-
Avaliação de riscos
Toda entidade enfrenta vários riscos de origem tanto interna quanto externa. Define-se risco como a possibilidade de que um evento
ocorra e afete adversamente a realização dos objetivos. A avaliação de riscos envolve um processo dinâmico e iterativo para identificar e avaliar os riscos à realização dos objetivos. Esses riscos de não atingir os objetivos em toda a entidade são considerados em relação às tolerâncias aos riscos estabelecidos. Dessa forma, a avaliação de riscos estabelece a base para determinar a maneira como os riscos serão gerenciados.
Uma condição prévia à avaliação de riscos é o estabelecimento de objetivos, ligados aos diferentes níveis da entidade. A administração especifica os objetivos dentro das categorias: operacional, divulgação e conformidade, com clareza suficiente para identificar e analisar os riscos à realização desses objetivos. A administração também considera a adequação dos objetivos à entidade. A avaliação de riscos requer ainda que a administração considere o impacto de possíveis mudanças no ambiente externo e dentro de seu próprio modelo de negócio que podem tornar o controle interno ineficaz.
Fonte - COSO - Controle Interno Estrutura Integrada
-
De modo geral, o auditor faz pelo menos duas grandes avaliações de riscos ao longo de uma auditoria. Entendendo aqui como riscos, mudanças que possam impactar significativamente os controles internos, como aborda a questão.
A primeira avaliação de riscos ocorre na etapa do planejamento, etapa esta em que são relacionadas as possibilidades de não se atingir o objetivo do trabalho realizado.
A segunda avaliação de riscos é realizada após o resultado da aplicação dos testes de controle que são aqueles utilizados para avaliar os controles internos da empresa/órgão auditado.
Fonte:Prof. Claudenir Brito e Prof. Rodrigo Fontenelle. Estratégia Concurso.
Assim, a questão está errada pois, apesar de a avaliação de mudanças ocorrer no ambiente de controle, a identificação das mudanças que podem impactar (lê-se: risco), não ocorre no ambiente de controle, mas sim no ambiente de planejamento.
-
Identifico riscos (prováveis mudanças q possam impactar) no planejamento. O ambiente de controle ocorre posteriormente.
-
A identificação e avaliação de mudanças que possam impactar significativamente os controles internos da organização são princípios relacionados ao ambiente de controle. Resposta: Errado.
Comentário: a identificação e avaliação de mudanças nos controles são componentes de riscos. Os procedimentos de auditoria que estão relacionados ao ambiente de controle.
-
GABARITO: ERRADO
Processo de Avaliação de Risco da Entidade
O segundo componente do controle interno corresponde ao processo de avaliação de risco desenvolvido e implementado pela entidade com o objetivo de identificar os riscos de negócio relevantes para as demonstrações financeiras, estimar sua significância, probabilidade de ocorrência e decidir sobre as ações a serem tomadas em resposta a esses riscos. O auditor deve buscar entender se a entidade tem processo para:
• identificar riscos de negócio relevantes que afetam as demonstrações contábeis;
• estimar a significância dos riscos;
• avaliar a probabilidade de sua ocorrência; e
• decidir sobre ações em resposta a esses riscos.
Se a entidade estabeleceu tal processo, o auditor deve obter entendimento desse processo e de seus resultados.
PDF GRANCURSOS - PROF. MARCELO ARAGÃO