-
Deficiência no componente monitoramento: identificar fragilidades e possibilidades de melhorias no controle interno. Questão errada.
-
Por que não é avaliação de riscos?
-
Questão ERRADA. Ao meu ver a deficiência não é no componente monitoramento e sim na ATIVIDADES DE CONTROLE.
ATIVIDADES DE CONTROLE está relacionada a POLITICAS E PROCEDIMENTOS para assegurar que as diretrizes sejam seguidas.
-
O COSO define controle interno como um processo projetado para fornecer segurança razoável quanto à realização dos objetivo nas seguintes categorias:
- Operacional (eficácia e eficiência das operações);
- Comunicação (confiabilidade das informações e relatórios)
- confirmadade (cumprimento das leis e regulamentações )
Acredito que o problema que questão fala é na conformidade e não na comunicação.
-
Caso ocorra uma fraude na OST e não seja possível identificar uma unidade responsável por detectar fraudes e desvios devido ao fato de tal unidade não estar prevista na estrutura organizacional da OST, tais fatos caracterizarão uma deficiência no componente informação e comunicação.
A estrutura do CI nem existe................
Não se trata de falta de monitoramento nem de atividades de controle e sim de AMBIENTE DE CONTROLE = Estabelecer estrutura para atingir objetivos do CI.
-
Ambiente de Controle ou idade de Controle?
Me parece atividade, devida a estrutura não estar prevista e etc...
-
Pensemos que o controle interno seja um grande planejamento.
Primeiro devemos MAPEAR
depois AVALIAR
qualquer detalhe deve ser INFORMADO
e todos os procedimentos devem ser CONTROLADOS E MONITORADOS
Portanto, respondendo algumas dúvidas listadas nos comentários, o problema nesse caso é o mapeamento, pois faltou a "esperteza" de se colocar um cargo para verificar tais procedimentos de fraude, e por isso não pode ser controle.
-
Qconcursos não tem professor de auditoria? Sempre surge uma dúvida e não há comentário de professores para ajudar.
-
ERRADO, O componente ambiente existe para que defina linhas claras de responsabilidade e de hierarquia, o coso I assevera "serão definidos linhas claras de subordinação e de responsabilização". Desse modo, a falta de estrutura responsável pela detecção de fraudes pressupõe falha no componente citado e não no componente comunicação e informação. Cumpre frisar, por não existir tal estrutura, não existe quem avalie os riscos e crie uma base com o qual tais riscos serão gerenciados o que, por conseguinte, gera falha no componente avaliação de riscos, também. Ademais, haveria falha no componente comunicação e informação caso tudo estivesse funcionando mas não fosse comunicado por toda organização.
-
Gab. E
Cuidado com alguns comentários.
Como o erro foi ocasionado pela fragilidade da Estrutura Organizacional (não seja possível identificar uma unidade responsável), a OST tem deficiência no componente AMBIENTE INTERNO.
- Veja o que dispõe o COSO II:
"O AMBIENTE INTERNO abrange (...) a forma pela qual a administração atribui alçadas e responsabilidades, bem como organiza e desenvolve o seu pessoal."
Ainda mais adiante no tópico do ambiente interno, a "estrutura organizacional de uma entidade provê o arcabouço para planejar, executar, controlar e monitorar as suas atividades. Uma estrutura organizacional relevante inclui a definição de áreas fundamentais de autoridade e responsabilidade, bem como a definição de linhas apropriadas de comunicação. Por exemplo, uma função de auditoria interna deve ser estruturada a fim de poder alcançar objetividade organizacional e permitir acesso irrestrito à alta administração e ao comitê de auditoria do conselho de administração, devendo o executivo chefe de auditoria reportar-se a um nível da organização que permita à atividade de auditoria interna cumprir com as suas responsabilidades."
---------------
Ano: 2016 Banca: CESPE / CEBRASPE Órgão: TCE-PA Provas: CESPE - 2016 - TCE-PA - Conhecimentos Básicos- Cargos 3 e 6
Para a determinação do risco de auditoria, o auditor deve avaliar o ambiente de controle da entidade, que compreende, entre outros aspectos, a definição das competências e responsabilidades de cada setor ou empregado, bem como o sistema de aprovação e registro das transações. Resp.: C
-
Segundo o Coso, controle interno é um processo. Este processo é constituído de 5 elementos, que estão inter-relacionados entre si, e presentes em todo o controle interno. Os 5 elementos são:
1 - Ambiente de Controle - atribuição de competências e responsabilidade para cada pessoa que trabalha na entidade;
2 - Avaliação e Gerenciamento dos Riscos - identifica quais são os pontos fracos e traça estratégias para superá-los é atividade de prospecção;
3 - Atividade de Controle - complementa o gerenciamento dos riscos na medida que detecta e previne os riscos durante o processo,
4 - Informação e Comunicação - como o fluxo de informação seja formal ou informal que circula na entidade é tratado.
5 - Monitoramento - avaliação de desempenho do controle interno durante determinado período.
Dessa forma. a questão está errada ao dizer que há deficiência no componente informação e comunicação, pois a falha está no componente ambiente de controle.
gabarito: ERRADA!
-
De acordo com o enunciado, o candidato deve
apresentar conhecimento a respeito da estrutura integrada de controles internos
chamada COSO ICIF, popularmente conhecida como COSO 1.
Segundo o COSO ICIF, o controle interno
consiste em cinco componentes integrados: ambiente de controle, avaliação
de riscos, atividades de controle, informação e
comunicação, e atividades de monitoramento.
Conforme previsto no COSO ICIF, o ambiente
de controle é “um conjunto de normas, processos e estruturas que
fornece a base para a condução do controle interno por toda a
organização". (grifo nosso.)
Destaca-se ainda que o ambiente de
controle abrange “a integridade e os valores éticos da
organização; os parâmetros que permitem à estrutura de governança cumprir com
suas responsabilidades de supervisionar a governança; a estrutura
organizacional e a delegação de autoridade e responsabilidade...". (grifo nosso.)
Assim, é possível inferir que a afirmativa do
enunciado está errada, pois caso ocorra uma fraude na OST e não seja possível identificar
uma unidade responsável por detectar fraudes e desvios devido
ao fato de tal unidade não estar prevista na estrutura
organizacional da OST, tais fatos caracterizarão uma
deficiência no componente ambiente de controle,
e não no componente informação e comunicação.
Gabarito do Professor: ERRADO.