-
Ausência de efetiva comunicação entre unidades responsáveis pelo gerenciamento relacionada a objetivos, riscos e controles devem ser indicativos para melhoria no componente informação e comunicação e não avaliação de riscos, como afirma a questão. Errada.
-
Estrutura Organizacional no Ambiente de Conrole. "Uma estrutura organizacional relevante inclui a definição de áreas fundamentais de autoridade e responsabilidade, bem como a definição de linhas apropriadas de comunicação".
A ausência de linhas claras de comunicação ao meu ver, está afetando o Ambiente de Controle.
-
Afeta a atividade de controle, a qual prever medidas e ações para evita irregularidades, ou seja como diz na questão:
Se eventuais irregularidades detectadas não forem tempestivamente corrigidas por ausência de linha clara e efetiva de comunicação às unidades responsáveis pelo seu gerenciamento, então será necessário que a OST adote medidas para aprimorar o componente avaliação de riscos e, com isso, evitar a recorrência das referidas irregularidades.
errado
-
A palavra evitar macula a questão. Em Auditoria fala-se muito em minimizar irregularidades.O termo "evitar a recorrência" entregou a resposta para quem estava atento.
-
"Se eventuais irregularidades detectadas não forem tempestivamente corrigidas"
Isso ai é Atividades de Controle.
Resposta: e.
-
Enunciado da questão fala em "comunicação", então o componente correto é Informação e Comunicação, e NÃO avaliação de riscos. (==> mnemônico COSO I e II --> "A-F-I-A-R A-I-M-")
Bons estudos
-
errado, o componente avaliação de riscos permite: (a) especificar os objetivos com clareza; (b) criar uma base que servirão para determinar como os riscos serão gerenciados. (COSO I) Desse modo, a avaliação de riscos permite identificar a situação em tela, que é a falta de comunicão. Por conseguinte, presume-se que o componente avaliação de riscos está funcionando. A "ausência de linha clara e efetiva de comunicação às unidades responsáveis pelo seu gerenciamento", por sua vez, reflete a falta do componente comunicação e informação no qual deve existir para que a os riscos sejam comunicados: (a) por toda a organização; (b) horizontal e verticalmente, de modo multidirecional. (COSO I).
-
De acordo com o enunciado, o candidato deve
apresentar conhecimento a respeito da estrutura integrada de controles internos
chamada COSO ICIF, popularmente conhecida como COSO 1.
Segundo o COSO ICIF, o controle interno
consiste em cinco componentes integrados: ambiente de controle, avaliação
de riscos, atividades de controle, informação e
comunicação, e atividades de monitoramento.
Conforme previsto no COSO ICIF, a informação e comunicação são balizadas
pelas seguintes ideias: a informação “é necessária para que a entidade
cumpra responsabilidades de controle interno a fim de apoiar a realização de
seus objetivos" e a comunicação “é o processo contínuo e iterativo
de proporcionar, compartilhar e obter as informações necessárias". (grifo nosso.)
Destaca-se ainda que a comunicação
interna é “o meio pelo qual as informações são transmitidas para
a organização, fluindo em todas as direções da entidade.". (grifo nosso.)
Assim, é possível inferir que a afirmativa do
enunciado está errada, pois caso eventuais irregularidades detectadas não forem
tempestivamente corrigidas por ausência
de linha clara e efetiva de comunicação às unidades responsáveis pelo seu
gerenciamento, então será necessário que a OST adote medidas
para aprimorar o componente informação
e comunicação, e não o componente avaliação de riscos.
Gabarito do Professor: ERRADO.