-
GABARITO B
A questão trata dos componentes do controle interno, de acordo com o COSO.
1) AMBIENTE DE CONTROLE: base para a condução do controle interno por toda a organização. Abrange itens como: integridade e valores éticos, estrutura organizacional e delegação de autoridade e responsabilidade, desenvolver e reter talentos competentes, estilo operacional da empresa, competência das pessoas da entidade.
2) AVALIAÇÃO DOS RISCOS: estabelece a base para determinar a maneira como os riscos serão gerenciados. Requer ainda que a administração considere o impacto de possíveis mudanças no ambiente externo e dentro de seu próprio modelo que podem tornar o controle ineficaz.
3) ATIVIDADES DE CONTROLE: medidas e ações que podem vir a prevenir ou administrar os riscos. Podem ser de natureza preventiva ou detectiva.
4) INFORMAÇÃO E COMUNICAÇÃO: informação oportuna e adequada, além de comunicação em todas as direções.
5) MONITORAMENTO: avaliações contínuas, independentes.
-
Letra B.
Outra questão ajuda fixar.
(CESPE/MPU/2015) Acerca de atividades de controle e avaliação de riscos, julgue o item. Uma adequada avaliação de
riscos pressupõe estudo dos acontecimentos já vivenciados pela organização para a correta definição de seus objetivos,
uma vez que a ocorrência de eventos futuros incertos não é administrável.
Comentários:
A primeira parte da assertiva está correta, na medida em que uma adequada avaliação de riscos pressupõe estudo dos acontecimentos já
vivenciados pela organização para a correta definição de seus objetivos.
Entretanto, a ocorrência de eventos futuros e incertos (riscos) é administrável por meio do próprio gerenciamento de riscos.
Não há como prever seu acontecimento, mas é possível administrá-lo para responder adequadamente a uma eventual ocorrência
desses riscos.
Gabarito: E
Prof. Claudenir Brito
-
Uma determinada entidade está realizando reestruturação das suas atividades. Um dos pontos de reestruturação foi a incorporação de novos serviços, que exigirá a contratação de mais pessoas e a aquisição de novos materiais. Em decorrência disso, a entidade identifica e avalia as mudanças que poderiam afetar, de forma significativa, o sistema de controle interno.
Podemos definir de risco como evento futuro e incerto( ou seja, ainda não ocorreu, e nem há certeza de que irá ocorrer) que, caso ocorra, pode impactar negativamente o alcance dos objetivos da organização. Toda entidade enfrente vários riscos de origem tanto interna quanto externa. Define-se risco como a possibilidade de que um evento ocorra e afete adversamente a realização dos objetivos. Ou seja, um evento futuro( ainda não aconteceu) e incerto( não sabemos se vai realmente acontecer) que, caso ocorra, pode impactar no alcance dos objetivos da organização.
FONTE: Prof. Claudenir Brito.
bons estudos
-
(...) a entidade identifica e avalia as mudanças que poderiam afetar ..
-- Identificação de eventos
-- avaliação de riscos
-
o componente Avaliação de Riscos está relacionado com a identificação dos riscos que possam ameaçar o seu cumprimento e executar as ações necessárias para gerenciá-los. Assim, a avaliação dos riscos é uma atividade proativa e dinâmica que tem por objetivo evitar surpresas desagradáveis à empresa.
Portanto, estabelece a base para determinar a maneira como os riscos serão gerenciados. Requer ainda que a administração considere o impacto de possíveis mudanças no ambiente externo e dentro de seu próprio modelo que podem tornar o controle ineficaz.
Observem que a questão fala que a entidade avaliou as mudanças que poderiam afetar os sistemas de controle interno. Trata-se da, assim, da avaliação de riscos.
Gabarito: alternativa B
-
COSO I
Avaliação de riscos
6. A organização especifica os objetivos com clareza suficiente, a fim de permitir a identificação e a avaliação dos riscos associados aos objetivos.
7. A organização identifica os riscos à realização de seus objetivos por toda a entidade e analisa os riscos como uma base para determinar a forma como devem ser gerenciados. 8. A organização considera o potencial para fraude na avaliação dos riscos à realização dos objetivos.
9. A organização identifica e avalia as mudanças que poderiam afetar, de forma significativa, o sistema de controle interno.
-
Letra A – Incorreta. O ambiente de controle abrange a integridade e os valores éticos da organização; os parâmetros que permitem à estrutura de governança cumprir com suas responsabilidades de supervisionar a governança; a estrutura organizacional e a delegação de autoridade e responsabilidade; o processo de atrair, desenvolver e reter talentos competentes; e o rigor em torno de medidas, incentivos e recompensas por performance.
Letra B – Verdadeiro. A avaliação de riscos envolve um processo dinâmico e interativo para identificar e avaliar os riscos à realização dos objetivos. Esses riscos de não atingir os objetivos em toda a entidade são considerados em relação às tolerâncias aos riscos estabelecidos.
Letra C – Falso. Atividades de controle são ações estabelecidas por meio de políticas e procedimentos que ajudam a garantir o cumprimento das diretrizes determinadas pela administração para mitigar os riscos à realização dos objetivos. As atividades de controle são desempenhadas em todos os níveis da entidade, em vários estágios dentro dos processos corporativos e no ambiente tecnológico.
Letra D – Falso. O monitoramento, “fiscaliza” os controles internos e os demais componentes. Uma organização utiliza avaliações contínuas, independentes, ou uma combinação das duas, para se certificar da presença e do funcionamento de cada um dos cinco componentes de controle interno, inclusive a eficácia dos controles nos princípios relativos a cada componente.
Letra E – Falso. Esse componente consiste em compartilhar e receber as informações necessárias.
-
Com a incorporação de novos serviços, a contratação de mais pessoas e novos materiais, a organização irá abrir novas frentes de trabalho. Essas mudanças afetam o nível de risco que a organização está correndo, pois novos serviços podem não dar o retorno esperado pela organização.
Além disso, novas pessoas e novos materiais relacionados aos novos serviços podem ser insuficientes ou inadequados para o que os serviços exigem, o que também aumenta o risco da organização.
Repare que a introdução de novos serviços causa muitas mudanças na organização. E mudanças alteram o nível de risco a que a instituição está sujeita. Assim, a organização precisa avaliar estes novos riscos, para que se proteja deles implantando atividades de controle.
Resposta: B