SóProvas


ID
191962
Banca
CESGRANRIO
Órgão
ELETROBRAS
Ano
2010
Provas
Disciplina
Governança de TI
Assuntos

Em uma reunião com consultores externos, uma grande empresa, sujeita à Lei Sarbanes-Oxley (SOX), recebeu a indicação para adotar, como apoio ao processo de adequação, os seguintes frameworks de controle:

Alternativas
Comentários

  • Control Frameworks
    COSO and COBIT are - among other things - control frameworks. COSO focuses on controls for financial processes, and COBIT focuses on IT.

  • Muito estranho que a resposta E seja a correta. O COSO não é um fremework, e sim uma organização criada para previnir e evitar fraudes nas demostrações contábeis das empresas dos EUA.
  • @Fabricio,

    Na verdade, COSO também é o nome do framework interno da organização. http://www.coso.org/documents/Internal%20Control-Integrated%20Framework.pdf

    Veja a página em inglês do wikiepdia que está mais completa:

    " ...
    Key Concepts of The COSO Framework

    The COSO framework involves several key concepts:

    • Internal control is a process. It is a means to an end, not an end in itself.
    • Internal control is affected by people. It’s not merely policy, manuals, and forms, but people at every level of an organization.
    • Internal control can be expected to provide only reasonable assurance, not absolute assurance, to an entity’s management and board.
    • Internal control is geared to the achievement of objectives in one or more separate but overlapping categories.
    ..."

    Em outras questões tb já vi esta nomenclatura para o framework. Ou seja, para fins de concurso aceite isso

    até mais
  • A questão em sí é estranha, parece matéria de conhecimentos gerais ou atualidades, onde vc viu a matéria e tem que saber o que houve pra responder o certo.

  • Cerca de quarenta das principais empresas brasileiras ( como a Petrobrás, Bradesco, Gol), que negociam valores na bolsa de valores de Nova Iorque (NYSE) passaram a ser afetadas pela lei Sarbanes Osley e obrigadas a adotar padrões mais rígidos de governança e de controles internos, melhorar o relacionamento com seus investidores e aumentar a qualidade das informações prestadas ao mercado.

    Dentre as 32 seções da lei, a que produz o maior impacto sobre as empresas é a Seção 404, que trata da definição, implantação e avaliação dos controles internos

    Para obter a conformidade com a Seção 404 da lei, torna-se necessário rever a forma pela qual são realizados os principais processos de negócio.

    Inicialmente é feita a seleção da estrutura de controle (Framework) mais apropriada para apoiar o processo de certificação.

    A dificuldade em criar uma estrutura interna, com características próprias, fez com que as organizações buscassem por modelos estruturados e flexíveis, que permitissem manter o foco nos negócios e na missão organizacional, ao mesmo tempo em que atendessem aos requisitos de conformidade legal. A partir da SOX, dois Frameworks vêm sendo amplamente utilizados, o modelo publicado pelo COSO (Committee of Sponsoring Organizations of Treadway Commission) para a gestão de riscos dos negócios e o COBIT (Control Objectives for Information and related Technology) para atender aos requisitos de controle dos processos de tecnologia da informação.

    (http://www.abepro.org.br/biblioteca/ENEGEP2007_TR630468_0476.pdf)