-
a) As atividades de monitoramento compreendem o acompanhamento da qualidade do controle interno, visando assegurar a sua adequação aos objetivos, ao ambiente, aos recursos e aos riscos.
b) No COSO II, os componentes para o gerenciamento de riscos corportativos passam a ser em número de oito, da seguinte forma: ambiente de controle; fixação de objetivos; identificação de eventos; avaliação de riscos; resposta ao risco; atividades de controle; informações e comunicações; e monitoramento (três componentes foram acrescentados aos já existentes no COSO I).
c) Definidos pela alta administração, os objetivos devem ser divulgados a todos os componentes da organização, antes da identificação dos eventos que possam influenciar na consecução dos objetivos.
d) A alternativa trouxe o conceito de risco residual. O risco inerente é o risco que uma organização terá de enfrentar na falta de medidas que a administração possa adotar para alterar a probabilidade ou o impacto dos eventos.
e) Gabarito. Descreve o processo de gerenciamento de riscos corporativos.
Fonte: Estratégia Concursos.
-
Questão exige o conhecimento pormenorizado de cada um dos componentes do COSO II. Vamos analisar cada uma das alternativas:
Alternativa A. Errado. Nas atividades de monitoramento, a organização deve escolher e executar avaliações para averiguar se os componentes do controle estão em operação.
O correto é controle interno.
Alternativa B. Errado. Segundo o COSO II, são os componentes para o gerenciamento de riscos corporativos: ambiente externo; fixação de objetivos; estabelecimento de riscos; atividades de controle; e monitoramento.
São 8 componentes no gerenciamento de riscos.
Alternativa C. Errado. No gerenciamento de riscos corporativos, a fixação dos objetivos será realizada a identificação dos eventos, a fim de se determinar quais ações serão realizadas para cada tipo de risco.
Inicialmente, definem-se os objetivos e, em seguida, são identificados os riscos e não o contrário.
Alternativa D. Errado. Trata-se do conceito de risco residual
Alternativa E. Correto. A alternativa descreve corretamente o conceito de gerenciamento de riscos.
Gabarito: E
-
GESTÃO DE RISCO E CONTROLES INTERNOS: COSO II
Definição de Gerenciamento de Riscos Corporativos: é um processo conduzido em uma organização pelo conselho de administração, diretoria e demais empregados, aplicado no estabelecimento de estratégias, formuladas para identificar em toda a organização eventos em potencial, capazes de afetá-la, e administrar os riscos de modo a mantê-los compatível com o apetite a risco da organização e possibilitar garantia razoável do cumprimento dos seus objetivos.
O gerenciamento de riscos corporativos é:
- Um processo contínuo e que flui através da organização;
- Conduzido pelos profissionais em todos os níveis da organização;
- Aplicado à definição das estratégias;
- Aplicado em toda a organização, em todos os níveis e unidades, e inclui a formação de uma visão de portfólio de todos os riscos a que ela está exposta;
- Formulado para identificar eventos em potencial, cuja ocorrência poderá afetar a organização, e para administrar os riscos de acordo com seu apetite a risco;
- Capaz de propiciar garantia razoável para o conselho de administração e a diretoria executiva de uma organização;
- Orientado para a realização de objetivos em uma ou mais categorias distintas, mas dependentes.
A) Nas atividades de monitoramento, a organização deve escolher e executar avaliações para averiguar se os componentes do controle externo (interno) estão em operação.
B) Segundo o COSO II, são quatro (oito) os componentes para o gerenciamento de riscos corporativos: ambiente
externo; fixação de objetivos; estabelecimento de riscos; atividades de controle; e monitoramento. 1) Ambiente Interno; 2) Fixação de Objetivos; 3) Identificação de Eventos; 4) Avaliação de Riscos; 5) Resposta a Risco; 6) Atividades de Controle; 7) Informações e Comunicações; e 8) Monitoramento.
C) No gerenciamento de riscos corporativos, a fixação dos objetivos será realizada após (antes) a identificação dos eventos, a fim de se determinar quais ações serão realizadas para cada tipo de risco.
D) Risco inerente é aquele que perdura mesmo depois da resposta dos dirigentes da organização (afirmações - transações, saldos contábeis ou divulgações conterem distorções relevantes). A questão traz o conceito de risco residual.
E) Em uma organização, o gerenciamento de riscos corporativos, processo conduzido pelos seus membros, consiste em estabelecer estratégias para identificar e administrar potenciais eventos capazes de afetá-la. CORRETA