GAB C
Contribuindo com os estudos...
A estrutura descrita no ICIF do COSO consiste de 5 (cinco) componentes, relacionados entre si.
De acordo com o COSO, estes componentes fornecem uma estrutura efetiva para descrever e analisar o sistema de controles internos usado por uma empresa.
Os componentes são os seguintes:
- Ambiente de Controle (postura da organização e conscientização das pessoas);
- Avaliação de Riscos (identificação e análise de riscos relevantes para alcançar os objetivos definidos);
- Atividades de Controle (políticas e processos em todos os níveis para garantir a observância das diretrizes e medidas de prevenção dos riscos);
- Informações e Comunicações (fluxos das informações e comunicações dentro da corporação);
- Monitoramento (Processos de monitoramento e avaliação do sistema e dos demais processos).
O governo estadual, por meio da Secretaria Estadual de Desenvolvimento Econômico e Social, realizou uma análise quanto à disponibilidade de pessoal para compor um departamento apropriado para implementar, conduzir e acompanhar a operação de concessão de subsídios. (Postura da Organização)
Tudo é possível... Basta Acreditar!!! Força e Fé!
INTOSAI (INTOSAI GOV 9100)
◙ Segundo o Manual de Diretrizes para as Normas de Controle Interno do Setor Público da Intosai:
O controle interno compreende cinco componentes inter-relacionados: ambiente de controle, avaliação de risco, atividades de controle, informação e comunicação;
►► ambiente de controle: estabelece o perfil de uma organização, influenciando na consciência das pessoas acerca do controle. O ambiente de controle é o fundamento para todos os componentes do controle interno, fornecendo o conjunto de regras e a estrutura;
Elementos do ambiente de controle:
(1) integridade pessoal e profissional e os valores éticos da direção e do quadro de pessoal; inclui a atitude de apoio ao controle interno, durante todo o tempo e por toda a organização;
(2) competência;
(3) o "perfil dos superiores" (ou seja, a filosofia da direção e o estilo gerencial;
(4) estrutura organizacional;
(5) políticas e práticas de recursos humanos;
►► avaliação de risco: é o processo de identificação e análise dos riscos relevantes para o alcance dos objetivos da entidade e para determinar uma resposta apropriada;
Envolve:
(1) Identificação do risco:
• relacionado com os objetivos da entidade;
• abrangente;
• inclui riscos devidos a fatores externos e internos, tanto no nível da entidade, quanto de suas atividades;
(2) mensuração do risco:
• estimativa da importância do risco;
• avaliação da probabilidade de ocorrência do risco;
(3) avaliação da tolerância da organização ao risco;
(4) desenvolvimento de respostas:
• quatro tipo de respostas ao risco devem ser considerados: transferência, tolerância, tratamento ou eliminação; entre eles, o tratamento do risco é a mais relevante para essas diretrizes, porque um controle interno eficaz é o melhor mecanismo para tratar o risco;
• os controles adequados envolvidos podem ser detectivos ou preventivos;
►► procedimentos de controle;
►► informação e comunicação;
►► monitoramento;
===============================
Fonte: Tonyvan de Carvalho, TEC; Jetro Coutinho, QC;