COSO I
O controle interno consiste em cinco componentes integrados.
1) Ambiente de controle: é um conjunto de normas, processos e estruturas que fornece a base para a condução do controle interno por toda a organização.
A estrutura de governança e a alta administração estabelecem uma diretriz sobre a importância do controle interno, inclusive das normas de conduta esperadas. [...]. Abrange a integridade e os valores éticos da organização; os parâmetros de responsabilidades; a estrutura organizacional e a delegação de autoridade e responsabilidade; o processo de atrair, desenvolver e reter talentos; e o rigor em torno de medidas, incentivos e recompensas. [...]
2) Avaliação de riscos: [...] Define-se risco como a possibilidade de que um evento ocorra e afete adversamente a realização dos objetivos. A avaliação de riscos envolve um processo dinâmico e iterativo para identificar e avaliar os riscos à realização dos objetivos. Esses riscos de não se atingir os objetivos em toda a entidade são considerados em relação às tolerâncias aos riscos estabelecidos.
3) Atividades de controle: são ações estabelecidas por meio de políticas e procedimentos que ajudam a garantir o cumprimento das diretrizes determinadas pela administração para mitigar os riscos à realização dos objetivos. [...] As atividades de controle são desempenhadas em todos os níveis da entidade, em vários estágios dentro dos processos corporativos e no ambiente tecnológico. Podem ter natureza preventiva ou de detecção e abranger uma série de atividades manuais e automáticas, como autorizações e aprovações, verificações, reconciliações e revisões de desempenho do negócio. A segregação de funções é geralmente inserida na seleção e no desenvolvimento das atividades de controle.
4) Informação e comunicação: A informação é necessária para que a entidade cumpra responsabilidades de controle interno a fim de apoiar a realização de seus objetivos. [...]
A comunicação é o processo contínuo e iterativo de proporcionar, compartilhar e obter as informações necessárias. A comunicação interna é o meio pelo qual as informações são transmitidas para a organização, fluindo em todas as direções da entidade.
5) Atividades de monitoramento: Uma organização utiliza avaliações contínuas, independentes, ou uma combinação das duas, para se certificar da presença e do funcionamento de cada um dos cinco componentes de controle interno, inclusive a eficácia dos controles nos princípios relativos a cada componente. As avaliações contínuas, inseridas nos processos corporativos nos diferentes níveis da entidade, proporcionam informações oportunas. As avaliações independentes, conduzidas periodicamente, terão escopos e frequências diferentes, dependendo da avaliação de riscos, da eficácia das avaliações contínuas e de outras considerações da administração. [...]
Gab. B
De acordo com o enunciado
é possível identificar que o candidato deve demonstrar conhecimentos acerca dos componentes do controle interno.
Vejamos as alternativas:
A) Atividades de controle são um conjunto de
normas, processos e estruturas que fornece a base para a condução do controle
interno por toda a organização.
Errado. Atividades
de controle são ações estabelecidas por meio de políticas e
procedimentos que ajudam a garantir o cumprimento das diretrizes determinadas
pela administração para mitigar os riscos à realização dos objetivos.
B) A avaliação de riscos envolve um processo
dinâmico e iterativo para identificar e avaliar os riscos da realização dos
objetivos.
Correto. A avaliação de riscos envolve um
processo dinâmico e iterativo para identificar e avaliar os riscos à realização
dos objetivos. Esses riscos de não se atingir os objetivos em toda a entidade
são considerados em relação às tolerâncias aos riscos estabelecidos.
C) Ambiente de controle são ações estabelecidas por
meio de políticas e procedimentos, que ajudam a garantir o cumprimento das
diretrizes determinadas pela administração para mitigar os riscos da realização
dos objetivos.
Errado. Ambiente
de controle é um conjunto de normas, processos e estruturas que fornece
a base para a condução do controle interno por toda a organização.
D) A comunicação é necessária para que a entidade
cumpra responsabilidades de controle interno, a fim de apoiar a realização de
seus objetivos, e a informação é o processo contínuo e iterativo de
proporcionar, compartilhar e obter as informações necessárias.
Errado. Os
conceitos de comunicação e informação foram invertidos no texto desta
alternativa.
E) Uma organização utiliza avaliações temporárias e
dependentes, ou uma combinação das duas, para se certificar da presença e do
funcionamento de cada um dos cinco componentes de controle interno, inclusive a
eficácia dos controles nos princípios relativos a cada componente.
Errado. Uma
organização utiliza avaliações contínuas, independentes, ou uma combinação das
duas, para se certificar da presença e do funcionamento de cada um dos cinco
componentes de controle interno, inclusive a eficácia dos controles nos
princípios relativos a cada componente.
Gabarito do professor: Letra B.