QUESTÃO:
De acordo com a abordagem adotada pelo COSO II, no documento conhecido como ERM (Enterprise Risk Management), as estruturas de controles internos tradicionais devem ser substituídas por controles focados nos aspectos financeiros das organizações, dirigidos aos empregados ou servidores, e são de responsabilidade exclusiva dos órgãos de direção e de fiscalização.
COMENTÁRIO:
A primeira versão da estrutura COSO foi publicada no inicio dos anos 90, e com certeza, naquela época, o ambiente corporativo e de negócios era bem diferente do atual ambiente, principalmente quanto aos quesitos relacionados com a globalização, com os sistemas eletrônicos integrados, e com comércio via web, por isso houve a necessidade desta revisão pelo Committee of Sponsoring Organizations of the Treadway Commission, mais conhecido como COSO.
Esta versão traz um alinhamento conceitual com a estrutura COSO ERM - Enterprise Risk Management, publicada no ano 2001, demonstrando com isto, que a organização pode ter um bom sistema de controles internos, mesmo que não tenha um processo de gerenciamento de riscos, contudo, o inverso não é uma verdade. Um processo de gerenciamento eficiente de riscos requer um bom sistema de controles internos.
Vamos ver quais foram as principais mudanças:
Na primeira versão, o objetivo relacionado com a integridade e consistência das informações estava concentrado somente nas informações financeiras. Nesta nova versão, este objetivo passa a valer para todas as informações, sejam elas financeiras ou não;
fonte: http://auditoriainterna.org/xxx1
primeiramente, o COSO II define gerenciamento de riscos corporativos da seguinte forma:
“Um processo conduzido em uma organização pelo conselho de administração, diretoria e demais empregados, aplicado no estabelecimento de estratégias, formuladas para identificar em toda a organização eventos em potencial, capazes de afetá-la, e administrar os riscos de modo a mantê-los compatível com o apetite a risco da organização e possibilitar garantia razoável do cumprimento dos seus objetivos.”
Observem que o gerenciamento de riscos, o qual está incluindo o controle interno, é conduzido por toda a entidade (administração, diretoria e demais empregados), e não são de responsabilidade exclusiva dos órgãos de direção. Segundo o Coso, todos os empregados e setores da organização têm responsabilidades perante controles internos.
Outro erro é afirmar que as estruturas de controle interno tradicionais devem ser substituídas por controles focados nos aspectos financeiros. Devem ser focados aspectos financeiros e não financeiros.
Gabarito: ERRADA