

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Segundo o Committee of Sponsoring Organizations of fhe Treadwey Commission (COSO), um sistema de controles internos deve conter, como componentes interrelacionados, ambiente de
nsco, avaliação de controles, atividades de controle, informação, e comunicação e monitoramento.
controle, avaliação de controles, atividades de controle, informação, e comunicação e monitoramento.
controle, avaliação de riscos, atividades de controle, informação, e comunicação e monitoramento.
risco, avaliação de riscos, atividades de fiscalização, informação, e comunicação e monitoramento.
controle, avaliação de riscos, atividades de fiscalização, informação, e comunicação e monitoramento.
Em uma auditoria do processo de compras, foram identificados controles como segregação de funções, autorizações formais, trilha de auditoria, conciliações e atividades de monitoramento. Esses elementos estão mais diretamente associados a qual framework?
PMBOK.
PDCA.
COSO (componentes de controles internos).
ITIL.
BPMN.
Sobre o Controle Interno, de acordo com o Committee of Sponsoring Organizations of the Treadway Commission (COSO), assinale a afirmativa correta.
É um fim em si mesmo, constituído por um conjunto estático de manuais e normas que garantem a segurança absoluta contra fraudes.
É um processo destinado a fornecer segurança razoável para o alcance de objetivos em categorias como operacional, divulgação e conformidade.
É uma atividade exclusiva dos órgãos de auditoria interna, que devem implementar os controles para mitigar riscos de gestão.
Trata-se de um sistema focado na identificação de erros contábeis, sem relação com a estrutura de governança ou o planejamento estratégico.
É um mecanismo de fiscalização externa que substitui a responsabilidade dos gestores pela condução de processos organizacionais.
A implementação de um sistema de controle interno municipal eficaz frequentemente se baseia em metodologias internacionalmente aceitas, como a estrutura do COSO (Committee of Sponsoring Organizations of the Treadway Commission). Essa estrutura define componentes essenciais para que a organização alcance seus objetivos de operacionalidade, divulgação e conformidade. Acerca dos componentes da estrutura COSO, marque V, para as afirmativas verdadeiras, e F, para as falsas.
(__) O componente 'Avaliação de Riscos' envolve a identificação e análise dos riscos, mas delega o estabelecimento de mecanismos de resposta a riscos exclusivamente ao componente 'Ambiente de Controle'.
(__) As 'Atividades de Controle' são políticas e procedimentos que ajudam a garantir que as diretrizes sejam executadas, operando de forma totalmente independente do componente de 'Informação e Comunicação'.
(__) O 'Monitoramento' é o processo que avalia a qualidade do desempenho do sistema de controles internos, sendo realizado unicamente por auditores externos para garantir a isenção e independência.
(__) O 'Ambiente de Controle' estabelece a base para todos os outros componentes do controle interno, influenciando a consciência de controle das pessoas e incluindo fatores como integridade, valores éticos e competência.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
V, V, V, V.
V, F, F, F.
F, F, V, V.
F, F, F, V.
Para o COSO (Internal Control –Integrated Framework), os processos de controle internos devem ser constituídos por cinco componentes interrelacionados. Alguns desses componentes são
transparência e gestão de riscos.
PDCA e comunicação de resultados.
controle de qualidade e atividades de avaliação.
atividades de monitoramento e avaliação de riscos.
auditoria e sistemas de informação.
Para o COSO - Internal Control –Integrated Framework, o componente do controle interno que considera a estrutura organizacional e a delegação de autoridade e responsabilidade; o processo de atrair, desenvolver e reter talentos competentes; o rigor em torno de medidas, incentivos e recompensas por performance, é denominado
Governança.
Estratégia.
Ambiente de controle.
Gestão de pessoas.
Liderança.
O auditor, ao planejar seu trabalho, deve realizar um profundo estudo e avaliação do sistema contábil e dos controles internos da entidade auditada. Essa avaliação é crucial pois determina a natureza, a época e a extensão dos procedimentos de auditoria a serem aplicados. Um sistema de controle interno robusto, por exemplo, permite que o auditor confie mais nos dados gerados internamente, podendo reduzir a extensão dos testes substantivos. A metodologia COSO (Committee of Sponsoring Organizations of the Treadway Commission) é amplamente aceita como referência para essa avaliação. Assim, analise as afirmativas a seguir sobre a avaliação dos controles internos:
I.Os cinco componentes inter-relacionados da estrutura de controle interno do COSO são: Ambiente de Controle, Avaliação de Riscos, Atividades de Controle, Informação e Comunicação, e Atividades de Monitoramento.
II.A segregação de funções, um princípio fundamental das Atividades de Controle, é um exemplo de controle preventivo, pois visa evitar que erros ou fraudes ocorram ao não permitir que um único indivíduo execute e registre uma transação completa.
III.Ao avaliar o controle interno, o auditor deve aplicar testes de observância (ou testes de controles) para verificar se os controles estão desenhados adequadamente, e testes substantivos para verificar se eles estão efetivamente operando durante o período.
Assinale a alternativa que apresenta somente as proposições CORRETAS:
I, II e III.
II e III.
I e III.
I e II.
Segundo o COSO-IC ou COSO I, controle interno é definido como “processo projetado e implementado pelos gestores para mitigar riscos e alcançar objetivos”. Por sua vez, risco é definido como “a possibilidade de ocorrência de um evento que possa afetar o alcance dos objetivos” (COSO, 1992), o que nos leva a entender que o controle irá mitigar esses riscos.
Tendo esse conceito como premissa, o modelo do COSO-IC é representado por um cubro, no qual as três faces visíveis representam: i) tipos de objetivos; ii) níveis da estrutura organizacional e iii) componentes.
Isso posto, assinale a alternativa que contenha o item iii) componentes.
Controles Internos e Externos, Riscos Inerentes e de Controle, Monitoramento e Relatório.
Ambiente de Controle, Análise de Riscos, Atividades de Controle, Informação e Comunicação e Monitoração.
Subsidiárias, Unidades de negócios, Divisões e Níveis de Organizações.
Operações, Relatórios e Conformidade.
Estratégico, Operacional, de Comunicação e de Conformidade.
Entre os cinco componentes do sistema de controle interno de uma entidade, incluem-se o processo de avaliação de riscos da entidade e as atividades de controle.
Certo
Errado
Observe as seguintes alternativas e assinale a que não representa um componente do controle interno.
Ambiente de controle
Avaliação de risco
Revisão de desempenho
Atividades de controle
O órgão máximo de governança de uma grande organização determinou que a área responsável pela verificação da existência e eficácia das políticas, regras e procedimentos vigentes na organização inclua em seu plano anual de atividades a verificação de todos os processos da organização, os quais consistem de mais de mil processos distintos, com diferentes etapas e envolvendo diversas áreas especializadas do conhecimento. A área a quem caberia a responsabilidade pela verificação é formada por apenas três funcionários, dois com formação contábil e um com formação jurídica. A respeito da situação hipotética, é correto afirmar que
a verificação de controles relativos a processos em áreas que requerem conhecimentos específicos, como tecnologia de informação, depende da ampliação da equipe responsável pelo trabalho ou da contratação de consultores externos.
a determinação do órgão de governança está equivocada, pois cabe a ele próprio, como órgão máximo, proceder in loco à verificação solicitada, como forma de obter confirmação integral da conformidade com as políticas e normas vigentes.
as expectativas do órgão de governança não são apenas realistas, mas também baseadas no que estabelece a legislação, que obriga à verificação integral dos controles internos em base anual.
a equipe da área responsável pela verificação do sistema de controles internos possui as habilidades necessárias para o trabalho, considerando-se que as formações contábeis e jurídicas são suficientes para o gerenciamento integral de riscos e atividades de compliance.
a determinação do órgão de governança está correta, pois cabe a ele, como órgão máximo, zelar pela correta implantação e vigência de um eficaz sistema de controles internos na organização.
A primeira estrutura de controle interno publicada pelo COSO considera apenas cinco componentes de controle interno: ambiente de controle; análise de riscos; atividades de controle; informação e comunicação; e atividades de monitoramento.
Certo
Errado
Assinale a alternativa que traz a correta definição de “ambiente de controle”, como componente dos controles internos de uma organização.
Refere-se ao tom estabelecido pela administração em relação à importância do controle interno dentro da organização. Ele inclui fatores como a cultura organizacional, o comprometimento da administração com o controle interno e a integridade e ética dos funcionários.
Envolve a identificação e análise dos riscos que podem afetar o cumprimento dos objetivos da organização. Isso permite que a administração desenvolva medidas de controle apropriadas para lidar com esses riscos.
São as políticas e procedimentos que a administração implementa para reduzir os riscos identificados na avaliação de risco. Isso inclui medidas como controles preventivos, detecção de erros e fraudes, segregação de funções e monitoramento.
Envolve a coleta, processamento e disseminação de informações relevantes para a tomada de decisões. Também inclui a comunicação eficaz com as partes interessadas relevantes sobre questões de controle interno.
Refere-se à supervisão contínua do sistema de controle interno pela administração. Isso envolve avaliações periódicas para garantir que os controles internos estejam funcionando conforme o planejado e que as mudanças no ambiente externo ou interno sejam devidamente refletidas nos controles internos.
Em 1992, o COSO (Committee of Sponsoring Organizations of the Treadway Commission) publicou a obra Controle Interno – Estrutura Integrada, (Internal Control – Integrated Framework), o modelo do COSO tornou-se referência mundial para as organizações de uma forma geral, como metodologia de avaliação e aperfeiçoamento dos seus sistemas de controle interno. São princípios que apoiam os componentes do controle interno definidos pelo COSO, exceto:
Ambiente de Controle.
Avaliação de Riscos.
Atividades de Controle.
Informação e Computação.
Atividades de Monitoramento.
De acordo com a NBC TA 315 (R1), o ambiente de controle estabelece o tom da organização, influenciando a consciência de controle de suas pessoas. O auditor deve obter entendimento do ambiente de controle. De acordo com a Norma, o ambiente de controle abrange elementos que podem ser relevantes na obtenção de seu entendimento. Sendo assim, NÃO é um elemento do ambiente de controle relacionado na referida norma:
Comunicação, integridade e valores éticos.
Compromisso com a competência.
Filosofia e estilo operacional da administração.
Atribuição de autoridade e responsabilidade.
Políticas públicas.
No que diz respeito aos componentes do controle interno, assinale a alternativa correta.
Atividades de controle são um conjunto de normas, processos e estruturas que fornece a base para a condução do controle interno por toda a organização.
A avaliação de riscos envolve um processo dinâmico e iterativo para identificar e avaliar os riscos da realização dos objetivos.
Ambiente de controle são ações estabelecidas por meio de políticas e procedimentos, que ajudam a garantir o cumprimento das diretrizes determinadas pela administração para mitigar os riscos da realização dos objetivos.
A comunicação é necessária para que a entidade cumpra responsabilidades de controle interno, a fim de apoiar a realização de seus objetivos, e a informação é o processo contínuo e iterativo de proporcionar, compartilhar e obter as informações necessárias.
Uma organização utiliza avaliações temporárias e dependentes, ou uma combinação das duas, para se certificar da presença e do funcionamento de cada um dos cinco componentes de controle interno, inclusive a eficácia dos controles nos princípios relativos a cada componente.
Tendo em conta os “componentes do controle interno”, segundo o COSO Internal Control – Integrated Framework (2013), considere as seguintes assertivas.
I – O ambiente de controle é um conjunto de normas, processos e estruturas que fornece a base para a condução do controle interno por toda a organização.
II – A avaliação de riscos prescinde de um processo dinâmico e interativo para identificar e avaliar os riscos à avaliação dos objetivos. Esses riscos de não atingir os objetivos em toda a entidade não são considerados em relação às tolerâncias aos riscos estabelecidos.
III – A comunicação interna é o meio pelo qual as informações são transmitidas para a organização, fluindo em todas as direções da entidade. Ela permite que os funcionários recebam uma mensagem clara da alta administração de que as responsabilidades pelo controle devem ser levadas a sério.
Estão corretas apenas
A Assessoria de Tecnologia da Informação de uma prefeitura municipal está desenvolvendo protocolos de segurança para envio, recebimento e armazenagem de informações relacionadas às atividades desenvolvidas pelas secretarias e demais órgãos do município. Do ponto de vista dos componentes do controle interno, esse procedimento está circunscrito ao componente de:
ambiente de controle;
atividades de controle;
atividades de monitoramento;
avaliação de riscos;
informação e comunicação.
Em uma estrutura de controles internos efetiva, cada componente funciona de forma independente dos demais componentes, tendo em vista que cada um tem seus objetivos específicos e seu campo de atuação bem delimitado.