

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A capacidade de atrair, desenvolver e reter profissionais competentes está associada ao componente de controle interno denominado ambiente de controle.
Certo
Errado
Nos termos da estrutura conceitual de análise de risco (COSO), a classificação dos objetivos para uma organização se estabelece em quatro categorias. Nesse sentido, a categoria de objetivos relacionados às metas de nível mais elevado, que se alinham e fornecem apoio à missão institucional, denomina-se:
objetivos estratégicos
objetivos de operações
objetivos de comunicação
objetivos de conformidade
Segundo Assi, “Existem vários motivos para utilizar a metodologia do COSO-ERM Framework, tendo em vista a necessidade de obtenção de resultados para identificação dos riscos corporativos” (ASSI, 2021). Nesse sentido, analise as assertivas abaixo sobre algumas sugestões do COSO-ERM:
I. Controlar os riscos com participação do conselho – o conselho de administração deve fornecer uma supervisão da estratégia e desempenhar responsabilidades de governança para apoiar a gestão na realização da estratégia e nos objetivos de negócios.
II. Estabelecer as estruturas operacionais – a organização necessita estabelecer estruturas operacionais na busca de objetivos estratégicos e de negócios, que facilitem reconhecer os processos e controles existentes.
III. Analisar o contexto empresarial – a organização tem como meta considerar os efeitos potenciais de riscos no contexto empresarial no perfil de risco, por meio de eventos internos e externos (análise do sistema Pestel).
IV. Estratégias alternativas – a organização não deve investir tempo avaliando estratégias alternativas. A empresa deve revisar as estratégias corporativas, mas nunca ir por caminhos alternativos. As estratégias alternativas causam perdas de recursos e não contribuem para a sinergia empresarial.
Quais estão corretas?
Apenas I.
Apenas III.
Apenas II e IV.
Apenas I, II e III.
I, II, III e IV.
A Estrutura Conceitual de Análise de Risco COSO é reconhecida internacionalmente como marco para avaliação de controles internos. Nesse sentido, o anexo 7.1 da estrutura COSO descreve algumas das atividades de controle geralmente utilizadas em vários níveis organizacionais. Dentre essas atividades de controle, aquela pela qual se compara o desempenho atual em relação às previsões e as principais iniciativas acompanhadas para medir até que ponto as metas estão sendo alcançadas, denomina-se:
revisões da alta direção
segregação de funções
indicadores funcionais
processamento da informação
Com relação à identificação de eventos e à avaliação de riscos no processo de gerenciamento de riscos nas organizações, é correto afirmar, com base na Estrutura Conceitual da Análise de Risco (COSO), que
riscos que não possam ser objetivamente quantificados não são passíveis de gerenciamento pela organização.
um risco com reduzida probabilidade de ocorrência e alto potencial de impacto, geralmente, não requer maiores considerações da administração.
a incerteza de eventos em potencial é avaliada a partir de duas perspectivas – probabilidade e impacto, sendo válida tanto para eventos com potencial de impacto negativo quanto positivo.
é sempre fundamental a avaliação de riscos de longo prazo para a organização, tais como eventos de caráter demográfico e geológico e mudanças tecnológicas estruturantes.
se recomenda que a probabilidade dos eventos a que uma organização está sujeita sejam avaliados exclusivamente a partir da experiência subjetiva dos empregados da organização.
De acordo com o COSO, a estrutura de governança é a responsável pelo controle interno da organização, cabendo à alta administração supervisioná-lo.
Certo
Errado
Para o COSO, o monitoramento em um sistema de controles internos caracteriza-se por ser um
sistema que tem sua efetividade dependente da escolha adequada do tipo de monitoramento a ser utilizado, avaliações contínuas ou avaliações em separado, posto que ambas são conflitantes entre si.
conjunto de regras e procedimentos que se utiliza, quando atua com avaliações contínuas, de avaliações de controles periódicas e não integradas ao dia a dia das operações das organizações.
componente do sistema de controles internos que emprega controles-chave (key controls) como mecanismos de detecção de falhas, antes que elas provoquem danos ao alcance dos objetivos organizacionais.
sistema que alcança maior objetividade quando emprega superior hierárquico como avaliador das atividades realizadas por subordinados, em comparação com o uso de avaliadores independentes para o mesmo fim.
componente do sistema de controles internos, que deve evitar empregar funcionário que atue com a verificação de controles em suas atividades normais como avaliador do sistema de controles internos.
Segundo a metodologia COSO-ERM – Gerenciamento de riscos corporativos – Estrutura Integrada, risco é representado pela possibilidade de que um evento ocorrerá e afetará negativamente a realização dos objetivos. Nesse sentido, o Comitê de Governança de um órgão da administração pública federal, durante o processo de mapeamento e avaliação dos riscos a nível estratégico institucional, se depara com duas situações. Na primeira constata o risco que a organização terá de enfrentar na falta de medidas que a administração possa adotar para alterar a probabilidade ou o impacto dos eventos. Na segunda situação identifica o risco que ainda permanece após a resposta da administração.
Na situação hipotética descrita, as duas espécies de risco identificadas pelo comitê são denominadas pelo COSO-ERM, respectivamente, como (assinale a alternativa correta):
risco administrativo e risco administrado.
risco do negócio e risco gerido.
risco de mercado e risco gerido.
risco de natural e risco processado.
risco inerente e risco residual.
De acordo com a NBC TA 315 (R1), o ambiente de controle estabelece o tom da organização, influenciando a consciência de controle de suas pessoas. O auditor deve obter entendimento do ambiente de controle. De acordo com a Norma, o ambiente de controle abrange elementos que podem ser relevantes na obtenção de seu entendimento. Sendo assim, NÃO é um elemento do ambiente de controle relacionado na referida norma:
Comunicação, integridade e valores éticos.
Compromisso com a competência.
Filosofia e estilo operacional da administração.
Atribuição de autoridade e responsabilidade.
Políticas públicas.
Um dos componentes da Estrutura Integrada de Gerenciamento de Riscos proposta pelo COSO é a Identificação de Eventos.
De acordo com as diretrizes desse componente:
as técnicas de identificação de eventos devem ter foco em perspectivas futuras;
eventos cujo impacto é positivo contrabalançam os impactos negativos dos riscos;
eventos ocorridos no nível estratégico se sobrepõem aos ocorridos no nível operacional;
eventos que representam oportunidades devem ser mais enfatizados do que eventos que representam riscos;
o grau de profundidade na identificação de eventos deve ser homogêneo em organizações com objetivos semelhantes.
O COSO descreve a estrutura integrada de controles internos como um conjunto de cinco componentes integrados e cada um com foco específico de atuação. Um desses componentes é o ambiente de controle, cuja atuação abrange
a adoção de valores éticos por todos os membros da organização e o processo de atração e retenção de importantes talentos pela organização.
a identificação dos fatores internos e externos que podem prejudicar a organização a alcançar seus objetivos e a definição da estrutura organizacional adequada em todos os níveis.
o estabelecimento de rotinas destinadas a dar conhecimento a todo empregado sobre suas atribuições e a definição de critérios relacionados a criar incentivos e estabelecer premiações por desempenho.
a adoção de parâmetros para o funcionamento adequado da estrutura de governança e a estruturação de normas e procedimentos destinados à prestação de informações a outras organizações.
a avaliação da eficácia do sistema de controles internos implementado pela organização e o incentivo a adequadas ações de delegação de autoridade e de responsabilidade.
Segundo o COSO, o componente atividades de controle
é responsável por identificar falhas no funcionamento dos componentes avaliação de riscos e ambiente de controle.
caracteriza-se como um conjunto de normas e procedimentos que constitui a base para a efetiva implementação de controles internos em uma organização.
depende de desenvolvimento e implementação de procedimentos automatizados para alcançar os resultados esperados.
tem sua atuação prejudicada em unidades organizacionais nas quais não se pode adotar a segregação de funções.
tem sua atuação pautada em ações de natureza preventiva e corretiva, como revisões de resultados operacionais, autorizações e verificações.
Segundo o COSO, a estrutura de controle interno tem sua atuação voltada para três categorias de objetivos organizacionais. A esse respeito, julgue os itens a seguir, no que se refere a órgãos públicos estaduais.
I O emprego de dados desatualizados ou extraídos de fontes não fidedignas em relatórios de prestação de contas anual a órgãos controladores caracteriza fato nocivo ao alcance dos objetivos de divulgação ou comunicação.
II A implementação de ações para alcançar maiores níveis de satisfação da população quanto aos serviços que presta e maiores índices de eficiência e eficácia em sua atuação caracteriza a busca pelo alcance dos objetivos de conformidade.
III A identificação de inobservância à norma referente à aquisição de insumos para operações incorre em situação prejudicial para o alcance dos objetivos operacionais do órgão.
Assinale a opção correta.
Apenas os itens I e II estão certos.
Apenas os itens II e III estão certos.
Apenas o item I está certo.
Apenas o item II está certo.
Apenas o item III está certo.
A implantação de controle na administração pública no mundo tem desenvolvido componentes e princípios advindos do modelo integrado de controles internos do COSO (Committee Of Sponsoring Organizations of the Treadway Commission). Esse modelo está estruturado em componentes, entre os quais destaca-se a necessidade de mapear a existência de situações que possam impedir o alcance de resultados, para determinar e catalogar essas ameaças nos diversos níveis da organização.
Esse componente do modelo COSO é denominado:
atividade de controle;
comunicação de informações;
fixação de objetivos;
identificação de evento;
resposta a risco.
O COSO Framework apresenta uma metodologia generalizada sobre estruturas de controles e impõe uma visão tridimensional em face da integração e do inter-relacionamento dos controles, cujas dimensões compreendem os objetos de avaliação, as categorias de atividades de controle e os componentes de controle.
Certo
Errado
A partir do COSO, o controle interno foi dividido em cinco componentes interrelacionados que são, avaliação de risco, atividades de controle, informação, comunicação e monitoramento.
Certo
Errado
Segundo o COSO, todo sistema de controle interno está sujeito a falhas, causadas por limitações em sua própria estrutura, que acabam comprometendo sua efetividade. Considera-se como uma dessas limitações a
I ocorrência de falhas humanas provocadas por desatenção, erros de interpretação, julgamento ou execução.
II possibilidade de que controles sejam burlados por meio de conluio entre pessoal terceirizado, empregados e dirigentes.
III inexistência de diretrizes e mecanismos de prevenção contra fraudes internas e externas.
IV ausência de orientações, a dirigentes e demais empregados da organização, relacionadas às suas responsabilidades quanta ao sistema de controles internos.
Estão certos apenas os itens
I e II.
III e IV.
I e III.
II e IV.
II e III.
Uma estratégia interessante para a avaliação dos controles internos em uma organização é considerar como os seus princípios básicos estão estruturados.
Um dos princípios básicos considerados na avaliação de controles internos é o da oposição de interesse, segundo o qual:
a entidade deve promover periodicamente o rodízio de pessoal;
a entidade deve, sempre que possível, adotar processo eletrônico para registrar as operações;
a pessoa que realiza uma operação não pode ser a mesma envolvida na função de registro;
as instruções inerentes ao desempenho funcional devem constar em um manual de procedimentos padrão;
as responsabilidades devem ser claramente delimitadas.
Com base nas orientações do COSO (Comitê das Organizações Patrocinadoras da Comissão Treadway), controle interno caracteriza-se como
um processo voltado ao desenvolvimento, à implementação e à condução de controles nos níveis estratégico, tático e operacional de uma organização.
um processo que deve estar sob a gestão da auditoria interna, destinando-se a auxiliar no alcance dos resultados organizacionais.
um conjunto de orientações destinadas a organizações de grande e médio portes, apresentando pouca eficácia nas de pequeno porte.
um conjunto de princípios, regras e orientações destinado a garantir que os objetivos organizacionais sejam alcançados.
uma estrutura de regras e procedimentos destinada à melhoria dos controles das organizações e à total eliminação dos riscos aos quais estão expostas.
A ISO 31000 pode ser aplicada a qualquer tipo de risco, independentemente de sua natureza, quer tenha consequências positivas ou negativas.
Certo
Errado