A implantação de controle na administração pública no mundo tem desenvolvido componentes e princípios advindos do modelo integrado de controles internos do COSO (Committee Of Sponsoring Organizations of the Treadway Commission). Esse modelo está estruturado em componentes, entre os quais destaca-se a necessidade de mapear a existência de situações que possam impedir o alcance de resultados, para determinar e catalogar essas ameaças nos diversos níveis da organização. Esse componente do modelo COSO é denominado:
- A)atividade de controle;
Errada, porque atividade de controle são ações e procedimentos para mitigar riscos já conhecidos, não a etapa de mapeá-los.
- B)comunicação de informações;
Errada, porque comunicação de informações trata da circulação de dados e relatórios, não da identificação das ameaças.
- C)fixação de objetivos;
Errada, porque fixação de objetivos é etapa anterior, na qual a organização define o que quer alcançar.
- D)identificação de evento;
Certa, porque identificação de evento é o componente do COSO que mapeia ocorrências internas e externas que podem afetar os resultados.
- E)resposta a risco.
Errada, porque resposta a risco ocorre depois da identificação e avaliação do risco, quando a organização decide como tratá-lo.
Gabarito: D
O COSO é um dos modelos mais cobrados quando a banca quer ver se você sabe separar risco, controle e resposta. Ele organiza a gestão em componentes que ajudam a identificar o que pode atrapalhar os objetivos da organização e, depois, decidir o que fazer com isso. Parece teoria, mas na prática é o mapa do "onde a coisa pode dar errado". No enunciado, a ideia central é mapear situações que possam impedir o alcance de resultados e catalogar essas ameaças nos vários níveis da organização. Isso corresponde à identificação de eventos: primeiro você percebe os fatos, ocorrências ou परिस्थितâncias internas e externas que podem afetar o cumprimento dos objetivos; depois, avalia se eles representam risco ou oportunidade. Por isso o gabarito é a letra D. No COSO, event identification é exatamente o componente que busca identificar acontecimentos capazes de impactar a entidade, antes mesmo de pensar em controle, resposta ou comunicação. Em linguagem de prova: você não controla o que ainda nem enxergou. As demais alternativas tratam de etapas posteriores ou diferentes do processo. A banca gosta dessa lógica sequencial, então vale guardar: identificar o evento, avaliar o risco, definir resposta e só então estruturar controles e comunicação.