Segundo o COSO, o componente atividades de controle
- A)é responsável por identificar falhas no funcionamento dos componentes avaliação de riscos e ambiente de controle.
Errada, porque identificar falhas nos componentes do controle interno é função de monitoramento, não de atividades de controle.
- B)caracteriza-se como um conjunto de normas e procedimentos que constitui a base para a efetiva implementação de controles internos em uma organização.
Errada, porque descreve o sistema de controle interno como um todo, e não especificamente o componente atividades de controle.
- C)depende de desenvolvimento e implementação de procedimentos automatizados para alcançar os resultados esperados.
Errada, porque atividades de controle não dependem apenas de procedimentos automatizados; elas podem ser manuais, automatizadas ou mistas.
- D)tem sua atuação prejudicada em unidades organizacionais nas quais não se pode adotar a segregação de funções.
Errada, porque a falta de segregação de funções prejudica o controle, mas o COSO trata isso como princípio de controle, não como limitação inevitável do componente.
- E)tem sua atuação pautada em ações de natureza preventiva e corretiva, como revisões de resultados operacionais, autorizações e verificações.
Certa, porque atividades de controle incluem ações preventivas e corretivas como revisões de desempenho, autorizações, verificações e conciliações.
Gabarito: E
No COSO, as atividades de controle são as políticas e os procedimentos criados para garantir que as respostas da gestão aos riscos realmente saiam do papel. Em outras palavras, não basta identificar o risco e fazer cara de preocupado: é preciso colocar mecanismos práticos para prevenir ou corrigir problemas. É aqui que entram autorizações, aprovações, conciliações, revisões de desempenho, verificações, segregação de funções e controles físicos, por exemplo. A ideia central é simples: o controle interno precisa virar rotina operacional. O COSO descreve esse componente como ações com finalidade preventiva e corretiva, aplicadas para ajudar a assegurar que as diretrizes da administração sejam executadas. Por isso, a alternativa correta é a que fala justamente de revisões de resultados operacionais, autorizações e verificações. A letra E está certa porque esses exemplos são clássicos de atividades de controle. Revisar resultados permite detectar desvios, autorizações evitam operações indevidas e verificações conferem se tudo está ocorrendo como deveria. É a parte mais prática do sistema, o "mão na massa" do controle interno. Já para não confundir: avaliação de riscos é outro componente do COSO, ambiente de controle é a base ética e estrutural, e monitoramento serve para acompanhar se o sistema está funcionando. As atividades de controle ficam no meio do caminho entre o risco identificado e a ação concreta para enfrentá-lo.