Assinale a opção em que são corretamente apresentados os componentes integrados do controle interno, de acordo com o COSO.
- A)ambiente de experiência, organograma de controle, avaliação de riscos, informação e comunicação, atividades de monitoramento e compliance
Errada, porque troca ambiente de controle por "ambiente de experiência" e inclui "compliance", que não é componente do COSO.
- B)ambiente de experiência, organograma de controle, avaliação de riscos, informação e comunicação, atividades de monitoramento e auditoria
Errada, porque traz "organograma de controle" e "auditoria" no lugar dos componentes previstos pelo COSO.
- C)ambiente de controle, atividades de controle, avaliação de riscos, informação e comunicação e atividades de monitoramento
Certa, porque apresenta os cinco componentes do controle interno segundo o COSO: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação e monitoramento.
- D)ambiente de controle, organograma de controle, avaliação de riscos, informação e comunicação, atividades de monitoramento e auditoria
Errada, porque usa "organograma de controle" e "auditoria" em vez de atividades de controle, além de manter uma nomenclatura que não pertence ao modelo do COSO.
Gabarito: C
O COSO é aquele modelo clássico de controle interno que cai bastante em prova porque a banca adora trocar o nome dos componentes por termos parecidos. No modelo tradicional, os cinco componentes são: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação e monitoramento. Repare que não existe, como componente do COSO, "organograma de controle", nem "auditoria" como item separado, nem "compliance" como uma peça autônoma da estrutura. Esses termos podem até aparecer no dia a dia da administração, mas não são os componentes integrados do controle interno pelo referencial do COSO. Por isso o gabarito é a letra C: ela traz exatamente os cinco elementos corretos, com os nomes usados no modelo. Em prova do CESPE/CEBRASPE, a chance de erro costuma estar em misturar o COSO com funções internas da empresa ou com atividades de auditoria, que não substituem os componentes do controle interno. Fundamento doutrinário: o COSO Internal Control - Integrated Framework estrutura o controle interno nesses cinco componentes, e essa é a referência mais cobrada em Auditoria.