A estrutura integrada do COSO estabelece 17 princípios, que representam os conceitos fundamentais associados a cada componente do controle interno. Assinale a opção em que são corretamente identificadas as relações entre os componentes e os princípios.
- A)Atividades de monitoramento — a organização inclui a avaliação potencial para fraude no controle dos riscos relacionados à realização dos objetivos.
Errada, porque avaliar potencial de fraude em relacao aos objetivos e parte de Avaliacao de Riscos, nao de Atividades de Monitoramento.
- B)Avaliação de riscos — a organização avalia aspectos de deficiências no controle interno em tempo hábil para que os responsáveis possam tomar ações corretivas.
Errada, porque identificar deficiencias no controle interno em tempo habil e conceito de Monitoramento, nao de Avaliacao de Riscos.
- C)Ambiente de controle — a organização demonstra comprometimento para atrair, desenvolver e reter talentos competentes, em linha com seus objetivos.
Certa, porque trata do comprometimento com a competencia, principio do Ambiente de Controle no COSO.
- D)Organograma de controle — a organização seleciona e desenvolve atividades gerais de controle sobre tecnologia para apoiar a realização dos objetivos.
Errada, porque selecionar e desenvolver controles gerais sobre tecnologia pertence a Atividades de Controle, e nao a 'organograma de controle'.
Gabarito: C
A estrutura integrada do COSO trabalha com 5 componentes do controle interno e, dentro deles, 17 principios que detalham o que uma organizacao precisa fazer para ter controles de verdade, e nao apenas papel bonito na pasta. No componente Ambiente de Controle, entram temas como integridade, independencia da supervisao, estrutura, competencia e responsabilizacao. Ou seja: aqui o foco e o “tom do topo” e a base de pessoas e governanca que sustenta o resto. No enunciado, a alternativa C acertou exatamente um principio do Ambiente de Controle: a organizacao demonstra compromisso para atrair, desenvolver e reter talentos competentes, em linha com seus objetivos. Isso corresponde ao principio do COSO que trata do comprometimento com a competencia. Parece detalhe, mas no COSO detalhe vira prova, e a banca adora trocar o nome do componente pelo conteudo de outro principio. Ja as outras opcoes misturam conceitos de componentes diferentes. A avaliacao de fraude, por exemplo, fica em Avaliacao de Riscos, e a identificacao de deficiencias em tempo habil aparece em Monitoramento. Controles sobre tecnologia tambem nao sao “organograma de controle”, mas sim Atividades de Controle. O COSO, em sua versao ERM e no Internal Control - Integrated Framework, organiza isso de forma bem amarrada, e a CESPE gosta de testar essa amarracao. Resumo para prova: leia o principio e pergunte “isso fala de pessoas, risco, controle, informacao ou monitoramento?”. Se a frase trata de competencia, integridade e estrutura humana da organizacao, voce esta no Ambiente de Controle. Se fala de fraude, deficiencia, tecnologia ou supervisao de controles, desconfie: a banca provavelmente embaralhou os componentes.