Na avaliação dos controles internos cinco componentes se demonstram relevantes de serem examinados. Assinale a opção que não apresenta um desses elementos.
- A)Avaliação de riscos.
Correta, pois a avaliação de riscos é um dos cinco componentes clássicos do controle interno.
- B)Atividade de controle.
Correta, porque atividades de controle também integram a estrutura reconhecida de controle interno.
- C)Informação e comunicação.
Correta, já que informação e comunicação compõem um dos pilares do modelo de controle interno.
- D)Ambiente de controle.
Correta, pois ambiente de controle é exatamente um dos componentes previstos na abordagem tradicional.
- E)Aporte de recursos.
Errada, porque aporte de recursos não é componente do controle interno no modelo do COSO.
Gabarito: E
Quando a auditoria avalia controles internos, ela costuma olhar para os componentes do COSO, que são cinco: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento. Esses elementos ajudam a entender se a empresa tem processos minimamente organizados para evitar erros, fraudes e falhas operacionais. Na prática, pense assim: o auditor quer saber se a empresa tem “estrutura”, se enxerga seus riscos, se executa controles, se comunica bem e se acompanha tudo isso depois. É um pacote bem conhecido na doutrina de auditoria e também aparece como referência clássica em provas, especialmente quando a banca quer testar nomenclatura exata. Por isso, a alternativa E está errada: “aporte de recursos” não é um dos cinco componentes do controle interno. Pode até ser importante para a gestão da empresa, mas não integra a lista padrão examinada em auditoria. A banca FGV gosta muito dessa troca de termo para ver se você sabe decorar sem decorar errado. Em resumo: os cinco componentes são os do COSO, e qualquer expressão fora dessa lista, por mais bonita que pareça, não entra no pacote.