Para o COSO (Internal Control –Integrated Framework), os processos de controle internos devem ser constituídos por cinco componentes interrelacionados. Alguns desses componentes são
- A)transparência e gestão de riscos.
Errada, porque transparência não é um dos cinco componentes formais do COSO, embora seja um valor importante para a governança.
- B)PDCA e comunicação de resultados.
Errada, porque PDCA é uma metodologia de melhoria contínua e comunicação de resultados é uma função útil, mas não um componente do framework.
- C)controle de qualidade e atividades de avaliação.
Errada, porque controle de qualidade não é nomenclatura do COSO e atividades de avaliação não substituem os componentes oficiais.
- D)atividades de monitoramento e avaliação de riscos.
Certa, porque monitoramento e avaliação de riscos correspondem a componentes previstos no COSO, ainda que a alternativa use a expressão avaliação de riscos em vez de avaliação separada.
- E)auditoria e sistemas de informação.
Errada, porque auditoria e sistemas de informação são elementos relacionados ao controle, mas não formam, como nomes oficiais, os componentes do COSO.
Gabarito: D
O COSO Internal Control - Integrated Framework trata controle interno como um processo, não como um formulário parado na gaveta. Ele se organiza em cinco componentes interrelacionados: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento. Na prática, isso significa que a organização precisa primeiro ter uma base de conduta e estrutura, depois identificar e avaliar riscos, criar controles para responder a esses riscos, garantir que a informação circule bem e, por fim, acompanhar se tudo continua funcionando. É um sistema vivo: se um componente falha, os outros sentem o impacto. A alternativa D está correta porque traz dois componentes que realmente fazem parte do COSO: atividades de monitoramento e avaliação de riscos. A banca gosta desse tipo de questão, misturando nomes oficiais com expressões parecidas para ver se você reconhece a terminologia exata do framework. Como referência doutrinária, essa é exatamente a estrutura consagrada pelo modelo COSO de controle interno, amplamente cobrada em auditoria. Então, quando aparecer uma lista com termos do COSO, pense nos cinco componentes clássicos e desconfie de rótulos mais genéricos ou de termos que parecem bons, mas não são os nomes oficiais.