Questão de Auditoria Governamental — Governança e Análise de Risco — CESPE / CEBRASPE 2018
Auditoria Governamental›Governança e Análise de Risco
Código
ce102961
Banca
CESPE / CEBRASPE
Órgão
TCM-BA
Ano
2018
Nível
Superior
Cargo
CESPE - - Auditor Estadual de Controle Externo
De acordo com o COSO (Committee of Sponsoring Organizations of the Treadway Commission), o sistema de controle interno das organizações deve seguir determinadas regras e obedecer a certos requisitos, delimitados por uma estrutura integrada. A respeito desse assunto, assinale a opção correta.
AA observância estrita das políticas e dos procedimentos é suficiente para se considerar eficaz o controle interno.
BA estrutura do controle interno proposta pelo COSO está voltada exclusivamente para organizações de grande porte.
CO COSO, por meio da estrutura de controle interno, busca viabilizar um grau razoável de segurança para os objetivos da entidade.
DOs objetivos de conformidade se relacionam à eficácia e à eficiência das operações da entidade.
EO ambiente de controle restringe-se à integridade e aos valores éticos da organização.
Revelar gabarito e comentário▾
GabaritoC — O COSO, por meio da estrutura de controle interno, busca viabilizar um grau razoável de segurança para os objetivos da entidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO — Estrutura Integrada de Controle Interno
Gabarito: letra C. O COSO (Committee of Sponsoring Organizations of the Treadway Commission) define controle interno como um processo que busca fornecer segurança razoável quanto ao alcance dos objetivos da entidade, sejam eles operacionais, de conformidade ou de reporte. É exatamente isso que a alternativa C afirma.
A banca testa o conhecimento dos fundamentos do COSO, especialmente o conceito de segurança razoável (não absoluta) e os componentes do controle interno. A alternativa C capta corretamente essa essência.
COSO — Controle Interno
1Conceito
Processo integrado
Segurança razoável (não absoluta)
2Objetivos
Operacionais (eficácia/eficiência)
Conformidade (leis/regulamentos)
Reporte (confiabilidade)
3Componentes
Ambiente de controle
Avaliação de riscos
Atividades de controle
Informação e comunicação
Monitoramento
4Aplicabilidade
Qualquer porte de organização
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a mera observância estrita de políticas e procedimentos é suficiente para eficácia do controle interno. O COSO ensina que o controle interno fornece segurança razoável, não absoluta. Além disso, a eficácia depende da integração de todos os componentes (ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, monitoramento), e não apenas do cumprimento de regras.
Alternativa B — ❌ Incorreta
Diz que a estrutura do COSO é voltada exclusivamente para grandes organizações. Na verdade, o modelo é aplicável a qualquer porte de organização, incluindo pequenas e médias empresas. O próprio COSO publica guias específicos para pequenas empresas (COSO Internal Control over Financial Reporting — Guidance for Smaller Public Companies).
Alternativa C — ✅ Correta ⟵ GABARITO
Afirma que o COSO busca viabilizar um grau razoável de segurança para os objetivos da entidade. Essa é a essência do controle interno segundo o COSO: proporcionar segurança razoável, e não absoluta, quanto ao atingimento dos objetivos classificados em três categorias: operacionais, de conformidade e de reporte.
Alternativa D — ❌ Incorreta
Confunde os objetivos de conformidade com os operacionais. Os objetivos de conformidade relacionam-se ao cumprimento de leis e regulamentos. Já a eficácia e eficiência das operações são objetivos operacionais. A definição correta é: objetivos operacionais → eficácia e eficiência; objetivos de conformidade → aderência a normas.
Alternativa E — ❌ Incorreta
Reduz o ambiente de controle a integridade e valores éticos. O ambiente de controle é mais amplo: inclui integridade e valores éticos, mas também a filosofia da administração, estrutura organizacional, delegação de autoridade, políticas de recursos humanos, competência do pessoal, etc. O COSO o define como a base de todos os outros componentes.