Controle Interno segundo o COSO
Gabarito: letra A. O Controle Interno, conforme o COSO (Committee of Sponsoring Organizations of the Treadway Commission), é definido como um processo conduzido pela estrutura de governança, administração e demais profissionais da entidade, desenvolvido para proporcionar segurança razoável quanto à realização dos objetivos relacionados a operações, divulgação e conformidade. A alternativa A descreve corretamente esse processo como "voltado ao desenvolvimento, à implementação e à condução de controles nos níveis estratégico, tático e operacional", alinhando-se à essência dinâmica e integrada do conceito.
Alternativa A — ✅ Correta ⟵ GABARITO
A definição do COSO enfatiza que controle interno é um processo, não um evento ou conjunto estático de regras. Ele é implementado pela administração em todos os níveis (estratégico, tático e operacional) para gerenciar riscos e alcançar objetivos. Portanto, a alternativa está plenamente correta.
Alternativa B — ❌ Incorreta
Afirma que o controle interno "deve estar sob a gestão da auditoria interna". Isso é um erro conceitual grave. A responsabilidade pela gestão do controle interno é da administração (gestores de todos os níveis). A auditoria interna, por sua vez, atua como uma atividade de avaliação e monitoramento, auxiliando na identificação de deficiências, mas não é a gestora do controle interno. A segunda parte ("destinando-se a auxiliar no alcance dos resultados") está correta, mas o erro principal invalida a alternativa.
Alternativa C — ❌ Incorreta
Diz que as orientações do COSO se destinam a "organizações de grande e médio portes, apresentando pouca eficácia nas de pequeno porte". Isso é falso. O COSO é aplicável a entidades de qualquer porte, tamanho ou setor. A estrutura é escalável e adaptável, sendo utilizada inclusive por pequenas empresas com ajustes proporcionais.
Alternativa D — ❌ Incorreta
Define controle interno como "um conjunto de princípios, regras e orientações destinado a garantir que os objetivos organizacionais sejam alcançados". Dois erros: (i) controle interno é um processo, não um mero conjunto de princípios; (ii) ele não garante a realização dos objetivos, mas fornece segurança razoável (não absoluta). A palavra "garantir" é incompatível com a natureza do controle interno.
Alternativa E — ❌ Incorreta
Afirma que o controle interno é "uma estrutura de regras e procedimentos destinada à melhoria dos controles das organizações e à total eliminação dos riscos". Primeiro, não é "estrutura de regras", mas processo dinâmico. Segundo, "total eliminação dos riscos" é impossível; o controle interno visa gerenciar riscos a níveis aceitáveis, não eliminá-los por completo. O termo "total" torna a alternativa errada.
Conclusão: A única alternativa que reflete corretamente o conceito de controle interno segundo o COSO é a letra A. As demais contêm desvios conceituais (responsabilidade pela gestão, abrangência, garantia vs. segurança razoável, eliminação total de riscos).