A estrutura integrada do COSO estabelece 17 princípios, que representam os conceitos fundamentais associados a cada componente do controle interno. Assinale a opção em que são corretamente identificadas as relações entre os componentes e os princípios.
AAtividades de monitoramento — a organização inclui a avaliação potencial para fraude no controle dos riscos relacionados à realização dos objetivos.
BAvaliação de riscos — a organização avalia aspectos de deficiências no controle interno em tempo hábil para que os responsáveis possam tomar ações corretivas.
CAmbiente de controle — a organização demonstra comprometimento para atrair, desenvolver e reter talentos competentes, em linha com seus objetivos.
DOrganograma de controle — a organização seleciona e desenvolve atividades gerais de controle sobre tecnologia para apoiar a realização dos objetivos.
Revelar gabarito e comentário▾
GabaritoC — Ambiente de controle — a organização demonstra comprometimento para atrair, desenvolver e reter talentos competentes, em linha com seus objetivos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
COSO I (Internal Control – Integrated Framework) – Componentes e Princípios
Gabarito: letra C. A alternativa C associa corretamente o componente Ambiente de Controle ao princípio de comprometimento com a atração, desenvolvimento e retenção de talentos, conforme estabelecido no COSO ICIF 2013. As demais alternativas invertem a relação, atribuindo a componentes errados princípios que pertencem a outros.
A banca testa o conhecimento da estrutura de 5 componentes e 17 princípios do COSO. Cada componente possui princípios específicos; a chave é identificar a qual componente cada princípio se aplica.
NÃO CAIA NESSA!
A banca troca a associação componente–princípio. Em vez de decorar listas, entenda a função de cada componente: o Ambiente de Controle trata de valores, competência e estrutura; a Avaliação de Riscos identifica ameaças; as Atividades de Controle são as políticas de mitigação; Informação e Comunicação garantem fluxo de dados; e Monitoramento avalia o sistema ao longo do tempo.
COSO ICIF (5 componentes): Ambiente de Controle (Valores e integridade, Estrutura organizacional, Atração e retenção de talentos); Avaliação de Riscos (Identificação de ameaças, Análise de riscos de fraude); Atividades de Controle (Políticas de mitigação, Controles gerais de tecnologia); Informação e Comunicação (Fluxo de dados); Monitoramento (Avaliações contínuas/pontuais, Deficiências e ações corretivas)
Alternativa A — ❌ Incorreta
O princípio descrito (avaliação potencial para fraude) pertence ao componente Avaliação de Riscos, não a Atividades de Monitoramento. Monitoramento trata de avaliações contínuas ou pontuais da eficácia dos controles, e não da identificação de riscos de fraude.
Alternativa B — ❌ Incorreta
Avaliação de deficiências e ações corretivas em tempo hábil é um princípio do componente Monitoramento, não da Avaliação de Riscos. A Avaliação de Riscos envolve identificar e analisar riscos que ameaçam os objetivos, antes de definir respostas.
Alternativa C — ✅ Correta ⟵ GABARITO
É exatamente um dos princípios do Ambiente de Controle (princípio 3 do COSO): "a organização demonstra comprometimento para atrair, desenvolver e reter talentos competentes". O ambiente de controle fornece a base ética e estrutural para o sistema de controle interno.
Alternativa D — ❌ Incorreta
"Organograma de controle" não é um componente do COSO. O conteúdo descrito (atividades de controle sobre tecnologia) faz parte do componente Atividades de Controle, que inclui controles gerais de tecnologia. O erro está tanto no nome do componente quanto na atribuição do princípio.