Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2025

AuditoriaControle Interno
Código
ce215796
Banca
CESPE / CEBRASPE
Órgão
SUSEP
Ano
2025
Nível
Superior
Cargo
Analista Técnico: - Área: Supervisão e Regulação de Mercados
No que se refere à estrutura de gestão de riscos corporativos denominada COSO ERM (enterprise risk management), julgue o seguinte item.A adoção da referida estrutura substitui a necessidade de controles internos tradicionais nas organizações.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO ERM e Controles Internos

Gabarito: Errado (letra E). A adoção da estrutura COSO ERM não substitui a necessidade de controles internos tradicionais; ao contrário, ela os integra e complementa, fornecendo uma abordagem mais abrangente de gerenciamento de riscos corporativos.

O COSO I (Internal Control – Integrated Framework), publicado em 1992 e revisado em 2013, é a referência para o desenho e avaliação de sistemas de controle interno. Ele define controle interno como um processo conduzido pela administração e outros profissionais, projetado para fornecer segurança razoável quanto ao alcance de objetivos nas categorias operacional, divulgação e conformidade. Seus cinco componentes são: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento.

O COSO ERM (Enterprise Risk Management – Integrated Framework), originalmente lançado em 2004 e atualizado em 2017, expande o escopo do COSO I ao integrar a gestão de riscos à estratégia e ao desempenho da organização. Ele não elimina os controles internos, mas os incorpora como parte do processo de gerenciamento de riscos. Os componentes do COSO ERM incluem governança e cultura, definição de estratégia e objetivos, desempenho, revisão e revisão, e informação, comunicação e relato.

A afirmativa sugere que o COSO ERM substitui os controles internos tradicionais, o que é incorreto. Na prática, as organizações que adotam o COSO ERM mantêm seus sistemas de controle interno (baseados no COSO I) e os utilizam como parte integrante da gestão de riscos. O COSO ERM não é um substituto, mas um complemento que amplia a perspectiva de riscos para além dos controles internos, incorporando riscos estratégicos e de negócio.

Aspecto

COSO I (Controle Interno)

COSO ERM (Gestão de Riscos)

Função

Desenho e avaliação do sistema de controle interno

Gestão integrada de riscos corporativos

Relação

Base para controles internos tradicionais

Complementa e integra o COSO I

Componentes

Ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, monitoramento

Governança e cultura, definição de estratégia e objetivos, desempenho, revisão e revisão, informação, comunicação e relato

Substitui o outro?

Não

Não (a afirmativa é falsa)

NÃO CAIA NESSA!

A banca troca o termo "integrar" por "substituir". O COSO ERM integra os controles internos ao processo de gestão de riscos, e não os substitui. O candidato deve lembrar que o COSO I continua sendo a base para controles internos, e o COSO ERM adiciona uma camada de gerenciamento de riscos corporativos.

Gabarito: Errado (letra E).

Link permanente: /questoes/ce215796