Questão de Auditoria — Controle Interno — CESPE / CEBRASPE 2025
- Código
- ce215796
- Banca
- CESPE / CEBRASPE
- Órgão
- SUSEP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Técnico: - Área: Supervisão e Regulação de Mercados
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (letra E). A adoção da estrutura COSO ERM não substitui a necessidade de controles internos tradicionais; ao contrário, ela os integra e complementa, fornecendo uma abordagem mais abrangente de gerenciamento de riscos corporativos.
O COSO I (Internal Control – Integrated Framework), publicado em 1992 e revisado em 2013, é a referência para o desenho e avaliação de sistemas de controle interno. Ele define controle interno como um processo conduzido pela administração e outros profissionais, projetado para fornecer segurança razoável quanto ao alcance de objetivos nas categorias operacional, divulgação e conformidade. Seus cinco componentes são: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e monitoramento.
O COSO ERM (Enterprise Risk Management – Integrated Framework), originalmente lançado em 2004 e atualizado em 2017, expande o escopo do COSO I ao integrar a gestão de riscos à estratégia e ao desempenho da organização. Ele não elimina os controles internos, mas os incorpora como parte do processo de gerenciamento de riscos. Os componentes do COSO ERM incluem governança e cultura, definição de estratégia e objetivos, desempenho, revisão e revisão, e informação, comunicação e relato.
A afirmativa sugere que o COSO ERM substitui os controles internos tradicionais, o que é incorreto. Na prática, as organizações que adotam o COSO ERM mantêm seus sistemas de controle interno (baseados no COSO I) e os utilizam como parte integrante da gestão de riscos. O COSO ERM não é um substituto, mas um complemento que amplia a perspectiva de riscos para além dos controles internos, incorporando riscos estratégicos e de negócio.
Aspecto | COSO I (Controle Interno) | COSO ERM (Gestão de Riscos) |
|---|---|---|
Função | Desenho e avaliação do sistema de controle interno | Gestão integrada de riscos corporativos |
Relação | Base para controles internos tradicionais | Complementa e integra o COSO I |
Componentes | Ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, monitoramento | Governança e cultura, definição de estratégia e objetivos, desempenho, revisão e revisão, informação, comunicação e relato |
Substitui o outro? | Não | Não (a afirmativa é falsa) |
A banca troca o termo "integrar" por "substituir". O COSO ERM integra os controles internos ao processo de gestão de riscos, e não os substitui. O candidato deve lembrar que o COSO I continua sendo a base para controles internos, e o COSO ERM adiciona uma camada de gerenciamento de riscos corporativos.
✅ Gabarito: Errado (letra E).
Link permanente: /questoes/ce215796