COSO I – Componentes do Controle Interno
Gabarito: letra D. O COSO I (Internal Control – Integrated Framework) define cinco componentes integrados de controle interno: ambiente de controle, avaliação de riscos, atividades de controle, informação e comunicação, e atividades de monitoramento. A alternativa D contempla corretamente dois desses componentes: atividades de monitoramento e avaliação de riscos.
Componente COSO I | Descrição |
|---|
Ambiente de controle | Base ética e estrutural da organização |
Avaliação de riscos | Identificação e análise de riscos |
Atividades de controle | Políticas e procedimentos para mitigar riscos |
Informação e comunicação | Fluxo de dados relevante e tempestivo |
Atividades de monitoramento | Avaliação contínua ou pontual do sistema |
Alternativa A — ❌ Incorreta
“Transparência” não é um componente do COSO I. “Gestão de riscos” é um conceito amplo; o componente específico é “avaliação de riscos”. A alternativa mistura termos que não correspondem à estrutura oficial.
Alternativa B — ❌ Incorreta
PDCA (Plan-Do-Check-Act) é um ciclo de melhoria contínua, não um componente do COSO I. “Comunicação de resultados” não é o nome de um componente; o correto é “informação e comunicação”.
Alternativa C — ❌ Incorreta
“Controle de qualidade” não integra os cinco componentes do COSO I. “Atividades de avaliação” poderia remeter a “avaliação de riscos” ou “atividades de monitoramento”, mas a denominação não é precisa e o par não corresponde a dois componentes distintos.
Alternativa D — ✅ Correta ⟵ GABARITO
“Atividades de monitoramento” e “avaliação de riscos” são dois dos cinco componentes expressamente previstos no COSO I. A alternativa está em conformidade com a estrutura integrada.
Alternativa E — ❌ Incorreta
“Auditoria” não é um componente do COSO I; as atividades de monitoramento podem incluir auditorias, mas não se confundem com o componente. “Sistemas de informação” faz parte do componente “informação e comunicação”, mas não é o nome oficial dele.
Gabarito: letra D