Pular para o conteúdo principal

Questão de Auditoria — Controle Interno — IBFC 2024

AuditoriaControle Interno
Código
qg218433
Banca
IBFC
Órgão
IMBEL
Ano
2024
Nível
Superior
Cargo
Especialista -Auditor
O COSO (The Comitee of Sponsoring Organizations of the Treadway Commission), é uma entidade privada sem fins lucrativos e com objetivo de aperfeiçoar a qualidade de relatórios financeiros, em especial quanto à ocorrência de fraudes. Baseado no tema, assinale a alternativa incorreta.
  1. AEm 2004, o COSO publicou o Enterprise Risk Management - integrated framework (COSO ERM ou COSO II). Esse modelo, foi projetado com o objetivo de orientar as organizações no estabelecimento de um processo de gestão de riscos corporativos e na aplicação de boas práticas sobre o tema
  2. BDe acordo com o COSO II, a estrutura de gerenciamento de riscos é orientada a fim de alcançar os objetivos de uma organização, classificados em quatro categorias: estratégicos, operações, comunicação e conformidade
  3. CA versão 2013 do COSO Internal Control — Integrated Framework define a relação existente entre controle interno, gestão de riscos corporativos e a governança corporativa
  4. DO COSO-ERM introduz conceitos interessantes como apetite a risco e tolerância a riscos
  5. EO modelo COSO-ERM, ao orientar a aplicação de um processo de gestão de riscos corporativos, invalida completamente o modelo COSO-IC pela inclusão de componentes e elementos adicionais que asseguram a realização de todas as atividades necessárias
Revelar gabarito e comentário

GabaritoE — O modelo COSO-ERM, ao orientar a aplicação de um processo de gestão de riscos corporativos, invalida completamente o modelo COSO-IC pela inclusão de componentes e elementos adicionais que asseguram a realização de todas as atividades necessárias

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

COSO - Enterprise Risk Management e Controle Interno

Gabarito: letra E. A alternativa E é incorreta ao afirmar que o modelo COSO-ERM invalida completamente o COSO-IC. Na realidade, o COSO-ERM (2004) é uma evolução que integra e amplia o COSO-IC (1992/2013), mas não o substitui nem o invalida; ambos coexistem e são complementares, sendo o COSO-IC ainda um framework válido para controle interno.

A banca testa o conhecimento sobre a relação entre os frameworks do COSO. O COSO-ERM incorpora componentes adicionais (como definição de apetite e tolerância a riscos), mas o COSO-IC continua sendo a base para o controle interno. A afirmação de que o ERM "invalida completamente" o IC é um erro conceitual.

Framework

Ano de Publicação

Foco Principal

Relação com COSO-IC

Objetivos Categorizados

COSO-IC (Internal Control)

1992 / 2013

Controle interno e prevenção de fraudes

Framework base

Operações, divulgação, conformidade

COSO-ERM (Enterprise Risk Management)

2004 / 2017

Gestão de riscos corporativos

Complementar ao COSO-IC (não o invalida)

Estratégicos, operações, comunicação, conformidade

Alternativa A — ✅ Correta

Em 2004, o COSO publicou o Enterprise Risk Management — Integrated Framework (COSO ERM), projetado para orientar as organizações no estabelecimento de um processo de gestão de riscos corporativos e na aplicação de boas práticas. A afirmativa está correta.

Alternativa B — ✅ Correta

De acordo com o COSO II, a estrutura de gerenciamento de riscos visa alcançar objetivos classificados em quatro categorias: estratégicos, operações, comunicação e conformidade. Embora a nomenclatura "comunicação" possa gerar dúvida (no COSO I usa-se "divulgação"), a banca considera a assertiva correta, alinhada ao framework integrado de 2013.

Alternativa C — ✅ Correta

A versão 2013 do COSO Internal Control — Integrated Framework define a relação entre controle interno, gestão de riscos corporativos e governança corporativa. A afirmativa está correta.

Alternativa D — ✅ Correta

O COSO-ERM introduz conceitos como apetite a risco (risco que a organização está disposta a aceitar) e tolerância a riscos (variação aceitável em relação ao apetite). A afirmativa está correta.

Alternativa E — ❌ Incorreta ⟵ GABARITO

Afirma que o COSO-ERM invalida completamente o COSO-IC. Isso é falso. O COSO-ERM é complementar ao COSO-IC: enquanto o IC foca nos controles internos, o ERM amplia para a gestão de riscos corporativos. Ambos podem ser usados em conjunto, e o COSO-IC continua sendo uma referência válida.

NÃO CAIA NESSA!

A banca troca o sentido de "complementaridade" por "substituição". O candidato pode pensar que o ERM, por ser mais recente e abrangente, substitui o IC, mas a literatura do COSO enfatiza que são frameworks integrados.

PEGA ESSA DICA!

Grave que o COSO-ERM não invalida o COSO-IC. O ERM incorpora os componentes do IC e adiciona outros voltados à gestão de riscos. Em provas, desconfie de palavras como "invalida", "substitui" ou "elimina" quando se referir à relação entre esses modelos.

Gabarito: letra E.

Link permanente: /questoes/qg218433