Avaliação dos componentes do controle interno (COSO)
Gabarito: letra D. A avaliação de riscos é um dos cinco componentes do COSO, consistindo na identificação e análise de eventos que podem afetar negativamente os objetivos, servindo de base para determinar como gerenciar os riscos por meio das atividades de controle. As demais alternativas apresentam equívocos: (A) restringe indevidamente o escopo do controle interno; (B) confunde Ambiente de Controle com infraestrutura de TI; (C) atribui segurança absoluta, quando o controle interno oferece apenas segurança razoável.
Alternativa A — ❌ Incorreta
Afirma que a avaliação do controle interno deve se limitar à conformidade legal e contábil, vedando a análise de economicidade e eficiência. Na verdade, o controle interno, segundo o COSO e as NBC TSP, abrange também a eficiência e economicidade dos atos de gestão. O controle externo (Tribunal de Contas) também avalia esses aspectos, mas não de forma exclusiva.
Alternativa B — ❌ Incorreta
O componente “Ambiente de Controle” refere-se à atitude, conscientização e ações da administração e dos funcionários com relação ao controle interno, incluindo integridade, valores éticos, filosofia de gestão, estrutura organizacional, etc. Não se confunde com sistemas informatizados e infraestrutura tecnológica, que pertencem ao componente “Informação e Comunicação” ou “Atividades de Controle”.
Alternativa C — ❌ Incorreta
O controle interno oferece segurança razoável, e não absoluta, de que os objetivos serão alcançados. Não elimina integralmente os riscos de fraudes, erros ou descumprimento normativo, pois há limitações inerentes (erro humano, conluio, julgamento falho, etc.).
Alternativa D — ✅ Correta ⟵ GABARITO
Define corretamente o componente “Avaliação de Riscos” (Risk Assessment) do modelo COSO: identificar e analisar riscos relevantes à realização dos objetivos, servindo de base para determinar a resposta aos riscos e as atividades de controle necessárias para mitigá-los.
Gabarito: letra D