Questão de Auditoria — Controle Interno — COSEAC 2019
- Código
- qq438139
- Banca
- COSEAC
- Órgão
- UFF
- Ano
- 2019
- Nível
- Superior
- Cargo
- Auditor
- Aautorizações.
- Bsegregação de funções.
- Csistemas informatizados.
- Drevisão de desempenho.
- Enormatização interna.
GabaritoC — sistemas informatizados.
Gabarito: letra C. A atividade que se configura, concomitantemente, como de detecção e prevenção é a de sistemas informatizados, pois controles automatizados podem tanto prevenir a ocorrência de erros (controle preventivo) quanto detectá-los após sua ocorrência (controle detective), conforme a estrutura do COSO I.
A questão aborda a classificação das atividades de controle segundo o COSO (Committee of Sponsoring Organizations). O material de apoio (aula sobre COSO I) define que as atividades de controle "podem ter natureza preventiva ou de detecção" e menciona exemplos como autorizações, verificações, reconciliações e revisões de desempenho. A segregação de funções é um princípio geral. Dentre as alternativas, apenas os sistemas informatizados (controles automatizados) têm a capacidade de atuar nas duas frentes: por exemplo, uma validação automática de entrada de dados impede o registro de informações incorretas (prevenção) e, ao mesmo tempo, uma reconciliação automática pode identificar divergências em dados já registrados (detecção).
Alternativa | Natureza predominante | Explicação |
|---|---|---|
A) autorizações | Preventivo | Autorizações são concedidas antes da execução, impedindo operações não autorizadas. |
B) segregação de funções | Preventivo | Separa atribuições para evitar conflitos de interesse e fraudes. |
C) sistemas informatizados | Preventivo e Detective | Controles automatizados podem atuar antes (validação) e depois (reconciliação) dos eventos. |
D) revisão de desempenho | Detective | Análise de resultados após a execução, identificando desvios. |
E) normatização interna | Preventivo | Estabelece regras e procedimentos para orientar as ações. |
Autorizações são controles preventivos, pois ocorrem antes da transação. Não atuam na detecção.
Segregação de funções é preventiva, pois evita que uma única pessoa realize tarefas incompatíveis.
Sistemas informatizados podem ser tanto preventivos (validação automática, limites de acesso) quanto detectivos (relatórios de exceção, reconciliações automáticas), configurando-se como atividade de dupla natureza.
Revisão de desempenho é detectiva: analisa resultados passados para identificar problemas.
Normatização interna é preventiva: estabelece regras para evitar desvios.
Em questões sobre COSO, lembre-se: controles manuais geralmente são ou preventivos ou detectivos; controles automatizados (sistemas informatizados) podem ser ambos. A segregação de funções, embora essencial, é tipicamente preventiva.
Gabarito: letra C.
Link permanente: /questoes/qq438139