De acordo com o COSO (Committee of Sponsoring Organizations...

Próximas questões
Com base no mesmo assunto
Q425665 Auditoria
De acordo com o COSO (Committee of Sponsoring Organizations of the Treadway Commission), o controle interno é

“um processo, efetuado pelo Conselho de Administração, pela administração ou por outras pessoas da companhia, o qual visa a fornecer segurança razoável quanto à possibilidade de atingir objetivos nas seguintes categorias: eficácia e eficiência das operações, confiabilidade dos relatórios financeiros, cumprimento de leis e regulamentos aplicáveis”.

Para que atinja seus objetivos, os controles internos precisam ser desenvolvidos em uma estrutura apropriada, com cinco componentes, na qual o componente Atividades de Controle
Alternativas

Comentários

Veja os comentários dos nossos alunos

As atividades de controle visam mitigar, atenuar, aliviar a entidade dos riscos que foram definidos e identificados anteriormente. Assim, serão definidos vários processos, atividades que serão implementadas para proteger ativos ou documentos por exemplo, prevenir ocorrência de fraudes e erros...

Creio que a classificação fique:

 

(A) Atividades de Controle

(B) Ambiente de Controle

(C) Avaliação de Riscos

(D) Informações e Estrutura de Comunicação

(E) Monitoramento

 

Bons estudos.

Dúvida: A atividade de controle também se relaciona com atividadades detectivas, nestes casos não poderiam ocorrer riscos imprevistos?

Amigo Victor Seabra, 

Sua classificação está correta, exceto pela letra D que também se refere ao monitoramento.

8 COMPONENTES DO COSO II: = COSO I (+ FIR)

Ambiente Interno (ou ambiente de controle) – o ambiente interno compreende o tom de uma organização e fornece a base pela qual os riscos são identificados e abordados pelo seu pessoal, inclusive a filosofia de gerenciamento de riscos, o apetite a risco, a integridade e os valores éticos, além do ambiente em que estes estão; É o grau de comprometimento das pessoas

 

Fixação de Objetivos – os objetivos devem existir antes que a administração possa identificar os eventos em potencial que poderão afetar sua realização. O gerenciamento de riscos corporativos assegura que a administração disponha de um processo implementado para estabelecer os objetivos que propiciem suporte e estejam alinhados com a missão da organização e sejam compatíveis com o seu apetite a riscos.

 

Identificação de Eventos – os eventos internos e externos que influenciam o cumprimento dos objetivos de uma organização devem ser identificados e classificados entre riscos e oportunidades. Essas oportunidades são canalizadas para os processos de estabelecimento de estratégias da administração ou de seus objetivos.São situações em potencial que podem causar impactos

 

Avaliação de Riscos – os riscos são analisados, considerando-se a sua probabilidade e o impacto como base para determinar o modo pelo qual deverão ser administrados. Esses riscos são avaliados quanto à sua condição de inerentes e residuais.

 

Resposta a Risco – a administração escolhe as respostas aos riscos - evitando, aceitando, reduzindo ou compartilhando - desenvolvendo uma série de medidas para alinhar os riscos com a tolerância e com o apetite a risco.

 

Atividades de Controle políticas e procedimentos são estabelecidos e implementados para assegurar que as respostas aos riscos sejam executadas com eficácia.

 

Informações e Comunicações – as informações relevantes são identificadas, colhidas e comunicadas de forma e no prazo que permitam que cumpram suas responsabilidades. A comunicação eficaz também ocorre em um sentido mais amplo, fluindo em todos níveis da organização.

 

 

Monitoramento – a integridade da gestão de riscos corporativos é monitorada e são feitas as modificações necessárias. O monitoramento é realizado através de atividades gerenciais contínuas ou avaliações independentes ou de ambas as formas.

 

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo