Questão nº 44
Questão de Gestão Pública · FCC PMSP AMCI 2025 (nº 44)
O modelo para controles internos e gerenciamento de riscos apresentado pelo Committee of Sponsoring Organizations of the Treadway Commission, denominado COSO, tornou-se referência com um framework que avalia o ambiente organizacional, composto por
- Aprincípios de boas práticas de governança corporativa; compliance; controle dos fluxos de trabalho; identificação precisa das alçadas decisórias; e controle dos processos.
- Bmapeamento de riscos internos e externos; avaliação do grau de criticidade e probabilidade de ocorrência; e tratamento dos eventos de materialização dos riscos.
- Cdetecção de fraudes e desvios; identificação da causa raiz; tratamento do problema com eliminação da causa; responsabilização e sancionamento; e medidas preventivas.
- Dambiente de controle; avaliação de riscos; atividades de controle; informação e comunicação; e monitoramento. (alternativa correta)
- Ecódigo de ética e conduta; auditoria interna independente; canal de denúncias; e comitê de auditoria vinculado ao primeiro nível hierárquico da organização.
Resposta comentada
Gabarito Alternativa D
O COSO é um modelo que orienta as organizações sobre como criar e manter um sistema eficaz de controles internos (regras e processos para proteger bens e garantir dados confiáveis) e gerenciamento de riscos (identificação e tratamento de eventos que podem impedir o alcance de objetivos).
- (A) Incorreta: Embora importantes para a governança, estes são resultados ou aspectos que o COSO busca alcançar, e não os cinco componentes estruturais do framework. A armadilha da banca é listar elementos que são consequências ou áreas de atuação de uma boa gestão influenciada pelo COSO, mas que não são os seus pilares definidos.
- (B) Incorreta: Estes são passos específicos do processo de gerenciamento de riscos, que é um dos componentes do COSO ("Avaliação de Riscos"), mas não representam todos os cinco componentes do framework.
- (C) Incorreta: Estas são etapas relacionadas à detecção e tratamento de problemas específicos, como fraudes, que são cobertas por controles internos, mas não são os componentes abrangentes do modelo COSO.
- (D) Correta: Estes são os cinco componentes inter-relacionados do framework COSO (Internal Control – Integrated Framework), que descrevem como os controles internos devem ser estruturados e operados: Ambiente de Controle, Avaliação de Riscos, Atividades de Controle, Informação e Comunicação, e Monitoramento.
- (E) Incorreta: Estes são elementos importantes de governança corporativa e auditoria, que contribuem para um ambiente de controle eficaz, mas não são os cinco componentes que formam a estrutura do COSO.
Fonte: FCC PMSP AMCI 2025 Conhecimentos Comuns (AMCI) (Caderno Tipo 002). Reproduzida para fins de estudo.