Questão nº 51
Questão de Auditoria Governamental · FGV TCE-GO 2024 (nº 51)
O Framework de Controle Interno Integrado do Committee of Sponsoring Organizations of the Treadway Commission (COSO), originalmente emitido em 1992 e atualizado em 2013, consolidou a ideia de gestão de riscos corporativos e apresentou um conjunto de princípios e boas práticas de gestão e controle interno.
Assinale a opção que indica uma característica da versão atualizada em 2013.
- AComplementação de resposta a riscos.
- BVerificação de conformidade com a Lei Sarbanes-Oxley. (alternativa correta)
- CDestaque para os riscos na melhoria da performance.
- DAplicação da gestão de riscos no setor público.
- EDestaque para os riscos no estabelecimento da estratégia.
Resposta comentada
Gabarito Alternativa B
O Framework COSO é um guia para as empresas criarem e manterem bons controles internos, que são como regras e processos para garantir que as coisas funcionem bem, os objetivos sejam alcançados e os riscos sejam gerenciados. A versão de 2013 atualizou esse guia para o mundo moderno.
- (A) Incorreta: A "complementação de resposta a riscos" é mais associada ao COSO ERM (Enterprise Risk Management), um framework diferente que foca especificamente na gestão de riscos corporativos, não sendo uma característica central da atualização de 2013 do COSO de Controle Interno.
- (B) Correta: A atualização de 2013 reforçou a importância e a clareza dos controles internos para a confiabilidade das informações financeiras e de conformidade. Isso tornou o framework ainda mais robusto e explícito para as empresas verificarem e demonstrarem o cumprimento de leis e regulamentações, como a Lei Sarbanes-Oxley (SOX), que exige controles internos rigorosos sobre relatórios financeiros. A armadilha é que a SOX é anterior a 2013, mas a atualização do COSO tornou a aplicação e a verificação da conformidade com ela mais claras e eficazes.
- (C) Incorreta: Embora o COSO 2013 reconheça a importância dos riscos para os objetivos operacionais e de desempenho, o "destaque para os riscos na melhoria da performance" é uma ênfase maior do COSO ERM, que integra a gestão de riscos à estratégia e ao desempenho.
- (D) Incorreta: O COSO é amplamente aplicável a diversos setores, incluindo o público, e a atualização de 2013 buscou maior adaptabilidade. No entanto, a "aplicação da gestão de riscos no setor público" não é uma característica nova e específica da atualização do framework em si, mas sim uma consequência de sua abrangência.
- (E) Incorreta: O "destaque para os riscos no estabelecimento da estratégia" é uma característica fundamental do COSO ERM (Enterprise Risk Management), que lida com a integração da gestão de riscos ao processo estratégico da organização, e não do COSO de Controle Interno 2013.
Fonte: FGV TCE-GO 2024 Conhecimentos Comuns (Analista de Controle Externo) (Caderno Tipo 1). Reproduzida para fins de estudo.