Cespe / Cebraspe
Auditor de Controle
FUB
2013
Matéria: Auditoria Governamental

Ainda com relação às disposições do COSO, julgue o item.

Autorizações de transações antes de sua efetivação e avaliações de desempenho são atividades típicas do componente atividades de controle.

Comentário rápido

  • Autorizações de transações: antes que uma transação seja efetivada, ela deve ser autorizada. Isso é uma atividade de controle típica que ajuda a garantir que as transações sejam válidas, apropriadas e estejam de acordo com os objetivos da organização. A autorização prévia é um meio de prevenir erros e fraudes.
  • Avaliações de desempenho: essas avaliações são utilizadas para monitorar e medir o desempenho em relação aos objetivos estabelecidos. Elas ajudam a identificar áreas que necessitam de melhoria e a garantir que os processos estejam funcionando conforme o planejado. As avaliações de desempenho são atividades de controle que fornecem feedback contínuo sobre a eficácia dos controles implementados.

Portanto, tanto as autorizações de transações quanto as avaliações de desempenho são exemplos típicos de atividades de controle dentro do componente de atividades de controle do COSO.

Explique as atividades de controle.

Vamos pegar o conteúdo do Manual de Auditoria Financeira do TCU, que traz também a Estrutura de Controle Interno do COSO:

Atividades de controle relevantes para a auditoria

215. O auditor deve obter entendimento das atividades que ele julga necessárias entender para avaliar os riscos de distorção relevante no nível das afirmações e desenhar procedimentos adicionais de auditoria em resposta aos riscos avaliados. (ISSAI 1315; ISA/NBC TA 315).

216. No entendimento das atividades de controle, o auditor deve obter entendimento de como a entidade respondeu aos riscos de TI. (ISSAI 1315; ISA/NBC TA 315).

Atividades de controle (COSO)

  • A administração deve definir as atividades de controle para alcançar os objetivos e responder aos riscos: 10.1. Responder aos riscos para o alcance dos objetivos; 10.2. Definir tipos de atividades de controles apropriadas; 10.3. Definir atividades de controles em vários níveis; 10.4. Considerar a segregação de funções.
  • A administração deve definir e implementar um sistema de informações e as atividades de controle relacionadas para alcançar os objetivos e responder aos riscos: 11.1. Criar um sistema de informação da entidade; 11.2. Definir tipos de atividades de controles apropriadas; 11.3. Definir a infraestrutura de TI; 11.4. Definir gestão de segurança; 11.5. Definir gestão de TI (aquisição, desenvolvimento e manutenção).
  • A administração deve implementar as atividades de controle por meio de políticas que estabelecem o que é esperado e de procedimentos que colocam em prática essas políticas: 12.1. Documentar as responsabilidades por meio de políticas e detalhar em procedimentos como elas devem ser cumpridas; 12.2. Revisar periodicamente as atividades de controle.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.

Faça sua pré-matrícula:

plugins premium WordPress