Page 20 - rcf130_131_Neat
P. 20
20
parcelas devem encaixar de forma perfeita. ção e ações desenvolvidas pelo órgão de gestão
relativamente ao SCI. Está muito relacionada
Esta relação pode ilustrar-se através de uma matriz com a cultura da organização e inclui conceitos
tridimensional, designada “Cubo do COSO”, representa- como liderança, competência.
da seguidamente:
• Avaliação do risco – Este processo é desenvol-
1ª Dimensão que representa os três principais objetivos: vido pela gestão e envolve a identificação, análi-
se e documentação de quais os riscos relevan-
• A eficácia e eficiência das operações tes que poderão pôr em causa a realização dos
(Operations); objetivos da organização. Após essa avaliação é
determinada a forma como os riscos irão ser
• A fiabilidade da informação financeira geridos.
(Financial Reporting);
• Actividade de controlo – É um processo atra-
• A conformidade com as normais e regulamen- vés do qual as políticas, procedimentos e práti-
tos (Compliance). cas específicas são implementados para atender
a cada objetivo de controlo, de forma a mitigar
2ª Dimensão que representa os cinco componentes do CI: os riscos identificados no processo de avaliação
do risco.
• A supervisão (Monitoring);
• A informação e comunicação (Information & • Informação e comunicação – Processo que
Communication); garante a identificação, recolha e troca de infor-
• As actividades de controlo (Control Activities); mação relevante de forma atempada, de forma a
• A avaliação de riscos (Risk Assessment); permitir a todos o desempenho das suas respon-
• O ambiente de controlo (Control Environment). sabilidades.
3ª Dimensão que representa a estrutura organizaci- • Supervisão – Processo que avalia a qualidade
onal da empresa. do SCI e se o mesmo está adequado no seu
desenho de procedimentos, isto é, verificar se os
mesmos estão feitos de forma a permitir avaliar
os objetivos e os riscos, assegurando que o ris-
co residual é assegurado. Passando depois para
a avaliação da efetividade dos controlos através
dos testes de efetividade.
Existe uma ligação e uma sinergia entre estes
componentes, formando um sistema integrado que de-
verá reagir de forma dinâmica à alteração das condi-
ções definidas.
No início do século XXI, o tema controlo interno
ganhou nova dimensão e, como forma de resposta aos
Fonte: COSO escândalos e falências de grandes empresas que sur-
giram, COSO emitiu uma outra publicação, o COSO
O modelo do COSO considera que, para que os Enterprise Risk Management – Integrated Framework.
objetivos sejam atingidos, será preciso assegurar os
componentes do controlo, nomeadamente: Este modelo não substitui o modelo de controlo
interno desenvolvido pelo COSO em 1992, mas incor-
• Ambiente de controlo – Está na base do controlo pora-o, permitindo que as organizações adoptem este
interno e compreende a atitude, consciencializa-

