Page 20 - rcf130_131_Neat
P. 20

20





         parcelas devem encaixar de forma perfeita.                  ção e ações desenvolvidas pelo órgão de gestão
                                                                     relativamente  ao  SCI.  Está  muito  relacionada
            Esta relação pode ilustrar-se através de uma matriz      com a cultura da organização e inclui conceitos
         tridimensional, designada “Cubo do COSO”, representa-       como liderança, competência.
         da seguidamente:
                                                                   •  Avaliação do risco – Este processo é desenvol-
            1ª Dimensão que representa os três principais objetivos:   vido pela gestão e envolve a identificação, análi-
                                                                     se e documentação de quais os riscos relevan-
              •  A  eficácia  e  eficiência  das  operações          tes que poderão pôr em causa a realização dos
                 (Operations);                                       objetivos da organização. Após essa avaliação é
                                                                     determinada  a  forma  como  os  riscos  irão  ser
              •  A  fiabilidade  da  informação  financeira          geridos.
                 (Financial Reporting);
                                                                   •  Actividade  de controlo  –  É um processo atra-
              •  A conformidade com as normais e regulamen-          vés do qual as políticas, procedimentos e práti-
                 tos (Compliance).                                   cas específicas são implementados para atender
                                                                     a cada objetivo de controlo, de forma a mitigar
            2ª Dimensão que representa os cinco componentes do CI:   os riscos identificados no processo de avaliação
                                                                     do risco.
              •  A supervisão (Monitoring);
              •  A  informação  e  comunicação  (Information  &    •  Informação  e  comunicação  –  Processo  que
                 Communication);                                     garante a identificação, recolha e troca de infor-
              •  As actividades de controlo (Control Activities);    mação relevante de forma atempada, de forma a
              •  A avaliação de riscos (Risk Assessment);            permitir a todos o desempenho das suas respon-
              •  O ambiente de controlo (Control Environment).       sabilidades.

            3ª Dimensão que representa a estrutura organizaci-     •  Supervisão – Processo que avalia a qualidade
               onal da empresa.                                      do  SCI  e  se  o  mesmo  está  adequado  no  seu
                                                                     desenho de procedimentos, isto é, verificar se os
                                                                     mesmos estão feitos de forma a permitir avaliar
                                                                     os objetivos e os riscos, assegurando que o ris-
                                                                     co residual é assegurado. Passando depois para
                                                                     a avaliação da efetividade dos controlos através
                                                                     dos testes de efetividade.

                                                                   Existe  uma  ligação  e  uma  sinergia  entre  estes
                                                                componentes, formando um sistema integrado que de-
                                                                verá reagir de forma dinâmica à alteração das condi-
                                                                ções definidas.

                                                                   No  início  do  século  XXI,  o  tema  controlo  interno
                                                                ganhou nova dimensão e, como forma de resposta aos
                Fonte: COSO                                     escândalos e falências de grandes empresas que sur-
                                                                giram,  COSO  emitiu  uma  outra  publicação,  o  COSO
            O  modelo  do  COSO  considera  que,  para  que  os   Enterprise Risk Management – Integrated Framework.
         objetivos  sejam  atingidos,  será  preciso  assegurar  os
         componentes do controlo, nomeadamente:                    Este  modelo  não  substitui  o  modelo  de  controlo
                                                                interno desenvolvido pelo COSO em 1992, mas incor-
            •  Ambiente de controlo – Está na base do controlo   pora-o, permitindo que as organizações adoptem este
              interno  e  compreende  a  atitude,  consciencializa-
   15   16   17   18   19   20   21   22   23   24   25