0% acharam este documento útil (0 voto)
19 visualizações8 páginas

Controle Interno e Gestão de Riscos

Este documento discute a garantia de risco e os controles internos. Ele aborda os seguintes pontos-chave: 1. Os controles internos ajudam a gerenciar riscos e garantem que uma organização atinja seus objetivos. O ambiente de controle refere-se a fatores que influenciam os controles internos, como a cultura de risco. 2. As auditorias internas fornecem garantia de que os riscos estão sendo gerenciados de forma adequada e que os controles críticos são eficazes. O comitê de auditoria é responsável por supervisionar auditorias externas, auditorias internas e relatórios financeiros e regulatórios. 3. A garantia de risco é parte da gestão de riscos e garante que todos os riscos significativos e controles sejam revisados. Ela avalia o processo de gestão de riscos e os níveis de redução de risco, controle e alcance de objetivos.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
19 visualizações8 páginas

Controle Interno e Gestão de Riscos

Este documento discute a garantia de risco e os controles internos. Ele aborda os seguintes pontos-chave: 1. Os controles internos ajudam a gerenciar riscos e garantem que uma organização atinja seus objetivos. O ambiente de controle refere-se a fatores que influenciam os controles internos, como a cultura de risco. 2. As auditorias internas fornecem garantia de que os riscos estão sendo gerenciados de forma adequada e que os controles críticos são eficazes. O comitê de auditoria é responsável por supervisionar auditorias externas, auditorias internas e relatórios financeiros e regulatórios. 3. A garantia de risco é parte da gestão de riscos e garante que todos os riscos significativos e controles sejam revisados. Ela avalia o processo de gestão de riscos e os níveis de redução de risco, controle e alcance de objetivos.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Módulo 6

GARANTIA DE RISCO

TÓPICOS
1. O Ambiente de Controle e as Técnicas de Garantia de Risco;
2. Atividades de Auditoria Interna e Relatório sobre Gestão de Riscos

RESULTADOS DE APRENDIZAGEM
No final da lição, você deve ser capaz de:
1. resuma a importância do ambiente de controle em um
organização
2. descrever a natureza e o propósito do controle interno e o
contribuição que o controle interno faz para a gestão de riscos; e
3. discuta a importância da divulgação de risco;

TÓPICO 1: O AMBIENTE DE CONTROLE E A GARANTIA DE RISCO

O sistema de controle interno dentro de uma organização é um componente importante


na gestão bem-sucedida de seus riscos. O controle interno refere-se aos métodos,
procedimentos e verificações que estão em vigor para garantir que uma empresa ou organização atende
seus objetivos. Controles internos podem ser considerados como as ações tomadas pela administração
planejar, organizar e dirigir a realização de ações suficientes para fornecer razoável
garantia de que os objetivos serão alcançados. A expressão 'ambiente de controle' é preferida
por auditores internos.
O controle interno é todos os elementos de uma organização que, juntos, apoiam
pessoas na realização dos objetivos da organização. Os elementos incluem
recursos, sistemas, processos, cultura, estrutura e tarefas.
Um processo, realizado pelo conselho de administração de uma entidade, gestão e outros
pessoal, projetado para fornecer garantia razoável quanto à realização de
objetivos nas seguintes categorias:
✓ eficácia e eficiência das operações;
✓ confiabilidade da reportação financeira;
✓ cumprimento das leis e regulamentos aplicáveis.

FINALIDADE DO CONTROLE INTERNO


O objetivo principal das atividades de controle interno é ajudar a organização
alcançar seus objetivos. Normalmente, os controles internos têm os seguintes propósitos:
salvaguardar e proteger os ativos da organização;
✓ garantir a manutenção de registros precisos;
✓ promover a eficácia e eficiência operacional;
✓ aderir a políticas e procedimentos, incluindo procedimentos de controle;
✓ aumentar a confiabilidade dos relatórios internos e externos;
O sistema de controle interno inclui atividades de controle interno e a estrutura.
e responsabilidades que se relacionam com eles. O objetivo deste sistema de controle interno é
capacitar os diretores a conduzir a organização para frente com confiança, tanto em boas quanto em más situações
times. Um propósito adicional do sistema de controle interno e das atividades de controle interno é
para salvaguardar recursos e garantir a adequação de registros e sistemas de responsabilidade.
A finalidade do ambiente de controle é garantir respostas consistentes aos riscos que
materializar. Um ambiente de controle bem desenvolvido também garantirá que os planos pré-estabelecidos
as respostas a uma situação de crise são implementadas de forma eficiente e eficaz.

AMBIENTE DE CONTROLE
O quadro de Critérios de Controle, também conhecido como CoCo, produzido pelo
O Instituto Canadense de Contadores Públicos (CICA) é um meio estruturado de medir
a qualidade do ambiente de controle dentro de uma organização. O ambiente de controle,
que o framework COSO ERM rotula como o 'ambiente interno', é uma medida de
a cultura de risco dentro da organização. A visão adotada pelo framework CoCo é que se
o ambiente de controle é satisfatório, atividades de gestão de riscos e controle interno
será realizada com sucesso e de maneira apropriada.
Várias organizações usam o framework CoCo como um meio de benchmarking.
conformidade com o componente de controle interno do framework COSO ERM. Existe
uma forte interface entre as atividades de gestão de riscos e o controle interno, e o CoCo
o framework, portanto, fornece um meio útil de avaliar a cultura de risco de um
organização. CoCo define três objetivos principais de controles:
✓ efetividade e eficiência das operações;
✓ confiabilidade da relatórios internos e externos;
✓ cumprimento das leis e regulamentos aplicáveis e das políticas internas.

Componentes do framework CoCo


Propósito
✓ Os objetivos devem ser estabelecidos e comunicados.
✓ Riscos internos e externos significativos devem ser identificados e avaliados.
✓ As políticas devem ser estabelecidas, comunicadas e praticadas.
✓ Os planos devem ser estabelecidos e comunicados.
✓ Os planos devem incluir metas de desempenho mensuráveis e indicadores.
Compromisso
✓ Valores éticos compartilhados devem ser estabelecidos, comunicados e praticados.
✓ As políticas de RH devem ser consistentes com os valores éticos.
✓ A autoridade, responsabilidade e prestação de contas devem ser claramente definidas.
✓ A confiança mútua deve ser fomentada para apoiar o fluxo de informações.
Capacidade
✓ As pessoas devem ter o conhecimento, as habilidades e as ferramentas necessárias.
✓ Os processos de comunicação devem apoiar os valores da organização.
✓ Informações suficientes e relevantes devem ser identificadas e comunicadas.
✓ As decisões e ações dentro da organização devem ser coordenadas.
✓ As atividades de controle devem ser projetadas como parte integrante da organização.
Monitoramento e aprendizado
✓ O ambiente deve ser monitorado para reavaliar os controles.
✓ O desempenho deve ser monitorado em relação às metas.
✓ As suposições por trás dos objetivos devem ser desafiadas periodicamente.
✓ As necessidades de informação e os sistemas de informação relacionados devem ser reavaliados.
✓ Procedimentos devem ser estabelecidos para garantir que ações apropriadas ocorram.
✓ A administração deve avaliar periodicamente a eficácia do controle.
Comitês de auditoria
Um número cada vez maior de organizações decidiu que é apropriado ter
um comitê de auditoria. Quase invariavelmente, o comitê de auditoria é composto por não executivos
diretores, com diretores executivos seniores presentes nas reuniões do comitê de auditoria. Ele
é presidido por um diretor não executivo, frequentemente referido como o diretor não executivo principal
diretor, mas geralmente não o presidente não-executivo da organização. A auditoria
o comitê geralmente não é considerado um subcomitê do conselho, mas possui um
status e uma senioridade que permite ao comitê de auditoria avaliar todas as atividades em
organização, incluindo as atividades do próprio conselho.
Embora o comitê de auditoria possa ser considerado o guardião de
a conformidade dentro da organização, os termos de referência são geralmente muito mais amplos do que
apenas conformidade. O conselho de uma organização será responsável pela governança
em toda a organização, incluindo a coordenação das atividades de especialistas em risco
funções de gestão. Dessa forma, o conselho é responsável pela primeira e pela segunda
linhas de defesa. Em outras palavras, o conselho é responsável pela governança e risco
componentes de governança, risco e conformidade.

Responsabilidades do Comitê de Auditoria


Auditoria externa
✓ recomendar a nomeação e a renomeação de auditores externos
✓ revise o desempenho e a relação custo-benefício dos auditores externos
✓ revise a qualificação, especialização e independência dos auditores externos
✓ revisar e discutir quaisquer relatórios dos auditores externos
Auditoria interna
✓ revisão da auditoria interna e sua relação com os auditores externos
✓ revisar e avaliar o plano anual de auditoria interna
✓ revise prontamente todos os relatórios dos auditores internos
✓ analisar a resposta da gestão às constatações dos auditores internos
✓ revisar atividades, recursos e eficácia da auditoria interna
Relatórios Financeiros
✓ analise os resultados financeiros anuais e semestrais
✓ avaliar o relatório anual em relação aos requisitos do código de governança
✓ revisão da divulgação pelo CEO e CFO durante a certificação do relatório anual
Relatórios regulatórios
✓ revisar os arranjos para a produção das contas auditadas
✓ monitorar e revisar os padrões de gestão de riscos e controle interno
✓ desenvolver um código de ética para o CEO e outros cargos de alta gestão
✓ rever anualmente a adequação dos processos de gestão de riscos
✓ receber relatórios sobre litígios, compromissos financeiros e outras obrigações
✓ receber relatos de quaisquer problemas levantados por atividades de denúncia

GARANTIA DE RISCO
A garantia de risco é um componente importante da gestão de risco geral
processo. O comitê de auditoria buscará garantir que todos os riscos significativos sejam
sendo adequadamente gerenciados e que todos os controles críticos são eficazes e que eles
foram implementados de forma eficiente.
A garantia também será necessária em relação às atividades de gerenciamento de riscos.
a si mesmos. A fase de revisão e monitoramento do processo de gerenciamento de riscos costuma ser
representado como um ciclo de informação e experiência que fornece feedback ao
início do processo. Ao considerar as atividades de revisão e monitoramento que
precisa ser realizado, deve-se ter em mente as seguintes etapas:
✓ análise do nível de sucesso na redução das exposições ao risco;
✓ avaliação do nível de sucesso na consecução dos objetivos de negócios;
✓ revisão do motivo pelo qual uma estratégia, projeto ou operação de alto risco foi
bem-sucedido
✓ entrega de garantia de risco em toda esta gama de atividades.

Quando uma empresa planeja pegar mais dinheiro emprestado do banco, pode ser solicitada a
demonstre como o conselho obtém garantia de que a gestão dos riscos significativos
é satisfatório. As fontes de garantia disponíveis podem incluir:
✓ avaliação da cultura de risco da organização;
✓ qualidade dos relatórios de auditoria produzidos pela auditoria interna;
✓ qualidade dos relatórios produzidos pelos vários departamentos;
✓ sucesso geral dos negócios de departamentos individuais.

Fontes de garantia de risco

Medida da cultura pelo uso de uma estrutura reconhecida, como CoCo ou COSO
para obter uma avaliação quantitativa do controle
meio ambiente.

Relatórios de auditoria produzido pela auditoria interna e auditores externos em um


uma gama de questões, incluindo avaliação de risco, implementação,
conformidade e treinamento.

Relatórios de unidade sobre questões como indicadores de desempenho de riscos, CRSA,


resposta às recomendações e relatórios de auditoria sobre
incidentes que ocorreram.

Desempenho da unidade sobre questões relacionadas a riscos, perdas, fraquezas significativas em


medidas de controle e detalhes de quaisquer perdas materiais
sofrido pela unidade.

Documentação da unidade sobre tópicos como a política de gerenciamento de riscos, saúde e


política de segurança
planos de recuperação.

BENEFÍCIOS DA GARANTIA DE RISCO


A governança corporativa é uma grande preocupação para todas as organizações e seus
partes interessadas. Portanto, a garantia de riscos não deve ser uma tarefa administrativa ou apenas uma formalidade.
exercício. As organizações precisam demonstrar que a governança corporativa é uma prioridade para
gestão. Muitas organizações reconhecem a necessidade de abertura na divulgação de riscos. Isso
exige que atividades de comunicação eficazes estejam em vigor o tempo todo.
Obter garantia de risco é uma parte importante da governança corporativa.
arranjos para todas as organizações, além de beneficiar as áreas estratégica e tática,
processos centrais de operação e conformidade (STOC), atividades e decisões do
organização. Os benefícios de uma adequada garantia de risco são que ela:
✓ constrói confiança com as partes interessadas;
✓ oferece segurança a patrocinadores e financiadores;
✓ demonstra boas práticas para os reguladores;
✓ prevenir surpresas financeiras e outras;
✓ reduz as chances de dano à reputação;
TÓPICO 2: ATIVIDADES DE AUDITORIA INTERNA E RELATÓRIO SOBRE RISCO

REALIZANDO UMA AUDITORIA INTERNA

Planejamento
1. Contato inicial: informar o cliente (alvo da auditoria) ou associação envolvida sobre
a auditoria e seus objetivos.
2. Reunião inicial: reunião de conferência, para que o cliente possa descrever as áreas para
reveja e declare os recursos e processos disponíveis.
3. Pesquisa preliminar: os auditores irão reunir todos os dados necessários para que possam ter
uma boa visão geral da auditoria.
[Link] a estrutura de controle interno: o auditor determinará as áreas prioritárias
para a revisão da auditoria.
[Link]ção do programa de auditoria: os programas de auditoria descreverão os requisitos necessários
trabalho de campo relacionado ao tema/área da auditoria.

Trabalho de campo
[Link] os controles internos críticos: este processo verifica se os selecionados aleatoriamente
os registros são precisos.
2. Atualizações regulares: o auditor realizará relatórios financeiros, principalmente de forma oral
a comunicação e o cliente podem ajudar a resolver quaisquer problemas levantados.
3. Redigindo o resumo da auditoria: quando o trabalho de campo estiver concluído, o auditor resumirá
conclusões, achados e recomendações.

Relatório de auditoria
Relatório de auditoria: o relatório será revisado pela equipe de auditoria antes de ser apresentado.
para o cliente para revisão adicional.
[Link] o relatório: comentários e sugestões sobre o primeiro rascunho são levados em conta.
conta na produção do relatório final.
3. Distribuição dos relatórios finais de auditoria para as pessoas envolvidas, alta administração,
comitê de auditoria, conforme acordado.

Acompanhamento
1. Acompanhamento da auditoria: a resposta do cliente será analisada, de modo que as constatações
pode ser testado e resolvido.
2. Relatório de acompanhamento da auditoria: os efeitos das constatações resolvidas e não resolvidas
será incluído no acompanhamento.

GOVERNANÇA, RISCO E CONFORMIDADE


A abordagem GRC é baseada na visão geral de que o conselho é responsável por
questões de governança em toda a organização. Neste papel, o conselho olhará para todos
três linhas de defesa para garantir que a atenção adequada seja dada ao risco. O não executivo
os diretores, em particular, buscarão a auditoria interna para fornecer garantias sobre a ampla variedade
de questões de conformidade dentro da organização.
Uma área onde a gestão de riscos e o controle interno podem trabalhar juntos é em
estabelecendo as prioridades de gerenciamento de riscos/controles internos para o próximo ano. Quando
uma organização estabelece um programa de auditoria baseado em riscos, estará buscando garantir que
As atividades de auditoria interna estão focadas nos riscos significativos prioritários que a organização enfrenta.
O conselho pode estar em busca de uma contribuição conjunta de gestão de riscos/auditoria interna.
que alcançará melhores decisões estratégicas, uma entrega de projetos mais bem-sucedida e mais
e a auditoria interna produzem um programa anual de trabalho conjunto. A intenção geral é
garantir que as medidas de controle discutidas nas oficinas de avaliação de riscos sejam descritas em
o registro de riscos como controles totalmente auditáveis, e para garantir que os gerentes tenham maior
consciência de suas responsabilidades de controle e cumprir essas responsabilidades na prática.

RESPONSABILIDADES DE GESTÃO
Uma alternativa para alocar as responsabilidades é que a auditoria interna é
responsável pelas atividades que são identificadas como funções essenciais de auditoria interna. Risco
a administração deve facilitar e apoiar as atividades no centro do fã identificado
como papéis legítimos para auditoria interna (com salvaguardas) e gestão direta na
o nível apropriado deve ter responsabilidade pelas funções identificadas como atividades que
a auditoria interna não deve realizar. Este meio alternativo de alocação do
responsabilidades
Atividades de auditoria interna
✓ dando garantia sobre os processos de gestão de riscos
✓ dando garantia de que os riscos são corretamente avaliados
✓ avaliando processos de gestão de riscos
✓ avaliando a reportagem dos riscos principais
✓ analisando a gestão dos riscos principais
Apoio à gestão de riscos
✓ facilitando a identificação e avaliação de riscos
✓ gestão de coaching em resposta a riscos
✓ coordenando atividades de GRC
✓ relatório consolidado sobre riscos
✓ manter e desenvolver a estrutura de GER
✓ defendendo a criação de GER
✓ desenvolvendo a estratégia de gerenciamento de riscos para aprovação do conselho
Responsabilidades de gestão
✓ definindo o apetite ao risco
✓ impondo processos de gestão de risco
✓ garantia de gestão sobre riscos
✓ tomando decisões sobre respostas a riscos
✓ implementando respostas a riscos em nome da gestão
✓ responsabilidade pela gestão de riscos

O modelo das cinco linhas de garantia sugere as seguintes fontes de garantia:


1. O conselho de administração com responsabilidade geral por garantir que o risco eficaz
os processos de gestão estão em vigor e as outras áreas estão gerenciando o risco dentro de
apetite.
2. Executivos seniores e gerentes seniores com responsabilidade geral por construir e
mantendo um processo robusto de gestão de riscos e fornecendo informações confiáveis
sobre os principais riscos.
Líderes de unidades de negócios com propriedade ou responsabilidade atribuída para relatar sobre
riscos específicos, e garantindo que os recursos estejam protegidos e que os objetivos estejam sendo
alcançado.
4. Unidades especializadas fornecendo expertise em tipos específicos de risco, como tesouraria,
segurança, meio ambiente, legal e seguro com responsabilidade pelo risco relacionado
processos de gestão.
5. Atividades de auditoria interna, fornecendo informações independentes e oportunas para o
conselho sobre a confiabilidade dos processos de gestão de riscos na organização e
produzindo relatórios consolidados.
RELATÓRIO DE RISCO
Relatórios de desempenho de risco e certificação incluem gestão operacional
relatórios, bem como declarações mais formais e relatórios certificados para as partes interessadas. Em
em certos casos, a certificação dos resultados financeiros das operações da organização será
realizada como uma atestação formal por uma terceira parte. Normalmente, essa atestação de terceira parte
será realizado por um auditor externo. Tal atestação escrita também incluirá um
avaliação da eficácia das atividades de controle relacionadas à divulgação financeira.
Os requisitos de relatório tornaram-se cada vez mais detalhados e às vezes
necessário para as organizações produzir relatórios separados para diferentes regulamentações
autoridades. Além disso, algumas organizações podem decidir emitir relatórios específicos para alcançar um
alto perfil para certos aspectos de sua organização. Em particular, várias organizações
emitir relatórios separados de responsabilidade social corporativa para destacar suas conquistas em
esta área importante.

Princípios de Reporte de Risco do Governo

Abertura e transparência
✓ O governo será aberto e transparente sobre sua compreensão do
natureza dos riscos para o público e sobre o processo que está seguindo em
lidando com eles.
Envolvimento
✓ O governo buscará ampla participação dos interessados na
decisão
processo.
Proporcionalidade
✓ O governo agirá de maneira proporcional e consistente ao lidar com os riscos.
para o público.
Evidência
✓ O governo buscará fundamentar as decisões em todas as evidências relevantes.
Responsabilidade
✓ O governo buscará atribuir a responsabilidade pela gestão de riscos a
aqueles melhor posicionados para controlá-los.
REFERÊNCIAS

Wiley, John (2018). Uma Introdução aos Princípios Bancários, Estratégia e Risco
Gestão (2ª ed). Reino Unido: TJ International Ltd.
Hopkin, Paul (2017). Fundamentos da Gestão de Riscos (4ª ed). Estados Unidos: Kogan
Página Limitada.

Fraser, John R., et al (2015). Implementando Estudos de Caso de Gestão de Risco Empresarial
e Melhores Práticas. Hoboken, Nova Jersey: John Wiley & Sons, Inc.
Borghesi, Antonio, et al (2013). Gestão de Riscos - Como Avaliar, Transferir e
Comunique Riscos Críticos. Itália: Springer-Verlag Italia.
Chance, Don M., et al (2008). Uma Introdução aos Derivativos e Gestão de Risco (7ª
Canadá: Thomson South-Western.
Trieschmann, James S., et al (2001). Gestão de Risco e Seguro (11ª ed.). Unido
Estados Unidos da América: Publicações do Colégio do Sudoeste.

Andres, Tomas Q.D (1999). Gestão de Risco e Controle de Desastres. Quezon City,
Filipinas: Livros Girafa.

Você também pode gostar