0%

Controles e Metodologia COSO

Transcrição

Esse é o tópico relacionado à metodologia coso, então sempre que a gente vai falar sobre riscos e controles. Nós precisamos estar amparados por uma metodologia. Precisamos de regras definidas, precisamos de um framework onde ele vai mostrar o passo a passo de como realizar uma boa gestão dos riscos e mundialmente. A metodologia mais aceita é a metodologia coso que nós vamos iniciar agora e nas próximas aulas vai ficar cada vez mais claro. O que lá é para que serve quais são os principais conceitos relacionados e um bom gestor de risco precisa ter esses conceitos precisa seguir esse framework sequer ter uma gestão de riscos adequada e amparada por benchmarks internacionais, que é o caso da metodologia aquoso. Primeiro de tudo. Vamos falar então do conceito de controles até agora. Nós falamos bastante sobre os conceitos de riscos, o conceito em si. A definição, os tipos de risco que nós estudamos bastante e agora a gente fala um pouco dos controles depois de conhecer os processos existentes. Os processos que existem ali na atuação da empresa que estão ali sendo operados em uma instituição financeira e depois de avaliar os seus os riscos que existem naqueles processos, devemos fazer a seguinte, pergunta, o que é feito para garantir o alcance dos objetivos daquele processo daquela a atividade e evitar os relacionados, vamos pegar um exemplo. Antes de seguir, imagina que existe um processo, uma atividade que é pagar um valor da nota fiscal. Para o fornecedor fornecedor vender um produto ou serviço, a empresa precisa pagar para o fornecedor. O processo de pagamento possui alguns riscos quais riscos por exemplo, não pagar na data correta, a nota fiscal vai ficar vencida a nota fiscal não estar adequada. O valor que vai ser pago é muito alto e deve ter uma aprovação de algum executivo da empresa. Então existem diversos riscos inerentes Nesse processo. E aí esse processo tem o objetivo qual que é o objetivo do processo pagar devidamente for fornecedor esse objetivo, mas tem os riscos que eu acabei de falar, então o que é feito para garantir que esse processo aconteça da melhor forma. Então é necessário identificar os controles que garantam a eficácia desse processo. É essa a pergunta que nós temos que fazer quais são os controles para o processo ser realizado, devidamente que não aconteçam os riscos que foram mapeados e aí é muito importante nessa fase de identificação dos controles. O envolvimento direto da área de negócio de quem executa a área de negócio é quem executa a atividade quem executa o processo por quê? Porque é para ele que a gente vai perguntar qual é o controle que ele faz para evitar um pagamento indevido, qual é o controle que ele faz para que o pagamento aconteça na data correta. Quem confere o valor qual é a alçada que aprova o pagamento. É a área de negócio que vai dizer para nós profissionais de controles internos, qual é o controle que existe vamos para o conceito de controles, então os controles possuem três finalidades, vamos saber aqui quais são as finalidades dos controles. Então os controles podem ser preventivo detetivo ou corretivo. Quando ele é preventivo, ele vai atuar para prevenir a ocorrência de um problema vejam. Ele acontece antes para evitar o problema. Antes, exerce o papel de uma espécie de guia para execução do processo ou na definição de atribuições e responsabilidades inerentes àquele processo. Então o controle preventivo olha só um exemplo imagina que existe uma checagem do pagamento da nota fiscal do fornecedor e principalmente dos dados bancários do fornecedor antes do pagamento. Essa checagem é antes do pagamento, então é um controle preventivo a checagem. A conferência é um controle preventivo. Ele previne o problema de eu pagar indevidamente. Imagina se eu pago para outra pessoa para um terceiro. Vou perder esse dinheiro porque não paguei devidamente para o fornecedor e pode ter um controle detetivo. Ele detecta o problema, mas ele não impede que aconteceu. Foi depois Vejam essa checagem do exemplo, que eu dei agora se ela acontecer depois do pagamento, ela vai detectar que eu fiz um pagamento indevido, mas não evitou o pagamento indevido. Já foi eu já paguei o dinheiro já foi para o fornecedor. Existem diversas situações, onde sim faz sentido ter um controle detetivo e alguns processos que são muito relevantes dentro da empresa. É importante ter um controle preventivo e um controle detetivo. Eu tenho um controle antes e tenho um controle depois. Se tiver alguma falha, esse controle detetivo acabe identificando, e a gente tem uma terceira situação que é o controle corretivo. Ele serve para corrigir as causas do problema no processo, mas após os mesmos já teem ocorrido então como que ele funciona o corretivo. Ele acontece muito em ambiente tecnológico onde durante o processamento da informação é identificado um problema, mas na sequência, esse problema já é corrigido. Então, no fluxo seguinte a informação já vai estar corrigida, então por isso que ele tem esse nome de corretivo. Ele identifica corrige e muitas das vezes automaticamente e a informação acaba seguindo então os três tipos de controle veremos exemplos mais para a frente, e aí falando sobre a metodologia coso. Especificamente, ela foi criada em 1000, 985 nos estados unidos por um órgão chamado national commission on fraudulent reporting qual que era o objetivo o objetivo era estudar a causa das ocorrências de inúmeras fraudes em relatórios financeiros e contábeis, com foco ali em controles internos. Então, nos anos 80 a ideia até caminhando para os anos 90, aconteceram algumas fraudes relevantes nas demonstrações financeiras e aí a preocupação foi como podemos evitar novas fraudes, quais os procedimentos de avaliação de risco e controle que as empresas precisam ter para evitar fraudes. Quando tem uma demonstração financeira com informações indevidas. O investidor, aquela pessoa física ou jurídica que compra são dessa empresa. De certa forma, está sendo enganado porque imagina, que tem um valor de mercado e devido a fraude, pode ter uma desvalorização do valor de mercado da empresa das ações, e isso faz com que tenha uma perda financeira. Então o foco foram os controles internos e aí em 92 esse órgão publica a primeira versão do framework integrado de controles internos, internou o control integrated framework e aí ele se torna uma referência mundial para o estudo e para a aplicação de controles internos. Nas empresas importante dizer isso, principalmente a aplicação, ela é um framework que é o passo a passo para criar uma boa gestão de controles internos de riscos nas organizações e depois esse órgão passou a ser chamado commit of spon organizations coso. Na verdade é o nome do órgão que desenvolveu a metodologia e a metodologia acabou tendo o seu nome metodologia. Aquoso, então é uma entidade sem fins lucrativos que o objetivo principal é melhorar os relatórios financeiros através da ética, efetividade dos controles internos e governança corporativa. Então esses são os pilares que as empresas precisam ter para ter um bom ambiente de controles internos. Então se a empresa atua com ambiente ético e pratica se tem ali um arcabouço de controles internos e eles são testados. São efetivos e seguem regras de governança corporativa que falaremos a seguir tem tudo para ter um bom ambiente de controles. Toda metodologia. Coso é patrocinada por associações de classe de profissionais nos estados unidos, alguma delas aqui a american account association, a cpa american institute of certified public accountants financial executives international institute of management accountant e i a institute of internal auditors. Isso quer dizer que as associações de classes dos estados unidos todas amparam essa metodologia buscam utilizar buscam cobrar das empresas essa metodologia, e isso faz com que ela seja robusta sempre sendo revisada a melhorada. Isso faz com que empresas do mundo todo a utilizem como as grandes empresas do brasil e a metodologia coso traz a definição de controles internos, então o controles internos é um processo que é desenvolvido para garantir os objetivos da empresa. Sejam com razoável certeza. As empresas têm os seus objetivos, qual é o primeiro objetivo gerar resultado vender seus serviços seus produtos receber, por isso calcular devidamente seus custos pagar os seus fornecedores pagar os seus funcionários. Tudo isso é objetivo da empresa e para isso, esses diversos processos precisam ser devidamente controlados, porque como a gente viu se existe os controles, isso vai garantir o objetivo dos processos e o objetivo geral da própria empresa por que aparece aqui razoável certeza é possível temos cent de certeza que todos os processos. Todas as atividades da empresa estão sendo feitas corretamente. Não é porque imagina empresas que têm milhares de transações em um mês. Por exemplo, é difícil ter certeza, então a gente sempre diz que falhas acontecem. Erros acontecem, mas eles devem ser mitigados. Eles devem ser acompanhados. Devem ser bem geridos esse objetivo principal e tem algumas categorias que essa definição de controles internos engloba a primeira a eficiência e efetividade operacional. A empresa como a gente disse, agora tem seu objetivo de desempenho, ela quer desempenhar corretamente a sua função. A empresa tem uma estratégia para chegar nos seus objetivos, então são os objetivos básicos da entidade que a gente quer garantir como as suas metas de desempenho. Suas metas de rentabilidade. A empresa precisa ter segurança naquilo que faz ela precisa ter qualidade nos seus ativos, então controles internos vai ajudar a ela ter essa eficiência e efetividade operacional. Outro pilar é confiança nos registros contábeis, lembra que eu comentei fraudes nas demonstrações financeiras que a informação que a empresa passa para os seus acionistas para aquele que vai comprar suas ações precisa ser dados. Informações confiáveis. Todas as transações devem ser registradas refletir as transações reais e os valores devem estar corretos. Os controles internos vão ajudar em tudo isso na confiança na confiabilidade dos registros contábeis e conformidade que são os objetivos da empresa estar conforme as regras dos reguladores, as normas do governo da receita federal, então os controles internos ajudam a aderência às leis e aos normativos que são aplicáveis à entidade. Conforme a sua área de atuação.