Esse é o tópico relacionado à metodologia coso,
então sempre que a gente vai falar sobre riscos e controles.
Nós precisamos estar amparados por uma metodologia.
Precisamos de regras definidas, precisamos de um framework
onde ele vai mostrar o passo a passo de como realizar
uma boa gestão dos riscos e mundialmente.
A metodologia mais aceita é a metodologia coso que nós
vamos iniciar agora e nas próximas aulas
vai ficar cada vez mais claro.
O que lá é para que serve
quais são os principais conceitos relacionados e um bom
gestor de risco precisa ter esses conceitos precisa
seguir esse framework sequer ter uma gestão de riscos
adequada e amparada por
benchmarks internacionais,
que é o caso da metodologia aquoso.
Primeiro de tudo. Vamos falar então
do conceito de controles até agora.
Nós falamos bastante sobre os conceitos de riscos,
o conceito em si.
A definição, os tipos de risco
que nós estudamos bastante e agora a gente fala um pouco dos
controles depois de conhecer os
processos existentes.
Os processos que existem ali na atuação
da empresa que estão ali
sendo operados em uma instituição financeira
e depois de avaliar os seus
os riscos que existem naqueles processos,
devemos fazer a seguinte, pergunta, o que é feito
para garantir o alcance dos objetivos daquele processo
daquela a atividade e evitar os relacionados,
vamos pegar um exemplo.
Antes de seguir, imagina que existe um processo,
uma atividade que é pagar
um valor da nota fiscal.
Para o fornecedor fornecedor vender um produto ou serviço,
a empresa precisa pagar para o fornecedor.
O processo de pagamento possui alguns riscos
quais riscos por exemplo, não pagar na data correta,
a nota fiscal vai ficar vencida
a nota fiscal não estar adequada.
O valor que vai ser pago é muito alto e deve ter uma
aprovação de algum executivo da empresa.
Então existem diversos riscos inerentes
Nesse processo.
E aí esse processo tem o objetivo qual que é o objetivo do
processo pagar devidamente for fornecedor esse objetivo,
mas tem os riscos que eu acabei de falar, então
o que é feito para garantir
que esse processo aconteça da melhor forma.
Então é necessário identificar os controles
que garantam a eficácia desse processo.
É essa a pergunta que nós temos que fazer
quais são os controles para o processo ser realizado,
devidamente que não
aconteçam os riscos que foram mapeados e aí é muito
importante nessa fase de identificação dos controles.
O envolvimento direto da área de negócio de quem executa a
área de negócio é quem executa a atividade quem executa o
processo por quê?
Porque é para ele que a gente vai perguntar
qual é o controle que ele faz para evitar um pagamento
indevido, qual é o controle que ele faz
para que o pagamento aconteça na data correta.
Quem confere o valor
qual é a alçada que aprova o pagamento.
É a área de negócio
que vai dizer para nós profissionais de controles internos,
qual é o controle que existe
vamos para o conceito de controles,
então os controles possuem três finalidades,
vamos saber aqui quais são as finalidades dos controles.
Então os controles podem ser preventivo
detetivo ou corretivo.
Quando ele é preventivo, ele vai atuar para prevenir
a ocorrência de um problema vejam.
Ele acontece antes para evitar o problema.
Antes, exerce o papel de uma espécie de guia para execução
do processo ou na definição de atribuições
e responsabilidades inerentes àquele processo.
Então o controle preventivo olha só um exemplo
imagina que existe uma checagem do pagamento da nota fiscal
do fornecedor e principalmente dos dados bancários do
fornecedor antes do pagamento.
Essa checagem é antes do pagamento, então é um controle
preventivo a checagem.
A conferência é um controle preventivo.
Ele previne o problema de eu pagar indevidamente.
Imagina se eu pago para outra pessoa para um terceiro.
Vou perder esse dinheiro porque não paguei devidamente para
o fornecedor e pode ter um controle detetivo.
Ele detecta o problema, mas ele não impede que aconteceu.
Foi depois
Vejam essa checagem do exemplo, que eu dei agora
se ela acontecer depois do pagamento,
ela vai detectar que eu fiz um pagamento indevido,
mas não evitou o pagamento indevido.
Já foi eu já paguei o dinheiro já foi
para o fornecedor.
Existem diversas situações,
onde sim faz sentido ter um controle detetivo e
alguns processos que são muito relevantes dentro da empresa.
É importante ter um controle preventivo e um
controle detetivo.
Eu tenho um controle antes e tenho um controle depois.
Se tiver alguma falha,
esse controle detetivo acabe identificando,
e a gente tem uma terceira situação que é o
controle corretivo.
Ele serve para corrigir as causas do problema no processo,
mas após os mesmos já teem ocorrido então como que ele
funciona o corretivo.
Ele acontece muito em ambiente tecnológico onde
durante o processamento da informação
é identificado um problema, mas na sequência,
esse problema já é corrigido.
Então, no fluxo seguinte a informação já vai estar
corrigida, então por isso que ele
tem esse nome de corretivo.
Ele identifica corrige e muitas das vezes automaticamente
e a informação acaba seguindo então os três
tipos de controle veremos exemplos mais para a frente,
e aí falando sobre a metodologia coso.
Especificamente, ela foi criada em 1000,
985 nos estados unidos por um órgão chamado
national commission on fraudulent reporting
qual que era o objetivo o objetivo era estudar
a causa das ocorrências de inúmeras fraudes
em relatórios financeiros e contábeis,
com foco ali em controles internos.
Então, nos anos 80 a ideia até caminhando para os anos 90,
aconteceram algumas fraudes relevantes
nas demonstrações financeiras e aí a preocupação foi
como podemos evitar novas fraudes, quais
os procedimentos de avaliação de risco e controle que
as empresas precisam ter para evitar fraudes.
Quando tem uma demonstração financeira
com informações indevidas.
O investidor, aquela pessoa física ou jurídica que
compra são dessa empresa.
De certa forma, está sendo enganado porque imagina,
que tem um valor de mercado e devido a fraude,
pode ter uma desvalorização do valor de mercado da empresa
das ações, e isso faz com que tenha uma perda financeira.
Então o foco foram os controles internos
e aí em 92 esse órgão publica
a primeira versão do framework integrado de controles
internos, internou o control integrated framework
e aí ele se torna uma referência mundial
para o estudo e para a aplicação de controles internos.
Nas empresas importante dizer isso,
principalmente a aplicação,
ela é um framework que é o passo a passo para criar
uma boa gestão de controles internos de riscos nas
organizações e depois esse órgão passou a ser chamado
commit of spon organizations coso.
Na verdade é o nome
do órgão que desenvolveu a metodologia e a metodologia
acabou tendo o seu nome metodologia.
Aquoso, então é uma entidade sem fins lucrativos
que o objetivo principal é melhorar os relatórios
financeiros através da ética,
efetividade dos controles internos e governança corporativa.
Então esses são os pilares que
as empresas precisam ter
para ter um bom ambiente de controles internos.
Então se a empresa atua com ambiente ético e pratica
se tem ali um arcabouço de controles internos e
eles são testados.
São efetivos e seguem regras de governança corporativa
que falaremos a seguir
tem tudo para ter um bom ambiente de controles.
Toda metodologia. Coso é patrocinada por associações de
classe de profissionais nos estados unidos,
alguma delas aqui a american account association,
a cpa american institute of certified public accountants
financial executives international institute
of management accountant e i a institute
of internal auditors.
Isso quer dizer que as associações de classes
dos estados unidos todas amparam essa metodologia
buscam utilizar buscam cobrar das empresas essa metodologia,
e isso faz com que ela seja robusta
sempre sendo revisada a melhorada.
Isso faz com que empresas do mundo todo a utilizem como
as grandes empresas do brasil
e a metodologia coso
traz a definição de controles internos,
então o controles internos é um processo que é desenvolvido
para garantir os objetivos da empresa.
Sejam com razoável certeza.
As empresas têm os seus objetivos, qual é o primeiro
objetivo gerar resultado
vender seus serviços seus produtos receber,
por isso calcular devidamente seus custos pagar os seus
fornecedores pagar os seus funcionários.
Tudo isso é objetivo da empresa e para isso,
esses diversos processos precisam ser devidamente
controlados, porque como a gente viu se existe os
controles, isso vai garantir o objetivo dos processos e o
objetivo geral da própria empresa por que aparece aqui
razoável certeza é possível temos
cent de certeza que todos os processos.
Todas as atividades da empresa estão sendo
feitas corretamente.
Não é porque imagina empresas que têm milhares de
transações em um mês.
Por exemplo, é difícil ter certeza,
então a gente sempre diz que falhas acontecem.
Erros acontecem, mas eles devem ser mitigados.
Eles devem ser acompanhados.
Devem ser bem geridos esse objetivo principal
e tem algumas categorias que essa definição de controles
internos engloba a primeira
a eficiência e efetividade operacional.
A empresa como a gente disse,
agora tem seu objetivo de desempenho,
ela quer desempenhar corretamente a sua função.
A empresa tem uma estratégia para chegar nos seus objetivos,
então são os objetivos básicos da entidade que a gente quer
garantir como as suas metas de desempenho.
Suas metas de rentabilidade.
A empresa precisa ter segurança
naquilo que faz ela precisa ter qualidade nos seus ativos,
então controles internos vai ajudar
a ela ter essa eficiência e efetividade operacional.
Outro pilar é confiança nos registros contábeis,
lembra que eu comentei fraudes nas demonstrações financeiras
que a informação que a empresa passa para os seus acionistas
para aquele que vai comprar suas ações precisa ser dados.
Informações confiáveis.
Todas as transações devem ser registradas refletir
as transações reais e os valores devem estar corretos.
Os controles internos vão ajudar em tudo isso na confiança
na confiabilidade dos registros contábeis
e conformidade que são os objetivos da empresa estar
conforme as regras dos reguladores,
as normas do governo da receita federal,
então os controles internos ajudam
a aderência às leis e aos normativos que são
aplicáveis à entidade.
Conforme a sua área de atuação.