Professional Documents
Culture Documents
Atividade
Sim
No
Natureza
do
Risco*
(*)Ver item a
seguir.
Impacto
5) Se positivos, esses
planos
atendem
s
expectativas
e
necessidades do trabalho
e dos servidores de cada
Unidade?
6)
Existe
cdigo
formalizado
de
tica/conduta?
7) Se o funcionrio agir
em desrespeito ao cdigo
de conduta, so tomadas
medidas disciplinares e/ou
punitivas?
8) H mecanismos de
participao
dos
servidores na elaborao
das regras de conduta?
9)Existe
adequada
segregao de funes
nas
Unidades
da
organizao?
10) Existe um ambiente de
comunicao adequado e
eficiente?
Avaliao e Gerenciamento dos Riscos
Metas e objetivos so condies necessrias para a existncia de
controles internos. Gerencia-se o atingimento ou no das metas/objetivos
organizacionais. Uma vez estabelecido o objetivo, devem-se identificar os riscos
que ameaam o seu cumprimento e tomar as aes oportunas para o
gerenciamento dos riscos identificados (mitigao dos riscos).
Numa seqncia grfica cada causa representada por uma seta que se
comunica com outra causa mais prxima da espinha, at chegarmos
identificao do problema (evento) que corresponde ao risco eventual que
tentamos compreender e analisar. Ex.: para o evento (roubo de mercadorias),
podemos vislumbrar os seguintes fatores de risco (causas):
Falhas no
controle de
recebiment
o das
mercadoria
s
No
existncia
de
inventrio
s
peridicos
Desprepar
o da
equipe de
segurana
Controle de
acesso/circula
o de
funcionrios
no
apropriado/seg
uro
Roubo de
mercadorias
Controles
deficientes
na sada
das
mercadoria
s do
estoque
Falta de
controle de
rodzio de
funcionrio
s/conluio
praticado
Atividade
1) Os objetivos e metas da
organizao se encontram
formalizados?
2) Foram identificados os
processos mais crticos?
3) Foram levantados e
diagnosticados os pontos
de falha dos processos?
4) Foram estimadas as
probabilidades
de
ocorrncia e/ou impactos
dos riscos?
5) Existem ativos com risco
potencial?
6) Existem histricos de
perdas/fraudes internas?
7) Em caso positivo, houve
instaurao de sindicncia
e/ou ressarcimento?
Sim
No
Natureza
do Risco
Impacto
8) H controles adequados
em reas crticas como
estoques/
compras/numerrio?
9) So feitas contagens
fsicas de estoques?
10) As atividades de
guarda,
estoque
e
inventrio
so
regulamentadas
ou
normatizadas na Unidade?
11) Existem riscos de
incndio,
desgaste,
obsolescncia,
perdas
previstos e monitorados?
12) Existem processos que
podem ser melhorados e/ou
priorizados?
Atividades de Controle
So aquelas atividades que, quando executadas dentro do seu tempo e de
maneira adequada, permitem a minimizao e gesto dos riscos. Constituem-se
em atividades de preveno ou de deteco. Citam-se as seguintes como
principais:
1) Aladas (preveno): estabelecimento de valor mximo para um
funcionrio aprovar valores ou assumir posies em nome da entidade - limites de
aladas operacionais/estabelecimento de tetos de valores para tomada de
decises gerenciais;
2) Autorizaes (preveno): aprovao de uma atividade ou operao por
uma superviso/chefia/gerncia para que seja efetivada. A aprovao pode ser
mecnica ou eletrnica. Implica validao da transao e assegura que ela est
em conformidade com as polticas, procedimentos e legislao. O uso de
senhas/autorizao de acesso fsico/criptografia/certificao digital/assinatura
digital/autenticao e outros mecanismos de segurana lgica imprescindvel.
A confirmao da veracidade dos atos e fatos inseridos em sistemas
informatizados vista dos devidos suportes documentais realiza-se por meio dos
mecanismos de certificao/validao de conformidade ou consistncia
documental (V. Decreto n43.149/03 do Municpio de So Paulo que dispe sobre a
conformidade, instituda no Sistema NovoSeo);
3) Conciliao (deteco): a confrontao da mesma informao com
dados vindos de bases diferentes, adotando-se as medidas corretivas, quando
necessrio;
Sim
No
Natureza do
Risco
Impacto
Informao e Comunicao
O fluxo de comunicao dentro de uma organizao deve ocorrer em todas
as direes dos nveis hierrquicos superiores aos inferiores, vice-versa e dentro
deles, contemplando a comunicao horizontal e vertical para um bom
funcionamento dos controles. O processo de comunicao pode ser formal ou
informal. Este ltimo, em especial, nas organizaes pblicas, , na maior parte
das vezes, mais preocupante do que o processo formal, pois a informao chega
antes de ser divulgada na mdia oficial.
A maioria das organizaes pblicas hoje conquistaram procedimentos e
sistemas informatizados; nesse sentido, o planejamento de auditoria deve se
preocupar cada vez mais com a avaliao de risco e segurana em ambientes
eletrnicos e com as tcnicas de controle em sistemas informatizados
(auditoria de sistemas).
Monitoramento
O monitoramento a avaliao dos controles internos ao longo do tempo.
O acompanhamento das atividades contnuo, devendo-se estimular, ainda,
mecanismos de auto-avaliao, revises internas e auditorias internas
programadas.
Em resumo:
Controles so eficientes quando a alta administrao tem uma razovel
certeza:
Do grau de atingimento dos objetivos operacionais propostos;
De que as informaes fornecidas pelos relatrios e sistemas corporativos
so confiveis e tempestivas;
De que Leis, regulamentos e normas pertinentes esto sendo cumpridos.
A nossa experincia em cursos de treinamento sobre Controles Internos
para servidores da Municipalidade e a troca de experincia surgida nesses
eventos nos permitiu observar e registrar inmeras prticas administrativas que
ou no so adequadas/suficientes ou esto sendo perpetradas em
desconformidade com a legislao em vigor ou no atendem aos manuais/normas
de procedimentos; constituindo, assim, riscos iminentes ou potenciais
organizao.
Para tanto, o quadro a seguir identifica algumas destas prticas e
deficincias de controle interno correlacionadas, bem como sugestes para a
implementao ou melhoria dos procedimentos de controle.
Procedimentos de CI sugeridos:
Normalizar
procedimentos
e
instrues de trabalho;
Determinar
e
dividir
responsabilidades;
Papel fundamental do gestor de
contratos no acompanhamento e
fiscalizao da execuo do objeto do
contrato art.67 da LF 8.666/93;
Realizar rodzio de funes;
Conferir
aes
de
forma
independente
para
confirmar
transaes/outros eventos relevantes;
Desenvolver, implantar e manter
sistemas
de
superviso
e
acompanhamento dos controles (ex.:
cadastro de fornecedores/elaborar e/ou
atualizar manual de procedimentos de
compras/instituir
procedimentos
de
controle de qualidade etc.).
Avaliao/Monitoramento
de
registros e dos sistemas de
informaes gerenciais;
Integrao dos rgos e setores
envolvidos na operao;
Adequao de procedimentos
operacionais legislao/aplicao e
atualizao
de
instrues
operacionais;
Identificao e correo de falhas
e
irregularidades
no
ciclo
operacional;
Observncia dos nveis de
autorizao e aladas estabelecidos
pelas normas internas e legislao;
Observncia
a
contingenciamentos oramentrios e
legais impostos operao;
Avaliao de operaes e
programas quanto aos custos e
benefcios, com os padres de
custos originalmente previstos e os
resultados alcanados;
Relatar
os
resultados
da
avaliao global e propor aes
corretivas quando necessrias.
Em recente trabalho, Do Nascimento (2004, p.73-74), prope a utilizao de
questionrio como instrumento de anlise para julgamento da eficincia dos
controles internos.
O autor apresenta, a seguir, um questionrio para avaliao dos controles
internos para o item - arrecadao das receitas oramentrias, reproduzido
abaixo, o qual acrescenta algumas novidades em relao aos propostos nesta
seo, como as colunas de observaes e de natureza dos testes de auditoria:
ReceitasOramentrias
1. Existe mtodo de
previso
para
cada
modalidade de receita
prpria?
2. H responsvel (eis)
para identificar possveis
causas pela no realizao
das receitas nos moldes
esperados?
3. So realizadas revises
anuais da base de clculo
das receitas?
4. efetuado algum tipo de
desconto pelo pagamento
antecipado das receitas?
4.1. Caso exista, o clculo
do desconto elaborado
diretamente pelo agente
arrecadador ou possui
sistema de autorizao
prvio junto ao rgo da
administrao?
5. O pagamento ocorre
junto ao prprio rgo ou
realizado mediante boleto
bancrio?
6. realizada alguma
verificao dos valores
arrecadados,
em
contraposio aos valores
lanados?
7. Existem procedimentos
de cobrana administrativa
para os valores no
Respostas
Sim
No
Observaes
Testes
O(*)
S(*)
arrecadados,
e
eles
ocorrem logo aps a no
realizao do pagamento?
8. A instituio possui
sistema
de
cobrana
judicial prprio ou a
cobrana feita por
terceiros?
9. H controle dos dbitos
prescritos e conhecimento
das causas pela no
efetivao da cobrana?
Abro Blumen/2005