SIG / SIC Sistemas de Controle Interno (GERAIS) A proteção dos ativos requer o desenvolvimento e implementação de um sistema de controle interno dentro do SIG da organização, bem como em outras partes do sistema organizacional. 1. Conceito Um sistema de controle interno consiste de vários métodos e medidas criados e implementados dentro do sistema organizacional para realizar os quatro objetivos seguintes: • • • • proteger os ativos, conferir a exatidão e confiabilidade de dados, promover a eficiência operacional e encorajar adesões às diretrizes administrativas prescritas 2. Componentes do controle interno Um sistema de controle interno deve consistir em cinco componentes inter-relacionados: • • • • • ambiente de controle, avaliação de risco, atividades de controle, informações e comunicações e monitoramento. 2.1. Ambiente de controle. O ambiente de controle estabelece o tom de uma empresa, e influencia o grau de consciência que os funcionários têm do controle. Ele é a base para todos os outros componentes do controle interno, e fornece a disciplina e a estrutura . Os fatores incluídos no ambiente de controle são os seguintes: 1. 2. 3. 4. Integridade, valores éticos e competência dos funcionários de uma organização. Filosofia e estilo operacional da administração. A maneira como a administração distribui autoridade e responsabilidade, bem como organiza e desenvolve seu pessoal. A atenção e direção dada pelo conselho de diretores. 2.2. Avaliação de risco. Considerar o fator risco por meio de um processo chamado avaliação de risco. Esse processo de avaliação reconhece que o sucesso de toda organização corre riscos. Esses riscos vêm tanto de fontes externas quanto internas à organização Quanto mais líquido o ativo, maior o risco de apropriação indébita. 2.3. Atividades de controle As diretrizes e procedimentos que ajudam a garantir que as diretrizes da administração são cumpridas são o foco das atividades de controle 2.4. Informações e comunicação O termo informações refere-se ao sistema como um todo, que inclui os métodos e registros usados para registrar, processar, resumir e relatar as transações de uma empresa, bem como dar conta dos ativos, passivos e capital da mesma. O sistema (e os procedimentos de controle desse sistema) deveria focalizar a guarda de ativos e checagem da exatidão e confiabilidade dos dados 2.4. Informações e comunicação (cont.) Comunicação: Significa informar os funcionários de uma empresa sobre seus papéis e responsabilidades relativos ao controle interno 2.5. Monitoramento Avalia a qualidade do desempenho do controle interno com o passar do tempo é chamado monitoramento. Envolve a avaliação do projeto e da operação dos controles em tempo hábil, além da tomada das providências corretivas quando controles específicos não estiverem funcionando devidamente 3. Análise de procedimentos de controle 3.1. Controles preventivos Procedimentos de controle no sistema de controle interno para evitar a ocorrência de algum problema potencial enquanto uma atividade é realizada. Devem entrar em operação antes da realização de uma atividade 3.2. Controles detectivos e corretivos . Controles detectivos são os procedimentos de controle adicionais que informem à administração se a eficiência operacional e a adesão às diretrizes gerenciais prescritas estão sendo alcançadas. Controles corretivos incluem procedimentos para identificar a causa dos problemas de uma empresa, corrigir quaisquer dificuldades ou erros resultantes do problema e modificar o sistema de processamento da empresa para que ocorrências futuras do problema sejam eliminadas ou pelo menos minimizadas Os procedimentos de controle corretivo de uma empresa visam remediar os problemas descobertos pelos controles detectivos. 4. Conceito de relacão custobenefício no desenvolvimento de controles É feita uma análise da relação custobenefício de cada procedimento de controle, comparando os custos de implementação e operação com os benefícios esperados. Somente os controles cujos benefícios esperados são maiores, ou pelo menos iguais, aos custos esperados devem ser implantados no sistema de uma empresa. Perda esperada = risco x exposição os benefícios dos procedimentos de controle adicional resultam de redução do risco de perda. Uma medida da perda deve incluir tanto a exposição (isto é, perda total potencial associada com o problema de controle) quanto o risco (isto é, a probabilidade de que o problema de controle ocorra). 5. Elementos essenciais de um sistema de controle interno Não existe um pacote de procedimentos de controle padronizados para todas as empresas, controles específicos precisam ser criados e implementados numa organização com base em suas necessidades particulares. Elementos essenciais : 5.1 - Boa trilha de auditoria 5.2 - Boas práticas e diretrizes de pessoal 5.3 - Separação de funções 5.4 - Proteção física de ativos 5.5 - Revisões internas dos controles pelo subsistema de auditora interna 5.6 - Relatórios de desempenho oportunos 5.1 - Boa trilha de auditoria Os dados básicos do SIG de uma organização são as transações medidas em unidades monetárias. Uma boa trilha de auditoria permite, por exemplo, gerente do departamento e os auditores sigam o caminho dos dados registrados nas transações desde o documento inicial (por exemplo, uma nota de venda) até o aparecimento desses dados num relatório ou vice-versa. Documentar o fluxo da informação no SISTEMA Manual de diretrizes e procedimentos Plano de contas que descreva o propósito de cada conta do razão, para que os débitos e créditos das transações contábeis sejam registrados nas contas corretas. Descrição completa dos tipos de documentos que serão usados como base para o registro de transações e os procedimentos corretos para preparação e aprovação dos dados a serem incluídos nesses documentos. Descrição completa da autoridade e responsabilidade atribuída a cada funcionário por funções organizacionais, como tomada de decisão sobre quando negar aumento de crédito para clientes. 5.2 - Boas práticas e diretrizes de pessoal As pessoas em todos os níveis hierárquicos são uma parte muito importante do sistema de controle interno da empresa. O risco associado com o comportamento humano não pode ser menosprezado ou exagerado. A qualidade dos funcionários de uma empresa afeta diretamente a qualidade dos bens e serviços oferecidos Exemplos de diretrizes de pessoal são: Procedimentos específicos para contratação e conservação de funcionários competentes. Programas de treinamento que preparem os funcionários para realizar suas funções organizacionais eficientemente. Boa supervisão dos funcionários no desempenho de seu trabalho diário. Diretrizes justas e eqüitativas para aumentos de salários e promoções. Revezamento de certos funcionários-chave em diferentes cargos, para que aprendam as várias fases do sistema de sua empresa. Exigência de que todos os funcionários tirem suas férias vencidas. Cobertura de seguro para os funcionários que lidam com ativos sujeitos a roubo. Revisão periódica dos desempenhos dos funcionários para avaliar se estão realizando suas funções eficientemente, com providencias corretivas para os que não atendem aos padrões da empresa. 5.3 - Separação de funções Estrutura das atribuições de tarefas aos funcionários de tal modo que sirvam para conferir as de outros funcionários . Exemplos : • Separar a autorização de transações da custodia de ativos relacionados com a função de autorização. • ? Exemplos dos alunos ?? 5.4 - Proteção física de ativos A manutenção dos ativos de uma empresa numa localização física segura o risco de danos ou roubo por empregados ou pessoas de fora • Exemplos Alunos 5.5 - Revisões internas dos controles pelo subsistema de auditora interna Montar equipes internas capacitadas e ao mesmo tempo o mais isentas possíveis. A Auditoria interna deve se reportar diretamente e apenas à alta administração. Caso certos controles não estejam funcionando devidamente, devem fazer recomendações à administração sobre como os controles podem ser modificados para que funcionem melhor. 5.6 - Relatórios de desempenho oportunos Fornece as informações para a administração sobre o grau de eficiência dos controles internos da empresa Informações sobre o sucesso ou fracasso do pacote previamente implementado de controles internos Os relatórios de desempenho devem ser preparados no momento oportuno, para que pouco tempo passe entre a ocorrência dos problemas operacionais dentro de certos controles e tomada de conhecimento pela administração sobre o mau funcionamento dos controles.