SIG / SIC Sistemas de Controle Interno

Propaganda
SIG / SIC
Sistemas de Controle Interno
(GERAIS)
A proteção dos ativos requer o
desenvolvimento e
implementação de um sistema de
controle interno dentro do SIG
da organização, bem como em
outras partes do sistema
organizacional.
1. Conceito
Um sistema de controle interno consiste de
vários métodos e medidas criados e
implementados dentro do sistema
organizacional para realizar os quatro
objetivos seguintes:
•
•
•
•
proteger os ativos,
conferir a exatidão e confiabilidade de dados,
promover a eficiência operacional e
encorajar adesões às diretrizes
administrativas prescritas
2. Componentes do controle
interno
Um sistema de controle interno deve
consistir em cinco componentes
inter-relacionados:
•
•
•
•
•
ambiente de controle,
avaliação de risco,
atividades de controle,
informações e comunicações e
monitoramento.
2.1. Ambiente de controle.
O ambiente de controle estabelece o
tom de uma empresa, e influencia o
grau de consciência que os
funcionários têm do controle. Ele é a
base para todos os outros
componentes do controle interno, e
fornece a disciplina e a estrutura
. Os fatores incluídos no ambiente
de controle são os seguintes:
1.
2.
3.
4.
Integridade, valores éticos e
competência dos funcionários de uma
organização.
Filosofia e estilo operacional da
administração.
A maneira como a administração
distribui autoridade e responsabilidade,
bem como organiza e desenvolve seu
pessoal.
A atenção e direção dada pelo conselho
de diretores.
2.2. Avaliação de risco.



Considerar o fator risco por meio de um
processo chamado avaliação de risco. Esse
processo de avaliação reconhece que o
sucesso de toda organização corre riscos.
Esses riscos vêm tanto de fontes externas
quanto internas à organização
Quanto mais líquido o ativo, maior o risco
de apropriação indébita.
2.3. Atividades de controle

As diretrizes e procedimentos que
ajudam a garantir que as diretrizes
da administração são cumpridas são
o foco das atividades de controle
2.4. Informações e comunicação

O termo informações refere-se ao
sistema como um todo, que inclui os
métodos e registros usados para registrar,
processar, resumir e relatar as transações
de uma empresa, bem como dar conta
dos ativos, passivos e capital da mesma.
O sistema (e os procedimentos de controle
desse sistema) deveria focalizar a guarda
de ativos e checagem da exatidão e
confiabilidade dos dados
2.4. Informações e comunicação
(cont.)

Comunicação: Significa informar os
funcionários de uma empresa sobre
seus papéis e responsabilidades
relativos ao controle interno
2.5. Monitoramento

Avalia a qualidade do desempenho
do controle interno com o passar do
tempo é chamado monitoramento.
Envolve a avaliação do projeto e da
operação dos controles em tempo
hábil, além da tomada das
providências corretivas quando
controles específicos não estiverem
funcionando devidamente
3. Análise de procedimentos de
controle
3.1. Controles preventivos


Procedimentos de controle no
sistema de controle interno para
evitar a ocorrência de algum
problema potencial enquanto uma
atividade é realizada.
Devem entrar em operação antes da
realização de uma atividade
3.2. Controles detectivos e
corretivos


.
Controles detectivos são os procedimentos de
controle adicionais que informem à administração
se a eficiência operacional e a adesão às
diretrizes gerenciais prescritas estão sendo
alcançadas.
Controles corretivos incluem procedimentos para
identificar a causa dos problemas de uma
empresa, corrigir quaisquer dificuldades ou erros
resultantes do problema e modificar o sistema de
processamento da empresa para que ocorrências
futuras do problema sejam eliminadas ou pelo
menos minimizadas

Os procedimentos de controle
corretivo de uma empresa visam
remediar os problemas descobertos
pelos controles detectivos.
4. Conceito de relacão custobenefício no desenvolvimento de
controles


É feita uma análise da relação custobenefício de cada procedimento de
controle, comparando os custos de
implementação e operação com os
benefícios esperados.
Somente os controles cujos benefícios
esperados são maiores, ou pelo menos
iguais, aos custos esperados devem ser
implantados no sistema de uma empresa.
Perda esperada = risco x
exposição

os benefícios dos procedimentos de
controle adicional resultam de
redução do risco de perda. Uma
medida da perda deve incluir tanto a
exposição (isto é, perda total
potencial associada com o problema
de controle) quanto o risco (isto é, a
probabilidade de que o problema de
controle ocorra).
5. Elementos essenciais de um
sistema de controle interno







Não existe um pacote de procedimentos de
controle padronizados para todas as empresas,
controles específicos precisam ser criados e
implementados numa organização com base em
suas necessidades particulares. Elementos
essenciais :
5.1 - Boa trilha de auditoria
5.2 - Boas práticas e diretrizes de pessoal
5.3 - Separação de funções
5.4 - Proteção física de ativos
5.5 - Revisões internas dos controles pelo
subsistema de auditora interna
5.6 - Relatórios de desempenho oportunos
5.1 - Boa trilha de auditoria


Os dados básicos do SIG de uma
organização são as transações medidas
em unidades monetárias. Uma boa trilha
de auditoria permite, por exemplo,
gerente do departamento e os auditores
sigam o caminho dos dados registrados
nas transações desde o documento inicial
(por exemplo, uma nota de venda) até o
aparecimento desses dados num relatório
ou vice-versa.
Documentar o fluxo da informação no
SISTEMA
Manual de diretrizes e
procedimentos



Plano de contas que descreva o propósito de cada
conta do razão, para que os débitos e créditos
das transações contábeis sejam registrados nas
contas corretas.
Descrição completa dos tipos de documentos que
serão usados como base para o registro de
transações e os procedimentos corretos para
preparação e aprovação dos dados a serem
incluídos nesses documentos.
Descrição completa da autoridade e
responsabilidade atribuída a cada funcionário por
funções organizacionais, como tomada de decisão
sobre quando negar aumento de crédito para
clientes.
5.2 - Boas práticas e diretrizes de
pessoal


As pessoas em todos os níveis
hierárquicos são uma parte muito
importante do sistema de controle interno
da empresa.
O risco associado com o comportamento
humano não pode ser menosprezado ou
exagerado. A qualidade dos funcionários
de uma empresa afeta diretamente a
qualidade dos bens e serviços oferecidos
Exemplos de diretrizes de pessoal
são:








Procedimentos específicos para contratação e conservação de
funcionários competentes.
Programas de treinamento que preparem os funcionários para
realizar suas funções organizacionais eficientemente.
Boa supervisão dos funcionários no desempenho de seu
trabalho diário.
Diretrizes justas e eqüitativas para aumentos de salários e
promoções.
Revezamento de certos funcionários-chave em diferentes
cargos, para que aprendam as várias fases do sistema de sua
empresa.
Exigência de que todos os funcionários tirem suas férias
vencidas.
Cobertura de seguro para os funcionários que lidam com ativos
sujeitos a roubo.
Revisão periódica dos desempenhos dos funcionários para
avaliar se estão realizando suas funções eficientemente, com
providencias corretivas para os que não atendem aos padrões
da empresa.
5.3 - Separação de funções

Estrutura das atribuições de tarefas
aos funcionários de tal modo que
sirvam para conferir as de outros
funcionários . Exemplos :
• Separar a autorização de transações da
custodia de ativos relacionados com a
função de autorização.
• ? Exemplos dos alunos ??
5.4 - Proteção física de ativos

A manutenção dos ativos de uma
empresa numa localização física
segura o risco de danos ou roubo por
empregados ou pessoas de fora
• Exemplos Alunos
5.5 - Revisões internas dos
controles pelo subsistema de
auditora interna



Montar equipes internas capacitadas e ao
mesmo tempo o mais isentas possíveis.
A Auditoria interna deve se reportar
diretamente e apenas à alta
administração.
Caso certos controles não estejam
funcionando devidamente, devem fazer
recomendações à administração sobre
como os controles podem ser modificados
para que funcionem melhor.
5.6 - Relatórios de desempenho
oportunos



Fornece as informações para a administração
sobre o grau de eficiência dos controles internos
da empresa
Informações sobre o sucesso ou fracasso do
pacote previamente implementado de controles
internos
Os relatórios de desempenho devem ser
preparados no momento oportuno, para que
pouco tempo passe entre a ocorrência dos
problemas operacionais dentro de certos
controles e tomada de conhecimento pela
administração sobre o mau funcionamento dos
controles.
Download