SUMÁRIO
Conceitos de Controles Internos e Compliance ...................................... 3
Risco de compliance............................................................................... 7
CONCEITOS FUNDAMENTAIS
No entanto, a empresa estava com exposição líquida de US$ 3,2 bilhões a US$
3,6 bilhões. São levados em consideração para o cálculo as posições em opções, dólar
futuro e os fundos aplicados no exterior.
“Temos uma política rígida de gestão de riscos e assim que soubemos do que
estava acontecendo, exigimos o enquadramento imediato, o que levou ao desmonte
das posições com câmbio e às perdas anunciadas”, explicou o executivo.
5
[...] explica que, conceitualmente, a análise dos controles deve chegar até as
políticas das companhias. Segundo ele, os sistemas e procedimentos de controle
existentes numa companhia servem para “dar amparo e consequência” às políticas.
Dessa forma, cabe aos auditores avaliarem as políticas das companhias que auditam.
auditoria interna formado por instituições autorizadas a funcionar pelo Banco Central
do Brasil e pelas sociedades anônimas de capital aberto registradas na CVM.
A eficiência desses controles também servirá para efeito de Governança
Corporativa, cuja função, segundo a antiga e a nova lei das sociedades anônimas, no
Brasil, sempre foi atribuída ao Conselho Fiscal, que deve ser assessorado por
competentes profissionais das áreas de Contabilidade, Direito, Economia,
Administração de Empresas, entre outros consultores eventualmente necessários.
Geralmente, poucos estudos acadêmicos têm se focado explicitamente na
integração de gestão de riscos, compliance e controles internos. Journals voltados para
a realidade desse campo de estudos (tais como Accountancy, Internal Auditor and The
Information System and Control Journal) têm se concentrado nesses problemas há
algum tempo.
A revisão da literatura mostra que riscos e controles internos em processos de
negócio estão sendo integrados em muitos frameworks, tais como o modelo Enterprise
Risk Manegement (ERM), do Committee of Sponsoring Organizations of the Treadway
Commission (COSO), em 2004 e 2017, do Control Objectives for Information and
Related Technology (COBIT) do Information Technology Governance Institute (ITGI),
em 2005.
É muito importante salientar que a atividade de compliance tem como
referência o controle do comportamento organizacional e, sempre que possível, o
alerta para o uso dos recursos, de modo que os resultados e objetivos sejam
alcançados, sejam eles estratégicos, operacionais, ou relacionados à informação e
conformidade.
Uma outra preocupação que podemos identificar nos diversos frameworks
existentes é justamente a qualidade da informação que os gestores utilizam na tomada
de decisão, no que tange à utilização de recursos, sejam eles softwares ou mesmo
colaboradores, por meio de inúmeros relatórios, sejam eles financeiros, operacionais
ou de performance.
O Information Technology Governance Institute (ITGI), em seus documentos e
sugestões, sempre evidencia a importância da informação e da tecnologia da
informação na busca de que os objetivos sejam alcançados dentro da organização e
com foco nos controles internos.
A perspectiva da gestão de riscos inerente ao COSO vê a informação como
fator crítico se a organização deseja atingir seus objetivos por meio da tomada de
decisão em todos os níveis, assim como o reporte de informações de qualidade às
7
fica evidente, a cada dia, que são cruciais se a companhia Capítulo 1, p. 32, do livro
Gestão de Compliance e
deseja atingir seus objetivos definidos no framework do seus desafios – Editora
Saint Paul – do Prof.
COSO. Marcos Assi
Risco de compliance
Para que se possa melhorar os resultados, deve-se correr risco, o que, muitas
vezes, é inerente ao negócio. Como exemplo, podemos citar as operações de crédito
ou de venda a prazo, com o qual sempre se corre o risco de inadimplência, mas não
se pode deixar de fazer o negócio. Portanto, as regras de compliance devem ser
seguidas, pois cada ação fora dos procedimentos adequados é uma brecha que se
abre no negócio.
Acreditamos que o risco de compliance ainda necessita de melhor
entendimento pelas partes que geram negócios para a organização. Para que
possamos expressar de uma forma mais clara, apresentamos, a seguir, uma figura que
mostra algumas das áreas que possuem e sofrem com o risco de compliance no
exercício de suas atividades dentro da organização: