Você está na página 1de 1

COSO IC-IF 2013, p.

64
são considerados em relação às "não existe uma maneira prática
tolerâncias ao risco estabelecidas de reduzir o risco a zero"

há riscos de fontes subitem 9.3.3, TC-017.607/2014-0,


externas e internas Acórdão nº 696/2017-TCU-1ª Câmara
(em toda a entidade) adminitração leva em conta o impacto de possíveis
COSO IC-IF 2013, p. 63 mudanças no ambiente externo e no seu modelo de negócio
"risco é definido como a possibilidade de (que podem tornar o controle interno ineficaz)
que um evento ocorra e afete adversamente
a realização dos objetivos" pode-se, também, identificar-se
COSO IC-IF 2013, p. 63 "adversamente", na definição, não oportunidades potenciais que afetem
ignora as variações positivas positivamente a realização dos
avaliação de riscos relacionadas a um evento objetivos
envolve um processo dinâmico e iterativo
para identificar e avaliar o que ameaça a é a base para determinar como os
realização dos objetivos riscos serão gerenciados

operacionais
uma condição prévia à avaliação de riscos é o estabelecimento
de objetivos associados aos diferentes níveis da entidade em 3 categorias ... de divulgação subitem 9.3.2, TC-017.607/2014-0,
Acórdão nº 696/2017-TCU-1ª Câmara
de conformidade formular as tolerâncias ao risco
os objetivos diferem dos
desempenhos passados apoiando o cumprimento das diretrizes estratégicas alinhá-los com leis, regras,
(alinhamento com as prioridades estratégicas) regulamentos e normas aplicáveis
deve-se ter objetivos relacionados
o risco aumenta quando ... aos vários níveis da entidade
quando a administração mudar é uma objetivos formam a base da avaliação de para a adequação dos basear em condições específicas,
implementa mudanças constante riscos (para estabelecer as atrividades de objetivos, deve-se ... mensuráveis ou observáveis, realistas,
controle subsequentes) (antes das avaliações de riscos) relevantes e com prazos definidos

COSO IC-IF 2013, p. 68 desdobrar os objetivos por toda a


refletem as escolhas da administração em relação aos entidade e por suas subunidades
refletir as escolhas da ambientes econômico, setorial e de negócios
administração específicos nos quais a entidade opera submeter à prévia
confirmação/aprovação quanto à
a tolerância ao risco é definida durante o adequabilidade
processo de fixação de objetivos; e pode ser
objetivos COSO IC-IF 2013, p. 68 expressa em relação ao nível aceitável de
operacionais considerar as tolerâncias ao risco variação em relação ao objetivo

COSO IC-IF 2013, p. 69


incluir metas de desempenho administração comprometerá
operacionais e financeiras recursos subtanciais para tanto
COSO IC-IF 2013, p. 69 se os objetivos operacionais não forem
formatar uma base para o claros ou bem concebidos, os recursos ainda que a intenção
comprometimento de recursos poderão ser mal direcionados tenha sido boa!

exemplos de controles capacidade operacional adequada (P) subitem 9.3, TC-027.202/2016-0,


Acórdão nº 991/2019-TCU-Plenário
sistema de gestão determinações por meio de leis, órgãos de contabilidade
empresarial - ERP (P) regras, regulamentos, resoluções
COSO IC-IF 2013, p. 69 governos autoridades tributárias
e normas estabelecidas por ...
COSO IC-IF 2013, ps. 66 a 73 Resolução CVM nº 14, de 09/12/2020, p.e.
estar em conformidade com as normas confidencialidade
obrigações (Aprova a Orientação Técnica CPC 09 - Relato Integrado)
a organização especifica os objetivos com clareza de contabilidade aplicáveis
externas tempestividade órgãos reguladores
suficiente, a fim de permitir a identificação e a avaliação
envolvem ... autoridades normativas
dos riscos associados aos objetivos objetivos de divulgação
financeira externa COSO IC-IF 2013, ps. 70 e 71 informações podem ser comparadas com outras
relevância comparabilidade
considerar a similares da mesma entidade ou de entidades
materialidade verificabilidade diferentes, de outro período ou outra data
para enganar usuários divulgações
reflete níveis exigidos de precisão e representação
o registro completo e exato das perdas de ativos, nas financeiras informações completas,
exatidão, condizentes com as fidedigna
demonstrações financeiras da entidade, representam resultam em omissão ou fraudulentas neutras e livres de erros
necessidades dos usuários externos
um objetivo de divulgação informação distorcida
COSO IC-IF 2013, p. 71 compreensibilidade informações claras e concisas
para enganar usuários ao avaliar os riscos à realização dos informação representa
divulgações não objetivos de divulgação financeira, as refletir as atividades confiabilidade fidedignamente as transações publicação
divulgações com um nível de precisão inferior ao financeiras fraudulentas organizações consideram o potencial da entidade
desejado sobre sutentabilidade, saúde e de fraudes nas seguintes áreas: arquivo em órgão regulador
segurança ou atividades laborais transparência
livres de erros materiais e de distribuição em reuniões anuais
apropriação indevida
qualquer tendência
de ativos (roubo)
postagem no site da entidade
impactando divulgações violações de leis ou transparência/divulgação
financeiras externas regulamentos governamentais atos ilegais dos resultados/produtos (P) distribuição por outros
exemplos de controles meios eletrônicos
receitas ou despesas
não autorizadas portais de transparência (D)
agências de
intencionalmente preparadas com financiamento, bancos,
condutas financeiras ilícitas
omissões ou informações distorcidas ações de comunicação externa (P) etc.

irregularidades de divulgação COSO IC-IF 2013, p. 71


estar em conformidade com as
tendência da administração na
normas e as estruturas divulgação de soluções socialmente corretas, ambientalmente
seleção dos princípios contábeis
estabelecidas externamente sustentabilidade sustentáveis e economicamente viáveis
grau de estimativas e julgamentos COSO IC-IF 2013, p. 71
classificam e resumem informações sem serem minuciosas
nas divulgações externas
considerar níveis de forma razoável e no nível
objetivos de divulgação não sem serem muito
esquemas e cenários comuns de exigidos de precisão adequado de detalhamento
financeira externa condensadas
fraude nos setores e mercados nos COSO IC-IF 2013, p. 71 as divulgações não financeiras ... refletem atividades
quais a entidade opera subjacentes da entidade
refletir as atividades
regiões geográficas onde a precisão e exatidão adequadas às
da entidade
entidade faz negócios necessidades do usuário
a organização deve investigar as várias formas de Lei nº 8.118, de 05/01/1998 - cria
ocorrência de divulgações fraudulentas, considerando ... exemplo de controle interlocução com cliente/cidadão (D) usam critérios definidos por o balanço social das empresas
incentivos que podem motivar sensibilização da alta terceiros (em normas, p.e.) em Porto Alegre-RS, p.e.
cuidado com a
comportamentos fraudulentos administração (P)
os objetivos de divulgação interna são determinados sobrecarga de paralisia por
balanced scorecards e performance dashboards informação! análise
natureza da tecnologia e a COSO IC-IF 2013, p. 72 pelas diretrizes estratégicas da entidade, bem como
capacidade da administração de instâncias de por exigências e expectativas da administração e da
supervisão/revisão/aprovação (P) gerenciar a organização
manipular informações refletir as escolhas da estrutura de governança (cf. preferências, julgamentos
administração e estilo da administração) informações precisas e
transações complexas ou não completas para ... apoiar a tomada de decisões
exemplos de bloqueio de usuário (P)
usuais sujeitas à influência as divulgações internas refletem o nível exigido de precisão e
controles COSO IC-IF 2013, p. 72 subitem 9.1.3, TC-011.305/2018-5,
significativa da administração exatidão adequado às necessidades internas e às atividades
segregação de função (P) considerar o nível subjacentes da entidade Acórdão nº 2.358/2018-TCU-Plenário
vulnerabilidade quanto à possibilidade de a administração burlar objetivos de divulgação interna apoiar o monitoramento da
subitem 1.6, TC-001.744/2017-8, exigido de precisão
controles e potenciais esquemas para contornar as atividades de utilizam critérios estabelecidos por administração (sobre desempenho)
Acórdão 1.916/2017-TCU-1ª Câmara
controle existentes rodízio/alternância de terceiros e definidos em normas ou
resultam em dano ao Erário
servidores nas equipes (P) estruturas externas, se for o caso
COSO IC-IF 2013, p. 72
as divulgações internas
a seleção e o desenvolvimento de apuração de refletir as atividades não são muito minuciosas nem
divulgações
controles são essenciais para responsabilidade da entidade condensadas (classificam e
fraudulentas
mitigar os riscos de fraude administrativa (A/R) resumem informações)
COSO IC-IF, p. 82 ações de comunicação interna (P)
subitem 9.6.2, TC-032.834/2014-4,
Acórdão nº 1.735/2017-TCU-1ª Câmara
afetam diretamente a capacidade da
considerar os vários CONTROLE EM 5D 4 princípios (conceitos exemplos de
refletem atividas
entidade de realizar seus objetivos atos de corrupção subjacentes da entidade
espera-se que existam controles tipos de fraude AVALIAÇÃO DE RISCOS subsunçores) controles reuniões periódicas de pessoal (P)
apresentam transações e eventos na forma
dentro da entidade que identifiquem, 2ª DIMENSÃO (COMPONENTE) relatórios periódicos (D) adequada às necessidades do usuário (níveis
analisem e respondam ao riscos de fraude
COSO IC-IF 2013, p. 85 há leis e regulamentos que estabelecem normas exigidos de precisão e exatidão)
funcionários
"não há expectativa de que a entidade gerencie da entidade cometidos por pessoa que não está de acordo mínimas de conduta que a entidade incorpora aos regulamentos de saúde e
diretamente as ações dos funcionários de terceiros, com as normas de conduta esperadas seus objetivos de conformidade segurança do trabalho, p.e.
COSO IC-IF 2013, p. 73
inclusive as relacionadas a operações terceirizadas, prestadores de
clientes, fornecedores ou consultores" serviços terceirizados subitem 1.7.1, TC-027.516/2015-6,
refletir leis e
objetivos de políticas e Acórdão nº 6.836/2019-TCU-1ª Câmara
regulamentos programas de comunicação
a administração deve reagir a ação não conformidade externos procedimentos
usuais detectadas em terceiros envolvem ... inspeções de locais práticas contra subornos

treinamentos práticas justas de trabalho

a administração precisa entender quais leis e


em geral, é relevante para a categoria de objetivos de regulamentos se aplicam à entidade conformidade ambiental
conformidade; mas pode afetar o ambiente de controle
que, por sua vez, afeta os objetivos de divulgação aplicáveis a operações em
financeira externa da entidade território estrangeiro

exigências podem ser similares para todas podem referir-se a mercados, preços, impostos, meio
refere-se à proteção contra a aquisição, as entidades ou para uma única indústria ambiente, bem-estar dos trabalhadores, comércio internacional
utilização ou disposição de ativos de forma
para beneficiar um intencional e não autorizada (uso inapropriado COSO IC-IF 2013, ps. 82 a 87 prevenir e detectar condutas
indivíduo ou grupo dos ativos/recursos de uma entidade) a organização considera o potencial criminosas e outros atos ilícitos preparar e entregar declarações de impostos
salvaguarda dos de fraude na avaliação dos riscos à antes do fim do prazo
operações no mercado ilegal realização dos objetivos exemplos de objetivos
ativos da entidade
de conformidade ... incluir informações nutricionais nas
roubo de ativos COSO IC-IF 2013, p. 87 *
relaciona-se é possível mitigar a probabilidade do risco associado à embalagens de alimentos
com ... encoberto subitem 9.3.5, TC-017.607/2014-0, check-list (D)
roubo de propriedade intelectual fraude adotando medidas dentro de outras dimensões
(componentes) de controle interno; ou fazendo mudanças Acórdão nº 696/2017-TCU-1ª Câmara operar uma frota de veículos segundo
compra ou resgate de ações/quotas registrando o histórico normativos os controles mais rígidos em relação a
vantagem pessoal em unidades operacionais, nos processos de negócios, nas
de fundos pela cotação do dia depois de fraudes, inclusive disciplinadores e emissões de gases
atividades da entidade
do horário permitido orientativos (P)
das condições exemplos de
financeiras controles orientações e
lavagem de dinheiro melhor controles burlados comunicados
apresentação ... pela administração no processo de adequados (P)
ineficiências da situação de
a entidade perde valor de seus geralmente, a salvaguarda de ativos se (propósito ilegítimo) avaliação de
conformidade
ativos, também, devido a .... refere a objetivos operacionais quando a administração detecta divulgações fraudulentas, riscos repositório de legislações (P)
o ambiente de controle influencia o salvaguarda inadequada e ativos ou corrupção, alguma ações
independente de quais objetivos possam ser afetados, a risco de os controles serem burlados forma de reparação é necessária corretivas
decisões de negócios que responsabilidade e a prestação de contas pela prevenção repositório de
acabam por revelar-se ruins pela administração
de perdas e por políticas e procedimentos antifraudes são precedentes/jurisprudências (P) e o princípio da legalidade
da administração da entidade e das subunidades nas complementar ações tomadas em do art. 37 da CF/1988?
mais comum em entidades de menor outras dimensões (componentes) subitem 9.3.2, TC-017.607/2014-0,
quais o risco existe
porte (alta administração envolvida na Acórdão nº 696/2017-TCU-1ª Câmara
COSO IC-IF 2013, p. 73 pode levar à fixação de níveis mais
aplicação de vários controles) administração considera níveis aceitáveis de variação do
rígidos de variação aceitável (para
considerar as tolerâncias ao risco desempenho no contexto da conformidade com leis e regulamentos
desvio dos controles com é diferente da "intervenção manter sua conformidade)
propósitos legítimos da administração" COSO IC-IF, p. 86
lida com transações e eventos não são produtos do avaliar incentivos
recorrentes (fora do padrão) ambiente de controle e pressões
a estrutura de governança, com o auxílio do
comitê de auditoria, supervisiona e pode feita à claras (documentadas e
questionar a administração divulgadas às pessoas necessárias)

fatores que afetam o


risco de fraude (perda
de ativos, divulgações
fraudulentas ou corrupção)

instabilidade/complexidade
contabilidade da estrutura organizacional
operações Por exemplo, as chances de perda de ativos
elevada rotatividade do pessoal ou de divulgação externa fraudulenta integrado ao planejamento
nas áreas funcionais de ... aumentam quando existe ...
COSO IC-IF 2013, p. 86 realizar os objetivos
gerenciamento de riscos inclusive quanto a objetivos não possuem risco interno ou originários de fatores externos (novas
avaliar oportunidades declarados (implícitos) leis e regulamentos, questões ambientais, eventos naturais, ...)
atividades de controle desenhadas ou adquirir, utilizar e
auditoria interna executadas de forma ineficaz dispor de ativos alínea "c", subitem 1.7.2, TC-027.702/2015-4,
capacidade o processo de identificação e análise subitem 9.3.2, TC-016.780/2020-5, Acórdão nº 2.742/2017-TCU-1ª Câmara
concreta de ... de riscos é contínuo e iterativo
tecnologia sistemas de tecnologia ineficazes alterar registros Acórdão nº 1.493/2020-TCU-Plenário a administração desenvolve e
da entidade é sustentado por uma série de implementa controles em
controle e monitoramento atividades, técnicas e mecanismos decorrência dessas atividades olhar, também, para
(para a avaliação global do risco) (para responder aos riscos) riscos emergentes
criada por atividades supervisão (insuficiente)
uso de recursos como frágeis de ... da administração fornecedores
"empréstimo", com a pretensão ou por controles burlados investidores
de devolver o dinheiro roubado pela administração
considera relacionamentos/interações de mercadorias, credores
pessoa acredita que lhe devem algo, em razão de serviços e informações, dentro da entidade e com relação
COSO IC-IF 2013, p. 86 a parceiros de negócios e prestadores de serviços
insatisfação no trabalho (salário, ambiente de trabalho, acionistas
tratamento dado pelos gerentes, etc.) avaliar atitudes e terceirizados relevantes, a exemplo de ...
racionalizações
COSO IC-IF 2013, p. 75 funcionários
pessoa não entende, ou não se importa, com as justificativas por ações identificação feita em um patamar
consequências de suas ações, ou com as noções inapropriadas incluem ... escopo relativamente alto e, em geral, não inclui clientes insatisfação de consumidores
aceitas de decência e confiança (imaturidade do uma avaliação no nível das transações
senso moral) natureza da liderança
COSO IC-IF 2013, ps. 74 a 81 na entidade intermediários
prioridades (de forma global)
algumas coisas a organização identifica os riscos à realização de concorrentes
(da entidade) seus objetivos, por toda a entidade, e analisa os COSO IC-IF 2013, p. 75 (atuais e potenciais)
modelo de negócios precisam riscos como uma base para determinar a forma riscos são considerados nos vários
adaptar-se como devem ser gerenciados incluir os níveis de entidade, órgãos públicos
níveis da estrutura organizacional
e evoluir subsidiária, divisão, unidade
organização
operacional e áreas funcionais vendas
triângulo da fraude, de meios de comunicação
Donald Cressey (1953) COSO IC-IF 2013, p. 75
processos de negócios RH
COSO IC-IF 2013, p. 88 identificação de riscos no nível dos em subunidades
"como parte da avaliação de riscos, a administração processos é mais detalhada e inclui a e processos
atividades
identifica e avalia identifica as mudanças que podem afetar de forma avaliação no nível das transações marketing
que podem afetar a capacidade fatores internos e significativa o sistema de controle interno da entidade e
de atingir os objetivos externos tomas as ações necessárias" controle interno produção
em prestadores de
resultam em maiores pressões da serviços terceirizados
COSO IC-IF 2013, p. 89 compras
concorrência, mudanças e requisitos regulatório subitem 9.3.3, TC-017.607/2014-0, a avaliação de riscos considera, ainda,
operacionais e riscos muito diferentes Acórdão nº 696/2017-TCU-1ª Câmara os riscos que têm origem ... subitem 9.6.5, TC-022.272/2017-8,
avaliar mudanças no
econômico Acórdão nº 1.419/2019-TCU-Plenário
ambientes ... ambiente externo nos fornecedores-chave
setorial
subitem 9.1.3, TC-019.163/2021-5, COSO IC-IF 2013, p. 75 em parceiros na cadeia produtiva
Acórdão nº 1.709/2022-TCU-Plenário ambiente físico
desastres naturais, p.e. em transformação a organização identifica e avalia as mudanças analisar fatores
como o risco deve-se determinar a frequência do combinação de avaliações de
que poderiam afetar, de forma significativa, o internos e externos
é dinâmico processo de avaliação de riscos riscos contínuas e periódicas
os controles internos que novas linhas de negócio trazem novas relações sistema de controle interno
a composição dos riscos avaliados
inicialmente bomo base para os controles antes eram eficazes podem terceirizadas, que podem alterar radicalmente a
na elevação do índice de mudanças em acelera-se a frequência de avaliação
internos associados talvez tenha mudado não ser mais relevantes composição das linhas de negócios existentes
relação a (i) um objetivo ou (ii) a fatores dos riscos relacionados ou se avalia o
não estar bem desenvolvidos COSO IC-IF 2013, p. 90 internos e externos ... risco em tempo real
controles existentes antes da avaliar mudanças no as finanças
não ser adequados à nova modelo de negócios
aquisição podem ...
entidade combinada a disponibilidade
econômicos mudanças que afetam ...
aquisições e de capital
não ser escaláveis para desinvestimentos
operar no novo negócio significativos as barreiras à entrada de
novos concorrentes
alguns controles (nível de entidade da externos catástrofes naturais
operação que foi vendida) talvez não alterações nas operações
catástrofes
estejam mais presentes
ambiente provocadas pelo redução na disponibilidade
natural homem podem levar a ... de matérias-primas
controles devem ser atualizados para dar
suporte à realização dos objetivos mudanças climáticas perda de sistemas de informação
adequados à entidade reestruturada
regulatórios necessidade de planos
expansão ou aquisição de
de contingências
diferentes culturas, costumes operações no exterior traz
locais e práticas riscos novos e singulares operações no exterior novas leis e regulamentos, no outro país

operações no exterior mudanças nas necessidades ou


surgimento de riscos de negócios devido a fatores sociais expectativas de clientes, p.e. a disponibilidade e o uso de dados
no nível da entidade, os riscos
próprios da economia, do ambiente regulatório e dos
podem surgir de fatores ...
canais de comunicação locais
tecnológicos inovações que podem afetar .... os custos de infraestrutura
COSO IC-IF 2013, p. 90
"quando as operações se expadem de forma rápida e
significativa, as estruturas, os processos de negócios, os sistemas decisões sobre o uso dos demandas de serviços
de informação ou os recursos existentes podem ser pressionados infraestrutura recursos de capital baseados em tecnologia
até que os controles internos falhem" rápido crescimento
mudança nas responsabilidades da
COSO IC-IF 2013, p. 90 COSO IC-IF 2013, p. 76 estrutura administração capaz de afetar a maneira
"quando uma nova tecnologia é incorporada à produção,
envolver os níveis de gestão como certos controles são efetuados
aos processos de prestação de serviços ou aos sistemas de internos
informação de suporte, é provável que os controles internos apropriados da
precisem ser modificados" administração qualidade do pessoal contratado

métodos de treinamento podem influenciar o nível de


envolve modificações no modo como o nova tecnologia conscientização sobre o controle
trabalho é processado e nos métodos e pessoal motivação interno, dentro da entidade
equipamentos utilizados subitem 1.8.1, TC-029.213/2016-9,
Acórdão nº 4.937/2017-TCU-1ª Câmara
gestão de mudanças (D) disponibilidade de funcionários

atuação da unidade de exemplos de controles apropriação indevida


Tecnologia da Informação - TI (P) acesso aos ativos de recursos

não entender a COSO IC-IF 2013, p. 91


novo membro da alta interrupção nos sistemas de
cultura da entidade tecnologia
administração pode ... avaliar mudanças processamento de informações
em detrimento das atividades refletir uma filosofia diferente ou na liderança
relacionadas aos controle focar apenas no desempenho COSO IC-IF 2013, p. 76
"uma vez que os principais fatores sejam identificados, a
subitem 1.8.1.2.11, TC-031.644/2016-3, administração poderá então considerar sua pertinência e importância
Acórdão nº 9.565/2017-TCU-2ª Câmara e, quando possível, relacionar esses fatores a riscos e atividades específicas"
pode corroer toda a estrutura
de controle interno alta rotatividade/redução do pessoal subsidiárias, divisões, unidades
operacionais ou áreas funcionais, inclusive
ausência de treinamento e em processos de negócios, como vendas,
pode levar a um colapso supervisão eficazes compras, produção e marketing no "chão de fábrica" pessoas comuns
riscos no nível das transações
foco nos objetivos/subobjetivos
(desdobrados de objetivos no
subitem 9.3.4, TC-017.607/2014-0,
nível da entidade)
Acórdão nº 696/2017-TCU-1ª Câmara
após a identificação dos riscos, tanto no nível da quantifica-se o risco pela avaliação
entidade quanto no das transações, é necessário da probabilidade de sua ocorrência e
conduzir uma análise dos riscos pela estimativa do impacto
probabilidade de um determinado evento ocorrer
em termos qualitativos (perda de ativos)
impacto (efeito) nas atividades operacionais, mais comuns
importância potencial de divulgação e de conformidade
do risco, considerando ...
velocidade ou a rapidez do impacto, quando da ocorrência do risco
COSO IC-IF 2013, p. 78 gravidade
a importância do risco é
estimar a importância dos estimada com base em dados persistência do risco ou a duração do impacto, após a ocorrência do risco
riscos identificados de eventos passados
COSO IC-IF 2013, p. 79
"risco inerente é aquele que ameaça a realização dos
objetivos da entidade na ausência de qualquer ação que
a administração poderia tomar para alterar sua
probabilidade ou seu impacto"
COSO IC-IF 2013, p. 79
"risco residual é o que ameaça a realização
dos objetivos e que permanece após as
respostas da administração terem sido
desenvolvidas e implementadas"
sempre há várias opções de controles
depois da avaliação da importância potencial o controle interno não associados, os quais têm sua eficácia
dos riscos, a administração analisará como o garante que a resposta ideal COSO IC-IF 2013, p. 81
risco deve ser gerenciado, a custos razoáveis ao risco seja escolhida "Mas se a resposta ao risco resultar em um risco
nenhuma ação é tomada residual que ultrapassa a tolerância ao risco em
para afetar a probabilidade alguma categoria de objetivos, a administração
COSO IC-IF 2013, p. 80
aceitar ou o impacto do risco deverá retornar e revisar a resposta"
determinar como abandonar uma linha
responder aos riscos de produtos, p.e.
abandonar as atividades que
desistir da expansão dos negócios para
evitar dão origem ao risco
um novo mercado geográfico, p.e.
como?
vender uma divisão, p.e.
ação é tomada para reduzir a
reduzir probabilidade ou o impacto do
(mitigar) risco, ou ambos serviços de seguro, p.e.

reduzir a probabilidade ou o impacto terceirização, p.e.


do risco transferindo (compartilhando)
compartilhar uma parte do risco formação de joint ventures, p.e.

entidade entende sua tolerância a riscos operações de hedging, p.e.


e sua capacidade de operar dentro
desses níveis de tolerância COSO IC-IF 2013, p. 80
"a administração talvez descubra que não há
necessidade de outras ações, ou que os
art. 14 do Decreto-lei nº 200, de 25/02/1967 sempre haverá procedimentos existentes são suficientes ou
avaliar o custo versus benefício restrições de recursos simplesmente precisam ser executados em
das respostas potenciais (economicidade) um nível mais alto"

gestão de riscos adequada (P)


exemplos de controles
plano de contingência (A/R)

Você também pode gostar