Impacto do CBIS nos controles e link do COSO
As organizações devem realizar uma avaliação de risco para identificar, analisar e gerenciar os riscos relevantes para os relatórios financeiros. Os controles devem ser implementados dependendo dos riscos identificados e uma combinação adequada de controles manuais e CBIS deve garantir um clima adequado para a organização. Alinhado a essa abordagem, a estrutura do COSO traz orientações para contadores e auditores.

o Comitê de Organizações Patrocinadoras da Tradeway Commission (COSO) e suas atividades de Gerenciamento de riscos corporativos, ERM Framework, são essenciais para contadores e auditores que desejam ajudar as organizações a atingir seus objetivos financeiros. As atividades do COSO incluem:

o Articular e comunicar os objetivos da organização.
o Determinar o apetite de risco da organização.
o Estabelecer um ambiente interno apropriado, incluindo uma estrutura de gerenciamento de riscos.
o Identificar possíveis ameaças à consecução dos objetivos.
o Avaliação de riscos, incluindo seu impacto e probabilidade de ocorrência.
o Seleção e implementação de respostas a riscos.
o Realizar controle e outras atividades de resposta.
o Comunicar informações sobre riscos de forma consistente em todos os níveis da organização.
o Monitorar e coordenar centralmente os processos de gerenciamento de riscos e os resultados.
o Garantir a eficácia com que os riscos são gerenciados.

Os Sistemas de Informação Baseados em Computador, CBIS, são uma ferramenta poderosa que aprimora os controles manuais sobre autorização de transação, segregação de funções, supervisão, controle de acesso, registros contábeis adequados e verificação independente. As atividades da Estrutura COSO ERM são consideradas para minimizar riscos através de controles eficazes.

Da perspectiva do ambiente do CBIS, as transações são autorizadas por regras geralmente incorporadas aos programas de computador. Por exemplo, se um funcionário é considerado que trabalha apenas 40 horas por semana, uma mensagem de erro deve aparecer quando alguém trabalha 42 horas em uma determinada semana. Procedimentos de autorização são controles que garantem apenas o processo de transações válidas. As transações válidas devem estar dentro do escopo de uma autoridade prescrita.

O adequado segregação de deveres garante que um indivíduo não esteja em posição de roubar e ocultar. As tarefas incompatíveis durante um processo de transação devem ser separadas. Por exemplo, a autorização da transação deve ser separada do processamento da transação. A custódia de ativos deve ser separada das responsabilidades de manutenção de registros. Se uma fraude acontecesse, ela seria realizada apenas por conluio entre dois ou mais indivíduos com funções incompatíveis. Em um ambiente CBIS, as atividades de desenvolvimento, operação e manutenção de programas devem ser adequadamente separadas.

Quando uma segregação adequada de tarefas não é viável, supervisão desempenha um papel importante compensando a falta de segregação adequada. Em um ambiente CBIS, os controles de supervisão devem ser projetados para mitigar a falta de supervisão direta. Por exemplo, seria complicado para um gerente supervisionar diretamente um programador de computador enquanto fazia seu trabalho.

o registros contábeis em um sistema manual, forneça uma avaliação de auditoria, enquanto em um ambiente CBIS, a avaliação de auditoria é fornecida por diferentes técnicas que assumem a forma de ponteiros, índices ou chaves incorporadas.

Controles de acesso deve impedir a apropriação indevida de ativos, de longe o maior esquema de fraude, de acordo com a Association of Certified Fraud Examiners, ACFE. O CBIS tende a centralizar os registros em um único local, o que implica ameaças de fraude e perdas por desastres. Um ótimo controle é garantir que os indivíduos tenham acesso a dados, programas e áreas restritas apenas estritamente necessário.

Verificação independente identificar erros e deturpações. Por exemplo, uma contagem independente de inventário, uma reconciliação de ativos com registros contábeis, etc. Em um ambiente CBIS, contadores e auditores avaliam controles sobre o desenvolvimento do sistema e a lógica dos programas de computador.

A estrutura do COSO ERM e as atividades de controle, sejam manuais ou através do CBIS, buscam um objetivo comum: ajudar a organização em sua busca pela sustentabilidade financeira por meio de controles adequados em resposta aos riscos identificados.