Auditoria EmÁudio: Componentes do COSO II - Parte II
Olá, queridos alunos e alunas. Como prometido, voltei com a continuação dos componentes do COSO II. Agora vamos voltar à sequência com o quinto componente: Resposta a Riscos.
Para cada risco identificado, será prevista uma resposta que pode ser de quatro tipos: evitar, aceitar, compartilhar ou reduzir, cuja a escolha dependerá do nível de exposição a riscos previamente estabelecido pela organização em confronto com a avaliação que se fez do risco. Portanto, a resposta aos riscos é o processo de desenvolver e determinar estratégias para gerenciar os riscos identificados.
Podem ser utilizados outros verbos como sinônimos dos citados anteriormente, mas a essência é a mesma. Por exemplo: eliminar, acatar, transferir e mitigar, logo de acordo com o tipo do risco as respostas a riscos classificam-se nas seguintes categorias:
- Evitar: alterar o plano do projeto para eliminar totalmente o risco, protegendo os objetivos do projeto dos impactos deste risco eliminado; é a descontinuação das atividades que geram os riscos. Evitar riscos pode implicar a descontinuição de uma linha de produtos. O declínio da expansão de um novo mercado geográfico ou a venda de uma divisão. Exemplo: mudar o local da festa de uma área aberta para um salão aberto, evitando o risco de chuva ou mau tempo.
- Transferir: transferir o risco para um terceiro, transferindo os impactos e a responsabilidade. É preciso ter em mente que o risco não é eliminado e quase sempre envolve o pagamento de prêmios à parte que está assumindo o risco. As técnicas comuns compreendem a aquisição de produtos de seguro, a realização de transações de hedge ou a terceirização de uma atividade (exemplo: contratação de um seguro de carro ou residência).
- Mitigar: reduzir a probabilidade ou o impacto de um risco até um nível aceitável. Tipicamente, esse procedimento abrange qualquer uma das centenas de decisões do negócio no dia a dia (exemplo: ir ao banco sacar R$500.000.00 no caixa eletrônico, acompanhado de seguranças fortemente armados e sair de lá em um carro blindado).
- Aceitar: quando não é possível aplicar nenhuma das outras estratégias e a equipe do projeto decide correr o risco.
Portanto, evitar sugere que nenhuma opção de resposta tenha sido identificada para r... Ler mais