Os escândalos contábeis Worldcom, Enron e da HealthSouth, entre outros, têm aumentado a importância dos controles internos para as empresas em todos os lugares. A Lei Sarbanes-Oxley exige que as empresas a desenvolver e manter sistemas de controlo interno adequados. Em os EUA, os controles internos são avaliados no âmbito do Comitê de Organizações Patrocinadoras (COSO) framework. Existem três tipos de controles internos: preventiva, detecção e correcção. A fim de obter uma compreensão do conceito de controlo interno, é necessário ter uma compreensão básica do quadro COSO.
Quadro COSO
O quadro COSO consiste de cinco componentes principais: o ambiente de controle, avaliação de riscos, atividades de controle, comunicação e informação e monitoramento. Se qualquer um desses componentes primários não está funcionando corretamente ou é fraco, todo o sistema de controlo interno pode ser comprometida. Por exemplo, se o controlo de contas não ocorre em uma base regular, os erros não serão detectadas e corrigidas. Haverá também oportunidades para a fraude por funcionários que não existiriam se a monitorização estavam ocorrendo em uma base regular. Cada um dos componentes primários tem sub-componentes que são essenciais para o bom funcionamento do componente primário. Se as sub-componentes são defeituosos, os principais componentes não funcionar corretamente ou ser fraco, e todo o sistema de controle interno será afetado negativamente. Por exemplo, a análise deve ser construído em sistemas de contabilidade para assegurar que os dados são processados correctamente ou é expulso se ele não cumprir os critérios estabelecidos.
controles preventivos
controles preventivos são os tipos mais eficazes de controles internos, porque eles são postas em prática antes que ocorram erros ou irregularidades e são projetados para manter estas falhas aconteçam. Exemplos de medidas de prevenção são: separação adequada das funções (não ter a mesma pessoa, tanto autorizar e processar transações), a devida autorização de transações (um supervisor autoriza uma compra por revisar e aprovar o pedido de compra) e documentação adequada e controle de ativos (quando compras são feitas, deve haver um pedido aprovado compra e uma factura e os documentos que recebem para mostrar a entrega dos itens).
Controles de detetive
controles de detenção são projetados para observar erros e irregularidades depois que eles ocorrem. Exemplos desses tipos de controles são: relatórios de exceção (relatórios de computador de ocorrências fora da norma), reconciliações (reconciliações bancárias e reconciliações Razão) e auditorias periódicas (tanto auditorias externas independentes e auditorias internas que ajudam a descobrir erros, irregularidades e descumprimento Leis e regulamentos).
Controles corretivas
controles corretivas são projetados para evitar erros e irregularidades voltem a acontecer, uma vez que são descobertas. Exemplos desses tipos de controles são: políticas e procedimentos de comunicação de erros e irregularidades, para que possam ser corrigidos, treinamento de funcionários sobre novas políticas e procedimentos desenvolvidos como parte das acções correctivas, disciplina positiva para impedir que os funcionários de cometer erros futuros e processos de melhoria contínua a adotar as técnicas operacionais mais recentes.
Limitações de controlo interno
controles internos só fornecer segurança razoável de que as metas e objetivos de uma entidade será realizado, não importa como elaborar o sistema de controlo interno. Isso ocorre porque o envolvimento humano tem sempre a possibilidade de erros que não podem ser descobertos em tempo hábil.