Como tratar riscos emergentes no relatório do auditor 

Nos últimos anos, os auditores passaram a conviver com um paradoxo: nunca houve tanta informação disponível e ao mesmo tempo tão pouca previsibilidade. Eventos climáticos, ataques cibernéticos cada vez mais sofisticados, pressões regulatórias constantes e modelos de IA que transformam processos internos em velocidade recorde colocaram os riscos emergentes no centro das discussões sobre transparência corporativa. 

Hoje, o auditor não examina apenas controles tradicionais ou estimativas contábeis. Ele precisa interpretar sinais, compreender negócios em rápida evolução e traduzir incertezas em divulgações úteis para investidores, bancos, conselhos e demais usuários das demonstrações financeiras. 

Mesmo novos, manter atenção sobre riscos emergentes, como ESG, tecnologia e fraude, é essencial em um mercado cada vez mais veloz. Confira um guia inicial sobre como tratar pontos como esses no relatório do auditor. 

O que é um risco emergente? 

São riscos que apresentam ambiguidade, rápida evolução e pouco histórico, como fenômenos climáticos extremos, novas exigências de reporte ESG, dependência crescente de IA, vulnerabilidades de cibersegurança e esquemas de fraudes digitais. 

Para o auditor, isso demanda que se amplie o julgamento profissional, aprofunde conversas com a governança e considere mudanças de comportamento organizacional que podem afetar premissas contábeis. 

Evidências em ambientes de baixa previsibilidade 

Mesmo quando o risco ainda não gerou impacto direto nos números, o auditor precisa avaliar como a empresa está mapeando, medindo e prevenindo esses cenários.  

Algumas abordagens importantes incluem revisão da matriz de riscos corporativos, acompanhando novas regulações, mapeando dependências tecnológicas críticas, avaliando riscos de fraude decorrentes de pressão por resultados e incorporando cenários climáticos e de continuidade operacional; entrevistas com áreas estratégicas, como TI, sustentabilidade, compliance, jurídico e operações, que ajudam a revelar riscos ocultos; e testes de controles sobre novos processos, especialmente relevantes quando há uso de IA, automação, digitalização, terceirização. 

Mensuração e divulgação dos riscos emergentes 

A mensuração pode assumir diferentes formatos, dependendo do estágio do risco, e pode causar impacto financeiro direto, impactos qualitativos com reflexos futuros ou impacto nas estimativas e hipóteses. 

E a divulgação precisa ser clara, objetiva e relevante, que inclua descrição do risco de forma neutra, explicação da sua relevância na organização, detalhamento da resposta de auditoria com caminhos viáveis para conter possíveis danos e destaque para a governança envolvida. Nesse cenário, a maturidade da gestão para lidar com riscos ESG, tecnológicos ou de fraude é parte essencial da transparência. 

Deixe seu comentário.

Descubra mais sobre DICKEL & MAFFI - Auditoria e Consultoria

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo