Gestão de riscos
Risco de fraude
Prevenção, detecção e resposta a fraude interna e externa, com controle testado e trilha que sustenta a apuração.
Gestão de risco de fraude trata de prevenção, detecção, resposta e correção, em fraude interna, externa e em conluio. O trabalho começa pelo mapeamento dos esquemas possíveis em cada processo, e não por lista genérica de riscos. Em instituição financeira, os vetores conhecidos incluem abertura de conta com documento adulterado, tomada de conta por engenharia social, desvio na conciliação de pagamentos, concessão com documentação falsa e manipulação do cadastro de fornecedores. Em empresa não financeira, o padrão se repete em compras, reembolso e faturamento. Quem já investigou sabe que o controle que falha raramente é o sofisticado, é a alçada compartilhada e o acesso nunca revisado.
A NBC TA 240 fixa a responsabilidade do auditor quanto a fraude na auditoria de demonstrações contábeis, e a Lei 12.846 trata da responsabilização de pessoas jurídicas por atos contra a administração pública, com parâmetros de programa de integridade previstos em regulamento federal cuja versão vigente deve ser conferida. No sistema financeiro, as normas de prevenção à lavagem de dinheiro e de segurança em pagamentos criam obrigações adicionais de registro e comunicação. O erro comum é montar canal de denúncia sem independência, sem prazo de apuração e sem proteção ao denunciante. Outro é manter regra antifraude estática no sistema, sem recalibração diante de novos esquemas e sem medir falso positivo.
A MERC começa por onde o dinheiro sai e por onde o cadastro entra. Mapeia esquemas plausíveis, testa segregação de funções, revisa perfis de acesso, examina exceções aprovadas e roda testes sobre a base completa quando ela existe: duplicidades, pagamentos fora de padrão, fornecedor com dado coincidente com colaborador. Na resposta, estrutura procedimento de apuração com preservação de evidência. A firma apura fatos e documenta achados, e não substitui o advogado do cliente nas medidas judiciais cabíveis. Quando o pedido é apurar com escopo restrito, para não alcançar determinada área ou pessoa, a MERC não aceita a limitação.
O que examinamos
- Segregação de funções e perfis de acesso
- Esquemas de fraude mapeados por processo
- Testes de dados sobre pagamentos e cadastros
- Canal de denúncia, prazo e independência da apuração
- Regras antifraude, calibração e falsos positivos
- Preservação de evidência nas investigações
- Norma aplicável
- NBC TA 240 para a responsabilidade do auditor quanto a fraude e Lei 12.846 para a responsabilização de pessoas jurídicas, com os parâmetros de programa de integridade previstos em regulamento federal a conferir.
- Entregável
- Diagnóstico de vulnerabilidades a fraude por processo, com testes de dados executados, controles propostos e protocolo de apuração.
