Controladoria como instrumento de governança pública: mitigação de riscos em licitações
ISSN 1678-0817 Qualis/DOI Revista Científica de Alto Impacto.
PDF

Resumo: Este trabalho analisa em que medida a atuação da Controladoria Interna de um Departamento Estadual do Amazonas, voltada à mitigação de riscos em licitações, alinha-se às diretrizes do modelo COSO, às práticas de compliance e à due diligence. A fundamentação teórica baseia-se na evolução do controle interno e na consolidação do modelo COSO. Metodologicamente, realizou-se um estudo de caso descritivo com abordagem qualitativa, apoiado em análise documental retrospectiva de relatórios de auditoria da Controladoria-Geral do Estado (CGE/AM) de 2021 a 2025. Os resultados apontam uma transição jurídica para contratações diretas por Notas de Empenho sob a Lei nº 14.133/2021 em 2024 e 2025. Identificou-se um padrão recorrente de riscos materiais, destacando-se despesas indenizatórias sem cobertura contratual por falhas de planejamento administrativo, quebra da ordem cronológica de pagamentos e pendências em diárias no SCDP. Conclui-se que, embora a Unidade de Controle Interno (UCI) atue progressivamente com Planos de Providências e implantação do Plano de Integridade, a governança do órgão ainda carece de um viés preventivo e preditivo. Propõe-se a estruturação de uma esteira de due diligence automatizada e a parametrização de alertas contratuais precoces baseados no COSO para evitar contratações irregulares e salvaguardar os ativos públicos.

Palavras-chave: Controladoria; Governança; Licitações; COSO.

Abstract: This study analyzes the extent to which the internal control operations of a State Department of Amazonas in mitigating risks in procurement procedures align with the COSO framework, compliance practices, and due diligence mechanisms. The theoretical framework covers the evolution of internal controls and the COSO model. The methodological approach comprised a qualitative case study supported by retrospective documentary analysis of audit reports from the State Comptroller General (CGE/AM) from 2021 to 2025. The results demonstrated a transition towards direct contracting via Commitment Notes (NE) under the New Bidding Law (Law No. 14,133/2021) in 2024 and 2025. The analysis mapped recurrent material risks, notably high-value indemnification expenses due to planning failures upon contract expiration, issues with chronological payment orders, and travel regularizations in the SCDP database. The study concludes that while the Internal Control Unit (UCI) acts progressively through Action Plans and the Integrity Plan, public governance still lacks a predictive and preventive stance. It recommends the creation of an automated due diligence workflow and early contract alerts under COSO guidelines to prevent irregular expenditures and protect public resources.

Keywords: Control; Governance; Bidding; COSO.

1 INTRODUÇÃO

A gestão de riscos representa uma das áreas de maior relevância e sensibilidade na Administração Pública, exigindo a estruturação de mecanismos robustos e eficientes de controle para evitar desperdícios e garantir a eficiência na aplicação dos recursos. Nesse cenário, o presente estudo aborda a atuação da Controladoria Interna na identificação, gerenciamento e mitigação de riscos operacionais e jurídicos associados às licitações e contratos administrativos, concentrando-se na análise empírica em um Departamento do Estado do Amazonas ao longo de um histórico correspondente aos exercícios de 2021 a 2025.

Diante de recorrentes apontamentos emitidos por órgãos de auditoria externa e das dificuldades estruturais enfrentadas pelas autarquias públicas no cenário nacional, formula-se o seguinte problema de pesquisa: Em que medida a atuação da Controladoria Interna está alinhada às diretrizes do modelo COSO, às práticas de compliance e à due diligence na identificação e mitigação de riscos nos processos licitatórios? Para responder a esse questionamento, delineou-se como objetivo geral avaliar a eficácia dos mecanismos de controle interno governamental frente às impropriedades contratuais, financeiras e operacionais apontadas pela auditoria externa na autarquia.

Para realizar essa avaliação geral, estabeleceram-se três objetivos específicos: a) mapear o perfil contratual e a frequência das modalidades de licitação e contratações diretas adotadas pelo Departamento; b) elencar os principais achados e impropriedades de auditoria sistematizados pela Controladoria-Geral do Estado do Amazonas (CGE/AM) nos exercícios auditados; e c) propor um plano integrado de melhorias operacionais baseado nos componentes do modelo COSO, em programas de integridade (compliance) e na sistemática de verificação preventiva (due diligence).

A justificativa do estudo apoia-se na materialidade dos contratos geridos pelo Departamento, os quais envolvem serviços como tecnologia da informação e emissão de documentos oficiais nacionais. Ademais, este estudo justifica-se pelo atual contexto de transição normativa, marcado pela substituição da antiga Lei de Licitações (Lei nº 8.666/1993) pela Nova Lei de Licitações e Contratos Administrativos (Lei nº 14.133/2021).

Essa alteração legislativa impõe um novo paradigma focado no planejamento, no gerenciamento de riscos na fase preparatória e no papel proativo das estruturas de controle, tornando indispensável a modernização dos aparatos de fiscalização e o alinhamento entre a teoria administrativa e a prática de auditoria.

O presente artigo está estruturado em cinco seções, iniciando por esta introdução; a segunda seção aborda a fundamentação teórica, a terceira delineia a metodologia utilizada, na quarta seção abordamos os resultados e discussões ao longo da pesquisa, finalizando com a quinta seção sobre as considerações finais.

2 REVISÃO DE LITERATURA

2.1 Governança pública e o papel da controladoria interna

De acordo com o Referencial de Governança Pública do Tribunal de Contas da União (TCU, 2020) a governança pública compreende os mecanismos de liderança, estratégia e controle, para avaliar, direcionar e monitorar a gestão. A Controladoria Interna atua como um pilar de sustentação da governança, fornecendo garantias razoáveis de que os objetivos organizacionais serão alcançados de forma ética e transparente.

Historicamente, como demonstrado por Silva, Couto e De Abreu (2017), o controle na Administração Pública brasileira sofreu uma transformação conceitual e normativa. A atividade de controle, que remonta ao período do Brasil Colônia limitado ao acompanhamento formal e patrimonialista das receitas e despesas reais, ganhou contornos sistêmicos e estruturados na Constituição Federal de 1988, que consagrou expressamente a obrigatoriedade de organização integrada de sistemas de controle interno em todos os Poderes do Estado.

Essa mudança conceitual foi impulsionada pela introdução do paradigma da Administração Pública Gerencial (New Public Management), que busca a eficiência operacional, a mitigação de desperdícios e o fortalecimento da responsabilidade fiscal e do dever de accountability por parte dos gestores.

Conforme asseverado por Marques (2017), a gestão integrada da informação em sistemas organizacionais complexos e fluxos de trabalho informatizados é o elemento de inteligência crucial que permite aos órgãos de controle interno antecipar falhas, fragilidades administrativas e inconformidades antes que estas se convertam em danos materiais irreparáveis ao erário público ou resultem em sanções e pareceres prévios irregulares emitidos pelos tribunais de contas externos. A transformação de dados sobre licitações e execuções contratuais em informações estruturadas de controle otimiza a tomada de decisões preventivas pela alta administração e reforça o compromisso institucional com a transparência.

Nesse contexto, o papel de uma Unidade de Controle Interno (UCI) vai além da mera auditoria de conformidade, sendo um instrumento essencial de governança pública para assegurar a transparência dos atos administrativos, devendo operar de forma prévia (ex-ante), concomitante (ao longo da execução) e posterior (ex-post) aos atos administrativos.

No modelo de governança moderno, a Controladoria Interna atua de forma integrada à estrutura organizacional. De acordo com as diretrizes internacionais estabelecidas pelo Institute of Internal Auditors (IIA, 2020), as organizações públicas devem estruturar suas atividades sob o Modelo das Três Linhas, dividindo a estrutura de gerenciamento de riscos organizacionais em camadas de responsabilidade bem delimitadas. A primeira linha de defesa é composta pelos controles primários exercidos pelos próprios gestores operacionais e líderes de equipe (como os fiscais de contrato) no dia a dia da prestação de serviços.

A segunda linha de defesa engloba as estruturas de supervisão, monitoramento, conformidade e assessoramento à alta gestão (como assessorias jurídicas, comitês de integridade e unidades de gerenciamento de riscos).

A terceira linha de defesa, por sua vez, é representada pela atividade independente e isenta de auditoria interna governamental, papel exercido pela Controladoria Interna —, cuja função primordial é avaliar, de forma sistemática, independente e objetiva, a eficácia do gerenciamento de riscos e dos controles implementados pelas duas primeiras linhas, prestando serviços de avaliação e consultoria para subsidiar as decisões da alta administração (IIA, 2020).

2.2 O modelo coso aplicado ao setor público

O modelo COSO (Committee of Sponsoring Organizations of the Treadway Commission) constitui a principal referência internacionalmente aceita para o desenho, implementação, avaliação e condução de sistemas de controle interno.

O desenvolvimento conceitual do COSO teve origem na década de 1980 com o objetivo de combater a ocorrência de fraudes financeiras corporativas, culminando com a publicação da obra clássica Internal Control – Integrated Framework em 1992 (conhecida como COSO I). Este modelo definiu controle interno como um processo integrado efetuado pela alta administração e por todo o pessoal das organizações e o dividiu em cinco componentes inter-relacionados de forma sistêmica.

Ao longo dos anos, o referencial metodológico evoluiu para abarcar as crescentes complexidades do ambiente organizacional. Em 2004, o modelo foi ampliado com o lançamento do Enterprise Risk Management – Integrated Framework (COSO II ou COSO ERM), direcionado ao gerenciamento de riscos corporativos. Posteriormente, em 2017, o comitê lançou a versão atualizada COSO ERM (Gerenciamento de Riscos Corporativos — Integrado com Estratégia e Desempenho), que redefine o risco não apenas como uma ameaça de perda financeira, mas como qualquer evento incerto que possa impactar o alcance dos objetivos estratégicos e operacionais da instituição (COSO, 2017).

Essa evolução conceitual demonstra que a gestão de riscos deve guiar a formulação das estratégias organizacionais. O emprego de uma matriz de riscos estruturada com base nas diretrizes do COSO permite aos gestores públicos mensurar a probabilidade de ocorrência dessas ameaças e o seu impacto, definindo com antecedência planos de contingência, controle e mitigação dos riscos materiais (COSO, 2017).

Os cinco componentes estruturantes do modelo COSO de 2013, aplicáveis integralmente às estruturas públicas, compreendem:

  • Ambiente de Controle: representa a base de todo o sistema, englobando a consciência ética, a integridade da alta administração, o modelo de governança, a estrutura organizacional e as competências técnicas dos servidores;
  • Avaliação de Riscos: processo contínuo e dinâmico de identificação, análise e mapeamento das ameaças internas e externas que podem comprometer a integridade institucional ou impedir o alcance dos objetivos organizacionais;
  • Atividades de Controle: compreendem as políticas, procedimentos operacionais e rotinas de fiscalização desenhados e executados para garantir que as respostas aos riscos sejam efetivas, incluindo controles preventivos e detectivos de natureza manual ou automatizada;
  • Informação e Comunicação: garantem o fluxo ágil de dados tempestivos, íntegros e acessíveis necessários para amparar o processo decisório e viabilizar a prestação de contas (accountability) de todas as etapas operacionais;
  • Atividades de Monitoramento: processos de avaliações contínuas ou independentes destinados a verificar a qualidade, suficiência e eficácia do próprio sistema de controle ao longo do tempo, assegurando a correção imediata de falhas e fraquezas detectadas.

No setor público, sua aplicação ajuda a estruturar um ambiente de controle sólido. Através da avaliação de riscos, é possível identificar, analisar e priorizar ameaças que comprometem a integridade institucional, tais como corrupção, fraudes e conflitos de interesses.

A atuação baseada no COSO exige a formulação de atividades de controle preventivas e detectivas, bem como rotinas de monitoramento contínuo por parte da Controladoria.

No âmbito federal brasileiro, a convergência normativa em relação aos padrões COSO é evidente. A antiga Instrução Normativa nº 01/2001, foi revogada pela Instrução Normativa CGU nº 03/2017. Esta última normativa aprovou o Referencial Técnico da Atividade de Auditoria Interna Governamental, estabelecendo como dever das Unidades de Auditoria Interna Governamental (UAIG) a avaliação sistemática das estruturas de controle sob as exatas premissas dos cinco componentes do COSO 2013, passando a atuação do controle interno no Brasil a orientar-se pela busca da adequação prática aos princípios internacionais de gestão de riscos e integridade.

2.3 Compliance e mecanismos de due diligence em contratações públicas

As ferramentas de compliance (conformidade) e os procedimentos de due diligence (diligência prévia) ganharam destaque, impulsionadas pela edição da Lei nº 12.846/2013 (Lei Anticorrupção brasileira) e seu regulamento nacional, o Decreto nº 8.420/2015.

O compliance na esfera governamental assegura a conformidade legal dos atos administrativos. A adoção de Planos de Integridade e a criação de Canais de Denúncias são exemplos práticos da materialização do compliance.

Nas contratações governamentais, a due diligence constitui um procedimento preventivo de cautela indispensável na fase preparatória dos processos licitatórios. Trata-se de uma investigação técnica prévia e documental acerca da idoneidade, da capacidade operacional efetiva, da higidez financeira e da estrutura societária das empresas que pretendem pactuar com o Poder Público.

A aplicação desse mecanismo permite à Administração identificar e neutralizar preventivamente ameaças como a participação de empresas de fachada, a contratação de fornecedores inidôneos, a ocorrência de fraudes societárias, a presença de nepotismo direto ou cruzado e possíveis situações que caracterizem conflitos de interesses (vedados pela Lei nº 12.813/2013).

2.4 O panorama dos riscos em licitações

O dever constitucional de licitar (art. 37, inciso XXI da CF/88) estabelece as bases da contratação governamental. Contudo, a ausência de planejamento acarreta riscos severos, como pagamentos de natureza indenizatória sem cobertura contratual, prática caracterizada como infração grave aos dispositivos de controle. A transição da Lei nº 8.666/1993 para a Lei nº 14.133/2021 intensificou a necessidade de o Controle Interno atuar de forma preditiva, coibindo o fracionamento de despesas e promovendo a transparência.

A nova Lei de Licitações e Contratos (Lei nº 14.133/2021) acentuou a exigência de planejamento e da gestão de riscos formalizada na fase preparatória, visando extirpar práticas como as contratações verbais ou os pagamentos de natureza indenizatória sem amparo contratual regular. Com o advento dessa nova lei, a exigência de planejamento e do gerenciamento de riscos formalizado foram substancialmente acentuados.

A nova legislação estabelece que o gerenciamento de riscos deve ser estruturado de forma obrigatória desde a fase preparatória da contratação, exigindo que a Administração mapeie os principais eventos de risco que podem frustrar a execução do contrato, identifique suas causas e defina os agentes responsáveis pela implementação de medidas de mitigação.

Além disso, a lei flexibilizou determinados procedimentos ao permitir a substituição do Termo de Contrato formal pela emissão simplificada de Notas de Empenho (NE) em compras de menor complexidade ou dispensas de licitação. Essa flexibilização, embora confira agilidade ao fluxo de compras, eleva significativamente os riscos intrínsecos de controle, uma vez que a Nota de Empenho detém um rito documental muito menos burocrático e detalhado, exigindo do Controle Interno uma postura ativa e preditiva para atestar a integridade dessas operações e afastar contratações verbais proibidas pelo legislador.

3 PROCEDIMENTOS METODOLÓGICOS

A presente pesquisa caracteriza-se como um estudo de caso descritivo com abordagem qualitativa. Conforme asseverado por Ferreira (2015, p. 23), "a investigação científica é um processo de inquérito sistemático que visa fornecer informação para a resolução de um problema, ou obter uma resposta a uma questão".

Sob a ótica de sua natureza, trata-se de uma pesquisa aplicada, dado que objetiva gerar conhecimentos científicos direcionados à aplicação prática e à solução de problemas reais e específicos na gestão administrativa.

Quanto ao seu objetivo, classifica-se como descritiva e explicativa, pois pretende registrar e analisar sistematicamente as rotinas de controle interno, identificando os fatores determinantes para a ocorrência e a mitigação de riscos licitatórios.

Em relação aos procedimentos, constitui um estudo de caso, apoiado por pesquisa documental retrospectiva e pesquisa bibliográfica, o que viabiliza a triangulação de dados entre os contratos firmados, os relatórios de auditoria da CGE/AM e o referencial teórico de governança.

Os procedimentos de coleta de dados apoiaram-se em uma pesquisa documental retrospectiva abrangendo os exercícios de 2021 a 2025. As fontes secundárias utilizadas foram extraídas de portais governamentais oficiais e incluíram: a) as Listas de Contratos anuais disponibilizadas no Portal da Transparência/Sistema de Gestão Contratual (SGC); b) Pareceres de Contas e Relatórios Anuais de Auditoria emitidos pela Controladoria-Geral do Estado do Amazonas (CGE/AM) referentes aos processos de tomada de contas anuais; c) Pareceres emitidos pela própria Unidade de Controle Interno do Departamento e Relatórios de Acompanhamento de Planos de Providências.

O tratamento e a análise dos dados estruturaram-se a partir de um método de triangulação de dados, da seguinte forma: os contratos de alta materialidade foram mapeados quantitativamente para delinear o perfil de aquisições do órgão; os relatórios da CGE/AM foram submetidos a uma triagem de conteúdo para identificar os riscos e impropriedades decorrentes (matriz de incidência de riscos) e; por fim, avaliou-se qualitativamente em que medida as ações de resposta implementadas pela UCI atenuaram de forma consistente tais inconformidades operacionais, tendo como parâmetros de controle os componentes do modelo COSO, as diretrizes de compliance e a esteira preventiva de due diligence.

4 ANÁLISE E DISCUSSÃO DOS RESULTADOS

4.1 O perfil das licitações no órgão: análise quantitativa e frequência

A análise documental das Listas de Contratos demonstrou que o Departamento gerencia processos administrativos de altíssima materialidade financeira, decorrentes de sua atuação principal e de sua dependência por serviços especializados contínuos e recursos de tecnologia.

Entre os contratos de maior relevância orçamentária, identificou-se um contrato, celebrado com uma empresa para serviços de emissão e personalização de documentos oficiais, cujo valor anual supera os R$21 milhões.

Outra contratação estratégica de expressivo vulto orçamentário envolve a prestação de serviços integrados de Tecnologia da Informação, cuja finalidade é dar suporte operacional aos sistemas informatizados, transações digitais e de controle.

Ademais, constatou-se a presença de uma rede capilarizada de pequenos contratos e credenciamentos distribuídos em todo o interior do Estado, associados fundamentalmente a um programa governamental. Essa capilaridade envolve a contratação de clínicas médicas e de dezenas de outros centros para atendimento à população dos municípios amazonenses.

Essa dispersão geográfica dos prestadores de serviços, embora cumpra uma função social relevante, eleva exponencialmente os riscos logísticos e de controle, exigindo uma forte coordenação dos fiscais de contrato de cada localidade.

A análise histórica das Listas de Contratos correspondente ao período de 2021 a 2025 revelou uma profunda transformação operacional e jurídica nos instrumentos formais de despesa, fortemente impulsionada pelo período de transição da Lei nº 8.666/1993 para a Lei nº 14.133/2021. O Quadro 1 sintetiza a evolução e as características dessa transição na autarquia.

4.2 Mapeamento dos riscos recorrentes à luz dos órgãos de controle (CGE/AM)

A triangulação de dados entre os perfis de contratação do Departamento e os Relatórios Anuais de Auditoria emitidos pela Controladoria-Geral do Estado do Amazonas (CGE/AM) permitiu mapear um padrão de riscos materiais e vulnerabilidades crônicas na gestão administrativa ao longo dos exercícios auditados.

Para sintetizar e classificar de forma sistemática a severidade de cada uma dessas fragilidades administrativas, estruturou-se uma Matriz de Riscos (Figura 1), fundamentada nas diretrizes do COSO. Essa matriz metodológica relaciona a probabilidade de ocorrência dos achados de auditoria e o impacto financeiro e jurídico decorrente de sua eventual materialização na autarquia:

  1. Pagamentos sem Cobertura Contratual (Indenizações): Este representou o principal e mais crítico risco material identificado na autarquia, sendo registrado reiteradamente nos relatórios da CGE/AM, e novos apontamentos no exercício de 2023. A inobservância sistemática de prazos contratuais e a severa falta de planejamento administrativo e operacional na fase interna de renovação dos ajustes levaram à realização de despesas milionárias pagas por via de processos indenizatórios ex-post. Essa situação decorreu da prestação de serviços continuados considerados indispensáveis para a autarquia — como a realização de cursos descentralizados no interior do Estado e o fornecimento emergencial de material gráfico especializado — após o término oficial dos prazos de vigência contratual, o que violou frontalmente as vedações contidas no artigo 60 da Lei nº 8.666/1993 e no artigo 95 da Lei nº 14.133/2021.
  2. Contratações Diretas via NE sem Due Diligence: Mapeado com nível de risco Extremo (probabilidade muito alta e impacto alto), este risco intensificou-se expressivamente nos exercícios de 2024 e 2025 com a consolidação da Lei nº 14.133/2021, período em que o órgão passou a adotar maciçamente a emissão de Notas de Empenho (NE) em substituição aos termos formais de contrato para serviços de tecnologia e manutenções. Embora autorizada legalmente para simplificar o fluxo de compras, a ausência de uma esteira automatizada de due diligence na fase preparatória expõe a administração a vulnerabilidades graves, tais como a contratação de fornecedores com sanções ativas nos cadastros restritivos (CEIS e CNEP), incompatibilidade de capacidade operacional e riscos de conflito de interesses societários não detectados previamente
  3. Quebra da Ordem Cronológica de Pagamentos: Os relatórios de auditoria correspondentes aos exercícios de 2021 e 2022 apontaram a ocorrência de falhas sistêmicas no que diz respeito à ordem cronológica de exigibilidade das obrigações de pagamento de faturas de fornecedores, em desconformidade com as exigências normativas. Essa quebra denota fragilidade nos controles financeiros internos e compromete a transparência administrativa.
  4. Pendências na Prestação de Contas de Viagens (Adiantamentos e Diárias): Evidenciou-se nos relatórios da CGE/AM de 2021 a 2024 uma reiterada falta de tempestividade dos servidores da autarquia na regularização e prestação de contas de viagens realizadas no Sistema de Controle de Diárias e Passagens (SCDP), gerando acúmulo de pendências administrativas e violando os prazos legais para encerramento das contas de viagens autorizadas.
  5. Deficiências em Transparência e Controle Social: Constataram-se dificuldades na acessibilidade e navegabilidade de dados fundamentais no Portal da Transparência, com omissões pontuais na disponibilização de listas de licitações em andamento, termos contratuais de exercícios anteriores e relatórios sistematizados de ouvidoria, o que limita o exercício do controle social e dificulta a fiscalização.

4.3 Avaliação da atuação da controladoria interna frente aos riscos

Ao analisar os achados de auditoria externa com os Relatórios Anuais da Unidade de Controle Interno (UCI), nota-se que o órgão de controle interno tem buscado se alinhar às diretrizes do modelo COSO, atuando de maneira progressiva no tratamento dos riscos das contratações diretas e emergenciais.

Do ponto de vista do COSO, a UCI tem emitido "Planos de Providências" que atuam como atividades de controle detectivas e corretivas frente aos relatórios da CGE. Observa-se que, para o problema crônico de pendências no Sistema de Diárias (SCDP), a intervenção da UCI forçou a regularização massiva, atestada nos despachos de acompanhamento. No entanto, a atuação ainda denota um viés corretivo, faltando maturidade na implantação de uma avaliação preditiva rigorosa na fase interna das licitações.

Sob o prisma do Compliance e Due Diligence, a atuação do órgão apresentou avanços notórios recentes. O Departamento estabeleceu as bases do seu Plano de Integridade, fixando pilares essenciais como o monitoramento contínuo e a comunicação ética. Um marco importante de controle social documentado foi a implantação das urnas do Canal de Denúncias na sede e nos postos de atendimento.

Entretanto, a substituição dos contratos formais pelas Notas de Empenho (NE) para grandes compras em 2024 e 2025 aumenta o risco intrínseco, pois a NE possui um rito documental mais simplificado. Para tal modalidade, a Controladoria ainda ressente da formalização de esteiras de due diligence sistemáticas para atestar, de forma robusta e antes da homologação, a idoneidade, capacidade e estrutura societária das empresas fornecedoras.

4.4 Proposta de melhorias (plano de ação)

Visando aprimorar o ambiente de controle e a conformidade nas aquisições, propõem-se as seguintes melhorias para a atuação preventiva da Controladoria Interna do Departamento:

a) Implementação de Checklist de Due Diligence Automatizado: estruturação de rotina obrigatória e automatizada na fase preparatória de todas as contratações diretas (dispensas e inexigibilidades instrumentalizadas por Nota de Empenho). Esse procedimento deve gerar um dossiê digital padronizado que certifique previamente a regularidade fiscal e trabalhista da empresa, a inexistência de sanções impeditivas ativas nos cadastros restritivos (CEIS, CNEP e TCU) e a verificação de compatibilidade societária, prevenindo potenciais conflitos de interesse e contratações de pessoas jurídicas inidôneas;

b) Implantação de Sistema de Alerta Antecipado para Gestão e Vigência Contratual: desenvolvimento de alertas automatizados na controladoria interna integrados aos setores de compras e contratos, acionados com antecedência mínima de 120 e 90 dias do término da vigência dos contratos de serviços continuados. Essa medida visa mitigar de forma preventiva a intempestividade no planejamento da fase interna, extinguindo a necessidade de contratações emergenciais e de pagamentos sob a forma de indenização por ausência de cobertura contratual;

c) Instituição de Rotina de Monitoramento Contínuo e Capacitação das Três Linhas: fortalecimento da atuação da controladoria interna (segunda linha) no suporte metodológico e na capacitação contínua dos gestores e fiscais de contratos (primeira linha), assegurando a observância estrita da ordem cronológica de pagamentos de credores e o cumprimento dos prazos regulamentares para prestação de contas no Sistema de Controle de Diárias e Passagens (SCDP).

A adoção coordenada destas medidas permitirá à autarquia transitar de uma atuação de controle predominantemente reativa e burocrática para uma governança preventiva e integrada, alinhada aos preceitos modernos de gestão de riscos e integridade pública.

5 CONSIDERAÇÕES FINAIS

O presente estudo atendeu ao seu objetivo geral ao analisar a aderência da atuação da Controladoria Interna do Departamento na mitigação de riscos licitatórios, considerando a integração entre as ferramentas do COSO, compliance e a due diligence no ambiente de transição normativa.

O levantamento documental comprovou que as falhas no planejamento administrativo historicamente converteram-se no risco primário da instituição, gerando um volume crítico de pagamentos por via indenizatória (sem contrato formal). Ademais, constatou-se que a adoção de Contratações Diretas mediante Notas de Empenho (NE) se consolidou como a modalidade mais frequente sob a Lei nº 14.133/2021, flexibilizando o rito formal, o que requer, paradoxalmente, uma fiscalização redobrada.

A análise revelou que a Unidade de Controle Interno vem evoluindo seu escopo de governança, o que é atestado pela implementação do Plano de Integridade, do Canal de Denúncias e pela correção incisiva nas prestações de contas de passagens e diárias apontadas pelo Controle Externo (CGE/TCE). Contudo, conclui-se que o avanço pleno das práticas de compliance na gestão estadual ainda carece de uma atuação estritamente preditiva nas licitações.

A proposta de implantação de uma esteira automatizada de due diligence apresentada neste trabalho reforça que a Controladoria Interna não pode agir apenas como órgão sancionador ou reativo a apontamentos de auditoria externa. A Unidade deve figurar como um efetivo instrumento de governança pública, blindando as fases preparatórias da licitação e assegurando a lisura e eficiência inerentes ao princípio do interesse público.

A despeito das contribuições apresentadas, reconhece-se como limitação deste estudo a sua circunscrição a uma única autarquia estadual e a utilização preponderante de fontes documentais retrospectivas de auditoria governamental, o que reflete um recorte empírico e contextual específico do setor público amazonense durante a transição legislativa.

Para suprir tais lacunas e aprofundar o debate científico na área de controle e governança pública, sugere-se para pesquisas futuras:

(a) a realização de estudos comparativos e multicêntricos envolvendo outras autarquias, secretarias e entidades da administração indireta da Região Norte, com o objetivo de verificar se o padrão de risco atrelado ao uso recorrente de Notas de Empenho em substituição aos contratos formais se replica em outras estruturas públicas sob a égide da Lei nº 14.133/2021;

(b) a condução de análises empíricas de natureza quantitativa que mensuram a redução de custos com despesas indenizatórias após a maturidade dos Planos de Integridade e a operacionalização efetiva dos Canais de Denúncia; e

(c) investigações voltadas à interoperabilidade de sistemas informatizados e ao emprego de ferramentas de inteligência artificial e mineração de dados na automação preditiva da esteira de due diligence e na prevenção de conflitos de interesses em compras públicas.

REFERÊNCIAS

BRASIL. [Constituição (1988)]. Constituição da República Federativa do Brasil de 1988. Brasília, DF: Presidência da República, 1988.

BRASIL. Decreto nº 8.420, de 18 de março de 2015. Regulamenta a Lei nº 12.846/2013. Brasília, DF: Presidência da República, 2015.

BRASIL. Instrução Normativa nº 03, de 09 de junho de 2017. Ministério da Transparência e Controladoria-Geral da União. Dispõe sobre a Auditoria Interna Governamental no âmbito do Poder Executivo Federal. Brasília, DF: CGU, 2017.

BRASIL. Lei nº 8.666, de 21 de junho de 1993. Regulamenta o art. 37, inciso XXI, da Constituição Federal. Brasília, DF: Presidência da República, 1993.

BRASIL. Lei nº 12.813, de 16 de maio de 2013. Dispõe sobre os conflitos de interesse no exercício de cargo ou emprego do Poder Executivo federal. Brasília, DF: Presidência da República, 2013.

BRASIL. Lei nº 12.846, de 1º de agosto de 2013. Dispõe sobre a responsabilização administrativa e civil de pessoas jurídicas pela prática de atos contra a administração pública. Brasília, DF: Presidência da República, 2013.

BRASIL. Lei nº 14.133, de 1º de abril de 2021. Lei de Licitações e Contratos Administrativos. Brasília, DF: Presidência da República, 2021.

COSO – Committee of Sponsoring Organizations of the Treadway Commission. Gerenciamento de Riscos Corporativos — Integrado com Estratégia e Desempenho. Nova York: COSO, 2017.

COSO – Committee of Sponsoring Organizations of the Treadway Commission. Controle Interno - Estrutura Integrada: Sumário Executivo. Tradução da PwC Brasil. São Paulo: PwC, 2013.

FERREIRA, C. A. Pesquisa em administração e ciências sociais aplicadas. 2. ed. São Paulo: Atlas, 2015.

INSTITUTE OF INTERNAL AUDITORS (IIA). O Modelo das Três Linhas do IIA: Uma atualização das Três Linhas de Defesa. Lake Mary, FL: IIA, 2020.

MARQUES, Maria Beatriz. Gestão da informação em sistemas de informação complexos. Pesquisa Brasileira em Ciência da Informação e Biblioteconomia, João Pessoa, v. 12, n. 2, p. 60-76, 2017.

SILVA, A. H.; COUTO, D. C.; DE ABREU, C. Evolução do controle interno no setor público: um estudo dos novos normativos e da implantação das três linhas de defesa. Revista Metropolitana de Sustentabilidade, São Paulo, v. 7, n. 3, p. 84-105, 2017.

TRIBUNAL DE CONTAS DA UNIÃO (TCU). Referencial de Governança Pública. 3. ed. Brasília: TCU, 2020.

  1. Bacharel em Direito pelo Centro Universitário de Ensino Superior do Amazonas (CIESA). Pós-Graduanda no MBA em Gestão Financeira, Controladoria e Auditoria. Universidade do Estado do Amazonas (UEA)

  2. Msc. em Contabilidade e Controladoria - Universidade Federal do Estado do Amazonas. Professor no MBA em Gestão Financeira, Controladoria e Auditoria

Creative Commons License
Este trabalho está licenciado sob uma licença Creative Commons Attribution 4.0 International License.

Copyright (c) 2026 Liliane Cruz Machado, William Scoralick (Autor)

Downloads

Os dados de download ainda não estão disponíveis.