H2.3: COSO Internal Control Framework
H2.3.1: De COSO-kubus
COSO is de naam van een Amerikaanse commissie, bestaande uit accountants, auditors, financiële
deskundigen en de Amerikaanse Rekenkamer, die in 1992 een rapport publiceerde over internal
control (Internal Control Integrated Framework).
Het COSO Internal Control Framework (COSO-ICFR) wordt weergegeven in de zogenoemde COSO-
kubus. De COSO-kubus geeft de relatie weer tussen:
de doelstellingen van een organisatie
de controlcomponenten
de onderdelen van de organisatie waarop het framework van toepassing is
(afb. 1: De COSO-kubus)
De bovenzijde van de kubus geeft de gebieden weer waarop de organisatie in control moet zijn:
Operations: effectief en efficiënt gebruik van middelen om het doel te bereiken.
Reporting: betrouwbare (financiële) informatieverzorging.
Compliance: naleving wet- en regelgeving.
De rechterkant van de kubus laat zien dat COSO alle onderdelen van de organisatie omvat. Hierbij
merken we op dat het model ontwikkeld is voor grote ondernemingen. De onderdelen zijn:
Entity-level: de totale onderneming
Division: het totaal van de bedrijfsonderdelen die tot een bepaalde divisie behoren.
Operating unit: een bedrijf binnen de divisie.
Function: de functie die binnen het bedrijf wordt uitgeoefend.
Maar het belangrijkste is wel de voorkant. Daarin zijn vijf stappen te zien die gezamenlijk, op de juiste
wijze ingevuld, ervoor moeten zorgen dat de organisatie in control is.