COSO Beheer van bedrijfsrisico’s
Als een organisatie haar doelstellingen wil bereiken, moet ze de risico’s die deze doelstellingen bedreigen aanpakken en beheren. COSO heeft hiervoor verschillende elementen van een intern controlesysteem gedefinieerd. Het COSO-model geeft de directe relatie weer tussen:
- Organisatorische doelstellingen;
- Besturingscomponenten;
- De activiteiten/eenheden die interne controle vereisen.
- COSO identificeert de relaties tussen bedrijfsrisico’s en het interne controlesysteem. COSO gaat ervan uit dat interne controle een proces is dat erop gericht is om doelstellingen in de volgende categorieën te bereiken:
- Strategische doelstellingen bereiken (Strategisch);
- Effectiviteit en efficiëntie van bedrijfsprocessen (Operations);
- Betrouwbaarheid van financiële verslaglegging (Reporting);
- Naleving van relevante wet- en regelgeving (Compliance).
Bovendien moeten organisaties aan investeerders en andere belanghebbenden laten zien dat ze op de juiste manier omgaan met onzekerheden (Code Tabaksblat en de Sarbanes-Oxley Act). In de Risklane-benadering van Enterprise Risk Management (ERM) worden risico’s geïdentificeerd en hun gevolgen in detail beschreven. Risklane gebruikt hiervoor de nieuwste standaarden, methoden en technieken in risicomanagement.