Модель COSO помогает оценить эффективность системы внутреннего контроля в компании, анализируя её основные компоненты: 35
- Контрольная среда. 35 Определяет внутренние условия функционирования организации, общие правила управления, коммуникации и документооборота внутри компании. 3 Даёт понимание об атмосфере внутри организации, а также о том, каким образом различного рода проблемы воспринимаются сотрудниками и руководством. 3
- Оценка рисков. 35 Предполагает выявление и анализ рисков, препятствующих достижению целей организации, а также выработку комплекса мер по устранению этих рисков. 3 В рамках данного процесса риски анализируются с учётом вероятности их возникновения и с целью определения превентивных мер. 3
- Средства или процедуры контроля. 3 Это политики и процедуры, направленные на достижение целей организации уже с учётом рисков. 3 Чтобы быть эффективными, контрольные процедуры должны основываться на разумных условиях применения, а также осуществляться на регулярной основе. 3
- Информация и коммуникации. 3 Качественная и своевременная информация обеспечивает функционирование внутреннего контроля и даёт возможность достижения им поставленных целей. 3 Коммуникация представляет собой распространение информации, необходимой для принятия управленческих решений и осуществления внутреннего контроля. 3
- Мониторинг средств контроля. 3 Выявляет, действительно ли работают установленные в организации средства контроля, а также были ли они изменены при возникновении такой необходимости. 3
По результатам оценки в соответствии с моделью COSO исполнитель формирует сводный отчёт, консолидирующий полученные оценки в результирующее среднее значение. 1 Для повышения информативности в отчёте рекомендуется дополнительно пояснять наибольшие отклонения от среднего значения. 1
Данные об оценке представляются на рассмотрение корпоративным органам управления, что позволяет совету директоров своевременно информироваться о текущем уровне зрелости системы и оперативно принимать решения при управлении рисками и осуществлении внутреннего контроля. 1