ITSM4U Диагностика 7 мин

Главная·База знаний·Своды знаний·COSO

COSO

Committee of Sponsoring Organizations of the Treadway Commission (COSO)

COSO

Руководство и контроль ИТразвивается

Нашли неточность или есть что добавить? Напишите автору

Назначение

Как построить систему внутреннего контроля, которой можно доверять, — и как доказать её эффективность

Владелец
COSO
Редакция
Internal Control—Integrated Framework
Тип
методология
Доступ
частично бесплатно
Сертификация
специалистов
Первоисточник
coso.org ↗

Из чего состоит

Три предметные области COSO: Enterprise Risk Management (ERM), Internal Control, Fraud Deterrence and Governance. Комплект ICIF-2013 состоит из трёх частей: Executive Summary; Framework and Appendices; Illustrative Tools for Assessing Effectiveness of a System of Internal Control. Отдельные своды: ERM—Integrating with Strategy and Performance (2017), Fraud Risk Management Guide (2016, переиздан 2023)

Где применяется

Организации любого типа; исторически — внутренний контроль над финансовой отчётностью (в т.ч. соответствие Sarbanes-Oxley), сегодня шире: устойчивое развитие, RPA, генеративный ИИ

Где взять первоисточник и сколько стоит

Сам фреймворк платный: 3-томный комплект ICIF-2013 — US$189.00 (softcover) в книжном магазине AAA, одной из пяти организаций-учредителей COSO; членам AAA — $130. Проверено 16.08.2026. Тематические thought papers COSO выкладывает бесплатными PDF на coso.org

Что случилось со сводом

ICIF-2013 остаётся действующей рамкой; в 2023–2026 годах COSO выпускает дополняющие руководства (устойчивое развитие, RPA, генеративный ИИ) и в 2026 году — материалы по корпоративному руководству

Полное название

Committee of Sponsoring Organizations of the Treadway Commission (COSO); основной свод — Internal Control—Integrated Framework (ICIF-2013)

Что покрывает из шестидесяти практик

Связь с практиками ещё не размечена. Какие из шестидесяти практик описывает этот свод, будет проставлено по его оглавлению — по первоисточнику, а не на глаз.

Соседние своды той же зоны

COBITКак выстроить и поддерживать систему руководства и управления корпоративными информацией и технологиями на уровне всего предприятия, а не только ИТ-подразделенияISO/IEC 38500Какими принципами руководящий орган организации (совет директоров, собственники, партнёры) должен направлять и контролировать использование ИТVal ITКак отбирать и вести ИТ-инвестиции и ИТ-активы через инвестиционные программы, чтобы они давали предприятию максимальную ценностьITAFПо каким правилам вести ИТ-аудит: что именно обязан и не обязан делать ИТ-аудитор, как планировать, выполнять и оформлять заданиеCalder-MoirНе самостоятельный свод, а способ разложить по местам все остальные своды и инструменты и довести их до практики внедрения ISO/IEC 38500. Дословно: «is not another solution, but a way of organising IT governance issues and tools to support the board, executives, and practitioners»Board BriefingЧто совет директоров должен спрашивать и требовать по поводу ИТ, чтобы ИТ не выпадали из корпоративного управленияIT GRCКак свести руководство, стратегию, риск, аудит, комплаенс, этику и ИТ в один связанный набор способностей, а не в набор разрозненных функцийIT BSCКак измерить работу ИТ не только деньгами и как связать эти измерения со стратегией предприятия

Свод разобран не полностью. Здесь пока паспорт: кто владелец, какая редакция и где взять первоисточник. Состав, сравнение с соседями, разбор того, где применение ломается, и порядок цен появятся по мере проверки первоисточника — со ссылкой на него. Выдумывать содержимое, которого нет в источнике, мы не будем.