Нашли неточность или есть что добавить? Напишите автору
Как построить систему внутреннего контроля, которой можно доверять, — и как доказать её эффективность
Из чего состоит
Три предметные области COSO: Enterprise Risk Management (ERM), Internal Control, Fraud Deterrence and Governance. Комплект ICIF-2013 состоит из трёх частей: Executive Summary; Framework and Appendices; Illustrative Tools for Assessing Effectiveness of a System of Internal Control. Отдельные своды: ERM—Integrating with Strategy and Performance (2017), Fraud Risk Management Guide (2016, переиздан 2023)
Где применяется
Организации любого типа; исторически — внутренний контроль над финансовой отчётностью (в т.ч. соответствие Sarbanes-Oxley), сегодня шире: устойчивое развитие, RPA, генеративный ИИ
Где взять первоисточник и сколько стоит
Сам фреймворк платный: 3-томный комплект ICIF-2013 — US$189.00 (softcover) в книжном магазине AAA, одной из пяти организаций-учредителей COSO; членам AAA — $130. Проверено 16.08.2026. Тематические thought papers COSO выкладывает бесплатными PDF на coso.org
Что случилось со сводом
ICIF-2013 остаётся действующей рамкой; в 2023–2026 годах COSO выпускает дополняющие руководства (устойчивое развитие, RPA, генеративный ИИ) и в 2026 году — материалы по корпоративному руководству
Полное название
Committee of Sponsoring Organizations of the Treadway Commission (COSO); основной свод — Internal Control—Integrated Framework (ICIF-2013)
Что покрывает из шестидесяти практик
Связь с практиками ещё не размечена. Какие из шестидесяти практик описывает этот свод, будет проставлено по его оглавлению — по первоисточнику, а не на глаз.
Соседние своды той же зоны
COBITКак выстроить и поддерживать систему руководства и управления корпоративными информацией и технологиями на уровне всего предприятия, а не только ИТ-подразделенияISO/IEC 38500Какими принципами руководящий орган организации (совет директоров, собственники, партнёры) должен направлять и контролировать использование ИТVal ITКак отбирать и вести ИТ-инвестиции и ИТ-активы через инвестиционные программы, чтобы они давали предприятию максимальную ценностьITAFПо каким правилам вести ИТ-аудит: что именно обязан и не обязан делать ИТ-аудитор, как планировать, выполнять и оформлять заданиеCalder-MoirНе самостоятельный свод, а способ разложить по местам все остальные своды и инструменты и довести их до практики внедрения ISO/IEC 38500. Дословно: «is not another solution, but a way of organising IT governance issues and tools to support the board, executives, and practitioners»Board BriefingЧто совет директоров должен спрашивать и требовать по поводу ИТ, чтобы ИТ не выпадали из корпоративного управленияIT GRCКак свести руководство, стратегию, риск, аудит, комплаенс, этику и ИТ в один связанный набор способностей, а не в набор разрозненных функцийIT BSCКак измерить работу ИТ не только деньгами и как связать эти измерения со стратегией предприятияСвод разобран не полностью. Здесь пока паспорт: кто владелец, какая редакция и где взять первоисточник. Состав, сравнение с соседями, разбор того, где применение ломается, и порядок цен появятся по мере проверки первоисточника — со ссылкой на него. Выдумывать содержимое, которого нет в источнике, мы не будем.