Audirium Academy

COSO: Internal Control & Enterprise Risk Management

Praktijk · 3 uur en 30 minuten · Deels gratis · voor Risk & compliance

Praktijkgerichte cursus over de COSO-frameworks voor interne beheersing en enterprise risk management: de 5 componenten en 17 principes van Internal Control, de 5 componenten en 20 principes van ERM 2017, het Three Lines Model, de relatie met SOX/ICFR en risk appetite, en hoe je als internal auditor een COSO-gebaseerde audit opzet, test en rapporteert.

1 van de 7 modules gratis om uit te proberen · 30 minuten van 3 uur en 30 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.

Wat je doorloopt

  1. Waarom COSO: geschiedenis & positie
    Ontstaan van COSO uit de Treadway Commission, positionering ten opzichte van ISO 31000 en COBIT, en de evolutielijn van 1992 tot de ERM-update van 2017.
  2. Internal Control-IF: de 5 componenten
    De vijf componenten van het COSO Internal Control-Framework: control environment, risk assessment, control activities, information & communication en monitoring activities, en waarom ze geïntegreerd moeten functioneren.
  3. De 17 principes in de praktijk
    Alle 17 principes van het COSO Internal Control-Framework toegelicht per component, met aandacht voor hoe je als auditor toetst of een principe 'aanwezig en werkend' is.
  4. COSO ERM 2017: van IC naar ERM
    Waarom COSO naast Internal Control een apart Enterprise Risk Management-framework ontwikkelde, de vijf ERM-componenten en de 20 principes, en de relatie tussen missie, strategie en risicoprofiel.
  5. Three Lines Model & rolverdeling
    De rolverdeling tussen governing body, eerste lijn (operationeel management), tweede lijn (risico/compliance) en derde lijn (internal audit) volgens het IIA Three Lines Model (2020).
  6. COSO & SOX/ICFR + risk appetite
    De relatie tussen COSO en de Amerikaanse Sarbanes-Oxley Act (ICFR-rapportage), en de kernbegrippen risk appetite, risk tolerance en risk capacity in relatie tot de control environment.
  7. Praktijk: een COSO-gebaseerde audit
    Van scoping tot rapportage: hoe je een COSO-gebaseerde internal control-audit opzet, controls test op design en operating effectiveness, bevindingen classificeert en aggregeert, en rapporteert in een management letter.

Probeer de eerste modules gratis

Laatst inhoudelijk bijgewerkt: 2026-08-05T10:49:04.