COSO: Internal Control & Enterprise Risk Management
Praktijkgerichte cursus over de COSO-frameworks voor interne beheersing en enterprise risk management: de 5 componenten en 17 principes van Internal Control, de 5 componenten en 20 principes van ERM 2017, het Three Lines Model, de relatie met SOX/ICFR en risk appetite, en hoe je als internal auditor een COSO-gebaseerde audit opzet, test en rapporteert.
1 van de 7 modules gratis om uit te proberen · 30 minuten van 3 uur en 30 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- Waarom COSO: geschiedenis & positie
Ontstaan van COSO uit de Treadway Commission, positionering ten opzichte van ISO 31000 en COBIT, en de evolutielijn van 1992 tot de ERM-update van 2017. - Internal Control-IF: de 5 componenten
De vijf componenten van het COSO Internal Control-Framework: control environment, risk assessment, control activities, information & communication en monitoring activities, en waarom ze geïntegreerd moeten functioneren. - De 17 principes in de praktijk
Alle 17 principes van het COSO Internal Control-Framework toegelicht per component, met aandacht voor hoe je als auditor toetst of een principe 'aanwezig en werkend' is. - COSO ERM 2017: van IC naar ERM
Waarom COSO naast Internal Control een apart Enterprise Risk Management-framework ontwikkelde, de vijf ERM-componenten en de 20 principes, en de relatie tussen missie, strategie en risicoprofiel. - Three Lines Model & rolverdeling
De rolverdeling tussen governing body, eerste lijn (operationeel management), tweede lijn (risico/compliance) en derde lijn (internal audit) volgens het IIA Three Lines Model (2020). - COSO & SOX/ICFR + risk appetite
De relatie tussen COSO en de Amerikaanse Sarbanes-Oxley Act (ICFR-rapportage), en de kernbegrippen risk appetite, risk tolerance en risk capacity in relatie tot de control environment. - Praktijk: een COSO-gebaseerde audit
Van scoping tot rapportage: hoe je een COSO-gebaseerde internal control-audit opzet, controls test op design en operating effectiveness, bevindingen classificeert en aggregeert, en rapporteert in een management letter.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-05T10:49:04.