COSO内部控制框架
无论是COSO于1992年发布的首版内部控制框架,还是于2013年再版的内部控制框架,都明确表示企业风险管理框架包含内部控制,如图18-3所示,展现了内部控制、风险管理和公司治理三者的关系。它是将企业内部控制作为企业风险管理的一个子系统。COSO内部控制框架明确指出:有效的内部控制是避免企业经营失败的防线之一。内部控制是提升企业经营绩效的重要驱动力,它能帮助企业管理风险,创造维护企业价值。罗伯特.R.穆勒的著作《COSO内部控制指南》(2013版)将内部控制的主要内容,概括为一个定义、三类目标、五项要素和十










