Bài viết liên quan
Khung kiểm soát nội bộ COSO 2013
COSO Internal Control - Integrated Framework 2013
Khung kiểm soát nội bộ COSO 2013 là gì?
Khung COSO 2013 (COSO ICIF 2013) là chuẩn mực được phát triển bởi Ủy ban COSO (Mỹ) với sự tham gia của 5 tổ chức nghề nghiệp: AICPA, AAA, FEI, IIA, IMA. Phiên bản 2013 bổ sung 17 nguyên tắc (principles) cụ thể hóa 5 thành phần, đồng thời mở rộng phạm vi sang quản trị rủi ro doanh nghiệp (ERM) và yêu cầu minh bạch hóa công nghệ thông tin.
5 thành phần cốt lõi
- Môi trường kiểm soát (Control Environment): Nền tảng văn hóa, đạo đức và tổ chức.
- Đánh giá rủi ro (Risk Assessment): Xác định, phân tích và quản lý rủi ro.
- Hoạt động kiểm soát (Control Activities): Chính sách, quy trình cụ thể.
- Thông tin & Truyền thông (Information & Communication): Hệ thống báo cáo nội bộ.
- Giám sát (Monitoring Activities): Đánh giá định kỳ và liên tục.
Áp dụng tại Việt Nam
Thông tư 13/2018/TT-NHNN quy định về hệ thống kiểm soát nội bộ của ngân hàng thương mại yêu cầu phải đảm bảo 3 tuyến bảo vệ (three lines of defense) tương đồng với nguyên tắc COSO. Vietcombank, BIDV, Techcombank đều công bố Báo cáo kiểm soát nội bộ tham chiếu khung này trong Báo cáo thường niên.