马上开始. 它是免费的哦
注册 使用您的电邮地址
COSO 作者: Mind Map: COSO

1. Definition

1.1. kerangka pengendalian internal yang pertama kali diperkenalkan pada tahun 1992. COSO telah diadopsi dan diimplementasikan di banyak organisasi dan negara. Pada tahun 2013, COSO mengeluarkan penyempurnaan atas kerangka pengendalian internal yang dikeluarkan pada tahun 1992.

2. 5 Components

2.1. Control Environment

2.1.1. Commitment to integrity and ethics

2.1.1.1. Selalu bersikap integritas di setiap pekerjaan dan mengutamakan etika

2.1.2. Internal control oversight by the board of directors, independent of management

2.1.2.1. Direksi selalu mengawasi jalannya organisasi

2.1.3. Structures, reporting lines, and appropriate responsibilities in the pursuit of objectives established by management and overseen by the board

2.1.3.1. Struktur berjalan sesuai dengan semestinya

2.1.4. A commitment to attract, develop, and retain competent individuals in alignment with objectives

2.1.4.1. Adanya kemampuan untuk mengembangkan diri yang mendetail sesuai dengan tujuan

2.1.5. Holding individuals accountable for their internal control responsibilities in pursuit of objectives

2.1.5.1. Memiliki sikap tanggung jawab yang tinggi

2.2. Risk Assesment

2.2.1. Specifying objectives clearly enough for risks to be identified and assessed

2.2.1.1. Mengidentifikasi tujuan dengan jelas agar dapat terhindar dari berbagai macam resiko

2.2.2. Identifying and analyzing risks to determine how they should be managed

2.2.2.1. Dapat mengidentiifikasi dan menganalisis risiko yang akan dihadapi

2.2.3. Considering the potential of fraud

2.2.3.1. Menyadari adanya tindakan fraud yang dilakukan oleh siapapun

2.2.4. Identifying and assessing changes that could significantly impact the system of internal control

2.2.4.1. Mengidentifikasi perubahan-perubahan yang mungkin terjadi

2.3. Control Activities

2.3.1. Selecting and developing controls that might help mitigate risks to an acceptable level

2.3.1.1. Memilih dan mengembangkan kontrol yanga da agar dapat memitigasi resiko yang didapat

2.3.2. Selecting and developing general control activities over technology

2.3.2.1. Menggunakan teknologi untuk mengontrol aktivitas

2.3.3. Deploying control activities as specified in policies and relevant procedures

2.3.3.1. Melakukan control activities dan menyebarkan ke sesama rekan kerja

2.4. Information dan Communication

2.4.1. Obtaining or generating relevant, high-quality information to support internal control

2.4.1.1. Informasi yang relevan dan berkualitas tinggi

2.4.2. Internally communicating information, including objectives and responsibilities, necessary to support the other components of internal control

2.4.2.1. Selalu berkomunikasi antar internal untuk mendapatkan informasi pendukung internal control

2.4.3. Communicating relevant internal control matters to external parties

2.4.3.1. Memberikan informasi yang relevan kepada pihak eksternal

2.5. Monitoring

2.5.1. Selecting, developing, and performing ongoing or separate evaluations of the components of internal control

2.5.1.1. Melakukan evaluasi secara berkelanjutan

2.5.2. Evaluating and communicating deficiencies to those responsible for corrective action, including senior management and the board of directors, where appropriate

2.5.2.1. Selalu mengevaluasi dan mengkomunikasikan jika ada kekurangan pada individu