O modelo para controles internos e gerenciamento de riscos apresentado pelo Committee of Sponsoring Organizations of the Treadway Commission, denominado COSO, tornou-se referência com um framework que avalia o ambiente organizacional, composto por
- A princípios de boas práticas de governança corporativa; compliance; controle dos fluxos de trabalho; identificação precisa das alçadas decisórias; e controle dos processos.
- B mapeamento de riscos internos e externos; avaliação do grau de criticidade e probabilidade de ocorrência; e tratamento dos eventos de materialização dos riscos.
- C detecção de fraudes e desvios; identificação da causa raiz; tratamento do problema com eliminação da causa; responsabilização e sancionamento, e medidas preventivas.
- D ambiente de controle; avaliação de riscos; atividades de controle; informação e comunicação; e monitoramento.
- E código de ética e conduta, auditoria interna independente; canal de denúncias; e comitê de auditoria vinculado ao primeiro nível hierárquico da organização.