چارچوب کنترل داخلی
چارچوب اولیه کوزو (COSO) که از آن با نام کوزو1 (COSO I) یاد میشود، در گزارشی با عنوان : «کنترل داخلی- چارچوبی یکپارچه» در سال 1992 تعریف شد. پس از آن در سال 1994 این گزارش با اصلاحات جزیی، تجدید چاپ شد. این گزارش تعریفی عام از کنترلهای داخلی ارائه کرد و رویکردی یکپارچه برای ارزیابی سیستمهای کنترل داخلی فراهم میساخت. پس از آن، از زمانی که کمیسیون بورس و اوراق بهادار امریکا (US SEC) بهطور مشخص از چارچوب یکپارچه کنترلهای داخلی کوزو بهعنوان چارچوبی مناسب برای مدیریت کنترلهای داخلی نام برد، بسیاری از شرکتها به کارگیری آن را اطمینان بخش قلمداد کردند و هنوز هم میکنند.
در ویرایش اولیه، چارچوب کوزو به کنترلها از سه بعد نگاه میکند؛ که در مکعب کوزو 1 در تصویر زیر دیده میشود:

سالهای بعد، رسواییها و ناکامیهای متعدد تجاری مثل انرون (Enron) در سال 2001 و ورلد کام (WorldCom) در سال 2002، موجب درخواستهایی برای مدیریت ریسک و نظام راهبری بنگاه پیشرفتهتر شد. در پاسخ به نیاز برای رهنمودی مبتنی بر اصول بهمنظور کمک به واحدهای تجاری در طراحی و استقرار رویکردی برای مدیریت ریسک در سطح کل بنگاه، کوزو گزارش «مدیریت ریسک بنگاه- چارچوب یکپارچه» را منتشر ساخت. این گزارش در سال 2004 و با همراهی موسسه حسابرسی پرایسواترهاوس کوپرز (Pricewaterhouse Coopers) منتشر شد.
در این چارچوب بسطیافته، کنترل داخلی به عنوان بخش جداییناپذیر مدیریت ریسک بنگاه دیده شدهاست. این چارچوب، بر پایه مفاهیم کنترل داخلی و با تمرکز عمیق بر موضوع مدیریت ریسک بنگاه بسط یافته است. برای تاکید بر اهمیت تعریف و مدیریت ریسک در سراسر بنگاه، اجزای جدیدی به چارچوب کوزو اضافه شدهاست که در مکعب جدید دیده میشود.
