خطوات الاستخدام
الخطوة الأولى: فهم مكونات الرقابة الداخلية وفق إطار COSO (Committee of Sponsoring Organizations). يتكون الإطار من خمسة مكونات مترابطة: (1) بيئة الرقابة: وتشمل النزاهة والقيم الأخلاقية وكفاءة مجلس الإدارة والإدارة العليا، وتضع الأساس للنظام بأكمله. (2) تقييم المخاطر: عملية تحديد وتحليل المخاطر التي قد تمنع تحقيق الأهداف، ويمكن أن تكون داخلية (مثل الاحتيال) أو خارجية (مثل التغيرات التنظيمية). (3) أنشطة الرقابة: السياسات والإجراءات التي تضمن تنفيذ توجيهات الإدارة، مثل التفويض المناسب، والفصل بين المهام، والضوابط المادية. (4) المعلومات والاتصالات: نظم تدفق المعلومات بشكل فعال بين المستويات المختلفة، وضمان وصول المعلومات المناسبة للأشخاص المناسبين في الوقت المناسب. (5) المراقبة: التقييم المستمر أو الدوري لأداء نظام الرقابة، مثل المراجعات الداخلية والتدقيق. يجب على المستخدم فهم هذه المكونات قبل التقييم.
الخطوة الثانية: تقييم كل مكون على حدة باستخدام مقياس من 0 إلى 100 (أو مقياس آخر كـ 1-5). لتقييم كل مكون، يجب النظر في مجموعة من المعايير الفرعية. على سبيل المثال، لتقييم 'بيئة الرقابة'، اسأل: هل هناك مدونة سلوك؟ هل الإدارة تلتزم بها؟ هل هناك فصل واضح بين ملكية الإدارة؟ يستخدم المستخدم تقديره لتعيين درجة عددية لكل مكون بناءً على واقع مؤسسته. يمكن الاستعانة بقوائم مراجعة معيارية. الهدف هو الحصول على درجة موضوعية تعكس الوضع الحالي.