Rahmenkonzepte
Im Folgenden wird ein Überblick über ausgewählte Rahmenkonzepte, die im Zusammenhang mit der Gestaltung und Umsetzung Interner Kontrollsysteme stehen, gegeben.
Die Auswahl der vorgestellten Gestaltungshilfen ist nicht abschliessend. Vielmehr werden Rahmenkonzepte vorgestellt, die in der Praxis eine hohe Relevanz im Umfeld Interner Kontrollsysteme aufweisen. Insbesondere hat sich im Rahmen von SOX-Projekten das im Jahr 1992 veröffentlichte und bereits mehrmals überarbeitete amerikanische Rahmenkonzept COSO vom Committee of Sponsoring Organizations of the Treadway Commission durchgesetzt, welches auch im Rahmen des Forschungsprojektes "Interne Kontrolle bei mittelgrossen Schweizer Unternehmen" schwerpunktmässig berücksichtigt wird.
Das COSO Framework scheint sich nun auch in Mitteleuropa als Quasi-Standard zu etablieren. Da das COSO Framework insbesondere auf grosse Unternehmen ausgerichtet ist, hat das Committee of Sponsoring Organizations of the Threadway Commission im Juli 2006 die erste finale Version eines Rahmenkonzepts (COSO SME) herausgegeben, das spezifisch die Anforderungen von kleineren und mittleren Unternehmen an ein IKS adressiert.
COSO betont zwar die Wichtigkeit der IT-Prozesse zur Unterstützung eines funktionierenden IKS, ist aber eher auf einen Umgang mit allgemeinen Risiken, die sich aus der Geschäftstätigkeit ergeben, ausgerichtet. Unter spezieller Berücksichtigung der wichtigen Rolle von Informationstechnologien im Rahmen Interner Kontrollsysteme hat sich in vergangenen SOX-Projekten das 1994 veröffentlichte IT-Rahmenkonzept Cobit etabliert. Ende 2005 ist die letzte Version Cobit 4.0 veröffentlicht worden.
Die Internationale Organisation für Normung, Kurzbezeichnung ISO, ist die internationale Vereinigung von Normungsorganisationen aus über 150 Ländern. Die ISO erarbeitet internationale Normen in allen Bereichen mit Ausnahme der Elektrik und der Elektronik. ISO 9001 legt die Anforderungen an ein Qualitätsmanagementsystem für den Fall fest, dass eine Organisation ihre Fähigkeit darlegen muss, Produkte bereitzustellen, welche die Anforderungen der Kunden und allfällige behördliche Anforderungen erfüllen, und welches anstrebt, die Kundenzufriedenheit zu erhöhen.
In der Navigation links können überblicksartig Detaillinformationen zu den oben vorgestellten Rahmenkonzepten abgerufen werden.

