COSO es una organización privada estadounidense dedicada a desarrollar directrices sobre sistemas de gestión y gobierno empresarial. Ha publicado tres marcos relacionados con el control interno de las empresas. COSO I (1992) define el control interno mediante 5 componentes. COSO II (2004) amplía el enfoque a la gestión integral de riesgos. COSO III (2014) actualiza el marco original y amplía sus objetivos más allá de lo financiero.