COSO : composantes, principes et cube du contrôle interne

Bruno DEMBELE · Juin 2026, mis à jour août 2026 · 8 min de lecture

Le COSO (Committee of Sponsoring Organizations of the Treadway Commission) est un référentiel utilisé pour structurer l'analyse du contrôle interne autour d'objectifs, de composantes et de principes. Cet article reprend les éléments du référentiel Internal Control – Integrated Framework (2013). Il complète les notions présentées dans l'article sur le contrôle interne.

Ce que couvre cet article

Les 5 composantes

Le référentiel organise le contrôle interne autour de cinq composantes, présentées ici dans l'ordre du référentiel :

Les 17 principes

Chaque composante se décline en principes, pour un total de 17 :

Environnement de contrôle (principes 1 à 5) : engagement envers l'intégrité et les valeurs éthiques ; indépendance du conseil d'administration dans sa fonction de surveillance ; définition par la direction des structures, lignes hiérarchiques et responsabilités ; engagement à attirer, développer et retenir des collaborateurs compétents ; responsabilisation des individus sur leurs missions de contrôle.

Évaluation des risques (principes 6 à 9) : objectifs formulés avec une clarté suffisante pour permettre d'en identifier les risques associés ; identification et analyse des risques ; prise en compte du risque de fraude ; identification des changements susceptibles d'affecter le dispositif de contrôle interne.

Activités de contrôle (principes 10 à 12) : sélection et développement d'activités de contrôle qui réduisent les risques à un niveau acceptable ; développement des contrôles généraux sur les systèmes d'information ; déploiement des activités de contrôle via des politiques et des procédures.

Information et communication (principes 13 à 15) : production d'informations pertinentes et de qualité ; communication interne des objectifs et des responsabilités liés au contrôle interne ; communication externe sur les sujets qui affectent le contrôle interne.

Activités de surveillance (principes 16 et 17) : évaluations continues et/ou ponctuelles permettant de vérifier que les composantes sont présentes et fonctionnent ; évaluation et communication des déficiences de contrôle interne aux personnes en mesure d'agir, y compris la direction et le conseil d'administration.

Le cube COSO

Le référentiel se représente sous la forme d'un cube à trois dimensions, qui relie les objectifs, les composantes et la structure de l'organisation :

Cette représentation montre que le contrôle interne ne se limite pas à un seul niveau : la même logique de composantes s'applique à chaque catégorie d'objectifs, quelle que soit l'unité de l'organisation concernée.

Sources

← Retour aux articles
Contact : contact@bdembele.com