Rabu, 20 Januari 2016

Bagian yang terkait pendapatan dan tugas-tugasnya

A. Beberapa fungi dan bagian yang terkait dalam siklus pendapatan adalah sebagai berikut :



1.      Fungsi Penjualan  
Bagian Penjualan
2.      Fungsi pemberi otorisasi kredit 
Bagian Otorisasi Kredit
3.      Fungsi Pencatatan Piutang 
Bagian Pencatatan
4.      Fungsi Penyimpanan Barang 
Bagian Gudang
5.      Fungsi Pengiriman Barang 
Bagian Pengiriman
6.      Funsi Penerimaan dan Pengeluaran Kas 
Bagian Kasir








    B.  Berikut adalah penjelasan dari tugas tabel diatas.
    1.Fungsi Penjualan.
     Dalam sistem penjualan kredit, fungsi ini bertanggungjawab menerima pesanandari pelanggan, lalu mencatat pesanan tersebut dalam sistem linkport PDA, dan mengisi surat orderpengiriman. Bagian ini juga menerima faktur penjualan yang dihasilkan dari proses penagihan sales.Fungsi ini juga merangkap dengan fungsi penagihan. Setelah memeriksa kesesuaian faktur dengandokumen penagihan sales, kemudian melakukan penagihan kepada pelanggan dengan memberikansalinan faktur penjualan. Fungsi ini juga menerima pembayaran dari pelanggan.

    2. Fungsi Otorisasi Kredit.
    Fungsi ini bertanggung jawab untuk meneliti status kredit pelanggan danmemberikan otorisasi pemberia kresit kepada pelanggan berdasarkan surat order penjualan.

    3. Fungsi Pencatatan.
     Fungsi ini bertanggungjawab untuk mencatat piutang yang timbul dari transaksipenjualan kredit. Membuat faktur penjualan, surat pengiriman barang, surat bongkar muat barang,dan laporan penjualan dan menyetorkan laporan tersebut ke kantor pusat. Selain itu, fungsi ini jugabertanggung jawab untuk menginput data dan cetak surat pengiriman barang yang diperolehdatanya dari bagian pengiriman, serta input data dan cetak laporan setoran sales.

    4. Fungsi Gudang.
      Dalam sistem penjualan kredit, fungsi ini bertanggung jawab untuk menyiapkanbarang yang akan dikirim ke pelanggan atas dasar surat bongkar muat barang yang diperoleh darifungsi pencatatan. Barang tersebut kemudian diserahkan ke bagian pengiriman.

    5. Fungsi Pengiriman.
      Fungsi ini menerima surat pengiriman barang dan salinan faktur penjualan yangditerima dari funsi pencatatan. Kemudian dokumen tersebut dicocokkan dengan barang yang telahdisiapkan oleh bagian gudang. Setelah mengirim barang dan menyerahkan copyan faktur penjualanke pelanggan, surat pengiriman barang dan faktur penjualan disahkan dan diserahkan ke bagianpencatatan.

     6.Fungsi Kasir.
     Fungsi ini menerima laporan setoran sales dan uang dari bagian pencatatan. Kemudianmencatat hasil setoran dan mencetak laporan realisasi penjualan. Dokumen laporan setoran salesdiserahkan ke sales manajer, uang disetorkan ke bank dan laporan realisasi penjualan disampaikanke kantor pusat.

Jumat, 15 Januari 2016

Jelaskan Hambatan Aktif dan Contohnya

Hambatan  aktif mencakup kecurangan sistem informasi dan sabotase komputer.
Metode yang dapat digunakan dalam melakukan kecurangan sistem informasi:
  1. Manipulasi input
Manipulasi input merupakan metode yang biasa digunakan. Metode ini mensyaratkan
kemampuan teknis yang paling minimal. Seseorang bisa saja mengubah input tanpamemiliki pengetahuan mengenai cara operasi sistem komputer.
  1. Mengubah program
Merubah program mungkin merupakan metode yang paling jarang digunakan untuk
melakukan kejahatan komputer. Langkanya penggunaan metode ini mungkin karenadibutuhkan keahlian pemrograman yang hanya dimiliki oleh sejumlah orang yang terbatas.Selain itu, banyak perusahaan besar memiliki metode pengujian program yang dapatdigunakan untuk mendeteksi adanya perubahan dalam program
  1. Mengubah file secara langsung
Dalam nenerapa kasus, individu-individu tertentu menemukan cara untuk memotong
(bypass) proses normal untuk menginputkan data ke dalam program computer. Jika hal ituterjadi, hasil yang dituai adalah bencana
  1. Pencurian data
Sejumlah informasi ditransmisikan antarperusahaan melalui internet. Informasi ini rentanterhadap pencurian pada saat transmisi. Informasi bisa saja disadap. Ada juga kemungkinanuntuk mencuri disket atau CD dengan cara menyembunyikan disket atau CD ke dalamkantong atau tas. Laporan yang tipis juga bisa dicuri dengan dimasukkan ke dalam kotak sampah.
  1. Sabotase
Seorang penyusup menggunakan sabotase untuk membuat kecurangan menjadi sulit danmembingungkan untuk diungkapkan. Penyusup mengubah database akuntansi dan
kemudian mencoba menutupi kecurangan tersebut dengan melakukan sabotase terhadapharddisk atau media lain.
  1. Penyalahgunaan atau pencurian sumber daya informasi
Salah satu jenis penyalahgunaan informasi terjadi pada saat seorang karyawan
menggunakan sumber daya komputer organisasi untuk kepentingan pribadi.
Cara utama untuk mencegah hambatan aktif terkait dengan kecurangan dan sabotase adalah dengan menerapkan tahap-tahap pengendalian akses yakni pengendalian akses lokasi,  akses sistem dan akses file.


Referensi: http://www.scribd.com/doc/90959757/Bab-5-Keamanan-Sistem-Informasi

Jelaskan Kerentanan Sistem

Yang dimaksud Kerentanan adalah suatu kelemahan sedangkan sistem adalah suatu kesatuan yang terdiri atas komponen atau elemen yang saling berinteraksi, saling terkait, atau saling bergantung membentuk keseluruhan yang kompleks. Jadi kerentanan dalam sistem dapat diartikan suatu kelemahan dalam suatu komponen atau elemen yang saling berintegrasi.
Segala sesuatu di dunia ini pasti mempunyai kelemahannya masing-masing. Begitu juga dalam sistem, penggunaan atau akses yang tidak sah, perangkat lunak yang tidak berfungsi, kerusakan pada perangkat keras, gangguan dalam komunikasi, bencana alam, dan kesalahan yang dilakukan oleh petugas merupakan beberapa contohbetapa rentannya sistem informasi menghadapi berbagai risiko dan potensi risiko yang kemungkinan timbul dari penggunaan sistem informasi yang ada. Mengapa sistem informasi begitu rentan? 
Data yang disimpan dalam bentuk elektronis umumnya lebih mudah atau rawan sekali terhadap ancaman atau gangguan yang mungkin timbul, dibanding jika data tersebut disimpan secara manual.
Jika membicarakan tentang kerentanan pasti berhubungan dengan ancaman. Karena ada kerentanan maka pasti akan ada ancaman-ancaman dalam sistem. 
Ada dua pendekatan dasar yang dipakai untuk meneliti kerentanan dan ancaman-ancaman sistem informasi:
1. Pendekatan kwantitatif untuk penaksiran risiko.
2. Pendekatan kwalitatif.
Di dalam pendekatan kwantitatif untuk penaksiran risiko, setiap kemungkinan kerugian dihitung sesuai hasil biayakerugian perorangan dikalikan dengan kemungkinan munculnya. Terdapat beberapa kesulitan di dalammenerapkan pendekatan kwantitatif untuk menaksir kerugian.
1. Kesulitan mengidentifikasi biaya relevan per kerugian dan kemungkinan-kemungkinan yang terkait.
2. Kesulitan menaksir kemungkinan dari suatu kegagalan yang memerlukan peramalan masa depan.
Pendekatan kwalitatif untuk penaksiran risiko dilakukan dengan mengurutkan kerentanan dan ancaman sistim,dan menyusun secara subyektif menurut sumbangan mereka terhadap kemungkinan total kerugian perusahaan. Terlepas metode yang digunakan, setiap analisa harus mencakup kemungkinan kerugian untukmasalah berikut ini:
1. gangguan bisnis.
2. kehilangan perangkat lunak.
3. kehilangan data.
4. kehilangan perangkat keras.
5. kehilangan fasilitas-fasilitas.
6. kehilangan layanan dan pegawai.
 
Referensi :
• Heta Antina R.M, Kerentanan dan Gangguan dalam Sistem Informasi, [online], (http://heta-a-r-feb10.web.unair.ac.id/artikel_detail-40713-SISTEM%20INFORMASI%20MANAJEMEN-Kerentanan%20dan%20Gangguan%20Terhadap%20Sistem%20Informasi.html ,diakses tanggal 18 Oktober 2012)
• Hantoro Arief Gisijanto, Information System Security, [online], (hantoro.staff.gunadarma.ac.id/…/Bab+7+(pertemuan+8).ppt ,diakses tanggal 18 Oktober 2012)
http://anandyarevannie.blogspot.com/2012/11/kerentanan-dalam-sistem.html
 

Aktivitas Bisnis Siklus Pendapatan dan Diagramnya

Siklus Pendapatan
Siklus pendapatan adalah rangkaian aktivitas bisnis dan kegiatan pemrosesan informasi terkait yang terus berulang dengan menyediakan barang dan jasa ke para pelanggan dan menagih kas sebagai pembayaran dari penjualan-penjualan tersebut. aktivitas dasar bisnis yang dilakukan dalam siklus pendapatan diantaranya adalah :
1.       Entri pesanan penjualan
Proses entri pesanan penjualan mencakup tiga tahap:
- Mengambil pesanan dari pelanggan
- Memeriksa dan menyetujui kredit pelanggan
- Memeriksa ketersediaan persediaan
- Pengiriman
2.       Aktivitas dasar kedua dalam siklus pendapatan adalah memenuhi pesanan pelanggan dan mengirimkan barang dagangan yang diinginkan tersebut, proses ini terdiri dari dua tahap:
- Mengambil dan mengepak pesanan
- Mengirim pesanan tersebut
- Penagihan dan Piutang Usaha
3.   Aktivitas dasar ketiga dalam siklus pendapatan, melibatkan:
- Penagihan ke para pelanggan
- Memelihara data piutang usaha
- Penagihan Kas
4. Langkah keempat (terakhir) dalam siklus pendapatan adalah penagihan kas, melibatkan:
- Menangani kiriman uang pelanggan.
- Menyimpannya ke bank
Tujuan utama siklus pendapatan adalah untuk menyediakan produk yang tepat di tempat dan waktu yang tepat dengan harga yang sesuai.
 
diagram

Bagian yang terkait dan tugas pada Siklus Pendapatan

Dua bagian yang terlibat dalam aktivitas ini adalah: 1. Fungsi Penjualan/Kasir 2. Fungsi piutang dagang
  •     Penjualan
Bagian yang terkait dengan adanya penjualan :
1.      Bagian Penjualan Bagian pejualan bertanggung jawab melayani kebutuhan barang pelanggan. Bag. Penjualan mengisi Dokumen order penjualan (SO) untuk memungkinkan bag. Gudang dan bag. Pengiriman untuk melaksanakan penyerahan barang ke pelangan.
2.      Bagian Kredit Bagian Kredit bertanggung jawab untuk mengecek apakah customer yang bersangkutan masih layak untuk diberikan fasilitas kredit. Transaksi Penjualan sangat tergantung pada bag. Kredit, karena sah tidaknya suatu SO ditetapkan oleh bagian tersebut. Setelah SO disahkan baru kemudian bag. Penjualan mendistribusikan tembusan-tembusan SO ke berbagai departemen.
3.      Bagian Gudang Setelah kredit disetujui, bag. Penjualan mengirimkan tembusan SO ke bagian gudang (biasa disebut Order Pengiriman) untuk mengeluarkan barang dari gudang. Selanjutnya bag. Gudang menyerahkan barang sesuai dengan yang tertera pada Order Pengiriman ke bag. Pengiriman untuk segera dikirimkan.
4.      Bagian pengiriman Bagian Pengiriman juga menerima tembusan SO dari bag. Penjualan (biasa disebut Packing Slip) sebagai surat perintah untuk mengirimkan barang yang diterima dari bagian gudang kepada pelanggan. Setelah barang dikirim bag. Pengiriman membuat nota pengiriman yang diberikan kepada bag. Penagihan. Nota pengiriman tersebut antara lain berisi biaya yang diperlukan, oleh siapa pengiriman dilakukan, tgl pengiriman.
5.      Bagian Penagihan Bagian Penagihan menerima dua buah dokumen untuk kemudian disatukan menjadi suatu faktur. Dokumen tersebut adalah tembusan SO yang diterima dari bag. Penjualan dan Nota Pengiriman yang diberikan oleh bag. Pengiriman. Bag. Penagihan kemudian membandingkan dan menjumlah semua biaya yang terjadi untuk kemudian membuat faktur yang sesuai.
6.      Bagian piutang dan Buku Besar Bagian ini mencatat transaksi penjualan yang terjadi berdasarkan dokumen yang diterima (tembusan faktur penjualan). Bagian piutang mencatat kedalam file pelanggan untuk menambahkan saldo kredit pelanggan dan kemudian membukukannya kedalam Buku Besar sebagai dasar untuk membuat laporan.
  •     PIUTANG
Fungsi terkait :
1.      Penerimaan kas Bagian penerimaan kas menerima cek pembayaran bersama dengan nota pengiriman uang. Sebelum cek tersebut diuangkan, slip nota pengiriman uang dikirimkan oleh bag. Penerimaan kas ke bag. Piutang dagang untuk dibukukan.
2.      Penagihan Berdasarkan nota pengiriman uang, bag. Penagihan menutup faktur yang telah dibayar dan jika terdapat retur penjualan maupun potongan penjualan, maka bagian ini menerbitkan memo kredit yang akan dikirimkan kepada bagian piutang untuk mengurangi piutang pelanggan.
3.      Piutang Dagang Dalam proses piutang, bagian ini mencatat/membukukan pembayaran piutang yang dilakukan pelanggan kedalam jurnal dan buku besar (termasuk buku besar pembantu).
4.      Kredit Fungsi bagian ini dalam sistem aplikasi piutang mencakup pengesahan pengembalian dan potongan penjualan dan penyesuaian lain terhadap rekening pelanggan. Termasuk juga analisa saldo umur piutang untuk memastikan kelayakkan piutang dan membuat memo penghapusan piutang.
Sumber: rooswhan.staff.gunadarma.ac.id/…/files/…/SIKLUS+PENDAPATAN.doc

Jelaskan Siklus Pendapatan

  1. Pengertian Siklus Pendapatan
Siklus pendapatan adalah rangkaian aktivitas bisnis dan kegiatan pemrosesan informasi terkait yang terus berlangsung dengan menyediakan barang dan jasa ke para pelanggan dan menagih kas sebagai pembayaran dari penjualan – penjualan tersebut.Siklus Pendapatan merupakan prosedur pendapatan dkimulai dari bagian penjualanotorisasi kredit, pengambilan barang, penerimaan barang, penagihan sampai denganpenerimaan kas.
  1. Aktivitas Bisnis Siklus Pendapatan
Empat aktivitas dasar bisnis yang dilakukan dalam siklus pendapatan :
  
      1. Penerimaan pesanan dari para pelanggan
          Ø Mengambil pesanan pelanggan
          Ø Persetujuan kredit
          Ø Memeriksa ketersediaan persediaan
          Ø Menjawab permintaan pelanggan
  1. Pengiriman barang
    Ø Ambil dan pak pesanan
    Ø Kirim pesanan
  2. Penagihan dan piutang usaha
    Ø Penagihan
    Ø Pemeliharaan data piutang usaha
    Ø Pengecualian : Penyesuaian rekening dan penghapusan
  3. Penagihan kas
    Ø  Menangani kiriman uang pelanggan
    Ø  Menyimpannya ke bank
  4.  Tujuan Siklus Pendapatan
  • Tujuan utama siklus pendapatan adalah menyediakan produk yang tepat di tempat dan waktu yang tepat dengan harga yang sesuai.
  • Tujuan – tujuan lain :
  • Semua transaksi telah diotorisasikan dengan benar
  • Semua transaksi yang dicatat valid (benar-benar terjadi)
  • Semua transaksi yang valid, dan disahkan, telah dicatat
  • Semua transaksi dicatat dengan akurat
  • Aset dijaga dari kehilangan ataupun pencurian
  • Aktivitas bisnis dilaksanakan secara efisien dan efektif

  1. Ancaman dan Pengendalian dalam Siklus Pendapatan
Proses /Aktivitas Ancaman Prosedur pengendalian yang dapat diterapkan
Entri pesanan penjualan 1. pesanan pelanggan yang tidak lengkap atau tidak akurat Pemeriksaan edit entri data

2. Penjualan secara kredit ke pelanggan yang memiliki catt. Kredit buruk Persetujuan kredit oleh manajer bag. Kredit bukan oleh fungsi penjualan: catt yang akurat atas saldo rek. pelanggan

3. Legitimasi pesanan Ttd diatas dokumen kertas, ttd digital dan sertifikat digital untuk e-biz

4. Habisnya persediaan, biaya penggudangan, dan pengurangan harga Sistem pengendalian persediaan
Pengiriman 5. Kesalahan pengiriman: barang dag., jumlah dan alamat yang salah Rekonsiliasi pesanan penjulana dengan kartu pengambilan dan slip pengepakan: pemindai kode garis Pengendalian aplikasi entri data

6. Pencurian persediaan Batasi akses fisik ke persediaan
Penagihan dan piutang usaha 7. Kegagalan untuk menagih pelanggan Pemisahan fungsi pengiriman dan penagihan

8. Kesalahan dalam penagihan Pengendalian edit entri data Daftar harga

9. Kesalahan dalam memasukkan data ketika memperbarui piutang usaha Rekonsiliasi buku pembantu piutang usaha dengan buku besar: laporan bulanan ke pelanggan
Penagihan kas 10. Pencurian kas Pemisahan tugas; minimalisasi penanganan kas; kesepakatan lockbox; konfirmasikan pengesahan dan penyimpanan semua penerimaan Rekonsiliasi periodic laporan bank dengan catt seseorang yang tidak terlibat dalam pemrosesan penerimaan kas
Masalah – masalah pengendalian umum 11. Kehilangan data Prosedur cadangan dan pemulihan dari bencana; pengendalian akses (secara fisik dan logis)

12. Kinerja yang buruk Persiapan dan tinjauan laporan kinerja
Sumber:

Sebutkan dan Jelaskan Elemen Pengendalian Internal versi COSO

COSO atau Committee of Sponsoring Organizations of the Treatway Commission

Commitee of Sponsoring Organizations of the Treatway Commission memperkenalkan adanya lima komponen pengendalian intern yang meliputi
Lingkungan Pengendalian (Control Environment), Penilaian Resiko (Risk Assesment), Prosedur Pengendalian (Control Procedure), Pemantauan (Monitoring), serta Informasi dan Komunikasi (Information and Communication).
Komponen pengendalian intern menurut  COSO adalah :
  1. Lingkungan pengendalian (control environment). Faktor-faktor lingkungan pengendalian mencakup integritas, nilai etis, dan kompetensi dari orang dan entitas, filosofi manajemen dan gaya operasi, cara manajemen memberikan otoritas dan tanggung jawab serta mengorganisasikan dan mengembangkan orangnya, perhatian dan pengarahan yang diberikan oleh board.
  2. Penaksiran risiko (risk assessment). Mekanisme yang ditetapkan untuk mengindentifikasi, menganalisis, dan mengelola risiko-risiko yang berkaitan dengan berbagai aktivitas di mana organisasi beroperasi.
  3. Aktivitas pengendalian (control activities). Pelaksanaan dari kebijakan-kebijakan dan prosedur-prosedur yang ditetapkan oleh manajemen untuk membantu memastikan bahwa tujuan dapat tercapai.
  4. Informasi dan komunikasi (informasi and communication). Sistem yang memungkinkan orang atau entitas, memperoleh dan menukar informasi yang diperlukan untuk melaksanakan, mengelola, dan mengendalikan operasinya.
  5. Pemantauan (monitoring). Sistem pengendalian internal perlu dipantau, proses ini bertujuan untuk menilai mutu kinerja sistem sepanjang waktu. Ini dijalankan melalui aktivitas pemantauan yang terus-menerus, evaluasi yang terpisah atau kombinasi dari keduanya.

Jelaskan pengertian pengendalian intern (versi COSO)

Committee of Sponsoring Organization of The Treadway Commission (COSO) pada tahun 1992 mengeluarkan definisi tentang pengendalian internal. Definisi COSO tentang pengendalian intern sebagai berikut : sistem pengendalian internal merupakan suatu proses yang melibatkan dewan komisaris, manajemen, dan personil lain, yang dirancang untuk memberikan keyakinan memadai tentang pencapaian tiga tujuan berikut ini:
  • Efektivitas dan efisiensi operasi
  • Keandalan pelaporan keuangan
  • Kepetuhan terhadap hukum dan peraturan yang berlaku).
COSO memandang pengendalian internal merupakan rangkaian tindakan yang mencakup keseluruhan proses dalam organisasi. Pengendalian internal berada dalam proses manajemen dasar, yaitu perencanaan, pelaksanaan, dan pemantauan. Pengendalian bukanlah sesuatu yang ditambahkan dalam proses manajemen tersebut, akan tetapi merupakan bagian integral dalam proses tersebut.
 

Jelaskan Apa itu COBIT

COBIT (Control Objectives for Information and Related Technology)
Pengertian Cobit
COBIT (Control Objectives for Information and Related Technology) adalah sekumpulan dokumentasi best practices untuk IT Governance yang dapat membantu auditor, pengguna (user), dan manajemen, untuk menjembatani gap antara risiko bisnis, kebutuhan control dan masalah-masalah teknis IT.
Maksud dari Cobit
Maksud utama dari COBIT :
  1. Menyediakan kebijakan yang jelas dan praktik2 yang baik untuk IT governance dalam organisasi tingkatan dunia.
  2. Membantu senior management memahami dan memanage resiko2 terkait dengan TI. COBIT melaksanakannya dengan menyediakan satu kerangka IT governance dan petunjuk control objective rinci untuk managemen, pemilik proses business , users, dan auditors.
Tujuan Cobit
  1. Diharapkan dapat membantu menemukan berbagai kebutuhan manajemen yang berkaitan dengan TI.
  2. Agar dapat mengoptimalkan investasi TI Menyediakan ukuran atau kriteria ketika terjadi penyelewengan atau penyimpangan. Adapun manfaat jika tujuan tersebut tercapai adalah :
– Dapat membantu manajemen dalam pengambilan keputusan.
– Dapat mendukung pencapian tujuan bisnis.
– Dapat meminimalisasikan adanya tindak kecurangan/ fraud yangmerugikan perusahaan yang bersangkutan.
Landasan Cobit
  • Menyediakan informasi yang dibutuhkan untuk mencapai sasaran2,
  • Suatu organisasi harus memanage sumberdaya TI nya melalui satu kumpulan proses2 yang dikelompokkan secara alami.
  • Grup2 proses COBIT disusun secara sederhana dan berorientasi pada hirarki bisnis
  • Setiap proses merujuk sumberdaya TI, dan persyaratan2 kualitas, fiduciary/kepercayaan, dan keamanan dari informasi.
Kerangka Kerja Cobit
  1. Control Objectives
Terdiri atas 4 tujuan pengendalian tingkat tinggi (high level control objectives) yang tercermin dalam 4 domain, yaitu : planning & organization, acquisition & implementation, delivery & support, dan monitoring.
  1. Audit Guidelines
Berisi sebanyak 318 tujuan-tujuan pengendali rinci (detailed control objectives) untuk membantu para auditor dalam memberikan management assurance atau saran perbaikan.
  1. Management Guidelines
Berisi arahan baik secara umum maupun spesifik mengenai apa saja yang mesti dilakukan, seperti : apa saja indicator untuk suatu kinerja yang bagus, apa saja resiko yang timbul, dan lain-lain.
  1. Maturity Models
Untuk memetakan status maturity proses-proses IT (dalam skala 0 – 5).
 

Jelaskan Apa Itu COSO

COSO kepanjangannya Committee of Sponsoring Organizations of the Treadway Commission.
Sejarahnya, COSO ini ada kaitannya sama FCPA yang dikeluarkan sama SEC dan US Congress di tahun 1977 untuk melawan fraud dan korupsi yang marak di Amerika tahun 70-an. Bedanya, kalo FCPA adalah inisiatif dari eksekutif-legislatif, nah kalo COSO ini lebih merupakan inisiatif dari sektor swasta.
Sektor swasta ini membentuk ‘National Commission on Fraudulent Financial Reporting’ atau dikenal juga dengan ‘The Treadway Commission’ di tahun 1985. Komisi ini disponsori oleh 5 professional association yaitu: AICPA, AAA, FEI, IIA, IMA. Tujuan komisi ini adalah melakukan riset mengenai fraud dalam pelaporan keuangan (fraudulent on financial reporting) dan membuat rekomendasi2 yang terkait dengannya untuk perusahaan publik, auditor independen, SEC, dan institusi pendidikan.
Walaupun disponsori sama 5 professional association, tapi pada dasarnya komisi ini bersifat independen dan orang2 yang duduk di dalamnya berasal dari beragam kalangan: industri, akuntan publik, Bursa Efek, dan investor. Nama ‘Treadway’ sendiri berasal dari nama ketua pertamanya yaitu James C. Treadway, Jr.
Komisi ini mengeluarkan report pertamanya pada 1987. Isi reportnya di antaranya adalah merekomendasikan dibuatnya report komprehensif tentang pengendalian internal (integrated guidance on internal control). Makanya terus dibentuk COSO, yang kemudian bekerjasama dengan Coopers & Lybrand (Ehm, kira2 bisa dibilang mbahnya PwC gitu) untuk membuat report itu.
Coopers & Lybrand mengeluarkan report itu pada 1992, dengan perubahan minor pada 1994, dengan judul ‘Internal Control – Integrated Framework’. Report ini berisi definisi umum internal control dan membuat framework untuk melakukan penilaian (assessment) dan perbaikan (improvement) atas internal control. Gunanya report ini salah satunya adalah untuk mengevaluasi FCPA compliance di suatu perusahaan.

Poin penting dalam report COSO ‘Internal Control – Integrated Framework’ (1992):

Definisi internal control menurut COSO
Suatu proses yang dijalankan oleh dewan direksi, manajemen, dan staff, untuk membuat reasonable assurance mengenai:
• Efektifitas dan efisiensi operasional.
• Reliabilitas pelaporan keuangan.
• Kepatuhan atas hukum dan peraturan yang berlaku.
Menurut COSO framework, Internal control terdiri dari 5 komponen yang saling terkait, yaitu:
• Control Environment.
• Risk Assessment.
• Control Activities.
• Information and communication.
• Monitoring.
Di tahun 2004, COSO mengeluarkan report ‘Enterprise Risk Management – Integrated Framework’, sebagai pengembangan COSO framework di atas. Dijelaskan ada 8 komponen dalam Enterprise Risk Management, yaitu:
• Internal Environment.
• Objective Setting.
• Event Identification.
• Risk Assessment.
• Risk Response.
• Control Activities.
• Information and Communication.
• Monitoring.