企业内部控制,是指企业为了保证业务活动的有效进行和资产的安全与完整,防止、发现和纠正错误与舞弊,保证会计资料的真实、合法、完整而制定和实施的政策、措施及程序.COSO(Commit-tee of Sponsoring Organizations Of the Treadway Commission)1992年的定义"内部控制是由企业董事会、经理阶层和其他员工实施的(effected),为营运的效率效果、财务报告的可靠性、相关法令的遵循性等目标的达成而提供合理保证的过程(process)".COSO认为内部控制整体框架包括:控制环境、风险评估、控制活动、信息和沟通和监督.