美国COSO(The Committee of Sponsoring Organizations of the TreadwayCommittee),即Treadway委员会的发起组织委员会于1992年发布了一份关于内部控制的纲领性文件,即《内部控制-整体框架》(Internal Control-Integrated Framework),该委员会在《内部控制-整体框架》的基础上,又于2003年出台了最新报告——《企业风险管理框架》;在国内,也进行着内部控制和风险管理领域的引进和探索,国务院国资委于2006年6月6日,发布了《中央企业全面风险管理指引》(以下简称《指引》),财政部在2007年3月2日发布了《关于印发<企业内部控制规范——基本规范>和17项具体规范(征求意见稿)的通知》(以下简称《通知》)。我们在咨询的实践过程中发现有很多企业不能真正理解全面风险管理与内部控制的区别和联系,要么将两者完全隔离开来,要么只是简单地将它们等同起来。本文试着从两者在COSO框架中的内涵以及在国内的运用对比分析来辨识两者之间的区别与联系,同时结合我们在相关领域的咨询经验探索企业内部控制体系和风险管理体系建设的一般过程和方法。