Segundo os componentes do ERM (Enterprise Risk Management) do COSO, a avaliação de riscos e a busca dos controles apropriados devem ser precedidos
- A. de capturas e identificação de conteúdo apropriado para permitir um fluxo adequado de informações dos níveis estratégicos aos operacionais.
- B. da identificação e comunicação, ao supervisor responsável, de não conformidades (deficiências do sistema de controles).
- C. da Monitoração.
- D. da formação de um Ambiente de Controle.
- E. por atividades contínuas de gestão, por auditorias internas ou externas (periódicas ou especiais), ou por ambas.