企业内部控制基本理论和内部控制基本规范_第1页
企业内部控制基本理论和内部控制基本规范_第2页
企业内部控制基本理论和内部控制基本规范_第3页
企业内部控制基本理论和内部控制基本规范_第4页
企业内部控制基本理论和内部控制基本规范_第5页
已阅读5页,还剩66页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第一部分企业内部控制基本规范1、企业内部控制的概念及理论演进2、企业内部控制基本规范1.1企业内部控制概念及理论演进1.1.1什么是内部控制?1.1.2内部控制为什么受到重视?1.1.3内部控制理论的演进1.1.4中国的企业内部控制规范1.1.1什么是内部控制(1)是什么?理论上讲,内部控制是指一个单位内部采取的自我调整、约束、规划、评价和控制的一系列方法、手段与措施的统称。(2)做什么?内部控制目的在于保证实现企业的各项目标抽象出来看,包括:资产的安全完整会计信息资料的正确可靠经营方针的贯彻执行经营活动的经济性、效率性和效果性1.1.2内部控制为什么受到重视(1)2000年前后的系列财务舞弊案中国的银广夏、蓝田股份、郑百文等美国的安然、世通等欧洲的帕玛拉特等(2)美国萨班法案的出台全称《2002年公众公司会计改革和投资者保护法案》,目的在于“遵守证券法律以提高公司披露的准确性和可靠性,从而保护投资者及其他目的”。在公司治理、会计职业监管、证券市场监管等方面作出了许多新的规定。(3)中国企业开始关注内部控制中石油、中石化、中国移动、中国联通、中国铝业、东方航空、南方航空等。(4)中国政府开始关注内部控制温家宝总理在十届全国人大四次会议上的政府工作报告,提出“…引进借鉴国外先进管理经验,规范公司治理结构,完善内控机制与管理制度,推进制度创新…”。国资委财政部、审计署、证监会、保监会、银监会1.1.3内部控制的历史演进内部牵制阶段内部控制制度阶段内部控制结构阶段内部控制整合框架阶段内部控制风险管理框架阶段(1)内部牵制阶段特点:每项经济业务处理的各个相关部分,都规定有由两个或两个以上的工作人员分别掌管、相互制约,以防发生错误或舞弊的措施。(2)内部控制制度阶段AICPA下的审计委员会将内部控制分为内部会计控制和内部管理控制——“制度二分法”。前者指与财产安全和财产记录有关的方法与程序,目的在于保护企业财产、检查会计数据的准确性和可靠性;后者指与组织规范有关的方法和程序,目的在于提高经营效率,促使有关人员遵守有关方针。(3)内部控制结构阶段1988年5月,AICPA在《审计准则公告第55号》中以“内部控制结构”取代了“内部控制制度”,认为“内部控制结构”包括为提供取得企业特定目标的合理保证而建立的各种政策和程序,包括控制环境、会计系统和控制程序。特点:将内部控制环境纳入内部控制范畴,同时不再区分会计控制和管理控制。(4)内部控制整合框架阶段1992年,COSO委员会发布的“内部控制整体框架”,是内部控制理论发展的一个里程碑。要点:“一、三、五”一个定义:“由公司董事会、管理层和其他员工实施的,为实现经营的效果性和效率性、财务报告的可靠性及适用法律法规的遵守性等目标提供合理保证的一个过程”三个目标:提供可靠财务报告、遵循法律法规、提供经营的效率和效果。五个要素:控制环境、风险评估、控制活动、信息系统与沟通、监督。五要素的关系是:监督(持续进行)风险评估控制活动信息与沟通控制环境其他要素的基础整个控制框架的组成要素对其他四个要素不间断的检查和再控制(5)企业风险管理整合框架阶段COSO在1992年报告的基础上,提出了风险管理框架的定义:企业风险管理是一个过程,由一个整体的董事会、管理层和其他人员实施,应用于战略制定并贯穿于企业之中,旨在识别可能影响主体的潜在事项,管理风险以使其在该主体的风险容量范围之内,并为主体目标的实现提供合理保证。要点:“一、一、二、三”一个观念:管理层应当以风险组合的观点看待风险,并将风险控制在容量范围内。一个目标:除了经营效率效果、财务报告和法规的遵循目标外,增加了战略目标。两个新概念:风险偏好、风险容忍度。三个风险管理要素:1.1.4中国内部控制的规范体系(1)国资委2006年6月6日,国资委印发《中央企业全面风险管理指引》,共10章、70条,全面启动国有企业风险管理。(2)五部委:财政部、审计署、证监会、银监会、保监会2008年6月28日,联合发布《企业内部控制基本规范》,共7章、50条,要求于2009年7月1日起在上市公司执行。2010年4月26日,联合发布“企业内部控制配套指引”,自2011年1月1日首先在境内外同时上市的公司施行;2012年1月1日起扩大到深交所、上交所主板上市的公司,另外择机在中小板、创业板上市公司施行,同时鼓励非上市大中型企业提前执行。企业内部控制基本规范企业内部控制配套指引企业内部控制应用指引18项企业内部控制评价指引1项企业内部控制审计指引1项组织架构发展战略人力资源社会责任企业文化资金活动采购业务资产管理销售业务研究与开发工程项目担保业务业务外包财务报告全面预算合同管理内部信息传递信息系统1.2企业内部控制基本规范基本规范总则内部环境风险评估控制活动信息与沟通内部监督1.2.1基本规范总则1.内部控制概念由企业董事会/监事会、经理层和全体员工实施的、旨在合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略的过程。内部控制的目标体系:战略目标:要求将近期利益与长远利益结合起来,在企业经营管理中努力作出符合战略要求、有利于提升可持续发展能力和创造长久价值的选择。营运目标:要求企业结合自身所处的特定的经营、行业和经济环境,通过健全有效的内部控制,不断提高劳动活动的盈利能力和管理效率。报告目标:要求企业通过内部控制,保证信息报告的真实、完整、可靠,保证财务报告质量。合规目标:企业必须将发展置于国家法律法规允许的基本框架之下,在守法的基础上实现自身的发展。2.内部控制要素内部环境风险评估控制活动信息与沟通内部监督3.内部控制建立和实施的原则全面性内部控制应当覆盖企业及所属单位的各种业务和事项。重要性在全面控制的基础上,关注重要业务事项和高风险领域。制衡性内部控制应当在机构设置、权责分配、业务流程等方面应当形成相互制约、监督。适应性内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随情况的变化及时调整。成本效益原则内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。4.内部控制建立和实施的保障考评企业应当建立内部控制实施的激励约束机制,将各责任单位和全体员工实施内部控制的情况纳入绩效考评体系检查国务院有关部门可以根据法律法规的具体要求,对企业建立与实施内部控制的情况进行监督检查。审计接受企业委托从事内部控制审计的会计师事务所,应当根据本规范及其配套办法和相关执业准则,对企业内部控制的有效性进行审计,出具审计报告。为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。1.2.2内部环境1.内部环境的重要性企业的核心是人及其活动,人的活动在环境中进行,人的品行包括价值观、操守和能力,它既是内部环境的组成部分,又与其他方面相互影响。内部环境是内部控制其他要素的基础。2.内部环境的组成部分(1)公司治理结构和议事规则公司治理结构是公司制企业的基石,决定内部控制的方向和具体落实。企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。股东会(大会):行使企业经营方针、筹资、投资、利润分配等重大事项的表决权。董事会负责内部控制的建立健全和有效实施。监事会对董事会建立与实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。(2)审计委员会公司企业应当在董事会下设立审计委员会。审计委员会负责审查企业内部控制,监督内部控制的有效实施和内部控制自我评价情况,协调内部控制审计及其他相关事宜等。审计委员会成员:独立性、良好职业操守、专业胜任能力。(3)内部机构、岗位设置和业务流程企业应当结合业务特点和内部控制要求设置内部机构;合理的内部组织结构保证企业资源高效的配置。企业应当通过编制内部管理手册,使全体员工掌握内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权。兼顾效率和效果。(4)内部审计内部审计机构应当对内部控制的有效性进行监督检查,并对发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告。对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。(5)人力资源政策人是内部控制的建立和实施者,保证企业成员有一定水准的诚信、道德观和能力对有效的内部控制非常重要。人力资源政策包括聘任、培训、辞退、薪酬、考核、晋升和奖惩等方面的制度。企业应当将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教育,不断提升员工素质。(6)企业文化企业应当加强文化建设,培育积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓创新和团队协作精神。树立现代管理理念,强化风险意识。重视董事、监事、经理及其他高管的示范效应。(7)法制观念企业应当加强法制教育,增强员工的法制观念,严格依法决策、依法办事。建立健全法律顾问制度和重大法律纠纷案件备案制度。3.如何描述内部环境以国家文件为基础,对照企业的实际情况。以企业的文件制度、有关记录和高层的观念为依据。1.2.3风险评估1.风险评估概述企业会面临来者企业内、外部的不同风险,内部控制的就是用来管控这些风险,包括识别风险、评估风险、应对风险。管控风险时需要考虑企业的风险承受度,包括整体风险承受能力和业务层面的可接受风险水平。2.风险识别要进行风险管控,应首先明确风险在哪里。通过风险识别可以明确企业面临的风险的性质及暴露于该风险的程度。(1)收集信息,确定风险源内部风险:人力资源因素:员工操守和胜任能力。管理因素:经营方式、资产管理、业务流程等管理因素。自主创新因素:研究开发、技术投入、信息技术运用等。财务因素:财务状况、经营成果、现金流量等。安全环保:营运安全、员工健康、环境保护等。外部风险:经济因素:经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素。法律因素:法律法规、监管要求等法律因素。社会因素:安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。技术因素:技术进步、工艺改进等自然环境因素:自然灾害、环境状况等。其他因素。(2)风险识别技术和方法风险清单法:风险清单是由专业人员设计好的标准的表格和问卷,全面列出了一个企业可能面临的风险。使用中对照清单逐项分析,并回到“我们公司会面临这样的风险吗?”。财务报表分析法:通过风险企业的财务报表识别企业经营风险可能的来源。流程图法根据企业生产经营过程和管理流程,按照各阶段的顺序绘制成图,并进行静态和动态分析。调查问卷法小组讨论和访谈法3.风险评估在风险识别的基础上,对风险进行计量、分析、判断并排序。根据评估结果,管理层根据风险重要性决定如何管理。企业进行风险分析,应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作。评估方法损失概率评估损失程度评估评估技术概率和统计方法敏感性分析方法行业标杆比较法风险价值法(VAR)情景分析法4.风险应对在企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制。风险应对的本质是减少损失概率和降低损失程度。风险规避企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。如:企业决定不生产危险物品可避免危险物品导致的损失。风险降低企业在权衡成本效益之后,准备采取适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的策略。如:为了降低交通事故可能性,限制车速。风险分担(或转移)企业准备借助他人力量,采取业务分包、购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的策略。如:购买财产保险、特殊员工人身保险。风险承受企业对风险承受度之内的风险,在权衡成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略。如:处于自然灾害常见的地位,由于无法购买保险和搬迁成本过高,而选择承受风险。5.风险改进企业应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。例如:应收账款风险问题应收账款问题分析问题来源分析企业财务制度问题企业销售管理问题行业宏观环境问题完善财务制度企业信用制度建设客户管理问题销售流程问题销售员管理问题建立客户关系管理系统建立客户回款激励制度建立销售员激励、控制机制1.2.4控制活动1.控制活动的重要性企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。内部控制的核心就是根据风险评估结果,依据风险应对策略采用各种控制活动实施内部控制。2.控制措施和方法(1)不相容职务分离不相容职务分离控制要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。授权批准审核监督业务经办财产保管会计记录(2)授权审批控制企业的各个岗位或人员办理业务时,必须经过授权审批。未经审批,不得接触和处理这些业务。授权包括一般授权(针对常规性业务)和特殊授权(针对例外性业务)。对于企业重大的交易或事项,应当建立集体决策审批或联签制度,不得由个人单独决策或擅自改变集体决策。(3)会计系统控制会计系统控制的要求企业要严格执行国家统一的会计准则、制度,加强会计基础工作,明确会计凭证、会计账簿和财务会计报告的处理程序,保证会计资料真实完整。企业应当依法设置会计机构,配备会计从业人员。会计机构负责人应当具备会计师以上专业技术职务资格。大中型企业应当设置总会计师。设置总会计师的企业,不得设置与其职权重叠的副职。会计系统控制方法会计凭证控制:对原始凭证严格审查、对于有关凭证进行连续编号、规定合理的凭证传递程序、明确凭证装订和保管手续。会计账簿控制:按规定设置账簿、凭证审核无误后才能登账、按规定进行更正错账和结账。财务报告控制:按规定方法和时间编制、由规定人员签章后报送。会计复核控制:坚持凭证、账簿、报表、实物之间相互核对。(4)财产保护控制财产保护控制要求财产保护控制要求企业建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。企业应当严格限制未经授权的人员接触和处置财产。财产保护控制制度资产收发制度资产保管制度定期盘点制度资产处置制度(5)预算控制预算控制要求企业实施全面预算管理制度。明确各责任单位在预算管理中的职责权限。规范预算的编制、审定、下达和执行程序。(6)运营分析控制运营分析控制要求企业建立运营情况分析制度,经理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法。定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。(7)绩效考核控制绩效考评控制要求企业建立和实施绩效考评制度,科学设置考核指标体系。对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价;将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。1.2.5信息与沟通1.信息与沟通的重要性信息与沟通是及时准确收集经营管理相关信息并使其以适当方式在有关层级之间传递的过程,是实施内部控制的重要条件。信息包括内部和外部信息,前者包括采购、生产、销售、日常营业活动的资料等;后者包括特定市场或行业的资料、竞争对手活动资料、顾客偏好的市场情报、政府机构发布的信息等。2.信息系统信息系统用来收集、处理企业内部和外部信息。企业可以通过财务会计资料、经营管理资料、调研报告、专项信息、内部刊物、办公网络等渠道,获取内部信息。企业可以通过行业协会组织、社会中介机构、业务往来单位、市场调查、来信来访、网络媒体以及有关监管部门等渠道获取外部信息。3.沟通沟通是将信息系统产生的有效信息提供给适当的人员。沟通方式包括政策手册、备查簿、财务报告手册、口头或电子形式等。信息沟通过程中发现的问题,应当及时报告并加以解决。重要信息应当及时传递给董事会、监事会和经理层。4.反舞弊机制、举报投诉机制和举报人保护制度建立反舞弊机制明确反舞弊工作重点领域、关键环节及有关机构的职责权限,规范有关舞弊案件的举报、调查、处理、报

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论