内控审计体系建设_第1页
内控审计体系建设_第2页
内控审计体系建设_第3页
内控审计体系建设_第4页
内控审计体系建设_第5页
已阅读5页,还剩64页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2009年售前工作总结和2010年工作规划企业内部控制审计体系与方法基于财政部《企业内部控制审计指引》和《企业内部控制审计指引实施意见》的实践05:19:54现在是1页\一共有69页\编辑于星期六——写在前面的问题——企业内部控制体系建设与运行对企业风险管理的或企业经营的贡献度有多大?05:19:54现在是2页\一共有69页\编辑于星期六——写在前面的问题——经营策略在很大程度上影响着内部控制体系建设的方法与思路05:19:54以利润为中心以客户为中心以股东利益为中心不同的经营理念不同的经营策略决定着企业内部控制的实际操作管理方向和途径现在是3页\一共有69页\编辑于星期六——目录——

内控审计的体系与方法论特定内控项目的审计基于数据分析的内控缺陷识别基于内控审计总体目标分解来建立严谨完善的内控审计体系及对应的方法论对企业极为重要的那些特定内控项目的专项审计是保证内控目标实现的重要环节点引入非现场审计与现场审计相结合的模式提高问题发现的精准度并提升审计效率面向应用的内控审计工作平台将前述的体系与方法落实到审计信息系统中实现审计工作的工具平台化操作05:19:54现在是4页\一共有69页\编辑于星期六一、内控审计的体系与方法论——审计目标内控审计目标这里所说的企业内部控制审计是指会计师事务所或企业内部审计部门接受委托,对特定基准日企业内部控制的设计和运行的有效性进行的审计。内控审计责任建立健全和有效实施企业内部控制,是企业全体股东和董事会的整体要求,也涉及到企业员工的共同利益。评价企业内部控制设计和运行的有效性,是董事会的责任也是受委托会计师事务所代表股东利益和社会利益而肩负的共同责任。05:19:54现在是5页\一共有69页\编辑于星期六一、内控审计的体系与方法论——审计目标内部控制设计及运行有效性内部控制对战略目标实现具有一定的保障作用,但与战略目标实现密切相关的资源配置和行动序列属于决策层面,故在内控实现目标中略去了战略目标实现遵从法律法规保障资产安全披露真实完整营运效率效果05:19:54现在是6页\一共有69页\编辑于星期六一、内控审计的体系与方法论——任务分析财务报告完整真实遵从企业内法与外法保障企业资产安全提升运营效率效果内控审计内控设计\构建有效性内控运行有效性内控审计审什么?05:19:54现在是7页\一共有69页\编辑于星期六一、内控审计的体系与方法论——任务分析内控审计内控设计\构建有效性内控运行有效性企业内部控制系统构建有效性审计,主要是从内控体系设计构建的体系完备性、系统深入性、管理详细性、目标达成性、运行有效性和维护持续性诸方面评估内控体系建设的质量——这是一种基于理论方法的审计或者是一种基于完备内控体系标准的设计。企业内部控制系统运行有效性审计,当从企业内部控制系统运行的实际效果出发,监测它对内部控制四大目标实现的满足程度——这是一种基于企业内控系统运行事实或成效的审计,内控效果评估是审计的核心。05:19:54现在是8页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性企业内控体系设计构建有效性审计是内控效果审计的第一步,一个千疮百孔的内控体系构建也很难谈得上运行的有效性,因此从内控体系的设计理念和实际构建的内容和程度出发检查内控体系建设的有效性是非常必要的。内控体系设计\构建评估当从以下几个方面入手:体系完备性系统深入性管理详细性目标达成性运行有效性维护持续性如果能够建立上述6个方面的指标体系,我们就可以通过调查问卷、查证查验对企业内控体系构建的质量进行评测。05:19:54现在是9页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价体系完备性风险及内控管理组织机构企业风险管理文化建设内控管理责任及地位内部控制涵盖业务面内控体系信息采集与监测环节内部控制包含的层次内部控制管理信息系统05:19:54现在是10页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价企业风险管理机构设置是否健全、职责是否明确、组织管理是否合理。体制内全员风险管理与内部控制培训是否开展,风险管理意识和职业操守标准是否建立。是否有企业级领导专职负责内部控制,其职权范围和精力是否合适和充沛。风险管理是否涵盖企业财务、市场营销、产品销售、物资采购、人力资源管理、绩效考核、对外对内投资、安全生产、合规等各个业务和管理层面。

是否建立了有效的内部控制管理信息系统信息采集点是否包括了主要的业务环节如:财务出纳、市场反馈、产品销售、企业供应链、工作计划进度、绩效考核、薪酬体系等。控制管理层次分明,包括:风险管理战略—控制管理环境建立—风险点发现—风险点评估—风险应对—流程管控—信息沟通—监测。评价指标体系-体系完备性05:19:54现在是11页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价系统深入性业务流程节点设置与操作目标的匹配度业务流程风险点的详尽程度业务流程关键风险点管控是否具体明确业务流程操作目标与管理目标的匹配性风险点管控中风险偏好设置的清晰性内控管理的层次是否分明清晰05:19:54现在是12页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价控制管理层次分明,包括:风险管理战略—控制管理环境建立—风险点发现—风险点评估—风险应对—流程管控—信息沟通—监测是否建立了完整的关键风险点的管控机制和应对措施企业在典型业务流程上(例如内控指引的18个管控条线)是否具备广泛的风险点知识库,使得企业对风险点的识别系统全面建立在风险偏好基础上的风险点管控策略,即内控设计中,从风险点中基于风险偏好来选择控制点控制目标应与经营目标、管理目标保持一致,并且在流程环节上始终围绕着操作目标建立控制策略评价指标体系-系统深入性05:19:54现在是13页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价管理详细性企业内部控制节点的规模控制程序文件的详尽程度风险事件库的规模风险预警观测点组织层级深入程度

控制程序文件的严谨、规范和适用性

信息记录和传递的及时、准确和全面性

05:19:54现在是14页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价评价指标体系-管理详细性企业内部控制节点的详细程度,是否覆盖了必要的各个环节

控制程序文件的详尽程度,是否对于风险的发生有明显的抑制作用风险事件库的设置是否详细,有助于快速的查询,以应对紧迫的风险管理的需要风险预警观测点是否按照业务或组织层级的深入进行布置的,是否有助于提前发现风险信号控制程序文件编写是否严谨、规范和适用性,没有歧义或二义性业务信息记录和传递的及时、准确和全面性

05:19:54现在是15页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价内部控制策略对企业管理战略的迎合内部控制是否增进了对企业的全面深入了解

内部控制是否建立了检查和平衡机制

现金流是否处于日常监控和定期分析环境中

风险点控制是否设立了风险限额和范围

经营指标是否与风险控制和计量保持平衡

内部控制是否使管理触角从顶层直达最低层

企业的重大关键风险是否处在日常的监视中员工考核和激励补偿是否与控制管理目标一致风险\控制报告的全面性和结论的可检验性目标达成性05:19:54现在是16页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价评价指标体系-目标达成性内控管理目标是否迎合企业的发展战略,是否对战略目标进行了有效的分解是内控系统设计与构建的重要原则内控系统建设与运行是否增进了对企业的全面深入了解(资产、现金、工作进展、人员状况、市场反馈等等)是内控系统有效性的一个标识。内控管理的触角应该具有一个从顶层直达最低层的快捷机制,并且建立了检查和牵制的平衡机制对员工的绩效考核和激励补偿是否与企业内控的目标一致,并且迎合了企业的长远发展战略。企业的重大关键风险(例如前N大风险)是否处在日常的监视中(是否有电子化的预警辅助系统)。风险管理报告(包括财务报告)的真实性、可检验性和其中风险指标的是否全面,是否包含了事前预警、分析和事后处理。05:19:54现在是17页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价运行有效性实体流程控制的技术完备程度及时发现内控缺陷的机制风险点评估的及时性、快捷性、准确性

内控风险应对策略的适用性、经济性危机处理预案的完整性、可操作性内控信息沟通、内控报告、成效评估制度的常态化05:19:54现在是18页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价评价指标体系-运行有效性是否有(通常是建立在IT系统上的)实体流程管控平台,这是企业内部控制从纸面上的管控规定落实为真实的流程控制的重要手段,融合在OA系统或者其他业务系统中的业务流程管控是内部控制落地的发展方向。建立基于事件或指标或测试的内控缺陷发现机制是保障内控系统有效运行的有力措施。掌握与否快速进行风险点评估的技术是建立风险应对策略的基础。同时风险应对策略的合理性、适用性、经济性也是设计的要点危机处理是内部控制的重要内容,危机应对预案的建立以及启用流程的设置也是内控系统运行的重要内容。05:19:54现在是19页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价持续维护性是否有内控管理监控体系在常规运行是否有因应环境变化而对系统进行修订的机制是否有专职人员负责系统的改善和修订企业内控体系是否有适应不同发展阶段的不同要求的机制05:19:54现在是20页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控构建有效性评价评价指标体系-持续维护性是否有日常的内控管理监控体系在常规的运行,并定期对运行的状况进行反馈是否有因应环境变化而对系统进行修订的机制(体系的自适应机制)对是否有专职人员以及组织机构负责系统的改善、修订企业内部控制管理系统是否适应企业不同发展阶段对内部控制的不同要求05:19:54现在是21页\一共有69页\编辑于星期六一、内控审计体系与方法论——内控运行有效性审计评估企业内控体系运行有效性是企业内控审计的根本目的,在审计方法上,针对所涉及的各个业务条线从上述四个方面,通过风险事件、风险指标、实地测试获得内控系统的运行数据,从而完成企业内控系统运行有效性的评测资产安全审计效率效果审计外法合规审计披露真实审计05:19:54现在是22页\一共有69页\编辑于星期六一、内控审计的体系与方法论——内控审计流程框架调查问卷审计立项查询查证设计/构建有效性评估指标体系内控体系构建有效性评估风险事件风险指标测试查证内控目标满足度分项评估内控运行有效性评估内控审计报告05:19:54现在是23页\一共有69页\编辑于星期六一、内控审计的体系与方法论——讨论题(1)讨论:内部控制与风险管理的关系05:19:54现在是24页\一共有69页\编辑于星期六一、内控审计的体系与方法论——讨论题(1)合规风险管理大合规/遵从外法和内法小合规/仅遵从外法合规政策内控制度RCSA控制程序文件业务流程风险点损失事件库合规风险识别沟通与交流改进与监控合规作为内控的制约目标05:19:54现在是25页\一共有69页\编辑于星期六一、内控审计的体系与方法论——讨论题(1)事先管理员工绩效管理内部控制内控环境内控目标内控规则合规风险管理合规监测预警风险暴露、经济资本、风险对冲风险与控制自评估操作风险/运营风险事中管理事后管理沟通与监控05:19:54现在是26页\一共有69页\编辑于星期六——目录——

内控审计的体系与方法论特定内控项目的审计基于数据分析的内控缺陷识别基于内控审计总体目标分解来建立严谨完善的内控审计体系及对应的方法论对企业极为重要的那些特定内控项目的专项审计是保证内控目标实现的重要环节点引入非现场审计与现场审计相结合的模式提高问题发现的精准度并提升审计效率面向应用的内控审计工作平台将前述的体系与方法落实到审计信息系统中实现审计工作的工具平台化操作05:19:54现在是27页\一共有69页\编辑于星期六二、特定内控项目审计(1)——“三重一大”“三重一大”指重大决策、重要人事任免、重大项目安排和大额度资金运作。“三重一大”事项坚持集体决策原则。国有企业应当健全议事规则,明确“三重一大”事项的决策规则和程序,完善群众参与、专家咨询和集体决策相结合的决策机制。国有企业党委(党组)、董事会、未设董事会的经理班子等决策机构要依据各自的职责、权限和议事规则,集体讨论决定“三重一大”事项,防止个人或少数人专断。要坚持务实高效,保证决策的科学性;一般说来,企业特别是中央企业建立健全议事规则、明确“三重一大”事项的决策规则和程序都是可以做到的,然而实质性问题是什么样的决策规则(包括决策依据和如何作出决策)和什么样的决策程序05:19:54现在是28页\一共有69页\编辑于星期六二、特定内控项目审计(1)——“三重一大”什么样的决策程序能够保证决策的客观性和科学性采用什么样的决策支持方法才能是决策具有全面性、总体客观性和规避今后面临的重要风险中共中央办公厅、国务院办公厅《关于进一步推进国有企业贯彻落实“三重一大”决策制度的意见》议事规则、决策流程、决策支持三重一大议事规则决策支持内容决策流程05:19:54现在是29页\一共有69页\编辑于星期六二、特定内控项目审计(1)——“三重一大”信息采集确定评估指标评估/测算形成备选投资方案决策决策实施监控、反馈、修正一次决策(投资可行性分析)二次决策05:19:54现在是30页\一共有69页\编辑于星期六二、特定内控项目审计(2)——“风险管理”内部控制应明确规定企业应建立其经营管理主要方面的风险预警从内部控制角度去看风险管理应该明确风险管理架构与主要功能内部控制应明确风险发现之后的处理机制、流程及相关风险责任风险管理与内部控制关系清晰性内部控制是否覆盖到了风险管理05:19:54现在是31页\一共有69页\编辑于星期六二、特定内控项目审计(2)——“风险管理”风险管理体系风险预警风险披露风险会商风险应对建立风险管理系统

对经营管理主要方面开展风险预警

一旦发现风险建立风险披露制度与风险责任部门展开风险会商与风险责任部门一起制定风险应对措施05:19:54现在是32页\一共有69页\编辑于星期六二、特定内控项目审计(3)——“绩效考核”客户贡献劳动生产率人才保持产品交付绩效考核对客户营销的影响评估包括:客户增长客户合同流失客户利润贡献客户投诉绩效考核对劳动生产率的影响评估包括:人均营业收入人均利润人均成本费用单位薪酬收入单位薪酬利润单位薪酬成本

费用绩效考核对人才保持的影响评估包括:人员流失率核心人员流失率人才结构变动知识水平变动知识结构变动绩效考核对产品交付的影响评估包括:产品交付及时率应收账款余额增长变动应收账款周转率波动趋势05:19:54现在是33页\一共有69页\编辑于星期六二、特定内控项目审计(3)——“绩效考核”劳动生产率客户服务产品交付人才保持

各类人员薪酬平衡度

各类人员绩效匹配度

成本费用利润率

主营业务利润率总资产报酬率薪酬绩效平衡企业经营效果绩效体系设计、运行有效性评估六维度模型05:19:54现在是34页\一共有69页\编辑于星期六二、特定内控项目审计(4)——关于内部控制的内部控制内部控制体系建设实效性测评内控实效是企业隐含着的另外一个大的风险类内控目标的达成性建立切实有效的内控实效性测评方法或测评系统,检验所建立的内部控制能否实际保障资产安全、运营的效率效果、合规和经营报告的全面真实设置必要的制度和流程来实际检查内部控制体系的应用有效性内部控制效果评测应该发展一套有效方法测评或度量内控效果05:19:54现在是35页\一共有69页\编辑于星期六如何评价一个企业的组织架构是满足内控要求的?二、特定内控项目审计(5)——组织架构05:19:54现在是36页\一共有69页\编辑于星期六组织成熟度可以从另外一个侧面评价组织架构设计与运行的合理性与有效性。从机构的组织能力出发可以将组织能力分为五种类型:Level1Level2Level3Level4Level5

谋生型

荣誉型

压力型开拓型

事业型二、特定内控项目审计(5)——组织架构之组织成熟度05:19:54现在是37页\一共有69页\编辑于星期六其他补充项目:问题处理质量业务水平关键技术核心能力培植客户投诉率组织成熟度二、特定内控项目审计(5)——组织架构之组织成熟度05:19:54现在是38页\一共有69页\编辑于星期六组织成熟度等级组织能力说明谋生型0.2—1.810个评价项目的评价值基本都低于3荣誉性1.8—3.2几乎所有评价项目的评估值都超过3压力型3.2—4.0几乎所有评价项目的评估值都超过4开拓型4.0—4.6至少有5个评价项目的评估值达到5事业型4.6—5.0至少有8个评价项目的评估值达到5组织能力与组织成熟度等级关系表:二、特定内控项目审计(5)——组织架构之组织成熟度05:19:54现在是39页\一共有69页\编辑于星期六企业执行力测评4维度模型制度体系领导权威文化体系M1M2M4M3组织体系执行力流程:战略流程运营流程人员流程二、特定内控项目审计(6)——执行能力05:19:54现在是40页\一共有69页\编辑于星期六企业执行力(十大影响因素模型)激励方式组织流程文化理念管理制度个人因素人员配置团队协作目标分工正确的战略目标领导者的行为二、特定内控项目审计(6)——执行能力05:19:54现在是41页\一共有69页\编辑于星期六精益管理执行力体系人员流程战略流程运营流程组织管理能力战略管理精益化能力人力资源规划能力量才适用能力员工招聘与培训能力员工工作绩效与激励机制领导的执行力作用执行力文化的创建与贯彻管理层的战略评估能力管理层的战略规划能力二、特定内控项目审计(6)——执行能力05:19:54现在是42页\一共有69页\编辑于星期六精益管理执行力体系人员流程战略流程运营流程技术质量能力成本控制能力精益生产能力精益营销能力技术能力质量能力目标成本规划能力成本改善能力精益信息系统管理能力精益现场管理能力客户需求服务的满足能力市场占有能力及销售收入采购与供应管理能力二、特定内控项目审计(6)——执行能力05:19:54现在是43页\一共有69页\编辑于星期六二、特定内控项目审计(7)——沟通能力沟通能力在诸如辞退员工、处分员工、事项谴责、绩效考核等决定和操作中没有强制性的沟通机制非正式渠道信息传递往往有着正面和负面的双重性,善于管理将会有效抑制风险企业没有明确的基于内部控制等报告管理体制,报告覆盖面、报告指标、报告分析应用等缺乏规划沟通是一项重要的企业组织能力,沟通的顺畅与否直接影响到组织效率、决策的正确性和风险的防范缺乏沟通能力测评内部报告体系缺陷缺乏非正式渠道沟通关键环节缺乏沟通机制05:19:54现在是44页\一共有69页\编辑于星期六二、特定内控项目审计(8)——文化塑造企业文化是培植出来的,领导者的倡导和以身垂范是企业文化形成的重要助力,将企业文化体现在具体经营管理工作中,才是企业文化的最大用武之地价值观形成测试在具体的企业经营管理工作中始终以企业价值观为指导经营理念明确性测试以股东价值为中心、以企业利润为中心、以客户服务为中心文化特色凸显性测试执行力、风险管理、成本控制、精益管理细节制胜、学习创新、团队协作精神理念规则05:19:54现在是45页\一共有69页\编辑于星期六二、特定内控项目审计(8)——社会责任安全生产重大人事事件重大灾害(环境保护)监管处罚员工因劳动法与公司发生的各种纠纷对消费者和社会有重要影响的产品质量问题主要干部、重要团队的违纪、行为不当以及离职等事件包括发生在企业内部和企业外部的各种重大(自然)灾害指被媒体披露的重大安全事故企业因疏忽和其他原因面临的监管处罚员工纠纷产品质量危机应对预案05:19:54现在是46页\一共有69页\编辑于星期六——目录——

内控审计的体系与方法论特定内控项目的审计基于数据分析的内控缺陷识别基于内控审计总体目标分解来建立严谨完善的内控审计体系及对应的方法论对企业极为重要的那些特定内控项目的专项审计是保证内控目标实现的重要环节点引入非现场审计与现场审计相结合的模式提高问题发现的精准度并提升审计效率面向应用的内控审计工作平台将前述的体系与方法落实到审计信息系统中实现审计工作的工具平台化操作05:19:54现在是47页\一共有69页\编辑于星期六嘉信软件公司员工人数1000余人,年销售毛利2亿2千万,从事电子商务交易平台软件开发。全年大部分月份亏损,年度经营现金流是负的全年新签合同保持20%的增长、员工人数同比增长;营业成本利润率低于行业均值良好的外部市场却产生企业亏损,这是典型的企业内部管控缺陷表现特征——劳动生产率低下——讨论题(1)——05:19:54现在是48页\一共有69页\编辑于星期六——讨论题(2)——利源矿山工程公司年度经营实现利润2300万盈余现金保障倍数=0.92企业超额完成了董事会下达的业绩指标,董事会兑现了全部的绩效奖励05:19:54现在是49页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——基本原则企业内部控制体系的运行有效性审计就是查证查验企业内控体系对保证资产安全、保证经营信息披露全面真实、保证企业运营的效率效果、保证企业经营管理行为遵守法律法规约束这四大内部控制目标的满足程度。资产安全信息披露效率效果合法合规建立在数据分析基础上的有效性评估风险事件风险指标流程测试05:19:54现在是50页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——资产安全审计企业内部控制中的资产是指货币资产和实物资产,实物资产包括了企业的存货、固定资产和无形资产。企业内部控制中的保证资产安全包括了防止资金的挪用和非法占有、实物资产的被盗以及资产运用的效能。货币资产安全性审计中,对于融资和投资等资金活动,投融资决策正确与否不是审计要点(这部分内容当于风险审计中解决),而决策流程或决策程序、决策方式的严谨、恰当和正确与否才是审计的要点。检查资产管理中融资、投资、资金运用、存货、固定资产、无形资产等的管控流程,评测其恰当、合理、先进性是资产安全审计的常规工作。调查问卷、访谈、风险事件汇总、指标提取、流程测试(穿行测试、重新测试等)是十分必要的数据采集工作。05:19:54现在是51页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——资产安全审计资产安全审计调查问卷专项访谈记录查证资产安全及效能度量指标提取资产管理流程测试风险事件分析指标测算分析测试评价审计报告05:19:54现在是52页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——资产安全审计资产安全性评价指标体系总资产报酬率净资产收益率资产销售收入比率固定资产报酬率固定资产销售收入比率固定资产成新率存货周转率存货成本水平资本性支出比率科技投入比率通过指标的波动分析、风险阈值检查和行业比较分析来揭示企业资产管理安全性和成效。05:19:54现在是53页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——信息披露真实审计企业披露经营信息真实全面是企业内部控制体系设计、构建及运行的重要实现目标之一。企业披露经营信息的方式主要是通过财务报表和其他的经营报告,而财务报表集中反映了企业经营各个方面的情况,这是信息披露最为主要的形式。但为了更加全面的揭示企业经营管理风险,也可能需要其他的资料补充,例如研发投入、每月的现金流量表、生产制造费用的补充以及必要的银行对账单等企业经营信息披露真实全面性审计的主要工作内容是评测财务报告反映企业经营状态描述的真实程度以及各种结论的全面性。评测财务报表信息披露真实全面性的方法实际上就是反欺诈技术在财务报表粉饰上的应用,主要有收益性指标与现金流的匹配性检验、标志性财务指标的异常波动分析、会计报表与银行对账单、税单的交叉检验、典型欺诈模式识别等等。05:19:54现在是54页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——信息披露真实审计信息披露真实全面审计财务报表行间勾稽关系检验财务报表表间勾稽关系检验财务指标异常波动分析查询查证审计报告银行对账单与凭证汇总关系检验05:19:54现在是55页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——合法合规审计企业内部控制运行有效性的一个重要目标是企业遵从国家的法律法规,即合理保证企业经营管理合法合规。企业内部控制中所说的合法合规通常指企业遵从国际法规、国内法规、行业规范以及企业内部政策与规章制度(内控制度)。合法合规性审计需要在以下几个方面评测内控体系在合法合规相关方面的有效性(1)合规管理总体情况或者合规管理涉及的主要方面;(2)合规管理的具体措施,包括管控流程、管理制度、风险防范等;(3)审计基准期内发生的各类合规性事件、面临的处罚以及违规事件处置。调查问卷、访谈、应诉起诉纠纷案件搜集、处罚事件搜集等等是合法合规审计数据采集的主要方面而对这些事实的分析将作为合规控制有效性评价的主要基础。05:19:54现在是56页\一共有69页\编辑于星期六合规合法审计调查问卷专项访谈标识性指标测算应诉、起诉、纠纷、处罚案件风险事件分析指标测算分析风险事件分析审计报告三、基于数据分析的内控缺陷识别——合法合规审计执行测试穿行测试重新测试风险事件分析05:19:54现在是57页\一共有69页\编辑于星期六合法合规审计标识性指标体系企业利润与所得税比率销售收入与流转税比率薪酬总额与所得税比率合法合规风险事件汇总统计指标其他相关的合法合规性示性指标通过指标的波动分析、风险阈值检查和行业比较分析来揭示企业某些敏感领域合规合法性控制面临的潜在风险。三、基于数据分析的内控缺陷识别——合法合规审计05:19:54现在是58页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——经营效率效果审计企业内部控制对企业经营效率效果的贡献主要体现在企业的劳动生产率上,即有效运行的内部控制机制应该将企业的劳动生产率保持在一个相对合理的水平上。在这里所说的劳动生产率是指企业运用各种资源(人力、资产、薪酬)所获得的收益水平,也就是各种投入产出的比率。考虑到财务粉饰以及收入确认标准的不统一性,企业收益或企业经营业绩的计量指标除了采用通常的资产收益率ROA等之外,还应考虑采用基于现金流贡献的指标。良好的内部控制有助于提升企业的业绩,但是基于对风险管理与内部控制差异化的理解,更多与企业战略决策相关的行为对业绩的贡献当不属于内部控制对企业业绩提升的贡献中。基于劳动生产率指标的波动分析、风险阈值标杆分析、行业比较分析是内控运行有效性经营效率效果审计的主要方法。05:19:54现在是59页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——经营效率效果审计经营效率效果审计人力资源投入产出指标资产投入产出指标薪酬福利投入产出指标指标测算分析指标测算分析指标测算分析审计报告05:19:54现在是60页\一共有69页\编辑于星期六经营效率效果指标体系三、基于数据分析的内控缺陷识别——经营效率效果审计人均销售收入人均销售利润人均净利润人均现金流人均成本费用人均经营现金流资产收益率(ROA)资产现金流比率资产经营现金流比率人才结构比率核心技术人员流失率核心管理人员流失率研发资金投入比率薪酬福利销售收入比率薪酬福利销售利润比率薪酬福利净利润比率薪酬福利现金流比率薪酬福利经营现金流比率薪酬水平员工培训费用占比05:19:54现在是61页\一共有69页\编辑于星期六三、基于数据分析的内控缺陷识别——经营效率效果审计企业经营的效率效果除跟战略有关之外还跟人员以及组织行为有重要关系组织机构成熟度企业执行能力组织机构成熟度包括法人治理、部门组织以及岗位企业执行能力与人员能力、运营

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论