内部控制规范和内部控制评价_第1页
内部控制规范和内部控制评价_第2页
内部控制规范和内部控制评价_第3页
内部控制规范和内部控制评价_第4页
内部控制规范和内部控制评价_第5页
已阅读5页,还剩77页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

00PAGEPAGE1PAGE3财政部出台的《企业内部控制基本规范》,为企业提供了完整和公认的内部控制框架,同时以法规的形式要求上市公司对本公司内部控制的有效财政部出台的《企业内部控制基本规范》,为企业提供了完整和公认的内部控制框架,同时以法规的形式要求上市公司对本公司内部控制的有效

证券交易所、行业监管机构均出台了一系列的内部控制指引,为企业建立和实施内部控制制度提《企业内部控制基本规范》的三项《指引》正在证券交易所、行业监管机构均出台了一系列的内部控制指引,为企业建立和实施内部控制制度提

《企业内部控制评价指引》具体规范了内控评价的内容和标准,评价的程序和方法,内控缺陷的《企业内部控制应用指引》具体提出22程的应用指引。在每个具体流程中规定了该指引的目的,相关定义,该流程的主要风险,岗位分《企业内部控制鉴证指引》为指导注册会计师执制基本规范》的通知,《企业内部控制基本规范》(以下简称“基本规范”)自2009年7月1日起在上市公司范围内施行,鼓励非上市的大中型PAGEPAGE5完善业务流程,提高公司管理和控制水平与效目标5,99(摘自《企业内部控制基本规范》)PAGE10基本规范》)(摘自《企业内部控制基本规范》PAGEPAGE14企业内部控制基本规范》)实现有效的控制。(摘自《企业内部控制基本规范》) 内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。均成本(2004440万美元均成本(2007年)170万美元2006“自上而下的风险评估”方法进行内控工作,**FinancialExecutivesInternationalPress***FEISurvey:Average2007SOXComplianceCost$1.7 50%46%56%48%44%34%69%60%*FinancialExecutivesInternationalPress司元司元面《 建立规范的公司治理结构和议事规则

对股东(大)会负责,监督 理人员依法履行职责内部控制的建立与实施

人力资源政策 职业道德修养及专业胜任能力 企业文化建设法律顾问

PAGE28 (二)风险评 对辨识出的风险及其特征,以及对企业战略发展的影响层面进行明确的定义和描述,结合定性和定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险* PAGEPAGE29 风险应对策略

(三)控制措施 (三)控制活

控制措施举例信息与沟通 内►财务会计资料部►经营管理资料信►调研报告息►

外 行业协会组织/监管 信 社会中介机息 业务往来单 建立信息与沟通制度 信息沟通中发现问题应及时报告并加以解决重要信息应当及时传递给董事会、监事会和经理层 反舞弊机制 反舞弊工作重点 举报投诉制度 * 《基本规范》中要求,企业应当结合内部监督情况,定期对内部控制的有效性进行自我编制内部控制政策、内控评估执建立内部控制文开展风险和内部建立完善的内部建立风险评估的卷、穿行/控制测试等活动,完程、内控、缺陷对已被识别的控参照最佳实务,管理层制订整改对整改后的控制定期对内部控制制订各级单位内控管理工作汇报与沟通的内容、定期自下而上对内控工作中发现管理层定期自上而下了解各级内控工作的情况以建立内部控制监督体系、包括管理层、内审部门定期进行监督考评内控工作的成内控建设和绩效PAGE47定义缺陷认定标准、对关键业务风险进行评制定重要性水平,识别识别财务报告风险应关将关键风险和重要流程确定企业层面、流程层确定企业层面评价的进行问卷调查、访记录和理解交易流程基于对控制的记录和

制定整改方案并跟踪对整改的结果进行再

管理层编制内部控PAGEPAGE48企业层面的内部控制对流程、交易或应用层面的内部控制有着广确定在企业不同层级(各分支机构/部门)编制调查问卷填写指引问卷的审阅人(内控评价人员)必须非常了解问卷的整体构架和编问卷的审阅人需要仔细阅读各部门的回答,判断其内容是否一致、问卷的审阅人在审阅过程中需要及时与负责内控评价的部门就难以访谈前应详细阅读企业层面内部控制的调查问卷,归纳相关部门所涉及访谈后,及时整理访谈内容,修改问卷。归纳需要再次访谈确认的问题获取调查问卷中提及的支持性文档,并在支持性文档清单中进行汇在测试中,有若干个控制需要随机选取[25]名员工进行访谈。建议这些测试的对问卷填写与控制测试中发现的所有控制缺陷,按一定规则进行编号整改建议需要由问卷和测试的填写人与执行人在问卷和测试填写完成整改建议必须切实可行,内容具体而充分,,如:由XXX部门通过XXX第三步第三步详细记录流程中所涉及的交易被初始、授权、处理、记录和报告应考虑在流程中由谁、在何时、何地、进行何种交易、如何进行应清晰地记录交易数据从初始到报告的流转过程,包括:关键的 识别流程中的风险(什么会出错),要使流程达到其目的或者正确报告其结果,哪些环节一定要做获取充分的证据以支持管理层内控评价有效性在了解重要流程过程中识别的关键控制点:包内控评价与测试的方法(评价指引 穿行测试法:是指通过抽取一份全过程的文件,来了解整个业务流程执行情况的评估评价抽样法:是指企业针对具体的内部控制业务流程,按照业务发生频率及固有风险的高低,实地查验法:是指企业对财产进行盘点、清查,以及对存货出、入库等控制环节进行现场 发现问题汇总表(建议设置以下栏目必要的控制或控制的必现有的控制设计不当,

一个设计合理的控制未能执行控制的人员没有执行 大,需引起管理层关注一般缺陷缺陷可能对日常运营带来轻微的影响;可能导致轻微的人身伤害;业务影响重要缺陷缺陷可能对日常运营造成一定程度的影响;可能导致需要进行医疗救护的人重大缺陷缺陷可能引起重大的业务失误;可能导致发生人身伤亡;为公司带来极大财PAGE78►►PAGE对于为实现某一整体控制目标而设计与运行的控制存在一个或多个重大缺陷的情形,企业应当认定针对该整体控制特定流程的内部控制有效的情形,内部控制评价机构应当充分考虑该项业务流程及相关控制的重要性,确定其对整体控衡量重大缺陷严重偏离的定义,以及确定严重偏离被评估的内部控制整体目标如果无效,存在的重大所有在评估过程中发现的控制缺陷,以及针对这些*PAGE81

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论