企业内部控制规范和内部控制评价.ppt
《企业内部控制规范和内部控制评价.ppt》由会员分享,可在线阅读,更多相关《企业内部控制规范和内部控制评价.ppt(82页珍藏版)》请在三一办公上搜索。
1、,内部控制规范和内部控制评价,2009年4月,第 0 页,本报告介绍内容,第一部分:内部控制基本规范第二部分:内部控制评价方法,第 1 页,第一部分,内部控制基本规范介绍,企业内控制度概述内控制度五大目标内控制度五大原则内控制度五大要素,第 2 页,中国内部控制体系财政部出台的企业内部控制基本规范,为企业提供了完整和公认的内部控制框架,同时以法,企业内部控制基本规范企业内部控制评价指引(征求意见稿)企业内部控制应用指引(征求意见稿)企业内部控制鉴证指引(征求意见稿),规的形式要求上市公司对本公司内部控制的有效性进行自我评价。证券交易所、行业监管机构均出台了一系列的内部控制指引,为企业建立和实施
2、内部控制制度提供行业性指引。企业内部控制基本规范的三项指引正在征求意见过程中。企业内部控制评价指引具体规范了内控评价,上市公司内控指引上交所内控指引深交所内控指引证券交易所,行业内控指引商业银行内控指引证券公司内控指引寿险公司内部控制评价办法行业监管机构,的内容和标准,评价的程序和方法,内控缺陷的认定,以及规定了评价报告的相关内容。企业内部控制应用指引具体提出22个具体流程的应用指引。在每个具体流程中规定了该指引的目的,相关定义,该流程的主要风险,岗位分工及授权批准,及主要流程的控制程序。企业内部控制鉴证指引为指导注册会计师执,行内部控制鉴证业务的具体指引。第 3 页,内部控制基本规范,基本规
3、范执行的时间,根据财政部、证监会、审计署、银监会、保监会关于印发企业内部控制基本规范的通知,企业内部控制基本规范(以下简称“基本规范”)自2009年7月1日起在上市公司范围内施行,鼓励非上市的大中型企业执行。,基本规范适用的范围,根据本规范第一章总则第二条,本规范适用于中华人民共和国境内设立的大中型企业。,小企业和其他单位可以参照本规范建立与实施内部控制 大中型企业和小企业的划分标准根据国家有关规定执行,第 4 页,度,内部控制基本规范,为么加企的部制,什要强业内控制,满足外部监管机构的要求完善业务流程,提高公司管理和控制水平与效率完善规章制度,明确职责,加强监督更好的理解企业所面的风险,有效
4、地规避风险,全面风险管理将成为企业管理的标准规范第 5 页,内部控制的五大目标,内部控制是指由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程:,目标1,合理保证企业经营管理合法合规目标2,资产安全,目标3,财务报告及相关信息真实完整目标4,提高经营效率和效果目标5,促进企业实现发展战略,第 6 页,内部控制五大目标对内部控制目标的阐述,COSO内部控制整体框架经营的效率和效果财务报告的可靠性法律法规的遵循性,财政部企业内部控制基本规范提高经营效率和效果资产安全财务报告及相关信息真实完整合理保证企业经营管理合法合规,促进企业实现发展战略第 7 页,内部控制五大原则,全面性原则
5、重要性原则制衡性原则适应性原则成本效益原则,*注释:摘自企业内部控制基本规范第 8 页,内部控制五大原则,(一)全面性原则,内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。(摘自企业内部控制基本规范),内部控制应覆盖企业的各项业务活动、各个部门和各级人员,并应针对业务处理过程中的关键控制点,将内部控制活动渗透到决策、执行、监督等各个经营环节,即要在企业内部实行全过程、全员性的控制,不能存在内部控制活动的空白点。,第 9 页,内部控制五大原则,(二)重要性原则,重要性原则要求企业在对各项经济业务活动实施全面,控制的基础上,要有针对性的关注重要的业务领域和可能面临较高
6、经营风险和财务风险的业务活动。(摘自企业内部控制基本规范),对重要性的应用需要一定的专业判断,企业应当根据所处行业环境和自身经营特点,从业务活动的性质和涉及金额两方面来考虑是否需实行重点内部控制。,第 10 页,内部控制五大原则,(三)制衡性原则,内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。(摘自企业内部控制基本规范),制衡性原则强调企业的机构、岗位设置和权责分配应当合理并符合内部控制的基本要求。确保不同部门、岗位之间权责分明和有利于相互制约、相互监督。,横向:完成某个环节的工作需有来自彼此独立的两个部门或人员协,调运作、相互监督、相互制
7、约、相互证明;,纵向:完成某个工作需经过互不隶属的两个或两个以上的岗位和环,节,以使下级受上级监督,上级受下级牵制。,第 11 页,内部控制五大原则,(四)适应性原则,内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。(摘自企业内部控制基本规范),内部控制随着企业内外环境的变化,其控制效果也会发生改变。一些原本效果较好的控制制度,可能会随着环境的改变而失效。因此,企业内部控制应当具有前瞻性,应当随着国家法律法规、政策制度等外部环境的改变和企业经营战略、经营方针、经营理念等内部环境的变化及时进行相应的修改或完善。,企业应当适时地对内部控制制度进行评估
8、,以发现可能存在的重大,缺陷,并及时采取措施予以补救。,第 12 页,内部控制五大原则,(五)成本效益原则,内部控制应当权衡实施成本与预期效益,以适当的成本实现有效的控制。(摘自企业内部控制基本规范),内部控制的任何分工、审核、制衡,都必须考虑是否符合成本效益原则。企业内部控制的设计一定要考虑控制投入成本和控制产出效益之比。如果某项控制的成本高于其效益,则不应当采用该项控制。,企业应从整体利益角度来综合判断某项控制是否符合成本效益原则。尽管一些控制会影响工作效率,但可能会避免整个企业面临更大损失,此时就应该实施该项控制。,企业应当充分发挥各部门及人员的工作积极性,尽量降低经营运作成本,,保证以
9、合理的成本达到最佳的内部控制效果。,第 13 页,内部控制五大原则(五)成本效益原则,国外经验举例内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。*调查发现:,第一年美国上市企业萨班斯法案合规平均成本(2004年)第四年美国上市企业萨班斯法案合规平,440万美元*170万美元*,均成本(2007年)下降原因:2006年起采用了“自上而下的风险评估”方法进行内控工作,专注于高风险领域。*注释:摘自企业内部控制基本规范*注释:该调查出自Financial Executives International Press release*注释:该调查出自FEI Survey:Average
10、 2007 SOX Compliance Cost$1.7 Million第 14 页,内部控制五大原则(五)成本效益原则国外经验举例调查发现:*,2007年,2006年,内控工作加强了财务报告的准确性内控工作加强了财务报告的可靠性内控工作加强防止及查找舞弊行为投资者对企业的财务报告更有信心,50%同意56%同意44%同意69%同意,46%同意48%同意34%同意60%同意,*注释:该调查出自Financial Executives International Press release第 15 页,内部控制五大要素基本规范中所描述的内部控制要素,战,略,经,营,财,务,合,规,内部环境,风险
11、评估控制活动,公司层面,业务分部,业务单元,子公司,信息与沟通内部监督第 16 页,内部控制五大要素(一)内部环境内部环境是实施内部控制的基础,在基本规范中主要包括以下几点规范的公司治理结构和议事规则机构设置及权责分配,审计委员会内部审计人力资源政策企业文化建设,法律顾问制度及重大法律纠纷案件备案制度第 17 页,内部控制五大要素(一)内部环境建立规范的公司治理结构和议事规则*股东大会,表决权决策权,行使企业经营方针、筹资、投资、利润分配等重大事项的表决权董事会对股东大会负责,依法行使企业的经营决策权,监事会,对股东(大)会负责,监督企,监督,经理层,业董事、经理和其他高级管理人员依法履行职责
12、,经营管理,负责组织实施股东(大)会、董事会决议事项,支持,企业的生产经营管理工作*注释:摘自企业内部控制基本规范第 18 页,内部控制五大要素(一)内部环境内部控制的建立与实施*,董事会监事会经理层执行层*注释:摘自企业内部控制基本规范第 19 页,建立健全内部控制并有效实施。对董事会建立与实施的内部控制进行监督。组织领导企业内部控制的日常运行。专门机构或适当机构负责组织协调内部控制的建立实施及日常工作。,内部控制五大要素(一)内部环境良好的内审职能,独立独立于管理和营运单位,能做出客观的分析和判断审计具备审计知识和经验来准确地判断审计结果第 20 页,公正,权利得到高级管理层的有效支持,有
13、效推动内审的策划与实行行业知识具备行业知识来有效地执行审计程序,内部控制五大要素(一)内部环境人力资源政策*,人力资源政策,根据企业的具体情况制定和实施有利于企业可持续发展的人力资源政策。制定明确的人力资源管理制度人力资源管理制定明确,透明和有相应文档记录的规章制度。机构、岗位设置与分析对机构和岗位设置进行分析,确保部门资源与人员配置的合理性。制定各部门明确清晰的岗位说明书以划分职责。*注释:摘自企业内部控制基本规范第 21 页,内部控制五大要素(一)内部环境职业道德修养及专业胜任能力*职业道德修养及专业胜任能力作为选拔和聘用员工的重要标准加强员工培训和继续教育,提升员工素质,高级管理人员发挥
14、主导作用,加强企业文化建设建立并贯彻员工行为守则*注释:摘自企业内部控制基本规范第 22 页,内部控制五大要素(一)内部环境企业文化建设*高级管理人员发挥核心主导作用:管理层基调和态度是公司道德规范和文化环境建设的基础培养积极向上的价值观和责任感倡导诚实守信、爱岗敬业、开拓创新和团队协作精神树立现代管理理念,强化风险意识,建立并贯彻员工行为守则*注释:摘自企业内部控制基本规范第 23 页,法律顾问*作为上市公司,必须接受国家和证券监管部门颁布的法律法规监管,这是市场经济法则的客观要求,为达到这些目标,企业应当,加强法制教育,增强董事、监事、经理及其他高级管理人员和员工的法律观念严格依法决策、依
15、法办事、依法监督建立健全法律顾问制度和重大法律纠纷案件备案制度*注释:摘自企业内部控制基本规范第 24 页,内部控制五大要素(二)风险评估内部控制的目标合理保证企业经营管理合法合规,资产安全财务报告及相关信息真实完整提高经营效率和效果促进企业实现发展战略全面系统持续地收集相关信息,结合实际情况,及,*注释:摘自企业内部控制基本规范第 25 页,时进行风险评估,*,内部控制五大要素(二)风险评估内部风险识别,管理因素,安全环保因素 自主创新因素,财务因素,人力资源因素,组织结构,营运安全,技术投入,财务状况,职业操守,经营方式,员工健康,信息技术,经营成果,专业胜任能力,资产管理,环境保护,研究
16、开发,现金流量,团队精神,业务流程,*注释:摘自企业内部控制基本规范第 26 页,内部控制五大要素(二)风险评估*外部风险识别,经济因素经济形势产业政策,法律因素法律法规监管要求,社会因素安全稳定文化传统,行业技术因素技术进步工艺改进,自然环境因素自然灾害环境状况,融资环境市场竞争资源供给,社会信用教育水平消费者行,为*注释:摘自企业内部控制基本规范第 27 页,内部控制五大要素,(二)风险评估,对辨识出的风险及其特征,以及对企业战略发展的影响层面进行明确的定义和描述,结合定性和定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险*,*
17、注释:摘自企业内部控制基本规范,第 28 页,内部控制五大要素(二)风险评估风险应对策略*,风险规避风险降低风险分担风险承受,企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。企业在权衡成本效益之后,准备采取适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的策略。企业准备借助他人力量,采取业务分包、购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的策略。企业对风险承受度之内的风险,在权衡成本效益之后,,不准备采取控制措施降低风险或者减轻损失的策略。*注释:摘自企业内部控制基本规范第 29 页,内部控制五大要素,(三)控制活动,控制
18、措施*,控制活动是公司建立执行的政策章程,以确保管理层的指示可以得到顺利贯彻执行,控制活动必须与风险评估是一个整体,*注释:摘自企业内部控制基本规范,第 30 页,内部控制五大要素(三)控制活动各种控制措施的综合运用预防性控制及发现性控制风险可承受度,第 31 页,手工控制及自动控制,管理控制及监督控制,内部控制五大要素(三)控制活动控制措施举例*,绩效考评控制,财产保护控制,授权审批控制会计系统控制,控制措施,预算控制运营分析控制,不相容职务分离控制*注释:摘自企业内部控制基本规范第 32 页,内部控制五大要素,(四)信息与沟通,信息与沟通*,信息与沟通是获取和交换信息的程序,以使企业能够正
19、常运行,并得到适当的管理及控制,及时准确的最新信息,所有层次上对信息、期望和责任的沟通内部与外部的沟通,*注释:摘自企业内部控制基本规范,第 33 页,内部控制五大要素(四)信息与沟通信息的收集合理的筛选、核对、整合可提高信息的有用性,内部信息,财务会计资料经营管理资料调研报告内部刊物办公网络等渠道,外部信息,行业协会组织/监管部门社会中介机构业务往来单位市场调查,网络媒体等渠道第 34 页,内部控制五大要素,(四)信息与沟通,建立信息与沟通制度*,内部控制相关信息的收集,信息的处理与传递,信息的及时沟通,信息与沟通系统能及时识别、获取和交流信息,促使管理层和其他员工履行其职责;科学合理的信息
20、与沟通制度可促进内部控制的有效运行。,*注释:摘自企业内部控制基本规范,第 35 页,内部控制五大要素,(四)信息与沟通,信息沟通中发现问题应及时报告并加以解决*,重要信息应当及时传递给董事会、监事会和经理层*,*注释:摘自企业内部控制基本规范,第 36 页,内部控制五大要素,(四)信息与沟通,信息技术,企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用。,*注释:摘自企业内部控制基本规范,第 37 页,内部控制五大要素,(四)信息与沟通,反舞弊机制*,企业应当建立反舞弊机制,坚持惩防并举、重在预防的原则,明确反舞弊工作的重点领域、关键环节和有关机构在反舞弊工作中的
21、职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。,*注释:摘自企业内部控制基本规范,第 38 页,内部控制五大要素,(四)信息与沟通,反舞弊工作重点*,采用未经授权等方式侵占、挪用企业资产,牟取不当利益,董事、监事、经理及其他高级管理人员滥用职权,在财务会计报告和信息披露等方面存在虚假记录、误导性陈述或者重大遗漏,相关机构或人员串通舞弊,*注释:摘自企业内部控制基本规范,第 39 页,内部控制五大要素(四)信息与沟通举报投诉制度*为确保举报、投诉成为企业有效掌握信息的重要途径,企业应当:,设置举报专线,明确举报投诉处理程序、办理时限和办理要求将举报投诉制度及时传达至全体员工*注释:摘
22、自企业内部控制基本规范第 40 页,内部控制五大要素,(四)信息与沟通,举报人保护制度,企业应当建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉处理程序、办理时限和办结要求,确保举报、投诉成为企业有效掌握信息的重要途径。,举报投诉制度和举报人保护制度应当及时传达至全体员工。*,*注释:摘自企业内部控制基本规范,第 41 页,内部控制五大要素,(五)内部监督,内部控制监督制度,企业应制定内部控制监督制度,明确内部审计机构和其他内部机构在内部监督中的职责权限,规范内部监督的程序、方法和要求*,内部控制监督制度是企业内部控制的重要组成部分,贯穿于内部控制活动的各个环节,是确保企业内部控制
23、高效运行的重要保障,*注释:摘自企业内部控制基本规范,第 42 页,*,内部控制五大要素(五)内部监督内部控制缺陷认定标准企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告*其中,内部控制缺陷包括:,设计缺陷运行缺陷,注释:摘自企业内部控制基本规范第 43 页,内部控制五大要素,(五)内部监督,内部控制自我评价,基本规范中要求,企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。*,*注释:摘自企业内部控制基本规范,第 44 页,建设内部控制体系的步
24、骤实施基本规范,企业必须建立一套与企业战略目标相一致的,均衡的风险管理方法和基于企业整体运营的内部控制体系,该内部控制体系应该切实满足企业内、外部两方面的要求。内部控制体系建设工作的主要步骤包括:,内部控制意识及基础设施的建立内审/内控合规部门/职能的运作体系和资源配置编制内部控制政策、内控评估执行方案建立内部控制文档保存制度开展风险和内部,内部控制的评估及确认建立风险评估的方法通过访谈、问卷、穿行/控制测试等活动,完成内控评估工作确认相关的流程、内控、缺陷和整改工作,整改及确认对已被识别的控制缺陷进行确认参照最佳实务,管理层制订整改方案及时间表对整改后的控制点进行再测试定期对内部控制制定测试
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业内部 控制 规范 内部 评价
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2217939.html