内部控制管理手册.ppt
《内部控制管理手册.ppt》由会员分享,可在线阅读,更多相关《内部控制管理手册.ppt(65页珍藏版)》请在三一办公上搜索。
1、1,内部控制处,内部控制管理手册,2,主要内容,一、2009版内控管理手册的基本架构二、内控测试检查中重点关注的内容1、公司层面现有的控制及测试检查内容2、业务层面现有的控制及测试检查内容三、公司业务流程执行指南的使用,3,一、2009版手册基本架构,(一)前言部分公司简介,分册说明,组织结构及职责。(二)控制环境(三)风险评估(四)控制活动(五)信息与沟通(六)监督,4,(一)公司简介 简要介绍了公司的历史发展进程、现有生产经营能力等。(二)分册说明 需要重点关注,根据集团公司党组的决定,自2007年3月8日起,将石化公司和化纤进行重组整合,并委托石化公司对其实施全面管理。两公司重组整合后统
2、称辽阳石化公司,实行统一领导,对上市与未上市业务统一规范管理,一体化运作。但鉴于目前重组后的辽阳石化公司还有部分二级单位属于未上市部分,机关处室部分业务在一段时间内仍需延用原有管理方式实施,所以,依照中国石油内控与风险管理部的总体要求,在内控体系设计上以公司上市部分为主线,进行手册编写。(三)组织结构及职责 公司内部控制和风险管理体系工作,在总经理领导下形成决策、管理、执行、监督四个层次的管理架构。内控风险管理委员会等职责。,一、手册内容介绍前言部分,5,二、手册内容介绍控制环境,(一)组织结构图,6,二、手册内容介绍控制环境,(二)权限指引表 权限指引对与财务信息有关的一级流程11个、二级流
3、程12个、三级流程27个、四级流程15个,所涉及的具体业务有效性审核、审查和审批权限的描述。如年度投资计划编制:首先是规划处处长组织审核分公司年度投资计划(草案)、公司主管副总经理审查编制完成的年度投资(调整)计划、总经理办公会审查分公司年度投资(调整)建议计划、经股份公司/专业分公司审定批复后组织实施。,7,二、手册内容介绍控制环境,8,二、手册内容介绍控制环境,(三)控制环境涉及的制度索引,9,三、手册内容介绍风险评估,(一)基本业务流程目录,10,三、手册内容介绍风险评估,(二)重要业务流程目录,11,三、手册内容介绍控制活动,(一)全面风险控制管理文件(包含财务和法律):共有185个末
4、级流程,其中设计180张流程图和163个风险控制文档。,KP07.03.01.01 土地使用权管理,12,三、手册内容介绍控制活动,13,三、手册内容介绍控制活动,(二)控制活动涉及的制度索引,14,四、手册内容介绍信息与沟通,(一)信息流汇总表,15,四、手册内容介绍信息与沟通,(二)业务活动与应用系统索引目录,16,四、手册内容介绍信息与沟通,(三)关键应用系统调研问卷,17,四、手册内容介绍信息与沟通,(四)电子表格汇总表 1、电子表格的定义:电子表格是基于计算机处理的标准格式的公司信息。2、电子表格控制范围:电子表格控制范围包括公司生产运营、分析决策、财务报告及披露等方面涉及的电子表格
5、。支持财务报告及披露的电子表格包括直接或间接作为财务记账依据的电子表格、用于财务相关信息核对的电子表格、以及支持财务信息披露的电子表格。,18,四、手册内容介绍信息与沟通,(四)电子表格汇总表 3、依据电子表格与财务报告和披露的关系因素,我们将电子表格划分为以下三类:,19,四、手册内容介绍信息与沟通,(五)信息与沟通涉及的制度索引,20,四、手册内容介绍信息与沟通,(六)关键权限与通用角色对照表(FMIS7.0)1、设计通用角色 通用角色不是对现有组织结构和岗位职责的重新定义,而是在现有框架下、按照职责分离等权限管理的基本原则,对财务相关人员在FMIS财务管理系统上权限的合理分配而定义的。目
6、的是把诸多的业务职责统一在通用角色体系中,便于有效地、规范地管理系统权限。,21,四、手册内容介绍信息与沟通,(六)关键权限与通用角色对照表(FMIS7.0)2、识别关键功能权限。在对各个业务流程进行分析的基础上,对于应用系统的权限内容进行全面分析,依据对于财务报告的影响程度,识别出各应用系统的关键权限。3、设计通用角色和关键功能权限的对应关系。根据职责分离原则以及地区分公司的实际工作需要,将系统中的关键功能权限分配给系统。4、总部已经统一制定完成了FIMS和资产管理系统的“关键权限与通用角色对照表”并下发各地区分公司使用。,22,四、手册内容介绍信息与沟通,(六)关键权限与通用角色对照表(F
7、MIS7.0),23,四、手册内容介绍信息与沟通,(六)不相容通用角色清单(FMIS7.0):不相容岗位职责分离原则,24,四、手册内容介绍信息与沟通,(六)关键权限与通用角色对照表(FA7.0),25,四、手册内容介绍信息与沟通,(六)不相容通用角色清单(FA 7.0):不相容岗位职责分离原则,26,四、手册内容介绍信息与沟通,(七)财务关联信息系统清单,27,四、手册内容介绍监督,28,2009版内控管理手册介绍小结,1、编写与发布 手册由内部处组织编写,上报股份公司备案,并由公司总经理签发。2、维护 手册的维护是一项长期性、经常性的重要工作,需要各单位高度重视,积极参与,大力配合。手册的
8、修订、维护由内控处负责。每年,内控处将根据股份公司总体要求、内外部审计对公司内部控制的评价、公司内控管理中出现的新问题以及各单位反馈的意见及建议等,对手册进行修订,经总经理批准执行。各单位对手册日常使用过程中发现的问题,应认真记录并及时反馈给内控处。内控处及时掌握手册的执行情况,并采取有效措施确保内部控制管理体系的有效运行。,29,二、内控测试检查中重点关注的内容,内控测试检查的种类:1、按照测试内容 设计有效性测试 公司层面控制测试 业务层面控制测试 信息系统总体控制测试2、按照组织分类管理层测试。股份公司审计部企事业单位自我测试。本公司自己组织外部审计师测试。股份公司内控与风险管理部,30
9、,重点介绍管理层测试内容 主要包括公司层面控制、业务层面控制和信息系统总体控制。,二、内控测试检查中重点关注的内容,31,(一)管理层测试内容,公司层面控制定义 公司层面控制是确保管理层获得在公司内部各个领域都有适当的控制机制在发挥作用的重要机制。公司层面控制的内容 公司层面控制涵盖COSO框架的五个要素及反舞弊六个方面,包括职业道德、高管基调、信访举报和违规处理、组织结构、权利和责任分配、培训、业绩考核、人力资源政策、岗位职责描述、董事会、审计委员会、风险评估过程、信息披露、经营活动分析、信息与沟通、内部审计和反舞弊程序与控制共十七个主题,32,公司层面测试主题,公司层面控制涵盖COSO框架
10、的五个要素及反舞弊六个方面,共十七个主题。包括:,33,公司层面控制测试目的:通过确定的各领域控制测试,查找设计和执行方面的问题,确保公司内部各个领域都有适当的控制机制在发挥作用。公司层面控制测试依据:当年确定的测试范围、集团公司层面控制测试内容与步骤。公司层面控制测试方法:公司层面控制测试主要采用询问、观察、检查等方法。,1、公司层面控制测试相关内容,34,反舞弊程序主要测试步骤,首先通过访谈审计部和监察部负责人、董秘局秘书,了解公司反舞弊程序和控制的建立和实施内容。(包括控制环境、风险分析、控制活动、信息与沟通、监控五个方面);其次根据访谈了解到的情况,查阅相关制度、文件资料,判断是否建立
11、并有效实施反舞弊程序。反舞弊程序测试内容在GCC关键控制测试和其他公司层面测试主题中有体现,测试人员不须单独测试,可直接引用其测试结果,以减少工作量;对无法引用的,还须单独测试。,35,经营活动分析主要测试步骤,首先审阅财务分析制度。审阅内容是否完整,是否能有助于发现财务报告中的重大错报。其次访谈财务部相关人员,了解对财务分析的理解程度和各个层面的财务分析结果上报的程序及上报后的审核情况。根据抽样原则抽查财务分析报告,选择重点相关经营指标,对分析的过程进行再执行测试,检查指标的分析是否适当。访谈相关的财务负责人,了解管理层和各级管理部门是否对上报的财务分析进行审阅,对审核中发现的问题是否进行跟
12、进,并查阅跟进的相关证据。,36,职业道德主要测试步骤,首先取得国有企业领导人员廉洁从业若干规定(试行)、中国石油股份有限公司章程以及高级管理人员职业道德规范、高级管理人员职业道德建设制度、员工职业道德规范、员工职业与道德建设制度等文件,审阅内容是否全面,是否符合制度要求。通过访问公司网站,以确定公司是否发布以上文件。访谈企业文化处的相关人员,了解是否对职业道德建设制度进行了宣传培训,检查相关培训记录等资料,最后通过访谈员工了解员工对职业道德的认知程度。,37,检查高管人员是否全部签署高级管理人员职业道德规范确认书。同时通过与管理层人员访谈并对相关制度文件进行检查,了解并查看公司是否将职业道德
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 控制 管理 手册
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2675203.html