内部控制自我评价【一份非常好的专业资料有很好的参考价值】 .ppt
《内部控制自我评价【一份非常好的专业资料有很好的参考价值】 .ppt》由会员分享,可在线阅读,更多相关《内部控制自我评价【一份非常好的专业资料有很好的参考价值】 .ppt(122页珍藏版)》请在三一办公上搜索。
1、1,内部控制自我评价,中国石化内控办公室,2,内容提要,一、内部控制及评价二、企业内控测试与评价三、中国石化内控体系简介四、中国石化内控自我评价实例,3,内容提要,一、内部控制及评价,4,内部控制的演进,内部牵制(1940年代以前):帐目相互核对,不相容岗位分离内部控制制度(1940-1970年代):内部会计控制、内部管理控制内部控制结构(1988):控制环境、会计制度和控制程序 内部控制整体框架(COSO,1992):五要素企业风险管理框架(COSO,2004):八要素,5,企业内部控制整体框架,内部控制是为提高风险管理能力和经营管理水平,由公司董事会、管理层及其全体员工实施的,为经营活动的
2、效率和效果、财务报告的可靠性、相关法律法规的遵循性等目标的实现而提供合理保证的过程。,COSO 扩充三个要素,2004年9月推出:“企业风险管理整体架构”,控制环境,风险评估,控制活动,信息与沟通,监控,COSO报告:内部控制综合性框架,6,COSO企业风险管理整体框架,运营,公司层面,分支机构,战略,报告,遵循,分、子公司,业务板块,监控,信息与沟通,控制活动,风险应对,风险分析,风险识别,目标设定,内部环境,企业风险管理整体框架,(ERM),7,企业内部控制的类型,合规内控 管理内控 价值内控,8,内部控制与内部审计,内部审计是企业内部控制的重要组成部分,1986年4月最高审计机关国际组织
3、发表总声明:“内部控制作为完整的财务和其他控制体系,包括组织结构、方法程序和内部审计。”1992年美国C0S0报告提出,内部控制包括控制环境、控制活动、信息和沟通及监督五个因素。其中“监督”因素也包括内部审计。我国即将出台的“企业内部控制基本规范”,其中内部环境包括了内部审计(第五条、第十五条)。,9,审计与内控评价,内部控制评价是现代审计的基础,内部控制经历不同的发展阶段,内部控制概念逐步扩展,推进审计方法的变革。无论账项基础审计、制度基础审计,还是在风险基础审计中,内控评价都是审计工作不可或缺的组成部分。现代审计能够通过对内部控制测试和评价,确定进一步审计的方向,提高审计工作效率,降低审计
4、成本和审计风险。,10,内控评价在审计中的应用,外审:侧重于把它作为一种审计方式,其目的是在了解、测试与会计报表相关的内部控制的基础上评估其控制风险,再根据控制风险评估结果修订审计计划和确定实质性测试的性质、时间和范围进而对会计报表发表意见。内审:侧重于把它作为一项审计内容。根据评价主体的不同,内控评价可分为注册会计师执行的内控评价和内部审计人员执行的内控自我评价。,11,内部控制评价指引,内部控制审核指导意见(2002年2月)内部审计具体准则第5号内部控制审计(2003年6月)内部审计具体准则第16号风险管理审计(2005年5月)美国PCAOB发布第5号审计准则(2007年6月)企业内部控制
5、评价指引和企业内部控制鉴证指引(征求意见稿),12,内容提要,二、企业内控测试与评价,13,企业内控测试与评价【概述】,企业内部控制测试与评价总体程序和内容,制度基础审计与企业内部控制评价,企业内控测试与评价对测试和评价人员要求,14,内控测试与评价总体程序和内容,健全性测试和评价,符合性测试和评价,综合评价,企业内部控制测试和评价,15,制度基础审计与企业内控评价,调查了解企业内部控制,符合性测试,综合评价被审企业内部控制,确定审计范围、重点和方法,实质性审计,审计报告,评价企业内部控制的健全性,不健全,无效,有效,健全,16,企业内控评价人员的要求,错报没有查出,重大吗?,企业内部控制失效
6、了吗?,运用测试程序了吗?,是否有欺诈动机?,重大过失,欺诈,Y,没有过失,N,符合性测试应该测试出来?,普通过失,Y,Y,Y,N,Y,N,N,N,17,企业内控测试与评价【健全性】,程序和内容,确定模式,健全性测试,健全性评价,18,健全性测试与评价程序和内容,确立模式,测试,评价,测试,测试,测试,符合性测试,健全性测试,19,确立健全性测试与评价模式,明确控制目标,明确控制对象,确立(借鉴)控制模式,20,企业内部控制模式类型,控制模式,控制模式,控制模式,控制模式,作业流程图,控制流程图,现状流程图,评价流程图,流程图模式,调查表模式(问卷),21,内控健全性测试方法与过程,记叙法,调
7、查表法,流程图法,22,记叙法,23,调查表(内控评价调查表)法,24,流程图法,业务流程图,询价、比价,订货,验收,签订合同,招投标,请购,施工申请,工程招投标,发包、签约,施工过程监察,验收、决算,付款,购买/施工,预算,是否合格,与合约不符情况处理,差异分析,是否招标,25,流程图法,发票,审批,现金/支票,审批,发票,发票,发票,支票存根,银行回单,银行回单,银行对账单,银行对账单,审核,付款凭证,付款凭证,稽核,审核/记账,稽核,现金/支票,控制流程图,日记账,采购,费用,银行存款,现金,26,企业内控健全性评价,费用控制系统(经营部),审核复核分析,不合理、不合法费用报销单据不能及
8、时发现。影响费用核算的真实,从而影响企业效益的真实。不能查明计划和定额执行情况及存在问题,评价项目,控制缺陷,潜在风险,补偿措施,重要性,备注,被审单位:,企业内控缺陷记录表,27,企业内控测试与评价【符合性】,28,符合性测试与评价程序和内容,确立模式,测试,评价,范围/数量,测试,评价报告,符合性测试,健全性测试,29,符合性测试与评价步骤,30,符合性测试的范围和内容,评价企业内部控制的健全性,符合性测试,实质性审计,不健全,健全,31,符合性测试的最低样本数量,32,符合性测试方法,测试方法,检查证据法,穿行测试法,实地观察法,33,符合性测试方法,证据检查,控制类型,测试方法,实物控
9、制,职务分离,稽核,批准与授权,穿行测试,实地观察,S,P,N/A,P,S,N/A,P,S,N/A,S,N/A,P,P控制测试的主要方法S控制测试的次要方法N/A不适用,备注,34,符合性测试方法示例,35,企业内部控制符合性评价,36,企业内部控制与实质性审计关系,37,综合性评价程序及内容,综合性评价,改进意见,全面分析,分类汇总,38,综合性评价报告【示例】,39,内容提要,三、中国石化内控体系简介,40,中国石油化工股份有限公司,中国石油化工股份有限公司(中国石化)是中国最大的石油产品和主要石化产品生产商和供应商,中国第二大原油生产商,拥有比较完备销售网络、境内外(上海、香港、纽约、伦
10、敦)四地上市的股份制企业。截至2007年底,中国石化总股本867亿股,中国石化集团公司持股占75.84%,外资股占19.35%,社会公众股占4.81%。2008年世界500强列第16位。,41,中国石化体制及所属企业分布,中国石化建立了规范的法人治理结构,实行集中决策、分级管理和专业化经营的事业部制管理体制。中国石化现有全资子公司、控股和参股子公司、分公司等共90余家,包括油气勘探开发、炼油、化工、产品销售以及科研、外贸等企业和单位,经营资产和主要市场集中在中国经济最发达、最活跃的东部、南部和中部地区。,42,中国石化组织结构,43,中国石化内部控制建设背景,财政部内部会计控制规范(2001)
11、美国萨班斯-奥克斯利法案(2002)香港联交所企业管治常规守则(2006)上海证交所上市公司内部控制指引(2006)国资委中央企业全面风险管理指引(2006),财务、管理信息真实可靠;保障资产安全完整;规范经营管理行为;联结规章制度,健全制度化管理体系;完善法人治理结构,体现正确经营理念。,法律法规要求,企业自身需要,44,中国石化内控制度体系,内部控制度体系,45,内部控制手册的结构,内部控制手册的结构,内部控制目标、原则、要素等总要求,按业务分类详细描述控制要求,财务报告计划矩阵和业务控制矩阵,与总则、内控流程密切关联的重要附件,不同管理层次、级别的权限规定,内控有效实施的自我评价与考核办
12、法,46,内控手册总则,编制背景、基本原则、适用范围内部控制定义内部控制要素的现状和要求内部控制手册结构内控领导小组及日常组织机构内部控制手册生效、更新,总则包括六个部分,47,内控手册业务流程,按业务分类进行流程控制(15大类):采购、成本、费用支出、销售、资金、资本支出、资产、关联交易、合并报表、重大事项、信息、生产运行、安全环保、税务管理、合同管理,1179个控制点(财务报告点415个,ERP点155个),55个流程,每个流程包括4个方面:业务目标、业务风险、业务流程步骤与控制点、相关制度目录,48,内控手册控制矩阵,财务报告计划矩阵:旨在将会计报表项目和事项与业务流程建立联系,以确保内
13、控制度合理保证对外披露的会计报表真实可靠。业务控制矩阵:针对每一控制点,明确其业务目标、业务风险、适用单位(责任人)、不相容岗位、控制点分值、相关资料(文档)、相关制度索引、会计报表认定、会计报表项目,使内部控制更具针对性和实用性。特别是:对每一控制点都进行“业务风险”描述,使内部控制更具针对性,容易识别内控制度设计是否必要和充分,体现内部控制以全面风险管理为导向的基本要求。,49,内控手册权限指引,编制权限指引文字说明,对权限指引列表中所列事项进行统一解释说明。,授权是内部控制的重要手段。为适应公司一级法人为主的经营体制,提高运营效率,最大限度地规避风险,更好地落实分级授权制度,达到“授权有
14、度、风险受控”的目的,特别制定了权限指引列表,统一规范权限管理。,50,内控手册内控检查评价与考核,总部检查评价 内控领导小组(办公室)组织年度综合检查评价 审计部独立检查评价(不少于25家)并检查总部 单位自查评价 企业自查评价:部门内控流程测试、综合检查评价(内审抽查)总部部门自查及对口抽查评价,两级监控机制,51,内控手册内控检查评价与考核,设“内部控制执行情况”指标:根据年度综合检查评价结果及执行情况,只扣不奖。高层管理人员业绩奖金考核:2、5、10三个扣分档次单位经营目标考核:1、2、5三个扣分档次,52,内控手册附则,内控业务流程总部部门联系人内部控制手册业务流程适用单位内控手册配
15、套规章制度目录及索引 员工守则,附则,53,内容提要,四、中国石化内控自我评价实例,54,中国石化内控评价,自2005年已组织四次全系统内控综合检查,管理层内控自我评价 外部审计师对财务报告内控审计,55,内控自我评价依据,中国石化内控检查评价与考核办法依据内控手册,检查内部控制健全性(设计)依据适用的内容、范围,检查内部控制符合性(执行),56,内控自我评价范围,总部层面:各管理部门企业层面:各管理部门、所属单位,57,内控检查评价具体指引,企业内控检查评价指引附:案例分析、内控流程检查步骤方法举例等总部层面内控检查评价与考核实施细则,58,年度内控评价总流程(六步骤),59,一、制定年度内
16、控检查方案,内控领导小组召集会议批准检查方案,检查范围(企业范围、内容、总部检查)检查人员选拔及分组 检查前培训 检查主要事项,60,二、内控检查前培训,审计部组织内审人员培训 内控办公室组织检查人员培训,61,三、现场内控检查,现场组织 检查内容 检查方法 检查底稿填写和汇总 检查资料,62,1、现场组织,第一阶段:检查准备 第二阶段:实施检查 第三阶段:总结讲评,63,准备之一:任务分组,组长负责与企业班子成员谈话,参加见面会及讲评会;副组长负责检查内控环境(访谈部门负责人)、企业自查,并撰写现场检查报告;检查人员按内控流程分组(以内控管理人员为主,搭配各类专业人员、特别是IT专业人员)明
17、确检查小组内部沟通要求,64,准备之二:企业见面会,企业班子成员、各有关部门负责人参加并介绍:,企业基本情况(生产经营业务范围、组织机构、经理班子成员及其分工、财务管理核算体制、ERP建设和实施情况等);检查区间生产经营计划和预算完成情况;内部控制实施情况(内控宣传培训、实施细则及相关制度修订完善、日常内控工作机制、单位测试自查及整改情况);最近一次审计或财务稽核查出问题的整改情况等。,65,准备之三:索取材料,实施细则及配套规章制度 内控执行及自查整改材料 内控流程责任分工(责任部门、责任人、联系人)企业组织架构图(领导分工、部门职能、重要岗位人员名单)检查区间的会计报表、经济活动分析材料等
18、 最近一次审计或财务稽查问题及整改材料 获得ERP 最大查询权限,66,实施之一:定范围定重点,选择检查单位(企业所属全资、控股、参股子公司原则上全部检查,并至少抽查3个直属单位)选择重点内控流程和控制点(必检内容)确定重点检查样本,67,实施之二:内部沟通调整方向,检查组长、副组长负责内部沟通协调,相关流程及IT检查人员沟通 内控环境、企业自查及流程检查人员沟通 调整检查内容及方向,68,实施之三:填写工作底稿及记录,按照分工填写检查工作底稿及检查记录 现场评分及认定内控缺陷 双方签字确认 汇总各种检查表格,69,总结讲评:撰写现场检查报告,检查评价整体情况 企业内控环境评价 企业自查评价
19、内控流程评价 内控缺陷认定(深刻分析)意见和建议,企业班子成员、各有关部门负责人参加,70,现场检查流程图,71,2、检查内容,内控环境、要素评价(10分)单位自查情况评价(20分)业务流程综合检查评价(70分)内部控制缺陷认定(修正总得分)整改落实(年终考核修正总得分),72,内容之一:内控环境、要素评价,主要内容包括7个方面(访谈、检查证据):诚信的原则和道德价值观(2分);责任分配与授权及评定员工的能力(1.5分);公司组织结构(1分);管理哲学和经营风格(1.5分);人力资源政策与实务(1.5分);信息与沟通(1分);监督(1.5分),检查组长或副组长填写“内控环境检查评价表”,73,
20、内容之二:企业自查评价,企业责任部门内控流程测试(10分)企业内控自查(10分),核实复查证据,副组长填写“企业自查情况评价表”,74,内容之三:内控流程评价,对照内控手册,分析适用流程、控制点(健全性)判定业务是否发生,确定应检查的控制点(符合性)参照检查工作底稿中拟定的检查步骤和方法,结合实际选择抽样、穿行测试、检查证据、实地观察、对比分析、访谈等方法。,(1)分析适用流程,判断业务发生,75,内容之三:内控流程评价(续),不相容岗位分离 控制点执行情况 执行了控制点规定的控制步骤或控制方法(“控制点描述”、“检查步骤及方法”)未突破规定的权限(权限指引)实现规定的控制目标(实质性检查)及
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一份非常好的专业资料,有很好的参考价值 内部控制自我评价【一份非常好的专业资料,有很好的参考价值】 内部 控制 自我 评价 一份 非常好 专业 资料 很好 参考 价值

链接地址:https://www.31ppt.com/p-2699154.html