公司内部控制及内部控制审计管理知识分析课件.ppt
《公司内部控制及内部控制审计管理知识分析课件.ppt》由会员分享,可在线阅读,更多相关《公司内部控制及内部控制审计管理知识分析课件.ppt(86页珍藏版)》请在三一办公上搜索。
1、第12章内部控制评审(二),目 录,内部控制的评价要求,内部控制的评价方法,内部控制审计的历史演进,内部控制审计的概念框架,学习目的与要求,对上市公司内部控制进行评价与审计是一种最新的国际发展趋势。通过本章的学习,应熟练了解美国、英国和中国等国家上市公司内部控制的评价与报告体系、评价依据与评价方法等;应熟练掌握内部控制评价中的详细评价法和风险基础评价法,并能识别其区别与联系;在此基础上,本章还要求学生了解内部控制审计的历史演进过程及其原因,熟悉美国PCAOB的财务呈报内部控制审计准则和内部控制审计的概念框架。,综述,萨班斯奥克斯利法案以及内部控制评审的相关规则与指引的出台,安然、世通等财务舞弊
2、与审计合谋案件层出不穷,上市公司内部控制的评审体系,公司管理层对财务呈报内部控制有效性进行评价,对内向审计委员会报告、对外发布公开报告。,审计师对财务呈报内部控制进行审计,对公司财务呈报内部控制的有效性发表审计意见。,一,二,内部控制的评价要求,内部控制的评价方法,第一节 审计需求的代理理论,概述,企业内部控制的评价与报告主要涉及企业内部控制评价与报告的要求以及评价的方法等内容。从国际发展的视角来看,美国和英国等主流市场经济国家的证券监管部门都针对上市公司内部控制的评价与报告制定了相应的规则,提出了明确的要求,并制定了内部控制评价的指引。,一、内部控制的评价要求美国,Sarbanes-Oxle
3、y法案,为上市公司规定了一个内部控制的评价和报告体系,以提高内部控制的有效性,加强内部控制信息的透明度。,302节“公司对财务报告的责任”,404节“管理层对内部控制的评价”,要求上市公司管理层对财务呈报内部控制的有效性进行评价,对内向审计委员会报告、对外发布公开报告;并要求聘请审计师对财务呈报内部控制进行审计。,美国上市公司内部控制评价与报告体系(图),1评价依据,SEC 2003年6月发布的“最终规则:管理层对财务呈报内部控制的报告和交易法案定期报告中披露的确认”(Final Rule:Managements Reports on Internal Control Over Financi
4、al Reporting and Certification of Disclosure in Exchange Act Periodic Reports)要求,管理层对公司财务呈报内部控制有效性的评价必须依据一个适当的、公认的控制框架。,没有偏见,允许适当一致的定性和定量衡量公司的内部控制,充分完整,没有忽略那些会改变公司内部控制有效性结论的相关要素,与评价财务呈报内部控制相关,COSO框架,并不唯一,SEC也要求管理层的报告必须包含对管理层在评价过程中确定的公司财务呈报内部控制中所有重要弱点的披露。,1评价依据,对于公司财务呈报内部控制有效性的评价,SEC没有提出管理层可以据以断定公司财务
5、呈报内部控制有效的具体标准,但是,SEC设定了一个管理层断定公司财务呈报内部控制有效的限度(threshold)。,如果管理层识别出公司财务呈报内部控制中的一个或多个重大漏洞(material weakness),管理层就不能确定公司的财务呈报内部控制是有效的。,2评价方法,对公司财务呈报内部控制的评估必须根据足以既能评价内部控制的设计又能测试内部控制运行有效性的程序进行。,需要评估的控制:(包括但不限于),2评价方法,证据,SEC 2003年6月发布的“最终规则:管理层对财务呈报内部控制的报告和交易法案定期报告中披露的确认”的要求,每一个美国或非美国证券发行人的管理层要在发行人首席执行官和首
6、席财务官(或履行类似职能的人)的参与下,评价发行人每一财务年度末财务呈报内部控制的有效性。此外,还要求公司的年度报告要包括管理层的一个内部控制报告。,3评价报告,3评价报告,根据SOX法案以及SEC的相关规则,公司管理层不但要定期对外报出财务呈报内部控制的报告,而且还要向公司的审计委员会报告内部控制的以下相关情况:,一、内部控制的评价要求英国,Cadbury委员会在其发布的名为内部控制和财务报告的报告中要求英国各公司的董事会公布一份有关其内部财务控制制度的声明,这份声明必须至少包括以下内容:承认董事会对内部财务控制负责;为内部控制制度对重大的错报或遗漏的事项仅提供合理保证而非绝对保证做出解释;
7、描述董事会为了确保有效的内部财务控制已经建立的关键程序;证实董事会已经审核过内部财务控制制度的有效性。,1994年,鼓励但不要求董事会对内部财务控制制度的有效性发表意见。,一、内部控制的评价要求英国,当前,根据英国当前的公司法、2003年的联合规则以及2005年10月发布的Turnbull指南等相关法律法规,英国公司内部控制评价与报告的体系主要包括以下内容:审查内部控制有效性的责任 董事会责任的重要组成部分审查内部控制有效性的过程董事会对内部控制的声明 有意义的、高级(high-level)的信息,对帮助股东理解公司的风险管理过程和内部控制系统的主要特征来说是必要的,不应当给出令人误解的印象,
8、一、内部控制的评价要求中国,1评价与报告的责任主体,一、内部控制的评价要求中国,2报告的类型,对外的年度内部控制报告,对内的内部控制报告,随年度财务报告一起对外报出,向资本市场及相关部门呈报。,对监事会、股东大会定期报告企业内部控制的运行情况。,一、内部控制的评价要求中国,对外的年度内部控制报告,对内的内部控制报告,3评价和报告的范围,财务呈报内部控制,涵盖包括合规、报告、经营和战略目标在内的完整的内部控制,一、内部控制的评价要求中国,4报告的内容,对外的年度内部控制报告,对内的内部控制报告,董事会、管理层要在报告中就其有效性形成结论,清晰说明财务呈报内部控制是否有效。,董事会、管理层要对内部
9、控制的设计和运行情况进行评价和说明,报告内部控制存在的问题以及采取的纠正措施。,注册会计师对财务呈报内部控制的审计报告,注册会计师要就被审计单位是否在所有重大方面保持了有效的财务呈报内部控制发表意见。,我国企业内部控制评价与报告体系(图),二、内部控制的评价方法,(一)美国SEC的解释指南,根据指南要求,企业管理层采用自上而下、风险基础的方法评价财务呈报内部控制的过程主要包括三个步骤:,1识别财务报告风险和控制,(1)识别财务报告风险,评价公认会计原则的规定是如何应用于公司的业务、经营和交易,考虑财务报告要素错报的来源和潜在可能性,识别那些对财务报表造成重要错报的来源,同时也应当考虑主体对欺诈
10、活动(比如虚假财务报告、资产滥用和贪污)的脆弱性以及那些风险是否能够导致财务报表的重要错报。,1识别财务报告风险和控制,(2)识别充分应对财务报告风险的控制,如果财务报表发生重要错报的相关财务报告要素中的错报相当可能没有被及时阻止或发现,不充分,如果管理层确定,其控制没有适当设计,一项缺陷存在,必须对其进行评价以确定它是否是一个实质性漏洞。,1识别财务报告风险和控制,(3)对企业层面控制的考虑,管理层在识别和评价财务报告风险和某一财务报告要素的相关控制时要考虑企业层面控制的性质以及它们如何与财务报告要素相联系。,企业层面控制,一些企业层面的控制是设计在流程、交易或应用层面运行的,并且可以充分的
11、及时防止或发现能够导致财务报表发生重要错报的一个或多个财务报告要素的错报。,一个企业层面的控制可以用来识别较低层次控制的可能故障,但自身并不能充分应对能够导致财务报表重要错报的财务报告要素的错报没有被及时防止或发现的风险。,财务报表要素,关系越间接,它防止或发现错报的有效性就越低。,1识别财务报告风险和控制,(4)总体信息技术控制的作用,自动,依赖于信息技术,管理层的评价过程通常要考虑的控制,1识别财务报告风险和控制,(4)总体信息技术控制的作用,总体IT控制,公司的实际情况和环境不同而存在差异,通常情况下,管理层应当考虑与程序开发有关的总体IT控制目标、程序改变、计算机运行和对程序和数据的接
12、触是否适用于其实际情况和环境以及适用程度如何。,1识别财务报告风险和控制,(5)支持评估的证明材料,记录管理层付诸实施的用来充分应对财务报告风险的控制的设计,支持,评估,取决于公司的规模、性质和复杂程度,多种方式出现(比如,政策手册、过程模型、流程图、工作描述、单证、内部备忘录、表格等),多种形式(比如,纸质文档、电子或其他媒介),不必包括影响财务报告的流程中存在的所有控制。,集中在管理层断定会充分应对财务报告风险的那些控制上。,2评价财务呈报内部控制运行有效性的证据,(1)确定支持评估所需要的证据,支持评估所需证据的多少主要取决于与控制相关的财务报告要素的特征的影响和控制自身特征的影响,即对
13、财务呈报内部控制风险的评估。,2评价财务呈报内部控制运行有效性的证据,(1)确定支持评估所需要的证据,财务报告要素的特征,管理层需要考虑的因素:,财务报告要素的重要性,主要会计余额、交易或其他支持信息对重要错报的敏感性,控制没有有效运行的可能性,控制的类型、复杂性,管理层越过的风险,运行该项控制所需要的判断,该项控制预计要防止或发现的错报的性质和重要性,该项控制对其他控制有效性的依赖程度,2评价财务呈报内部控制运行有效性的证据,(2)实施程序,评价财务呈报内部控制运行的证据,管理层评价的程序,专门为财务呈报内部控制评价而实施,与员工的日常职责结合在一起,管理层评价的证据,其他原因而实施的活动,
14、持续监督,直接控制测试,评估风险的大小,影响,管理层所获取证据的性质,2评价财务呈报内部控制运行有效性的证据,(3)支持该评估的证据,证据的性质,控制的复杂程度,运行该项控制所需判断的程度,可能导致财务报表重要错报的财务报告要素错报的风险,因素增加,证明材料单独保存,不必单独保存其所评价证据的备份,2评价财务呈报内部控制运行有效性的证据,(4)多场所的考虑,充分应对财务报告风险,评价方法与单个场所或业务单元的企业相同,低风险,高风险,一,二,三,信号传递观,信息系统观,审计需求信息理论的经验检验,第二节 审计需求的信息理论,3评价控制缺陷与报告,(1)控制缺陷的评价,缺陷,or,实质性漏洞,定
15、性因素,定量因素,错报概率,潜在错报的影响大小,补偿性控制的影响,3评价控制缺陷与报告,(2)评价结论与报告,实质性漏洞的性质,它对财务报告和控制环境的影响,管理层当前纠正该缺陷的计划,报告还需披露以下内容:,(二)加拿大CICA的风险基础评价方法,首先要求上市公司的CEO和CFO对财务呈报内部控制的设计进行评估和确证(certification)。,2006年,2007年,要求对整个财务呈报内部控制的有效性进行评价和确证。加拿大特许会计师协会(The Canadian Institute of Chartered Accountants,CICA)在对财务呈报内部控制的设计进行评价时明确要求
16、采用自上而下、风险基础的方法。,1总体要求,管理层应当开发一种方法,通过这种方法使得评价过程和步骤的性质、范围和时间建立在主要的财务报告和披露风险上,并确保管理层对财务呈报内部控制的设计得出可靠的结论。要考虑的因素主要包括:,1总体要求,CEO和CFO在规划评价方法时还要考虑的其他问题包括:,COCO框架,COSO框架财务呈报内部控制较小公共公司指南,Turnbull指南,COBIT框架,2评价思路,三个阶段七个步骤,(三)普华的内部控制评价方法,1十二个步骤,2七个阶段,(1)项目启动,项目监督,项目管理,项目监督是指内部控制的评价需要广泛的、高层的监督,建立良好的管理框架。确定该项目各方以
17、及涉及的每个部门和职能的责任有助于使这个项目成功。,项目管理是指对项目进行强有力的实施,这主要取决于严格的项目管理。项目管理的关键是建立追踪和合并内部控制变动的基础设施和方法,以确保管理层记录和测试的控制代表那些实际的控制。,2七个阶段,(2)确定评价范围和计划,2七个阶段,(3)评价服务组织的内部控制,使用服务组织了吗?,外包的活动、流程和职能对财务报告内部控制来说重大吗?,针对外包的流程存在SAS70报告吗?,是第二种类型的SAS70报告吗?,SAS70报告充分应对了外包流程相关信息处理目标的内部控制吗?,SAS70报告期间至少包括6个月的活动,并且表明的日期在财务年度末6个月之内吗?,不
18、需要采取进一步行动,管理层能够要求适当范围和时间的第二种类型的SAS70报告吗?,是,是,是,是,是,否,否,否,是,(续下图),管理层已经评价和测试了报告中包括的使用者控制的运行有效性,并确定实施了适当的内部控制以支持服务组织的活动吗?,2七个阶段,(3)评价服务组织的内部控制,SAS70报告期间至少包括6个月的活动,并且表明的日期在财务年度末6个月之内吗?,是,是,(续上图),意见是无保留的吗?,管理层已经评价了报告中包括的每一个控制缺陷并断定对内部控制支持相关信息处理目标的能力没有影响吗?,是,管理层已经评价和测试了报告中包括的使用者控制的运行有效性,并确定实施了适当的内部控制以支持服务
19、组织的活动吗?,管理层能够要求适当范围和时间的第二种类型的SAS70报告吗?,管理层应当实施替代程序(如测试使用者控制,测试服务组织的控制,或要求服务组织的审计师实施商定程序),以应对服务组织支持相关信息处理目标而实施的内部控制。,管理层应当就其信赖服务组织控制的能力得出结论。,否,否,是,2七个阶段,(4)记录,相关记录是管理层评价财务呈报内部控制的依据和证据。,为了履行职责,管理层在记录内部控制时应当实施四个步骤:,确定记录的范围,记录相关流程,记录相关控制,评估控制的设计,2七个阶段,(5)测试以确定内部控制的运行有效性,测试相关的控制,这些控制必须包括每个单独重要场所的所有重大账户和披
20、露的所有认定的每一个内部控制要素以及其他场所的特别风险领域。公司必须测试证据以支持管理层对财务呈报内部控制的评估。,2七个阶段,(6)内部控制缺陷的评价与报告,识别缺陷,了解和评估缺陷,评估错报的可能性,评估潜在的错报大小,识别弥补型控制,确定缺陷的类别,评估缺陷的组合,内部控制缺陷的识别、评估和分类程序7步骤,2七个阶段,(7)沟通,管理层必须将其发现的所有显著缺陷和实质性漏洞告知审计委员会和外部审计师。,一,二,内部控制审计的历史演进,内部控制审计的概念框架,第二节 内部控制审计,一、内部控制审计的历史演进,(一)麦克森罗宾斯公司破产事件,1938年,经济往来的过程中,发现麦克森罗宾斯公司
21、的原料部门的现金积累和存货金额存在严重的问题。,(一)麦克森罗宾斯公司破产事件,SEC立案调查,(一)麦克森罗宾斯公司破产事件,影响,该破产案件的披露,给社会和民间审计职业带来了很大的震动,暴露了审计程序与内部控制的严重缺陷,审计职业的社会声誉受到巨大冲击,引发了社会公众对独立审计职业的热烈讨论以及SEC的严重关注。,SEC认识到审计程序和内部控制存在严重缺陷,通过它们无法发现管理当局合谋舞弊行为,所以试图通过修订有关审计的各项规则来强化监督权。,美国会计师协会和美国注册会计师协会也就该事件纷纷作出积极的反应,分别制定了相关的文件、补充规定、专题报告以及九项公认审计准则。,人们在重视内部控制的
22、同时,也开始关注内部控制审计,(二)反国外行贿法案及相关公告,20世纪70年代以前,重视内部控制的主要是公司管理当局自身,1973年至1976年美国“水门事件”,立法机关和行政机关开始注意到内部控制问题。调查显示,过去不少美国大公司进行了非法的国外捐款、可疑的或违法的国外支付。,1977年12月19日,美国国会正式批准并通过了反国外行贿法案(Foreign Corrupt Practices Act,简称FCPA),该法案除了规定禁止各种形式的行贿或具有行贿可疑的行为外,法案还要求在证券交易委员会管辖下的每一家公司必须拥有持续的内部会计控制,以合理保证所有交易事项都得到公司管理当局的授权和认可
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司内部 控制 内部 审计 管理知识 分析 课件

链接地址:https://www.31ppt.com/p-3829357.html