内部控制理论与实务2精讲课件.ppt
《内部控制理论与实务2精讲课件.ppt》由会员分享,可在线阅读,更多相关《内部控制理论与实务2精讲课件.ppt(102页珍藏版)》请在三一办公上搜索。
1、1,内部控制理论与实务(2)(2011修订),内部控制的基本理论内部控制系统的运行内部控制系统的设计内部控制系统的评价,2,内部控制系统的运行,内部控制与公司治理内部控制与风险管理内部控制的运行理论内部控制的运行程序内部控制的运行方法,3,内部控制系统的运行,一、内部控制与公司治理 1、公司治理的概念 公司治理产生的动因:现代公司制度下,公司所有权和经营权分离,股东将资产委托给公司管理者经营,二者之间存在委托代理关系。股东和管理者追求的目标不完全一致,即股东要求企业必须以长期盈利为目标,保持持久的获利能力;而管理者追求的主要是收入、奖金等短期个人利益;管理者实际经营公司并掌握着充分的内部经营信
2、息,有条件作出有利于自己的决策,从而损害股东的长远利益。,4,内部控制系统的运行,一、内部控制与公司治理 1、公司治理的概念 公司治理认识的发展:20世纪90年代早期他还被认为是解决公司官僚管理问题方法的延伸,各方面对公司治理理解不尽相同。90年代中期,公司懂事们还认为公司治理不过是另一种管理控制程序,重点强调的是懂事对股东的责任。例如1992年英国某专业委员会的报告中,还将公司智力定义为“公司的指导和控制系统。”,5,内部控制系统的运行,一、内部控制与公司治理 1、公司治理的概念 公司治理认识的发展:20世纪末对公司治理的共识似乎还是为了确保企业在经营活动中遵守各项法律法规制度、财务会计准则
3、和履行日益增加的社会责任的前提下,实现股东价值最大化。,6,内部控制系统的运行,一、内部控制与公司治理 1、公司治理的概念 公司治理认识的发展:2001年美国安然公司破产及后来发生的其他著名公司倒闭事件中,人们发现,事件的原因不仅在于财务报告披露信息不够完全透明,对外部审计师独立性约束不够,以致没有遵循应有的职业道德和公正原则出具审计报告,还在于董事会没有发挥恰当的监督职能,未能及时发现管理层的欺诈行为,未能与股东充分沟通并诚实地报告重大事项决策。现在,管理人员和专家学者已认识到完善董事会制度本身也是公司治理的重要组成部分,并考虑将其纳入公司治理的范畴。,7,内部控制系统的运行,一、内部控制与
4、公司治理 1、公司治理的概念 公司治理概念表述:公司治理涉及内容广泛而复杂,其目的是,在股东和管理者利益不完全一致,投资者和管理者掌握公司内部经营信息不对称条件下,在公司不同层次和方面实施控制,保证企业的经营管理活动符合股东利益,实现股东资产的长期增值和利益最大化。公司治理涉及对董事会的规范和对董事会、公司管理层和股东之间关系的调整,其核心是加强公司重要决策对股东的透明度和管理者对股东的责任。,8,内部控制系统的运行,一、内部控制与公司治理 2、公司治理的原则和内容 公司治理与内部控制的关系:公司治理包括内部治理和外部治理。外部治理是通过各种外部控制力量对董事会实行控制的各种措施和手段;内部治
5、理是通过各种内部控制措施对董事会和管理者以及员工的管理和控制。由此可见,内部控制是公司治理的重要组成部分,内部控制就是公司的内部治理。,9,内部控制系统的运行,一、内部控制与公司治理 2、公司治理的原则和内容 公司治理的原则:受托责任;或明晰产权;监督制约;政企分开;透明公平;制度合理;相关责任。管理科学。,10,内部控制系统的运行,一、内部控制与公司治理 2、公司治理的原则和内容 公司治理的内容:公司治理的组织构架包括:董事会、监事会、总经理和各职能、业务部门。董事会,有一份正式章程;明确董事会和管理者的分工;设立一个能完成其职责并增加价值的董事会。监事会,设置一个具有监督功能的监事会,以为
6、全体投资人负责;总经理,聘请有经营能力的职业经理人做总经理,以为东事会负责。,11,内部控制系统的运行,一、内部控制与公司治理 2、公司治理的原则和内容 公司治理的制度:职业道德和行为准则:职业道德规范;行为准则。内部控制和风险管理:内部控制;风险管理。财务信息的审核控制。薪酬制度。重要信息沟通。,12,内部控制系统的运行,一、内部控制与公司治理 3、美国公司治理相关规定 萨班斯奥克斯莱法案的相关规定:设立会计监督委员会;对审计师独立性要求;公司董事会的审计委员会;规定定期申报财务报告的公司;加强财务披露事项;对违法行为严厉处罚。,13,内部控制系统的运行,一、内部控制与公司治理 3、美国公司
7、治理相关规定 纽约股票交易所和纳斯达克股票交易所对上市公司的规定:(1)要求董事会及下属各委员会大多数成员都是独立懂事;(2)要求上市公司审计委员会、薪酬委员会提名委员会完全由独立懂事组成;(3)对独立懂事的认定必须由懂事会确认该懂事与公司没有重要关系;(4)要求上市公司设立内部审计机构,14,内部控制系统的运行,一、内部控制与公司治理 3、美国公司治理相关规定 纽约股票交易所和纳斯达克股票交易所对上市公司的规定:(5)要求公司采用和披露公司治理指南、业务行为准则及审计委员会、薪酬委员会和提名委员会的章程;(6)独立懂事定期参加管理、执行会议;(7)审计委员会有权任命和撤消独立审计师以及批准所
8、有的审计查帐以外的相关审计服务。,15,内部控制系统的运行,二、风险管理与内部控制 1、风险的概念及要素 风险的定义:风险的概念起源于意大利,17世纪由法国传入英国,19世纪早期传入美国。风险在英文词典中等定义是“遭受损失或伤害的机会或可能性”。风险的高低,取决于预计的损失的大小和发生损失的可能性;如果预计损失很小或者发生损失的可能性微乎其微,风险就很低。,16,内部控制系统的运行,二、风险管理与内部控制 1、风险的概念及要素 风险的定义:国际内部审计师协会对风险的定义是:风险是发生某种影响目标完成的事件的不确定性。风险的大小可用该事件的后果和可能性来计量。因此,在有可能发生使企业单位的经营目
9、标不能实现的事件时,就存在着经营风险。,17,内部控制系统的运行,二、风险管理与内部控制 1、风险的概念及要素 风险的特点:风险的不确定性;风险的绝对性;风险判断的主观性。,18,内部控制系统的运行,二、风险管理与内部控制 1、风险的概念及要素 风险环境及其要素:风险环境也即是风险管理环境,或称内部控制环境。任何一个企业事业单位都是在一定的环境中开展经营管理活动的,而这一环境存在各种不确定因素可能使单位不能实现其经营目标,这种有风险的经营环境就是单位的风险环境。,19,内部控制系统的运行,二、风险管理与内部控制 1、风险的概念及要素 风险环境及其要素:风险环境要素包括:操守及价值观;胜任能力;
10、董事会及监督委员会;管理哲学和经营风格;组织结构;权责划分;人力资源的政策及其评估。,20,内部控制系统的运行,二、风险管理与内部控制 1、风险的概念及要素 风险的分类:-外部风险 法律风险法律体系是否健全、法律的强制性和透明度、执法的独立性;各种契约关系、侵权行为等。政治风险社会变革、国家行为、政府的稳定性、国有化趋势等。经济风险市场竞争状况、消费者消费倾向、电子商务、总体经济发展状况等。,21,内部控制系统的运行,二、风险管理与内部控制 1、风险的概念及要素 风险的分类:-内部风险 战略风险单位发展战略、市场战略、投资战略、品牌战略;财务风险融资风险、利率风险、汇率风险、投资回报率;经营风
11、险-如财产损失、信息管理风险、供货风险;人才风险、物流风险、营运风险;诚信风险不法行为、舞弊、贪污、不良信用等。,22,内部控制系统的运行,二、风险管理与内部控制 2、风险管理的内容和方法 风险管理的定义:美国国家虚假财务报告委员会赞助机构研究小组(COSO)对企业风险管理的定义是:企业风险管理是由企业董事会、管理层和其他人员实施的、从战略层面开始的、并贯穿整个企业的一个过程,这个过程的设计是为了及时识别可能影响企业的潜在事件并按企业接受风险的态度管理风险,为实现企业目标提供合理的保证。,23,内部控制系统的运行,二、风险管理与内部控制 2、风险管理的内容和方法 风险管理的内容:风险管理的目的
12、是:为了有效经营、提供可靠财务报遵守可靠法律法规、实现单位的经营目标;风险管理的范围是:包括传统意义上的对交易、财产、运营的内部控制系统,还包括向董事会提供企业风险管理方面的信息,主要是关于企业事业单位最重要的风险及管理情况。,24,内部控制系统的运行,二、风险管理与内部控制 2、风险管理的内容和方法 风险管理的内容:在风险管理中,董事会负责监督管理层的风险管理系统设计和运作,管理层负责设计和运作风险管理系统,企事业单位所有人员都对保证风险管理措施成功实施负有责任。根据COSO的分析,企业事业单位风险管理包括7个基本要素:控制环境,事件识别,风险评估,风险反应,控制活动,信息和沟通,监控。,2
13、5,内部控制系统的运行,二、风险管理与内部控制 2、风险管理的内容和方法 风险管理过程:,26,内部控制系统的运行,二、风险管理与内部控制 2、风险管理的内容和方法 风险管理的方法:风险环境分析;风险事件识别;风险评估;作出风险反应;采取控制措施;风险信息沟通;监控风险管理的有效性。,27,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 COSO是美国国家虚假财务报告委员会赞助机构研究小组Committee of Sponsoring Organisation of the Treadyway Commission的英文缩写,是该委员会(又称杜德威委员会,以该委员会主席杜
14、德威得名)的主办机构于己于人985年自发成立的的另一个民间组织。他的主办机构是美国五个财务会计方面的专业协会,也包括美国会计协会、国家会计师协会(现为管理会计师协会)、美国注册会计师协会、国际内部审计师协会和财务执行官协会。COSO主要由上述五个机构建立,也独立于这五个机构。,28,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 COSO报告的目的:COSO风险管理模式从分析风险管理的相关性开始,支出由于企业经营环境和经营决策中存在可能带来风险也可能带来机遇的不确定因素。管理层面临的挑战是要决定为了获得利益相关者(包括股东、企业所在社区、员工、顾客和供应商等受企业影响各方
15、)的价值增长而准备接受的不确定因素的程度。利益相关者的价值只有在企业的管理战略、增长目标、风险控制和有效地使用企业资源四者之间达到最佳平衡点是才实现最大值。,29,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 COSO报告的目的:风险管理有助于企业识别阻碍其实现战略目标的各种风险,并使企业价值增长、风险和投资回报相联系,使企业战略和企业对风险的接受态度一致,加强企业的风险反映决策,降低损失和减少发生突发事件的情况。企业风险管理与公司治理是紧密联系的,管理层负责向董事会提供重要风险以及如何管理风险的信息。企业风险管理与内部控制也是紧密联系的,内部控制是企业风险管理不可分割
16、的一部分。,30,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 COSO报告的目的:企业风险管理的目的在于:帮助企业实现利润目标,防止损失,提高财务报告质量;遵纪守法,避免信誉损害等,帮助企业达到目的地并避开沿途的险境。然而,不同的人对于风险管理有不同的理解。COSO企业风险管理模式的重要目的之一是整合不同的观点形成一个框架,确定通用的定义和基本要素,为企业评估风险管理和法律制定者制定法规提供一个起点。,31,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 COSO对风险管理的定义:企业风险管理是由企业的董事会、管理层和其他人员实施的,从战略层面开
17、始并贯穿整个企业的一个过程。这个过程的设计是为了识别可能影响企业的潜在事件并按企业接受风险的态度管理风险,为实现企业目标提供合理保证。内部控制是企业风险管理的一个组成部分,内部控制:整合性架构的全部内容都在企业风险管理框架中。,32,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 COSO确定的企业风险管理基本要素:控制环境、事件识别、风险评估、风险反映、控制活动、信息和沟通、监控。COSO对每个部分给出了明确的解释和详细说明。,33,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 风险管理与企业目标的关系:COSO指出企业风险管理4个层面的目标(战
18、略目标、经营目标、可靠的报告、遵守法律)中的有效性可以得到实现企业经营目标的合理保证。评判的内容包括:了解企业战略目标实现的进度,确定企业的报告是可靠的,相关的法律得到遵守。COSO指出企业四个层面的目标与这7个部分之间的关系是:企业风险管理的每一个个要素都适用于四个层面的目标,每个目标都与7个基本要素相关。,34,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 风险管理的限制因素:COSO指出了企业风险管理的限制因素:经营决策者的人性弱点的现实,多个人员合谋作弊,风险控制的高成本效益比率,控制程序没有正常运行。管理人员超越控制程序等。因此,风险管理可以有助于确保管理层知
19、道企业的进展,但不能确保经营目标本身的实现,对企业的任何目标都不能提供绝对的保证。,35,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 相关人员在风险管理中的责任:COSO提出了相关责任人的角色和责任:董事会和企业首席执行官负有最终责任,其他管理人员要支持企业的风险管理并负责职责范围内风险控制程序的有效运作,其他人员负责执行制定的风险管理指示。,36,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 相关人员在风险管理中的责任:COSO进一步详细说明了财务执行官、风险执行官和内部审计人员的责任。董事会负责监督企业的风险管理,外部审计师、执法人员、顾客
20、、供应商、商业伙伴、财务分析师、债券等级评审机构、新闻媒体等可以提供有用的信息给企业。,37,内部控制系统的运行,二、风险管理与内部控制 3、COSO风险管理模式 相关人员在风险管理中的责任:最后COSO提出了各方应采取的行动:董事会要与管理层讨论企业风险管理的状况并进行监督;高层管理人员、首席执行官、财务执行官及主要部门负责人要讨论企业风险管理能力和有效性并确保存在持续的监控程序;企业其他人员要考虑如何执行奉行管理及加强风险管理;执法人员可以考虑采用企业风险管理框架的定义和内容对企业管理加以规范;对财务管理、审计等提供指导的专业组织应根据本框架的精神考虑他们的标准和指引;教育者应考虑将本报告
21、中的概念作为课程的内容。,38,内部控制系统的运行,二、风险管理与内部控制 4、COSO风险管理模式对内部控制的影响 推动内部控制要素的变化:内部控制的五要素向八要素变化 五要素:控制环境、风险评估、控制活动、资讯与沟通、监督 八要素:控制环境、风险辨识、风险分析、风险应对、风险处理、控制活动、资讯与沟通、监督,39,内部控制系统的运行,二、风险管理与内部控制 4、COSO风险管理模式对内部控制的影响 推动内部控制理念的变化:传统的内部控制理念:控制舞弊 主要针对业务流程 以上控下 现代的内部控制理念:舞弊和风险双重控制 针对业务流程,也针对决策 内在治理,40,内部控制系统的运行,二、风险管
22、理与内部控制 4、COSO风险管理模式对内部控制的影响 推动内部控制模式的变化:传统的内部控制模式:以业务流程控制为主 控制重心下压 职务分离下的授权控制 现代的内部控制模式:以规范权力控制为主 控制重心上移 公司治理下的授权控制,41,内部控制系统的运行,三、内部控制运行理论 1、内部控制的运行环境 控制环境就是内部控制系统运行的基础 和平台,控制环境决定着内部控制运行的质量。环境的优劣不仅直接影响着内部控制系统的设计和评价,也直接影响着内部控制的运行结果。分析内部控制运行环境,主要从操守及价值观、圣人能力、董事会及监督委员会、管理哲学及经营风格、组织结构、权责划分、人力资源政策及实行7个方
23、面入手。,42,内部控制系统的运行,三、内部控制运行理论 1、内部控制的运行环境 操守及价值观:内部控制对操守及价值观的依赖:设计依赖全体员工职业操守良好、价值观积极向上可简化设计;反之,亦然。运行依赖-全体员工职业操守良好、价值观积极向上运行效果好;反之,亦然。评价依赖-全体员工职业操守良好、价值观积极向上评价风险小;反之,亦然。,43,内部控制系统的运行,三、内部控制运行理论 1、内部控制的运行环境 胜任能力:内部控制对胜任能力的依赖:设计依赖职工的胜任能力较强,可以优化业务岗位和流程设计;反之亦然。运行依赖-职工的胜任能力较强,可以提高内部控制的运行效率;反之亦然。,44,内部控制系统的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 控制 理论 实务 讲课
链接地址:https://www.31ppt.com/p-4000247.html