企业内部控制实施问题与案例分析-夏文贤.ppt
《企业内部控制实施问题与案例分析-夏文贤.ppt》由会员分享,可在线阅读,更多相关《企业内部控制实施问题与案例分析-夏文贤.ppt(42页珍藏版)》请在三一办公上搜索。
1、内部控制实施问题与案例分析夏文贤,内部控制和风险内部控制实施问题,3,内部控制系统、动态的过程,内部控制的定义:内部控制是一个过程内部控制由企业董事会、监事会、经理层和全体员工来实施内部控制为实现企业经营目标提供合理的保证内部控制是:由企业董事会、监事会、经理层和全体员工实施的旨在实现控制目标的过程。内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。,内部控制系统框架,内部 监 督,信 息 沟 通,控 制 活 动,风 险 评 估,内 部 环 境,企业战略,经营效益和效果,财务报告及管理信息真实完整,资产的安全完整,遵守
2、国家法律法规和有关监管要求,董 事 会,监 事 会,经 理 层,全体人员,保证信息能及时有效地沟通的流程来自高级管理层的信息政策及流程培训道德标准IT信息系统,对内部、外部影响企业的因素的评估集团层面的风险评估流程层面的风险评估,对内控制度设计充分性,执行有效性进行监督,达到控制目标的活动和经营程序授权批准日常操作流程及系统职责分离会计对帐财务和管理软件中的自动控制,企业内部控制的道德意识,是“来自高层的声音”道德标准高级管理层价值观公司治理,风险,风险定义:可能对目标的实现产生影响的事件发生的不确定性。在经营管理活动中,风险常常被定义为生产运营的弊端、失误或失败,从而给组织带来危机的可能性。
3、风险分类方法较多,一般的分类标准,可以分为:战略风险、财务风险、市场风险、运营风险、法律风险等。,风险因素,事件影响目标业绩的内外部事件,风险事件或环境负面影响实体目标业绩的可能性,机遇事件产生及正面影响目标业绩的可能性,环境影响风险物化可能性的环境或状态,正面 向上,负面 向下,风险因素、事件、环境、机遇及风险定义,事件有正面效应、负面效应或两者皆有具有负面效应的事件意味着会产生风险具有正面效应的事件可以抵消不利的影响或产生有利机会,周边环境与风险产生的可能性紧密相关例如:劳动力未经培训可能导致频繁发生事故,机遇支持创造价值或使价值持续管理层创造时机来支持战略或目标设置的程序,该行为可阐述为
4、抓住机遇,具有负面影响的事件会抵制价值创造或者侵蚀已有价值具有负面影响的事件可能来源于看似存在正面效应的机会,如:客户需求量超过其生产能力,7,过度的风险资产的损失业务决策不流畅不守法 丑闻,过度的控制 官僚作风 生产力 复杂性 周期 非增值性活动,内部控制与风险管理的关系风险和控制的平衡,8,剩余风险(风险敞口),多坏?多快?财务声誉法律法规健康安全环保相关利益者,可接受?趋势 更好更坏没变化,固有风险-风险管理有效性=,多好?多快?预防或 积极准备应对及恢复提升,内部控制与风险管理的关系风险敞口,9,通过业务流程的梳理识别确定业务风险点,通过风险影响和发生可能性的两维评估确定风险严重程度,
5、进行风险排序,确定管理的优先顺序,采用穿行测试及执行有效性测试评估内部控制的设计和执行有效性。,明确公司的经营战略与股东价值目标,在经营战略之下确定公司的风险管理战略,通过内控自我评估体系的建立,定期评估内部控制的有效性,针对识别的风险点确定相应的控制目标与控制活动,并形成内控矩阵。,通过对评估薄弱环节的不断优化和改进不断提升公司的风险防范和管理能力,业务价值和业务战略,发展组织风险管理战略,Collect,Collect,Project,Project,识别关键业务风险,Analyze,Analyze,Portfolio,Portfolio,风险的评估和衡量,Prioritize,Prior
6、itize,明确控制目标与控制活动,持续不断改进,定期的自我评估与监控,结合现有控制措施确定经有效控制后的剩余风险,并制定风险对应策略,内部控制实施是一个系统、动态、持续改进的过程,内控有效性评估,剩余风险评估,10,内部控制实施路线图,信息化建设,11,内控实施路线图内控梳理对标,成立专属部门确定梳理范围实施风险评估整理现有制度辨识内控环节对标管理规范,内控梳理对标,负责内控建立健全,有效实施,和自评,经理层业务运营部门,董事会,日常监督负责组织协调内控的 建立实施及日常工作,对内控体系运行进行内部独立检查;向董事会报告监督检查中发现的内控重要和重大缺陷,内审或内控自评部门,监督内控的有效实
7、施和内控自我评价情况,审计委员会,其他专业委员会,内部独立监督,日常监督,12,内控实施路线图内控梳理对标(续),成立专属部门确定梳理范围实施风险评估整理现有制度辨识内控环节对标管理规范,内控梳理对标,风险识别和管理工具企业风险地图,13,内控实施路线图内控整改固化,记录内控缺陷设计整改方案完善内控制度更新内控文件,内控整改固化,建立内部控制缺陷认定汇总表 记录内部控制缺陷成因、表现形式和影响程度 以控制目标为核心,打破部门和流程局限,设计适合企业运营特点的整改方案 明确整改责任部门与责任人 明确整改完成期限 追踪整改进度 保留整改证据,14,内控实施路线图内控整改固化(续),记录内控缺陷设计
8、整改方案完善内控制度更新内控文件,内控整改固化,内部控制手册、业务流程图与流程文件,15,内控实施路线图内控整改固化(续),记录内控缺陷设计整改方案完善内控制度更新内控文件,内控整改固化,内控活动与制度对接,16,内控实施路线图内控自评,制定监督制度开展自我评价跟踪缺陷整改编制自评报告,内控自评,内控实施路线图内控审计,进行模拟审计提供所需证据出具管理声明披露审计报告,内控审计,更系统化的测试方法,有利提高内部团队水平 更专业化的整改建议,有利完善内部控制环节 更客观化的缺陷评定,有利了解审计师结论 更全面化的程序预演,有利资料准备与效率提高,18,内部控制实施路线图,信息化建设,19,内部控
9、制的局限性,即使是设计最好、运行最出色的内部控制程序在其执行过程中也可能会受到多重因素的限制而不能达到其初衷下列因素能削弱或逃避内部控制的效力:意识的不专注理解错误、判断失误疏忽大意、不熟悉情况分心、疲乏等越权篡谋,20,实现企业风控工作信息化的路线图,10,企业信息化的成熟度,0,企业风险及内控工作的成熟度,10,4、风险智能管理阶段,3、自动化风险管理阶段,2、自动化管控阶段,1、初始阶段,识别当前软件中的重要控制点并进行测试采用简单的工具,对重要的数据,比如财务数据和业务数据,进行分析,引入系统化的框架体系,全面识别企业使用的ERP系统中存在的自动化控制点并对其有效性进行测试,采用信息平
10、台,对企业的风险管理流程,包括风险识别,风险评估,内控测试等环节,进行固化和自动化,将企业的风险管理系统和ERP系统进行有效的集成,形成风险管理和业务运营的有机融合,内部控制实施存在的问题,对内控的认识及重视程度仍存不足缺乏良好内控环境,内控体系沦为摆设内控实施缺乏有效的组织支持实施内控仅定位于满足监管要求未与时俱进,持续完善优化内控内控体系与已有管理体系的融合需持续深化内控体系与管理体系割裂,出现“两张皮”现象内控工作及成果定位不清,重复工作,造成管理资源浪费,内部控制实施存在的问题,重要领域内部控制仍需持续提升优化制度建立与有效实施缺陷整改与持续优化以信息化手段固化内控规范,以系统控制逐步
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业内部 控制 实施 问题 案例 分析 夏文贤

链接地址:https://www.31ppt.com/p-5218607.html