SOX法案内部控制矩阵培训资料.ppt
《SOX法案内部控制矩阵培训资料.ppt》由会员分享,可在线阅读,更多相关《SOX法案内部控制矩阵培训资料.ppt(38页珍藏版)》请在三一办公上搜索。
1、1,审计 税务 咨询,ADVISORY,中国移动(香港)有限公司萨班斯-奥克斯利法案第404条款内部控制项目,毕马威华振会计师事务所风险咨询服务部,2,记录与财务报告相关的内部控制如何编写内部控制矩阵如何进行地市公司的自我检查和缺陷修补,目录,3,记录与财务报告相关的内部控制,4,记录与财务报告相关的内部控制,总部,省公司,地市公司,标准化内部控制手册标准化内部控制矩阵缺陷汇总,省公司业务流程描述(或内部控制手册)省公司层面内部控制矩阵省公司层面穿行测试资料省公司缺陷汇总,地市公司层面内部控制点列表地市公司层面穿行测试资料地市公司缺陷汇总,对主要交易是如何发起、授权、记录、处理和报告在财务报告
2、中的控制措施;与选用恰当的会计政策相关的控制措施;用以防范错误或舞弊的内部控制措施;其它重要内控措施所依赖的内部控制,例如信息系统控制措施;非经常性、非系统交易或财务估计的内控措施;公司层面的控制措施:与控制环境相关的控制措施;财务报表关账和汇总过程中的控制措施。,5,与财务报告相关的内部控制包括针对与会计报表中所有重要科目和信息披露相关的所有会计认定所实施的内部控制,包括:,与财务报告相关的内部控制,6,总部和省公司层面内部控制记录的基本框架和内容,按照COSO框架确定的与财务报告相关内控记录包括以下部分:,信息技术整体控制内部控制框架资本性支出业务流程收入和计费业务流程存货管理流程营运支出
3、业务流程货币资金管理流程固定资产和无形资产管理业务流程人工成本管理流程 会计和财务报告 筹资业务流程关联方业务流程法律法规遵循业务流程,7,省公司层面记录与财务报告相关的内部控制,对于每个与财务报告相关的业务流程,省公司业务流程描述中包括以下内容:,8,流程和部门的关系,部门是业务流程的载体,因此需确定每一业务流程所涉及的部门;每一业务流程都由不同部门的活动构成,同时同一部门又可能涉及不同的业务流程;相对于以部门为基本单位,以业务流程为基本单位对内部控制进行记录和描述,可以更好地将内部控制程序与其所希望控制的风险、达到的目标和会计报表认定进行对应,以流程描述的方式记录控制活动,9,流程和部门的
4、关系,计费账务部门,财务部门,网络部门,计费账务部门,财务部门,网络部门,目标?风险?会计报表认定?,资本性支出流程,成本费用管理流程,特定的目标、风险和会计报表认定,特定的目标、风险和会计报表认定,按照业务流程按照部门,需求发起部门,工程建设部门,交易结果记录部门,费用支出部门,费用支出部门,费用记录部门,以流程描述的方式记录控制活动(续),10,如何编写内部控制矩阵,11,编写内部控制矩阵的目的,建立所有关键控制点与控制目标和风险的对应关系;建立所有关键控制点与会计报表中所有重要科目和信息披露相关的所有会计报表认定的对应关系;分析关键控制点的性质,以决定测试的方法和样本量,12,关键控制点
5、关键控制点的设计和执行情况是决定内部控制有效性的关键因素之一。关键控制点是指在风险评估的基础上,经过具体分析比较各内部控制活动在实现其控制目标有效性的能力,确定的内部控制活动。仅仅执行这些关键内部控制活动而不执行其他内部控制活动或忽略控制环境、风险评估、信息与沟通和监控等其他控制元素的影响将不能够保证财务报告可靠性和相关披露准确性、完整性。但这些关键控制点在全部内部控制活动中的重中之重的地位,能够更有效地确保财务报告可靠性和相关披露准确性、完整性。,提炼关键控制点并编制内部控制矩阵,13,提炼关键控制点并编制内部控制矩阵,14,会计报表认定,存在或发生(Existence or Occurre
6、nce)完整性(Completeness)权利和责任(Rights and Obligations)计价或分摊(Valuation or allocation)表述和披露(Presentation and Disclosure),15,内部控制与会计报表认定,16,内部控制与会计报表认定,17,每年每半年每季每月每周每天频繁发生按需不定期(Transaction Driven)系统控制,控制的频率,18,控制的频率与样本量,测试内部控制时,所选取的样本量主要取决对于控制的性质(例如自动控制还是人工控制)、控制发生的频率等。考虑控制发生的频率,通常建议对人工控制进行测试的样本量为:,注:上述样本
7、量仅供参考,实际测试应选取的样本量根据内审部出具的测评手册的要求执行。,19,预防性控制:在交易/事件被记录以前发生的控制侦探性控制:在交易/事件被记录之后发生的控制,控制的类型,人工控制自动控制:系统访问权限、配置帐项映射控制、界面/转换控制等,20,资产保护控制:为预防或及时发现可能会对财务报告产生重大影响的未经授权地获得、使用或处置公司的资产提供合理保证的控制。反舞弊控制:用来控制至少存在合理可能性的、对公司的财务报告产生重大影响的舞弊风险的控制措施。,控制的类型,21,控制的编号以及控制的描述均来自于流程记录中已提炼出的关键控制点;职责分工在内部控制矩阵中COSO组成部分选择为控制环境
8、,其他控制通常都为控制活动;在是否为反舞弊控制,是否为资产保护控制两列中,应填写“是”或“否”,而不应自动将空视为“否”,以确保所有控制点已将此两列内容纳入考虑范围;影响会计报表认定、反舞弊控制、资产保护 的控制不是非此即彼的关系,有可能复选;各个业务流程的控制矩阵编写完成之后,应由一名对内部控制具有一定认识,了解会计报表的人员统一对控制与会计报表认定之间的对应关系进行审阅;在控制矩阵中所涉及的会计科目为根据香港公认会计原则编制的会计报表中的会计科目,一些注意事项,22,如何进行地市公司的自我检查,23,由各地市公司比照省公司内部控制记录进行自我检查、缺陷汇总和缺陷修补,省公司管理层检查内部控
9、制缺陷的改进情况并向总部进行报告,Month I,完成内部控制记录以后的后续工作,省公司管理层批准省公司的内部控制记录,终稿记录,经省公司业务部门及地市公司确认,省公司管理层针对内部控制缺陷,制定内部控制缺陷修补计划和改进时间表,省公司及地市公司对内部控制有效性进行符合性测试,24,地市公司层面记录与财务报告相关的内部控制,省公司层面业务流程记录中的关键控制点,各地市公司各业务流程关键控制点列表,各地市公司缺陷汇总,差距分析,25,地市公司层面记录与财务报告相关的内部控制(续),省公司业务流程描述和缺陷汇总经省公司管理层确认审批后进行地市公司内部控制的自查工作可与省公司制定内部控制缺陷修补计划
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SOX 法案 内部 控制 矩阵 培训资料
链接地址:https://www.31ppt.com/p-5448886.html