内部控制体系建设实践.ppt
《内部控制体系建设实践.ppt》由会员分享,可在线阅读,更多相关《内部控制体系建设实践.ppt(54页珍藏版)》请在三一办公上搜索。
1、1,内部控制实践与探索,2,主要内容,内部控制的发展内部控制体系建设的必要性内控工作实践及成效,3,一、内部控制的发展,五个阶段,(二)内部控制制度,(四)内部控制整体框架,(三)内部控制结构,(一)内部牵制,(五)COSO企业风险管理框架,4,(一)内部牵制,主要内容,实施,相互核对账目,职务分离,(一)内部牵制,5,(二)内部控制制度,内部会计控制,内部管理控制,保护企业资产、检查会计数据的准确性和可靠性,提高经营效率、促使有关人员遵守既定的管理方针,(二)内部控制制度,6,(三)内部控制结构,20世纪70年代中期,20世纪80年代,重在改进内部控制制度的方法和提高审计的质量和效率效果,认
2、为“企业的内部控制结构包括为合理保证企业特定目标的实现而建立的各种政策和程序”明确内部控制结构的内容为控制环境、会计制度和控制程序三个方面,(三)内部控制结构,7,(四)内部控制整体框架,全面接受COSO报告的内容,该准则指出内部控制由控制环境、风险评估、控制活动、信息与沟通和监督五部分组成,1996年美国注册会计师协会发布审计准则公告第78号,(四)内部控制整体框架,8,COSO内部控制框架,COSO Committee Of Sponsoring Organizations Of The Treadway Commission,反虚假财务报告委员会,美国注册会计师协会(AICPA),内部审
3、计协会(IIA),财务经理协会(FEI),美国会计学会(AAA),管理会计学会(IMA),从属于,9,反虚假财务报告委员会于1987年号召研究并制定统一的内部控制框架,1992年9月发布了名为内部控制整合框架(即“COSO内控框架”)的报告,最为广泛认可的针对内部控制整合框架的国际标准,标志着内部控制理论与实践进入了整体框架的新阶段,COSO内部控制框架,10,目标,反映了几个概念,1、经营的效果和效率2、财务报告的可靠性3、遵守适用法律法规,1、内部控制是一个过程。2、内部控制受人的因素影响。3、只能期望内部控制为企业的管理层和董事会提供合理的保证,而不是绝对保证。4、内部控制是为了实现一种
4、或多种既相互独立又相互重叠的类别的目标。,内部控制是一个由企业董事会、管理层和其他员工实施的、为实现各类目标提供合理保证的过程,COSO内部控制框架,11,确认内部控制是否进行充分的设计和执行,以及是否具备有效性和适应性,确保相关信息被及时识别及传递的过程,公司对于内部控制的基本态度-”来自上层的基调”,对于影响公司业绩的内部及外部因素的评估,确保被识别出规避风险的控制措施可以及时有效得到实施的政策和程序,五个部分必须同时作用才能使内部控制得以产生影响,COSO内部控制框架,12,控制环境,控制环境是指一个公司的内部组织机构对风险控制的意识程度;是公司内部员工在进行日常业务活动的同时承担其对风
5、险进行控制责任的环境。内控环境既包括有形因素,也包括无形因素,例如:-职业道德-员工的胜任能力-组织架构-管理理念和经营风格-权利和职责的分配-人力资源政策与措施-董事会和审计委员会-反舞弊,13,风险评估,风险评估的过程应从确定与公司各级组织业务目标相关联的风险开始公司层面是有效内控的奠基石,同时指明了公司的整体方向应与公司的财务预算、发展战略、及业务发展计划相一致业务层面应与公司目标相一致,同时又要考虑到其更加具体的业务目标和完成期限的要求为管理层的日常控制提供指南风险评估需要对内部及外部因素评估,同时要考虑到其对运营、财务报表以及法律准则的影响,14,控制活动,控制活动是确保被识别出规避
6、风险的控制措施可以及时有效得到实施的政策和程序控制活动被融入到日常业务经营活动中,用来将风险控制在合理的范围内,起到预防、发现和修正的作用控制活动的种类包括审批、授权和确认(如:权限分配)日常的操作层面管理控制(如:对帐,差异调节)绩效指标的审核(如:KPIS,METRICS)资产的安全(如:物理控制)职责分离(如:保管-授权-记录)信息系统控制(如:安全访问),15,信息与沟通,信息与沟通要求相关的内、外部信息的识别、获取、处理,并在公司内部及时沟通通过多种正规或非正规的渠道获取信息语言沟通(如:会议、反馈)书面沟通(如:政策、流程、职位描述)行为示范(如:管理层以行动展示正确的方式,16,
7、监督,监督的目的是确认内部控制是否进行充分的设计和执行,以及是否具备有效性和适应性监督活动的范围和频率取决于被控制风险的重要性以及对降低风险的控制的重要程度监督活动应成为正规的、常年进行的工作,17,美国上市公司会计监管委员会(PCAOB)依据COSO内部控制框架制订审计准则,在“管理层用于开展其评估的框架”一节中,明确管理层要依据一个适宜且公认的由专家组遵照应有的程序制定的控制框架,来评估公司财务报告内部控制的有效性。在美国,为管理层评估提供的适宜框架就是COSO框架。,选择COSO内部控制框架的原因,18,(五)COSO企业风险管理框架,COSO于2001年起聘用普华永道制定一套便于管理层
8、采用的、更广泛地专注于企业全面风险管理的框架,该框架没有取代COSO内控框架,而是与其融为一体,用来评估和改进企业的风险管理,COSO内控框架(年),COSO企业风险管理框架COSO(年),19,反映了几个概念,1、一个正在进行中的、渗透于企业各项活动中的过程;2、受到企业组织各个层面人员的影响;3、应用于企业的战略制定;4、应用于企业内部每个层面、每个部门,并包括对企业所面临的风险应有一个企业总体层面上的风险组合观;5、旨在识别那些如果发生就将影响企业的潜在事件并在企业的风险偏好之内管理风险;6、能够向企业管理层和董事会提供合理的保证;7、以便在一个或更多个相互独立但又存在重叠的类别中实现企
9、业目标。,企业风险管理是一个受到企业董事会、管理层和其他人员影响的过程,这个过程从企业战略制定一直贯穿到企业的各项活动中,旨在识别那些可能影响企业的潜在事件并管理风险使之在企业的风险偏好之内,从而合理确保企业实现其既定目标。,(五)COSO企业风险管理框架,20,主要内容,内部控制的发展内部控制体系建设的必要性内控工作实践及成效,21,(一)法律法规要求,国内法律法规,会计基础工作规范,独立审计具体准则第9号内部控制与审计风险,中华人民共和国国家审计基本准则,中华人民共和国会计法,企业国有资产监督管理暂行条例,中央企业内部审计管理暂行办法,中央企业全面风险管理指引,22,企业内部控制基本规范,
10、(一)法律法规要求,2008年5月22日,财政部、证监会、审计署、银监会、保监会联合发文,为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,根据国家有关法律法规,制定并发布企业内部控制基本规范,自2009年7月1日起在上市公司范围内实施,鼓励非上市大中型企业执行。,23,国外法律法规,证券交易法,银行组织中内控制度的框架,萨班斯奥克斯利法案,PCAOB审计准则和规范,(一)法律法规要求,24,(二)加强企业管理的客观需求,建立现代企业制度,完善法人治理结构,实现经营机制的转换,加强企业管理,提高企业经济效益的客观需要,我
11、国加入WTO后参与国际竞争的迫切需要,建立统一规范的内部控制制度,使企业各项规章制度成为一个有机的统一体,更有效地体现企业管理理念和要求,企业过去在计划经济体制下的管理制度和方法有些已不适应市场经济体制的要求,客观上要求必须进行创新,25,促进企业朝着盈利目标的方向持续发展,适应快速变化的经济和竞争环境以及不断改变的客户需求,并针对公司未来发展规划进行调整,提高经营的效率,降低资产损失的风险,并有助于确保财务报表的可靠性和对于法律法规的遵循性,内部控制的实施,(二)加强企业管理的客观需求,26,主要内容,内部控制的发展内部控制体系建设的必要性工作进展及成效,27,1、积极应对,萨奥法案颁布后,
12、公司积极应对。对法案进行全面了解并严格执行。于2003年成立了信息披露委员会及其工作小组,并在工作小组中任命一位披露督导,负责监督披露控制和程序操作方面的事务董事会批准于2003年8月启动第404条款遵从准备项目,11,28,2、高管基调,建立符合公司管理实际、持续满足上市地法律监管要求的内部控制以法案为契机,完善内部控制制度和规范,进一步提升公司管理水平以全面风险管理为核心,建立完善的内部控制体系,增强公司的竞争力,董事会要求:,12,29,2、高管基调,以公司现行管理为基础,参照国外公司最佳实践,“设计有效,执行有力”内部控制要做到 全面、全部、全过程,可靠、可控、可持续,管理层要求:,1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 控制 体系 建设 实践
链接地址:https://www.31ppt.com/p-5929119.html