




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、德勤控制項目培訓最新課件內部控制項目培訓.200X年1月德勤控制項目培訓最新課件培訓內容培訓內容部分一:部分一:項目總體情況介紹項目總體情況介紹內部控制和薩賓斯法案介紹內部控制和薩賓斯法案介紹部分二:部分二:內控手冊編寫與工作配合手冊模板介紹第一、二階段項目工作計劃德勤控制項目培訓最新課件項目情況介紹德勤控制項目培訓最新課件本項目的目標 期望通過本項目建立一套能實現以下目標的內部控制系統:滿足美國薩賓斯法案(薩賓斯法案(Sarbanes-Oxley Act)Sarbanes-Oxley Act)對內部控制要求;作為統一公司的制度和流程的基礎;及開始建立與現代企業制度相適應的公司治理結構和控制環
2、境。 德勤控制項目培訓最新課件美國的薩賓斯法案 (Sarbanes-Oxley Act)所有在美國上市的公司均需遵行強調外部會計師的獨立性關注公司內部治理及對外信息透明、完整與正確性以強化內部控制為核心的要求項目的外部壓力法案的強制性德勤控制項目培訓最新課件美國的薩賓斯法案 (Sarbanes-Oxley Act)需符合規定的時間:提交截止提交截止20052005年底的經審計師鑒證的內部控制報告年底的經審計師鑒證的內部控制報告根據我們的經驗,美國類似規模的上市公司需要一年一年以上的時間進行準備。項目的緊迫性德勤控制項目培訓最新課件只針對薩賓斯法案的要求和財務報告有關的部分覆蓋的業務主體本項目的
3、專注點德勤控制項目培訓最新課件本項目的廣泛性 內部控制絕對內部控制絕對不是不是:靜態的結構;某一層次人員的任務(例如:高級管理層);某一部門的任務(例如:財務、內部審計);某一實體的任務(例如:總部、省級公司)。 內部控制內部控制是是:美國反欺騙性財務報告委員會(美國反欺騙性財務報告委員會(COSOCOSO)的定義的定義:內部控制 是一個靠組織的董事會、管理層和其他員工董事會、管理層和其他員工去實現的過程過程,實現這一過程是為了合理的保證: 經營的效果性和效率性;經營的效果性和效率性; 財務報告的可信性;財務報告的可信性; 對法律和規章制度的遵循性。對法律和規章制度的遵循性。因此,整個集團的共
4、同參與對于項目的成功至關重要。德勤控制項目培訓最新課件薩賓斯法案的要求的長遠益處四個關鍵信息質量的驅動因素是行業領先的公司進行變革的目標,這些四個關鍵信息質量的驅動因素是行業領先的公司進行變革的目標,這些因素是遵循薩賓斯法案的結果也是價值的創造因素是遵循薩賓斯法案的結果也是價值的創造提供的數據客觀,形象的表示了公司業績財務報表更改的情況將很少發生業績將更接近原有的預期持續的計劃給管理層和投資者提供了數據用于公司應對商業環境的變化隨著時間的推移,信息將快速的產生需要快速的提供給投資者相關信息簡單化和標準化的信息使得更容易被理解和接受管理層要直接看到推動業務的相關因素及時及時可預測可預測透明透明精
5、確精確19992000200120022003EEarnings德勤控制項目培訓最新課件內部控制和薩賓斯法案內部控制和薩賓斯法案德勤控制項目培訓最新課件一、基本概念闡述一、基本概念闡述二、內控系統整體架構二、內控系統整體架構三、內部控制的實施三、內部控制的實施走進內部控制走進內部控制 - - 主要內容主要內容德勤控制項目培訓最新課件一、基本概念闡述德勤控制項目培訓最新課件經營回報與風險經營回報與風險經營回報經營回報公司管理層公司管理層德勤控制項目培訓最新課件什么是風險?什么是風險?q風險是某一事件或行為對風險是某一事件或行為對企業經濟利益可能的威脅企業經濟利益可能的威脅q商業風險和管理風險商業
6、風險和管理風險德勤控制項目培訓最新課件管理風險管理風險管理風險習慣上分為以下五類:管理風險習慣上分為以下五類:財務和經營信息不足財務和經營信息不足政策、計劃、程序、法律和標準貫徹失敗政策、計劃、程序、法律和標準貫徹失敗資產流失資產流失資源浪費和無效使用資源浪費和無效使用不能達到企業的目的和目標不能達到企業的目的和目標德勤控制項目培訓最新課件風險的后果?風險的后果?競爭失敗競爭失敗經營中斷經營中斷法律訴訟法律訴訟商業欺詐商業欺詐無益開支無益開支資產損失資產損失決策失誤決策失誤德勤控制項目培訓最新課件風險如何最小化?風險如何最小化? 風險最小化風險最小化加強系統的內部控制加強系統的內部控制對可能的
7、損失投保對可能的損失投保當可能的風險較大時,當可能的風險較大時,尋求較大的回報尋求較大的回報德勤控制項目培訓最新課件內部控制如何降低風險?內部控制如何降低風險? 暴露的金額暴露的金額發生的發生的可能性可能性風險的大小風險的大小內部控制內部控制降降低低德勤控制項目培訓最新課件成成 功功內部控制的重要性內部控制的重要性有效的有效的內部控制內部控制風險與經營回風險與經營回報的良好平衡報的良好平衡德勤控制項目培訓最新課件內部控制的重要性(續)內部控制的重要性(續)COSOCOSO報告內部控制整體架構報告內部控制整體架構AICPAAICPA審計準則公告第審計準則公告第7878號號會計法(第四章第會計法(
8、第四章第2727條)條)財政部內部會計控制規范財政部內部會計控制規范證監會證券公司內部控制指引證監會證券公司內部控制指引證監會商業銀行內部控制指引征求意見稿證監會商業銀行內部控制指引征求意見稿 .德勤控制項目培訓最新課件什么是內部控制?什么是內部控制?德勤控制項目培訓最新課件內部控制內部控制 - -被定義為一個過程,這個過程受企業的董事會、被定義為一個過程,這個過程受企業的董事會、管理層及其他人員影響。設計這個過程是為達成管理層及其他人員影響。設計這個過程是為達成下列目標提供合理的保證:下列目標提供合理的保證:營運的效果和效率營運的效果和效率財務報表的可靠性財務報表的可靠性相關法令的遵循相關法
9、令的遵循內部控制的定義內部控制的定義德勤控制項目培訓最新課件二、內部控制整體架構德勤控制項目培訓最新課件內控系統的整體架構內控系統的整體架構德勤控制項目培訓最新課件內控系統五要素架構內控系統五要素架構監督監督控制控制活動活動風險風險評估評估控制環境控制環境信息與溝通信息與溝通信息與溝通信息與溝通德勤控制項目培訓最新課件控制環境控制環境是任何企業的核心,是企業的人以及它所處的環境是任何企業的核心,是企業的人以及它所處的環境是推動企業的引擎,也是其他要素的基礎是推動企業的引擎,也是其他要素的基礎控制環境的組成要素:控制環境的組成要素: 管理哲學和經營風格管理哲學和經營風格 組織結構組織結構 董事會
10、及其委員會職能董事會及其委員會職能 職責分配和授權職責分配和授權 人事政策人事政策德勤控制項目培訓最新課件控制環境管理哲學和經營風格控制環境管理哲學和經營風格審計署對審計署對23家企業的調查結果家企業的調查結果金額(億元)金額(億元)資產不實資產不實10.39%負債不實負債不實7.89%利潤不實利潤不實38.87 其中:其中: 虛報虛報94.98%36.92 隱隱瞞瞞52.89%20.53 潛潛虧虧92.77%36.06德勤控制項目培訓最新課件獨立董事獨立董事專門委員會專門委員會設立審計委員會,及委員會成員資格要求設立審計委員會,及委員會成員資格要求審計委員會職責審計委員會職責專門委員會與外部
11、中介機構專門委員會與外部中介機構監事會監事會監事會職責監事會職責監事會與外部中介機構監事會與外部中介機構控制環境董事會及委員會職能控制環境董事會及委員會職能德勤控制項目培訓最新課件風險評估風險評估企業必須了解它所面臨的風險,并加以控制。即設立可辨企業必須了解它所面臨的風險,并加以控制。即設立可辨識、分析和管理相關風險的機制識、分析和管理相關風險的機制風險評估就是分析和辨識為實現企業目標所可能發生的風風險評估就是分析和辨識為實現企業目標所可能發生的風險。險。目標目標風險風險控制行為控制行為控制活動控制活動環境變化后的管理環境變化后的管理評估和更新評估和更新德勤控制項目培訓最新課件如何有效地進行風
12、險管理如何有效地進行風險管理各行業的前各行業的前1010種最主要的風險因素種最主要的風險因素次序次序銀行銀行/ /保險業保險業/ /證券證券制造業制造業其他其他1 1內部控制的質量內部控制的質量內部控制的質量內部控制的質量內部控制的質量內部控制的質量2 2管理人員的能力管理人員的能力管理人員的能力3 3管理人員的正直程度管理人員的正直程度管理人員的正直程度4 4會計系統的近期變動單位的規模會計系統的近期變動5 5單位的規模經濟環境惡化業務的復雜性6 6資產的流動性業務的復雜性資產的流動性7 7重要人員的變動重要人員的變動單位的規模8 8業務的復雜性會計系統的近期變動經濟環境惡化9 9快速的增長
13、快速的增長重要人員的變動1010政府法規管理人員對完成目標的壓力快速的增長德勤控制項目培訓最新課件控制活動控制活動企業必須基于風險評估的結果訂立控制風險的政策及程序,企業必須基于風險評估的結果訂立控制風險的政策及程序,并予以執行。并予以執行。通常可以按業務分別進行制定。通常可以按業務分別進行制定。現金管理現金管理資本性采購資本性采購采購和付款采購和付款人事和薪金人事和薪金營銷和銷售營銷和銷售存貨管理存貨管理德勤控制項目培訓最新課件控制活動的類型控制活動的類型1 1預防性控制預防性控制2 2檢查性控制檢查性控制3 3糾正性控制糾正性控制4 4補償性控制補償性控制事前事前事中事中事后事后德勤控制項
14、目培訓最新課件一些重要的內控方法一些重要的內控方法職責分離控制職責分離控制授權批準控制授權批準控制內部報告控制內部報告控制電子信息技術控制電子信息技術控制德勤控制項目培訓最新課件不相容職務相互分離控制示例不相容職務相互分離控制示例工作職責工作職責存在的風險存在的風險同時負責現金的收取和應收同時負責現金的收取和應收賬款的會計記錄賬款的會計記錄可能會通過注銷應收賬款和截留應收賬款等調節賬簿可能會通過注銷應收賬款和截留應收賬款等調節賬簿的方法來私自挪用現金的方法來私自挪用現金同時負責購貨訂單的審批和同時負責購貨訂單的審批和貨物的收取貨物的收取可能以組織的名義為個人購入貨物,在收取貨物時利可能以組織的
15、名義為個人購入貨物,在收取貨物時利用職務之便將貨物占為己有,同時不向會計部門遞交用職務之便將貨物占為己有,同時不向會計部門遞交原始憑證或者在原始憑證上反映虛假信息原始憑證或者在原始憑證上反映虛假信息同時負責付款的審批和購貨同時負責付款的審批和購貨訂單簽發與審核訂單簽發與審核可能會偽造購貨業務并支付貨款,從而貪污現金可能會偽造購貨業務并支付貨款,從而貪污現金德勤控制項目培訓最新課件授權批準控制授權批準控制q 在開展任何業務之前都應進行授權在開展任何業務之前都應進行授權q 授權以后,為了避免濫用權力,還要經常對業授權以后,為了避免濫用權力,還要經常對業務流程進行審查務流程進行審查q 按性質的不同分
16、為綜合授權和特別授權按性質的不同分為綜合授權和特別授權q 要對授權做好記錄,并提供證明文件要對授權做好記錄,并提供證明文件q 避免兩個極端:避免兩個極端:“層層審批層層審批”和和“一支筆一支筆”德勤控制項目培訓最新課件內部報告控制內部報告控制q 完善內部管理報告系統完善內部管理報告系統q 內部報告上報時間及報告路線內部報告上報時間及報告路線q 內部報告的分發控制內部報告的分發控制q 內部報告的分析和跟進內部報告的分析和跟進德勤控制項目培訓最新課件信息系統控制目標信息系統控制目標提高資源使用效率提高資源使用效率有效達到有效達到企業目標企業目標保持數據完整保持數據完整維護資產安全維護資產安全符合相
17、關的法律符合相關的法律、法規和政策、法規和政策德勤控制項目培訓最新課件一般信息系統控制一般信息系統控制信息系統的組織和管理信息系統的組織和管理信息系統操作信息系統操作外包廠商管理外包廠商管理數據安全數據安全危機處理與業務持續計劃危機處理與業務持續計劃應用系統安裝與維護應用系統安裝與維護數據庫安裝與支持數據庫安裝與支持網絡支持網絡支持系統軟件支持系統軟件支持硬件支持硬件支持提高企業信息系統的整體可信賴程度的控制提高企業信息系統的整體可信賴程度的控制德勤控制項目培訓最新課件信息與溝通信息與溝通貫穿在風險評估和控制活動過程中貫穿在風險評估和控制活動過程中這些系統使企業內的人員能取得他們在執行、管理和
18、控制這些系統使企業內的人員能取得他們在執行、管理和控制企業營運時必須的資訊,并交換這些資訊企業營運時必須的資訊,并交換這些資訊信息系統:內部、外部信息系統:內部、外部溝通:使員工知悉其在業務經營、財務報告及法律遵循方溝通:使員工知悉其在業務經營、財務報告及法律遵循方面的責任面的責任德勤控制項目培訓最新課件監督監督整個內部控制的執行過程必須被監督整個內部控制的執行過程必須被監督確保內部控制制度隨情況的改變而作出動態的反應確保內部控制制度隨情況的改變而作出動態的反應應建立檢查和報告體制應建立檢查和報告體制監督是誰的職責監督是誰的職責? 管理層應對內控執行情況進行持續監督管理層應對內控執行情況進行持
19、續監督 內部審計部門應進行定期、不定期的個別評估內部審計部門應進行定期、不定期的個別評估德勤控制項目培訓最新課件內部控制的主體內部控制的主體: :管理層(承擔的職責是計劃、管理層(承擔的職責是計劃、組織、領導其組織的活動,即對組織的內部控組織、領導其組織的活動,即對組織的內部控制負責)制負責)內部審計對管理層組織的內部控制進行監督,內部審計對管理層組織的內部控制進行監督,以協助管理層有效地履行他們的職責。以協助管理層有效地履行他們的職責。管理層在內部控制中的地位和作用管理層在內部控制中的地位和作用德勤控制項目培訓最新課件三、內部控制的實施德勤控制項目培訓最新課件實施內部控制制度實施內部控制制度
20、逐項復核內控是否存在于現有流程中,是否有效逐項復核內控是否存在于現有流程中,是否有效必要時進一步制定具體政策和管理報告必要時進一步制定具體政策和管理報告考慮成本效益原則考慮成本效益原則強化對內控的監督與評估強化對內控的監督與評估最有效的辦法最有效的辦法業績考核業績考核德勤控制項目培訓最新課件實施控制時的成本效益原則實施控制時的成本效益原則德勤控制項目培訓最新課件實施內控時常出現的誤區實施內控時常出現的誤區q管理層在實施內控中未承擔應有職責管理層在實施內控中未承擔應有職責q過分強調控制成本過分強調控制成本q片面強調人員素質片面強調人員素質q認為內控包治百病認為內控包治百病德勤控制項目培訓最新課件
21、調查結果總會計師職責分布調查結果總會計師職責分布中國:中國:8080組織日常財務工作組織日常財務工作7070審核財務報表及管理報表審核財務報表及管理報表6060制定投融資決策制定投融資決策5555制定內控制定內控3030制定公司長遠規劃制定公司長遠規劃美國:美國:財務管理及內部控制財務管理及內部控制收購與兼并收購與兼并制定公司長遠規劃制定公司長遠規劃信息技術規劃信息技術規劃與各經營部門協調與各經營部門協調德勤控制項目培訓最新課件實施內控時常出現的誤區實施內控時常出現的誤區q管理層在實施內控中未承擔應有職責管理層在實施內控中未承擔應有職責q過分強調控制成本過分強調控制成本q片面強調人員素質片面強
22、調人員素質q認為內控包治百病認為內控包治百病德勤控制項目培訓最新課件實施內控時常出現的誤區實施內控時常出現的誤區q管理層在實施內控中未承擔應有職責管理層在實施內控中未承擔應有職責q過分強調控制成本過分強調控制成本q片面強調人員素質片面強調人員素質q認為內控包治百病認為內控包治百病德勤控制項目培訓最新課件實施內控時常出現的誤區實施內控時常出現的誤區q管理層在實施內控中未承擔應有職責管理層在實施內控中未承擔應有職責q過分強調控制成本過分強調控制成本q片面強調人員素質片面強調人員素質q認為內控包治百病認為內控包治百病德勤控制項目培訓最新課件包治百病?內控的固有局限性包治百病?內控的固有局限性q人為因
23、素使內控失效人為因素使內控失效對控制責任的誤解對控制責任的誤解執行時的大意執行時的大意疲勞疲勞舞弊舞弊q時間推移使控制措施逐漸失效時間推移使控制措施逐漸失效德勤控制項目培訓最新課件其它影響內控實施效果的因素其它影響內控實施效果的因素管理層違規管理層違規形式主義形式主義利益的沖突利益的沖突q法律法規的意外變化法律法規的意外變化q競爭對手的行動競爭對手的行動q經濟環境變化等經濟環境變化等德勤控制項目培訓最新課件薩班斯奧克斯利法案介紹薩班斯奧克斯利法案介紹德勤控制項目培訓最新課件目錄 薩班斯奧克斯利法案概述- 法案之背景與目的- 法案之主要內容- 法案對于在美國上市公司的規定與影響德勤控制項目培訓最
24、新課件法案產生之背景安然,世通等知名公司相繼暴露出嚴重的管理層欺詐丑聞,使美國上市公司深陷信用危機。會計系統的漏洞、管理層的失職、內部控制的缺乏以及外部審計人員的道德風險是導致管理層欺詐丑聞的根本原因。重建公司信用,規范高級管理層與注冊會計師關系和職業道德的要求刻不容緩。2002年6月,布什總統簽署的薩班斯奧克斯利法案正式生效,該法案由美國眾議院金融服務委員會主席奧克斯利和參議院銀行委員會主席薩班斯聯合提出,故簡稱薩班斯奧克斯利法案。該法案對美國1933年證券法、1934年證券交易法作了不少修訂,在會計職業監管、公司治理、證券市場監管等方面作出了許多新的規定。法案出臺之目的- 重建公司信用,培
25、育公眾信心,振興證券市場。- 加強公司監管,規范業務運作。- 增加財務報告與信息披露的透明度。- 確保公司管理層可以從有效監控的系統中獲取重要信息。必須對美國證券管理委員會要求存檔的材料和向投資者公布的信息承擔責任。薩班斯奧克斯利法案概述 德勤控制項目培訓最新課件法案之主要內容- 成立獨立的公眾公司會計監察委員會,監管執行上市公司審計職業- 要求加強注冊會計師的獨立性- 要求加大公司的財務報告責任- 要求強化財務披露義務- 加重了違法行為的處罰措施- 增加經費撥款,強化美國證券管理委員會的監管職能- 要求美國審計總署加強調查研究其中與上市公司管理層直接相關的是:薩班斯奧克斯利法案概述(續)德勤
26、控制項目培訓最新課件法案之主要內容第302節 公司對財務報告的責任- 要求公司首要官員及首要財務官在季度/年度報告中保證- 對信息披露的控制和程序負責(含刑事責任)- 設計必要的內部控制手段并確保其執行可使高層及時獲得重要信息- 對披露控制的有效性進行評估,評估結果需存檔- 不可向審計委員會和外部審計人員隱瞞公司重大的內控失敗和人員舞弊行為- 存檔描述內部控制的重大變化- 介紹信息披露的控制和程序- 強調財務人員的正直和財務報告系統控制的完整性- 需披露的非財務信息包括:重要合同的簽署,戰略合作關系的解除以及法律訴訟- 美國證券管理委員會要求- 擴大信息披露的控制和財務報告系統內部控制程序的認
27、證- 將內控評估日改為財務報告截止日薩班斯奧克斯利法案概述(續)德勤控制項目培訓最新課件薩班斯奧克斯利法案概述(續)法案之主要內容第404節 管理層對內部控制的評價- 要求公司管理層在年度報告中:- 描述他們在建立和維護一個針對財務報告職能行之有效的內部控制程序中的責任- 對財務報告系統內部控制有效性以一個公認架構進行評估對財務報告系統內部控制有效性以一個公認架構進行評估(例如COSO內控架構)- 同時要求外部審計人員:- 對管理層評估結果進行簽證- 美國證券管理委員會要求- 擴大信息披露的控制和財務報告系統內部控制程序的認證- 將內控評估日改為財務報告截止日德勤控制項目培訓最新課件在美國上市
28、的公司,不論規模,均需遵守薩班斯奧克斯利法案的有關規定。即使上一年注冊會計師出具的是無保留意見的審計報告,也不表示公司現有的內控系統已經符合法案的規定。根據法案的規定,獨立審計人員還需另外證明客戶公司的內部控制系統是有效的。美國國會清楚地規定,公司對其財務報告和信息披露的公允性、充分性和正確性負有責任。法案規定獨立審計人員的主要職責為:證明管理層對公司財務報告系統的內部控制程序是否有效的評估是合理的。換句話說,管理層必須獨立地評估,執行和監控內部控制程序(但是可以聘請獨立審計人員以外的咨詢人員協助就緒及評估工作)。獨立審計人員則可以在一個限定的范圍內對公司已有的內部控制程序提出優化建議和協助。
29、法案對上市公司的規定和影響主要體現在公司治理、管理層責任方面的規定。法案對于在美國上市公司的規定與影響德勤控制項目培訓最新課件董事會成員的責任董事會成員的責任風險管理和控制風險管理和控制職業操守和公司守法職業操守和公司守法透明度和信息披露透明度和信息披露法案對于在美國上市公司的規定與影響公司治理德勤控制項目培訓最新課件董事會成員和審計委員會有進行自我評估和接受后續教育的責任 紐約證券交易所和納斯達克證券交易所的規定 公司治理的要求 公司內控的失敗提高了董事會接受相關培訓,改進內控程序的重要性 法案要求公司對員工的職業道德作出書面規定 要求審計委員會建立內部舉報激勵機制職業操守和公司守法董事會成
30、員的責任德勤控制項目培訓最新課件美國證券管理委員會公布了以下新的規定 管理層信息與分析 非通用會計準則下的財務處理 資產負債表表外事項 美國證券管理委員會建議成立信息披露委員會透明度和信息披露德勤控制項目培訓最新課件公司財務報告系統內部控制報告書的規定 必須陳述下列情況以評估公司內部控制程序: 管理層承認對公司內部控制有效性負有責任 公司必須使用適當的控制標準(例如COSO) 來評估內部控制的有效性 公司必須提供充分的證據來支持其評估結果 公司必須書面記錄與提交其對內部控制有效性的評估結論需要提供下列證據和文件來支持評估結論: 評估需包括分支機構和業務單元的認定 重要內部控制的認定 重要內部控
31、制程序的設計 控制實施的有效性 內控之重大失敗和/或重大缺陷的認定 評估結果管理層責任評估財務報告系統內部控制的有效性德勤控制項目培訓最新課件在判定控制的重要性時必須考慮下列因素: 控制失敗將導致財務報告失真的可能性 用其他控制手段達到相同控制目的的程度重要的控制包括: 會計系統初始化、帳務處理、重要帳戶余額記錄、交易類別和披露方面的控制 反舞弊控制 跨部門的共同控制,缺少它,其他重要控制程序不能獨立發生作用 同時使用才能達到一定控制目標的重要控制程序 對重大的非常規和非系統的交易監控的程序 對期末財務報告步驟實施監控的程序管理層責任評估財務報告系統內部控制的有效性德勤控制項目培訓最新課件測試
32、內部控制實施效果的方法: 內部審計人員對內部控制有效性進行測試 在管理層的領導下由其他人對內部控制的有效性進行測試 使用外部服務機構的評估 自我評估步驟 測試需考慮的因素 測試手段不能僅限于問詢的方式 需測試的控制程序和測試的時間可能會受到公司風險評估和監控步驟的影響 所有重要的分支機構和重要的控制程序都要進行評估 公司不可以使用獨立審計人員對內部控制程序的測試結果來支持其作出的內部控制程序有效的結論管理層責任評估財務報告系統內部控制的有效性德勤控制項目培訓最新課件文檔記錄的重要性 文檔記錄可以為控制程序的確定和控制的監管提供證據 內部控制設計若缺乏文檔記錄將可能導致內部控制的重大失效或重大缺
33、陷 缺乏足夠的證據來支持公司的評估結果會在外部簽證報告中列為質量的重大缺陷,并簽發反對意見報告管理層聲明 完成評估后,公司必須向它的審計師提供一份關于內部控制有效性的書面聲明 管理層聲明必須作為一個獨立的報告包括在管理當局說明書中(*) 對于拒絕出具書面的管理層聲明的公司,外部審計人員必須拒絕對其內部控制系統發表意見* * 公司公司CEOCEO和和CFOCFO對該聲明書全權負責,并對不實的聲明承擔刑事責任對該聲明書全權負責,并對不實的聲明承擔刑事責任管理層責任評估財務報告系統內部控制的有效性德勤控制項目培訓最新課件薩賓斯內控項目培訓2004年12月工作成果德勤控制項目培訓最新課件 項目進度表(
34、初步計劃)項目進度表(初步計劃) 關鍵流程和子流程(財務報表相關內控流程)關鍵流程和子流程(財務報表相關內控流程) 訪談提綱、時間表、記錄、資料清單訪談提綱、時間表、記錄、資料清單 流程文字描述(穿行測試)流程文字描述(穿行測試) 流程圖流程圖 確認流程文字描述和流程圖確認流程文字描述和流程圖 控制矩陣控制矩陣 內部控制和流程差異性分析內部控制和流程差異性分析 內控設計差異分析報告(問題,建議,改進方案)內控設計差異分析報告(問題,建議,改進方案) 符合性測試計劃符合性測試計劃 符合性測試工作底稿符合性測試工作底稿 內控實施差異分析報告(問題,建議,改進方案)內控實施差異分析報告(問題,建議,
35、改進方案)本階段項目主要成果本階段項目主要成果德勤控制項目培訓最新課件薩賓斯內控項目培訓2004年12月配合支持德勤控制項目培訓最新課件培訓內容訪談配合訪談配合測試配合測試配合德勤控制項目培訓最新課件培訓內容訪訪 談談 配配 合合德勤控制項目培訓最新課件培訓內容訪談配合訪談配合個人形式訪談步驟與技巧個人形式訪談步驟與技巧訪談準備進入訪談訪談記錄信息校驗后續跟進團隊形式訪談步驟與技巧德勤控制項目培訓最新課件1訪談準備明確訪談目的制定訪談大綱進行資料準備安排訪談計劃了解訪談目的;確定需要準備哪些信息;按流程而不是部流程而不是部門門決定訪談參與者;制定計劃及估計所需資源;公司的戰略、愿景和使命;公司的組織架構和部門崗位職責;訪談相關的運營流程;了解訪談的范圍、深度和時間;根據所需了解信息,準備訪談概要以及相關例子;排定訪談時間;根據來訪者的需求調整訪談計劃;進入訪談。德勤控制項目培訓最新課件2進入訪談小貼示:努力營造與他人分享信息的環境及心理氛圍環境因素:環境因素:安靜區域個人可以放松的區域考慮潛在干擾因素心理因素:心理因素:音調友好;顯示出對他們的興趣表達明確坦誠放松直接到達主題德勤控制項目培訓最新課件2進入訪談流程介紹小貼示:來訪者對內部流程參與的程度沒有你深入,所以要假設他們對流程了解不多。 自上而下 逐層分步德勤控制項目培訓最新課件2進入訪談流程介
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 公司自制銷售管理制度
- 河南省鄭州市中牟縣2024~2025學年 高二下冊3月月考數學試卷附解析
- 廣東省汕尾市2024~2025學年 高二下冊第一次(3月)月考數學試卷附解析
- 2024年寧波市寧海縣機關事業單位招聘真題
- 身份驗證漏洞基礎知識點歸納
- 西寧市口腔醫院招聘筆試真題2024
- 杭州市公安局濱江區分局招聘警務輔助人員筆試真題2024
- 深圳市福田區區屬公辦中小學招聘教師筆試真題2024
- 歷史服飾風格角色設計師基礎知識點歸納
- 2025年江蘇省生物初賽試題
- MOOC 軟件工程與實踐導論-四川大學 中國大學慕課答案
- 難燃型改性聚乙烯保溫隔聲卷材建筑樓面工程應用技術標準
- 品質標桿工廠規劃方案
- 廈門大學2021年826物理化學考研真題
- 管培生輪崗總結匯報
- 傳統戲曲表演的臺灣音樂伴奏與表演技術
- 《三體》科幻小說
- 康復科護理的患者安全和風險管理
- 2024年A證(安全員)作業模擬考試題庫全套
- 增強患者口服藥執行率
- 國開《Windows網絡操作系統管理》形考任務4-配置故障轉移群集服務實訓
評論
0/150
提交評論