遮陽材料公司治理_第1頁
遮陽材料公司治理_第2頁
遮陽材料公司治理_第3頁
遮陽材料公司治理_第4頁
遮陽材料公司治理_第5頁
已閱讀5頁,還剩127頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/遮陽材料公司治理遮陽材料公司治理xx投資管理公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc111253750 一、 審計工作計劃與實施 PAGEREF _Toc111253750 h 4 HYPERLINK l _Toc111253751 二、 審計范圍與審計目標 PAGEREF _Toc111253751 h 8 HYPERLINK l _Toc111253752 三、 內部控制評價工作底稿與報告 PAGEREF _Toc111253752 h 11 HYPERLINK l _Toc111253753 四、 內部控制評價的組織與實施 PAGEREF _Toc

2、111253753 h 12 HYPERLINK l _Toc111253754 五、 內部控制的局限性 PAGEREF _Toc111253754 h 23 HYPERLINK l _Toc111253755 六、 內部控制的重要性 PAGEREF _Toc111253755 h 26 HYPERLINK l _Toc111253756 七、 企業內部控制規范的基本內容 PAGEREF _Toc111253756 h 29 HYPERLINK l _Toc111253757 八、 企業內部控制規范體系的結構 PAGEREF _Toc111253757 h 40 HYPERLINK l _To

3、c111253758 九、 控制活動類業務流程 PAGEREF _Toc111253758 h 42 HYPERLINK l _Toc111253759 十、 控制手段類業務流程 PAGEREF _Toc111253759 h 57 HYPERLINK l _Toc111253760 十一、 內部控制的種類 PAGEREF _Toc111253760 h 63 HYPERLINK l _Toc111253761 十二、 控制活動的基本原理 PAGEREF _Toc111253761 h 68 HYPERLINK l _Toc111253762 十三、 績效考評控制 PAGEREF _Toc11

4、1253762 h 69 HYPERLINK l _Toc111253763 十四、 運營分析控制 PAGEREF _Toc111253763 h 71 HYPERLINK l _Toc111253764 十五、 內部控制的起源 PAGEREF _Toc111253764 h 77 HYPERLINK l _Toc111253765 十六、 內部控制的演進 PAGEREF _Toc111253765 h 79 HYPERLINK l _Toc111253766 十七、 公司治理與內部控制的聯系 PAGEREF _Toc111253766 h 93 HYPERLINK l _Toc1112537

5、67 十八、 公司治理與內部控制的融合 PAGEREF _Toc111253767 h 96 HYPERLINK l _Toc111253768 十九、 交易成本理論 PAGEREF _Toc111253768 h 99 HYPERLINK l _Toc111253769 二十、 不完全契約理論 PAGEREF _Toc111253769 h 102 HYPERLINK l _Toc111253770 二十一、 公司簡介 PAGEREF _Toc111253770 h 104 HYPERLINK l _Toc111253771 二十二、 項目概況 PAGEREF _Toc111253771 h

6、 105 HYPERLINK l _Toc111253772 二十三、 法人治理 PAGEREF _Toc111253772 h 108 HYPERLINK l _Toc111253773 二十四、 SWOT分析 PAGEREF _Toc111253773 h 120 HYPERLINK l _Toc111253774 二十五、 人力資源分析 PAGEREF _Toc111253774 h 128 HYPERLINK l _Toc111253775 勞動定員一覽表 PAGEREF _Toc111253775 h 128審計工作計劃與實施(一)審計工作計劃企業內部審計指引第六條的規定:注冊會計師

7、應該恰當地計劃內部控制審計工作,配備具有專業勝任能力的項目組,并對助理人員進行適當的督導。企業內部審計指引第七條的規定:在計劃審計工作時,注冊會計師應當評價下列事項對內部控制、財務報表以及審計工作的影響:與企業相關的風險;相關法律法規和行業概況;企業組織結構和經營特點、資本結構等相關事項;企業內部控制最近發生變化的程度:與企業溝通過的內部控制缺陷;重要性、風險等與確定內部控制重大缺陷相關的因素對內部控制有效性的初步判斷;可獲取的、與內部控制有效性相關的證據的類型和范圍。注冊會計師應當以風險評估為基礎,選擇擬測試的控制,確定測試所需收集的證據。內部控制的特定領域存在重大缺陷的風險越高,給予該領域

8、的審計關注就越多。注冊會計師應當對企業內部控制自我評價工作進行評估,判斷是否利用內部審計人員、內部控制評價人員和其他相關人員的工作以及可利用的程度,相應減少本應由注冊會計師執行的工作。注冊會計師利用企業內部審計人員、內部控制評價人員和其他相關人員的工作,應當對其專業勝任能力和客觀性進行充分評價。注冊會計師應當對發表的審計意見獨立承擔責任,其責任不因為利用企業內部審計人員、內部控制評價人員和其他相關人員的工作而減輕。(二)審計工作實施企業內部審計指引第十條規定:注冊會計師應當按照自上而下的方法實施審計工作。自上而下的方法是注冊會計師識別風險,選擇擬測試控制的基本思路。注冊會計師在實施審計工作時,

9、可以將企業層面控制和業務層面控制的測試結合進行。“自上而下”的方法始于財務報表層次,以注冊會計師對財務報告內部控制整體風險的了解開始,然后注冊會計師將關注重點放在企業層面的控制上,并將工作逐漸下移至重大賬戶、列報及相關的認定。1、識別企業層面控制通過了解企業與財務報告相關的整體風險,注冊會計師可以識別出為保持有效的財務報告內部控制而必需的企業層面內部控制。注冊會計師測試企業層面控制,應當把握重要性原則,至少應當關注以下幾方面。(1)與內部環境相關的控制。內部環境,即控制環境,包括治理職能和管理職能,以及治理層和管理層對內部控制及其重要性的態度、認識和措施。在評價控制環境的設計時,注冊會計師應當

10、考慮構成控制環境的下列要素,以及這些要素如何被納入企業業務流程:對誠信和道德價值觀念的溝通與落實;對勝任能力的重視;治理層的參與程度:管理層的理念和經營風格;組織結構;6職權與責任的分配;人力資源政策與落實。(2)針對董事會、經理層凌駕于控制之上的風險而設計的控制。注冊會計師可以根據對企業舞弊風險的評估做出判斷,選擇相關的企業層面控制進行測試,并評價這些控制能否有效應對管理層凌駕于控制之上的風險。注冊會計師應當特別關注由于管理層凌駕于賬戶記錄控制之上,或規避控制行為而產生的重大錯報風險,并考慮企業如何糾正不正確的交易處理。(3)企業的風險評估過程。包括識別與財務報告相關的經營風險和其他經營管理

11、風險,以及針對這些風險采取的措施。注冊會計師在對企業整體層面的風險評估過程進行了解和評估時,考慮的主要因素可能包括:企業是否已建立并溝通其整體目標,并輔以具體策略和業務流程層面的計劃;是否已建立風險評估過程,包括識別風險,估計風險的重大性,評估風險發生的可能性以及確定需要采取的應對措施;是否已建立某種機制,識別和應對可能對企業產生重大且普遍影響的變化;會計部門是否建立了某種流程,以識別會計準則的重大變化;業務操作發生變化并影響交易記錄的流程時,是否存在溝通渠道以通知會計部門;風險管理部門是否建立了某種流程,以識別經營環境,包括監管環境發生的重大變化。(4)對內部信息傳遞和財務報告流程的控制。注

12、冊會計師應當從下列方面了解與財務報告相關的信息系統:對財務報表具有重大影響的各類交易;在信息技術和人工系統中,交易生成、記錄、處理和報告的程序;與交易生成、記錄、處理和報告有關的會計記錄、支持性信息和財務報表中的特定項目;信息系統如何獲取除各類交易之外的對財務報表具有重大影響的事項和情況;企業編制財務報告的過程,包括做出的重大會計估計和披露。財務報告流程的控制可以確保管理層按照適當的會計準則編制合理、可靠的財務報告并對外報告。(5)對控制有效性的內部監督和自我評價。企業對控制有效性的內部監督和自我評價可以在企業層面上實施,也可以在業務流程層面上實施,包括對運行報告的復核和核對、與外部人士的溝通

13、、對其他未參與控制執行人員的監控活動,以及將信息系統記錄數據與實物資產進行核對等。2、識別業務層面控制注冊會計師測試業務層面控制,應當把握重要性原則,結合企業實際內部控制各項應用指引的要求和企業層面控制的測試情況,重點對生產經營活動中的重要業務與事項的控制進行測試。注冊會計師應首先確定企業的重要業務流程和影響重大賬戶的重要交易類別,了解重要交易從發生到記入賬目的整個流程,與重大賬戶及其相關認定相結合,在重要交易整個流程中確定錯報可能會在什么環節發生,即確定相應的控制目標;然后根據確定的審計測試策略、計劃對內部控制進行進一步了解和評估,對重要交易流程中設計的防止或發現并糾正可能錯報的相關控制加以

14、識別;再通過執行穿行測試,來證實對重要交易流程和相關控制的了解,并確定相關控制是否得到執行;最后對相關控制的設計和是否得到執行進行評價,以確定進一步的審計程序。審計范圍與審計目標內部控制作為企業中一項重要的管理活動,用來促進提高經營的效率效果,實現企業的發展戰略。一些國家和地區,如美國、日本、歐盟等對內部控制審計已提出強制性要求。同樣,我國企業內部控制基本規范中除了要求企業為其內部控制的設計與運行情況進行全面的評價、披露年度自我評價報告外,在第十條中明確指出:上市公司和非上市大中型企業聘請符合資格的會計師事務所,根據規范及配套辦法和相關執業準則,對企業財務報告內部控制的有效性進行審計并出具審計

15、報告。會計師事務所及其簽字的從業人員應當對發布的內部控制審計意見負責。為企業內部控制提供咨詢的會計師事務所,不得同時為同一企業提供內部控制審計服務。(一)內部控制審計的定義內部控制審計是通過對被審計單位的內控制度的審查、分析測試、評價,確定其可信程度,從而對內部控制是否有效做出鑒定的一種現代審計方法。內部控制審計是內部控制的再控制,它是企業改善經營管理、提高經濟效益的自我需要。一般地,企業內部審計部門負責內部控制審計,也可以委托不負責年審的會計師事務所開展內部控制審計。(二)內部控制審計的范圍內部控制審計的范圍限于特定日期與財務報表相關的內部控制。通常,注冊會計師對某特定日期的內部控制進行審核

16、。特定日期可以是會計年度結束日,也可以是某中期結束日。注冊會計師對某特定日期的內部控制審核時,應在接近于此日期之前的一段時間內對內部控制進行了解和測試,并對該日期的內部控制有效性發表審核意見。(三)內部控制審計的目標1、內控審計目標的具體界定內部控制審計的目標是檢查并評價內部控制的合法性、充分性、有效性及適宜性。內部控制的合法性、充分性、有效性及適宜性,具體表現為其能夠保障資產、資金的安全,即保障資產、資金的存在、完整、為我所有、金額正確、處于增值狀態。2、內控審計目標與財務報表審計目標的聯系與區別(1)兩者的聯系。內部控制審計的前四個目標實際就是財務報表審計的具體目標。企業管理層對外提供的資

17、產負債表,表上反映有多少資產,其明示或暗示了這樣幾個聲明:資產負債表上反映的資產是存在的、是完整的、是屬于自身的、金額是正確的。相應地,外部財務報表審計的具體目標也就是鑒證企業管理層的這些聲明是否屬實。(2)兩者的區別。財務報表審計直接評價的是財務報表,或者說直接評價資產、資金本身的安全狀態,其目標對象是資產、資金本身,而內部控制審計直接評價的是內部控制能否保障資產、資金的安全,其目標對象是內部控制,而資產、資金只是作為中間的觀察對象而存在。財務報表審計主要評價財務報表所反映的存量資產、資金的“靜的安全”,一般不評價資產、資金的“動的安全”,即不評價資產、資金在流轉中的增值性;而由于內部控制既

18、要保障資產、資金“靜的安全”,又要保障其“動的安全”,所以內部控制審計既檢查資產、資金的“靜的安全”,又檢查資產、資金的“動的安全”。內部控制評價工作底稿與報告(一)內部控制評價工作底稿根據企業內部控制評價指引第十一條的要求,內部控制評價工作應當形成工作底稿,詳細記錄企業執行評價工作的內容,包括評價要素、主要風險點、采取的控制措施、有關證據資料以及認定結果等。評價工作底稿應當設計合理、證據充分、簡便易行、便于操作。(二)內部控制評價報告根據企業內部控制基本規范企業內部控制評價指引的相關規定,企業應當結合內部監督情況,定期對內部控制的有效性進行自我評價,出具內部控制自我評價報告。1、內部控制評價

19、報告的內容根據企業內部控制評價指引第二十二條的規定,內部控制評價報告至少應當披露下列內容:(1)董事會對內部控制報告真實性的聲明;(2)內部控制評價工作的總體情況;(3)內部控制評價的依據;(4)內部控制評價的范圍:(5)內部控制評價的程序和方法;(6)內部控制缺陷及其認定情況;(7)內部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內部控制有效性的結論。2、報告時間及要求內部控制評價報告應當報經董事會或類似權力機構批準后與審計報告一起對外披露。企業應當以12月31日作為年度內部控制評價報告的基準日,內部控制評價報告應當在基準日后4個月內報出。企業內部控制評價部門應當關注自內部控制評價報告

20、基準日至內部控制評價報告發出日之間是否發生影響內部控制有效性的因素,并根據其性質和影響程度對評價結論進行相應調整。內部控制評價的組織與實施內部控制評價是由企業董事會和管理層實施的。進行評價的具體內容應圍繞企業內部控制基本規范中提及的內部控制五個要素即內部環境、風險評估、控制活動、信息與溝通、內部監督,以及企業內部控制基本規范及企業內部控制應用指引中的內容。在確定具體內容后,企業應制定內部控制評價程序,對內部控制有效性進行全面評價,包括財務報告內部控制有效性和非財務報告內部控制有效性;同時為內部評價工作形成工作底稿,詳細記錄企業執行評價工作的內容,包括評價要素、關鍵風險點、采取的控制措施、有關證

21、據資料以及認定結果等;企業還應在評價工作中明確內部控制缺陷的認定準則;完成評價后,企業應當準備一份內部控制自我評價報告,在其年報中進行披露:企業董事會應當對內部控制評價報告的真實性負責。(一)內部控制評價的相關概念內部控制評價一般是指由專門的機構或人員,通過對單位內部控制系統的了解、測試和分析,對其完整性、合理性及有效性提出意見,并進行報告,以利于單位進一步健全和完善內部控制體系。我國企業內部控制基本規范第四十六條指出:企業應當結合內部監督情況,定期對內部控制的有效性進行自我評價,出具內部控制自我評價報告。內部控制自我評價的方式、范圍、程序和頻率,由企業根據經營業務調整、經營環境變化、業務發展

22、狀況、實際風險水平等自行確定。(二)內部控制評價應當遵循的原則根據企業內部控制評價指引第三條的規定,內部控制評價應遵循以下3個原則。1、全面性原則評價工作應當包括內部控制的設計與運行,涵蓋企業及其所屬單位的各種業務和事項。2、重要性原則評價工作應當在全面評價的基礎上,關注重要業務單位、重大業務事項和高風險領域。3、客觀性原則評價工作應當準確地揭示經營管理的風險狀況,如實反映內部控制設計與運行的有效性。(三)內部控制評價的內容根據企業內部控制評價指引的要求,內部控制評價涉及以下7個方面。(1)企業應當根據企業內部控制基本規范、應用指引以及本企業的內部控制制度,圍繞內部環境、風險評估、控制活動、信

23、息與溝通、內部監督等要素,確定內部控制評價的具體內容,對內部控制設計與運行情況進行全面評價。(2)企業組織開展內部環境評價,應當以組織架構、發展戰略、人力資源、企業文化、社會責任等應用指引為依據,結合本企業的內部控制制度,對內部環境的設計及實際運行情況進行認定和評價。(3)企業組織開展風險評估機制評價,應當以企業內部控制基本規范有關風險評估的要求,以及各項應用指引中所列主要風險為依據,結合本企業的內部控制制度,對日常經營管理過程中的風險識別、風險分析、應對策略等進行認定和評價。(4)企業組織開展控制活動評價,應當以企業內部控制基本規范和各項應用指引中的控制措施為依據,結合本企業的內部控制制度,

24、對相關控制措施的設計和運行情況進行認定和評價。(5)企業組織開展信息與溝通評價,應當以內部信息傳遞、財務報告、信息系統等相關應用指引為依據,結合本企業的內部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的健全性、財務報告的真實性、信息系統的安全性,以及利用信息系統實施內部控制的有效性等進行認定和評價。(6)企業組織開展內部監督評價,應當以企業內部控制基本規范有關內部監督的要求,以及各項應用指引中有關日常管控的規定為依據,結合本企業的內部控制制度,對內部監督機制的有效性進行認定和評價,重點關注監事會、審計委員會、內部審計機構等是否在內部控制設計和運行中有效發揮監督作用。(7)內部控制評價工

25、作應當形成工作底稿,詳細記錄企業執行評價工作的內容,包括評價要素、主要風險點、采取的控制措施、有關證據資料以及認定結果等。評價工作底稿應當設計合理、證據充分、簡便易行、便于操作。(四)內部控制評價的程序根據企業內部控制評價指引第十二條的要求,企業應按照內部控制評價辦法規定程序,有序開展內部控制評價工作。內部控制評價程序一般包括制訂評價控制方案、組成評價工作組、實施評價工作與測試、認定控制缺陷、匯總評價結果及編報評價報告等環節。在這里重點講解制訂評價控制方案、組成評價工作組、實施評價工作與測試、匯總評價結果四個環節。1、制訂評價控制方案企業可以授權審計部門或專門機構負責內部控制評價組織的實施工作

26、。承擔內部控制評價的部門或機構應具備以下條件。(1)能夠獨立行使對內部控制系統建立與運行過程及結果進行監督的權力;(2)具備與監督和評價內部控制系統相適應的專業勝任能力和職業道德素養;(3)與企業其他職能機構就監督與評價內部控制系統方面應當保持協調一致,在工作中相互配合、相互制約;(4)能夠得到企業董事會和經理層的支持,通常直接接受董事會及其審計委員會的領導和監事會的監督,有足夠的權威性來保證內部控制評價工作的順利開展。內部控制評價部門或機構應根據內部監督情況和要求,制訂評價工作方案,明確評價范圍、工作任務、人員組織、進度安排和費用預算等相關內容,報經董事會或其授權審批后實施。這是一個進行內部

27、控制評估前的全面計劃,提供內部控制評價的效率和效果。2、組成評價工作組內部控制評價部門或機構在評價方案獲得批準后,需要組織評價工作組,具體承擔內部控制檢查評價任務。評價工作組成員應具備獨立性、業務勝任能力和職業道德素養及吸收企業內部相關機構熟悉情況、參與日常監控的負責人或業務骨干參加。企業可根據自身的條件建立內部控制培訓機制,為評價工作組成員提供培訓,使其盡快掌握內部控制知識,熟悉企業業務流程及應關注重點、評價工作流程、方法以及工作底稿準備的要求。對于擁有內部審計部門的企業來說,內審部門很有可能也同樣地擔當內部控制評價組的工作。但如果企業決定利用外聘會計師事務所為其提供內部控制評價服務,根據企

28、業內部控制基本規范的要求,則該事務所不應同時為企業提供內部控制的審計服務。3、實施評價工作與測試評價工作組需通過了解企業層面基本情況、各業務層面的主要流程,識別有關主要風險后,才能開展實施及測試設計和運行有效性的內部控制工作。(1)了解公司層面基本情況。評價工作組與被評價單位進行充分溝通,了解其經營業務范圍、企業文化、發展戰略、組織結構、人力資源等內部環境及內部控制內容中五個要素的運作情況。(2)了解各業務層面的主要流程及風險。在這一階段,評價工作組把工作重點放在主要業務流程上,如資金管理流程、銷售流程和采購流程等。為支持評估工作與相關測試有效進行,企業應建立全面文檔記錄。文檔記錄可以幫助評價

29、工作組了解各個主要業務領域的流程,識別相關的風險關注點及可能存在的內部控制措施。評價工作組可審閱的內控流程文檔可能有以下幾種。風險控制矩陣文檔。關注點在于復核風險流程的合理性,例如,文檔是否包含了流程面臨的所有風險、列示的風險是否得到定期或及時的更新、對于各項風險的重要性水平分析是否合理,以及復核控制點的識別,關鍵控制點、重要控制點、一般控制點的判斷是否合適。流程圖文檔。關注點在于流程圖是否與實際操作及風險控制矩陣描述相符合,流程圖是否清楚地標示所有風險點及控制點,流程圖中責任部門、崗位以及其他管理機構是否表述清晰、表述的流程路徑是否清晰、是否存在交叉,以及內容是否涵蓋所有流程實際操作及相應的

30、控制活動。審批權限表文檔。關注點在于部門及崗位的描述是否準確、權限的劃分和設置是否合理。評價工作組應識別業務流程中的關鍵業務或固有風險,提出對于每一重大流程在交易過程中“可能出錯”而產生重大錯誤的問題在這些控制點上識別降低風險的控制,這些控制應當能夠為防止發生重要的錯誤或者能發現并更正錯誤提供合理保證。有些控制可能并不顯而易見,可能是電子化或者是人工的,并且同時是高層及基層實施。這些關注點將是評價工作組進行設計或運行有效性并做出結論的地方。例如,銀行賬戶管理中,銀行賬戶的開立、變更及撤銷未經合理的審批及授權,對于該風險點應該采取相應控制措施,提交給銀行的開立賬戶申請書需要經過公司總經理書面批準

31、(簽章),提交給銀行的變更賬戶申請需要經過財務經理和總經理審批,提交給銀行的撤銷賬戶申請需要經過財務經理和總經理審批。再以資金管理流程為例,企業面臨的一個關鍵業務風險可能是客戶需求的波動,當客戶需求下降時,企業收入減少,進而發生資金的短缺并增加對營運資金需求的壓力,資金需求將會直接導致銀行融資或企業債券融資的增加進而導致企業的財務費用成本增加。固有風險是指假設不存在相關的內部控制,某一業務風險事項發生的可能性。例如,某企業所處行業的性質決定該類企業資金、在建工程與固定資產的交易比存貨(通常為一些低值易耗品)的交易更容易出現差錯。一些產生經營風險的外部因素也可能影響固有風險,如“節能減排”的目標

32、要求企業投資建立高效率、低消耗的新型生產線,并對舊裝備進行技術改造,這些都會影響資金流。在各重要流程中,管理層可能已實施不同程度的控制以應對風險。例如,在資金管理流程、銀行賬戶的開立的風險點中,可能有的控制措施是要求提交給銀行的開立賬戶申請書需要經過公司總經理書面批準或簽章。(3)確定檢查評價范圍和重點。評價工作組根據掌握的情況確定評價范圍、檢查重點和抽樣數量,進行分工與測試。評價范圍、方式、程序和頻率,將因企業經營業務調整、經營環境、風險水平等因素而異。(4)開展現場檢查測試。評價工作組可綜合運用個別訪談、調查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等評價方法,收集被評價單位內部控

33、制設計與運行是否有效的證據,按照要求填寫工作底稿、記錄有關測試結果。如果發現內部控制出現缺陷,則需與管理層溝通,對有關缺陷進行認定并進行記錄。個別訪談。評價工作組人員可以個別訪談企業或被評價單位的不同人員,了解公司內部控制的現狀與運行。個別訪談通常用于企業層面與業務層面評價的階段。調查問卷。調查問卷多用于企業層面的評價,通過擴大對象范圍,如企業中的全體員工,收集簡單結果,如對公司企業文化的認同。專題討論。這是一種集合企業中有關專業人員就內部控制執行情況或控制問題進行的分析和討論。穿行測試。穿行測試是指在流程中任意選取一項交易為樣本,獲取原始單據,跟蹤交易從最初起源,到會計處理、信息系統和財務報

34、告編制,直到這項交易在財務報表中報告出來的全過程。通過執行“穿行測試”,評價工作人員可獲取對一個流程的了解,查找潛在的內控設計問題并識別出相關控制。實地查驗。這是一個用于業務層面評價的方法。例如,評價工作人員進行實地盤點以測試企業記錄存貨的數量,或有關控制的有效性。抽樣。抽樣方法可以分為隨機抽樣和其他抽樣法。隨機抽樣一般被認為是最具有代表性或是基于統計學的取樣方式,從樣本庫中抽取一定數量的樣本,進行控制測試,以獲取有關控制的運行狀況。隨機選取通常是采用計算機來完成。其他抽樣如分層抽樣、整群抽樣及系統抽樣等。比較分析。這是一種通過數據分析,識別評價關注點的方法。例如,通過比較月度的銷售情況,識別

35、異常區間,進行檢查。審閱與檢查。這也是在業務層面評價的常用方法,通過核對有關證據而獲取有關控制的運行狀況,如選擇某些調節表上的差異,追溯到相應的單據記錄(如銀行對賬單)或檢查調節表是否有相關負責人簽字。4、匯總評價結果評價工作組人員應當在其工作底稿中,記錄評價所實施的程序及有關結果。企業內部控制評價工作組應當建立評價質量交叉復核制度,有關評價報告應由評價工作組負責人嚴格審核確認;與被評價單位進行通報,在提交內部控制評價部門或機構前得到被評價單位相關責任人簽字確認。如果在評價工作中發現所有差異,如穿行測試及控制測試中發現的與訪談結果的差異、與流程手冊的差異,也應在匯總中適當地記錄。企業內部控制評

36、價部門或機構應編制內部控制缺陷認定匯總表,結合日常監督和專項監督發現的內部控制缺陷及其持續改進情況,對內部控制缺陷及其成因、表現形式和影響程度進行綜合分析和全面復核,提出認定意見,并以適當的形式向董事會、監事會或者經理層報告。重大缺陷應當由董事會予以最終認定。企業對于認定的重大缺陷,應當及時采取應對策略,切實將風險控制在可承受度之內,并追究有關部門或相關人員的責任。內部控制的局限性依據唯物辯證法的觀點,任何事物都不可能盡善盡美,內部控制也有其兩面性:一方面它對企業預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內部控制的局限性表現在以下幾個方面。1、成本限制內部控

37、制受到成本與效益原則的限制,內部控制系統所需求的保證水平有必要根據其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業必須考慮建立控制的相應成本。般而言,用于衡量控制成本與收益的標準不同。控制成本量化較為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務或經營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結合,或“納入”管理或營運過程時,很難區分哪些是控制的成本與效益,哪些是管理

38、或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業務性質的不同而有所側重。高風險活動明確要求進行成本收益分析,而低風險活動則可以省略。2、人為失誤內部控制的設計會受到設計人員經驗和知識水平的限制,因而可能存在缺陷。同時,執行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內部控制系統失控或陷于雍疾。例如,經營決策必須在規定的時間內,根據所掌握的信息,在經營行為的壓力之下通過人為判斷來做出。根據事后的剖析,有些基于人為判斷的決策,并不能產生預期的效果,而且

39、可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導致內部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設法改變財務數據或其他管理信息,使其不能為內部控制系統所識別。例如,執行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級別的銷售人員或部門經理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如果處于不相容職務上的相關人員相互串通、相互勾結,失去了不相容職務之間相互制約的基本前提,內部控制也就很難發揮作用。4、濫用職權各種控制程序是管理工具,但任何控制程序都不能發現和防止那些負責執行監督控制的管理人員濫用職權或不當用權。管理權的干預直是導

40、致許多重大舞弊發生和財務報告失真的一個重要原因。在某些情況下,對于擔任控制職能的人員越權管理、濫用職權,即使具有良好設計的內部控制,也不能發揮其應有的作用。內部控制作為企業管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業負責人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內部控制也就失去了其應有的控制作用。5、制度失效內部控制制度是針對制度制定時的經濟業務設計的,內部控制可能會因經營環境、業務性質的改變而削弱或失效,可能會對不正常的或未預料到的業務類型失去控制能力。企業處于經常變化的環境之中,為保持競爭力,勢必要經常調整經營策略,這就會導致原有的控制制度對新增的業務內

41、容失去控制作用的情況發生。6、例外事件內部控制主要是圍繞著企業正常的生產經營活動,針對經常性的業務和事項進行的控制。但在現實企業中,由于復雜多變的外部環境使得企業常常會面對一些意外和偶發事件,而這些業務或事項由于其特殊性和非經常性,沒有現成的規章制度可循,造成了內部控制的盲點。也就是說,內部控制的一個重大缺陷在于它不能應對例外事件。企業在處理這些事項時,往往更多地憑借管理層的知識和經驗以及對環境變化的感知度,這就是所謂的“例外管理原則”。內部控制的重要性內部控制作為現代組織管理框架的重要組成部分,是一個組織持續發展的機制和重要保證。現代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健

42、全內部控制制度開始;組織的一切活動,都無法游離于內部控制之外。“得控則強,失控則弱,無控則亂”,內部控制的重要性主要體現在以下4個方面。(一)內部控制是實現企業發展戰略的基礎企業的發展不能是為現在而發展,而應該是為未來而發展,必須要有一個長期的目標。企業的發展戰略是企業對全局的一種總體設想,是從宏觀的角度對企業的未來的一種較為理想的設定。它所提出的是企業整體發展的總任務和總要求,它所規定的是整體發展的根本方向。因此,人們所提出的企業發展戰略總是高度概括的,而且著眼于未來和長遠。一般認為,要實現企業長遠的發展戰略就要有健全有效的內部控制作為支撐。實踐證明,在我國經濟快速發展的背景下,只有建立和實

43、施科學的內控體系,才能提升風險防范能力,實現企業可持續發展戰略。在西方,內部控制提出得較早,相關的法律法規也對此有了明確的要求。而在我國,具有強制性要求的內部控制基本規范形成較晚,許多企業并沒有自發地認識到建設與執行內部控制的重要性,因此,在與國外企業交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業應該意識到,內部控制及其評價制度不只是為了滿足外部強制要求,而應該最終成為一種自發的行動。建設和完善內部控制體系是我國企業融入國際社會和健康、可持續發展的必由之路。(二)內部控制是提高企業經營管理效率的保證內部控制產生于組織管理的需要,存在于組織經營管理活動之中,是組織內部管理的重要組成部

44、分,這就決定了內部控制的主體是組織的管理部門和具體執行各項控制措施的人員,企業內部控制劃分為內部管理控制與內部會計控制兩大類。內部管理控制制度是指那些對會計業務、記錄和報表的可靠性沒有直接影響的內部控制。內部會計控制是指那些對會計業務、記錄和報表的可靠性有直接影響的內部控制,通過這種控制的建立,能維護財產物資的安全、完整,保證會計信息的真實、可靠,保證經營管理活動的經濟性、效率性和效果性,保證各項法律和規范的遵守。內部控制貫穿于企業經營管理活動的各個方面,只要企業存在經濟活動和經營管理,就需要建立、健全企業的內部控制并加強內部控制。(三)內部控制是提高企業信息質量的保證眾所周知,在信息化時代,

45、信息足以決定一個企業的興衰存亡。首先,高質量的報告信息將為管理當局提供準確而完整的信息,用以支持管理當局的決策和對主體活動及業績的監控。同時,高質量的對外報告和披露有助于企業的外部投資者、債權人等利益相關者以及監管當局做出正確的決策。有效的內部控制系統通過職務分離、崗位輪換、內部審計等控制方法及手段對企業信息的記錄和報告過程進行全面持續的監控,及時發現和糾正各種錯誤與舞弊,保證企業信息能夠真實完整地反映企業經營活動的實際情況。反思我國近年來的一系列財務舞弊案件,如紅光實業、銀廣夏、藍田股份等,其組織的內部控制失效負有不可推卸的責任。國內外證券市場的財務丑聞,使得廣大投資者蒙上厚重的心理陰影,要

46、求規范上市公司財務報告的呼聲越來越高。有效的內部控制,對于重塑投資者的信心,維護資本市場的公平和透明,進而保護投資者利益與國家經濟安全意義重大。(四)內部控制是加強企業制度管理的根本現代企業制度是指以市場經濟為基礎,以完善的企業法人制度為主體,以有限責任制度為核心,以公司企業為主要形式,以產權明晰、權責明確、政企分開、管理科學為條件的新型企業制度。企業是一系列“契約的聯結”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當局會利用自己的信息優勢,發生偷懶、不當消費等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業所有者需要監

47、督代理人,防止代理關系下的信息不對稱,降低代理成本,實現公司治理目標,從而有助于最大限度地滿足企業所有者的權益。同時,通過不相容職務分離控制、授權審批控制、會計系統控制、資產安全控制、績效考評控制等手段形成各司其職、各負其責、相互制約的工作機制,逐漸推動企業管理水平與會計信息質量的提升,提升經營的效率和效果。企業內部控制規范的基本內容我國企業內部控制規范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內部控制的目標內部控制是圍繞目標展開的,因此明確目標至關重要。內部控制的目標,應是整個控制系統的出發點,決定了系統運行的方式和方向。企業內部控制基本規范中對內部控制提出了合法合規、資產安

48、全、財務報告及相關信息真實完整、提高經營效率和效果以及促進企業實現發展戰略的五大目標,簡稱為合規目標、資產安全目標、報告目標、經營目標和戰略目標。內部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規目標合規目標要求企業或其他組織完全遵循國家的法律法規和監管要求,是企業成功運營的必要保證,與企業活動的合法性相關。企業生存于社會這個大環境下,必須遵守社會的基本規范,包括法律規范和道德規范,必須在社會允許的范圍內展開各項活動,即“小制度不能大于大法”。因此,遵守法規、制度是企業一切活動的前提,也是首先要保證完成的目標。國家有關法

49、律、制度的落實必將依靠內部控制的有效執行加以保證。一個違反國家法律法規、喪失道德底線的企業,必然會將自身置于高風險的環境中,從而對自身的生存和發展造成巨大的威脅,后果可想而知。合規目標方面的關注點主要包括:公司的各項活動符合法律法規確定的要求,通常涉及知識產權、市場、價格、稅收、環境、員工福利以及國際貿易等。2、資產安全目標雖然在COSO框架中沒有將保護資產安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的企業內部控制基本規范中重新將其作為內部控制目標的一個部分,這是基于我國的國情和現狀做出的必然選擇,是有一定用意的。我國普遍存在產權多元化現象,而且國有資產流失現象極其嚴重,保護

50、資產安全和完整對資產所有者來說具有特別重大的意義。資產安全與否實際上是內部控制的一個過程控制結果,是實現其他目標的物質前提。因此,該目標要求內部控制能夠保護主體所有資產的安全和完整。資產安全目標方面的關注點主要包括:關注企業日常經營活動的效率,提高企業的生產力和競爭力,防止資產縮水,關注資產使用及處置的授權情況。3、報告目標報告目標指內部控制應合理保證企業提供了真實、可靠的財務報告及其他信息。報告目標有助于組織向投資者、債權人等利益相關者以及內部管理層提供真實、可靠、完整的信息,具體包括內部和外部、財務與非財務信息,它是內部控制目標體系的基礎目標。企業報告包括內部報告和外部報告,報告目標的提出

51、更多地滿足了企業外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業的財務狀況和經營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的。可靠的報告既為管理層提供了適合其既定目的的準確和完整的信息,也是外部監管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業績監控的準確、及時、完整的信息的對內報告;(2)用于滿足投資者、監管部門及其他相關信息需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務信息。4、經營目標經營目標旨在有效和高效地使用企業有限的資源,提高經營的效率和效果,實現良好的運營。經

52、營目標是企業實現其戰略目標的核心和關鍵所在,戰略目標與企業的使命相關聯,戰略目標只有通過分解和細化成經營目標才能得以落實。因此,沒有經營目標,戰略目標再好也無任何意義。經營目標需要反映特定企業自身及所處特定經濟環境的特點,全面考慮產品質量的競爭壓力、產品的生產周期和與技術變化相關的其他因素。一般來說,經營目標引導企業的資源流向,經營目標不成熟或不明確,會造成企業資源的浪費。通常情況下,良好的內部控制能夠提高企業的經營效率和效果,提高單位時間產量,優化產品質量,從而提高企業的核心競爭力。管理層必須確保經營目標反映現實的市場需求,并且有明確的績效衡量指標。經營目標方面的關注點主要包括以下幾點。(1

53、)經營目標與公司戰略目標及戰略計劃一致;(2)經營目標適應公司所處的特定經營環境、行業和經濟環境等(3)各個業務活動目標之間保持一致;(4)所有重要業務流程與業務活動目標相關;(5)適當的資源及有效配置;(6)管理層制定的公司經營目標及他們對目標的負責程度。5、戰略目標戰略目標是基于組織整體視角的最高層次目標,其他目標都應與戰略目標協調一致并服務于戰略目標。戰略目標與企業的目標緊密相關,并且是支持企業目標實現的基礎。管理者為實現企業價值最大化這一根本目標,針對內外部環境,評估與目標實現相關的風險,根據風險偏好,做出一系列的反應和選擇。一個企業為實現其戰略目標,首要的任務是在分析內外部環境的基礎

54、上制訂戰略,明確戰略目標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰略規劃;最后,將戰略目標逐步分解成若干子目標,再將子目標層層分解至各個業務部門、行政部門和各生產過程。上述過程為企業實現其戰略目標提供了合理保證。戰略目標反映了管理層就主體如何努力為其利益相關者創造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰略是實現企業目標的全面性、方向性的行動計劃。企業在考慮實現戰略目標的各種方案時,必須考慮與各種戰略相伴的風險及其影響,對于同樣的戰略目標可以選擇不同的戰略加以實現,而不同的戰略則具有不同的風險。因此,企業在戰略選擇之前,有必要對當前的經營狀況進行

55、評估,分析內、外部環境因素,明確公司在行業中所處的位置及面臨的機遇和挑戰,不斷審視當前的目標與使命。戰略目標方面的關注點主要包括以下幾點。(1)管理層對企業績效現狀進行的評估,是前期戰略進行監控的基礎,也是企業新戰略制訂的基礎(2)對內部和外部環境的監測分析;(3)戰略目標體系;(4)戰略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業對目標實現與現有資源狀況之間的匹配程度進行的評估;(6)設定戰略目標可接受程度;(7)就戰略目標與企業內部員工和外部相關利益集團之間進行溝通。(二)內部控制的原則企業建立內部控制應遵循一定的原則,沒有正確的原則指導,內部控制的設計就難免存在先天性不足的問題,

56、其執行效率難免大打折扣。內部控制的基本原則是建立和實施各種內部控制應遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現內部控制的目標,基于內部控制的基本假設,根據內部控制的理論基礎,應當如何科學地設計和執行內部控制的問題。企業內部控制基本規范明確指出,企業建立與實施內部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業的內部控制應做到統籌兼顧,不可偏廢。1、全面性原則全面性原則是指內部控制應該貫穿決策、執行和監督全過程,覆蓋企業及其所屬單位的各種業務和事項。全面性原則要求內部控制覆蓋全部業務活動和每項業務活動的全過程,在層次上應當涵

57、蓋企業董事會、管理層和全體員工;在對象上應當覆蓋企業各項業務和管理活動;在流程上應當滲透到決策、執行、監督、反饋等各個環節,避免內部控制出現空白和漏洞。具體而言,全面性原則,首先要求企業進行全過程控制,即對整個經營管理活動過程進行全面、全方位、全時段的控制,其中包括企業管理部門用以授權與指導、進行購貨、生產等經營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次,內部控制對全體員工都有約束力,企業應當進行全員控制。企業的每一位成員既是內控的主體,又是內控的客體,內部控制制度應保證每一位員工包括高層管理人員到基層執行操作人員都受到相應的控制。2、重要性原則重要性原

58、則是指內部控制應當在全面控制的基礎上,關注重要業務事項和高風險領域。對重要業務經濟活動進行重點控制時,對一項經濟業務活動的關鍵環節實行重點控制。對關鍵控制點的選擇,應統籌考慮會影響整個企業經營運行過程的重要操作與事項以及其是否能在重大損失出現之前顯示差異,以便有利于對問題做出及時、靈敏的反應。例如,在設計與執行同存貨相關的內部控制制度時,可以借鑒存貨ABC管理方法,根據存貨數量占比和資金占比,對其中的A類存貨進行重點控制。在理解上,應將全面性原則和重要性原則聯系起來,不能片面、分立地理解。重要性是在全面性基礎上的考慮,即重要業務事項一個都不能少。這是內部控制合理保證目標實現以及確定控制點的前提

59、也是成本效益原則的體現。3、制衡性原則制衡性原則是指內部控制應當在治理結構、機構設置及權責分配、業務流程等方面形成相互制約、相互監督,同時兼顧運營效率。內部控制的本質之一是制衡,制衡性原則是內部控制的一個靈魂性原則,是內部控制有效性的具體判斷標準。企業的機構、崗位設置和權責分配應當科學合理并且符合內部控制的基本要求,確保不同部門、崗位之間的權責分明和有利于相互制約、相互監督。履行內部控制監督檢查職責的部門應當具有良好的獨立性。任何人不得凌駕于內部控制之上。制衡性原則要求人們在辦理具有固定風險的經濟業務事項,對涉及的不相容職務應該嚴格加以分離,不得由一個人或一個部門包辦到底。組織行為理論強調授權

60、和權力制衡的重要性,因此通過科學合理地設置機構、崗位和分配權責,能夠實現權力的相互制衡,進而實現組織的各項目標。此外,不串通假設也為該原則地遵循奠定了基礎。因此,制衡性原則是建立內部控制應當遵循的又一個重要的基本原則。4、適應性原則適應性原則是指內部控制應當與企業經營規模、業務范圍、競爭狀況和風險水平等相適應,并隨著情況的變化及時加以調整。適應性原則是成本效益原則的保證。組織行為理論強調人們應該重視環境的變化,“因地制宜”地設計、“因材施教”地執行內部控制。企業在性質、行業、規模、組織形式和內部管理體制及管理要求等方面存在差異,這構成了企業不同的特點以及同一行業在不同的發展階段表現出不同的特點

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論