




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、泓域/半導體設備零部件公司內部控制制度半導體設備零部件公司內部控制制度目錄 TOC o 1-3 h z u HYPERLINK l _Toc114209693 一、 公司概況 PAGEREF _Toc114209693 h 3 HYPERLINK l _Toc114209694 公司合并資產負債表主要數據 PAGEREF _Toc114209694 h 3 HYPERLINK l _Toc114209695 公司合并利潤表主要數據 PAGEREF _Toc114209695 h 3 HYPERLINK l _Toc114209696 二、 內部控制的重要性 PAGEREF _Toc114209
2、696 h 4 HYPERLINK l _Toc114209697 三、 內部控制的局限性 PAGEREF _Toc114209697 h 7 HYPERLINK l _Toc114209698 四、 企業內部控制規范體系的結構 PAGEREF _Toc114209698 h 10 HYPERLINK l _Toc114209699 五、 企業內部控制規范的基本內容 PAGEREF _Toc114209699 h 12 HYPERLINK l _Toc114209700 六、 內部控制缺陷的認定 PAGEREF _Toc114209700 h 23 HYPERLINK l _Toc114209
3、701 七、 內部控制評價的組織與實施 PAGEREF _Toc114209701 h 25 HYPERLINK l _Toc114209702 八、 內部監督的內容 PAGEREF _Toc114209702 h 35 HYPERLINK l _Toc114209703 九、 內部監督比較 PAGEREF _Toc114209703 h 42 HYPERLINK l _Toc114209704 十、 審計工作計劃與實施 PAGEREF _Toc114209704 h 43 HYPERLINK l _Toc114209705 十一、 評價控制缺陷與報告 PAGEREF _Toc11420970
4、5 h 47 HYPERLINK l _Toc114209706 十二、 產業環境分析 PAGEREF _Toc114209706 h 51 HYPERLINK l _Toc114209707 十三、 行業發展趨勢 PAGEREF _Toc114209707 h 53 HYPERLINK l _Toc114209708 十四、 必要性分析 PAGEREF _Toc114209708 h 53 HYPERLINK l _Toc114209709 十五、 發展規劃分析 PAGEREF _Toc114209709 h 54 HYPERLINK l _Toc114209710 十六、 SWOT分析 P
5、AGEREF _Toc114209710 h 60 HYPERLINK l _Toc114209711 十七、 人力資源配置 PAGEREF _Toc114209711 h 66 HYPERLINK l _Toc114209712 勞動定員一覽表 PAGEREF _Toc114209712 h 66 HYPERLINK l _Toc114209713 十八、 項目風險分析 PAGEREF _Toc114209713 h 67 HYPERLINK l _Toc114209714 十九、 項目風險對策 PAGEREF _Toc114209714 h 69公司概況(一)公司基本信息1、公司名稱:xx
6、投資管理公司2、法定代表人:江xx3、注冊資本:1410萬元4、統一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監督管理局6、成立日期:2012-9-227、營業期限:2012-9-22至無固定期限8、注冊地址:xx市xx區xx(二)公司主要財務數據公司合并資產負債表主要數據項目2020年12月2019年12月2018年12月資產總額10832.158665.728124.11負債總額5419.684335.744064.76股東權益合計5412.474329.984059.35公司合并利潤表主要數據項目2020年度2019年度2018年度營業收入22200.5517760
7、.4416650.41營業利潤5016.564013.253762.42利潤總額4211.713369.373158.78凈利潤3158.782463.852274.32歸屬于母公司所有者的凈利潤3158.782463.852274.32內部控制的重要性內部控制作為現代組織管理框架的重要組成部分,是一個組織持續發展的機制和重要保證。現代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內部控制制度開始;組織的一切活動,都無法游離于內部控制之外。“得控則強,失控則弱,無控則亂”,內部控制的重要性主要體現在以下4個方面。(一)內部控制是實現企業發展戰略的基礎企業的發展不能是為現在而發展,
8、而應該是為未來而發展,必須要有一個長期的目標。企業的發展戰略是企業對全局的一種總體設想,是從宏觀的角度對企業的未來的一種較為理想的設定。它所提出的是企業整體發展的總任務和總要求,它所規定的是整體發展的根本方向。因此,人們所提出的企業發展戰略總是高度概括的,而且著眼于未來和長遠。一般認為,要實現企業長遠的發展戰略就要有健全有效的內部控制作為支撐。實踐證明,在我國經濟快速發展的背景下,只有建立和實施科學的內控體系,才能提升風險防范能力,實現企業可持續發展戰略。在西方,內部控制提出得較早,相關的法律法規也對此有了明確的要求。而在我國,具有強制性要求的內部控制基本規范形成較晚,許多企業并沒有自發地認識
9、到建設與執行內部控制的重要性,因此,在與國外企業交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業應該意識到,內部控制及其評價制度不只是為了滿足外部強制要求,而應該最終成為一種自發的行動。建設和完善內部控制體系是我國企業融入國際社會和健康、可持續發展的必由之路。(二)內部控制是提高企業經營管理效率的保證內部控制產生于組織管理的需要,存在于組織經營管理活動之中,是組織內部管理的重要組成部分,這就決定了內部控制的主體是組織的管理部門和具體執行各項控制措施的人員,企業內部控制劃分為內部管理控制與內部會計控制兩大類。內部管理控制制度是指那些對會計業務、記錄和報表的可靠性沒有直接影響的內部控制。
10、內部會計控制是指那些對會計業務、記錄和報表的可靠性有直接影響的內部控制,通過這種控制的建立,能維護財產物資的安全、完整,保證會計信息的真實、可靠,保證經營管理活動的經濟性、效率性和效果性,保證各項法律和規范的遵守。內部控制貫穿于企業經營管理活動的各個方面,只要企業存在經濟活動和經營管理,就需要建立、健全企業的內部控制并加強內部控制。(三)內部控制是提高企業信息質量的保證眾所周知,在信息化時代,信息足以決定一個企業的興衰存亡。首先,高質量的報告信息將為管理當局提供準確而完整的信息,用以支持管理當局的決策和對主體活動及業績的監控。同時,高質量的對外報告和披露有助于企業的外部投資者、債權人等利益相關
11、者以及監管當局做出正確的決策。有效的內部控制系統通過職務分離、崗位輪換、內部審計等控制方法及手段對企業信息的記錄和報告過程進行全面持續的監控,及時發現和糾正各種錯誤與舞弊,保證企業信息能夠真實完整地反映企業經營活動的實際情況。反思我國近年來的一系列財務舞弊案件,如紅光實業、銀廣夏、藍田股份等,其組織的內部控制失效負有不可推卸的責任。國內外證券市場的財務丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規范上市公司財務報告的呼聲越來越高。有效的內部控制,對于重塑投資者的信心,維護資本市場的公平和透明,進而保護投資者利益與國家經濟安全意義重大。(四)內部控制是加強企業制度管理的根本現代企業制度是指以市場
12、經濟為基礎,以完善的企業法人制度為主體,以有限責任制度為核心,以公司企業為主要形式,以產權明晰、權責明確、政企分開、管理科學為條件的新型企業制度。企業是一系列“契約的聯結”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當局會利用自己的信息優勢,發生偷懶、不當消費等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業所有者需要監督代理人,防止代理關系下的信息不對稱,降低代理成本,實現公司治理目標,從而有助于最大限度地滿足企業所有者的權益。同時,通過不相容職務分離控制、授權審批控制、會計系統控制、資產安全控制、績效考評控制等手段形
13、成各司其職、各負其責、相互制約的工作機制,逐漸推動企業管理水平與會計信息質量的提升,提升經營的效率和效果。內部控制的局限性依據唯物辯證法的觀點,任何事物都不可能盡善盡美,內部控制也有其兩面性:一方面它對企業預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內部控制的局限性表現在以下幾個方面。1、成本限制內部控制受到成本與效益原則的限制,內部控制系統所需求的保證水平有必要根據其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業必須考慮建立控制的相應成本。般而言,用于衡量控制成本與
14、收益的標準不同。控制成本量化較為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務或經營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結合,或“納入”管理或營運過程時,很難區分哪些是控制的成本與效益,哪些是管理或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業務性質的不同而有所側重。高風險活動明確要求進行成本收益分析,而低風險活動則可以省略。
15、2、人為失誤內部控制的設計會受到設計人員經驗和知識水平的限制,因而可能存在缺陷。同時,執行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內部控制系統失控或陷于雍疾。例如,經營決策必須在規定的時間內,根據所掌握的信息,在經營行為的壓力之下通過人為判斷來做出。根據事后的剖析,有些基于人為判斷的決策,并不能產生預期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導致內部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設法改變財務數據或其他管理信息,使其不能為內部控制系統所識別。例如,執行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級別的銷售人
16、員或部門經理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如果處于不相容職務上的相關人員相互串通、相互勾結,失去了不相容職務之間相互制約的基本前提,內部控制也就很難發揮作用。4、濫用職權各種控制程序是管理工具,但任何控制程序都不能發現和防止那些負責執行監督控制的管理人員濫用職權或不當用權。管理權的干預直是導致許多重大舞弊發生和財務報告失真的一個重要原因。在某些情況下,對于擔任控制職能的人員越權管理、濫用職權,即使具有良好設計的內部控制,也不能發揮其應有的作用。內部控制作為企業管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業負責人的決策更具有決定性的
17、作用。決策出了問題,貫徹決策人意圖的內部控制也就失去了其應有的控制作用。5、制度失效內部控制制度是針對制度制定時的經濟業務設計的,內部控制可能會因經營環境、業務性質的改變而削弱或失效,可能會對不正常的或未預料到的業務類型失去控制能力。企業處于經常變化的環境之中,為保持競爭力,勢必要經常調整經營策略,這就會導致原有的控制制度對新增的業務內容失去控制作用的情況發生。6、例外事件內部控制主要是圍繞著企業正常的生產經營活動,針對經常性的業務和事項進行的控制。但在現實企業中,由于復雜多變的外部環境使得企業常常會面對一些意外和偶發事件,而這些業務或事項由于其特殊性和非經常性,沒有現成的規章制度可循,造成了
18、內部控制的盲點。也就是說,內部控制的一個重大缺陷在于它不能應對例外事件。企業在處理這些事項時,往往更多地憑借管理層的知識和經驗以及對環境變化的感知度,這就是所謂的“例外管理原則”。企業內部控制規范體系的結構2010年4月26日,財政部、證監會、審計署、銀監會、保監會聯合發布了企業內部控制配套指引。該配套指引包括18項企業內部控制應用指引企業內部控制評價指引和企業內部控制審計指引,連同此前發布的企業內部控制基本規范,標志著適應我國企業實際情況、融合國際先進經驗的中國企業內部控制規范體系基本建成。我國內部控制規范體系分兩個層面,一是基本規范,二是配套指引。(一)基本規范企業內部控制基本規范是內部控
19、制建設與實施應該遵循的基本原則和總體要求,具有強制性,納入實施范圍的企業應當遵照執行。(二)配套指引企業內部控制配套指引(包括應用指引、評價指引和審計指引)是對企業內部控制基本規范相關規定的進一步補充和說明具有指導性和示范性,企業可以結合所在行業要求和企業自身特點,參照配套指引的規定開展內部控制建設與實施工作。配套指引包括應用指引、評價指引和審計指引,三者之間既相互獨立,又相互聯系,形成一個有機整體。1、企業內部控制應用指引應用指引是對企業按照內部控制五大原則和內部控制五大要素建立健全本企業內部控制所提供的指引,在配套指引乃至整個內部控制規范體系中占據主體地位,主要包括控制環境類指引、控制活動
20、類指引和控制手段類指引。2、企業內部控制評價指引評價指引是為企業管理層對本企業內部控制有效性進行自我評價提供的指引,用于企業董事會或類似決策機構對內部控制有效性進行全面評價、形成評價結論、出具評價報告的過程。3、企業內部控制審計指引審計指引是為注冊會計師和會計師事務所執行內部控制審計業務的執業準則。企業內部控制規范的基本內容我國企業內部控制規范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內部控制的目標內部控制是圍繞目標展開的,因此明確目標至關重要。內部控制的目標,應是整個控制系統的出發點,決定了系統運行的方式和方向。企業內部控制基本規范中對內部控制提出了合法合規、資產安全、財務報
21、告及相關信息真實完整、提高經營效率和效果以及促進企業實現發展戰略的五大目標,簡稱為合規目標、資產安全目標、報告目標、經營目標和戰略目標。內部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規目標合規目標要求企業或其他組織完全遵循國家的法律法規和監管要求,是企業成功運營的必要保證,與企業活動的合法性相關。企業生存于社會這個大環境下,必須遵守社會的基本規范,包括法律規范和道德規范,必須在社會允許的范圍內展開各項活動,即“小制度不能大于大法”。因此,遵守法規、制度是企業一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的
22、落實必將依靠內部控制的有效執行加以保證。一個違反國家法律法規、喪失道德底線的企業,必然會將自身置于高風險的環境中,從而對自身的生存和發展造成巨大的威脅,后果可想而知。合規目標方面的關注點主要包括:公司的各項活動符合法律法規確定的要求,通常涉及知識產權、市場、價格、稅收、環境、員工福利以及國際貿易等。2、資產安全目標雖然在COSO框架中沒有將保護資產安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的企業內部控制基本規范中重新將其作為內部控制目標的一個部分,這是基于我國的國情和現狀做出的必然選擇,是有一定用意的。我國普遍存在產權多元化現象,而且國有資產流失現象極其嚴重,保護資產安全和
23、完整對資產所有者來說具有特別重大的意義。資產安全與否實際上是內部控制的一個過程控制結果,是實現其他目標的物質前提。因此,該目標要求內部控制能夠保護主體所有資產的安全和完整。資產安全目標方面的關注點主要包括:關注企業日常經營活動的效率,提高企業的生產力和競爭力,防止資產縮水,關注資產使用及處置的授權情況。3、報告目標報告目標指內部控制應合理保證企業提供了真實、可靠的財務報告及其他信息。報告目標有助于組織向投資者、債權人等利益相關者以及內部管理層提供真實、可靠、完整的信息,具體包括內部和外部、財務與非財務信息,它是內部控制目標體系的基礎目標。企業報告包括內部報告和外部報告,報告目標的提出更多地滿足
24、了企業外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業的財務狀況和經營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的。可靠的報告既為管理層提供了適合其既定目的的準確和完整的信息,也是外部監管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業績監控的準確、及時、完整的信息的對內報告;(2)用于滿足投資者、監管部門及其他相關信息需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務信息。4、經營目標經營目標旨在有效和高效地使用企業有限的資源,提高經營的效率和效果,實現良好的運營。經營目標是企
25、業實現其戰略目標的核心和關鍵所在,戰略目標與企業的使命相關聯,戰略目標只有通過分解和細化成經營目標才能得以落實。因此,沒有經營目標,戰略目標再好也無任何意義。經營目標需要反映特定企業自身及所處特定經濟環境的特點,全面考慮產品質量的競爭壓力、產品的生產周期和與技術變化相關的其他因素。一般來說,經營目標引導企業的資源流向,經營目標不成熟或不明確,會造成企業資源的浪費。通常情況下,良好的內部控制能夠提高企業的經營效率和效果,提高單位時間產量,優化產品質量,從而提高企業的核心競爭力。管理層必須確保經營目標反映現實的市場需求,并且有明確的績效衡量指標。經營目標方面的關注點主要包括以下幾點。(1)經營目標
26、與公司戰略目標及戰略計劃一致;(2)經營目標適應公司所處的特定經營環境、行業和經濟環境等(3)各個業務活動目標之間保持一致;(4)所有重要業務流程與業務活動目標相關;(5)適當的資源及有效配置;(6)管理層制定的公司經營目標及他們對目標的負責程度。5、戰略目標戰略目標是基于組織整體視角的最高層次目標,其他目標都應與戰略目標協調一致并服務于戰略目標。戰略目標與企業的目標緊密相關,并且是支持企業目標實現的基礎。管理者為實現企業價值最大化這一根本目標,針對內外部環境,評估與目標實現相關的風險,根據風險偏好,做出一系列的反應和選擇。一個企業為實現其戰略目標,首要的任務是在分析內外部環境的基礎上制訂戰略
27、,明確戰略目標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰略規劃;最后,將戰略目標逐步分解成若干子目標,再將子目標層層分解至各個業務部門、行政部門和各生產過程。上述過程為企業實現其戰略目標提供了合理保證。戰略目標反映了管理層就主體如何努力為其利益相關者創造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰略是實現企業目標的全面性、方向性的行動計劃。企業在考慮實現戰略目標的各種方案時,必須考慮與各種戰略相伴的風險及其影響,對于同樣的戰略目標可以選擇不同的戰略加以實現,而不同的戰略則具有不同的風險。因此,企業在戰略選擇之前,有必要對當前的經營狀況進行評估,分析
28、內、外部環境因素,明確公司在行業中所處的位置及面臨的機遇和挑戰,不斷審視當前的目標與使命。戰略目標方面的關注點主要包括以下幾點。(1)管理層對企業績效現狀進行的評估,是前期戰略進行監控的基礎,也是企業新戰略制訂的基礎(2)對內部和外部環境的監測分析;(3)戰略目標體系;(4)戰略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業對目標實現與現有資源狀況之間的匹配程度進行的評估;(6)設定戰略目標可接受程度;(7)就戰略目標與企業內部員工和外部相關利益集團之間進行溝通。(二)內部控制的原則企業建立內部控制應遵循一定的原則,沒有正確的原則指導,內部控制的設計就難免存在先天性不足的問題,其執行效率
29、難免大打折扣。內部控制的基本原則是建立和實施各種內部控制應遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現內部控制的目標,基于內部控制的基本假設,根據內部控制的理論基礎,應當如何科學地設計和執行內部控制的問題。企業內部控制基本規范明確指出,企業建立與實施內部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業的內部控制應做到統籌兼顧,不可偏廢。1、全面性原則全面性原則是指內部控制應該貫穿決策、執行和監督全過程,覆蓋企業及其所屬單位的各種業務和事項。全面性原則要求內部控制覆蓋全部業務活動和每項業務活動的全過程,在層次上應當涵蓋企業董事
30、會、管理層和全體員工;在對象上應當覆蓋企業各項業務和管理活動;在流程上應當滲透到決策、執行、監督、反饋等各個環節,避免內部控制出現空白和漏洞。具體而言,全面性原則,首先要求企業進行全過程控制,即對整個經營管理活動過程進行全面、全方位、全時段的控制,其中包括企業管理部門用以授權與指導、進行購貨、生產等經營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次,內部控制對全體員工都有約束力,企業應當進行全員控制。企業的每一位成員既是內控的主體,又是內控的客體,內部控制制度應保證每一位員工包括高層管理人員到基層執行操作人員都受到相應的控制。2、重要性原則重要性原則是指內部
31、控制應當在全面控制的基礎上,關注重要業務事項和高風險領域。對重要業務經濟活動進行重點控制時,對一項經濟業務活動的關鍵環節實行重點控制。對關鍵控制點的選擇,應統籌考慮會影響整個企業經營運行過程的重要操作與事項以及其是否能在重大損失出現之前顯示差異,以便有利于對問題做出及時、靈敏的反應。例如,在設計與執行同存貨相關的內部控制制度時,可以借鑒存貨ABC管理方法,根據存貨數量占比和資金占比,對其中的A類存貨進行重點控制。在理解上,應將全面性原則和重要性原則聯系起來,不能片面、分立地理解。重要性是在全面性基礎上的考慮,即重要業務事項一個都不能少。這是內部控制合理保證目標實現以及確定控制點的前提也是成本效
32、益原則的體現。3、制衡性原則制衡性原則是指內部控制應當在治理結構、機構設置及權責分配、業務流程等方面形成相互制約、相互監督,同時兼顧運營效率。內部控制的本質之一是制衡,制衡性原則是內部控制的一個靈魂性原則,是內部控制有效性的具體判斷標準。企業的機構、崗位設置和權責分配應當科學合理并且符合內部控制的基本要求,確保不同部門、崗位之間的權責分明和有利于相互制約、相互監督。履行內部控制監督檢查職責的部門應當具有良好的獨立性。任何人不得凌駕于內部控制之上。制衡性原則要求人們在辦理具有固定風險的經濟業務事項,對涉及的不相容職務應該嚴格加以分離,不得由一個人或一個部門包辦到底。組織行為理論強調授權和權力制衡
33、的重要性,因此通過科學合理地設置機構、崗位和分配權責,能夠實現權力的相互制衡,進而實現組織的各項目標。此外,不串通假設也為該原則地遵循奠定了基礎。因此,制衡性原則是建立內部控制應當遵循的又一個重要的基本原則。4、適應性原則適應性原則是指內部控制應當與企業經營規模、業務范圍、競爭狀況和風險水平等相適應,并隨著情況的變化及時加以調整。適應性原則是成本效益原則的保證。組織行為理論強調人們應該重視環境的變化,“因地制宜”地設計、“因材施教”地執行內部控制。企業在性質、行業、規模、組織形式和內部管理體制及管理要求等方面存在差異,這構成了企業不同的特點以及同一行業在不同的發展階段表現出不同的特點。因此,企
34、業應當根據各自的實際情況,恰當地設置適用的控制措施、手段及程序等,發揮應有的控制作用,滿足管理的需要。5、成本效益原則成本效益原則是指內部控制應當權衡實施成本與預期效益,以適當的成本實現有效控制。企業是以追求經濟利益為目標的經濟組織,內部控制的設計和實施是需要成本的。企業應當在保證有效性的前提下,合理地權衡成本與效益的關系,爭取以合理的成本實現更為有效的控制。這一原則要求企業根據規模大小及具體經營管理情況設計和執行內部控制制度,既要考慮到設計的經濟性,又要考慮到執行的效益性,避免重復控制,浪費人力、物力和財力;應盡量精簡機構和人員,減少過繁的程序和手續,提高工作效率;盡可能控制設計成本與執行成
35、本,以達到最佳的控制效果。(三)內部控制的要素按照企業內部控制基本規范的規定,我國企業內部控制包括內部環境、風險評估、控制活動、信息與溝通、內部監督5要素。1、內部環境內部環境是企業實施內部控制的基礎,一般包括治理結構、機構設置及權責分配、內部審計、人力資源政策、企業文化等。內部環境是影響、制約內部控制建立與執行的各種因素的總稱,是實施內部控制的基礎。2、風險評估風險評估是指企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,合理確定風險應對策略。因此,風險評估主要包括目標制定、風險識別、風險分析和風險應對四個環節。風險評估是實施內部控制的重要依據。3、控制活動控制活動是企業根據風險
36、評估結果,采用相應的控制措施,將風險控制在可承受的范圍之內。它是實施內部控制的具體手段。4、信息與溝通信息與溝通是指企業及時、準確地收集、傳遞與內部控制相關的信息,確保信息在企業內部、企業與外部之間的有效溝通和正確應用的過程。它是實施內部控制的重要組成部分。5、內部監督內部監督是指企業對內部控制建立與實施情況進行監督檢查,評價內部控制的有效性,一旦發現內部控制缺陷,應當及時加以改進。它是實施內部控制的重要保證。總之,內部控制的目標是一個體系,按照COSO的觀點,每一個目標都要有相應的控制程序,從橫向的角度來看,所有的控制程序一定存在某些共性,抽出所有控制程序的共性并歸類就形成了內部控制的各個構
37、成要素,即內部控制的要素結構。內部控制缺陷的認定1、內部控制缺陷的分類對于內部控制缺陷的分類,在第一節“內部監督”中已做相關闡述,這里不再贅述。需要強調的是,企業對內部控制缺陷的認定,應當以日常監督和專項監督為基礎,結合年度內部控制評價,由內部控制評價部門或機構進行綜合分析后提出認定意見,按照規定的權限和程序進行審核后予以最終認定。對于按嚴重程度分類的內部控制,內部控制評價部門或機構和管理層應當合理確定相關目標發生偏差的可容忍水平,從而對嚴重偏離的情形予以確定。2、內部控制認定程序與整改如果評價工作人員在實施測試中發現控制差異,應分析差異是否屬于控制缺陷并評價其嚴重程度。如果審查了解控制差異的
38、起因和結果后,斷定控制目標未能達到。同時,評價工作組人員不能通過增加其他測試程序證明已發現的差異不能代表所有內控的情況,將形成缺陷的結論。管理層應評價其嚴重程度并在其年度自我評價報告中披露,同時,有責任對有關控制缺陷進行整改,做出補救措施。由于控制缺陷可以分為設計缺陷和執行缺陷,因此,整改方案應根據缺陷的不同類別制定不同的整改方法。對于需整改的內控設計缺陷,企業需在已有的內控管理制度體系中補充相關規定或修改原有規定,按照企業既定的管理制度報批程序對做出的補充或修改進行審批。對于需整改的內控執行缺陷,企業需加強內控的執行力度,要求控制執行人嚴格按照相關規定執行。對于重大缺陷和重要缺陷的整改方案,
39、應向董事會(審計委員會)、監事會或經理層報告,并由董事會、監事會或經理層審定。如果出現不適合向經理層報告的情形,例如,存在與管理層舞弊相關的內部控制缺陷,內部控制評價組應當直接向董事會(審計委員會)、監事會報告。重要缺陷并不影響企業內部控制的整體有效性,但是應當引起董事會和管理層的重視。對于一般缺陷,可以向企業管理層報告,并視情況考慮是否需要向董事會(審計委員會)、監事會報告。內部控制評價的組織與實施內部控制評價是由企業董事會和管理層實施的。進行評價的具體內容應圍繞企業內部控制基本規范中提及的內部控制五個要素即內部環境、風險評估、控制活動、信息與溝通、內部監督,以及企業內部控制基本規范及企業內
40、部控制應用指引中的內容。在確定具體內容后,企業應制定內部控制評價程序,對內部控制有效性進行全面評價,包括財務報告內部控制有效性和非財務報告內部控制有效性;同時為內部評價工作形成工作底稿,詳細記錄企業執行評價工作的內容,包括評價要素、關鍵風險點、采取的控制措施、有關證據資料以及認定結果等;企業還應在評價工作中明確內部控制缺陷的認定準則;完成評價后,企業應當準備一份內部控制自我評價報告,在其年報中進行披露:企業董事會應當對內部控制評價報告的真實性負責。(一)內部控制評價的相關概念內部控制評價一般是指由專門的機構或人員,通過對單位內部控制系統的了解、測試和分析,對其完整性、合理性及有效性提出意見,并
41、進行報告,以利于單位進一步健全和完善內部控制體系。我國企業內部控制基本規范第四十六條指出:企業應當結合內部監督情況,定期對內部控制的有效性進行自我評價,出具內部控制自我評價報告。內部控制自我評價的方式、范圍、程序和頻率,由企業根據經營業務調整、經營環境變化、業務發展狀況、實際風險水平等自行確定。(二)內部控制評價應當遵循的原則根據企業內部控制評價指引第三條的規定,內部控制評價應遵循以下3個原則。1、全面性原則評價工作應當包括內部控制的設計與運行,涵蓋企業及其所屬單位的各種業務和事項。2、重要性原則評價工作應當在全面評價的基礎上,關注重要業務單位、重大業務事項和高風險領域。3、客觀性原則評價工作
42、應當準確地揭示經營管理的風險狀況,如實反映內部控制設計與運行的有效性。(三)內部控制評價的內容根據企業內部控制評價指引的要求,內部控制評價涉及以下7個方面。(1)企業應當根據企業內部控制基本規范、應用指引以及本企業的內部控制制度,圍繞內部環境、風險評估、控制活動、信息與溝通、內部監督等要素,確定內部控制評價的具體內容,對內部控制設計與運行情況進行全面評價。(2)企業組織開展內部環境評價,應當以組織架構、發展戰略、人力資源、企業文化、社會責任等應用指引為依據,結合本企業的內部控制制度,對內部環境的設計及實際運行情況進行認定和評價。(3)企業組織開展風險評估機制評價,應當以企業內部控制基本規范有關
43、風險評估的要求,以及各項應用指引中所列主要風險為依據,結合本企業的內部控制制度,對日常經營管理過程中的風險識別、風險分析、應對策略等進行認定和評價。(4)企業組織開展控制活動評價,應當以企業內部控制基本規范和各項應用指引中的控制措施為依據,結合本企業的內部控制制度,對相關控制措施的設計和運行情況進行認定和評價。(5)企業組織開展信息與溝通評價,應當以內部信息傳遞、財務報告、信息系統等相關應用指引為依據,結合本企業的內部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的健全性、財務報告的真實性、信息系統的安全性,以及利用信息系統實施內部控制的有效性等進行認定和評價。(6)企業組織開展內部監督
44、評價,應當以企業內部控制基本規范有關內部監督的要求,以及各項應用指引中有關日常管控的規定為依據,結合本企業的內部控制制度,對內部監督機制的有效性進行認定和評價,重點關注監事會、審計委員會、內部審計機構等是否在內部控制設計和運行中有效發揮監督作用。(7)內部控制評價工作應當形成工作底稿,詳細記錄企業執行評價工作的內容,包括評價要素、主要風險點、采取的控制措施、有關證據資料以及認定結果等。評價工作底稿應當設計合理、證據充分、簡便易行、便于操作。(四)內部控制評價的程序根據企業內部控制評價指引第十二條的要求,企業應按照內部控制評價辦法規定程序,有序開展內部控制評價工作。內部控制評價程序一般包括制訂評
45、價控制方案、組成評價工作組、實施評價工作與測試、認定控制缺陷、匯總評價結果及編報評價報告等環節。在這里重點講解制訂評價控制方案、組成評價工作組、實施評價工作與測試、匯總評價結果四個環節。1、制訂評價控制方案企業可以授權審計部門或專門機構負責內部控制評價組織的實施工作。承擔內部控制評價的部門或機構應具備以下條件。(1)能夠獨立行使對內部控制系統建立與運行過程及結果進行監督的權力;(2)具備與監督和評價內部控制系統相適應的專業勝任能力和職業道德素養;(3)與企業其他職能機構就監督與評價內部控制系統方面應當保持協調一致,在工作中相互配合、相互制約;(4)能夠得到企業董事會和經理層的支持,通常直接接受
46、董事會及其審計委員會的領導和監事會的監督,有足夠的權威性來保證內部控制評價工作的順利開展。內部控制評價部門或機構應根據內部監督情況和要求,制訂評價工作方案,明確評價范圍、工作任務、人員組織、進度安排和費用預算等相關內容,報經董事會或其授權審批后實施。這是一個進行內部控制評估前的全面計劃,提供內部控制評價的效率和效果。2、組成評價工作組內部控制評價部門或機構在評價方案獲得批準后,需要組織評價工作組,具體承擔內部控制檢查評價任務。評價工作組成員應具備獨立性、業務勝任能力和職業道德素養及吸收企業內部相關機構熟悉情況、參與日常監控的負責人或業務骨干參加。企業可根據自身的條件建立內部控制培訓機制,為評價
47、工作組成員提供培訓,使其盡快掌握內部控制知識,熟悉企業業務流程及應關注重點、評價工作流程、方法以及工作底稿準備的要求。對于擁有內部審計部門的企業來說,內審部門很有可能也同樣地擔當內部控制評價組的工作。但如果企業決定利用外聘會計師事務所為其提供內部控制評價服務,根據企業內部控制基本規范的要求,則該事務所不應同時為企業提供內部控制的審計服務。3、實施評價工作與測試評價工作組需通過了解企業層面基本情況、各業務層面的主要流程,識別有關主要風險后,才能開展實施及測試設計和運行有效性的內部控制工作。(1)了解公司層面基本情況。評價工作組與被評價單位進行充分溝通,了解其經營業務范圍、企業文化、發展戰略、組織
48、結構、人力資源等內部環境及內部控制內容中五個要素的運作情況。(2)了解各業務層面的主要流程及風險。在這一階段,評價工作組把工作重點放在主要業務流程上,如資金管理流程、銷售流程和采購流程等。為支持評估工作與相關測試有效進行,企業應建立全面文檔記錄。文檔記錄可以幫助評價工作組了解各個主要業務領域的流程,識別相關的風險關注點及可能存在的內部控制措施。評價工作組可審閱的內控流程文檔可能有以下幾種。風險控制矩陣文檔。關注點在于復核風險流程的合理性,例如,文檔是否包含了流程面臨的所有風險、列示的風險是否得到定期或及時的更新、對于各項風險的重要性水平分析是否合理,以及復核控制點的識別,關鍵控制點、重要控制點
49、、一般控制點的判斷是否合適。流程圖文檔。關注點在于流程圖是否與實際操作及風險控制矩陣描述相符合,流程圖是否清楚地標示所有風險點及控制點,流程圖中責任部門、崗位以及其他管理機構是否表述清晰、表述的流程路徑是否清晰、是否存在交叉,以及內容是否涵蓋所有流程實際操作及相應的控制活動。審批權限表文檔。關注點在于部門及崗位的描述是否準確、權限的劃分和設置是否合理。評價工作組應識別業務流程中的關鍵業務或固有風險,提出對于每一重大流程在交易過程中“可能出錯”而產生重大錯誤的問題在這些控制點上識別降低風險的控制,這些控制應當能夠為防止發生重要的錯誤或者能發現并更正錯誤提供合理保證。有些控制可能并不顯而易見,可能
50、是電子化或者是人工的,并且同時是高層及基層實施。這些關注點將是評價工作組進行設計或運行有效性并做出結論的地方。例如,銀行賬戶管理中,銀行賬戶的開立、變更及撤銷未經合理的審批及授權,對于該風險點應該采取相應控制措施,提交給銀行的開立賬戶申請書需要經過公司總經理書面批準(簽章),提交給銀行的變更賬戶申請需要經過財務經理和總經理審批,提交給銀行的撤銷賬戶申請需要經過財務經理和總經理審批。再以資金管理流程為例,企業面臨的一個關鍵業務風險可能是客戶需求的波動,當客戶需求下降時,企業收入減少,進而發生資金的短缺并增加對營運資金需求的壓力,資金需求將會直接導致銀行融資或企業債券融資的增加進而導致企業的財務費
51、用成本增加。固有風險是指假設不存在相關的內部控制,某一業務風險事項發生的可能性。例如,某企業所處行業的性質決定該類企業資金、在建工程與固定資產的交易比存貨(通常為一些低值易耗品)的交易更容易出現差錯。一些產生經營風險的外部因素也可能影響固有風險,如“節能減排”的目標要求企業投資建立高效率、低消耗的新型生產線,并對舊裝備進行技術改造,這些都會影響資金流。在各重要流程中,管理層可能已實施不同程度的控制以應對風險。例如,在資金管理流程、銀行賬戶的開立的風險點中,可能有的控制措施是要求提交給銀行的開立賬戶申請書需要經過公司總經理書面批準或簽章。(3)確定檢查評價范圍和重點。評價工作組根據掌握的情況確定
52、評價范圍、檢查重點和抽樣數量,進行分工與測試。評價范圍、方式、程序和頻率,將因企業經營業務調整、經營環境、風險水平等因素而異。(4)開展現場檢查測試。評價工作組可綜合運用個別訪談、調查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等評價方法,收集被評價單位內部控制設計與運行是否有效的證據,按照要求填寫工作底稿、記錄有關測試結果。如果發現內部控制出現缺陷,則需與管理層溝通,對有關缺陷進行認定并進行記錄。個別訪談。評價工作組人員可以個別訪談企業或被評價單位的不同人員,了解公司內部控制的現狀與運行。個別訪談通常用于企業層面與業務層面評價的階段。調查問卷。調查問卷多用于企業層面的評價,通過擴大對象
53、范圍,如企業中的全體員工,收集簡單結果,如對公司企業文化的認同。專題討論。這是一種集合企業中有關專業人員就內部控制執行情況或控制問題進行的分析和討論。穿行測試。穿行測試是指在流程中任意選取一項交易為樣本,獲取原始單據,跟蹤交易從最初起源,到會計處理、信息系統和財務報告編制,直到這項交易在財務報表中報告出來的全過程。通過執行“穿行測試”,評價工作人員可獲取對一個流程的了解,查找潛在的內控設計問題并識別出相關控制。實地查驗。這是一個用于業務層面評價的方法。例如,評價工作人員進行實地盤點以測試企業記錄存貨的數量,或有關控制的有效性。抽樣。抽樣方法可以分為隨機抽樣和其他抽樣法。隨機抽樣一般被認為是最具
54、有代表性或是基于統計學的取樣方式,從樣本庫中抽取一定數量的樣本,進行控制測試,以獲取有關控制的運行狀況。隨機選取通常是采用計算機來完成。其他抽樣如分層抽樣、整群抽樣及系統抽樣等。比較分析。這是一種通過數據分析,識別評價關注點的方法。例如,通過比較月度的銷售情況,識別異常區間,進行檢查。審閱與檢查。這也是在業務層面評價的常用方法,通過核對有關證據而獲取有關控制的運行狀況,如選擇某些調節表上的差異,追溯到相應的單據記錄(如銀行對賬單)或檢查調節表是否有相關負責人簽字。4、匯總評價結果評價工作組人員應當在其工作底稿中,記錄評價所實施的程序及有關結果。企業內部控制評價工作組應當建立評價質量交叉復核制度
55、,有關評價報告應由評價工作組負責人嚴格審核確認;與被評價單位進行通報,在提交內部控制評價部門或機構前得到被評價單位相關責任人簽字確認。如果在評價工作中發現所有差異,如穿行測試及控制測試中發現的與訪談結果的差異、與流程手冊的差異,也應在匯總中適當地記錄。企業內部控制評價部門或機構應編制內部控制缺陷認定匯總表,結合日常監督和專項監督發現的內部控制缺陷及其持續改進情況,對內部控制缺陷及其成因、表現形式和影響程度進行綜合分析和全面復核,提出認定意見,并以適當的形式向董事會、監事會或者經理層報告。重大缺陷應當由董事會予以最終認定。企業對于認定的重大缺陷,應當及時采取應對策略,切實將風險控制在可承受度之內
56、,并追究有關部門或相關人員的責任。內部監督的內容(一)內部監督及其職能企業內部監督一般應由內部審計承擔。內部審計作為企業內部控制的一部分,能夠協調管理層更有效地履行其責任,提高企業的運作效率并增強其活動的附加值。內部審計是由被審計單位內部的機構或人員,對其內部控制的有效性、財務信息的真實完整性以及經營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發現并預防錯誤和舞弊,提高企業的運作效率,為企業增加價值。它采取系統化、規范化的方法對企業的內部控制、風險管理進行檢查和評價,并提供建議等咨詢服務,來提高他們的效率,從而幫助實現企業的目標。企業內部審計的
57、職能如下。(1)監督職能。監督職能是內部審計的基本職能。(2)控制職能。內部審計機構是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統,是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權威性和全面性。內部審計又是內部控制的特殊構成要素,是對內部控制實施的再控制。(3)評價職能。通過內部審計可以熟悉子公司的生產經營情況和財務狀況,并且由于內部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業績。(4)服務職能。內部審計可以通過事前、事中和事后控制為管理當局的決策、計劃、控制提供依據,這些都充分體現了內部審計的服務職能。企業制定內部審計規范,明確審計的范圍、責任
58、和計劃,以此為基礎合理配置審計人員,并要求他們遵守企業職業道德規范及內部審計規范;內部審計部門應具有適當的地位并有足夠的資源履行其職責;內部審計部門根據授權可以參加有關經營及財務管理的決策會議,對管理中存在的薄弱環節、違反國家法律法規的行為、內部控制管理漏洞,向管理層及時提出調整意見。(二)內部監督的程序我國企業內部控制基本規范第四十五條規定:企業應當制定內部控制缺陷認定標準,對監督過程中發現的內部控制缺陷,應當分析缺陷的性質和產生的原因,提出整改方案,采取適當的形式及時向董事會、監事會或者經理層報告。因此,企業應強化內部監督,保證內部控制持續有效。1、制定內部控制缺陷標準(1)內部控制缺陷的
59、相關概念內部控制缺陷,是指內部控制的設計存在漏洞,不能有效防范錯誤與舞弊,或者內部控制的運行存在弱點和偏差,不能及時發現并糾正錯誤與舞弊的情形。內部控制的缺陷包括設計缺陷和運行缺陷。設計缺陷是指缺少為實現控制目標所必需的控制,或現存控制設計不適當,即使正常運行也難以實現控制目標,包括內部控制不健全、內部控制制度不適當。例如,“未建立定期的現金盤點程序”即屬于控制設計問題。運行缺陷是指現存設計完好的控制沒有按設計意圖運行,或執行者沒有獲得必要授權或缺乏勝任能力以有效地實施控制。比較常見的例子就是企業內部控制制度設計健全,但工作人員我行我素,并不按照制度執行。例如,“物資采購申請金額已超過其采購權
60、限,卻未向上級公司申請安排大宗物品采購”,這是存在權限管理規定,卻未在實際操作中按照執行。(2)內部控制缺陷的分類企業根據內部控制缺陷影響整體控制目標實現的嚴重程度,將內部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個一般缺陷的組合,可能嚴重影響內部整體控制的有效性,進而導致企業無法及時防范或發現嚴重偏離整體控制目標的情形。主要考慮如下因素:影響整體控制目標實現的多個一般缺陷的組合是否構成重大缺陷;針對同一細化控制目標所采取的不同控制活動之間的相互作用;針對同一細化控制目標是否存在其他補償性控制活動。例如,有關控制漏洞為企業帶來重大的損失或造成企業財務報表重大的錯報、漏報。又
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 4s店市場管理制度
- 查詢公司數據管理制度
- 標準旅游公司管理制度
- 校內共享食堂管理制度
- 校園人員進出管理制度
- 校園廁所衛生管理制度
- 校園恐怖暴力管理制度
- 校園活動場地管理制度
- 校園走廊文化管理制度
- 校園防疫封閉管理制度
- 第五單元《面積》(教學設計)-【大單元教學】三年級數學下冊同步備課系列(人教版)
- 閱讀認知策略的跨學科研究框架構建
- 摜蛋考試試題及答案
- GA/T 2159-2024法庭科學資金數據清洗規程
- DB63-T 2129-2023 鹽湖資源開發標準體系
- 企業風險管理-戰略與績效整合(中文版-雷澤佳譯)
- 業務學習踝關節骨折
- 實景演出制作合同協議
- 迅鐳激光切割機操作培訓
- JJF 2241-2025電子停車計時收費表校準規范
- 人文關懷示范病房工作分享課件
評論
0/150
提交評論