




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第九章內部控制評價第九章內部控制評價1引例:內部控制自我評價報告PDF格式引例:內部控制自我評價報告2第一節(jié)內部控制評價概述第二節(jié)內部控制評價的組織與實施第三節(jié)內部控制缺陷的認定第四節(jié)內部控制評價工作底稿與報告第一節(jié)內部控制評價概述3第一節(jié)內部控制評價概述P385一、內部控制評價的定義二、內部控制評價的內容三、內部控制評價的原則和方法第一節(jié)內部控制評價概述P385一、內部控制評價的定義4一、內部控制評價的定義(cont.)根據《企業(yè)內部控制評價指引》第二條相關規(guī)定,內部控制評價,是指企業(yè)董事會或類似權力機構對內部控制的有效性進行全面評價、形成評價結論、出具評價報告的過程。一、內部控制評價的定義(cont.)根據《企業(yè)內部控制評價指5一、內部控制評價的定義(cont.)(一)內部控制評價的主體是董事會或類似權力機構(二)內部控制評價的對象是內部控制的有效性(P385)(三)內部控制評價是一個過程一、內部控制評價的定義(cont.)(一)內部控制評價的主體6(二)內部控制評價的對象是內部控制的有效性內部控制有效性指企業(yè)建立與實施內部控制能夠為控制目標的實現提供合理的保證,包括內部控制設計的有效性和運行的有效性。1.設計有效性2.運行有效性(二)內部控制評價的對象是內部控制的有效性內部控制有效性指企71.設計有效性P386內部控制的設計有效性,是指為實現控制目標所必需的內部控制要素都存在并且設計恰當。1.設計有效性P386內部控制的設計有效性,是指為實現控制目81.設計有效性設計有效性的根本判斷標準是所設計的內部控制是否能為內部控制目標的實現提供合理保證。目標:財務報告目標;合規(guī)目標;資產安全目標;戰(zhàn)略目標;經營目標。設計有效性主要體現為內部控制設計的合理性和適當性。1.設計有效性設計有效性的根本判斷標準是所設計的內部控制是否92.運行有效性P386內部控制運行有效性,是指現有內部控制按照規(guī)定程序得到了正確執(zhí)行。評價內部控制的運行有效性,應當著重考慮以下幾個方面:(1)相關控制在評價期內是如何運行的;(2)相關控制是否得到了持續(xù)一致的運行;(3)實施控制的人員是否具備必要的權限和能力。2.運行有效性P386內部控制運行有效性,是指現有內部控制按102.運行有效性即使同時滿足設計有效性和運行有效性標準的內部控制,也只能為內部控制目標的實現提供合理保證,而不能提供絕對保證。這是因為,內部控制目標實現受到許多不可控因素的影響之外,內部控制本身也存在固有局限。2.運行有效性即使同時滿足設計有效性和運行有效性標準的內部控112.運行有效性內部控制的固有局限主要表現為:(1)人為的判斷不可避免會出現失誤,從而使內部控制中的那些基于判斷的決策出現失誤,進而導致內部控制失效;(2)內部控制可能會由于誤解、疏忽等多方面的原因失效;(3)經理層凌駕于內部控制之上可能導致內部控制失效;(4)兩個或多個人的串通行為可能導致內部控制失效;(5)由于考慮和權衡內部控制的成本與效益,可能會影響內部控制的有效性。2.運行有效性內部控制的固有局限主要表現為:12二、內部控制評價的內容P3901.內部環(huán)境評價2.風險評估評價3.控制活動評價4.信息與溝通評價5.內部監(jiān)督評價二、內部控制評價的內容P3901.內部環(huán)境評價131.內部環(huán)境評價第六條企業(yè)組織開展內部環(huán)境評價,應當以組織架構、發(fā)展戰(zhàn)略、人力資源、企業(yè)文化、社會責任等應用指引為依據,結合本企業(yè)的內部控制制度,對內部環(huán)境的設計及實際運行情況進行認定和評價。1.內部環(huán)境評價第六條企業(yè)組織開展內部環(huán)境評價,應當以組織142.風險評估評價第七條 企業(yè)組織開展風險評估機制評價,應當以《企業(yè)內部控制基本規(guī)范》有關風險評估的要求,以及各項應用指引中所列主要風險為依據,結合本企業(yè)的內部控制制度,對日常經營管理過程中的風險識別、風險分析、應對策略等進行認定和評價。
2.風險評估評價第七條 企業(yè)組織開展風險評估機制評價,應當以153.控制活動評價第八條 企業(yè)組織開展控制活動評價,應當以《企業(yè)內部控制基本規(guī)范》和各項應用指引中的控制措施為依據,結合本企業(yè)的內部控制制度,對相關控制措施的設計和運行情況進行認定和評價。3.控制活動評價第八條 企業(yè)組織開展控制活動評價,應當以《企164.信息與溝通評價第九條 企業(yè)組織開展信息與溝通評價,應當以內部信息傳遞、財務報告、信息系統等相關應用指引為依據,結合本企業(yè)的內部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的健全性、財務報告的真實性、信息系統的安全性,以及利用信息系統實施內部控制的有效性等進行認定和評價。4.信息與溝通評價第九條 企業(yè)組織開展信息與溝通評價,應當以175.內部監(jiān)督評價第十條 企業(yè)組織開展內部監(jiān)督評價,應當以《企業(yè)內部控制基本規(guī)范》有關內部監(jiān)督的要求,以及各項應用指引中有關日常管控的規(guī)定為依據,結合本企業(yè)的內部控制制度,對內部監(jiān)督機制的有效性進行認定和評價,重點關注監(jiān)事會、審計委員會、內部審計機構等是否在內部控制設計和運行中有效發(fā)揮監(jiān)督作用。5.內部監(jiān)督評價第十條 企業(yè)組織開展內部監(jiān)督評價,應當以《企18企業(yè)內部控制評價,一般包括年度評價和專項評價。年度評價指企業(yè)根據內部控制目標,對企業(yè)某一年度建立與實施內部控制的有效性進行的評價;專項評價指企業(yè)在特定時點對特定范圍的內部控制的有效性進行的評價。見例20-2、20-3、20-4、20-5、20-6(P390-399)企業(yè)內部控制評價,一般包括年度評價和專項評價。19三、內部控制評價的原則和方法(一)內部控制評價的原則(二)內部控制評價的方法三、內部控制評價的原則和方法(一)內部控制評價的原則20(一)內部控制評價的原則P387(1)全面性原則。評價工作應當包括內部控制的設計與運行,涵蓋企業(yè)及其所屬單位的各種業(yè)務和事項。(2)重要性原則。評價工作應當在全面評價的基礎上,關注重要業(yè)務單位、重大業(yè)務事項和高風險領域。(3)客觀性原則。評價工作應當準確地揭示經營管理的風險狀況,如實反映內部控制設計與運行的有效性。例20-1(P387)(一)內部控制評價的原則P387(1)全面性原則。評價工作應21(二)內部控制評價的方法《企業(yè)內部控制評價指引》第十五條規(guī)定,內部控制評價工作組應當對被評價單位進行現場測試,綜合運用個別訪談、調查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等方法,充分收集被評價單位內部控制設計和運行是否有效的證據,按照評價的具體內容,如實填寫評價工作底稿,研究分析內部控制缺陷。(二)內部控制評價的方法《企業(yè)內部控制評價指引》第十五條規(guī)定22(二)內部控制評價的方法P4011.個別訪問法2.調查問卷法3.穿行測試法4.抽樣法5.實地查驗法6.比較分析法7.專題討論法還可以使用觀察、檢查、重新執(zhí)行等方法,也可以利用信息系統開發(fā)檢查的方法,或利用實際工作和檢查測試經驗。(二)內部控制評價的方法P4011.個別訪問法23第二節(jié)內部控制評價的組織與實施P388一、內部控制評價的組織機構二、內部控制評價程序第二節(jié)內部控制評價的組織與實施P388一、內部控制評價的組24一、內部控制評價的組織機構P388(一)內部控制評價的責任主體及其職責(二)內部控制評價的具體組織實施主體及其職責(三)其他相關部門及其職責一、內部控制評價的組織機構P388(一)內部控制評價的責任主25(一)內部控制評價的責任主體及其職責董事會是內部控制評價的責任主體,對內部控制評價承擔最終的責任,對內部控制評價報告的真實性負責。董事會可以通過審計委員會來承擔對內部控制評價的組織、領導、監(jiān)督職責。董事會或審計委員會應聽取內部控制評價報告,審定內控重大缺陷、重要缺陷整改意見。(一)內部控制評價的責任主體及其職責董事會是內部控制評價的責26(二)內部控制評價的具體組織實施主體及其職責內部控制評價工作的具體組織實施主體一般為內部審計機構或專門的內部控制評價機構。第十三條企業(yè)內部控制評價部門應當擬訂評價工作方案,明確評價范圍、工作任務、人員組織、進度安排和費用預算等相關內容,報經董事會或其授權機構審批后實施。(二)內部控制評價的具體組織實施主體及其職責內部控制評價工作27(二)內部控制評價的具體組織實施主體及其職責第十四條“企業(yè)內部控制評價部門應當根據經批準的評價方案,組成內部控制評價工作組,具體實施內部控制評價工作。評價工作組應當吸收企業(yè)內部相關機構熟悉情況的業(yè)務骨干參加。評價工作組成員對本部門的內部控制評價工作應當實行回避制度。企業(yè)可以委托中介機構實施內部控制評價。為企業(yè)提供內部控制審計服務的會計師事務所,不得同時為同一企業(yè)提供內部控制評價服務。”(二)內部控制評價的具體組織實施主體及其職責第十四條“企28(三)其他相關部門及其職責1.經理層:負責組織實施內部控制評價工作。2.各專業(yè)部門:負責組織本部門的內控自查、測試和評價工作。3.企業(yè)所屬單位:逐級落實內部控制評價責任。4.監(jiān)事會:審議內部控制評價報告,對董事會建立與實施內部控制進行監(jiān)督。(三)其他相關部門及其職責1.經理層:負責組織實施內部控制評29二、內部控制評價程序P400(一)內部控制評價的一般程序(二)內部控制評價的頻率二、內部控制評價程序P400(一)內部控制評價的一般程序30(一)內部控制評價的一般程序1.準備階段(1)制定評價工作方案(2)組成評價工作組2.實施階段(1)了解被評價單位基本情況(2)確定檢查評價范圍和重點(3)開展現場檢查測試3.匯總評價結果、編制評價報告階段4.報告反饋與跟蹤階段(一)內部控制評價的一般程序1.準備階段31(二)內部控制評價的頻率企業(yè)每年應對內部控制進行評價并予以披露。但是內部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據經營業(yè)務調整、經營環(huán)境變化、業(yè)務發(fā)展狀況、實際風險水平等自行確定。國家有關法律法規(guī)另有規(guī)定的,從其規(guī)定。如果內部監(jiān)督程序無效,或所提供信息不足以說明內部控制有效,應增加評價的頻率。(二)內部控制評價的頻率企業(yè)每年應對內部控制進行評價并予以披32第三節(jié)內部控制缺陷的認定P402一、內部控制缺陷的定義和種類二、內部控制缺陷的認定標準三、內部控制缺陷的認定步驟四、內部控制缺陷和有效性的關系五、內部控制缺陷的報告與整改第三節(jié)內部控制缺陷的認定P402一、內部控制缺陷的定義和種33一、內部控制缺陷的定義和種類P402內部控制缺陷是內部控制在設計和運行中存在的漏洞,這些漏洞不同程度地影響內部控制的有效性,影響控制目標的實現。內部控制缺陷是描述內部控制有效性的一個負向的維度。企業(yè)開展內部控制評價,主要工作內容之一就是要找出內部控制缺陷并有針對性地進行整改。一、內部控制缺陷的定義和種類P402內部控制缺陷是內部控制在34一、內部控制缺陷的定義和種類P403(一)按照內部控制缺陷成因或來源分類(二)按照影響企業(yè)內部控制目標實現的嚴重程度(內部控制缺陷的性質)分類(三)按照具體影響內部控制目標的具體表現形式分類一、內部控制缺陷的定義和種類P403(一)按照內部控制缺陷成35(一)按照內部控制缺陷成因或來源分類(1)設計缺陷指缺少為實現控制目標所必需的控制,或現存控制設計不適當、即使正常運行也難以實現控制目標。(2)運行缺陷指設計有效的內部控制由于運行不當而形成的內部控制缺陷。(一)按照內部控制缺陷成因或來源分類(1)設計缺陷指缺少為實36(二)按照影響企業(yè)內部控制目標實現的嚴重程度(內部控制缺陷的性質)分類(1)重大缺陷,是指一個或多個控制缺陷的組合,可能導致企業(yè)嚴重偏離控制目標。(2)重要缺陷,是指一個或多個控制缺陷的組合,其嚴重程度和經濟后果低于重大缺陷,但仍有可能導致企業(yè)偏離控制目標。(3)一般缺陷,是指除重大缺陷、重要缺陷之外的其他缺陷。
(二)按照影響企業(yè)內部控制目標實現的嚴重程度(內部控制缺陷的37(三)按照具體影響內部控制目標的具體表現形式分類財務報表缺陷非財務報表缺陷(三)按照具體影響內部控制目標的具體表現形式分類財務報表缺陷38二、內部控制缺陷的認定標準P403第十六條企業(yè)對內部控制缺陷的認定,應當以日常監(jiān)督和專項監(jiān)督為基礎,結合年度內部控制評價,由內部控制評價部門進行綜合分析后提出認定意見,按照規(guī)定的權限和程序進行審核后予以最終認定。(一)財務報告內部控制缺陷的認定標準(二)非財務報告內部控制缺陷的認定標準二、內部控制缺陷的認定標準P403第十六條企業(yè)對內部控制39(一)財務報告內部控制缺陷的認定標準P404認定標準直接取決于由于該內部控制缺陷的存在可能導致的財務報告的重要程度。重要程度取決于兩個方面的因素:(1)該缺陷是否具備合理可能性導致企業(yè)的內部控制不能及時防止或發(fā)現并糾正財力報告錯報;(2)該缺陷單獨或連同其他缺陷可能導致的潛在錯報金額的大小。(一)財務報告內部控制缺陷的認定標準P404認定標準直接取決40(一)財務報告內部控制缺陷的認定標準出現以下跡象之一時,通常表明財務報告內部控制可能存在重大缺陷:P404(1)董事、監(jiān)事和高級管理人員舞弊;(2)企業(yè)更正已公布的財務報告;(3)注冊會計師發(fā)現當期財務報表存在重大錯報,而內部控制在運行過程中未能發(fā)現該錯報;(4)企業(yè)審計委員會和內部審計機構對內部控制的監(jiān)督無效。(一)財務報告內部控制缺陷的認定標準出現以下跡象之一時,通常41(一)財務報告內部控制缺陷的認定標準內部控制缺陷的嚴重程度并不取決于是否實際發(fā)生了錯報,而是取決于該控制不能及時防止(或發(fā)現)并糾正潛在缺陷的可能性。即:如果企業(yè)的財務報表存在錯報,必然表明該企業(yè)的財務報告內部控制存在缺陷;但是,如果企業(yè)的財務報表不存在錯報,也不一定表明該企業(yè)的財務報告內部控制就不存在缺陷。(一)財務報告內部控制缺陷的認定標準內部控制缺陷的嚴重程度并42(一)財務報告內部控制缺陷的認定標準一般而言,如果一項內部控制缺陷單獨或連同其他缺陷具備合理可能性導致不能及時防止或發(fā)現并糾正財務報表中的重大錯報,就應將該缺陷認定為重大缺陷。重大錯報中的“重大”,涉及企業(yè)管理層確定的財務報表的重要性水平。一般企業(yè)可以采用絕對金額法或相對比例法來確定重要性水平。如果企業(yè)的財務報告內部控制存在一項或多項重大缺陷,就不能得出該企業(yè)的財務報告內部控制有效的結論。(一)財務報告內部控制缺陷的認定標準一般而言,如果一項內部控43(一)財務報告內部控制缺陷的認定標準如果一項內部控制缺陷單獨或連同其他缺陷具備合理可能性導致不能及時防止或發(fā)現并糾正財務報表中雖然未達到和超過重要性水平、但仍應引起董事會和管理層重視的錯報,就應將該缺陷認定為重要缺陷。例20-7(P405)(一)財務報告內部控制缺陷的認定標準如果一項內部控制缺陷單獨44第九章內部控制評價ppt課件45(二)非財務報告內部控制缺陷的認定標準P406可以采用定性和定量的認定標準。以下跡象通常表明非財務報告內部控制可能存在重大缺陷:(1)違反法律、法規(guī)較嚴重;(2)除政策性虧損原因外,企業(yè)連年虧損,持續(xù)經營受到挑戰(zhàn);(3)重要業(yè)務缺乏制度控制或制度系統性失效,如企業(yè)財務部、銷售部控制點全部不能執(zhí)行;(二)非財務報告內部控制缺陷的認定標準P406可以采用定性和46(二)非財務報告內部控制缺陷的認定標準P406(4)并購重組失敗,或新擴充下屬單位經營難以為繼;(5)子公司缺乏內部控制建設,管理散亂;(6)企業(yè)管理人員紛紛離開或關鍵崗位人員流失嚴重;(7)被媒體頻頻曝光負面新聞;(8)內部控制評價的結果特別是重大或重要缺陷未得到整改。(二)非財務報告內部控制缺陷的認定標準P406(4)并購重組47財務報告缺陷和非財務報告缺陷其實難以做嚴格的區(qū)分,例如內部環(huán)境、重大安全事故等。因此,在制定標準時,應本著是否直接影響財務報告的原則來區(qū)分。另外,重大缺陷、重要缺陷的界定是相對的,對于有下屬單位的集團公司,如果下屬單位存在重大缺陷,并不能表明集團公司存在重大缺陷,但至少應作為重要缺陷向董事會、管理層匯報,而下屬單位的重要缺陷則應視對整個集團的影響及普遍性程度確定是否屬于集團重要缺陷,而下屬單位重要缺陷至少應該向經理層匯報。例20-8(P406)財務報告缺陷和非財務報告缺陷其實難以做嚴格的區(qū)分,例如內部環(huán)48三、內部控制缺陷的認定步驟(一)財務報告缺陷的認定步驟(二)非財務報告缺陷的認定步驟三、內部控制缺陷的認定步驟(一)財務報告缺陷的認定步驟49四、內部控制缺陷和有效性的關系對于為實現單個或整體控制目標而設計與運行的控制不存在重大缺陷的情形,企業(yè)應當認定針對這些整體控制目標的內部控制是有效的。對于為實現某一整體控制目標而設計與運行的控制存在一個或多個重大缺陷的情形,企業(yè)應當認定針對該項整體控制目標的內部控制是無效的。四、內部控制缺陷和有效性的關系對于為實現單個或整體控制目標而50五、內部控制缺陷的報告與整改P4131.內部控制缺陷報告的格式和途徑2.內部控制缺陷整改方案及期限五、內部控制缺陷的報告與整改P4131.內部控制缺陷報告的格511.內部控制缺陷報告的格式和途徑P413《企業(yè)內部控制評價指引》第十九條規(guī)定,企業(yè)內部控制評價部門應當編制內部控制缺陷認定匯總表,結合日常監(jiān)督和專項監(jiān)督發(fā)現的內部控制缺陷及其持續(xù)改進情況,對內部控制缺陷及其成因、表現形式和影響程度進行綜合分析和全面復核,提出認定意見,并以適當的形式向董事會、監(jiān)事會或者經理層報告。重大缺陷應當由董事會予以最終認定。企業(yè)對于認定的重大缺陷,應當及時采取應對策略,切實將風險控制在可承受度之內,并追究有關部門或相關人員的責任。
1.內部控制缺陷報告的格式和途徑P413《企業(yè)內部控制評價指521.內部控制缺陷報告的格式和途徑內部控制缺陷報告應當采取書面形式,可以單獨報告,也可以作為內部控制評價報告的一個重要組成部分。一般而言,內部控制的一般缺陷、重要缺陷應定期(至少每年)報告,重大缺陷應立即報告。對于重大缺陷和重要缺陷及整改方案,應向董事會(審計委員會)、監(jiān)事會或經理層報告并審定。1.內部控制缺陷報告的格式和途徑內部控制缺陷報告應當采取書面531.內部控制缺陷報告的格式和途徑如果出現不適合向經理層報告的情形,例如存在與管理層舞弊相關的內部控制缺陷,或存在管理層凌駕于內部控制之上的情形,應當直接向董事會(審計委員會)、監(jiān)事會報告。重要缺陷并不影響企業(yè)內部控制的整體有效性,但是應當引起董事會和管理層的重視。對于一般缺陷,可以向企業(yè)經理層報告,并視情況考慮是否需要向董事會(審計委員會)、監(jiān)事會報告。例20-9(P414)例20-10(P414)1.內部控制缺陷報告的格式和途徑如果出現不適合向經理層報告的542.內部控制缺陷整改方案及期限P415企業(yè)對于認定的內部控制缺陷,應當及時采取整改措施,切實將風險控制在可承受度之內,并追究有關機構或相關人員的責任。企業(yè)內部控制評價機構應當就發(fā)現的內部控制缺陷提出整改意見,并報經經理層、董事會(審計委員會)、監(jiān)事會批準。獲批后,應制訂切實可行的整改方案,包括整改目標、內容、步驟、措施、方法和期限。整改期限超過一年的,整改目標應明確近期和遠期目標以及相應的整改工作內容。在整改工作中遇到協調困難甚至阻礙的,內部控制機構有權直接向董事會(審計委員會)報告,董事會(審計委員會)應給予足夠的支持和幫助。例20-11、20-12、20-132.內部控制缺陷整改方案及期限P415企業(yè)對于認定的內部控制55第四節(jié)內部控制評價工作底稿與報告P417一、內部控制評價底稿二、內部控制評價報告第四節(jié)內部控制評價工作底稿與報告P417一、內部控制評價底56一、內部控制評價底稿《企業(yè)內部控制評價指引》第十一條規(guī)定,“內部控制評價工作應當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內容,包括評價要素、主要風險點、采取的控制措施、有關證據資料以及認定結果等。評價工作底稿應當設計合理、證據充分、簡便易行、便于操作?!币?、內部控制評價底稿《企業(yè)內部控制評價指引》第十一條規(guī)定,“57一、內部控制評價底稿1.業(yè)務流程評價表2.控制要素評價表3.內部控制評價匯總表一、內部控制評價底稿1.業(yè)務流程評價表58二、內部控制評價報告P417內部控制評價報告按照編制主體、報送對象和時間,分為對內報告和對外報告。對外報告的內容、格式等強調符合披露要求,時間具有強制性,對內報告則主要以符合董事會(審計委員會)、經理層需要為主,編制主體層級更多、內容上更加詳盡、格式更加多樣,時間可以定期或不定期。二、內部控制評價報告P417內部控制評價報告按照編制主體、報59二、內部控制評價報告P417《評價指引》第二十條規(guī)定,企業(yè)應當根據《企業(yè)內部控制基本規(guī)范》、應用指引和本指引,設計內部控制評價報告的種類、格式和內容,明確內部控制評價報告編制程序和要求,按照規(guī)定的權限報經批準后對外報出。
二、內部控制評價報告P417《評價指引》第二十條規(guī)定,企業(yè)應60二、內部控制評價報告(一)內部控制評價報告的內容和格式(二)內部控制評價報告的編制和報送(三)內部控制評價報告的披露和使用二、內部控制評價報告(一)內部控制評價報告的內容和格式61(一)內部控制評價報告的內容和格式P417《評價指引》第二十一條和第二十二條規(guī)定了對外披露的內容:第二十一條 內部控制評價報告應當分別內部環(huán)境、風險評估、控制活動、信息與溝通、內部監(jiān)督等要素進行設計,對內部控制評價過程、內部控制缺陷認定及整改情況、內部控制有效性的結論等相關內容作出披露。(一)內部控制評價報告的內容和格式P417《評價指引》第二十62(一)內部控制評價報告的內容和格式P417第二十二條內部控制評價報告至少應當披露下列內容:(1)董事會對內部控制報告真實性的聲明。(2)內部控制評價工作的總體情況。(3)內部控制評價的依據。(4)內部控制評價的范圍。(5)內部控制評價的程序和方法。(6)內部控制缺陷及其認定情況。(7)內部控制缺陷的整改情況及重大缺陷擬采取的整改措施。(8)內部控制有效性的結論。(一)內部控制評價報告的內容和格式P417第二十二條內部控63(一)內部控制評價報告的內容和格式內部控制評價報告的參考格式見P424對內報告的格式、內容應該在符合以上要求的基礎上進一步詳盡地設計和表達。(一)內部控制評價報告的內容和格式內部控制評價報告的參考格式64(二)內部控制評價報告的編制和報送1.內部控制評價報告的編制2.內部控制評價報告的報送(二)內部控制評價報告的編制和報送1.內部控制評價報告的編制651.內部控制評價報告的編制(1)內部控制評價報告的編制時間(2)內部控制評價報告的編制主體(3)內部控制評價報告的編制程序1.內部控制評價報告的編制(1)內部控制評價報告的編制時間66(1)內部控制評價報告的編制時間P418定期內部控制評價報告:至少每年一次,由董事會對外發(fā)布,年度內部控制評價報告應當以12月31日為基準日。非定期內部控制評價報告:可以是因特殊事項或原因而對外發(fā)布的內部控制評價報告,也可以是企業(yè)針對發(fā)現的重大缺陷專項內部控制評價等向董事會(審計委員會)或經理層報送的內部報告(即內部控制缺陷報告)。(1)內部控制評價報告的編制時間P418定期內部控制評價報告67(2)內部控制評價報告的編制主體P418包括單個企業(yè)和企業(yè)集團的母公司。單個企業(yè)內部控制評價報告,屬于對內報告;企業(yè)集團母公司內部控制評價報告,可以是對內或對外報告。(2)內部控制評價報告的編制主體P418包括單個企業(yè)和企業(yè)集68(3)內部控制評價報告的編制程序P419首先,內部控制評價機構對工作底稿進行復核,根據認定并按照規(guī)定的權限和程序審批確定的內部控制缺陷,判斷內部控制的有效性;其次,內部控制評價機構搜集整理編制內部控制評價報告所需的相關資料;再次,內部控制評價機構根據有關資料撰寫內部控制評價報告;最后,內部控制評價報告上報經理層審核、董事會審批后確定,下屬單位內部控制評價報告還需上報母公司。(3)內部控制評價報告的編制程序P419首先,內部控制評價機692.內部控制評價報告的報送P419《評價指引》第二十四條至二十六條規(guī)定了評價報告及內部控制審計報告對外報送的要求。第二十四條內部控制評價報告應當報經董事會或類似權力機構批準后對外披露或報送相關部門。企業(yè)內部控制評價部門應當關注自內部控制評價報告基準日至內部控制評價報告發(fā)出日之間是否發(fā)生影響內部控制有效性的因素,并根據其性質和影響程度對評價結論進行相應調整。2.內部控制評價報告的報送P419《評價指引》第二十四條至二702.內部控制評價報告的報送第二十五條 企業(yè)內部控制審計報告應當與內部控制評價報告同時對外披露或報送。第二十六條 企業(yè)應當以12月31日作為年度內部控制評價報告的基準日。內部控制評價報告應于基準日后4個月內報出。
2.內部控制評價報告的報送第二十五條 企業(yè)內部控制審計報告應71(三)內部控制評價報告的披露和使用1.評價報告的披露2.評價報告的使用(三)內部控制評價報告的披露和使用1.評價報告的披露721.評價報告的披露P419公眾公司必須向社會披露內部控制評價報告,滿足投資者及利益相關者了解企業(yè)治理水平、管理規(guī)范化和抵御各類風險的能力的需要,更好地服務于他們做出投資決策和相關決策。1.評價報告的披露P419公眾公司必須向社會披露內部控制評價732.評價報告的使用P419企業(yè)內部控制評價對外報告的使用者包括政府有關監(jiān)管部門、投資者以及其他利益相關者、中介機構和研究機構等。對內報告主要是企業(yè)董事會(審計委員會)、各層級管理者以及有關監(jiān)管部門。內部控制評價報告是企業(yè)董事會對本企業(yè)內部控制有效性的自我評價,具有一定的主觀性。在使用內部控制評價報告時,還就注意與內部控制注冊會計師審計報告、內部控制監(jiān)管信息、財務報告信息等相關信息結合使用?!对u價指引》第二十七條規(guī)定,企業(yè)應當建立內部控制評價工作檔案管理制度。內部控制評價的有關文件資料、工作底稿和證明材料等應當妥善保管。
2.評價報告的使用P419企業(yè)內部控制評價對外報告的使用者包74內部控制缺陷認定案例1了解到的情況:公司在銷售交易過程中會與客戶簽訂標準銷售合同。每項交易的余額對公司而言屬于重大,而每項銷售的毛利率差異較大。公司的營銷人員可以對校準合同的條款進行修訂,而會計部門并不需要審閱有關合同。公司每月對毛利率、存貨水平等進行分析及審閱。
內部控制缺陷認定案例175初步分析:由于個別銷售交易的金額對公司而言是重大的,所以潛在錯報的重要性應被判斷為重大。由于每項銷售的毛利率差別較大,管理層較難從分析這些指標的過程中合理地發(fā)現潛在的重大錯報。由于流程的控制點無效,導致潛在錯報被發(fā)現的可能性十分小。認定結論:上述內部控制缺陷應被判斷為“重大缺陷”。
初步分析:76內部控制缺陷認定案例2了解到的情況:公司在銷售交易過程中會與客戶簽訂標準銷售合同,而每宗交易的金額對公司而言并不重大,且每項銷售的毛利率差異較小。公司允許營銷人員對標準合同中的商務條款進行修改,財務部門負責審閱銷售合同中的修訂條款,但是審閱范圍不包括修訂的貨運條款(一般而言,不同的貨運條款會影響公司確認收入的時點)。公司每月會對毛利率、存貨水平等進行分析及審閱。公司在過去曾經發(fā)現部分銷售的確認時點不準確,但是金額對財務報表而言并不重大。
內部控制缺陷認定案例277初步分析:
雖然個別銷售交易金額對于公司而言并不重大,但是相關銷售交易匯總的金額對公司而言并非不重要。每月的管理層分析可以合理地發(fā)現潛在的重大錯報,所以從錯報的重要性而言,上述內部控制并不構成重大缺陷。由于財務部門對合同審閱控制措施無法保證收入及時完整性,即該控制措施在確保收入錯報方面的控制基本無效,導致潛在錯報被發(fā)現的可能性十分小。認定結論:上述內部控制缺陷應被判斷為“重要缺陷”。
初步分析:78第九章內部控制評價第九章內部控制評價79引例:內部控制自我評價報告PDF格式引例:內部控制自我評價報告80第一節(jié)內部控制評價概述第二節(jié)內部控制評價的組織與實施第三節(jié)內部控制缺陷的認定第四節(jié)內部控制評價工作底稿與報告第一節(jié)內部控制評價概述81第一節(jié)內部控制評價概述P385一、內部控制評價的定義二、內部控制評價的內容三、內部控制評價的原則和方法第一節(jié)內部控制評價概述P385一、內部控制評價的定義82一、內部控制評價的定義(cont.)根據《企業(yè)內部控制評價指引》第二條相關規(guī)定,內部控制評價,是指企業(yè)董事會或類似權力機構對內部控制的有效性進行全面評價、形成評價結論、出具評價報告的過程。一、內部控制評價的定義(cont.)根據《企業(yè)內部控制評價指83一、內部控制評價的定義(cont.)(一)內部控制評價的主體是董事會或類似權力機構(二)內部控制評價的對象是內部控制的有效性(P385)(三)內部控制評價是一個過程一、內部控制評價的定義(cont.)(一)內部控制評價的主體84(二)內部控制評價的對象是內部控制的有效性內部控制有效性指企業(yè)建立與實施內部控制能夠為控制目標的實現提供合理的保證,包括內部控制設計的有效性和運行的有效性。1.設計有效性2.運行有效性(二)內部控制評價的對象是內部控制的有效性內部控制有效性指企851.設計有效性P386內部控制的設計有效性,是指為實現控制目標所必需的內部控制要素都存在并且設計恰當。1.設計有效性P386內部控制的設計有效性,是指為實現控制目861.設計有效性設計有效性的根本判斷標準是所設計的內部控制是否能為內部控制目標的實現提供合理保證。目標:財務報告目標;合規(guī)目標;資產安全目標;戰(zhàn)略目標;經營目標。設計有效性主要體現為內部控制設計的合理性和適當性。1.設計有效性設計有效性的根本判斷標準是所設計的內部控制是否872.運行有效性P386內部控制運行有效性,是指現有內部控制按照規(guī)定程序得到了正確執(zhí)行。評價內部控制的運行有效性,應當著重考慮以下幾個方面:(1)相關控制在評價期內是如何運行的;(2)相關控制是否得到了持續(xù)一致的運行;(3)實施控制的人員是否具備必要的權限和能力。2.運行有效性P386內部控制運行有效性,是指現有內部控制按882.運行有效性即使同時滿足設計有效性和運行有效性標準的內部控制,也只能為內部控制目標的實現提供合理保證,而不能提供絕對保證。這是因為,內部控制目標實現受到許多不可控因素的影響之外,內部控制本身也存在固有局限。2.運行有效性即使同時滿足設計有效性和運行有效性標準的內部控892.運行有效性內部控制的固有局限主要表現為:(1)人為的判斷不可避免會出現失誤,從而使內部控制中的那些基于判斷的決策出現失誤,進而導致內部控制失效;(2)內部控制可能會由于誤解、疏忽等多方面的原因失效;(3)經理層凌駕于內部控制之上可能導致內部控制失效;(4)兩個或多個人的串通行為可能導致內部控制失效;(5)由于考慮和權衡內部控制的成本與效益,可能會影響內部控制的有效性。2.運行有效性內部控制的固有局限主要表現為:90二、內部控制評價的內容P3901.內部環(huán)境評價2.風險評估評價3.控制活動評價4.信息與溝通評價5.內部監(jiān)督評價二、內部控制評價的內容P3901.內部環(huán)境評價911.內部環(huán)境評價第六條企業(yè)組織開展內部環(huán)境評價,應當以組織架構、發(fā)展戰(zhàn)略、人力資源、企業(yè)文化、社會責任等應用指引為依據,結合本企業(yè)的內部控制制度,對內部環(huán)境的設計及實際運行情況進行認定和評價。1.內部環(huán)境評價第六條企業(yè)組織開展內部環(huán)境評價,應當以組織922.風險評估評價第七條 企業(yè)組織開展風險評估機制評價,應當以《企業(yè)內部控制基本規(guī)范》有關風險評估的要求,以及各項應用指引中所列主要風險為依據,結合本企業(yè)的內部控制制度,對日常經營管理過程中的風險識別、風險分析、應對策略等進行認定和評價。
2.風險評估評價第七條 企業(yè)組織開展風險評估機制評價,應當以933.控制活動評價第八條 企業(yè)組織開展控制活動評價,應當以《企業(yè)內部控制基本規(guī)范》和各項應用指引中的控制措施為依據,結合本企業(yè)的內部控制制度,對相關控制措施的設計和運行情況進行認定和評價。3.控制活動評價第八條 企業(yè)組織開展控制活動評價,應當以《企944.信息與溝通評價第九條 企業(yè)組織開展信息與溝通評價,應當以內部信息傳遞、財務報告、信息系統等相關應用指引為依據,結合本企業(yè)的內部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的健全性、財務報告的真實性、信息系統的安全性,以及利用信息系統實施內部控制的有效性等進行認定和評價。4.信息與溝通評價第九條 企業(yè)組織開展信息與溝通評價,應當以955.內部監(jiān)督評價第十條 企業(yè)組織開展內部監(jiān)督評價,應當以《企業(yè)內部控制基本規(guī)范》有關內部監(jiān)督的要求,以及各項應用指引中有關日常管控的規(guī)定為依據,結合本企業(yè)的內部控制制度,對內部監(jiān)督機制的有效性進行認定和評價,重點關注監(jiān)事會、審計委員會、內部審計機構等是否在內部控制設計和運行中有效發(fā)揮監(jiān)督作用。5.內部監(jiān)督評價第十條 企業(yè)組織開展內部監(jiān)督評價,應當以《企96企業(yè)內部控制評價,一般包括年度評價和專項評價。年度評價指企業(yè)根據內部控制目標,對企業(yè)某一年度建立與實施內部控制的有效性進行的評價;專項評價指企業(yè)在特定時點對特定范圍的內部控制的有效性進行的評價。見例20-2、20-3、20-4、20-5、20-6(P390-399)企業(yè)內部控制評價,一般包括年度評價和專項評價。97三、內部控制評價的原則和方法(一)內部控制評價的原則(二)內部控制評價的方法三、內部控制評價的原則和方法(一)內部控制評價的原則98(一)內部控制評價的原則P387(1)全面性原則。評價工作應當包括內部控制的設計與運行,涵蓋企業(yè)及其所屬單位的各種業(yè)務和事項。(2)重要性原則。評價工作應當在全面評價的基礎上,關注重要業(yè)務單位、重大業(yè)務事項和高風險領域。(3)客觀性原則。評價工作應當準確地揭示經營管理的風險狀況,如實反映內部控制設計與運行的有效性。例20-1(P387)(一)內部控制評價的原則P387(1)全面性原則。評價工作應99(二)內部控制評價的方法《企業(yè)內部控制評價指引》第十五條規(guī)定,內部控制評價工作組應當對被評價單位進行現場測試,綜合運用個別訪談、調查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等方法,充分收集被評價單位內部控制設計和運行是否有效的證據,按照評價的具體內容,如實填寫評價工作底稿,研究分析內部控制缺陷。(二)內部控制評價的方法《企業(yè)內部控制評價指引》第十五條規(guī)定100(二)內部控制評價的方法P4011.個別訪問法2.調查問卷法3.穿行測試法4.抽樣法5.實地查驗法6.比較分析法7.專題討論法還可以使用觀察、檢查、重新執(zhí)行等方法,也可以利用信息系統開發(fā)檢查的方法,或利用實際工作和檢查測試經驗。(二)內部控制評價的方法P4011.個別訪問法101第二節(jié)內部控制評價的組織與實施P388一、內部控制評價的組織機構二、內部控制評價程序第二節(jié)內部控制評價的組織與實施P388一、內部控制評價的組102一、內部控制評價的組織機構P388(一)內部控制評價的責任主體及其職責(二)內部控制評價的具體組織實施主體及其職責(三)其他相關部門及其職責一、內部控制評價的組織機構P388(一)內部控制評價的責任主103(一)內部控制評價的責任主體及其職責董事會是內部控制評價的責任主體,對內部控制評價承擔最終的責任,對內部控制評價報告的真實性負責。董事會可以通過審計委員會來承擔對內部控制評價的組織、領導、監(jiān)督職責。董事會或審計委員會應聽取內部控制評價報告,審定內控重大缺陷、重要缺陷整改意見。(一)內部控制評價的責任主體及其職責董事會是內部控制評價的責104(二)內部控制評價的具體組織實施主體及其職責內部控制評價工作的具體組織實施主體一般為內部審計機構或專門的內部控制評價機構。第十三條企業(yè)內部控制評價部門應當擬訂評價工作方案,明確評價范圍、工作任務、人員組織、進度安排和費用預算等相關內容,報經董事會或其授權機構審批后實施。(二)內部控制評價的具體組織實施主體及其職責內部控制評價工作105(二)內部控制評價的具體組織實施主體及其職責第十四條“企業(yè)內部控制評價部門應當根據經批準的評價方案,組成內部控制評價工作組,具體實施內部控制評價工作。評價工作組應當吸收企業(yè)內部相關機構熟悉情況的業(yè)務骨干參加。評價工作組成員對本部門的內部控制評價工作應當實行回避制度。企業(yè)可以委托中介機構實施內部控制評價。為企業(yè)提供內部控制審計服務的會計師事務所,不得同時為同一企業(yè)提供內部控制評價服務?!保ǘ﹥炔靠刂圃u價的具體組織實施主體及其職責第十四條“企106(三)其他相關部門及其職責1.經理層:負責組織實施內部控制評價工作。2.各專業(yè)部門:負責組織本部門的內控自查、測試和評價工作。3.企業(yè)所屬單位:逐級落實內部控制評價責任。4.監(jiān)事會:審議內部控制評價報告,對董事會建立與實施內部控制進行監(jiān)督。(三)其他相關部門及其職責1.經理層:負責組織實施內部控制評107二、內部控制評價程序P400(一)內部控制評價的一般程序(二)內部控制評價的頻率二、內部控制評價程序P400(一)內部控制評價的一般程序108(一)內部控制評價的一般程序1.準備階段(1)制定評價工作方案(2)組成評價工作組2.實施階段(1)了解被評價單位基本情況(2)確定檢查評價范圍和重點(3)開展現場檢查測試3.匯總評價結果、編制評價報告階段4.報告反饋與跟蹤階段(一)內部控制評價的一般程序1.準備階段109(二)內部控制評價的頻率企業(yè)每年應對內部控制進行評價并予以披露。但是內部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據經營業(yè)務調整、經營環(huán)境變化、業(yè)務發(fā)展狀況、實際風險水平等自行確定。國家有關法律法規(guī)另有規(guī)定的,從其規(guī)定。如果內部監(jiān)督程序無效,或所提供信息不足以說明內部控制有效,應增加評價的頻率。(二)內部控制評價的頻率企業(yè)每年應對內部控制進行評價并予以披110第三節(jié)內部控制缺陷的認定P402一、內部控制缺陷的定義和種類二、內部控制缺陷的認定標準三、內部控制缺陷的認定步驟四、內部控制缺陷和有效性的關系五、內部控制缺陷的報告與整改第三節(jié)內部控制缺陷的認定P402一、內部控制缺陷的定義和種111一、內部控制缺陷的定義和種類P402內部控制缺陷是內部控制在設計和運行中存在的漏洞,這些漏洞不同程度地影響內部控制的有效性,影響控制目標的實現。內部控制缺陷是描述內部控制有效性的一個負向的維度。企業(yè)開展內部控制評價,主要工作內容之一就是要找出內部控制缺陷并有針對性地進行整改。一、內部控制缺陷的定義和種類P402內部控制缺陷是內部控制在112一、內部控制缺陷的定義和種類P403(一)按照內部控制缺陷成因或來源分類(二)按照影響企業(yè)內部控制目標實現的嚴重程度(內部控制缺陷的性質)分類(三)按照具體影響內部控制目標的具體表現形式分類一、內部控制缺陷的定義和種類P403(一)按照內部控制缺陷成113(一)按照內部控制缺陷成因或來源分類(1)設計缺陷指缺少為實現控制目標所必需的控制,或現存控制設計不適當、即使正常運行也難以實現控制目標。(2)運行缺陷指設計有效的內部控制由于運行不當而形成的內部控制缺陷。(一)按照內部控制缺陷成因或來源分類(1)設計缺陷指缺少為實114(二)按照影響企業(yè)內部控制目標實現的嚴重程度(內部控制缺陷的性質)分類(1)重大缺陷,是指一個或多個控制缺陷的組合,可能導致企業(yè)嚴重偏離控制目標。(2)重要缺陷,是指一個或多個控制缺陷的組合,其嚴重程度和經濟后果低于重大缺陷,但仍有可能導致企業(yè)偏離控制目標。(3)一般缺陷,是指除重大缺陷、重要缺陷之外的其他缺陷。
(二)按照影響企業(yè)內部控制目標實現的嚴重程度(內部控制缺陷的115(三)按照具體影響內部控制目標的具體表現形式分類財務報表缺陷非財務報表缺陷(三)按照具體影響內部控制目標的具體表現形式分類財務報表缺陷116二、內部控制缺陷的認定標準P403第十六條企業(yè)對內部控制缺陷的認定,應當以日常監(jiān)督和專項監(jiān)督為基礎,結合年度內部控制評價,由內部控制評價部門進行綜合分析后提出認定意見,按照規(guī)定的權限和程序進行審核后予以最終認定。(一)財務報告內部控制缺陷的認定標準(二)非財務報告內部控制缺陷的認定標準二、內部控制缺陷的認定標準P403第十六條企業(yè)對內部控制117(一)財務報告內部控制缺陷的認定標準P404認定標準直接取決于由于該內部控制缺陷的存在可能導致的財務報告的重要程度。重要程度取決于兩個方面的因素:(1)該缺陷是否具備合理可能性導致企業(yè)的內部控制不能及時防止或發(fā)現并糾正財力報告錯報;(2)該缺陷單獨或連同其他缺陷可能導致的潛在錯報金額的大小。(一)財務報告內部控制缺陷的認定標準P404認定標準直接取決118(一)財務報告內部控制缺陷的認定標準出現以下跡象之一時,通常表明財務報告內部控制可能存在重大缺陷:P404(1)董事、監(jiān)事和高級管理人員舞弊;(2)企業(yè)更正已公布的財務報告;(3)注冊會計師發(fā)現當期財務報表存在重大錯報,而內部控制在運行過程中未能發(fā)現該錯報;(4)企業(yè)審計委員會和內部審計機構對內部控制的監(jiān)督無效。(一)財務報告內部控制缺陷的認定標準出現以下跡象之一時,通常119(一)財務報告內部控制缺陷的認定標準內部控制缺陷的嚴重程度并不取決于是否實際發(fā)生了錯報,而是取決于該控制不能及時防止(或發(fā)現)并糾正潛在缺陷的可能性。即:如果企業(yè)的財務報表存在錯報,必然表明該企業(yè)的財務報告內部控制存在缺陷;但是,如果企業(yè)的財務報表不存在錯報,也不一定表明該企業(yè)的財務報告內部控制就不存在缺陷。(一)財務報告內部控制缺陷的認定標準內部控制缺陷的嚴重程度并120(一)財務報告內部控制缺陷的認定標準一般而言,如果一項內部控制缺陷單獨或連同其他缺陷具備合理可能性導致不能及時防止或發(fā)現并糾正財務報表中的重大錯報,就應將該缺陷認定為重大缺陷。重大錯報中的“重大”,涉及企業(yè)管理層確定的財務報表的重要性水平。一般企業(yè)可以采用絕對金額法或相對比例法來確定重要性水平。如果企業(yè)的財務報告內部控制存在一項或多項重大缺陷,就不能得出該企業(yè)的財務報告內部控制有效的結論。(一)財務報告內部控制缺陷的認定標準一般而言,如果一項內部控121(一)財務報告內部控制缺陷的認定標準如果一項內部控制缺陷單獨或連同其他缺陷具備合理可能性導致不能及時防止或發(fā)現并糾正財務報表中雖然未達到和超過重要性水平、但仍應引起董事會和管理層重視的錯報,就應將該缺陷認定為重要缺陷。例20-7(P405)(一)財務報告內部控制缺陷的認定標準如果一項內部控制缺陷單獨122第九章內部控制評價ppt課件123(二)非財務報告內部控制缺陷的認定標準P406可以采用定性和定量的認定標準。以下跡象通常表明非財務報告內部控制可能存在重大缺陷:(1)違反法律、法規(guī)較嚴重;(2)除政策性虧損原因外,企業(yè)連年虧損,持續(xù)經營受到挑戰(zhàn);(3)重要業(yè)務缺乏制度控制或制度系統性失效,如企業(yè)財務部、銷售部控制點全部不能執(zhí)行;(二)非財務報告內部控制缺陷的認定標準P406可以采用定性和124(二)非財務報告內部控制缺陷的認定標準P406(4)并購重組失敗,或新擴充下屬單位經營難以為繼;(5)子公司缺乏內部控制建設,管理散亂;(6)企業(yè)管理人員紛紛離開或關鍵崗位人員流失嚴重;(7)被媒體頻頻曝光負面新聞;(8)內部控制評價的結果特別是重大或重要缺陷未得到整改。(二)非財務報告內部控制缺陷的認定標準P406(4)并購重組125財務報告缺陷和非財務報告缺陷其實難以做嚴格的區(qū)分,例如內部環(huán)境、重大安全事故等。因此,在制定標準時,應本著是否直接影響財務報告的原則來區(qū)分。另外,重大缺陷、重要缺陷的界定是相對的,對于有下屬單位的集團公司,如果下屬單位存在重大缺陷,并不能表明集團公司存在重大缺陷,但至少應作為重要缺陷向董事會、管理層匯報,而下屬單位的重要缺陷則應視對整個集團的影響及普遍性程度確定是否屬于集團重要缺陷,而下屬單位重要缺陷至少應該向經理層匯報。例20-8(P406)財務報告缺陷和非財務報告缺陷其實難以做嚴格的區(qū)分,例如內部環(huán)126三、內部控制缺陷的認定步驟(一)財務報告缺陷的認定步驟(二)非財務報告缺陷的認定步驟三、內部控制缺陷的認定步驟(一)財務報告缺陷的認定步驟127四、內部控制缺陷和有效性的關系對于為實現單個或整體控制目標而設計與運行的控制不存在重大缺陷的情形,企業(yè)應當認定針對這些整體控制目標的內部控制是有效的。對于為實現某一整體控制目標而設計與運行的控制存在一個或多個重大缺陷的情形,企業(yè)應當認定針對該項整體控制目標的內部控制是無效的。四、內部控制缺陷和有效性的關系對于為實現單個或整體控制目標而128五、內部控制缺陷的報告與整改P4131.內部控制缺陷報告的格式和途徑2.內部控制缺陷整改方案及期限五、內部控制缺陷的報告與整改P4131.內部控制缺陷報告的格1291.內部控制缺陷報告的格式和途徑P413《企業(yè)內部控制評價指引》第十九條規(guī)定,企業(yè)內部控制評價部門應當編制內部控制缺陷認定匯總表,結合日常監(jiān)督和專項監(jiān)督發(fā)現的內部控制缺陷及其持續(xù)改進情況,對內部控制缺陷及其成因、表現形式和影響程度進行綜合分析和全面復核,提出認定意見,并以適當的形式向董事會、監(jiān)事會或者經理層報告。重大缺陷應當由董事會予以最終認定。企業(yè)對于認定的重大缺陷,應當及時采取應對策略,切實將風險控制在可承受度之內,并追究有關部門或相關人員的責任。
1.內部控制缺陷報告的格式和途徑P413《企業(yè)內部控制評價指1301.內部控制缺陷報告的格式和途徑內部控制缺陷報告應當采取書面形式,可以單獨報告,也可以作為內部控制評價報告的一個重要組成部分。一般而言,內部控制的一般缺陷、重要缺陷應定期(至少每年)報告,重大缺陷應立即報告。對于重大缺陷和重要缺陷及整改方案,應向董事會(審計委員會)、監(jiān)事會或經理層報告并審定。1.內部控制缺陷報告的格式和途徑內部控制缺陷報告應當采取書面1311.內部控制缺陷報告的格式和途徑如果出現不適合向經理層報告的情形,例如存在與管理層舞弊相關的內部控制缺陷,或存在管理層凌駕于內部控制之上的情形,應當直接向董事會(審計委員會)、監(jiān)事會報告。重要缺陷并不影響企業(yè)內部控制的整體有效性,但是應當引起董事會和管理層的重視。對于一般缺陷,可以向企業(yè)經理層報告,并視情況考慮是否需要向董事會(審計委員會)、監(jiān)事會報告。例20-9(P414)例20-10(P414)1.內部控制缺陷報告的格式和途徑如果出現不適合向經理層報告的1322.內部控制缺陷整改方案及期限P415企業(yè)對于認定的內部控制缺陷,應當及時采取整改措施,切實將風險控制在可承受度之內,并追究有關機構或相關人員的責任。企業(yè)內部控制評價機構應當就發(fā)現的內部控制缺陷提出整改意見,并報經經理層、董事會(審計委員會)、監(jiān)事會批準。獲批后,應制訂切實可行的整改方案,包括整改目標、內容、步驟、措施、方法和期限。整改期限超過一年的,整改目標應明確近期和遠期目標以及相應的整改工作內容。在整改工作中遇到協調困難甚至阻礙的,內部控制機構有權直接向董事會(審計委員會)報告,董事會(審計委員會)應給予足夠的支持和幫助。例20-11、20-12、20-132.內部控制缺陷整改方案及期限P415企業(yè)對于認定的內部控制133第四節(jié)內部控制評價工作底稿與報告P417一、內部控制評價底稿二、內部控制評價報告第四節(jié)內部控制評價工作底稿與報告P417一、內部控制評價底134一、內部控制評價底稿《企業(yè)內部控制評價指引》第十一條規(guī)定,“內部控制評價工作應當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內容,包括評價要素、主要風險點、采取的控制措施、有關證據資料以及認定結果等。評價工作底稿應當設計合理、證據充分、簡便易行、便于操作?!币?、內部控制評價底稿《企業(yè)內部控制評價指引》第十一條規(guī)定,“135一、內部控制評價底稿1.業(yè)務流程評價表2.控制要素評價表3.內部控制評價匯總表一、內部控制評價底稿1.業(yè)務流程評價表136二、內部控制評價報告P417內部控制評價報告按照編制主體、報送對象和時間,分為對內報告和對外報告。對外報告的內容、格式等強調符合披露要求,時間具有強制性,對內報告則主要以符合董事會(審計委員會)、經理層需要為主,編制主體層級更多、內容上更加詳盡、格式更加多樣,時間可以定期或不定期。二、內部控制評價報告P417內部控制評價報告按照編制主體、報137二、內部控制評價報告P417《評價指引》第二十條規(guī)定,企業(yè)應當根據《企業(yè)內部控制基本規(guī)范》、應用指引和本指引,設計內部控制評價報告的種類、格式和內容,明確內部控制評價報告編制程序和要求,按照規(guī)定的權限報經批準后對外報出。
二、內部控制評價報告P417《評價指引》第二十條規(guī)定,企業(yè)應138二、內部控制評價報告(一)內部控制評價報告的內容和格式(二)內部控制評價報告的編制和報送(三)內部控制評價報告的披露和使用二、內部控制評價報告(一)內部控制評價報告的內容和格式139(一)內部控制評價報告的內容和格式P417《評價指引》第二十一條和第二十二條規(guī)定了對外披露的內容:第二十一條 內部控制評價報告應當分別內部環(huán)境、風險評估、控制活動、信息與溝通、內部監(jiān)督等要素進行設計,對內部控制評價過程、內部控制缺陷認定及整改情況、內部控制有效性的結論等相關內容作出披露。(一)內部控制評價報告的內容和格式P417《評價指引》第二十140(一)內部控制評價報告的內容和格式P417第二十二條內部控制評價報告至少應當披露下列內容:(1)董事會對內部控制報告真實性的聲明。(2)內部控制評價工作的總體情況。(3)內部控制評價的依據。(4)內部控制評價的范圍。(5)內部控制評價的程序和方法。(6)內部控制缺陷及其認定情況。(7)內部控制缺陷的整改情況及重大缺陷擬采取的整改措施。(8)內部控制有效性的結論。(一)內部控制評價報告的內容和格式P417第二十二條內部控141(一)內部控制評價報告的內容和格式內部控制評價報告的參考格式見P424對內報告的格式、內容應該在符合以上要求的基礎上進一步詳盡地
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 教育的研究技術課件
- DB23-T 1167-2024 裝配式聚苯模塊保溫系統技術規(guī)程
- 【廣州】2025年廣東廣州市荔灣區(qū)教育局招聘第二批事業(yè)編制人員204人筆試歷年典型考題及考點剖析附帶答案詳解
- 【杭州】2025年浙江杭州市蕭山區(qū)機關事業(yè)單位第二次招聘編外人員84人筆試歷年典型考題及考點剖析附帶答案詳解
- 胃字教學課件
- 題型09 實驗方案設計與評價-備戰(zhàn)2020年中考化學實驗題型特訓(解析版)
- 春節(jié)廣州送溫暖活動方案
- 早餐傳統活動方案
- 星巴克月餅活動方案
- 舊書循環(huán)活動方案
- 大學課件-機電傳動控制(完整)
- 廠石墨深加工項目可行性研究報告
- 鋼結構起重機行車軌道安裝工程檢驗批質量驗收記錄表
- Translating China智慧樹知到答案章節(jié)測試2023年湖南工業(yè)大學
- 耳尖放血課件完整版
- 輸尿管結石診療指南
- 基坑開挖專項施工方案
- 2023年安順市公共資源交易服務中心事業(yè)單位工作人員招聘筆試題庫及答案解析
- GB/T 9074.18-2017自攻螺釘和平墊圈組合件
- 變壓器培訓資料
- 斷絕子女關系協議書模板(5篇)
評論
0/150
提交評論