内部控制评价报告组员:温煦、徐晗灵、徐文班级:会计专硕6班内容提要内部控制评价报告2.1.内部控制评价底稿内部控制评价实例3内部控制评价底稿内部控制评价一、内部控制评价底稿内部控制评价工作底稿是内部控制工作的载体,也是内部控制评价报告形成的基础。一般来说,评价底稿包括业务流程评价表、控制要素评价表、内部控制评价汇总表三个层次。内部控制评价报告否明确企业内部控制目标制定内部控制评价方案报董事会审批评价方案是否通过审批否组成评价工作组是实施内部控制现场检查与测试是否存在缺陷是设计缺陷运行缺陷编制现场报告,并向被评价单位通报编制企业内部控制评价报告跟踪缺陷的整改落实情况汇总图1内部控制评价流程(一)内部控制评价流程内部环境评价表风险评估评价表控制活动汇总评价表信息与沟通评价表内部监控评价表采购业务流程评价表销售业务流程评价表研究与开发流程评价表工程项目流程评价表担保业务流程评价表......内部控制缺陷认定汇总表内部控制评价报告内部控制评价汇总表汇总汇总编制提取缺陷,分类汇总(二)内部控制评价报告的形成过程(三)内部控制评价报告的内容1.董事会声明。2.内部控制评价工作的总体情况。3.内部控制评价的依据。4.内部控制评价的范围。5.内部控制评价的程序和方法。6.内部控制缺陷及其认定。7.内部控制缺陷的整改情况。8.内部控制有效性的结论。内部控制评价实例-中石化内部控制评价内控自我评价方式中国石化从“量化评分”和“内控缺陷认定”两个方面进行内控评价,满足内控考核和外部监管的要求。内控自我评价范围总部层面:各管理部门企业层面:各管理部门、所属单位内控自我评价流程(一)制定年度内控检查方案(二)检查前培训(三)现场检查(四)跟踪整改(五)汇报检查结果及修订完善(六)编制内控自我评价报告及对外披露一、制定年度内控检查方案召开内控领导小组会议批准检查方案检查范围及重点(总部部门、企业层面)检查人员选拔及分组检查前培训安排检查主要事项二、检查前培训讲解内控检查评价指引(方法、案例)合理分组,熟悉被检查单位基本情况分组讨论,集中答疑三、现场检查见面会掌握基本情况分析/定范围抽样、访谈等缺陷认定填写底稿签字确认编写报告讲评会交换意见汇报内控办公室审计部检查结果现场检查小组评分/评价现场检查评价流程图1、组织现场检查小组组长负责与企业班子成员谈话,参加见面会及讲评会;副组长负责检查内控环境(访谈部门负责人)、企业自查情况,并撰写现场检查报告;检查人员按内控流程分组(以内控管理人员为主,搭配各类专业人员、特别是IT专业人员)分配成员任务2、召开见面会通过企业介绍,掌握基本情况企业基本情况(生产经营业务范围、组织机构、经理班子成员及其分工、财务管理核算体制、ERP建设和实施情况等);检查区间生产经营计划和预算完成情况;内部控制实施情况(内控宣传培训、实施细则及相关制度修订完善、日常内控工作机制、单位测试自查及整改情况);最近一次审计或财务稽核查出问题的整改情况等。3、搜集、分析材料实施细则及配套规章制度内控自查整改材料内控流程责任分工(责任部门、责任人、联系人)企业组织架构图(领导分工、部门职能、重要岗位人员名单)检查区间的会计报表、经济活动分析材料等最近一次审计问题及整改材料获得ERP最大查询权限4、确定范围及重点选择检查单位(企业所属全资、控股、参股子公司原则上全部检查,并至少抽查3个直属单位)选择重点内控流程和控制点(必检内容)确定重点检查样本加强内部沟通,适时调整检查内容和方向5、现场检查评价内容a.内控环境、要素评价(10分)b.企业自查情况评价(20分)c.业务流程综合检查评价(70分)d.内部控制缺陷认定(修正总得分)a.内部环境、要素评价检查评价内容主要包括7个方面(访谈、检查证据):诚信与道德责任分配与授权组织结构管理哲学和经营风格人力资源政策与实务信息与沟通监督检查组长或副组长填写“内控环境检查评价表”b.企业自查情况评价企业责任部门内控流程测试情况(检查实际效果)企业内控自查情况复查核实,副组长填写“企业自查情况评价表”c.业务流程评价对照内控手册及相关制度,分析适用流程、控制点(健全性)判定业务是否发生,确定应检查的控制点(符合性)参照检查工作底稿中拟定的检查步骤和方法,结合实际选择抽样、穿行测试、检查证据、实地观察、对比分析、访谈等方法。(1)分析适用流程,判断业务发生不相容岗位分离控制点执行情况执行了控制点规定的控制步骤或控制方法(“控制点描述”、“检查步骤及方法”)未突破规定的权限(权限指引)实现规定的控制目标(实质性检查)及时提供有效的控制点相关资料(2)控制点得分/扣分的判断方法控制点检查评价后,填写“内控流程检查工作底稿”。与财务报告相关的控制点(控制矩阵已注明),还应填写“财务报告抽样记录表”。“内控流程检查工作底稿”和“财务报告抽样记录表”需经检查人、被查单位责任人签定确认。(3)分析是否与财务报告相关,填写检查记录内控流程综合检查评价得分=∑控制点检查评价得分×70/∑控制点基础分值。其中,∑控制点检查评价得分为被检查单位所有适用内控流程控制点“检查评价得分”之和;∑控制点基础分值为被检查单位所有适用内控流程剔除不适用控制点及业务未发生控制点后的“控制点分值”之和。(4)内控流程评价计分方法内控缺陷的划分等级财务报告缺陷内部管理缺陷填写“内部控制缺陷认定汇总表”重大缺陷重要缺陷一般缺陷结果结果一般缺陷一般情况下d.内部控制缺陷认定内控缺陷的扣分一般缺陷:扣减总得分的1%重要缺陷:扣减总得分的50%重大缺陷:综合检查得分为零内控缺陷的认定影响会计报表的缺陷:根据错误样本比例推算潜在错报金额1、记录错报样本2、确定潜在错报率3、计算潜在错报金额(=相应会计科目同向累计发生额×潜在错报率)4、计算错报指标错报指标1=潜在错报金额合计/被检查单位当期主营业务收入或期末资产总额孰高;错报指标2=潜在错报金额合计/股份公司当期主营业务收入。5、错报指标与缺陷等级一般缺陷:错报指标1≥1‰,且错报指标2<1‰重要缺陷:1‰≤错报指标2<5‰重大缺陷:错报指标2≥5‰其他会计信息质量一般缺陷:外部监管重点关注的事项(1)会计人员缺乏必要的任职资格和胜任能力。(2)财会岗位职责不清晰,或未执行规定的会计不相容岗位(职务)分离。(3)会计凭证未按规定装订、保管和归档,或会计凭证丢失。(4)重要原始凭证如出/入库单、提货通知单、开出发票和支票等不连号或未经审批取消原始凭证。(5)未按规定与股份公司内、外部往来单位对账及编制往来账户余额调节表,或100万元以上的对账差异1个月以上未处理,或其他对账差异3个月以上未处理。(6)未按规定编制银行存款余额调节表,或调节表差异1个月以上未处理。(7)一人保管支付款项所需的全部印章。开通网上银行的,由一人保管网银卡和密码。(8)存货盘点未按照规定执行。(9)由于审查不严、处理不当等原因造成执行国家税收政策偏差,受到罚款处罚等。IT控制一般缺陷:整体层面控制、一般性控制、应用控制(1)ERP系统、财务信息管理系统、加油卡系统的用户管理或密码管理未按要求执行。(2)ERP系统同一业务流程主数据管理和维护有两个或两个以上控制点未按要求执行。(3)分(子)公司信息化管理机构不健全,职责不到位。(4)分(子)公司ERP支持中心人员不落实,支持中心人员没有履行相关职责。(5)安全管理员、系统管理员、应用系统管理员设置未执行不相容岗位(职务)分离。(6)未进行信息安全教育和培训。(7)ERP系统、财务管理信息系统、加油卡系统服务器未纳入信息管理部门统一管理。内控重大事故事件缺陷:以未经授权、舞弊或IT控制不善造成财产损失或影响给股东带来利益损害为判别依据。缺陷认定等级直接财产损失金额重大负面影响一般缺陷10万元(含10万元)-500万元或受到省级(含省级)以下政府部门处罚但未对公司定期报告披露造成负面影响重要缺陷500万元(含500万元)-1000万元或受到国家政府部门处罚但未对股份公司定期报告披露造成负面影响重大缺陷1000万元及以上或已经对外正式披露并对公司定期报告披露造成负面影响内部管理一般缺陷:不影响财务报告,但违反内部管理要求的突出事项。根据内控手册和管理制度(文件)判断。1.物资采购供应未归口管理2.销售管理中客户信用等级和信用限额未经信用领导小组审批,销售价格政策未经价格领导小组审批3.投资项目无计划或超计划,或未按规定招投标,或先施工后补签合同4.对未即时清结的交易没有签订书面合同;未按规定使用标准合同文本并经兼职合同管理员审核;使用非标准合同文本未经专职合同管理员审核5.未按规定开立或使用银行账户6.成本、费用指标未考核7.由于违章行为导致安全环保事故(事件)发生8.瞒报事故内控缺陷认定后,应累计填写“内部控制缺陷认定汇总表”,由检查小组组长(或副组长)、被查单位内控办公室主任签字确认。内控缺陷的汇总6、填写工作底稿及记录•内部控制检查评价汇总表•企业内控环境评价表•企业自查评价表•内控流程检查工作底稿(含财务报告抽样记录表)•研究院内控流程检查工作底稿•内部控制缺陷认定汇总表•内控工作意见和建议表7套表格7、撰写现场检查报告及讲评检查评价整体情况企业内控环境评价企业自查情况评价内控流程评价内控缺陷认定(深刻分析)整改意见和管理建议所有检查底稿、记录及报告由被查单位责任人确认8、检查评价资料及报告检查小组组长或副组长必须复核所有检查表格、工作底稿和内控缺陷认定。有效执行的控制点不需复印资料,但未执行控制点及内控缺陷需要提供相关资料佐证。所有检查资料按规定编号,依顺序整理、装订。现场检查报告及各种检查资料(含电子版)交内控办公室。四、跟踪整改由内控办公室统一组织汇总各企业、总部现场检查结果分配总部各责任部门督促整改,核实整改结果根据最终整改结果考核各企业、部门五、汇报检查结果及修订完善向内控领导小组汇报与外部审计师沟通向董事会及其审计委员会汇报按照外部监管政策变化和管理层要求修订完善六、对外披露内控自我评价编制中国石化内控自我评价报告根据境内外不同监管要求披露内控自我评价