第九章内部控制评价体系

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

•本章概要第一节内部控制评价的目标第二节内部控制评价的主体和客体第三节内部控制评价的标准第四节内部控制评价的程序和方法第九章内部控制评价体系第一节内部控制评价的目标企业内部控制学(第二版)124通过内部控制评价,企业管理层可以发现内部控制是否符合企业的生产经营特点,是否在全体员工、生产过程中得到了贯彻执行,是否能够保证真实与有用的信息,是否能够及时防范和发现错误与弊端,是否能够识别经营中的风险因素,是否有助于战略目标的实现等。因此,其最终目的是为了实现内部控制目标,即合理保证经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率效果,促进企业实现发展战略。内部控制评价最终目的•实现内部控制目标,即合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。内部评价主体,如审计委员会、管理层和内部审计部门•关注所有的内部控制目标•但更侧重于经营目标和战略目标外部评价主体,如政府监管机构和注册会计师•一般侧重于报告目标和合规目标的实现。•注册会计师还会关注经营目标的实现。第二节内部控制评价的主体和客体企业内部控制学(第二版)125一、内部控制评价主体(一)内部评价主体1.审计委员会2.监事会3.内审部门企业内部控制学(第二版)126表9—1《内部审计人员胜任能力框架》提出的内审人员任职条件知识技能能力能够熟练地根据确定的路线工作分析设计技能识别问题、确定任务并构建典范的解决方案鉴别技能在复杂环境中能作出准确的、有创意的判断行为技能个人技能能应付挑战、压力、冲突、时间紧迫以及各种变化人际技能通过人际互动能够取得收获组织能力运用组织网络能够取得收获企业内部控制学(第二版)1274.其他员工(二)外部评价主体二、内部控制评价客体(一)全过程性原则(二)分层次原则企业内部控制学(第二版)129表9—2COSO框架在公司层面内部控制的评价内容COSO要素子要素关注点控制环境诚信及道德观(略)员工胜任能力(略)董事会及审计委员会(略)管理层的经营理念与风格(略)组织架构(略)职责及权限分配(略)人力资源政策与实务在员工的招聘、支付薪酬、晋升、培训和解聘方面是否有一定的政策、程序和有效的流程员工是否清楚自己的角色、权限、责任和公司对他们的期望员工是否清楚自己与控制相关的责任现有的行为准则是否已得到巩固;必要时是否采取惩罚措施以严格纪律是否检查拟招聘员工的背景和经历以及已经获取相关检查的推荐资料(略)第三节内部控制评价的标准内部控制评价的标准是指进行内部控制评价时遵循的范本。内部控制评价的标准分为一般标准和具体标准。企业内部控制学(第二版)130一、内部控制评价的一般标准1.内部控制的完整性•一是企业应根据生产经营的需要,制定全面的内部控制制度;•二是企业应对生产经营活动的全过程自始至终进行控制。2.内部控制的合理性•一是指内部控制设计和执行的适用性;•二是指内部控制设计和执行的经济性。合理性是对内部控制更深一层次的要求。3.内部控制的有效性•一是指企业的内部控制政策和措施应符合国家法律、法规的相关规定,不能有与法律、法规相抵触的地方;•二是指内部控制制度应设计完整、合理,在企业生产过程中能够得到有效贯彻执行,并实现内部控制的目标。内部控制评价的一般标准,是指应用于内部控制评价的各个方面的标准,即内部控制制度整体运行应遵循和达到的目标,主要包括被评价企业内部控制的完整性、合理性及有效性。二、内部控制评价的具体标准•内部控制组成要素包括控制环境、风险评估、控制活动、信息与沟通、监督5个方面。每一个要素又分为更多的项目,例如,控制环境要素涵盖的项目就有诚信度、员工的能力、董事会和审计委员会管理哲学和经营风格、组织结构、责任的分配与授权、人力资源政策与实务等。1.内部控制要素评价标准•内部控制作业层次评价标准主要是控制活动要素的细化。控制活动是确保管理阶层的指令得以实现的政策和程序,旨在帮助企业针对风险采取必要的行动。控制活动是针对控制点而制定的。企业一般根据其生产经营活动的特点来设计控制活动,所以作业层级评价标准比内部控制要素评价标准更繁杂。2.内部控制作业层次评价标准第四节内部控制评价的程序和方法调查测试评价报告企业内部控制学(第二版)131一、内部控制评价的程序(一)调查定义•通过审阅企业的规章制度、组织结构设置,现场询问有关人员,以及通过评价人员的实地观察等方式,调查了解内部控制系统的详细情况。应掌握的信息•(1)调查了解企业规模、组织结构、发展目标、内部控制的要素内容、设计与实施等一般情况。•(2)重点调查了解企业是否对不相容职务进行了分离。•(3)调查企业是否建立系统化、文件化的控制制度,是否采取标准化业务处理程序,全体员工是否按照科学的既定程序处理业务。•(4)调查了解财务会计部门是否按标准化处理程序处理业务,员工是否有严密的组织分工,是否建立合理的业务程序,是否建立完善的会计档案管理制度,是否实施恰当的稽核和核对制度。企业内部控制学(第二版)132(二)测试定义•在调查了解内部控制制度的基础上,测试建立的内部控制制度是否正在发挥作用,是否被严格执行。内部控制测试包括健全性测试和符合性测试。1.健全性测试•第一,将调查了解到的内部控制的现状与事先确定的内部控制评价标准模式进行对比分析,以揭示企业是否已经制定了相应的科学、恰当的控制体系。•第二,当出现例外事项或内部控制失控时,企业是否及时采取了补偿性措施。当了解到内部控制缺陷没有补偿性措施或补偿性措施不能全部抵消其影响后,应该说明内部控制缺陷可能产生的错误和舞弊的性质、可能性及其金额,以及对整个内部控制的影响。•第三,在分析企业内部控制中所有控制缺陷及其潜在影响的基础上,评价人员即可对企业健全性程度作出评价。2.符合性测试•第一,询问并检查内部控制的运行情况。•第二,根据健全性测试和询问检查的结果,制订抽样测试方案,包括样本规模、抽样方法、样本范围等。•第三,对相关的资料和凭证实施抽样后,对样本进行检查,测试经办人员是否按照规定的制度和程序处理业务,有无错弊。对有些业务,根据内部控制的规章和程序,重新做一遍后同记录相对照,测试经办人员是否按照规定执行。(三)评价在内部控制测试的基础上,对内部控制的合法性、完整性、合理性和有效性进行综合评价。定义是指内部控制符合国家法律法规的相关规定,不能与法律法规相抵触。合法性是指企业根据生产经营的需要,制定全面的内部控制制度,并且对生产经营活动的全过程自始至终进行内部控制。完整性内部控制设计和执行既具有适用性,又符合经济性。合理性是指企业的内部控制政策和措施在企业生产过程中能够得到有效贯彻执行,为遵循法律法规、保证资产安全、财务报告真实可靠、提高经营效率和效果、实现发展战略提供合理保证。有效性(四)报告定义•对内部控制进行综合评价后,评价人员需要对内部控制的评价结果进行记录,与管理人员进行沟通,核对数据,确认事实,征求意见,提出进一步加强和完善内部控制的措施,形成评价报告,并将其传达给管理者。步骤•①企业内部控制制度设计和执行的基本情况,从合法性、完整性、合理性和有效性4个方面加以说明。•②指出企业内部控制中存在的重大缺陷。将发现的内部控制缺陷加以归类说明,指出重点问题、关键问题,并说明这些问题会给企业带来的影响。•③提出企业改进内部控制的建议。评价人员应当就所提出的内部控制中的缺陷,根据其产生的不同原因及相关情况,提出合理的具有建设性和操作性的意见。企业内部控制学(第二版)133表9—3我国内部控制评价信息披露模式披露主体披露方式企业类型上市公司非上市公司企业管理层对外披露管理层声明和内部控制评价报告、招股说明书、定期报告有特殊需要时对特定主体披露对内披露内部报告内部报告注册会计师对外披露内部控制鉴证报告受企业委托对特定主体披露内部控制鉴证报告对内披露管理建议书管理建议书相关政府监管部门对外披露检查或审计结果公告、整改通知书、处罚决定书检查或审计结果公告、整改通知书、处罚决定书对内披露整改通知书、处罚决定书整改通知书、处罚决定书企业内部控制学(第二版)134二、内部控制评价的方法1.文字描述法2.调查表法3.流程图法4.实地观察法5.证据检查法6.穿行试验法企业内部控制学(第二版)135表9—4存货内部控制调查表调查内容是否不适用符合性测试1.仓储部门收到材料、产品、商品时,是否对其数量进行了清点,并同收货报告单进行了核对2.所有入库材料、产品、商品,是否填写了入库通知单3.存货实物记录同账户记录的职员是否分离4.永续盘存制下,仓储部门实物账是否与会计部门账务定期核对5.存货实地盘点时,是否有独立于保管、使用、记账职能的职员参加(略)企业内部控制学(第二版)1363.流程图法•流程图法就是利用符号语言,把企业的组织机构、职责分工、权限范围、文件的编制与排序、各种业务处理流程等内部控制制度的内容,用一种系统程序图的形式反映出来。4.实地观察法•实地观察法是指身临被评价企业的工作现场,实地观察有关人员的实际工作情况,以察看其规定的控制措施是否得到严格执行的方法。证据检查法是评价人员抽取一定数量的账户、凭证等书面证据和其他有关证据,检查其是否存在控制措施线索,以判断内部控制是否得到有效贯彻执行的方法。5.证据检查法穿行试验法,是指评价人员在符合性测试评价中,抽取某项业务循环的几笔业务,按照内部控制规定的业务处理程序,从头到尾重新执行一遍,以检查这些经济业务在办理过程中是否执行了规定的控制措施,并通过对处理结果是否相符的对比,来判断各项控制措施能否有效发挥作用的技术方法。这种方法通常只针对特别重要的业务系统,以免造成不应有的失误。6.穿行试验法航天科技内部控制评价报告1.对控股子公司的管理控制(一)内部控制情况综述(二)重要管理控制制度的实施情况2.关联交易的内部控制(1)明确关联交易的审批机制。(2)建立了防止大股东及其附属企业占用上市公司资金、侵害上市公司利益的长效机制。3.对外投资的内部控制4.对外担保的内部控制5.信息披露内部控制一、航天科技内部控制制度健全性和有效性评价企业内部控制学(第二版)137表9—5航天科技子公司一览表控股比例子公司名称58.15%北京航天益来电子科技有限公司70%哈尔滨航科文化艺术品有限公司100%哈尔滨博宏软件有限公司51%山东航天风华电子有限公司企业内部控制学(第二版)138(三)内部会计控制的实施情况1.货币资金控制2.采购与付款控制3.销售与收款控制4.固定资产和在建工程控制5.成本费用控制二、内部控制综合评价三、内部控制的改进方案1.对控股子公司的管理控制应进一步加强2.公司产成品管理比较薄弱亚新科内部控制标准评价体系企业内部控制学(第二版)139(一)亚新科工业技术有限公司(二)亚新科安徽子公司(一)内部控制审计评价范围和内容(二)内部控制审计评价标准和方法(三)内部控制审计评分标准1.基本项目(该部分满分为70分)一、亚新科企业概况二、亚新科内部控制评价体系的设计思路企业内部控制学(第二版)140表9—6具体评分项目业务完成程度分级完成程度具体含义100%全部完成(或做到)。程序非常完善,完全按程序实施75%完成(或做到)大部分,或基本完成(做到)。有程序,但不很完善,基本照程序实施50%完成(或做到)一部分。有一定的程序,但程序极不完善,也未完全按程序实施20%完成程度很低,大部分风险未能得到有效控制。没有书面程序,但有一定的习惯做法,完全凭习惯或主管领导指示办事;有少量的风险控制意识0%完全未做,对与该业务相关的风险没有任何防范措施。没有书面程序,也没有具有控制意识的习惯做法,办事随意,各行其是,根本没有风险控制意识企业内部控制学(第二版)1412.以前审计中发现问题纠正情况(该部分满分为20分)3.外部审计师管理建议落实情况(该部分满分为10分)(四)内部控制评价等级评定企业内部控制学(第二版)142表9—7审计等级级别分值优良程度第一级90分以上优第二级71~89分良好第三级60~70分合格但不足第四级40~59分不合格第

1 / 46
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功