客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.企业内部控制体系建设培训客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.内容内部控制体系概览介绍五部委内部控制规范解读企业内控体系建设的方法与挑战内控体系建设案例分享客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.国内外内控规范发展的历程回顾Snider提出“风险管理”概念19561934美国证券交易法国际风险管理协会成立IRMI1979巴塞尔协议19881992COSO内控综合框架全球第一个企业风险管理标准出台。巴林银行倒闭1995全面风险管理概念获得广泛认同2000证监会发布“证券公司内部控制指引”2001.1安然、安达信丑闻曝光2001.8中国加入WTO2001.12世通丑闻曝光2001.12SOX法案2002.7非典疫情2003.4国资委成立,颁布“企业国有资产监督管理暂行条例”2003.5企业全面风险管理课题组成立2004.3巴塞尔正式公布定稿2004.4COSOERM框架发布2004.9中航油事件曝光2004.12银监会公布“商业银行市场风险管理指引”2004.12香港会计工会发布“内部控制与风险管理的基本框架”2005.6国资委发布“中央企业全面风险管理指引”2006.6上交所发布“上海证券交易所上市公司内部控制指引”2006.6财政部成立“企业内部控制标准委员会”2006.7深交所发布“深圳证券交易所上市公司内部控制指引”2006.9百家央企“全面风险管理指引”培训2006.10PCAOB公布审计准则第5号企业全面风险管理年度报告研讨会中央企业全面风险管理经验交流会2007.52007.72007.9证监会“证券公司合规管理试行规定”2008.5财政部等五部委“企业内部控制基本规范”2008.62010.4财政部等五部委“企业内部控制配套指引客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.国内法规对内部控制概念的定义董事会负责内部控制的建立健全和有效实施。监事会对董事会建立与实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。企业成立专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作。内部控制的目标:企业经营管理合法合规资产安全财务报告及相关信息真实完整提高经营效率和效果促进企业实现发展战略内部控制,是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。-摘自财会[2008]7号《企业内部控制基本规范》客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.监管机构对企业内控体系建设已经提出了具体的要求2011年中国证监会主席郭树清在上海公司治理论坛上指出,监管层将进一步促进和完善公司治理。自2012年1月1日起,国家相关部委联合发布的企业内部控制规范的监管范围将由试点扩大到主板上市公司,并将在中小板和创业板上市公司择机实行。监管要求(五部委)企业内部控制基本规范企业内部控制配套指引实施范围2011年1月1日境内外同时上市的公司2012年1月1日主板上市公司择机中小板、创业板上市公司鼓励非上市大中型企业客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.与此同时,国内不断曝光的由于内控缺失给企业带来巨大损失的典型案例,也凸显出内控体系建设的重要性□中航油事件-对子公司内控失效-导致巨额亏损在新加坡风光无限的陈久霖在新加坡被捕的陈久霖客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.为什么要加强内部控制-教训-中航油事件做了国家明令禁止的事情违规交易未及时汇报母公司不闻不问客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.为什么要加强内部控制-教训-中石油事件中石油大连分公司-内部制度执行不到位,制度设计不到位-导致安全事故事故现场处罚决定()客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.经查,这起事故的直接原因是:•中油燃料油股份有限公司委托上海祥诚公司使用天津辉盛达公司生产的含有强氧化剂过氧化氢的“脱硫化氢剂”,违规在原油库输油管道上进行加注“脱硫化氢剂”作业•中国石油国际事业有限公司(中国联合石油有限责任公司)及其下属公司安全生产管理制度不健全,未认真执行承包商施工作业安全审核制度•中油燃料油股份有限公司未经安全审核就签订原油硫化氢脱除处理服务协议•中石油大连石化分公司及其下属石油储运公司未提出硫化氢脱除作业存在安全隐患的意见;中国石油天然气集团公司和中国石油天然气股份有限公司对下属企业的安全生产工作监督检查不到位为什么要加强内部控制-教训-中石油事件客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.农业银行邯郸支行现金被盗事件-内部控制缺失-导致现金被盗主犯处罚决定为什么要加强内部控制-教训-农行事件客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.国务院调查组调查结论:邯郸农行现金被盗的结论:邯郸农行对巨额现金被盗负有推卸不了的责任:其一农行制度不严,措施不利。其二,领导高高在上,官僚主义。其三,人防、技防形同虚设,害人害己。其四对职工的教育和监管不够,拜金主义恶性膨胀。其五农行企图掩盖真相,拖延报案时间.为什么要加强内部控制-教训-农行事件客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.因此,“对外满足合规,对内提升管理”构成了企业开展内控体系建设的双重动因在当今激烈的市场竞争环境下,为提高企业经济利益,增强企业核心竞争能力,加强企业内部控制越来越显示出其不可替代的作用。做好内部控制管理是企业可持续发展的永恒不变的有效途径,加强企业内部控制对提高企业经营管理水平、风险行为防范能力、确保企业战略目标得以实现具有重大意义。客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.第一道防线第二道防线第三道防线内部环境管理企业目标组织架构业务流程制度管理风险识别风险收集风险分析风控方案设计风险管理策略风险控制矩阵风险评估风险评价重大风险认定风控手册制订版本管理监控及预警安全监控业务流程监控发布指标监控及预警突发事件监控监督及改进测试自评缺陷分析及认定自评计划整改及跟踪统计分析报告管理治理绩效管理计划管理项目管理审计作业审计方案审计报告审计底稿审计整改审计问题审计工具数据抽样数据分析经营指标预警审计方法预警档案管理审计系统业务系统管理体系设计控制实施监督改进人力资源资金管理采购业务资产管理担保管理销售管理财务管理知识库内控体系将与企业自身的业务流程体系和审计流程体系相关关联,构成企业风险防范的“三道防线”客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.从构建合规内控为基础逐步提升企业管理能力,帮助企业持续发展数据显示世界500强企业平均寿命42岁,一般性跨国公司平均寿命12岁,中国企业平均寿命9岁,中国民营企业的平均寿命2.9岁。内控部门的核心任务就是梳理风险、优化流程,从企业管理的角度打通以部门为界限的设计工作,帮助企业成为“百年老店”。以风险为导向,以控制为中心,以提升为目的•以内控合规为目标•控制大的风险•表现为“家法家规”•解决有无的问题•以提升管理能力为目标•将内控与日常管理结合•把内控作为一个管理工具,帮助企业完成绩效指标•更多的自动控制管理内控•以提升内控工作价值为目标•有效利用有利风险•为企业各部门提供咨询服务•更多的预防性控制价值内控合规内控客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.内容内部控制体系概览介绍五部委内部控制规范解读企业内控体系建设的方法与挑战内控体系建设案例分享客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.五部委内控法规体系介绍组织架构发展战略人力资源社会责任企业文化内部信息传递信息系统财务报告资金活动采购业务资产管理销售业务研究与开发工程项目担保业务业务外包全面预算合同管理企业内部控制基本规范企业内部控制评价指引企业内部控制审计指引企业内部控制应用指引内控环境(5)控制活动(9)控制手段(4)客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.内控法规体系介绍基本规范:处于最高层次,起统驭作用,是制定应用指引、评价指引、审计指引的基本依据。应用指引:处于主体地位,为企业建立健全内部控制体系提供的指引。评价指引:为企业管理层对本企业内部控制有效性进行自我评价提供的指引。审计指引:为注册会计师执行内部控制审计业务提供执业准则。客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.财政部、证监会、审计署、银监会、保监会于2008年6月28日联合发布了《企业内部控制基本规范》,适用于在中华人民共和国境内设立的大中型企业:要求上市公司于2009年7月1日起开始实施对本公司内部控制的有效性进行自我评价,披露年度自我评价报告聘请具有证券、期货业务资格的中介机构对内部控制的有效性进行审计鼓励非上市的其他大中型企业执行小企业和其他单位可以参照本规范建立与实施内部控制《企业内部控制基本规范》《企业内部控制基本规范》简介客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.•2010年4月26日,财政部、证监会、审计署、银监会、保监会联合发布了“关于印发企业内部控制配套指引的通知”(下称“通知”)•配套指引的主要内容本次发布的配套指引是依据《基本规范》制定的。配套指引将为企业实施内部控制、对内部控制进行自评估及注册会计师对内部控制进行审计提供技术标准和依据。配套指引的具体内容包括:⁻《企业内部控制应用指引》⁻《企业内部控制评价指引》⁻《企业内部控制审计指引》适用于企业、监管机构、咨询机构适用于审计机构《基本规范》之配套指引简介适用于企业管理层客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.1《企业内部控制应用指引》解读2《企业内部控制评价指引》解读3《企业内部控制审计指引》解读1.建立健全2.内部评价3.外部评价企业内部控制配套指引内容解读客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.《企业内部控制应用指引》解读之主要内容《企业内部控制应用指引》可以划分为3类,即:内部环境类指引、控制活动类指引、控制手段类指引,基本涵盖了企业的资金流、实物流、人力流和信息流等各项业务和事项,共分18个主题。担保业务资金活动工程项目组织结构发展战略采购业务内部信息传递财务报告人力资源业务外包合同管理企业文化全面预算社会责任销售业务研究与开发信息系统资产管理内部环境类指引控制活动类指引控制手段类指引客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.1《企业内部控制应用指引》解读2《企业内部控制评价指引》解读3《企业内部控制审计指引》解读企业内部控制配套指引内容解读1.建立健全2.内部评价3.外部评价客户信赖的管理顾问2012LTPManagementConsultingCo.,Ltd.企业实施内部控制评价的原则内部控制的设计与运行企业及所属单位的各种业务和事项关注重要业务单位、重大业务事项和高风险领域准确揭示风险状况,如实反映内部控制的有效性全面性重要性客观性《内部控制评价指引》解读之主要原则客户信赖的管理顾问2012LT