《公司战略与风险管理》第七章风险管理框架下的内部控制10.doc_第1页
《公司战略与风险管理》第七章风险管理框架下的内部控制10.doc_第2页
《公司战略与风险管理》第七章风险管理框架下的内部控制10.doc_第3页
《公司战略与风险管理》第七章风险管理框架下的内部控制10.doc_第4页
《公司战略与风险管理》第七章风险管理框架下的内部控制10.doc_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

高顿财经CPA培训中心第七章 风险管理框架下的内部控制第四节 内部控制评价与审计一、内部控制评价6.编报内部控制评价报告企业内部控制评价指引要求,内部控制评价报告应当报经董事会或类似权力机构批准后对外披露或报送相关部门,即企业董事会或类似权力机构应当对内部控制评价报告的真实性负责。企业应当以12月31日作为年度内部控制评价报告的基准日,并于基准日后4个月内报出内部控制评价报告。对于基准日至内部控制评价报告发出日之间发生的影响内部控制有效性的因素,企业应当根据其性质和影响程度对评价结论进行相应调整。企业内部控制应用指引和企业内部控制评价指引只要求企业对控制缺陷尤其是重大缺陷作出说明,不涉及企业内部其他保密信息。企业内部控制评价指引专门对内部控制评价报告进行了规范,要求企业在评价报告中至少披露以下内容:(1)董事会对内部控制报告真实性的声明,实质就是董事会全体成员对内部控制有效性负责;(2)内部控制评价工作的总体情况,即概要说明;(3)内部控制评价的依据,一般指企业内部控制基本规范、企业内部控制评价指引及企业在此基础上制定的评价办法;(4)内部控制评价的范围,描述内部控制评价所涵盖的被评价单位,以及纳入评价范围的业务事项;(5)内部控制评价的程序和方法;(6)内部控制缺陷及其认定情况,主要描述适用本企业的内部控制缺陷具体认定标准,并声明与以前年度保持一致,同时,根据内部控制缺陷认定标准,确定评价期末存在的重大缺陷、重要缺陷和一般缺陷;(7)内部控制缺陷的整改情况及重大缺陷拟采取的整改措施;(8)内部控制有效性的结论,对不存在重大缺陷的情形,出具评价期末内部控制有效结论,对存在重大缺陷的情形,不得作出内部控制有效的结论,并需描述该重大缺陷的成因、表现形式及其对实现相关控制目标的重要程度。【例题37多选题】下列关于企业内部控制自我评价描述错误的有( )。A.甲公司未建立定期的现金盘点程序属于设计缺陷B.乙公司要求所有认定的内控缺陷向董事会报告C.丙公司聘请一家会计事务所提供内控评价和内控审计服务D.丁公司董事会对内控评价报告的真实性负责【答案】BC【解析】重大缺陷和重要缺陷的整改方案应向董事会(审计委员会)、监事会或经理层报告并审定。如果出现不适合向经理层报告的情形,例如存在与管理层舞弊相关的内部控制缺陷,内部控制评价组应当直接向董事会(审计委员会)、监事会报告。重要缺陷并不影响企业内部控制的整体有效性,但是应当引起董事会和管理层的重视。一般缺陷:可以与企业管理层报告,并视情况考虑是否需要向董事会(审计委员会)、监事会报告,选项B错误。会计事务所不能同时提供内控评价和内控审计服务,选项C错误。二、企业内部控制审计(一)内部控制的审计要求我国在2008年发布的基本规范中除了要求企业为其内部控制的设计与运行情况进行全面的评价、披露年度自我评价报告外,还要求上市公司和非上市大中型企业聘请符合资格的会计师事务所,根据规范及配套办法和相关执业准则,对企业财务报告内部控制的有效性进行审计并出具审计报告。会计师事务所及其签字的从业人员应当对发布的内部控制审计意见负责。上市公司聘请的会计师事务所应当具有证券、期货业务资格。企业可聘请专业人员或会计师事务所提供有关咨询服务。应注意的是基本规范中表明为企业内部控制提供评价服务的会计师事务所,不得同时为同一企业提供内部控制审计服务。因此,管理层应在决策上注意有关规定及作出适当的安排。(二)注册会计师的责任与角色内部控制审计是指会计师事务所接受委托,对特定基准日内部控制设计与运行的有效性进行审计。一般情况下,如果企业的财务报表的年末日为12月31日,通常此日也会定为基准日为内部控制的有效性发表意见。审计指引中重申建立健全和有效实施内部控制,评价内部控制的有效性是企业董事会的责任。而在实施审计工作的基础上对内部控制的有效性发表审计意见,是注册会计师的责任。注册会计师要在实施审计工作的基础上,获取充分、适当的证据,对内部控制的有效性发表意见并提供合理保证。注册会计师应按照审计指引以及其他有关的审计准则的要求,计划和实施审计工作,评价控制缺陷,从而整合其对内部控制有效性的意见。注册会计师会对财务报告内部控制的有效性发表审计意见,如果在审计过程中注意到的非财务报告内部控制的重大缺陷,将会在其内部控制审计报告中增加“非财务报告内部控制重大缺陷描述段”予以披露。注册会计师可以单独进行内部控制审计,也可将内部控制审计与财务报表审计整合进行。在整合审计中,注册会计师应当对内部控制设计与运行的有效性进行测试,以同时实现下列目标:1.获取充分、适当的证据,支持其在内部控制审计中对内部控制有效性发表的意见。2.获取充分、适当的证据,支持其在财务报表审计中对控制风险的评估结果。三、审计委员会在内部控制中的作用()(一)审计委员会与内部控制内控基本规范第十三条要求企业应当在董事会下设立审计委员会。审计委员会负责审查企业内部控制,监督内部控制的有效实施和内部控制的自我评价情况,协调内部控制审计及其他相关事宜等。审计委员会负责人应当具备相应的独立性、良好的职业操守和专业胜任能力。一般来说,审计委员会的组成应全部由独立、非行政董事组成,他们至少拥有相关的财务经验。在一般情况下,审计委员会负责整个风险管理过程,包括确保内部控制系统是充分且有效的。就内部控制而言,审计委员会应复核企业的内部财务控制以及企业的所有内部控制和风险管理系统。审计委员会还应批准年报中有关内部控制和风险管理的陈述。审计委员会亦会收到管理层关于企业内运作的内部控制系统的有效性的报告,以及内部或外聘审计师对控制所执行测试的结论的报告。(二)审计委员会的履责方式建议审计委员会每年至少举行三次会议,并于审计周期的主要日期举行。审计委员会应每年至少与外聘及内部审计师会面一次,讨论与审计相关的事宜,但无须管理层出席。(三)审计委员会与合规审计委员会的主要活动之一是核查对外报告规定的遵守情况。审计委员会一般有责任确保公司履行了对外报告义务。审计委员会应结合企业财务报表的编制情况,对重大的财务报告事项和判断进行复核。(四)审计委员会与内部审计确保充分且有效的内部控制是审计委员会的义务,其中包括负责监督内部审计部门的工作。审计委员会应监察和评估内部审计职能在企业整体风险管理系统中的角色和有效性。它应该核查内部审计的有效性,并批准对内部审计主管的任命和解聘,它还应确保内部审计部门能直接与董事会主席接触,并负有向审计委员会说明的责任。审计委员会及内部审计师需要确保内部审计部门正在有效运行。它将在四个主要方面对内部审计进行复核,即组织中的地位、职能范围、技术才能和专业应尽义务。内部审计师应具备必要的知识、技巧以及训练,以熟练、专业地实施审计工作。内部审计师的角色不断改变,这需要他们培养分析、技术、决策及沟通技巧。审计人员至少应当具有适当的教育背景或经验,以及与所承担的责任相匹配的组织技巧和技术。【例题38多选题】董事会属下的审计委员会在职能上对内部审计进行监督,通过对内部审计的复核,以此提高内部审计部门的独立性,使其工作范围不受管理当局的限制,并确保其审计结果受到足够的重视,进而提高内部审计的效率。下列选项中,属于审计委员会对内审部门进行复核范围的有( )。A.在企业中的地位B.工作的范围C.职责划分D.人员素质及训练情况【答案】ABD【解析】审计委员会需要确保内部审计部门正在有效运作。它将在四个主要方面对内部审计进行复核,即组织中的地位、职能范围、技术才能和专业应尽义务。(五)向股东报告内部控制审计委员会为了向股东汇报而执行的复核应涉及所有重大控制,包括财务、运营和合规控制以及风险管理系统。此外,年报亦应为股东提供有关审计委员会的工作信息。审计委员会主席应出席年度股东大会,并回答股东提出的关于审计委员会工作方面的问题。【例题39多选题】甲公司是一家非上市大型企业,为了提前实施企业内部控制基本规范,正在考虑设立审计委员会。下列各项关于甲公司设立审计委员会的具体方案内容中,正确的有( )。(2011年)A.在董事会下设立审计委员会B.审计委员会的主要活动之一是核查对外报告规定的遵守情况C.确保充分有效的内部控制是审计委员会的义务,其中包括负责监督内部审计部门的工作D.审计委员会应每两年对其权限及其有效性进行复核,并就必要的人员变更向董事会报告【答案】ABC【解析】本题考核的是审计委员会的相关内容。内控规范第十三条要求企业应当在董事会下设立审计委员会。所以,选项A正确;审计委员会的财务报告责任是核查对外报告规定的遵守情况,确保公司履行了对外报告义务。所以,选项B正确;确保充分且有效的内部控制是审计委员会的义务,其中包括负责监督内部审计部门的工作。所以,选项C正确;审计委员会应每年对其权限及其有效性进行复核,所以,选项D错误。【例题40多选题】下列各项中,属于审计委员会的职责有( )。(2009年)A.批准外聘会计师事务所的业务条款及审计服务的报酬B.监察和评估内部审计职能在企业整体风险管理系统中的有效性C.对重大的财务报告事项和判断进行复核D.在内部审计完成后,依据有关工作目标、已实施审计程序、意见及建议编制审计报告【答案】ABC【解析】批准外聘审计师的业务条款及审计服务的报酬、监察和评估内部审计职能在企业整体风险管理系统中的角色和有效性、结合企业财务报表的编制情况,对重大的财务报告事项和判断进行复核均属于审计委员会的职责。在内部审计完成后,依据有关工作目标、已实施审计程序、意见及建议编制审计报告属于内部审计师的职责。所以,选项A、B、C正确。【例题41多选题】某国有大型集团公司为加强内部控制建设,在董事会下设立审计委员会,并明确了审计委员会的职责权限。该集团公司有关审计委员会的下列做法中,正确的有( )。A.集团公司独立董事和内部审计部门的负责人担任审计委员会成员B.审计委员会负责检查集团公司内部控制建设及实施情况,并向董事会报告C.审计委员会有督促集团公司建立畅通的投诉与举报途径的职责D.审计委员会主席对内部控制的建立健全和有效实施负责【答案】BC【解析】内部审计部门的负责人不得担任审计委员会成员,选项A错误。审计委员会对内部控制的建立和实施情况进行监督检查,并向董事会报告,选项B正确。在一般情况下,审计委员会负责整个风险管理过程,包括确保内部控制系统是充分且有效的,选项C正确。董事会对内部控制的建立健全和有效实施负责,选项D错误。第五节 风险管理、公司治理、内部控制三者的关系在企业风险管理整合框架下,风险管理、内部控制、公司治理三者的关系可以从以下四个方面来体现。一、管理范围的协调风险管理整合框架下的内部控制是站在企业战略层面分析、评估和管理风险,是把对企业监督控制从细节控制提升到战略层面及公司治理层面。风险管理不仅仅关注内控建立,最主要的是关注内部控制运行与评价,从企业所有内外风险的角度为公司治理层、管理层持续改进内部控制设计和运行提供思路,风险管理比内部控制的范围要广泛得多。二、前动与后动的平衡在风险管理整合框架下的内部控制既包括提前预测和评估各种现存和潜在风险,从企业整体战略的角度确定相应的内控应对措施来管理风险,达到控制的效果,又包括在问题或事件发生后采取后动反应,积极采取修复性和补救性的行为。显然,在未发生风险负面影响前即采取措施,更能够根据事件或风险的性质,降低风险的损失,降低成本,提高整体管理效率。三、治理、风险、控制的整合在风险管理整合框架下的内部控制试图寻求一个有效的切入点使得内部控制真正作为组织战略管理的重要成分嵌入组织内部,提高组织对内部控制重要性的认同,并使得内控能为组织战略目标的实现做出更多的贡献。依照风险管理的整体控制思维,扩展内部控制的内涵和外延,将治理、风险和控制作为一个整体为组织目标的实现提供保证。这一整合的过程将克服原本内部控制实施过程中内部控制与管理脱节的问题,整个组织风险管理的过程也是内部控制实施的过程,内控不再被人为地从企业整个流程中分离出来,提高了内部控制与组织的整合性和全员参与性。四、“从上到下”控制基础和“从下到上”风险基础执行模式的融合在风险管理整合框架下的内部控制既体现内部控制从上到下的贯彻执行,也强调内部控制从下到上参与设计、反馈意见以及“倒逼”机制,即从上到下控制基础和从下到上风险基础的执行模式的融合。风险管理框架下的内部控制(风险管理)既包括管理层以下的监督控制,又包括管理层以上的治理控制,按照内部控制五要素分析内部治理控制如下表所示。风险管理框架下的公司内部治理控制内部控制要素公司治理中的体现控制环境1.股东(大)会、董事会、监事会、经理的职责定位与授权;2.董事会内部职责分工与授权,如内设的战略、执行、审计、薪酬、提名、专业委员会等;3.董事会、监事会与经理团队的沟通氛围;4.股东与董事会的风险偏好; 5.董事长主持董事会工作,其职业修养与专业能力将影响治理效果; 6.董事、监事能力; 7.独立董事的独立性。风险评估1.战略、目标、重大经营计划等决策需对内、对外风险充分评估; 2.为具体治理活动设计控制措施前需要进行风险

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论