风险导向的内部审计理论【稀缺资源,路过别错过】 .ppt_第1页
风险导向的内部审计理论【稀缺资源,路过别错过】 .ppt_第2页
风险导向的内部审计理论【稀缺资源,路过别错过】 .ppt_第3页
风险导向的内部审计理论【稀缺资源,路过别错过】 .ppt_第4页
风险导向的内部审计理论【稀缺资源,路过别错过】 .ppt_第5页
已阅读5页,还剩109页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

business school ,soochow university 风险导向的内部审计理论与实务 business school ,soochow university 2002年末,美国时代周刊评出2002年新闻 人物,包括辛西亚.库珀和雪伦沃特金斯。 前者是世界通信的内部审计部副总经理, 后者是安然公司副总裁。 business school ,soochow university business school ,soochow university 2008年9月15日,雷曼兄弟宣布破产 business school ,soochow university business school ,soochow university 2008年1月24日,法国兴业银行曝出因交 易员违规操作而巨亏约71亿美元的消息 ,让世界震惊 。 business school ,soochow university business school ,soochow university business school ,soochow university e1999,国际内部审计师协会(iia)发布 内部审计职业实务准则框架,确立了风 险导向内部审计的基本思想。 business school ,soochow university 研讨的主要内容 * 内部审计的发展和演进 * 内部控制与企业风险管理框架 * 风险导向内部审计的理念及相关内容 * 风险导向内部审计的案例分析 business school ,soochow university 内部审计的发展历程 * 萌芽状态的内部审计 * 财务导向的内部审计 * 业务导向的内部审计 * 管理导向的内部审计 * 风险导向的内部审计 business school ,soochow university business school ,soochow university 萌芽状态的内部审计 分工和分权的思想 受托责任的履行情况进行检查 目的主要是查错防弊 business school ,soochow university 财务导向的内部审计 19世纪末,20世纪初 背景: c机器大工业的出现 c股份公司的诞生 c独立审计的出现 c现代会计的出现 business school ,soochow university * 1941,iia * 1941,维克托.布林克,内部审计:性 质、职能和程序方法 * 1947,内部审计职责说明书第1号, sria no.1 business school ,soochow university 业务导向的内部审计 20世纪40年代末、50年代初 主要受到泰罗的科学管理理论和法约尔 的一般管理理论的影响 前者从作业管理层面强调效率至上 后者强调从组织管理角度改进管理,提 高企业效率 business school ,soochow university business school ,soochow university business school ,soochow university 业务导向的内部审计实践 1948年,内部审计对梅迪希银行伦敦支 行的管理当局及其所从事的业务活动进 行了审计,并出具了详细的业务审计报 告。 1968年,iia的调查结果显示美国内部审 计实务大量涉及采购、库存规划与控制 、保险计划、基建、运输、管理信息系 统、生产、广告等业务活动。 business school ,soochow university 75%的公司的内部审计重点是财务审计 与业务审计兼而有之。 在人员结构方面,41%的内部审计人员 来自会计专业以外。 business school ,soochow university 管理导向的内部审计 20世纪70年代开始 背景: 1、外部环境的改变所引起的管理理论的发展(控制 论、信息论、系统论、耗散结构论、协同论、突 变论)。 2、公司治理理论研究与实务操作全面展开。 3、更加强调决策在管理中的核心地位,强调企业内 自上而下的目标一致性。 business school ,soochow university 彼得.德鲁克的目标管理理论 赫伯特.西蒙的决策管理理论 business school ,soochow university business school ,soochow university 管理审计的对象 狭义的对象主要指对高层的管理决策、 方针及战略等进行审查与评价。 广义的对象还包括业务活动的审查。 1974年,cia考试开始 business school ,soochow university 管理导向内部审计的缺陷 内部审计做的仅仅是事后的评价与反馈。 内部审计在评价管理活动的着眼点主要是管理 决策、经营活动及控制活动本身,担没有将这 些对象与企业目标并联系在一起。 无法证明内部审计是企业价值链上的重要一环 。 business school ,soochow university 风险导向的内部审计产生的背景 d管理环境的变化 d管理理论与实践的发展 迈克尔.波特的战略管理理论 迈克尔.哈默和詹姆斯.钱皮的企业再造理论 戴明和朱兰的全面质量管理理论(tqm) 彼得.圣吉的学习型组织理论 business school ,soochow university business school ,soochow university 2001,安然事件 2002,sox法案 2004,erm business school ,soochow university business school ,soochow university 风险导向内部审计的特点 内部控制是风险导向内部审计的基础。 对风险的评估与改善是风险导向内部审 计的首要目标。 business school ,soochow university 风险 狭义的风险 广义的风险 business school ,soochow university 风险导向内部审计的本质 确保受托责任有效履行的能动的管理控制机制 business school ,soochow university 风险导向的内部审计与风险导向 的外部审计的区别 内涵不同 目标不同 风险范围不同 business school ,soochow university 独立审计模式的演变 账表导向的独立审计 制度导向的独立审计 风险导向的独立审计 business school ,soochow university 风险导向内部审计的对象 * 内部控制 * 风险 * 公司治理 business school ,soochow university business school ,soochow university 风险导向内部审计的目标 提供增值服务 business school ,soochow university 风险导向的内部审计人员应具备的能力 business school ,soochow university 内部审计规范的发展演进 第一阶段,从iia成立到20世纪70年代, 以内部审计职责说明书为代表(sria) 第二阶段,从20世纪70年代到20世纪90 年代末,1978年iia通过内部审计职业实 务准则,1968年通过内部审计职业道德 规范 第三阶段,2001年至今 business school ,soochow university business school ,soochow university coso内部控制整体框架(internal control-integrated framework) business school ,soochow university coso报告(ic-if) 监控 控制环境 控制程序 风险 信 息 沟 通 信 息 沟 通 business school ,soochow university coso报告(ic-if 1992)的观点 1、定义: 内部控制是由企业董事会、经理阶层 和其他员工实施的,为营运的效率效果 、财务报告真实性、相关法令的遵循性 等目标所达成而提供合理保证的过程。 business school ,soochow university 内部控制为谁而设? i内部控制不是由某个人或哪个层级的人提出来, 专门针对某一个或某一群特定层级的人的制度。 i它是为整个企业设计的系统,不专门针对具体的 哪一层级或哪一群人,而是针对在该企业环境下 的所有人。没有人能脱离该系统而自由运作。 business school ,soochow university 内部控制定义的理解 1、内部控制是一种“过程”,讲求的是达到结果 的过程而非结果本身; 2、内部控制是受“人”影响的过程,是由“人”执 行的过程而并非仅是政策手册与表格,它来自 于组织内每一个阶层的人; 3、内部控制只能为企业管理阶层与董事会提供“ 合理保证”而非绝对保证; 4、不同类别的内部控制相互配合,以一种、多 种或重叠性的类别达到多项管理目标(3目标 )。 business school ,soochow university 5、软控制 6、内部控制的责任 7、柔和管理与控制的界限 business school ,soochow university 谁对内部控制承担责任? 管理当局的责任: ceo:负责建立有效的内部控制,在整个 组织内倡导控制意识; cfo:核心作用,设计,推行和监管组织的 财务信息报告行为 c- level:确保其分管活动的 accountability business school ,soochow university 董事会与审计委员会的责任: 董事会:公司治理的监督责任.确认管理当局是 否履行其建立和维护内部控制的责任 审计委员会:警惕管理当局凌驾控制之上或财 务欺诈行为,并采取适当措施制止. business school ,soochow university 员工的责任: 对任何与不遵循控制规定或非法行为相关的 问题,有责任按组织层次向上报告。 business school ,soochow university coso报告(ic-if 1992)内容 (一)控制环境 控制环境是对建立、加强或削弱特定 政策、程序及其效率产生影响的各种因 素,它是内部控制其他构成要素的基础 ,它的设计和运行,不仅会影响企业整 体活动方式,而且对企业目标制定与评 估风险、控制活动、信息与沟通系统, 以及监督活动等都会产生重大的影响。 business school ,soochow university (一)控制环境 1、诚信的原则和道德价值观 2、评定员工的能力 3、董事会和审计委员会 4、管理哲学和经营风格 5、组织结构 6、责任的分配与授权 7、人力资源政策及实务 business school ,soochow university 诚信原则与道德价值观 是企业道德与行为准则的凝结,以及如何将这 些价值观教化员工并诉诸实际行动 内部控制作为企业文化相当脆弱 任何人不得凌驾于内部控制制度之上 business school ,soochow university 正直与道德价值观 道德观指南的关键在执行 o安然既有道德风尚规则,也有举报机制,但言行 不一。 o安然2000年度报告中的价值观:以坦诚和真诚对 待客户与未来;遵守诺言,言行如一。(we work with customers and prospects openly, honestly and sincerely. when we say we will do something we will do it, when we say we can not or will not do something then we wont do it.) o安然当局对网上交易系统的评价 business school ,soochow university 员工素质 提倡对正义、公理、公德的忠 诚,而非狭隘的“公司忠诚”;公司 不能置公理和正义之上。 价值观与基本素质 知识结构与技能 经验及培训 business school ,soochow university 董事会及审计委员会 独立性 成员经验及地位 作用程度 行为方式 与外部审计的影响 business school ,soochow university 安然审计委员会:不议事的议员主席,不治 公司病的癌症中心总裁 安然的审计委员会为何没能对后来暴露的财务 问题引起警觉? 6个成员中至少有1人与公司存在不当经济关系 。问题的关键在独立,而安然审计委员会的独 立董事却与公司管理层穿连裆裤。 -delaware 大学教授charles elson 问题2在成员的地域组成:审计委员会成员来自 美国、英国、巴西及香港,难得凑齐讨论日常事 务。 business school ,soochow university 管理当局的哲学理念和行事作风 企业运作理念: 1.胡雪岩现象: 2.政治与企业经济的关系 3.畸形的企业参政热情 4.对待企业失败的不同态度 5.企业运作思路的比较 business school ,soochow university business school ,soochow university 中国企业 国际企业 关系 法律 经济利益 经济利益 法律 关系 business school ,soochow university 双汇集团 c 理性决策:形成以肉类 加工为主,养殖、屠宰 、包装、彩印等紧密联 系的产业群体,1998年 集团实现利税295亿元 ,去年又突破了5亿元大 关。 c 资金控制:产品销售一 律现款现货制度,原料 采购实行生产试用合格 后付款制度。 c 财务管理:财务垂直管 理、审计日常监督 c 总裁万隆也不避讳:“ 管理是企业的生命,双 汇赢就赢在管理上。 春都集团 d 妖言决策:收购和兼并 了洛阳市旋宫大厦、等 10多家扭亏无望企业; 投资茶饮料等10多个大 型项目; d 资金失控:12亿元贷款 中,66亿元项目占用 ,23亿元用于兼并亏 损企业,2亿欠款; d 财务虚假:1998年亏损 4994万元,上报省贸易 厅为利润2055万元。 d 集团新任总裁赵海均坦 言:“现在看来,春都 在发展中确实是轻视了 管理。” business school ,soochow university i 同是国务院确定的全国520家重点企业 i 同是地处中原的肉类加工企业(漯河肉联厂和洛阳肉联 厂) i 都始建于1958年,又都于1984年由省管下放到地方。 i 1984年漯河肉联厂的资产总额是468万元,企业累计亏损 534万元 i 洛阳肉联厂当时的资产总额是2000万元,当年实现利税 200万元。 i 1986年,中国第一根火腿肠在洛阳肉联厂诞生, 1992年 漯河肉联厂生产出第一根火腿肠。 i 1993年,春都集团实现工业总产值、利税分别达到11 599亿元、1082亿元,而双汇集团仅为857亿元和 7045万元。 business school ,soochow university 组织结构 组织结构的定义: 通过提供完整的架构作用于组织 实 现其目标的能力;是规定组织内 部 责任与授权的线型结构。 组织结构设计必须覆盖组织活 动的全部形式: 计划,执行,控制,监督 组织结构设计的哲学意义:做 什么?做!如何做? 组织结构设计的2个限制: l 少一个不行;多一个冗余; l 部门功能必须是线型的、支持 的,而非拦截的 business school ,soochow university 组织结构的设计因素: l 确认授权和责任的关键领域; l 确认报告路径 组织设计合理的流水线模式: 三个问题: l 所有的事是否都有人做? l 行为者是否充分授权行事? l 所有行为是否有人承担责任? business school ,soochow university 企业成为权力角斗场的原因: 1.组织结构设计不确定: 对权力定义不清或定义错误,导致权力的涣散; 权力与责任不对称 2.权力结构不稳定: 权力成为公开招标物; 导致冲突和耍政治手腕,而不是对责任及合格责 任人的正当提供。 business school ,soochow university 权力与责任的分配 授权与指挥三忌: l 多头领导; l 越级指挥; l 管辖人员过多 组织行为与责任的分配 l 对组织目标的协同作用 l 责任与报告 business school ,soochow university 人力资源政策 脊髓比脑髓更重要 -爱因斯坦 人与制度之间的关系: 若员工素质良好,有信用,有正义感,即使 某些控制措施缺失,企业也能行为规范,信 息可信; 若员工油滑、无原则、无正义感,即使有控 制制度,企业也可能因此蒙受损失或名誉扫 地。 如何招人,如何评价,如何训练和育化,是 内部控制的关键。 business school ,soochow university (二)风险评估 任何企业,不论其规模、结构、性质或行业 如何,都会面临来自内部和外部的不同风险。 风险是客观存在的,而管理者的每一项决策 本身就在创造风险,从而企业管理者只能谨慎 地接受风险,并将风险维持在一个合理的水平 之内,因此风险评估应该成为内部控制的主要 组成部分。 business school ,soochow university 风险是不能实现目标的可能性,企业管理 者在制定与其销售、生产、行销、财务等作业 相结合的目标时,必须设立可辨认、分析和管 理相关风险的机制,以了解自身所面临的风险 ,并适当加以处理。 环境控制和风险评估,是提高企业内部控制 效率和效果的关键。 business school ,soochow university (二)风险评估的要素 1、目标 2、风险 3、环境变化后的管理 business school ,soochow university (三)控制活动 控制活动是指管理者对所确认的风险所采取 的必要措施,是帮助管理者确保各项指令能执 行的政策和程序。 控制活动出现在整个企业内的各个阶层与各 种职能部门,包括诸如核准、授权、验证、调 节、复核营业绩效、保障资产安全以及职务分 工等多种活动。 business school ,soochow university 控制活动包括政策和程序两个要素,政 策规定应该做什么,程序则使政策产生 效果,政策是程序的基础。 政策可能书面规定,也可能只是一个口 头的指令而已,但无论政策是否做成书 面,都应该前后一贯、彻底地加以执行 。 business school ,soochow university 政策一般针对某种情况,而执行程序 必须视当时情况而定,如果只是机械地 、被动地执行程序也不会取得理想的效 果。 控制程序是针对关键控制点而制定的 ,因此,企业在制定控制活动时关键就 是要寻找关键控制点。 business school ,soochow university (三)控制活动的内容一般包括: f1、经济业务和经济活动的授权、批准; f2、明确有关人员的职责分工,并有效防止舞 弊; f3、凭证和账单的设置和使用应保证业务和活 动得到正确记载; f4、财产和记录的接触使用要有保护措施; f5、对已登记的业务及其计价要进行复核,等 等。 business school ,soochow university (四)信息与沟通 围绕在控制活动周围的是信息与沟通系统,这 些系统使企业内部的员工能取得他们在执行、 管理和控制企业经营过程中所需的信息,并相 互交换这些信息。 企业的信息系统不仅是企业控制环境建设的一 个重要方面,同时也是企业内部控制的一项要 素,是企业内部控制过程的一个部分。 business school ,soochow university e1、一个良好的信息系统应能确保企业中每个 人都清楚地知道其所承担的特定职务; e2、它不仅要有向下的沟通渠道,还应该有向 上的、横向的以及对外界的信息沟通渠道; e3、会计信息系统为企业提供成本信息、营运 信息、生产信息、库存信息等,是企业信息系 统最为重要的组成部分。 business school ,soochow university (五)监督 1、持续的监督活动 2、个别评估 3、报告缺陷 business school ,soochow university 企业内部控制是一个过程,这个过程是 通过纳入管理过程的大量制度及活动实 现的。 因此,要确保内部控制被切实地执行且执 行的效果良好、内部控制能够随时适应新情况 等,整个内部控制的过程必须施以恰当的监督 ,通过监督活动在必要时对其加以修正。 business school ,soochow university business school ,soochow university erm与ic-if erm报告相对于ic-if,有以下创新: 提出一个新的观念风险组合观 增加一个新的目标战略目标 提出二个新概念风险偏好和风险容 忍度 增加三个风险管理要素“目标制定” 、“事项识别”、“风险反应”。 business school ,soochow university erm的构成要素 &内部环境 &目标制定 &事项识别 &风险评估 &风险反应 &控制活动 &信息和沟通 &监控 business school ,soochow university business school ,soochow university erm的四个目标 u战略目标 u经营目标 u报告目标 u合法性目标 business school ,soochow university 各管理层在erm中的地位和职 责 z董事会 z管理者 z风险管理员 z内部审计人员 z其他员工 business school ,soochow university 内部控制与风险管理的关系 business school ,soochow university 黑社会与银行的内部控制 水泊梁山的内部控制 business school ,soochow university business school ,soochow university business school ,soochow university business school ,soochow university 内部审计在内部控制与风险管理 中的作用 传统的内部审计与内部控制 风险导向的内部审计与内部控制和风险 管理 business school ,soochow university 传统的内部审计与内部控制 内部审计过程中主要的步骤围绕着内部 控制而展开,包括描述、分析、评价内 部控制及扩大性测试。 方法包括内部控制的描述方法、检查、 穿行测试、观察、查询等。 business school ,soochow university 风险导向的内部审计与内部控制 及风险管理 英国风险管理协会的意见: 、1 内部审计工作的重点应放在重要的风险上,审 查贯穿组织范围的风险管理; 、2 为风险管理提供确证服务; 、3 积极支持并参与风险管理程序; 、4 促进风险识别和评估 、5 帮助向董事会、审计委员会等提供风险报告。 business school ,soochow university business school ,soochow university iia的审计实务准则: 帮助组织发现并评价重要的风险因素、 帮助改进风险管理与控制体系; 评价控制的效率与效果,促进控制的不 断完善,以帮助组织保持有效的控制。 business school ,soochow university business school ,soochow university 风险导向内部审计对内部控制与风险 管理的逻辑框架(风险导向的内部审 计规划制定) business school ,soochow university 风险导向审计对内部控制与风险管理 提供确证服务的技术方法 标杆比较法 business school ,soochow university business school ,soochow university business school ,soochow university business school ,soochow university 风险导

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论