已阅读5页,还剩52页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 企业内部控制体系建设培训 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 内容 n n 内部控制体系概览介绍 n 五部委内部控制规范解读 n 企业内控体系建设的方法与挑战 n 内控体系建设案例分享 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 国内外内控规范发展的历程回顾 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 国内法规对内部控制概念的定义 l 董事会负责内部控制的建立健全和有效实 施。 l 监事会对董事会建立与实施内部控制进行 监督。 l 经理层负责组织领导企业内部控制的日常 运行。 l 企业成立专门机构或者指定适当的机构具 体负责组织协调内部控制的建立实施及日常工 作。 内部控制的目标: l 企业经营管理合法合规 l 资产安全 l 财务报告及相关信息真实完整 l 提高经营效率和效果 l 促进企业实现发展战略 内部控制,是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目 标的过程。 - 摘自财会20087号 企业内部控制基本规范 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 监管机构对企业内控体系建设已经提出了具体的要求 2011年中国证监会主席郭树清在上海公司治理论坛上指出,监管层将进一步促进和完善公司 治理。自2012年1月1日起,国家相关部委联合发布的企业内部控制规范的监管范围将由试点 扩大到主板上市公司,并将在中小板和创业板上市公司择机实行。 监管要求(五部委) 企业内部控制基本规范企业内部控制配套指引 实施范围 2011年1月1日 境内外同时上市 的公司 2012年1月1日 主板上市公司 择机 中小板、创业板 上市公司 鼓励 非上市大中型企 业 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 与此同时,国内不断曝光的由于内控缺失给企业带来巨大损失的典型案例 ,也凸显出内控体系建设的重要性 中航油事件-对子公司内控失效-导致巨额亏损 在新加坡风光无限的陈久霖 在新加坡被捕的陈久霖 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 为什么要加强内部控制-教训-中航油事件 做了国家明令禁止的事情 违规交易 未及时汇报 母公司不闻不问 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 为什么要加强内部控制-教训-中石油事件 中石油大连分公司-内部制度执行不到位,制度设计不到位-导致安全事故 事故现场 处罚决定( /11/1126/03/7JOM99TU00014JB6.html ) 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 经查,这起事故的直接原因是: 中油燃料油股份有限公司委托上海祥诚公司使用天津辉盛达公司 生产的含有强氧化剂过氧化氢的“脱硫化氢剂”,违规在原油库 输油管道上进行加注“脱硫化氢剂”作业 中国石油国际事业有限公司(中国联合石油有限责任公司)及其 下属公司安全生产管理制度不健全,未认真执行承包商施工作业 安全审核制度 中油燃料油股份有限公司未经安全审核就签订原油硫化氢脱除处 理服务协议 中石油大连石化分公司及其下属石油储运公司未提出硫化氢脱除 作业存在安全隐患的意见;中国石油天然气集团公司和中国石油 天然气股份有限公司对下属企业的安全生产工作监督检查不到位 为什么要加强内部控制-教训-中石油事件 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 农业银行邯郸支行现金被盗事件-内部控制缺失-导致现金被盗 主犯处罚决定 为什么要加强内部控制-教训-农行事件 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 国务院调查组调查结论: 邯郸农行现金被盗的结论:邯郸农行对巨额现金被盗负有 推卸不了的责任:其一农行制度不严,措施不利。其二, 领导高高在上,官僚主义。其三,人防、技防形同虚设, 害人害己。其四对职工的教育和监管不够,拜金主义恶性 膨胀。其五农行企图掩盖真相,拖延报案时间. 为什么要加强内部控制-教训-农行事件 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 因此,“对外满足合规,对内提升管理”构成了企业开展内控 体系建设的双重动因 在当今激烈的市场竞争环境下,为提高企业经济利益,增强企业核心竞争能力,加强企 业内部控制越来越显示出其不可替代的作用。 做好内部控制管理是企业可持续发展的永恒不变的有效途径,加强企业内部控制对提高企 业经营管理水平、风险行为防范能力、确保企业战略目标得以实现具有重大意义。 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 第一道防线 第二道防线 第三道防线 内部环境管理 企业目标 组织架构业务流程制度管理 风险识别 风险收集风险分析 风控方案设计 风险管理策略风险控制矩阵 风险评估 风险评价重大风险认定 风控手册 制订版本管理 监控及预警 安全监控业务流程监控发布指标监控及预警突发事件监控 监督及改进 测试自评缺陷分析及认定自评计划整改及跟踪统计分析报告管理 治理绩效管理 计划管理 项目管理 审计作业 审计方案审计报告 审计底稿审计整改 审计问题 审计工具 数据抽样数据分析 经营指标预警审计方法预警 档案管理 审计 系统 业务 系统 管理 体系 设计 控制 实施 监督 改进 人力资源资金管理采购业务资产管理担保管理销售管理财务管理 知识库 内控体系将与企业自身的业务流程体系和审计流程体系相关关 联,构成企业风险防范的“三道防线” 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 从构建合规内控为基础逐步提升企业管理能力,帮助企业持续发展 数据显示世界500强企业平均寿命42岁,一般性跨国公司平均寿命12岁,中国企业平均寿命9 岁,中国民营企业的平均寿命2.9岁。内控部门的核心任务就是梳理风险、优化流程,从企业 管理的角度打通以部门为界限的设计工作,帮助企业成为“百年老店”。 以风险为导向,以控制为中心,以提升为目的 以内控合规为目标 控制大的风险 表现为“家法家规” 解决有无的问题 以提升管理能力为目标 将内控与日常管理结合 把内控作为一个管理工具, 帮助企业完成绩效指标 更多的自动控制 管理内控 以提升内控工作价值为目标 有效利用有利风险 为企业各部门提供咨询服务 更多的预防性控制 价值内控 合规内控 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 内容 n n 内部控制体系概览介绍 n 五部委内部控制规范解读 n 企业内控体系建设的方法与挑战 n 内控体系建设案例分享 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 五部委内控法规体系介绍 组织架构 发展战略 人力资源 社会责任 企业文化 内部信息传递 信息系统财务报告 资金活动 采购业务 资产管理 销售业务 研究与开发 工程项目 担保业务 业务外包 全面预算 合同管理 企业内部控制基本规范 企 业 内 部 控 制 评 价 指 引 企 业 内 部 控 制 审 计 指 引 企业内部控制应用指引 内控环境(5 ) 控制活动(9 ) 控制手段(4 ) 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 内控法规体系介绍 l基本规范:处于最高层次,起统驭作用,是制定应用指引、评价指引、审计指 引的基本依据。 l应用指引:处于主体地位,为企业建立健全内部控制体系提供的指引。 l评价指引:为企业管理层对本企业内部控制有效性进行自我评价提供的指引。 l审计指引:为注册会计师执行内部控制审计业务提供执业准则。 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 财政部、证监会、审计署、银监会、保监会于2008年6月28日联合发布 了企业内部控制基本规范,适用于在中华人民共和国境内设立的大 中型企业: u要求上市公司于2009年7月1日起开始 实施 对本公司内部控制的有效性进行自我评 价,披露年度自我评价报告 聘请具有证券、期货业务资格的中介机 构对内部控制的有效性进行审计 u鼓励非上市的其他大中型企业执行 u小企业和其他单位可以参照本规范建立 与实施内部控制 企业内部控制 基本规范 总则 内部监督 风险评估 控制活动 信息与 沟通 内部环境 附则 企业内部控制基本规范简介 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 2010年4月26日,财政部、证监会、审计署、银监会、保监会联合发布 了“关于印发企业内部控制配套指引的通知”(下称“通知”) 配套指引的主要内容 本次发布的配套指引是依据基本规范制定的。配套指引将为企业实施 内部控制、对内部控制进行自评估及注册会计师对内部控制进行审计提 供技术标准和依据。配套指引的具体内容包括: 企业内部控制应用指引 企业内部控制评价指引 企业内部控制审计指引 适用于企业、监管机 构、咨询机构 适用于审计机构 基本规范之配套指引简介 适用于企业 管理层 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 1企业内部控制应用指引解读 2企业内部控制评价指引解读 3企业内部控制审计指引解读 1. 建立健全2.内部评价 3. 外部评价 企业内部控制配套指引内容解读 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 控制活动 确保管理活动付诸实施的制度、 办法、政策、流程等措施。 规划与计划、工程项目、研究与 开发、采购活动、销售业务、资 产管理、投资管理、人力资源与 业绩考核、健康安全环保、财务 管理、信息管理、合同与纠纷管 理、内部控制管理等业务流程 监控 不断评估内部控制系统的表现。 整合实时和独立的评估。 管理层和监督活动。 内部审计工作。 信息和沟通 及时地获取,确定并交流相关的 信息 从内部和外部获取信息 使得形成从职责方面的指示到管 理层有关管理行动的发现总结等 各方面各类内部控制成功的措施 的信息流 风险评估 风险评估规范 流程描述规范 业务流程目录 公司层面风险及应对 业务活动层面风险应对 所有的五个部分必须同时作用才能使内部控制得以产生影响 内部环境 治理结构 发展战略 组织架构 人力资源 社会责任 企业文化 反舞弊机制 企业内部控制应用指引解读之框架概览 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 企业内部控制应用指引解读之主要内容 企业内部控制应用指引 可以划分为3类,即:内部环境类指引、控制活动类指引 、控制手段类指引,基本涵盖了企业的资金流、实物流、人力流和信息流等各项业务 和事项,共分18个主题。 担保业务 资金活动 工程项目 组织结构 发展战略 采购业务 内部信息传递 财务报告 人力资源 业务外包 合同管理 企业文化 全面预算 社会责任 销售业务 研究与开发 信息系统 资产管理 内部环境类指引 控制活动类指引 控制手段类指引 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 1企业内部控制应用指引解读 2企业内部控制评价指引解读 3企业内部控制审计指引解读 企业内部控制配套指引内容解读 1. 建立健全2.内部评价 3. 外部评价 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 企业实施内部控制评价的原则 内部控制的设计与运行 企业及所属单位的各种业务和事项 关注重要业务单位、重大业务事项和高风险领域 准确揭示风险状况,如实反映内部控制的有效性 全面性 重要性 客观性 内部控制评价指引解读之主要原则 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 评价要素 主要风险点 控制措施 有关证据 认定结果 内部环境 风险评估 控制活动 监控 信息与沟通 内部控制评价工作底稿和评价报告 内部控制评价指引解读之主要内容 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 内审部/评价部门 评价工作组 评估工作组负责人 执行评估 评估控制执行/ 设计的有效性 明确具体工作任务 复核评估结果 综合分析控制 缺陷 人员组织计划 进度安排计划 评价工作方案 经董事会或其 授权机构 是 否 签字确认流 程评估结果 和评价底稿 是 否 结束 满足要求 批准 明确评价范围 与评价工作组 讨论并重新评估 与控制活动执 行人和业务领 域负责人共同 讨论改进建议 填写评价工作 底稿 编制内控缺陷 认定汇总表 控制缺陷类别 认定 形成认定意见 董事会 重大缺陷最终 认定 审阅批准内部 控制评价报告 内审部/评价部门 内部控制评价指引解读之工作程序 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 1企业内部控制应用指引解读 2企业内部控制评价指引解读 3企业内部控制审计指引解读 企业内部控制配套指引内容解析 1. 建立健全2.内部评价 3. 外部评价 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 内部控制审计:会计师事务所接受委托,对特定基准日内部控制设计与运行的有效性 进行审计 建立健全和有效实施内部控制,评价内部控制的有效性是企业董事会的责任。在实施 审计工作的基础上对内部控制的有效性发表审计意见是注册会计师的责任 注册会计师以风险评估为基础选择拟测试的控制;存在重大缺陷的风险越高,给予的 审计关注越多 注册会计师应当对企业内部控制自我评价工作进行评估,判断是否利用企业内部审计 人员、内部控制评价人员和其他相关工作人员的工作以及可利用的程度 注册会计师对财务报告内部控制的有效性发表审计意见,并要披露审计过程中发现的 非财务报告内部控制重大缺陷 四种审计意见 无保留意见 带强调意见段的无保留意见 否定意见 无法表示意见 内部控制审计指引解读之工作内容 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 内容 n n 内部控制体系概览介绍 n 五部委内部控制规范解读 n 企业内控体系建设的方法与挑战 n 内控体系建设案例分享 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 企业在建设内部控制体系过程中关注什么? 如何高效有序地建立内控体系,以合理的投入达到最好的效果? 如何使得内控体系融入公司日常管理,提升管理水平,实现其对公司管理的价值? 如何明确内部责任体系,提高执行力并支撑公司董事和管理层对外披露内控有效性 ? 如何在合规的基础上,发挥内控效能,最大程度防范风险? 已开展过系统内控建设工作的企业如何持续优化? 30 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 企业建设内部控制体系的路线图 内控梳理对标内控整改固化内控自评 制定监督制度 跟踪缺陷整改 开展自我评价 编制自评报告 记录内控缺陷 设计整改方案 完善内控制度 更新内控文件 成立专属部门 确定梳理范围 实施风险评估 整理现有制度 辨识内控环节 对标管理规范 内控审计 提供所需证据 出具管理声明 披露审计报告 内部控制应用指引 内部控制评价指引 内部控制审计指引 内部控制基本规范 管理层持续整改/内部监督持续开展 信息化建设 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作方案分享内控梳理对标 成立专属部门 实施风险识别 整理现有制度 辨识内控环节 对标管理规范 内控梳理对标内控整改固化内控自评内控审计 内控梳理对标 内控的日常运行 负责内部控制的建立健全 和有效实施 经理层 (各业务部门) 董事会 负责组织协调内控的 建立实施及日常工作 对内控体系运 行进行监督检 查 专门或适当机构内部审计机构 监督内控的有效实施 和内控自我评价情况 审计委员会 对董事会建立实施内部控制 进行监督 监事会 内控建设&日常运行内控监督 有权向董事会/审计委员会 /监事会报告 监督检查中发现 的内控重大缺陷 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 基本规范第十二条 董事会负责内部控制的建立健全和有效实施。监事会对董事会建立与实施内部控制进行监督。经理层负责组 织领导企业内部控制的日常运行。 基本规范第十三条 企业应当在董事会下设立审计委员会。审计委员会负责审查企业内部控制,监督内部控制的有效实施和内部 控制自我评价情况,协调内部控制审计及其他相关事宜等。 审计委员会负责人应当具备相应的独立性、良好的职业操守和专业胜任能力。 基本规范第十五条 内部审计机构对监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中 发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。 基本规范第四十条 企业应当将内部控制相关信息在企业内部各管理级次、责任单位、业务环节之间,以及企业与外部投资者、 债权人、客户、供应商、中介机构和监管部门等有关方面之间进行沟通和反馈。信息沟通过程中发现的问题 ,应当及时报告并加以解决。 重要信息应当及时传递给董事会、监事会和经理层。 基本规范第四十五条 企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原 因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。 基本规范中内控组织结构设计的要求 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 评价指引第四条 企业董事会应当对内部控制评价报告的真实性负责。 评价指引第十三条 企业内部控制评价部门应当拟订评价工作方案,明确评价范围、工作任务、人员组织、进度安排和费用预算 等相关内容,报经董事会或其授权机构审批后实施。 评价指引第十五条 企业内部控制评价部门应当编制内部控制缺陷认定汇总表,结合日常监督和专项监督发现的内部控制缺陷及 其持续改进情况,对内部控制缺陷及其成因、表现形式和影响程度进行综合分析和全面复核,提出认定意见 ,并以适当的形式向董事会、监事会或者经理层报告。重大缺陷应当由董事会予以最终认定。 评价指引第二十四条 内部控制评价报告应当报经董事会或类似权力机构批准后对外披露或报送相关部门。 审计指引第三条 建立健全和有效实施内部控制,评价内部控制的有效性是企业董事会的责任。按照本指引的要求,在实施 审计工作的基础上对内部控制的有效性发表审计意见,是注册会计师的责任。 规范指引中内控组织结构设计的要求 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 监管要求虽然是对董事会层面形成的对内部控 制的有效性对外进行披露,公司董事会应由公 司总经理对其负责,而公司总经理应由下属各 级管理层对其负责,各级管理层由执行内控活 动的员工对其负责。所以应明确内部责任体系 ,支撑公司董事会对外披露内控有效性。 内控组织机构设计的关键点 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作方案分享内控梳理对标 成立专属部门 实施风险识别 整理现有制度 辨识内控环节 对标管理规范 内控梳理对标内控整改固化内控自评内控审计 内控梳理对标 本阶段工作的主要挑战: v企业当前的组织架构设置无法满足开展内控体系建设工 作的要求,需进行组织架构变更 v缺乏具备内部控制专业胜任能力的人才从事相关工作, 导致内控部门人力资源配置不充分 v内控部门职责分工不合理,存在独立性冲突 v业务部门缺乏对内部控制的知识与经验,对自身在内控 体系建设项目扮演的角色认识不足 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控梳理对标(续) 成立专属部门 实施风险识别 整理现有制度 辨识内控环节 对标管理规范 内控梳理对标 内控梳理对标内控整改固化内控自评内控审计 原则: 涵盖企业及其所属单位的各种业务和事项 关注重要业务单位、重大业务事项和高风险领域 风险识别: 应重点关注18个内部控制应用指引中所列示的风险 可运用适当的风险识别工具,逐步细化风险点和管 理手段 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控梳理对标(续) 成立专属部门 实施风险识别 整理现有制度 辨识内控环节 对标管理规范 内控梳理对标 内控梳理对标内控整改固化内控自评内控审计 本阶段工作的主要困难: v缺乏风险识别方法与工具,工作难以下手 v缺乏统一的、量化的风险评估标准,难以有效地识别重 大风险以指导内控工作的方向 v业务部门对风险的认识上有所偏差,与内控缺陷的概念 有所混淆,从而对风险识别与评估工作产生抵触情绪 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控梳理对标(续) 成立专属部门 实施风险识别 整理现有制度 辨识内控环节 对标管理规范 内控梳理对标 风险识别和管理工具-企业价值地图 内控梳理对标内控整改固化内控自评内控审计 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控梳理对标(续) 成立专属部门 实施风险识别 整理现有制度 辨识内控环节 对标管理规范 内控梳理对标 风险识别和管理工具企业风险地图 内控梳理对标内控整改固化内控自评内控审计 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控梳理对标(续) 成立专属部门 实施风险识别 整理现有制度 辨识内控环节 对标管理规范 内控梳理对标 依托最佳实践和控制数据库进行对标梳理 内部控制应用指引 访谈内容 企业现有制度 内控梳理对标内控整改固化内控自评内控审计 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控梳理对标(续) 成立专属部门 实施风险识别 整理现有制度 辨识内控环节 对标管理规范 内控梳理对标 内控梳理对标内控整改固化内控自评内控审计 本阶段工作的主要困难: v工作量繁杂庞大,在时间把控与人力资源配置方面存在 困难 v缺乏内控梳理对标的方法与工具,无法保证辨识控制活 动的有效性及完整性 v对内控规范的解读不足,致使对标梳理工作难以达到合 规要求 v缺乏管理最佳实践经验,在满足合规要求的基础上难以 进一步满足管理提升的目的 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控整改固化 记录内控缺陷 设计整改方案 完善内控制度 更新内控文件 内控整改固化 建立内部控制缺陷认定汇总表 记录内部控制缺陷成因、表现形式和影响程度 以控制目标为核心,打破部门和流程局限,设计 适合企业运营特点的整改方案 明确整改责任部门与责任人 明确整改完成期限 追踪整改进度 保留整改证据 内控梳理对标内控整改固化内控自评内控审计 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控整改固化 记录内控缺陷 设计整改方案 完善内控制度 更新内控文件 内控整改固化 内控梳理对标内控整改固化内控自评内控审计 本阶段工作的主要困难: v高级管理层对于内控工作的宣贯不足,业务部门对内控工作存 在误解,不愿暴露自身存在的缺陷 v难以发现日常工作中形成的、已成为惯例的流程中潜在的内控 缺陷 v对于已识别的内控缺陷,缺乏定性及定量的分析方法,确定对 企业带来的影响程度 v对于已识别的内控缺陷,尤其是存在客观制约因素的缺陷,难 以制定出合理有效的整改方案 v对于整改时间进度上的把握过于宽松 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控整改固化(续) 记录内控缺陷 设计整改方案 完善内控制度 更新内控文件 内控整改固化 内部控制手册、业务流程图与流程文件 内控梳理对标内控整改固化内控自评内控审计 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控整改固化(续) 记录内控缺陷 设计整改方案 完善内控制度 更新内控文件 内控整改固化 内控梳理对标内控整改固化内控自评内控审计 46 本阶段工作的主要困难: v内控工作中涉及流程图、控制矩阵、不相容职责表等文 档,专业化程度较高且工作量较大 v对于初次进行内控体系建设工作的企业,容易出现“三 板斧”的现象,即在初步工作完成后未定期进行复核、评 估、更新的工作,未能形成长期的、固化的内控工作机制 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控自评 制定监督制度 跟踪缺陷整改 开展自我评价 披露自评报告 内控自评 制定监督制度、明确监督活动 外 部 监 督 内 部 审 计 监 督 持 续 监 督 监督主体工作内容 政府、外部 审 计师等 公司内部 审计监督 各业务系统 日常监督 内控鉴证 监管检查 专项内部控制评价 内部控制缺陷整改跟 踪 按内部控制制度自我监督 内控梳理对标内控整改固化内控自评内控审计 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控自评 制定监督制度 跟踪缺陷整改 开展自我评价 披露自评报告 内控自评 内控梳理对标内控整改固化内控自评内控审计 制定 评价 工作 方案 组成 评价 工作 组 实施 现场 测试 认定 控制 缺陷 汇总 评价 结果 编报 评价 报告 48 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控自评 制定监督制度 跟踪缺陷整改 开展自我评价 披露自评报告 内控自评 内控梳理对标内控整改固化内控自评内控审计 49 本阶段工作的主要困难: v对于上一阶段中发现的内控缺陷整改情况未形成跟踪机 制,使缺陷整改流于形式 v对内控自我评价的流程与方法了解不足,难以满足企 业内部控制评价指引中的相关要求 v各业务部门对内控自评工作带来的额外工作量存在抵触 情绪,对测试工作不够重视、执行存在随意性 v未能及时、恰当地披露自评报告,违反合规要求 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控审计 企业应提供详尽的以下信息将有利于注册会计师省时高效的 完成内部控制审计 与企业相关的风险 相关法律法规和行业概况 企业组织结构、经营特点和资本结构等相关重要事项 企业内部控制最近发生变化的程度 相关制度政策及内部控制文档 已注意到的内部控制缺陷 与内部控制有效性相关的证据 自我评价工作底稿 提供所需证据 出具管理声明 披露审计报告 内控审计 内控梳理对标内控整改固化内控自评内控审计 50 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控审计 管理声明的内容应包括 企业董事会认可其对建立健全和有效实施内部控制负责 企业已对内部控制的有效性作出自我评价,并说明评价时采用的标 准以及得出的结论 企业没有利用注册会计师执行的审计程序及其结果作为自我评价的 基础 企业已向注册会计师披露识别出的所有内部控制缺陷,并单独披露 其中的重大缺陷和重要缺陷 企业对于注册会计师在以前年度审计中识别的重大缺陷和重要缺陷 ,是否已经采取措施予以解决 企业在内部控制自我评价基准日后,内部控制是否发生重大变化, 或者存在对内部控制具有重要影响的其他因素 提供所需证据 出具管理声明 披露审计报告 内控审计 内控梳理对标内控整改固化内控自评内控审计 51 客 户 信 赖 的 管 理 顾 问 2012 LTP Management Consulting Co., Ltd. 各阶段工作解决方案分享内控审计 提供所需证据 出具管理声明 披露审计报告 内控审
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年互联网金融行业金融科技创新与数字化服务模式研究报告及未来发展趋势预测
- 2025年教育科技互联网行业在线教育与人工智能教学模式研究报告及未来发展趋势预测
- 2025年新能源行业换电站布局优化策略绿色能源消费资格考核试卷
- 2025年户外运动行业健康生活方式与消费升级研究报告及未来发展趋势预测
- AI智能定价模型动态调整与利润优化能力考核试卷
- 低速汽车:领跑未来-探索行业发展与创新实践
- 2025重庆市潼南区公安局辅警岗招聘30人笔试考试参考试题及答案解析
- 2025年兴城市人民医院面向社会公开招聘院内聘用制护士考试笔试备考题库及答案解析
- 2026年水利部长江水利委员会事业单位招聘107人(第一批)考试笔试备考题库及答案解析
- 2025黑龙江黑河市爱辉区林业和草原局所属事业单位招聘20人笔试考试参考题库及答案解析
- 咏史完整版本
- 汉字笔画练习字帖
- 塔磨机安全操作规程
- 消防水泵房巡检签到表
- 全科医师转岗培训理论考试试题及答案
- 公会之间挂靠主播合作协议书
- 实验三基因组序列分析
- 2022年澄迈县辅警招聘笔试试题及答案解析
- 小学语文人教三年级上册 童话中有趣的角色
- 2022年临沧边境经济合作区国有资本投资运营有限公司招聘笔试试题及答案解析
- 思想道德与法治课件:第六章 第三节 维护宪法权威
评论
0/150
提交评论