




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、泓域/洁净室系统集成设备公司内部控制总结洁净室系统集成设备公司内部控制总结xxx投资管理公司目录 TOC o 1-3 h z u HYPERLINK l _Toc113079983 一、 产业环境分析 PAGEREF _Toc113079983 h 3 HYPERLINK l _Toc113079984 二、 影响行业发展的主要因素 PAGEREF _Toc113079984 h 3 HYPERLINK l _Toc113079985 三、 必要性分析 PAGEREF _Toc113079985 h 6 HYPERLINK l _Toc113079986 四、 风险的概念及其分类 PAGERE
2、F _Toc113079986 h 6 HYPERLINK l _Toc113079987 五、 风险的分类和评估 PAGEREF _Toc113079987 h 9 HYPERLINK l _Toc113079988 六、 风险应对策略的选择 PAGEREF _Toc113079988 h 11 HYPERLINK l _Toc113079989 七、 风险应对概述 PAGEREF _Toc113079989 h 12 HYPERLINK l _Toc113079990 八、 内部监督比较 PAGEREF _Toc113079990 h 13 HYPERLINK l _Toc11307999
3、1 九、 内部监督的内容 PAGEREF _Toc113079991 h 14 HYPERLINK l _Toc113079992 十、 审计范围与审计目标 PAGEREF _Toc113079992 h 20 HYPERLINK l _Toc113079993 十一、 审计工作计划与实施 PAGEREF _Toc113079993 h 23 HYPERLINK l _Toc113079994 十二、 公司简介 PAGEREF _Toc113079994 h 28 HYPERLINK l _Toc113079995 公司合并资产负债表主要数据 PAGEREF _Toc113079995 h 2
4、9 HYPERLINK l _Toc113079996 公司合并利润表主要数据 PAGEREF _Toc113079996 h 29 HYPERLINK l _Toc113079997 十三、 法人治理 PAGEREF _Toc113079997 h 29 HYPERLINK l _Toc113079998 十四、 发展规划分析 PAGEREF _Toc113079998 h 41 HYPERLINK l _Toc113079999 十五、 项目风险分析 PAGEREF _Toc113079999 h 44 HYPERLINK l _Toc113080000 十六、 项目风险对策 PAGERE
5、F _Toc113080000 h 47产业环境分析预计全省生产总值能够实现6%左右的预期目标,一般公共预算收入同口径增长5.2%,固定资产投资增长6%以上,社会消费品零售总额增长7.4%左右。今年经济社会发展的主要预期目标是:生产总值增长6%,在实际工作中力求取得更好结果;固定资产投资增长6%以上,社会消费品零售总额增长7%,一般公共预算收入同口径增长5%;十大生态产业增加值占生产总值比重达到28%;城乡居民人均可支配收入分别增长7%左右和8%左右;城镇新增就业34万人,城镇登记失业率控制在4.5%以内;居民消费价格指数涨幅控制在3.5%左右。影响行业发展的主要因素1、有利因素(1)国家宏观
6、经济整体向好及行业提供良好的发展环境近年来,我国宏观经济保持稳定增长,国家不断加大对国民经济结构的调整力度,加快转变经济增长方式,推动经济发展质量变革、效率变革、动力变革。我国经济正在向形态更高级、分工更复杂、结构更合理的阶段演化,经济发展进入新常态,经济发展动力正从传统增长点转向新的增长点。新常态将给中国带来新的发展机遇。2021年,我国国内生产总值较上年提升8.1%,创近10年来最快增速,大幅高于年初两会确定的6%经济增长预期目标,在新冠疫情持续的背景下保持强劲发展势头,高质量发展取得新成效,实现“十四五”良好开局。(2)下游行业产业政策支持推动本行业需求的持续增长洁净室工程行业与下游行业
7、投资强相关,洁净室是高端制造的必备环节,IC半导体、光电面板和生物医药等行业生产对于环境的要求很高,上述行业的快速更迭会带动新的洁净室厂房投产及配套升级。目前下游高端制造相关行业是国家重点鼓励的战略行业,国家对下游行业已出台大量支持性的产业政策。国家发改委和商务部2019年发布的鼓励外商投资产业指导目录(2019年版)将“TFT-LCD、OLED、AMOLED、激光显示、量子点、3D显示等平板显示屏、显示屏材料制造(6代及6代以下TFT-LCD玻璃基板除外);芯片封装设备制造;集成电路设计,线宽28纳米及以下大规模数字集成电路制造,0.11微米及以下模拟、数模集成电路制造,MEMS和化合物半导
8、体集成电路制造及BGA、PGA、FPGA、CSP等先进封装与测试;触控系统(触控屏幕、触控组件等)制造及组装”列为鼓励外商投资产业目录。根据中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要,培育先进制造业集群,推动集成电路、航空航天、医药及医疗设备等产业创新发展;聚焦新一代信息技术、生物技术、新能源、新材料、高端装备、新能源汽车、绿色环保以及航空航天、海洋装备等战略性新兴产业。产业政策在推动半导体、集成电路等产业发展的同时,也将推动其上游产业洁净室工程行业的发展。(3)下游行业“精密、高效”的发展导向驱动行业持续发展随着经济发展与生活水平提高,民众对于电子、通讯产品的精
9、密节能,以及医药食品的洁净安全要求不断提升,要求本行业的下游行业不断提升其制程精度,改善产品品质。企业对改进工艺的投入持续增加,技改周期明显缩短。而日益激烈的市场竞争则驱使企业在提升产品性能与品质的同时更加注重成本控制。通过使用更高洁净度的洁净室工程保障产品良率,提升生产效率已成为相关企业的普遍选择。下游行业的上述需求将持续驱动行业发展。2、不利因素(1)市场需求受下游行业周期性波动影响下游行业主要为电子工业(IC半导体、光电面板等)、生物制药、食品饮料和光纤等先进制造业,其发展的周期性主要受各自技术发展周期和各国政策的影响。当处于爆发性增长阶段时,下游行业会有较大的系统升级、改建扩建的需求,
10、从而为本行业带来较好的发展机遇,反之则将降低本行业需求。(2)行业规范标准尚不统一我国洁净室工程行业尚属于新兴行业,应用领域广、覆盖面大。由于缺乏健全的行业管理体制、统一的行业协会,行业内尚无统一的技术规范。目前行业内的企业主要是根据客户的不同技术要求、客户所处行业的技术规范、国际惯例开展业务。因此,行业内不同层次的企业所提供的产品和服务在质量上参差不齐,为验收、检测、行业分析、工艺改进带来了一定的困难,不仅不利于本行业的发展,也不利于客户的质量控制。必要性分析1、提升公司核心竞争力项目的投资,引入资金的到位将改善公司的资产负债结构,补充流动资金将提高公司应对短期流动性压力的能力,降低公司财务
11、费用水平,提升公司盈利能力,促进公司的进一步发展。同时资金补充流动资金将为公司未来成为国际领先的产业服务商发展战略提供坚实支持,提高公司核心竞争力。风险的概念及其分类古人说:“宜未雨而绸缪,毋临渴而掘井。”企业在生产经营的过程中,面临着诸多的风险,如果我们没有妥善地处理,风险事故一旦发生,轻则影响生产经营稳定和企业经济效益,重则危及企业的生存。因此风险评估的目的是为了给企业造就一个安全稳定的生产经营环境,这有助于增加领导层经营管理决策的正确性,进而提高企业的经济效益。(一)风险的概念企业在经营活动中,会遇到各种不确定性事件,这些事件发生的概率及其影响程度是无法事先预知的,进而影响企业目标的实现
12、。所谓风险,就是在一定环境下和一定限期内客观存在的、影响企业目标实现的各种不确定性事件。或者说,风险就是指在一个特定的时间内和一定的环境条件下,人们所期望的目标与实际结果之间的差异程度。因此,风险是一个事项将会发生并给目标实现带来负面影响的可能性。风险具有客观性、普遍性、潜在性、必然性、可识别性、可控性、损失性和不确定性等特点,风险与机会同在。COSO企业风险管理新框架(2016)指出风险是指事项发生并影响战略和业务目标之实现的可能性。该定义兼顾了正面和负面的影响,这和国际风险管理标准ISO31000及中国风险管理标准GBT24353是一致的。为了与我国内部控制规范一致,本书采用COSO04的
13、定义。(二)风险的构成要素风险一般包括以下三项构成要素。1、风险因素风险因素是指促使某一特定风险事故发生或增加其发生的可能性或扩大其损失程度的原因或条件。它是风险事故发生的潜在原因,是造成损失的内在或间接原因。例如,对于建筑物而言,风险因素是指其所使用的建筑材料的质量、建筑结构的稳定性等;对于人而言,则是指健康状况和年龄等;对于企业而言,风险因素则包括企业人员因素、结构因素、外部环境因素等。2、风险事故风险事故也称风险事件,是指造成伤害或财产损失的偶发事件是造成损失的直接的或外在的原因,是损失的媒介物,即风险只有通过风险事故的发生才能导致损失。就某一事件来说,如果它是造成损失的直接原因,那么它
14、就是风险事故;而在其他条件下,如果它是造成损失的间接原因,它便成为风险因素。例如,对于企业而言,发生仓库货物被盗是风险事故,而安保系统不健全是风险因素。3、损失在风险管理中,损失是指非故意的、非预期的、非计划的经济价值的减少。通常可以将损失分为两种形态,即直接损失和间接损失。直接损失是指风险事故导致的财产本身损失和人身伤害,这类损失又称为实质损失:间接损失则是指由直接损失引起的其他损失,包括额外费用损失、收入损失和责任损失。风险的分类和评估(一)风险的分类企业所面临的风险从来源上分,有企业内部和外部两个方面。外部风险包括:科技发展带来的企业技术、管理、信息等方面的风险;顾客需求或预期改变;竞争
15、的存在;自然灾害;政治事件;经济环境的改变等。内部风险主要有:员工的素质和能力;经理人的责任改变;董事会或监督委员会的责任履行情况等。从企业能否对风险进行控制来分,风险分为可控风险和不可控风险两种。(二)风险评估风险评估是一个比较宽泛的概念,在有的内部控制或风险管理标准中,风险评估就是风险管理,包括了风险管理的全过程,可以说是风险管理的代名词。而在有的内部控制或风险管理标准中,风险评估是全面风险管理的一个步骤,包括内容有多有少,如目标确定、风险识别、风险分析、风险评价以及风险应对等。1、COSO92关于风险评估概念COSO内部控制整体框架把风险评估列为内部控制的五要素之内部控制整体框架认为,风
16、险评估是指单位为实现其目标而确认的相关风险,以构成进行风险管理的基础。单位风险可能来自于:(1)经营环境的变化;(2)聘用新的员工;(3)采用新的或改良的信息系统(4)迅猛的发展速度;(5)新技术的运用(6)新的行业、产业或经营活动的开发;(7)企业改组;(8)海外经营;(9)新的会计方法的采用。2、COSO04关于风险评估概念企业风险管理整体框架指出风险评估要对识别的风险进行分析,以便确定对他们进行管理的依据。强调风险评估是风险管理的一个步骤,相当于我国企业内部控制基本规范的风险分析。3、我国企业内部控制基本规范关于风险评估概念我国企业内部控制基本规范借鉴企业风险管理整体框架,认为风险评估是
17、企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,从而合理确定风险应对策略。即为识别、分析、管理与企业活动相关的市场风险、政策风险、法律风险、汇率风险、经营风险等各种风险而建立的机制。该概念沿用COSO92的要素理念,是相对宽泛的概念,包括COSO04目标设定、事项识别、风险评估和风险应对四大要素的组合。风险应对策略的选择风险应对的4种策略是根据企业的风险偏好和风险承受度制定的,风险规避策略在采用其他任何风险应对措施都不能将风险降低到企业风险承受度以内的情况下适用;风险降低和风险分担策略则是通过相关措施,使企业的剩余风险与企业的风险承受度相一致;风险承受则意味着风险在企业可承受范围
18、之内。企业应该结合具体情况及时调整风险应对策略。企业可选择的风险应对策略有风险规避、风险降低、风险分担和风险承受,管理层可以选择一个或多个策略结合使用。企业内部控制基本规范第二十七条规定:企业应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。企业对超出整体风险承受能力或者具体业务层次上的达到不可接受风险水平的风险,应实行风险回避;在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后无意采取进一步控制措施的,可实行风险承担;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后如
19、愿单独采取进一步的控制措施以降低风险、提高收益或者减轻损失的,可以实行风险降低;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后愿意借助他人力量,采取进一步的控制措施以降低风险,提高收益或者减轻损失的可以实行风险分担。风险应对策略与企业的具体业务或者事项相联系,不同的业务或事项可以采取不同的风险应对策略,同一业务或事项在不同的时期可以采取不同的风险应对策略,同一业务或事项在同一时期也可以综合运用风险降低和风险分担应对策略。风险应对概述我国企业内部控制基本规范第二十五条规定:企业应当根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。企业应当合
20、理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。风险应对就是在风险评估的基础上,针对企业所存在的风险因素,根据风险评估的原则和标准,运用现代科学技术知识和风险管理方面的理论与方法,提出各种风险解决方案,经过分析论证与评价从中选择最优方案并予以实施,来达到降低风险目的的过程。风险应对可以从改变风险后果的性质、风险发生的概率和风险后果3个方面提出多种策略,对不同的风险可用不同的处置方法和策略。企业所面临的各种风险都可以综合运用各种策略进行处理。企业内部控制基本规范第二十六条规定:企业应当综合运用风险规避、风险降低、
21、风险分担和风险承受等风险应对策略,实现对风险的有效控制。内部监督比较内部控制制度的有效实施,依赖于有效的内部监督系统。内部监督作为内部控制的基本要素之一,对于内部控制的有效运行,以及内部控制的不断完善起着重要的作用。内部监督是对企业内部控制整体运行情况的跟踪、监测和调节。内部监督是在尽可能不影响企业正常经营管理活动的情况下,对内部控制实施情况进行评价,及时纠正企业发生的错误和舞弊,将内部控制制度的缺陷和改进意见反馈给管理者,对发现的内部控制缺陷及时予以弥补。COSO的企业内部控制整体框架和企业风险管理框架中都规定监督为其构成要素。COSO报告与我国企业内部控制基本规范在内部监督的定义、内容与组
22、织机构方面进行了比较。我国企业内部控制基本规范指出内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进,内部监督的主要内容包括日常监督和专项监督、缺陷报告、档案记录与验证,内部监督的主要进行机构为内部审计机构(或经授权的其他监督机构)。内部监督的内容(一)内部监督及其职能企业内部监督一般应由内部审计承担。内部审计作为企业内部控制的一部分,能够协调管理层更有效地履行其责任,提高企业的运作效率并增强其活动的附加值。内部审计是由被审计单位内部的机构或人员,对其内部控制的有效性、财务信息的真实完整性以及经营活动的效率和效果等开展的一种评价活动,是
23、与独立审计、政府审计并列的三种审计类型之一。它的目的是发现并预防错误和舞弊,提高企业的运作效率,为企业增加价值。它采取系统化、规范化的方法对企业的内部控制、风险管理进行检查和评价,并提供建议等咨询服务,来提高他们的效率,从而帮助实现企业的目标。企业内部审计的职能如下。(1)监督职能。监督职能是内部审计的基本职能。(2)控制职能。内部审计机构是集团的一个重要职能部门,它独立于其他各部门和其他控制系统,是对其他控制的一种再控制,与其他控制形式相比,更具有独立性、权威性和全面性。内部审计又是内部控制的特殊构成要素,是对内部控制实施的再控制。(3)评价职能。通过内部审计可以熟悉子公司的生产经营情况和财
24、务状况,并且由于内部审计部门独立于子公司,更能客观、公正地评价子公司的管理情况和运行业绩。(4)服务职能。内部审计可以通过事前、事中和事后控制为管理当局的决策、计划、控制提供依据,这些都充分体现了内部审计的服务职能。企业制定内部审计规范,明确审计的范围、责任和计划,以此为基础合理配置审计人员,并要求他们遵守企业职业道德规范及内部审计规范;内部审计部门应具有适当的地位并有足够的资源履行其职责;内部审计部门根据授权可以参加有关经营及财务管理的决策会议,对管理中存在的薄弱环节、违反国家法律法规的行为、内部控制管理漏洞,向管理层及时提出调整意见。(二)内部监督的程序我国企业内部控制基本规范第四十五条规
25、定:企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。因此,企业应强化内部监督,保证内部控制持续有效。1、制定内部控制缺陷标准(1)内部控制缺陷的相关概念内部控制缺陷,是指内部控制的设计存在漏洞,不能有效防范错误与舞弊,或者内部控制的运行存在弱点和偏差,不能及时发现并纠正错误与舞弊的情形。内部控制的缺陷包括设计缺陷和运行缺陷。设计缺陷是指缺少为实现控制目标所必需的控制,或现存控制设计不适当,即使正常运行也难以实现控制目标,包括内部控制不健全、内部控制制度不适当。例如,“未建立定期的现
26、金盘点程序”即属于控制设计问题。运行缺陷是指现存设计完好的控制没有按设计意图运行,或执行者没有获得必要授权或缺乏胜任能力以有效地实施控制。比较常见的例子就是企业内部控制制度设计健全,但工作人员我行我素,并不按照制度执行。例如,“物资采购申请金额已超过其采购权限,却未向上级公司申请安排大宗物品采购”,这是存在权限管理规定,却未在实际操作中按照执行。(2)内部控制缺陷的分类企业根据内部控制缺陷影响整体控制目标实现的严重程度,将内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一个或多个一般缺陷的组合,可能严重影响内部整体控制的有效性,进而导致企业无法及时防范或发现严重偏离整体控制目标的情形
27、。主要考虑如下因素:影响整体控制目标实现的多个一般缺陷的组合是否构成重大缺陷;针对同一细化控制目标所采取的不同控制活动之间的相互作用;针对同一细化控制目标是否存在其他补偿性控制活动。例如,有关控制漏洞为企业带来重大的损失或造成企业财务报表重大的错报、漏报。又如,凭证连续编号可以保证所有业务活动都得到记录和反映,如果凭证没有连续编号的话,为了避免遗漏重大的业务事项,采用严格的凭证之间、账证之间、账账之间的核对就是保证业务记录完整性的补偿性控制。重要缺陷是指一个或多个一般缺陷的组合,其严重程度低于重大缺陷,但导致企业无法及时防范或发现偏离整体控制目标的严重程度依然重大,需引起企业管理层关注。例如,
28、有关缺陷造成的负面影响在部分区域流传,为公司声誉带来损害。一般缺陷是指以上两种缺陷之外的缺陷。(三)内部监督的方法内部监督的方法有两种,包括日常监督和专项监督。内部控制体系日常监督的有效性程度越高,对专项监督的需要程度就越低。管理层为了合理确认内部控制体系的有效性所必须进行的个别评估的频率取决于管理层的判断。通常情况下,日常监督和专项监督的合并使用在某种程度上将会保证内部控制体系随着时间的变化而保持有效性。1、日常监督日常监督是指企业对建立和实施内部控制的整体情况所进行的连续的、全面的、系统的、动态的监督。日常监督是在及时的基础上执行的,能对环境的改变做出动态的反应,它存在于单位的日常管理活动
29、之中,能及时地发现问题。日常监督的范围和频率越大,其有效性就越高,则企业所需的日常监督就越少。日常监督活动的重要环节主要包括以下几方面。(1)获得内部控制执行的证据。获得内部控制执行的证据是指企业员工在实施日常生产经营生活时,取得必要的、相关的证据证明内部控制系统发挥功能的程度。(2)外部反映对内部信息的印证程度。即与外界各方的沟通能够印证内部生成的信息或揭示问题。(3)定期核对财务系统数据与实物资产。也就是说,将信息系统所记录的数据与实物资产相比较,做到账实相符。(4)内外部审计定期提供建议。审计人员评估内部控制的设计以及测试其有效性,识别潜在的缺陷,并向管理层建议采取替代方案,为决策提供有
30、用的信息。(5)管理层对内部控制执行的监督。管理层可以通过以下渠道进行监督:审计委员会接收、保留及处理各种投诉及举报,并保证其保密性;管理层通过培训、会议了解内部控制的执行情况;管理层认真审核员工提出的各项合理建议,并不断完善建议机制。(6)定期考核员工。内部监督部门和人力资源管理部门根据公司管理层的授权定期要求企业员工明确说明他们是否理解并遵守员工行为准则,是否遵守员工职业道德规范,并汇报控制活动的开展情况等。(7)内部审计活动的有效性。适当的组织结构以及监督活动可促进内部控制职能的执行,识别内部控制的缺陷。2、专项监督专项监督又称个别评估,是指企业对内部控制建立与实施的某一方面或者某些方面
31、的情况进行的不定期、有针对性的监督检查。专项监督的范围和频率应根据风险评估结果以及日常监督的有效性等予以确定。一般来说,风险水平较高并且重要的控制,对其进行专项监督的频率应较高。通常,专项监督采用自我评估形式,即负责某一单位或职责的人,员对受其控制的活动的有效性进行评价。专项监督主要关注以下两个方面。(1)高风险且重要的项目。审计部门依据持续监督的结果,对风险较高且重要的项目要进行个别评估。考虑到成本效益原则,对风险很高但不重要的项目或很重要但是风险很小的项目可以减少个别评估的次数。应该将高风险且重要的项目作为专项监督对象。(2)内部环境变化。当内控环境发生变化时,要进行专项监督,以确定内部控
32、制是否还能适应新的内控环境。日常监督和专项监督应当有机结合。前者是后者的基础,后者是前者的有效补充。日常监督的程度越高,其有效性也越高,则企业所需的专项监督次数就越少。如果发现专项监督需要经常性地进行,企业就有必要将其纳入日常监督中,进行日常持续的监控。通常情况下,两种监督有效组合能确保企业内部控制在一定时期内保持有效性。审计范围与审计目标内部控制作为企业中一项重要的管理活动,用来促进提高经营的效率效果,实现企业的发展战略。一些国家和地区,如美国、日本、欧盟等对内部控制审计已提出强制性要求。同样,我国企业内部控制基本规范中除了要求企业为其内部控制的设计与运行情况进行全面的评价、披露年度自我评价
33、报告外,在第十条中明确指出:上市公司和非上市大中型企业聘请符合资格的会计师事务所,根据规范及配套办法和相关执业准则,对企业财务报告内部控制的有效性进行审计并出具审计报告。会计师事务所及其签字的从业人员应当对发布的内部控制审计意见负责。为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。(一)内部控制审计的定义内部控制审计是通过对被审计单位的内控制度的审查、分析测试、评价,确定其可信程度,从而对内部控制是否有效做出鉴定的一种现代审计方法。内部控制审计是内部控制的再控制,它是企业改善经营管理、提高经济效益的自我需要。一般地,企业内部审计部门负责内部控制审计,也可以委托不负
34、责年审的会计师事务所开展内部控制审计。(二)内部控制审计的范围内部控制审计的范围限于特定日期与财务报表相关的内部控制。通常,注册会计师对某特定日期的内部控制进行审核。特定日期可以是会计年度结束日,也可以是某中期结束日。注册会计师对某特定日期的内部控制审核时,应在接近于此日期之前的一段时间内对内部控制进行了解和测试,并对该日期的内部控制有效性发表审核意见。(三)内部控制审计的目标1、内控审计目标的具体界定内部控制审计的目标是检查并评价内部控制的合法性、充分性、有效性及适宜性。内部控制的合法性、充分性、有效性及适宜性,具体表现为其能够保障资产、资金的安全,即保障资产、资金的存在、完整、为我所有、金
35、额正确、处于增值状态。2、内控审计目标与财务报表审计目标的联系与区别(1)两者的联系。内部控制审计的前四个目标实际就是财务报表审计的具体目标。企业管理层对外提供的资产负债表,表上反映有多少资产,其明示或暗示了这样几个声明:资产负债表上反映的资产是存在的、是完整的、是属于自身的、金额是正确的。相应地,外部财务报表审计的具体目标也就是鉴证企业管理层的这些声明是否属实。(2)两者的区别。财务报表审计直接评价的是财务报表,或者说直接评价资产、资金本身的安全状态,其目标对象是资产、资金本身,而内部控制审计直接评价的是内部控制能否保障资产、资金的安全,其目标对象是内部控制,而资产、资金只是作为中间的观察对
36、象而存在。财务报表审计主要评价财务报表所反映的存量资产、资金的“静的安全”,一般不评价资产、资金的“动的安全”,即不评价资产、资金在流转中的增值性;而由于内部控制既要保障资产、资金“静的安全”,又要保障其“动的安全”,所以内部控制审计既检查资产、资金的“静的安全”,又检查资产、资金的“动的安全”。审计工作计划与实施(一)审计工作计划企业内部审计指引第六条的规定:注册会计师应该恰当地计划内部控制审计工作,配备具有专业胜任能力的项目组,并对助理人员进行适当的督导。企业内部审计指引第七条的规定:在计划审计工作时,注册会计师应当评价下列事项对内部控制、财务报表以及审计工作的影响:与企业相关的风险;相关
37、法律法规和行业概况;企业组织结构和经营特点、资本结构等相关事项;企业内部控制最近发生变化的程度:与企业沟通过的内部控制缺陷;重要性、风险等与确定内部控制重大缺陷相关的因素对内部控制有效性的初步判断;可获取的、与内部控制有效性相关的证据的类型和范围。注册会计师应当以风险评估为基础,选择拟测试的控制,确定测试所需收集的证据。内部控制的特定领域存在重大缺陷的风险越高,给予该领域的审计关注就越多。注册会计师应当对企业内部控制自我评价工作进行评估,判断是否利用内部审计人员、内部控制评价人员和其他相关人员的工作以及可利用的程度,相应减少本应由注册会计师执行的工作。注册会计师利用企业内部审计人员、内部控制评
38、价人员和其他相关人员的工作,应当对其专业胜任能力和客观性进行充分评价。注册会计师应当对发表的审计意见独立承担责任,其责任不因为利用企业内部审计人员、内部控制评价人员和其他相关人员的工作而减轻。(二)审计工作实施企业内部审计指引第十条规定:注册会计师应当按照自上而下的方法实施审计工作。自上而下的方法是注册会计师识别风险,选择拟测试控制的基本思路。注册会计师在实施审计工作时,可以将企业层面控制和业务层面控制的测试结合进行。“自上而下”的方法始于财务报表层次,以注册会计师对财务报告内部控制整体风险的了解开始,然后注册会计师将关注重点放在企业层面的控制上,并将工作逐渐下移至重大账户、列报及相关的认定。
39、1、识别企业层面控制通过了解企业与财务报告相关的整体风险,注册会计师可以识别出为保持有效的财务报告内部控制而必需的企业层面内部控制。注册会计师测试企业层面控制,应当把握重要性原则,至少应当关注以下几方面。(1)与内部环境相关的控制。内部环境,即控制环境,包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施。在评价控制环境的设计时,注册会计师应当考虑构成控制环境的下列要素,以及这些要素如何被纳入企业业务流程:对诚信和道德价值观念的沟通与落实;对胜任能力的重视;治理层的参与程度:管理层的理念和经营风格;组织结构;6职权与责任的分配;人力资源政策与落实。(2)针对董事会、
40、经理层凌驾于控制之上的风险而设计的控制。注册会计师可以根据对企业舞弊风险的评估做出判断,选择相关的企业层面控制进行测试,并评价这些控制能否有效应对管理层凌驾于控制之上的风险。注册会计师应当特别关注由于管理层凌驾于账户记录控制之上,或规避控制行为而产生的重大错报风险,并考虑企业如何纠正不正确的交易处理。(3)企业的风险评估过程。包括识别与财务报告相关的经营风险和其他经营管理风险,以及针对这些风险采取的措施。注册会计师在对企业整体层面的风险评估过程进行了解和评估时,考虑的主要因素可能包括:企业是否已建立并沟通其整体目标,并辅以具体策略和业务流程层面的计划;是否已建立风险评估过程,包括识别风险,估计
41、风险的重大性,评估风险发生的可能性以及确定需要采取的应对措施;是否已建立某种机制,识别和应对可能对企业产生重大且普遍影响的变化;会计部门是否建立了某种流程,以识别会计准则的重大变化;业务操作发生变化并影响交易记录的流程时,是否存在沟通渠道以通知会计部门;风险管理部门是否建立了某种流程,以识别经营环境,包括监管环境发生的重大变化。(4)对内部信息传递和财务报告流程的控制。注册会计师应当从下列方面了解与财务报告相关的信息系统:对财务报表具有重大影响的各类交易;在信息技术和人工系统中,交易生成、记录、处理和报告的程序;与交易生成、记录、处理和报告有关的会计记录、支持性信息和财务报表中的特定项目;信息
42、系统如何获取除各类交易之外的对财务报表具有重大影响的事项和情况;企业编制财务报告的过程,包括做出的重大会计估计和披露。财务报告流程的控制可以确保管理层按照适当的会计准则编制合理、可靠的财务报告并对外报告。(5)对控制有效性的内部监督和自我评价。企业对控制有效性的内部监督和自我评价可以在企业层面上实施,也可以在业务流程层面上实施,包括对运行报告的复核和核对、与外部人士的沟通、对其他未参与控制执行人员的监控活动,以及将信息系统记录数据与实物资产进行核对等。2、识别业务层面控制注册会计师测试业务层面控制,应当把握重要性原则,结合企业实际内部控制各项应用指引的要求和企业层面控制的测试情况,重点对生产经
43、营活动中的重要业务与事项的控制进行测试。注册会计师应首先确定企业的重要业务流程和影响重大账户的重要交易类别,了解重要交易从发生到记入账目的整个流程,与重大账户及其相关认定相结合,在重要交易整个流程中确定错报可能会在什么环节发生,即确定相应的控制目标;然后根据确定的审计测试策略、计划对内部控制进行进一步了解和评估,对重要交易流程中设计的防止或发现并纠正可能错报的相关控制加以识别;再通过执行穿行测试,来证实对重要交易流程和相关控制的了解,并确定相关控制是否得到执行;最后对相关控制的设计和是否得到执行进行评价,以确定进一步的审计程序。公司简介(一)基本信息1、公司名称:xxx投资管理公司2、法定代表
44、人:崔xx3、注册资本:1220万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2012-3-117、营业期限:2012-3-11至无固定期限8、注册地址:xx市xx区xx(二)公司简介公司始终坚持“人本、诚信、创新、共赢”的经营理念,以“市场为导向、顾客为中心”的企业服务宗旨,竭诚为国内外客户提供优质产品和一流服务,欢迎各界人士光临指导和洽谈业务。公司以负责任的方式为消费者提供符合法律规定与标准要求的产品。在提供产品的过程中,综合考虑其对消费者的影响,确保产品安全。积极与消费者沟通,向消费者公开产品安全风险评估结果,努力维护消费者合法权益。
45、公司加大科技创新力度,持续推进产品升级,为行业提供先进适用的解决方案,为社会提供安全、可靠、优质的产品和服务。(三)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额22788.2718230.6217091.20负债总额12751.3510201.089563.51股东权益合计10036.928029.547527.69公司合并利润表主要数据项目2020年度2019年度2018年度营业收入65568.5452454.8349176.40营业利润14831.6311865.3011123.72利润总额11995.479596.388996.6
46、0净利润8996.607017.356477.55归属于母公司所有者的净利润8996.607017.356477.55法人治理(一)股东权利及义务1、公司召开股东大会、分配股利、清算及从事其他需要确认股东身份的行为时,由董事会或股东大会召集人确定股权登记日,股权登记日收市后登记在册的股东为享有相关权益的股东。2、公司股东享有下列权利:(1)依照其所持有的股份份额获得股利和其他形式的利益分配;(2)依法请求、召集、主持、参加或者委派股东代理人参加股东大会,并行使相应的表决权;(3)对公司的经营进行监督,提出建议或者质询;(4)依照法律、行政法规及本章程的规定转让、赠与或质押其所持有的股份;(5)
47、查阅本章程、股东名册、公司债券存根、股东大会会议记录、董事会会议决议、监事会会议决议、财务会计报告;(6)公司终止或者清算时,按其所持有的股份份额参加公司剩余财产的分配;(7)对股东大会作出的公司合并、分立决议持异议的股东,要求公司收购其股份;(8)法律、行政法规、部门规章或本章程规定的其他权利。3、公司股东大会、董事会决议内容违反法律、行政法规的,股东有权请求人民法院认定无效。4、董事、高级管理人员违反法律、行政法规或者本章程的规定,损害股东利益的,股东可以向人民法院提起诉讼。5、公司股东承担下列义务:(1)遵守法律、行政法规和本章程;(2)除法律、法规规定的情形外,不得退股;(3)不得滥用
48、股东权利损害公司或者其他股东的利益;不得滥用公司法人独立地位和股东有限责任损害公司债权人的利益;公司股东滥用股东权利给公司或者其他股东造成损失的,应当依法承担赔偿责任。公司股东滥用公司法人独立地位和股东有限责任,逃避债务,严重损害公司债权人利益的,应当对公司债务承担连带责任。(4)法律、行政法规及本章程规定应当承担的其他义务。6、持有公司5%以上有表决权股份的股东,将其持有的股份进行质押的,应当自该事实发生当日,向公司作出书面报告。7、公司的控股股东、实际控制人不得利用其关联关系损害公司利益。违反规定的,给公司造成损失的,应当承担赔偿责任。公司控股股东及实际控制人对公司和公司社会公众股股东负有
49、诚信义务。控股股东应严格依法行使出资人的权利,控股股东不得利用利润分配、资产重组、对外投资、资金占用、借款担保等方式损害公司和社会公众股股东的合法权益,不得利用其控制地位损害公司和社会公众股股东的利益。(二)董事1、公司董事为自然人,董事应具备履行职务所必须的知识、技能和素质,并保证其有足够的时间和精力履行其应尽的职责。董事应积极参加有关培训,以了解作为董事的权利、义务和责任,熟悉有关法律法规,掌握作为董事应具备的相关知识。有下列情形之一的,不能担任公司的董事:(1)无民事行为能力或者限制民事行为能力;(2)因贪污、贿赂、侵占财产、挪用财产或者破坏社会主义市场经济秩序,被判处刑罚,执行期满未逾
50、五年,或者因犯罪被剥夺政治权利,执行期满未逾五年;(3)担任破产清算的公司、企业的董事或者厂长、总裁,对该公司、企业的破产负有个人责任的,自该公司、企业破产清算完结之日起未逾三年;(4)担任因违法被吊销营业执照、责令关闭的公司、企业的法定代表人,并负有个人责任的,自该公司、企业被吊销营业执照之日起未逾三年;(5)个人所负数额较大的债务到期未清偿;(6)法律、行政法规或部门规章规定的其他内容。2、董事由股东大会选举或更换,并可在任期届满前由股东大会解除其职务。董事每届任期3年,任期届满可连选连任。董事任期从就任之日起计算,至本届董事会任期届满时为止。董事任期届满未及时改选,在改选出的董事就任前,
51、原董事仍应当依照法律、行政法规、部门规章和本章程的规定,履行董事职务。董事可以由总裁或者其他高级管理人员兼任,但兼任总裁或者其他高级管理人员职务的董事以及由职工代表担任的董事,总计不得超过公司董事总数的1/2。3、董事应当遵守法律、行政法规和本章程,对公司负有下列忠实义务:(1)不得利用职权收受贿赂或者其他非法收入,不得侵占公司的财产;(2)不得挪用公司资金;(3)不得将公司资产或者资金以其个人名义或者其他个人名义开立账户存储;(4)不得违反本章程的规定,未经股东大会或董事会同意,将公司资金借贷给他人或者以公司财产为他人提供担保;(5)不得违反本章程的规定或未经股东大会同意,与本公司订立合同或
52、者进行交易;(6)未经股东大会同意,不得利用职务便利,为自己或他人谋取本应属于公司的商业机会,自营或者为他人经营与本公司同类的业务;(7)不得接受与公司交易的佣金归为己有;(8)不得擅自披露公司秘密;(9)不得利用其关联关系损害公司利益;(10)法律、行政法规、部门规章及本章程规定的其他忠实义务。(11)董事违反本条规定所得的收入,应当归公司所有;给公司造成损失的,应当承担赔偿责任。4、董事应当遵守法律、行政法规和本章程,对公司负有下列勤勉义务:(1)应谨慎、认真、勤勉地行使公司赋予的权利,以保证公司的商业行为符合国家法律、行政法规以及国家各项经济政策的要求,商业活动不超过营业执照规定的业务范
53、围;(2)应公平对待所有股东;(3)及时了解公司业务经营管理状况;(4)应当保证及时、公平地披露信息;(5)应当对公司定期报告签署书面确认意见。保证公司所披露的信息真实、准确、完整。若无法保证定期报告内容的真实性、准确性、完整性或者存在异议,应当在书面确认意见中发表意见并陈述理由,公司应当披露,公司不予披露的,董事可以直接申请披露;(6)应当如实向监事会提供有关情况和资料,不得妨碍监事会或者监事行使职权;(7)法律、行政法规、部门规章及本章程规定的其他勤勉义务。5、董事连续两次未能亲自出席,也不委托其他董事出席董事会会议,视为不能履行职责,董事会应当建议股东大会予以撤换。6、董事可以在任期届满
54、前提出辞职。董事辞职应当向董事会提交书面辞职报告。董事会将在2日内披露有关情况。如因董事的辞职导致公司董事会低于法定最低人数时,在改选出的董事就任前,原董事仍应当依照法律、行政法规、部门规章和本章程规定,履行董事职务。除前款所列情形外,董事辞职自辞职报告送达董事会时生效。267、董事辞职生效或者任期届满,应向董事会办妥所有移交手续,其对公司承担的忠实义务,在任期结束后并不当然解除,在半年内仍然有效。董事对公司商业秘密保密的义务在其任期结束后仍然有效,直至该秘密成为公开信息。其他义务的持续期间应当根据公平原则决定,视事件发生与离任之间时间的长短,以及与公司的关系在何种情况和条件下结束而定。8、未
55、经本章程规定或者董事会的合法授权,任何董事不得以个人名义代表公司或者董事会行事。董事以其个人名义行事时,在第三方会合理地认为该董事在代表公司或者董事会行事的情况下,该董事应当事先声明其立场和身份。9、董事执行公司职务时违反法律、行政法规、部门规章或本章程的规定,给公司造成损失的,应当承担赔偿责任。10、公司设立独立董事。独立董事应按照法律、行政法规及部门规章的有关规定执行。独立董事对公司及全体股东负有诚信与勤勉义务。独立董事应按照相关法律、法规、公司章程的要求,认真履行职责,维护公司整体利益,尤其要关注中小股东的合法权益不受损害。独立董事应独立履行职责,不受公司主要股东、实际控制人、以及其他与
56、上市公司存在利害关系的单位或个人的影响。独立董事应当确保有足够的时间和精力有效地履行独立董事的职责,公司独立董事至少包括一名具有高级职称或注册会计师资格的会计专业人士。独立董事每届任期三年,任期届满可以连选连任,但连续任期不得超过六年。独立董事连续三次未亲自出席董事会会议,视为不能履行职责,董事会应当建议股东大会予以撤换。下列人员不得担任独立董事:(1)在公司或者其附属企业任职的人员及其直系亲属、主要社会关系;直接或间接持有公司已发行股份1%以上或者是公司前十名股东中的自然人股东及其直系亲属;(2)在直接或间接持有公司已发行股份5%以上的股东单位或者在公司前五名股东单位任职的人员及其直系亲属;
57、(3)最近三年内曾经具有前两项所列举情形的人员;(4)为公司或者其附属企业提供财务、法律、咨询等服务的人员;(5)公司章程规定的其他人员。(三)高级管理人员1、公司设总经理、技术总监、财务负责人,根据公司需要可以设副总经理。总经理、副总经理、技术总监、财务负责人由董事会聘任或解聘。董事可受聘兼任总经理、副总经理或者其他高级管理人员。2、本章程中关于不得担任公司董事的情形同时适用于高级管理人员。财务负责人作为高级管理人员,除符合前款规定外,还应当具备会计师以上专业技术职务资格,或者具有会计专业知识背景并从事会计工作三年以上。本章程中关于董事的忠实义务和勤勉义务的规定,同时适用于高级管理人员。3、
58、在公司控股股东、实际控制人单位担任除董事、监事以外其他职务的人员,不得担任公司的高级管理人员。4、总经理每届任期3年,经董事会决议,连聘可以连任。5、总经理对董事会负责,行使下列职权:(1)主持公司的生产经营管理工作,组织实施董事会决议、并向董事会报告工作;(2)组织实施公司年度经营计划和投资方案;(3)拟订公司内部管理机构设置方案;(4)拟订公司的基本管理制度;(5)制定公司的具体规章;(6)提请董事会聘任或者解聘公司副总经理、财务负责人;(7)聘任或者解聘除应由董事会聘任或者解聘以外的负责管理人员;(8)本章程或董事会授予的其他职权。总经理列席董事会会议。6、总经理应制订总经理工作细则,报
59、董事会批准后实施。7、总经理工作细则包括下列内容:(1)总经理会议召开的条件、程序和参加的人员;(2)总经理及其他高级管理人员各自具体的职责及其分工;(3)公司资金、资产运用,签订重大合同的权限,以及向董事会、监事会的报告制度;(4)董事会认为必要的其他事项。8、副总经理和财务负责人向总经理负责并报告工作,但必要时可应董事长的要求向其汇报工作或者提出相关的报告。9、总经理等高级管理人员辞职应当提交书面辞职报告。公司现任高级管理人员发生本章程规定的不符合任职资格的情形的,应当及时向公司主动报告并自事实发生之日起1个月内离职。10、高级管理人员执行公司职务时违反法律、行政法规、部门规章或本章程的规
60、定,给公司造成损失的,应当承担赔偿责任。(四)监事1、公司设监事会,监事会应对公司全体股东负责,维护公司及股东的合法权益。监事会由3名监事组成,其中职工代表监事1名。监事会设主席1名。监事会主席由全体监事过半数选举产生。监事会主席召集和主持监事会会议;监事会主席不能履行职务或者不履行职务的,由半数以上监事共同推举一名监事召集和主持监事会会议。2、监事会每6个月至少召开一次会议。监事可以提议召开临时监事会会议。召开监事会会议定期会议或临时会议应分别至少提前10日和2日将监事会会议的通知以传真、邮件方式或由专人送达全体监事。因公司遭遇危机等特殊或紧急情况,可以不提前通知的情况下召开监事会临时会议,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 八年级上册英语单项选择(50题)的练习习题试卷及答案含答案
- 部编七年级上学期语文文言文专项训练含答案
- 2025主管护师(中级)真题附完整答案详解
- 2025安全生产月安全生产知识竞赛题库(含答案)
- 安全生产应知应会知识练习题库参考答案
- 2025年预防艾梅乙母婴传播培训试卷含答案
- 全国职业技能竞赛焊工理论考试习题及答案
- 2025年放射工作人员放射防护培训考试题(+答案)
- 营销方案光头
- 坡地建筑小市政施工方案
- NoSQL数据库应用与实践 课件 第1-6章 认识NoSQL - 增删改查
- DB37-T4868-2025 既有公路隧道结构健康监测技术规范
- 供应链金融视角下涉农中小企业信用风险评估研究
- 宁夏差旅费管理办法文件
- DB51∕T 3231-2024 公路隧道岩爆防控技术规程
- 新高考考试命题培训心得体会
- 2023CSCO头颈部肿瘤诊疗指南
- DB54∕T 0425.1-2024 公共数据 数据元规范 第一部分:总则
- 七年级语文上册第一单元古诗词赏析训练题
- DZ/T 0275.2-2015岩矿鉴定技术规范第2部分:岩石薄片制样
- 茶叶示范基地管理制度
评论
0/150
提交评论