内部控制与风险管理_第1页
内部控制与风险管理_第2页
内部控制与风险管理_第3页
内部控制与风险管理_第4页
内部控制与风险管理_第5页
已阅读5页,还剩61页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、内控与风险培训课程: 内部控制与风险管理主讲人:张寅(教授)3月-内部控制与风险管理第1页-内部控制与风险管理第2页第一部分内部控制系统设计原理-内部控制与风险管理第3页第一部分 内部控制系统设计原理第一节 内部控制概论 第二节 内部控制系统设计意义和标准 第三节 内部控制系统设计内容-内部控制与风险管理第4页第一节 内部控制概论一、内部控制概念二、内部控制要素三、内部控制固有局限-内部控制与风险管理第5页一、内部控制概念内部控制是为合理确保单位经营活动效益性、财务汇报可靠性和法律法规遵照性,而自行检验、制约和调整内部业务活动自律系统。 内部控制并不但限于企业单位,一样也存在于 其它各类经济组

2、织和行政事业单位中。 -内部控制与风险管理第6页二、内部控制要素(一)控制环境(二)风险评定(三)控制活动(四)信息与沟通 (五)监督 -内部控制与风险管理第7页(一)控制环境诚信标准和道德价值观评定员工能力董事会和审计委员会管理哲学和经营格调组织结构 责任分配与授权人力资源政策及实务提供企业纪律与架构,塑造企业文化,并影响企业员工控制意识,是全部其它内部控制组成要素基础 -内部控制与风险管理第8页(二)风险评定目标。企业整体目标,通常是由企业理念及其所追求价值所决定,而与之相配合是企业下一级各部门详细目标。风险。辨识和分析风险过程是一个连续重复过程,也是有效内部控制关键组成要素。环境改变后管

3、理。分析和识别实现所定目标可能发生风险 -内部控制与风险管理第9页(三)控制活动高层经理人员分析企业绩效直接部门管理对信息处理控制实体控制绩效指标比较分工(责任划分)是确保管理阶层指令得以执行政策及程序,如核准、授权、验证、调整、复核营业绩效、保障资产安全及职务分工等。 -内部控制与风险管理第10页(四)信息与沟通信息系统。处理企业内部信息和外部信息。沟通。企业信息系统提供有效信息给适当人员,经过沟通,使员工能够知悉其营业、财务汇报及遵照法律责任。-内部控制与风险管理第11页(五)监督连续监督活动。包含例行管理和监督活动,以及其它员工为推行其职务所采取行动;个别评定。企业有时需要组织例外评定以

4、直接监视控制系统有效性,这种做法可评定连续性监督程序。汇报缺点。内部控制缺失应由下往上汇报,一些缺失应报给高层管理阶层及董事会。由适当人员,在适当及时基础下,评定控制设计和运作情况过程。 -内部控制与风险管理第12页三、内部控制固有局限行使控制职能管理人员滥用职权、蓄意营私舞弊 不相容职务人员相互串通作弊 行使控制职能人员素质不适应岗位要求 实施内部控制成本效益问题 出现不经常发生或未预计到经济业务 -内部控制与风险管理第13页第二节 内部控制系统设计意义和标准一、内部控制制度设计意义 二、内部控制制度设计标准内部控制制度设计就是为了确保企业各项业务活动有效进行,确保资产安全完整,预防欺诈和舞

5、弊行为,实现经营管理目标而制订和实施一系列含有控制职能方法、办法和程序。 -内部控制与风险管理第14页一、内部控制制度设计意义确保职员恪尽职守,确保业务活动按适当授权进行,提升企业经营效率确保会计统计和数据资料正确性、真实性,从而确保会计信息质量 保护企业财产安全和完整,预防资产被盗用、浪费和无效率地使用 确保企业各项政策以及党和国家各项政策、法令、法律落实和执行为开展审计工作创造条件 -内部控制与风险管理第15页二、内部控制制度设计标准适合控制环境标准 按控制目标设计内部控制办法标准 有效控制风险标准 不相容职务分离控制标准业务授权处理控制标准财产及文件统计安全控制标准 主要有企业治理结构,

6、管理层管理思想和风险理念,对遵纪遵法态度、企业组织机构设置及分工、员工业务素质和道德品质、培训和考评制度,职员防范风险、化解风险意识,以及对内部控制设计认识、对达成控制目标自觉性和主动性 -内部控制与风险管理第16页第三节 内部控制系统设计内容一、内部控制类型 二、内部控制系统设计总体思绪三、内部控制制度设计步骤 四、企业内部控制系统设计主要业务流程-内部控制与风险管理第17页一、内部控制类型(一)组织规划控制(二)授权同意控制(三)文件统计控制(四)全方面预算控制(五)实物保全控制(六)职员素质控制(七)风险防范控制(八)内部汇报控制(九)电算化控制(十)内部审计控制按关键控制点不一样 -内

7、部控制与风险管理第18页(一)组织规划控制对企业组织机构设置控制 对职务分工合理性和有效性所进行控制 法人治理结构;管理部门设置及其关系 授权同意职务与执行职务相分离业务经办职务与审核监督职务相分离业务经办职务与会计统计相分离财产保管职务与会计统计职务相分离业务经办职务与财产保管职务相分离-内部控制与风险管理第19页(二)授权同意控制明确授权同意方式:普通授权和特殊授权 建立授权同意体系 授权同意范围授权同意层次 授权同意责任 授权同意程序 -内部控制与风险管理第20页(三)文件统计控制建立组织机构职能图和授权审批权限一览表 建立全员岗位说明书 业务程序手册 统一会计政策 凭证编号 统一会计科

8、目 -内部控制与风险管理第21页(四)全方面预算控制预算体系建立,包含预算项目、标准和程序预算编制和审定预算指标下达及相关责任人或部门落实预算执行授权预算执行过程监控预算差异分析与调整预算业绩考评为到达企业既定目标编制经营、资本、财务等年度收支总体计划 -内部控制与风险管理第22页(五)实物保全控制限制靠近 定时盘点 统计保护 财产保险 财产统计监控 -内部控制与风险管理第23页(六)职员素质控制建立严格招聘程序制订员工工作规范定时对员工进行培训定时对职员业绩进行考评,加强奖惩力度对主要岗位员工(如采购、销售、出纳)应建立职业信用保险机制工作岗位轮换-内部控制与风险管理第24页(七)风险防范控

9、制筹资风险评定 投资风险评定 信用风险评定 协议风险评定 是企业一项基础性和经常性工作,企业必要时可设置风险评定部门或岗位,专门负责相关风险识别、躲避和控制 -内部控制与风险管理第25页(八)内部汇报控制建立内部管理汇报体系惯用内部汇报有:资金分析汇报、经营分析汇报、费用分析汇报、资产分析汇报、投资分析汇报、财务分析汇报等。 应表达部门经营责任,符合“例外”管理要求 -内部控制与风险管理第26页(九)电算化控制普通控制:主要是对电算化系统组成(人、硬件、软件)及环境实施控制应用控制:对电算化处理活动进行控制 -内部控制与风险管理第27页(十)内部审计控制内部审计是内部控制一个特殊形式,它是一个

10、企业内部经济活动和管理制度是否、合理和有效独立评价机构 按目标,内部审计可分为财务审计、经营审计和管理审计 内部审计在企业应保持相对独立性,应独立于其它经营管理部门 -内部控制与风险管理第28页二、内部控制系统设计总体思绪组织规划:需要考虑企业控制目标、控制环境和控制程序,确定企业管理跨度与管理层级,并建立经济责任制度和岗位职责制度。 项目确定:主要考虑企业远景、战略和经营目标要求;管理“粗细”;涵盖会计控制、管理控制、业务控制和法规执行控制等。 流程设计:遵照相正确“流程一作业一任务”三个原因之间依次关系进行。-内部控制与风险管理第29页三、内部控制制度设计步骤(一)明确控制目标(二)设计控

11、制流程(三)判别控制步骤(四)设置控制办法组织、项目设计最实质内容就是流程设计 -内部控制与风险管理第30页(一)明确控制目标维护财产物资完整性确保会计信息准确性确保财务活动正当性确保经营决议落实执行确保生产经营活动经济性、效率性和效果性确保国家法律法规恪守执行 -内部控制与风险管理第31页(二)设计控制流程控制流程,通常同业务流程相吻合,主要由控制点(控制步骤)组成 当企业业务流程存在控制缺点时,则需要依据控制目标和控制标准加以设计 可能发生错弊因而需要控制业务步骤 -内部控制与风险管理第32页(三)判别控制步骤控制点按其发挥作用程度而论,能够分为关键控制点和普通控制点 关键控制点和普通控制

12、点在一定条件下是能够相互转化 -内部控制与风险管理第33页(四)设置控制办法控制办法:为预防和发觉错弊而在某控制点所利用各种控制技术和伎俩实际工作中,必须依据控制目标和对象设置对应控制技术和伎俩-内部控制与风险管理第34页四、企业内部控制系统设计主要业务流程(一)货币资金业务内部控制(二)采购与付款业务内部控制(三)生产过程内部控制(四)销售与收款业务内部控制(五)实物资产内部控制(六)筹资与投资业务内部控制-内部控制与风险管理第35页第二部分新企业内部控制体系-内部控制与风险管理第36页新企业内部控制法规已经建立 我国有些企业内部控制建设还比较到位,但总体上,我国企业内控还比较微弱。 199

13、5年,财政部,会计法,单位应该“加强内部会计监督”。 ,财政部,陆续公布内部会计控制规范基本规范等7项内部会计控制规范。包含货币资金、采购与付款、销售与收款、工程项目、担保、对外投资等六个详细控制规范。-内部控制与风险管理第37页新企业内部控制法规已经建立 ,中国人民银行,商业银行内部控制指导 年,银监会,商业银行内部控制评价试行方法 20,财政部、国资委、证监会、审计署、银监会和保监会联合发起成立企业内部控制标准委员会。 20,11月8日,企业内部控制标准委员会公布了企业内部控制规范基本规范和17个详细规范征求意见稿。 206月28日,五部委(没有国资委)联合公布了我国首部企业内部控制基本规

14、范,并于207月1日起首先在上市企业范围内实施。-内部控制与风险管理第38页新企业内部控制法规已经建立 4月15日,财政部、证监会、审计署、银监会、保监会联合公布了企业内部控制应用指导第1号组织架构等18项应用指导、企业内部控制评价指导和企业内部控制审计指导(简称企业内部控制配套指导),自年1月1日起在境内外同时上市企业施行,自201月1日起在上海证券交易所、深圳证券交易所主板上市企业施行;在此基础上,择机在中小板和创业板上市企业施行。-内部控制与风险管理第39页企业内部控制基本规范企业内部控制应用指导内部控制评定汇报企业内部控制评价指导企业内部控制审计指导企业内部控制现实状况含有中国特色企业

15、内部控制体系-内部控制与风险管理第40页人需要体检是为了防范疾病与自我保健,企业进行体检是为了防范风险与可连续发展。基本规范和应用指导是企业体检标准;评价指导是企业进行“自我体检”应该含有自觉性和连续性;审计指导属于“外部体检”应该更含有专业性和公正性。企业内控规范是为企业构筑防范风险“防火墙”。企业应以管控风险求稳健扩张。企业风险管理最关键目标是要促进企业健康、稳定、可连续发展。 -内部控制与风险管理第41页 总结我国经验,借鉴国际通例,有效利用国际国内资源,充分发挥各方面主动作用,经过三到五年努力,基本建立一套以防范风险和控制舞弊为中心、以控制标准和评价标准为主体内部控制制度体系,以及以监

16、管部门为主导、各单位详细实施为基础、会计师事务所等中介机构咨询服务为支撑、政府监管和社会评价相结合内部控制实施体系,推进企业、企业和其它非营利组织完善治理结构和内部约束机制,不停提升经营管理水平和可连续发展能力。我国建立企业内部控制体系基本目标-内部控制与风险管理第42页第三部分 内部控制发展与国际趋同 -内部控制与风险管理第43页COSO汇报主要内容内部控制是由企业董事会、经理当局以及其它员工为到达财务汇报可靠性、经营活动效率和效果、相关法律法规遵照等三个目标而提供合理确保过程。内部控制包含控制环境、风险评定、控制活动、信息与沟通、监控等五个相互联络要素。重大突破:一是强调风险评定在内部控制

17、中主要作用;二是强调信息与沟通是强化内部控制主要路径;三是强调对内部控制系统本身监控是内部控制发挥作用关键步骤。-内部控制与风险管理第44页三个层面、三个目标和五个要素组成内部控制框架作业层面规法守遵靠可表报效效率果内部环境风险评定控制活动信息与沟通监控公司层面部门层面-内部控制与风险管理第45页内部控制与风险管理阶段从20世纪90年代末以来,对于内部控制与风险管理研究标志性结果,是科索委员会于9月29日公布研究汇报企业风险管理整合框架(又称企业风险管理综合框架)。该研究汇报将内部控制上升至全方面风险管理高度来认识,描述企业风险管理主要组成要素、标准与概念。该框架集中关注风险管理,为董事会与管

18、理层识别风险、躲避陷阱、把握机遇、增加股东价值提供了清楚指南。-内部控制与风险管理第46页企业风险管理与内部控制 公 司报标目略战子公司等分支机构信 息 沟 通监 控控 制 活 动标目法合标目告目经营标风 险 反 应风 险 评 估事 项 识 别内 部 环 境目 标 制 定业 务部 门-内部控制与风险管理第47页内部控制八要素与内部控制五要素之间关系 内部环境目标制订事项识别风险评定风险应对控制活动信息沟通监 控内部环境风险评定控制活动信息沟通监 控-内部控制与风险管理第48页失控案例不停爆光,风险管理警钟常鸣 1994年德国MGRM集团高息筹资投资石油期货损失13亿美元; 1994年美国加州橘

19、郡财务长雪铁龙以政府名义筹资,投资票据亏损18亿美元造成橘郡政府破产; 1995年里森私设账外账,投资日经期货指数损失14亿美元,直接造成巴林银行破产; 1996年住友商事有色金属业务部长滨中泰男违反企业要求,从事铜非法交易长达,造成了18亿美元亏损; 美国安然能源企业因虚假经营、虚构利润、隐瞒亏损而造成破产,从而引发作为世界“五大”之一安达信会计师事务所终止。 年世界通信企业被揭露涉嫌虚报巨额利润,仅到年第一季度,世界通信企业凭空捏造出38.52亿美元利润 20法国兴业银行交易员凯维埃尔在未经授权情况下违规操作给银行造成了近50亿欧元损失 -内部控制与风险管理第49页经济全球化与风险社会 1

20、、经济全球化大大增加了风险起源。风险在扩散过程中,彼此间还可能产生互动关系,产生新风险源,增强风险后果。 2、经济全球化放大了风险影响和潜在后果。一是相互依存加深提升了风险后果负担者数量;二是发达当代通讯技术使更多人意识到风险潜在后果,也轻易因为信息不完整造成过分恐慌。 3、经济全球化推进了全球风险意识或文化形成。风险社会中风险是“文明风险” ,面对共同风险,人类有了基本整体性共识。 4、经济全球化呼唤着并推进着风险治理机制变革。 -内部控制与风险管理第50页当代企业内部控制发展主要启示 1、反舞弊成为加强内部控制内在需求 2、市场经济越发展,企业内部控制更主要 3、实施风险管理是内部控制发展

21、趋势 4、风险控制是防范经营失败重中之重失控造成失败是市场竞争中企业面临最大风险之一。强调风险管理与内部控制融合,是一个思维创新。融合好,能够友好共赢。-内部控制与风险管理第51页第四部分 基本规范重点解读 -内部控制与风险管理第52页一、基本规范主要地位 基本规范自7月1日起实施基本规范全文共七章五十条:总则、内部环境、风险评定、控制活动、信息与沟通、内部监督、附则我国第一部全方面规范企业内部控制规章制度我国企业建立和实施内部控制基础框架是统领应用指导、评价指导与鉴证指导标准开创了中国企业内部控制体系新局面是指导我国企业怎样加强内部控制最基本也是最主要法律文本。-内部控制与风险管理第53页一

22、、基本规范主要地位 基本规范现有类似萨班斯法案强制力,又有与科索汇报一样对内控实务示范作用,既对中国企业建立内控制度提出了强制性要求,又为千差万别中国企业建立健全内控制度提供了基本框架,既吸收了内控国际先进理念,又充分表达了中国内部控制现实环境要求。教授认为“这一规范出台,是中国企业按国际化标准严格自律宣言书,更是中国企业参加国际竞争,逐步接收并自觉遵照市场经济游戏规则,不停完善企业制度、细化管理内在要求。”世人赞誉为“中国版萨班斯法案”。-内部控制与风险管理第54页二、基本规范立法宗旨基本规范第一条开宗明义: “为了加强和规范企业内部控制,提升企业经营管理水平和风险防范能力,促进企业可连续发

23、展,维护社会主义市场经济秩序和社会公众利益,依据中华人民共和国企业法、中华人民共和国证券法、中华人民共和国会计法和其它相关法律法规,制订本规范。”-内部控制与风险管理第55页三、基本规范适用范围 基本规范第二条指出: “本规范适合用于中华人民共和国境内设置大中型企业。小企业和其它单位能够参考本规范建立与实施内部控制。大中型企业和小企业划分标准依据国家相关要求执行。” 1、首先在上市企业范围内施行。 2、勉励非上市大中型企业执行。 3、小企业和其它单位能够参考执行。-内部控制与风险管理第56页四、科学界定内部控制内涵基本规范第三条强调: 内部控制是由企业董事会、监事会、经理层和全体员工实施、意在

24、实现控制目标过程。内部控制实施主体:一是董事会,二是监事会,三是经理层,四是全体员工。当代企业内部控制应该四管齐下,才能全方面奏效。有利于企业树立全方面、全员、全过程控制先进理念。-内部控制与风险管理第57页四、科学界定内部控制内涵 1、董事会理应是加强企业内部控制第一责任人。 2、监事会负有对董事、经理执行企业职务时违反法律、法规或者企业章程行为进行监督权利,在监督投资者决议行为同时还应该切实推行监督投资者对经营者监管职能落实情况。-内部控制与风险管理第58页四、科学界定内部控制内涵 3、经理层直接对一个企业经营管理活动负责,尤其是企业总经理(首席执行官)负担主要责任。 4、全体员工都应在实现内部控制中负担对应职责并发挥主动作用。管理层应该重视员工作用,并为员工反应诉求提供信息通道。-内部控制与风险管理第59页五、准确定位内部控制目标 内部控制是一个控制目标实施过程。三要素目标论(效率性、可靠性、正当性

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论