内部控制管理暂行办法_第1页
内部控制管理暂行办法_第2页
内部控制管理暂行办法_第3页
内部控制管理暂行办法_第4页
内部控制管理暂行办法_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

内部控制管理暂行办法一、总则(一)目的为了加强公司内部控制,规范公司内部管理,提高公司运营效率,防范经营风险,确保公司战略目标的实现,依据国家相关法律法规及行业标准,结合本公司实际情况,制定本办法。(二)适用范围本办法适用于公司及所属各部门、各子公司。(三)基本原则1.全面性原则内部控制应涵盖公司经营管理的各个环节,包括但不限于采购、销售、生产、财务、人力资源等,确保不存在内部控制空白点。2.重要性原则在全面控制的基础上,应关注重要业务事项和高风险领域,合理确定控制的重点和方式,提高控制效率。3.制衡性原则内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。4.适应性原则内部控制应与公司经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。5.成本效益原则内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。(四)定义与术语1.内部控制公司为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。2.风险评估识别、分析、评价影响公司目标实现的各种不确定因素的过程,是内部控制的重要环节。3.控制活动公司根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内的过程。4.信息与沟通及时、准确、完整地收集、传递与内部控制相关的信息,确保信息在公司内部、公司与外部之间进行有效沟通。5.内部监督对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,及时加以改进。二、内部控制的组织架构(一)董事会董事会对公司内部控制的建立健全和有效实施负责,定期召开会议,审议内部控制相关制度、报告等,对重大决策、重大事项和重要人事任免进行集体决策。(二)监事会监事会对董事会建立与实施内部控制进行监督,检查公司财务,监督董事、高级管理人员执行公司职务的行为,对违反法律、行政法规、公司章程或者内部控制制度的董事、高级管理人员提出罢免的建议。(三)管理层管理层负责组织领导公司内部控制的日常运行,制定具体的内部控制政策和程序,确保内部控制的有效执行,并向董事会报告内部控制的执行情况。(四)各职能部门各职能部门负责本部门业务范围内的内部控制工作,制定本部门的内部控制操作规程,明确各岗位的职责和权限,对本部门的业务活动进行自我监督和控制。(五)内部审计部门内部审计部门独立于其他部门,对公司内部控制的有效性进行审计监督,定期或不定期对公司内部控制制度的执行情况进行检查和评价,发现问题及时提出整改建议,并跟踪整改情况。三、风险评估(一)风险识别1.目标设定公司应根据战略规划和经营目标,设定明确的年度经营目标、财务目标、合规目标等,并将目标层层分解至各部门和各岗位。2.风险识别方法采用问卷调查、访谈、流程图分析、情景分析、行业标杆对比等方法,识别公司面临的内外部风险,包括但不限于市场风险、信用风险、操作风险、法律风险、合规风险等。3.风险识别范围涵盖公司经营管理的各个方面,包括但不限于战略风险、财务风险、市场风险、运营风险、法律风险等。(二)风险评估1.风险分析对识别出的风险进行定性和定量分析,评估风险发生的可能性和影响程度。定性分析可采用风险矩阵、风险排序等方法,定量分析可采用统计分析、模型分析等方法。2.风险评价根据风险分析结果,对风险进行评价,确定风险等级。风险等级分为高、中、低三个等级,对于高风险应采取重点监控和严格控制措施,对于中风险应采取适当的控制措施,对于低风险可采取一般的管理措施。(三)风险应对策略1.风险规避对于风险发生可能性高且影响程度大的风险,应采取风险规避策略,如停止相关业务活动、退出高风险市场等。2.风险降低对于风险发生可能性较高但影响程度一般的风险,应采取风险降低策略,如加强内部控制、优化业务流程、增加风险监控频率等。3.风险分担对于风险发生可能性较低但影响程度较大的风险,应采取风险分担策略,如购买保险、签订免责条款、进行风险转移等。4.风险承受对于风险发生可能性低且影响程度小的风险,应采取风险承受策略,如接受风险现状、不采取额外的控制措施等。四、控制活动(一)不相容职务分离控制明确各岗位的职责和权限,确保不相容职务相互分离、相互制约。不相容职务主要包括:授权批准与业务经办、业务经办与会计记录、会计记录与财产保管、业务经办与稽核检查、授权批准与监督检查等。(二)授权审批控制1.授权审批制度制定明确的授权审批制度,明确授权审批的范围、权限、程序、责任等,确保公司各项业务活动在授权范围内进行。2.分级授权根据公司业务性质、重要性和风险程度,实行分级授权。对于重大事项,应实行集体决策审批制度。(三)会计系统控制1.会计核算按照国家统一的会计准则制度,进行会计核算,确保会计信息真实、准确、完整。2.财务报告定期编制财务报告,如实反映公司财务状况、经营成果和现金流量。加强财务报告的审计和披露工作,确保财务报告的合规性和透明度。(四)财产保护控制1.财产清查定期进行财产清查,确保财产的安全完整。财产清查范围包括货币资金、存货、固定资产、无形资产等。2.财产保险对于重要财产,应购买财产保险,降低财产损失风险。(五)预算控制1.预算编制根据公司战略目标和年度经营计划,编制年度预算,包括业务预算、专门决策预算和财务预算等。2.预算执行严格执行预算,加强预算控制和分析,及时发现和解决预算执行过程中存在的问题。3.预算调整如因市场环境、经营条件等发生重大变化,需要调整预算的,应按照规定的程序进行调整。(六)运营分析控制建立运营分析制度,定期收集、整理、分析公司运营数据,如销售数据、生产数据、财务数据等,及时发现公司运营过程中存在的问题,为管理层决策提供依据。(七)绩效考评控制1.绩效考评制度建立科学合理的绩效考评制度,明确绩效考评的标准、方法、程序和周期等。2.绩效考评指标绩效考评指标应涵盖公司战略目标、经营目标、内部控制目标等方面,包括财务指标、非财务指标等。3.绩效考评结果应用将绩效考评结果与员工薪酬、晋升、奖励等挂钩,激励员工积极履行职责,提高工作绩效。五、信息与沟通(一)信息收集与传递1.信息收集渠道建立多元化的信息收集渠道,包括内部报告、外部信息、员工反馈等,确保公司能够及时、准确地收集到与内部控制相关的信息。2.信息传递流程明确信息传递的流程和方式,确保信息在公司内部、公司与外部之间能够及时、准确地传递。对于重要信息,应实行专人负责传递,并建立信息传递记录制度。(二)信息系统1.信息系统建设建立健全公司信息系统,确保信息系统的安全、稳定、高效运行。信息系统应涵盖公司经营管理的各个方面,包括财务管理系统、人力资源管理系统、采购管理系统、销售管理系统等。2.信息系统安全加强信息系统安全管理,采取防火墙、加密技术、访问控制等措施,防止信息泄露、篡改和丢失。定期对信息系统进行安全评估和漏洞扫描,及时发现和解决信息系统安全问题。(三)沟通与反馈1.内部沟通建立良好的内部沟通机制,加强部门之间、员工之间的沟通与协作。定期召开会议、组织培训、开展团队活动等,促进信息共享和交流。2.外部沟通加强与外部利益相关者的沟通与交流,包括股东、债权人、客户、供应商、监管机构等。及时了解外部环境变化和利益相关者需求,维护公司良好的形象和声誉。3.沟通反馈机制建立沟通反馈机制,及时处理信息传递过程中出现的问题和反馈意见。对于重要信息和反馈意见,应及时向上级领导汇报,并跟踪处理结果。六、内部监督(一)内部监督体系1.内部审计监督内部审计部门定期或不定期对公司内部控制制度的执行情况进行审计监督,检查内部控制制度的有效性、合规性和合理性。2.管理层监督管理层定期对公司内部控制制度的执行情况进行检查和评价,及时发现和解决内部控制过程中存在的问题。3.员工监督鼓励员工积极参与内部控制监督,发现问题及时向上级领导或内部审计部门报告。对于举报违规行为的员工,应给予适当的奖励和保护。(二)监督检查内容1.内部控制制度的执行情况检查各部门、各岗位是否按照内部控制制度的要求开展业务活动,是否存在违规操作行为。2.风险评估的有效性检查风险评估方法是否科学合理,风险评估结果是否准确可靠,风险应对策略是否有效。3.控制活动的执行情况检查不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制、绩效考评控制等控制活动的执行情况,是否存在控制漏洞和薄弱环节。4.信息与沟通的有效性检查信息收集与传递、信息系统、沟通与反馈等方面的工作是否正常开展,信息是否及时、准确、完整地传递。(三)监督检查频率1.内部审计部门定期开展全面审计,每年至少进行一次;不定期开展专项审计,根据公司实际情况和需要确定审计范围和重点。2.管理层定期对公司内部控制制度的执行情况进行检查和评价,每季度至少进行一次。3.员工监督鼓励员工随时发现和报告问题,公司应建立畅通的举报渠道,及时处理员工举报信息。(四)问题整改1.问题发现与记录对于监督检查过程中发现的问题,应及时记录,并分析问题产生的原因和影响程度。2.整改措施制定针对发现的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论