2026年注会战略内控风险管理综合真题含答案及解析_第1页
2026年注会战略内控风险管理综合真题含答案及解析_第2页
2026年注会战略内控风险管理综合真题含答案及解析_第3页
2026年注会战略内控风险管理综合真题含答案及解析_第4页
2026年注会战略内控风险管理综合真题含答案及解析_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年注会战略内控风险管理综合真题含答案及解析2026年注册会计师全国统一考试《公司战略与风险管理》综合题(内控风险管理专项,分值占比35%)资料:恒通装备是国内高端轨道交通装备制造头部企业,国有控股股东持股32%,2023年在上交所科创板上市,主营业务为城轨车辆、高速动车组核心部件研发、生产及销售,下游客户覆盖全国18个省的城轨运营商及国铁集团,2025年实现营业收入126亿元,归母利润总额8.18亿元。2024年以来公司启动“国际化+数字化”双转型战略,2025年海外业务收入占比提升至28%,主要覆盖东南亚、南美等12个新兴市场。2026年2月,公司聘请的内控审计机构在开展2025年度内控审计过程中,发现以下事项:1.数字化转型事项:2024年12月公司启动总预算2.3亿元的“数字恒通”工业互联网平台建设项目,原计划2025年10月完成上线验收,管理层为获取年度绩效考核中数字化转型专项加分,要求项目组压缩工期,于2025年9月正式上线,上线前跳过用户验收测试、压力测试及多系统数据对账环节。上线首月即出现3700条供应商主数据重复录入、生产工单与物料需求匹配错误等问题,导致当月营业成本核算偏差1.2亿元,占当月营业成本的9.2%。此外,公司将平台运维服务外包给第三方科技公司,未对外包运维人员设置权限分级,所有运维人员均可访问核心技术图纸、客户信息、财务数据等涉密数据,2025年11月监控发现某运维工程师未经授权下载12份核心部件技术图纸,未造成数据外泄但暴露权限管控漏洞。2.海外业务事项:2025年7月公司竞标南美A国12亿美元地铁车辆采购项目,为提升中标概率,销售团队向当地一家无实际经营业务的咨询公司支付120万美元咨询服务费,合同未明确具体服务内容,公司合规部事前提出该笔支出无商业实质、涉嫌商业贿赂的异议,但销售总监以“项目落地时间紧张、行业惯例如此”为由,直接报请总经理审批后完成支付,未履行合规、法务、财务联合审核程序。2026年1月A国当地媒体曝光该咨询公司实控人为A国交通部长侄子,A国反贪局随即对恒通装备发起反商业贿赂调查,同时因该笔支付通过纽约美元清算通道结算,美国SEC启动《反海外腐败法》(FCPA)初步调查,公司可能面临最高2亿美元罚款及10年内禁止参与美国政府采购项目的处罚。3.存货管理事项:2025年上半年车规级IGBT芯片价格同比上涨35%,公司采购部为锁价一次性采购3.2亿元芯片,超出正常备货量2.1倍,占用营运资金1.8亿元。2025年下半年芯片市场供给宽松,价格同比回落40%,公司财务部未对该批存货计提跌价准备。2025年12月年度盘点发现,仓储区缺失价值1200万元的芯片,经查为仓库管理员与外部人员勾结盗窃,公司芯片仓储区未设置权限分级门禁,所有员工均可自由进入,仓储监控仅覆盖入口区域,货架核心区域无监控覆盖,且未执行月度盘点制度,芯片丢失事项距发生时间已超过3个月。4.内部治理与财务报告事项:2025年公司推出限制性股票股权激励计划,约定2025年归母利润总额增长率不低于20%方可解锁第一期股权。为达成业绩考核目标,管理层授意财务部门将3个未完成竣工验收的城轨车辆项目提前确认收入1.8亿元,占当年利润总额的22%。公司原内审负责人2025年3月离职后,一直由财务总监兼任内审负责人,内审部门3名工作人员均从财务部调岗而来,2025年11月内审部门开展年度审计时发现提前确认收入问题,财务总监要求内审人员删除相关审计底稿,不得向董事会审计委员会报告该事项。要求:1.根据《企业内部控制应用指引》,结合上述资料,逐项识别恒通装备2025年存在的内部控制缺陷,分别说明对应内控要求及该缺陷可能引发的主要风险。(10分)2.根据《企业内部控制评价指引》,判断上述内控缺陷中哪些属于重大缺陷,说明判断理由,并简述重大缺陷的整改报送要求。(6分)3.根据《中央企业全面风险管理指引》,逐项识别恒通装备2025年面临的主要风险(需列示至二级风险类别),并针对每项风险提出可落地的应对措施。(8分)4.结合恒通装备数字化转型中的内控问题,简述企业数字化转型过程中信息系统内部控制建设的核心要点。(4分)5.恒通装备海外业务面临多司法辖区合规管辖风险,简述企业跨境经营合规风险管理体系搭建的核心要素。(3分)6.结合资料中内部审计部门的设置问题,简述内部审计部门在内部控制体系中的职责定位,以及保障内部审计独立性的主要措施。(4分)参考答案及评分标准1.第一题参考答案(满分10分,每类缺陷2.5分)(1)信息系统管理内控缺陷①缺陷识别:未执行信息系统上线测试程序,未对外包运维人员设置分级权限,不符合《企业内部控制应用指引第18号——信息系统》要求。②对应内控要求:企业开发信息系统应当在上线前开展单元测试、集成测试、压力测试和用户验收测试,确保系统运行符合业务需求;应当建立系统权限分级管理制度,对第三方运维人员执行权限最小化原则,核心涉密数据访问需执行双人审批、操作留痕。③引发风险:核心业务数据失真导致经营决策失误;核心涉密数据泄露引发知识产权损失、客户信息泄露风险;系统运行不稳定导致生产、采购、财务等核心流程中断。(2)资金与销售业务内控缺陷①缺陷识别:大额境外资金支出未执行联合审核程序,未开展合规尽调,不符合《企业内部控制应用指引第6号——资金活动》《企业内部控制应用指引第9号——销售业务》要求。②对应内控要求:大额境外资金支出应当履行合规、法务、财务联合审核程序,商务合作前需对合作方资质、商业实质开展尽调,严禁支付无商业实质的中介费用,禁止开展商业贿赂等违规经营活动。③引发风险:跨境合规处罚导致大额罚款、市场准入资格丧失;声誉受损导致海外业务拓展受阻;上市公司合规处罚引发投资者索赔、监管问责。(3)资产管理内控缺陷①缺陷识别:存货采购未设置备货上限,未定期开展存货减值测试,仓储管控未执行权限分级与定期盘点制度,不符合《企业内部控制应用指引第8号——资产管理》要求。②对应内控要求:企业应当根据生产经营需求制定存货采购计划,设置核心原材料备货上下限,定期对存货进行减值测试,对贵重物品、核心零部件仓储执行权限分级管控、月度盘点制度,仓储监控覆盖所有核心区域。③引发风险:大额存货跌价导致利润大幅下滑;存货被盗引发资产损失;过量备货占用营运资金导致流动性风险。(4)财务报告与内部监督内控缺陷①缺陷识别:提前确认收入导致财务报告失真,内部审计部门缺乏独立性,不符合《企业内部控制应用指引第14号——财务报告》《企业内部控制应用指引第5号——内部监督》要求。②对应内控要求:企业收入确认应当严格符合会计准则规定,以控制权转移为确认标准;内部审计部门应当独立于财务部门和管理层,直接对董事会审计委员会负责,不受管理层干预开展审计工作。③引发风险:财务报告错报导致信息披露违规,面临监管处罚、投资者索赔;内部监督失效导致内控缺陷无法及时识别,引发系统性经营风险;管理层舞弊导致股东利益受损。【评分说明】每类缺陷识别正确得0.5分,对应内控要求表述准确得1分,风险列示全面得1分,表述不完整酌情扣分。2.第二题参考答案(满分6分)(1)重大缺陷认定(3分,每项1分)上述缺陷中属于重大缺陷的包括:①财务报告重大缺陷:提前确认收入1.8亿元占当年利润总额22%,属于财务报告重大错报;②合规重大缺陷:海外商业贿赂事项涉嫌违反多司法辖区法律法规,可能引发重大处罚;③内部监督重大缺陷:内部审计部门缺乏独立性,无法正常履行监督职责,管理层干预审计工作、要求删除审计底稿。(2)判断理由(2分)根据《企业内部控制评价指引》,重大缺陷是指一个或多个控制缺陷的组合,可能导致企业严重偏离控制目标,满足以下任一标准即可认定为重大缺陷:涉及管理层舞弊;更正已公布的财务报告;注册会计师发现的未被企业内部控制识别的当期财务报告重大错报;审计委员会和内部审计部门对内部控制的监督无效。上述三项缺陷均符合重大缺陷认定标准。(3)整改报送要求(1分)重大缺陷发现后,应当及时向董事会、监事会、经理层报告,由董事会最终认定重大缺陷并制定整改方案,明确整改责任人、整改时限、整改措施,整改完成后由审计委员会组织验收,年度内部控制评价报告中需完整披露重大缺陷的基本情况、影响及整改情况。【评分说明】重大缺陷漏项每项扣1分,理由表述不完整扣0.5-1分,整改要求表述准确得1分。3.第三题参考答案(满分8分)(1)风险识别及应对(每类风险1分,共8分)①战略风险-数字化转型战略执行风险:应对措施:优化数字化转型项目绩效考核机制,严禁以压缩合规流程为代价赶工期,引入第三方专业机构对转型项目开展全流程监理,确保项目质量达标。②运营风险-信息系统运行风险:应对措施:补做信息系统测试,排查数据错误并校准,建立运维权限分级管理制度,核心涉密数据访问执行双人审批、操作日志全程留痕,每季度开展一次信息系统安全专项审计。③运营风险-资产管理风险:应对措施:制定核心原材料备货上下限,避免超额采购,对现有库存芯片开展降价促销、与供应商协商退换货等方式消化库存,完善仓储权限分级与监控覆盖,执行月度盘点制度。④市场风险-核心原材料价格波动风险:应对措施:与芯片供应商签订长期协议约定价保条款,采用期货套期保值方式对冲价格波动风险,建立核心原材料价格监测机制,动态调整备货量。⑤合规风险-跨境经营合规风险:应对措施:聘请A国及美国专业合规团队配合调查,与监管机构沟通争取从轻处罚,建立跨境业务合规审查前置机制,所有海外合同、资金支出均需合规部出具无异议意见后方可执行,每半年开展一次海外员工合规培训。⑥合规风险-财务信息披露合规风险:应对措施:更正2025年财务报表,调减已确认的1.8亿元收入,及时对外披露更正公告,建立收入确认全流程审核机制,未达控制权转移标准的项目不得确认收入。⑦财务风险-存货跌价风险:应对措施:对库存芯片按照可变现净值计提存货跌价准备,建立存货减值月度评估机制,对库龄超过180天的存货及时制定处置方案,降低跌价损失。⑧财务风险-流动性风险:应对措施:通过折价销售、票据质押等方式盘活超额储备的芯片库存,回笼营运资金,优化营运资金管控机制,核心原材料备货占用资金不得超过营运资金的20%。【评分说明】风险类别划分错误每项扣0.5分,应对措施缺乏可操作性每项扣0.5分。4.第四题参考答案(满分4分,每项1分)数字化转型过程中信息系统内控建设核心要点包括:(1)全流程管控:建立信息系统需求评审、开发、测试、上线、运维全流程管控制度,每个环节设置验收标准,未达标不得进入下一环节。(2)数据安全管控:对企业数据进行分级分类管理,核心涉密数据执行加密存储、访问双人审批、操作全程留痕,定期开展数据安全漏洞排查。(3)外包风险管控:对外包服务商开展资质审核与背景调查,签订保密协议,对外包人员执行权限最小化管理,定期审计外包运维操作日志。(4)适配性优化:每季度评估信息系统对业务流程的支撑性,及时根据业务需求优化系统功能,避免系统与业务脱节导致管理漏洞。【评分说明】每个要点表述准确得1分,表述笼统酌情扣分。5.第五题参考答案(满分3分,每项1分)跨境经营合规风险管理体系核心要素包括:(1)多维度合规规则库搭建:全面梳理业务所在国、中国、国际通行合规规则(如反商业贿赂、反洗钱、出口管制等),形成动态更新的合规规则库。(2)合规审查前置机制:所有海外业务的合作方尽调、合同签订、资金支出、商务活动均需合规部事前审查,出具合规意见后方可推进。(3)合规问责与培训机制:明确跨境业务各岗位合规责任,出现违规事件严肃追责,定期对海外员工开展合规培训,建立匿名合规举报渠道。【评分说明】每个要点表述准确得1分,表述不完整酌情扣分。6.第六题参考答案(满分4分)(1)内部审计部门职责定位(2分):①对企业内部控制体系的有效性开展定期评估,识别内控缺陷并监督

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论