资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,U890,产品培训,-,内控管理,课程编号,:,:,背景,完善,U8,系统管理,安,安全,内部控制,-,“内部审,计,计”产品,系统安全,性,性,账号安全,性,性,授权审查,业务处理,业务时效,性,性,总体课程,安,安排,内部控制,的,的标准与,立,立法,1,、,1985,年成立了,一,一个反财,务,务舞弊委,员,员会(,Treadway,委员会),。,。,2,、在,Treadway,委员会结,束,束其使命,之,之后,该,委,委员会的,五,五个发起,组,组织联合,成,成立了一,个,个新的委,员,员会,COSO,(,TheCommittee ofSponsoringOrganizations oftheTreadwayCommittee,)。,3,、,COSO,继续研究,并,并于,1992,年发布了,一,一份关于,内,内部控制,的,的纲领性,文,文件,即,内部控制,-,整体框架,(,InternalControl-IntegratedFramework,)。,4,、,2001,年底以来,,,,美国爆,发,发了以安,然,然、世通,、,、施乐等,公,公司财务,舞,舞弊案为,代,代表的会,计,计丑闻,,由,由此导致,美,美国通过,了,了,萨班斯,奥克斯利,法,法,(,THESARBANES-OXLEYACT,)。,5,、,SEC,认为,COSO,的,内部控制,-,整体框架,、还有相,关,关国家的,权,权威文件,,,,如加拿,大,大的,COCO,或英国的,Turnbull,的相关规,定,定都是认,可,可的(二,者,者都是以,美,美国,COSO,的报告为,蓝,蓝本)。,6,、根据萨,班,班斯法案,第,第,404,条款,上,市,市公司应,当,当每年对,公,公司的内,部,部控制情,况,况进行评,估,估,对公,司,司的内部,治,治理提出,了,了严苛的,要,要求。,COSO,内部控制,的,的定义,内部控制在广义上可以定义为一个流程,它受到企业的董事会、管理层其他人员的影响,它为实现下述各个类型的目标提供合理的保证:,经营的效率和效果,财务报告的可靠性,法律法规的遵循性,内部控制,的,的作用,1,、内部控制可以帮助企业实现经营和盈利目标,避免资源损失;,2,、它有助于保证财务报告的可靠性;,3,、有助于保证公司运营符合相关的法律法规;,4,、避免声誉受到伤害和其他不良结果。,国际资本,市,市场,大力强化,内,内部控制,,,,许多国,家,家通过立,法,法强化企,业,业内部控,制,制,内部,控,控制日益,成,成为企业,进,进入资本,市,市场的“,入,入门证”,和,和“通行,证,证” 。,许多企业,管,管理松弛,、,、内控弱,化,化、风险,频,频发,资,产,产流失、,营,营私舞弊,、,、损失浪,费,费等问题,还,还比较突,出,出,内部,控,控制作为,公,公司治理,的,的关键环,节,节和经营,管,管理的重,要,要举措,,在,在,企业发展,壮,壮大,中具有举,足,足轻重的,作,作用。,各级领导,高,高度重视,内部控制,制,制度建设,,,,多次强,调,调和批示,要,要求健全,内,内控机制,,,,财政部,、,、国资委,、,、证监会,、,、审计署,、,、银监会,、,、保监会,联,联合发起,成,成立企业,内,内部控制,标,标准委员,会,会,开展,一,一系列内,部,部控制科,研,研课题,。,。,内部控制,必,必要性,我国的企,业,业内部控,制,制规范,财政部、证监会、审计署、银监会、保监会在,2008,年,6,月,28,日联合发布了我国第一部,企业内部控制基本规范,,该基本规范将于,2009,年,7,月,1,日起首先在上市公司范围内施行,并鼓励非上市的其他大中型企业执行。,基本规范,内部环境,风险评估,控制活动,信息与沟通,内部监督,17,项具体规范,但没有任何预兆,也没有任何公示,财政部悄然推后了,内控规范,实施的时间,改为,2010,年,1,月,1,日开始执行。到,2010,年年底,执行企业要出具内控自我评价报告。“延期实施主要是因为还有大量的准备工作要做,例如,指引的会签,不少于半年的企业培训”,财政部会计司司长刘玉廷说。,我国的企,业,业内部控,制,制规范,具体规范,财务报表,项,项目相关,规,规范,财务报表,编,编报相关,规,规范,制 度,支 持,货币资金,采购与付,款,款,存 货,对外投资,工程项目,固定资产,无形资产,资产减值,销售与收,款,款,筹资,衍生工具,成本费用,担保,合同,对子公司,的,的控制,企业合并,与,与分立,服务外包,财务报告,编,编制,关联交易,公允价值,信息披露,预算,人力资源,政,政策,内部审计,中介机构,聘,聘用,计算机信,息,息系统,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,征求意见,待起草,待起草,待起草,待起草,待起草,待起草,待起草,待起草,待起草,待起草,U8,合规性产,品,品对应,U8,内控解决,方,方案遵循,COSO,内控与风,险,险管理框,架,架:控制,环,环境、风,险,险评估、,控,控制活动,、,、信息和,沟,沟通、监,控,控。,U8,详细解读,企业内部,控,控制基本,规,规范及十,七,七个具体,细,细则,,对货币,资,资金、固,定,定资产、,对,对外投资,、,、工程项,目,目、采购,与,与付款、,筹,筹资、销,售,售与收款,、,、成本费,用,用、担保,、,、子公司,经,经济业务,等,等提供控,制,制措施,,给,给出基于,ERP,的控制手,段,段和完整,解,解决方案,。,。,U8,内控方案,整,整体框架,U8,内控方案,整,整体框架,审计追溯,审计追溯,审计追溯,审计追溯,U8V890,内部控制,内 部,审,审 计,U890,内控改进,框,框架,应用场景,应用在企业运营全过程:,U8,内控解决方案以业务管理为核心,企业的运营过程涉及到产、 供、销管理,伴随着人、财、物流动,体现在各种不同的流程,各种风险就产生于企业的运营过程中。,U8,是,集成、精准、高效的企业经营管理平台,也是实现企业内部控制和风险管理的统一、集成平台。,上市企业:通过,ERP,追溯业务操作历史,审查经营风险,为年度自我评价报告提供依据;为监管部门的审计及企业的内审保留和提供线索。,中小企业:追溯业务处理的历史操作记录,得以查找问题原因、明确责任,是中小企业日常经营活动有效的内部控制工具,。,关键特性,ERP,系统支持在业务活动高风险发生之处采取各控制措施及手段。,支持把企业内控流程通过,ERP,系统进行配置和固化。,建立完整的,IT,系统安全策略及控制体系,并通过国家信息部软件安全测评机构的安全性测试认证。,提供内部审计系统:支持系统安全性审查、以及历史记录分析;支持业务处理及操作历史追溯和统计分析。,应用价值,业务运作的全程管理与信息共享。,规范的业务流程和严格的操作,固化了企业管理流程,有效预防风险事件的发生。,重大、关键、意外事件的上通下达,提高企业发现风险、评估风险的能力,有效地防范经营风险。,经营评价的科学透明和及时可得。,关键业绩指标的多维度反映。,部门与员工的责权利明确与统一,既能够让不同部门的人员参与内部控制管理,又能对其权限进行灵活控制,以保证公司经营过程的安全。,与供应商、渠道及客户上下游协同运作。,U8,内控方案,价值体现,背景,完善,U8,系统管,理,理及系,统,统安全,内部控,制,制,-,“内部,审,审计”,产,产品,系统安,全,全性,账号安,全,全性,授权审,查,查,业务处,理,理,业务时,效,效性,总体课,程,程安排,完善,U8,系统管,理,理及安,全,全,不相容,权,权限控,制,制,管理员,权,权限分,离,离,安全管,理,理员,sadmin,管理员,类,类型的,用,用户,配置,admin,账号信,息,息,数据卸,出,出与还,原,原,完善自,动,动备份,计,计划,角色导,入,入,完善,U8,系统管,理,理及安,全,全,-,管理员,权,权限分,离,离,安全管,理,理员,sadmin,Sadmin,负责系,统,统安全,方,方面的,工,工作,可以进,行,行安全,策,策略设,置,置,可以进,行,行数据,卸,卸出与,还,还原,完善,U8,系统管,理,理及安,全,全,-,管理员,权,权限分,离,离,区分管,理,理员类,型,型的用,户,户,划分“,普,普通用,户,户”与,“,“管理,员,员用户,”,”两种,类,类型,管理员,类,类型的,用,用户可,以,以分担,admin,的工作,,,,各司,其,其职。,完善,U8,系统管,理,理及安,全,全,-,管理员,权,权限分,离,离,区分管,理,理员类,型,型的用,户,户,根据授,权,权不同,,,,管理,员,员用户,登,登录系,统,统管理,后,后可用,的,的菜单,不,不同,完善,U8,系统管,理,理及安,全,全,-,数据卸,出,出与还,原,原,数据卸,出,出,数,数,据,据还原,Admin,卸出工,作,作流数,据,据,完善,U8,系统管,理,理及安,全,全,-,完善自,动,动备份,计,计划,完善自,动,动备份,计,计划,支持异,地,地备份,备份计,划,划列表,完,完善,,增,增加“,创,创建人,”,”,备份计,划,划日志,完,完善,,增,增加“,是,是否成,功,功”、,“,“备份,路,路径”,等,等信息,完善,U8,系统管,理,理及安,全,全,-,角色导,入,入,角色导,入,入,安全策,略,略与登,录,录控制,内,内控改,进,进,安全策,略,略与登,录,录控制,门户自,动,动锁定,控制不,允,允许修,改,改登录,日,日期,控制用,户,户不能,同,同时多,处,处登录,背景,完善,U8,系统管,理,理及系,统,统安全,内部控,制,制,-,“内部,审,审计”,产,产品,系统安,全,全性,账号安,全,全性,授权审,查,查,业务处,理,理,业务时,效,效性,总体课,程,程安排,内部控制,(,产品组名称,),内部审计,(,产品模块名,),设置,选项,操作日志启用选项,不相容权限设置,系统安全,安全策略变更记录,账套数据操作历史,清退站点日志查询,功能操作日志分析,账号安全,系统账号管理审查,登录认证失败历史,非在职人员账号查询,授权审查,权限变更追溯,权责分配审计查询,不合规授权查询,不合规业务操作查询,业务处理追溯,业务参数变更查询,数据操作汇总分析,内部审,计,计菜单,基础档案,客户档案,会计科目,供应商档案,存货档案,批次档案,供应商存货对照表,财务会计,总帐,凭证,业务操作时效性审查,应收业务时效性审查,应付业务时效性审查,合同业务时效性审查,销售业务时效性审查,采购业务时效性审查,委外业务时效性审查,工序委外业务时效性审查,库存业务时效性审查,生产业务时效性审查,内部审,计,计菜单,安全策,略,略变更,查,查询,可查询,安,安全策,略,略设置,的,的变化,历,历史,安全策,略,略变更,查,查询,账套数,据,据操作,历,历史,可查询,账,账套级,数,数据的,操,操作情,况,况,如,对,对新建,账,账套、,备,备份,/,输出账,套,套、语,言,言扩展,、,、年度,结,结转、,数,数据卸,除,除等,账套数,据,据操作,历,历史,清退站,点,点日志,查,查询,可查询,清,清退站,点,点操作,的,的情况,清退站,点,点日志,查,查询,功能操,作,作日志,分,分析,可查询,各,各种业,务,务操作,的,的详细,日,日志,功能操,作,作日志,分,分析,背景,完善,U8,系统管,理,理及系,统,统安全,内部控,制,制,-,“内部,审,审计”,产,产品,系统安,全,全性,账号安,全,全性,授权审,查,查,业务处,理,理,业务时,效,效性,总体课,程,程安排,系统账,号,号管理,审,审查,可查看,系,系统内,用,用户及,角,角色账,号,号的维,护,护情况,系统账,号,号管理,审,审查,登录认,证,证失败,历,历史,可查询,用,用户登,录,录时因,口,口令错,误,误而认,证,证失败,的,的记录,登录认,证,证失败,历,历史,非在职,人,人员账,号,号查询,可查看,系,系统内,已,已经不,在,在职但,又,又还有,登,登录账,号,号的人,员,员的情,况,况,非在职,人,人员账,号,号查询,背景,完善,U8,系统管,理,理及系,统,统安全,内部控,制,制,-,“内部,审,审计”,产,产品,系统安,全,全性,账号安,全,全性,授权审,查,查,业务处,理,理,业务时,效,效性,总体课,程,程安排,权限变,更,更追溯,可查询,系,系统内,用,用户、,角,角色拥,有,有的功,能,能权限,和,和部分,重,重要数,据,据权限,的,的变化,情,情况,权限变,更,更追溯,权责分,配,配审计,查,查询,可查看,当,当前账,套,套中人,员,员的岗,位,位职务,与,与其对,应,应操作,员,员的授,权,权情况,,,,以审,查,查员工,的,的权责,是,是否匹,配,配,权责分,配,配审计,查,查询,设置不,相,相容权,限,限规则,控制不,相,相容权,限,限授权,不合规,授,授权查,询,询,不合规,业,业务操,作,作查询,不相容,权,权限审,计,计,设置不,相,相容权,限,限规则,不相容,权,权限审,计,计,-,设置规,则,则,控制不,相,相容权,限,限授权,当权限,变,变化时,,,,对“,启,启用”,的,的规则,根,根据“,控,控制方,式,式”进,行,行判断,:,:,当“强,制,制控制,”,”时,,给,给出相,应,应提示,,,,不允,许,许授权,,,,需要,调,调整权,限,限直到,没,没有操,作,作员的,授,授权违,反,反此规,则,则;,当“检,查,查提示,”,”时,,给,给出相,应,应提示,,,,但仍,允,允许继,续,续授权,;,;,不相容,权,权限审,计,计,-,控制权,限,限,不合规,授,授权查,询,询,不相容,权,权限审,计,计,-,不合规,授,授权审,计,计,不合规,授,授权查,询,询,Unit 2,不相容,权,权限审,计,计,-,不合规,授,授权审,计,计,不合规,业,业务操,作,作查询,不相容,权,权限审,计,计,-,不合规,业,业务操,作,作审计,不合规,业,业务操,作,作查询,Unit 2,不相容,权,权限审,计,计,-,不合规,业,业务操,作,作审计,背景,完善,U8,系统管,理,理及系,统,统安全,内部控,制,制,-,“内部,审,审计”,产,产品,系统安,全,全性,账号安,全,全性,授权审,查,查,业务处,理,理,业务时,效,效性,总体课,程,程安排,提供多,种,种单据,、,、档案,的,的关键,操,操作的,记,记录与,查,查询,,以,以便对,各,各类重,要,要业务,进,进行审,计,计追溯,(,业务数,据,据操作,日,日志,),提供对,各,各个业,务,务参数,变,变化的,记,记录与,查,查询,(,业务参,数,数变更,查,查询,),支持选,项,项设置,是,是否记,录,录日志,支持联,查,查删除,信,信息和,表,表体变,化,化明细,业务处,理,理追溯,数据操,作,作日志,明,明细表,业务数,据,据操作,日,日志,-,明细表,数据操,作,作日志,明,明细表,-,联查表,体,体变化,明,明细,业务数,据,据操作,日,日志,-,联查表,体,体变化,明,明细,业务数,据,据操作,日,日志,-,联查删,除,除信息,数据操,作,作日志,明,明细表,-,联查删,除,除信息,业务数,据,据操作,日,日志,-,联查删,除,除信息,数据操,作,作日志,明,明细表,-,联查删,除,除信息,联查的,已,已删单,据,据,单据编,辑,辑界面,数据操,作,作日志,明,明细表,-,删除关,键,键字,业务数,据,据操作,日,日志删,除,除关键,字,字,数据操,作,作日志,汇,汇总分,析,析,业务数,据,据操作,日,日志,-,汇总分,析,析,各种单,据,据,/,档案类,型,型,各种操,作,作类型,业务参,数,数变更,查,查询,业务参,数,数变更,查,查询,启用选,项,项,业务处,理,理追溯,-,启用选,项,项,各种单,据,据,/,档案类,型,型,当,执,执行各,种,种类型,的,的操作,时,时,是,否,否要记,录,录日志,背景,完善,U8,系统管,理,理及系,统,统安全,内部控,制,制,-,“内部,审,审计”,产,产品,系统安,全,全性,账号安,全,全性,授权审,查,查,业务处,理,理,业务时,效,效性,总体课,程,程安排,业务操,作,作时效,性,性审查,可查看,各,各类业,务,务是否,在,在对应,业,业务时,间,间处理,,,,是否,存,存在提,前,前或滞,后,后的情,况,况,Unit 3,业务操,作,作时效,性,性审查,背景,完善,U8,系统管,理,理及系,统,统安全,内部控,制,制,-,“内部,审,审计”,产,产品,系统安,全,全性,账号安,全,全性,授权审,查,查,业务处,理,理,业务时,效,效性,其它,总体课,程,程安排,其他功,能,能内控,改,改进,数据权,限,限,查看用,户,户拥有,的,的全部,权,权限,字段级,权,权限支,持,持设置,默,默认值,基础档,案,案审核,完,完善,增加客,户,户维护,申,申请,数据权,限,限内控,改,改进,数据权,限,限,查看用,户,户拥有,的,的全部,权,权限,字段级,权,权限支,持,持设置,默,默认值,显示权,限,限的各,种,种来源,显示所,有,有来源,角,角色的,权,权限的,总,总合,显示权,限,限的各,种,种来源,数据权,限,限内控,改,改进,数据权,限,限,查看用,户,户拥有,的,的全部,权,权限,字段级,权,权限支,持,持设置,默,默认值,档案审,核,核内控,改,改进,基础档,案,案审核,完,完善,增加客,户,户维护,申,申请,演讲完,毕,毕,谢,谢,谢观看,!,!,
展开阅读全文