企业内部控制制度(详解)

上传人:雅*** 文档编号:1400471 上传时间:2019-10-18 格式:PPT 页数:88 大小:364KB
返回 下载 相关 举报
企业内部控制制度(详解)_第1页
第1页 / 共88页
企业内部控制制度(详解)_第2页
第2页 / 共88页
企业内部控制制度(详解)_第3页
第3页 / 共88页
点击查看更多>>
资源描述
完善内部控制制度 提高企业管理水平,2019年3月,一. 企业内部控制规范,企业内部控制基本规范,1、是以防范风险和控制舞弊为中心,以控制标准和评价标准为主体的内部控制制度体系。 2、它是以监督部门为主导、各部门具体实施为基础、会计等中介机构服务为支撑,政府监管和社会评价相结合的内部控制实施体系。 3、它能够推动公司和其他非营利组织完善治理结构和内部约束机制、不断提供经营管理水平和可持续发展的能力,提供公司的财务报告的真实与可靠性,(一)内部控制概论,1.内部控制的主体 2.内部控制的客体 3.内部控制的依据 4.内部控制的主要目的,1.内部控制的主体,内部控制的设计、执行和考核评价的主体,是单位内部的行政领导、职能部门及其有关工作人员。,2.内部控制的客体,单位内部的经济业务管理活动。,3.内部控制的依据,以责任、牵制、程序、手续等项制度为控制依据。 建立健全合理的组织结构,明确部门和个人的职责范围及其责任权限,规定授权处理程序及相互联系、相互制约的办事手续和方法。,4.内部控制的主要目的,是为了领导、组织、协调、监督企事业单位及机关团体内部的各项管理活动,促其认真贯彻执行管理部门制定的方针、政策,准确、可靠地获得各种信息,确保财产安全、完整,不断提高经济管理水平,如期实现管理目标。,(二)内部控制的功能,防护功能-以计划目标为依据的控制; 调节功能-以制约标准的执行与平衡偏差; 反馈功能-有利用各种管理信息的反馈。,(三)内部控制的作用,统合作用 制约与激励作用 预防作用 促进作用 反馈与监督作用 完善治理结构的作用。,(四)内部控制的本质,一种自我调整和制约的手段 一个发现问题、解决问题的动态过程 一种科学管理方法 一项政策与程序,企业建立与实施内部控制,应当遵循下列原则: (一) 全面性原则。内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。 (二) 重要性原则。内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。 (三) 制衡性原则。内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。 (四) 适应性原则。内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。 (五) 成本效益原则。内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。,控制标准体系,基本规范 具体规范 应用指导,企业建立与实施有效的内部控制,应当包括下列要素: (一) 内部环境。内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。 (二) 风险评估。风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。 (三) 控制活动。控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。 (四) 信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。 (五) 内部监督。内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。,一.内部环境,(一)治理结构 (二)机构设置与权责分配 (三)人力资源政策 (四)内部审计 (五)企业文化,一 .内部环境,(一)治理结构 1、企业应当根据国家有关法律法规和企业章程,建立规范 的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。 2、股东(大)会享有法律法规和企业章程规定的合法权利,依法行使企业经营方针、筹资、投资、利润分配等重大事项的表决权。 3、董事会对股东(大)会负责,依法行使企业的经营决策权。 4、监事会对股东(大)会负责,监督企业董事、经理和其他高级管理人员依法履行职责。 5、经理层负责组织实施股东(大)会、董事会决议事项,主持企业的生产经营管理工作。,一 .内部环境,(二)治理结构 董事会负责内部控制的建立健全和有效实施。监事会对董事会建立与实施内部控制进行监督。经理层负责组织领导企业内部控制的日常运行。 企业应当成立专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作。,一 .内部环境,(二)机构设置与权责分配 企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权利与责任落实到各责任单位。 企业应当通过编制内部管理手册,使全体员工掌握内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权。,一 .内部环境,(三)人力资源政策应当包括下列内容: 1、员工的聘用、培训、辞退与辞职。 2、员工的薪酬、考核、晋升与奖惩。 3、关键岗位员工的强制休假制度和定期岗位轮换制度。 4、掌握国家秘密或重要商业秘密的员工离岗的限制性规定。 5、有关人力资源管理的其他政策。,一 .内部环境,(四)内部审计 内部审计机构应当结合内部审计监督,对内部控制的有效性进行监督检查。内部审计机构对监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。,一 .内部环境,(五)企业文化 企业应当加强文化建设,培育积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓创新和团队协作情神,树立现代管理理念,强化风险意识。 董事、监事、经理及其他高级管理人员应当在企业文化建设中发挥主导作用。,二 .风险评估,一般应当按照目标设立、风险识别、风险分析、风险应对等程序进行。 目标设定是风险识别、风险分析、风险应对的前提。,二 .风险评估,为达到是单位 目标而确认的相关风险,以构成进行风险管理的基础。包括 1 来自经营环境的变化 2 新员工聘用 3 采用新的信息系统 4 新技术的应用 5 企业改组 6 新会计方法的采用,二 .风险评估,企业识别内部风险,应当关注下列因素: (一) 董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。 (二) 组织机构、经营方式、资产管理、业务流程等管理因素。 (三) 研究开发、技术投入、信息技术运用等自主创新因素。 (四) 财务状况、经营成果、现金流量等财务因素。 (五) 营运安全、员工健康、环境保护等安全环保因素。 (六) 其他有关内部风险因素。,二 .风险评估,企业识别外部风险、应当关注下列因素: (一) 经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素。 (二) 法律法规、监管要求等法律因素。 (三) 安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。 (四) 技术进步、工艺改进等科学技术因素。 (五) 自然灾害,环境状况等自然环境因素。 (六) 其他有关外部风险因素。,二 .风险评估,企业应当采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。 企业进行风险分析,应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作,确保风险分析结果的准确性。,二 .风险评估,企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制。 风险规避是企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。 风险降低是企业在权衡成本效益之后,准备采取适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的策略。 风险分担是企业准备借助他人力量,采取业务分包、购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的策略。 风险承受是企业对风险承受度之内的风险,在权衡成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略。,二 .风险识别的基本内容,.感知风险:是通过调查了解,识别风险的存在。 2.识别风险:是通过归类掌握风险产生的原因和条件以及鉴别风险的性质,为采取有效的风险处理措施提供基础.,三 .控制活动,是对所确认的风险采取必要措施,以保证单位目标实现的政策和程序。 包括: 1 业绩评价 2 信息处理控制 3 实物控制 4 职务分离,三 .控制活动,企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。,三 .控制活动,控制措施一般包括: 1、不相容职务分离控制 2、授权审批控制 3、会计系统控制 4、财产保护控制 5、预算控制 6、运营分析控制 7、绩效考评控制等,三 .控制活动,1、不相容职务分离控制 要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。,三. 控制活动,2、 授权审批控制 要求企业根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。 企业应当编制常规授权的权限指引,规范特别授权的范围、权限、程序和责任,严格控制特别授权。常规授权是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。特别授权是指企业在特殊情况、特定条件下进行的授权。 企业各级管理人员应当在授权范围内行使职权和承担责任。 企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。,三. 控制活动,3、会计系统控制 要求企业严格执行国家统一的会计准则制度,加强会计基础工作,明确会计凭证、会计账薄和财务会计报告的处理程序,保证会计资料真实完整。 企业应当依法设置会计机构,配备会计从业人员。从事会计工作的人员,必须取得会计从业资格证书。会计机构负责人应当具备会计师以上专业技术职务资格。,三. 控制活动,4、财产保护控制 要求企业建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。 企业应当严格限制未经授权的人员接触和处置财产。,三. 控制活动,5、预算控制 要求企业实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。,三. 控制活动,6、运营分析控制 要求企业建立运营情况分析制度,经理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。,三. 控制活动,7、绩效考评控制 要求企业建立和实施绩效考评制度,科学设置考核指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。,三. 控制活动,企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。,四. 信息与沟通,是与财务报告目标相关的信息系统方法和记录。它可以确认和记录所有有效的经济业务,以便适当归类、提供会计报表,在此外报告中揭示经济业务。,四. 信息与沟通,企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。,四. 信息与沟通,1、企业应当对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。 2、企业可以通过财务会计资料、经营管理资料、调研报告、专项信息、内部刊物办公网络等渠道,获取内部信息。 3、企业可以通过行业协会组织、社会中介机构、业务往来单位、市场调查、来信来访、网络媒体以及有关监管部门等渠道,获取外部信息。,四. 信息与沟通,企业应当将内部控制相关信息在企业内部各管理级次、责任单位、业务环节之间,以及企业与外部投资者、债权人、客户、供应商、中介机构和监管部门等有关方面之间进行沟通和反馈,信息沟通过程中发现的问题,应当及时报告并加以解决。 重要信息应当及时传递给董事会、监事会和经理层。,四. 信息与沟通,企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用。 企业应当加强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行。,四. 信息与沟通,企业至少应当将下列情形作为反舞弊工作的重点: (一) 未经授权或者采取其他不法方式侵占、挪用企业资产,牟取不当利益。 (二) 在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等。 (三) 董事、监事、经理及其他高级管理人员滥用职权。 (四) 相关机构或人员串通舞弊。,五. 监督,是评价内部控制实施过程的质量,即对内部控制设置、运行及改进活动的评价。,五. 监督,内部监督分为日常监督和专项监督。 日常监督是指企业对建立与实施内部控制的情况进行常规、持续的监督检查; 专项监督是指在企业发展战略、组织结构、经营活动、业务流程,关键岗位员工等发生较大调整或变化的情况下,对内部控制的某一或者某些方面进行有针对性的监督检查。 专项监督的范围和频率应当根据风险评估结果以及日常监督的有效性等予以确定。,五. 监督,企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。 内部控制缺陷包括设计缺陷和运行缺陷。企业应当跟踪内部控制缺陷整改情况,并就内部监督中发现的重大缺陷,追究相关责任单位或者责任人的责任。,五. 监督,企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。 内部控制自我评价的方式、范围、程序和频率,由企业根据经营业务调整、经营环境变化、业务发展状况,实际风险水平等自行确定。,五. 监督,企业应当以书面或者其他适当的形式,妥善保存内部控制建立与实施过程中的相关记录或者资料,确保内部控制建立与实施过程的可验证性。,二.内部控制基本做法要求,(一)内部控制基本做法要求,1.主要方法 2.主要程序 3.策略,1.主要方法,1)目标控制法 2)组织控制法 3)授权控制法 4)程序控制法 5)检查控制法 6)风险控制法 7)预算控制法,1).目标控制法,是一种事前控制方法,指一个单位内部的管理工作就遵循其创建目标,分期对生产、经营销售、财务、成本等方面制订切实可行的计划,并对其执行尾部进行控制的方法。,2).组织控制法,也是是一种事前控制方法,机构设置后要进行职责的划分,并明确规定每一层次的每一的任务和应负的职责,还要元宝相互配合与制约的方法。职能实行分离,确保专业、职业和技术的专门化,实现内部管理控制所要求职能,以提高工作效率独立。,3).授权控制法,是一种事前控制方法。指各项业务的输,必须由被批准和被授权人去执行,也就是说单位的各级人员必须获得批准或授权,才能执行正常的或特殊的业务。分为一般授权与特定授权。,4).程序控制法,将单位各项业务处理过程,用文字的说明方式或用流程图的方式表示出来,以形成制度、颁发执行,其关键是实行牵制制度。,5).检查控制法,1)建立内部检查或内部审计机构,实行专业检查; 2)内部检查机构应独立于业务部门之外,直属单位主要负责人领导 3)内部检查机构应事先制订检查监督计划、工作程序,报请单位领导批准后实施 4)内部检查机构应严格检查和如实报告检查结果,要确保报告的客观性和可靠性 5)内部检查机构应根据检查中发展的偏差,建议领导采取纠正措施,并监督相关部门及时改进工作,6).风险控制法,就是在组织内部各种控制活动中住址可能面临的风险,研究风险与收益的关系,避免或减少风险的途径或措施;或者在一定风险存在的基础上,如何防范风险并提高经济效益。,7).预算控制法,各单位事先确定各经济事项的预算指标,要求单位内部各部门和人员严格执行,最终按照预算指标对照实际完成指标情况作为绩效考核的依据。,(二).主要程序,制定或修订控制目标 衡量控制结果 分析控制差异 采取补偿措施 追踪检查,评价与反馈,1.制定或修订控制目标,制定控制标准是控制工作的起点,控制标准要简明性、适用性、一致性、可行性、可操作性。,2.衡量控制结果,是用预定的控制目标或标准对实际控制情况进行检查比较,衡量所指定任务的执行轨迹和实际完成状况,以及时反映偏差信息。,3.分析控制差异,将衡量结果与控制目标或标准进行比较如果有较大差异,由要分析造成差异的原因以便于采取矫正措施。评估与分析偏差信息时先判别偏差的严重程度,其次要探讨导致偏差产生的主要原因。如对成本降低情况的审查:先分析影响成本降低的各种因素;一般来说单位管理水平高或者易于差异,其分析的起点从低确定;相反,单位管理水平低或难以控制,分析调查的起点就应当从高确定。,4.采取补偿措施,一是要根据存在问题的性质而定; 二是要根据差异程度而定; 三是采取措施应考虑实行纠正措施的成本问题。,5.追踪检查,评价与反馈,包括了健全性测试 符合性测试 综合性评价三个阶段,(三).策略,一) 不丧失控制的授权 二) 帮助领导了解情况 三) 在控制中使用参谋人员 四) 通过领导行动加强控制 五) 加强用于控制沟通网络的设计 六) 平衡控制的结构 七) 将控制与新计划的联系,举例说明,三.货币资金循环 关键的内部控制,1.目标:货币资金与证账的岗位分离,1.货币收入、支出要有合理、合法的凭据 2.全部收支及时准确入账,并且支出要有核准手续 3.控制现金坐支、当日帐收入现金应及时送存银行 4.按月盘点现金,编制银行存款余额调节表,以做到账实相符 5.加强对货币资金收支业务的内部审计,2.货币资金循环关键点,1.职责分工、授权范围和审批程序应当明确、设置机构 人员配备应当科学、合理, 2.现金和银行存款的管理应当符合法律规范、银行账户 的开立、审批、核对、清理应当严格有效, 3.现金盘点、银行对账单的核对应该按规定严格执行, 4.与货币资金有关的票据的购买在、保管、使用、销毁 等应当有完整的记录,银行预留印鉴和有关印章的管 理应当严格有效, 5.货币资金业务的不相容职务。,3.岗位分工与授权批准,1.单位应当建立货币资金业务的岗位责任制,明确相关、 部门和岗位的职责权限, 2.单位应当对货币资金业务建立严格的授权批准制度, 授权批准方式、权限、程序、责任和相关控制措施, 3.单位应当按照规定的程序办理货币资金支付业务, 支付申请,支付审批,支付复核,办理支付。 4.单位对于重要的货币资金支付业务应当实行集体决策 和审批, 5.严禁未经授权的机构或人员办理货币业务或直接货币 资金, 6.对办理货币资金业务的人员实施岗位轮换。,四.内部控制的监督,1.内部控制监督的步骤,了解内部控制时应考虑的因素 了解内部控制的方法 了解内部控制的内容,1)了解内部控制时应考虑的因素,被审计单位经营规模及业务复杂程度 被审计单位收据处理系统的类型及复杂程序 审计重要性 相关内部控制类型 相关内部控制的方式 固有风险的评估结果,2).了解内部控制的方法,合理利用以往的审计经验, 询问被审计单位有关人员,并查阅相关内部控制文件, 检查内部控制生成的文件和记录, 观察被审计单位的业务活动和内部控制的运行情况, 选择若干具有代表性的交易和事项进行测试.,3)了解内部控制的内容,控制环境 风险评估 控制活动 信息与沟通 监督,2.对内控进行初步处理,健全性的判断 合理性的判断,1).健全性的判断,重点是分析其控制弱点 是考验企事业对于这些控制弱点是否采取了有效的措施来消除控制弱点的不利影响 考虑控制弱点是否会产生严重的结果,2).合理性的判断,1.评价合理性时,内部审计人员要分析内部控制的布局是否合理 2.控制职能是否进行了合理划分、人员分工和职责分离是否恰当 3.是否因分工过细影响了工作效率 4.有无将一般控制点误作为关键控制部位 5.还应考虑内部控制的成本效益原则,3.内部控制监督的符合,控制测试的概念 控制测试的种类 控制测试的性质 控制测试的范围 控制测试的时间,1).控制测试的概念,控制设计测试 控制执行测试 这项控制是怎样应用的 是否在年度中一贯应用 由谁来用,2).控制测试的种类,同步控制测试 追加测试 计划测试,3).控制测试的性质,检查交易和事项的凭证 询问并实施观察未留下审批轨迹的内部控制的运行情况 重新执行相关内部控制程序,4).控制测试的范围,应考虑以下四个方面的问题: 这些证据所涉及的认定的重要性 以前年度审批中所评价的特定内部控制 所评价的政策和程序被适当设计和有效执行的程度 用来作这些评价的控制测试的结果,5).控制测试的时间,应当考虑以下因素: 期中审计监督控制测试的结论 期中审计监督后剩余期间的长短 期中审计监督后内部控制的变动情况 期中审计监督后发生的交易和事项的性质及金额 拟实施的实质性测试程序,例如:收费的风险评估,收费的依据是否合法合理 费收的计费是否正确 费收到位后与财务交接是否实现 费收员与主管的告知是否知晓,例如:船舶的营运风险评估,营运事项是否符合法律、法规 营运过程对货物的质量、时间是否满足货主要求 船舶的保养能否满足航次要求 船员后勤保障能否满足需要,感谢大家的聆听! THE END,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 方案规范


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!