内部控制理论与实务.ppt

上传人:xt****7 文档编号:5310350 上传时间:2020-01-25 格式:PPT 页数:60 大小:298.36KB
返回 下载 相关 举报
内部控制理论与实务.ppt_第1页
第1页 / 共60页
内部控制理论与实务.ppt_第2页
第2页 / 共60页
内部控制理论与实务.ppt_第3页
第3页 / 共60页
点击查看更多>>
资源描述
chendanping NanjingAuditUniversity 1 内部控制理论与实务 南京审计学院陈丹萍2007年7月 chendanping NanjingAuditUniversity 2 内部控制理论与实务 1 内部控制理论的发展及框架2 内部控制要素及评价3 内部控制审计方法 chendanping NanjingAuditUniversity 3 内部控制理论的演变与发展 发展阶段时间期望和需求特点内部牵制20世纪预防舞弊 保护以组织控制 不相容20年代所有者权益职务分离为核心内容内部控制20世纪提高审计的效率 分为会计控制和管理控制40 70年代降低审计成本不考虑环境因素的影响用于系统基础审计内部控制20世纪提高审计的效率开始考虑环境对控制的影响结构70 90年代降低审计风险 提出三要素 控制环境 用于风险导向审计会计系统和控制程序内部控制20世纪90服务于组织目标的提出内部控制三目标和整体框架年代后实现 同时也用于五要素 控制环境 风险评估重大错报风险的评估控制活动 信息沟通 监督 chendanping NanjingAuditUniversity 4 内部控制基本框架 一 内部控制概念 一 定义 1 内部控制是组织为实现经营目标 通过制定和实施一系列制度 程序和方法 对风险进行事前防范 事中控制 事后监督和纠正的动态过程和机制 chendanping NanjingAuditUniversity 5 内部控制基本框架 2 COSO提出 内部控制 被定义为一个过程 这个过程受企业的董事会 管理层及其他人员的影响 设计这个过程是为达成下列目标提供合理的保证 营运的效果和效率 财务报表的可靠性 相关法令的遵循 内部控制是由企业董事会 经理阶层和其他员工实施的 为运营的效率效果 财务报告的可靠性 相关法令的遵循等目标的实现提供合理保证的过程 chendanping NanjingAuditUniversity 6 内部控制基本框架 COSO提出 内部控制是由董事会 经理阶层和其他员工实施的 他们各自承担的责任应该是 1 经理阶层总体责任 建立健全内部控制并使之有效运行1 1总经理 确保组织具有积极的内部控制环境 了解下属责任的履行 自我评估和改善 1 2部门负责人 制定与执行与部门目标有关的内部控制 确保与组织目标的一致 1 3更低层次负责人 执行与本层次有关的内部控制 处理例外 向上级汇报 1 4财务主管 具有全局性而特殊重要 记录和分析营运状况 制定和执行财务报告内部控制 chendanping NanjingAuditUniversity 7 内部控制基本框架 2 董事会的责任2 1通过选择管理层说明其对操守 价值观的期望 2 2通过监督活动确认其期望的实现程度 2 3保留关键决策权和监督权 涉入内部控制 chendanping NanjingAuditUniversity 8 内部控制基本框架 3 其他人员的责任3 1内部审计人员的责任 是内部控制的一部分 责任是直接检查 连续监控和建议完善 3 2其他员工的责任 采取行动 提供信息 出现问题时向上报告的责任 chendanping NanjingAuditUniversity 9 内部控制基本框架 萨班斯 奥克斯利法案 Sarbanes OxleysActs 2002年7月发布的 萨班斯 奥克斯利法案 要求公司的管理层评估和报告公司最近年度的财务报告的内部控制的有效性 还要求公司的外部审计师对管理层的评估意见出具 证明 即向股东和公众提供一个信赖管理层对公司财务报告的内部控制描述的独立理由 chendanping NanjingAuditUniversity 10 内部控制基本框架 3 中国内部审计协会 CIIA 2005年在具体准则5中提出 内部控制是指组织内部为实现经营目标 保护资产安全完整 保证遵循国家法律法规 提高组织营运效率及效果而采取的各种政策和程序 chendanping NanjingAuditUniversity 11 内部控制基本框架 全面理解其内涵 1 目的性 为实现一定目标而实施 2 过程性 使组织活动依循既定目标进行的过程 3 结合散布性 与组织活动相结合 散布于各项活动中 4 环境影响 环境深刻地影响内部控制的有效性 5 人的特殊地位 人既是控制的主体 又是控制的客体 6 文化性 组织内部存在的 控制观念 直接影响控制效果 chendanping NanjingAuditUniversity 12 内部控制基本框架 二 内部控制主体 行政领导 职能部门 有关人员三 目的 1 确保国家法律规定和组织内部规章制度的贯彻执行 2 确保组织发展战略和经营目标的全面实施和充分实现 3 确保风险管理体系的有效性 4 确保业务记录 财务信息和其他管理信息的及时 真实和完整 chendanping NanjingAuditUniversity 13 内部控制基本框架 四 内部控制措施 1 组织控制与职务分离 2 授权批准控制 3 文件记录控制 4 实物安全控制 5 人员素质控制 6 预算控制与业绩报告 7 内部审计等 chendanping NanjingAuditUniversity 14 内部控制基本框架 五 内部控制类型1 预防性控制 防止错弊和损失的发生例如 对客户信用进行审核以减少坏帐发生 采用招标方式选择理想的供应商等 2 检查性控制 将已经发生或存在的错误检查出来例如 核对银行对帐单 检查预防性控制的执行情况等 3 纠正性控制 对检查出来的错误进行更正例如 当计算机检查出输入有误的供应商号码 可以从供应商取出正确的号码进行更正 chendanping NanjingAuditUniversity 15 内部控制基本框架 4 指导性控制 为实现有利结果的控制例如 上级对下级人员的督导等 5 补充性控制 针对某些控制环节的不足而采取的补充例如 业主或经理的亲自督导经常能弥补小规模组织的职务分离不足等 chendanping NanjingAuditUniversity 16 内部控制基本框架 六 内部控制的局限性1 成本限制 成本效益原则 2 串通舞弊3 人为错误4 管理越权5 修订跟不上变化 时效性 chendanping NanjingAuditUniversity 17 内部控制要素及评价 一 内部控制的要素1992年美国的COSO报告最初提出时 就明确了内部控制五要素的整体架构 2002年美国发布的 萨班斯 奥克斯莱法案 又再次肯定了COSO报告所提出的内部控制五要素的整体架构 内部控制五要素论认为内部控制整体框架是由控制环境 风险评估 内部控制活动 信息交流以及监督等五要素组成的 2004年又增加二个要素 事件识别 风险反映 chendanping NanjingAuditUniversity 18 内部控制要素及评价 1 控制环境 是内部控制组成要素的基础 是所有控制方式方法赖以存在的运行环境 这对塑造企业文化 提供纪律约束机制和影响员工控制意识有着重要作用 影响控制环境的因素有员工品德与能力 管理哲学与经营风格 组织结构与权责划分 人力资源运用与发展 董事会的关注与指导等 2 风险评估 其目的是为了辨认并分析影响目标达成的各种不确定因素 chendanping NanjingAuditUniversity 19 内部控制要素及评价 3 事件识别 识别是否构成风险事项或潜在风险因素 4 风险反映 确定组织可接受的风险水平及风险损失等 5 内部控制活动 是确保管理阶层指令实现的各种政策和程序总称 其主要内容包含 核准 授权 验证 调节 复核 资产保全 职务分工 chendanping NanjingAuditUniversity 20 内部控制基本框架 6 信息与沟通 目的在于确保整个内部控制中资讯的辩识 取得以及内外的有效沟通 7 监督 是指随着时间流逝而评估内部控制制度执行质量的过程 监督方式有三种 持续监督 个别评估 综合监督 内部控制缺失严重的 则必须向最高管理阶层及董事会呈报 chendanping NanjingAuditUniversity 21 内部控制要素及评价 二 内部控制的设计原则1 设计程序正确分段一般分段 计划申请审核批准办理手续实施执行记录登记核实核对2 考虑不相溶职责分工 1 授权批准某项业务与执行该业务职责分离 2 执行某项业务与审核该业务职责分离 chendanping NanjingAuditUniversity 22 内部控制要素及评价 3 执行某项业务与记录该业务职责分离 4 资产保管与资产记录职责分离 5 资产保管与资产清查职责分离 6 记录总账与记录明细帐 日记账职责分离电子数据处理系统下 系统分析员 编程员 计算机操作员 资料保管员 数据控制小组等应职责分离 chendanping NanjingAuditUniversity 23 内部控制要素及评价 三 组织内部控制设计中控制风险责任追究制度 1 董事会 高级管理层应当对内部控制失效造成的重大损失承担责任 2 内部审计部门应当对检查发现问题隐瞒不报 上报虚假情况或检查监督不力 承担相应的责任 3 业务部门应当及时纠正内部控制存在的问题 并对出现的风险和损失承担相应的责任 4 高级管理层应当对违反内部控制的人员 依据法律规定 内部管理制度追究责任和予以处分 并承担处理不力的责任 chendanping NanjingAuditUniversity 24 内部控制要素及评价 四 萨克斯法案对内部控制的影响1 由于美国 萨班斯 奥克斯莱法 和美国证券交易委员会的有关指南 要求上市公司的高层管理人员对提交的财务报告提供保证 因此执行管理层是控制环境和财务资料的责任人 2 外部审计师为财务报告作公证 他要向财务报告使用者保证报告中的资料是按照公认会计准则公允地反映了组织的财务状况 3 内部审计师则负责向审计委员会或其它委员会保证 组织为编制财务报告所设置的内部控制制度是有效的 内部审计执行主管要经常及时地与审计委员会沟通 chendanping NanjingAuditUniversity 25 内部控制要素及评价 为了帮助高级管理人员履行法定义务和要求 内部审计执行主管应将财务报告编制内部控制有效性评价和财务报告过程审计列入年度审计工作计划 并分配适当的资源 chendanping NanjingAuditUniversity 26 内部控制要素及评价 五 财务报表有关的内部控制有效性评价 1 组织是否有浓厚的道德文化环境 1 董事和高级管理人员是否以身作则遵守组织的道德行为规范 为员工树立榜样 2 组织的道德行为规范是否通过培训使全体员工了解 并成为组织道德文化的倡导者和执行者 3 组织有无公开的沟通渠道 使管理人员获得所需的信息 4 组织的目标和激励措施是否恰当 有无过分强调短期行为的现象 5 财务报告有无不实的表述和舞弊 chendanping NanjingAuditUniversity 27 内部控制要素及评价 2 组织怎样进行风险管理 1 组织有无风险管理程序 是否有效 2 高级管理层是否依靠整个组织来控制风险 3 管理层是否开诚布公地与董事会讨论主要风险 chendanping NanjingAuditUniversity 28 内部控制要素及评价 3 组织的控制制度是否有效 1 组织对财务报告过程的控制是否全面 是否包括收集资料 编制财务报表及其附注 以及规定要披露的和自主披露的事项 2 高级管理层和相关管理层是否声明对控制有效性承担责任 3 组织的财务报告或财务披露是否反映出高级管理层 董事会或组织事故不断 chendanping NanjingAuditUniversity 29 内部控制要素及评价 4 整个组织是否有良好的沟通渠道和报告制度 5 控制制度被视为促进目标实现的积极因素 还是绊脚石 6 雇用的人员是否合格 是否经过充分的培训 7 解决问题是否及时和有效 chendanping NanjingAuditUniversity 30 内部控制要素及评价 4 组织是否有有效的监督 1 董事会是否独立于管理当局 没有利益衝突 信息灵通 对存在的问题及时进行了调查 2 内部审计是否得到高级管理层和审计委员会的支持 3 内部审计师和外部审计师是否与高级管理层和审计委员会进行开诚布公的沟通和私人接触 4 各级管理人员是否对控制过程进行监督 5 对外购审计过程是否进行了监督 chendanping NanjingAuditUniversity 31 内部控制要素及评价 六 存在的问题 1 组织内控制度实务中存在的多种问题 归纳起来主要有 无章可循 内控制度不健全 有章难循 内控制度脱离企业实际 有章不循 缺乏制度执行机制 违章不纠 缺乏必要奖惩制约 chendanping NanjingAuditUniversity 32 内部控制要素及评价 2 传统管理观念的负面影响 以 家长制 为主的管理构架 缺乏对员工权益和民主的足够重视 以个人忠诚为基本管理关系纽带 用人有明显的感情关系 重视可见资产和短期利益 忽视隐形资产和长远利益 习惯于封闭式管理方式 漠视环境变化的影响 chendanping NanjingAuditUniversity 33 内部控制要素及评价 唯上级的指令和红头文件为管理依据 忽视客观规律和员工的主观能动作用 唯行政隶属关系为管理关系纽带 忽视产权关系 科学与法制 利益分配平均化和主观化 忽视团体和个人的贡献 习惯于条块分割式规模管理 忽视系统科学的网络管理 chendanping NanjingAuditUniversity 34 内部控制要素及评价 七 内部控制评价方法1 一般方法1 1利用以前年度审计获得的信息 并作适当更新 1 2询问管理和其他人员 并加以印证 1 3审阅各项管理制度和相关文件 chendanping NanjingAuditUniversity 35 内部控制要素及评价 1 4检查内部控制执行过程中生成的记录和凭证 1 5实地观察 针对关键控制点 1 6对具有代表性业务进行穿行测试 1 7调查表法 chendanping NanjingAuditUniversity 36 内部控制要素及评价 2 内部控制调查举例 采购业务循环的内部控制调查2 1业务流程描述采购业务是组织从外部获得商品或劳务并支付价款的过程 该循环通常包括 1 提出采购申请 由采购部门或仓库部门根据存货库存水平或生产需要提出 chendanping NanjingAuditUniversity 37 内部控制要素及评价 2 编制和批准订货单 包括供应商的选择和价格比较 3 与供货商签定采购合同 4 验收货物 包括质量检验 5 确认债务或支付货款 chendanping NanjingAuditUniversity 38 内部控制要素及评价 采购审批采购入库付款记帐 使用 领导 供应 仓库 财务 财务 请购单请购单供应计划质检单付款凭证记帐供货合同入库单凭证发票发运单 chendanping NanjingAuditUniversity 39 内部控制要素及评价 2 3采购业务循环内部控制调查表内容举例 1 申请采购 例如 采购计划是否经主管负责人核准 对主要原材料和其他金额较大的物资采购重大事项 是否通过会议或其他形式的集体决策 采购是否与请购 审批 运送 验收的职责相分离 对重要物资的采购价格是否由内部价格信息部门审核 2 购入货物 例如 大宗货物入库前是否有质量检验部门的鉴定手续 收到货物的品种 数量和质量与合同 发票不符的是否记录并采取相应措施等 chendanping NanjingAuditUniversity 40 内部控制要素及评价 3 确认和记录采购和应付款项例如 会计部门是否根据进货单和购货发票登记材料采购帐户 财务部门和仓储部门是否定期核对购货入库情况 是否定期与常年和供货商核对应付帐款等 4 评价结论 采购业务循环的控制风险为 高 中 低 是否进行符合性测试 是 否 chendanping NanjingAuditUniversity 41 内部控制要素及评价 3 符合性测试举例 3 1采购业务循环内部控制测试程序表 工作底稿 chendanping NanjingAuditUniversity 42 内部控制要素及评价 测试方法测试内容执行情况索引号1 询问 1 取得与采购业务相关的管理规定 进货报告和记录 2 询问采购业务相关人员有关内部控制执行情况 重点是批准手续和复核对帐 2 观察对不相容职务的分离情况进行观察3 检查书 1 采购合同面文档 2 核对采购合同与采购单 订购单 入库单 付款和记帐凭证等是否一致 3 检查采购合同与请购单的授权批准 4 检查重要物资的采购价格审批情况 chendanping NanjingAuditUniversity 43 内部控制要素及评价 测试方法测试内容执行情况索引号检查书面 5 收货记录文档 6 检查没有购货合同的进货采购前是否已获批准 7 应付帐款明细帐 是否有对帐记录 入帐是否附有购货发票 没有购货发票是否根据估计成本计算债务 入帐是否以已收货物或劳务为基础 结论 经内部控制测试评价 确认采购业务循环的控制风险为 高 中 低 chendanping NanjingAuditUniversity 44 内部控制要素及评价 3 2要素评价的工具 以监督要素为例 一 持续的监督 一 1 结论 所需的措施二 个别评估 一 1 结论 所需的措施三 缺失的报导 一 1 结论 所需的措施 本要素的汇整 结论 所需的措施 chendanping NanjingAuditUniversity 45 内部控制要素及评价 4 要素评价4 1控制环境评价4 1 1操守及价值观评价 有否员工行为守则 高层道德指引 管理阶层交往 对违反行为的惩罚 对逾越控制的态度 诱惑与奖励 chendanping NanjingAuditUniversity 46 内部控制要素及评价 4 1 2执行能力 职务说明书 技能分析4 1 3董事会及监督委员会 独立与质疑 子委员会 知识与经验 与相关方面联系 chendanping NanjingAuditUniversity 47 内部控制要素及评价 资讯获取 资讯评估 重要决定的监督 高层道德观念 监督行为 chendanping NanjingAuditUniversity 48 内部控制要素及评价 4 2目标风险评估4 2 1整体目标制订 整体目标及特定性 整体目标传达 策略与整体目标关系 计划预算与整体目标关系4 2 2作业层级目标制订 作业层级目标与整体目标的关系 chendanping NanjingAuditUniversity 49 内部控制要素及评价 各作业层级目标的一致性 各作业层级与重大业务间相关性 各作业层级明确性 实现目标所需资源的适当性 辨识层级目标的重要性 参与及承诺 chendanping NanjingAuditUniversity 50 内部控制要素及评价 5 控制自我评估5 120世纪80年代始 北美洲一些公司将内部控制和风险管理交由各营运单位管理层自行负责 并取得显著成效后 这一被称为 控制自我评价 的做法在美国和许多国家传播和推广 控制自我评价的关键内容是 由营运组织定期开会和分析 通过思考和坦诚沟通 找出作业流程和控制的问题所在 并提出改善的行动方案 控制自我评价本质是一种管理实务 并非审计活动 但内部审计可以参与其中 chendanping NanjingAuditUniversity 51 内部控制要素及评价 5 2控制自我评价的过程 1 取得管理层的支持 建立审计与管理层的合作关系 2 建立工作小组 至少有两个协调人 组织研讨会 3 召开研讨会 分享信息与经验 加以评价 4 分析数据 5 报告结果 6 形成行动计划 chendanping NanjingAuditUniversity 52 内部控制要素及评价 5 3 内部审计在自我评价中的作用5 3 1一般作用 设计 培训和承办活动 担任自我评价活动的顾问 为工作小组配备协调人和专家 担任小组评价报告的最后核实 协助管理层建立和完善风险管理和控制系统 chendanping NanjingAuditUniversity 53 内部控制要素及评价 5 3 2配备合格的协调人每项评价至少有两个合格的内部审计人员担任协调人 一名是熟悉研讨单位的营运作业流程 以确保讨论不会离题 一位是研讨会的核心人物 应用各种技巧控制研讨会 chendanping NanjingAuditUniversity 54 内部控制制度评价与审计 一 内部控制评价步骤 1 健全性测试 2 符合性测试 3 制度总评 4 结果报告二 方法通常与制度基础审计程序相联系 在不同阶段分别采用不同的技术方法 chendanping NanjingAuditUniversity 55 内部控制制度评价与审计 一 调查了解内控的方法利用以前年度审计中获得的内控信息 并根据情况作适当更新1 询问被审单位的有关人员2 查阅被审单位的政策和规章制度手册3 审查内部控制生成的凭证和记录4 观察被审单位的经营管理活动5 选择若干具有代表性的交易和事项进行穿行测试 chendanping NanjingAuditUniversity 56 内部控制制度评价与审计 二 符合性测试的方法1 询问法2 实地观察法3 书面文档检查法4 重复执行法 chendanping NanjingAuditUniversity 57 内部控制制度评价与审计 三 评价控制风险的方法1 确认该账户或交易类别可能发生哪些潜在错报2 确认哪些控制可以防止或发现这些错报3 评价符合性测试所获得的有关控制是否被适当设置和有效执行的证据4 评价账户或交易类别的控制风险水平 chendanping NanjingAuditUniversity 58 内部控制制度评价与审计 四 对测评结果的利用1 确定实质性测试的范围 重点和方法 1 定量方法 根据审计风险模型 确定检查风险水平将以确定的检查风险水平转化为实质性测试可信赖程度 互为补数 计算样本规模 chendanping NanjingAuditUniversity 59 内部控制制度评价与审计 2 定性方法 风险矩阵表可靠程度很低 低 中 高 等级别很低 低 审计重点 详细审计中 高 抽样审计 不作检查然后根据样本特征 进一步确定审阅法 盘点法等技术方法 chendanping NanjingAuditUniversity 60 内部控制制度评价与审计 2 根据内控测评结果 提出改进内部管理的建议针对失控点和控制薄弱点开展详细实质性审查
展开阅读全文
相关资源
相关搜索

当前位置:首页 > 图纸专区 > 课件教案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!