![儲能設備公司治理與內(nèi)部控制報告_第1頁](http://file4.renrendoc.com/view/de38c1d283f536504eef576182bc37cb/de38c1d283f536504eef576182bc37cb1.gif)
![儲能設備公司治理與內(nèi)部控制報告_第2頁](http://file4.renrendoc.com/view/de38c1d283f536504eef576182bc37cb/de38c1d283f536504eef576182bc37cb2.gif)
![儲能設備公司治理與內(nèi)部控制報告_第3頁](http://file4.renrendoc.com/view/de38c1d283f536504eef576182bc37cb/de38c1d283f536504eef576182bc37cb3.gif)
![儲能設備公司治理與內(nèi)部控制報告_第4頁](http://file4.renrendoc.com/view/de38c1d283f536504eef576182bc37cb/de38c1d283f536504eef576182bc37cb4.gif)
![儲能設備公司治理與內(nèi)部控制報告_第5頁](http://file4.renrendoc.com/view/de38c1d283f536504eef576182bc37cb/de38c1d283f536504eef576182bc37cb5.gif)
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、泓域/儲能設備公司治理與內(nèi)部控制報告儲能設備公司治理與內(nèi)部控制報告目錄 TOC o 1-3 h z u HYPERLINK l _Toc114582259 一、 內(nèi)部控制評價的組織與實施 PAGEREF _Toc114582259 h 3 HYPERLINK l _Toc114582260 二、 內(nèi)部控制缺陷的認定 PAGEREF _Toc114582260 h 13 HYPERLINK l _Toc114582261 三、 審計工作計劃與實施 PAGEREF _Toc114582261 h 15 HYPERLINK l _Toc114582262 四、 評價控制缺陷與報告 PAGEREF _
2、Toc114582262 h 20 HYPERLINK l _Toc114582263 五、 企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容 PAGEREF _Toc114582263 h 24 HYPERLINK l _Toc114582264 六、 內(nèi)部控制的相關比較 PAGEREF _Toc114582264 h 35 HYPERLINK l _Toc114582265 七、 內(nèi)部控制與企業(yè)風險管理的關系分析 PAGEREF _Toc114582265 h 38 HYPERLINK l _Toc114582266 八、 內(nèi)部牽制 PAGEREF _Toc114582266 h 40 HYPERLINK l
3、_Toc114582267 九、 公司治理與內(nèi)部控制的區(qū)別 PAGEREF _Toc114582267 h 43 HYPERLINK l _Toc114582268 十、 公司治理與內(nèi)部控制的聯(lián)系 PAGEREF _Toc114582268 h 45 HYPERLINK l _Toc114582269 十一、 公司治理的特征 PAGEREF _Toc114582269 h 48 HYPERLINK l _Toc114582270 十二、 公司治理的定義 PAGEREF _Toc114582270 h 51 HYPERLINK l _Toc114582271 十三、 企業(yè)的演進 PAGEREF
4、_Toc114582271 h 57 HYPERLINK l _Toc114582272 十四、 公司治理的產(chǎn)生及動因 PAGEREF _Toc114582272 h 62 HYPERLINK l _Toc114582273 十五、 公司簡介 PAGEREF _Toc114582273 h 71 HYPERLINK l _Toc114582274 十六、 項目概況 PAGEREF _Toc114582274 h 73 HYPERLINK l _Toc114582275 十七、 組織機構及人力資源 PAGEREF _Toc114582275 h 76 HYPERLINK l _Toc114582
5、276 勞動定員一覽表 PAGEREF _Toc114582276 h 76 HYPERLINK l _Toc114582277 十八、 項目風險分析 PAGEREF _Toc114582277 h 78 HYPERLINK l _Toc114582278 十九、 項目風險對策 PAGEREF _Toc114582278 h 80 HYPERLINK l _Toc114582279 二十、 SWOT分析說明 PAGEREF _Toc114582279 h 81內(nèi)部控制評價的組織與實施內(nèi)部控制評價是由企業(yè)董事會和管理層實施的。進行評價的具體內(nèi)容應圍繞企業(yè)內(nèi)部控制基本規(guī)范中提及的內(nèi)部控制五個要素即
6、內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督,以及企業(yè)內(nèi)部控制基本規(guī)范及企業(yè)內(nèi)部控制應用指引中的內(nèi)容。在確定具體內(nèi)容后,企業(yè)應制定內(nèi)部控制評價程序,對內(nèi)部控制有效性進行全面評價,包括財務報告內(nèi)部控制有效性和非財務報告內(nèi)部控制有效性;同時為內(nèi)部評價工作形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、關鍵風險點、采取的控制措施、有關證據(jù)資料以及認定結果等;企業(yè)還應在評價工作中明確內(nèi)部控制缺陷的認定準則;完成評價后,企業(yè)應當準備一份內(nèi)部控制自我評價報告,在其年報中進行披露:企業(yè)董事會應當對內(nèi)部控制評價報告的真實性負責。(一)內(nèi)部控制評價的相關概念內(nèi)部控制評價一般是指由專門的機構或人
7、員,通過對單位內(nèi)部控制系統(tǒng)的了解、測試和分析,對其完整性、合理性及有效性提出意見,并進行報告,以利于單位進一步健全和完善內(nèi)部控制體系。我國企業(yè)內(nèi)部控制基本規(guī)范第四十六條指出:企業(yè)應當結合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。內(nèi)部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據(jù)經(jīng)營業(yè)務調(diào)整、經(jīng)營環(huán)境變化、業(yè)務發(fā)展狀況、實際風險水平等自行確定。(二)內(nèi)部控制評價應當遵循的原則根據(jù)企業(yè)內(nèi)部控制評價指引第三條的規(guī)定,內(nèi)部控制評價應遵循以下3個原則。1、全面性原則評價工作應當包括內(nèi)部控制的設計與運行,涵蓋企業(yè)及其所屬單位的各種業(yè)務和事項。2、重要性原則評價工作應當在
8、全面評價的基礎上,關注重要業(yè)務單位、重大業(yè)務事項和高風險領域。3、客觀性原則評價工作應當準確地揭示經(jīng)營管理的風險狀況,如實反映內(nèi)部控制設計與運行的有效性。(三)內(nèi)部控制評價的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引的要求,內(nèi)部控制評價涉及以下7個方面。(1)企業(yè)應當根據(jù)企業(yè)內(nèi)部控制基本規(guī)范、應用指引以及本企業(yè)的內(nèi)部控制制度,圍繞內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督等要素,確定內(nèi)部控制評價的具體內(nèi)容,對內(nèi)部控制設計與運行情況進行全面評價。(2)企業(yè)組織開展內(nèi)部環(huán)境評價,應當以組織架構、發(fā)展戰(zhàn)略、人力資源、企業(yè)文化、社會責任等應用指引為依據(jù),結合本企業(yè)的內(nèi)部控制制度,對內(nèi)部環(huán)境的設計及實際運行情
9、況進行認定和評價。(3)企業(yè)組織開展風險評估機制評價,應當以企業(yè)內(nèi)部控制基本規(guī)范有關風險評估的要求,以及各項應用指引中所列主要風險為依據(jù),結合本企業(yè)的內(nèi)部控制制度,對日常經(jīng)營管理過程中的風險識別、風險分析、應對策略等進行認定和評價。(4)企業(yè)組織開展控制活動評價,應當以企業(yè)內(nèi)部控制基本規(guī)范和各項應用指引中的控制措施為依據(jù),結合本企業(yè)的內(nèi)部控制制度,對相關控制措施的設計和運行情況進行認定和評價。(5)企業(yè)組織開展信息與溝通評價,應當以內(nèi)部信息傳遞、財務報告、信息系統(tǒng)等相關應用指引為依據(jù),結合本企業(yè)的內(nèi)部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的健全性、財務報告的真實性、信息系統(tǒng)的安全
10、性,以及利用信息系統(tǒng)實施內(nèi)部控制的有效性等進行認定和評價。(6)企業(yè)組織開展內(nèi)部監(jiān)督評價,應當以企業(yè)內(nèi)部控制基本規(guī)范有關內(nèi)部監(jiān)督的要求,以及各項應用指引中有關日常管控的規(guī)定為依據(jù),結合本企業(yè)的內(nèi)部控制制度,對內(nèi)部監(jiān)督機制的有效性進行認定和評價,重點關注監(jiān)事會、審計委員會、內(nèi)部審計機構等是否在內(nèi)部控制設計和運行中有效發(fā)揮監(jiān)督作用。(7)內(nèi)部控制評價工作應當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風險點、采取的控制措施、有關證據(jù)資料以及認定結果等。評價工作底稿應當設計合理、證據(jù)充分、簡便易行、便于操作。(四)內(nèi)部控制評價的程序根據(jù)企業(yè)內(nèi)部控制評價指引第十二條的要求,企業(yè)應按
11、照內(nèi)部控制評價辦法規(guī)定程序,有序開展內(nèi)部控制評價工作。內(nèi)部控制評價程序一般包括制訂評價控制方案、組成評價工作組、實施評價工作與測試、認定控制缺陷、匯總評價結果及編報評價報告等環(huán)節(jié)。在這里重點講解制訂評價控制方案、組成評價工作組、實施評價工作與測試、匯總評價結果四個環(huán)節(jié)。1、制訂評價控制方案企業(yè)可以授權審計部門或專門機構負責內(nèi)部控制評價組織的實施工作。承擔內(nèi)部控制評價的部門或機構應具備以下條件。(1)能夠獨立行使對內(nèi)部控制系統(tǒng)建立與運行過程及結果進行監(jiān)督的權力;(2)具備與監(jiān)督和評價內(nèi)部控制系統(tǒng)相適應的專業(yè)勝任能力和職業(yè)道德素養(yǎng);(3)與企業(yè)其他職能機構就監(jiān)督與評價內(nèi)部控制系統(tǒng)方面應當保持協(xié)調(diào)一
12、致,在工作中相互配合、相互制約;(4)能夠得到企業(yè)董事會和經(jīng)理層的支持,通常直接接受董事會及其審計委員會的領導和監(jiān)事會的監(jiān)督,有足夠的權威性來保證內(nèi)部控制評價工作的順利開展。內(nèi)部控制評價部門或機構應根據(jù)內(nèi)部監(jiān)督情況和要求,制訂評價工作方案,明確評價范圍、工作任務、人員組織、進度安排和費用預算等相關內(nèi)容,報經(jīng)董事會或其授權審批后實施。這是一個進行內(nèi)部控制評估前的全面計劃,提供內(nèi)部控制評價的效率和效果。2、組成評價工作組內(nèi)部控制評價部門或機構在評價方案獲得批準后,需要組織評價工作組,具體承擔內(nèi)部控制檢查評價任務。評價工作組成員應具備獨立性、業(yè)務勝任能力和職業(yè)道德素養(yǎng)及吸收企業(yè)內(nèi)部相關機構熟悉情況、
13、參與日常監(jiān)控的負責人或業(yè)務骨干參加。企業(yè)可根據(jù)自身的條件建立內(nèi)部控制培訓機制,為評價工作組成員提供培訓,使其盡快掌握內(nèi)部控制知識,熟悉企業(yè)業(yè)務流程及應關注重點、評價工作流程、方法以及工作底稿準備的要求。對于擁有內(nèi)部審計部門的企業(yè)來說,內(nèi)審部門很有可能也同樣地擔當內(nèi)部控制評價組的工作。但如果企業(yè)決定利用外聘會計師事務所為其提供內(nèi)部控制評價服務,根據(jù)企業(yè)內(nèi)部控制基本規(guī)范的要求,則該事務所不應同時為企業(yè)提供內(nèi)部控制的審計服務。3、實施評價工作與測試評價工作組需通過了解企業(yè)層面基本情況、各業(yè)務層面的主要流程,識別有關主要風險后,才能開展實施及測試設計和運行有效性的內(nèi)部控制工作。(1)了解公司層面基本情
14、況。評價工作組與被評價單位進行充分溝通,了解其經(jīng)營業(yè)務范圍、企業(yè)文化、發(fā)展戰(zhàn)略、組織結構、人力資源等內(nèi)部環(huán)境及內(nèi)部控制內(nèi)容中五個要素的運作情況。(2)了解各業(yè)務層面的主要流程及風險。在這一階段,評價工作組把工作重點放在主要業(yè)務流程上,如資金管理流程、銷售流程和采購流程等。為支持評估工作與相關測試有效進行,企業(yè)應建立全面文檔記錄。文檔記錄可以幫助評價工作組了解各個主要業(yè)務領域的流程,識別相關的風險關注點及可能存在的內(nèi)部控制措施。評價工作組可審閱的內(nèi)控流程文檔可能有以下幾種。風險控制矩陣文檔。關注點在于復核風險流程的合理性,例如,文檔是否包含了流程面臨的所有風險、列示的風險是否得到定期或及時的更新
15、、對于各項風險的重要性水平分析是否合理,以及復核控制點的識別,關鍵控制點、重要控制點、一般控制點的判斷是否合適。流程圖文檔。關注點在于流程圖是否與實際操作及風險控制矩陣描述相符合,流程圖是否清楚地標示所有風險點及控制點,流程圖中責任部門、崗位以及其他管理機構是否表述清晰、表述的流程路徑是否清晰、是否存在交叉,以及內(nèi)容是否涵蓋所有流程實際操作及相應的控制活動。審批權限表文檔。關注點在于部門及崗位的描述是否準確、權限的劃分和設置是否合理。評價工作組應識別業(yè)務流程中的關鍵業(yè)務或固有風險,提出對于每一重大流程在交易過程中“可能出錯”而產(chǎn)生重大錯誤的問題在這些控制點上識別降低風險的控制,這些控制應當能夠
16、為防止發(fā)生重要的錯誤或者能發(fā)現(xiàn)并更正錯誤提供合理保證。有些控制可能并不顯而易見,可能是電子化或者是人工的,并且同時是高層及基層實施。這些關注點將是評價工作組進行設計或運行有效性并做出結論的地方。例如,銀行賬戶管理中,銀行賬戶的開立、變更及撤銷未經(jīng)合理的審批及授權,對于該風險點應該采取相應控制措施,提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準(簽章),提交給銀行的變更賬戶申請需要經(jīng)過財務經(jīng)理和總經(jīng)理審批,提交給銀行的撤銷賬戶申請需要經(jīng)過財務經(jīng)理和總經(jīng)理審批。再以資金管理流程為例,企業(yè)面臨的一個關鍵業(yè)務風險可能是客戶需求的波動,當客戶需求下降時,企業(yè)收入減少,進而發(fā)生資金的短缺并增加對營運
17、資金需求的壓力,資金需求將會直接導致銀行融資或企業(yè)債券融資的增加進而導致企業(yè)的財務費用成本增加。固有風險是指假設不存在相關的內(nèi)部控制,某一業(yè)務風險事項發(fā)生的可能性。例如,某企業(yè)所處行業(yè)的性質決定該類企業(yè)資金、在建工程與固定資產(chǎn)的交易比存貨(通常為一些低值易耗品)的交易更容易出現(xiàn)差錯。一些產(chǎn)生經(jīng)營風險的外部因素也可能影響固有風險,如“節(jié)能減排”的目標要求企業(yè)投資建立高效率、低消耗的新型生產(chǎn)線,并對舊裝備進行技術改造,這些都會影響資金流。在各重要流程中,管理層可能已實施不同程度的控制以應對風險。例如,在資金管理流程、銀行賬戶的開立的風險點中,可能有的控制措施是要求提交給銀行的開立賬戶申請書需要經(jīng)過
18、公司總經(jīng)理書面批準或簽章。(3)確定檢查評價范圍和重點。評價工作組根據(jù)掌握的情況確定評價范圍、檢查重點和抽樣數(shù)量,進行分工與測試。評價范圍、方式、程序和頻率,將因企業(yè)經(jīng)營業(yè)務調(diào)整、經(jīng)營環(huán)境、風險水平等因素而異。(4)開展現(xiàn)場檢查測試。評價工作組可綜合運用個別訪談、調(diào)查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等評價方法,收集被評價單位內(nèi)部控制設計與運行是否有效的證據(jù),按照要求填寫工作底稿、記錄有關測試結果。如果發(fā)現(xiàn)內(nèi)部控制出現(xiàn)缺陷,則需與管理層溝通,對有關缺陷進行認定并進行記錄。個別訪談。評價工作組人員可以個別訪談企業(yè)或被評價單位的不同人員,了解公司內(nèi)部控制的現(xiàn)狀與運行。個別訪談通常用
19、于企業(yè)層面與業(yè)務層面評價的階段。調(diào)查問卷。調(diào)查問卷多用于企業(yè)層面的評價,通過擴大對象范圍,如企業(yè)中的全體員工,收集簡單結果,如對公司企業(yè)文化的認同。專題討論。這是一種集合企業(yè)中有關專業(yè)人員就內(nèi)部控制執(zhí)行情況或控制問題進行的分析和討論。穿行測試。穿行測試是指在流程中任意選取一項交易為樣本,獲取原始單據(jù),跟蹤交易從最初起源,到會計處理、信息系統(tǒng)和財務報告編制,直到這項交易在財務報表中報告出來的全過程。通過執(zhí)行“穿行測試”,評價工作人員可獲取對一個流程的了解,查找潛在的內(nèi)控設計問題并識別出相關控制。實地查驗。這是一個用于業(yè)務層面評價的方法。例如,評價工作人員進行實地盤點以測試企業(yè)記錄存貨的數(shù)量,或有
20、關控制的有效性。抽樣。抽樣方法可以分為隨機抽樣和其他抽樣法。隨機抽樣一般被認為是最具有代表性或是基于統(tǒng)計學的取樣方式,從樣本庫中抽取一定數(shù)量的樣本,進行控制測試,以獲取有關控制的運行狀況。隨機選取通常是采用計算機來完成。其他抽樣如分層抽樣、整群抽樣及系統(tǒng)抽樣等。比較分析。這是一種通過數(shù)據(jù)分析,識別評價關注點的方法。例如,通過比較月度的銷售情況,識別異常區(qū)間,進行檢查。審閱與檢查。這也是在業(yè)務層面評價的常用方法,通過核對有關證據(jù)而獲取有關控制的運行狀況,如選擇某些調(diào)節(jié)表上的差異,追溯到相應的單據(jù)記錄(如銀行對賬單)或檢查調(diào)節(jié)表是否有相關負責人簽字。4、匯總評價結果評價工作組人員應當在其工作底稿中
21、,記錄評價所實施的程序及有關結果。企業(yè)內(nèi)部控制評價工作組應當建立評價質量交叉復核制度,有關評價報告應由評價工作組負責人嚴格審核確認;與被評價單位進行通報,在提交內(nèi)部控制評價部門或機構前得到被評價單位相關責任人簽字確認。如果在評價工作中發(fā)現(xiàn)所有差異,如穿行測試及控制測試中發(fā)現(xiàn)的與訪談結果的差異、與流程手冊的差異,也應在匯總中適當?shù)赜涗?。企業(yè)內(nèi)部控制評價部門或機構應編制內(nèi)部控制缺陷認定匯總表,結合日常監(jiān)督和專項監(jiān)督發(fā)現(xiàn)的內(nèi)部控制缺陷及其持續(xù)改進情況,對內(nèi)部控制缺陷及其成因、表現(xiàn)形式和影響程度進行綜合分析和全面復核,提出認定意見,并以適當?shù)男问较蚨聲?、監(jiān)事會或者經(jīng)理層報告。重大缺陷應當由董事會予以
22、最終認定。企業(yè)對于認定的重大缺陷,應當及時采取應對策略,切實將風險控制在可承受度之內(nèi),并追究有關部門或相關人員的責任。內(nèi)部控制缺陷的認定1、內(nèi)部控制缺陷的分類對于內(nèi)部控制缺陷的分類,在第一節(jié)“內(nèi)部監(jiān)督”中已做相關闡述,這里不再贅述。需要強調(diào)的是,企業(yè)對內(nèi)部控制缺陷的認定,應當以日常監(jiān)督和專項監(jiān)督為基礎,結合年度內(nèi)部控制評價,由內(nèi)部控制評價部門或機構進行綜合分析后提出認定意見,按照規(guī)定的權限和程序進行審核后予以最終認定。對于按嚴重程度分類的內(nèi)部控制,內(nèi)部控制評價部門或機構和管理層應當合理確定相關目標發(fā)生偏差的可容忍水平,從而對嚴重偏離的情形予以確定。2、內(nèi)部控制認定程序與整改如果評價工作人員在實
23、施測試中發(fā)現(xiàn)控制差異,應分析差異是否屬于控制缺陷并評價其嚴重程度。如果審查了解控制差異的起因和結果后,斷定控制目標未能達到。同時,評價工作組人員不能通過增加其他測試程序證明已發(fā)現(xiàn)的差異不能代表所有內(nèi)控的情況,將形成缺陷的結論。管理層應評價其嚴重程度并在其年度自我評價報告中披露,同時,有責任對有關控制缺陷進行整改,做出補救措施。由于控制缺陷可以分為設計缺陷和執(zhí)行缺陷,因此,整改方案應根據(jù)缺陷的不同類別制定不同的整改方法。對于需整改的內(nèi)控設計缺陷,企業(yè)需在已有的內(nèi)控管理制度體系中補充相關規(guī)定或修改原有規(guī)定,按照企業(yè)既定的管理制度報批程序對做出的補充或修改進行審批。對于需整改的內(nèi)控執(zhí)行缺陷,企業(yè)需加
24、強內(nèi)控的執(zhí)行力度,要求控制執(zhí)行人嚴格按照相關規(guī)定執(zhí)行。對于重大缺陷和重要缺陷的整改方案,應向董事會(審計委員會)、監(jiān)事會或經(jīng)理層報告,并由董事會、監(jiān)事會或經(jīng)理層審定。如果出現(xiàn)不適合向經(jīng)理層報告的情形,例如,存在與管理層舞弊相關的內(nèi)部控制缺陷,內(nèi)部控制評價組應當直接向董事會(審計委員會)、監(jiān)事會報告。重要缺陷并不影響企業(yè)內(nèi)部控制的整體有效性,但是應當引起董事會和管理層的重視。對于一般缺陷,可以向企業(yè)管理層報告,并視情況考慮是否需要向董事會(審計委員會)、監(jiān)事會報告。審計工作計劃與實施(一)審計工作計劃企業(yè)內(nèi)部審計指引第六條的規(guī)定:注冊會計師應該恰當?shù)赜媱潈?nèi)部控制審計工作,配備具有專業(yè)勝任能力的項
25、目組,并對助理人員進行適當?shù)亩綄АF髽I(yè)內(nèi)部審計指引第七條的規(guī)定:在計劃審計工作時,注冊會計師應當評價下列事項對內(nèi)部控制、財務報表以及審計工作的影響:與企業(yè)相關的風險;相關法律法規(guī)和行業(yè)概況;企業(yè)組織結構和經(jīng)營特點、資本結構等相關事項;企業(yè)內(nèi)部控制最近發(fā)生變化的程度:與企業(yè)溝通過的內(nèi)部控制缺陷;重要性、風險等與確定內(nèi)部控制重大缺陷相關的因素對內(nèi)部控制有效性的初步判斷;可獲取的、與內(nèi)部控制有效性相關的證據(jù)的類型和范圍。注冊會計師應當以風險評估為基礎,選擇擬測試的控制,確定測試所需收集的證據(jù)。內(nèi)部控制的特定領域存在重大缺陷的風險越高,給予該領域的審計關注就越多。注冊會計師應當對企業(yè)內(nèi)部控制自我評價工
26、作進行評估,判斷是否利用內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關人員的工作以及可利用的程度,相應減少本應由注冊會計師執(zhí)行的工作。注冊會計師利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關人員的工作,應當對其專業(yè)勝任能力和客觀性進行充分評價。注冊會計師應當對發(fā)表的審計意見獨立承擔責任,其責任不因為利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關人員的工作而減輕。(二)審計工作實施企業(yè)內(nèi)部審計指引第十條規(guī)定:注冊會計師應當按照自上而下的方法實施審計工作。自上而下的方法是注冊會計師識別風險,選擇擬測試控制的基本思路。注冊會計師在實施審計工作時,可以將企業(yè)層面控制和業(yè)務層面控制的測試結合進行?!白陨隙?/p>
27、下”的方法始于財務報表層次,以注冊會計師對財務報告內(nèi)部控制整體風險的了解開始,然后注冊會計師將關注重點放在企業(yè)層面的控制上,并將工作逐漸下移至重大賬戶、列報及相關的認定。1、識別企業(yè)層面控制通過了解企業(yè)與財務報告相關的整體風險,注冊會計師可以識別出為保持有效的財務報告內(nèi)部控制而必需的企業(yè)層面內(nèi)部控制。注冊會計師測試企業(yè)層面控制,應當把握重要性原則,至少應當關注以下幾方面。(1)與內(nèi)部環(huán)境相關的控制。內(nèi)部環(huán)境,即控制環(huán)境,包括治理職能和管理職能,以及治理層和管理層對內(nèi)部控制及其重要性的態(tài)度、認識和措施。在評價控制環(huán)境的設計時,注冊會計師應當考慮構成控制環(huán)境的下列要素,以及這些要素如何被納入企業(yè)業(yè)
28、務流程:對誠信和道德價值觀念的溝通與落實;對勝任能力的重視;治理層的參與程度:管理層的理念和經(jīng)營風格;組織結構;6職權與責任的分配;人力資源政策與落實。(2)針對董事會、經(jīng)理層凌駕于控制之上的風險而設計的控制。注冊會計師可以根據(jù)對企業(yè)舞弊風險的評估做出判斷,選擇相關的企業(yè)層面控制進行測試,并評價這些控制能否有效應對管理層凌駕于控制之上的風險。注冊會計師應當特別關注由于管理層凌駕于賬戶記錄控制之上,或規(guī)避控制行為而產(chǎn)生的重大錯報風險,并考慮企業(yè)如何糾正不正確的交易處理。(3)企業(yè)的風險評估過程。包括識別與財務報告相關的經(jīng)營風險和其他經(jīng)營管理風險,以及針對這些風險采取的措施。注冊會計師在對企業(yè)整體
29、層面的風險評估過程進行了解和評估時,考慮的主要因素可能包括:企業(yè)是否已建立并溝通其整體目標,并輔以具體策略和業(yè)務流程層面的計劃;是否已建立風險評估過程,包括識別風險,估計風險的重大性,評估風險發(fā)生的可能性以及確定需要采取的應對措施;是否已建立某種機制,識別和應對可能對企業(yè)產(chǎn)生重大且普遍影響的變化;會計部門是否建立了某種流程,以識別會計準則的重大變化;業(yè)務操作發(fā)生變化并影響交易記錄的流程時,是否存在溝通渠道以通知會計部門;風險管理部門是否建立了某種流程,以識別經(jīng)營環(huán)境,包括監(jiān)管環(huán)境發(fā)生的重大變化。(4)對內(nèi)部信息傳遞和財務報告流程的控制。注冊會計師應當從下列方面了解與財務報告相關的信息系統(tǒng):對財
30、務報表具有重大影響的各類交易;在信息技術和人工系統(tǒng)中,交易生成、記錄、處理和報告的程序;與交易生成、記錄、處理和報告有關的會計記錄、支持性信息和財務報表中的特定項目;信息系統(tǒng)如何獲取除各類交易之外的對財務報表具有重大影響的事項和情況;企業(yè)編制財務報告的過程,包括做出的重大會計估計和披露。財務報告流程的控制可以確保管理層按照適當?shù)臅嫓蕜t編制合理、可靠的財務報告并對外報告。(5)對控制有效性的內(nèi)部監(jiān)督和自我評價。企業(yè)對控制有效性的內(nèi)部監(jiān)督和自我評價可以在企業(yè)層面上實施,也可以在業(yè)務流程層面上實施,包括對運行報告的復核和核對、與外部人士的溝通、對其他未參與控制執(zhí)行人員的監(jiān)控活動,以及將信息系統(tǒng)記錄
31、數(shù)據(jù)與實物資產(chǎn)進行核對等。2、識別業(yè)務層面控制注冊會計師測試業(yè)務層面控制,應當把握重要性原則,結合企業(yè)實際內(nèi)部控制各項應用指引的要求和企業(yè)層面控制的測試情況,重點對生產(chǎn)經(jīng)營活動中的重要業(yè)務與事項的控制進行測試。注冊會計師應首先確定企業(yè)的重要業(yè)務流程和影響重大賬戶的重要交易類別,了解重要交易從發(fā)生到記入賬目的整個流程,與重大賬戶及其相關認定相結合,在重要交易整個流程中確定錯報可能會在什么環(huán)節(jié)發(fā)生,即確定相應的控制目標;然后根據(jù)確定的審計測試策略、計劃對內(nèi)部控制進行進一步了解和評估,對重要交易流程中設計的防止或發(fā)現(xiàn)并糾正可能錯報的相關控制加以識別;再通過執(zhí)行穿行測試,來證實對重要交易流程和相關控制
32、的了解,并確定相關控制是否得到執(zhí)行;最后對相關控制的設計和是否得到執(zhí)行進行評價,以確定進一步的審計程序。評價控制缺陷與報告(一)評價控制缺陷注冊會計師需要評價其注意到的各項控制缺陷的嚴重程度,以確定這些缺陷單獨或組合起來,是否構成重大缺陷。但是,在計劃和實施審計工作時,不要求注冊會計師尋找單獨或組合起來不構成重大缺陷的控制缺陷。企業(yè)內(nèi)部控制可能存在重大缺陷情形有:(1)注冊會計師發(fā)現(xiàn)董事、監(jiān)事和高級管理人員舞弊;(2)企業(yè)更正已經(jīng)公布的財務報表;(3)注冊會計師發(fā)現(xiàn)當期財務報表存在重大錯報,而內(nèi)部控制在運行過程中未能發(fā)現(xiàn)該錯報;(4)企業(yè)審計委員會和內(nèi)部審計機構對內(nèi)部控制的監(jiān)督無效。財務報告內(nèi)
33、部控制缺陷的嚴重程度取決于:控制缺陷導致賬戶余額或列報錯報的可能性;因一個或多個控制缺陷的組合導致潛在錯報的金額大小。控制缺陷的嚴重程度與賬戶余額或列報是否發(fā)生錯報無必然對應關系,而取決于控制缺陷是否可能導致錯報。評價控制缺陷時,注冊會計師需要根據(jù)財務報表審計中確定的重要性水平,支持對財務報告控制缺陷重要性的評價。注冊會計師需要運用職業(yè)判斷,考慮并衡量定量和定性因素,同時要對整個思考判斷過程進行記錄,尤其是詳細記錄關鍵判斷和得出結論的理由。而且,對于“可能性”和“重大錯報”的判斷,在評價控制缺陷嚴重性的記錄中,注冊會計師需要給予明確的考量和陳述。(二)內(nèi)部控制缺陷的報告1、對內(nèi)報告內(nèi)部控制缺陷
34、報告應當采取書面形式。對于一般缺陷和重要缺陷,通常向企業(yè)經(jīng)理層報告,并視情況考慮是否需要向董事會及其審計委員會、監(jiān)事會報告;對于重大缺陷,應當及時向董事會及其審計委員會、監(jiān)事會和經(jīng)理層報告。如果出現(xiàn)不適合向經(jīng)理層報告的情形,如存在與經(jīng)理層舞弊相關的內(nèi)部控制缺陷,或存在經(jīng)理層凌駕于內(nèi)部控制之上的情形等,應當直接向董事會及其審計委員會、監(jiān)事會報告。企業(yè)應根據(jù)內(nèi)部控制缺陷的影響程度合理確定內(nèi)部控制缺陷報告的時限,一般缺陷、重要缺陷應定期報告,重大缺陷即時報告。2、對外報告我國企業(yè)內(nèi)部控制審計指引第四條規(guī)定:注冊會計師應當對財務報告內(nèi)部控制的有效性發(fā)表審計意見,并對內(nèi)部控制審計過程中注意到的非財務報告
35、內(nèi)部控制的重大缺陷,在內(nèi)部控制審計報告中增加“非財務報告內(nèi)部控制重大缺陷描述段”予以披露。內(nèi)部控制信息披露服務于投資者的權益保護以及投資者對企業(yè)投資回報的預期。財務報告之所以是投資決策的重要依據(jù),原因在于它有助于投資者評估企業(yè)未來產(chǎn)生現(xiàn)金流量的金額、時間和不確定性從而服務于投資決策。但是,依據(jù)財務數(shù)據(jù)對企業(yè)前景的預期能否成為現(xiàn)實、差異的波動方向取決于對未來不確定因素的管控。內(nèi)部控制的有效性以及缺陷的嚴重程度決定著它管控未來風險的能力以及預期變?yōu)楝F(xiàn)實的可靠程度。對外披露內(nèi)控缺陷信息是企業(yè)必須承擔的義務。但是,無論從法律賦予管理層的義務層面講,還是受托者對委托者承擔的道義責任層面講,并不是所有的內(nèi)
36、部控制缺陷都必須對外披露。對外披露的缺陷應該是對投資者制定投資決策、修正以往投資決策產(chǎn)生影響的缺陷信息。缺陷的披露實際上起風險提示的作用,只有較大可能偏離目標且危害程度較嚴重的缺陷才有必要對外披露。3、注冊會計師內(nèi)部控制審計意見類型企業(yè)內(nèi)部控制審計意見包括無保留意見、否定意見和無法表示意見三種類型。具體又可分為無保留意見、帶強調(diào)段的無保留意見、否定意見和無法表示意見四種類型。(1)無保留審計意見。發(fā)表無保留審計意見必須同時符合兩個條件:企業(yè)按照內(nèi)部控制有關法律法規(guī)以及企業(yè)內(nèi)部控制制度要求,在所有重大方面建立并實施有效的內(nèi)部控制;注冊會計師按照有關內(nèi)部控制審計準則的要求計劃和實施審計工作,在審計
37、過程未受到限制。(2)帶強調(diào)段的無保留意見。注冊會計師認為財務報告內(nèi)部控制雖不存在重大缺陷,但仍有一項或者多項重大事項需要提請審計報告使用者注意的,應在審計報告中增加強調(diào)事項段予以說明。該段內(nèi)容僅用于提醒內(nèi)部控制審計報告使用者關注,并不影響對財務報告內(nèi)部控制發(fā)表的審計意見。(3)否定意見。注冊會計師認為財務報告內(nèi)部控制存在一項或多項重大缺陷的,除非審計范圍受到限制,否則應對財務報告內(nèi)部控制發(fā)表否定意見。注冊會計師出具否定意見的內(nèi)部控制審計報告中需包括重大缺陷的定義、重大缺陷的性質及其對財務報告內(nèi)部控制的影響程度等內(nèi)容。(4)無法表示意見。注冊會計師審計范圍受到限制的,應當解除業(yè)務約定或出具無法
38、表示意見的內(nèi)部控制審計報告,在報告中指明審計范圍受到限制,無法對內(nèi)部控制有效性發(fā)表意見。注冊會計師在已執(zhí)行的有效程序中發(fā)現(xiàn)內(nèi)部控制存在重大缺陷的,應當在“無法表示意見”的審計報告中對已發(fā)現(xiàn)的重大缺陷做出詳細說明。企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容我國企業(yè)內(nèi)部控制規(guī)范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內(nèi)部控制的目標內(nèi)部控制是圍繞目標展開的,因此明確目標至關重要。內(nèi)部控制的目標,應是整個控制系統(tǒng)的出發(fā)點,決定了系統(tǒng)運行的方式和方向。企業(yè)內(nèi)部控制基本規(guī)范中對內(nèi)部控制提出了合法合規(guī)、資產(chǎn)安全、財務報告及相關信息真實完整、提高經(jīng)營效率和效果以及促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略的五大目標,簡稱為合規(guī)目
39、標、資產(chǎn)安全目標、報告目標、經(jīng)營目標和戰(zhàn)略目標。內(nèi)部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規(guī)目標合規(guī)目標要求企業(yè)或其他組織完全遵循國家的法律法規(guī)和監(jiān)管要求,是企業(yè)成功運營的必要保證,與企業(yè)活動的合法性相關。企業(yè)生存于社會這個大環(huán)境下,必須遵守社會的基本規(guī)范,包括法律規(guī)范和道德規(guī)范,必須在社會允許的范圍內(nèi)展開各項活動,即“小制度不能大于大法”。因此,遵守法規(guī)、制度是企業(yè)一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠內(nèi)部控制的有效執(zhí)行加以保證。一個違反國家法律法規(guī)、喪失道德底線的企業(yè),必然會
40、將自身置于高風險的環(huán)境中,從而對自身的生存和發(fā)展造成巨大的威脅,后果可想而知。合規(guī)目標方面的關注點主要包括:公司的各項活動符合法律法規(guī)確定的要求,通常涉及知識產(chǎn)權、市場、價格、稅收、環(huán)境、員工福利以及國際貿(mào)易等。2、資產(chǎn)安全目標雖然在COSO框架中沒有將保護資產(chǎn)安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的企業(yè)內(nèi)部控制基本規(guī)范中重新將其作為內(nèi)部控制目標的一個部分,這是基于我國的國情和現(xiàn)狀做出的必然選擇,是有一定用意的。我國普遍存在產(chǎn)權多元化現(xiàn)象,而且國有資產(chǎn)流失現(xiàn)象極其嚴重,保護資產(chǎn)安全和完整對資產(chǎn)所有者來說具有特別重大的意義。資產(chǎn)安全與否實際上是內(nèi)部控制的一個過程控制結果,
41、是實現(xiàn)其他目標的物質前提。因此,該目標要求內(nèi)部控制能夠保護主體所有資產(chǎn)的安全和完整。資產(chǎn)安全目標方面的關注點主要包括:關注企業(yè)日常經(jīng)營活動的效率,提高企業(yè)的生產(chǎn)力和競爭力,防止資產(chǎn)縮水,關注資產(chǎn)使用及處置的授權情況。3、報告目標報告目標指內(nèi)部控制應合理保證企業(yè)提供了真實、可靠的財務報告及其他信息。報告目標有助于組織向投資者、債權人等利益相關者以及內(nèi)部管理層提供真實、可靠、完整的信息,具體包括內(nèi)部和外部、財務與非財務信息,它是內(nèi)部控制目標體系的基礎目標。企業(yè)報告包括內(nèi)部報告和外部報告,報告目標的提出更多地滿足了企業(yè)外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業(yè)的財務
42、狀況和經(jīng)營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的??煽康膱蟾婕葹楣芾韺犹峁┝诉m合其既定目的的準確和完整的信息,也是外部監(jiān)管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內(nèi)報告;(2)用于滿足投資者、監(jiān)管部門及其他相關信息需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務信息。4、經(jīng)營目標經(jīng)營目標旨在有效和高效地使用企業(yè)有限的資源,提高經(jīng)營的效率和效果,實現(xiàn)良好的運營。經(jīng)營目標是企業(yè)實現(xiàn)其戰(zhàn)略目標的核心和關鍵所在,戰(zhàn)略目標與企業(yè)的使命相關聯(lián),戰(zhàn)略目標只有通過分解和細化
43、成經(jīng)營目標才能得以落實。因此,沒有經(jīng)營目標,戰(zhàn)略目標再好也無任何意義。經(jīng)營目標需要反映特定企業(yè)自身及所處特定經(jīng)濟環(huán)境的特點,全面考慮產(chǎn)品質量的競爭壓力、產(chǎn)品的生產(chǎn)周期和與技術變化相關的其他因素。一般來說,經(jīng)營目標引導企業(yè)的資源流向,經(jīng)營目標不成熟或不明確,會造成企業(yè)資源的浪費。通常情況下,良好的內(nèi)部控制能夠提高企業(yè)的經(jīng)營效率和效果,提高單位時間產(chǎn)量,優(yōu)化產(chǎn)品質量,從而提高企業(yè)的核心競爭力。管理層必須確保經(jīng)營目標反映現(xiàn)實的市場需求,并且有明確的績效衡量指標。經(jīng)營目標方面的關注點主要包括以下幾點。(1)經(jīng)營目標與公司戰(zhàn)略目標及戰(zhàn)略計劃一致;(2)經(jīng)營目標適應公司所處的特定經(jīng)營環(huán)境、行業(yè)和經(jīng)濟環(huán)境等
44、(3)各個業(yè)務活動目標之間保持一致;(4)所有重要業(yè)務流程與業(yè)務活動目標相關;(5)適當?shù)馁Y源及有效配置;(6)管理層制定的公司經(jīng)營目標及他們對目標的負責程度。5、戰(zhàn)略目標戰(zhàn)略目標是基于組織整體視角的最高層次目標,其他目標都應與戰(zhàn)略目標協(xié)調(diào)一致并服務于戰(zhàn)略目標。戰(zhàn)略目標與企業(yè)的目標緊密相關,并且是支持企業(yè)目標實現(xiàn)的基礎。管理者為實現(xiàn)企業(yè)價值最大化這一根本目標,針對內(nèi)外部環(huán)境,評估與目標實現(xiàn)相關的風險,根據(jù)風險偏好,做出一系列的反應和選擇。一個企業(yè)為實現(xiàn)其戰(zhàn)略目標,首要的任務是在分析內(nèi)外部環(huán)境的基礎上制訂戰(zhàn)略,明確戰(zhàn)略目標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰(zhàn)略規(guī)劃
45、;最后,將戰(zhàn)略目標逐步分解成若干子目標,再將子目標層層分解至各個業(yè)務部門、行政部門和各生產(chǎn)過程。上述過程為企業(yè)實現(xiàn)其戰(zhàn)略目標提供了合理保證。戰(zhàn)略目標反映了管理層就主體如何努力為其利益相關者創(chuàng)造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰(zhàn)略是實現(xiàn)企業(yè)目標的全面性、方向性的行動計劃。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響,對于同樣的戰(zhàn)略目標可以選擇不同的戰(zhàn)略加以實現(xiàn),而不同的戰(zhàn)略則具有不同的風險。因此,企業(yè)在戰(zhàn)略選擇之前,有必要對當前的經(jīng)營狀況進行評估,分析內(nèi)、外部環(huán)境因素,明確公司在行業(yè)中所處的位置及面臨的機遇和挑戰(zhàn),不斷審視當前的目標與使命
46、。戰(zhàn)略目標方面的關注點主要包括以下幾點。(1)管理層對企業(yè)績效現(xiàn)狀進行的評估,是前期戰(zhàn)略進行監(jiān)控的基礎,也是企業(yè)新戰(zhàn)略制訂的基礎(2)對內(nèi)部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標體系;(4)戰(zhàn)略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業(yè)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6)設定戰(zhàn)略目標可接受程度;(7)就戰(zhàn)略目標與企業(yè)內(nèi)部員工和外部相關利益集團之間進行溝通。(二)內(nèi)部控制的原則企業(yè)建立內(nèi)部控制應遵循一定的原則,沒有正確的原則指導,內(nèi)部控制的設計就難免存在先天性不足的問題,其執(zhí)行效率難免大打折扣。內(nèi)部控制的基本原則是建立和實施各種內(nèi)部控制應遵循的具有普遍性和指導性的法則
47、和原則,它所要解決的問題是,為了實現(xiàn)內(nèi)部控制的目標,基于內(nèi)部控制的基本假設,根據(jù)內(nèi)部控制的理論基礎,應當如何科學地設計和執(zhí)行內(nèi)部控制的問題。企業(yè)內(nèi)部控制基本規(guī)范明確指出,企業(yè)建立與實施內(nèi)部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業(yè)的內(nèi)部控制應做到統(tǒng)籌兼顧,不可偏廢。1、全面性原則全面性原則是指內(nèi)部控制應該貫穿決策、執(zhí)行和監(jiān)督全過程,覆蓋企業(yè)及其所屬單位的各種業(yè)務和事項。全面性原則要求內(nèi)部控制覆蓋全部業(yè)務活動和每項業(yè)務活動的全過程,在層次上應當涵蓋企業(yè)董事會、管理層和全體員工;在對象上應當覆蓋企業(yè)各項業(yè)務和管理活動;在流程上應當滲透到?jīng)Q策、執(zhí)
48、行、監(jiān)督、反饋等各個環(huán)節(jié),避免內(nèi)部控制出現(xiàn)空白和漏洞。具體而言,全面性原則,首先要求企業(yè)進行全過程控制,即對整個經(jīng)營管理活動過程進行全面、全方位、全時段的控制,其中包括企業(yè)管理部門用以授權與指導、進行購貨、生產(chǎn)等經(jīng)營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次,內(nèi)部控制對全體員工都有約束力,企業(yè)應當進行全員控制。企業(yè)的每一位成員既是內(nèi)控的主體,又是內(nèi)控的客體,內(nèi)部控制制度應保證每一位員工包括高層管理人員到基層執(zhí)行操作人員都受到相應的控制。2、重要性原則重要性原則是指內(nèi)部控制應當在全面控制的基礎上,關注重要業(yè)務事項和高風險領域。對重要業(yè)務經(jīng)濟活動進行重點控制
49、時,對一項經(jīng)濟業(yè)務活動的關鍵環(huán)節(jié)實行重點控制。對關鍵控制點的選擇,應統(tǒng)籌考慮會影響整個企業(yè)經(jīng)營運行過程的重要操作與事項以及其是否能在重大損失出現(xiàn)之前顯示差異,以便有利于對問題做出及時、靈敏的反應。例如,在設計與執(zhí)行同存貨相關的內(nèi)部控制制度時,可以借鑒存貨ABC管理方法,根據(jù)存貨數(shù)量占比和資金占比,對其中的A類存貨進行重點控制。在理解上,應將全面性原則和重要性原則聯(lián)系起來,不能片面、分立地理解。重要性是在全面性基礎上的考慮,即重要業(yè)務事項一個都不能少。這是內(nèi)部控制合理保證目標實現(xiàn)以及確定控制點的前提也是成本效益原則的體現(xiàn)。3、制衡性原則制衡性原則是指內(nèi)部控制應當在治理結構、機構設置及權責分配、業(yè)
50、務流程等方面形成相互制約、相互監(jiān)督,同時兼顧運營效率。內(nèi)部控制的本質之一是制衡,制衡性原則是內(nèi)部控制的一個靈魂性原則,是內(nèi)部控制有效性的具體判斷標準。企業(yè)的機構、崗位設置和權責分配應當科學合理并且符合內(nèi)部控制的基本要求,確保不同部門、崗位之間的權責分明和有利于相互制約、相互監(jiān)督。履行內(nèi)部控制監(jiān)督檢查職責的部門應當具有良好的獨立性。任何人不得凌駕于內(nèi)部控制之上。制衡性原則要求人們在辦理具有固定風險的經(jīng)濟業(yè)務事項,對涉及的不相容職務應該嚴格加以分離,不得由一個人或一個部門包辦到底。組織行為理論強調(diào)授權和權力制衡的重要性,因此通過科學合理地設置機構、崗位和分配權責,能夠實現(xiàn)權力的相互制衡,進而實現(xiàn)組
51、織的各項目標。此外,不串通假設也為該原則地遵循奠定了基礎。因此,制衡性原則是建立內(nèi)部控制應當遵循的又一個重要的基本原則。4、適應性原則適應性原則是指內(nèi)部控制應當與企業(yè)經(jīng)營規(guī)模、業(yè)務范圍、競爭狀況和風險水平等相適應,并隨著情況的變化及時加以調(diào)整。適應性原則是成本效益原則的保證。組織行為理論強調(diào)人們應該重視環(huán)境的變化,“因地制宜”地設計、“因材施教”地執(zhí)行內(nèi)部控制。企業(yè)在性質、行業(yè)、規(guī)模、組織形式和內(nèi)部管理體制及管理要求等方面存在差異,這構成了企業(yè)不同的特點以及同一行業(yè)在不同的發(fā)展階段表現(xiàn)出不同的特點。因此,企業(yè)應當根據(jù)各自的實際情況,恰當?shù)卦O置適用的控制措施、手段及程序等,發(fā)揮應有的控制作用,滿
52、足管理的需要。5、成本效益原則成本效益原則是指內(nèi)部控制應當權衡實施成本與預期效益,以適當?shù)某杀緦崿F(xiàn)有效控制。企業(yè)是以追求經(jīng)濟利益為目標的經(jīng)濟組織,內(nèi)部控制的設計和實施是需要成本的。企業(yè)應當在保證有效性的前提下,合理地權衡成本與效益的關系,爭取以合理的成本實現(xiàn)更為有效的控制。這一原則要求企業(yè)根據(jù)規(guī)模大小及具體經(jīng)營管理情況設計和執(zhí)行內(nèi)部控制制度,既要考慮到設計的經(jīng)濟性,又要考慮到執(zhí)行的效益性,避免重復控制,浪費人力、物力和財力;應盡量精簡機構和人員,減少過繁的程序和手續(xù),提高工作效率;盡可能控制設計成本與執(zhí)行成本,以達到最佳的控制效果。(三)內(nèi)部控制的要素按照企業(yè)內(nèi)部控制基本規(guī)范的規(guī)定,我國企業(yè)內(nèi)
53、部控制包括內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督5要素。1、內(nèi)部環(huán)境內(nèi)部環(huán)境是企業(yè)實施內(nèi)部控制的基礎,一般包括治理結構、機構設置及權責分配、內(nèi)部審計、人力資源政策、企業(yè)文化等。內(nèi)部環(huán)境是影響、制約內(nèi)部控制建立與執(zhí)行的各種因素的總稱,是實施內(nèi)部控制的基礎。2、風險評估風險評估是指企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標相關的風險,合理確定風險應對策略。因此,風險評估主要包括目標制定、風險識別、風險分析和風險應對四個環(huán)節(jié)。風險評估是實施內(nèi)部控制的重要依據(jù)。3、控制活動控制活動是企業(yè)根據(jù)風險評估結果,采用相應的控制措施,將風險控制在可承受的范圍之內(nèi)。它是實施內(nèi)部控制的具體手段。
54、4、信息與溝通信息與溝通是指企業(yè)及時、準確地收集、傳遞與內(nèi)部控制相關的信息,確保信息在企業(yè)內(nèi)部、企業(yè)與外部之間的有效溝通和正確應用的過程。它是實施內(nèi)部控制的重要組成部分。5、內(nèi)部監(jiān)督內(nèi)部監(jiān)督是指企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,一旦發(fā)現(xiàn)內(nèi)部控制缺陷,應當及時加以改進。它是實施內(nèi)部控制的重要保證??傊?,內(nèi)部控制的目標是一個體系,按照COSO的觀點,每一個目標都要有相應的控制程序,從橫向的角度來看,所有的控制程序一定存在某些共性,抽出所有控制程序的共性并歸類就形成了內(nèi)部控制的各個構成要素,即內(nèi)部控制的要素結構。內(nèi)部控制的相關比較(一)目標的比較內(nèi)部控制是一個管理系統(tǒng)而
55、非技術系統(tǒng),是一個防守系統(tǒng)而不是進攻系統(tǒng),因此,內(nèi)部控制要實現(xiàn)企業(yè)的價值最大化目標,無法依靠利益的增加而只能通過減少支出。內(nèi)部控制的目標,通常指內(nèi)部控制所要達到的預期效果和所要完成的控制任務。從理論上說,內(nèi)部控制的目標主要取決于內(nèi)部控制本身所具有的功能和人們在設計、執(zhí)行內(nèi)部控制時的主觀需要。內(nèi)部控制的目標限于內(nèi)部控制功能和人們的主觀需求之間,不可能高于其本身的客觀功能,當然,也不能低于主觀需求。1、國內(nèi)外相關報告的內(nèi)部控制目標比較內(nèi)部控制的目標并非單一的,是由幾個目標組成的目標結構或體系,并且,各目標之間存在著相互聯(lián)系。目前內(nèi)部控制學關于目標的闡述有“三目標論”“四目標論”“五目標論”,這些目
56、標深入具有不同的層次,但有一個共同的目標指向,即降低各種風險帶來的損失。對內(nèi)部控制整體框架、企業(yè)風險管理框架與我國企業(yè)內(nèi)部控制基本規(guī)范中所規(guī)定的內(nèi)部控制目標進行的比較。標準或規(guī)范對內(nèi)部控制目標的規(guī)定有所差異,主要是因為第一,確定控制目標的設定基礎。有的以內(nèi)部會計控制為基礎設定(如1949年的定義),有的以內(nèi)部控制為基礎來設定,有的以風險管理為基礎設定;第二,頒布這些標準或規(guī)范的機構不同。有的從企業(yè)層面頒布,有的從行業(yè)層面頒布,有的從監(jiān)管層面頒布。反觀我國基本規(guī)范,相較于企業(yè)風險管理框架,多了一個資產(chǎn)安全目標,資產(chǎn)安全是企業(yè)展開各種經(jīng)濟活動的物質前提,但是從目標的排列次序上可以看出,我國的基本規(guī)
57、范中規(guī)定的次序恰恰與企業(yè)風險管理報告要求的相反,這是結合我國基本實情的具體規(guī)定。一般認為,首先,企業(yè)應當在合規(guī)合法的前提下開展活動,違背了這項原則,其他目標再好也是紙上談兵。其次,保證合規(guī)合法目標實現(xiàn)的基礎之上,資產(chǎn)作為企業(yè)經(jīng)濟活動的物質前提,應當保證實現(xiàn)資產(chǎn)安全的目標。再次,企業(yè)應當保證財務報告及相關信息的真實完整,以便于利益相關者做出決策。與此同時,企業(yè)應當回歸到日常經(jīng)營管理活動當中來,提高企業(yè)的經(jīng)營效率和效果,提高經(jīng)營業(yè)績是企業(yè)的大勢所趨。最后,在上述四個目標實現(xiàn)的基礎上,提出了企業(yè)的發(fā)展戰(zhàn)略。2、我國內(nèi)部控制目標演進過程我國的相關法規(guī)制度對內(nèi)部控制目標的界定也是一個不斷演進的過程,我國
58、相關法規(guī)、制度對內(nèi)部控制目標的界定,可以分為三個發(fā)展演進階段。第一階段,外部化階段。強調(diào)內(nèi)部會計控制,突出財務報告的真實完整,主要表現(xiàn)在獨立審計具體準則第9號內(nèi)部控制和審計風險(體現(xiàn)內(nèi)部控制為審計服務)、財政部內(nèi)部會計控制規(guī)范一基本規(guī)范等。第二階段,內(nèi)部化階段。強調(diào)內(nèi)部控制,在保證財務報告真實完整的前提下提高經(jīng)營的效率和效果,主要表現(xiàn)在中國注冊會計師審計準則第1211號(體現(xiàn)風險導向的審計內(nèi)涵)、上交所上市公司內(nèi)部控制指引、深交所上市公司內(nèi)部控制指引等。第三階段,風險管理階段。強調(diào)企業(yè)風險管理,主要表現(xiàn)在五部委企業(yè)內(nèi)部控制基本規(guī)范。以上三個階段說明我國內(nèi)部控制目標的發(fā)展是在借鑒國外最佳實踐的基
59、礎上,關于內(nèi)部控制理念與實踐的提升。(二)內(nèi)部控制要素的比較縱觀內(nèi)部控制的歷史演進可以發(fā)現(xiàn),從最早的內(nèi)部控制“一要素”階段內(nèi)部牽制階段,“二要素”階段一內(nèi)部控制制度階段,“三要素”階段一內(nèi)部控制結構階段,到“五要素”階段內(nèi)部控制整合框架階段,再到“八要素”階段一風險管理整合框架階段,內(nèi)部控制的發(fā)展歷史實際上也是內(nèi)部控制要素不斷充實和豐富的過程。內(nèi)部控制基本要素反映了內(nèi)部控制的內(nèi)容,這些要素及其構成方式與整個控制過程整合在一起,決定著控制的內(nèi)容與形式。企業(yè)風險管理框架在內(nèi)部控制整體框架的基礎上,將風險評估分解為目標制定、事項識別、風險評估和風險應對四個要素,納入風險管理流程,突出了風險管理的重要
60、性。而基本規(guī)范是五要素的體系結構,一方面繼承內(nèi)部控制整體框架的理論成果,另一方面適當體現(xiàn)企業(yè)風險管理框架的先進理念,結合我國國情的基礎上將兩者有效結合。內(nèi)部控制與企業(yè)風險管理的關系分析內(nèi)部控制和企業(yè)風險管理的目的都是為了滿足企業(yè)在不同環(huán)境中對不確定性的應對管理,從而達到組織預期目的以及持續(xù)發(fā)展。內(nèi)部控制要對風險的不確定性在應對策略方面進行具體的分解和落實,從而發(fā)揮化解風險、控制不確定性的作用,即內(nèi)部控制是風險管理的業(yè)務實施和組織保障??傮w來說,內(nèi)部控制和風險管理學科的共同發(fā)展為企業(yè)運營提供了支持,在企業(yè)的實際需求下,兩個學科的交融和切入更好地為企業(yè)解決其實際運營中的各種不確定性提供了完整的解決
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024-2025學年高中政治課時分層作業(yè)9訂立合同有學問含解析新人教版選修5
- 2024-2025學年高中數(shù)學課時分層作業(yè)4平面的基本性質含解析蘇教版必修2
- 2024年高中政治第一單元生活與消費第1課第1框揭開貨幣的神秘面紗作業(yè)含解析新人教版必修1
- 2024年高考化學精準押題練第13題化學實驗基礎含解析
- 2024-2025學年高中物理第五章6向心力練習含解析新人教版必修2
- 檢驗工作人員年終總結
- 大學暑期社會實踐個人總結
- 外科護士工作計劃報告
- 魯人版道德與法治七年級下冊15.2《生命最寶貴》聽課評課記錄
- 東入合作協(xié)議書
- 視頻監(jiān)控系統(tǒng)工程施工組織設計方案
- 食堂食材配送采購 投標方案(技術方案)
- 全國助殘日關注殘疾人主題班會課件
- 工會工作制度匯編
- 液壓動力元件-柱塞泵課件講解
- 2022年版 義務教育《數(shù)學》課程標準
- (正式版)JBT 2603-2024 電動懸掛起重機
- 口腔醫(yī)學美學口腔攝影
- JBT 6697-2023 農(nóng)林拖拉機和機械 電氣設備 基本技術規(guī)范 (正式版)
- 人教版五年級上冊數(shù)學脫式計算100題及答案
- 大學美育課件:外國藝術美
評論
0/150
提交評論