Kq4b`
cn{_  
  【知识点】:内部控制的要素 us$=)m~v+  
 z]33_[G1U  
  借鉴COSO框架,《基本规范》将内部控制的要素归纳为内部环境、风险评估、控制活动、 信息与沟通、内部监督五大方面。 {wy#HYhv  
 m{{
8#@g  
  (一)内部环境 (n 
{,R  
 KoF_G[m  
  内部环境是企业实施内部控制的基础,是其他内部控制要素的根基。《基本规范》将内部环境的要素归纳为六个方面,即公司治理结构、内部机构设置与职责分工、内部审计、人力资源政策、企业文化和法制环境。 PZE{-TM?W  
 9S!
2r  
  (二)风险评估 jTE~^  
 S :%SarhBD  
  风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。《基本规范》将风险评估的要素归纳为四个方面,即确定风险承受度、识别风险(包括内部和外部风险)、风险分析和风险应对。 A{,ZfX;SPO  
 u~\I  
  (三)控制活动 
r]lPXj(`  
 %	>}{SS  
  控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。《基本规范》将控制活动或控制措施概括为7个方面,即不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。同时规定企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制订应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。 *r|)@K|  
  n7*.zI]%&  
  (四)信息与沟通 qEy]Rc%  
 SU80i`	  
  信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。《基本规范》主要围绕内部和外部信息的收集、信息在内部和外部相关者之间的传递、信息技术平台、反舞弊机制、举报投诉制度和举报人保护制度等展开。 8
-uRn38  
 bUS"1Tg]*6  
  (五)内部监督 \
N;%  
 {(j1#9+9  
  内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。《基本规范》主要针对内部监督的类型和方式、内部控制自我评价和缺陷认定机制、内部控制记录制度等进行规定。