.@APxeU
【知识点】:内部控制的要素 @Ds?
,[bcyf
借鉴COSO框架,《基本规范》将内部控制的要素归纳为内部环境、风险评估、控制活动、 信息与沟通、内部监督五大方面。 EW4XFP4
c
_jZDSz|Yb
(一)内部环境 ZrA\a#z"<
[-$&pB>w8'
内部环境是企业实施内部控制的基础,是其他内部控制要素的根基。《基本规范》将内部环境的要素归纳为六个方面,即公司治理结构、内部机构设置与职责分工、内部审计、人力资源政策、企业文化和法制环境。 l:HO|Mq
}
2
)s%
(二)风险评估 cp?`\P
{djOU
9]
风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。《基本规范》将风险评估的要素归纳为四个方面,即确定风险承受度、识别风险(包括内部和外部风险)、风险分析和风险应对。 ^@)/VfVg
JZL!(>tI
(三)控制活动 ~N'KIP[W
s !8]CV>
控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。《基本规范》将控制活动或控制措施概括为7个方面,即不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。同时规定企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制订应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。 H[,.nH_>+
4kg9R^0
(四)信息与沟通 XtfL{Fy|T
p]+W1 v}V!
信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。《基本规范》主要围绕内部和外部信息的收集、信息在内部和外部相关者之间的传递、信息技术平台、反舞弊机制、举报投诉制度和举报人保护制度等展开。 K?T)9
DO03v
N
(五)内部监督 C
[2tH2*#
m;
ABHq#
内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。《基本规范》主要针对内部监督的类型和方式、内部控制自我评价和缺陷认定机制、内部控制记录制度等进行规定。