'W(u.
【知识点】:内部控制的要素 ;}E}N:A
(X "J)xaQ
借鉴COSO框架,《基本规范》将内部控制的要素归纳为内部环境、风险评估、控制活动、 信息与沟通、内部监督五大方面。 V*@aE
)NZH{G
(一)内部环境 UfX~GC;B
M
c,|C)
内部环境是企业实施内部控制的基础,是其他内部控制要素的根基。《基本规范》将内部环境的要素归纳为六个方面,即公司治理结构、内部机构设置与职责分工、内部审计、人力资源政策、企业文化和法制环境。 !`e`4y*N
W_}j~[&
(二)风险评估 Fl_}Auj{&(
':(AiD -}
风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。《基本规范》将风险评估的要素归纳为四个方面,即确定风险承受度、识别风险(包括内部和外部风险)、风险分析和风险应对。 23tX"e
^t})T*hM0
(三)控制活动 %'1iT!g8
KM;H '~PZi
控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。《基本规范》将控制活动或控制措施概括为7个方面,即不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。同时规定企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制订应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。
P\MDD@
Pg8.RvmQ
(四)信息与沟通 &\9%;k
o4" [{LyT
信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。《基本规范》主要围绕内部和外部信息的收集、信息在内部和外部相关者之间的传递、信息技术平台、反舞弊机制、举报投诉制度和举报人保护制度等展开。 1O`V_d)
v7"VH90`!
(五)内部监督 ?SNacN@r
DT`HS/~fH
内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。《基本规范》主要针对内部监督的类型和方式、内部控制自我评价和缺陷认定机制、内部控制记录制度等进行规定。