|U?5%
L
【知识点】:内部控制的要素 ^*C+^l&J!
?H7*? HV
借鉴COSO框架,《基本规范》将内部控制的要素归纳为内部环境、风险评估、控制活动、 信息与沟通、内部监督五大方面。 rE"`q1b#
p(MhDS\J
(一)内部环境 ~V?O%1)k?\
cA"',N8!5
内部环境是企业实施内部控制的基础,是其他内部控制要素的根基。《基本规范》将内部环境的要素归纳为六个方面,即公司治理结构、内部机构设置与职责分工、内部审计、人力资源政策、企业文化和法制环境。 mt7}1s,i[
TH2D ;uv
(二)风险评估 8WU
UE=p
}N5>^y
风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。《基本规范》将风险评估的要素归纳为四个方面,即确定风险承受度、识别风险(包括内部和外部风险)、风险分析和风险应对。 |KF X0*70
zIWw055W
(三)控制活动 }cyHR1K
58*s\*V`\
控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。《基本规范》将控制活动或控制措施概括为7个方面,即不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。同时规定企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制订应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。 lhTjG,U=
1oaiA/bq
(四)信息与沟通
S\GC^
FK
~.M{n&NM
信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。《基本规范》主要围绕内部和外部信息的收集、信息在内部和外部相关者之间的传递、信息技术平台、反舞弊机制、举报投诉制度和举报人保护制度等展开。 cb l@V 1
fGJPZe
(五)内部监督 ks7g*; 3{@
~C<
X~$y&
内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。《基本规范》主要针对内部监督的类型和方式、内部控制自我评价和缺陷认定机制、内部控制记录制度等进行规定。