121. 风险评估(理解)
在内部控制架构中,风险评估可被描述为一个两步式程序。 K(6=)
第一步是采用定性与定量相结合的方法,评估风险发生的可能性或频率,以及其为企业带来的影响程度; G~4 ^`[elB
第二步是对识别的风险进行分析和排序。随之而来的是企业可利用风险分析的结果为依据,考虑如何对重要风险进行管理及采取适当的应对风险行动
122.控制活动(掌握) zK:/
1
(1)控制活动可分为运营、财务报告及合规三个类别 v1 oS f
(2)控制活动的类型
|
命令式的控制 |
为雇员提供指南 |
|
预防性控制 |
设计活动旨在防止发生不希望出现的事情 |
|
侦察式控制 |
在不希望出现的事情发生时能够加以识别 |
|
纠正性控制 |
当不希望出现的事情发生时,应识别程序的缺陷,并主动采取措施加以解决问题 |
(3)内部控制活动 sNX$ =<E
常见的内部控制活动有:(1)不相容职务分离控制;(2)授权审批控制;(3)会计系统控制;(4)调节和复核;5)财产保护控制;(6)预算控制;(7)营运分析控制;(8)绩效考评控制;
123. 信息与沟通
企业应关注的反舞弊工作重点有: pPh_p@3I
(1)未经授权或采取其他不法方式侵占、挪用企业资产、牟取不当利益; LAf!y"A#
(2)在财务会计报告和信息披露等方面存在不正确、误导性陈述或者重大漏报等; [ Q=)f
(3)董事、监事或管理人员滥用职权; !M^pL|
(4)相关机构或人员串通舞弊等。 ,[Cl
'B
|EU}&