121. 风险评估(理解)
在内部控制架构中,风险评估可被描述为一个两步式程序。 kCU(Hi`Q
第一步是采用定性与定量相结合的方法,评估风险发生的可能性或频率,以及其为企业带来的影响程度; 8Nf%<nUv
第二步是对识别的风险进行分析和排序。随之而来的是企业可利用风险分析的结果为依据,考虑如何对重要风险进行管理及采取适当的应对风险行动
122.控制活动(掌握) iXuSFman
(1)控制活动可分为运营、财务报告及合规三个类别 vHx[:vuq:
(2)控制活动的类型
|
命令式的控制 |
为雇员提供指南 |
|
预防性控制 |
设计活动旨在防止发生不希望出现的事情 |
|
侦察式控制 |
在不希望出现的事情发生时能够加以识别 |
|
纠正性控制 |
当不希望出现的事情发生时,应识别程序的缺陷,并主动采取措施加以解决问题 |
(3)内部控制活动 e:RgCDWL
常见的内部控制活动有:(1)不相容职务分离控制;(2)授权审批控制;(3)会计系统控制;(4)调节和复核;5)财产保护控制;(6)预算控制;(7)营运分析控制;(8)绩效考评控制;
123. 信息与沟通
企业应关注的反舞弊工作重点有: FO
xZkU\e=
(1)未经授权或采取其他不法方式侵占、挪用企业资产、牟取不当利益; A>J,Bi
(2)在财务会计报告和信息披露等方面存在不正确、误导性陈述或者重大漏报等; (wZ/I(4
(3)董事、监事或管理人员滥用职权; Wr\A ->+
(4)相关机构或人员串通舞弊等。 ;Z{jol
,9~2#[|lq
124.内部监督
(一) 监督工作 :pgpE0
内部监督分为日常监督和专项监督。
内部控制的监督方法包括:
|
绩效计量 |
内控系统要为目标的实现提供合理保证,因此可以通过对企业绩效的测评来判断内控系统的有效性 |
|
对企业运营进行测试 |
通过内部审计部门完成,复核成本效益原则 Vqxxm&^P |
|
政策及程序(硬性控制)+软控制(软性控制是指涉及态度、感知及能力的控制) |
(二)自我评价 ~~3 BV,
管理层为对内部控制系统的有效性取得合理保征,需要对内部控制系统进行的自我评价。 7F wot&