第六章 风险管理框架下的内部控制 V'$
eun
1.内部控制理论的发展阶段 ![V-
e
(1)内部牵制阶段 ~Zm(p*\T
(2)内部控制制度阶段 CmZ?uo+Y
(3)内部控制结构阶段 =l+p nG
(4)内部控制整合框架阶段 `L>'9rbZO
(5)全面风险管理阶段 E
\RU[
2.COSO:Internal Control-IntegratedFramework三项目标 KI{u:Lbi
(1)取得经营的有效性和效率 uJ$,e5q
(2)确保财务报告的可靠性 ;xc
(3)遵循适用的法律法规 J
:(l&
3.COSO:Internal Control-IntegratedFramework五项要素 tWFJx}H
(1)控制环境 |7-tUHMo[
(2)风险评估
TBco
(3)控制活动 AUK7a
(4)信息与沟通 +}Pa/8ybJ
(5)监督 N\?iU8w=
4.COSO:Enterprise Risk Management-IntegratedFramework的三个维度 #C`!yU6(
(1)企业的目标 = DgD&_
(2)全面风险管理要素 ^9nM)[/C?
(3)企业的各个层级 K&*FI (a
5.COSO:ERM企业的目标内容 Ow
I?(ruL'
(1)战略目标 JoYzC8/r
(2)经营目标 QWkw$mcf
(3)报告目标 v\c3=DbO
(4)合规目标 gyK"#-/_d
6.COSO:ERM全面风险管理要素内容 `uj`ixcR
(1)内部环境 .H&;pOf
(2)目标设定 BhjXNf9[
(3)事项识别 u+9Mc u"
(4)风险评估 (LjY<dQO
(5)风险应对 k#.co~kS
(6)控制活动 ZS-9|EA<
(7)信息与沟通 *Pl[a1=o
(8)监督 SUw{xGp
7.COSO:ERM企业各个层级内容 cg~FW2Q
(1)主体层次 /dqKFxB1
(2)各分部 jd{J3s '%
(3)各业务单元 SXL6)pX
(4)下属各子公司 wg_Z!(Hr#
8.COSO:ERM三个维度之间的关系 +CkK4<dF
(1)风险管理的八个要素都是为企业的四个目标服务 7qk61YBLz
(2)企业各个层级都要坚持同样的四个目标 BSz\9 eT
(3)每个层次都必须从以上八个方面进行风险管理 d2Y5'A0X
9.COSO Internal Control and ERM两份文件异同 :PLs A3[}
与COSO内部控制整合框架相比,ERM整合框架具有下列特点: T2dpn%I
(1)内部控制涵盖在企业风险管理活动之中,是其不可分割的组成部分 gLH(Wr~(a
(2)拓展了所需实现目标的内容(增加了更高层次的战略目标、将财务报告扩展至所有报告编制、引入了风险偏好和风险容忍度概念) (Gc5lMiX3
(3)引入风险组合观 rcK*",>
(4)更加强调风险评估在风险管理中的基础地位,并建议设置首席风险官 0ePZxOSjD
(5)扩展了控制环境内涵,强调风险管理概念和董事会的独立性
oAL-v428
(6)扩展了信息与沟通要素,不仅要关注历史信息,还要关注现在和未来可能影响目标实现的各种事项的影响 BK{8\/dg
10.内部控制与风险管理的关系 ,-b9:]{L
(1)观点1:内部控制包含风险管理 }&j&T9oX
(2)观点2:风险管理包含内部控制 V)`?J)
(3)观点3:内部控制与风险管理是一对既互相联系又互相差别的概念。 mf3 G$=[
11.内部控制与风险管理的异同(第3种观点) SnqLF
/d
(1)两者均是合理保证目标实现的过程(相同点) %(E6ADB
(2)风险管理更偏向这一过程的前端,更偏向对影响目标实现的因素的分析、评估与应对(不同点) s{/nO)
(3)相对于内部控制,风险管理是一个更为独立的过程。内部控制更加重视实施,嵌入企业各业务流程的具体业务活动中(不同点) 'e*C^(6
12.一个规范,三个指引 <L-L}\-I"
(1)《企业内部控制基本规范》(核心统领) P'K')]D=!
(2)《企业内部控制应用指引》(应用指引) ?tcbiXRG+
(3)《企业内部控制评价指引》(事后鉴定) m0 P5a%D
(4)《企业内部控制审计指引》(事后鉴定) ^vPa{+N
13.《企业内部控制基本规范》的五个目标r 5s>9v
(1)合理保证企业经营管理合法合规 MS b{ve_
(2)资产安全(中国特色新增目标) 09"~<W8
(3)合理保证财务报告及相关信息真实完整 DlP}Fp {
(4)提高经营效率和效果 ,[~EThcq
(5)促进企业实现发展战略 2{&" 3dq
14.《企业内部控制基本规范》的五个要素 1@y?OWC
(1)内部环境 | @YN\g K;
(2)风险评估 ]?r8^L yZ4
(3)控制活动 j@DyWm/7
(4)信息与沟通 u4"+u"{d
(5)内部监督 itP_Vxo/H
15.《企业内部控制应用指引》分类 6f?DW-)jp/
(1)内部环境类指引:组织结构、发展战略、人力资源、社会责任、企业文化 zQ[mO
(2)控制活动类指引:资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告 m$^7sFD$
(3)控制手段类指引:全面预算、合同管理、内部信息传递、信息系统 1.!(#I3
16.内部控制定义解读 M3Z yf
(1)内部控制是一个过程,是实现目的的手段,而非目的本身 UY+~xzm
(2)内部控制受人的影响,涉及企业各层次的人员 Wp'\NFe8
(3)内部控制只能提供合理的保证,而非绝对的保证 N_>s2
(4)内部控制是为了实现五类既相互独立又相互联系的目标 23=;v@
17.内部控制应当遵循的原则 ReRRFkO"2
(1)全面性原则 HCu1vjU(]
(2)重要性原则 {T IGPK
(3)制衡性原则 (3-G<