第六章 风险管理框架下的内部控制 6V$ )ym*F
1.内部控制理论的发展阶段 >g !Z|ju
(1)内部牵制阶段 BGi'UL,
(2)内部控制制度阶段 ^^}htg
(3)内部控制结构阶段 aR3jeB,=x
(4)内部控制整合框架阶段 k5K5OpY
(5)全面风险管理阶段 ;O)*!yA(GG
2.COSO:Internal Control-IntegratedFramework三项目标 T&[6
(1)取得经营的有效性和效率 .b_ppieNY
(2)确保财务报告的可靠性 C<teZz8/w
(3)遵循适用的法律法规 H^kOwmSzh
3.COSO:Internal Control-IntegratedFramework五项要素 KC}G_"f.$
(1)控制环境 S}rEQGGR{
(2)风险评估 &v0]{)PO
(3)控制活动 \LJ!X3TZ
(4)信息与沟通 fLs>|Rh
(5)监督 ]R\L~Kr
4.COSO:Enterprise Risk Management-IntegratedFramework的三个维度 VfzyBjQ
(1)企业的目标 5)Z=FUupA~
(2)全面风险管理要素 w!<e#Z]3b
(3)企业的各个层级 .X3n9]
5.COSO:ERM企业的目标内容 EXeV@kg
(1)战略目标 Mhn1-ma:
(2)经营目标 .BJoY
<P*
(3)报告目标 1v:Ql\^cT
(4)合规目标 iC
hIW/H
6.COSO:ERM全面风险管理要素内容 1 .@{5f3T
(1)内部环境 mg:kVS
(2)目标设定 GmNC
w5F
(3)事项识别 OMk3\FV2Z
(4)风险评估 >y8>OJ?A7-
(5)风险应对 4r_*: $g
(6)控制活动 #f(tzPD
(7)信息与沟通 ;/V])4=
(8)监督 $hCS-9%&
7.COSO:ERM企业各个层级内容 HdlOGa6C
(1)主体层次 MPnMLUB
$\
(2)各分部 -flcB|I`
(3)各业务单元 r{?qvl!q
(4)下属各子公司 e}5
x6t
8.COSO:ERM三个维度之间的关系 Q[3hOFCX
(1)风险管理的八个要素都是为企业的四个目标服务 u= dj3q
(2)企业各个层级都要坚持同样的四个目标 *VXx\&
(3)每个层次都必须从以上八个方面进行风险管理 IR3SP[K"
9.COSO Internal Control and ERM两份文件异同 7_
3
PM
3C
与COSO内部控制整合框架相比,ERM整合框架具有下列特点: f%n ;Z}=
(1)内部控制涵盖在企业风险管理活动之中,是其不可分割的组成部分 OU` !c[O
(2)拓展了所需实现目标的内容(增加了更高层次的战略目标、将财务报告扩展至所有报告编制、引入了风险偏好和风险容忍度概念) (D[~Z!
(3)引入风险组合观 H[:lQ\
(4)更加强调风险评估在风险管理中的基础地位,并建议设置首席风险官 au1
9Q*r9
(5)扩展了控制环境内涵,强调风险管理概念和董事会的独立性 ]6^S:K_"
(6)扩展了信息与沟通要素,不仅要关注历史信息,还要关注现在和未来可能影响目标实现的各种事项的影响 :I"22EH
10.内部控制与风险管理的关系 <W
WZb\"{
(1)观点1:内部控制包含风险管理 whe%o
(2)观点2:风险管理包含内部控制 ?IQDk|<