第六章 风险管理框架下的内部控制 \,G19o}`Es
1.内部控制理论的发展阶段 ;(s.G-9S
(1)内部牵制阶段 7U-?Rd
(2)内部控制制度阶段 j?(@x>HA
(3)内部控制结构阶段 5IP@_GV|
(4)内部控制整合框架阶段 .VkLF6
(5)全面风险管理阶段 MNX-D0`g
2.COSO:Internal Control-IntegratedFramework三项目标 E6xWo)`%5s
(1)取得经营的有效性和效率 ^mZTki4
(2)确保财务报告的可靠性 lAAP V
(3)遵循适用的法律法规 3ZqtIQY`
3.COSO:Internal Control-IntegratedFramework五项要素 T_
qh_L3
(1)控制环境 }S9uh-j6l
(2)风险评估 % %QAC4
(3)控制活动 ,-.=]r/s
(4)信息与沟通 t
p b(.`G
(5)监督 r]%.,i7~8
4.COSO:Enterprise Risk Management-IntegratedFramework的三个维度 &.:yP3
(1)企业的目标 .-:6L2
(2)全面风险管理要素 tmC9p6%
(3)企业的各个层级 w*AXD!}
5.COSO:ERM企业的目标内容 @_?
8I_\:
(1)战略目标 Q?Uk%t\hwc
(2)经营目标 1F?ylZ|~
(3)报告目标 \JGRd8S[
(4)合规目标
(<#Ns W!z
6.COSO:ERM全面风险管理要素内容 "Oy&6rrr
(1)内部环境 G/8G`teAZ
(2)目标设定 0Y\7A
(3)事项识别 _ 3>|1RB
(4)风险评估 ;%PdSG=U
(5)风险应对 )h(yh50
B
(6)控制活动 2
Xc,c*r
(7)信息与沟通 h_h6@/1l
(8)监督 eC-nV)]I9
7.COSO:ERM企业各个层级内容 o#F0 3
(1)主体层次 :=%`\\
(2)各分部 <*&2b
(3)各业务单元 Ps{}SZn
(4)下属各子公司 E%>){Y)
8.COSO:ERM三个维度之间的关系 "O{:jfq
(1)风险管理的八个要素都是为企业的四个目标服务 W$Zc;KRz$0
(2)企业各个层级都要坚持同样的四个目标 %LZf=`:(
(3)每个层次都必须从以上八个方面进行风险管理 ACxjY2
9.COSO Internal Control and ERM两份文件异同 y8\4TjS1
与COSO内部控制整合框架相比,ERM整合框架具有下列特点: 610
hw376B
(1)内部控制涵盖在企业风险管理活动之中,是其不可分割的组成部分 V %Rz(a+c
(2)拓展了所需实现目标的内容(增加了更高层次的战略目标、将财务报告扩展至所有报告编制、引入了风险偏好和风险容忍度概念) zgHF-KEV
(3)引入风险组合观 zf^F.wW
(4)更加强调风险评估在风险管理中的基础地位,并建议设置首席风险官 5>[j^g+@
(5)扩展了控制环境内涵,强调风险管理概念和董事会的独立性 XWFuAE
(6)扩展了信息与沟通要素,不仅要关注历史信息,还要关注现在和未来可能影响目标实现的各种事项的影响 +Pm}_"GU
10.内部控制与风险管理的关系 y'pX/5R0
(1)观点1:内部控制包含风险管理 ?\Z-3l%M
(2)观点2:风险管理包含内部控制 @g'SH:}
(3)观点3:内部控制与风险管理是一对既互相联系又互相差别的概念。 a0x/ ?)DO
11.内部控制与风险管理的异同(第3种观点) &