第六章 风险管理框架下的内部控制 B
yy-Cc
1.内部控制理论的发展阶段 W
&0@&U
(1)内部牵制阶段 E9Xk8w'+
(2)内部控制制度阶段 r;%zGF p
(3)内部控制结构阶段 M;p q2$
(4)内部控制整合框架阶段 }d~FTre
(5)全面风险管理阶段 ]!tYrSM!
2.COSO:Internal Control-IntegratedFramework三项目标 E!}-qbH^
(1)取得经营的有效性和效率 VI|DMx
(2)确保财务报告的可靠性 IjB*myN.
(3)遵循适用的法律法规 owpJ7S1~
3.COSO:Internal Control-IntegratedFramework五项要素 H8t{ >C)]
(1)控制环境 +{Jf]"KD
(2)风险评估 Y^jnlS)h
(3)控制活动 h4B#T'b
(4)信息与沟通 C(t6;&H
(5)监督 EkjK92cF
4.COSO:Enterprise Risk Management-IntegratedFramework的三个维度 [q>i
(1)企业的目标 2`FsG/o\T~
(2)全面风险管理要素 Acq>M^
E3
(3)企业的各个层级 _[OEE<(
5.COSO:ERM企业的目标内容 <1g 1hqK3
(1)战略目标 b1,T!xL
(2)经营目标 RkH oT^
(3)报告目标 c7nk~K[6
(4)合规目标 n"d)
6.COSO:ERM全面风险管理要素内容 #PLB
$$
(1)内部环境 l3 pW{p
(2)目标设定 XFf+efh
(3)事项识别 xZ'`_x9l
(4)风险评估 9uq+Ve>
(5)风险应对 /DG`Hg
(6)控制活动 iB`WXU
(7)信息与沟通 1-]x
(8)监督 NK#"qK""k
7.COSO:ERM企业各个层级内容 @8M2'R\
(1)主体层次 !qGx(D{\
(2)各分部 >/H
U'
(3)各业务单元 %
qjyk=z+Z
(4)下属各子公司 7@y!R
8.COSO:ERM三个维度之间的关系 R A
uAIiQ
(1)风险管理的八个要素都是为企业的四个目标服务 ^Lv^W
(2)企业各个层级都要坚持同样的四个目标 d
>"$^${
(3)每个层次都必须从以上八个方面进行风险管理 #2vG_B<M)
9.COSO Internal Control and ERM两份文件异同 -IsdU7}
与COSO内部控制整合框架相比,ERM整合框架具有下列特点: ie)1 h
(1)内部控制涵盖在企业风险管理活动之中,是其不可分割的组成部分 X3=Jp'p$h
(2)拓展了所需实现目标的内容(增加了更高层次的战略目标、将财务报告扩展至所有报告编制、引入了风险偏好和风险容忍度概念) 2hA66ar{$
(3)引入风险组合观 fJ"~XTN}T
(4)更加强调风险评估在风险管理中的基础地位,并建议设置首席风险官 [@)z $W
(5)扩展了控制环境内涵,强调风险管理概念和董事会的独立性 ttq< )4
(6)扩展了信息与沟通要素,不仅要关注历史信息,还要关注现在和未来可能影响目标实现的各种事项的影响 l0_E9qh-i
10.内部控制与风险管理的关系 OTHd1PSOu
(1)观点1:内部控制包含风险管理 ;YXr G
(2)观点2:风险管理包含内部控制 h`;F<PFW
(3)观点3:内部控制与风险管理是一对既互相联系又互相差别的概念。 ' /<b[
11.内部控制与风险管理的异同(第3种观点) k$x
'v#
(1)两者均是合理保证目标实现的过程(相同点) dj&
m
(2)风险管理更偏向这一过程的前端,更偏向对影响目标实现的因素的分析、评估与应对(不同点) iN/!k.ybW}
(3)相对于内部控制,风险管理是一个更为独立的过程。内部控制更加重视实施,嵌入企业各业务流程的具体业务活动中(不同点) |&RX
>UW$W
12.一个规范,三个指引 79B`w
#
(1)《企业内部控制基本规范》(核心统领) b=
ec?n #7
(2)《企业内部控制应用指引》(应用指引) GH+FZ (F
(3)《企业内部控制评价指引》(事后鉴定) rMg{j
gD
(4)《企业内部控制审计指引》(事后鉴定) mhkAI@)>
13.《企业内部控制基本规范》的五个目标r >iWf7-:
(1)合理保证企业经营管理合法合规 ABe^]HlH
(2)资产安全(中国特色新增目标) TNT"2FoBd
(3)合理保证财务报告及相关信息真实完整 *7fPp8k+Z;
(4)提高经营效率和效果 sS2E8Z2
(5)促进企业实现发展战略 ecI
2]aKi
14.《企业内部控制基本规范》的五个要素 T0"0/{5-_
(1)内部环境 I
3,e)Z
(2)风险评估 Q2pboZ86
(3)控制活动 H{Y=&#%d
(4)信息与沟通 XoQk'7"f
(5)内部监督 j72]_G
15.《企业内部控制应用指引》分类 vyOC2c8
(1)内部环境类指引:组织结构、发展战略、人力资源、社会责任、企业文化
D6!
+
(2)控制活动类指引:资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告 Y{|~A
(3)控制手段类指引:全面预算、合同管理、内部信息传递、信息系统 PEn^.v@
16.内部控制定义解读 0?;Hmq3
(1)内部控制是一个过程,是实现目的的手段,而非目的本身 {s'_zSz
(2)内部控制受人的影响,涉及企业各层次的人员 tBI+uu aa2
(3)内部控制只能提供合理的保证,而非绝对的保证 ${6
'
(4)内部控制是为了实现五类既相互独立又相互联系的目标 +C;#Qf
17.内部控制应当遵循的原则 U\ E{-7
(1)全面性原则 ,u^0V"hJ
(2)重要性原则 12'(MAP
(3)制衡性原则 \bQ!>l\
(4)适应性原则 ot<o&
(5)成本效益原则 q]%bd[zkz
18.内部控制实施体系 8+cpNX
(1)以法制为推动 m7eIhmP
(2)以企业实施为主体 p#BvlS=D
(3)以政府监管和社会评价为保障 zjh9ZLu[
19.内部控制五要素之内部环境 s@[t5R
内部环境是企业实施内部控制的基础。 TY[d%rMm
(1)公司治理结构 ~teW1lMu(
(2)内部机构设置与职责分工 r<N*N,~
(3)内部审计 [ .uaO
(4)人力资源政策 j/mp.'P1k
(5)企业文化 207oEO]
(6)法制环境 YaT+BRh?
20.内部控制五要素之风险评估 q>4i0p8^
(1)确定风险承受度 |ylTy B
(2)识别风险(内部风险和外部风险) n}'.6
(3)风险分析 "g1;TT:1~
(4)风险应对(风险承担、风险规避、风险转移、风险转换) ,(W98}nB
21.内部控制五要素之控制活动 sq|@9GS0T
(1)不相容职务分离控制 gH55caF<
(2)授权审批控制 Tv)y
}
(3)会计系统控制 3Wxtxk._E
(4)财产保护控制 zP'pfBgbJW
(5)预算控制 _`[6jhNa!
(6)运营分析控制 D %
,yA
(7)绩效考评控制 ?JTyNg4<
(企业应当建立重大风险预警机制和突发事件应急处理机制) 4lUE(#kUM
22.“三重一大” Ck
%(G22-
(1)重大决策 5GL+j%7
(2)重大事项 "UnSZ[;t
(3)重要人事任免
at]Q4
(4)大额资金支付 5(`GF|
23.《企业内部控制评价指引》要点 cB=u;$k@*
(1)内部控制自我评价是由企业董事会和管理层实施的 .(]1PKW
(2)进行评价的具体内容为内部控制内容中的五个要素以及《基本规范》及《应用指引》中的内容 q$'&R