第六章 风险管理框架下的内部控制 +U>Y.YP
1.内部控制理论的发展阶段 ;kZJnN"y
(1)内部牵制阶段 mRt/d
(2)内部控制制度阶段 />uE)R$
(3)内部控制结构阶段 e.Q'l/g
(4)内部控制整合框架阶段 =`2jnvx
(5)全面风险管理阶段 Fu% n8
2.COSO:Internal Control-IntegratedFramework三项目标 4q?R 3\e;
(1)取得经营的有效性和效率 ?T,a(m<i{
(2)确保财务报告的可靠性 |+Z-'k~Q
(3)遵循适用的法律法规 ~S<}q6H.
3.COSO:Internal Control-IntegratedFramework五项要素 LMN`<R(
q]
(1)控制环境 -FrK'!\
(2)风险评估 sxdDI?W4
(3)控制活动 vbtjPse
(4)信息与沟通 >.H}(!
(5)监督 Y1F%-o
4.COSO:Enterprise Risk Management-IntegratedFramework的三个维度 mnw(x#%P
(1)企业的目标 :G=
ol2Q
(2)全面风险管理要素 E_P,>f
(3)企业的各个层级 Hq&MePl[
5.COSO:ERM企业的目标内容 hpq\
(1)战略目标 a/rQ@ c>
(2)经营目标 ?;Da%VS3
(3)报告目标 K.Cx 9
(4)合规目标 IR&b2FTcU
6.COSO:ERM全面风险管理要素内容 dz/3=0
(1)内部环境 dKevhm)R"
(2)目标设定 .Q{VY]
B^
(3)事项识别 '5A&c(
(4)风险评估 : H]MMe
(5)风险应对 #MviO!@
(6)控制活动 )%
gU
(7)信息与沟通 j'Gezx^.<e
(8)监督 >u|4490<0
7.COSO:ERM企业各个层级内容 a=sd&](_
(1)主体层次 Fr<tk^~/
(2)各分部 T t_QAIl
(3)各业务单元 [<}W S}
.
(4)下属各子公司 dZddoz_
8.COSO:ERM三个维度之间的关系 };'~@%U]/
(1)风险管理的八个要素都是为企业的四个目标服务 bn=7$Ax
(2)企业各个层级都要坚持同样的四个目标 f1B t6|W%
(3)每个层次都必须从以上八个方面进行风险管理
CUft
9.COSO Internal Control and ERM两份文件异同 ]<9o>#3
与COSO内部控制整合框架相比,ERM整合框架具有下列特点: W@+ge]9m&
(1)内部控制涵盖在企业风险管理活动之中,是其不可分割的组成部分 	HV
(2)拓展了所需实现目标的内容(增加了更高层次的战略目标、将财务报告扩展至所有报告编制、引入了风险偏好和风险容忍度概念) DD6K[\
(3)引入风险组合观 -k%|sqDZj
(4)更加强调风险评估在风险管理中的基础地位,并建议设置首席风险官 d6zq,x!cI
(5)扩展了控制环境内涵,强调风险管理概念和董事会的独立性 p77=~s
(6)扩展了信息与沟通要素,不仅要关注历史信息,还要关注现在和未来可能影响目标实现的各种事项的影响
#UvWS
10.内部控制与风险管理的关系 SPvKq=,
(1)观点1:内部控制包含风险管理 cet|k!
(2)观点2:风险管理包含内部控制 7c<_j55(
(3)观点3:内部控制与风险管理是一对既互相联系又互相差别的概念。 |-%dN }O
11.内部控制与风险管理的异同(第3种观点) YWDd[\4
(1)两者均是合理保证目标实现的过程(相同点) %wGQu;re
(2)风险管理更偏向这一过程的前端,更偏向对影响目标实现的因素的分析、评估与应对(不同点) #wGOlW;R
(3)相对于内部控制,风险管理是一个更为独立的过程。内部控制更加重视实施,嵌入企业各业务流程的具体业务活动中(不同点) R-2Abyts2
12.一个规范,三个指引 $_|jI
^
(1)《企业内部控制基本规范》(核心统领) fAR6
(2)《企业内部控制应用指引》(应用指引) Y
+EwBg)co
(3)《企业内部控制评价指引》(事后鉴定) 51;Bc[)%
(4)《企业内部控制审计指引》(事后鉴定) dd@
D
s
13.《企业内部控制基本规范》的五个目标r fJ%A_N}
(1)合理保证企业经营管理合法合规 @-ir
(2)资产安全(中国特色新增目标) xj5MKX{CJT
(3)合理保证财务报告及相关信息真实完整 q 1A0-W#4
(4)提高经营效率和效果 WpkCF
p
(5)促进企业实现发展战略 N0YJ'.=8,
14.《企业内部控制基本规范》的五个要素 $SzuUI
(1)内部环境 "msPH<D
(2)风险评估 Pb7-pu5X
(3)控制活动 D6'-c#
(4)信息与沟通 )$O'L7I n&
(5)内部监督 aOEW$%
15.《企业内部控制应用指引》分类 n]K {-C;
(1)内部环境类指引:组织结构、发展战略、人力资源、社会责任、企业文化 9 vNz
yh\
(2)控制活动类指引:资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告 oCK
n
(3)控制手段类指引:全面预算、合同管理、内部信息传递、信息系统 ei[,
ug'
16.内部控制定义解读 BbgKaC q
(1)内部控制是一个过程,是实现目的的手段,而非目的本身 SPINV.
(2)内部控制受人的影响,涉及企业各层次的人员 2p*L~! iM
(3)内部控制只能提供合理的保证,而非绝对的保证 T1RICIf1F
(4)内部控制是为了实现五类既相互独立又相互联系的目标 vs*@)'n0 }
17.内部控制应当遵循的原则 d81[hT}q
(1)全面性原则 Ft @ZK!'@
(2)重要性原则 f/Q/[2t
(3)制衡性原则 O5JG!bGE_F
(4)适应性原则 4@@gC&:Y
(5)成本效益原则 ZRUI';5x
18.内部控制实施体系 ~b9fk)z!
(1)以法制为推动 1+ V<-I@{
(2)以企业实施为主体 ?!bA#aSbl5
(3)以政府监管和社会评价为保障 ` yM9XjEl>
19.内部控制五要素之内部环境 = Fwzm^}6
内部环境是企业实施内部控制的基础。 [t]q#+Zs
(1)公司治理结构 J^mm"2
(2)内部机构设置与职责分工 bh
CAx W
(3)内部审计 {HP.HK
(4)人力资源政策 s~I#K[[5
(5)企业文化 0fa8.g#I$
(6)法制环境 %;O# y3,
20.内部控制五要素之风险评估
zzX9Q:
(1)确定风险承受度 #o(@S{(NZ
(2)识别风险(内部风险和外部风险) o H]FT{
(3)风险分析 ZC&4uNUr
(4)风险应对(风险承担、风险规避、风险转移、风险转换) J*qo3aJjE
21.内部控制五要素之控制活动 f/i[?
gw
(1)不相容职务分离控制 =jvN8R*[
(2)授权审批控制 pF:C
(3)会计系统控制 -n6T^vf
(4)财产保护控制 U5j0i]
(5)预算控制 r
mdG"s
(6)运营分析控制 ?xo<Fv
(7)绩效考评控制 U,,rB(
(企业应当建立重大风险预警机制和突发事件应急处理机制) "IoY$!Hk
22.“三重一大” w)Y}hlcq
(1)重大决策 :LD+B1$y
(2)重大事项 !jN$U%/,%.
(3)重要人事任免 o q
cu<