第六章 风险管理框架下的内部控制 :8I9\eet3
1.内部控制理论的发展阶段 @X%C>iYa9
(1)内部牵制阶段 D!@Ciw
(2)内部控制制度阶段 -] LY,M
(3)内部控制结构阶段 B#exHf8
(4)内部控制整合框架阶段 :D euX
(5)全面风险管理阶段 e%@'5k\SK
2.COSO:Internal Control-IntegratedFramework三项目标 l~1Oef#y
(1)取得经营的有效性和效率 'g6\CZw(#
(2)确保财务报告的可靠性 au N6prG
e
(3)遵循适用的法律法规 8G9s<N}5&u
3.COSO:Internal Control-IntegratedFramework五项要素 QaS1Dh
(1)控制环境 w+C7BPV&
(2)风险评估 Gp1?iX?ml
(3)控制活动
iyA'#bE-
(4)信息与沟通 *7:>EP
(5)监督 Sw:7pByjI
4.COSO:Enterprise Risk Management-IntegratedFramework的三个维度 EtJHR
(1)企业的目标 v;BV@E0}x
(2)全面风险管理要素 !-ok"k0,u
(3)企业的各个层级 d<% z
1Dj2
5.COSO:ERM企业的目标内容 . kQkC:~9
(1)战略目标 t!* ?dr
(2)经营目标 T m,b,hi$
(3)报告目标 {^
qcx 8
(4)合规目标 g~ZvA(`
6.COSO:ERM全面风险管理要素内容 Q8C_9r/:N>
(1)内部环境 gRrL[z
(2)目标设定 bT\1>
(3)事项识别 * ;-*x6
(4)风险评估 _?<|{O
(5)风险应对
S\LkL]qx
(6)控制活动 83E7k]7]
(7)信息与沟通 ht7l- AK
(8)监督 46$._h
P
7.COSO:ERM企业各个层级内容 ?@BTGUK"C
(1)主体层次 zxJ]"N
(2)各分部 ?b*s.
^
(3)各业务单元 @"hb) 8ng
(4)下属各子公司 ]"J~:{, d
8.COSO:ERM三个维度之间的关系 1cxrH+N
(1)风险管理的八个要素都是为企业的四个目标服务 5G::wuxk
(2)企业各个层级都要坚持同样的四个目标 QU4h8}$
(3)每个层次都必须从以上八个方面进行风险管理
7
_%"BVb"
9.COSO Internal Control and ERM两份文件异同 Fa?~0H/DL
与COSO内部控制整合框架相比,ERM整合框架具有下列特点: C+'/>=>a.
(1)内部控制涵盖在企业风险管理活动之中,是其不可分割的组成部分 %+f>2U4I
(2)拓展了所需实现目标的内容(增加了更高层次的战略目标、将财务报告扩展至所有报告编制、引入了风险偏好和风险容忍度概念) ks"|}9\%<
(3)引入风险组合观 34z"Pm
(4)更加强调风险评估在风险管理中的基础地位,并建议设置首席风险官 T3~k>"W
(5)扩展了控制环境内涵,强调风险管理概念和董事会的独立性 .}&`TU
(6)扩展了信息与沟通要素,不仅要关注历史信息,还要关注现在和未来可能影响目标实现的各种事项的影响 OPwtV9%
10.内部控制与风险管理的关系 AZ0;3<FfLp
(1)观点1:内部控制包含风险管理 ADS9DiX/
(2)观点2:风险管理包含内部控制 9G9fDG#F\I
(3)观点3:内部控制与风险管理是一对既互相联系又互相差别的概念。 R?68*}
`7
11.内部控制与风险管理的异同(第3种观点) D'7SAFOM
(1)两者均是合理保证目标实现的过程(相同点) {F3xJ[
(2)风险管理更偏向这一过程的前端,更偏向对影响目标实现的因素的分析、评估与应对(不同点) U@g4w!$r
(3)相对于内部控制,风险管理是一个更为独立的过程。内部控制更加重视实施,嵌入企业各业务流程的具体业务活动中(不同点) Z9:-rcr
12.一个规范,三个指引 lU@]@_<
(1)《企业内部控制基本规范》(核心统领) mZk]l5Lc
(2)《企业内部控制应用指引》(应用指引) sA/pVU
(3)《企业内部控制评价指引》(事后鉴定) `)`
n(B
(4)《企业内部控制审计指引》(事后鉴定) M%Ji0v38
13.《企业内部控制基本规范》的五个目标r ^.KwcXr
(1)合理保证企业经营管理合法合规 g>Y|9Y
(2)资产安全(中国特色新增目标) y603$Cv
(3)合理保证财务报告及相关信息真实完整 IHe/xQ@
(4)提高经营效率和效果 Q
7
(5)促进企业实现发展战略 F=`AY^u0
14.《企业内部控制基本规范》的五个要素 U
[S
aY0Z
(1)内部环境 p=;=w_^y
(2)风险评估 NYE`Kin-
(3)控制活动 XaCX!Lr,
(4)信息与沟通 i'4B3
(5)内部监督 &f"-d
15.《企业内部控制应用指引》分类 }3o|EXx=
(1)内部环境类指引:组织结构、发展战略、人力资源、社会责任、企业文化 gGr^@=;YC
(2)控制活动类指引:资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告 :e]a$
(3)控制手段类指引:全面预算、合同管理、内部信息传递、信息系统 ]4~lYuI4
16.内部控制定义解读 !;0U,!WI
(1)内部控制是一个过程,是实现目的的手段,而非目的本身 IAYR+c
(2)内部控制受人的影响,涉及企业各层次的人员 ]+(6,ct&.
(3)内部控制只能提供合理的保证,而非绝对的保证 t\NqR
(4)内部控制是为了实现五类既相互独立又相互联系的目标 s8-<m,*
17.内部控制应当遵循的原则 y&Mr=5:y
(1)全面性原则 ZNf6;%oGG
(2)重要性原则 I Y2)?"A
(3)制衡性原则 r
YogW!
(4)适应性原则 Ey_" ~OB
(5)成本效益原则 d`P7}*;`
18.内部控制实施体系 >xF/Pl
(1)以法制为推动 (5#nrF]
(2)以企业实施为主体 PK;*u,V
(3)以政府监管和社会评价为保障 >SML"+>
19.内部控制五要素之内部环境 |K6REkzr
内部环境是企业实施内部控制的基础。 )>.&N[v
(1)公司治理结构 :E_g"_
(2)内部机构设置与职责分工 3 DD ML,
(3)内部审计 )f}YW/'
(4)人力资源政策 (^@ra$.
(5)企业文化 :|_'fNd+!
(6)法制环境 b?TO=~k,
20.内部控制五要素之风险评估 %<E$,w>
(1)确定风险承受度 6I1,:nLL<
(2)识别风险(内部风险和外部风险) ]%|GmtqZs,
(3)风险分析 P/c&@_b
(4)风险应对(风险承担、风险规避、风险转移、风险转换) zhpx"{_
21.内部控制五要素之控制活动 q[HTnx
(1)不相容职务分离控制 Fz1_w$^
(2)授权审批控制 X}tVmO?
(3)会计系统控制 m1),;RsH
(4)财产保护控制 K%"5ImM
(5)预算控制 8S%52W|
(6)运营分析控制 2W/?q!t
(7)绩效考评控制 cc#gEm)3C
(企业应当建立重大风险预警机制和突发事件应急处理机制) w9NHk~LHKF
22.“三重一大” Kz>3
ic$I
(1)重大决策 \=uKHNP?#
(2)重大事项 @n(Z$)8tR
(3)重要人事任免 0(mkeIzJt/
(4)大额资金支付 IqC]! H0
23.《企业内部控制评价指引》要点 )#.<]&P }
(1)内部控制自我评价是由企业董事会和管理层实施的 5!l0zLQPo
(2)进行评价的具体内容为内部控制内容中的五个要素以及《基本规范》及《应用指引》中的内容 )Z(TCJ~~!
(3)在确定具体内容后,企业应制定内部控制评价程序,对内部控制有效性进行全面评价,包括:财务报告内部控制有效性和非财务报告内部控制有效性 VG,u7A*Z#
(4)同时形成工作底稿,详细记录企业执行评价工作的内容 c/zJv*}x?
(5)企业在评价工作中明确内部控制缺陷的认定准则 ,_yhz0.
(6)完成评价后,企业应当准备一份内部控制自我评价报告,在其年报中进行披露 :Qumb
(7)企业董事会应当对内部控制评价报告的真实性负责 Rn{iaM2Y<
24.内部控制评价应当遵循的原则 V>R8GSx
(1)全面性原则 aCQ?fq
(2)重要性原则 I 4,K43|
(3)客观性原则 !X"K=zt"
25.内部控制评价的程序 @$LWWTr;
(1)制定评价控制方案 jJuW-(/4[
(2)组织评价工作组 kB'Fkqwm
(3)实施评价工作与测试 h&`e) a>+
(4)认定控制缺陷 Uc_'(IyO
(5)汇总评价结果 :|Ad:fEs
(6)编报评价报告 3~}uqaGt
26.实施评价工作与测试的内容要点 Ytz)d/3T
(1)了解公司层面基本情况 h&Efg