第六章 风险管理框架下的内部控制 @ ~PL|Pp_
1.内部控制理论的发展阶段 W_?S^>?l/
(1)内部牵制阶段 Xs4`bbap
(2)内部控制制度阶段 /Z^+K
(3)内部控制结构阶段 f+rBIE
(4)内部控制整合框架阶段 fNQecDuS
(5)全面风险管理阶段 'i}Q R~pe
2.COSO:Internal Control-IntegratedFramework三项目标
8$1<N
(1)取得经营的有效性和效率 cEe>Lyt
(2)确保财务报告的可靠性 (u *-(
(3)遵循适用的法律法规 DwoO([&I
3.COSO:Internal Control-IntegratedFramework五项要素 @hk~8y]rz
(1)控制环境 )F:hv[iv
(2)风险评估 g1Aq;Ah /
(3)控制活动 &",pPuq
(4)信息与沟通 (i {
(5)监督 F*QGzb
v)
4.COSO:Enterprise Risk Management-IntegratedFramework的三个维度 h9No'!'!
(1)企业的目标 a4c~ThbI
(2)全面风险管理要素 .Ir 5gz
(3)企业的各个层级 v=!]t=P)t
5.COSO:ERM企业的目标内容 $cjidBi`):
(1)战略目标 ]2?t$"G8
(2)经营目标 +g(QF
(3)报告目标 %|UCs8EFm
(4)合规目标 r.[9/'>
6.COSO:ERM全面风险管理要素内容 pbJs3uIR
(1)内部环境 =^NR(:SaaU
(2)目标设定 0Y
{A
(3)事项识别 a(F%M
(4)风险评估 moh7:g
(5)风险应对 K"eW.$
(6)控制活动 m+zzhv1
(7)信息与沟通 ^ [2A<
g
(8)监督 OX I
.>9
7.COSO:ERM企业各个层级内容 p;g$D=2
(1)主体层次 rlgp1>89
(2)各分部 LEG
y1L
(3)各业务单元
'RXhE
(4)下属各子公司 ;8H
m#p7,
8.COSO:ERM三个维度之间的关系 woQYP
,
(1)风险管理的八个要素都是为企业的四个目标服务 L9"V$MO
(2)企业各个层级都要坚持同样的四个目标 Nw8lg*t"
(3)每个层次都必须从以上八个方面进行风险管理 awGI|d
9.COSO Internal Control and ERM两份文件异同 .#@*)1A#t
与COSO内部控制整合框架相比,ERM整合框架具有下列特点: tAefBFu
(1)内部控制涵盖在企业风险管理活动之中,是其不可分割的组成部分 525W;
mu{
(2)拓展了所需实现目标的内容(增加了更高层次的战略目标、将财务报告扩展至所有报告编制、引入了风险偏好和风险容忍度概念) Hr:WE+'
(3)引入风险组合观 .cjSgK1
(4)更加强调风险评估在风险管理中的基础地位,并建议设置首席风险官 (]1n!
(5)扩展了控制环境内涵,强调风险管理概念和董事会的独立性 h49|x&0
3
(6)扩展了信息与沟通要素,不仅要关注历史信息,还要关注现在和未来可能影响目标实现的各种事项的影响 V |)3l7IC<
10.内部控制与风险管理的关系 QYPsqkF*
(1)观点1:内部控制包含风险管理
a?_N8|k[
(2)观点2:风险管理包含内部控制 ckS.j)@.c
(3)观点3:内部控制与风险管理是一对既互相联系又互相差别的概念。 [?^,,.Dd
11.内部控制与风险管理的异同(第3种观点) 5$/ED3mcK
(1)两者均是合理保证目标实现的过程(相同点) xh,};TS(K
(2)风险管理更偏向这一过程的前端,更偏向对影响目标实现的因素的分析、评估与应对(不同点) abp]qvCV
(3)相对于内部控制,风险管理是一个更为独立的过程。内部控制更加重视实施,嵌入企业各业务流程的具体业务活动中(不同点) IZ/+RO n
12.一个规范,三个指引 |#>\GU=!
(1)《企业内部控制基本规范》(核心统领) WL:C
BE#
(2)《企业内部控制应用指引》(应用指引) 1ve
%xF
(3)《企业内部控制评价指引》(事后鉴定) {%*,KB>b
(4)《企业内部控制审计指引》(事后鉴定) 9t9x&.A
13.《企业内部控制基本规范》的五个目标r L TzD\C'
(1)合理保证企业经营管理合法合规 LY(YgqL
(2)资产安全(中国特色新增目标) vvwNJyU-
(3)合理保证财务报告及相关信息真实完整 _SY4Qs`d
(4)提高经营效率和效果 1YL6:5n
(5)促进企业实现发展战略 q,(U 8
14.《企业内部控制基本规范》的五个要素 ]yy10Pk[!
(1)内部环境 07`hQn)Gc
(2)风险评估 cia'h_w
(3)控制活动 Wxx?iW ,
(4)信息与沟通 iv*`.9TK-
(5)内部监督 JHC 6l
15.《企业内部控制应用指引》分类 h\k@7wgu
(1)内部环境类指引:组织结构、发展战略、人力资源、社会责任、企业文化 Js.2R$o =*
(2)控制活动类指引:资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告 Iy% fg',%
(3)控制手段类指引:全面预算、合同管理、内部信息传递、信息系统 V.?N29CA|
16.内部控制定义解读 ..'k+0u^
(1)内部控制是一个过程,是实现目的的手段,而非目的本身 yPs4S?<s
(2)内部控制受人的影响,涉及企业各层次的人员 DryN}EMOKD
(3)内部控制只能提供合理的保证,而非绝对的保证 ZCVwQ#Xe+
(4)内部控制是为了实现五类既相互独立又相互联系的目标 `f?v_Ui-$
17.内部控制应当遵循的原则 lV<2+Is
(1)全面性原则
[uqe|< :
(2)重要性原则 ;6P#V`u
(3)制衡性原则 e=e^;K4
(4)适应性原则 6aRPm%
(5)成本效益原则 X: PB
}
18.内部控制实施体系 Er509zZ,[
(1)以法制为推动 w/&)mm{
(2)以企业实施为主体 Y>W$n9d&G2
(3)以政府监管和社会评价为保障 (xxNQ]
l-(
19.内部控制五要素之内部环境 lV924mh
内部环境是企业实施内部控制的基础。 YW9r'{(D(I
(1)公司治理结构 )IQ5Qu
(2)内部机构设置与职责分工 7/C,<$Ep
(3)内部审计 .LMOmc=(
(4)人力资源政策 P&I%!'<
(5)企业文化 J8IdQ:4^l
(6)法制环境 8$9Q=M
20.内部控制五要素之风险评估 :4Jq T|nS
(1)确定风险承受度 [&y