第六章 风险管理框架下的内部控制 =H8 xSJLh
1.内部控制理论的发展阶段 ]MtFf6&
(1)内部牵制阶段 6r"u$i`o
(2)内部控制制度阶段 dx,=Rd5'
(3)内部控制结构阶段 $ \*`
}Y
(4)内部控制整合框架阶段 |BZDhd9<{
(5)全面风险管理阶段 D^U:
ih
2.COSO:Internal Control-IntegratedFramework三项目标 z^nvMTC
(1)取得经营的有效性和效率 3K@@D B6
(2)确保财务报告的可靠性 !TAp+b
(3)遵循适用的法律法规
@>x pYV
3.COSO:Internal Control-IntegratedFramework五项要素 "&Qctk`<P
(1)控制环境 rC_*sx
r^
(2)风险评估 YHV-|UNF
(3)控制活动 >%Ee#m
(4)信息与沟通 INSkgOo
(5)监督 QHBtWQgS
4.COSO:Enterprise Risk Management-IntegratedFramework的三个维度 qW_u
(1)企业的目标 8_H=^a>2
(2)全面风险管理要素 6+K_ Z\
(3)企业的各个层级 x\s,= n3z
5.COSO:ERM企业的目标内容 +]:2\TTGI
(1)战略目标 #(LfYw.P1V
(2)经营目标 -V %gVI[
(3)报告目标 jy2IZ o
(4)合规目标 W2-=U@
6.COSO:ERM全面风险管理要素内容 Xl |1YX1&m
(1)内部环境 .r+hERcB
(2)目标设定 uqyB5V0gh
(3)事项识别 f DgD@YC D
(4)风险评估 6qo^2
(5)风险应对 3}1ssU"T
(6)控制活动 w'7R4
(7)信息与沟通 rAdacnZV
(8)监督 jY!ZkQsVe
7.COSO:ERM企业各个层级内容 t j Vh^
(1)主体层次 n,M)oo1G
(2)各分部 !SHj$Jwa'
(3)各业务单元 1;eX&
(4)下属各子公司 t@?u
8.COSO:ERM三个维度之间的关系 mV9A{h
(1)风险管理的八个要素都是为企业的四个目标服务 -m 5}#P89
(2)企业各个层级都要坚持同样的四个目标 Zs zs1{t
(3)每个层次都必须从以上八个方面进行风险管理 k /EDc533d
9.COSO Internal Control and ERM两份文件异同 >n.z)ZJ
与COSO内部控制整合框架相比,ERM整合框架具有下列特点: IxDWJ#k
(1)内部控制涵盖在企业风险管理活动之中,是其不可分割的组成部分
_'x8M
(2)拓展了所需实现目标的内容(增加了更高层次的战略目标、将财务报告扩展至所有报告编制、引入了风险偏好和风险容忍度概念) ts9pM~_~
(3)引入风险组合观 J#3{S]*v_
(4)更加强调风险评估在风险管理中的基础地位,并建议设置首席风险官 @nV5.r0W}B
(5)扩展了控制环境内涵,强调风险管理概念和董事会的独立性 !$XHQLqF2
(6)扩展了信息与沟通要素,不仅要关注历史信息,还要关注现在和未来可能影响目标实现的各种事项的影响 (9fdljl],:
10.内部控制与风险管理的关系 \[wCp*;1}
(1)观点1:内部控制包含风险管理 HO|-@yOF^
(2)观点2:风险管理包含内部控制 vC/[^
(3)观点3:内部控制与风险管理是一对既互相联系又互相差别的概念。 VU!w!GN]Y
11.内部控制与风险管理的异同(第3种观点) oholt/gb+0
(1)两者均是合理保证目标实现的过程(相同点) "u')g&
(2)风险管理更偏向这一过程的前端,更偏向对影响目标实现的因素的分析、评估与应对(不同点) u~ F;xQ
(3)相对于内部控制,风险管理是一个更为独立的过程。内部控制更加重视实施,嵌入企业各业务流程的具体业务活动中(不同点) {GqXP0'
12.一个规范,三个指引 r;cV&T/?
(1)《企业内部控制基本规范》(核心统领) Sj
3oV
(2)《企业内部控制应用指引》(应用指引) !#D=w$@r:
(3)《企业内部控制评价指引》(事后鉴定) GSVdb/+
(4)《企业内部控制审计指引》(事后鉴定) Yig0/"
13.《企业内部控制基本规范》的五个目标r y)J(K*x/$
(1)合理保证企业经营管理合法合规 Vj^dD9:
(2)资产安全(中国特色新增目标) X.|Ygx
(3)合理保证财务报告及相关信息真实完整 R 4EEelSZu
(4)提高经营效率和效果 mU{4g`Iw
(5)促进企业实现发展战略 f!GHEhQ9
14.《企业内部控制基本规范》的五个要素 &y_? rH
(1)内部环境 CVKnTEs
(2)风险评估 uVU`tDzd:
(3)控制活动 uOk%AL>
(4)信息与沟通 nf%4sIQ*x
(5)内部监督 ?KN:r E
15.《企业内部控制应用指引》分类 &,W$-[
(1)内部环境类指引:组织结构、发展战略、人力资源、社会责任、企业文化 %|Hp Bs#'
(2)控制活动类指引:资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告 -]"T^wib
(3)控制手段类指引:全面预算、合同管理、内部信息传递、信息系统 :
1)}Epo,
16.内部控制定义解读 ^o<[.
)
(1)内部控制是一个过程,是实现目的的手段,而非目的本身 <4?*$
(2)内部控制受人的影响,涉及企业各层次的人员 p%RUHN3G[
(3)内部控制只能提供合理的保证,而非绝对的保证 KXBL
eR&^
(4)内部控制是为了实现五类既相互独立又相互联系的目标 #+sF`qR,
17.内部控制应当遵循的原则 ]
VG?+
(1)全面性原则 nX
x=1*X
(2)重要性原则 ;lfWuU%R
(3)制衡性原则 Gi$gtLtNh
(4)适应性原则 2*[Un(
(5)成本效益原则 h
H4o;0rqJ
18.内部控制实施体系 ]if;A ) '
(1)以法制为推动 B\<ydN
(2)以企业实施为主体 V,4.$<e
(3)以政府监管和社会评价为保障 03E3cp"
19.内部控制五要素之内部环境 1Kc^m\
内部环境是企业实施内部控制的基础。 LcUlc)YH5
(1)公司治理结构 {OxWcK\2@h
(2)内部机构设置与职责分工 E[S' :Q
(3)内部审计 L{PH0Jf
(4)人力资源政策 D9,!
%7i
(5)企业文化 Zq?_dIX
%
(6)法制环境 Wvr+y!F
20.内部控制五要素之风险评估 Xem| o&
(1)确定风险承受度 D!l8l49hLu
(2)识别风险(内部风险和外部风险) G1_Nd2w
(3)风险分析 Zc\S$+PM
(4)风险应对(风险承担、风险规避、风险转移、风险转换) rF8
hr
21.内部控制五要素之控制活动 |zMqJ.qu
(1)不相容职务分离控制 {!K;`I[]v
(2)授权审批控制 #S?c ;3-
(3)会计系统控制 9s
$PrF
(4)财产保护控制 eY3=|RR
(5)预算控制 ONWO`XD
(6)运营分析控制 u5 E/m
(7)绩效考评控制 f'_S1\
(企业应当建立重大风险预警机制和突发事件应急处理机制) wznn #j
22.“三重一大” @&:VKpu\
(1)重大决策 v72,h
(2)重大事项 Jk*QcEE=
(3)重要人事任免 x(6vh2#vD
(4)大额资金支付 "t+r+ipf])
23.《企业内部控制评价指引》要点 D=9}|b/
(1)内部控制自我评价是由企业董事会和管理层实施的 %c0z)R~
(2)进行评价的具体内容为内部控制内容中的五个要素以及《基本规范》及《应用指引》中的内容 u%aFb*
(3)在确定具体内容后,企业应制定内部控制评价程序,对内部控制有效性进行全面评价,包括:财务报告内部控制有效性和非财务报告内部控制有效性 '^1o
/C
(4)同时形成工作底稿,详细记录企业执行评价工作的内容 *f*f&l