第六章 风险管理框架下的内部控制 r2)pAiTM*
1.内部控制理论的发展阶段 wO\!xW:
(1)内部牵制阶段 r?XDvU
(2)内部控制制度阶段 H.;yLL=
(3)内部控制结构阶段 ,9$>d}N
(4)内部控制整合框架阶段 1#kawU6[]
(5)全面风险管理阶段 a:xgjUt&5
2.COSO:Internal Control-IntegratedFramework三项目标 ^"/Dih\_
(1)取得经营的有效性和效率 K/A ? ]y
(2)确保财务报告的可靠性 Uc>LFX&
-B
(3)遵循适用的法律法规 Suj}MEiv
3.COSO:Internal Control-IntegratedFramework五项要素 {
C, #rj
(1)控制环境 zXDd,ltm
(2)风险评估 ?-M)54b\
(3)控制活动 J4&XPr
9
(4)信息与沟通 m>+A*M8
(5)监督 | )S{(#k
4.COSO:Enterprise Risk Management-IntegratedFramework的三个维度 >T$7{
~
(1)企业的目标 ^K*~
<O-
(2)全面风险管理要素 'NRN_c9
(3)企业的各个层级 !}C4{Bgt*
5.COSO:ERM企业的目标内容 xP{m9_Qj
(1)战略目标 6;[1Jz]?i
(2)经营目标 4jPwL|#
(3)报告目标 "Vq@bNtu+
(4)合规目标 sF,
uIr/
6.COSO:ERM全面风险管理要素内容 ^w ]1qjGw
(1)内部环境 aq$62>[
(2)目标设定 =`ywd]\7
(3)事项识别 3 pHn_R
(4)风险评估 ~|J*E38
(5)风险应对 .2{ 6h
(6)控制活动 ^$ZI>L0+
(7)信息与沟通 5!2J;.&
(8)监督 <(ubZ
7.COSO:ERM企业各个层级内容 ENpaaW@!Y
(1)主体层次 e*6U |+kJ
(2)各分部 ]VmzKA|h+
(3)各业务单元 'G3+2hah
(4)下属各子公司 t
PAt?
8.COSO:ERM三个维度之间的关系 _g^E%@'W
(1)风险管理的八个要素都是为企业的四个目标服务 K7y!s :rg!
(2)企业各个层级都要坚持同样的四个目标 X~`.}
(3)每个层次都必须从以上八个方面进行风险管理 ktdz@f
9.COSO Internal Control and ERM两份文件异同 /,-h%gj
与COSO内部控制整合框架相比,ERM整合框架具有下列特点: D;K&
(1)内部控制涵盖在企业风险管理活动之中,是其不可分割的组成部分 &8o :
(2)拓展了所需实现目标的内容(增加了更高层次的战略目标、将财务报告扩展至所有报告编制、引入了风险偏好和风险容忍度概念) Kn3YI9
(3)引入风险组合观 &3+1D1"y/
(4)更加强调风险评估在风险管理中的基础地位,并建议设置首席风险官 $a)JCErN
(5)扩展了控制环境内涵,强调风险管理概念和董事会的独立性 19pND
m2H1
(6)扩展了信息与沟通要素,不仅要关注历史信息,还要关注现在和未来可能影响目标实现的各种事项的影响 `mh-pBVD1
10.内部控制与风险管理的关系 :$+D
2*(
(1)观点1:内部控制包含风险管理 zLE>kK
(2)观点2:风险管理包含内部控制
,7WK<0
(3)观点3:内部控制与风险管理是一对既互相联系又互相差别的概念。 0#2
T0zk
11.内部控制与风险管理的异同(第3种观点) wCTcGsw W
(1)两者均是合理保证目标实现的过程(相同点)
rytGr9S
(2)风险管理更偏向这一过程的前端,更偏向对影响目标实现的因素的分析、评估与应对(不同点) ^/ULh,w!fP
(3)相对于内部控制,风险管理是一个更为独立的过程。内部控制更加重视实施,嵌入企业各业务流程的具体业务活动中(不同点) _m)gO/02A
12.一个规范,三个指引 [w+yQ7P
(1)《企业内部控制基本规范》(核心统领) &zaW"uy3T
(2)《企业内部控制应用指引》(应用指引) )UxQf37
(3)《企业内部控制评价指引》(事后鉴定) `bBfNI?3d*
(4)《企业内部控制审计指引》(事后鉴定) |8&\N
13.《企业内部控制基本规范》的五个目标r V!j K3vc
(1)合理保证企业经营管理合法合规 .eZPp~[lAN
(2)资产安全(中国特色新增目标) p3>Q<
(3)合理保证财务报告及相关信息真实完整 FCUVP,"T
(4)提高经营效率和效果 401/33yBJ
(5)促进企业实现发展战略 (xjoRbU*
14.《企业内部控制基本规范》的五个要素 nph7&[xQI
(1)内部环境 #VP-T; Ahe
(2)风险评估 {PP ^Rb)
(3)控制活动
QE`:jxyad
(4)信息与沟通 GF$rPY[
(5)内部监督 ui0J}DM
15.《企业内部控制应用指引》分类 FB?q/ _
(1)内部环境类指引:组织结构、发展战略、人力资源、社会责任、企业文化 Cw9@2E'b
(2)控制活动类指引:资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告 `[g#Mxw
(3)控制手段类指引:全面预算、合同管理、内部信息传递、信息系统 oho AUT
16.内部控制定义解读 gdkLPZ<<
(1)内部控制是一个过程,是实现目的的手段,而非目的本身 P@o,4\;K
(2)内部控制受人的影响,涉及企业各层次的人员 GgZEg
?@
(3)内部控制只能提供合理的保证,而非绝对的保证 D]LFX/hlH
(4)内部控制是为了实现五类既相互独立又相互联系的目标 sM);gI14
17.内部控制应当遵循的原则 T<9dW?'|
(1)全面性原则 i`ZHjW~`
(2)重要性原则 0%q{UW2
(3)制衡性原则 *_<SWTE
(4)适应性原则 !=k*hl0h
(5)成本效益原则 M+;!]tbc3
18.内部控制实施体系 4jq`No_
(1)以法制为推动 _7t|0aNo\
(2)以企业实施为主体 [TpA26#TTO
(3)以政府监管和社会评价为保障 @
[[Cs*-
19.内部控制五要素之内部环境 c)n0D=
内部环境是企业实施内部控制的基础。 :_I
wc=
(1)公司治理结构 DLg `Q0`M5
(2)内部机构设置与职责分工 JaB tX'
(3)内部审计 =F!",a~
(4)人力资源政策 f0HV*%8
(5)企业文化 m;$F@JJ
(6)法制环境 Aspj*CDu
20.内部控制五要素之风险评估 t2!$IHE:
(1)确定风险承受度 Np5/lPb1
(2)识别风险(内部风险和外部风险) nf+"vr}1
(3)风险分析 )U/@J+{{
(4)风险应对(风险承担、风险规避、风险转移、风险转换)
5K_N
21.内部控制五要素之控制活动 X,C/x)
(1)不相容职务分离控制 }.Na{]<gh
(2)授权审批控制 =km-`}I,
(3)会计系统控制 -h^} jP8
(4)财产保护控制 ??esB&