
内部控制审计-张继德.ppt
114页尊敬的各位领导各位同仁尊敬的各位领导各位同仁尊敬的各位领导各位同仁尊敬的各位领导各位同仁上午好!上午好!上午好!上午好! 8/31/20241张继德企业内部控制培训资料企业内部控制审计指引企业内部控制审计指引8/31/20242张继德企业内部控制培训资料企业内部控制审计指引企业内部控制审计指引 8/31/20243张继德企业内部控制培训资料张继德张继德:1. 高级工程师、高级人力资源管理师、注册会计师。
高级工程师、高级人力资源管理师、注册会计师2. 工学管学双学士,工商管理硕士、会计学博士、工学管学双学士,工商管理硕士、会计学博士、会计学博士后会计学博士后3. 十年特大型国企工作、管理经验,四年北京民企十年特大型国企工作、管理经验,四年北京民企企业集团高管经历企业集团高管经历4. 中国总会计师协会兼职教授、金蝶国际软件集团中国总会计师协会兼职教授、金蝶国际软件集团签约专家、全国会计领军人才(学术类)第三期签约专家、全国会计领军人才(学术类)第三期5. zhangjide66@ 138105905868/31/20244张继德企业内部控制培训资料引言引言:1. 内部控制的重要内部控制的重要性性2. 内部控制规范的重要性内部控制规范的重要性 3. 内部控制规范体系的内部控制规范体系的组成组成4. 内部控制规范体系的发布者内部控制规范体系的发布者5. 内部控制规范体系的执行日期的确定情况内部控制规范体系的执行日期的确定情况8/31/20245张继德企业内部控制培训资料内部控制的重要性内部控制的重要性((1)) 中国目前会计改革的重点是内部控制中国目前会计改革的重点是内部控制((2)) 内部控制历来是制度基础。
内部控制历来是制度基础3)) 内部控制是管理工作基础,是持续健康发展内部控制是管理工作基础,是持续健康发展的保证企业经营战略实现的需要的保证企业经营战略实现的需要,得控则强、失得控则强、失控则弱、无控则乱控则弱、无控则乱4)) 中国加入中国加入WTO的要求的要求((5)) 人类的文明史就是内部控制的发展史人类的文明史就是内部控制的发展史8/31/20246张继德企业内部控制培训资料((1)) 中国目前会计改革的重点是内部控制中国目前会计改革的重点是内部控制 2001年年12月月WTO 问题问题 5年转型期年转型期 2005年年12月月25日财政部会计司司长刘玉廷日财政部会计司司长刘玉廷博士的话博士的话, 会计改革三个重点:内部控制、企业会计准则会计改革三个重点:内部控制、企业会计准则、会计、会计人才人才 企业失败、破产、内控事件、报销案例说明企业失败、破产、内控事件、报销案例说明主要原因主要原因8/31/20247张继德企业内部控制培训资料 纵览世界企业的发展史,一些企业以失败、纵览世界企业的发展史,一些企业以失败、破产而告终,请看如下案例:破产而告终,请看如下案例: ((1))1995年年2月,英国巴林银行由于交易月,英国巴林银行由于交易员的个人员的个人行为在股指期货投资中损失行为在股指期货投资中损失13.3亿美元;亿美元; ((2))1997年日本八百半公司破产;年日本八百半公司破产; ((3))1998年香港百富勤投资集团破产;年香港百富勤投资集团破产; ((4))2001年年12月,美国安然公司申请破产月,美国安然公司申请破产保护,后保护,后被披露上市公司财务报告虚假丑闻;被披露上市公司财务报告虚假丑闻;8/31/20248张继德企业内部控制培训资料 ((5))2002年年5月,世界通讯公司因财务丑闻事月,世界通讯公司因财务丑闻事件破产,涉及件破产,涉及300多亿美元;多亿美元; ((6))2004年,德隆系资金链断裂,被接管;年,德隆系资金链断裂,被接管; ((7))2004年年10月,中航油新加坡公司从事月,中航油新加坡公司从事石油期权交易,亏损石油期权交易,亏损5 54亿美元;亿美元; ((8))2004年年12月,长虹集团发布首次预月,长虹集团发布首次预亏财务报告,主要原因是美国亏财务报告,主要原因是美国AFEX六年累计欠六年累计欠款款4..67亿美元,预计无法收回,导致巨额损失;亿美元,预计无法收回,导致巨额损失;8/31/20249张继德企业内部控制培训资料 ((9))2004年年12月,伊利集团高管郑俊怀等月,伊利集团高管郑俊怀等5人因挪人因挪用巨额公款谋取私利被捕,造成股价大跌;用巨额公款谋取私利被捕,造成股价大跌; ((10))2005年年1月,大鹏证券挪用客户保证金,被破月,大鹏证券挪用客户保证金,被破产清算;产清算; ((11))2005年年10月,中储铜事件爆出,中国的期货铜月,中储铜事件爆出,中国的期货铜交易巨额亏损达数亿美元;交易巨额亏损达数亿美元; ((12))2007年年4月,农业银行邯郸分行管理员月,农业银行邯郸分行管理员13天偷天偷盗盗5 100万巨款,银监会介入调查;万巨款,银监会介入调查; ((13))2008年,美国著名投行贝尔斯登倒闭;年,美国著名投行贝尔斯登倒闭;8/31/202410张继德企业内部控制培训资料 ((14))2008年年9月,美国著名投行雷曼兄弟月,美国著名投行雷曼兄弟银行破产;银行破产; ((15))2008年,中信泰富因外汇衍生年,中信泰富因外汇衍生金融工具而亏损金融工具而亏损20亿美元;亿美元; ((16))2008年年2月,中国海运月,中国海运(集团集团)总公司韩国总公司韩国釜山分釜山分公司.公司.4000万美元运费收入遭该公司财务负责人万美元运费收入遭该公司财务负责人兼审计兼审计负责人截留转移,并携款潜逃;负责人截留转移,并携款潜逃; ((17)云内动力)云内动力[000903]涉嫌内幕交易涉嫌内幕交易 ((18))*ST合臣合臣[ 600490 ]虚抬股价利在减持虚抬股价利在减持 8/31/202411张继德企业内部控制培训资料 ((19)现代投资)现代投资[000900]决策程序失灵,信息决策程序失灵,信息披露流于形式披露流于形式 ((20)深鸿基)深鸿基[ 000040 ]虚假代持虚假代持 ((21)西昌电力)西昌电力[600505] 8/31/202412张继德企业内部控制培训资料 ((22))2008年,香港合俊集团因金融危年,香港合俊集团因金融危机倒闭机倒闭;当;当然,还有:银广夏造假、达尔然,还有:银广夏造假、达尔曼资金黑洞、托曼资金黑洞、托普神普神话,话,……8/31/202413张继德企业内部控制培训资料一些企业出现内控事件一些企业出现内控事件【【案例案例1 1】】大德公司是国内最大的公共交通运输集团企业,资产大德公司是国内最大的公共交通运输集团企业,资产规模百亿元,下属二级子公司规模百亿元,下属二级子公司140家,涉及公交运输、出租、汽家,涉及公交运输、出租、汽车制造和修理、房地产、广告、旅游、餐饮等各种行业集团总部车制造和修理、房地产、广告、旅游、餐饮等各种行业集团总部主要经营城市内公共交通,对下属的运营分公司安排详尽的工主要经营城市内公共交通,对下属的运营分公司安排详尽的工作计划,统一拨款,并在每季度进行工作反馈和考评。
集团下属作计划,统一拨款,并在每季度进行工作反馈和考评集团下属的出租公司为国家划拨的全资子公司;集团企业总部对出租公司的出租公司为国家划拨的全资子公司;集团企业总部对出租公司仅按年度下达生产计划并于年终汇总统计,出租公司的主要经营仅按年度下达生产计划并于年终汇总统计,出租公司的主要经营权都在子公司自身出租公司下面亦有超过权都在子公司自身出租公司下面亦有超过10家的子公司,投资家的子公司,投资业务范围也非常分散;随着经营收入的提高,出租公司的管理等业务范围也非常分散;随着经营收入的提高,出租公司的管理等费用增长迅速,每年实际的净资产回报率仅为费用增长迅速,每年实际的净资产回报率仅为0..0098%(当时(当时出租行业的平均净资产回报率大约在出租行业的平均净资产回报率大约在10%)8/31/202414张继德企业内部控制培训资料【【案例案例1212】】WG公司是国内著名的药材经营企业,资产规模为公司是国内著名的药材经营企业,资产规模为14亿元;下属全资、控股和参股企业亿元;下属全资、控股和参股企业42家,主要涉及中药材、中药家,主要涉及中药材、中药饮片和中药生产、经销和科研等业务集团企业前身为实施行业管饮片和中药生产、经销和科研等业务。
集团企业前身为实施行业管理的行政单位,集团企业成立后自身主要经营某市市场的药品批零理的行政单位,集团企业成立后自身主要经营某市市场的药品批零业务和药材的吞吐业务,集团企业主要职能部门主要围绕本事业部业务和药材的吞吐业务,集团企业主要职能部门主要围绕本事业部开展工作随着业务发展,许多原来的省级药材公司无偿归并成为开展工作随着业务发展,许多原来的省级药材公司无偿归并成为集团的二级公司;集团设立了投资管理部对子公司进行管理投资集团的二级公司;集团设立了投资管理部对子公司进行管理投资管理部的主要职责是参加子公司的股东会议,并负责收回每年的股管理部的主要职责是参加子公司的股东会议,并负责收回每年的股利下属子公司都运作相近的药材、药品批发零售业务,但业务几利下属子公司都运作相近的药材、药品批发零售业务,但业务几乎没有什么关联,各子公司各自为战在市场化前提下,巨大的竞乎没有什么关联,各子公司各自为战在市场化前提下,巨大的竞争压力来自民间和中小企业,许多子公司经济效益低下,部分子公争压力来自民间和中小企业,许多子公司经济效益低下,部分子公司甚至严重亏损司甚至严重亏损8/31/202415张继德企业内部控制培训资料 很多企业以失败、破产而告终,不少企业发很多企业以失败、破产而告终,不少企业发生严重的内部控制事件,一些企业组建后没有达到预生严重的内部控制事件,一些企业组建后没有达到预期的协同效应。
在快速发展过程中,我国企业存在很期的协同效应在快速发展过程中,我国企业存在很多亟需解决问题多亟需解决问题8/31/202416张继德企业内部控制培训资料认真分析和研究,概括起来,主要问题体现在认真分析和研究,概括起来,主要问题体现在: ((1)管理水平提高滞后于组建速度管理水平提高滞后于组建速度2)集团企业财务管理难度增加集团企业财务管理难度增加3)公司治理结构不完善公司治理结构不完善4)企业缺乏财务风险意识企业缺乏财务风险意识5)缺乏财务风险管理的工具和手段缺乏财务风险管理的工具和手段6)企业财务风险管理缺乏系统性企业财务风险管理缺乏系统性8/31/202417张继德企业内部控制培训资料报销案例报销案例8/31/202418张继德企业内部控制培训资料萨班斯法案出台的背景萨班斯法案出台的背景 2002年,年, “安然事件安然事件”、、“世通丑闻世通丑闻” ,美国国会出,美国国会出台了台了“萨班斯法案萨班斯法案”,即,即SOX法案法案《《2002年公众公司会计改革和投资者保护法案年公众公司会计改革和投资者保护法案》》,,法案对海外公司和中小型美国公司的生效,日期为法案对海外公司和中小型美国公司的生效,日期为2006年年7月月15日。
日 《《萨班斯法案萨班斯法案》》要求和限制极其严格,如:强制要求要求和限制极其严格,如:强制要求在美上市公司年度报告中应包含内部控制报告及评价,并在美上市公司年度报告中应包含内部控制报告及评价,并要求会计师事务所对公司管理层作出的评价出具鉴证报告要求会计师事务所对公司管理层作出的评价出具鉴证报告8/31/202419张继德企业内部控制培训资料 法案的核心是希望通过立法的形式,迫使企业强化法案的核心是希望通过立法的形式,迫使企业强化企业高级管理层对企业财务报告的责任制,并严格管理各企业高级管理层对企业财务报告的责任制,并严格管理各种财务数据,通过对财务制度的完善强化企业的内部控制种财务数据,通过对财务制度的完善强化企业的内部控制与管理,并增加企业各种财务数据的透明度,并及时对各与管理,并增加企业各种财务数据的透明度,并及时对各种缺陷进行修复如果企业被认定没有达到种缺陷进行修复如果企业被认定没有达到SOX法案的法案的要求,将可能使企业受到严重处罚,包括高额罚款以及管要求,将可能使企业受到严重处罚,包括高额罚款以及管理层个人形式责任追究理层个人形式责任追究 虽然我国规定有所不同,但虽然我国规定有所不同,但《《企业内部控制基企业内部控制基本规范本规范》》要求公司董事会审议批准后,应公布依法应当披要求公司董事会审议批准后,应公布依法应当披露的内部控制自我评估报告,从这一规定无疑体现出内控露的内部控制自我评估报告,从这一规定无疑体现出内控体系的国际趋同。
体系的国际趋同 8/31/202420张继德企业内部控制培训资料 根据根据《《萨奥法案萨奥法案》》的规定,美国上市公司会的规定,美国上市公司会计监管委计监管委 员会(员会(PCAOB)陆续发布了一系列的)陆续发布了一系列的有关企业内控审计的准则和规范这些准则和规有关企业内控审计的准则和规范这些准则和规范是针对企业外部审计师的要求,也应理解为是范是针对企业外部审计师的要求,也应理解为是对企业内部控制的要求对企业内部控制的要求 在在PCAOB发布的第发布的第2号联合审计准则中规定了号联合审计准则中规定了管理层责任管理层责任审计师责任审计师责任控制缺陷评估控制缺陷评估8/31/202421张继德企业内部控制培训资料 美国美国SOX302和和404实质要求就是建立信息披露的控实质要求就是建立信息披露的控制程序,在对外披露信息文件的形成过程中就建立起一制程序,在对外披露信息文件的形成过程中就建立起一种责任制度,表现形式为由会计信息产生和报告单位自种责任制度,表现形式为由会计信息产生和报告单位自己发表的一个己发表的一个“声明书声明书”,承诺提交的会计信息真实、完,承诺提交的会计信息真实、完整。
这一流程保证了下级提供的会计报表、每个报表项整这一流程保证了下级提供的会计报表、每个报表项目所对应的会计记录以及会计记录所对应的相关经济活目所对应的会计记录以及会计记录所对应的相关经济活动都是真实可靠的、是经过层层核对的到了总部之动都是真实可靠的、是经过层层核对的到了总部之后,会经过一个包括后,会经过一个包括CFO在内的信息披露审核委员会审在内的信息披露审核委员会审核、讨论只有建立了这一程序和责任体系才符合萨班核、讨论只有建立了这一程序和责任体系才符合萨班斯法案斯法案302、、404条款要求因此,条款要求因此,ABC集团会计信息集团会计信息系统控制的设计和实施成为遵从系统控制的设计和实施成为遵从SOX404的重中之重的重中之重8/31/202422张继德企业内部控制培训资料SOX法案法案404条款的规定,在最终期限到来之后,企条款的规定,在最终期限到来之后,企业必须就其内部控制有效性提交管理层报告,并且接受外业必须就其内部控制有效性提交管理层报告,并且接受外部独立审计(该法案的核心是通过立法加强对财务制度和部独立审计(该法案的核心是通过立法加强对财务制度和企业内部的控制,并增加企业财务透明度和及时对各种缺企业内部的控制,并增加企业财务透明度和及时对各种缺陷进行修复。
如果企业被认定未达到萨班斯法案的要求,陷进行修复如果企业被认定未达到萨班斯法案的要求,将可能使企业受到严重处罚,包括高额罚款以及管理层个将可能使企业受到严重处罚,包括高额罚款以及管理层个人形式责任追究)人形式责任追究) 404条款是法案中最核心的一个条款条款规定:在条款是法案中最核心的一个条款条款规定:在美上市企业,要建立非常细化的内部控制机制,同时对重美上市企业,要建立非常细化的内部控制机制,同时对重大缺陷都要予以披露大缺陷都要予以披露8/31/202423张继德企业内部控制培训资料404条款涵盖企业运营的各个领域,一旦实施,必将条款涵盖企业运营的各个领域,一旦实施,必将引起整个企业控管流程的改变据调查通用电气公司为引起整个企业控管流程的改变据调查通用电气公司为达成达成404条款而完善内部控制系统花费就高达条款而完善内部控制系统花费就高达3000万美万美元,而大型美国公司仅在第一年建立内部控制系统平均元,而大型美国公司仅在第一年建立内部控制系统平均成本就高达成本就高达430万美元,专家指出,在美国上市的中国万美元,专家指出,在美国上市的中国企业投入会更高企业投入会更高 萨班斯法案标志着美国证券法律根本思想的转变:萨班斯法案标志着美国证券法律根本思想的转变:从披露转向实质性管制。
尽管该法案出台匆忙,但它仍从披露转向实质性管制尽管该法案出台匆忙,但它仍然经历了将近然经历了将近20次的公开听证,同时,美国国会相关人次的公开听证,同时,美国国会相关人员对该法案展开了较充分的争论,并尽可能地限制该法员对该法案展开了较充分的争论,并尽可能地限制该法案对经济运行的负面影响案对经济运行的负面影响8/31/202424张继德企业内部控制培训资料萨班斯法案带给我国启示:萨班斯法案带给我国启示: 1.政府适度管制是必需的.政府适度管制是必需的 历史事件表明,绝对无管制的市场容易走向极端历史事件表明,绝对无管制的市场容易走向极端但是,政府高度管制,同样不利于经济的发展尽管但是,政府高度管制,同样不利于经济的发展尽管“安安然事件然事件”等系列公司丑闻爆发,为政府介入、管制提供了等系列公司丑闻爆发,为政府介入、管制提供了绝佳的绝佳的“借口借口”,但美国国会在制定法律的辩论过程中,,但美国国会在制定法律的辩论过程中,仍仍然有相当多议员对政府管制持审慎态度然有相当多议员对政府管制持审慎态度 但是,从政府监管的根本目标考虑,政府的介入并但是,从政府监管的根本目标考虑,政府的介入并加强监管对保护广大公众投资者的利益是十分有必要的。
加强监管对保护广大公众投资者的利益是十分有必要的8/31/202425张继德企业内部控制培训资料 期待萨班斯法案良好的市场执行效果期待萨班斯法案良好的市场执行效果 如果没有强有力的执行,法律就不可能起到预期的约束作用如果没有强有力的执行,法律就不可能起到预期的约束作用针对美国整个公司管理层针对美国整个公司管理层20世纪世纪80年代至年代至90年代所面临的高收益年代所面临的高收益(包括期权在内达到天文数字的报酬)、低风险(公司管理层没有(包括期权在内达到天文数字的报酬)、低风险(公司管理层没有法律风险,只有荣誉和掌声)的局面,美国政府及相关管制机构加法律风险,只有荣誉和掌声)的局面,美国政府及相关管制机构加大了对公司管理层的法律约束,陆续对公司丑闻事件中的主角提起大了对公司管理层的法律约束,陆续对公司丑闻事件中的主角提起公诉但是,该法案真正的市场效果如何还有待于时间的检验但是,该法案真正的市场效果如何还有待于时间的检验 过高的法律风险也会造成一些特殊现象过高的法律风险也会造成一些特殊现象 萨班斯法案前所未有地将公司高管和会计从业人员的法律责任萨班斯法案前所未有地将公司高管和会计从业人员的法律责任用成文法的方式明确加以限定。
比如,给公司高管人员处以最高用成文法的方式明确加以限定比如,给公司高管人员处以最高20年监禁、最高年监禁、最高500万美元的罚款等万美元的罚款等.8/31/202426张继德企业内部控制培训资料 以往的经验证明,法律责任在一定程度上能够以往的经验证明,法律责任在一定程度上能够帮助提高会计职业质量但是,过高的法律风险也会造成帮助提高会计职业质量但是,过高的法律风险也会造成一种特殊现象:带来会计职业整体的风险,形成一种特殊现象:带来会计职业整体的风险,形成“逆向选逆向选择择”效应,并最终降低会计职业的质量效应,并最终降低会计职业的质量 8/31/202427张继德企业内部控制培训资料((2)) 内部控制历来是制度基础内部控制历来是制度基础 内部控制历来是包括企业在内的所有组织和内部控制历来是包括企业在内的所有组织和机构正常运转的制度基础它是一个单位为了保机构正常运转的制度基础它是一个单位为了保障会计信息质量的可靠有效,保护资产的安全完障会计信息质量的可靠有效,保护资产的安全完整,确保有关法律法规和规章的贯彻执行,而制整,确保有关法律法规和规章的贯彻执行,而制定和实施的一个控制系统。
定和实施的一个控制系统8/31/202428张继德企业内部控制培训资料[背景资料背景资料] 3000年以前,中国人称企业经营称法是年以前,中国人称企业经营称法是“生生意意”,,“生生”是生存,是生存,“意意”是意义,是意义,“生意生意”便是便是生存之意生存之意义由此不难发现古人对长寿之道向来是非常重视的由此不难发现古人对长寿之道向来是非常重视的然而,看一看今天中国企业平均寿命只有然而,看一看今天中国企业平均寿命只有6.5--7岁,民岁,民营企业只有营企业只有2.9岁而列居世界岁而列居世界500强或与之相当的跨强或与之相当的跨国公司平均寿命大约在国公司平均寿命大约在40岁上下之间岁上下之间8/31/202429张继德企业内部控制培训资料过我国企业速生速亡的现象考察其内在的因素,中国过我国企业速生速亡的现象考察其内在的因素,中国企业并不缺乏技术和人力的支持,而是一直没有演进企业并不缺乏技术和人力的支持,而是一直没有演进生存品质生存品质练拳不练功,十年一场空练拳不练功,十年一场空”的说法符合企的说法符合企业的实际中国企业的短命,缘于管理理念过于狭隘业的实际中国企业的短命,缘于管理理念过于狭隘地建立在经济学的语言上,它们仅问利润,利润数字地建立在经济学的语言上,它们仅问利润,利润数字即使再清楚,也只能说明过去,并不能明示将会导致即使再清楚,也只能说明过去,并不能明示将会导致健康恶化的潜在因素。
企业的生存品质来源于对环境健康恶化的潜在因素企业的生存品质来源于对环境适应过程中的持续演进,组织生存品质就是内在的管适应过程中的持续演进,组织生存品质就是内在的管理机制理机制——激励机制、考评体系、规章制度、组织设激励机制、考评体系、规章制度、组织设计等等,而其核心就是计等等,而其核心就是内部控制系统内部控制系统 8/31/202430张继德企业内部控制培训资料 中国中国“油门油门”很足的企业有很多,但真正懂得控制系很足的企业有很多,但真正懂得控制系统统的重要性,并且有严密设计的恐怕并不多见一个制度和的重要性,并且有严密设计的恐怕并不多见一个制度和机制不完整、不规范的公司,一旦出现问题,与其责怪员机制不完整、不规范的公司,一旦出现问题,与其责怪员工不道德、钻漏洞,可不先问问,是谁给了他诱惑,又是工不道德、钻漏洞,可不先问问,是谁给了他诱惑,又是谁给了他机会谁给了他机会 俗话说,千里之堤,溃于蚁穴完善的内部控制体俗话说,千里之堤,溃于蚁穴完善的内部控制体系,并不仅仅是在事后修修补补,更应在事前建立防范体系,并不仅仅是在事后修修补补,更应在事前建立防范体系,防患于未来。
系,防患于未来8/31/202431张继德企业内部控制培训资料((3)) 内部控制是管理工作的基础,是持续健康发展内部控制是管理工作的基础,是持续健康发展的保证的保证 管理实践证明,企业一切管理工作都是从建立管理实践证明,企业一切管理工作都是从建立和健全内部控制开始的;企业的一切决策都是应统和健全内部控制开始的;企业的一切决策都是应统驭在完善的内部控制体系之驭在完善的内部控制体系之 下;企业的一切活动,下;企业的一切活动,都无法游离于内部控制之外都无法游离于内部控制之外4)) 企业经营战略实现的需要企业经营战略实现的需要 财务管理、财务管理、HR管理、管理、 战略管理战略管理 ((18个月)个月)8/31/202432张继德企业内部控制培训资料经营战略的实现,需要科学管理为保障,而企业内部经营战略的实现,需要科学管理为保障,而企业内部控制则是企业管理最有效和最基本的手段和方法综观中控制则是企业管理最有效和最基本的手段和方法综观中外企业的兴衰,成功的企业各有各的策略和优势;外企业的兴衰,成功的企业各有各的策略和优势;失败的企业几乎都与管理不善、控制无力有关失败的企业几乎都与管理不善、控制无力有关。
内部控制是企业立足风险丛生的市场的保障,是企业内部控制是企业立足风险丛生的市场的保障,是企业可持续发展的根本可持续发展的根本 企业越发展,内控越重要我国企业的不断发展和壮企业越发展,内控越重要我国企业的不断发展和壮 大,更需要借鉴世界成功企业的管理方法和手段大,更需要借鉴世界成功企业的管理方法和手段 管理实践证明管理实践证明::得控则强、失控则弱、无控则乱得控则强、失控则弱、无控则乱8/31/202433张继德企业内部控制培训资料5、中国加入、中国加入WTO的要求1)问题:产品标准、商业语言)问题:产品标准、商业语言((2)中国加入)中国加入WTO,要求各单位逐步建立符合,要求各单位逐步建立符合国际化要求的管理体系,其基础就是要建立现代化的内部国际化要求的管理体系,其基础就是要建立现代化的内部控制体系现实又是这方面的资料十分缺乏,表现:控制体系现实又是这方面的资料十分缺乏,表现:l缺乏对内部控制权威的理论诠释;缺乏对内部控制权威的理论诠释;l缺乏对内部控制实践经验的介绍,偶尔有之,可操作性缺乏对内部控制实践经验的介绍,偶尔有之,可操作性差;差;l缺乏对国际惯例的全面、系统介绍,特别是关于各种权缺乏对国际惯例的全面、系统介绍,特别是关于各种权威机构的研究报告、指南的介绍。
威机构的研究报告、指南的介绍8/31/202434张继德企业内部控制培训资料6、人类的文明史就是内部控制的发展史、人类的文明史就是内部控制的发展史 公元前公元前3600年美索不达米亚文化时期付款清单上的年美索不达米亚文化时期付款清单上的“点、勾、圈点、勾、圈”;; 我国公元前我国公元前1100年周朝的年周朝的“一家财富之出入、一家财富之出入、数人耳目之同焉数人耳目之同焉”等财富管理手段,闪耀着内部控制的火等财富管理手段,闪耀着内部控制的火花 而内部控制作为一门学科的形成,至今仍处在不断而内部控制作为一门学科的形成,至今仍处在不断发展的时期发展的时期8/31/202435张继德企业内部控制培训资料7、现代经济学理论和管理理论是内部控制理论和、现代经济学理论和管理理论是内部控制理论和实践发展的汁液和源泉实践发展的汁液和源泉 社会发展、企业各项机制日臻完善,内部控制的范社会发展、企业各项机制日臻完善,内部控制的范畴和功能定位也在不断进化发展从相互牵制为控制萌芽畴和功能定位也在不断进化发展从相互牵制为控制萌芽发展到以发展到以“管理控制和会计控制管理控制和会计控制”为主的内部控制制为主的内部控制制度阶段,进尔演变为度阶段,进尔演变为“控制环境、风险评估、控制活动、控制环境、风险评估、控制活动、信息沟通、监控信息沟通、监控”内部控制整体框架阶段,内部控制的功内部控制整体框架阶段,内部控制的功能和范畴已经大大超越了错弊防范和会计信息质量保证的能和范畴已经大大超越了错弊防范和会计信息质量保证的范畴。
相应,企业内部控制制度设计、内部控制测试评价范畴相应,企业内部控制制度设计、内部控制测试评价也渗透到了企业法人治理、人力资源和薪酬激励等领域也渗透到了企业法人治理、人力资源和薪酬激励等领域 8/31/202436张继德企业内部控制培训资料我国财政部对企业的会计和货币资金等基本共性业务制我国财政部对企业的会计和货币资金等基本共性业务制定规范;中国人民银行发布定规范;中国人民银行发布《《商业银行内部控制指商业银行内部控制指引引》》;中国证监会发布了;中国证监会发布了《《证券投资基金管理公司内部控证券投资基金管理公司内部控制指导意见制指导意见》》;中国注册会计师协会颁布了;中国注册会计师协会颁布了《《企业内部控企业内部控制审核指导意见制审核指导意见》》 这些规定或规范为我国企业内部控制的实施起到了这些规定或规范为我国企业内部控制的实施起到了推动作用随着我国企业改革的推进和竞争的日益国际推动作用随着我国企业改革的推进和竞争的日益国际化,企业更需要先进而现实的内部控制、增强企业可持续化,企业更需要先进而现实的内部控制、增强企业可持续发展能力同时,企业内部控制的建立和完善也是广大财发展能力。
同时,企业内部控制的建立和完善也是广大财务人员实践务人员实践“诚信为本、操守为重、坚持准则、不做假账诚信为本、操守为重、坚持准则、不做假账”职业操守的根本基础和保障职业操守的根本基础和保障8/31/202437张继德企业内部控制培训资料2008年年6月,财政部、证监会、审计署、银监会、保月,财政部、证监会、审计署、银监会、保监会五部委联合发布监会五部委联合发布《《企业内部控制基本规范企业内部控制基本规范》》规范一共七章五十条,要求自共七章五十条,要求自2009年年7月月1日起先在上市公司范日起先在上市公司范围内施行,同时鼓励非上市的其他大中型企业执行围内施行,同时鼓励非上市的其他大中型企业执行 内部控制的目标要求企业在保证经营管理合法合规、内部控制的目标要求企业在保证经营管理合法合规、资产安全、财务报告真实完整,提高经营效率的基础上,资产安全、财务报告真实完整,提高经营效率的基础上,实现企业发展战略该内部控制基本规范的实施,无疑将实现企业发展战略该内部控制基本规范的实施,无疑将推动企业内部控制体系建设,有助于防范企业风险,对保推动企业内部控制体系建设,有助于防范企业风险,对保护企业资产完整、企业会计信息真实可靠和公允性将大有护企业资产完整、企业会计信息真实可靠和公允性将大有裨益。
裨益8/31/202438张继德企业内部控制培训资料以上算是引言以上算是引言我重点讲解以下内容我重点讲解以下内容1. 企业内部控制规范的形成过程及主要动因企业内部控制规范的形成过程及主要动因2. 企业内部控制企业内部控制基本规范基本规范3. 企业内部控制企业内部控制配套应用指引配套应用指引4. 企业内部控制企业内部控制配套评价指引配套评价指引5. 企业内部控制企业内部控制配套审计指引配套审计指引8/31/202439张继德企业内部控制培训资料第第 一一 部部 分分企业内部控制规范企业内部控制规范形形 成成 过过 程程 及及 主主 要要 动动 因因8/31/202440张继德企业内部控制培训资料 1. 企业内部控制规范的形成过程企业内部控制规范的形成过程 1997年东南亚金融危机爆发(年东南亚金融危机爆发(影响影响),我国),我国第第2次修订了次修订了《《会计法会计法》》实现了几项重大实现了几项重大突破突破其中重点强化单位内部会计监督(会计控制)本其中重点强化单位内部会计监督(会计控制)本世纪初,财政部依法制定发布了单位内部控制规范世纪初,财政部依法制定发布了单位内部控制规范体系,包括基本规范和若干具体规范,并且自发布体系,包括基本规范和若干具体规范,并且自发布之日起实施,发挥了应有的作用。
之日起实施,发挥了应有的作用8/31/202441张继德企业内部控制培训资料突破突破: 第一,明确了各单位主要负责人要对本单位会计工作和会第一,明确了各单位主要负责人要对本单位会计工作和会计信息的真实性和完整性承担责任;计信息的真实性和完整性承担责任; 第二,会计监督这一章规定了强化单位内部会计监督,强第二,会计监督这一章规定了强化单位内部会计监督,强化了内部控制,重点强调会计控制;化了内部控制,重点强调会计控制; 第三,提出了单位会计监督、社会会计监督、国家会计监第三,提出了单位会计监督、社会会计监督、国家会计监督三位一体的会计监督体系督三位一体的会计监督体系 内部控制的起源,宣传力度大,很多单位领导班子学会内部控制的起源,宣传力度大,很多单位领导班子学会计成为一种风气重点:打击、控制会计造假行为,提高会计计成为一种风气重点:打击、控制会计造假行为,提高会计信息质量信息质量8/31/202442张继德企业内部控制培训资料 美国安然事件发生后(美国安然事件发生后(影响影响)) ,出台萨班斯法,出台萨班斯法案其中404条款要求公司在年报中披露内部控制评条款要求公司在年报中披露内部控制评价报告,并聘请注册会计师对公司财务报告内控有价报告,并聘请注册会计师对公司财务报告内控有效性出具审计报告。
这一制度安排适用于在美上市效性出具审计报告这一制度安排适用于在美上市的美国本土和非美国上市公司的美国本土和非美国上市公司 监证,比如监证,比如RCAOB对事务所进行监管,包括欧对事务所进行监管,包括欧洲一些国家成立了相应机构(组织)进行监管,香洲一些国家成立了相应机构(组织)进行监管,香港成立了财务报告局种种情况需要我们未雨绸港成立了财务报告局种种情况需要我们未雨绸缪,财政部领导向国务院报告了这一情况缪,财政部领导向国务院报告了这一情况8/31/202443张继德企业内部控制培训资料 2004年底和年底和2005年年6月,国务院领导就强化我月,国务院领导就强化我国企业内部控制问题作出重要批示,要求国企业内部控制问题作出重要批示,要求“财政部财政部牵牵头,联合有关部委,积极研究制定一套完整公认的头,联合有关部委,积极研究制定一套完整公认的企业内部控制指引企业内部控制指引” 8/31/202444张继德企业内部控制培训资料 2006年年7月月15日,根据国务院领导的有关批示,日,根据国务院领导的有关批示,财政部、国资委、证监会、审计署、银监会、保监会财政部、国资委、证监会、审计署、银监会、保监会等部门成立了企业内部控制标准委员会,秘书处设在等部门成立了企业内部控制标准委员会,秘书处设在财政部会计司,旨在研究指定具有统一性、公认性和财政部会计司,旨在研究指定具有统一性、公认性和科学性的企业内部控制规范体系。
科学性的企业内部控制规范体系 同时,提出了建立中国内部控制规范体系的框架、同时,提出了建立中国内部控制规范体系的框架、主要内容和时间表,组织了若干工作组,启动了巨大主要内容和时间表,组织了若干工作组,启动了巨大的系统工程的系统工程 8/31/202445张继德企业内部控制培训资料 组织了若干工作组,以内部会计控制规范为基组织了若干工作组,以内部会计控制规范为基础,对我国不同地区的各类企业的础,对我国不同地区的各类企业的基础案例基础案例进行了进行了深入的调查研究,广泛听取大中型企业尤其是高管深入的调查研究,广泛听取大中型企业尤其是高管人员的建议,同时到欧美等发达国家进行企业人员的建议,同时到欧美等发达国家进行企业内部控制考察内部控制考察 会计控制是从会计角度,企业内部控制是跳出会计控制是从会计角度,企业内部控制是跳出会计,进入管理会计,进入管理 总结自己的适合中国国情的,提炼,借鉴国际总结自己的适合中国国情的,提炼,借鉴国际先进经验,和先进经验,和COSO监管委建立联系、接触、讨论监管委建立联系、接触、讨论8/31/202446张继德企业内部控制培训资料 2008年年5月月22日,财政部、证监会、审计署、银监日,财政部、证监会、审计署、银监会、保监会联合发布会、保监会联合发布《《企业内部控制基本规范企业内部控制基本规范》》。
在在我国企业内部控制建设史上具有里程碑意义我国企业内部控制建设史上具有里程碑意义 国际组织、全国组织派出代表参加发布会,对国际组织、全国组织派出代表参加发布会,对《《基本规范基本规范》》给出高度评价实施时间给出高度评价实施时间2009年年7月月1日,实际工作中推迟日,实际工作中推迟原因:两个原因:两个8/31/202447张继德企业内部控制培训资料 2010年年4月月26日,财政部、证监会、审计署、银监日,财政部、证监会、审计署、银监会、保监会联合发布会、保监会联合发布《《企业内部控制配套指引企业内部控制配套指引》》,,《《企业内部控制配套指引企业内部控制配套指引》》的发布可以说是恰逢其的发布可以说是恰逢其时,本次金融危机对中国既是挑战又是巨大的机遇时,本次金融危机对中国既是挑战又是巨大的机遇我们的综合国力、我们的综合国力、GDP、在世界上的地位、话语权,、在世界上的地位、话语权,世界格局悄然变化世界格局悄然变化8/31/202448张继德企业内部控制培训资料《《企业内部控制配套指引企业内部控制配套指引》》内容:内容:18项应用指引、项应用指引、 《《企业内部控制评价指引企业内部控制评价指引》》、、 《《企业企业内部控制审计指引内部控制审计指引》》,连同此前发布的,连同此前发布的《《企业内部控企业内部控制基本规范制基本规范》》,标志着适应我国企业实际情况、融合,标志着适应我国企业实际情况、融合国际先进经验的中国企业内部控制规范体系建成。
国际先进经验的中国企业内部控制规范体系建成中国企业内部控制规范体系的建成可以说是中国企业内部控制规范体系的建成可以说是10年磨一年磨一剑剑8/31/202449张继德企业内部控制培训资料 企业内部控制基本规范企业内部控制基本规范 企业内部控制应用指引企业内部控制应用指引内部环境类内部环境类组织架构发展战略人力资源社会责任企业文化控制活动类控制活动类资金活动采购业务资产管理销售业务研究与开发工程项目担保业务业务外包控制手段类控制手段类全面预算合同管理内部信息传递信息系统企企业业评评价价内内部部控控制制指指引引企企业业内内部部控控制制审审计计指指引引8/31/202450张继德企业内部控制培训资料2. 企业内部控制规范形成企业内部控制规范形成的的主要动因主要动因 ((1)) 企业企业发展的需要企业是创造财富的市发展的需要企业是创造财富的市场主体场主体 ((2)) 国力发展的需要国力发展的需要 ((3)) 提高发展方式的战略举措提高发展方式的战略举措 ((4)) 是应对国际形式的需要是应对国际形式的需要 我们把握了我们把握了1997年东南亚金融危机、把握了年东南亚金融危机、把握了安然事件、把握了本次、把握了中国实际,我们安然事件、把握了本次、把握了中国实际,我们要把它们转化为生产力。
要把它们转化为生产力8/31/202451张继德企业内部控制培训资料二、企业内部控制基本规范二、企业内部控制基本规范 主要内容主要内容50条,统驭作用、描条,统驭作用、描述了框架、目标、原则和要素述了框架、目标、原则和要素主要内容:主要内容:555 ;;8/31/202452张继德企业内部控制培训资料1. 五个目标五个目标((1)企业经营管理合法合规)企业经营管理合法合规((2)资产安全)资产安全((3)财务报告及关信息真实完整,)财务报告及关信息真实完整,((4)提高经营效率和效果)提高经营效率和效果((5)促进企业实现发展战略促进企业实现发展战略8/31/202453张继德企业内部控制培训资料 基本规范发布以前,内部控制规范的目标主要基本规范发布以前,内部控制规范的目标主要围绕会计控制展开,强调报告目标和合规性目标围绕会计控制展开,强调报告目标和合规性目标而基本规范则主要强调围绕经营管理和风险控制,而基本规范则主要强调围绕经营管理和风险控制,并将内部控制上升到企业战略的高度,在突出重点的并将内部控制上升到企业战略的高度,在突出重点的情况下,具体内部控制规范和指南着重就影响财务报情况下,具体内部控制规范和指南着重就影响财务报告真实可靠的重要业务及事项进行了规范,引导企业告真实可靠的重要业务及事项进行了规范,引导企业建立健全以财务报告内部控制为核心的内部控制机制。
建立健全以财务报告内部控制为核心的内部控制机制由原内部控制规范的报告目标、合规性目标扩展到战由原内部控制规范的报告目标、合规性目标扩展到战略目标和经营目标,体现了将关注企业长远发展、可略目标和经营目标,体现了将关注企业长远发展、可持续发展、规避风险作为企业内部控制的基本目标持续发展、规避风险作为企业内部控制的基本目标8/31/202454张继德企业内部控制培训资料合法合规、资产安全是早期内控的要求,管钱的合法合规、资产安全是早期内控的要求,管钱的不要管账,防止资产流失,现在的目标扩展到财不要管账,防止资产流失,现在的目标扩展到财务报告及关信息真实完整,提高经营效率和效务报告及关信息真实完整,提高经营效率和效果,促进企业实现发展战略果,促进企业实现发展战略渐进式过程渐进式过程严格地讲,内部控制的最终目标是实现发展战严格地讲,内部控制的最终目标是实现发展战略,内部控制不仅是控制风险,而在于发展略,内部控制不仅是控制风险,而在于发展要发展就有风险,不发展没有风险,内部控制就要发展就有风险,不发展没有风险,内部控制就是发现风险并控制在范围以内,深刻理解内部控是发现风险并控制在范围以内,深刻理解内部控制目标的内涵。
制目标的内涵8/31/202455张继德企业内部控制培训资料2. 五个原则五个原则基本规范确立了基本规范确立了::((1))全面性全面性((2))重要性重要性((3))制衡性制衡性,,((4))适应性适应性((5))成本效益成本效益5个原则8/31/202456张继德企业内部控制培训资料 全面性全面性原则,即内部控制在层次上应当涵盖企原则,即内部控制在层次上应当涵盖企业董事会、管理层和全体员工,在对象上应当覆盖业董事会、管理层和全体员工,在对象上应当覆盖企业各项业务和管理活动,在流程上应当渗透到决企业各项业务和管理活动,在流程上应当渗透到决策、执行、监督、反馈等各个环节策、执行、监督、反馈等各个环节全面覆盖企(全面覆盖企业生产经营全过程,不能留有死角;全面梳理业务业生产经营全过程,不能留有死角;全面梳理业务流程流程)) 重要性重要性原则,即强调内部控制应当针对重要业原则,即强调内部控制应当针对重要业务与事项、高风险领域与环节采取更为严格的控制务与事项、高风险领域与环节采取更为严格的控制措施在全面性全面性原则基础上,关注重要性原则关原则基础上,关注重要性原则关注重要的业务和事项,突出重点,兼顾一般)注重要的业务和事项,突出重点,兼顾一般)8/31/202457张继德企业内部控制培训资料 制衡性制衡性原则,即要求企业的机构、岗位设置和原则,即要求企业的机构、岗位设置和权责分配应体现权责分明和有利于相互制约、相互权责分配应体现权责分明和有利于相互制约、相互监督,履行内部控制监督检查职责的部门应当具有监督,履行内部控制监督检查职责的部门应当具有良好的独立性,任何人不得拥有凌驾于内部控制之良好的独立性,任何人不得拥有凌驾于内部控制之上的特殊权力;上的特殊权力;((制衡性制衡性原则是内部控制的精髓,主要侧重于不相原则是内部控制的精髓,主要侧重于不相融岗位要分离,决策和执行要分离,执行和监督要融岗位要分离,决策和执行要分离,执行和监督要分离,内控对事不对人,理念就是不相信人,从制分离,内控对事不对人,理念就是不相信人,从制度方面考虑度方面考虑 )。
8/31/202458张继德企业内部控制培训资料 适应性适应性原则,即内部控制应当合理体现企业经原则,即内部控制应当合理体现企业经营规模、业务范围、业务特点、风险状况以及所处营规模、业务范围、业务特点、风险状况以及所处具体环境等方面的要求,并随着企业外部环境的变具体环境等方面的要求,并随着企业外部环境的变化、经营业务的调整、管理要求的提高等不断改进化、经营业务的调整、管理要求的提高等不断改进和完善;(相对稳定,不是朝令夕改)和完善;(相对稳定,不是朝令夕改) 成本效益成本效益原则,即内部控制应当在保证有原则,即内部控制应当在保证有效性的前提下,合理权衡成本与效益的关系,争取效性的前提下,合理权衡成本与效益的关系,争取以合理的成本实现更为有效的控制中介机构进以合理的成本实现更为有效的控制中介机构进行设计、评价、审计内控需要投入,所有员工都要行设计、评价、审计内控需要投入,所有员工都要有内控理念,大量工作实践证明,加强内控对于提有内控理念,大量工作实践证明,加强内控对于提高企业管理水平来讲,效益是远远大于成本的)高企业管理水平来讲,效益是远远大于成本的)8/31/202459张继德企业内部控制培训资料 基本规范在涉及原内部控制原则的基础上,基本规范在涉及原内部控制原则的基础上,突出强调以下内容:一是重点关注重要业务与事项、突出强调以下内容:一是重点关注重要业务与事项、高风险领域与环节的控制措施;二是强调监督检查高风险领域与环节的控制措施;二是强调监督检查职责部门应当具有良好的独立性;三是任何人不得职责部门应当具有良好的独立性;三是任何人不得拥有凌驾于内部控制之上的特殊权力。
拥有凌驾于内部控制之上的特殊权力8/31/202460张继德企业内部控制培训资料3. 五个要素五个要素((1)内部环境内部环境2)风险评估风险评估3)控制活动控制活动4)信息与沟通信息与沟通5)内部监督内部监督8/31/202461张继德企业内部控制培训资料要素要素1. 内部环境内部环境 内部环境主要包括(涉及)治理结构、组织机构人员设置与内部环境主要包括(涉及)治理结构、组织机构人员设置与权责分配、企业文化、人力资源政策、内部审计机构设置、反舞权责分配、企业文化、人力资源政策、内部审计机构设置、反舞弊机制等内容弊机制等内容 当然,内部环境内容很多,还包括议事规则、独立董事制当然,内部环境内容很多,还包括议事规则、独立董事制度,审计委员会、机构设置和人员配备、内部审计工作的独立性、度,审计委员会、机构设置和人员配备、内部审计工作的独立性、内部审计机构的职权、内部审计机构与董事会或最高管理层的关内部审计机构的职权、内部审计机构与董事会或最高管理层的关系、内部审计机构的管理,岗位职责与人力资源需求计划、招聘系、内部审计机构的管理,岗位职责与人力资源需求计划、招聘培训与离职、人力资源考核政策、薪酬及激励政策,价值观和社培训与离职、人力资源考核政策、薪酬及激励政策,价值观和社会责任感、现代管理理念和经营哲学、风险意识、高级管理人员会责任感、现代管理理念和经营哲学、风险意识、高级管理人员的职业操守和员工的行为守则,法制观念、法制教育、法律顾问的职业操守和员工的行为守则,法制观念、法制教育、法律顾问制度、重大法律纠纷案件备案制度等。
制度、重大法律纠纷案件备案制度等8/31/202462张继德企业内部控制培训资料要素要素1. 内部环境内部环境 理解:理解:((1)企业层面:治理结构和机构设置(组织架构))企业层面:治理结构和机构设置(组织架构)((2)无论干什么,领导重视,内控要从治理结构开始展开)无论干什么,领导重视,内控要从治理结构开始展开((3)内控有两个致命缺陷:滥用职权、串通舞弊)内控有两个致命缺陷:滥用职权、串通舞弊((4)要通过制度管理企业,现代企业要靠制度,人的作用是重)要通过制度管理企业,现代企业要靠制度,人的作用是重要的,人的重要体现在制度上要的,人的重要体现在制度上5)流程好了,基础不好,基础不好,地动山摇流程好了,基础不好,基础不好,地动山摇8/31/202463张继德企业内部控制培训资料要素要素2. 风险评估风险评估 风险评估是指企业及时识别、系统分析经营活动中风险评估是指企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险、合理确定风险应对策与实现内部控制目标相关的风险、合理确定风险应对策略的过程这是企业实施内部控制的重要依据略的过程这是企业实施内部控制的重要依据。
主要包括风险和风险评估、控制目标设定、风险识主要包括风险和风险评估、控制目标设定、风险识别、风险分析和风险应对等内容别、风险分析和风险应对等内容 (内部控制的目标是管理风险,首先我们要研究风(内部控制的目标是管理风险,首先我们要研究风险,风险评价指引和内控是相互补充的,不矛盾的,目险,风险评价指引和内控是相互补充的,不矛盾的,目标是一致的,国资委的标是一致的,国资委的《《中央企业内部控制管理办法中央企业内部控制管理办法》》也是管理风险,国资委代表出资人,五部委是监管部也是管理风险,国资委代表出资人,五部委是监管部门,国资委是执行人,而不是存在误解和矛盾门,国资委是执行人,而不是存在误解和矛盾8/31/202464张继德企业内部控制培训资料要素要素3. 控制活动控制活动 控制活动是企业根据风险评估结果,采用相应的控控制活动是企业根据风险评估结果,采用相应的控制措施将风险控制在可承受度之内这是企业实施内部制措施将风险控制在可承受度之内这是企业实施内部控制的重要手段控制的重要手段 控制措施结合企业具体业务和事项的特点与要求制控制措施结合企业具体业务和事项的特点与要求制定,主要包括不相容职务分离控制、授权审批控制、会定,主要包括不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等内容。
和绩效考评控制等内容 指引,流程类的指引,流程类的8/31/202465张继德企业内部控制培训资料要素要素4. 信息与沟通信息与沟通 信息与沟通是指企业应及时、准确地收集、传递与信息与沟通是指企业应及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通这是企业实施内部控制的重要条部之间进行有效沟通这是企业实施内部控制的重要条件 包括信息和沟通、信息系统、反舞弊机制、举报投包括信息和沟通、信息系统、反舞弊机制、举报投诉制度、信息的收集机制以及企业内部与企业外部有关诉制度、信息的收集机制以及企业内部与企业外部有关方面的沟通机制等内容方面的沟通机制等内容 内部信息传递原叫内部报告,相当于一个人的神经内部信息传递原叫内部报告,相当于一个人的神经系统,流程固化在系统,流程固化在IS中,实现内部目标,包括内部、外部、中,实现内部目标,包括内部、外部、市场、生产等信息及时传递,实现内部控制目标市场、生产等信息及时传递,实现内部控制目标8/31/202466张继德企业内部控制培训资料要素要素5. 内部监督内部监督 内部监督内部监督是指企业应对内部控制建立与实施情况是指企业应对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控进行监督检查,评价内部控制的有效性,发现内部控制缺陷,并及时加以改进。
这是企业实施内部控制的重制缺陷,并及时加以改进这是企业实施内部控制的重要保证 主要包括内部监督、内部控制缺陷、内部控制自我主要包括内部监督、内部控制缺陷、内部控制自我评价、资料保存、对建立并执行内部控制的整体情况进评价、资料保存、对建立并执行内部控制的整体情况进行监督检查,对内部控制的某一方面或者某些方面进行行监督检查,对内部控制的某一方面或者某些方面进行专项监督检查,以及提交相应的检查报告、提出有针对专项监督检查,以及提交相应的检查报告、提出有针对性的改进措施等内容性的改进措施等内容8/31/202467张继德企业内部控制培训资料 内部监督内部监督是内部控制的控制要求大中型企业是内部控制的控制要求大中型企业设置内部审计机构内部控制是内部审计的主要职能,设置内部审计机构内部控制是内部审计的主要职能,上市公司要求设置董事会下审计委员会,监事会要监上市公司要求设置董事会下审计委员会,监事会要监督董事会、管理层内部控制的实施情况,防止内部督董事会、管理层内部控制的实施情况,防止内部控制流于形式走过场,内控措施,监督治理就是内部监控制流于形式走过场,内控措施,监督治理就是内部监督,建立督,建立“企业、社会、国家企业、社会、国家”三位一体的监督体系。
三位一体的监督体系 五部委十年磨一剑,服务于社会,企业应梳理五部委十年磨一剑,服务于社会,企业应梳理流程,找出关键风险点,实现战略目标实施内控是流程,找出关键风险点,实现战略目标实施内控是有阻力的,因涉及权限重新分配、利润分割,注重效有阻力的,因涉及权限重新分配、利润分割,注重效率CPA引入这一制度是强制的,企业要解决对自己引入这一制度是强制的,企业要解决对自己不好的事情,防止出现重大风险,处于良性发展的轨道不好的事情,防止出现重大风险,处于良性发展的轨道8/31/202468张继德企业内部控制培训资料三、企业内部控制配套指引三、企业内部控制配套指引 1. 应用指引:处于主体地位,为企业建立健应用指引:处于主体地位,为企业建立健全内部控制体系提供的指引,共全内部控制体系提供的指引,共18项 2. 评价指引:为企业管理层对本企业内部控评价指引:为企业管理层对本企业内部控制有效性进行自我评价提供的指引,共制有效性进行自我评价提供的指引,共1项 3. 审计指引:为审计指引:为CPA执行内部控制审计业执行内部控制审计业务提供的执业准则,共务提供的执业准则,共1项。
项8/31/202469张继德企业内部控制培训资料应用应用指引指引的分类的分类 1. 内部环境类指引:组织架构、发展战略、内部环境类指引:组织架构、发展战略、人力资源、人力资源、社会责任社会责任、企业文化企业文化 2.控制活动类指引:资金活动、采购业务、控制活动类指引:资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包担保业务、业务外包 3. 控制手段类指引:全面预算、合同管理、控制手段类指引:全面预算、合同管理、内部信息传递、内部信息传递、信息系统信息系统 (也可分为企业层面和业务层面指引)(也可分为企业层面和业务层面指引)8/31/202470张继德企业内部控制培训资料社会责任提高到一个高度,是因为在当前的环境社会责任提高到一个高度,是因为在当前的环境下只注重创造利润,而不管社会责任有失偏颇下只注重创造利润,而不管社会责任有失偏颇向股东分红、提高员工工资是履行社会责任,不向股东分红、提高员工工资是履行社会责任,不要粗放经济、不要掠夺式开发要粗放经济、不要掠夺式开发信息系统:内控嵌在信息系统:内控嵌在IS中,这是检验内控有效性中,这是检验内控有效性的标志,自动控制、人为控制。
的标志,自动控制、人为控制8/31/202471张继德企业内部控制培训资料 1. 三项指引进一步完善,内部环境类指引三项指引进一步完善,内部环境类指引银行、证券、保险业务没有发布银行、证券、保险业务没有发布 2. 广义讲,广义讲,2、、3就是控制活动、控制对象就是控制活动、控制对象 3. 同样适用所有的企业同样适用所有的企业 4. 内控是为了发展,不是制约发展内控是为了发展,不是制约发展8/31/202472张继德企业内部控制培训资料应用应用指引指引的内涵的内涵 内部环境类指引对企业层面相关控制加以规内部环境类指引对企业层面相关控制加以规范;控制活动类和范;控制活动类和 控制手段类指引基本上是从梳控制手段类指引基本上是从梳理流程开始,找出控制措施理流程开始,找出控制措施 应用指引通俗易懂,简便易行,具有很强的应用指引通俗易懂,简便易行,具有很强的操作性至少关注下列风险至少关注下列风险”用得比较多用得比较多8/31/202473张继德企业内部控制培训资料评价评价指引指引 内部控制评价是指企业董事会或类似权力机内部控制评价是指企业董事会或类似权力机构对内部控制有效性进行全面评价、形成评价结构对内部控制有效性进行全面评价、形成评价结论、出具评价报告的过程。
论、出具评价报告的过程 评价评价指引指引主要内容包括:主要内容包括:((1)内控评价的)内控评价的内容;(内容;(2)内控评价的组织;)内控评价的组织; ((3)内控缺陷的)内控缺陷的认定(通过打分的方式,看有无重大缺陷);认定(通过打分的方式,看有无重大缺陷);((4)内控评价报告;)内控评价报告; ((5)报告的披露或报送报告的披露或报送 8/31/202474张继德企业内部控制培训资料审计审计指引指引 内部控制审计是指会计师事务所接受委托,内部控制审计是指会计师事务所接受委托,对对特定基准日特定基准日内部控制设计与运行的有效性进行内部控制设计与运行的有效性进行审计审计审计审计指引指引主要内容包括:主要内容包括:((1)审计责任划分;()审计责任划分;(企业企业、高管层、、高管层、CPA))((2)审计范围;)审计范围; ((3))整合整合审计;(审计;(4)利)利用被审计单位的工作;用被审计单位的工作; ((5)审计方法;()审计方法;(6)评)评价控制缺陷;(价控制缺陷;(7)出具审计报告)出具审计报告(明确了审计报(明确了审计报告的格式)告的格式)。
8/31/202475张继德企业内部控制培训资料审计审计指引指引 1. 特定基准日和财务报告报出日是一致的特定基准日和财务报告报出日是一致的 2. 整合整合审计指财务报告审计和内控审计同步审计指财务报告审计和内控审计同步进行进行,风险导向的财务报告审计和风险审计的目标、风险导向的财务报告审计和风险审计的目标、原则、方法是趋同的原则、方法是趋同的 8/31/202476张继德企业内部控制培训资料 根据根据《《萨奥法案萨奥法案》》的规定,的规定,美国上市公司会美国上市公司会计监管委计监管委 员会(员会(PCAOB))陆续发布了一系列的陆续发布了一系列的有关企业内控审计的准则和规范这些准则和规有关企业内控审计的准则和规范这些准则和规范是针对企业外部审计师的要求,也应理解为是范是针对企业外部审计师的要求,也应理解为是对企业内部控制的要求对企业内部控制的要求 在在PCAOB发布的第发布的第2号联合审计准则中规定了号联合审计准则中规定了管理层责任管理层责任审计师责任审计师责任控制缺陷评估控制缺陷评估8/31/202477张继德企业内部控制培训资料((1)应当对于财务报告内部控制的有效性负责;)应当对于财务报告内部控制的有效性负责;((2)应当利用内控标准评价公司财务报告内部控制)应当利用内控标准评价公司财务报告内部控制的有效性;的有效性;((3)应该以充分的证据(包括文档和记录)支持其)应该以充分的证据(包括文档和记录)支持其所作的评价;所作的评价;((4)应当于最近一个财务年度末,在公司年报中发)应当于最近一个财务年度末,在公司年报中发表对于财务报告内部控制有效性的书面评估表对于财务报告内部控制有效性的书面评估管理层责任管理层责任8/31/202478张继德企业内部控制培训资料((1)评价管理层是否适当地陈述其职责)评价管理层是否适当地陈述其职责((2)评价管理层所运用的内部控制框架及对内部控)评价管理层所运用的内部控制框架及对内部控制有效性的评估结果是否合适、正确制有效性的评估结果是否合适、正确((3)评价管理层是否运用合适的形式发表评估结果)评价管理层是否运用合适的形式发表评估结果((4)评价内部控制的重大缺陷是否被适当的披露)评价内部控制的重大缺陷是否被适当的披露审计师的责任审计师的责任8/31/202479张继德企业内部控制培训资料控制缺陷控制缺陷评估估缺陷缺陷类型型对审计师工作的影响工作的影响缺陷缺陷类型型与管与管理理层沟通沟通与与审计委委员会会沟通沟通与董与董事会事会沟通沟通企企业对外外披露披露审计报告告意意见一般一般缺陷缺陷√无保无保留意留意见重大重大缺陷缺陷√√√无保无保留意留意见实质性漏性漏洞洞√√√√否定否定意意见8/31/202480张继德企业内部控制培训资料四、企业内部控制规范的贯彻实施四、企业内部控制规范的贯彻实施 1. 实施时间与实施范围实施时间与实施范围 自自2011年年1月月1日起在境内外同时上市的公司日起在境内外同时上市的公司施行,自施行,自2012年年1月月1日起在上海证券交易所、深日起在上海证券交易所、深圳证券交易所主板上市公司施行。
鼓励非上市大圳证券交易所主板上市公司施行鼓励非上市大中型企业提前执行中型企业提前执行 注注::((1))上市公司这个领域有了较好的基础;上市公司这个领域有了较好的基础; ((2))非上市大中型企业提前执行,不受上非上市大中型企业提前执行,不受上面时间限制,早执行早受益面时间限制,早执行早受益8/31/202481张继德企业内部控制培训资料2. 实施要求实施要求 执行企业内部控制规范的上市公司和非上市大执行企业内部控制规范的上市公司和非上市大中型企业,应当对本公司内部控制的有效性进行自中型企业,应当对本公司内部控制的有效性进行自我评价,披露年度自我评价报告,同时应当聘请会我评价,披露年度自我评价报告,同时应当聘请会计师事务所对财务报告内部控制的有效性进行审计计师事务所对财务报告内部控制的有效性进行审计并出具审计报告上市公司聘请会计师事务所应当并出具审计报告上市公司聘请会计师事务所应当具有证券、期货业务资格;非上市大中型企业聘请具有证券、期货业务资格;非上市大中型企业聘请的会计师事务所也可以是不具有证券、期货业务资的会计师事务所也可以是不具有证券、期货业务资格的大中型会计师事务所。
格的大中型会计师事务所小事务所做不了小事务所做不了))8/31/202482张继德企业内部控制培训资料 各地财政部门各地财政部门 各地财政部门应当会同有关部门,结合本部各地财政部门应当会同有关部门,结合本部门的实际情况,制定工作方案,内容包括:门的实际情况,制定工作方案,内容包括:1. 宣传贯彻宣传贯彻2. 做好培训做好培训3. 选择选择3~~5家具有代表性的企业试点家具有代表性的企业试点4. 制定本地区企业内部控制规范实施方案制定本地区企业内部控制规范实施方案5. 明确本地区所有企业全面实施内部控制规范的明确本地区所有企业全面实施内部控制规范的目标和规划目标和规划(财政部的目标:(财政部的目标:利用利用3年左右时间体系落地年左右时间体系落地))8/31/202483张继德企业内部控制培训资料 上市公司和非上市大中型企业上市公司和非上市大中型企业 各地财政部门应当会同有关部门,结合本部各地财政部门应当会同有关部门,结合本部门的实际情况,制定工作方案,内容包括:门的实际情况,制定工作方案,内容包括:1. 加强组织领导(应专门有一部门,设计、审计和评价不加强组织领导(应专门有一部门,设计、审计和评价不能是同一家事务所)能是同一家事务所)2. 学习贯彻内控规范体系学习贯彻内控规范体系3. 梳理优化现有的内控制度和管理流程(内部控制制度梳理优化现有的内控制度和管理流程(内部控制制度和管理制度是一致的,企业管理制度据内控规范要求改)和管理制度是一致的,企业管理制度据内控规范要求改)4. 及时对及时对IS进行改造升级进行改造升级5. 编制内控自我评估报告编制内控自我评估报告6. 聘请聘请CPA审计并出具审计报告审计并出具审计报告8/31/202484张继德企业内部控制培训资料五、内部控制的审计测试与评价五、内部控制的审计测试与评价v一、调查和了解内部控制的整体情况一、调查和了解内部控制的整体情况v1 1、内部控制制度的建立情况;、内部控制制度的建立情况;v2 2、内部控制机构和人员的配置情况;、内部控制机构和人员的配置情况;v3 3、内部控制工作的开展情况;、内部控制工作的开展情况;v4 4、人们对内部控制的认识和态度;、人们对内部控制的认识和态度;v5 5、内部控制手段配置情况;、内部控制手段配置情况;v6 6、内部控制信息系统的建立及记录的完善情况;、内部控制信息系统的建立及记录的完善情况;v7 7、内部控制测试及评价系统的建立情况;、内部控制测试及评价系统的建立情况;v8 8、内部控制的风险约束;、内部控制的风险约束;v9 9、内部控制的规范化建设等;、内部控制的规范化建设等;8/31/202485张继德企业内部控制培训资料v二、进行内部控制健全性测试和评价二、进行内部控制健全性测试和评价v(一)概念:(一)概念:是针对被审计单位所实行的内部控制本身是否是针对被审计单位所实行的内部控制本身是否 完善、是否健全所进行的测试和评价。
包括:被审计单位在哪完善、是否健全所进行的测试和评价包括:被审计单位在哪些环节采取何种措施进行控制,在评价内部控制度设计上是否些环节采取何种措施进行控制,在评价内部控制度设计上是否存在缺陷和不足等存在缺陷和不足等v(二)测试和评价的主要内容(二)测试和评价的主要内容v1 1、确定内部控制的评价模式;、确定内部控制的评价模式;v2 2、描述现行内部控制制度;、描述现行内部控制制度;v((1 1)检查内部控制制度是否已经健全;)检查内部控制制度是否已经健全;v((2 2)检查控制过程的效果及薄弱环节;)检查控制过程的效果及薄弱环节;v((3 3)检查控制方法实施与控制责任的实现;)检查控制方法实施与控制责任的实现;v((4 4)检查控制效果及错误与舞弊的风险;)检查控制效果及错误与舞弊的风险;8/31/202486张继德企业内部控制培训资料v(三)健全性测试与评价的记录方法(三)健全性测试与评价的记录方法v1 1、、记记录录法法::也也称称书书面面说说明明法法,,是是指指审审计计人人员员在在询询问问被被审审计计单单位位有有关关人人员员或或查查阅阅有有关关资资料料时时,,针针对对所所了了解解到到的的内部控制情况,以文字记录形式加以描述的方法。
内部控制情况,以文字记录形式加以描述的方法v((1 1)优点:简便易行优点:简便易行v((2 2))缺缺点点::缺缺乏乏层层次次感感和和形形象象感感,,不不便便于于资资料料整整理理和和对比分析,还可能遗漏内部控制设计中的重要环节对比分析,还可能遗漏内部控制设计中的重要环节v2 2、记录表的设置和记录、记录表的设置和记录v((1 1)可根据实际需要设计;)可根据实际需要设计;v((2 2)便于记录,各式要规范)便于记录,各式要规范v((3 3)常见各式见下表)常见各式见下表8/31/202487张继德企业内部控制培训资料 内部控制调查记录表内部控制调查记录表 编号:编号:4-1 4-1 附件附件 6 6 张张被调查单位被调查人姓名工作单位职务调查时间调查地点调查事项调查内容 1、 2、 3、 ┋┋ n单位负责人: (签字) 2003年12月31日调查人姓名:(签字) 2003年12月31日被调查人姓名: (签字) 2003年12月31日被调查人单位:(签字) 2003年12月31日8/31/202488张继德企业内部控制培训资料v(四)健全性测试与评价的调查表法(四)健全性测试与评价的调查表法v1 1、概念:、概念:也称内部控制问卷法,是指审计计人员使用内部控也称内部控制问卷法,是指审计计人员使用内部控制调查表的形式,向被审计单位经营管理人员或相关当事人制调查表的形式,向被审计单位经营管理人员或相关当事人检查了解其内部控制是否健全完善的一种方法。
审计人员根检查了解其内部控制是否健全完善的一种方法审计人员根据其对被审计单位应具备的标准内部控制的理解,事先设计据其对被审计单位应具备的标准内部控制的理解,事先设计出一系列有针对性的、模式化的调查表,通过被审计单位有出一系列有针对性的、模式化的调查表,通过被审计单位有关人员的回答,检查其应有的各项控制措施是否存在,应该关人员的回答,检查其应有的各项控制措施是否存在,应该控制的关键环计是否设置,以此来判断被审计单位内部控制控制的关键环计是否设置,以此来判断被审计单位内部控制系统的健全程度系统的健全程度v2 2、内部控制调查表的设计要求、内部控制调查表的设计要求v((1 1))确定调查项目;确定调查项目; ((2 2))确定调查内容;确定调查内容;v((3 3))确定调查步骤:确定内部控制的目标;根据目标确定所确定调查步骤:确定内部控制的目标;根据目标确定所要调查的控制点及措施;拟订具有针对性的调查问题;要调查的控制点及措施;拟订具有针对性的调查问题; 根据企业内部控制的具体内容,设置全面、规范、便于使用的内部控制调查表!以下是设计举例!8/31/202489张继德企业内部控制培训资料v3 3、现金收入内部控制制度的问题式调查表设计、现金收入内部控制制度的问题式调查表设计调查部门:调查部门: 审计处审计处 ;; 被调查人:被调查人: 王明王明 ;;调查内容:调查内容:现金收入内部控制制度现金收入内部控制制度 ;调查日期:;调查日期:20102010年年1212月月3131日日;;序序号号调调 查查 问问 题题回答结果回答结果被调查被调查者签名者签名进一步审进一步审查意见查意见是是否否 不适用不适用1 1现钞收入是否通过收银机?现钞收入是否通过收银机?2 2现金收款员是否同开票员职务分离现金收款员是否同开票员职务分离? ?3 3是否由内部审计人员或其他独立职员是否由内部审计人员或其他独立职员核对当日现金收入和发票、现金收银核对当日现金收入和发票、现金收银机纸带或销货单?机纸带或销货单?4 4邮寄汇款单是否由独立职员开启?邮寄汇款单是否由独立职员开启?8/31/202490张继德企业内部控制培训资料5邮寄汇款单开启后是否及时记入邮寄邮寄汇款单开启后是否及时记入邮寄汇款单登记薄?汇款单登记薄?6所有现金收入业务是否由两人以上职所有现金收入业务是否由两人以上职员共同处理员共同处理? ?7所有收入的现金是否逐日全部存入银所有收入的现金是否逐日全部存入银行行? ?8编制的银行解款单是否同现金收入日编制的银行解款单是否同现金收入日记帐相核对记帐相核对? ?9暂不解入银行的现金收入是否经过适暂不解入银行的现金收入是否经过适当的审批程序当的审批程序? ?10各种发票或销货营业单据是否事先进各种发票或销货营业单据是否事先进行编号行编号? ?11所有现金收入是否由记帐员根据发票所有现金收入是否由记帐员根据发票相销贷营业单据逐项登记现金收入帐相销贷营业单据逐项登记现金收入帐? ?12财务经理是否定期审核邮寄汇款单登财务经理是否定期审核邮寄汇款单登记簿、现金收入帐、银行解款单记簿、现金收入帐、银行解款单? ?8/31/202491张继德企业内部控制培训资料v4 4、现金支出内部控制制度的问题式调查表设计、现金支出内部控制制度的问题式调查表设计调查部门:调查部门: 审计处审计处 ;; 被调查人:被调查人: 王王 明明 ;;调查内容:调查内容:现金支出内部控制制度现金支出内部控制制度 ;; 调查日期:调查日期:20102010年年1212月月3131日日序序号号调调 查查 问问 题题回答结果回答结果被调查被调查者签名者签名进一步进一步审查意审查意见见是是否否不适用不适用1 1现金支票是否在定额备用金中开支现金支票是否在定额备用金中开支??2 2备用金保管人是否同负责现金支出的审备用金保管人是否同负责现金支出的审批者及负责备用金的补足和支付记录者批者及负责备用金的补足和支付记录者分离?分离?3 3备用金支付时是否有授权人的审批备用金支付时是否有授权人的审批? ?4 4作为备用金开支的附属凭证,在现金支作为备用金开支的附属凭证,在现金支付后是否被加盖付后是否被加盖““已付讫已付讫””戳记?戳记?5 5备用金是否定期清点备用金是否定期清点? ?6 6各备用金账是否同有关总帐金额定期核各备用金账是否同有关总帐金额定期核对?对?8/31/202492张继德企业内部控制培训资料7 7所有支票是否事先按顺序编号?所有支票是否事先按顺序编号?8 8支票保管者是否同签署者分离?支票保管者是否同签署者分离?9 9作废支票是否加盖作废支票是否加盖““作废作废””戳记?戳记?1010支栗填写者是否同支票签署者分离?支栗填写者是否同支票签署者分离?1111支票签发时是否有经核准的发票或其他支票签发时是否有经核准的发票或其他支付凭证支付凭证? ?1212支票会签制度下.每个支票签署者是否支票会签制度下.每个支票签署者是否均独立审核支票及附属凭证?均独立审核支票及附属凭证?1313支票签署者是否得到适当的授权?支票签署者是否得到适当的授权?1414所有支票是否均列明收款人和金额?所有支票是否均列明收款人和金额?1515支票签署后,作为签署支票的有关附属支票签署后,作为签署支票的有关附属凭证是否加盖凭证是否加盖““已付讫已付讫””戳记戳记? ?1616支票签署后是否由专人保管或管理?支票签署后是否由专人保管或管理?1717签发支票后是否计入现金日记账?签发支票后是否计入现金日记账?1818财务主管审计及人员是否定期审查?财务主管审计及人员是否定期审查?8/31/202493张继德企业内部控制培训资料v5、银行往来内部控制制度问题式调查表设计调查部门:调查部门: 审计处审计处 ;; 被调查人:被调查人: 王王 明明 ;;调查内容:调查内容:银行往来账内部控制制度银行往来账内部控制制度 ;调查日期:;调查日期:20102010年年1212月月3131日日序序号号调调 查查 问问 题题回答结果回答结果被调查被调查者签名者签名进一步进一步审查意审查意见见是是否否不适用不适用1 1银行存款户的开设或终止是否经过银行存款户的开设或终止是否经过董事会的审批?董事会的审批?2 2调节银行往来帐的职员是否同负责现金调节银行往来帐的职员是否同负责现金收支或编制支付凭证的职员职责分离?收支或编制支付凭证的职员职责分离?3 3是否定期进行银行往来帐的调节是否定期进行银行往来帐的调节? ? 4 4调节银行往来帐的职员是否直接从银行调节银行往来帐的职员是否直接从银行取得银行对帐单?取得银行对帐单?5 5调节银行往来帐时是否审核付讫支票的调节银行往来帐时是否审核付讫支票的签署和背书?签署和背书?6 6调节银行往来账是否进行相关的记录?调节银行往来账是否进行相关的记录?8/31/202494张继德企业内部控制培训资料l(五)健全性测试与评价的流程图法(五)健全性测试与评价的流程图法l1 1、概念:、概念:是审计人员以特定的话言符号,通过绘制流程是审计人员以特定的话言符号,通过绘制流程l 图的形式,描述被审计单位内部控制情况的方法。
图的形式,描述被审计单位内部控制情况的方法l2 2、绘制流程图的步骤:、绘制流程图的步骤:l((1 1)选定流程图绘制符号()选定流程图绘制符号(见符号表见符号表););l((2 2)确定流程图控制主线;)确定流程图控制主线;l((3 3)确定流程图反映重点;)确定流程图反映重点;l((4 4)确定流程图绘制方式;)确定流程图绘制方式;l((5 5)编制流程图文字说明()编制流程图文字说明(见现金控制流程图见现金控制流程图););l注注意意::全面设置控制流程,标明分支流程走向;详细注明控制点和关键控制点;尽可能表明凭证帐表份数及去向;尽量使用符号语言,将文字语言用于“流程图说明表”8/31/202495张继德企业内部控制培训资料8/31/202496张继德企业内部控制培训资料现金控制流程图8/31/202497张继德企业内部控制培训资料8/31/202498张继德企业内部控制培训资料v三、进行符合性测试和评价三、进行符合性测试和评价v(一)概念:(一)概念:是审计人员为了证实内部控制在实际工作中是是审计人员为了证实内部控制在实际工作中是否得到贯彻执行以及贯彻执行程度如何,而对在健全性评价中否得到贯彻执行以及贯彻执行程度如何,而对在健全性评价中被认为健全或基本健全的内部控制所进行的测试评价。
被认为健全或基本健全的内部控制所进行的测试评价v(二)测试和评价程序(二)测试和评价程序v1 1、确定符合性测试的范围和内容即那些经健全性测试和评、确定符合性测试的范围和内容即那些经健全性测试和评价被认为是可以信赖的内部控制构成了符合性测试的内容价被认为是可以信赖的内部控制构成了符合性测试的内容v((1 1)) 经过健全性评价被认为存在缺陷、错误或薄弱的内部经过健全性评价被认为存在缺陷、错误或薄弱的内部控制,则应排斥在符合性测试的范围之外,直接列为实质性审控制,则应排斥在符合性测试的范围之外,直接列为实质性审计的重点内容计的重点内容v((2 2)对查出的内部控制缺陷,再次调查并制定补救措施;)对查出的内部控制缺陷,再次调查并制定补救措施;v((3 3)估计内部控制缺陷的局部和对整体的影响;)估计内部控制缺陷的局部和对整体的影响;v((4 4)测定该内部控制缺陷的重要程度;)测定该内部控制缺陷的重要程度;v((5 5)对内部控制的健全程度)对内部控制的健全程度作出最后的评价;作出最后的评价;8/31/202499张继德企业内部控制培训资料v2 2、确定符合性测试的数量在确定的范围和内容内,通过采、确定符合性测试的数量。
在确定的范围和内容内,通过采用抽样的方法确定,确定适当的抽样样本是符合性测试的重要用抽样的方法确定,确定适当的抽样样本是符合性测试的重要内容之一样本确定一般由下是确定:内容之一样本确定一般由下是确定:v((1 1)重复抽样的样本容量确定)重复抽样的样本容量确定v((2 2)不重复抽样样本容量的确定)不重复抽样样本容量的确定v在实际工作中可根据控制所发生的频率确定测试样本的数量,在实际工作中可根据控制所发生的频率确定测试样本的数量,大体可按大体可按““符合性测试样本数量表符合性测试样本数量表” ” 确定符合性测试的样个确定符合性测试的样个数量,详见下表:数量,详见下表:8/31/2024100张继德企业内部控制培训资料符合性测试样本数量表符合性测试样本数量表v3 3、、确确定定符符合合测测试试的的方方法法::可可采采用用判判断断抽抽样样、、整整批批抽抽样样、、分分层层抽样、系统抽样和随机抽样等方法抽样、系统抽样和随机抽样等方法v4 4、、设设置置并并填填写写““符符合合性性测测试试表表””::该该表表主主要要包包括括测测试试项项目目、、测测试试程程序序、、测测试试方方法法和和数数量量、、测测试试结结果果、、被被查查人人员员、、审审计计人人员员和日期等要素(见下表)。
和日期等要素(见下表)序号序号控制发生的频率控制发生的频率建议测试的样本数量建议测试的样本数量1每月每月1次次2-42每旬每旬1次次3-83每周每周1次次4-104每日每日1次次10-255全年次数在全年次数在1000次以下次以下25-506全年次数在全年次数在1000次以上次以上50-1008/31/2024101张继德企业内部控制培训资料符合性测试登记表符合性测试登记表序序号号测试项目测试项目测试测试程序程序测试方法和测试方法和数量数量测试测试结果结果被测试被测试人员人员测试人员测试人员即日期即日期备注备注1 1核对支票、核对支票、存根和支票存根和支票零用登记簿零用登记簿查明支票零查明支票零用是否登记用是否登记期中期中检查证据检查证据全年全年3030张支张支票存根票存根3030张张支票支票全部全部登记登记邓萍邓萍李伟李伟20032003年年6 6月月3131日日2 2验证电子计验证电子计算机处理是算机处理是否正确否正确期中期中在全部业务在全部业务中抽查中抽查3030个个样本样本有一有一笔业笔业务有务有差错差错赵刚赵刚肖明肖明20032003年年6 6月月3131日日3 3检查支票和检查支票和印鉴是否有印鉴是否有两人分管两人分管期中期中实地观察实地观察合乎合乎要求要求邓萍邓萍王晓明王晓明李伟李伟20032003年年6 6月月3131日日┇┇8/31/2024102张继德企业内部控制培训资料v(三)内部控制符合性测试的方法内部控制符合性测试的方法v1 1、证据检查法、证据检查法v1 1)概念:是指审计人员在符合性测试和评价中,抽取一定)概念:是指审计人员在符合性测试和评价中,抽取一定v数数量量的的收收表表、、凭凭证证等等书书面面证证据据和和其其他他有有关关证证据据,,检检查查其其是是否否存存在在控控制制措措施施线线索索,,以以判判断断内内部部控控制制是是否否得得到到有有效效贯贯彻彻执执行行的方法。
的方法v2 2))原原理理::被被审审计计单单位位的的内内部部控控制制执执行行情情况况,,总总要要在在资资料料文文件件等等证证据据上上表表现现出出来来,,因因此此,,抽抽查查一一定定数数量量的的书书面面证证据据,,即即可可证证明明被被审审计计单单位位制制定定的的内内部部控控制制措措施施,,是是否否在在实实际际工工作作中中得得到执行v3 3)符合性测试表的设计(以现金控制为例))符合性测试表的设计(以现金控制为例)v((1 1)现金收入控制系统的测试表;)现金收入控制系统的测试表;8/31/2024103张继德企业内部控制培训资料被评价单位:公司 评价项目:现金收入控制系统8/31/2024104张继德企业内部控制培训资料v((2)现金支出控制系统的测试表;)现金支出控制系统的测试表; 被评价单位:公司 评价项目:现金收入控制系统8/31/2024105张继德企业内部控制培训资料v2 2、、重重新新执执行行::也也称称重重复复检检查查法法,,是是指指审审计计人人员员在在符符台台性性测测试试和和评评价价中中、、抽抽取取某某项项控控制制系系统统的的几几笔笔业业务务、、按按照照被被审审计计单单位位规规定定的的业业务务处处理理程程序序,,从从头头到到尾尾地地重重新新执执行行一一遍遍、、以以检检查查这这些些经经济济业业务务在在办办理理过过程程中中是是否否执执行行了了规规定定的的控控制制措措施施,,并并通通过过其其处处理理结结果果是是否否相符,来判断各项控制措施能否有效发挥作用的技术方法。
相符,来判断各项控制措施能否有效发挥作用的技术方法v2 2、、实实地地观观察察法法::是是指指审审计计人人员员在在符符合合性性测测试试和和评评价价中中、、身身临临被被审审计计单单位位的的工工作作现现场场,,实实地地观观察察有有关关人人员员的的实实际际工工作作情情况况,,以以察察看看其规定的控制措施是否得到严格执行的技术方法其规定的控制措施是否得到严格执行的技术方法v4 4、、抽抽取取测测试试样样本本的的方方法法::符符合合作作测测试试数数星星确确定定后后,,可可通通过过判判断断抽抽洋洋法法、、整整批批抽抽样样法法、、分分层层抽抽样样法法、、系系统统抽抽样样法法和和利利用用随随机机数数表表等等方方法法抽抽取取样样本本至至于于测测试试样样本本的的方方法法,,主主要要使使用用检检查查证证据据、、穿穿行行试验和实地观察等试验和实地观察等v5 5、符合性测试与评价的其他方法、符合性测试与评价的其他方法v((1 1)查账类方法;()查账类方法;(2 2)技术类方法;()技术类方法;(3 3)综合类方法等)综合类方法等8/31/2024106张继德企业内部控制培训资料v(三)符合性评价(三)符合性评价v((1 1)) 根根据据《《符符合合性性测测试试表表》》记记录录的的测测试试结结果果,,对对该该各各个个控控制系统分别作出符合性评价制系统分别作出符合性评价。
v((2 2))对对现现金金收收入入控控制制系系统统,,分分别别测测试试了了::收收款款、、复复核核、、盘盘点点和和核核对对四四个个控控制制点点对对各各控控制制点点发发现现的的问问题题及及补补救救措措施施等等作作出出全全面面细细致致的的评评价价结结论论,,以以便便修修正正和和指指导导今今后后的的现现金金收收入入控控制制工工作作特特别别对对核核酸酸手手续续规规定定的的执执行行情情况况、、现现金金盘盘点点及及处处理理等情况进行评价等情况进行评价v((3 3))对对现现金金支支出出控控制制系系统统,,共共测测试试了了::审审批批、、付付款款、、复复核核和和盘盘点点四四个个控控制制点点根根据据测测试试和和审审查查结结果果,,重重点点对对会会计计手手续续的的复合性及记账、签章等方面的情况作出评价复合性及记账、签章等方面的情况作出评价v((4 4))应应用用以以上上的的方方法法对对企企业业全全部部的的控控制制业业务务进进行行符符合合性性测测试试和评价,得出全面的测试和评价结果和评价,得出全面的测试和评价结果8/31/2024107张继德企业内部控制培训资料v四、审计实质性测试(四、审计实质性测试(Substantive testSubstantive test))v1 1、、审审计计实实质质性性测测试试的的概概念念::是是指指审审计计人人员员依依据据对对被被审审计计单单位位内内部部控控制制系系统统的的评评价价结结果果及及由由此此所所确确定定的的审审计计范范围围、、重重点点和和方方法法,,为为进进一一步步搜搜集集确确切切的的审审计计证证据据,,而而直直接接对对被被审审计计单单位位有有关关的的会会计计数数据据、、会会计计资资料料及及其其经经济济活活动动所所进进行行的的实实质质性性审审查查。
因因其其所所审审查查的的主主要要是是会会计计数数据据和和会会计资料,所以也称其为实证性测试计资料,所以也称其为实证性测试v2 2、内部控制测试与审计实质性测试的关系、内部控制测试与审计实质性测试的关系v内内部部控控制制的的健健全全性性测测试试与与符符合合性性测测试试属属于于常常规规性性测测试试,,实实质质性性测测试试与与内内部部控控制制测测试试同同属属一一个个审审计计程程序序中中的的两两个个不不同同的的组组成成部部分分,,两两者者既既有有必必然然联联系系,,又又有有实实质质上上的的区区别,它们之间的联系别,它们之间的联系见下附图见下附图8/31/2024108张继德企业内部控制培训资料v((1 1)符合性测试与实质性测试的联系)符合性测试与实质性测试的联系复合性测试结果复合性测试结果(控制成功(控制成功%))90以上以上95-9990-9590以下以下对系统的最终评价对系统的最终评价优优良良一般一般差差内部控制的可信程度内部控制的可信程度高高中中低低零零实质性审计要求的实质性审计要求的置信程度置信程度75%80%90%95%8/31/2024109张继德企业内部控制培训资料v((2 2)内部控制测试与实质性测试的区别)内部控制测试与实质性测试的区别8/31/2024110张继德企业内部控制培训资料v3 3、实质性测试的主要内容:、实质性测试的主要内容:v((1 1))复复阅阅有有关关经经济济业业务务的的计计划划、、预预算算、、经经济济合合同同、、批批准准文件、会议记录等有关文件;文件、会议记录等有关文件;v((2 2)复核有关的会计账目,验证计算结果;)复核有关的会计账目,验证计算结果;v((3 3))盘盘点点有有关关的的库库存存现现金金、、材材料料、、在在产产品品与与产产成成品品,,清清理在途材料与发出商品;理在途材料与发出商品;v((4 4)函)函证有关经济业务往来的存在;证有关经济业务往来的存在;v((5 5)验证有关经济业务项目记录的正确性;)验证有关经济业务项目记录的正确性;v((6 6)核对相关会计资料的一致性与勾稽关系;)核对相关会计资料的一致性与勾稽关系;v((7 7)分析异常经济现象和重要的比率及趋势;)分析异常经济现象和重要的比率及趋势;v((8 8)其他能够支持和证明审计结论的重要事项。
其他能够支持和证明审计结论的重要事项8/31/2024111张继德企业内部控制培训资料v五、进行综合评价五、进行综合评价v 1 1、、概概念念::是是指指在在健健全全性性测测试试与与评评价价和和符符合合性性测测试试与与评评价价的的基基础础上上,,采采用用一一定定的的程程序序和和方方法法对对内内部部控控制制制制度度的的可可靠靠性性进进行行全全面考评,作出相应评价结果优劣结论的过程面考评,作出相应评价结果优劣结论的过程v 2 2、、综综合合评评价价的的目目的的::区区定定被被审审计计单单位位内内部部控控制制制制度度的的可可靠靠性性,,从从而而决决定定对对他他的的依依赖赖程程度度、、确确定定实实质质性性测测试试的的性性质质、、范范围围、、重重点和时间安排点和时间安排v 3 3、、综综合合评评价价的的内内容容::组组织织机机构构、、各各种种文文件件、、各各种种制制度度、、业业务务处处理理及及记记录录程程序序、、授授权权批批准准执执行行记记录录核核对对报报告告等等手手续续的的完完备备性性、、人人事事制制度度、、岗岗位位责责任任制制及及其其奖奖罚罚、、关关键键控控制制措措施施、、内内部部控控制制的的经济性及有效性、内部控制的效果和效率等。
经济性及有效性、内部控制的效果和效率等v 4 4、、在在充充分分调调查查研研究究的的基基础础上上经经过过合合理理判判断断作作出出评评价价,,在在综综合合评价中应逐步使用综合评价的定量方法评价中应逐步使用综合评价的定量方法8/31/2024112张继德企业内部控制培训资料企企业业风风险险管管理理框框架架及及其其操操作作 第一节第一节 企业风险管理的基础理论企业风险管理的基础理论 第二节第二节 审计风险与风险导向审计理论审计风险与风险导向审计理论 第三节第三节 内部控制与内部控制与ERMERM框架的基本要素框架的基本要素 第四节第四节 风险审计业务与风险形式审计风险审计业务与风险形式审计 财务报表分析案例财务报表分析案例六、企业风险与风险导向审计六、企业风险与风险导向审计8/31/2024113张继德企业内部控制培训资料第一节第一节 企业风险管理的基础理论企业风险管理的基础理论v一、风险的概念一、风险的概念v1 1、、基基本本含含义义::是是指指企企业业由由于于生生产产经经营营中中的的不不确确定定性性带带来来的的预预期期目目标标由由于于各各种种原原因而不能实现的概率或可能性。
因而不能实现的概率或可能性v2 2、不确定性:、不确定性:8/31/2024114张继德企业内部控制培训资料。
