欢迎来到应试网校!

|

高级会计师

400-003-6399

咨询热线:010-68319220

高级会计师讲义——内部控制要素

来源:应试网校点击量:1043发表于:2016-05-23 09:48:17

企业建立与实施有效的内部控制,应当包括下列要素:内部环境、风险评估、控制活动、信息与沟通、内部监督5大方面

(一)内部环境

内部环境规定企业的纪律与架构,影响经营管理目标的制定,塑造企业文化氛围并影响员工的控制意识,是企业建立与实施内部控制的基础。内部环境主要包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等

1.治理结构:

企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。公司治理结构一般包括四个法定刚性机构:

1)股东(大)会享有法律法规和企业章程规定的合法权利,依法行使企业经营方针、筹资、投资、利润分配等重大事项的表决权

2)董事会对股东(大)会负责,依法行使企业的经营决策权董事会负责内部控制的建立健全和有效实施

3)监事会对股东(大)会负责,监督企业董事、经理和其他高级管理人员依法履行职责监事会对董事会建立与实施的内部控制进行监督

4)经理层负责组织实施股东(大)会、董事会决议事项,主持企业的生产经营管理工作经理层负责组织领导企业内部控制的日常运行

企业应当成立专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作。

2.机构设置及权责分配

1)企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权利与责任落实到各责任单位。

企业应当通过编制内部管理手册,使全体员工掌握内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权

(2)企业内部机构设置虽然没有统一模式,但所采用的组织结构应当有利于提升管理效能,并保证信息通畅流动。

3.内部审计机制

企业应当加强内部审计工作,保证内部审计机构设置、人员配备和工作的独立性

内部审计机构应当结合内部审计监督,对内部控制的有效性进行监督检查。内部审计机构对监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告

(2013高会试题):关于内部监督。内部审计部门经董事会授权开展内部控制监督和评价,检查发现内部控制缺陷,督促缺陷整改。甲公司内部审计部门和财务部门均由总会计师分管。

【解析】存在不当之处。

不当之处:总会计师同时分管内部审计部门和财务部门不当。

理由:内部审计部门工作的独立性无法得到保证。

4、人力资源政策

企业应当制定和实施有利于企业可持续发展的人力资源政策。人力资源政策应当包括下列内容:

1)员工的聘用、培训、辞退与辞职。

2)员工的薪酬、考核、晋升与奖惩。

3)关键岗位员工的强制休假制度和定期岗位轮换制度。

4)掌握国家秘密或重要商业秘密的员工离岗的限制性规定。

5)有关人力资源管理的其他政策。

企业应当将职业道德修养专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教育,不断提升员工素质

5、企业文化

企业应当加强文化建设,培育积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓创新和团队协作精神,树立现代管理理念,强化风险意识。

董事、监事、经理及其他高级管理人员应当在企业文化建设中发挥主导作用

企业员工应当遵守员工行为守则,认真履行岗位职责。

企业应当加强法制教育,增强董事、监事、经理及其他高级管理人员和员工的法制观念,严格依法决策、依法办事、依法监督,建立健全法律顾问制度和重大法律纠纷案件备案制度。

(二)风险评估

风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略,是实施内部控制的重要环节。主要包括:目标设定、风险识别、风险分析和风险应对。

例(2012高会试题):关于风险评估,甲公司于20121月支付2000万元,成为伦敦奥运会的赞助商;于20127月支付500万元,捐助西北某受灾地区。内部控制评价工作组在对公司风险评估机制进行评价时,发现上述事项均未履行相应的风险评估程序,建议予以整改。风险管理部门负责人表示,赞助伦敦奥运会对提升企业形象有利而无害,不存在风险;财务部门负责人认为,对外捐助属于履行社会责任,不需要评估风险。

【解析】赞同内部控制评价工作组对公司风险评估机制存在缺陷的认定。理由:公司应当对赞助和捐赠事项履行风险评估程序。

1、目标设定

风险是指一个潜在事项的发生对目标实现产生影响的可能性。风险与可能被影响的控制目标相关联。企业必须制定与生产、销售、财务等业务相关的目标,设立可辨认、分析和管理相关风险的机制,以了解企业所面临的来自内部和外部的各种不同风险。

2、风险识别

企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。风险承受度是企业能够承担的风险限度,包括整体风险承受能力和业务层面的可接受风险水平

企业识别内部风险,应当关注下列因素:①董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。②组织机构、经营方式、资产管理、业务流程等管理因素。③研究开发、技术投入、信息技术运用等自主创新因素。④财务状况、经营成果、现金流量等财务因素。⑤营运安全、员工健康、环境保护等安全环保因素。⑥其他有关内部风险因素。

企业识别外部风险,应当关注下列因素:①经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素。②法律法规、监管要求等法律因素。③安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。④技术进步、工艺改进等科学技术因素。⑤自然灾害、环境状况等自然环境因素。⑥其他有关外部风险因素。

3、风险分析

企业应当在充分识别各种潜在风险因素的基础上,对固有风险(即不采取任何防范措施可能造成的损失程度)进行分析,同时,重点分析剩余风险(即采取了相应应对措施之后仍可能造成的损失程度)。

企业应当采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险

企业进行风险分析,应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作,确保风险分析结果的准确性

4、风险应对

企业应当根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制

例(2011高会试题):假设你是甲公司的高级管理人员,立足企业层面考虑,简要说明在制定风险应对策略时需要考虑的主要因素。(答案:上段)

(1)风险规避。即改变或回避相关业务,不承担相应风险,是企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。例如:由于雨雪天气,航空公司取消某次航班;企业拒绝与不守信用的厂商有业务来往;新产品在试制阶段发现问题而果断地停止研发。

(2)风险承受。即比较风险与收益后,愿意无条件承担全部风险,是企业在权衡成本效益之后,对风险承受度之内的风险,不准备采取控制措施降低风险或者减轻损失的策略。例如:企业设有一个小型仓库,平时就存放一些待处理的设备(市场价值很小),如果为了防止这些设备被盗偷而专门雇佣一个保管员,那么这时支付保管员的费用要远高于设备的价值,显然,不符合成本效益原则,因此,对于这种存在的失窃风险企业就应该采用风险承受策略。

(3)风险降低。即采取一切措施降低发生不利后果的可能性,是企业在权衡成本效益之后,准备采取适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的策略,包括两类措施:风险预防和风险抑制。

①风险预防是指在风险事故发生之前,采取消除风险因素的措施,达到降低风险发生概率、减轻潜在损失的目的。例如:飞机失事引发的后果通常是机毁人亡,损失惨重,机场为降低飞机失事的概率会定期对飞机进行检修,虽然飞机的检修不会使得飞机失事损失减少,但却能够通过排除一些安全隐患(风险因素)使得事故发生的可能性下降;油罐车运输过程中,油会与桶壁摩擦起电,产生爆炸的危险,因此油罐车后面通常会拖一条铁链,将产生的电荷及时转移到大地,消除了引发风险的因素。

②风险抑制是指企业针对不愿放弃也不能转移的风险,采取各种控制技术和方法来减少风险事故发生后产生不利后果的损失程度。例如:企业通常会储备一些生产设备的零部件以便设备出现故障时能及时更换,不影响正常的生产活动。

(4)风险分担。即通过购买保险、外包业务等方式来分担一部分风险,是企业准备借助他人力量,采取业务分包、购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的策略。常见的措施有业务分包、购买保险等。

例(2013年高会试题)关于风险评估。受国际金融危机的持续影响,甲公司境外市场销售额和利润额急剧下降,董事会经审慎研究、集体决策并报股东大会审议通过后,决定调整发展战略,迅速启动“出口转内销”战略。由于国内信用环境尚不成熟,战略调整后可能导致销售账款无法收回的风险明显增大,财务部门提议将销售方式由赊销改为现销,并在批准后实施。

要求:根据资料说明财务部门提议采用的风险应对策略类型及其优点和缺点。

【分析与解释】财务部门提议采用的是风险规避的应对策略。

风险规避策略的优点是:风险规避是管理风险的一种最彻底的措施,是在风险事故发生之前,将所有风险因素完全消除,从而彻底排除某一特定风险发生的可能性。风险规避策略的缺点是:风险规避是相对消极的应对策略。选择这一策略意味着:①放弃可能从风险中获得的收益;②可能影响企业经营绩效;③可能带来新的风险

(三)控制活动

控制活动是指企业根据风险应对策略,采用相应的控制措施,将风险控制在可承受度之内,是实施内部控制的具体方式

企业应当根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种业务和事项实施有效控制。

常见的控制措施有:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。

1.不相容职务分离控制

所谓不相容职务,是指那些如果由一个人担任既可能发生错误和舞弊行为,又可能掩盖其错误和舞弊行为的职务。

不相容职务一般包括:

(1)授权批准与业务经办;

(2)业务经办与会计记录;

(3)会计记录与财产保管;

(4)业务经办与稽核检查;

对于不相容的职务如果不实行相互分离的措施,就容易发生舞弊等行为。不相容职务分离的核心是“内部牵制”,因此,企业在设计内部控制系统时,首先应确定哪些岗位和职务是不相容的,比如一名雇员既负责签发支票、记录支票登记簿,又负责企业银行账的对账工作,如果该雇员伪造签名,贪污企业的款项,他就有可能隐瞒对贪污款项的支票记录,而且又因掌握对账工作,使得舞弊行为被隐瞒而不被发现。其次要明确规定各个机构和岗位的职责权限,使不相容岗位和职务之间能够相互监督、相互制约,形成有效的制衡机制

2.授权审批控制

授权批准是指企业在办理各项经济业务时,必须经过规定程序的授权批准。授权审批控制要求企业根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。

企业应当编制常规授权的权限指引,规范特别授权的范围、权限、程序和责任,严格控制特别授权。常规授权是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。特别授权是指企业在特殊情况、特定条件下进行的授权。

企业各级管理人员应当在授权范围内行使职权和承担责任。

企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策

例(2013年高会试题)甲公司在对企业层面和业务层面活动进行全面控制的基础上,重点对资金活动、采购业务、销售业务等实施控制。一是实施货币资金支付审批分级管理。单笔付款金额5万元及5万元以下的,由财务部经理审批;5万元以上、20万元及20万元以下的,由总会计师审批;20万元以上的由总经理审批。

【分析与解释】20万元以上资金支付由总经理审批不当。

理由:大额资金支付应当实行集体决策或联签制度。

3.会计系统控制

会计作为一个信息系统,对内能够提供经营管理的诸多信息,对外可以向投资者、债权人等提供用于投资等决策的信息。会计系统控制主要是通过对会计主体所发生的各项能用货币计量的经济业务进行记录、归集、分类、编报等而进行的控制。

会计系统控制要求企业严格执行国家统一的会计准则制度,加强会计基础工作,明确会计凭证、会计账簿和财务会计报告的处理程序,保证会计资料真实完整。
企业应当依法设置会计机构,配备会计从业人员。从事会计工作的人员,必须取得会计从业资格证书。会计机构负责人应当具备会计师以上专业技术职务资格

大中型企业应当设置总会计师。设置总会计师的企业,不得设置与其职权重叠的副职

4.财产保护控制

财产是企业资金、财物及民事权利义务的总和,按是否具有实物形态,分为有形财产(如资金、财物)和无形财产(如著作权、发明权),按民事权利义务,分为积极财产(如金钱、财物及各种权益)和消极财产(如债务)。保障财产安全特别是资产安全,是内部控制的重要目标之一,其采取的主要措施包括:

(1)财产记录和实物保管。

关键是要妥善保管涉及资产的各种文件资料,避免记录受损、被盗、被毁。对重要的文件资料,应当留有备份,以便在遭受意外损失或毁坏时重新恢复,这在计算机处理条件下尤为重要。

(2)定期盘点和账实核对。

定期盘点和账实核对是指定期对实物资产进行盘点,并将盘点结果与会计记录进行比较。盘点结果与会计记录如不一致,可能说明资产管理上出现错误、浪费、损失或其他不正常现象,应当分析原因、查明责任、完善管理制度。

(3)限制接近。

限制接近是指严格限制未经授权的人员对资产的直接接触,只有经过授权批准的人员才能接触该资产。限制接近包括限制对资产本身的接触和通过文件批准方式对资产使用或分配的间接接触。一般情况下,对货币资金、有价证券、存货等变现能力强的资产必须限制无关人员的直接接触

5.预算控制

预算是企业未来一定时期内经营、资本、财务等各方面的收入、支出、现金流的总体计划。预算控制的内容涵盖了企业经营活动的全过程,企业通过预算的编制和检查预算的执行情况,可以比较、分析内部各企业未完成预算的原因,并对未完成预算的不良后果采取改进措施。在实际工作中,预算编制不论采用自上而下或自下而上的方法,其决策权都应落实在内部管理的最高层,由这一权威层次进行决策、指挥和协调。预算确定后由各预算企业组织实施,并辅之以对等的权、责、利关系,由内部审计等部门负责监督预算的执行

预算控制的主要环节有:(1)确定预算的项目、标准和程序;(2)编制和审定预算;(3)预算指标的下达和责任人的落实;(4)预算执行的授权;(5)预算执行过程的监控;(6)预算差异的分析和调整;(7)预算业绩的考核和奖惩。

预算控制要求企业实施全面预算管理制度,明确各责任企业在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束

6.运营分析控制

运营分析是对企业内部各项业务、各类机构的运行情况进行独立分析或综合分析,进而掌握企业运营的效率和效果,为持续的优化调整奠定基础。

运营分析控制要求企业建立运营情况分析制度,经理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进

7.绩效考评控制

绩效考评是对所属企业及个人占有、使用、管理与配置企业经济资源的效果进行的评价。在实施绩效考评的过程中,企业董事会及经理层可以根据绩效考评的结果进行有效决策,引导和规范员工行为,促进实现发展战略和提高经营效率效果。绩效考评控制的主要环节有:

(1)确定绩效考评目标,绩效考评目标应当具有针对性和可操作性;

(2)设置考核指标体系,考核指标既要有定量指标,以反映评价客体的各种数量特征,又要有定性指标,以说明各项非数量指标的影响,同时,针对不同的评价指标赋予相应的权重,体现各项评价指标对绩效考评结果的影响程度和重要程度;

(3)选择考核评价标准,评价标准是反映评价指标优劣的具体参照物和对比尺度,企业可以根据评价目标选用不同的评价标准,如历史标准、预算标准、行业标准等;

(4)形成评价结果,根据评价指标和评价标准,对企业全体员工的业绩进行定期考核和客观评价,在此基础上形成评价结论;

(5)制定奖惩措施,企业应当将绩效考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗和辞退等的依据。

绩效考评控制要求企业建立和实施绩效考评制度,科学设置考核指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据

8.重大风险预警机制和突发事件应急处理机制

企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制定应急预案、明确责任人员、规范处置程序,保证突发事件得到及时妥善处理。

【例5-2某大型饮料生产和销售企业为应对突发事件,成立危机处理小组,成员由各部门抽调人员组成,包括生产人员、销售人员、包装人员等,同时还安排了专门的应急电话接线员。

一旦企业遭遇危机,训练有素的接线员将成为企业危机公关的第一道关口。企业每年均对危机处理小组的成员进行培训,培训内容包括模拟记者采访、模拟处理事件过程、角色扮演和互换等。这一制度安排可以从不同角度控制突发事件的全局态势,为企业遭遇危机事件做好事前准备。

(四)信息与沟通

信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通,是实施内部控制的重要条件。

企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。信息与沟通的要件主要包括:信息质量、沟通制度、信息系统、反舞弊机制

1.信息质量

信息是企业各类业务事项属性的标识,是确保企业经营管理活动顺利开展的基础。企业日常生产经营需要收集各种内部信息和外部信息,并对这些信息进行合理筛选、核对、整合,提高信息的有用性。企业可以通过财务会计资料、经营管理资料、调研报告、专项信息、内部刊物、办公网络等渠道,获取内部信息;还可以通过行业协会组织、社会中介机构、业务往来企业、市场调查、来信来访、网络媒体以及有关监管部门等渠道,获取外部信息。

2.沟通制度

信息的价值必须通过传递和使用才能体现。企业应当建立信息沟通制度,将内部控制相关信息在企业内部各管理级次、责任企业、业务环节之间,以及企业与外部投资者、债权人、客户、供应商、中介机构和监管部门等有关方面之间进行沟通和反馈信息沟通过程中发现的问题,应当及时报告并加以解决。重要信息须及时传递给董事会、监事会和经理层

例(2012年试题)关于信息与沟通,内部控制评价工作组检查发现,所有风险信息均经由总经理向董事会报告。建议确认为控制缺陷并加以整改,风险管理部门负责人表示,风险管理部门对总经理负责,符合公司组织结构、岗位职责与授权分工的规定,不应认定为控制缺陷。要求:根据资料,假如你是公司审计委员会主席,逐项说明是否赞同内部控制评价工作组的意见,并逐项说明理由。

【解析]关于信息与沟通,赞同内部控制评价工作组将所有风险信息均经由总经理向董事会报告认定为控制缺陷。(0.5分)

理由:重大信息应及时传递给董事会、监事会和管理层。(1分)

或:对于重大风险信息,风险管理部门应向总经理报告同时及时向董事会及其审计委员会报告。(1分)

3.信息系统

为提高控制效率,企业可以运用信息技术加强内部控制,建立与经营管理相适应的信息系统,促进内部控制流程与信息系统的有机结合,实现对业务和事项的自动控制,减少或消除人为操纵因素。企业利用信息技术对信息进行集成和共享的同时,还应加强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行

4.反舞弊机制

舞弊是指企业董事、监事、经理、其他高级管理人员、员工或第三方使用欺骗手段获取不当或非法利益的故意行为,它是需要企业重点加以控制的领域之一。企业应当建立反舞弊机制,坚持惩防并举、重在预防的原则,明确反舞弊工作的重点领域、关键环节和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。反舞弊工作的重点包括:

(1)未经授权或者采取其他不法方式侵占、挪用企业资产,牟取不当利益;

(2)在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等;

(3)董事、监事、经理及其他高级管理人员滥用职权;

(4)相关机构或人员串通舞弊。

为确保反舞弊工作落到实处,企业应当建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉处理程序、办理时限和办理要求,确保举报、投诉成为企业有效掌握信息的重要途径。举报投诉制度和举报人保护制度应当及时传达至全体员工

(五)内部监督

内部监督是企业对内部控制建立与实施情况监督检查,评价内部控制的有效性,对于发现的内部控制缺陷及时加以改进,是实施内部控制的重要保证。

1.企业应当制定内部控制监督制度,明确内部审计机构(或经授权的其他监督机构)和其他内部机构在内部监督中的职责权限,规范内部监督的程序、方法和要求。

2.内部监督包括日常监督和专项监督。

(1)日常监督是指企业对建立与实施内部控制的情况进行常规、持续的监督检查。日常监督的常见方式包括:在日常生产经营活动中获得能够判断内部控制设计与运行情况的信息;在与外部有关方面沟通过程中获得有关内部控制设计与运行情况的验证信息;在与员工沟通过程中获得内部控制是否有效执行的证据;通过账面记录与实物资产的检查比较对资产的安全性进行持续监督;通过内部审计活动对内部控制有效性进行持续监督。

(2)专项监督是指在企业发展战略、组织结构、经营活动、业务流程、关键岗位员工等发生较大调整或变化的情况下,对内部控制的某一或某些方面进行有针对性的监督检查。专项监督的范围和频率根据风险评估结果以及日常监督的有效性等予以确定。

专项监督应当与日常监督有机结合,日常监督是专项监督的基础,专项监督是日常监督的补充,如果发现某专项监督需要经常性地进行,企业有必要将其纳入日常监督之中。

3.日常监督和专项监督情况应当形成书面报告,并在报告中揭示存在的内部控制缺陷。企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告

内部控制缺陷包括设计缺陷和运行缺陷。企业应当跟踪内部控制缺陷整改情况,并就内部监督中发现的重大缺陷,追究相关责任单位或者责任人的责任。

4.企业应当在日常监督和专项监督的基础上,定期对内部控制的有效性进行自我评价,出具自我评价报告。内部控制自我评价的方式、范围、程序和频率,除法律法规有特别规定的,一般由企业根据经营业务调整、经营环境变化、业务发展状况、实际风险水平等自行确定。

【例5-3】(注:2009年试题)某公司按照财政部等五部委发布的《企业内部控制基本规范》的要求,建立并实施本公司的内部控制制度。该公司为此召开了由公司管理层及各部门负责人参加的会议,就相关问题进行专题研究,形成以下决议:

(1)控制目标。公司确立的内部控制目标是实现经营管理合法合规、资产安全完整,严格按照法律法规及相关监管要求规定的营业范围和方式开展经营活动,确保公司经营管理过程不存在任何风险。

(2)内部环境。规范公司治理结构,各类业务事项均应提交总经理办公会审核批准,重大业务事项还应提交董事会或股东大会集体决策;调整机构设置和权责分配,切实做到所有不相容岗位或职务严格分离,相互制约、相互监督。

(3)风险评估。成立专门的风险评估机构,围绕内部控制目标,定期或不定期对内部环境、业务流程等进行全面评估,准确识别公司面临的内外部风险,根据风险发生的可能性进行排序,采取相应的风险应对策略。

(4)控制活动。根据风险评估结果,采用相应的控制措施实施控制。一是加强全面预算管理,对各类业务事项均采用预算控制的措施;二是将控制措施“嵌入”信息系统之中,实现自动控制;三是完善合同管理制度,所有对外发生的经济行为均应签订书面合同。

(5)信息与沟通。完善信息与沟通制度,及时收集、整理与内部控制相关的各种内外部信息,促进信息在企业内部各层级之间、企业与外部有关方面之间的有效沟通和反馈;同时,建立反舞弊机制,实施举报投诉制度和举报人保护制度,及时传达至全体中层以上员工,确保举报、投诉成为公司信息沟通的重要途径。

(6)内部监督。内部审计机构全权负责内部控制的监督检查,合理保证内部控制目标的实现;内部审计机构应当正确处理与审计委员会的关系,积极配合审计委员会行使内部控制监督职权;内部审计机构在内部监督中发现重大问题,应当及时向监事会报告。

要求:根据《企业内部控制基本规范》,从内部控制目标和要素角度分析、判断公司专题会议形成的决议有哪些不当之处,并简要说明理由。

解析:

1.目标任务方面

(1)内部控制目标定位于保证经营管理合法合规、资产安全完整的观点不恰当。

理由:内部控制目标不仅包括合理保证经营合法合规、资产安全完整,还包括财务报告及相关信息真实完整目标、经营效率和效果目标、促进实现发展战略的目标。

(2)确保公司经营管理过程不存在任何风险的观点不恰当。

理由:内部控制的任务是将风险控制在可承受度范围内,不能完全消除风险。

2.内部环境方面。

(1)各类业务事项均应提交总经理办公会审核批准的观点不恰当。

理由:各类业务事项应当按照规定的权限和程序进行审核批准,并不都需提交总经理办公会审批。

(2)所有不相容岗位或职务严格分离的观点不恰当。

理由:不符合适应性原则和成本效益原则的要求,对于受企业规模、业务特点等因素所限,无法对不相容岗位或职务实现有效分离的情形,可以不予分离,但仍需采取必要的补偿性控制措施。

3.风险评估方面

根据风险发生的可能性进行排序,采取相应的风险应对策略的观点不恰当:

理由:风险分析包括对风险发生的可能性和影响程度的分析。

4.控制活动方面

(1)对各类业务事项均采用预算控制措施的观点不恰当。

理由:预算控制措施不适用于内部环境等无法量化的内部控制要素。

(2)所有对外发生的经济行为均须签订书面合同的观点不恰当。

理由:不符合重要性原则和成本效益原则的要求。

5.信息与沟通方面

举报投诉制度和举报人保护制度传达至全体中层以上员工的观点不恰当。

理由:举报投诉制度和举报人保护制度应传达至全体员工,特别是基层员工。

6.内部监督方面

内部审计机构全权负责内部控制监督检查的观点不恰当。

理由:不能因为内部审计机构的工作而减轻经理层对内部控制监督检查的责任;除内部审计机构之外,其他内部机构在内部监督中也承担着相应职责权限。

 

根据《企业内部控制基本规范》的要求,企业应当根据有关法律法规、规范及其配套办法,制定本企业的内部控制制度并组织实施;企业应当运用信息技术加强内部控制,建立与经营管理相适应的信息系统,促进内部控制流程与信息系统的有机结合,实现对业务和事项的自动控制,减少或消除人为操纵因素;

运用计算机信息技术手段实施内部控制的企业,在建立健全本企业内部控制时,应当充分考虑手工控制与计算机信息技术控制的特点和差异,但不得因实行计算机信息技术控制而免除或减少必要的控制程序

企业应当建立内部控制实施的激励约束机制,将各责任单位和全体员工实施内部控制的情况纳入绩效考评体系,促进内部控制的有效实施

企业应当以书面或者其他适当的形式,妥善保存内部控制建立与实施过程中的相关记录或者资料,确保内部控制建立与实施过程的可验证性。

 

 

【我要纠错】责任编辑:管理员




课程试听

更多

高级会计师班次报名

班次详情
  • 班次:2019面授冲刺班

    优惠价:2299元

  • 班次:2019VIP冲刺班(奖学金)

    优惠价:2299元

  • 班次:2019VIP冲刺班

    优惠价:2299元

  • 班次:2019精品冲刺班

    优惠价:999元

  • 班次:VIP必过班

    优惠价:3999元

  • 班次:面授班

    优惠价:5999元

  • 班次:精品班

    优惠价:2299元

  • 班次:2019面授通关班 北京/上海

    优惠价:25999元

  • 班次:2019高会通关班(精品论文2篇)

    优惠价:18999元

  • 班次:2019高会通关班(1篇精品+1篇权威)

    优惠价:23999元

  • 班次:2019高会通关班(精品论文3篇)

    优惠价:21999元

1 2 3 4 5 6 7 8 9 10 11
应试网校官方微信
400-0036-399
010-68319220
关注微博