内部控制的概念与作用课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《内部控制的概念与作用课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 控制 概念 作用 课件
- 资源描述:
-
1、為何需要控制?為何需要控制?確保目標之達成確保目標之達成降低意外之風險降低意外之風險提昇對醜聞之察覺提昇對醜聞之察覺股東著重公司治理股東著重公司治理管理當局之法律責任管理當局之法律責任高度的管理與員工舞弊事件高度的管理與員工舞弊事件企業之威脅與控制企業之威脅與控制+威脅威脅指不利之潛在事情或情況,若實際發生時,指不利之潛在事情或情況,若實際發生時,將對企業造成傷害及損失將對企業造成傷害及損失+控制控制指對於物件、有機體或系統之活動加以限制指對於物件、有機體或系統之活動加以限制 或引導之過程或引導之過程+風險風險指威脅實際發生之可能性,可以指威脅實際發生之可能性,可以0101之機率值之機率值 來
2、表示來表示+暴險度暴險度指威脅實際發生時,所造成之企業損失指威脅實際發生時,所造成之企業損失企業在規劃與設計相關控制前,應先了解其所面臨之威企業在規劃與設計相關控制前,應先了解其所面臨之威脅,才能制定出一套有效之控制制度脅,才能制定出一套有效之控制制度資訊系統面臨之威脅資訊系統面臨之威脅(一一)+企業在規劃與設計資訊系統相關控制企業在規劃與設計資訊系統相關控制 前,應先了解其所面臨之前,應先了解其所面臨之威脅威脅,才能,才能 制定出一套制定出一套有效之控制制度有效之控制制度+資訊系統面臨之主要威脅為資訊系統面臨之主要威脅為:天然及政治災害天然及政治災害軟體錯誤與設備失靈軟體錯誤與設備失靈無心之
3、錯誤無心之錯誤有意之舞弊或犯罪有意之舞弊或犯罪資訊系統面臨之威脅資訊系統面臨之威脅(二二)+根據調查與統計,資訊系統最大之風險與損失來自根據調查與統計,資訊系統最大之風險與損失來自於於員工無心之錯誤員工無心之錯誤(約佔約佔65%),其次為,其次為天然災害之天然災害之威脅威脅,再其次為,再其次為舞弊與犯罪舞弊與犯罪+資訊系統面臨之潛在威脅,近年有增無減,主要原資訊系統面臨之潛在威脅,近年有增無減,主要原因之為因之為主從式區域網路主從式區域網路(企業內網路企業內網路)與與廣域網路廣域網路(企業間網路企業間網路)之普及化,因而很多企業更重視資訊之普及化,因而很多企業更重視資訊系統之安全控管系統之安全
4、控管一般之企業曝險一般之企業曝險*錯誤之簿記錯誤之簿記*錯誤之會計處理錯誤之會計處理*企業停業企業停業*錯誤之管理決策錯誤之管理決策*舞弊與侵占、盜用舞弊與侵占、盜用*法令之處罰法令之處罰*超額成本超額成本*資源之損失與破壞資源之損失與破壞*不利之競爭力不利之競爭力舞弊與控制舞弊與控制N舞弊舞弊:蓄意之行為,或不忠實之意蓄意之行為,或不忠實之意 圖去獲取不合理或違法之利益圖去獲取不合理或違法之利益N管理當局有責任去預防與揭露舞弊行為管理當局有責任去預防與揭露舞弊行為N控制系統控制系統:協助管理當局達成上述協助管理當局達成上述 任務任務控制下之人性面與反作用控制下之人性面與反作用主管承受預算之壓
5、力主管承受預算之壓力控制造成短視控制造成短視過分強調短期因素過分強調短期因素過分注重容易衡量之因素過分注重容易衡量之因素有些控制造成權術運用有些控制造成權術運用控制可能引起內部衝突控制可能引起內部衝突內部控制的定義內部控制的定義(一一)u根據我國審計準則公報根據我國審計準則公報#5#5,內部控制係指受,內部控制係指受查者之組織規劃及其所採用之各種協調方法查者之組織規劃及其所採用之各種協調方法與措施,以與措施,以保護資產安全保護資產安全、提高會計資訊之提高會計資訊之可靠性及完整性可靠性及完整性、增進經營效率增進經營效率、並、並促使遵促使遵行管理政策行管理政策,所採行的任何行動所採行的任何行動內部
6、控制的定義內部控制的定義(二二)u根據根據COSO(C o m m i t t e e o f S p o n s o r i n g Organizations of Treadway Commission)研究報告,研究報告,內部控制係指公司董事會、管理當局、及其內部控制係指公司董事會、管理當局、及其部屬為了合理保證下列控制目標之達成,而部屬為了合理保證下列控制目標之達成,而採行的程序:採行的程序:(1)營運的效果與效率)營運的效果與效率(2)財務報導的可靠性)財務報導的可靠性(3)相關法令與規章的遵循)相關法令與規章的遵循內部控制的定義內部控制的定義(三三)u基本觀念基本觀念:內部控制是
7、一種內部控制是一種過程過程內部控制的有效運作內部控制的有效運作,受到人的影響受到人的影響,包括董事,包括董事會、管理階層及其他人員會、管理階層及其他人員內部控制設計之目的在於內部控制設計之目的在於達成組織之目標達成組織之目標內部控制只能內部控制只能合理保證合理保證目標之達成目標之達成內部控制的基本觀念內部控制的基本觀念(四四)p企業實施內部控制之前,應先建立適當的企業實施內部控制之前,應先建立適當的內部控制內部控制架構架構。內部控制架構係指組織建立的政策與程序,。內部控制架構係指組織建立的政策與程序,以以合理保證合理保證組織特定組織特定目標的達成目標的達成。p在設計內部控制時,必須考量相關控制
8、程序的在設計內部控制時,必須考量相關控制程序的成本成本與效益與效益。若要求絕對保證組織目標的達成。若要求絕對保證組織目標的達成,則會使內部控制成本過高,超過其所能產生的效,則會使內部控制成本過高,超過其所能產生的效益(也就是邊際成本大於邊際效益)。因此,內部益(也就是邊際成本大於邊際效益)。因此,內部控制的設計通常以控制的設計通常以合理保證合理保證為目標。為目標。內部控制的基本觀念內部控制的基本觀念(五五)p企業在設計內部控制程序之前,應先確認其企業在設計內部控制程序之前,應先確認其相關的控制目標,而相關的控制目標,而控制目標控制目標又與又與營運目標營運目標及其所面臨的及其所面臨的潛在威脅潛在
9、威脅有關。有關。p內部控制制度的設計應與組織的內部控制制度的設計應與組織的目標相結合目標相結合,並合理保證將企業所面臨的並合理保證將企業所面臨的威脅與風險威脅與風險降到降到可以接受的水準。可以接受的水準。內部控制之重要性內部控制之重要性降低錯誤及舞弊之可能性降低錯誤及舞弊之可能性減少違法事件之發生減少違法事件之發生減低企業失敗之機率減低企業失敗之機率提高企業之競爭力提高企業之競爭力 監視組織控制系統之運作監視組織控制系統之運作內稽主要功能電腦化資訊系統內部控制的電腦化資訊系統內部控制的基本觀念基本觀念(一一)u電腦化資料處理之主要特點:電腦化資料處理之主要特點:利用電腦產生多樣化資訊利用電腦產
10、生多樣化資訊u電腦化資訊系統電腦化資訊系統與與人工資訊系統人工資訊系統之差別:之差別:(1)交易交易(稽核稽核)軌跡僅軌跡僅短暫保存短暫保存或以電腦可以或以電腦可以讀取之形式讀取之形式 保存保存(2)交易處理過程由電腦程式控制,具有交易處理過程由電腦程式控制,具有一致性一致性,可避免,可避免 人為錯誤人為錯誤(但程式錯誤將產生交易處理錯誤但程式錯誤將產生交易處理錯誤)(3)原人工分工改為原人工分工改為電腦集中處理電腦集中處理,故原分工達成之控制,故原分工達成之控制 目標須以其他目標須以其他控制措施控制措施取代取代電腦化資訊系統內部控制的基本電腦化資訊系統內部控制的基本觀念觀念(二二)(4)資料
11、處理過程中人工的介入大幅減少,電腦發生錯資料處理過程中人工的介入大幅減少,電腦發生錯 誤及利用電腦進行的誤及利用電腦進行的舞弊被發現的可能性降低舞弊被發現的可能性降低。另另 外,外,應用程式應用程式於設計及修正過程所產生的於設計及修正過程所產生的錯誤錯誤,也也 可能長久存在而未被發覺可能長久存在而未被發覺 (5)電腦系統提供許多電腦系統提供許多資料分析工具資料分析工具,可協助管理者,可協助管理者覆覆 核及監督系統運作,進而加強內部控制核及監督系統運作,進而加強內部控制 (6)有些交易可能由有些交易可能由電腦自動啟始或執行電腦自動啟始或執行,這些交易,這些交易的的 授權可能因而缺乏書面的證據或在
12、管理者接受系授權可能因而缺乏書面的證據或在管理者接受系統統 設計時就已確認設計時就已確認 (7)電腦處理可能產生一些人工處理所需要的報表和電腦處理可能產生一些人工處理所需要的報表和其其 他輸出,因此,他輸出,因此,其他控制的效果有賴於電腦處理其他控制的效果有賴於電腦處理控控 制的完整性與正確性制的完整性與正確性。例如:電腦產生的例外報。例如:電腦產生的例外報告告 是否正確,將影響人工覆核例外情況的有效性是否正確,將影響人工覆核例外情況的有效性 電腦化資訊系統內部控制的電腦化資訊系統內部控制的基本觀念基本觀念(三三)u為了確保電腦化資訊系統具備良好的控制環境為了確保電腦化資訊系統具備良好的控制環
13、境,組,組織應該:織應該:確實控管資訊系統確實控管資訊系統開發專案開發專案 適當分配電腦適當分配電腦資源的所有權資源的所有權 落實電腦軟體、硬體及資料庫的落實電腦軟體、硬體及資料庫的保管與維護保管與維護 訂定與實施有效的訂定與實施有效的電腦安全與災害復原計劃電腦安全與災害復原計劃內部控制之目的內部控制之目的根據美國及我國內部稽核協會之內部稽核執根據美國及我國內部稽核協會之內部稽核執業準則公報第一號,內部控制之目的包括:業準則公報第一號,內部控制之目的包括:F資訊的可靠性與完整性資訊的可靠性與完整性F政策、計畫、程序與法令之遵循政策、計畫、程序與法令之遵循F資產之保障資產之保障F資源運用之經濟有
14、效資源運用之經濟有效F組織目的與營運或專案計畫目標之達成組織目的與營運或專案計畫目標之達成具體之內部控制目的具體之內部控制目的以交易循環為例:以交易循環為例:B交易業經適當授權交易業經適當授權B已經發生之交易業已記錄已經發生之交易業已記錄B帳上所記錄之交易真實有效帳上所記錄之交易真實有效B交易之科目分類適當交易之科目分類適當B交易之評價適當交易之評價適當B交易在適當時點記錄交易在適當時點記錄B交易之過帳、分類、彙總、調節、及報告之過程適當交易之過帳、分類、彙總、調節、及報告之過程適當內部控制內部控制VS.八大交易循環八大交易循環Q銷貨及收款循環銷貨及收款循環Q採購及付款循環採購及付款循環Q生產
15、及存貨循環生產及存貨循環Q人事薪資循環人事薪資循環Q融資循環融資循環Q投資循環投資循環Q固定資產管理循環固定資產管理循環Q研究發展循環研究發展循環銷售循環之威脅銷售循環之威脅&暴險與控制程序暴險與控制程序(一一)銷售循環之威脅銷售循環之威脅&暴險與控制程序暴險與控制程序(二二)銷售循環之威脅銷售循環之威脅&暴險與控制程序暴險與控制程序(三三)銷售循環之威脅銷售循環之威脅&暴險與控制程序暴險與控制程序(四四)銷售循環之威脅銷售循環之威脅&暴險與控制程序暴險與控制程序(五五)採購循環之威脅採購循環之威脅&暴險與控制程序暴險與控制程序(一一)採購循環之威脅採購循環之威脅&暴險與控制程序暴險與控制程序
16、(二二)採購循環之威脅採購循環之威脅&暴險與控制程序暴險與控制程序(三三)採購循環之威脅採購循環之威脅&暴險與控制程序暴險與控制程序(四四)採購循環之威脅採購循環之威脅&暴險與控制程序暴險與控制程序(五五)採購循環之威脅採購循環之威脅&暴險與控制程序暴險與控制程序(六六)採購循環之威脅採購循環之威脅&暴險與控制程序暴險與控制程序(七七)採購循環之威脅採購循環之威脅&暴險與控制程序暴險與控制程序(八八)採購循環之威脅採購循環之威脅&暴險與控制程序暴險與控制程序(九九)生產循環之威脅生產循環之威脅&暴險與控制程序暴險與控制程序(一一)生產循環之威脅生產循環之威脅&暴險與控制程序暴險與控制程序(二二
17、)生產循環之威脅生產循環之威脅&暴險與控制程序暴險與控制程序(三三)薪工循環之威脅薪工循環之威脅&暴險與控制程序暴險與控制程序(一一)薪工循環之威脅薪工循環之威脅&暴險與控制程序暴險與控制程序(二二)薪工循環之威脅薪工循環之威脅&暴險與控制程序暴險與控制程序(三三)薪工循環之威脅薪工循環之威脅&暴險與控制程序暴險與控制程序(四四)固定資產循環之威脅固定資產循環之威脅&暴險與控制程暴險與控制程序序(一一)固定資產循環之威脅固定資產循環之威脅&暴險與控制程暴險與控制程序序(二二)固定資產循環之威脅固定資產循環之威脅&暴險與控制程暴險與控制程序序(三三)COSO內部內部控制模式及其組成要素控制模式及
18、其組成要素(一一)COSO於於1992年發布一份研究報告,明確定年發布一份研究報告,明確定義內部控制,並提供內部控制評估方面的指義內部控制,並提供內部控制評估方面的指引。該報告已成為最權威的內部控制文獻,引。該報告已成為最權威的內部控制文獻,已被實務界廣為採用。已被實務界廣為採用。COSO內部控制模式及其組成要素內部控制模式及其組成要素(二二)COSO研究報告將內部控制定義為研究報告將內部控制定義為p公司公司董事會、管理當局、及其部屬董事會、管理當局、及其部屬為了為了合理保證合理保證下列控下列控制目標之達成,而採行的程序:制目標之達成,而採行的程序:營運的效果與效率、財營運的效果與效率、財務報
19、導的可靠性、以及相關法令與規章的遵循務報導的可靠性、以及相關法令與規章的遵循。p此項定義強調:此項定義強調:內部控制是一項過程內部控制是一項過程內部控制受人的影響內部控制受人的影響內部控制對管理當局及董事會而言,僅能提供合理保證,而非絕內部控制對管理當局及董事會而言,僅能提供合理保證,而非絕對保證。對保證。COSO內部控制模式及其組成要素內部控制模式及其組成要素(三三)COSO控制模式是以控制模式是以控制環境控制環境為基礎。根據組織的控制環境為基礎。根據組織的控制環境及營運目標,管理當局必須辨認、分析及管理相關的風險,及營運目標,管理當局必須辨認、分析及管理相關的風險,也就是進行也就是進行風險
20、評估風險評估與管理。緊接著,企業應建立與執行適與管理。緊接著,企業應建立與執行適當的控制政策與程序,以有效的執行與風險相關的當的控制政策與程序,以有效的執行與風險相關的控制作業控制作業。至於組織的至於組織的資訊與溝通資訊與溝通系統的作用,則在於讓組織的成員可系統的作用,則在於讓組織的成員可以捕捉及分享與執行、管理及控制其活動有關的資訊。上述以捕捉及分享與執行、管理及控制其活動有關的資訊。上述的控制過程必須加以的控制過程必須加以監督監督,並做必要的修正,以維持內部控,並做必要的修正,以維持內部控制制度的有效性。換句話說,這五項組成要素之間密切相關,制制度的有效性。換句話說,這五項組成要素之間密切
21、相關,而形成一個完整的內部控制模式。而形成一個完整的內部控制模式。COSO內部控制模式及其組成要素內部控制模式及其組成要素(四四)控制環境控制環境(Control environment)風險評估風險評估(Risk assessment)控制作業控制作業(Control activities)資訊與溝通資訊與溝通(Information and communication)監督監督(Monitoring)控制環境控制環境u控制環境包括七項組成因素控制環境包括七項組成因素H管理階層的操守與價值觀管理階層的操守與價值觀H管理哲學與經營風格管理哲學與經營風格H組織架構組織架構H外部監察人的參與外部監
22、察人的參與H分派權力與責任的方法分派權力與責任的方法H人力資源政策與實務人力資源政策與實務H外部影響外部影響控制環境控制環境常見機制常見機制 落實管理當局之責任落實管理當局之責任 啟動董事會與審計委員會之監督功能啟動董事會與審計委員會之監督功能 明確詳細的員工守則明確詳細的員工守則 適當的員工任免政策適當的員工任免政策 實行獨立於一般管理階層之外的實行獨立於一般管理階層之外的 道德諮詢系統道德諮詢系統(制訂檢舉制度制訂檢舉制度)一套完整的舞弊調查及矯正措施一套完整的舞弊調查及矯正措施風險評估風險評估風險評估包括辨認、分析及管理企業有關的風險風險評估包括辨認、分析及管理企業有關的風險風險風險(r
23、isk)係指威脅實際發生的可能性,可以係指威脅實際發生的可能性,可以0到到1的機率值表示的機率值表示若威脅實際發生,企業因而可能產生的損失稱為暴若威脅實際發生,企業因而可能產生的損失稱為暴險度險度(exposure)若我們將風險若我們將風險(機率值機率值)乘以暴險度乘以暴險度(金額金額),就能計算,就能計算出某項威脅帶來的預期損失。內部控制的主要作用出某項威脅帶來的預期損失。內部控制的主要作用即在於降低或消除各項威脅的預期損失即在於降低或消除各項威脅的預期損失風險評估風險評估風險評估與建立企業內部相關內部控制的步風險評估與建立企業內部相關內部控制的步驟:驟:辨認威脅辨認威脅估計風險估計風險估計
24、可能損失估計可能損失(暴險度暴險度)找出相關的控制程序找出相關的控制程序估計控制程序的成本與效益估計控制程序的成本與效益選定控制程序選定控制程序風險評估風險評估常見機制常見機制 建立舞弊風險評估程序建立舞弊風險評估程序 評估舞弊之可能性及重大性評估舞弊之可能性及重大性 辨識舞弊發生之組織層級辨識舞弊發生之組織層級 遏阻管理階層之逾越遏阻管理階層之逾越 控制作業控制作業一般而言,組織的控制程序可區分為五類一般而言,組織的控制程序可區分為五類:p交易與作業的適當授權交易與作業的適當授權p職能分工職能分工p設計與使用適當文件與紀錄設計與使用適當文件與紀錄 (ex:(ex:憑證、簽章、預先編號憑證、簽
25、章、預先編號)p資產與紀錄的保護資產與紀錄的保護(接近控制接近控制)p獨立的覆核獨立的覆核資訊與溝通資訊與溝通資訊與溝通係指組織成員能夠取得其職務上資訊與溝通係指組織成員能夠取得其職務上所需的所需的各種資訊各種資訊,且資訊能夠在組織中,且資訊能夠在組織中傳播傳播與溝通與溝通。資訊系統詳細紀錄交易處裡的過程,。資訊系統詳細紀錄交易處裡的過程,這些資料成為交易的稽核軌跡這些資料成為交易的稽核軌跡(audit trail)。組織成員可以利用稽核軌跡追查交易如何起組織成員可以利用稽核軌跡追查交易如何起始、經過何種處理、以及如何報導,有助於始、經過何種處理、以及如何報導,有助於確認內部控制程序落實的程度
展开阅读全文