企业内部控制框架及建设专题讲座课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《企业内部控制框架及建设专题讲座课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业内部 控制 框架 建设 专题讲座 课件
- 资源描述:
-
1、企业内部控制框架及建设专企业内部控制框架及建设专题讲座题讲座目录目录1.内控是什么?1.1 首先是一个会计问题1.2 现在是一个管理问题1.3 体现的是监管要求1.4 重点在于两个方面1.5 目标在于风险管理1.6 什么叫做内部控制2.内控要求做什么?3.内部控制如何建?4.内部控制如何评?1 1国际大背景、国内大环境国际大背景、国内大环境1992年年1.COSO1.COSO发布内部控制框架发布内部控制框架2001年年2.2.世界范围内的会计丑闻世界范围内的会计丑闻2002年年3.3.美国颁布萨班斯法案美国颁布萨班斯法案2003年年4.4.在美上市中国企业开始做内控在美上市中国企业开始做内控2
2、004年年5.COSO5.COSO发布全面风险管理框架发布全面风险管理框架2006年年6.6.国资委发布中央企业全面风险管理指引国资委发布中央企业全面风险管理指引2008年年7.7.财政部、证监会发布企业内部控制基本规范财政部、证监会发布企业内部控制基本规范2010年年8.8.财政部、证监会发布内控配套指引财政部、证监会发布内控配套指引2011年年9.9.上市公司开始执行内控相关文上市公司开始执行内控相关文件件2012年年5月月10.10.财政部、国资委财政部、国资委6868号文件号文件内部控制起内部控制起源于会计问源于会计问题题起源于会计起源于会计非常重视会非常重视会计与财务问计与财务问题题
3、1.1 首先是一个会计问题首先是一个会计问题内控建设不仅内控建设不仅仅是财务部门仅是财务部门的事情的事情所有部门参加所有部门参加若一个企若一个企业需要去业需要去建立很多建立很多制度说明制度说明原来管理原来管理不善不善一个部门一个部门牵头牵头要求企业对要求企业对内部控制自内部控制自我评价我评价企业按照企业按照18个指引完善个指引完善内控内控内控要接内控要接受受CPA审审计和国资计和国资委检查委检查体现监管要求体现监管要求要向监管部门提出,并且要拿出确凿的证据要向监管部门提出,并且要拿出确凿的证据来说明自己做得好。来说明自己做得好。重点在于两个方面重点在于两个方面1.没有制度意味没有制度意味着没有
4、内控着没有内控2.没有记录意味没有记录意味着没有执行着没有执行不能用结果证明过程,要用过程保证结果不能用结果证明过程,要用过程保证结果不能用没有出过事来作为管理完善的措辞不能用没有出过事来作为管理完善的措辞只有管理制度规范化才能促使管理扁平化只有管理制度规范化才能促使管理扁平化内部控制目标内部控制目标在于风险管理在于风险管理目标在于风险管理目标在于风险管理会计核算会计核算财务管理财务管理战略战略战略内控战略内控运营运营运营内控运营内控财务内控财务内控财务报告内控财务报告内控 内控的层次内控的层次什么叫做内部控制什么叫做内部控制内部控制内部控制标准定义?标准定义?通俗来说?通俗来说?内部控制,是
5、内部控制,是由企业董事会、由企业董事会、监事会、经理层监事会、经理层和全体员工实施和全体员工实施的、旨在实现控的、旨在实现控制目标的过程。制目标的过程。企业在管理过企业在管理过程中所制定和执程中所制定和执行的制度、办法、行的制度、办法、细则、流程、单细则、流程、单据、表格据、表格基于风险管理的内部控制是由董事会、管理层和其他员工共同参与的,应用于战略制订和企业内部各个层次部门的,用于识别可能对企业造成潜在影响的事项并在其风险偏好范围内管理风险的为企业的目标的实现而提供合理保障的一个过程。20082008年年6 6月月2828日五部委联合发布日五部委联合发布企业内部控制基本规企业内部控制基本规范
6、范。20102010年年4 4月月2626日,发布企业内部控制规范配套指引。日,发布企业内部控制规范配套指引。企业内部控制应用指引(企业内部控制应用指引(1818项)项)企业内部控制评价指引(企业内部控制评价指引(1 1项)项)企业内部控制审计指引(企业内部控制审计指引(1 1项)项)要求要求20112011年开始在境内外同时上市的公司施行,自年开始在境内外同时上市的公司施行,自20122012在主板上市公司施行,鼓励非上市大中型企业提前施行。在主板上市公司施行,鼓励非上市大中型企业提前施行。20122012年年5 5月,财政部、国资委颁布月,财政部、国资委颁布6868号文件,提出三个时号文件
7、,提出三个时间点要求。间点要求。附:五部委规范文件附:五部委规范文件附:中央企业全面风险管理指引附:中央企业全面风险管理指引20062006年年6 6月月6 6日,印发日,印发中央企业全面风险管理指引中央企业全面风险管理指引 ,共有十章,七十条,全面启动国有企业风险管理。共有十章,七十条,全面启动国有企业风险管理。第一章第一章总则总则第二章第二章风险管理初始信息风险管理初始信息第三章第三章风险评估风险评估第四章第四章风险管理策略风险管理策略第五章第五章风险管理解决方案风险管理解决方案第六章第六章风险管理的监督与改进风险管理的监督与改进第七章第七章风险管理组织体系风险管理组织体系第八章第八章风险
8、管理信息系统风险管理信息系统第九章第九章风险管理文化风险管理文化第十章第十章附则附则附:内部控制的整体框架附:内部控制的整体框架信息与沟通信息与沟通持续监控持续监控控制活动控制活动风险评估风险评估控制环境控制环境COSOCOSO建立公司层面的目标建立公司层面的目标和风险评估过程和风险评估过程制定识别,传达会计制定识别,传达会计准则变化(准则变化(GAAP)GAAP)及及内部控制或其运行环内部控制或其运行环境变化的程序境变化的程序参股公司层面目标建参股公司层面目标建立具体的活动目标立具体的活动目标制定必要的政策和程制定必要的政策和程序使该政策和程序所序使该政策和程序所包含的控制在实践中包含的控制
9、在实践中得以贯彻实施得以贯彻实施管理层制定清晰明确管理层制定清晰明确的财务及经营目标并的财务及经营目标并进行差异分析和追踪进行差异分析和追踪合理分配工作职责以合理分配工作职责以降低舞弊风险降低舞弊风险保护文档,记录及实保护文档,记录及实物资产的安全物资产的安全确保信息系统安全,确保信息系统安全,对信息系统安全政策对信息系统安全政策及程序的合规性进行及程序的合规性进行监控监控信息系统为管理层决策信息系统为管理层决策提供支持提供支持开放并改善信息系统以开放并改善信息系统以适应公司的战略目标适应公司的战略目标管理层提供保证并监控管理层提供保证并监控在信息系统开发和测试在信息系统开发和测试中的人力和财
10、务资源的中的人力和财务资源的参与度参与度管理层对所有主要数据管理层对所有主要数据中心建立业务持续计划中心建立业务持续计划/灾难恢复计划灾难恢复计划管理层对员工的责任和管理层对员工的责任和职责进行有效沟通并建职责进行有效沟通并建立针对潜在问题的沟通立针对潜在问题的沟通渠道渠道来自外部的信息在公司来自外部的信息在公司内部及时有效的进行沟内部及时有效的进行沟通,使管理层能够采取通,使管理层能够采取及时适合的行动及时适合的行动定期评估内部控制及人员定期评估内部控制及人员实施内部控制管理意实施内部控制管理意见,及时改进缺陷,见,及时改进缺陷,适当回应监管部门的适当回应监管部门的报告及建议报告及建议管理层
11、利用内部审计管理层利用内部审计协助进行监控协助进行监控内控中的个别(专项内控中的个别(专项)评价流程)评价流程汇报内控缺陷流程汇报内控缺陷流程管理层的正直,道德管理层的正直,道德价值观和行为价值观和行为管理层的控制意识和管理层的控制意识和运作类型运作类型管理层对员工能力的承诺管理层对员工能力的承诺董事会和审计委员会董事会和审计委员会的监督的监督组织架构已经权责的组织架构已经权责的分配授权的界面应该分配授权的界面应该清晰清晰人力资源政策和实践人力资源政策和实践附:企业风险管理八大要素附:企业风险管理八大要素风险管理理念、风险文化、董事风险管理理念、风险文化、董事会胜任能力评估、管理方法与经会胜任
12、能力评估、管理方法与经营模式风险偏好营模式风险偏好战略目标战略目标-其他相关目标其他相关目标-选择目选择目标标-风险偏好风险偏好-风险容忍度风险容忍度事件事件-影响战略及目标的因素影响战略及目标的因素-方方法和技术法和技术-事件相互依存性事件相互依存性-事件事件类别类别-风险和机遇风险和机遇固有风险固有风险-残存风险残存风险-可能性和影可能性和影响响-方法和技术方法和技术-相关性相关性确认风险对策确认风险对策-评估风险对策评估风险对策-选选择对策方案择对策方案-风险组合观风险组合观与风险对策相结合与风险对策相结合-控制活动类控制活动类型型-一般控制一般控制-应用控制应用控制-特定主特定主体体信
13、息信息-战略和整合系统战略和整合系统-沟通沟通个别评估个别评估-持续评估持续评估目录目录1.内部控制是什么?2.内控要求做什么?2.1 内部控制基本规范2.2 内部控制的原则2.3 内部控制的方法2.4 内部控制应用指引3.内部控制如何建?4.内部控制如何评?内部控制基本规范内部控制基本规范第一章第一章总则总则,包括定义、原则、要素等;,包括定义、原则、要素等;第二章第二章内部环境内部环境,包括公司治理、组织架构、人力资源、观念文,包括公司治理、组织架构、人力资源、观念文化化 等;等;第三章第三章风险评估风险评估,包括风险识别、风险评估、风险应对等;,包括风险识别、风险评估、风险应对等;第四章
14、第四章控制活动控制活动,包括,包括不相容职务分离控制、授权审批控制、会不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等控制等;第五章第五章信息与沟通信息与沟通,包括内部信息传递、信息系统、反舞弊机制,包括内部信息传递、信息系统、反舞弊机制等;等;第六章第六章内部监督内部监督,包括对建立和执行内部控制的情况进行独立监,包括对建立和执行内部控制的情况进行独立监督;督;第七章第七章附则附则。2.1.1 2.1.1 内部控制的原则内部控制的原则一般包括计划与审批、审批与执行、一般包括计划与审批
15、、审批与执行、执行与验收、执行与记录。执行与验收、执行与记录。会计的核算是规范的内部控会计的核算是规范的内部控制的基础。制的基础。规范核算是规避风险的手段;规范核算是规避风险的手段;核算包括原始凭证的产生、核算包括原始凭证的产生、传递、从原始凭证到记账凭传递、从原始凭证到记账凭证、从记账凭证到报表四个证、从记账凭证到报表四个环节。环节。运营分析控制运营分析控制 绩效考评控绩效考评控制制 预算控制预算控制 给谁做分析?给谁做分析?分析什么?分析什么?如何分析?如何分析?如何报告?如何报告?要求企业建立和实施绩效考评制要求企业建立和实施绩效考评制度,科学设置考核指标体系,对度,科学设置考核指标体系
16、,对企业内部各责任单位和全体员工企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、及职务晋升、评优、降级、调岗、辞退等的依据。辞退等的依据。要求企业根据常规授权和特别要求企业根据常规授权和特别授权的规定,明确各岗位办理授权的规定,明确各岗位办理业务和事项的权限范围、审批业务和事项的权限范围、审批程序和相应责任。程序和相应责任。要求企业实施全面预算管理制要求企业实施全面预算管理制度,明确各责任单位在预算管度,明确各责任单位在预算管理中的职责权限,规范预算的理中的职责权限,规
17、范预算的编制、审定、下达和执行程序,编制、审定、下达和执行程序,强化预算约束。强化预算约束。要用制度做预算的事情。要用制度做预算的事情。资产产生时的账实相符;资产产生时的账实相符;资产持有期间的账实相符;资产持有期间的账实相符;资产实物管理;资产实物管理;往来资产对账、实物资产盘点。往来资产对账、实物资产盘点。内部控制主要方法内部控制主要方法指引文件目录指引文件目录指引总体解读指引总体解读1.1.指引的要求是不是太粗略?指引的要求是不是太粗略?2.2.规定容易达到还是不容易?规定容易达到还是不容易?3.3.是强制性的还是指导性的?是强制性的还是指导性的?4.4.指引本身是否可以作为认定缺陷的标
18、准?指引本身是否可以作为认定缺陷的标准?1.1.组织结构图、部门职责、岗位说明书,有董事会、监事会的,还应组织结构图、部门职责、岗位说明书,有董事会、监事会的,还应该明确职责权限、任职条件、议事规则;该明确职责权限、任职条件、议事规则;2.2.重大决策、重大事项、重大人事任免及大额资金支付业务(三重一重大决策、重大事项、重大人事任免及大额资金支付业务(三重一大)的标准及集体决策或联签制度;大)的标准及集体决策或联签制度;3.3.权限指引;权限指引;4.4.拥有子公司的,应该制定子公司管理制度,至少包含拥有子公司的,应该制定子公司管理制度,至少包含发展战略、年发展战略、年度财务预决算、重大投融资
19、、重大担保、大额资金使用、主要资产度财务预决算、重大投融资、重大担保、大额资金使用、主要资产处置、重要人事任免、内部控制体系处置、重要人事任免、内部控制体系等事项;等事项;5.5.对上述事项进行定期评估。对上述事项进行定期评估。最低工作要求最低工作要求发展战略发展战略制定战略规划的企业制定战略规划的企业1.1.战略规划应当明确发展的阶段性和发展程度,确定每个发展阶段的战略规划应当明确发展的阶段性和发展程度,确定每个发展阶段的具体目标、工作任务和实施路径具体目标、工作任务和实施路径;2.2.全面预算应该和发展战略规划相互衔接;全面预算应该和发展战略规划相互衔接;3.3.制定发展战略管理制度,制定
20、发展战略管理制度,确保发展战略有效实施确保发展战略有效实施;4.4.对发展战略实施情况的监控,定期收集和分析相关信息,对发展战略实施情况的监控,定期收集和分析相关信息,根据需要根据需要做出调整。做出调整。最低工作要求最低工作要求1.1.建立人力资源发展目标,制定人力资源总体规划和能力框架体系,明确人建立人力资源发展目标,制定人力资源总体规划和能力框架体系,明确人力资源的引进、开发、使用、培养、考核、激励、退出等管理力资源的引进、开发、使用、培养、考核、激励、退出等管理制度;制度;2.2.制定年度人力资源需求计划;制定年度人力资源需求计划;企业选聘人员应当实行岗位回避制度企业选聘人员应当实行岗位
21、回避制度;3.3.应当依法签订劳动合同应当依法签订劳动合同;对于掌握或涉及关键技术、知识产权、商业秘密对于掌握或涉及关键技术、知识产权、商业秘密或国家机密的工作岗位,应当或国家机密的工作岗位,应当有有保密协议保密协议;试用期和岗前培训制度试用期和岗前培训制度;应该有;应该有轮岗制度;轮岗制度;4.4.对各级管理人员和全体员工进行严格考核与评价,以此作为确定员工薪酬、对各级管理人员和全体员工进行严格考核与评价,以此作为确定员工薪酬、职级调整和解除劳动合同等的重要依据职级调整和解除劳动合同等的重要依据;5.5.建立健全员工退出(辞职、解除劳动合同、退休等)机制,明确退出的条建立健全员工退出(辞职、
22、解除劳动合同、退休等)机制,明确退出的条件和程序,确保员工退出机制得到有效实施件和程序,确保员工退出机制得到有效实施;6.6.定期评估计划执行情况及人力资源管理经验。定期评估计划执行情况及人力资源管理经验。最低工作要求最低工作要求1.1.建立严格的安全生产管理体系、操作规范和应急预案,强化安全生建立严格的安全生产管理体系、操作规范和应急预案,强化安全生产责任追究制度;设立安全管理部门和安全监督机构;产责任追究制度;设立安全管理部门和安全监督机构;2.2.重视岗位培训,特殊岗位实行资格认证制度;重视岗位培训,特殊岗位实行资格认证制度;3.3.建立严格的产品质量控制和检验制度;建立严格的产品质量控
23、制和检验制度;4.4.结合企业实际情况,建立环境保护和资源节约制度,强化宣传教育,结合企业实际情况,建立环境保护和资源节约制度,强化宣传教育,建立三废回收利用制度;建立环境保护和资源节约的监控制度;建立三废回收利用制度;建立环境保护和资源节约的监控制度;5.5.与职工签署劳动合同。与职工签署劳动合同。最低工作要求最低工作要求1.1.确定企业文化建设的目标和内容形成企业文化规范,使其构成员工确定企业文化建设的目标和内容形成企业文化规范,使其构成员工行为守则的重要组成部分;行为守则的重要组成部分;2.2.建立企业文化评估制度,明确评估的内容、程序和方法,落实评估建立企业文化评估制度,明确评估的内容
24、、程序和方法,落实评估责任制;责任制;最低工作要求最低工作要求1.1.科学确定投融资目标和规划,完善严格的资金授权、批准、审验等科学确定投融资目标和规划,完善严格的资金授权、批准、审验等相关管理制度,明确筹资、投资、营运等各环节的职责权限和岗位相关管理制度,明确筹资、投资、营运等各环节的职责权限和岗位分离要求分离要求;2.2.筹资应该严格论证并且经过审批;筹资应该严格论证并且经过审批;3.3.企业应当加强对投资方案的可行性研究,重点对投资目标、规模、企业应当加强对投资方案的可行性研究,重点对投资目标、规模、方式、资金来源、风险与收益等作出客观评价。方式、资金来源、风险与收益等作出客观评价。并按
展开阅读全文