上市公司内部控制制度及流程体系设计及应用课件(-58张).ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《上市公司内部控制制度及流程体系设计及应用课件(-58张).ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上市 公司内部 控制 制度 流程 体系 设计 应用 课件 58
- 资源描述:
-
1、xx 上市公司内部控制制度上市公司内部控制制度及流程体系设计及应用及流程体系设计及应用2012年3月目目 录录1.1.企业内控建立背景企业内控建立背景2.2.企业内部控制的具体设计企业内部控制的具体设计3.3.XXXX企业的内部控制企业的内部控制4.4.内部控制的实施内部控制的实施公司内部控制制度建立背景公司内部控制制度建立背景外部政策要求:外部政策要求:机制建设将从三机制建设将从三个层面展开:个层面展开:u设计并运行内控制设计并运行内控制度手册;度手册;u制定内控评价办法制定内控评价办法并定期监督评价;并定期监督评价;u树立内控理念并形树立内控理念并形成内控文化;成内控文化;2006 年年6
2、 月月5 日,上海证券交易所发布日,上海证券交易所发布上海证券交易所上市公司内部控制指上海证券交易所上市公司内部控制指引引,要求沪市上市公司于,要求沪市上市公司于2006 年年7 月月1 日开始执行。其第三十二条要求:公司董日开始执行。其第三十二条要求:公司董事会应在年度报告披露的同时,披露年度事会应在年度报告披露的同时,披露年度内部控制自我评估报告,并披露会计师事内部控制自我评估报告,并披露会计师事务所对内部控制自我评估报告的核实评价务所对内部控制自我评估报告的核实评价意见。意见。2008 年年5 月月22 日,财政部与中国证监日,财政部与中国证监会等五部委发布会等五部委发布企业内部控制基本
3、规企业内部控制基本规范范,要求上市公司在要求上市公司在2009年年7月月1日前日前按照基本规范的要求建立健全内部控制制按照基本规范的要求建立健全内部控制制度,度,在在2009年度报告中披露董事会对公年度报告中披露董事会对公司内部控制有效性的自我评价报告,并由司内部控制有效性的自我评价报告,并由会计师事务所对公司内部控制的有效性进会计师事务所对公司内部控制的有效性进行审计。行审计。公司内部控制制度建立背景公司内部控制制度建立背景内部发展要求:内部发展要求:激烈的市场竞争与持续发展的目标,要求公司管理层平衡好风险与发展的关系。公司本部与分厂、母子公司管控模式的顺畅运行,也离不开符合内控要求的授权体
4、系,职责边界与业务流程设计。公司风险点的识别,预警;公司关键业务环节的控制与把握;公司现有制度流程的梳理完善,形成有效的循序渐进的运营系统。u资产安全,经营合规u提高经营效率效果u提升公司风险屏蔽能力u实现公司战略目标以公司内部控制系统作保障内部控制的概念内部控制的概念1992年COSO委员会(Committee of Sponsoring Organizations of the Treadway Commission)提出并于1994年修改的内部控制整体框架中对内部控制作了如下的描述:是由是由企业董事会企业董事会、经理阶层经理阶层和和其他员工其他员工实施的,为:实施的,为:营运的效率效果营
5、运的效率效果 财务报告的可靠性财务报告的可靠性 相关法令的遵循性相关法令的遵循性等目标的达成而提供合理保证的过程。等目标的达成而提供合理保证的过程。内部控制绝对内部控制绝对不是不是:静态的结构;某一层次人员的任务(例如:高级管理层);某一部门的任务(例如:财务、内部审计);某一实体的任务(例如:总部、省级公司)。公司内部控制标准框架公司内部控制标准框架 结合企业内部控制基本规范的要求,公司内部控制制度建设是由董事会、监事会、经理层和全体员工实施的,通过构建内控要素,并将控制措施融入经营活动的,旨在实现控制目标的过程,具体建设框架概括为三个纬度:目标纬度:一个主导目标:效率与效果;三个保障目标:
6、报告可靠、资产安全与经营合规。在此基础上促进战略实现。要素纬度:五项控制要素包括:内部环境、风险评估、控制活动、信息沟通与内部监督。经营活动纬度:内控建设过程中应坚持依经营活动设计内控手册,将控制措施融入经营管理。需要强调,风险评估要素包括了目标设定、因素辨认、风险评估、风险反应四个方面。内部控制的主要特征内部控制的主要特征特点一:内部控制发展的主线是保证资产安全和会计信息真实。特点一:内部控制发展的主线是保证资产安全和会计信息真实。内部控制与会计有着天然的血缘关系,会计系统应建立在内部控制程序基础之上,以保证会计数据的可靠性;另一方面,内部控制程序利用可靠的会计数据来保证资产的安全,并监督各
7、部分的业务。企业内部控制企业内部控制企业会计企业会计系统系统企业会计数据保证会计数据可靠性保证资产的安全监督各部分业务 内控管理不是独立于现行管理体系之外的另外一个系统;内控管理是对现有体系的整合梳理,数据的充分利用和挖掘;内控体系强化现有的制度体系、政策和流程。内控不是独立于现行管理体系之外独立的系统,而是融合于企业的战略、文化、价值观、组织体系、制度体系、管理工具体系之中。内控制度手册有机地串联管理系统中的各个模块,深度发掘并整合企业的管理信息,强化企业的政策、程序。内部控制的主要特征内部控制的主要特征特点二:企业内部控制是体现在日常经营活动中的嵌入式控制制度。特点二:企业内部控制是体现在
8、日常经营活动中的嵌入式控制制度。人力资源人力资源政策及实务政策及实务责任的责任的分配与授权分配与授权 组织结构组织结构管理哲学管理哲学和经营风格和经营风格 董事会和董事会和审计委员会审计委员会职务要求职务要求的界定的界定诚信原则诚信原则和道德价值观和道德价值观内部控制体系的构建控制环境内部控制体系的构建控制环境 企业必须了解它所面临的风险,并加以控制。即设立企业必须了解它所面临的风险,并加以控制。即设立可辨识、分析和管理相关风险的机制可辨识、分析和管理相关风险的机制 风险评估就是分析和辨识为实现企业目标所可能发生风险评估就是分析和辨识为实现企业目标所可能发生的风险。的风险。目标目标风险风险控制
9、行为控制行为控制活动控制活动环境变化后的管理环境变化后的管理评估和更新评估和更新内部控制体系的构建风险评估内部控制体系的构建风险评估可能性可能性严重性严重性C CB BA AD D风险点的评定模型内部控制体系的构建风险评估内部控制体系的构建风险评估控制型控制型控制型处理风险的方法是指避免、消除风险或减少风险发生频率及控制风险损失扩大的方法。主要包括避免、预防、分散、抑制等方法。避免避免避免就是放弃某项活动,以此达到回避因从事该项活动可能导致风险损失的目的。例如,担心锅炉爆炸,就放弃利用锅炉烧水,改用电热炉等。这种方法的优点是彻底根除风险;其缺陷是在回避风险的同时放弃了某种经济利益。还有些根本不
10、能避免,比如说地震。(美国很多房子 都是木头的,地下都是空的)预防预防预防就是在风险发生之前采取的一切减少风险发生频率的具体措施,它是通过消除或减少风险因素来实现的。具体方法有工程物理法和人类行为法。前者如精心选择建筑材料,以防止火灾风险,其重点是预防各种物质性风险因素;后者包括对设计、施工人员及住房进行教育等,其重点是预防人为风险因素。(打伞,防疫针)分散分散分散指以增加风险单位数目来提高风险的可测性,以此达到降低风险成本的目的。如通过兼并、扩张、联营等手段,以此增加风险单位数目,提高风险的可测性,达到把握风险、控制风险、降低风险成本的目的。(鸡蛋放在多个篮子里)抑制抑制抑制是指风险事故发生
11、时或之后采取的各种防止损失扩大的措施。例如,在建筑物上安装消防、自动喷淋系统等,就可减轻火灾损失的程度,防止损失扩大。风险防范的方法:风险防范的方法:内部控制体系的构建风险评估内部控制体系的构建风险评估 人们对风险的认识,受种种因素的制约,因而对风险的预测和估计不可能达到绝对精确的地步,而各种控制型风险处理方法,都有一定的缺陷,而且,有此风险根本就不可能避免、消除。因此,任何经济单位和个人都不可能不承受风险成本。自留自留自留指经济单位或个人自己承担全部风险成本的财务处理方法。自留有主动自留和被动自留之分。前者指在识别风险的基础之上,根据自己的经济承受力和经济上的合算性、可行性决定的自留,它是经
12、济单位有意识地、主动地承担风险成本。后者则是未能识别出风险而被迫承担风险成本,它是因无法准确预测风险缺乏足够的信息的情况下的被迫行为。转移转移这是指为避免承担全部风险成本,有意识地将所面临的风险及其发生可能导致的损失转移给予其他经济单位或个人承担而事先进行的一种财务安排。这种以转移风险成本为特征的财务处理方法包括非保险转移和保险转移。内部控制体系的构建风险评估内部控制体系的构建风险评估财务型财务型:发生次数(每十年)损失数额影响轻微影响严重/暂停营运公司倒闭利用保险把风险转移保险范围保险公司保险公司预防措施 接受较低的风险,并把余下较高的风险转移接受较低的风险,并把余下较高的风险转移内部控制体
13、系的构建风险评估内部控制体系的构建风险评估1.筹资风险评估筹资风险评估2.投资风险评估投资风险评估3.信用风险评估信用风险评估4.合同风险评估合同风险评估1.1.企业只能把风险控制在自己可以接受的范围内。企业只能把风险控制在自己可以接受的范围内。2.2.风险防范控制是企业的一项基础性、经常性的工作。风险防范控制是企业的一项基础性、经常性的工作。世界首富比尔盖茨有一句名言,“微软离破产只有18个月”。作为世界上最强大的企业的首席执行官,仍然具有这样强烈的危机感,可见风险防范意识在美国和西方优秀企业的管理体系中确实占据着核心地位。即便如此,美国依然有雷曼兄弟、通用汽车、房地产、房地美、近30多家银
14、行都已陆续破产。美国人有风险意识,但是并不怕风险,连死都不怕(教堂事件)。中国企业更要有危机意识。有些风险防不胜防,比如转基因大豆风险(基辛格)。内部控制体系的构建风险评估内部控制体系的构建风险评估企业风险模型企业风险模型竞争者竞争者敏感性敏感性股东关系股东关系资金充足性资金充足性 金融市场金融市场灾难性损失灾难性损失独立政治独立政治法律法律行政管理行政管理行业行业环境环境风险风险信息技术风险信息技术风险使用权使用权 完整性完整性相关性相关性 可得到性可得到性 基础设施基础设施财务风险财务风险货币货币利率利率流动性流动性结算结算再投资再投资信用信用双边关系双边关系现金转移或流速改变现金转移或流
15、速改变廉政风险廉政风险管理欺诈管理欺诈雇员欺诈雇员欺诈非法行为非法行为无授权使用商誉无授权使用商誉授权风险授权风险领导力领导力权力权力限制限制 表现激励表现激励沟通沟通营运风险营运风险客户满意客户满意人力资源人力资源产品开发产品开发效率效率能力能力表现差异表现差异循环时间循环时间资源资源商品定价商品定价过失或损失过失或损失符合性符合性业务中断业务中断健康和安全健康和安全 环境环境产品或服务失败产品或服务失败 商标或产品名侵蚀商标或产品名侵蚀营运营运价格价格合同投入衡量合同投入衡量结盟结盟完整性和精确性完整性和精确性管理报告管理报告决策信决策信息风险息风险财务财务预算和计划预算和计划 完整性和精
16、确性完整性和精确性会计信息会计信息财务报告评价财务报告评价税收税收养老基金养老基金投资评估投资评估管理报告管理报告 战略战略环境检视环境检视业务组合业务组合价值衡量价值衡量组织结构组织结构资源分配资源分配计划计划生命周期生命周期 控制活动是由为合理保证公司目标的实现而建立的政策和程序组成的,控制活动可应用于某种交易,也可以融合应用于控制环境或会计系统的特定组成部分。常见的控制活动有:内部控制体系的构建控制活动内部控制体系的构建控制活动1.组织规划控制组织规划控制2.授权审批控制授权审批控制3.全面预算控制全面预算控制4.文件记录控制文件记录控制5.实物保护控制实物保护控制6.职工素质控制职工素
17、质控制7.7.风险防范控制风险防范控制8.8.内部报告控制内部报告控制9.9.信息系统控制信息系统控制10.10.内部审计控制内部审计控制11.11.会计系统控制会计系统控制12.12.绩效考核控制绩效考核控制 贯穿在风险评估和控制活动过程中贯穿在风险评估和控制活动过程中 这些系统使企业内的人员能取得他们在执行、管理这些系统使企业内的人员能取得他们在执行、管理和控制企业营运时必须的资讯,并交换这些资讯和控制企业营运时必须的资讯,并交换这些资讯 信息系统:内部、外部信息系统:内部、外部 信息传递方式:自上而下、自下而上、平行共享信息传递方式:自上而下、自下而上、平行共享 沟通:使员工知悉其在业务
18、经营、财务报告及法律沟通:使员工知悉其在业务经营、财务报告及法律遵循方面的责任遵循方面的责任内部控制体系的构建信息与沟通内部控制体系的构建信息与沟通u信息系统的作用信息系统的作用信息系统不仅处理企业内部所产生的各种信息,同时也处理企业与外部的事项、活动,以及与环境等有关的信息。企业的信息系统不仅是企业控制环境建设的一个重要方面,同时也是企业内部一个重要的特定控制程序,是企业内部控制的一个组成部分。u一个有效的企业信息系统应能作到:一个有效的企业信息系统应能作到:保证企业内部每个人都清楚地知道其所承担的特定职责。使每名员工不仅必须了解内部控制制度的有关方面,这些方面如何生效以及自己在内部控制制度
19、中所担负的责任,一旦有非正常事项发生,除了要关注该事项外,还必须能够分析发生原因,并采取适当的措施。n 信息流动与沟通信息流动与沟通内部控制体系的构建信息与沟通内部控制体系的构建信息与沟通u信息沟通系统不仅要有向下的沟通渠道,还应有向上的、横向的以及对外界的沟信息沟通系统不仅要有向下的沟通渠道,还应有向上的、横向的以及对外界的沟通渠道:通渠道:企业管理层要向全体员工发布有关认真履行各自控制职责的明确信息,使其了解自己在控制系统中的地位和作用。企业要有一条自下而上报告重大信息的有效途径,即建立开放,畅通的信息反馈渠道,以便发现内部控制系统的薄弱环节,并及时采取相应的补救措施。建立反映行为责任履行
20、情况的报告系统,对于企业实施内部控制尤其重要。n 信息流动与沟通信息流动与沟通内部控制体系的构建信息与沟通内部控制体系的构建信息与沟通各管理系统的关系各管理系统的关系数据仓库数据仓库DWDW供应链管理系统供应链管理系统SCMSCM供应供应商管商管理理物流物流库存库存管理管理结算结算支付支付管理管理客户关系管理系统客户关系管理系统CRMCRM客户客户界面界面(呼叫中呼叫中心等心等)客户客户销售销售渠道渠道管理管理客户客户市场市场销售销售分析分析办公自动化办公自动化知识管理系统知识管理系统OA/KMOA/KM文件文件流转流转发布发布协同协同工作工作知识知识经验经验共享共享发布发布数据挖掘、在线分析
21、数据挖掘、在线分析和决策支持系统和决策支持系统DM/OLAP/DSSDM/OLAP/DSS企业资源计划系统企业资源计划系统ERPERP人人力力资资源源财财务务制制造造分分销销系系统统管管理理企业信息平台企业信息平台 Enterprise Information PlatformEnterprise Information Platform企业信息总线企业信息总线Enterprise Information BusEnterprise Information Bus 制定内控评价办法并形成定期评价制度,内控机制才能形成管理闭环。内控评价的目标分两个层面:一是通过定期与不定期的评价与监督检查,保证
22、内控政策与程序执行的有效性;二是通过发现缺陷与新增风险点,不断完善内控政策与程序手册,适应企业持续发展过程适应动态环境的内控机制自我完善的需要。内部控制体系的构建内部监督内部控制体系的构建内部监督目目 录录1.1.企业内控建立背景企业内控建立背景2.2.企业内部控制的具体设计企业内部控制的具体设计3.3.XXXX企业的内部控制企业的内部控制4.4.内部控制的实施内部控制的实施n企业内部控制的总体设计思路:企业内部控制的总体设计思路:企业内部控制的设计设计原则企业内部控制的设计设计原则健全的健全的内部控制系统内部控制系统借鉴借鉴内部控制理论内部控制理论参考内部控制参考内部控制成功案例成功案例根据
23、内部控制根据内部控制法律法规法律法规结合企业结合企业管理实际管理实际n在此基础上,设计内部控制还应遵循以下五条具体规则:在此基础上,设计内部控制还应遵循以下五条具体规则:整体结构原则整体结构原则成本效益原则成本效益原则 程式定位原则程式定位原则协调配合原则协调配合原则相互牵制原则相互牵制原则企业内部控制的设计设计原则企业内部控制的设计设计原则n整体结构原则:整体结构原则:各部门子控制系统各部门子控制系统各业务子控制系统各业务子控制系统企业内部控制系统企业内部控制系统u各项控制要素、各业务循环及部门子各项控制要素、各业务循环及部门子控制系统,必须有机构成为企业内部控制系统,必须有机构成为企业内部
24、控制的整体架构。控制的整体架构。企业内部控制系统,必须包括控制环境、风险评估、控制活动、信息与沟通、监督五项要素,并覆盖各项业务和部门。这就要求,各子系统的具体控制目标,必须对应整体控制系统的一般目标。内部控制五大要素内部控制五大要素控制环境控制环境风险评估风险评估控制活动控制活动信息与沟通信息与沟通监督监督企业内部控制的设计设计原则企业内部控制的设计设计原则u相互牵制原则的含义:相互牵制原则的含义:是指一项完整的经济业务活动,必须分配给具有互相制约关系的两个或两个以上的职位,分别完成。即在横向关系上,至少要由彼此独立的两个部门或人员办理以使该部门或人员的工作接受另一个部门或人员的检查和制约;
25、在纵向关系上,至少要经过互不隶属的两个或两个以上的岗位和环节,以使下级受上级监督,上级受下级牵制。需要分离的职责主要是:授权、执行、记录、保管、核对。u相互牵制原则的意义:相互牵制原则的意义:在相互牵制的关系下,几个人发生同一错弊而不被发现的概率,是每个人发生该项错弊的概率的连乘积,因而将降低误差率。n相互牵制原则:相互牵制原则:企业内部控制的设计设计原则企业内部控制的设计设计原则u协调配合原则的含义:协调配合原则的含义:是指在各项经营管理活动中,各部门或人员必须相互配合,各岗位和环节都应协调同步,各项业务程序和办理手续需要紧密街接,从而避免扯皮和脱节现象,减少矛盾和内耗,以保证经营管理活动的
展开阅读全文