企业内部控制与风险管理审计课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《企业内部控制与风险管理审计课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业内部 控制 风险 管理 审计 课件
- 资源描述:
-
1、内部控制与风险管理有何异同?内部控制与风险管理有何异同?一一 企业内部控制基本规范企业内部控制基本规范与与中央企业全面风险管理指引中央企业全面风险管理指引比较比较二二 美国美国内部控制框架内部控制框架与与风险管理框架风险管理框架比较比较第一部分第一部分 企业内部控制系统企业内部控制系统一、内部控制的定义一、内部控制的定义内部控制是由董事会、监事会、经理层和内部控制是由董事会、监事会、经理层和全体员工实施的、旨在为实现以下控制目全体员工实施的、旨在为实现以下控制目标的过程:标的过程:经营管理合法合规经营管理合法合规 资产安全资产安全 财务报告及相关信息真实完整财务报告及相关信息真实完整 提高经营
2、的效率和效果提高经营的效率和效果 促进企业实现发展战略促进企业实现发展战略-企业内部控制基本规范企业内部控制基本规范第第3条条来自于外在强制性来自于外在强制性较大程度上取决于管理层较大程度上取决于管理层的偏好、管理风险的偏好、管理风险1 1、内部控制是一个过程,而不是目的、内部控制是一个过程,而不是目的2 2、这一过程贯穿企业管理的各个层面、各个单元、这一过程贯穿企业管理的各个层面、各个单元4 4、这一过程为目标的实现提供合理保证、这一过程为目标的实现提供合理保证3 3、力求实现一个或多个不同类型但相互交叉的目标、力求实现一个或多个不同类型但相互交叉的目标 案例:案例:#交易性股票投资的控制过
3、程交易性股票投资的控制过程证券期货部:按规定证券期货部:按规定进行投资组合、严格进行投资组合、严格执行每支股票投资额执行每支股票投资额度以及强行平仓标准度以及强行平仓标准和及时报告制度。和及时报告制度。财务部:在财务部:在保证资金流保证资金流动性、安全动性、安全性前提下提性前提下提供资金额度供资金额度投资部:投资策略投资部:投资策略的制定,包括风险的制定,包括风险管理有效性标准、管理有效性标准、风险承受度、股票风险承受度、股票与债券的比例等。与债券的比例等。内部审计:交易性股票投资的审计监督内部审计:交易性股票投资的审计监督运营手段:运营手段:波音波音737直接订票直接订票+自动售票自动售票1
4、5分钟停泊分钟停泊无餐饮、指定座位、高等舱无餐饮、指定座位、高等舱财务手段:财务手段:成本优先成本优先分部核算分部核算资金统一控制资金统一控制+分部定额分部定额高薪酬高薪酬+高持配高持配案例:完美的结合案例:完美的结合二、企业实施内控中存在的问题二、企业实施内控中存在的问题1 1、将内控作为一项制度来实施,忽视内控环境的建设、将内控作为一项制度来实施,忽视内控环境的建设2 2、内控构建中模仿的成份较多,忽视创新和针对性、内控构建中模仿的成份较多,忽视创新和针对性3 3、目标、公司层内控、业务层内控拟合程度不高、目标、公司层内控、业务层内控拟合程度不高4 4、企业内控设计的精细化程度不够执行力度
5、较弱、企业内控设计的精细化程度不够执行力度较弱6 6、内控维护和提升手段不到位、内控维护和提升手段不到位5 5、重业务层内控建设、轻公司层内控机制构建、重业务层内控建设、轻公司层内控机制构建三三 按框架要求建立内控体系按框架要求建立内控体系(一一)内部环境内部环境1、组织机构、组织机构具备条件的企业,应设内控与风险管理职能部门、具备条件的企业,应设内控与风险管理职能部门、董事会可下设内控与风险管理委员会。该委员会的董事会可下设内控与风险管理委员会。该委员会的召集人应由不兼任总经理的董事长担任;董事长兼召集人应由不兼任总经理的董事长担任;董事长兼任总经理的,召集人应由外部董事或独立董事担任。任总
6、经理的,召集人应由外部董事或独立董事担任。该委员会成员中需有熟悉企业重要管理及业务流程该委员会成员中需有熟悉企业重要管理及业务流程的董事,以及具备风险管理监管知识或经验、具有的董事,以及具备风险管理监管知识或经验、具有一定法律知识的董事。一定法律知识的董事。董事会的独立性董事会的独立性董事的知识与经验董事的知识与经验专业委员会的设置及权力配置专业委员会的设置及权力配置董事会议事规则董事会议事规则董事会及下属委员会掌握重大信息、敏感信息的充分性与及董事会及下属委员会掌握重大信息、敏感信息的充分性与及时性时性董事会及下属委员会对重大问题所采取的行动董事会及下属委员会对重大问题所采取的行动2、风险管
7、理理念、风险管理理念 牢记受托责任牢记受托责任 风险管理是强制性的而非随意性的风险管理是强制性的而非随意性的 合理承担风险合理承担风险 决策之前考虑所有形式的风险决策之前考虑所有形式的风险 以积极的态度执行风险管理的决策与措施以积极的态度执行风险管理的决策与措施受托责任意味着,一个人选择了某种职业,在这种受托责任意味着,一个人选择了某种职业,在这种岗位上,就必须有看护他人利益的责任,如果一个岗位上,就必须有看护他人利益的责任,如果一个人为了自身的利益,(无论其出于多么合乎人性的人为了自身的利益,(无论其出于多么合乎人性的本能,)而违背这种信托责任,那么就一定会受到本能,)而违背这种信托责任,那
8、么就一定会受到法律追究或者社会道德的谴责。法律追究或者社会道德的谴责。3、诚信与道德价值观、诚信与道德价值观 做法律和道德都允许做的事情做法律和道德都允许做的事情 以最恰当的方式通过以最恰当的方式通过“规则盲区规则盲区”以合法和合理授权的方式使用公司和客户的资源以合法和合理授权的方式使用公司和客户的资源 提供的产品和服务不低于我们的承诺提供的产品和服务不低于我们的承诺 接收和支付贿赂是我们的耻辱接收和支付贿赂是我们的耻辱 以尊敬、公正、礼貌对待同事和有业务往来的人以尊敬、公正、礼貌对待同事和有业务往来的人 支持慈善、教育、人权和社区服务活动支持慈善、教育、人权和社区服务活动1、对违德、对违德行
9、为的惩行为的惩戒措施十戒措施十分薄弱;分薄弱;2、年度预、年度预算指标过算指标过高且在奖高且在奖金挂钩太金挂钩太紧密紧密行为准则和道德标准:守则是否全面可操作;是否定行为准则和道德标准:守则是否全面可操作;是否定期确认员工对守则的了解;若不存在守则,企业文化期确认员工对守则的了解;若不存在守则,企业文化是否强调诚信与道德是否强调诚信与道德高层管理的基调以及通过语言和行为产生的示范效果高层管理的基调以及通过语言和行为产生的示范效果在较高道德标准下开展业务,如针对应工作差错产生在较高道德标准下开展业务,如针对应工作差错产生的供应商多给货、采购商多付款等事项的供应商多给货、采购商多付款等事项管理层对
10、违背道德和规定的事项的处理:是否对违反管理层对违背道德和规定的事项的处理:是否对违反守则的行为做出反应;惩戒措施是否在员工中广泛沟守则的行为做出反应;惩戒措施是否在员工中广泛沟通;员工是否认识到违背行为准则将承担的后果通;员工是否认识到违背行为准则将承担的后果管理层对干预或凌驾既定控制的态度管理层对干预或凌驾既定控制的态度不切实际业绩目标的压力:是否存在极端的刺激或诱不切实际业绩目标的压力:是否存在极端的刺激或诱惑致使产生不必要和不公平地考验人们对道德价值观惑致使产生不必要和不公平地考验人们对道德价值观的坚持;薪酬和晋升是否与短期业绩目标结合太紧;的坚持;薪酬和晋升是否与短期业绩目标结合太紧;
11、是否存在降低诱惑可能性的控制是否存在降低诱惑可能性的控制有明确的员工守则,管理层以身作则,今后应加强对违德行为的惩戒,有明确的员工守则,管理层以身作则,今后应加强对违德行为的惩戒,并改善预算系统与激励方式并改善预算系统与激励方式4、胜任能力、胜任能力5、权务与职责分配、权务与职责分配6、人力资源政策、人力资源政策企业层面目标评估风险可能性评估需要采取的行动业务层面目标风险评估评估风险严重性外部因素外部因素内部因素内部因素(二)风险评估(二)风险评估风险应对风险应对目标、事项识别、风险评估与应对的关系目标、事项识别、风险评估与应对的关系事项识别选择风险应对措施选择风险应对措施确定相应的风险承确定
12、相应的风险承受度:企业能够承受度:企业能够承担的风险限度担的风险限度 业务层面的可接受风险水平业务层面的可接受风险水平 整体风险承受能力整体风险承受能力 风险降低:企业在权衡成本效益之后,准备采取适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的策略。风险分担:企业准备借助他人力量,采取业务分包、购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的策略。风险规避:企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。风险承受:企业对风险承受度之内的风险,在权衡成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略。风风险险应应对对措
13、措施施(三)控制活动(三)控制活动控制活动是帮助确保管理当局的风险应对得以实施的控制活动是帮助确保管理当局的风险应对得以实施的政策和程序。政策和程序。*银行住房按揭贷款目标、风险、应对和控制活动银行住房按揭贷款目标、风险、应对和控制活动1.职务分工:主要解决不相容职务分离职务分工:主要解决不相容职务分离授权批准职务与执行业务职务相分离;授权批准职务与执行业务职务相分离;执行业务职务与审核监督职务相分离;执行业务职务与审核监督职务相分离;执行业务职务与会计记录相分离;执行业务职务与会计记录相分离;财产保管职务与会计记录相分离;财产保管职务与会计记录相分离;执行业务职务与财产保管职务相分离。执行业
14、务职务与财产保管职务相分离。党管干部与董事会选择经营管理者的关系党管干部与董事会选择经营管理者的关系?党委监督保障与监事会的关系党委监督保障与监事会的关系?党委与董事会的关系党委与董事会的关系?某单位原出纳员周某三次挪用、贪污公款达某单位原出纳员周某三次挪用、贪污公款达211万元,万元,被法院以挪用公款罪和贪污罪两罪并罚判处其有期徒被法院以挪用公款罪和贪污罪两罪并罚判处其有期徒刑刑20年,但年,但200万元的资金却难以收回。万元的资金却难以收回。15年前,周年前,周到该单位财务科任出纳,到该单位财务科任出纳,15年的工作经历使周对该单年的工作经历使周对该单位的财务状况了如指掌,其中的漏洞也心中
15、有数。周位的财务状况了如指掌,其中的漏洞也心中有数。周说:说:“我可以决定提取现金的数量,支票也由我处理,我可以决定提取现金的数量,支票也由我处理,可随时加盖支票印鉴。在每月同会计对账时,我同他可随时加盖支票印鉴。在每月同会计对账时,我同他们只对总额,而不进行明细核对。另外,我挪用公款,们只对总额,而不进行明细核对。另外,我挪用公款,银行账上有反映,但我们的银行对账单有我保管,单银行账上有反映,但我们的银行对账单有我保管,单位也不易发觉。位也不易发觉。”2.授权批准控制授权批准控制 授权批准的范围授权批准的范围授权批准的层次授权批准的层次授权批准的责任授权批准的责任授权批准的程序授权批准的程序
16、 湖北证监局对湖北证监局对*股份有限公司发出的限期整改通知股份有限公司发出的限期整改通知书书(节选节选):公司公司章程章程第第143 条第二款第条第二款第3 点关于董事会决策权限的点关于董事会决策权限的规定:规定:“交易的成交金额占公司最近一期经审计净资产的交易的成交金额占公司最近一期经审计净资产的10以上且绝对金额超过以上且绝对金额超过1000 万元至万元至50以下且绝对金额不以下且绝对金额不超过超过5000 万元之间的重大交易事项万元之间的重大交易事项”。按照公司按照公司2007 年年报披露的净资产年年报披露的净资产16.9 亿元。亿元。上述规定相互冲突,没有任何交易事项符合上述标准,该条
17、上述规定相互冲突,没有任何交易事项符合上述标准,该条款的约束条件应根据公司现有规模重新合理设置。款的约束条件应根据公司现有规模重新合理设置。B B股份有限公司的股份有限公司的公司章程公司章程第一百一十条、第一百一十条、对外投资管理制度对外投资管理制度第六条均规定:交易涉及资第六条均规定:交易涉及资产总额占上市公司最近一期经审计总资产产总额占上市公司最近一期经审计总资产5%5%以上、以上、绝对金额超过绝对金额超过10001000万元等由董事会批准。万元等由董事会批准。董事会议事规则董事会议事规则第四条规定:交易涉及资产总第四条规定:交易涉及资产总额占上市公司最近一期经审计净资产额占上市公司最近一
18、期经审计净资产10%10%以上、或以上、或绝对金额超过绝对金额超过10001000万元由董事会批准。万元由董事会批准。3.文件记录控制文件记录控制 建立企业组织机构职能图和授权审批建立企业组织机构职能图和授权审批权限一览表权限一览表建立全员岗位说明书建立全员岗位说明书业务程序手册业务程序手册会计流程与会计记录会计流程与会计记录 4 全面预算控制全面预算控制预算激励制度预算激励制度预算考评制度预算考评制度预算报告制度预算报告制度预算监控与调整制度预算监控与调整制度预算编制程序与方法体系预算编制程序与方法体系预算指标体系预算指标体系预算组织制度预算组织制度预算管理制度体系预算管理制度体系 预算体系
19、的建立,包括预算项目、标准预算体系的建立,包括预算项目、标准和程序;和程序;预算的编制和审定;预算的编制和审定;预算指标的下达及相关责任人或部门预算指标的下达及相关责任人或部门的落实;的落实;预算执行的授权;预算执行的授权;预算执行过程的监控;预算执行过程的监控;预算差异的分析与调整;预算差异的分析与调整;预算业绩的考核。预算业绩的考核。限制接近限制接近定期盘点定期盘点记录保护记录保护财产保险财产保险财产记录监控财产记录监控6.职工素质控制职工素质控制建立严格招聘程序,保证应聘人员符合招聘要求;建立严格招聘程序,保证应聘人员符合招聘要求;5.实物保全控制实物保全控制 制定员工工作规范,用以引导
20、考核员制定员工工作规范,用以引导考核员工行为;工行为;定期对员工进行培训,帮助其提高业定期对员工进行培训,帮助其提高业务素质,更好完成规定的任务;务素质,更好完成规定的任务;加强考核和奖惩力度,应定期对职工加强考核和奖惩力度,应定期对职工业绩进行考核,奖惩分明;业绩进行考核,奖惩分明;对重要岗位员工对重要岗位员工(如销售、采购、出纳如销售、采购、出纳)应建立职业信用保险机制。应建立职业信用保险机制。工作岗位轮换。工作岗位轮换。7.营运分析控制营运分析控制资产负债比率资产负债比率资本性支出与收益性支出的规模与结构资本性支出与收益性支出的规模与结构投资回报分析与投资预算投资回报分析与投资预算资金在
21、虚拟经济与实体经济之间的流动资金在虚拟经济与实体经济之间的流动成本费用控制成本费用控制 7.信息系统控制信息系统控制 一般控制一般控制 应用控制应用控制 8.内部审计控制内部审计控制 (1(1)独立性)独立性 (2 2)权威性)权威性 9 9 声誉风险控制声誉风险控制声誉与现实的差距声誉与现实的差距不断变化的看法和期望不断变化的看法和期望内部协调不办内部协调不办客观评价声誉和现客观评价声誉和现实实分析公司声誉与实分析公司声誉与实际表现的差距,采际表现的差距,采取相应措施取相应措施监控期望的变化,并监控期望的变化,并认清其影响认清其影响认识到利益相关者期认识到利益相关者期望的变化会影响公司望的变
展开阅读全文