某公司内部控制与风险管理审计培训教材课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《某公司内部控制与风险管理审计培训教材课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 某公司 内部 控制 风险 管理 审计 培训教材 课件
- 资源描述:
-
1、Honesty,Truth Pursuing,Diligence,Devotion to Public Duty内部控制与风险管理审计内部控制与风险管理审计赵珊赵珊 博士博士国际内部审计师南京审计大学副教授主要内容主要内容-内部控制与全面风险管理内部控制与全面风险管理-内部审计作用的发挥内部审计作用的发挥-风险管理审计的界定风险管理审计的界定-内部控制和风险管理审计实施内部控制和风险管理审计实施-内部控制、风险管理审计案例内部控制、风险管理审计案例内部控制与全面风险管理内部控制与全面风险管理舞弊舞弊p压力p机会p借口内部控制的缘起内部控制的缘起Larry Sawyer W.Steve Albr
2、echt压力要素是舞弊者的行为动机,压力的具体形式有所差异职务舞弊者必须权衡利弊,进行心理平衡过程,使职务舞弊行为与其本人的道德观念、行为准则相吻合机会是指可进行舞弊而又能掩盖起来不被发现或能侥幸逃避惩罚的时机或情形8080至9090年代内部控制内部控制的演化发展的演化发展业务本身日益复杂业务本身日益复杂控制手段日益丰富控制手段日益丰富内部牵制内部牵制内部控制制度内部控制制度内部控制结构内部控制结构内部控制内部控制整合架构整合架构风险管理风险管理整合框架整合框架2020世纪初期以前2020世纪30-7030-70年代9090年代以来20042004年以来SOX ACTSOX ACT200120
3、022003CombinedCodeHIH保险公司One.Tel安然萨班斯奥克斯利法案世通 Qwest Code of Corporate Governance国际内部控制的发展与最新趋势200420052006公司治理 守则第9号法案审计改革和公司信息披露法案 企业管治常规守则内部控制规范2007Financial Instruments and Exchange Law我国内部控制的发展过程 内部牵制阶段 会计控制阶段 全面控制阶段 123(一)第一阶段是内部牵制。(一)第一阶段是内部牵制。这一时期计划经济占主导地位,二十世纪七十年代末这一时期计划经济占主导地位,二十世纪七十年代末至八十年
4、代,内部牵制更加受到重视。至八十年代,内部牵制更加受到重视。1 1、19781978年年9 9月月1212日,国务院颁布日,国务院颁布会计人员职权条会计人员职权条例例。2 2、19841984年年4 4月月2424日,财政部发布日,财政部发布会计人员工作规会计人员工作规则则。3 3、19851985年年1 1月月2121日,第六届全国人民代表大会常务委日,第六届全国人民代表大会常务委员会第九次会议通过员会第九次会议通过中华人民共和国会计法中华人民共和国会计法,重,重申了会计岗位责任制的要求。申了会计岗位责任制的要求。我国内部控制的发展过程二、会计控制阶段:二、会计控制阶段:1 1、199619
5、96年年6 6月月1717日,财政部发布日,财政部发布会计基础工作规会计基础工作规范范,要求各单位进一步建立健全包括但不限于内部,要求各单位进一步建立健全包括但不限于内部牵制制度的内部会计管理制度。牵制制度的内部会计管理制度。2 2、19991999年修订的年修订的会计法会计法,第一次以法律的形式,第一次以法律的形式对建立健全内部控制提出原则要求。对建立健全内部控制提出原则要求。3 3、财政部随后制定发布了、财政部随后制定发布了内部会计控制规范内部会计控制规范基本规范(试行)基本规范(试行)和和内部会计控制规范内部会计控制规范货货币资金(试行)币资金(试行)等等7 7项内部会计控制规范,要求单
6、项内部会计控制规范,要求单位加强内部会计及与会计相关的控制,形成完善的内位加强内部会计及与会计相关的控制,形成完善的内部牵制和监督制约机制,以堵塞漏洞、消除隐患,保部牵制和监督制约机制,以堵塞漏洞、消除隐患,保护财产安全,防止舞弊行为,促进经济活动健康发展。护财产安全,防止舞弊行为,促进经济活动健康发展。我国内部控制的发展过程三、全面控制阶段:三、全面控制阶段:进入进入2121世纪,随着世界范围的企业合并、资本国世纪,随着世界范围的企业合并、资本国际化、贸易壁垒的逐渐消失和金融市场的一体化,内际化、贸易壁垒的逐渐消失和金融市场的一体化,内部控制日益成为一个世界性话题,单纯依赖会计控制部控制日益
7、成为一个世界性话题,单纯依赖会计控制已难以应对企业面对的市场风险,会计控制必须向全已难以应对企业面对的市场风险,会计控制必须向全面控制发展。企业需要站在发展全局的角度,全方位面控制发展。企业需要站在发展全局的角度,全方位加强内部控制制度体系建设,为深化企业改革、加强加强内部控制制度体系建设,为深化企业改革、加强经营管理、提高企业抗风险能力和可持续发展能力提经营管理、提高企业抗风险能力和可持续发展能力提供技术支持。供技术支持。我国内部控制的发展过程中国内部控制的发展2006(财政部)企业内部控制鉴证指引企业内部控制评价指引企业内部控制应用指引(征求意见稿)(上交所/深交所)内部控制指引(国资委)
8、中央企业全面风险管理指引2007(财政部)企业内部控制规范-基本规范(征求意见稿)2008(财政部)企业内部控制基本规范(保监会)寿险公司内部控制评价办法(试行)保险公司内部审计指引(试行)保险公司风险管理指引(试行)(证监会)上市公司信息披露管理办法(银监会)银行业金融机构信息系统风险管理的指引(银监会)商业银行内部控制指引(银监会)商业银行合规风险管理指引(证监会)证券公司风险控制指标管理办法(证监会)证券公司合规管理试行规定(证监会)证券公司监督管理条例(银监会)商业银行操作风险管理指引我国内部控制的发展过程p 2008年年6月,财政部会同证监会、审计署、银监会、保监会五部委发月,财政部
9、会同证监会、审计署、银监会、保监会五部委发布布企业内部控制基本规范企业内部控制基本规范(简称(简称基本规范基本规范)p 2010年年4月月企业内部控制配套指引企业内部控制配套指引发布。具体包括发布。具体包括企业内部控企业内部控制应用指引制应用指引、企业内部控制评价指引企业内部控制评价指引、企业内部控制审计指企业内部控制审计指引引p 2011年年1月月1日起在境内外同时上市的公司范围内施行,日起在境内外同时上市的公司范围内施行,2012年年1月月1日起扩大到上证、深证主板上市的公司。鼓励非上市的大中型企业执日起扩大到上证、深证主板上市的公司。鼓励非上市的大中型企业执行。执行本规范的上市公司,应当
10、对本公司内部控制的有效性进行自行。执行本规范的上市公司,应当对本公司内部控制的有效性进行自我评价,披露年度自我评价报告,并可聘请具有证券、期货业务资格我评价,披露年度自我评价报告,并可聘请具有证券、期货业务资格的会计师事务所内部控制的有效性进行审计的会计师事务所内部控制的有效性进行审计中国企业内部控制规范体系中国企业内部控制规范体系内部控制基本规范及配套指引内部控制基本规范及配套指引13确保被识别出规避确保被识别出规避风险的控制措施可以风险的控制措施可以及时有效得到实施的及时有效得到实施的政策和程序政策和程序确认内部控制是否进确认内部控制是否进行充分的设计和执行,以行充分的设计和执行,以及是否
11、具备有效性和适应及是否具备有效性和适应性。性。对于影响公司目标对于影响公司目标实现的内部及外部因实现的内部及外部因素的评估素的评估确保相关信息被及确保相关信息被及时识别及传递的过程时识别及传递的过程公司对于内部控制公司对于内部控制的基本态度的基本态度-”-”来自来自上层的基调上层的基调”战战略略目目标标报报告告目目标标合合规规目目标标经经营营目目标标资资产产安安全全内部环境内部环境公公司司层层面面业业务务单单元元子子公公司司风险评估风险评估控制活动控制活动信息与沟通信息与沟通内部监督内部监督企业内部控制基本规范企业内部控制基本规范框架框架企业内部控制配套指引企业内部控制配套指引构成构成时间时间
12、机构机构标准标准1999/2004年澳大利亚和新西兰 AS/NZ43601999风险管理准则2004年COSO企业风险管理-整合框架1988/2004年BCBS巴赛尔协议|2005年香港会计师工会内部控制与风险管理的基本架构2008年欧洲委员会偿付能力|2009年ISOISO31000风险管理2002年NISTNIST SP 800-37风险管理框架1996年以来ISACACOBIT、Val IT、Risk IT国国外外主要风险管理主要风险管理标准标准1931 1931 年至20 20 世纪80 80 年代末90 90 年代初20 20 世纪90 90 年代以来风险管理的演化发展风险管理的演化
13、发展基于保险和财务层基于保险和财务层面的风险管理阶段面的风险管理阶段基于整体层面的基于整体层面的风险管理阶段风险管理阶段风险本身日益复杂风险本身日益复杂风险管理手段日益丰富风险管理手段日益丰富 2004年9月,COSO正式颁布企业风险管理整体框架,包含4大目标(战略、经营、报告和合规目标)、8个相互关联的要素(内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控)和应用的企业及单位(公司层面、子公司、业务单元和科室)。国外主要风险管理标准:国外主要风险管理标准:COSO-ERM企业风险管理框架企业风险管理框架监控监控信息和沟通信息和沟通控制活动控制活动风险评估风险评估控
14、制环境控制环境营运营运财务报告财务报告合规性合规性业业务务单单位位A A业业务务单单位位B B活活动动2 2活活动动1 1监督监督信息和沟通信息和沟通控制活动控制活动风险评估风险评估控制环境控制环境营运营运财务报告财务报告合规性合规性业业务务单单位位A A业业务务单单位位B B活活动动2 2活活动动1 1内控控制框架内控控制框架 b.组织过程 一体化部分c.决策制定的一部分a.创造价值d.明确地解决不确定性风险管理原则、框架和过程之间的关系j.动态、循环和响应变化管理风险的原则(第三组)管理风险的框架(第四组)管理风险的过程(第五组)e.系统的,结构化的和 及时的f.基于可能得到的最佳资料g.
15、因地制宜h.将人和文化因素考虑在内i.透明和包容k.推进组织的持续改进和改善指令和承诺(4.2)管理风险的框架设计(4.3)框架的监控和审查(4.4)部署风险管理(4.4)框架的持续改善(4.6)建立语境(5.3)风险识别(5.4.2)风险分析(5.4.3)风险评价(5.4.4)风险处理(5.5)风险管理(5.4)沟通和咨询(5.2)对照和复核(5.6)时间时间机构机构标准标准2005年银监会商业银行市场风险管理指引2006年国资委中央企业全面风险管理指引2006年银监会商业银行合规风险管理指引2007年银监会商业银行操作风险管理指引2007年保监会保险公司风险管理指引2009年银监会商业银行
16、流动风险管理指引2009年银监会商业银行声誉风险管理指引2009年银监会商业银行信息科技风险管理指引2010年保监会人身保险公司全面风险管理实施指引国内主要风险管理规定国内主要风险管理规定国资委国资委中央企业全面风险管理指引中央企业全面风险管理指引目前对风险管理与内控认识存在的误区目前对风险管理与内控认识存在的误区把内部控制与全面风险管理体系的建设理解为建章立制。内部控制体系和全面风险管理体系是相互独立的。内部控制和全面风险管理的作用被夸大。内部控制与全面风险管理理念在企业实践落地难。误区误区 内置于企业日常管理过程中,是一种常规运行的机制。整合建设,但根据企业特点各有侧重。无论多么先进的内部
17、控制和风险管理体系都只能为企业相关目标的实现提供合理的而非绝对的保证。新事物的导入有个过程,要认清风险管理成熟度。正解2222理论界对内部控制与风险管理的关系有两种观点:观点1:认为风险管理是内部控制的组成部分观点2:认为内部控制是风险管理的组成部分2323风险管理与风险管理与内部控制的关系内部控制的关系我们的看法是:如果以风险作为管理的起点,则内部控制是风险的应对,可以理解为控制属于风险管理的实现工具,因此控制包含于风险管理控制包含于风险管理;如果认为企业管理的实质是控制,风险管理只是在资源有限性和对象复杂性矛盾下的平衡和导向,那么风险管理可以作为控制系统风险管理可以作为控制系统的一部分的一
18、部分;从组织结构来看,内部控制和风险管理相应的组织结构是完全一致的,说明二者都应该无缝整合到一定的组织结构中,和其他有关的业务和职能管理共同服务于企业管理共同服务于企业管理。风险管理与风险管理与内部控制的关系内部控制的关系 风险管理:做正确的事风险管理:做正确的事 风险管理解决的不仅是流程问题,更是要解决战略决策问题、应急处理问题;不仅要解决当前的问题,更要预测和应对将来可能发生的问题;不但要解决“正确地做事”,关键是还要解决“做正确的事”风险管理更偏向于前端,对影响目标实现的因素的分析、评估与应对,防止重大决策失误,防止出现重大危机问题。内控:正确的做事内控:正确的做事 内控解决的是流程问题
19、,包括业务流程、管理流程中的风险控制,解决的是“正确地做事”。内部控制更加重视实施,嵌入到企业各业务流程的具体业务活动中,融合在企业的各项规章制度之中,使企业在正常运营过程中自发地防止错误,确保合规和真实,从而合理保证目标的实现。风险管理与风险管理与内部控制的关系内部控制的关系风险管理与内部控制整合实施运作机制风险管理与内部控制整合实施运作机制内部控制内部控制基本规范基本规范及配套指引及配套指引旧准则旧准则新准则新准则新旧内部审计准则结构的调整新旧内部审计准则结构的调整内部审计作用的发挥内部审计作用的发挥内部审计客体内部审计客体内部审计,是一种独立、客观的确认和咨询活动,它通过运用系统、规范的
20、方法,审查和评价组织的业务活动、内部控制和风险管理的适当性和有效性,以促进组织完善治理、增加价值和实现目标。-CIIA IIA最近发布的调查报告将内部审计职能涉及到的活动最近发布的调查报告将内部审计职能涉及到的活动分为三大类分为三大类25项:项:内部控制活动(14项)风险管理活动(5项)公司治理活动(6项)内部审计客体内部审计客体内部控制活动内部控制活动风险管理活动风险管理活动公司治理活动公司治理活动合规性审计企业生存能力(持续经营)评价公司治理评价控制系统的有效性评价风险管理程序审计尽责调查经营审计财务风险审计道德审计项目管理审计信息风险审计战略和组织绩效的关系评价安全评价和调查信息系统风险
21、审计薪酬评级灾难恢复测试和支持社会和可持续(社会责任、环境)审计舞弊和不合规调查质量审计外部审计协助管理审计组织人员的风险、控制、合规调查外包业务审计与国际财务报告标准的接轨可扩展商业报告语言的使用内部审计在风险管理中作用的发挥内部审计在风险管理中作用的发挥 内部审计的风险管理职责要考虑:组织规模、成熟程度、风险管理状况、风险影响程度及概率、组织文化、立场公告等。p 内部审计与组织的风险管理成熟度内部审计与组织的风险管理成熟度无意识、零碎的 有管理的 系统化的 擅长应对风险是否遵守 是否整合了 做的事情 是否在做了相关法规 管理信息 是否正确 正确的事情 风险管理不太成熟:咨询业务,关注风险管
22、理的架构和方法,以及基本风险的控制,为管理层献计献策 风险管理较成熟:确认业务,促进改善风险管理 介于之间:评估组织的最佳实务和应变措施,优化风险管理实务。与企业风险管理相关的内部审计核心作用需要安全保障的内部审计作用内部审计不应当发生的作用为风险管理过程提供确认为风险管理评估的准确性提供确认评价风险管理过程评价对主要风险的报告检查主要风险的管理推动风险的识别与评估指导管理层如何应对风险协调企业全面风险管理工作合并风险管理报告维护和发展风险管理框架倡导企业风险管理的建立确定风险偏好强制实施风险管理过程管理层对风险的确认决定风险应对以管理层的名义实施风险应对问责风险管理风险管理审计的界定风险管理
23、审计的界定风险管理审计的概念和内涵风险管理审计的概念和内涵风险管理审计风险管理审计是根据企业全面风险管理的目标和政策,采是根据企业全面风险管理的目标和政策,采用系统化、规范化的方法,评价企业全面风险管理的运行用系统化、规范化的方法,评价企业全面风险管理的运行状况,测试企业风险管理系统、各业务循环及相关部门在状况,测试企业风险管理系统、各业务循环及相关部门在风险识别、风险分析、风险评价、风险治理等方面的活动,风险识别、风险分析、风险评价、风险治理等方面的活动,以识别、预警和纠正企业在实施风险管理过程中可能存在以识别、预警和纠正企业在实施风险管理过程中可能存在的不适或缺陷,进而提高企业风险管理的效
24、率和效果,保的不适或缺陷,进而提高企业风险管理的效率和效果,保障企业战略目标的实现。障企业战略目标的实现。风险管理审计的概念和内涵风险管理审计的概念和内涵1.风险管理审计目标风险管理审计目标是建立在确定企业基本经营目标、风险、是建立在确定企业基本经营目标、风险、绩效指标和风险承受能力的基础上,评价企业风险管理的整体绩效指标和风险承受能力的基础上,评价企业风险管理的整体框架、过程、对策或措施及其活动效果,验证企业风险的治理框架、过程、对策或措施及其活动效果,验证企业风险的治理水平,并提出改进措施,以保障风险管理目标的实现,最终支水平,并提出改进措施,以保障风险管理目标的实现,最终支持和保障总体战
25、略目标的实现。持和保障总体战略目标的实现。2.企业风险管理审计对象企业风险管理审计对象是风险管理事项,如企业整体、区域、是风险管理事项,如企业整体、区域、业务、职能领域、项目、过程、操作、资产、产品、服务或活业务、职能领域、项目、过程、操作、资产、产品、服务或活动等,也可以是风险管理的特定要素,如风险管理政策和落实动等,也可以是风险管理的特定要素,如风险管理政策和落实风险管理政策的方案、程序或手段等。风险管理政策的方案、程序或手段等。3.风险管理审计职能风险管理审计职能体现在评价、监督、鉴证和咨询上。体现在评价、监督、鉴证和咨询上。风险管理审计的概念和内涵风险管理审计的概念和内涵4.风险管理审
展开阅读全文