COSO内部控制体系及应用-课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《COSO内部控制体系及应用-课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- COSO 内部 控制 体系 应用 课件
- 资源描述:
-
1、COSO 内 部 控 制体系及应用2005 年 9 月 23 日天津Pwc普 华 永 道12020/11/24目录1.COSO内部控制框架内部控制框架2.如何评价内部控制体系3.小结4.问题解答22020/11/24精品资料32020/11/24 你怎么称呼老师?如果老师最后没有总结一节课的重点的难点,你是否会认为老师的教学方法需要改进?你所经历的课堂,是讲座式还是讨论式?教师的教鞭“不怕太阳晒,也不怕那风雨狂,只怕先生骂我笨,没有学问无颜见爹娘”“太阳当空照,花儿对我笑,小鸟说早早早”42020/11/24COSO内部控制体系内部控制体系Pwc普 华 永 道52020/11/244内部控制定
2、义每当提起内部控制,一般认为它包括以下几方面:成本控制 反欺诈 加强控制=官僚作风=降低运作的灵活性=更差的业绩 但这不是现代内部控制!Pwc普 华 永 道62020/11/245内部控制定义内部控制 是由公司董事会批准,管理层和其他有关人实施,为达到以下目标而提供合理保证的程序:经营的效率和效果强调公司的基本经营目标,包括绩效和利润目标及资源的安全可靠性 财务报告的可靠性包括可靠的财务报表及其他财务信息的准备 法律及法规的合规性包括公司必须遵守的法律、法规,以维护良好的信誉,避免负面影响COSO及美国审计准则第及美国审计准则第319条条Pwc普 华 永 道72020/11/246内部控制体系
3、 COSO1992年完成的报告内部控制的整体框架从根本上统一了对内部控制的认识,其所设计的内部控制模型也被全世界公认为内部控制的标准模型。The Committee Of Sponsoring Organization of Treadway Commission)COSO致力于通过强化商业道德、建立完善有效的内部控制和法人治理结构以提高财务报告的质量。它从属于1985年成立的反虚假财务报告委员会(也被称为Treadway委员会),是由美国注册会计师协会(AICPA)、内部审计协会(IIA)、财务经理协会(FEI)、美国会计学会(AAA)、管理会计学会(IMA)等多个专业团体组成。Pwc普 华
4、 永 道82020/11/24告营务报运财合规性监督不断评估内部控制系统的表现。整合实时和独立的评估。控制活动确保管理活动付诸实施的政策/流程。管理层和监督活动。内部审计工作。措施包括审批、授权、确认、建议、业绩考核、资产安全和职责分离。信息和沟通及时地获取,确定并交流相关的信息从内部和外部获取信息使得形成从职责方面的指示到管理层有关管理行动的发现总结等各方面各类内部控制成功的措施的信息流风险评估风险评估是为了达到企业目标而确认和分析相关的风险-形成内部控制活动的基础7COSO内部控制框架监控信息和沟通控制活动风险评估活活 动业 动 2业 务 1务 单单 位位 BA控制活动确保管理活动付诸实施
5、的政策/流程。措施包括审批、授权、确认、建议、业绩考核、资产安全和职责分离。控制环境信息和沟通控制环境营造单位气氛让公司员工建立内部控制因素包括正直,道德价值,能力,权威和责任是其他内部控制组成部分的基础所有的五个部分必须同时作用才能使内部控制得以产生影响风险评估风险评估是为了达到企业目标而确认和分析相关的风险-形成内部控制活动的基础Pwc普 华 永 道92020/11/248内部控制体系 COSO模型模型要素一:控制环境 内部控制的基础营经财监控务告报合规性活控制环境:是企业的整体气氛信息和沟通控制活动风险评估控制环境活 动单 动 2单 元 1元 BA 影响员工的控制意 是其他要素的基础 提
6、供纪律约束和架Pwc普 华 永 道102020/11/249控制环境控制环境主要包括:1.员工的诚信和道德观 员工的胜任能力 董事会和审计委员会 管理层的经营理念和经营风格 组织结构 管理层授权和职责分工 人力资源政策和措施Pwc普 华 永 道112020/11/24经10内部控制体系 COSO模型模型要素二:风险评估营告报务财监控信息和沟通控制活动合性规活活 动单 动 2单 元 1元 B评估风险是为了有效控制风险 管理层对风险的识别 是目标实现过程中相关內外部风险分析 估计风险的重大程度,可能性风险评估A控制环境随着经济,产业,制度和操作环境的不断变化,需要建立相应机制以发现和处理这些变化所
7、带来的特殊风险Pwc普 华 永 道122020/11/2411风险评估目标风险识别风险分析主要风险措施经营效率和效果财务报告法律及法规的可靠性的合规性过滤Pwc普 华 永 道132020/11/2412内部控制体系 COSO模型模型要素3:控制活动营经财务告报合规性监控信息和沟通控制活动风险评估控制环境活活 动单 动 2单 元 1元 BA控制活动 对确认的风险采取必要措施,以保证公司目标得以实现 遍布公司各处,涉及公司各个层面以及各项职能Pwc普 华 永 道142020/11/2413控制活动控制活动类型包括:按照不同作用,控制活动可分为预防性控制和纠错性控制两类控制活动的形式也可以分为:业绩
8、评价,如实际与预算、同期和行业标准的对比 审批,授权,确认 实物控制,如资产安全性,定期盘点,对计算机及数据资料的权限控制 责任分离,如业务授权、业务执行、业务记录、对业绩的独立检查的职能分离Pwc普 华 永 道152020/11/2414控制活动业务流程和控制程序可以是人工的,也可以是自动的人工的采购定单申请目的/申请人签字审批和签字自动的收货发票输入采购订单信息采购订单系统核对数据更新数据三方匹配Pwc普 华 永 道162020/11/24A15内部控制体系 COSO模型模型要素4:信息和沟通营经财监控务告报合规性活企业定期获取及交流内外部的信息,帮助员工履行职责信息和沟通控制活动风险评估
9、控制环境活 动单 动 2单 元 1元 B 信息的识别和获取 信息加工和报告 内部沟通和外部沟通Pwc普 华 永 道172020/11/2416信息和沟通相关信息必须采用恰当的形式并在恰当的时间内沟通,以便相关人员能有效履行职责,采取适当行动。例如:建立一个有效机制,使相关信息在管理层及时共享,使相关各层面拥有所需信息 管理层清晰定义每个员工的职责及公司政策和程序并进行充分沟通 建立适当的管理层内部沟通以及公司与外部机构定期沟通的程序 建立目标以便衡量进度、发现问题并及时采取改进措施 IT 部门拥有大多数的财务信息(储存于IT系统中)。管理层应关注这些IT系统及信息的安全、可靠、完好性系统及信息
10、的安全、可靠、完好性 管理层建立有效地IT系统来协助信息的有效沟通(包括业务支持系统、决策支持系统、财务报告系统、监控系统、e-mail系统等)Pwc普 华 永 道182020/11/24经17内部控制体系 COSO模型模型要素5:监控营告报务财监控信息和沟通控制活动风险评估合性规活活 动单 动 2单 元 1元 BA 监控是评估内控系统在一定时期内运行质量的过程,目的是保证内部控制持续有效 其范围和频率取决于风险的重大性或现有监控程序实施的有效性 监控的方式包括:持续性监控,包括日常管理、监督、比较、核对等控制环境 独立的评估,即独立与控制活动之外,如内部审计Pwc普 华 永 道192020/
11、11/2418内部控制体系信息与沟通风险评估流程XXXX交易发生控制活动管理报告/财务信息财务报表XXXX监控控制环境Pwc普 华 永 道202020/11/2419内部控制常见问题举例控制环境 高度竞争的环境(对内控的压力)分散管理/控制 非正式的管理程序 缺乏细化的业绩考核指标/不完善的激励机制 低效率的组织结构 不健全的审计委员会架构Pwc普 华 永 道212020/11/2420内部控制常见问题举例风险评估 对潜在的风险缺乏整体性认识和系统性归类 缺乏对完善的业务控制体系的全面了解 缺乏对风险评估方式、方法、程序的了解Pwc普 华 永 道222020/11/2421内部控制常见问题举例
12、内控活动 缺乏完整细化的“标准运作流程标准运作流程”不健全的职责分离 过度的集权/分权体系 缺乏独立的复核程序Pwc普 华 永 道232020/11/2422内部控制常见问题举例信息与沟通 大部分采用手工控制 缺乏有效的成本管理及预算方法 过时的管理信息系统 缺乏以关键业绩考核指标为基础的管理报告及分析 缺乏先进实践、行业实例与经验的培训Pwc普 华 永 道242020/11/2423内部控制常见问题举例监控 以人事关系或非正式手段进行监督 过于集中在财务领域的内部审计职能 审计委员会的监督作用较为薄弱 监控上缺乏独立性Pwc普 华 永 道252020/11/2424我们客户中常见内部控制问题
13、 各层次的人员缺乏现代管理实践知识 缺乏应有的资源 存在变革的内部阻力 缺少现代管理体系和工具 监控的范围和力度不够充分、统一Pwc普 华 永 道262020/11/24不可依赖的内部控制非正式的内部控制标准化的内部控制有监控的内部控制最优化的内部控制控制环境不可预期,未设计相应的控制程序或控制程序失效报告和控制程序已设计并正常运行,但未作适当记录报告和控制程序已设计并正常运行,且适当记录定期测试标准化控制程序的有效性,并报告管理层管理层即时监控并不断完善的内部控制构架25内部控制的发展进程Internal Controls Maturity Framework内部控制发展构架不可依赖的内部控
14、制控制环境不可预期,未设计相应的控制程序或控制程序失效非正式的内部控制报告和控制程序已设计并正常运行,但未作适当记录标准化的内部控制报告和控制程序已设计并正常运行,且适当记录有监控的内部控制定期测试标准化控制程序的有效性,并报告管理层最优化的内部控制管理层即时监控并不断完善的内部控制构架中国学习正式化标准化已发展国家提升改进Pwc普 华 永 道272020/11/24如何评价内部控制体系Pwc普 华 永 道282020/11/241.2.3.4.5.6.7.8.9.27控制环境 监管部门的参与管理层应该向员工传达诚信与道德标准,必须不折不扣的执行。员工应该知晓和理解这些规定。管理层应该通过言谈
展开阅读全文