内部控制-控制活动课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《内部控制-控制活动课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 控制 活动 课件
- 资源描述:
-
1、 内部控制专题内部控制专题 控制活动控制活动 本专题内容本专题内容 coso1992coso1992内部控制整体框架内部控制整体框架 coso2004coso2004企业风险管理总体框架企业风险管理总体框架 coso2013coso2013内部控制内部控制整体框架整体框架 中国中国 企业内部控制基本规范企业内部控制基本规范19921992内部控制整体框架内部控制整体框架总体情况总体情况 背景:背景:水门事件后,内部控制理论引起了美国各界的广泛重视。然而,对内部控制的理解分歧却由来已久,立法者、监管者和商人的不同利益决定了各自不同的立场。特点:特点:该报告的核心内容是内部控制的定义、目标和要素。
2、报告中提出的观点,超越了内控思想的以往理论棗内部牵制、内部控制制度和内部控制结构等理论。19921992内部控制整体框架内部控制整体框架一、概念一、概念v 定义:定义:必须确立和执行控制政策和程序,以确保那些被管理层认为必要的减少风险的措施得以执行,从而实现经营目标。v 特点:特点:控制行为体现在整个企业的不同层次和不同部门中。包括批准、授权、查证、核对、复核经营业绩、资产保护和职责分工等活动。19921992内部控制整体框架内部控制整体框架二、控制活动的类型二、控制活动的类型v 高层复核:高层复核:复核是指相对于预算,预测,前期和竞争对手的实际业绩情况。企业主要的行为应被追踪以衡量目标实现的
3、程度。v 职能指导或业务管理:职能指导或业务管理:职能或业务部门的经理复核业绩报告。v 信息处理:信息处理:用于核对交易的准确性、完整性和遵循性。记录的数据应与支票和经批准的控制文件相符。v 实物控制:实物控制:设备、存货、证券、现金及其他资产实物应得到保护,并定期进行盘点和帐实核对。v 业绩指标:业绩指标:将不同类的数据(经营或财务)联系起来,连同关联性分析、调查和改进行为,构成了这一控制活动。v 职责分离:职责分离:为了降低发生错误或不当行为的危险,职责在不同人们之间进行分工或分离。19921992内部控制整体框架内部控制整体框架三、政策和程序三、政策和程序v 两类要素:两类要素:应该做什
4、么的政策;实现该政策的程序。v 注意:注意:1.1.大多数,政策以口头形式传达,但不管政策是否是书面的,必须被仔细地、尽责地、一贯地执行。2.2.调查执行程序中发现情况并采取适当的纠正措施,是很关键的。19921992内部控制整体框架内部控制整体框架四、与风险评估结合四、与风险评估结合 v 在风险评估同时,管理层为了管理风险,应确定相应的行动并使之有效。被确定用于管理风险的行动也用于重点关注控制活动是否已经到位,以有助于确保正确、及时地执行这些行动。19921992内部控制整体框架内部控制整体框架五、信息系统的控制五、信息系统的控制v 目标:目标:用于保证财务和其他信息系统的完整性、准确性和遵
5、循性。分类:分类:一般性控制。对数据中心操作、系统软件的购买和维护、数据入口安全、以及应用系统开发和维护的控制(适用多数应用系统)。应用性控制。用于控制应用过程,协助保证交易处理的完整性、准确性、交易授权和有效性。19921992内部控制整体框架内部控制整体框架两者关系:两者关系:一般性控制用于保证建立在计算机程序基础上的应用性控制得以实施。如果没有充分的一般性控制,也就不可能依赖应用性控制。一般性控制用于支持应用性控制的功能,两者都用于保证信一般性控制用于支持应用性控制的功能,两者都用于保证信息处理过程的完整性和准确性。息处理过程的完整性和准确性。19921992内部控制整体框架内部控制整体
6、框架六、正在发展的问题六、正在发展的问题 v 出于对许多新兴技术影响的考虑,提出了新的控制问题。v 内容:内容:CASE(计算机辅助软件工程)开发工具、依据原型创建新系统、图像处理和电子数据交换、人工智能或专家系统。19921992内部控制整体框架内部控制整体框架七、企业特殊性七、企业特殊性 v 原因:原因:企业拥有自身的一套目标和实施策略、每个企业由不同的人管理、企业经营的环境和行业、组织的历史和文化的不同。v 案例:案例:行为多样的复杂组织较之行为单一的简单组织,可能面临更困难的控制问题。分权经营的企业将重点放在地区自治和改革上,较之高度集权的企业,具有不同的控制环境。19921992内部
7、控制整体框架内部控制整体框架八、对中小企业的应用八、对中小企业的应用v 小组织中控制活动包含的概念不可能与大组织相差太远,但是控制活动实施的正式程度却有所差异。进而,由于中小企业管理层所实施的高度有效的控制,其可能发现有些类型的控制活动并非总与之相关的。九、评估九、评估 v 必须按照管理层针对企业每项重要业务的既定目标而做出的风险管理的指示,对控制活动进行评估。因此,评估者将考虑控制活动是否与风险评估过程相关,以及它们是否恰当地保证了管理层的指示得以实施。20042004企业风险管理总体框架企业风险管理总体框架总体情况总体情况 背景:背景:企业内部不同部门或不同业务的风险,使企业意识到不能从单
8、个业务、部门的角度考虑风险,必须根据风险组合的观点,从贯穿整个企业的角度看风险。特点:特点:ERM是在内部控制整体框架基础上发展而来的。ERM并没有否定内部控制框架,但它将内部控制框架整合在内,采用这一框架,企业既可以满足内部控制的需要,也可以建立一个完整的风险管理过程。20042004企业风险管理总体框架企业风险管理总体框架一、概念一、概念v 定义:定义:为帮助确保管理层的指示得到实施的政策和程序。企业风险管理的构成要素之一。v 特点:特点:1.控制活动由组织各部门依据不同目标要求实施,并贯穿组织过程始终。2.一项特定的控制活动可能有助于满足主体的多个类别的目标。20042004企业风险管理
9、总体框架企业风险管理总体框架二、与风险应对相结合二、与风险应对相结合v 特点:特点:目标、风险应对和控制活动三者相互关联。v 解释:解释:1.1.对于特定的目标而言,控制活动本身就是风险应对。2.2.控制活动是企业致力实现其经营目标的过程的一个重要部分。v 措施:措施:1.1.选定了风险应对之后,要确定用来帮助确保这些风险应对得以恰当地和及时地实施所需的控制活动。2.2.对控制活动的选择或评审应该包含对它们与风险应对和相关目标的相关性和恰当性的考虑。20042004企业风险管理总体框架企业风险管理总体框架三、控制活动的类型三、控制活动的类型v 高层复核:高层复核:对照预算、预测、以前期间和竞争
10、者来复核实际的业绩。并对新产品开发、筹资计划的执行进行监控。v 直接的职能或活动管理:直接的职能或活动管理:负责职能机构或活动的管理人员审核业绩报告。v 信息处理:信息处理:实施一系列的控制来检查交易的准确性、完整性和授权。输入的数据要与经批准的控制文件相匹配。v 实物控制:实物控制:对设备、存货、现金和其他资产进行实物性的保护,定期盘点,并与控制记录所反映的数额相比较。v 业绩指标:业绩指标:把不同系列的各种经营的或者财务的各种数据彼此联系起来,与对相互关系的分析以及调查和矫正措施一起,构成了一项控制活动。v 职责分离:职责分离:把不同人员的职责予以分开或隔离,以便降低错误或舞弊的风险。20
11、042004企业风险管理总体框架企业风险管理总体框架四、政策和程序四、政策和程序v 两个要素:两个要素:做什么的政策;实现政策的程序。v 注意:注意:1.政策一般是口头沟通的,不管是否成文,政策都必须仔细地、有意识地和一贯地执行。2.根据所观察的程序和所采取的适当的矫正措施来辨别情况也是至关重要的。后续措施可能会因企业的规模和组织结构而异。20042004企业风险管理总体框架企业风险管理总体框架五、对信息系统的控制五、对信息系统的控制一般控制一般控制:适用于许多并非全部应用系统。应用控制:应用控制:v 定义:定义:直接关注数据获取和处理的完整性、准确性、授权和有效性。v 重要目标:重要目标:确
展开阅读全文