第8章 内部控制
- 格式:ppt
- 大小:207.00 KB
- 文档页数:64
2024版行政事业单位内部控制规范合同目录第一章:总则1.1 目的和依据1.2 适用范围1.3 基本原则第二章:组织架构2.1 组织结构设计2.2 职责分工2.3 管理层职责第三章:风险评估与管理3.1 风险识别3.2 风险评估3.3 风险应对策略第四章:内部控制活动4.1 审批流程控制4.2 业务流程控制4.3 信息系统控制第五章:信息与沟通5.1 信息收集与处理5.2 内部沟通机制5.3 外部信息披露第六章:内部监督6.1 监督机制6.2 内部审计6.3 监督结果的应用第七章:内部控制的实施与评价7.1 实施计划7.2 内部控制评价7.3 评价结果的反馈与改进第八章:内部控制的持续改进8.1 持续改进机制8.2 改进措施的制定与执行8.3 改进效果的评估第九章:违规责任与处理9.1 违规行为的界定9.2 违规责任9.3 违规处理程序第十章:附则10.1 合同的解释权10.2 合同的修改与补充10.3 其他事项第十一章:签字栏11.1 签字人员11.2 签字时间11.3 签字地点以上为2024版行政事业单位内部控制规范的目录。
合同编号______第一章:总则1.1 目的和依据本规范旨在加强行政事业单位内部管理,提高运营效率和风险防控能力,确保国有资产安全和使用效益。
1.2 适用范围本规范适用于所有行政事业单位的内部控制体系建设和运行。
1.3 基本原则内部控制应遵循合法性、全面性、重要性、制衡性、适应性等原则。
第二章:组织架构2.1 组织结构设计明确组织结构,确保职责清晰、权责对等。
2.2 职责分工各部门、岗位的职责应明确划分,避免职责重叠或缺失。
2.3 管理层职责管理层应对内部控制的建立、实施和监督负最终责任。
第三章:风险评估与管理3.1 风险识别识别和分析单位运营中可能面临的各种风险。
3.2 风险评估对识别的风险进行系统评估,确定风险等级。
3.3 风险应对策略制定相应的风险应对措施,包括风险避免、转移、减轻和接受等。
《企业内部控制》课后简答题答案课后简答题:第一章1、为什么企业内部控制强调“过程观”?P32、为什么企业内部控制只能是合理保证?P4答:内部控制只能提供保证,不能完全控制风险.因为随着企业的进步,随着人员的流动,随着行业的竞争.内部控制都需要随着变化.影响企业目标的实现还有外部环境.内部控制无法控制外部环境影响.内部控制是无法防止决策失误或则判断错误.对于这些目标的实现,只有管理部门和董事会密切关注并及时了解组织目标实现的情况下,内部控制才能提供合理保证.所以内部控制只能提供保证,只是合理保证,而不能完全保证3、内部会计控制和内部管理控制有何区别?P114、美国《萨班斯-奥克斯利法案》对企业内部控制产生了哪些影响?P145、相对于《内部控制——整体框架》,COSO企业风险管理框架具有那些创新?P15课后简答题:第二章1. 什么是企业欺诈?企业欺诈有哪些具体表现?(1)企业欺诈是一种扰乱市场经济秩序正常运作的行为,其危害十分巨大,是构建和谐社会的一大隐患,我们需要通过各种切实可靠的从事抑制这种行为。
公司伪造财务信息,也称为企业欺诈。
其包括伪造会计分录,提供虚假交易,人为制造收入波动,欺骗性的高估资产等。
公司内部人的自行交易。
包括内部交易,回扣,为牟取个人利益而不当地使用公司资产以及违反有关个人所得税法律规定的人和自行交易行为。
与非法运作的共同基金和对冲基金有关的欺诈。
阻碍公证,做伪证,篡改证据。
(2)企业欺诈的表现员工欺诈具体的行为迹象包括:1. 员工生活方式发生变化,如消费习惯、行为、态度、语言方式。
2. 内部控制、程序、调理或者安全措施的遵守与执行非常差或被忽视。
3. 比较少的制度执行检查或者财务信息发生错误、偏差。
4. 存货短缺,凭证丢失。
5. 外部审计的结果不被重视。
6. 越来越多的顾客投诉。
公司欺诈具体的行为迹象包括:1. 公司在多家银行开立了账户,并且已超出所需。
2. 不负责现金交易的人不会按惯例核对哪些银行账户、3. 银行账户的收支差额非常大,或者与银行的业务往来越来越糟糕。
第八章内部控制及其测试与评价(答案解析)一、单项选择题。
1.注册会计师了解控制程序的总要求是通过对其的充分了解,能够()。
A.合理评价控制风险水平B.合理制定审计计划C.合理评价内容控制的可信赖程度D.识别和理解被审计单位交易、事项的主要类别及其发生过程和会计处理过程【您的答案】【正确答案】 B【答案解析】注册会计师了解控制程序的总要求是,通过对其充分了解,应能够合理地制订出审计计划。
2.控制风险评价太低,将使审计人员可能没有执行足够的实质性测试,进而导致审计()。
A.无效率B.无效果C.既无效率,又无效果D.有效果,无效率【您的答案】【正确答案】 B【答案解析】控制风险评价太低,从而可接受的检查风险过高,没有执行足够的实质性测试,获取足够的审计证据,导致审计无效果。
3.注册会计师编制对审计计划时,应当研究与评价被审计单位的内部控制。
注册会计师应当(),据以确定对实质性测试的性质,时间和范围的影响。
A.对拟信赖的内部控制进行控制测试B.对拟信赖的内部控制进行实质性测试C.评价控制风险D.评价检查风险【您的答案】【正确答案】 A4.以下哪项对于防止或发现和更正会计报表中的重要错误或漏报更为有效。
()A.控制环境B.会计系统C.控制程序D.内部审计【您的答案】【正确答案】 C5.按照现行审计准则,当注册会计师在审计过程中发现了与内部控制制度有关的缺陷时,无论缺陷的性质强弱、程度高低,均应当()。
A.向管理当局报告B.向相关人员提出C.记录于工作底稿D.向事务所汇报【您的答案】【正确答案】 C【答案解析】当注意到内部控制的重大缺陷时,应向管理当局报告,必要时,可出具管理建议书。
A不确切;注意到内部控制的一般问题时可向有关人员提出。
6.注册会计师进行额外的或计划的符合性测试的时间,通常安排在()。
A.资产负债表日执行B.资产负债表日后执行C.期中工作中执行D.完成外勤审计工作后执行【您的答案】【正确答案】 C7.下列各项中,预防员工贪污、挪用销货款的最有效的方法是()。
企业内部控制学第八章课后答案一.单选题(共12题,32.4分)1.(单选题)下列关于内部控制流程化说法错误的是()。
A.内部控制流程化的载体是企业现有的业务流程B.企业内控流程则须对业务流程中的内控关键控制点进行描述和要求C.内部控制在流程化设计中应贯彻内部牵制的理念,合理划分职责与权限D.内部控制在流程化设计中可以不计成本地追求防错纠弊正确答案:D2.(单选题)在设计内部控制制度时要“结合实际,与时俱进”贯彻的是内部控制的()。
A.全面性原则B.重要性原则C.制衡性原则D.适应性原则正确答案:D3.(单选题)在下列原则中,强调内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项的是()。
A.成本效益原则B.制衡性原则C.重要性原则D.全面性原则正确答案:D4.(单选题)“三重一大”中,下列选项中属于重大项目安排事项的是()。
A.企业发展战略、利益调配、机构调整等方面的重大决策B.企业融资、担保、期权、期货等金融衍生品的重要业务C.企业贯彻执行党和国家的路线方针政策、法律法规和上级重要决定的重大措施D.企业中层以上经营管理人员和下属企业、单位领导班子成员的任免,聘用、解除聘用和后备人选的确定正确答案:B5.(单选题)下列有关内部控制标准表单化的说法错误的是()。
A.表单设置要反映工作全过程,同时还要具有逻辑延续性B.同类业务的表单可以不具有唯一性,根据业务特点适时变通C.表单应当随公司正式的制度、文件一并公开发布D.表单的字段应该囊括业务的主要属性、业务需求以及执行标准,具有逻辑完整性正确答案:B6.(单选题)下列有关内部控制痕迹化说法不正确的是()。
A.内部控制强调处处时时要留下相应的痕迹B.内部控制痕迹化的目的是留下控制证据以便于将来审计或评价时可追溯责任C.内部控制痕迹化有助于内部控制的评价与审计D.在进行业务的过程中应在所有程序和节点保证留痕的公开化与连贯性正确答案:D7.(单选题)关于内部控制的适应性原则,下列内容描述正确的是()。
第八章内部控制与重大错报风险评估一、单项选择题1.通过转嫁或与其他人共担一部分风险来降低风险发生的可能性或影响的是( C )。
A.规避风险 B.减少风险 C.共担风险 D.接受风险2.内部控制存在固有缺陷的原因不包括( D )。
A.内部控制的设计和运行受到成本效益原则的制约B.内部控制的设计一般只是针对常规活动C.存在执行人员的疏忽或有意串通舞弊导致内控失效D.内部控制不能随着环境的变化而改变3.解决小企业因人员有限而难以建立健全内部控制的最好方法是( A )。
A.业主或经理积极参与内部控制B.投入更多的资源支持建立健全内部控制C.引入计算机系统管理D.聘请专家有针对性地设计内部控制程序4.当代审计的主线是( D )。
A.内部控制测试 B.实质性测试C.内部控制评价 D.重大错报风险识别、评估和应对5.下述不属于必须执行的审计程序是( B )。
A.了解被审计单位及其环境 B.控制测试C.实质性测试 D.重大错漏报风险评估6.重大错报风险初步评估在哪个阶段进行?( A )。
A.审计计划阶段 B.审计执行阶段C.审计报告阶段 D.审计的全过程7.通过对内部控制的了解发现被审计单位会计记录状况和可靠性存在重大问题,不能获取充分、适当的审计证据以发表无保留意见,审计人员应该(A )。
A.考虑出具非无保留意见的审计报告,必要时解除业务约定B.扩大实质性测试的范围C.解除业务约定D.将重大错报风险评估为最高水平8.控制测试的关注点不包括( D )。
A.该项内部控制是否有切实应用B.该项内部控制是否在审计期间得到一贯运行C. 该项内部控制由谁来应用D.该项内部控制是怎样设计的9.控制测试是否执行取决于( A )。
A.审计人员对内部控制有效性的判断和控制测试的成本效益权衡B.效益最大化,成本最小化C.内部控制设计和执行的有效程度 D.审计人员的专业判断10.控制测试的主要目的是( B )。
A.测试内部控制的有效性 B.确定实质性测试的范围C.测试内部控制设计的合理性 D.降低控制风险11.控制测试的程序不包括( A )。
习题第一章1、根据COSO报告,风险评估的第一步工作是()。
A.考虑如何对风险进行管理B.评估风险发生的可能性或频率C.考虑采用何种风险应对措施D.估计风险的重要性答案:D解析:COSO内部控制架构将风险评估描述成一个可以分为三步的程序。
第一步是估计风险的重要性;第二步是评估风险发生的可能性或频率;第三步是考虑如何对风险进行管理,以及应采取何种行动。
2、1991年,美国国会通过《联邦判决指南》,其中规定:公司即使有一个雇员犯罪,也可以追究企业责任,企业罚金最高达2.9亿美元,罚金高低取决于企业能否证明已经建立健全的内部控制。
这个规定发生在内部控制哪个哪个发展阶段?()A内部牵制阶段 B内部控制制度阶段C内部控制整合框架阶段 D内部控制结构阶段答案:C【解析】20世纪90年代至今,内部控制研究开始着眼于企业整体以及利益相关者,而非完全出于审计便利的需要,逐渐形成内部控制和风险管理的整体框架,并且逐渐强调内部控制和风险管理框架在实务层面的应用。
这一阶段内部控制逐渐走向成熟和相对稳定。
3、内部控制的核心要素是()A 控制环境B 风险评估C 控制活动D 信息与沟通答案:A解析:内控环境要素是推动企业发展的发动机,也是其他一切要素的核心,包括员工的诚信、职业道德和工作胜任能力:管理层的经营理念和经营风格:董事会或审计委员会的监督和指导力度:企业的权责分配方法和人力资源政策等。
4、()是风险管理活动决策的基础,最能体现风险管理工作的科学性。
A:目标制定 B:风险评估 C:事项识别 D:信息和沟通5、简答内部控制的五要素和全面风险管理框架的八要素是什么?6、风险管理与内部控制有哪些内在联系?7、谈谈你对我国内部控制规范体系的理解。
第二章1、基于内部控制有固有的缺陷,所以内部控制的离婚是建立在实体假设,可控性假设,人性假设和不传统假设。
答案:对【解析】内部控制只能恶搞喂管理人员达到其目的提供合理的保证,因为内部控制有其国有的故乡行,即管理层在制定其制度时有许多无法预料的因素,以及许多事项对于北部控制而言根本就是无法控制的简答:1、内部控制为什么存在固有的局限性?答案:1、成本-效益原则。
第八章内部控制参考答案及解析一、单项选择题1.【答案】D【解析】人力资源政策和实务可以在多方面实践,包括:(1)招聘和雇用;(2)新雇员的试用期和岗前培训制;(3)建立雇员员工培训长效机制、提升员工素质;(4)绩效评估;(5)辞职、解除劳动合同、退休等。
本题描述内容主要是针对辞职、解除劳务合同和退休等。
2.【答案】C【解析】控制活动可以为雇员提供指南(命令式的控制),设计这些活动旨在防止发生不希望出现的事情(预防性控制),或者在不希望出现的事情发生时能够加以识别(侦察式控制)。
当不希望出现的事情发生时,应识别程序的缺陷,并主动采取措施加以解决,此类活动称为“纠正性控制活动”。
3.【答案】C【解析】内部控制是指为确保实现企业目标而实施的程序和政策。
内部控制系统包括两个因素,分别是内部环境和控制政策与程序。
内部环境是指企业内对于内部控制的态度及内部控制的意识,代表整个企业对于内部控制的价值观。
控制政策及程序是指嵌入企业运营中的具体的内部控制。
4.【答案】A【解析】内部审计完成后,最后一项内容即编制审计报告。
虽然审计报告没有规定格式,但是,应包含若干不同的部分。
报告长度与业务性质有很大关系。
通常审计报告包括工作目标、审计师已实施的程序概述、审计意见及建议。
5.【答案】A【解析】向投资者披露重大信息的最主要方法就是企业的年度报告,选项B错误。
企业是否建立内部审计部门要根据企业的规模和经营特点等因素决定,规模很小的企业可能不需要建立审计部门,选项C错误。
审计委员会应当向董事会就任免内部审计管理人员提供建议,选项D错误。
同时,内部审计部门应该直接向董事会或者审计委员会负责。
6.【答案】A【解析】这属于《内部控制》五要素之一内部环境中的企业文化与沟通。
建立企业文化的过程中,坚持诚信和道德观是强化内部环境的重要因素。
7.【答案】D【解析】内部信息主要包括:会计信息、生产经营信息、资本运作信息、人员变动信息、技术创新信息、综合管理信息。
第八章内部监督一、单项选择题1.内部监督的意义不包括()。
A.内部监督可以节约企业运营成本B.内部监督以内部环境为基础,并与内部环境有极强的互动关系C.内部监督与风险评估、控制活动形成了三位一体的闭环控制系统D.内部监督离不开信息与沟通的支持2.我国企业内部监督体系的构成不包括()。
A.审计委员会 B.监事会 C.股东大会 D.内部审计机构3.内部监督时需关注关键控制点,其中不包括()。
A.复杂程度高的控制和需要高度判断力的控制B.已知的控制失效的控制且无法及时识别的控制C.相关人员缺少实施某一控制所需的资质或经验D.某项实施成本过高的控制4.对识别并实施关键控制所需的相关信息质量的要求不包括()A.相关性 B.可靠性 C.充分性 D.适当性5.对内部控制无效性理解错误的是()。
A.内部控制政策和措施有与法律法规相抵触的地方B.内部控制制度设计不够完整合理C.在企业生产过程中没有得到有效的贯彻执行D.因设计和执行内部控制的成本过高而无法实施6.内部控制缺陷报告对象不包括()。
A.与该缺陷直接相关的责任单位 B.公司的经营情况C.负责执行整改措施的人员 D.责任单位的上级单位7.日常监督中的内部审计监督不包括()。
A.制订内部审计计划,定期组织生产经营审计、内部控制专项审计和专项调查等B.内部审计机构应当接受审计委员会的监督指导,应定期或应按照要求向董事会及其审计委员会、监事会、经理层报告工作C.根据风险评估结果,对企业认定的重大风险的管控情况及成效开展持续性的监督D.对审计中发现的违反国家法律法规和企业章程规定的事项提出审计建议,作出审计决定,并对审计建议和审计决定的落实情况进行跟踪监督8.内部控制执行的证据不包括()。
A.管理层搜集汇总的各部门信息B.定期与客户沟通,以验证应收、应付账款记录是否完整正确C.管理层搜集汇总的各部门出现的问题D.相关职能部门进行自我检查、监督时对发现问题的记录及解决方案9.专项监督的范围和频率的决定因素不包括()。