2013版内部控制整合框架最新变化
- 格式:pptx
- 大小:1.58 MB
- 文档页数:26
coso在其《内部控制—整合框架》(2013),确定的内
部控制目标
COSO在其《内部控制—整合框架》(Internal Control-Integrated Framework,简称ICIF)中确定了五大内部控制目标,分别是:
1. 经营的效率和效果:即经济有效地使用企业资源,以最优方式实现企业的目标。
2. 财务报告的可靠性:即确保财务报告的准确性、完整性和及时性,符合会计准则和法规要求。
3. 遵守适用的法律法规:即遵守所有适用的法律、法规、规章和合同协议等,确保企业的合法合规经营。
4. 保障资产安全:即采取措施保护资产,防止资产损失、被盗或被滥用。
5. 保障信息的可靠性:即确保信息完整、准确、可靠和及时,以满足内部和外部信息使用者的需求。
COSO框架中的五大目标是相互关联、相互支持的,确保企业在经营管理过程中保持合规、高效和可靠。
这些目标的实现需要通过设计、执行和维护有效的内部控制系统来实现。
内部控制整合框架执行纲要内部控制帮助组织达到重要的目标,维持和改进业绩。
科索委员会的内部控制整合框架使得组织能够开发有效果且有效率的内部控制体系,该体系且能够适应变化的商业和运营环境,将风险降低到可接受的水平,并且促进规范决策和组织的治理。
设计并实施一套有效的内部控制体系是充满挑战的;每天保持制度运行的效果和效率会让人可望而不可及。
崭新且不断更新的商业模型,对技术的深入应用和依赖,日益繁多的监管要求和检查,全球化和其他挑战要求每一个组织的内部控制体系都能够更加敏捷地适应不断变化的商业、运营和监管的环境。
一套有效的内部控制体系除了对制度和流程严格遵守外,还要求判断力。
管理层和董事会注1通过其判断来决定多少控制是充分的。
管理层和其他员工每天通过其判断,在组织内选取,推进和实施各类控制。
管理层和内部审计师,以及其他的员工,通过其判断来监控和测试内部控制体系的有效性。
注1:本框架使用“董事会”一词,泛指治理层,包括:董事会,理事会,一般合伙人,所有者和监事会等。
本框架在内部控制方面,对管理层,董事会,外部的利益相关者和其他与组织产生互动关系的相关方有所帮助,且不会过分死板;而这有赖于对内部控制体系构成要素的理解,有赖于对内部控制体系能够有效实施的时机的洞见。
对于管理层和董事会,本框架提供:●一套工具,将内部控制推广到各类型的组织,无论行业或法律形式,无论在组织层面,经营单元层面或职能层面;●一种原则导向的方法,能够灵活设计,实施和推进内部控制,并留有判断空间——这些原则可在组织层面、运营层面和职能层面应用;●一些要求,具体阐述有效的内部控制体系的要素和原则是如何存在和发挥作用,如何在一起产生协调作用;●一套工具,识别和分析风险,开发和管理合适的风险应对措施将风险控制在可接受的水平,且更关注反舞弊措施;●一个机会,将基于财务报告的内部控制扩大应用范围,满足各种其他的报告、运营和遵循目标;●一个机会,清理那些在降低风险方面价值不大的无效,冗余和低效的控制。
COSO内控新框架更具广泛适应性近日,由财政部会计司经美国科索委员会(COSO)授权翻译的《内部控制———整合框架》(2013)一书正式出版发行。
这一由美国科索委员会更新的《内部控制———整合框架》,于去年甫一发布就受到国际内部控制理论界和实务界的广泛关注。
在中国内控建设方兴未艾的当下,COSO内控新框架无疑提供了更为丰富的经验启发。
在业内人士看来,新框架更具广泛适应性。
新框架的反思改进现行COSO内控框架是1992年由科索委员会制定发布的,适用于在美上市公司,并为世界各国内部控制提供了借鉴。
此次更新为20多年来的首次修改。
长期从事内控建设工作的上海电力股份有限公司审计与内控部副主任朱劲松观察了其中的变化。
她表示,新框架并没有改变现行框架关于内部控制的基本概念和核心内容,而是对现行框架的某些概念和指引进行了更新和改进。
“新框架一个显著变化是在现行框架的基础上,提炼出内部控制五要素的17项总体原则。
五项基本要素和17项总体原则组合起来就构成了内部控制的标准,适用于所有的组织。
每一项总体原则又由代表其重要特征的多个关注点所支持。
”朱劲松说,这些关注点可为管理层提供具体的指引,协助其设计、实施和执行内控以及评估相关原则是否存在和发挥效用。
此外,朱劲松还认为,新框架扩大了报告目标的范畴,既要面向外部投资者、债权人和监管部门,确保报告符合有关监管要求,又要面向董事会和经理层,满足企业经营管理决策的需要。
报告的内容除了包括传统的财务报告,还涵盖了市场调查报告、资产使用报告、人力资源分析报告、内控评价报告、可持续发展报告等非财务报告。
新框架还强调了董事会及其下属专门委员会的监督对内控有效性的重要作用,增加了反舞弊与反腐败的内容,充分考虑了不同商业模式和组织结构的内部控制。
这些都与内控建设的实际紧密结合。
对于上述变化,中国会计学会内部控制专家组专家、北京国家会计学院研究生部负责人郑洪涛认为,新框架的改革源于三大背景,一是上世纪90年代以来的社会经济发展环境已发生了很大的变化,二是全世界内控多样性提出更深层次、更细致、更多元化的要求,引起内控框架的反思、改进和补充,三是互联网经济、大数据应用、财务共享等诸多新运营方式和模式对传统运营方式和模式产生大的冲击,引发内控方式和手段发生翻天覆地的革命。
Internal Control–Integrated Framework内部控制整合框架Executive Summary执行纲要Internal control helps entities achieve important objectives an d sustain andimprove performance.COSO’s Internal Control—Integrated Framework(Framework)enables organizations to effectively and efficiently developsystems of internal control that adapt to changing business and operatingenvironments, mitigate risks to acceptable levels, and support so und decisionmaking and governance of the organization.内部控制帮助组织达到重要的目标,维持和改进业绩。
科索委员会的内部控制整合框架使得组织能够开发有效果且有效率的内部控制体系,该体系且能够适应变化的商业和运营环境,将风险降低到可接受的水平,并且促进规范决策和组织的治理。
Designing and implementing an effective system of intern al control can bechallenging;operating that system effectively and efficiently every day canbe daunting.New and rapidly changing business models,greater use anddependence on technology, increasing regulatory requirements and s crutiny,globalization, and other challenges demand any system of internal control tobe agile in adapting to changes in busin ess,operating and regulatory第 1 页environments.设计并实施一套有效的内部控制体系是充满挑战的;每天保持制度运行的效果和效率会让人可望而不可及。
Internal Control—Integrated Framework Executive Summary内部控制——整合框架内容摘要May 2013 2013年5月前言1992年Treadway委员会发起组织委员会(“COSO”)发布了其内部控制整合框架(“原框架”)。
原来的框架已得到了广泛的认可,并在世界范围内被广泛应用。
它被公认为设计、贯彻、运行内部控制并评价内部控制有效性的领先框架。
自原框架发布的二十年来,商业和运营环境已经发生了巨大的变化,越来越趋于复杂、技术驱动和全球化。
与此同时,利益相关者更多地参与,在内部控制系统完整性方面寻求更大的透明度和责任性,以支持商业决策和组织治理。
COSO很高兴提供更新版的内部控制整体框架(“框架”,Framework)。
COSO 相信框架将使各组织能够有效和高效地开发和维护内部控制系统,可以提高实现主体目标的可能性,适应商业和运营环境的变化。
有经验的读者会发现在框架中有许多是熟悉的,它们建立在原版本中被证明是有用的内容。
它保持了内部控制的核心定义和五项要素。
把五项要素作为评价内部控制系统有效性的要求,从根本上保持不变。
同时,在设计、贯彻和运行内部控制时,以及在评价内部控制系统有效性时,框架继续强调管理层判断的重要性。
与此同时,框架包括了一些旨在易于运用的改进和澄清。
一个更重要的改进之处是对原框架中已作介绍的基础概念的形式化。
在新版框架中,这些概念现在成为原则,与五项要素联系起来,为使用者在设计和贯彻内部控制系统和理解有效内部控制方面,提供清晰说明。
框架的改进还有,通过扩大财务报告目标类别以包含其他重要的报告形式,如非财务的和内部的报告。
同时,框架反映了过去数十年来商业和运营环境许多变化方面的考虑,包括:· 治理监督的期望· 市场和运营的全球化· 商业的变化和更大复杂性· 法律、法规、规则和标准方面的需求和复杂性· 能力和责任的期望· 不断发展的技术的适用和依赖· 与预防和发现舞弊有关的期望本“内容摘要”旨在为董事、首席执行官和其他高级管理人员提供了一个高层次的概述。
Internal Control – Integrated Framework内部控制整合框架Executive Summary执行纲要Internal control helps entities achieve important objectives and sustain and improve performance. COSO’s Internal Control—Integrated Framework (Framework) enables organizations to effectively and efficiently develop systems of internal control that adapt to changing business and operating environments, mitigate risks to acceptable levels, and support sound decision making and governance of the organization.内部控制帮助组织达到重要的目标,维持和改进业绩。
科索委员会的内部控制整合框架使得组织能够开发有效果且有效率的内部控制体系,该体系且能够适应变化的商业和运营环境,将风险降低到可接受的水平,并且促进规范决策和组织的治理。
Designing and implementing an effective system of internal control can be challenging; operating that system effectively and efficiently every day can be daunting. New and rapidly changing business models, greater use and dependence on technology, increasing regulatory requirements and scrutiny, globalization, and other challenges demand any system of internal control to be agile in adapting to changes in business, operating and regulatory翻译:@注册内审师environments.设计并实施一套有效的内部控制体系是充满挑战的;每天保持制度运行的效果和效率会让人可望而不可及。
Internal Control – Integrated Framework内部控制整合框架Executive Summary执行纲要Internal control helps entities achieve important objectives and sustain and improve performance. COSO’s Internal Control—Integrated Framework (Framework) enables organizations to effectively and efficiently develop systems of internal control that adapt to changing business and operating environments, mitigate risks to acceptable levels, and support sound decision making and governance of the organization.内部控制帮助组织达到重要的目标,维持和改进业绩。
科索委员会的内部控制整合框架使得组织能够开发有效果且有效率的内部控制体系,该体系且能够适应变化的商业和运营环境,将风险降低到可接受的水平,并且促进规范决策和组织的治理。
Designing and implementing an effective system of internal control can be challenging; operating that system effectively and efficiently every day can be daunting. New and rapidly changing business models, greater use and dependence on technology, increasing regulatory requirements and scrutiny, globalization, and other challenges demand any system of internal control to be agile in adapting to changes in business, operating and regulatory翻译:@注册内审师environments.设计并实施一套有效的内部控制体系是充满挑战的;每天保持制度运行的效果和效率会让人可望而不可及。
Internal Control – Integrated Framework内部控制整合框架Executive Summary执行纲要Internal control helps entities achieve important objectives and sustain and improve performance. COSO’s Internal Control—Integrated Framework (Framework) enables organizations to effectively and efficiently develop systems of internal control that adapt to changing business and operating environments, mitigate risks to acceptable levels, and support sound decision making and governance of the organization.内部控制帮助组织达到重要的目标,维持和改进业绩。
科索委员会的内部控制整合框架使得组织能够开发有效果且有效率的内部控制体系,该体系且能够适应变化的商业和运营环境,将风险降低到可接受的水平,并且促进规范决策和组织的治理。
Designing and implementing an effective system of internal control can be challenging; operating that system effectively and efficiently every day can be daunting. New and rapidly changing business models, greater use and dependence on technology, increasing regulatory requirements and scrutiny, globalization, and other challenges demand any system of internal control to be agile in adapting to changes in business, operating and regulatory翻译:@注册内审师environments.设计并实施一套有效的内部控制体系是充满挑战的;每天保持制度运行的效果和效率会让人可望而不可及。
控制环境Control Environment1.The organization demonstrates a commitment to integrity and ethical values.组织对正直和道德等价值观做出承诺。
2.The board of directors demonstrates independence from management and exercises oversight of the development and performance of internal control.董事会独立于管理层,并对内部控制的推进与成效加以监督控制。
3.Management establishes, with board oversight, structures, reporting lines, and appropriate authorities and responsibilities in the pursuit of objectives.管理层围绕其目标,在治理层监督下,建立健全组织架构、汇报条线、合理的授权与责任等机制。
4.The organization demonstrates a commitment to attract, develop, and retain competent individuals in alignment with objectives.组织对吸引、开发和保留与认同组织目标的人才做出承诺。
5.The organization holds individuals accountable for their internal control responsibilities in the pursuit of objectives.组织根据其目标,使员工各自担负起内部控制的相关责任。
风险评估Risk Assessment6.The organization specifies objectives with sufficient clarity to enable the identification and assessment of risks relating to objectives.就识别和评估与其目标相关的风险,组织做出清晰的目标设定。