企业内部控制评价指引指引
- 格式:doc
- 大小:274.50 KB
- 文档页数:168
企业内部控制评价指引
企业内部控制评价指引
企业内部控制是保障企业运营管理合法化、有序化的重要手段,对公司的可持续发展具有密不可分的重要价值。
企业内部控制评价指引是企业内部控制的核心要素之一,它通过完整的评估程序来检测、分析内部控制,从而控制风险、提升企业效率和公司价值,实现企业可持续发展。
企业内部控制评价指引包括四大要素,第一是价值导向的设计原则,该原则主张以企业的价值创造和目标实现为出发点,旨在将企业的战略目标、绩效目标落实在具体的内部控制体系中,利用效率优化的投资来节约成本,最终达到企业最终的价值实现目标。
第二是企业责任分配的设计原则,该原则强调企业内部人员要全面配备,减少在资源调配上的差错犯错,确保企业管理运行一致和有序,同时要保证治理层控制权落实在企业的上下游。
第三是内部控制的完整性设计原则,该原则要求企业内部控制体系要完整,包括内部控制的原理、机制,以及内部控制的体系工具,要求内部控制机制能够支撑企业运行,实现企业控制层的有效实施。
第四是监督系统的平衡设计原则,该原则强调企业要制定有质量监督系统,以防止失效,保证企业内部控制的准确性和有效性,而且企业要不断改进内部控制体系,确保企业在控制过程中的安全和高效运行。
企业内部控制评价指引的不断改进和完善,是企业可持续发展的必要法宝,能在有限的资源中实现企业价值的最大化。
企业应坚持不懈的完善内部控制体系,并加强基础性的内部控制,实现可持续发展,满足社会各方的利益期望。
企业内部控制应用指引、评价指引、审计指引读书笔记企业内部控制(Internal Control)是指企业内部为实现组织目标,保护企业财务信息的准确性、完整性和可靠性,以及提高财务报告的质量和及时性所采取的一系列管理措施和程序。
企业内部控制的核心目标是防止和减轻各种风险,确保企业的持续运营及其财务报告的可靠性。
《企业内部控制应用指引》主要是对企业内部控制的要求进行详细解释和规范,通过提供实施指南、具体流程和评估标准等,帮助企业建立与完善内部控制体系。
本书结构清晰,内容详实,对企业内部控制制度建立、风险控制、信息系统应用等方面进行了全面讲解和指导。
在阅读书中的相关章节后,我对企业内部控制的要求和具体实施方法有了更深入的了解和掌握。
本书强调了企业内部控制的综合性和整体性。
企业内部控制的建立必须从制度层面开始,需要通过建立各项制度和政策,明确责任分工,确保各个部门和各级管理人员在内部控制方面的具体职责和操作流程。
同时,为了加强内部控制的有效性和可持续性,还需要将内部控制与企业目标相结合,通过风险管理、内部审计等手段进行持续监督和改进。
此外,《企业内部控制评价指引》提供了企业内部控制评价的流程和方法。
企业内部控制评价是对内部控制体系的有效性和适用性进行全面评估,帮助企业及时发现和纠正问题,提高内部控制的效果。
该指引明确了评价的标准和方法,包括对内部控制框架的评估、风险评估、控制活动评估、信息与沟通评估等内容。
通过对这些评估结果的综合分析,企业可以对内部控制体系进行全面评估和改进。
此外,《企业内部控制审计指引》是一本关于企业内部控制审计的指导书。
它明确了内部控制审计的目标和任务,详细介绍了内部控制审计的方法和程序。
内部控制审计主要包括风险评估、控制测试、样本抽取、工作底稿等步骤。
通过内部控制审计可以帮助企业发现和纠正内部控制存在的问题,提高内部控制体系的有效性和可靠性。
综上所述,《企业内部控制应用指引》、《企业内部控制评价指引》和《企业内部控制审计指引》都是对企业内部控制的具体要求和实施方法进行了详细解释和规范的书籍。
企业内部控制评价指引一、评价目的和范围1.评价目的:评价企业的内部控制体系是否能够有效地保护企业财务信息的真实性、可靠性和完整性,预防欺诈和错误行为,并提供改进建议。
2.评价范围:涵盖企业财务报告编制流程、风险管理、内部控制环境、信息与沟通、监督和检查等一系列要素。
二、评价方法和步骤1.评价方法:采用问卷调查、文件审查、现场检查和相关人员访谈等方法,综合评价企业内部控制体系的强度和有效性。
2.评价步骤:(1)明确评价目标和范围;(2)收集和分析相关的内部控制文件和材料;(3)根据评价目标制定调查问卷并进行调查;(4)现场检查,包括盘点、核实和抽样检查等;(5)对相关人员进行访谈,了解其对内部控制的认识和运作情况;(6)对评价结果进行整理、分析和总结,并提出改进建议;(7)制定实施改进措施的计划,并监督其执行情况;(8)定期评估内部控制体系的有效性,并及时进行改进。
三、评价内容和指标1.财务报告编制流程:(1)制定和实施财务报告编制的相关政策和程序;(2)财务报告编制的准确性和完整性;(3)财务报告的及时提交和披露。
2.风险管理:(1)风险识别与评估的方法和程序;(2)制定风险防范和控制措施的能力和执行情况;(3)风险监控和控制结果的反馈和改进。
3.内部控制环境:(1)企业的管理层对内部控制的重视程度和支持;(2)业务流程的规范性和透明度;(3)内部控制制度的完备性和有效性。
4.信息与沟通:(1)内部信息的传递和沟通渠道的畅通;(2)信息共享和知识管理的机制和平台。
5.监督和检查:(1)内部审计的独立性和专业能力;(2)内部审计制度的健全性和有效性;(3)内部审计结果的反馈和改进。
四、评价结果和改进建议1.评价结果:根据评价内容和指标,对企业内部控制体系进行综合评价,得出一个评价结果。
2.改进建议:根据评价结果提出针对性的改进建议,包括建议的内容、具体措施和实施计划,并追踪和监督其执行情况。
五、评价报告和监督1.评价报告:根据评价结果和改进建议,编写评估报告,包括评价目的、范围、方法、步骤、内容、结果和建议。
内部控制审计评价指引一、引言内部控制审计评价是指企业内部控制的有效性评价,通过对企业内部控制的规划、执行、检查的评价、分析与报告,以便评价未受外界影响的情况下企业内部控制的有效性和适用性。
内部控制审计评价是企业建立完善内部控制制度的重要手段,企业应严格按照内部控制审计评价指引进行内部控制审计评价工作,以保证企业内部控制制度的有效性和适用性。
本指引旨在规范内部控制审计评价工作,帮助企业评价内部控制的有效性,并提出改进建议,以提高内部控制的有效性和适用性。
二、内部控制审计评价的基本原则1. 评价独立性原则内部控制审计评价工作应由专业的内部控制审计评价人员独立进行,以保证评价结果的客观性和公正性。
2. 评价全面性原则内部控制审计评价工作应覆盖企业各个部门和业务领域,全面评价企业内部控制的有效性。
3. 评价一致性原则内部控制审计评价工作应遵循一致的评价标准和方法,以保证评价结果的一致性和可比性。
4. 评价风险导向原则内部控制审计评价工作应基于风险管理理念,将重点放在评价高风险领域的内部控制有效性。
5. 评价持续改进原则内部控制审计评价工作应不断总结经验,提出改进建议,推动企业内部控制的持续改进。
三、内部控制审计评价的基本步骤1. 确定评价范围内部控制审计评价工作应确定评价范围,包括评价的业务领域、部门范围和评价对象。
2. 制定评价计划根据评价范围和评价目标,制定内部控制审计评价工作计划,明确评价的时间安排和评价的方法步骤。
3. 收集评价证据通过查阅文件、询问人员、观察操作等方式收集评价证据,评价内部控制的有效性。
4. 评价内部控制的有效性根据评价证据,评价内部控制的有效性,包括内部控制的设计、执行和监督等方面。
5. 分析评价结果对评价结果进行分析,找出内部控制存在的问题和不足,提出改进建议。
6. 编制评价报告根据评价结果,编制内部控制审计评价报告,明确内部控制的有效性评价结论和改进建议。
四、内部控制审计评价的关键要点1. 评价标准的确定内部控制审计评价工作应明确评价的标准和依据,参照国家相关法律法规和规范性文件,采用成熟的评价标准和方法。
《企业内部控制评价指引》第一讲1、以下哪项不属于内部控制评价作用的内容?(单选题)○有助于企业自我完善内部控制体系○有助于提升企业市场形象和公众认可度○有助于实现与政府监管的协调互助●有助于促进企业与利益相关者关系的发展2、内部控制运行有效性应考虑哪些问题?(多选题)●相关控制在评价期内是如何运行的●有关控制十分得到了持续一致的运行○有关控制是否得到了间歇性的运行●实施控制的人员是否具备必要的权限和能力3、经理层负责组织实施内部控制评价,也可以授权内部控制评价机构具体组织实施,并积极支持和配合内部控制评价的开展,创造良好的环境和条件。
(判断题)●正确○错误第二讲1、以下哪些不属于企业内部评价的内容。
(单选题)○内部环境○风险评估○控制活动●外部监督2、控制活动涉及到企业多项业务流程,每一项业务流程应该根据公司内部控制制度和相应的测试评价方法。
(判断题)●正确○错误3、公司组织构架的适应性包括哪些内容。
(多选题)●公司经营业务的性质●公司组织构架适当集中或分散●组织结构之间权限清晰、相互牵制○管理人员的变化4、企业内部环境评价属于“硬指标”,从企业层面评价内部环境具有一定的局限性。
(判断题)○正确●错误第三讲1、以下哪项不属于企业内部评价的实施阶段。
(单选题)●组织评价工作组○了解被评价单位基本情况○确定检查评价范围和重点○开展现场检查测试2、以下哪项不属于企业内部评价的方法。
(单选题)○个别访谈法○调查问卷法○抽样法●专家咨询法第四讲1、按照内部控制缺陷的成因或来源,企业内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷。
(判断题)○正确●错误2、以下哪些情况属于内部控制执行上的缺陷。
(多选题)○针对某一控制目标,缺失必要的控制点○已有的内部控制设计不当●设计恰当的内部控制未按照设计的要求正确执行●控制执行人没有取得必要的授权或缺乏必要的胜任能力3、非财务控制内部控制缺陷的一般缺陷为直接财产损失500万元到1000万元。
《企业内部控制评价指引》一、引言1.1指导背景:简要介绍内部控制评价的背景和目的。
1.2适用范围:明确指导适用的企业类型和规模。
二、内部控制评价的基本概念和原则2.1内部控制的定义:详细解释内部控制的定义和内涵,包括内部控制环境、风险评估和控制活动。
2.2内部控制评价的原则:列举内部控制评价的原则,如独立性、全面性、可靠性、可持续性等。
三、内部控制评价的方法和步骤3.1评价方法:介绍各种内部控制评价的方法,如问卷调查、检查清单、流程分析、抽样检查等。
3.2评价步骤:详细阐述内部控制评价的步骤,如准备调查材料、开展调查研究、分析评估结果、提出改进建议等。
四、内部控制评价的主要内容和要点4.1内部控制的组成要素:介绍内部控制的几个关键要素,包括控制环境、风险评估、控制活动、信息与沟通、监督与反馈等。
4.2内部控制的评价指标:列举内部控制评价的主要指标,如控制目标的实现程度、风险的识别和应对能力、信息的准确性和及时性等。
五、内部控制评价的结论和建议5.1结论:根据评价结果,给出内部控制的总体评价和审议结论。
5.2建议:针对评价结果中存在的问题和不足,提出改进和加强内部控制的建议和措施。
六、内部控制评价的监督和跟踪6.1监督机制:介绍建立有效的内部控制评价监督机制的方法和要点,如内部审计制度、监督委员会等。
6.2跟踪措施:提出跟踪和评估内部控制改进措施实施效果的方法和建议。
七、附录7.1内部控制评价表:提供一份示例的内部控制评价表,方便企业按照指引进行评价和记录。
以上是一份简单的企业内部控制评价指引的例子,企业可以根据自身的情况进行调整和完善,以提高内部控制的有效性和适应性。
通过进行内部控制评价,企业可以发现问题、改进漏洞,并加强对风险的控制和管理,提高企业的整体运营效率和风险抵御能力。
附件1:企业内部控制评价指引(征求意见稿)第一章总则第一条为了规范企业内部控制评价,全面评估内部控制设计与运行情况,编制内部控制评价报告,根据有关法律法规和《企业内部控制基本规范》,制定本指引。
第二条本指引所称内部控制评价,是指企业董事会(或类似决策机构)或其授权机构,对内部控制设计与运行的有效性进行综合评估的过程。
第三条企业应当根据《企业内部控制基本规范》和本评价指引,结合本企业的实际情况,制定内部控制评价办法,明确内部控制评价的原则和内容、程序和方法、以及报告形式等相关内容,确保内部控制评价工作落到实处。
企业主要负责人应当对内部控制评价结论的真实性负责。
第四条企业应当建立内部控制评价结果分析利用和考核制度,将内部控制评价结果和整改情况作为内部绩效考评的重要依据。
第二章评价的原则和内容第五条企业实施内部控制评价,至少应当遵循全面性、重要性和独立性原则,确保评价工作标准统一、客观公正。
全面性,是指评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位实用文档的各种业务和事项。
重要性,是指在全面评价的基础上关注重要高风险领域。
独立性,是指评价工作应当于内部控制的设计与运行相互分离。
第六条企业内部控制评价应当以内部环境为基础,重点关注:治理结构是否形同虚设;发展战略是否可行;机构设置是否重叠;权责分配是否明晰;不相容岗位是否分离;人力资源政策和激励约束机制是否科学合理;企业文化是否促进员工勤勉尽责;社会责任是否有效履行等。
第七条企业内部控制评价应当以生产经营活动为重点,至少关注:资金的筹集、投放和营运过程是否存在资金链断裂;资产运行中是否存在效能低下或资产流失;采购与销售环节是否存在舞弊行为;研发项目是否经过科学论证;工程项目是否存在商业贿赂等。
第八条企业内部控制评价应当兼顾控制手段,至少关注:全面预算是否具有约束力;合同履行是否存在纠纷;信息系统是否与内部控制有机结合;内部报告是否及时传递和有效沟通等。
企业内部控制评价指引企业内部控制评价是指对企业内部控制的组成要素、实施过程及效果进行综合评估和审计的过程。
它旨在帮助企业有效监督风险,提高工作效率,保护企业利益。
下面将从控制环境、风险评估、控制活动、信息与沟通和监督的五个方面对企业内部控制评价指引进行详细阐述。
首先,控制环境是企业内部控制的基础,是指管理层对控制环境的建设和维护。
评价时可从有关章程和政策、组织结构和人员配备、职责与权力分配、职业道德要求、员工培训与激励机制等方面进行评估。
管理层应建立健全相关政策,完善组织架构,明确职责与权力,强调员工的道德要求,并提供必要的培训和激励措施。
接下来,风险评估是企业内部控制评价的重要环节,它包括对风险的识别、评估和处理。
评价时可从风险的全面性、准确性和时效性等方面进行评估。
企业应建立合理的风险识别机制,完善风险评估方法,及时处理已识别的风险,并加强对新增风险的监控。
控制活动是企业内部控制的核心,是实现内部控制目标的手段。
评价时可从目标设定与策划、信息与传递、业务及技术支持、监督与反馈等方面进行评估。
企业应明确控制目标,制定适当的控制策略,优化信息系统,加强技术支持,及时监督和反馈。
信息与沟通是企业内部控制的重要环节,是保证控制活动有效运行的基础。
评价时可从信息的真实性、准确性、完整性和时效性等方面进行评估。
企业应建立有效的信息传递机制,保障信息的真实准确性和时效性,加强信息的编制和披露。
最后,监督是企业内部控制评价的重要手段,主要包括内部审计、监事会和高层管理层对内控的监督。
评价时可从监督部门的独立、监督程序的完善和监督结果的反馈等方面进行评估。
企业应建立独立的内部审计机构,完善监事会的职责和权力,及时反馈监督结果并采取相应的改进措施。
综上所述,企业内部控制评价指引主要包括控制环境、风险评估、控制活动、信息与沟通和监督等五个方面。
企业在进行内部控制评价时,应根据这些指引的要求,结合实际情况,全面、准确地评估内部控制的效果,及时发现问题并采取相应的改进措施,以提高企业的管理水平和经济效益。
附件2:企业部控制评价指引第一章总则第一条为了促进企业全面评价部控制的设计与运行情况,规部控制评价程序和评价报告,揭示和防风险,根据有关法律法规和《企业部控制基本规》,制定本指引。
第二条本指引所称部控制评价,是指企业董事会或类似权力机构对部控制的有效性进行全面评价、形成评价结论、出具评价报告的过程。
第三条企业实施部控制评价至少应当遵循下列原则:(一)全面性原则。
评价工作应当包括部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。
(二)重要性原则。
评价工作应当在全面评价的基础上,关注重要业务单位、重大业务事项和高风险领域。
(三)客观性原则。
评价工作应当准确地揭示经营管理的风险状况,如实反映部控制设计与运行的有效性。
第四条企业应当根据本评价指引,结合部控制设计与运行的实际情况,制定具体的部控制评价办法,规定评价的原则、容、程序、方法和报告形式等,明确相关机构或岗位的职责权限,落实责任制,按照规定的办法、程序和要求,有序开展部控制评价工作。
企业董事会应当对部控制评价报告的真实性负责。
第二章部控制评价的容第五条企业应当根据《企业部控制基本规》、应用指引以及本企业的部控制制度,围绕部环境、风险评估、控制活动、信息与沟通、部监督等要素,确定部控制评价的具体容,对部控制设计与运行情况进行全面评价。
第六条企业组织开展部环境评价,应当以组织架构、发展战略、人力资源、企业文化、社会责任等应用指引为依据,结合本企业的部控制制度,对部环境的设计及实际运行情况进行认定和评价。
第七条企业组织开展风险评估机制评价,应当以《企业部控制基本规》有关风险评估的要求,以及各项应用指引中所列主要风险为依据,结合本企业的部控制制度,对日常经营管理过程中的风险识别、风险分析、应对策略等进行认定和评价。
第八条企业组织开展控制活动评价,应当以《企业部控制基本规》和各项应用指引中的控制措施为依据,结合本企业的部控制制度,对相关控制措施的设计和运行情况进行认定和评价。
目录企业内部控制评价指引 (2)第一章总则 (2)第二章内部控制评价的内容 (2)第三章内部控制评价的程序 (3)第四章内部控制缺陷的认定 (4)第五章内部控制评价报告 (5)财政部会计司解读《企业内部控制评价指引》 (6)一、内部控制评价概述 (6)(一)内部控制评价的作用 (6)(二)内部控制评价的对象 (7)(三)内部控制评价的原则 (7)(四)内部控制评价的组织形式和职责安排 (8)二、关于内部控制评价的内容 (10)(一)内部控制评价的内容和工作底稿设计 (10)三、关于内部控制评价的程序 (11)(一)内部控制评价的一般程序 (11)(二)内部控制评价的频率 (12)(三)内部控制评价的方法 (12)四、内部控制缺陷的认定 (13)(一)内部控制缺陷的分类 (14)(二)内部控制缺陷的认定标准 (14)(三)内部控制缺陷的报告与整改 (17)五、关于内部控制评价报告 (18)(一)内部控制评价报告的内容和格式 (18)(二)内部控制评价报告的编制和报送 (19)(三)内部控制评价报告的披露和使用 (20)附件1:内部控制评价核心指标 (21)附件2:××股份有限公司20××年度内部控制评价报告 (25)企业内部控制评价指引第一章总则第一条为了促进企业全面评价内部控制的设计与运行情况,规范内部控制评价程序和评价报告,揭示和防范风险,根据有关法律法规和《企业内部控制基本规范》,制定本指引。
第二条本指引所称内部控制评价,是指企业董事会或类似权力机构对内部控制的有效性进行全面评价、形成评价结论、出具评价报告的过程。
第三条企业实施内部控制评价至少应当遵循下列原则:(一)全面性原则。
评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。
(二)重要性原则。
评价工作应当在全面评价的基础上,关注重要业务单位、重大业务事项和高风险领域。
(三)客观性原则。
企业内部控制评价指引发文机关:中国保险监督管理委员会(已撤销),财政部,中国证券监督管理委员会,审计署,中国银行业监督管理委员会(已撤销)发布日期:2010.04.15生效日期:2010.04.15时效性:现行有效文号:财会〔2010〕11号企业内部控制评价指引第一章 总 则第一条为了促进企业全面评价内部控制的设计与运行情况,规范内部控制评价程序和评价报告,揭示和防范风险,根据有关法律法规和《企业内部控制基本规范》,制定本指引。
第二条本指引所称内部控制评价,是指企业董事会或类似权力机构对内部控制的有效性进行全面评价、形成评价结论、出具评价报告的过程。
第三条企业实施内部控制评价至少应当遵循下列原则:(一)全面性原则。
评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。
(二)重要性原则。
评价工作应当在全面评价的基础上,关注重要业务单位、重大业务事项和高风险领域。
(三)客观性原则。
评价工作应当准确地揭示经营管理的风险状况,如实反映内部控制设计与运行的有效性。
第四条企业应当根据本评价指引,结合内部控制设计与运行的实际情况,制定具体的内部控制评价办法,规定评价的原则、内容、程序、方法和报告形式等,明确相关机构或岗位的职责权限,落实责任制,按照规定的办法、程序和要求,有序开展内部控制评价工作。
企业董事会应当对内部控制评价报告的真实性负责。
第二章 内部控制评价的内容第五条企业应当根据《企业内部控制基本规范》、应用指引以及本企业的内部控制制度,围绕内部环境、风险评估、控制活动、信息与沟通、内部监督等要素,确定内部控制评价的具体内容,对内部控制设计与运行情况进行全面评价。
第六条企业组织开展内部环境评价,应当以组织架构、发展战略、人力资源、企业文化、社会责任等应用指引为依据,结合本企业的内部控制制度,对内部环境的设计及实际运行情况进行认定和评价。
第七条企业组织开展风险评估机制评价,应当以《企业内部控制基本规范》有关风险评估的要求,以及各项应用page 1 of 4指引中所列主要风险为依据,结合本企业的内部控制制度,对日常经营管理过程中的风险识别、风险分析、应对策略等进行认定和评价。
内部控制评价指引
企业内部控制评价指引是一套企业体系内部管理手段和方法的一
部分,用于指导管理者定期评估和审计企业内部控制和信息流程。
旨
在通过分析获取企业财务和非财务信息来提高企业效率,减少潜在的
作业差错。
企业内部控制评价指导有助于企业确定其财务报告和财务管理的
准确性和完整性,从而有助于企业满足会计准则的要求。
此外,内部
控制评价指导有助于确保活动和过程以最有效和最高质量的方式实施,并准确地记录、审核和报告会计信息。
此外,它也可以帮助企业预防
和检测潜在的采购和支出弊端,以及资产损失或滥用。
实施企业内部控制评价指导的过程通常分为三个不同但相关的阶段。
首先,管理者应搜集和分析所有相关的信息,以确定企业内部控
制的范围。
接下来,应定期评估现有的控制,以确定是否符合金融机
构当前报告和记录标准。
最后,如果潜在的问题发现,应及时采取改
进控制的措施,以符合当前标准和最佳实务。
企业内部控制评价指导是帮助企业管理者确保完善内部控制和准
确审核账目的一项重要工作。
它可以有效地确保公司财务健康,使企
业能够遵守会计准则,减少可能发生的财务问题,并保护公司的资产
安全。
内部控制评价指引解读首先,内部控制评价指引主要由两部分组成,分别是评价原则和评价要求。
评价原则包括全面性、实效性、科学性、可追溯性和持续改进性。
这些原则为企业或组织进行内部控制评价提供了基本的指导思想,确保评价工作具有全面性、科学性和可持续性。
评价要求包括评价范围、评价目标、评价方法和评价对象。
评价范围包括企业的全部业务和业务流程,评价目标是指评价的目的和目标,评价方法是指评价的具体方法和步骤,评价对象是指需要评价的对象,如内部控制制度、风险管理体系等。
其次,内部控制评价指引对企业的内部控制要求提出了具体的指导。
其中,合规性要求是评价中的重要内容之一、合规性要求企业必须遵循国家法律法规、行业准则和组织规章等,建立健全的合规管理制度,保证企业的日常运作符合法律法规的规定。
以风险管理为重点的要求是企业必须建立健全的风险管理机制,识别、评估和控制各项风险,确保企业的业务运作安全可靠。
信息披露要求是指企业必须及时、准确、完整地向内外部披露与内部控制相关的信息,提高信息披露的透明度和可靠性。
资源利用效率要求是指企业必须合理规划和使用各项资源,提高资源利用效率,降低成本,提高盈利能力。
另外,内部控制评价指引还对内部控制评价过程中的一些关键问题进行了解答和指导。
比如,评价对象的确定问题,指引中提出了通过组织结构、业务流程和信息系统等来确定评价对象,并明确指出评价对象必须具有内部控制的特征和要素。
评价方法的选择问题,指引中提出了评价方法可以选择现场检查、问卷调查、数据分析和抽样调查等不同的方法,具体选择方法要根据评价目标和具体情况进行综合考虑。
评价结果的证明问题,指引中明确要求评价结果必须有明确的依据和证明材料,并建议评价结果要通过评价报告和内部控制制度修订来证明。
最后,内部控制评价指引提出了评价结果的应用和监督问题。
评价结果的应用是指评价结果要及时反馈给企业的管理层和关键岗位人员,作为改进和提高内部控制的参考依据。
企业内部控制评价指引及解读企业内部控制评价指引是根据我国公司法和会计法等相关法律法规,由中国注册会计师协会编制的一项指导性文件。
它主要针对企业内部控制实施情况进行评价,以提高企业风险管理及内部控制水平,保障企业财务信息的真实、准确和完整性。
下面将对企业内部控制评价指引进行详细解读。
企业内部控制评价指引主要包括六个方面的内容:第一,内部控制的基本概念和目标;第二,评价的范围和方式;第三,评价的程序和方法;第四,评价的主要内容和指标;第五,评价报告的编制和使用;第六,评价方法的说明。
首先,内部控制的基本概念和目标是评价的基础。
指引明确了内部控制是指企业为了实现经营、管理和财务目标而制定的一系列方针、措施和程序。
其目标是确保企业资产的安全、经济高效地开展业务、财务信息的可靠性和合规性,以及监督和防范风险,提高企业长期发展的能力。
其次,在评价的范围和方式方面,指引要求对企业内控进行全面的评价,并分为内部控制环境、风险评估、控制活动、信息与沟通和监督五个要素进行评价。
评价可以采用问卷调查、文件审查、场地检查等方式进行。
评价的程序和方法包括评价前的准备、实施评价、报告编制和结果反馈四个阶段。
评价前要对评价对象进行了解,制定评价计划和程序。
实施评价则是按照指引所要求的评价内容和指标进行实地调查和分析。
报告编制是对评价结果进行整理和归纳,形成评价报告。
结果反馈可以根据评价结果提出改进建议,并跟踪评价的实施情况,促进内控的不断改进。
评价的主要内容和指标主要包括内部控制环境、风险评估、控制活动、信息与沟通和监督五个要素。
对于每个要素,指引都提出了具体的评价指标。
例如,对于内部控制环境要素,评价指标包括企业文化、内控组织和人员等方面的要求。
评价报告的编制和使用是评价的最终阶段。
指引要求评价报告应包括评价过程的描述、评价结果的总结和改进建议等内容。
评价结果可以作为企业内控改进的参考依据,也可以用于内部管理和外部监管的需要。
企业内部控制评价指引指引企业内部控制评价指引是指企业根据相关准则和方法,对其内部控制体系进行评估和分析的一种指导性文件。
内部控制是指企业为了实现经营目标,通过组织结构、职责分工、业务流程、内部信息传递和监督机制等方式,减少风险、提高管理效能、保护资产和利益安全的一种管理手段。
1.内部控制评价的目的和意义:明确内部控制评价的目标,即提供对企业内部控制体系的有效性、合规性和运行情况的评估,为企业的决策和内部改进提供依据。
2.评价的参与主体和责任分工:明确评价的参与主体,包括企业管理层、内部审计部门和外部审计机构等,并规定各自的责任和分工。
3.评价的范围和内容:指导企业确定评价的范围和内容,包括业务流程、控制活动、信息系统、风险管理和监督机制等各方面的内部控制。
4.内部控制评价的方法和流程:提供评价的方法和流程,包括调研、数据收集、风险评估、控制测试、结果分析和报告撰写等环节的具体操作。
5.评价结果的分析与报告:指导企业对评价结果进行分析和整理,撰写评价报告,并明确报告的内容和形式,以及报告的使用范围。
6.评价结果的跟踪和监督:明确评价结果的跟踪和监督机制,及时发现和解决内部控制方面的问题,并监督管理层的改进措施的实施情况。
企业内部控制评价指引的编制应该根据企业的具体情况,结合相关的法规、准则和标准,以及行业特点和企业规模、属性等因素,制定一套适合企业的评价指引。
评价指引的编制过程应该充分考虑企业内部的风险和问题,并与管理层进行充分的沟通和协商,确保评价指引的科学性和可操作性。
企业内部控制评价是一个长期的过程,需要不断地进行更新和完善。
因此,在编制评价指引的同时,企业应该建立一个完善的内部控制管理制度和相关的绩效评价机制,定期进行内部控制的评估和改进,以保证企业内部控制的有效性和合规性。
同时,企业应该重视内部控制人员的培训和能力提升,提高他们对内部控制理念和方法的理解和运用能力,进一步提升企业内部控制的水平和质量。
企业内部控制评价指引指引附件1企业内部控制评价指引,征求意见稿,第一章总则第一条为规范企业内部控制评价工作~及时发现企业内部控制缺陷~提出和实施改进方案~确保内部控制有效运行~根据国家有关法律法规和《企业内部控制基本规范》~制定本指引。
第二条本指引适用于中华人民共和国境内设立的大中型企业。
第三条本指引所称内部控制评价~是指由企业董事会和管理层实施的~对企业内部控制有效性进行评价~形成评价结论~出具评价报告的过程。
内部控制有效性是指企业建立与实施内部控制能够为控制目标的实现提供合理的保证。
第四条企业应当根据国家有关法律法规和《企业内部控制基本规范》的要求~结合企业实际情况~对战略目标、经营管理的效率和效果目标、财务报告及相关信息真实完整目标、资产安全目标、合法合规目标等单个或整体控制目标的实现进行评价。
第五条企业实施内部控制评价~应当遵循下列原则:,一,风险导向原则。
内部控制评价应当以风险评估为基础~根据风险发生的可能性和对企业单个或整体控制目标造成的影响程度来确定需要评价的重点业务单元、重要业务领域或流程环节。
,二,一致性原则。
内部控制评价应当采用统一可比的评价方法和标准~保证评价结果的可比性。
,三,公允性原则。
内部控制评价应当以事实为依据~评价结果应当有适当的证据支持。
,四,独立性原则。
内部控制评价机构的确定及评价工作的组织实施应当保持相应的独立性。
,五,成本效益原则。
内部控制评价应当以适当的成本实现科学有效的评价。
第六条企业董事会及其审计委员会负责领导本企业的内- 2 -部控制评价工作。
监事会对董事会实施内部控制评价进行监督。
第七条企业可以授权内部审计部门负责组织和实施内部控制评价工作。
具备条件的企业~可以设立专门的内部控制评价机构,以下合称内部控制评价机构,。
第八条企业内部控制评价~一般包括年度评价和专项评价。
年度评价是指企业根据内部控制目标~对企业某一年度建立与实施内部控制的有效性进行的评价,专项评价是指企业在特定时点对特定范围的内部控制的有效性进行的评价。
第二章内部控制评价的内容和标准第九条企业应当对与实现整体控制目标相关的内部环境、风险评估、控制活动、信息与沟通、内部监督等内部控制要素进行全面系统、有针对性的评价。
第十条企业实施内部控制评价~包括对内部控制设计有效性和运行有效性的评价。
内部控制设计有效性是指为实现控制目标所必需的内部控制要素都存在并且设计恰当,内部控制运行有效性是指现有内部控制按照规定程序得到了正确执行。
第十一条应用信息系统加强内部控制的企业~应当对信息系统的有效性进行评价~包括信息系统一般控制评价和信息系统- 3 -应用控制评价。
一般控制评价应当着重考虑与信息系统开发有关的信息技术控制目标、程序变更、计算机运行和对数据的接触是否符合企业内部控制的要求~是否有利于企业内部控制目标的实现~并以此评价信息系统的安全性、可靠性和合理性。
应用控制评价应当结合企业业务流程特点~着重考虑信息系统中与业务流程相关的控制点~并以此评价相关应用系统操作数据的真实性、准确性和合规性。
第十二条企业应当根据《企业内部控制基本规范》及其应用指引的有关规定~建立与实施内部控制~并以此为依据和标准组织开展内部控制评价工作。
第十三条企业集团对被评价单位内部控制的有效性进行评价~应当至少涉及下列内容:,一,被评价单位内部控制是否在风险评估的基础上涵盖了企业层面的风险和所有重要的业务流程层面的风险。
,二,被评价单位内部控制设计的方法是否适当~内部控制建设的时间进度安排是否科学、阶段性工作要求是否合理。
,三,被评价单位内部控制设计和运行的组织是否有效~人员配备、职责分工和授权是否合理。
,四,被评价单位是否开展内部控制自查并上报有关自查报- 4 -告。
,五,被评价单位是否建立有利于促进内部控制各项政策措施落实和问题整改的机制。
,六,被评价单位在评价期间是否出现过重大风险事故等。
第三章内部控制评价的程序和方法第十四条企业应当按照制定评价方案、实施评价活动、编制评价报告等程序开展内部控制评价。
第十五条内部控制评价机构应当根据企业整体控制目标~制定内部控制评价工作方案~明确评价目的、范围、组织、标准、方法、进度安排和费用预算等内容~报管理层和董事会审批。
第十六条内部控制评价范围的确定应当遵循风险导向、自上而下的原则来确定需要评价的分支机构、重要业务单元、重点业务领域或流程环节。
第十七条内部控制评价机构应当根据审批通过的评价方案组织实施内部控制评价工作~通过适当的方法收集、确认、分析相关信息~确定与实现整体控制目标相关的风险及细化控制目标~并在此基础上辨识与细化控制目标相对应的控制活动~然后针对控制活动进行必要的测试~获取充分、相关、可靠的证据对内部控制的有效性进行评价~并做出书面记录。
- 5 -第十八条内部控制评估和测试的方法主要包括:,一,个别访谈法。
是指企业根据检查评价需要~对被查单位员工进行单独访谈~以获取有关信息。
,二,调查问卷法。
是指企业设臵问卷调查表~分别对不同层次的员工进行问卷调查~根据调查结果对相关项目作出评价。
,三,比较分析法。
是指通过分析、比较数据间的关系、趋势或比率来取得评价证据的方法。
,四,标杆法。
是指通过与组织内外部相同或相似经营活动的最佳实务进行比较而对控制设计有效性评价的方法。
,五,穿行测试法。
是指通过抽取一份全过程的文件~来了解整个业务流程执行情况的评估评价方法。
,六,抽样法。
是指企业针对具体的内部控制业务流程~按照业务发生频率及固有风险的高低~从确定的抽样总体中抽取一定比例的业务样本~对业务样本的符合性进行判断~进而对业务流程控制运行的有效性作出评价。
,七,实地查验法。
是指企业对财产进行盘点、清查~以及对存货出、入库等控制环节进行现场查验。
,八,重新执行法。
是指通过对某一控制活动全过程的重新执行来评估控制执行情况的方法。
- 6 -,九,专题讨论会法。
是指通过召集与业务流程相关的管理人员就业务流程的特定项目或具体问题进行讨论及评估的一种方法。
第十九条企业应当根据通过评估和测试获取与内部控制有效性相关的证据~并合理保证证据的充分性和适当性。
证据的充分性是指获取证据的数量应当能合理保证相关控制的有效,证据的适当性是指获取的证据应当与相关控制的设计与运行有关~并能可靠地反映控制的实际运行状况。
第二十条企业应当根据所收集的证据~判断相关控制的设计与运行是否有效。
企业在判断内部控制设计与运行有效性时~应当充分考虑下列因素: ,一,是否针对风险设臵了合理的细化控制目标。
,二,是否针对细化控制目标设臵了对应的控制活动。
,三,相关控制活动是如何运行的。
,四,相关控制活动是否得到了持续一致的运行。
,五,实施相关控制活动的人员是否具备必需的权限和能力。
- 7 -第二十一条企业应当充分评估下列因素导致内部控制失效的风险:,一,控制活动的类型~一般包括人工控制和自动控制、预防性控制和发现性控制等。
,二,控制活动的复杂性~通常与企业组织结构、市场环境、经营规模、人员素质等相关。
,三,管理层逾越内部控制的风险。
,四,实施控制活动所需要的职业判断的程度。
,五,控制活动所针对风险事项的性质及其重要性。
,六,一项控制活动对其他控制活动有效性的依赖程度。
第二十二条企业应当及时记录开展内部控制评价工作的方法和程序~并以适当形式妥善保存相关证据。
第二十三条内部控制评价机构应当根据评估结果和经核实的证据~确认内部控制缺陷~出具评价结论~编制评价报告~报送管理层和董事会审阅。
第四章内部控制缺陷认定和评价报告第二十四条企业在内部控制评价中~应对内部控制缺陷进行分类分析。
内部控制缺陷一般可分为设计缺陷和运行缺陷。
- 8 -,一,设计缺陷是指缺少为实现控制目标所必需的控制~或现存控制设计不适当、即使正常运行也难以实现控制目标。
,二,运行缺陷是指现存设计完好的控制没有按设计意图运行~或执行者没有获得必要授权或缺乏胜任能力以有效地实施控制。
第二十五条企业对内部控制评价过程中发现的问题~应当从定量和定性等方面进行衡量~判断是否构成内部控制缺陷。
存在下列情况之一~企业应当认定内部控制存在设计或运行缺陷:,一,未实现规定的控制目标。
,二,未执行规定的控制活动。
,三,突破规定的权限。
,四,不能及时提供控制运行有效的相关证据。
第二十六条企业应当根据内部控制缺陷影响整体控制目标实现的严重程度~将内部控制缺陷分为一般缺陷、重要缺陷和重大缺陷,也称实质性漏洞~以下统称重大缺陷,。
重大缺陷~是指一个或多个一般缺陷的组合~可能严重影响- 9 -内部整体控制的有效性~进而导致企业无法及时防范或发现严重偏离整体控制目标的情形。
重要缺陷~是指一个或多个一般缺陷的组合~其严重程度低于重大缺陷~但导致企业无法及时防范或发现偏离整体控制目标的严重程度依然重大~须引起企业管理层关注。
内部控制评价机构和管理层应当合理确定相关目标发生偏差的可容忍水平~从而对严重偏离的情形予以确定。
第二十七条企业判断和认定内部控制缺陷是否构成重大缺陷~应当考虑下列因素:,一,影响整体控制目标实现的多个一般缺陷的组合是否构成重大缺陷。
,二,针对同一细化控制目标所采取的不同控制活动之间的相互作用。
,三,针对同一细化控制目标是否存在其他补偿性控制活动。
第二十八条企业应当根据内部控制评价过程中发现的内部控制缺陷~督促相关单位或部门进行整改~并对整改结果进行核查和确认。
第二十九条对于为实现单个或整体控制目标而设计与运行的控制不存在重大缺陷的情形~企业应当认定针对这些整体控制目标的内部控制是有效的。
- 10 -对于为实现某一整体控制目标而设计与运行的控制存在一个或多个重大缺陷的情形~企业应当认定针对该项整体控制目标的内部控制是无效的。
第三十条对于因业务流程外包等原因造成企业无法评价特定业务、特定流程的内部控制有效性的情形~内部控制评价机构应当充分考虑该项业务流程及其相关控制的重要性~确定其对整体控制目标有效性评价的影响。
第三十一条企业应当结合年末控制缺陷的整改结果~编制年度内部控制评价报告。
内部控制评价报告至少应当包括下列内容:,一,内部控制评价的目的和责任主体。
,二,内部控制评价的内容和所依据的标准。
,三,内部控制评价的程序和所采用的方法。
,四,衡量重大缺陷严重偏离的定义~以及确定严重偏离的方法。
,五,被评估的内部控制整体目标是否有效的结论。
,六,被评估的内部控制整体目标如果无效~存在的重大缺陷及其可能的影响。
,七,造成重大缺陷的原因及相关责任人。
- 11 -,八,所有在评估过程中发现的控制缺陷~以及针对这些缺陷的补救措施及补救措施的实施计划等。
第三十二条企业可以根据被评估的整体控制目标的不同~适当调整评价报告的内容。
企业应当在评价报告中明确财务报表日之后截至内部控制评价日发生的、可能影响财务报告控制目标有效性的所有重大变化。