内部控制与风险管理期末考试重点Word版
- 格式:doc
- 大小:17.50 KB
- 文档页数:2
《中小企业内部控制与风险管理》期末试卷(A)出卷人:校对人:考试时间:(90 分钟)使用班级:一、单项选择题(本大题共20小题,每小题1分,共20分)1.不相容职务相互分离的核心是( ),要求每项经济业务都要经过两个或两个以上的部门或人员的处理,使得单个人或部门的工作必须与其他人或部门的工作相一致或相联系,并受其监督和制约。
A.职责分工B.内部牵制C.作业程序D.授权批准2.()是内部控制的一种重要方法,其内容可以涵盖单位经营活动的全过程,包括筹资、融资、采购、生产、销售、投资、管理等诸多方面。
A.授权审批控制B.会计统计控制C.预算控制D.内部报告控制3.现金内部控制的控制点不包括()。
A.审批B.余额调节表C.对账D.清查4.按照内控要求,应由()核对银行存款日记账和银行对账单,编制《银行存款余额调节表》。
A.记账人员B.非出纳人员C.会计人员D.审核人员5.()应根据审核无误的现金收款凭证或付款凭证进行收款或付款,收付完毕,在现金收款凭证或付款凭证以及所附原始凭证上加盖“收讫”或“付讫”戳记,并签字盖章以示收(付)讫。
A.出纳人员B.记账人员C.会计人员D.稽核人员6.下面不属于存货业务内部控制要求的是()。
A对存货进行正确计价并保持账实相符,合理揭示存货方面的财务状况B.保证恰当的存货储备量,促进企业资源优化配置C.保证存货的安全D.落实保管责任制度7.企业按成本与可变现净值孰低法对存货进行计价的目的是()。
A.保证存货账实相符B.防范可能出现的风险C.保证成本计算更加真实D.有利于提高存货的流动性8.固定资产使用控制不包括()。
A.期末计价控制B.记录控制C.增加方式控制D.验收控制9.企业资金周转的第一个重要环节是()。
A.采购业务B.存货业务C.生产业务D.销售业务10.在采购业务的内部控制制度中,要求企业先发出询价单,然后进行谈判并签订合同及订货单的制度是()。
A.存货采购的请购单控制制度B.订货控制制度C.货物验收控制制度D.入账付款或应付账款控制制度11.根据生产计划编制日常采购计划的部门是()。
一、选择题1. 内部控制的主要目的不是以下哪个?A. 提高效率和效果B. 预防和减少风险C. 保障财务报告的准确性和可靠性D. 提高员工满意度和工作积极性答案:D2. 在《企业风险管理框架》中,新增的三个风险管理要素不包括以下哪项?A. 风险管理B. 事项识别C. 风险组合D. 风险应对答案:D3. 企业内部控制中的第二大要素是:A. 员工发展B. 法人治理C. 目标制定D. 风险管理答案:D4. 下列各项中,不属于销售与收款业务风险的是:A. 客户信用风险B. 产品质量问题C. 应收账款回收困难D. 市场竞争加剧答案:B5. 对一项不确定性因素的可能性和重要性进行二维的区位分析就是:A. 风险识别B. 风险预测C. 风险反应D. 风险评估答案:D6. 作为企业来讲,获得效益和现金的过程就叫做:A. 引领模式B. 盈利模式C. 管理模式D. 运营模式答案:B7. 当企业发展到更高的阶段、打下了较为坚实的基础的时候,决定企业发展命运的是:A. 产品B. 管理C. 竞争D. 技术答案:B8. 企业建立内部控制体系的基础是:A. 风险管理B. 职业道德C. 目标管理D. 法律法规答案:D9. COSO内部控制框架的五要素不包括哪一个?A. 控制环境B. 风险评估C. 预算编制D. 信息与沟通答案:C10. 根据COSO框架,内部控制的最终目标是:A. 增加利润B. 确保财务报告的真实性C. 增强企业竞争力D. 实现战略目标答案:D二、填空题1. COSO内部控制框架的五个组成部分分别是控制环境、风险评估、______、信息与沟通、以及监控活动。
答案:控制活动2. 在风险管理过程中,______是指确定可能影响组织目标实现的内部和外部因素。
答案:风险识别3. 风险评估通常包括两个步骤:风险______和风险评价。
答案:分析4. 内部控制系统的核心是确保企业的______和有效性。
答案:合规性5. 如果一个企业希望有效地管理其风险,首先需要建立一个强有力的______系统。
企业内部控制与风险管理---160道复习题(一)内部控制1、()是为了达到经营活动的效率和效果、财务报告的可靠性、保护资产的安全和完整、确保有关法律、法规和规章制度的贯彻执行和保证企业战略目标的实现而制定和实施的一系列控制方法、措施和程序。
A、企业管理B、风险管理C、资源管理D、内部控制2、我国发布的《内部控制基本规范》及配套指引明确,内部控制应实现的目标有()项。
A、五B、三C、二D、一3、现代审计正从制度基础审计向()审计发展。
A、管理导向B、风险导向C、控制导向D、以上都不对4、国外内部控制的发展历程至少经历了六个阶段:①内部牵制阶段;②管理控制与会计控制阶段;③内部控制结构阶段;④内部控制阶段;⑤内部控制整体框架阶段;⑥内部控制整体框架——风险管理阶段。
请为其选择正确的顺序()。
A、①②③④⑤⑥B、①④②③⑤⑥C、②①③④⑤⑥D、①③②④⑤⑥5、最早存在的内部控制基本思想和初级形式是内部牵制,它最早出现在()。
A、二战时期B、古罗马时代C、20世纪30年代D、古希腊时代6、以下()项属于内部牵制的内容类别。
A、实物牵制和机械牵制B、体制牵制C、簿记牵制D、以上都对7、1934年美国证券交易法,首先提出了()概念,并提出应设计并维护一套能为一系列控制目的提供合理保证的一套系统。
A、内部会计控制B、内部控制C、内部管理控制D、风险管理8、1949年,美国注册会计师协会审计程序委员会下属的()首次对内部控制做出了权威定义。
A、内部审计委员会B、内部控制专门委员会C、风险管理委员会D、外部审计专门委员会9、美国注册会计师协会下属的审计程序委员会于()年将内部控制划分为会计控制和管理控制两大类——即将保护资产和保证会计资料可靠性和准确性有关的控制划分为内部会计控制,而将提高经营效率、保证管理部门所制定的各项政策得到贯彻执行的控制归入内部管理控制。
A、1934B、1945C、1958D、197610、1988年,美国注册会计师协会发布《审计准则公告第55号》,首次以()一词取代原有的“内部控制”一词。
2. B学习课程:企业内部控制与风险管理资产评估单选题1.所有项目在处于产品设计阶段的时候,首先有发言权的是: 回答:正确1.财务部门2.设计部门3.市场部门4 . 营销部门2.整个企业管理的灵魂是: 回答:正确2.会计信息和报告3.减耗增效4 . 有预见性3.对一项不确定性因素的可能性和重要性进行二维的区位分析就是: 回答:正确1.风险识别2.风险预测3.风险反应4 . 风险评估4.属于环境的风险的是: 回答:正确1.经营操作、政治变化、法律监管、市场的变化3 .4 . 股东关系、政治变化、股东关系、经营操作、股东关系、政治变化、法律监管、法律监管、法律监管、5.部门管理说的是在企业管理里面,部门处于: 市场的变化市场的变化经营操作回答:正确1.4. D董事会抓起总经理抓起1.决策阶段和层次 2.执行阶段和层次 3.管理阶段和层次 4.操作阶段和层次 6.企业的经营管理必须从: 回答:错误3.总工程师、总设计师抓起 4.财务总监抓起 7.在企业初创阶段,对企业产生致命影响甚至是毁灭性打击的是: 回答:正确 1.销售渠道2.管理3.产品4.竞争8.美国出台的萨班斯一奥克斯利法案是专门针对: 回答:正确1.法律法规2.激励制度3.会计制度道德意识9.内部控制的主体是: 回答:正确1. A 厂 财务部1. 2.企业部门的集合4. D1. A3. C 厂 审计部4. D 厂 管理层 10.与企业内的各种方案都有密切衔接的是: 回答:正确 1. 销售 2. 财务 3.资本 4.风险 11.对于风险的评估应从:回答:正确 1. 企业战略和目标的角度进行 2. 企业营运目标的角度进行 3.企业盈利目标的角度进行 4.企业合法性目标的角度进行 12.集中风险就是:回答:正确 1. 利用更大更高的区位来对抗风险 2. 降低风险的严重程度和发生的可能性 3.在企业内部成立内部银行 4. 有针对性地选择投资的项目和方向 13.组合风险观是:回答:正确相对于部门的目标和风险容忍度而言的 2.相对于部门的措施和风险容忍度而言的 3.相对于部门的目标和风险规避能力而言的 4. 相对于部门的措施和风险规避能力而言的14.企业的成本管理要从: 回答:正确1.从董事会抓起2.从总经理抓起3.从总工程师、总设计师抓起4 . 从财务总监抓起15.内部控制的缺失应: 回答:正确1.由内往外报告2.横向报告3.由上往下报告4.由下往上报告。
第一章内部控制的产生与发展一、为什么要进行内部控制1、内部控制产生的原因内部控制是管理企业经营风险的需要、内部控制是强化科学管理的需要、内部控制是提高管理效率的需要、内部控制是企业经营管理层履行受托责任的需要、内部控制是企业持续健康发展的需要2、开展内部控制的目的:效率和效果、财务数据可靠、财务数据可靠3、内部控制的重要作用1)规范会计行为,保证会计信息的真实和完整、维护资产的安全和完整、提高工作效率和经营成效、保证国家法律、法规和企业内部规章制度的贯彻执行、为宏观经济运行提供良好的微观基础二、什么是内部控制1、内部控制的概念内部控制是由企业董事会、管理者和其他员工实施的,为取得经营效率效果、确保财务报告的可靠性和经营合法合规性等目标而提供合理保证的过程,包括企业组织机构的设计和内部采取的所有相互协调的方法和措施。
2、内部控制的内涵理解内部控制是一个过程,是实现目标的手段,而不是结果本身;内部控制不仅仅是制定出一本制度手册或规章,它受到组织内各层次人的影响;对管理层或董事会而言,内部控制提供的只是合理的保证,而不是绝对的保证;内部控制的目的在于实现企业一个或几个目标,但这些目标可能会有重复和交叉。
内部控制的主要特征责任主体具有内部性、控制范围具有全面性、控制标准具有前提性、控制过程具有完整性内部控制的局限A.如果行使控制职能的管理人员滥用职权、蓄意营私舞弊,即使具有设计良好的内部控制,也不会发挥其应有的效能。
B.如果不相容职务的人员相互串通作弊,与此相关的内部控制就会失去作用。
C.如果行使控制职能的人员素质不适应岗位要求,也会影响内部控制功能的正常发挥。
D.企业实施内部控制的成本效益问题也会影响其效能。
E.内部控制一般都是针对经常而重复发生的业务而设置的,而且一旦设置就具有相对稳定性,因此如果出现不经常发生或未预计到的经济业务,原有控制就可能不适用,临时控制(如实行专门的审批、报告和执行程序来处理临时性或突发性业务)则可能不及时,从而影响内部控制的作用。
内部控制与风险管理复习思考题期末考试复习资料11.1 2008年-2013年内控研究⽂献述评。
1.2008年6⽉,五部委发布了发布了《企业内部控制基本规范》。
同⽉,也发布了《企业内部控制评价指引》、《企业内部控制应⽤指引》和《企业内部控制鉴证指引》的征求意见稿。
2008年底,上交所与部分中介机构以及8家上市公司共同研究制定了《内控报告格式指引》、《董事内部控制评价⼯作底稿》。
2.2010年4⽉15⽇,财政部、证监会、审计署、银监会、保监会⼜颁发《内部控制配套指引》、《企业内部控制规范》,《企业内部控制审计指引》3.2011年10⽉12⽇发布《企业内部控制审计指引实施意见》11.2 2008年⾄今(⽬前)我国《企业内部控制规范建设体系》?=11.3 分析内部牵制,内部控制制度,内部控制结构,内部控制整合框架,风险管理整合框架等阶段内部控制概念(定义),构成要素,基本情况?内部控制⽬标等的变化与区别?内部牵制是为提供有效的组织和经营,并防⽌错误和其他⾮法业务发⽣⽽制定的业务流程,其主要特点是以任何个⼈或部门不能单独控制任何⼀项或⼀部分业务权⼒的⽅式进⾏交叉检查或交叉控制。
内部牵制的两个基本假设:1、两个或两个以上的⼈或部门⽆意识地犯同样错误的可能性很⼩。
2、两个或两个以上的⼈或部门有意识的串通舞弊的可能性⼤⼤低于单独⼀个⼈或部门舞弊的可能性。
内部牵制的四项职能:实物牵制、物理牵制、分权牵制、簿记牵制。
内部控制制度:内部控制包括组织的计划和企业为了保护资产,检查会计数据的准确性和可靠性,提⾼经营效率,以及促使遵循既定的管理⽅针等所采⽤的所有⽅法和措施。
构成要素:会计控制、管理控制基本情况:在此阶段,内部控制作为正式的概念得以提出,但没有形成完整、严密的体系,更多的是视为⼀种制度,所以,称之为内部控制制度。
内部控制结构:拓展审计师在财务报表审计中考虑内部控制的责任,修改内部控制的定义,⽤“内部控制结构”取代“内部控制”,不再区分会计控制和管理控制,⽽是确⽴了⼀种控制结构。
内部控制与风险管理考试试卷(答案见尾页)一、选择题1. 在内部控制的五大要素中,哪一项不是内部控制的基本要素?A. 控制环境B. 风险评估过程C. 信息与沟通D. 监控活动2. 下列哪项不是内部控制的局限性?A. 人为错误B. 欺诈行为C. 成本效益原则D. 环境变化3. 在COSO内部控制框架中,哪一项是内部控制的目标?A. 确保财务报告的可靠性B. 促进运营效率C. 保证合规性D. 以上都是4. 风险评估过程的主要目的是什么?A. 识别和评估可能影响目标实现的内部和外部风险B. 设计和实施控制活动以降低风险C. 确定关键控制点的位置D. 监控和评价内部控制的有效性5. 在下列哪种情况下,内部控制可能最为有效?A. 当控制活动被频繁执行并且记录详细时B. 当控制活动被偶尔执行并且记录不完整时C. 当控制环境薄弱时D. 当信息与沟通系统无效时6. 内部审计的目的是什么?A. 提供独立、客观的保证和咨询活动,以增加价值和改善组织的运营B. 监督财务报告的准确性和完整性C. 测试内部控制的有效性D. 管理层的日常运营活动7. 在下列哪种情况下,注册会计师不需要对内部控制的有效性发表意见?A. 注册会计师对内部控制的设计和执行进行了测试B. 注册会计师对内部控制的评价是基于充分和适当的审计证据C. 注册会计师发现管理层凌驾于内部控制之上D. 注册会计师无法获取有关内部控制有效性的充分、适当的审计证据8. 下列哪项是风险评估过程中的关键步骤?A. 识别和评估可能影响目标实现的内部风险B. 识别和评估可能影响目标实现的外部风险C. 设计和实施控制活动以降低风险D. 确定关键控制点的位置9. 在下列哪种情况下,内部控制可能最为无效?A. 当控制活动被频繁执行并且记录详细时B. 当控制活动被偶尔执行并且记录不完整时C. 当控制环境薄弱时D. 当信息与沟通系统无效时10. 注册会计师在审计过程中,如果发现被审计单位存在重大错报风险,应当采取的措施是:A. 忽略风险,继续执行审计程序B. 增加审计程序的性质、时间和范围,以应对重大错报风险C. 减少审计程序,以降低审计成本D. 与被审计单位管理层讨论风险,但不采取具体措施11. 内部控制的核心目的是什么?A. 提高企业的运营效率B. 确保财务报表的准确性C. 资产的保护D. 遵循法律法规要求12. 在内部控制系统中,哪项不是常见的控制活动?A. 授权B. 验证C. 分离职责D. 独立审查13. 风险管理的哪个阶段涉及识别可能影响组织目标实现的潜在事项?A. 风险识别B. 风险评估C. 风险应对D. 风险监控14. 下列哪项是内部控制评价报告应当包括的内容?A. 内部控制的有效性结论B. 管理层对内部控制的声明C. 内部控制缺陷的详细说明D. 所有选项都是15. 在COSO ERM模型中,哪一个是风险管理框架的基础?A. 治理与文化B. 风险评估C. 策略与目标设定D. 监控与报告16. 注册会计师在审计过程中,对内部控制有效性的初步判断会影响其对哪些方面的测试?A. 控制测试的范围B. 控制测试的时间C.实质性测试的性质D. 所有选项都是17. 如果内部控制存在缺陷,注册会计师应当如何处理?A. 忽略缺陷并继续审计B. 与管理层讨论缺陷并采取补救措施C. 增加审计程序以获取额外证据D. 所有选项都是18. 在评估内部控制系统时,注册会计师通常不会考虑以下哪项?A. 控制环境B. 信息系统C. 业务性质D. 员工的道德水平19. 下列哪项是内部控制的局限性之一?A. 内部控制可能因成本效益原则而受限B. 内部控制只能提供合理保证C. 所有员工都了解并遵守内部控制政策D. 内部控制可以完全消除风险20. 在进行风险评估时,注册会计师通常不会使用哪种方法来识别风险?A. 专家访谈B. 头脑风暴C. 分析性程序D. 实地观察21. 在下列各项中,属于内部控制的要素的是()。
1.内部控制组织机构的建立 P737.企业内部控制制度建立的原则 P3178.内部控制制度的组织实施P314一个单位要实行内部控制,重点应当在组织结构及职责分工、授权批准、会计记录、资产保护、职工素质、预算管理和报告制度等重要环节组织实施。
授权批准控制授权批准是指单位在处理经济业务的过程中必须经授权批准以进行控制。
企业每一层的管理人员既是上级管理人员的授权客体,又是对下级管理人员授权的主体。
授权标准的形式通常有一般授权和特别授权之分。
一般授权是办理常规性的经济业务的权力、条件和有关责任者作出的规定,这些规定在管理部门中采用文件形式或在经济业务中规定一般性交易办理的条件、范围和对该项交易的责任关系。
在日常业务处理中可以按照规定的权限范围和有关职责自行办理。
特别授权指受权处理非常规性业务,比如重大筹资行为、投资决策、股票发行等。
内部控制要求明确一般授权和特别授权的责任和权限,以及每笔经济业务的授权批准程序。
组织结构控制实行和完善内部控制,首先要从本单位的组织结构开始,主要包括:确定单位的组织形式,明确相关的管理职能和报告关系,以及为每个组织单位内部划分责任权限。
根据内部控制的要求,单位在确定和完善组织结构的过程中,应当遵循不相容职务相分离的原则。
所谓不相容职务,是指那些如果由一个人或一个部门担任,既可能弄虚作假,又能够自己掩盖其舞弊行为的职务。
单位的经济活动通常可以划分五个步骤,即:授权、签发、核准、执行和记录。
一般情况下,如果上述每一步骤均由相对独立的人员或部门实施,就能够保证不相容职务的分离,便于内部控制作用的发挥。
会计记录控制会计记录控制的要求是保证会计信息反映及时、完整、准确、合法。
一个单位的会计机构实行会计记录控制,要建立会计人员岗位责任制,对会计人员进行科学的分工,使之形成相互分离和制约的关系。
经济业务一经发生,就应对记载经济业务的所有凭证进行连续编号,通过复式记账,在两个或两个以上相关帐户中进行登记,以防止经济业务的遗漏、重复,揭示某些弊端问题。
风险管理风险管理期末考试全套复习大纲.doc第一章风险与风险管理1.1 公司风险的含义与分类1.1.1 风险的含义(风险的特征)1.1.2 企业风险的基本分类1.2 风险管理概述1.2.1 风险管理的定义1.2.2 风险管理的目标1. 损失前目标2. 损失后目标1.2.3 风险管理的框架1.2.4 风险管理的过程1.2.5 风险管理的周期第二章风险识别2.1 风险识别概述2.1.1 风险识别的原则2.1.2 风险的形成机制1.风险因素2. 风险事项3. 风险损失2.2 风险识别的流程2.3 风险识别的方法2.3.1 现场调查法2.3.2 安全检查表法2.3.3 专家调查法2.3.4 流程图法2.3.5 工作风险分解法2.3.6 事故树分析法2.3.7 情景分析法2.3.8 财务分析法2.4 风险识别的角度2.4.1 金融风险类型和受险部位的识别角度1.从运营过程的角度识别2.从财务报表的角度识别3.从运作能力的角度识别2.4.2 金融风险诱因和严重程度的识别角度1.金融风险诱因的识别角度2.金融风险严重程度的识别角度第三章风险评估3.1 风险评估概述3.1.1 风险评估的流程1. 风险估计的流程2. 风险评价的流程3.1.2 风险评估的内容3.1.3 风险评估技术1. 设定基准2. 概率评估技术3. 非概率分析技术3.1.4 风险描述3.2 历史波动率的计算3.2.1 历史波动率的静态计算1. 单项资产波动率的静态计算2. 组合资产波动率的静态计算3. 离散系数3.2.2 历史波动率的动态计算1. 简单加权移动平均法2. 一般加权移动平均法3.指数加权移动平均法4. GARCH模型3.3 损失分布的检验与模拟3.3.1 损失分布的统计拟合检验3.3.2 损失分布的QQ图与经验分布检验1. EViews绘制QQ图2. EViews 经验分布检验3.3.3 损失分布的随机模拟1. 随机模拟的基本步骤2. 随机数的产生3.4 损失评估3.4.1 损失次数概率分布的估计1. 损失次数概率的二项分布估计2. 损失次数概率的泊松分布估计3.4.2 损失金额概率分布的估计3.4.3 总损失分布的估计3.4.4 总损失的正态分布近似估计3.4.5 预期损失与非预期损失第四章风险管理措施4.1 风险管理措施概述4.1.1 风险管理措施的分类1. 控制型风险管理措施2. 融资型风险管理措施3. 内部风险抑制4.1.2 评价可能的应对方案4.1.3 评估实施成本与效益4.1.4 应对方案中的机会4.1.5 选定措施4.1.6 剩余风险组合观4.2 控制型风险管理措施4.2.1 控制型风险管理措施的目标与地位1. 控制型风险管理措施的目标2. 控制型措施与风险管理4.2.2 风险回避4.2.3 风险控制1. 损失预防2. 损失减少4.2.4 控制型风险转移1. 出售2. 分包3. 签订免除责任协议4.3 融资型风险管理措施4.3.1 风险自留1. 风险自留的资金来源2. 最优风险自留水平的确定4.3.2 合同融资型风险转移措施4.3.3 融资型风险管理技术的案例分析4.4 内部风险抑制4.4.1 分散4.4.2 复制4.4.3 信息管理4.4.4 风险交流4.4.5 全面风险抑制第五章内部控制与评价5.1 企业内部控制概述5.1.1 内部控制的含义1. 内部控制的主体2. 内部控制的目标和边界3. 内部控制的风险性4. 内部控制是一个过程5.1.2 内部控制的作用5.1.3 内部控制的基本原则5.1.4 内部控制的基本目标5.1.5 内部控制的基本要素5.1.6 内部控制理论的发展5.2 企业内部控制机制的设计5.2.1 内部控制框架1. 职责分工控制2. 授权控制3. 审核批准控制4. 预算控制5. 财产保护控制6. 会计系统控制7. 内部报告控制8. 经济活动分析控制9. 绩效考评控制10. 信息系统控制5.2.2 专项风险的内部控制1. 对附属公司的管理控制2. 金融衍生品交易的内部控制5.2.3 内部控制的监督检查1. 监督检查的方式2. 监督检查的职能部门3. 内部控制自我评估报告4. 内部控制缺陷和违规问题的处理5.3 企业内部控制评价5.3.1 企业内部控制评价的含义5.3.2 企业内部控制评价的模型1. 详细评价模型2. 风险基础评价模型5.3.3 企业内部控制评价的方法1. 个别访谈法2. 调查问卷法3. 专题讨论会法4. 穿行测试和重新执行法5. 抽样法6. 比较分析法7. 标杆法5.3.4 企业内部控制评价的主要内容1. 内部环境的评价2. 风险评估的评价3. 控制活动的评价4. 信息与沟通的评价5. 内部监督的评价5.3.5 企业内部控制评价的程序1. 制定评价工作方案2. 组件评价工作组3. 实施现场测试4. 认定内部控制缺陷5. 汇总评价结果6. 编制评价报告5.4 商业银行的内部控制及其评价5.4.1 商业银行内部控制1. 内涵2. 要素和目标3. 原则5.4.2 商业银行内部控制的评价1. 目标与原则2. 内容3. 程序4. 方法5. 评分标准与等级6. 内部控制评分表7. 分级监管5.5 保险公司的内部控制及其评价5.5.1 保险公司的内部控制1. 内涵2. 要素和目标3. 原则5.5.2 保险公司内部控制的评价1. 含义与目标2. 评价内容3. 评分标准4. 评价等级5. 评级管理6. 评价程序和方法5.6 证券公司的内部控制及其评价5.6.1 证券公司内部控制1. 内涵2. 要素和目标3. 原则5.6.2 证券公司内部控制的评价1. 含义与目标2. 评价的内容第六章风险管理决策6.1 风险管理决策概述6.1.1 风险管理决策的含义与内容6.1.2 风险管理决策的原则6.1.3 风险管理决策的程序6.2 期望决策准则6.2.1 期望损失决策准则6.2.2 期望收益决策准侧6.2.3 期望效用决策模型6.3 净现值决策准则6.3.1 考虑风险损失的净现值分析6.3.2 风险控制方法决策6.3.3 净现值决策准则的评价6.3.4 风险调整净现值分析1. 风险调整折现率2. 风险调整净现值6.4 决策树分析第七章纯粹风险管理7.1 纯粹风险概述7.2 纯粹风险识别7.2.1 财产损失风险1. 财产的含义与类型2. 财产损失的原因3. 财产损失的分类7.2.2 责任风险1. 责任风险的含义与类型2. 责任损失7.2.3 人力资本风险7.3 纯粹风险度量7.3.1 财产损失度量1. 重置成本的估算2. 实体性贬值的估算3. 功能性贬值的估算4. 资产经济性贬值7.3.2 责任损失度量1. 财产损害赔偿2. 非财产损害赔偿7.3.3 人力资本损失度量1. 损失频率的估算2. 损失幅度的估算7.4 纯粹风险管理7.4.1 财产损失风险管理1. 财产保险的含义2. 财产保险的种类7.4.2 责任风险管理1. 公众责任保险2. 产品责任保险3. 职业责任保险4. 雇主责任保险5. 附加的责任保险7.4.3 人力资本风险管理1. 员工福利的含义2. 员工福利的构成第八章信用风险管理8.1 信用风险概述8.2 信用风险识别8.2.1 单一法人客户的信用风险识别1. 基本信息分析2. 财务分析3. 非财务因素分析4. 担保分析8.2.2 集团法人客户的信用风险识别1. 整体状况分析2. 信用风险特征分析8.2.3 个人客户的信用风险识别1. 基本信息分析2. 个人信贷产品风险分析8.2.4 贷款组合的信用风险识别8.3 信用风险度量的基础8.3.1 违约8.3.2 违约概率8.3.3 违约损失率8.3.4 预期信用损失与非预期信用损失1. 信用损失2. 预期信用损失与预期损失率3. 非预期信用损失与非预期信用损失率8.3.5 信用损失分布8.3.6 信用风险价值8.3.7 信用价差8.4 信用评级体系8.4.1 信用评级体系8.4.2 信用评级方法1. 要素分析法2. 综合分析法8.4.3 信用评级符号的含义8.4.4 信用评级报告8.5 客户信用评级8.5.1 专家判断法8.5.2 信用评级法1. 线性概率模型与线性识别模型2. 阿特曼的Z计分模型和ZETA模型3. 不同残差分布的违约识别模型8.5.3 违约概率模型1. RiskCalc模型2. KPMG风险中性定价模型3. 死亡率模型4. KMV模型8.5.4 客户信用评级模型的验证1. 客户违约风险区分能力的验证2. 违约概率预测朱雀性的验证8.6 债项信用评级8.6.1 债项信用评级的含义8.6.2 债项信用评级的影响因素8.6.3 债项信用评级的建模8.7 个人信用评分8.7.1 信用局评分8.7.2 申请评分8.7.3 行为评分8.8 国家信用评级8.8.1 国家信用风险与评级8.8.2 国家信用评级框架8.8.3 国家信用评级要素8.8.4 国家风险评级模型8.8.5 国家信用评级确定8.9 组合信用风险度量8.9.1 违约相关性及其度量1. 相关系数2. 连接函数8.9.2 组合信用风险价值的计算8.9.3 信用风险组合模型8.9.4 组合信用风险压力测试8.10 信用评级转移8.10.1 单一信用主体的信用评级转移概率8.10.2 联合信用评级转移概率8.10.3 条件信用评级转移概率8.11 信用风险监测8.11.1 监测对象8.11.2 监测指标8.11.3 风险预警8.11.4 风险报告8.12 信用风险管理8.12.1 限额管理8.12.2 信贷定价与审批8.12.3 贷后管理8.12.4 信贷资产证券化8.12.5 信用衍生产品8.13 信用风险经济资本配置8.13.1 信用风险经济资本配置的定义与计算8.13.2 信用风险加权资产的计算8.13.3 经济资本配置。
第一章内部控制的产生与发展一、为什么要进行内部控制1、内部控制产生的原因内部控制是管理企业经营风险的需要、内部控制是强化科学管理的需要、内部控制是提高管理效率的需要、内部控制是企业经营管理层履行受托责任的需要、内部控制是企业持续健康发展的需要2、开展内部控制的目的:效率和效果、财务数据可靠、财务数据可靠3、内部控制的重要作用1)规范会计行为,保证会计信息的真实和完整、维护资产的安全和完整、提高工作效率和经营成效、保证国家法律、法规和企业内部规章制度的贯彻执行、为宏观经济运行提供良好的微观基础二、什么是内部控制1、内部控制的概念内部控制是由企业董事会、管理者和其他员工实施的,为取得经营效率效果、确保财务报告的可靠性和经营合法合规性等目标而提供合理保证的过程,包括企业组织机构的设计和内部采取的所有相互协调的方法和措施。
2、内部控制的内涵理解内部控制是一个过程,是实现目标的手段,而不是结果本身;内部控制不仅仅是制定出一本制度手册或规章,它受到组织内各层次人的影响;对管理层或董事会而言,内部控制提供的只是合理的保证,而不是绝对的保证;内部控制的目的在于实现企业一个或几个目标,但这些目标可能会有重复和交叉。
内部控制的主要特征责任主体具有内部性、控制范围具有全面性、控制标准具有前提性、控制过程具有完整性内部控制的局限A.如果行使控制职能的管理人员滥用职权、蓄意营私舞弊,即使具有设计良好的内部控制,也不会发挥其应有的效能。
B.如果不相容职务的人员相互串通作弊,与此相关的内部控制就会失去作用。
C.如果行使控制职能的人员素质不适应岗位要求,也会影响内部控制功能的正常发挥。
D.企业实施内部控制的成本效益问题也会影响其效能。
E.内部控制一般都是针对经常而重复发生的业务而设置的,而且一旦设置就具有相对稳定性,因此如果出现不经常发生或未预计到的经济业务,原有控制就可能不适用,临时控制(如实行专门的审批、报告和执行程序来处理临时性或突发性业务)则可能不及时,从而影响内部控制的作用。
内部控制与风险管理
题型:
一、简答题:(本大题共3小题,每小题10分,共30分)
二、选择题:(本大题共10小题,每小题2分,共20分,多选题漏选、多选、错选均不得分)
三、辨析题:(本大题共1小题,共10分。
请先判断正误,再说明理由;若不说明理由,则本小题计0分。
)
四、案例分析题:(本大题共2小题,第1小题18分,第2小题22分,共40分)
考试的大概范围:
1.内部风险控制的含义,内部制度发展过程
2.风险的含义,企业风险的类型
3.企业风险管理的框架,内部控制的八大要素
4.风险评估的含义,风险评估的方法和要求,如何进行风险评估
5.内部控制:一般控制原理,控制行为,七种控制方式P173
6.基本规范文件P12 内部控制要素和目标
1.内部控制的含义:在长期经营实践过程中,为了适应企业对内加强管理和对外满足社会的需
求而逐渐产生并发展起来的自我检查、自我调整和自我控制系统,凝聚世界上古往今来的管
理实践和实践经验。
2.内部控制发展:“内部牵制------内部控制制度-------内部控制结构-------内部控制整体框架”
3.风险的含义:狭义风险是指损失的可能性。
主观说认为:风险是损失的不确定性。
4.企业风险的类型:1.战略风险2.财务风险(筹资风险,资金回收风险,投资风险,收益分配
风险)3.市场风险(市场预测风险,营销决策风险,消费者偏好风险)运营风险(流程风险,
雇员风险,系统、网络风险,事件风险,商业风险)P96---P99
5.企业风险管理ERM框架:三维矩阵图,四类目标和八个要素相互之间存在直接关系。
第一
维是目标体系,第二维是管理要素包括八大要素相互关联的构成,第三维度是主体单位。
ERM
的目标是战略目标,经营目标,报告目标,合法性目标。
P81---P84 构成ERN的八大要
素:内部环境,目标制度,事项识别,风险评估,风险反应,控制活动,信息和沟通,监控。
P19
6.八大要素的差异及变化:企业风险控制增加了三个风险管理要素:目标设定,事项识别和风
险反应。
企业风险管理框架深入探讨了潜在事项的概念,增加事项识别要素,认为潜在事项
是来自于企业内部和外部资源。
目标设定自然成为风险管理的首要步骤。
7.风险评估是指风险识别之后,运用概率及数列统计的方法,对风险进行计量、分析、判断、
排序的过程,以估计某一风险发生的性质和概率,准确地估量损失的严重后果。
(书本上的定义)
8.风险评估是指企业为了达到其目标而执行的识别及分析相关风险的程序,为确定如何控制风
险而形成的一个基本原则,包括风险识别和风险分析。
PPT上的定义
9.进行风险评估:1.搜集资料(要求:1)完整性,一致性,相关性,系统性2)收集数据要包括
财务风险方面,市场风险方面,运营风险方面。
)2、整理数据(数据排列、资料分析、频数分布)3、用图形表示损失资料:条形图、直方图、图形图、频数折线图、排列图。
10.风险评估的内容:1、估计损失的概率(损失概率的空间说,损失概率的时间说)2、估计损
失的程度(损失幅度,损失期望值)3、风险水平评估
11.内部控制活动能有助于确保管理层对风险对策执行而采取的政策和程序,它贯穿于整个组织,
各个层次和不同的功能部门。
(第7章是比较重点)
12.内部控制的类型:筹资业务内部控制,采购业务内部控制,生产业务内部控制,销售业务内
部控制,投资业务内部控制。
13.内部控制对信息系统的要求:要求信息系统根据所面临的市场变化、竞争对手的创新以及顾
客需求的重大变化进行调整,以支持实现战略目标和经营目标,并要求企业将信息系统的规划、设计和执行与企业的整体战略进行整合。
信息系统成为内部控制系统一个重要组成部分。
14.沟通有助于内部控制与风险管理的建设,使企业可以随时掌握运营的状况和企业发生的情况,
减少信息的不对称和信息不畅顺。
15.内部控制的一般要求:1.职责分离制度2.授权审批制度3.保管制度4.控制制度5.会计核算制
度6.运营活动的控制其中职责分离制度是指为了防范风险,企业运营过程中应当职责分工,做到不相容职务分离。
不相容职务是某些职务由同一职员担任,可能发生舞弊行为,而且这行为不易被发现。
16.内部控制的原则:合法性原则、全面性原则、重要性原则、有效性原则、制衡性原则、适应
性原则、成本效益原则
17.基本的规范:《萨班斯法案》P12 《萨班斯法案》404规定公司的年报中必须包括一份内部
控制报告。