广东梅雁吉祥水电股份有限公司信息系统内部控制指引
浅议水电施工企业内部控制体系
二 水 电施工企业 内部控制现状与 问题。
水 电沲工企业内部控制执行的好坏最直接体现在施工项 目部层 面 。但 由于项 目部周期短 、人员变动频繁以及管理人员的素质和规 章制度的执行力度严重制约着 内部控制的有效实施 ,目前水电施工 企业的内部控制在实践运行中还存在着诸多问题 ,制约了其作用的
水 电施工企业 内部控制是指施工企 业为了实现经营 目标 ,保护 资产的安全完整,保证会计信息资料的正确可靠,确保经营方针的 贯彻执行;保证经营活动的经济性 、效率 l和效果性而在单位内部 生 采取的 自我调整、约束 、规划、评价、控制的一系列方式方法的总 称。 水 电施工企业的内部控制制度依据 内部控制原则建立,内部控 制原则是企业建立与实施内部控制应当遵循的基本 指针 ,内部控制 原则包括了全面陛、重要 胜、制衡 陛、适应J 陛、成本效益5 大原则。 内部控制按其控制 目的不同分为会计控制和管理控制。内部控制从 会计控制着手,突出会计核算和会计监督职能,保护财产物资的安 全 陛、会计信 息的真实性和完整性 ,保障财务活动的合法性 ;管理 职 能是 与保 障经营方针 、决策 的贯彻执行 ,保证经营活动的经济 性 、效率 和效果 l 生及经营 目标实现的有关控制。会计控制和管理 控制是互通互融又相互依存和促进的。
充 分发挥 。
( 一)管理层对内部控制制度不够重视 。企业治理结构不合理 作为现代企业制度的核心 ,合理 的公司治理结构是施工企业 能够建立高效内部控制制度的基础 ,也是内部控制制度发挥作用的 重要保证 。为了实现经营管理 目标 ,管理 当局建立了一系列规则和 政策,内部控制制度是其重要组成部分。由于施工企业普遍存在重 经营 、轻管理的思想 ,很多企业还未意识到内部控制的重要性 ,对 内部控制存有很多误解。在 目前的水电施工企业 中,虽然建立了内 部控制制度 ,但不够科学 、严谨;或者主 旨制度不够健全 ,仅仅把
企业内部控制应用指引第8号--资产管理-财会[2010]11号
企业内部控制应用指引第8号--资产管理正文:----------------------------------------------------------------------------------------------------------------------------------------------------企业内部控制应用指引第8号--资产管理(财政部、证监会、审计署、银监会、保监会财会[2010]11号2010年4月15日)第一章总则第一条为了提高资产使用效能,保证资产安全,根据有关法律法规和《企业内部控制基本规范》,制定本指引。
第二条本指引所称资产,是指企业拥有或控制的存货、固定资产和无形资产。
第三条企业资产管理至少应当关注下列风险:(一)存货积压或短缺,可能导致流动资金占用过量、存货价值贬损或生产中断。
(二)固定资产更新改造不够、使用效能低下、维护不当、产能过剩,可能导致企业缺乏竞争力、资产价值贬损、安全事故频发或资源浪费。
(三)无形资产缺乏核心技术、权属不清、技术落后、存在重大技术安全隐患,可能导致企业法律纠纷、缺乏可持续发展能力。
第四条企业应当加强各项资产管理,全面梳理资产管理流程,及时发现资产管理中的薄弱环节,切实采取有效措施加以改进,并关注资产减值迹象,合理确认资产减值损失,不断提高企业资产管理水平。
企业应当重视和加强各项资产的投保工作,采用招标等方式确定保险人,降低资产损失风险,防范资产投保舞弊。
第二章存货第五条企业应当采用先进的存货管理技术和方法,规范存货管理流程,明确存货取得、验收入库、原料加工、仓储保管、领用发出、盘点处置等环节的管理要求,充分利用信息系统,强化会计、出入库等相关记录,确保存货管理全过程的风险得到有效控制。
第六条企业应当建立存货管理岗位责任制,明确内部相关部门和岗位的职责权限,切实做到不相容岗位相互分离、制约和监督。
企业内部除存货管理、监督部门及仓储人员外,其他部门和人员接触存货,应当经过相关部门特别授权。
中国证券监督管理委员会关于印发《证券公司内部控制指引》的通知-证监发[2001]15号
中国证券监督管理委员会关于印发《证券公司内部控制指引》的通知正文:---------------------------------------------------------------------------------------------------------------------------------------------------- 中国证券监督管理委员会关于印发《证券公司内部控制指引》的通知各证券公司:为了促进证券公司规范发展,有效防范和化解金融风险,维护证券市场的安全与稳定,现将《证券公司内部控制指引》印发给你们,请遵照执行。
有证券业务的信托投资公司比照此指引执行。
中国证券监督管理委员会二00一年一月三十一日证券公司内部控制指引(证监发〔2001〕15号)第一章总则第一条为了促进证券(以下简称“公司”)的规范发展,有效防范和化解金融风险,维护证券市场的安全与稳定,依据《中华人民共和国证券法》等法律法规,特制定本指引。
第二条公司内部控制包括内部控制机制和内部控制制度两个方面。
内部控制机制是指公司的内部组织结构及其相互之间的运行制约关系;内部控制制度是指公司为防范金融风险,保护资产的安全与完整,促进各项经营活动的有效实施而制定的各种业务操作程序、管理方法与控制措施的总称。
第三条健全内部控制机制和完善内部控制制度是规范公司经营行为、有效防范金融风险的主要措施,也是衡量公司经营管理水平高低的重要标志。
公司应当按照本指引的要求,建立运行高效、控制严密的内部控制机制,制定科学合理、切实有效的内部控制制度。
第二章内部控制的目标和原则第四条公司内部控制的总体目标是要建立一个决策科学、运营规范、管理高效和持续、稳定、健康发展的证券经营实体。
具体来说,必须达到以下目标:(一)严格遵守国家有关法律法规和行业监管规章,自觉形成守法经营、规范运作的经营思想和经营风格。
(二)健全符合现代企业制度要求的法人治理结构,形成科学合理的决策机制、执行机制和监督机制。
深交所上市公司内控指引
深交所上市公司内控指引深交所上市公司内控指引内控是一家公司或机构管理的重要组成部分。
有效的内控制度可以帮助公司规范经营行为,提高运营效率,减少风险,并增强公司的透明度和信誉度。
为了引导深交所上市公司建立健全的内控制度,深交所制定了一系列的内控指引。
深交所上市公司内控指引主要包括以下几个方面的内容。
一、内控基本框架。
深交所要求上市公司建立内控制度,包括明确的内控策略和目标,确定内控框架和组织架构,制定内控制度,明确内控的职责和权限,以及建立内部审计制度和内控风险管理制度等。
二、内部控制环境。
公司内部的控制环境是内控的基础,也是内控有效性的关键。
深交所要求上市公司建立良好的企业文化和价值观,明确组织的目标和战略,以及相关的内部制度和规范,为员工提供良好的工作环境和发展机会,并建立健全的人力资源管理制度。
三、风险管理和控制。
深交所要求上市公司建立完善的风险管理和控制机制,包括风险识别、评估和控制措施的建立和实施。
公司应该对业务风险、财务风险、市场风险、法律风险等进行评估和管理,并制定相应的风险管理政策和流程。
公司还应建立风险管理委员会或类似的组织,负责监督和管理公司的风险管理工作。
四、信息沟通和监督。
深交所要求上市公司建立有效的信息沟通和监督机制,包括内部审计和内部控制自评等。
公司应定期进行内部审计和内部控制自评,发现问题和风险,并及时采取措施进行改进和修正。
公司还应及时披露重大事项和风险,并与深交所保持积极的沟通和合作。
五、法律法规和规范要求。
深交所要求上市公司遵守相关的法律法规和规范要求,包括证券法律法规、深交所交易规则和信息披露要求等。
公司应建立健全的合规管理制度,确保经营活动的合法性和合规性,并及时披露重大违规行为和处罚情况。
总而言之,深交所上市公司内控指引旨在引导上市公司建立健全的内控制度,提高公司的内部管理水平和风险管理能力,增强公司的竞争力和稳定性,同时保护投资者的利益。
上市公司应积极响应和落实深交所的要求,建立健全的内控制度,加强内控培训和意识,提高内部控制的有效性和执行力,为公司的可持续发展提供有力的支持和保障。
企业内部控制规范体系及配套指引
企业内部控制规范体系及配套指引篇一:企业内部控制基本规范及配套指引word版企业内部控制基本规范及配套指引目录企业内部控制基本规范................................................................................................. .. (4)第一章总则................................................................................................. (4)第二章内部环境................................................................................................. .. (5)第三章风险评估................................................................................................. .. (6)第四章控制活 (7)第五章信息与沟通................................................................................................. .. 8第六章内部监督................................................................................................. .. (8)第七章附则................................................................................................. (9)企业内部控制应用指引................................................................................................. .. (9)企业内部控制应用指引第1号——组织架构 (9)第一章总则................................................................................................. .. (9)第二章组织架构的设计 (9)第三章组织架构的运企业内部控制应用指引第2号——发展战略 (11)第一章总则................................................................................................. (11)第二章发展战略的制定 (11)第三章发展战略的实施 (11)企业内部控制应用指引第3号——人力资源 (13)第一章总则................................................................................................. (13)第二章人力资源的引进与开发 (13)第三章人力资源的使用与退出 (13)企业内部控制应用指引第4号——社会责任 (15)第一章总 (15)第二章安全生产................................................................................................. .. (15)第三章产品质量................................................................................................. (15)第四章环境保护与资源节约 (16)第五章促进就业与员工权益保护 (16)企业内部控制应用指引第5号——企业文化 (17)第一章总则................................................................................................. (17)第二章企业文化的培育 (17)第三章企业文化的评估 (17)企业内部控制应用指引第6号——资金活动 (19)第一章总则................................................................................................. . (19)第二章筹资................................................................................................. . (19)第三章投资................................................................................................. . (20)第四章营运................................................................................................. . (21)企业内部控制应用指引第7号——采购业务 (22)第一章总则................................................................................................. . (22)第二章购买................................................................................................. . (22)第三章付 (23)企业内部控制应用指引第8号——资产管理 (24)第一章第二章第三章第四章总则................................................................................................. .......... 24 存货管理................................................................................................. ... 24 固定资产管理.............................................................................................25 无形资产管理.............................................................................................25企业内部控制应用指引第9号——销售业务 (27)第一章总则................................................................................................. . (27)第二章销 (27)第三章收款................................................................................................. (27)企业内部控制应用指引第10号——研究与开发 (29)第一章总则................................................................................................. . (29)第二章立项与研究.................................................................................................29第三章开发与保护.................................................................................................30企业内部控制应用指引第11号——工程项目 (31)第一章总则................................................................................................. . (31)第二章工程立 (31)第三章工程招标................................................................................................. (32)第四章工程造价................................................................................................. (32)第五章工程建设................................................................................................. (33)第六章工程验收................................................................................................. (33)企业内部控制应用指引第12号——担保业务 (35)第一章总则................................................................................................. . (35)第二章调查评估与审批 (35)第三章执行与监36企业内部控制应用指引第13号——业务外包 (37)第一章总则................................................................................................. . (37)第二章承包方选择.................................................................................................37第三章外包业务实施.............................................................................................38企业内部控制应用指引第14号——财务报告 (39)第一章总则................................................................................................. . (39)第二章财务报告的编制 (39)第三章财务报告的对外提供 (40)第四章财务报告的分析利用 (40)企业内部控制应用指引第15号——全面预算 (42)第一章总则................................................................................................. . (42)第二章预算编制................................................................................................. (42)第三章预算执行................................................................................................. (42)第四章预算考核................................................................................................. (43)企业内部控制应用指引第16号——合同管理 (44)第一章总则................................................................................................. . (44)第二章合同的订立.................................................................................................44第三章合同的履行.................................................................................................45企业内部控制应用指引第17号——内部信息传递 (46)第一章总则................................................................................................. . (46)第二章内部报告的形成 (46)第三章内部报告的使用 (46)企业内部控制应用指引第18号——信息系统 (48)第一章总则................................................................................................. . (48)第二章信息系统的开发 (48)第三章信息系统的运行与维护 (49)企业内部控制评价指引................................................................................................. (50)第一章总则................................................................................................. (50)第二章内部控制评价的内容 (50)第三章内部控制评价的程序 (51)第四章内部控制缺陷的认定 (51)第五章内部控制评价报告 (52)企业内部控制审计指引................................................................................................. (52)第一章总则................................................................................................... . (52)第二章计划审计工作...............................................................................................53第三章实施审计工作...............................................................................................53第四章评价控制缺陷...............................................................................................54第五章完成审计工作...............................................................................................54第六章出具审计报告...............................................................................................55第七章记录审计工作...............................................................................................56附录:内部控制审计报告的参考格式 (57)1.标准内部控制审计报告 (57)2.带强调事项段的无保留意见内部控制审计报告 (57)3.否定意见内部控制审计报告 (58)4.无法表示意见内部控制审计报告 (58)企业内部控制基本规范第一章总则第一条为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,根据《中华人民共和国公司法》、《中华人民共和国证券法》、《中华人民共和国会计法》和其他有关法律法规,制定本规范。
深交所上市公司内控指引
深交所上市公司内控指引深交所上市公司内控指引一、背景随着我国资本市场的发展,上市公司内部控制的重要性日益凸显。
为了规范上市公司的内部控制,深交所制定了一系列的内控指引,旨在提高上市公司的风险管理水平,保护投资者的合法权益,推动资本市场的健康发展。
二、内控指引的目的深交所上市公司内控指引的主要目的是加强上市公司的内部控制,提升公司的运营效率和盈利能力。
通过建立健全的内部控制制度,上市公司可以规范经营行为,防范风险,减少经营风险对公司业绩的影响,增强公司的竞争力。
三、内控指引的内容深交所上市公司内控指引主要包括以下内容:1. 内控制度上市公司应建立健全的内部控制制度,明确内控责任和流程,并确保内控制度的有效执行。
内控制度应包括组织结构、制度规章、内部审计、风险管理等方面的内容。
2. 内部控制评价上市公司应定期进行内部控制评价,评估内控制度的有效性和执行情况。
评价结果应及时向公司董事会、监事会和股东大会报告,并采取相应措施改进内部控制。
3. 风险管理上市公司应建立完善的风险管理制度,确保风险的识别、评估和控制。
风险管理应包括市场风险、信用风险、操作风险等方面的内容。
4. 内部审计上市公司应建立独立的内部审计部门,负责对公司的内部控制进行全面评估和监督。
内部审计应独立于其他职能部门,直接向董事会和监事会报告。
5. 信息披露上市公司应及时、准确地披露内部控制的相关信息,包括内部控制制度、内部控制评价结果、风险管理情况等。
信息披露应符合相关法律法规和深交所的要求。
四、内控指引的应用深交所上市公司内控指引适用于深交所上市公司及其相关机构。
上市公司应按照指引的要求,建立健全的内部控制制度,加强内部控制的监督和评估,提高内控水平。
五、深交所上市公司内控指引的出台,对于提升我国上市公司的内部控制水平,维护投资者权益,促进资本市场健康发展具有重要意义。
上市公司应认真贯彻内控指引,加强内部控制建设,不断提升自身的竞争力和可持续发展能力。
企业内部控制基本规范及配套指引(全文)
企业内部控制基本规范企业内部控制基本规范 (1)第一章总则 (1)第二章内部环境 (2)第三章风险评估 (3)第四章控制活动 (4)第五章信息与沟通 (5)第六章内部监督 (6)第七章附则 (7)企业内部控制应用指引 (8)企业内部控制应用指引第1号——组织架构 (8)第一章总则 (8)第二章组织架构的设计 (8)第三章组织架构的运行 (9)企业内部控制应用指引第2号——发展战略 (10)第一章总则 (10)第二章发展战略的制定 (10)第三章发展战略的实施 (11)企业内部控制应用指引第3号——人力资源 (12)第一章总则 (12)第二章人力资源的引进与开发 (12)第三章人力资源的使用与退出 (13)企业内部控制应用指引第4号——社会责任 (15)第一章总则 (15)第二章安全生产 (15)第三章产品质量 (15)第四章环境保护与资源节约 (16)第五章促进就业与员工权益保护 (16)企业内部控制应用指引第5号——企业文化 (18)第一章总则 (18)第二章企业文化的建设 (18)第三章企业文化的评估 (19)企业内部控制应用指引第6号——资金活动 (20)第一章总则 (20)第二章筹资 (20)第三章投资 (22)第四章营运 (23)企业内部控制应用指引第7号——采购业务 (25)第一章总则 (25)第二章购买 (25)第三章付款 (27)企业内部控制应用指引第8号——资产管理 (28)第一章总则 (28)第二章存货 (28)第三章固定资产 (29)第四章无形资产 (30)企业内部控制应用指引第9号——销售业务 (32)第一章总则 (32)第二章销售 (32)第三章收款 (33)企业内部控制应用指引第10号——研究与开发 (34)第一章总则 (34)第二章立项与研究 (34)第三章开发与保护 (35)企业内部控制应用指引第11号——工程项目 (36)第一章总则 (36)第二章工程立项 (36)第三章工程招标 (37)第四章工程造价 (38)第五章工程建设 (39)第六章工程验收 (40)企业内部控制应用指引第12号——担保业务 (41)第一章总则 (41)第二章调查评估与审批 (41)第三章执行与监控 (42)企业内部控制应用指引第13号——业务外包 (43)第一章总则 (43)第二章承包方选择 (43)第三章业务外包实施 (44)企业内部控制应用指引第14号——财务报告 (46)第一章总则 (46)第二章财务报告的编制 (46)第三章财务报告的对外提供 (47)第四章财务报告的分析利用 (48)企业内部控制应用指引第15号——全面预算 (49)第一章总则 (49)第二章预算编制 (49)第三章预算执行 (50)第四章预算考核 (51)企业内部控制应用指引第16号——合同管理 (52)第一章总则 (52)第二章合同的订立 (52)第三章合同的履行 (53)企业内部控制应用指引第17号——内部信息传递 (55)第一章总则 (55)第二章内部报告的形成 (55)第三章内部报告的使用 (56)企业内部控制应用指引第18号——信息系统 (57)第一章总则 (57)第二章信息系统的开发 (57)第三章信息系统的运行与维护 (58)企业内部控制评价指引 (60)第一章总则 (60)第二章内部控制评价的内容 (60)第三章内部控制评价的程序 (61)第四章内部控制缺陷的认定 (62)第五章内部控制评价报告 (63)企业内部控制审计指引 (65)第一章总则 (65)第二章计划审计工作 (65)第三章实施审计工作 (66)第四章评价控制缺陷 (68)第五章完成审计工作 (68)第六章出具审计报告 (69)第七章记录审计工作 (71)内部控制审计报告 (72)内部控制审计报告 (72)内部控制审计报告 (73)内部控制审计报告 (74)第一章总则第一条为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,根据《中华人民共和国公司法》、《中华人民共和国证券法》、《中华人民共和国会计法》和其他有关法律法规,制定本规范。
内部控制指引
序言2010年4月26日,财政部会同证监会、审计署、国资委、银监会、保监会等部门在北京召开联合发布会,隆重发布了《企业内部控制配套指引》(以下简称配套指引)。
该配套指引连同2008年5月发布的《企业内部控制基本规范》,共同构建了中国企业内部控制规范体系,自2011年1月1日起首先在境内外同时上市的公司施行,自2012年1月1日起扩大到在上海证券交易所、深圳证券交易所主板上市的公司施行;在此基础上,择机在中小板和创业板上市公司施行。
同时,鼓励非上市大中型企业提前执行。
配套指引由21项应用指引(此次发布18项,涉及银行、证券和保险等业务的3项指引暂未发布)、《企业内部控制评价指引》和《企业内部控制审计指引》组成。
关于应用指引的分类应用指引可以划分为三类,即内部环境类指引、控制活动类指引、控制手段类指引,基本涵盖了企业资金流、实物流、人力流和信息流等各项业务和事项。
对比:基本规范五要素:内部环境、风险评估、控制活动、信息与沟通和内部监督。
内部控制基本规范五要素与应用指引对比表第一章内部环境类应用指引内部环境是企业实施内部控制的基础,支配着企业全体员工的内控意识,影响着全体员工实施控制活动和履行控制责任的态度、认识和行为。
内部环境类指引有5项,包括组织架构、发展战略、人力资源、企业文化和社会责任等指引。
内部环境类应用指引框架一、内部控制应用指引第1号——组织架构《企业内部控制应用指引第1号——组织架构》指出,组织架构是指企业按照国家有关法律法规、股东(大)会决议、企业章程,结合本企业实际,明确董事会、监事会、经理层和企业内部各层级机构设置、职责权限、人员编制、工作程序和相关要求的制度安排。
组织架构指引着力解决企业应如何进行组织架构设计和运行,核心是如何加强组织架构方面的风险管控。
(一)关于组织架构的本质组织架构的本质,可从治理结构和内部机构两个层面理解。
治理结构即企业治理层面的组织架构。
它是企业成为可以与外部主体发生各项经济关系的法人所必备的组织基础。
企业内部控制应用指引第11号--工程项目-财会[2010]11号
企业内部控制应用指引第11号--工程项目正文:---------------------------------------------------------------------------------------------------------------------------------------------------- 企业内部控制应用指引第11号--工程项目(财政部、中国证券监督管理委员会、审计署、中国银行业监督管理委员会、中国保险监督管理委员会财会[2010]11号2010年4月15日)第一章总则第一条为了加强工程项目管理,提高工程质量,保证工程进度,控制工程成本,防范商业贿赂等舞弊行为,根据有关法律法规和《企业内部控制基本规范》,制定本指引。
第二条本指引所称工程项目,是指企业自行或者委托其他单位所进行的建造、安装工程。
第三条企业工程项目至少应当关注下列风险:(一)立项缺乏可行性研究或者可行性研究流于形式,决策不当,盲目上马,可能导致难以实现预期效益或项目失败。
(二)项目招标暗箱操作,存在商业贿赂,可能导致中标人实质上难以承担工程项目、中标价格失实及相关人员涉案。
(三)工程造价信息不对称,技术方案不落实,概预算脱离实际,可能导致项目投资失控。
(四)工程物资质次价高,工程监理不到位,项目资金不落实,可能导致工程质量低劣,进度延迟或中断。
(五)竣工验收不规范,最终把关不严,可能导致工程交付使用后存在重大隐患。
第四条企业应当建立和完善工程项目各项管理制度,全面梳理各个环节可能存在的风险点,规范工程立项、招标、造价、建设、验收等环节的工作流程,明确相关部门和岗位的职责权限,做到可行性研究与决策、概预算编制与审核、项目实施与价款支付、竣工决算与审计等不相容职务相互分离,强化工程建设全过程的监控,确保工程项目的质量、进度和资金安全。
第二章工程立项第五条企业应当指定专门机构归口管理工程项目,根据发展战略和年度投资计划,提出项目建议书,开展可行性研究,编制可行性研究报告。
电力行业内部控制操作指南(DOC 42页)(正式版)
电力行业内部控制操作指南2014年12月前言为推动电力行业企业有效实施企业内部控制规范体系,切实提升电力企业经营管理水平和风险管控能力,促进我国电力事业科学健康发展,特制定《电力行业内部控制操作指南》(以下简称《指南》)。
《指南》依据国家有关法律法规、《企业内部控制基本规范》(财会〔2008〕7 号)及《企业内部控制应用指引第1 号——组织架构》等18项应用指引、《企业内部控制评价指引》和《企业内部控制审计指引》等相关规定编制而成。
在对我国电力行业历史沿革、发展趋势、产业特点和管理现状等作深入分析的基础上,《指南》科学规划了电力企业内部控制体系建设路线图及实施方案。
在总结发电、输配电、变电、电力建设、电力设计和其他电力辅助产业等全产业链管理经验的基础上,《指南》系统提出了建立以内部控制环境建设为基础,以风险管理控制为导向,以控制活动为手段,以信息与沟通为桥梁,以内部监督为促进的闭环运行的电力企业内部控制体系。
《指南》包括七章,分别为:第一章:电力行业基本情况与内部控制建设背景。
第一章介绍了电力行业基本情况以及电力发展趋势,简述电力行业内部控制的建设背景。
第二章:内部控制体系建设与运行。
在对电力行业深入分析的基础上,第二章科学规划了电力行业内部控制体系建设路线图与建设阶段。
电力行业内部控制体系建设将遵循由财务报告内部控制向全面内部控制发展的路径,包括内部控制体系建设、内部控制评价与审计、内部控制体系持续改进与优化三方面的内容。
第三章:内部环境。
第三章结合电力行业面临的内外部影响因素以及电力行业特点,分析了电力企业在组织架构、发展战略、人力资源、社会责任、企业文化、反舞弊管理等内部控制环境建设中应关注的要点及管理措施。
第四章:风险评估。
第四章介绍了风险评估的概念、程序与方法。
电力企业应从目标识别出发,在内部和外部两个层面,经过建立基础、目标设置与分解、风险识别、风险分析、风险评价及风险应对等程序,综合运用定性与定量的方法,全面评估风险,为风险管理提供依据。
广东梅雁吉祥水电有限公司人事管理制度
广东梅雁吉祥水电股份有限公司人事管理制度1、目的为加强公司的人事管理,明确人事管理权限及人事管理程序,使公司人事管理工作有所遵循,特制定本制度。
2、适用范围本制度适用于公司本部和各控股公司的全体在职员工管理。
3、引用标准《中华人民共和国劳动合同法》及相关法律法规。
4、职责4.1 公司保障部是人事管理制度的归口管理部门。
员工管理的具体事务由公司和各控股公司人事部门负责。
5、程序5.1 培训教育5.1.1 新招聘员工由保障部统一培训或安排各部门单独进行培训。
内容一般为:公司概况、公司经营理念、宗旨、方针、规章制度、岗位职责、业务技能、安全知识等。
5.1.2 员工应自觉参加公司组织的各项培训。
5.1.3 员工自行进行的培训、进修,不能占用工作时间,学费全部自理。
因工作需要,员工享受公司提供专项培训费用进行专业技术培训的,应与公司订立协议,并约定服务期。
5.2 实施5.2.1 人事计划5.2.1.1 各控股公司每年年初应根据公司本年度经营目标和业务发展需要,预测对人员的需求,并根据现有员工的数量和素质,提出当年度的人事计划,内容包括人员增减、人员更换、人员培训等(包括招工、调工及接收应届大中专毕业生等)。
5.2.1.2公司增减、更换人员应进行人力成本测算,计算增减或更换人员的人力成本(包括支付的工资、保险、福利、培训费等),以及对公司经营效益所产生的积极或消极影响,从而确定是否可行。
5.2.1.3各控股公司人事计划与人力成本核算应报公司相应部门备案。
5.2.2 员工的招聘、录用5.2.2.1 公司和各控股公司在公开、公平、公正的基础上,坚持按需择优录取的原则进行招聘员工。
5.2.2.2 新员工报到时必须填写聘用员工审批表,并出示以下有效证件原件并留复印件:①身份证;②户口本;③学历、学位证书;④职称、从业资格证书;⑤近期体检报告;⑥机动车辆行使证和驾驶证;⑦计育证明;⑧免冠一寸近照2张。
5.2.2.3 为确保员工的相关权益,当个人资料有以下更改或补充时,员工应在30日内到所在公司人事部门出示相关证明的原件并留下复印件:①姓名或身份证号码;②户籍;③婚姻状况;④职称、从业资格证书;⑤培训结业或进修毕业证书;⑥复员或退伍证明;⑦机动车辆行使证和驾驶证。
企业内部控制应用指引第17号--内部信息传递
企业内部控制应用指引第17号--内部信息传递
【法规类别】企业综合规定
【发文字号】财会[2010]11号
【发布部门】财政部中国证券监督管理委员会审计署中国银行业监督管理委员会中国保险监督管理委员会
【发布日期】2010.04.15
【实施日期】2010.04.15
【时效性】现行有效
【效力级别】部门规范性文件
企业内部控制应用指引第17号--内部信息传递
(财政部、中国证券监督管理委员会、审计署、中国银行业监督管理委员会、中国保险监督管理委员会财会[2010]11号 2010年4月15日)
第一章总则
第一条为了促进企业生产经营管理信息在内部各管理层级之间的有效沟通和充分利用,根据《企业内部控制基本规范》,制定本指引。
第二条本指引所称内部信息传递,是指企业内部各管理层级之间通过内部报告形式传递
生产经营管理信息的过程。
第三条企业内部信息传递至少应当关注下列风险:
(一)内部报告系统缺失、功能不健全、内容不完整,可能影响生产经营有序运行。
(二)内部信息传递不通畅、不及时,可能导致决策失误、相关政策措施难以落实。
(三)内部信息传递中泄露商业秘密,可能削弱企业核心竞争力。
第四条。
企业信用报告_广东梅雁吉祥水电股份有限公司雁洋高枧水电站
电力行业内部控制操作指南
电力行业内部控制操作指南2014年12月前言为推动电力行业企业有效实施企业内部控制规范体系,切实提升电力企业经营管理水平和风险管控能力,促进我国电力事业科学健康发展,特制定《电力行业内部控制操作指南》(以下简称《指南》)。
《指南》依据国家有关法律法规、《企业内部控制基本规范》(财会〔2008〕7 号)及《企业内部控制应用指引第1 号——组织架构》等18项应用指引、《企业内部控制评价指引》和《企业内部控制审计指引》等相关规定编制而成。
在对我国电力行业历史沿革、发展趋势、产业特点和管理现状等作深入分析的基础上,《指南》科学规划了电力企业内部控制体系建设路线图及实施方案。
在总结发电、输配电、变电、电力建设、电力设计和其他电力辅助产业等全产业链管理经验的基础上,《指南》系统提出了建立以内部控制环境建设为基础,以风险管理控制为导向,以控制活动为手段,以信息与沟通为桥梁,以内部监督为促进的闭环运行的电力企业内部控制体系。
《指南》包括七章,分别为:第一章:电力行业基本情况与内部控制建设背景。
第一章介绍了电力行业基本情况以及电力发展趋势,简述电力行业内部控制的建设背景。
第二章:内部控制体系建设与运行。
在对电力行业深入分析的基础上,第二章科学规划了电力行业内部控制体系建设路线图与建设阶段。
电力行业内部控制体系建设将遵循由财务报告内部控制向全面内部控制发展的路径,包括内部控制体系建设、内部控制评价与审计、内部控制体系持续改进与优化三方面的内容。
第三章:内部环境。
第三章结合电力行业面临的内外部影响因素以及电力行业特点,分析了电力企业在组织架构、发展战略、人力资源、社会责任、企业文化、反舞弊管理等内部控制环境建设中应关注的要点及管理措施。
第四章:风险评估。
第四章介绍了风险评估的概念、程序与方法。
电力企业应从目标识别出发,在内部和外部两个层面,经过建立基础、目标设置与分解、风险识别、风险分析、风险评价及风险应对等程序,综合运用定性与定量的方法,全面评估风险,为风险管理提供依据。
广东梅雁吉祥水电股份有限公司章程
广东梅雁吉祥水电股份有限公司章程2019-5-14修改目录第一章总则第二章经营宗旨和范围第三章股份第一节股份发行第二节股份增减和回购第三节股份转让第四章股东和股东大会第一节股东第二节股东大会的一般规定第三节股东大会的召集第四节股东大会的提案与通知第五节股东大会的召开第六节股东大会的表决和决议第五章董事会第一节董事第二节董事会第六章经理及其他高级管理人员第七章监事会第一节监事第二节监事会第八章财务会计制度、利润分配和审计第一节财务会计制度第二节内部审计第三节会计师事务所的聘任第九章通知与公告第一节通知第二节公告第十章合并、分立、增资、减资、解散和清算第一节合并、分立、增资和减资第二节解散和清算第十一章修改章程第十二章附则第一章总则第一条为维护公司、股东和债权人的合法权益,规范公司的组织和行为,根据《中华人民共和国公司法》(以下简称《公司法》)、《中华人民共和国证券法》(以下简称《证券法》)和其他有关规定,制订本章程。
第二条公司系依照《股票发行与交易管理暂行条例》和其他有关规定成立的股份有限公司(以下简称“公司”)。
公司已按照有关规定, 对照《公司法》进行了规范,并依法履行了重新登记手续。
公司经中国证监会“证监发审字(1994)23号”文批准, 以募集设立的方式设立, 在广东省梅州市工商行政管理局注册登记,取得营业执照。
营业执照号[91441400196375188U]。
第三条公司于一九九四年六月九日经中国证券监督管理委员会批准,首次向社会公众发行人民币普通股1610万股,并于一九九四年九月一十二日在上海证券交易所上市。
第四条公司注册名称:中文名称: 广东梅雁吉祥水电股份有限公司英文名称: Guangdong Meiyan Jixiang Hydropower Co.,Ltd.第五条公司住所: 广东省梅州市梅县区新县城沿江南路1号;邮政编码: 514787第六条公司注册资本为人民币189,814.87万元。
内部控制项目工作实施指引(讨论稿)
遵循《萨班斯-奥克斯利法案》404条款内部控制项目工作实施指引2006年1月1日目录前言 (1)一、项目整体介绍 (1)1 项目背景介绍 (1)2 项目总体时间表 (1)3 省公司项目工作开展时间表 (5)二、项目管理 (5)1 项目组织方式 (5)2 项目职责划分 (6)3 项目宣传和培训机制 (10)4 项目沟通机制 (11)5 项目考核机制 (13)6 项目保密机制 (14)7 项目的后续管理 (14)三、内部控制相关基本概念 (15)1 重要法案法规时间表 (15)2 第2号审计准则 (15)3 COSO框架 (16)4 内部控制的基本概念 (18)四、项目准备 (21)1 时间安排 (21)2 总部层面的项目准备工作 (21)3 省公司层面的项目准备工作 (22)4 地市公司层面的项目准备工作 (23)5 注意事项 (23)五、流程记录 (25)1 时间安排 (25)2 总部层面的工作 (25)3 省公司层面的工作 (25)4 试点地市公司层面的工作 (26)5 注意事项 (26)六、省公司对流程记录和改进建议的确认 (27)1 流程参与部门负责人确认 (27)2 省公司管理层确认 (29)七、内部控制设计缺陷改进 (30)1 时间安排 (30)2 总部层面制定与执行修补计划 (30)3 省公司层面制定与执行修补计划 (30)4 地市公司层面制定与执行修补计划 (31)5 注意事项 (33)八、测试和评价 (33)1 时间安排 (33)2 省公司测试和自我评价 (33)3 总部组织相关人员进行测试和独立评价 (33)九、持续跟进和测评 (34)十、文档管理 (34)1 总部管理的文档 (34)2 省公司管理的文档 (34)3 地市公司负责维护的文档 (35)十一、常见问题解答 (35)1 如何解决关键岗位人员访谈时间冲突? (35)2 流程现场记录阶段需要补充调配人员的协调解决方式? (35)3 如何确认流程记录范围、记录详略程度? (35)4 总部流程记录和省公司流程记录所涉及的层级有哪些? (36)5 当地市公司间同一业务存在多种操作方式时,如何决定流程的记录方式? (37)6 流程现场记录阶段各参与部门间出现分歧的协调解决方式? (37)7 如何提炼主要控制点? (37)8 如何准确、完整记录控制点? (37)9 如何统一流程记录中的称谓? (38)10 流程、主要控制点如何编号? (38)11 什么是重要电子表格? (39)12 缺陷的发现和确认方法 (39)13 穿行测试资料收集要求? (40)14 什么是控制列表? (40)15 为什么需要管理层审阅与核对的控制? (40)16 审阅为什么要留下证据? (41)17 什么是不相容职责? (41)18 如何进行内部控制设计缺陷与执行有效性缺陷的区分? (41)19 如何判断显著缺陷和实质性漏洞? (41)20 什么是信息系统控制? (43)21 什么是终端用户计算工具及其常用控制方法 (45)22 为什么要在系统中设置用户密码? (46)23 为什么要避免共享用户账号? (46)24 为什么要记录信息系统的基准文档? (46)十二、附件 (47)1 总部项目机构设置 (47)2 总部联络人和毕马威联络人名单及联系方式 (47)3 纳入评估范围的省公司和关键业务流程列表 (47)4 省公司内部控制手册编写说明 (47)5 流程及控制点编号规则 (47)6 穿行测试工作底稿 (47)7 子流程主要负责及参与部门建议模板 (47)8 子流程记录时间安排样表 (47)9 子流程反馈意见样表 (47)10 管理层审批表 (47)11 XX移动通信有限责任公司控制列表 (47)12 缺陷修补计划 (47)13 XX地市公司控制简表 (47)知识产权限制本文档系中国移动(香港)有限公司为遵循美国《萨班斯-奥克斯利法案》404条款项目(以下简称“本项目”)编撰,其中载有中国移动(香港)有限公司及其关联公司的商业机密、专有资料和其他保密信息,中国移动(香港)有限公司享有本文档的全部知识产权(包括但不限于著作权)。
吉电股份:内部控制专项报告 2011-04-18
2、建立行之有效的风险控制系统,强化风险管理,保证公司各项经营活动 的正常有序运行; 3、建立良好的公司内部控制环境,堵塞漏洞、消除隐患,防止并及时发现 和纠正错误及舞弊行为,保护公司资产的安全、完整; 4、规范本公司会计行为,保证会计资料真实、完整,提高会计信息质量; 5、确保国家有关法律法规和本公司内部规章制度的贯彻执行。 (二)公司建立内部会计控制制度应遵循的原则 1、内部会计控制符合国家有关法律法规、财政部颁布的《内部会计控制规 范—基本规范(试行) 》及相关具体规范以及本公司的实际情况; 2、内部会计控制能够约束本公司内部涉及会计工作的所有人员,任何个人 都不得拥有超越内部会计控制的权力; 3、内部会计控制能够涵盖本公司内部涉及会计工作的各项经济业务及相关 岗位,并针对业务处理过程中的关键控制点,落实到决策、执行、监督、反馈等 各个环节; 4、内部会计控制能够保证本公司内部涉及会计工作的机构、岗位的合理设 臵及其职责权限的合理划分, 坚持不相容职务相互分离,确保不同机构和岗位之 间权责分明、相互制约、相互监督; 5、本公司建立内部会计控制时遵循成本效益原则,以合理的控制成本达到 最佳的控制效果; 6、内部会计控制能够随着外部环境的变化、本公司业务职能的调整和管理 要求的提高,不断修订和完善。 三、公司的内部控制结构 (一)控制环境 本公司的控制环境反映了管理治理层和管理层对于控制的重要性的态度,控 制环境的好坏直接决定着内部控制制度能否顺利实施及实施的效果。本公司本着 规范运作的基本理念,正积极努力地营造良好的控制环境,主要体现在以下几个 方面: 1、对诚信和道德价值观念的沟通与落实 诚信和道德价值观念是控制环境的重要组成部分,影响到公司重要业务流程 的设计和运行。本公司一贯重视这方面氛围的营造和保持,建立了《员工行为规 范》等一系列的内部规范,并通过严厉的处罚制度和高层管理人员的身体力行将
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
广东梅雁吉祥水电股份有限公司
信息系统内部控制指引
第一章总则
第一条为促进广东梅雁吉祥水电股份有限公司(以下简称“公司”)增强信息系统的安全性、可靠性和合理性以及相关信息的保密性、完整性和可用性,为建立有效的信息与沟通机制提供支持保障,减少人为操纵因素,有效实施内部控制,提高公司现代化管理水平,根据有关法律法规和《企业内部控制基本规范》、《企业内部控制应用指引第18号——信息系统》的要求以及《公司章程》的规定,结合公司实际情况,制定本指引。
第二条本指引适用于公司及控股子公司。
第三条本指引所称信息系统,是指公司利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。
公司信息系统内部控制的主要对象是信息系统,由计算机硬件、软件、人员、信息流和运行规程等要素组成。
第四条公司利用信息系统实施内部控制至少应当关注下列风险:
(一)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致公司经营管理效率低下。
(二)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。
(三)系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行。
第五条公司应当重视信息系统在内部控制中的作用,根据内部控制要求,结合组织架构、业务范围、地域分布、技术能力等因素,制定信息系统建设总体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险,全面提升公司现代化管理水平。
第六条公司总经理对信息系统建设工作负责,指定专门机构对信息系统建设实施归口管理,明确相关单位的职责权限,建立有效工作机制。
公司可委托专业机构从事信息系统的开发、
运行和维护工作。
第二章信息系统的开发
第七条公司应当根据发展战略制定信息系统开发的战略规划和中长期发展计划,在制定信息化战略过程中,要充分调动和发挥信息系统归口管理部门与业务部门的积极性,使各部门广泛参与,充分沟通,提高战略规划的科学性、前瞻性和适应性。
公司应当在每年根据发展战略制定经营计划的同时按需要制定年度信息系统建设计划,以公司业务发展需要为导向进行信息系统建设,提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施,促进经营管理活动与信息系统的协调统一。
公司信息系统归口管理部门应当组织内部各单位提出开发需求和关键控制点,规范开发流程,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求,严格按照建设方案、开发流程和相关要求组织开发工作。
第八条公司开发信息系统,可以采取自行开发、外购调试、业务外包等方式。
选定外购调试或业务外包方式的,应当采用公开招标等形式择优确定供应商或开发单位。
第九条公司开发信息系统,应当将生产经营管理的业务流程、关键控制点、处理规则、权限配置、预警指标、核算方法等嵌入系统程序,固化到信息系统中,实现手工环境下难以实现的控制功能。
公司在系统开发过程中,应当按照不同业务的控制要求,通过信息系统中的权限管理功能控制用户的操作权限,避免将不相容职责的处理权限授予同一用户。
公司应当针对不同数据的输入方式,考虑对进入系统数据的检查和校验功能。
对于必需的后台操作,应当加强管理,建立规范的流程制度,对操作情况进行监控或者审计。
公司应当在信息系统中设置操作日志功能,确保操作的可审计性。
对异常的或者违背内部控制要求的交易和数据,应当设计由系统自动报告并设置跟踪处理机制。
第十条公司信息系统归口管理部门应当加强对信息系统开发项目的计划、需求分析、系统设计、编程和测试、上线等环节的全过程跟踪管理,组织开发单位与内部各单位的日常沟通
和协调,督促开发单位按照建设方案、计划进度和质量要求完成编程工作,对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等。
第十一条编程工作完成后,公司应组织对信息系统进行测试,测试时应区分单元测试、组装测试(集成测试)、系统测试、验收测试等不同测试类型,建立严格的测试工作流程,提高最终用户在测试工作中的参与程度。
必要时,公司应当组织独立于开发单位的专业机构对开发完成的信息系统进行验收测试,确保在功能、性能、控制要求和安全性等方面符合开发需求。
第十二条公司应当制定信息系统上线计划,并经归口管理部门和用户部门审核批准。
上线计划一般应包括人员培训、数据准备、进度安排、应急预案等内容。
系统上线涉及新旧系统切换的,公司应当在上线计划中明确应急预案,保证新系统失效时能够顺利切换回旧系统。
系统上线涉及数据迁移的,公司应当制定详细的数据迁移计划,并对迁移结果进行测试。
用户部门应当参与数据迁移过程,对迁移前后的数据予以书面确认。