2016CPA《风险》第七章 风险管理框架下的内部控制07
《公司战略与风险管理》第七章 风险管理框架下的内部控制11
第七章风险管理框架下的内部控制经典例题详解一、单项选择题【例题1·单选题】下列关于内部控制评价的说法中,正确的是()。
(2014年)A.企业内部控制评价工作组应根据现场测试获取的证据,对内部控制缺陷进行最终认定B.企业可以聘请一家会计师事务所为其提供内部控制审计服务和内部控制自我评价服务C.企业内部控制评价工作组对内部控制评价报告的真实性负责D.评价报告在提交内部控制评价部门前需要得到被评价单位相关责任人签字确认【答案】D【解析】企业对内部控制缺陷的认定,应当以日常监督和专项监督为基础,结合年度内部控制评价,由内部控制评价部门或机构进行综合分析后提出认定意见,按照规定的权限和程序进行审核后予以最终认定,选项A错误;如果企业决定利用外聘会计师事务所为其提供内部控制评价服务,根据《基本规范》的要求,该事务所不应同时为企业提供内部控制的审计服务,选项B错误;董事会对内部评价报告的真实性负责,选项C错误。
【例题2·单选题】下列各项中,不符合《企业内部控制应用指引第15号——全面预算》要求的是()。
(2014年)A.对投资项目等重大预算项目,进行密切跟踪和严格监控B.预算管理工作机构设在财会部门C.企业董事会审核全面预算草案D.预算管理委员会成员由企业独立董事组成【答案】D【解析】对于工程项目、对外投融资等重大预算项目,企业应当密切跟踪其实施进度和完成情况,实行严格监控,选项A正确。
预算管理委员会下设预算管理工作机构,由其履行日常管理职责。
预算管理工作机构一般设在财会部门,选项B正确。
企业预算管理委员会应当对预算管理工作机构在综合平衡基础上提交的预算方案进行研究论证,从企业发展全局角度提出建议,形成全面预算草案,并提交董事会审核,选项C正确。
企业应当设立预算管理委员会履行全面预算管理职责,其成员由企业负责人及内部相关部门负责人组成,选项D错误。
【例题3·单选题】企业进行内部控制评价时,发现采购部门的部分采购项目未按制度规定进行公开招标。
CPA《风险》风险管理框架下的内部控制
第七章风险管理框架下的内部控制第三节内部控制的应用三、内部控制手段类指引(★★)控制手段类应用指引偏重于“工具”性质,往往涉及企业整体业务或管理。
控制手段类应用指引包括《企业内部控制应用指引》第15号至第18号,内容依次为全面预算、合同管理、内部信息传递和信息系统等四个指引。
应重点关注全面预算和信息系统。
(一)全面预算全面预算是企业对一定期间经营活动、投资活动、财务活动等作出的预算安排。
全面预算作为一种全方位、全过程、全员参与编制与实施的预算管理模式,通过将企业的资金流与实物流、信息流相整合优化了企业的资源配置,提高了资金的使用效率。
然而,企业要想使全面预算管理达到预期的效果,必须要特别关注和防范预算管理中的风险。
1.实行全面预算管理需关注的主要风险(1)不编制预算或预算不健全,可能导致企业经营缺乏约束或盲目发展;(2)预算目标不合理、编制不科学,可能导致企业资源浪费或发展目标难以实现;(3)预算缺乏刚性、执行不力、考核不严,可能导致预算管理流于形式。
2.内部控制要求与措施企业应当加强全面预算工作的组织领导,明确预算管理体制以及各预算执行单位的职责权限、授权批准程序和工作协调机制。
企业应当设立预算管理委员会履行全面预算管理职责,其成员由企业负责人及内部相关部门负责人组成。
预算管理委员会主要负责拟定预算目标和预算政策,制定预算管理的具体措施和办法,组织编制、平衡预算草案,下达经批准的预算,协调解决预算编制和执行中的问题,考核预算执行情况,督促完成预算目标。
预算管理委员会下设预算管理工作机构,由其履行日常管理职责。
预算管理工作机构一般设在财会部门。
总会计师或分管会计工作的负责人应当协助企业负责人负责企业全面预算管理工作的组织领导。
(1)预算编制①企业应当建立和完善预算编制工作制度,明确编制依据、编制程序、编制方法等内容,确保预算编制依据合理、程序适当、方法科学,避免预算指标过高或过低。
企业应当在预算年度开始前完成全面预算草案的编制工作。
《2021CPA《风险》第七章 风险管理框架下的内部控制02》
《xxCPA《风险》第七章风险管理框架下的内部控制02》风险管理框架下的内部控制一、单项选择题1.下列说法错误的是。
a.内部控制是一个过程,是实现目的的手段而非目的本身b.内部控制受企业各个层次人员的影响c.内部控制提供的是绝对保证d.内部控制是为了实现五类既相互独立又相互联系的目标2.在构建内部控制体系时,应将该体系贯穿于决策、执行和监督的全过程,覆盖企业及其所属单位的各种业务和事项,也应考虑各子体系之间各自的独立性和相互联系,使之成为一个有机体,协同合作,更充分地发挥内部控制体系的作用。
以上体现了内部控制原则中的。
a.全面性原则b.重要性原则c.制衡性原则d.适应性原则3.下列各项不属于内部控制实施体系的是。
a.以法制为推动b.以企业实施为主体c.以政府监管和社会评价为保障d.以道德舆论为保障4.保护环境现在已经成为许多企业追求的目标之一,在提高生产,为企业带来效益的同时还需要重视环境保护。
这样不仅有利于企业的发展,也有助于生存环境的保护。
许多企业这样做,主要是抓住了内部环境中的。
a.组织架构b.企业文化c.社会责任d.人力资源5.下列各项属于企业筹资时应该采取的措施的是。
a.企业应当对筹资方案进行科学论证,不得依据未经论证的方案开展筹资活动b.企业应当加强资金全过程的管理c.企业应当加强投资收回和处置环节的控制,对投资收回、转让、核销等决策和审批程序作出明确规定d.企业应当充分发挥全面预算管理在资金综合平衡中的作用,严格按照预算要求组织协调资金调度,确保资金及时收付,实现资金的合理占用和营运良性循环6.下列各项不属于工程项目不相容职务的是。
a.可行性研究与决策b.预算编制与审核c.项目实施与价款支付d.价款支付与可行性研究7.下列不属于财务报告风险的是。
a.企业财务报告的编制违反会计法律法规和国家统一的会计准则制度而导致企业承担法律责任和声誉受损b.企业提供虚假财务报告,误导财务报告使用者,造成决策失误,干扰市场秩序c.建立处理重大事项的机制,如与相关部门沟通、评价影响以及确定重大事项的会计处理d.企业不能有效利用财务报告,难以及时发现企业经营管理中的问题,可能导致企业财务和经营风险失控8.下列有关内部控制评价的说法中错误的是。
第七章 风险评估-内部控制的局限性
2015年注册会计师资格考试内部资料审计第七章 风险评估知识点:内部控制的局限性● 详细描述:无论如何设计和执行,只能对财务报告的可靠性提供合理的保证。
内部控制存在的固有局限性包括: 1.在决策时人为判断可能出现错误和因人为失误而导致内部控制失效。
2.控制可能由于两个或更多的人员进行串通或管理层不当地凌驾于内部控制之上而被规避。
3.如果被审计单位内部行使控制职能的人员素质不适应岗位要求,也会影响内部控制功能的正常发挥。
内部控制框架 ·企业内部控制的要素(结构)内部控制框架 ·内部控制的要素 1)控制环境 控制环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。
控制环境设定了一个组织的基调,影响着员工的控制意识,营造着有利于内部控制有效运行的氛围,它是内部控制其他构成要素的基础。
2)风险评估 风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。
风险分析通常包括估计风险的重要性,评估其发生的概率。
3)控制活动 控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内 控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。
4)信息与沟通 信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。
5)控制监督 对控制的监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。
例题:1.下列措施中,最能将检查风险控制在可接受的低水平的是()。
A.合理设计并有效实施恰当的实质性审计程序B.获取对管理层的诚信和道德价值观的审计证据C.扩大控制测试的范围D.降低评估的重大错报风险正确答案:A解析:注册会计师降低检查风险的最恰当的思路是合理设计并有效实施恰当的实质性审计程序。
注会考试科目《公司战略》第七章 风险管理框架下的内部控制09
第七章风险管理框架下的内部控制第四节内部控制评价与审计一、内部控制评价(★★)内部控制评价是指企业董事会或类似权力机构对内部控制有效性进行全面评价、形成评价结论、出具评价报告的过程。
在企业内部控制实务中,内部控制评价是极为重要的一环。
(一)内部控制评价应当遵循的原则根据《评价指引》的要求,内部控制评价应遵循以下三个原则:1.全面性原则。
评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。
2.重要性原则。
评价工作应当在全面评价的基础上,关注重要业务单位、重大业务事项和高风险领域。
3.客观性原则。
评价工作应当准确地揭示经营管理的风险状况,如实反映内部控制设计与运行的有效性。
【例题30·多选题】根据《评价指引》的要求,下列属于内部控制评价应遵循的原则的有()。
A.全面性原则B.重要性原则C.客观性原则D.适宜性原则【答案】ABC【解析】根据《评价指引》的要求,内部控制评价应遵循以下三个原则:(1)全面性原则;(2)重要性原则;(3)客观性原则。
(二)内部控制评价的内容《企业内部控制评价指引》对内部控制评价内容的有关规定,是我国内部控制规范体系建设的一大创新。
发达市场经济国家或地区的通行做法一般要求企业对与财务报告相关的内部控制有效性进行自我评价,《企业内部控制评价指引》则在此基础上更进一步,要求企业根据《企业内部控制基本规范》、《企业内部控制评价指引》以及本企业的内部控制制度,围绕内部环境、风险评估、控制活动、信息与沟通、内部监督等要素,对内部控制有效性进行全面评价,包括财务报告内部控制有效性和非财务报告内部控制有效性。
(三)内部控制评价的程序根据《评价指引》的要求,企业应按照内部控制评价办法规定程序,有序开展内部控制评价工作。
内部控制评价程序一般包括:制定评价控制方案;组成评价工作组;实施评价工作与测试;认定控制缺陷;汇总评价结果;编报评价报告等环节。
1.制定评价控制方案企业可以授权审计部门或专门机构负责内部控制评价组织的实施工作。
注册会计师-风险与风险管理、风险管理框架下的内部控制(一)
(A)风险与风险管理、风险管理框架下的内部控制(一)一、单项选择题(总题数:50,分数:100.00)1.在商业活动的层面上,企业可能面对的风险可分为两大类,它们是______和______。
∙ A.行业风险;经营风险∙ B.行业风险;市场风险∙ C.市场风险;操作风险∙ D.政治风险;环境风险A. √B.C.D.在商业活动的层面上,企业可能面对的风险可分为两大类:行业风险和经营风险。
经营风险包括市场风险、政治风险、操作风险、法律/合规性风险、项目风险、信用风险、产品风险、流动性风险、环境风险和声誉风险。
2.关于风险识别的说法中,不正确的是______。
∙ A.管理层应尽力识别对企业取得成功产生重大影响的风险∙ B.要使风险识别程序生效,就要求不只是简单地向所有经营单位发出邮件,要求列出其单位面对的主要风险∙ C.风险识别程序要求采用一种有计划的、经过深思熟虑的方法,来识别业务的每个方面存在的潜在风险,并识别可能在合理的时间段内影响每项业务的较为重大的风险。
∙ D.为识别风险进行的集体讨论的结果,应提供给未参与讨论的其他单位A. √B.C.D.管理层应尽力识别所有可能对企业取得成功产生影响的风险,包括整个业务面临的较大或重大的风险,以及与每个项目或较小的业务单位关联的不太主要的风险。
3.阻碍实施风险管理的例子或事项不包括______。
∙ A.企业风险管理的目标有时和企业目标一致∙ B.高管的承诺并不充分∙ C.统计分析的决策支持、工具和系统不太充分∙ D.文化有时是不匹配的A. √B.C.D.阻碍实施风险管理的例子或事项有:(1)企业风险管理的目标有时和企业目标并不一致。
(2)高管的承诺并不充分。
(3)统计分析的决策支持、工具和系统不太充分。
(4)文化有时是不匹配的。
4.风险管理程序第一步是______。
∙ A.确定风险评级和应对计划∙ B.对主要风险进行评估∙ C.风险识别∙ D.风险监察A.B.C. √D.风险管理程序可分为四步骤:第一步是风险识别,第二步是对主要风险进行评估,第三步是确定风险评级和应对计划,第四步是风险监察。
风险管理框架下的内部控制
风险管理框架下的内部控制风险管理框架是一个组织用来识别、评估和处理风险的整体方法和过程。
内部控制是指一个组织通过一系列控制措施来保护其资产、确保财务信息的准确性和合规性、促进运营效率以及遵守法律法规等方面的活动。
风险管理框架和内部控制密切相关,并且相互支持,协同工作。
本文将讨论风险管理框架下的内部控制,并针对其重要性、目标和实施过程进行详细阐述。
风险管理框架下的内部控制的重要性不言而喻。
首先,内部控制可以帮助组织识别和评估风险。
通过建立一套完善的内部控制措施,组织可以及时发现和识别潜在的风险点,避免或减少对组织的不利影响。
其次,内部控制可以帮助组织制定相应的应对措施来防范和应对风险。
通过对风险的评估和分析,组织可以制定出一系列的内部控制措施,以降低风险的发生概率和对组织造成的损失。
最后,内部控制可以提高组织的运营效率和提供决策支持。
通过建立有效的内部控制措施,组织可以规范业务流程并提高运营效率,提供准确、及时和可靠的信息来支持决策制定。
在风险管理框架下,内部控制的目标是多方面的。
首先,内部控制的目标是确保资产的安全和保护。
资产是组织的重要财务资源,必须得到合适的保护,以避免任何形式的损失或滥用。
其次,内部控制的目标是确保财务信息的准确性和合规性。
准确和可靠的财务信息是组织进行决策和报告的基础,必须通过有效的内部控制来保证其可靠性和真实性。
第三,内部控制的目标是促进运营效率。
通过建立合适的内部控制措施,组织可以减少冗余操作、提高效率并降低成本。
最后,内部控制的目标是确保组织遵守法律法规和合规要求。
组织必须制定一套内部控制措施来确保其业务活动符合法律法规的要求,并保持合规性。
风险管理框架下的内部控制的实施过程包括以下几个步骤。
首先,组织需要进行风险评估和风险识别。
风险评估是指对组织内外部的重要风险进行系统、全面和定量的评估,以确定其对组织的影响和可能性。
风险识别是指通过调查、问卷、工作坊等方式收集风险信息,识别潜在的风险点。
注会《风险》第七章 风险管理框架下的内部控制06
第七章风险管理框架下的内部控制第三节 内部控制的应用二、内部控制活动类指引(★★)(三)资产管理资产,是指企业拥有或控制的存货、固定资产和无形资产。
1.资产管理需关注的主要风险(1)存货积压或短缺,造成流动资金占用过量、存货价值贬损或生产中断;(2)固定资产更新改造不够、使用效能低下、维护不当、产能过剩,致使企业缺乏竞争力、资产价值贬损、安全事故频发或资源浪费;(3)无形资产缺乏核心技术、权属不清、技术落后、存在重大技术安全隐患,导致法律纠纷、缺乏可持续发展能力。
2.内部控制要求与措施(1)存货①企业应当建立存货管理岗位责任制,明确内部相关部门和岗位的职责权限,切实做到不相容岗位相互分离、制约和监督。
企业内部除存货管理、监督部门及仓储人员外,其他部门和人员接触存货,应当经过相关部门特别授权。
②企业应当明确存货发出和领用的审批权限,大批存货、贵重商品或危险品的发出应当实行特别授权。
仓储部门应当根据经审批的销售(出库)通知单发出货物。
③企业应当建立存货盘点清查制度,结合本企业实际情况确定盘点周期、盘点流程等相关内容,核查存货数量,及时发现存货减值迹象。
企业至少应当于每年年度终了开展全面盘点清查,盘点清查结果应当形成书面报告。
盘点清查中发现的存货盘盈、盘亏、毁损、闲置以及需要报废的存货,应当查明原因、落实并追究责任,按照规定权限批准后处置。
(2)固定资产①企业应当强化对生产线等关键设备运转的监控,严格操作流程,实行岗前培训和岗位许可制度,确保设备安全运转。
②企业应当严格执行固定资产投保政策,对应投保的固定资产项目按规定程序进行审批,及时办理投保手续。
③企业应当规范固定资产抵押管理,确定固定资产抵押程序和审批权限等。
企业将固定资产用作抵押的,应由相关部门提出申请,经企业授权部门或人员批准后,由资产管理部门办理抵押手续。
④企业应当建立固定资产清查制度,至少每年进行全面清查。
(3)无形资产企业购入或者以支付土地出让金等方式取得的土地使用权,应当取得土地使用权有效证明文件。
注册会计师《风险》第七章风险管理框架下的内部控制05
注册会计师《风险》第七章风险管理框架下的内部控制05-标准化文件发布号:(9456-EUATWK-MWUB-WUNN-INNUL-DDQTY-KII第七章风险管理框架下的内部控制第三节内部控制的应用二、内部控制活动类指引(★★)企业在改进和完善内部环境控制的同时,还应对各项具体业务活动实施相应的控制。
控制活动类应用指引包括《企业内部控制应用指引》第6号至第14号,内容依次为资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告等9个指引。
重点关注资金活动、工程项目、担保业务和业务外包。
(一)资金活动资金活动是指企业筹资、投资和资金营运等活动的总称。
资金是企业生产经营循环的血液,是企业生存和发展的基础,决定着企业的竞争能力和可持续发展能力。
1.资金活动需关注的主要风险(1)筹资决策不当,引发资本结构不合理或无效融资,可能导致企业筹资成本过高或债务危机;(2)企业投资决策失误,引发盲目扩张或丧失发展机遇,可能导致资金链断裂或资金使用效益低下;(3)资金调度不合理、营运不畅,可能导致企业陷入财务困境或资金冗余;(4)资金活动管控不严,可能导致资金被挪用、侵占、抽逃或遭受欺诈。
2.内部控制要求与措施(1)筹资①企业应当根据筹资目标和规划,结合年度全面预算,拟订筹资方案,明确筹资用途、规模、结构和方式等相关内容,对筹资成本和潜在风险作出充分估计。
②企业应当对筹资方案进行科学论证,不得依据未经论证的方案开展筹资活动。
重大筹资方案应当形成可行性研究报告,全面反映风险评估情况。
企业可以根据实际需要,聘请具有相应资质的专业机构进行可行性研究。
③企业应当对筹资方案进行严格审批,重点关注筹资的可行性和相应的偿债能力。
重大筹资方案,应当按照规定的权限和程序实行集体决策或者联签制度。
筹资方案需要有关部门批准的,应当履行相应的报批程序。
筹资方案发生重大变更的,应当重新进行可行性研究并履行相应审批程序。
2016年注册会计师考试公司战略与风险管理分析-风险管理框架下的内部控制
2015年注会考试公司战略与风险管理分析-风险管理框架下的内部控制第七章 风险管理框架下的内部控制 考情分析本章主要介绍了内部控制的要素、内部控制的应用(我国内控应用指引18项)、内部控制评价与审计、审计委员会在内部控制中的作用等内容。
复习时应重点理解COSO委员会与我国内控基本规范的五大要素、内部控制应用18项指引(以风险为主记忆,内控措施重在理解,掌握关键要求)、内部控制评价的程序、审计委员会在内部控制中的作用。
本章内容有一定难度,篇幅较大,理解记忆的内容比重较大。
预计2015年考试的题型仍然较为丰富,客观题、简答题、综合题的形式均会出现,尤其是主观题部分。
主要考点(难点或重点) 内部控制五要素 内部控制的应用(18项) 内部控制的评价 审计委员会在内部控制中的作用第一节 内部控制概述(★) 【知识点】COSO委员会关于内部控制的定义与框架 The Committee of Sponsoring Organizations of the Treadway Commission 全国反虚假财务报告委员会下属的发起人委员会COSO委员会对内部控制的定义是“公司的董事会、管理层及其他人士为实现以下目标提供合理保证而实施的程序:运营的效益和效率,财务报告的可靠性和遵守适用的法律法规。
” COSO委员会的上述定义对内部控制的基本概念提供了一些深入的见解,并特别指出: (1)内部控制是一个实现目标的程序及方法,而其本身并非目标; (2)内部控制只提供合理保证,而非绝对保证; (3)内部控制要由企业中各级人员实施与配合。
《内部控制——整合框架》(1992年)提出了内部控制的三项目标和五大要素。
内部控制的三项目标包括:取得经营的效率和有效性;确保财务报告的可靠性;遵循适用的法律法规。
内部控制的五大要素包括:控制环境(包括员工的正直、道德价值观和能力,管理当局的理念和经营风格,管理当局确立权威性和责任、组织和开发员工的方法等)、风险评估(为了达成组织目标而对相关的风险所进行的辨别与分析)、控制活动(为了确保实现管理当局的目标而采取的政策和程序,包括审批、授权、验证、确认、经营业绩的复核、资产的安全性等)、信息与沟通(为了保证员工履行职责而必须识别、获取的信息及其沟通)、监控(对内部控制实施质量的评价,主要包括经营过程中的持续监控,即日常管理和监督、员工履行职责的行动等,也包括个别评价,或者是两者的结合)。
【免费下载】公司战略与风险管理第七章 风险管理框架下的内部控制10
第七章风险管理框架下的内部控制第四节内部控制评价与审计一、内部控制评价6.编报内部控制评价报告《企业内部控制评价指引》要求,内部控制评价报告应当报经董事会或类似权力机构批准后对外披露或报送相关部门,即企业董事会或类似权力机构应当对内部控制评价报告的真实性负责。
企业应当以12月31日作为年度内部控制评价报告的基准日,并于基准日后4个月内报出内部控制评价报告。
对于基准日至内部控制评价报告发出日之间发生的影响内部控制有效性的因素,企业应当根据其性质和影响程度对评价结论进行相应调整。
《企业内部控制应用指引》和《企业内部控制评价指引》只要求企业对控制缺陷尤其是重大缺陷作出说明,不涉及企业内部其他保密信息。
《企业内部控制评价指引》专门对内部控制评价报告进行了规范,要求企业在评价报告中至少披露以下内容:(1)董事会对内部控制报告真实性的声明,实质就是董事会全体成员对内部控制有效性负责;(2)内部控制评价工作的总体情况,即概要说明;(3)内部控制评价的依据,一般指《企业内部控制基本规范》、《企业内部控制评价指引》及企业在此基础上制定的评价办法;(4)内部控制评价的范围,描述内部控制评价所涵盖的被评价单位,以及纳入评价范围的业务事项;(5)内部控制评价的程序和方法;(6)内部控制缺陷及其认定情况,主要描述适用本企业的内部控制缺陷具体认定标准,并声明与以前年度保持一致,同时,根据内部控制缺陷认定标准,确定评价期末存在的重大缺陷、重要缺陷和一般缺陷;(7)内部控制缺陷的整改情况及重大缺陷拟采取的整改措施;(8)内部控制有效性的结论,对不存在重大缺陷的情形,出具评价期末内部控制有效结论,对存在重大缺陷的情形,不得作出内部控制有效的结论,并需描述该重大缺陷的成因、表现形式及其对实现相关控制目标的重要程度。
【例题37·多选题】下列关于企业内部控制自我评价描述错误的有()。
A.甲公司未建立定期的现金盘点程序属于设计缺陷B.乙公司要求所有认定的内控缺陷向董事会报告C.丙公司聘请一家会计事务所提供内控评价和内控审计服务D.丁公司董事会对内控评价报告的真实性负责【答案】BC【解析】重大缺陷和重要缺陷的整改方案应向董事会(审计委员会)、监事会或经理层报告并审定。
注册会计师《风险》第七章 风险管理框架下的内部控制02
第七章风险管理框架下的内部控制第二节内部控制的要素三、控制活动(★★★)(一)COSO《内部控制框架》关于控制活动要素的要求与原则COSO《内部控制框架》关于控制活动要素的要求为:控制活动指那些有助于管理层决策顺利实施的政策和程序。
控制行为有助于确保实施必要的措施以管理风险,实现经营目标。
控制行为体现在整个企业的不同层次和不同部门中。
它们包括诸如批准、授权、查证、核对、复核经营业绩、资产保护和职责分工等活动。
根据2013年修订发布的COSO内部控制框架,控制活动要素应当坚持以下原则:1.企业选择并制定有助将目标实现风险降低至可接受水平的控制活动。
2.企业为用以支持目标实现的技术选择并制定一般控制政策。
3.企业通过政策和程序来部署控制活动:政策用来确定所期望的目标;程序则将政策付诸于行动。
(二)我国《企业内部控制基本规范》关于控制活动要素的要求1.企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。
控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。
2.不相容职务分离控制要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。
3.授权审批控制要求企业根据常规授权和特別授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。
企业应当编制常规授权的权限指引,规范特别授权的范围、权限、程序和责任,严格控制特别授权。
常规授权是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。
特别授权是指企业在特殊情况、特定条件下进行的授权。
企业各级管理人员应当在授权范围内行使职权和承担责任。
企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。
注会《风险》第七章 风险管理框架下的内部控制04
第七章风险管理框架下的内部控制第三节内部控制的应用一、内部环境类指引(二)发展战略发展战略是指企业在对现实状况和未来趋势进行综合分析和科学预测的基础上,制定并实施的长远发展目标与战略规划。
企业作为市场经济的主体,要想求得长期生存和持续发展,关键在于制定并有效实施适应外部环境变化和自身实际情况的发展战略。
1.制定与实施发展战略需关注的主要风险(1)缺乏明确的发展战略或发展战略实施不到位,可能导致企业盲目发展,难以形成竞争优势,丧失发展机遇和动力。
(2)发展战略过于激进,脱离企业实际能力或偏离主业,可能导致企业过度扩张,甚至经营失败。
(3)发展战略因主观原因频繁变动,可能导致资源浪费,甚至危及企业的生存和持续发展。
2.内部控制要求与措施(1)发展战略的制定①企业应在充分调查研究、科学分析预测和广泛征求意见的基础上制定发展目标,而不是靠拍脑袋,盲目制定发展战略。
在制定目标过程中,应综合考虑宏观经济政策、国内外市场需求变化、技术发展趋势、行业及竞争对手状况、可利用资源水平和自身优势与劣势等影响因素。
②战略规划应当根据企业的发展目标制定,明确发展的阶段性和发展程度,确定每个发展阶段的具体目标、工作任务和实施路径。
③企业应健全组织机构,在董事会下设立战略委员会,或指定相关机构负责发展战略管理工作。
同时,战略委员会的成员素质、工作规范要符合要求。
④董事会应当严格审议战略委员会提交的发展战略方案,重点关注其全局性、长期性和可行性。
董事会在审议方案中如果发现重大问题,应当责成战略委员会对方案作出调整。
企业的发展战略方案经董事会审议通过后,报经股东(大)会批准实施。
(2)发展战略的实施①企业根据发展战略,制定年度工作计划,编制全面预算,将年度目标分解、落实;同时完善发展战略管理制度,确保发展战略有效实施。
②企业应当重视发展战略的宣传工作,通过内部各层级会议和教育培训等有效方式,将发展战略及其分解落实情况传递到内部各管理层级和全体员工。
注册会计师教材精讲-风险管理框架下的内部控制
注册会计师教材精讲-风险管理框架下的内部控制风险管理基本规范:1•内部控制的目标《基本規范》将内部控制定义为:由企业董事会、监事会、经理层和全体员工实施的、旨在实观控制目标的过程。
《基本規范》将內部控制的目标归纳为五个方面:(1>合理保证企业经舊管理合法合規;(2)合理保证企业资产安全;(3)合理保证企业财务报舌及相关信息耳实完整;(4〉提高经营效率和效果;(5)促迸企业实现发展战略。
2.內部控制的原则3.內部控制的实施体系(-)以法制为推动(二〉咲企业实施为主体(三)咲政府监竇和社会评价为保障4.內詔控制的葵素(-)内部环境:公司治理结构、内部机构设置与职责分工、内部亩计、人力资源政策、企业文化和法制环债。
(二)殛评估(三)控制活动⑴不相容职务分离控制;(2)授权审批控制;(3)会计系统控制;(4〉财产保磁制;«5〉预算控制;(6〉运倉分析控制;(7〉绩效考评控制。
(四〉信息与沟通(五〉内部监督内部控制应用指引:瞼制应用常可 冥刁真点 关注的主要风险,葵求与措施 (盒食盒責女) 《企业内郁扌拣9应用指引鑰8号一一资产簣 砂 _________________________________________________________________ 嬉企业內訓控制应用扌旨可第竭销售业挨注的主要风险、葵求与捲施 奔》 孫亚鬲诫制葫指可第両二研丸 与开发》 (A* AAA) 关注的主要風险:要录与堵施 (***★★) 关注的生要风险、奠求与措施(*★**) €企业內部控制应用指引第15号「一全面 □ 篷企业内邹控制应用常引第11号一一工稈 扶注的主要风险、真求与措施 项助 _____________________________________ 電企业内部控制应用指引第1?号一一担保 关注的主顧^更亲M 措施 mm 老企业內^控制应用扌阴隔历号一一合同 當理》 关注的主要冈险.冀求与措龍£★★★*〉 《企业内邮控制应用指引第坍号-一内部 信氫系统》 氛企业內部控制鬼用指弓I 嬴頁二_信息 系统》 关注的主墓凤险、墓求<★★★*> 关注的王要风险、要求与措稠(****) 关于本考点建议全面复习,可以根据上面表格审给出的星缰蜃考農习.内部控制评价:L內^控制评价内制控制译价应当遵循的原则内部控制评价的猩序<1>制這评价控制方案窮<2)组成评价工作轨评恰工作组成员过县薈啦性,业务胜任龍力和吧业道德萦养及吸收企业内咅惓关机枸題憩悄况、掺与日常监控的员责人或业务骨干参加亠O)卖施评价工作与测试*评价方法匕①个别访囱②ifS査问劭③专题讨论.输彳礁试;⑤实地查囱⑥抽協®tUs 分析;⑨亩躺检査&<4〉汇总评份结果*内訓空制扶陷的认定一一內部控制玦陷的分类2 •审计委员令在内詛空制中的作用这里熏賽认直SW数材,做對熟悉*风险管理、内部控制与公司治理:有效的公司冶J里原则主要包梧:“》建立芫善的为织结检⑵明頤董事会的角色和责任i 榊》提嘗正勰at亀行为,(4)外s®计的独立性$ <s)aff=f«#®sm 而a明恥“)戴励建立内部亩计部厂b a> st 股京的权利(町确认利益相关者的倉法靱中w M励提升出如公苹的厢I相贵任&注;这里霜要仔细看一下敎材.做封熟悉・。
2016年最详细的CPA考试审计复习笔记第07章09
第四节了解被审计单位的内部控制【考点四】内部控制的人工和自动化成分(一)自动化控制的特定风险(二)人工控制的特定风险(三)适合采用人工控制的情形(四)不适合采用人工控制的情形(一)自动化控制的特定风险注册会计师应当从下列方面了解信息技术对内部控制产生的特定风险(教材P138):1.所依赖的系统或程序不能正确处理数据,或处理了不正确的数据,或两种情况并存;【链接】2015年教材P96()“信息技术在改进被审计单位内部控制的同时,也产生了特定的风险”。
2.未经授权访问数据,可能导致数据的毁损或对数据不恰当的修改,包括记录未经授权或不存在的交易,或不正确地记录了交易,多个用户同时访问同一数据库可能造成特定风险;3.信息技术人员可能获得超越其职责范围的数据访问权限,因此破坏了系统应有的职责分工;4.未经授权改变主文档的数据;5.未经授权改变系统或程序;6.未能对系统或程序作出必要的修改;7.不恰当的人为干预;8.可能丢失数据或不能访问所需要的数据。
(二)人工控制的特定风险(教材P139)注册会计师应当从下列方面了解人工控制产生的特定风险:1.人工控制可能更容易被规避、忽视或凌驾;2.人工控制可能不具有一贯性;3.人工控制可能更容易产生简单错误或失误。
(三)适合采用人工控制的情形(教材P139)内部控制的人工成分在处理下列需要主观判断或酌情处理的情形时可能更为适当:1.存在大额、异常或偶发的交易;2.存在难以界定、预计或预测的错误的情况;3.针对变化的情况,需要对现有的自动化控制进行人工干预;4.监督自动化控制的有效性。
(四)不适合采用人工控制的情形(教材P139)注册会计师应当考虑人工控制在下列情形中可能是不适当的:1.存在大量或重复发生的交易;2.事先可预计或预测的错误能够通过自动化控制参数得以防止或发现并纠正;3.用特定方法实施控制的控制活动可得到适当设计和自动化处理。
【例•2010•多选题】(不适合采用人工控制的情形)下列情形中,注册会计师认为通常适合采用信息技术控制的有()。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
第七章风险管理框架下的内部控制第三节内部控制的应用二、内部控制活动类指引(★★)(六)工程项目工程项目是企业自行或者委托其他单位所进行的建造、安装活动。
1.工程项目需关注的主要风险(1)工程立项缺乏可行性研究或者可行性研究流于形式,决策不当,盲目上马,很可能导致难以实现预期效益或项目失败;(2)如果项目招标暗箱操作,存在商业贿赂,则可能导致中标人实质上难以承担工程项目、中标价格失实及“相关人员”涉案;(3)如果工程造价信息不对称,技术方案不落实,概预算脱离实际,又可能导致项目投资失控;(4)倘若工程物资质次价高,工程监理不到位,项目资金不落实,还可能导致工程质量低劣,进度延迟或中断;(5)如果竣工验收不规范,最终把关不严,还会导致工程交付使用后存在重大隐患。
2.内部控制要求与规范企业应建立和完善工程项目各项管理制度,明确相关机构和岗位的职责权限,规范工程立项、招标、造价、建设、验收等环节的工作流程及控制措施,保证工程项目的质量和进度和资金安全。
(1)工程立项①企业应当指定专门机构归口管理工程项目,根据发展战略和年度投资计划,提出项目建议书,开展可行性研究,编制可行性研究报告。
企业可以委托具有相应资质的专业机构开展可行性研究,并按照有关要求形成可行性研究报告。
②企业应当组织规划、工程、技术、财会、法律等部门的专家对项目建议书和可行性研究报告进行充分论证和评审,出具评审意见,作为项目决策的重要依据。
企业可以委托具有相应资质的专业机构对可行性研究报告进行评审,出具评审意见。
从事项目可行性研究的专业机构不得再从事可行性研究报告的评审。
③企业应当按照规定的权限和程序对工程项目进行决策,决策过程应有完整的书面记录。
重大工程项目的立项,应当报经董事会或类似权力机构集体审议批准。
总会计师或分管会计工作的负责人应当参与项目决策。
任何个人不得单独决策或者擅自改变集体决策意见。
工程项目决策失误应当实行责任追究制度。
④企业应当在工程项目立项后、正式施工前,依法取得建设用地、城市规划、环境保护、安全、施工等方面的许可。
(2)工程招标①企业的工程项目一般应当采用公开招标的方式,择优选择具有相应资质的承包单位和监理单位。
在选择承包单位时,企业可以将工程的勘察、设计、施工、设备采购一并发包给一个项目总承包单位,也可以将其中的一项或者多项发包给一个工程总承包单位,但不得违背工程施工组织设计和招标设计计划,将应由一个承包单位完成的工程肢解为若干部分发包给几个企业应当依照国家招投标法的规定,遵循公开、公正、平等竞争的原则,发布招标公告,提供载有招标工程的主要技术要求、主要合同条款、评标的标准和方法,以及开标、评标、定标的程序等内容的招标文件。
企业可以根据项目特点决定是否编制标底。
需要编制标底的,标底编制过程和标底应当严格保密。
在确定中标人前,企业不得与投标人就投标价格、投标方案等实质性内容进行谈判。
②企业应当依法组织工程招标的开标、评标和定标,并接受有关部门的监督。
③企业应当依法组建评标委员会。
评标委员会由企业的代表和有关技术、经济方面的专家组成。
评标委员会应当客观、公正地履行职务、遵守职业道德,对所提出的评审意见承担责任。
企业应当采取必要的措施,保证评标在严格保密的情况下进行。
评标委员会应当按照招标文件确定的标准和方法,对投标文件进行评审和比较,择优选择中标候选人。
④评标委员会成员和参与评标的有关工作人员不得透露对投标文件的评审和比较、中标候选人的推荐情况以及与评标有关的其他情况,不得私下接触投标人,不得收受投标人的财物或者其他好处。
⑤企业应当按照规定的权限和程序从中标候选人中确定中标人,及时向中标人发出中标通知书,在规定的期限内与中标人订立书面合同,明确双方的权利、义务和违约责任。
企业和中标人不得再行订立背离合同实质性内容的其他协议。
(3)工程验收①企业收到承包单位的工程竣工报告后,应当及时编制竣工决算,开展竣工决算审计,组织设计、施工、监理等有关单位进行竣工验收。
②企业应当组织审核竣工决算,重点审査决算依据是否完备,相关文件资料是否齐全,竣工清理是否完成,决算编制是否正确。
企业应当加强竣工决算审计,未实施竣工决算审计的工程项目,不得办理竣工验收手续。
③企业应当及时组织工程项目竣工验收。
交付竣工验收的工程项目,应当符合规定的质量标准,有完整的工程技术经济资料,并具备国家规定的其他竣工条件。
验收合格的工程项目,应当编制交付使用财产清单,及时办理交付使用手续。
④企业应当按照国家有关档案管理的规定,及时收集、整理工程建设各环节的文件资料,建立完整的工程项目档案。
⑤企业应当建立完工项目后评估制度,重点评价工程项目预期目标的实现情况和项目投资效益等,并以此作为绩效考核和责任追究的依据。
【例题20·多选题】甲公司于2013年4月开工建设公司办公大楼,2014年4月完工。
公司董事会考虑到项目金额较大,决定授权公司总经理张某全权负责组织工程的可行性研究,并由其对项目做出决策。
之后,公司董事会又授权副总经理王某负责审核工程概预算编制,并对工程各项价款的支付进行审批。
王某通过私定施工单位捞取了巨额回扣,并利用工程价款支付“一支笔”审批权从中侵占公司巨额财产。
根据上述情况,该公司在工程项目建设过程中存在的内部控制缺陷有()。
A.张某负责组织项目可行性研究并对项目做出决策B.张某负责对项目做出决策C.王某负责审核工程概预算编制并对工程各项价款的支付进行审批D.公司授予王某“一支笔”审批权【答案】ABCD【解析】工程项目不相容职务分离控制包括:可行性研究与决策;概预算编制与审核;项目实施与价款支付;竣工决算与审计。
重大项目的立项应当报经董事会或类似权力机构集【例题21·多选题】下列说法中,符合工程项目内部控制要求的有()。
A.企业应当根据发展战略和年度投资计划,提出项目建议书,编制可行性研究报告B.企业应当组织专家对项目建议书和可行性研究报告进行充分论证和评审,出具评审意见C.重大工程项目的立项,应当报经董事会或类似权力机构集体审议批准D.企业应当及时编制竣工决算,开展竣工决算审计,办理竣工验收手续【答案】ABCD【解析】选项A、B、C、D均符合工程项目内部控制的要求。
(七)担保业务担保是企业作为担保人按照公平、自愿、互利的原则与债权人约定,当债务人不履行债务时依法承担相应法律责任的行为。
对外担保涉及被担保人和提供担保人(企业)。
1.办理担保业务需关注的主要风险(1)如果企业对担保申请人的资信状况调查不深,审批不严或越权审批,可能导致企业担保决策失误或遭受欺诈;(2)如果对被担保人在担保期内出现财务困难或经营陷入困境等状况监控不力,应对措施不当,有可能会导致企业承担法律责任;(3)如果被担保人和提供担保人在担保过程中存在舞弊行为,则会导致经办审批等相关人员涉案或企业利益受损。
2.内部控制要求与措施企业应当依法制定和完善担保业务政策及相关管理制度,明确担保的对象、范围、方式、条件、程序、担保限额和禁止担保等事项,规范调查评估、审核批准、担保执行等环节的工作流程,按照政策、制度、流程办理担保业务,定期检查担保政策的执行情况及效果。
切实防范担保业务风险。
(1)调查评估与审批①企业应当指定相关部门负责办理担保业务,对担保申请人进行资信调查和风险评估,评估结果应出具书面报告。
企业也可委托中介机构对担保业务进行资信调查和风险评估工作。
企业在对担保申请人进行资信调查和风险评估时,应当重点关注以下事项:1)担保业务是否符合国家法律法规和本企业担保政策等相关要求。
2)担保申请人的资信状况,一般包括:基本情况、资产质量、经营情况、偿债能力、盈利水平、信用程度和行业前景等。
3)担保申请人用于担保和第三方担保的资产状况及其权利归属。
4)企业要求担保申请人提供反担保的,还应当对与反担保有关的资产状况进行评估。
②企业对担保申请人出现以下情形之一的,不得提供担保:1)担保项目不符合国家法律法规和本企业担保政策的。
2)已进入重组、托管、兼并或破产清算程序的。
3)财务状况恶化、资不抵债、管理混乱、经营风险较大的。
4)与其他企业存在较大经济纠纷,面临法律诉讼且可能承担较大赔偿责任的。
5)与本企业已经发生过担保纠纷且仍未妥善解决的,或不能及时足额缴纳担保费用的。
③企业应当建立担保授权和审批制度,规定担保业务的授权批准方式、权限、程序、责任和相关控制措施,在授权范围内进行审批。
不得超越权限审批。
重大担保业务,应当报经董事会或类似权力机构批准。
经办人员应当在职责范围内,按照审批人员的批准意见办理担保业务。
对于审批人超越权限审批的担保业务,经办人员应当拒绝办理。
④企业应当采取合法有效的措施加强对子公司担保业务的统一监控。
企业内设机构未经授权不得办理担保业务。
企业为关联方提供担保的,与关联方存在经济利益或近亲属关系的有关人员在评估与审批环节应当回避。
对境外企业进行担保的,应当遵守外汇管理规定,并关注被担保人所在国家的政治、经济、法律等因素。
⑤被担保人要求变更担保事项的,企业应当重新履行调查评估与审批程序。
(2)执行与监控①企业应当根据审核批准的担保业务订立担保合同。
担保申请人同时向多方申请担保的,企业应当在担保合同中明确约定本企业的担保份额和相应的责任。
②企业担保经办部门应当加强担保合同的日常管理,定期监测被担保人的经营情况和财务状况,对被担保人进行跟踪和监督,了解担保项目的执行、资金的使用、贷款的归还、财务运行及风险等情况,确保担保合同有效履行。
③企业应当加强对担保业务的会计系统控制,及时足额收取担保费用,建立担保事项台账,详细记录担保对象、金额、期限、用于抵押和质押的物品或权利以及其他有关事项。
④企业应当加强对反担保财产的管理,妥善保管被担保人用于反担保的权利凭证,定期核实财产的存续状况和价值,发现问题及时处理,确保反担保财产安全完整。
⑤企业应当建立担保业务责任追究制度,对在担保中出现重大决策失误、未履行集体审批程序或不按规定管理担保业务的部门及人员,应当严格追究相应的责任。
⑥企业应当在担保合同到期时,全面清查用于担保的财产、权利凭证,按照合同约定及时终止担保关系。
【例题22·多选题】某大型集团公司为强化担保业务内部控制,制定了担保业务内部控制制度。
在该制度规定的下列内容中,符合内部控制要求的有()。
A.重大对外担保业务由集团公司总经理审批B.被担保人要求变更担保事项的,公司应当重新履行评估与审批程序C.对外担保业务应当指定专人进行跟踪分析,密切关注担保项目的进展情况D.严禁子公司自行对外担保或者子公司之间提供互保【答案】BCD【解析】重大担保业务,应当报经董事会或类似权力机构批准,选项A错误。
【例题23·多选题】下列说法中,符合担保业务内部控制要求的有()。