石油石化行业内部控制操作指南
石油化工公司内部控制手册第部分业务流程B货币资金管理业务流程制度格式
石油化工公司内部控制手册第部分业务流程B 货币资金管理业务流程制度格式Document serial number【NL89WT-NY98YT-NC8CB-NNUUT-NUT108】货币资金管理业务流程一、业务目标1 经营目标保证资金安全,提高资金利用效率。
2 财务目标保证货币资金核算真实、准确、完整。
3 合规目标符合国家货币资金管理的有关规定和股份公司内部规章制度。
二、业务风险1 经营风险资金被非法挪用。
资金存放分散,不能统一集中使用,资金冗余。
2 财务风险货币资金账实不符和存在账外货币资金风险。
3 合规风险3.1违反国家货币资金管理规定和股份公司内部规章制度,受到处罚。
本流程所称货币资金为现金、银行存款和其他货币资金。
三、业务流程步骤与控制点1 开/销账户按照分级管理的原则,各分(子)公司开/销账户必须报财务部审批,其下属单位开/销账户经分(子)公司财务部门审核后报总会计师或分管副经理审批;经批准后严格按照《中国石油化工股份有限公司账户暂行管理办法》(以下简称账户管理办法)规定在银行和/或中国石化财务有限责任公司(以下简称财务公司)开/销账户。
【ERP】主数据维护人员根据财务部门填写的银行主数据维护申请单,在ERP系统中创建或冻结银行主数据。
账户的类型、用途和限额必须符合账户管理办法的规定。
2 现金和银行存款的日常管理各分(子)公司财务部门必须根据《现金管理暂行条例》的规定,结合本单位的实际情况,制定本单位关于现金开支范围和库存限额的规定,并报各分(子)公司总会计师或分管副经理审批。
超过库存限额的现金必须当日送存银行,由财务部门负责人不定期抽查。
现金收入必须及时存入银行,不得坐支、不得白条抵库,由财务部门负责人不定期抽查,并签字。
财务部门出纳人员做到现金日清月结,由管理(或登记)现金日记账和银行日记账以外的不兼容岗位人员定期和不定期地进行现金盘点(每月末必须进行),并将签字确认的盘点表报财务部门负责人。
《石油石化行业内部控制操作指南》起草说明
附件2《石油石化行业内部控制操作指南》起草说明为推动石油石化行业企业更好地实施企业内部控制规范体系,进一步提高石油石化行业企业经营管理水平和风险防范能力,根据《企业内部控制基本规范》(财会〔2008〕7号)、《企业内部控制配套指引》(财会〔2010〕11号)和企业内部控制规范体系实施中相关问题解释文件的规定,我们起草了《石油石化行业内部控制操作指南(征求意见稿)》(以下简称操作指南)。
现将有关问题说明如下。
一、起草操作指南的必要性和可行性2008年,财政部会同证监会、审计署、银监会、保监会等五部委联合发布了《企业内部控制基本规范》,由此开启了我国上市公司建设实施内部控制的步伐。
2010年,五部委又联合颁布了《企业内部控制配套指引》,标志着我国企业内部控制规范体系全面建成,并于2011年1月1日起首先在境内外同时上市的公司施行,2012年实施范围扩大到在上海证券交易所、深圳证券交易所主板上市的公司。
2012年,国资委、财政部联合下发了《关于加快构建中央企业内部控制体系有关事项的通知》,要求全部中央企业用两年的时间,按照《企业内部控制基本规范》及其配套指引的要求,建立起规范、完善的内部控制体系,组织开展内部控制年度自我评价与审计工作,进一步规范和加快了企业内部控制规范体系建设实施过程。
五年来,我国企业内部控制的建设与实施工作由点到面,逐步展开,由最初的内部控制星星之火,发展为目前的燎原之势,进一步提升了我国上市公司和国有大中型企业经营管理水平和风险防范能力。
但是,《企业内部控制配套指引》只是对一般生产型工业企业常见的18项业务的内部控制加以规范,而目前执行企业内部控制规范体系的企业数量众多,业务类型多样,《企业内部控制配套指引》难以满足众多企业的个性化需求,尤其是内部控制规范体系的建设方法、控制程序、实施步骤、考核办法等,亟待出台相关的操作指南加以规范和引导。
特别是当前欧债危机引发世界经济持续低迷,我国各类企业的发展受到明显影响,经营风险持续增加,海外投资业务屡屡受挫。
石油化工公司内部控制手册第部分业务流程B原油销售业务流程制度格式
4.1原油销售业务流程一、业务目标1 经营目标1.1 按照生产经营计划安排原油销售,保证油田分(子)公司原油全产全销,保证炼化分(子)公司生产需要,获取经营利润。
2 财务目标2.1 核算规范,确保销售收入及应收账款的真实、准确、完整。
3 合规目标3.1 原油销售符合国家法律、法规和股份公司内部规章制度。
3.2 销售合同符合合同法等国家法律、法规和股份公司内部规章制度。
二、业务风险1 经营风险1.1 原油销售超、欠计划执行,影响油田和炼化分(子)公司生产。
1.2 擅自调整价格,导致收入减少或销售不畅。
1.3 未经审核,变更销售合同示范文本和交接计量、结算协议中涉及权利、义务的条款,导致的风险。
1.4 不按规定与用户结算货款,导致坏账或货款不能及时回笼。
2 财务风险2.1 核算不规范,造成销售收入及应收账款不实。
3 合规风险3.1 原油销售不符合国家法律、法规和股份公司内部规章制度,受到处罚。
3.2 销售合同不符合合同法等国家法律、法规和股份公司内部规章制度,造成损失。
三、业务流程步骤与控制点1 编制原油销售计划1.1 生产经营管理部按照油田分(子)公司原油产量和商品量计划,结合股份公司生产经营情况,确定原油商品配置数量,落实原油销售流向,编制自有油田月度原油销售计划,按规定权限审批后,下达油田分(子)公司。
1.2 油田分(子)公司根据股份公司下达的原油销售计划,组织原油生产,向有关销售用户落实,编制月度运行计划。
1.3 由于市场变化或生产等因素的影响,油田分(子)公司或受油单位需调整原油销售计划,须提前向生产经营管理部建议,由生产经营管理部综合平衡后,提出原油销售调整计划,并经分管副主任审批后,下发给油田分(子)公司和有关受油单位。
1.4 油田分(子)公司销售部门根据股份公司批准下达原油销售计划在ERP系统中维护原油销售配置计划。
2 销售用户审核2.1 油田分(子)公司的原油销售用户由生产经营管理部统一平衡确定。
石油化工公司内部控制手册第部分业务流程B资金收拨款管理业务流程制度格式
石油化工公司内部控制手册第部分业务流程B 资金收拨款管理业务流程制度格式SANY标准化小组 #QS8QHH-HHGX8Q8-GNHHJ8-HHMHGN#资金收、拨款管理业务流程一、业务目标1 经营目标保证资金安全和运行畅通。
提高资金利用效率,满足股份公司经营和投资活动的合理需求。
2 财务目标保证货币资金的真实、准确、完整。
3 合规目标符合国家资金管理有关规定以及股份公司内部规章制度。
二、业务风险1 经营风险资金未及时安全上收或拨付,导致资金周转不畅。
资金冗余或短缺。
2 财务风险货币资金收、拨金额计算错误,货币资金误入账户,造成账实不符。
3 合规风险违反国家有关资金管理规定和股份公司内部规章制度,受到处罚。
三、业务流程步骤与控制点1 分公司及全资子公司资金上收分公司及全资子公司应按《中国石油化工股份有限公司账户暂行管理办法》(简称账户管理办法)规定,将所有收入资金(付款退回除外)及时存入收入户或在中国石化财务有限责任公司(简称财务公司)开设的账户。
分公司及全资子公司应根据股份公司与银行签订的《资金集中管理合作协议》规定,授权银行机构按《资金集中管理合作协议》要求于每日定点将收入户资金向指定的总部账户汇划。
分公司及全资子公司将《资金集中管理合作协议》的附件3、附件4、附件5报财务部备案。
分公司及全资子公司按规定将财务公司账户当天的存款余额主动汇划到总部在财务公司账户。
2 分公司及全资子公司用款下拨分公司及全资子公司根据财务部核定的月度资金预算,制定次日用款计划,经总会计师或其授权人员审核后按时上报财务部。
财务部相关人员按规定对分公司及全资子公司用款计划进行审核,制作付款建议或付款通知单,报财务部主任或其授权人员审批后办理下拨资金业务。
3 分公司及全资子公司资金清算财务部相关人员每月根据分公司及全资子公司财务报表数据、投资计划完成数、利润指标、在当地银行发生的长期借款、资产处置等数据,编制月度资金清算单据报财务部主任或其授权人员批准后,进行清算。
中石油内控手册
内部控制管理手册(控制环境)版次:2005年试行版编制:内控项目办公室审核:内控项目建设委员会批准:中国石油华北销售公司二〇〇五年八月目录第一部分内部控制体系建设内容 (1)第一章概述 (1)1.1概念 (1)1.2要素 (1)第二章职业道德 (3)2.1职业道德规范的制定及推行 (3)2.2“高层管理基调”的建立 (5)2.3与利益相关方的关系 (5)2.4违规处理 (6)2.5管理层对干预或逾越既定控制的态度 (7)2.6实现目标的压力 (8)第三章员工的胜任能力 (10)3.1岗位职责描述 (10)3.2分析胜任工作所需要的知识和技能 (10)第四章管理理念和经营风格 (12)4.1业务风险的接受程度 (12)4.2关键人员的更换频率 (13)4.3管理层对数据处理、财务报告等的态度 (14)4.4高级管理人员的相互交流的频率 (15)第五章组织结构 (16)5.1组织结构适应信息流通和权利集中程度 (16)5.2关键管理人员的知识和经验 (16)5.3汇报机制的适当性 (17)5.4组织结构变化的适应性 (18)5.5职员人数足够 (18)第六章权利和责任的分配 (20)6.1责任分配与授权 (20)6.2数据、会计等员工技能的充分性 (20)6.3责任分配与授权的恰当性 (21)第七章人力资源政策与措施 (23)7.1人力资源政策和程序 (23)7.2员工责任和目标 (24)7.3违规行为的纠正措施 (24)7.4道德标准的遵从 (25)7.5核查候选人的背景 (25)第八章反舞弊 (27)8.1内控关注要点 (27)8.2措施 (27)8.3文档性记录 (28)第二部分内部控制体系执行的文件及标准 (29)1.组织结构图2.员工岗位职责描述表及编制说明附件2-1:员工岗位职责描述编制说明附件2-2:员工岗位职责描述3.权限指引附件3-1:权限指引(修订版)编制说明(草案)附件3-2:权限指引(修订版)4.控制环境涉及的制度索引第一部分内部控制体系建设内容第一章概述1.1概念控制环境是内部控制体系的基础,是有效实施内部控制的保障,直接影响着公司内部控制的贯彻执行、公司经营目标及整体战略目标的实现。
石油化工内控手册(3篇)
第1篇第一章总则第一条为了加强石油化工企业的内部控制,提高企业管理水平,防范经营风险,确保企业资产安全,根据《中华人民共和国公司法》、《中华人民共和国企业内部控制基本规范》等法律法规,结合本企业实际情况,特制定本手册。
第二条本手册适用于本企业所有部门、岗位和员工,是规范企业内部管理,加强内部控制的重要依据。
第三条企业内部控制应当遵循以下原则:1. 全面性原则:内部控制应当覆盖企业经营管理活动的各个方面。
2. 风险导向原则:内部控制应当针对企业面临的主要风险进行设计。
3. 制度先行原则:内部控制应当以制度为基础,确保制度的有效实施。
4. 分级管理原则:内部控制应当根据企业规模、业务范围和风险程度进行分级管理。
5. 适时更新原则:内部控制应当根据企业内外部环境的变化进行适时更新。
第二章内部控制体系第四条本企业内部控制体系包括以下几个方面:1. 组织架构控制2. 风险评估与控制3. 资产管理控制4. 采购与付款控制5. 销售与收款控制6. 人力资源控制7. 财务报告控制8. 合规性控制第三章组织架构控制第五条企业应当建立健全组织架构,明确各部门、岗位的职责和权限,确保内部控制的有效实施。
第六条企业应当设立内部控制委员会,负责制定、实施和监督内部控制政策,确保内部控制目标的实现。
第七条企业应当建立岗位责任制,明确各岗位的职责和权限,确保职责分明,权限明确。
第八条企业应当建立员工行为规范,加强对员工的教育培训,提高员工的内部控制意识和能力。
第四章风险评估与控制第九条企业应当定期进行风险评估,识别、分析和评估企业面临的各种风险。
第十条企业应当针对识别出的风险,制定相应的风险控制措施,确保风险在可接受范围内。
第十一条企业应当建立风险预警机制,及时发现和处理风险。
第五章资产管理控制第十二条企业应当建立健全资产管理制度,确保资产的安全、完整和有效利用。
第十三条企业应当对资产进行定期盘点,确保账实相符。
第十四条企业应当加强对无形资产的管理,确保无形资产的价值得到充分体现。
中国石化公司内部控制与业务流程汇总96
7.2存货管理业务流程一、业务目标1 经营目标1.1 确定合理库存,防止存货积压、闲置,造成浪费。
1.2 科学保管,保证数量准确、质量合格。
1.3 规范存货处置,避免股份公司资产流失。
2 财务目标2.1 保证存货账目的真实、准确、完整。
2.2 存货成本计价准确。
2.3 财务账表与实物核对相符。
3 合规目标3.1 存货保管符合国家有关安全、消防、环保等规定。
3.2 存货交易合同(协议)符合合同法等国家法律、法规和股份公司内部规章制度。
二、业务风险1 经营风险1.1 存货储量不足,影响生产;储量过高,造成存货成本过大。
1.2 对市场的形势把握不当,导致存货跌价损失。
1.3 保管不善发生被盗、毁损、事故等,造成资产流失。
1.4 长期呆滞造成存货挥发、失效、锈蚀等,导致资产损失。
1.5 未及时完整办理保险,造成巨大经济损失。
发生地震、洪水、战争等人力不可抗拒的因素,造成巨大损失。
1.6 存货处置不规范,造成资产流失。
1.7 未经审核,变更合同示范文本中涉及权利、义务条款导致的风险。
2 财务风险2.1 财务账目记录有误,造成存货数据失真。
2.2 存货计价错误,导致成本不准确。
2.3 账、实不符造成潜亏(盈)。
3 合规风险3.1 违反国家有关安全、消防、环保等规定,受到经济处罚。
3.2 存货交易合同(协议)不符合合同法等国家法律、法规和股份公司内部规章制度,造成损失。
三、业务流程步骤与控制点1 存货入库1.1 固体形态存货:分(子)公司仓储、质检部门要对存货数量、质量进行检验,审核到货清单、产品交付清单及剩余存货的退料清单,并与实物一一核对,无误后,【非ERP】及时开具入库单(或凭据)验收入库;入库单要由采购(或生产)、仓储等相关责任人签字。
【ERP】在ERP系统办理入库,相关单据要由采购(或生产)、仓储等相关责任人签字。
一般物资采购质量检验参见《1.4一般物资采购供应业务流程》控制点6.4。
1.2液体形态存货:分(子)公司仓储(储运)部门根据仓储、质检部门、生产调度或业务部门预报的通知做好接卸准备,货到后负责质检、接卸、计量等工作,由经办人员核对无误后,【非ERP】办理入库手续,及时开具入库单(或凭据)并签字,入库单由采购(生产)、仓储等有关责任人审核签字;【ERP】在ERP系统中办理入库,相关表单由采购(生产)、仓储等有关责任人审核签字。
石油石化行业内部控制操作指南试题答案
石油石化行业内部控制操作指南试题答案Revised by BETTY on December 25,2020关于参照实施石油石化行业内部控制操作指南的通知策划:和瑞芳编剧:黄小卫一、单选题1、下列关于石油石化行业内部控制的说法中,错误的是()。
A.石油石化行业内部控制只需要关注重要业务事项和高风险领域B.石油石化行业内部控制应当在全面控制的基础上C.资本支出、工程招标、物资采购、产品销售是石油石化行业必须重点关注的业务流程D.对容易发生舞弊的关键业务流程和岗位,需制定严密的控制措施【您的答案】A[正确]2、内部控制不能为控制而控制,应当注重实用性与可操作性。
这句话体现的是内部控制的原则是()。
A.实用性原则 B.合规性原则 C.包容性原则 D.制衡性原则【正确答案】A3、下列关于组织架构的管理措施的说法中,错误的是()。
A.企业应当在公司制的基础上建立管理措施B.企业应当建立统一授权的集团化管理体制C.企业应当建立权责统一的集团化管理体制D.企业应当建立逐级负责的集团化管理体制【您的答案】B[正确]4、下列关于关键管理人员的管理说法中,错误的是()。
A.企业制定规章制度确保管理人员的技能素质满足要求B.企业通过内部报刊、有线电视、网络等媒体发布公告或召开会议等方式,增加选拔任用的透明度C.企业应当注重对经营管理者的培养,提高管理者素质D.企业只要招聘了符合标准的人才,就不需要对其进行后续培养【您的答案】D[正确]5、下列关于汇报机制的说法中,错误的是()。
A.企业通过分级管理的组织架构和员工岗位职责描述对汇报关系进行清晰的定义。
任何情况下不得越级请示、报告工作B.企业为员工向管理层反映问题和建议提供多种渠道,如员工代表大会制度、座谈会、接待日C.企业应当注重高层管理人员之间的沟通,建立相应的沟通和交流渠道并确保其畅通D.经营活动的管理人员要有与相关的高级管理人员进行沟通和交流的通畅渠道【您的答案】A[正确]6、下列关于企业确定人员编制的说法中,最准确的是()。
石油化工公司内部控制手册第部分附则F附则内控业务流程联系人制度格式
物资装备部(国事公司)
檀大水,,
成品油采购
油品销售事业部
夏凤梧,,
进口成品油代理
生产经营管理部
张振,
李莉,,
油品销售事业部
王 茜,,
联合石化
廖旭东,,
油气生产成本管理
油田事业部
武国顺,,
炼化生产成本管理
炼油事业部
王沁,,
化工事业部
张宁海,,
商品流通费用管理
油品销售事业部
刘迎新,,
修理费用管理
油气资产管理
油田事业部
曾庆坤,,
固定资产管理
财务部
顾克荣,,
无形资产管理
财务部
顾克荣,,
持续性关联交易
财务部
邢建民,,
非持续性关联交易
财务部
邢建民,,
合并会计报表
财务部
杨其明,,
石油保值
原油领导小组
联合石化
崔振初,,
担保
财务部
郑曙阳,,
利率汇率风险管理
财务部
郑曙阳,,
信息系统管理
信息系统管理部
姜林,,
一般产品出口
物资装备部(国事公司)
向波,,
化工产品销售
化工事业部
杨宇桐,,
成品油零售管理
油品销售事业部
高劲松,,
成品油直销及分销
油品销售事业部
夏凤梧,,
燃料油销售
油品销售事业部
常京阳,,
润滑油销售
油品销售事业部
谢民,,
加油卡管理
油品销售事业部
高劲松,,
成品油出口
生产经营管理部
张振,
李莉,,
联合石化
石油石化行业内部控制操作指南
石油石化行业内部控制操作指南石油石化行业内部控制操作指南Document serial number【KKGB-LBS98YT-BS8CB-BSUT-BST108】一、单选题1、内部控制五要素—信息与沟通不包括()。
A、信息质量B、沟通制度C、信息系统D、舞弊机制【正确答案】D【您的答案】2、内部控制的五目标不包括()。
A、合理保证企业经营管理合法合规B、维护资产安全(中国特色)C、保证财务报告及相关信息真实完整D、提高会计利润【正确答案】D【您的答案】3、内部控制的五原则不包括()。
A、局部性B、重要性C、成本效益D、适应性【正确答案】A【您的答案】4、风险识别的外部因素不包括()。
A、经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素B、法律法规、监管要求等法律因素C、安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素D、会计人员的素质提高【正确答案】D【您的答案】5、反舞弊工作的重点不包括()。
A、未经授权或者采取其他不法方式侵占、挪用企业资产,牟取不当利益B、在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等C、检查会计核算D、董事、监事、经理及其他高级管理人员滥用职权【正确答案】C【您的答案】6、关于内部监督与其他要素的关系的说法中,不正确的是()。
A、以内部环境为基础B、与风险评估、控制活动形成闭环控制系统C、离不开信息与沟通的支持D、以会计核算为基础【正确答案】D【您的答案】7、关于分权与集权的说法中,不正确的是()。
A、在内部控制里面,就要把经营的权力分给管理层,同时对他们进行相应的绩效管理和绩效考核B、在分权的同时企业要注意风险的存在C、对分权和集权进行平衡,科学地进行权力配置D、在内部控制里面,就要把经营的权力分给工作的人员,同时对他们进行相应的绩效管理和绩效考核【正确答案】A【您的答案】8、经营环境分析不包括()。
A、劳动力市场B、资本市场C、供应商D、消费者【正确答案】C【您的答案】9、人力资源管理的主要风险不包括()。
财政部关于印发《石油石化行业内部控制操作指南》的通知
财政部关于印发《石油石化行业内部控制操作指南》
的通知
文章属性
•【制定机关】财政部
•【公布日期】2013.12.28
•【文号】财会[2013]31号
•【施行日期】2013.12.28
•【效力等级】部门规范性文件
•【时效性】现行有效
•【主题分类】财政
正文
财政部关于印发《石油石化行业内部控制操作指南》的通知
(财会[2013]31号)
中共中央直属机关事务管理局,国家机关事务管理局,解放军总后勤部,武警部队后勤部,各省、自治区、直辖市、计划单列市财政厅(局),新疆生产建设兵团财务局,有关企业:
为推动石油石化行业企业有效实施企业内部控制规范体系,进一步提高石油石化行业企业经营管理水平和风险防范能力,根据国家有关法律法规、《企业内部控制基本规范》(财会〔2008〕7号)及《企业内部控制配套指引》(财会〔2010〕11号)等相关规定,财政部制定了《石油石化行业内部控制操作指南》,现予印发。
《石油石化行业内部控制操作指南》属于参考性文件,并非强制性要求,目的是为指导不同规模、不同产业链中的石油石化行业企业,开展企业内部控制体系的建立、实施、评价与改进工作。
各石油石化行业企业应根据内外部环境、发展阶
段、业务规模等因素,建立符合企业实际的内控操作手册。
相关行业如天然气、加油站等可以根据本行业特点参考执行本指南。
对于外商投资企业在华投资的公司,也可以比照本指南建立健全有效的内部控制体系。
对于涉及境外油气合作项目及境外投资的,还应满足所在国或地区法律法规及有关监管要求。
执行中有何问题,请及时反馈我们。
附件:石油石化行业内部控制操作指南
财政部
2013年12月28日。
石油化工有限公司内部控制手册第部分业务流程B,一般产品销售业务流程制度范本格式
4.3一般产品销售业务流程①一、业务目标1 经营目标1.1 获取经营利润。
1.2 扩大市场份额。
1.3 保证资产安全,降低货款回笼风险。
2 财务目标2.1 核算规范,保证销售收入及应收账款的真实、准确、完整。
3 合规目标3.1 产品销售符合国家有关法律、法规和股份公司内部规章制度。
3.2 产品销售合同符合合同法等国家法律、法规和股份公司内部规章制度。
二、业务风险1 经营风险1.1 随意降价导致收入减少。
1.2 擅自提价导致市场丢失。
①本流程适用于除原油、天然气、成品油、燃料油、润滑油以外的各类产品的国内销售业务。
1.3 赊销不当导致坏账或货款不能及时回笼。
1.4 未经审核,变更产品销售合同示范文本中涉及权利、义务的条款导致的风险。
2 财务风险2.1 虚增或截留收入,多记或少记应收账款,导致财务数据失真。
2.2 核算不正确,造成财务数据不准确。
3 合规风险3.1 产品销售不符合国家有关法律、法规和股份公司内部规章制度,受到处罚。
3.2 产品销售合同不符合合同法等国家法律、法规和股份公司内部规章制度的要求,造成损失。
三、业务流程步骤与控制点1 接受客户订单与编制销售计划1.1 分(子)公司营销部门承接客户订单,所有订单须由相关责任人核准;对于集中销售的化工产品,须衔接相关化工销售区域分公司提出的采购订单。
1.2 分(子)公司计划部门依据订单情况和生产计划,编制月度产品销售计划,经营销部门负责人审核后按规定权限报批。
年度产品销售计划由分(子)公司经理审批。
2 客户主数据维护和信用审核2.1 主数据维护员按审核后的客户信息在ERP系统中维护客户主数据。
系统默认信用主数据应为高风险级别或零信用。
2.2 分(子)公司营销和财务等部门共同建立客户信用动态档案,并至少每年更新一次,由不相容岗位人员提出划分、调整客户信用等级的方案;根据客户信用等级和企业信用政策,拟定客户信用具体的限额和时限,经营销及财务部门负责人审核后,报分(子)公司经理或信用管理领导小组审批。
石油化工公司内部控制手册第部分业务流程B,应用系统IT一般性控制流程制度范本格式
11.4应用系统IT一般性控制流程1一、业务目标1 经营目标1.1 保证应用系统长期稳定、安全、高效运行。
1.2 为生产经营管理提供业务支撑和及时、准确、完整的数据。
2 合规目标2.1 遵守保护知识产权的有关法律法规,使用合法软件。
2.2 信息技术合同符合合同法等股份公司制度、国家法律和法规。
2.3 应用系统数据的收集、提供、使用和转让符合国家安全、知识产权保护、合同法等法律、法规及股份公司内部规章制度的要求。
2.4 保证重要业务系统的生成报表、合并报表编制过程的真实性、完整性、可靠性符合国家规定及上市地监管机构要求。
二、业务风险1 经营风险1 本流程适用于除ERP系统外的其它应用系统,包括财务管理信息系统、财务报表系统、加油卡系统及MES系统等。
1.1 技术方案不合理,系统功能存在问题,导致应用系统不能满足生产经营管理业务需求。
1.2 系统登录访问机制不健全、用户权限管理不规范等,导致对系统的非法或非授权访问。
1.3 密码设置强度不够或更改不及时,造成系统泄密或受到非法访问。
1.4 系统变更管理不规范,未经审批、测试,导致应用系统运行和维护的无法正常进行。
1.5 系统运行缺乏有效监控及维护管理,影响系统安全稳定运行。
1.6 系统问题处理不及时、不规范,不能保证系统问题得到及时有效解决。
1.7 备份策略和备份方案不完善,导致系统数据丢失,系统无法恢复。
1.8 制度不健全,导致信息系统应用管理不规范、运维不及时。
2 合规风险2.1 侵犯知识产权,导致诉讼及股份公司声誉受到损害。
2.2 应用系统数据的收集、提供、使用、转让违反国家法律法规及股份公司内部规章制度等,导致系统无法正常运行。
2.3 重要业务报表的编制不符合规定,导致股份公司声誉受到损害及受相关机构处罚。
三、业务流程步骤与控制点1 程序和数据访问1.1 总部各部门、分(子)公司依据《中国石油化工股份有限公司管理信息系统应用管理办法(试行)》(以下简称《信息系统应用管理办法》)及相关应用系统管理办法实施程序和数据访问管理,包括用户权限管理、用户帐号及访问管理、密码管理、系统管理员、应用管理员、安全管理员(主要职责是承担对系统管理员、应用管理员的监管,负责审查系统管理员、应用管理员在系统中的操作)管理、第三方人员管理等。
石油石化行业内部控制操作指南
附件石油石化行业内部控制操作指南2013年12月目录第一章总论 (1)第一节石油石化行业内外部环境分析 (1)第二节石油石化行业内部控制体系建设原则及方法 (7)第二章内部环境建设 (14)第一节组织架构 (14)第二节发展战略 (18)第三节人力资源 (22)第四节社会责任 (26)第五节企业文化 (30)第六节反舞弊 (35)第三章风险评估 (40)第一节对风险和风险管理的认识 (40)第二节风险评估的方法及步骤 (45)第四章主要业务控制活动 (57)第一节原油天然气勘探与开发 (57)第二节原油天然气储运与销售 (66)第三节原油天然气炼制与加工 (77)第四节成品油销售 (86)第五节化工产品销售 (96)第六节生产调度运行 (104)第七节统计管理 (111)第八节筹资管理 (117)第九节货币资金管理 (124)第十节油品衍生业务 (131)第十一节物资采购 (140)第十二节资产管理 (150)第十三节境外资产管理 (160)第十四节研究与开发 (170)第十五节资本支出 (180)第十六节工程项目管理 (194)第十七节担保业务管理 (207)第十八节业务外包 (215)第十九节财务报告 (242)第二十节全面预算管理 (248)第二十一节成本费用 (256)第二十二节税收管理 (261)第二十三节合同管理 (269)第二十四节重大法律纠纷管理 (276)第五章信息系统内控控制的应用与保障 (282)第一节信息系统的开发与应用 (282)第二节信息系统的安全与保障 (290)第六章信息与沟通 (296)第一节信息传递风险及控制 (296)第二节信息披露风险及控制 (301)第七章内部控制的检查与评价 (308)第一节内部控制自查与评价 (308)第二节内部控制审计 (350)第一章总论第一节石油石化行业内外部环境分析石油又称原油,主要成分为各种烷烃、环烷烃、芳香烃等混合物,由古代海洋或湖泊中的生物遗体经过沉淀、演化而最终形成,属于化石燃料。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
石油石化行业内部控制操作指南Document serial number【KKGB-LBS98YT-BS8CB-BSUT-BST108】一、单选题1、内部控制五要素—信息与沟通不包括()。
A、信息质量B、沟通制度C、信息系统D、舞弊机制【正确答案】D【您的答案】2、内部控制的五目标不包括()。
A、合理保证企业经营管理合法合规B、维护资产安全(中国特色)C、保证财务报告及相关信息真实完整D、提高会计利润【正确答案】D【您的答案】3、内部控制的五原则不包括()。
A、局部性B、重要性C、成本效益D、适应性【正确答案】A【您的答案】4、风险识别的外部因素不包括()。
A、经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素B、法律法规、监管要求等法律因素C、安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素D、会计人员的素质提高【正确答案】D【您的答案】5、反舞弊工作的重点不包括()。
A、未经授权或者采取其他不法方式侵占、挪用企业资产,牟取不当利益B、在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等C、检查会计核算D、董事、监事、经理及其他高级管理人员滥用职权【正确答案】C【您的答案】6、关于内部监督与其他要素的关系的说法中,不正确的是()。
A、以内部环境为基础B、与风险评估、控制活动形成闭环控制系统C、离不开信息与沟通的支持D、以会计核算为基础【正确答案】D【您的答案】7、关于分权与集权的说法中,不正确的是()。
A、在内部控制里面,就要把经营的权力分给管理层,同时对他们进行相应的绩效管理和绩效考核B、在分权的同时企业要注意风险的存在C、对分权和集权进行平衡,科学地进行权力配置D、在内部控制里面,就要把经营的权力分给工作的人员,同时对他们进行相应的绩效管理和绩效考核【正确答案】A【您的答案】8、经营环境分析不包括()。
A、劳动力市场B、资本市场C、供应商D、消费者【正确答案】C【您的答案】9、人力资源管理的主要风险不包括()。
A、人力资源缺乏或过剩、结构不合理、开发机制不健全,可能导致企业发展战略难以实现B、人力资源激励约束制度不合理、关键岗位人员管理不完善,可能导致人才流失、经营效率低下或关键技术、商业秘密和国家机密泄漏C、人力资源退出机制不当,可能导致法律诉讼或企业声誉受损D、人力资源进入机制不当,可能导致法律诉讼或企业声誉受损【正确答案】D【您的答案】10、企业文化在促进发展战略实现中的作用不包括()。
A、提升企业的核心竞争力B、提高企业营业利润C、为内部控制有效性提供有力保证D、为企业提供精神支柱【正确答案】B【您的答案】11、下列关于资金活动的概念的说法正确的是()。
A、是指企业筹资活动B、是指企业投资活动C、是指企业资金营运活动D、是指企业筹资、投资和资金营运等活动的总称【正确答案】D【您的答案】12、采购部门的永恒主题是()。
A、如何以最优“性价比”采购到符合需求的物资B、价格随行就市C、满足生产需求D、及时供应【正确答案】A【您的答案】13、收款的主要风险不包括()。
A、收款过程中存在舞弊,使企业经济利益受损B、企业信用管理不到位,结算方式选择不当,票据管理不善C、账款回收不力,导致销售款项不能收回或遭受欺诈D、结算金额错误【正确答案】D【您的答案】14、结题验收方式不包括()。
A、检测鉴定B、专家评审C、专题会议D、广告评论【正确答案】D【您的答案】15、下列工程验收的说法中,不正确的是()。
A、收到承包单位的工程竣工报告后,应当及时编制竣工决算,开展竣工决算审计,组织设计、施工、监理等有关单位进行竣工验收B、及时收集、整理工程建设各环节的文件资料,建立完整的工程项目档案C、建立完工项目后评估制度,重点评价工程项目预期目标的实现情况和项目投资效益等,并以此作为绩效考核和责任追究的依据D、竣工验收可以随时进行【正确答案】D【您的答案】16、企业利用信息系统实施内部控制应当关注的风险不包括()。
A、信息系统缺乏或规划不合理B、系统开发不符合内部控制要求,授权管理不当C、系统运行维护已检查合格D、系统运行维护和安全措施不到位【正确答案】C【您的答案】17、内控评价的原则不包括()。
A、全面性原则B、重要性原则C、客观性原则D、成本效益原则【正确答案】D【您的答案】18、内部控制缺陷的认定标准不包括()。
A、内部控制缺陷的影响程度B、财务报告内部控制缺陷的认定标准C、非财务报告内部控制缺陷的认定标准D、专家评论【正确答案】D【您的答案】19、关于评价报告的编制,下列说法不正确的是()。
A、编制时间:定期与非定期B、至少应该每年进行一次内部控制评价并由董事会对外发布C、至少应该每季度进行一次内部控制评价并由董事会对外发布D、年度内部控制评价报告应当以12月31日作为基准【正确答案】C【您的答案】20、下列关于内部控制审计的说法,不正确的是()。
A、是指会计师事务所接受委托,对特定基准日内部控制设计与运行的有效性进行审计B、企业内部控制审计不必基于特定基准日C、财务报告内部控制与非财务报告内部控制D、企业内控责任与注册会计师审计责任的关系【正确答案】B【您的答案】21、下列各项中不属于内部控制五要素的是()。
A、外部环境B、风险评估C、信息与沟通D、内部监督【正确答案】A【您的答案】22、内部控制要素中,属于实施内部控制基础的是()。
A、内部环境B、风险评估C、信息与沟通D、内部监督【正确答案】A【您的答案】23、风险评估需要设定目标,下列各项中不属于目标设定的是()。
A、合法合规B、资产安全C、战略D、成本效益【正确答案】D【您的答案】24、内部控制建立与实施过程应当以书面或其他适当的形式记录,并妥善保存,一般保存期限为()。
A、3年B、5年C、10年D、永久【正确答案】C【您的答案】25、下列各项中,属于行业生命周期中的成熟期特征的是()。
A、选择市场区域,维持企业形象B、巩固客户关系,降低成本C、利润迅速增长D、培训员工适应新的生产和市场【正确答案】B【您的答案】26、社会责任不包括()。
A、安全生产B、环境保护C、遵纪守法D、促进就业【正确答案】C【您的答案】27、只能接受款项收入和向总账户上划拨资金,不得支付的账户是()。
A、一般结算户B、贷款账户C、基本收入户D、基本支出户【正确答案】C【您的答案】28、存货、固定资产和无形资产业务中共有的风险控制点是()。
A、出库B、维护C、投保D、验收【正确答案】D【您的答案】29、企业内部信息传递中应当关注的风险不包括()。
A、内部报告系统缺失、功能不健全、内容不完整B、内部信息传递不通畅、不及时C、内部信息传递中泄露商业秘密D、内部报告信息集成和共享【正确答案】D【您的答案】30、建立健全和有效实施内部控制,评价内部控制的有效性是()。
A、企业董事会的责任B、企业管理层的责任C、内部审计委员会的责任D、注册会计师的责任【正确答案】A【您的答案】31、下列选项中,不属于内部控制五要的是()。
A、风险评估B、内部环境C、控制制度D、内部监督【正确答案】C【您的答案】32、2004年9月,COSO委员会颁布了《企业风险管理—整合框架》,下列COSO风险管理的目标,说法不正确的是()。
A、战略目标是高层次目标,与使命相关联并支撑其使命B、经营目标是有效和高效率地利用其资源C、报告目标是报告的及时性D、合规目标是符合适用的法律和法规【正确答案】C【您的答案】33、下列选项中,可以由同一人担任的职务是()。
A、财产的保管和会计记录B、业务经办和授权批准C、审核监督和财产保管D、业务经办和审核监督【正确答案】C【您的答案】34、属于对现金的保护控制措施的是()。
A、定期盘点现金,与会计记录核对B、对现金建立全面的预算管理制度C、要求设置总会计师岗位D、建立信息与沟通制度【正确答案】A【您的答案】35、下列选项中,不属于治理结构风险的具体表现的是()。
A、股东大会是否规范而有效地召开,股东是否可以通过股东大会行使自己的权利B、企业与控股股东是否在人财物实现相互独立,与控股股东的关联交易是否贯彻平等、公开、自愿的原则C、对与控股股东相关的信息是否根据规定及时完整地披露D、是否对董监高及全体员工的权限有明确的制度规定,对授权情况是否有正式的记录【正确答案】D【您的答案】36、下列关于不同生命周期的特性,对应关系不正确的是()。
A、投入期提高生产效率,制定产品标准B、增长期建立品牌信誉,开拓销售渠道C、成熟期巩固客户关系,降低成本D、衰退期保护既有市场,渗入其他市场【正确答案】D【您的答案】37、属于筹资活动的主要风险的是().A、投资与筹资在资金数量、期限、成本与收益上不匹配的风险B、投资活动忽略资产结构与流动性的风险C、无法保证支付筹资成本导致的风险D、缺乏严密的授权审批制度和不相容职务分离制度的风险【正确答案】D【您的答案】38、企业工程项目至少应当关注的风险不包括的是()。
A、工程物资质次价高,工程监理不到位,项目资金不落实B、立项缺乏可行性研究或者可行性研究流于形式,决策不当,盲目上马C、核心研究人员缺乏管理激励制度,导致形成新的竞争对手或技术秘密外泄D、工程造价信息不对称,技术方案不落实,概预算脱离实际【正确答案】C【您的答案】39、在内部报告的使用环节,内部控制措施不包括()。
A、建立内部报告的评估制度B、强化内部报告信息集成和共享,将内部报告纳入企业统一信息平台C、管理层应充分利用内部报告管理和指导生产经营活动D、有效利用内部报告进行风险评估【正确答案】B【您的答案】40、下列选项中,不属于内部控制缺陷的认定标准的是()。
A、内部控制缺陷的影响范围B、内部控制缺陷的影响程度C、财务报告内部控制缺陷的认定标准D、非财务报告内部控制缺陷的认定标准【正确答案】A【您的答案】二、多选题1、COSO风险管理的四个目标包括()。
A、战略目标(strategic)B、经营目标(operations)C、报告目标(reporting)D、合规目标(compliance)【正确答案】ABCD【您的答案】2、制定和实施有利于企业可持续发展的人力资源政策包括()。
A、员工的聘用、培训、辞退与辞职B、员工的薪酬、考核、晋升与奖惩C、关键岗位员工的强制休假制度和定期岗位轮换制度D、掌握国家秘密或重要商业秘密的员工离岗的限制性规定【正确答案】ABCD【您的答案】3、在COSO风险管理八要素框架,风险评估被细分为()。
A、目标设定—五目标B、风险识别—内外部主要风险因素C、风险分析—定性与定量;可能性与重要性D、风险应对—规避、降低、分担和承受【正确答案】ABCD【您的答案】4、对控制活动的分析可以从两个方面来展开,包括()。