内控5要素及流程
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
筛选、核对、整合
提高信息质量
信息的价值只有通 过传递和使用才能 体现
信息的收集
信息处理
信息传递
行业协会组织 社会中介机构 利用信息技术,可以使整个过程更加高效 业务往来单位 市场调查 来信来访 网络媒体以及有关监管部门
内部监督是企业对内 部控制建立和实施情况的 监督与检查,是实现内部 控制的重要保证。通常可 以分为日常监督和专项监 督。
四、准备初步审计方案
五、计划审计报告的提交方式、时间和对象
六、发出审计通知书
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
审计发现和审计建议
1、审计发现 审计人员应用书面文字、相关图表等详细阐 述相关的审计发现,审计人员成文的审计发 现应有相关的审计证据来支持。
2、审计建议 审计人员应根据具体的内部控制情况及相关 的审计发现提出具体的、适当的审计建议, 以利于被审计单位完善内部控制、降低经营 风险。
内 部 监 督
企业应当制定内部控制监督制度,明确内部审计 机构和其他内部机构在内部监督中的职责权限,规范 内部监督的程序、方法和要求。需要强调的是,内部 审计机构应当独立于被监督部门,否则可能会降低其 客观性。
常 规 持 日常监督 续 的
基础
补充
有 针 专项监督 对 性
同时应当制定内控缺陷认定标准,对于发现的内控缺 陷,应及时制定修改方案,采取适当的形式及时向董事会、 监事会或者经理层报告。
础。
内部环境
治理结构: 是所有权的具体化,是一种联系并规范股 东、董事会、高级管理人员权利和义务分配, 明确决策、执行、监督等方面的职责权限, 形成科学有效的职责分工和制衡机制。 企业文化: 企业文化是一个企 业的灵魂,求实、进取、 责任这些企业文化的形 成,将会成为企业永远 的财富。 机构设置及权责分配: 股东大会——权利机构
关注被审计单位对审计结果的态度。在一段
时间以后,由审计人员对被审计对象实施后
续审计,确定审计中发现的问题是否得到了
解决 。
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
风险应对
风险应对:
风险规避
风险承受
风险应对
风险降低
风险分担
控制活动
控制活动是实施内控的具体方式。企业应当结合风 险评估结果,通过手工控制与自动控制、预防性控制与 发现性控制相结合的方法,运用相应的控制措施,将风 险控制在可承受度之内。
不相容职务分离控制
运营分析控制
预算控制
授权审批控制
绩效考评控制
四、编制正式的审计报告
五、审核并报送审计报告
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
后续审计
在出具了正式的审计报告后,审计部门应
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
实质性测试及详细审查
例如:
1、加总相关明细账户余额与总账余额比较核对二者是否一致。
2、运用统计抽样,抽查会计记录,从凭证到账户。
3、巡视库房,抽查清点库存药品、器材等账面存货,确定存货的保管情况以及 存货资产的存在性、完整性及计价的准确性。
4、清查固定资产,确定资产的管理、使用情况以及增减值情况。
会计系统控制
财产保护控制
信息沟通
信息沟通是企业及时、准确地收集、传递 与内部控制相关的信息。确保信息在企业内部、 企业与外部之间进行有效沟通,是实施内部控 制的重要条件。
企业应当建立信息与沟通制度,明确内部控 制相关信息的收集、处理和传递程序,确保信息 及时沟通,促进内部控制有效运行。
· 财务会计资料 · 经营管理资料 · 调研报告 · 专项信息 · 内部刊物 · 办公网络等渠道
风险识别
• 其次,保护的对象面临哪些潜在威胁?导致威 胁的问题所在?威胁发生的可能性有多大? • 第三,保护对象的哪些弱点可能会被威胁和利 用?利用的容易程度又如何?
风险分析
• 第四,一旦威胁事件发生,组织会遭受怎样的 损失或者面临怎样的影响?
• 最后,组织应该采取怎样的安全措施才能将风 险带来的损失降低到最低程度? 解决以上问题的过程,就是风险评估的过程。
企业内控关键要素及流程浅谈
企业建立与实施有效的内部控制的 5个要素:
(一)内 部 环 境 (二)风 险 评 估
(三)控 制 活 动
(四)信息与沟通 (五)内 部 监 督
企业的一切内控工作都是在某种特 定的环境下展开的,内部环境的好坏直 接影响了内控执行的广度与深度。所以 说,内部环境是企业实施内部控制的基
5、盘点现金,核对银行存款余额,确定货币资金的安全性及账实核对情况。 6、函证主要往来账户余额,选取无法函证或未取得回函的重要账户实行替代程 序,确定往来结算的准确性。
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
内部环境
内部审计:
董事会 ——决策机构 监事会 ——监督机构 高级管理层——管理机构
人力资源政策:
企业应当制定和实施有利于 企业可持续发展的人力资源政策 。 注重公平、公开的人才选拔,强 调人才的后期培养。务必将各类 政策章程化。
内部审计是企业内部的一种 独立客观的监督和评价工作。内 部审计作为内控的第三道防线在 整个内控体系中起着关键性的作 用。
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
审计准备
一、初步确定具体审计目标和审计范围
二、研究背景资料
三、成立审计小组和确定审计时间
后 续 审 计
审 计 评 价
审 计 档 案
审计评价
是指审计部负责人对具体审计项目的执行 情况、审计方法、审计程序及审计目标的完 成情况进行的总结、评价。
审计档案
审计人员应对审计资料进行整理、装订、 编号,形成内部审计档案,并由审计部负责 保管。
END
莎药审计部
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
一、审计立项 审计立项是指确定具体的内部审计项目,即被审计 的对象。(例如:各子公司、各职能部门、各项经 营活动或项目。) 二、审计批准与授权 已立项的审计项目,在审计实施前以正式报告的形 式报上级审核、批准与授权。
ຫໍສະໝຸດ Baidu
风险评估是企业及时识别、科学分析经营活动中 与实现控制目标相关的风险,合理确定风险应对策略, 是实施内部控制的重要环节。风险评估主要包括目标 设定、风险识别、风险分析和风险应对。
经济形势
财务状况
经营成果
产业政策
融资环境
在风险评估过程中,需要考虑的 几个关键问题: 目标设定
• 首先,要确定保护的对象是什么?它的直接和 间接价值如何?
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
审计报告
一、审计复核与监督
二、整理审计工作底稿及相关资料,编写意见交换 稿 三、与被审计单位交换意见
初步调查
一、审计座谈会
二、实地考察 三、研究文件资料 四、编写初步调查说明书
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
分析性程序及符合性测试
一、分析性程序(比较、比率和趋势分析)
二、描述和分析内部控制设计的恰当性 三、初步分析和评价内部控制执行的有效性
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
提高信息质量
信息的价值只有通 过传递和使用才能 体现
信息的收集
信息处理
信息传递
行业协会组织 社会中介机构 利用信息技术,可以使整个过程更加高效 业务往来单位 市场调查 来信来访 网络媒体以及有关监管部门
内部监督是企业对内 部控制建立和实施情况的 监督与检查,是实现内部 控制的重要保证。通常可 以分为日常监督和专项监 督。
四、准备初步审计方案
五、计划审计报告的提交方式、时间和对象
六、发出审计通知书
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
审计发现和审计建议
1、审计发现 审计人员应用书面文字、相关图表等详细阐 述相关的审计发现,审计人员成文的审计发 现应有相关的审计证据来支持。
2、审计建议 审计人员应根据具体的内部控制情况及相关 的审计发现提出具体的、适当的审计建议, 以利于被审计单位完善内部控制、降低经营 风险。
内 部 监 督
企业应当制定内部控制监督制度,明确内部审计 机构和其他内部机构在内部监督中的职责权限,规范 内部监督的程序、方法和要求。需要强调的是,内部 审计机构应当独立于被监督部门,否则可能会降低其 客观性。
常 规 持 日常监督 续 的
基础
补充
有 针 专项监督 对 性
同时应当制定内控缺陷认定标准,对于发现的内控缺 陷,应及时制定修改方案,采取适当的形式及时向董事会、 监事会或者经理层报告。
础。
内部环境
治理结构: 是所有权的具体化,是一种联系并规范股 东、董事会、高级管理人员权利和义务分配, 明确决策、执行、监督等方面的职责权限, 形成科学有效的职责分工和制衡机制。 企业文化: 企业文化是一个企 业的灵魂,求实、进取、 责任这些企业文化的形 成,将会成为企业永远 的财富。 机构设置及权责分配: 股东大会——权利机构
关注被审计单位对审计结果的态度。在一段
时间以后,由审计人员对被审计对象实施后
续审计,确定审计中发现的问题是否得到了
解决 。
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
风险应对
风险应对:
风险规避
风险承受
风险应对
风险降低
风险分担
控制活动
控制活动是实施内控的具体方式。企业应当结合风 险评估结果,通过手工控制与自动控制、预防性控制与 发现性控制相结合的方法,运用相应的控制措施,将风 险控制在可承受度之内。
不相容职务分离控制
运营分析控制
预算控制
授权审批控制
绩效考评控制
四、编制正式的审计报告
五、审核并报送审计报告
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
后续审计
在出具了正式的审计报告后,审计部门应
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
实质性测试及详细审查
例如:
1、加总相关明细账户余额与总账余额比较核对二者是否一致。
2、运用统计抽样,抽查会计记录,从凭证到账户。
3、巡视库房,抽查清点库存药品、器材等账面存货,确定存货的保管情况以及 存货资产的存在性、完整性及计价的准确性。
4、清查固定资产,确定资产的管理、使用情况以及增减值情况。
会计系统控制
财产保护控制
信息沟通
信息沟通是企业及时、准确地收集、传递 与内部控制相关的信息。确保信息在企业内部、 企业与外部之间进行有效沟通,是实施内部控 制的重要条件。
企业应当建立信息与沟通制度,明确内部控 制相关信息的收集、处理和传递程序,确保信息 及时沟通,促进内部控制有效运行。
· 财务会计资料 · 经营管理资料 · 调研报告 · 专项信息 · 内部刊物 · 办公网络等渠道
风险识别
• 其次,保护的对象面临哪些潜在威胁?导致威 胁的问题所在?威胁发生的可能性有多大? • 第三,保护对象的哪些弱点可能会被威胁和利 用?利用的容易程度又如何?
风险分析
• 第四,一旦威胁事件发生,组织会遭受怎样的 损失或者面临怎样的影响?
• 最后,组织应该采取怎样的安全措施才能将风 险带来的损失降低到最低程度? 解决以上问题的过程,就是风险评估的过程。
企业内控关键要素及流程浅谈
企业建立与实施有效的内部控制的 5个要素:
(一)内 部 环 境 (二)风 险 评 估
(三)控 制 活 动
(四)信息与沟通 (五)内 部 监 督
企业的一切内控工作都是在某种特 定的环境下展开的,内部环境的好坏直 接影响了内控执行的广度与深度。所以 说,内部环境是企业实施内部控制的基
5、盘点现金,核对银行存款余额,确定货币资金的安全性及账实核对情况。 6、函证主要往来账户余额,选取无法函证或未取得回函的重要账户实行替代程 序,确定往来结算的准确性。
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
内部环境
内部审计:
董事会 ——决策机构 监事会 ——监督机构 高级管理层——管理机构
人力资源政策:
企业应当制定和实施有利于 企业可持续发展的人力资源政策 。 注重公平、公开的人才选拔,强 调人才的后期培养。务必将各类 政策章程化。
内部审计是企业内部的一种 独立客观的监督和评价工作。内 部审计作为内控的第三道防线在 整个内控体系中起着关键性的作 用。
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
审计准备
一、初步确定具体审计目标和审计范围
二、研究背景资料
三、成立审计小组和确定审计时间
后 续 审 计
审 计 评 价
审 计 档 案
审计评价
是指审计部负责人对具体审计项目的执行 情况、审计方法、审计程序及审计目标的完 成情况进行的总结、评价。
审计档案
审计人员应对审计资料进行整理、装订、 编号,形成内部审计档案,并由审计部负责 保管。
END
莎药审计部
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
一、审计立项 审计立项是指确定具体的内部审计项目,即被审计 的对象。(例如:各子公司、各职能部门、各项经 营活动或项目。) 二、审计批准与授权 已立项的审计项目,在审计实施前以正式报告的形 式报上级审核、批准与授权。
ຫໍສະໝຸດ Baidu
风险评估是企业及时识别、科学分析经营活动中 与实现控制目标相关的风险,合理确定风险应对策略, 是实施内部控制的重要环节。风险评估主要包括目标 设定、风险识别、风险分析和风险应对。
经济形势
财务状况
经营成果
产业政策
融资环境
在风险评估过程中,需要考虑的 几个关键问题: 目标设定
• 首先,要确定保护的对象是什么?它的直接和 间接价值如何?
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
审计报告
一、审计复核与监督
二、整理审计工作底稿及相关资料,编写意见交换 稿 三、与被审计单位交换意见
初步调查
一、审计座谈会
二、实地考察 三、研究文件资料 四、编写初步调查说明书
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议
审 计 报 告
后 续 审 计
审 计 评 价
审 计 档 案
分析性程序及符合性测试
一、分析性程序(比较、比率和趋势分析)
二、描述和分析内部控制设计的恰当性 三、初步分析和评价内部控制执行的有效性
审 计 立 项 与 授 权
审 计 准 备
初 步 调 查
分 析 性 程 序 及 符 合 性 测 试
实 质 性 测 试 及 详 细 审 查
审 计 发 现 和 审 计 建 议