内部控制理论与实务(全流程)
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
内部控制理论与实务 专题讲座
徐荣才,先后毕业于北京师范大学经济系 和中国人民大学经济系,经济学硕士,曾 长期供职于国家审计署,先后在公司担任 财务处长、财务总监,现为中天恒管理咨 询公司、中天恒会计师事务所、中天恒达 工程咨询有限公司总咨询师。先后主持中 国兵装集团、国机集团、神华集团、中国 核建集团、中储粮、特变电工、国电电力、 中工国际等三百多家企业内部控制与风险 管理体系设计,多年从事会计、审计、税 务理论研究和实务工作,出版《新编纳税 与会计处理》(已四版)、《所得税会计 》、 《3C框架——中国式全面控制》、 《3C框架——风险管理标准》等著作五十 多种,发表文章六十多篇。
www.zhongtianheng.com.cn
如何完善内部控制
www.zhongtianheng.com.cn
为什么要建设内部控制
满足监管要求
满足财政部《企业内部控制基本规范》对企业内部控制的要求;
满足国资委《中央企业全面风险管理指引》对企业全面风险管理的要
求.
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
为什么要建设内部控制
目 录
1. 为什么要完善内部控制 2. 什么是内部控制 3. 如何完善内部控制 4. 如何保障内部控制的实施
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
什么是内部控制
定义:
内部控制,是由企业董事会、监事会、经理层和全体员工实施的 、旨在实现控制目标的过程
释义:◎实施内部控制的目的是为了实现控制目标
www.zhongtianheng.com.cn
风险及其影响
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
安然事件(Enron)
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
交易员惊天欺诈:法国兴业71亿美元损失惊动总统
“巨额欺诈交易”来自一个小小交易员
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
出台过程
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
出台过程
2010年4月,财政部、证监会、审计署、银监会、保监会联 合发布了《企业内部控制基本规范配套指引》,标志着中国内部
控制建设进入一个新的历史阶段。
北京中天恒管理咨询有限公司 www.zhongtianheng.com.cn
风险案例及其警示
案例带来的思考„„
理念三: 风险是可以控制的。只要我们拥有 充足的风险意识,掌握了风险管理的 方法和技术,就可以有效地防范和控 制风险,把风险带来的不利影响控制 在合理的范围内。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
◎ 信息与沟通
◎ 内部监督
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
目 录
1. 为什么要完善内部控制 2. 什么是内部控制 3. 如何完善内部控制 4. 如何保障内部控制的实施
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
内部控制建设实施原则
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
框架体系
企业内部控制应用指引框架体系
应用指引类别 具体指引 企业内部控制应用指引第1号——组织架构 企业内部控制应用指引第2号——发展战略 企业内部控制应用指引第3号——人力资源 企业内部控制应用指引第4号——社会责任 企业内部控制应用指引第5号——企业文化 企业内部控制应用指引第6号——资金活动 企业内部控制应用指引第7号——采购业务 企业内部控制应用指引第8号——资产管理 企业内部控制应用指引第9号——销售业务 企业内部控制应用指引第10号——研究与开发 企业内部控制应用指引第11号——工程项目 企业内部控制应用指引第12号——担保业务 企业内部控制应用指引第13号——业务外包 企业内部控制应用指引第14号——财务报告 企业内部控制应用指引第15号——全面预算 企业内部控制应用指引第16号——合同管理 企业内部控制应用指引第17号——内部信息传递 企业内部控制应用指引第18号——信息系统
括一份“内部控制报告”,其内容必须包括: 管理层对建立和维护与财务报表相关的内部控制具有责任的声明;
管理层对与财务报表相关的内部控制的有效性进行评估的报告;
外部审计师对管理层的评估过程和结果发表的鉴证报告。
北京中天恒管理咨询有限公司 www.zhongtianheng.com.cn
出台背景
(二)加重对违法行为的处罚 法案的906条款规定,若公司违反财务报告及相关披露的责任,将受到最高 达100万美元的罚金,最高达10年的监禁,或并罚; 如果蓄意故犯,则将被处以最高达500万美元的罚金,最高达20年的监禁, 或并罚。
相互关系
企业内部控制应用指引在企业 内部控制规范体系框架中居于 主体地位 企业内部控制评价指引在企业 内部控制规范体系框架中处于 基础地位 企业内部控制审计指引在企业 内部控制规范体系框架中处于 基础地位
企业内部控制评价指引
企业内部控制审计指引 总体关系
三者之间既相互独立,又相互联系,形成了一个有机整体
北京中天恒管理咨询有限公司 www.zhongtianheng.com.cn
风险案例及其警示
案例带来的思考„„
理念一:
风险无处不在,风险无时不在. 风险在决策; 风险在基层; 风险在细节。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
Leabharlann Baidu
风险案例及其警示
案例带来的思考„„
控制环境 风险评估
控制活动 信息和沟 通 监督
COSO集成的内部控制框架
该框架认为,内部控制应当由五个基本要素组成, 即控制环境、风险评估、控制活动、信息与沟通和监督。 五个要素构成内部控制的基本体系。 2004年COSO委员会又颁布了一个概念全新的COSO报 告:即《企业风险管理----总体框架。企业风险管理由 八项相互关联的要素组成即控制环境、目标制定、事件 识别、风险评估、风险反应、控制活动、信息与沟通和 监督。 该框架发布后,得到各国政府相关部门、企业界、 审计界的广泛认同,成为现代风险管理理论与实务的基 础。 www.zhongtianheng.com.cn
理念二:一次重大的风险事故,足以 将多年奋斗的成果毁于一旦,甚至危 及企业的生存。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
风险及其影响
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
秘鲁圣荷西矿场今年八月五日发生严重崩 塌,各方原以为卅三名矿工生还无望。不料十
有效控制风险,提升管理水平
引进先进的风险管理理念,全面评估企业面临的各项风险,明确风险
应对策略,提高风险管理水平
全面梳理企业内控的现状,发现内部控制存在的缺陷,完善内部控制,
构建充分可操作的内部控制体系;
推行精细化管理,实现企业规范运营。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
七天之后,从地底传来纸条,表示他们都还活 着,这则奇蹟般的好消息立即传遍全球,智利 当局也立即全力展开救援,并且得到其他国家 的协助。智利全国都把这些人当成英雄,智利 政府也不计代价请来全球一流团队和设备,而 由智利海军设计的“凤凰号”,便成为这次成 功救出矿工的最大功臣。 在10月14日上,智利矿灾留在地下最后被救 援的工头厄祖亚(Luis Urzua),平安回到地面。 全球救援史上最困难的任务终于宣告完成,33 名矿工全部脱险。 秘鲁矿工获救给中国人上了一堂生动的安全 风险管理课。
风险导向原则 成本效益原则 可操作性原则
积极稳妥,逐步推进
坚持理论联系实际,突出企业特色 注重理念灌输和方法掌握
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
如何完善内部控制
自我评价
内控手册 内控自我评价手册
体系完善 流程梳理 风险评估
北京中天恒管理咨询有限公司
北京中天恒管理咨询有限公司 www.zhongtianheng.com.cn
目 录
1. 为什么要完善内部控制 2. 什么是内部控制 3. 如何完善内部控制 4. 如何保证内部控制的实施
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
风险及其影响
北京中天恒管理咨询有限公司
风险案例及其警示
——增强企业风险管理水平 案例带来的思考„„
企业在实现目标的道路上,机遇与 风险并存。 始终能保持竞争力的企业,是那 些拥有良好的内部控制力与风险防范 的企业
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
出台背景
[《内部控制——整体框架》]
1992年,美国“反对虚假财务报告委员会(由美国 注册会计师协会、国际内部审计师协会等团体发起成立) 下设的COSO委员会提出了《内部控制——整体框架》 (简称COSO框架)。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
框架体系
企业内部控制配套指引总体框架
指引名称 企业内部控制应用指引 简要解释
企业内部控制应用指引是对企 业建立健全企业内部控制所提 供的指引 企业内部控制评价指引是为企 业管理层对本企业内部控制有 效性进行自我评价提供的指引 企业内部控制审计指引是为注 册会计师和会计师事务所执行 内部控制审计业务的执业准则
内部环境类
控制活动类
控制手段类
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
强制要求
强制事件 自我评价 内控审计
强制要求 对内部控制的有效性进行自我评价,披露年度 自我评价报告 聘请会计师事务所对财务报告内部控制的有效 性进行审计并出具审计报告。
北京中天恒管理咨询有限公司
出台背景
(一)强化公司高管的财务报告和信息披露的责任
——302条“公司对财务报告的责任”,规定公司首席执行官和首席财务官, 在报备或提交的每一份年度报告或季度报告中应对公司的内部控制设计、运行、 评价、内部控制缺陷进行详细披露。
——404条“管理层对内部控制的评估”,规定上市公司每份年度报告必须包
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
风险及其影响
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
中信泰富外汇衍生品巨亏损案 2008年10月20日,中信泰富发布公告称,因 炒外汇巨额亏损,公司产生147亿港元的亏损。同 200年4月8日,荣智健在执掌 时,受此影响,中信泰富在香港股价当日暴跌55.1 中信泰富18年后发表了辞职声 %,创1990年来最大单日跌幅。第二日继续下跌, 明。 连续两日暴跌,市值缩水近80%。香港警方和香港 证监会等监管部门也陆续对此展开调查。 据中信泰富公布的2008年业绩报告显示,截至2 008年底,中信泰富外汇合同所导致的变现市场公 允值税后亏损金额为146.32亿港元,受此拖累, 中信泰富去年净亏损126.6亿港元,并做出不派末 期股息和花红的决定。 中信泰富将此次亏损归咎于已被解雇的集团财 务董事张立宪(Leslie Chang)未经授权进行的交易。 外界普遍认为,公司内部控制存在重大缺陷是导 致此次事件的根本原因。
COSO体系
北京中天恒管理咨询有限公司
出台背景
美国《萨班斯法案》
• 《2002年公众公司会计改革和投资者保护法 案》 • 《2002年萨班斯—奥克斯利法案》(简称萨 班斯法案)。 “这是自罗斯福总统以来美国商业界影响最 为深远的改革法案”。 ——美国总统布什
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
◎内部控制由企业董事会、监事会、经理层和全体员工实施的 ◎内部控制是一个过程
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
内部控制五要素
企业建立与实施有效的内部控
控制环境 风险评估 控制活动 信息和沟通 监督
COSO集成的内部控制框架
制,应当包括下列要素: ◎ 内部环境 ◎ 风险评估 ◎ 控制活动
徐荣才,先后毕业于北京师范大学经济系 和中国人民大学经济系,经济学硕士,曾 长期供职于国家审计署,先后在公司担任 财务处长、财务总监,现为中天恒管理咨 询公司、中天恒会计师事务所、中天恒达 工程咨询有限公司总咨询师。先后主持中 国兵装集团、国机集团、神华集团、中国 核建集团、中储粮、特变电工、国电电力、 中工国际等三百多家企业内部控制与风险 管理体系设计,多年从事会计、审计、税 务理论研究和实务工作,出版《新编纳税 与会计处理》(已四版)、《所得税会计 》、 《3C框架——中国式全面控制》、 《3C框架——风险管理标准》等著作五十 多种,发表文章六十多篇。
www.zhongtianheng.com.cn
如何完善内部控制
www.zhongtianheng.com.cn
为什么要建设内部控制
满足监管要求
满足财政部《企业内部控制基本规范》对企业内部控制的要求;
满足国资委《中央企业全面风险管理指引》对企业全面风险管理的要
求.
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
为什么要建设内部控制
目 录
1. 为什么要完善内部控制 2. 什么是内部控制 3. 如何完善内部控制 4. 如何保障内部控制的实施
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
什么是内部控制
定义:
内部控制,是由企业董事会、监事会、经理层和全体员工实施的 、旨在实现控制目标的过程
释义:◎实施内部控制的目的是为了实现控制目标
www.zhongtianheng.com.cn
风险及其影响
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
安然事件(Enron)
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
交易员惊天欺诈:法国兴业71亿美元损失惊动总统
“巨额欺诈交易”来自一个小小交易员
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
出台过程
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
出台过程
2010年4月,财政部、证监会、审计署、银监会、保监会联 合发布了《企业内部控制基本规范配套指引》,标志着中国内部
控制建设进入一个新的历史阶段。
北京中天恒管理咨询有限公司 www.zhongtianheng.com.cn
风险案例及其警示
案例带来的思考„„
理念三: 风险是可以控制的。只要我们拥有 充足的风险意识,掌握了风险管理的 方法和技术,就可以有效地防范和控 制风险,把风险带来的不利影响控制 在合理的范围内。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
◎ 信息与沟通
◎ 内部监督
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
目 录
1. 为什么要完善内部控制 2. 什么是内部控制 3. 如何完善内部控制 4. 如何保障内部控制的实施
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
内部控制建设实施原则
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
框架体系
企业内部控制应用指引框架体系
应用指引类别 具体指引 企业内部控制应用指引第1号——组织架构 企业内部控制应用指引第2号——发展战略 企业内部控制应用指引第3号——人力资源 企业内部控制应用指引第4号——社会责任 企业内部控制应用指引第5号——企业文化 企业内部控制应用指引第6号——资金活动 企业内部控制应用指引第7号——采购业务 企业内部控制应用指引第8号——资产管理 企业内部控制应用指引第9号——销售业务 企业内部控制应用指引第10号——研究与开发 企业内部控制应用指引第11号——工程项目 企业内部控制应用指引第12号——担保业务 企业内部控制应用指引第13号——业务外包 企业内部控制应用指引第14号——财务报告 企业内部控制应用指引第15号——全面预算 企业内部控制应用指引第16号——合同管理 企业内部控制应用指引第17号——内部信息传递 企业内部控制应用指引第18号——信息系统
括一份“内部控制报告”,其内容必须包括: 管理层对建立和维护与财务报表相关的内部控制具有责任的声明;
管理层对与财务报表相关的内部控制的有效性进行评估的报告;
外部审计师对管理层的评估过程和结果发表的鉴证报告。
北京中天恒管理咨询有限公司 www.zhongtianheng.com.cn
出台背景
(二)加重对违法行为的处罚 法案的906条款规定,若公司违反财务报告及相关披露的责任,将受到最高 达100万美元的罚金,最高达10年的监禁,或并罚; 如果蓄意故犯,则将被处以最高达500万美元的罚金,最高达20年的监禁, 或并罚。
相互关系
企业内部控制应用指引在企业 内部控制规范体系框架中居于 主体地位 企业内部控制评价指引在企业 内部控制规范体系框架中处于 基础地位 企业内部控制审计指引在企业 内部控制规范体系框架中处于 基础地位
企业内部控制评价指引
企业内部控制审计指引 总体关系
三者之间既相互独立,又相互联系,形成了一个有机整体
北京中天恒管理咨询有限公司 www.zhongtianheng.com.cn
风险案例及其警示
案例带来的思考„„
理念一:
风险无处不在,风险无时不在. 风险在决策; 风险在基层; 风险在细节。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
Leabharlann Baidu
风险案例及其警示
案例带来的思考„„
控制环境 风险评估
控制活动 信息和沟 通 监督
COSO集成的内部控制框架
该框架认为,内部控制应当由五个基本要素组成, 即控制环境、风险评估、控制活动、信息与沟通和监督。 五个要素构成内部控制的基本体系。 2004年COSO委员会又颁布了一个概念全新的COSO报 告:即《企业风险管理----总体框架。企业风险管理由 八项相互关联的要素组成即控制环境、目标制定、事件 识别、风险评估、风险反应、控制活动、信息与沟通和 监督。 该框架发布后,得到各国政府相关部门、企业界、 审计界的广泛认同,成为现代风险管理理论与实务的基 础。 www.zhongtianheng.com.cn
理念二:一次重大的风险事故,足以 将多年奋斗的成果毁于一旦,甚至危 及企业的生存。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
风险及其影响
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
秘鲁圣荷西矿场今年八月五日发生严重崩 塌,各方原以为卅三名矿工生还无望。不料十
有效控制风险,提升管理水平
引进先进的风险管理理念,全面评估企业面临的各项风险,明确风险
应对策略,提高风险管理水平
全面梳理企业内控的现状,发现内部控制存在的缺陷,完善内部控制,
构建充分可操作的内部控制体系;
推行精细化管理,实现企业规范运营。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
七天之后,从地底传来纸条,表示他们都还活 着,这则奇蹟般的好消息立即传遍全球,智利 当局也立即全力展开救援,并且得到其他国家 的协助。智利全国都把这些人当成英雄,智利 政府也不计代价请来全球一流团队和设备,而 由智利海军设计的“凤凰号”,便成为这次成 功救出矿工的最大功臣。 在10月14日上,智利矿灾留在地下最后被救 援的工头厄祖亚(Luis Urzua),平安回到地面。 全球救援史上最困难的任务终于宣告完成,33 名矿工全部脱险。 秘鲁矿工获救给中国人上了一堂生动的安全 风险管理课。
风险导向原则 成本效益原则 可操作性原则
积极稳妥,逐步推进
坚持理论联系实际,突出企业特色 注重理念灌输和方法掌握
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
如何完善内部控制
自我评价
内控手册 内控自我评价手册
体系完善 流程梳理 风险评估
北京中天恒管理咨询有限公司
北京中天恒管理咨询有限公司 www.zhongtianheng.com.cn
目 录
1. 为什么要完善内部控制 2. 什么是内部控制 3. 如何完善内部控制 4. 如何保证内部控制的实施
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
风险及其影响
北京中天恒管理咨询有限公司
风险案例及其警示
——增强企业风险管理水平 案例带来的思考„„
企业在实现目标的道路上,机遇与 风险并存。 始终能保持竞争力的企业,是那 些拥有良好的内部控制力与风险防范 的企业
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
出台背景
[《内部控制——整体框架》]
1992年,美国“反对虚假财务报告委员会(由美国 注册会计师协会、国际内部审计师协会等团体发起成立) 下设的COSO委员会提出了《内部控制——整体框架》 (简称COSO框架)。
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
框架体系
企业内部控制配套指引总体框架
指引名称 企业内部控制应用指引 简要解释
企业内部控制应用指引是对企 业建立健全企业内部控制所提 供的指引 企业内部控制评价指引是为企 业管理层对本企业内部控制有 效性进行自我评价提供的指引 企业内部控制审计指引是为注 册会计师和会计师事务所执行 内部控制审计业务的执业准则
内部环境类
控制活动类
控制手段类
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
强制要求
强制事件 自我评价 内控审计
强制要求 对内部控制的有效性进行自我评价,披露年度 自我评价报告 聘请会计师事务所对财务报告内部控制的有效 性进行审计并出具审计报告。
北京中天恒管理咨询有限公司
出台背景
(一)强化公司高管的财务报告和信息披露的责任
——302条“公司对财务报告的责任”,规定公司首席执行官和首席财务官, 在报备或提交的每一份年度报告或季度报告中应对公司的内部控制设计、运行、 评价、内部控制缺陷进行详细披露。
——404条“管理层对内部控制的评估”,规定上市公司每份年度报告必须包
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
风险及其影响
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
中信泰富外汇衍生品巨亏损案 2008年10月20日,中信泰富发布公告称,因 炒外汇巨额亏损,公司产生147亿港元的亏损。同 200年4月8日,荣智健在执掌 时,受此影响,中信泰富在香港股价当日暴跌55.1 中信泰富18年后发表了辞职声 %,创1990年来最大单日跌幅。第二日继续下跌, 明。 连续两日暴跌,市值缩水近80%。香港警方和香港 证监会等监管部门也陆续对此展开调查。 据中信泰富公布的2008年业绩报告显示,截至2 008年底,中信泰富外汇合同所导致的变现市场公 允值税后亏损金额为146.32亿港元,受此拖累, 中信泰富去年净亏损126.6亿港元,并做出不派末 期股息和花红的决定。 中信泰富将此次亏损归咎于已被解雇的集团财 务董事张立宪(Leslie Chang)未经授权进行的交易。 外界普遍认为,公司内部控制存在重大缺陷是导 致此次事件的根本原因。
COSO体系
北京中天恒管理咨询有限公司
出台背景
美国《萨班斯法案》
• 《2002年公众公司会计改革和投资者保护法 案》 • 《2002年萨班斯—奥克斯利法案》(简称萨 班斯法案)。 “这是自罗斯福总统以来美国商业界影响最 为深远的改革法案”。 ——美国总统布什
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
◎内部控制由企业董事会、监事会、经理层和全体员工实施的 ◎内部控制是一个过程
北京中天恒管理咨询有限公司
www.zhongtianheng.com.cn
内部控制五要素
企业建立与实施有效的内部控
控制环境 风险评估 控制活动 信息和沟通 监督
COSO集成的内部控制框架
制,应当包括下列要素: ◎ 内部环境 ◎ 风险评估 ◎ 控制活动