內部控制的要素_25年注冊會計師戰(zhàn)略學習要點
在注冊會計師考試的眾多科目中,戰(zhàn)略這一科目與其他科目相比,它的章節(jié)數(shù)量較少,僅有8章內容。不過,章節(jié)少并不意味著學習難度低,每一章都蘊含著豐富的知識點和重要的考點。為了讓廣大考生能夠吃透教材知識點,東奧梳理了戰(zhàn)略科目的學習要點,一起來看!
《戰(zhàn)略》各章學習要點匯總> | 備考資料注冊免費領取>

【所屬章節(jié)】
第七章:風險管理的流程、體系與方法
第二節(jié):風險管理體系
【知 識 點】
內部控制的要素
1.控制(內部)環(huán)境
(1)美國COSO《內部控制框架》關于控制環(huán)境要素的要求與原則。
要求 | ①控制環(huán)境提供了內部控制的基本規(guī)則和構架,是其他四要素的基礎??刂骗h(huán)境決定了企業(yè)的基調,直接影響企業(yè)員工的控制意識 ②控制環(huán)境包括員工的誠信度、職業(yè)道德和才能;管理哲學和經(jīng)營風格;權責分配方法、人事政策;董事會的經(jīng)營重點和目標等 |
應堅持的原則 | ①企業(yè)對誠信和道德價值觀作出承諾 ②董事會獨立于管理層,對內部控制的制定及其績效施以監(jiān)控 ③管理層在董事會的監(jiān)控下,建立目標實現(xiàn)過程中所涉及的組織架構、報告路徑以及適當?shù)臋嗬拓熑?/p> ④企業(yè)致力于吸引、發(fā)展和留任優(yōu)秀人才,以配合企業(yè)目標達成 ⑤企業(yè)根據(jù)其目標,使員工各自擔負起內部控制的相關責任 |
(2)我國《基本規(guī)范》關于內部環(huán)境要素的要求
內部環(huán)境是企業(yè)實施內部控制的基礎,一般包括治理結構、機構設置及權責分配、內部審計、人力資源政策、企業(yè)文化等。具體要求如下:
①企業(yè)應當根據(jù)國家有關法律法規(guī)和企業(yè)章程,建立規(guī)范的公司治理結構和議事規(guī)則,明確決策、執(zhí)行、監(jiān)督等方面的職責權限,形成科學有效的職責分工和制衡機制。
②董事會負責內部控制的建立健全和有效實施。監(jiān)事會對董事會建立與實施內部控制進行監(jiān)督。經(jīng)理層負責組織領導企業(yè)內部控制的日常運行。企業(yè)應當成立專門機構或者指定適當?shù)臋C構具體負責組織協(xié)調內部控制的建立實施及日常工作。
③企業(yè)應當在董事會下設立審計委員會。審計委員會負責審查企業(yè)內部控制,監(jiān)督內部控制的有效實施和內部控制自我評價情況,協(xié)調內部控制審計及其他相關事宜等。審計委員會負責人應當具備相應的獨立性、良好的職業(yè)操守和專業(yè)勝任能力。
④企業(yè)應當結合業(yè)務特點和內部控制要求設置內部機構,明確職責權限,將權利與責任落實到各責任單位。企業(yè)應當通過編制內部管理手冊,使全體員工掌握內部機構設置、崗位職責、業(yè)務流程等情況,明確權責分配,正確行使職權。
⑤企業(yè)應當加強內部審計工作,保證內部審計機構設置、人員配備和工作的獨立性。內部審計機構應當結合內部審計監(jiān)督,對內部控制的有效性進行監(jiān)督檢查。內部審計機構對監(jiān)督檢查中發(fā)現(xiàn)的內部控制缺陷,應當按照企業(yè)內部審計工作程序進行報告;對監(jiān)督檢查中發(fā)現(xiàn)的內部控制重大缺陷,有權直接向董事會及其審計委員會、監(jiān)事會報告。
⑥企業(yè)應當制定和實施有利于企業(yè)可持續(xù)發(fā)展的人力資源政策。人力資源政策應當包括下列內容:員工的聘用、培訓、辭退與辭職;員工的薪酬、考核、晉升與獎懲;關鍵崗位員工的強制休假制度和定期崗位輪換制度;掌握國家秘密或重要商業(yè)秘密的員工離崗的限制性規(guī)定;有關人力資源管理的其他政策。
⑦企業(yè)應當將職業(yè)道德修養(yǎng)和專業(yè)勝任能力作為選拔和聘用員工的重要標準,切實加強員工培訓和繼續(xù)教育,不斷提升員工素質。
⑧企業(yè)應當加強文化建設,培育積極向上的價值觀和社會責任感,倡導誠實守信、愛崗敬業(yè)、開拓創(chuàng)新和團隊協(xié)作精神,樹立現(xiàn)代管理理念,強化風險意識。董事、監(jiān)事、經(jīng)理及其他高級管理人員應當在企業(yè)文化建設中發(fā)揮主導作用。企業(yè)員工應當遵守員工行為守則,認真履行崗位職責。
⑨企業(yè)應當加強法制教育,增強董事、監(jiān)事、經(jīng)理及其他高級管理人員和員工的法制觀念,嚴格依法決策、依法辦事、依法監(jiān)督,建立健全法律顧問制度和重大法律糾紛案件備案制度。
點撥:
考試要點概括
①組織結構(治理結構、內部機構設置、職權與責任的分配)。
②內部審計監(jiān)督(內部審計機構對內部控制的有效性進行監(jiān)督檢查)。
③人力資源政策與實務(職業(yè)道德修養(yǎng)和專業(yè)勝任能力)。
④企業(yè)文化(對誠信和道德價值觀念的溝通與落實)。
⑤法制教育。
2.風險評估
(1)美國COSO《內部控制框架》關于風險評估要素的要求與原則。
要求 | ①每個企業(yè)都面臨諸多來自內部和外部的有待評估的風險。風險評估的前提是使經(jīng)營目標在不同層次上相互銜接,保持一致 ②風險評估指識別、分析相關風險以實現(xiàn)既定目標,從而形成風險管理的基礎。由于經(jīng)濟、產(chǎn)業(yè)、法規(guī)和經(jīng)營環(huán)境的不斷變化,需要確立一套機制來識別和應對由這些變化帶來的風險 |
應堅持的原則 | ①企業(yè)制定足夠清晰的目標,以便識別和評估有關目標所涉及的風險 ②企業(yè)從整個企業(yè)的角度來識別實現(xiàn)目標所涉及的風險,分析風險,并據(jù)此決定應如何管理這些風險 ③企業(yè)在評估影響目標實現(xiàn)的風險時,考慮潛在的舞弊行為 ④企業(yè)識別并評估可能會對內部控制系統(tǒng)產(chǎn)生重大影響的變更 |
(2)我國《基本規(guī)范》關于風險評估要素的要求
風險評估是指企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內部控制目標相關的風險,合理確定風險應對策略。具體要求如下:
①企業(yè)應當根據(jù)設定的控制目標,全面系統(tǒng)持續(xù)地收集相關信息,結合實際情況,及時進行風險評估。
②企業(yè)開展風險評估,應當準確識別與實現(xiàn)控制目標相關的內部風險和外部風險,確定相應的風險承受度。風險承受度是企業(yè)能夠承擔的風險限度,包括整體風險承受能力和業(yè)務層面的可接受風險水平。
③企業(yè)識別內部風險,應當關注下列因素:董事、監(jiān)事、經(jīng)理及其他高級管理人員的職業(yè)操守,員工專業(yè)勝任能力等人力資源因素;組織機構、經(jīng)營方式、資產(chǎn)管理、業(yè)務流程等管理因素;研究開發(fā)、技術投入、信息技術運用等自主創(chuàng)新因素;財務狀況、經(jīng)營成果、現(xiàn)金流量等財務因素;營運安全、員工健康、環(huán)境保護等安全環(huán)保因素;其他有關內部風險因素。
④企業(yè)識別外部風險,應當關注下列因素:經(jīng)濟形勢、產(chǎn)業(yè)政策、融資環(huán)境、市場競爭、資源供給等經(jīng)濟因素;法律法規(guī)、監(jiān)管要求等法律因素;安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費者行為等社會因素;技術進步、工藝改進等科學技術因素;自然災害、環(huán)境狀況等自然環(huán)境因素;其他有關外部風險因素。
⑤企業(yè)應當采用定性與定量相結合的方法,按照風險發(fā)生的可能性及其影響程度等,對識別的風險進行分析和排序,確定關注重點和優(yōu)先控制的風險。企業(yè)進行風險分析,應當充分吸收專業(yè)人員,組成風險分析團隊,按照嚴格規(guī)范的程序開展工作,確保風險分析結果的準確性。
⑥企業(yè)應當根據(jù)風險分析的結果,結合風險承受度,權衡風險與收益,確定風險應對策略。企業(yè)應當合理分析并準確掌握董事、經(jīng)理及其他高級管理人員和關鍵崗位員工的風險偏好,采取適當?shù)目刂拼胧?,避免因個人風險偏好給企業(yè)經(jīng)營帶來重大損失。(重點關注)
⑦企業(yè)應當綜合運用風險規(guī)避、風險降低、風險分擔和風險承受等風險應對策略,實現(xiàn)對風險的有效控制。(重點關注)
⑧企業(yè)應當結合不同發(fā)展階段和業(yè)務拓展情況,持續(xù)收集與風險變化相關的信息,進行風險識別和風險分析,及時調整風險應對策略。
點撥:
考試要點概括
①風險識別(識別內外部風險,確定風險承受度)。
②風險分析(采用定性與定量相結合的方法進行風險分析)。
③風險應對策略選擇。
④風險管理信息實行動態(tài)管理。
3.控制活動
(1)美國COSO《內部控制框架》關于控制活動要素的要求與原則。
要求 | ①控制活動指那些有助于管理層決策順利實施的政策和程序 ②控制行為有助于確保實施必要的措施以管理風險,實現(xiàn)經(jīng)營目標??刂菩袨轶w現(xiàn)在整個企業(yè)的不同層次和不同部門中 |
應堅持的原則 | ①企業(yè)選擇并制定有助于將目標實現(xiàn)風險降低至可接受水平的控制活動 ②企業(yè)為用以支持目標實現(xiàn)的技術選擇并制定一般控制政策 ③企業(yè)通過政策和程序來部署控制活動:政策用來確定所期望的目標;程序則將政策付諸行動 |
(2)我國《基本規(guī)范》關于控制活動要素的要求
控制活動是企業(yè)根據(jù)風險評估結果,采用相應的控制措施,將風險控制在可承受度之內。具體要求如下:
①企業(yè)應當結合風險評估結果,通過手工控制與自動控制、預防性控制與發(fā)現(xiàn)性控制相結合的方法,運用相應的控制措施,將風險控制在可承受度之內。控制措施一般包括不相容職務分離控制、授權審批控制、會計系統(tǒng)控制、財產(chǎn)保護控制、預算控制、運營分析控制和績效考評控制等。此外,常用的控制方法還有內部報告控制、復核控制、人員素質控制等。
②不相容職務分離控制。所謂不相容職務,是指那些如果由一個人擔任既可能發(fā)生錯誤和舞弊行為,又可能掩蓋其錯誤和舞弊行為的職務。不相容職務一般包括授權批準與業(yè)務經(jīng)辦、業(yè)務經(jīng)辦與會計記錄、會計記錄與財產(chǎn)保管、業(yè)務經(jīng)辦與稽核檢查、授權批準與監(jiān)督檢查等。對于不相容的職務如果不實行相互分離的措施,就容易發(fā)生舞弊等行為。不相容職務分離的核心是“內部牽制”,要求企業(yè)首先應全面系統(tǒng)地分析、梳理業(yè)務流程中所涉及的不相容職務,其次要明確規(guī)定各個機構和崗位的職責權限,使不相容崗位和職務之間能夠相互監(jiān)督、相互制約,形成有效的制衡機制。
③授權審批控制。授權審批是指單位在辦理各項經(jīng)濟業(yè)務時,必須經(jīng)過規(guī)定程序的授權批準。授權審批形式通常有常規(guī)授權和特別授權之分。常規(guī)授權是指單位在日常經(jīng)營管理活動中按照既定的職責和程序進行的授權,用以規(guī)范經(jīng)濟業(yè)務的權力、條件和有關責任者,其時效性一般較長。特別授權是指單位對辦理例外的、非常規(guī)性交易事件的權力、條件和責任的應急性授權。
授權審批控制要求企業(yè)根據(jù)常規(guī)授權和特別授權的規(guī)定,明確各崗位辦理業(yè)務和事項的權限范圍、審批程序和相應責任。企業(yè)應當編制常規(guī)授權的權限指引,規(guī)范特別授權的范圍、權限、程序和責任,嚴格控制特別授權。企業(yè)各級管理人員應當在授權范圍內行使職權和承擔責任。企業(yè)對于重大的業(yè)務和事項,應當實行集體決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策。
④會計系統(tǒng)控制主要是通過對會計主體所發(fā)生的各項能用貨幣計量的經(jīng)濟業(yè)務進行記錄、歸集、分類、編報等而進行的控制。主要包括以下內容:
a.依法設置會計機構,配備會計人員。從事會計工作的人員,必須具備從事會計工作必要的專業(yè)能力,會計機構負責人應當具備會計師以上專業(yè)技術職務資格或從事會計工作3年以上經(jīng)歷。大中型企業(yè)應當設置總會計師或者財務總監(jiān),設置總會計師或者財務總監(jiān)的單位,不得設置與其職權重疊的副職。
b.建立會計工作的崗位責任制,對會計人員進行科學合理的分工,使之相互監(jiān)督和制約。
c.按照規(guī)定取得和填制原始憑證。
d.設計良好的憑證格式。
e.對憑證進行連續(xù)編號。
f.明確會計憑證、會計賬簿和財務會計報告的處理程序,保證會計資料真實完整。
g.明確憑證的裝訂和保管手續(xù)責任。
h.合理設置賬戶,登記會計賬簿,進行復式記賬。
i.按照《會計法》和國家統(tǒng)一的會計制度的要求編制、報送、保管財務報告。
⑤財產(chǎn)保護控制要求企業(yè)建立財產(chǎn)日常管理制度和定期清查制度,采取財產(chǎn)記錄、實物保管、定期盤點、賬實核對等措施,確保財產(chǎn)安全。企業(yè)應當嚴格限制未經(jīng)授權的人員接觸和處置財產(chǎn)。
財產(chǎn)保護控制主要包括以下內容:
a.財產(chǎn)記錄和實物保管。關鍵是要妥善保管涉及資產(chǎn)的各種文件資料,避免記錄受損、被盜、被毀。對重要的文件資料,應當留有備份,以便在遭受意外損失或毀壞時重新恢復,這在計算機處理條件下尤為重要。
b.定期盤點和賬實核對。它是指定期對實物資產(chǎn)進行盤點,并將盤點結果與會計記錄進行比較。盤點結果與會計記錄如不一致,說明可能在資產(chǎn)管理上出現(xiàn)錯誤、浪費、損失或其他不正?,F(xiàn)象,應當分析原因、查明責任、完善管理制度。
c.限制接近。它是指嚴格限制未經(jīng)授權的人員對資產(chǎn)的直接接觸,只有經(jīng)過授權批準的人員才能接觸該資產(chǎn)。限制接近包括限制對資產(chǎn)本身的接觸和通過文件批準方式對資產(chǎn)使用或分配的間接接觸。一般情況下,對貨幣資金、有價證券、存貨等變現(xiàn)能力強的資產(chǎn)必須限制無關人員的直接接觸。
⑥預算控制要求企業(yè)實施全面預算管理制度,明確各責任單位在預算管理中的職責權限,規(guī)范預算的編制、審定、下達和執(zhí)行程序,強化預算約束。
預算控制的內容涵蓋了單位經(jīng)營活動的全過程,單位通過預算的編制和檢查預算的執(zhí)行情況,可以比較、分析內部各單位未完成預算的原因,并對未完成預算的不良后果采取改進措施,確保各項預算的嚴格執(zhí)行。在實際工作中,預算編制不論采用自上而下還是自下而上的方法,其決策權都應落實在內部管理的最高層,由這一權威層次進行決策、指揮和協(xié)調。預算確定后由各預算單位組織實施,并輔之以對等的權責利關系,由內部審計部門等負責監(jiān)督預算的執(zhí)行。預算控制的主要環(huán)節(jié):
a.確定預算的項目、標準和程序;
b.編制和審定預算;
c.預算指標的下達和責任人的落實;
d.預算執(zhí)行的授權;
e.預算執(zhí)行過程的監(jiān)控;
f.預算差異的分析和調整;
g.預算業(yè)績的考核和獎懲。
⑦運營分析控制要求企業(yè)建立運營情況分析制度,經(jīng)理層應當綜合運用生產(chǎn)、購銷、投資、籌資、財務等方面的信息,通過因素分析、對比分析、趨勢分析等方法,定期開展運營情況分析,發(fā)現(xiàn)存在的問題,及時查明原因并加以改進。
⑧績效考評控制要求企業(yè)建立和實施績效考評制度,科學設置考核指標體系,對企業(yè)內部各責任單位和全體員工的業(yè)績進行定期考核和客觀評價,將考評結果作為確定員工薪酬以及職務晉升、評優(yōu)、降級、調崗、辭退等的依據(jù)。(重點關注)
⑨企業(yè)應當根據(jù)內部控制目標,結合風險應對策略,綜合運用控制措施,對各種業(yè)務和事項實施有效控制。
⑩企業(yè)應當建立重大風險預警機制和突發(fā)事件應急處理機制,明確風險預警標準,對可能發(fā)生的重大風險或突發(fā)事件,制定應急預案、明確責任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理。
點撥:
考試要點概括
①7項控制措施(不相容職務分離控制、授權審批控制、會計系統(tǒng)控制、財產(chǎn)保護控制、預算控制、運營分析控制和績效考評控制)。
②建立重大風險預警機制和突發(fā)事件應急處理機制。
4.信息與溝通
(1)美國COSO《內部控制框架》關于信息與溝通要素的要求與原則。
要求 | ①公允的信息必須被確認、捕獲并以一定形式及時傳遞,以便員工履行職責 ②信息系統(tǒng)產(chǎn)出涵蓋經(jīng)營、財務和遵循性信息的報告,以助于經(jīng)營和控制企業(yè) ③信息系統(tǒng)不僅處理內部產(chǎn)生的信息,還包括與企業(yè)經(jīng)營決策和對外報告相關的外部事件、行為和條件等 ④有效的溝通從廣義上說是信息的自上而下、橫向以及自下而上的傳遞。所有員工必須從管理層得到清楚的信息,認真履行控制職責。員工必須理解自身在整個內控系統(tǒng)中的位置,理解個人行為與其他員工工作的相關性。員工必須有向上傳遞重要信息的途徑。同時,與外部諸如客戶、供應商、管理當局和股東之間也需要有效的溝通 |
應堅持的原則 | ①企業(yè)獲取或生成和使用相關的高質量信息,以支持內部控制其他要素發(fā)揮效用 ②企業(yè)用于內部溝通的內部控制信息,包括內部控制目標和職責范圍,必須能夠支持內部控制的其他要素發(fā)揮效用 ③企業(yè)就影響內部控制其他要素發(fā)揮效用的事項與外部方進行溝通 |
(2)我國《基本規(guī)范》關于信息與溝通要素的要求
信息與溝通是指企業(yè)及時、準確地收集、傳遞與內部控制相關的信息,確保信息在企業(yè)內部、企業(yè)與外部之間進行有效溝通。具體要求如下:
①企業(yè)應當建立信息與溝通制度,明確內部控制相關信息的收集、處理和傳遞程序,確保信息及時溝通,促進內部控制有效運行。
②企業(yè)應當對收集的各種內部信息和外部信息進行合理篩選、核對、整合,提高信息的有用性。企業(yè)可以通過財務會計資料、經(jīng)營管理資料、調研報告、專項信息、內部刊物、辦公網(wǎng)絡等渠道,獲取內部信息。企業(yè)可以通過行業(yè)協(xié)會組織、社會中介機構、業(yè)務往來單位、市場調查、來信來訪、網(wǎng)絡媒體以及有關監(jiān)管部門等渠道,獲取外部信息。
③企業(yè)應當將內部控制相關信息在企業(yè)內部各管理級次、責任單位、業(yè)務環(huán)節(jié)之間,以及企業(yè)與外部投資者、債權人、客戶、供應商、中介機構和監(jiān)管部門等有關方面之間進行溝通和反饋。信息溝通過程中發(fā)現(xiàn)的問題,應當及時報告并加以解決。重要信息應當及時傳遞給董事會、監(jiān)事會和經(jīng)理層。
④企業(yè)應當利用信息技術促進信息的集成與共享,充分發(fā)揮信息技術在信息與溝通中的作用。企業(yè)應當加強對信息系統(tǒng)的開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運行。
⑤企業(yè)應當建立反舞弊機制,堅持懲防并舉、重在預防的原則,明確反舞弊工作的重點領域、關鍵環(huán)節(jié)和有關機構在反舞弊工作中的職責權限,規(guī)范舞弊案件的舉報、調查、處理、報告和補救程序。企業(yè)至少應當將下列情形作為反舞弊工作的重點:a.未經(jīng)授權或者采取其他不法方式侵占、挪用企業(yè)資產(chǎn),牟取不當利益;b.在財務會計報告和信息披露等方面存在虛假記載、誤導性陳述或者重大遺漏等;c.董事、監(jiān)事、經(jīng)理及其他高級管理人員濫用職權;d.相關機構或人員串通舞弊。(重點關注)
⑥企業(yè)應當建立舉報投訴制度和舉報人保護制度,設置舉報專線,明確舉報投訴處理程序、辦理時限和辦結要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。舉報投訴制度和舉報人保護制度應當及時傳達至全體員工。
點撥:
考試要點概括
①內部控制相關信息應在企業(yè)內外部有關方面之間進行溝通和反饋。
②信息系統(tǒng)運維管理。
③建立反舞弊機制。
④建立舉報投訴制度和舉報人保護制度。
5.監(jiān)控(內部監(jiān)督)
(1)美國COSO《內部控制框架》關于監(jiān)控要素的要求。
①內部控制系統(tǒng)需要被監(jiān)控,即對該系統(tǒng)有效性進行評估的全過程??梢酝ㄟ^持續(xù)性的監(jiān)控行為、獨立評估或兩者的結合來實現(xiàn)對內控系統(tǒng)的監(jiān)控。
②持續(xù)性的監(jiān)控行為發(fā)生在企業(yè)的日常經(jīng)營過程中,包括企業(yè)的日常管理和監(jiān)控行為、員工履行各自職責的行為。
③獨立評估活動的廣度和頻度有賴于風險預估和日常監(jiān)控程序的有效性。內部控制的缺陷應該自下而上進行匯報,性質嚴重的應上報最高管理層和董事會。
(2)我國《基本規(guī)范》及配套指引關于內部監(jiān)督要素的要求
內部監(jiān)督是指企業(yè)對內部控制建立與實施情況進行監(jiān)督檢查,評價內部控制的有效性,發(fā)現(xiàn)內部控制缺陷,及時加以改進。具體要求如下:
①企業(yè)應當根據(jù)本規(guī)范及其配套辦法,制定內部控制監(jiān)督制度,明確內部審計機構(或經(jīng)授權的其他監(jiān)督機構)和其他內部機構在內部監(jiān)督中的職責權限,規(guī)范內部監(jiān)督的程序、方法和要求。
②企業(yè)應當制定內部控制缺陷認定標準,對監(jiān)督過程中發(fā)現(xiàn)的內部控制缺陷,應當分析缺陷的性質和產(chǎn)生的原因,提出整改方案,采取適當?shù)男问郊皶r向董事會、監(jiān)事會或者經(jīng)理層報告。內部控制缺陷包括設計缺陷和運行缺陷。企業(yè)應當跟蹤內部控制缺陷整改情況,并就內部監(jiān)督中發(fā)現(xiàn)的重大缺陷,追究相關責任單位或者責任人的責任。
③企業(yè)應當結合內部監(jiān)督情況,定期對內部控制的有效性進行自我評價,出具內部控制自我評價報告。
企業(yè)圍繞內部環(huán)境、風險評估、控制活動、信息與溝通、內部監(jiān)督等要素,確定內部控制評價的具體內容,對內部控制設計與運行情況進行評價。內部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據(jù)經(jīng)營業(yè)務調整、經(jīng)營環(huán)境變化、業(yè)務發(fā)展狀況、實際風險水平等自行確定。國家有關法律法規(guī)另有規(guī)定的,從其規(guī)定。
內部控制評價程序一般包括制定評價工作方案、組成評價工作組、實施現(xiàn)場測試、認定控制缺陷、匯總評價結果、編報評價報告等環(huán)節(jié)。
企業(yè)可以授權內部審計部門或專門機構負責內部控制評價的具體組織實施工作。內部控制評價工作組應當對被評價單位進行現(xiàn)場測試,綜合運用個別訪談、調查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等方法,充分收集被評價單位內部控制設計和運行是否有效的證據(jù),按照評價的具體內容,如實填寫評價工作底稿,研究分析內部控制缺陷。
a.個別訪談法。個別訪談法是指企業(yè)根據(jù)檢查評價需要,對被檢查單位員工進行單獨訪談,以獲取有關信息。通過找有關人員談話,可以調查了解內部控制制度,還可以針對可疑賬項或異常情況等向有關人員提出詢問。
b.調查問卷法。調查問卷法是指企業(yè)設置問卷調查表,分別對不同層次的員工進行問卷調查,根據(jù)調查結果對相關項目作出評價。
c.專題討論會法。專題討論會法是指通過召集與業(yè)務流程相關的管理人員就業(yè)務流程的特定項目或具體問題進行討論及評估的一種方法。
d.穿行測試和重新執(zhí)行法。重新執(zhí)行是指通過對某一控制活動全過程的重新執(zhí)行來評估控制執(zhí)行情況的方法。
鏈接:
“穿行測試”的內容詳見本章第一節(jié)“風險管理監(jiān)督方法”。
e.抽樣法。抽樣法是指企業(yè)針對具體的內部控制業(yè)務流程,按照業(yè)務發(fā)生頻率及固有風險的高低,從確定的抽樣總體中抽取一定比例的業(yè)務樣本,對業(yè)務樣本的符合性進行判斷,進而對業(yè)務流程控制運行的有效性作出評價。
f.比較分析法。比較分析法是指通過分析、比較數(shù)據(jù)間的關系、趨勢或比率來取得評價證據(jù)的方法。
內部控制評價工作組應當根據(jù)現(xiàn)場測試獲取的證據(jù),對內部控制缺陷進行初步認定,并按其影響程度分為重大缺陷、重要缺陷和一般缺陷。重大缺陷應當由董事會予以最終認定。企業(yè)對于認定的重大缺陷,應當及時采取應對策略,切實將風險控制在可承受范圍之內,并追究有關部門或相關人員的責任。
④企業(yè)應當以書面或者其他適當?shù)男问剑咨票4鎯炔靠刂平⑴c實施過程中的相關記錄或者資料,確保內部控制建立與實施過程的可驗證性。
點撥:
考試要點概括
①制定內部控制監(jiān)督制度與缺陷認定標準。
②對內部控制的有效性進行自我評價。
③保存相關資料。
● ● ●
以上就是注冊會計師考試《公司戰(zhàn)略與風險管理》科目知識點“內部控制的要素”相關內容,完成上述知識點學習后,考生可以點擊下圖進入免費題庫,開始章節(jié)刷題,鞏固基礎,加深印象!
注:以上內容選自肖迪老師注冊會計師《戰(zhàn)略》科目基礎班授課講義
(本文是東奧會計在線原創(chuàng)文章,轉載請注明來自東奧會計在線)
注冊會計師導航
-
考試資訊
-
考試資料
考試資料 | 會計 | 審計 | 稅法 | 經(jīng)濟法 | 財管 | 戰(zhàn)略 | 考試經(jīng)驗 | 考試大綱 | 免費答疑
-
輔導課程
-
考試題庫
-
互動交流
-
東奧書店




津公網(wǎng)安備12010202000755號