真人美女操逼毛片|成人黄色大片高清无码|无码人妻Aⅴ国产情侣第二页|国产网站亚洲久久播Av|女姦av导航婷婷加勒比|A级免费福利蜜桃视频|国产成人免费探花|欧美一级乱伦a片|蜜桃亚洲AV婷婷|1区2区3区av

當前位置:東奧會計在線>注冊會計師>戰(zhàn)略>高頻考點>正文

內(nèi)部控制的要素_25年注冊會計師戰(zhàn)略學習要點

來源:東奧會計在線責編:劉佳慧2025-06-19 13:27:35
報考科目數(shù)量

3科

學習時長

日均>3h

注冊會計師考試的眾多科目中,戰(zhàn)略這一科目與其他科目相比,它的章節(jié)數(shù)量較少,僅有8章內(nèi)容。不過,章節(jié)少并不意味著學習難度低,每一章都蘊含著豐富的知識點和重要的考點。為了讓廣大考生能夠吃透教材知識點,東奧梳理了戰(zhàn)略科目的學習要點,一起來看!

小火苗《戰(zhàn)略》各章學習要點匯總> | 備考資料注冊免費領(lǐng)取>

內(nèi)部控制的要素_25年注冊會計師戰(zhàn)略學習要點

【所屬章節(jié)】

第七章:風險管理的流程、體系與方法

第二節(jié):風險管理體系

【知 識 點】

內(nèi)部控制的要素

1.控制(內(nèi)部)環(huán)境

(1)美國COSO《內(nèi)部控制框架》關(guān)于控制環(huán)境要素的要求與原則。

要求

①控制環(huán)境提供了內(nèi)部控制的基本規(guī)則和構(gòu)架,是其他四要素的基礎。控制環(huán)境決定了企業(yè)的基調(diào),直接影響企業(yè)員工的控制意識

②控制環(huán)境包括員工的誠信度、職業(yè)道德和才能;管理哲學和經(jīng)營風格;權(quán)責分配方法、人事政策;董事會的經(jīng)營重點和目標等

應堅持的原則

①企業(yè)對誠信和道德價值觀作出承諾

②董事會獨立于管理層,對內(nèi)部控制的制定及其績效施以監(jiān)控

③管理層在董事會的監(jiān)控下,建立目標實現(xiàn)過程中所涉及的組織架構(gòu)、報告路徑以及適當?shù)臋?quán)利和責任

④企業(yè)致力于吸引、發(fā)展和留任優(yōu)秀人才,以配合企業(yè)目標達成

⑤企業(yè)根據(jù)其目標,使員工各自擔負起內(nèi)部控制的相關(guān)責任

(2)我國《基本規(guī)范》關(guān)于內(nèi)部環(huán)境要素的要求

內(nèi)部環(huán)境是企業(yè)實施內(nèi)部控制的基礎,一般包括治理結(jié)構(gòu)、機構(gòu)設置及權(quán)責分配、內(nèi)部審計、人力資源政策、企業(yè)文化等。具體要求如下:

①企業(yè)應當根據(jù)國家有關(guān)法律法規(guī)和企業(yè)章程,建立規(guī)范的公司治理結(jié)構(gòu)和議事規(guī)則,明確決策、執(zhí)行、監(jiān)督等方面的職責權(quán)限,形成科學有效的職責分工和制衡機制。

②董事會負責內(nèi)部控制的建立健全和有效實施。監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。經(jīng)理層負責組織領(lǐng)導企業(yè)內(nèi)部控制的日常運行。企業(yè)應當成立專門機構(gòu)或者指定適當?shù)臋C構(gòu)具體負責組織協(xié)調(diào)內(nèi)部控制的建立實施及日常工作。

③企業(yè)應當在董事會下設立審計委員會。審計委員會負責審查企業(yè)內(nèi)部控制,監(jiān)督內(nèi)部控制的有效實施和內(nèi)部控制自我評價情況,協(xié)調(diào)內(nèi)部控制審計及其他相關(guān)事宜等。審計委員會負責人應當具備相應的獨立性、良好的職業(yè)操守和專業(yè)勝任能力。

④企業(yè)應當結(jié)合業(yè)務特點和內(nèi)部控制要求設置內(nèi)部機構(gòu),明確職責權(quán)限,將權(quán)利與責任落實到各責任單位。企業(yè)應當通過編制內(nèi)部管理手冊,使全體員工掌握內(nèi)部機構(gòu)設置、崗位職責、業(yè)務流程等情況,明確權(quán)責分配,正確行使職權(quán)。

⑤企業(yè)應當加強內(nèi)部審計工作,保證內(nèi)部審計機構(gòu)設置、人員配備和工作的獨立性。內(nèi)部審計機構(gòu)應當結(jié)合內(nèi)部審計監(jiān)督,對內(nèi)部控制的有效性進行監(jiān)督檢查。內(nèi)部審計機構(gòu)對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制缺陷,應當按照企業(yè)內(nèi)部審計工作程序進行報告;對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制重大缺陷,有權(quán)直接向董事會及其審計委員會、監(jiān)事會報告。

⑥企業(yè)應當制定和實施有利于企業(yè)可持續(xù)發(fā)展的人力資源政策。人力資源政策應當包括下列內(nèi)容:員工的聘用、培訓、辭退與辭職;員工的薪酬、考核、晉升與獎懲;關(guān)鍵崗位員工的強制休假制度和定期崗位輪換制度;掌握國家秘密或重要商業(yè)秘密的員工離崗的限制性規(guī)定;有關(guān)人力資源管理的其他政策。

⑦企業(yè)應當將職業(yè)道德修養(yǎng)和專業(yè)勝任能力作為選拔和聘用員工的重要標準,切實加強員工培訓和繼續(xù)教育,不斷提升員工素質(zhì)。

⑧企業(yè)應當加強文化建設,培育積極向上的價值觀和社會責任感,倡導誠實守信、愛崗敬業(yè)、開拓創(chuàng)新和團隊協(xié)作精神,樹立現(xiàn)代管理理念,強化風險意識。董事、監(jiān)事、經(jīng)理及其他高級管理人員應當在企業(yè)文化建設中發(fā)揮主導作用。企業(yè)員工應當遵守員工行為守則,認真履行崗位職責。

⑨企業(yè)應當加強法制教育,增強董事、監(jiān)事、經(jīng)理及其他高級管理人員和員工的法制觀念,嚴格依法決策、依法辦事、依法監(jiān)督,建立健全法律顧問制度和重大法律糾紛案件備案制度。

點撥:

考試要點概括

①組織結(jié)構(gòu)(治理結(jié)構(gòu)、內(nèi)部機構(gòu)設置、職權(quán)與責任的分配)。

②內(nèi)部審計監(jiān)督(內(nèi)部審計機構(gòu)對內(nèi)部控制的有效性進行監(jiān)督檢查)。

③人力資源政策與實務(職業(yè)道德修養(yǎng)和專業(yè)勝任能力)。

④企業(yè)文化(對誠信和道德價值觀念的溝通與落實)。

⑤法制教育。

2.風險評估

(1)美國COSO《內(nèi)部控制框架》關(guān)于風險評估要素的要求與原則。

要求

①每個企業(yè)都面臨諸多來自內(nèi)部和外部的有待評估的風險。風險評估的前提是使經(jīng)營目標在不同層次上相互銜接,保持一致

②風險評估指識別、分析相關(guān)風險以實現(xiàn)既定目標,從而形成風險管理的基礎。由于經(jīng)濟、產(chǎn)業(yè)、法規(guī)和經(jīng)營環(huán)境的不斷變化,需要確立一套機制來識別和應對由這些變化帶來的風險

應堅持的原則

①企業(yè)制定足夠清晰的目標,以便識別和評估有關(guān)目標所涉及的風險

②企業(yè)從整個企業(yè)的角度來識別實現(xiàn)目標所涉及的風險,分析風險,并據(jù)此決定應如何管理這些風險

③企業(yè)在評估影響目標實現(xiàn)的風險時,考慮潛在的舞弊行為

④企業(yè)識別并評估可能會對內(nèi)部控制系統(tǒng)產(chǎn)生重大影響的變更

(2)我國《基本規(guī)范》關(guān)于風險評估要素的要求

風險評估是指企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標相關(guān)的風險,合理確定風險應對策略。具體要求如下:

①企業(yè)應當根據(jù)設定的控制目標,全面系統(tǒng)持續(xù)地收集相關(guān)信息,結(jié)合實際情況,及時進行風險評估。

②企業(yè)開展風險評估,應當準確識別與實現(xiàn)控制目標相關(guān)的內(nèi)部風險和外部風險,確定相應的風險承受度。風險承受度是企業(yè)能夠承擔的風險限度,包括整體風險承受能力和業(yè)務層面的可接受風險水平。

③企業(yè)識別內(nèi)部風險,應當關(guān)注下列因素:董事、監(jiān)事、經(jīng)理及其他高級管理人員的職業(yè)操守,員工專業(yè)勝任能力等人力資源因素;組織機構(gòu)、經(jīng)營方式、資產(chǎn)管理、業(yè)務流程等管理因素;研究開發(fā)、技術(shù)投入、信息技術(shù)運用等自主創(chuàng)新因素;財務狀況、經(jīng)營成果、現(xiàn)金流量等財務因素;營運安全、員工健康、環(huán)境保護等安全環(huán)保因素;其他有關(guān)內(nèi)部風險因素。

④企業(yè)識別外部風險,應當關(guān)注下列因素:經(jīng)濟形勢、產(chǎn)業(yè)政策、融資環(huán)境、市場競爭、資源供給等經(jīng)濟因素;法律法規(guī)、監(jiān)管要求等法律因素;安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費者行為等社會因素;技術(shù)進步、工藝改進等科學技術(shù)因素;自然災害、環(huán)境狀況等自然環(huán)境因素;其他有關(guān)外部風險因素。

⑤企業(yè)應當采用定性與定量相結(jié)合的方法,按照風險發(fā)生的可能性及其影響程度等,對識別的風險進行分析和排序,確定關(guān)注重點和優(yōu)先控制的風險。企業(yè)進行風險分析,應當充分吸收專業(yè)人員,組成風險分析團隊,按照嚴格規(guī)范的程序開展工作,確保風險分析結(jié)果的準確性。

⑥企業(yè)應當根據(jù)風險分析的結(jié)果,結(jié)合風險承受度,權(quán)衡風險與收益,確定風險應對策略。企業(yè)應當合理分析并準確掌握董事、經(jīng)理及其他高級管理人員和關(guān)鍵崗位員工的風險偏好,采取適當?shù)目刂拼胧?,避免因個人風險偏好給企業(yè)經(jīng)營帶來重大損失。(重點關(guān)注)

⑦企業(yè)應當綜合運用風險規(guī)避、風險降低、風險分擔和風險承受等風險應對策略,實現(xiàn)對風險的有效控制。(重點關(guān)注)

⑧企業(yè)應當結(jié)合不同發(fā)展階段和業(yè)務拓展情況,持續(xù)收集與風險變化相關(guān)的信息,進行風險識別和風險分析,及時調(diào)整風險應對策略。

點撥:

考試要點概括

①風險識別(識別內(nèi)外部風險,確定風險承受度)。

②風險分析(采用定性與定量相結(jié)合的方法進行風險分析)。

③風險應對策略選擇。

④風險管理信息實行動態(tài)管理。

3.控制活動

(1)美國COSO《內(nèi)部控制框架》關(guān)于控制活動要素的要求與原則。

要求

①控制活動指那些有助于管理層決策順利實施的政策和程序

②控制行為有助于確保實施必要的措施以管理風險,實現(xiàn)經(jīng)營目標??刂菩袨轶w現(xiàn)在整個企業(yè)的不同層次和不同部門中

應堅持的原則

①企業(yè)選擇并制定有助于將目標實現(xiàn)風險降低至可接受水平的控制活動

②企業(yè)為用以支持目標實現(xiàn)的技術(shù)選擇并制定一般控制政策

③企業(yè)通過政策和程序來部署控制活動:政策用來確定所期望的目標;程序則將政策付諸行動

(2)我國《基本規(guī)范》關(guān)于控制活動要素的要求

控制活動是企業(yè)根據(jù)風險評估結(jié)果,采用相應的控制措施,將風險控制在可承受度之內(nèi)。具體要求如下:

①企業(yè)應當結(jié)合風險評估結(jié)果,通過手工控制與自動控制、預防性控制與發(fā)現(xiàn)性控制相結(jié)合的方法,運用相應的控制措施,將風險控制在可承受度之內(nèi)??刂拼胧┮话惆ú幌嗳萋殑辗蛛x控制、授權(quán)審批控制、會計系統(tǒng)控制、財產(chǎn)保護控制、預算控制、運營分析控制和績效考評控制等。此外,常用的控制方法還有內(nèi)部報告控制、復核控制、人員素質(zhì)控制等。

②不相容職務分離控制。所謂不相容職務,是指那些如果由一個人擔任既可能發(fā)生錯誤和舞弊行為,又可能掩蓋其錯誤和舞弊行為的職務。不相容職務一般包括授權(quán)批準與業(yè)務經(jīng)辦、業(yè)務經(jīng)辦與會計記錄、會計記錄與財產(chǎn)保管、業(yè)務經(jīng)辦與稽核檢查、授權(quán)批準與監(jiān)督檢查等。對于不相容的職務如果不實行相互分離的措施,就容易發(fā)生舞弊等行為。不相容職務分離的核心是“內(nèi)部牽制”,要求企業(yè)首先應全面系統(tǒng)地分析、梳理業(yè)務流程中所涉及的不相容職務,其次要明確規(guī)定各個機構(gòu)和崗位的職責權(quán)限,使不相容崗位和職務之間能夠相互監(jiān)督、相互制約,形成有效的制衡機制。

③授權(quán)審批控制。授權(quán)審批是指單位在辦理各項經(jīng)濟業(yè)務時,必須經(jīng)過規(guī)定程序的授權(quán)批準。授權(quán)審批形式通常有常規(guī)授權(quán)和特別授權(quán)之分。常規(guī)授權(quán)是指單位在日常經(jīng)營管理活動中按照既定的職責和程序進行的授權(quán),用以規(guī)范經(jīng)濟業(yè)務的權(quán)力、條件和有關(guān)責任者,其時效性一般較長。特別授權(quán)是指單位對辦理例外的、非常規(guī)性交易事件的權(quán)力、條件和責任的應急性授權(quán)。

授權(quán)審批控制要求企業(yè)根據(jù)常規(guī)授權(quán)和特別授權(quán)的規(guī)定,明確各崗位辦理業(yè)務和事項的權(quán)限范圍、審批程序和相應責任。企業(yè)應當編制常規(guī)授權(quán)的權(quán)限指引,規(guī)范特別授權(quán)的范圍、權(quán)限、程序和責任,嚴格控制特別授權(quán)。企業(yè)各級管理人員應當在授權(quán)范圍內(nèi)行使職權(quán)和承擔責任。企業(yè)對于重大的業(yè)務和事項,應當實行集體決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策。

④會計系統(tǒng)控制主要是通過對會計主體所發(fā)生的各項能用貨幣計量的經(jīng)濟業(yè)務進行記錄、歸集、分類、編報等而進行的控制。主要包括以下內(nèi)容:

a.依法設置會計機構(gòu),配備會計人員。從事會計工作的人員,必須具備從事會計工作必要的專業(yè)能力,會計機構(gòu)負責人應當具備會計師以上專業(yè)技術(shù)職務資格或從事會計工作3年以上經(jīng)歷。大中型企業(yè)應當設置總會計師或者財務總監(jiān),設置總會計師或者財務總監(jiān)的單位,不得設置與其職權(quán)重疊的副職。

b.建立會計工作的崗位責任制,對會計人員進行科學合理的分工,使之相互監(jiān)督和制約。

c.按照規(guī)定取得和填制原始憑證。

d.設計良好的憑證格式。

e.對憑證進行連續(xù)編號。

f.明確會計憑證、會計賬簿和財務會計報告的處理程序,保證會計資料真實完整。

g.明確憑證的裝訂和保管手續(xù)責任。

h.合理設置賬戶,登記會計賬簿,進行復式記賬。

i.按照《會計法》和國家統(tǒng)一的會計制度的要求編制、報送、保管財務報告。

⑤財產(chǎn)保護控制要求企業(yè)建立財產(chǎn)日常管理制度和定期清查制度,采取財產(chǎn)記錄、實物保管、定期盤點、賬實核對等措施,確保財產(chǎn)安全。企業(yè)應當嚴格限制未經(jīng)授權(quán)的人員接觸和處置財產(chǎn)。

財產(chǎn)保護控制主要包括以下內(nèi)容:

a.財產(chǎn)記錄和實物保管。關(guān)鍵是要妥善保管涉及資產(chǎn)的各種文件資料,避免記錄受損、被盜、被毀。對重要的文件資料,應當留有備份,以便在遭受意外損失或毀壞時重新恢復,這在計算機處理條件下尤為重要。

b.定期盤點和賬實核對。它是指定期對實物資產(chǎn)進行盤點,并將盤點結(jié)果與會計記錄進行比較。盤點結(jié)果與會計記錄如不一致,說明可能在資產(chǎn)管理上出現(xiàn)錯誤、浪費、損失或其他不正?,F(xiàn)象,應當分析原因、查明責任、完善管理制度。

c.限制接近。它是指嚴格限制未經(jīng)授權(quán)的人員對資產(chǎn)的直接接觸,只有經(jīng)過授權(quán)批準的人員才能接觸該資產(chǎn)。限制接近包括限制對資產(chǎn)本身的接觸和通過文件批準方式對資產(chǎn)使用或分配的間接接觸。一般情況下,對貨幣資金、有價證券、存貨等變現(xiàn)能力強的資產(chǎn)必須限制無關(guān)人員的直接接觸。

⑥預算控制要求企業(yè)實施全面預算管理制度,明確各責任單位在預算管理中的職責權(quán)限,規(guī)范預算的編制、審定、下達和執(zhí)行程序,強化預算約束。

預算控制的內(nèi)容涵蓋了單位經(jīng)營活動的全過程,單位通過預算的編制和檢查預算的執(zhí)行情況,可以比較、分析內(nèi)部各單位未完成預算的原因,并對未完成預算的不良后果采取改進措施,確保各項預算的嚴格執(zhí)行。在實際工作中,預算編制不論采用自上而下還是自下而上的方法,其決策權(quán)都應落實在內(nèi)部管理的最高層,由這一權(quán)威層次進行決策、指揮和協(xié)調(diào)。預算確定后由各預算單位組織實施,并輔之以對等的權(quán)責利關(guān)系,由內(nèi)部審計部門等負責監(jiān)督預算的執(zhí)行。預算控制的主要環(huán)節(jié):

a.確定預算的項目、標準和程序;

b.編制和審定預算;

c.預算指標的下達和責任人的落實;

d.預算執(zhí)行的授權(quán);

e.預算執(zhí)行過程的監(jiān)控;

f.預算差異的分析和調(diào)整;

g.預算業(yè)績的考核和獎懲。

⑦運營分析控制要求企業(yè)建立運營情況分析制度,經(jīng)理層應當綜合運用生產(chǎn)、購銷、投資、籌資、財務等方面的信息,通過因素分析、對比分析、趨勢分析等方法,定期開展運營情況分析,發(fā)現(xiàn)存在的問題,及時查明原因并加以改進。

⑧績效考評控制要求企業(yè)建立和實施績效考評制度,科學設置考核指標體系,對企業(yè)內(nèi)部各責任單位和全體員工的業(yè)績進行定期考核和客觀評價,將考評結(jié)果作為確定員工薪酬以及職務晉升、評優(yōu)、降級、調(diào)崗、辭退等的依據(jù)。(重點關(guān)注)

⑨企業(yè)應當根據(jù)內(nèi)部控制目標,結(jié)合風險應對策略,綜合運用控制措施,對各種業(yè)務和事項實施有效控制。

⑩企業(yè)應當建立重大風險預警機制和突發(fā)事件應急處理機制,明確風險預警標準,對可能發(fā)生的重大風險或突發(fā)事件,制定應急預案、明確責任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理。

點撥:

考試要點概括

①7項控制措施(不相容職務分離控制、授權(quán)審批控制、會計系統(tǒng)控制、財產(chǎn)保護控制、預算控制、運營分析控制和績效考評控制)。

②建立重大風險預警機制和突發(fā)事件應急處理機制。

4.信息與溝通

(1)美國COSO《內(nèi)部控制框架》關(guān)于信息與溝通要素的要求與原則。

要求

①公允的信息必須被確認、捕獲并以一定形式及時傳遞,以便員工履行職責

②信息系統(tǒng)產(chǎn)出涵蓋經(jīng)營、財務和遵循性信息的報告,以助于經(jīng)營和控制企業(yè)

③信息系統(tǒng)不僅處理內(nèi)部產(chǎn)生的信息,還包括與企業(yè)經(jīng)營決策和對外報告相關(guān)的外部事件、行為和條件等

④有效的溝通從廣義上說是信息的自上而下、橫向以及自下而上的傳遞。所有員工必須從管理層得到清楚的信息,認真履行控制職責。員工必須理解自身在整個內(nèi)控系統(tǒng)中的位置,理解個人行為與其他員工工作的相關(guān)性。員工必須有向上傳遞重要信息的途徑。同時,與外部諸如客戶、供應商、管理當局和股東之間也需要有效的溝通

應堅持的原則

①企業(yè)獲取或生成和使用相關(guān)的高質(zhì)量信息,以支持內(nèi)部控制其他要素發(fā)揮效用

②企業(yè)用于內(nèi)部溝通的內(nèi)部控制信息,包括內(nèi)部控制目標和職責范圍,必須能夠支持內(nèi)部控制的其他要素發(fā)揮效用

③企業(yè)就影響內(nèi)部控制其他要素發(fā)揮效用的事項與外部方進行溝通

(2)我國《基本規(guī)范》關(guān)于信息與溝通要素的要求

信息與溝通是指企業(yè)及時、準確地收集、傳遞與內(nèi)部控制相關(guān)的信息,確保信息在企業(yè)內(nèi)部、企業(yè)與外部之間進行有效溝通。具體要求如下:

①企業(yè)應當建立信息與溝通制度,明確內(nèi)部控制相關(guān)信息的收集、處理和傳遞程序,確保信息及時溝通,促進內(nèi)部控制有效運行。

②企業(yè)應當對收集的各種內(nèi)部信息和外部信息進行合理篩選、核對、整合,提高信息的有用性。企業(yè)可以通過財務會計資料、經(jīng)營管理資料、調(diào)研報告、專項信息、內(nèi)部刊物、辦公網(wǎng)絡等渠道,獲取內(nèi)部信息。企業(yè)可以通過行業(yè)協(xié)會組織、社會中介機構(gòu)、業(yè)務往來單位、市場調(diào)查、來信來訪、網(wǎng)絡媒體以及有關(guān)監(jiān)管部門等渠道,獲取外部信息。

③企業(yè)應當將內(nèi)部控制相關(guān)信息在企業(yè)內(nèi)部各管理級次、責任單位、業(yè)務環(huán)節(jié)之間,以及企業(yè)與外部投資者、債權(quán)人、客戶、供應商、中介機構(gòu)和監(jiān)管部門等有關(guān)方面之間進行溝通和反饋。信息溝通過程中發(fā)現(xiàn)的問題,應當及時報告并加以解決。重要信息應當及時傳遞給董事會、監(jiān)事會和經(jīng)理層。

④企業(yè)應當利用信息技術(shù)促進信息的集成與共享,充分發(fā)揮信息技術(shù)在信息與溝通中的作用。企業(yè)應當加強對信息系統(tǒng)的開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運行。

⑤企業(yè)應當建立反舞弊機制,堅持懲防并舉、重在預防的原則,明確反舞弊工作的重點領(lǐng)域、關(guān)鍵環(huán)節(jié)和有關(guān)機構(gòu)在反舞弊工作中的職責權(quán)限,規(guī)范舞弊案件的舉報、調(diào)查、處理、報告和補救程序。企業(yè)至少應當將下列情形作為反舞弊工作的重點:a.未經(jīng)授權(quán)或者采取其他不法方式侵占、挪用企業(yè)資產(chǎn),牟取不當利益;b.在財務會計報告和信息披露等方面存在虛假記載、誤導性陳述或者重大遺漏等;c.董事、監(jiān)事、經(jīng)理及其他高級管理人員濫用職權(quán);d.相關(guān)機構(gòu)或人員串通舞弊。(重點關(guān)注)

⑥企業(yè)應當建立舉報投訴制度和舉報人保護制度,設置舉報專線,明確舉報投訴處理程序、辦理時限和辦結(jié)要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。舉報投訴制度和舉報人保護制度應當及時傳達至全體員工。

點撥:

考試要點概括

①內(nèi)部控制相關(guān)信息應在企業(yè)內(nèi)外部有關(guān)方面之間進行溝通和反饋。

②信息系統(tǒng)運維管理。

③建立反舞弊機制。

④建立舉報投訴制度和舉報人保護制度。

5.監(jiān)控(內(nèi)部監(jiān)督)

(1)美國COSO《內(nèi)部控制框架》關(guān)于監(jiān)控要素的要求。

①內(nèi)部控制系統(tǒng)需要被監(jiān)控,即對該系統(tǒng)有效性進行評估的全過程。可以通過持續(xù)性的監(jiān)控行為、獨立評估或兩者的結(jié)合來實現(xiàn)對內(nèi)控系統(tǒng)的監(jiān)控。

②持續(xù)性的監(jiān)控行為發(fā)生在企業(yè)的日常經(jīng)營過程中,包括企業(yè)的日常管理和監(jiān)控行為、員工履行各自職責的行為。

③獨立評估活動的廣度和頻度有賴于風險預估和日常監(jiān)控程序的有效性。內(nèi)部控制的缺陷應該自下而上進行匯報,性質(zhì)嚴重的應上報最高管理層和董事會。

(2)我國《基本規(guī)范》及配套指引關(guān)于內(nèi)部監(jiān)督要素的要求

內(nèi)部監(jiān)督是指企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,及時加以改進。具體要求如下:

①企業(yè)應當根據(jù)本規(guī)范及其配套辦法,制定內(nèi)部控制監(jiān)督制度,明確內(nèi)部審計機構(gòu)(或經(jīng)授權(quán)的其他監(jiān)督機構(gòu))和其他內(nèi)部機構(gòu)在內(nèi)部監(jiān)督中的職責權(quán)限,規(guī)范內(nèi)部監(jiān)督的程序、方法和要求。

②企業(yè)應當制定內(nèi)部控制缺陷認定標準,對監(jiān)督過程中發(fā)現(xiàn)的內(nèi)部控制缺陷,應當分析缺陷的性質(zhì)和產(chǎn)生的原因,提出整改方案,采取適當?shù)男问郊皶r向董事會、監(jiān)事會或者經(jīng)理層報告。內(nèi)部控制缺陷包括設計缺陷和運行缺陷。企業(yè)應當跟蹤內(nèi)部控制缺陷整改情況,并就內(nèi)部監(jiān)督中發(fā)現(xiàn)的重大缺陷,追究相關(guān)責任單位或者責任人的責任。

③企業(yè)應當結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。

企業(yè)圍繞內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督等要素,確定內(nèi)部控制評價的具體內(nèi)容,對內(nèi)部控制設計與運行情況進行評價。內(nèi)部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據(jù)經(jīng)營業(yè)務調(diào)整、經(jīng)營環(huán)境變化、業(yè)務發(fā)展狀況、實際風險水平等自行確定。國家有關(guān)法律法規(guī)另有規(guī)定的,從其規(guī)定。

內(nèi)部控制評價程序一般包括制定評價工作方案、組成評價工作組、實施現(xiàn)場測試、認定控制缺陷、匯總評價結(jié)果、編報評價報告等環(huán)節(jié)。

企業(yè)可以授權(quán)內(nèi)部審計部門或?qū)iT機構(gòu)負責內(nèi)部控制評價的具體組織實施工作。內(nèi)部控制評價工作組應當對被評價單位進行現(xiàn)場測試,綜合運用個別訪談、調(diào)查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等方法,充分收集被評價單位內(nèi)部控制設計和運行是否有效的證據(jù),按照評價的具體內(nèi)容,如實填寫評價工作底稿,研究分析內(nèi)部控制缺陷。

a.個別訪談法。個別訪談法是指企業(yè)根據(jù)檢查評價需要,對被檢查單位員工進行單獨訪談,以獲取有關(guān)信息。通過找有關(guān)人員談話,可以調(diào)查了解內(nèi)部控制制度,還可以針對可疑賬項或異常情況等向有關(guān)人員提出詢問。

b.調(diào)查問卷法。調(diào)查問卷法是指企業(yè)設置問卷調(diào)查表,分別對不同層次的員工進行問卷調(diào)查,根據(jù)調(diào)查結(jié)果對相關(guān)項目作出評價。

c.專題討論會法。專題討論會法是指通過召集與業(yè)務流程相關(guān)的管理人員就業(yè)務流程的特定項目或具體問題進行討論及評估的一種方法。

d.穿行測試和重新執(zhí)行法。重新執(zhí)行是指通過對某一控制活動全過程的重新執(zhí)行來評估控制執(zhí)行情況的方法。

鏈接:

“穿行測試”的內(nèi)容詳見本章第一節(jié)“風險管理監(jiān)督方法”。

e.抽樣法。抽樣法是指企業(yè)針對具體的內(nèi)部控制業(yè)務流程,按照業(yè)務發(fā)生頻率及固有風險的高低,從確定的抽樣總體中抽取一定比例的業(yè)務樣本,對業(yè)務樣本的符合性進行判斷,進而對業(yè)務流程控制運行的有效性作出評價。

f.比較分析法。比較分析法是指通過分析、比較數(shù)據(jù)間的關(guān)系、趨勢或比率來取得評價證據(jù)的方法。

內(nèi)部控制評價工作組應當根據(jù)現(xiàn)場測試獲取的證據(jù),對內(nèi)部控制缺陷進行初步認定,并按其影響程度分為重大缺陷、重要缺陷和一般缺陷。重大缺陷應當由董事會予以最終認定。企業(yè)對于認定的重大缺陷,應當及時采取應對策略,切實將風險控制在可承受范圍之內(nèi),并追究有關(guān)部門或相關(guān)人員的責任。

④企業(yè)應當以書面或者其他適當?shù)男问?,妥善保存?nèi)部控制建立與實施過程中的相關(guān)記錄或者資料,確保內(nèi)部控制建立與實施過程的可驗證性。

點撥:

考試要點概括

①制定內(nèi)部控制監(jiān)督制度與缺陷認定標準。

②對內(nèi)部控制的有效性進行自我評價。

③保存相關(guān)資料。

● ● ●

以上就是注冊會計師考試《公司戰(zhàn)略與風險管理》科目知識點“內(nèi)部控制的要素”相關(guān)內(nèi)容,完成上述知識點學習后,考生可以點擊下圖進入免費題庫,開始章節(jié)刷題,鞏固基礎,加深印象!

章節(jié)刷題

注:以上內(nèi)容選自肖迪老師注冊會計師《戰(zhàn)略》科目基礎班授課講義

(本文是東奧會計在線原創(chuàng)文章,轉(zhuǎn)載請注明來自東奧會計在線)

打印

精選推薦

報考咨詢中心 資深財會老師為考生解決報名備考相關(guān)問題 立即提問

2026年注會1v1
盲盒免單
資料下載
查看資料
免費領(lǐng)取

學習方法指導

名師核心課程

零基礎指引班

高質(zhì)量章節(jié)測試

階段學習計劃

考試指南

學霸通關(guān)法

輔導課程
2026年注會課程
輔導圖書
2026年注會圖書
申請購課優(yōu)惠