《内部控制要素与结构(31页PPT).pptx》由会员分享,可在线阅读,更多相关《内部控制要素与结构(31页PPT).pptx(31页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、Ch.8 內部控制內部控制要素系統控制一般控制應用控制電腦犯罪1實務焦點資訊安全美國銀行業潛在網路安全問題台灣案例1.網路銀行客戶密碼遭盜用銀行及客戶因應之道2.駭客入侵券商網路下單系統以破解軟體木馬程式,入侵兩家券商系統,盜用二千餘位客戶的密碼,下單買賣股票違反證券交易法、偽造有價證券、毀損、詐欺、偽造文書等罪證期會及業者因應之道第八章內部控制2第一節何謂內部控制內部控制的意義和必要性內部控制的限制內部控制的成本效益分析第八章內部控制3內部控制的意義和必要性內部控制的意義內部控制是受到公司董事會、管理當局及其他人事影響,為了達到有關企業目企業目標標,提供合理保證合理保證而設計的過程。企業目標
2、1.營運之效果及效率2.財務報導之可靠性3.相關法令之遵循第八章內部控制來源:公開發行公司建立內部控制制度處理準則,#3 4內部控制的限制成本效益的考慮組織暴露於各種風險中控制制度中關於人的因素內部控制程序可能無法涵蓋所有交易經營環境的日趨複雜第八章內部控制5成本效益分析每個組織的內部控制系統都各有其獨特獨特之處。並沒有所謂的標準控制程序標準控制程序可供業界參考、採用。而所謂的最佳內部控制系統也就是實施貫徹成本效益分析成本效益分析概念(Cost-Benefit Concept)。第八章內部控制6一個成本效益分析的例子一個成本效益分析的例子vSolution 1.僱用6名保全人員巡視賣場。該項控
3、制程序預估將會使公司每年增加費用$300,000;失竊的損失降為0。vSolution 2.僱用1名保全人員巡視賣場,並在角落裝設鏡子及監視器。該項控制程序預估將會使公司每年增加$80,000費用;失竊的損失降為$100,000。第八章內部控制7會計資訊系統之內部控制概念圖(圖8-1)第八章內部控制8第二節內部控制結構內部控制的組成要素企業風險管理交易循環的控制目標企業專題8-1內部控制的缺失與改進第八章內部控制9內部控制的組成要素(圖8-2)1.控制環境2.風險評估3.資訊與溝通4.控制活動5.監督第八章內部控制101.控制環境正直與道德觀念勝任的承諾董事會及審計委員會管理哲學與經營型態組織
4、結構圖8-3各類組織系統簡圖權利與義務的分派人力資源政策與規範第八章內部控制112.風險評估確認風險並予控制內、外部事件與環境變遷之特殊考慮第八章內部控制123.控制作業資訊處理控制適當授權文件與記錄獨立複核職能分工接取控制績效複核第八章內部控制134.資訊與溝通完整的交易軌跡會計政策和程序手冊會計科目表複式分錄第八章內部控制145.監督透過:進行中的作業定期評估包括:內部來源外部來源第八章內部控制15企業風險管理1.內部環境2.目標設定3.事件辨識4.風險評估5.風險回應6.控制活動7.資訊和溝通8.監督第八章內部控制16交易循環的控制目標一般化控制目標:1.所有交易業經適當授權2.所有記錄
5、的交易都是有效的(實際發生的)3.所有有效、經授權的交易,已被完整、正確記錄4.遵守相關法令規範5.保護資產(現金、存貨及資料)安全6.達到營運之效果及效率。第八章內部控制17交易循環的控制目標(續)文件與記錄(文件化)所扮演角色電子化文件之採用文件的預先、連續性編號文件與記錄上的簽章適當的文件與記錄確保組織承諾的達成 第八章內部控制18企業專題8-1內部控制的缺失與改進檔案職能分工授權程序接取控制人事政策及慣例(持續考核)適當單據/文件憑證獨立內部驗證、存貨盤點第八章內部控制19第三節系統控制的內容1.依目標來區分預防性控制偵測性控制改正性控制2.依範圍來區分一般控制應用控制第八章內部控制2
6、0一般控制1.組織及作業控制2.系統開發及文件控制3.硬體和系統軟體控制4.接取控制5.資料及程序性控制第八章內部控制21應用控制1.輸入控制2.處理控制3.輸出控制第八章內部控制22第四節資訊系統安全管理資訊系統的風險企業專題8-2檔案備份電腦犯罪的原因與對策安全控管制度的建立企業專題8-3電子商務交易安全第八章內部控制23資訊系統的風險威脅資訊系統安全的來源:天然災害機件故障人為過失人為的故意破壞 第八章內部控制24企業專題8-2檔案備份備份解決方案即時性 三線備援線上即時備份(On-line Backup)近線備份(Near-line Backup)離線備份(Off-line Backu
7、p)便利性可攜式固定式 第八章內部控制25電腦犯罪的原因與對策電腦犯罪的型態藉由電腦病毒以癱瘓系統電腦駭客經由網路的入侵監守自盜目的金錢利得商業競爭成就動機第八章內部控制26管理部門往往存在的問題1.不恰當的工作分配2.對機件防護不當3.雖有制度化管理系統,卻未切實執行4.忽視電腦處理資料可信度的查核5.在知識與態度上的缺失第八章內部控制27表8-2防範電腦犯罪的控制事項第八章內部控制28安全控管制度的建立安全控管的層級1.法律及社會道德2.行政管理之控管3.實體硬體網路安全之控管4.資料庫軟體安全之控管圖8-8安全的四層控管第八章內部控制291.起始階段2.制定系統安全政策3.風險分析4.建
8、立系統安全措施5.持續的監督和複核圖8-9 資訊系統安全控管制度的實施步驟圖8-10損失與安全控管成本關係圖圖8-113C原則第八章內部控制實施安全控管制度的步驟301、每一个成功者都有一个开始。勇于开始,才能找到成功的路。11月-2211月-22Tuesday,November 8,20222、成功源于不懈的努力,人生最大的敌人是自己怯懦。16:19:2016:19:2016:1911/8/2022 4:19:20 PM3、每天只看目标,别老想障碍。11月-2216:19:2016:19Nov-2208-Nov-224、宁愿辛苦一阵子,不要辛苦一辈子。16:19:2016:19:2016:1
9、9Tuesday,November 8,20225、积极向上的心态,是成功者的最基本要素。11月-2211月-2216:19:2016:19:20November 8,20226、生活总会给你另一个机会,这个机会叫明天。08十一月20224:19:20下午16:19:2011月-227、人生就像骑单车,想保持平衡就得往前走。十一月224:19下午11月-2216:19November 8,20228、业余生活要有意义,不要越轨。2022/11/816:19:2016:19:2008 November 20229、我们必须在失败中寻找胜利,在绝望中寻求希望。4:19:20下午4:19下午16:19:2011月-2210、一个人的梦想也许不值钱,但一个人的努力很值钱。11/8/2022 4:19:20 PM16:19:2008-11月-2211、在真实的生命里,每桩伟业都由信心开始,并由信心跨出第一步。11/8/2022 4:19 PM11/8/2022 4:19 PM11月-2211月-22谢谢大家谢谢大家