《第五章内部控制与评价(54页PPT).pptx》由会员分享,可在线阅读,更多相关《第五章内部控制与评价(54页PPT).pptx(54页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、第第5章章 内部控制及评价内部控制及评价 本章提要本章提要本章主要探讨风险管理视角下企业的内部控制及本章主要探讨风险管理视角下企业的内部控制及其评价方法。首先阐述企业内部控制的涵义、作用、其评价方法。首先阐述企业内部控制的涵义、作用、原则、目标和基本要素。然后梳理内部控制理论的原则、目标和基本要素。然后梳理内部控制理论的发展脉络,从内部控制理论发展的过程,推敲内部发展脉络,从内部控制理论发展的过程,推敲内部控制理念的变化和演进规律,并提出内部控制设计控制理念的变化和演进规律,并提出内部控制设计的框架和方法。接着引出企业内部控制评价的概念,的框架和方法。接着引出企业内部控制评价的概念,并进一步谈
2、论了内部控制评价的模型、方法、内容并进一步谈论了内部控制评价的模型、方法、内容和程序。最后以商业银行、保险公司和证券公司为和程序。最后以商业银行、保险公司和证券公司为例,分析其内部控制的主要内容及其运行效果的评例,分析其内部控制的主要内容及其运行效果的评价。价。本章主要内容本章主要内容5.1 企业内部控制概述企业内部控制概述5.2 企业内部控制机制的设计企业内部控制机制的设计5.3 企业内部控制评价企业内部控制评价5.4 商业银行的内部控制及其评价商业银行的内部控制及其评价5.5 保险公司的内部控制及其评价保险公司的内部控制及其评价5.6 证券公司的内部控制及其评价证券公司的内部控制及其评价5
3、.1 企业内部控制概述企业内部控制概述5.1.1 企业内部控制的涵义企业内部控制的涵义内部控制:企业为了保证公司战略目标的实现,内部控制:企业为了保证公司战略目标的实现,而对公司战略制定和经营活动中存在的风险予以管理而对公司战略制定和经营活动中存在的风险予以管理的相关制度安排。四个层面进行理解:的相关制度安排。四个层面进行理解:1内部控制的主体内部控制的主体2内部控制的目标和边界内部控制的目标和边界3内部控制的风险性内部控制的风险性 4内部控制是一个过程内部控制是一个过程5.1.2企业内部控制的作用企业内部控制的作用 1保证国家的方针、政策和法规在企业内部保证国家的方针、政策和法规在企业内部
4、的贯彻实施的贯彻实施 2保证会计信息的真实性和准确性保证会计信息的真实性和准确性3有效地防范企业经营风险有效地防范企业经营风险 4维护财产和资源的安全完整维护财产和资源的安全完整5促进企业的有效经营促进企业的有效经营 5.1.3 内部控制的基本原则内部控制的基本原则1合法性原则合法性原则2全面性原则全面性原则3重要性原则重要性原则4有效性原则有效性原则5制衡性原则制衡性原则6适应性原则适应性原则7成本效益原则成本效益原则5.1.5 内部控制的基本要素内部控制的基本要素 内部控制的内容,由基本的内部控制的内容,由基本的5个要素组成:个要素组成:1控制环境控制环境2风险评估风险评估3控制活动控制活
5、动4信息与沟通信息与沟通5监控监控5.1.6内部控制理论的发展内部控制理论的发展 1内部牵制阶段内部牵制阶段分工协作理论:把一件事情划分为多个阶段,多分工协作理论:把一件事情划分为多个阶段,多个层次,让多个人去共同完成,分工协作的过程中个层次,让多个人去共同完成,分工协作的过程中大家可以相互检查,互相监督大家可以相互检查,互相监督。5.1.6内部控制理论的发展内部控制理论的发展 2内部控制制度阶段内部控制制度阶段内部控制制度:划分为管理控制和会计控制。用内部控制制度:划分为管理控制和会计控制。用计量对企业经营活动进行核算,这就是会计控制,计量对企业经营活动进行核算,这就是会计控制,再通过会计信
6、息反馈出经营成果,这两个活动相互再通过会计信息反馈出经营成果,这两个活动相互牵制和印证,就形成了管理控制。牵制和印证,就形成了管理控制。5.1.6内部控制理论的发展内部控制理论的发展 3内部控制结构阶段内部控制结构阶段 内部控制结构理论:企业的管理控制过程中,对内部控制结构理论:企业的管理控制过程中,对人的管理尤其重要。要对人的思想、品行和道德价人的管理尤其重要。要对人的思想、品行和道德价值观有正确的认识,才能采取相关的管理行动。对值观有正确的认识,才能采取相关的管理行动。对人的管理构成了控制的环境之一,由此形成了对程人的管理构成了控制的环境之一,由此形成了对程序、环境和会计进行控制,这三大要
7、素构成了内部序、环境和会计进行控制,这三大要素构成了内部控制结构理论。控制结构理论。5.1.6内部控制理论的发展内部控制理论的发展 4内部控制结构整体框架阶段内部控制结构整体框架阶段三大目标:营运目标,合法目标,报告目标三大目标:营运目标,合法目标,报告目标 五大要素:控制环境、控制活动、信息沟通、监五大要素:控制环境、控制活动、信息沟通、监督和风险评估督和风险评估 5.1.6内部控制理论的发展内部控制理论的发展 4内部控制结构整体框架阶段内部控制结构整体框架阶段四大目标:营运目标,合法目标,报告目标四大目标:营运目标,合法目标,报告目标、总总体目标体目标 八大要素:控制环境、控制活动、信息沟
8、通、监八大要素:控制环境、控制活动、信息沟通、监督、督、目标设定、事项识别、风险评估、风险对策目标设定、事项识别、风险评估、风险对策 5.2 企业内部控制机制的设计企业内部控制机制的设计 5.2.1 内部控制框架内部控制框架 公司内部控制制度应力求全面、完整,至少在以公司内部控制制度应力求全面、完整,至少在以下层面做出安排:下层面做出安排:(1)公司层面;)公司层面;(2)公司下属部门及附属公司层面;)公司下属部门及附属公司层面;(3)公司各业务环节层面。)公司各业务环节层面。5.2.1 内部控制框架内部控制框架 l职责分工控制职责分工控制l授权控制授权控制l审核批准控制审核批准控制l预算控制
9、预算控制l财产保护控制财产保护控制l会计系统控制会计系统控制l内部报告控制内部报告控制l经济活动分析控制经济活动分析控制l绩效考评控制绩效考评控制l信息技术控制信息技术控制 公司建立和实施内部控制制度时,通常需要建立包含十方面公司建立和实施内部控制制度时,通常需要建立包含十方面内容的控制框架体系内容的控制框架体系:5.2.2 专项风险的内部控制专项风险的内部控制 1对附属公司的管理控制对附属公司的管理控制 2金融衍生品交易的内部控制金融衍生品交易的内部控制 5.2.3 内部控制的监督检查内部控制的监督检查 1.监督检查的方式监督检查的方式持续性监督检查:是指企业对建立和实施内部控持续性监督检查
10、:是指企业对建立和实施内部控制的整体情况所进行的连续的、全面的、系统的、制的整体情况所进行的连续的、全面的、系统的、动态的监督检查。动态的监督检查。专项监督检查:是指企业对内部控制建立与实施专项监督检查:是指企业对内部控制建立与实施的某一方面或者某些方面的情况所进行的不定期的、的某一方面或者某些方面的情况所进行的不定期的、有针对性的监督检查。有针对性的监督检查。5.2.3 内部控制的监督检查内部控制的监督检查 2.监督检查的职能部门监督检查的职能部门企业董事会所属审计委员会、内部审计机构或者企业董事会所属审计委员会、内部审计机构或者实际履行内部控制监督职责的其他有关机构实际履行内部控制监督职责
11、的其他有关机构。5.2.3 内部控制的监督检查内部控制的监督检查 3.内部控制自我评估报告内部控制自我评估报告(1)企业董事会是否已经对建立健全和有效实施内部控制负责,并履行了指导和监督职责,能够)企业董事会是否已经对建立健全和有效实施内部控制负责,并履行了指导和监督职责,能够保证财务报告的真实可靠和资产的安全完整;保证财务报告的真实可靠和资产的安全完整;(2)是否已经遵循有关的标准和程序对内部控制设计与运行的健全性、合理性和有效性进)是否已经遵循有关的标准和程序对内部控制设计与运行的健全性、合理性和有效性进行了自我评估;行了自我评估;(3)对开展内部控制自我评估所涉及的范围和内容进行简要描述
12、;)对开展内部控制自我评估所涉及的范围和内容进行简要描述;(4)通过内部控制自我评估,是否可以合理保证本企业的内部控制不存在重大)通过内部控制自我评估,是否可以合理保证本企业的内部控制不存在重大缺陷;缺陷;(5)如果在自我评估过程中发现内部控制存在重大缺陷,应当披露有关的重大缺陷及其影响,并)如果在自我评估过程中发现内部控制存在重大缺陷,应当披露有关的重大缺陷及其影响,并专项说明拟采取的改进措施;专项说明拟采取的改进措施;(6)除了已披露的内部控制重大缺陷之外,不存在其他重大缺陷;)除了已披露的内部控制重大缺陷之外,不存在其他重大缺陷;(7)自资产负债表日至内部控制自我评估报告报出日之间(以下
13、简称报告期内)自资产负债表日至内部控制自我评估报告报出日之间(以下简称报告期内)如果内部控制的设计与运行发生重大变化的,应当说明重大变化情况及其影响。如果内部控制的设计与运行发生重大变化的,应当说明重大变化情况及其影响。5.2.3 内部控制的监督检查内部控制的监督检查 4.内控缺陷和违规问题的处理内控缺陷和违规问题的处理内内部部控控制制缺缺陷陷:是是指指内内部部控控制制的的设设计计存存在在漏漏洞洞、不不能能有有效效防防范范错错误误与与舞舞弊弊,或或者者内内部部控控制制的的运运行行存存在在弱弱点点和和偏偏差差、不不能能及及时时发发现现并并纠纠正正错错误误与与舞舞弊弊的的情形。情形。重重大大缺缺陷
14、陷:是是指指业业已已发发现现的的内内部部控控制制缺缺陷陷可可能能严严重影响财务报告的真实可靠和资产的安全完整。重影响财务报告的真实可靠和资产的安全完整。5.2.3 内部控制的监督检查内部控制的监督检查 4.内控缺陷和违规问题的处理内控缺陷和违规问题的处理 处处理理方方式式:企企业业应应当当结结合合其其内内部部控控制制,对对在在监监督督检检查查中中发发现现的的违违反反内内部部控控制制规规定定的的行行为为,及及时时通通报报情情况况和和反反馈馈信信息息,并并严严格格追追究究相相关关责责任任人人的的责责任任,维护内部控制的严肃性和权威性。维护内部控制的严肃性和权威性。5.3 企业内部控制评价企业内部控
15、制评价 5.3.1 企业内部控制评价的涵义企业内部控制评价的涵义 企业内部控制评价:每个企业不定期或定期地对企业内部控制评价:每个企业不定期或定期地对自己的内部控制系统进行评估,评估内部控制的有自己的内部控制系统进行评估,评估内部控制的有效性及其实施的效率、效果,以期能更好地达成内效性及其实施的效率、效果,以期能更好地达成内部控制的目标。部控制的目标。5.3.1 企业内部控制评价的原则企业内部控制评价的原则 l全面性原则全面性原则l重要性原则重要性原则 l客观性原则客观性原则5.3.2 企业内部控制评价的模型企业内部控制评价的模型就目前的企业内部控制评价实践来看,主要有两类内就目前的企业内部控
16、制评价实践来看,主要有两类内部控制评价模型:部控制评价模型:l详细评价模型详细评价模型l风险基础模型风险基础模型 5.3.2 企业内部控制评价的模型企业内部控制评价的模型 企企业业内内部部控控制制内内部部控控制制框框架架评价设计的有效性评价设计的有效性测试运行的有效性测试运行的有效性内内部部控控制制的的构构成成要要素素是是否否存存在?在?内内部部控控制制的的构构成成要要素素是是否否有有效运行?效运行?评评 价价实实 现现内内 部部控控 制制目目 标标的的 风风险险确确 定定是是 否否存存 在在重重 大大漏洞漏洞有有效效的的内内部控制部控制无无效效的的内内部控制部控制否否是是对比对比图图5.1
17、详细评价模型的逻辑框架图详细评价模型的逻辑框架图 5.3.2 企业内部控制评价的模型企业内部控制评价的模型 图图5.2风险基础模型的逻辑结构图风险基础模型的逻辑结构图识识别别和和评评估估企企业业内内部部控控制制目目标标实实现现的风险的风险企企 业业实实 际际的的 内内部部 控控制制 内内容容识识别别应应对对目目标标风风险的相关控制险的相关控制评评价价相相关关控控制制运运行有效性的证据行有效性的证据评评价价控控制制的的设计有效性设计有效性评评价价控控制制的的运行有效性运行有效性评评 价价控控 制制缺陷缺陷确确 定定是是 否否存存 在在重重 大大漏洞漏洞有有效效的的内内部控制部控制无无效效的的内内
18、部控制部控制否否是是对比对比5.3.3 企业内部控制评价的方法企业内部控制评价的方法1.个别访谈法个别访谈法2.调查问卷法调查问卷法3.专题讨论会法专题讨论会法4.穿行测试和重新执行法穿行测试和重新执行法 5.抽样法抽样法6.比较分析法比较分析法7.标杆法标杆法5.3.4 企业内部控制评价的主要内容企业内部控制评价的主要内容 l内部环境的评价内部环境的评价l风险评估的评价风险评估的评价 l控制活动的评价控制活动的评价l信息与沟通的评价信息与沟通的评价 l内部监督的评价内部监督的评价 5.3.5企业内部控制评价的程序企业内部控制评价的程序1.制定评价工作方案制定评价工作方案2.组建评价工作组组建
19、评价工作组3.实施现场测试实施现场测试4.认定内部控制缺陷认定内部控制缺陷5.汇总评价结果汇总评价结果6.编制评价报告编制评价报告 5.4 商业银行的内部控制及其评价商业银行的内部控制及其评价 5.4.1 商业银行内部控制商业银行内部控制 1内涵内涵商业银行内部控制是商业银行为实现经营目标,商业银行内部控制是商业银行为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态进行事前防范、事中控制、事后监督和纠正的动态过程和机制过程和机制。5.4.1 商业银行内部控制商业银行内部控制 2目标目标 确保国家法
20、律规定和商业银行内部规章制度的确保国家法律规定和商业银行内部规章制度的贯彻执行;贯彻执行;确保商业银行发展战略和经营目标的全同实施确保商业银行发展战略和经营目标的全同实施和充分实现;和充分实现;确保风险管理体系的有效性;确保风险管理体系的有效性;确保业务记录、财务信息和其他管理信息的及确保业务记录、财务信息和其他管理信息的及时、真实和完整。时、真实和完整。5.4.1 商业银行内部控制商业银行内部控制 3要素要素 内部控制环境内部控制环境 风险识别与评估风险识别与评估 内部控制措施内部控制措施 信息交流与反馈信息交流与反馈 监督、评价与纠正监督、评价与纠正 5.4.1 商业银行内部控制商业银行内
21、部控制 4原则原则商业银行的内部控制必须贯彻全面、审慎、有效、商业银行的内部控制必须贯彻全面、审慎、有效、独立的原则独立的原则。5.4.2 商业银行内部控制的评价商业银行内部控制的评价 商业银行内部控制评价是指对商业银行内部控制体商业银行内部控制评价是指对商业银行内部控制体系建设、实施和运行结果等独立开展的调查、测试、系建设、实施和运行结果等独立开展的调查、测试、分析和评估等系统性活动。分析和评估等系统性活动。5.4.2 商业银行内部控制的评价商业银行内部控制的评价监管部门对银行内部控制评价的具体内容主要包括以监管部门对银行内部控制评价的具体内容主要包括以下几个方面,即内部控制环境评价、风险识
22、别与评估评下几个方面,即内部控制环境评价、风险识别与评估评价、内部控制措施评价、监督与纠正评价、信息交流与价、内部控制措施评价、监督与纠正评价、信息交流与反馈评价。反馈评价。5.5 保险公司的内部控制及其评价保险公司的内部控制及其评价 5.5.1 保险公司内部控制保险公司内部控制1内涵内涵保险公司内部控制是保险公司的一种自律行为,保险公司内部控制是保险公司的一种自律行为,是公司为完成既定工作目标,防范经营风险,对内是公司为完成既定工作目标,防范经营风险,对内部各种业务活动实行制度化管理和控制的机制、措部各种业务活动实行制度化管理和控制的机制、措施和程序的总称。施和程序的总称。5.5.1 保险公
23、司内部控制保险公司内部控制2目标目标(1)确保国家保险法律、法规和行政规章的执行和实施;)确保国家保险法律、法规和行政规章的执行和实施;(2)保证保险公司董事会(国有独资保险公司的出资人)谨慎、)保证保险公司董事会(国有独资保险公司的出资人)谨慎、稳健的经营方针能够贯彻执行;稳健的经营方针能够贯彻执行;(3)识别、计量、控制保险业务经营风险和资金运用风险,确)识别、计量、控制保险业务经营风险和资金运用风险,确保公司稳健运营;保公司稳健运营;(4)保证公司资产的安全,各项报表、统计数字的真实和及)保证公司资产的安全,各项报表、统计数字的真实和及时;时;(5)偿付能力符合监管要求;)偿付能力符合监
24、管要求;(6)提高工作效率,按质按量完成公司的各项既定工作任务。)提高工作效率,按质按量完成公司的各项既定工作任务。5.5.1 保险公司内部控制保险公司内部控制3要素要素 内部控制环境内部控制环境 风险识别与评估风险识别与评估 内部控制措施内部控制措施 信息交流与反馈信息交流与反馈 监督、评价与纠正监督、评价与纠正 5.5.1 保险公司内部控制保险公司内部控制4原则原则(1)合法性原则)合法性原则(2)有效性原则)有效性原则(3)全面性原则)全面性原则(4)系统性原则)系统性原则(5)预防性原则)预防性原则(6)制衡性原则)制衡性原则 5.5.2 保险公司内部控制的评价保险公司内部控制的评价保
25、险公司内部控制评价是指对保险公司及其分支保险公司内部控制评价是指对保险公司及其分支机构的内部控制体系建设、实施和运行结果等独立机构的内部控制体系建设、实施和运行结果等独立展开的调查、测试、分析和评估等系统性活动。展开的调查、测试、分析和评估等系统性活动。5.5.2 保险公司内部控制的评价保险公司内部控制的评价内部控制评价包括过程评价和效果评价。内部控制评价包括过程评价和效果评价。过程评价是对内部控制环境、风险识别与评估、过程评价是对内部控制环境、风险识别与评估、风险控制活动、监督评价与纠正、信息交流与反馈风险控制活动、监督评价与纠正、信息交流与反馈等内部控制要素的评价。等内部控制要素的评价。效
26、果评价是对内部控制主要目标实现程度的评价。效果评价是对内部控制主要目标实现程度的评价。5.6 证券公司的内部控制及其评价证券公司的内部控制及其评价 5.6.1 证券公司内部控制证券公司内部控制1内涵内涵证券公司内部控制是指证券公司为实现经营目标,证券公司内部控制是指证券公司为实现经营目标,根据经营环境变化,对证券公司经营与管理过程中根据经营环境变化,对证券公司经营与管理过程中的风险进行识别、评价和管理的制度安排、组织体的风险进行识别、评价和管理的制度安排、组织体系和控制措施。系和控制措施。5.6.1 证券公司内部控制证券公司内部控制2目标目标(1)保证经营的合法合规及证券公司内部规章)保证经营
27、的合法合规及证券公司内部规章制度的贯彻执行。制度的贯彻执行。(2)防范经营风险和道德风险。)防范经营风险和道德风险。(3)保障客户及证券公司资产的安全、完整。)保障客户及证券公司资产的安全、完整。(4)保证证券公司业务记录、财务信息和其他)保证证券公司业务记录、财务信息和其他信息的可靠、完整、及时。信息的可靠、完整、及时。(5)提高证券公司经营效率和效果。)提高证券公司经营效率和效果。5.6.1 证券公司内部控制证券公司内部控制3要素要素 内部控制环境内部控制环境 风险识别与评估风险识别与评估 内部控制措施内部控制措施 信息交流与反馈信息交流与反馈 监督、评价与纠正监督、评价与纠正 5.6.1
28、 证券公司内部控制证券公司内部控制4原则原则(1)健全性)健全性(2)合理性)合理性(3)制衡性)制衡性(4)独立性)独立性 5.6.2 证券公司内部控制的评价证券公司内部控制的评价证券公司内部控制评价是对证券公司设计的业务证券公司内部控制评价是对证券公司设计的业务和相应的风险控制措施进行有效分析和评估,在于和相应的风险控制措施进行有效分析和评估,在于完善证券公司内部控制管理框架,推动证券公司内完善证券公司内部控制管理框架,推动证券公司内部控制制度建设,防范和化解各类风险。部控制制度建设,防范和化解各类风险。5.6.2 证券公司内部控制的评价证券公司内部控制的评价内容:内容:评价的内容包括经纪
29、业务、自营业务、投资银行评价的内容包括经纪业务、自营业务、投资银行业务、受托投资管理业务、研究咨询业务、业务创业务、受托投资管理业务、研究咨询业务、业务创新、分支机构管理、财务管理、会计系统管理、信新、分支机构管理、财务管理、会计系统管理、信息系统管理、人力资源管理等息系统管理、人力资源管理等 案例讨论:案例讨论:基建职务犯罪案居高不下基建职务犯罪案居高不下1、每一个成功者都有一个开始。勇于开始,才能找到成功的路。11月-2211月-22Tuesday,November 8,20222、成功源于不懈的努力,人生最大的敌人是自己怯懦。18:56:4118:56:4118:5611/8/2022
30、6:56:41 PM3、每天只看目标,别老想障碍。11月-2218:56:4118:56Nov-2208-Nov-224、宁愿辛苦一阵子,不要辛苦一辈子。18:56:4218:56:4218:56Tuesday,November 8,20225、积极向上的心态,是成功者的最基本要素。11月-2211月-2218:56:4218:56:42November 8,20226、生活总会给你另一个机会,这个机会叫明天。08十一月20226:56:42下午18:56:4211月-227、人生就像骑单车,想保持平衡就得往前走。十一月226:56下午11月-2218:56November 8,20228、业余生活要有意义,不要越轨。2022/11/818:56:4218:56:4208 November 20229、我们必须在失败中寻找胜利,在绝望中寻求希望。6:56:42下午6:56下午18:56:4211月-2210、一个人的梦想也许不值钱,但一个人的努力很值钱。11/8/2022 6:56:42 PM18:56:4208-11月-2211、在真实的生命里,每桩伟业都由信心开始,并由信心跨出第一步。11/8/2022 6:56 PM11/8/2022 6:56 PM11月-2211月-22谢谢大家谢谢大家