《企业内部控制及管理知识分析评价buna.pptx》由会员分享,可在线阅读,更多相关《企业内部控制及管理知识分析评价buna.pptx(29页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、企业内部控制评价指引企业内部控制评价指引 第一章第一章 总总 则则第二章第二章 内部控制评价的内容内部控制评价的内容 第三章第三章 内部控制评价的程序内部控制评价的程序 第四章第四章 内部控制缺陷的认定内部控制缺陷的认定 第五章第五章 内部控制评价报告内部控制评价报告 第一章第一章 总总 则则第一条 为了促进企业全面评价内部控制的设计与运行情况,规范内部控制评价程序和评价报告,揭示和防范风险,根据有关法律法规和企业内部控制基本规范,制定本指引。第二条第二条 本指引所称内部控制本指引所称内部控制评价评价(定义),(定义),是指企业董事是指企业董事会或类似权力机构对内部控制会或类似权力机构对内部控
2、制的有效性进行全面评价,形成的有效性进行全面评价,形成评价结论,出具评价报告的过评价结论,出具评价报告的过程。程。第三条 企业实施内部控制评价至少应当遵循下列原则:(一)全面性原则。评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。(二)重要性原则。评价工作应当在全面评价的基础上,关注重要业务单位,重大业务事项和高风险领域。(三)客观性原则。评价工作应当准确地揭示经营管理的风险状况,如实反映内部控制设计与运行的有效性。第四条第四条 企业应当根据本评价指引,结合企业应当根据本评价指引,结合内部控制设计与运行的实际情况,制定具内部控制设计与运行的实际情况,制定具体的体的内
3、部控制评价办法内部控制评价办法,规定评价的原则、,规定评价的原则、内容、内容、程序、方法和报告形式等,明确程序、方法和报告形式等,明确相关机构或岗位的职责权限,落实责任制,相关机构或岗位的职责权限,落实责任制,按照规定的办法、程序和要求,有序开展按照规定的办法、程序和要求,有序开展内部控制评价工作。内部控制评价工作。企业董事会应当对内企业董事会应当对内部控制评价报告的真实性负责部控制评价报告的真实性负责。第二章第二章 内部控制评价的内容内部控制评价的内容第五条第五条 企业应当根据企业内部控企业应当根据企业内部控制基本规范,应用指引以及本企制基本规范,应用指引以及本企业的内部控制制度,业的内部控
4、制制度,围绕内部环境、围绕内部环境、风险评估、控制活动、信息与沟通、风险评估、控制活动、信息与沟通、内部监督等要素,确定内部控制评内部监督等要素,确定内部控制评价的具体内容,对内部控制设计与价的具体内容,对内部控制设计与运行情况进行全面评价运行情况进行全面评价。第六条第六条 企业组织开展企业组织开展内部环境评价内部环境评价,应当以应当以组织架构、发展战略、人力资组织架构、发展战略、人力资源、企业文化、社会责任源、企业文化、社会责任等应用指引等应用指引为依据,结合本企业的内部控制制度,为依据,结合本企业的内部控制制度,对内部环境的设计及实际运行情况进对内部环境的设计及实际运行情况进行认定和评价。
5、行认定和评价。第七条第七条 企业组织开展企业组织开展风险评估机制评风险评估机制评价价,应当以企业内部控制基本规范,应当以企业内部控制基本规范有关风险评估的要求,以及有关风险评估的要求,以及各项应各项应用指引中所列主要风险为依据用指引中所列主要风险为依据,结合,结合本企业的内部控制制度,对日常经营本企业的内部控制制度,对日常经营管理过程中的风险识别、风险分析、管理过程中的风险识别、风险分析、应对策略等进行认定和评价。应对策略等进行认定和评价。第八条第八条 企业组织开展控制活动评价,企业组织开展控制活动评价,应当以企业内部控制基本规范应当以企业内部控制基本规范和各项应用指引中的控制措施为依和各项应
6、用指引中的控制措施为依据,结合本企业的内部控制制度,据,结合本企业的内部控制制度,对相关控制措施的设计和运行情况对相关控制措施的设计和运行情况进行认定和评价。进行认定和评价。第九条第九条 企业组织开展企业组织开展信息与沟通评价信息与沟通评价,应,应当以当以内部信息传递、财务报告、信息系统内部信息传递、财务报告、信息系统等等相关应用指引为依据,结合本企业的内部控相关应用指引为依据,结合本企业的内部控制制度,对信息收集、处理和传递的及时性、制制度,对信息收集、处理和传递的及时性、反舞弊机制的健全性、财务报告的真实性、反舞弊机制的健全性、财务报告的真实性、信息系统的安全性,以及利用信息系统实施信息系
7、统的安全性,以及利用信息系统实施内部控制的有效性等进行认定和评价。内部控制的有效性等进行认定和评价。第十条第十条 企业组织开展企业组织开展内部监督评价内部监督评价,应当以企业内部控制基本规范有应当以企业内部控制基本规范有关内部监督的要求,以及各项应用指关内部监督的要求,以及各项应用指引中有关日常管控的规定为依据,结引中有关日常管控的规定为依据,结合本企业的内部控制制度,对内部监合本企业的内部控制制度,对内部监督机制的有效性进行认定和评价,督机制的有效性进行认定和评价,重重点关注监事会、审计委员会、内部审点关注监事会、审计委员会、内部审计机构等是否在内部控制设计和运行计机构等是否在内部控制设计和
8、运行中有效发挥监督作用中有效发挥监督作用。第十一条第十一条 内部控制评价内部控制评价工作应当工作应当形成形成工作底稿工作底稿,详细记录企业执行,详细记录企业执行评价工作的内容,评价工作的内容,包括评价要素、包括评价要素、主要风险点、采取的控制措施、有主要风险点、采取的控制措施、有关证据资料以及认定结果等关证据资料以及认定结果等。评价。评价工作底稿应当设计合理、证据充分、工作底稿应当设计合理、证据充分、简便易行、便于操作。简便易行、便于操作。第三章第三章 内部控制评价的程序内部控制评价的程序第十二条第十二条 企业应当按照内部控制评价办法企业应当按照内部控制评价办法规定的程序,有序开展内部控制评价
9、工作。规定的程序,有序开展内部控制评价工作。内部控制内部控制评价程序评价程序一般包括一般包括:制定评价工制定评价工作方案,组成评价工作组,实施现场测试,作方案,组成评价工作组,实施现场测试,认定控制缺陷,汇总评价结果,编报评价认定控制缺陷,汇总评价结果,编报评价报告报告等环节。等环节。企业可以授权企业可以授权内部审计部门内部审计部门或专门机构或专门机构(以下简称内部控制评价部门以下简称内部控制评价部门)负责内部控制评价的具体组织实施工作。负责内部控制评价的具体组织实施工作。第十三条第十三条 企业内部控制企业内部控制评价部门应评价部门应当拟订评价工作方案当拟订评价工作方案,明确评价范,明确评价范
10、围、工作任务、人员组织、进度安围、工作任务、人员组织、进度安排和费用预算等相关内容,排和费用预算等相关内容,报报经董经董事会或其授权机构审批后实施事会或其授权机构审批后实施。第十四条第十四条 企业内部控制评价部门应当根据企业内部控制评价部门应当根据经批准的评价方案,经批准的评价方案,组成内部控制评价工组成内部控制评价工作组作组,具体实施内部控制评价工作。,具体实施内部控制评价工作。评价工评价工作组应当吸收企业内部相关机构熟悉情况的作组应当吸收企业内部相关机构熟悉情况的业务骨干参加。业务骨干参加。评价工作组成员对本部门的评价工作组成员对本部门的内部控制评价工作应当实行内部控制评价工作应当实行回避
11、制度回避制度。企业。企业可以委托中介机构实施内部控制评价。可以委托中介机构实施内部控制评价。为企为企业提供内部控制审计服务的会计师事务所,业提供内部控制审计服务的会计师事务所,不得同时为同一企业提供内部控制评价服务不得同时为同一企业提供内部控制评价服务。第十五条第十五条 内部控制评价工作组应当对内部控制评价工作组应当对被评价单位进行被评价单位进行现场测试现场测试,综合运用,综合运用个个别访谈、调查问卷、专题讨论、穿行测别访谈、调查问卷、专题讨论、穿行测试、实地查验、抽样和比较分析等方法试、实地查验、抽样和比较分析等方法,充分收集被评价单位内部控制设计和运充分收集被评价单位内部控制设计和运行是否
12、有效的证据,按照评价的具体内行是否有效的证据,按照评价的具体内容,如实填写评价工作底稿,研究分析容,如实填写评价工作底稿,研究分析内部控制缺陷。内部控制缺陷。第四章第四章 内部控制缺陷的认定内部控制缺陷的认定第十六条第十六条 内部控制缺陷包括内部控制缺陷包括设计缺陷设计缺陷和运行缺陷和运行缺陷。企业对内部控制缺陷的。企业对内部控制缺陷的认定,应当以认定,应当以日常监督和专项监督日常监督和专项监督为为基础,结合年度内部控制评价,由内基础,结合年度内部控制评价,由内部控制评价部门进行综合分析后提出部控制评价部门进行综合分析后提出认定意见,按照规定的权限和程序进认定意见,按照规定的权限和程序进行审核
13、后予以最终认定。行审核后予以最终认定。第十七条第十七条第十七条第十七条 企业在日常监督、专项监督和年度评价工作中,企业在日常监督、专项监督和年度评价工作中,企业在日常监督、专项监督和年度评价工作中,企业在日常监督、专项监督和年度评价工作中,应当充分发挥内部控制评价工作组的作用。应当充分发挥内部控制评价工作组的作用。应当充分发挥内部控制评价工作组的作用。应当充分发挥内部控制评价工作组的作用。内部控制评内部控制评内部控制评内部控制评价工作组应当根据现场测试获取的证据,对价工作组应当根据现场测试获取的证据,对价工作组应当根据现场测试获取的证据,对价工作组应当根据现场测试获取的证据,对内部控制缺内部控
14、制缺内部控制缺内部控制缺陷进行初步认定,并按其影响程度分为重大缺陷、重要陷进行初步认定,并按其影响程度分为重大缺陷、重要陷进行初步认定,并按其影响程度分为重大缺陷、重要陷进行初步认定,并按其影响程度分为重大缺陷、重要缺陷和一般缺陷。重大缺陷缺陷和一般缺陷。重大缺陷缺陷和一般缺陷。重大缺陷缺陷和一般缺陷。重大缺陷,是指一个或多个控制缺陷,是指一个或多个控制缺陷,是指一个或多个控制缺陷,是指一个或多个控制缺陷的组合,可能导致企业严重偏离控制目标。的组合,可能导致企业严重偏离控制目标。的组合,可能导致企业严重偏离控制目标。的组合,可能导致企业严重偏离控制目标。重要缺陷重要缺陷重要缺陷重要缺陷,是指一
15、个或多个控制缺陷的组合,其严重程度和经济后是指一个或多个控制缺陷的组合,其严重程度和经济后是指一个或多个控制缺陷的组合,其严重程度和经济后是指一个或多个控制缺陷的组合,其严重程度和经济后果低于重大缺陷,但仍有可能导致企业偏离控制目标。果低于重大缺陷,但仍有可能导致企业偏离控制目标。果低于重大缺陷,但仍有可能导致企业偏离控制目标。果低于重大缺陷,但仍有可能导致企业偏离控制目标。一般缺陷一般缺陷一般缺陷一般缺陷,是指除重大缺陷,重要缺陷之外的其他缺陷。,是指除重大缺陷,重要缺陷之外的其他缺陷。,是指除重大缺陷,重要缺陷之外的其他缺陷。,是指除重大缺陷,重要缺陷之外的其他缺陷。重大缺陷,重要缺陷和一
16、般缺陷的具体重大缺陷,重要缺陷和一般缺陷的具体重大缺陷,重要缺陷和一般缺陷的具体重大缺陷,重要缺陷和一般缺陷的具体认定标准,由企认定标准,由企认定标准,由企认定标准,由企业根据上述要求自行确定业根据上述要求自行确定业根据上述要求自行确定业根据上述要求自行确定。第十八条第十八条 企业内部控制评价工作组应企业内部控制评价工作组应当建立当建立评价质量交叉复核制度评价质量交叉复核制度,评价,评价工作组负责人应当对评价工作底稿进工作组负责人应当对评价工作底稿进行严格审核,并对所认定的评价结果行严格审核,并对所认定的评价结果签字确认后,提交企业内部控制评价签字确认后,提交企业内部控制评价部门。部门。第十九
17、条第十九条 企业内部控制评价部门应当编制企业内部控制评价部门应当编制内内部控制缺陷认定汇总表部控制缺陷认定汇总表,结合日常监督和专结合日常监督和专项监督发现的内部控制缺陷及其持续改进情项监督发现的内部控制缺陷及其持续改进情况,对内部控制缺陷及其成因,表现形式和况,对内部控制缺陷及其成因,表现形式和影响程度进行综合分析和全面复核,提出认影响程度进行综合分析和全面复核,提出认定意见,并以适当的形式向董事会、监事会定意见,并以适当的形式向董事会、监事会或者经理层报告。或者经理层报告。重大缺陷应当由董事会予重大缺陷应当由董事会予以最终认定。以最终认定。企业对于认定的重大缺陷,应企业对于认定的重大缺陷,
18、应当及时采取应对策略,切实将风险控制在可当及时采取应对策略,切实将风险控制在可承受度之内,并追究有关部门或相关人员的承受度之内,并追究有关部门或相关人员的责任。责任。第五章第五章 内部控制评价报告内部控制评价报告第二十条第二十条 企业应当根据企业内部企业应当根据企业内部控制基本规范、应用指引和本指引,控制基本规范、应用指引和本指引,设计内部控制评价报告的种类、格式设计内部控制评价报告的种类、格式和内容,明确内部控制评价报告编制和内容,明确内部控制评价报告编制程序和要求,按照规定的权限报经批程序和要求,按照规定的权限报经批准后对外报出。准后对外报出。第二十一条第二十一条 内部控制评价报告应当内部
19、控制评价报告应当分别内部环境、风险评估、控制活分别内部环境、风险评估、控制活动、信息与沟通、内部监督等要素动、信息与沟通、内部监督等要素进行设计,进行设计,对内部控制评价过程、对内部控制评价过程、内部控制缺陷认定及整改情况、内内部控制缺陷认定及整改情况、内部控制有效性的结论等相关内容作部控制有效性的结论等相关内容作出披露。出披露。第二十二条第二十二条 内部控制评价报告至少应当内部控制评价报告至少应当披露下列内容披露下列内容:(一一)董事会对内部控制董事会对内部控制报告真实性的声明。报告真实性的声明。(二二)内部控制评价内部控制评价工作的总体情况。工作的总体情况。(三三)内部控制评价的内部控制评
20、价的依据。依据。(四四)内部控制评价的范围。内部控制评价的范围。(五五)内部控制评价的程序和方法。内部控制评价的程序和方法。(六六)内内部控制缺陷及其认定情况。部控制缺陷及其认定情况。(七七)内部控内部控制缺陷的整改情况及重大缺陷拟采取的制缺陷的整改情况及重大缺陷拟采取的整改措施。整改措施。(八八)内部控制有效性的结论。内部控制有效性的结论。第二十三条第二十三条 企业应当根据年度企业应当根据年度内部控制评价结果,结合内部内部控制评价结果,结合内部控制评价工作底稿和内部控制控制评价工作底稿和内部控制缺陷汇总表等资料,按照规定缺陷汇总表等资料,按照规定的程序和要求,的程序和要求,及时及时编制内部编
21、制内部控制评价报告。控制评价报告。第二十四条第二十四条 内部控制评价报告应当内部控制评价报告应当报经董事会或类似权力机构批准后报经董事会或类似权力机构批准后对外披露或报送相关部门对外披露或报送相关部门。企业内企业内部控制评价部门部控制评价部门应当关注应当关注自内部控自内部控制评价报告基准日至内部控制评价制评价报告基准日至内部控制评价报告发出日之间是否发生影响内部报告发出日之间是否发生影响内部控制有效性的因素,并根据其性质控制有效性的因素,并根据其性质和影响程度对评价结论进行相应调和影响程度对评价结论进行相应调整。整。第二十五条第二十五条 企业内部控制审计报告企业内部控制审计报告应当与内部控制评价报告同时对外应当与内部控制评价报告同时对外披露或报送披露或报送。第二十六条第二十六条 企业应当以企业应当以12月月31日为日为年度内部控制评价报告的基准日。年度内部控制评价报告的基准日。内部控制评价报告应于基准日后内部控制评价报告应于基准日后 4 个月内报出。个月内报出。第二十七条第二十七条 企业应当建立内部控企业应当建立内部控制评价工作档案管理制度。制评价工作档案管理制度。内部控制评价的有关文件资料、内部控制评价的有关文件资料、工作底稿和证明材料等应当妥善工作底稿和证明材料等应当妥善保管。保管。