预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共60页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

2.1内部控制—整合框架 2.2企业风险管理—整合框架 2.3萨班斯—奥克斯利法案对内部控制的要求通过本章学习,要求掌握内部控制的目标和要素,理解《内部控制—整合框架》和《企业风险管理—整合框架》中内部控制的重要概念,了解COSO委员会的概况和萨班斯法案对内部控制的要求。1992年9月,COSO委员会提出了报告《内部控制——整合框架》(P18,1994年进行了增补),该报告包括管理层总结、总体构架、外部团体报告、评估工具四个部分。2.2.1定义 2.2.1.1内部控制的定义 内部控制是一个受到董事会、经理层和其他人员影响的过程,该过程的设计是为了提供实现以下三类目标的合理保证:经营的效果和效率;财务报告的可靠性;法律法规的遵循性(P19)。 Internalcontrolisaprocess,effectedbyanentity‘sboardofdirectors,managementandotherpersonnel,designedtoprovidereasonableassuranceregardingtheachievementofobjectivesinthefollowingcategories:effectivenessandefficiencyofoperations,reliabilityoffinancialreporting,compliancewithapplicablelawsandregulations.2.2.1.2内部控制是一个过程(Internalcontrolisaprocess)(见定义) 内部控制并非单一的事件或环境,而是针对企业行为的一系列活动。 内部控制应该“嵌入”企业之中,而非“外置”在企业之外。 2.2.1.3人的因素(Internalcontroliseffectedbypeople)(补充) 内部控制受到企业董事会、经理层和其他人员的影响。(见定义) 同样,内部控制也影响人们的行为。 2.2.1.4合理保证(ReasonableAssurance)(见定义) 内部控制,无论设计和执行多么理想,也只能就企业目标的实现向经理层和董事会提供合理的保证。2.2.1.5目标(Objectives) 《内部控制——整合框架》(P19) 经营——关于企业资源利用的效率、效果 财务报告——关于编制公开财务报表的可靠性 遵循性——关于法律和法规的遵循性 Operations—relatingtoeffectiveandefficientuseoftheentity'sresources. Financialreporting—relatingtopreparationofreliablepublishedfinancialstatements. Compliance—relatingtotheentity'scompliancewithapplicablelawsandregulations《企业风险管理——整合框架》(P23) 战略——高层次目标,与使命相关联并支撑其使命 经营——有效和高效率地利用其资源 报告——报告的可靠性 合规——符合适用的法律和法规 Strategic–relatingtohigh-levelgoals,alignedwithandsupportingtheentity’smission Operations–relatingtoeffectiveandefficientuseoftheentity’sresources Reporting–relatingtothereliabilityoftheentity’sreporting Compliance–relatingtotheentity’scompliancewithapplicablelawsandregulations《企业内部控制基本规范》(P224) 企业经营管理合法合规 资产安全(safeguardingofassets) 财务报告及相关信息真实完整 提高经营效率和效果 促进企业实现发展战略2.1内部控制——整合框架2.2.1.6要素(Components) 控制环境、风险评估、控制活动、信息和沟通、监控 (ControlEnvironment,RiskAssessment,ControlActivities,InformationandCommunication,Monitoring)(P19)2.2.2控制环境 控制环境决定了企业的基调,影响企业员工的控制意识。它是其他要素的基础,提供了基本规则和构架。 2.2.2.1员工的诚信和道德价值观(IntegrityandEthicalValues) 2.2.2.2胜任能力(CommitmenttoCompetence) 2.2.2.3董事会和审计委员会