第4章企业内部控制评价指引(30页PPT).pptx
《第4章企业内部控制评价指引(30页PPT).pptx》由会员分享,可在线阅读,更多相关《第4章企业内部控制评价指引(30页PPT).pptx(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、企业内部控制评价指引企业内部控制评价指引 第一章第一章 总总 则则第二章第二章 内部控制评价的内容内部控制评价的内容 第三章第三章 内部控制评价的程序内部控制评价的程序 第四章第四章 内部控制缺陷的认定内部控制缺陷的认定 第五章第五章 内部控制评价报告内部控制评价报告 第一章第一章 总总 则则第一条 为了促进企业全面评价内部控制的设计与运行情况,规范内部控制评价程序和评价报告,揭示和防范风险,根据有关法律法规和企业内部控制基本规范,制定本指引。第二条第二条 本指引所称内部控制评价本指引所称内部控制评价(定义),(定义),是指企业董事会或是指企业董事会或类似权力机构对内部控制的有类似权力机构对内
2、部控制的有效性进行全面评价,形成评价效性进行全面评价,形成评价结论,出具评价报告的过程。结论,出具评价报告的过程。第三条 企业实施内部控制评价至少应当遵循下列原则:(一)全面性原则。评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。(二)重要性原则。评价工作应当在全面评价的基础上,关注重要业务单位,重大业务事项和高风险领域。(三)客观性原则。评价工作应当准确地揭示经营管理的风险状况,如实反映内部控制设计与运行的有效性。第四条第四条第四条第四条 企业应当根据本评价指引,结合内部控企业应当根据本评价指引,结合内部控企业应当根据本评价指引,结合内部控企业应当根据本评价指引,
3、结合内部控制设计与运行的实际情况,制定具体的制设计与运行的实际情况,制定具体的制设计与运行的实际情况,制定具体的制设计与运行的实际情况,制定具体的内部控内部控制评价办法制评价办法,规定评价的原则、内容、,规定评价的原则、内容、程序、程序、方法和报告形式等,明确相关机构或岗位的职方法和报告形式等,明确相关机构或岗位的职责权限,落实责任制,按照规定的办法、程序责权限,落实责任制,按照规定的办法、程序和要求,有序开展内部控制评价工作。和要求,有序开展内部控制评价工作。企业董企业董事会应当对内部控制评价报告的真实性负责事会应当对内部控制评价报告的真实性负责。第二章第二章 内部控制评价的内容内部控制评价
4、的内容第五条第五条 企业应当根据企业内部控制企业应当根据企业内部控制基本规范,应用指引以及本企业的基本规范,应用指引以及本企业的内部控制制度,内部控制制度,围绕内部环境、风险评围绕内部环境、风险评估、控制活动、信息与沟通、内部监督估、控制活动、信息与沟通、内部监督等要素,确定内部控制评价的具体内容,等要素,确定内部控制评价的具体内容,对内部控制设计与运行情况进行全面评对内部控制设计与运行情况进行全面评价价。第六条第六条 企业组织开展企业组织开展内部环境评价内部环境评价,应,应当以当以组织架构、发展战略、人力资源、企组织架构、发展战略、人力资源、企业文化、社会责任业文化、社会责任等应用指引为依据
5、,结等应用指引为依据,结合本企业的内部控制制度,对内部环境的合本企业的内部控制制度,对内部环境的设计及实际运行情况进行认定和评价。设计及实际运行情况进行认定和评价。第七条第七条 企业组织开展企业组织开展风险评估机制评价风险评估机制评价,应当以企业内部控制基本规范有关应当以企业内部控制基本规范有关风险评估的要求,以及风险评估的要求,以及各项应用指引中各项应用指引中所列主要风险为依据所列主要风险为依据,结合本企业的内部,结合本企业的内部控制制度,对日常经营管理过程中的风险控制制度,对日常经营管理过程中的风险识别、风险分析、应对策略等进行认定和识别、风险分析、应对策略等进行认定和评价。评价。第八条第
6、八条 企业组织开展控制活动评价,应企业组织开展控制活动评价,应当以企业内部控制基本规范和各项当以企业内部控制基本规范和各项应用指引中的控制措施为依据,结合本应用指引中的控制措施为依据,结合本企业的内部控制制度,对相关控制措施企业的内部控制制度,对相关控制措施的设计和运行情况进行认定和评价。的设计和运行情况进行认定和评价。第九条第九条 企业组织开展企业组织开展信息与沟通评价信息与沟通评价,应当以,应当以内部信息传递、财务报告、信息系统内部信息传递、财务报告、信息系统等相关应等相关应用指引为依据,结合本企业的内部控制制度,用指引为依据,结合本企业的内部控制制度,对信息收集、处理和传递的及时性、反舞
7、弊对信息收集、处理和传递的及时性、反舞弊机制的健全性、财务报告的真实性、信息系机制的健全性、财务报告的真实性、信息系统的安全性,以及利用信息系统实施内部控统的安全性,以及利用信息系统实施内部控制的有效性等进行认定和评价。制的有效性等进行认定和评价。第十条第十条 企业组织开展企业组织开展内部监督评价内部监督评价,应当以企业内部控制基本规范有关内应当以企业内部控制基本规范有关内部监督的要求,以及各项应用指引中有关部监督的要求,以及各项应用指引中有关日常管控的规定为依据,结合本企业的内日常管控的规定为依据,结合本企业的内部控制制度,对内部监督机制的有效性进部控制制度,对内部监督机制的有效性进行认定和
8、评价,行认定和评价,重点关注监事会、审计重点关注监事会、审计委员会、内部审计机构等是否在内部控委员会、内部审计机构等是否在内部控制设计和运行中有效发挥监督作用制设计和运行中有效发挥监督作用。第十一条第十一条 内部控制评价内部控制评价工作应当工作应当形成形成工作底稿工作底稿,详细记录企业执行,详细记录企业执行评价工作的内容,评价工作的内容,包括评价要素、包括评价要素、主要风险点、采取的控制措施、有主要风险点、采取的控制措施、有关证据资料以及认定结果等关证据资料以及认定结果等。评价。评价工作底稿应当设计合理、证据充分、工作底稿应当设计合理、证据充分、简便易行、便于操作。简便易行、便于操作。第三章第
9、三章 内部控制评价的程序内部控制评价的程序第十二条第十二条 企业应当按照内部控制评价办法企业应当按照内部控制评价办法规定的程序,有序开展内部控制评价工作。规定的程序,有序开展内部控制评价工作。内部控制内部控制评价程序评价程序一般包括一般包括:制定评价工作方制定评价工作方案,组成评价工作组,实施现场测试,认定控案,组成评价工作组,实施现场测试,认定控制缺陷,汇总评价结果,编报评价报告制缺陷,汇总评价结果,编报评价报告等环节。等环节。企业可以授权企业可以授权内部审计部门内部审计部门或专门机构或专门机构(以以下简称内部控制评价部门下简称内部控制评价部门)负责内部控制评价负责内部控制评价的具体组织实施
10、工作。的具体组织实施工作。第十三条第十三条 企业内部控制企业内部控制评价部门应当评价部门应当拟订评价工作方案,明确评价范围、拟订评价工作方案,明确评价范围、工作任务、人员组织、进度安排和工作任务、人员组织、进度安排和费用预算等相关内容,费用预算等相关内容,报报经董事会经董事会或其授权机构审批后实施。或其授权机构审批后实施。第十四条第十四条第十四条第十四条 企业内部控制评价部门应当根据经批准企业内部控制评价部门应当根据经批准企业内部控制评价部门应当根据经批准企业内部控制评价部门应当根据经批准的评价方案,的评价方案,的评价方案,的评价方案,组成内部控制评价工作组,具体组成内部控制评价工作组,具体实
11、施内部控制评价工作。评价工作组应当吸收实施内部控制评价工作。评价工作组应当吸收企业内部相关机构熟悉情况的业务骨干参加。企业内部相关机构熟悉情况的业务骨干参加。评价工作组成员对本部门的内部控制评价工评价工作组成员对本部门的内部控制评价工作应当实行回避制度。企业可以委托中介机作应当实行回避制度。企业可以委托中介机构实施内部控制评价。为企业提供内部控制构实施内部控制评价。为企业提供内部控制审计服务的会计师事务所,不得同时为同一审计服务的会计师事务所,不得同时为同一企业提供内部控制评价服务企业提供内部控制评价服务。第十五条第十五条 内部控制评价工作组应当对被评内部控制评价工作组应当对被评价单位进行价单
12、位进行现场测试现场测试,综合运用个别访谈、,综合运用个别访谈、调查问卷、专题讨论、穿行测试、实地查调查问卷、专题讨论、穿行测试、实地查验、抽样和比较分析等方法验、抽样和比较分析等方法,充分收集被,充分收集被评价单位内部控制设计和运行是否有效的评价单位内部控制设计和运行是否有效的证据,按照评价的具体内容,如实填写评证据,按照评价的具体内容,如实填写评价工作底稿,研究分析内部控制缺陷。价工作底稿,研究分析内部控制缺陷。第四章第四章 内部控制缺陷的认定内部控制缺陷的认定第十六条第十六条 内部控制缺陷包括内部控制缺陷包括设计缺陷和设计缺陷和运行缺陷运行缺陷。企业对内部控制缺陷的认定,。企业对内部控制缺
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业内部 控制 评价 指引 30 PPT
限制150内