第八章、内部控制与重大错报风险评估(48页PPT).pptx
《第八章、内部控制与重大错报风险评估(48页PPT).pptx》由会员分享,可在线阅读,更多相关《第八章、内部控制与重大错报风险评估(48页PPT).pptx(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1第八章第八章 内部控制与重大错报风险评内部控制与重大错报风险评估估v2121世世纪会计学纪会计学系列系列教教材材 主要内容n第一节 内部控制n第二节 重大错报风险评估2一、内部控制概念及其思想的历史演进n(一)内部牵制阶段(一)内部牵制阶段n(二)内部会计与管理控制阶段(二)内部会计与管理控制阶段n(三)内部控制结构阶段(三)内部控制结构阶段n(四)内部控制整体框架(四)内部控制整体框架阶段阶段3nCOSO报告对内部控制报告对内部控制提出的新定义新定义是:“内部控制是一个为达成下列各类目标而提供合理保证的过程:n(1)营运之效果及效率;n(2)财务报告之可靠性;n(3)相关法令之遵循。n上述
2、过程受企业的董事会、管理当局及其他人员的影响。”4nCOSO报告报告还将内部控制结构中的三要素扩展为内部控制整体框架内部控制整体框架中的五个组成要素:n(1)控制环境(control environment)。n(2)风险评估(risk assessment)。n(3)控制活动(control activities)。n(4)信息与沟通(information and communication)。n(5)监控(monitoring)。n这五个要素间有着严密的逻辑关系,如图8-1所示。56图8-1 内部控制五要素之间的逻辑关系n(五)企业风险管理(五)企业风险管理综合框架综合框架n该框架对内部
3、控制的定义内部控制的定义明确了以下内容:n(1)是一个动态的、贯穿企业实体各个层级和单位的过程;n(2)受组织内所有层次人的影响;n(3)应用于战略制定;n(4)旨在识别影响组织的事件并在组织的风险偏好范围内管理风险;n(5)能够为企业实体的管理层和董事会提供合理保证;n(6)为了实现各类目标。7n新的新的COSO报告报告在以下几个方面得到了发展发展:n(1)增加了一个观念风险组合观;n(2)发展了内部控制的报告目标,该目标涵盖了企业所有的报告;n(3)增加了一类新目标战略目标,n(4)提出了两个新概念风险偏好(risk appetite)和风险容忍度(risk tolerance);n(5)
4、新增了三个风险管理要素,即“目标制定(objective setting)”、“事项识别(event identification)”和“风险应对(risk response)”,将ICIF的五要素演变为八个要素,并对原有五个要素进行了深化和扩展(具体见下文的讨论)。8二、内部控制的构成要素n企业的风险管理框架企业的风险管理框架包括四类目标和八个要素。n四类目标四类目标分别是战略目标、经营目标、报告目标和合法性目标。n八个要素八个要素分别是内部环境(internal environment)、目标制定(objective setting)、事项识别(event identification)、
5、风险评估(risk assessment)、风险应对(risk response)、控制活动(control activity)、信息和沟通(information&communication)、监控(monitoring)。n该八要素是企业目标实现的保证,渗透于企业管理过程之中。它们相互之间存在直接的关系,可以用一个三维矩阵图来表示(如图8-2所示)。910图8-2 企业风险管理框架八要素及四目标关系图n1.风险管理哲学风险管理哲学风险管理哲学风险管理哲学是一整套共同拥有的信念和态度,它以企业如何考虑它所做的每一件事为特征,范围涉及从战略的制定、修订到企业的日常经营活动。在对待风险管理的态度
6、对待风险管理的态度上,已经成功接受重大风险的公司与由于冒险进入危险区域而已经面临经济困难和被迫调整政策的企业有显著的不同。让企业所有员工了解员工了解企业的风险管理理念有利于提高员工确认和有效管理风险的能力。管理当局在经营中表现的管理哲学理念及行动管理哲学理念及行动能清楚地把内部控制是否重要的信号传递给员工,从而对企业的控制环境产生深刻的影响。11(一)内部环境(一)内部环境-8n2.风险偏好风险偏好风险偏好是企业在追求价值过程中在追求价值过程中所愿意接受的风险数量和水平,反映了企业的风险管理哲学,反过来也影响企业的文化和经营方式。n3.董事会董事会企业的董事会是内部环境的重要组成部分重要组成部
7、分,它会影响其他内部环境的构成要素。n4.诚信原则和道德价值观诚信原则和道德价值观诚信原则和道德价值观这一因素是指企业道德企业道德和行为标和行为标准的确立及其传递给企业中各层次的人员的过程。n5.培养和评定员工的胜任能力培养和评定员工的胜任能力 能力是完成工作范围内的任务所需要的知识和技能。12n6.组织结构组织结构企业的组织结构确定了现有的责任和权力的等级及划分,为计划、执行、控制和监督计划、执行、控制和监督其活动提供了框架。n7.权力和责任的分配方法权力和责任的分配方法 管理当局要考虑如何以适当的方式将对责权的对责权的分配分配传达给各层次员工。n8.人力资源政策及实务人力资源政策及实务招聘
8、、评估、激励员工的政策、程序和方法政策、程序和方法是控制环境的重要组成部分。13n(二)目标制定(二)目标制定n每个企业都面临着因利用内部或外部资源而带来的风险,目标制定是有效的事项识别、风险评估和风险应对的前提。n企业的目标企业的目标可以分为四类:(1)战略目标。(2)经营目标。(3)报告目标。(4)遵循性目标。n(三)事项识别(三)事项识别n事项事项是指影响目标实现的、来自内外部的潜在事件。n事项既可能带来负面的影响负面的影响,也可能带来正面正面的影响的影响。14n(四)风险评估(四)风险评估n管理者应从两个方面对风险进行评估对风险进行评估风险发生的可能性和影响风险发生的可能性风险发生的可
9、能性是指某一特定事项发生的可能性,影响影响则是指事项的发生将会带来的影响。n一个企业风险评估的方法通常是定量方法和定定量方法和定性分析性分析技术的组合。n在衡量目标的实现程度时,管理者经常使用业业绩计量指标绩计量指标。当考虑某一风险对实现某一特定目标的潜在影响时,使用这些计量指标同样有效。n通常一个潜在事项潜在事项结果是一个可能的范围值,管理者应将其作为制定风险反应方案的基础。15n管理者通常只趋于关注中短期的风险中短期的风险,但风险应在企业战略和目标的前提下进行评估。n管理当局应在固有风险和剩余风险固有风险和剩余风险两个层次的基础上对风险进行评估。n(五)风险应对(五)风险应对n风险应对可分
10、为规避风险、减少风险、共担风险和接受风险四类四类。n选定某一个风险应对方案后,管理当局应在剩在剩余风险的基础上余风险的基础上重新评估风险,即从企业总体风险组合的、预测的角度重新计量风险。16n(六)控制活动(六)控制活动n控制活动控制活动是指为确保风险应对方案得到正确执行的相关政策和程序。n由于企业的控制活动与企业的信息系统广泛相与企业的信息系统广泛相关关,因此,应对企业所有的重要系统进行控制。n一般控制包括一般控制包括对信息技术管理、信息技术基础设施、保密管理和软件的购买、开发和维护的控制。n应用控制的目的应用控制的目的是保证数据获得和业务处理过程的完整性、精确性、授权和有效性。17n(七)
11、信息与沟通(七)信息与沟通n来自企业内部和外部的相关信息必须以一定的格式和时间间隔进行确认、获取和传递,以保证企业的员工企业的员工能够执行各自的职责。n企业内部各个管理层各个管理层都需要信息来帮助识别、评估风险和应对风险,以及进行经营并实现企业的目标。n良好的信息系统良好的信息系统必须包含以下基本要素:(1)信息的确认。(2)信息的获取。(3)信息的处理。(4)信息的报告。18n信息是沟通的基础,沟通沟通则必须满足各部门和个人的要求,以使他们能够有效地履行其职责。n管理者管理者应提供特定的或直接的沟通渠道以说明对员工的行为预期和各自的职责,并且应包括对企业风险管理原理和方法以及员工权责分配的清
12、晰的说明。n沟通渠道应该保证企业员工企业员工能够在各业务部门、业务流程或职能部门间进行风险信息的沟通。19n(八)监控(八)监控n对企业风险管理的监控企业风险管理的监控是一个评估风险管理要素的内容、风险管理的运行,以及一段时期的执行质量的过程。n企业可以通过两种方式两种方式对风险管理进行监控:持续监控和个别评估。持续监控是对企业日常的、重复的经营活动的监控,是在实时的基础上进行的,是对不断变化的环境的动态反应,应在企业内部彻底地贯彻和执行。个别评估的频率依企业管理者的主观判断而定。20三、内部控制的固有局限性与小企业的内部控制n(一)内部控制的固有局限性(一)内部控制的固有局限性n内部控制的固
13、有局限性之所以存在,是基于以下原因原因-5:(1)内部控制的设计和运行受制于成本效益原则,因此在实务中,管理当局采用的内部控制往往不是最理想的;(2)内部控制的设计一般仅针对常规交易与业务进行,对于非常规交易或业务,现有的内部控制往往无法起到约束控制作用;21(3)即使企业管理当局设计出一个理想的内部控制制度,这一制度也可能因为执行制度的人员粗心大意、判断失误或对管理当局指令的误解而失效;(4)内部控制可能因为执行人员滥用职权,超越内控,或因两个不同岗位职责的人员相互勾结、串通而失效;(5)企业面临的经营环境或业务性质的改变会让现有的内部控制不再适合,从而削弱内部控制的作用,甚至引起内控失效。
14、22n对审计人员来说,要特别关注企业内部控制在以下几个方面的局限性局限性:(1)共谋而避开控制。(2)管理当局超越控制。(3)系统暂时失效。n内部控制的暂时性失效暂时性失效也可能发生于环境发生变化,而控制没有相应及时变化的情况下。23n业主或经理的积极参与通常是最好的补偿控制补偿控制,这些补偿控制主要有-10:(1)在签发支票之前检查所有凭证,并直接邮寄支票。(2)仔细复核客户对账单后直接邮寄。(3)在发送购货指令给供应商之前进行检查。(4)运用分析程序并调查异常的关系。24(二)小企业的内部控制(二)小企业的内部控制(5)控制现金收款并与每日银行存款回单相比较。(6)由出纳员和记账员之外的人
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第八 内部 控制 大错 风险 评估 48 PPT
限制150内