公司层面内控分册-保监会稽核指引23200.docx
《公司层面内控分册-保监会稽核指引23200.docx》由会员分享,可在线阅读,更多相关《公司层面内控分册-保监会稽核指引23200.docx(200页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第五次保险稽查查审计联席会会议材料一:保险稽查审计指指引公司层面内内部控制分册册(审议稿)2011年122月导 言近年来,世界各各国对企业内部控制制建设的重视视程度越来越越高。20002年美国颁颁布了公众众公司会计改改革和投资者者保护法案,又又称萨班斯斯奥克斯利法法案,该法法案第4044条款明确规规定了管理层层对企业内部控控制职责;906条款更指出如果企企业被认定未未达到该法案的要求求,将可能使使企业和管理理层个人受到到包括高额罚罚款甚至监禁禁等形式的严重处罚。22008年财财政部、证监监会、审计署署、银监会、保保监会联合颁颁布了企业业内部控制基基本规范,并于20100年发布了企企业内部控制制
2、配套指引,该配套指引包括18项企业内部控制应用指引、企业内部控制评价指引和企业内部控制审计指引,这一套控制规范被称为中国的“萨班斯法案”,分阶段适用于包括保险公司在内的各类上市公司、非上市大中型企业。与此同时,人们们也越来越重重视内部审计计在内部控制制中的作用。一般认为,保险公司内部审计具有监督、评价两方面的基本职能,既是内部控制的一部分,同时又是内部控制的测试者,对内部控制体系进行评估、评价已经成为内部审计的一个重要工作内容。内部审计师通常要每年对公司高管层提交内部控制评价报告,高管层认可后对外报送或披露。这事实上就把内部审计从“后台”推向了“前台”,如果公司内部控制状况不佳,内部审计部门也
3、负有不可推卸的责任。根据国际上普遍遍认可的COOSO内部控控制体系框架架,内部控制制通常被分为为控制环境、风风险识别与评评估、控制活活动、信息与与沟通、监督督五个要素。在内部控制五要素中,由于控制活动与具体的业务活动相关,所以其余四个要素通常被称为公司层面内部控制。公司层面内部控制是其他业务层面控制的奠基石,只有在建立健全公司层面内部控制的基础上,业务层面的各项内部控制才能持续地、有效地开展。结合保险公司实际,根据保险稽查审计指引体例安排,控制活动的有关审计内容已在各业务分册体现,而公司层面内部控制审计在此专门制作一个分册。公司层面内部部控制分册是在基本手手册介绍的的有关保险公公司内部审计计工
4、作基础理理论、标准、方方法、实务操操作规范等内内容的基础上上,基于风险险导向的方法法论,依据现行保险法律法规规及监管要求求,在系统梳梳理公司层面面内部控制风风险点和全面面总结相关审审计工作稽查查实践经验的基基础上,而撰写的关于如如何开展公司司层面内部控控制审计工作的操操作手册,并并附以案例参参考,试图以以更清晰的方方法和思路透透视公司层面面内部控制,为为保险公司提提高内部审计计工作效率,提提升理论与实实务分析的结结合度提供指指导与借鉴。在应用本手册对对保险公司公公司层面内部部控制开展审审计时,除了了需要遵循基基本手册和和本分册的要要求外,还要要参考并结合合其他业务分分册相关具体体内容来开展展;
5、在实施审计过程程中,需加强强具体业务、财务活活动审计的配配合和信息沟沟通,避免出出现遗漏。此此外,各保险险公司的具体体实践不尽相相同,因此在在运用本手册册过程中,还还应结合被审审计单位的实实际状况进行行灵活运用。限于水平和经验验,本手册还还存在诸多不不足之处,敬敬请读者多多多批评指正,以以便今后进一一步修订完善善。第200页 共200页目 录目 录5第一章 保险公公司公司层面面内部控制基基础9第一节 内部控控制概述9一、内部控制的的概念9二、内部控制的的目标12三、内部控制的的原则13四、内部控制五五要素之间的的关系15第二节 公司层层面内部控制制概述16一、公司层面内内部控制概念念16二、保
6、险公司公公司层面内部部控制概念16第二章 公司层层面内控审计计的程序与方方法21第一节 公司层层面内控审计计的程序21第二节 公司层层面内部控制制审计方法26一、一般方法27二、特殊方法29三、公司层面内内控审计方法法应用的注意意要点31第三节 计算机机辅助实施公公司层面内控控审计32第三章 内部环环境审计35第一节 内部环环境概述35一、公司治理35二、组织架构58三、发展战略70四、人力资源72五、企业文化75六、社会责任77第二节 公司治治理审计79一、公司章程审审计79案例一:公司章章程修改后未未报批80二、股东与股东东(大)会审审计82案例二:委托持持股或代持股股未报告84三、董事、
7、独立立董事、董事事会及其下设设委员会审计计85案例三:董事长长、独立董事事、董事会秘秘书未尽职87四、监事和监事事会审计89案例四:监事会会没有职工代代表参加90五、关联交易管管理审计90案例五:没有充充分识别关联联方、关联交交易管理不合合规91六、董事、监事事、高管任免免、薪酬管理理审计92案例六:假造薪薪酬委员会决决议、发放高高管薪酬93案例七:以假学学历骗取高管管任职资格95七、集团化管控控审计(集团团公司适用)96第三节 组织架架构审计97一、组织架构管管理审计97二、经营管理层层任职履职情情况审计98三、精算管理、财财务管理、法法律管理、合合规管理、风风险管理、信信息化管理、内内部审
8、计管理理组织架构审审计98第四节 发展战战略、人力资资源、企业文文化、社会责责任审计99一、发展战略审审计99二、人力资源管管理审计101案例八:未能制制定强制休假假、轮岗制度度102案例九:不合理理的奖金分配配制度104案例十:绩效体体系不完善106三、企业文化建建设审计110四、社会责任审审计112案例十一:内部部管理混乱、内内控完全失效效113第四章 风险管管理审计115第一节 风险管管理概述115一、风险管理组组织115二、风险目标设设定117三、风险评估118四、风险应对120五、风险管理的的监督与改进进122第二节 风险评评估常用方法法和风险应对对常用策略123一、风险评估的的常用
9、方法123二、风险应对的的常用策略124第三节 风险管管理组织审计计126一、风险管理委委员会审计126二、风险管理职职能审计127三、风险信息共共享机制审计计128四、风险管理宣宣导与培训129案例十二:风险险管理组织不不健全129第四节 风险目目标设定审计计131第五节 风险评评估审计131一、风险识别审审计131案例十三:风险险识别不全面面132二、风险分析与与评价审计133第六节 风险应应对审计134一、风险管理总总体策略审计计134二、风险限额审审计135三、风险解决方方案审计136案例十四:风险险应对策略调调整不及时137第七节 风险管管理的监督与与改进审计138一、风险管理监监督
10、与改进审审计138二、风险管理报报告审计139第五章 信息与与沟通审计140第一节 信息与与沟通概述140一、信息收集、处处理与传递140二、反舞弊和举举报投诉管理理机制141三、信息系统内内控有效性142四、信息披露管管理142第二节 内外部部信息收集、处处理与传递审审计145一、内外部信息息收集、处理理与传递机制制审计145二、公文管理审审计146第三节 反舞弊弊和举报投诉诉管理机制审审计148一、反舞弊工作作机制审计148二、举报投诉管管理机制审计计149案例十五:反舞舞弊机制存在在漏洞、缺乏乏举报人保护护制度149第四节 信息系系统内控有效效性审计151一、信息系统安安全管理审计计15
11、1二、信息技术发发展规划审计计152三、信息系统内内控有效性审审计152案例十六:应用用系统功能的的规划和管理理缺乏前瞻性性和统筹性153第五节 信息披披露管理审计计155案例十七:信息息披露违规操操作156第六章 内部部监督审计158第一节 内部监监督概述158一、内部控制监监督制度158二、内部控制缺缺陷认定159三、内部控制自自我评价159第二节 内部控控制监督制度度审计161一、内部控制监监督制度审计计161二、内部审计管管理审计162三、合规管理审审计163四、日常监督和和专项监督开开展情况审计计163五、对子公司和和分支机构内内审监督管理理情况审计164第三节 内部控控制缺陷认定定
12、审计165一、内部控制缺缺陷处理机制制审计165二、重大异常情情况处理机制制审计166第四节 内部控控制自我评价价审计166一、内部控制自自我评估工作作审计166二、内部责任追追究机制审计计167案例十八:责任任追究制度不不健全、执行行不到位168附件:公司层面面内部控制相相关的法律法法规和监管要要求170第一章 保险公公司公司层面面内部控制基基础第一节 内部控控制概述一、内部控制的的概念(一)内部控制制最早被作为为专业概念提提出是在19936年美国国会计师协会会发布的独独立公共会计计师对财务报报表的审查中中,指为保护护现金和其他他资产,检查查簿记事务的的准确性而在在公司内部采采取的手段和和方
13、法。其后后,随着内部部控制理论的的不断完善,这这一概念的内内涵和外延都都发生了较大大的变化。当前世界各国广广泛采用和认认可的是由美美国反虚假财财务报告委员员会下属的发发起人委员会会(即COSSO委员会)于于1992年年提出并与11994年修修改的内部部控制整体框架架中对内部部控制提出的的定义:内部部控制是由企企业董事会、经经理层和其他他员工实施的的,为营运的的效率效果、财财务报告的可可靠性及相关关法令的遵循循性等目标的的达成而提供供合理保证的的过程。COOSO框架从从各个层次对对风险和控制制进行分析和和评估,为企企业的内部控控制管理提供供了整体框架架体系,首次次提出了“五要素”,包括:1、控制
14、环境(CControol envvironmment)。它它包括组织人人员的诚实、伦伦理价值和能能力;管理层层哲学和经营营模式;管理理层分配权限限和责任、组组织、发展员员工的方式;董事会提供供的关注和方方向。控制环环境影响员工工的管理意识识,是其他部部分的基础。2、风险评估(rrisk aassesssment)。是是确认和分析析实现目标过过程中的相关关风险,是形形成管理何种种风险的依据据。它随经济济、行业、监监管和经营条条件而不断变变化,需建立立一套机制来来辨认和处理理相应的风险险。3、控制活动(ccontrool acttivitiies)。是是帮助执行管管理指令的政政策和程序。它它贯穿整
15、个组组织、各种层层次和功能,包包括各种活动动如批准、授授权、证实、调调整、经营绩绩效评价、资资产保护和职职责分离等。4、信息和沟通通(infoormatiion annd commmuniccationn)。信息系系统产生各种种报告,包括括经营、财务务、守规等方方面,使得对对经营的控制制成为可能。处处理的信息包包括内部生成成的数据,也也包括可用于于经营决策的的外部事件、活活动、状况的的信息和外部部报告。所有有人员都要理理解自己在控控制系统中所所处的位置,以以及相互的关关系;必须认认真对待控制制赋予自己的的责任,同时时也必须同外外部团体如客客户、供货商商、监管机构构和股东进行行有效的沟通通。5、
16、监控(moonitorring)。监监控在经营过过程中进行,通通过对正常的的管理和控制制活动以及员员工执行职责责过程中的活活动进行监控控,来评价系系统运作的质质量。不同评评价的范围和和步骤取决于于风险的评估估和执行中的的监控程序的的有效性。对对于内部控制制的缺陷要及及时向上级报报告,严重的的问题要报告告到管理层高高层和董事会会。(二)20088年,财政部、证监会、审审计署、国资资委、银监会会、保监会五五部委联合发发布企业内内部控制基本本规范(财会200087号号),20110年4月226日,又联联合发布了企企业内部控制制配套指引,基本规范和配套指引构建了中国企业内部控制规范体系。基本规范指出,
17、内部控制是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。基本规范指指出,企业建建立与实施有有效的内部控控制,应当包包括下列要素素:1、内部环境。内内部环境是企企业实施内部部控制的基础础,一般包括括治理结构、机机构设置及权权责分配、内内部审计 注:基本规范将内部审计作为控制环境的一部分,但本手册按照通常理解,将内部审计放在监督一章。、人人力资源政策策、企业文化化等。2、风险评估。风风险评估是企企业及时识别别、系统分析析经营活动中中与实现内部部控制目标相相关的风险,合合理确定风险险应对策略。3、控制活动。控控制活动是企企业根据风险险评估结果,采采用相应的控控制措施,将将风险
18、控制在在可承受度之之内。4、信息与沟通通。信息与沟沟通是企业及及时、准确地地收集、传递递与内部控制制相关的信息息,确保信息息在企业内部部、企业与外外部之间进行行有效沟通。5、内部监督。内内部监督是企企业对内部控控制建立与实实施情况进行行监督检查,评评价内部控制制的有效性,发发现内部控制制缺陷,及时时加以改进。(三)20100年,中国保保监会颁布的保险险公司内部控控制基本准则则(保监发发2010069号)指出,内部部控制是指保保险公司各层层级的机构和和人员,依据据各自的职责责,采取适当当措施,合理理防范和有效效控制经营管管理中的各种种风险,防止止公司经营偏偏离发展战略略和经营目标标的机制和过过程
19、。基本准则指指出,保险公公司内部控制制体系包括以以下三个组成成部分:1、内部控制基基础。包括公公司治理、组组织架构、人人力资源、信信息系统和企企业文化等。2、内部控制程程序。包括识识别评估风险险、设计实施施控制措施等等。3、内部控制保保证。包括信信息沟通、内内控管理、内内部审计应急急机制和风险险问责等。二、内部控制的的目标(一)根据企企业内部控制制基本规范(财会200087号号),内部控控制的目标是是合理保证企企业经营管理理合法合规、资资产安全、财财务报告及相相关信息真实实完整,提高高经营效率和和效果,促进进企业实现发发展战略。(二)根据保保险公司内部部控制基本准准则(保监监发2011069号
20、号),保险公司内内部控制的目目标包括:1、行为合规性性目标。保证证保险公司的的经营管理行行为遵守法律律法规、监管管规定、行业业规范、公司司内部管理制制度和诚信准准则;2、资产安全性性目标。保证证保险公司资资产安全可靠靠,防止公司司资产被非法法使用、处置置和侵占;3、信息真实性性目标。保证证保险公司财财务报告、偿偿付能力报告告等业务、财财务及管理信信息的真实、准准确、完整;4、经营有效性性目标。增强强保险公司决决策执行力,提提高管理效率率,改善经营营效益;5、战略保障性性目标。保障障保险公司实实现发展战略略,促进稳健健经营和可持持续发展,保保护股东、被被保险人及其其他利益相关关者的合法权权益。三
21、、内部控制的的原则(一)根据企企业内部控制制基本规范(财会200087号号),企业建建立与实施内内部控制,应应当遵循下列列原则:1、全面性原则则。内部控制制应当贯穿决决策、执行和和监督全过程程,覆盖企业业及其所属单单位的各种业业务和事项。2、重要性原则则。内部控制制应当在全面面控制的基础础上,关注重重要业务事项项和高风险领领域。3、制衡性原则则。内部控制制应当在治理理结构、机构构设置及权责责分配、业务务流程等方面面形成相互制制约、相互监监督,同时兼兼顾运营效率率。4、适应性原则则。内部控制制应当与企业业经营规模、业业务范围、竞竞争状况和风风险水平等相相适应,并随随着情况的变变化及时加以以调整。
22、 5、成本效益原原则。内部控控制应当权衡衡实施成本与与预期效益,以以适当的成本本实现有效控控制。(二)根据保保险公司内部部控制基本准准则(保监监发2011069号号),保险公司建建立和实施内内部控制,应应当遵循以下下原则:1、全面和重点点相统一。保保险公司应当当建立全面、系系统、规范化化的内部控制制体系,覆盖盖所有业务流流程和操作环环节,贯穿经经营管理全过过程。在全面面管理的基础础上,对公司司重要业务事事项和高风险险领域实施重重点控制。2、制衡和协作作相统一。保保险公司内部部控制应当在在组织架构、岗岗位设置、权权责分配、业业务流程等方方面,通过适适当的职责分分离、授权和和层级审批等等机制,形成
23、成合理制约和和有效监督。在在制衡的基础础上,各职能能部门和业务务单位之间应应当相互配合合,密切协作作,提高效率率,避免相互互推诿或工作作遗漏。3、权威性和适适应性相统一一。保险公司司内部控制应应当与绩效考考核和问责相相挂钩,任何何人不得拥有有不受内部控控制约束的权权力,未经授授权不得更改改内部控制程程序。在确保保内部控制权权威性的基础础上,公司应应当及时调整整和定期优化化内部控制流流程,使之不不断适应经营营环境和管理理要求的变化化。4、有效控制和和合理成本相相统一。保险险公司内部控控制应当与公公司实际风险险状况相匹配配,确保内部部控制措施满满足管理需求求,风险得到到有效防范。在在有效控制的的前
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 层面 内控 分册 保监会 稽核 指引 23200
限制150内