控制自评估讲义.pdf
《控制自评估讲义.pdf》由会员分享,可在线阅读,更多相关《控制自评估讲义.pdf(60页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、控制自我评估控制自我评估(CSA)走入中国的脚步走入中国的脚步.谈亮2004年9月19日 2004 Deloitte.课程目标课程目标 了解控制自我评估(CSA)的历史沿革、基本概念 详细介绍CSA的方法论 介绍实施CSA中的重要注意事项 介绍CSA在萨宾法案浪潮中的重要作用 为与会者提供结合CSA的案例、提供互相交流的舞台 2004 Deloitte.课程内容课程内容1 1CSA的诞生和历史沿革CSA的诞生和历史沿革2 2CSA的方法和流程CSA的方法和流程3 3萨宾法案与CSA萨宾法案与CSA4 4案例分析案例分析 国外国外5 5案例分析-国内(宝钢)案例分析-国内(宝钢)6 6提问与交流
2、提问与交流CSA的诞生和历史沿革的诞生和历史沿革 2004 Deloitte.CSA的诞生CSA的诞生 在1986-87年,在加拿大西南部的一个城市,卡尔加里市,加拿大海湾石油(Gulf Canada Resources Ltd)的内部审计部门开创了一个崭新而简单的新思维:不是在内审过程中与被审计对象一对一的面谈,而是与一堆人一快儿进行讨论。为什么?有何不同?省时间,提高效率参与实际业务的员工在一起,增加信息可靠性当场共同得出有经过讨论的结果、建议和改进方案,创造部门内和部门间交流的障碍 2004 Deloitte.CSA的发展沿革CSA的发展沿革 在十年之后,到1996年的首届CSA年会,已
3、经有大约600家公司代表。这个数字比起国际内审协会(IIA)的会员单位数量来说还很小,但是已经是一个可喜的进步 随着公司全球化的浪潮,许多跨国公司开始采用CSA来了解其海外机构和子公司的内部控制状况,并和其月度财务管理报表同等看待 许多CSA是基于国际互联网络的风险控制问卷系统,当地管理层填列以后,由总部在线阅览和审核,节省了许多异地审计的成本,这类的系统比如 CSAe,RCTS等等 在2002年萨班斯奥克斯利法案出台以后,CSA再次迎来了其大发展的春天。为了满足萨班法案、同时追求成本效益原则的许多在美国上市公司,针对其海外的子公司采用CSA的方式,取得对各子公司的内部控制系统的书面描述;并辅
4、以验证性内部审计。2004 Deloitte.何谓控制自我评估何谓控制自我评估内部控制自我评估(Control Self-Assessment,简写成CSA)是一个对企业内部控制的效力进行检查和评价的过程,其目标是为企业实现所有经营目标提供合理的保证。内部控制自我评估(Control Self-Assessment,简写成CSA)是一个对企业内部控制的效力进行检查和评价的过程,其目标是为企业实现所有经营目标提供合理的保证。复核主要经营目标复核主要经营目标 识别在达成经营目标过程中存在的风险识别在达成经营目标过程中存在的风险 对内部控制防范风险的效力进行评估对内部控制防范风险的效力进行评估 20
5、04 Deloitte.CSA的核心要素CSA的核心要素根据国际内审协会资助的CSA研究报告,一个完整的CSA通常需要具备以下几个核心要素:事先的详细计划和初步审计工作 在一个特定的时间和空间聚集一群业务流程的“所有者”基于良好的风险控制模型的讨论大纲;有一个富有经验的主持者领导大家共同讨论 共同研讨、编写报告,包括针对发现问题的改进建议 2004 Deloitte.CSA的优点CSA的优点对于参与CSA项目的员工对于参与CSA项目的员工 员工觉得被尊重,有参与感:员工觉得被尊重,有参与感:“管理层在听我说管理层在听我说”参与实际业务的员工往往拥有独特的专业技术和背景,CSA可以释放员工的主动
6、性,更加有效的得出结论参与实际业务的员工往往拥有独特的专业技术和背景,CSA可以释放员工的主动性,更加有效的得出结论 员工员工“拥有拥有”经过讨论得出的结果经过讨论得出的结果,包括需要改进的空间以及更为积极参与改进方案的实施,包括需要改进的空间以及更为积极参与改进方案的实施 对于目标/风险/控制的更深入的理解对于目标/风险/控制的更深入的理解 打破交流的障碍,改进员工间的工作关系打破交流的障碍,改进员工间的工作关系 2004 Deloitte.对于公司和管理层对于公司和管理层 得到了来自第一线员工的风险和控制的反馈,增强了管理层的信心;降低了潜在的处理内部争议的成本;同时也减少了外部审计的成本
7、得到了来自第一线员工的风险和控制的反馈,增强了管理层的信心;降低了潜在的处理内部争议的成本;同时也减少了外部审计的成本 CSA是处理需要较多主观性判断的问题的最好途径CSA是处理需要较多主观性判断的问题的最好途径对于公司内审部门对于公司内审部门 对内审部门而言,CSA减少了现场工作时间对内审部门而言,CSA减少了现场工作时间 较好的保证内审人员有精力关注高风险的领域较好的保证内审人员有精力关注高风险的领域 来自被审计人员的理解和认同来自被审计人员的理解和认同CSA的优点(续)CSA的优点(续)2004 Deloitte.课程内容课程内容1 1CSA的诞生和历史沿革CSA的诞生和历史沿革2 2C
8、SA的方法和流程CSA的方法和流程3 3萨宾法案与CSA萨宾法案与CSA4 4案例分析案例分析 国外国外5 5案例分析-国内(宝钢)案例分析-国内(宝钢)6 6提问与交流提问与交流CSA的方法和流程的方法和流程 2004 Deloitte.CSA核心CSA核心控制目标控制目标控制目标控制目标定义风险定义风险定义风险定义风险现行做法是否现行做法是否现行做法是否现行做法是否存在改进空间?存在改进空间?存在改进空间?存在改进空间?集思广益的改进方案集思广益的改进方案集思广益的改进方案集思广益的改进方案整个团队对于整个团队对于整个团队对于整个团队对于问题的共识和认知问题的共识和认知问题的共识和认知问题
9、的共识和认知 2004 Deloitte.内部控制自我评估(CSA)的标准流程内部控制自我评估(CSA)的标准流程 2004 Deloitte.计划计划关键词 评什么?(高风险的领域是什么?)怎么评?(CSA的方式?控制目标?)谁参加?(研讨会人员?谁主持?)何时评?(项目工作计划?)2004 Deloitte.风险框架的建立风险框架的建立关键词 如何组织风险和控制?(风控框架)现有的业务流程?风险和关键控制点?2004 Deloitte.研讨会研讨会关键词 培训 匿名问卷 开放、封闭原则 改进计划 2004 Deloitte.报告和改进报告和改进关键词 改进计划 共同通过 自我撰写15完成行
10、动计划,确定改进的任务17向管理层汇报讨论会结果和改进行动计划16根据讨论会结果起草内控自我评估报告;提交讨论会与会人员作修改和订正18内控自我评估报告正式定稿 2004 Deloitte.总结总结关键词 管理层沟通 持续监控 现有流程的适当变更19向管理层递交正式报告和改进行动计划20建立持续监控计划21执行后续的内控改进计划22按需要更新现有的流程图和政策规章 2004 Deloitte.CSA开展的方式CSA开展的方式CSA 的开展方式主要包括:CSA 的开展方式主要包括:访谈(Interviews)访谈(Interviews)内控评估问卷(Questionnaires)内控评估问卷(Q
11、uestionnaires)内控自评小组研讨会(Workshops)内控自评小组研讨会(Workshops)2004 Deloitte.多种CSA方式的优缺点比较多种CSA方式的优缺点比较 访谈优点节省被访谈者时间保密没有集体观点深入问题开放式问题高回答率缺点无培训效果缺乏匿名没有团队协作无法当场证实增加审计时间记录访谈优点节省被访谈者时间保密没有集体观点深入问题开放式问题高回答率缺点无培训效果缺乏匿名没有团队协作无法当场证实增加审计时间记录访谈 2004 Deloitte.多种CSA方式的优缺点比较(续)多种CSA方式的优缺点比较(续)内控评估问卷优点对被访者而言是高效的保密匿名性增加避免集
12、体观点运用多种样式的问卷直接的答案建立基线更好的聚焦审计缺点填表培训没有团队协作证实深入问题真实性优点对被访者而言是高效的保密匿名性增加避免集体观点运用多种样式的问卷直接的答案建立基线更好的聚焦审计缺点填表培训没有团队协作证实深入问题真实性/增加审计时间书面工作增加审计时间书面工作/分析低回答率典型样本分析低回答率典型样本 2004 Deloitte.多种CSA方式的优缺点比较(续)多种CSA方式的优缺点比较(续)内控自评小组研讨会优点优点团队协作团队协作真实性员工的专业知识深入问题真实性员工的专业知识深入问题开放的沟通快速员工主人公意识开放的沟通快速员工主人公意识缺点协调人员培训后勤缺乏匿名
13、集体观点增加准备时间信息量管理层的参与涉及敏感问题缺点协调人员培训后勤缺乏匿名集体观点增加准备时间信息量管理层的参与涉及敏感问题 2004 Deloitte.CSA的四种形式CSA的四种形式 基于控制目标的自评:识别最佳的控制技术是否已被用于达成控制目标,并且有效的将风险控制在可接受的范围。基于风险的自评:关注风险的识别和管理,检查现有控制活动是否足够用于防范关键风险,识别剩余风险以寻求控制活动的改进措施。基于控制的自评:关注控制运行的情况,分析实际运行情况与初始设计的差距。基于流程的自评:通过检查现有控制,对流程进行评估、更新和优化。2004 Deloitte.CSA使用的控制模型CSA使用
14、的控制模型 为何要使用模型:提供标准化、结构化的自我评估框架 帮助建立比较和打分基本规则 提供提高参与者对内部控制认知的工具 大部分的模型具有可塑性,可以符合您公司的要求 COSO COSO www.theiia.orgwww.theiia.org 美国的内控风险模型 最广泛运用的模型,随着萨班法案的出台其全球接受程度得到更广泛的提升 主要核心是五层:控制环境、风险评估、控制活动、监控、和信息沟通 CoCo-CoCo-www.canadianenterprises.org/cicawww.canadianenterprises.org/cica 加拿大的内控风险模型 核心为四层:目的、承诺、能
15、力、监控和学习 2004 Deloitte.控制环境业务活动1业务活动 2事业部2事业部1控制环境业务活动1业务活动 2事业部2事业部1营运效率与效果营运效率与效果财务数据的可靠性对法令和合约承诺之遵循财务数据的可靠性对法令和合约承诺之遵循风险评估控制活动信息与沟通监督风险评估控制活动信息与沟通监督?1985年,由美国注册会计师协会、美国审计总署、内部审计师协会、金融管理学会等年,由美国注册会计师协会、美国审计总署、内部审计师协会、金融管理学会等5家机构共同赞助成立了全国舞弊性财务报告委员会家机构共同赞助成立了全国舞弊性财务报告委员会(National Commission On Fraudu
16、lent Financial Reporting-TreadwayCommission),通称,通称Treadway委员会。委员会。?Treadway委员会旨在研究舞弊性财务报告产生的原因及其相关领域,其中包括内部控制不健全的问题。委员会旨在研究舞弊性财务报告产生的原因及其相关领域,其中包括内部控制不健全的问题。?1992年,年,COSO提出了内部控制整体框架报告,并在提出了内部控制整体框架报告,并在1994年进行了增补,这就是现代通称的年进行了增补,这就是现代通称的COSO模型模型COSO模型简介COSO模型简介 2004 Deloitte.COSO下的控制模型COSO下的控制模型 销售 采
17、购 存货管理业务流程业务流程 2004 Deloitte.COSO下的控制模型(续)COSO下的控制模型(续)业务流程业务流程主要业务活动主要业务活动主要业务活动主要业务活动:EX10:采购订单采购订单EX20:到货报关处理到货报关处理EX30:应付账款应付账款EX40:供应商资料维护供应商资料维护 销售 采购 存货管理 2004 Deloitte.COSO下的控制模型(续)COSO下的控制模型(续)业务流程业务流程主要业务活动主要业务活动主要业务活动主要业务活动:EX10:采购订单采购订单EX20:到货报关处理到货报关处理EX30:应付账款应付账款EX40:供应商资料维护供应商资料维护控制目
18、标控制目标控制目标:EX1015:订单基于得到批准的采购申请EX1025:订单被准确的制作EX1035:所有的客户要求都及时地成为订单.销售 采购 存货管理 2004 Deloitte.COSO下的控制模型(续)COSO下的控制模型(续)业务流程业务流程主要业务活动主要业务活动主要业务活动主要业务活动:EX10:采购订单采购订单EX20:到货报关处理到货报关处理EX30:应付账款应付账款EX40:供应商资料维护供应商资料维护控制目标:EX1015:订单基于得到批准的采购申请EX1025:订单被准确的制作EX1035:所有的客户要求都及时地成为订单.控制活动:1.对非业务采购制作采购申请单,经总
19、经理审批后才开始制作订单2.对业务采购业务员根据来自客户的书面确认的销售订单制作采购订单,经销售经理审批控制目标控制目标控制活动控制活动 销售 采购 存货管理 2004 Deloitte.控制问卷控制问卷风险程度现行控制活动风险程度现行控制活动12差距分析改进方案差距分析改进方案3COSO模型下的CSA工作范围示例COSO模型下的CSA工作范围示例 区域1:应当在计划阶段需要完成的部分。区域2:应当在研讨会前使用匿名问卷的手段完成的部分。区域3:应当在研讨会上达成一致的部分 2004 Deloitte.研讨会注意事项研讨会注意事项一个成功的CSA研讨会是多方面因素共同作用的结果一个成功的CSA
20、研讨会是多方面因素共同作用的结果 后勤工作后勤工作关注与会者的组成关注与会者的组成 会前准备会前准备 一个好的主持人一个好的主持人 参与人员的培训参与人员的培训 CSA进程结构CSA进程结构 团队动力团队动力 管理哲学和文化环境管理哲学和文化环境 CSA的实践经验CSA的实践经验 2004 Deloitte.研讨会注意事项对主持人员的一些建议研讨会注意事项对主持人员的一些建议 会前宣布规则会前宣布规则开放、封闭的环境开放、封闭的环境 营造生动幽默的氛围营造生动幽默的氛围 在完成CSA的所有流程后,确保所有参与者都接受和理解评估的结果在完成CSA的所有流程后,确保所有参与者都接受和理解评估的结果
21、 研讨会主持人成功的关键在于善于倾听,而并非提出见解;研讨会主持人成功的关键在于善于倾听,而并非提出见解;主持人应当较为熟悉讨论对象的流程,同时也要求一定的控制/风险/目标方面的经验;主持人应当较为熟悉讨论对象的流程,同时也要求一定的控制/风险/目标方面的经验;尽管主持人需要在研讨会中发言,但其主要贡献在于鼓励所有的与会者发表各自的见解;尽管主持人需要在研讨会中发言,但其主要贡献在于鼓励所有的与会者发表各自的见解;当与会人员有偏题的倾向时,主持人应当会巧妙的把出轨的话题拉入正轨当与会人员有偏题的倾向时,主持人应当会巧妙的把出轨的话题拉入正轨 一个好的主持者常具备这些素质:全情投入、多面 手、在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 控制 评估 讲义
限制150内