2013版内部控制整合框架最新变化.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2013版内部控制整合框架最新变化

2013版内部控制整合框架最新变化 COSO内部控制报告回顾 历年COSO发布的内部控制报告文件: 1992 2006 2009 2013 2013版内部控制整合框架组成 #1 – 内部控制整合框架(2013版) 共3卷: 整体概览 内部控制整合框架及附录 评价内部控制有效性的工具及模板 内容包括了: 内部控制的定义 内部控制目标 内部控制五大要素及17项原则 内部控制有效的要求 2013版内部控制整合框架组成 #2 – 财务报告内部控制:方法和示例摘要 演示了内部控制原则应用与财务报告内部控制的相关方法和示例 考虑到了过去20年企业内外部经营环境的变化 提供了不同经营主体的实施案例:包括上市公司、私营企业、非营利性组织和政府机构 与2013版本的框架相一致 内部控制整合框架(2013版)要点 ——17条原则 企业需要: 编制员工手册并进行宣贯 设立专门部门或岗位负责道德价值观 对应流程: 企业文化管理、人力资源管理 控制环境 原则1:恪守诚信并树立正确的道德价值观 关注要点: 高级管理层树立了诚信的道德价值观并传递给整个公司 制定了明确的员工守则 评价员工是否准守了守则,并对违规情况进行及时处理 企业需要: 确定董事会与管理层权限 定期对内部控制有效性进行监督并报告给董事会 对应流程: 治理架构、授权管理、内控审计 原则2:董事会独立于管理层,对内部控制有效性进行监督 关注要点: 明确了董事会与管理层各自的权责 董事会独立于管理层并具有胜任能力、并保持独立性 董事会对内部控制有效性进行监督 企业需要: 有健全的组织架构图及汇报路险 有合理的授权体系表及不相容职责表对应流程: 组织架构、授权管理 控制环境 原则3:管理层建立健全企业架构、汇报路径、合理的授权于责任等机制 关注要点: 建全了组织架构,明确汇报路径 合理的授权,并承担对应的责任 不过度授权,不相容职责有效分离 企业需要: 制定一整套人力资源政策与制度;加强员工培训、轮岗;制定岗位继任计划 对应流程: 人力资源管理 原则4:企业制定完善的政策吸引、发展、保留人才 关注要点: 制定了相关的政策与制度 关注员工的胜任能力,并持续改进 不断吸引、发展、保留人才 制定了岗位继任计划 内部控制整合框架(2013版)要点 ——17条原则 企业需要: 管理层签署声明书、制定相应绩效考核指标 对应流程: 内部控制评价、绩效考核 控制环境 原则5:使员工各自担负起内部控制相关职责,共同实现目标 关注要点: 通过组织、权限及责任分工明确每名员工的责任 制定了绩效衡量以及激励惩处机制 在组织内部形成遵守内部控制的压力 内部控制整合框架(2013版)要点 ——17条原则 企业需要: 有对应的目标体系 风险评估 原则6:有清晰的目标,并根据目标识别及评价风险 关注要点: 设置了明确的、相关的目标(包括经营目标、报告目标及合规目标) 企业需要: 制定一整完善的风险评估流程 建立风险数据库 建立风险应对矩阵 对应流程: 风险评估及应对 原则7:对风险进行全范围的识别与分析,并决定如何管理风险 关注要点: 有适当的管理层参与整个过程 风险评估过程包括总部、各部门、业务单元、事业部、下属分子公司等全部实体 考虑内部及外部的风险因素 评估风险的重要性 制定风险应对策略 内部控制整合框架(2013版)要点 ——17条原则 企业需要: 将舞弊风险(或廉政风险)作为专项风险来识别;设立举报及举报人保护机制 对应流程: 风险评估、内部信息沟通 风险评估 原则8:评估风险的过程中考虑舞弊的可能性 关注要点: 考虑舞弊发生的各种可能性 评估舞弊的动机和压力 评估舞弊的机会大小 评估对待舞弊的态度及自我合理化倾向 企业需要: 定期开展内控自我评价及内控审计 及时更新内控体系文档 对应流程: 内控自我评价、内控审计 原则9:识别并评价可能对内控体系造成较大影响的变化 关注要点: 评估外部环境变化带来的影响 评估经营模式变化带来的影响 评估管理层变动带来的影响 内部控制整合框架(2013版)要点 ——17条原则 企业需要: 确定风险应对策略,根据风险应对策略制定风险应对方案 编制风险控制矩阵及流程图 编制不相容职责分离表 对应流程: ALl 控制活动 原则10:选择并开展控制活动,将风险降低至可接受水平 关注要点: 控制活动要与风险评估结果相适应 确定与控制活动相关的管理流程 在选择和实施控制活动时考虑企业特有因素 采取不同类型的控制活动降低风险 确保不相容职责分离 企业需要: 针对信息系统开发及运行设计对应控制活动 对信息系统日常运行进行监控 开展信息系统专项审计 对应流程: 信息系统开发 信息系统运行维护 原则11:针对信息技术并开展一般控制 关注要点: 确定独立于信息系统运行的信息系统一般控制 建立相关的基

文档评论(0)

有一二三 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档