- 10
- 0
- 约3.31千字
- 约 11页
- 2017-06-05 发布于湖北
- 举报
内部控制是指一个单位的各级管理层,为了保护其经济资源的安全、完整,确保经济和会计信息的正确可靠,协调经济行为,控制经济活动,利用单位内部分工而产生的相互制约,相互联系的关系,形成一系列具有控制职能的方法、措施、程序,并予以规范化,系统化,使之成为一个严密的、较为完整的体系是用来协调经济行为、控制经济活动,从而形成一系列具有控制职能的方法、措施、程序,并予以规范化,系统化,使之成为一个严密的、较为完整的体系。它有几项构成要素构成。
内部控制的构成要素包括以下几项:
一、内部环境
内部环境是内部控制存在和发展的空间,
是内部控制赖以生存的土壤,
控制环境的好坏
直接决定着其他控制要素能否发挥作用。内部环境包括了:
1、董事会;
2、监事会;
3、组织结构;
4、授权和分配责任的方法;
5、审计委员会及内部审计;
6、人力资源政策和实务;
7、员工;
8、企业文化。
二、风险评估
风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程。
常用的方法主要包括:
1、风险因素分析法
风险因素分析法是指对可能导致风险发生的因素进行评价分析,从而确定风险发生概率大小的风险评估方法。
其一般思路是:
调查风险
原创力文档

文档评论(0)