- 33
- 0
- 约5.67千字
- 约 33页
- 2017-08-06 发布于北京
- 举报
2013《内部控制—整体框架》 新原则二 内容:组织针对技术选择并且设置一般控制活动,以支持组织目标实现。 分析:相对于具体业务层面风险,技术风险具有自身特征。并对与技术相关的风险进行了强调。 操作:加强技术开发(如ERP开发)过程中的风险控制。 加强对处于运行状态的技术系统进行监控。 加强针对技术的专项评价/审计。 2013《内部控制—整体框架》 新原则三 内容:组织通过制定政策(以明确控制期望)和具体流程(以将控制期望转换为具体行为)来贯彻控制活动。 分析:控制活动的贯彻分一般控制政策、业务流程。后者作为前者的具体实现方式。(政策制定应当具备明确目标,具备实践指导性)。 操作:在公司层面及具体业务层面,明确各工作事项的控制政策,并且在具体流程设计中体现这些政策。 谢 谢! 内部控制专题 —控制活动 本专题内容 coso1992《内部控制整体框架》 coso2004《企业风险管理总体框架》 coso2013《内部控制—整体框架》 中国 《企业内部控制基本规范》 1992《内部控制整体框架》 总体情况 背景:水门事件后,内部控制理论引起
您可能关注的文档
最近下载
- 辽宁省锦州市第八初级中学2024-2025学年八年级下学期期中测试物理试题(含答案).pdf VIP
- 《机械设计》期末考试试题库含答案详解8套.docx VIP
- GB_T 19494.2-2023 煤炭机械化采样 第2部分:煤样的制备.pdf VIP
- 建筑公司整体转让协议书10篇.docx VIP
- 2025及未来5年中国仿真娃娃市场分析及数据监测研究报告(2025-2030).docx VIP
- 崔玉涛42天月子手册.pdf VIP
- 《ANSI_C12.20-2002_电能表0.2级和0.5级》.pdf VIP
- 施工绿化景观施工方案.docx
- 《低空无人驾驶航空器起降场地安全通用要求》.pdf VIP
- 肿瘤化疗药物职业防护与安全管理.ppt VIP
原创力文档

文档评论(0)