- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
将各项业务活动与岗位设置、岗位职责、工作制度等诸因素结合 是识别风险的前提 本单位基本业务流程目录 本单位主要业务流程目录 本单位适用风险 本单位组织机构图 5.风险控制文档的编制要求 文档表头编制要求: 表头中,有7项内容为必填内容,其中,单位名称、编制部门、编制人、当前子流程名称、当前子流程编码等如实填写即可,业务流程名称与业务流程编码只需填写当前子流程的前两级对应内容即可。 控制点编号:与相关流程图上的控制点编号一致。 二、业务流程梳理程序及方法 5.风险控制文档的编制要求 风险类别:分为5种,分别为经营决策风险、违反法律法规、财务报告失真、资产安全受到威胁和营私舞弊,根据对应风险判断填列。 风险描述:对风险的内容进行详细描述,从风险数据库中选用。 控制目标类型:分为4种,完整性控制(C)、准确性控制(A)、有效性控制(V)和接触控制(R)。 (注:具体某一风险的控制目标类型在风险数据库已经规定) 二、业务流程梳理程序及方法 5.风险控制文档的编制要求 控制目标具体描述:与风险对应,与风险描述内容相反,说明该项控制要达到的目标。 关键控制编号:与业务流程节点描述中的关键控制编号一致。 现有控制措施:详细描述实际采用的控制措施,需满足四要素,“谁”、“在什么时间”、“做了什么事”、“留下了什么证据”。 二、业务流程梳理程序及方法 5.风险控制文档的编制要求 控 制 类 型:控制活动可以是预防性的或发现性的: 预防性控制: 防止问题发生的机制 (例如:房门的锁) 发现性控制: 为发现问题而设立的控制机制 (例如:报警器) 控 制 方 法:控制活动可以是人工的,也可以是自动的: 人 工 控 制: 例如- 人工核对,授权签字,信用状况核查和 信用限额批准等 自动的控制: 例如- 折旧的自动计算,报表自动计算,自动 校验等 二、业务流程梳理程序及方法 5.风险控制文档的编制要求 控制频率:说明该控制多久控制一次,共有六种,分别为随时/日/周/月度/季度/年度。 控制实施证据:最能说明或证明执行过某项控制的书面证据。(这里的证据范围较广,可以是统一实施证据,也可以是会议纪录或是电话记录等) 控制文件的文号及名称:能够支持对应的控制措施的制度名称。某项控制没有文件支持,需随后组织对规章制度进行完善。 二、业务流程梳理程序及方法 业务流程节点描述表和风险控制文档的关系 两张表中风险必须一致,控制点的个数必须一致; 控制点编号是业务流程节点描述表和风险控制文档之间的联系,控制点如果相同,内容必须对应一致。(执行部门、岗位、执行频率必须对应一致;风险控制文档中的实施证据更为全面,应包含业务流程节点描述表中的实施证据;风险控制文档中的控制措施更为详细、具体、可操作)。 二、业务流程梳理程序及方法 6.文档管理要求 命名规则:一个末级流程对应一个EXCEL文件,用该流程“末级流程编码+一个空格+该末级流程的名称”进行命名;每个文件中有两个工作表,第一个工作表是业务流程节点描述表、第二个工作表是风险控制文档(RCD); 存档规则:MP02 财务管理按二级、其他流程按一级流程目录建立文件夹,将对应末级流程描述文件放入其中,打包后上报,文件包命名为“**单位业务流程描述及风险控制文档”。 二、业务流程梳理程序及方法 职责是否充分分离, 例如, 交易实施与交易授权/检查是否由不同的人员负责?(油品交接需三方签字、现金盘点需非出纳岗进行等) 所有的交易是否都是真实的交易?(票据的真实性) 电脑系统是否存在限制/控制? (交易记录/文件是否存在直接访问风险) 是否存在异常报告? 谁负责审核/跟踪解决异常报告?(往来签认不一致,账实核对不一致) 欺诈是否被防止?(供应商资质的检查、供应商身份的确认等) 需要注意的问题 1.确认控制时应考虑的问题: 业务系统同总账的核对/调整是否被记录和控制? (例如, 财务软件同人事管理软件、物资管理软件与财务软件等核对) 应有的控制是否被记录?(RCD文档中控制是否完整) 是否是目前的控制?(RCD文档中的控制是否与实际一致,记录差异) 控制是否被监控?由谁负责? 对所有手工调账的地方是否进行了控制?(如何保证调账的正确性) 财务报告中各数据元素是否得到控制?(财务报告中每一个数字,是否有流程进行控制) 需要注意的问题 1.确认控制时应考虑的问题: 谁(岗位)负责执行的控制 控制的具体内容 什么时候, 多久进行控制 控制实施的证据(供将来的测试) 需要注意的问题 2.控制描述包含的要点: 谁 干什么, 怎么干 留下什 么痕迹 需要注意的问题 2.控制描述包含的要点: 不要 应有 仅仅写“比较一些报告” 详细、具体地对控制进行描述, 使独立第三方
您可能关注的文档
最近下载
- 养老院门卫管理制度.pdf VIP
- 电力设施保护条例实施细则.pdf VIP
- 统编语文三年级上册第七单元《口语交际:身边的“小事” 》.pptx VIP
- 2024年中央纪委国家监委驻中国邮政集团有限公司招聘笔试参考题库附带答案详解.pdf VIP
- 《大学生创新创业基础》 第六章 市场调查与营销策略.pptx
- 建筑防水工程施工质量监理实施细则hg.doc VIP
- 环境材料概论 课件全套 第1--9章 绪论、吸附材料 ---环境材料的绿色设计.pptx
- 中职英语英语教学计划.docx VIP
- HGT2226-2019普通工业沉淀碳酸钙.pdf VIP
- 3肖仰华-大规模知识图谱构建与应用.pdf VIP
文档评论(0)