风险管理框架下的内部控制一.pptVIP

  • 3
  • 0
  • 约1.18万字
  • 约 87页
  • 2019-10-05 发布于甘肃
  • 举报
第三节 内部控制评价与审计 二、内部控制评价的程序 3. 实施评价工作与测试 了解公司层面的基本情况 了解业务层面的主要流程及风险 确定检查评价范围和重点 开展现场检查测试 对企业公司层面内部控制框架和相关风险和控制进行分析。了解其经营业务范围、企业文化、发展战略、组织结构、人力资源等内部环境及内部控制内容中五个要素的运作情况。 主要业务流程中,如资金管理流程、销售流程、采购流程等。可审阅的内控流程文档有风险控制矩阵文档、流程图文档、审批权限表文档。 确定评价范围、检查重点和抽样数量,进行分工与测试。 综合运用个别访谈、调查问卷、专题讨论、穿行测试、实地查验、抽样和比较分析。等评价方法,收集被评价单位内部控制设计与运行是否有效。 第三节 内部控制评价与审计 二、内部控制评价的程序 4. 内部控制缺陷的认定 按照内部控制缺陷的本质分类 设计缺陷 运行缺陷 缺少为实现控制目标所必需的控制,或者现有控制设计不适当,即使正常运行也难以实现控制目标。 设计适当的控制但没有按设计意图运行,或者执行人员缺乏必要授权或专业胜任能力,无法有效实施控制。 第三节 内部控制评价与审计 二、内部控制评价的程序 4. 内部控制缺陷的认定 按照内部控制缺陷的严重程度分类 重大缺陷 一般缺陷 重要缺陷 一个或多个控制缺陷的组合,可能导致企业严重偏离控制目标。实质性漏洞。 除重大缺陷、重要缺陷之外的其他

文档评论(0)

1亿VIP精品文档

相关文档