- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
内部控制管理手册(中石油)
内部控制管理手册(中石油)
目录
第一章介绍
1.1管理手册目的
1.2管理手册范围
1.3内部控制定义
1.4内部控制重要性
第二章内部控制框架
2.1控制环境
2.1.1领导层承诺
2.1.2组织结构
2.1.3企业文化
2.2风险评估与管理
2.2.1风险评估方法
2.2.2风险管理策略
2.2.3处理风险的责任和职责
2.3控制活动
2.3.1业务流程控制
2.3.2信息技术控制
2.3.3资产保护控制
2.3.4人员控制
2.4信息与沟通
2.4.1信息系统
2.4.2内部沟通渠道
2.4.3外部沟通渠道
2.5监控活动
2.5.1内部审计
2.5.2管理者评估
2.5.3风险监控
2.5.4反欺诈控制
第三章内控流程设计
3.1流程设计原则
3.2流程梳理方法
3.3流程优化建议
3.4流程文档管理
第四章人员责任与控制
4.1人员招聘与培训
4.1.1职位描述与要求
4.1.2招聘流程
4.1.3培训计划
4.2职责与授权
4.2.1工作职责分配
4.2.2授权许可制度
4.3监督与考核
4.3.1监督机制
4.3.2考核制度
第五章报告与审核
5.1内部报告要求
5.1.1报告内容
5.1.2报告形式
5.2审核流程
5.2.1内部审计流程
5.2.2外部审计流程
5.2.3合规审计流程
第六章附件
注释:
1.内部控制:内部控制是指企业为达到经营目标并从各种风险
(包括政治、经济、商业、法律等)中保护企业的资产所实施的控
制措施和制度。它包括对企业资产、业务流程、信息系统和人员的
控制。
2.控制环境:控制环境是指公司内部的文化、价值观和行为准
则,能够影响内部控制的有效性。
3.风险评估与管理:风险评估与管理是指公司对可能影响企业
目标实现的风险进行识别、评估和处理的过程。
4.控制活动:控制活动是企业为达到内部控制目标而设立的各
种控制措施和程序。
5.信息与沟通:信息与沟通是指企业在内部控制过程中对信息
进行收集、处理和传递的活动。
6.监控活动:监控活动是针对企业内部控制的运行和有效性进
行监督、评估和改进的过程。
附件:
1.内部控制程序流程图
2.招聘流程图
3.培训计划模板
4.监
文档评论(0)