版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、遵循薩班斯-奧克斯利法案404條款內(nèi)部控制項(xiàng)目工作實(shí)施指引2006年1月1日目錄 TOC o 1-3 h z u HYPERLINK l _Toc123538805 前言 PAGEREF _Toc123538805 h 1 HYPERLINK l _Toc123538806 一、項(xiàng)目整體介紹 PAGEREF _Toc123538806 h 1 HYPERLINK l _Toc123538807 1項(xiàng)目背景介紹 PAGEREF _Toc123538807 h 1 HYPERLINK l _Toc123538808 2項(xiàng)目總體時(shí)間表 PAGEREF _Toc123538808 h 1 HYPERL
2、INK l _Toc123538809 3省公司項(xiàng)目工作開展時(shí)間表 PAGEREF _Toc123538809 h 5 HYPERLINK l _Toc123538810 二、項(xiàng)目管理 PAGEREF _Toc123538810 h 5 HYPERLINK l _Toc123538811 1項(xiàng)目組織方式 PAGEREF _Toc123538811 h 5 HYPERLINK l _Toc123538812 2項(xiàng)目職責(zé)劃分 PAGEREF _Toc123538812 h 6 HYPERLINK l _Toc123538813 3項(xiàng)目宣傳和培訓(xùn)機(jī)制 PAGEREF _Toc123538813 h
3、10 HYPERLINK l _Toc123538814 4項(xiàng)目溝通機(jī)制 PAGEREF _Toc123538814 h 11 HYPERLINK l _Toc123538815 5項(xiàng)目考核機(jī)制 PAGEREF _Toc123538815 h 13 HYPERLINK l _Toc123538816 6項(xiàng)目保密機(jī)制 PAGEREF _Toc123538816 h 14 HYPERLINK l _Toc123538817 7項(xiàng)目的后續(xù)管理 PAGEREF _Toc123538817 h 14 HYPERLINK l _Toc123538818 三、內(nèi)部控制相關(guān)基本概念 PAGEREF _Toc1
4、23538818 h 15 HYPERLINK l _Toc123538819 1重要法案法規(guī)時(shí)間表 PAGEREF _Toc123538819 h 15 HYPERLINK l _Toc123538820 2第2號(hào)審計(jì)準(zhǔn)則 PAGEREF _Toc123538820 h 15 HYPERLINK l _Toc123538821 3COSO框架 PAGEREF _Toc123538821 h 16 HYPERLINK l _Toc123538822 4內(nèi)部控制的基本概念 PAGEREF _Toc123538822 h 18 HYPERLINK l _Toc123538823 四、項(xiàng)目準(zhǔn)備 PA
5、GEREF _Toc123538823 h 21 HYPERLINK l _Toc123538824 1時(shí)間安排 PAGEREF _Toc123538824 h 21 HYPERLINK l _Toc123538825 2總部層面的項(xiàng)目準(zhǔn)備工作 PAGEREF _Toc123538825 h 21 HYPERLINK l _Toc123538826 3省公司層面的項(xiàng)目準(zhǔn)備工作 PAGEREF _Toc123538826 h 22 HYPERLINK l _Toc123538827 4地市公司層面的項(xiàng)目準(zhǔn)備工作 PAGEREF _Toc123538827 h 23 HYPERLINK l _To
6、c123538828 5注意事項(xiàng) PAGEREF _Toc123538828 h 23 HYPERLINK l _Toc123538829 五、流程記錄 PAGEREF _Toc123538829 h 25 HYPERLINK l _Toc123538830 1時(shí)間安排 PAGEREF _Toc123538830 h 25 HYPERLINK l _Toc123538831 2總部層面的工作 PAGEREF _Toc123538831 h 25 HYPERLINK l _Toc123538832 3省公司層面的工作 PAGEREF _Toc123538832 h 25 HYPERLINK l
7、_Toc123538833 4試點(diǎn)地市公司層面的工作 PAGEREF _Toc123538833 h 26 HYPERLINK l _Toc123538834 5注意事項(xiàng) PAGEREF _Toc123538834 h 26 HYPERLINK l _Toc123538835 六、省公司對(duì)流程記錄和改進(jìn)建議的確認(rèn) PAGEREF _Toc123538835 h 27 HYPERLINK l _Toc123538836 1流程參與部門負(fù)責(zé)人確認(rèn) PAGEREF _Toc123538836 h 27 HYPERLINK l _Toc123538837 2省公司管理層確認(rèn) PAGEREF _Toc1
8、23538837 h 29 HYPERLINK l _Toc123538838 七、內(nèi)部控制設(shè)計(jì)缺陷改進(jìn) PAGEREF _Toc123538838 h 30 HYPERLINK l _Toc123538839 1時(shí)間安排 PAGEREF _Toc123538839 h 30 HYPERLINK l _Toc123538840 2總部層面制定與執(zhí)行修補(bǔ)計(jì)劃 PAGEREF _Toc123538840 h 30 HYPERLINK l _Toc123538841 3省公司層面制定與執(zhí)行修補(bǔ)計(jì)劃 PAGEREF _Toc123538841 h 30 HYPERLINK l _Toc12353884
9、2 4地市公司層面制定與執(zhí)行修補(bǔ)計(jì)劃 PAGEREF _Toc123538842 h 31 HYPERLINK l _Toc123538843 5注意事項(xiàng) PAGEREF _Toc123538843 h 33 HYPERLINK l _Toc123538844 八、測(cè)試和評(píng)價(jià) PAGEREF _Toc123538844 h 33 HYPERLINK l _Toc123538845 1時(shí)間安排 PAGEREF _Toc123538845 h 33 HYPERLINK l _Toc123538846 2省公司測(cè)試和自我評(píng)價(jià) PAGEREF _Toc123538846 h 33 HYPERLINK
10、l _Toc123538847 3總部組織相關(guān)人員進(jìn)行測(cè)試和獨(dú)立評(píng)價(jià) PAGEREF _Toc123538847 h 33 HYPERLINK l _Toc123538848 九、持續(xù)跟進(jìn)和測(cè)評(píng) PAGEREF _Toc123538848 h 34 HYPERLINK l _Toc123538849 十、文檔管理 PAGEREF _Toc123538849 h 34 HYPERLINK l _Toc123538850 1總部管理的文檔 PAGEREF _Toc123538850 h 34 HYPERLINK l _Toc123538851 2省公司管理的文檔 PAGEREF _Toc12353
11、8851 h 34 HYPERLINK l _Toc123538852 3地市公司負(fù)責(zé)維護(hù)的文檔 PAGEREF _Toc123538852 h 35 HYPERLINK l _Toc123538853 十一、常見問題解答 PAGEREF _Toc123538853 h 35 HYPERLINK l _Toc123538854 1如何解決關(guān)鍵崗位人員訪談時(shí)間沖突? PAGEREF _Toc123538854 h 35 HYPERLINK l _Toc123538855 2流程現(xiàn)場(chǎng)記錄階段需要補(bǔ)充調(diào)配人員的協(xié)調(diào)解決方式? PAGEREF _Toc123538855 h 35 HYPERLINK
12、l _Toc123538856 3如何確認(rèn)流程記錄范圍、記錄詳略程度? PAGEREF _Toc123538856 h 35 HYPERLINK l _Toc123538857 4總部流程記錄和省公司流程記錄所涉及的層級(jí)有哪些? PAGEREF _Toc123538857 h 36 HYPERLINK l _Toc123538858 5當(dāng)?shù)厥泄鹃g同一業(yè)務(wù)存在多種操作方式時(shí),如何決定流程的記錄方式? PAGEREF _Toc123538858 h 37 HYPERLINK l _Toc123538859 6流程現(xiàn)場(chǎng)記錄階段各參與部門間出現(xiàn)分歧的協(xié)調(diào)解決方式? PAGEREF _Toc12353
13、8859 h 37 HYPERLINK l _Toc123538860 7如何提煉主要控制點(diǎn)? PAGEREF _Toc123538860 h 37 HYPERLINK l _Toc123538861 8如何準(zhǔn)確、完整記錄控制點(diǎn)? PAGEREF _Toc123538861 h 37 HYPERLINK l _Toc123538862 9如何統(tǒng)一流程記錄中的稱謂? PAGEREF _Toc123538862 h 38 HYPERLINK l _Toc123538863 10流程、主要控制點(diǎn)如何編號(hào)? PAGEREF _Toc123538863 h 38 HYPERLINK l _Toc1235
14、38864 11什么是重要電子表格? PAGEREF _Toc123538864 h 39 HYPERLINK l _Toc123538865 12缺陷的發(fā)現(xiàn)和確認(rèn)方法 PAGEREF _Toc123538865 h 39 HYPERLINK l _Toc123538866 13穿行測(cè)試資料收集要求? PAGEREF _Toc123538866 h 40 HYPERLINK l _Toc123538867 14什么是控制列表? PAGEREF _Toc123538867 h 40 HYPERLINK l _Toc123538868 15為什么需要管理層審閱與核對(duì)的控制? PAGEREF _To
15、c123538868 h 40 HYPERLINK l _Toc123538869 16審閱為什么要留下證據(jù)? PAGEREF _Toc123538869 h 41 HYPERLINK l _Toc123538870 17什么是不相容職責(zé)? PAGEREF _Toc123538870 h 41 HYPERLINK l _Toc123538871 18如何進(jìn)行內(nèi)部控制設(shè)計(jì)缺陷與執(zhí)行有效性缺陷的區(qū)分? PAGEREF _Toc123538871 h 41 HYPERLINK l _Toc123538872 19如何判斷顯著缺陷和實(shí)質(zhì)性漏洞? PAGEREF _Toc123538872 h 41 H
16、YPERLINK l _Toc123538873 20什么是信息系統(tǒng)控制? PAGEREF _Toc123538873 h 43 HYPERLINK l _Toc123538874 21什么是終端用戶計(jì)算工具及其常用控制方法 PAGEREF _Toc123538874 h 45 HYPERLINK l _Toc123538875 22為什么要在系統(tǒng)中設(shè)置用戶密碼? PAGEREF _Toc123538875 h 46 HYPERLINK l _Toc123538876 23為什么要避免共享用戶賬號(hào)? PAGEREF _Toc123538876 h 46 HYPERLINK l _Toc1235
17、38877 24為什么要記錄信息系統(tǒng)的基準(zhǔn)文檔? PAGEREF _Toc123538877 h 46 HYPERLINK l _Toc123538878 十二、附件 PAGEREF _Toc123538878 h 47 HYPERLINK l _Toc123538879 1總部項(xiàng)目機(jī)構(gòu)設(shè)置 PAGEREF _Toc123538879 h 47 HYPERLINK l _Toc123538880 2總部聯(lián)絡(luò)人和畢馬威聯(lián)絡(luò)人名單及聯(lián)系方式 PAGEREF _Toc123538880 h 47 HYPERLINK l _Toc123538881 3納入評(píng)估范圍的省公司和關(guān)鍵業(yè)務(wù)流程列表 PAGER
18、EF _Toc123538881 h 47 HYPERLINK l _Toc123538882 4省公司內(nèi)部控制手冊(cè)編寫說明 PAGEREF _Toc123538882 h 47 HYPERLINK l _Toc123538883 5流程及控制點(diǎn)編號(hào)規(guī)則 PAGEREF _Toc123538883 h 47 HYPERLINK l _Toc123538884 6穿行測(cè)試工作底稿 PAGEREF _Toc123538884 h 47 HYPERLINK l _Toc123538885 7子流程主要負(fù)責(zé)及參與部門建議模板 PAGEREF _Toc123538885 h 47 HYPERLINK l
19、 _Toc123538886 8子流程記錄時(shí)間安排樣表 PAGEREF _Toc123538886 h 47 HYPERLINK l _Toc123538887 9子流程反饋意見樣表 PAGEREF _Toc123538887 h 47 HYPERLINK l _Toc123538888 10管理層審批表 PAGEREF _Toc123538888 h 47 HYPERLINK l _Toc123538889 11XX移動(dòng)通信有限責(zé)任公司控制列表 PAGEREF _Toc123538889 h 47 HYPERLINK l _Toc123538890 12缺陷修補(bǔ)計(jì)劃 PAGEREF _Toc
20、123538890 h 47 HYPERLINK l _Toc123538891 13XX地市公司控制簡(jiǎn)表 PAGEREF _Toc123538891 h 47知識(shí)產(chǎn)權(quán)限制本文檔系中國移動(dòng)(香港)有限公司為遵循美國薩班斯-奧克斯利法案404條款項(xiàng)目(以下簡(jiǎn)稱“本項(xiàng)目”)編撰,其中載有中國移動(dòng)(香港)有限公司及其關(guān)聯(lián)公司的商業(yè)機(jī)密、專有資料和其他保密信息,中國移動(dòng)(香港)有限公司享有本文檔的全部知識(shí)產(chǎn)權(quán)(包括但不限于著作權(quán))。本文檔僅限于本項(xiàng)目之目的,在公司范圍內(nèi)由有權(quán)接觸本文檔的人員使用。任何單位和個(gè)人不得以任何方式向任何未經(jīng)授權(quán)的第三方透露本文檔的任何內(nèi)容。前言根據(jù)公司董事會(huì)對(duì)美國薩班斯-奧
21、克斯利法案(以下簡(jiǎn)稱薩班斯法案)404條款遵循項(xiàng)目(以下簡(jiǎn)稱“本項(xiàng)目”)工作的實(shí)施要求和進(jìn)度安排,我公司于2005年6月正式啟動(dòng)了薩班斯法案404條款遵循項(xiàng)目工作,至2005年12月本項(xiàng)目已完成對(duì)試點(diǎn)省公司的調(diào)研工作,形成了中國移動(dòng)(香港)有限公司內(nèi)部控制手冊(cè)(第一版)(以下簡(jiǎn)稱中國移動(dòng)內(nèi)部控制手冊(cè))。自2006年1月,本項(xiàng)目將進(jìn)入推廣記錄階段,除試點(diǎn)省公司之外的其他省公司將陸續(xù)分批開展項(xiàng)目工作。為了使本項(xiàng)目在省公司順利推行,總部項(xiàng)目小組結(jié)合總部及試點(diǎn)省工作經(jīng)驗(yàn)編寫了本文檔,旨在為各省公司下一步工作的開展提供具有較高可操作性的指引。項(xiàng)目整體介紹項(xiàng)目背景介紹近年來隨著安然、世界通訊等公司的一系列
22、丑聞案件的發(fā)生,美國資本市場(chǎng)不斷面臨著信心危機(jī)的挑戰(zhàn)。為提高上市公司治理水平,恢復(fù)投資者信心,保護(hù)投資者利益,立法和監(jiān)管機(jī)構(gòu)意識(shí)到有必要對(duì)資本市場(chǎng)當(dāng)前的法律法規(guī)進(jìn)行變革,加強(qiáng)對(duì)資本市場(chǎng)參與各方的約束。2002年7月30日美國總統(tǒng)布什簽署頒布了薩班斯法案(又被稱作2002年公眾公司會(huì)計(jì)改革和投資者保護(hù)法案),要求在美國上市的公司承諾對(duì)其披露的財(cái)務(wù)報(bào)告的真實(shí)性負(fù)責(zé),并建立有效的監(jiān)控措施保證這種真實(shí)性。薩班斯法案中,404條款強(qiáng)調(diào)公司管理層需要通過內(nèi)部控制加強(qiáng)公司治理,該條款要求非美國本土的上市公司,應(yīng)在2006年7月15日或之后結(jié)束的首個(gè)年度,即2006年12月31日結(jié)束的財(cái)務(wù)報(bào)告中做出有關(guān)內(nèi)部控
23、制有效性的書面聲明,其中包括:管理層對(duì)建立和維護(hù)內(nèi)部控制的責(zé)任聲明;管理層對(duì)評(píng)估內(nèi)部控制所采用的評(píng)估框架的聲明;公司在最近財(cái)政年度末對(duì)內(nèi)部控制有效性的評(píng)估,包括公司與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制是否有效的聲明。404條款還要求外部審計(jì)師對(duì)于與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制和管理層對(duì)內(nèi)部控制的評(píng)價(jià)進(jìn)行審計(jì),并出具審計(jì)意見。薩班斯法案404條款要求進(jìn)行評(píng)價(jià)的內(nèi)部控制包括針對(duì)與會(huì)計(jì)報(bào)表中所有重要科目和信息披露相關(guān)的所有會(huì)計(jì)認(rèn)定所實(shí)施的內(nèi)部控制,包括:主要交易是如何啟動(dòng)、記錄、處理和反映在財(cái)務(wù)報(bào)告中;用以防范或找出與重要賬戶、交易種類和披露相關(guān)的錯(cuò)誤或舞弊的內(nèi)部控制措施;其它重要內(nèi)控措施所依賴的內(nèi)部控制,包括一般性
24、控制,例如信息系統(tǒng)控制;非經(jīng)常性、非系統(tǒng)交易或財(cái)務(wù)估計(jì)的內(nèi)控措施;財(cái)務(wù)報(bào)表關(guān)賬和匯總過程中的內(nèi)控措施;資產(chǎn)保護(hù)的控制措施;公司層面的控制措施。作為在美國上市的公司,我公司必須滿足薩班斯法案的要求,遵循薩班斯法案的同時(shí)也為提升公司整體管理水平提供了良好契機(jī)。通過開展該項(xiàng)目,尋找公司高速發(fā)展過程中容易忽視和掩蓋的管理問題,發(fā)現(xiàn)企業(yè)存在的內(nèi)部風(fēng)險(xiǎn)和控制薄弱點(diǎn)加以解決,有利于提高公司內(nèi)部控制和風(fēng)險(xiǎn)管理水平,有利于增強(qiáng)企業(yè)競(jìng)爭(zhēng)力和持續(xù)發(fā)展能力。項(xiàng)目總體時(shí)間表我公司對(duì)薩班斯法案404條款的首次遵循工作具體工作安排:制定評(píng)估計(jì)劃和范圍階段2005年7月試點(diǎn)記錄階段2005年8月至2005年12月中旬推廣記錄
25、階段2006年1月至2006年4月底內(nèi)部控制設(shè)計(jì)缺陷改進(jìn)階段2006年1月至6月測(cè)試和評(píng)價(jià)階段2006年5月至9月持續(xù)跟進(jìn)和評(píng)價(jià)階段2006年9月至2006年12月外部審計(jì)師審計(jì)階段中期審計(jì):2006年7月至9月年終審計(jì):2006年12月至2007年1月以上各階段均為首次遵循薩班斯法案404條款所需進(jìn)行的工作,應(yīng)在2006年底前完成。制定評(píng)估計(jì)劃和范圍階段工作安排:總部建立項(xiàng)目管理委員會(huì)并確定應(yīng)納入評(píng)價(jià)范圍的省公司和業(yè)務(wù)流程;建立總部記錄和評(píng)價(jià)內(nèi)部控制的項(xiàng)目工作小組;總部項(xiàng)目工作小組確定項(xiàng)目總體工作方法及項(xiàng)目工作計(jì)劃。主要工作成果:用于確定納入評(píng)估范圍的省公司和關(guān)鍵業(yè)務(wù)流程的重要性及評(píng)價(jià)標(biāo)準(zhǔn);
26、納入評(píng)估范圍的省公司和關(guān)鍵業(yè)務(wù)流程列表(參見附件3),一共包括12個(gè)業(yè)務(wù)流程和COSO內(nèi)部控制框架差距分析(其中12個(gè)業(yè)務(wù)流程分為42子流程);對(duì)內(nèi)部控制進(jìn)行記錄的方法及記錄標(biāo)準(zhǔn);評(píng)價(jià)內(nèi)部控制有效性及控制缺陷的原則。試點(diǎn)記錄階段工作安排:總部項(xiàng)目工作小組從納入評(píng)價(jià)范圍的省公司中選取有代表性的試點(diǎn)省公司,并建立下屬于總部的,組織機(jī)構(gòu)相似的項(xiàng)目管理委員會(huì)和項(xiàng)目工作小組;對(duì)總部和試點(diǎn)省公司的項(xiàng)目工作小組進(jìn)行與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制記錄的培訓(xùn);對(duì)總部和試點(diǎn)省公司進(jìn)行與財(cái)務(wù)報(bào)告相關(guān)的流程記錄、主要控制點(diǎn)提煉、差距分析、缺陷歸納并提出改進(jìn)建議,編制中國移動(dòng)內(nèi)部控制手冊(cè);總部批準(zhǔn)并頒布中國移動(dòng)內(nèi)部控制手冊(cè);
27、由總部和試點(diǎn)省公司對(duì)內(nèi)部控制設(shè)計(jì)有效性方面的缺陷進(jìn)行匯總,提交總部及試點(diǎn)省公司管理層審閱。主要工作成果:總部和試點(diǎn)省公司項(xiàng)目管理委員會(huì)和項(xiàng)目工作小組成員名單(參見附件1總部項(xiàng)目機(jī)構(gòu)設(shè)置);有關(guān)記錄與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制的培訓(xùn);中國移動(dòng)總部和試點(diǎn)省公司與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制缺陷和改進(jìn)建議匯總,以下簡(jiǎn)稱中國移動(dòng)缺陷和改進(jìn)建議匯總;中國移動(dòng)內(nèi)部控制手冊(cè)。推廣記錄階段工作安排:省公司比照中國移動(dòng)內(nèi)部控制手冊(cè)進(jìn)行本省的流程記錄、主要控制點(diǎn)提煉、差距分析、缺陷歸納并提出改進(jìn)建議;省公司對(duì)內(nèi)部控制設(shè)計(jì)有效性方面的缺陷和改進(jìn)建議進(jìn)行匯總并提交本省管理層審閱;省公司管理層批準(zhǔn)XX移動(dòng)通信有限責(zé)任公司內(nèi)部控制
28、手冊(cè)。主要工作成果:省公司的與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制流程記錄定稿,以下簡(jiǎn)稱流程記錄定稿;XX有限責(zé)任公司缺陷和改進(jìn)建議匯總;XX移動(dòng)通信有限責(zé)任公司內(nèi)部控制手冊(cè)。內(nèi)部控制設(shè)計(jì)缺陷改進(jìn)階段工作安排:省公司對(duì)內(nèi)部控制缺陷制定修補(bǔ)計(jì)劃并實(shí)施修補(bǔ)措施。主要工作成果:省公司的缺陷修補(bǔ)計(jì)劃;完成省公司缺陷修補(bǔ)。測(cè)試和評(píng)價(jià)階段工作安排:省公司管理層對(duì)與本省財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制的設(shè)計(jì)有效性與執(zhí)行有效性進(jìn)行測(cè)試和自我評(píng)價(jià);省公司管理層對(duì)本省記錄信息系統(tǒng)的基準(zhǔn)文檔是否符合要求進(jìn)行測(cè)試和自我評(píng)價(jià),基準(zhǔn)文檔的概念參見第十一部分常見問題解答24;總部組織相關(guān)人員對(duì)省公司與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制的設(shè)計(jì)有效性與執(zhí)行有效性
29、進(jìn)行測(cè)試和獨(dú)立評(píng)價(jià);具體評(píng)價(jià)方法和步驟詳見內(nèi)部控制測(cè)評(píng)手冊(cè)(另文下發(fā))。主要工作成果:對(duì)內(nèi)部控制進(jìn)行測(cè)試和評(píng)價(jià)的記錄;內(nèi)部控制測(cè)試缺陷匯總及改進(jìn)計(jì)劃。持續(xù)跟進(jìn)和評(píng)價(jià)階段工作安排:由總部和各省公司的管理層和流程負(fù)責(zé)人對(duì)與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制的有效性和內(nèi)部控制缺陷修補(bǔ)措施進(jìn)行持續(xù)監(jiān)控;管理層于2006年年末對(duì)內(nèi)部控制的有效性進(jìn)行最終測(cè)試和評(píng)價(jià)。主要工作成果:持續(xù)更新的內(nèi)部控制缺陷修補(bǔ)計(jì)劃和執(zhí)行內(nèi)部控制缺陷修補(bǔ)措施;2006年12月31日管理層有關(guān)內(nèi)部控制有效性和重大漏洞的書面聲明。外部審計(jì)師審計(jì)階段工作安排:外部審計(jì)師啟動(dòng)對(duì)與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制的中期審計(jì);外部審計(jì)師對(duì)與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制
30、進(jìn)行年終審計(jì)。主要工作成果:中期審計(jì)發(fā)現(xiàn)及意見;審計(jì)報(bào)告。省公司項(xiàng)目工作開展時(shí)間表除試點(diǎn)省公司外的其他省公司從項(xiàng)目總體時(shí)間表中的推廣記錄階段開始實(shí)施本項(xiàng)目,具體工作安排:項(xiàng)目準(zhǔn)備階段接總部項(xiàng)目啟動(dòng)通知起10天左右流程記錄階段一個(gè)月左右流程記錄和改進(jìn)建議確認(rèn)階段一周左右內(nèi)部控制設(shè)計(jì)缺陷改進(jìn)階段二個(gè)月左右測(cè)試和評(píng)價(jià)階段2006年5月至9月持續(xù)跟進(jìn)和評(píng)價(jià)階段2006年9月至2006年12月外部審計(jì)師審計(jì)階段中期審計(jì):2006年7月至9月年終審計(jì):2006年12月至2007年1月以上各階段均為首次遵循薩班斯法案404條款所需進(jìn)行的工作,應(yīng)在2006年底前完成。項(xiàng)目管理項(xiàng)目組織方式本項(xiàng)目采取總部、省公司
31、和地市公司三級(jí)管理的組織方式??偛控?fù)責(zé)本項(xiàng)目的整體進(jìn)度和質(zhì)量管理,對(duì)各省公司工作進(jìn)行監(jiān)督和指導(dǎo),以確保中國移動(dòng)整體按照薩班斯法案的要求在規(guī)定的時(shí)限內(nèi)完成對(duì)該法案的遵循工作。省公司負(fù)責(zé)本省范圍內(nèi)部控制管理工作,使本省內(nèi)部控制符合404條款要求。在總部的監(jiān)督和指導(dǎo)下,根據(jù)總部下發(fā)的中國移動(dòng)內(nèi)部控制手冊(cè)、本指引及其他指導(dǎo)性文件在本省范圍內(nèi)開展流程記錄、控制點(diǎn)提煉、差異分析、缺陷歸納、缺陷修補(bǔ)、穿行測(cè)試、對(duì)內(nèi)部控制執(zhí)行有效性進(jìn)行自我評(píng)估等工作。地市公司負(fù)責(zé)本地市公司范圍內(nèi)部控制管理工作,使之符合404條款要求。在省公司的監(jiān)督和指導(dǎo)下,根據(jù)省公司下發(fā)的XX移動(dòng)通信有限責(zé)任公司內(nèi)部控制手冊(cè)、本指引及其他指
32、導(dǎo)性文件開展差異分析、缺陷歸納、缺陷修補(bǔ)、穿行測(cè)試、完成內(nèi)部控制責(zé)任人表并上報(bào)省公司、對(duì)內(nèi)部控制執(zhí)行有效性進(jìn)行自我評(píng)估等工作。此外,試點(diǎn)地市公司需配合省公司進(jìn)行流程記錄工作。項(xiàng)目職責(zé)劃分項(xiàng)目管理委員會(huì)職責(zé)項(xiàng)目管理委員會(huì)由公司總經(jīng)理、主要管理層以及部門相關(guān)領(lǐng)導(dǎo)構(gòu)成,作為本項(xiàng)目在省公司開展的領(lǐng)導(dǎo)機(jī)構(gòu)。項(xiàng)目工作小組職責(zé)項(xiàng)目工作小組為項(xiàng)目管理委員會(huì)下設(shè)的執(zhí)行機(jī)構(gòu),具體由項(xiàng)目牽頭部門、流程主要負(fù)責(zé)部門和其他流程參與部門組成,其具體職責(zé)見下文。項(xiàng)目牽頭部門職責(zé)項(xiàng)目牽頭部門在本項(xiàng)目中主要負(fù)責(zé)整體組織、協(xié)調(diào)工作,具體職責(zé)包括:在本部門內(nèi)指定一名專職項(xiàng)目總協(xié)調(diào)人;明確各子流程的流程參與部門;為各子流程確定一個(gè)流
33、程主要負(fù)責(zé)部門;擬定本省的項(xiàng)目管理委員會(huì)和項(xiàng)目工作小組,報(bào)公司管理層批準(zhǔn)成立;將本指引下發(fā)各部門進(jìn)行閱讀學(xué)習(xí)并組織集中學(xué)習(xí)和討論;收集其他各部門整理的現(xiàn)行制度和業(yè)務(wù)流程及文檔清單;將總部下發(fā)的穿行測(cè)試工作底稿(附件六)穿行測(cè)試資料清單模板附件六,穿行測(cè)試工作底稿分發(fā)給流程主要負(fù)責(zé)部門以及其他流程參與部門,并由項(xiàng)目總協(xié)調(diào)人和其協(xié)助人員按流程收集、匯總、整理各部門收集的穿行測(cè)試資料;安排相關(guān)后勤工作;組織召開項(xiàng)目啟動(dòng)會(huì);組織本項(xiàng)目宣傳工作;制定本公司各子流程記錄時(shí)間安排表;召集項(xiàng)目工作小組各成員對(duì)在項(xiàng)目準(zhǔn)備階段確定的流程參與訪談人員初步名單進(jìn)行確認(rèn);流程記錄現(xiàn)場(chǎng)工作結(jié)束前,復(fù)印經(jīng)畢馬威協(xié)助人員審閱
34、后的整套穿行測(cè)試資料,并歸檔保存;組織協(xié)調(diào)流程記錄確認(rèn)和審批工作;收集各流程參與部門對(duì)流程記錄、缺陷和改進(jìn)建議的反饋意見;省公司項(xiàng)目牽頭部門將各子流程中發(fā)現(xiàn)的缺陷和改進(jìn)進(jìn)行匯總;對(duì)缺陷修補(bǔ)工作進(jìn)行總體管理和質(zhì)量控制。在項(xiàng)目的后續(xù)管理過程中,持續(xù)維護(hù)和更新本省的XX移動(dòng)通信有限責(zé)任公司控制列表(格式參加附件11),并收集地市公司上報(bào)的更新后的XX地市公司控制簡(jiǎn)表(格式參見附件13);項(xiàng)目牽頭部門在項(xiàng)目牽頭部門負(fù)責(zé)人的領(lǐng)導(dǎo)下完成上述工作,項(xiàng)目牽頭部門負(fù)責(zé)人可根據(jù)工作安排將部分工作授權(quán)項(xiàng)目總協(xié)調(diào)人具體執(zhí)行。流程主要負(fù)責(zé)部門職責(zé)流程主要負(fù)責(zé)部門在本項(xiàng)目中對(duì)所負(fù)責(zé)子流程的工作質(zhì)量和進(jìn)度負(fù)責(zé),具體職責(zé)包括
35、:為本項(xiàng)目確定1名本部門的負(fù)責(zé)人,即“流程主要負(fù)責(zé)部門負(fù)責(zé)人”;為本項(xiàng)目確定1名本部門的聯(lián)絡(luò)人,以下簡(jiǎn)稱“聯(lián)絡(luò)人”;為所負(fù)責(zé)的每個(gè)子流程分別指定1名執(zhí)筆人和1名穿行測(cè)試資料收集人;將與本部門業(yè)務(wù)相關(guān)的各項(xiàng)現(xiàn)行制度和業(yè)務(wù)流程文檔進(jìn)行整理(包括電子文檔和書面文件),并列出完整的文檔清單;在流程現(xiàn)場(chǎng)記錄開始前,流程主要負(fù)責(zé)部門聯(lián)絡(luò)人負(fù)責(zé)根據(jù)穿行測(cè)試資料清單模板,組織、整理本子流程穿行測(cè)試資料并在規(guī)定的時(shí)限內(nèi)交給項(xiàng)目總協(xié)調(diào)人;對(duì)在項(xiàng)目準(zhǔn)備階段確定的流程參與訪談人員名單進(jìn)行確認(rèn);參加流程記錄的訪談,負(fù)責(zé)對(duì)現(xiàn)場(chǎng)記錄、提煉控制點(diǎn)、分析差異、歸納缺陷和提出改進(jìn)建議過程中存在的各部門間的不同意見進(jìn)行協(xié)調(diào)統(tǒng)一;對(duì)
36、所負(fù)責(zé)子流程的工作質(zhì)量負(fù)責(zé),包括現(xiàn)狀記錄真實(shí)準(zhǔn)確,并按照要求完成穿行測(cè)試、提煉控制點(diǎn)、歸納缺陷和提出改進(jìn)建議;對(duì)所負(fù)責(zé)子流程的進(jìn)度負(fù)責(zé);在記錄流程的過程中,存在不同的業(yè)務(wù)處理模式時(shí),進(jìn)行判斷、選擇記錄的模式;在畢馬威協(xié)助下確定是否接受各流程參與部門的反饋意見;組織各缺陷修補(bǔ)責(zé)任部門制定所負(fù)責(zé)流程的缺陷修補(bǔ)計(jì)劃;監(jiān)督缺陷修補(bǔ)計(jì)劃的實(shí)施進(jìn)度。流程主要負(fù)責(zé)部門在流程主要負(fù)責(zé)部門負(fù)責(zé)人的領(lǐng)導(dǎo)下完成上述工作,流程主要負(fù)責(zé)部門負(fù)責(zé)人可根據(jù)工作安排將部分工作授權(quán)本部門聯(lián)絡(luò)人具體執(zhí)行。流程參與部門職責(zé)流程參與部門對(duì)各子流程涉及本部門的相關(guān)工作負(fù)責(zé),具體職責(zé)包括:為本項(xiàng)目確定1名本部門的負(fù)責(zé)人,即“流程參與部門
37、負(fù)責(zé)人”;為本項(xiàng)目確定1名本部門的聯(lián)絡(luò)人,以下簡(jiǎn)稱“聯(lián)絡(luò)人”;為本部門所需參與的各子流程分別確定參與流程訪談人員名單;將與本部門業(yè)務(wù)相關(guān)的各項(xiàng)現(xiàn)行制度和業(yè)務(wù)流程文檔進(jìn)行整理(包括電子文檔和書面文件),并列出完整的文檔清單;在流程現(xiàn)場(chǎng)記錄開始前,流程參與部門聯(lián)絡(luò)人負(fù)責(zé)根據(jù)穿行測(cè)試資料清單模板,組織、整理穿行測(cè)試資料并在規(guī)定的時(shí)限內(nèi)反饋給項(xiàng)目總協(xié)調(diào)人;參加流程記錄的訪談,在現(xiàn)場(chǎng)記錄、提煉控制點(diǎn)、分析差異、歸納缺陷和提出改進(jìn)建議過程中發(fā)表意見;審閱流程記錄、缺陷和改進(jìn)建議初稿并提出書面反饋意見。流程參與部門在流程參與部門負(fù)責(zé)人的領(lǐng)導(dǎo)下完成上述工作,流程參與部門負(fù)責(zé)人可根據(jù)工作安排將部分工作授權(quán)本部門
38、聯(lián)絡(luò)人具體執(zhí)行。缺陷修補(bǔ)責(zé)任部門職責(zé)制定修補(bǔ)計(jì)劃,明確缺陷責(zé)任人和時(shí)限要求;執(zhí)行修補(bǔ)計(jì)劃;定期向流程主要負(fù)責(zé)部門匯報(bào)修補(bǔ)計(jì)劃實(shí)施情況。試點(diǎn)地市公司及試點(diǎn)地市公司負(fù)責(zé)人職責(zé)與上述流程參與部門及流程參與部門負(fù)責(zé)人的職責(zé)相同。流程執(zhí)筆人職責(zé)主持和引導(dǎo)流程訪談小組開展討論,并控制討論的時(shí)間進(jìn)度;在總部下發(fā)的流程記錄模板中對(duì)訪談小組成員的討論內(nèi)容進(jìn)行記錄,記錄內(nèi)容包括流程現(xiàn)狀、主要控制點(diǎn)、發(fā)現(xiàn)的缺陷和初步改進(jìn)建議;協(xié)調(diào)和解決小組訪談過程中產(chǎn)生的分歧;根據(jù)收集到的穿行測(cè)試資料,對(duì)流程記錄進(jìn)行修改;根據(jù)畢馬威協(xié)助人員的審閱意見,對(duì)流程記錄進(jìn)行進(jìn)一步修改。穿行測(cè)試資料收集人職責(zé)在流程訪談的過程中根據(jù)訪談小組共
39、同明確的穿行測(cè)試資料,對(duì)在準(zhǔn)備階段確定的本子流程穿行測(cè)試資料初步清單進(jìn)行更新;組織訪談小組成員根據(jù)更新的穿行測(cè)試資料清單收集穿行測(cè)試資料;對(duì)收集的穿行測(cè)試資料進(jìn)行整理編號(hào),并按照穿行測(cè)試資料收集要求進(jìn)行審閱;如收集到的穿行測(cè)試資料發(fā)現(xiàn)流程記錄與現(xiàn)狀不符,提醒執(zhí)筆人修改流程記錄;完成穿行測(cè)試工作底稿(參見附件6);全程參加子流程訪談,同時(shí)負(fù)有流程參與訪談人員的職責(zé)。流程參與訪談人員職責(zé)準(zhǔn)時(shí)參加相關(guān)流程的訪談;訪談時(shí)積極發(fā)言,在執(zhí)筆人的主持下對(duì)負(fù)責(zé)的子流程進(jìn)行詳細(xì)的描述、發(fā)表自己對(duì)主要控制點(diǎn)、所發(fā)現(xiàn)缺陷和改進(jìn)建議的意見;積極配合穿行測(cè)試資料收集人收集資料;對(duì)流程執(zhí)筆人整理后的流程記錄初稿進(jìn)行審閱并
40、反饋意見??刂泣c(diǎn)責(zé)任人職責(zé)負(fù)責(zé)控制點(diǎn)的持續(xù)維護(hù)和更新,省公司控制點(diǎn)責(zé)任人將更新后的控制信息報(bào)送省公司項(xiàng)目牽頭部門,由其更新本省的XX移動(dòng)通信有限責(zé)任公司控制列表;地市公司控制點(diǎn)責(zé)任人將更新后的控制信息報(bào)送給地市公司項(xiàng)目牽頭部門,由其更新本地市公司的XX地市公司控制簡(jiǎn)表并上報(bào)省公司;畢馬威協(xié)助人員職責(zé)畢馬威協(xié)助人員的工作主要為以自身的專業(yè)知識(shí)和經(jīng)驗(yàn)對(duì)省公司的流程記錄工作提供協(xié)助,并在協(xié)助的過程中完成相關(guān)專業(yè)知識(shí)從畢馬威協(xié)助人員到省公司工作團(tuán)隊(duì)的轉(zhuǎn)移:在項(xiàng)目啟動(dòng)會(huì)及根據(jù)項(xiàng)目需要提供相關(guān)培訓(xùn);審閱省公司各子流程記錄時(shí)間安排表,并提供意見;審閱各子流程訪談人員安排,并提供意見;在訪談的過程中協(xié)助執(zhí)筆人
41、按照薩班斯法案和COSO內(nèi)部控制框架的要求進(jìn)行流程現(xiàn)場(chǎng)記錄、提煉控制點(diǎn)、分析差異、歸納缺陷和提出改進(jìn)建議;審閱穿行測(cè)試資料收集人收集整理完成的穿行測(cè)試資料清單和穿行測(cè)試資料,并提供意見;審閱流程記錄初稿,并提供意見;協(xié)助流程主要負(fù)責(zé)部門確定是否接受各流程參與部門的反饋意見。項(xiàng)目宣傳和培訓(xùn)機(jī)制開展宣傳和培訓(xùn)的重要意義推進(jìn)本項(xiàng)目需要上至公司管理層,下至普通員工各層次人員的參與,而且是一個(gè)長(zhǎng)期和持續(xù)的過程,對(duì)薩班斯法案和內(nèi)部控制的理解是保證內(nèi)部控制有效性的重要前提條件。開展宣傳和培訓(xùn),目的就是要加強(qiáng)各層次人員對(duì)執(zhí)行本項(xiàng)目的意義和內(nèi)容的了解,培養(yǎng)一批了解企業(yè)運(yùn)營、了解內(nèi)部控制實(shí)質(zhì)、具備合格素質(zhì)執(zhí)行內(nèi)部
42、控制及實(shí)施監(jiān)督評(píng)價(jià)的人員,為項(xiàng)目的順利開展打下良好基礎(chǔ)。開展宣傳和培訓(xùn)工作在公司不同層面的側(cè)重點(diǎn)本項(xiàng)目的宣傳和培訓(xùn)工作應(yīng)在管理層、本項(xiàng)目推廣記錄階段直接參與人員和全體員工三個(gè)層面各有側(cè)重地開展。對(duì)各級(jí)管理層的宣傳和培訓(xùn)對(duì)公司各級(jí)管理層進(jìn)行宣傳和培訓(xùn)工作的重點(diǎn)在于提高各級(jí)領(lǐng)導(dǎo)對(duì)本項(xiàng)目的重視程度,培訓(xùn)的主要內(nèi)容為薩班斯法案背景、遵循薩班斯法案的要求和內(nèi)部控制理念。對(duì)本項(xiàng)目推廣記錄階段直接參與人員的宣傳和培訓(xùn)本項(xiàng)目推廣記錄階段直接參與人員包括項(xiàng)目牽頭部門負(fù)責(zé)人、項(xiàng)目總協(xié)調(diào)人、流程主要負(fù)責(zé)部門負(fù)責(zé)人、流程參與部門負(fù)責(zé)人、聯(lián)絡(luò)人、試點(diǎn)地市公司負(fù)責(zé)人、流程執(zhí)筆人、穿行測(cè)試資料收集人、參與流程訪談人員等。對(duì)
43、直接參與人員的宣傳和培訓(xùn)內(nèi)容,除了薩班斯法案背景、遵循薩班斯法案的要求和內(nèi)部控制理念等內(nèi)容以外,著重于培訓(xùn)推行本項(xiàng)目的具體步驟和操作方法,強(qiáng)調(diào)可操作性。對(duì)全體員工的宣傳和培訓(xùn)對(duì)全體員工進(jìn)行宣傳和培訓(xùn)工作的重點(diǎn)在于提高全體員工的內(nèi)部控制意識(shí),為建立良好的內(nèi)部控制環(huán)境奠定基礎(chǔ)。宣傳和培訓(xùn)的形式本項(xiàng)目宣傳和培訓(xùn)工作由項(xiàng)目牽頭部門負(fù)責(zé)組織實(shí)施,具體采用集中培訓(xùn)、會(huì)議、簡(jiǎn)報(bào)和其他內(nèi)部刊物宣傳等形式。集中培訓(xùn)集中培訓(xùn)由項(xiàng)目牽頭部門負(fù)責(zé)組織,畢馬威協(xié)助人員負(fù)責(zé)具體實(shí)施,主要包括:項(xiàng)目啟動(dòng)大會(huì)的現(xiàn)場(chǎng)培訓(xùn)對(duì)執(zhí)筆人、穿行資料收集人等直接參與人員的專題培訓(xùn)會(huì)議在各省公司項(xiàng)目推廣記錄開始前,項(xiàng)目牽頭部門組織召開項(xiàng)目啟
44、動(dòng)會(huì)議,由總部項(xiàng)目工作組和畢馬威協(xié)助人員對(duì)省公司全體員工進(jìn)行項(xiàng)目宣傳和培訓(xùn)。在各省公司項(xiàng)目推廣過程中,項(xiàng)目牽頭部門可根據(jù)項(xiàng)目進(jìn)展情況定期或不定期召開會(huì)議,對(duì)薩班斯法案有關(guān)知識(shí)進(jìn)行深入宣傳和培訓(xùn),或與項(xiàng)目現(xiàn)場(chǎng)記錄過程中的例會(huì)相結(jié)合。在首次遵循工作完成后的項(xiàng)目后續(xù)管理過程中,項(xiàng)目牽頭部門可根據(jù)總部有關(guān)要求和本省情況,對(duì)后續(xù)管理有關(guān)內(nèi)容和內(nèi)部控制有關(guān)知識(shí)開展更進(jìn)一步的宣傳和培訓(xùn)。簡(jiǎn)報(bào)及其他內(nèi)部刊物建議各省公司在項(xiàng)目的推廣記錄過程中,由項(xiàng)目牽頭部門每周發(fā)布本省項(xiàng)目簡(jiǎn)報(bào),就項(xiàng)目工作進(jìn)度,出現(xiàn)的問題,發(fā)現(xiàn)的內(nèi)部控制缺陷以及與項(xiàng)目相關(guān)的其他工作等對(duì)各流程參與部門和公司管理層進(jìn)行通報(bào)。同時(shí),也可以利用內(nèi)部刊物
45、、公司論壇等工具對(duì)本項(xiàng)目在更廣的范圍內(nèi)進(jìn)行宣傳,營造有利于本項(xiàng)目推進(jìn)的氛圍。項(xiàng)目溝通機(jī)制總部與省公司之間的溝通在項(xiàng)目推進(jìn)過程中,總部與省公司層面間通過以下方式建立起通暢、高效的溝通渠道:項(xiàng)目溝通會(huì)在各省公司進(jìn)行流程現(xiàn)場(chǎng)記錄期間,總部項(xiàng)目工作小組定期組織召開由總部、各省公司參加,畢馬威協(xié)助人員列席的項(xiàng)目溝通會(huì),以了解各省公司的項(xiàng)目進(jìn)展情況,對(duì)影響項(xiàng)目進(jìn)度的事項(xiàng)進(jìn)行協(xié)調(diào)和解決,安排下一步工作。總部項(xiàng)目工作小組聯(lián)絡(luò)人總部項(xiàng)目工作小組為每各省指定名總部項(xiàng)目工作小組聯(lián)絡(luò)人,以下簡(jiǎn)稱“總部聯(lián)絡(luò)人”。各省公司可通過總部聯(lián)絡(luò)人就項(xiàng)目組織安排、人員協(xié)調(diào)及其他需管理層決策的事項(xiàng)與總部進(jìn)行溝通。畢馬威協(xié)助人員畢馬威
46、為各省指定名畢馬威聯(lián)絡(luò)人員,以下簡(jiǎn)稱“畢馬威聯(lián)絡(luò)人”。各省公司可通過畢馬威聯(lián)絡(luò)人與總部工作小組溝通,就有關(guān)薩班斯法案要求和項(xiàng)目開展過程中遇到的其他技術(shù)性問題向總部進(jìn)行反映??偛柯?lián)絡(luò)人和畢馬威聯(lián)絡(luò)人名單及聯(lián)系方式請(qǐng)參見附件2。省公司項(xiàng)目參與主體之間的溝通省公司項(xiàng)目參與主體指在省公司實(shí)施內(nèi)控項(xiàng)目期間,所有參與項(xiàng)目的責(zé)任部門和責(zé)任人。溝通的內(nèi)容省公司內(nèi)控項(xiàng)目實(shí)施期間,對(duì)內(nèi)控項(xiàng)目的進(jìn)度、人員需求與調(diào)配、流程記錄與缺陷修補(bǔ)過程中出現(xiàn)的各項(xiàng)問題保持良好的溝通。在進(jìn)行內(nèi)控流程現(xiàn)場(chǎng)記錄時(shí),執(zhí)筆人負(fù)責(zé)收集整理反饋意見,執(zhí)筆人對(duì)流程主要負(fù)責(zé)部門負(fù)責(zé)人匯報(bào)工作。省公司項(xiàng)目工作小組召開工作例會(huì)時(shí),由各流程主要負(fù)責(zé)部門
47、負(fù)責(zé)人通報(bào)所負(fù)責(zé)流程的進(jìn)展情況。流程確認(rèn)和改進(jìn)建議確認(rèn)期間,由項(xiàng)目總協(xié)調(diào)人收集各流程參與部門(包括試點(diǎn)地市公司)的反饋意見,并將反饋意見表提交給流程主要負(fù)責(zé)部門負(fù)責(zé)人和畢馬威協(xié)助人員;流程主要負(fù)責(zé)部門負(fù)責(zé)人在畢馬威的協(xié)助下確定是否接受各流程參與部門(包括試點(diǎn)地市公司)的反饋意見,并書面告知意見提出部門(包括試點(diǎn)地市公司)。溝通的形式包括但不限于以下形式:工作例會(huì):流程現(xiàn)場(chǎng)記錄期間應(yīng)至少每周召開一次例會(huì),由各流程主要負(fù)責(zé)部門負(fù)責(zé)人通報(bào)工作進(jìn)度情況,討論并解決工作中遇到的問題,并安排下一步工作。書面溝通(包括電子郵件):在整個(gè)項(xiàng)目實(shí)施過程中,對(duì)重要事項(xiàng)要求采用書面形式(包括電子郵件)。如:下發(fā)各類
48、重要通知,包括工作時(shí)間地點(diǎn)安排、人員安排、流程確認(rèn)通知等;反饋對(duì)流程記錄初稿、主要控制點(diǎn)、缺陷及改進(jìn)建議的確認(rèn)意見;對(duì)確定不接受的反饋意見應(yīng)書面反饋不確認(rèn)的原因。溝通的注意事項(xiàng)在流程現(xiàn)場(chǎng)記錄階段,各參與部門間出現(xiàn)分歧的協(xié)調(diào)解決方式流程執(zhí)筆人把問題反饋給流程主要負(fù)責(zé)部門負(fù)責(zé)人,由流程主要負(fù)責(zé)部門負(fù)責(zé)人協(xié)調(diào)解決。在流程現(xiàn)場(chǎng)記錄階段,需要補(bǔ)充、調(diào)配人員的協(xié)調(diào)解決方式流程執(zhí)筆人把補(bǔ)充、調(diào)配人員的需求反饋給流程主要負(fù)責(zé)部門負(fù)責(zé)人,由流程主要負(fù)責(zé)部門負(fù)責(zé)人通知需要補(bǔ)充、調(diào)配人員的流程參與部門負(fù)責(zé)人,流程參與部門負(fù)責(zé)人在本部門內(nèi)調(diào)配解決。項(xiàng)目考核機(jī)制為確保項(xiàng)目的順利實(shí)施,建立內(nèi)部控制管理的長(zhǎng)效機(jī)制,經(jīng)總部總
49、經(jīng)理辦公會(huì)議定,2006年經(jīng)營業(yè)績(jī)考核辦法中增加“風(fēng)險(xiǎn)及內(nèi)部控制管理”內(nèi)容作為扣分指標(biāo)(5分),對(duì)各省公司薩班斯法案內(nèi)控項(xiàng)目工作開展情況和執(zhí)行結(jié)果進(jìn)行考核,以確保項(xiàng)目工作順利實(shí)施和持續(xù)開展。省公司應(yīng)根據(jù)總部的要求,制定本公司的內(nèi)控項(xiàng)目實(shí)施考核辦法。由于整個(gè)內(nèi)控項(xiàng)目實(shí)施時(shí)間較長(zhǎng),省公司在制定考核辦法的過程中,應(yīng)結(jié)合本省項(xiàng)目實(shí)施情況,確定分階段考核的重點(diǎn)。5.1考核組織部門由省公司內(nèi)控項(xiàng)目牽頭部門和績(jī)效管理部門共同負(fù)責(zé)考核辦法的制定和實(shí)施。5.2考核內(nèi)容制定考核辦法時(shí),可以包括以下內(nèi)容:相關(guān)部門工作組織情況:考核在進(jìn)行流程現(xiàn)場(chǎng)記錄的期間,相關(guān)部門對(duì)整個(gè)內(nèi)控項(xiàng)目工作的組織、落實(shí)情況,參與該項(xiàng)工作的人
50、員到位情況;現(xiàn)場(chǎng)記錄工作完成情況:考核工作是否按規(guī)定的時(shí)限完成,工作完成的質(zhì)量是否符合總部確定的質(zhì)量標(biāo)準(zhǔn);流程確認(rèn)工作完成情況:考核各相關(guān)部門是否按規(guī)定的時(shí)限完成流程確認(rèn),反饋確認(rèn)意見;缺陷修補(bǔ)工作完成情況:考核各相關(guān)部門是否按規(guī)定的時(shí)限完成落實(shí)缺陷責(zé)任人并進(jìn)行完成缺陷修補(bǔ)工作;流程測(cè)試工作完成情況:考核各相關(guān)部門是否按規(guī)定的時(shí)限完成落實(shí)缺陷責(zé)任人并進(jìn)行完成流程測(cè)試工作;主要控制點(diǎn)執(zhí)行情況:考核主要控制點(diǎn)是否得到有效的執(zhí)行。項(xiàng)目保密機(jī)制本項(xiàng)目涉及公司所有主要業(yè)務(wù)流程,且本項(xiàng)目的推行涉及公司的各個(gè)層面,是公司全體員工的共同工作成果,因此在開展本項(xiàng)目的同時(shí)必須建立嚴(yán)格的保密機(jī)制。對(duì)于涉及具體流程描
51、述和缺陷匯總的文檔要求使用公司內(nèi)部郵箱發(fā)送;對(duì)于本項(xiàng)目確認(rèn)的各項(xiàng)與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制缺陷,嚴(yán)禁個(gè)人在各類媒體、論壇上公布或作為案例引用,公司將對(duì)責(zé)任人追究相應(yīng)的法律責(zé)任;對(duì)于本項(xiàng)目確認(rèn)的各項(xiàng)與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制缺陷,不應(yīng)在電梯、餐廳、候車室等公共場(chǎng)合進(jìn)行討論,以免給公司帶來不良影響;未經(jīng)公司許可,個(gè)人禁止對(duì)本項(xiàng)目的培訓(xùn)和訪談情況進(jìn)行錄音、錄像;本項(xiàng)目中生成的各項(xiàng)文檔知識(shí)產(chǎn)權(quán)歸本公司所有,參與本項(xiàng)目人員尤其要注意不得將這些文檔向本公司競(jìng)爭(zhēng)對(duì)手泄露。對(duì)于省公司在推行本項(xiàng)目過程中生成的各項(xiàng)重要文檔,如中國移動(dòng)內(nèi)部控制手冊(cè)等,要求在文檔正文前強(qiáng)調(diào)對(duì)該文檔的知識(shí)產(chǎn)權(quán)保護(hù),具體使用如下文字:“知識(shí)
52、產(chǎn)權(quán)限制:本文檔系中國移動(dòng)(香港)有限公司為遵循美國薩班斯-奧克斯利法案404條款項(xiàng)目(以下簡(jiǎn)稱“本項(xiàng)目”)編撰,其中載有中國移動(dòng)(香港)有限公司及其關(guān)聯(lián)公司的商業(yè)機(jī)密、專有資料和其他保密信息,中國移動(dòng)(香港)有限公司享有本文檔的全部知識(shí)產(chǎn)權(quán)(包括但不限于著作權(quán))。本文檔僅限于本項(xiàng)目之目的,在公司范圍內(nèi)由有權(quán)接觸本文檔的人員使用。任何單位和個(gè)人不得以任何方式向任何未經(jīng)授權(quán)的第三方透露本文檔的任何內(nèi)容?!表?xiàng)目的后續(xù)管理本指引內(nèi)容主要針對(duì)薩班斯法案404條款的首次遵循工作,由于遵循工作是長(zhǎng)期性的工作,首次遵循后各級(jí)管理組織需要根據(jù)業(yè)務(wù)流程和所面臨風(fēng)險(xiǎn)的變化對(duì)中國移動(dòng)內(nèi)部控制手冊(cè)、XX移動(dòng)通信有限責(zé)
53、任公司內(nèi)部控制手冊(cè)和XX移動(dòng)通信有限責(zé)任公司控制列表進(jìn)行持續(xù)的更新及對(duì)內(nèi)部控制有效性進(jìn)行持續(xù)的評(píng)價(jià),同時(shí)外部審計(jì)師在每年年報(bào)時(shí)都要對(duì)管理層的內(nèi)部控制報(bào)告發(fā)表意見。內(nèi)部控制相關(guān)基本概念重要法案法規(guī)時(shí)間表為了明確薩班斯法案的要求,便于上市公司遵循該法案,美國證券交易委員會(huì)與上市公司會(huì)計(jì)監(jiān)管委員會(huì)陸續(xù)發(fā)表了一系列的重要法案和法規(guī),時(shí)間表如下:2002 年 7 月 30 日布什總統(tǒng)簽發(fā)了薩班斯法案2002 年 8 月 29 日美國證券交易委員會(huì)根據(jù)薩班斯法案302 條的要求頒布對(duì)有關(guān)條款的最終條例2003 年 6 月 5 日美國證券交易委員會(huì)根據(jù)薩班斯法案404 條的要求頒布對(duì)有關(guān)條款的最終條例和對(duì)3
54、02 條的補(bǔ)充修訂2004 年 3 月 9 日上市公司會(huì)計(jì)監(jiān)管委員會(huì)發(fā)布第 2 號(hào)審計(jì)準(zhǔn)則2004 年 6 月 17 日美國證交會(huì)批準(zhǔn)上市公司會(huì)計(jì)監(jiān)管委員會(huì)發(fā)布第 2 號(hào)審計(jì)準(zhǔn)則2004年6月至2005年5月期間上市公司會(huì)計(jì)監(jiān)管委員會(huì)連續(xù)五次發(fā)布一系列關(guān)于與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制問答第2號(hào)審計(jì)準(zhǔn)則上市公司會(huì)計(jì)監(jiān)管委員會(huì)配合404條要求頒布第2號(hào)審計(jì)準(zhǔn)則,以明確規(guī)范公司管理層和外部審計(jì)師對(duì)內(nèi)部控制進(jìn)行評(píng)價(jià)的范圍和要求。第2號(hào)審計(jì)準(zhǔn)則明確了薩班斯法案對(duì)管理層的要求,要求管理層必須承擔(dān)與公司財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制有效性的責(zé)任,采用適當(dāng)?shù)膬?nèi)控框架,例如COSO,評(píng)價(jià)公司與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制系統(tǒng)的有
55、效性,評(píng)價(jià)結(jié)果需要以充分的檔案文件等證據(jù)來支持。同時(shí),管理層需要針對(duì)公司最近年度財(cái)務(wù)報(bào)告的內(nèi)部控制有效性提交書面報(bào)告。顯著缺陷和實(shí)質(zhì)性漏洞內(nèi)部控制缺陷按照其嚴(yán)重程度可以分為一般性的內(nèi)部控制缺陷、顯著缺陷與實(shí)質(zhì)性漏洞。如果在內(nèi)部控制中存在顯著缺陷和實(shí)質(zhì)性漏洞,管理層必須將這種情況與獨(dú)立審計(jì)師及審計(jì)委員會(huì)進(jìn)行溝通,而且管理層必須盡快更正這種情況,并且披露更正的措施。薩班斯法案第 404 條款要求如果公司的內(nèi)部控制存在實(shí)質(zhì)性漏洞,則已經(jīng)足以令外部審計(jì)師出具保留意見或否定意見。顯著缺陷(Significant Deficiency)根據(jù)上市公司會(huì)計(jì)監(jiān)察委員會(huì)發(fā)布的第2號(hào)審計(jì)準(zhǔn)則中的定義,顯著缺陷是指單
56、一或多個(gè)內(nèi)控缺陷的存在,對(duì)企業(yè)根據(jù)公認(rèn)會(huì)計(jì)準(zhǔn)則可靠地啟動(dòng)、授權(quán)、記錄、處理、報(bào)告外部財(cái)務(wù)數(shù)據(jù)的能力產(chǎn)生不良影響,以致無法將不能預(yù)防或發(fā)現(xiàn)年報(bào)或中期報(bào)告中的并非無關(guān)緊要的錯(cuò)報(bào) (More than inconsequential) 的可能性降至最低。如果一個(gè)具有合理判斷的人在考慮其它潛在錯(cuò)報(bào)的可能性后能斷定某項(xiàng)錯(cuò)報(bào)是明顯不重要的,則為無關(guān)緊要, 否則就屬于并非無關(guān)緊要的錯(cuò)報(bào)。由此可見,在判斷一項(xiàng)內(nèi)控缺陷時(shí)涉及非常主觀的人為判斷,并且要求非常嚴(yán)格。實(shí)質(zhì)性漏洞 (Material Weakness)根據(jù)上市公司會(huì)計(jì)監(jiān)察委員會(huì)發(fā)布的第2號(hào)審計(jì)準(zhǔn)則第10段中的定義,實(shí)質(zhì)性漏洞指的是單一或多個(gè)顯著缺陷的存
57、在無法把年報(bào)或中期報(bào)告中出現(xiàn)重大錯(cuò)報(bào)(significant misstatement) 的可能性降至最低。換言之:嚴(yán)重顯著缺陷 = 實(shí)質(zhì)性漏洞薩班斯法案第 404 條不僅要求公司財(cái)務(wù)報(bào)表沒有重大錯(cuò)報(bào),還要把這種可能性降至最低的水平。而公司的內(nèi)部控制無法把財(cái)務(wù)報(bào)表出現(xiàn)錯(cuò)報(bào)的可能性減至最低已經(jīng)足以令審計(jì)師出具保留意見或否定意見。COSO框架中國移動(dòng)選取COSO框架評(píng)價(jià)公司與財(cái)務(wù)報(bào)告相關(guān)的內(nèi)部控制系統(tǒng)的有效性。以下簡(jiǎn)要介紹COSO框架的基本概念和內(nèi)容:根據(jù)美國反欺騙性財(cái)務(wù)報(bào)告委員會(huì)的發(fā)起委員會(huì)(The Committee of Sponsoring Organizations of the Tre
58、adway Commission,以下簡(jiǎn)稱“COSO”)對(duì)風(fēng)險(xiǎn)管理的定義,企業(yè)風(fēng)險(xiǎn)管理是一個(gè)過程,它受企業(yè)董事、管理層和其他員工影響,應(yīng)用于戰(zhàn)略建立并貫穿整個(gè)企業(yè)。根據(jù)COSO內(nèi)部控制框架,管理層必須記錄、測(cè)試、評(píng)價(jià)內(nèi)部控制框架中五個(gè)相互關(guān)聯(lián)的組成部分,這些組件是從管理層對(duì)企業(yè)的運(yùn)營方式中提煉出來,并與企業(yè)的管理流程融為一體。因此,盡管每個(gè)企業(yè)建立維護(hù)其內(nèi)部控制都需要這五個(gè)組成部分,每個(gè)企業(yè)的內(nèi)部控制系統(tǒng)通??雌饋矶紩?huì)與其他公司有很大不同。COSO內(nèi)部控制框架包括以下五個(gè)組成部分控制環(huán)境控制環(huán)境確立了企業(yè)的基調(diào),影響著企業(yè)內(nèi)人員的控制意識(shí)??刂骗h(huán)境是內(nèi)部控制框架中其他組成部分的基礎(chǔ)??刂骗h(huán)境包
59、含了七個(gè)主要元素:正直、守德的價(jià)值取向;員工的勝任能力;管理哲學(xué)和經(jīng)營風(fēng)格;組織架構(gòu);職權(quán)和職責(zé)的分配;人力資源的組織和發(fā)展;董事會(huì)關(guān)注的事項(xiàng)及導(dǎo)向。風(fēng)險(xiǎn)評(píng)估各個(gè)企業(yè)都面臨著內(nèi)生和外部風(fēng)險(xiǎn),必須加以評(píng)估。風(fēng)險(xiǎn)評(píng)估的前提是建立聯(lián)系不同層級(jí)但內(nèi)部統(tǒng)一的目標(biāo)。風(fēng)險(xiǎn)評(píng)估旨在識(shí)別和分析影響目標(biāo)實(shí)現(xiàn)的相關(guān)風(fēng)險(xiǎn),并構(gòu)成如何管理風(fēng)險(xiǎn)的基礎(chǔ)。由于宏觀經(jīng)濟(jì)、行業(yè)、監(jiān)管以及經(jīng)營條件的不斷變化,用于識(shí)別與處理環(huán)境變化所帶來的風(fēng)險(xiǎn)的機(jī)制是必不可少的??刂苹顒?dòng)控制活動(dòng)指用于確保管理層的指令得以有效執(zhí)行的一系列的政策和程序。這些政策和程序有助于企業(yè)采取適當(dāng)措施來管理風(fēng)險(xiǎn),以確保企業(yè)目標(biāo)的實(shí)現(xiàn)??刂苹顒?dòng)應(yīng)實(shí)施于企業(yè)各個(gè)層面及
60、各個(gè)職能,包括一系列的活動(dòng),如審批、授權(quán)、核對(duì)、對(duì)賬、管理層審閱、資產(chǎn)保管以及職責(zé)分工等。對(duì)內(nèi)部控制的基本概念的介紹請(qǐng)?jiān)斠姷?4點(diǎn)內(nèi)部控制基本概念。(或者本句刪除。)信息與溝通相關(guān)信息應(yīng)以特定形式被及時(shí)地識(shí)別、獲取和溝通,從而確保相關(guān)人員能夠履行其各自職責(zé)。信息系統(tǒng)可以生成包含財(cái)務(wù)相關(guān)信息的報(bào)告,使控制財(cái)務(wù)報(bào)告可靠性成為可能。信息系統(tǒng)不僅可以處理內(nèi)部生成的信息,還可以處理與外部事件、活動(dòng)和條件相關(guān)的,為實(shí)現(xiàn)經(jīng)營決策及對(duì)外報(bào)告所必需的信息。有效溝通應(yīng)更為廣泛地存在于企業(yè)內(nèi)部,包括信息的上傳下達(dá)和橫向溝通等。管理層必須確保所有員工都接收到應(yīng)嚴(yán)格履行控制職責(zé)的清晰信息。所有員工必須理解其在內(nèi)部控制系
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 車位租賃協(xié)議
- 吉首大學(xué)《跨境電子商務(wù)》2021-2022學(xué)年第一學(xué)期期末試卷
- 吉首大學(xué)《電磁學(xué)》2021-2022學(xué)年期末試卷
- 吉林藝術(shù)學(xué)院《影視導(dǎo)演基礎(chǔ)》2021-2022學(xué)年第一學(xué)期期末試卷
- 吉林藝術(shù)學(xué)院《市場(chǎng)營銷學(xué)》2021-2022學(xué)年第一學(xué)期期末試卷
- 報(bào)廢出租車轉(zhuǎn)讓協(xié)議書范本
- 2024年供料結(jié)算協(xié)議書模板范本
- 2024年多方出租轉(zhuǎn)讓合同范本
- 2024年大型耕地出售合同范本
- 2024年大米買賣雙方合同范本
- 江西省萍鄉(xiāng)市2024-2025學(xué)年高二上學(xué)期期中考試地理試題
- 2023年貴州黔東南州州直機(jī)關(guān)遴選公務(wù)員考試真題
- 黑龍江省龍東地區(qū)2024-2025學(xué)年高二上學(xué)期階段測(cè)試(二)(期中) 英語 含答案
- 4S店展廳改造裝修合同
- 送貨簡(jiǎn)易合同范本(2篇)
- 全國職業(yè)院校技能大賽賽項(xiàng)規(guī)程(高職)智能財(cái)稅
- 七年級(jí)上冊(cè)音樂教案 人音版
- 某小區(qū)住宅樓工程施工組織設(shè)計(jì)方案
- 3-4單元測(cè)試-2024-2025學(xué)年統(tǒng)編版語文六年級(jí)上冊(cè)
- 北師版數(shù)學(xué)八年級(jí)上冊(cè) 5.8三元一次方程組課件
- 2025屆湖北省武漢市新洲一中陽邏校區(qū)高二上數(shù)學(xué)期末學(xué)業(yè)水平測(cè)試模擬試題含解析
評(píng)論
0/150
提交評(píng)論