版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、泓域/傳感網(wǎng)SoC芯片公司治理與內(nèi)部控制方案傳感網(wǎng)SoC芯片公司治理與內(nèi)部控制方案目錄 TOC o 1-3 h z u HYPERLINK l _Toc110201736 一、 內(nèi)部監(jiān)督的內(nèi)容 PAGEREF _Toc110201736 h 3 HYPERLINK l _Toc110201737 二、 內(nèi)部監(jiān)督比較 PAGEREF _Toc110201737 h 9 HYPERLINK l _Toc110201738 三、 審計范圍與審計目標 PAGEREF _Toc110201738 h 10 HYPERLINK l _Toc110201739 四、 審計工作計劃與實施 PAGEREF _T
2、oc110201739 h 12 HYPERLINK l _Toc110201740 五、 內(nèi)部控制評價的組織與實施 PAGEREF _Toc110201740 h 17 HYPERLINK l _Toc110201741 六、 內(nèi)部控制評價工作底稿與報告 PAGEREF _Toc110201741 h 28 HYPERLINK l _Toc110201742 七、 舉報人保護制度 PAGEREF _Toc110201742 h 29 HYPERLINK l _Toc110201743 八、 舉報投訴制度 PAGEREF _Toc110201743 h 32 HYPERLINK l _Toc1
3、10201744 九、 信息控制 PAGEREF _Toc110201744 h 36 HYPERLINK l _Toc110201745 十、 溝通控制 PAGEREF _Toc110201745 h 46 HYPERLINK l _Toc110201746 十一、 企業(yè)風險管理 PAGEREF _Toc110201746 h 50 HYPERLINK l _Toc110201747 十二、 內(nèi)部控制與企業(yè)風險管理的關(guān)系分析 PAGEREF _Toc110201747 h 59 HYPERLINK l _Toc110201748 十三、 內(nèi)部控制的局限性 PAGEREF _Toc110201
4、748 h 61 HYPERLINK l _Toc110201749 十四、 內(nèi)部控制的重要性 PAGEREF _Toc110201749 h 65 HYPERLINK l _Toc110201750 十五、 企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu) PAGEREF _Toc110201750 h 68 HYPERLINK l _Toc110201751 十六、 內(nèi)部控制的相關(guān)比較 PAGEREF _Toc110201751 h 70 HYPERLINK l _Toc110201752 十七、 項目簡介 PAGEREF _Toc110201752 h 73 HYPERLINK l _Toc110201753
5、 十八、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc110201753 h 77 HYPERLINK l _Toc110201754 十九、 集成電路的核心元器件晶體管帶動了全球集成電路行業(yè) PAGEREF _Toc110201754 h 80 HYPERLINK l _Toc110201755 二十、 必要性分析 PAGEREF _Toc110201755 h 81 HYPERLINK l _Toc110201756 二十一、 公司簡介 PAGEREF _Toc110201756 h 82 HYPERLINK l _Toc110201757 公司合并資產(chǎn)負債表主要數(shù)據(jù) PAGEREF _Toc1
6、10201757 h 83 HYPERLINK l _Toc110201758 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc110201758 h 83 HYPERLINK l _Toc110201759 二十二、 法人治理 PAGEREF _Toc110201759 h 84 HYPERLINK l _Toc110201760 二十三、 組織架構(gòu)分析 PAGEREF _Toc110201760 h 94 HYPERLINK l _Toc110201761 勞動定員一覽表 PAGEREF _Toc110201761 h 95 HYPERLINK l _Toc110201762 二十四、 發(fā)
7、展規(guī)劃分析 PAGEREF _Toc110201762 h 97內(nèi)部監(jiān)督的內(nèi)容(一)內(nèi)部監(jiān)督及其職能企業(yè)內(nèi)部監(jiān)督一般應(yīng)由內(nèi)部審計承擔。內(nèi)部審計作為企業(yè)內(nèi)部控制的一部分,能夠協(xié)調(diào)管理層更有效地履行其責任,提高企業(yè)的運作效率并增強其活動的附加值。內(nèi)部審計是由被審計單位內(nèi)部的機構(gòu)或人員,對其內(nèi)部控制的有效性、財務(wù)信息的真實完整性以及經(jīng)營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發(fā)現(xiàn)并預(yù)防錯誤和舞弊,提高企業(yè)的運作效率,為企業(yè)增加價值。它采取系統(tǒng)化、規(guī)范化的方法對企業(yè)的內(nèi)部控制、風險管理進行檢查和評價,并提供建議等咨詢服務(wù),來提高他們的效率,從而幫助
8、實現(xiàn)企業(yè)的目標。企業(yè)內(nèi)部審計的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內(nèi)部審計的基本職能。(2)控制職能。內(nèi)部審計機構(gòu)是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統(tǒng),是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權(quán)威性和全面性。內(nèi)部審計又是內(nèi)部控制的特殊構(gòu)成要素,是對內(nèi)部控制實施的再控制。(3)評價職能。通過內(nèi)部審計可以熟悉子公司的生產(chǎn)經(jīng)營情況和財務(wù)狀況,并且由于內(nèi)部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業(yè)績。(4)服務(wù)職能。內(nèi)部審計可以通過事前、事中和事后控制為管理當局的決策、計劃、控制提供依據(jù),這些都充分體現(xiàn)了內(nèi)部審計的服務(wù)職能。企業(yè)制定內(nèi)部
9、審計規(guī)范,明確審計的范圍、責任和計劃,以此為基礎(chǔ)合理配置審計人員,并要求他們遵守企業(yè)職業(yè)道德規(guī)范及內(nèi)部審計規(guī)范;內(nèi)部審計部門應(yīng)具有適當?shù)牡匚徊⒂凶銐虻馁Y源履行其職責;內(nèi)部審計部門根據(jù)授權(quán)可以參加有關(guān)經(jīng)營及財務(wù)管理的決策會議,對管理中存在的薄弱環(huán)節(jié)、違反國家法律法規(guī)的行為、內(nèi)部控制管理漏洞,向管理層及時提出調(diào)整意見。(二)內(nèi)部監(jiān)督的程序我國企業(yè)內(nèi)部控制基本規(guī)范第四十五條規(guī)定:企業(yè)應(yīng)當制定內(nèi)部控制缺陷認定標準,對監(jiān)督過程中發(fā)現(xiàn)的內(nèi)部控制缺陷,應(yīng)當分析缺陷的性質(zhì)和產(chǎn)生的原因,提出整改方案,采取適當?shù)男问郊皶r向董事會、監(jiān)事會或者經(jīng)理層報告。因此,企業(yè)應(yīng)強化內(nèi)部監(jiān)督,保證內(nèi)部控制持續(xù)有效。1、制定內(nèi)部控
10、制缺陷標準(1)內(nèi)部控制缺陷的相關(guān)概念內(nèi)部控制缺陷,是指內(nèi)部控制的設(shè)計存在漏洞,不能有效防范錯誤與舞弊,或者內(nèi)部控制的運行存在弱點和偏差,不能及時發(fā)現(xiàn)并糾正錯誤與舞弊的情形。內(nèi)部控制的缺陷包括設(shè)計缺陷和運行缺陷。設(shè)計缺陷是指缺少為實現(xiàn)控制目標所必需的控制,或現(xiàn)存控制設(shè)計不適當,即使正常運行也難以實現(xiàn)控制目標,包括內(nèi)部控制不健全、內(nèi)部控制制度不適當。例如,“未建立定期的現(xiàn)金盤點程序”即屬于控制設(shè)計問題。運行缺陷是指現(xiàn)存設(shè)計完好的控制沒有按設(shè)計意圖運行,或執(zhí)行者沒有獲得必要授權(quán)或缺乏勝任能力以有效地實施控制。比較常見的例子就是企業(yè)內(nèi)部控制制度設(shè)計健全,但工作人員我行我素,并不按照制度執(zhí)行。例如,“
11、物資采購申請金額已超過其采購權(quán)限,卻未向上級公司申請安排大宗物品采購”,這是存在權(quán)限管理規(guī)定,卻未在實際操作中按照執(zhí)行。(2)內(nèi)部控制缺陷的分類企業(yè)根據(jù)內(nèi)部控制缺陷影響整體控制目標實現(xiàn)的嚴重程度,將內(nèi)部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個一般缺陷的組合,可能嚴重影響內(nèi)部整體控制的有效性,進而導(dǎo)致企業(yè)無法及時防范或發(fā)現(xiàn)嚴重偏離整體控制目標的情形。主要考慮如下因素:影響整體控制目標實現(xiàn)的多個一般缺陷的組合是否構(gòu)成重大缺陷;針對同一細化控制目標所采取的不同控制活動之間的相互作用;針對同一細化控制目標是否存在其他補償性控制活動。例如,有關(guān)控制漏洞為企業(yè)帶來重大的損失或造成企
12、業(yè)財務(wù)報表重大的錯報、漏報。又如,憑證連續(xù)編號可以保證所有業(yè)務(wù)活動都得到記錄和反映,如果憑證沒有連續(xù)編號的話,為了避免遺漏重大的業(yè)務(wù)事項,采用嚴格的憑證之間、賬證之間、賬賬之間的核對就是保證業(yè)務(wù)記錄完整性的補償性控制。重要缺陷是指一個或多個一般缺陷的組合,其嚴重程度低于重大缺陷,但導(dǎo)致企業(yè)無法及時防范或發(fā)現(xiàn)偏離整體控制目標的嚴重程度依然重大,需引起企業(yè)管理層關(guān)注。例如,有關(guān)缺陷造成的負面影響在部分區(qū)域流傳,為公司聲譽帶來損害。一般缺陷是指以上兩種缺陷之外的缺陷。(三)內(nèi)部監(jiān)督的方法內(nèi)部監(jiān)督的方法有兩種,包括日常監(jiān)督和專項監(jiān)督。內(nèi)部控制體系日常監(jiān)督的有效性程度越高,對專項監(jiān)督的需要程度就越低。管
13、理層為了合理確認內(nèi)部控制體系的有效性所必須進行的個別評估的頻率取決于管理層的判斷。通常情況下,日常監(jiān)督和專項監(jiān)督的合并使用在某種程度上將會保證內(nèi)部控制體系隨著時間的變化而保持有效性。1、日常監(jiān)督日常監(jiān)督是指企業(yè)對建立和實施內(nèi)部控制的整體情況所進行的連續(xù)的、全面的、系統(tǒng)的、動態(tài)的監(jiān)督。日常監(jiān)督是在及時的基礎(chǔ)上執(zhí)行的,能對環(huán)境的改變做出動態(tài)的反應(yīng),它存在于單位的日常管理活動之中,能及時地發(fā)現(xiàn)問題。日常監(jiān)督的范圍和頻率越大,其有效性就越高,則企業(yè)所需的日常監(jiān)督就越少。日常監(jiān)督活動的重要環(huán)節(jié)主要包括以下幾方面。(1)獲得內(nèi)部控制執(zhí)行的證據(jù)。獲得內(nèi)部控制執(zhí)行的證據(jù)是指企業(yè)員工在實施日常生產(chǎn)經(jīng)營生活時,取
14、得必要的、相關(guān)的證據(jù)證明內(nèi)部控制系統(tǒng)發(fā)揮功能的程度。(2)外部反映對內(nèi)部信息的印證程度。即與外界各方的溝通能夠印證內(nèi)部生成的信息或揭示問題。(3)定期核對財務(wù)系統(tǒng)數(shù)據(jù)與實物資產(chǎn)。也就是說,將信息系統(tǒng)所記錄的數(shù)據(jù)與實物資產(chǎn)相比較,做到賬實相符。(4)內(nèi)外部審計定期提供建議。審計人員評估內(nèi)部控制的設(shè)計以及測試其有效性,識別潛在的缺陷,并向管理層建議采取替代方案,為決策提供有用的信息。(5)管理層對內(nèi)部控制執(zhí)行的監(jiān)督。管理層可以通過以下渠道進行監(jiān)督:審計委員會接收、保留及處理各種投訴及舉報,并保證其保密性;管理層通過培訓(xùn)、會議了解內(nèi)部控制的執(zhí)行情況;管理層認真審核員工提出的各項合理建議,并不斷完善建
15、議機制。(6)定期考核員工。內(nèi)部監(jiān)督部門和人力資源管理部門根據(jù)公司管理層的授權(quán)定期要求企業(yè)員工明確說明他們是否理解并遵守員工行為準則,是否遵守員工職業(yè)道德規(guī)范,并匯報控制活動的開展情況等。(7)內(nèi)部審計活動的有效性。適當?shù)慕M織結(jié)構(gòu)以及監(jiān)督活動可促進內(nèi)部控制職能的執(zhí)行,識別內(nèi)部控制的缺陷。2、專項監(jiān)督專項監(jiān)督又稱個別評估,是指企業(yè)對內(nèi)部控制建立與實施的某一方面或者某些方面的情況進行的不定期、有針對性的監(jiān)督檢查。專項監(jiān)督的范圍和頻率應(yīng)根據(jù)風險評估結(jié)果以及日常監(jiān)督的有效性等予以確定。一般來說,風險水平較高并且重要的控制,對其進行專項監(jiān)督的頻率應(yīng)較高。通常,專項監(jiān)督采用自我評估形式,即負責某一單位或職
16、責的人,員對受其控制的活動的有效性進行評價。專項監(jiān)督主要關(guān)注以下兩個方面。(1)高風險且重要的項目。審計部門依據(jù)持續(xù)監(jiān)督的結(jié)果,對風險較高且重要的項目要進行個別評估。考慮到成本效益原則,對風險很高但不重要的項目或很重要但是風險很小的項目可以減少個別評估的次數(shù)。應(yīng)該將高風險且重要的項目作為專項監(jiān)督對象。(2)內(nèi)部環(huán)境變化。當內(nèi)控環(huán)境發(fā)生變化時,要進行專項監(jiān)督,以確定內(nèi)部控制是否還能適應(yīng)新的內(nèi)控環(huán)境。日常監(jiān)督和專項監(jiān)督應(yīng)當有機結(jié)合。前者是后者的基礎(chǔ),后者是前者的有效補充。日常監(jiān)督的程度越高,其有效性也越高,則企業(yè)所需的專項監(jiān)督次數(shù)就越少。如果發(fā)現(xiàn)專項監(jiān)督需要經(jīng)常性地進行,企業(yè)就有必要將其納入日常監(jiān)
17、督中,進行日常持續(xù)的監(jiān)控。通常情況下,兩種監(jiān)督有效組合能確保企業(yè)內(nèi)部控制在一定時期內(nèi)保持有效性。內(nèi)部監(jiān)督比較內(nèi)部控制制度的有效實施,依賴于有效的內(nèi)部監(jiān)督系統(tǒng)。內(nèi)部監(jiān)督作為內(nèi)部控制的基本要素之一,對于內(nèi)部控制的有效運行,以及內(nèi)部控制的不斷完善起著重要的作用。內(nèi)部監(jiān)督是對企業(yè)內(nèi)部控制整體運行情況的跟蹤、監(jiān)測和調(diào)節(jié)。內(nèi)部監(jiān)督是在盡可能不影響企業(yè)正常經(jīng)營管理活動的情況下,對內(nèi)部控制實施情況進行評價,及時糾正企業(yè)發(fā)生的錯誤和舞弊,將內(nèi)部控制制度的缺陷和改進意見反饋給管理者,對發(fā)現(xiàn)的內(nèi)部控制缺陷及時予以彌補。COSO的企業(yè)內(nèi)部控制整體框架和企業(yè)風險管理框架中都規(guī)定監(jiān)督為其構(gòu)成要素。COSO報告與我國企業(yè)內(nèi)
18、部控制基本規(guī)范在內(nèi)部監(jiān)督的定義、內(nèi)容與組織機構(gòu)方面進行了比較。我國企業(yè)內(nèi)部控制基本規(guī)范指出內(nèi)部監(jiān)督是企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,應(yīng)當及時加以改進,內(nèi)部監(jiān)督的主要內(nèi)容包括日常監(jiān)督和專項監(jiān)督、缺陷報告、檔案記錄與驗證,內(nèi)部監(jiān)督的主要進行機構(gòu)為內(nèi)部審計機構(gòu)(或經(jīng)授權(quán)的其他監(jiān)督機構(gòu))。審計范圍與審計目標內(nèi)部控制作為企業(yè)中一項重要的管理活動,用來促進提高經(jīng)營的效率效果,實現(xiàn)企業(yè)的發(fā)展戰(zhàn)略。一些國家和地區(qū),如美國、日本、歐盟等對內(nèi)部控制審計已提出強制性要求。同樣,我國企業(yè)內(nèi)部控制基本規(guī)范中除了要求企業(yè)為其內(nèi)部控制的設(shè)計與運行情況進行全面的評價、披露年度
19、自我評價報告外,在第十條中明確指出:上市公司和非上市大中型企業(yè)聘請符合資格的會計師事務(wù)所,根據(jù)規(guī)范及配套辦法和相關(guān)執(zhí)業(yè)準則,對企業(yè)財務(wù)報告內(nèi)部控制的有效性進行審計并出具審計報告。會計師事務(wù)所及其簽字的從業(yè)人員應(yīng)當對發(fā)布的內(nèi)部控制審計意見負責。為企業(yè)內(nèi)部控制提供咨詢的會計師事務(wù)所,不得同時為同一企業(yè)提供內(nèi)部控制審計服務(wù)。(一)內(nèi)部控制審計的定義內(nèi)部控制審計是通過對被審計單位的內(nèi)控制度的審查、分析測試、評價,確定其可信程度,從而對內(nèi)部控制是否有效做出鑒定的一種現(xiàn)代審計方法。內(nèi)部控制審計是內(nèi)部控制的再控制,它是企業(yè)改善經(jīng)營管理、提高經(jīng)濟效益的自我需要。一般地,企業(yè)內(nèi)部審計部門負責內(nèi)部控制審計,也可以
20、委托不負責年審的會計師事務(wù)所開展內(nèi)部控制審計。(二)內(nèi)部控制審計的范圍內(nèi)部控制審計的范圍限于特定日期與財務(wù)報表相關(guān)的內(nèi)部控制。通常,注冊會計師對某特定日期的內(nèi)部控制進行審核。特定日期可以是會計年度結(jié)束日,也可以是某中期結(jié)束日。注冊會計師對某特定日期的內(nèi)部控制審核時,應(yīng)在接近于此日期之前的一段時間內(nèi)對內(nèi)部控制進行了解和測試,并對該日期的內(nèi)部控制有效性發(fā)表審核意見。(三)內(nèi)部控制審計的目標1、內(nèi)控審計目標的具體界定內(nèi)部控制審計的目標是檢查并評價內(nèi)部控制的合法性、充分性、有效性及適宜性。內(nèi)部控制的合法性、充分性、有效性及適宜性,具體表現(xiàn)為其能夠保障資產(chǎn)、資金的安全,即保障資產(chǎn)、資金的存在、完整、為我
21、所有、金額正確、處于增值狀態(tài)。2、內(nèi)控審計目標與財務(wù)報表審計目標的聯(lián)系與區(qū)別(1)兩者的聯(lián)系。內(nèi)部控制審計的前四個目標實際就是財務(wù)報表審計的具體目標。企業(yè)管理層對外提供的資產(chǎn)負債表,表上反映有多少資產(chǎn),其明示或暗示了這樣幾個聲明:資產(chǎn)負債表上反映的資產(chǎn)是存在的、是完整的、是屬于自身的、金額是正確的。相應(yīng)地,外部財務(wù)報表審計的具體目標也就是鑒證企業(yè)管理層的這些聲明是否屬實。(2)兩者的區(qū)別。財務(wù)報表審計直接評價的是財務(wù)報表,或者說直接評價資產(chǎn)、資金本身的安全狀態(tài),其目標對象是資產(chǎn)、資金本身,而內(nèi)部控制審計直接評價的是內(nèi)部控制能否保障資產(chǎn)、資金的安全,其目標對象是內(nèi)部控制,而資產(chǎn)、資金只是作為中間
22、的觀察對象而存在。財務(wù)報表審計主要評價財務(wù)報表所反映的存量資產(chǎn)、資金的“靜的安全”,一般不評價資產(chǎn)、資金的“動的安全”,即不評價資產(chǎn)、資金在流轉(zhuǎn)中的增值性;而由于內(nèi)部控制既要保障資產(chǎn)、資金“靜的安全”,又要保障其“動的安全”,所以內(nèi)部控制審計既檢查資產(chǎn)、資金的“靜的安全”,又檢查資產(chǎn)、資金的“動的安全”。審計工作計劃與實施(一)審計工作計劃企業(yè)內(nèi)部審計指引第六條的規(guī)定:注冊會計師應(yīng)該恰當?shù)赜媱潈?nèi)部控制審計工作,配備具有專業(yè)勝任能力的項目組,并對助理人員進行適當?shù)亩綄?dǎo)。企業(yè)內(nèi)部審計指引第七條的規(guī)定:在計劃審計工作時,注冊會計師應(yīng)當評價下列事項對內(nèi)部控制、財務(wù)報表以及審計工作的影響:與企業(yè)相關(guān)的風
23、險;相關(guān)法律法規(guī)和行業(yè)概況;企業(yè)組織結(jié)構(gòu)和經(jīng)營特點、資本結(jié)構(gòu)等相關(guān)事項;企業(yè)內(nèi)部控制最近發(fā)生變化的程度:與企業(yè)溝通過的內(nèi)部控制缺陷;重要性、風險等與確定內(nèi)部控制重大缺陷相關(guān)的因素對內(nèi)部控制有效性的初步判斷;可獲取的、與內(nèi)部控制有效性相關(guān)的證據(jù)的類型和范圍。注冊會計師應(yīng)當以風險評估為基礎(chǔ),選擇擬測試的控制,確定測試所需收集的證據(jù)。內(nèi)部控制的特定領(lǐng)域存在重大缺陷的風險越高,給予該領(lǐng)域的審計關(guān)注就越多。注冊會計師應(yīng)當對企業(yè)內(nèi)部控制自我評價工作進行評估,判斷是否利用內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作以及可利用的程度,相應(yīng)減少本應(yīng)由注冊會計師執(zhí)行的工作。注冊會計師利用企業(yè)內(nèi)部審計人員、內(nèi)
24、部控制評價人員和其他相關(guān)人員的工作,應(yīng)當對其專業(yè)勝任能力和客觀性進行充分評價。注冊會計師應(yīng)當對發(fā)表的審計意見獨立承擔責任,其責任不因為利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作而減輕。(二)審計工作實施企業(yè)內(nèi)部審計指引第十條規(guī)定:注冊會計師應(yīng)當按照自上而下的方法實施審計工作。自上而下的方法是注冊會計師識別風險,選擇擬測試控制的基本思路。注冊會計師在實施審計工作時,可以將企業(yè)層面控制和業(yè)務(wù)層面控制的測試結(jié)合進行?!白陨隙隆钡姆椒ㄊ加谪攧?wù)報表層次,以注冊會計師對財務(wù)報告內(nèi)部控制整體風險的了解開始,然后注冊會計師將關(guān)注重點放在企業(yè)層面的控制上,并將工作逐漸下移至重大賬戶、列報及相關(guān)
25、的認定。1、識別企業(yè)層面控制通過了解企業(yè)與財務(wù)報告相關(guān)的整體風險,注冊會計師可以識別出為保持有效的財務(wù)報告內(nèi)部控制而必需的企業(yè)層面內(nèi)部控制。注冊會計師測試企業(yè)層面控制,應(yīng)當把握重要性原則,至少應(yīng)當關(guān)注以下幾方面。(1)與內(nèi)部環(huán)境相關(guān)的控制。內(nèi)部環(huán)境,即控制環(huán)境,包括治理職能和管理職能,以及治理層和管理層對內(nèi)部控制及其重要性的態(tài)度、認識和措施。在評價控制環(huán)境的設(shè)計時,注冊會計師應(yīng)當考慮構(gòu)成控制環(huán)境的下列要素,以及這些要素如何被納入企業(yè)業(yè)務(wù)流程:對誠信和道德價值觀念的溝通與落實;對勝任能力的重視;治理層的參與程度:管理層的理念和經(jīng)營風格;組織結(jié)構(gòu);6職權(quán)與責任的分配;人力資源政策與落實。(2)針對
26、董事會、經(jīng)理層凌駕于控制之上的風險而設(shè)計的控制。注冊會計師可以根據(jù)對企業(yè)舞弊風險的評估做出判斷,選擇相關(guān)的企業(yè)層面控制進行測試,并評價這些控制能否有效應(yīng)對管理層凌駕于控制之上的風險。注冊會計師應(yīng)當特別關(guān)注由于管理層凌駕于賬戶記錄控制之上,或規(guī)避控制行為而產(chǎn)生的重大錯報風險,并考慮企業(yè)如何糾正不正確的交易處理。(3)企業(yè)的風險評估過程。包括識別與財務(wù)報告相關(guān)的經(jīng)營風險和其他經(jīng)營管理風險,以及針對這些風險采取的措施。注冊會計師在對企業(yè)整體層面的風險評估過程進行了解和評估時,考慮的主要因素可能包括:企業(yè)是否已建立并溝通其整體目標,并輔以具體策略和業(yè)務(wù)流程層面的計劃;是否已建立風險評估過程,包括識別風
27、險,估計風險的重大性,評估風險發(fā)生的可能性以及確定需要采取的應(yīng)對措施;是否已建立某種機制,識別和應(yīng)對可能對企業(yè)產(chǎn)生重大且普遍影響的變化;會計部門是否建立了某種流程,以識別會計準則的重大變化;業(yè)務(wù)操作發(fā)生變化并影響交易記錄的流程時,是否存在溝通渠道以通知會計部門;風險管理部門是否建立了某種流程,以識別經(jīng)營環(huán)境,包括監(jiān)管環(huán)境發(fā)生的重大變化。(4)對內(nèi)部信息傳遞和財務(wù)報告流程的控制。注冊會計師應(yīng)當從下列方面了解與財務(wù)報告相關(guān)的信息系統(tǒng):對財務(wù)報表具有重大影響的各類交易;在信息技術(shù)和人工系統(tǒng)中,交易生成、記錄、處理和報告的程序;與交易生成、記錄、處理和報告有關(guān)的會計記錄、支持性信息和財務(wù)報表中的特定項
28、目;信息系統(tǒng)如何獲取除各類交易之外的對財務(wù)報表具有重大影響的事項和情況;企業(yè)編制財務(wù)報告的過程,包括做出的重大會計估計和披露。財務(wù)報告流程的控制可以確保管理層按照適當?shù)臅嫓蕜t編制合理、可靠的財務(wù)報告并對外報告。(5)對控制有效性的內(nèi)部監(jiān)督和自我評價。企業(yè)對控制有效性的內(nèi)部監(jiān)督和自我評價可以在企業(yè)層面上實施,也可以在業(yè)務(wù)流程層面上實施,包括對運行報告的復(fù)核和核對、與外部人士的溝通、對其他未參與控制執(zhí)行人員的監(jiān)控活動,以及將信息系統(tǒng)記錄數(shù)據(jù)與實物資產(chǎn)進行核對等。2、識別業(yè)務(wù)層面控制注冊會計師測試業(yè)務(wù)層面控制,應(yīng)當把握重要性原則,結(jié)合企業(yè)實際內(nèi)部控制各項應(yīng)用指引的要求和企業(yè)層面控制的測試情況,重點
29、對生產(chǎn)經(jīng)營活動中的重要業(yè)務(wù)與事項的控制進行測試。注冊會計師應(yīng)首先確定企業(yè)的重要業(yè)務(wù)流程和影響重大賬戶的重要交易類別,了解重要交易從發(fā)生到記入賬目的整個流程,與重大賬戶及其相關(guān)認定相結(jié)合,在重要交易整個流程中確定錯報可能會在什么環(huán)節(jié)發(fā)生,即確定相應(yīng)的控制目標;然后根據(jù)確定的審計測試策略、計劃對內(nèi)部控制進行進一步了解和評估,對重要交易流程中設(shè)計的防止或發(fā)現(xiàn)并糾正可能錯報的相關(guān)控制加以識別;再通過執(zhí)行穿行測試,來證實對重要交易流程和相關(guān)控制的了解,并確定相關(guān)控制是否得到執(zhí)行;最后對相關(guān)控制的設(shè)計和是否得到執(zhí)行進行評價,以確定進一步的審計程序。內(nèi)部控制評價的組織與實施內(nèi)部控制評價是由企業(yè)董事會和管理層
30、實施的。進行評價的具體內(nèi)容應(yīng)圍繞企業(yè)內(nèi)部控制基本規(guī)范中提及的內(nèi)部控制五個要素即內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督,以及企業(yè)內(nèi)部控制基本規(guī)范及企業(yè)內(nèi)部控制應(yīng)用指引中的內(nèi)容。在確定具體內(nèi)容后,企業(yè)應(yīng)制定內(nèi)部控制評價程序,對內(nèi)部控制有效性進行全面評價,包括財務(wù)報告內(nèi)部控制有效性和非財務(wù)報告內(nèi)部控制有效性;同時為內(nèi)部評價工作形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、關(guān)鍵風險點、采取的控制措施、有關(guān)證據(jù)資料以及認定結(jié)果等;企業(yè)還應(yīng)在評價工作中明確內(nèi)部控制缺陷的認定準則;完成評價后,企業(yè)應(yīng)當準備一份內(nèi)部控制自我評價報告,在其年報中進行披露:企業(yè)董事會應(yīng)當對內(nèi)部控制評價報告
31、的真實性負責。(一)內(nèi)部控制評價的相關(guān)概念內(nèi)部控制評價一般是指由專門的機構(gòu)或人員,通過對單位內(nèi)部控制系統(tǒng)的了解、測試和分析,對其完整性、合理性及有效性提出意見,并進行報告,以利于單位進一步健全和完善內(nèi)部控制體系。我國企業(yè)內(nèi)部控制基本規(guī)范第四十六條指出:企業(yè)應(yīng)當結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。內(nèi)部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據(jù)經(jīng)營業(yè)務(wù)調(diào)整、經(jīng)營環(huán)境變化、業(yè)務(wù)發(fā)展狀況、實際風險水平等自行確定。(二)內(nèi)部控制評價應(yīng)當遵循的原則根據(jù)企業(yè)內(nèi)部控制評價指引第三條的規(guī)定,內(nèi)部控制評價應(yīng)遵循以下3個原則。1、全面性原則評價工作應(yīng)當包括內(nèi)部控制的
32、設(shè)計與運行,涵蓋企業(yè)及其所屬單位的各種業(yè)務(wù)和事項。2、重要性原則評價工作應(yīng)當在全面評價的基礎(chǔ)上,關(guān)注重要業(yè)務(wù)單位、重大業(yè)務(wù)事項和高風險領(lǐng)域。3、客觀性原則評價工作應(yīng)當準確地揭示經(jīng)營管理的風險狀況,如實反映內(nèi)部控制設(shè)計與運行的有效性。(三)內(nèi)部控制評價的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引的要求,內(nèi)部控制評價涉及以下7個方面。(1)企業(yè)應(yīng)當根據(jù)企業(yè)內(nèi)部控制基本規(guī)范、應(yīng)用指引以及本企業(yè)的內(nèi)部控制制度,圍繞內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督等要素,確定內(nèi)部控制評價的具體內(nèi)容,對內(nèi)部控制設(shè)計與運行情況進行全面評價。(2)企業(yè)組織開展內(nèi)部環(huán)境評價,應(yīng)當以組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、企業(yè)文化、社
33、會責任等應(yīng)用指引為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對內(nèi)部環(huán)境的設(shè)計及實際運行情況進行認定和評價。(3)企業(yè)組織開展風險評估機制評價,應(yīng)當以企業(yè)內(nèi)部控制基本規(guī)范有關(guān)風險評估的要求,以及各項應(yīng)用指引中所列主要風險為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對日常經(jīng)營管理過程中的風險識別、風險分析、應(yīng)對策略等進行認定和評價。(4)企業(yè)組織開展控制活動評價,應(yīng)當以企業(yè)內(nèi)部控制基本規(guī)范和各項應(yīng)用指引中的控制措施為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對相關(guān)控制措施的設(shè)計和運行情況進行認定和評價。(5)企業(yè)組織開展信息與溝通評價,應(yīng)當以內(nèi)部信息傳遞、財務(wù)報告、信息系統(tǒng)等相關(guān)應(yīng)用指引為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對信息
34、收集、處理和傳遞的及時性、反舞弊機制的健全性、財務(wù)報告的真實性、信息系統(tǒng)的安全性,以及利用信息系統(tǒng)實施內(nèi)部控制的有效性等進行認定和評價。(6)企業(yè)組織開展內(nèi)部監(jiān)督評價,應(yīng)當以企業(yè)內(nèi)部控制基本規(guī)范有關(guān)內(nèi)部監(jiān)督的要求,以及各項應(yīng)用指引中有關(guān)日常管控的規(guī)定為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對內(nèi)部監(jiān)督機制的有效性進行認定和評價,重點關(guān)注監(jiān)事會、審計委員會、內(nèi)部審計機構(gòu)等是否在內(nèi)部控制設(shè)計和運行中有效發(fā)揮監(jiān)督作用。(7)內(nèi)部控制評價工作應(yīng)當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風險點、采取的控制措施、有關(guān)證據(jù)資料以及認定結(jié)果等。評價工作底稿應(yīng)當設(shè)計合理、證據(jù)充分、簡便易行、便于
35、操作。(四)內(nèi)部控制評價的程序根據(jù)企業(yè)內(nèi)部控制評價指引第十二條的要求,企業(yè)應(yīng)按照內(nèi)部控制評價辦法規(guī)定程序,有序開展內(nèi)部控制評價工作。內(nèi)部控制評價程序一般包括制訂評價控制方案、組成評價工作組、實施評價工作與測試、認定控制缺陷、匯總評價結(jié)果及編報評價報告等環(huán)節(jié)。在這里重點講解制訂評價控制方案、組成評價工作組、實施評價工作與測試、匯總評價結(jié)果四個環(huán)節(jié)。1、制訂評價控制方案企業(yè)可以授權(quán)審計部門或?qū)iT機構(gòu)負責內(nèi)部控制評價組織的實施工作。承擔內(nèi)部控制評價的部門或機構(gòu)應(yīng)具備以下條件。(1)能夠獨立行使對內(nèi)部控制系統(tǒng)建立與運行過程及結(jié)果進行監(jiān)督的權(quán)力;(2)具備與監(jiān)督和評價內(nèi)部控制系統(tǒng)相適應(yīng)的專業(yè)勝任能力和職
36、業(yè)道德素養(yǎng);(3)與企業(yè)其他職能機構(gòu)就監(jiān)督與評價內(nèi)部控制系統(tǒng)方面應(yīng)當保持協(xié)調(diào)一致,在工作中相互配合、相互制約;(4)能夠得到企業(yè)董事會和經(jīng)理層的支持,通常直接接受董事會及其審計委員會的領(lǐng)導(dǎo)和監(jiān)事會的監(jiān)督,有足夠的權(quán)威性來保證內(nèi)部控制評價工作的順利開展。內(nèi)部控制評價部門或機構(gòu)應(yīng)根據(jù)內(nèi)部監(jiān)督情況和要求,制訂評價工作方案,明確評價范圍、工作任務(wù)、人員組織、進度安排和費用預(yù)算等相關(guān)內(nèi)容,報經(jīng)董事會或其授權(quán)審批后實施。這是一個進行內(nèi)部控制評估前的全面計劃,提供內(nèi)部控制評價的效率和效果。2、組成評價工作組內(nèi)部控制評價部門或機構(gòu)在評價方案獲得批準后,需要組織評價工作組,具體承擔內(nèi)部控制檢查評價任務(wù)。評價工作
37、組成員應(yīng)具備獨立性、業(yè)務(wù)勝任能力和職業(yè)道德素養(yǎng)及吸收企業(yè)內(nèi)部相關(guān)機構(gòu)熟悉情況、參與日常監(jiān)控的負責人或業(yè)務(wù)骨干參加。企業(yè)可根據(jù)自身的條件建立內(nèi)部控制培訓(xùn)機制,為評價工作組成員提供培訓(xùn),使其盡快掌握內(nèi)部控制知識,熟悉企業(yè)業(yè)務(wù)流程及應(yīng)關(guān)注重點、評價工作流程、方法以及工作底稿準備的要求。對于擁有內(nèi)部審計部門的企業(yè)來說,內(nèi)審部門很有可能也同樣地擔當內(nèi)部控制評價組的工作。但如果企業(yè)決定利用外聘會計師事務(wù)所為其提供內(nèi)部控制評價服務(wù),根據(jù)企業(yè)內(nèi)部控制基本規(guī)范的要求,則該事務(wù)所不應(yīng)同時為企業(yè)提供內(nèi)部控制的審計服務(wù)。3、實施評價工作與測試評價工作組需通過了解企業(yè)層面基本情況、各業(yè)務(wù)層面的主要流程,識別有關(guān)主要風險
38、后,才能開展實施及測試設(shè)計和運行有效性的內(nèi)部控制工作。(1)了解公司層面基本情況。評價工作組與被評價單位進行充分溝通,了解其經(jīng)營業(yè)務(wù)范圍、企業(yè)文化、發(fā)展戰(zhàn)略、組織結(jié)構(gòu)、人力資源等內(nèi)部環(huán)境及內(nèi)部控制內(nèi)容中五個要素的運作情況。(2)了解各業(yè)務(wù)層面的主要流程及風險。在這一階段,評價工作組把工作重點放在主要業(yè)務(wù)流程上,如資金管理流程、銷售流程和采購流程等。為支持評估工作與相關(guān)測試有效進行,企業(yè)應(yīng)建立全面文檔記錄。文檔記錄可以幫助評價工作組了解各個主要業(yè)務(wù)領(lǐng)域的流程,識別相關(guān)的風險關(guān)注點及可能存在的內(nèi)部控制措施。評價工作組可審閱的內(nèi)控流程文檔可能有以下幾種。風險控制矩陣文檔。關(guān)注點在于復(fù)核風險流程的合理
39、性,例如,文檔是否包含了流程面臨的所有風險、列示的風險是否得到定期或及時的更新、對于各項風險的重要性水平分析是否合理,以及復(fù)核控制點的識別,關(guān)鍵控制點、重要控制點、一般控制點的判斷是否合適。流程圖文檔。關(guān)注點在于流程圖是否與實際操作及風險控制矩陣描述相符合,流程圖是否清楚地標示所有風險點及控制點,流程圖中責任部門、崗位以及其他管理機構(gòu)是否表述清晰、表述的流程路徑是否清晰、是否存在交叉,以及內(nèi)容是否涵蓋所有流程實際操作及相應(yīng)的控制活動。審批權(quán)限表文檔。關(guān)注點在于部門及崗位的描述是否準確、權(quán)限的劃分和設(shè)置是否合理。評價工作組應(yīng)識別業(yè)務(wù)流程中的關(guān)鍵業(yè)務(wù)或固有風險,提出對于每一重大流程在交易過程中“可
40、能出錯”而產(chǎn)生重大錯誤的問題在這些控制點上識別降低風險的控制,這些控制應(yīng)當能夠為防止發(fā)生重要的錯誤或者能發(fā)現(xiàn)并更正錯誤提供合理保證。有些控制可能并不顯而易見,可能是電子化或者是人工的,并且同時是高層及基層實施。這些關(guān)注點將是評價工作組進行設(shè)計或運行有效性并做出結(jié)論的地方。例如,銀行賬戶管理中,銀行賬戶的開立、變更及撤銷未經(jīng)合理的審批及授權(quán),對于該風險點應(yīng)該采取相應(yīng)控制措施,提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準(簽章),提交給銀行的變更賬戶申請需要經(jīng)過財務(wù)經(jīng)理和總經(jīng)理審批,提交給銀行的撤銷賬戶申請需要經(jīng)過財務(wù)經(jīng)理和總經(jīng)理審批。再以資金管理流程為例,企業(yè)面臨的一個關(guān)鍵業(yè)務(wù)風險可能是
41、客戶需求的波動,當客戶需求下降時,企業(yè)收入減少,進而發(fā)生資金的短缺并增加對營運資金需求的壓力,資金需求將會直接導(dǎo)致銀行融資或企業(yè)債券融資的增加進而導(dǎo)致企業(yè)的財務(wù)費用成本增加。固有風險是指假設(shè)不存在相關(guān)的內(nèi)部控制,某一業(yè)務(wù)風險事項發(fā)生的可能性。例如,某企業(yè)所處行業(yè)的性質(zhì)決定該類企業(yè)資金、在建工程與固定資產(chǎn)的交易比存貨(通常為一些低值易耗品)的交易更容易出現(xiàn)差錯。一些產(chǎn)生經(jīng)營風險的外部因素也可能影響固有風險,如“節(jié)能減排”的目標要求企業(yè)投資建立高效率、低消耗的新型生產(chǎn)線,并對舊裝備進行技術(shù)改造,這些都會影響資金流。在各重要流程中,管理層可能已實施不同程度的控制以應(yīng)對風險。例如,在資金管理流程、銀行
42、賬戶的開立的風險點中,可能有的控制措施是要求提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準或簽章。(3)確定檢查評價范圍和重點。評價工作組根據(jù)掌握的情況確定評價范圍、檢查重點和抽樣數(shù)量,進行分工與測試。評價范圍、方式、程序和頻率,將因企業(yè)經(jīng)營業(yè)務(wù)調(diào)整、經(jīng)營環(huán)境、風險水平等因素而異。(4)開展現(xiàn)場檢查測試。評價工作組可綜合運用個別訪談、調(diào)查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等評價方法,收集被評價單位內(nèi)部控制設(shè)計與運行是否有效的證據(jù),按照要求填寫工作底稿、記錄有關(guān)測試結(jié)果。如果發(fā)現(xiàn)內(nèi)部控制出現(xiàn)缺陷,則需與管理層溝通,對有關(guān)缺陷進行認定并進行記錄。個別訪談。評價工作組人員可以個
43、別訪談企業(yè)或被評價單位的不同人員,了解公司內(nèi)部控制的現(xiàn)狀與運行。個別訪談通常用于企業(yè)層面與業(yè)務(wù)層面評價的階段。調(diào)查問卷。調(diào)查問卷多用于企業(yè)層面的評價,通過擴大對象范圍,如企業(yè)中的全體員工,收集簡單結(jié)果,如對公司企業(yè)文化的認同。專題討論。這是一種集合企業(yè)中有關(guān)專業(yè)人員就內(nèi)部控制執(zhí)行情況或控制問題進行的分析和討論。穿行測試。穿行測試是指在流程中任意選取一項交易為樣本,獲取原始單據(jù),跟蹤交易從最初起源,到會計處理、信息系統(tǒng)和財務(wù)報告編制,直到這項交易在財務(wù)報表中報告出來的全過程。通過執(zhí)行“穿行測試”,評價工作人員可獲取對一個流程的了解,查找潛在的內(nèi)控設(shè)計問題并識別出相關(guān)控制。實地查驗。這是一個用于業(yè)
44、務(wù)層面評價的方法。例如,評價工作人員進行實地盤點以測試企業(yè)記錄存貨的數(shù)量,或有關(guān)控制的有效性。抽樣。抽樣方法可以分為隨機抽樣和其他抽樣法。隨機抽樣一般被認為是最具有代表性或是基于統(tǒng)計學(xué)的取樣方式,從樣本庫中抽取一定數(shù)量的樣本,進行控制測試,以獲取有關(guān)控制的運行狀況。隨機選取通常是采用計算機來完成。其他抽樣如分層抽樣、整群抽樣及系統(tǒng)抽樣等。比較分析。這是一種通過數(shù)據(jù)分析,識別評價關(guān)注點的方法。例如,通過比較月度的銷售情況,識別異常區(qū)間,進行檢查。審閱與檢查。這也是在業(yè)務(wù)層面評價的常用方法,通過核對有關(guān)證據(jù)而獲取有關(guān)控制的運行狀況,如選擇某些調(diào)節(jié)表上的差異,追溯到相應(yīng)的單據(jù)記錄(如銀行對賬單)或檢
45、查調(diào)節(jié)表是否有相關(guān)負責人簽字。4、匯總評價結(jié)果評價工作組人員應(yīng)當在其工作底稿中,記錄評價所實施的程序及有關(guān)結(jié)果。企業(yè)內(nèi)部控制評價工作組應(yīng)當建立評價質(zhì)量交叉復(fù)核制度,有關(guān)評價報告應(yīng)由評價工作組負責人嚴格審核確認;與被評價單位進行通報,在提交內(nèi)部控制評價部門或機構(gòu)前得到被評價單位相關(guān)責任人簽字確認。如果在評價工作中發(fā)現(xiàn)所有差異,如穿行測試及控制測試中發(fā)現(xiàn)的與訪談結(jié)果的差異、與流程手冊的差異,也應(yīng)在匯總中適當?shù)赜涗?。企業(yè)內(nèi)部控制評價部門或機構(gòu)應(yīng)編制內(nèi)部控制缺陷認定匯總表,結(jié)合日常監(jiān)督和專項監(jiān)督發(fā)現(xiàn)的內(nèi)部控制缺陷及其持續(xù)改進情況,對內(nèi)部控制缺陷及其成因、表現(xiàn)形式和影響程度進行綜合分析和全面復(fù)核,提出認
46、定意見,并以適當?shù)男问较蚨聲⒈O(jiān)事會或者經(jīng)理層報告。重大缺陷應(yīng)當由董事會予以最終認定。企業(yè)對于認定的重大缺陷,應(yīng)當及時采取應(yīng)對策略,切實將風險控制在可承受度之內(nèi),并追究有關(guān)部門或相關(guān)人員的責任。內(nèi)部控制評價工作底稿與報告(一)內(nèi)部控制評價工作底稿根據(jù)企業(yè)內(nèi)部控制評價指引第十一條的要求,內(nèi)部控制評價工作應(yīng)當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風險點、采取的控制措施、有關(guān)證據(jù)資料以及認定結(jié)果等。評價工作底稿應(yīng)當設(shè)計合理、證據(jù)充分、簡便易行、便于操作。(二)內(nèi)部控制評價報告根據(jù)企業(yè)內(nèi)部控制基本規(guī)范企業(yè)內(nèi)部控制評價指引的相關(guān)規(guī)定,企業(yè)應(yīng)當結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的
47、有效性進行自我評價,出具內(nèi)部控制自我評價報告。1、內(nèi)部控制評價報告的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引第二十二條的規(guī)定,內(nèi)部控制評價報告至少應(yīng)當披露下列內(nèi)容:(1)董事會對內(nèi)部控制報告真實性的聲明;(2)內(nèi)部控制評價工作的總體情況;(3)內(nèi)部控制評價的依據(jù);(4)內(nèi)部控制評價的范圍:(5)內(nèi)部控制評價的程序和方法;(6)內(nèi)部控制缺陷及其認定情況;(7)內(nèi)部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內(nèi)部控制有效性的結(jié)論。2、報告時間及要求內(nèi)部控制評價報告應(yīng)當報經(jīng)董事會或類似權(quán)力機構(gòu)批準后與審計報告一起對外披露。企業(yè)應(yīng)當以12月31日作為年度內(nèi)部控制評價報告的基準日,內(nèi)部控制評價報告應(yīng)當在基準日
48、后4個月內(nèi)報出。企業(yè)內(nèi)部控制評價部門應(yīng)當關(guān)注自內(nèi)部控制評價報告基準日至內(nèi)部控制評價報告發(fā)出日之間是否發(fā)生影響內(nèi)部控制有效性的因素,并根據(jù)其性質(zhì)和影響程度對評價結(jié)論進行相應(yīng)調(diào)整。舉報人保護制度1、舉報人保護制度的主要內(nèi)容企業(yè)應(yīng)建立專門的舉報人保護制度,如舉報人信息的保密制度、舉報人面臨人身威脅與財產(chǎn)損失時的救濟制度、用于補助與鼓勵舉報人的基金制度等。主要包括以下內(nèi)容。(1)妥善保管和使用舉報材料,不得私自摘抄、復(fù)制、扣押、銷毀舉報材料;(2)嚴禁泄露舉報人的姓名、部門、住址等情況;嚴禁將舉報情況透露給被舉報人或有可能對舉報人產(chǎn)生不利后果的其他部門和員工;(3)調(diào)查核實情況時,不得出示舉報材料原件
49、或復(fù)印件,不得暴露舉報人的身份;(4)對匿名的舉報書信、材料及電話錄音,不得鑒定筆跡和聲音。2、投訴舉報過程中的違規(guī)行為及處理任何單位和個人不得干擾和妨礙辦理投訴舉報的工作人員查處投訴舉報事項。接收及辦理投訴舉報事項的工作人員,應(yīng)遵守下列工作準則。(1)接收當面投訴舉報應(yīng)當在能夠保密的場所進行,專人接談,無關(guān)人員不得旁聽和詢問。(2)投訴舉報信件的收發(fā)、拆閱、登記、轉(zhuǎn)辦、保管和面述或者電話舉報的接待、接聽、記錄、錄音等工作,應(yīng)當嚴格遵循保密原則,嚴防泄露舉報內(nèi)容和遺失舉報材料。(3)投訴舉報材料不準私自摘抄和復(fù)制。(4)調(diào)查被投訴舉報人或被投訴舉報單位的情況時,應(yīng)在做好保密工作、不暴露投訴舉報
50、人身份的情況下進行,不得出示投訴舉報材料。(5)不得將本單位辦理投訴舉報的內(nèi)部研究情況透露給投訴舉報人,不得與無關(guān)人員談?wù)撏对V舉報內(nèi)容。(6)不得扣壓、隱匿或私自銷毀投訴舉報材料。(7)不得刁難、威脅投訴舉報人。建立舉報人保護制度關(guān)鍵在于對于舉報人的信息必須嚴格保密,控制知曉者的范圍,并明確知曉者所承擔的保密義務(wù);當舉報人遭到打擊報復(fù)時,應(yīng)該及時干預(yù),并給予嚴格懲處。當然,對借投訴或舉報之名故意捏造虛假事實,誣告、陷害他人,或以投訴舉報為名制造事端、干擾正常工作的,將依照有關(guān)規(guī)定嚴肅處理;構(gòu)成犯罪的移送司法機關(guān)處理。3、投訴舉報人保護措施(1)保護投訴舉報人應(yīng)當遵循保密、獎勵和其合法權(quán)益不受侵
51、犯的原則。(2)各部門及子公司都必須正確對待投訴舉報人依法舉報的行為,不得以任何借口打擊報復(fù)投訴舉報人。(3)嚴禁將投訴舉報人的姓名、單位、住址等有關(guān)情況和投訴舉報內(nèi)容透露給被投訴舉報人和被投訴舉報單位:被投訴舉報人是單位負責人的,不得將投訴舉報材料轉(zhuǎn)給該負責人所在單位。違反前款規(guī)定的,應(yīng)追究相應(yīng)的責任,經(jīng)司法機關(guān)認定觸犯法律的,送交司法機關(guān)處理。(4)對投訴舉報有功人員,應(yīng)按有關(guān)規(guī)定給予表彰、獎勵。在宣傳報道和獎勵舉報有功人員時,除征得投訴舉報人的同意外,不得公開投訴舉報人的姓名和單位。(5)投訴舉報人受到打擊報復(fù)時,有權(quán)向負責單位或上級主管反映。所謂打擊報復(fù),是指被投訴舉報人及其單位實施的
52、侵害投訴舉報人及其親屬的人身權(quán)利以及其他合法權(quán)利的行為。(6)對投訴舉報人打擊報復(fù)的應(yīng)追究相應(yīng)的法律責任,經(jīng)司法機關(guān)認定觸犯法律的,送交司法機關(guān)處理。對投訴舉報人打擊報復(fù)行為包括縱容、包底或收買、指使他人對投訴舉報人打擊報復(fù)。(7)投訴舉報人因投訴舉報而受到紀律處分以及其他不公正待遇的,應(yīng)按照管轄權(quán)限予以糾正,或建議做出處理決定的單位及其上級單位予以糾正。投訴舉報人的人身安全受到威脅時,有關(guān)部門應(yīng)及時采取保護措施。因投訴舉報造成投訴舉報人及其親屬的名譽、財產(chǎn)受到侵害的,應(yīng)要求侵權(quán)人停止侵害、賠禮道歉、賠償損失。投訴舉報人也可向法院起訴。舉報投訴制度企業(yè)內(nèi)部控制基本規(guī)范第四十三條規(guī)定:企業(yè)應(yīng)當建
53、立舉報投訴制度和舉報人保護制度,設(shè)置舉報專線,明確舉報投訴處理程序、辦理時限和辦結(jié)要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。舉報投訴制度和舉報人保護制度應(yīng)當及時傳達至全體員工。投訴是信息溝通的重要手段之一,是信息自下而上溝通的重要形式。企業(yè)員工處于經(jīng)營活動的第一線,能夠及時發(fā)現(xiàn)經(jīng)營活動及內(nèi)部控制實施過程中存在的不足、問題和缺陷以及舞弊行為,并能就完善內(nèi)部控制體系提出合理化建議和改進意見。為此,企業(yè)應(yīng)當建立舉報投訴制度,設(shè)置舉報專線明確舉報投訴處理程序、辦理時限和辦結(jié)要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。(一)投訴舉報范圍及管理職責歸屬1、投訴舉報范圍投訴舉報范圍主要包括
54、以下幾個方面。(1)收受賄賂或回扣;(2)將正常情況下可以使企業(yè)合法獲利的交易事項轉(zhuǎn)移給他人;(3)故意隱瞞、錯報交易事項,使信息披露存在虛假記載、誤導(dǎo)性陳述或重大遺漏;(4)貪污、挪用、盜竊企業(yè)資產(chǎn);(5)偽造、變造會計記錄或憑證,提供虛假財務(wù)報告;(6)泄露公司的商業(yè)機密、技術(shù)秘密;(7)董事、監(jiān)事、經(jīng)理及其他高管人員以權(quán)謀私;(8)其他損害公司經(jīng)濟利益或謀取不正當利益的經(jīng)濟行為以及使員工個人的正當利益受到損害的行為。2、管理職責歸屬一般而言,企業(yè)內(nèi)部審計、監(jiān)察等部門是投訴及舉報人保護的管理部門,具體職責如下。(1)負責管理投訴舉報電話、電子郵箱,接收實名或匿名投訴舉報,并根據(jù)需要公布投訴
55、舉報電話號碼、電子郵箱、通信地址等;(2)書面記錄舉報內(nèi)容并及時向管理層或董事會報告;(3)對接受的投訴舉報進行調(diào)查并將調(diào)查結(jié)果向管理層或董事會報告;(4)對投訴舉報和調(diào)查處理后的報告材料及時立卷歸檔。(二)投訴舉報方式投訴舉報人可以采用書面、電子郵件、電話等形式進行投訴舉報。投訴舉報時應(yīng)當說明事情的基本經(jīng)過,被投訴舉報對象的名稱、地址、具體當事人、投訴舉報人的姓名、聯(lián)系方式、投訴舉報人的具體投訴要求,并應(yīng)同時提供投訴舉報人利益或公司利益受到侵害的證據(jù),以及與投訴舉報事項相關(guān)的其他材料。企業(yè)應(yīng)提倡實名投訴舉報。凡實名投訴舉報的,審計、監(jiān)察部門將嚴格保密并以適當?shù)姆绞綄⑻幚斫Y(jié)果反饋給投訴舉報人。
56、(三)投訴舉報處理程序投訴舉報的處理程序主要包括以下幾個方面。(1)投訴舉報時投訴舉報人應(yīng)當如實提供情況,審計、監(jiān)察部門接收工作人員應(yīng)對投訴舉報內(nèi)容進行記錄。投訴舉報人捏造事實偽造證據(jù),利用投訴舉報誣告、陷害他人的,應(yīng)當承擔相應(yīng)的責任。(2)對涉及普通員工及中級管理人員(包括控股子公司管理層)的實名投訴舉報,審計、監(jiān)察部門自接到投訴舉報后兩個工作日內(nèi)報總經(jīng)理;對涉及普通員工及中級管理人員(包括控股子公司管理層)的匿名投訴舉報,審計、監(jiān)察部門進行初步評估后報總經(jīng)理。由總經(jīng)理決定是否接受該投訴舉報。(3)對投訴舉報牽涉到公司高級管理人員的,審計、監(jiān)察部門自接到投訴舉報后一定(如兩個)工作日內(nèi)報公司
57、董事會,由董事會決定是否接受該投訴舉報。董事會在接受投訴舉報后,視需要可聘請外部審計師或其他機構(gòu)協(xié)助調(diào)查。(4)接受投訴舉報事項后,審計、監(jiān)察部門對其展開調(diào)查,對涉及普通員工及中級管理人員(包括控股子公司管理層)的調(diào)查結(jié)果上報總經(jīng)理并形成處理意見,對牽涉到高級管理人員的調(diào)查結(jié)果上報董事會并形成處理意見。(5)接受投訴舉報事項后,審計、監(jiān)察部門應(yīng)在規(guī)定期限內(nèi)將調(diào)查情況或處理結(jié)果告知投訴舉報人。具體分為以下幾種情況。對屬于職權(quán)范圍內(nèi)的,自收到舉報后一定時期(如2個月)內(nèi),將調(diào)查情況或處理結(jié)果告知投訴舉報人;逾期不能告知的,應(yīng)當向投訴舉報人說明原因。對不屬于職權(quán)范圍內(nèi)的,自收到投訴舉報后一定時期(如
58、10日)內(nèi),將不予接受的原因告知投訴舉報人,并告知受理機關(guān);需要代轉(zhuǎn)或送交有關(guān)部門辦理的,應(yīng)告知投訴舉報人所轉(zhuǎn)送部門和轉(zhuǎn)辦時間。投訴舉報人未署真實姓名、地址,無法告知的,不適用前兩款規(guī)定。(6)投訴舉報人認為接收、辦理投訴舉報的工作人員與被投訴舉報人是近親屬或有利害關(guān)系,可能影響舉報事項客觀、公正處理的,有權(quán)提出回避要求。情況屬實的,有關(guān)人員必須回避。(7)投訴舉報人對處理結(jié)果有異議或多次投訴舉報不予接受的,可以向董事會陳述意見,并由董事會在一定時期(如30日)內(nèi)將辦理情況答復(fù)投訴舉報人。信息控制(一)信息的收集與整理企業(yè)內(nèi)部控制基本規(guī)范第三十九條規(guī)定:企業(yè)應(yīng)當對收集的各種內(nèi)部信息和外部信息進
59、行合理篩選、核對、整合,以提高信息的有用性。1、信息收集的含義信息收集是指通過各種方式獲取所需要的信息。信息的收集是信息得以利用、傳遞的第一步,也是關(guān)鍵的一步。信息收集工作的好壞,直接關(guān)系到信息與溝通的質(zhì)量。信息可以分為原始信息和加工信息兩大類,原始信息是指在企業(yè)管理中直接產(chǎn)生或獲取的數(shù)據(jù)、概念、知識、經(jīng)驗及其總結(jié),是未經(jīng)加工的信息;加工信息則是對原始信息經(jīng)過加工、分析、改編和重組而形成的具有新形式、新內(nèi)容的信息。根據(jù)企業(yè)內(nèi)部控制基本規(guī)范第三十九條的規(guī)定,企業(yè)可以通過財務(wù)會計資料、經(jīng)營管理資料、調(diào)研報告、專項信息、內(nèi)部刊物、辦公網(wǎng)絡(luò)等渠道,獲取內(nèi)部信息;外部信息的收集渠道主要有行業(yè)協(xié)會組織、社
60、會中介機構(gòu)、業(yè)務(wù)往來單位、市場調(diào)查、來信來訪、網(wǎng)絡(luò)媒體以及有關(guān)監(jiān)管部門等。2、信息收集的原則為了保證信息收集的質(zhì)量,應(yīng)堅持以下原則。(1)準確性原則。該原則要求所收集到的信息要真實可靠。當然,這個原則是信息收集工作最基本的要求。為達到這樣的要求,信息收集者就必須對收集到的信息反復(fù)核實、不斷檢驗,力求把誤差減少到最低限度。(2)全面性原則。該原則要求所收集到的信息要廣泛、全面完整。只有廣泛、全面地收集信息,才能完整地反映管理活動和決策對象發(fā)展的全貌,為決策的科學(xué)性提供保障。當然,實際所收集到的信息不可能做到絕對的全面完整,因此,如何在不完整、不完備的信息下做出科學(xué)的決策就是一個非常值得探討的問題
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024產(chǎn)品銷售區(qū)域代理合同模板
- 2024租車合同協(xié)議書公司單位租車協(xié)議書
- 2024版獨家代理合同樣本
- 2024年廣場文化建設(shè)施工合同
- 2024年度貨物采購與供應(yīng)協(xié)議
- 陀螺課件圖片教學(xué)課件
- 2024年度勞動合同標的:高級管理人員雇傭
- 2024解除土地流轉(zhuǎn)合同
- 2024年度環(huán)保項目技術(shù)研發(fā)與許可使用合同
- 2024年度房屋買賣合同(高檔住宅)
- 最新空白辦健康證用工證明1頁
- 工程結(jié)算書(完整版)
- SPECTRO直讀光譜儀使用PPT學(xué)習(xí)教案
- 急性腎盂腎炎護理查房
- 常用鋼材磁特性曲線
- 淺談地鐵通信系統(tǒng)漏纜施工
- 安全工器具試驗標準及周期表
- 機器人學(xué)_機器人雅可比矩陣
- 家長會邀請函模板
- 空調(diào)工程評標辦法
- 血液透析血標本采集
評論
0/150
提交評論