聚烯烴公司內(nèi)部控制方案_第1頁
聚烯烴公司內(nèi)部控制方案_第2頁
聚烯烴公司內(nèi)部控制方案_第3頁
聚烯烴公司內(nèi)部控制方案_第4頁
聚烯烴公司內(nèi)部控制方案_第5頁
已閱讀5頁,還剩70頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、泓域/聚烯烴公司內(nèi)部控制方案聚烯烴公司內(nèi)部控制方案目錄 TOC o 1-3 h z u HYPERLINK l _Toc110827455 一、 公司治理與內(nèi)部控制的融合 PAGEREF _Toc110827455 h 3 HYPERLINK l _Toc110827456 二、 公司治理與內(nèi)部控制的聯(lián)系 PAGEREF _Toc110827456 h 6 HYPERLINK l _Toc110827457 三、 委托代理理論 PAGEREF _Toc110827457 h 9 HYPERLINK l _Toc110827458 四、 交易成本理論 PAGEREF _Toc110827458

2、h 11 HYPERLINK l _Toc110827459 五、 內(nèi)部控制評價的組織與實施 PAGEREF _Toc110827459 h 14 HYPERLINK l _Toc110827460 六、 內(nèi)部控制缺陷的認定 PAGEREF _Toc110827460 h 24 HYPERLINK l _Toc110827461 七、 評價控制缺陷與報告 PAGEREF _Toc110827461 h 26 HYPERLINK l _Toc110827462 八、 審計工作計劃與實施 PAGEREF _Toc110827462 h 30 HYPERLINK l _Toc110827463 九、

3、 風險的概念及其分類 PAGEREF _Toc110827463 h 35 HYPERLINK l _Toc110827464 十、 風險的分類和評估 PAGEREF _Toc110827464 h 37 HYPERLINK l _Toc110827465 十一、 風險分析方法的選擇 PAGEREF _Toc110827465 h 39 HYPERLINK l _Toc110827466 十二、 風險圖譜 PAGEREF _Toc110827466 h 40 HYPERLINK l _Toc110827467 十三、 目標設定的含義 PAGEREF _Toc110827467 h 41 HYP

4、ERLINK l _Toc110827468 十四、 內(nèi)部控制目標的設定 PAGEREF _Toc110827468 h 45 HYPERLINK l _Toc110827469 十五、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc110827469 h 48 HYPERLINK l _Toc110827470 十六、 聚丙烯催化劑的發(fā)展不斷深入 PAGEREF _Toc110827470 h 49 HYPERLINK l _Toc110827471 十七、 必要性分析 PAGEREF _Toc110827471 h 50 HYPERLINK l _Toc110827472 十八、 公司簡介 PAG

5、EREF _Toc110827472 h 51 HYPERLINK l _Toc110827473 十九、 SWOT分析說明 PAGEREF _Toc110827473 h 52 HYPERLINK l _Toc110827474 二十、 項目風險分析 PAGEREF _Toc110827474 h 63 HYPERLINK l _Toc110827475 二十一、 項目風險對策 PAGEREF _Toc110827475 h 65 HYPERLINK l _Toc110827476 發(fā)展規(guī)劃 PAGEREF _Toc110827476 h 67 HYPERLINK l _Toc1108274

6、77 (一)公司發(fā)展規(guī)劃 PAGEREF _Toc110827477 h 67 HYPERLINK l _Toc110827478 1、發(fā)展計劃 PAGEREF _Toc110827478 h 67 HYPERLINK l _Toc110827479 (1)發(fā)展戰(zhàn)略 PAGEREF _Toc110827479 h 67 HYPERLINK l _Toc110827480 作為高附加值產(chǎn)業(yè)的重要技術(shù)支撐,正在轉(zhuǎn)變發(fā)展思路,由“高速增長階段”向“高質(zhì)量發(fā)展”邁進。公司順應產(chǎn)業(yè)的發(fā)展趨勢,以“科技、創(chuàng)新”為經(jīng)營理念,以技術(shù)創(chuàng)新、智能制造、產(chǎn)品升級和節(jié)能環(huán)保為重點,致力于構(gòu)造技術(shù)密集、資源節(jié)約、環(huán)境友

7、好、品質(zhì)優(yōu)良、持續(xù)發(fā)展的新型企業(yè),推進公司高質(zhì)量可持續(xù)發(fā)展。 PAGEREF _Toc110827480 h 67公司治理與內(nèi)部控制的融合公司治理與內(nèi)部控制既有不同點,也有相同點,既有分離區(qū)域,也有交叉領(lǐng)域。離開公司治理結(jié)構(gòu),內(nèi)部控制就沒有完整性,當然也就不可能取得風險管理方面的成功;同時,公司治理結(jié)構(gòu)同樣也離不開內(nèi)部控制制度,如果沒有完善的內(nèi)部控制做支撐,公司治理結(jié)構(gòu)所追求的公平與效率的目標也必然會落空??梢钥吹剑局卫砼c內(nèi)部控制實質(zhì)上是一種互動關(guān)系,即有效的公司治理對完善內(nèi)部控制至關(guān)重要;反過來,健全有效的內(nèi)部控制通過產(chǎn)生高質(zhì)量的會計信息也能優(yōu)化公司治理機制。1、內(nèi)部控制與公司治理不是主

8、體與環(huán)境的關(guān)系迄今為止,公司治理和內(nèi)部控制的關(guān)系在理論上仍未有統(tǒng)一定論。AICPA的審計準則第55號和COSO的內(nèi)部控制一整體框架這兩個研究報告均把董事會及其對待內(nèi)部控制的態(tài)度認定為內(nèi)部控制的控制環(huán)境,由于董事會是現(xiàn)行公司治理結(jié)構(gòu)的核心,所以很多人認為公司治理結(jié)構(gòu)是內(nèi)部控制的環(huán)境要素,內(nèi)部控制框架與公司治理機制是內(nèi)部管理監(jiān)控系統(tǒng)與制度環(huán)境的關(guān)系。這種認識是否正確也是值得商榷的。首先,根據(jù)哲學環(huán)境論的有關(guān)知識,環(huán)境是與主體相對應并外在于主體的。如果將兩者的關(guān)系定義為環(huán)境論,那么就意味著公司治理與內(nèi)部控制是兩個完全獨立的沒有重疊和交叉的主體。其次,環(huán)境論降低了公司治理對于內(nèi)部控制所具有的重要意義。

9、按照哲學內(nèi)外因理論,內(nèi)因是事物發(fā)展變化的根本原因,外因只起一定的促進作用。環(huán)境作為非決定性的外部影響因素,其需要通過內(nèi)部因素的轉(zhuǎn)化才能起作用。這樣人們就會有意或者無意地把公司治理結(jié)構(gòu)的影響及其意義縮小。最后,環(huán)境論也忽視了內(nèi)部控制對公司治理的重要性,或者說沒有看到內(nèi)部控制對公司治理具有一定的反向促進作用。公司治理與內(nèi)部控制并非完全獨立,存在著聯(lián)系與區(qū)別。因此,內(nèi)部控制與公司治理不是主體與環(huán)境的關(guān)系,而是“你中有我、我中有你”的相互包含、相互融合的關(guān)系。2、離開公司治理結(jié)構(gòu),內(nèi)部控制就沒有完整性公司治理機制有效,才能保證不同層次控制目標的一致性,只有從源頭實施內(nèi)部控制,才能維護各利益相關(guān)者的利益

10、;公司治理不能很好地解決所有者和經(jīng)營者之間的代理問題,則企業(yè)管理當局就沒有足夠的動力去改進內(nèi)部控制,再好的內(nèi)部控制也無法提供“合理保證”。內(nèi)部控制與公司治理不能割裂,需將內(nèi)部控制納入公司治理路徑之上。兩權(quán)合一時,股東和股東會直接實施內(nèi)部控制;兩權(quán)分離時,利益相關(guān)者通過董事會或監(jiān)事會間接控制,由股東會或董事會設計監(jiān)控制度,考核、評價經(jīng)理層績效。公司治理機制有效,才能保證不同層次控制目標的一致性;只有從源頭實施內(nèi)部控制,才能維護各利益相關(guān)者的權(quán)益。有效的內(nèi)部控制應當能夠維護所有利益相關(guān)者的合法權(quán)益,而不是維護某一類或少數(shù)利益相關(guān)者的權(quán)益。3、有效的內(nèi)部控制是完善公司治理的重要保障從公司治理角度認識

11、內(nèi)部控制,是正確認識內(nèi)部控制的本質(zhì)、發(fā)揮內(nèi)部控制作用的前提,企業(yè)內(nèi)部控制內(nèi)涵和外延得以升華正是內(nèi)部治理結(jié)構(gòu)作用的結(jié)果。內(nèi)部控制是在公司治理解決了股東、董事會、監(jiān)事會、經(jīng)理之間的權(quán)、責、利劃分之后,作為經(jīng)營者的董事會和經(jīng)理為了保證受托責任的履行,而做出的主要面向次級管理人員的控制。有效的內(nèi)部控制是完善公司治理的重要保障,如果內(nèi)部控制失效,其提供的會計信息也就無法真實反映企業(yè)的財務狀況和經(jīng)營成果,企業(yè)的經(jīng)營者就無法進行正確的決策。健全有效的內(nèi)部控制能夠確保公司管理行為符合國家法律法規(guī),有利于董事會行使控制權(quán)從而提高公司治理效率。健全有效的內(nèi)部控制可以提供真實可靠的財務信息,有利于所有者和管理者之間

12、的制衡,有利于保障債權(quán)人等利益相關(guān)者利益,實現(xiàn)共同治理。在我國,事實上企業(yè)控制權(quán)相當大程度轉(zhuǎn)移到管理者手中,良好的內(nèi)部控制是公司法人主體正確處理各個利益相關(guān)者關(guān)系、實現(xiàn)公司治理目標的重要保證??傊?,如果內(nèi)部控制不能與公司治理兼容,將導致治理成本驟增;如果沒有健全的內(nèi)部控制,公司治理留下的空間將導致機會主義行為,由此可能演變?yōu)橹萍s公司發(fā)展的頑疾。公司治理與內(nèi)部控制的聯(lián)系公司治理和內(nèi)部控制兩者之間存在著很多相同點和大部分的相互交叉與重疊區(qū)域,在企業(yè)的管理實踐中,兩者存在著一定的關(guān)聯(lián)性。具體在以下幾個方面。(一)具有同源性公司治理與內(nèi)部控制都與現(xiàn)代公司兩權(quán)分離所引發(fā)的代理問題密切相關(guān)。由于交易信息的

13、不對稱性,以及契約的不完備性直接導致了“委托代理問題”的出現(xiàn),因而公司治理與內(nèi)部控制在一定程度上來說具有同源性。兩權(quán)分離之后,如果所有決策相關(guān)信息在委托代理雙方之間的分布是均衡的,那么不論經(jīng)營者與所有者的目標函數(shù)一致與否,經(jīng)營者都不敢做出違背所有者利益的行為。然而現(xiàn)實的情況是信息雙方總是處于不對稱地位,委托人對代理人的行為、決策并不十分清楚,代理人的行為選擇往往會偏離委托人的目標,甚至會嚴重損害委托人利益。因此,客觀上要求有一整套相應的制度安排來解決這種利益沖突,公司治理便應運而生。而內(nèi)部控制作為一種系統(tǒng)的制約機制,其產(chǎn)生根源同樣是所有者與經(jīng)營者間、企業(yè)內(nèi)部上下級間的信息不對稱,當委托人授權(quán)代

14、理人從事某項活動時,為了保證代理人的行為能夠符合委托人利益最大化的要求,客觀上就要求有相應的措施和手段來加以控制。公司治理的核心是要有效地解決在契約不完備時企業(yè)剩余控制權(quán)和剩余索取權(quán)的分配問題,而內(nèi)部控制在本質(zhì)上也是為了在節(jié)約交易費用的同時增強企業(yè)契約的完備性,進而保證企業(yè)剩余控制權(quán)和剩余索取權(quán)能實現(xiàn)最大化。在契約不完備的情況下,對企業(yè)控制權(quán)優(yōu)化配置的共同追求,本身也說明了公司治理與內(nèi)部控制具有同源性。(二)具有共同載體公司治理機制與內(nèi)部控制制度作為一系列制度安排,要想發(fā)揮其作用就必須依附于一定的組織載體。脫離企業(yè)這個組織,公司治理與內(nèi)部控制就好比是“鏡中花,水中月”,不論公司治理結(jié)構(gòu)多么完善

15、,也不管內(nèi)部控制多么健全,都只是憑空而論,不能發(fā)揮實際作用,更談不上實現(xiàn)企業(yè)的目標。從另外一個角度看,公司治理的完善與企業(yè)內(nèi)部控制的加強也必須依靠會計信息這個共同載體。真實、完整、及時的會計信息既是實施內(nèi)部控制的必要前提,也是公司治理發(fā)揮作用的基本條件;而只有公司治理機制有效,內(nèi)部控制健全,才能保證會計信息的真實、完整和及時,兩者相輔相成??傊髽I(yè)組織和會計信息是公司治理與內(nèi)部控制的兩個共有載體。組織為公司治理與內(nèi)部控制提供了依附的實體,而會計信息則為依附在組織身上的兩種制度安排提供了溝通和交流的平臺。兩者缺一不可,共同為公司治理與內(nèi)部控制的互動提供了先決條件。(三)存在著交叉區(qū)域首先,控制

16、主體存在交叉性。公司治理的主體是“股東董事會總經(jīng)理”委托代理鏈上的各個節(jié)點。如吳敬璉教授把公司治理結(jié)構(gòu)定義為由所有者、董事會和高級管理人員組成的一種組織結(jié)構(gòu)。其中董事會是核心,而內(nèi)部控制的主體是“董事會總經(jīng)理職能經(jīng)理執(zhí)行崗位”委托代理鏈中的節(jié)點,核心在于總經(jīng)理。因此,董事會和總經(jīng)理既是公司治理結(jié)構(gòu)的主體,也是內(nèi)部控制的主體。其次,適用對象的交叉性。在三種基本企業(yè)形式中,獨資企業(yè)和合伙企業(yè)只有管理和控制問題,沒有治理問題,因為其所有權(quán)與控制權(quán)通常是合一的。但是對公司制企業(yè)來說,公司治理和內(nèi)部控制問題都存在,需要同時解決治理問題和控制問題,并需要注意兩者的有效對接。再次,總目標的一致性。兩者的具體

17、目標統(tǒng)一于企業(yè)目標之下,即最終實現(xiàn)企業(yè)價值最大化。內(nèi)部控制的目標是公司治理結(jié)構(gòu)目標的進一步延伸和具體化;公司治理結(jié)構(gòu)所追求的公平和效率目標,是建立在內(nèi)部控制的目標即信息真實、資產(chǎn)安全和效益提高基礎(chǔ)上的。否則,在一個虛假信息泛濫、資產(chǎn)被盜嚴重、管理效率低下的企業(yè)中,去實現(xiàn)公司治理的目標無異于癡人說夢。最后,兩者在內(nèi)容上存在關(guān)聯(lián)性。在公司治理結(jié)構(gòu)三種權(quán)力的實施過程中,除了監(jiān)督權(quán)主要由股東、監(jiān)事會行使而獨立于企業(yè)的業(yè)務系統(tǒng)外,決策權(quán)和執(zhí)行權(quán)都要落實到具體的部門、崗位和個人,并通過內(nèi)部控制制度加以規(guī)范和管理。委托代理理論20世紀70年代,面對美國公司經(jīng)濟下滑而經(jīng)理層卻牢牢掌握公司控制權(quán)的事實,一批學者

18、開始將矛頭指向公司經(jīng)理層,把美國公司經(jīng)濟的下滑歸罪于公司管理層,委托代理理論應運而生。(一)所有者與管理層之間的利益沖突界定為企業(yè)的代理問題委托代理理論認為,公司治理問題是伴隨著委托代理問題的出現(xiàn)而產(chǎn)生的。由于現(xiàn)代股份有限公司股權(quán)日益分散,經(jīng)營管理的復雜性與專業(yè)化程度不斷增加,公司的所有者一股東通常不再直接作為公司的經(jīng)營者,而是作為委托人,將公司的經(jīng)營權(quán)委托給職業(yè)經(jīng)理人;職業(yè)經(jīng)理人作為代理人接受股東的委托,代理經(jīng)營企業(yè),股東與經(jīng)理層之間的委托代理關(guān)系由此產(chǎn)生。由于公司的所有者和經(jīng)營者之間存在委托代理關(guān)系,兩者之間因利益不一致而產(chǎn)生代理成本,并可能最終導致公司經(jīng)營成本增加的問題,就稱為代理問題。

19、(二)所有者與管理層之間的利益沖突將引發(fā)代理成本現(xiàn)代公司治理問題在于剩余風險承擔者一股東或“委托人”不能確定公司管理者或“代理人”是否根據(jù)股東的利益行事。由此產(chǎn)生的成本,以及為防止這種行為而進行的監(jiān)督和約束費用被稱為“代理成本”。代理成本主要包括代理人的選聘費用、代理人的報酬、監(jiān)督成本、代理人的職務消費和經(jīng)營損失等,與此對應的自理成本包括學習管理知識的成本、因為經(jīng)營不專業(yè)造成的損失等。代理問題及代理成本存在的條件包括:(1)委托人與代理人的利益不一致一一由于代理人的利益可能與公司的利益不一致,代理人最大化自身利益的行為可能會損害公司的整體利益;(2)信息不對稱一委托人無法完全掌握代理人所擁有的

20、全部信息,因此委托人必須花費監(jiān)督成本,如建立機構(gòu)和雇用第三者對代理人進行監(jiān)督,盡管如此,有時委托人還是難以評價代理人的技巧和努力程度;(3)不確定性由于公司的業(yè)績除了取決于代理人的能力及努力程度之外,還受到許多其他外生的、難以預測事件的影響,因此委托人通常很難單純根據(jù)公司的業(yè)績對代理人進行獎懲,而且這樣做對代理人也很不公平。(三)代理問題的解決或降低代理成本需要以公司內(nèi)部的激勵問題為代價公司治理的主要任務是尋找有助于減輕股東與管理者之間的代理問題的結(jié)構(gòu)和機制。委托代理理論視域中的公司治理是如何緩解公司所有者與經(jīng)營者之間的代理問題,降低代理成本,其目標是通過公司治理結(jié)構(gòu)與治理機制來協(xié)調(diào)所有者與經(jīng)

21、營者之間的利益沖突,使經(jīng)營者的行為盡可能地符合股東利益,從而實現(xiàn)股東價值的最大化。尤金法瑪和邁克爾詹森認為,公司制企業(yè)繁榮興旺的原因在于其能夠促成決策管理與風險剩余承擔相分離,實現(xiàn)公司經(jīng)濟風險的最優(yōu)分配。風險分配的好處是以公司內(nèi)部的激勵問題為代價的,決策管理與剩余風險承擔是相互分離和專業(yè)化的,這導致了決策者與剩余索取者之間的代理問題。交易成本理論交易費用或稱“交易成本”的概念最早是由科斯(1937)在其論文企業(yè)的性質(zhì)中提出的。但科斯并沒有對“交易費用”這一概念下定義,他只是對其做出了描述性分析??扑拐J為,市場價格機制的運轉(zhuǎn)是有代價的,市場交易存在著成本,這種成本包括發(fā)現(xiàn)交易對象、發(fā)現(xiàn)相對價格、

22、討價還價、訂立契約以及執(zhí)行契約等所發(fā)生的費用?!巴ㄟ^形成一個組織,并允許某個權(quán)威(一個企業(yè)家)來支配資源,就能節(jié)約某些市場運行成本?!逼髽I(yè)作為市場的替代物,是一種不同于市場的資源配置機制,這正是企業(yè)的本質(zhì)。但是,企業(yè)不能完全替代市場,企業(yè)內(nèi)部交易也存在成本,企業(yè)降低交易成本的能力是有限的。(一)資產(chǎn)專用性、交易頻率和不確定性是交易(契約)屬性的三個基本維度追隨科斯的交易費用思想,威廉姆森在其代表作資本主義經(jīng)濟制度一書中引入了刻畫交易(契約)屬性的資產(chǎn)專用性、交易頻率和不確定性三個基本維度,尤其是對資產(chǎn)專用性屬性的重視,極大拓展了科斯的交易費用思想,使其成為“交易費用經(jīng)濟學”的集大成者。交易費用

23、經(jīng)濟學的邏輯思路是把每種交易都視為不同的契約,擁有不同的屬性,進而由不同屬性的契約引申出需要不同的治理結(jié)構(gòu)或機制安排,來最大限度地節(jié)約交易費用,其研究的邏輯可用“交易一契約一治理結(jié)構(gòu)機制”來概括。資產(chǎn)專用性的程度可以分為絕對專用、非專用和混合式三類。交易頻率即交易的頻繁程度,可分為一次性契約、偶然契約和經(jīng)常性契約,主要從買方來定義。不確定性主要是指由于代理人的機會主義行為所導致的對未來情況的不可預測。一旦刻畫交易的維度確定了,實際上就確定了交易費用的度量。依據(jù)交易屬性的三個基本維度,借鑒麥克里爾的思路,威廉姆森將契約分為古典契約、新古典契約和關(guān)系契約三類,指出不存在資產(chǎn)專用性的契約屬于古典契約

24、,由市場治理;資產(chǎn)專用性程度很高、交易頻繁且不確定性很高的契約屬于某種關(guān)系契約,由企業(yè)治理;處于兩者之間的屬于新古典契約和另一種關(guān)系契約,由混合形式治理(三方治理或雙方治理)。 (二)董事會是作為保護股東投資的一種治理結(jié)構(gòu)而存在的根據(jù)交易費用最小化的原則,不同性質(zhì)的交易或契約分別與市場、混合形式或企業(yè)這三種不同的治理結(jié)構(gòu)相匹配。威廉姆森指出公司的治理問題在于分析哪些“利益集團”應當進入董事會。他認,為,股東作為資金的供給者受制于兩種風險:第一,他們提供的只是一般的購買力,但這種購買力可能會被挪用或吞食;第二,這些資金可以用來支持專用投資。盡管企業(yè)的其他專用投入品(如勞動力、原材料、中間產(chǎn)品)的

25、供給者也會遇到第二種風險,但他們遇到的第一種風險通常只限于短期貸款風險。從風險承擔的角度來看,股東承擔的風險最大,因而需要發(fā)明出一種治理結(jié)構(gòu),使股權(quán)持有者把它作為抵制侵蝕、防止極其拙劣的管理的一種手段。董事會作為保護投資者的一種手段,就這樣應運而生了??梢姡诮灰踪M用經(jīng)濟學理論視域中,由于股東一旦與企業(yè)簽約,其投資將成為企業(yè)的專有資金而無法直接從企業(yè)索回,并易受管理者機會主義行為的侵害,承擔著公司盈虧的風險,而其他利益相關(guān)者(債權(quán)人、雇員和供應商等)都可以通過簽訂受法律保護的契約來得到約定的回報,因而,董事會是作為保護股東投資的一種治理結(jié)構(gòu)而存在的。企業(yè)剩余分配應傾向于承擔風險最大的股東,這樣

26、不僅能夠保護投資人的利益,整體經(jīng)濟也將表現(xiàn)不俗。內(nèi)部控制評價的組織與實施內(nèi)部控制評價是由企業(yè)董事會和管理層實施的。進行評價的具體內(nèi)容應圍繞企業(yè)內(nèi)部控制基本規(guī)范中提及的內(nèi)部控制五個要素即內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督,以及企業(yè)內(nèi)部控制基本規(guī)范及企業(yè)內(nèi)部控制應用指引中的內(nèi)容。在確定具體內(nèi)容后,企業(yè)應制定內(nèi)部控制評價程序,對內(nèi)部控制有效性進行全面評價,包括財務報告內(nèi)部控制有效性和非財務報告內(nèi)部控制有效性;同時為內(nèi)部評價工作形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、關(guān)鍵風險點、采取的控制措施、有關(guān)證據(jù)資料以及認定結(jié)果等;企業(yè)還應在評價工作中明確內(nèi)部控制缺陷的認定準

27、則;完成評價后,企業(yè)應當準備一份內(nèi)部控制自我評價報告,在其年報中進行披露:企業(yè)董事會應當對內(nèi)部控制評價報告的真實性負責。(一)內(nèi)部控制評價的相關(guān)概念內(nèi)部控制評價一般是指由專門的機構(gòu)或人員,通過對單位內(nèi)部控制系統(tǒng)的了解、測試和分析,對其完整性、合理性及有效性提出意見,并進行報告,以利于單位進一步健全和完善內(nèi)部控制體系。我國企業(yè)內(nèi)部控制基本規(guī)范第四十六條指出:企業(yè)應當結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。內(nèi)部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據(jù)經(jīng)營業(yè)務調(diào)整、經(jīng)營環(huán)境變化、業(yè)務發(fā)展狀況、實際風險水平等自行確定。(二)內(nèi)部控制評價應當遵循的原則根據(jù)

28、企業(yè)內(nèi)部控制評價指引第三條的規(guī)定,內(nèi)部控制評價應遵循以下3個原則。1、全面性原則評價工作應當包括內(nèi)部控制的設計與運行,涵蓋企業(yè)及其所屬單位的各種業(yè)務和事項。2、重要性原則評價工作應當在全面評價的基礎(chǔ)上,關(guān)注重要業(yè)務單位、重大業(yè)務事項和高風險領(lǐng)域。3、客觀性原則評價工作應當準確地揭示經(jīng)營管理的風險狀況,如實反映內(nèi)部控制設計與運行的有效性。(三)內(nèi)部控制評價的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引的要求,內(nèi)部控制評價涉及以下7個方面。(1)企業(yè)應當根據(jù)企業(yè)內(nèi)部控制基本規(guī)范、應用指引以及本企業(yè)的內(nèi)部控制制度,圍繞內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督等要素,確定內(nèi)部控制評價的具體內(nèi)容,對內(nèi)部控制設

29、計與運行情況進行全面評價。(2)企業(yè)組織開展內(nèi)部環(huán)境評價,應當以組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、企業(yè)文化、社會責任等應用指引為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對內(nèi)部環(huán)境的設計及實際運行情況進行認定和評價。(3)企業(yè)組織開展風險評估機制評價,應當以企業(yè)內(nèi)部控制基本規(guī)范有關(guān)風險評估的要求,以及各項應用指引中所列主要風險為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對日常經(jīng)營管理過程中的風險識別、風險分析、應對策略等進行認定和評價。(4)企業(yè)組織開展控制活動評價,應當以企業(yè)內(nèi)部控制基本規(guī)范和各項應用指引中的控制措施為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對相關(guān)控制措施的設計和運行情況進行認定和評價。(5)企業(yè)組織開展信

30、息與溝通評價,應當以內(nèi)部信息傳遞、財務報告、信息系統(tǒng)等相關(guān)應用指引為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的健全性、財務報告的真實性、信息系統(tǒng)的安全性,以及利用信息系統(tǒng)實施內(nèi)部控制的有效性等進行認定和評價。(6)企業(yè)組織開展內(nèi)部監(jiān)督評價,應當以企業(yè)內(nèi)部控制基本規(guī)范有關(guān)內(nèi)部監(jiān)督的要求,以及各項應用指引中有關(guān)日常管控的規(guī)定為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對內(nèi)部監(jiān)督機制的有效性進行認定和評價,重點關(guān)注監(jiān)事會、審計委員會、內(nèi)部審計機構(gòu)等是否在內(nèi)部控制設計和運行中有效發(fā)揮監(jiān)督作用。(7)內(nèi)部控制評價工作應當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、

31、主要風險點、采取的控制措施、有關(guān)證據(jù)資料以及認定結(jié)果等。評價工作底稿應當設計合理、證據(jù)充分、簡便易行、便于操作。(四)內(nèi)部控制評價的程序根據(jù)企業(yè)內(nèi)部控制評價指引第十二條的要求,企業(yè)應按照內(nèi)部控制評價辦法規(guī)定程序,有序開展內(nèi)部控制評價工作。內(nèi)部控制評價程序一般包括制訂評價控制方案、組成評價工作組、實施評價工作與測試、認定控制缺陷、匯總評價結(jié)果及編報評價報告等環(huán)節(jié)。在這里重點講解制訂評價控制方案、組成評價工作組、實施評價工作與測試、匯總評價結(jié)果四個環(huán)節(jié)。1、制訂評價控制方案企業(yè)可以授權(quán)審計部門或?qū)iT機構(gòu)負責內(nèi)部控制評價組織的實施工作。承擔內(nèi)部控制評價的部門或機構(gòu)應具備以下條件。(1)能夠獨立行使對

32、內(nèi)部控制系統(tǒng)建立與運行過程及結(jié)果進行監(jiān)督的權(quán)力;(2)具備與監(jiān)督和評價內(nèi)部控制系統(tǒng)相適應的專業(yè)勝任能力和職業(yè)道德素養(yǎng);(3)與企業(yè)其他職能機構(gòu)就監(jiān)督與評價內(nèi)部控制系統(tǒng)方面應當保持協(xié)調(diào)一致,在工作中相互配合、相互制約;(4)能夠得到企業(yè)董事會和經(jīng)理層的支持,通常直接接受董事會及其審計委員會的領(lǐng)導和監(jiān)事會的監(jiān)督,有足夠的權(quán)威性來保證內(nèi)部控制評價工作的順利開展。內(nèi)部控制評價部門或機構(gòu)應根據(jù)內(nèi)部監(jiān)督情況和要求,制訂評價工作方案,明確評價范圍、工作任務、人員組織、進度安排和費用預算等相關(guān)內(nèi)容,報經(jīng)董事會或其授權(quán)審批后實施。這是一個進行內(nèi)部控制評估前的全面計劃,提供內(nèi)部控制評價的效率和效果。2、組成評價工

33、作組內(nèi)部控制評價部門或機構(gòu)在評價方案獲得批準后,需要組織評價工作組,具體承擔內(nèi)部控制檢查評價任務。評價工作組成員應具備獨立性、業(yè)務勝任能力和職業(yè)道德素養(yǎng)及吸收企業(yè)內(nèi)部相關(guān)機構(gòu)熟悉情況、參與日常監(jiān)控的負責人或業(yè)務骨干參加。企業(yè)可根據(jù)自身的條件建立內(nèi)部控制培訓機制,為評價工作組成員提供培訓,使其盡快掌握內(nèi)部控制知識,熟悉企業(yè)業(yè)務流程及應關(guān)注重點、評價工作流程、方法以及工作底稿準備的要求。對于擁有內(nèi)部審計部門的企業(yè)來說,內(nèi)審部門很有可能也同樣地擔當內(nèi)部控制評價組的工作。但如果企業(yè)決定利用外聘會計師事務所為其提供內(nèi)部控制評價服務,根據(jù)企業(yè)內(nèi)部控制基本規(guī)范的要求,則該事務所不應同時為企業(yè)提供內(nèi)部控制的審

34、計服務。3、實施評價工作與測試評價工作組需通過了解企業(yè)層面基本情況、各業(yè)務層面的主要流程,識別有關(guān)主要風險后,才能開展實施及測試設計和運行有效性的內(nèi)部控制工作。(1)了解公司層面基本情況。評價工作組與被評價單位進行充分溝通,了解其經(jīng)營業(yè)務范圍、企業(yè)文化、發(fā)展戰(zhàn)略、組織結(jié)構(gòu)、人力資源等內(nèi)部環(huán)境及內(nèi)部控制內(nèi)容中五個要素的運作情況。(2)了解各業(yè)務層面的主要流程及風險。在這一階段,評價工作組把工作重點放在主要業(yè)務流程上,如資金管理流程、銷售流程和采購流程等。為支持評估工作與相關(guān)測試有效進行,企業(yè)應建立全面文檔記錄。文檔記錄可以幫助評價工作組了解各個主要業(yè)務領(lǐng)域的流程,識別相關(guān)的風險關(guān)注點及可能存在的

35、內(nèi)部控制措施。評價工作組可審閱的內(nèi)控流程文檔可能有以下幾種。風險控制矩陣文檔。關(guān)注點在于復核風險流程的合理性,例如,文檔是否包含了流程面臨的所有風險、列示的風險是否得到定期或及時的更新、對于各項風險的重要性水平分析是否合理,以及復核控制點的識別,關(guān)鍵控制點、重要控制點、一般控制點的判斷是否合適。流程圖文檔。關(guān)注點在于流程圖是否與實際操作及風險控制矩陣描述相符合,流程圖是否清楚地標示所有風險點及控制點,流程圖中責任部門、崗位以及其他管理機構(gòu)是否表述清晰、表述的流程路徑是否清晰、是否存在交叉,以及內(nèi)容是否涵蓋所有流程實際操作及相應的控制活動。審批權(quán)限表文檔。關(guān)注點在于部門及崗位的描述是否準確、權(quán)限

36、的劃分和設置是否合理。評價工作組應識別業(yè)務流程中的關(guān)鍵業(yè)務或固有風險,提出對于每一重大流程在交易過程中“可能出錯”而產(chǎn)生重大錯誤的問題在這些控制點上識別降低風險的控制,這些控制應當能夠為防止發(fā)生重要的錯誤或者能發(fā)現(xiàn)并更正錯誤提供合理保證。有些控制可能并不顯而易見,可能是電子化或者是人工的,并且同時是高層及基層實施。這些關(guān)注點將是評價工作組進行設計或運行有效性并做出結(jié)論的地方。例如,銀行賬戶管理中,銀行賬戶的開立、變更及撤銷未經(jīng)合理的審批及授權(quán),對于該風險點應該采取相應控制措施,提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準(簽章),提交給銀行的變更賬戶申請需要經(jīng)過財務經(jīng)理和總經(jīng)理審批,提

37、交給銀行的撤銷賬戶申請需要經(jīng)過財務經(jīng)理和總經(jīng)理審批。再以資金管理流程為例,企業(yè)面臨的一個關(guān)鍵業(yè)務風險可能是客戶需求的波動,當客戶需求下降時,企業(yè)收入減少,進而發(fā)生資金的短缺并增加對營運資金需求的壓力,資金需求將會直接導致銀行融資或企業(yè)債券融資的增加進而導致企業(yè)的財務費用成本增加。固有風險是指假設不存在相關(guān)的內(nèi)部控制,某一業(yè)務風險事項發(fā)生的可能性。例如,某企業(yè)所處行業(yè)的性質(zhì)決定該類企業(yè)資金、在建工程與固定資產(chǎn)的交易比存貨(通常為一些低值易耗品)的交易更容易出現(xiàn)差錯。一些產(chǎn)生經(jīng)營風險的外部因素也可能影響固有風險,如“節(jié)能減排”的目標要求企業(yè)投資建立高效率、低消耗的新型生產(chǎn)線,并對舊裝備進行技術(shù)改造

38、,這些都會影響資金流。在各重要流程中,管理層可能已實施不同程度的控制以應對風險。例如,在資金管理流程、銀行賬戶的開立的風險點中,可能有的控制措施是要求提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準或簽章。(3)確定檢查評價范圍和重點。評價工作組根據(jù)掌握的情況確定評價范圍、檢查重點和抽樣數(shù)量,進行分工與測試。評價范圍、方式、程序和頻率,將因企業(yè)經(jīng)營業(yè)務調(diào)整、經(jīng)營環(huán)境、風險水平等因素而異。(4)開展現(xiàn)場檢查測試。評價工作組可綜合運用個別訪談、調(diào)查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等評價方法,收集被評價單位內(nèi)部控制設計與運行是否有效的證據(jù),按照要求填寫工作底稿、記錄有關(guān)測試結(jié)果

39、。如果發(fā)現(xiàn)內(nèi)部控制出現(xiàn)缺陷,則需與管理層溝通,對有關(guān)缺陷進行認定并進行記錄。個別訪談。評價工作組人員可以個別訪談企業(yè)或被評價單位的不同人員,了解公司內(nèi)部控制的現(xiàn)狀與運行。個別訪談通常用于企業(yè)層面與業(yè)務層面評價的階段。調(diào)查問卷。調(diào)查問卷多用于企業(yè)層面的評價,通過擴大對象范圍,如企業(yè)中的全體員工,收集簡單結(jié)果,如對公司企業(yè)文化的認同。專題討論。這是一種集合企業(yè)中有關(guān)專業(yè)人員就內(nèi)部控制執(zhí)行情況或控制問題進行的分析和討論。穿行測試。穿行測試是指在流程中任意選取一項交易為樣本,獲取原始單據(jù),跟蹤交易從最初起源,到會計處理、信息系統(tǒng)和財務報告編制,直到這項交易在財務報表中報告出來的全過程。通過執(zhí)行“穿行測

40、試”,評價工作人員可獲取對一個流程的了解,查找潛在的內(nèi)控設計問題并識別出相關(guān)控制。實地查驗。這是一個用于業(yè)務層面評價的方法。例如,評價工作人員進行實地盤點以測試企業(yè)記錄存貨的數(shù)量,或有關(guān)控制的有效性。抽樣。抽樣方法可以分為隨機抽樣和其他抽樣法。隨機抽樣一般被認為是最具有代表性或是基于統(tǒng)計學的取樣方式,從樣本庫中抽取一定數(shù)量的樣本,進行控制測試,以獲取有關(guān)控制的運行狀況。隨機選取通常是采用計算機來完成。其他抽樣如分層抽樣、整群抽樣及系統(tǒng)抽樣等。比較分析。這是一種通過數(shù)據(jù)分析,識別評價關(guān)注點的方法。例如,通過比較月度的銷售情況,識別異常區(qū)間,進行檢查。審閱與檢查。這也是在業(yè)務層面評價的常用方法,通

41、過核對有關(guān)證據(jù)而獲取有關(guān)控制的運行狀況,如選擇某些調(diào)節(jié)表上的差異,追溯到相應的單據(jù)記錄(如銀行對賬單)或檢查調(diào)節(jié)表是否有相關(guān)負責人簽字。4、匯總評價結(jié)果評價工作組人員應當在其工作底稿中,記錄評價所實施的程序及有關(guān)結(jié)果。企業(yè)內(nèi)部控制評價工作組應當建立評價質(zhì)量交叉復核制度,有關(guān)評價報告應由評價工作組負責人嚴格審核確認;與被評價單位進行通報,在提交內(nèi)部控制評價部門或機構(gòu)前得到被評價單位相關(guān)責任人簽字確認。如果在評價工作中發(fā)現(xiàn)所有差異,如穿行測試及控制測試中發(fā)現(xiàn)的與訪談結(jié)果的差異、與流程手冊的差異,也應在匯總中適當?shù)赜涗洝F髽I(yè)內(nèi)部控制評價部門或機構(gòu)應編制內(nèi)部控制缺陷認定匯總表,結(jié)合日常監(jiān)督和專項監(jiān)督發(fā)

42、現(xiàn)的內(nèi)部控制缺陷及其持續(xù)改進情況,對內(nèi)部控制缺陷及其成因、表現(xiàn)形式和影響程度進行綜合分析和全面復核,提出認定意見,并以適當?shù)男问较蚨聲?、監(jiān)事會或者經(jīng)理層報告。重大缺陷應當由董事會予以最終認定。企業(yè)對于認定的重大缺陷,應當及時采取應對策略,切實將風險控制在可承受度之內(nèi),并追究有關(guān)部門或相關(guān)人員的責任。內(nèi)部控制缺陷的認定1、內(nèi)部控制缺陷的分類對于內(nèi)部控制缺陷的分類,在第一節(jié)“內(nèi)部監(jiān)督”中已做相關(guān)闡述,這里不再贅述。需要強調(diào)的是,企業(yè)對內(nèi)部控制缺陷的認定,應當以日常監(jiān)督和專項監(jiān)督為基礎(chǔ),結(jié)合年度內(nèi)部控制評價,由內(nèi)部控制評價部門或機構(gòu)進行綜合分析后提出認定意見,按照規(guī)定的權(quán)限和程序進行審核后予以最終

43、認定。對于按嚴重程度分類的內(nèi)部控制,內(nèi)部控制評價部門或機構(gòu)和管理層應當合理確定相關(guān)目標發(fā)生偏差的可容忍水平,從而對嚴重偏離的情形予以確定。2、內(nèi)部控制認定程序與整改如果評價工作人員在實施測試中發(fā)現(xiàn)控制差異,應分析差異是否屬于控制缺陷并評價其嚴重程度。如果審查了解控制差異的起因和結(jié)果后,斷定控制目標未能達到。同時,評價工作組人員不能通過增加其他測試程序證明已發(fā)現(xiàn)的差異不能代表所有內(nèi)控的情況,將形成缺陷的結(jié)論。管理層應評價其嚴重程度并在其年度自我評價報告中披露,同時,有責任對有關(guān)控制缺陷進行整改,做出補救措施。由于控制缺陷可以分為設計缺陷和執(zhí)行缺陷,因此,整改方案應根據(jù)缺陷的不同類別制定不同的整改

44、方法。對于需整改的內(nèi)控設計缺陷,企業(yè)需在已有的內(nèi)控管理制度體系中補充相關(guān)規(guī)定或修改原有規(guī)定,按照企業(yè)既定的管理制度報批程序?qū)ψ龀龅难a充或修改進行審批。對于需整改的內(nèi)控執(zhí)行缺陷,企業(yè)需加強內(nèi)控的執(zhí)行力度,要求控制執(zhí)行人嚴格按照相關(guān)規(guī)定執(zhí)行。對于重大缺陷和重要缺陷的整改方案,應向董事會(審計委員會)、監(jiān)事會或經(jīng)理層報告,并由董事會、監(jiān)事會或經(jīng)理層審定。如果出現(xiàn)不適合向經(jīng)理層報告的情形,例如,存在與管理層舞弊相關(guān)的內(nèi)部控制缺陷,內(nèi)部控制評價組應當直接向董事會(審計委員會)、監(jiān)事會報告。重要缺陷并不影響企業(yè)內(nèi)部控制的整體有效性,但是應當引起董事會和管理層的重視。對于一般缺陷,可以向企業(yè)管理層報告,并視

45、情況考慮是否需要向董事會(審計委員會)、監(jiān)事會報告。評價控制缺陷與報告(一)評價控制缺陷注冊會計師需要評價其注意到的各項控制缺陷的嚴重程度,以確定這些缺陷單獨或組合起來,是否構(gòu)成重大缺陷。但是,在計劃和實施審計工作時,不要求注冊會計師尋找單獨或組合起來不構(gòu)成重大缺陷的控制缺陷。企業(yè)內(nèi)部控制可能存在重大缺陷情形有:(1)注冊會計師發(fā)現(xiàn)董事、監(jiān)事和高級管理人員舞弊;(2)企業(yè)更正已經(jīng)公布的財務報表;(3)注冊會計師發(fā)現(xiàn)當期財務報表存在重大錯報,而內(nèi)部控制在運行過程中未能發(fā)現(xiàn)該錯報;(4)企業(yè)審計委員會和內(nèi)部審計機構(gòu)對內(nèi)部控制的監(jiān)督無效。財務報告內(nèi)部控制缺陷的嚴重程度取決于:控制缺陷導致賬戶余額或列

46、報錯報的可能性;因一個或多個控制缺陷的組合導致潛在錯報的金額大小。控制缺陷的嚴重程度與賬戶余額或列報是否發(fā)生錯報無必然對應關(guān)系,而取決于控制缺陷是否可能導致錯報。評價控制缺陷時,注冊會計師需要根據(jù)財務報表審計中確定的重要性水平,支持對財務報告控制缺陷重要性的評價。注冊會計師需要運用職業(yè)判斷,考慮并衡量定量和定性因素,同時要對整個思考判斷過程進行記錄,尤其是詳細記錄關(guān)鍵判斷和得出結(jié)論的理由。而且,對于“可能性”和“重大錯報”的判斷,在評價控制缺陷嚴重性的記錄中,注冊會計師需要給予明確的考量和陳述。(二)內(nèi)部控制缺陷的報告1、對內(nèi)報告內(nèi)部控制缺陷報告應當采取書面形式。對于一般缺陷和重要缺陷,通常向

47、企業(yè)經(jīng)理層報告,并視情況考慮是否需要向董事會及其審計委員會、監(jiān)事會報告;對于重大缺陷,應當及時向董事會及其審計委員會、監(jiān)事會和經(jīng)理層報告。如果出現(xiàn)不適合向經(jīng)理層報告的情形,如存在與經(jīng)理層舞弊相關(guān)的內(nèi)部控制缺陷,或存在經(jīng)理層凌駕于內(nèi)部控制之上的情形等,應當直接向董事會及其審計委員會、監(jiān)事會報告。企業(yè)應根據(jù)內(nèi)部控制缺陷的影響程度合理確定內(nèi)部控制缺陷報告的時限,一般缺陷、重要缺陷應定期報告,重大缺陷即時報告。2、對外報告我國企業(yè)內(nèi)部控制審計指引第四條規(guī)定:注冊會計師應當對財務報告內(nèi)部控制的有效性發(fā)表審計意見,并對內(nèi)部控制審計過程中注意到的非財務報告內(nèi)部控制的重大缺陷,在內(nèi)部控制審計報告中增加“非財務

48、報告內(nèi)部控制重大缺陷描述段”予以披露。內(nèi)部控制信息披露服務于投資者的權(quán)益保護以及投資者對企業(yè)投資回報的預期。財務報告之所以是投資決策的重要依據(jù),原因在于它有助于投資者評估企業(yè)未來產(chǎn)生現(xiàn)金流量的金額、時間和不確定性從而服務于投資決策。但是,依據(jù)財務數(shù)據(jù)對企業(yè)前景的預期能否成為現(xiàn)實、差異的波動方向取決于對未來不確定因素的管控。內(nèi)部控制的有效性以及缺陷的嚴重程度決定著它管控未來風險的能力以及預期變?yōu)楝F(xiàn)實的可靠程度。對外披露內(nèi)控缺陷信息是企業(yè)必須承擔的義務。但是,無論從法律賦予管理層的義務層面講,還是受托者對委托者承擔的道義責任層面講,并不是所有的內(nèi)部控制缺陷都必須對外披露。對外披露的缺陷應該是對投資

49、者制定投資決策、修正以往投資決策產(chǎn)生影響的缺陷信息。缺陷的披露實際上起風險提示的作用,只有較大可能偏離目標且危害程度較嚴重的缺陷才有必要對外披露。3、注冊會計師內(nèi)部控制審計意見類型企業(yè)內(nèi)部控制審計意見包括無保留意見、否定意見和無法表示意見三種類型。具體又可分為無保留意見、帶強調(diào)段的無保留意見、否定意見和無法表示意見四種類型。(1)無保留審計意見。發(fā)表無保留審計意見必須同時符合兩個條件:企業(yè)按照內(nèi)部控制有關(guān)法律法規(guī)以及企業(yè)內(nèi)部控制制度要求,在所有重大方面建立并實施有效的內(nèi)部控制;注冊會計師按照有關(guān)內(nèi)部控制審計準則的要求計劃和實施審計工作,在審計過程未受到限制。(2)帶強調(diào)段的無保留意見。注冊會計

50、師認為財務報告內(nèi)部控制雖不存在重大缺陷,但仍有一項或者多項重大事項需要提請審計報告使用者注意的,應在審計報告中增加強調(diào)事項段予以說明。該段內(nèi)容僅用于提醒內(nèi)部控制審計報告使用者關(guān)注,并不影響對財務報告內(nèi)部控制發(fā)表的審計意見。(3)否定意見。注冊會計師認為財務報告內(nèi)部控制存在一項或多項重大缺陷的,除非審計范圍受到限制,否則應對財務報告內(nèi)部控制發(fā)表否定意見。注冊會計師出具否定意見的內(nèi)部控制審計報告中需包括重大缺陷的定義、重大缺陷的性質(zhì)及其對財務報告內(nèi)部控制的影響程度等內(nèi)容。(4)無法表示意見。注冊會計師審計范圍受到限制的,應當解除業(yè)務約定或出具無法表示意見的內(nèi)部控制審計報告,在報告中指明審計范圍受到

51、限制,無法對內(nèi)部控制有效性發(fā)表意見。注冊會計師在已執(zhí)行的有效程序中發(fā)現(xiàn)內(nèi)部控制存在重大缺陷的,應當在“無法表示意見”的審計報告中對已發(fā)現(xiàn)的重大缺陷做出詳細說明。審計工作計劃與實施(一)審計工作計劃企業(yè)內(nèi)部審計指引第六條的規(guī)定:注冊會計師應該恰當?shù)赜媱潈?nèi)部控制審計工作,配備具有專業(yè)勝任能力的項目組,并對助理人員進行適當?shù)亩綄АF髽I(yè)內(nèi)部審計指引第七條的規(guī)定:在計劃審計工作時,注冊會計師應當評價下列事項對內(nèi)部控制、財務報表以及審計工作的影響:與企業(yè)相關(guān)的風險;相關(guān)法律法規(guī)和行業(yè)概況;企業(yè)組織結(jié)構(gòu)和經(jīng)營特點、資本結(jié)構(gòu)等相關(guān)事項;企業(yè)內(nèi)部控制最近發(fā)生變化的程度:與企業(yè)溝通過的內(nèi)部控制缺陷;重要性、風險等

52、與確定內(nèi)部控制重大缺陷相關(guān)的因素對內(nèi)部控制有效性的初步判斷;可獲取的、與內(nèi)部控制有效性相關(guān)的證據(jù)的類型和范圍。注冊會計師應當以風險評估為基礎(chǔ),選擇擬測試的控制,確定測試所需收集的證據(jù)。內(nèi)部控制的特定領(lǐng)域存在重大缺陷的風險越高,給予該領(lǐng)域的審計關(guān)注就越多。注冊會計師應當對企業(yè)內(nèi)部控制自我評價工作進行評估,判斷是否利用內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作以及可利用的程度,相應減少本應由注冊會計師執(zhí)行的工作。注冊會計師利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作,應當對其專業(yè)勝任能力和客觀性進行充分評價。注冊會計師應當對發(fā)表的審計意見獨立承擔責任,其責任不因為利用企業(yè)內(nèi)部

53、審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作而減輕。(二)審計工作實施企業(yè)內(nèi)部審計指引第十條規(guī)定:注冊會計師應當按照自上而下的方法實施審計工作。自上而下的方法是注冊會計師識別風險,選擇擬測試控制的基本思路。注冊會計師在實施審計工作時,可以將企業(yè)層面控制和業(yè)務層面控制的測試結(jié)合進行?!白陨隙隆钡姆椒ㄊ加谪攧請蟊韺哟危宰詴嫀煂ω攧請蟾鎯?nèi)部控制整體風險的了解開始,然后注冊會計師將關(guān)注重點放在企業(yè)層面的控制上,并將工作逐漸下移至重大賬戶、列報及相關(guān)的認定。1、識別企業(yè)層面控制通過了解企業(yè)與財務報告相關(guān)的整體風險,注冊會計師可以識別出為保持有效的財務報告內(nèi)部控制而必需的企業(yè)層面內(nèi)部控制。注冊會

54、計師測試企業(yè)層面控制,應當把握重要性原則,至少應當關(guān)注以下幾方面。(1)與內(nèi)部環(huán)境相關(guān)的控制。內(nèi)部環(huán)境,即控制環(huán)境,包括治理職能和管理職能,以及治理層和管理層對內(nèi)部控制及其重要性的態(tài)度、認識和措施。在評價控制環(huán)境的設計時,注冊會計師應當考慮構(gòu)成控制環(huán)境的下列要素,以及這些要素如何被納入企業(yè)業(yè)務流程:對誠信和道德價值觀念的溝通與落實;對勝任能力的重視;治理層的參與程度:管理層的理念和經(jīng)營風格;組織結(jié)構(gòu);6職權(quán)與責任的分配;人力資源政策與落實。(2)針對董事會、經(jīng)理層凌駕于控制之上的風險而設計的控制。注冊會計師可以根據(jù)對企業(yè)舞弊風險的評估做出判斷,選擇相關(guān)的企業(yè)層面控制進行測試,并評價這些控制能否

55、有效應對管理層凌駕于控制之上的風險。注冊會計師應當特別關(guān)注由于管理層凌駕于賬戶記錄控制之上,或規(guī)避控制行為而產(chǎn)生的重大錯報風險,并考慮企業(yè)如何糾正不正確的交易處理。(3)企業(yè)的風險評估過程。包括識別與財務報告相關(guān)的經(jīng)營風險和其他經(jīng)營管理風險,以及針對這些風險采取的措施。注冊會計師在對企業(yè)整體層面的風險評估過程進行了解和評估時,考慮的主要因素可能包括:企業(yè)是否已建立并溝通其整體目標,并輔以具體策略和業(yè)務流程層面的計劃;是否已建立風險評估過程,包括識別風險,估計風險的重大性,評估風險發(fā)生的可能性以及確定需要采取的應對措施;是否已建立某種機制,識別和應對可能對企業(yè)產(chǎn)生重大且普遍影響的變化;會計部門是

56、否建立了某種流程,以識別會計準則的重大變化;業(yè)務操作發(fā)生變化并影響交易記錄的流程時,是否存在溝通渠道以通知會計部門;風險管理部門是否建立了某種流程,以識別經(jīng)營環(huán)境,包括監(jiān)管環(huán)境發(fā)生的重大變化。(4)對內(nèi)部信息傳遞和財務報告流程的控制。注冊會計師應當從下列方面了解與財務報告相關(guān)的信息系統(tǒng):對財務報表具有重大影響的各類交易;在信息技術(shù)和人工系統(tǒng)中,交易生成、記錄、處理和報告的程序;與交易生成、記錄、處理和報告有關(guān)的會計記錄、支持性信息和財務報表中的特定項目;信息系統(tǒng)如何獲取除各類交易之外的對財務報表具有重大影響的事項和情況;企業(yè)編制財務報告的過程,包括做出的重大會計估計和披露。財務報告流程的控制可

57、以確保管理層按照適當?shù)臅嫓蕜t編制合理、可靠的財務報告并對外報告。(5)對控制有效性的內(nèi)部監(jiān)督和自我評價。企業(yè)對控制有效性的內(nèi)部監(jiān)督和自我評價可以在企業(yè)層面上實施,也可以在業(yè)務流程層面上實施,包括對運行報告的復核和核對、與外部人士的溝通、對其他未參與控制執(zhí)行人員的監(jiān)控活動,以及將信息系統(tǒng)記錄數(shù)據(jù)與實物資產(chǎn)進行核對等。2、識別業(yè)務層面控制注冊會計師測試業(yè)務層面控制,應當把握重要性原則,結(jié)合企業(yè)實際內(nèi)部控制各項應用指引的要求和企業(yè)層面控制的測試情況,重點對生產(chǎn)經(jīng)營活動中的重要業(yè)務與事項的控制進行測試。注冊會計師應首先確定企業(yè)的重要業(yè)務流程和影響重大賬戶的重要交易類別,了解重要交易從發(fā)生到記入賬目的

58、整個流程,與重大賬戶及其相關(guān)認定相結(jié)合,在重要交易整個流程中確定錯報可能會在什么環(huán)節(jié)發(fā)生,即確定相應的控制目標;然后根據(jù)確定的審計測試策略、計劃對內(nèi)部控制進行進一步了解和評估,對重要交易流程中設計的防止或發(fā)現(xiàn)并糾正可能錯報的相關(guān)控制加以識別;再通過執(zhí)行穿行測試,來證實對重要交易流程和相關(guān)控制的了解,并確定相關(guān)控制是否得到執(zhí)行;最后對相關(guān)控制的設計和是否得到執(zhí)行進行評價,以確定進一步的審計程序。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井?!逼髽I(yè)在生產(chǎn)經(jīng)營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發(fā)生,輕則影響生產(chǎn)經(jīng)營穩(wěn)定和企業(yè)經(jīng)濟效益,重則危及企業(yè)的生存。因此風

59、險評估的目的是為了給企業(yè)造就一個安全穩(wěn)定的生產(chǎn)經(jīng)營環(huán)境,這有助于增加領(lǐng)導層經(jīng)營管理決策的正確性,進而提高企業(yè)的經(jīng)濟效益。(一)風險的概念企業(yè)在經(jīng)營活動中,會遇到各種不確定性事件,這些事件發(fā)生的概率及其影響程度是無法事先預知的,進而影響企業(yè)目標的實現(xiàn)。所謂風險,就是在一定環(huán)境下和一定限期內(nèi)客觀存在的、影響企業(yè)目標實現(xiàn)的各種不確定性事件。或者說,風險就是指在一個特定的時間內(nèi)和一定的環(huán)境條件下,人們所期望的目標與實際結(jié)果之間的差異程度。因此,風險是一個事項將會發(fā)生并給目標實現(xiàn)帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COS

60、O企業(yè)風險管理新框架(2016)指出風險是指事項發(fā)生并影響戰(zhàn)略和業(yè)務目標之實現(xiàn)的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理標準GBT24353是一致的。為了與我國內(nèi)部控制規(guī)范一致,本書采用COSO04的定義。(二)風險的構(gòu)成要素風險一般包括以下三項構(gòu)成要素。1、風險因素風險因素是指促使某一特定風險事故發(fā)生或增加其發(fā)生的可能性或擴大其損失程度的原因或條件。它是風險事故發(fā)生的潛在原因,是造成損失的內(nèi)在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質(zhì)量、建筑結(jié)構(gòu)的穩(wěn)定性等;對于人而言,則是指健康狀況和年齡等;對于企業(yè)而言,風險因素則包

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論