玻璃纖維公司治理方案【范文】_第1頁
玻璃纖維公司治理方案【范文】_第2頁
玻璃纖維公司治理方案【范文】_第3頁
玻璃纖維公司治理方案【范文】_第4頁
玻璃纖維公司治理方案【范文】_第5頁
已閱讀5頁,還剩94頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/玻璃纖維公司治理方案玻璃纖維公司治理方案xx集團有限公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc110771397 一、 內部控制評價的組織與實施 PAGEREF _Toc110771397 h 4 HYPERLINK l _Toc110771398 二、 內部控制評價工作底稿與報告 PAGEREF _Toc110771398 h 14 HYPERLINK l _Toc110771399 三、 內部監(jiān)督比較 PAGEREF _Toc110771399 h 15 HYPERLINK l _Toc110771400 四、 內部監(jiān)督的內容 PAGEREF _Toc

2、110771400 h 16 HYPERLINK l _Toc110771401 五、 評價控制缺陷與報告 PAGEREF _Toc110771401 h 23 HYPERLINK l _Toc110771402 六、 審計范圍與審計目標 PAGEREF _Toc110771402 h 27 HYPERLINK l _Toc110771403 七、 舉報投訴制度 PAGEREF _Toc110771403 h 29 HYPERLINK l _Toc110771404 八、 舉報人保護制度 PAGEREF _Toc110771404 h 33 HYPERLINK l _Toc110771405

3、九、 信息的含義與分類 PAGEREF _Toc110771405 h 37 HYPERLINK l _Toc110771406 十、 信息與溝通的概念 PAGEREF _Toc110771406 h 39 HYPERLINK l _Toc110771407 十一、 內部控制整體框架:內部環(huán)境的發(fā)展 PAGEREF _Toc110771407 h 40 HYPERLINK l _Toc110771408 十二、 SASNO.55:內部環(huán)境的形成 PAGEREF _Toc110771408 h 41 HYPERLINK l _Toc110771409 十三、 人力資源 PAGEREF _Toc1

4、10771409 h 42 HYPERLINK l _Toc110771410 十四、 企業(yè)文化 PAGEREF _Toc110771410 h 45 HYPERLINK l _Toc110771411 十五、 內部控制的演進 PAGEREF _Toc110771411 h 49 HYPERLINK l _Toc110771412 十六、 內部控制的起源 PAGEREF _Toc110771412 h 63 HYPERLINK l _Toc110771413 十七、 學習與借鑒階段 PAGEREF _Toc110771413 h 65 HYPERLINK l _Toc110771414 十八、

5、 發(fā)展與創(chuàng)新階段 PAGEREF _Toc110771414 h 66 HYPERLINK l _Toc110771415 十九、 公司治理原則的內容 PAGEREF _Toc110771415 h 68 HYPERLINK l _Toc110771416 二十、 公司治理原則的概念 PAGEREF _Toc110771416 h 74 HYPERLINK l _Toc110771417 二十一、 產業(yè)環(huán)境分析 PAGEREF _Toc110771417 h 75 HYPERLINK l _Toc110771418 二十二、 行業(yè)發(fā)展態(tài)勢 PAGEREF _Toc110771418 h 76

6、HYPERLINK l _Toc110771419 二十三、 必要性分析 PAGEREF _Toc110771419 h 79 HYPERLINK l _Toc110771420 二十四、 項目概況 PAGEREF _Toc110771420 h 79 HYPERLINK l _Toc110771421 二十五、 項目風險分析 PAGEREF _Toc110771421 h 83 HYPERLINK l _Toc110771422 二十六、 項目風險對策 PAGEREF _Toc110771422 h 86 HYPERLINK l _Toc110771423 二十七、 人力資源配置 PAGER

7、EF _Toc110771423 h 88 HYPERLINK l _Toc110771424 勞動定員一覽表 PAGEREF _Toc110771424 h 88 HYPERLINK l _Toc110771425 二十八、 發(fā)展規(guī)劃分析 PAGEREF _Toc110771425 h 89 HYPERLINK l _Toc110771426 二十九、 SWOT分析 PAGEREF _Toc110771426 h 92內部控制評價的組織與實施內部控制評價是由企業(yè)董事會和管理層實施的。進行評價的具體內容應圍繞企業(yè)內部控制基本規(guī)范中提及的內部控制五個要素即內部環(huán)境、風險評估、控制活動、信息與溝通

8、、內部監(jiān)督,以及企業(yè)內部控制基本規(guī)范及企業(yè)內部控制應用指引中的內容。在確定具體內容后,企業(yè)應制定內部控制評價程序,對內部控制有效性進行全面評價,包括財務報告內部控制有效性和非財務報告內部控制有效性;同時為內部評價工作形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內容,包括評價要素、關鍵風險點、采取的控制措施、有關證據(jù)資料以及認定結果等;企業(yè)還應在評價工作中明確內部控制缺陷的認定準則;完成評價后,企業(yè)應當準備一份內部控制自我評價報告,在其年報中進行披露:企業(yè)董事會應當對內部控制評價報告的真實性負責。(一)內部控制評價的相關概念內部控制評價一般是指由專門的機構或人員,通過對單位內部控制系統(tǒng)的了解、測試和

9、分析,對其完整性、合理性及有效性提出意見,并進行報告,以利于單位進一步健全和完善內部控制體系。我國企業(yè)內部控制基本規(guī)范第四十六條指出:企業(yè)應當結合內部監(jiān)督情況,定期對內部控制的有效性進行自我評價,出具內部控制自我評價報告。內部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據(jù)經(jīng)營業(yè)務調整、經(jīng)營環(huán)境變化、業(yè)務發(fā)展狀況、實際風險水平等自行確定。(二)內部控制評價應當遵循的原則根據(jù)企業(yè)內部控制評價指引第三條的規(guī)定,內部控制評價應遵循以下3個原則。1、全面性原則評價工作應當包括內部控制的設計與運行,涵蓋企業(yè)及其所屬單位的各種業(yè)務和事項。2、重要性原則評價工作應當在全面評價的基礎上,關注重要業(yè)務單位、重大

10、業(yè)務事項和高風險領域。3、客觀性原則評價工作應當準確地揭示經(jīng)營管理的風險狀況,如實反映內部控制設計與運行的有效性。(三)內部控制評價的內容根據(jù)企業(yè)內部控制評價指引的要求,內部控制評價涉及以下7個方面。(1)企業(yè)應當根據(jù)企業(yè)內部控制基本規(guī)范、應用指引以及本企業(yè)的內部控制制度,圍繞內部環(huán)境、風險評估、控制活動、信息與溝通、內部監(jiān)督等要素,確定內部控制評價的具體內容,對內部控制設計與運行情況進行全面評價。(2)企業(yè)組織開展內部環(huán)境評價,應當以組織架構、發(fā)展戰(zhàn)略、人力資源、企業(yè)文化、社會責任等應用指引為依據(jù),結合本企業(yè)的內部控制制度,對內部環(huán)境的設計及實際運行情況進行認定和評價。(3)企業(yè)組織開展風險

11、評估機制評價,應當以企業(yè)內部控制基本規(guī)范有關風險評估的要求,以及各項應用指引中所列主要風險為依據(jù),結合本企業(yè)的內部控制制度,對日常經(jīng)營管理過程中的風險識別、風險分析、應對策略等進行認定和評價。(4)企業(yè)組織開展控制活動評價,應當以企業(yè)內部控制基本規(guī)范和各項應用指引中的控制措施為依據(jù),結合本企業(yè)的內部控制制度,對相關控制措施的設計和運行情況進行認定和評價。(5)企業(yè)組織開展信息與溝通評價,應當以內部信息傳遞、財務報告、信息系統(tǒng)等相關應用指引為依據(jù),結合本企業(yè)的內部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的健全性、財務報告的真實性、信息系統(tǒng)的安全性,以及利用信息系統(tǒng)實施內部控制的有效性

12、等進行認定和評價。(6)企業(yè)組織開展內部監(jiān)督評價,應當以企業(yè)內部控制基本規(guī)范有關內部監(jiān)督的要求,以及各項應用指引中有關日常管控的規(guī)定為依據(jù),結合本企業(yè)的內部控制制度,對內部監(jiān)督機制的有效性進行認定和評價,重點關注監(jiān)事會、審計委員會、內部審計機構等是否在內部控制設計和運行中有效發(fā)揮監(jiān)督作用。(7)內部控制評價工作應當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內容,包括評價要素、主要風險點、采取的控制措施、有關證據(jù)資料以及認定結果等。評價工作底稿應當設計合理、證據(jù)充分、簡便易行、便于操作。(四)內部控制評價的程序根據(jù)企業(yè)內部控制評價指引第十二條的要求,企業(yè)應按照內部控制評價辦法規(guī)定程序,有序開展內部

13、控制評價工作。內部控制評價程序一般包括制訂評價控制方案、組成評價工作組、實施評價工作與測試、認定控制缺陷、匯總評價結果及編報評價報告等環(huán)節(jié)。在這里重點講解制訂評價控制方案、組成評價工作組、實施評價工作與測試、匯總評價結果四個環(huán)節(jié)。1、制訂評價控制方案企業(yè)可以授權審計部門或專門機構負責內部控制評價組織的實施工作。承擔內部控制評價的部門或機構應具備以下條件。(1)能夠獨立行使對內部控制系統(tǒng)建立與運行過程及結果進行監(jiān)督的權力;(2)具備與監(jiān)督和評價內部控制系統(tǒng)相適應的專業(yè)勝任能力和職業(yè)道德素養(yǎng);(3)與企業(yè)其他職能機構就監(jiān)督與評價內部控制系統(tǒng)方面應當保持協(xié)調一致,在工作中相互配合、相互制約;(4)能

14、夠得到企業(yè)董事會和經(jīng)理層的支持,通常直接接受董事會及其審計委員會的領導和監(jiān)事會的監(jiān)督,有足夠的權威性來保證內部控制評價工作的順利開展。內部控制評價部門或機構應根據(jù)內部監(jiān)督情況和要求,制訂評價工作方案,明確評價范圍、工作任務、人員組織、進度安排和費用預算等相關內容,報經(jīng)董事會或其授權審批后實施。這是一個進行內部控制評估前的全面計劃,提供內部控制評價的效率和效果。2、組成評價工作組內部控制評價部門或機構在評價方案獲得批準后,需要組織評價工作組,具體承擔內部控制檢查評價任務。評價工作組成員應具備獨立性、業(yè)務勝任能力和職業(yè)道德素養(yǎng)及吸收企業(yè)內部相關機構熟悉情況、參與日常監(jiān)控的負責人或業(yè)務骨干參加。企業(yè)

15、可根據(jù)自身的條件建立內部控制培訓機制,為評價工作組成員提供培訓,使其盡快掌握內部控制知識,熟悉企業(yè)業(yè)務流程及應關注重點、評價工作流程、方法以及工作底稿準備的要求。對于擁有內部審計部門的企業(yè)來說,內審部門很有可能也同樣地擔當內部控制評價組的工作。但如果企業(yè)決定利用外聘會計師事務所為其提供內部控制評價服務,根據(jù)企業(yè)內部控制基本規(guī)范的要求,則該事務所不應同時為企業(yè)提供內部控制的審計服務。3、實施評價工作與測試評價工作組需通過了解企業(yè)層面基本情況、各業(yè)務層面的主要流程,識別有關主要風險后,才能開展實施及測試設計和運行有效性的內部控制工作。(1)了解公司層面基本情況。評價工作組與被評價單位進行充分溝通,

16、了解其經(jīng)營業(yè)務范圍、企業(yè)文化、發(fā)展戰(zhàn)略、組織結構、人力資源等內部環(huán)境及內部控制內容中五個要素的運作情況。(2)了解各業(yè)務層面的主要流程及風險。在這一階段,評價工作組把工作重點放在主要業(yè)務流程上,如資金管理流程、銷售流程和采購流程等。為支持評估工作與相關測試有效進行,企業(yè)應建立全面文檔記錄。文檔記錄可以幫助評價工作組了解各個主要業(yè)務領域的流程,識別相關的風險關注點及可能存在的內部控制措施。評價工作組可審閱的內控流程文檔可能有以下幾種。風險控制矩陣文檔。關注點在于復核風險流程的合理性,例如,文檔是否包含了流程面臨的所有風險、列示的風險是否得到定期或及時的更新、對于各項風險的重要性水平分析是否合理,

17、以及復核控制點的識別,關鍵控制點、重要控制點、一般控制點的判斷是否合適。流程圖文檔。關注點在于流程圖是否與實際操作及風險控制矩陣描述相符合,流程圖是否清楚地標示所有風險點及控制點,流程圖中責任部門、崗位以及其他管理機構是否表述清晰、表述的流程路徑是否清晰、是否存在交叉,以及內容是否涵蓋所有流程實際操作及相應的控制活動。審批權限表文檔。關注點在于部門及崗位的描述是否準確、權限的劃分和設置是否合理。評價工作組應識別業(yè)務流程中的關鍵業(yè)務或固有風險,提出對于每一重大流程在交易過程中“可能出錯”而產生重大錯誤的問題在這些控制點上識別降低風險的控制,這些控制應當能夠為防止發(fā)生重要的錯誤或者能發(fā)現(xiàn)并更正錯誤

18、提供合理保證。有些控制可能并不顯而易見,可能是電子化或者是人工的,并且同時是高層及基層實施。這些關注點將是評價工作組進行設計或運行有效性并做出結論的地方。例如,銀行賬戶管理中,銀行賬戶的開立、變更及撤銷未經(jīng)合理的審批及授權,對于該風險點應該采取相應控制措施,提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準(簽章),提交給銀行的變更賬戶申請需要經(jīng)過財務經(jīng)理和總經(jīng)理審批,提交給銀行的撤銷賬戶申請需要經(jīng)過財務經(jīng)理和總經(jīng)理審批。再以資金管理流程為例,企業(yè)面臨的一個關鍵業(yè)務風險可能是客戶需求的波動,當客戶需求下降時,企業(yè)收入減少,進而發(fā)生資金的短缺并增加對營運資金需求的壓力,資金需求將會直接導致銀行

19、融資或企業(yè)債券融資的增加進而導致企業(yè)的財務費用成本增加。固有風險是指假設不存在相關的內部控制,某一業(yè)務風險事項發(fā)生的可能性。例如,某企業(yè)所處行業(yè)的性質決定該類企業(yè)資金、在建工程與固定資產的交易比存貨(通常為一些低值易耗品)的交易更容易出現(xiàn)差錯。一些產生經(jīng)營風險的外部因素也可能影響固有風險,如“節(jié)能減排”的目標要求企業(yè)投資建立高效率、低消耗的新型生產線,并對舊裝備進行技術改造,這些都會影響資金流。在各重要流程中,管理層可能已實施不同程度的控制以應對風險。例如,在資金管理流程、銀行賬戶的開立的風險點中,可能有的控制措施是要求提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準或簽章。(3)確定檢查

20、評價范圍和重點。評價工作組根據(jù)掌握的情況確定評價范圍、檢查重點和抽樣數(shù)量,進行分工與測試。評價范圍、方式、程序和頻率,將因企業(yè)經(jīng)營業(yè)務調整、經(jīng)營環(huán)境、風險水平等因素而異。(4)開展現(xiàn)場檢查測試。評價工作組可綜合運用個別訪談、調查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等評價方法,收集被評價單位內部控制設計與運行是否有效的證據(jù),按照要求填寫工作底稿、記錄有關測試結果。如果發(fā)現(xiàn)內部控制出現(xiàn)缺陷,則需與管理層溝通,對有關缺陷進行認定并進行記錄。個別訪談。評價工作組人員可以個別訪談企業(yè)或被評價單位的不同人員,了解公司內部控制的現(xiàn)狀與運行。個別訪談通常用于企業(yè)層面與業(yè)務層面評價的階段。調查問卷

21、。調查問卷多用于企業(yè)層面的評價,通過擴大對象范圍,如企業(yè)中的全體員工,收集簡單結果,如對公司企業(yè)文化的認同。專題討論。這是一種集合企業(yè)中有關專業(yè)人員就內部控制執(zhí)行情況或控制問題進行的分析和討論。穿行測試。穿行測試是指在流程中任意選取一項交易為樣本,獲取原始單據(jù),跟蹤交易從最初起源,到會計處理、信息系統(tǒng)和財務報告編制,直到這項交易在財務報表中報告出來的全過程。通過執(zhí)行“穿行測試”,評價工作人員可獲取對一個流程的了解,查找潛在的內控設計問題并識別出相關控制。實地查驗。這是一個用于業(yè)務層面評價的方法。例如,評價工作人員進行實地盤點以測試企業(yè)記錄存貨的數(shù)量,或有關控制的有效性。抽樣。抽樣方法可以分為隨

22、機抽樣和其他抽樣法。隨機抽樣一般被認為是最具有代表性或是基于統(tǒng)計學的取樣方式,從樣本庫中抽取一定數(shù)量的樣本,進行控制測試,以獲取有關控制的運行狀況。隨機選取通常是采用計算機來完成。其他抽樣如分層抽樣、整群抽樣及系統(tǒng)抽樣等。比較分析。這是一種通過數(shù)據(jù)分析,識別評價關注點的方法。例如,通過比較月度的銷售情況,識別異常區(qū)間,進行檢查。審閱與檢查。這也是在業(yè)務層面評價的常用方法,通過核對有關證據(jù)而獲取有關控制的運行狀況,如選擇某些調節(jié)表上的差異,追溯到相應的單據(jù)記錄(如銀行對賬單)或檢查調節(jié)表是否有相關負責人簽字。4、匯總評價結果評價工作組人員應當在其工作底稿中,記錄評價所實施的程序及有關結果。企業(yè)內

23、部控制評價工作組應當建立評價質量交叉復核制度,有關評價報告應由評價工作組負責人嚴格審核確認;與被評價單位進行通報,在提交內部控制評價部門或機構前得到被評價單位相關責任人簽字確認。如果在評價工作中發(fā)現(xiàn)所有差異,如穿行測試及控制測試中發(fā)現(xiàn)的與訪談結果的差異、與流程手冊的差異,也應在匯總中適當?shù)赜涗?。企業(yè)內部控制評價部門或機構應編制內部控制缺陷認定匯總表,結合日常監(jiān)督和專項監(jiān)督發(fā)現(xiàn)的內部控制缺陷及其持續(xù)改進情況,對內部控制缺陷及其成因、表現(xiàn)形式和影響程度進行綜合分析和全面復核,提出認定意見,并以適當?shù)男问较蚨聲?、監(jiān)事會或者經(jīng)理層報告。重大缺陷應當由董事會予以最終認定。企業(yè)對于認定的重大缺陷,應當及

24、時采取應對策略,切實將風險控制在可承受度之內,并追究有關部門或相關人員的責任。內部控制評價工作底稿與報告(一)內部控制評價工作底稿根據(jù)企業(yè)內部控制評價指引第十一條的要求,內部控制評價工作應當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內容,包括評價要素、主要風險點、采取的控制措施、有關證據(jù)資料以及認定結果等。評價工作底稿應當設計合理、證據(jù)充分、簡便易行、便于操作。(二)內部控制評價報告根據(jù)企業(yè)內部控制基本規(guī)范企業(yè)內部控制評價指引的相關規(guī)定,企業(yè)應當結合內部監(jiān)督情況,定期對內部控制的有效性進行自我評價,出具內部控制自我評價報告。1、內部控制評價報告的內容根據(jù)企業(yè)內部控制評價指引第二十二條的規(guī)定,內部

25、控制評價報告至少應當披露下列內容:(1)董事會對內部控制報告真實性的聲明;(2)內部控制評價工作的總體情況;(3)內部控制評價的依據(jù);(4)內部控制評價的范圍:(5)內部控制評價的程序和方法;(6)內部控制缺陷及其認定情況;(7)內部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內部控制有效性的結論。2、報告時間及要求內部控制評價報告應當報經(jīng)董事會或類似權力機構批準后與審計報告一起對外披露。企業(yè)應當以12月31日作為年度內部控制評價報告的基準日,內部控制評價報告應當在基準日后4個月內報出。企業(yè)內部控制評價部門應當關注自內部控制評價報告基準日至內部控制評價報告發(fā)出日之間是否發(fā)生影響內部控制有

26、效性的因素,并根據(jù)其性質和影響程度對評價結論進行相應調整。內部監(jiān)督比較內部控制制度的有效實施,依賴于有效的內部監(jiān)督系統(tǒng)。內部監(jiān)督作為內部控制的基本要素之一,對于內部控制的有效運行,以及內部控制的不斷完善起著重要的作用。內部監(jiān)督是對企業(yè)內部控制整體運行情況的跟蹤、監(jiān)測和調節(jié)。內部監(jiān)督是在盡可能不影響企業(yè)正常經(jīng)營管理活動的情況下,對內部控制實施情況進行評價,及時糾正企業(yè)發(fā)生的錯誤和舞弊,將內部控制制度的缺陷和改進意見反饋給管理者,對發(fā)現(xiàn)的內部控制缺陷及時予以彌補。COSO的企業(yè)內部控制整體框架和企業(yè)風險管理框架中都規(guī)定監(jiān)督為其構成要素。COSO報告與我國企業(yè)內部控制基本規(guī)范在內部監(jiān)督的定義、內容與

27、組織機構方面進行了比較。我國企業(yè)內部控制基本規(guī)范指出內部監(jiān)督是企業(yè)對內部控制建立與實施情況進行監(jiān)督檢查,評價內部控制的有效性,發(fā)現(xiàn)內部控制缺陷,應當及時加以改進,內部監(jiān)督的主要內容包括日常監(jiān)督和專項監(jiān)督、缺陷報告、檔案記錄與驗證,內部監(jiān)督的主要進行機構為內部審計機構(或經(jīng)授權的其他監(jiān)督機構)。內部監(jiān)督的內容(一)內部監(jiān)督及其職能企業(yè)內部監(jiān)督一般應由內部審計承擔。內部審計作為企業(yè)內部控制的一部分,能夠協(xié)調管理層更有效地履行其責任,提高企業(yè)的運作效率并增強其活動的附加值。內部審計是由被審計單位內部的機構或人員,對其內部控制的有效性、財務信息的真實完整性以及經(jīng)營活動的效率和效果等開展的一種評價活動,

28、是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發(fā)現(xiàn)并預防錯誤和舞弊,提高企業(yè)的運作效率,為企業(yè)增加價值。它采取系統(tǒng)化、規(guī)范化的方法對企業(yè)的內部控制、風險管理進行檢查和評價,并提供建議等咨詢服務,來提高他們的效率,從而幫助實現(xiàn)企業(yè)的目標。企業(yè)內部審計的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內部審計的基本職能。(2)控制職能。內部審計機構是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統(tǒng),是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權威性和全面性。內部審計又是內部控制的特殊構成要素,是對內部控制實施的再控制。(3)評價職能。通過內部審計可以熟悉子公司的生產經(jīng)營情況和

29、財務狀況,并且由于內部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業(yè)績。(4)服務職能。內部審計可以通過事前、事中和事后控制為管理當局的決策、計劃、控制提供依據(jù),這些都充分體現(xiàn)了內部審計的服務職能。企業(yè)制定內部審計規(guī)范,明確審計的范圍、責任和計劃,以此為基礎合理配置審計人員,并要求他們遵守企業(yè)職業(yè)道德規(guī)范及內部審計規(guī)范;內部審計部門應具有適當?shù)牡匚徊⒂凶銐虻馁Y源履行其職責;內部審計部門根據(jù)授權可以參加有關經(jīng)營及財務管理的決策會議,對管理中存在的薄弱環(huán)節(jié)、違反國家法律法規(guī)的行為、內部控制管理漏洞,向管理層及時提出調整意見。(二)內部監(jiān)督的程序我國企業(yè)內部控制基本規(guī)范第四十五條

30、規(guī)定:企業(yè)應當制定內部控制缺陷認定標準,對監(jiān)督過程中發(fā)現(xiàn)的內部控制缺陷,應當分析缺陷的性質和產生的原因,提出整改方案,采取適當?shù)男问郊皶r向董事會、監(jiān)事會或者經(jīng)理層報告。因此,企業(yè)應強化內部監(jiān)督,保證內部控制持續(xù)有效。1、制定內部控制缺陷標準(1)內部控制缺陷的相關概念內部控制缺陷,是指內部控制的設計存在漏洞,不能有效防范錯誤與舞弊,或者內部控制的運行存在弱點和偏差,不能及時發(fā)現(xiàn)并糾正錯誤與舞弊的情形。內部控制的缺陷包括設計缺陷和運行缺陷。設計缺陷是指缺少為實現(xiàn)控制目標所必需的控制,或現(xiàn)存控制設計不適當,即使正常運行也難以實現(xiàn)控制目標,包括內部控制不健全、內部控制制度不適當。例如,“未建立定期的

31、現(xiàn)金盤點程序”即屬于控制設計問題。運行缺陷是指現(xiàn)存設計完好的控制沒有按設計意圖運行,或執(zhí)行者沒有獲得必要授權或缺乏勝任能力以有效地實施控制。比較常見的例子就是企業(yè)內部控制制度設計健全,但工作人員我行我素,并不按照制度執(zhí)行。例如,“物資采購申請金額已超過其采購權限,卻未向上級公司申請安排大宗物品采購”,這是存在權限管理規(guī)定,卻未在實際操作中按照執(zhí)行。(2)內部控制缺陷的分類企業(yè)根據(jù)內部控制缺陷影響整體控制目標實現(xiàn)的嚴重程度,將內部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個一般缺陷的組合,可能嚴重影響內部整體控制的有效性,進而導致企業(yè)無法及時防范或發(fā)現(xiàn)嚴重偏離整體控制目標的情

32、形。主要考慮如下因素:影響整體控制目標實現(xiàn)的多個一般缺陷的組合是否構成重大缺陷;針對同一細化控制目標所采取的不同控制活動之間的相互作用;針對同一細化控制目標是否存在其他補償性控制活動。例如,有關控制漏洞為企業(yè)帶來重大的損失或造成企業(yè)財務報表重大的錯報、漏報。又如,憑證連續(xù)編號可以保證所有業(yè)務活動都得到記錄和反映,如果憑證沒有連續(xù)編號的話,為了避免遺漏重大的業(yè)務事項,采用嚴格的憑證之間、賬證之間、賬賬之間的核對就是保證業(yè)務記錄完整性的補償性控制。重要缺陷是指一個或多個一般缺陷的組合,其嚴重程度低于重大缺陷,但導致企業(yè)無法及時防范或發(fā)現(xiàn)偏離整體控制目標的嚴重程度依然重大,需引起企業(yè)管理層關注。例如

33、,有關缺陷造成的負面影響在部分區(qū)域流傳,為公司聲譽帶來損害。一般缺陷是指以上兩種缺陷之外的缺陷。(三)內部監(jiān)督的方法內部監(jiān)督的方法有兩種,包括日常監(jiān)督和專項監(jiān)督。內部控制體系日常監(jiān)督的有效性程度越高,對專項監(jiān)督的需要程度就越低。管理層為了合理確認內部控制體系的有效性所必須進行的個別評估的頻率取決于管理層的判斷。通常情況下,日常監(jiān)督和專項監(jiān)督的合并使用在某種程度上將會保證內部控制體系隨著時間的變化而保持有效性。1、日常監(jiān)督日常監(jiān)督是指企業(yè)對建立和實施內部控制的整體情況所進行的連續(xù)的、全面的、系統(tǒng)的、動態(tài)的監(jiān)督。日常監(jiān)督是在及時的基礎上執(zhí)行的,能對環(huán)境的改變做出動態(tài)的反應,它存在于單位的日常管理活

34、動之中,能及時地發(fā)現(xiàn)問題。日常監(jiān)督的范圍和頻率越大,其有效性就越高,則企業(yè)所需的日常監(jiān)督就越少。日常監(jiān)督活動的重要環(huán)節(jié)主要包括以下幾方面。(1)獲得內部控制執(zhí)行的證據(jù)。獲得內部控制執(zhí)行的證據(jù)是指企業(yè)員工在實施日常生產經(jīng)營生活時,取得必要的、相關的證據(jù)證明內部控制系統(tǒng)發(fā)揮功能的程度。(2)外部反映對內部信息的印證程度。即與外界各方的溝通能夠印證內部生成的信息或揭示問題。(3)定期核對財務系統(tǒng)數(shù)據(jù)與實物資產。也就是說,將信息系統(tǒng)所記錄的數(shù)據(jù)與實物資產相比較,做到賬實相符。(4)內外部審計定期提供建議。審計人員評估內部控制的設計以及測試其有效性,識別潛在的缺陷,并向管理層建議采取替代方案,為決策提供

35、有用的信息。(5)管理層對內部控制執(zhí)行的監(jiān)督。管理層可以通過以下渠道進行監(jiān)督:審計委員會接收、保留及處理各種投訴及舉報,并保證其保密性;管理層通過培訓、會議了解內部控制的執(zhí)行情況;管理層認真審核員工提出的各項合理建議,并不斷完善建議機制。(6)定期考核員工。內部監(jiān)督部門和人力資源管理部門根據(jù)公司管理層的授權定期要求企業(yè)員工明確說明他們是否理解并遵守員工行為準則,是否遵守員工職業(yè)道德規(guī)范,并匯報控制活動的開展情況等。(7)內部審計活動的有效性。適當?shù)慕M織結構以及監(jiān)督活動可促進內部控制職能的執(zhí)行,識別內部控制的缺陷。2、專項監(jiān)督專項監(jiān)督又稱個別評估,是指企業(yè)對內部控制建立與實施的某一方面或者某些方

36、面的情況進行的不定期、有針對性的監(jiān)督檢查。專項監(jiān)督的范圍和頻率應根據(jù)風險評估結果以及日常監(jiān)督的有效性等予以確定。一般來說,風險水平較高并且重要的控制,對其進行專項監(jiān)督的頻率應較高。通常,專項監(jiān)督采用自我評估形式,即負責某一單位或職責的人,員對受其控制的活動的有效性進行評價。專項監(jiān)督主要關注以下兩個方面。(1)高風險且重要的項目。審計部門依據(jù)持續(xù)監(jiān)督的結果,對風險較高且重要的項目要進行個別評估??紤]到成本效益原則,對風險很高但不重要的項目或很重要但是風險很小的項目可以減少個別評估的次數(shù)。應該將高風險且重要的項目作為專項監(jiān)督對象。(2)內部環(huán)境變化。當內控環(huán)境發(fā)生變化時,要進行專項監(jiān)督,以確定內部

37、控制是否還能適應新的內控環(huán)境。日常監(jiān)督和專項監(jiān)督應當有機結合。前者是后者的基礎,后者是前者的有效補充。日常監(jiān)督的程度越高,其有效性也越高,則企業(yè)所需的專項監(jiān)督次數(shù)就越少。如果發(fā)現(xiàn)專項監(jiān)督需要經(jīng)常性地進行,企業(yè)就有必要將其納入日常監(jiān)督中,進行日常持續(xù)的監(jiān)控。通常情況下,兩種監(jiān)督有效組合能確保企業(yè)內部控制在一定時期內保持有效性。評價控制缺陷與報告(一)評價控制缺陷注冊會計師需要評價其注意到的各項控制缺陷的嚴重程度,以確定這些缺陷單獨或組合起來,是否構成重大缺陷。但是,在計劃和實施審計工作時,不要求注冊會計師尋找單獨或組合起來不構成重大缺陷的控制缺陷。企業(yè)內部控制可能存在重大缺陷情形有:(1)注冊會

38、計師發(fā)現(xiàn)董事、監(jiān)事和高級管理人員舞弊;(2)企業(yè)更正已經(jīng)公布的財務報表;(3)注冊會計師發(fā)現(xiàn)當期財務報表存在重大錯報,而內部控制在運行過程中未能發(fā)現(xiàn)該錯報;(4)企業(yè)審計委員會和內部審計機構對內部控制的監(jiān)督無效。財務報告內部控制缺陷的嚴重程度取決于:控制缺陷導致賬戶余額或列報錯報的可能性;因一個或多個控制缺陷的組合導致潛在錯報的金額大小??刂迫毕莸膰乐爻潭扰c賬戶余額或列報是否發(fā)生錯報無必然對應關系,而取決于控制缺陷是否可能導致錯報。評價控制缺陷時,注冊會計師需要根據(jù)財務報表審計中確定的重要性水平,支持對財務報告控制缺陷重要性的評價。注冊會計師需要運用職業(yè)判斷,考慮并衡量定量和定性因素,同時要對

39、整個思考判斷過程進行記錄,尤其是詳細記錄關鍵判斷和得出結論的理由。而且,對于“可能性”和“重大錯報”的判斷,在評價控制缺陷嚴重性的記錄中,注冊會計師需要給予明確的考量和陳述。(二)內部控制缺陷的報告1、對內報告內部控制缺陷報告應當采取書面形式。對于一般缺陷和重要缺陷,通常向企業(yè)經(jīng)理層報告,并視情況考慮是否需要向董事會及其審計委員會、監(jiān)事會報告;對于重大缺陷,應當及時向董事會及其審計委員會、監(jiān)事會和經(jīng)理層報告。如果出現(xiàn)不適合向經(jīng)理層報告的情形,如存在與經(jīng)理層舞弊相關的內部控制缺陷,或存在經(jīng)理層凌駕于內部控制之上的情形等,應當直接向董事會及其審計委員會、監(jiān)事會報告。企業(yè)應根據(jù)內部控制缺陷的影響程度

40、合理確定內部控制缺陷報告的時限,一般缺陷、重要缺陷應定期報告,重大缺陷即時報告。2、對外報告我國企業(yè)內部控制審計指引第四條規(guī)定:注冊會計師應當對財務報告內部控制的有效性發(fā)表審計意見,并對內部控制審計過程中注意到的非財務報告內部控制的重大缺陷,在內部控制審計報告中增加“非財務報告內部控制重大缺陷描述段”予以披露。內部控制信息披露服務于投資者的權益保護以及投資者對企業(yè)投資回報的預期。財務報告之所以是投資決策的重要依據(jù),原因在于它有助于投資者評估企業(yè)未來產生現(xiàn)金流量的金額、時間和不確定性從而服務于投資決策。但是,依據(jù)財務數(shù)據(jù)對企業(yè)前景的預期能否成為現(xiàn)實、差異的波動方向取決于對未來不確定因素的管控。內

41、部控制的有效性以及缺陷的嚴重程度決定著它管控未來風險的能力以及預期變?yōu)楝F(xiàn)實的可靠程度。對外披露內控缺陷信息是企業(yè)必須承擔的義務。但是,無論從法律賦予管理層的義務層面講,還是受托者對委托者承擔的道義責任層面講,并不是所有的內部控制缺陷都必須對外披露。對外披露的缺陷應該是對投資者制定投資決策、修正以往投資決策產生影響的缺陷信息。缺陷的披露實際上起風險提示的作用,只有較大可能偏離目標且危害程度較嚴重的缺陷才有必要對外披露。3、注冊會計師內部控制審計意見類型企業(yè)內部控制審計意見包括無保留意見、否定意見和無法表示意見三種類型。具體又可分為無保留意見、帶強調段的無保留意見、否定意見和無法表示意見四種類型。

42、(1)無保留審計意見。發(fā)表無保留審計意見必須同時符合兩個條件:企業(yè)按照內部控制有關法律法規(guī)以及企業(yè)內部控制制度要求,在所有重大方面建立并實施有效的內部控制;注冊會計師按照有關內部控制審計準則的要求計劃和實施審計工作,在審計過程未受到限制。(2)帶強調段的無保留意見。注冊會計師認為財務報告內部控制雖不存在重大缺陷,但仍有一項或者多項重大事項需要提請審計報告使用者注意的,應在審計報告中增加強調事項段予以說明。該段內容僅用于提醒內部控制審計報告使用者關注,并不影響對財務報告內部控制發(fā)表的審計意見。(3)否定意見。注冊會計師認為財務報告內部控制存在一項或多項重大缺陷的,除非審計范圍受到限制,否則應對財

43、務報告內部控制發(fā)表否定意見。注冊會計師出具否定意見的內部控制審計報告中需包括重大缺陷的定義、重大缺陷的性質及其對財務報告內部控制的影響程度等內容。(4)無法表示意見。注冊會計師審計范圍受到限制的,應當解除業(yè)務約定或出具無法表示意見的內部控制審計報告,在報告中指明審計范圍受到限制,無法對內部控制有效性發(fā)表意見。注冊會計師在已執(zhí)行的有效程序中發(fā)現(xiàn)內部控制存在重大缺陷的,應當在“無法表示意見”的審計報告中對已發(fā)現(xiàn)的重大缺陷做出詳細說明。審計范圍與審計目標內部控制作為企業(yè)中一項重要的管理活動,用來促進提高經(jīng)營的效率效果,實現(xiàn)企業(yè)的發(fā)展戰(zhàn)略。一些國家和地區(qū),如美國、日本、歐盟等對內部控制審計已提出強制性

44、要求。同樣,我國企業(yè)內部控制基本規(guī)范中除了要求企業(yè)為其內部控制的設計與運行情況進行全面的評價、披露年度自我評價報告外,在第十條中明確指出:上市公司和非上市大中型企業(yè)聘請符合資格的會計師事務所,根據(jù)規(guī)范及配套辦法和相關執(zhí)業(yè)準則,對企業(yè)財務報告內部控制的有效性進行審計并出具審計報告。會計師事務所及其簽字的從業(yè)人員應當對發(fā)布的內部控制審計意見負責。為企業(yè)內部控制提供咨詢的會計師事務所,不得同時為同一企業(yè)提供內部控制審計服務。(一)內部控制審計的定義內部控制審計是通過對被審計單位的內控制度的審查、分析測試、評價,確定其可信程度,從而對內部控制是否有效做出鑒定的一種現(xiàn)代審計方法。內部控制審計是內部控制的

45、再控制,它是企業(yè)改善經(jīng)營管理、提高經(jīng)濟效益的自我需要。一般地,企業(yè)內部審計部門負責內部控制審計,也可以委托不負責年審的會計師事務所開展內部控制審計。(二)內部控制審計的范圍內部控制審計的范圍限于特定日期與財務報表相關的內部控制。通常,注冊會計師對某特定日期的內部控制進行審核。特定日期可以是會計年度結束日,也可以是某中期結束日。注冊會計師對某特定日期的內部控制審核時,應在接近于此日期之前的一段時間內對內部控制進行了解和測試,并對該日期的內部控制有效性發(fā)表審核意見。(三)內部控制審計的目標1、內控審計目標的具體界定內部控制審計的目標是檢查并評價內部控制的合法性、充分性、有效性及適宜性。內部控制的合

46、法性、充分性、有效性及適宜性,具體表現(xiàn)為其能夠保障資產、資金的安全,即保障資產、資金的存在、完整、為我所有、金額正確、處于增值狀態(tài)。2、內控審計目標與財務報表審計目標的聯(lián)系與區(qū)別(1)兩者的聯(lián)系。內部控制審計的前四個目標實際就是財務報表審計的具體目標。企業(yè)管理層對外提供的資產負債表,表上反映有多少資產,其明示或暗示了這樣幾個聲明:資產負債表上反映的資產是存在的、是完整的、是屬于自身的、金額是正確的。相應地,外部財務報表審計的具體目標也就是鑒證企業(yè)管理層的這些聲明是否屬實。(2)兩者的區(qū)別。財務報表審計直接評價的是財務報表,或者說直接評價資產、資金本身的安全狀態(tài),其目標對象是資產、資金本身,而內

47、部控制審計直接評價的是內部控制能否保障資產、資金的安全,其目標對象是內部控制,而資產、資金只是作為中間的觀察對象而存在。財務報表審計主要評價財務報表所反映的存量資產、資金的“靜的安全”,一般不評價資產、資金的“動的安全”,即不評價資產、資金在流轉中的增值性;而由于內部控制既要保障資產、資金“靜的安全”,又要保障其“動的安全”,所以內部控制審計既檢查資產、資金的“靜的安全”,又檢查資產、資金的“動的安全”。舉報投訴制度企業(yè)內部控制基本規(guī)范第四十三條規(guī)定:企業(yè)應當建立舉報投訴制度和舉報人保護制度,設置舉報專線,明確舉報投訴處理程序、辦理時限和辦結要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。

48、舉報投訴制度和舉報人保護制度應當及時傳達至全體員工。投訴是信息溝通的重要手段之一,是信息自下而上溝通的重要形式。企業(yè)員工處于經(jīng)營活動的第一線,能夠及時發(fā)現(xiàn)經(jīng)營活動及內部控制實施過程中存在的不足、問題和缺陷以及舞弊行為,并能就完善內部控制體系提出合理化建議和改進意見。為此,企業(yè)應當建立舉報投訴制度,設置舉報專線明確舉報投訴處理程序、辦理時限和辦結要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。(一)投訴舉報范圍及管理職責歸屬1、投訴舉報范圍投訴舉報范圍主要包括以下幾個方面。(1)收受賄賂或回扣;(2)將正常情況下可以使企業(yè)合法獲利的交易事項轉移給他人;(3)故意隱瞞、錯報交易事項,使信息披露

49、存在虛假記載、誤導性陳述或重大遺漏;(4)貪污、挪用、盜竊企業(yè)資產;(5)偽造、變造會計記錄或憑證,提供虛假財務報告;(6)泄露公司的商業(yè)機密、技術秘密;(7)董事、監(jiān)事、經(jīng)理及其他高管人員以權謀私;(8)其他損害公司經(jīng)濟利益或謀取不正當利益的經(jīng)濟行為以及使員工個人的正當利益受到損害的行為。2、管理職責歸屬一般而言,企業(yè)內部審計、監(jiān)察等部門是投訴及舉報人保護的管理部門,具體職責如下。(1)負責管理投訴舉報電話、電子郵箱,接收實名或匿名投訴舉報,并根據(jù)需要公布投訴舉報電話號碼、電子郵箱、通信地址等;(2)書面記錄舉報內容并及時向管理層或董事會報告;(3)對接受的投訴舉報進行調查并將調查結果向管理

50、層或董事會報告;(4)對投訴舉報和調查處理后的報告材料及時立卷歸檔。(二)投訴舉報方式投訴舉報人可以采用書面、電子郵件、電話等形式進行投訴舉報。投訴舉報時應當說明事情的基本經(jīng)過,被投訴舉報對象的名稱、地址、具體當事人、投訴舉報人的姓名、聯(lián)系方式、投訴舉報人的具體投訴要求,并應同時提供投訴舉報人利益或公司利益受到侵害的證據(jù),以及與投訴舉報事項相關的其他材料。企業(yè)應提倡實名投訴舉報。凡實名投訴舉報的,審計、監(jiān)察部門將嚴格保密并以適當?shù)姆绞綄⑻幚斫Y果反饋給投訴舉報人。(三)投訴舉報處理程序投訴舉報的處理程序主要包括以下幾個方面。(1)投訴舉報時投訴舉報人應當如實提供情況,審計、監(jiān)察部門接收工作人員應

51、對投訴舉報內容進行記錄。投訴舉報人捏造事實偽造證據(jù),利用投訴舉報誣告、陷害他人的,應當承擔相應的責任。(2)對涉及普通員工及中級管理人員(包括控股子公司管理層)的實名投訴舉報,審計、監(jiān)察部門自接到投訴舉報后兩個工作日內報總經(jīng)理;對涉及普通員工及中級管理人員(包括控股子公司管理層)的匿名投訴舉報,審計、監(jiān)察部門進行初步評估后報總經(jīng)理。由總經(jīng)理決定是否接受該投訴舉報。(3)對投訴舉報牽涉到公司高級管理人員的,審計、監(jiān)察部門自接到投訴舉報后一定(如兩個)工作日內報公司董事會,由董事會決定是否接受該投訴舉報。董事會在接受投訴舉報后,視需要可聘請外部審計師或其他機構協(xié)助調查。(4)接受投訴舉報事項后,審

52、計、監(jiān)察部門對其展開調查,對涉及普通員工及中級管理人員(包括控股子公司管理層)的調查結果上報總經(jīng)理并形成處理意見,對牽涉到高級管理人員的調查結果上報董事會并形成處理意見。(5)接受投訴舉報事項后,審計、監(jiān)察部門應在規(guī)定期限內將調查情況或處理結果告知投訴舉報人。具體分為以下幾種情況。對屬于職權范圍內的,自收到舉報后一定時期(如2個月)內,將調查情況或處理結果告知投訴舉報人;逾期不能告知的,應當向投訴舉報人說明原因。對不屬于職權范圍內的,自收到投訴舉報后一定時期(如10日)內,將不予接受的原因告知投訴舉報人,并告知受理機關;需要代轉或送交有關部門辦理的,應告知投訴舉報人所轉送部門和轉辦時間。投訴舉

53、報人未署真實姓名、地址,無法告知的,不適用前兩款規(guī)定。(6)投訴舉報人認為接收、辦理投訴舉報的工作人員與被投訴舉報人是近親屬或有利害關系,可能影響舉報事項客觀、公正處理的,有權提出回避要求。情況屬實的,有關人員必須回避。(7)投訴舉報人對處理結果有異議或多次投訴舉報不予接受的,可以向董事會陳述意見,并由董事會在一定時期(如30日)內將辦理情況答復投訴舉報人。舉報人保護制度1、舉報人保護制度的主要內容企業(yè)應建立專門的舉報人保護制度,如舉報人信息的保密制度、舉報人面臨人身威脅與財產損失時的救濟制度、用于補助與鼓勵舉報人的基金制度等。主要包括以下內容。(1)妥善保管和使用舉報材料,不得私自摘抄、復制

54、、扣押、銷毀舉報材料;(2)嚴禁泄露舉報人的姓名、部門、住址等情況;嚴禁將舉報情況透露給被舉報人或有可能對舉報人產生不利后果的其他部門和員工;(3)調查核實情況時,不得出示舉報材料原件或復印件,不得暴露舉報人的身份;(4)對匿名的舉報書信、材料及電話錄音,不得鑒定筆跡和聲音。2、投訴舉報過程中的違規(guī)行為及處理任何單位和個人不得干擾和妨礙辦理投訴舉報的工作人員查處投訴舉報事項。接收及辦理投訴舉報事項的工作人員,應遵守下列工作準則。(1)接收當面投訴舉報應當在能夠保密的場所進行,專人接談,無關人員不得旁聽和詢問。(2)投訴舉報信件的收發(fā)、拆閱、登記、轉辦、保管和面述或者電話舉報的接待、接聽、記錄、

55、錄音等工作,應當嚴格遵循保密原則,嚴防泄露舉報內容和遺失舉報材料。(3)投訴舉報材料不準私自摘抄和復制。(4)調查被投訴舉報人或被投訴舉報單位的情況時,應在做好保密工作、不暴露投訴舉報人身份的情況下進行,不得出示投訴舉報材料。(5)不得將本單位辦理投訴舉報的內部研究情況透露給投訴舉報人,不得與無關人員談論投訴舉報內容。(6)不得扣壓、隱匿或私自銷毀投訴舉報材料。(7)不得刁難、威脅投訴舉報人。建立舉報人保護制度關鍵在于對于舉報人的信息必須嚴格保密,控制知曉者的范圍,并明確知曉者所承擔的保密義務;當舉報人遭到打擊報復時,應該及時干預,并給予嚴格懲處。當然,對借投訴或舉報之名故意捏造虛假事實,誣告

56、、陷害他人,或以投訴舉報為名制造事端、干擾正常工作的,將依照有關規(guī)定嚴肅處理;構成犯罪的移送司法機關處理。3、投訴舉報人保護措施(1)保護投訴舉報人應當遵循保密、獎勵和其合法權益不受侵犯的原則。(2)各部門及子公司都必須正確對待投訴舉報人依法舉報的行為,不得以任何借口打擊報復投訴舉報人。(3)嚴禁將投訴舉報人的姓名、單位、住址等有關情況和投訴舉報內容透露給被投訴舉報人和被投訴舉報單位:被投訴舉報人是單位負責人的,不得將投訴舉報材料轉給該負責人所在單位。違反前款規(guī)定的,應追究相應的責任,經(jīng)司法機關認定觸犯法律的,送交司法機關處理。(4)對投訴舉報有功人員,應按有關規(guī)定給予表彰、獎勵。在宣傳報道和

57、獎勵舉報有功人員時,除征得投訴舉報人的同意外,不得公開投訴舉報人的姓名和單位。(5)投訴舉報人受到打擊報復時,有權向負責單位或上級主管反映。所謂打擊報復,是指被投訴舉報人及其單位實施的侵害投訴舉報人及其親屬的人身權利以及其他合法權利的行為。(6)對投訴舉報人打擊報復的應追究相應的法律責任,經(jīng)司法機關認定觸犯法律的,送交司法機關處理。對投訴舉報人打擊報復行為包括縱容、包底或收買、指使他人對投訴舉報人打擊報復。(7)投訴舉報人因投訴舉報而受到紀律處分以及其他不公正待遇的,應按照管轄權限予以糾正,或建議做出處理決定的單位及其上級單位予以糾正。投訴舉報人的人身安全受到威脅時,有關部門應及時采取保護措施

58、。因投訴舉報造成投訴舉報人及其親屬的名譽、財產受到侵害的,應要求侵權人停止侵害、賠禮道歉、賠償損失。投訴舉報人也可向法院起訴。信息的含義與分類(一)信息的含義信息是指來源于企業(yè)內部或外部,與企業(yè)經(jīng)營相關的各種信息,包括獲取的行業(yè)、經(jīng)濟,以及內部生產經(jīng)營管理、財務等方面的信息。企業(yè)內部控制基本規(guī)范要求通過信息系統(tǒng)識別、獲取、處理和報告信息為管理和控制經(jīng)營活動提供信息支持。信息系統(tǒng)可以是手工信息系統(tǒng),也可以是利用現(xiàn)代信息技術的信息系統(tǒng),還可以是手工和信息技術相合的信息系統(tǒng);可以是正式的信息系統(tǒng),也可以是非正式的信息系統(tǒng)。信息系統(tǒng)處理的對象既包括企業(yè)經(jīng)營活動等內部生成的信息,也包括與經(jīng)營活動相關的外

59、部事項、活動和環(huán)境等外部信息。信息系統(tǒng)一方面需要定期獲取和報告經(jīng)營活動各方面的信息,包括產品的生產和銷售方面的信息;另一方面需要采取措施獲取市場變化對產品和勞務等需求方面的信息。信息系統(tǒng)不僅要識別和獲取所需的財務信息和非財務信息,而且還必須在一定的時間內,以有助于企業(yè)控制其經(jīng)營活動的方式處理和報告信息。信息系統(tǒng)應根據(jù)所面臨的市場變化、競爭對手的創(chuàng)新以及客戶需求的重大變化進行調整,以支持企業(yè)實現(xiàn)其經(jīng)營和戰(zhàn)略目標,并要求企業(yè)將信息系統(tǒng)的規(guī)劃、設計和執(zhí)行與企業(yè)的整體戰(zhàn)略進行整合。信息系統(tǒng)作為經(jīng)營活動不可分割的組成部分,通過獲取決策所需要的信息來實施控制。對信息系統(tǒng)與經(jīng)營目標進行整合跟蹤和記錄交易,將

60、企業(yè)的各項經(jīng)營活動包含于整合的系統(tǒng)之中,有助于對經(jīng)營活動實施控制。企業(yè)信息系統(tǒng)中信息技術的使用應當有助于企業(yè)經(jīng)營目標的實現(xiàn)而不在于使用的是否為最先進的信息技術。信息系統(tǒng)所提供的信息內容應適當、及時、準確,并且信息必須是當前最新和可以獲取的。由于信息的質量直接影響企業(yè)管理當局在管理和控制中的決策,信息系統(tǒng)本身成為內部控制體系的一個組成部分,必須對其進行控制。另外,由于信息系統(tǒng)在內部控制中的重要性,其本身又是內部控制的對象,企業(yè)應當加強對信息系統(tǒng)的開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡安全等方面的控制保證信息系統(tǒng)安全、穩(wěn)定地運行。(二)信息的分類按照信息的來源不同,分為內部信

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論