版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、泓域/化學(xué)醫(yī)藥公司治理與內(nèi)部控制報告化學(xué)醫(yī)藥公司治理與內(nèi)部控制報告目錄 TOC o 1-3 h z u HYPERLINK l _Toc113307593 一、 起步和探索階段 PAGEREF _Toc113307593 h 3 HYPERLINK l _Toc113307594 二、 學(xué)習(xí)與借鑒階段 PAGEREF _Toc113307594 h 4 HYPERLINK l _Toc113307595 三、 公司治理與內(nèi)部控制的融合 PAGEREF _Toc113307595 h 5 HYPERLINK l _Toc113307596 四、 公司治理與內(nèi)部控制的區(qū)別 PAGEREF _Toc
2、113307596 h 8 HYPERLINK l _Toc113307597 五、 內(nèi)部控制演進(jìn)過程總結(jié) PAGEREF _Toc113307597 h 10 HYPERLINK l _Toc113307598 六、 內(nèi)部控制的演進(jìn) PAGEREF _Toc113307598 h 12 HYPERLINK l _Toc113307599 七、 審計工作計劃與實(shí)施 PAGEREF _Toc113307599 h 26 HYPERLINK l _Toc113307600 八、 審計范圍與審計目標(biāo) PAGEREF _Toc113307600 h 30 HYPERLINK l _Toc1133076
3、01 九、 內(nèi)部控制評價工作底稿與報告 PAGEREF _Toc113307601 h 33 HYPERLINK l _Toc113307602 十、 內(nèi)部控制缺陷的認(rèn)定 PAGEREF _Toc113307602 h 34 HYPERLINK l _Toc113307603 十一、 管理層的責(zé)任 PAGEREF _Toc113307603 h 36 HYPERLINK l _Toc113307604 十二、 管理腐敗的類型 PAGEREF _Toc113307604 h 37 HYPERLINK l _Toc113307605 十三、 監(jiān)事會 PAGEREF _Toc113307605 h
4、39 HYPERLINK l _Toc113307606 十四、 監(jiān)事 PAGEREF _Toc113307606 h 42 HYPERLINK l _Toc113307607 十五、 獨(dú)立董事及其職責(zé) PAGEREF _Toc113307607 h 46 HYPERLINK l _Toc113307608 十六、 董事會及其權(quán)限 PAGEREF _Toc113307608 h 51 HYPERLINK l _Toc113307609 十七、 債權(quán)人治理機(jī)制 PAGEREF _Toc113307609 h 56 HYPERLINK l _Toc113307610 十八、 經(jīng)理人市場 PAGER
5、EF _Toc113307610 h 59 HYPERLINK l _Toc113307611 十九、 決策機(jī)制 PAGEREF _Toc113307611 h 64 HYPERLINK l _Toc113307612 二十、 監(jiān)督機(jī)制 PAGEREF _Toc113307612 h 68 HYPERLINK l _Toc113307613 二十一、 公司簡介 PAGEREF _Toc113307613 h 73 HYPERLINK l _Toc113307614 公司合并資產(chǎn)負(fù)債表主要數(shù)據(jù) PAGEREF _Toc113307614 h 74 HYPERLINK l _Toc11330761
6、5 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc113307615 h 74 HYPERLINK l _Toc113307616 二十二、 項目基本情況 PAGEREF _Toc113307616 h 75 HYPERLINK l _Toc113307617 二十三、 發(fā)展規(guī)劃分析 PAGEREF _Toc113307617 h 78 HYPERLINK l _Toc113307618 二十四、 人力資源分析 PAGEREF _Toc113307618 h 85 HYPERLINK l _Toc113307619 勞動定員一覽表 PAGEREF _Toc113307619 h 86 HYP
7、ERLINK l _Toc113307620 二十五、 法人治理 PAGEREF _Toc113307620 h 87起步和探索階段19491978年是中華人民共和國成立后經(jīng)濟(jì)發(fā)展的第一階段,在此期間,企業(yè)會計規(guī)范建設(shè)由于種種原因沒能取得理想的效果。這一時期的企業(yè)會計規(guī)范建設(shè)具有以下特點(diǎn):企業(yè)會計規(guī)范都屬于行政制度,未能形成一個完整的體系;企業(yè)會計規(guī)范經(jīng)歷了由分部門制定到按照國民經(jīng)濟(jì)分類統(tǒng)一制定,由所有企業(yè)適用一套會計制度到不同規(guī)模、不同性質(zhì)的企業(yè)執(zhí)行不同會計制度的過程;企業(yè)會計規(guī)范的內(nèi)容由單獨(dú)的會計業(yè)務(wù)核算規(guī)范發(fā)展到會計業(yè)務(wù)核算和會計人員職責(zé)的規(guī)范。除了1963年1月國務(wù)院頒布的會計人員的職
8、權(quán)試行條例對會計人員的職責(zé)、權(quán)限以及會計人員的任免和獎懲做出的具體規(guī)定和企業(yè)內(nèi)部會計控制有點(diǎn)關(guān)系之外,更多的規(guī)定是關(guān)于會計核算制度的。1984年4月,財政部出臺了會計人員工作規(guī)則對建立會計人員崗位責(zé)任制、使用會計科目、填制會計憑證、登記跨級賬簿、編制會計報表、管理會計檔案和辦理會計交接進(jìn)行了詳細(xì)規(guī)定;1996年,財政部頒布了會計基礎(chǔ)工作規(guī)范,主要在會計機(jī)構(gòu)和會計人員、會計核算、會計監(jiān)督、內(nèi)部會計管理制度等方面進(jìn)行了明確的規(guī)定。全國人民代表大會常務(wù)委員會制定并于1985年1月21日通過了中華人民共和國會計法(簡稱會計法),自1985年5月1日起施行,會計法對會計核算、會計監(jiān)督、會計機(jī)構(gòu)和會計人員
9、、法律責(zé)任等問題做了明確規(guī)定,從法律的高度規(guī)定了企業(yè)內(nèi)部控制的基本內(nèi)容;全國人民大表大會常務(wù)委員會1993年第一次修改并頒布了會計法,修改后的會計法明確了違法責(zé)任人、執(zhí)法人以及內(nèi)部會計控制的相關(guān)問題,區(qū)分了違法程度;2000年7月,全國人民代表大會常務(wù)委員會修正了會計法,修正后的會計法包括總則、會計核算、公司、企業(yè)會計核算制度的特別規(guī)定、會計監(jiān)督、會計機(jī)構(gòu)和會計人員、法律責(zé)任等主要內(nèi)容。1997年1月,中國注冊會計師協(xié)會制定了獨(dú)立審計具體準(zhǔn)則第9號企業(yè)內(nèi)部控制與審計風(fēng)險,主要規(guī)范內(nèi)部控制與審計風(fēng)險等內(nèi)容。學(xué)習(xí)與借鑒階段從我國內(nèi)部控制發(fā)展與形成過程可以看出,我國內(nèi)部控制理論與實(shí)踐起步較晚、進(jìn)展不
10、順利。我國內(nèi)部控制建設(shè)過程是學(xué)習(xí)與借鑒的過程,是不斷學(xué)習(xí)國際內(nèi)部控制先進(jìn)理念、借鑒國外內(nèi)部控制成功經(jīng)驗的過程。在這一過程中,發(fā)揮主導(dǎo)作用的部門主要有全國人民代表大會常務(wù)委員會(立法機(jī)構(gòu))、財政部(主管全國會計工作)、中國注冊會計師協(xié)會(注冊會計師的行業(yè)組織)、中國證券監(jiān)督管理委員會和銀監(jiān)會(之前為人民銀行)。除全國人民代表大會常務(wù)委員會制定的會計法為國家法律之外,其他部門頒布的內(nèi)部控制法規(guī)都具有非常強(qiáng)的行業(yè)特色和部門特色。主要表現(xiàn)在:財政部頒布的內(nèi)部控制法規(guī)主要針對全國會計人員和企業(yè)(如內(nèi)部會計控制規(guī)范);中國注冊會計師協(xié)會頒布的內(nèi)部控制法規(guī)主要是為注冊會計師的審計業(yè)務(wù)服務(wù);中國證監(jiān)會發(fā)布的內(nèi)
11、部控制指引、規(guī)則主要是針對證券公司的;中國人民銀行以及銀監(jiān)會發(fā)布的內(nèi)部控制指導(dǎo)原則、指引主要是針對商業(yè)銀行的。從2001年財政部頒布內(nèi)部會計控制規(guī)范一基本規(guī)范開始,截至2005年12月,我國相關(guān)部門正式頒布的關(guān)于內(nèi)部控制的法規(guī)與指南匯總。這一階段的內(nèi)部控制規(guī)范與實(shí)踐,主要強(qiáng)調(diào)內(nèi)部會計控制,內(nèi)部控制為會計、審計服務(wù)。以內(nèi)部會計控制規(guī)范為例,該規(guī)范整個制訂過程中存在的問題是:控制理念比較落后,只是強(qiáng)制會計控制問題而忽視了管理控制;制訂的組織機(jī)構(gòu)不是很完整,主要是財政部和會計界在制訂,其他領(lǐng)域參與者很少;控制規(guī)范的體系性、完整性比較差。只有11個控制規(guī)范,而且也沒有相應(yīng)的實(shí)施指南等;時間太長,沒有計
12、劃性,影響了實(shí)施效果;制訂程序也比較差,不嚴(yán)密、不科學(xué)。公司治理與內(nèi)部控制的融合公司治理與內(nèi)部控制既有不同點(diǎn),也有相同點(diǎn),既有分離區(qū)域,也有交叉領(lǐng)域。離開公司治理結(jié)構(gòu),內(nèi)部控制就沒有完整性,當(dāng)然也就不可能取得風(fēng)險管理方面的成功;同時,公司治理結(jié)構(gòu)同樣也離不開內(nèi)部控制制度,如果沒有完善的內(nèi)部控制做支撐,公司治理結(jié)構(gòu)所追求的公平與效率的目標(biāo)也必然會落空??梢钥吹?,公司治理與內(nèi)部控制實(shí)質(zhì)上是一種互動關(guān)系,即有效的公司治理對完善內(nèi)部控制至關(guān)重要;反過來,健全有效的內(nèi)部控制通過產(chǎn)生高質(zhì)量的會計信息也能優(yōu)化公司治理機(jī)制。1、內(nèi)部控制與公司治理不是主體與環(huán)境的關(guān)系迄今為止,公司治理和內(nèi)部控制的關(guān)系在理論上仍
13、未有統(tǒng)一定論。AICPA的審計準(zhǔn)則第55號和COSO的內(nèi)部控制一整體框架這兩個研究報告均把董事會及其對待內(nèi)部控制的態(tài)度認(rèn)定為內(nèi)部控制的控制環(huán)境,由于董事會是現(xiàn)行公司治理結(jié)構(gòu)的核心,所以很多人認(rèn)為公司治理結(jié)構(gòu)是內(nèi)部控制的環(huán)境要素,內(nèi)部控制框架與公司治理機(jī)制是內(nèi)部管理監(jiān)控系統(tǒng)與制度環(huán)境的關(guān)系。這種認(rèn)識是否正確也是值得商榷的。首先,根據(jù)哲學(xué)環(huán)境論的有關(guān)知識,環(huán)境是與主體相對應(yīng)并外在于主體的。如果將兩者的關(guān)系定義為環(huán)境論,那么就意味著公司治理與內(nèi)部控制是兩個完全獨(dú)立的沒有重疊和交叉的主體。其次,環(huán)境論降低了公司治理對于內(nèi)部控制所具有的重要意義。按照哲學(xué)內(nèi)外因理論,內(nèi)因是事物發(fā)展變化的根本原因,外因只起
14、一定的促進(jìn)作用。環(huán)境作為非決定性的外部影響因素,其需要通過內(nèi)部因素的轉(zhuǎn)化才能起作用。這樣人們就會有意或者無意地把公司治理結(jié)構(gòu)的影響及其意義縮小。最后,環(huán)境論也忽視了內(nèi)部控制對公司治理的重要性,或者說沒有看到內(nèi)部控制對公司治理具有一定的反向促進(jìn)作用。公司治理與內(nèi)部控制并非完全獨(dú)立,存在著聯(lián)系與區(qū)別。因此,內(nèi)部控制與公司治理不是主體與環(huán)境的關(guān)系,而是“你中有我、我中有你”的相互包含、相互融合的關(guān)系。2、離開公司治理結(jié)構(gòu),內(nèi)部控制就沒有完整性公司治理機(jī)制有效,才能保證不同層次控制目標(biāo)的一致性,只有從源頭實(shí)施內(nèi)部控制,才能維護(hù)各利益相關(guān)者的利益;公司治理不能很好地解決所有者和經(jīng)營者之間的代理問題,則企
15、業(yè)管理當(dāng)局就沒有足夠的動力去改進(jìn)內(nèi)部控制,再好的內(nèi)部控制也無法提供“合理保證”。內(nèi)部控制與公司治理不能割裂,需將內(nèi)部控制納入公司治理路徑之上。兩權(quán)合一時,股東和股東會直接實(shí)施內(nèi)部控制;兩權(quán)分離時,利益相關(guān)者通過董事會或監(jiān)事會間接控制,由股東會或董事會設(shè)計監(jiān)控制度,考核、評價經(jīng)理層績效。公司治理機(jī)制有效,才能保證不同層次控制目標(biāo)的一致性;只有從源頭實(shí)施內(nèi)部控制,才能維護(hù)各利益相關(guān)者的權(quán)益。有效的內(nèi)部控制應(yīng)當(dāng)能夠維護(hù)所有利益相關(guān)者的合法權(quán)益,而不是維護(hù)某一類或少數(shù)利益相關(guān)者的權(quán)益。3、有效的內(nèi)部控制是完善公司治理的重要保障從公司治理角度認(rèn)識內(nèi)部控制,是正確認(rèn)識內(nèi)部控制的本質(zhì)、發(fā)揮內(nèi)部控制作用的前提
16、,企業(yè)內(nèi)部控制內(nèi)涵和外延得以升華正是內(nèi)部治理結(jié)構(gòu)作用的結(jié)果。內(nèi)部控制是在公司治理解決了股東、董事會、監(jiān)事會、經(jīng)理之間的權(quán)、責(zé)、利劃分之后,作為經(jīng)營者的董事會和經(jīng)理為了保證受托責(zé)任的履行,而做出的主要面向次級管理人員的控制。有效的內(nèi)部控制是完善公司治理的重要保障,如果內(nèi)部控制失效,其提供的會計信息也就無法真實(shí)反映企業(yè)的財務(wù)狀況和經(jīng)營成果,企業(yè)的經(jīng)營者就無法進(jìn)行正確的決策。健全有效的內(nèi)部控制能夠確保公司管理行為符合國家法律法規(guī),有利于董事會行使控制權(quán)從而提高公司治理效率。健全有效的內(nèi)部控制可以提供真實(shí)可靠的財務(wù)信息,有利于所有者和管理者之間的制衡,有利于保障債權(quán)人等利益相關(guān)者利益,實(shí)現(xiàn)共同治理。在
17、我國,事實(shí)上企業(yè)控制權(quán)相當(dāng)大程度轉(zhuǎn)移到管理者手中,良好的內(nèi)部控制是公司法人主體正確處理各個利益相關(guān)者關(guān)系、實(shí)現(xiàn)公司治理目標(biāo)的重要保證??傊绻麅?nèi)部控制不能與公司治理兼容,將導(dǎo)致治理成本驟增;如果沒有健全的內(nèi)部控制,公司治理留下的空間將導(dǎo)致機(jī)會主義行為,由此可能演變?yōu)橹萍s公司發(fā)展的頑疾。公司治理與內(nèi)部控制的區(qū)別1、兩者的具體目標(biāo)不同公司治理的目的是保證經(jīng)濟(jì)運(yùn)行系統(tǒng)中的公平和效率,具體地說,就是在所有者(股東)、管理人和其他利益關(guān)系人之間建立起合乎公平和效率的經(jīng)濟(jì)機(jī)制。在這個機(jī)制之下,所有者必須提供企業(yè)生產(chǎn)經(jīng)營所需要的基本資金,并享有對企業(yè)的最終控制權(quán)和剩余分配權(quán);管理者必須盡責(zé)工作,不能利用職
18、務(wù)之便侵害投資人的利益;企業(yè)在追求自身利益的同時不能損害其他利益關(guān)系人的權(quán)益。而內(nèi)部控制的目的則是為了保證企業(yè)資產(chǎn)安全、會計信息真實(shí)完整和經(jīng)營效率的提高。2、兩者的控制主體不同公司治理的主體是股東、董事會、經(jīng)理層以及其他利益關(guān)系人(債權(quán)人、社區(qū)、政府),包括企業(yè)內(nèi)、外部各有關(guān)方面;而內(nèi)部控制的主體主要是董事會、經(jīng)理層以及其他員工等,控制主體僅限于公司內(nèi)部,而且控制重點(diǎn)主要集中于CEO及其之下的業(yè)務(wù)系統(tǒng)。3、兩者所涉及的管理內(nèi)容不同公司治理的管理內(nèi)容主要涉及股東、董事會、監(jiān)事會、總經(jīng)理之間的委托代理合同關(guān)系、控制權(quán)的配置(股權(quán)結(jié)構(gòu)安排)、剩余分配權(quán)的安排等;而內(nèi)部控制的管理內(nèi)容主要是環(huán)境控制、風(fēng)
19、險評估、控制活動、信息溝通、內(nèi)部監(jiān)督等。4、兩者所使用的手段不同公司治理的手段主要有監(jiān)督和激勵兩種;而內(nèi)部控制的手段側(cè)重于職務(wù)分離、授權(quán)審批、會計系統(tǒng)、財產(chǎn)保護(hù)、全面預(yù)算、運(yùn)營分析、績效考評等控制措施。公司治理在管理思想上重視行為和動機(jī)的抑制與激勵;而內(nèi)部控制在管理思想上重視流程控制。5、兩者所歸屬的法規(guī)體系不同公司治理的內(nèi)容主要體現(xiàn)在公司法、證監(jiān)會頒布的上市公司治理準(zhǔn)則、交易所的上市公司治理規(guī)則以及企業(yè)章程之中;而內(nèi)部控制則主要體現(xiàn)于會計法和五部委頒布的企業(yè)內(nèi)部控制基本規(guī)范、內(nèi)部控制配套指引以及企業(yè)內(nèi)部控制制度之中。內(nèi)部控制演進(jìn)過程總結(jié)從內(nèi)部控制概念及理論演變的過程上分析可以推斷出以下幾點(diǎn)。
20、1、內(nèi)部控制的目標(biāo)范圍由小到大,目標(biāo)層次由低到高早期的內(nèi)部牽制關(guān)注于資產(chǎn)的安全與完整、財務(wù)信息的可靠性以防弊為主要目標(biāo)。而制度二分法及結(jié)構(gòu)分析法則在此基礎(chǔ)上把內(nèi)部控制目標(biāo)延伸到了提高業(yè)務(wù)效率,促進(jìn)經(jīng)營方針、組織計劃的貫徹,以防弊和興利為共同目標(biāo)。內(nèi)部控制整體框架則明確提出了內(nèi)部控制為經(jīng)營效率、財務(wù)信息可靠、遵循性三個方面提供合理保證。ERM框架將目標(biāo)分為戰(zhàn)略目標(biāo)、經(jīng)營目標(biāo)、報告目標(biāo)及遵循性目標(biāo)四種類型。在內(nèi)部控制整體框架基礎(chǔ)上增加了戰(zhàn)略目標(biāo),并將報告目標(biāo)擴(kuò)展為企業(yè)所有對內(nèi)和對外報告。ERM框架明確提出終極目標(biāo)為增加利益相關(guān)者的價值。由此可見,內(nèi)部控制目標(biāo)日益擴(kuò)展,層次由管理的業(yè)務(wù)層上升到自戰(zhàn)略
21、層而下的整個管理過程。2、內(nèi)部控制的架構(gòu)由一維的扁平結(jié)構(gòu)演變?yōu)槿S的立體架構(gòu)制度二分法將內(nèi)部控制劃分為內(nèi)部管理控制制度與內(nèi)部會計控制制度,這是一種簡單的“扁平式”的分類。內(nèi)部控制結(jié)構(gòu)首次提出了“結(jié)構(gòu)”的概念,認(rèn)為內(nèi)部控制由三個要素組成了一個三角結(jié)構(gòu)。內(nèi)部控制整體框架在此基礎(chǔ)上豐富了要素,并且明確了要素之間的關(guān)系和相互作用。ERM框架則提出了立方體的三維結(jié)構(gòu)。四個目標(biāo)代表水平面,八個要素代表垂直面,企業(yè)整體層、部門、經(jīng)營單元及附屬公司代表縱深面。3、內(nèi)部控制要素由模糊變?yōu)榍逦壹?xì)化內(nèi)部控制結(jié)構(gòu)首次提出了構(gòu)成要素,包括控制環(huán)境、控制程序及會計制度。內(nèi)部控制整體框架擴(kuò)大了要素內(nèi)容,包括控制環(huán)境、控制
22、活動、風(fēng)險評估、監(jiān)控以及信息與溝通五大要素,提出了許多之前沒有包括的要素,如風(fēng)險評估及監(jiān)控。ERM框架對整合框架進(jìn)行了細(xì)化,提出了內(nèi)部環(huán)境、目標(biāo)設(shè)定、事件識別、風(fēng)險評估、風(fēng)險應(yīng)對、控制活動、信息與溝通及監(jiān)控八個要素。4、內(nèi)部控制與公司管理的邊界越來越融合從內(nèi)部控制的演變過程可以看到,內(nèi)部控制從公司管理的職能之一演變?yōu)榕c公司管理逐漸融合。傳統(tǒng)的內(nèi)部控制職能中,內(nèi)部牽制承擔(dān)的是控制的一小部分職責(zé),內(nèi)部會計控制在保護(hù)財產(chǎn)安全及財務(wù)信息可靠方面發(fā)揮控制職能,內(nèi)部管理控制則注重于與組織計劃的相符以及業(yè)務(wù)效率等方面。演變后的內(nèi)部控制結(jié)構(gòu)首次提出了控制環(huán)境的要素,在控制環(huán)境中包括董事會及其專門委員會、管理思
23、想及經(jīng)營作風(fēng),已涉入戰(zhàn)略管理的層次,只是被動反映其靜態(tài)內(nèi)容。內(nèi)部控制整體框架除此以外提及的風(fēng)險評估要素,要求識別對組織目標(biāo)能產(chǎn)生影響的各種風(fēng)險進(jìn)行評估其影響程度及發(fā)生的可能性,對以風(fēng)險為導(dǎo)向的戰(zhàn)略管理的相關(guān)內(nèi)容進(jìn)行初探。ERM框架則全面反映了公司風(fēng)險管理的具體內(nèi)容,從戰(zhàn)略目標(biāo)設(shè)定時考慮風(fēng)險一直到風(fēng)險識別、風(fēng)險評估、風(fēng)險應(yīng)對以及具體的控制活動,該框架隱含的控制已和公司管理相融合,涉及公司管理的所有層次,控制與管理的職能和界限已經(jīng)模糊。內(nèi)部控制的演進(jìn)內(nèi)部控制起源于內(nèi)部牽制,其發(fā)展演進(jìn)過程經(jīng)歷了內(nèi)部控制制度、制度分野、內(nèi)部控制結(jié)構(gòu)、內(nèi)部控制整體框架和企業(yè)風(fēng)險管理框架5個階段。(一)內(nèi)部控制制度1、內(nèi)
24、部會計控制概念的提出19291933年的世界性經(jīng)濟(jì)危機(jī)后,美國于1934年頒布了證券交易法,在證券交易法中首先提出了“內(nèi)部會計控制”的概念。1936年,美國會計師協(xié)會在其發(fā)布的注冊會計師對財務(wù)報表的審查公告中首次提出審計師在制定審計程序時,應(yīng)審查企業(yè)的內(nèi)部牽制和控制并且從財務(wù)審計的角度把內(nèi)部控制定義為“保護(hù)公司現(xiàn)金和其他資產(chǎn),檢查賬簿記錄事務(wù)的準(zhǔn)確性,而在公司內(nèi)部采用的手段和方法”。這是第一次對內(nèi)部控制進(jìn)行定義,這里明確規(guī)定了內(nèi)部控制只是作為“會計資料準(zhǔn)確性”的保障措施。這反映了作為會計職業(yè)界對內(nèi)部控制工作應(yīng)解決問題的關(guān)注層面,與人們對“內(nèi)部控制”的理解及當(dāng)時內(nèi)部控制的實(shí)務(wù)是有一定的差距的。因
25、此,這一定義未能為人們所廣泛接受,也未引起會計職業(yè)界對內(nèi)部控制應(yīng)有的重視。2、夯實(shí)在評價內(nèi)部控制基礎(chǔ)上的抽樣審計1939年1月,美國證券交易委員會對羅賓斯公司審計案做出了結(jié)論,指出當(dāng)時的審計標(biāo)準(zhǔn)(即注冊會計師對財務(wù)報表審查)是不適當(dāng)?shù)模瑢徲嫹椒ǖ氖褂眠B表面的目的也達(dá)不到。這個結(jié)論促使美國注冊會計師協(xié)會建立了審計程序委員會,并于1939年5月提出了名為審計程序的擴(kuò)展的文件,對當(dāng)時的審計程序做了修訂,其中把強(qiáng)化內(nèi)部控制制度審計作為主要內(nèi)容。1941年,美國社會各界已普遍意識到企業(yè)內(nèi)部控制的重要性,認(rèn)為企業(yè)經(jīng)營范圍和規(guī)模的變化使得管理必須依靠大量的反映經(jīng)濟(jì)活動的分析資料和報告;健全的內(nèi)部控制有助于防
26、止工作人員出現(xiàn)差錯,減少發(fā)生不合規(guī)現(xiàn)象的可能性;審計部門在審計費(fèi)用的嚴(yán)格限制下,如果不依靠客戶的內(nèi)部控制系統(tǒng),那么對大部分企業(yè)進(jìn)行審計是不可能的。在理論上明確了內(nèi)部控制的主要目標(biāo)是“防錯糾弊”,沒有內(nèi)部控制的企業(yè)就不具備基本的審計條件,第一次把內(nèi)部控制作為現(xiàn)代審計的一個必要前提。但是,有關(guān)內(nèi)部控制至此尚未形成一個權(quán)威的定義。3、歷史上第一個被廣泛接受的內(nèi)部控制權(quán)威定義1949年,美國注冊會計師協(xié)會所屬的審計程序委員會,在其公布的內(nèi)部控制:一個協(xié)調(diào)的系統(tǒng)要素及其對管理層和獨(dú)立公共會計師的重要性的研究報告中,對內(nèi)部控制做了專門的定義。這個定義成為人類社會有史以來第一個被廣泛接受的權(quán)威定義,內(nèi)部控制
27、包括組織的計劃和企業(yè)為了保護(hù)資產(chǎn)、檢查會計數(shù)據(jù)的準(zhǔn)確性和可靠性、提高經(jīng)營效率以及促使遵循既定的管理方針等所采用的所有方法和措施。該報告是從企業(yè)經(jīng)營管理的角度來定義內(nèi)部控制的,內(nèi)容不局限于與會計和財務(wù)部門直接有關(guān)的控制,還包括預(yù)算控制、成本控制、定期報告、統(tǒng)計分析、培訓(xùn)計劃和內(nèi)部審計以及技術(shù)與其他領(lǐng)域的經(jīng)營活動,從理論上給出了內(nèi)部控制的寬泛內(nèi)涵。該定義得到了公司經(jīng)理們的普遍贊同,也就是說,審計界給出的內(nèi)部控制定義從當(dāng)時管理者的角度來說也是適用的。然而,1949年美國注冊會計師協(xié)會把內(nèi)部控制定義為保證目標(biāo)實(shí)現(xiàn)的方法和措施,這是一個理想化的概念,這個定義把內(nèi)部控制看成萬能的工具,即只要實(shí)施了內(nèi)部控制
28、,目標(biāo)就一定能實(shí)現(xiàn)。另外,在財務(wù)報表審計中,注冊會計師應(yīng)對內(nèi)部控制檢查到什么程度,該定義在這些方面提供的指導(dǎo)卻很少,使得很多從業(yè)者對這個近乎無限的內(nèi)部控制定義感到無所適從。(二)制度分野1、內(nèi)部控制分為會計控制和管理控制審計界提出內(nèi)部控制概念的目的是為了滿足財務(wù)審計的需要,與管理人員對內(nèi)部控制的理解不一致,因此,審計人員認(rèn)為1949年的定義內(nèi)容過于寬泛,超出了他們評價被審計單位所應(yīng)承擔(dān)的責(zé)任。迫于這種壓力,也為了滿足審計人員在審計中對內(nèi)部控制進(jìn)行檢查的業(yè)務(wù)需要,美國注冊會計師協(xié)會所屬的審計程序委員會于1953年頒發(fā)了審計程序說明第19號,對內(nèi)部控制定義做了正式修正,把內(nèi)部控制分為會計控制和管理
29、控制,會計控制由組織計劃和所有保護(hù)資產(chǎn)、保護(hù)會計記錄可靠性或與此相關(guān)的方法和程序構(gòu)成。會計控制包括授權(quán)與批準(zhǔn)制度,記賬、編制財務(wù)報表、保管財務(wù)資產(chǎn)等職務(wù)分離,財產(chǎn)的實(shí)物控制以及內(nèi)部審計等控制。管理控制由組織計劃和所有為提高經(jīng)營效率、保證管理部門所制定的各項政策得到貫徹或與此直接有關(guān)的方法和程序構(gòu)成。管理控制的方法和程序通常只與財務(wù)記錄發(fā)生間接的關(guān)系,包括統(tǒng)計分析、時效研究、經(jīng)營報告、雇員培訓(xùn)計劃和質(zhì)量控制等。把內(nèi)部控制分為會計控制和管理控制,目的是為了明確注冊會計師審查企業(yè)內(nèi)部控制的范圍。2、注冊會計師應(yīng)主要關(guān)注會計有關(guān)控制1963年,審計程序委員會在審計程序說明第33號中進(jìn)一步指出,“注冊會
30、計師應(yīng)主要檢查會計控制?!睍嬁刂埔话銓ω攧?wù)記錄產(chǎn)生直接的、重要的影響,審計人員必須對它做出評價。管理控制通常只對財務(wù)記錄產(chǎn)生間接影響,因此審計人員可以不對其做評價,只是在足以影響財務(wù)記錄可靠性時才予以審計。這次修正后的內(nèi)部控制定義,大大縮小了注冊會計師的責(zé)任范圍,但對于“會計控制”的保護(hù)資產(chǎn)和保證財務(wù)記錄可靠性仍然缺乏統(tǒng)一的認(rèn)識。為了消除這種認(rèn)識分歧帶來的對審計責(zé)任問題的模糊認(rèn)識,1972年,美國注冊會計師協(xié)會對會計控制又提出并通過了一個較為嚴(yán)格的定義:會計控制是組織計劃和所有與下面直接相關(guān)的方法和程序:保護(hù)資產(chǎn),即在業(yè)務(wù)處理和固定資產(chǎn)處置過程中,保護(hù)資產(chǎn)免遭過失錯誤、故意致錯或舞弊造成的損
31、失;保證對外界報告的財務(wù)資料的可靠性。3、對會計控制和管理控制的重新定義1973年的審計程序公告第1號對會計控制和管理控制再一次做了重新定義:“管理控制包括但不限于組織的計劃以及與導(dǎo)致管理層批準(zhǔn)交易的決策過程相關(guān)的程序和記錄。交易的批準(zhǔn)是一種直接和實(shí)現(xiàn)組織目標(biāo)的責(zé)任相聯(lián)系的管理職能,是對經(jīng)濟(jì)業(yè)務(wù)進(jìn)行會計控制的起點(diǎn)。會計控制由組織的計劃以及與保障資產(chǎn)和財務(wù)記錄的可靠性相關(guān),為以下各點(diǎn)提供合理保證而制定的程序和記錄組成:經(jīng)濟(jì)業(yè)務(wù)的執(zhí)行符合管理部門的一般授權(quán)或特殊授權(quán)的要求;經(jīng)濟(jì)業(yè)務(wù)的記錄必須有利于按照公認(rèn)會計原則或其他標(biāo)準(zhǔn)編制財務(wù)報表落實(shí)資產(chǎn)責(zé)任:只有在得到管理部門批準(zhǔn)的情況下,才能接觸資產(chǎn);按照
32、適當(dāng)?shù)拈g隔期限,將財產(chǎn)的賬面記錄與實(shí)物資產(chǎn)進(jìn)行對比,一經(jīng)發(fā)現(xiàn)差異,應(yīng)采取相應(yīng)的補(bǔ)救措施?!敝档米⒁獾氖?,內(nèi)部控制以交易為主要對象,使內(nèi)部控制具有可操作性。與1949年的定義相比,這些定義過于消極,僅僅從財務(wù)審計的實(shí)際出發(fā),范圍過于狹隘,把過多的精力和目標(biāo)放在了查錯防弊上,人為地限制了內(nèi)部控制理論與實(shí)踐的發(fā)展,最終的結(jié)果是審計師與管理者對內(nèi)部控制的認(rèn)識和理解出現(xiàn)了分歧和差異,分化出了審計視角的內(nèi)部控制和管理視角的內(nèi)部控制,這一階段即為制度分野階段。(三)內(nèi)部控制結(jié)構(gòu)隨著內(nèi)部控制活動在實(shí)踐中的運(yùn)用,人們發(fā)現(xiàn)內(nèi)部控制并非神丹妙藥。20世紀(jì)70年代初,美國政府在對水門事件的調(diào)查中,發(fā)現(xiàn)某些公司為了做成
33、貿(mào)易和保持貿(mào)易關(guān)系,競賄賂某些外國政府官員和政黨。而為了掩蓋這些不合法支出,他們往往偽造會計記錄,或另設(shè)賬外記錄。有鑒于此,1977年后,美國政府就將“每個公司必須設(shè)計和建立有效的內(nèi)部控制制度”以立法形式在反國外行賄法中予以頒布。這是第一次強(qiáng)制性地將建立內(nèi)部控制制度納入法律管轄的范圍。同時,審計人員在短時間內(nèi),要對被審計單位的財務(wù)狀況和經(jīng)營情況做出正確評價,也需要依賴被審計單位相關(guān)的內(nèi)部控制制度。否則,審計風(fēng)險將難以控制。因此,審計與內(nèi)部控制聯(lián)系日趨緊密。1985年,反虛假財務(wù)報告委員會(通常稱為Treadway委員會)成立,1987年,Treadway委員會提交了研究報告,在報告中指出防止虛
34、假財務(wù)報告需從報告產(chǎn)生的環(huán)境著手,即從最高管理當(dāng)局開始;所有上市公司需保持良好內(nèi)部控制,以發(fā)現(xiàn)和防范虛假財務(wù)報告行為。該委員會還建議,其贊助機(jī)構(gòu)成立COSO委員會,專門研究內(nèi)部控制問題。(四)內(nèi)部控制整體框架20世紀(jì)90年代,隨著美國財務(wù)破產(chǎn)事件發(fā)生概率的增加和財務(wù)舞弊調(diào)查的不斷深入,內(nèi)部控制研究取得了新的進(jìn)展。1992年,COSO委員會提出內(nèi)部控制一整體框架,并于1994年進(jìn)行了修訂。這就是著名的“COSO報告(簡稱COSO92)”,它被稱為是最廣泛認(rèn)可的關(guān)于內(nèi)部控制整體框架的國際標(biāo)準(zhǔn)。在COSO委員會出具這個報告之前,不同的人對內(nèi)部控制有不同的見解,由于內(nèi)部控制內(nèi)涵的廣泛性和多樣性使得難以
35、對內(nèi)部控制有一個公認(rèn)的了解,這就造成了經(jīng)商人員、立法者、監(jiān)管機(jī)構(gòu)和其他有關(guān)方的困惑,同時導(dǎo)致企業(yè)由于溝通有誤和期望不同產(chǎn)生問題。所以COSO內(nèi)部控制框架是建立在考慮管理層和其他方面的需求和期望的基礎(chǔ)上,把對內(nèi)部控制不同的概念整合到一個框架當(dāng)中,從而達(dá)成對內(nèi)部控制的共識,確定內(nèi)部控制的構(gòu)成要素,試圖提供一個標(biāo)準(zhǔn),無論公司規(guī)模大小、公眾的還是私人的、營利的還是非營利的業(yè)務(wù)和企業(yè),都可以參考此標(biāo)準(zhǔn)評估他們的控制系統(tǒng)及如何改進(jìn),從而幫助公司和企業(yè)管理層更好地控制組織的活動。1、內(nèi)部控制定義與目標(biāo)COSO認(rèn)為“內(nèi)部控制是由董事會、管理當(dāng)局和其他職員實(shí)施的一個過程,旨在為經(jīng)營的效率和效果、財務(wù)報告的可靠性
36、、相關(guān)法令的遵循提供合理保證”。內(nèi)部控制服務(wù)于很多重要目標(biāo),人們要求越來越好的內(nèi)部控制系統(tǒng)和內(nèi)部控制的相關(guān)報告。內(nèi)部控制也越來越被視為解決各種潛在問題的有效方法。COSO報告指出,內(nèi)部控制是為實(shí)現(xiàn)以下三類目標(biāo)提供合理保證的:經(jīng)營的效率和效果、財務(wù)報告的可靠性、相關(guān)法令的遵循性。第一類目標(biāo)針對企業(yè)的基本業(yè)務(wù)目標(biāo),包括業(yè)績和盈利目標(biāo)及資產(chǎn)的安全性;第二類目標(biāo)關(guān)注于企業(yè)公開發(fā)布的財務(wù)報告,包括中期和簡要財務(wù)報表;第三類目標(biāo)涉及企業(yè)所適用的法律及法規(guī)的遵循。相互有別、又有交叉的分類滿足了不同的需要,表明了不同執(zhí)行人員的直接責(zé)任,此分類也便于區(qū)分從每一類內(nèi)部控制中得到我們所期望的東西。達(dá)到這些目標(biāo)在很大
37、程度上依賴于外部各方標(biāo)準(zhǔn)的設(shè)定,取決于企業(yè)如何控制其內(nèi)部行為,但是經(jīng)營目標(biāo)的取得,并不完全在公司的控制范圍之內(nèi),內(nèi)部控制不能避免錯誤地判斷或決定或者可能導(dǎo)致經(jīng)營目標(biāo)無法實(shí)現(xiàn)的外部事件。對于這些目標(biāo),內(nèi)部控制系統(tǒng)只有在管理層和董事會在監(jiān)督職責(zé)的范圍內(nèi)及時地指導(dǎo)公司向目標(biāo)邁進(jìn)的時候,才能提供合理的保證。內(nèi)部控制是對企業(yè)的整個經(jīng)營管理活動進(jìn)行監(jiān)督與控制的過程,企業(yè)的經(jīng)營活動是永不停止的,企業(yè)的內(nèi)部控制過程也因此不會停止。企業(yè)內(nèi)部控制不是一項制度或一個機(jī)械的規(guī)定,而是一個發(fā)現(xiàn)問題、解決問題、發(fā)現(xiàn)新問題、解決新問題的循環(huán)往復(fù)的過程。2、內(nèi)部控制因素內(nèi)部控制包括5個互相關(guān)聯(lián)的構(gòu)成要素,它們來自管理層經(jīng)營企
38、業(yè)的方式,并貫穿于管理過程之中。這些構(gòu)成要素包括控制環(huán)境、風(fēng)險評估、控制活動、信息與溝通和監(jiān)控。(1)控制環(huán)境。所有業(yè)務(wù)的核心都是人員及他們開展經(jīng)營所處,的環(huán)境,包括員工的誠實(shí)和職業(yè)道德、員工的勝任能力、董事會及監(jiān)事會的參與、組織機(jī)構(gòu)、權(quán)力和責(zé)任的規(guī)定等。它是由管理層倡導(dǎo)的一種正直、倫理道德風(fēng)氣、管理宗旨、經(jīng)營方式和人力資源政策,使職員自覺管理其活動和履行他們的責(zé)任。管理部門應(yīng)通過文字描述和范例以及采取相應(yīng)的監(jiān)控措施來影響全體職員,以提高他們的倫理道德水準(zhǔn)??刂骗h(huán)境是所有事情賴以生存的基礎(chǔ)。(2)風(fēng)險評估。企業(yè)為實(shí)現(xiàn)其目的而確認(rèn)分析相關(guān)風(fēng)險,已構(gòu)成進(jìn)行風(fēng)險管理的基礎(chǔ)。通常風(fēng)險來自經(jīng)營環(huán)境的變化
39、、新員工聘用、采用新的信息系統(tǒng)、新技術(shù)的應(yīng)用、企業(yè)改組、新會計方法的采用等。管理當(dāng)局應(yīng)對目標(biāo)完成期間與企業(yè)相關(guān)的風(fēng)險進(jìn)行識別、預(yù)見,并采取相應(yīng)避險的管理控制措施。風(fēng)險評估應(yīng)測定風(fēng)險對貨幣項目及對會計主題形象或信譽(yù)方面的重要性、風(fēng)險發(fā)生的概率、如何減輕風(fēng)險至可以承受的水平。不過,內(nèi)部控制只能防范風(fēng)險,不能轉(zhuǎn)嫁、承擔(dān)、化解或分散風(fēng)險。所以必須設(shè)定目標(biāo),整合銷售、生產(chǎn)、營銷、財務(wù)和其他活動,以便使組織協(xié)調(diào)一致地運(yùn)行。(3)控制活動??刂苹顒邮菫閷?shí)現(xiàn)內(nèi)部控制目標(biāo)提供合理保證而制定的各項政策、程序和規(guī)定,對所確認(rèn)的風(fēng)險采取必要措施,以保證單位目標(biāo)實(shí)現(xiàn)的程序。它包括業(yè)績評價、信息處理控制、實(shí)物控制、職務(wù)分
40、離等。(4)信息與溝通。圍繞在這些活動周圍的信息與溝通系統(tǒng),能及時反饋各程序執(zhí)行過程中遇到的問題,使員工能夠獲得和交換那些執(zhí)行、管理和控制其經(jīng)營活動所需要的信息,從而保證控制活動的正常運(yùn)行。(5)監(jiān)控。監(jiān)控是為保證內(nèi)部控制的適當(dāng)性和有效性而進(jìn)行的日常和定期監(jiān)督、檢查。根據(jù)內(nèi)部控制具體實(shí)施的機(jī)制,內(nèi)部控制通常又可以分為兩個層面:第一個層面是企業(yè)的管理制度,又稱為“管理控制系統(tǒng)”,它是建立在公司治理基礎(chǔ)上,通過檢查和改進(jìn)有關(guān)管理政策和程序,有效控制企業(yè)運(yùn)行,不斷提高企業(yè)的經(jīng)營效率和效益,實(shí)現(xiàn)投資人投入資本的保值增值;第二個層面是企業(yè)的會計制度,又稱為“會計控制系統(tǒng)”,通過適當(dāng)?shù)臉I(yè)務(wù)權(quán)限設(shè)置和授權(quán)、
41、準(zhǔn)確的會計記錄、及時的實(shí)物盤點(diǎn),以及公允的報告等程序和方法,保證企業(yè)經(jīng)營和財務(wù)狀況信息的可靠性,保障投資人財產(chǎn)安全。這一層內(nèi)部控制制度可以認(rèn)為是最具體的控制。因而會計信息的存在與有效傳遞,影響到控制制度有效性地發(fā)揮。(五)企業(yè)風(fēng)險管理框架1、產(chǎn)生背景自COSO92發(fā)布以來,內(nèi)部控制框架已經(jīng)被世界上許多企業(yè)采用,但理論界和實(shí)務(wù)界也紛紛對該框架提出改進(jìn)建議,認(rèn)為其對風(fēng)險強(qiáng)調(diào)不夠,使得內(nèi)部控制無法與企業(yè)風(fēng)險管理相結(jié)合。因此,2001年,COSO開展了一個項目,委托普華永道開發(fā)一個對于管理當(dāng)局評價和改進(jìn)他們所在組織的風(fēng)險管理的簡便易行的框架。正是在開發(fā)這個框架的期間,2001年12月,美國能源巨頭安然
42、公司突然申請破產(chǎn)保護(hù),此后上市公司和證券公司丑聞不斷,特別是2002年6月的世界通信公司會計丑聞事件,徹底打擊了投資者對資本市場的信心。安然、環(huán)球電訊、世界通信、施樂等一批企業(yè)紛紛承認(rèn)存在財務(wù)舞弊在國際資本市場上引起軒然大波,這些失敗案例在很多方面值得深思。例如,管理層僭越控制、利益沖突、缺乏職責(zé)分離、透明度不足或欠缺、風(fēng)險管理未加統(tǒng)一協(xié)調(diào)、董事會監(jiān)督無效,以及會導(dǎo)致職能失調(diào)、瀆職行為的薪酬結(jié)構(gòu)失衡等,都會對企業(yè)產(chǎn)生影響。2、基本概念2003年,COSO發(fā)布了名為企業(yè)風(fēng)險管理框架(草稿)的報告,來征求意見。2004年9月,COSO委員會在借鑒以往有關(guān)內(nèi)部控制研究報告的基本精神的基礎(chǔ)上,結(jié)合薩班
43、斯一奧克斯利法案在財務(wù)報告方面的具體要求,正式公布企業(yè)風(fēng)險管理整體框架,簡稱ERM框架或COSO04。ERM框架在COSO92的基礎(chǔ)上進(jìn)行了適當(dāng)?shù)难a(bǔ)充和拓展,主要包括概要、ERM的意義、框架概覽、要素、局限性、相關(guān)責(zé)任等章節(jié)。該報告指出,企業(yè)風(fēng)險管理是一個過程,由一個企業(yè)的董事管理當(dāng)局和其他人員實(shí)施,應(yīng)用于戰(zhàn)略制定并貫穿于企業(yè)當(dāng)中,旨在識別可能影響企業(yè)的潛在事項,并將風(fēng)險控制在企業(yè)可接受范圍之內(nèi),為企業(yè)目標(biāo)的實(shí)現(xiàn)提供合理保證。這個定義反映了幾個基本要素,它表明企業(yè)風(fēng)險管理是:(1)一個過程,它持續(xù)地流動于主體之內(nèi);(2)由組織中各個層級的人員實(shí)施;(3)應(yīng)用于戰(zhàn)略制訂;(4)貫穿于企業(yè),在各個
44、層級和單元應(yīng)用,還包括采取主體層級的風(fēng)險組合觀;(5)旨在識別一旦發(fā)生將會影響主體的潛在事項,并把風(fēng)險控制在風(fēng)險容量以內(nèi);(6)能夠向一個主體的管理當(dāng)局和董事會提供合理保證(7)力求實(shí)現(xiàn)一個或多個不同類型但相互交叉的目標(biāo)。這個定義比較寬泛。它抓住了對于公司和其他組織如何管理風(fēng)險至關(guān)重要的概念,為不同組織形式、行業(yè)和部門的應(yīng)用提供了基礎(chǔ)。第一,突出“企業(yè)”的重要性。內(nèi)部控制是企業(yè)自己的事,是企業(yè)內(nèi)部積極的需求,而非外部強(qiáng)加的壓力,它直接關(guān)注特定主體既定目標(biāo)的實(shí)現(xiàn),并為界定企業(yè)風(fēng)險管理的有效性提供了依據(jù),這是對COSO92內(nèi)部控制思想的重大突破;第二,突出“風(fēng)險”的重要性。強(qiáng)調(diào)風(fēng)險管理理念、風(fēng)險文
45、化、風(fēng)險偏好(風(fēng)險承受度),用于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實(shí)現(xiàn)從控制到管理的轉(zhuǎn)變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。3、基本框架企業(yè)風(fēng)險管理包含四大目標(biāo)、八個相互關(guān)聯(lián)的構(gòu)成要素以及貫穿于企業(yè)的各個層級和單元應(yīng)用。在主體既定的使命或愿景范圍內(nèi),管理當(dāng)局制訂戰(zhàn)略目標(biāo)、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設(shè)定相應(yīng)的目標(biāo)。企業(yè)風(fēng)險管理框架力求實(shí)現(xiàn)主體的戰(zhàn)略、經(jīng)營、報告和合規(guī)四種類型的目標(biāo)。企業(yè)風(fēng)險管理的構(gòu)成要素來源于管理當(dāng)局經(jīng)營企業(yè)的方式,并與管理過程結(jié)合在一起,包括內(nèi)部環(huán)境、目標(biāo)設(shè)定、事項識別、風(fēng)險評估、風(fēng)險應(yīng)對、控制活動、信息與溝通、監(jiān)控。這8個要素
46、并不是簡單的并列關(guān)系,它們之間存在著一定的邏輯關(guān)系,內(nèi)部控制是企業(yè)風(fēng)險管理的前提;從目標(biāo)設(shè)定到事項識別、風(fēng)險評估、風(fēng)險應(yīng)對、控制活動,是一個風(fēng)險管理的過程;信息與溝通、監(jiān)控是企業(yè)風(fēng)險管理的基礎(chǔ)。根據(jù)COSO的這份研究報告,內(nèi)部控制的目標(biāo)、要素與組織層級之間形成了一個相互作用、緊密相連的有機(jī)統(tǒng)一體系。同時,對內(nèi)部控制的要素的進(jìn)一步細(xì)分和充實(shí),使內(nèi)部控制與風(fēng)險管理日益融合,拓展了內(nèi)部控制。審計工作計劃與實(shí)施(一)審計工作計劃企業(yè)內(nèi)部審計指引第六條的規(guī)定:注冊會計師應(yīng)該恰當(dāng)?shù)赜媱潈?nèi)部控制審計工作,配備具有專業(yè)勝任能力的項目組,并對助理人員進(jìn)行適當(dāng)?shù)亩綄?dǎo)。企業(yè)內(nèi)部審計指引第七條的規(guī)定:在計劃審計工作時
47、,注冊會計師應(yīng)當(dāng)評價下列事項對內(nèi)部控制、財務(wù)報表以及審計工作的影響:與企業(yè)相關(guān)的風(fēng)險;相關(guān)法律法規(guī)和行業(yè)概況;企業(yè)組織結(jié)構(gòu)和經(jīng)營特點(diǎn)、資本結(jié)構(gòu)等相關(guān)事項;企業(yè)內(nèi)部控制最近發(fā)生變化的程度:與企業(yè)溝通過的內(nèi)部控制缺陷;重要性、風(fēng)險等與確定內(nèi)部控制重大缺陷相關(guān)的因素對內(nèi)部控制有效性的初步判斷;可獲取的、與內(nèi)部控制有效性相關(guān)的證據(jù)的類型和范圍。注冊會計師應(yīng)當(dāng)以風(fēng)險評估為基礎(chǔ),選擇擬測試的控制,確定測試所需收集的證據(jù)。內(nèi)部控制的特定領(lǐng)域存在重大缺陷的風(fēng)險越高,給予該領(lǐng)域的審計關(guān)注就越多。注冊會計師應(yīng)當(dāng)對企業(yè)內(nèi)部控制自我評價工作進(jìn)行評估,判斷是否利用內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作以及可
48、利用的程度,相應(yīng)減少本應(yīng)由注冊會計師執(zhí)行的工作。注冊會計師利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作,應(yīng)當(dāng)對其專業(yè)勝任能力和客觀性進(jìn)行充分評價。注冊會計師應(yīng)當(dāng)對發(fā)表的審計意見獨(dú)立承擔(dān)責(zé)任,其責(zé)任不因為利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作而減輕。(二)審計工作實(shí)施企業(yè)內(nèi)部審計指引第十條規(guī)定:注冊會計師應(yīng)當(dāng)按照自上而下的方法實(shí)施審計工作。自上而下的方法是注冊會計師識別風(fēng)險,選擇擬測試控制的基本思路。注冊會計師在實(shí)施審計工作時,可以將企業(yè)層面控制和業(yè)務(wù)層面控制的測試結(jié)合進(jìn)行?!白陨隙隆钡姆椒ㄊ加谪攧?wù)報表層次,以注冊會計師對財務(wù)報告內(nèi)部控制整體風(fēng)險的了解開始,然
49、后注冊會計師將關(guān)注重點(diǎn)放在企業(yè)層面的控制上,并將工作逐漸下移至重大賬戶、列報及相關(guān)的認(rèn)定。1、識別企業(yè)層面控制通過了解企業(yè)與財務(wù)報告相關(guān)的整體風(fēng)險,注冊會計師可以識別出為保持有效的財務(wù)報告內(nèi)部控制而必需的企業(yè)層面內(nèi)部控制。注冊會計師測試企業(yè)層面控制,應(yīng)當(dāng)把握重要性原則,至少應(yīng)當(dāng)關(guān)注以下幾方面。(1)與內(nèi)部環(huán)境相關(guān)的控制。內(nèi)部環(huán)境,即控制環(huán)境,包括治理職能和管理職能,以及治理層和管理層對內(nèi)部控制及其重要性的態(tài)度、認(rèn)識和措施。在評價控制環(huán)境的設(shè)計時,注冊會計師應(yīng)當(dāng)考慮構(gòu)成控制環(huán)境的下列要素,以及這些要素如何被納入企業(yè)業(yè)務(wù)流程:對誠信和道德價值觀念的溝通與落實(shí);對勝任能力的重視;治理層的參與程度:管
50、理層的理念和經(jīng)營風(fēng)格;組織結(jié)構(gòu);6職權(quán)與責(zé)任的分配;人力資源政策與落實(shí)。(2)針對董事會、經(jīng)理層凌駕于控制之上的風(fēng)險而設(shè)計的控制。注冊會計師可以根據(jù)對企業(yè)舞弊風(fēng)險的評估做出判斷,選擇相關(guān)的企業(yè)層面控制進(jìn)行測試,并評價這些控制能否有效應(yīng)對管理層凌駕于控制之上的風(fēng)險。注冊會計師應(yīng)當(dāng)特別關(guān)注由于管理層凌駕于賬戶記錄控制之上,或規(guī)避控制行為而產(chǎn)生的重大錯報風(fēng)險,并考慮企業(yè)如何糾正不正確的交易處理。(3)企業(yè)的風(fēng)險評估過程。包括識別與財務(wù)報告相關(guān)的經(jīng)營風(fēng)險和其他經(jīng)營管理風(fēng)險,以及針對這些風(fēng)險采取的措施。注冊會計師在對企業(yè)整體層面的風(fēng)險評估過程進(jìn)行了解和評估時,考慮的主要因素可能包括:企業(yè)是否已建立并溝通
51、其整體目標(biāo),并輔以具體策略和業(yè)務(wù)流程層面的計劃;是否已建立風(fēng)險評估過程,包括識別風(fēng)險,估計風(fēng)險的重大性,評估風(fēng)險發(fā)生的可能性以及確定需要采取的應(yīng)對措施;是否已建立某種機(jī)制,識別和應(yīng)對可能對企業(yè)產(chǎn)生重大且普遍影響的變化;會計部門是否建立了某種流程,以識別會計準(zhǔn)則的重大變化;業(yè)務(wù)操作發(fā)生變化并影響交易記錄的流程時,是否存在溝通渠道以通知會計部門;風(fēng)險管理部門是否建立了某種流程,以識別經(jīng)營環(huán)境,包括監(jiān)管環(huán)境發(fā)生的重大變化。(4)對內(nèi)部信息傳遞和財務(wù)報告流程的控制。注冊會計師應(yīng)當(dāng)從下列方面了解與財務(wù)報告相關(guān)的信息系統(tǒng):對財務(wù)報表具有重大影響的各類交易;在信息技術(shù)和人工系統(tǒng)中,交易生成、記錄、處理和報告
52、的程序;與交易生成、記錄、處理和報告有關(guān)的會計記錄、支持性信息和財務(wù)報表中的特定項目;信息系統(tǒng)如何獲取除各類交易之外的對財務(wù)報表具有重大影響的事項和情況;企業(yè)編制財務(wù)報告的過程,包括做出的重大會計估計和披露。財務(wù)報告流程的控制可以確保管理層按照適當(dāng)?shù)臅嫓?zhǔn)則編制合理、可靠的財務(wù)報告并對外報告。(5)對控制有效性的內(nèi)部監(jiān)督和自我評價。企業(yè)對控制有效性的內(nèi)部監(jiān)督和自我評價可以在企業(yè)層面上實(shí)施,也可以在業(yè)務(wù)流程層面上實(shí)施,包括對運(yùn)行報告的復(fù)核和核對、與外部人士的溝通、對其他未參與控制執(zhí)行人員的監(jiān)控活動,以及將信息系統(tǒng)記錄數(shù)據(jù)與實(shí)物資產(chǎn)進(jìn)行核對等。2、識別業(yè)務(wù)層面控制注冊會計師測試業(yè)務(wù)層面控制,應(yīng)當(dāng)把
53、握重要性原則,結(jié)合企業(yè)實(shí)際內(nèi)部控制各項應(yīng)用指引的要求和企業(yè)層面控制的測試情況,重點(diǎn)對生產(chǎn)經(jīng)營活動中的重要業(yè)務(wù)與事項的控制進(jìn)行測試。注冊會計師應(yīng)首先確定企業(yè)的重要業(yè)務(wù)流程和影響重大賬戶的重要交易類別,了解重要交易從發(fā)生到記入賬目的整個流程,與重大賬戶及其相關(guān)認(rèn)定相結(jié)合,在重要交易整個流程中確定錯報可能會在什么環(huán)節(jié)發(fā)生,即確定相應(yīng)的控制目標(biāo);然后根據(jù)確定的審計測試策略、計劃對內(nèi)部控制進(jìn)行進(jìn)一步了解和評估,對重要交易流程中設(shè)計的防止或發(fā)現(xiàn)并糾正可能錯報的相關(guān)控制加以識別;再通過執(zhí)行穿行測試,來證實(shí)對重要交易流程和相關(guān)控制的了解,并確定相關(guān)控制是否得到執(zhí)行;最后對相關(guān)控制的設(shè)計和是否得到執(zhí)行進(jìn)行評價,
54、以確定進(jìn)一步的審計程序。審計范圍與審計目標(biāo)內(nèi)部控制作為企業(yè)中一項重要的管理活動,用來促進(jìn)提高經(jīng)營的效率效果,實(shí)現(xiàn)企業(yè)的發(fā)展戰(zhàn)略。一些國家和地區(qū),如美國、日本、歐盟等對內(nèi)部控制審計已提出強(qiáng)制性要求。同樣,我國企業(yè)內(nèi)部控制基本規(guī)范中除了要求企業(yè)為其內(nèi)部控制的設(shè)計與運(yùn)行情況進(jìn)行全面的評價、披露年度自我評價報告外,在第十條中明確指出:上市公司和非上市大中型企業(yè)聘請符合資格的會計師事務(wù)所,根據(jù)規(guī)范及配套辦法和相關(guān)執(zhí)業(yè)準(zhǔn)則,對企業(yè)財務(wù)報告內(nèi)部控制的有效性進(jìn)行審計并出具審計報告。會計師事務(wù)所及其簽字的從業(yè)人員應(yīng)當(dāng)對發(fā)布的內(nèi)部控制審計意見負(fù)責(zé)。為企業(yè)內(nèi)部控制提供咨詢的會計師事務(wù)所,不得同時為同一企業(yè)提供內(nèi)部控
55、制審計服務(wù)。(一)內(nèi)部控制審計的定義內(nèi)部控制審計是通過對被審計單位的內(nèi)控制度的審查、分析測試、評價,確定其可信程度,從而對內(nèi)部控制是否有效做出鑒定的一種現(xiàn)代審計方法。內(nèi)部控制審計是內(nèi)部控制的再控制,它是企業(yè)改善經(jīng)營管理、提高經(jīng)濟(jì)效益的自我需要。一般地,企業(yè)內(nèi)部審計部門負(fù)責(zé)內(nèi)部控制審計,也可以委托不負(fù)責(zé)年審的會計師事務(wù)所開展內(nèi)部控制審計。(二)內(nèi)部控制審計的范圍內(nèi)部控制審計的范圍限于特定日期與財務(wù)報表相關(guān)的內(nèi)部控制。通常,注冊會計師對某特定日期的內(nèi)部控制進(jìn)行審核。特定日期可以是會計年度結(jié)束日,也可以是某中期結(jié)束日。注冊會計師對某特定日期的內(nèi)部控制審核時,應(yīng)在接近于此日期之前的一段時間內(nèi)對內(nèi)部控制
56、進(jìn)行了解和測試,并對該日期的內(nèi)部控制有效性發(fā)表審核意見。(三)內(nèi)部控制審計的目標(biāo)1、內(nèi)控審計目標(biāo)的具體界定內(nèi)部控制審計的目標(biāo)是檢查并評價內(nèi)部控制的合法性、充分性、有效性及適宜性。內(nèi)部控制的合法性、充分性、有效性及適宜性,具體表現(xiàn)為其能夠保障資產(chǎn)、資金的安全,即保障資產(chǎn)、資金的存在、完整、為我所有、金額正確、處于增值狀態(tài)。2、內(nèi)控審計目標(biāo)與財務(wù)報表審計目標(biāo)的聯(lián)系與區(qū)別(1)兩者的聯(lián)系。內(nèi)部控制審計的前四個目標(biāo)實(shí)際就是財務(wù)報表審計的具體目標(biāo)。企業(yè)管理層對外提供的資產(chǎn)負(fù)債表,表上反映有多少資產(chǎn),其明示或暗示了這樣幾個聲明:資產(chǎn)負(fù)債表上反映的資產(chǎn)是存在的、是完整的、是屬于自身的、金額是正確的。相應(yīng)地,
57、外部財務(wù)報表審計的具體目標(biāo)也就是鑒證企業(yè)管理層的這些聲明是否屬實(shí)。(2)兩者的區(qū)別。財務(wù)報表審計直接評價的是財務(wù)報表,或者說直接評價資產(chǎn)、資金本身的安全狀態(tài),其目標(biāo)對象是資產(chǎn)、資金本身,而內(nèi)部控制審計直接評價的是內(nèi)部控制能否保障資產(chǎn)、資金的安全,其目標(biāo)對象是內(nèi)部控制,而資產(chǎn)、資金只是作為中間的觀察對象而存在。財務(wù)報表審計主要評價財務(wù)報表所反映的存量資產(chǎn)、資金的“靜的安全”,一般不評價資產(chǎn)、資金的“動的安全”,即不評價資產(chǎn)、資金在流轉(zhuǎn)中的增值性;而由于內(nèi)部控制既要保障資產(chǎn)、資金“靜的安全”,又要保障其“動的安全”,所以內(nèi)部控制審計既檢查資產(chǎn)、資金的“靜的安全”,又檢查資產(chǎn)、資金的“動的安全”。內(nèi)
58、部控制評價工作底稿與報告(一)內(nèi)部控制評價工作底稿根據(jù)企業(yè)內(nèi)部控制評價指引第十一條的要求,內(nèi)部控制評價工作應(yīng)當(dāng)形成工作底稿,詳細(xì)記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風(fēng)險點(diǎn)、采取的控制措施、有關(guān)證據(jù)資料以及認(rèn)定結(jié)果等。評價工作底稿應(yīng)當(dāng)設(shè)計合理、證據(jù)充分、簡便易行、便于操作。(二)內(nèi)部控制評價報告根據(jù)企業(yè)內(nèi)部控制基本規(guī)范企業(yè)內(nèi)部控制評價指引的相關(guān)規(guī)定,企業(yè)應(yīng)當(dāng)結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進(jìn)行自我評價,出具內(nèi)部控制自我評價報告。1、內(nèi)部控制評價報告的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引第二十二條的規(guī)定,內(nèi)部控制評價報告至少應(yīng)當(dāng)披露下列內(nèi)容:(1)董事會對內(nèi)部控制報告真實(shí)性的聲明;(2)
59、內(nèi)部控制評價工作的總體情況;(3)內(nèi)部控制評價的依據(jù);(4)內(nèi)部控制評價的范圍:(5)內(nèi)部控制評價的程序和方法;(6)內(nèi)部控制缺陷及其認(rèn)定情況;(7)內(nèi)部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內(nèi)部控制有效性的結(jié)論。2、報告時間及要求內(nèi)部控制評價報告應(yīng)當(dāng)報經(jīng)董事會或類似權(quán)力機(jī)構(gòu)批準(zhǔn)后與審計報告一起對外披露。企業(yè)應(yīng)當(dāng)以12月31日作為年度內(nèi)部控制評價報告的基準(zhǔn)日,內(nèi)部控制評價報告應(yīng)當(dāng)在基準(zhǔn)日后4個月內(nèi)報出。企業(yè)內(nèi)部控制評價部門應(yīng)當(dāng)關(guān)注自內(nèi)部控制評價報告基準(zhǔn)日至內(nèi)部控制評價報告發(fā)出日之間是否發(fā)生影響內(nèi)部控制有效性的因素,并根據(jù)其性質(zhì)和影響程度對評價結(jié)論進(jìn)行相應(yīng)調(diào)整。內(nèi)部控制缺陷的認(rèn)定1、
60、內(nèi)部控制缺陷的分類對于內(nèi)部控制缺陷的分類,在第一節(jié)“內(nèi)部監(jiān)督”中已做相關(guān)闡述,這里不再贅述。需要強(qiáng)調(diào)的是,企業(yè)對內(nèi)部控制缺陷的認(rèn)定,應(yīng)當(dāng)以日常監(jiān)督和專項監(jiān)督為基礎(chǔ),結(jié)合年度內(nèi)部控制評價,由內(nèi)部控制評價部門或機(jī)構(gòu)進(jìn)行綜合分析后提出認(rèn)定意見,按照規(guī)定的權(quán)限和程序進(jìn)行審核后予以最終認(rèn)定。對于按嚴(yán)重程度分類的內(nèi)部控制,內(nèi)部控制評價部門或機(jī)構(gòu)和管理層應(yīng)當(dāng)合理確定相關(guān)目標(biāo)發(fā)生偏差的可容忍水平,從而對嚴(yán)重偏離的情形予以確定。2、內(nèi)部控制認(rèn)定程序與整改如果評價工作人員在實(shí)施測試中發(fā)現(xiàn)控制差異,應(yīng)分析差異是否屬于控制缺陷并評價其嚴(yán)重程度。如果審查了解控制差異的起因和結(jié)果后,斷定控制目標(biāo)未能達(dá)到。同時,評價工作組
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年度餐飲連鎖企業(yè)食材集中配送服務(wù)合同3篇
- 2024年版船舶租賃合同格式3篇
- 2024年版施工單位與監(jiān)理單位合作協(xié)議
- 2024事業(yè)單位合同管理信息系統(tǒng)開發(fā)與維護(hù)合同2篇
- 2025年伊犁下載貨運(yùn)從業(yè)資格證模擬考試題
- 2024商場餐飲品牌租賃與市場營銷策略合同3篇
- 洛陽師范學(xué)院《大數(shù)據(jù)基礎(chǔ)理論與應(yīng)用》2023-2024學(xué)年第一學(xué)期期末試卷
- 表面處理工程安裝施工承包合同
- 建筑綠化勞務(wù)合同
- 酒店行業(yè)技術(shù)人才招聘合同范本
- 半導(dǎo)體封裝過程wirebond中wireloop的研究及其優(yōu)化
- 15m鋼棧橋施工方案
- FZ∕T 97040-2021 分絲整經(jīng)機(jī)
- 應(yīng)聘人員面試登記表(應(yīng)聘者填寫)
- T∕CAAA 005-2018 青貯飼料 全株玉米
- s鐵路預(yù)應(yīng)力混凝土連續(xù)梁(鋼構(gòu))懸臂澆筑施工技術(shù)指南
- 撥叉831006設(shè)計說明書
- 10KV高壓線防護(hù)施工方案——杉木桿
- 石油鉆井八大系統(tǒng)ppt課件
- 對標(biāo)管理辦法(共7頁)
- R語言入門教程(超經(jīng)典)
評論
0/150
提交評論