文档介绍:企业内部控制基本规范解读企业内部控制基本规范解读企业内部控制基本规范解读刘全山(CPA/CTA/MBA/CFO)2011-11-14 2??企业为什么需要内部控制企业为什么需要内部控制??企业内部控制五大目标企业内部控制五大目标??企业内部控制五大要素企业内部控制五大要素今日主题??企业内部控制设计原则与实施机制企业内部控制设计原则与实施机制??企业内部控制基本规范的影响与内控局限企业内部控制基本规范的影响与内控局限??内部控制的历史演进内部控制的历史演进3内部控制的历史演进内部控制的历史演进1905~1936199619881949~:::形成COSO框架,增加了遵从性目标内控活动可以追溯到人类社会发展早期,例如古罗马采取的“双人记帐制度”和我国西周时的周礼审计制度趋势:全面风险管理–,AICPA 接受–AICPA颁布《审计准则公告第55号》提出内部控制结构–AICPA发布了《审计准则公告第78号》,:增加了管理控制以提高经营效率–AICPA首次提出内部控制的定义每个阶段并不意味着对前一阶段的否定,而是在其基础上的提升每个阶段并不意味着对前一阶段的否定,而是在其基础上的提升4内部控制的历史演进内部控制的历史演进————内部牵制阶段内部牵制阶段?1912年,《审计——理论与实践》:“所谓内部牵制是指一个人不能完全支配账户,另一个人也不能独立地加以控制的制度。”基于以下假设:?两个或两个以上的人或部门无意识地犯同样错误的机会是很小的;?两个或两个以上的人或部门有意识地合伙舞弊的可能性大大低于单独一个人或部门舞弊的可能性。5内部控制的历史演进内部控制的历史演进————内部控制制度阶段内部控制制度阶段((二要素阶段二要素阶段))内部会计控制内部管理控制1958年美国注册会计师协会(AICPA) 所属的审计程序委员会发布的第29号审计程序公报《独立审计人员评价企业内部控制的范围》,将企业内部控制分为内部会计控制和内部管理控制两类,这一提法是企业内部控制“制度二分法”的由来。6内部控制的历史演进内部控制的历史演进————内部控制结构阶段内部控制结构阶段((三要素阶段三要素阶段))内部控制结构内部控制结构控制环境会计系统控制程序美国注册会计师协会(AICPA) 于1988年5月发布了《审计准则公告第55号》((SAS55)。公告认为企业内部控制结构包括以下三个要素:7内部控制的历史演进内部控制的历史演进————COSOCOSO架构架构((五要素阶段五要素阶段))保证信息能及时有效地沟通的流程信息及沟通控制活动风险评估控制环境持续监控判定内控制度设计的充分性,执行的有效性对内外部影响企业绩效的因素的评估企业内部控制的道德意识,是“来自高层的声音”确保风险管理活动被及时执行的政策和流程业务操作财务报告合规8内部控制的历史演进内部控制的历史演进————COSOCOSO架构架构(ERM(ERM八要素阶段八要素阶段))监控信息和沟通控制活动风险评估控制环境营运财务报告合规性业务单位A业务单位B活动2活动1内部环境风险评估控制措施信息与沟通监督检查监控信息和沟通控制活动风险评估控制环境营运财务报告合规性业务单位A业务单位B活动2活动1内部环境目标识定事项识别风险评估风险对策控制活动信息与沟通监督检查COSO内部控制模型(五要素)COSO风险管理模型(八要素)9内部环境内部环境风险管理理念、风险文化、董事会胜任能力评估、管理方法与经营模式风险偏好目标制定目标制定战略目标-其他相关目标-选择目标-风险偏好-风险容忍度事件识别事件识别事件-影响战略及目标的因素-方法和技术-事件相互依存性-事件类别-风险和机遇风险评估风险评估固有风险-残存风险-可能性和影响-方法和技术-相关性风险对策风险对策确认风险对策-评估风险对策-选择对策方案-风险组合观控制活动控制活动与风险对策相结合-控制活动类型-一般控制-应用控制-特定主体信息与沟通信息与沟通信息-战略和整合系统-沟通监控监控个别评估-持续评估目标制定、事件识别、风险评估、风险对策属原内部控制要素之“风险评估”的细化内部控制的历史演进内部控制的历史演进————COSOCOSO架构架构(ERM(ERM八要素阶段八要素阶段))10内部控制的历史演进内部控制的历史演进————?财政部颁布内部控制规范(征求意见稿)?深交所颁布《深圳证券交易所上市