建工集團(tuán)內(nèi)部控制評(píng)價(jià)手冊(cè)_第1頁
建工集團(tuán)內(nèi)部控制評(píng)價(jià)手冊(cè)_第2頁
建工集團(tuán)內(nèi)部控制評(píng)價(jià)手冊(cè)_第3頁
建工集團(tuán)內(nèi)部控制評(píng)價(jià)手冊(cè)_第4頁
建工集團(tuán)內(nèi)部控制評(píng)價(jià)手冊(cè)_第5頁
已閱讀5頁,還剩22頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

建工集團(tuán)內(nèi)部控制評(píng)價(jià)手冊(cè)

目錄

一、手冊(cè)概述..............................................3

(一)目的....................................................3

(二)適用范圍和注意事項(xiàng).....................................3

(三)評(píng)價(jià)依據(jù)................................................3

(四)遵循原則.................................................3

(五)手冊(cè)制定及更新..........................................4

二、內(nèi)部控制評(píng)價(jià)工作流程..................................5

(一)評(píng)價(jià)啟動(dòng)和準(zhǔn)備階段......................................5

(二)內(nèi)部控制評(píng)價(jià)實(shí)施階段...................................5

(三)內(nèi)部控制缺陷的認(rèn)定及整改階段..............................6

(四)評(píng)價(jià)報(bào)告編制及匯總階段....................................6

三、內(nèi)部控制評(píng)價(jià)內(nèi)容及要求................................7

(一)內(nèi)部控制評(píng)價(jià)內(nèi)容.......................................7

(二)內(nèi)部控制評(píng)價(jià)要求.........................................8

四、內(nèi)部控制評(píng)價(jià)測(cè)試方法..................................9

(一)訪談....................................................9

(二)穿行測(cè)試:................................................10

(三)控制測(cè)試...................................................11

五、內(nèi)部控制缺陷的認(rèn)定及整改.............................15

(一)內(nèi)部控制缺陷的分類及認(rèn)定.................................15

(二)內(nèi)部控制缺陷的匯總.........................................17

(三)內(nèi)部控制缺陷的整改...........................................17

(四)整改結(jié)果的驗(yàn)證.............................................18

六、內(nèi)部控制評(píng)價(jià)報(bào)告.....................................19

七、附表.................................................20

附表一:企業(yè)層面一內(nèi)部控制評(píng)估底稿..............................21

附表二:流程層面一風(fēng)險(xiǎn)控制矩陣及控制測(cè)試底稿...................22

附表三:流程層面-內(nèi)部控制評(píng)價(jià)工作底稿...........................23

附表四:內(nèi)部控制評(píng)價(jià)缺陷及跟蹤整改匯總表........................25

附表五:內(nèi)部控制評(píng)價(jià)缺陷統(tǒng)計(jì)表...................................26

一、手冊(cè)概述

(一)目的

建工集團(tuán)按照國(guó)家有關(guān)部門和上市公司監(jiān)管機(jī)構(gòu)關(guān)于建立和完善企業(yè)內(nèi)控體系的有

關(guān)要求,結(jié)合企業(yè)內(nèi)部控制設(shè)計(jì)與運(yùn)行的實(shí)際情況,編制本《內(nèi)部控制評(píng)價(jià)手冊(cè)》,用以指

導(dǎo)全系統(tǒng)內(nèi)部控制自我評(píng)價(jià)(以下簡(jiǎn)稱“內(nèi)控評(píng)價(jià)”)工作,以推動(dòng)和規(guī)范全公司內(nèi)控評(píng)價(jià)

工作。

(二)適用范圍和注意事項(xiàng)

本《內(nèi)部控制評(píng)價(jià)手冊(cè)》適用于建工集團(tuán)及下屬各單位內(nèi)控評(píng)價(jià)工作.

由于內(nèi)部控制本身的局限性,本手冊(cè)并未涵蓋所有的內(nèi)部控制環(huán)境要素和控制流程,所

涉內(nèi)容并非一成不變,各單位應(yīng)按照《企業(yè)內(nèi)部控制基本規(guī)范》和《企業(yè)內(nèi)部控制評(píng)價(jià)指引》

的要求,結(jié)合單位自身業(yè)務(wù)、管理實(shí)際,參照本手冊(cè)的基本內(nèi)容要求,開展內(nèi)控評(píng)價(jià)工作.

(三)評(píng)價(jià)依據(jù)

lo財(cái)政部等五部委《企業(yè)內(nèi)部控制基本規(guī)范》、《企業(yè)內(nèi)部控制應(yīng)用指引》、《企

業(yè)內(nèi)部控制評(píng)價(jià)指引》。

2o國(guó)資委《中央企業(yè)全面風(fēng)險(xiǎn)管理指引》。

3.上交所《上海證券交易所上市公司內(nèi)部控制指引》。

40監(jiān)管部門相關(guān)規(guī)定。

5o股份公司《內(nèi)部控制體系運(yùn)行管理辦法》、《內(nèi)部控制流程匯編》等內(nèi)控體系文

件。

6o股份公司及所屬單位各項(xiàng)管理制度。

7.業(yè)務(wù)流程及說明、控制文檔、風(fēng)險(xiǎn)矩陣、風(fēng)險(xiǎn)庫、缺陷跟蹤報(bào)告等。

8o各項(xiàng)管理、技術(shù)規(guī)范和標(biāo)準(zhǔn)等其他有關(guān)規(guī)定。

(四)遵循原則

內(nèi)控評(píng)價(jià)應(yīng)遵循以下原則:

1.全面性原則:涵蓋企業(yè)及其所屬單位的業(yè)務(wù)事項(xiàng)的內(nèi)部控制設(shè)計(jì)和運(yùn)行。

2.重要性原則:在全面評(píng)價(jià)的基礎(chǔ)上,關(guān)注重要業(yè)務(wù)單位、重大業(yè)務(wù)事項(xiàng)和高風(fēng)險(xiǎn)領(lǐng)

域。

3o客觀性原則:準(zhǔn)確地揭示經(jīng)營(yíng)管理的風(fēng)險(xiǎn)狀況,如實(shí)反映內(nèi)部控制設(shè)計(jì)與運(yùn)行的

有效性.

40整改提高原則:重點(diǎn)查找整改企業(yè)存在的控制缺陷,促進(jìn)企業(yè)提高管理水平。

(五)手冊(cè)制定及更新

本手冊(cè)由股份公司內(nèi)部控制評(píng)價(jià)主責(zé)部門依照相關(guān)法律法規(guī),結(jié)合股份公司內(nèi)、外部

情況和公司內(nèi)部控制管理要求制定,并下發(fā)各單位參照實(shí)施。

本手冊(cè)將根據(jù)內(nèi)外部環(huán)境、組織架構(gòu)、管理要求、重人風(fēng)險(xiǎn)的變化及內(nèi)外部檢查評(píng)價(jià)

的結(jié)果以及執(zhí)行中的問題,適時(shí)更新、完善.

二、內(nèi)部控制評(píng)價(jià)工作流程

根據(jù)《企業(yè)內(nèi)部控制評(píng)價(jià)指引》的要求,內(nèi)部控制評(píng)價(jià)程序一般包括:制定評(píng)價(jià)工作方

案、組成評(píng)價(jià)工作組、實(shí)施現(xiàn)場(chǎng)測(cè)試、認(rèn)定控制缺陷、匯總評(píng)價(jià)結(jié)果、編報(bào)評(píng)價(jià)報(bào)告等環(huán)

節(jié)。按照推進(jìn)內(nèi)容分為內(nèi)控評(píng)價(jià)啟動(dòng)和準(zhǔn)備階段、內(nèi)控評(píng)價(jià)實(shí)施階段、內(nèi)控缺陷認(rèn)定及整

改階段和評(píng)價(jià)報(bào)告編制及匯總階段等。

(一)評(píng)價(jià)啟動(dòng)和準(zhǔn)備階段

本階段工作主要包括編制評(píng)價(jià)工作方案,確定內(nèi)控評(píng)價(jià)工作機(jī)構(gòu),確定評(píng)價(jià)工作使用

的文檔模板,開展評(píng)價(jià)人員培訓(xùn),召開內(nèi)控評(píng)價(jià)工作啟動(dòng)會(huì)等.

1。編制內(nèi)控評(píng)價(jià)工作方案

各單位應(yīng)依據(jù)相關(guān)法律法規(guī)、監(jiān)管要求及股份公司內(nèi)部控制評(píng)價(jià)工作總體安排,結(jié)合

企業(yè)實(shí)際情況,由評(píng)價(jià)主責(zé)部門制定企業(yè)內(nèi)控評(píng)價(jià)工作方案,經(jīng)董事會(huì)審批后以公司文件

發(fā)布實(shí)施.

內(nèi)控評(píng)價(jià)方案應(yīng)至少包含以下內(nèi)容:

(1)內(nèi)控評(píng)價(jià)工作的目標(biāo)、方法、機(jī)構(gòu)、人員組織、時(shí)間安排等;

(2)內(nèi)控評(píng)價(jià)工作所關(guān)注的重點(diǎn)測(cè)試領(lǐng)域;

(3)根據(jù)公司的具體情況,安排部署有關(guān)內(nèi)控評(píng)價(jià)工作。

2。確定內(nèi)部控制評(píng)價(jià)工作機(jī)構(gòu)

各單位應(yīng)根據(jù)內(nèi)控評(píng)價(jià)的要求,結(jié)合企業(yè)實(shí)際情況,明確組織領(lǐng)導(dǎo),確定內(nèi)部控制評(píng)價(jià)

工作組,落實(shí)相應(yīng)的工作職責(zé),具體組織開展本單位內(nèi)部控制評(píng)價(jià)工作。

評(píng)價(jià)機(jī)構(gòu)的組成和人員數(shù)量、結(jié)構(gòu),應(yīng)結(jié)合業(yè)務(wù)內(nèi)容、工作量、人員水平和獨(dú)立性等

因素考慮。評(píng)價(jià)工作組成員至少應(yīng)包括主要業(yè)務(wù)管理部門人員。

注:內(nèi)控評(píng)價(jià)的獨(dú)立性是指內(nèi)控評(píng)價(jià)時(shí)應(yīng)盡量避免評(píng)價(jià)人員評(píng)價(jià)本部門相關(guān)的內(nèi)部控

制.

(二)內(nèi)部控制評(píng)價(jià)實(shí)施階段

內(nèi)部控制評(píng)價(jià)工作實(shí)施的主要程序如下:

lo各單位評(píng)價(jià)工作組應(yīng)當(dāng)根據(jù)批準(zhǔn)的評(píng)價(jià)方案,參照本手冊(cè)規(guī)定的內(nèi)容和要求,開

展對(duì)本單位職貢范圍內(nèi)的內(nèi)控評(píng)價(jià)工作。各單位應(yīng)召開內(nèi)控評(píng)價(jià)工作會(huì),進(jìn)行宣傳、動(dòng)員,

對(duì)開展內(nèi)控評(píng)價(jià)作出部署,提出要求。

2.各單位應(yīng)依據(jù)公司所處的經(jīng)營(yíng)環(huán)境及面臨的主要管控問題,識(shí)別和評(píng)估本單位業(yè)務(wù)

和管理流程中的風(fēng)險(xiǎn)事項(xiàng),從而確定本單位的主要管理問題和風(fēng)險(xiǎn)管控重點(diǎn)。

3o各單位應(yīng)在內(nèi)控評(píng)價(jià)實(shí)施過程中,選擇適當(dāng)?shù)脑u(píng)價(jià)方法進(jìn)行必要的測(cè)試,獲取充

分、相關(guān)、可靠的證據(jù)對(duì)內(nèi)部控制的有效性進(jìn)行評(píng)價(jià),對(duì)自身的關(guān)鍵控制點(diǎn)進(jìn)行測(cè)試.

4o評(píng)價(jià)工作組人員應(yīng)針對(duì)流程中存在的具體風(fēng)險(xiǎn)點(diǎn),評(píng)價(jià)控制措施是否設(shè)計(jì)有效、

控制是否到位,是否能夠合理保證控制目標(biāo)的實(shí)現(xiàn)等進(jìn)行檢查評(píng)價(jià),如存在異常,則進(jìn)一

步分析原因,得出評(píng)價(jià)結(jié)果,并做出記錄,確認(rèn)內(nèi)控缺陷和不足。

股份公司總部評(píng)價(jià)工作組在評(píng)價(jià)實(shí)施階段,將選派工作人員對(duì)所屬單位進(jìn)行抽查,檢查

評(píng)價(jià)工作的開展,確保評(píng)價(jià)質(zhì)量.抽查內(nèi)容主要為對(duì)各單位報(bào)送的自我檢查評(píng)價(jià)工作底稿和

評(píng)價(jià)報(bào)告進(jìn)行真實(shí)性、合理性的抽查和復(fù)核。

(三)內(nèi)部控制缺陷的認(rèn)定及整改階段

各單位應(yīng)對(duì)評(píng)價(jià)過程中的異常原因進(jìn)行分析,找到差距,分析可能帶來的后果,并進(jìn)行

缺陷認(rèn)定。

對(duì)內(nèi)部控制缺陷的認(rèn)定,應(yīng)當(dāng)由各單位評(píng)價(jià)工作組進(jìn)行綜合分析后提出認(rèn)定意見,按照

規(guī)定的權(quán)限和程序進(jìn)行審核后予以最終認(rèn)定。

認(rèn)定的控制缺陷,需提出整改建議。整改建議須內(nèi)容具體,切實(shí)可行。存在缺陷的部門

或單位應(yīng)制定整改方案。整改方案應(yīng)符合有針對(duì)性、可衡量、可完成、符合現(xiàn)實(shí)俏況以及

及時(shí)性等原則。各單位須填寫附表四《內(nèi)部控制評(píng)價(jià)缺陷及跟蹤整改匯總表》,按照整改

方案進(jìn)行整改.

(四)評(píng)價(jià)報(bào)告編制及匯總階段

在內(nèi)部控制評(píng)價(jià)實(shí)施和內(nèi)控缺陷梳理及整改工作完成后,各單位應(yīng)按照《基本規(guī)范》、

《應(yīng)用指引》和《評(píng)價(jià)指引》的要求,編寫本單位《內(nèi)部控制評(píng)價(jià)報(bào)告》.評(píng)價(jià)報(bào)告應(yīng)當(dāng)根

據(jù)年度內(nèi)部控制評(píng)價(jià)結(jié)果,結(jié)合內(nèi)部控制評(píng)價(jià)工作底稿和內(nèi)部控制缺陷匯總表等資料,按

照規(guī)定的程序和耍求,及時(shí)編制,經(jīng)本單位董事會(huì)或單位權(quán)力機(jī)構(gòu)批準(zhǔn)后報(bào)送股份公司內(nèi)部

控制評(píng)價(jià)工作組.

總部?jī)?nèi)控評(píng)價(jià)工作組將在抽查和復(fù)核的基礎(chǔ)上,分析、匯總股份公司總部和各單位的

內(nèi)部控制檢查評(píng)價(jià)結(jié)果,綜合判斷公司整體控制的有效性,編制股份公司內(nèi)部控制評(píng)價(jià)報(bào)告,

提交公司管理層和董事會(huì)審議通過后對(duì)外披露。

三、內(nèi)部控制評(píng)價(jià)內(nèi)容及要求

(一)內(nèi)部控制評(píng)價(jià)內(nèi)容

內(nèi)控評(píng)價(jià)工作主要分為企業(yè)層面內(nèi)部控制評(píng)價(jià)和流程層面內(nèi)部控制評(píng)價(jià)兩個(gè)方面進(jìn)

行,具體介紹如下:

lo企業(yè)層面內(nèi)部控制評(píng)價(jià)

企業(yè)層面控制是指對(duì)企業(yè)控制目標(biāo)的實(shí)現(xiàn)具有重大影響,與內(nèi)部環(huán)境、風(fēng)險(xiǎn)評(píng)估、信

息與溝通、內(nèi)部監(jiān)督直接相關(guān)的控制。企業(yè)層面控制是內(nèi)控梳理工作的起點(diǎn),是業(yè)務(wù)流程

控制的基礎(chǔ)。企業(yè)層面控制的缺陷往往會(huì)對(duì)整個(gè)內(nèi)部控制的有效性產(chǎn)生重大影響。

測(cè)試企業(yè)層面控制,應(yīng)當(dāng)把握重要性原則,至少應(yīng)當(dāng)關(guān)注:

(1)與內(nèi)部環(huán)境有關(guān)的控制。

(2)針對(duì)董事會(huì)、經(jīng)理層凌駕于控制之匕的風(fēng)險(xiǎn)而設(shè)計(jì)的控制。

(3)企業(yè)的風(fēng)險(xiǎn)評(píng)估過程。

(4)對(duì)內(nèi)部信息傳遞和財(cái)務(wù)報(bào)告流程的控制。

(5)對(duì)控制有效性的內(nèi)部監(jiān)督和自我評(píng)價(jià).

企業(yè)層面控制環(huán)境是整個(gè)內(nèi)控活動(dòng)的前提和基礎(chǔ),對(duì)企業(yè)內(nèi)控的效率和效果起關(guān)鍵作

用.針對(duì)控制環(huán)境關(guān)鍵要素進(jìn)行評(píng)價(jià),能直接反映出各單位的企業(yè)層面控制環(huán)境建立、維護(hù)

和執(zhí)行情況。

各單位應(yīng)結(jié)合企業(yè)實(shí)際情況,將企業(yè)層面內(nèi)部控制環(huán)境細(xì)分,針對(duì)具體要素,設(shè)定具體

控制活動(dòng)和檢查方法,并完成附表一《企業(yè)層面一內(nèi)部控制評(píng)估底稿》,評(píng)價(jià)控制的合理

性和有效性。

2o流程層面內(nèi)部控制評(píng)價(jià)

流程層面控制是指企業(yè)在實(shí)際業(yè)務(wù)操作中,綜合運(yùn)用各種控制手段和方法,針對(duì)具體業(yè)

務(wù)和事項(xiàng)實(shí)施的控制。流程層面控制評(píng)價(jià)的基礎(chǔ)是流程,從主要風(fēng)險(xiǎn)出發(fā),按照重要性的原

則,根據(jù)流程中的具體風(fēng)險(xiǎn)、管理重點(diǎn)和責(zé)任主體,進(jìn)行控制活動(dòng)的評(píng)估和內(nèi)部控制的自

我檢查和評(píng)價(jià).

評(píng)價(jià)工作組應(yīng)當(dāng)按照《評(píng)價(jià)指引》的要求,針對(duì)所處經(jīng)營(yíng)環(huán)境和面臨的主要風(fēng)險(xiǎn)和主

要管理問題的變化,通過適當(dāng)?shù)姆椒?如訪談、專題討論)收集、確認(rèn)、分析相關(guān)信息,重

新評(píng)估本單位與實(shí)現(xiàn)控制目標(biāo)相關(guān)的風(fēng)險(xiǎn),選定重要流程,制定、改進(jìn)或更新流程風(fēng)險(xiǎn)、

控制活動(dòng)和檢查評(píng)價(jià)方法,完成附表二《流程層面一風(fēng)險(xiǎn)控制矩陣及控制測(cè)試底稿》。

各單位應(yīng)參考《基本規(guī)范》及《應(yīng)用指引》的要求,結(jié)合公司風(fēng)險(xiǎn)評(píng)價(jià)結(jié)果,由內(nèi)控

評(píng)價(jià)主責(zé)部門確定內(nèi)控評(píng)價(jià)所需涉及的業(yè)務(wù)流程?,F(xiàn)有業(yè)務(wù)流程劃分如下:

控制活動(dòng)1)資本運(yùn)營(yíng)流程

2)采購(gòu)管理流程

3)財(cái)務(wù)管理流程

4)公司治理流程

5)綜合管理流程

6)安全質(zhì)量環(huán)保流程

7)人力資源管理流程

8)管理結(jié)構(gòu)流程

9)法律事務(wù)管理流程

10)合同管理流程

11)國(guó)內(nèi)業(yè)務(wù)管理流程

12)國(guó)際業(yè)務(wù)管理流程

13)運(yùn)營(yíng)監(jiān)控流程

14)信息管理流程

15)戰(zhàn)略管理流程

(二)內(nèi)部控制評(píng)價(jià)要求

各單位評(píng)價(jià)工作組應(yīng)按照公司內(nèi)部控制評(píng)價(jià)實(shí)施方案,組織人員,兼顧全面、有重點(diǎn),

按時(shí)、保質(zhì)開展內(nèi)控評(píng)價(jià)工作。

1.評(píng)價(jià)工作重點(diǎn)。結(jié)合本單位實(shí)際情況,重點(diǎn)考慮:

(1)流程和制度設(shè)計(jì)的有效性。主要檢查是否涵蓋了本單位經(jīng)營(yíng)管理中需關(guān)注的重點(diǎn)

問題及重點(diǎn)風(fēng)險(xiǎn);是否明確了各項(xiàng)經(jīng)營(yíng)活動(dòng)的管理要求;風(fēng)險(xiǎn)控制措施是否存在缺陷和漏

洞,能否防范經(jīng)營(yíng)管理中的不規(guī)范行為,有效降低和控制經(jīng)營(yíng)管理中的風(fēng)險(xiǎn);是否制定了

清晰、明確的業(yè)務(wù)流程,流程的起點(diǎn)、終點(diǎn)以及中間涉及的各控制點(diǎn)、控制標(biāo)準(zhǔn)、各個(gè)崗

位間的職責(zé)分工是否明確。

(2)流程和制度運(yùn)行的有效性.主要檢查各項(xiàng)經(jīng)營(yíng)活動(dòng)是否按已制定的流程文檔規(guī)范

執(zhí)行;是否保留了完整和可靠的文檔記錄時(shí),耍注意驗(yàn)證每個(gè)業(yè)務(wù)控制環(huán)節(jié),核實(shí)實(shí)際執(zhí)

行情況與流程圖、流程描述及風(fēng)險(xiǎn)控制文檔的描述是否一致;驗(yàn)證業(yè)務(wù)活動(dòng)所經(jīng)過的流程

和控制是否有完整和可靠的文檔記錄,是否保留了控制實(shí)施證據(jù)。在驗(yàn)證業(yè)務(wù)控制流程設(shè)

計(jì)和執(zhí)行的一致性時(shí),從業(yè)務(wù)發(fā)生開始,抽取一定數(shù)量的樣本,通過對(duì)業(yè)務(wù)申請(qǐng)、審批、執(zhí)

行、過程記錄、款項(xiàng)收付到財(cái)務(wù)處理全過程測(cè)評(píng),驗(yàn)證業(yè)務(wù)控制流程設(shè)計(jì)和執(zhí)行是否一致。

2.評(píng)價(jià)方法的選擇.根據(jù)評(píng)價(jià)項(xiàng)目的不同,應(yīng)當(dāng)綜合考慮選擇一種或多種評(píng)價(jià)方法進(jìn)

行評(píng)價(jià),獲取充分、相關(guān)、可靠的證據(jù)對(duì)內(nèi)部控制的有效性進(jìn)行評(píng)價(jià),并做出書面記錄.

四、內(nèi)部控制評(píng)價(jià)測(cè)試方法

內(nèi)部控制評(píng)價(jià)和測(cè)試通常采用如下幾種方法:

(1)個(gè)別訪談法:根據(jù)內(nèi)控評(píng)價(jià)需要,對(duì)被評(píng)價(jià)部門負(fù)責(zé)人或員工進(jìn)行單獨(dú)訪談,以

獲取有關(guān)信息。

(2)標(biāo)桿法:通過將被評(píng)價(jià)部門(項(xiàng)目),與公司內(nèi)外部相同或相似經(jīng)營(yíng)活動(dòng)的最

佳實(shí)務(wù)進(jìn)行比較,從而對(duì)控制設(shè)計(jì)的有效性進(jìn)行評(píng)價(jià)。

(3)穿行測(cè)試法:通過抽取一套貫穿流程全過程的業(yè)務(wù)記錄文檔,來了解整個(gè)業(yè)務(wù)流程

執(zhí)行的情況。

(4)抽樣法:針對(duì)具體的內(nèi)部控制業(yè)務(wù)流程,按照業(yè)務(wù)發(fā)生頻率及所管控風(fēng)險(xiǎn)的高

低,從確定的抽樣總體中抽取一定比例的業(yè)務(wù)樣本,對(duì)業(yè)務(wù)樣本的符合性進(jìn)行判斷,進(jìn)而對(duì)

業(yè)務(wù)流程控制運(yùn)行的有效性做出評(píng)價(jià)。

(5)實(shí)地查驗(yàn)法:公司對(duì)財(cái)產(chǎn)進(jìn)行盤點(diǎn)、清查,以及對(duì)存貨出、入庫等控制環(huán)節(jié)進(jìn)

行現(xiàn)場(chǎng)查驗(yàn)。

(6)專題討論法:通過召集與業(yè)務(wù)流程相關(guān)的相關(guān)人員就業(yè)務(wù)流程的特定項(xiàng)目或具體

問題進(jìn)行討論及評(píng)估。

內(nèi)部控制評(píng)價(jià)測(cè)試時(shí)應(yīng)重點(diǎn)關(guān)注公司識(shí)別出的企業(yè)層面和流程層面的風(fēng)險(xiǎn)及其應(yīng)對(duì)

措施,采取訪談法、穿行測(cè)試法等方法,對(duì)企業(yè)現(xiàn)有內(nèi)部控制的設(shè)計(jì)與運(yùn)行的有效性進(jìn)行

穿行測(cè)試評(píng)價(jià),同時(shí)應(yīng)采用標(biāo)桿法、抽樣法、實(shí)地檢查法等手段針對(duì)公司的業(yè)務(wù)管理流程

及其內(nèi)部控制措施運(yùn)行的有效性進(jìn)行控制測(cè)試評(píng)價(jià).

(一)訪談

訪談(個(gè)別訪談法),訪談工作是指通過直接的、單獨(dú)的訪問,對(duì)公司的戰(zhàn)略、業(yè)務(wù)、

流程、制度、人事等方面進(jìn)行全方位的了解,通過交流找到目前工作中的重點(diǎn)、難點(diǎn)或者

障礙,明確評(píng)價(jià)工作的關(guān)注要點(diǎn)和關(guān)鍵環(huán)節(jié)。

lo訪談目的:

(1)深入、確切地了解各流程的實(shí)際操作狀況;

(2)與管理層討論、確定口前的執(zhí)行步驟是否符合公司相關(guān)規(guī)章制度的規(guī)定,是否能

夠應(yīng)對(duì)行業(yè)的最新變化和發(fā)展;

(3)對(duì)訪談過程中了解到的風(fēng)險(xiǎn)點(diǎn)和控制點(diǎn)進(jìn)行記錄;

(4)對(duì)目前存在的問題進(jìn)行記錄;

(5)對(duì)存在問題或可能的風(fēng)險(xiǎn)的解決方案或思路進(jìn)行初步溝通。

2。制定訪談?dòng)?jì)劃:

內(nèi)控評(píng)價(jià)工作組需制定企業(yè)層面控制相關(guān)領(lǐng)域和流程層面各業(yè)務(wù)流程的訪談?dòng)?jì)劃。訪

談?dòng)?jì)劃應(yīng)該建立在審閱了企業(yè)層面和業(yè)務(wù)層面相關(guān)控制文檔的基礎(chǔ)上,如內(nèi)控體系文件

等,以便能夠在訪談之前對(duì)被評(píng)價(jià)單位的控制活動(dòng)有一個(gè)較為全面的認(rèn)識(shí)和理解,從而更有

針對(duì)性的發(fā)問,有助于節(jié)省訪談時(shí)間。

訪談?dòng)?jì)劃需要根據(jù)各個(gè)相關(guān)領(lǐng)域和各個(gè)業(yè)務(wù)流程的特點(diǎn),有針對(duì)性地安排訪談對(duì)象,

合理規(guī)劃訪談時(shí)間,保證訪談質(zhì)量,降低重復(fù)訪談次數(shù)。在訪談?dòng)?jì)劃中需要填列涉及的控制

領(lǐng)域(企業(yè)層面控制訪談)或業(yè)務(wù)流程名稱和流程負(fù)責(zé)人(業(yè)務(wù)層面控制訪談)、被訪談部

門、被訪談人名稱及職位、計(jì)劃訪談日期及時(shí)間、主要訪談內(nèi)容以及訪談人信息.訪談之前

需將訪談?dòng)?jì)劃發(fā)給被訪談人以便其提前準(zhǔn)備訪談內(nèi)容并安排合適的受訪時(shí)間。

3.訪談內(nèi)容:了解內(nèi)控體系文件所描述的企業(yè)層面各領(lǐng)域的風(fēng)險(xiǎn)和控制情況,確認(rèn)實(shí)

際的風(fēng)險(xiǎn)點(diǎn)和控制點(diǎn)是否發(fā)生變化。在訪談過程中需耍按照流程涉及到的業(yè)務(wù),對(duì)風(fēng)險(xiǎn)點(diǎn)

和控制活動(dòng)進(jìn)行訪談。

4.訪談形式:采用面對(duì)面的方式進(jìn)行訪談。

5.訪談?dòng)涗洠核性L談內(nèi)容形成書面訪談紀(jì)要,并進(jìn)行編號(hào)、留檔。

6。根據(jù)訪談結(jié)果更新《企業(yè)層面一內(nèi)部控制評(píng)價(jià)底稿》:根據(jù)訪談獲取的信息,填制

或更新《企業(yè)層面-內(nèi)部控制評(píng)價(jià)底稿》,具體格式請(qǐng)參見附表一《企業(yè)層面一內(nèi)部控制評(píng)

估底稿》。

(二)穿行測(cè)試:

穿行測(cè)試主要運(yùn)用穿行測(cè)試法.通過抽取一套貫穿流程全過程的業(yè)務(wù)記錄文檔,來了解

整個(gè)業(yè)務(wù)流程執(zhí)行的情況,主要測(cè)試內(nèi)部控制設(shè)計(jì)的有效性。

穿行測(cè)試是對(duì)流程描述的檢測(cè).流程描述是對(duì)公司現(xiàn)有業(yè)務(wù)流程現(xiàn)狀的記錄,即每個(gè)步

驟的具體工作內(nèi)容、關(guān)注耍點(diǎn)以及每個(gè)步驟使用的表單.

1。測(cè)試目的:驗(yàn)證控制描述或流程描述中所記錄的控制內(nèi)容是否正確,各環(huán)節(jié)是否

按照其相關(guān)規(guī)定運(yùn)行,是否存在控制設(shè)計(jì)及執(zhí)行缺陷。

2.測(cè)試對(duì)象:各公司層面控制領(lǐng)域和業(yè)務(wù)流程各子流程的所有控制點(diǎn),包括關(guān)鍵控制

點(diǎn)和非關(guān)鍵控制點(diǎn)。

3O測(cè)試頻率:穿行測(cè)試為每年進(jìn)行一次。

4.測(cè)試執(zhí)行人員:需要嚴(yán)格貫徹內(nèi)控測(cè)試的獨(dú)立性原則,即某一控制的實(shí)際操作人員

需要回避相關(guān)控制的任何測(cè)試。

5o樣本選取原則:

(1)樣本必須能夠代表該領(lǐng)域或該子流程的典型業(yè)務(wù)及操作流程

(2)樣本需要盡可能覆蓋該領(lǐng)域或該子流程的所有控制點(diǎn);

(3)對(duì)于那些確實(shí)無法被覆蓋的控制點(diǎn),可以單獨(dú)選取額外樣本進(jìn)行測(cè)試;

(4)必須隨機(jī)選取,采用統(tǒng)計(jì)抽樣的方法。

6.樣本數(shù)量:根據(jù)在風(fēng)險(xiǎn)識(shí)別和控制識(shí)別工作過程中劃分出的各個(gè)業(yè)務(wù)子流程,并對(duì)

每個(gè)子流程中的控制點(diǎn)選取一個(gè)樣本進(jìn)行測(cè)試。

7.記錄樣本:

(1)對(duì)于穿行測(cè)試過程中取得所有樣本資料,均需要進(jìn)行復(fù)印、編號(hào),并單獨(dú)存檔保

管;

(2)記錄測(cè)試結(jié)果(異常/無異常/不適用);

(3)對(duì)于出現(xiàn)異常的控制點(diǎn),需要詳細(xì)描述樣本的異常特征,并標(biāo)注相應(yīng)留檔紙質(zhì)文

檔編號(hào)。

(三)控制測(cè)試

控制測(cè)試需耍綜合運(yùn)用抽樣法、標(biāo)桿法和實(shí)地杳驗(yàn)法。針對(duì)具體的內(nèi)部控制業(yè)務(wù)流程,

按照業(yè)務(wù)發(fā)生頻率及所管控風(fēng)險(xiǎn)的高低,從確定的抽樣總體中抽取一定比例的業(yè)務(wù)樣本,

參照控制的標(biāo)準(zhǔn)程序或最佳實(shí)踐,對(duì)業(yè)務(wù)樣本進(jìn)行實(shí)地查驗(yàn),并對(duì)其符合性進(jìn)行判斷,進(jìn)

而對(duì)業(yè)務(wù)流程控制運(yùn)行的有效性做出評(píng)價(jià)的測(cè)試。

控制測(cè)試的主要評(píng)價(jià)對(duì)象是控制點(diǎn),尤其是符合性測(cè)試中證明為有效的關(guān)鍵控制點(diǎn)。

控制點(diǎn)是指管理層在日常運(yùn)營(yíng)過程中為達(dá)到有效抑制來自內(nèi)部和外部的不同風(fēng)險(xiǎn),保

證整個(gè)經(jīng)營(yíng)活動(dòng)結(jié)果運(yùn)行的正確性,而設(shè)置的環(huán)節(jié)。例如對(duì)經(jīng)營(yíng)活動(dòng)中產(chǎn)生的各類數(shù)字進(jìn)行

復(fù)核,或?qū)Ω黝惤?jīng)濟(jì)活動(dòng)進(jìn)行事前審批和事后檢查等。

關(guān)鍵控制點(diǎn)是指管理層所依賴的,在合理的范圍內(nèi)支持管理層防范和發(fā)現(xiàn)重大風(fēng)險(xiǎn)的

控制點(diǎn)。關(guān)鍵控制點(diǎn)的失敗不僅影響管理層實(shí)現(xiàn)流程目標(biāo)的能力,還影響財(cái)務(wù)報(bào)表控制目

標(biāo)。

每一條風(fēng)險(xiǎn)至少需有一個(gè)關(guān)鍵控制點(diǎn)與其對(duì)應(yīng)。若某風(fēng)險(xiǎn)沒有關(guān)鍵控制點(diǎn)與其相對(duì)

應(yīng),則此處直接確認(rèn)為控制設(shè)計(jì)缺陷,進(jìn)入缺陷記錄及評(píng)價(jià)步驟。

lo測(cè)試目的:確認(rèn)各子流程中關(guān)鍵控制點(diǎn)是否執(zhí)行有效。

2.測(cè)試對(duì)象:各子流程中的關(guān)鍵控制點(diǎn)。

3.測(cè)試頻率:全面控制測(cè)試建議每年至少進(jìn)行一次;對(duì)于一些風(fēng)險(xiǎn)較大的子流程,可

自行考慮是否增加測(cè)試頻率。

4.測(cè)試執(zhí)行人員:需要嚴(yán)格貫徹內(nèi)控測(cè)試的獨(dú)立性原則,即某一子流程的實(shí)際操作人

員需要回避該子流程的任何測(cè)試。

5.測(cè)試方法:

共有四種測(cè)試方法可供選擇:

■詢問(可選):

(1)首先詢問控制執(zhí)行人是否了解其控制目的及執(zhí)行方法;

(2)其次詢問是否在日常工作中實(shí)際實(shí)施控制,且具體如何操作;

(3)重點(diǎn)關(guān)注操作有哪些證據(jù)及相關(guān)文檔如何保管等。

■觀察(可選):

(1)觀察員工執(zhí)行控制步驟;

(2)可能需要其他跟進(jìn)測(cè)試;

(3)文檔記錄要求:誰,什么時(shí)候,觀察的結(jié)果v

■審閱、檢查控制執(zhí)行證據(jù)(必選):

(1)獲得控制執(zhí)行相關(guān)證據(jù)(例如經(jīng)簽批的文件等);

(2)審閱文檔記錄或報(bào)告,查看是否留有控制執(zhí)行的痕跡(例如簽字、郵件、通話記

錄等);

(3)評(píng)價(jià)控制執(zhí)行是否有效、符合規(guī)定(例如審批是否經(jīng)過適當(dāng)?shù)娜耍谶m當(dāng)?shù)臅r(shí)間執(zhí)

行等);

(4)記錄所獲取的證據(jù),并對(duì)測(cè)試過程、測(cè)試結(jié)果及結(jié)論進(jìn)行書面記錄。

?測(cè)試執(zhí)行人重新執(zhí)行控制操作以驗(yàn)證是否控制執(zhí)行有效(可選):例如:測(cè)試執(zhí)

行人重新計(jì)算當(dāng)月住房公積金,以驗(yàn)證所計(jì)提及上交的住房公積金是否正確.

6.制定控制測(cè)試計(jì)劃:

由于業(yè)務(wù)層面的控制測(cè)試存在樣本選取數(shù)量較為復(fù)雜、需要消耗較多人力和時(shí)間,因

此在正式進(jìn)行控制測(cè)試之前,應(yīng)擬定控制測(cè)試計(jì)劃,以便更好地實(shí)施測(cè)試工作,明確責(zé)任人,

嚴(yán)格控制測(cè)試成本。

7。樣本選取原則:

(1)針對(duì)每個(gè)關(guān)鍵控制點(diǎn)獨(dú)立選取樣本,樣本只需覆蓋被測(cè)試控制點(diǎn)即可,不需要

覆蓋流程中的其他控制活動(dòng);

(2)必須隨機(jī)選取,采用統(tǒng)計(jì)抽樣的方法;

(3)避免選取穿行測(cè)試中已經(jīng)測(cè)試的樣本;若穿行測(cè)試中測(cè)試的為唯一樣本,則控制

測(cè)試結(jié)果可以直接根據(jù)穿行測(cè)試結(jié)果確認(rèn)。

8。樣本數(shù)量與測(cè)試結(jié)論:

(1)針對(duì)每年發(fā)生一次的業(yè)務(wù),直接選取該筆業(yè)務(wù);若該筆業(yè)務(wù)出現(xiàn)異常,則該控制

點(diǎn)測(cè)試結(jié)論為控制失效;

(2)針對(duì)發(fā)生頻率介于每年一次至每季度一次的業(yè)務(wù),隨機(jī)抽取當(dāng)年發(fā)生的不少于2

個(gè)樣本;若任何一個(gè)樣本出現(xiàn)異常,則該控制點(diǎn)測(cè)試結(jié)論為控制失效;

(3)針對(duì)發(fā)生頻率介于每季度一次至每月一次的業(yè)務(wù),在全年隨機(jī)選取不少于4個(gè)

樣本;若任何一個(gè)樣本出現(xiàn)異常,則該控制點(diǎn)測(cè)試結(jié)論為控制失效;

(4)針對(duì)發(fā)生頻率介于每月一次至每周一次的業(yè)務(wù),在全年隨機(jī)抽取不少于12個(gè)樣本;

若任何一個(gè)樣本出現(xiàn)異常,則該控制點(diǎn)測(cè)試結(jié)論為控制失效;

(5)針對(duì)發(fā)生頻率介于每周一次至每天一次的業(yè)務(wù),在全年隨機(jī)抽取不少于20個(gè)樣

本;若2個(gè)或以上樣本存在異常,則測(cè)試結(jié)論為控制失效;若其中一個(gè)樣本出現(xiàn)異常,需增

加不少于3個(gè)樣本進(jìn)行補(bǔ)充測(cè)試,補(bǔ)充樣本的任何一個(gè)出現(xiàn)異常,則測(cè)試結(jié)論為控制失效;

(6)針對(duì)每天多次發(fā)生的業(yè)務(wù)(常規(guī)業(yè)務(wù)),在仝年隨機(jī)抽取不少于30個(gè)樣本;若2

個(gè)或以上樣本存在異常,則測(cè)試結(jié)論為控制失效;若1個(gè)樣本出現(xiàn)異常,需增加不少于15

個(gè)樣本進(jìn)行補(bǔ)充測(cè)試,補(bǔ)充樣本的任何一個(gè)出現(xiàn)異常,則測(cè)試結(jié)論為控制失效;其余情況均

視為控制被有效執(zhí)行.

樣本數(shù)量和測(cè)試結(jié)論的確定可參見下表:

初始樣本

發(fā)生異常樣補(bǔ)充樣新異常樣

數(shù)量(不測(cè)試結(jié)論

頻率本數(shù)量本數(shù)量本數(shù)量

少于)

0——控制有效

每年一次1

1——控制失效

每年一次以上0—一控制有效

2

至每季度一次1—一控制失效

每季度一次以0——控制有效

4

上至每月一次1——控制失效

每月一次以上0——控制有效

12

至每周一次1—一控制失效

0——控制有效

每周一次以上0控制有效

2013

至每天一次>1控制失效

>2—一控制失效

0——控制有效

0控制有效

每天多次3()115

>1控制失效

>2——控制失效

9o記錄樣本:

(1)對(duì)于控制測(cè)試過程中取得的無異常樣本,不需要復(fù)印留底;

(2)對(duì)于存在異常內(nèi)容的樣本,均需要進(jìn)行復(fù)印、編號(hào),并單獨(dú)存檔保管;

(3)采用附表三《流程層面一內(nèi)部控制評(píng)價(jià)工作底稿模板》進(jìn)行樣本記錄;

(4)根據(jù)附表三,描寫所有進(jìn)行測(cè)試的控制行動(dòng)步驟;

(5)根據(jù)附表三,描述取樣方法及取樣數(shù)最(例如隨機(jī)選取);

(6)對(duì)于個(gè)別控制步驟采用的替代樣本,需要描述替代樣本、替代樣本的選取方法,

以及采用替代樣本的原因(原有樣本為何不適用);

(7)根據(jù)附表三列示內(nèi)容,填寫每個(gè)樣本所有特征(包括異常部分),并標(biāo)注相應(yīng)

留檔紙質(zhì)文檔編號(hào);

(8)需要在底稿中簡(jiǎn)要描述造成樣本異常的原因(如“XX辦事處2011年XX周的《辦

事處周報(bào)》中沒有包含排產(chǎn)合同轉(zhuǎn)正的情況及各項(xiàng)目回款的情況等),并標(biāo)注相應(yīng)留檔紙

質(zhì)文檔編號(hào);

注:在每張底稿上都應(yīng)標(biāo)注測(cè)試結(jié)論(控制有效或控制失效)。

五、內(nèi)部控制缺陷的認(rèn)定及整改

內(nèi)控缺陷是指某個(gè)控制的設(shè)計(jì)或運(yùn)行使管理層或公司員工在日常工作中不能及時(shí)預(yù)

防或者查找錯(cuò)誤,從而導(dǎo)致對(duì)業(yè)務(wù)的控制失效或部分失效的行為。

(一)內(nèi)部控制缺陷的分類及認(rèn)定

lo缺陷的分類

(1)內(nèi)控缺陷按照缺陷類型分可以分為設(shè)計(jì)缺陷和執(zhí)行缺陷。

設(shè)計(jì)缺陷:是指公司在設(shè)計(jì)內(nèi)控系統(tǒng)時(shí),可能存在設(shè)計(jì)漏洞,使某些風(fēng)險(xiǎn)的防范措施缺

失或并不完整,必要的控制或者控制的必要成分缺失,導(dǎo)致這個(gè)控制不能滿足控制目標(biāo)從

而導(dǎo)致公司發(fā)生損失的可能性增加。

設(shè)計(jì)缺陷既可以是自動(dòng)系統(tǒng)的設(shè)計(jì)缺陷,也可以是手工控制的設(shè)計(jì)缺陷.設(shè)計(jì)缺陷強(qiáng)調(diào)

的是必要的控制或者控制的必要成分缺失,或者某個(gè)現(xiàn)有的控制不合理,導(dǎo)致這個(gè)控制不

能滿足控制目標(biāo)。這樣的缺陷稱為控制設(shè)計(jì)缺陷。例如,缺少績(jī)效考核機(jī)制、缺少合理的

事前審批機(jī)制等.控制設(shè)計(jì)缺陷多在穿行測(cè)試中發(fā)現(xiàn)。

執(zhí)行缺陷:是指控制設(shè)計(jì)完好,但沒有被正確地執(zhí)行的控制,該部分控制已經(jīng)包含在

現(xiàn)有內(nèi)控體系中,但卻因?yàn)楦鞣N原因在實(shí)際操作中未能被執(zhí)行或未能被完整執(zhí)行的控制。

執(zhí)行缺陷強(qiáng)調(diào)的是一個(gè)完好設(shè)計(jì)的控制沒有如設(shè)計(jì)那樣被實(shí)際運(yùn)行。例如,公司具有

明確的弁前審批規(guī)定,但在實(shí)際操作中,并未按照要求執(zhí)行相關(guān)審批等??刂茍?zhí)行缺陷多

在控制測(cè)試中發(fā)現(xiàn)。

(2)內(nèi)控缺陷按照其影響整體控制目標(biāo)實(shí)現(xiàn)的嚴(yán)重程度,可分為一般缺陷、重要缺陷

和重大缺陷。

一般缺陷,是指內(nèi)控設(shè)計(jì)或者運(yùn)行無法使管理層或員工在執(zhí)行指定任務(wù)的正常過程

中,及時(shí)防止或發(fā)現(xiàn)錯(cuò)報(bào),也稱為一般內(nèi)部控制缺陷。

重大缺陷,是指一個(gè)或多個(gè)一般缺陷的組合,可能嚴(yán)重影響內(nèi)部整體控制的有效性,進(jìn)

而導(dǎo)致企業(yè)無法及時(shí)防范或發(fā)現(xiàn)嚴(yán)重偏離整體控制目標(biāo)的情形;例如:對(duì)于會(huì)計(jì)政策的選擇;

反舞弊的程序和控制;重大交易相關(guān)的控制;財(cái)務(wù)報(bào)告關(guān)賬相關(guān)的控制等。

重要缺陷,是指一個(gè)或多個(gè)一般缺陷的組合,其嚴(yán)重程度低于重大缺陷,但導(dǎo)致企業(yè)

無法及時(shí)防范或發(fā)現(xiàn)偏離整體控制目標(biāo)的嚴(yán)重程度依然重大。例如:高管舞弊,本期財(cái)

務(wù)報(bào)告的重大錯(cuò)報(bào)未被現(xiàn)有內(nèi)控及時(shí)發(fā)現(xiàn)和更正,審計(jì)委員會(huì)監(jiān)督無力等。

(3)內(nèi)控缺陷按照其對(duì)財(cái)務(wù)報(bào)告的影響分為財(cái)報(bào)相關(guān)缺陷和非財(cái)報(bào)相關(guān)缺陷。

財(cái)報(bào)相關(guān)缺陷,是指內(nèi)部控制缺陷造成的財(cái)務(wù)報(bào)告的潛在錯(cuò)報(bào)金額能夠可靠地估算.

如:對(duì)收入的確認(rèn),對(duì)費(fèi)用的審核,對(duì)合同條款的審議的相關(guān)控制缺陷等。

非財(cái)報(bào)相關(guān)缺陷,是指流程操作步驟/控制環(huán)節(jié)的設(shè)計(jì)/不執(zhí)行或執(zhí)行偏差,但不構(gòu)成

財(cái)務(wù)報(bào)表出現(xiàn)潛在的錯(cuò)報(bào)。如績(jī)效考核機(jī)制,會(huì)議機(jī)制的相關(guān)控制缺陷等。

2.內(nèi)部控制缺陷的認(rèn)定

各單位應(yīng)根據(jù)國(guó)資委、財(cái)政部、證監(jiān)會(huì)、上海證券交易所等監(jiān)管機(jī)構(gòu)對(duì)企業(yè)層面控

制的要求,結(jié)合訪談及測(cè)試步驟得到的結(jié)果進(jìn)行考慮,識(shí)別公司現(xiàn)有的控制在設(shè)計(jì)和執(zhí)行上

是否存在缺陷.在穿行測(cè)試或抽樣測(cè)試過程中如發(fā)現(xiàn)存在控制缺陷或者控制環(huán)節(jié)缺失時(shí),各

單位應(yīng)確認(rèn)發(fā)現(xiàn)的問題并予以記錄。

存在下列情況之一,應(yīng)當(dāng)認(rèn)定內(nèi)部控制存在缺陷:未實(shí)現(xiàn)規(guī)定的控制目標(biāo);未執(zhí)行規(guī)定

的控制活動(dòng);突破規(guī)定的權(quán)限;不能及時(shí)提供控制運(yùn)行有效的相關(guān)證據(jù)等。

各單位應(yīng)以內(nèi)控體系文件中記錄的企業(yè)層面和流程層面的風(fēng)險(xiǎn)點(diǎn)和控制點(diǎn)為基礎(chǔ),在

訪談中需對(duì)控制設(shè)計(jì)的有效性給予特別關(guān)注,對(duì)于各領(lǐng)域內(nèi)部重要環(huán)節(jié)可能存在的各類缺

陷予以探討和記錄;在測(cè)試時(shí)需要重點(diǎn)關(guān)注是否按照既定的控制要求進(jìn)行操作;在記錄缺陷

時(shí),采用統(tǒng)一的模板(參見附表四《內(nèi)部控制評(píng)價(jià)缺陷及跟蹤整改匯總表》),作為本步

驟的記錄文檔。

內(nèi)部控制評(píng)價(jià)工作組應(yīng)當(dāng)根據(jù)現(xiàn)場(chǎng)測(cè)試獲取的證據(jù),進(jìn)行認(rèn)定:

(1)財(cái)務(wù)報(bào)告缺陷認(rèn)定:

當(dāng)內(nèi)部控制缺陷造成的財(cái)務(wù)報(bào)告的潛在錯(cuò)報(bào)金額能夠可靠的估算時(shí),一般缺陷、重要

缺陷和重大缺陷可以根據(jù)內(nèi)部控制缺陷對(duì)當(dāng)期財(cái)務(wù)報(bào)表的影響來判定。

一般缺陷:由于內(nèi)部控制缺陷導(dǎo)致影響財(cái)務(wù)報(bào)告真實(shí)性程度很小.

重要缺陷:由于內(nèi)部控制缺陷導(dǎo)致影響財(cái)務(wù)報(bào)告真實(shí)性較大。

重大缺陷:由于內(nèi)部控制缺陷導(dǎo)致嚴(yán)重影響財(cái)務(wù)報(bào)告真實(shí)性,造成被監(jiān)管機(jī)構(gòu)的處罰。

(2)非財(cái)務(wù)報(bào)告缺陷的認(rèn)定:

非財(cái)務(wù)報(bào)告內(nèi)部控制缺陷認(rèn)定應(yīng)關(guān)注缺陷對(duì)業(yè)務(wù)流程有效性的影響程度、發(fā)生的可能

性、效率和效果方面所受到的負(fù)面影響程度來判定。

缺陷認(rèn)定發(fā)生的

負(fù)面影響程度

等級(jí)可能性

降低工作效率或效果、或加大效果的不確定性、或使之偏

一般缺陷中等

離預(yù)期目標(biāo)

顯著降低工作效率或效果、或顯著加大效果的不確定性、

重要缺陷較高

或使之顯著偏離預(yù)期目標(biāo)

嚴(yán)重降低工作效率或效果、或嚴(yán)重加大效果的不確定性、

重大缺陷高

或使之嚴(yán)重偏離預(yù)期目標(biāo)

內(nèi)部控制缺陷的認(rèn)定實(shí)行逐級(jí)審批確認(rèn)。一般缺陷在評(píng)價(jià)工作過程中確認(rèn);重要缺陷和

重大缺陷由內(nèi)部控制評(píng)價(jià)工作組討論并提出意見,其中重要缺陷報(bào)內(nèi)控領(lǐng)導(dǎo)小組研究確認(rèn),

重大缺陷提交董事會(huì)審議確認(rèn)。

(二)內(nèi)部控制缺陷的匯總

各單位通過訪談、穿行測(cè)i心及控制測(cè)試等評(píng)價(jià)方法,分析出企業(yè)層面和流程層面控

制存在的缺陷后,應(yīng)分類填寫收集到的所有異常情況,進(jìn)行匯總并形成發(fā)現(xiàn)問題匯總表。

對(duì)已發(fā)現(xiàn)的缺陷建議在附表五《內(nèi)部控制缺陷統(tǒng)計(jì)表》中進(jìn)行記錄及標(biāo)注,將相關(guān)缺陷點(diǎn)

及其支持性文件進(jìn)行統(tǒng)一標(biāo)號(hào),由評(píng)價(jià)主責(zé)部門歸檔保存.

各單位匯總內(nèi)控執(zhí)行缺陷的同時(shí)應(yīng)給出整改建議,制定具體的整改計(jì)劃,保證公司的

內(nèi)部控制體系的持續(xù)有效運(yùn)行。

(三)內(nèi)部控制缺陷的整改

在評(píng)價(jià)過程中發(fā)現(xiàn)內(nèi)部控制缺陷后,應(yīng)進(jìn)行缺陷原因分析,分析該缺陷存在的主要原

因,例如:控制活動(dòng)缺失、控制活動(dòng)本身缺乏執(zhí)行性、人為執(zhí)行不利、審批不當(dāng)?shù)龋徊⑨槍?duì)

所發(fā)現(xiàn)的問題、流程管控缺陷,提出整改建議。整改建議須內(nèi)容具體,切實(shí)可行.

存在缺陷的部門或單位應(yīng)制定整改方案,明確整改負(fù)責(zé)部門/人以及整改的計(jì)劃完成

時(shí)間.整改方案應(yīng)符合有針對(duì)性、可衡量、可完成、符合現(xiàn)實(shí)情況以及及時(shí)性等原則.

lo制定缺陷整改計(jì)劃:評(píng)價(jià)工作組應(yīng)要求并監(jiān)督各控制缺陷的整改負(fù)責(zé)人根據(jù)已識(shí)

別的缺陷的性質(zhì),結(jié)合公司的實(shí)際情況制定相應(yīng)的缺陷整改計(jì)劃。整改計(jì)劃中需要包括以

下內(nèi)容:整改負(fù)責(zé)部門/個(gè)人、整改步驟、整改時(shí)間表等。制定的整改計(jì)劃需要得到管理

層的認(rèn)可后方可實(shí)施。

2。選擇整改方式:對(duì)于已經(jīng)確認(rèn)需要整改的內(nèi)控設(shè)計(jì)缺陷,需在已有的內(nèi)控管理制

度體系中補(bǔ)充相關(guān)規(guī)定或修改原有規(guī)定,按照公司既定的管理制度報(bào)批程序?qū)ψ龀龅难a(bǔ)充

或修改進(jìn)行審批;對(duì)于已經(jīng)確認(rèn)需要整改的內(nèi)控執(zhí)行缺陷,需加強(qiáng)內(nèi)控的執(zhí)行力度,要求控

制執(zhí)行人嚴(yán)格按照相關(guān)規(guī)定執(zhí)行。

3.進(jìn)行整改:各單位在選擇好整改方式后由各缺陷對(duì)應(yīng)的控制或流程的責(zé)任部門負(fù)

責(zé),按照預(yù)定的整改計(jì)劃進(jìn)行整改。監(jiān)督部門應(yīng)實(shí)時(shí)監(jiān)督缺陷整改的進(jìn)度,并協(xié)調(diào)解決整

改過程中出現(xiàn)的問題,監(jiān)控的方式主要為定期審閱各整改負(fù)責(zé)人上報(bào)的整改計(jì)劃及整改進(jìn)

度匯報(bào)。

4.整改進(jìn)度的定期報(bào)告:在缺陷整改的過程中,主責(zé)部門應(yīng)定期就缺陷整改進(jìn)度向管

理層進(jìn)行報(bào)告,報(bào)告的頻率需要視具體要求而定。在匯報(bào)時(shí)對(duì)整改所采取的措施進(jìn)行簡(jiǎn)單描

述并按照整改步驟的完成情況對(duì)整改進(jìn)度按照百分比的方式進(jìn)行體現(xiàn),同時(shí)將需要管理層

關(guān)注的整改過程中出現(xiàn)的問題(如困難、需要協(xié)調(diào)其他部門的事項(xiàng)等)進(jìn)行列示說明。

(四)整改結(jié)果的驗(yàn)證

整改結(jié)果驗(yàn)證步驟如下:

1.選定測(cè)試對(duì)象:評(píng)價(jià)工作組通過附表五《內(nèi)部控制缺陷統(tǒng)計(jì)表》匯總的所有控制設(shè)

計(jì)及控制執(zhí)行缺陷的整改情況對(duì)整改結(jié)果進(jìn)行再測(cè)試.

2.選取測(cè)試樣本:評(píng)價(jià)工作組通過以下原則選取再測(cè)試的樣本:

(1)針對(duì)每個(gè)失效控制點(diǎn)獨(dú)立選取樣本,樣本只需覆蓋被測(cè)試控制點(diǎn)即可,不需要覆

蓋該領(lǐng)域中的共他控制,

(2)必須隨機(jī)選取,采用統(tǒng)計(jì)抽樣的方法;

(3)樣本選取區(qū)間為整改完成后至再測(cè)試時(shí).

3.總結(jié)測(cè)試結(jié)果:評(píng)價(jià)工作組匯總所有再測(cè)試過程發(fā)現(xiàn)依然存在的缺陷。對(duì)于控制制

度設(shè)計(jì)上存在缺陷整改的再測(cè)試,需要復(fù)核該整改是否符合控制制度修改的相關(guān)流程(是

否得到了合理的審閱及批準(zhǔn)等);整改后的制度是否能夠滿足控制的需要,以及測(cè)試整改

后的控制實(shí)施是否存在問題;對(duì)于控制執(zhí)行缺陷整改的再測(cè)試,需要獲取適量樣本并檢查

是否按照政策流程的要求執(zhí)行。

4.制定下一步跟進(jìn)計(jì)劃:對(duì)于整改未完成的部分,相應(yīng)控制缺陷的整改負(fù)責(zé)人需要制

定詳細(xì)的下一步跟進(jìn)計(jì)劃,上報(bào)公司管理層及評(píng)價(jià)主責(zé)部門審閱、備案。

六、內(nèi)部控制評(píng)價(jià)報(bào)告

各單位應(yīng)按要求撰寫內(nèi)部控制評(píng)價(jià)報(bào)告,內(nèi)控評(píng)價(jià)報(bào)告應(yīng)當(dāng)以12月31日作為年度

內(nèi)部控制評(píng)價(jià)報(bào)告的基準(zhǔn)日,內(nèi)部控制評(píng)價(jià)報(bào)告應(yīng)當(dāng)針對(duì)內(nèi)部環(huán)境、風(fēng)險(xiǎn)評(píng)估、控制活動(dòng)、

信息與溝通、內(nèi)部監(jiān)督等要素,對(duì)內(nèi)部控制評(píng)價(jià)過程、內(nèi)部控制缺陷認(rèn)定及整改情況、內(nèi)

部控制有效性等相關(guān)內(nèi)容作出披露.股份公司將根據(jù)各單位的《內(nèi)控評(píng)價(jià)報(bào)告》,分析、匯

總編制股份公司總體《內(nèi)控評(píng)價(jià)報(bào)告》,經(jīng)公司總裁辦公會(huì)、董事會(huì)審議后對(duì)外披露或報(bào)

送C

報(bào)告內(nèi)容應(yīng)包括:

1。董事會(huì)對(duì)內(nèi)部控制報(bào)告真實(shí)性的聲明:聲明苗事會(huì)及全體董事對(duì)報(bào)告內(nèi)容的真實(shí)性

承擔(dān)個(gè)別及連帶責(zé)任,保證報(bào)告內(nèi)容不存在任何虛假記載、誤導(dǎo)性陳述或重大遺漏。

2.內(nèi)部控制評(píng)價(jià)工作的總體情況:內(nèi)部控制定量和定性評(píng)價(jià)的總體綜合情況。

3.內(nèi)部控制評(píng)價(jià)的標(biāo)準(zhǔn)和依據(jù):表述內(nèi)部控制評(píng)價(jià)依據(jù)的的法律法規(guī)、政策指引及企

業(yè)內(nèi)部制度等。

4.內(nèi)部控制評(píng)價(jià)的范圍和內(nèi)容:指評(píng)價(jià)工作的具體范圍,包括內(nèi)部控制系統(tǒng)企業(yè)層面

與流程層面的評(píng)價(jià)。

5.內(nèi)部控制評(píng)價(jià)的程序和方法:指企業(yè)在評(píng)價(jià)過程中的工作程序和方法.

6o內(nèi)部控制缺陷及其認(rèn)定情況:企業(yè)管理層對(duì)缺陷的認(rèn)定情況.包括:重大缺陷、重

要缺陷和一般缺陷的認(rèn)定情況,設(shè)計(jì)缺陷和執(zhí)行缺陷的劃分,財(cái)報(bào)缺陷和非財(cái)報(bào)缺陷的認(rèn)

定。

7.內(nèi)部控制缺陷的整改情況及重大缺陷擬采取的的整改措施及建議:控制缺陷的風(fēng)險(xiǎn)

級(jí)別,擬采取的的整改措施及建議,整改措施及建議須內(nèi)容具體,切實(shí)可行。

8o內(nèi)部控制有效性的結(jié)論:對(duì)本次內(nèi)控評(píng)價(jià)有效性的最終結(jié)論.

同時(shí),內(nèi)部控制評(píng)價(jià)工作組應(yīng)當(dāng)關(guān)注自內(nèi)部控制評(píng)價(jià)報(bào)告基準(zhǔn)日(12月31日)至內(nèi)

部控制評(píng)價(jià)報(bào)告發(fā)出日之間是否發(fā)生影響內(nèi)部控制有效性的因素,并將其上報(bào)股份公司,

股份公司將根據(jù)其性質(zhì)和影響程度對(duì)評(píng)價(jià)結(jié)論進(jìn)行相應(yīng)調(diào)整。

七、附表

附表一:《企業(yè)層面一內(nèi)部控制評(píng)估底稿》

附表二:《流程層面-風(fēng)險(xiǎn)控制矩陣及控制測(cè)試底稿》

附表三:《流程層面-內(nèi)部控制評(píng)價(jià)工作底稿》

附表四:《內(nèi)部控制評(píng)價(jià)缺陷及跟蹤整改匯總表》

附表五:《內(nèi)部控制評(píng)價(jià)缺陷統(tǒng)計(jì)表》

附表一:企業(yè)層面-內(nèi)部控制評(píng)估底稿

公司名稱:XXX

年度:20XX年

評(píng)價(jià)人員:XXX

涉及敘域及窩試步暴實(shí)際控制情況

控制領(lǐng)域子領(lǐng)域訪談內(nèi)容及窩試步舞風(fēng)險(xiǎn)點(diǎn)描述實(shí)際控制負(fù)責(zé)企曼層面控制澳現(xiàn)問JH

點(diǎn)描述部門證據(jù)

(例)A。1_(例)董(例)h獲取it事會(huì)章程,了解董事會(huì)(例)公司沒有明確■事會(huì)

組織架構(gòu)和事會(huì)議事規(guī)則.董事會(huì)職責(zé)等任職條件、職責(zé)權(quán)限、議事

權(quán)費(fèi)分配2、獲取某次*事會(huì)會(huì)議的文檔記錄規(guī)則和工作程序,或治理結(jié)

(事先擬定的議辱!、事先對(duì)所有■事構(gòu)形同虛設(shè).缺乏科學(xué)決策、

的通知及向其提供的資料、簽字確“良性運(yùn)行機(jī)制和執(zhí)行力.可

的會(huì)阪記錄),尊也是白與雙事疑則案能號(hào)致企業(yè)經(jīng)莒失敗.難以

求相一致:實(shí)現(xiàn)發(fā)展戰(zhàn)略。

3、查閱*事會(huì)章程中對(duì)董事長(zhǎng)授權(quán)的

內(nèi)容是否恰當(dāng);

1、楊有是否在■事會(huì)章程中明確*事

會(huì)對(duì)內(nèi)控體系的職責(zé),職責(zé)是否完備。

附表二:流程層面一風(fēng)險(xiǎn)控制矩陣及控制測(cè)流底稿

公司名稱:XXX

年度120XX年

評(píng)價(jià)人員:XXX

一級(jí)流程韁號(hào)(WF1一級(jí)流程名稱(例)財(cái)務(wù)管理

二級(jí)流程編號(hào)(例)FM.01二級(jí)流程名稱(例)資金管理

三堀流程編號(hào)(例)FM.01.02三圾流程名稱(例)銀行余額調(diào)節(jié)覆的塌制及審批流程

目標(biāo)編控制目標(biāo)風(fēng)險(xiǎn)反險(xiǎn)描述控制控制活動(dòng)筒描述該控制是否控制穿行謝控制設(shè)關(guān)?控制執(zhí)X發(fā)現(xiàn)問用描述管理

號(hào)?號(hào)?號(hào)涉及的為關(guān)頻率試底稿計(jì)是否控制行是否試展囪

部門及as發(fā)現(xiàn)異測(cè)試發(fā)現(xiàn)異結(jié)應(yīng)

負(fù)責(zé)人制常底稿常論

(例)(例)〉(例)(例)公,例)(例:每月由出納根(例)財(cái)(例)(例)(伊)(例)(例)(例)倒(例)編制完(例)認(rèn)

1X)1保公司應(yīng)RO1司的根行COI據(jù)銀行對(duì)瓶單和企務(wù)管理是每月FM.OI界常FM_O亓??禺吅髸?huì)計(jì)沒有可?準(zhǔn)

-O2.WLO2.

收賬款能收付款交業(yè)底面數(shù)編制銀行部經(jīng)理發(fā)生制在£嘏行余領(lǐng)備然改

TI4銀TOC

夠及時(shí)收易記入了余戴調(diào)節(jié)表,由資金無溯節(jié)表3上簽

行余額—1

回.不恰當(dāng)?shù)闹鞴軐?duì)所有賬戶迸效字確認(rèn).也沒

調(diào)節(jié)

會(huì)計(jì)期行逐筆核對(duì),并對(duì)調(diào)有經(jīng)過相關(guān)的

表)

間.節(jié)表進(jìn)行審核。審核財(cái)務(wù)經(jīng)理審核

無誤后,在銀行余額和簽字。

調(diào)節(jié)支上簽字眄認(rèn)。

附表三:流程層面一內(nèi)部控制評(píng)價(jià)工作底稿

公司名稱:XXX

年度:20XX年

一級(jí)流程竭號(hào)(例)FM一級(jí)流程名稱(例)財(cái)務(wù)管理

二級(jí)流程第號(hào)(例)FM.01二級(jí)流程名稱(例)資金管理

三級(jí)流程靖號(hào)(例)FM.01.02三級(jí)流程名稱(例)銀行余額調(diào)節(jié)表的第斷及審批流程

一、詳?shù)目刂魄鲈囄臋n金碼(例)叫一O1_O2_TOC-1

二、評(píng)價(jià)人員XXXX

審?fù)薠XXX

完成日期XXXX/XX/XX

三、抽樣標(biāo)準(zhǔn)1、抽樣方法(例)取得測(cè)試期間所有月份的儂行余額調(diào)節(jié)表及其附件(極行對(duì)賬單)。

2、樣品數(shù)■描述(例)本年度12個(gè)月,本控制為月度控制,因此隨機(jī)抽取兩個(gè)樣本

3、抽樣涉及期間(例)20XX/r20XX/12

1、抽樣另祥(如

適用)(例)不適用

四控制測(cè)試步建

控制點(diǎn)0號(hào)控制點(diǎn)內(nèi)容

(例)每月根行出納收到假行郵寄的銀行對(duì)賬單后,對(duì)所有隨行賬戶紙制,:圾行余額調(diào)節(jié)表》

CO1

并加,名章確認(rèn),資產(chǎn)財(cái)務(wù)部經(jīng)理審核無誤后簽字竟認(rèn)。

(例)獲得樣本月份所有的銀行余額調(diào)節(jié)表,與財(cái)務(wù)系統(tǒng)中的銀行賬戶進(jìn)行比較,檢查是否

步照1

祥本月所有的銀行賬戶(包括零余頷賬戶和非活躍賬戶)

步界2(例:,檢杳蜷行對(duì)賬單和假行帳的矍異均正確地記錄在詞節(jié)項(xiàng)上。

步驟3(例:,檢查調(diào)節(jié)項(xiàng)是否合理(是否存在長(zhǎng)期未調(diào)事項(xiàng))

步舞1(例)檢查余額調(diào)節(jié)表是否經(jīng)資產(chǎn)財(cái)務(wù)部經(jīng)理簽字復(fù)核。

五、控制測(cè)試結(jié)論根據(jù)下面的測(cè)試.我們認(rèn)為:FM0102(01(例)控制失效

六、理組漓試記錄

步舞步驟步SR步驟*

步票號(hào)1234注

樣本描述

月份銀行名法對(duì)賬隼金皺賬面余頻異

1(#1)194,795,(例)194,795X

(2009/1/1(例)浦東發(fā)展網(wǎng)北支行42.42N/AN;AN1

(例)800.302.(例)

V4X

(例)工商銀行閘北支行(基本戶)43800,302.48—-JN1

(例)20.529。(例)20529。NL

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論