登陆注册
33193300000010

第10章 COSO内部控制框架

COSO框架提出五个互相关联的组成要素,每个要素包括三个目标。根据公司的规模和结构,公司可采用不同方式来实施这些组成要素,由于所有公司都将涉及这五个组成要素,因此,在对内部控制进行评估时,管理层必须考虑每个组成要素。

一、控制环境

控制环境确定了整个机构高层管理者的态度,影响员工的内控意识。该组成要素是内部控制所有其他组成要素的基础,提供了纪律要求和结构。控制环境包括以下要素:

(1)诚信和道德价值观(包括行为准则和反舞弊程序)。

(2)致力于提高员工工作能力及促进员工职业发展的承诺。

(3)管理层的理念和经营风格。

(4)组织结构、权限及职责的分配。

(5)人力资源政策及程序。

(6)监管部门(即董事会、审计委员会)的参与。

控制环境是内部控制体系整体框架的基础,是有效实施内部控制的保障,直接影响着企业内部控制的贯彻执行、企业经营目标及整体战略目标的实现。控制环境确定了公司的总体态度。

二、风险评估

风险评估是识别及分析影响公司目标实现的风险的过程,是风险管理的基础。管理层必须就风险管理制定一个标准。由于经济、行业、监管环境和运营状况不断变化,管理层必须采用必要的机制使之能对导致发生上述变化的特殊风险进行识别和处理。在风险评估中,应识别和分析对实现目标具有阻碍作用的风险,明确在重要会计科目、披露事项和相关财务报表认定中产生重大错报的风险。

(1)描述业务流程:以财务报告为切入点对公司业务进行梳理,确定内控体系建设涉及的主要业务;建立流程编制标准,利用流程目录和流程图对主要业务进行直观描述。

(2)确定重要会计科目和披露事项:依据PCAOB《审计准则》的规定,通过定性和定量两种标准,确定重要会计科目和披露事项及这些重要会计科目和披露事项可能出现重大错报的原因。

(3)财务报表认定:确认和记录与重要会计科目、披露事项相关的财务报表认定,包括存在与发生、完整性、估价与分摊、权利与义务以及表达与披露五个方面。

(4)确定重要经营场所/业务单位:以每年度财务报表数据为基础将地区公司分为重要、特殊、其他和一般风险经营场所/业务单位。

(5)确定重要业务流程:将重要会计科目和披露事项与产生相关会计信息的业务流程进行对应,确定与重要会计科目和披露事项相关的重要业务流程。

(6)对重要业务流程进行风险评估:明确在重要业务流程中可能造成财务报表重大错报的风险,对业务风险、固有风险和舞弊风险等进行评估,建立公司重要业务流程风险数据库。

(7)建立风险评估制度体系:通过确定风险类别、风险评估方法和不断更新风险,建立公司风险评估制度体系。

三、控制活动

控制活动是确保管理层的指令得到贯彻执行的必要措施,存在于整个机构内所有级别和职能部门,包括批准、授权、查证、核对、经营业绩评价、资产保全措施和职责分工等活动,分为预防性控制、检查性控制、人工控制、计算机控制和管理层控制等类型。

(1)建立经营活动分析评价制度,开展日常经营活动分析和生产经营分析评价。

(2)控制现状描述与分析:紧紧围绕确定的重要业务流程进行风险控制分析,编制重要业务流程风险控制分析文档,并与控制制度相对应,查找制度缺失和差异。

(3)建立关键控制:建立重要业务流程关键控制的确认标准;确定重要业务流程关键控制;建立规范的关键控制管理文件,通过培训推广应用;地区公司按照股份公司下发的关键控制管理文件,分析各自的控制差异和控制缺陷,进行补充和完善。

(4)期末财务报告流程:建立期末财务报告流程;完善期末财务报告相关制度。

(5)建立控制活动制度体系:汇编控制活动相关制度及标准,制定控制活动管理制度。

控制活动有助于确保管理层的指令得到贯彻执行以及针对风险的必要措施得到实施,从而使公司实现其目标。

四、信息与沟通

相关信息的选择和沟通必须在一定时间内进行,并使得员工能够各负其责。信息系统产生包含有关运营、财务和合规性的信息的报告,帮助管理层经营和控制公司。该要素不仅包括内部产生的数据,还包括在了解各方信息的情况下进行决策和外部报告时所需的关于外部事件、活动和状况的信息。公司应在广泛的范围内进行有效的沟通,包括自上而下、公司内部及自下而上的沟通。管理层必须清楚地告知所有员工他们必须严格执行各自的内控职责。员工必须理解他们在内控体系中的职责以及他们自身活动与其他人工作之间的互动关系。员工还必须拥有向机构高层报告重要信息的途径,并且还必须与外部各方进行有效沟通,如客户、供应商、监管机构及股东。

信息与沟通包括两个方面:一是有一套能够支持信息确认、信息获取和信息交流的系统,使员工能够按照一定的形式和时间行使职责以及正确编制财务报告;二是在公司各个层面对相关信息进行有效的沟通和将其传达给相关的外方。

五、监督

监督是对内部控制体系有效性进行评估的持续过程,包括持续监督、定期监督评估和缺陷报告等。

(1)持续监督,建立内控体系维护与管理制度,保证内控体系运行的有效性;建立内控测试标准,持续监控内控体系的有效性。

(2)定期内审,是公司内部审计部门定期对内控系统进行审核的工作,主要关注的是系统的有效性。

(3)缺陷报告,制定缺陷确认标准,向相关管理人员和董事会上报内控缺陷,并采取相关的改进意见。

公司必须经常或定期对内部控制体系的质量进行监督。目前的监督发生在运营过程中,包括管理层的日常监督以及其他员工在履行职责时采取的其他行动。管理层单独评估的范围和频率取决于具体的风险以及当前监督程序的有效性。

目标和要素之间有直接联系,目标是企业力争达到的,而要素则说明企业实现目标需要什么。所有的要素和目标是相关联的。当观察任何目标时,以运营的效率和效果举例来说,所有的五个要素都必须存在并有效运行,才能说在运营有效性方面,内部控制是有效的。同时,从COSO框架来观察,我们会发现当内部控制被“植入”经营活动中时是最有效的,而且组织中不同级别的员工都应对内部控制负有责任;内部控制是有效的法人治理结构的主要因素,也是公司实现风险管理的重要条件。

同类推荐
  • 内部审计

    内部审计

    《内部审计:公司免疫系统,提升企业价值》适合企业管理人员、内部审计人员,以及相关研究者参考阅读。
  • 红烧肉一样的项目管理

    红烧肉一样的项目管理

    本书不是小说,不是学术著作,不是模板集,也不是关于成功的励志书。它只是一本以故事为叙述形式的项目管理说明书。如果你看完之后说“这个故事真有趣”,作者会觉得很遗憾;如果你说“这个故事教会了我如何管理项目”,作者会大大地张开双臂——庆祝《红烧肉一样的项目管理》的目的达到了。读完《红烧肉一样的项目管理》,会让你明白:只要在职场混,人人都需要懂项目管理;只要手头有工作,人人都可能是项目经理。项目管理是一套行之有效的方法体系,是像做红烧肉一样简单的工作技能。
  • 疯狂的管理术

    疯狂的管理术

    本书将众多管理法则一一分类列举,包括管理必须知道的12项原则、管理必须用到的12种手段、管理必须具备的12条素养、管理必须懂得12个模型、管理必须达到的12个目标、管理必须学会的12种方法等内容。
  • 品牌的力量

    品牌的力量

    品牌的力量,是企业核心竞争力的最重要体现。纵观太重60年的发展历程,每一次的重大的品牌建设和产品创新,都会带来企业的大发展。
  • 比尔·盖茨商道真经

    比尔·盖茨商道真经

    本书叙述了比尔盖茨的创业经营思想理念和经营的过程和方法经验,既介绍了其成功创业经营之道又具有可读性。
热门推荐
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 小跟班非人类之帅锅到我碗里来

    小跟班非人类之帅锅到我碗里来

    他——饱受世人尊敬的正派,她——世人避之不及的反派。当正派与反派“碰撞”,将会发生怎样(爱情)的火花??前世的斗争,今生的“同甘共苦”,究竟是命运,还是一场阴谋?想知道吗?想?好嘞!奴家这就给亲播放“欢喜冤家(小跟班非人类之帅锅到我碗里来)”的呢~[作者小资料:白格子仙(公元前170万年~未知),字仙子,伟大的文学(吹牛)家,乖乖(作死)家,一个美丽与智慧共存的大仙!因对编故事感兴趣而决心写此书,文笔不好,勿杠勿喷慎入!(づ●─●)づ]
  • 快穿:一号虐渣计划

    快穿:一号虐渣计划

    为了改变命运,林小菲加入系统,从此天高任我飞,脚踩渣渣,手拎渣渣,让他们化作自己的经验点。林小菲站在高岗,大喊一声,渣渣受死吧。邪魅教主、腹黑明星、狂妄谪仙、妖孽书生……只有你想不到的,没有我做不到的,只是这个一直跟着自己跑来跑去的人是谁。林小菲泪奔,她是来虐渣渣的,不是来谈恋爱的,那谁,离我远点好嘛~
  • EXO永远的信仰

    EXO永远的信仰

    再冰的雪也会融化,,再骄傲的你也会低头——在命运面前,我们只能选择离别,要知道,我们不是一个世界的人。EXO,我永远的信仰!三年后,我们在那个地方团聚,然而,三年前,我们在那里离别——
  • 晴天——你若安好,便是晴天

    晴天——你若安好,便是晴天

    这是本人第一次写小说,希望大家多多支持~六年前,她是家人心中的晴天;六年后,她是只属于他的晴天。接二连三的意外,使他们不得不分离。她为了他,付出了一切;而他,却一次一次地令她失望。你若安好,便是晴天……
  • 错穿之游闯天下

    错穿之游闯天下

    林青时万万没想到,自己竟然穿越了,更更更没想到的事…她怎么穿到一个男的身上了?!好吧,这男的样子长得倒挺帅的,重点是人家可是个王爷!不仅家缠万贯,娇妻如云,个个貌美如花,秀色可餐。俏皮可爱的丫鬟,温柔体贴的青梅竹马,冷酷衷心的贴身侍卫……等一下!我可是个女的!!我也想享受王爷啊!!再这样下去,我要w啦!不小心发生事故竟然在梦里见到月老?月老竟然还告诉我其实我是位神仙,还是…男神仙?! 搞什么?错穿之错了再错?!
  • 德国往事:夏日玫瑰

    德国往事:夏日玫瑰

    1940年的欧洲战火纷飞。凯瑟琳·伯克此时正被迫滞留在法国,在那里,她遇见了一位德国国防军少校,迪特里希·冯·奥尔登堡。随着战争的不断扩大,她经历了非常可怖的事情,而他深陷残酷的前线无力自拔。在他们遭受了战争带给他们的所有磨难和创伤后,她是否能够全心接纳他?
  • 蛰虫

    蛰虫

    请问,看到我们的读者了吗?看到了,但他不会再回来了。牺牲了吗?不,是他长大了,他有新的敌人了。新敌人?需要我们的帮忙吗?不需要我们了!为什么?因为他的敌人叫做生活。-献给还年轻的你
  • EXO骗伤

    EXO骗伤

    都说时光可以抹点任意一种伤痕,可唯独抹不掉你!本书讲述的是女主人公林诺言从小被父母抛弃寄住在吴家,从小萌芽在爱情的种子里,后到兴谰大学上学引发出一系列难以承受的事实,但当中也收获了最宝贵的爱情!都说我不会爱上你,可好像并不是那样!本游戏跟真实的爱豆无关,如有侵权一定删!
  • 枪挑大魔王

    枪挑大魔王

    带着暗黑英雄无敌系统穿越到异世,本想刷怪练级平天下,左拥右抱喜登科。万万没想到,只听说boss挨揍,这次碰上吃肉的了。挣扎着来到城里,城里的人真会玩。穿越者走到哪里哪里乱,于是浑水摸鱼、闷声发财,脚踩西瓜皮,滑到哪里算哪里!没有什么事是一枪解决不了的,如果有就再来一枪。银枪小王爷——王钰?钢弹