COSO内部控制框架(44页PPT).pptx
《COSO内部控制框架(44页PPT).pptx》由会员分享,可在线阅读,更多相关《COSO内部控制框架(44页PPT).pptx(44页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、第二讲第二讲 COSO内部控制内部控制框架框架第一节第一节 内部控制的目标内部控制的目标一、内部控制目标一、内部控制目标 所谓内部控制的目标,是指内部控制所谓内部控制的目标,是指内部控制所要达到的预期效果和所要完成的控制任所要达到的预期效果和所要完成的控制任务。从理论上讲,内部控制的目标主要取务。从理论上讲,内部控制的目标主要取决于内部控制本身所具有的功能和人们在决于内部控制本身所具有的功能和人们在设计与执行内部控制时所要达到的主观需设计与执行内部控制时所要达到的主观需求。求。二、内部控制的一般性目标二、内部控制的一般性目标二、内部控制的一般性目标二、内部控制的一般性目标(一)国际审计准则第(
2、一)国际审计准则第(一)国际审计准则第(一)国际审计准则第6 6条中规定内部控制是单位的管理人员为帮助条中规定内部控制是单位的管理人员为帮助条中规定内部控制是单位的管理人员为帮助条中规定内部控制是单位的管理人员为帮助达到管理人员的目标而采用组织计划和全部方法与程序,在尽可能实达到管理人员的目标而采用组织计划和全部方法与程序,在尽可能实达到管理人员的目标而采用组织计划和全部方法与程序,在尽可能实达到管理人员的目标而采用组织计划和全部方法与程序,在尽可能实行的范围内保证其业务经营的顺序和有效性,包括严格遵守管理政策,行的范围内保证其业务经营的顺序和有效性,包括严格遵守管理政策,行的范围内保证其业务
3、经营的顺序和有效性,包括严格遵守管理政策,行的范围内保证其业务经营的顺序和有效性,包括严格遵守管理政策,保护资产,预防和揭发舞弊和错误,保持准确和完整的会计记录,以保护资产,预防和揭发舞弊和错误,保持准确和完整的会计记录,以保护资产,预防和揭发舞弊和错误,保持准确和完整的会计记录,以保护资产,预防和揭发舞弊和错误,保持准确和完整的会计记录,以及适时编制可靠的财务资料。其具体目标包括:及适时编制可靠的财务资料。其具体目标包括:及适时编制可靠的财务资料。其具体目标包括:及适时编制可靠的财务资料。其具体目标包括:1.1.根据管理人员一般的或特殊的标准来完成经济业务。根据管理人员一般的或特殊的标准来完
4、成经济业务。根据管理人员一般的或特殊的标准来完成经济业务。根据管理人员一般的或特殊的标准来完成经济业务。2.2.在完成经济业务的会计期间,将全部经济业务以正确的数额及时在完成经济业务的会计期间,将全部经济业务以正确的数额及时在完成经济业务的会计期间,将全部经济业务以正确的数额及时在完成经济业务的会计期间,将全部经济业务以正确的数额及时记入适当的帐户,从而完成允许的公认会计政策范围内编制的财务资记入适当的帐户,从而完成允许的公认会计政策范围内编制的财务资记入适当的帐户,从而完成允许的公认会计政策范围内编制的财务资记入适当的帐户,从而完成允许的公认会计政策范围内编制的财务资料并保持对资产应负的责任
5、。料并保持对资产应负的责任。料并保持对资产应负的责任。料并保持对资产应负的责任。3.3.只有根据管理人员的批准方可动用资产。只有根据管理人员的批准方可动用资产。只有根据管理人员的批准方可动用资产。只有根据管理人员的批准方可动用资产。4.4.对资产作出负责的记录,在合理的间隔时间与现存的资产相比较,并对资产作出负责的记录,在合理的间隔时间与现存的资产相比较,并对资产作出负责的记录,在合理的间隔时间与现存的资产相比较,并对资产作出负责的记录,在合理的间隔时间与现存的资产相比较,并对发生的任何差异采取适当的行动。对发生的任何差异采取适当的行动。对发生的任何差异采取适当的行动。对发生的任何差异采取适当
6、的行动。(二)世界最高审计机关组织内部控制准则中(二)世界最高审计机关组织内部控制准则中(二)世界最高审计机关组织内部控制准则中(二)世界最高审计机关组织内部控制准则中规定,内部控制目标主要有以下几个方面:规定,内部控制目标主要有以下几个方面:规定,内部控制目标主要有以下几个方面:规定,内部控制目标主要有以下几个方面:1.1.配合组织任务,使各项作业均能有条不紊且更经配合组织任务,使各项作业均能有条不紊且更经配合组织任务,使各项作业均能有条不紊且更经配合组织任务,使各项作业均能有条不紊且更经济有效地运作,并提高产品与服务的质量。济有效地运作,并提高产品与服务的质量。济有效地运作,并提高产品与服
7、务的质量。济有效地运作,并提高产品与服务的质量。2.2.保证资源,以避免因浪费、舞弊、管理不当、错误、保证资源,以避免因浪费、舞弊、管理不当、错误、保证资源,以避免因浪费、舞弊、管理不当、错误、保证资源,以避免因浪费、舞弊、管理不当、错误、欺诈及其他违法事件而遭受损失。欺诈及其他违法事件而遭受损失。欺诈及其他违法事件而遭受损失。欺诈及其他违法事件而遭受损失。3.3.遵循法律、规章及各项管理作业规定。遵循法律、规章及各项管理作业规定。遵循法律、规章及各项管理作业规定。遵循法律、规章及各项管理作业规定。4.4.提供值得信赖的财务管理资料,并能适时适当地揭提供值得信赖的财务管理资料,并能适时适当地揭
8、提供值得信赖的财务管理资料,并能适时适当地揭提供值得信赖的财务管理资料,并能适时适当地揭露有关资料。露有关资料。露有关资料。露有关资料。(三)(三)(三)(三)COSOCOSO报告认为:每一个企业均要确定其管理报告认为:每一个企业均要确定其管理报告认为:每一个企业均要确定其管理报告认为:每一个企业均要确定其管理理念,选定其欲达成的目标,以及达成目标的策略。理念,选定其欲达成的目标,以及达成目标的策略。理念,选定其欲达成的目标,以及达成目标的策略。理念,选定其欲达成的目标,以及达成目标的策略。如以下三个方面目标,即为大多数企业所公认的目如以下三个方面目标,即为大多数企业所公认的目如以下三个方面目
9、标,即为大多数企业所公认的目如以下三个方面目标,即为大多数企业所公认的目标:标:标:标:1.1.营运目标营运目标营运目标营运目标与企业效率及有效果的使用资源与企业效率及有效果的使用资源与企业效率及有效果的使用资源与企业效率及有效果的使用资源有关的目标。有关的目标。有关的目标。有关的目标。2.2.财务报道目标财务报道目标财务报道目标财务报道目标与编制可资信赖的对外财务报表与编制可资信赖的对外财务报表与编制可资信赖的对外财务报表与编制可资信赖的对外财务报表有关的目标。有关的目标。有关的目标。有关的目标。3.3.遵循法定目标遵循法定目标遵循法定目标遵循法定目标与企业个体遵循相关法令有关与企业个体遵循
10、相关法令有关与企业个体遵循相关法令有关与企业个体遵循相关法令有关的目标。的目标。的目标。的目标。(四)主流观点一般认为:(四)主流观点一般认为:(四)主流观点一般认为:(四)主流观点一般认为:1 1.维护资产的安全、完整及有效使用。维护资产的安全、完整及有效使用。维护资产的安全、完整及有效使用。维护资产的安全、完整及有效使用。2 2.保证各种管理信息的存在、可靠与及时提供。保证各种管理信息的存在、可靠与及时提供。保证各种管理信息的存在、可靠与及时提供。保证各种管理信息的存在、可靠与及时提供。3 3.尽量减少不必要的成本、费用、以求盈利。尽量减少不必要的成本、费用、以求盈利。尽量减少不必要的成本
11、、费用、以求盈利。尽量减少不必要的成本、费用、以求盈利。4 4.保证下放的各种职责得到圆满履行,提高各项工作作业保证下放的各种职责得到圆满履行,提高各项工作作业保证下放的各种职责得到圆满履行,提高各项工作作业保证下放的各种职责得到圆满履行,提高各项工作作业的效益或效率。的效益或效率。的效益或效率。的效益或效率。5 5.预防或查明错误和弊端,为管理政策的制定寻找依据。预防或查明错误和弊端,为管理政策的制定寻找依据。预防或查明错误和弊端,为管理政策的制定寻找依据。预防或查明错误和弊端,为管理政策的制定寻找依据。6 6.履行各种法律行为。履行各种法律行为。履行各种法律行为。履行各种法律行为。三、内部
12、控制局限性三、内部控制局限性三、内部控制局限性三、内部控制局限性 (一)国际审计准则第(一)国际审计准则第(一)国际审计准则第(一)国际审计准则第6 6号第号第号第号第9 9条规定:内部控制只能为管理人员达到其目标条规定:内部控制只能为管理人员达到其目标条规定:内部控制只能为管理人员达到其目标条规定:内部控制只能为管理人员达到其目标提供合理的确信,因为内部控制有其固有的限制:提供合理的确信,因为内部控制有其固有的限制:提供合理的确信,因为内部控制有其固有的限制:提供合理的确信,因为内部控制有其固有的限制:1.1.管理人员通常要求一项控制是有成本效果的,即一次控制程序的费用不应与因管理人员通常要
13、求一项控制是有成本效果的,即一次控制程序的费用不应与因管理人员通常要求一项控制是有成本效果的,即一次控制程序的费用不应与因管理人员通常要求一项控制是有成本效果的,即一次控制程序的费用不应与因舞弊或错误所造成可能损失不相称。舞弊或错误所造成可能损失不相称。舞弊或错误所造成可能损失不相称。舞弊或错误所造成可能损失不相称。2 2.事实上大多数的控制是借以指导会发生的那种经济业务,而不是针对非常事实上大多数的控制是借以指导会发生的那种经济业务,而不是针对非常事实上大多数的控制是借以指导会发生的那种经济业务,而不是针对非常事实上大多数的控制是借以指导会发生的那种经济业务,而不是针对非常的经济业务。的经济
14、业务。的经济业务。的经济业务。3 3.由于粗心、精力分散、判断失误或误解指示而造成人为错误的可能性。由于粗心、精力分散、判断失误或误解指示而造成人为错误的可能性。由于粗心、精力分散、判断失误或误解指示而造成人为错误的可能性。由于粗心、精力分散、判断失误或误解指示而造成人为错误的可能性。4 4.可能会通过与单位的外部关系或本单位支援共谋而设法规避控制。可能会通过与单位的外部关系或本单位支援共谋而设法规避控制。可能会通过与单位的外部关系或本单位支援共谋而设法规避控制。可能会通过与单位的外部关系或本单位支援共谋而设法规避控制。5 5.某一控制点上的负责人可能会滥用职权,例如管理人员中某一成员对某一控
15、制点上的负责人可能会滥用职权,例如管理人员中某一成员对某一控制点上的负责人可能会滥用职权,例如管理人员中某一成员对某一控制点上的负责人可能会滥用职权,例如管理人员中某一成员对控制置之不理。控制置之不理。控制置之不理。控制置之不理。6 6.可能会由于情况变化而使控制程序变得不适当,并使控制程序的遵可能会由于情况变化而使控制程序变得不适当,并使控制程序的遵可能会由于情况变化而使控制程序变得不适当,并使控制程序的遵可能会由于情况变化而使控制程序变得不适当,并使控制程序的遵守可能发生改变。守可能发生改变。守可能发生改变。守可能发生改变。(二)最高审计机关国际组织内部控制准(二)最高审计机关国际组织内部
16、控制准则指出:则指出:无论内部控制制度多么严谨,仍无法保证组织均能有效率的无论内部控制制度多么严谨,仍无法保证组织均能有效率的无论内部控制制度多么严谨,仍无法保证组织均能有效率的无论内部控制制度多么严谨,仍无法保证组织均能有效率的运作、记录均能完全正确的制作,舞弊也无法完全杜绝,尤其是运作、记录均能完全正确的制作,舞弊也无法完全杜绝,尤其是运作、记录均能完全正确的制作,舞弊也无法完全杜绝,尤其是运作、记录均能完全正确的制作,舞弊也无法完全杜绝,尤其是在某些设计特别授权或信赖的情况。相同地,核准控制可能遭到在某些设计特别授权或信赖的情况。相同地,核准控制可能遭到在某些设计特别授权或信赖的情况。相
17、同地,核准控制可能遭到在某些设计特别授权或信赖的情况。相同地,核准控制可能遭到滥用,管理阶层交易逾越本身所建立的控制。因此,一味地追求滥用,管理阶层交易逾越本身所建立的控制。因此,一味地追求滥用,管理阶层交易逾越本身所建立的控制。因此,一味地追求滥用,管理阶层交易逾越本身所建立的控制。因此,一味地追求降低内部控制的风险并不切实际,因此耗费的成本往往超过所获降低内部控制的风险并不切实际,因此耗费的成本往往超过所获降低内部控制的风险并不切实际,因此耗费的成本往往超过所获降低内部控制的风险并不切实际,因此耗费的成本往往超过所获得的利益。得的利益。得的利益。得的利益。(三)综合说认为,内部控制的固有限
18、制,主要有以下几个方(三)综合说认为,内部控制的固有限制,主要有以下几个方(三)综合说认为,内部控制的固有限制,主要有以下几个方(三)综合说认为,内部控制的固有限制,主要有以下几个方面:面:面:面:1.1.成本限制:一个内部控制系统所寻求的保证水平有必要根据其成本而定。成本限制:一个内部控制系统所寻求的保证水平有必要根据其成本而定。成本限制:一个内部控制系统所寻求的保证水平有必要根据其成本而定。成本限制:一个内部控制系统所寻求的保证水平有必要根据其成本而定。2.2.串通舞弊:不相容职责的恰当分离可以为避免单独一人从事和隐瞒不合规行为串通舞弊:不相容职责的恰当分离可以为避免单独一人从事和隐瞒不合
19、规行为串通舞弊:不相容职责的恰当分离可以为避免单独一人从事和隐瞒不合规行为串通舞弊:不相容职责的恰当分离可以为避免单独一人从事和隐瞒不合规行为提供合理的保证。但是,两个或更多的人合伙即可避开这类控制。提供合理的保证。但是,两个或更多的人合伙即可避开这类控制。提供合理的保证。但是,两个或更多的人合伙即可避开这类控制。提供合理的保证。但是,两个或更多的人合伙即可避开这类控制。3.3.人为错误:工组人员的粗心大意、精力分散、身体不适、理解错误、判断失误、人为错误:工组人员的粗心大意、精力分散、身体不适、理解错误、判断失误、人为错误:工组人员的粗心大意、精力分散、身体不适、理解错误、判断失误、人为错误
20、:工组人员的粗心大意、精力分散、身体不适、理解错误、判断失误、曲解指令等都会造成控制失效。曲解指令等都会造成控制失效。曲解指令等都会造成控制失效。曲解指令等都会造成控制失效。4.4.管理越权:一般表现为错误陈述,或者是挪用。管理越权:一般表现为错误陈述,或者是挪用。管理越权:一般表现为错误陈述,或者是挪用。管理越权:一般表现为错误陈述,或者是挪用。5.5.修订跟不上变化:企业在经常变化的环境中,因原有控制程序对新增业务内容修订跟不上变化:企业在经常变化的环境中,因原有控制程序对新增业务内容修订跟不上变化:企业在经常变化的环境中,因原有控制程序对新增业务内容修订跟不上变化:企业在经常变化的环境中
21、,因原有控制程序对新增业务内容失去控制作用而发生的差错或不合规行为。失去控制作用而发生的差错或不合规行为。失去控制作用而发生的差错或不合规行为。失去控制作用而发生的差错或不合规行为。(四)应充分考虑的重要概念和重要特征:(四)应充分考虑的重要概念和重要特征:1.人员素质人员素质 2.职能分离职能分离 3.经济业务的执行经济业务的执行 4.经济业务的记录经济业务的记录 5.接触资产接触资产 6.会计记录和资产的核对会计记录和资产的核对第二节第二节 内部控制要素内部控制要素最高审计机关国际组织内部控制准则最高审计机关国际组织内部控制准则最高审计机关国际组织内部控制准则最高审计机关国际组织内部控制准
22、则 控制要素:组织计划、管理的态度、方法和程序、控制要素:组织计划、管理的态度、方法和程序、控制要素:组织计划、管理的态度、方法和程序、控制要素:组织计划、管理的态度、方法和程序、评量措施评量措施评量措施评量措施美国职业会计师协会审计标准委员会美国职业会计师协会审计标准委员会美国职业会计师协会审计标准委员会美国职业会计师协会审计标准委员会审计标准文告审计标准文告审计标准文告审计标准文告5555号号号号19881988颁布,颁布,颁布,颁布,19901990年生效年生效年生效年生效 控制环境、控制程序、会计制度控制环境、控制程序、会计制度控制环境、控制程序、会计制度控制环境、控制程序、会计制度审
23、计准则说明书审计准则说明书审计准则说明书审计准则说明书7878号号号号 控制环境、风险评价、内部控制活动、信息交流、监督控制环境、风险评价、内部控制活动、信息交流、监督控制环境、风险评价、内部控制活动、信息交流、监督控制环境、风险评价、内部控制活动、信息交流、监督美国美国美国美国COSOCOSO委员会委员会委员会委员会9292年公布年公布年公布年公布 控制环境、风险评估、控制活动、信息与沟通、监督控制环境、风险评估、控制活动、信息与沟通、监督控制环境、风险评估、控制活动、信息与沟通、监督控制环境、风险评估、控制活动、信息与沟通、监督0404年企业风险管理综合框架(年企业风险管理综合框架(年企业
24、风险管理综合框架(年企业风险管理综合框架(ERMERM)内部环境、目标设定、事项识别、风险评估、风内部环境、目标设定、事项识别、风险评估、风内部环境、目标设定、事项识别、风险评估、风内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控险应对、控制活动、信息与沟通、监控险应对、控制活动、信息与沟通、监控险应对、控制活动、信息与沟通、监控加拿大加拿大加拿大加拿大COCOCOCO研究小组研究小组研究小组研究小组 目的、承诺、能力、改善措施、监督与学习目的、承诺、能力、改善措施、监督与学习目的、承诺、能力、改善措施、监督与学习目的、承诺、能力、改善措施、监督与学习中国中国控制环
25、境控制环境风险评估风险评估控制活动控制活动信息与沟通信息与沟通监督监督第三节第三节 内部控制的环境内部控制的环境 一、董事会与下属审计委员会一、董事会与下属审计委员会一、董事会与下属审计委员会一、董事会与下属审计委员会 二、价值观与操守二、价值观与操守二、价值观与操守二、价值观与操守 三、员工胜任能力三、员工胜任能力三、员工胜任能力三、员工胜任能力 四、管理理念与经营风格四、管理理念与经营风格四、管理理念与经营风格四、管理理念与经营风格 五、组织结构框架五、组织结构框架五、组织结构框架五、组织结构框架 六、责、权、利划分六、责、权、利划分六、责、权、利划分六、责、权、利划分 七、人力资源政策与
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- COSO 内部 控制 框架 44 PPT
限制150内