登陆注册
33193300000010

第10章 COSO内部控制框架

COSO框架提出五个互相关联的组成要素,每个要素包括三个目标。根据公司的规模和结构,公司可采用不同方式来实施这些组成要素,由于所有公司都将涉及这五个组成要素,因此,在对内部控制进行评估时,管理层必须考虑每个组成要素。

一、控制环境

控制环境确定了整个机构高层管理者的态度,影响员工的内控意识。该组成要素是内部控制所有其他组成要素的基础,提供了纪律要求和结构。控制环境包括以下要素:

(1)诚信和道德价值观(包括行为准则和反舞弊程序)。

(2)致力于提高员工工作能力及促进员工职业发展的承诺。

(3)管理层的理念和经营风格。

(4)组织结构、权限及职责的分配。

(5)人力资源政策及程序。

(6)监管部门(即董事会、审计委员会)的参与。

控制环境是内部控制体系整体框架的基础,是有效实施内部控制的保障,直接影响着企业内部控制的贯彻执行、企业经营目标及整体战略目标的实现。控制环境确定了公司的总体态度。

二、风险评估

风险评估是识别及分析影响公司目标实现的风险的过程,是风险管理的基础。管理层必须就风险管理制定一个标准。由于经济、行业、监管环境和运营状况不断变化,管理层必须采用必要的机制使之能对导致发生上述变化的特殊风险进行识别和处理。在风险评估中,应识别和分析对实现目标具有阻碍作用的风险,明确在重要会计科目、披露事项和相关财务报表认定中产生重大错报的风险。

(1)描述业务流程:以财务报告为切入点对公司业务进行梳理,确定内控体系建设涉及的主要业务;建立流程编制标准,利用流程目录和流程图对主要业务进行直观描述。

(2)确定重要会计科目和披露事项:依据PCAOB《审计准则》的规定,通过定性和定量两种标准,确定重要会计科目和披露事项及这些重要会计科目和披露事项可能出现重大错报的原因。

(3)财务报表认定:确认和记录与重要会计科目、披露事项相关的财务报表认定,包括存在与发生、完整性、估价与分摊、权利与义务以及表达与披露五个方面。

(4)确定重要经营场所/业务单位:以每年度财务报表数据为基础将地区公司分为重要、特殊、其他和一般风险经营场所/业务单位。

(5)确定重要业务流程:将重要会计科目和披露事项与产生相关会计信息的业务流程进行对应,确定与重要会计科目和披露事项相关的重要业务流程。

(6)对重要业务流程进行风险评估:明确在重要业务流程中可能造成财务报表重大错报的风险,对业务风险、固有风险和舞弊风险等进行评估,建立公司重要业务流程风险数据库。

(7)建立风险评估制度体系:通过确定风险类别、风险评估方法和不断更新风险,建立公司风险评估制度体系。

三、控制活动

控制活动是确保管理层的指令得到贯彻执行的必要措施,存在于整个机构内所有级别和职能部门,包括批准、授权、查证、核对、经营业绩评价、资产保全措施和职责分工等活动,分为预防性控制、检查性控制、人工控制、计算机控制和管理层控制等类型。

(1)建立经营活动分析评价制度,开展日常经营活动分析和生产经营分析评价。

(2)控制现状描述与分析:紧紧围绕确定的重要业务流程进行风险控制分析,编制重要业务流程风险控制分析文档,并与控制制度相对应,查找制度缺失和差异。

(3)建立关键控制:建立重要业务流程关键控制的确认标准;确定重要业务流程关键控制;建立规范的关键控制管理文件,通过培训推广应用;地区公司按照股份公司下发的关键控制管理文件,分析各自的控制差异和控制缺陷,进行补充和完善。

(4)期末财务报告流程:建立期末财务报告流程;完善期末财务报告相关制度。

(5)建立控制活动制度体系:汇编控制活动相关制度及标准,制定控制活动管理制度。

控制活动有助于确保管理层的指令得到贯彻执行以及针对风险的必要措施得到实施,从而使公司实现其目标。

四、信息与沟通

相关信息的选择和沟通必须在一定时间内进行,并使得员工能够各负其责。信息系统产生包含有关运营、财务和合规性的信息的报告,帮助管理层经营和控制公司。该要素不仅包括内部产生的数据,还包括在了解各方信息的情况下进行决策和外部报告时所需的关于外部事件、活动和状况的信息。公司应在广泛的范围内进行有效的沟通,包括自上而下、公司内部及自下而上的沟通。管理层必须清楚地告知所有员工他们必须严格执行各自的内控职责。员工必须理解他们在内控体系中的职责以及他们自身活动与其他人工作之间的互动关系。员工还必须拥有向机构高层报告重要信息的途径,并且还必须与外部各方进行有效沟通,如客户、供应商、监管机构及股东。

信息与沟通包括两个方面:一是有一套能够支持信息确认、信息获取和信息交流的系统,使员工能够按照一定的形式和时间行使职责以及正确编制财务报告;二是在公司各个层面对相关信息进行有效的沟通和将其传达给相关的外方。

五、监督

监督是对内部控制体系有效性进行评估的持续过程,包括持续监督、定期监督评估和缺陷报告等。

(1)持续监督,建立内控体系维护与管理制度,保证内控体系运行的有效性;建立内控测试标准,持续监控内控体系的有效性。

(2)定期内审,是公司内部审计部门定期对内控系统进行审核的工作,主要关注的是系统的有效性。

(3)缺陷报告,制定缺陷确认标准,向相关管理人员和董事会上报内控缺陷,并采取相关的改进意见。

公司必须经常或定期对内部控制体系的质量进行监督。目前的监督发生在运营过程中,包括管理层的日常监督以及其他员工在履行职责时采取的其他行动。管理层单独评估的范围和频率取决于具体的风险以及当前监督程序的有效性。

目标和要素之间有直接联系,目标是企业力争达到的,而要素则说明企业实现目标需要什么。所有的要素和目标是相关联的。当观察任何目标时,以运营的效率和效果举例来说,所有的五个要素都必须存在并有效运行,才能说在运营有效性方面,内部控制是有效的。同时,从COSO框架来观察,我们会发现当内部控制被“植入”经营活动中时是最有效的,而且组织中不同级别的员工都应对内部控制负有责任;内部控制是有效的法人治理结构的主要因素,也是公司实现风险管理的重要条件。

同类推荐
  • 激活你的下属

    激活你的下属

    本书通过经典的案例和实用的技巧,讲述了最大限度激活下属的方法。内容有:告诉下属“你真棒”;听懂了再说;充分授权、轻松管理等。
  • 管理者每天读点《韩非子》(韩非子管理日志)

    管理者每天读点《韩非子》(韩非子管理日志)

    韩非子凭借“天地不仁,以万物为刍狗”的纯粹冷静、“敢为天下先”的果敢、“国之利器不可以示人”的政治谋略,对于我们为人处世,乃至管理工作都有很大的启发。《管理者每天读点<韩非子>》的每节分为韩非子箴言、案例引导、管理智慧、行动指导四个板块,除了对韩非子的管理思想进行深入剖析外,还收罗了古今中外众多典型的管理故事,既有理论又有实例。
  • 服从执行

    服从执行

    提高管理效率,培训精干员工。世界著名公司员工培训手册,继《致加西亚的信》之后最引人瞩目企业行为准则。葛拉翰博士,曾在斯坦福大学商学院任教,获得该学院的杰出教学奖。杰出的演说家、市场营销高级咨询顾问和商业畅销书作家。在默克公司、星巴克、时代明镜集团、麦肯锡公司等世界知名公司担任过高级经理人和CEO。帮助国际界许多公司进入500强,被誉为当今商界最具洞察力、最有权威的人士之一。
  • 当当创业内幕

    当当创业内幕

    当当网成立于1998年,初以“网络书店”起家,后逐渐成长为集家居、美妆、数码、百货等于一体的综合性网上购物商城。它挺过了2000年的互联网寒冬,度过了2008年的金融危机,逆市上升,成为行业的领跑者。面对风投以及“老师”亚马逊的巨额资金诱惑,当当网谨慎选择了保留企业创始人的决策权,并立志把“孩子”养大,李国庆和俞渝的龙凤搭档遂成为人们津津乐道的话题。电商混战,风起云涌,在强手如林的B2C行业中,当当网的机遇在哪里,软肋又有哪些?
  • 商家灵通百变36招

    商家灵通百变36招

    当今市场,惟有灵通百变的经营者才能生存发展。灵通者,反应机敏,动作快捷。百变者,随机应变,以变求胜。且看竞争风云变幻,商机云遮雾掩。企业经营者搏击商海,贵在练就一双善于发现的慧眼。商机可遇更可求,处处留心处处有:精心调研,找准市场的空白区域里大力发展;敏锐捕捉,在政策的变化微调中寻踪觅迹;厚积薄发,掌握灵通的商业住处开拓进取。
热门推荐
  • 妖精琏

    妖精琏

    我是妖,可我没有太坏;我是妖,可我也有感情;我是妖;可我也想被爱;我是妖!!!
  • 灵异世界我就是守护者

    灵异世界我就是守护者

    钟毅乃是当时天师钟馗后裔,他家世世代代以捉鬼为生,少年资质也并非一般从小便跟着父亲修炼,在十二岁打开了阴阳眼,后来父母由于意外去世少年15岁便挑起了钟家的重担与茅山,龙虎山等门派相互争斗!
  • 孙中山轶事

    孙中山轶事

    本书是孙中山先生的生平轶事汇编。据民国时期多种文献编辑整理,依照先生生平事迹,次第辑录。全书共分五卷:青年时代开始革命之时期民国时代反帝国主义运动之时期轶事拾零等。内容涵盖了孙中山先生的一生。
  • 宿主又又又财迷了

    宿主又又又财迷了

    “你的任务就是让他爱上你。”“姐是钢铁直女,系统咱能换个玩法吗?”二十一世纪顶级特工初夏,因为错过一碗九五折的面,多花了五毛钱气死,从此被一言不合就扣钱的系统纠缠。“系统!为毛给我一平如洗的原主,我要36的!”小刀架脖,“不活了!”“皇上,您再对我的手感兴趣,我就送您土豪金的手!”“乖啊总裁大人,以后我再欺负您,千万不要自虐!”系统惊掉下巴,“初夏,偏了偏了,你的任务不是撩妹。”“哦哦,我赶紧掰过来。”系统捡起被甜掉的门牙,“说什么钢铁直女都是骗人的,明明是个撩汉王者,萌化老夫的少女心。”【duang!让他爱上你任务完成,现在传送至下一位面】“系统,你大爷的,姐才刚开始享受福利就把我传走!能加时吗!”【隐藏任务:让男主女装,加时10分钟】“太难!下一个!”系统傲娇脸【那就……扣钱!】(双洁1v1,一路打脸,全程爆笑,宠我宠我,我超甜!)
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 那些年盛开的栀子花

    那些年盛开的栀子花

    主要关于梦想,会有言情元素,每章平均只有230字,很短(因为我是学生,没时间写)写的不好,见谅。
  • 禁忌人偶师诗词

    禁忌人偶师诗词

    初中的你,本该享受美好的华,却不幸被病魔缠身,你如同鲜花一般凋零,留下我无尽的思念。
  • 云水禅

    云水禅

    上一世被丈夫杀害全家,自己也落得受尽折磨,挖心而死,残缺的灵魂带着上一世的记忆穿越到古代架空时空,附身于一介商人独生女身上,身死心死的她还能找到自己的真爱吗?一直是孤寂一人的他遭遇暗算武功尽失遇到她后,心有了依靠;不知情为何物的辰王,被她不知不觉吸引;发誓一世陪她的男子会如愿吗?追寻她来到异世的仇人,能唤回她的爱吗?
  • 治术

    治术

    怎样为官?怎样才能做好官? 本书从《资治通鉴》《史记》《左传》《论语》《孟子》等中华传统典籍中精选了390余则历史故事,旨在为官员提供向历史学习的资料,向历史要观念、要经验、要成果。 唐太宗李世民曾把历史比作一面镜子,说它照出了兴衰更迭。其实兴衰不仅是朝代,也包括个人命运。读历史,联系自己,可以达到正衣冠的效果。 本书从威望、奖惩、利用、做势、同盟、控权、无为、经权、决策等9个方面介绍了古代的治政之术。术是一门学问,治政、生活、工作、交往、经营、战争等都离不开术。治术是理政的必要手段,是官员必备的一种能力。
  • 月老儿笔记

    月老儿笔记

    【新文《质子她总是很神秘》开坑!欢迎收藏,鞠躬感谢!】传闻‘满城黄金甲,绝代顾风华’的苏家公子苏彦栩竟是断袖?慕斓曦牵过许多红线,可从未遇到如此棘手之事。苏:不然,姑娘把自己许给我吧。我保证对男子不再感兴趣。慕:滚开,红绳给你,送给你看着还算顺眼的姑娘苏:红绳归你,你归我慕:我是月老啊,摔?!