COSO报告中的内部控制要素

默认分类 未结 1 701
0上流少爷0
0上流少爷0 2023-03-21 05:43
相关标签:
1条回答
  • 2023-03-21 06:02

    控制环境控制环境决定了企业的基调,直接影响了员工的控制意识。控制环境提供了内部控制的基本规则和构架,是其他四项要素的基础。控制环境包括员工的诚信度、职业道德和胜任能力;管理哲学和经营风格;责任分配、人事政策、董事会经营重点和目标等。这些因素都直接或间接地对内部控制的推行、效果或效率产生正面或负面的影响。比如,组织的机构发生变化,可能意味着组织业务面临重组,组织经营过程、局部目标或业务范围发生变化,内部审计与内部控制的方式和范围也必然要相应地发生转变。风险评估每个企业都面临诸多来自内部和外部有待评估的风险,风险评估的前提是使经营目标在不同层次上相互衔接,保持一致。风险评估指识别、分析相关风险以实现既定目标,从而形成风险管理的基础。由于经济、产业、法规和经营环境的不断变化,需要确立一套机制来识别和应对有这些变化带来的风险。其中重要内容是对风险本身进行评估即对风险的真实性、风险可能造成的损失、防范风险可能采取的有效措施、这些措施可能产生的后果和风险发生后将产生的内外部影响进行分析和评价。控制活动控制活动是有助于管理层决策顺利实施的政策和程序,控制活动有助于确保实施必要的措施以管理风险、实现经营目标。控制活动体现在整个企业的不同层次和不同部门中。它们包括诸如批准、授权、查证、核对、符合经营业绩、资产保护和职责分工等活动。信息与沟通内部控制涉及组织的各个环节和各个方面,特别是涉及管理层的态度、管理层对风险的看法和对控制措施的配合,甚至可能涉及一些利益团体或项目团队的集体态度。为了获得有关内部控制充分准确的信息,为了使控制措施得到充分的响应和有效的配合,同时也为了使风险评价客观公正,广泛的信息来源和相关人员之间的充分沟通与理解是内部控制中十分重要的工作环节。公允的信息必须被确认,并以一定形式及时传递,以便员工履行职责。信息系统产生涵盖经营、财务和合规性信息的报告,以助于经营和控制企业。信息系统不仅处理内部产生的信息,还包括与企业经营决策和对外报告相关的外部事件、行为和条件等。有效的沟通从广义上说是信息的自上而下的、横向及自下而上的传递。所有员工必须从管理层得到清楚的信息,认真履行控制职责。员工必须理解自身在整个内控系统中的位置,理解个人行为与其他员工工作的相关性。员工必须有向上传递重要信息的途径。同时,与外部诸如客户、供应商、管理当局和股东之间也需要有效的沟通。应当说明的是,内部控制中的充分沟通不能影响内部审计部门的责任对象和工作独立性。内部审计部门是向董事会负责的机构,并按其执业准则独立履行职责。监控内部控制系统需要被监控,即对该系统有效性进行评估的全过程。可以通过持续性的监控行为、独立评估或者两者的结合来实现对内控系统的监控。持续性的监控行为发生在企业的日常经营过程中,包括企业的日常管理和监督行为、员工旅行各自职责的行为。独立评估活动的广度和***有赖于风险预估和日常监控程序的有效性。内部控制的缺陷应该自下而上进行汇报,性质严重的应上报最高管理层和董事会。内部控制五项要素既相互对立又相互联系,形成一个有机统一体,对不断变化的环境自动做出反应。内部控制制度与企业的经营行为紧密相连,因基本的商业动机而存在。当内部控制成为企业内部架构的核心部分和基本理念时最为有效。这时内部控制可以支持经营质量和主动的授权,避免不必要的花费,并对环境的变化迅速做出反应。

    0 讨论(0)
提交回复