內(nèi)部控制風險,就是指影響內(nèi)部控制功效發(fā)揮和目標實現(xiàn)或?qū)е聝?nèi)部控制失效的不確定性。內(nèi)部控制風險的因素包括內(nèi)部環(huán)境,風險評估、控制措施、信息與溝通監(jiān)督。
更新時間:2023-09-22 14:35:48 查看全文>>
內(nèi)部控制風險,就是指影響內(nèi)部控制功效發(fā)揮和目標實現(xiàn)或?qū)е聝?nèi)部控制失效的不確定性。內(nèi)部控制風險的因素包括內(nèi)部環(huán)境,風險評估、控制措施、信息與溝通監(jiān)督。
更新時間:2023-09-22 14:35:48 查看全文>>
監(jiān)督活動是指各類監(jiān)督內(nèi)部控制有效運行的機制。
在變化的商業(yè)環(huán)境中,好的監(jiān)督會讓企業(yè)發(fā)現(xiàn)內(nèi)部控制需要調(diào)整的事項并將其糾正。
監(jiān)督包括日常監(jiān)督和定期評估,定期評估的范圍和頻率依賴于風險評估和日常監(jiān)督程序的有效性,監(jiān)督中發(fā)現(xiàn)的問題應向上級匯報。
內(nèi)部控制的局限性
內(nèi)部控制無論如何有效,都只能為被審計單位實現(xiàn)財務報告目標提供合理保證。內(nèi)部控制實現(xiàn)目標的可能性受其固有限制的影響。這些限制包括:
在決策時人為判斷可能出現(xiàn)錯誤和因人為失誤而導致內(nèi)部控制失效。
控制可能由于兩個或更多的人員串通或管理層不當?shù)亓桉{于內(nèi)部控制之上而被規(guī)避。
內(nèi)部控制的類型:控制環(huán)境、風險評估、控制活動、信息和溝通 、監(jiān)控。
1、控制環(huán)境??刂骗h(huán)境是企業(yè)實施內(nèi)部控制的基礎(chǔ),一般包括治理結(jié)構(gòu)、機構(gòu)設置及權(quán)責分配、內(nèi)部審計、人力資源政策、企業(yè)文化等。
2、風險評估。風險評估是企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標相關(guān)的風險,合理確定風險應對策略。
3、控制活動??刂苹顒邮瞧髽I(yè)根據(jù)風險評估結(jié)果,采用相應的控制措施,將風險控制在可承受度之內(nèi)。
4;信息和溝通。信息與溝通是企業(yè)及時、準確地收集、傳遞與內(nèi)部控制相關(guān)的信息,確保信息在企業(yè)內(nèi)部、企業(yè)與外部之間進行有效溝通。
5、監(jiān)控。監(jiān)控是企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,應當及時加以改進。
內(nèi)部控制是一個單位為了實現(xiàn)其經(jīng)營目標,保護資產(chǎn)的安全完整,保證會計信息資料的正確可靠,確保經(jīng)營方針的貫徹執(zhí)行,保證經(jīng)營活動的經(jīng)濟性、效率性和效果性而在單位內(nèi)部采取的自我調(diào)整、約束、規(guī)劃、評價和控制的一系列方法、手段與措施的總稱。
內(nèi)部控制與風險管理之間的關(guān)系
1.組成部分重合
內(nèi)部控制與風險管理的組成要素中,其中控制環(huán)境、風險評估、控制活動、信息與溝通以及監(jiān)督這五個要素是重合的。
2.最終目標相同
內(nèi)部控制與風險管理的目標都包括:經(jīng)營目標、合規(guī)性目標、報告目標。
3.參與主體相同
內(nèi)部控制與風險管理都是全員參與的過程,最終責任人都是管理者,且兩者的實施主體、過程也是一致的。
內(nèi)部控制測試是指審計人員通過調(diào)查了解被審計單位內(nèi)部控制的設置和運行情況,并進行相關(guān)測試,對內(nèi)部控制的健全性、合理性和有效性作出評價,以確定是否依賴內(nèi)部控制和實質(zhì)性測試的性質(zhì)、范圍、時間和重點的活動。
內(nèi)部控制的類型:控制環(huán)境、風險評估、控制活動、信息和溝通 、監(jiān)控。既相互獨立又相互聯(lián)系,形成一個有機統(tǒng)一體,對不斷變化的環(huán)境自動作出反應。內(nèi)部控制制度與企業(yè)的經(jīng)營行為緊密相連,因基本的商業(yè)動機而存在。內(nèi)部控制成為企業(yè)內(nèi)部構(gòu)架的核心部分和基本理念時最為有效。這時內(nèi)部控制可以支持經(jīng)營質(zhì)量和主動的授權(quán)。
內(nèi)部控制的五要素包括:
(一)內(nèi)部環(huán)境。內(nèi)部環(huán)境是企業(yè)實施內(nèi)部控制的基礎(chǔ),一般包括治理結(jié)構(gòu)、機構(gòu)設置及權(quán)責分配、內(nèi)部審計、人力資源政策、企業(yè)文化等。
(二)風險評估。風險評估是企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標相關(guān)的風險,合理確定風險應對策略。
(三)控制活動??刂苹顒邮瞧髽I(yè)根據(jù)風險評估結(jié)果,采用相應的控制措施,將風險控制在可承受度之內(nèi)。
(四)信息與溝通。信息與溝通是企業(yè)及時、準確地收集、傳遞與內(nèi)部控制相關(guān)的信息,確保信息在企業(yè)內(nèi)部、企業(yè)與外部之間進行有效溝通。
內(nèi)部控制的五要素包括:
1.內(nèi)部環(huán)境。內(nèi)部環(huán)境是企業(yè)實施內(nèi)部控制的基礎(chǔ),一般包括治理結(jié)構(gòu)、機構(gòu)設置及權(quán)責分配、內(nèi)部審計、人力資源政策、企業(yè)文化等。
2.風險評估。風險評估是企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標相關(guān)的風險,合理確定風險應對策略。
3.控制活動??刂苹顒邮瞧髽I(yè)根據(jù)風險評估結(jié)果,采用相應的控制措施,將風險控制在可承受度之內(nèi)。
4.信息與溝通。信息與溝通是企業(yè)及時、準確地收集、傳遞與內(nèi)部控制相關(guān)的信息,確保信息在企業(yè)內(nèi)部、企業(yè)與外部之間進行有效溝通。
5.內(nèi)部監(jiān)督。內(nèi)部監(jiān)督是企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,應當及時加以改進。
內(nèi)部控制是一個單位為了實現(xiàn)其經(jīng)營目標,保護資產(chǎn)的安全完整,保證會計信息資料的正確可靠,確保經(jīng)營方針的貫徹執(zhí)行,保證經(jīng)營活動的經(jīng)濟性、效率性和效果性而在單位內(nèi)部采取的自我調(diào)整、約束、規(guī)劃、評價和控制的一系列方法、手段與措施的總稱。
1.全面性原則。內(nèi)部控制應當貫穿決策、執(zhí)行和監(jiān)督全過程,覆蓋企業(yè)及其所屬單位的各種業(yè)務和事項。
2.重要性原則。內(nèi)部控制應當在全面控制的基礎(chǔ)上,關(guān)注重要業(yè)務事項和高風險領(lǐng)域。
3.制衡性原則。內(nèi)部控制應當在治理結(jié)構(gòu)、機構(gòu)設置及權(quán)責分配、業(yè)務流程等方面形成相互制約、相互監(jiān)督,同時兼顧運營效率。
4.適應性原則。內(nèi)部控制應當與企業(yè)經(jīng)營規(guī)模、業(yè)務范圍、競爭狀況和風險水平等相適應,并隨著情況的變化及時加以調(diào)整。
5.成本效益原則。內(nèi)部控制應當權(quán)衡實施成本與預期效益,以適當?shù)某杀緦崿F(xiàn)有效控制。
內(nèi)部控制的類型
控制環(huán)境、風險評估、控制活動、信息和溝通 、監(jiān)控。既相互獨立又相互聯(lián)系,形成一個有機統(tǒng)一體,對不斷變化的環(huán)境自動作出反應。內(nèi)部控制制度與企業(yè)的經(jīng)營行為緊密相連,因基本的商業(yè)動機而存在。內(nèi)部控制成為企業(yè)內(nèi)部構(gòu)架的核心部分和基本理念時最為有效。這時內(nèi)部控制可以支持經(jīng)營質(zhì)量和主動的授權(quán)。
內(nèi)部控制報告應包括的內(nèi)容:
1、表明管理當局對內(nèi)部控制的責任。管理當局應在內(nèi)部控制報告中明確聲明建立、健全、實施和維護企業(yè)的內(nèi)部控制制度是管理當局的責任,內(nèi)部控制的目標在于合理保證財務報告的可靠性、經(jīng)營的效果和效率,符合適用的法律、法規(guī)。
2、企業(yè)已經(jīng)確定內(nèi)部控制的設計和實施是否有效的標準,并按照標準設計并頒布實施內(nèi)部控制制度。
內(nèi)部控制可分為會計控制和管理控制,會計控制的目的是保護企業(yè)資產(chǎn),檢查會計數(shù)據(jù)的準確性和可靠性,管理控制的目的是提高經(jīng)營效率,促使有關(guān)人員遵守既定的管理方針。
內(nèi)部控制報告的范圍不能僅僅局限于內(nèi)部會計控制,還應包括內(nèi)部管理控制。因此,在內(nèi)部控制報告中不僅應指出建立內(nèi)部會計控制制度,還應包括有無有效的內(nèi)部管理控制制度,但這應建立在成本效益和重要性原則之上。
3、聲明公司已按有關(guān)標準、程序?qū)ζ髽I(yè)的內(nèi)部控制的設計和執(zhí)行的有效性進行了評估,發(fā)現(xiàn)無重大缺陷。如果發(fā)現(xiàn)重大缺陷,應指出該缺陷。
4、聲明公司內(nèi)部控制有效,不會發(fā)生對公司財務報告的可靠性和對公司財產(chǎn)的安全、完整有重大不利影響的情況。如發(fā)現(xiàn)某些缺陷,應指出這些缺陷,并聲明,相信除上述情況外,公司內(nèi)部控制有效。
內(nèi)部控制的5種類型:控制環(huán)境、風險評估、控制活動、信息和溝通 、監(jiān)控。
邏輯關(guān)系:
既相互獨立又相互聯(lián)系,形成一個有機統(tǒng)一體,對不斷變化的環(huán)境自動作出反應。內(nèi)部控制制度與企業(yè)的經(jīng)營行為緊密相連,因基本的商業(yè)動機而存在。內(nèi)部控制成為企業(yè)內(nèi)部構(gòu)架的核心部分和基本理念時最為有效。這時內(nèi)部控制可以支持經(jīng)營質(zhì)量和主動的授權(quán),避免不必要的花費,并對環(huán)境的變化迅速作出反應。
內(nèi)部控制的原則:
(一)全面性原則。內(nèi)部控制應當貫穿決策、執(zhí)行和監(jiān)督全過程,覆蓋企業(yè)及其所屬單位的各種業(yè)務和事項。
(二)重要性原則。內(nèi)部控制應當在全面控制的基礎(chǔ)上,關(guān)注重要業(yè)務事項和高風險領(lǐng)域。
(三)制衡性原則。內(nèi)部控制應當在治理結(jié)構(gòu)、機構(gòu)設置及權(quán)責分配、業(yè)務流程等方面形成相互制約、相互監(jiān)督,同時兼顧運營效率。
相關(guān)知識推薦
最新知識問答
名師講解內(nèi)部控制風險是什么
周默《財務規(guī)劃、績效與分析》、 《戰(zhàn)略財務管理》
美國注冊管理會計師(CMA)、高級經(jīng)濟師、中國注冊造價工程師,曾擔任“世界500強”央企高級管理職務,10多家知名企業(yè)特約咨詢培訓師、上海財經(jīng)大學特聘講師
白默《戰(zhàn)略財務管理》
南開大學會計學博士,教授,碩士生導師,CMA,ACCA;中國會計協(xié)會財務與成本分會理事;機械工業(yè)出版社財經(jīng)類專著的審稿人。
Jenny Liu《財務規(guī)劃、績效與分析》
英國華威商學院碩士,CPA、ACCA、AICPA、CMA持證者,中國石油、中國銀行特約培訓師、對外經(jīng)貿(mào)大學特聘講師。
知識導航
初級會計師
初級會計師