德勤-內部控制項目培訓_第1頁
德勤-內部控制項目培訓_第2頁
德勤-內部控制項目培訓_第3頁
德勤-內部控制項目培訓_第4頁
德勤-內部控制項目培訓_第5頁
已閱讀5頁,還剩85頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、2004 德勤華永會計事務所有限公司Presentation Name (View / Header and Footer)內部控制項目培訓.2005年1月2004 德勤華永會計事務所有限公司培訓內容培訓內容部分一:部分一:項目總體情況介紹項目總體情況介紹內部控制和薩賓斯法案介紹內部控制和薩賓斯法案介紹部分二:部分二:內控手冊編寫與工作配合手冊模板介紹第一、二階段項目工作計劃2004 德勤華永會計事務所有限公司項目情況介紹2004 德勤華永會計事務所有限公司本項目的目標 期望通過本項目建立一套能實現(xiàn)以下目標的內部控制系統(tǒng):滿足美國薩賓斯法案(薩賓斯法案(Sarbanes-Oxley Act)S

2、arbanes-Oxley Act)對內部控制要求;作為統(tǒng)一公司的制度和流程的基礎;及開始建立與現(xiàn)代企業(yè)制度相適應的公司治理結構和控制環(huán)境。 2004 德勤華永會計事務所有限公司美國的薩賓斯法案 (Sarbanes-Oxley Act)所有在美國上市的公司均需遵行強調外部會計師的獨立性關注公司內部治理及對外信息透明、完整與正確性以強化內部控制為核心的要求項目的外部壓力法案的強制性2004 德勤華永會計事務所有限公司美國的薩賓斯法案 (Sarbanes-Oxley Act)需符合規(guī)定的時間:提交截止提交截止2005年底的經審計師鑒證的內部控制報告年底的經審計師鑒證的內部控制報告根據(jù)我們的經驗,美

3、國類似規(guī)模的上市公司需要一年一年以上的時間進行準備。項目的緊迫性2004 德勤華永會計事務所有限公司只針對薩賓斯法案的要求和財務報告有關的部分覆蓋的業(yè)務主體本項目的專注點2004 德勤華永會計事務所有限公司本項目的廣泛性 內部控制絕對內部控制絕對不是不是:靜態(tài)的結構;某一層次人員的任務(例如:高級管理層);某一部門的任務(例如:財務、內部審計);某一實體的任務(例如:總部、省級公司)。 內部控制內部控制是是:美國反欺騙性財務報告委員會(美國反欺騙性財務報告委員會(COSOCOSO)的定義的定義:內部控制 是一個靠組織的董事會、管理層和其他員工董事會、管理層和其他員工去實現(xiàn)的過程過程,實現(xiàn)這一過

4、程是為了合理的保證: 經營的效果性和效率性;經營的效果性和效率性; 財務報告的可信性;財務報告的可信性; 對法律和規(guī)章制度的遵循性。對法律和規(guī)章制度的遵循性。因此,整個集團的共同參與對于項目的成功至關重要。2004 德勤華永會計事務所有限公司薩賓斯法案的要求的長遠益處四個關鍵信息質量的驅動因素是行業(yè)領先的公司進行變革的目標,這些四個關鍵信息質量的驅動因素是行業(yè)領先的公司進行變革的目標,這些因素是遵循薩賓斯法案的結果也是價值的創(chuàng)造因素是遵循薩賓斯法案的結果也是價值的創(chuàng)造提供的數(shù)據(jù)客觀,形象的表示了公司業(yè)績財務報表更改的情況將很少發(fā)生業(yè)績將更接近原有的預期持續(xù)的計劃給管理層和投資者提供了數(shù)據(jù)用于公

5、司應對商業(yè)環(huán)境的變化隨著時間的推移,信息將快速的產生需要快速的提供給投資者相關信息簡單化和標準化的信息使得更容易被理解和接受管理層要直接看到推動業(yè)務的相關因素及時及時可預測可預測透明透明精確精確19992000200120022003EEarnings2004 德勤華永會計事務所有限公司內部控制和薩賓斯法案內部控制和薩賓斯法案2004 德勤華永會計事務所有限公司一、基本概念闡述一、基本概念闡述二、內控系統(tǒng)整體架構二、內控系統(tǒng)整體架構三、內部控制的實施三、內部控制的實施走進內部控制走進內部控制 - 主要內容主要內容2004 德勤華永會計事務所有限公司一、基本概念闡述2004 德勤華永會計事務所有

6、限公司經營回報與風險經營回報與風險經營回報經營回報公司管理層公司管理層2004 德勤華永會計事務所有限公司什么是風險?什么是風險?q風險是某一事件或行為對風險是某一事件或行為對企業(yè)經濟利益可能的威脅企業(yè)經濟利益可能的威脅q商業(yè)風險和管理風險商業(yè)風險和管理風險2004 德勤華永會計事務所有限公司管理風險管理風險管理風險習慣上分為以下五類:管理風險習慣上分為以下五類:財務和經營信息不足財務和經營信息不足政策、計劃、程序、法律和標準貫徹失敗政策、計劃、程序、法律和標準貫徹失敗資產流失資產流失資源浪費和無效使用資源浪費和無效使用不能達到企業(yè)的目的和目標不能達到企業(yè)的目的和目標2004 德勤華永會計事務

7、所有限公司風險的后果?風險的后果?競爭失敗競爭失敗經營中斷經營中斷法律訴訟法律訴訟商業(yè)欺詐商業(yè)欺詐無益開支無益開支資產損失資產損失決策失誤決策失誤2004 德勤華永會計事務所有限公司風險如何最小化?風險如何最小化? 風險最小化風險最小化加強系統(tǒng)的內部控制加強系統(tǒng)的內部控制對可能的損失投保對可能的損失投保當可能的風險較大時,當可能的風險較大時,尋求較大的回報尋求較大的回報2004 德勤華永會計事務所有限公司內部控制如何降低風險?內部控制如何降低風險? 暴露的金額暴露的金額發(fā)生的發(fā)生的可能性可能性風險的大小風險的大小內部控制內部控制降降低低2004 德勤華永會計事務所有限公司成成 功功內部控制的重

8、要性內部控制的重要性有效的有效的內部控制內部控制風險與經營回風險與經營回報的良好平衡報的良好平衡2004 德勤華永會計事務所有限公司內部控制的重要性(續(xù))內部控制的重要性(續(xù))COSOCOSO報告內部控制整體架構報告內部控制整體架構AICPAAICPA審計準則公告第審計準則公告第7878號號會計法(第四章第會計法(第四章第2727條)條)財政部內部會計控制規(guī)范財政部內部會計控制規(guī)范證監(jiān)會證券公司內部控制指引證監(jiān)會證券公司內部控制指引證監(jiān)會商業(yè)銀行內部控制指引征求意見稿證監(jiān)會商業(yè)銀行內部控制指引征求意見稿 .2004 德勤華永會計事務所有限公司什么是內部控制?什么是內部控制?2004 德勤華永會

9、計事務所有限公司內部控制內部控制 - -被定義為一個過程,這個過程受企業(yè)的董事會、被定義為一個過程,這個過程受企業(yè)的董事會、管理層及其他人員影響。設計這個過程是為達成管理層及其他人員影響。設計這個過程是為達成下列目標提供合理的保證:下列目標提供合理的保證:營運的效果和效率營運的效果和效率財務報表的可靠性財務報表的可靠性相關法令的遵循相關法令的遵循內部控制的定義內部控制的定義2004 德勤華永會計事務所有限公司二、內部控制整體架構2004 德勤華永會計事務所有限公司內控系統(tǒng)的整體架構內控系統(tǒng)的整體架構2004 德勤華永會計事務所有限公司內控系統(tǒng)五要素架構內控系統(tǒng)五要素架構

10、監(jiān)督監(jiān)督控制控制活動活動風險風險評估評估控制環(huán)境控制環(huán)境信息與溝通信息與溝通信息與溝通信息與溝通2004 德勤華永會計事務所有限公司控制環(huán)境控制環(huán)境是任何企業(yè)的核心,是企業(yè)的人以及它所處的環(huán)境是任何企業(yè)的核心,是企業(yè)的人以及它所處的環(huán)境是推動企業(yè)的引擎,也是其他要素的基礎是推動企業(yè)的引擎,也是其他要素的基礎控制環(huán)境的組成要素:控制環(huán)境的組成要素: 管理哲學和經營風格管理哲學和經營風格 組織結構組織結構 董事會及其委員會職能董事會及其委員會職能 職責分配和授權職責分配和授權 人事政策人事政策2004 德勤華永會計事務所有限公司控制環(huán)境管理哲學和經營風格控制環(huán)境管理哲學和經營風格審計署對審計署對2

11、3家企業(yè)的調查結果家企業(yè)的調查結果金額(億元)金額(億元)資產不實資產不實10.39%負債不實負債不實7.89%利潤不實利潤不實38.87 其中:其中: 虛報虛報94.98%36.92 隱瞞隱瞞52.89%20.53 潛虧潛虧92.77%36.062004 德勤華永會計事務所有限公司獨立董事獨立董事專門委員會專門委員會設立審計委員會,及委員會成員資格要求設立審計委員會,及委員會成員資格要求審計委員會職責審計委員會職責專門委員會與外部中介機構專門委員會與外部中介機構監(jiān)事會監(jiān)事會監(jiān)事會職責監(jiān)事會職責監(jiān)事會與外部中介機構監(jiān)事會與外部中介機構控制環(huán)境董事會及委員會職能控制環(huán)境董事會及委員會職能2004

12、 德勤華永會計事務所有限公司風險評估風險評估企業(yè)必須了解它所面臨的風險,并加以控制。即設立可辨企業(yè)必須了解它所面臨的風險,并加以控制。即設立可辨識、分析和管理相關風險的機制識、分析和管理相關風險的機制風險評估就是分析和辨識為實現(xiàn)企業(yè)目標所可能發(fā)生的風風險評估就是分析和辨識為實現(xiàn)企業(yè)目標所可能發(fā)生的風險。險。目標目標風險風險控制行為控制行為控制活動控制活動環(huán)境變化后的管理環(huán)境變化后的管理評估和更新評估和更新2004 德勤華永會計事務所有限公司如何有效地進行風險管理如何有效地進行風險管理各行業(yè)的前各行業(yè)的前10種最主要的風險因素種最主要的風險因素次序次序銀行銀行/保險業(yè)保險業(yè)/證券證券制造業(yè)制造業(yè)

13、其他其他1內部控制的質量內部控制的質量內部控制的質量內部控制的質量內部控制的質量內部控制的質量2管理人員的能力管理人員的能力管理人員的能力3管理人員的正直程度管理人員的正直程度管理人員的正直程度4會計系統(tǒng)的近期變動單位的規(guī)模會計系統(tǒng)的近期變動5單位的規(guī)模經濟環(huán)境惡化業(yè)務的復雜性6資產的流動性業(yè)務的復雜性資產的流動性7重要人員的變動重要人員的變動單位的規(guī)模8業(yè)務的復雜性會計系統(tǒng)的近期變動經濟環(huán)境惡化9快速的增長快速的增長重要人員的變動10政府法規(guī)管理人員對完成目標的壓力快速的增長2004 德勤華永會計事務所有限公司控制活動控制活動企業(yè)必須基于風險評估的結果訂立控制風險的政策及程序,企業(yè)必須基于風

14、險評估的結果訂立控制風險的政策及程序,并予以執(zhí)行。并予以執(zhí)行。通??梢园礃I(yè)務分別進行制定。通常可以按業(yè)務分別進行制定?,F(xiàn)金管理現(xiàn)金管理資本性采購資本性采購采購和付款采購和付款人事和薪金人事和薪金營銷和銷售營銷和銷售存貨管理存貨管理2004 德勤華永會計事務所有限公司控制活動的類型控制活動的類型1 1預防性控制預防性控制2 2檢查性控制檢查性控制3 3糾正性控制糾正性控制4 4補償性控制補償性控制事前事前事中事中事后事后2004 德勤華永會計事務所有限公司一些重要的內控方法一些重要的內控方法職責分離控制職責分離控制授權批準控制授權批準控制內部報告控制內部報告控制電子信息技術控制電子信息技術控制2

15、004 德勤華永會計事務所有限公司不相容職務相互分離控制示例不相容職務相互分離控制示例工作職責工作職責存在的風險存在的風險同時負責現(xiàn)金的收取和應收同時負責現(xiàn)金的收取和應收賬款的會計記錄賬款的會計記錄可能會通過注銷應收賬款和截留應收賬款等調節(jié)賬簿可能會通過注銷應收賬款和截留應收賬款等調節(jié)賬簿的方法來私自挪用現(xiàn)金的方法來私自挪用現(xiàn)金同時負責購貨訂單的審批和同時負責購貨訂單的審批和貨物的收取貨物的收取可能以組織的名義為個人購入貨物,在收取貨物時利可能以組織的名義為個人購入貨物,在收取貨物時利用職務之便將貨物占為己有,同時不向會計部門遞交用職務之便將貨物占為己有,同時不向會計部門遞交原始憑證或者在原始

16、憑證上反映虛假信息原始憑證或者在原始憑證上反映虛假信息同時負責付款的審批和購貨同時負責付款的審批和購貨訂單簽發(fā)與審核訂單簽發(fā)與審核可能會偽造購貨業(yè)務并支付貨款,從而貪污現(xiàn)金可能會偽造購貨業(yè)務并支付貨款,從而貪污現(xiàn)金2004 德勤華永會計事務所有限公司授權批準控制授權批準控制q 在開展任何業(yè)務之前都應進行授權在開展任何業(yè)務之前都應進行授權q 授權以后,為了避免濫用權力,還要經常對業(yè)授權以后,為了避免濫用權力,還要經常對業(yè)務流程進行審查務流程進行審查q 按性質的不同分為綜合授權和特別授權按性質的不同分為綜合授權和特別授權q 要對授權做好記錄,并提供證明文件要對授權做好記錄,并提供證明文件q 避免兩

17、個極端:避免兩個極端:“層層審批層層審批”和和“一支筆一支筆”2004 德勤華永會計事務所有限公司內部報告控制內部報告控制q 完善內部管理報告系統(tǒng)完善內部管理報告系統(tǒng)q 內部報告上報時間及報告路線內部報告上報時間及報告路線q 內部報告的分發(fā)控制內部報告的分發(fā)控制q 內部報告的分析和跟進內部報告的分析和跟進2004 德勤華永會計事務所有限公司信息系統(tǒng)控制目標信息系統(tǒng)控制目標提高資源使用效率提高資源使用效率有效達到有效達到企業(yè)目標企業(yè)目標保持數(shù)據(jù)完整保持數(shù)據(jù)完整維護資產安全維護資產安全符合相關的法律符合相關的法律、法規(guī)和政策、法規(guī)和政策2004 德勤華永會計事務所有限公司一般信息系統(tǒng)控制一般信息系

18、統(tǒng)控制信息系統(tǒng)的組織和管理信息系統(tǒng)的組織和管理信息系統(tǒng)操作信息系統(tǒng)操作外包廠商管理外包廠商管理數(shù)據(jù)安全數(shù)據(jù)安全危機處理與業(yè)務持續(xù)計劃危機處理與業(yè)務持續(xù)計劃應用系統(tǒng)安裝與維護應用系統(tǒng)安裝與維護數(shù)據(jù)庫安裝與支持數(shù)據(jù)庫安裝與支持網(wǎng)絡支持網(wǎng)絡支持系統(tǒng)軟件支持系統(tǒng)軟件支持硬件支持硬件支持提高企業(yè)信息系統(tǒng)的整體可信賴程度的控制提高企業(yè)信息系統(tǒng)的整體可信賴程度的控制2004 德勤華永會計事務所有限公司信息與溝通信息與溝通貫穿在風險評估和控制活動過程中貫穿在風險評估和控制活動過程中這些系統(tǒng)使企業(yè)內的人員能取得他們在執(zhí)行、管理和控制這些系統(tǒng)使企業(yè)內的人員能取得他們在執(zhí)行、管理和控制企業(yè)營運時必須的資訊,并交換這

19、些資訊企業(yè)營運時必須的資訊,并交換這些資訊信息系統(tǒng):內部、外部信息系統(tǒng):內部、外部溝通:使員工知悉其在業(yè)務經營、財務報告及法律遵循方溝通:使員工知悉其在業(yè)務經營、財務報告及法律遵循方面的責任面的責任2004 德勤華永會計事務所有限公司監(jiān)督監(jiān)督整個內部控制的執(zhí)行過程必須被監(jiān)督整個內部控制的執(zhí)行過程必須被監(jiān)督確保內部控制制度隨情況的改變而作出動態(tài)的反應確保內部控制制度隨情況的改變而作出動態(tài)的反應應建立檢查和報告體制應建立檢查和報告體制監(jiān)督是誰的職責監(jiān)督是誰的職責? 管理層應對內控執(zhí)行情況進行持續(xù)監(jiān)督管理層應對內控執(zhí)行情況進行持續(xù)監(jiān)督 內部審計部門應進行定期、不定期的個別評估內部審計部門應進行定期、

20、不定期的個別評估2004 德勤華永會計事務所有限公司內部控制的主體內部控制的主體:管理層(承擔的職責是計劃、管理層(承擔的職責是計劃、組織、領導其組織的活動,即對組織的內部控組織、領導其組織的活動,即對組織的內部控制負責)制負責)內部審計對管理層組織的內部控制進行監(jiān)督,內部審計對管理層組織的內部控制進行監(jiān)督,以協(xié)助管理層有效地履行他們的職責。以協(xié)助管理層有效地履行他們的職責。管理層在內部控制中的地位和作用管理層在內部控制中的地位和作用2004 德勤華永會計事務所有限公司三、內部控制的實施2004 德勤華永會計事務所有限公司實施內部控制制度實施內部控制制度逐項復核內控是否存在于現(xiàn)有流程中,是否有

21、效逐項復核內控是否存在于現(xiàn)有流程中,是否有效必要時進一步制定具體政策和管理報告必要時進一步制定具體政策和管理報告考慮成本效益原則考慮成本效益原則強化對內控的監(jiān)督與評估強化對內控的監(jiān)督與評估最有效的辦法最有效的辦法2004 德勤華永會計事務所有限公司實施控制時的成本效益原則實施控制時的成本效益原則2004 德勤華永會計事務所有限公司實施內控時常出現(xiàn)的誤區(qū)實施內控時常出現(xiàn)的誤區(qū)q管理層在實施內控中未承擔應有職責管理層在實施內控中未承擔應有職責q過分強調控制成本過分強調控制成本q片面強調人員素質片面強調人員素質q認為內控包治百病認為內控包治百病2004 德勤華永會計事務所有限公司調查結果總會計師職責

22、分布調查結果總會計師職責分布中國:中國:8080組織日常財務工作組織日常財務工作7070審核財務報表及管理報表審核財務報表及管理報表6060制定投融資決策制定投融資決策5555制定內控制定內控3030制定公司長遠規(guī)劃制定公司長遠規(guī)劃美國:美國:財務管理及內部控制財務管理及內部控制收購與兼并收購與兼并制定公司長遠規(guī)劃制定公司長遠規(guī)劃信息技術規(guī)劃信息技術規(guī)劃與各經營部門協(xié)調與各經營部門協(xié)調2004 德勤華永會計事務所有限公司實施內控時常出現(xiàn)的誤區(qū)實施內控時常出現(xiàn)的誤區(qū)q管理層在實施內控中未承擔應有職責管理層在實施內控中未承擔應有職責q過分強調控制成本過分強調控制成本q片面強調人員素質片面強調人員素

23、質q認為內控包治百病認為內控包治百病2004 德勤華永會計事務所有限公司實施內控時常出現(xiàn)的誤區(qū)實施內控時常出現(xiàn)的誤區(qū)q管理層在實施內控中未承擔應有職責管理層在實施內控中未承擔應有職責q過分強調控制成本過分強調控制成本q片面強調人員素質片面強調人員素質q認為內控包治百病認為內控包治百病2004 德勤華永會計事務所有限公司實施內控時常出現(xiàn)的誤區(qū)實施內控時常出現(xiàn)的誤區(qū)q管理層在實施內控中未承擔應有職責管理層在實施內控中未承擔應有職責q過分強調控制成本過分強調控制成本q片面強調人員素質片面強調人員素質q認為內控包治百病認為內控包治百病2004 德勤華永會計事務所有限公司包治百???內控的固有局限性包治百

24、???內控的固有局限性q人為因素使內控失效人為因素使內控失效對控制責任的誤解對控制責任的誤解執(zhí)行時的大意執(zhí)行時的大意疲勞疲勞舞弊舞弊q時間推移使控制措施逐漸失效時間推移使控制措施逐漸失效2004 德勤華永會計事務所有限公司其它影響內控實施效果的因素其它影響內控實施效果的因素管理層違規(guī)管理層違規(guī)形式主義形式主義利益的沖突利益的沖突q法律法規(guī)的意外變化法律法規(guī)的意外變化q競爭對手的行動競爭對手的行動q經濟環(huán)境變化等經濟環(huán)境變化等2004 德勤華永會計事務所有限公司Presentation Name (View / Header and Footer)薩班斯奧克斯利法案介紹薩班斯奧克斯利法案介紹200

25、4 德勤華永會計事務所有限公司目錄 薩班斯奧克斯利法案概述- 法案之背景與目的- 法案之主要內容- 法案對于在美國上市公司的規(guī)定與影響2004 德勤華永會計事務所有限公司法案產生之背景安然,世通等知名公司相繼暴露出嚴重的管理層欺詐丑聞,使美國上市公司深陷信用危機。會計系統(tǒng)的漏洞、管理層的失職、內部控制的缺乏以及外部審計人員的道德風險是導致管理層欺詐丑聞的根本原因。重建公司信用,規(guī)范高級管理層與注冊會計師關系和職業(yè)道德的要求刻不容緩。2002年6月,布什總統(tǒng)簽署的薩班斯奧克斯利法案正式生效,該法案由美國眾議院金融服務委員會主席奧克斯利和參議院銀行委員會主席薩班斯聯(lián)合提出,故簡稱薩班斯奧克斯利法案

26、。該法案對美國1933年證券法、1934年證券交易法作了不少修訂,在會計職業(yè)監(jiān)管、公司治理、證券市場監(jiān)管等方面作出了許多新的規(guī)定。法案出臺之目的- 重建公司信用,培育公眾信心,振興證券市場。- 加強公司監(jiān)管,規(guī)范業(yè)務運作。- 增加財務報告與信息披露的透明度。- 確保公司管理層可以從有效監(jiān)控的系統(tǒng)中獲取重要信息。必須對美國證券管理委員會要求存檔的材料和向投資者公布的信息承擔責任。薩班斯奧克斯利法案概述 2004 德勤華永會計事務所有限公司法案之主要內容- 成立獨立的公眾公司會計監(jiān)察委員會,監(jiān)管執(zhí)行上市公司審計職業(yè)- 要求加強注冊會計師的獨立性- 要求加大公司的財務報告責任- 要求強化財務披露義務

27、- 加重了違法行為的處罰措施- 增加經費撥款,強化美國證券管理委員會的監(jiān)管職能- 要求美國審計總署加強調查研究其中與上市公司管理層直接相關的是:薩班斯奧克斯利法案概述(續(xù))2004 德勤華永會計事務所有限公司法案之主要內容第302節(jié) 公司對財務報告的責任- 要求公司首要官員及首要財務官在季度/年度報告中保證- 對信息披露的控制和程序負責(含刑事責任)- 設計必要的內部控制手段并確保其執(zhí)行可使高層及時獲得重要信息- 對披露控制的有效性進行評估,評估結果需存檔- 不可向審計委員會和外部審計人員隱瞞公司重大的內控失敗和人員舞弊行為- 存檔描述內部控制的重大變化- 介紹信息披露的控制和程序- 強調財務

28、人員的正直和財務報告系統(tǒng)控制的完整性- 需披露的非財務信息包括:重要合同的簽署,戰(zhàn)略合作關系的解除以及法律訴訟- 美國證券管理委員會要求- 擴大信息披露的控制和財務報告系統(tǒng)內部控制程序的認證- 將內控評估日改為財務報告截止日薩班斯奧克斯利法案概述(續(xù))2004 德勤華永會計事務所有限公司薩班斯奧克斯利法案概述(續(xù))法案之主要內容第404節(jié) 管理層對內部控制的評價- 要求公司管理層在年度報告中:- 描述他們在建立和維護一個針對財務報告職能行之有效的內部控制程序中的責任- 對財務報告系統(tǒng)內部控制有效性以一個公認架構進行評估對財務報告系統(tǒng)內部控制有效性以一個公認架構進行評估(例如COSO內控架構)-

29、 同時要求外部審計人員:- 對管理層評估結果進行簽證- 美國證券管理委員會要求- 擴大信息披露的控制和財務報告系統(tǒng)內部控制程序的認證- 將內控評估日改為財務報告截止日2004 德勤華永會計事務所有限公司在美國上市的公司,不論規(guī)模,均需遵守薩班斯奧克斯利法案的有關規(guī)定。即使上一年注冊會計師出具的是無保留意見的審計報告,也不表示公司現(xiàn)有的內控系統(tǒng)已經符合法案的規(guī)定。根據(jù)法案的規(guī)定,獨立審計人員還需另外證明客戶公司的內部控制系統(tǒng)是有效的。美國國會清楚地規(guī)定,公司對其財務報告和信息披露的公允性、充分性和正確性負有責任。法案規(guī)定獨立審計人員的主要職責為:證明管理層對公司財務報告系統(tǒng)的內部控制程序是否有效

30、的評估是合理的。換句話說,管理層必須獨立地評估,執(zhí)行和監(jiān)控內部控制程序(但是可以聘請獨立審計人員以外的咨詢人員協(xié)助就緒及評估工作)。獨立審計人員則可以在一個限定的范圍內對公司已有的內部控制程序提出優(yōu)化建議和協(xié)助。法案對上市公司的規(guī)定和影響主要體現(xiàn)在公司治理、管理層責任方面的規(guī)定。法案對于在美國上市公司的規(guī)定與影響2004 德勤華永會計事務所有限公司董事會成員的責任董事會成員的責任風險管理和控制風險管理和控制職業(yè)操守和公司守法職業(yè)操守和公司守法透明度和信息披露透明度和信息披露法案對于在美國上市公司的規(guī)定與影響公司治理2004 德勤華永會計事務所有限公司董事會成員和審計委員會有進行自我評估和接受后

31、續(xù)教育的責任紐約證券交易所和納斯達克證券交易所的規(guī)定公司治理的要求公司內控的失敗提高了董事會接受相關培訓,改進內控程序的重要性 法案要求公司對員工的職業(yè)道德作出書面規(guī)定 要求審計委員會建立內部舉報激勵機制職業(yè)操守和公司守法董事會成員的責任2004 德勤華永會計事務所有限公司美國證券管理委員會公布了以下新的規(guī)定 管理層信息與分析 非通用會計準則下的財務處理 資產負債表表外事項 美國證券管理委員會建議成立信息披露委員會透明度和信息披露2004 德勤華永會計事務所有限公司公司財務報告系統(tǒng)內部控制報告書的規(guī)定 必須陳述下列情況以評估公司內部控制程序: 管理層承認對公司內部控制有效性負有責任 公司必須使

32、用適當?shù)目刂茦藴剩ɡ鏑OSO) 來評估內部控制的有效性 公司必須提供充分的證據(jù)來支持其評估結果 公司必須書面記錄與提交其對內部控制有效性的評估結論需要提供下列證據(jù)和文件來支持評估結論: 評估需包括分支機構和業(yè)務單元的認定 重要內部控制的認定 重要內部控制程序的設計 控制實施的有效性 內控之重大失敗和/或重大缺陷的認定 評估結果管理層責任評估財務報告系統(tǒng)內部控制的有效性2004 德勤華永會計事務所有限公司在判定控制的重要性時必須考慮下列因素: 控制失敗將導致財務報告失真的可能性 用其他控制手段達到相同控制目的的程度重要的控制包括: 會計系統(tǒng)初始化、帳務處理、重要帳戶余額記錄、交易類別和披露方面

33、的控制 反舞弊控制 跨部門的共同控制,缺少它,其他重要控制程序不能獨立發(fā)生作用 同時使用才能達到一定控制目標的重要控制程序 對重大的非常規(guī)和非系統(tǒng)的交易監(jiān)控的程序 對期末財務報告步驟實施監(jiān)控的程序管理層責任評估財務報告系統(tǒng)內部控制的有效性2004 德勤華永會計事務所有限公司測試內部控制實施效果的方法: 內部審計人員對內部控制有效性進行測試 在管理層的領導下由其他人對內部控制的有效性進行測試 使用外部服務機構的評估 自我評估步驟 測試需考慮的因素 測試手段不能僅限于問詢的方式 需測試的控制程序和測試的時間可能會受到公司風險評估和監(jiān)控步驟的影響 所有重要的分支機構和重要的控制程序都要進行評估 公司

34、不可以使用獨立審計人員對內部控制程序的測試結果來支持其作出的內部控制程序有效的結論管理層責任評估財務報告系統(tǒng)內部控制的有效性2004 德勤華永會計事務所有限公司文檔記錄的重要性 文檔記錄可以為控制程序的確定和控制的監(jiān)管提供證據(jù) 內部控制設計若缺乏文檔記錄將可能導致內部控制的重大失效或重大缺陷 缺乏足夠的證據(jù)來支持公司的評估結果會在外部簽證報告中列為質量的重大缺陷,并簽發(fā)反對意見報告管理層聲明 完成評估后,公司必須向它的審計師提供一份關于內部控制有效性的書面聲明 管理層聲明必須作為一個獨立的報告包括在管理當局說明書中(*) 對于拒絕出具書面的管理層聲明的公司,外部審計人員必須拒絕對其內部控制系統(tǒng)

35、發(fā)表意見* * 公司公司CEOCEO和和CFOCFO對該聲明書全權負責,并對不實的聲明承擔刑事責任對該聲明書全權負責,并對不實的聲明承擔刑事責任管理層責任評估財務報告系統(tǒng)內部控制的有效性2004 德勤華永會計事務所有限公司Presentation Name (View / Header and Footer)薩賓斯內控項目培訓2004年12月工作成果2004 德勤華永會計事務所有限公司 項目進度表(初步計劃)項目進度表(初步計劃) 關鍵流程和子流程(財務報表相關內控流程)關鍵流程和子流程(財務報表相關內控流程) 訪談提綱、時間表、記錄、資料清單訪談提綱、時間表、記錄、資料清單 流程文字描述(穿

36、行測試)流程文字描述(穿行測試) 流程圖流程圖 確認流程文字描述和流程圖確認流程文字描述和流程圖 控制矩陣控制矩陣 內部控制和流程差異性分析內部控制和流程差異性分析 內控設計差異分析報告(問題,建議,改進方案)內控設計差異分析報告(問題,建議,改進方案) 符合性測試計劃符合性測試計劃 符合性測試工作底稿符合性測試工作底稿 內控實施差異分析報告(問題,建議,改進方案)內控實施差異分析報告(問題,建議,改進方案)本階段項目主要成果本階段項目主要成果2004 德勤華永會計事務所有限公司Presentation Name (View / Header and Footer)薩賓斯內控項目培訓2004年

37、12月配合支持2004 德勤華永會計事務所有限公司培訓內容訪談配合訪談配合測試配合測試配合2004 德勤華永會計事務所有限公司培訓內容訪訪 談談 配配 合合2004 德勤華永會計事務所有限公司培訓內容訪談配合訪談配合個人形式訪談步驟與技巧個人形式訪談步驟與技巧訪談準備進入訪談訪談記錄信息校驗后續(xù)跟進團隊形式訪談步驟與技巧2004 德勤華永會計事務所有限公司1訪談準備明確訪談目的制定訪談大綱進行資料準備安排訪談計劃了解訪談目的;確定需要準備哪些信息;按流程而不是部流程而不是部門門決定訪談參與者;制定計劃及估計所需資源;公司的戰(zhàn)略、愿景和使命;公司的組織架構和部門崗位職責;訪談相關的運營流程;了解訪談的范圍、深度和時間;根據(jù)所需了解信息,準備訪談概要以及相關例子;排定訪談時間;根據(jù)來訪者的需求調整訪談計劃;進入訪談。2004 德勤華永會計事務所有限公司2進入訪談小貼示:努力營造與他人分享信息的環(huán)境及心理氛圍環(huán)境因素:環(huán)境因素:安靜區(qū)域個人可以放松的區(qū)域考慮潛在干擾因素心理因素:心理因素:音調友好;顯示出對他們的興趣表達明確坦誠放松直接到達主題2004 德勤華永會計事務所有限公司2進入訪談流程介紹小貼示:來訪者對內部流程參與的程度沒有你深入,所以要假設他們對流程了解不多。 自上而下 逐層分步2004 德勤華永會

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論