导图社区 技能1:内部控制原理
企业经营管理中,本文对内部控制系统有详细的阐述,内容有内部控制定义、PDCA循环、业务工作流程、控制的基本词汇、控制的问责机制、内部控制的层级制度、内部会计控制、控制的三个层级。
企业管理之工作DNA骆驼卷知识梳理,内容涵盖心态、生活、故事、方法、观念等等,有兴趣的可以看下。
社区模板帮助中心,点此进入>>
项目时间管理6大步骤
项目管理的五个步骤
电商部人员工作结构
暮尚正常运转导图
产品经理如何做好项目管理
车队管理
创业者10条创业经
创业十大思维误区
管培生课程作业
商业模型
技能1:内部控制原理
1、内部控制定义
AICPA:组织内部采用的、保证资产安全性、复核会计数据的准确性和可靠性、提高运营效率、促进管理政策的贯彻和实施为目的的计划,以及配套的方法和措施。
COSO:内部控制是一个流程,有一个实体的董事会、管理层和其他员工实施,旨在为实现运营、报告和合规目标提供合理的保证。
运营目标、报告目标、合规目标
旨在实现目标;是一个持续不断地过程;受到人的影响;可以提供合理保证;与组织结构向适应。
控制系统:解决特定风险的控制措施,是实现消除或者将风险降低到最小的业务目标的总体方法和程序。
执行程序和控制程序
是个流程,不是独立事件,不是个别活动。
局限性:不能确保企业成功,也无法保证企业生存;能够确保财务报告的可靠性和合规性,是合理保证,不是绝对保证。
内部控制系统设计要考虑现有资源因素
控制措施的成效必须考虑相应的成本
局限性表现:目标设定不当,在决策过程中出现错误和偏见;因差错等人为过失而导致颞部控制失效;管理层凌驾于内部控制之上;管理层、组织其他人员和第三方传统舞弊而规避控制;发生超出组织控制能力的外部事件。
2、PDCA循环
前提:强调持续改进
制定计划、执行计划、检查结果、整改(纠正行动)
保证产品的质量、相关服务符合组织的期望值,满足预算和交付日期的预期要求。
两个PDCA环,执行业务流程的循环(做事)和控制审核程序的循环(检查)。
3、业务工作流程
执行工作和检查工作
工作流程的复杂程度决定花费时间的多少
检查有缺陷的工作流程比完善的工作流程,耗时更多
检查工作确定这项工作被正确的执行
定义不清楚或有缺陷,需要做更多的检查
成熟或定义完善的工作流程是被时间证明为正确的流程
工程流程的精确性,决定生产无缺陷产品工作流程的有效性
4、控制的基本词汇
风险:发生不利事件的概率
控制:消除风险或降到最小的方法、技术、措施。
组织控制;控制环境;管理控制;行政管理控制
8、控制的问责机制
内部控制的责任:最终责任是最高管理层。
主要责任属于对业务系统负责的组织单位。
公司执行管理层和信息技术部门负责控制环境;职能管理部门负责系统控制和交易处理控制;外部审计师和内部审计师负责检查内部控制的有效性。
角色:管理层、财务主管、董事会、审计委员会、薪酬委员会、财务委员会、提名委员会、内部审计师、员工、外部审计、立法者和监督者、法律合规人员、外包服务提供商。
首席执行官(负责整个内部控制系统)
首席财务官稽核(内部会计控制)
首席运营官(质量控制和统计过程控制)
员工的职能(程序与产品控制,即系统和交易处理)
恢复信任:制定公司治理章程、更多与股东沟通、董事的选择、董事会成员资格、避免利益冲突和独立性标准、董事会及其委员会的运作、非执行主席职位的设立、薪酬惯例上的限制、股权补偿计划、会计披露事项、道德和法律合规计划等。
改进内部控制评估:缺乏广泛的内部控制概念,重点回答某些特定的问题,不是把内部控制作为一个流程来进行评估。
控制环境可能没有被纳入内部控制评估的目标种
可能未评估组织业务活动之间的相互联系
未考虑控制环境与业务层面控制之间的联系
缺乏内部控制系统如何运行的总体知识,在评估过程中无法识别公认的内部控制重大缺陷
7、内部控制的层级制度
组织的运营方式:信息沟通和监控。
沟通:管理层向员工传达如何履行其工作职责,包括道德伦理控制的观点和想法。
持续检查,以确保实现组织的控制目标。对违反控制的行为和系统出现的问题,做出反应。
内部控制系统的有效性评价,可改进和优化整个内部控制系统。
6、内部会计控制
包括组织计划和保护资产;财务记录的可靠性有关的程序和记录。财务记录和财务报表。
目标:授权、记录、使用资产、资产问责制
5、控制的三个层级
一级控制环境(管理控制),面对执行管理层(董事会)
二级系统控制(流程控制):单独的应用系统管理方面的控制措施,面对中层管理层(部门经理)。
三级产品服务控制(交易处理控制):监督单独的业务处理的控制措施。面对工作人员。
业务活动开展需要有益于有效控制的环境:包括组织架构、不相容职责分离、管理层参与控制活动、对合规性行为进行奖励等制度。
强调:缺乏有效的控制环境,人们无法信赖系统控制和交易处理控制的有效性。