什么是企业内部控制体系建设的系统性文件,内容涵盖了企+业有关内部控制制度建

2024-05-16

1. 什么是企业内部控制体系建设的系统性文件,内容涵盖了企+业有关内部控制制度建

亲,您好,很高兴为您解答什么是企业内部控制体系建设的系统性文件,内容涵盖了企+业有关内部控制制度建
答:企业内部控制是以专业管理制度为基础,以防范风险、有效监管为目的,通过全方位建立过程
控制体系、描述关键控制点和以流程形式直观表达生产经营业务过程而形成的管理规范。
企业内部控制要素
(一)内部环境。内部环境是企业实施内部控制的基础,-般包括治理结构、机构设置及权责
分配、内部审计、人力资源政策、企业文化、社会责任等。
(二)风险评估。风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的
风险,合理确定风险应对策略。
(三)控制活动。控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可
承受度之内。
(四)信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保
信息在企业内部、企业与外部之间进行有效沟通。
(五)内部监督。内部监督是企业对内部控制建立与实施情况进行监督检查,包括日常监督检
查和专项检查,以此评价内部控制的有效性,针对发现的内部控制缺陷,及时加以改进。【摘要】
什么是企业内部控制体系建设的系统性文件,内容涵盖了企+业有关内部控制制度建【提问】
亲,您好,很高兴为您解答什么是企业内部控制体系建设的系统性文件,内容涵盖了企+业有关内部控制制度建
答:企业内部控制是以专业管理制度为基础,以防范风险、有效监管为目的,通过全方位建立过程
控制体系、描述关键控制点和以流程形式直观表达生产经营业务过程而形成的管理规范。
企业内部控制要素
(一)内部环境。内部环境是企业实施内部控制的基础,-般包括治理结构、机构设置及权责
分配、内部审计、人力资源政策、企业文化、社会责任等。
(二)风险评估。风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的
风险,合理确定风险应对策略。
(三)控制活动。控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可
承受度之内。
(四)信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保
信息在企业内部、企业与外部之间进行有效沟通。
(五)内部监督。内部监督是企业对内部控制建立与实施情况进行监督检查,包括日常监督检
查和专项检查,以此评价内部控制的有效性,针对发现的内部控制缺陷,及时加以改进。【回答】

什么是企业内部控制体系建设的系统性文件,内容涵盖了企+业有关内部控制制度建

2. 如何建立有效的企业内部控制体系

  在市场竞争日趋激烈的情况下,企业一般来说面临着两个基本问题:一是如何适应外部环境的变化;二是如何协调内部资源的有效利用。由于企业对外部环境的适应性是建立在内部协调性的基础之上,因此,加强企业内部控制,是企业最基础性的工作,也是企业能够生存和发展的保证。所谓内部控制是指为实现单位内部控制目标而建立和实施的各种方法、政策、程序和控制措施等的总称。由于内部控制具有防护功能、调节功能、反馈功能、参谋助手功能。也就是说,完善的内控制度可以起到维护企业财务安全、降低成本、避免资产损失,当好管理者的助手和参谋的作用。

  然而,目前我国许多企业的内部控制还相当脆弱,主要体现为:客观环境的局限性、投资者风险意识淡薄、对内部控制的重要性缺乏认识、企业内部缺乏制衡机制、对管理系统缺乏控制力等等。这一缺憾导致会计造假行为严重,财务信息严重失真,各种违法违纪现象愈演愈烈,因此,建立健全内部控制显得尤为必要。(1)建立健全内部控制是贯彻《会计法》等法律法规,加强会计核算,提高会计信息质量的必然要求;(2)建立健全内部控制是加入WTO,参与国际竞争的迫切需要;(3)建立健全内部控制是转换经营机制,建立现代企业制度,切实加强企业管理,提高单位经济效益的客观需要;(4)建立健全内部控制有利于与国际惯例接轨。

  二、建立内部控制要注意把握制度的关键

  (一)建立内部控制制度要有明确的标准

  衡量一个企业的内部控制是否有效,其标准通常考虑以下几个方面。

  1.财产的安全及资源的有效使用。内部控制应有保证财产安全和充分利用有形资源或无形资源的规定,以免因有意、无意的错误而造成损失浪费。

  2.会计及记录、财务及其他信息的可信性与可靠性。内部控制首先要有可信的各种记录,有了各种可信记录,才能及时地提供可靠的管理情报,为企业决策者和有关部门领导提供计划、资金投放等可靠的决策依据。

  3.减少不必要的开支,提高企业盈利水平,避免意外风险。预防和发现差错及违纪行为。外部审计能够查明已经发生的差错及违纪行为,但不能预防其发生。对差错和违纪行为的预防和发生,则主要依赖于企业内部采取的内部控制措施。

  4.保证授予的任务圆满完成。良好的企业内部控制,就在于各级职能部门和管理人员,能够满意地感到它所部署的任务已得到恰当履行,没有发生失职行为。

  5.保证法定责任的履行。法定责任是通过立法赋予的,内部控制应能帮助管理人员不断适应这种责任,并对不负责任的行为加以追究。

  (二)内部控制制度要以预防为主,查处为辅

  各单位建立内部控制制度主要是为了防止单位的经营管理发生无效率和不法行为。判断一项内部控制制度设计的好坏,首先应根据其防止舞弊发生的效率来衡量,其次再考虑其对已发生的不法事件的揭露和处理情况。预防控制是一种事前和事中控制,进行预防控制首先应规定业务活动的规划和程序,并在单位内部设置有关的规章制度,保证业务活动能够有条不紊的进行,同时尽量避免经济运行中的错误、舞弊或浪费现象。如在工作中明确职责分工、进行适当授权、建立处理程序等等。在实行预防控制时,还应注意预测差错发生的概率的高低及其可能造成的影响,并根据具体差错的特性采取有效措施,特别要注意多重措施和综合措施的采用。当然,任何企业的管理者并不能完全保证事先制定的规则、程序、制度等能够得到有效的执行。

  为此,在坚持预防为主的前提下,还必须采取内部稽核、内部审计等方式,加大对事后不法或无效率行为的查处力度,多方面、多渠道堵塞漏洞,充分发挥制度的控制效能。

  (三)内部控制制度要选准关键控制点

  内部控制通常要建立一个能涵盖其经营管理活动全过程的内部控制整体框架。但对于一个具体的管理人员来说注意或者抓业务活动的每一个环节是浪费精力且没有必要的。内部控制的效率性就在于管理者能够抓住那些业务处理过程中发挥作用大、影响范围广、对保证整个业务活动的控制目标至关重要的关键控制点上。事实上,抓关键控制点,也就抓住了全局。内部控制的重点应放在避免和减少效率低下、违法乱纪的事件的发生上。因此,设计内部控制制度要注意在众多的甚至相互矛盾的目标中选择出关键的反映工作本质和需要的目标,并加以控制。选择关键控制点的能力是管理工作的一种艺术,有效的控制在很大程度上取决于这种能力。在选择时一般要注意考虑这几个环节:一是选择关键的成本费用项目;二是选择关键的业务活动或关键的业务环节;三是选择重要的要素或资源等等。

  (四)内部控制制度要体现牵制特征

  内部相互牵制是以事务分管为核心的自检系统,通过职责分工和业务程序的适当安排,使各项业务活动能自动地被其他业务人员查证核对。内部牵制主要包括体制牵制、簿记牵制、实物牵制等。在内部控制的设计过程中,通常要做到在横向关系上,一项业务至少要经过彼此独立的两个或多个部门或人员,以使该部门或人员的工作能够接受另一部门或人员的检查和制约;在纵向关系上,一项业务至少也要经过互不隶属的两个或两个以上的岗位和环节,以便使上下级互相监督。

  (五)内部控制制度要有补救措施

  现代企业是由人、财、物、信息技术等要素构成的复杂有机整体。通常由于受时空、环境以及其他随机因素的影响,既定的内部控制制度有时往往难以按照预期的目标发挥功效。内部控制必须保证在发生了一些未能预测的事件情况下,如环境突变、计划变更、计划失败等,控制工作仍然有效,不受剧烈影响。一个有效的内部控制系统,除了能够预防意外事件或不良后果的产生,并具备及时发现和揭示出已经产生的差错、舞弊和其他不规范行为的能力外,还应确保及时采取适当的纠正措施。因此,内部控制系统必须有替代方案,具备自我完善的机制。

  三、建立内部控制制度要做好充分的准备

  (一)建立内部控制制度要有清晰的思路

  我国目前单位内部控制制度的现状是管理者认识不清,有章不循或无章可循的现象较为普遍,内部控制制度基础薄弱,制度的执行与监督、检查不力,考核、奖惩力度不够,会计监督不力,财务控制存在漏洞等等,针对这一现状,在建立内部控制制度时要有清晰的思路:

  第一,要加大内部控制制度重要性的宣传力度,提高员工尤其是管理者的认识,建立有效的内部控制系统;

  第二,要坚持以人为本,加强企业文化建设,注重人力资源的管理和控制,完善内部控制环境;

  第三,以《会计法》为基本依据和准绳,强化会计控制制度的构建;

  第四,建立和完善公司内部治理结构,设置科学合理的组织机构,实行权责明确、管理科学、激励和约束相结合的内部管理制度以及考核奖惩制度;

  第五,强化内部监控,加强内部审计制度建设。

  (二)建立内部控制制度要充分了解单位内外部环境

  单位总是处在一定的经济环境中,经营环境的变化必然对单位形成一定的外部机会和外部威胁,这些外部环境主要包括政治、经济、法律、文化、人口、技术、行业背景和竞争对手的情况等。尽管外部机会和威胁是在单位的控制范围之外,但单位在设计内部控制制度时,必须对此作出了解,这样制定出的控制制度才能有效规避外部风险,实现单位管理和内部控制的目标。同时由于各单位的经营目标与具体任务、经营目标、经营规模、人员结构、技术装备、经营方式、制度结构各不相同,企业内部控制的内容也必然有一定的差异。因此,各单位在制定内控制度时既要考虑到国家的要求和周围环境的影响,又要根据单位内部的经营特点和内部环境的实际情况,决不能生搬硬套、盲目采用,要因地制宜,针对自身的优势和薄弱环节来制定出有效的内部控制制度。

  (三)建立内部控制制度要详细了解内部控制的基本情况并善于分析内部控制的弱点和强点

  为了制定出更加有效、合理、健全的内部控制制度,管理部门还要组织好内部审计,以便对内部控制制度进行调查、检查和评价,例如可以通过查阅以前有关的资料及制度文件、审核有关业务处理程序和实地观察问询等方式来了解本单位内部控制环境(包括管理人员的控制意识、组织结构设置、管理控制方法、人力资源政策等);了解本单位对业务和报表有重大影响的计划、方针、法律法规和条例的遵循情况;了解单位财务会计信息和其他业务信息的准确性、可靠性以及相关处理程序和方法的合理性;了解单位内部财产物资自查保护的各种方法、手段和措施的有效性、健全性;了解单位内部各类业务活动及其处理程序的可行性及效率性。在此基础上,进行认真的分析评价,找出单位内部控制制度的弱点和强点,为建立健全内部控制制度提供依据。当然健全的制度还要得到很好的落实和执行,为了使制度能更有效的执行,要注意以下几点:一是企业必须重视对内部控制制度管理人员的选用。内部控制制度设计得再完善,若没有称职的人员来执行,也不能发挥作用。企业的用人政策直接影响着企业能否吸收有较高能力的人员来执行内部控制制度。二是企业必须发挥内部审计机构的作用。内部审计机构是强化内部控制制度的一项基本措施,内部审计工作的职责不仅包括审核会计账目,还包括稽查、评价内部控制制度是否完善和企业内各组织机构执行指定职能的效率,并向企业最高管理部门提出报告,从而保证企业的内部控制制度更加完善严密。三是应发挥国家审计机关、部门审计机构的权威性和监督作用。定期或不定期的对企业内部控制制度进行评价,以杜绝企业管理部门负责人滥用职权所造成的内部控制制度形同虚设的情况。

3. 企业内部控制体系是什么样的结构

内部控制一般来讲控制的是可控的风险,即运营层面的风险。

从这里也可以看到,企业全面风险管理讲的是针对所有风险的管理,而内部控制讲的是针对可控风险的管理,这是内部控制与风险管理的区别和联系。

其次,内部控制的目标。

广义的风险是中性的概念,它既有可能给企业带来损失,也有可能给企业带来收益。因此,企业采取内部控制措施的时候,还需要把可控风险再进一步分类。【摘要】
企业内部控制体系是什么样的结构【提问】
你好【回答】
内部控制与风险管理密不可分。风险管理是内部控制的核心,也是内部控制的目标,内部控制是管理风险的一种手段。因此在理解内部控制之前,首先要弄清楚企业有哪些风险,哪些是可以通过内部控制防范的,哪些是通过其他手段防范的。

首先,企业风险分类。

风险分类的方式有很多,跟内部控制联系在一起,可以把风险分为两大类:可控风险与不可控风险。不可控风险主要包括政策变更、自然灾害、宏观经济变化等。可控风险主要包括企业运营层面的风险。【回答】
内部控制一般来讲控制的是可控的风险,即运营层面的风险。

从这里也可以看到,企业全面风险管理讲的是针对所有风险的管理,而内部控制讲的是针对可控风险的管理,这是内部控制与风险管理的区别和联系。

其次,内部控制的目标。

广义的风险是中性的概念,它既有可能给企业带来损失,也有可能给企业带来收益。因此,企业采取内部控制措施的时候,还需要把可控风险再进一步分类。【回答】
第一,内部环境【回答】
第二,风险评估【回答】
第三、控制活动【回答】
第四、信息与沟通【回答】
第五、监督【回答】

企业内部控制体系是什么样的结构

4. 怎样建立企业内部控制体系

建立的各种政策和程序” 并明确了内部控制结构的内部, 分为控制会计制度和控制程序等三个方面。
1. 建立良好的内部控制环境。
内部环境规定企业的纪律与架构, 影响经营管理目标的制定, 塑造企业文化氛围并影响员工的控制意识, 是企业建立与实施内部控制的基础。 
(1)管理者的重视。随着经济改革和社会发展的深化, 管理者支 配的权利与承担的责任较以前都有显著增加, 在设立内部控制时, 管理 者的认识和态度非常重要。只有管理者不断提高自己执行财经法纪的 自觉性, 切实加强对本单位内控工作的领导和支持, 才能保证单位内部 控制的合理设置和有效执行。 
(2) 完善企业法人治理结构。企业应当根据国家有关法律法规 和企业章程, 建立规范的公司治理结构和议事规则, 明确股东会、 董事 监事会和经理层在决策、 执行、 监督等方面的职责权限, 形成科学有 会、 效的职责分工和制衡机制。企业要从所有者立场出发, 把企业最高管 理者行使权利的过程纳入内部控制的监控范围, 作为内部控制的重点。 董事会应对公司内部控制的建立、 完善和有效运行.

5. 怎样做企业内部控制体系建设?

企业内部控制体系建设应从以下五方面进行建设:
一、战略制定
作为内控管理的第一站,内控战略规划的重要地位在于其对以后实施内控系统建设的所有方面的影响。合理的战略规划可以使企业的内控管理效率大幅度提高,确保企业的治理水平迅速达到所有者和管理层的预期目标。
二、机构设置
内控机构设置的主要工作包括:确定机构名称、层级、汇报对象、专业人员的具体名称、工作岗位设置、工作内容确定、人员选拔和素质要求、工作的具体原则等。以下将主要讨论组织机构的设置、内控工作的具体内容和岗位确定。
三、系统培训
任何企业在推行某个新的管理方法前,最大的问题就是如何快速、有效地转变人们已经习惯了的各种传统工作方法和思路。由于采用现代企业内控管理的具体操作方法将直接影响到企业现有的权力结构,这就意味着会遇到巨大的阻力。
为此,企业内控管理人员必须要对所有相关利益者进行系统的内控培训,在系统运行之前,把阻力减到最小。培训的内容主要有:编制培训资料、确定培训计划以及实施培训。
四、作业实施
严格地说,自从企业策划内控战略开始,就可以看作是进入了内控作业的实施阶段,这里指的是具体实施内控作业阶段。内控作业的内容主要包括:
1、制定企业内控管理程序,或者运营管理程序
2、评估检查企业的授权管理系统
3、潜在利益冲突调查
4、编制年度内控审计指导,实施内控审计
5、组织风险评估
6、内控问题调查(ICRQ)
7、舞弊案件调查
8、评价考核内控工作
9、参加公司董事会会议,对下属企业总经理、财务总监在执行内控政策和遵循授权管理方面的情况提出奖惩建议 
10、组织保险业务
11、培训企业高级管理人员
12、内控工作报告
五、检查评估
根据内控五要素的解释,检查和评估是内控框架体系的一部分。这里的检查评估除了日常对企业各个业务操作的检查评估外,也包括对正在实施的内控系统的检查评估。内控部和外部审计师(也包括将来社会上成立的独立的内控体系评估机构)将构成检查评估的主体。

扩展资料
企业内部控制体系建设的对象是财务总监及其他相关的高级管理人员、负责内部控制和内部审计部门的经理、主管和其他管理人员以及财务与其他职能部门的经理和管理人员
参考资料:百度百科--内控体系建设--五个环节和对象

怎样做企业内部控制体系建设?

6. 企业内部控制的理论基础是什么


7. 如何建立内部控制体系

一、基础概念篇
        在这里,你将熟悉,内控体系具体是什么,建立内控体系需要解决的误区以及流程体系建立的作业流程。

1、
内控体系建设涵盖哪些东西,主要内容是什么?
国家要求上市企业建立的内控体系是保证财务报告真实性而要求建立的体系,所以他的具体内容与外资企业的sox404体系差不多。一般整个内控体系涵盖的内容含如下几个内控手册,风险数据库,内控评价手册。
内控手册为每个作业流程的描述,内容含流程描述、流程图、授权说明、岗位职责分离说明。
风险数据库可能导致风险的现象描述的汇总。风险指导致公司资产不安全,作业不合规合法,运营效率效益低下,财务报表数据不真实等。
内控评价手册具体含三部分,第一部分检查制度设计合理或者文档的齐全性,第二部分检查控制过程,第三部分检查会计帐务处理控制。

2、
内控体系与ISO质量体系有什么区别和联系?
       目的不同:内控体系是以会计报告为主要目的,而ISO质量体系是以产品质量为主。
控制活动不同:在现阶段18个指引来看,内控体系缺少对生产过程控制;而ISO质量体系则以产品质量为主,涵盖产供销价值链,但是缺少会计系统控制。
涉及部门不同:在ISO体系内不存在财务部门,以研发、生产、采购、销售部门为主;内控体系几乎涵盖公司各部门,因为有句话说得好,只要是企业在运作的,其最后的运作成果就是财务数值。

3、内控体系的控制活动的业务流程如何划分,如何做到将各业务流程进行涵盖?


最简单的第一步就是拿到组织架构图,之后看到是否是以事业部为编制的,则是事业部的名称作为一级流程,事业部下属的部门分为二级流程,如果下属的部门涵盖多个职能则划分为三级流程。如销售事业部,则销售循环作为一级流程,下属的商务部负责订单处理的则作为订单处理作为二级流程。如商务部有两个功能除了订单处理还涉及到销售货品的备货计划制定。则订单处理作为二级流程,订单处理和备货计划制定作为三级流程。

4、 单个作业流程具体怎么描述,怎么将业务流程所涵盖的信息进行归纳处理?
       作业流程就是描述一个为达到特定的价值目标而由不同的人分别共同完成的一系列活动。一个完整的作业流程应该包含6项内容,具体如下:
       流程控制人:参与到作业流程中的人,具体描述的时候应注意该控制人所涉及的部门及岗位具体名称。
       控制频率:作业的时间间隔控制。
控制活动:流程是如何作业的。
       控制痕迹:作业完成后形成的书面痕迹
       控制方式:系统控制还是人工控制。
       异常控制:授权体系外的作业流程是如何控制的。
       举例如下:描述超市客服处对会员积点兑换控制流程,之前描述了一个出纳盘点流程,大家都熟悉,这次描述复杂点的。
      流程控制人:售后服务部的客服专员,客服主官
       控制频率: 客户不定期来兑换会员积分。
控制活动: 客服专员根据会员要求兑换相应的赠品,同时在xxx系统内扣除积分,并在XX赠品台帐内要求客户签字。
       控制痕迹: 形成扣完积分的积分表和留有客户签字的赠品台帐。
       控制方式: 兑换的系统积分由XX系统内扣除。
       异常控制: 积分不够,如客户要求加钱补足积分,则客户专员需得到客服主管的口头授权,在收取钱款后并在赠品台帐做书面说明。
       总的一句话:客户不定期对积分进行兑换,提出兑换的物品,售后服务部的客服专员在XXX系统内扣除积分,同时手工登记赠品台帐,在客户签字的情况下,将赠品进行赠送。如积分不够,如客户要求加钱补足积分,则客户专员需得到客服主管的口头授权,在收取钱款后并在赠品台帐做书面说明。当天营业结束前,客服主管需要对赠品台帐和积分兑换系统进行核对。

5、内控体系建立的流程是怎么样的?
       大致的作业流程是这样的:
(1)
组织架构:先建立内控小组,为了使内控体系得到有效落实和贯彻,所以内控小组的组长最好是总经理或者董事长。主要的作业人员最好是公司的内审部门或者新建的内控部或者风险管理部,如果没有此类部门则最好选一名懂财务的,如财务主管,另外加一名懂业务的作为内控小组的主要作业成员,最好另外辅助2-3名人员。
(2)
业务运作:总经理或者董事长开内控项目启动会,同时主要成员讲述内控系统的作业和具体要求。会议结束后,内控小组给各部门提交部门的制度,内控小组完成制度的对标和梳理工作。各职能部门限期内提交流程。内控小组根据内控指引对现有的作业流程的描述进行评价,同时开展小组会议对各职能部门未设置的流程及有缺欠的流程进行优化重组。内控小组根据谈论完毕的各流程进行内控手册的编制和流程图的绘制,最后形成内控手册。由总经理授权下发。
(3)
内控小组等类似部门不定期进行内控评价,并根据各职能部门的变化对内控手册进行优化等。

6、如果业务部比较忙,无法绘制作业流程,那访谈怎么做?
       首先编制访谈计划,需要提供给部门接收访谈的人员一个访谈提纲。
       访谈一般安排2个人,1人访谈,1人记录。记录人不要求将每句话记下来,只要将讨论的主题,以及讨论的结果记录下来即可。
       访谈的时候,先讲明不是来指责部门的作业流程的缺失,而是主要是完善和建立内控体系。访谈的问题主要围绕作业流程进行,而不是扯淡的问,风险在哪里,自己说。

7、流程图怎么绘制,采用什么软件?
       一般选择微软的visio绘图软件或者smart draw 绘图软件,这两者的区别是visio看上去比较正规,而smart draw 比较好看。

8、作业现场是否需要绘制流程图?
       最好绘制流程图,因为在描述整个流程的时候,如果不绘制流程图,可能看不到什么遗漏。最好访谈完毕,直接将流程图绘制,之后与业务部门进行核对。

9、如何完成制度对表的工作?
       制度对表的工作一般可以在进场后的或者访谈结束后,当场完成对制度的评价。制度的评价主要的风险点为:流程描述不清楚或者缺失,岗位职责人或者控制部门不明确,岗位职责未分离,异常流程未描述,控制痕迹或者流程的表单未明确,控制频率未明确,未体现控制方式。(即未描述存在手工或者系统控制。)

10、如何完成风险点的汇总
        现场的风险点的汇总,不是访谈人说什么风险就是风险点。而是根据访谈人提供的风险点提示,内控人员通过系统或者会计凭证等书面资料核实完毕之后再归纳汇总至风险点。而且在完成风险点之后最好与被访谈人员再次作风险点确认。

11、如何完成风险点的报告?
        风险报告主要是对现有的流程的分析,所以可以按照事业部,之后将事业部涉及的流程综述,之后对各流程进行评价。而不是一堆风险点的堆砌。看上去100-200张ppt但是看得头晕。而且汇报结束老板对你不爽。

12、内控检查与内审的区别和联系在哪里?
        内控检查的主要目的是建立和明确完整的作业流程、流程中的岗位职责、授权审批、保留书面控制痕迹。所以内控主要是流程稽核,主要的作业模式就是控制点有没有建立。
       内审的主要目的是保证业务事项的真实合理和提高运营的效率效益。所以内审的作业模式可以通过分析复核、重复计算、访谈等多种手段,核实业务事项是否真实合理。
       简单的说,就是。内控是检查你吃饭的顺序,如先吃菜再吃饭或者先吃饭再吃菜。内审就是检查吃法好不好,对于胖人吃大量的肥肉,可以建议减少摄入量。

二、体系建立篇
        在这里,你将熟悉每个控制活动所涉及的每个流程应该做的内控要点以及关键控制点的描述。由于涉及的内容较多,我这里简单的作一个销售模块的内控体系建立,其他模块的建立可在模仿的情况下,分别建立。



1、销售模式的确认
       一般销售的模式分如下几种,正常销售、国际贸易、团购,涉及到酒类或者其他制造业会涉及到品牌销售模式。
       这里解释一下品牌销售模式,即允许被授权商生产与自己相同的产品,贴自己的商标和品牌,收取品牌或者商标费的一种作业模式。
      


2、正常销售的流程划分
       由于正常销售可划分为单次销售或者通过订货会或者其他模式先签订框架合同这种销售模式进行作业。其实这提到的可以将其作为一场流程进行控制。
       一级流程:为销售流程。
二级流程:可以划分为销售定价、信用管理、合同签订、订单处理、备货处理、发货签收、收款入账处理、开票管理、应收款管理等。
       三级流程:
其中销售定价流程可以划分为年度销售定价流程、中期价格变更或者临时价格变更流程。其中如果是系统控制,则需要明确哪个部门的什么岗位在系统中进行价格的录入和变更,最后由谁来审核。
       信用管理流程可以划分为客户准入评价流程,不定期评价流程及信用变更流程。由于这一块基本上很少有客户在进行作业或者处理,所以在调研流程的时候,可能客户不会提供该流程,所以在编制内控手册的时候,需要做好与客户的随时沟通。
       合同签订流程可以划分为合同起草、审核、盖章和保管作业流程。
       订单处理流程可以划分为正常订单处理流程,订单取消流程和逾期未处理订单流程等。
       备货处理流程可以划分为下发货通知单、物品调配流程和物品调配不足流程。
       发货签收流程可以划分为发货单制定流程、物流选择流程、出库审核流程和客户收货签收流程。
       收款入账流程。
       发票开具流程含客户提交增值税资质流程和开票流程。
       应收款流程含应收款催收流程、逾期坏账准备计提流程、坏账冲销流程。

       如果调研或者访谈的时候将上述流程调研清楚,同时在内控手册中描述清楚,那么销售模块基本上就完成了

如何建立内部控制体系

8. 如何建立健全企业内部控制体系

企业内控建设实务 
 
    企业内控建设应当以经营的效率与效果为主导目标,以财务报告可靠、资产安全与经营合规为三个保障目标,在此基础上,建设实务将围绕内控组织的设置与内控建设的五要素展开。
(1)内部控制组织
     组织是体系运行的基本保障。通常的内控组织包括董事会与经营层两个层面,强调内部控制的建设与实施是董事会的责任,并且下设审计(风险)管理专门委员会加强管理。此外,内控组织的设置特别强调经理层是企业内控建设的具体实施者与责任人,各经营管理部门按照职能归口进行内部控制的建设与实施。其中,是否设置专职的内控部门是企业界关注的焦点,通常的设置方式包括三种:
    方式一:单独设置内控部门。优点是有利于提高内控建设的初期推动效率,缺点是内控部门与经营管理部门割裂,未能很好地体现内部控制责任与经营管理责任的融合。此方式在金融类企业普遍应用,对于实体经济体,通常不设置专职的内控部门。
    方式二:由内部审计部门牵头负责内控工作。优点是待体系初建完成且运行平稳后,内部审计作为内控的监督部门,可以立足于公司整体牵头协调各部门定期进行内部控制的自我评价,并且持续完善内控体系的建设。缺点是国内企业内审部门往往人才匮乏,在内控建设的初期独立当此重任可能力不从心。
    方式三:在内部控制建设集中期设立内部控制建设办公室,该办公室从各主要部门抽调人员专职从事内控体系建设工作,待体系正式运行时,办公室解散,人员归位到各经营管理部门,且牵头职能也归位至内审部门。此方式的优点是可以集中各部门力量完成内部控制的体系化建设,待体系平稳运行后,相关人员回到经营管理部门的骨干岗位上,有利于促进各经营部门对内部控制体系的理解,有利于内控与经营管理的融合。实践表明,对于管理基础弱的实体经济企业,采取方式三的内控推行效果较佳。
    当然,组织的设置没有一定之规,企业应当依据自身的特点设置内部控组织,明确相关的管理责任。
(2)内部环境的诊断与完善
    内部环境是企业内部控制建设与运行的载体,企业在建设内部控制机制时,首先要诊断与完善内部环境。一方面,内部环境的完善可以为控制活动的设计与运行奠定基础,另一方面,内部环境的诊断可以加强控制活动与内部环境的匹配性,有利于控制活动的顺畅运行。
    通常,内部环境的诊断与完善包括六个方面的内容:治理结构、机构设置、权责分配、内部审计、人力资源政策、企业文化。其中,机构设置、权责分配与内部审计的定位三个方面必须先行完善,后续的控制活动设计与运行才会顺畅。治理结构、人力资源政策与企业文化三个方面,可以伴随控制活动的运行同步完善。
(3)动态的风险评估
    风险评估是内部控制体系化建设的重要表现,是后续内控措施设计的重要依据。根据成本效益原则,企业应当针对评估的重要风险强化内部控制措施,有效降低风险。对于次要风险,企业应当简化控制活动与流程设计,承担相关的风险,体现经营的效率与效果为主导目标的内控建设理念。
    风险评估包括风险辨识与风险评估两个阶段。在风险辨识阶段,企业应当围绕内部控制目标识别影响目标实现的不确定性因素,辨别企业风险并进行分类,形成企业的风险管理库。通常,企业的风险可以划分为战略风险、市场风险、运营风险、财务风险与法律风险五类,并在此基础上进一步细分。在风险评估阶段,企业应当运用二维风险评估坐标图,从破坏性与发生频率两个维度评估风险,并将风险点界定为重大风险、中风险与低风险。企业应当依据行业特点与目标设置等确定风险评估的标准,评估标准应当注意定量与定性标准相结合。
    在实务中我们强调,处于不同行业的企业,或是同一行业的不同企业,或是同一企业处于不同的发展阶段,其风险评估结果各不相同。为此,企业应当至少每年评估一次风险,及时发现新环境、新业务带来的新风险,动态地调整风险评估结果,进而动态地调整控制活动规范,让原本静止的内控制度动起来,始终踏上企业发展的节奏。
(4)控制活动的设计
    控制活动是内控体系实施的核心要素,企业在规范控制活动的过程中,应当形成内部控制政策与程序手册(下简称内控手册)。
    企业在设计控制活动时,应当树立与经营管理活动相融合的设计理念,首先界定企业的控制活动循环,然后将内部控制措施嵌入控制活动中,完善经营管理活动的制度流程设计,形成企业的内控手册。内控手册分模块设计,每一模块一般包括五个方面的内容:
    第一,管理目标。围绕内部控制的目标,企业在设计内控手册时,首先应当明确控制活动的管理目标。例如采购付款循环,其管理目标应当包括保障物资供应、提高采购效率、降低资金占用、控制采购成本、保证核算准确等。
    第二,管理机构及职责。该部分将控制活动涉及的组织及职责清晰界定,以确保后续流程运行的顺畅性。
    第三,授权审批矩阵。该部分应当明确控制活动涉及的所有权限在董事会、经理层与各职能部门间的划分,并且明确各级审批责任。
    第四,控制活动要求。该部分一般以制度文本的形式书写,明确控制活动各控制环节的内控要求,作为相关经营管理流程设计的基础。
    第五,比照上述几部分,各经营管理部门应当重新梳理与完善业务流程,针对关键风险点强化控制措施,确保组织职责、授权审批、内控要求落实到经营流程中,保证管理目标的实现。
    在内控手册的设计过程中,特别强调与企业现有的经营管理活动相融合的设计理念,切忌脱离原有制度流程设计孤立的内控手册,以避免实务中业务部门仍参照原有流程、内控手册则束之高搁的现象。
(5)信息与沟通贯穿始终
    信息与沟通是指在内控建设中,保证在恰当的时机让恰当的岗位获取适当的信息。信息与沟通的设计应当贯穿于内部环境、风险评估与控制活动的始终,例如风险评估报告的报告程序,控制活动中的控制文档设计,都体现了信息与沟通要素的建立与健全。
(6)内部监督手段。
    内部监督置于五要素之末,是内控管理闭环的体现。为此,内部监督也可以视为五要素之首,是内部环境、风险评估、控制活动、信息与沟通要素持续完善的基础。内部监督手段包括风险预警、内部评价与绩效考核,三者缺一不可。
    风险预警是较新的管理工具,通过预警指标的报告与跟踪,可以突破企业传统的内部审计在时间与空间上的限制,运用现代企业高效的信息集合手段,帮助管理层从浩如烟海的数据中提炼关键信息,捕捉企业易于忽略或是下级管理者企图隐瞒的临界数据,及时发现并采取措施防范风险。风险预警系统的设计包括选择指标项、设定临界值、跟踪分析报告与修正临界数据四项工作。企业应当结合自身的行业特点与管理重点设定风险预警指标,并且逐步积累临界值。
    内部控制的自我评价是基本规范的要求,也是管理审计的重要组成部分。内部评价手段完善的关键是建立评价标准与评价流程,明确内控缺陷的认定标准,规范评价报告。
    此外,绩效考核强调将内部控制建设与运行的有效性纳入企业的绩效考核, 以促进内控体系的实施。