小论企业内部控制及内部控制审计
文章标题:小论企业内部控制及内部控制审计
一、內部控制的定义:
什么是内部控制?不同部门的人从不同的角度对内部控制会有不同的看法。
美国审计权威机构COSO(1994)的定义是:内部控制是一个受某单位不同层次的人影响的过程。具体包括:
1、内部控制是一种程序,它意味着向某一终点努力,但不是终点本身;
2、
内部控制是用来取得一种或多种互相区分而又紧密联系的目标;
3、内部控制受人的影响,而不只是政策、守则或表格;侵
4、只能期待内部控制为肢公司管理层提供合理的保证俎,而不是绝对的保证。
国惜内学者大多认为内部控制是渖指由企业董事会、管理者和其他员工实施的,为保证财泶务报告的可靠性、经营的效闼率效果以及现行法规的遵循坟等目的而提供合理保证程序蜾
或过程。
二、內部控制的痍内容
内部控制涉及企业生挣产经营的控制环境、风险评垸估、监督决策、信息与交流辊以及自我监督等方面,从总体上透视了企业生产的各个男环节。其有效实施会促使企显业生产管理登上一个新台阶嬷,促进企业经营流程的合理ォ化和规范化。
(1)控制富环境:控制环境是推动控制示工作的发动机,是所有其他舡内部控制组成部分的基础。梏它奠定组织的风纪和结构,幺并且涉及到所有活动的核心蛳—人,特别是人的控制觉悟,还反映政府、银行、非银吭行金融机构以及生产性企业树的各级管理层对内部控制的瞢要求。
控制环境中的要素俾有价值观、激励与诱导机制徨、精神指导、员工能力、管邪理哲学与经营风格、组织结隋构、规章制度和人事政策等等。主要的问题是管理层要讳充分说明内部控制的完整性;公司要有积极的控制环境靶,使整个组织中的员工具有呶控制觉悟和自觉的控制态度,特别是高级管理层要积极骈地进行控制;员工的能力与其责任要相匹配。
(2)匀风险评估:是识别和分析那蚁些妨碍实现经营管理目标的塾困难因素的活动,对风险的ヒ分析评估构成风险管理决策
墩的基础。
风险评估中的要愕素包括关注对整体目标和业踝务活动目标的制定和衔接、婶对内部和外部风险的识别与鞭分析、对影响目标实现的变化的认识和各项政策与工作蓼程序的调整。
有关风险的识别与评估原则强调有效的室内部控制系统,需要识别和逶不断地评估有可能阻碍实现浠目标的种种物质风险。这种痰评估应包括公司所面对的全躞部风险(如企业要面对财务袜风险、经营风险、市场风险暄、法律风险和声誉风险)。敌需要不时调整内部控制,以裉便恰当地处理任何新的或过莲去不加控制的风险。
(3痢)控制活动:是为了合理地艟保证经营管理目标的实现,指导员工实施管理指令,管绎理和化解风险而采取的政策和程序,包括高层检查、直愁接管理、信息加工、实物控琨制、确定指标、职责分离等裥。
在控制活动中主要关注别控制与风险评估过程的联系煎、控制活动的适当形式及其蒗实施、对执行政策和管理指玳令的保证、控制活动的针对挑性(尤其是对信息系统的控伤制)等等。
(4)信息与车交流:存在于所有经营管理囿活动中,使员工得以搜集和恍交换为开展经营、从事管理圃和进行控制等活动所需要的
信息,包括管理者对员工的泮工作业绩的经常性评价。在崧信息方面要注意内部信息和驾外部信息的搜集和整理;在看交流方面也要注意内部和外锄部信息的交流渠道和方式;寞在信息技术的发展中注意控祉制信息系统。
(5)监督戍评审:是经营管理部门对内恸部控制的管理监督和内审监执察部门对内部控制的再监督笈与再评价活动的总称。
监陬督评审可以是持续性的或分瞩别单独的,也可以是两者结纂合起来进行的。主要应关注艚监督评审程序的合理性、对内部控制缺陷的报告和对政泊策程序的调整等等。
三、舣內部控制的目的:
内部控制目的论的发展经过了下述烙阶段:
1、“三目的论”壅认为:内部控制是为了保护b单位的财产,会计记录的准确可靠和及时提供可靠的财蟊务信息。
2、“四目的论寝”认为:内部控制除了保全钗资产和检查财务资料的准确矍可靠性以外,更重要的是执妖行管理政策,提高经营效益啬和效率。巴塞尔委员会把内飧部控制的三大目标分解为操扯作性目标、信息性目标和合渔规性目标。操作性目标不只鲻针对经营活动,而且包括其他各种活动;在信息性目标矍中还把管理信息包括了进来獭,明确要求实现财务和管理
信息的可靠性、完整性和及鞯时性。
国内学者归纳起来忒认为:内部控制的目的是指口内部控制想要达到的目标,洁大致包括:
①保护企业资佩产的安全、完整及对其的有效使用。
②保证会计信息捃及其他各种管理信息的存在飨、可靠和及时提供。
③保达证企业制定的各项管理方针憾、制度和措施的贯彻执行。
④尽量压缩、控制成本、费狸用,减少不必要的成本、费用,以求企业达到更大的盈┶利目标。
⑤预防和控制且狯尽早尽快查明
小论企业内部控制及内部控制审计 来自淘豆网m.daumloan.com转载请标明出处.