普华永道-内控评价培训_1104

上传人:n**** 文档编号:44551836 上传时间:2018-06-14 格式:PDF 页数:138 大小:1.58MB
返回 下载 相关 举报
普华永道-内控评价培训_1104_第1页
第1页 / 共138页
普华永道-内控评价培训_1104_第2页
第2页 / 共138页
普华永道-内控评价培训_1104_第3页
第3页 / 共138页
普华永道-内控评价培训_1104_第4页
第4页 / 共138页
普华永道-内控评价培训_1104_第5页
第5页 / 共138页
点击查看更多>>
资源描述

《普华永道-内控评价培训_1104》由会员分享,可在线阅读,更多相关《普华永道-内控评价培训_1104(138页珍藏版)》请在金锄头文库上搜索。

1、中中国国华华能能能能源源交交通通产产业业控控股股有有限限公公司司20142014年年度度内内控控评评价价培培训训20142014年年1111月月4 4日日普华永道培培训训安安排排内内 容容时时 间间领领导导开开场场致致辞辞08:30-09:0008:30-09:00内内控控相相关关法法规规及及制制度度讲讲解解09:00-09:3009:00-09:30内内控控及及内内控控评评价价基基础础知知识识讲讲解解09:30-10:3009:30-10:30内内控控评评价价总总体体方方案案 - 如如何何开开展展内内控控评评价价工工作作10:30-11:4510:30-11:45内内部部控控制制评评价价工工

2、作作具具体体开开展展阶阶段段介介绍绍2普华永道领领导导开开场场致致辞辞3普华永道内内控控评评价价工工作作的的意意义义4普华永道内控评价是中国华能能源交通产业控股有限公司持续优化企业管理模式,提高员工合规意识,助力公司创一流的关键工作,是内控体系持续优化的强大助推器,有效实施内控评价工作是国资委和公司管理层的统一要求。内内控控评评价价工工作作的的意意义义5内控评价有利于提高企业内控的执行力内控评价有助于寻找并消除内控的薄弱环节内控评价有助于保证内控更有效地应对经营风险内控评价有助于创建具有国际竞争力的世界一流企业目标的实现普华永道20132013年年度度内内控控评评价价工工作作回回顾顾6普华永道

3、2008年以来华能集团致力于建设完善的内控体系,全面铺陈,大力引导,经过几年的发展,取得了显著的成绩:内内控控及及内内控控评评价价体体系系建建设设回回顾顾2008201220132014总部:成立了风险管理与内部控制工作领导小组并明确了负责内控建设和内控评价的责任部门总部:制定了中国华能集团公司风险管理和内部控制专项提升工作计划发布了华能集团公司总部内控手册总部:召开了全系统“风险管理和内部控制工作推进会议”发布了内控测评工作指引完成了火电和煤炭两大板块测评标准制定工作制定了中国华能集团公司内部控制评价手册(试行)、中国华能集团公司内部控制评价标准完成了2012年度内控评价工作下属单位除曹妃甸

4、外,全面完成了内控体系建设工作股份和新能源完成了2012年度内控评价工作总部:组织完成了集团总部及下属二级单位(绿煤除外)的内控评价工作完成水电和风电/光伏两大板块测评标准制定工作加快推进风险内控信息化工作下属单位:配合集团公司组织完成了年度内控评价工作7普华永道2013年度内控评价工作主要成果:内内控控及及内内控控评评价价体体系系建建设设回回顾顾2.抽取部分具有代表性的二级单位组织开展了内控评价检查工作,积累了各单位内控评价的宝贵经验,并就内控评价的方法论进行了现场沟通和探讨,助力相关单位内控评价工作的提升。1.组织集团总部及29家二级单位开展了年度内控评价工作,并出具全集团内控评价报告,有

5、效完成了国资委的相关要求。3.组织各单位开展内控评价缺陷整改工作,积极引导各单位及时有效地解决日常业务操作中存在的不合理、不合规之处,促进了各单位管理规范性和内控有效性。4.基于本次内控评价工作,对集团总部及相关各单位的内控体系和内控评价体系进行了全面优化和更新8普华永道2013年度华能集团及各二级单位内控评价过程暴露出来的问题1、全集团内控评价手册基本编制完成,内控体系建设尚需过程无论是集团总部还是二级单位均以完成了内控评价手册的编制工作,基层企业因部分二级单位实际业务情况的差异,手册编制采用独立编制或二级单位统一编制的方式。但是手册编制完成不代表内控体系建设完成,实际查阅部分二级单位和基层

6、企业内控手册发现还是存在较多不完善的地方,且内控标准尚未切实落实到日常业务操作中。内内控控及及内内控控评评价价体体系系建建设设回回顾顾9普华永道20132013年年度度内内控控评评价价工工作作回回顾顾2.部分二级单位对内控评价工作缺乏正确的定位和认知本年度内控评价过程中,了解到部分二级单位对内控评价工作缺乏正确的定位和认知,集中体现在:将内控评价看作“审计”、“检查”,看成是找问题,找麻烦的事情,部分部门和人员对内控评价工作配合度不够,资料提供不真实,不全面;对内控评价的真实目的缺乏了解,内控评价过程不严肃,不认真,仅围绕内控手册措辞、流程图走向及编辑等方面展开测试和缺陷披露;对内控评价缺陷过

7、度敏感,存在对真实存在的内控缺陷不确认不签字,将缺陷从重大调成重要,从重要调成一般,从一般调成无缺陷等,选择性上报集团公司的现场。3.部分二级单位内控评价流程框架不全面本年度内控评价过程中,了解到部分二级单位内控评价流程框架不全面,集中体现在:部分二级单位内控手册本身流程不全面,对自身主要业务流程缺乏准确的了解;部分二级单位纳入内控评价范围的流程框架与内控手册和内控相关规章中必要流程不对应;2013年度华能集团及各二级单位内控评价过程暴露出来的问题10普华永道20132013年年度度内内控控评评价价工工作作回回顾顾4.部分二级单位内控评价现场测试过程不规范本年度内控评价过程中,了解到部分二级单

8、位内控评价现场测试过程不规范,集中体现在:抽取样本数量不符合要求:根据集团公司内控评价手册要求,对发生频率不同的样本抽样数量有严格规定。但部分中介机构未按照手册要求进行抽样测试,部分流程抽样比率甚至未达到标准样本量的50%。极大影响了测试结论的真实性、有效性;测试底稿不能满足评价要求:部分底稿对样本描述不完整,甚至出现样本A、样本B的字样。未按照评价手册要求对样本发生时间、样本名称、样本描述、样本评价结论等要素进行详尽描述,不能判断样本的相关性及有效性,以至于影响到评价的有效性;对内控缺陷的界定不符合要求:部分中介仅对各二级单位的内部控制手册描述本身作相应的复核,仅从与员工的访谈了解到的实际工

9、作流程与二级单位制订的内部控制手册进行比对来界定缺陷,未按照评价要求进行抽样测试,与公司内控评价手册要求严重背离。导致有效缺陷认定率偏低,个别甚至为0。2013年度华能集团及各二级单位内控评价过程暴露出来的问题11普华永道20132013年年度度内内控控评评价价工工作作回回顾顾5.部分二级单位内控评价报告上报不符合要求本年度内控评价过程中,了解到部分二级单位内控评价报告上报不符合要求,集中体现在:未按时提交报告:大部分单位未能按文件要求及时上报。按照集团公司要求,各二级单位需在2014年3月31日前上报本单位2013年度内控评价报告及相关附件。但仅有3家单位按时上报至集团;上报行文不规范:o个

10、别单位未以“报告”格式而是以“请示”格式上报集团。o报告标题不统一,建议统一格式为“关于华能XXX公司XXX年度内控评价报告的报告”。o附件上报不符合要求。部分单位未按照集团公司关于开展2013年度内控评价工作有关事项的通知(审函(2013)59号)的要求上报全部附件,部分单位上报附件命名不规范,以及附件格式不符合要求,不利于集团公司进行统一汇总。2013年度华能集团及各二级单位内控评价过程暴露出来的问题12普华永道20142014年年内内控控评评价价整整体体计计划划及及要要求求13普华永道华能集团华能集团20142014年年度度内内控控评评价价工工作作整整体体安安排排2014年10月-11月

11、各单位着手开展2014年度内控评价筹备工作;各单位应尽早确定评价范围和评价组织形式。01020304010203042014年11-12月集团公司下发2014年度整体内控评价方案;二级单位确定并上报本单位(含下属单位)内控评价方案至集团。对于纳入范围基层企业数量较大的单位,可先期组织开展试点工作,摸索可行方案。2015年1月-3月集团公司总部及下属各级单位内控评价测试阶段,各单位应按要求如期完成测试工作并提交测试成果。2015年4月-5月集团公司对下属单位内控评价成果进行复核,并对下属单位内控评价工作进行抽查;集团公司汇总和分析全集团整体评价成果并出具年度评价报告;组织开展内控体系和评价体系优

12、化工作。14普华永道华能集团华能集团20142014年年度度内内控控评评价价工工作作要要求求组组织织各单位应成立由主要负责人任组长的内控评价领导小组,统一负责内控评价组织协调工作,并对评价结果负责。同时各单位应成立内控评价实施小组,组织骨干人员参与,确保内控评价工作保质保量完成。相关工作组及成员名单应在评价方案中列示,并报备集团公司审计部。内内控控评评价价工工作作要要求求质质量量各二级单位对本级及下属基层企业的成果质量进行把关和最终负责。为确保质量,相关单位应建立有效的质量复核体系,进行诸如自我复核、交叉复核、检查复核和独立复核等多种形式的质量复核工作。时时间间各单位应根据本年度纳入评价范围的

13、基层企业的数量和组织开展方式提前编排进度方案,确保在2015年3月31日前完成并向集团提交全公司内控评价报告。成成果果各单位应根据集团的统一要求,按时提交各阶段工作成果: 内控评价方案及评价范围确认表 内控评价框架映射及测试结果汇总表 内控评价底稿、异常发现及缺陷清单、缺陷整改方案 内控评价报告 缺陷整改情况说明15普华永道内内控控相相关关法法规规及及制制度度讲讲解解16普华永道基本规范整体结构:企业内部控制基本规范应用指引评价指引审计指引内部控制自我评价报告(公司)内部控制审计报告(会计师事务所)2008年5月22日,财政部等五部委发布财会20087号文企业内部控制基本规范,要求上市公司于2

14、009年7月1日开始执行。2010年4月15日,财政部等五部委发布财会201011号文企业内部控制应用指引、企业内部控制评价指引和企业内部控制审计指引。17企企业业内内部部控控制制基基本本规规范范介介绍绍普华永道基本规范的实施要求:企业类型实施时间境内外同时上市公司(包括自愿试点单位)2011年1月1日:企业以2011年12月31日为基准日,进行并完成自我评价,披露报告;审计师需要就该基准日进行独立审计并完成审计报告上海证券交易所上市的公司、深圳证券交易所主板上市的公司2012年1月1日:企业以2012年12月31日为基准日,进行并完成自我评价,披露报告;审计师需要就该基准日进行独立审计并完成

15、审计报告中小板和创业板上市公司择机待定 涵盖的范范围围广广泛泛、全全面面,以达到企业有效管理和健康发展为目的,除了财务报表相关控制领域以外,强调实现发展战略,提高经营效率和效果,合法合规,信息真实完整,以及资产安全。 明确规定建立健全和有效实施内部控制、评价内部控制有效性是企业董董事事会会责责任任。 内部控制审计过程中,需关注非非财财务务报报告告相相关关的控制领域,对注意到的非财务报告内部控制的重大缺陷,应在审计报告中披露。 强调风风险险管管理理和和内内部部控控制制相相结结合合的重要性。(因地制宜)企企业业内内部部控控制制基基本本规规范范介介绍绍(续续)18普华永道基本规范框架体系:企企业业内

16、内部部控控制制基基本本规规范范企企业业内内部部控控制制评评价价指指引引企企业业内内部部控控制制审审计计指指引引企企业业内内部部控控制制应应用用指指引引内控环境组织架构发展战略人力资源社会责任企业文化控制活动资金活动采购业务资产管理销售业务研究与开发工程项目担保业务业务外包财务报告控制手段全面预算合同管理内部信息传递内部信息传递信息系统19企企业业内内部部控控制制基基本本规规范范介介绍绍(续续)普华永道基本规范应用指引举例详解:应用指引风险应用指引风险/ /覆覆盖盖面面管管控控要要点点第1号-组织架构治理结构虚设内部机构权责分配不合理以责设岗,不相容职务互相分离职能机构设计原则:各司其职、各负其

17、责、相互制约、相互协调定期评估,优化调整第4号-社会责任安全审查产品质量环境保护资源节约促进就业员工权益维护明确监督管理机构健全检查监督机制加强员工培训制定应急机制不断检查与改进第5号-企业文化企业价值观经营理念企业精神行为规范规范化领导垂范融入经营加强教育熏陶落实评估责任制注重融合及时改进企企业业内内部部控控制制基基本本规规范范介介绍绍(续续)20普华永道基本规范应用指引举例详解-(续):应用指引风险应用指引风险/ /覆覆盖盖面面管管控控要要点点第7号-采采购购业业务务计划安排不合理供应商选择不断采购方式不合理审批不规范采购验收不规范付款审核不严完善采购业务相关管理制度统筹安排采购计划明确采

18、购各环节职责和审批权限定期进行岗位轮换建立价格监督机制定期检查评价第9号-销销售售业业务务销售策略不当市场预测不准渠道管理不当客户信用管理不到位结算方式选择不当舞弊行为梳理流程,完善制度;明确各环节职责与权限;健全客户信用档案全过程销售登记,确保记录核对一致加强坏账管理定期检查第14号-财务报告违法违规虚假财务报告未作为有效管理依据落实责任制按照国家标准进行账务处理编制报告前进行必要的核实工作及时对外提供此案无报告并归档定期进行财务分析,作为内部报告的组成部分,并及时传递企企业业内内部部控控制制基基本本规规范范介介绍绍(续续)21普华永道基本规范评价指引主要内容:要求:企业对内部控制有效性进行

19、全面评价并进行披露;组织:专门的职能机构和评价工作组;缺陷认定: 需要企业根据自身情况,“合合理理”确定内部控制缺陷的认定标准 认定标准确定后,必须在不同评价期间保持一致,不得随意变更评价的基准日为12月31日,并在基准日后4个月披露及报送评价报告。规定了评价报告基本内容:如下表所示评评价价内内容容具具体体内内容容围绕内部控制5要素进行:内部环境风险评估控制活动信息与沟通和内部监督评价要素主要风险点控制措施证据资料认定结果企企业业内内部部控控制制基基本本规规范范介介绍绍(续续)22普华永道内控体系的建设不是一劳永逸的,需要定期检查和更新,体现在实际中运用中为内控的测评、评价和审计,三者相辅相成

20、,具体关系如下:检检查查范范围围根据业务发展要求和外部经营环境变化,持续检验和评估各类各项业务流程和管理制度。根据全面性、重要性和客观性原则,涵盖各种业务和事项,重点关注重要业务单位、重大业务事项和高风险领域检检查查方方法法穿行测试、询问、观察、检查、重新执行。内内控控测测评评检检查查主主体体由负责内控体系建设的部门执行由企业董事会或类似权力机构(如内部审计部门)进行内内控控评评价价内内控控审审计计检检查查结结果果内控体系补充和更新内部控制评价报告由外部独立的会计师事务所进行根据重要性原则,检查财务报告内部控制,同时兼顾非财务报告内部控制,以满足资本市场的要求内部控制审计报告检检查查目目的的防

21、止出现制度缺失和流程缺陷,单个控制执行是否有效内部控制设计和执行整体上是否有效是否在所有重大方面保持了有效的财务报告内部控制,同时需要就发现的非财务报告内部控制的重大缺陷予以披露。基本规范与其他内控检查的关系企企业业内内部部控控制制基基本本规规范范介介绍绍(续续)23普华永道内内控控评评价价实实践践中中外外运运由集团审计部负责组织进行,直接由集团审计部独立于下属企业进行评价工作,并出具全集团的内控评价报告,不依赖于二级公司的评价成果。华华电电由集团审计部牵头组织,制定统一的评价标准,由二级公司按此标准各自进行评价并上报评价结果。集团审计部根据汇总的结果出具全集团的内控评价报告案例分享: 央企内

22、控体系评价实践企企业业内内部部控控制制基基本本规规范范介介绍绍(续续)24普华永道1.明确内控工作领导机构的职能2.明确内控牵头部门的职能3.明确相关业务部门的职能4.明确内控评价工作的职责5.建立内控工作责任制(一)组织架构1.提供详尽的内部控制知识与体系方面的培训(三)提高内部控制的执行力方面3.建立内部控制的日常监督机制2.梳理业务流程,查找风险点,评估风险影响程度,编制风险清单,明确控制要求,编制内控管理手册3.建立重大风险预警与应急机制4.指导梳理完善管理制度体系,建立动态调整与改进机制(二)内控体系建设方面2.建立内部控制执行责任制(四)内部控制评价与审计1.建立内控评价体系和控制

23、缺陷认定标准2.建立内控有效性的自我评价机制3.促进和监督内控缺陷的整改4.建立重大内部控制缺陷追究机制1.制定内部控制整体建设实施方案计划通过对关于加快构建中央企业内部控制体系有关事项的通知的研读,我们认为其要求可体现在如下几个方面:国资委国资委6868号号文文的的主主要要内内容容25普华永道8.318.31前前报报送送内内控控整整体体建建设设实实施施方方案案或或持持续续改改进进计计划划 已已在在全全集集团团范范围围内内建建立立起起内内部部控控制制体体系系的的中中央央企企业业应当重点抓好有效执行和持续改进工作,着力提升内部控制的健全性和有效性 主主业业资资产产实实现现整整体体上上市市或或所所

24、属属控控股股上上市市公公司资产比重超过司资产比重超过60%60%、尚尚未未在在全全集集团团范范围围内内启启动动内内部部控控制制建建设设工工作作的的中中央央企企业业应当统筹规划、协同推进全集团内部控制体系建设,着力抓好集团总部与各类子企业同步建设与稳步实施工作,于20122012年年建立起覆盖全集团的内部控制体系 其其他他中中央央企企业业应当抓紧启动内部控制体系建设工作,确保20132013年全面完成集团内部控制体系的建设与实施工作每年每年5.315.31前前报报送送内内部部控控制制评评价价报报告告,同同时时抄抄送送派派驻驻本本企企业业监监事事会会201220122013201420132014

25、8 8月月3131日日5 5月月3131日日华能集团国资委国资委6868号号文文关关键键时时间间节节点点要要求求201520155 5月月3131日日5 5月月3131日日26普华永道国资委国资委6868号号文文要要求求对对各各级级单单位位的的影影响响内控体系建设内控评价华能集团二级单位基层企业根据监管要求在2012年组织总部及下属单位全面完成内控体系建设工作。根据监管要求和集团统一部署,在规定的时间内完成内控体系建设工作,并对基层企业内控体系建设进行明确要求。根据二级单位内控体系建设方针及相关要求,通过自建或适用性引用的方式,搭建本企业的内控体系。从2013年起每年5月31日前上报对上一年度

26、内控体系建设及落实的评价报告。根据集团公司的内控评价工作实施要求,从2014年起每年组织开展本公司内控评价工作,并出具二级单位内控评价报告,提交集团公司。根据集团公司及二级单位的相关要求,从2015年起每年组织开展本企业内控评价工作,并出具本企业内控评价报告,提交上级单位。27普华永道内内控控及及内内控控评评价价基基础础知知识识讲讲解解28普华永道子子目目录录 内内部部控控制制基基础础知知识识讲讲解解 内内控控评评价价基基础础知知识识讲讲解解29普华永道企企业业中中央央巡巡视视组组发发现现的的问问题题中储粮总公司在党风廉政建设方面,公司内部监督管理不够严格,纪检监察力量薄弱,基层腐败案件高发多

27、发;选选拔拔任任用用干干部部方方面面,执执行行制制度度不不力力,程程序序不不够够规规范范,对对干干部部管管理理不不够够严严格格;日常经营管理方面,有的投投资资决决策策不不够够科科学学,安全生产管理存在较多隐患,虚虚报报库库存存、掺杂使假等问题时有发生。中国进出口银行在党风廉政建设和反腐败工作方面,有的贷款发放不规范,存在廉政风险,有利用信贷权谋取私利的情形。在执行中央八项规定和作风建设方面,有的领导人员勤俭节约意识不强,作风不够深入。在在执执行行民民主主集集中中制制和和选选人人用用人人方方面面,制制度度和和程程序序不不够够规规范范,编编制制职职数数管管理理不不够够严严格格。中粮集团落实党风廉政

28、建设责任制不够到位,对违规违纪行为处理偏软;执行中央八项规定精神不够严格,公款支付打高尔夫球费用等奢侈浪费问题突出;内内部部管管理理不不够够严格,对部分亏损项目追责不力,存在一定廉政风险。内控体系简介内控体系简介- -为为何何要要建建立立内内控控体体系系中中央央巡巡视视组组发发现现的的部部分分国国企企存存在在的的问问题题30普华永道企企业业中中央央巡巡视视组组发发现现的的问问题题中国出版集团在党风廉政建设和反腐败工作方面,有的领导人员存在一些违规违纪问题,集团纪检监察机构不健全,有的单位买卖或者变相买卖书号、与与民民营营企企业业等等单单位位违违规规合合作作,有有的的单单位位领领导导班班子子成成

29、员员违违反反集集团团财财务务和和薪薪酬酬管管理理规规定定。在执行中央八项规定和作风建设方面,执行有关规定尚不够严格,所属个别单位存在公款高消费现象。在执行民主集中制和干部选拔任用方面,选人用人制度不够健全,对所属单位领导班子配备不够及时。三峡集团一是在党风建设方面,有的领导人员亲友插手工程建设,一些招投标暗箱操作,工程建设项目分包现象比较普遍;有的领导人员违规占有多套住房。二是在落实中央八项规定精神和作风建设方面,存在办公用房面积过大、超标购置公务用车、公务消费铺张浪费现象。三峡集团党组结合党的群众路线教育实践活动整改工作,对办公用房等问题已进行了初步整改。三三是是“三三重重一一大大”事事项项

30、决决策策不不规规范范不不透透明明,一一些些重重要要事事项项决决策策应应上上会会未未上上会会,有有的的决决策策事事项项会会上上临临时时动动议议,会会前前缺缺乏乏酝酝酿酿沟沟通通,会会上上讨讨论论不不充充分分。四四是是选选人人用用人人工工作作问问题题比比较较突突出出,工工作作程程序序缺缺失失,个个别别领领导导人人员员带带病病上上岗岗,一一些些关关键键岗岗位位长长期期不不交交流流。内控体系简介内控体系简介- -为为何何要要建建立立内内控控体体系系中中央央巡巡视视组组发发现现的的部部分分国国企企存存在在的的问问题题31普华永道中国上市公司中国上市公司20132013年年内内部部控控制制白白皮皮书书上上

31、市市公公司司对对子子公公司司的的管管控控以以及及分分子子公公司司的的内内部部控控制制体体系系建建设设问问题题上市公司在内控自我评价中发现子公司存在重大缺陷,并对上市公司内部控制目标的实现产生重大不利影响。上市公司不仅需要建立健全母公司的内控体系,同时也须加强分子公司的内控体系建设内内部部控控制制评评价价范范围围的的问问题题风风险险评评估估工工作作需需要要进进一一步步加加强强内内部部控控制制信信息息化化有有待待加加强强2013年上市公司在内部控制评价中存在的问题:绝大部分上市公司主要依据企业内部控制应用指引中十八项指引构建与评价内部控制体系,但上市公司在关联交易、控股股东、子公司管控、信息披露、

32、担保、权限管理、对外投资等几个方面也容易出现内部控制重大缺陷和重要缺陷。财政部发布的企业内部控制评价报告模板要求内部控制评价的范围涵盖公司及其所属单位的各种业务和事项,重点关注高风险领域,并列示根据风险评价结果确定的前“十大”风险。但2012年上市公司在内制评价报告中总共仅披露了749项风险,且其中114项未制定相应的应对措施。上市公司在实施内部控制体系建设及评价过程中,信息化程度不高,过度依赖手工操作,影响内部控制的效率效果。内控体系简介内控体系简介- -为为何何要要建建立立内内控控体体系系32普华永道披披露露的的内内控控缺缺陷陷报报告告分分类类公公司司个个数数2013年2012年重大缺陷4

33、家3家重大缺陷和重要缺陷1家-重大缺陷和一般缺陷3家-重要缺陷8家11家重要缺陷和一般缺陷27家-一般缺陷460家149家总总计计503503家家156156家家内内控控缺缺陷陷分分类类 缺缺陷陷个个数数占占比比重大缺陷20个0.47%重要缺陷340个7.94%一般缺陷3921个91.59%总总计计42814281个个内部控制评价报告中内控缺陷分布情况如下:内部控制审计结论分布情况如下:中国上市公司中国上市公司20132013年年内内部部控控制制白白皮皮书书内控体系简介内控体系简介- -为为何何要要建建立立内内控控体体系系33普华永道国际国际COSOCOSO委委员员会会对对内内部部控控制制的的

34、定定义义 内部控制是一个由企业董事会、管理层和其他人员实现的过程,旨在为实现经营的效果和效率、财务报告的可靠性、符合适用的法律和法规等目标提供保证。中中国国财财政政部部对对内内部部控控制制的的定定义义 内部控制是指由企业董事会(或者由企业章程规定的经理、厂长办公会等类似的决策、治理机构)、管理层和全体员工共共同同实实施施的、旨在合合理理保保证证实现战略目标、营运目标、资产目标以及合规合法目标的一系列控控制制活活动动。COSOCOSO定定义义的的内内部部控控制制目目标标:-实现经营的效果和效率-财务报告的可靠性-符合适用的法律和法规中中国国财财政政部部定定义义的的内内部部控控制制目目标标:-提高

35、经营效率和效果-企业财务报告及相关信息真实完整-企业经营管理合法合规-合理保证企业资产安全-促进企业实现发展战略注:COSO是由美国注册会计师协会(AICPA)、内部审计师协会(IIA)、财务经理协会(FEI)、美国会计学会(AAA)、管理会计学会(IMA)等多个专业团体组成的一个民间组织,致力于通过强化商业道德、建立完善有效的内部控制和法人治理结构以提高财务报告的质量内内部部控控制制的的定定义义34普华永道COSO I 企业内部控制框架控控制制活活动动确保管理活动付诸实施的政策/流程措施包括审批、授权、确认、建议、业绩考核、资产安全和职责分离监监督督不断评估内部控制系统的表现整合实时和独立的

36、评估管理层的监督活动内部审计工作控控制制环环境境营造企业内部文化氛围让公司员工建立内部控制因素包括正直,道德价值,能力,权威和责任是是其其他他内内部部控控制制组组成成部部分分的的基基础础信信息息和和沟沟通通及时地获取,确定并交流相关的信息从内部和外部获取信息形成从职责说明到管理层管理决策总结等各类能够使内部控制成功的措施的信息流风风险险评评估估风险评估是为了达到企业目标而确认和分析相关的风险形成内部控制活动的基础监控信息和沟通控制活动风险评估控制环境监监督督信信息息和和沟沟通通控控制制活活动动风风险险评评估估控控制制环环境境五要素(监督、控制活动、信息和沟通、控制环境和风险评估)需要实际有效的

37、运行和整合以确保控制目标的实现。内内部部控控制制五五要要素素国际通用内控体系五要素35普华永道为适应内部控制向风险管理的转变,COSO于2004年9月发布了委托美国普华永道会计公司组织编写的企业风险管理框架 ( Enterprise Risk Management integrated framework)。 新的风险管理框架成功的将传统的内部控制和企业战略有机的结合起来,具体内容如下:COSO II 企业风险管理框架企业风险管理框架更适合于实现组织目标,分为如下四类: 战略目标:高层目标,协助达到公司使命 运营目标:资源使用的效率和效果 报告目标:报告的可靠性 合规目标:遵守法律法规企业风险

38、管理比内部控制更为广泛,它在内部控制的基础上拓展并细化,形成了一个更关注风险的强有力概念。公公司司层层面面部部门门分分、子子公公司司业业务务单单位位目目标标设设定定事事件件识识别别风风险险评评估估控控制制活活动动信信息息和和沟沟通通监监督督风风险险应应对对内内部部环环境境36内内部部控控制制五五要要素素国际通用内控体系五要素演变普华永道内部控制和企业日常管理是两回事吗?是不是要做两套制度体系?内内部部控控制制与与业业务务体体系系的的融融合合37普华永道企业的经营价值链与支撑体系管管理理支支持持9 91212人力资源环境,健康与安全问题管理10101313信息技术管理外部关系管理11111414

39、财务与实物资源管理其他支持管理流程1 12 23 35 56 67 7理解市场和客户制定愿景及战略设计产品及服务业务领域的其他营销经经营营操操作作客户账目管理4 4生产及配送产品或服务8 8客户合同管理内内部部控控制制与与企企业业业业务务的的融融合合38普华永道 全面预算企业的经营价值链与内部控制指引的匹配营销及销售研究与开发 采购业务 应用指引第11号工程项目管理销售业务 合同管理1 12 23 35 56 68 8理解市场和客户制定愿景及战略设计产品及服务业务领域的其他营销经经营营操操作作客户账目管理4 4生产及配送产品或服务9 9客户合同管理 组组织织架架构构 发发展展战战略略 人人力力

40、资资源源 社社会会责责任任 企企业业文文化化管管理理支支持持 资资金金活活动动 资资产产管管理理 担担保保业业务务 财财务务报报告告 内内部部信信息息传传递递 信信息息系系统统 关关联联交交易易与与信信息息披披露露内部控制与企业业务的融合内部控制与企业业务的融合- - 以以企企业业内内部部控控制制规规范范为为例例39普华永道从内控角度如何看待风险?内控是否等于风险控制?内控的终极目标是什么?是不存在任何风险或者不再发生任何问题吗?内内部部控控制制与与风风险险控控制制的的关关系系40普华永道针对财务报告错报风险为切入点,确认相关的内部控制在财务报告内部控制工作的基础上,把概念应用到其他领域,但需

41、要调解工作的细节程度财务报告目标其他风险事项风险事项风险事项业务流程其他风险财务报告错报风险其他风险业务流程其他目标其他目标控制控制其他风险业务流程控制从从内内部部控控制制到到全全面面风风险险管管理理41普华永道控制的设计和实施应以风险和管理需要为依据每个业务流程面对多个类型的风险,因此影响:- 每个业务流程中的各个子流程的设置- 应对每类风险所制定的控制措施风风险险领领域域财务报告错报合法合规产品安全内内部部控控制制与与风风险险控控制制的的关关系系42普华永道内部控制体系由谁来制定和执行?专门的内控或风控部门与业务部门在内控领域的分工和职责?内内部部控控制制体体系系中中各各自自的的职职责责4

42、3普华永道第第一一道道防防线线第第二二道道防防线线公司流程主人层面: 通过明确业务目标及风险评估,建立及完善内控制度平台,在业务开展时,有效预防风险公司管理层层面: 对公司整体的风险控制体系的设计和运转的有效性定期进行管理层自我评价内审部层面: 通过使用有针对性的内审计划及内审方法,针对重要风险领域进行审计第第三三道道防防线线一个企业内控体系应包括内控建设、执行和监督三个部分的完整内控体系,通常包含三道防线:构构建建内内控控体体系系的的三三道道防防线线44普华永道45内内部部审审计计财财务务ITIT运运营营 内审工作重心从事后向事前控制转移 更加强调对审计后续跟踪,以建立闭环管理能力 审计工作

43、的业务和组织分级管理,以支持不同层面的风险控制 建立全面的更严密的基于IT系统的财务控制 数据统计口径和数据质量的可靠性要求高,必须强化数据的管理能力 管理会计的推行,支撑业务活动风险的财务影响判断 各业务流程系统的建设和改造,均要充分考虑对未来合规和持续审计的支持 持续化的数据质量保障和元数据管理能力 业务运营的相关活动定义要求更加严谨,并充分考虑持续审计需要 不同业务线条对与业务规则表述的标准化程度需要提高,要建立流程体系的一致性标准相相关关职职能能部部门门 制订基于全面风险管理的内部措施 设立专职或确定相关职能部门进行全面风险管理与内部控制 尽快建立健全规范的企业治理结构 全面风险管理与

44、其他管理工作相结合一一道道防防线线二二道道防防线线三三道道防防线线防范风险的第一道防线执行全面风险管理与内部控制基本流程业务单位之上更高层次的风险管理与内部控制功能风险管理与内部控制监督的最后一道防线构构建建内内控控体体系系的的三三道道防防线线- -详详细细分分析析普华永道员员工工层层 参与内控知识的普及和经验分享 培养风险意识,营造内控有效运行的良好环境 参与和配合内控评价工作 积极落实整改内控问题 建立持续任务机制跟进整改情况 善于信息的掌握和分析,以及分析结果的分享和使用对内控整体运行情况进行持续自我监督管管理理层层 领导对工作、任务的理解 正确的方向和合理的期望 领导的适当参与 领导应

45、对挑战的决心 考虑业务和管理的需求 考虑成本和实际效益 实施有效内部控制 注意责任的重叠及缺口 相关人员的培养管管理理层层对对于于企企业业内内部部控控制制的的职职责责 业业务务部部门门的的参参与与46普华永道作作为为内内部部控控制制建建立立和和执执行行的的监监督督部部门门,内内控控及及风风险险管管理理部部门门的的职职责责如如下下:充当内部控制建立和执行的咨询人员;风险管理咨询;协助外聘内部控制审计人员,完成内控审计工作;协助业务部门建立并维护有效的内部控制;指导业务部门完成内控测评工作;。管管理理层层对对于于企企业业内内部部控控制制的的职职责责 内内控控及及风风险险部部门门的的参参与与47普华

46、永道评评价价咨咨询询监监督督 对内部控制的执行情况进行监督检查 针对业务操作的监督检查 执行包括离任、经责等在内的专项审计工作 针对内部控制的优化完善,现有内部控制制度体系的设计,协同内控和风险部门对于内部控制体系的设计进行评价 结合审计工作的结果,对于现有的制度流程的有效性,协同评价 角色转换,从以监督为主到以企业管理和整体价值的提升为主的转型,起到对公司经营效益效果促进 根据公司关键风险,适时组织关键流程梳理与专项咨询,提高公司防风险能力管管理理层层对对于于企企业业内内部部控控制制的的职职责责 内内部部审审计计部部门门的的参参与与48普华永道如何评价内部控制体系的优劣?是否越严格越严密越好

47、?内控与管理成本和管理效率的关系?内内部部控控制制及及其其体体系系- -深深层层次次的的思思考考49普华永道表表现现: 最高层领导未能在企业整体范围内清晰强调内控工作的重要性; 最高层领导未能参与整体内控目标制定的活动 最高层领导不参与内控构建中的重大决策事项影影响响: 产生“应付了事”的企业氛围; 导致各层级内控构建目标不一致; 导致重大内控事项“无人排版”应应对对: 最高层领导能够理解内控构建的价值,积极进行基调稳定、设定奖惩、制定整体目标、解决重大争议等重要工作。企企业业内内部部控控制制七七大大典典型型问问题题 1 1缺缺乏乏最最高高层层的的支支持持50普华永道表表现现: 没有明确指定内

48、部推动团队; 内部推动团队缺乏高层的充分授权;缺乏高层的激励/压力;人员配备不足; 未对内部调推动团队指定清晰的工作目标。影影响响: 内控建设执行力欠缺;应应对对: 组建有力的内部推动团队,赋予足够权限及提供持续支持。企企业业内内部部控控制制七七大大典典型型问问题题 2 2 内内部部推推动动团团队队缺缺乏乏51普华永道表表现现: 业务执行层不参与核心业务流程的梳理; 业务层面管理者不参与内控方案的确认; 与业务相关的内控方案由第三方代劳; 业务层面“被动接受”内控方案;执行时业务层面发现无法适应。影影响响: 内控方案严重脱离经营实际;应应对对: 促使业务层面参与基础流程梳理、缺陷认定、方案改进

49、的全过程; 强调内控体系对业务层面的帮助,不要单纯强调对业务层面的管控。企企业业内内部部控控制制七七大大典典型型问问题题 3 3 缺缺乏乏业业务务层层面面的的参参与与52普华永道表表现现: 各部门自行梳理业务流程、提交内控方案; 部门间就重大内控事项互不沟通。影影响响: 部门间职责不清; 部门间流程衔接困难; 难以在部门间层面实现流程优化。应应对对: 促成基于整体业务流程、而非基于部门的流程梳理思路; 促成针对重大事项的“跨部门”讨论、争议解决与方案确认。企业内部控制七大典型问题企业内部控制七大典型问题 4 4 部部门门间间缺缺乏乏沟沟通通与与衔衔接接53普华永道表表现现: 确认后方案缺乏针对

50、执行层面的培训、宣贯; 执行层面仅仅知道“怎么做”,而不理解“为什么做”; 缺乏针对流程中各类事项的权威解释主体。影影响响: 执行过程出现各类差错; 执行中出现各种疑惑,长期内动摇整体信心。应应对对: 强化内控方案的培训与宣贯; 持续对内控方案进行解释说明,必要时实施修订。企企业业内内部部控控制制七七大大典典型型问问题题 5 5 业业务务执执行行层层欠欠缺缺宣宣贯贯54普华永道表表现现: 内控方案“一刀切”或只做原则规定。影影响响: 导致“失控”或者“控死”。应应对对: 明确控制“底线”所在; 充分考虑业务特征与现有管理水平; 树立明确长期目标、逐步完善工作思路。企业内部控制七大典型问题企业内

51、部控制七大典型问题 6 6 规规则则制制定定过过于于宽宽松松或或死死板板55普华永道表表现现: 在企业整体层面以及循环层面希望“一步到位”; 推进不分重点,齐头并进; 长期内无动力进行评价与调整。影影响响: 资源投入不足导致具体方案粗糙,长期内动摇信心; 内控方案无法适应业务变化且无法更新,最终流于形式。 导致重大内控事项“无人排版”应应对对: 理解内控体系最大价值在于提供了长期内不断优化管理的基础框架; 承认内控体系如同任何规则,需不断优化。企业内部控制七大典型问题企业内部控制七大典型问题 7 7 期期待待“毕毕其其功功于于一一役役”56普华永道子子目目录录 内内部部控控制制基基础础知知识识

52、讲讲解解 内内控控评评价价基基础础知知识识讲讲解解57普华永道监管要求国资委68号文明确要求央企每年每年5 5月月3131日日之之前前报送内部控制评价报告国资委会采取多种形式对央企内部控制工作的监督检查企业自身要求通过内控评价强化和规范内控体系运行,进一步提升企业管理水平,促进企业健康发展因因此此,内内控控评评价价非非做做不不可可!为什么要开展内部控制评价工作?内内控控评评价价制制度度依依据据58普华永道内内控控评评价价内内容容内部控制评价应紧紧围绕内部控制五要素进行:内部环境评价风险评估评价控制活动评价信息与沟通评价内部监督评价以组织架构、发展战略、人力资源、企业文化、社会责任等应用指引为依

53、据,结合本企业的内部控制制度,对内部环境的设计及实际运行情况进行认定和评价以企业内部控制基本规范有关风险评估的要求,以及各项应用指引中所列主要风险为依据,结合本企业的内部控制制度,对日常经营管理过程中的风险识别、风险分析、应对策略等进行认定和评价应当以企业内部控制基本规范和各项应用指引中的控制措施为依据,结合本企业的内部控制制度,对相关控制措施的设计和运行情况进行认定和评价以内部信息传递、财务报告、信息系统等相关应用指引为依据,结合本企业的内部控制制度,对信息收集、处理和传递的及时性、反舞弊机制的健全性、财务报告的真实性、信息系统的安全性,以及利用信息系统实施内部控制的有效性等进行认定和评价以

54、企业内部控制基本规范有关内部监督的要求,以及各项应用指引中有关日常管控的规定为依据,结合本企业的内部控制制度,对内部监督机制的有效性进行认定和评价,重点关注监事会、审计委员会、内部审计机构等是否在内部控制设计和运行中有效发挥监督作用59普华永道内内部部控控制制有有效效性性内部控制运行的有效性内部控制设计的有效性内部控制的有效性,是指企业建立与实施内部控制对实现控制目标提供合理保证的程度。内部控制的有效性控制过程控制过程控制目标合规目标内部控制的有效性资产目标内部控制的有效性报告目标内部控制的有效性经营目标内部控制的有效性战略目标内部控制的有效性60普华永道内控评价总体方案内控评价总体方案 -

55、- 如如何何开开展展内内控控评评价价工工作作61普华永道中中国国华华能能能能源源交交通通产产业业控控股股有有限限公公司司开开展展内内控控评评价价的的期期望望1.1.外外部部合合规规的的刚刚性性需需求求国资委国资委6868号号文文要要求求:“各中央企业要认真组织开展内部控制年度评价与审计工作,促进内部控制持续改进与优化。”“各中央企业应当自2013年起,于每年5月31日前向国资委报送内部控制评价报告”-3-3月月3131日日将将报报告告上上报报集集团团公公司司。财财务务部部等等五五部部委委颁颁发发的的企企业业内内部部控控制制基基本本规规范范及及1818个个应应用用指指引引,指指导导企企业业内内部

56、部控控制制建建设设与与实实施施。2.2.统统一一管管理理的的自自身身需需要要本着“以以评评促促建建”的宗旨,通过内控评价工作逐步促进内控体系常态化和标准化机制的形成;“统统一一要要求求、分分级级实实施施”内内控控评评价价开开展展模模式式,力图建立以以相相对对统统一一的的管管理理标标准准和和评评价价尺尺度度,以减少与集团内其他企业之间内控工作的差异,提升工作质量。3.3.绩绩效效提提升升的的改改进进空空间间借助内控评价识别并持续监控管管理理薄薄弱弱环环节节和和问问题题领领域域,并并通通过过对对标标先先进进实实践践,寻寻找找改改进进机机会会,不断促进各项规章、制度及管控措施的完善和提升。中国华能能

57、源交通产业控股有限公司内控评价项目目标:62普华永道中中国国华华能能能能源源交交通通产产业业控控股股有有限限公公司司20142014年年度度内内控控评评价价开开展展思思路路为了有效应对中国华能能源交通产业控股有限公司内控评价工作可能遇到的困难,确保内控评价目标的实现,建议本年度采用如下工作思路:2. 依据集团公司统一制定的内控评价标准体系框架及各版块测评标准,结合本企业实际情况,梳理各流程风险点及控制点,形成内控评价矩阵。本本部部和和基基层层2. 依据集团公司统一制定的内控评价标准体系框架及各版块测评标准,结合本企业实际情况,梳理各流程风险点及控制点,形成内控评价矩阵。本本部部和和基基层层3.

58、 根据风险点,匹配各单位内控手册的关键控制措施,识别内控体系中流程和控制的设计缺陷包括控制措施缺失。本本部部和和基基层层3. 根据风险点,匹配各单位内控手册的关键控制措施,识别内控体系中流程和控制的设计缺陷包括控制措施缺失。本本部部和和基基层层4. 结合各单位内控工作管控要点及历年审计发现的热点问题,进行重点问题领域圈选,和针对性检查,识别内控执行层面缺陷。本本部部和和基基层层4. 结合各单位内控工作管控要点及历年审计发现的热点问题,进行重点问题领域圈选,和针对性检查,识别内控执行层面缺陷。本本部部和和基基层层5. 横向比较下属各单位的内控缺陷清单,分析内控缺陷的普适性,梳理提炼出二级单位的内

59、控缺陷,就问题根源、缺陷影响与性质及整改措施进行沟通与探讨。本本部部5. 横向比较下属各单位的内控缺陷清单,分析内控缺陷的普适性,梳理提炼出二级单位的内控缺陷,就问题根源、缺陷影响与性质及整改措施进行沟通与探讨。本本部部6. 针对二级单位本级及下属单位的内控缺陷,编制内控评价报告,并通过行业对标,根源分析等查找管理优化提升点,提出管理提升建议。本本部部6. 针对二级单位本级及下属单位的内控缺陷,编制内控评价报告,并通过行业对标,根源分析等查找管理优化提升点,提出管理提升建议。本本部部1. 依据集团公司统一要求,结合本企业实际情况,制定内控评价方案,对评价的目的及依据、组织、计划、人员、范围(包

60、括被评价单位和流程)等进行确定。本本部部和和基基层层1. 依据集团公司统一要求,结合本企业实际情况,制定内控评价方案,对评价的目的及依据、组织、计划、人员、范围(包括被评价单位和流程)等进行确定。本本部部和和基基层层63普华永道集团公司制定统一的评价方案模板以指导各二级单位对二级单位评价方案编制及上报时间等作出具体要求二级单位(能交公司) 根据集团公司要求,能交公司制定统一的评价方案模板以指导基层企业,并对基层企业评价方案编制及上报时间等作出具体要求 按照集团公司的要求编制能交公司整体的内控评价方案,经本单位审议通过后上报集团公司备案制制定定评评价价方方案案64基层企业 根据上级单位要求,结合

61、本单位经营情况和管理要求,分析经营管理过程中的高风险领域和重要业务事项,确定检查评价方法,制定合理的基础企业评价工作方案。 编制评价工作方案后,根据上级单位要求的上报时间上报上级单位监审部备案。 评价工作方案应结合公司特点,充分考虑工作时限、业务的复杂程度、风险管理及内部控制管理的建立、健全情况等,应明确评价范围、工作任务、人员组织、进度安排等相关内容普华永道评价方案的内容应主要包括以下几个方面:内控评价的目的及依据内控评价工作方式内控评价工作组织分工内控评价工作时间安排内控评价的工作内容及范围制制定定评评价价方方案案65内控评价方案具体内容请参见“内内控控评评价价计计划划和和范范围围的的确确

62、定定及及案案例例分分享享”部分普华永道统统一一适适用用的的内内控控评评价价标标准准 集集团团下下发发参参考考为确保内控评价标准的统一,集团公司将制定统一的内控评价标准体系,能交公司应结合该体系及测评标准,深入了解本单位实际,梳理关键风险点及控制点。财政部企业内部控制规范及18个应用指引财政部企业内部控制规范及18个应用指引华能集团统一的内控评价标准体系华能集团统一的内控评价标准体系华能集团各版块测评标准华能集团各版块测评标准各单位经营特点及风险各单位经营特点及风险内内控控评评价价标标准准内内控控评评价价标标准准1. 明确各流程主要风险2. 根据风险及内控要求,梳理各风险应对环节控制标准3. 形

63、成满足单位经营特点及主要风险的控制评价标准1. 明确各流程主要风险2. 根据风险及内控要求,梳理各风险应对环节控制标准3. 形成满足单位经营特点及主要风险的控制评价标准66普华永道67根据内控评价标准中所列示的流程和关键风险点,查找能交公司内控手册是否有相对应的流程和控制措施,以初步确定是否存在设计缺陷。工作现场,通过穿行测试亦是一种设计有效性检验的有力工具:流流程程框框架架流流程程框框架架关关键键风风险险点点关关键键风风险险点点内内控控评评价价标标准准内内控控评评价价标标准准能能交交公公司司内内控控体体系系能能交交公公司司内内控控体体系系分分析析原原因因,是是不不适适用用还还是是设设计计缺缺

64、陷陷分分析析原原因因,是是不不适适用用还还是是设设计计缺缺陷陷是是否否存存在在对对应应流流程程内内容容是是否否存存在在对对应应流流程程内内容容否分分析析原原因因,是是不不适适用用还还是是设设计计缺缺陷陷分分析析原原因因,是是不不适适用用还还是是设设计计缺缺陷陷是是否否存存在在对对应应的的控控制制措措施施是是否否存存在在对对应应的的控控制制措措施施否设设计计缺缺陷陷,分分析析原原因因及及优优化化空空间间设设计计缺缺陷陷,分分析析原原因因及及优优化化空空间间否设设计计缺缺陷陷设设计计缺缺陷陷主主要要控控制制措措施施主主要要控控制制措措施施现现有有控控制制措措施施 是是否否充充分分现现有有控控制制措

65、措施施 是是否否充充分分有有效效识识别别能能交交公公司司内内控控体体系系设设计计缺缺陷陷是是普华永道重重点点问问题题领领域域圈圈选选及及检检查查,识识别别执执行行缺缺陷陷为有效识别内控体系的薄弱环节和问题,需要在评价过程中更为关注能交公司重点的业务领域和控制环节:项目前期 收集整理能交公司各部门对内控评价工作相关要求,重重点点关关注注对对能能交交公公司司的的管管控控关关注注要要求求; 收集整理能交公司及系统内同类单位历历年年审审计计发发现现的的热热点点问问题题并并进进行行审审阅阅,梳理提炼出内控评价工作中应重点关注范围;项目过程中 将将能能交交公公司司在在内内控控测测试试过过程程中中发发现现的

66、的问问题题,在在本本单单位位测测试试小小组组间间进进行行共共享享,将重大共性问题作为内控评价工作中应重点关注范围。内内控控评评价价工工作作重重点点关关注注范范围围68普华永道69缺缺陷陷分分析析与与汇汇总总对于各基层企业发现的缺陷,能交公司本部应站在整体角度进行分析与汇总,按照缺陷认定标准,形成本单位整体内控缺陷,在此基础上深入分析缺陷原因及可行性整改措施。基层单位的缺陷认定标准由二级单位做要求。缺陷1缺陷2缺陷3基层企业1缺陷1缺陷2缺陷3基层企业2缺陷1缺陷2缺陷3基层企业3通过全单位范围内的适用性分析,及对相关缺陷的定性和定量分析,识别出相关缺陷的影响范围和影响度,有效界定缺陷的类别。适

67、用性分析定性分析定量分析能交公司本部普华永道70基层企业内控缺陷基层企业内控缺陷基层企业内控先进做法基层企业内控先进做法管控要求管控要求行业及国际先进经验对标行业及国际先进经验对标优化完善对标提炼总结推广最佳实践的融入报报告告编编制制及及管管理理提提升升内控评价工作的目的不仅仅是发现问题,完成报告,更重要的是在发现问题的基础上,提出管理优化建议,助力企业管理提升。内控评价报告内控评价报告普华永道71内内部部控控制制评评价价工工作作具具体体开开展展的的讲讲解解提提纲纲内部控制评价工作开展一般分为以下几个阶段,如下所示:内控评价的工作内容及范围内控评价的工作内容及范围准准备备阶阶段段实实施施阶阶段

68、段报报告告阶阶段段确定内部控制评价范围确定内部控制评价范围制定内部控制评价方案识别重要关注领域确定现场测试方法样本量选取编制测试底稿缺陷认定与沟通编制内部控制评价报告整整改改阶阶段段整改测试及整改情况说明普华永道准准备备阶阶段段72普华永道内内控控评评价价范范围围和和方方案案的的确确定定73普华永道内内控控评评价价方方案案编编制制整整体体要要求求二级单位(能交公司) 根据集团公司要求和下发的模板,指导基层单位编制内控评价方案 对基层企业评价方案编制及上报时间等作出具体要求 按照集团公司的要求编制内控评价方案,经本单位审议通过后上报集团公司备案基层企业 根据二级单位要求,结合本单位经营情况和管理

69、要求,分析经营管理过程中的高风险领域和重要业务事项,确定检查评价方法,制定合理的评价工作方案。 编制评价工作方案后,根据二级单位要求的上报时间上报二级单位监审部备案。 评价工作方案应结合公司特点,充分考虑工作时限、业务的复杂程度、风险管理及内部控制管理的建立、健全情况等,应明确评价范围、工作任务、人员组织、进度安排等相关内容74普华永道评评价价方方案案的的内内容容应应主主要要包包括括以以下下几几个个方方面面:内控评价目的及依据内控评价工作方式内控评价工作内容及范围内控评价工作组织分工内控评价工作时间安排内内控控评评价价方方案案主主要要内内容容75普华永道评价方案主要内容评价方案主要内容- -内

70、内控控评评价价工工作作方方式式一般12月31日作为年度内部控制评价报告的基准日,二级单位和基层企业可通过以下两种方式开展评价工作:年终测试方式即在基准日后对企业的上一年度的内部控制进行测试,采取此方式的单位不需进行补充测试;依据年终测试发现的异常进行分析确认内部控制缺陷并作出内部控制是否有效的评价结论。期中测试与补充测试相结合方式即在基准日一段时间前(一般为9月底前)先对企业的内部控制进行一次期中测试,在基准日后再对期中测试日后至基准日的内部控制进行一次补充测试,综合考虑两次测试发现的异常,并进行分析确认内部控制缺陷并作出内部控制是否有效的评价结论。对于期中测试中发现的内部控制缺陷,如在期中测

71、试后进行了整改,并在补充测试中确认整改有效,并运行了一段时间(一般为3个月)后,可不在内部控制评价报告中披露。该部分该具体表述,可参照如下内容:本次评价采取年终测试方式/期中测试与补充测试相结合方式(二选一)进行,年终/期中测试开始时间为XX年XX月XX日。76普华永道评价方案主要内容评价方案主要内容- -内内控控评评价价内内容容和和范范围围为体现内部控制评价的全面性原则、重要性原则和客观性原则,以风险导向为基础,满足内部控制评价覆盖范围的要求,得出完整、真实、客观的内部控制有效性结论,评价人员需确定评价范围。评价范围包括纳入评价的经营单位范围和纳入评价的流程或业务范围两个方面。评价人员在对不

72、同业务类型、不同业务部门或单位进行全面、客观评价的基础上,应关注重要业务部门或单位、重大事项和高风险业务。因此,评价范围应涵盖重要业务流程和高风险领域。该部分该具体表述,可参照如下内容:1.内控评价内容包括内部控制五要素:内部环境、风险评估、控制活动、信息与沟通和内部监督,具体评价流程和重点关注高风险领域包括:XXXX2.:本次纳入评价范围的经营单位总资产/营业收入/净利润总额占公司合并报表的XX%,内控评价范围包括以下单位:XX公司XX公司77普华永道评价方案主要内容评价方案主要内容- -内内控控评评价价组组织织分分工工为有效保障内控评价的有序开展,需建立明确的内控评价工作小组,评价工作小组

73、的组建通常由评价工作实施部门监审部负责,通常工作组的组建,有以下三种方式:(1)审计部挑选具备独立性、业务胜任能力和职业道德素养的审计人员组成评价工作组,并确定评价工作组组长;(2)审计部挑选具备独立性、业务胜任能力和职业道德素养的审计人员,并抽调其他部门人员共同组成评价工作组,确定评价工作组组长。抽调其他部门人员开展评价时,应考虑评价人员的独立性,在对抽调人员所属部门进行评价时,抽调人员应进行回避;(3)审计部可结合评价的性质、预计工作量,以及评价任务的复杂程度和完成时限等,聘请外部专业机构开展评价工作。本次内控评价工作组由XX部门人员组成,共X人。评价工作组组长由XX担任,组员包括XX、X

74、X等。评价工作组组长负责评价工作的组织领导,制订现场测试计划、明确测试时间安排及人员分工、掌控现场测试工作进度和质量、进行底稿及评价报告审核等。评价组成员在组长的指导下开展现场评价工作,每日向组长反馈工作情况并提交评价结果。评价组员XX负责, XX负责。该部分该具体表述,可参照如下内容:78普华永道评价方案主要内容评价方案主要内容- -内内控控评评价价工工作作时时间间安安排排作为国资委统一要求的一项各企业自我评价的工作,每年内控评价的时间要求都是统一的、明确的,集团公司整体内控评价报告报出时间节点为每年的5月31日,所以通常各二级单位及基层企业应该至少提前1-2个月完成内控评价工作,并将相关成

75、果提交集团公司。本次评价工作开展时间为XX年XX月XX日至XX年XX月XX日。准备阶段(XX年XX月XX日至XX年XX月XX日)本阶段主要任务包括实施阶段(XX年XX月XX日至XX年XX月XX日)本阶段主要任务包括报告阶段(XX年XX月XX日至XX年XX月XX日)本阶段主要任务包括整改结果跟踪确认阶段(XX年XX月XX日至XX年XX月XX日)本阶段主要任务包括该部分该具体表述,可参照如下内容:79普华永道确确定定内内部部控控制制评评价价范范围围需需要要从从横横向向和和纵纵向向两两个个维维度度相相结结合合来来考考虑虑,具具体体如如下下:横向确定纳入评价范围的单位纵向确定纳入评价范围的流程内部控制

76、评价范围内内控控评评价价范范围围确确定定- -总总体体思思路路80普华永道确确定定评评价价范范围围方方法法示示例例总总体体思思路路集团公司内控评价手册在评价范围界定上给出了“六步法”的方法论,该方法论为标准的方法,能交公司应据此进行范围界定。针对本年度首次向对基层单位进行覆盖,集团简化了要求,提高可执行性:确定重要性水平确定重要会计科目确定下属企业的重要性等级重要会计科目分解到各下属企业下属企业重要会计科目匹配到相关流程整体评估评价范围步步骤骤一一步步骤骤二二步步骤骤三三步步骤骤四四步步骤骤五五步步骤骤六六优优化化简简化化实实用用化化下下属属单单位位确确定定方方法法集团公司基本要求为:纳入评价

77、范围的基层单位必须包括其资产占比大大于于等等于于5%5%的单位,且入围单位资产总额占所属二级单位资产总额的50%及以上。在此基础上各单位可考虑将如下单位纳入评价范围:近2年持续亏损的单位;近2年由盈转亏的单位;近2年建成投产的单位;专业公司或其他公司托管的单位;多经产业资产超过主业资产的单位。流流程程确确定定方方法法集团公司统一要求为:相关单位应对适用流程进行全全面面评价,确保各主要流程和控制环节的合规性和有效性。测测试试期期间间范范围围集团公司统一要求为:测试期间为2014年1月1日-2014年12月31日。81普华永道确确定定评评价价范范围围方方法法- -流流程程范范围围确确定定确确定定流

78、流程程范范围围能交公司应依据本单位及下属单位实际经营状况,参照企业内部控制管理规范、集团公司测评标准、本单位内控手册等确定本单位及下属单位适用的业务流程,并全部纳入评价范围。对于多经产业占比较高的单位,应选取多经产业关键业务流程,纳入评价范围。82普华永道对于发生上述业务的经营单位,必须将上述流程纳入测试范围;对于未发生上述业务的经营单位,可以不对上述流程进行评价。集团公司每年综合考虑风险评估结果,基于公司风险或管理的需要(例如可参考风险管理报告中的信息),对下属单位重点评价流程做出具体要求,至少应涵盖以下业务流程:三重一大流程工程管理项目投资管理业务外包管理采购流程销售流程财务管理资金管理薪

79、酬管理合同管理信息系统管理确定评价范围方法确定评价范围方法- -流流程程范范围围确确定定(续续)83普华永道根据国资委及集团公司的统一要求,每年度针对上一年度全年组织开展内控评价工作,测试期间通常选择为201x年1月1日-201x12月31日。对于上一年度期间内成立的单位,测试期间选择为正式成立日期-201x年12月31日。例如某电厂于2014年3月18日成立,则本次测试期间应选择为“2014年3月18日-2014年12月31日”。确确定定评评价价范范围围方方法法及及要要求求- -测测试试期期间间范范围围确确定定84各各单单位位应应将将最最终终确确定定的的评评价价范范围围,纳纳入入评评价价方方

80、案案中中,根根据据集集团团的的要要求求统统一一提提交交评评价价范范围围确确认认表表、评评价价方方案案等等备备案案。普华永道实实施施阶阶段段85普华永道重重点点关关注注领领域域选选取取及及测测试试步步骤骤设设计计86普华永道子子目目录录 重重点点关关注注领领域域选选取取 测测试试步步骤骤设设计计87普华永道识识别别重重点点关关注注领领域域什什么么是是重重点点关关注注领领域域?重点关注领域的有效控制是指规避风险,实现控制目标的手段,重点关注领域相关控制的失效将直接导致不能及时防止或发现影响企业内控目标的事项。88普华永道如如何何识识别别和和确确定定重重点点关关注注领领域域? 了解业务/交易性质和流

81、程。 从流程中筛选出能够有效降低和管控风险的环节,例如:与获取数据有关的控制与数据传输有关的控制与监督结果有关的控制对非日常交易的控制防止和侦察舞弊的控制授权方面的控制89识识别别重重点点关关注注领领域域普华永道是否同时满足多个控制目标公司每日或每月实物盘点时,由库管员根据盘点物资明细表进行实物盘点。实物盘点完成后,记录盘点结果,生成盘点差异清单。若有差异,报送盘点差异到财务部门及公司主管经理审核,确定进行重新盘点或差异调整。上述控制能够同时满足准确性和存在性这两个目标。控制的性质:通常自动+预防性的控制比人工+发现性的控制更关键控制频率:一般频率越高越关键是否留下控制的证据除了以上提到的判别

82、方法外,公司员工需要充分利用他们的经验。判判断断重重点点领领域域的的方方法法90识识别别重重点点关关注注领领域域普华永道子子目目录录 关关键键控控制制点点选选取取 测测试试步步骤骤设设计计91普华永道内内控控评评价价测测试试步步骤骤设设计计原原则则及及目目标标测测试试步步骤骤设设计计原原则则效效 率率性性全全 面面性性科科 学学性性针针 对对性性测试步骤的设计应兼顾效率和成本,避免所设计测试步骤的执行成本高于该项测试所能提供的收益测试步骤的设计应参考科学合理的评价方法,确保测试步骤的可行性与适用性。测试步骤的设计应依赖于相关控制点描述,对于控制点描述中涉及的主要风险、主要流程步骤及主要证据资料

83、,应全面考虑。测试步骤的设计应做到目标明确,针对性强,对于存在的主要风险应该逐项进行测试,确保相关控制设计与执行效果能够切实防范或规避风险。目标执行该测试步骤能够全面准确测试出相关控制点控制设计及执行的实际情况92普华永道控制测试的具体方法内内控控评评价价测测试试步步骤骤设设计计- -测测试试方方法法介介绍绍93询询问问:访谈控制活动的相关人员,了解控制相关的流程现状和相关制度规范。询问能够提供相关但不充分的信息,询问本身不足以提供充分的证据来证明一个内控是否有效运行,提供的保障程度最低。询问主要用于了解流程和控制活动的基本情况,通常与其他方法结合使用。观观察察:主要是针对正在执行的控制或步骤

84、进行现场见证,了解控制活动的执行现状和结果。比如财务印鉴管理情况的检查,资产是否存在等。观察包含询问,提供了较高程度的保证,对评估自动化的内部控制来说,是一个可接受的方法。但观察有一定的局限性,只能保证测试者在观察时内部控制得到了有效执行。观察主要适用于未形成样本、需要实地验证的控制活动,如现金的保管、财务印鉴的分开保管等。检检查查:选择一定比例的样本,通过检查样本,判断控制活动的执行是否有效,如是否存在相关制度明确控制程序、不相容岗位职责是否分离等。检查包含询问和观察,通过检查手工控制留下的证据可以作为测试手工控制的较好的方法。检查主要适用于可以获取样本的控制活动,如合同审查表等。重重新新执

85、执行行:通过重新执行某项控制,检查该控制实际执行结果是否准确。对于常见的手工控制活动不经常使用。重新执行包括使用上述的三个方法,能够提供最高程度的保证。重新执行适用于不经常发生的手工控制活动或通过信息系统环境实现的控制活动,如评价人员可通过财务系统重新执行入账程序,以检测财务系统控制是否有效。普华永道控制测试的具体方法的保证程度不不同同测测试试手手段段提提供供的的保保证证程程度度不不同同:重重新新执执行行检检查查观观察察询询问问保保证证程程度度低低高高94内控评价测试步骤设计内控评价测试步骤设计- -测测试试方方法法介介绍绍(续续)普华永道内内控控评评价价测测试试步步骤骤设设计计方方法法- -

86、对对于于有有内内控控手手册册的的单单位位xx公司内控手册对于已根据实际情况编制了内控手册或可以适用上级单位内控手册的单位,相关测试步骤的设计方法如下:风险描述控制描述检查所设计测试步骤是否能够全面反映风险描述中的相关风险点,对于需要调整的,应进行优化是是否否全全面面应应对对相相关关风风险险 对于前期发现的各单位比标准的内控评价标准中缺失的流程、控制,如果确定该单位实际适用且存在,但是内控手册中未涵盖,则应参考板块测评标准的测评步骤对其实际执行有效性进行评价。 上述情况如果实际并未建立此控制,为为真真正正的的控控制制缺缺失失,则直接判断为内控设计缺陷。951.应对控制描述的适用性进行确认;2.应

87、针对控制描述中的关键控制措施获取相关的样本资料进行测试,测试步骤中应明确所需样本资料名称,测试方法及关注点普华永道内内控控评评价价测测试试步步骤骤设设计计方方法法- -对对于于无无内内控控手手册册的的单单位位内控评价标准对于尚未建立内控手册且不适用上级单位内控手册的单位,相关测试步骤的设计方法如下:本单位实际业务流程对适用的流程及控制点,摘取相关控制点测试步骤与本单位实际情况对比,对测试步骤进行优化 经过对该单位的初期了解,对于该单位比标准的内控评价矩阵中缺失的流程、控制,如果了解确定该单位实际适用,则应参考板块测评标准的测评步骤对其实际设计和执行有效性进行评价。 上述情况如果适用但是实际并未

88、建立执行此流程或控制,为为真真正正的的控控制制缺缺失失,则直接判断为内控设计缺陷。96普华永道样样本本选选取取及及抽抽样样规规则则97普华永道样样本本选选取取原原则则充充分分性性:样本的数量必须能足以证实测试事项,以支持测试结论和建议。例如,某三重一大事项某一控制点包含上会前论证和决策会审批两个控制措施,在样本选取时,我们应同时获取抽取样本会签论证的记录和总办会或党组会决议记录,而不是只获取总办会或党组会决议记录,这也是通常评价过程中容易出现的错误。相相关关性性:测试小组人员只能利用与测试目的存在印证关系的样本以支持其发现的事项,且样本所反映的内容能够支持测试结论和建议。例如,某一控制点控制措

89、施为职责分离,则我们在样本量选取时应获取与职责分离相关的样本证据,而非与管理层审批相关的证据。可可靠靠性性:样本必须能够反映测试事项的客观事实,具有说服力,使任何了解被检查单位情况且持有谨慎、客观态度的人都可以得出与测试人员一样的结论。 例如,某一控制点要求检查总办会会议纪要,则在样本量选取时应选取经与会人员签字确认的会议纪要文件,而非word形式提供的电子版会议纪要。98普华永道确定完关键控制点测试方法后,在进行测试前需要确定拟测试样本量。在确定样本量时,评价人员应注意控制措施属性为手工控制还是自动控制,根据不同的控制措施属性确定样本量。人工控制是指不能通过信息系统环境实现,而是通过人工方式

90、执行的控制措施,如单据的审核、印章的使用审批等。自动控制是指通过信息系统实现的控制措施,如财务系统自动审查借贷平衡等。样样本本量量选选取取99普华永道对于手工方式的控制措施,评价人员需根据测试流程中控制活动的发生频率合理确定所需抽取的样本数量。内内部部控控制制评评价价的的样样本本量量- -固固定定频频率率控控制制运运行行频频率率样样本本总总量量抽抽取取的的样样本本量量每年每年1 1次次1111每季每季1 1次次4242每月每月1 1次次124124每周每周1 1次次52105210每天每天1 1次次3653036530每每天天多多次次3654536545样样本本量量选选取取人人工工控控制制10

91、0普华永道自动控制相对于人工控制来讲,由于信息系统存在一贯性,除非系统发生变动,一项自动化控制措施应当一贯运行,因此原原则则上上只只需需对对每每项项自自动动控控制制措措施施的的运运行行测测试试一一次次。需要注意以下几点: 一定在有效的信息系统总体控制的前提下执行 样本量较少:原则是一个 但“一个”不单指一笔交易,而是需要考虑控制的各个方面,如:对每类交易的处理、计算不一样,可能需要对每类交易选取一个样本除了测试选定的样本外,测试人员应该实施检查程序以确定控制是否持续运行有效,如对程序变更控制、访问控制及其他相关的一般性控制进行测试。如果这些控制并非持续有效的执行,小样本规模将不再适用。在决定对

92、自动控制进行测试时,测试人员还应该考虑测试能够支持自动控制有效运行的手工控制。如,分配系统帐号的申请审批控制。 如果自动控制相关系统在评价期间发生了系统变更,应在系统变更前和系统变更后各运行测试一次。样样本本量量选选取取自自动动控控制制101普华永道对于测试期间,因公司信息化水平的提高,部分控制由原手工控制方式转变为系统自动控制的,应以自动控制起始日期为界点进行分阶段测试,其中对于自动控制起始日前的,应按照手工控制方式执行,根据样本发生频率进行抽样测试;对于自动控制起始日后的,则按照自动控制执行,原原则则上上只只需需对对每每项项自自动动控控制制措措施施的的运运行行测测试试一一次次。需要注意以下

93、几点: 对于手工控制阶段的样本量选取,应将手工控制期间发生的样本量作为全年样本量,然后按照全年样本量抽样比例进行抽样,比如,某一控制样本1-3月份共发生51笔,4月1日,该控制由手工转入系统执行,则在样本量选取上,应将该样本总量作为全年总量,根据抽样规则抽取10个样本进行测试。 自动控制阶段的样本量选取适用前文“自动控制”相关原则,不论该自动控制起始日期为哪一天,只要在测试期间正式上线,均需按要求抽取一个样本进行测试,例如某系统上线时间为2014年12月30日,上线后原线下控制全部转为自动控制,则应选取12月30日及此后的1个自动控制样本进行测试。样样本本量量选选取取人人工工转转自自动动控控制

94、制102普华永道整整改改阶阶段段对对于于样样本本量量及及抽抽样样方方法法的的影影响响对于整改后的控制活动,测试人员应根据整改后控制活动的发生频率/总量,对整改后的控制活动进行重新测试实务中通常采用下表作为整改后控制测试抽样依据:样样本本量量选选取取整整改改测测试试103内部控制评价的样本量(整个期间为3个月)控制运行频率预计全年发生控制运行总次数抽取的样本量每年1次1-21每季1次3-61每月1次7-152每周1次17-505每天1次51-25010每天多次大于250次25普华永道现现场场测测试试及及信信息息记记录录104普华永道子子目目录录 内内控控有有效效性性测测试试 测测试试信信息息记记

95、录录105普华永道识别完重点关注领域后,需要针对相关控制点选取确定合适的现场测试方法(即评价标准),以测试内部控制设计有效性及运行有效性。定定义义测测试试方方法法设计有效性测试是指为了确定实现控制目标所必需的内部控制要素是否存在并且设计恰当而实施的测试程序。穿行测试运行有效性测试是为了确定内部控制执行是否有效而实施的测试程序。询问、观察、检查、重新执行运行有效性测试是在内部控制设计有效的基础上展开的,运运行行有有效效性性测测试试是是在在内内部部控控制制设设计计有有效效的的基基础础上上展展开开的的。确确定定内内控控有有效效性性测测试试方方法法106普华永道内内控控设设计计有有效效性性判判断断原原

96、则则1)合合规规、合合法法性性原原则则:内控应当符合国家的法律法规,并符合企业实际,同时满足上市地法律监管要求。2)全全员员性性原原则则:内控涉及单位内部全体员工,并对全体员工具有约束力。3)全全面面性性原原则则:内控应涵盖单位内部各项经济业务及相关岗位,并针对业务处理过程中的关键控制点,落实到决策、执行、监督、反馈等各个环节。4)内内部部牵牵制制原原则则:内控应保证机构、岗位的合理设置及其职责权限的合理划分,坚持不相容职务相互分离,确保不同机构和岗位之间权责分明、相互制约、相互监督。5)成成本本效效益益原原则则:内控应遵循成本效益原则,以合理的控制成本达到最佳的控制效益。6)适适应应性性原原

97、则则:内控应随着外部环境的变化、单位业务职能的调整和管理要求的提高,不断修订和完善。107普华永道内内控控设设计计有有效效性性评评价价方方法法- -穿穿行行测测试试采购申请/计划采购订单/合同验收/入库付款结算财务记账物资采购穿行测试是从交易发生到反映在公司的财务报告里的整个过程中对交易进行跟踪的一个活动。穿行测试应当包括从各项交易的发生点(如提出采购计划、销售订单、报销申请等),到最后财务入账、进入财务报表的整个过程以及对各重要流程的内控,包括针对舞弊风险的内控。108普华永道询问、观察、检查和重新执行都可以用来测试控制点的执行有效性,测试人员应根据测试步骤中选定的测试方法执行现场测试,并准

98、确记录测试信息和测试结论。0%20%40%60%80%100%询问观察检查重新执行应用率对结论的支持询问是运用最为广泛的测试方法,但是对于结论的支持力度较弱;检查的运用率和对结论的支持力度都比较高,属于控制测试的主要任务。观察对对实物控制、物理安全控制非常有用,观察到的结果仅能说明观察当时控制的执行情况,无法确信控制执行的持续有效,因此仅使用观察方法是不充分。内内控控执执行行有有效效性性评评价价方方法法109普华永道子子目目录录 内内控控评评价价有有效效性性测测试试 测测试试信信息息记记录录110普华永道测测试试信信息息记记录录要要求求测测试试信信息息记记录录要要求求全全面面性性准准确确性性相

99、相关关性性所记录测试信息应与相关控制点测试直接或间接密切相关,对于不相关信息,不建议记录。对于相关信息的记录与表述应准确,避免选用夸大或弱化的词汇,特别是对于得出的结论应有理有据,准确无误。所记录信息应当全面,特别是对于相关流程及样本的描述应当能够确保独立第三人根据表述即能对相关流程和样本信息产生与信息记录人同样的认知,避免因描述不全面导致可能引发的歧义。111普华永道测测试试信信息息记记录录要要求求(续续)评价工作底稿及其证据应该具有清晰的底稿架构,以及彼此的索引,以便于复核人能够清晰地把握工作底稿的脉络层次,从而对此次评价所做的工作及各控制间的勾稽关系一目了然,同时也便于对工作底稿的事后查

100、阅。为了提高评价工作的效率,工作成员在编写时应注意尽量避免多次重复详细提及同一信息。建议评价人员采用在一处工作底稿详细描述、其他工作底稿使用文档索引链接有详细描述的工作底稿的记录方式,以达到“一次录入、多次引用”的效果。评价底稿的纪录应该达到如下要求:人员(Who):出席人员或参与者;事件(What):事件的背景、情形和实质;时间(When):事件发生的时间;地点(Where):事件发生的地点;原因(Why):事件发生的原因;过程(How):得到结论的思路、方法及分析过程。112普华永道评评价价工工作作底底稿稿填填写写注注意意事事项项执行评价中的未结事项:如果直到离开被评价单位时,被评价单位仍

101、未提供某些样本、文档,评价人员必须在在底底稿稿“评评价价结结果果记记录录”中中如如实实记记录录,并并在在评评价价结结束束前前通通知知项目管理团队;若之后被评价部门补充提供,评价人员必须负责更新底稿。完成底稿时需要做到:评价结论(即是否发现问题)必须与“评价结果记录”及“样本登记表”一致;另一个不同的评价人员可根据所准备的文件再评价并得到同样结果。应向被评价人员索要所有“存存在在问问题题”的文件以及对应的制度文档,复印件或电子文档形式,将其按文档清单模板的规则编号、归档、填写文档清单。不使用主观评论或形容词(例如:“不错的”、“一般情况下”)。底稿必须完整填写,不出现空白项的情况。如果某项步骤不

102、适用,则在格中注明不适用的原因。文档中不要含有与评价无关的内容,也不要包括未做明确定义的结论。测测试试信信息息记记录录要要求求(续续)113普华永道测测试试信信息息记记录录说说明明测试结果类型一般分为无异常、发现异常、样本量不足、未发生交易。无无异异常常:对于每个控制活动,只有对所有实际执行的控制活动抽取的样本达到规定的样本量且每个样本的所有测试属性全部满足要求后,我们才认为此标准的控制活动得到了有效执行。发发现现异异常常:对于某个实际执行的控制活动,一旦某一个样本的某一个测试属性的结果是未达标,整个标准的控制活动即被认为未得到有效执行。样样本本量量不不足足:在测试过程中可能会遇到由于控制活动

103、执行的频率较低或者执行的时间较短,从而导致在测试中抽不到规定的样本量,评价人员应在测试中将这种情况记录为“样本量不足”。应注意的是,“样本量不足”的结论只在期中测试时可能发生,当测试期间结束时不应该存在,而均应转化为“无异常”、“发现异常”。经过补充抽样,如果补充的样本满足测试属性要求,则结论应转化为“无异常”,如补充的样本不能满足测试属性要求,则结论应转化为“发现异常”。例如,某经营单位于每年10月进行期中测试,则期中测试中的“样本量不足”结论应于年末测试时转化为“无异常”或“发现异常”。未未发发生生交交易易:对于那些适用但在全年均未发生的控制活动,最终的测试结果为“未发生交易”。例如:核销

104、坏账的审核,如果被测试主体全年均未核销过坏账,该控制活动的评估结果为“未发生交易”。114普华永道异异常常发发现现及及缺缺陷陷认认定定115普华永道子子目目录录 异异常常发发现现及及补补偿偿性性控控制制 缺缺陷陷认认定定116普华永道异异常常事事件件的的发发现现117在实际评价中,通常存在如下几种异常事件:1)实际控制未按相关制度或控制标准执行;2)执行了相关制度或控制标准,但执行过程的相关文档或其他证据未留存,未有效保管,因其他原因导致现场测试期间无法获取或有充分理由怀疑相关记录为应付评价进行补充的;3)虽保留了控制实施证据,但是实际控制执行结果未实现控制目标(例如:审核保留了依据,检查单据

105、时发现有不符合规定的内容,即说明该控制执行未实现控制目标);4)虽然评价标准步骤中无具体要求某些评价步骤,但在实际评价中根据评价人员的经验判断发现了某些问题。普华永道评价人员应根据测试结果汇总发现的异常事项,编编制制内内部部控控制制异异常常发发现现清清单单,内容应包括流程名称、控制措施描述、责任部门等,为缺陷认定打好基础。需需要要说说明明的的是是,对对于于采采取取年年中中和和年年底底两两轮轮评评价价的的单单位位,年年中中评评价价发发现现的的异异常常事事项项,整整改改测测试试通通过过的的也也需需要要在在清清单单中中列列示示说说明明。现现场场测测试试异异常常事事项项汇汇总总118集集团团公公司司制

106、制定定了了统统一一的的内内部部控控制制异异常常发发现现清清单单模模板板供供各各单单位位参参考考使使用用序号 流程名称控制标准编号控制措施描述样本信息异常发现补偿性控制缺陷认定异常事项描述设计层面还是执行层面是否与财务报告直接相关影响的会计科目涉及金额本期会计科目余额是否存在描述是否有效缺陷描述缺陷认定结果缺陷分类(设计/执行)1普华永道子子目目录录 异异常常发发现现及及补补偿偿性性控控制制 缺缺陷陷认认定定119普华永道缺缺陷陷的的分分类类一个或多个控制缺陷的组合,可能导致企业严重偏离控制目标的情形一个或多个控制缺陷的组合,其严重程度和经济后果低于重大缺陷,但仍有可能导致企业偏离控制目标的情形

107、重重大大缺缺陷陷重重要要缺缺陷陷一一般般缺缺陷陷除重大缺陷、重要缺陷之外的其他控制缺陷根据缺陷的影响程度,划分为三个级别:120缺缺陷陷认认定定普华永道缺缺陷陷的的分分类类缺缺陷陷类类别别内内部部控控制制整整体体有有效效性性结结论论阐阐述述重大缺陷无效只要出现一项重大缺陷,则认定内部控制整体无效,并且需要在内部控制评价报告中进行详细披露。重要缺陷有效或者无效对于一个或若干个重要缺陷,需分析其整体是否达到重大缺陷的影响,如果没有,则认为内部控制整体还是有效的,反之则无效。一般缺陷有效一般缺陷在企业中普遍存在,当仅仅出现一般缺陷时,不认为其内部控制整体有效性产生重大影响,是被允许和接受的。缺缺陷陷

108、认认定定121普华永道缺缺陷陷认认定定程程序序图图在进行缺陷认定时,一般遵循以下步骤,如图所示:开开始始步骤一:判断缺陷是否与财务报告直接相关步骤二:判断该缺陷是否可能导致财务报表发生错报步骤三:判断该缺陷可能导致的潜在错报的影响程度是否重大步骤四:考虑是否存在补偿性控制措施并有效运行步骤五:此缺陷的重要程度是否足以引起公司管理层的重视步骤六:一个足够知情、有胜任能力并且客观的人员是否该缺陷为重大缺陷重重大大缺缺陷陷一一般般缺缺陷陷重重要要缺缺陷陷是是是是是是否否否否否否缺缺陷陷认认定定方方法法122普华永道实实施施阶阶段段总总结结普华永道124实实施施阶阶段段关关注注要要点点回回顾顾综综前前

109、所所述述,实实施施阶阶段段应应注注意意以以下下几几点点:实实施施阶阶段段内内部部控控制制评评价价工工作作在在一一定定程程度度上上可可以以利利用用内内部部控控制制测测评评的的工工作作成成果果,尤尤其其是是在在识识别别重重要要领领域域、确确定定现现场场测测试试方方法法和和样样本本量量选选取取上上。适当的引用内部控制测评的工作成果,可以显著提高效率和降低成本,但同时也需要考虑客观性和独立性。获获取取签签字字、盖盖章章应应有有的的控控制制记记录录或或痕痕迹迹并并不不完完全全等等于于控控制制执执行行有有效效,而而应应”透透过过现现象象抓抓住住本本质质“,才才能能真真正正起起到到评评价价的的效效果果。对于

110、固定频率的关键控制点样本量确定,还需要考虑同同质质控控制制活活动动的的影影响响,以确保样本总量的完整性。普华永道125实实施施阶阶段段关关注注要要点点回回顾顾(续续)综综前前所所述述,实实施施阶阶段段应应注注意意以以下下几几点点:如适用,年中评价发现的异常事项,整改测试通过的也需要在内部控制异常发现清单中列示说明,但不需要进行最后的缺陷认定。根根据据发发现现的的控控制制活活动动缺缺陷陷,一一般般直直接接推推定定其其影影响响的的年年度度会会计计科科目目的的金金额额为为潜潜在在影影响响金金额额,考考虑虑到到成成本本效效益益原原则则,不不会会扩扩大大样样本本量量,除除非非剩剩下下样样本本量量规规模模

111、较较小小。某些控制缺陷,即使其未对财务报告产生影响或潜在负面财务影响金额较小,但考虑定性因素如其涉及特殊业务或交易类型或属于高风险领域,则也认为其影响重大。在实践中,寻找到合适的补偿性控制并不是件易事,企业往往更倾向采取整改测试通过的方式来解决。各各二二级级单单位位应应将将缺缺陷陷整整改改方方案案随随同同内内部部控控制制评评价价报报告告同同时时提提交交给给集集团团公公司司,并并要要求求评评价价范范围围内内的的基基层层单单位位上上报报其其缺缺陷陷整整改改方方案案。普华永道报报告告阶阶段段126普华永道子子目目录录 内内控控评评价价报报告告编编制制 内内控控评评价价手手册册127普华永道集集团团对

112、对内内部部控控制制评评价价报报告告的的要要求求集团公司制定内部控制评价报告模板,结合二级单位上报的内部控制评价报告,出具全集团的内部控制评价报告,经审议通过后方可对外报出。二级单位(能交公司)汇总并根据基层企业的内部控制评价报告,出具本单位内部控制评价报告,经审议通过后于每年每年3 3月月3131日日之之前前上上报报集集团团公公司司审审计计部部。基层企业出具本单位内部控制评价报告,经审议通过后于每每年年2 2月月底底之之前前上上报报二二级级单单位位监监审审部部门门。128普华永道内内部部控控制制评评价价报报告告内内容容内部控制评价报告应包括以下内容:管理层声明内部控制建设及评价工作的总体情况内

113、部控制评价的依据和范围内部控制评价的程序和方法内部控制缺陷及其认定情况内部控制缺陷的整改情况内部控制有效性的结论内部控制建设及评价体系持续完善的工作安排129普华永道内内控控评评价价报报告告内内部部审审批批及及上上报报内控评价小组监审部门负责人及分管领导决策层会议上级公司组织开展内控评价报告编写,小组组长对测试结果及报告进行把关复核测试结果及内控评价报告审核审批年度内控评价报告,并决议是否上报上级公司审阅下属单位提交的内控评价测试结果及内控评价报告,对相关成果质量进行复核130普华永道子子目目录录 内内控控评评价价报报告告编编制制 内内控控评评价价手手册册131普华永道集集团团对对内内控控评评

114、价价手手册册的的要要求求集团公司 制定集团内部控制评价手册; 指导各二级单位建立健全内控评价手册。二级单位(能交公司)制定本单位内控评价手册;对于有必要或有意愿建立内控评价手册的基层企业,提供指导和支持基层企业如可沿用集团公司或二级单位内控评价手册,不要求单独建立自己的评价手册;132普华永道内内控控评评价价手手册册的的组组成成及及内内容容概概要要内部控制评价手册由如下两部分内容组成:主手册具体流程评价标准1.主手册应参照第一天“华能集团内控评价手册及相关工具介绍”中所介绍的集团总部内控评价手册的内容概要进行编制,确保对于手册基础信息及具体内容的全面性和科学性;2.主手册应根据本公司内控评价体

115、系建设和执行情况,明确时间、组织、范围、要求等因素,并对内控评价各阶段、各环节在本单位的具体实施细节进行明确。具体流程评价标准是用以指导和实施内控评价的工具和模板,该评价标准应包括如下内容: 内控评价流程框架 具体流程评价矩阵:含业务流程、风险及控制目标、控制描述、控制分析、责任单位、相关制度、设计有效性和执行有效性测试结果等内容 具体控制点评价底稿133普华永道整整改改阶阶段段134普华永道135集集团团对对缺缺陷陷整整改改的的要要求求各单位应对本单位缺陷整改情况进行监督,并对整改结果进行跟踪、确认,并编制整改测试底稿。各二级单位需在整改期限届满后及时向集团公司上报缺陷整改情况说明。普华永道

116、各各阶阶段段主主要要交交付付物物回回顾顾136普华永道137阶阶段段主主要要成成果果上上报报要要求求上上报报时时间间示示例例一一、准准备备阶阶段段1.内控评价工作方案(二级单位整体)上报集团备案20142014年年1212月月3131日日以以前前由由二二级级单单位位整整体体上上报报给给集集团团公公司司审审计计部部2.评价范围确认表(二级单位整体)上报集团备案二二、实实施施阶阶段段3.内控评价框架映射及测试结果汇总表(二级本部和基层分别)上报集团备案20152015年年3 3月月3131日日以以前前由由二二级级单单位位将将本本部部及及基基层层单单位位文文档档上上报报给给集集团团公公司司审审计计部

117、部。其其中中缺缺陷陷相相关关文文档档要要求求提提交交二二级级单单位位本本部部和和范范围围内内的的基基层层单单位位发发现现的的缺缺陷陷及及认认定定。其其中中评评价价报报告告以以二二级级单单位位为为主主体体整整体体上上报报. .4.内控评价底稿(二级本部和基层分别)上报集团备案5.内控评价异常发现及缺陷清单(二级单位汇总版)上报集团汇总6.内控缺陷认定底稿(二级单位汇总版)上报集团汇总7.缺陷整改方案(二级单位汇总版)上报集团汇总三三、报报告告阶阶段段8.内控评价报告(二级单位整体)上报集团汇总四四、整整改改阶阶段段9.缺陷整改情况说明上报集团汇总另行通知内控评价方案示例评价范围确认表各各阶阶段段交交付付物物及及时时间间要要求求汇汇总总回回顾顾内控评价底稿内控评价异常发现及缺陷清单内控缺陷整改方案内控缺陷认定底稿内控评价框架映射及测试结果汇总表内控评价报告模板缺陷整改情况说明普华永道知知识识总总结结及及问问答答谢谢谢谢!138

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业/管理/HR > 企业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号