切实做好内部控制评价不断实现内部控制自我提升——财政部会计司解读《企业内部控制评价指引》

切实做好内部控制评价不断实现内部控制自我提升

——财政部会计司解读《企业内部控制评价指引》

《周易》:“君子终日乾乾,夕惕若,厉,无咎。”是说君子能整天整日显示出自强不息的行为状态,是因为到晚间,也要保持戒慎,即检查自己在白天的所作所为,不要把过错带进第二天。对内部控制的建立、实施进行评价,是优化内部控制自我监督机制的一项重要制度安排,是内部控制的重要组成部分,与内部控制的建立、实施,共同构成有机循环。《企业内部控制基本规范》第四十六条:“企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告”。因此,为促进企业全面评价内部控制的设计与运行情况,规范内部控制评价程序和评价报告,揭示和防范风险,专门制定了《企业内部控制评价指引》(下称“《评价指引》”)。

《评价指引》第二条规定,企业内部控制评价是指企业董事会或类似权力机构对内部控制有效性进行全面评价、形成评价结论、出具评价报告的过程。

一、内部控制评价概述

(一)内部控制评价的作用

第一,内部控制评价有助于企业自我完善内控体系。内部控制评价是通过评价、反馈、再评价,报告企业在内部控制建立与实施中存在的问题,并持续地进行自我完善的过程。通过内部控制评价查找、分析内部控制缺陷并有针对性地督促落实整改,可以及时堵塞管理漏洞,防范偏离目标的各种风险,并举一反三,从设计和执行等全方位健全优化管控制度,从而促进企业内控体系的不断完善。

第三,内部控制评价有助于实现与政府监管的协调互动。政府监管部门有权对企业内部控制建立与实施的有效性进行监督检查。事实上,在有关政府部门,比如审计机关开展的国有企业负责人离任经济责任审计中,已将企业内部控制的有效性,以及企业负责人组织领导内控体系建立与实施情况纳入审计范围,并日益成为十分重要的一部分。尽管政府部门实施企业内控监督检查有其自身的做法和特点,但监督检查的重点部位是基本一致的,比如大多涉及重大经营决策的科学性、合规性以及重要业务事项管控的有效性等。实施企业内控自我评价,能够通过自查及早排查风险、发现问题,并积极整改,有利于在配合政府监管中赢得主动,并借助政府监管成果进一步改进企业内控实施和评价工作,促进自我评价与政府监管的协调互动。

(二)内部控制评价的对象

需要强调的是,即使同时满足设计有效性和运行有效性标准的内部控制,受内部控制固有局限影响,也只能为内部控制目标的实现提供合理保证,而不能提供绝对保证,不应不切实际地期望内部控制能够绝对保证内部控制目标的实现,也不应以内部控制目标的最终实现情况和程度作为唯一依据直接判断内部控制设计和运行的有效性。

(三)内部控制评价的原则

内部控制评价的原则是开展评价工作应该注意的原则,与内部控制的原则不完全相同。根据《评价指引》第三条规定,企业对内部控制评价至少遵循以下原则:全面性原则、重要性原则和客观性原则。

1.全面性原则。全面性原则强调的是内部控制评价的涵盖范围应当全面,具体来说,是指内部控制评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。

3.客观性原则。客观性原则强调内部控制评价工作应当准确地揭示经营管理的风险状况,如实反映内部控制设计和运行的有效性。只有在内部控制评价工作方案制定、实施的全过程中始终坚持客观性,才能保证评价结果的客观性。

(四)内部控制评价的组织形式和职责安排

企业内部控制评价办法应当结合《企业内部控制基本规范》第四十四条的规定,具体明确内部控制评价的组织形式,特别明确各有关方面在内部控制评价中的职责安排,处理好内部控制评价和内部监督的关系,定期由相对独立的人员对内部控制有效性进行科学的评价,界定内部控制缺陷认定标准,保证内部控制评价有序地开展。

1.内部控制评价的组织形式

具体来说,企业可根据自身特点,决定是否单独设置专门的内部控制评价机构。对于单独设有专门内部控制机构的企业,也可以由内部控制机构来负责内部控制评价的具体组织实施工作。为了保证评价的独立性,负责内部控制设计和评价的部门应适当分离。

企业可以委托会计师事务所等中介机构实施内部控制评价。此时,董事会(审计委员会)应加强对内部控制评价工作的监督与指导。从业务性质上讲,中介机构受托为企业实施内部控制评价是一种非保证服务,内部控制评价报告的责任仍然应由企业董事会承担。另外,为保证审计的独立性,为企业提供内部控制审计的会计师事务所,不得同时为同一家企业提供内部控制评价服务。

2.有关方面在内部控制评价中的职责和任务

无论采取何种组织形式,董事会、经理层和内部控制评价机构在内部控制评价中的职能作用不会发生本质的变化。一般来说:

(1)董事会对内部控制评价承担最终的责任。《评价指引》第四条第二款规定,企业董事会应当对内部控制评价报告的真实性负责。董事会可以通过审计委员会来承担对内部控制评价的组织、领导、监督职责。董事会或审计委员会应听取内部控制评价报告,审定内控重大缺陷、重要缺陷整改意见,对内部控制部门在督促整改中遇到的困难,积极协调,排除障碍。监事会应审议内部控制评价报告,对董事会建立与实施内部控制进行监督。

(4)各专业部门应负责组织本部门的内控自查、测试和评价工作,对发现的设计和运行缺陷提出整改方案及具体整改计划,积极整改,并报送内部控制机构复核,配合内控机构(部门)及外部审计师开展企业层面的内控评价工作。

(5)企业所属单位,也应逐级落实内部控制评价责任,建立日常监控机制,开展内控自查、测试和定期检查评价,发现问题并认定内部控制有缺陷,需拟订整改方案和计划,报本级管理层审定后,督促整改,编制内部控制评价报告,对内部控制的执行和整改情况进行考核。企业内部控制评价办法中的原则、内容、程序、方法和报告形式参考本解读其他部分的规定。

二、关于内部控制评价的内容

《评价指引》第五条到第十条具体介绍了内部控制评价内容。内部控制评价应紧紧围绕内部环境、风险评估、控制活动、信息与沟通、内部监督五要素进行,企业应结合《企业内部控制基本规范》、各项应用指引以及本企业的内部控制制度,确定具体评价内容,对内部控制设计与运行情况进行全面评价。

内部环境评价应当包括组织架构、发展战略、人力资源、企业文化、社会责任等方面。组织架构评价可以重点从机构设置的整体控制力、权责划分、相互牵制、信息流动路径等方面进行;发展战略可以重点从发展战略的制定合理性、有效实施和适当调整三方面进行;人力资源评价应当重点从企业人力资源引进结构合理性、开发机制、激励约束机制等方面进行;企业文化评价应从建设和评估两方面进行,从而促进诚信、道德价值观的提升,为内部控制的完善夯实人文基础;社会责任可以从安全生产、产品质量、环境保护与资源节约、促进就业、员工权益保护等方面进行。

风险评估评价应当对日常经营管理过程中的目标设定、风险识别、风险分析、应对策略等进行认定和评价。

控制活动评价应对企业各类业务的控制措施与流程的设计有效性和运行有效性进行认定和评价。

信息与沟通评价应当对信息收集、处理和传递的及时性、反舞弊机制的健全性、财务报告的真实性、信息系统的安全性,以及利用信息系统实施内部控制的有效性进行认定和评价。

企业应当以内部控制五要素为基础,建立内部控制核心指标体系,在以上评价内容的基础上,层层分解、展开,进一步细化,附件1列举了可供参考的核心指标。对于内容不能详尽的,如控制活动涉及方方面面的业务,可以另外按业务列表增加。

具体评价内容确定后,根据《评价指引》第十一条规定,内部控制评价工作应形成工作底稿,详细记录企业执行评价工作的内容,包括评价要素、主要风险点、采取的控制措施、有关证据资料以及认定结果等。工作底稿可以是通过一系列评价表格加以实现。

三、关于内部控制评价的程序

《评价指引》第十二条至第十四条对企业组织内部控制评价程序和人员、预算作出具体规定。

(一)内部控制评价的一般程序

内部控制评价程序一般包括:制定评价工作方案、组成评价工作组、实施现场测试、汇总评价结果、编报评价报告等。概括而言,主要分为以下几个阶段:

1.准备阶段

2.实施阶段

(1)了解被评价单位基本情况。充分与企业沟通企业文化和发展战略、组织机构设置及职责分工、领导层成员构成及分工等基本情况。

(2)确定检查评价范围和重点。评价工作组根据掌握的情况进一步确定评价范围、检查重点和抽样数量,并结合评价人员的专业背景进行合理分工。

检查重点和分工情况可以根据需要进行适时调整。

3.汇总评价结果、编制评价报告阶段

内部控制评价机构汇总各评价工作组的评价结果,对工作组现场初步认定的内部控制缺陷进行全面复核、分类汇总;对缺陷的成因、表现形式及风险程度进行定量或定性的综合分析,按照对控制目标的影响程度判定缺陷等级。

内部控制评价机构以汇总的评价结果和认定的内部控制缺陷为基础,综合内部控制工作整体情况,客观、公正、完整地编制内部控制评价报告,并报送企业经理层、董事会和监事会,由董事会最终审定后对外披露。

4.报告反馈和跟踪阶段

(二)内部控制评价的频率

企业每年应对内部控制进行评价并予以披露。但是内部控制自我评价的方式、范围、程序和频率,由企业根据经营业务调整、经营环境变化、业务发展状况、实际风险水平等自行确定。国家有关法律法规另有规定的,从其规定。另外,如果内部监督程序无效,或所提供信息不足以说明内部控制有效,应增加评价的频率。

(三)内部控制评价的方法

《评价指引》第十五条规定,内部控制评价工作组应当对被评价单位进行现场测试,综合运用个别访谈、调查问卷、专题讨论、穿行测试、实地查验、抽样和比较分析等方法,充分收集被评价单位内部控制设计和运行是否有效的证据,按照评价的具体内容,如实填写评价工作底稿,研究分析内部控制缺陷。

1.个别访谈法

个别访谈法主要用于了解公司内部控制的现状,在企业层面评价及业务层面评价的了解阶段经常使用。访谈前应根据内部控制评价需求形成访谈提纲,撰写访谈纪要,记录访谈的内容。

2.调查问卷法

调查问卷法主要用于企业层面评价。调查问卷应尽量扩大对象范围,包括企业各个层级员工,应注意事先保密性,题目尽量简单易答(如答案只需为“是”、“否”、“有”、“没有”等等)。

3.穿行测试法

穿行测试法是指在内部控制流程中任意选取一笔交易作为样本,追踪该交易从最初起源直到最终在财务报表或其他经营管理报告中反映出来的过程,即该流程从起点到终点的全过程(例如,在保险公司的内部控制评价中,选取一笔保险新单,追踪其从投保申请到财务入账的全过程),以此了解控制措施设计的有效性,并识别出关键控制点。

4.抽样法

抽样法分为随机抽样和其他抽样。随机抽样是指按随机原则从样本库中抽取一定数量的样本;其他抽样是指人工任意选取或按某一特定标准从样本库中抽取一定数量的样本。

5.实地查验法

实地查验法主要针对业务层面控制,它通过使用统一的测试工作表,与实际的业务、财务单证进行核对的方法进行控制测试。如实地盘点某种存货。

6.比较分析法

7.专题讨论法

专题讨论法主要是集合有关专业人员就内部控制执行情况或控制问题进行分析,既可以是控制评价的手段,也是形成缺陷整改方案的途径。

此外,还可以使用观察、重新执行等方法,也可以利用信息系统开发检查方法,或利用实际工作和检查测试经验。对于企业通过系统采用自动控制、预防控制的,应在方法上注意与人工控制、发现性控制的区别。

四、内部控制缺陷的认定

内部控制缺陷是描述内部控制有效性的一个负向的维度。企业开展内部控制评价,主要工作内容之一就是要找出内部控制缺陷并有针对性地进行整改。

内部控制缺陷认定在一定程度上决定内部控制评价的成效,且具有一定难度,还需要运用职业判断。为了指导企业科学、合理地认定内部控制缺陷,切实帮助企业有效开展内部控制评价,《评价指引》第十六条至第十九条对内部控制缺陷的分类、认定作出专门的解释。

(一)内部控制缺陷的分类

内部控制存在设计缺陷和运行缺陷,会影响内部控制的设计有效性和运行有效性。

2.按照影响企业内部控制目标实现的严重程度,内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷。

重大缺陷,是指一个或多个控制缺陷的组合,可能导致企业严重偏离控制目标。当存在任何一个或多个内部控制重大缺陷时,应当在内部控制评价报告中作出内部控制无效的结论。

一般缺陷,是指除重大缺陷、重要缺陷以外的其他控制缺陷。

将内部控制评价中发现的内部控制缺陷划分为重大缺陷、重要缺陷和一般缺陷,需要借助一套可系统遵循的认定标准,认定过程中还需要内部控制评价人员充分运用职业判断。一般而言,如果一个企业存在的内部控制缺陷达到了重大缺陷的程度,我们就不能说该企业的内部控制是整体有效的。

3.按照具体影响内部控制目标的具体表现形式,还可以将内部控制缺陷分为财务报告缺陷和非财务报告缺陷。

(二)内部控制缺陷的认定标准

1.内部控制缺陷的重要性和影响程度

《评价指引》第十六条规定,企业对内部控制缺陷的认定,应当以构成内部控制的内部监督要素中的日常监督和专项监督为基础,结合年度内部控制评价,由内部控制评价机构进行综合分析后提出认定意见,按照规定的权限和程序进行审核,由董事会予以最终确定。

内部控制缺陷的重要性和影响程度是相对于内部控制目标而言的。按照对财务报告目标和其他内部控制目标实现的影响的具体表现形式,下面区分财务报告内部控制缺陷和非财务报告内部控制缺陷分别阐述内部控制缺陷的认定标准。

2.财务报告内部控制缺陷的认定标准

财务报告内部控制是指针对财务报告目标而设计和实施的内部控制。由于财务报告内部控制的目标集中体现为财务报告的可靠性,因而财务报告内部控制的缺陷主要是指不能合理保证财务报告可靠性的内部控制设计和运行缺陷。换句话说,财务报告内部控制的缺陷,是指不能及时防止或发现并纠正财务报告错报的内部控制缺陷。

将财务报告内部控制的缺陷划分为重大缺陷、重要缺陷和一般缺陷,所采用的认定标准直接取决于由于该内部控制缺陷的存在可能导致的财务报告错报的重要程度。这种重要程度主要取决于两个方面的因素:(1)该缺陷是否具备合理可能性导致企业的内部控制不能及时防止或发现并纠正财务报告错报。合理可能性是指大于微小可能性(几乎不可能发生)的可能性,确定是否具备合理可能性涉及评价人员的职业判断。(2)该缺陷单独或连同其他缺陷可能导致的潜在错报金额的大小。另外,一些迹象通常表明财务报告内部控制可能存在重大缺陷:(1)董事、监事和高级管理人员舞弊;(2)企业更正已公布的财务报告;(3)注册会计师发现当期财务报告存在重大错报,而内部控制在运行过程中未能发现该错报;(4)企业审计委员会和内部审计机构对内部控制的监督无效。

一般而言,如果一项内部控制缺陷单独或连同其他缺陷具备合理可能性导致不能及时防止或发现并纠正财务报告中的重大错报,就应将该缺陷认定为重大缺陷。重大错报中的“重大”,涉及企业管理层确定的财务报告的重要性水平。一般企业可以采用绝对金额法(例如,规定金额超过10000元的错报应当认定为重大错报)或相对比例法(例如,规定超过资产总额1%的错报应当认定为重大错报)来确定重要性水平。如果企业的财务报告内部控制存在一项或多项重大缺陷,就不能得出该企业的财务报告内部控制有效的结论。

一项内部控制缺陷单独或连同其他缺陷具备合理可能性导致不能及时防止或发现并纠正财务报告中虽然未达到和超过重要性水平、但仍应引起董事会和管理层重视的错报,就应将该缺陷认定为重要缺陷。不构成重大缺陷和重要缺陷的内部控制缺陷,应认定为一般缺陷。

3.非财务报告内部控制缺陷的认定标准

非财务报告内部控制是指针对除财务报告目标之外的其他目标的内部控制。这些目标一般包括战略目标、资产安全、经营目标、合规目标等。非财务报告评价应当作为企业内部控制评价的重点。

非财务报告内部控制缺陷认定具有涉及面广、认定难度大的特点。企业可以根据风险评估的各项工作,对《企业内部控制应用指引》中每一篇应用指引所阐述的风险,根据自身的实际情况、管理现状和发展要求,加以细化或按内部控制原理补充,参照财务报告内部控制缺陷的认定标准,合理确定定性和定量的认定标准,根据其对内部控制目标实现的影响程度认定为一般缺陷、重要缺陷和重大缺陷。其中:定量标准,即涉及金额大小,既可以根据造成直接财产损失绝对金额制定,也可以根据其直接损失占本企业资产、销售收入及利润等的比率确定;定性标准,即涉及业务性质的严重程度,可根据其直接或潜在负面影响的性质、影响的范围等因素确定。以下迹象通常表明非财务报告内部控制可能存在重大缺陷:(1)国有企业缺乏民主决策程序,如缺乏“三重一大”决策程序;(2)企业决策程序不科学,如决策失误,导致并购不成功;(3)违犯国家法律、法规,如环境污染;(4)管理人员或技术人员纷纷流失;(5)媒体负面新闻频现;(6)内部控制评价的结果特别是重大或重要缺陷未得到整改。(7)重要业务缺乏制度控制或制度系统性失效。

为避免企业操纵内部控制评价报告,非财务报告内部控制缺陷认定标准一经确定,必须在不同评价期间保持一致,不得随意变更。

需要强调的是,在内部控制的非财务报告目标中,战略和经营目标的实现往往受到企业不可控的诸多外部因素的影响,企业的内部控制只能合理保证董事会和管理层了解这些目标的实现程度。因而,在认定针对这些控制目标的内部控制缺陷时,我们不能只考虑最终的结果,而主要应该考虑企业制定战略、开展经营活动的机制和程序是否符合内部控制要求,以及不适当的机制和程序对企业战略及经营目标实现可能造成的影响。

(三)内部控制缺陷的报告与整改

1.内部控制缺陷报告的格式和途径

2.内部控制缺陷整改方案及期限

企业内部控制评价机构应当就发现的内部控制缺陷提出整改建议,并报经理层、董事会(审计委员会)、监事会批准。获批后,应制定切实可行的整改方案,包括整改目标、内容、步骤、措施、方法和期限。整改期限超过一年的,整改目标应明确近期和远期目标以及相应的整改工作内容。

五、关于内部控制评价报告

(一)内部控制评价报告的内容和格式

《评价指引》第二十一条和二十二条规定了对外披露的内容,内部控制评价对外报告一般包括以下内容:

2.内部控制评价工作的总体情况。明确企业内部控制评价工作的组织、领导体制、进度安排,是否聘请会计师事务所对内部控制有效性进行独立审计。

3.内部控制评价的依据。说明企业开展内部控制评价工作所依据的法律法规和规章制度。

5.内部控制评价的程序和方法。描述内部控制评价工作遵循的基本流程,以及评价过程中采用的主要方法。

内部控制评价报告的参考格式(见附件2)。

对内报告的格式、内容应该在符合以上要求的基础上进一步详尽地设计和表达。

(二)内部控制评价报告的编制和报送

《评价指引》第二十三条规定,企业应当根据年度内部控制评价结果,结合内部控制评价工作底稿和内部控制缺陷汇总表等资料,按照规定的程序和要求,及时编制内部控制评价报告。

1.评价报告的编制

企业应当根据内部控制评价结果和整改情况,编制内部控制评价报告。内部控制评价报告分为定期内部控制评价报告和非定期内部控制评价报告。

企业应该定期进行内部控制评价并发布内部控制评价报告。企业至少应该每年进行一次内部控制评价并由董事会对外发布内部控制评价报告。年度内部控制评价报告应当以12月31日作为基准日。

非定期内部控制评价报告可以是因特殊事项或原因(如企业因目标变化或提升)而对外发布的内部控制评价报告,也可以是企业针对发现的重大缺陷专项内部控制评价等向董事会(审计委员会)或经理层报送的内部报告(即内部控制缺陷报告)。

(2)内部控制评价报告的编制主体

内部控制评价报告的编制主体包括单个企业和企业集团的母公司。单个企业内部控制评价报告指某一企业以自身经营业务和管理活动为辐射范围编制的内部控制评价报告,属于对内报告;企业集团母公司内部控制评价报告是企业集团的母公司在汇总、复核、评价、分析后,以母公司及下属(或控股子公司)的经营业务和管理活动为辐射范围编制的内部控制评价报告,是对企业集团内部控制设计有效性和运行有效性的总体评价,可以是对内或对外报告。

2.评价报告的报送

《评价指引》第二十四条至二十六条规定了评价报告及内部控制审计报告对外报送的要求。

此外,企业内部控制评价报告应按规定报送有关监管部门,例如国有控股企业应按要求报送国有资产监督管理部门和财政部门、金融企业应按规定报送银行业监督管理部门和保险监督管理部门、公开发行证券的企业应报送证券监督管理部门。

(三)内部控制评价报告的披露和使用

1.评价报告的披露

2.评价报告的使用

《评价指引》第二十七条规定,建立内部控制评价工作档案管理制度。内部控制评价的有关文件资料、工作底稿和证明材料等应当妥善保管,年度报告应永久保存。

附件1

内部控制评价核心指标

核心指标

参考标准

一、内部环境

(一)组织架构

董事会、监事会、经理层的相互制衡

董事会及各专门委员会、监事会和经理层的职责权限、任职资格和议事规则是否明确并严格履行

董事会、监事会、经理层致力于内部控制建设和执行

1.是否科学界定了董事会、监事会、经理层在建立与实施内部控制中的职责分工

2.董事会是否采取必要的措施促进和推动企业内部控制工作,按照职责分工提出内部控制评价意见,定期听取内部控制报告,督促内部控制整改,修订内部控制要求

组织机构设置科学、精简、高效、透明、权责匹配、相互制衡

1.组织机构设置是否与企业业务特点相一致,能够控制各项业务关键控制环节,各司其职、各尽其责,不存在冗余的部门或多余的控制

2.是否明确了权责分配、制定了权限指引并保持权责行使的透明度

组织架构适应性

是否定期梳理、评估企业治理结构和内部机构设置,发现问题及时采取措施加以优化调整,是否定期听取董事、监事、高级管理人员和其他员工的意见,按照规定的权限和程序进行决策审批

组织架构对子公司的控制力

(二)发展战略

发展战略科学合理,既不缺乏也不激进,且实施到位

1.企业是否综合考虑宏观经济政策、国内外市场需求变化、技术发展趋势、行业及竞争对手状况、可利用资源水平和自身优势与劣势等影响因素制定科学合理的发展战略

2.是否根据发展目标制定战略规划,确定不同发展阶段的具体目标、工作任务和实施路径

4.是否对发展战略进行可行性研究和科学论证,并报董事会和股东(大)会审议批准

发展战略有效实施

1.是否制定年度工作计划,编制全面预算,确保发展战略的有效实施

2.是否采取有效方式将发展战略及其分解落实情况传递到内部各管理层级和全体员工

发展战略科学调整

是否及时监控发展战略实施情况,并根据环境变化及风险评估等情况及时对发展战略做出调整

(三)人力资源政策

人力资源结构合理、能够满足企业需要

1.人力资源政策是否有利于企业可持续发展和内部控制的有效执行

2.是否明确各岗位职责权限、任职条件和工作要求,选拔是否公开、公平、公正,是否因事设岗、以岗选人

人力资源开发机制健全有效

1.是否制定并实施关于员工聘用、培训、辞退与辞职、薪酬、考核、健康与安全、晋升与奖惩等方面的管理制度

2.是否建立员工培训长效机制,培训是否能满足职工和业务岗位需要,是否存在员工知识老化

人力资源激励约束机制健全有效

1.是否设置科学的业绩考核指标体系,并严格考核评价,以此作为确定员工薪酬、职级调整和解除劳动合同等的重要依据

2.是否存在人才流失现象

3.是否对关键岗位员工有强制休假制度或定期轮岗制度等方面的安排

4.是否对掌握国家秘密或重要商业秘密的员工离岗有限制性的规定

5.是否将有效执行内部控制纳入企业绩效考评体系

(四)社会责任

安全生产体系、机制健全有效

1.是否建立严格的安全生产管理体系、操作规范和应急预案,切实做到安全生产

2.是否落实安全生产责任,对安全生产的投入,包括人力、物力等,是否能保证及时发现、排除生产安全隐患

3.发生生产安全事故,是否妥善处理,排除故障,减轻损失,追究责任。是否有迟报、谎报、瞒报重大生产安全事故现象

产品质量体系健全有效

是否建立严格的产品质量控制和检验制度并严格执行,是否有良好的售后服务,能够妥善处理消费者提出的投诉和建议

切实履行环境保护和资源节约责任

1.是否制定环境保护与资源节约制度,采取措施促进环境保护、生态建设和资源节约并实现节能减排目标

2.是否实施清洁生产,合理开发利用不可再生资源

促进就业和保护员工权益

1.是否依法保护员工的合法权益,保持工作岗位相对稳定,积极促进充分就业

2.是否实现按劳分配、同工同酬、建立科学的员工薪酬制度和激励机制,是否建立高级管理人员与员工薪酬的正常增长机制

3.是否及时办理员工社会保险,足额缴纳社会保险费

4.是否维护员工健康,落实休息休假制度

5.是否积极开展员工职业教育培训,创造平等发展机会

(五)企业文化

企业文化具有凝聚力和竞争力,促进企业可持续发展

1.是否采取切实有效的措施,积极培育具有自身特色的企业文化,打造以主业为核心的企业品牌,促进企业长远发展

2.企业董事、监事、经理及其他高级管理人员是否在文化建设和履行社会责任中起到表率作用,是否促进文化建设在内部各层级的有效沟通

3.是否做到文化建设与发展战略的有机结合,使员工自身价值在企业发展中得到充分体现

4.是否重视并购重组后的企业文化建设,平等对待被并购方的员工,促进并购双方的文化融合

企业文化评估具有客观性、实效性

1.是否建立企业文化评估制度,重点对董事、监事、经理和其他高级管理人员在企业文化建设中的责任履行情况、全体员工对企业核心价值观的认同感、企业经营管理行为与企业文化的一致性、企业品牌的社会影响力、参与企业并购重组各方文化的融合度,以及员工对企业未来发展的信心做出评估

2.是否针对评估结果是否巩固和发扬文化建设成果,进而研究影响企业文化建设的不利因素,分析深层次的原因,及时采取措施加以改进

二、风险评估

目标设定

1.企业层面,是否有明确的目标、目标是否具有广泛的认识基础、企业战略是否与企业目标相匹配

2.业务层面,各业务层面目标是否与企业目标一致、各业务层面目标是否衔接一致、各业务层面目标是否具有操作指导性

3.是否结合企业的风险偏好,确定相应的风险承受度

风险识别

1.目标是否层层分解并确立关键业务或事项

3.是否根据关键业务或事项分析关键成功因素

4.是否识别影响公司目标实现的风险

风险分析

1.风险分析技术方法的适用性

2.结合风险发生可能性和影响程度标准划分风险等级的准确性

3.风险发生后负面影响判断的准确性

风险应对

1.风险应对策略与公司战略、企业文化的一致性

2.风险承受度与风险应对策略的匹配程度

三、控制活动

(一)控制活动的设计

控制措施足以覆盖企业重要风险,不存在控制缺失、控制过度

1.是否针对企业内部环境设立了相应的控制措施

2.各项控制措施的设计是否与风险应对策略相适应

3.各项主要业务控制措施是否完整、恰当

4.是否针对非常规性、非系统性业务事项制定相应的控制措施,并定期对其执行情况进行检查分析

(二)控制活动的运行

控制活动运行符合控制措施规定

针对各类业务事项的主要风险和关键环节所制定的各类控制方法和控制措施是否得以有效实施

四、信息与沟通

信息收集处理和传递及时、准确、适用

反舞弊机制健全

1.是否建立健全并有效实施反舞弊机制

2.举报投诉制度和举报人保护制度是否及时、准确传达至企业全体员工

3.对舞弊事件和举报所涉及的问题是否及时、妥善地作出处理

沟通顺畅

1.信息在企业内部各层级之间、企业与外部有关方面之间的沟通是否有效

2.董事会、监事会和经理层是否能够及时掌握经营管理和内部控制的重要信息并进行应对

3.员工诉求是否有顺畅的反映渠道

利用信息化程度

1.企业是否建立与经营管理相适应的信息系统,利用信息技术提高对业务事项的自动控制水平

2.在信息系统的开发过程中,是否对信息技术风险进行识别、评估和防范

3.信息系统的一般控制是否涵盖信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全、硬件设备、操作人员等方面,确保信息系统安全稳定运行

4.信息系统的应用控制是否紧密结合业务事项进行,利用信息技术固化流程、提高效率、减少或消除人为操纵因素

五、内部监督

内部监督能够覆盖并监控企业日常业务活动

1.管理层是否定期与内部控制机构沟通评价结果,并积极整改

2.是否落实职能部门和所属单位在日常监督中的责任,及时识别环境和业务变化

3.日常监督的内容是否为经过分析确认的关键控制并有效控制,是否按重要程度将发现问题如实反馈给内部控制机构,是否积极采取整改措施

4.日常监督用以证明内部控制有效性的信息是否适当和充分,监督人员是否具有胜任能力和客观性

5.内部审计的独立性是否得以保障,审计委员会和内部审计机构是否独立、充分地履行监督职责,审计监督与内部控制沟通是否顺畅

6.是否开展了必要的专项监督

7.内部控制机构是否追踪重大风险和重要业务,是否制定内部控制自我评价办法和考核奖惩办法,明确评价主体、职责权限、工作程序和有关要求,定期组织开展内部控制自我评价,报送自我评价报告,合理认定内部控制缺陷并分析原因,提出整改方案建议

内部控制缺陷认定科学、客观、合理,且报送机制健全

1.内部控制机构是否制定科学的内部控制缺陷认定标准并予以一贯地执行

2.是否对控制缺陷进行全面、深入地研究分析,提出并实施整改方案,采取适当的形式及时向董事会、监事会或者经理层报告,督促业务部门整改,重大缺陷并按规定予以披露

4.是否建立内部控制缺陷信息数据库,并对历年发现的内部控制缺陷及其整改情况进行跟踪检查

内部控制建设与评价文档妥善保管

1.是否采取书面或其他适当方式对内部控制的建立与实施情况进行记录

3.对暂未建立健全的有关内部控制文档或记录,是否有证据表明确已实施了有效控制或者替代控制措施

附件2

××股份有限公司20××年度内部控制评价报告

××股份有限公司全体股东:

根据《企业内部控制基本规范》等法律法规的要求,我们对本公司(以下简称“公司”)内部控制的有效性进行了自我评价。

公司董事会及全体董事保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带责任。

建立健全并有效实施内部控制是公司董事会的责任;监事会对董事会建立与实施内部控制进行监督;经理层负责组织领导公司内部控制的日常运行。

二、内部控制评价工作的总体情况

公司[是/否]聘请了专业机构[中介机构名称]实施内部控制评价,并编制内部控制评价报告;公司[是/否]聘请会计事务所[会计师事务所名称]对公司内部控制有效性进行独立审计。

三、内部控制评价的依据

本评价报告旨在根据中华人民共和国财政部等五部委联合发布的《企业内部控制基本规范》(以下简称“基本规范”)及《企业内部控制评价指引》(以下简称“评价指引”)的要求,结合企业内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,对公司截至20××年12月31日内部控制的设计与运行的有效性进行评价。

四、内部控制评价的范围

[列示公司根据风险评估结果确定的前“十大”主要风险]

纳入评价范围的单位包括:

[描述公司及其所属单位的明确范围]

纳入评价范围的业务和事项包括(根据实际情况充实调整):

(三)人力资源

(六)资金活动

(七)采购业务

(八)资产管理

(九)销售业务

(十)研究与开发

(十一)工程项目

(十二)担保业务

(十三)业务外包

(十四)财务报告

(十五)全面预算

(十六)合同管理

(十七)内部信息传递

(十八)信息系统

上述业务和事项的内部控制涵盖了公司经营管理的主要方面,不存在重大遗漏。

(如存在重大遗漏)公司本年度未能对以下构成内部控制重要方面的单位或业务(事项)进行内部控制评价:

[逐条说明未纳入评价范围的重要单位或业务(事项),包括单位、或业务(事项)描述、未纳入的原因、对内部控制评价报告真实完整性产生的重大影响等]

五、内部控制评价的程序和方法

内部控制评价工作严格遵循基本规范、评价指引及公司内部控制评价办法规定的程序执行[描述公司开展内部控制检查评价工作的基本流程]。

评价过程中,我们采用了(个别访谈、调查问题、专题讨论、穿行测试、实地查验、抽样和比较分析)等适当方法,广泛收集公司内部控制设计和运行是否有效的证据,如实填写评价工作底稿,分析、识别内部控制缺陷[说明评价方法的适当性及证据的充分性]。

六、内部控制缺陷及其认定

公司董事会根据基本规范、评价指引对重大缺陷、重要缺陷和一般缺陷的认定要求,结合公司规模、行业特征、风险水平等因素,研究确定了适用本公司的内部控制缺陷具体认定标准,并与以前年度保持了一致[描述公司内部控制缺陷的定性及定量标准],或作出了调整[描述具体调整标准及原因]。

七、内部控制缺陷的整改情况

经过整改,公司在报告期末仍存在[数量]个缺陷,其中重大缺陷[数量]个,重要缺陷[数量]个。重大缺陷分别为:[对重大缺陷进行描述]。

针对报告期末未完成整改的重大缺陷,公司拟进一步采取相应措施加以整改[描述整改措施的具体内容及预期达到的效果]。

八、内部控制有效性的结论

(不存在重大缺陷的情形)报告期内,公司对纳入评价范围的业务与事项均已建立了内部控制,并得以有效执行,达到了公司内部控制的目标,不存在重大缺陷。

自内部控制评价报告基准日至内部控制评价报告发出日之间[是/否]发生对评价结论产生实质性影响的内部控制的重大变化。[如存在,描述该事项对评价结论的影响及董事会拟采取的应对措施]。

我们注意到,内部控制应当与公司经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。[简要描述下一年度内部控制工作计划]未来期间,公司将继续完善内部控制制度,规范内部控制制度执行,强化内部控制监督检查,促进公司健康、可持续发展。

THE END
1.贰降风险评估分析本节重点阐述了健康危险因素的识别方法,主要包括体检信息、问卷信息和健康档案信息 我国居民主要存在的健康危险因素则是以不健康的饮食、身体活动不足、吸烟和过量饮酒为代表的生活方式问题。 5 体检中常用的健康风险评估指标 问:健康体检与健康风险评估的关系? https://www.meipian.cn/2j8awwtw
2.信用社上岗考试资料(一)55、贷款项目评估的步骤和内容 步骤有:(1)制订计划;(2)搜集资料;(3)审查分析;(4)编写评估报告。对新项目的评估审查一般包括以下内容:(1)项目概况分析;(2)产品市场需求分析;(3)项目建设条件评估;(4)生产条件评估;(5)项目投资区域环境评估;(6)工艺技术评估;(7)基础财务数据的测算评估与表格编制;(8)财务效益...http://www.yinhangzhaopin.com/nongcunxinyongsheshiti/2008-2-18/2069.htm
3.不分页显示点关注定期报告内容是否真实、准确、完整,是否存在重大编制错误 或遗漏,主要会计数据和财务指标是否发生大幅波动及波动原因的解 释是否合理,是否存在异常情况,董事会报告是否全面分析了上市公 司报告期财务状况与经营成果并且充分披露了可能影响公司未来财 务状况与经营成果的重大事项和不确定性因素等。 http://www.law-lib.com/law/law_view1.asp?id=319215
1.下列不属于风险报告内容的是()。下列不属于风险报告内容的是( )。 A. 风险状况 B. 损失事件 C. 关键风险指标 D. 风险监测 正确答案:D 分享到: 答案解析: 风险报告内容大致包括风险状况、损失事件、诱因及对策、关键风险指标、资本金水平五个部分。 统计:共计19人答过,平均正确率73.68% 问题:进入高顿部落发帖帮助...https://www.gaodun.com/q/80311w
2.2020年降管理师考试《专业能力》习题解析23.健康风险评估中的评估内容不包括( ) A.糖尿病患病风险评估 B.营养状况评估 C.糖尿病并发症患病风险评估 D.健康生活方式评估 E.心血管疾病患病风险评估 【答案】C 24.健康风险评估报告的内容一般不包括( ) A.疾病风险评估的结果 B.危险因素情况 https://www.hqwx.com/web_news/html/2021-4/16197721869989.html
3.安全生产风险管控报告(精选20篇)安全生产风险管控报告 4 一、风险控制效果评价范围及目的 评审企业开展风险分析以来在生产、管理、服务、活动等所有过程中,危险源识别是否全面,是否有遗漏;风险控制措施(方案)是否充分、有效,是否将风险降到可接受水平,在落实控制措施中是否产生新的危险源,是否需要补充完善控制措施,风险控制措施是否已被用于实际工作中,...https://m.cnfla.com/baogao/2468653.html
4.视力筛查仪和乳腺X射线系统2项注册技术审查指导原则的通告视力筛查仪的风险分析结合产品实际情况制定,应关注以下几个方面: 1.电气安全和电磁兼容性风险,涉及电能、热能、机械、电磁等方面。特别注意电池及电池仓的风险评估和应对。 2.光能对人眼的风险。包括红外辐射及可见光辐射对人眼的安全性评价及应对。 3.使用风险,包括不正确地使用带来的危害。例如,测试的距离和环境光...https://m.flyingspd.com/news/basics/7855.html
5.国家药监局发布医疗器械注册技术审查指导原则的通告本指导原则是在现行法规和标准体系以及当前认知水平下、并参考了国外法规与指南、国际标准与技术报告制定的。随着法规和标准的不断完善,以及认知水平和技术能力的不断提高,相关内容也将适时进行修订。 本指导原则是对注册申请人和审查人员的指导性文件,不包括审评、审批所涉及的行政事项,亦不作为法规强制执行,应在遵循...https://daohoo.cn/yuanze/805.html
6.降管理师重点分析:第二章降风险评估与分析健康风险评估包括三个基本模块:问卷、危险度计算、评估报告。 ①问卷:包括生理生化指标、生活方式数据、个人或家族健康史、其他危险因素、态度和知识方面的信息。 ②危险度计算(相对危险度、绝对危险度)。 ③评估报告:包括个人报告和人群报告,评估结果是健康风险评估报告的主要内容。 https://www.med66.com/jiankang/sanji/zx1909051423.shtml
7.贷款调查报告(通用16篇)对于金额较大的且还款资金主要来源于经营的贷款,还款能力分析参照流动资金贷款分析。 六、风险和收益。 (一)风险分析和防范措施。内容包括但不限于借款申请人家庭收入的稳定性;担保方式的有效性;贷款期间可能存在的风险点。针对风险分析提出具体的防范措施,包括贷款发放前的条件、贷款发放与支付及贷后的管理要点。 https://www.jy135.com/diaochabaogao/2277351.html
8.2017咨询工程师《决策分析》模拟真题及答案B.经济效益显著的项目不需要进行社会评价 C.社会因素复杂的项目一般需要进行社会评价 D.列入国家中长期发展规划的项目不需要进行社会评价 55.工程分析按对业主可能产生不利影响,却给保险公司带来获利机会,这种现象体现了风险的( C ) A.客观性 B.阶段性 https://www.yjbys.com/edu/zixungongchengshi/163503.html
9.会计继续教育《新企业内部控制基本规范》讲义,提出了“三分法〞的概念,即内部控制包括控制环境、会计系统和控制程序三个局部。 1992年,美国COSO委员会发布?内部控制整体框架?〔COSO报告〕,认为内部控制由控制环境、风险评估、控制活动、信息与沟通、监督五要素构成。 安然事件爆发后,出于全面加强风险管理的考虑,2004年美国COSO委员会制定了?企业风险管理整合框架?https://www.renrendoc.com/paper/234795162.html
10....师审计准则第1231号——针对评估的重大错报风险实施的程序》指南发文内容: 第一章 总 则 《中国注册会计师审计准则第1231号——针对评估的重大错报风险实施的程序》(以下简称本准则)第一章(第一条至第四条),主要说明本准则的制定目的、适用范围以及对注册会计师的总体要求。 一、本准则的制定目的 《中国注册会计师审计准则第1101号——财务报表审计的目标和一般原则》要求注...https://law.esnai.com/mview/33901
11.银行风险防控情况报告(精选20篇)在生活中,报告对我们来说并不陌生,不同的报告内容同样也是不同的。我敢肯定,大部分人都对写报告很是头疼的,下面是小编收集整理的银行风险防控情况报告,供大家参考借鉴,希望可以帮助到有需要的朋友。 银行风险防控情况报告 1 信用社的改革和发展离不开合规经营,更与防控金融风险、内部控制相伴。推进合规文化建设,...https://www.fwsir.com/Article/html/Article_20221029091146_2035887.html
12.2020降管理师三级考试《专业技能》精选题(九)19.健康风险评估中的评估内容不包括( ) A.糖尿病并发症患病风险评估 B.营养状况评估 C.糖尿病患病风险评估 D.健康生活方式评估 E.心血管疾病患病风险评估 20.健康风险评估报告的内容一般不包括( ) A.疾病诊疗方案的建议 B.可改变的危险因素提示 C.疾病风险评估的结果 ...https://www.examw.com/jiankang/sanji_shiti/591999/
13.鲁械咨询解读《医疗器械临床试验质量管理规范》(122条)1、临床前研究内容,包括四方面:1、产品设计;2、质量检验;3、动物试验(非必须的);4、风险分析。临床前研究结果应当能支持所提议的临床试验。 2、产品设计内容,包括四方面:①结构组成;②工作原理和作用机理;③预期用途及适用范围;④适用的技术要求。 3、质量检验:质量检验结果包括自检报告和具有资质的检验机构出具的...https://m.sdmdcw.com/h-nd-795.html
14.新冠核酸检测测试100题(附参考答案)试剂盒pcr扩增dna29.检验分析前阶段包括以下哪些内容【多选题】 室内质控 结果报告 原始样品采集√ 样品的运送和实验室内传递√ 30.临床标本中PCR抑制物来源于以下哪些物质【多选题】 血红蛋白√ 肝素抗凝剂√ 手套滑石粉√ 脂类√ 31.关于临床PCR实验室设施和环境的说法不正确的是 ...https://www.163.com/dy/article/HBRQ5G150534B3AC.html