成都学院学士学位论文(设计)
第二章 内部控制评价的方法(居中,四号黑体)
(一)内部控制评价的理论概括(小四号黑体)
(小四号宋体)内部控制评价是指由专门的机构或人员,通过对单位会计控制系统的
了解、测试和评价,对其完整性、合理性及有效性提出意见,并进行报告,以利于单位进一步完善内部控制体系。只有通过内部控制评价,才能对内部控制的实践运用进行监督检查、总结、也才能了解内部控制制度的建立和健全情况。 (二)内部控制评价的标准及方法(小四号黑体) 1.内部控制评价的标准
内部控制的基本框架是以内部控制的组织规划为前提和保证,以业务流程控制为主线,以确定业务循环的关键控制点、制定业务基本流程和相关制度为内容。一直以来对内部控制评价标准的认识主要有两种观点:一种认为评价标准可以从企业管理与控制目标方面来考量;二种是将评价的标准分为一般标准和具体标准从而进行考量[11]。 2.内部控制评价的方法
(1)内部控制制度调查法:即对企业概况、企业的组织结构和功能、重要管理制度、内部控制等各个方面开展调查从而了解企业的内部控制环境和结构。主要是通过查阅公司内部控制相关资料文件,以及对内部控制制度实施情况的询问和观察。
(2)内部控制的健全性测试法:健全性测试方法是对内部控制制度是否健全、合法和合理做出评价的方法。健全主要是指建立的内部控制制度是否全部建立起来,能否保证管理目标的实现;合法是指所有的内部控制制度与措施都在国家法律法规允许的范围内;合理是指各项内部控制制度和措施都有其特定的目标,即内部控制制度能被有效遵循和执行,就能达到既定的控制目标。对内部控制的健全性测试可通过文字说明法、调查表法和流程图法来实现。
(三)内部控制评估的实施
1.内部控制评估范围的归类
对企业内部控制的评估将我国的作业层面研究与
COSO报告的五要素论相结合来制
定评估的标准和依据。对企业内部控制的自我评价可先将评价范围及内容归类分为[12]: (1)公司层面的内部控制评价:
公司层面的内部控制是指集中于公司管理、重要决策层面以及对全部或多项流程、
交易具有普遍深入影响的内部控制。其内部控制主要包括:以企业的组织架构、管理层
5
成都学院学士学位论文(设计)
的风格、发展战略、人力资源、社会责任、企业文化等为主的环境控制[13];企业整体的风险意识,是否有风险评估体系;对经营结果的监督及期末财务报告的控制;公司对重大事项的控制及风险管理政策的实施。公司作业层面的控制终离不开公司层面的内部控制的影响,所以在制定和实施内部控制体系时应首先关注公司层面的内部控制是否有效。
(2)作业层面的内部控制评价:
我国对内部控制的研究多是以对作业层面的研究为主。作业层面主要涉及采购、销
售、资金、工程项目、成本费用、预算、固定资产、投资、担保、筹资等,但不同的企业其作业层面所涉及的控制内容会有所不同。作业层面的内部控制主要在于交易的流程设计与执行是否合理可行[14]。 2.公司层面的内部控制评估关注点
对公司层面的内部控制评估关注点的认定主要参照
COSO内部框架所描述的五要素
进行:
(1)控制环境
控制环境主要指企业内部的文化、价值观、组织结构、管理理念和风格等。其评估
的关注点主要包括[15]:
①员工的诚实性如何和是否有良好的道德观
②员工是否胜任各自所在岗位的工作
③组织结构的设计是否合理,是否有助于企业的正常经营 ④授予权利和责任的方式是否合理 ⑤是否有可靠的人力资源政策 (2)风险评估的关注要点
战略风险。主要测试:公司层面目标对公司的追求的描述和对如何实现追求目标的
指引程度是否能满足公司的需要;将公司层面目标向董事会和员工传达的有效性;公司各种战略与公司层面目标的关系和一致性;商业计划和预算与公司层面目标、战略计划和当前形势的一致性。
风险分析程序的详尽性和相关性,包括估计风险的重大程度、评估其发生的可能性并确定防范控制措施。
经营环境变化。主要测试:是否存在市场调查或其他程序,以识别顾客群在数量、消费偏好和支付方式上的主要变化;是否能意识到可能会影响到企业技能水平的企业内
6
成都学院学士学位论文(设计)
外部人才供应量的重大变化;法律顾问是否能够阶段性地向领导层宣讲新通过的法律。 雇佣新员工。主要测试:管理者是否采取特定的行动使新员工了解公司的文化和执行哲学;当关键控制活动的执行人变更时,管理者是否给予了必要的关注。 (3)控制活动的关注要点
①公司政策手册中描述的内部控制是否确实按照公司希望的方式得到执行。
②是否有及时而适当的措施处理例外情况或应付需要进一步关注的信息。 ③是否有员工负责监督内部控制的执行。 (4)信息与沟通的关注要点
信息。主要测试:获取外部信息,并提供给管理者有关企业经营成果是否达到其既
定目标的必要的报告;将足够详细的信息在适当的时间内提供给正确的受众,使其能够有效率地并有效果地履行其职责;开发或修改信息系统,加强其与企业集体战略的联系,同时增加信息系统对于企业是否达到其整体和控制活动层面目标这一问题的敏感程度;是否投入适当的资源(人力和财力),标志着管理者对开发必须的信息系统的支持程度。 沟通。主要测试:员工的义务和控制职责是否得到有效沟通;是否存在一定渠道以便员工反映其发现的可疑情况;管理层对待员工在生产、质量管理或其他方面合理化建议的态度;组织内部沟通的充分性(比如采购和生产活动之间的沟通)、信息的完整性、及时性以及信息是否足够详尽以便员工能够有效地履行其职责;与顾客、供应商和其他外部单位就顾客需求变化问题进行沟通的公开性和有效性;外部单位在多大程度上意识到企业的道德标准;当收到顾客、供应商、监管者和其他外部单位的信息后,管理层采取行动的及时性和合理性。 (5)监控的关注要点
持续监控。主要测试:员工在进行日常工作时在多大程度上能够获悉内部控制系统
运行的情况;多大程度上与外部单位沟通而获取的信息能够对内部信息加以验证,或发现内部信息的问题;是否定期进行账实核对;是否重视内部和外部审计师的建议以改善和加强内部控制;培训课堂、计划会议和其他的会议能够在多大程度上就内部控制运行的效果性向管理层提供反馈意见;是否要求员工定期地陈述他们是否了解并遵守了公司的行为准则,并按照规定的要求履行了关键控制活动;内部审计的有效性。
缺陷汇报。主要测试:是否存在确认和报告内部控制缺陷的机制;内部控制缺陷报告方式的适当性;采取的进一步措施的适当性。
7
成都学院学士学位论文(设计)
3.作业层面的内部控制评估
(1)控制点是否按照设计的要求正常执行了;
(2)控制点执行人是否获得了正当的授权;
(3)控制点执行人是否有足够的能力有效履行该项控制职责。
8
成都学院学士学位论文(设计)
第三章 关于G房地产企业内部控制的诊断及对策研究
(小四号宋体) G
房地产公司是一大型国有独资企业集团下属的一个全资子公司,成
立于2002年1月。经营范围涉及房地产开发经营、工程建设管理及物业管理等。为响应所属片区创“世界知名、全国一流、西部第一”的号召,G房地产公司一直致力于完善所属片区的基础设施建设以及科技地产、商业地产和住宅地产的开发运营,经过几年的高速发展G房地产企业在这几个板块都有所建树。在集团的整体战略中,G房地产公司致力于成为专业化的房地产开发企业,成为区域性的房地产知名品牌。 (一)G房地产企业公司层面的内部控制评估(小四号黑体) G房地产企业公司层面的内部控制评估内容如表3-1所示。
表3-1 G房地产企业公司层面的内部控制评估表(小五号黑体)
关注要点 1.控制环境 表内内容:(小四号宋体)缺陷描述 (1)是否有属于自己(1)G房地产企业从成立至今的十周年来还没有形成自己独有的企业文化,员工认同的企业文化,经过对部分员工的沟通、访问了解到员工对于企感如何。 业的归属感不强,大多数的员工还不能将公司的利益放在比个人利益更高的位置。 (2)在人力资源方面,(2)G公司作为一家国有企业其薪资福利相比一般企业要高些是否有较好的员工激但却没能提供很好的晋升空间,在公司内部员工晋升大多还是励政策,是否有人员不一级一级补进的方式,为此不少员工都觉得自己几年的经验劳足或多余现象。 动成果都得不到回报。同时在员工的分配上存在一些岗位员工过剩一些岗位员工不足的现象,如其项目出纳岗事务不是很多却设有很多人而公司总部一些重要岗却是劳务外包形式,使之存在很大的流动风险。 (3)重要岗位的人员(3)在G公司的产权办理岗其人员主要是劳务外包公司的人负流动是否频繁 责,其人员流动较大且G公司没办法控制,这使得在产权办理方面出现延期问题或客户上门质询等问题。 (4)员工的权责是否(4)G公司没有针对每个岗位的岗位职责规范,而在权责的明分明,各岗位员工是否确方面常有不明现象发生,特别是联系密切的财务部和市场营明确自己的职责。 销部,常因资料的交接不明而引发争端进而推卸责任。 9