环球网校是美国纳斯达克上市企业欢聚时代(NASDAQ:YY)旗下品牌 | 住房和城乡建设部 建筑人才培训合作单位
您现在的位置在: > 财会考试 > 会计从业资格 > 考试动态 >

证监会审计署银监会保监会关于印发企业内部控制审计指引的通知

2023-10-26 来源:网络 作者:佚名

附件:1.企业内部控制应用指引 #

2.企业内部控制评价指引

#

3.企业内部控制审计指引

#

财政部证监会审计署保监会银监会

#

二○一○年五月十五日

#

总则播报 #

编辑

#

第一条

#

为了推动企业全面评价内部控制的设计与运行情况,规范内部控制评价程序和评价报告,阐明和防范风险,依照有关法律法规和《企业内部控制基本规范》,拟定本指引。

#

第二条 #

本指引所称内部控制评价,是指企业监事会或类似权力机构对内部控制的有效性进行全面评价、形成评价推论、出具评价报告的过程。

#

第三条 #

企业施行内部控制评价起码应该遵守下述原则: #

(一)全面性原则。评价工作应该包括内部控制的设计与运行,囊括企业及其所属单位的各类业务和事项。

#

(二)重要性原则。评价工作应该在全面评价的基础上,关注重要业务单位、重大业务事项和高风险领域。

#

(三)客观性原则。评价工作应该确切地阐明经营管理的风险状况,如实反映内部控制设计与运行的有效性。

#

第四条 #

企业应该按照本评价指引,结合内部控制设计与运行的实际情况,拟定具体的内部控制评价办法,规定评价的原则、内容、程序、方法和报告方式等,明晰相关机构或岗位的职责权限,落实责任制,依照规定的办法、程序和要求,有序举办内部控制评价工作。 #

企业监事会应该对内部控制评价报告的真实性负责。

#

内容播报 #

编辑 #

第五条 #

企业应该依照《企业内部控制基本规范》、应用指引以及本企业的内部控制制度,围绕内部环境、风险评估、控制活动、信息与沟通、内部监督等要素,确定内部控制评价的具体内容,对内部控制设计与运行情况进行全面评价。

#

第六条 #

企业组织举办内部环境评价,应该以组织构架、发展战略、人力资源、企业文化、社会责任等应用指引为根据,结合本企业的内部控制制度,对内部环境的设计及实际运行情况进行认定和评价。

#

第七条

#

企业组织举办风险评估机制评价,应该以《企业内部控制基本规范》有关风险评估的要求,以及各项应用指引中所列主要风险为根据,结合本企业的内部控制制度,对日常经营管理过程中的风险辨识、风险剖析、应对策略等进行认定和评价。

#

第八条

#

企业组织举办控制活动评价,应该以《企业内部控制基本规范》和各项应用指引中的控制举措为根据,结合本企业的内部控制制度,对相关控制举措的设计和运行情况进行认定和评价。

#

第九条

#

企业组织举办信息与沟通评价,应该以内部信息传递、财务报告、信息系统等相关应用指引为根据,结合本企业的内部控制制度,对信息搜集、处理和传递的及时性、反舞弊机制的完善性、财务报告的真实性、信息系统的安全性,以及借助信息系统施行内部控制的有效性等进行认定和评价。 #

第十条 #

企业组织举办内部监督评价,应该以《企业内部控制基本规范》有关内部监督的要求,以及各项应用指引中有关日常管控的规定为根据,结合本企业的内部控制制度,对内部监督机制的有效性进行认定和评价,重点关注董事会、审计委员会、内部审计机构等是否在内部控制设计和运行中有效发挥监督作用。

#

第十一条

#

内部控制评价工作应该产生工作底稿,详尽记录企业执行评价工作的内容,包括评价要素、主要风险点、采取的控制举措、有关证据资料以及认定结果等。 #

评价工作底稿应该设计合理、证据充分、简便易行、便于操作。

#

程序播报

#

编辑 #

第十二

#

企业应该根据内部控制评价办法规定的程序,有序举办内部控制评价工作。 #

内部控制评价程序通常包括:制订评价工作方案、组成评价工作组、实施现场测试、认定控制缺陷、汇总评价结果、编报评价报告等环节。

#

企业可以授权内部审计部门或专门机构(下称“内部控制评价部门”)负责内部控制评价的具体组织施行工作。

#

第十三

#

企业内部控制评价部门应该拟订评价工作方案,明晰评价范围、工作任务、人员组织、进度安排和费用预算等相关内容,报经监事会或其授权机构审批后施行。

#

第十四 #

企业内部控制评价部门应该按照经批准的评价方案,组成内部控制评价工作组,具体施行内部控制评价工作。评价工作组应该吸收企业内部相关机构熟悉情况的业务骨干出席。 #

评价工作组成员对本部门的内部控制评价工作应该推行回避制度。

#

企业可以委托中介机构施行内部控制评价。为企业提供内部控制审计服务的会计师事务所,不得同时为同一企业提供内部控制评价服务。

#

第十五 #

内部控制评价工作组应该对被评价单位进行现场测试,综合运用某些采访、调查问卷、专题讨论、穿行测试、实地查验、抽样和比较剖析等方式,充分搜集被评价单位内部控制设计和运行是否有效的证据内控应用指引,根据评价的具体内容,如实填写评价工作底稿,研究剖析内部控制缺陷。

#

缺陷认定播报 #

编辑 #

第十六条 #

内部控制缺陷包括设计缺陷和运行缺陷。企业对内部控制缺陷的认定,应该以日常监督和专项监督为基础内控应用指引,结合年度内部控制评价,由内部控制评价部门进行综合剖析后提出认定意见,依照规定的权限和程序进行初审后给以最终认定。

#

第十七条 #

企业在日常监督、专项监督和年度评价工作中,应该充分发挥内部控制评价工作组的作用。内部控制评价工作组应该依照现场测试获取的证据,对内部控制缺陷进行初步认定,并按其影响程度分为重大缺陷、重要缺陷和通常缺陷。

#

重大缺陷,是指一个或多个控制缺陷的组合,可能造成企业严重偏离控制目标。

#

重要缺陷,是指一个或多个控制缺陷的组合,其严重程度和经济后果高于重大缺陷,但仍有可能造成企业偏离控制目标。

#

通常缺陷,是指除重大缺陷、重要缺陷之外的其他缺陷。

#

重大缺陷、重要缺陷和通常缺陷的具体认定标准,由企业按照上述要求自行确定。 #

第十八条

#

企业内部控制评价工作组应该构建评价质量交叉复核制度,评价工作组负责人应该对评价工作底稿进行严格初审,并对所认定的评价结果签字确认后,递交企业内部控制评价部门。

#

第十九条

#

企业内部控制评价部门应该编制内部控制缺陷认定汇总表,结合日常监督和专项监督发觉的内部控制缺陷及其持续改进情况,对内部控制缺陷及其动因、表现方式和影响程度进行综合剖析和全面复核,提出认定意见,并以适当的方式向监事会、监事会或则总监层报告。重大缺陷应该由监事会给以最终认定。 #

企业对于认定的重大缺陷,应该及时采取应对策略,着力将风险控制在可承受度之内,并追究有关部门或相关人员的责任。

#

评价报告播报 #

编辑 #

第二十条

#

企业应该依照《企业内部控制基本规范》、应用指引和本指引,设计内部控制评价报告的种类、格式和内容,明晰内部控制评价报告编制程序和要求,依照规定的权限报经批准后对外报出。 #

第二十一条

#

内部控制评价报告应该分别内部环境、风险评估、控制活动、信息与沟通、内部监督等要素进行设计,对内部控制评价过程、内部控制缺陷认定及整改情况、内部控制有效性的推论等相关内容做出披露。

#

第二十二条 #

内部控制评价报告起码应该披露下述内容:

#

(一)监事会对内部控制报告真实性的申明。 #

(二)内部控制评价工作的总体情况。 #

(三)内部控制评价的根据。 #

(四)内部控制评价的范围。

#

(五)内部控制评价的程序和技巧。

#

(六)内部控制缺陷及其认定情况。

#

(七)内部控制缺陷的整改情况及重大缺陷拟采取的整改举措。

#

(八)内部控制有效性的推论。 #

第二十三条 #

企业应该按照年度内部控制评价结果,结合内部控制评价工作底稿和内部控制缺陷汇总表等资料,依照规定的程序和要求,及时编制内部控制评价报告。

#

第二十四条 #

内部控制评价报告应该报经监事会或类似权利机构批准后对外披露或报送相关部门。

#

企业内部控制评价部门应该关注自内部控制评价报告基准日至内部控制评价报告发出日之间是否发生影响内部控制有效性的诱因,并依据其性质和影响程度对评价推论进行相应调整。 #

第二十五条

#

企业内部控制审计报告应该与内部控制评价报告同时对外披露或报送。 #

第二十六条

#

企业应该以每年的12月31日作为年度内部控制评价报告的基准日。 #

内部控制评价报告应于基准日后4个月内报出。

#

第二十七条 #

企业应该构建内部控制评价工作档案管理制度。内部控制评价的有关文件资料、工作底稿和证明材料等应该妥善保管。 #

责编:admin 返回顶部  打印

关于我们联系我们友情链接网站声明网站地图广告服务帮助中心