內部控制程序,、要素和方法_2024年高級會計實務高頻考點
堅持就是勝利,,在備考的道路上,毅力和耐心是通向夢想的橋梁,。2024年高級會計師考試即將在5月18日舉行,,留給我們準備的時間越來越少,你的知識點掌握牢固了嗎,?本文東奧會計為考生們準備了2024年《高級會計實務》內部控制程序,、要素和方法的知識點的,快來看看吧,!
【知識點】內部控制程序,、要素和方法
【所屬章節(jié)】第三章 企業(yè)風險管理與內部控制
內部控制程序,、要素和方法
(一)內部控制程序(★)
內部控制程序一般包括:確定控制目標(或標準),衡量控制結果,,分析差異,,采取補救或改善措施,,綜合檢查評價。
1.確定控制目標(或標準)
控制目標(或標準)應至少明確關鍵業(yè)務,、關鍵資源,、關鍵費用或成本項目??刂祁愋陀卸繕藴屎投ㄐ詷藴?。定量標準包括實物標準、價值標準和時間標準,??刂茦藴蕬鶕?jù)外部環(huán)境變化及工作開展情況及時調整。例如,,企業(yè)預算系統(tǒng)能夠較好地將經(jīng)營目標按企業(yè)不同業(yè)務單元和組織,,分解成不同部分可以執(zhí)行且可以控制的預算指標。
2.衡量控制結果
衡量控制結果即通過檢查執(zhí)行記錄,、實際結果與控制目標(或標準)進行比較,、計量偏離目標的差異等方式來評定控制成效。
3.分析差異
對于發(fā)生的差異,,應進一步分析原因,,包括差異的程度及產(chǎn)生原因、問題的性質等,。
企業(yè)實務中,,經(jīng)營活動分析會、內外部審計等方式都是較好地實現(xiàn)衡量控制結果,、分析差異的控制手段,。如進一步利用內部控制的方法,有利于更為深入,、全面地利用這些控制手段來分析差異。
4.采取補救或改善措施
通過分析差異,,企業(yè)需要綜合考慮成本效益原則,,擬定所需采取的補救或改善措施,以確保有關內部控制有效,。
5.綜合檢查評價
定期的綜合檢查評價,,是在結合日常持續(xù)監(jiān)督的基礎上,運用一定的方法,,定期對內部控制有效性進行全面評估和整體評價,,確定內部控制的健全和有效。
(二)內部控制要素,、方法和類型(★★)
從內部控制五要素的角度建立和評價內部控制體系,,是確保內部控制有效性,、實現(xiàn)內部控制目標的有效方法?!镀髽I(yè)內部控制基本規(guī)范》規(guī)定的內部控制要素主要有:內部環(huán)境,、風險評估、控制活動,、信息與溝通,、內部監(jiān)督。
1.內部環(huán)境(基礎—優(yōu)化)
內部環(huán)境規(guī)定企業(yè)的紀律與架構,影響經(jīng)營管理目標的制定,,塑造企業(yè)文化氛圍并影響員工的控制意識,,是企業(yè)建立與實施內部控制的基礎。內部環(huán)境主要包括治理結構,、機構設置及權責分配,、內部審計機制、人力資源政策,、企業(yè)文化等,。
(1)治理結構。企業(yè)應當根據(jù)國家有關法律法規(guī)和企業(yè)章程,,建立規(guī)范的公司治理結構和議事規(guī)則,,明確董事會、監(jiān)事會和經(jīng)理層在決策,、執(zhí)行,、監(jiān)督等方面的職責權限,形成科學有效的職責分工和制衡機制,。
提示:
公司治理結構又稱法人治理結構,,是根據(jù)權力機構、決策機構,、執(zhí)行機構和監(jiān)督機構相互獨立,、權責明確、相互制衡的原則實現(xiàn)對公司的治理,,其關系見下圖,。
(2)機構設置及權責分配,。企業(yè)應當結合業(yè)務特點和內部控制要求設置內部機構,明確職責權限,,將權利與責任落實到各責任單位,。
企業(yè)內部機構設置雖然沒有統(tǒng)一的模式,,但所采用的組織結構應當有利于提升管理效能,保證信息通暢流動,。
(3)內部審計機制,。企業(yè)應當加強內部審計工作,保證內部審計機構設置,、人員配備和工作的獨立性,。審計委員會負責人應當具備相應的獨立性、良好的職業(yè)操守和專業(yè)勝任能力,。
(4)人力資源政策,。一般包括員工的聘用、培訓,、辭退與辭職;員工的薪酬,、考核、晉升與獎懲;關鍵崗位員工的強制休假制度和定期崗位輪換制度;對掌握國家秘密或重要商業(yè)秘密的員工離崗的限制性規(guī)定等內容,。企業(yè)應當將職業(yè)道德修養(yǎng)和專業(yè)勝任能力作為選拔和聘用員工的重要標準,,切實加強員工培訓和繼續(xù)教育,不斷提升員工素質,。
(5)企業(yè)文化(軟實力—靈魂),。企業(yè)應當加強文化建設,培育積極向上的道德價值觀和社會責任感,,倡導誠實守信,、愛崗敬業(yè)、開拓創(chuàng)新和團隊協(xié)作精神,,樹立現(xiàn)代管理理念,,強化風險意識和法制觀念。董事,、監(jiān)事,、經(jīng)理及其他高級管理人員應在塑造良好的企業(yè)文化中發(fā)揮關鍵作用。
2.風險評估(重要環(huán)節(jié))
風險評估是企業(yè)及時識別,、科學分析經(jīng)營活動中與實現(xiàn)控制目標相關的風險,,合理確定風險應對策略,是實施內部控制的重要環(huán)節(jié),。
從內部控制的角度看應建立流程,及時識別并評估對企業(yè)內部控制體系可能造成重大影響的改變,,以及時調整內部控制確保其有效,。
風險評估重點關注的內容有:①外部環(huán)境:監(jiān)管或經(jīng)濟環(huán)境等外部環(huán)境變化可能導致競爭壓力不斷增加、運營需求發(fā)生變化,,及由此出現(xiàn)的風險;自然災害等物理環(huán)境的變化影響企業(yè)供應鏈,、商業(yè)合作伙伴等,,導致企業(yè)持續(xù)經(jīng)營風險。②商業(yè)模式:改變商業(yè)模式,、重大收購和資產(chǎn)剝離,、境外業(yè)務、快速增長,、新技術應用于企業(yè)生產(chǎn),、服務交付流程或支持信息系統(tǒng)等,以及由此出現(xiàn)的新風險,。③領導變更:新的高層管理人員管理哲學,、對現(xiàn)有企業(yè)文化的理解等發(fā)生變化;人員高流動性、缺乏有效的培訓和監(jiān)督都可能導致內部控制失效,。
3.控制活動(重要手段)
控制活動是指企業(yè)根據(jù)風險應對策略,,采用相應的控制措施,將風險控制在可承受度之內,,是實施內部控制的具體方式,。常見的控制措施有下列7項。
提示:內部控制要制度化,,制度要流程化,。流程是借鑒了計算機軟件設計中的方法論,使工作程序化,、標準化,、系統(tǒng)化。這樣不易出現(xiàn)漏洞,,從而更加嚴謹,。
(1)不相容職務分離控制。
控制活動 | 內容 | 舉例 |
不相容職務分離控制 | 所謂不相容職務,,是指那些如果由一個人擔任,,既可能發(fā)生錯誤和舞弊行為,又可能掩蓋其錯誤和弊舞行為的職務,。 【知識鏈接】大多數(shù)交易都可分成三類獨立的職責,。第一是認可或發(fā)起交易,第二是處理被交易的資產(chǎn),,最后是記錄交易 當舞弊涉及兩人或兩人以上的串通行為,,不相容職務分離控制可能是無效的 | 企業(yè)中負責收付現(xiàn)金的出納員和記錄交易的會計員應分別由不同的人員負責 |
提示:①內部控制的基本假設是:兩個人有意識地犯同樣錯誤的概率要遠少于一個人;兩個人有意識地合伙舞弊的可能性要遠少于一個人。
②不相容職務分離的核心是內部牽制,。
③因資源限制等原因無法實現(xiàn)不相容職務相分離的,,企業(yè)應當采取抽查交易文檔、定期資產(chǎn)盤點等替代性控制措施,。
④不相容職務相分離貫穿內部控制,、設計,、實施、運行,、評價全過程,。企業(yè)在設計內部控制系統(tǒng)時,首先應確定哪些崗位和職務是不相容的;其次要明確規(guī)定各個機構和崗位的職責權限,,使不相容崗位和職務之間能夠相互監(jiān)督,、相互制約,形成有效的制衡機制,。
不相容職務分離控制貫穿于企業(yè)經(jīng)營管理活動的始終,,是企業(yè)防范風險的重要手段之一。
(2)授權審批控制,。
控制活動 | 含義及內容 |
授權審批控制 | 授權審批是指企業(yè)在辦理各項經(jīng)濟業(yè)務時,,必須經(jīng)過規(guī)定程序的授權批準。授權審批形式通常有常規(guī)授權和特別授權之分 常規(guī)授權:企業(yè)在日常經(jīng)營管理活動中按照既定的職責和程序進行的授權,,用以規(guī)范經(jīng)濟業(yè)務的權力,、條件和有關責任者,其時效性一般較長,。如銷售部門確定銷售的價格,,財務部門批準費用報銷 特別授權:企業(yè)在特殊情況、特定條件下對辦理例外的非常規(guī)性交易事項的權力,、條件和責任的應急性授權(突發(fā)事件) 企業(yè)必須建立授權審批體系,,編制常規(guī)授權的權限指引,規(guī)范特別授權的范圍,、權限,、程序和責任,嚴格控制特別授權,。對于重大的業(yè)務和事項,,企業(yè)應當實行集體決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或擅自改變集體決策(“三重一大”) |
提示:“授權”表明了企業(yè)各項決策和業(yè)務必須由具備適當權限的人員辦理,,這一權限通過公司章程約定或其他方式授予,。(權限指引)。
授權時對事不對人,、不可越權授權,、要適度授權、授權后要適當?shù)谋O(jiān)督,。授權時盡量采用書面形式,,特別授權一般采用口頭形式;審批不得越權、不得隨意審批,。
(3)會計系統(tǒng)控制,。
控制活動 | 含義及內容 |
會計系統(tǒng)控制 | 會計系統(tǒng)控制主要是通過對會計主體所發(fā)生的各項能用貨幣計量的經(jīng)濟業(yè)務進行記錄、歸集,、分類,、編報等而進行的控制。其內容主要包括:①依法設置會計機構,,配備會計從業(yè)人員,,建立會計工作的崗位責任制,對會計人員進行科學合理的分工,,使之相互監(jiān)督和制約,;②按照規(guī)定取得和填制原始憑證;③設計良好的憑證格式,;④對憑證進行連續(xù)編號,;⑤規(guī)定合理的憑證傳遞程序;⑥明確憑證的裝訂和保管手續(xù)責任,;⑦合理設置賬戶,,登記會計賬簿,進行復式記賬,;⑧按照《會計法》和國家統(tǒng)一的會計準則制度的要求編制,、報送、保管財務會計報告,。例如,,企業(yè)應在向客戶發(fā)貨或批準支付前仔細檢查發(fā)票上的數(shù)字,確保數(shù)字是正確的,,且企業(yè)對業(yè)務處理的文件記錄和憑證應編制連續(xù)號碼,,以避免重復記錄或遺漏 |
(4)財產(chǎn)保護控制。
控制活動 | 含義及內容 |
財產(chǎn)保護控制(資產(chǎn)安全) | 保障財產(chǎn)安全特別是資產(chǎn)安全,,是內部控制的重要目標之一,。財產(chǎn)保護控制的措施主要包括: ①財產(chǎn)記錄和實物保管。關鍵是要妥善保管涉及資產(chǎn)的各種文件資料,,避免記錄受損,、被盜、被毀,。對重要的文件資料,,應當留有備份,以便在遭受意外損失或毀壞時重新恢復 ②定期盤點和賬實核對,。定期對實物資產(chǎn)進行盤點,,并將盤點結果與會計記錄進行比較 ③限制接近。嚴格限制未經(jīng)授權的人員對資產(chǎn)的直接接觸,只有經(jīng)過授權批準的人員才能接觸該資產(chǎn),。一般情況下,,對貨幣資金、有價證券,、貴重物品,、存貨等變現(xiàn)能力強的資產(chǎn)必須限制無關人員的直接接觸 例如:采用財產(chǎn)記錄、使用保險箱儲存現(xiàn)金和重要文件,、為大樓或其內的區(qū)域設立門禁系統(tǒng),、對貴重資產(chǎn)采取雙重保管方法(即必須兩人同時出現(xiàn)才能取得某些資產(chǎn))、定期對存貨進行盤點,、雇用保安和利用閉路電視攝像頭等措施,,確保財產(chǎn)安全 |
(5)預算控制。
預算是企業(yè)未來一定時期內經(jīng)營,、資本,、財務等各方面的收入、支出,、現(xiàn)金流的總體計劃,。預算控制的內容涵蓋了企業(yè)經(jīng)營活動全過程,企業(yè)通過預算的編制和檢查預算的執(zhí)行情況,,可以比較,、分析內部各單位未完成預算的原因,并對未完成預算的不良后果采取改進措施,。
分解預算控制的主要環(huán)節(jié)有:①確定預算的項目,、標準和程序;②編制和審定預算;③預算指標的下達和責任人的落實;④預算執(zhí)行的授權;⑤預算執(zhí)行過程的監(jiān)控;⑥預算差異的分析和調整;⑦預算業(yè)績的考核和獎懲。
(6)運營分析控制,。
運營分析是對企業(yè)內部各項業(yè)務,、各類機構的運行情況進行獨立分析或綜合分析,進而掌握企業(yè)運營的效率和效果,,為持續(xù)的優(yōu)化調整奠定基礎,。
(7)績效考評控制。
績效考評是對所屬單位及個人占有,、使用,、管理與配置企業(yè)經(jīng)濟資源的效果進行的評價。企業(yè)董事會及經(jīng)理層可以根據(jù)績效考評的結果進行有效決策,,引導和規(guī)范員工行為,,促進實現(xiàn)發(fā)展戰(zhàn)略和提高經(jīng)營效率效果。
主要環(huán)節(jié)有:
①確定績效考評目標,,績效考評目標應當具有針對性和可操作性;
②設置考核指標體系,,包括定量指標(以反映評價客體的各種數(shù)量特征)和定性指標(以說明各項非數(shù)量指標的影響),,同時,針對不同的評價指標賦予相應的權重,,體現(xiàn)各項評價指標對績效考評結果的影響程度和重要程度;
③選擇考核評價標準,,評價標準是反映評價指標優(yōu)劣的具體參照物和對比尺度,企業(yè)可以根據(jù)評價目標選用不同的評價標準,,如歷史標準,、預算標準、行業(yè)標準等;
④形成評價結果,,根據(jù)評價指標和評價標準,對企業(yè)全體員工的業(yè)績進行定期考核和客觀評價,,在此基礎上形成評價結論;
⑤制定獎懲措施,,企業(yè)應當將績效考評結果作為確定員工薪酬以及職務晉升、評優(yōu),、降級,、調崗和辭退等的依據(jù)。
除上述常見控制措施外,,企業(yè)還需建立重大風險預警機制和突發(fā)事件應急處理機制,,明確風險預警標準,對可能發(fā)生的重大風險或突發(fā)事件,,制定應急預案,,明確責任人員、規(guī)范處理程序,,確保突發(fā)事件得到及時妥善的處理,。
提示:內部控制環(huán)境與控制活動
內部控制環(huán)境是其他四個要素的基礎,在企業(yè)內部控制的建立與實施中發(fā)揮著基礎性作用,。任何企業(yè)要有健全的治理結構,,明確機構設置及權責分配,完善的內部審計制度,,人力資源政策,,塑造良好的企業(yè)文化。應充分體現(xiàn)企業(yè)業(yè)務模式,、經(jīng)營管理的特點以及內部控制的要求,,與企業(yè)自身的規(guī)模、發(fā)展階段相適應,。
控制活動是指結合具體業(yè)務和事項,,運用相應的控制措施和程序去實施控制。也就是在風險評估之后,,企業(yè)采取相應的控制措施以將風險控制在可承受的范圍之內(7項控制措施),。
4.信息與溝通(重要條件)
信息與溝通是企業(yè)及時、準確地收集、傳遞與內部控制相關的信息,,確保信息在企業(yè)內部,、企業(yè)與外部之間進行有效溝通,是實施內部控制的重要條件,。信息與溝通的要件主要包括:信息質量,、溝通制度、信息系統(tǒng),、反舞弊機制,。
(1)信息質量。信息是企業(yè)各類業(yè)務事項屬性的標識,,是確保企業(yè)經(jīng)營管理活動順利開展的基礎,。企業(yè)日常生產(chǎn)經(jīng)營需要收集各種內部信息和外部信息,并對這些信息進行合理篩選,、核對,、整合,提高信息的有用性,。
(2)溝通制度,。信息的價值必須通過傳遞和使用才能體現(xiàn)。企業(yè)應當建立信息溝通制度,,將內部控制相關信息在企業(yè)內部各管理級次,、責任單位、業(yè)務環(huán)節(jié)之間,,以及企業(yè)與外部投資者,、債權人、客戶,、供應商,、中介機構和監(jiān)管部門等有關方面之間進行溝通和反饋。重要信息須及時傳遞給董事會,、監(jiān)事會和經(jīng)理層,。
(3)信息系統(tǒng)。為提高控制效率,,企業(yè)可以運用信息技術加強內部控制,,建立與經(jīng)營管理相適應的信息系統(tǒng),促進內部控制流程與信息系統(tǒng)的有機結合,,實現(xiàn)對業(yè)務和事項的自動控制,,減少或消除人為操縱因素。
(4)反舞弊機制,。舞弊是指企業(yè)董事,、監(jiān)事,、經(jīng)理、其他高級管理人員,、員工或第三方使用欺騙手段獲取不當或非法利益的故意行為,。反舞弊工作的重點領域包括:①侵占、挪用企業(yè)資產(chǎn),,謀取不正當利益;②在財務會計報告和信息披露等方面存在虛假記載,、誤導性陳述或者重大遺漏等;③董事、監(jiān)事,、經(jīng)理及其他高級管理人員濫用職權;④相關機構或人員串通舞弊,。為確保反舞弊工作落到實處,企業(yè)應當建立舉報投訴制度和舉報人保護制度,,設置舉報專線,,明確舉報投訴處理程序、辦理時限和辦結要求,,
確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑,。舉報投訴制度和舉報人保護制度應當及時傳達至全體員工,。
COSO框架認為,舞弊風險的評估需要考慮:虛假報告,、資產(chǎn)損失的可能性以及各種舞弊,、不當行為所導致的腐敗行為;各種動機和壓力;未經(jīng)授權的獲取、使用或出售資產(chǎn),、改變主體報告記錄或犯有其他不當行為等方面的機會;管理層及其他人員是如何參與不當行為并對此進行辯解的,。此外,通過集中管理的職責分離可一定程度地減少舞弊的可能性,。
5.內部監(jiān)督(重要保證)
內部監(jiān)督是企業(yè)對內部控制建立與實施情況進行監(jiān)督檢查,,評價內部控制的有效性,對于發(fā)現(xiàn)的內部控制缺陷,,及時加以改進,,是實施內部控制的重要保證。內部監(jiān)督包括日常監(jiān)督和專項監(jiān)督,。
(1)日常監(jiān)督,。日常監(jiān)督是指企業(yè)對建立與實施內部控制的情況進行常規(guī)、持續(xù)的監(jiān)督檢查,。日常監(jiān)督的常見方式包括:①在日常生產(chǎn)經(jīng)營活動中獲得能夠判斷內部控制設計與運行情況的信息;②在與外部有關方面溝通過程中獲得有關內部控制設計與運行情況的驗證信息;③在與員工溝通過程中獲得內部控制是否有效執(zhí)行的證據(jù);④通過賬面記錄與實物資產(chǎn)的檢查比較對資產(chǎn)的安全性進行持續(xù)監(jiān)督;⑤通過內部審計活動對內部控制有效性進行持續(xù)監(jiān)督,。
(2)專項監(jiān)督。專項監(jiān)督是指在企業(yè)發(fā)展戰(zhàn)略,、組織結構,、經(jīng)營活動,、業(yè)務流程、關鍵崗位員工等發(fā)生較大調整或變化的情況下,,對內部控制的某一方面或某些方面進行有針對性的監(jiān)督檢查,。日常監(jiān)督是專項監(jiān)督的基礎,專項監(jiān)督是日常監(jiān)督的補充,,如果發(fā)現(xiàn)某專項監(jiān)督需要經(jīng)常性地進行,,企業(yè)有必要將其納入日常監(jiān)督之中。
日常監(jiān)督和專項監(jiān)督情況應當形成書面報告,,并在報告中揭示存在的內部控制缺陷,。
基于上述控制方法,內部控制可以分為不同類型,,按是否與業(yè)務直接相關分為企業(yè)層面控制和業(yè)務層面控制;按控制目的不同可分為會計控制和管理控制,,如會計系統(tǒng)控制屬于會計控制,預算控制,、運營分析控制則屬于管理控制;按控制功能不同分為預防式控制和發(fā)現(xiàn)型控制,,如預算控制屬于預防式控制、績效考評控制則屬于發(fā)現(xiàn)型控制;
按控制目標不同分為財產(chǎn)物資控制,、會計信息控制,、財務收支控制、經(jīng)營決策控制,、經(jīng)濟效益控制,、經(jīng)營目標控制;按照是否信息化分為人工控制和自動控制;信息系統(tǒng)控制分為一般控制和應用控制,開發(fā)與維護,、訪問與變更,、數(shù)據(jù)輸入與輸出、文件儲存與保管,、網(wǎng)絡安全均屬于一般控制,,而設計在信息系統(tǒng)中、有助于達到信息處理目標的控制則屬于應用控制,。
COSO框架強調,,企業(yè)內部控制有效,應保證五要素同時存在并持續(xù)運行,,并且五要素應以整合的方式共同運行,,以將影響目標實現(xiàn)的風險降低至可接受的水平。這是因為,,企業(yè)層面的失控容易導致業(yè)務層面的失控,,如證券公司交易員的操作失誤可能導致證券市場巨大波動及公司損失。因此,,無論忽視哪一方面導致的重大內部控制缺陷,,都可能給企業(yè)造成損失甚至滅頂之災,。
提示
內部控制五大要素貫穿內部控制全過程,要與內部控制五大目標,,五項原則結合起來掌握,。
注:以上高級會計師考試知識點內容來自東奧老師授課講義
(本文為東奧會計在線原創(chuàng)文章,,僅供考生學習使用,禁止任何形式的轉載)