欢迎来到天天文库
浏览记录
ID:13347428
大小:36.41 KB
页数:11页
时间:2018-07-22
《内部控制评价办法》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、内部控制评价办法第一章 总则 第一条 为规范和加强对内部控制的评价,督促进一步建立内部控制体系,健全内部控制机制,为全面风险管理体系的建立奠定基础,保证公司稳健运行,根据《企业内部控制基本规范》,制定本办法。 第二条 内部控制评价是指对内部控制体系建设、实施和运行结果独立开展的调查、测试、分析和评估等系统性活动。 内部控制评价包括过程评价和结果评价。过程评价是对内部控制环境、风险识别与评估、内部控制措施、监督评价与纠正、信息交流与反馈等体系要素的评价。结果评价是对内部控制主要目标实现程度的评价。 第三条 内部控制体系是为
2、实现经营管理目标,通过制定并实施系统化的政策、程序和方案,对风险进行有效识别、评估、控制、监测和改进的动态过程和机制。 第四条 内部控制评价人员应接受有关内部控制评价知识和技能的培训,具备相应的资质和能力。第二章 评价目标和原则 第五条 内部控制评价应从充分性、合规性、有效性和适宜性等四个方面进行: (一)过程和风险是否已被充分识别。 (二)过程和风险的控制措施是否遵循相关要求、得到明确规定并得以实施和保持。 (三)控制措施是否有效。 (四)控制措施是否适宜。 第六条 内部控制评价应遵循以下原则: (一)全面性原
3、则。评价范围应覆盖内部控制活动的全过程及所有的系统、部门和岗位。 (二)统一性原则。评价的准则、范围、程序和方法等应保持一致,以确保评价过程的准确及评价结果的客观和可比。 (三)独立性原则。评价应由公司专职人员独立进行。 (四)公正性原则。评价应以事实为基础,以法律法规、监管要求为准则,客观公正,实事求是。 (五)重要性原则。评价应依据风险和控制的重要性确定重点,关注重点区域和重点业务。 (六)及时性原则。评价应按照规定的时间间隔持续进行,当经营管理环境发生重大变化时,应及时重新评价。第三章 评价内容第一节 内部控制环
4、境 第六条 公司治理。 公司应建立以股东大会、董事会、监事会、高级管理层等为主体的公司治理组织架构,保证各机构规范运作,分权制衡。 (一)完善股东大会、董事会、监事会及下设的议事和决策机构,建立议事规则和决策程序。 (二)明确董事会和董事、监事会和监事、高级管理层和高级管理人员在内部控制中的责任。 (三)建立独立董事制度,对董事会讨论事项发表客观、公正的意见。 (四)建立外部监事制度,对董事会、董事、高级管理层及其成员进行监督。 第七条 董事会、监事会和高级管理层责任。 董事会负责保证公司建立并实施充分而有效的内
5、部控制体系;负责审批整体经营战略和重大政策并定期检查、评价执行情况;负责确保公司在法律和政策的框架内审慎经营,明确设定可接受的风险程度,确保高级管理层采取必要措施识别、计量、监测并控制风险;负责审批组织机构;负责保证高级管理层对内部控制体系的充分性与有效性进行监测和评估。 监事会负责监督董事会、高级管理层完善内部控制体系;负责监督董事会及董事、高级管理层及高级管理人员履行内部控制职责;负责要求董事、董事长及高级管理人员纠正其损害公司利益的行为并监督执行。 高级管理层负责制定内部控制政策,对内部控制体系的充分性与有效性进行监测
6、和评估;负责执行董事会决策;负责建立识别、计量、监测并控制风险的程序和措施;负责建立和完善内部组织机构,保证内部控制的各项职责得到有效履行。 董事会和高级管理层还应培育良好的内部控制文化,提高员工的风险意识和职业道德素质,建立通畅的内外部信息沟通渠道,确保及时获取与内部控制有关的人力、物力、财力、信息以及技术等资源。 第八条 内部控制政策。 公司应在各项业务和管理活动中制定明确的内部控制政策,规定内部控制的原则和基本要求,并为制定和评审内部控制目标提供指导。内部控制政策应: (一)与公司的经营宗旨和发展战略相一致; (
7、二)体现持续改进内部控制的要求; (三)符合现行法律法规和监管要求; (四)体现出侧重控制的风险类型; (五)体现出对不同地区、行业、产品的风险控制要求; (六)传达给适用岗位的员工,指导员工实施风险控制措施; (七)可为风险相关方所获取,并寻求互利合作; (八)定期进行评审,确保其持续的适宜性和有效性。 第十三条 内部控制目标。 公司应在相关职能和层次上建立并保持内部控制目标。内部控制目标应符合内部控制政策,并体现对持续改进的要求。 在建立和评审内部控制目标时,应考虑法律法规、监管要求和其他要求,以及技术、财
8、务、经营和风险相关方等因素,尤其应考虑监管部门的内部控制指标要求。 内部控制目标应可测量。有条件时,目标应用指标予以量化。 第十四条 组织结构。 公司应建立分工合理、职责明确、报告关系清晰的组织结构,明确所有与风险和内部控制有关的部门、岗位、人员的职责和权
此文档下载收益归作者所有