COSO框架主要内容及内部控制

COSO框架主要内容及内部控制

ID:36075589

大小:182.83 KB

页数:16页

时间:2019-05-04

COSO框架主要内容及内部控制_第1页
COSO框架主要内容及内部控制_第2页
COSO框架主要内容及内部控制_第3页
COSO框架主要内容及内部控制_第4页
COSO框架主要内容及内部控制_第5页
资源描述:

《COSO框架主要内容及内部控制》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、框架框架内容内容提要1-定义2-控制环境3-风险评估4-控制活动5-信息和沟通6-监督7-内部控制的局限性8-角色和职责附件A-研究的背景和相关事件B-方法C-对于定义的观点和应用D-意见信的考虑E-精选术语表1CommitteeofSponsoringOrginizationsoftheTreadwayCommission(COSO)主席GaylenN.Larson会员机构代表财务执行机构P.NormanRoy美国注册会计师协会PhilipB.Chenok美国会计师协会AndrewD.Bailey内部审计师协会WilliamG.B

2、ishopIII管理会计师协会RobertW.Liptak2内容提要长期以来,高级管理层一直在寻找控制和管理他们所经营的企业的更好方法。内部控制的实施促进企业朝着盈利目标和成就其使命的方向持续发展,并将这个过程中的干扰因素最小化。内部控制措施帮助管理层应对快速变化的经济和竞争环境以及不断改变的客户需求,并针对未来的成长进行调整。内部控制促进效率性,降低资产损失的风险,并有助于确保财务报表的可靠性和对于法律法规的遵循性。由于内部控制服务于很多重要的目标,对于更好的内部控制系统及其运行效果的要求不断增加。内部控制系统越来越多地被视为各种

3、潜在问题的解决方案。什么是内部控制内部控制对于不同的人具有不同的意义,这造成了经商人士、立法者、监管机构和其他相关方的困惑,同时导致企业由于沟通有误和期望不同而产生问题。在内部控制被写入法律、法规或条例中时,如果没有清晰的定义,问题会更加复杂化。本报告针对管理层和其他方面的需求和期望,在定义和描述内部控制时考虑如下因素:•建立一个适用于各方需求的通用的定义•提供一个标准,无论是大的或小的、公众的或私人的、盈利性的或非盈利性的业务和企业,均可以参照该标准评估他们的控制系统并决定如何改进。内部控制在广义上可以定义为一个流程,它受到企业的

4、董事会、管理层和其他人员的影响,它为实现下述各个类型的目标提供合理的保证:•经营的效率和效果•财务报告的可靠性•法律法规的遵循性第一类目标针对企业的基本业务目标,包括业绩和盈利目标以及资源的安全性。第二类目标关于编制可靠的公开发布的财务报表,包括中期和简要的财务报表以及从这些公开发布的报表中精选的财务数据,例如业绩公告。第三类目标涉及对于企业所适用的法律及法规的遵循。这些明显的但是重叠的目标类型明确了不同的需求,并允许有所偏重以满足单独的需求。内部控制系统的运作具有不同层面的有效性。如果董事会和管理层在下述方面提供合理的保证,内部控

5、制可以在三种类型中的每一类被分别判断为有效:•他们理解企业经营目标的实现程度3•公开性的财务报表的编制具有可靠性•遵循相关的法律和法规由于内部控制是一个流程,它的有效性表现为流程在一个或多个时点上的状态或情形。内部控制包括五个相互关联的组成部分。它们源于管理层运作业务的方式,并且是管理流程的一部分。尽管这些适用于所有企业,中小型公司的实施过程可能有别于大型企业。中小型公司的控制可能比较非正式和缺少结构性,当然小型公司也可能拥有有效的内部控制。这些组成部分为:•控制环境–控制环境决定了一个组织的基调,影响成员对于控制的意识。它是内部控

6、制所有其他部分的基础,提供纲领和结构。控制环境因素包括诚信、道德价值观和企业员工的竞争力;管理哲学和经营风格;管理层如何进行授权和职责分配,如何组织和发展它的员工;董事会提供的关注和指导。•风险评估-每个公司都面临着内外部风险,这些风险必须被评估。风险评估的前提是建立不同层次但具有内部一致性的目标。风险评估是发现和分析对达到目标有影响的风险的过程,是确定如何管理和控制风险的基础。因为经济状况、行业状况、法规和经营状况会不断发生变化,风险评估要发现并处理这些变化对有关风险的影响。•控制活动-控制活动是确保管理层指令得到执行的公司政策和

7、流程。它确保企业针对相关的风险采取了必要的措施,以实现企业的目标。控制活动存在于整个组织的所有层次和所有职能部门中。控制活动包括一系列不同的活动,例如对经营活动的审批、授权、确认、核对、审核,对资产的保护,职权分离等。•信息和沟通-相关的信息必须以某种形式并在某个时段被识别、获得和沟通,以促使职责的履行。信息系统生成报告,内容包括经营、财务和合规性方面的信息,以使得管理层能够运作和控制业务活动。信息系统不只是处理内部生成的数据,而且还处理业务决策和外部报告所必须的关于外部事件、活动和状况的信息。有效的沟通应当基于更为广泛的理解,自上

8、而下、自下而上地贯穿整个组织。所有的人员应当获得来自最高管理层的明确的信息并认识到—他们所承担的控制责任重要性。他们必须明白自己在内部控制系统中扮演的角色以及自己的行为与他人的工作如何联系。他们必须拥有向上沟通重要信息的途径。同时,也

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。