內部控制要素
內部控制由控制環境、風險評估、控制活動、信息與溝通和對控制的監督五個要素組成。
一、控制環境
控制環境是指對企業設置和實施內部控制有重大影響的因素的統稱。包括以下內容:
1.管理當局的觀念和經營風格;
2.組織結構;
3.董事會及其所屬審計委員會;
4.責權配置;
5.員工的素質;
6.人力資源制度;
7.外部影響。
二、風險評估
風險評估是指企業(被審計單位)及時識別、系統分析經營活動中與實現內部控制目標相關的風險,合理確定風險應對策略。
三、控制活動
控制活動是企業根據風險評估結果,采用相應的控制措施,將風險控制在可承受度之內。控制活動貫穿于企業的所有層次和各個職能部門,是內部控制的主要組成部分。就一個企業來說,控制活動一般包括業務授權控制、職責分工控制、憑證與記錄控制、實物控制和獨立檢查等內容。
1.業務授權控制
授權可以是一般授權,也可以是特別授權。
一般授權是指經辦常規業務的授權,如制定產品售價、顧客賒銷限額的批準等。
特別授權是指超出常規范圍的例外或特殊業務的授權,它意味著該項業務必須經過特別準許方可執行,如重大的資產購置、股票的發行等。
2.職責分離控制(過去叫職責分工)
職責分離控制要求互不相容的職責不應由一個人兼任,以減少發生錯弊的可能性。主要的職責分離包括:
(1)業務的批準與執行相分工。例如,批準付款應與簽發付款支票的職責相分離。
(2)業務的執行與記錄相分工。例如,采購員、售貨員不能同時兼任記賬、出納工作。
(3)各種會計責任之間相分工。例如,記錄現金日記賬的職責應與記錄銷售日記賬的職責相分離,記錄明細賬、日記賬的職責應與記錄總賬的職責相分離等。
(4)資產的保管與會計相分工。例如,出納員不得既負責保管現金,又負責登記現金總賬和應收賬款賬,否則就會為出納員發生舞弊行為創造條件。
(5)資產的保管與賬實核對相分工。負責賬實核對的人員應由保管資產以外的人員來擔任。
(6)計算機信息系統部門內部,以及信息部門與使用部門之間的職責分離。信息部門內部應分離的職責包括:系統分析、程序設計、電腦操作和數據控制等,此外,信息部門在組織上應獨立于使用部門。
3.憑證與記錄控制
憑證是證明業務發生的證據,也是執行業務和記錄業務的依據。企業應設計和使用適當的憑證和記錄,以確保所有的資產均能得到恰當的控制,以及所有的經濟業務均能得以全面、完整和準確的記錄。
憑證與記錄控制一般要求:(1)建立嚴格的憑證制度;(2)建立嚴格的簿記制度;(3)建立嚴格的定期核對、復核與盤點制度。
4.實物控制
實物控制是指對接觸、使用資產和各種記錄,均應當有適當的防范措施,以限制非相關人員接近資產或接近重要的記錄,從而保護資產和記錄的安全。
5.獨立檢查
獨立檢查是指對已記錄的經濟交易和事項由具體經辦人之外的獨立人員進行核對或驗證,以及對與該項業務相關的內部控制程序的履行情況進行檢查。(例如應收賬款中與客戶對賬,編制銀行存款余額調節表)
四、信息與溝通
信息與溝通是企業及時、準確地收集、傳遞與內部控制相關的信息,確保信息在企業內部、企業與外部之間進行有效溝通。
企業必須建立一個良好的信息溝通系統。所謂良好的信息溝通系統,是指該系統不僅能確保企業中的各級管理層和員工及時取得他們在履行生產經營活動時所需的信息,而且能確保企業中的每個員工都清楚地知道其在企業中所承擔的特定職務或所扮演的控制角色和所擔負的責任。
就信息溝通系統的構成而言,它應包括會計系統、信息系統和傳導機制等內容。
五、對控制的監督(與控制活動中獨立檢查區別)
對控制的監督是指由被審計單位內部特定人員對各項內部控制設計、職責及其履行情況的監督檢查。它包括適當及時地評估內部控制的設置和執行情況,以及采取必要的糾正措施。
對控制的監督分為:日常監督和專項監督。
編輯推薦:
(責任編輯:)