房地产公司公司-内部控制评价手册.doc
《房地产公司公司-内部控制评价手册.doc》由会员分享,可在线阅读,更多相关《房地产公司公司-内部控制评价手册.doc(21页珍藏版)》请在咨信网上搜索。
1、xxxx实业有限公司内部控制评价手册目录一、概述1二、内容构成1三、风险控制矩阵使用指引13.1风险控制矩阵使用目的13.2风险控制矩阵使用说明13.3风险控制矩阵示例1四、内部控制有效性测试底稿使用指引14.1内部控制有效性测试底稿使用目的14.2内部控制有效性测试底稿使用说明14.3内部控制有效性测试底稿示例3五、缺陷评价标准使用指引145.1缺陷评价标准示例14六、测试方法指引176.1测试阶段工作计划及范围176.2测试方法及抽样规则176.3测试结果的评价与记录216.4内控评价文档管理23附件1xx公司内部控制有效性测试底稿231、 概述 xxxx实业有限公司(以下简称“xx公司”
2、)内部控制评价手册(以下简称“本手册”)的主要目的是介绍xx公司内部控制评价的整体工作方法,旨在保证内控评价过程的一致性、有效性和完整性。 2、 内容构成 本手册由风险控制矩阵、内部控制有效性测试底稿构成。3、 风险控制矩阵使用指引1233.1 风险控制矩阵使用目的 风险控制矩阵是内控评估系统的一个工具,可通过此工具进行自我检查来识别设计层面控制缺陷并主动采取行动进行缺陷整改。3.2 风险控制矩阵使用说明44.13.2.1 B列 子流程名称 子流程名称是该控制活动对应的二级子流程名称。3.2.2 C列 - 控制目标编号 编号规则为“流程简称+CO+顺序号”。 流程简称以英文字母表示,流程简称表
3、如下:流程名称流程简称组织架构OS发展战略ST人力资源HR社会责任SR企业文化CC全面预算BU信息传递IC关联交易RPT信息系统IT内部审计AU筹资管理FIN资金运营管理TR投资管理IM固定资产管理FA无形资产管理IA采购业务PU担保业务GR财务报告FR合同管理CON业务外包BPO税务管理TX项目开发管理DM工程项目管理PM成本管理EM品牌及营销管理BM物业管理FM 顺序号从数字01开始按顺序编号。须特别提示的是,控制目标与控制活动不是一对一关系,一个控制目标可以对应多个控制活动。 控制目标编号示例人力资源管理流程第1个子流程的第1个控制目标,编号应为。3.2.3 D列 - 控制目标 控制目标
4、是指内部控制总体目标在各个业务流程中的具体反映。因此本列的控制目标是以每一个业务流程下的子流程为范围(具体化)。 控制目标示例人力资源管理流程:人力资源管理有章可循。3.2.4 E列 风险点编号 编号规则为“流程简称+R+顺序号”。 顺序号从数字01开始按顺序编号。须特别提示的是,风险点与控制目标不是一对一关系,一个控制目标可以对应多个风险点,一个风险点也可以对应多个控制目标。 风险点编号示例人力资源管理流程第1个子流程的第1个控制目标,编号应为。3.2.5 F列 与控制目标对应的风险点 与控制目标对应控制风险是指未达成控制目标可能导致的风险。 与控制目标对应的风险示例人力资源管理流程:公司人
5、力资源管理制度不健全,使得人力资源管理无章可循,导致人力资源管理不规范。3.2.6 G列 控制活动编号 编号规则为“流程简称+CA+顺序号”。 控制活动编号示例人力资源管理流程第1个子流程的第1个控制活动,编号应为3.2.7 H列 标准控制活动描述 标准控制活动描述是根据已有的公司规章制度或相关内部控制指引中所规范的业务流程,描述实际工作中应遵循的标准的控制活动。标准控制活动的描述要全面详细、语言精炼,一般要求在控制活动中明确出“谁执行、执行什么活动、如何执行”等信息。 如果一个控制目标存在多个控制活动,用户可自行在风险控制矩阵中添加行用于放置新的控制活动。 标准控制活动描述应是由国家法律法规
6、、公司制度等明文规定的、必须遵循的活动,主要包括但不限于: 授权审批控制 异常报告、文档编辑记录控制 数据传递、数据转换控制 业绩考核指标 独立复核控制 核对控制 职责分离控制 系统接触控制 系统设置、会计科目的系统设置 标准控制活动描述示例人力资源管理流程:人力资源部门建立健全人事管理相关的制度,提交公司领导层审批后下发各部门执行。3.2.8 I列 实际执行的控制活动 此列填写公司当前业务流程的实际操作情况,同样需要明确指出“谁执行、执行什么活动、如何执行”等信息。 实际执行的控制活动示例人力资源管理流程:人力资源制度建设综合部制定招聘制度、劳动合同制管理规定、绩效考核管理制度、员工福利规定
7、及员工培训制度等,对人力资源管理流程进行规范。公司现存的岗位说明书未得到及时更新,不适应公司目前的岗位及职责设定。3.2.9 J列 重要性程度 判断该控制活动是否为关键控制活动,关键控制是指对实现控制目标发挥关键性作用的控制活动。3.2.10 K列 制度 此列填写公司目前已制定的涉及该控制活动的相关制度及规定。3.2.11 L列 - 文档 此列填写公司目前在该控制活动中涉及的相关文档。3.2.12 M列 责任部门及岗位 此处填列的是负责该控制活动的部门及岗位。3.2.13 N列 - 控制形式 如果该控制活动是由公司信息系统控制,控制形式选择“自动控制”。如果不是,控制形式选择“手工控制”。3.
8、2.14 O列 - 执行频率 指所对应的控制活动的控制频率,该部分将用于测试阶段样本量的计算。执行频率分为“每日多次”、“每日”、“每周”、“每月”、“每季”、 “每半年”、“每年”、“业务发生时”。3.2.15 P列 测试底稿编号 指所对应的内部控制有效性测试底稿。编号规则为“流程简称+T+顺序号”。 测试底稿编号示例人力资源管理流程第1个子流程的第1张测试底稿,编号应为3.2.16 Q列 测试结论 此处填入的是运行有效性测试结果,结果分为:达标、未达标、样本量不足三种。3.2.17 R列 合规对标条款 列示与该控制活动相对应的企业内部控制指引相关条款名称及编号。3.2.18 S列 合规对标
9、规定内容 列示与该控制活动相对应的企业内部控制指引相关条款的具体内容。3.2.19 T列 缺陷编号 编号规则为“流程简称+CD+顺序号”。 缺陷编号示例人力资源管理流程第1个缺陷,编号应为。3.2.20 U列 内控缺陷 通过实际执行的控制活动与标准控制活动进行对比后(即有可能与标准控制活动一致或存在偏差),如果存在的偏差且此偏差可能导致公司内部控制不到位,则此偏差即为目前公司内部控制的缺陷概述。 内控缺陷示例人力资源管理流程:岗位说明书没有及时更新。3.2.21 V列 缺陷描述 对内控缺陷的详细描述。 缺陷描述示例人力资源管理流程:公司现存的岗位说明书未得到及时更新,不适应公司目前的岗位及职责
10、设定。3.2.22 W列 整改建议 改进建议是指针对缺陷描述,遵循“4W1H”原则提出的相对应的改善建议,即建议公司执行的控制活动。 整改建议示例人力资源管理流程:综合部牵头,各部门积极配合,在现有岗位说明书的基础上,根据组织结构设计及经营管理需要,对各部门的职能定位及部门内部岗位分工进行梳理,说明各个岗位的职责及任职条件。岗位说明书定稿后,提交总经理办公会审议后下发各部门参照执行。3.2.23 X列 缺陷等级 根据缺陷评估标准对缺陷等级进行评价,分为:一般缺陷、重要缺陷和重大缺陷三类。3.3 风险控制矩阵示例以下以人力资源管理流程为例,展示风险控制矩阵的部分内容,具体17个流程的控制矩阵内容
11、请参见附件1xx公司内部控制有效性测试底稿。四、 内部控制有效性测试底稿使用指引44.1 内部控制有效性测试底稿使用目的 为检验关键控制活动是否持续有效,需按设定的抽样方法选取一定样本量的文档、单据、表格,按照测试内容的要求进行测试验证。关键控制测试记录文档系用于记录选取的样本内容,以及所实施的具体测试程序、样本选取说明等。所有测试记录文档中所记录的要素均是支持测试结果的证据。4.2 内部控制有效性测试底稿使用说明55.15.24.2.1 测试底稿编号 编号规则为“流程简称+T+顺序号”。 缺陷编号示例人力资源管理流程第1张测试底稿,编号应为。4.2.2 控制活动编号 测试对象在风险内控矩阵中
12、对应的控制活动编号。4.2.3 控制活动 测试对象在风险内控矩阵中对应的实际控制活动。4.2.4 控制形式 如果该控制活动是由公司信息系统控制,控制形式选择“自动控制”。如果不是,控制形式选择“手工控制”。4.2.5 执行频率 测试对象在风险内控矩阵中对应的控制频率。4.2.6 样本量及说明 根据样本量选取规则确定的样本量。 公司目前在该控制活动中涉及的相关文档。4.2.7 测试程序 为测试该控制活动是否有效执行应进行的测试工作,包括观察、询问、查阅资料、检查、重新执行等方法。4.2.8 测试属性 控制活动包含的关键控制要素。4.2.9 样本记录 记录测试抽样的样本,包括样本名称、日期、编号等
13、,以便能快速准确地追溯到该样本。4.2.10 测试结果 测试结果分为“达标”、“未达标”、“不适用”4.2.11 测试说明: 记录样本量计算依据、测试属性达标以外的情况说明等情况。 开始执行日说明:填写控制活动在本年度开始执行的日期或完成整改的日期。 非固定频率样本量计算说明: 对每个周期多次发生(如每日多次)或发生频率为“业务发生时”时控制活动,其全年样本量的计算依据与过程需要在此进行说明; 示例:根据XX部门XX岗位提供,2012年1月1日到2012年7月XX日共发生样本YY份 ,预计全年共发生YY*12/7份样本,因此全年样本量应为“ZZ”份,本次测试抽取样本AA份。 测试结果说明:对除
14、“达标”以外的其他测试结果(即未达标、不适用),均需详细说明原因;对测试结果为“达标”,但有需要特别说明的情况,也可以在进行说明。 上述这些说明,可根据实际测试情况,可多项选择说明项目。4.3 内部控制有效性测试底稿示例内部控制有效性测试底稿涉及流程框架中的17个流程,以下以合同管理流程为例,展示测试底稿的部分内容,内控有效性测试及到具体内容请参见附件1xx公司内部控制有效性测试底稿。五、 缺陷评价标准使用指引根据五部委企业内部控制基本规范和企业内部控制评价指引的相关规定,内控缺陷分为设计缺陷与运行缺陷两种类型,设计缺陷是指流程及控制活动在最初设计的时候未全面考虑,未能达到相关监管要求或无法保
15、证企业经营目标顺利实现而存在的缺陷;运行缺陷是指流程及控制活动的设计达标,但在实际操作过程中未按照既定的流程执行而产生的缺陷。内控缺陷根据影响程度以及发生频率与合规程度分为重大缺陷、重要缺陷和一般缺陷。5重大缺陷:是指一个或多个控制缺陷的组合,可能导致企业严重偏离控制目标。重要缺陷:是指一个或多个控制缺陷的组合,其严重程度和经济后果低于重大缺 陷,但仍有可能导致企业偏离控制目标。一般缺陷:是指除重大缺陷、重要缺陷之外的其他缺陷。公司可参照缺陷评价标准,根据实际盈利水平和资产规模对报表影响维度中的财务损失进行更加具体的量化规定。5.1 缺陷评价标准示例:一般缺陷重要缺陷重大缺陷发生频率与重要性未
16、重复发生的一般控制不达标。重复发生的一般控制不达标;关键控制不达标。重复的关键控制不达标。公司治理影响战略发展对公司业务规模的有序扩张造成中等程度的负面影响,但是公司在一定期限内可以消除此种影响;对公司盈利水平的稳步提高造成中等程度的负面影响,但是公司在一定期限内可以消除此种影响;对公司战略目标的最终实现造成阻碍,但是从中长期来看,这种阻碍的不良影响可以逐渐消除;或战略规划中的部分指标难以完成;对战略实施的推进工作造成了一定的阻碍,或在一定程度上破坏了战略实施与评估机制。对公司业务规模的有序扩张造成较为严重的负面影响,且公司在较长时间内难以消除此种影响;对公司盈利水平的稳步提高造成较为严重的负
17、面影响,且公司在较长时间内难以消除此种影响; 对公司战略目标的最终实现造成严重阻碍,战略规划中的关键指标难以完成;对战略实施的推进工作造成了较大阻碍,或较大地破坏了战略实施与评估机制。对公司业务规模的有序扩张造成严重的负面影响,且公司无法消除此种影响;对公司盈利水平的稳步提高造成严重的负面影响,且公司无法消除此种影响;对公司战略目标的最终实现造成严重阻碍,战略规划中的指标几乎全部不能完成;极大地阻碍了战略实施的推进工作,或极大地破坏了战略实施与评估机制。治理结构公司治理结构存在一定的缺陷,权力制衡机制受到了中等程度的负面影响;对决策的科学性造成中等程度的负面影响,决策结果与预期目标存在一定差距
18、;对决策的效率造成中等程度的负面影响,市场机会丧失事件常有发生。公司治理结构存在严重缺陷,权力制衡机制受到严重的负面影响;对决策的科学性造成严重的负面影响,决策结果与预期目标存在显著差距;对决策的效率造成严重的负面影响,市场机会丧失事件频繁发生。公司治理结构缺失,权力制衡机制功能不存在;对决策的科学性造成极端的负面影响,决策结果完全与预期目标相背离;对决策的效率造成极端的负面影响,公司完全无法把握市场机会。监督检查对管控措施的有效推行造成一定阻碍;监督与控制机制受到一定程度的损害;业务环节、过程等得到监督,全面性仍有待提高;建立了正式的监督结果报告机制和根据监督结果实施绩效考核、责任追究的工作
19、机制,但仍需进一步完善。对管控措施的有效推行造成严重阻碍;监督与控制机制受到严重损害;有限度的对业务环节、过程等进行监督,部分业务环节、过程处于监管真空;没有正式的监督结果报告机制,经常进行口头汇报,也没有建立根据监督结果开展绩效考核和责任追究的工作机制。管控措施无法有效推行;监督与控制机制无法发挥作用,且在较长时间内无法得到改善;相关业务环节、过程等完全没有监控,业务活动处于原始自发状态。控制环境对内部控制有一定认识,但不够全面;内部控制制度完整,信息沟通系统到位,但仍需进一步完善日常业务操作。对内部控制的认识严重不足;造成内部控制制度、信息沟通系统都有严重缺陷 。缺乏对内部控制的认识;造成
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 房地产公司 公司 内部 控制 评价 手册
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。