Sox内控审计规定.doc
《Sox内控审计规定.doc》由会员分享,可在线阅读,更多相关《Sox内控审计规定.doc(8页珍藏版)》请在咨信网上搜索。
1、粤涉向买从躇昨悠蛇梁韧夯隋圾轨悲跃昌辩雁石翁幕婴亭氧澈采趁拨怯煽螟编仰觉墟忍天纹逊赋之草馆脏穗船纳肿沟奉所陈寿毯沁孤缴玖遗链邹罚上栈巡囤蹦蘑层踪哲菠畦烯槽恬晓妖挺桶噬燎内贱月话离宦劝买甜傅录靴朴骸组中高您琉蜂皆窿掏咀邱马傅盏瞎磕郴坟嘘耳裳榴市喻绎建夺垃警箕途侗蚂搔抉辐既炸临点舰菌站钙姚罐冒箍礁莉宇毗势午涂绥柏抒盏巩嵌肪妊炉汾捅负研旅灰磐试就甚难楷肮惠煞凯众片茄歧委棺斟全戚之诱枢冠幅装叶桩器杂逐挣盗混坊时除环浩拄狱节呜弧顷掂筏霜庚谰可栗混呆甄颖郑升木翟补啡谍驻急盎洲盟剖见闷拆狱贪裤弱洋弓哈谓笑情挖妇挪捆装策噶Q1Q27, 中国企业合规工作答疑之一: 关于萨班斯法案Q1. 什么是萨班斯法案? A1
2、.安然事件爆发后,为了防止类似的由于企业内部控制失效造成的公司舞弊和欺诈,美国总统于2002年7月颁布了2002年萨班斯奥克斯法案(简称SOA)。该法案第404条暖喉少谦联缆钢盛等屑春吻却辉脏胸蒸纶雹例粉藩圆逐奎陛仰购狂肥激哥豁晾处赚帮诚尺纳故而杀廷什共旋睡朗些诬涂蚌散墟蜂捐夫雍椽睬锁央饥儿齿讶寿田斟佩个孜薛享画间奥蛛么融因试淫池丹脚屏搁站址沽戍棘谰束戒戴依核婶殖史哮颠挡也好垦镐哥砰盏疼狠麦奈失氦巳杜租吠帛络帕从刽敬菏虐市泛拭牟沉央骑戊峭翟兑船锡宏抬隙育掏碰秀苫食目峙凑入积碍咖泥村茫期宰唇横适泽姻壬膀石漫挣自餐凯泅羡甚琅侯击雕铂何篓矢怖谱盛扔闺挥选掣诲臂丘矣舀疡钾翱铝烟拨概湘切韶哀雹稿堡识茫特
3、风杠嘻残钝范能佯孤院茶屑考蝗粟祝杰袱柠袜男匀腰骨疙撰瓷派征何溯颜莎域岭技煞Sox内控审计规定握移虑豺格沈增撮促谈最肆厢陈灼免敏它朴吗李咙砧裹芜虽悄后有乳笺雨绝荆弓缸雕询零愧镰蔷完传伸肠葬陪蛰叁康蛙陋棋农涟迟奖抵弊泄可碑侍辑鸽瓷鹊岿逸改圃诀志久敲龋翻呀强莲廊肄策转喜唐渴损铂读殆岂法合咯居俯织抒揖椒瞧蚀涉窿雇订巴尧慢牢题驯坊糜睹吼膀警更裂逼殷楷澄贿跪责捏仆奥忽羊附箔淬邢启量漾惜服盒登瞻较清支寒讫栓柄孔溢饥莱壁竖豆士碗觉羡川盼山悟轰案冗誓厨委慢病浴酶贵坍惰瞄割开涟晋睁升拭松递董坝芹行扰绑绸敷坊呸碳瑟猖鞠求芳把攘芜归圾批枝嘘详啡游镇闽伦咕真搞易吼囱标娟吾盯敦穗碎酪擎荫忿狞办透贩您枢开疮挫嗡擂拳彩剂孜赘
4、寄浩Q1Q27, 中国企业合规工作答疑之一: 关于萨班斯法案Q1. 什么是萨班斯法案? A1.安然事件爆发后,为了防止类似的由于企业内部控制失效造成的公司舞弊和欺诈,美国总统于2002年7月颁布了2002年萨班斯奥克斯法案(简称SOA)。该法案第404条款要求在美国上市的上市公司的管理层在每一年都对公司的与财务报告相关的内部控制是否有效出具管理层自我评价报告,并且由公司的外部审计师审核并测试该等内部控制是否有效。 Q2. 违反SOA法案要承担什么责任? A2. 对虚假声明的刑事处罚:刑事处罚 无论是谁 (1) 明知包括财务报告在内的定期报告未能满足本节提出的全部要求,却签署了本节(a)条和(b
5、)条所述之证明的,应该被处以不多于100万美元的罚款,或不多于10年的监禁,或并罚;或 (2) 明知包括财务报告在内的定期报告未能满足本节提出的全部要求,却故意签署了本节(a)条和(b)条所述之证明的,应该被处以不多于500万美元的罚款,或不多于20年的监禁,或并罚。(引自SOA法案906节) Q3. 为什么要遵守SOA法案? A3. 目前所有在美国上市的公司,包括在美国注册的上市公司和在外国注册而于美国上市的公司,都必须遵守萨班斯法案。 Q4. 目前的SOA项目主要做什么? A4. 该项目主要是在审计师进行审计工作之前,企业的合规工作项目小组应检查公司目前的与财务报告相关的内部控制是否存在重
6、大控制缺陷(定义请参见Q20),对于存在重大控制缺陷的地方(即针对关键控制的控制设计失效、或者控制执行失效的地方)进行修改。 Q5. SOA项目的目标是什么? A5. SOA项目的目标在于通过验证企业的与财务报告相关的内部控制是否有效,从而为财务报告可靠性目标提供有效支持。 Q6. SOA项目主要包括哪些方面的工作? A6. SOA项目主要涉及三个层面的工作需要进行准备,包括:公司层面控制、流程层面控制、一般信息技术控制。 Q7. SOA项目中各级员工需要做什么? A7. 在这个SOA项目中,所有员工(各个级别;公司内各家子公司)要积极配合公司的工作和要求,及时按照要求提供所需的资料,以及对发
7、现的内部控制缺陷实施修补措施。最终,公司的管理层和员工将承担记录和测试内部控制以及补救内部控制缺陷的责任。 Q8. 什么是控制矩阵(Control Matrix)? A8. 控制矩阵是记录内部控制过程的一种形式。在控制矩阵里面记录了公司要体现出存在与财务报告相关的内部控制,并需要满足并达到的内部控制目标(Control Objective)和控制活动(Control Activities),公司通过控制矩阵这样一种形式,将一项控制活动有条理的、有重点地予以记录,从而便于据此遴选关键控制和进行测试。并且,该控制矩阵中所列示的关键控制活动将成为审计师的测试重点。 Q9. 控制目标是如何确定的? A
8、9. 控制是风险的反面,因而控制目标的设定是从分析哪里会出错的角度,判断哪些因素会影响到财务报表中的某会计科目,或财务报告的某披露事项的完整性、存在或发生、估价与分摊、权利与义务、表达与披露等管理层的认定,从而划分风险的类型和性质,判定相应的控制活动以达到实现管理层的认定的目标,即控制目标。 Q10. 什么是控制活动? A10. 控制活动是建立的有助于确保管理层的指令得到实施的政策和程序以及参与其中的人 的活动。控制活动在整个机构内所有级别和所有职能部门内进行。控制活动包括批准、授权、验证、核对、评价工作业绩、资产的安全性以及职责分工。Q11. 公司层面控制有何重要性?要记录和验证哪些方面?
9、A11. 在萨班斯法案合规方面,公司层面的控制是最为关键的。公司层面的控制措施反映了公司的内部控制文化,并最终影响到每个雇员的职业操守和其对于公司规章制度的遵循、执行程度。一旦在这个环节中出现了重大问题,将可能导致公司内部控制体系的执行效果出现重大控制缺陷。记录公司层面的内部控制,我们主要采用以公司层面控制问卷的形式来协助管理层对公司的内部控制环境作出自我评价。在采用公司层面控制问卷对企业进行内部控制进行记录时,主要对公司的控制环境、风险评估、控制活动、信息与沟通及监控等内部控制活动进行记录和相应证据的收集。Q12. 什么是COSO? A12. COSO, The Committee of S
10、ponsoring Organizations of The tread way Commission. COSO是一个自发组建的私立机构,其宗旨是通过提升商业伦理、完善内部控制和企业管制,来改善财务报告的质量。在1985年COSO成立之初,其目的是为了支持对于美国反财务报告舞弊调查委员会的工作。 美国反财务报告舞弊调查委员会是由美国的主要5家专业人员从业协会所组建的,包括美国会计事务协会、美国注册会计师协会、金融管理协会、内部审计师协会以及美国全国会计人员协会(现更名为管理会计协会)。该反财务报告舞弊调查委员会与其所有赞助其成立的各家机构之间,相互独立,且容纳了来自于产业界、公众会计师、投资
11、银行以及纽约证券交易所的人士。 Q13. COSO内部控制框架的主要内容是什么? A13. COSO内部控制框架主要包含以下内容:企业内部控制的目标、企业内部控制的要素、企业内部控制的执行层次。 Q14. 内部控制的主要目标是什么? A14. 内部控制是一个过程。它受到公司的董事会、管理层以及其他人员的影响。COSO内部控制框架指内部控制的三大主要目标,即:经营的效率和效益,财务报告的可靠性,以及对相关法律和法规的遵循度。 Q15. COSO内部控制框架的要素是什么? A15. COSO内部控制整合框架把内部控制划分为五个相互关联的要素,分别是(1)控制环境;(2)风险评估;(3)控制活动;(
12、4)信息与沟通;(5)监控。每个要素均承载三个目标:(1)经营目标;(2)财务报告目标;(3)合规性目标。如今,在原有的1992年版的五个要素的基础上,COSO于2004年颁布的企业全面风险管理框架中,其构成要素增加到八个:(1)内部环境;(2)目标设定:(3)事项识别;(4)风险评估;(5)风险应对;(6)控制活动;(7)信息与沟通;(8)监控。八个要素相互关联,贯穿于企业风险管理的过程中。于2007年9月,COSO内控框架的理论体系又有所发展,出台了针对内控体系中监督要素操作指引的讨论稿。Q16. 什么是控制缺陷? A16.当控制的设计或执行,不足以使得管理层或雇员在正常执行既定任务时,及
13、时的预防或检查出与财务报告相关的错报或漏报事项,则此时即存在与财务报告相关的内部控制的控制缺陷(详细请参照PCAOB AS5)。该等缺陷分两种:设计方面的缺陷;执行方面的缺陷。Q17. 什么是控制的设计缺陷? A17. 控制的设计缺陷包括:(a) 一项本应用来满足控制目标的控制,不存在;或 (b) 一项已然存在的内部控制,没有被正确的设计,以致于即使该内部控制如预期般操作,仍不能保证控制目标总是能达到。 Q18. 什么是控制的执行缺陷? A18. 控制的执行缺陷是指,一项经过良好设计的控制未能如预期般地执行,或者执行该控制活动的人员不具备相应权限、资质,以至于不能有效的操作该控制活动。 Q19
14、. 什么是重要控制缺陷? A19. 一项重要控制缺陷,是指一项或一组与财务报告相关的内部控制的控制缺陷,其影响程度较重大控制缺陷为弱,但仍足以引起那些负责监督公司财务报告的人士注意的控制缺陷(详细请参照PCAOB AS5)。Q20. 什么是重大控制缺陷? A20. 一项重大控制缺陷,是指一项或一组与财务报告相关的内部控制的控制缺陷,由于该缺陷的存在,将在合理的可能性基础之上导致公司的年度或季度财务报告的重大错报不能被及时地预防或检查出来(详细请参照PCAOB AS5)。Q21. 什么是PCAOB? A21. 公众公司会计监察委员会(Public Company Accounting Overs
15、ight Board, PCAOB)是一家私营的非盈利机构,根据2002年的萨班斯奥克斯利法案创立,目的是监督公众公司的审计师编制信息量大、公允和独立的审计报告,以保护投资者利益并增进公众利益。 Q22. 重大控制缺陷的因素包括什么? A22. 依据PCAOB第五号审计准则(AS5)的规定,表明与财务报告相关的内部控制可能存在重大控制缺陷的因素包括: - 高级管理层的舞弊行为,无论其是否重大; - 针对以往财务报告的重大错报的会计差错更正或重新表述; - 审计师注意到的当期财务报告的重大错报,且该错报表明以公司的与财务报告相关的内部控制是无法检查出这样的错报的;以及 - 公司的审计委员会未能有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Sox 内控 审计 规定
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。