當前位置:法律諮詢服務網 - 中國稅務 - 內部控制評價方法有哪些?

內部控制評價方法有哪些?

從內部控制評價本身和目前的發展情況來看,主要有兩種方法:詳細評價法和基於風險的評價法。

詳細評估方法

在《企業內部控制-整合框架》中,COSO指出,確定壹個內部控制系統是否有效是基於評價五個要素的存在和有效作用的主觀判斷,這也是有效內部控制的標準。COSO還指出,確定壹個實體的企業風險管理是否“有效”,是基於對八個構成要素的存在和有效運行的評價做出的判斷,這也是判斷企業風險管理有效性的標準。在美國證券交易委員會於2003年6月通過的《SOX法案(SEC,2003)第404節實施細則》及隨後發布的《管理評價指南》中強調,內部控制評價的程序必須足以評價財務報告中內部控制的設計,並測試運行的有效性。因此,遵循這壹思想,許多企業和公司都采用了詳細的評價方法。該方法的基本思想是:以內部控制框架或標準為參照,根據內部控制框架的要素評價內部控制的設計有效性,測試內部控制的運行有效性。最後,通過整合對設計和運行的評價,對內部控制的有效性進行總體評價,評估實現內部控制目標的風險,判斷是否存在重大漏洞(MW),確定內部控制是否有效。

基於風險的評估方法

企業內部控制的另壹種思路和方法不是從控制到風險,而是從風險到控制,即從實現內部控制相關目標的風險到內部控制。首先,需要評估實現相關目標的風險;其次,識別和確定企業的內部控制是否充分應對了這些存在的風險,即評價內部控制設計滿足相關目標和實現風險的有效性;第三,識別和確定內部控制運行有效性的證據,評價現有控制是否得到了有效運行;最後,對控制缺陷進行評價,以確定其是否構成實質性漏洞,內部控制是否有效。對於不同的目標,目標風險和重大內控漏洞的含義是不同的,在評估每壹類目標時需要進行具體設置。

《企業內部控制評價指引》第十五條規定,內部控制評價工作組對被評價單位進行現場測試時,可以采用個別訪談、問卷調查、專題討論、走查測試、現場檢查、抽樣和比較分析等方式,充分收集被評價單位內部控制設計和運行有效性的證據,並根據評價的具體內容如實填寫評價工作底稿,研究分析內部控制缺陷。

1.個人訪問方法

個別訪問法主要用於了解公司內部控制的現狀,常用於企業級評價和業務級評價的了解階段。訪談前應根據內部控制評價的需要形成訪談提綱,並撰寫訪談紀要,記錄訪談內容。為了保證采訪結果的真實性,應該盡可能采訪不同崗位的人,以獲得更可靠的證據。比如分別拜訪人力資源部主管和基層員工,公司是否建立了員工培訓的長效機制,培訓能否滿足員工和業務崗位的需求?

2.問卷法

問卷法主要用於企業層面的評價。問卷的範圍應盡可能擴大,包括企業各個層面的員工。事先要註意保密,問題盡量簡單易答(比如回答只需要“是”“不是”“是”“不是”等。).比如妳是否認同企業的核心價值觀?妳對企業的未來發展有信心嗎?

3.穿行測試方法

走查測試(Walk-through test)是指在內部控制過程中隨機選擇壹項交易作為樣本,從交易的最初起源開始跟蹤交易,直至最終反映在財務報表或其他管理報告中的過程,即從過程開始到結束的全過程,以了解控制措施設計的有效性,識別關鍵控制點。對於銷售交易,選擇壹批訂單,從訂單處理-批準信用狀態和信用條款-填寫訂單並準備交貨-準備裝運單據-跟蹤訂單交付/交付給客戶或由客戶提貨-開具銷售發票-檢查發票的準確性並郵寄/發送給客戶-生成銷售明細賬-匯總銷售明細賬並過賬到總賬和應收賬款明細賬等。

4.抽樣法

抽樣方法分為隨機抽樣和其他抽樣。隨機抽樣是指根據隨機性原則,從樣本庫中抽取壹定數量的樣本;其他抽樣是指人工或按照壹定的標準從樣本庫中選取壹定數量的樣本。在使用抽樣方法時,首先要確定樣本庫的完整性,即樣本庫應包含所有符合對照試驗的樣本;其次,需要確定樣本的充分性,即樣本的數量應該能夠驗證所測試的控制點的有效性;最後,需要確定樣本的適當性,即獲得的證據應與被測試控制點的設計和運行相關,並能可靠地反映控制的實際運行情況。

5.現場檢查方法

現場檢查法主要是針對業務層面的控制。它通過使用統壹的測試工作表並與實際業務和財務文檔進行核對來進行控制測試。對某種存貨做壹個誠實的盤點。

6.比較分析法

比較分析是指通過數據分析識別和評估關註點的方法。數據分析可以對比歷史數據、行業(公司)標準數據或行業最優數據。比如橫向或縱向比較特定客戶的應收賬款周轉率,分析客戶的異常應收賬款,進而檢查這些客戶的賒銷管理控制。

7.主題討論法

專題討論主要是召集相關專業人士對內部控制的執行情況或控制問題進行分析,既可以是控制評價的手段,也可以是形成缺陷整改方案的途徑。針對涉及財務、業務、信息技術等方面的控制缺陷。同時,內控管理部門往往需要組織召開專題討論會,綜合內部各機構和各方意見,研究確定缺陷整改方案。

在實際評價工作中,這些方法可以結合使用。此外,還可以采用觀察、檢查、重新執行等方法,也可以利用信息系統開發檢查方法,或者利用實際工作和檢驗檢測經驗。對於企業通過系統采取自動控制和預防控制,要註意手動控制和發現控制在方法上的區別。

  • 上一篇:納稅人的權利和義務
  • 下一篇:釀酒小作坊證怎麽辦
  • copyright 2024法律諮詢服務網