CSA要素
可以是單獨(dú)的項(xiàng)目,也可以是對(duì)傳統(tǒng)審計(jì)工作的補(bǔ)充。不適用于舞弊發(fā)現(xiàn)和合規(guī)性檢查。是一種管理工具。
五個(gè)要素:預(yù)先規(guī)劃和初步審計(jì)工作;召集責(zé)任人和會(huì)議協(xié)調(diào)人;檢查流程風(fēng)險(xiǎn)和控制的會(huì)議;投票人和電子投票技術(shù),評(píng)價(jià)和意見(jiàn)收集;報(bào)告結(jié)果并制定糾正實(shí)施計(jì)劃。
CSA是CoCo和CoSo的目標(biāo)實(shí)現(xiàn)的有效工具。
D 英聯(lián)邦國(guó)家的Cadbury報(bào)告。針對(duì)財(cái)務(wù)公司治理的財(cái)務(wù)方面,包括內(nèi)部控制,舞弊,審計(jì),財(cái)務(wù)報(bào)告做法,審計(jì)委員會(huì),股東,公司治理,董事會(huì),最佳行為規(guī)則等內(nèi)容。
組成部分:
控制環(huán)境:公司董事、管理層、及雇員等所有包含在組織內(nèi)部控制中的人員的態(tài)度和行為。
識(shí)別和評(píng)估風(fēng)險(xiǎn)與控制目標(biāo):及時(shí)識(shí)別并分析出相關(guān)的商業(yè)風(fēng)險(xiǎn)。
信息溝通:包括績(jī)效指標(biāo)、信息系統(tǒng)以及其他相關(guān)系統(tǒng)能夠保證恰當(dāng)?shù)男畔⑴c相關(guān)的工作人員之間的順暢溝通,從而使工作人員能恰當(dāng)履行職責(zé)。
控制程序:包括相關(guān)的政策和程序或者控制活動(dòng)來(lái)幫助管理層來(lái)開(kāi)展管理,保證合規(guī)責(zé)任的履行。
監(jiān)督和糾正措施:監(jiān)督流程,用于確保內(nèi)部控制系統(tǒng)的有效運(yùn)行,并及時(shí)反映控制中的變化和控制缺陷,及時(shí)采取糾正措施。
內(nèi)部控制中組織的各級(jí)管理層職責(zé)總結(jié):
董事會(huì):建立治理程序,獲取風(fēng)險(xiǎn)管理和控制過(guò)程有效性保證。
高級(jí)管理層:監(jiān)督風(fēng)險(xiǎn)管理和控制過(guò)程的建立與管理,對(duì)其評(píng)價(jià)。
首席審計(jì)執(zhí)行官:制定年度審計(jì)計(jì)劃;執(zhí)行審計(jì)任務(wù),并對(duì)風(fēng)險(xiǎn)管理和控制過(guò)程的充分有效評(píng)估;就總體判斷意見(jiàn)向高級(jí)管理層和審計(jì)委員會(huì)報(bào)告。
審計(jì)委員會(huì):對(duì)內(nèi)部控制評(píng)價(jià)工作監(jiān)督,包括信息技術(shù)安全與控制;充分掌握內(nèi)部和外部審計(jì)師在內(nèi)部控制檢查的工作范圍,獲取審計(jì)發(fā)現(xiàn)和審計(jì)建議的報(bào)告,以及管理層對(duì)報(bào)告的反映。
內(nèi)部和外部審計(jì)師:為組織風(fēng)險(xiǎn)管理和控制過(guò)程的有效性提供各種程度的保證。外部審計(jì)師關(guān)注基于財(cái)務(wù)報(bào)告的內(nèi)部控制;內(nèi)部審計(jì)師涵蓋整個(gè)內(nèi)部控制系統(tǒng)的有效性評(píng)價(jià)。
員工:按照崗位職責(zé)要求履行相應(yīng)的工作職責(zé)。有職責(zé)向上層匯報(bào)經(jīng)營(yíng)中存在的問(wèn)題、背離準(zhǔn)則和違規(guī)違法行為。
控制框架:
組織的內(nèi)部控制一體化經(jīng)歷了兩個(gè)階段:行為階段,系統(tǒng)階段。在行為階段,內(nèi)部控制只不過(guò)是組織運(yùn)行系統(tǒng)的一種外在行為,不連續(xù),為某一目的而開(kāi)展,對(duì)局部進(jìn)行控制,雖然是內(nèi)部控制,但是對(duì)于組織的經(jīng)營(yíng)系統(tǒng)來(lái)說(shuō),是外部因素。
弱點(diǎn):組織機(jī)構(gòu)和業(yè)務(wù)復(fù)雜化,對(duì)局部控制,難以防止所有重大風(fēng)險(xiǎn),事后控制無(wú)法挽回?fù)p失,無(wú)法深入到組織內(nèi)部各個(gè)具體環(huán)節(jié)尋找風(fēng)險(xiǎn)存在的蛛絲馬跡,受到組織運(yùn)行過(guò)程的影響,人員抵觸。為了解決這些問(wèn)題,應(yīng)該將內(nèi)部控制制度內(nèi)建于管理系統(tǒng),而不是附加在其上。
ERM:1992年COSO發(fā)表1994年修訂的內(nèi)部控制整體框架,2004年在此基礎(chǔ)上,發(fā)布企業(yè)風(fēng)險(xiǎn)管理整體框架 COSO-ERM 。建立在內(nèi)部控制整體框架(COSO-IC)基礎(chǔ)上,但風(fēng)險(xiǎn)管理框架的范圍比內(nèi)部控制框架的范圍更廣泛。針對(duì)風(fēng)險(xiǎn)更明確。