编辑: yn灬不离不弃灬 2014-12-30

可能涵盖一系列的人工和自动化控制,如授权和批准、核查、对账和企业绩效评估等.不相容职责分离就是典型的应选择和执行 的控制活动.如果不相容职责分离对主体来说难以实施,管理层应选择并执行 替代性的控制活动. 信息与沟通 信息对于主体履行内部控制责任以促进目标实现而言是非常必要的.管理层 应从内外部来源获取或生成和使用高质量的、相关的信息,以支持内部控制的持 续运行.沟通是提供、共享和获取所需信息的持续和不断重复的过程.内部沟通 是让信息在整个组织内向上、向下和横向传递的手段,它使员工能清晰获得高层 要求其认真履行控制职责的讯息.外部沟通则是双重的:将外部的相关信息引

6 第一部分 内容摘要 入,以及向外部提供信息以回应相关方的要求和期望. 监督活动 主体应通过持续评估、单独评估或者两者的组合,以确认内部控制的五个要 素(包括实现每个要素中原则的控制活动) 是否存在并持续运行.持续评估应 被嵌入主体不同层级的业务流程中,以提供及时的信息.单独评估应定期开展, 其评估范围和频率因风险评估结果、持续评估的有效性以及管理层的其他考虑而 有所不同.主体应依据监管机构、标准制定机构,或管理层和董事会所设定的标 准,对各种发现进行评估,必要时应当向管理层和董事会报告各项缺陷.

7 内部控制― ― ―整合框架 (

2 0

1 3 ) 目标与要素的关系 目标是主体所致力于实现的;

要素是主体实 现目标必不可少的;

主体结构包括业务单元、法 人结构 和其他结构,这三者之间具有直接的联系,它们的关系可以用一个立方体来表示. G 立方体的纵向代表内部控制目标的三种类 别― ― ―运营、报告、合规. G 立方体的横向代表内部控制的五个要素. G 立方体的第三维层次代表主体结构. 要素和原则 框架详细说明了

1 7项代表着与要素相关基本概念的原则.由于这些原则是 从各要素中直接得出的,主体可以通过应用所........

下载(注:源文件不在本站服务器,都将跳转到源网站下载)
备用下载
发帖评论
相关话题
发布一个新话题