COSO内部控制框架培训资料内容提要:一、背景介绍(一)COSO内部控制框架的产生及发展过程(二)中石油目前的内部控制体系与COSO内部控制框架的差距二、COSO内部控制框架下内部控制的定义(一)COSO内部控制框架对内部控制的定义(二)对内部控制定义的理解(三)COSO内部控制框架的组成要素三、COSO内部控制框架五要素(一)内控环境(二)风险评估(三)内控活动(四)信息与沟通(五)监督四、内部控制的局限性五、员工在内部控制中的作用和职责六、小结一、背景介绍内部控制是什么
不同的人有不同的理解
一般的人把内部控制理解为组织为了减少决策失误和工作缺陷而实施的控制,这些控制可能是内部监督、也可能是管理手册、规章制度等
这种理解没有错,但不全面
按照现代的内控理论,这些仅仅是内部控制的一部分,而不是全部
现代内控理论认为,内部控制是一个系统化的框架,它建立在风险管理的基础上,包括内控环境、风险分析、内控活动、信息与沟通、监督五大要素
(一)COSO内部控制框架的产生和发展过程内部控制理论的发展是一个逐步演变的过程,大致可以区分为内部牵制、内部控制制度、内部控制结构与内部控制整体框架四个阶段
在内部牵制阶段,账目间的相互核对是内控的主要内容,设定岗位分离是内控的主要方式这在早期被认为是确保所有账目正确无误的一种理想控制方法;在内部控制制度阶段,内部控制的重点是建立健全规章制度;在内部控制结构阶段,内部控制被认为是为合理保证企业特定目标的实现而建立的各种政策和程序,分为内控环境、会计制度和控制程序三个方面;内部控制整体框架阶段,就是我们下面将要讨论的COSO内部控制框架
在美国,20世纪70年代中期,与内部控制有关的活动大部分集中在制度的设计和审计方面,重在改进内部控制制度和方法
1973年至1976年对水门事件(美国公司进行违法的国内捐款和贿赂外国政府官员)的调查使得立法机关与行