第八章内部控制第一节内部控制的定兑和发展一、内部控制的定义内部控制是指为确保实现企业目标而实施的程序和政策
内部控制还应确保识别可能阻碍实现这些目标的风险因素并采取预防措施
内部控制和风险管理是出色的公司治理极为重要的组成部分
出色的公司治理意味着董事会必须对企业的所有风险加以识别和管理,就风险管理而言,内部控制系统涉及企业财务、运营、遵守法律法规及其他方面
内部控制系统包括两个因素,分别是控制环境和控制政策与程序
控制环境是指企业内对于内部控制的态度及内部控制意识,代表整个企业对于内部控制的价值观
控制政策及程序是指嵌入企业运营中的具体的内部控制
控制政策及程序的设计目的在于,尽可能确保业务行为是有序且有效的
控制政策及程序必须能够根据企业面临的内外部风险而改变,并且应以企业面临的主要风险为重点,并对这些风险作出反应
内部控制的思想和框架总体上就是对企业内资掘进行管理的体系,然而基于不同的角度和层次,对内部控制的定义有着不同的认识和分析
(一)COSO委员会对内部控制的定义成立于1985年的COSO(CommitteeofSponsoringOrganization)委员会为全国舞弊报告委员会提供支持
该组织包括美国会计协会(Ame出anAc¬counting
Association)和美国注册会计师协会(Ame由anInstituteofCe时ifiedPublicAccountants)
现在,COSO委员会负责制订有关大型和小型企业实施内部控制系统的指南
1992年9月COSO委员会提出了《内部控制一一整合框架))01994年又进行了增补,简称《内部控制框架}
即COSO内部控制框架
COSO委员会对内部控制的定义是"公司的董事会、管理层及其他人士为实现以下目标提供合理保证而实施的程序:运营的效益和效率,财务报告的可靠性和遵守适用的法律法规
"以下章节将对内部控制框