《公司战略与风险管理》100条总结管理是一个更为独立的过程
内部控制更加重视实施
综上所述,不论什么观点,内部控制与风险管理在本质上是协调共存、密不可分,这已经成为人们的共识
p31392
内部控制自我评价是由企业董事会和管理层实施的
企业董事会应当对内部控制评价报告的真实性负责
p34793
重大缺陷应当由董事会予以最终认定
企业对于认定的重大缺陷,应当及时采取应对策略,切实将风险控制在可承受度之内,并追究有关部门或相关人员的责任
管理层应评价其严重程度在其年度自我评价报告中的披露,并有责任对有关控制缺陷进行整改,作出补救措施
p350和p35194
设计缺陷既可以是系统的设计缺陷,也可以是系统外手工控制的设计缺陷
p35095
对于重大缺陷和重要缺陷的整改方案,应向董事会(审计委员会)、监事会或经理层报告并审定
如果出现不适合向经理层报告的情形,例如,存在与管理层舞弊相关的内部控制缺陷,内部控制评价组应当直接向董事会(审计委员会)、监事会报告
重要缺陷并不影响企业内部控制的整体有效性,但是应当引起董事会和管理层的重视
对于一般缺陷,可以与企业管理层报告,并视情况考虑是否需要向董事会(审计委员会)、监事会报告
p35196
《基本规范》要求上市公司和非上市大中型企业聘请符合资格的会计师事务所,根据规范及配套办法和相关执业准则,对企业财务报告内部控制的有效性进行审计并出具审计报告
上市公司聘请的会计师事务所应当具有证券、期货业务资格
p35297
《审计指引》中重申建立健全和有效实施内部控制,评价内部控制的有效性是企业董事会的责任
而在实施审计工作的基础上对内部控制的有效性发表审计意见,是注册会计师的责任
注册会计师要在实施审计工作的基础上,获取充分、适当的证据,对内部控制的有效性发表的意见并提供合理保证
注册会计师会对财务报告内部控制的有效性发表审计意见,如第1页共12页