第一章内部控制导论◆企业内部控制的特点P3是一个过程、需要企业全员参与、只能是合理保证◆企业内部控制的分类根据企业组织构架,分类治理控制、管理控制和作业控制治理控制是内部控制最高层次,依次递归,作业控制是第三层次◆内部控制的演进一、控制萌芽期:内部牵制P8实物牵制、物理牵制、分权牵制、簿记牵制二、内部控制发展期:内部会计控制盒内部管理控制内部会计控制是有组织计划以及保护资产和保证财务资料可靠性有关的程序和记录构成
内部管理控制包括但不限于组织计划以及管理部门授权办理经济业务的决策过程有关的程序及记录
三、内部控制成熟期:内部控制结构和内部控制整体架构P11重点是:信息与沟通,是指企业内部各部门的人员必须能够取得他们在执行、管理和控制企业过程中所需的信息,并交换这些信息
第二章内部控制基本理论◆历史上最著名的欺诈事件之一:庞氏骗局◆企业欺诈的具体行为迹象6点1:公司在多家银行开立了账户,并且已超出所需2:不负责现金交易的人不会按照惯例核对那些银行账户3:银行账户的收支差额非常大,或者与银行的业务往来非常糟糕4:紧急借款成为常有的事情5:先进的流入与支出不断让公司管理人员大感意外6:短期投资的收益低于市场水平◆欺诈三角理论压力、机会、合理化借口(三者此消彼长)◆薯条欺诈理论欺诈得逞之后会上瘾,不断接着欺诈直至东窗事发◆企业风险可以划分系统风险跟非系统风险系统风险不可规避,又称市场风险,也称不可分散风险◆风险管理可能采用的策略包括P43规避、降低(主动的措施,预防与抑制)、分担、承受、专人负责管理风险第三章企业内部控制系统◆企业各利益相关者内部控制目标分四层P511:企业所有者:安全性(基本目标)、经营效率性和效果性(最高目标)会计信息和经营信息的可靠性作为保障2:企业董事会:运营效率效果(最高目标)财务报告(会计信息、经营信息)可靠性是保障性目标
3:企业管理当局:企业运营效果