企業內部控制規範體系解讀系列——《企業內部控制基本規範》簡介

2020-12-23 CPA王福強

前文已經述及整個內部控制規範體系包括1個基本規範、18個應用指引、1個評價指引、1個審計指引,其中《基本規範》是「綱」,是「統領」,相對於應用指引它適用於所有企業,當然也是我們學習的重點。

《基本規範》共7章50條,其中:

1、 第一章 總則(1-10條),明確了行文的目的、依據,適用範圍,原則,要素等;

2、 第二章 內部環境(11-19條);

3、 第三章 風險評估(20-27條);

4、 第四章 控制活動(28-37條);

5、 第五章 信息與溝通(38-43條);

6、 第六章 內部監督(44-47條);

7、 第七章 附則(48-50條)包括解釋部門、實施日期等。

作者自認為講解制度文件較難,原因在於文件本身自帶的「嚴密邏輯」和「精要語言」。「半吊子」老師往往會把學生帶偏了,甚至沒有自學的效果好。作者也是「半吊子」,故不敢做過多的去擴展,這裡只羅列結構(從中也可以管窺文件制度的一般邏輯,對自學文件有很大幫助),對重要條文配以圖表形式,以幫助大家去理解消化。如您對某些內容有疑問或疑意,我們可單獨討論。

01第一章 總則(1-10條)

一、目的與依據

第一條 為了加強和規範企業內部控制,提高企業經營管理水平和風險防範能力,促進企業可持續發展,維護社會主義市場經濟秩序和社會公眾利益,根據《中華人民共和國公司法》、《中華人民共和國證券法》、《中華人民共和國會計法》和其他有關法律法規,制定本規範。

二、適用範圍

第二條 本規範適用於中華人民共和國境內設立的大中型企業。小企業和其他單位可以參照本規範建立與實施內部控制。大中型企業和小企業的劃分標準根據國家有關規定執行。

三、實施五原則

第四條 企業建立與實施內部控制,應當遵循下列原則:

(一)全面性原則。內部控制應當貫穿決策、執行和監督全過程,覆蓋企業及其所屬單位的各種業務和事項。

(二)重要性原則。內部控制應當在全面控制的基礎上,關注重要業務事項和高風險領域。

(三)制衡性原則。內部控制應當在治理結構、機構設置及權責分配、業務流程等方面形成相互制約、相互監督,同時兼顧運營效率。

(四)適應性原則。內部控制應當與企業經營規模、業務範圍、競爭狀況和風險水平等相適應,並隨著情況的變化及時加以調整。

(五)成本效益原則。內部控制應當權衡實施成本與預期效益,以適當的成本實現有效控制。

這裡需要重點關注與小企業實施原則的差異

四、實施五要素

第五條企業建立與實施有效的內部控制,應當包括下列要素:

(一)內部環境。內部環境是企業實施內部控制的基礎,一般包括治理結構、機構設置及權責分配、內部審計、人力資源政策、企業文化等。

(二)風險評估。風險評估是企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,合理確定風險應對策略。

(三)控制活動。控制活動是企業根據風險評估結果,採用相應的控制措施,將風險控制在可承受度之內。

(四)信息與溝通。信息與溝通是企業及時、準確地收集、傳遞與內部控制相關的信息,確保信息在企業內部、企業與外部之間進行有效溝通。

(五)內部監督。內部監督是企業對內部控制建立與實施情況進行監督檢查,評價內部控制的有效性,發現內部控制缺陷,應當及時加以改進。

02第二章 內部環境(11-19條)

內部環境八方面

> 規範的公司治理結構和議事規則;

> 審計委員會;

> 內部機構設置、崗位職責與業務流程;

> 內部審計;

> 人力資源政策;

> 職業道德修養和專業勝任能力

> 企業文化、價值觀和社會責任感;

> 法制觀念。

其中,治理結構歸納如下:

03第三章 風險評估(20-27條)

一、根據控制目標開展風險評估(第20條)

二、識別內部與外部風險,確定風險承受度

第二十一條 企業開展風險評估,應當準確識別與實現控制目標相關的內部風險和外部風險,確定相應的風險承受度。

風險承受度是企業能夠承擔的風險限度,包括整體風險承受能力和業務層面的可接受風險水平。

1、內部風險

2、外部風險

第二十七條 企業應當結合不同發展階段和業務拓展情況,持續收集與風險變化相關的信息,進行風險識別和風險分析,及時調整風險應對策略。

風險應對策略包括:風險規避、風險降低、風險分擔、風險承受。

第二十八條 企業應當結合風險評估結果,通過手工控制與自動控制、預防性控制與發現性控制相結合的方法,運用相應的控制措施,將風險控制在可承受度之內。

04第四章 控制活動(28-37條)

「七大措施和兩大機制」

05第五章 信息與溝通(38-43條)

一、信息的收集與反饋

第四十條 企業應當將內部控制相關信息在企業內部各管理級次、責任單位、業務環節之間,以及企業與外部投資者、債權人、客戶、供應商、中介機構和監管部門等有關方面之間進行溝通和反饋。

信息溝通過程中發現的問題,應當及時報告並加以解決。

重要信息應當及時傳遞給董事會、監事會和經理層。

二、反舞弊機制

第四十二條 企業應當建立反舞弊機制,堅持懲防並舉、重在預防的原則,明確反舞弊工作的重點領域、關鍵環節和有關機構在反舞弊工作中的職責權限,規範舞弊案件的舉報、調查、處理、報告和補救程序。

06第六章 內部監督(44-47條)

一、內部控制監督制度

第四十四條 企業應當根據本規範及其配套辦法,制定內部控制監督制度,明確內部審計機構(或經授權的其他監督機構)和其他內部機構在內部監督中的職責權限,規範內部監督的程序、方法和要求。

內部監督分為日常監督和專項監督。

日常監督是指企業對建立與實施內部控制的情況進行常規、持續的監督檢查;專項監督是指在企業發展戰略、組織結構、經營活動、業務流程、關鍵崗位員工等發生較大調整或變化的情況下,對內部控制的某一或者某些方面進行有針對性的監督檢查。

專項監督的範圍和頻率應當根據風險評估結果以及日常監督的有效性等予以確定。

二、內部控制缺陷的識別與自我評價

第四十五條 企業應當制定內部控制缺陷認定標準,對監督過程中發現的內部控制缺陷,應當分析缺陷的性質和產生的原因,提出整改方案,採取適當的形式及時向董事會、監事會或者經理層報告。

內部控制缺陷包括設計缺陷和運行缺陷。企業應當跟蹤內部控制缺陷整改情況,並就內部監督中發現的重大缺陷,追究相關責任單位或者責任人的責任。

第四十六條 企業應當結合內部監督情況,定期對內部控制的有效性進行自我評價,出具內部控制自我評價報告。

內部控制自我評價的方式、範圍、程序和頻率,由企業根據經營業務調整、經營環境變化、業務發展狀況、實際風險水平等自行確定。

國家有關法律法規另有規定的,從其規定。(上市公司有特別要求)

第四十七條 企業應當以書面或者其他適當的形式,妥善保存內部控制建立與實施過程中的相關記錄或者資料,確保內部控制建立與實施過程的可驗證性。

07第七章 附則(48-50條)

第四十八條 本規範由財政部會同國務院其他有關部門解釋。

第四十九條 本規範的配套辦法由財政部會同國務院其他有關部門另行制定。

第五十條 本規範自2009年7月1日起實施。

以上為《基本規範》重點內容的概況,建議大家下載文件,逐條逐句的進行學習、領會。跟著「內控體系」的思路,下節我們進行具體應用指引的學習。

謝謝閱讀,祝好!

相關焦點

  • 中國《內部控制基本規範》總括
    1、內部控制定義《內部控制基本規範》對內部控制的定義為:由董事會、監事會、經理層和全體員工實施的、旨在實現控制目標的過程。這與COSO內控框架對內部控制的定義基本無區別。2、內部控制目標《內部控制基本規範》中內部控制目標為五個,是合理保證企業經營管理合法合規、資產安全、財務報告及相關信息真實完整,提高經營效率和效果、促進企業實現發展戰略。與COSO內控框架理論一樣,它也是對目標提供合理保證,而在目標類別上,COSO是三個目標類別,分別是運營目標、報告目標和合規目標。
  • 市公交集團開展企業內部控制規範體系及內部控制評價專題培訓
    為引導公交企業會計專業技術人員更新知識、拓展技能、掌握新本領、全面提高素質,12月2日下午,市公交集團組織財務人員開展企業內部控制規範體系及內部控制評價專題培訓。市公交集團總工程師馮科勤及集團公司所屬各單位財務人員參加培訓。
  • CCTV.com-關於印發《企業內部控制規範——基本規範》和17項具體...
    年7月15日,財政部、國資委、證監會、審計署、銀監會、保監會聯合發起成立企業內部控制標準委員會,許多監管部門、大型企業、行業組織、中介機構、科研院所的領導和專家學者積極參與,為構建我國企業內部控制標準體系提供了組織和機制保障;與此同時,按照科學民主決策精神,公開選聘了86名諮詢專家,組織開展了一系列內部控制科研課題,為構建我國內控標準體系提供技術支撐和理論支持。
  • 中國企業內控事件:中國內部控制規範漸行漸近
    自我評價與內部審計  其實,我國企業內部控制已經不是最新命題,目前至少已經具備了包含「內部控制」字樣的諸種規範文件和實踐:2001年起財政部頒布《內部會計控制規範》系列,2002年中央銀行頒布《商業銀行內部控制指引》,2002年證監會頒布《證券公司內部控制指引》,2004年銀監會頒布
  • 企業內部控制與成本費用控制的相關性
    企業內部控制目標對象涵蓋諸多方面,成本費用控制是其中重要內容,通過做好對成本費用管理,將有助於對一系列財務資源使用風險進行有效防範。在加強企業內部控制,應當對內部控制與成本費用控制的相關性清晰把握,在此基礎上,通過做好對成本費用支出的管控來不斷提升企業內部控制的有效性。
  • 深圳市天地(集團)股份有限公司內部控制規範實施工作方案
    為了貫徹實施《企業內部控制基本規範》及相關配套指引,進一步加強和規範公司內部控制,提高公司管理水平和風險控制能力,促進公司長期可持續發展,根據中國證監會及深圳證監局《關於做好深圳轄區上市公司內部控制規範試點有關工作的通知》(深證局公司字[2011]31號)的相關要求,公司擬定了「深圳市天地(集團)股份有限公司內部控制規範實施工作方案」,經公司第六屆董事會第三十一次臨時會議審議通過後
  • 我國企業內部控制建設的若干思考
    2008年6月,財政部等五部委聯合發布《企業內部控制基本規範》,標誌著我國企業內部控制規範體系建設取得重大突破。近年來,包括上市公司在內的諸多企業越來越關注內部控制建設問題,並著手推動內部控制體系的建立和完善。
  • 對於企業內部控制環境重要性的思考
    此後,三人再度撰寫《論改進我國企業內部控制一由亞細亞失敗引發的思考》,以鄭州亞細亞集團的衰落為案例,根據COSO報告中的內部控制框架五要素,對我國企業的內部控制現狀進行了系統分析,建議加快構建我國內部控制標準體系,該文發表於2000年第9期的《會計研究》,同樣得到了學術界的一致認可和強烈反應。
  • COSO報告及對我國企業內部控制的啟示
    《內部控制——整體框架》得到了美國聯邦儲備局、美國證券交易委員會、巴塞爾委員會等監管機構或國際組織的認可與採納,被視為關於內部控制的綱領性文件,被世界範圍內許多企業所採用。   與以往的內部控制理論及研究相比,《內部控制——整體框架》提出了許多新的、有價值的觀點,主要有以下幾個方面。   (1)明確了內部控制的一系列基礎概念。
  • 「有毒」資產肆虐 命門在內部控制
    為了促進我國企業建立、實施和評價內部控制,規範註冊會計師的內部控制審計執業行為,提高企業的經營管理水平,增強風險防範能力,幫助企業實現可持續發展,我國財政部會同證監會、審計署、銀監會、保監會於2008年頒布《企業內部控制基本規範》(財會[2008]7號)。
  • 統籌規劃 有機結合 全面推進 風險管理與內部控制--中國東方航空...
    現將東航2011年度內部控制規範實施工作介紹如下:一、加強領導,全面推進公司風險管理與內部控制規範體系建設工作根據五部委企業內部控制基本規範及其配套指引和國資委《中央企業全面風險管理指引》的要求,結合公司精細化管理和提升風險防範能力的需要,公司決定將風險管理與內部控制緊密融合,並考慮以項目的組織方式全面推進公司的風險管理與內控規範體系建設工作
  • 內部控制概念的發展及我國企業內控問題
    那麼,內部控制的作用究竟是什麼呢?如果用一句話概括,那就是:有效的內部控制有助於在合理的程度上提高企業運營的效果和效率、保護企業資產,確保財務報告的可靠性以及企業對法律法規的遵循。在國際經濟社會日益強調企業內部控制重要性的背景下,本文旨在回顧有關發達國家和地區在內部控制領域的探索歷程,簡要介紹在各內部控制權威文件中應用最為廣泛的美國COSO內部控制框架,並為我國企業加強內部控制的途徑提出一些經驗性的建議。
  • [公告]四川湖山(000801)內部控制自我評價報告
    ,公司嚴格按照《公司法》、《證券法》、中國證監會《關於開展加強上市公司治理專項活動有關事項的通知》和深交所《上市公司內部控制指引》等有關法律法規的規定,按照建立現代企業制度的要求,結合「上市公司治理專項活動」自查及整改活動,公司高度重視內部控制體系的建設,根據所處行業、經營方式、資產結構特點並結合公司業務具體情況逐步建立了涵蓋公司各個營運環節的基本合規、健全、有效的內部控制體系,保證了公司正常的生產經營
  • [公告]青龍管業:2018年度內部控制自我評價報告
    寧夏青龍管業股份有限公司 2018年度內部控制自我評價報告 寧夏青龍管業股份有限公司(以下簡稱「公司或本公司」)根據《企業內部控制基本規範》、《企業內部控制評價指引公司董事會根據《企業內部控制基本規範》及其配套指引的規定和要求,結合本公司內部控制制度和評價辦法,在內部控制日常監督和專項監督的基礎上,對公司內部控制有效性進行了自我評價。公司董事會及全體董事保證本報告內容真實、準確、完整,無虛假記載、誤導性陳述或者重大遺漏。
  • [公告]天虹商場:2014年度內部控制評價報告
    天虹商場股份有限公司2014年度內部控制評價報告 天虹商場股份有限公司全體股東: 根據《企業內部控制基本規範》及其配套指引的規定和其他內部控制監管要求(以下簡稱企業內部控制規範體系),結合本公司(以下簡稱公司
  • 原創|我國銀行內部控制存在的問題及對策建議
    2004年,銀監會頒布《商業銀行內部控制評價試行辦法》,2007年頒布《商業銀行內部控制指引》,後在2014年發布了最新修訂版。同時,銀行還要遵守財政部、審計署、證監會、銀監會、保監會五部委於2008年聯合發布的《企業內部控制基本規範》和2010年頒布的《企業內部控制配套指引》等。
  • 陳漢文:用內部控制化解系統性風險
    金融機構內控的失效在浦發銀行違規授信並發放貸款案中,為了隱瞞其成都分行的不良貸款,通過編造虛假用途、分拆授信、越權審批等手法,違規辦理信貸、同業、理財、信用證、保理等業務,向1493個空殼企業授信775億元,以此換取相關企業出資承擔成都分行發放的不良貸款。該分行長期多次採用違規手段放款而未被發現,表明浦發銀行內控系統嚴重失效。
  • [公告]長生生物:2017年度內部控制自我評價報告
    長生生物科技股份有限公司全體股東: 根據《企業內部控制基本規範》及其配套指引的規定和其他內部控制監管要求(以下簡稱:企業內部控制規範體系),結合本公司(以下簡稱:公司)內部控制制度和評價辦法,在內部控制日常監督和專項監督的基礎上,我們對公司 2017 年 12 月 31 日(內部控制評價報告基準日)的內部控制有效性進行了自
  • CPA《公司戰略與風險管理》內部控制的定義
    ②內部控制系統只能就企業目標的實現提供合理保證。  ③大型或小型企業在建立內部控制系統時,均可能存在資源受限的問題。 2.美國上市公司會計監管委員會對內部控制的定義 在企業主要的高級管理人員、主要財務負責人或行使類似職能的人員的監督下設計的一套流程,並由公司的董事會、管理層和其他人批准生效.該流程可以為財務報告的可靠性及根據公認會計原則編制的對外財務報表提供合理保證.
  • [公告]東陽光鋁(600673)內部控制自我評估報告
    (3 )內部控制的檢查和評估體系需逐步健全 按照公司內部控制管理的總體要求和預定目標,公司除對內控制度的實用性進行關注的基礎上,也應由審計核查室對內控制度執行情況進行檢查,通過定期對控制漏洞和新風險點的清理總結,以及執行效果和效率的分析,提出改進的意見,從而將內部控制管理的檢查和評估工作緊密結合,構建完善的檢查和評估體系。