内控评价指引

附件2:

范内部控制评价程序和评价报告,揭示和防范风险,根据有关法律法

规和《企业内部控制基本规范》,制定本指引。

第二条 本指引所称内部控制评价,是指企业董事会或类似权力

机构对内部控制的有效性进行全面评价、形成评价结论、出具评价报

告的过程。

第三条 企业实施内部控制评价至少应当遵循下列原则:

(一)全面性原则。评价工作应当包括内部控制的设计与运行,

涵盖企业及其所属单位的各种业务和事项。

(二)重要性原则。评价工作应当在全面评价的基础上,关注重

要业务单位、重大业务事项和高风险领域。

(三)客观性原则。评价工作应当准确地揭示经营管理的风险状

况,如实反映内部控制设计与运行的有效性。

第四条 企业应当根据本评价指引,结合内部控制设计与运行的

实际情况,制定具体的内部控制评价办法,规定评价的原则、内容、

程序、方法和报告形式等,明确相关机构或岗位的职责权限,落实责

任制,按照规定的办法、程序和要求,有序开展内部控制评价工作。

1 第一条 为了促进企业全面评价内部控制的设计与运行情况,规 企业内部控制评价指引 第一章 总 则

及本企业的内部控制制度,围绕内部环境、风险评估、控制活动、信

息与沟通、内部监督等要素,确定内部控制评价的具体内容,对内部

控制设计与运行情况进行全面评价。

第六条 企业组织开展内部环境评价,应当以组织架构、发展战

略、人力资源、企业文化、社会责任等应用指引为依据,结合本企业

的内部控制制度,对内部环境的设计及实际运行情况进行认定和评

价。

第七条 企业组织开展风险评估机制评价,应当以《企业内部控

制基本规范》有关风险评估的要求,以及各项应用指引中所列主要风

险为依据,结合本企业的内部控制制度,对日常经营管理过程中的风

险识别、风险分析、应对策略等进行认定和评价。

第八条 企业组织开展控制活动评价,应当以《企业内部控制基

本规范》和各项应用指引中的控制措施为依据,结合本企业的内部控

制制度,对相关控制措施的设计和运行情况进行认定和评价。

第九条 企业组织开展信息与沟通评价,应当以内部信息传递、

财务报告、信息系统等相关应用指引为依据,结合本企业的内部控制

制度,对信息收集、处理和传递的及时性、反舞弊机制的健全性、财

务报告的真实性、信息系统的安全性,以及利用信息系统实施内部控

2 企业董事会应当对内部控制评价报告的真实性负责。 第二章 内部控制评价的内容 第五条 企业应当根据《企业内部控制基本规范》、应用指引以

制的有效性等进行认定和评价。

第十条 企业组织开展内部监督评价,应当以《企业内部控制基

本规范》有关内部监督的要求,以及各项应用指引中有关日常管控的

规定为依据,结合本企业的内部控制制度,对内部监督机制的有效性

进行认定和评价,重点关注监事会、审计委员会、内部审计机构等是

否在内部控制设计和运行中有效发挥监督作用。

第十一条 内部控制评价工作应当形成工作底稿,详细记录企业

执行评价工作的内容,包括评价要素、主要风险点、采取的控制措施、

有关证据资料以及认定结果等。

评价工作底稿应当设计合理、证据充分、简便易行、便于操作。

第三章 内部控制评价的程序

第十二条 企业应当按照内部控制评价办法规定的程序,有序开

展内部控制评价工作。

内部控制评价程序一般包括:制定评价工作方案、组成评价工作

组、实施现场测试、认定控制缺陷、汇总评价结果、编报评价报告等

环节。

企业可以授权内部审计部门或专门机构(以下简称内部控制评价

部门)负责内部控制评价的具体组织实施工作。

第十三条 企业内部控制评价部门应当拟订评价工作方案,明确

评价范围、工作任务、人员组织、进度安排和费用预算等相关内容,

报经董事会或其授权机构审批后实施。

3

组成内部控制评价工作组,具体实施内部控制评价工作。评价工作组

应当吸收企业内部相关机构熟悉情况的业务骨干参加。评价工作组成

员对本部门的内部控制评价工作应当实行回避制度。

企业可以委托中介机构实施内部控制评价。为企业提供内部控制

审计服务的会计师事务所,不得同时为同一企业提供内部控制评价服

务。

第十五条 内部控制评价工作组应当对被评价单位进行现场测

试,综合运用个别访谈、调查问卷、专题讨论、穿行测试、实地查验、

抽样和比较分析等方法,充分收集被评价单位内部控制设计和运行是

否有效的证据,按照评价的具体内容,如实填写评价工作底稿,研究

分析内部控制缺陷。

第四章 内部控制缺陷的认定

第十六条 内部控制缺陷包括设计缺陷和运行缺陷。企业对内部

控制缺陷的认定,应当以日常监督和专项监督为基础,结合年度内部

控制评价,由内部控制评价部门进行综合分析后提出认定意见,按照

规定的权限和程序进行审核后予以最终认定。

第十七条 企业在日常监督、专项监督和年度评价工作中,应当

充分发挥内部控制评价工作组的作用。内部控制评价工作组应当根据

现场测试获取的证据,对内部控制缺陷进行初步认定,并按其影响程

度分为重大缺陷、重要缺陷和一般缺陷。

4 第十四条 企业内部控制评价部门应当根据经批准的评价方案,

偏离控制目标。

重要缺陷,是指一个或多个控制缺陷的组合,其严重程度和经济

后果低于重大缺陷,但仍有可能导致企业偏离控制目标。

一般缺陷,是指除重大缺陷、重要缺陷之外的其他缺陷。

重大缺陷、重要缺陷和一般缺陷的具体认定标准,由企业根据上

述要求自行确定。

第十八条 企业内部控制评价工作组应当建立评价质量交叉复

核制度,评价工作组负责人应当对评价工作底稿进行严格审核,并对

所认定的评价结果签字确认后,提交企业内部控制评价部门。

第十九条 企业内部控制评价部门应当编制内部控制缺陷认定

汇总表,结合日常监督和专项监督发现的内部控制缺陷及其持续改进

情况,对内部控制缺陷及其成因、表现形式和影响程度进行综合分析

和全面复核,提出认定意见,并以适当的形式向董事会、监事会或者

经理层报告。重大缺陷应当由董事会予以最终认定。

企业对于认定的重大缺陷,应当及时采取应对策略,切实将风险

控制在可承受度之内,并追究有关部门或相关人员的责任。

第五章 内部控制评价报告

第二十条 企业应当根据《企业内部控制基本规范》、应用指引

和本指引,设计内部控制评价报告的种类、格式和内容,明确内部控

制评价报告编制程序和要求,按照规定的权限报经批准后对外报出。

5 重大缺陷,是指一个或多个控制缺陷的组合,可能导致企业严重

控制活动、信息与沟通、内部监督等要素进行设计,对内部控制评价

过程、内部控制缺陷认定及整改情况、内部控制有效性的结论等相关

内容作出披露。

第二十二条 内部控制评价报告至少应当披露下列内容:

(一)董事会对内部控制报告真实性的声明。

(二)内部控制评价工作的总体情况。

(三)内部控制评价的依据。

(四)内部控制评价的范围。

(五)内部控制评价的程序和方法。

(六)内部控制缺陷及其认定情况。

(七)内部控制缺陷的整改情况及重大缺陷拟采取的整改措施。

(八)内部控制有效性的结论。

第二十三条 企业应当根据年度内部控制评价结果,结合内部控

制评价工作底稿和内部控制缺陷汇总表等资料,按照规定的程序和要

求,及时编制内部控制评价报告。

第二十四条 内部控制评价报告应当报经董事会或类似权力机

构批准后对外披露或报送相关部门。

企业内部控制评价部门应当关注自内部控制评价报告基准日至

内部控制评价报告发出日之间是否发生影响内部控制有效性的因素,

并根据其性质和影响程度对评价结论进行相应调整。

第二十五条 企业内部控制审计报告应当与内部控制评价报告 6 第二十一条 内部控制评价报告应当分别内部环境、风险评估、

同时对外披露或报送。

第二十六条 企业应当以 12 月 31 日作为年度内部控制评价报告

的基准日。

内部控制评价报告应于基准日后 4 个月内报出。

第二十七条 企业应当建立内部控制评价工作档案管理制度。内

部控制评价的有关文件资料、工作底稿和证明材料等应当妥善保管。

7

附件2:

范内部控制评价程序和评价报告,揭示和防范风险,根据有关法律法

规和《企业内部控制基本规范》,制定本指引。

第二条 本指引所称内部控制评价,是指企业董事会或类似权力

机构对内部控制的有效性进行全面评价、形成评价结论、出具评价报

告的过程。

第三条 企业实施内部控制评价至少应当遵循下列原则:

(一)全面性原则。评价工作应当包括内部控制的设计与运行,

涵盖企业及其所属单位的各种业务和事项。

(二)重要性原则。评价工作应当在全面评价的基础上,关注重

要业务单位、重大业务事项和高风险领域。

(三)客观性原则。评价工作应当准确地揭示经营管理的风险状

况,如实反映内部控制设计与运行的有效性。

第四条 企业应当根据本评价指引,结合内部控制设计与运行的

实际情况,制定具体的内部控制评价办法,规定评价的原则、内容、

程序、方法和报告形式等,明确相关机构或岗位的职责权限,落实责

任制,按照规定的办法、程序和要求,有序开展内部控制评价工作。

1 第一条 为了促进企业全面评价内部控制的设计与运行情况,规 企业内部控制评价指引 第一章 总 则

及本企业的内部控制制度,围绕内部环境、风险评估、控制活动、信

息与沟通、内部监督等要素,确定内部控制评价的具体内容,对内部

控制设计与运行情况进行全面评价。

第六条 企业组织开展内部环境评价,应当以组织架构、发展战

略、人力资源、企业文化、社会责任等应用指引为依据,结合本企业

的内部控制制度,对内部环境的设计及实际运行情况进行认定和评

价。

第七条 企业组织开展风险评估机制评价,应当以《企业内部控

制基本规范》有关风险评估的要求,以及各项应用指引中所列主要风

险为依据,结合本企业的内部控制制度,对日常经营管理过程中的风

险识别、风险分析、应对策略等进行认定和评价。

第八条 企业组织开展控制活动评价,应当以《企业内部控制基

本规范》和各项应用指引中的控制措施为依据,结合本企业的内部控

制制度,对相关控制措施的设计和运行情况进行认定和评价。

第九条 企业组织开展信息与沟通评价,应当以内部信息传递、

财务报告、信息系统等相关应用指引为依据,结合本企业的内部控制

制度,对信息收集、处理和传递的及时性、反舞弊机制的健全性、财

务报告的真实性、信息系统的安全性,以及利用信息系统实施内部控

2 企业董事会应当对内部控制评价报告的真实性负责。 第二章 内部控制评价的内容 第五条 企业应当根据《企业内部控制基本规范》、应用指引以

制的有效性等进行认定和评价。

第十条 企业组织开展内部监督评价,应当以《企业内部控制基

本规范》有关内部监督的要求,以及各项应用指引中有关日常管控的

规定为依据,结合本企业的内部控制制度,对内部监督机制的有效性

进行认定和评价,重点关注监事会、审计委员会、内部审计机构等是

否在内部控制设计和运行中有效发挥监督作用。

第十一条 内部控制评价工作应当形成工作底稿,详细记录企业

执行评价工作的内容,包括评价要素、主要风险点、采取的控制措施、

有关证据资料以及认定结果等。

评价工作底稿应当设计合理、证据充分、简便易行、便于操作。

第三章 内部控制评价的程序

第十二条 企业应当按照内部控制评价办法规定的程序,有序开

展内部控制评价工作。

内部控制评价程序一般包括:制定评价工作方案、组成评价工作

组、实施现场测试、认定控制缺陷、汇总评价结果、编报评价报告等

环节。

企业可以授权内部审计部门或专门机构(以下简称内部控制评价

部门)负责内部控制评价的具体组织实施工作。

第十三条 企业内部控制评价部门应当拟订评价工作方案,明确

评价范围、工作任务、人员组织、进度安排和费用预算等相关内容,

报经董事会或其授权机构审批后实施。

3

组成内部控制评价工作组,具体实施内部控制评价工作。评价工作组

应当吸收企业内部相关机构熟悉情况的业务骨干参加。评价工作组成

员对本部门的内部控制评价工作应当实行回避制度。

企业可以委托中介机构实施内部控制评价。为企业提供内部控制

审计服务的会计师事务所,不得同时为同一企业提供内部控制评价服

务。

第十五条 内部控制评价工作组应当对被评价单位进行现场测

试,综合运用个别访谈、调查问卷、专题讨论、穿行测试、实地查验、

抽样和比较分析等方法,充分收集被评价单位内部控制设计和运行是

否有效的证据,按照评价的具体内容,如实填写评价工作底稿,研究

分析内部控制缺陷。

第四章 内部控制缺陷的认定

第十六条 内部控制缺陷包括设计缺陷和运行缺陷。企业对内部

控制缺陷的认定,应当以日常监督和专项监督为基础,结合年度内部

控制评价,由内部控制评价部门进行综合分析后提出认定意见,按照

规定的权限和程序进行审核后予以最终认定。

第十七条 企业在日常监督、专项监督和年度评价工作中,应当

充分发挥内部控制评价工作组的作用。内部控制评价工作组应当根据

现场测试获取的证据,对内部控制缺陷进行初步认定,并按其影响程

度分为重大缺陷、重要缺陷和一般缺陷。

4 第十四条 企业内部控制评价部门应当根据经批准的评价方案,

偏离控制目标。

重要缺陷,是指一个或多个控制缺陷的组合,其严重程度和经济

后果低于重大缺陷,但仍有可能导致企业偏离控制目标。

一般缺陷,是指除重大缺陷、重要缺陷之外的其他缺陷。

重大缺陷、重要缺陷和一般缺陷的具体认定标准,由企业根据上

述要求自行确定。

第十八条 企业内部控制评价工作组应当建立评价质量交叉复

核制度,评价工作组负责人应当对评价工作底稿进行严格审核,并对

所认定的评价结果签字确认后,提交企业内部控制评价部门。

第十九条 企业内部控制评价部门应当编制内部控制缺陷认定

汇总表,结合日常监督和专项监督发现的内部控制缺陷及其持续改进

情况,对内部控制缺陷及其成因、表现形式和影响程度进行综合分析

和全面复核,提出认定意见,并以适当的形式向董事会、监事会或者

经理层报告。重大缺陷应当由董事会予以最终认定。

企业对于认定的重大缺陷,应当及时采取应对策略,切实将风险

控制在可承受度之内,并追究有关部门或相关人员的责任。

第五章 内部控制评价报告

第二十条 企业应当根据《企业内部控制基本规范》、应用指引

和本指引,设计内部控制评价报告的种类、格式和内容,明确内部控

制评价报告编制程序和要求,按照规定的权限报经批准后对外报出。

5 重大缺陷,是指一个或多个控制缺陷的组合,可能导致企业严重

控制活动、信息与沟通、内部监督等要素进行设计,对内部控制评价

过程、内部控制缺陷认定及整改情况、内部控制有效性的结论等相关

内容作出披露。

第二十二条 内部控制评价报告至少应当披露下列内容:

(一)董事会对内部控制报告真实性的声明。

(二)内部控制评价工作的总体情况。

(三)内部控制评价的依据。

(四)内部控制评价的范围。

(五)内部控制评价的程序和方法。

(六)内部控制缺陷及其认定情况。

(七)内部控制缺陷的整改情况及重大缺陷拟采取的整改措施。

(八)内部控制有效性的结论。

第二十三条 企业应当根据年度内部控制评价结果,结合内部控

制评价工作底稿和内部控制缺陷汇总表等资料,按照规定的程序和要

求,及时编制内部控制评价报告。

第二十四条 内部控制评价报告应当报经董事会或类似权力机

构批准后对外披露或报送相关部门。

企业内部控制评价部门应当关注自内部控制评价报告基准日至

内部控制评价报告发出日之间是否发生影响内部控制有效性的因素,

并根据其性质和影响程度对评价结论进行相应调整。

第二十五条 企业内部控制审计报告应当与内部控制评价报告 6 第二十一条 内部控制评价报告应当分别内部环境、风险评估、

同时对外披露或报送。

第二十六条 企业应当以 12 月 31 日作为年度内部控制评价报告

的基准日。

内部控制评价报告应于基准日后 4 个月内报出。

第二十七条 企业应当建立内部控制评价工作档案管理制度。内

部控制评价的有关文件资料、工作底稿和证明材料等应当妥善保管。

7


相关文章

  • 一次特殊的讨论
  • 内控规范发布一周年的特殊时点,政.企.学三方对"逆境时期的内控"展开了一次大讨论. 稳步推进 2008 年6 月由五部委联合下发了<企业内部控制基本规范>,到今年6月刚好一周年,内控规范及其三个指引的实施,也 ...查看


  • 新版商业银行内控指引发布:监管约束加强(附"指引"全文)
  • 新版商业银行内控指引发布:监管约束加强(附"指引"全文) [摘要]9月28日,银监会修订发布了<商业银行内部控制指引>.内控指引的评价办法前所未有地得到了强调,商业银行将更加重视内控原则. 银监会昨日发布修订 ...查看


  • 外部审核是内控制度的保障
  • 上证所的<上市公司内部控制指引>引入了中介机构对内控制度的外部审核.根据<指引>规定,会计师事务所应参照主管部门有关规定对公司内部控制自我评估报告进行核实评价:公司董事会应在年度报告披露的同时,披露年度内部控制自我评 ...查看


  • 企业内部控制效果评价 1
  • 摘要:企业加强内部控制有利于提高资金运作效率和经营管理水平.目前大部分企业都建立了相关的内部控制体系,如何对内部控制体系的运行效果进行科学评价是目前许多企业面临的主要问题.本文从评价目标.评价原则.评价标准等方面探讨了企业如何构建有效的内部 ...查看


  • 内控实施暨试点工作经验交流
  • 内控实施暨试点工作经验交流--第一期 • 问题一:<关于做好上市公司内部控制规范试点有关工作的通知>(上市部函[2011]031号,以下简称"通知")要求正式实施和试点公司在3月底前上报经董事会审议通过的内部 ...查看


  • 北大国际医院集团西南合成制药股份有限公司内部控制规范实施方案
  • 北大国际医院集团西南合成制药股份有限公司 内部控制规范实施方案 为了全面提升公司治理水平,强化风险管控能力,保护公司及投资者的合法权益,促进公司规范运作和健康发展,结合<公司法>.<证券法>.<企业内部控制基本 ...查看


  • 内部控制规范实施工作方案
  • 内部控制规范实施工作方案 深圳市兆驰股份有限公司 二〇一一年七月二十五日 目 录 一.公司基本情况介绍 .............................................. 3 (一)公司概况 ........... ...查看


  • 招商银行:内控规范实施工作方案
  • 招商银行内控规范实施工作方案 招商银行内控规范实施工作方案 招商银行股份有限公司,简称"招商银行",成立于1987年,总部位于中国深圳,业务以中国市场为主.2002年4月,本公司在上海证券交易所上市,股票代码600036 ...查看


  • 内部控制规范实施工作方案 1
  • 内部控制规范实施工作方案 通化东宝药业股份有限公司 二〇一三年四月十六日 目 录 一.公司基本情况介绍 ........................................................... 3 (一)公司概 ...查看


  • 深市上市公司内部控制报告分析论文
  • 深市上市公司内部控制报告分析 中图分类号:f270文献标识:a文章编号:1009-4202(2012)01-118-01 摘要sox法案的推出标志着内控信息披露进入了强制性时代,而我国上市公司内控披露研究起步较晚.文章对深交所18家上市房地 ...查看


热门内容