序号 |
内部控制要素 |
具体内容 |
已发布的内部控制应用指引 |
一 |
内部环境 |
治理结构、机构设置及权责分配、内部审计 |
组织架构 |
发展战略 |
发展战略 |
||
人力资源政策 |
人力资源 |
||
社会责任 |
社会责任 |
||
企业文化 |
企业文化 |
||
二 |
风险评估 |
识别、分析风险,确定风险应对策略。 |
|
三 |
控制活动 |
根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。 尚未发布内部控制应用指引的业务领域,应遵循《企业内部控制基本规范》的原则和要求,按照内部控制建设与实施的基本原理和一般方法,从企业经营目标出发,识别和评估相关风险,梳理关键业务流程,根据风险评估的结果,制定和执行相应控制措施。 |
资金活动 |
采购业务 |
|||
资产管理 |
|||
销售业务 |
|||
研究与开发 |
|||
工程项目 |
|||
担保业务 |
|||
业务外包 |
|||
财务报告 |
|||
四 |
信息与沟通 |
收集、传递内部控制信息,确保信息在企业内部、企业与外部之间进行有效沟通。 |
全面预算 |
合同管理 |
|||
内部信息传递 |
|||
信息系统 |
|||
五 |
内部监督 |
监督检查内部控制的建立和实施情况,评价内部控制的有效性,发现并及时改进内部控制缺陷。 |
|