最新内控体系监督评价工作方案 国企内控体系建设工作计划(实用5篇)

时间:2023-09-07 08:11:08 作者:温柔雨 方案 最新内控体系监督评价工作方案 国企内控体系建设工作计划(实用5篇)

“方”即方子、方法。“方案”,即在案前得出的方法,将方法呈于案前,即为“方案”。方案能够帮助到我们很多,所以方案到底该怎么写才好呢?以下就是小编给大家讲解介绍的相关方案了,希望能够帮助到大家。

内控体系监督评价工作方案 国企内控体系建设工作计划篇一

内部控制基础性评价,是指单位在开展内部控制建设之前,或在内部控制建设的初期阶段,对单位内部控制基础情况进行的“摸底”评价。通过开展内部控制基础性评价工作,明确单位内部控制的基本要求和重点内容,围绕重点工作开展内部控制体系建设;同时,发现单位现有内部控制基础的.不足之处和薄弱环节,通过“以评促建”的方式,推动我单位于2019年底前如期完成内部控制建立与实施工作。

(一)坚持全面性原则。内部控制基础性评价应当贯穿于单位的各个层级,确保对单位层面和业务层面各类经济业务活动的全面覆盖,综合反映单位的内部控制基础水平。

(二)坚持重要性原则。内部控制基础性评价应当在全面评价的基础上,重点关注重要业务事项和高风险领域,特别是涉及内部权力集中的重点领域和关键岗位,着力防范可能产生的重大风险。单位在选取评价样本时,应根据我单位实际情况,优先选取涉及金额较大、发生频次较高的业务。

(三)坚持问题导向原则。内部控制基础性评价应当针对单位内部管理薄弱环节和风险隐患,特别是已经发生的风险事件及其处理整改情况,明确单位内部控制建立与实施工作的方向和重点。

(四)坚持适应性原则。内空制基础性评价应立足于单位的实际情况,与单位的业务性质、业务范围、管理架构、经济活动、风险水平及其所处的内外部环境相适应,并采用以单位的基本事实作为主要依据的客观性指标进行评价。

(一)组织动员。我单位应当于20xx年1月,全面启动我单位内部控制基础性评价工作,研究制订具体实施方案,精心组织我单位积极开展内部控制基础性评价工作。

(二)开展评价。我单位应当于20xx年3月底前,按照本实施办法的要求,以《行政事业单位内部控制规范(试行)》为依据,在单位主要负责人的直接领导下,按照《行政事业单位内部控制基础性评价指标评分表》及其填表说明(见附件2和附件3),组织开展内部控制基础性评价工作。

(三)评价报告及其使用。我单位应将包括评价得分、扣分情况、特别说明项及下一步工作安排等内容在内的内部控制基础性评价报告向单位主要负责人汇报,以明确下一步单位内部控制建设的重点和改进方向,确保在20xx年底前顺利完成内部控制建立与实施工作。我单位可以将内部控制基础性评价得分与同类型其他单位进行横向对比,通过对比发现我单位内部控制建设的不足和差距,并有针对性地加以改进,进一步提高内部控制水平和效果。

内控体系监督评价工作方案 国企内控体系建设工作计划篇二

内部控制基础性评价,是指单位以量化评价为导向,在开展内部控制建设过程中,对单位内部控制基础情况进行的“摸底”评价。通过开展内部控制基础性评价,及时发现单位现有内部控制基础工作存在的不足之处和薄弱环节,进一步明确单位内部控制的基本要求和重点内容,通过“以评促建”方式,有针对性地建立健全内部控制体系,推动各单位于20xx年底前如期完成内部控制建立与实施工作。

(一)全面性。内部控制基础性评价应贯穿单位各个层级,对单位层面和业务层面各类经济业务活动做到全覆盖,综合反映单位的内部控制基础水平。

(二)重要性。内部控制基础性评价应在全面评价的基础上,重点关注重要业务事项和高风险领域,特别是涉及内部权力集中的重点领域和关键岗位,着力防范可能产生的重大风险。各单位在选取评价样本时,应根据本单位实际情况,优先选取涉及金额较大、发生频次较高的业务。

(三)坚持问题导向。内部控制基础性评价应针对单位内部管理薄弱环节和风险隐患,特别是已经发生的风险事件及其处理整改情况,明确单位内部控制建立与实施工作的方向和重点。

(四)适应性。内部控制基础性评价应立足于单位的实际情况,与单位的业务性质、业务范围、管理架构、经济活动、风险水平及其内外部环境相适应,采用以单位的基本事实作为主要依据的客观性指标进行评价。

(一)组织动员。各区市、各部门(单位)应于20xx年8月底前,全面启动单位内部控制基础性评价工作,研究制订实施方案,广泛动员、精心组织所辖各单位,积极开展内部控制基础性评价工作。

(二)开展评价。各单位应于20xx年9月30日前,按照《指导意见》要求,以《行政事业单位内部控制规范(试行)》(财会〔2012〕21号)为依据,在单位主要负责人的直接领导下,按照《行政事业单位内部控制基础性评价指标评分表》及其填表说明(见附件1和附件2),组织开展内部控制基础性评价工作。

在行政事业单位内部控制基础性评价指标体系基础上,各单位可根据自身性质及业务特点,在评价过程中增加其他与单位内部控制目标相关的评价指标,作为补充评价指标纳入评价范围。补充指标的所属类别、名称、评价要点及评价结果等内容,作为特别说明项在《行政事业单位内部控制基础性评价报告》(参考格式见附件3)中单独说明。

(三)评价报告及其使用。各单位内部控制基础性评价工作结束后,应形成评价报告(包括评价得分、扣分情况、特别说明项及对策措施等),并及时向单位主要负责人汇报,明确下一步推进内部控制建设的重点和方向。同时,各单位要注重加强横向对比交流,学习借鉴其他单位好的经验做法,发现本单位内部控制建设的不足和差距,并有针对性地加以改进,进一步提高内部控制水平和效果。

各区市要加强对单位内部控制基础性评价工作的统筹规划和督促指导,通过对所辖单位内部控制基础性评价得分进行比较,督导评价得分较低的单位,有针对性地改进工作,全面推进内部控制的建立与实施。

(四)总结经验。各区市应于20xx年10月10日前,向市财政局会计科报送本区内部控制基础性评价工作总结报告。各市直部门(含下属单位)应于20xx年10月10日前,向市财政局会计科报送总结报告及基础性评价报告(参考格式见附件3)。总结报告主要包括本地区(部门)、单位开展内部控制基础性评价工作的经验做法、取得的成效、存在的问题、工作建议及可复制、可推广的典型案例等。

(一)强化组织领导。各区市、各部门(单位)要切实加强对本地区(部门)单位内部控制基础性评价工作的组织领导,成立领导小组,制定实施方案,做好前期部署、部门协调、进度跟踪、指导督促、宣传报道、信息报送等工作,确保所辖单位全面高效完成内部控制基础性评价工作,通过“以评促建”方式推动本地区(部门)单位内部控制水平的整体提升。

(二)加强监督检查。各单位应按照本通知规定的格式和要求,开展内部控制基础性评价工作,确保评价结果真实有效。各区市、各部门应加强对本地区、本部门(单位)内部控制基础性评价工作进展情况和评价结果的`监督检查,对评价工作中遇到的问题和困难,积极协调解决,并及时总结实施工作经验。对工作进度迟缓、改进措施不到位的,督促其调整改进;对在评价过程中弄虚作假、评价结果不真实的,一经查实,应严肃追究相关单位和人员的责任。

内控体系监督评价工作方案 国企内控体系建设工作计划篇三

(一)

第一章 总 则

第一条 为了加强和规范企业内部控制,提高企业经营管理水*和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,依据《^v^公司法》、《^v^证券法》、《^v^会计法》和其他有关法律法规、制定本规范。

第二条 本规范适用于^v^境内设立的大中型企业。

小企业和其他单位可以参照本规范建立与实施内部控制。

大中型企业和小企业的划分标准根据国家有关规定执行。

第三条 本规范所称内部控制,是由企业董事会、证监会、经理层和全体员工实施的、旨在实现控制目标的过程。

内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发发展战略。

第四条 企业建立与实施内部控制,应当遵循下列原则:

(一) 全面性原则。

内部控制应当贯穿决策、执行和监督全过程,覆盖企业及所属单位的各种业务和事项。

(二) 重要性原则。

内部控制应当在全面控制的基础上,关注重要业务和高风险领域。

(三) 制?性原则。

内部控制应当在治理机构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。

(四) 适应性原则。

内部控制应当与企业经营规模、业务范围、竞争状况和风险水*等相适应,并随着情况的变化及时加以调整。

(五) 成本效益原则。

内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。

(一) 内部环境。

内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置与权责分配、内部审计、人力资源政策、企业文化等。

(二) 风险评估。

风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标风险,合理确定风险应对策略。

(三) 控制活动。

控制活动是企业根据风险评估结果、采用相应的控制措施,将风险控制在可承受度之内。

(四) 信息与沟通。

信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。

(五) 内部监督。

内部监督是企业对内部控制建立实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。

第六条 企业应当根据有关法律法规、本规范及其配套方法,制定本企业内部控制制度并组织实施。

第七条 企业应当运用信息技术加强内部控制,建立与经营管理相适应的信息系统,促进内部控制流程与信息系统的有机结合,实现对业务和事项的自动控制,减少或消除认为操纵因素。

第八条 企业应当根建立内部控制实施的激励约束机制,将各责任单位和全体员工实施内部控制的情况纳入绩效考评体系,促进内部控制的有效实施。

第九条 *有关部门可以根据法律法规、本规范及其配套办法,明确贯彻实施本规范的具体要求,对企业建立与实施内部控制的情况进行监督检查。

第十条 接受企业委托从事内部控制审计的会计师事务所,应当根据本规范及其配套办法和相关执业准则,对企业内部控制的有效性进行审计,出具审计报告。

会计师事务所及其签字的从业人员应当发表的内部控制审计意见负责。

为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。

第二章内部环境

第十一条 企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制?机制。

股东(大)会享有法律法规和企业章程规定的合法权利,依法行使企业经营方针、筹资、投资、利润分配等重大事项的表决权。

董事会对股东(大)会负责,依法行使企业的经营决策权。

监事会对股东(大)会负责,监督企业董事、经理和其他高级管理人员依法履行职责。

经理层负责组织实施股东(大)会、董事会决议事项,主持企业的生产经营管理工作。

第十二条 董事会负责内部控制的建立健全和有效实施,监事会对董事会建立与实施内部控制进行监督、经理层负责组织领导企业内部控制的日常运行。

企业应当成立专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作。

第十三条 企业应当在董事会下设立审计委员会,审计委员会负责审查企业内部控制,监督内部控制的有效实施和内部控制自我评价情况,协调内部控制审计及其相关事宜等。

审计委员会负责人应当具备相应的独立性、良好的职业操守和专业胜任能力。

第十四条 企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权利与责任落实到各责任单位。

企业应当通过编制内部管理手册,使全体员工掌握内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权。

第十五条 企业应当加强内部审计工作,保证内部审计机构设置,人员配备和工作的独立性。

内部审计机构应当结合内部审计监督,对内部控制的有效性进行监督检查,内部审计机构对监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。

第十六条企业应当指定和实施有利于企业可持续发展的人力资源政策。

人力资源政策应当包括下列内容:

(一)员工的聘用、培训、辞退与辞职。

(二)员工的薪酬、考核、晋升与奖惩。

(三)关键岗位员工的强制休假和定期岗位轮换制度。

(四)掌握国家秘密或重要商业秘密的员工离岗的限制性规定。

(五)有关人力资源的其他政策。

第十七条 企业应当将职业道德素养和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教育,不断提升员工素质。

第十八条 企业应当加强文化建设,培育积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业,开拓创新的团队协作精神,树立现代管理理念,强化风险意识。

董事、监事、经理及其他高级管理人员应当在企业文化建设中发挥主导作用。

企业员工应当遵守员工行为守则。

认真履行岗位职责。

第十九条 企业应当加强法制教育,增强董事、监事、经理及其他高级管理人员和员工的法制观念,严格依法决策、依法办事、依法监督,建立健全法律顾问制度和重大法律纠纷案件备案制度。

第三章风险评估

第二十条 企业应当根据社定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估。

第二十一条 企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。

风险承受度是企业能够承担的风险限度,包括整体风险承受能力和业务层面的可接受风险水*。

第二十二条 企业识别内部风险,应当关注下列因素:

(一) 董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。

(二) 组织机构、经营方式、资产管理、业务流程等管理因素。

(三) 研究开发、技术投入、信息技术运用等自主创新因素。

(四) 财务状况、经营成果、现金流量等财务因素。

(五) 其他有关内部风险因素。

第二十三条 企业识别外部风险,应当关注下列因素:

(一) 经济形式、产业政策、融资环境、市场竞争、资源供给等经济因素。

(二) 法律法规、监督要求等法律因素。

(三) 安全稳定、文化传统、社会信用、教育水*、消费者行为等社会因素。

(四) 技术进步、工艺改进等科学技术因素。

(五) 自然灾害、环境状况等自然环境因素。

(六) 其他有关外部风险因素。

第二十四条 企业应当采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。

第二十五条 企业应当根据风险分析的结果,结合风险承受度,权?风险与收益,确定风险应对策略。

企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,财务适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。

第二十六条 企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制。

风险规避是企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。

风险降低是企业在权?成本效益之后,准备财务适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的策略。

风险承受是企业对风险承受度之内的风险,在权?成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略。

第二十七条 企业应当结合不同发展阶段和业务拓展情况。

持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。

第四章控制活动

第二十八条 企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。

控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评制等。

第二十九条 不相容职务分离控制要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。

企业应当编制常规授权的权限指引,规范特别授权范围、权限、程序和责任,严格控制特别授权。

常规授权是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。

特别授权是指企业在特殊情况、特定条件下进行的授权。

企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。

第三十一条 会计系统控制要求企业严格执行国家同意的会计准则制度,加强会计基础工作,明确会计凭证、会计帐簿和财务会计报告的处理程序,保证会计资料的真实完整。

企业应当依法设置会计机构,配备会计从业人员、从事会计工作的人员,必须取得会计从业资格证书,会计机构负责人应当具备会计师以上专业技术职务资格。

大中型企业应当设计总会计师,设置总会计师的企业,不得设置与其职权重叠的副职。

第三十二条财产保护控制要求企业建立财产日常管理制度和定期清查制度,财务财产记录、实物保管、定期盘点、帐实核对等措施,确保财产安全。

企业应当严格限制未经授权的人员接触和处置财产。

第三十三条 预算控制要求企业实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。

第三十四条运营分析控制要求企业建立运营情况分析制度、经理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。

第三十六条 企业应当根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种业务和事项实施有效控制。

第三十七条 企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发时间,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。

第五章信息与沟通

第三十八条 企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。

第三十九条 企业应当对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。

内控体系监督评价工作方案 国企内控体系建设工作计划篇四

为积极稳妥地推进建立以源头治理和过程控制为核心的企业内控体系,健全和完善对全资、控股、参股公司的管理控制体系,全面提升集团公司管理水*,强化集团公司在国际化建设过程中防范风险的能力,促进集团公司战略发展目标的实现,特制定本方案。

集团公司非常重视内部控制制度的建设,这些制度的有效执行对提高集团公司管理水*和各阶段发展目标的实现起到了积极的促进作用。但是,从我们对股份公司、****公司等单位内控体系建设调研的情况,以及**对中央企业开展内控体系建设的总体要求看,目前的各项管理制度还没有真正融为一体,成为一套系统化的体系。由此导致了职能部门之间管理界面不清晰、管理责任不到位;下级单位对上级多头汇报、多头请示;同级业务单位之间业务交叉,工作标准参差不齐。这些问题和矛盾的存在,制约着集团公司整体科学管理水*的进一步提高,与集团公司的战略发展目标也不相适应,需要我们对现有的各项管理制度进行梳理并系统化,以形成一套科学、完整的制度化体系。

内部控制是由企业决策层、管理层和其他人员实施的,为实现企业战略发展目标提供合理保证的过程。建立健全和不断完善内部控制体系是国内外企业长期管理实践经验的结晶,有助于约束和规范企业管理行为的基本准则,有效规避风险。

“十一五”期间,集团公司将以保障国家油气安全供应为己任,突出实施资源、市场和国际化战略,率先建成一流的社会主义现代化和具有较强国际竞争力的跨国企业集团。随着集团公司的发展,尤其是实施国际化经营战略,客观上需要集团公司理顺内部管理流程,针对关键的风险控制点,采取积极稳妥可行的措施,建立起一套科学、有效的内部控制体系,增强抵御内外部风险的能力,为实现集团公司的整体协调发展目标创造适合的环境和氛围。

内部控制是企业科学管理的重要内容,是实现企业目标的重要依托。建立并认真执行一套设计科学、简洁适用、运行有效的内控体系,将有助于企业及时发现和掌握经营管理中的突出风险,有助于企业强化内部管理控制措施,有助于用规范和制度约束管理行为,有助于企业整合优化内部资源配置,提高资源的使用效率和效果。通过对内控体系的长期有效执行和不断完善,将使集团公司各个层面的各项经营活动处于受控状态,全面提升集团公司的科学管理水*。

建立现代企业制度,完善法人治理结构是实现集团公司发展目标的重要组织保障。这就要求必须推行内控体系建设,规范出资人与经理人之间的代理关系和授权管理,明确各自的职责和权限,强化信息获取、传递和沟通,促使被投资企业实现信息的透明化和信息披露的完整、充分、必要,使集团公司能够从管理上、制度上形成一套规避风险的运行机制,及时获取充分有效的信息用于分析和化解面临的各种风险,实施有力监督,增强有效防范风险的能力,防止出现内部人控制或降低内部人控制的程度,以维护集团公司作为出资人的权益。

近年来,越来越多的企业将内部控制制度作为企业管理的主要手段,内部控制制度的建设受到了广大企业的高度重视,我国企业在内部控制制度的设计领域开展了卓有成效的实践,取得了长足的进步。但是由于经验不足、内部控制制度设计人员素质不高等原因,在现阶段,我国企业的内部控制制度设计从总体上看质量不高,对内部控制各要素的设计不系统、不科学,企业的内部控制制度设计仍存在着诸多误区,主要表现在以下几个方面:第一,企业在进行内部控制制度设计时忽略了实施成本问题,虽然制定出了严谨的内部控制制度,但是实行该制度所花费的成本超过了因此而产生的经济效益,缺乏可操作性,得不偿失。第二,企业在进行内部控制制度设计时过于注重制度的文字编写,忽略了制度的执行和其作用的发挥,使制度流于形式,有的企业甚至将制定内部控制制度作为应付相关部门检查、审计的手段,没有真正意识到企业内部控制制度的重要性。第三,企业在进行内部控制制度设计时对内部控制监督机制设计的重视程度不够,导致对企业内部控制的监督薄弱,难以确保制度的执行和其有效性。由于监督的失效容易出现“内部人控制”的现象,将影响全体企业员工的控制意识和行为,严重的甚至导致内部控制的失败。第四,对已经制定的内部控制制度,很多企业未能根据企业的发展状况及时对内部控制制度作出适当的调整,致使内部控制制度不适应企业的发展,难以对企业新的经济业务进行有效控制。第五,在内部控制制度的设计中忽略了人的因素,须知无论如何完善的制度,最终还是需要人去执行,如果内部控制制度未得到员工的认同和理解,那么制度最终会沦为一纸空文。

企业内部控制制度设计的优劣将直接影响内部控制制度执行的有效性,因此,在进行企业内部控制制度的设计过程当中,应该避免走入设计误区,并抓住设计要点进行制度设计,以确保企业内部控制制度的科学合理。

1.控制目标设计

企业内部控制制度首先需要有明确的控制目标。控制目标是管理经济活动的基本要求、实施内部控制的最终目的,同时也是评价内部控制的最高标准。简单来说,设置企业内部控制目标解决了企业为什么要进行控制的问题,为内部控制指明了努力的方向。在企业内部控制制度的设计中,企业内部控制目标的定位应该与企业的发展战略相结合,应该把握控制目标的动态性、层次性和全面性的特征进行设计。众所周知,处于不同发展阶段的企业,由于发展战略各异,其内部控制的侧重点有所不同,因此,企业内部控制目标具有动态性,进行内部控制目标设计应该随企业的发展而变化,实行跟踪控制;还应该针对企业的不同治理结构层次、内容对企业内部控制目标进行分解,满足内部控制目标的层次性要求,做到目标明确、分而治之。同时,还要在制度上体现对内部控制多个目标间的协调,使整体控制效果达到最佳状态。

2.控制流程设计

控制流程是依次贯穿于某项业务活动始终的基本控制步骤及相应环节,控制流程往往是与业务流程相吻合的。在企业内部控制制度设计中,控制流程的设计应该是与企业控制目标相适应的。控制流程的设计思路和方法很多,如按会计科目设计、按经济业务类型设计、按经营单位或管理部门设计,等等。但是,无论使用哪种(或多种)设计思路,都需要根据企业的实际情况,结合企业所制定的内部控制目标进行权衡比对,从而选择最适合的设计思路和方法。为了确保制度设计的科学合理,在进行流程设计之前应该对企业现有经济业务进行分类、整合和提炼,避免重复设计流程(如控制手段、控制过程相同的不同经济事项被重复进行设计)。另外,在进行控制流程设计时不可避免会出现交叉或重复的内容,此时需要对这些内容进行适当调整,否则将影响其客观性。

3.控制点设计

控制流程是由控制点组成的,控制点又分为关键控制点和一般控制点两种类型,对不同的控制点需要采用不同的控制方法进行管理。关键控制点与一般控制点在一定的条件下是可以相互转化的。企业制定内部控制措施的关键在于抓住关键控制点,企业管理者只有将注意力集中于业务处理过程当中发挥作用大、影响范围广、对保证整个业务活动的控制目标至关重要的关键控制点上,才能确保内部控制的效率和效果。因此,控制点的设计非常重要,其中关键控制点的选择更是重中之重。内部控制关键控制点应该以选择关键的成本项目、业务活动、业务环节、重要要素及重要资源为选择依据,即将影响成本项目费用的主要因素,对企业竞争力、盈利能力有重大影响的活动、要素和资源及容易发生且可能造成重大损失的环节设定为内部控制关键控制点。值得注意的是,不同的经济业务活动其关键控制点是不同的,某环节在某项业务中属于内部控制关键控制点并不意味着它永远都是,也许在其他的业务活动中,该环节仅是一般控制点。因此,在进行内部控制制度设计中,必须根据管理或内部控制目标的具体要求、业务活动的类型及特点等来选择和确定企业内部控制的关键控制点。

4.控制权限设计

内部控制权限的设计是企业建立内部控制制度的精髓之一,控制权限是否设置合理,直接决定了内部控制制度的客观性和有效性。内部控制要求企业必须建立合理的授权机制,对内部控制的控制权限进行合理配置。笔者认为,对内部控制权限进行设计要遵循重要性原则、责任明确原则,既要满足控制目标的需要,又要兼顾工作效率。明确内部控制的控制权限应从授权阶段就开始进行控制。管理层在进行授权时,应该统筹考虑授权的范围、层次与责任,将所有的经营活动都纳入授权范围,把经济活动的重要性列为权限划分的重要依据,防止出现权力重叠或责任真空的现象,做到权责明晰,为各中间管理层和全体员工以所授权限开展工作提供依据。管理者通过合理授权以保证经营决策得以有效运行、管理制度有效贯彻,实现权力制衡。在设计中实现相互牵制也非常重要,若同一项经济业务由一个人(或一个部门)包办,则难以实现管理控制的目标,必须要有相互牵制、相互制约和相互监督,进行控制权限设计同样需要考虑这方面的问题。

5.控制监督设计

内部控制监督是经营管理部门对内部控制的管理监督及内审*门对内部控制的再监督活动的总称,是随着时间的推移而评估制度执行质量的过程。在我国,很多企业并非没有建立内部控制制度,困扰企业的主要问题是所建立的内部控制制度的执行效果不佳,某些参与制定内部控制制度的负责人内部控制意识薄弱,致使内部控制制度形同虚设或出现“对上不对下”的尴尬局面。造成这种不良现象出现的主要原因就是企业忽视了对内部控制监督的设计,监督机制不完善。因此,要确保企业所建立的内部控制制度被切实执行并获得良好的执行效果,就必须对内部控制过程施以恰当的监督,内部控制监督设计的重要性可见一斑。在进行内部控制设计时,应该关注监督评审程序的合理性、对内部控制缺陷的报告和对政策程序的调整。要将内部控制监督工作列为企业日常工作之一,将内部审计列为重点监督手段,使内部审计充分发挥监督企业经营业务、提供完善内部控制制度和纠错的建议的作用。同时,畅通监督信息反馈渠道可以使管理层或其他人员在发现企业内部控制缺陷时,能及时向上反馈或提供建设性建议,使企业内部控制的缺陷得以及时、果断处理。

6.控制制度体例设计

企业内部控制制度体例是内部控制制度的基础和骨架,除非遇到特殊情况或特殊需要,一般来说,内部控制制度的体例是不需要作重大调整的。倘若内部控制制度的体例设计不合理,企业对体例作出重大调整时,将会耗费大量的人力、物力。另外,频繁地调整内部控制制度的体例也不利于制度的执行,同时也削弱了制度的权威性。因此,内部控制制度体例的设计至关重要,在设计时,不但要考虑一般的设计问题,还要考虑到所设计的制度体例能够适应今后修改完善的要求,预留一定的修订、完善空间。例如,对内部控制制度条目的排序可以用、、等排序,能够较好地解决对业务流程、控制步骤和控制点进行增补、修改或删除的需要。而在文字编排方面,诸如基本原则、要求、一般规定等应该在制度大纲中描述,而不宜放在具体的业务流程当中。总的来说,就是内部控制制度的体例设计要确保制度整体结构在一定时期内保持稳定,同时可以适应修订和完善的需求。

四、结语

总之,建立健全企业的内部控制制度是企业增强市场竞争力、迎接经济全球化挑战的必然选择。应该看到,我国的企业内部控制尚不成熟,对内部控制制度的设计仍存在缺陷,这就要求我们必须在实践中继续完善内部控制制度的设计。企业内部控制制度的设计是一个动态的过程,制度设计人员要在具体执行、正确评价等实践过程当中不断完善内部控制制度,才能真正确保企业控制目标的实现。

企业内部控制工作计划(扩展1)

内控体系监督评价工作方案 国企内控体系建设工作计划篇五

一、指导思想

围绕公司战略目标,通过在公司管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,实现风险管理的总体目标。

二、方案参考依据

《中央企业全面风险管理指引》国资发改革[2017]108号;《山东省省管企业全面风险管理指引》鲁国资企改〔2017〕22号;财政部发《企业内部控制规范—基本规范》和《萨班斯-奥克斯利法案》等。

三、总体策略

(一)方案内容

3、根据风险管理策略制定具体的实施策略,确定具体的风险管理目标、对策、组织领导、管理流程、投入资源,以及风险事件发生前、中、后可采取的具体管理措施及风险管理工具,也即建立、健全、完善内部控制制度。

4、建立风险管理信息系统。

从而保证企业全面风险管理的效果。

(二)取得的成果

通过以上工作内容,我们会为公司出具以下工作成果:

1、公司风险信息库

2、公司风险评估报告。

3、公司全面风险管理策略。

4、公司全面风险管理解决方案(或称为内部控制手册),

包括(1)公司风险管理职能体系;

(2)重大风险管理职责分工;

(4)风险管理体系考核办法。

5、建立风险管理信息系统

6、全面风险管理的监督与改进制度

(三)实现或达到的'目标

1、确保将风险控制在与公司战略目标相适应并可承受的范围内。

2、确保内外部,尤其是公司与股东之间实现真实可靠的信息沟通。

3、确保遵守有关法律法规。

4、确保公司规章和制度措施的贯彻执行,保障经营管理的有效性,减少实现经营目标的不确定性。

5、确保公司建立针对各项重大风险发生后的危机处理计划,保护公司不因灾害性风险或人为失误而遭受重大损失。

二、具体方案和完成时间

(一)初始信息收集

1、收集内容:公司战略、业务数据、管理信息、历史资料、外部环境信息、行业风险信息等。

2、收集方式:初步调查问卷、访谈等。

3、小组讨论研究收集的所有信息,并汇总整理形成风险管理初始信息。

4、制定风险辨识评估计划。

本阶段所需时间约 个工作日。

(二)辨识、分析、评价风险

辨识:

1、在公司各部门发放风险辨识调查问卷,要求部门领导从自己业务和工作流程角度出发填写可能面临的各种风险。

2、汇总风险辨识调查问卷,连同在初始信息收集阶段辨识的风险,根据风险业务流程分别编制风险评估问卷,并发至相关部门,要求相关部门为各种可能的或潜在的风险打分。

3、根据事先制定的评估标准,对收回的风险评估问卷进行初步分析,提炼风险事件,并在公司职能部门进行访谈和研讨,确认辨识结果,形成风险信息列表。

本阶段所需时间约 个工作日。

分析:

1、根据风险信息列表,利用各种定性或定量分析工具,分析和描述风险发生可能性的高低、风险发生的条件。

2、分析各风险及事件对公司战略规划目标或关键绩效指标的影响路径和影响大小。

本阶段所需时间约 个工作日。

评价:

1、确定风险重要性的评价标准,对风险进行综合评价及比较排序,形成初步评价结果。

2、开展部门访谈或研讨,对评价结果进行修正。

3、征询公司领导意见,确认评价结果。

4、形成风险评价的结论,即评估风险对企业实现目标的影响程度、风险的价值等。

5、形成xx公司风险库。

本阶段所需时间约 个工作日。

(三)编制《风险评估报告》

个人认为该报告是对前面三个环节即风险辨识、分析、评价的一个汇总,内容可分为三个部分,第一部分 公司存在的重大风险; 第二部分 重大风险的分析和说明;第三部分 风险可能对公司的战略目标或经营目标产生的影响。

本阶段所需时间约 个工作日。

(四)制定风险管理策略。即围绕企业发展战略,确定风险偏好、风险承受度、风险管理有效性标准,选择风险承担、风险规避、风险转移、风险转换、风险对冲、风险补偿、风险控制等适合的风险管理工具的总体策略,确定风险管理所需人力和财力资源的配臵原则。

本阶段所需时间约 个工作日。

(五)风险管理解决方案。根据制定的风险管理策略,设计公司风险管理组织职能、风险管理业务流程、风险管理考核方案,也就是针对前述识别的风险,建立、健全、完善内部控制制度。

件等。

2、设立公司风险管理组织职能。

a、结合公司现有组织结构,设计公司风险管理组织体系框架;

c、明确公司风险管理负责部门、各职能部门之间的交互关系和权限;

d、研讨、修改方案;

3、设计公司风险管理业务流程。

a、结合公司现有的业务流程,设计风险管理流程;

b、对风险管理流程中的相关内容及相关职责划分方案进行确认;

c、完成制度文件的初步撰写;

d、征求相关部门对制度流程的意见,整理、完善制度文件;

4、设计公司风险管理考核方案。

a、对公司现有的考核体系进行诊断,明确风险管理考核的目标和内容;

b、确定公司及各职能部门关注的考核点;

c、设计公司风险管理考核的基本框架,确定考核各类和层级关系;

d、设计风险管理考核的内容;

e、设计考核的量化指标

f、征求各部门对考核的意见和建议

制度。(9)建立重要岗位权力制衡制度,明确规定不相容职责的分离。

本阶段所需时间约 个工作日。

(六)建立风险管理信息系统。(由软件程序设计者完成此部分内容)

(七)风险管理报告制度,即全面风险管理的监督与改进制度

对公司重大风险、重大事件和重大决策、重要管理及业务流程等进行监督,建立风险管理报告制度,对风险管理的有效性进行检验,根据变化情况和存在的缺陷及时加以改进。

1、收集公司现有的监督体系,包括内容及信息沟通渠道,对现有的体系诊断,明确改进方向。

3、结合各类重大风险,设计各类风险管理报告的内容。

4、设计各类风险管理报告的对象、职责、路线、频率等。

本阶段所需时间约 个工作日。