第一部分 企业内部控制基本规范解读及案例分析第一章 内部环境 3
一、内部环境概述 3
二、内部环境的组成部分 3
三、内部环境案例 6
第二章 风险评估 10
一、风险评估概述 10
二、风险识别 10
三、风险评估 33
四、风险应对 48
五、风险评估案例 66
第三章 控制活动 69
一、基本控制措施与方法 69
二、案例分析 75
第四章 信息与沟通 82
一、信息系统 82
二、沟通 83
三、舞弊机制、举报投诉制度和举报人保护制度 83
第五章 内部监督 88
一、日常监督与专项监督 88
二、案例分析 92
第二部分 企业内部控制应用指引解读及案例分析第六章 组织架构的内部控制 103
第一节 企业内部控制应用指引的基本内容 103
第二节 企业内部控制应用指引解读 105
一、组织架构概述 105
二、企业组织架构应当关注的风险 105
三、企业组织架构的组织领导 106
四、企业组织架构的设计程序 107
五、企业组织架构的设计方法 109
六、组织架构的运行程序 111
七、组织架构运行中的注意事项 113
第三节 企业内部控制应用指引的案例 114
第七章 发展战略的内部控制 119
第一节 企业内部控制应用指引的基本内容 119
第二节 发展战略内部控制解读 120
一、企业发展战略概述 120
二、企业发展战略应关注的风险内容 121
三、企业发展战略的制定 122
四、企业发展战略的实施 125
第三节 企业发展战略内部控制指引案例 127
第八章 人力资源的内部控制 134
第一节 企业内部控制应用指引的基本内容 134
第二节 企业内部控制应用指引解读 136
一、人力资源概述和人力资源风险防范 136
二、人力资源的引进与开发 137
三、人力资源的使用和退出 140
第三节 企业内部控制应用指引的案例 142
第九章 社会责任的内部控制 146
第一节 企业内部控制应用指引的基本内容 146
第二节 企业内部控制应用指引解读 149
一、社会责任概述 149
二、我国企业在履行社会责任中存在的风险 150
三、推动企业履行社会责任的执行 151
四、加强对企业履行社会责任的督导 154
第三节 企业内部控制应用指引的案例 155
第十章 企业文化的内部控制 165
第一节 企业内部控制应用指引基本内容 165
第二节 企业内部控制应用指引解读 166
一、企业文化概述 166
二、企业实行企业文化管理应关注的风险 168
三、企业文化的建设程序 169
四、企业文化建设中的注意事项 172
五、企业文化的评估 173
六、企业文化评估的注意事项 175
第三节 企业内部控制应用指引的案例 176
第十一章 资金管理的内部控制 181
第一节 企业内部控制应用指引的基本内容 181
第二节 企业内部控制应用指引解读 185
一、资金管理概述 185
二、筹资管理 186
三、投资管理 189
四、营运资金管理 193
第三节 企业内部控制应用指引的案例 195
第十二章 采购业务的内部控制 200
第一节 企业内部控制应用指引的基本内容 200
第二节 企业内部控制应用指引解读 203
一、采购业务概述 203
二、采购业务内部控制的目标 203
三、采购业务内部控制应遵循的原则 203
四、采购业务内部控制存在的风险 204
五、采购业务的执行 206
六、采购及付款业务的风险应对 208
七、采购业务的内部控制应注意的问题 211
第三节 企业内部控制应用指引的案例 212
第十三章 资产管理的内部控制 214
第一节 企业内部控制应用指引的基本内容 214
第二节 企业内部控制应用指引解读 217
一、资产管理概述 217
二、存货管理 218
三、固定资产管理 222
四、无形资产管理 226
第三节 企业内部控制应用指引的案例 230
第十四章 销售业务的内部控制 236
第一节 企业内部控制应用指引的基本内容 236
第二节 企业内部控制应用指引解读 238
一、销售业务概述 238
二、企业销售业务中应关注的风险 239
三、企业销售业务流程控制 239
四、销售合同签订中的控制 240
五、销售货款收回中的控制 241
六、销售业务中的信用管理 242
七、销售折让与销售退回中的控制 242
第三节 企业内部控制应用指引的案例 243
第十五章 研究与开发的内部控制 249
第一节 企业内部控制应用指引的基本内容 249
第二节 企业内部控制应用指引解读 251
一、研究与开发概述 251
二、研究与开发应当关注的风险 251
三、研究与开发的风险应对 254
第三节 企业内部控制应用指引的案例 256
第十六章 工程项目的内部控制 262
第一节 企业内部控制应用指引的基本内容 262
第二节 企业内部控制应用指引解读 266
一、共同项目的概述 266
二、工程项目的主要业务控制 267
三、工程项目成本与费用的概述 274
四、工程项目评估的内容 275
五、工程项目的投资估算的内容 277
六、建筑工程施工招标文件的编制应注意的事项及文件内容 278
七、建设工程施工合同文件的组成及优先解释顺序 280
第三节 企业内部控制应用指引的案例 281
第十七章 担保业务的内部控制 290
第一节 企业内部控制应用指引的基本内容 290
第二节 企业内部控制应用指引解读 293
一、担保业务控制概述 293
二、企业实行担保业务应关注的风险 294
三、担保业务主要流程及其内部控制 294
四、担保业务调查评估 296
五、担保业务的授权审批 297
六、担保业务评估与审批控制 298
七、担保业务的执行 299
八、担保业务监测 301
九、担保业务的监督检查 302
第三节 企业内部控制应用指引的案例 302
第十八章 业务外包的内部控制 314
第一节 企业内部控制应用指引的基本内容 314
第二节 企业内部控制应用指引解读 316
一、业务外包概述及背景 316
二、业务外包的类型 317
三、业务外包的风险 318
四、业务外包承包方的选择 319
五、业务外包的执行和实施 320
六、企业实施业务外包应注意的问题 323
第三节 企业内部控制应用指引的案例 324
第十九章 财务报告的内部控制 327
第一节 企业内部控制应用指引的基本内容 327
第二节 企业内部控制应用指引解读 330
一、财务报表内部控制的概述 330
二、财务报表内部控制的目标 330
三、财务报表内部控制的内容 331
第三节 企业内部控制应用指引的案例 332
第二十章 全面预算的内部控制 337
第一节 企业内部控制应用指引的基本内容 337
第二节 企业内部控制应用指引解读 340
一、全面预算概述 340
二、实行全面预算管理应当关注的风险 341
三、全面预算的工作组织 341
四、全面预算的编制程序 342
五、全面预算的编制方法 343
六、全面预算的执行控制 345
七、全面预算的分析控制 346
八、全面预算的考核控制 348
第三节 企业内部控制应用指引的案例 349
第二十一章 合同管理的内部控制 357
第一节 企业内部控制应用指引的基本内容 357
第二节 企业内部控制应用指引解读 359
一、合同管理概述 359
二、企业实行合同管理应关注的风险 360
三、企业实行合同管理的组织领导 360
四、合同管理当中的合同订立 361
五、合同管理当中的合同履行 363
六、合同管理的考核 364
七、合同管理中的注意事项 365
第三节 合同管理内部控制的案例 370
第二十二章 内部信息传递的内部控制 389
第一节 企业内部控制应用指引的基本内容 389
第二节 企业内部控制应用指引解读 391
一、内部信息传递的理解 391
二、企业内部信息的主要形式 391
三、企业内部信息有效应具备的特点 392
四、建立信息收集、加工机制 393
五、信息传递方式 393
六、完善信息传递机制 393
七、加强信息技术的运用 394
八、建立投诉制度 394
第三节 企业内部控制应用指引的案例 395
第二十三章 信息系统的内部控制 401
第一节 企业内部控制应用指引的基本内容 401
第二节 企业内部控制应用指引解读 403
一、信息系统概述 403
二、信息系统的COBIT模型 405
三、信息技术环境下内部控制框架的构建 408
四、信息系统的开发步骤 414
五、信息系统开发中常见的一些问题 416
六、信息系统安全 418
第三节 企业内部控制应用指引的案例 422
第三部分 企业内部控制评价指引解读及案例分析第二十四章 企业内部控制评价指引的基本内容 427
第二十五章 企业内部控制评价指引解读 432
一、内部控制评价概述 432
二、内部控制评价的内容 434
三、内部控制评价的程序 439
四、内部控制缺陷的认定 441
五、内部控制评价报告 443
第二十六章 企业内部控制评价指引的案例 445
第四部分 企业内部控制审计指引解读及案例分析第二十七章 企业内部控制审计指引的基本内容 463
第二十八章 企业内部控制审计指引解读 473
一、内部控制审计的含义 473
二、财务报告内部控制与非财务报告内部控制 474
三、内部控制审计与财务报表审计的整合(整合审计) 474
四、内部控制审计的计划工作 475
五、对企业内部审计工作的利用 476
六、自上而下的审计方法 476
七、两个层面的内部控制测试 477
八、内部控制测试的方法 477
九、测试运行有效性 478
十、评价内部控制缺陷 478
十一、对内部控制缺陷的处理 478
十二、取得企业签署的书面声明 479
十三、内部控制审计报告的类型 479
十四、对非财务报告内部控制缺陷的处理 480
十五、期后事项 480
十六、编制审计工作底稿 481
第二十九章 内部控制审计指引的案例 482
附录:关于印发企业内部控制规范体系实施中相关问题解释第1号的通知 485