自考14033内部控制与风险管理考试大纲

📍 广西 📚 课程代码:14033

2025 年版 – 1 – 广西高等教育自学考试课程考试大纲课程名称:内部控制与风险管理课程代码:14033

第一部分

课程性质与课程目标

一、课程性质和特点

“内部控制与风险管理”是高等教育自学考试会计学(专升本) 专业的一门课程。内部控制是对企业经济活动进行的全员、全方位、 全过程控制,财务报告是对企业经济活动进行的结果反映,经济活动的过程控制能合理保证经济活动的结果实现,众多财务造假的根源是经营亏损。因此,会计专业考生不仅需要掌握会计理论知识编制财务报告,更需要将会计工作延伸至前端的经济活动,对企业经济活动进行全过程控制。当今世界处于百年未有之大变局,国际形势错综复杂, 贸易保护主义明显抬头,局部冲突和动荡频发,世界秩序正在重构, 全球经济面临诸多挑战,对企业来说,风险无处不在无时不在,对企业的经济活动和生存发展造成极大的冲击。无数案例表明,一大批企业如三九、富贵鸟等快速发展却又如流星般陨落,尽管失败原因很多, 但归根结底多源于内部控制失效;也有一批企业如华润、华为、海尔、 万科、美的等历经风雨却依然屹立不倒,在风云变幻的环境中,内部控制薄弱,企业很可能坠入失败的深渊;内部控制有效,才有可能“基业长青”,内部控制对企业生存发展是何等的重要!

本课程需要将理论知识与实践应用相结合,考生在掌握内部控制知识与风险管理理论知识的基础上,通过大量的案例分析,学会运用理论框架对企业在商业环境中面临的风险进行识别、分析评估并提出- 2 – 恰当的应对策略,同时能将内部控制的理论知识融入企业经济活动的全过程,对影响企业控制目标的风险进行有效控制,促进企业实现基业长青。

二、课程目标

本课程面向会计专业本科层次的自学应考者,课程总体目标是使考生掌握以风险为导向的内部控制,树立正确的风险观,能从企业整体的角度系统性、全局性地分析问题并解决问题。具体而言,考生需了解内部控制和风险管理的概念和特征、认识误区和固有局限等基础理论,掌握内部控制目标的设定及其细分、内部控制各要素、企业整体层面的控制、业务活动层面的控制、对分支机构和子公司的控制、 内部监督和内控评价等。

三、课程重点

本课程在了解内部控制国内外发展历程的基础上,以我国内部控制发展历程中“里程碑”式的权威文件《企业内部控制基本规范》主线,重点阐述内部控制的基本概念、基本理论和基本技能,包括控制目标、内部环境、风险识别、风险分析、风险应对、控制活动、信息沟通和内部监督等内容。

第二部分

考核目标本大纲在考核目标中,按照识记、领会、简单应用和综合应用四个层次规定考生应达到的能力层次要求。四个能力层次是递进关系, 各能力层次的含义如下。识记:了解内部控制与风险管理的基本概念、内部控制框架,掌握控制目标、内部控制五要素以及各要素的理论知识点。

– 3 – 领会:在识记的基础上,理解控制目标与内部控制五要素之间的关系,掌握内部环境、风险评估、控制活动、信息与沟通、内部监督五个要素间的联系与区别。

简单应用:能够运用控制目标或内部控制某一要素的理论知识对案例企业内部控制进行分析并提出改进建议,如运用内部环境相关理论知识对案例企业的内部环境进行分析,发现存在的内部控制缺陷并提出改进建议,体现分析问题和解决问题能力。

综合应用:灵活运用控制目标和内部控制五要素的理论知识对案例企业内部控制进行全面分析并针对内部控制缺陷提出改进建议,体现系统性、全局性分析问题能力和解决问题能力。

第三部分

课程内容与考核要求

第 1 章发展历程这一章主要论述内部控制与风险管理的发展历程

。学习这一章, 要理解人类社会内部控制思想的萌芽——内部牵制,掌握内部牵制理念;了解美国内部控制与风险管理的发展历程,以及我国内部控制与风险管理的发展历程,对内部控制与风险管理的发展现状有初步认识。

1.内部牵制

1.内部牵制

识记:掌握内部牵制的定义和特点。

– 4 – 领会:了解内部牵制在古代、近代以及当代的具体应用情形,领会内部牵制思想随着经济社会发展而发展,至今仍未过时。

简单应用:能运用内部牵制理念对以不相容职务分离为主要内容的流程进行分析和设计。

综合应用:能对综合案例中涉及不相容职务分离的内容运用内部牵制理念进行分析,发现存在的缺陷并提出改进建议。识记:美国内部控制与风险管理理论和实践的发展大体上经历的四个阶段(内部控制制度阶段、内部控制结构阶段、内部控制整合框架阶段和风险管理整合框架阶段),以及各阶段的特点。

领会:美国内部控制与风险管理发展的四个阶段的联系和区别;

《萨班斯法案》404 条款对内部控制发展的推动作用。识记:我国完整的内部控制规范体系。

领会:我国已建成“以防范风险和控制舞弊为中心,以控制标准为主体,结构合理、层次分明、衔接有序、方法科学、体系完备”的中国企业内部控制规范体系。内部控制的定义、特点及其应用;美国内部控制与风险管理的发展经历的四个阶段;内部控制与风险管理的关系;我国的内部控制规范体系。

第 2 章 COSO 框架本章论述内部控制的美国标准——COSO 框架。学习这一章,要掌握内部控制与风险管理的定义,了解内部控制整合框架和风险管理整合框架的演变与修订,学会运用历史思维分析问题和解决问题。

– 5 –

1.内部控制与风险管理的定义

2.内部控制与风险管理的关系

1.内部控制与风险管理的定义识记:COSO《内部控制——整合框架》中对于内部控制的定义;

《ERM 框架》对于风险管理的定义。

领会:内部控制是一个过程,受到企业董事会、经理层和其他人员的影响,能够为企业目标的实现提供合理保证;风险管理是一个过程,是一个由人参与的过程,风险管理过程可应用于战略制定、贯穿于整个企业,需要把风险控制在风险容量以内,合理保证企业各目标的实现。

2.内部控制与风险管理的关系识记:COSO《内部控制——整合框架》(1992)目标、要素和特点;COSO《企业风险管理——整合框架》(简称《ERM 框架》) (2004、2013)目标、要素和特点;COSO《企业风险管理——与战略和业绩的整合》(2017)的目标、要素和特点。

领会:比较内部控制整合框架和风险管理整合框架的联系与区别,比较新旧框架之间的异同,从 COSO 框架的演变来领会企业风险管理工作的定位如何发生变化,并进一步领会内部控制与风险管理的关系。内部控制与风险管理的定义;各 COSO 框架的目标、要素和特点;内部控制整合框架和风险管理整合框架的联系与区别;新旧框架之间的异同。

– 6 –

第 3 章中国标准

本章论述内部控制的中国标准。学习这一章,要了解《中央企业全面风险管理指引》《中央企业违规经营投资责任追究实施办法(试行)》的出台背景和主要内容;掌握我国企业内部控制规范体系的基本框架结构。

1.《中央企业全面风险管理指引》《中央企业违规经营投资责任追究实施办法(试行)》

2.我国企业内部控制规范体系的基本框架结构

1.《中央企业全面风险管理指引》《中央企业违规经营投资责任追究实施办法(试行)》 领会:制度出台的背景和主要内容,国有企业防范风险的重要性。

2.我国企业内部控制规范体系的基本框架结构识记:我国企业内部控制规范体系的基本框架的构成及特点;

《企业内部控制基本规范》及其配套指引的主要内容。

领会:通过识记我国企业内部控制规范体系的基本框架及其各部分的主要内容,对“以防范风险和控制舞弊为中心,以控制标准为主体,结构合理、层次分明、衔接有序、方法科学、体系完备”的中国企业内部控制规范体系有更深入的理解。

我国企业内部控制规范体系框架的三个层次;《企业内部控制基本规范》的“五目标”“五原则”和“五要素”;内部控制配套指引的构成及类别。

第 4 章内部环境

本章论述内部控制五要素之一的内部环境。学习这一章,要掌握- 7 – 内部环境的定义及其主要内容,熟悉组织架构设计与运行的要求、企业发展战略的制定与实施,以及人力资源管理、社会责任、企业文化建设等方面的风险和管理内容。

1.组织架构

2.企业发展战略

3.人力资源管理

4.社会责任

5.企业文化

1.内部环境的定义及其构成识记:内部环境的定义;内部环境包括的五个方面。

领会:通过学习内部环境的定义和主要内容,领会内部环境与企业内部控制的顶层设计有关,是实施内部控制的基础。

简单应用:根据内部环境是实施内部控制的基础,运用内部环境的构成对案例企业的内部环境形成初步分析框架。

综合应用:运用内部环境理论知识对案例企业的内部环境进行综合分析、发现缺陷并提出改进建议。

2.组织架构

识记:组织架构的定义、治理结构的构成、内部机构的组织形式。

领会:组织架构设计的原则、要求和需关注的风险,组织架构运行的风险、关注点和主要内容。

简单应用:将组织架构的相关理论知识用于识别案例企业的治理结构或组织机构运行中的风险,并对治理结构或组织机构防范风险提综合应用:将组织架构的相关理论知识与其他内部控制理论知识- 8 –

3.企业发展战略

识记:发展战略的定义,明确影响战略制定的关键因素;发展战略的制订机构、制订步骤和实施过程。

领会:发展战略制定和实施存在的风险。

简单应用:将发展战略的相关理论知识用于识别案例企业的发展战略制订和实施中的风险,并对风险防范提出改进建议。

综合应用:将发展战略的相关理论知识与其他内部控制理论知识

4.人力资源管理

识记:人力资源的定义,人力资源管理的主要内容。

领会:结合人力资源管理的主要内容,领会人力资源管理风险。

简单应用:将人力资源管理的相关理论知识用于识别案例企业的人力资源管理风险,并对风险防范提出改进建议。

综合应用:将人力资源管理的相关理论知识与其他内部控制理论知识相结合,对案例企业的内部控制进行全面综合分析、发现缺陷并

5.社会责任

识记:社会责任的定义和范围。

领会:根据社会责任的范围,领会企业履行社会责任应关注的主要风险。

简单应用:将社会责任的相关理论知识用于识别案例企业履行社会责任可能存在的风险,并对风险防范提出改进建议。

综合应用:将社会责任的相关理论知识与其他内部控制理论知识

6.企业文化

识记:企业文化的定义,理解文化自信。

– 9 – 领会:企业文化建设应关注的主要风险。

简单应用:运用所学知识识别案例企业履行社会责任可能存在的风险,并对风险防范提出改进建议。

综合应用:企业文化的相关理论知识与其他内部控制理论知识相结合,对案例企业的内部控制进行全面综合分析、发现缺陷并提出改进建议。内部环境是实施内部控制的基础,内部环境的构成;组织架构的两个层面,组织架构的设计与运行需关注的风险,组织架构设计的原则和要求,组织架构运行的关注点和主要内容;企业发展战略的制订和实施及其存在的风险;人力资源管理的主要内容与人力资源管理风险;企业社会责任的范围,以及企业履行社会责任应关注的主要风险;

企业文化建设应关注的主要风险。

第 5 章风险识别

本章论述内部控制五要素之二的“风险评估”的首要环节——“风险识别”。学习这一章,要注意风险事项、风险事故、风险因素、风险暴露各概念之间的联系和区别,掌握风险识别的目的、内容、流程和方法,并能运用所学知识尽可能全面、深刻地识别企业全部风险。

1.风险识别的内容

2.风险识别的流程

3.风险识别的方法

1.风险识别的目的、内容和要求识记:风险识别的目的,风险识别的内容,风险事项及其分类。

– 10 – 领会:风险识别的要求。

简单应用:在案例分析中能明确风险识别的目的、内容和要求。

2.内部风险和外部风险识记:企业常见的内部风险和外部风险,重视企业内部风险和外部风险识别时需关注的因素。

领会:企业面临的风险无处不在、无时不在且形式多样。企业必须重视年度重大风险评估和季度重大风险监测工作,做到重大风险早预防、早发现、早处置,有效防范重大风险蔓延和叠加。

简单应用:能运用所学知识感知企业某类风险事项,并分析该风险事项产生的原因、条件以及风险事项的性质。

综合应用:能运用所学知识感知企业的各种风险,并分析各类风险事项产生的原因、条件以及风险事项的性质。

3.风险识别的流程

识记:风险识别的四个环节以及各环节的实施要点。

领会:风险因素、风险暴露、风险事故之间的关系。

简单应用:能运用风险识别流程相关理论知识对企业某类风险事项进行分析,尽早识别该类风险事项的潜在风险。

综合应用:能运用风险识别流程相关理论知识对企业各类风险事项进行分析,尽早识别各类风险事项的潜在风险。

4.风险识别的方法

识记:财务报表分析法、流程图分析法、事件树分析法、因果图分析法、现场调查法和风险清单分析法六种主要方法的概念、优点和缺点。

领会:风险识别的方法很多,包括但不限于前述六种方法,且各有其优缺点和适用条件,不存在适用于全部风险识别的最优方法。为了尽可能全面、深刻识别风险,企业应当根据自身经营活动的特点、 内外环境变化和经营管理的需要选择风险识别方法或方法组合。

– 11 – 简单应用:能运用一种或两种方法对企业某类风险事项进行识别。

综合应用:能根据案例企业经营活动的特点、内外环境变化和经营管理的需要,灵活选择风险识别方法或方法组合对企业各类风险事项进行识别。

风险识别的目的;风险识别的内容;风险事项及其分类;企业常见的内部风险与外部风险;风险识别的流程;风险识别的六种主要方法及其优缺点。

第 6 章风险分析

本章论述内部控制五要素之二的“风险评估”的第二个环节—— “风险分析”,风险分析是在风险识别的基础上,进一步分析风险发生的可能性和对企业目标实现的影响程度,并对风险的状况进行综合评价,是风险应对的基础。学习这一章,要掌握风险分析的内容、流程和方法,并能运用所学知识对识别出来的风险进行分析和评价,为制定合理的风险应对策略提供依据。

1.风险分析的内容

1.风险分析的内容

识记:风险因素分析,风险发生的可能性和影响程度分析,注意各项风险之间的关系分析。

– 12 – 领会:企业通过风险分析,初步确定各项风险的管理优先顺序和应对策略。

简单应用:能运用所学知识对案例企业的单项风险进行分析。

综合应用:能运用所学知识对案例企业的各项风险进行分析,考虑各项风险之间的组合效应,对风险进行统一集中管理。识记:风险分析流程的六个环节及每个环节的实施要点。

领会:明确的风险分析流程能为风险分析质量提供有力保障。为保证风险分析流程的有效运行,必须对流程的各个环节做出规定,明确具体的责任目标和分析要求。

简单应用:将风险分析流程的相关理论知识应用于案例企业的单项风险分析。

综合应用:将风险分析流程的相关理论知识应用于案例企业的各项风险分析,并综合评价全部风险对企业目标的影响。识记:风险矩阵、敏感性分析、情景分析、关键风险指标法四种主要方法的基本原理、应用步骤及优缺点,熟悉风险价值法、压力测试法等方法的概念及优缺点。

领会:风险分析的方法很多,包括但不限于前述五种方法,且各有其优缺点。企业应当根据实际需要选择恰当的风险分析方法或方法组合。

简单应用:能运用一种或两种方法对案例企业的某项风险进行分析,形成分析结论。

综合应用:能根据案例企业的实际需要,灵活选择风险分析方法或方法组合对企业各项风险事项进行识别。

风险发生的可能性和影响程度分析;各项风险之间的关系分析;

– 13 – 风险分析流程的六个环节及各环节的实施要点;风险分析的主要方法,以及各种方法的基本原理、应用步骤和优缺点。

第 7 章风险应对

本章论述内部控制五要素之二“风险评估”的最后一个环节—— “风险应对”,在风险识别、风险评估的基础上形成恰当的风险应对策略。学习这一章,要掌握风险应对策略的主要形式,学会风险应对策略的选择方法。

1.四种风险应对策略

2.风险应对策略的选择

1.四种风险应对策略识记:风险规避策略、风险降低策略、风险转移策略、风险承受策略四种风险应对策略的定义、方式、具体实施措施以及优缺点。

领会:四种风险应对策略有很多种方式,企业需要根据各种应对策略的优缺点选择恰当的应对策略。

简单应用:根据各种应对策略的优缺点为案例企业应对某项风险选择恰当的应对方案。

综合应用:根据各种应对策略的优缺点为案例企业应对各项风险制定整体的风险应对方案。

2.风险应对策略的选择识记:风险应对策略选择的目标;期望值分析法、净现值分析法和决策树分析法三种选择方法的原理、实施步骤和优缺点。

领会:企业需要根据自身的风险承受能力,正确运用科学的分析方法,恰当选择风险应对策略,使风险应对策略的预期效果得到最优。

– 14 – 简单应用:将风险应对策略选择的某种方法应用于案例企业单项风险应对方案的选择分析。

综合应用:将风险应对策略的选择方法应用于案例企业整体的风险应对方案的选择分析。

四种风险应对策略的定义、表现方式、具体实施措施以及优缺点;

风险应对策略选择的目标,以及风险应对策略的三种选择方法。

第 8 章控制活动

本章论述内部控制五要素之三——控制活动。学习这一章,要掌握八种控制活动的定义、基本原理和具体内容,能够应用各项控制活动防控和化解企业经营管理中存在的各类风险。

1.不相容职务分离控制

1.不相容职务分离控制识记:不相容职务分离控制的定义和内容;轮岗制度的内容和具体措施,以及强制性休假制度。

– 15 – 领会:内部牵制是不相容职务分离的核心。企业需要全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施, 形成各司其职、各负其责、相互制约的工作机制,以降低错误和不当行为发生的风险。

简单应用:能运用不相容职务分离控制的相关理论知识对案例企业某项业务流程是否存在内部控制缺陷进行分析,并提出改进建议。

综合应用:能将不相容职务分离控制的相关理论知识与内部控制其他相关理论知识相结合,对案例企业是否存在内部控制缺陷进行全面分析,并提出改进建议。识记:授权审批控制的定义;授权审批控制的类型、三个基本原则和四个基本要点,特别注意重大事项的集体决策审批或者联签制度。

领会:完善的授权审批控制有助于明确权力和责任,层层落实责任,层层把关,最大限度地避免经营风险。

简单应用:能运用授权审批控制的相关理论知识对案例企业某项综合应用:能将授权审批控制的相关理论知识与内部控制其他相识记:会计系统控制的定义;会计系统控制的内容和方法。

领会:会计系统对内可以给管理层提供经营管理相关的信息,对外为债权人、投资者等提供决策有用的信息;会计系统控制能确保会计信息真实、准确、完整,从而有助于企业内部和外部的利益相关者做出恰当的决策。

– 16 – 简单应用:能运用会计系统控制的相关理论知识对案例企业某项综合应用:能将会计系统控制的相关理论知识与内部控制和其他相关理论知识相结合,对案例企业是否存在内部控制缺陷进行全面分识记:财产保护控制的定义,财产保护控制的内容,财产保护控制的方法(财产记录、限制接触和处置、清查盘点、财产档案、财产保险等)及其应用要点。

领会:企业的现金、存货以及固定资产等实物资产是企业进行经营活动的基础,因此,企业必须加强财产保护控制,保证资产的安全、 完整。

简单应用:能运用财产保护控制的相关理论知识对案例企业某项资产的管理是否存在内部控制缺陷进行分析,并提出改进建议。

综合应用:能将财产保护控制的相关理论知识与内部控制其他相识记:全面预算控制的定义;全面预算控制的组织体系,全面预算控制的流程。

领会:全面预算是企业整合和优化配置企业资源、提升企业运行效率进而实现企业发展战略的重要途径。企业很有必要实施全面预算控制,明确各责任单位在预算管理中的职责权限,规范预算控制流程, 强化预算约束。

简单应用:能运用全面预算控制的相关理论知识对案例企业是否存在内部控制缺陷进行分析,并提出改进建议。

综合应用:能将全面预算控制的相关理论知识与内部控制其他相- 17 -识记:运营分析的定义;运营分析的五个阶段,运营分析的六种方法及其应用要点。

领会:运营分析通过运用科学的分析方法对一段时期内的经营管理活动情况进行系统的分析研究,能及时发现经营过程中的问题,然后及时查明原因并加以改进。

简单应用:能运用运营分析控制的相关理论知识对案例企业某方面的业务财务数据进行分析,发现经营过程中的问题、查明原因并提综合应用:能将运营分析控制的相关理论知识与内部控制其他相识记:绩效考评控制的定义;绩效考评控制的流程,绩效考评控制的三种方法及其应用要点。

领会:绩效考评通过对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,最终目标是激励各责任单位和全体员工共同为实现企业目标而努力。因此,企业很有必要实施绩效考评控制。

简单应用:能运用绩效考评控制的相关理论知识对案例企业某责任单位或某个员工的绩效考核控制进行分析,发现缺陷并提出改进建议。

综合应用:能灵活运用各种绩效考评方法对案例企业的各责任单位和各类员工的绩效考核控制进行分析,发现缺陷并提出改进建议。识记:合同控制的定义、合同控制的流程和合同控制的具体措施。

– 18 – 领会:企业在经营活动过程中,会与外部的自然人、法人及其他组织等平等主体之间产生大量的业务往来,同时也伴随着大量的风险。因此,企业必须加强合同控制,将合同风险控制在企业可接受的范围。

简单应用:能运用合同控制的相关理论知识对案例企业某项合同控制是否存在内部控制缺陷进行分析,并提出改进建议。

综合应用:能运用合同控制的相关理论知识对案例企业各项合同控制是否存在内部控制缺陷进行全面分析,并提出改进建议。

不相容职务分离控制的定义,一般情况下企业需要分离的六种不相容职务,轮岗制度,强制性休假制度;授权审批控制的定义、类型、 三个基本原则和四个基本要点,重大事项的集体决策审批或者联签制度;会计系统控制的定义、内容和方法;财产保护控制的定义、内容和方法;全面预算控制的定义、全面预算控制的组织体系、全面预算控制的流程;运营分析的流程和方法;绩效考评控制的流程和方法;

合同控制的定义、合同控制的流程和合同控制的具体措施。

第 9 章信息与沟通

本章论述内部控制五要素之四——信息与沟通,有效的信息沟通能促进企业防范风险、减少损失乃至实现可持续发展。企业可利用的信息与沟通的载体有财务报告、管理报告和信息系统三种。学习这一章,要理解财务报告内部控制的内涵、价值、总体要求和基本流程, 学会识别财务报告内部控制的关键风险点,并掌握主要控制措施;要理解管理报告内部控制的内涵和原则,学会识别管理报告内部控制的关键风险点,并掌握主要控制措施;理解信息系统内部控制的内涵与- 19 – 价值,学会识别信息系统内部控制的关键风险点,并掌握主要控制措施。

1.财务报告内部控制

2.管理报告内部控制

1.财务报告内部控制识记:财务报告内部控制的内涵、总体要求;财务报告内部控制的基本流程,财务报告内部控制各阶段的关键风险点识别及其主要控制措施。

领会:财务报告是企业对外提供会计信息的主要形式,是外部报告使用者决策的依据。企业应当加强财务报告内部控制,确保财务报告合法合规、真实完整和有效利用。

是否存在财务报告内部控制缺陷进行分析,并提出改进建议。

2.管理报告内部控制识记:管理报告内部控制的内涵、原则;管理报告内部控制的基本流程,管理报告内部控制各阶段的关键风险点和主要控制措施。

领会:管理报告不仅可以为管理层科学决策提供有力依据,而且能及时检查、反馈现行管理政策执行过程中出现的问题,为下一步改进提供方向。企业应加强内部报告管理,促进管理报告的有效利用。

– 20 – 是否存在管理报告内部控制缺陷进行分析,并提出改进建议。识记:信息系统内部控制的内涵、价值;信息系统内部控制的基本流程,信息系统内部控制各阶段的关键风险点和主要控制措施。

领会:当今社会是一个高度信息化的社会,互联网、大数据、人工智能等电子信息技术支撑社会各领域快速实现数字化转型,信息系统成为企业收集、处理和传递数据的主流方式,但也随之产生大量的信息系统风险。企业应加强信息系统内部控制,增强信息系统的安全性,有效提升信息的可靠性与沟通的及时性。

简单应用:能运用信息系统内部控制的相关理论知识对案例企业是否存在信息系统内部控制缺陷进行分析,并提出改进建议。

综合应用:能将信息系统内部控制的相关理论知识与内部控制其财务报告内部控制的总体要求、基本流程、关键风险点和主要控制措施;管理报告内部控制的基本流程、关键风险点和主要控制措施;

信息系统内部控制的基本流程、关键风险点和主要控制措施。

– 21 –

第 10 章内部监督

本章论述内部控制五要素之五——内部监督。学习这一章,要掌握内部控制的三道防线;理解内部监督的作用和定义,掌握内部监督的形式、程序以及内部控制缺陷;理解内部审计的定义、职能和主要权限,掌握内部审计机构的设置原则、设置方式;理解内部控制评价的定义,掌握内部控制评价的原则、内容和程序。

1.内部监督

2.内部审计

1.内部监督

识记:内部控制的三道防线,内部监督的形式,内部监督的程序,内部控制缺陷的定义、类别和定量定性标准。

领会:内部监督是内部控制实现闭环管理的重要措施,其目的是通过监督检查内部控制的有效性,及时发现内部控制缺陷,并及时加以改进。

简单应用:能运用内部监督的相关理论知识对案例企业在内部监督方面是否存在内部控制缺陷进行分析,并提出改进建议。

综合应用:能将内部监督的相关理论知识与内部控制其他相关理

2.内部审计

识记:内部审计机构的设置原则和设置方式。

– 22 – 领会:内部审计通过应用系统、规范的方法评价并改善风险管理、 控制及治理过程的效果,旨在帮助组织实现其目标。内部审计是内部监督的主要形式,设置独立、专职高效、权威的内部审计机构是内部审计发挥职能作用的重要保障。

简单应用:能运用内部审计的相关理论知识对案例企业在内部审计方面是否存在内部控制缺陷进行分析,并提出改进建议。

综合应用:能将内部审计的相关理论知识与内部控制其他相关理识记:内部控制评价的原则、内容和程序。

领会:内部控制是优化内部控制自我监督机制的一项重要制度安排,与内部控制的建立和实施构成一个动态的有机循环。企业应加强内部控制评价,持续发现内部控制的高风险点和薄弱环节,并有针对性地修补管控过程的漏洞,从而实现内部控制系统的不断完善。

简单应用:能运用内部控制评价的相关理论知识对案例企业在内部控制评价方面是否存在内部控制缺陷进行分析,并提出改进建议。

综合应用:能将内部控制评价的相关理论知识与内部控制其他相内部控制的三道防线;内部监督的形式和程序;内部控制缺陷的定义、类别和定量定性标准;内部审计机构的设置原则和设置方式;内部控制评价的原则、内容和程序。

– 23 –

第四部分

关于大纲的说明与考核实施要求

一、课程

自学考试大纲的目的和作用课程自学考试大纲是根据专业自学考试计划的要求,结合自学考试的特点而确定。其目的是对个人自学、社会助学和课程考试命题进行指导和规定。

本课程自学考试大纲明确了课程学习的内容以及深度和广度,规定了课程自学考试的范围和标准。因此,它是自学者学习教材、掌握课程内容知识范围和程度的依据,也是自学考试命题的依据。

二、

本课程的自学教材全国会计领军人才丛书《内部控制与风险管理》(第 3 版),池国华、朱荣主编,中国人民大学出版社,2022 年版。

三、关于

自学要求和自学方法的指导学生在学习中须遵循以下学习方法:

第一,紧扣考试大纲和教材进行学习。考试大纲有规定的课程内容和考核目标,是自学应考者学习教材、掌握课程内容知识范围和程度的依据;教材则是考试大纲所规定的课程知识和内容的扩展与发挥。自学应考者将两者结合起来,既能对本课程的目标、内容和考核要求等有全面了解,又能抓住重点内容深入学习、举一反三,做到重点突出、事半功倍。

第二,强化对理论知识点的理解和记忆。自学应考者首先应围绕考试大纲要求,首先全面系统地学习教材内容,然后加强对重点章节的学习,理解并掌握内部控制与风险管理的理论框架,牢记重要知识点和考点。

第三,在学习中注重理论联系实际。内部控制与风险管理作为一门理论应用课程,需要将内部控制与风险管理的理论框架、知识点运- 24 – 用于企业案例之中。因此,自学应考者应注重教材以及实务中的案例研读和分析,提高自己分析和解决现实问题的能力。

第四,自学应考者必须保证有必要的自学时间。自学应考者应根据该课程的特点和自身的实际情况,合理安排自学时间。

四、对考核内容的说明

1.考试大纲与教材所体现的内容基本一致。教材中各章由若干个知识点组成,而大纲将考试内容分解成若干个知识点。因此,大纲列出的知识点属于考核范围内的重点内容,需要考生重点掌握;大纲明确不考核的章节(知识点)不作考核要求,考生可根据自身情况学习;

大纲未列出的章节(知识点)属于一般内容,也在考核范围之内,考生仍需掌握。

2.在考试之日起 6 个月前,涉及本课程中的由全国人大及其常委会制定或修订的法律,国务院制定或修订的行政法规,行业主管部门制定或修订的规章,国家标准化管理委员会发布的新标准都将列入考试范围。

五、关于考试方式和试卷结构的说明

1.本课程的考试方式为闭卷,笔试,满分 100 分,60 分及格。

考试时间为 150 分钟。

2.本课程在试卷中对不同能力层次要求的分数比例大致为:识记占 20%,领会占 40%,简单应用占 20%,综合应用占 20%。

3.要合理安排试题的难易程度,试题的难度可分为:易、较易、较难和难四个等级。

4.本课程考试命题的主要题型一般有单项选择题、判断题、简答题、案例分析题等。命题可根据考核需要,对试卷内容结构、题型结构及分值比例作适当调整。

– 25 – 附录题型举例

一、单项选择题

。在每小题列出的备选项中只有一项是最符合题目要求的,请将其选出。

1.下列控制要素中起基础性作用的是A.内部环境 B.内部监督 C.控制活动 D.信息与沟通

2.企业建立健全内部控制评价的责任主体是A.股东会 B.董事会 C.监事会 D.审计委员会

二、判断题

。判断下列各题正误,正确的在答题卡相应位置涂“A”,错误的涂“B”。

3.职责分工等于不相容职务相分离。

三、简答题

4.内部牵制的核心思想是什么?这一思想过时了吗?

四、案例分析题

5.甲公司的内部控制体系实施方案:甲公司为一家以饮品生产和销售为主业的上市公司。

20×1 年,甲公司根据财政部等五部委联合发布的《企业内部控制基本规范》及其配套指引,结合自身经营管理实际,制定了《企业内部控制手册》(以下简称《手册》), 自 20×2 年 1 月 1 日起实施。为了检验实施效果,甲公司于 20×2 年 7 月成立内部控制评价工作组,对内部控制设计与运行情况进行检查评价。内部控制评价工作组接受审计委员会的直接领导,组长由董事会指定,组员由公司各职能部门业务骨干组成。20×2 年 9 月,甲公司审计委员会召集公司内部相关部门对检查情况进行讨论,要点如下:

(1)关于内部环境,内部控制评价工作组在对内部环境要素进行测试时,发现缺乏足够的证据说明企业文化建设和实施取得较好实效。人事部门负责人表示,公司领导对企业文化建设的重视是无形的,难以量化。人事部门已制定并计划宣传贯彻《员工行为守则》,可以说明企业文化建设和实施有效。

(2)关于风险评估,甲公司于 20×2 年 1 月支付 2000 万元,成为某大型活动的赞助商;于 20,成年 7 月支付 500 万元,捐助西北某受灾地区。内部控制评价工作组在对公司风险评估机制进行评价时,发现上述事项均未履行相应的风险评估程序,建议整改。

风险管理部门负责人表示,赞助活动对提升企业形象有利而无害,不存在风险;财务部门负责人认为,对外捐助属于履行社会责任,不需要评估风险。

(3)关于控制活动,内部控制评价工作组对公司业务层面的控制活动进行了全面测试,发现《手册》中有关资金投放、资金筹集、物资采购、资产管理和商品销售等环节的内部控制设计可能存在缺陷,有关资料如下:

①资金投放环节。为提高资金使用效率,《手册》规定,报经总会计师批准,投资部门可以进行一定额度的投资,但大额期权、期货交易必须报经总经理批准。

②资金筹集环节。为降低资金链断裂的风险,《手册》规定,总会计师在无法正常履行职权的情况下,应当授予其副职在紧急状况下进行直接筹资的一切权限。

– 26 – ③物资采购环节。《手册》规定,当库存水平较低时,授权采购部门直接购买。

④资产管理环节。为应对突发事件造成的财产损失风险,《手册》规定,公司采取投保方式对财产进行保全,财产保险业务全权委托外部专业机构开展,公司不再另行制定有关投保业务的控制规定。

⑤商品销售环节。为提高经营效率和缩短货款回收周期,《手册》规定,指定商品的销售人员可以直接收取货款,公司审计部门应当定期或不定期派出监督人员对该岗位的运行情况和有关文档记录进行核查。

(4)关于信息与沟通,内部控制评价工作组检查发现,所有风险信息均经由总经理向董事会报告,建议确认为控制缺陷并加以整改。风险管理部门负责人表示,风险管理部门对总经理负责,符合公司组织结构、岗位职责与授权分工的规定,不应认定为控制缺陷。

(5)关于内部监督,内部审计部门负责人表示,年度内部控制评价工作组是由公司各部门抽调人员组成的临时工作团队,缺乏独立性,建议由内部审计部门承担相应的职责。内部控制评价工作组负责人认为,工作组成员均接受过专业培训,接受审计委员会领导,有足够的专业胜任能力和权威性来承担内部控制评价工作,而审计部门人手少、 力量弱,现阶段无法有效承担年度评价职责。

问题:

(1)根据资料(1)(2)(4)(5),针对内部环境、风险评估、信息与沟通、内部监督要素评价过程中的各种意见分歧,假如你是公司审计委员会主席,逐项说明是否赞同内部控制评价工作组的意见,并说明理由。

(2)根据《企业内部控制基本规范》及其配套指引的要求,逐项判断资料(3)中各项内部控制设计是否有效,并说明理由。

相关内容

6,784
历年真题
8,274
在线课程
302
累计练习
10
学习用户