上市银行内部控制自我评价报告和审计报告分析上
内部控制自我评价报告

内部控制自我评价报告一、引言内部控制是企业风险管理和治理系统的重要组成部分,对企业的发展和稳定起到了至关重要的作用。
为了更好地了解企业内部控制的现状和问题,我对公司的内部控制进行了自我评价。
二、内部控制自我评价1.控制环境公司重视内部控制,上级管理层高度重视,为内部控制提供了有效的支持和资源,并制定了相关的内部控制政策和规范。
但是在员工的内部控制意识方面,仍存在一定的不足,需要进一步加强培训和宣传,提高员工的内部控制意识。
2.风险评估公司建立了一套较为完善的风险评估体系,能够对公司的各项活动进行科学评估,确保风险得到有效管理和控制。
然而,由于公司业务发展迅速,新业务的风险评估工作还需要进一步加强。
3.控制活动公司制定了一系列内控制度和操作规范,确保员工按照规定进行操作。
同时,公司还设立了相应的岗位责任和权限制度,确保内部控制工作的有效开展。
但是在一些业务领域的控制活动方面,还需要与业务发展相适应,及时更新和完善。
4.信息与沟通公司建立了一套信息系统,用于收集和传输实施内部控制相关的信息。
同时,公司的沟通机制也比较完善,能够及时沟通内部控制的相关信息。
但是在信息系统的安全性和可靠性方面,还需要进一步加强。
5.监督评价公司建立了监督评价机制,能够对内部控制的实施情况进行监督和评价。
公司设立了内部审计部门,对公司各项业务进行了全面的审计和评价。
但是公司内部审计人员的专业水平还需要提高,以更好地发现和纠正内部控制问题。
三、总结与建议通过对公司内部控制的自我评价,发现了一些问题和不足之处。
为了进一步加强公司的内部控制,提高风险管理和治理水平,我提出以下建议:1.加强员工内部控制意识的培养和提高,通过组织培训和宣传活动,让员工深入了解内部控制的重要性和作用。
2.加强风险评估工作,及时发现和评估新业务的风险,并采取相应的控制措施。
3.定期更新和完善控制活动制度和操作规范,与业务发展相适应,确保内部控制工作的有效开展。
某银行内控自评价报告

某银行内控自评价报告某银行年度内部控制自我评价情况的报告根据*****要求,我行组织开展了年度内部控制自我评价工作,现将有关情况报告如下:一、本年度内部控制评价工作的总体情况(一)内部控制管理的主要措施及成效我行各项工作紧密围绕构建“大风险、大内控”管理体系目标开展,积极培育“内控促发展,合规创价值”理念,内部控制各道防线职责更加明晰,制度体系和业务流程持续优化,信息系统管控能力日益提升,全面风险管理治理架构日趋完善,内部审计监督力度显著增强,内部控制水平进一步提高。
1.完善内控管理架构和责任机制通过全行业务流程和管理模式优化调整,实现了“管办分离”,进一步完善了内控管理架构。
各级机构与部门主要负责人为内部控制“第一责任人”,同时,在分支机构设立风险总监,协助推动风险管理工作,促进风险防范与业务经营的紧密结合;在营业部设立风险合规处,在总行各部门、各分支机构、销售中心设立内控合规岗,确保风险管理和内部控制不留死角。
通过“定岗定员定编”,将内控责任与管理权限、岗位责任有机结合,切实传导落实至各机构、各部门和各岗位,打造尽职履责、共同协作的内控责任机制。
2.加强内控制度体系建设下发了内控体系建设三年规划和内控框架手册,组织起草了个人业务标准化流程手册,推动内控制度框架体系建设和标准化建设;制定了《全面风险管理办法》、《操作风险管理办法》、《流动性风险管理办法》、《信息科技风险管理办法》、《业务连续性管理办法》、《重大风险和突发事件报告管理办法》、《员工从业禁止规定》、《员工行为排查办法》等15项基础制度,搭建了内部控制管理制度框架。
3.大力倡导内控合规文化围绕“内控促发展,合规创价值”的基本理念,在全行范围内组织开展了“内控合规文化宣传活动”;围绕行领导“树立和深化全面风险管理理念”、“倡导风险防控文化、将业务做优做强”等要求,制定了全面落实方案,努力营造“全行讲风险、全员懂风险、全面管风险、全流程控制风险”的文化氛围。
2022年银行内部审计个人总结_银行内控工作总结

2022年银行内部审计个人总结_银行内控工作总结2022年,我担任银行内部审计岗位,全年的工作总结如下:一、工作情况回顾2022年,我主要负责银行的内控审计工作,包括财务风险管理、合规性审计、运营风险管理等方面的审计工作。
在这一年里,我共进行了150多个内部审计项目,并对银行的内控体系进行了全面的检查和评估。
在财务风险管理方面,我主要关注贷款和担保业务的风险管理情况。
通过审计,我发现了一些贷款风险管理上的问题,如贷款风险评估不准确、抵押物管理不规范等。
我及时向管理层提出了改进的建议,并得到了他们的积极响应。
在合规性审计方面,我重点关注银行的各项管理规定和法律法规是否得到了严格执行。
通过审计,我发现了一些合规性问题,如某些业务操作不符合法律法规要求、员工职业道德问题等。
我向管理层汇报了这些问题,并提出了相应的改进意见。
在运营风险管理方面,我主要关注银行的内部流程、业务流程和信息系统是否得到了有效的管理和控制。
通过审计,我发现了一些运营风险管理上的问题,如内部流程不规范、信息系统安全性不高等。
我向管理层推荐了相应的解决方案,并得到了他们的支持和认可。
二、工作成果总结在2022年的工作中,我取得了一些显著的成果。
通过我对贷款和担保业务的审计,银行的贷款风险管理水平得到了显著提升,风险控制更加严格。
通过我对合规性的审计,银行的合规性管理得到了进一步加强,业务操作更加规范、合法。
通过我对运营风险的审计,银行的内部流程和信息系统得到了有效的管理和控制,运营风险得到了有效的降低。
三、个人收获和不足在2022年的工作中,我不仅提高了自己的审计技能和知识水平,还培养了良好的团队合作和沟通能力。
通过与其他团队成员的合作,我学会了如何与他人合作,如何倾听他人的意见和建议。
我也发现了我的不足之处,例如在某些审计项目中,我可能没有充分发挥自己的专业知识和技能,导致审计结果不够准确和全面。
四、改进计划为了进一步提高我的工作能力和水平,在接下来的一年里,我计划采取以下改进措施:加强对内部审计的学习和研究,不断提升自己的专业水平。
内部控制自我评价报告(模版)范文

XXX股份有限公司201X年度内部控制自我评价报告为进一步加强和规范公司内部控制、提高公司管理水平和风险控制能力,促进公司长期可持续发展,公司依照《公司法》、《证券法》、《深圳证券交易所股票上市规则》、《企业内部控制基本规范》、《深圳证券交易所上市公司内部控制指引》等相关法律、法规和规章制度的要求,及公司自身经营特点与所处环境,不断完善公司治理,健全内部控制体系,保障了上市公司内部控制管理的有效执行,确保了公司的稳定经营,现就公司的内部控制制度建设和实施情况进行自我评价。
一、公司建立与实施内部控制的目标、遵循的原则和包括的要素内部控制是指由公司董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程.(一)公司内部控制的目标1、合理保证公司经营管理合法合规、资产安全、财务报告及相关信息真实完整;2、提高经营效率和效果,促进公司实现发展战略。
(二)公司建立与实施内部控制遵循的原则1、全面性原则.内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。
2、重要性原则.内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域.3、制衡性原则。
内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。
4、适应性原则。
内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整.5、成本效益原则。
内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制.(三)公司建立与实施内部控制应当包括的要素1、内部环境。
内部环境是公司实施内部控制的基础,包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等.2、风险评估。
风险评估是公司及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略.3、控制活动。
控制活动是公司根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内.4、信息与沟通。
上市银行内部控制自我评价报告和审计报告分析

上市银行内部控制自我评价报告和审计报告分析——基于2006年-2011年的时间序列数据(下)2.内部控制自我评价报告的内容《评价指引》并没有对内部控制自我评价报告的具体内容作出详细规定,但是要求报告至少应当披露下列内容:(1)董事会对内部控制报告真实性的声明;(2)内部控制评价工作的总体情况;(3)内部控制评价的依据;(4)内部控制评价的范围;(5)内部控制评价的程序和方法;(6)内部控制缺陷及其认定情况;(7)内部控制缺陷的整改情况及重大缺陷拟采取的整改措施;(8)内部控制有效性的结论。
《评价指引》于2010年4月颁布,因此,考虑不同年份报告的可比性,本文主要针对16家上市银行2010年和2011年上市银行内部控制自我评价报告的内容进行比较,如表3所示。
比较2010年和2011年上市银行内部控制自我评价报告的具体内容,我们发现,所有银行的自我评价报告都有“内部控制有效性的结论”,同时,除2010年深发展、宁波银行和南京银行以外,其他银行的自我评价报告都涵盖了“董事会对内部控制报告真实性的声明”的内容。
但是“内部控制评价工作的总体情况”、“内部控制评价的依据”、“内部控制评价的范围”、“内部控制评价的程序和方法”、“内部控制缺陷及其认定情况”、“内部控制缺陷的整改情况及重大缺陷拟采取的整改措施”等内容,2011年的披露较2010年变化较大,2011年自我评价报告的内容规范性更强。
(1)从“内部控制评价工作的总体情况”看,虽然所有银行的评价报告都涵盖总体情况描述的内容,但是具体表述却存在差异。
2010年,工商银行、交通银行、深发展、招商银行、中信银行、兴业银行、宁波银行、南京银行对内部控制的评价是针对所有内部控制进行的;民生银行、北京银行对财务报告相关内部控制进行了评价,但未提及是否注意到非财务报告内部控制的重大缺陷;只有光大银行、华夏银行、中国银行、建设银行、浦发银行、农业银行对财务报告相关内部控制进行评价,且提及是否注意到非财务报告内部控制的重大缺陷。
内部控制自我评价报告完整版范文

内部控制自我评价报告完整版范文一、前言本报告是对公司内部控制制度的自我评价,旨在全面、客观地评估公司内部控制制度的有效性、合规性和运行情况,为公司管理层提供参考,并对存在的问题提出改进意见,以进一步优化公司的内部控制。
二、背景公司是一家***行业的上市公司,拥有一定规模的资产和业务规模,为了提高公司的治理水平、保护投资者利益,确保相关业务活动符合法律法规及规范要求,公司建立了一套完善的内部控制制度。
三、评价方法本次内部控制自我评价报告参考了《企业内部控制基本规范》、《内部控制管理框架指引》等相关国家和行业的规范和指南,结合公司的实际情况,采用了问卷调查、文件审查、现场检查和面谈等方法进行评价。
四、评价结果与分析(一)风险评估对公司现有业务活动进行了风险评估,包括战略风险、市场风险、操作风险、财务风险等,风险评估结果显示,公司的商业模式存在一定的风险,尤其是在市场竞争日益激烈的环境下,需加强对市场风险的监控和应对能力。
(二)控制环境公司建立了一套完整的内部控制管理体系,包括内部控制政策、方法和流程等,有效地提高了内部控制的合规性和有效性。
公司管理层对内部控制的意识较强,对内部控制的重要性给予了足够的重视。
但是,在员工教育和培训方面还存在一定的问题,需要进一步加强。
(三)风险识别与评估公司设立了风险管理部门,负责对公司的风险进行识别与评估。
但在实际操作过程中存在一些问题,如风险的评估指标不够全面和科学,需进一步完善。
(四)控制活动公司有一套完整的内部控制流程和控制手册,能够对各项业务活动进行监控和控制。
但是,在一些具体业务方面的控制活动上还存在不足,需要进一步加强。
(五)信息与沟通公司建立了一套完善的信息系统,能够及时、准确地获取和传递信息。
但在信息披露和沟通方面,还需要进行进一步的改进,以满足外部和内部的需求。
五、改进意见(一)加强员工教育和培训,提高员工的内部控制意识和能力。
(二)完善风险的评估指标和方法,提高风险管理的科学性和准确性。
银行内控合规自查报告 银行内控合规自我评价报告

银行内控合规自查报告银行内控合规自我评价报告一、概述2019年度是我行深入贯彻落实合规监管要求的一年,银行业监管环境日趋复杂,面临的合规风险不断增加。
为确保我行能够全面、科学、有效地管理和控制合规风险,进一步提升公司治理水平,落实内控合规责任,我行开展了内控合规自查工作。
本次自查报告以《银行内控合规评估指引》为依据,对以下几个方面进行了全面自查评估:合规管理机构设置及职责履行情况、合规业务管理、反洗钱管理、对外担保及联保、内部交易、业务流程规范、合规文化建设等。
根据自查情况,我行全面梳理了存在的合规风险隐患,并制定了相应的整改措施。
同时,我们也对我行合规内控体系建设进行了全面评估,形成了一份合规风险自查报告。
二、合规管理机构设置及职责履行情况我行合规管理机构设置完善,包括合规风险管理部、合规稽查部等职能部门,各部门职责明确并能够有效履行。
管理机构在制定、修订和推动合规政策及流程方面发挥了重要作用,规范了业务操作行为。
此外,我行还建立了定期合规报告与沟通机制,监管合规情况得以及时传递与沟通。
三、合规业务管理在合规业务管理方面,我行对各类合规业务的管理相对较为规范,各项业务准备与前端审批文件未落实包括担保措施在内的相关要求并留存,确保业务操作符合公司和监管要求。
定期组织业务培训和考核,加强员工的业务合规意识,进一步提升全行员工合规素养。
四、反洗钱管理我行高度重视反洗钱工作,建立了完善的反洗钱管理制度和流程,并制定了详细的反洗钱操作指南。
在客户尽调、风险评估、交易监控等方面,我行均有较为完善的制度和措施,确保了反洗钱工作的有效开展。
同时,我行还定期开展反洗钱培训,提高全员员工的反洗钱意识和业务能力。
五、对外担保及联保我行对外担保及联保业务风险较大,但我行在配套制度建设、审批流程规范等方面做得较好。
我行严格按照监管要求,制定了可行性研究、审批程序、风险防控等制度,对外担保及联保业务操作较为规范。
我行还严格控制担保金额和对外担保比例,加强与担保客户的日常风险管理。
内部控制自我评价报告2篇

内部控制自我评价报告2篇内部控制自我评价报告一、前言近几年来,随着市场经济的快速发展以及金融风险不断升高,内部控制已成为企业管理的重要手段。
本报告是对本企业内部控制情况的自我评价,旨在发现问题、改进措施、提高管理水平,以更好地推动企业管理与经营的可持续发展。
二、内部控制概述内部控制是指企业为了达到管理目标,保护利益和资源,减少风险,提高效率的系统性管理控制活动。
内部控制包括财务管理控制、业务流程管理控制、风险管理控制和信息技术管理控制等方面,必须贯穿整个企业的管理过程中。
三、自我评价情况(一)财务管理控制1.会计政策合规本企业对会计政策的制定、执行与监督管理比较完善,符合国家有关会计法规及相关标准的规定,查无违规行为。
2.财务报表准确性本企业财务报表准确、真实且完整,高度符合国家相关标准和要求,公允反映了本企业财务状况及经营成果。
3.成本控制本企业成本控制相对较好,对重要的产品、工程、服务等项目的成本进行了系统的预算、管理和控制,具有较强的成本控制意识。
(二)业务流程管理控制1.制度建设本企业建立了适应企业行业特点和自身管理的规范制度、环节和操作程序,有效地进行流程控制,具有较强的规范意识。
2.流程管控本企业对主要业务流程的控制较为严格,分工明确,责任明确,各部门之间协调配合,使流程控制达到相对高的水平。
3.流程优化本企业注重流程的优化和提高,不断改进和优化各个环节、流程,使业务流程更加顺畅、高效。
(三)风险管理控制1.风险分析本企业对涉及风险源的项目和部门进行了风险评估和分析,建立了风险信息收集、监督和预警机制,及时发现并控制风险。
2.风险控制本企业通过制定政策和标准、提高员工意识和业务流程管控,加强内部审计和评估等方式对风险进行控制,确保企业的稳定发展。
3.风险反馈本企业建立了内部和外部的风险信息反馈和处理机制,及时解决由于业务发展和外部环境变化等而产生的风险。
(四)信息技术管理控制1.信息安全本企业采取了有效的信息安全保护措施,建立了信息安全审核和审计制度,避免了信息泄漏和攻击等问题的发生。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
上市银行内部控制自我评价报告和审计报告分析——基于2006年-2011年的时间序列数据(上)2013年01月11日11:30 来源:《证券市场导报》2012年第12期作者:何芹字号打印纠错分享推荐浏览量摘要:随着《企业内部控制基本规范》及企业内部控制配套指引的实施,上市公司内部控制自我评价和审计已从自愿性行为转变为强制性要求,上市公司和审计师是否为此做好准备了呢?银行作为具有特殊监管要求的行业,内部控制自我评价和审计的要求也更为严格。
本文以上市银行为例,运用2006年至2011年内部控制自我评价报告和审计报告的时间序列数据,对上市银行内部控制自我评价和审计进行实证分析。
研究结果发现,随着时间的推移,披露自我评价报告和审计报告的上市银行越来越多,报告的内容也越来越规范,但是,报告还存在较多的不足。
因此,需要采取相应的措施完善上市公司内部控制自我评价和审计,具体包括:细化内部控制的标准;制定内部控制缺陷评价体系;增强上市公司内部控制信息披露意识;加强虚假内部控制报告的惩戒措施。
关键词:上市银行,内部控制自我评价报告,内部控制审计报告引言根据财政部的要求,《企业内部控制基本规范》(下文简称《基本规范》)和《企业内部控制应用指引第1号——组织架构》等18项应用指引、《企业内部控制评价指引》(下文简称《评价指引》)、《企业内部控制审计指引》(下文简称《审计指引》)这一系列配套指引自2011年1月1日起在境内外同时上市的公司施行,2012年1月1日起在上海证券交易所和深圳证券交易所主板上市公司施行,在此基础上,择机在中小板和创业板上市公司实施,同时鼓励非上市大中型企业提前执行。
施行《基本规范》和配套指引的上市公司,应当对内部控制的有效性进行自我评价,披露年度自我评价报告,同时应当聘请具有证券、期货业务资格的会计师事务所对财务报告内部控制有效性进行审计并出具审计报告。
作为内部控制信息披露的一种重要形式,内部控制自我评价报告和审计报告能够提供关于内部控制较为全面完整的信息,既能够使利益相关者了解上市公司内部治理和管理的规范化程度以及风险管理能力,满足投资决策的需要;还能够使上市公司管理层进一步重视内部控制的建立健全,满足企业战略管理的需要。
之前,在2006年,上交所和深交所分别发布《上市公司内部控制指引》,要求上市公司建立健全内部控制,并要求上市公司在披露2007年年报的同时披露董事会对内部控制的自我评价报告和注册会计师对自我评价报告的核实评价意见,但是这些都是自愿披露阶段。
因此,在强制要求上市公司实施内部控制自我评价和审计之际,我们有必要对上市公司内部控制自我评价报告和审计报告的披露情况进行总结回顾,对《基本规范》和配套指引的发布实施是否改善自我评价报告和审计报告的披露进行比较分析,从而为上市公司内部控制自我评价和审计的全面有效推广提供借鉴。
银行属于管制要求高、风险高的行业,在金融体系中居于核心地位,其谨慎稳健经营对于维护市场经济具有重要作用。
内部控制是银行的“免疫系统”,如果银行内部控制存在重大缺陷,公司治理与外部监管的有效性将难以保证,不仅影响着银行会计信息的可靠性,同时还会影响银行的稳健经营和金融风险防范能力,进而影响到市场经济的正常运行。
因此,相对其它行业来说,建立健全内部控制对于上市银行则更为重要。
截止到2012年12月31日,我国共有16家上市银行,上市银行内部控制现状如何?随着时间的推移,上市银行内部控制自我评价和审计是否得以完善和发展?这些问题都有待进一步研究。
因此,本文拟以16家上市银行为例,总结其2006年至2011年度内部控制自我评价报告和审计报告的变化,分析其中存在的问题并提出相应的对策建议,为完善上市公司内部控制自我评价和审计提供参考和借鉴。
本文具体结构安排如下:第一部分,国内外相关文献回顾;第二部分,在文献回顾的基础上,提出本文的研究假设;第三部分,数据来源和研究结果,收集2006年至2011年共6年间上市银行内部控制自我评价报告和审计报告的相关数据,对研究假设进行验证;第四部分,研究结论与对策,对全文内容进行总结,提出改进上市公司内部控制自我评价报告和审计报告的对策建议。
国内外相关文献回顾一、国外文献回顾2002年SOX法案出台之前,内部控制的研究文献主要集中于财务报表审计中内部控制评价和财务报告内部控制审核的研究,只有少数研究关注管理层自愿披露内部控制自我评价报告。
如Raghunandan和Rama(1994)研究发现,财富100强公司1993年度报告中有80家提供了某种形式的内部控制报告,但是大部分报告只涉及内部控制系统的存在与否,而没有对其有效性进行评价。
Hermanson(2000)采用问卷调查的方式对自愿性内部控制报告是否有价值含量、是否影响决策等问题进行研究,调查发现,被调查者认为内部控制报告能够改善企业的内部控制,但却未必能够提供与决策有用的信息。
2002年SOX法案的实施,标志着公司管理层的内部控制自我评价报告由以前自愿性披露改为强制性披露,审计师对内部控制的评价和审核已经转变为独立的内部控制审计业务,因此,更多的研究开始关注管理层内部控制自我评价和审计。
Bronson(2006)研究发现,公司规模越大、净利润增长越快、销售增长越慢、审计委员越勤勉、机构持股比例越高,管理层越有可能自愿披露内部控制自我评价报告。
Ashbaugh-Skaife等(2006)研究认为,内部控制缺陷的披露带有自愿性质,必须同时满足三个条件某项内部控制缺陷才会得以披露:一是内部控制缺陷存在,二是内部控制缺陷被管理层或独立审计师发现,三是管理层断定缺陷应当公开披露。
Mitch Deacon(2008)研究认为,SOX法案将会使小企业受到各项规定的冲击,并建议SEC应针对小企业另设内部控制准则。
Song Tao Mo(2009)研究发现,“只经过财务报表审计”的上市公司与“只经过内部控制审计”的上市公司相比较,市场和投资者的反应存在差异。
二、国内文献回顾2006年以前,我国监管部门对内部控制自我评价和审计尚无强制性规定,大量研究集中于内部控制信息披露,而研究内部控制自我评价和审计的文献较少,但是,很多文献都提出上市公司内部控制自我评价及审计或审核的必要性。
例如,陈关亭和张少华(2003)针对上市公司内部控制的信息披露及其审核问题,经问卷调查和分析论证,认为我国应当强制要求所有上市公司在年报中披露内部控制报告,并要求注册会计师对该报告发表审核意见。
李明辉等(2003)通过对我国2001年上市公司年报中内部控制信息披露状况进行分析发现,上市公司内部控制信息披露很大程度上流于形式,无实质性内容,自愿性内部控制信息披露的动机也不够强。
2006年以后,随着上交所和深交所《上市公司内部控制指引》的颁布,尤其是2008年《基本规范》及2010年配套指引的颁布,这意味着内部控制自我评价报告和审计报告与财务报表及其审计报告一样,将作为一种常态出现在上市公司的定期公告中,因此出现了大量的研究开始关注管理层内部控制自我评价和审计。
黄秋敏(2008)分析上市银行2001年至2006年的内部控制信息发现,上市银行对内部控制信息披露的形式、披露的内容及自我评价和审计方面都存在很多的问题。
杨有红和汪薇(2008)以及杨有红和陈凌云(2009)分别对2006年和2007年沪市公司内部控制信息披露进行了研究,结果发现,上市公司存在内部控制信息自愿性披露动机不足、内部控制评价成本过高以及评价标准不统一等问题。
袁敏(2008)对2007年上市公司自愿披露的内部控制审计意见进行了研究,结果发现,内部控制审计存在意见名称不一致、意见表述方式有差别、审核依据不统一等问题。
王玲(2009)对2008年中小板上市公司研究发现,中小板公司内部控制信息披露存在选择性信息披露以及自愿性信息披露意愿不足等问题。
林斌和饶静(2009)以2007年主板上市公司为研究对象,基于信号传递理论对上市公司为什么自愿披露内部控制鉴证报告进行了研究,结果发现,为了向市场传递真实价值的信号,内部控制质量好的公司更愿意披露内部控制鉴证报告。
研究假设的提出从上文国内外相关文献回顾我们可以看出,随着内部控制自我评价和审计从自愿阶段转变为强制阶段,大量文献开始关注内部控制自我评价和审计。
但是,作为一种新生事物,内部控制自我评价和审计在具体实施过程中还面临一系列的挑战和问题,存在很多不规范的地方。
这从我国内部控制自我评价和审计强制实施的一再推迟也可略窥一斑。
由于人们对新生事物的接受都需要一个较长的、渐进的过程,首先可能由一部分人发起,当新生事物得到证明确实能够为人们带来更多的利益时,才能被大多数人接受。
因此我们需要将内部控制自我评价和审计置于一个较长的时间段中进行考察分析。
然而,目前大多数文献都是集中于某一具体年度的截面分析,利用时间序列数据进行的研究相对较少。
虽然黄秋敏(2008)的研究以2001至2006年度报告为研究对象分析上市银行内部控制信息披露,但是2006年之前上市银行的数量、内部控制评价和审计的相关要求与现在相比较存在较大的差异。
因此,需要结合《基本规范》和配套指引的实施进一步研究,本文基于2006年至2011年的时间序列数据,对上市银行内部控制自我评价和审计进行实证分析。
《评价指引》和《审计指引》颁布之前,实务界和理论界对内部控制的自我评价和审计还处于探讨摸索阶段,很多银行的内部控制自我评价和审计不是以完整报告形式进行的披露,即使披露了自我评价报告和审计报告的银行,其报告也存在很多不规范的地方4.但是,随着《评价指引》和《审计指引》的颁布实施,以及上市公司和会计师事务所对内部控制自我评价、审计价值认识和熟练程度的提高,我们认为,随着时间的推移,上市银行内部控制自我评价和审计规范性程度越来越高。
因此,我们提出如下假设:随着时间的推移,披露内部控制自我评价报告和审计报告的上市银行越来越多,内部控制自我评价报告和审计报告将越来越规范。
数据来源和研究结果一、研究对象和数据的获取本文的研究对象是上交所和深交所的上市银行,至2011年年末,共有16家上市银行,16家上市银行的基本情况如表1所示。
其中有8家银行属于境内外同时上市公司,2011年已强制要求实施内部控制自我评价和审计;有1家是中小板上市公司,目前还未有内部控制自我评价和审计强制实施的时间表。
但是我们通过收集资料发现,8家境内外同时上市银行和1家中小板上市银行披露的信息与另外7家上市银行并无太大差异。
因此,本文对这三类银行不作严格区分。
本文选取上市银行2006年至2011年共6个年度内部控制自我评价报告和审计报告的相关数据,全部数据来源于巨潮资讯网上公布的上市公司内部控制自我评价报告和审计报告,所有数据都是通过作者手工收集,数据收集的截止日期为2012年4月30日。