内部控制制度信息系统一般控制

内部控制制度信息系统一般控制 内部控制制度 ——信息系统一般控制 第一章 总 则 第一条 为了充分利用某某公司(以下简称“公司”)信息系统,规范交易行为,提高信息系统的可靠性、稳定性、安全性及数据的完整性和准确性,降低人为因素导致内部控制失效的可能性,形成良好的信息传递渠道,根据国家有关法律法规和《企业内部控制基本规范》,制定本制度。 第二条 本制度所称信息系统是指利用计算机技术对业务和信息进行集成处理的程序、数据和文档等的总称。 第三条 公司在信息系统管理过程中,至少应关注涉及信息系统一般控制的下列风险: (一)信息系统开发与使用违反国家法律法规,可能遭受外部处罚、经济损失和信誉损失。 (二)信息系统开发与使用未经适当审核或超越授权审批,可能因重大差错、舞弊、欺诈而导致损失。 (三)信息系统设计功能不科学、维护与变更程序不规范,可能导致公司经营效率与效果低下。 (四)信息系统外包服务未恰当履行或监控不当,可能导致公司权益受损或违约损失。 (五)信息系统访问安全措施不当,可能导致商业秘密泄露。 (六)信息系统硬件管理不当,可能导致公司资产或股东权益受损。 第四条 公司在建立与实施信息系统内部控制过程中,至少应强化对下列关键方面或关键环节的控制: (一)职责分工、权限范围和审批程序应明确规范,机构设置和人员配备应科学合理,重大信息系统开发与使用事项应履行审批程序。 (二)信息系统开发、变更和维护流程应清晰合理。 (三)应建立访问安全制度,操作权限、信息使用、信息管理应有明确规定。 (四)硬件管理事项和审批程序应科学合理。 内部控制制度信息系统一般控制 (五)会计信息系统流程应规范,会计信息系统操作管理、硬件、软件和数据管理、会计信息化档案管理应完善。 第二章 岗位分工与授权审批 第五条 公司应建立计算机信息系统岗位责任制。计算机信息系统岗位一般包括: (一)系统分析:分析用户的信息需求,并据此制定设计或修改程序的方案。 (二)编程:编写计算机程序来执行系统分析岗位的设计或修改方案。 (三)测试:设计测试方案,对计算机程序是否满足设计或修改方案进行测试,并通过反馈给编程岗位以修改程序并最终满足方案。 (四)程序管理:负责保障并监控应用程序正常运行。 (五)数据库管理:对信息系统中的数据进行存储、处理、管理,维护组织数据资源。 (六)数据控制:负责维护计算机路径代码的注册,确保原始数据经过正确授权,监控信息系统工作流程,协调输入和输出,将输入的错误数据反馈到输入部门并跟踪监控其纠正过程,将输出信息分发给经过授权的用户。 (七)终端操作:终端用户负责记录交易内容,授权处理数据,并利用系统输出的结果。系统开发和变更过程中不相容岗位(或职责)一般应包括:开发(或变更)立项、审批、编程、测试。系统访问过程中不相容岗位(或职责)一般应包括:申请、审批、操作、监控。 第六条 公司计算机信息系统战略规划、重要信息系统政策等重大事项应经由董事会审批通过后,方可实施。信息系统战略规划应与公司业务目标保持一致。信息系统使用部门应该参与信息系统战略规划、重要信息系统政策等的制定。 第七条 公司应指定专门部门(或岗位,下称归口管理部门)对计算机信息系统实施归口管理,负责信息系统开发、变更、运行、维护等工作。财会部门负责信息系统中各项业务账务处理的准确性和及时性;会计电算化制度的制定;财务系统操作规定等。生产、销售、仓储及其他部门(下称用户部门)应根据本部门在信息系统中的职能定位,参与信息系统建设,按照归口管理部门制定的管理标准、规范、规章来操作和运用信息系统。公司管理层应该明确定义系统归口管理部门和用户部门(含财会部门)在保证系统正常安全运行过程中各自承担的职内部控制制度信息系统一般控制 责,制定部门之间的职责分工表。 第三章 信息系统开发、变更与维护控制 第八条 计算机信息系统开发包括自行设计、外购调试和外包合作开发。公司在开发信息系统时,应充分考虑业务和信息的集成性,优化流程,并将相应的处理规则(交易权限)嵌入到系统程序中,以预防、检查、纠正错误和舞弊行为,确保公司业务活动的真实性、合法性和效益性。 第九条 公司计算机信息系统开发应遵循以下原则: (一)因地制宜原则:应根据行业特点、公司规模、管理理念、组织结构、核算方法等因素设计适合本单位的计算机信息系统。 (二)成本效益原则:计算机信息系统的建设应能起到降低成本、纠正偏差的作用,根据成本效益原则,可以选择对重要领域中关键因素进行信息系统改造。 (三)理念与技术并重原则:计算机信息系统建设应将信息系统技术与信息系统管理理念整合,应倡导全体员工积极参与信息系统建设,正确理解和使用信息系统,提高信息系统运作效率。 第十条 信息系统开发必须经过正式授权。具体程序包括:用户部门提出需求;归口管理部门审核;公司负责人授权批准;系统分析人员设计方案;程序员编写代码;测试员进行测试;系统最终上线;系统维护等。 第十一条 公司应成立项目管理小组,负责信息系统的开发,对项目整个过程实施监控。对于外包合作开发的项目,公司应加强对外包第三方的监控。 第十二条 外购调试或外包合作开发等需要进行招投标的信息系统开发项目,公司应保证招投标过程公平、公正、公开。 第十三条 公司应制定详细的信息系统上线计划。对涉及新旧系统切换的情形,公司应在上线计划中明确应急预案,保证新系统一旦失效,能够顺利切换回旧的系统状态。 第十四条 新旧系统切换时,如涉及数据迁移,公司应制定详细的数据迁移计划。用户部门应积极参与数据迁移过程,对数据迁移结果进行测试,并在测试报告上确认。 第十五条 信息系统在投入使用前应至少完成整体测试和用户验收测试,以确保系统的正常运转。 内部控制制度信息系统一般控制 第十六条 信息系统原设计功能未能正常实现时,公司应指定相关人员负责详细记录,并及时报告归口管理部门。归口管理部门负责系统程序修正和软件参数调整,以实现设计功能。 第十七条 信息系统上线后,发生的功能变更,应参照上款有关系统开发的审批和上线程序执行。 第十八条 公司应积极倡导采用预防性措施,确保计算机信息系统的持续运行。常见预防性措施包括但不限于日常检测、设立容错冗余、编制应急预案等。 第四章 信息系统访问安全 第十九条 公司应制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范。 第二十条 计算机信息系统操作人员不得擅自进行系统软件的删除、修改等操作,不得擅自升级、改变系统软件版本,不得擅自改变软件系统环境配置。 第二十一条 公司应对信息系统操作人员的账号、密码和使用权限进行严格规范,建立相应的操作管理制度。未经操作培训的人员不得作为操作人员。 第二十二条 公司应建立账号审批制度,加强对重要业务系统的访问权限管理。对于发生岗位变化或离岗的用户,公司应及时调整其在系统中的访问权限。公司应定期对系统中的账号进行审阅,避免有授权不当或非授权账号存在。对于超级用户等特权用户,公司应该严格限制其使用,并对其在系统中的操作全程进行监控。使用完毕后,应由不相容岗位对其操作日志进行审阅。 第二十三条 公司应充分利用操作系统、数据库、应用系统自身提供的安全性能,在系统中设置安全参数,以加强系统访问安全。禁止未经授权人员擅自调整、删除或修改系统中设置的各项参数。涉及上网操作的,公司应加强防火墙、路由器等网络安全方面的管理。 第二十四条 公司可以结合实际情况,本着审慎、稳健的原则,将信息系统访问安全事项交由第三方管理。在此情形下,公司应加强对第三方的监控。 第二十五条 公司应定期检测信息系统运行情况,及时进行计算机病毒的预防、检查工作,禁止用户安装非法防病毒软件和私自卸载公司要求安装的防病毒软件。 第二十六条 信息系统操作人员应在权限范围内进行操作,不得利用他人的内部控制制度信息系统一般控制 口令和密码进入软件系统。更换操作人员或密码泄露后,必须及时更改密码。操作人员如果离开工作现场,必须在离开前锁定或退出已经运行的程序,防止其他人员利用自身账号操作。 第二十七条 公司应利用计算机信息系统建立信息化平台,规范信息的使用和传递,促进业务流程与信息流程的统一,提高经营管理的效率和效果。 第二十八条 公司应对所有的重要信息进行密级划分,包括书面形式和电子媒介形式保存的信息。公司可以根据信息的重要性程度和泄密风险损失等划分标准,将信息分为绝密类、机密类、秘密类和重要类等,并建立不同类别信息的授权使用制度。 第二十九条 公司计算机信息系统应划分为生产、销售、存储等子系统,及时反映和记录交易。交易责任部门在其授权范围内对子系统录入信息的真实性、完整性、准确性和及时性负责,并定期检查、核对所录信息。 第三十条 公司财会部门应认真审核采购、生产、销售、仓库等部门与财务相关的关键业务数据,保证会计信息与业务流程在时间、数量和价值上的统一。 第三十一条 公司应建立信息数据变更处理(包括数据导入、数据提取、数据修改等)规范。一经发现已输入数据信息有误,必须按照信息系统操作规定加以修正。 第三十二条 公司应建立数据信息定期备份制度和数据批处理或实时处理的处理前自动备份制度。并在备份完毕后,将备份介质异地保存。 第三十三条 公司应编制完整、具体的灾难恢复计划。同时应定期检测、及时修正该计划。 第五章 硬件管理 第三十四条 公司应制定计算机信息系统硬件管理制度,对设备的新增、报废、流转等情况建档登记,统一管理。 第三十五条 公司应将计算机硬件设备放置在合适的物理环境中,由专人负责管理和检查,其他任何人未经授权不得接触计算机信息系统硬件设备。对于主要系统服务器应配备不中断电源供给设备。 第三十六条 硬件设备的更新、扩充、修复等工作应由相关人员提出申请,报上级主管负责人审批。

合集下载

企业内部控制制度样本(3篇)

企业内部控制制度样本(3篇)

企业内部控制制度样本一、引言企业内部控制制度是现代化工商企业综合管理的重要组成部分,是保证企业资产安全、提高经济效益的重要手段。

为了适应市场的竞争和发展的需要,我公司建立了一套科学完善的内部控制制度,以规范企业的内部运作,提高企业的管理水平,并提高企业的效益。

二、内控制度的目的与原则(一)目的1. 保护企业的资产和财产安全,防止各类非法行为;2. 防范企业经营风险和各种内外部威胁;3. 强化企业的内部约束机制,提高工效,提高企业的经济效益;4. 提高企业运营的透明度和管理能力,形成科学、规范的管理模式。

(二)原则1. 合规性原则:企业内控制度必须符合国家法律法规和行业规定,保障企业合规经营;2. 合理性原则:企业内控制度的设计必须合理,适应企业的实际情况,可操作性强;3. 完整性原则:企业内控制度必须覆盖企业所有业务流程和管理环节,实现全员参与;4. 统一性原则:企业内控制度要求统一标准、统一化操作,确保各部门协同作战;5. 连续性原则:企业内控制度要求长期运营,不断完善和更新,逐步提高内控水平。

三、内部控制制度的内容(一)内部控制的环境1. 企业文化:强调诚信、责任和公平竞争,建立健康的工作氛围;2. 组织结构:明确定岗位职责,建立清晰的职权和责任制度;3. 管理层风险意识:管理层必须具备风险识别和风险管理的能力,建立风险意识;4. 内控职责:明确各级管理人员的内控职责,并进行明确的分工。

(二)风险评估与控制1. 风险评估:对企业内外的各类风险进行评估,确定风险等级和应对措施;2. 风险控制:建立各类风险控制机制,防范和控制各类风险的发生;3. 度量指标:制定一套可量化的度量指标,及时监控和评估风险控制效果。

(三)信息和通讯1. 报告制度:建立及时、准确、完整的信息报告制度;2. 信息共享:加强信息共享和传递,提高信息的可靠性和真实性;3. 内部通讯:建立健全的内部通讯机制,提高信息的传递效率。

企业内部控制制度基本规范

企业内部控制制度基本规范

附件:企业内部控制基本规范第一章总则第一条为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济秩序和社会公众利益,根据《中华人民共和国公司法》、《中华人民共和国证券法》、《中华人民共和国会计法》和其他有关法律法规,制定本规范。

第二条本规范适用于中华人民共和国境内设立的大中型企业。

小企业和其他单位可以参照本规范建立与实施内部控制。

大中型企业和小企业的划分标准根据国家有关规定执行。

第三条本规范所称内部控制,是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。

内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。

第四条企业建立与实施内部控制,应当遵循下列原则:(一)全面性原则。

内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。

(二)重要性原则。

内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。

(三)制衡性原则。

内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。

(四)适应性原则。

内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。

(五)成本效益原则。

内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。

第五条企业建立与实施有效的内部控制,应当包括下列要素:(一)内部环境。

内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。

(二)风险评估。

风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。

(三)控制活动。

控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。

(四)信息与沟通。

信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。

财政部会计司解读《企业内部控制应用指引第18号——信息系统》-精简

财政部会计司解读《企业内部控制应用指引第18号——信息系统》-精简

优化信息系统提升管理水平——财政部会计司解读《企业内部控制应用指引第18号——信息系统》一、信息系统内部控制概述《企业内部控制应用指引第18号———信息系统》中所指信息系统,是指企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台。

信息系统内部控制的主要对象是信息系统,由计算机硬件、软件、人员、信息流和运行规程等要素组成。

二、信息系统的开发企业根据发展战略和业务需要进行信息系统建设,首先要确立系统建设目标,根据目标进行系统建设战略规划,再将规划细化为项目建设方案。

选择外购调试或业务外包方式的,应当采用公开招标等形式择优选择供应商或开发单位。

选择自行开发信息系统的,信息系统归口管理部门应当组织企业内部相关业务部门进行需求分析,合理配置人员,明确系统设计、编程、安装调试、验收、上线等全过程的管理要求。

企业信息系统归口管理部门应当加强信息系统开发全过程的跟踪管理,增进开发单位与企业内部业务部门的日常沟通和协调,组织独立于开发单位的专业机构对开发完成的信息系统进行检查验收,并组织系统上线运行。

三、信息系统的运行与维护信息系统的运行与维护主要包含三方面的内容:日常运行维护、系统变更和安全管理。

(一)日常运行维护的关键控制点和主要控制措施日常运行维护的目标是保证系统正常运转,主要工作内容包括系统的日常操作、系统的日常巡检和维修、系统运行状态监控、异常事件的报告和处理等。

这一环节的主要风险是:第一,没有建立规范的信息系统日常运行管理规范,计算机软硬件的内在隐患易于爆发,可能导致企业信息系统出错。

第二,没有执行例行检查,导致一些人为恶意攻击会长期隐藏在系统中,可能造成严重损失。

第三,企业信息系统数据未能定期备份,可能导致损坏后无法恢复,从而造成重大损失。

主要控制措施:第一,企业应制定信息系统使用操作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统按照规定的程序、制度和操作规范持续稳定运行。

企业内部控制规范

企业内部控制规范

企业内部控制规范手册目录第1章企业内部控制规范——资金.............................................................................................1.1 岗位责任与授权批准制度.............................................................................................1.1.1 资金岗位责任制度...........................................................................................1.1.2 关键岗位轮换制度...........................................................................................1.2 现金和银行存款管控制度.............................................................................................1.2.1 企业现金管理办法...........................................................................................1.2.2 现金集中收付制度...........................................................................................1.3 票据及有关印章管理办法.............................................................................................1.3.1 企业票据管理办法...........................................................................................1.3.2 企业印章管理办法...........................................................................................1.4 资金管理的相关文件资料.............................................................................................1.4.1 银行对账单.......................................................................................................1.4.2 资金支付申请................................................................................................... 第2章企业内部控制规范——采购.............................................................................................2.1 岗位责任与授权批准制度.............................................................................................2.1.1 采购岗位责任制度...........................................................................................2.1.2 采购授权审批制度...........................................................................................2.2 请购与审批管控办法.....................................................................................................2.2.1 采购申请管理办法...........................................................................................2.2.2 采购预算管理办法...........................................................................................2.3 采购与验收管控规范.....................................................................................................2.3.1 采购管理制度...................................................................................................2.3.2 验收管理制度...................................................................................................2.4 采购付款管控制度.........................................................................................................2.4.1 预付账款及定金审批制度...............................................................................2.4.2 采购物品退货管理办法...................................................................................2.5 采购管理的相关文件资料.............................................................................................2.5.1 请购单...............................................................................................................2.5.2 采购订单........................................................................................................... 第3章企业内部控制规范——存货.............................................................................................3.1 岗位责任及授权批准制度.............................................................................................3.1.1 存货业务岗位责任制度...................................................................................3.1.2 存货业务授权批准制度...................................................................................3.2 存货请购与采购规范.....................................................................................................3.2.1 存货采购申请审批制度...................................................................................3.2.2 存货预算编制管理细则...................................................................................3.3 验收与保管管控规范.....................................................................................................3.3.1 存货入库验收管理制度...................................................................................3.3.2 企业存货保管管理制度...................................................................................3.4 领用发出与盘点规范.....................................................................................................3.4.1 存货领用发出管理制度...................................................................................3.5 存货管理的相关文件资料.............................................................................................3.5.1 仓库请购单.......................................................................................................3.5.2 订货合同书....................................................................................................... 第4章企业内部控制规范——销售.............................................................................................4.1 岗位责任与授权审批制度.....................................................................................4.1.1 销售业务岗位责任制度...................................................................................4.2 销售与发货管控规范.....................................................................................................4.2.1 销售业务预算制度...........................................................................................4.2.2 销售价格管理办法...........................................................................................4.3 销售收款管控规范.........................................................................................................4.3.1 应收账款账龄分析制度...................................................................................4.3.2 逾期应收账款催收制度...................................................................................4.4 销售管理的相关文件资料.............................................................................................4.4.1 销售价目表.......................................................................................................4.4.2 客户信息单....................................................................................................... 第5章企业内部控制规范——工程项目.....................................................................................5.1 岗位责任与授权批准制度.............................................................................................5.1.1 工程项目岗位责任制度...................................................................................5.1.2 工程项目授权审批制度...................................................................................5.2 项目决策与招标管控规范.............................................................................................5.2.1 工程项目决策管理制度...................................................................................5.2.2 工程项目招标管理细则...................................................................................5.3 工程项目概预算管控规范.............................................................................................5.3.1 工程项目概预算编制制度...............................................................................5.3.2 工程项目概预算审核办法...............................................................................5.4 价款支付与工程实施规范.............................................................................................5.4.1 工程进度价款支付制度...................................................................................5.4.2 工程项目材料管理办法...................................................................................5.5 工程竣工决算管控规范.................................................................................................5.5.1 竣工决算管理制度...........................................................................................5.5.2 竣工清理管理制度...........................................................................................5.6 工程项目管理相关文件资料.........................................................................................5.6.1 企业产能扩建工程项目建议书.......................................................................5.6.2 项目工程总承包合同....................................................................................... 第6章企业内部控制规范——固定资产.....................................................................................6.1 岗位责任与授权批准制度.............................................................................................6.1.1 固定资产业务岗位责任制度...........................................................................6.1.2 固定资产业务授权批准制度...........................................................................6.2 取得与验收管控规范.....................................................................................................6.2.1 固定资产预算管理制度...................................................................................6.2.2 固定资产请购管理制度...................................................................................6.3 使用与维护管控规范.....................................................................................................6.3.1 固定资产日常管理办法...................................................................................6.4 处置与转移管控规范.....................................................................................................6.4.1 固定资产处置制度...........................................................................................6.4.2 固定资产转移制度...........................................................................................6.5 固定资产管理相关文件资料.........................................................................................6.5.1 固定资产明细表...............................................................................................6.5.2 固定资产请购单............................................................................................... 第7章企业内部控制规范——无形资产.....................................................................................7.1 岗位责任与授权批准制度.............................................................................................7.1.1 无形资产业务岗位责任制度...........................................................................7.1.2 无形资产业务授权批准制度...........................................................................7.2 取得与验收管控规范.....................................................................................................7.2.1 无形资产预算管理制度...................................................................................7.2.2 外购无形资产请购审批制度...........................................................................7.3 使用与保全管控规范.....................................................................................................7.3.1 无形资产日常管理规范...................................................................................7.3.2 无形资产目录管理制度...................................................................................7.4 处置与转移管控规范.....................................................................................................7.4.1 无形资产处置管理制度...................................................................................7.4.2 重大无形资产处置审批制度...........................................................................7.5 无形资产管理相关文件资料.........................................................................................7.5.1 无形资产请购单...............................................................................................7.5.2 无形资产报废单............................................................................................... 第8章企业内部控制规范——长期股权投资.............................................................................8.1 岗位责任与授权批准制度.............................................................................................8.1.1 投资业务岗位责任制.......................................................................................8.1.2 投资授权审批制度...........................................................................................8.2 投资可行性研究、评估与决策管控规范.....................................................................8.2.1 可行性研究及评估制度...................................................................................8.2.2 投资决策审批管理制度...................................................................................8.3 投资执行管控规范.........................................................................................................8.3.1 投资执行管理办法...........................................................................................8.3.2 外派人员适时报告制度...................................................................................8.4 投资处置管控规范.........................................................................................................8.4.1 投资处置管理规定...........................................................................................8.4.2 投资处置文件资料审核制度...........................................................................8.5 长期股权投资相关文件资料.........................................................................................8.5.1 投资建议书.......................................................................................................8.5.2 可行性分析报告............................................................................................... 第9章企业内部控制规范——筹资.............................................................................................9.1 岗位责任与授权批准制度.............................................................................................9.1.1 筹资业务岗位责任制度...................................................................................9.1.2 筹资授权批准管理制度...................................................................................9.2 筹资决策管控规范.........................................................................................................9.2.2 筹资方案制定办法...........................................................................................9.3 筹资执行管控制度.........................................................................................................9.3.1 筹资决策执行管理制度...................................................................................9.3.2 企业筹资业务公告制度...................................................................................9.4 筹资偿付管控制度.........................................................................................................9.4.1 筹资业务偿付制度...........................................................................................9.4.2 筹资业务对账管理条例...................................................................................9.5 筹资管理相关文件资料.................................................................................................9.5.1 筹资合同...........................................................................................................9.5.2 承销合同........................................................................................................... 第10章企业内部控制规范——预算...........................................................................................10.1 岗位责任与授权批准制度...........................................................................................10.1.1 预算业务岗位责任制度.................................................................................10.1.2 预算管理制度.................................................................................................10.2 预算编制管控规范.......................................................................................................10.2.1 预算编制管理制度.........................................................................................10.2.2 年度预算方案制定规则.................................................................................10.3 预算执行管控规范.......................................................................................................10.3.1 重大预算项目管理办法.................................................................................10.3.2 预算资金支出审批制度.................................................................................10.4 预算调整分析考核规范...............................................................................................10.4.1 预算调整管理办法.........................................................................................10.4.2 预算执行分析制度.........................................................................................10.5 预算管理相关文件资料...............................................................................................10.5.1 年度预算表.....................................................................................................10.5.2 预算执行分析报告......................................................................................... 第11章企业内部控制规范——成本费用...................................................................................11.1 岗位责任及授权批准...................................................................................................11.1.1 成本费用业务岗位责任制度 .........................................................................11.1.2 成本费用授权审核批准制度 .........................................................................11.2 成本费用预测预算管控规范.......................................................................................11.2.1 成本费用预算管理制度.................................................................................11.2.2 成本费用预测方案制定办法 .........................................................................11.3 成本费用执行管控规范...............................................................................................11.3.1 成本费用支出审批制度.................................................................................11.3.2 内部劳务与产品转移成本管控办法 .............................................................11.4 成本费用核算管控规范...............................................................................................11.4.1 成本费用核算制度.........................................................................................11.4.2 成本费用内部结算办法.................................................................................11.5 成本费用分析与考核管控规范...................................................................................11.5.1 成本费用分析制度.........................................................................................11.5.2 成本费用考核制度.........................................................................................11.6 成本费用管理相关文件资料.......................................................................................11.6.1 成本费用支出申请表.....................................................................................11.6.2 内部劳务、物品转移记录............................................................................. 第12章企业内部控制规范——担保...........................................................................................12.1 岗位责任与授权批准制度...........................................................................................12.1.1 担保部门岗位责任制度.................................................................................12.1.2 担保授权审核批准制度.................................................................................12.2 担保评估与审批管控规范...........................................................................................12.2.1 公司对外担保管理制度.................................................................................12.2.2 公司担保风险评估制度.................................................................................12.3 担保执行管控规范.......................................................................................................12.3.1 担保合同管理方法.........................................................................................12.3.2 担保信息披露控制制度.................................................................................12.4 担保执行管控规范.......................................................................................................12.4.1 担保合同.........................................................................................................12.4.2 担保事项台账................................................................................................. 第13章企业内部控制规范——合同...........................................................................................13.1 岗位责任与授权批准制度...........................................................................................13.1.1 合同岗位责任制度.........................................................................................13.1.2 合同订立权限分级授予制度.........................................................................13.2 合同编审管控规范.......................................................................................................13.2.1 合同风险防范制度.........................................................................................13.2.2 合同编制制度.................................................................................................13.3 合同订立管控规范.......................................................................................................13.3.1 合同保密制度.................................................................................................13.3.2 合同档案管理规定.........................................................................................13.4 合同履行管控规范.......................................................................................................13.4.1 合同变更管理方法.........................................................................................13.4.2 合同履行验收制度.........................................................................................13.5 合同管理相关文件资料...............................................................................................13.5.1 谈判记录表.....................................................................................................13.5.2 合同草案审核表............................................................................................. 第14章企业内部控制规范——业务外包...................................................................................14.1 岗位责任与授权批准制度...........................................................................................14.1.1 业务外包岗位责任制度.................................................................................14.1.2 业务外包授权审批制度.................................................................................14.2 外包策略及承包方选择规范.......................................................................................14.2.1 承包方资质审核遴选制度.............................................................................14.2.2 外包合同管理制度.........................................................................................14.3 外包业务流程管控规范...............................................................................................14.3.1 外包业务流程控制制度.................................................................................14.3.2 外购存货授权管理制度.................................................................................14.4 外包业务管理相关文件资料.......................................................................................14.4.1 承包方资质审查表.........................................................................................14.4.2 外包项目保密协议书.....................................................................................第15章企业内部控制规范——对子公司的控制.......................................................................15.1 子公司组织及人员控制...............................................................................................15.1.1 子公司管理办法.............................................................................................15.1.2 母公司委派董事制度.....................................................................................15.2 子公司业务层面管控规范...........................................................................................15.2.1 子公司业务授权审批制度.............................................................................15.2.2 子公司内部审计实施条例.............................................................................15.3 母子公司合并财务报表管控规范...............................................................................15.3.1 母子公司合并财务报表管理办法.................................................................15.3.2 母子公司合并财务报表编制规范.................................................................15.4 母子公司管理相关文件资料.......................................................................................15.4.1 子公司内部审计报告.....................................................................................15.4.2 子公司利润分配方案..................................................................................... 第16章企业内部控制规范——财务编制报告与披露...............................................................16.1 岗位责任与投诉举报制度...........................................................................................16.1.1 财务报告编制与披露岗位责任制度.............................................................16.1.2 财务舞弊和造假行为投诉举报制度.............................................................16.2 财务报告编制管控规范...............................................................................................16.2.1 公司账务调整管理办法.................................................................................16.2.2 重大交易会计处理办法.................................................................................16.3 财务报告报送与披露管控规范...................................................................................16.3.1 会计师事务所选聘实施细则.........................................................................16.3.2 财务报告报送披露管理制度.........................................................................16.4 财务报告编制与披露相关文件资料...........................................................................16.4.1 年度财务报告编制方案.................................................................................16.4.2 企业财务报告样例示范................................................................................. 第17章企业内部控制规范——人力资源政策...........................................................................17.1 岗位职责与人员管理制度...........................................................................................17.1.1 岗位说明制度.................................................................................................17.1.2 岗位责任制度.................................................................................................17.2 招聘培训与离职管控规范...........................................................................................17.2.1 人员招聘制度.................................................................................................17.2.2 培训管理制度.................................................................................................17.3 人力资源考核管控规范...............................................................................................17.3.1 人力资源绩效考核制度.................................................................................17.3.2 人力资源考核记录制度.................................................................................17.4 薪酬与激励管理规范...................................................................................................17.4.1 薪酬管理制度.................................................................................................17.4.2 年终奖发放办法.............................................................................................17.5 人力资源政策相关文件资料.......................................................................................17.5.1 需求分析报告.................................................................................................17.5.2 员工招聘计划................................................................................................. 第18章企业内部控制规范——信息系统一般控制...................................................................18.1 岗位责任与授权审批制度...........................................................................................18.1.1 计算机信息系统岗位责任制度.....................................................................18.2 信息系统开发变更与维护规范...................................................................................18.2.1 信息系统开发制度.........................................................................................18.2.2 信息系统应急制度.........................................................................................18.3 信息系统访问安全管控规范.......................................................................................18.3.1 信息授权使用制度.........................................................................................18.3.2 访问安全管理制度.........................................................................................18.4 硬件管理方法...............................................................................................................18.4.1 硬件设备日常管理办法.................................................................................18.4.2 硬件设备应急处理办法.................................................................................18.5 会计信息化管控规范...................................................................................................18.5.1 信息化会计档案管理制度.............................................................................18.5.2 会计信息化操作管理办法.............................................................................18.6 信息系统一般控制相关文件资料...............................................................................18.6.1 信息密级划分表.............................................................................................18.6.2 灾难恢复计划书............................................................................................. 第19章企业内部控制规范——衍生工具...................................................................................19.1 岗位责任及授权审批制度...........................................................................................19.1.1 衍生工具业务岗位责任制度.........................................................................19.1.2 衍生工具业务风险管理制度.........................................................................19.2 衍生工具交易管控规范...............................................................................................19.2.1 衍生工具业务风险评估办法.........................................................................19.2.2 衍生工具交易管理控制制度.........................................................................19.3 监督与检查管控规范...................................................................................................19.3.1 衍生工具交易记录审查办法.........................................................................19.3.2 衍生工具业务执行审查办法.........................................................................19.4 衍生工具管理相关文件资料.......................................................................................19.4.1 衍生工具业务风险评估报告.........................................................................19.4.2 衍生工具交易部门业务台账......................................................................... 第20章企业内部控制规范——企业并购...................................................................................20.1 岗位责任与授权批准制度...........................................................................................20.1.1 并购交易岗位责任制度.................................................................................20.1.2 并购交易草案审核制度.................................................................................20.2 并购交易准备、调查及信息管控规范.......................................................................20.2.1 并购交易商业机密保密制度.........................................................................20.2.2 并购交易前期文档保存制度.........................................................................20.3 公司并购相关文件资料...............................................................................................20.3.1 并购保密协议书.............................................................................................20.3.2 并购意向书..................................................................................................... 第21章企业内部控制规范——关联交易...................................................................................21.1 关联交易与报告披露管控制度...................................................................................21.1.1 关联方披露准则.............................................................................................21.1.2 关联交易询价制度.........................................................................................21.2 关联交易相关文件资料...............................................................................................。

内部控制的一般标准

内部控制的一般标准
控制措施:建立投资限制或"黑名单"制度;建立股票备选库制度;建立投资决策授权制度,确定投资权限;通过科学的风险量化技术和严格的风险限额控制对投资风险实现定量分析和管理。建立重要投资的研究报告支持和风险分析分析报告支持制度;建立关联交易审批制度;建立科学的投资业务制订管理业绩评价体系,等等。
许多国家、地区和国际组织对金融证券企业的内部控制标准进行了研究,并颁布了不少法律公函,如国际证监会组织(IOSCO)1998年发布了《证券公司及其监管者风险管理期货公司和内部控制指引》(咨询稿),香港证监会1997年发布了《监管、监督及内部控制指引》,中国证监会也于去年发布了《证券公司内部控制指引》。本文借鉴国际上先进的研究成果,结合我国基金管理公司我市内部控制的实践,对基金管理公司的内部控制标准保障体系体系或进行塑造和说明,供读者参考。
风险评估。环境和风险评估是提高企业内控效率和效果的关键。基金管理公司身处高风险的证券市场,信誉度又是其生存和发展的根本,因此,系统风险必须对其面对的风险有清醒的认识,分清哪些风险是主要就风险,哪些风险是次要风险,哪些市场风险是可以分散的,哪些系统性风险是可以避免的,并据此确定内部控制的重点。风险评估标准要求私募基金管理公司建立严密有效的风险管理系统。首先,从组织体系上看,公司有没有形成完善产生的风险控制体系,公司是否设立了风险决策机关、风险评估部门、风险监督部门并有效地工作。其次,公司有没有建立违约风险完整的风险控制程序,包括风险识别、风险评估、风险控制和风险监督。第三,公司是否对其各部门和各业务循环所存在的风险点进行识别、评估、界定并有相应的控制措施。第四,英国公司公司有没有使用科学的风险量化技术和严格的风险限额控制对投资风险实现定量分析和管理。第五,公司董事会和管理层是否重视风险的评估和管理。
内控的有效性内控的有效性包括两层词语:一是内控制度本身的有效性。首先内控制度要不合法合规,把国家法律、法规、政策等体现到内控制度当中。其次内控制度要适时,应当随着公司经营战略、经营方针、经营理念等环境的变化进行及时的修改或完善。第三,内控管要合理适用。需要根据公司的组织工作规模、业务特点、技术条件、人员素质等具体特点和要求内控制度。二是内控制度要给与有效地执行。公司所有部门、全体必须竭力的维护内控制度的有效执行,任何人员保有都不得拥有超越制度的权力。

(整理)建立内部控制体系

(整理)建立内部控制体系

建立内部控制体系1. 内部控制设计—基本原则1. 相互牵制原则相互牵制原则,是指一项完整的经济业务活动,必须分配给具有互相制约关系的两个或两个以上的部门(或岗位)分别完成。

即在横向关系上,至少要由彼此独立的两个部门或人员办理,以使该部门或人员的工作接受另一个部门或人员的检查和制约;在纵向关系上,至少要经过互不隶属的两个或两个以上的岗位和环节,以使下级受上级监督,上级受下级牵制。

其理论根据是在相互牵制的关系下,几个人发生同一错弊而不被发现的概率,是每个人发生该项错弊的概率的连乘积,因而将降低误差率。

不相容职务相互分离控制有以下几项内容:* 授权批准职务与执行业务职务相分离;* 执行业务职务与监督审核职务相分离;* 执行业务职务与会计记录职务相分离;* 财产保管职务与会计记录职务相分离;* 执行业务职务与财产保管职务相分离。

2. 授权控制原则授权控制原则,是指企业单位应该根据各岗位业务性质和人员要求,相应地赋予作业任务和职责权限,规定操作规程和处理手续,明确纪律规则和检查标准,以使职、责、权、利相结合。

岗位工作程式化,要求做到事事有人管,人人有专职,办事有标准,工作有检查。

授权体系包括:1) 授权批准的范围企业所有的经营活动一般都应当纳入授权批准的范围。

2) 授权层次授权应当是区别不同情况分层次授权。

根据经济活动的重要性水平和金额大小确定不同的授权批准层次,有利于保证各种管理层和有关人员有权有责。

授权批准在层次上应当考虑连续性,要将可能发生的情况全面纳入授权批准体系,避免出现真空地带。

当然,应当允许根据具体情况的变化,不断对有关制度进行修正。

3) 授权责任被授权者应能够明确在履行权力时应对哪些方面负责,避免授权责任不清,出现问题又难咎其责的情况发生。

4) 授权批准程序企业的经济业务既涉及企业与外单位之间资产与劳务的交换,也包括在企业内部资产和劳务的转移和使用。

因此,每类经济业务都会有一系列内部相互联系的流转程序。

健全内部控制制度,确保会计信息真实完整

健全内部控制制度确保会计信息真实完整赵留荣新修订的《中华人民共和国会计法》已于2000年7月1日起施行。

此次会计法修订的中心思想就是要保证会计信息的真实、完整。

而事实上,每一项经济活动从其预算、发生到会计记录,从计划部门、生产部门、销售部门、储运部门再到财务部门,光靠财务部门的会计核算和管理是不可能全面保证本单位会计信息的真实、完整。

为此新修订的会计法明确规定了单位负责人必须对本单位会计工作和会计资料真实性、完整性负责。

单位负责人要保证本单位会计信息的真实、完整,就必须用全面的系统的眼光建立健全内部控制制度。

内部控制制度是企事业单位为了实现其经营目标,通过建立合理的内部分工,并相应制订一系列处理经济业务的方法和程序,而形成的相互联系、相互制约的控制机制。

建立健全内部控制制度不仅是协调内部各部门、各岗位之间的工作关系,贯彻企业各项经营方针,实现企业经营目标的重要手段;同时,也是确保本单位会计信息的真实、完整的重要措施。

建立合理良好的内部控制制度,可以保证各项财产和记录的安全完整;保证经济资源的合理使用;可以保证为企业经营管理工作提供及时、准确、可靠的会计信息。

内部控制制度按建立的目的可分为:保护财产物资和保证会计资料真实可靠的内部会计控制制度;贯彻经营方针、提高经营效益的内部管理控制制度;查错揭弊、改善管理、保证会计资料真实性和经营活动合法性的内部审计制度。

一、健全内部会计控制制度,确保会计信息的真实完整。

内部会计控制制度是以保护财产物资的安全和确保会计信息的真实完整为目的,用于会计业务和会计管理方面的方法、措施和程序。

通过内部控制制度建设,可以加强会计人员相互制约和监督,提高会计核算工作的质量,避免和防止会计处理中发生差错及营私舞弊行为。

(一)建立确保财产物资安全完整的内部会计控制制度确保财产物资安全完整是保证会计信息真实、完整的第一项内容。

保护财产物资的内部控制制度是以流动资产、固定资产和其他资产为对象,规定购入、验收、入库、保管、使用、维修、计量等的职责和权限、手续和程序。

中信证券股份有限公司内部控制制度

中信证券股份有限公司内部控制制度中信证券股份有限公司内部控制制度( 2013 年修订)第一章总则第一条为了公司的规范发展,有效防范和化解金融风险,维护证券市场的安全与稳定,依据中国证券监督管理委员会颁布的《证券公司内部控制指引》、深圳证监局制定的《上市公司内部控制工作指引》等法规,特制定本制度.第二条内部控制制度是公司为防范金融风险,保护资产的安全与完整,促进各项经营活动的有效实施而制定的各种业务操作程序、管理方法与控制措施的总称。

第二章内部控制的目标和原则第三条公司内部控制的目标:(一)保证经营的合法合规及公司内部规章制度的贯彻执行。

(二)防范经营风险和道德风险。

(三)保障客户及公司资产的安全、完整。

(四)保证公司业务记录、财务信息和其他信息的可靠、完整、及时.(五)提高公司经营效率和效果。

第四条公司内部控制制度的原则:(一)健全性:内部控制应当做到事前、事中、事后控制相统一;覆盖公司的所有业务、部门和人员,渗透到决策、执行、监督、反馈等各个环节,确保不存在内部控制的空白或漏洞。

(二)合理性:内部控制应当符合国家有关法律法规和中国证监会的有关规定,与公司经营规模、业务范围、风险状况及公司所处的环境相适应,以合理的成本实现内部控制目标。

(三)制衡性:公司部门和岗位的设置应当权责分明、相互牵制;前台业务运作与后台管理支持适当分离。

(四)独立性:承担内部控制监督检查职能的部门应当独立于公司其他部门。

第三章内部控制的主要内容第五条公司内部控制主要内容包括:环境控制、业务控制、会计系统控制、电子信息系统控制、信息传递控制、内部审计控制等。

第一节环境控制第六条环境控制包括授权控制和员工素质控制两个方面。

第七条授权控制的主要内容包括:(一)股东大会是公司的权力机构。

董事会是公司的常设决策机构,向股东大会负责。

监事会是公司的内部监督机构,负责对公司董事、经理的行为及公司财务进行监督。

公司总经理由董事会聘任,对董事会负责,主持公司的经营管理工作,组织实施董事会决议。

内部控制管理制度

内部控制管理制度第一章总则第一条为加强公司内部控制,提高公司经营管理水平和风险防范能力,促进公司规范运营和持续健康发展,切实保护投资者的合法权益,根据《中华人民共和国公司法》《中华人民共和国证券法》《企业内部控制基本规范》及其配套指引、《上海证券交易所股票上市规则》《上海证券交易所上市公司内部控制指引》等法律法规、规范性文件和《公司章程》的相关规定,并结合公司实际,特制定本制度。

第二条本制度所称内部控制,是指由公司董事会、监事会、管理层和全体员工实施的、旨在实现控制目标的过程。

第三条本制度适用于公司及公司所属的全资子公司、控股子公司及分公司等。

第二章内部控制的目标和原则第四条内部控制体系是以风险管理为核心内容,以流程梳理为基础,关键控制活动为重点,涵盖公司经营管理各领域,设置较为完善、合理、运行有效的管控措施,最终实现防范风险,创造价值的目标。

其特点是突出流程、风险导向、落实责任、规范管理、堵塞漏洞、防范舞弊的内部控制体系。

第五条通过实施内部控制,应实现以下四个具体目标:(一)执行国家法律法规和公司各项规章制度,确保内部控制体系符合外部监管要求、符合公司发展需要。

(二)保证公司财务报告及相关信息真实、完整,信息披露真实、准确、完整、及时、公平。

(三)预防和控制各种错误和弊端,及时采取有效措施,防范经营管理中的各种风险,确保资产安全。

(四)平衡成本与收益,优化控制措施,提高经营效率和效果。

第六条建立与实施内部控制,应当遵循以下原则:(一)合法合规原则:内部控制须符合国家法律法规和相关政策的要求。

(二)全面性原则:内部控制应当贯穿于决策、执行和监督全过程,覆盖公司及所属分(子)公司的各种业务和事项。

(三)重要性原则:内部控制应当在全面控制的基础上,以风险为导向,确定重点关注的业务单元、重要业务领域或流程环节。

(四)制衡性原则:内部控制应当在治理结构、机构设置及权责分配、业务流程等方面相互制约、相互监督,同时兼顾运营效率。

信息系统一般控制审计(下)

信息系统一般控制审计(下)(2018-09-20)编者按:在信息化环境下,企业运用信息技术编制财务报表,设计和执行内部控制。

注册会计师在对企业的财务报表进行审计时,必须考虑信息技术的影响。

同时,信息化也对注册会计师的审计技术和方法带来革命性变化。

为了帮助注册会计师应对信息化带来的挑战,中国注册会计师协会资助普华永道中天会计师事务所研究编写了《信息系统环境下的财务报表审计》一书,即将出版。

本刊约请作者加以摘编,分期连载,以飨读者。

本文拟从系统运行和维护、系统访问权限两个角度,探讨信息系统一般控制审计。

一、系统运维(一)系统运维活动中与审计相关的特定风险注册会计师在执行企业财务报表审计时,需要考虑被审计单位的信息系统变更活动可能对财务报表审计工作产生的影响。

注册会计师需要进一步考虑系统运维活动中与财务报表审计相关的特定风险,主要体现在以下几个方面(如表1所示)。

表1 系统运维各阶段的主要审计风险系统运维要素特定风险事务处理活动未经授权的批处理作业变更导致事务处理不完整、不准确、不及时;对批处理作业的人为干预造成事务数据处理不完整、不准确、不及时;系统间事务记录传递不完整、不准确、不及时;问题管理与响应影响系统平稳运行,造成各类事务数据处理不完整、不准确、不及时;机房/数据中心运维活事务记录丢失;动数据无法恢复;备份数据出错,影响备份恢复完整性、准确性;信息系统基础设施性能不稳定,无法正常支撑业务开展;灾难事件导致企业业务中断,无法在预期的时间内恢复正常运作;(二)系统运维审计领域相关控制系统运维审计领域相关控制是围绕系统运维活动的一系列程序或机制,它们能够确保信息系统是根据管理层的应用控制目标运行的,确保运行中发生的问题得到及时的识别和解决,从而保证事务处理的准确性和完整性。

系统运维审计领域的相关控制要保证系统的事务处理作业的运行与数据的备份是在受控的环境中执行的,任何运行中产生的异常也会得到及时处理。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档