内部控制要素 1.控制环境
内部控制要素 2.风险评估
每个企业都面临着来自内部和外部的不同风险,这些风险必须进行评估。风险评估的前提是设定目标。风险评估是分析和识别实现既定目标可能存在的风险。包括:目标、风险、环境变化后的管理等。
内部控制要素 3.控制活动
企业管理层应该识别风险,然后针对这些风险发布必要的指令。控制是确保执行管理层指示的政策和程序,如批准、授权、核实、调整、审查经营业绩、保证资产安全和职责分工。控制活动会发生在企业的各个层级和职能部门之间,主要包括:高层管理者对企业绩效的分析、直接的部门管理、信息处理的控制、实体控制、绩效指标的比较、分工。
内部控制要素 4.信息与沟通
企业在经营过程中,需要识别、获取并以某种形式传达确切的信息,以便员工履行职责。信息系统不仅处理企业内部产生的信息,还处理与外部事件、活动和环境相关的信息。企业全体员工必须明确地从最高管理层获得控制责任的信息,必须有向上级部门传达重要信息的方法,并与外部客户、供应商、政府主管部门和股东进行有效沟通。包括:信息系统、通信
内部控制要素 5.监控
需要监控内部控制系统。监控是由适当的人员在适当和及时的基础上对控制的设计和运行进行评估的过程。监控活动由持续监控和个别评价组成,可以保证企业内部控制的持续有效运行。具体来说,它包括持续的监控活动、个人评估和缺陷报告。