全書共十章,以財政部等五部委聯(lián)合頒布的《企業(yè)內部控制基本規(guī)范》《企業(yè)內部控制應用指引》《企業(yè)內部控制評價指引》《企業(yè)內部控制審計指引》為主線,同時借鑒其他國家和地區(qū)的內控框架(美國、加拿大、法國、英國和南非,以及日本),詳細論述了我國內部控制的演變途徑,以及內部控制設計和評價的基本原理與方法,然后從公司層面和業(yè)務層面兩個角度系統(tǒng)闡述涉及企業(yè)各方面的內部控制的關鍵環(huán)節(jié),并且展望了企業(yè)內部控制的發(fā)展趨勢。
本書既適合于工商管理學科各專業(yè)的本科生使用,也適合于MBA、MPA、MPAcc等使用,還可作為企業(yè)內控培訓和注冊會計師的后續(xù)教育教材,以及企業(yè)開展內部控制建設的參考資料。
整本書具有前瞻性、規(guī)范性、指導性的特點:①國外和國內相結合,借鑒其他國家和地區(qū)的內控框架(美國,加拿大,法國,英國,南非,和我國的香港地區(qū)),同時以我國*的內控基本規(guī)范和配套指引為主線。②公司層面與業(yè)務層面相結合,全面地探討公司層面和業(yè)務層面內控的關鍵控制環(huán)節(jié)。③新規(guī)范與舊規(guī)范相結合探討了我國內部控制規(guī)范的各個發(fā)展階段,并且分析了征求意見稿與正稿的差異以及管理層思路的變化,④理論與實踐相結合,將平衡計分卡、ISO31000、COBIT框架等融入其中,并且通過專欄和每章后面的閱讀與思考,以內控視角分析一些著名的案例和事件,具有很強的實踐指導意義。
前言:
時光荏苒,離最初寫這本書已有六年時間,六年里,身邊的每個人都在成長,我們的這本書也應該與時俱進地充實、擴展和更新了。
內部控制是一門很有意思的學科,與諸如高等數(shù)學等技術屬性非常強的學科不太一樣,10年前的拉格朗日定理和斐波那契數(shù)列,現(xiàn)在還是那副模樣,內部控制卻于十年間發(fā)生了很大變化。而且不同的國家對于內部控制的理解也有所差異,有的是靜態(tài)的方法和程序觀,有的是動態(tài)的過程論;有的是原則導向,有的是規(guī)則指引;有的是五目標,有的是三目標……無論如何,各個國家都相繼出臺了適合自己國情的內部控制規(guī)則。
自2008年和2010年五部委頒布了企業(yè)內部控制基本規(guī)范和配套指引后,我國也拉開了內部控制建設的序幕。企業(yè)如火如荼地開展實踐的同時,內部控制體系的架構也在不斷地搭建和完善。2012年財政部頒布《行政事業(yè)單位內部控制規(guī)范(試行)》,2016年財政部頒布《小型企業(yè)內部控制規(guī)范(征求意見稿)》,這三類規(guī)范將所有企業(yè)或單位,無論是大中型企業(yè),還是小型企業(yè),無論是以盈利為目標的企業(yè),還是非營利性質的行政事業(yè)單位都囊括在內,它們都將遵循各自的內部控制規(guī)范。
針對國計民生的行業(yè),財政部也陸續(xù)頒布了《石油石化行業(yè)內部控制操作指南》(2013),《電力行業(yè)內部控制操作指南》(2014),金融監(jiān)管機構銀監(jiān)會、保監(jiān)會和證監(jiān)會也陸續(xù)出臺和修訂了金融行業(yè)的內部控制規(guī)范《保險公司內部控制基本準則》(2010),《證券公司融資融券業(yè)務內部控制指引》(2011),《商業(yè)銀行內部控制指引》(2014),《保險資金運用內部控制指引》(2015)。自2012年《行政事業(yè)單位內部控制規(guī)范(試行)》出臺之后,財政部也陸續(xù)出臺了針對行政事業(yè)單位內部控制建設的更細化的意見和指引《關于全面推進行政事業(yè)單位內部控制建設的指導意見》(2015),《關于開展行政事業(yè)單位內部控制基礎性評價工作的通知》(2016),《關于加強政府采購活動內部控制管理的指導意見》(2016)……
可以看出,企業(yè)的內部控制基本規(guī)范和配套指引只是原則性的指導,而后頒布的各種規(guī)范是以目標導向和問題導向,將內部控制從深度和廣度都進行了更進一步的拉伸,讓內部控制的架構更加豐滿,內控的顆粒更加細致,更具有針對性和適應性。
從國際上來看,COSO組織出臺的最著名的IC-IF框架、ERM框架也迎來了更新季,2013年5月14日COSO公布了新的IC-IF框架體系,時隔三年后,2016年6月14日COSO公布了擬更新修訂的ERM框架,并向公眾征求意見,并于9月30日結束征詢意見,預計正式的版本將于2017年與公眾見面。
畢竟,近十年來,企業(yè)所處的商業(yè)及運營環(huán)境均發(fā)生了巨大的變化,對內部控制的理解也不能故步自封和停滯不前。這是本書的第3版,相對于前兩版有較大程度的更新,我們將國內外內部控制的最新發(fā)展都納入了這個版本中。另外,此版本加入了更多的中國本土案例,希望能給大家?guī)砀嗟乃妓鳌?/p>
另外,受篇幅所限,本書附錄A~附錄F(附錄A企業(yè)內部控制基本規(guī)范,附錄B企業(yè)內部控制評價指引,附錄C企業(yè)內部控制審計指引,附錄D企業(yè)內部控制應用指引,附錄E小型企業(yè)內部控制規(guī)范(征求意見稿),附錄F行政事業(yè)單位內部控制規(guī)范(試行))的內容整理成免費的電子資源,讀者掃描封面上的二維碼,安裝APP后,即可獲得。
路漫漫其修遠兮,吾將上下而求索,與大家共勉,此版本如有不恰當之處,敬請海涵和指教。
作者
2017年7月
宋蔚蔚,畢業(yè)于中南財經政法大學,于2000年獲國民經濟學專業(yè)碩士學位,注冊會計師,重慶理工大學會計學院副教授,有著豐富的教學經驗,講授理財規(guī)劃師,注冊會計師課程多年,并深受學生好評,主持和參與研究眾多內部控制制度設計、財務顧問等項目,在內部控制、資本運作、公司理財?shù)确矫嬗猩钊氲睦碚撗芯亢蛯嵺`經驗。
目錄:
第1章概論(1)
1.1內部控制概念的起源(1)
1.2內部控制的發(fā)展歷程(2)
1.2.1內部牽制階段(3)
1.2.2內部控制制度階段(4)
1.2.3內部控制結構階段(7)
1.2.4內部控制整體框架階段(9)
1.2.5全面風險管理框架階段(10)
1.3內部控制的功能(11)
1.4內部控制的局限性(13)
1.5內部控制學與其他學科體系之間的關系(16)
閱讀與思考尼克·里森PK杰洛米·科維爾(18)
第2章內部控制體系框架(21)
2.1IC-IF框架(1992)(21)
2.1.1COSO組織及其發(fā)布的報告(21)
2.1.2IC-IF框架(1992)的內容(23)
2.1.3IC-IF框架(1992)的貢獻(25)
2.2IC-IF框架(2013)(26)
2.2.1IC-IF框架(2013)總體架構(27)
2.2.2IC-IF框架(2013)的內控目標(29)
2.2.3IC-IF框架(2013)的內控原則(31)
2.3ERM框架(35)
2.3.1企業(yè)風險管理框架概述(35)
2.3.2企業(yè)風險管理框架的構成要素和目標(37)
2.3.3ERM框架與IC-IF框架的對比(37)
2.4其他內部控制架構(40)
2.4.1加拿大的COCO報告(40)
2.4.2英國Turnbull報告(42)
2.4.3法國內部控制框架(43)
2.4.4南非的King報告(44)
2.4.5日本的內部控制架構(46)
2.5薩班斯-奧克斯利法案對內部控制的要求(47)
閱讀與思考安然事件(52)
第3章我國內部控制的演變路徑(54)
3.1我國內部控制的發(fā)展沿革(54)
3.2我國內部控制框架體系(60)
3.2.1企業(yè)內部控制規(guī)范征求意見稿階段(60)
3.2.2企業(yè)內部控制基本規(guī)范階段(62)
3.2.3企業(yè)內部控制的配套指引階段(62)
3.2.4我國內部控制體系的整體架構(65)
3.3我國企業(yè)內部控制的信息披露(71)
閱讀與思考票據(jù)風云(74)
第4章內部控制與公司治理(78)
4.1公司治理概述(78)
4.1.1多級代理關系與多級控制系統(tǒng)(79)
4.1.2公司治理模式(81)
4.2公司治理與內部控制的關系(83)
4.3中國公司的治理框架(85)
4.3.1股東和股東大會(87)
4.3.2董事和董事會(89)
4.3.3監(jiān)事和監(jiān)事會(92)
4.3.4經理人員(94)
4.3.5治理評價與我國上市公司治理現(xiàn)狀(94)
閱讀與思考萬科風暴中的公司治理問題(96)
第5章內部控制制度的設計(98)
5.1內部控制設計的理念基礎(98)
5.1.1內部控制的人性設計(98)
5.1.2欺詐與舞弊理論(100)
5.1.3混沌理論與內部控制(104)
5.2內部控制設計的原則與分類(107)
5.2.1內部控制設計的原則(107)
5.2.2內部控制分類(108)
5.3內部控制設計的方法和步驟(110)
5.3.1內部控制設計的方法(110)
5.3.2內部控制設計的步驟(113)
閱讀與思考中南傳媒內部控制規(guī)范實施方案(116)
第6章內部控制的評價(119)
6.1概述(119)
6.2管理層對內部控制的自我評價(122)
6.2.1內部控制自我評價的原則(122)
6.2.2內部控制自我評價的程序(123)
6.2.3內部控制缺陷的認定(123)
6.2.4內部控制自我評價報告(127)
6.3注冊會計師對內部控制的審計報告(131)
6.3.1簽訂業(yè)務約定書(132)
6.3.2計劃審計(132)
6.3.3實施審計(133)
6.3.4內部控制有效性的認定(135)
6.3.5內部控制審計報告(136)
6.4注冊會計師的管理建議書(142)
閱讀與思考湘酒鬼與瀘州老窖的億元失蹤案(144)
第7章公司層面的內部控制設計(148)
7.1企業(yè)文化與內部控制(148)
7.1.1企業(yè)文化的內涵(148)
7.1.2企業(yè)文化的評估(150)
7.2內部控制組織架構設計(152)
7.2.1治理結構(153)
7.2.2內部機構的設計(153)
7.2.3組織架構的運行(162)
7.3人力資源的管理(164)
7.3.1人力資源的引進與開發(fā)(164)
7.3.2人力資源的使用和退出(166)
7.4企業(yè)社會責任與內部控制(168)
7.4.1安全生產和產品質量的控制(172)
7.4.2環(huán)境保護與資源節(jié)約(174)
7.4.3促進就業(yè)與員工權益保護(176)
閱讀與思考百度和谷歌的選擇(177)
第8章業(yè)務層面的內部控制(上)(181)
8.1采購業(yè)務的內部控制(181)
8.1.1采購業(yè)務概述(181)
8.1.2崗位責任制和不相容職務相互分離(182)
8.1.3關鍵控制環(huán)節(jié)(183)
8.2銷售業(yè)務的內部控制(188)
8.2.1銷售業(yè)務概述(188)
8.2.2崗位責任制和不相容職務相互分離(189)
8.2.3關鍵控制環(huán)節(jié)和內控制度(189)
8.3籌資業(yè)務的內部控制(194)
8.3.1籌資業(yè)務概述(194)
8.3.2崗位責任制與不相容職務相互分離(196)
8.3.3關鍵控制環(huán)節(jié)(196)
8.4投資業(yè)務的內部控制(199)
8.4.1投資業(yè)務概述(199)
8.4.2崗位責任制和不相容職務相互分離(200)
8.4.3關鍵控制環(huán)節(jié)(200)
8.5擔保業(yè)務的內部控制(204)
8.5.1擔保業(yè)務概述(204)
8.5.2崗位責任制和不相容職務相互分離(205)
8.5.3關鍵控制環(huán)節(jié)(207)
閱讀與思考奧林巴斯的內控缺陷(211)
第9章業(yè)務層面的內部控制(下)(214)
9.1資產管理(214)
9.1.1存貨(214)
9.1.2固定資產(218)
9.1.3無形資產(221)
9.2合同管理(224)
9.2.1崗位責任制(224)
9.2.2合同調查(225)
9.2.3合同談判(226)
9.2.4合同訂立(226)
9.2.5合同履行(228)
9.3業(yè)務外包(229)
9.3.1崗位責任制(229)
9.3.2業(yè)務外包承包方的選擇(231)
9.3.3業(yè)務外包合同(231)
9.3.4業(yè)務外包的實施(231)
9.4研究與開發(fā)(232)
9.4.1崗位責任制(232)
9.4.2研究開發(fā)的立項管理(233)
9.4.3研究開發(fā)的過程管理(233)
9.4.4核心人員管理制度(233)
9.4.5研究成果驗收制度(234)
9.4.6研究成果的開發(fā)與保護(234)
9.5工程項目(235)
9.5.1崗位責任制(236)
9.5.2工程立項(237)
9.5.3工程招投標(237)
9.5.4工程造價(238)
9.5.5工程建設(238)
9.5.6工程驗收(239)
閱讀與思考科創(chuàng)公司的內控困惑(239)
第10章內部控制的未來發(fā)展趨勢(242)
10.1計算機信息技術背景下的內部控制(242)
10.1.1崗位責任制(243)
10.1.2信息系統(tǒng)的控制層級(243)
10.1.3信息系統(tǒng)的開發(fā)(244)
10.1.4信息系統(tǒng)的運行與維護(245)
10.1.5信息系統(tǒng)的終結(246)
10.1.6COBIT框架(247)
10.2內部控制的量化評價:平衡計分卡(253)
10.2.1平衡計分卡概述(253)
10.2.2平衡計分卡與內部控制(254)
10.3全面預算下的內部控制(258)
10.3.1全面預算概述(258)
10.3.2崗位責任制(258)
10.3.3全面預算管理工作機構(259)
10.3.4預算的編制(261)
10.3.5預算的執(zhí)行(262)
10.3.6預算的調整(262)
10.3.7預算的考核(263)
10.4內部控制和風險管理(263)
10.4.1內部控制與風險管理的耦合(263)
10.4.2識別風險所關注的因素(264)
10.4.3風險的應對策略(265)
10.4.4國際風險管理標準ISO 31000(267)
10.5內部控制的戰(zhàn)略導向(271)
10.5.1戰(zhàn)略與內部控制的整合(271)
10.5.2發(fā)展戰(zhàn)略的制定(272)
10.5.3影響發(fā)展戰(zhàn)略的內外部因素(274)
10.5.4發(fā)展戰(zhàn)略的實施(275)
閱讀與思考光大證券烏龍指(275)
參考文獻(279)