内部控制与风险管理体系框架
- 内部控制与风险管理的历史演进
- 中国企业内部控制规范体系的建立与完善:基本规范、配套指引及国资委监管要求
- 风险管理理念转变:从规避损失到创造价值
- COSO内部控制整合框架核心内容与五大要素:控制环境、风险评估、控制活动、信息与沟通、监督活动
- COSO企业风险管理(ERM)立方体三维解析:目标维度、要素维度、组织层级维度
- 风险组合观在企业整体层面的应用:度量体系、相关性分析、压力测试与资源动态配置
- 内控体系的三个固有局限性:成本效益约束、人为失误与舞弊、外部环境突变
- 误区一:内控仅仅是财务或审计部门的责任
- 误区二:内控制度越多越好,导致控制过度或效率低下
- 误区三:重制度建设、轻执行落地,导致两张皮现象