内部控制是企业高效运行的重要保障,而内部控制要素中的控制活动起到关键作用。控制活动是指在内部控制框架下建立的一系列政策、程序、方法和措施,以及组织所制定、实施的各项行动,用来管理企业运作各个环节的风险和机遇。根据COSO内部控制框架,控制活动包括以下五个方面:
一、风险评估控制活动
企业应在内部控制框架下建立风险评估机制,针对不同的业务领域和环节进行风险评估,并建立相应的控制措施。风险评估控制活动主要包括:识别业务目标、风险评估、控制目标、控制方案、风险应对。
二、信息与通信控制活动
信息与通信控制活动是指企业在内部控制框架下,建立和完善与业务有关的信息与通信系统,包括资料准确性、完整性、时效性等方面的控制。信息与通信控制活动主要包括:建立信息系统、访问权限控制、业务日志记录、信息技术安全、信息保密等。
三、监督机制控制活动
监督机制控制活动是指企业对内部控制机制制定后实施的检验、评价和监督。监督机制控制活动包括:风险管理、控制活动执行、信息通报、监督评估、纠正措施。
四、控制环境控制活动
控制环境控制活动是指组织全员应通过环境的塑造,形成良好的内部控制氛围。控制环境控制活动主要包括:领导人致力于内部控制、价值观与道德行为、组织人员、岗位职责、培训教育等。
五、控制措施控制活动
控制措施控制活动是企业根据内部控制要求制定的控制措施,确保不同业务领域和环节的控制要求得到落实。控制措施控制活动主要包括:制度、流程、规范、流程外的业务等。
从上述五个方面来看,内部控制要素中的控制活动是非常重要的一部分。企业在内部控制建设中,需要针对不同的业务领域和环节进行风险评估,并结合具体情况制定相应的控制措施和行动方案。同时,企业应建立和完善与内部控制有关的信息系统和通信系统,保证信息的准确性和及时性。在控制环境、措施和监督机制上,企业应注重领导人的工作态度和组织文化建设等方面,营造良好的内部控制氛围。只有这样,才能够全面提高企业内部控制水平,降低企业运营风险,有效促进企业的可持续发展。
扫码咨询 领取资料