软考
APP下载

内部控制要素中控制活动包括

内部控制是企业高效运行的重要保障,而内部控制要素中的控制活动起到关键作用。控制活动是指在内部控制框架下建立的一系列政策、程序、方法和措施,以及组织所制定、实施的各项行动,用来管理企业运作各个环节的风险和机遇。根据COSO内部控制框架,控制活动包括以下五个方面:

一、风险评估控制活动

企业应在内部控制框架下建立风险评估机制,针对不同的业务领域和环节进行风险评估,并建立相应的控制措施。风险评估控制活动主要包括:识别业务目标、风险评估、控制目标、控制方案、风险应对。

二、信息与通信控制活动

信息与通信控制活动是指企业在内部控制框架下,建立和完善与业务有关的信息与通信系统,包括资料准确性、完整性、时效性等方面的控制。信息与通信控制活动主要包括:建立信息系统、访问权限控制、业务日志记录、信息技术安全、信息保密等。

三、监督机制控制活动

监督机制控制活动是指企业对内部控制机制制定后实施的检验、评价和监督。监督机制控制活动包括:风险管理、控制活动执行、信息通报、监督评估、纠正措施。

四、控制环境控制活动

控制环境控制活动是指组织全员应通过环境的塑造,形成良好的内部控制氛围。控制环境控制活动主要包括:领导人致力于内部控制、价值观与道德行为、组织人员、岗位职责、培训教育等。

五、控制措施控制活动

控制措施控制活动是企业根据内部控制要求制定的控制措施,确保不同业务领域和环节的控制要求得到落实。控制措施控制活动主要包括:制度、流程、规范、流程外的业务等。

从上述五个方面来看,内部控制要素中的控制活动是非常重要的一部分。企业在内部控制建设中,需要针对不同的业务领域和环节进行风险评估,并结合具体情况制定相应的控制措施和行动方案。同时,企业应建立和完善与内部控制有关的信息系统和通信系统,保证信息的准确性和及时性。在控制环境、措施和监督机制上,企业应注重领导人的工作态度和组织文化建设等方面,营造良好的内部控制氛围。只有这样,才能够全面提高企业内部控制水平,降低企业运营风险,有效促进企业的可持续发展。

备考资料 免费领取:系统集成项目管理工程师报考指南+考情分析+思维导图等 立即下载
真题演练 精准解析历年真题,助你高效备考! 立即做题
相关阅读
系统集成项目管理工程师题库