內控體系搭建主要分三大塊,公司層面的,流程層面的,IT層面的。
公司層面,可以按照通用的COSO2013內控框架里面的點一個一個檢查,比如公司的治理結構,組織架構,預算管理,風控機制,內部監(jiān)控等。
流程層面,可以把中央五部門聯(lián)合發(fā)的企業(yè)內部控制指引拿出來,挨個流程比對,看哪些地方有缺陷需要整改。
I T層面,評價信息技術一般控制。就是在IT治理方面的相關組織架構是否合理,書面的管理制度是不是健全,具體的審計組織結構圖,及一些總綱類的書面管理制度如《IT管理制度》等。
版權聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權/違法違規(guī)的內容, 請發(fā)送郵件至 舉報,一經查實,本站將立刻刪除。