(1)控制环境(基础):包括经营理念和内控文化、公司治理结构、组织结构、员工道德素质等内容。
(2)风险评估:对公司内外部风险进行识别、评估和分析,及时防范和化解风险。
(3)控制活动
①股东会、董事会、监事会和管理层应当充分了解和履行各自的职权。
②公司各业务部门、分支机构和公司员工应当在规定授权范围内行使相应的职责。
③公司重大业务的授权应当采取书面形式。
(4)信息沟通
(5)内部监控
(1)含义
指公司的内部组织结构及其相互之间的运作制约关系,即一个企业组织为了实现计划目标,防范和减少风险的发生,由全体员工共同参与,对内部组织机构业务流程进行全过程的介入和监控,采取权力分配、相互制衡手段,制定出系统的、制度保证的运行过程。
(2)内部控制机制的四个层次
①员工自律;
②各部门主管(包括监察稽核)的检查监督;
③公司管理层对人员和业务的监督控制;
④董事会或其领导下的专门委员会的监督、控制和指导。
(3)内部控制机制建设
①设置内部机构:不能重眼前利润,不重专职内控机构建立;
②建立内控制度:不能重内部管理制度建立,不重内部核心部门防火墙制度建立;
③执行内控制度:不能重非经常性发生事项控制,不重经常性发生事项控制;
④监督内控:不能重程序监督、不重对内部人监督。