课程目标
掌握先进的内部控制、风险管理、职业舞弊及内部审计等理论
掌握快速诊断企业内部控制缺陷的方法,评价内部控制的效果并进行改进
提升管理层对内部控制自我评估的能力,建立有效的内部控制环境
明确如何结合企业自身特点、建立适合企业自身情况的内部控制系统
通过企业运作中的典型实例帮助学员明确主要业务活动中的控制要点、控制标准和控制方法。
课程大纲
一、对内部控制相关理论的全面介绍
· 什么是真正的“内部”,什么是真正的“控制”
· 什么是COSO,COSO的内部控制整合框架包括哪些内容
· 企业发展的基石——内部控制的核心观念
· 内部控制的局限性-成本效益原则及其它
· 案例分析:蒙牛“黄曲霉素”事件 伊利“汞超标”
二、控制环境
· 何为控制环境——内部控制的基础
· 如何建立良好的控制环境
· 案例分析:富士康“十二跳”
三、内部控制的实质——风险管理
· 风险地图
· 针对风险可采用哪些风险对策
· 风险管理-使企业获得竞争优势的法宝
· 危机管理的金科玉律
· 案例分析:世界五百强公司风险管理实例
四、内部控制活动
· 常见的内部控制活动有哪些
· 如何做到职责分离
· IT总体控制
· 预防性控制和检查性控制
· 案例分析:即使有世界一流的信息控制系统也未能阻止几十亿欧元的损失
五、内部审计简介
· 内部审计——是管理者的耳目还是
· 内部审计在企业里应该向谁报告
· 内部审计vs内部控制
· 案例分析:雷曼兄弟的“倒塌”
六、职业舞弊
· 什么样的人才会舞弊
· 职业舞弊理论——Your money is GONE
· 职业舞弊对企业造成的危害是什么
· 如何看待职业舞弊与内部控制
· 案例讨论:新加坡航空公司“亿元”贪污案
七、内控的建立和执行
· 企业是否应该专门设立一个内控部门
· 内控人员到底是做什么的
· 内控体系建立和执行的五个阶段
· 情景模拟:在内控工作的我能做什么
八、SOX法案及公司治理
· 什么是SOX法案
· SOX法案的内容框架
· 审计人员的独立性应如何理解
· S302及S404
· 案例分析:安然事件