案例分析题二(本题13分)某公司按照财政部、证监会、审计署、银监会和保监会等五部委发布的《企业内部控制基本规范》的要求,建立并实施本公司的内部控制制度。该公司为此召开了董事会全体会议,就内部控制相关重大问题形成决议。摘要如下:(1)控制目标。会议首先确定了公司内部控制的目标是要切实做到经营管理合法合规、资产安全,严格按照法律法规及相关监管要求开展经营活动,确保公司经营管理过程不存在任何风险。(2)内部环境。内部环境是建立和实施内部控制的基础。会议一致通过了优化内部环境的决议,包括:严格规范公司治理结构,各

题目

案例分析题二(本题13分)

某公司按照财政部、证监会、审计署、银监会和保监会等五部委发布的《企业内部控制基本规范》的要求,建立并实施本公司的内部控制制度。该公司为此召开了董事会全体会议,就内部控制相关重大问题形成决议。摘要如下:

(1)控制目标。会议首先确定了公司内部控制的目标是要切实做到经营管理合法合规、资产安全,严格按照法律法规及相关监管要求开展经营活动,确保公司经营管理过程不存在任何风险。

(2)内部环境。内部环境是建立和实施内部控制的基础。会议一致通过了优化内部环境的决议,包括:严格规范公司治理结构,各类业务事项均应提交董事会或股东大会审核批准;调整机构设置和权责分配,做到所有不相容岗位或职务严格分离、相互制约、相互监督;完善人力资源政策,建立优胜劣汰机制,同时注重就业和员工权益保护,认真履行社会责任,加强企业文化建设,倡导诚实守信、爱岗敬业,开拓创新和团队协作精神。

(3)风险评估。会议决定成立专门的风险评估机构,围绕内部控制目标,定期或不定期对内部环境、业务流程等进行全面评估,准确识别公司面临的内外部风险,根据风险发生的可能性和影响程度进行排序,采取相应的风险应对策略。

(4)控制活动。会议明确了公司应从以下三个方面强化控制措施:一是实施全面预算管理,将各类业务事项均纳入预算控制;二是将控制措施“嵌入“信息系统中,通过现代化手段实现自动控制;三是完善合同管理制度,所有对外发生的经济行为均应签订书面合同。

(5)信息与沟通。会议要求公司完善信息与沟通制度。及时收集、整理与内部控制相关的内外部信息,促进信息在企业内部各层级之间,企业与外部有关方面之间的有效沟通与反馈;同时建立反舞弊机制,实施举报投诉制度和举报人保护制度,及时传达至全体中层以上员工。确保举报、投诉成为公司有效掌握信息的重要途径。

(6)内部监督。会议强调,内部监督是防止内部控制流于形式的重要保证。为此,公司应当强化内部监督制度,由审计委员会和内部审计机构全权负责内部控制的监督检查,合理保证内部控制目标的实现;审计委员会和内部审计机构在内部监督中发现重大问题,有权直接向董事会和监事会报告。

要求:

根据《企业内部控制基本规范》的要求,分析、判断该公司董事会会议形成的上述决议中有哪些不当之处,并简要说明理由。


相似考题

1.案例分析题二(本题13分)2008年5月22日,财政部、证监会、审计署、银监会、保监会联合发布《企业内部控制基本规范》 (以下简称基本规范),自2009年7月1日起在上市公司范围内施行。2008年6月,A公司(上市公司)召开董事会,研究贯彻执行基本规范事宜.会议责成A公司经理层根据基本规范中关于建立与实施内部控制的五项原则,抓紧拟订本公司实施基本规范的工作方案,报董事会批准后执行.2008年8月,A公司经理层提交了基本规范实施方案,其要点如下:(1)明确控制目标。本公司实施内部控制的目标,是保证经营管理合法合规、资产全完整、财务报告真实可靠、确保聘请会计师事务所进行内部控制审计后获得标准无保留审计意见.(2)优化内部环境。严格按照《公司法》建立规范的公司治理结构,明确董事会、经理层、监事会在决策、执行、监督等方面的职责权限。为此,建议在董事会下增设审计委员会,由总会计师兼任委员会主任;同时,成立本公司内部控制领导小组,由总会计师兼任组长,全权负责本公司内部控制的建立健全和有效实施;在完善公司人力资源政策方面,以业务能力作为选人、用人的决定性标准,培养—支能力过硬的职工队伍.(3)开展风险评估。紧密围绕设定的控制目标,全面系统持续地收集相关信息。结合本公司实际情况,及时进行风险评估.考虑到外部风险的复杂性和多变性,加之本公司风险分析力量不足,拟对外部风险忽略不计,重点识别和分析内部风险,根据定性分析结果,主要采取风险规避策略应对风险。(4)严格控制活动.综合运用手工控制与自动控制、预防性控制与发现性控制相结合的方法,采用相应的控制措施,将风险控制在可承受范围之内.同时,强化绩效考评控制,将全体员工实施内部控制的情况作为绩效考评的参考指标。(5)加强信息沟通.建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通。充分发挥信息技术在信息与沟通中的作用,只要将单一的会计电算化向全面ERP管理系统转化,将控制流程“固化”在信息系统之中,就能杜绝错误和舞弊现象发生。(6)强化内部监督.研究制定内部控制监督制度,规范内部监督的程序、方法和要求.突出内部监督重点,主要将与财务会计工作密切相关的业务环节和控制流程纳入滥督范围。增强监督检查的针对性,把开展专项监督摆在首要位置。重点监督内部控制的运行缺陷,提高内部控制的执行力。为了协调好内部监督与外部审计的关系,建议聘请与本公司合作关系较好的某会计师事务所为建立健全内部控制提供智力支持和咨询服务,并聘请该事务所开展内部控制审计.要求;从内部控制理论和方法角度,指出A公司经理层提交的基本规范实施方案各要点中的不当之处,并简要说明理由.

3.甲公司是国内一家生产和销售家用电器的上市公司,成立于2005年10月。2012年,甲公司根据财政部、证监会、审计署、银监会和保监会等五部委发布的《企业内部控制基本规范》的要求,围绕内部控制五要素全面启动内部控制体系建设。2012年2月,甲公司召开董事会全体会议,就内部控制相关重大问题形成决议。有关工作要点如下: (1)控制目标。会议首先确定了公司内部控制的目标是切实做到经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。其中,合法合规、资产安全、财务报告及相关信息真实完整是基础目标,提高经营效率、效果和促进实现发展战略是终极目标。 (2)内部环境。内部环境是公司建立与实施内部控制的重要环节,首先建立健康有序的公司法人治理结构,推行独立董事制度,充分发挥董事会、独立董事、审计委员会的各项职能;其次通过合理的激励机制使得公司核心人员以及员工的成长行为规范化和长期化,让所有员工都能够掌握公司的长远发展战略以及关注公司的可持续发展。公司将致力于倡导及维护诚信文化,高度重视职业道德,严格遵守相关法律法规。由于监事不参与公司的生产经营,所以不需要为公司塑造良好的企业文化而出力。 (3)风险评估。近年来,我国自然灾害事件频发,可能影响某一业务环节的正常运作,公司应该建立自然灾害应对管理机制,如计提自然灾害备用金。为了防止其他厂商利用各种手段不正当使用公司的知识产权,甲公司采取了严格的信息安全措施全方位地保护知识产权。 (4)控制活动。①关于发展战略控制。公司董事会下设战略委员会,负责发展战略规划管理,形成发展战略建议方案。董事会严格审议战略委员会提交的发展战略方案,重点关注风险性、竞争性和全面性。②关于人力资源控制。内部控制建设以人为本,为了解决内部控制专业人才紧缺的情况,公司将从财务、审计等部门有计划地培养内部控制专业人才。③关于采购业务控制。公司的材料采购需要经授权批准后方可进行。采购部根据经批准的请购单发出订购单。货物运达后,验收部根据订购单的要求验收货物,并编制一式多联的未连续编号的验收单。仓库根据验收单验收货物,在验收单上签字后,将货物移入仓库加以保管。 (5)信息与沟通。公司应该在建立管理信息系统和业务信息系统的基础上,应用信息化手段作为内部控制体系建设的工具,充分利用信息系统之间的可集成性,将内部控制融入公司的经营管理和业务流程中,进而提高内部控制体系建设的效率和效果。 (6)内部监督。内部审计部门经董事会授权负责开展内部控制监督与评价工作,本着实事求是的原则,对内部控制的建立与实施情况进行监督检查。对于发现的所有缺陷,均直接向董事会、审计委员会、监事会报告。 假定不考虑其他因素。 ?、根据《企业内部控制基本规范》及其配套指引等有关规定的要求,逐项判断资料(1)、(2)、(4)—(6)是否存在不当之处;若存在不当之处,请指出,并分别说明理由。 ?、根据资料(3),指出甲公司为应对各项风险所采取的风险应对策略(写出细分类型)。

更多“案例分析题二(本题13分)某公司按照财政部、证监会、审计署、银监会和保监会等五部委发布的《企业内部控制基本规范》的要求,建立并实施本公司的内部控制制度。该公司为此召开了董事会全体会议,就内部控制相关重大问题形成决议。摘要如下:(1)控制目标。会议首先确定了公司内部控制的目标是要切实做到经营管理合法合规、资产安全,严格按照法律法规及相关监管要求开展经营活动,确保公司经营管理过程不存在任何风险。(2)内部环境。内部环境是建立和实施内部控制的基础。会议一致通过了优化内部环境的决议,包括:严格规范公司治理结构,各”相关问题
  • 第1题:

    甲公司为一家主要从事全方位 IT 服务在境内外同时上市的公司,为认真贯彻落实财政部等五部委发布的《企业内部控制基本规范》及《企业内部控制配套指引》的要求,2017 年末召开内部控制体系建设专题会议,部署实施企业内部控制体系建设。在专题会议上,相关参会人员发言要点如下:
    董事长:针对目前上市公司频频曝光财务造假案件,提出 2017 年度公司内部控制的目标是绝对保证公司经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,把促进企业实现发展战略作为终极目标。
    总经理:为确保公司内部控制体系建设工作顺利开展,董事会应下设审计委员会,审计委员会主席由独立董事担任,并向董事会负责,对董事会建立与实施内部控制进行监督;监事会对经理层设计和实施内部控制进行监督。
    财务总监:公司应该优化内部环境,严格规范公司治理结构,公司的重大事项决策、重要项目安排、重要人事任免及大额资金支付均由董事长审核批准。
    投资总监:考虑到本行业投资环境的特殊性,投资机会稍纵即逝,繁杂的投资控制程序可能
    降低决策效率,导致投资机会丧失。建议简化投资决策审批程序,重大投资项目经投资部论证并直接报董事长审批后即可实施。
    审计委员会主席:董事会及其审计委员会负责内部控制评价的领导和监督。经理层负责实施内部控制评价,并对本公司内部控制有效性负全责。审计部具体组织实施内部控制评价工作,拟订评价计划、组成评价工作组、实施现场评价、审定内部控制重大缺陷、草拟内部控制评价报告,及时向董事会、监事会或经理层报告。其他有关业务部门负责组织本部门的内部控制自查工作。
    内审总监:内部控制评价是实施内部控制的重要环节。应当制订科学的内部控制评价方案,
    对公司经营面临的所有风险和所有业务单位、经济事项进行全面测试和评价。内部控制评价方案报总经理办公会批准后实施。
    签字注册会计师:我们负责对本公司内部控制有效性进行审计,鉴于本公司依据《企业内部
    控制基本规范》及相关配套指引已建立内部控制体系并取得较好效果,内部控制审计自 2018 年起,重点审计本公司内部控制评价的范围、内容、程序和方法等,并出具相关审计意见。
    要求:

    根据《企业内部控制基本规范》、《企业内部控制配套指引》和《企业内部控制审计指引》,
    逐项分析判断上述参会成员的发言存在哪些不当之处,并逐项简要说明理由。

    答案:
    解析:
    (1)“内部控制的目标是绝对保证公司经营管理合法合规、财务报告真实完整”观点不当。
    理由:由于内部控制的固有局限性,内部控制只能提供合理保证,不是绝对保证。
    (2)①对审计委员会的职责和权限设置不当。
    理由:审计委员会是向董事会负责,对经理层设计和实施内部控制进行监督。
    ②对监事会的职责和权限设置不当。
    理由:监事会是一种层次更高、独立性更高的再监督,是对董事会监督。
    (3)“公司的重大事项决策、重要项目安排、重要人事任免及大额资金支付均由董事长审核批准”观点不当。
    理由:公司对于重大的业务和事项,包括“三重一大”(即重大事项决策、重要项目安排、重要人事任免及大额资金支付)应当实行集体决策审批或者联签制度,不得由董事长一人审核批准。
    (4)“建议简化投资审批程序,重大投资项目经投资部门论证并直接报董事长审批后即可实
    施”的观点不当。
    理由:重大投资项目,应当按照规定的权限和程序实行集体决策(或:实行联签制度)。
    (5)①“经理层对内部控制有效性负全责”观点不当。
    理由:董事会对建立健全和有效实施内部控制负责。
    ②“审计部审定内部控制重大缺陷”观点不当。
    理由:董事会负责审定内部控制重大缺陷。
    (6)①内审总监的“对公司经营面临的所有风险和所有业务单位、经济事项进行全面测试和评价”观点不当。
    理由:企业应在风险评估的基础上,侧重对高风险领域和重要业务单位、重要业务事项进行
    评价。
    ②内审总监的“内部控制评价方案应报总经理办公室批准后实施”的观点不当。理由:内部
    控制评价方案应报董事会批准后方可实施。
    (7)“重点审计该公司内部控制评价的范围、内容、程序和方法等”不当。
    理由:会计师事务所实施内部控制审计,可以关注、利用上市公司的评价成果,但必须按照
    《企业内部控制审计指引》的要求,对被审计上市公司内部控制设计与运行的有效性进行独立审计,不能因为被审计上司公司实施了内部控制评价就简化审计的程序和内容。

  • 第2题:

    某公司按照财政部、证监会和审计署等五部委联合发布的《企业内部控制基本规范》及其配套指引的要求,建立并实施本公司的内部控制制度。该公司为此召开了董事会全体会议,就内部控制相关重大问题形成决议。关于控制目标摘要如下:
    会议首先确定了公司内部控制的目标是要切实做到经营管理合法合规、资产安全,严格按照法律法规及相关监管要求开展经营活动,确保公司经营管理过程不存在任何风险。
    要求:根据《企业内部控制基本规范》及其配套指引的要求,分析、判断该公司董事会会议形成的决议中,关于控制目标有哪些不当之处,并简要说明理由。


    答案:
    解析:
    (1)内部控制目标定位于保证经营管理合法合规、资产安全的观点不恰当。
    理由:内部控制目标不仅包括合理保证经营合法合规、资产安全,还包括财务报告及相关信息真实完整目标、提高经营效率和效果目标、促进实现发展战略的目标。
    (2)确保公司经营管理过程不存在任何风险的观点不恰当。
    理由:内部控制的任务是将风险控制在可承受度范围内。
    或:内部控制不能完全消除企业面临的全部风险。

  • 第3题:

    2008年5月22日,财政部、证监会、审计署、银监会、保监会联合发布《企业内部控制基本规范》(以下简称基本规范),自2009年7月1日起在上市公司范围内施行。2008年6月,A公司(上市公司)召开董事会,研究贯彻执行基本规范事宜。会议责成A公司经理层根据基本规范中关于建立与实施内部控制的五项原则,抓紧拟订本公司实施基本规范的工作方案,报董事会批准后执行。2008年8月,A公司经理层提交了基本规范实施方案,其要点如下:
    (1)明确控制目标,本公司实施内部控制的目标,是保证经营管理合法合规、资产安全完整、财务报告真实可靠,确保聘请会计师事务所进行内部控制审计后获得标准无保留审计意见。
    (2)优化内部环境,严格按照《公司法》建立规范的公司治理结构,明确董事会、经理层、监事会在决策、执行、监督等方面的职责权限。为此,建议在董事会下增设审计委员会,由总会计师兼任委员会主任;同时,成立本公司内部控制领导小组,由总会计师兼任组长,全权负责本公司内部控制的建立健全和有效实施;在完善公司人力资源政策方面,以业务能力作为选人、用人的决定性标准,培养一支能力过硬的职工队伍。
    (3)开展风险评估。紧密围绕设定的控制目标,全面系统持续地收集相关信息,结合本公司实际情况,及时进行风险评估。考虑到外部风险的复杂性和多变性,加之本公司风险分析力量不足,拟对外部风险忽略不计、重点识别和分析内部风险,根据定性分析结果,主要采取风险规避策略应对风险。
    (4)严格控制活动,综合运用手工控制与自动控制、预防性控制与发现性控制相结合的方法,采用相应的控制措施。将风险控制在可承受范围之内。同时,强化绩效考评控制,将全体员工实施内部控制的情况作为绩效考评的参考指标。
    (5)加强信息沟通,建立信息与沟通制度。明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通。充分发挥信息技术在信息与沟通中的作用。只要将单一的会计电算化向全面ERP管理系统转化,将控制流程“固化”在信息系统之中,就能杜绝错误和舞弊现象发生。
    (6)强化内部监督。研究制定内部控制监督制度,规范内部监督的程序、方法和要求。突出内部监督重点。主要将与财务会计工作密切相关的业务环节和控制流程纳入监督范围。增强监督检查的针对性,把开展专项监督摆在首要位置。重点监督内部控制的运行缺陷,提高内部控制的执行力。为了协调好内部监督与外部审计的关系,建议聘请与本公司合作关系较好的某会计师事务所为建立健全内部控制提供智力支持和咨询服务。并聘请该事务所开展内部控制审计。
    要求:
    根据《企业内部控制基本规范》指出A公司经理层提交的基本规范实施方案各要点中的不当之处,并简要说明理由。


    答案:
    解析:
    1.实施方案要点1中:
    A公司实施内部控制的目标定位不当。
    或:将确保获得标准无保留审计意见作为内控目标不当。
    理由:建立健全内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整、提高经营效率和效果、促进企业实现发展战略。
    或:企业内部控制目标包括战略目标、经营目标、报告目标、资产目标、合规目标。
    或:企业内部控制目标除保证经营管理合法合规、资产安全完整、财务报告真实可靠外,还应当包括提高经营效率和效果,促进企业实现发展战略。
    2.实施方案要点2中:
    (1)由总会计师担任审计委员会主任不当。
    理由:审计委员会负责人应具备相应的独立性。
    或:审计委员会负责人应当由独立董事担任。
    (2)由总会计师兼任内部控制领导小组组长,全权负责本公司内部控制的建立健全和有效实施不当。
    理由:董事会负责内部控制的建立健全和有效实施。
    或:单位负责人对内部控制的建立健全和有效实施负责。
    (3)将业务能力作为选人、用人的决定性标准不当。
    理由:企业选拔、任用员工,既应当看重业务能力,也应当重视职业道德修养。
    或:企业选拔、任用员工,应当德才兼备。
    3.实施方案要点3中(第五章):
    (1)对外部风险忽略不计、重点识别和分析内部风险不当。
    理由:企业在开展风险评估时,应准确识别与实现控制目标相关的内部风险和外部风险。
    (2)单纯采用定性分析方法不当。
    理由:开展风险分析,应采用定性、定量或定性与定量相结合的分析方法。
    (3)主要采取风险规避策略应对风险不当。
    理由:企业采用何种风险应对策略,应当根据风险评估结果、风险承受度、结合成本效益原则合理确定。
    或:企业应当综合运用风险规避、风险降低、风险分担、风险承受等应对策略。
    4.实施方案要点4中:
    将员工实施内部控制的情况作为绩效考评的参考指标不当。
    理由:企业应将员工实施内部控制的情况纳入绩效考评体系,作为绩效考评的考核指标。
    或:企业应将员工实施内部控制情况作为晋升、奖励、惩处等的依据。
    5.实施方案要点5中:
    认为运用信息技术、实现自动控制就能杜绝错误和舞弊不当。
    理由:内部控制只能为实现控制目标提供合理保证,信息系统本身也存在风险,需要加强控制。
    6.实施方案要点6中:
    (1)主要将与财务会计工作密切相关的业务环节和控制流程纳入监督范围不当。
    理由:内部监督应当将企业所有重要业务事项和高风险领域纳入监督范围。
    或:内部监督范围应当涉及全员、全业务、全过程。
    (2)把开展专项监督摆在首要位置不当。
    理由:内部监督包括日常监督和专项监督,二者应统筹兼顾、综合应用。
    (3)同时聘请会计师事务所开展内部控制审计不当。
    理由:为企业提供内部控制咨询服务的会计师事务所,不得同时为同一企业提供内部控制审计服务。
    或:内部控制咨询服务与内部控制审计服务不相容。

  • 第4题:

    S公司按照财政部、证监会、审计署、银监会和保监会等五部委发布的《企业内部控制基本规范》的要求,建立并实施本公司的内部控制制度。该公司为此召开了董事会全体会议,就内部控制相关重大问题形成决议。部分内容如下:
      (1)控制目标。会议首先确定了公司内部控制的目标是合理保证经营管理合法合规、资产安全完整、财务报告真实完整,确保聘请会计师事务所进行内部控制审计后获得标准无保留审计意见。
      (2)内部环境。会议一致通过了优化内部环境的决议,其中包括:严格规范公司治理结构;调整机构设置和权责分配;完善人力资源政策,建立优胜劣汰机制,同时注重就业和员工权益保护,认真履行社会责任;加强企业文化建设,倡导诚实守信、爱岗敬业、开拓创新和团队协作精神,强调公司董事应在企业文化建设中发挥主导作用。
      (3)风险评估。会议决定成立专门的风险评估机构,围绕内部控制目标,定期或不定期对内部环境、业务流程等进行全面评估,准确识别公司面临的内部风险,根据风险发生的可能性和影响程度进行排序,采取相应的风险应对策略,对于外部风险无须关注。
      (4)控制活动。会议明确了公司应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。具体包括:一是做到不相容岗位或职务严格分离、相互制约、相互监督;二是加强授权审批控制,对于所有的业务和事项,应当实行集体决策审批或者联签制度。
      要求:根据《企业内部控制基本规范》的要求,分析、判断该公司董事会会议形成的上述决议存在哪些不当之处,并简要说明理由。


    答案:
    解析:
    (1)内部控制目标定位不当。
      理由:内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整;提高经营效率和效果;促进企业实现发展战略。
      (2)仅仅强调董事在企业文化建设中发挥主导作用不当。
      理由:董事、监事、经理和其他高级管理人员应当在企业文化建设中发挥主导作用。
      (3)对于外部风险无须关注的观点不恰当。
      理由:企业开展风险评估,应当准确识别与实施控制目标相关的内部风险和外部风险。
      (4)对于所有的业务和事项实行集体决策审批或者联签制度的观点不恰当。
      理由:对于重大的业务和事项,应当实行集体决策审批或者联签制度。

  • 第5题:

    力帆科技董事会认识到公司的内部经营管理水平和风险防范能力对企业稳健发展的重要性,于是对公司内部控制进行了梳理和规范,拟实施的完善措施摘要如下:
    (1)根据《公司章程》及相关法律法规的要求,建立股东大会、监事会等规范的公司治理结构,指定相关议事规则,并明确由公司的内部审计部门负责内部控制的建立健全和有效实施。
    (2)公司定期对网络数据备份程序、用户认证程序以及系统安全防护等各项内部控制的有效性进行自我评价,编制内部控制自我评价报告。
    (3)建立有效的沟通机制,明确活跃用户及平均在线人数等相关信息的收集、处理和传递程序,能够实时了解战略目标的实施情况并及时沟通反馈。
    (4)完善财务会计系统,规范会计凭证、会计账簿和财务会计报告的处理程序,明确会计记录人员负有保管实物资产的职责,确保账实相符、会计资料真实和完整。
    (5)明确授权批准的范围、权限、程序、责任等相关内容,各级人员必须在授权范围内行使相应职权,重大的交易业务必须交由董事长审批决策。
    (6)建立有效机制以及时发现和识别与实现控制目标相关的内部风险和外部风险,并确定相应的风险承受度。
    2010年,财政部发布实施企业内部控制规范体系。根据《企业内部控制基本规范》和《企业内部控制配套指引》等文件,力帆科技识别并纠正了上述内部控制中的不当之处。
    要求:
    (1)指出力帆科技拟实施的6项完善企业内部控制的措施分别属于我国内部控制五大要素中的哪个要素;
    (2)根据我国《企业内部控制基本规范》逐项分析上述各项措施是否恰当,如果存在不当之处,简要说明理由。


    答案:
    解析:
    (1)内部控制要素的判断:
    第①项属于内部环境;
    第②项属于内部监督;
    第③项属于信息与沟通;
    第④项属于控制活动;
    第⑤项属于控制活动;
    第⑥项属于风险评估。
    (2)内部控制合规性判断:
    ①责任主体不当。
    理由:董事会负责内部控制的建立健全和有效实施,而不是内部审计部门。
    ②合理。
    ③合理。
    ④不相容职务分离不当。
    理由:会计记录人员与资产管理人员属于不相容职务,必须由不同的人员担任。
    ⑤决策机制不当。
    理由:企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。
    ⑥合理。

  • 第6题:

    财政部、证监会、审计署、银监会、保监会五部委于2008年6月联合发布了()。

    • A、《企业内部控制应用指引》
    • B、《企业内部控制评价指引》
    • C、《企业内部控制基本规范》
    • D、《企业内部控制审计指引》

    正确答案:C

  • 第7题:

    2008年6月,财政部会同证监会、审计署、银监会、保监会指定并印发《企业内部控制基本规范》,要求企业建立内部控制体系时应符合以下()目标。

    • A、保证企业经营管理合法合规
    • B、资产安全、财务报告及相关信息真实完整
    • C、提高经营效率和效果
    • D、促进企业实现发展战略

    正确答案:A,B,C,D

  • 第8题:

    多选题
    2008年财政部、证监会、审计署、银监会、保监会五部门颁发《公司内部控制基本规范》时,规定内部控制的基本要素包括()
    A

    内部环境

    B

    风险评估

    C

    控制活动

    D

    信息沟通、监督


    正确答案: A,B,C,D
    解析: 暂无解析

  • 第9题:

    单选题
    当前,中国企业都需要按照财政部、银监会、证监会、保监会、审计署等五部委共同发布的《企业内部控制基本规范》和《企业内部控制配套指引》来规范内部控制,银行及集团财务公司等非银行类金融机构参照()执行。
    A

    《银行内部控制指引》

    B

    《有效银行监管的核心原则》

    C

    《信用风险管理原则》

    D

    《加强银行公司治理的原则》


    正确答案: B
    解析: 暂无解析

  • 第10题:

    多选题
    2008年6月,财政部会同证监会、审计署、银监会、保监会制定并印发《企业内部控制基本规范》,要求企业建立内部控制体系时应符合的目标有(  )。
    A

    合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整

    B

    提高经营效率和效果

    C

    促进企业实现发展战略

    D

    有效支持企业职能部门的运作


    正确答案: D,C
    解析:
    《企业内部控制基本规范》要求企业建立内部控制体系时应符合以下目标:①合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整;②提高经营效率和效果;③促进企业实现发展战略。

  • 第11题:

    多选题
    当前,中国企业都需要按照()部委共同发布的《企业内部控制基本规范》和《企业内部控制配套指引》来规范内部控制。
    A

    财政部

    B

    银监会

    C

    证监会

    D

    保监会

    E

    审计署


    正确答案: D,B
    解析: 暂无解析

  • 第12题:

    多选题
    2008年6月28日,财政部会同证监会、审计署、银监会、保监会制定并印发《企业内部控制基本规范》,要求企业建立内部控制体系时应符合以下目标( )
    A

    保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整

    B

    提高经营效率和效果

    C

    促进企业实现发展战略

    D

    有效支持企业职能部门的运作


    正确答案: A,B
    解析: 《企业内部控制基本规范》将于2009年7月1日起在上市公司范围内施行,其中要求企业建立内部控制体系时应符合以下目标:
    (1)合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整;
    (2)提高经营效率和效果;
    (3)促进企业实现发展战略。

  • 第13题:

    某公司按照财政部、证监会、审计署、银监会和保监会等五部委发布的《企业内部控制基本规范》的要求,建立并实施本公司的内部控制制度。该公司为此召开了董事会全体会议,就内部控制相关重大问题形成决议。摘要如下:
    (1)控制目标。会议首先确定了公司内部控制的目标是要切实做到经营管理合法合规、资
    产安全,严格按照法律法规及相关监管要求开展经营活动,确保公司经营管理过程不存在任何风险。
    (2)内部环境。内部环境是建立和实施内部控制的基础。会议一致通过了优化内部环境的
    决议,包括:严格规范公司治理结构,各类业务事项均应提交董事会或股东大会审核批准;调整机构设置和权责分配,做到所有不相容岗位或职务严格分离、相互制约、相互监督;完善人力资源政策,建立优胜劣汰机制,同时注重就业和员工权益保护,认真履行社会责任,加强企业文化建设,倡导诚实守信、爱岗敬业,开拓创新和团队协作精神。
    (3)风险评估。会议决定成立专门的风险评估机构,围绕内部控制目标,定期或不定期对内部环境、业务流程等进行全面评估,准确识别公司面临的内外部风险,根据风险发生的可能性和影响程度进行排序,采取相应的风险应对策略。
    (4)控制活动。会议明确了公司应从以下三个方面强化控制措施:一是实施全面预算管理,
    将各类业务事项均纳入预算控制;二是将控制措施“嵌入“信息系统中,通过现代化手段实现自动控制;三是完善合同管理制度,所有对外发生的经济行为均应签订书面合同。
    (5)信息与沟通。会议要求公司完善信息与沟通制度。及时收集、整理与内部控制相关的
    内外部信息,促进信息在企业内部各层级之间,企业与外部有关方面之间的有效沟通与反馈;同时建立反舞弊机制,实施举报投诉制度和举报人保护制度,及时传达至全体中层以上员工。确保举报、投诉成为公司有效掌握信息的重要途径。
    (6)内部监督。会议强调,内部监督是防止内部控制流于形式的重要保证。为此,公司应当强化内部监督制度,由审计委员会和内部审计机构全权负责内部控制的监督检查,合理保证内部控制目标的实现;审计委员会和内部审计机构在内部监督中发现重大问题,有权直接向董事会和监事会报告。
    要求:

    根据《企业内部控制基本规范》的要求,分析、判断该公司董事会会议形成的上述决议中有哪些不当之处,并简要说明理由。

    答案:
    解析:
    1.控制目标方面:
    (1)内部控制目标定位于保证经营管理合法合规、资产安全的观点不恰当。
    理由:内部控制目标不仅包括合理保证经营合法合规、资产安全,还包括财务报告及相关信息真实完整目标、经营效率和效果目标、促进实现发展战略的目标。
    (2)确保公司经营管理过程不存在任何风险的观点不恰当。
    理由:内部控制的任务是将风险控制在可承受度范围内。
    或:内部控制不能完全消除公司面临的全部风险。
    2.内部环境方面:
    (1)各类业务事项均应提交董事会或股东大会审核批准的观点不恰当。
    理由:各类业务事项应按规定的权限和程序进行审核批准。
    或:重要业务事项才需提交董事会或股东大会审核批准。
    (2)所有不相容岗位或职务严格分离的观点不恰当。
    理由:不符合成本效益原则。
    或:受公司规模、业务特点等因素影响,无法对不相容岗位或职务实现有效分离的,可不予分离。
    3.控制活动方面:
    (1)将各类业务事项均纳入预算控制的观点不恰当。
    理由:预算控制措施不适用于不能量化的业务事项。
    (2)所有对外发生的经济行为均须签订书面合同的观点不恰当。
    理由:不符合成本效益原则。
    或:对于零星、即时清结等交易行为,可不签订书面合同。
    或:不符合重要性原则。
    4.信息与沟通方面:
    举报投诉制度和举报人保护制度仅传达至全体中层以上员工的观点不恰当。
    理由:举报投诉制度和举报人保护制度应传达至公司全体员工。
    5.内部监督方面:
    审计委员会和内部审计机构全权负责内部控制监督检查的观点不恰当。
    理由:董事会负责内部控制的建立和有效实施;除内部审计机构之外,经理层及公司其他内部机构在内部监督中也须承担相应的职责。

  • 第14题:

    2008 年 5 月 22 日,财政部、证监会、审计署、银监会、保监会联合发布《企业内部
    控制基本规范》(以下简称基本规范),自 2009 年 7 月 1 日起在上市公司范围内施行。2008
    年 6 月,A 公司(上市公司)召开董事会,研究贯彻执行基本规范事宜。会议责成 A 公司经
    理层根据基本规范中关于建立与实施内部控制的五项原则,抓紧拟订本公司实施基本规范的
    工作方案,报董事会批准后执行。2008 年 8 月,A 公司经理层提交了基本规范实施方案,
    其要点如下:
    (1)明确控制目标,本公司实施内部控制的目标,是保证经营管理合法合规、资产安全完
    整、财务报告真实可靠,确保聘请会计师事务所进行内部控制审计后获得标准无保留审计意
    见。
    (2)优化内部环境,严格按照《公司法》建立规范的公司治理结构,明确董事会、经理层、监事会在决策、执行、监督等方面的职责权限。为此,建议在董事会下增设审计委员会,由
    总会计师兼任委员会主任;同时,成立本公司内部控制领导小组,由总会计师兼任组长,全权负责本公司内部控制的建设健全和有效实施;在完善公司人力资源政策方面,以业务能力作为选人、用人的决定性标准,培养一支能力过硬的职工队伍。
    (3)开展风险评估。紧密围绕设定的控制目标,全面系统持续地收集相关信息,结合本公司实际情况,及时进行风险评估。考虑到外部风险的复杂性和多变性,加之本公司风险分析
    力量不足,拟对外部风险忽略不计,重点识别和分析内部风险,根据定性分析结果,主要采取风险规避策略应对风险。
    (4)严格控制活动,综合运用手工控制与自动控制、预防性控制与发现性控制相结合的方
    法,采用相应的控制措施。将风险控制在可承受范围之内。同时,强化绩效考评控制,将全
    体员工实施内部控制的情况作为绩效考评的参考指标。
    (5)加强信息沟通,建立信息与沟通制度。明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通。充分发挥信息技术在信息与沟通中的作用。只要将单一的会计电算
    化向全面 ERP 管理系统转化,将控制流程“固化”在信息系统之中,就能杜绝错误和舞弊现象发生。
    (6)强化内部监督。研究制定内部控制监督制度,规范内部监督的程序、方法和要求。突出内部监督重点。主要将与财务会计工作密切相关的业务环节和控制流程纳入监督范围。增强监督检查的针对性,把开展专项监督摆在首要位置。重点监督内部控制的运行缺陷,提高内部控制的执行力。为了协调好内部监督与外部审计的关系,建议聘请与本公司合作关系较好的某会计师事务所为建立健全内部控制提供智力支持和咨询服务。并聘请该事务所开展内部控制审计。
    要求:

    从内部控制理论和方法角度,指出 A 公司经理层提交的基本规范实施方案各要点中的不当之处,并简要说明理由。

    答案:
    解析:
    1. 实施方案要点 1 中:
    A 公司实施内部控制的目标定位不当。{或:将确保获得标准无保留审计意见作为内控目
    标不当}
    理由:建立健全内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报
    告及相关信息真实完整、提高经营效率和效果、促进企业实现发展战略。{或:企业内部控制目标包括战略目标、经营目标、报告目标、资产目标、合规目标。}{或:企业内部控制目标除保证经营管理合法合规、资产安全完整、财务报告真实可靠外,还应当包括提高经营效率和效果,促进实现发展战略。}
    2. 实施方案要点 2 中:
    (1) 由总会计师担任审计委员会主任不当。
    理由:审计委员会负责人应具备相应的独立性。{或:审计委员会负责人应当由独立董事担任。}
    (2) 由总会计师兼任内部控制领导小组组长。全权负责本公司内部控制的建立健全和有效实施不当。理由:董事会负责内部控制的建立健全和有效实施。{或:单位负责人对内部控制的建立健全和有效实施负责。}
    (3) 将业务能力作为选人、用人的决定性标准不当。
    理由:企业选拔、任用员工,既应当看重业务能力,也应当重视职业道德修养。{或:企业选拔、任用员工,应当德才兼备。}
    3. 实施方案要点 3 中:
    (1) 对外部风险忽略不计、重点识别和分析内部风险不当。
    理由:企业在开展风险评估时,应准确识别与实现控制目标相关的内部风险和外部风险。
    (2) 单纯采用定性分析方法不当。
    理由:开展风险分析,应采用定性与定量相结合的分析方法。
    (3) 主要采取风险规避策略应对风险不当。
    理由:企业采用何种风险应对策略,应当根据风险评估结果、风险承受度、结合成本效益原则合理确定。{或:企业应当综合运用风险规避、风险降低、风险分担、风险承受等应对策略。}
    4、实施方案要点 4 中:
    将员工实施内部控制的情况仅作为绩效考评的参考指标不当。
    理由:企业应将员工实施内部控制的情况纳入绩效考评体系,作为绩效考评的考核指标。{或:企业应将员工实施内部控制情况作为晋升、奖励、惩处等的依据。}
    5、实施方案要点 5 中:
    认为运用信息技术、实现自动控制就能杜绝错误和舞弊不当。
    理由:内部控制只能为实现控制目标提供合理保证,信息系统本身也存在风险,需要加强控制。
    6、实施方案要点 6 中:
    (1)主要将与财务会计工作密切相关的业务环节和控制流程纳入监督范围不当。
    理由:内部监督应当将企业所有重要业务事项和高风险领域纳入监督范围。{或:内部监
    督范围应当涉及全员、全业务、全过程。}
    (2)把开展专项监督摆在首要位置不当。
    理由:内部监督包括日常监督和专项监督,二者应统筹兼顾、综合应用。
    (3)同时聘请会计师事务所开展内部控制审计不当。
    理由:为企业提供内部控制咨询服务的会计师事务所,不得同时为同一企业提供内部控制审计服务。{或:内部控制咨询服务与内部控制审计不相容。}

  • 第15题:

    天之蓝公司 2017 年按照《企业内部控制基本规范》的要求,建立并实施公司的内部控制制度。该公司为此召开了董事会全体会议,围绕内部控制的目标和五大要素进行了深刻讨论,并就内部控制相关重大问题形成决议,会议纪要如下:
    (1)控制目标。会议首先确定了公司内部控制的目标是切实做到经营管理合法合规、资产安全,严格按照法律法规及相关监管要求开展经营活动,确保公司经营管理过程不存在任何风险。
    (2)内部环境。内部环境是建立和实施内部控制的基础。会议一致通过了优化内部环境的决议,包括:严格规范公司治理结构,各类业务事项均应提交董事会或股东大会审核批准;调整机构设置和权责分配,做到所有不相容岗位或职务严格分离、相互制约、相互监督;完善人力资源政策,建立优胜劣汰机制,同时注重就业和员工权益保护;认真履行社会责任;加强企业文化建设,倡导诚实守信、爱岗敬业、开拓创新和团队协作精神。
    (3)风险评估。会议决定成立专门的风险评估机构,围绕内部控制目标,定期或不定期对内部环境、业务流程等进行全面评估,准确识别公司面临的内外部风险,根据风险发生的可能性和影响程度进行排序,采取相应的风险应对策略。
    (4)控制活动。会议明确了公司应从以下三个方面强化控制措施:一是实施全面预算管理,将各类业务事项均纳入预算控制;二是将控制措施“嵌入”信息系统中,通过现代化手段实现自动控制;三是完善合同管理制度,所有对外发生的经济行为均应签订书面合同。
    (5)信息与沟通。会议要求公司完善信息与沟通制度,及时收集、整理与内部控制相关的内外部信息,促进信息在企业内部各层级之间、企业与外部有关方面之间的有效沟通与反馈;同时建立反舞弊机制,实施举报投诉制度和举报人保护制度,及时传达至全体中层以上员工。确保举报、投诉成为公司有效掌握信息的重要途径。
    (6)内部监督。会议强调,内部监督是防止内部控制流于形式的重要保证。为此,公司应当强化内部监督制度,由审计委员会和内部审计机构全权负责内部控制的监督检查,合理保证内部控制目标的实现;审计委员会和内部审计机构在内部监督中发现重大问题,有权直接向董事会和监事会报告。
    要求:

    根据《企业内部控制基本规范》的要求,分析、判断该公司董事会会议形成的上述决议中有
    哪些不当之处,并简要说明理由。

    答案:
    解析:
    (1)控制目标方面:
    ①“内部控制目标定位于保证经营管理合法合规、资产安全”的观点不恰当。
    理由:内部控制目标不仅包括合理保证经营合法合规、资产安全的目标,还包括财务报告及
    相关信息真实完整的目标、经营效率和效果的目标、促进实现发展战略的目标。
    ②“确保公司经营管理过程不存在任何风险”的观点不恰当。
    理由:内部控制的任务是将风险控制在可承受范围内,即内部控制不能完全消除公司面临的
    全部风险。
    (2)内部环境方面:
    ①“各类业务事项均应提交董事会或股东大会审核批准”的观点不恰当。
    理由:各类业务事项应按规定的权限和程序进行审核批准,即重要业务事项才须提交董事会或股东大会审核批准。
    ②“所有不相容岗位或职务严格分离”的观点不恰当。
    理由:不符合成本效益原则,即受公司规模、业务特点等因素影响,无法对不相容岗位或职
    务实现有效分离的,可不予分离。
    (3)控制活动方面:
    ①“将各类业务事项均纳入预算控制”的观点不恰当。
    理由:预算控制措施不适用于不能量化的业务事项。
    ②“所有对外发生的经济行为均须签订书面合同”的观点不恰当。
    理由:不符合成本效益原则,即对于零星、即时清结等交易行为,可不签订书面合同。
    (4)信息与沟通方面:
    “举报投诉制度和举报人保护制度仅传达至全体中层以上员工”的观点不恰当。
    理由:举报投诉制度和举报人保护制度应传达至公司全体员工。
    (5)内部监督方面:
    “审计委员会和内部审计机构全权负责内部控制监督检查”的观点不恰当。
    理由:董事会负责内部控制的建立和有效实施;除内部审计机构之外,经理层及公司其他内
    部机构在内部监督中也须承担相应的职责。

  • 第16题:

    2017年6月,A公司(上市公司)召开董事会,研究贯彻执行《企业内部控制基本规范》事宜。会议安排A公司经营管理层根据《企业内部控制基本规范》要求,抓紧拟定实施方案,报董事会批准后执行。2017年8月,A公司经营管理层提交了起草的实施方案,内容节选如下:
    (1)明确控制目标。本公司实施内部控制的目标,是保证经营管理合法合规、资产安全完整、财务报告真实可靠,确保聘请会计师事务所进行内部控制审计后获得标准无保留审计意见。
    (2)优化内部环境。严格按照《公司法》建立规范的公司治理结构,明确董事会、经理层、监事会在决策、执行、监督等方面的职责权限。为此,建议在董事会下增设审计委员会,由总会计师兼任审计委员会主任;同时,成立本公司内部控制领导小组,由总会计师兼任组长,全权负责本公司内部控制的建立健全和有效实施;在完善公司人力资源政策方面,以业务能力作为选人、用人的决定性标准,培养一支能力过硬的职工队伍。
    (3)开展风险评估。紧密围绕设定的控制目标,全面系统持续地收集相关信息,结合本公司实际情况,及时进行风险评估。考虑到外部风险的复杂性和多变性,加之本公司风险分析力量不足,拟对外部风险忽略不计,重点识别和分析内部风险,根据定性分析结果,主要采取风险规避策略应对风险。
    要求:根据《企业内部控制基本规范》,指出A公司经营管理层起草的内部控制实施方案各点存在的不妥之处,并简要说明理由。


    答案:
    解析:
    (1)内部控制的目标定位不当。
    理由:建立内部控制体系的目标包括合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整;提高经营效率和效果;促进企业实现发展战略。
    (2)①由总会计师兼任审计委员会主任不当。
    理由:审计委员会负责人应当具有相应的独立性。
    ②由总会计师兼任内部控制领导小组组长,全权负责本公司内部控制的建立健全和有效实施不当。
    理由:董事会负责内部控制的建立健全和有效实施。
    ③将业务能力作为选人、用人的决定性标准不当。
    理由:企业应当将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教育,不断提升员工素质。
    (3)①对外部风险忽略不计,重点识别和分析内部风险不当。
    理由:企业在开展风险评估时,应当准确识别与实现控制目标相关的内部风险和外部风险。
    ②单纯采用定性分析方法不当。
    理由:开展风险分析,应当采用定性与定量相结合的分析方法。
    ③主要采取风险规避策略应对风险不当。
    理由:企业采用何种风险应对策略,应当根据风险评估结果、风险承受度,结合成本效益原则确定。
    本题考查:内部控制系统

  • 第17题:

    2008年财政部、证监会、审计署、银监会、保监会五部门颁发《公司内部控制基本规范》时,规定内部控制的基本要素包括()

    • A、内部环境
    • B、风险评估
    • C、控制活动
    • D、信息沟通、监督

    正确答案:A,B,C,D

  • 第18题:

    《企业内部控制基本规范》要求准确定位内部控制目标,要求企业在保证经营管理()的基础上,着力促进企业实现战略目标。

    • A、合法合规
    • B、资产安全
    • C、财务报告及相关信息真实完整
    • D、提高经营效率和效果

    正确答案:A,B,C,D

  • 第19题:

    多选题
    我国《企业内部控制基本规范》中对董事会作出的要求有()
    A

    总会计师(财务总监)对财务报告真实可靠、资产安全完整负责,并负责相关内部控制制度建立与有效运行

    B

    加强内部审计监督是营造守法、公平、正直的内部环境的重要保证

    C

    董事长对本*公司内部控制的建立健全和有效实施负责

    D

    经理(或总裁、厂长)负责公司内部控制日常运行


    正确答案: D,C
    解析: 暂无解析

  • 第20题:

    单选题
    2008年5月22日,财政部会同证监会、审计署、银监会、保监会制定并印发《企业内部控制基本规范》,要求企业建立内部控制体系时应符合的目标不包括()
    A

    合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整

    B

    提高经营效率和效果

    C

    促进企业实现发展战略

    D

    有效支持企业职能部门的运作


    正确答案: A
    解析: 《企业内部控制基本规范》要求企业建立内部控制体系时应符合以下目标:
    (1)合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整;
    (2)提高经营效率和效果;
    (3)促进企业实现发展战略。

  • 第21题:

    多选题
    《企业内部控制基本规范》要求准确定位内部控制目标,要求企业在保证经营管理()的基础上,着力促进企业实现战略目标。
    A

    合法合规

    B

    资产安全

    C

    财务报告及相关信息真实完整

    D

    提高经营效率和效果


    正确答案: B,A
    解析: 暂无解析

  • 第22题:

    多选题
    2008年6月,财政部会同证监会、审计署、银监会、保监会指定并印发《企业内部控制基本规范》,要求企业建立内部控制体系时应符合以下()目标。
    A

    保证企业经营管理合法合规

    B

    资产安全、财务报告及相关信息真实完整

    C

    提高经营效率和效果

    D

    促进企业实现发展战略


    正确答案: B,A
    解析: 暂无解析

  • 第23题:

    多选题
    自我国颁布《企业内部控制基本规范》后,甲集团公司决定按照该规范要求在集团进行内部控制建设和实施,切实提升管理水平和风险防范能力。甲集团于20××年12月26日召开了由集团领导班子成员参加的内部控制高层会议,讨论通过了相关决议。下列选项表明了集团主要领导班子成员的看法,其中不当的有(  )。
    A

    内部控制可以杜绝财务欺诈、串通舞弊、违法违纪等现象

    B

    内部控制由企业董事会实施

    C

    内部控制主要关注企业内部风险

    D

    企业需要对内部控制进行自我评价


    正确答案: C,B
    解析:
    A项,内部控制只能合理保证有关目标的实现,不能完全杜绝财务欺诈、串通舞弊、违法违纪等现象;B项,内部控制是由企业董事会、监事会、经理层和全体员工实施的,旨在实现控制目标的过程;C项,内部控制所称风险评估不仅包括内部风险,还包括外部风险。