【正文】
views of performance, security of assets, segregation of duties, and controls over information systems. Approvals, Authorizations, and Verifications (Preventive). Management authorizes employees to perform certain activities and to execute certain transactions within limited parameters. In addition, management specifies those activities or transactions that need supervisory approval before they are performed or executed by employees. A supervisor’s approval (manual or electronic) implies that he or she has verified and validated that the activity or transaction conforms to established policies and procedures. Reconciliations (Detective). An employee relates different sets of data to one another, identifies and investigates differences, and takes corrective action, when necessary. V Security of Assets (Preventive and Detective).Access to equipment, inventories, securities, cash and other assets is restricted。 a procedure will not be useful if performed mechanically without a sharp continuing focus on conditions to which the policy is directed. Further, it is essential that unusual conditions identified as a result of performing control activities be investigated and appropriate corrective action be taken. 。 they are designed to help ensure the pleteness and accuracy of transaction processing, authorization, and validity. General controls are needed to support the functioning of application controls。s control environment. This list is not all inclusive, nor will every item apply to every department。 it is an intangible factor that is essential to effective internal control. A governing board and management enhance an anization39。 it does not ensure success. There are several reasons why internal control cannot provide absolute assurance that objectives will be achieved: cost/benefit realities, collusion among employees, and external events beyond an anization39。此外 ,有必要把非常規(guī)狀態(tài)認(rèn)為是調(diào)查控制活動(dòng)及采取適當(dāng)?shù)募m正行動(dòng)所導(dǎo)致的結(jié)果 。一般控制是應(yīng)用控制 能夠運(yùn)行的 必要支持。 控制信息系統(tǒng)(預(yù)防和偵 查性 活動(dòng) ) 。 涉及 設(shè)備 、 庫(kù)存 、 證券 、 現(xiàn)金和其他資產(chǎn)的 要受到限制 , 資產(chǎn) 要 定期 清點(diǎn) ,并且與 控制記錄 的數(shù)額進(jìn)行比較 。 主管審批( 人工或電子時(shí) )意味著他或她已核實(shí)和確認(rèn)的活動(dòng)或交易符合既定的政策和程序。 控制活動(dòng)包括批準(zhǔn),核準(zhǔn),核查,核對(duì), 回顧績(jī)效 ,資產(chǎn)安全,職責(zé)分工,和 信息系統(tǒng)控制。 偵 查性 控制 包括復(fù)核、 分析 、 方差分析 、 核對(duì) 、 實(shí)物盤(pán)點(diǎn) 和 審計(jì)。他們是積極主動(dòng)的控制,這有助于防止損失 的發(fā)生 。 預(yù)防和檢測(cè)控制。 (6)保證 部門(mén) 建立 一個(gè) 能 充分訓(xùn)練雇員的計(jì)劃。 ?如果員工需要更多的指導(dǎo), 發(fā)放 部門(mén)的行為 標(biāo)準(zhǔn)。 請(qǐng)確保部門(mén) 具有 以下政策和程序 (難以復(fù)制和互聯(lián)網(wǎng)式的接入方式) : 行政程序 商業(yè)和金融簡(jiǎn)訊 員工手冊(cè) 采購(gòu)手冊(cè) 人事備忘錄 (1)確保 部門(mén) 擁有已成文的 書(shū)面政策和程序 方法 ,其中涉及其重大活動(dòng)和 特殊 問(wèn)題。如果員工 所做的 不符合組織的 政策程序或行為標(biāo)準(zhǔn), 那么 組織必須采取適當(dāng)?shù)?行為保證組織的 紀(jì)律 性 ,以維持一個(gè)有效的控制環(huán)境。 誰(shuí)負(fù)有責(zé)任? 管理部門(mén) 是 負(fù)責(zé) “指定基調(diào)” 的組織。他們 以遵循 一個(gè)組 織的政策程序 行事及遵守相應(yīng)的 道德和行為標(biāo)準(zhǔn)為己任 。內(nèi)部控制 無(wú)法為目標(biāo)的實(shí)現(xiàn) 提供絕對(duì) 保證是由于這樣一些 原因 : 現(xiàn)實(shí)成本 /效益,員工之間勾結(jié)舞弊 和 處于 組織控制 無(wú)法涉及 的外部事件 中 。內(nèi)部控制促進(jìn) 了組織營(yíng)運(yùn)的 效力和效率 ,減