內(nèi)控體系搭建主要分三大塊,公司層面的,流程層面的,IT層面的。
公司層面,可以按照通用的COSO2013內(nèi)控框架里面的點(diǎn)一個一個檢查,比如公司的治理結(jié)構(gòu),組織架構(gòu),預(yù)算管理,風(fēng)控機(jī)制,內(nèi)部監(jiān)控等。
流程層面,可以把中央五部門聯(lián)合發(fā)的企業(yè)內(nèi)部控制指引拿出來,挨個流程比對,看哪些地方有缺陷需要整改。
I T層面,評價信息技術(shù)一般控制。就是在IT治理方面的相關(guān)組織架構(gòu)是否合理,書面的管理制度是不是健全,具體的審計(jì)組織結(jié)構(gòu)圖,及一些總綱類的書面管理制度如《IT管理制度》等。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報,一經(jīng)查實(shí),本站將立刻刪除。