2008年6月28日,财政部、证监会、审计署、银监会、保监会五部委联合发布了《企业内部控制基本规范》,对我国企业尤其是上市公司建立健全内部控制提出了明确要求。作者根据该规范的要求对本书第1版做了相应的修订。全书分为4部分,共9章,重点介绍了内部环境、风险评估、控制活动、信息与沟通和内部监督5要素,分别阐述了其关注要点和主要控制措施及程序,并给出了具体的操作实务。本书还增加了《中国上市公司2008年内部控制白皮书》,使读者更为具体、直观地了解我国上市公司内部控制的现状。
第1部分 内部控制与企业风险管理框架
第1章 我国的内部控制与企业风险管理
1.1 我国内部控制与企业风险管理的发展
1.2 上海证券交易所《上市公司内部控制指引》
1.3 深圳证券交易所《上市公司内部控制指引》
1.4 国务院国有资产监督管理委员会《中央企业全面风管理指引》
1.5 财政部、证监会、审计署、银监会、保监会《企业内部控制基本规范》
第2章 COSO内部控制与企业风险管理整合框架
2.1 COSO《内部控制整合框架》的概述及发展
2.2 COSO《企业风险管理整合框架》的构成要素
2.3 COSO内部控制与《企业风险管理整合框架》的比较
第2部分 内部控制与企业风险管理操作实务
第3章 内部环境
3.1 治理结构
3.2 机构设置与权责分配
3.3 内部审计
3.4 人力资源政策
3.5 企业文化
第4章 风险评估
4.1 目标设定
4.2 风险识别
4.3 风险分析
4.4 风险应对
第5章 控制活动
5.1 控制活动的实施
5.2 销售与收款业务流程
5.3 采购与付款业务流程
5.4 生产管理业务流程
5.5 固定资产管理业务流程
5.6 货币资金管理业务流程
5.7 关联交易业务流程
5.8 对外担保业务流程
5.9 投资管理业务流程
5.10 研发业务流程
5.11 人力资源管理业务流程
第6章 信息与沟通
6.1 信息
6.2 沟通
6.3 信息系统总体控制
6.4 信息系统的应用控制
6.5 信息披露
6.6 反舞弊
第7章 内部监督
7.1 日常监督
7.2 专项监督
7.3 报告缺陷
第8章 内部控制评价
8.1 评价人员的职责和权限
8.2 评价流程
8.3 评价方法
8.4 保存评价的工作底稿
第3部分 IT治理与内部控制
第9章 IT治理与内部控制
9.1 治理的背景
9.2 IT治理的形成
9.3 IT治理的要点
9.4 COBIT 4.0
9.5 COBIT 4.0的原理与框架
9.6 IT流程、IT治理、COSO、COBIT IT资源和COBIT信息特征的直接关系
9.7 COSO-COBIT-SOX
9.8 ITIL
9.9 BS7799/ISO/IEC17799
第4部分 中国上市公司2008年内部控制白皮书
中国上市公司2008年内部控制白皮书摘要
一、研究综述
二、分类统计分析
三、回归分析
附录
附录A 《企业内部控制基本规范》(2008-6-28)
附录B 国务院国有资产监督管理委员会《中央企业全面风险管理指引》(2006-6-6)
附录C 上海证券交易所《上市公司内部控制指引》(2006-6-5)
附录D 深圳证券交易所《上市公司内部控制指引》(2006-9-28)
附录E 《萨班斯法案》(SOX)摘录(302、404、906)
参考文献