KHUÔN MẪU HỆ THỐNG KIỂM
SOÁT NỘI BỘ THEO COSO
1
Environments changes... …have driven Framework updates
Expectations for governance oversight
Globalization of markets and operations
Changes and greater complexity in business
Demands and complexities in laws, rules,
regulations, and standards
Expectations for competencies and
accountabilities
Use of, and reliance on, evolving technologies
Expectations relating to preventing and
detecting fraud COSO Cube (2013 Edition)
Update considers changes in business and operating
environments
2
Control Environment
Risk Assessment
Control Activities
Information &
Communication
Monitoring Activities
Update articulates principles of effective internal control
1. Demonstrates commitment to integrity and ethical values
2. Exercises oversight responsibility
3. Establishes structure, authority and responsibility
4. Demonstrates commitment to competence
5. Enforces accountability
6. Specifies suitable objectives
7. Identifies and analyzes risk
8. Assesses fraud risk
9. Identifies and analyzes significant change
10. Selects and develops control activities
11. Selects and develops general controls over technology
12. Deploys through policies and procedures
13. Uses relevant information
14. Communicates internally
15. Communicates externally
16. Conducts ongoing and/or separate evaluations
17. Evaluates and communicates deficiencies 3
Ba•o ca•o
kho‰ng
trung thš•c
Tha‡t thoa•t
Ta¿i sažn
Vi pha•m
PL
La›ng
ph’
Nh c l i: KIE•M SOAôT NO€I BO€ LA¯ Gí ?
Mu•c tie‰u
Chu•ng ta caˆn ban ha¿nh ca•c ch’nh
sa•ch, thuž tu•c va¿ tie‰u chuaŒn –eŒ –o‡i
pho• v™•i nhš›ng ruži ro –o• !
4
Ò KieŒm soa•t noŠi boŠ la¿ moŠt qua• tr“nh do HoŠi –oˆng
quažn tr˜, nha¿ quažn ly• va¿ ca•c nha‰n vie‰n cuža –™n chi
pho‡i, no –š™•c thie‡t laŠp –eŒ cung ca‡p moŠt bažo –ažm
h™•p ly• nha•m –a•t –š™•c ca•c mu•c tie‰u veˆ: hoa•t –oŠng,
ba•o ca•o va¿ tua‰n thužÓ
KHAôI NIE€M KIE•M SOAôT NO€I BO€
Đảm bảo hợp lý
Quá trình Mục tiêu
Con người
5
NỘI DUNG
HỆ THỐNG KSNB THEO KHUÔN MẪU CỦA
COSO 2013 GỒM 5 BỘ PHẬN
I. Môi trường kiểm soát
II. Đánh giá rủi ro
III. Các hoạt động kiểm soát
IV. Thông tin và truyền thống
V. Giám sát
BM Kiểm toán - UEH 6
Phần I. MÔI TRƯỜNG KIỂM SOÁT
Môitờngkiểmstlàtập hợpcáctu chun,
quytrìnhvàcấutrúclàmnềntngchoviệcthiếtkế
vậnhànhhệ thốngkiểm soátnộibộtrong mt
đơnvị.
7
ØMo‰i trš™¿ng kim soa•t ta•o ra moŠt Òkhong gia, trong –o mo•i ca• nha‰n
tie‡n ha¿nh ca•c hoa•t –oŠng va¿ thš•c hin tra•ch nhim kieŒm soa•t ca m“nh.
ØTrong mo‰i t™¿ng na¿y, nha¿ qun ly tie‡n ha¿nh a•nh gia ca•c ri ro –e
–o•a vieŠc –a•t š™•c mu•c tie‰u, xa‰y dš•ng ca•c hoa•t –oŠng kieŒm soa•t o‡i
pho• v™•i ca•c ri ro.
ØXuye‰n suo‡t qua• tr“nh th“ tho‰ng tin caˆn phaži š™c thu thaŠp va¿ truyn a•t
t™•i ca•c ca• nha‰n, boŠ phaŠn co• lie‰n quan.
ØToa¿n boŠ qua tr“nh phi –š™•c gia•m sa•t va¿ ieˆu cnh la•i khi caˆn thie‡t.
7
Mo‰i trš™¿ng kieŒm soa•t la¿ neˆn
tažng cho 4 boŠ phaŠn co¿n la•i cuža
heŠ tho‡ng kieŒm soa•t noŠi boŠ
Phažn ažnh saŽc tha•i chung cuža –™n
ažnh hš™žng t™•i nhaŠn thš•c cuža mo•i ca•
veˆ va‡n –eˆ kieŒm soa•t, ta•o ra moŠt k
khoŒ cho ha¿nh –oŠng
Va•n ho•a cuža toŒ chš•c co• ažnh
hš™žng –e‡n mo‰i trš™¿ng kieŒm soa•t
Văn hóa
Nhận thức
và hành động
Nền tảng
(1) MOåI TR…ï¯NG KIE•M SOAôT
8
HĐQT phải độc lập với Ban điều hành và phải giám
sát việc xây dựng vận hành hệ thống KSNB
trong Đơn vị
Đơn vị phải thể hiện cam kết đối với sự
trung thực các giá trị đạo đức
BĐH xây dựng cơ cấu tổ chức, trình tự báo cáo, xác
định quyền hạn trách nhiệm phù hợp để đạt được
mục tiêu của Đơn vị (HĐQT giám sát)
Đơn vị phải thể hiện cam kết về việc thu hút, phát triển
giữ chân các nhân có năng lực phù hợp với mục tiêu
của Đơn vị
1
2
3
4
5Đơn vị phải yêu cầu các nhân giải trình về trách nhiệm KSNB
trong việc đạt được mục tiêu của Đơn vị
5 Nguyên tắc xây dựng MÔI TRƯỜNG KIỂM SOÁT
9
dụ: Bộ quy tắc ứng xử
10
Chuẩn mực đạo đức ng xử
11
Chuẩn mực đạo đức ng xử
12
TRƯỜNG KIỂM SOÁT:
5 nguyên tắc
1. Đơn v th hiện s cam kết v nh trung thc và c giá
tr đạo đức
2. Hội đồng qun trị th hin s độc lập trong giám sát
việc thiết kế và vn hành h thng kiểm soát ni b
3. N qun lý y dựng cu tổ chức phù hp với cấp
bậc báo o, phân đnh trách nhiệm và quyn hạn rõ ng
4. Đơn v cam kết s dụng nhân lc có năng lực phù
hợp
5. Đơn v chỉ rõ trách nhiệm giải trình.
13
. SỰ TRUNG THỰC VÀ CÁC GIÁ TRỊ
ĐẠO ĐỨC
S trung thc là mt nguyên tắc của đo đc.
Con ngưi mun được tôn trng, phi có đạo đức
DN mun có uy n, phát triển bên vng phi tuân
th nguyên tắc đo đức, trong đó, s trung thực là
quan trng nhất.
s vật chất & trang thiết b là , Đophn c
đức là , nhngphn hồn giá tr tinh thầnca
doanh nghip
Nhà qun là người thiết lập, nhân viên là người
thực thi
14
1. STRUNG THỰC CÁC GIÁ TRỊ ĐẠO
ĐỨC
c lưu ý quan trng:
(1) Quan đim của người lãnh đạo cao cấp nhất
(2) y dựng các tiêu chun ứng xử
(3) Đánh g s tuân th các tiêu chun ng x
15
16
T’nh trung t•c va¿ ca•c gia• tr˜ a•o –š•c
Trung thš•c
va¿ ca•c gia• t
–a•o –š•c
2
5
3
4
1
T’nh trung thš•c va¿
gia• tr˜ –a•o –š•c
cuža mo‹i ca• nha‰n
ChuaŒn mš•c –a•o –š•c caˆn
–š™•c xa‰y dš•ng va¿ phoŒ bie‡n
Va•n ho•a
doanh nghieŠp
Giažm thieŒu nhš›ng
sš•c e•p va¿ c™ hoŠi CEO co• ažnh
hš™žng l™•n t™•i ca•c
ca• nha‰n kha•c
Sơđồ minh ha
Giažm thieŒu
Cơhội
üHĐQT thiếu
giám sát hoặc
thiếu năng lực
üKhông các
thủ tục kiểm
soát hữu hiệu
üCác biện pháp
trừng phạt
không đủ răn
đe
T’nh trung thš•c
Ca•c gia• tr˜ –a•o –š•c
Áplực
üCác mục tiêu
phi thực tế
üCác mục tiêu
xung đột lẫn
nhau
üQuá chú trọng
vào mục tiêu
ngắn hạn
T’nh trung thš•c va¿ ca•c gia• tr˜ –a•o
17
(1) Quan điểm của người lãnh đạo cao cấp nhất
Tác đng đến ch thc doanh nghiệp được điều nh
Loại rủi ro kinh doanh được chp nhn.
S ảnh ng lẫn nhau giữa nời quản lý cao cấp với
người qun lý các b phận
Thái đ, quan điểm ca ngưi quản lý v việc lập và
trình bày báo o i chính, vic lựa chọn các ngun
tắc kế toán, các ước nh kế toán, và về việc phân nhiệm
kế toán.
18
(2) Xây dựng các tiêu chuẩn ng xử
Người quản lý:
Cần xây dựng các tiêu chuẩn ng x cho chung căn c
trên các chuẩn mc đo đc, yêu cầu ca ngh nghip
mong đợi của xã hi.
Cần gương mẫu đ làm gương
19
(3) Đánh giá sự tuân thủ các tiêu chuẩn ứng
xử
Ch rõ các nh vi kng tn th kịp thi
Đưa ra biện pp x công khai và ng bng.
20

Preview text:

KHUÔN MẪU HỆ THỐNG KIỂM
SOÁT NỘI BỘ THEO COSO 1
Update considers changes in business and operating environments
Environments changes...
…have driven Framework updates
Expectations for governance oversight
Globalization of markets and operations
Changes and greater complexity in business
Demands and complexities in laws, rules, regulations, and standards
Expectations for competencies and accountabilities
Use of, and reliance on, evolving technologies
Expectations relating to preventing and detecting fraud COSO Cube (2013 Edition) 2
Update articulates principles of effective internal control Control Environment
1. Demonstrates commitment to integrity and ethical values
2. Exercises oversight responsibility
3. Establishes structure, authority and responsibility
4. Demonstrates commitment to competence 5. Enforces accountability
6. Specifies suitable objectives Risk Assessment
7. Identifies and analyzes risk 8. Assesses fraud risk
9. Identifies and analyzes significant change Control Activities
10. Selects and develops control activities
11. Selects and develops general controls over technology
12. Deploys through policies and procedures Information & 13. Uses relevant information Communication 14. Communicates internally 15. Communicates externally Monitoring Activities
16. Conducts ongoing and/or separate evaluations
17. Evaluates and communicates deficiencies 3
Nhắc lại: KIE•M SOAôT NO€I BO€ LA¯ Gí ? La›ng ph’ Vi pha•m PL Mu•c tie‰u Tha‡t thoa•t Ta¿i sažn Ba•o ca•o kho‰ng trung thš•c
Chu•ng ta caˆn ban ha¿nh ca•c ch’nh
sa•ch, thuž tu•c va¿ tie‰u chuaŒn –eŒ –o‡i
pho• v™•i nhš›ng ruži ro –o• ! 4
KHAôI NIE€M KIE•M SOAôT NO€I BO€
Ò KieŒm soa•t noŠi boŠ la¿ moŠt qua• tr“nh do HoŠi –oˆng
quažn tr˜, nha¿ quažn ly• va¿ ca•c nha‰n vie‰n cuža –™n v˜ chi
pho‡i, no• –š™•c thie‡t laŠp –eŒ cung ca‡p moŠt sš• bažo –ažm
h™•p ly• nha•m –a•t –š™•c ca•c mu•c tie‰u veˆ: hoa•t –oŠng,

ba•o ca•o va¿ tua‰n thužÓ Quá trình Đảm bảo hợp lý Mục tiêu Con người 5 NỘI DUNG
HỆ THỐNG KSNB THEO KHUÔN MẪU CỦA COSO 2013 GỒM 5 BỘ PHẬN I. Môi trường kiểm soát II. Đánh giá rủi ro
III. Các hoạt động kiểm soát
IV. Thông tin và truyền thống V. Giám sát BM Kiểm toán - UEH 6
Phần I. MÔI TRƯỜNG KIỂM SOÁT
Môitrườngkiểmsoátlàtập hợpcáctiêu chuẩn,
quytrìnhvàcấutrúclàmnềntảngchoviệcthiếtkế
và vậnhànhhệ thốngkiểm soátnộibộtrong một đơnvị.

ØMo‰i trš™¿ng kieŒm soa•t ta•o ra moŠt Òkho‰ng gianÓ, trong –o• mo•i ca• nha‰n
tie‡n ha¿nh ca•c hoa•t –oŠng va¿ thš•c hieŠn tra•ch nhieŠm kieŒm soa•t cuža m“nh.
ØTrong mo‰i trš™¿ng na¿y, nha¿ quažn ly• tie‡n ha¿nh –a•nh gia• ca•c ruži ro –e
–o•a vieŠc –a•t –š™•c mu•c tie‰u, xa‰y dš•ng ca•c hoa•t –oŠng kieŒm soa•t –eŒ –o‡i
pho• v™•i ca•c ruži ro.
ØXuye‰n suo‡t qua• tr“nh th“ tho‰ng tin caˆn phaži –š™•c thu thaŠp va¿ truyeˆn –a•t
t™•i ca•c ca• nha‰n, boŠ phaŠn co• lie‰n quan.
ØToa¿n boŠ qua• tr“nh phaži –š™•c gia•m sa•t va¿ –ieˆu ch¾nh la•i khi caˆn thie‡t. 7 7
(1) MOåI TR…ï¯NG KIE•M SOAôT Va•n ho•a cuža toŒ chš•c co• ažnh Văn hóa hš™žng –e‡n mo‰i trš™¿ng kieŒm soa•t Phažn ažnh saŽc tha•i chung cuža –™n v˜ Nhận thức ažnh hš™žng t™•i nhaŠn thš•c cuža mo•i ca• và hành động veˆ va‡n –eˆ kieŒm soa•t, ta•o ra moŠt k khoŒ cho ha¿nh –oŠng Mo‰i trš™¿ng kieŒm soa•t la¿ neˆn Nền tảng tažng cho 4 boŠ phaŠn co¿n la•i cuža heŠ tho‡ng kieŒm soa•t noŠi boŠ 8
5 Nguyên tắc xây dựng MÔI TRƯỜNG KIỂM SOÁT
Đơn vị phải thể hiện cam kết đối với sự
trung thực và các giá trị đạo đức 1
HĐQT phải độc lập với Ban điều hành và phải giám
sát việc xây dựng và vận hành hệ thống KSNB 2 trong Đơn vị
BĐH xây dựng cơ cấu tổ chức, trình tự báo cáo, xác 3
định quyền hạn và trách nhiệm phù hợp để đạt được
mục tiêu của Đơn vị (HĐQT giám sát)
Đơn vị phải thể hiện cam kết về việc thu hút, phát triển và 4
giữ chân các cá nhân có năng lực phù hợp với mục tiêu của Đơn vị
5Đơn vị phải yêu cầu các cá nhân giải trình về trách nhiệm KSNB
trong việc đạt được mục tiêu của Đơn vị 9
Ví dụ: Bộ quy tắc ứng xử 10
Chuẩn mực đạo đức và ứng xử 11
Chuẩn mực đạo đức và ứng xử 12
MÔ TRƯỜNG KIỂM SOÁT: 5 nguyên tắc
1. Đơn vị thể hiện sự cam kết về tính trung thực và các giá trị đạo đức
2. Hội đồng quản trị thể hiện sự độc lập trong giám sát
việc thiết kế và vận hành hệ thống kiểm soát nội bộ
3. Nhà quản lý xây dựng cơ cấu tổ chức phù hợp với cấp
bậc báo cáo, phân định trách nhiệm và quyền hạn rõ ràng
4. Đơn vị cam kết sử dụng nhân lực có năng lực và phù hợp
5. Đơn vị chỉ rõ trách nhiệm giải trình. 13
. SỰ TRUNG THỰC VÀ CÁC GIÁ TRỊ ĐẠO ĐỨC
•Sự trung thực là một nguyên tắc của đạo đức.
•Con người muốn được tôn trọng, phải có đạo đức
•DN muốn có uy tín, phát triển bên vững phải tuân
thủ nguyên tắc đạo đức, trong đó, sự trung thực là quan trọng nhất.
•Cơ sở vật chất & trang thiết bị là “phần xác , ” Đạo đức là “phần hồn ,
” là những “giá trị tinh thần”của doanh nghiệp
•Nhà quản lý là người thiết lập, nhân viên là người thực thi 14
1. SỰ TRUNG THỰC VÀ CÁC GIÁ TRỊ ĐẠO ĐỨC
Các lưu ý quan trọng:
(1) Quan điểm của người lãnh đạo cao cấp nhất
(2) Xây dựng các tiêu chuẩn ứng xử
(3) Đánh giá sự tuân thủ các tiêu chuẩn ứng xử 15
T’nh trung thš•c va¿ ca•c gia• tr˜ –a•o –š•c
ChuaŒn mš•c –a•o –š•c caˆn
–š™•c xa‰y dš•ng va¿ phoŒ bie‡n 2 T’nh trung thš•c va¿
gia• tr˜ –a•o –š•c Va•n ho•a cuža mo‹i ca• nha‰n doanh nghieŠp 1 3 Trung thš•c va¿ ca•c gia• tr˜ –a•o –š•c Gi s a š• žm c t e• hi p eŒ v u a¿ nhš› c™ ng hoŠi CEO co• ažnh 5
4 hš™žng l™•n t™•i ca•c ca• nha‰n kha•c 16
T’nh trung thš•c va¿ ca•c gia• tr˜ –a•o –
Sơđồ minh h a T’nh trung thš•c Cơhội Áplực üHĐQT thiếu üCác mục tiêu giám sát hoặc phi thực tế thiếu năng lực üKhông có các üCác mục tiêu Giažm thieŒu thủ tục kiểm xung đột lẫn soát hữu hiệu nhau üCác biện pháp üQuá chú trọng trừng phạt vào mục tiêu không đủ răn ngắn hạn đe
Ca•c gia• tr˜ –a•o –š•c 17
(1) Quan điểm của người lãnh đạo cao cấp nhất
•Tác động đến cách thức doanh nghiệp được điều hành
•Loại rủi ro kinh doanh được chấp nhận.
•Sự ảnh hưởng lẫn nhau giữa người quản lý cao cấp với
người quản lý ở các bộ phận
•Thái độ, quan điểm của người quản lý về việc lập và
trình bày báo cáo tài chính, việc lựa chọn các nguyên
tắc kế toán, các ước tính kế toán, và về việc phân nhiệm kế toán. 18
(2) Xây dựng các tiêu chuẩn ứng xử Người quản lý:
•Cần xây dựng các tiêu chuẩn ứng xử cho chung căn cứ
trên các chuẩn mực đạo đức, yêu cầu của nghề nghiệp
và mong đợi của xã hội.
•Cần gương mẫu để làm gương 19
(3) Đánh giá sự tuân thủ các tiêu chuẩn ứng xử
•Chỉ rõ các hành vi không tuân thủ kịp thời
•Đưa ra biện pháp xử lý công khai và công bằng. 20