内部控制系统->内部控制的要素 ->4.信息与沟通
COSO《内部控制框架》关于信息与沟通要素的要求为:公允的信息必须被确认、捕获并
以一定形式及时传递,以便员工履行职责。信息系统产出涵盖经营、财务和遵循性信息的报
告,以助于经营和控制企业。信息系统不仅处理内部产生的信息,还包括与企业经营决策和
对外报告相关的外部事件、行为和条件等。有效的沟通从广义上说是信息的自上而下、横向
以及自下而上的传递。所有员工必须从管理层得到清楚的信息,认真履行控制职责。员工必
须理解自身在整个内控系统中的位置,理解个人行为与其他员工工作的相关性。员工必须有
向上传递重要信息的途径。同时,与外部诸如客户、供应商、管理当局和股东之间也需要有
效的沟通。
我国《企业内部控制基本规范》关于信息与沟通要素的要求,具体如下:
关键词:(内外部)信息、沟通、信息技术、反舞弊机制、举报投诉制度和举报人保护
制度。
(1)企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程
序,确保信息及时沟通,促进内部控制有效运行。
(2)企业应当对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信
息的有用性。
(3)企业应当将内部控制相关信息在企业内部各管理级次、责任单位、业务环节之
间,以及企业与外部投资者、债权人、客户、供应商、中介机构和监管部门等有关方面之间
进行沟通和反馈。信息沟通过程中发现的问题,应当及时报告并加以解决。重要信息应当及
时传递给董事会、监事会和经理层。
(4)企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通
中的作用。企业应当加强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存
与保管、网络安全等方面的控制,保证信息系统安全稳定运行。
(5)企业应当建立反舞弊机制,坚持惩防并举、重在预防的原则,明确反舞弊工作的
重点领域、关键环节和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、
处理、报告和补救程序。企业至少应当将下列情形作为反舞弊工作的重点:未经授权或者采
取其他不法方式侵占、挪用企业资产,牟取不当利益;在财务会计报告和信息披露等方面存
在的虚假记载、误导性陈述或者重大遗漏等;董事、监事、经理及其他高级管理人员滥用职
权;相关机构或人员串通舞弊。
(6)企业应当建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉处
理程序、办理时限和办结要求,确保举报、投诉成为企业有效掌握信息的重要途径。举报投
诉制度和举报人保护制度应当及时传达至全体员工
1年前