
| 胡为民,中欧国际工商学院高级工商管理硕士,深圳市迪博企业风险管理技术有限公司创始人。迪博是一家提供内部控制、全面风险管理解决方案的服务商,包括内部控制、风险管理体系规划以及信息化解决方案。 胡为民先生曾为中国铁建、东风汽车、桂柳工、国家电网、英大证券等教十家集团公司和上市公司提供过咨询服务,在内部控制、风险管理咨询及软件开发方面积累了丰富的实践经验。 应园务院国有资产监督管理委员会的邀请曾多次给中央企业、地方国资委和地方国有企业讲授风险管理。应中国证券监督管理委员会、深圳证券交易所的邀请给上市公司CF0讲授内部控制参与财政部《内部控制评价指引》及《内部控制应用指引》的修订工作。 参与财政部内部控制的主要课题:《信息技术内部控制指引与典型案例研究》、《关联交易内部控制指引与典型案例研究》、《企业并购内部控制指引与典型案例研究》、《对子公司内部控制指引与典型案例研究》。 主持研究并发布了《中国上市公司2008年内部控制白皮书》。 |
| 第1部分 内部控制与企业风险管理框架1 第1章 我国的内部控制与企业风险管理2 1.1 我国内部控制与企业风险管理的发展3 1.2 上海证券交易所《上市公司内部控制指引》5 1.3 深圳证券交易所《上市公司内部控制指引》9 1.4 国务院国有资产监督管理委员会《中央企业全面风险 管理指引》15 1.5 财政部、证监会、审计署、银监会、保监会《企业内部控制 基本规范》21 第2章 COSO内部控制与企业风险管理整合框架28 2.1 COSO《内部控制整合框架》的概述及发展29 2.2 COSO《企业风险管理整合框架》的构成要素35 2.3 COSO内部控制与《企业风险管理整合框架》的比较49 第2部分 内部控制与企业风险管理操作实务55 第3章 内部环境57 3.1 治理结构58 3.2 机构设置与权责分配66 3.3 内部审计73 3.4 人力资源政策74 3.5 企业文化80 第4章 风险评估94 4.1 目标设定95 4.2 风险识别101 4.3 风险分析108 4.4 风险应对115 第5章 控制活动120 5.1 控制活动的实施121 5.2 销售与收款业务流程123 5.3 采购与付款业务流程129 5.4 生产管理业务流程134 5.5 固定资产管理业务流程145 5.6 货币资金管理业务流程152 5.7 关联交易业务流程159 5.8 对外担保业务流程164 5.9 投资管理业务流程171 5.10 研发业务流程176 5.11 人力资源管理业务流程182 第6章 信息与沟通192 6.1 信息193 6.2 沟通197 6.3 信息系统总体控制201 6.4 信息系统的应用控制207 6.5 信息披露209 6.6 反舞弊212 第7章 内部监督215 7.1 日常监督216 7.2 专项监督221 7.3 报告缺陷224 第8章 内部控制评价227 8.1 评价人员的职责和权限228 8.2 评价流程228 8.3 评价方法232 8.4 保存评价的工作底稿232 第3部分 IT治理与内部控制235 第9章 IT治理与内部控制237 9.1 治理的背景238 9.2 IT治理的形成239 9.3 IT治理的要点239 9.4 COBIT 4.0240 9.5 COBIT 4.0的原理与框架244 9.6 IT流程、IT治理、COSO、COBIT IT资源和COBIT信息特征的 直接关系249 9.7 COSO-COBIT-SOX250 9.8 ITIL251 9.9 BS7799/ISO/IEC17799253 第4部分 中国上市公司2008年内部控制白皮书255 中国上市公司2008年内部控制白皮书摘要256 一、研究综述256 二、分类统计分析258 三、回归分析271 附录275 附录A 《企业内部控制基本规范》(2008-6-28)276 附录B 国务院国有资产监督管理委员会《中央企业全面风险 管理指引》(2006-6-6)287 附录C 上海证券交易所《上市公司内部控制指引》(2006-6-5)303 附录D 深圳证券交易所《上市公司内部控制指引》(2006-9-28)312 附录E 《萨班斯法案》(SOX)摘录(302、404、906)325 参考文献329 |
商品评论(0条)