1、第一章 内部控制导论内部控制:狭义定义为由企业董事会、监事会、经理层、和全体员工实施的,旨在实现财务报告有关的内部控制目标的过程;广义定义为由企业董事会、管理层和其他员工实施的,为营运效率效果、财务报告的可靠性、相关法律法规的遵守等目标的实现提供合理保证的过程。企业内部控制的特点 P 3 是一个过程、需要企业全员参与、只能是合理保证企业内部控制的分类根据企业组织构架分为:治理控制、管理控制和作业控制 根据控制对象分为:人事控制、财务控制、会计控制、生产控制等根据控制依据分为:制度控制和预算控制根据控制进程和时序分为:事前控制、事中控制和事后控制根据控制范围分为:战略控制盒和经营控制内部牵制:一
2、个人不能完全支配账户,另一个人也不能独立的加以控制的制度,也就是一名员工与另一名员工必须是相互控制、相互稽核的。内部牵制内容:实物牵制、物理牵制、分权牵制、簿记牵制内部会计控制:由组织计划以及与保护资产和保证财务资料可靠性有关的程序和记录构成。内部管理控制:包括但不限于组织计划以及与管理部门授权办理业务的决策过程有关记录的程序及其记录。内部控制结构:为合理保证企业特定目标的实现而建立的各种政策和程序。内部控制内容:控制环境、会计系统、控制程序;创新点:一是正式将内部控制环境纳入内部控制范畴;二是不在区分会计控制和管理控制。内部控制整体架构内容:控制环境、风险评估、控制活动、信息与沟通、监督信息
3、与沟通,是指企业内部各部门的人员必须能够取得他们在执行、管理和控制企业过程中所需的信息,并交换这些信息。企业风险管理框架的主要内容:厘清了风险管理流程;将风险管理扩展到战略层面,并将战略与风险偏好保持一致;明确了企业相关部门的责任。内部控制的演进 一、控制萌芽期:内部牵制 P8 二、内部控制发展期:内部会计控制与内部管理控制 三、内部控制成熟期:内部控制结构和内部控制整体架构 P11古罗马“双人记账”属于:内部牵制、控制活动、内部会计控制COSO内部控制-整体架构报告提出内部控制目标:营运效果及效率性、财务报告可靠性、相关法律法规的遵循性COSO企业风险管理-总体框架增加三个要素:目标制定、事
4、项识别、风险反应 第二章 内部控制基本理论历史上最著名的欺诈事件之一:庞氏骗局 (属于企业非雇员欺诈)企业欺诈的具体行为迹象 6点 1:公司在多家银行开立了账户,并且已超出所需 2:不负责现金交易的人不会按照惯例核对那些银行账户 3:银行账户的收支差额非常大,或者与银行的业务往来非常糟糕4:紧急借款成为常有的事情5:先进的流入与支出不断让公司管理人员大感意外 6:短期投资的收益低于市场水平 企业欺诈理论1、欺诈三角理论 压力、机会、合理化借口(三者此消彼长) 2、白领犯罪理论3、薯条欺诈理论 欺诈得逞之后会上瘾,不断接着欺诈直至东窗事发 4、烂苹果欺诈理论领导不能履行管理职能进行欺诈,下属就会
5、模仿5、冰山一角理论初次发现欺诈涉及金额较小,深入调查会发现只是冰山一角企业内部控制防范企业欺诈核心内容1、企业内部控制防范与企业欺诈源头2、企业高层树立良好的内部控制环境3、构建一个完善的内部控制系统公司治理:是用正式的和非正式的、内部的和外部的制度和机制来协调公司所有利益者之间的利益关系,以保证公司决策的科学化,保证公司持久平稳的发展,从而达到各方面的利益最大化。公司治理与内部控制理论:委托代理理论、不完全契约理论、利益相关者理论、受托责任理论委托代理的两个前提:契约是完全的;契约的签订和执行不需要支付费用风险:不确定性及其带来的期望值的变动。企业风险:在企业生产经过过程中,由于各种事先无
6、法预料的不确定性因素的影响,使企业实际财务状况和经营成果与预期发生一定的偏差,从而蒙受损失或获取额外收益的机会的可能性。企业风险可以划分系统风险跟非系统风险 系统风险不可规避,又称市场风险,也称不可分散风险 公司内部治理特点:事前、事中控制、过程预警、成本较低经济学将人们对待风险的态度分为:风险厌恶型、风险中性性、风险偏好性风险管理可能采用的策略包括 P43 规避、降低(主动的措施,预防与抑制) 、分担、承受、专人负责管理风险第 三 章 企 业 内 部 控 制 系 统企 业 各 利 益 相 关 者 内 部 控 制 目 标 分四层 P 51 1:企业所有者:安全性(基本目标) 、经营效率性和效果
7、性(最高目标)会计信息和经营信息的可靠性作为保障2:企业董事会:运营效率效果(最高目标)财务报告(会计信息、经营信息)可靠性是保障性目标。 3:企业管理当局:企业运营效果(最高目标) , 查错纠弊、保证财务报告(会计信息、经营信息)有效的目标服务于资产安全和经营安全性目标。4:一般员工:经营效率效果(首要目标) 、道德品质提升(较高层次目标)企业内部控制目标:战略目标、经营目标、财务可靠性目标、法律规范遵循性目标、保护资产完整性目标、防错纠弊目标我国内部控制原则:全面性原则、重要性原则、制衡性原则、适应性原则、成本效益原则中美内部控制目标差异比较1、可靠性所指范围不同(美:含财务非财务信息;中
8、:财务信息)2、我国重点突出安全性目标3、我国逐步重视经营目标 中 美 内 部 控 制 原 则 比 较共 同 点 : “制衡性原则” ,讲究内部不同部门互相牵制,使企业稳定、健康发展 不同点:中国原则第一条是“合法性”讲究内部控制成本效益;美国则不惜代价进行内控。企业内部控制要素 五大要素 一、内部环境 治理结构、机构设置及职权分配、内部审计、人力资源政策、企业文化、法律环境 二、风险评估 设置目标、风险识别、风险分析、风险应对三、控制活动 不相容职务分离控制、授权审批控制、会计系统控制、 财产保护控制、预算控制、运营分析控制、绩效考评控制 四、信息与沟通 信息搜集、信息传递、信息共享、反舞弊
9、举报、举报人投诉制度和举报人保护制度 五、内部监督 内部监督类别(日常监督与专项监督) 内部控制评价 企业内部控制方法:目标控制法、组织控制法、授权控制法、程序控制法、检查控制法、风险控制法、预算控制法企业内部控制方法之目标控制法 是一种事前控制方法,指一个单位内部的管理工作应遵循其创建目标,分期对生产、经营销售、财务、成本等方面制订切实可行的计划,并对其执行情况进行控制的方法。 原则:S(具体)M (测量 A(可实现)R (现实的)T(时间) 为实现目标控制,必须做到:确定目标、健全目标体系、保持各种目标的一致性、建立有效的奖励制度、建立完善的反馈系统企业内部控制方法之检查控制法 每个组织必
10、须实行专业检查和自我检查等制度,具体包括 1:建立内部检查或审计机构,实行专业检查 2:内部检查机构应独立于业务部门之外,直属单位主要负责人领导 3:内部检查机构应事先制订检查监督计划、工作程序,报请单位领导批准后实施 4:内部检查机构应严格检查和如实报告检查结果,要确保报告的客观性和可靠性 5:机构应根据检查中发现的偏差,建议领导采取纠正措施,并监督有关部门及时改进工作 第 4 章 我国企业内部控制标准体系 五部委企业内部控制基本规范以及相关配套指引的联合发布,标志着我国“以防范风险和控制舞弊为中心、以控制标准和评价标准为主体,结构合理、层次分明、衔接有序、方法科学、体系完备”的企业内部控制
11、标准体系建设目标基本实现。 我国企业内部控制建设历程1、商业银行内部控制是我国内部控制的重点2、上市工时内部控制是我国内部控制的关注点3、内部会计控制为我国企业内部控制的核心4、注册会计师审计服务对加强企业内部控制具有审核与指导作用5、我国企业内部控制标准体系的完善我国制定企业内部控制标准的必要性 P88P92 1、企业内部控制建设促进市场经济与盈利模式转换 2、企业内部控制建设有助于维护市场经济秩序 3、内部控制建设是我国企业适应经济全球化的需要 我国企业内部控制标准是一个体系,包括基本规范和应用指引两个层次,其中指引又有应用指引、评价指引和审计指引三种类型。 企业内部控制基本规范和企业内部
12、控制应用指引是企业体检标准。 企业内部控制评价指引是企业“自我体检” 的规范, 企业内部控制审计指引属于“外部体检”规范。企业内部控制应用指引主要内容包括内部环境类指引、控制活动类指引、控制手段类指引、特殊行业或业务类指引企业内部控制评价指引主要内容包括评价的原则和组织、评价的内容和标准、评价的程序和方法,缺陷的认定和评价报告等。第五章 企业内部控制环境建设组织架构含义:在协同工作、实现企业目标的过程中联结企业成员的方式以及这种方式所构成的形态,是企业内部各个组织机构之间的关系组合。组织架构设计和运行中的主要风险:1、治理结构形同虚设,缺乏科学决策、良性运行机制和执行力,可能导致企业经营失败,
13、难以实现发展战略;2、内部机构设计不科学,权责分配不合理,可能导致机构重叠、职能交叉或缺失、推诿扯皮、运行效率低下。 上 市 公 司 治 理 结 构 的 特 殊 要 求上 市 公 司 关 乎 公 众 利 益 , 须 对 投 资 者 和 社 会 公 众 负 责 。 上 市 公 司 治 理 结 构 的 设 计 , 应 当 充 分 反 应 其“公 众 性”特点1:建立董事会制度。上市公司应当设立独立董事 2:设立董事会专门委员会3:设立董事秘书 国 有 独 资 企 业 治 理 结 构 的 特 殊 要 求 1:国有独资企业不设股东(大)会2:董事会成员由国有资产监督管理机构委派 3:国有独资企业监事会
14、成员由国有资产监督管理机构委派 4:外部董事由国有资产监督管理机构提名推荐 企业发展战略4个特征:整体性、长期性、基本性、谋略性企业发展战略:是企业在对现实状况和未来趋势进行综合分析和科学预测的基础上,制定并实施中长期发展目标与战略规划。企业发展战略规划主要风险:1、缺乏明确的发展战略或发展战略实施不到位,可能导致企业盲目发展,难以形成竞争优势,丧失发展机遇和动力;2、发展战略过于激进,脱离企业实际能力或偏离主业,可能导致企业过渡扩张,甚至经验失败;3、发展战略因主观原因频繁变动,可能导致资源浪费,甚至危及企业的生存和持续发展。综合分析评价影响发展战略的内外部因素SWOT分析:优势、劣势、竞争
15、、威胁 制定发展目标的步骤1:发展目标应当突出主业 2:发展目标不能过于激进 3:发展目标不能过于保守 实施发展战略步骤 1:加强对发展战略实施的领导 2:将发展战略分解落实 3:保障发展战略有效实施 人力资源管理的核心是如何建立一套科学的人力资源制度和机制,不断优化人力资源的作用,强化激励机制,增强人才活力,合理引进和开发人才,用好和盘活现有人才,强化人力资源风险管理,全面提升管理团队专业技术人才和全体员工的创造力,切实做到使每位员工都投身于企业可持续发展之中。人力资源管理的主要风险 1、人力资源缺乏或过剩、结构不合理、开发机制不健全,可能导致企发展战略难以实现。2、人力资源激励约束制度不合
16、理、关键岗位人员管理不完善,可能导致人才流失、经营效率低下或关键技术、商业秘密和国家机密泄露。3、人力资源退出机制不当,可能导致法律诉讼或企业声誉受损。 企 业 履 行 社 会 责 任 的 内 容 六点 P122 安全生产 产品质量 环境保护与资源节约 促进就业 重视产学研用结合 支持慈善事业 企业文化概念 从广义上说,是指企业在社会实践过程中所创造的物质财富和精神财富的综合; 从狭义上说,是指在一定社会经济条件下,一个企业或一个组织在自身经营管理过程中所形成的的以价值为核心的独具特色的思想意识,价值观念和行为方式的综合。 企业文化不同层次 1:文化的表象部分,表现为浅而易见的组织结构和流程
17、2:文化可表达的价值部分,企业的战略、目标与哲学,通过宣传表达的价值观、原则、伦理和愿景 3:企业所秉持的基本假设:被视作理所应当的无意识的信念、理解、思维和感觉。是价值观和行为的终极根源。企业文化形成:当一种行为能够成功时,这个行为就可能会不断重复,不断重复之后就自然而然地形成了“行为习惯” ,这些“行为习惯”使我们树立了某种“价值观” ,这时候一种文化就形成了。企业文化建设:1、制度规范;2、领导、英雄人物和故事的示范行为;3、组织分配资源的标准;4、组织的仪式;5、社会传播。组织架构设计要考虑重大经济案件中的“三重一大”问题指:重大决策、重大事项、重要人事任免、大额资金使用综合评价分析影
18、响发展战略的外部因素包括:宏观环境分析、行业环境分析、竞争对手分析、经营环境分析人力资源政策包括:人力资源引进与开发、人力资源使用、人力资源退出企业承担社会责任的逻辑是:利益相关者理论第六章 企业主要业务活动内部控制 筹资活动是企业资金活动的起点,也是企业整个经营活动的基础。筹资活动的业务流程1、提出筹资方案2、筹资方案论证3、筹资方案审批4、筹资计划编制与执行5、筹资活动的监督、评价与责任追究筹资活动的主要风险及其控制 P141P142 1:缺乏完整的筹资战略规划导致的风险 2:缺乏对企业资金现状的全面认识导致的风险 3:缺乏完善的授权审批制度导致的风险 4:缺乏对筹资条款的认真审核导致的风
19、险 5:因无法保证支付筹资成本导致的风险 6:缺乏严密的跟踪管理制度导致的风险 投资活动业务流程1、拟定投资方案2、投资方案论证3、投资方案决策4、投资计划编制与审批5、投资计划实施投资活动的主要风险点及其控制措施 P142P143 1:投资活动与企业战略不符带来的风险 2:投资于筹资在资金数量、期限、成本与收益上的不匹配的风险 3:投资活动忽略资产结构与流动性的风险 4:缺乏严密的授权审批制度和不相容职务分离制度的风险 5:缺乏严密的投资资产保管与会计记录的风险 资金运营活动业务流程1、资金收付需要以业务发生为基础2、企业授权部门审批3、财务部门复核4、出纳或资金管理部门控制的关键点及控制措
20、施资金运营内部控制的关键控制点、控制目标及控制措施 采购是企业生产经营的起点,既是企业的“实物流”的重要组成部分,又与“资金流”密切关联。采购业务流程编制需求计划、采购计划、请购、选择供应商、确定采购价格、订立框架协议或采购合同、管理供应过程、验收、退货、付款、会计控制等环节付款定义 是指企业在对采购预算、合同、相关单据凭证、审批程序等内容审核无误后,按照采购合同规定及时向供应商办理支付款项的过程。 仓储保管环节风险 存货仓储保管方法不适当、监管不严密,可能导致损坏变质、价值贬值、资源浪费 固定资产管理的主要风险和应对措施(阅读 P161) 资产清查 企业应简历固定资产清查制度,至少每年全面清
21、查,保证固定资产账实相符、及时掌握资产盈利能力和市场价值 发货环节风险 未经授权发货或发货不符合合同约定,可能导致货物损失或客户与企业的销售争议、销售款项不能收回。 收款风险 分为现销与赊销,该环节主要风险是企业信用管理不到位,结算方式选择不当,票据管理不善、款项收回不力,导致销售款项不能收回或遭受欺诈第7章 企业其他业务活动内部控制 工程立项阶段业务流程:编制项目建议书、可行性研究、项目评估、项目决策委托研发应采用招标、议标等方式确定收托单位 项目评审与决策的风险 评审流于形式,误导项目决策;权限配置不合理,或决策程序不规范,导致决策失误,给企业带来巨大损失 主要管控措施: 1:企业应当组建
22、项目评审组或委托具有资质的专业机构对可行性研究报告进行评审 2:在项目评审中,要重点关注项目投资方案、投资规模、资金筹措、生产规模、布局选址、技术、安全、环境保护等方面情况,核实相关资料的来源和取得途径是否真实可靠,特别要对经济技术可行性进行深入分析和全面论证 3:企业应当按照规定的权限和程序对工程项目进行决策,决策过程必须有完整的书面记录。工程招标的主要风险与控制措施 五个环节 P182P184 招标 投标 开标、评标和定标 工程建设的主要风险与控制措施 P185P188(阅读) 担保业务风险评估 P192 至少采取以下措施 1:审查担保业务是否符合国家有关法律法规以及本企业发展战略和经营需
23、要; 2:评估申请担保人的资信状况,评估内容一般包括申请人基本情况、资产质量、经营情况、行业前景、偿债能力、信用状况、用于担保和第三方担保的资产及其权利归属等; 3:审核担保项目的合法性、可行性; 4:综合考虑担保业务的可接受风险水平,并设定担保风险限额; 5:企业要求申请担保人提供反担保,还应当对与反担保有关的资产状况进行评估; 企业业务外包时选择承包方的风险管控 P197(阅读)风险:1、承包方不是合法设立的法人主体,缺乏应有的专业资质,从业人员不具备应有的专业技术资格,缺乏从事相关项目经验,导致企业遭受损失甚至存陷入法律纠纷;2、外包价格不合理,业务外包成本过高导致难以发挥业务外包优势;
24、3、存在商业贿赂等舞弊行为,导致相关人员涉案;措施:1、充分调查候选承包商的合法性;2、调查候选承包商专业资质、技术实力等;3、考察候选承包商从事类似项目的成功案例、业界口碑等;4、对相关成本进行测算分析,合理确定价格,严格控制外包成本;5、引入竞争机制,采用招标方式,择优选择承包商;6、按照规定程序和权限择优选择,建立回避和监督制度,避免受贿和舞弊行为。第8章 企业内部控制支持系统构建 财务报告是企业投资者、债权人做出科学投资、信贷决策的重要依据。财务报告是指企业对外提供的反映企业某一特定日期财务状况和某一会计期间经营成果、现金流量等会计信息的文件。财务报告包括财务报表及其附注和其他应当在财
25、务报告中披露的相关信息和资料。财务报告风险点1、编制报告违反会计法律法规和国家统一的会计准则制度,导致企业承担法律责任和声誉受损;2、提供虚假报告,误导报告使用者,造成决策失误,干扰市场秩序;3、不能有效利用报告,难以及时发现企业经营管理中存在的问题,可能导致企业和经营风险失控。全面预算是指企业对一定期间的经营活动、投资活动、财务活动等做出的预算安排。实施全面预算关注的风险点:1、不编制预算或预算不健全,可能导致企业经营缺乏约束或盲目经营;2、预算目标不合理、编制不科学,可能导致企业资源浪费或发展战略难以实现;3、预算缺乏刚性、执行不力、考核不严,可能导致预算管理流于形式。确定恰当的预算编制起
26、点 我国传统的“生产、计划和财务计划”编制的起点是产生 生产能力 预算指标水平可以分为三种:可行的(Practical) 、理想(ideal)、超理想(stretching) 建立预算执行情况分析制度 1:建立定期会议分析制度 2:企业预算管理部门和各预算执行单元应当充分收集有关财务、业务、市场、技术、政策、法律等方面的信息资料,根据不同情况分别采用比率分析、比较分析、因素分析等方法,从定量与定性两个层面充分反映预算执行单位的现状、发展趋势及其存在的潜力。 3:对于预算执行差异,应当客观分析产生的原因,提出解决措施或建议,提交企业决策机构研究决定4:建立预算执行情况审计制度,通过定期或不定期的
27、实施审计监督及时发现和纠正执行中存在的问题,维护预算的严肃性。 动态比率分析:将不同时期同类指标的数值进行对比,求出比率,进行动态比较,据以分析该项指标的增减变动和变动趋势,从而发现企业在实际经营中的成功与不足。预算控制的过程包括:编制、审定、执行、分析、考核、奖惩合同管理指以自身为当事人的合同依法进行订立、履行、变更、解除、转让、终止,以及审查、监督、控制等一系列行为的总称。财务报告的主要内容:资产负债表、利润表、现金流量表、所有者权益表;内部沟通方式:政策、手册、财务报表、备查薄、内部刊物、口头交流、内部网络合同管理制度体系内容包括:建立分级授权管理制度、实行统一归口管理、明确职责分工、健
28、全考核与责任追究制度涉及信息系统的风险包括:信息系统整体规划不当;授权不当,导致舞弊;安全措施不当,引发信息泄露或损毁;开发不合理或不符合内部控制要求内部信息传递目标:上通下达、实现企业战略目标内部信息系统控制风险:1、信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下;2、系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制;3、系统运行维护和安全措施不到位,可能导致信息泄露或毁损,系统无法正常运行。第9章 企业内部控制自我评价内部控制评价定义 企业内部控制评价指引第2条指出,内部控制评价是由企业董事会和管理层实施的,对企业内部控制有效性
29、进行评价,形成评价结论,出具评价报告的过程。 内部控制自我评价基本特征:关注业务流程和控制成效;职能部门和业务部门共同评价;用系统化的方法开展自我评价。设计有效性 内部控制设计有效性的根本判断标准:所设计的内部控制是否能为内部控制目标的实现提供合理保证内部控制自我评价对象:内部控制设计的有效性和内部控制运行的有效性。运行有效性 着重考虑 1:相关控制在评价期内是如何运行的 2:相关控制是否得到了持续一致的运行 3:实施控制的人员是否具备必要的权限和能力 内部控制自我评价的原则 P234 全面性原则 重要性原则(关注重要业务单位、重大业务事项、高风险领域) 客观性原则 内部控制自我评价内容:内部
30、环境、风险评估、控制活动、信息与沟通、内部监督内部控制评价程序:1、制定评价工作方案2、组成评价工作小组3、对内部控制制度的建立和执行情况进行调查4、实施现场测试5、认定控制缺陷6、对内部控制进行评价判断内部控制设计与运行有效性时,应考虑因素:1、是否针对风险设置了合理的细化控制目标2、是否针对细化控制目标设置了对应控制活动3、相关控制活动是如何运行的4、相关控制活动是否得到了持续一致的运行5、实施相关控制活动的人员是否具备必须的权利和能力。内部控制综合性评价突出六个方面的内容:1、评价内部控制环境优劣2、评价内部控制的可信赖程度3、评价内部控制是否合法、健全、有效4、评价内部控制的薄弱环节5
31、、评价内部控制是否科学、严密、适用6、评价内部控制是否经济内部控制评价方法 9大方法 P241 1:个别访谈法 2:调查问卷法 3:比较分析法 4:标杆法 5:穿行测试(抽取文件了解全过程)6:抽样法 7:实地调查法 8:重新执行法 9:专题讨论法 内部控制缺陷:是指内部控制设计存在漏洞,不能有效防范错误与舞弊,或者内部控制的运行存在弱点和偏差,不能及时发现并纠正错误与舞弊情形。内部控制缺陷按成因分为设计缺陷和运行缺陷;按影响内部控制目标具体表现形式,分为财务报告内部缺陷和非财务报告内部缺陷。设计缺陷:缺少为实现控制目标所必需的控制,或现存控制设计不适当,即使正常运行也难以实现目标。运行缺陷:
32、是指现存设计完好的控制没有按设计意图运行,或执行者没有获得必要授权或缺乏胜任能力以有效地实施控制。 内部控制缺陷等级认定标准 重大缺陷:可能或很可能影响控制有效性,后果非常严重 重要缺陷:可能影响控制有效性,后果低于重大缺陷 一般缺陷:极小可能影响内部控制有效性,后果一般般 缺陷定量分析 很可能(50%) 可能(5%X50%) 极小可能(0%X5%) 实施内部控制评价工作的责任主体是董事会或类似权利机构第10章 企业内部控制外部审计 审计定义 是由有胜任能力的独立人员,为确定和报告某些信息与既定标准之间的符合程度,而收集和评价有关上述信息的证据的过程。 我国内部控制审计本质上属于行为审计范畴。
33、 内部控制审计以风险评估为基础,采用自上而下的方法进行测试 内部控制审计的意见类型 P261 无保留意见、带说明段的无保留意见、否定意见、无法表示意见 四种类型我国内部审计范围局限于财务报告内部控制审计,原因:1、注册会计师能力有限2、成本效益的约束3、财务报告内部控制审计基本上也能满足投资者需求4、国际上尚未形成对非财务报告内部控制有效性进行评价的依据或标准内部控制包括:计划审计工作、实施审计工作、完成审计工作、出具审计报告内部控制审计具体包括:了解内部控制的设计、测试内部控制设计的有效性、测试内部控制运行的有效性表明企业有内部控制存在重大缺陷的情况:1、发现高级管理人员舞弊2、重述财务报表,以反映重大错报的更正情况3、识别出当期财务报表存在重大错报,而该错报不可能由企业内部控制发现4、审计委员会对企业财务报告和内部控制的监督无效注册会计师应当出具无保留意见的审计报告条件是:内部控制不存在重大缺陷;注册会计师审计范围未受到限制内部控制审计报告与财务报表审计报告关系财务报表是企业财务信息载体,是企业财务状况、经营成果和现金流量的结果体现。财务报告内部控制是保证企业财务报告可靠性的机制和程序,为财务报表的真实可靠提供机制保证。