内部控制评价的内容不包括评价实施者。
内部控制评价的内容如下:
1、内部环境评价
企业组织开展内部环境评价,应当以组织架构、发展战略、人力资源、企业文化、社会责任等应用指引为依据。企业文化评价应从建设和评估两方面进行;社会责任可以从安全生产、产品质量、环境保护与资源节约、促进就业、员工权益保护等方面进行。
2、风险评估评价
企业组织开展风险评估评价,应当以《企业内部控制基本规范》有关风险评估的要求,以及各项应用指引中所列主要风险为依据,结合本企业的内部控制制度,对日常经营管理过程中的目标设定、风险识别、风险分析、应对策略等进行认定和评价。
3、控制活动评价
企业组织开展控制活动评价,应当以《企业内部控制基本规范》和各项应用指引中的控制措施为依据,结合本企业的内部控制制度,对相关控制措施的设计和运行情况进行认定和评价。
4、信息与沟通评价
企业组织开展信息与沟通评价,应当以内部信息传递、财务报告、信息系统等相关指引为依据,结合本企业的内部控制制度,对信息收集、处理和传递的及时性、财务报告的真实性、信息系统的安全性,以及利用信息系统实施内部控制的有效性进行认定和评价。
5、内部监督评价
企业组织开展内部监督评价,应当以《企业内部控制基本规范》有关内部监督的要求,以及各项应用指引中有关日常管控的规定为依据,对于内部监督机制的有效性进行认定和评价,重点关注监事会、审计委员会、内部审计机构等是否在内部控制设计和运行中有效发挥监督作用。
企业实施内部控制评价遵循的原则如下:
1、全面性原则
评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。
2、重要性原则
评价工作应当在全面评价的基础上,关注重要业务单位,重大业务事项和高风险领域。
3、客观性原则
评价工作应当准确地揭示经营管理的风险状况,如实反映内部控制设计与运行的有效性。