天才一秒记住【热天中文网】地址:https://www.rtzw.net
“RCM展示的是一个最末级流程,每一行是这个流程的一个步骤,有的步骤是控制点,有的步骤仅仅是一个动作,因此RCM中专门设置一栏来判断该步骤是不是一个控制点。
很多年前,我看到的RCM并不是现在这样的,上面仅标示控制点,没有把所有步骤都详细标出。
我现在发现这样改进之后,的确方便很多,站在门帘的角度看,这是一扇完整的门帘,对于刚刚接触内控的小朋友来说,先把完整的流程按照步骤一步步记录下来,更加有助于他们了解流程本身。
责任部门和责任岗位我简单说一下,每一步动作都应落实到岗位,至于谁来做并不重要,重要的是得对应到具体的岗位。
只有这样,在下一步进行控制测试的时候,你才能知道该找谁去要资料。
如果这个控制点没通过,至少你还知道应该找谁负责接下来的整改工作。”
“首先说说控制目标,这五项目标所对应的是COSO的五个目标(原来只有三个,资产安全和战略都是后加的)。
如果这个步骤是控制点,那么你需要选择一下控制点对应的目标,这是一道不定项选择题,其实也没有标准的答案。
一个控制点既然存在,它总得满足点什么目标吧!”
“接下来的风险点、控制点是对应的,但不是一对一的关系,一个风险可能对应着好几个控制点,一个控制点也可能同时降低好几项风险。
举个小例子,家里的门锁坏了,这是个风险,我们可以设计好几个控制点来降低风险,比如换锁、加链子锁、一家人轮流请假在家看家……”
“请假在家看家这个馊主意很像你的风格啊!”
熊妈妈忍不住笑了。
“是啊,这也是控制,只不过这个控制点成本太高。
只要是控制,一定会有成本,所以咱们得综合优选,选性价比最高的控制。
如果一个控制点就可以有效降低风险的话,那么我们就不一定非得设计两个控制点。”
“还有一种情况,一个控制点可以降低好几个风险。
再举个例子吧,如果我爸能戒烟,那么既可以降低他的健康风险,又能降低我们吸二手烟的风险。”
“那也同样会增加他复吸的风险啊?”
“那……只能看他自己了……”
“门帘讲完了,咱们再回头看珠子。
每个控制点都对应一张测试底稿,通过样本测试来证明它的执行有效性。
我给您找个例子看看底稿长什么样子,您就明白了。”
“作为业余群众,我就不一项一项给您讲底稿内容了,反正您也不做。
上面的底稿简单易懂,我讲里面几个稍微难一点儿的吧。
第一个,关于样本量。
您看到的29是上一个季度该企业与本控制点有关的样本量的总数,由于这个控制点是随机发生的,因此本轮测试可以选择2个。
第二个,关于测试状态。
有时做季度测试会发现,这个控制点的相关业务在这个季度还没发生过,那么这个控制点本轮轮空不测,状态就是‘尚未开始测试’。”
“测试执行完毕,还需要将测试过程中发现的执行缺陷予以汇总列示。
那么大体工作就结束啦。”
小熊站起身来,伸了一个大大的懒腰,说道:“课讲到这儿,主体内容也就差不多啦。
关于内控的课程,咱们差不多讲了两个星期,希望您能有所收获。”
熊妈妈也长舒了一口气:“也难为你啦,总让你给我这外行讲课,还要求深入浅出。
熊总不容易,我得给你鼓鼓掌。”
本章未完,请点击下一章继续阅读!若浏览器显示没有新章节了,请尝试点击右上角↗️或右下角↘️的菜单,退出阅读模式即可,谢谢!