内部控制关键是建立和维持与财务报告相关的内控制度(Internal Controls for Financial Reporting,简称ICFR)。
ICFR分3个控制层次:
1)公司层次控制 company-level controls
--控制环境
--风险评估(财务报告风险)
--信息与沟通
--监督活动(内审+自我评估)
--财务结账流程 period-end closing
2)流程层次控制 process-level controls
--财务验证目标+信息流控制目标
--控制活动描述
3)电脑通用控制 IT General controls
--通用电脑控制ITGC
--应用控制AC
--终端用户控制End-user controls
以上这些控制有些已经在公司内部开始广泛实施了,希望同事们继续支持萨班斯工作。