1、风险评估 ①识别公司关键业务流程(销售、采购、生产、资金、财务报告等)中的重大风险点。 ②建立风险评估模型,定期更新风险清单,确定优先级。
2、设计内控制度 ①组织并指导业务部门基于COSO框架和《企业内部控制基本规范》,搭建起覆盖全业务链的内控体系制度。 ②编写内控核心制度文件(如《内部控制手册》《授权审批矩阵》《信息保密制度》)。
3、作为主要接口人,配合审计师完成内控审计(提供文档、安排穿行测试、解释控制逻辑)。
4、内控执行监督与持续改进
①定期执行控制有效性测试,出具测试报告。
② 建立内控监控指标,数据化追踪执行情况。
③识别当前内控缺陷,对发现的内控缺陷推动业务部门制定整改措施,验收整改结果。
1. 教育背景:本科及以上学历,财务、会计、审计、金融、经济、管理、法律等相关专业优先。
2. 专业资质 (至少具备其一):CPA (注册会计师)、CIA (国际注册内部审计师)、CICS (国际注册内部控制师)ACCA/CIMA/CFA
3. 工作经验:
①8年以上工作经验,其中至少5年专注于内部控制、风险管理、内部审计领域。
②深度参与过中型企业的内控体系建设/优化的经验。
③独立负责或主导过关键业务流程(如销售与收款、采购与付款、存货管理、资金管理、财务报告等)的内控设计、评估和优化;
④ 具备完整的制度、流程文档(流程图、风险控制矩阵RCM、制度文件)的编写和落地经验。
⑤有丰富的内控缺陷识别、评估、整改跟踪经验。
4. 熟悉COSO框架和中国《企业内部控制基本规范》及其配套指引。
5. 良好的数据分析能力:能运用数据进行风险识别和内控有效性评估。
6. 强大的跨部门协调和推动能力,能有效整合资源,推动整改落地。
7. 理解公司的商业模式、战略目标和核心价值驱动因素,使内控工作服务于业务发展,而非成为阻碍。
8. 熟练使用办公软件:精通Word, Excel, PowerPoint,熟悉流程图绘制软件(如Visio)更佳。