1、建立内控机制应遵循的重要性、全面性、制衡性、适应性和成本效益原则。第一,要识别评估企业潜在的主要风险点和面,进行轻重缓急排序;第二,内控制度覆盖要全面,要从内到外、由上至下、从部门到岗位,分不同层次不同形式进行覆盖;第三,设置相互制衡是内控的主要目的,所有的制度均应有部门或岗位予以制衡;第四,制度出台要充分考虑成本和适应的原则,如果把一些发生概率很少涉及面很窄的控制环境安排很严密的制度那就失去制度设立的目的。
2、自我评价的原则目标、计划、执行、检查构成管理四步曲。自我评价就是检查环节,是保证目标实现的最重要的保证。内部控制的有效与否应通过披露年度自我评价报告和内审制度来保障,有条件可聘请非同一审计机构其他会计师事务所对内部控制的有效性进行审计,出具内控审计报告。
3、机构独立设置的原则机构独立设置是内控体系中内部环境环节最基本的要求,内控主管部门应独立于经营层之外。许多民营企业监事会形同虚设,在强调内控时必须正视这个现实问题,否则建立内控就失去意义。应遵循公司治理框架下,董事会负责内部控制的建立健全和有效实施。监事会对董事会建立与实施内部控制进行监督。内审计委员会负责审查企业内部控制,协调内部控制审计及其他相关事宜等。经营层负责组织领导企业内部控制的日常运行。企业应当成立独立机构或具体负责组织协调内部控制的建立实施。
4、控制措施和风险识别的设定原则控制措施设置应考虑,外部反舞弊协议、不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等手段。采用定性与定量相结合的办法,按照风险发生的概率和及其涉及面等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险环节。