论文部分内容阅读
一、研究背景2004年9月,COSO提出了《企业风险管理——整合框架》,其中第六条控制活动是指为确保风险管理策略有效执行而制定的制度和程序.包括核准、授权、验证、记录核对、职能分工、资产保全、绩效考核等。2008年《企业内部控制基本规范》中第二十八条规定:企业应当结合风险评估的结果通过手工与自动控制、预防性控制和发现控制相结合的方法运用相应的控制措施,将风险控制在可承受度之内。