• 控制环境 – 包括管理层如何监督内部控制系统、建立组织结构以及处理人员配置、人员流动、管理层变动和继任计划。 • 风险评估 – 包括管理层如何识别、分析和应对与实现其目标相关的风险。包括对欺诈、浪费和滥用的考虑。 • 控制活动 – 包括管理层如何设计控制活动以实现目标和应对风险。包括信息技术风险和计划目标与系统的变更。 • 信息与沟通 – 包括管理层如何监督内部和机构范围内的政策沟通。 • 监测活动 – 包括管理层如何监督对州和联邦法规和指导方针的遵守情况,以及对可审计单位的外部和内部审查和审计的评估。
主要关键词