内部对财务报告(ICOFR)的控制和控制缺陷的探索当前的地缘政治,宏观经济和风险环境以及业务的变化(例如收购,新业务和数字化转型)将继续将ICOFR列入测试。董事会应与管理层讨论当前的环境和监管任务(包括新的气候规则)如何影响管理层的披露控制和程序以及ICOFR,以及管理层对ICOFR有效性的评估。探究确定的任何控制缺陷并有助于对其严重性和原因进行平衡的评估很重要。审计委员会是否与管理层一起定期仔细研究公司的控制环境?控制措施是否与公司的运营,业务模式和不断变化的风险状况保持同步,包括网络安全风险?管理层会说话和走路吗?
由于内部控制中还有两个重大缺陷领域——财务报告和信息技术——该部门的首席财务官 (CFO) 正在执行一项多年计划,以在 2024 财年之前获得未经修改的“干净”ICOFR 意见。该部门认识到,补救剩余的重大缺陷领域是实现“干净”ICOFR 意见战略中最具挑战性的阶段,因为国土安全部的许多 CFO 指定系统(结合了遗留系统以及一些处于不同现代化阶段的系统)的复杂性,需要在此期间依赖手动补偿控制,以及国土安全部业务流程活动中使用的大量信息和数据。该部门预计每年都会取得实质性进展,并继续在其成功的内部控制企业方法的基础上再接再厉,每年都展示出渐进和可持续的进展,并继续共同关注 2024 财年的目标。
内部控制评估涉及国防部副部长承担的每一项责任和活动,适用于计划、行政和运营控制。合理保证的概念承认:(1) 内部控制的成本不应超过预期的收益,(2) 收益包括降低未能实现既定目标的风险。任何内部控制系统都可能存在固有的局限性,包括资源限制、国会限制和其他因素导致的局限性,从而导致错误或违规行为无法被发现。将任何系统评估预测到未来时期都存在程序可能因条件变化或合规程度下降而不足的风险。本内部运营控制 (ICO) 合理保证声明在上述描述的范围内提供。国防部副部长没有实施控制措施来为财务报告内部控制 (ICOFR) 和财务系统内部控制 (ICOFS) 提供合理保证,因此提供本声明以反映此类保证。
2) 作为对控制缺陷自我报告的补充,FMO 每季度与海军审计局会面,审查来自政府问责局 (GAO)、国防部 (DoD) 监察长和海军审计局的审计报告。此审查有助于识别控制缺陷,并利用系统方法确定实质性和纳入 SOA 的可能性。对于自我报告的重大缺陷和源自审计审查的缺陷,FMO 与 DON 的 MAU 合作,根据国防部指令 (DoDI) 5010.40 和其他适用指南制定、记录和监控纠正措施和里程碑。FMO 参考了国防部副部长办公室(审计长)(OUSD(C)) 在年度 DON SOA 中确定的国防部“系统性缺陷”。DON 控制缺陷与相应的 DoD 缺陷相对应,以确定这些问题之间的任何关联。除了通过上述两个渠道收到的认证声明外,年度 SOA 还包括一份关于财务报告内部控制 (ICOFR) 的单独认证声明。2004 年 12 月,管理和预算办公室 (OMB) 发布了 OMB 通函 A-123 的修订版,即管理层对内部控制的责任,其中包括一个新附录(附录 A),加强了管理层对财务报告内部控制进行评估的要求。2005 年,OUSD(C) 修订了 DoDI 5010.40,以纳入新的 OMB 通函 A-123 要求,并提供了年度实施指南。具体而言,国防部各部门和机构被指示准备和维护流程图,
