1、目标方面
区别:
ISO体系关注质量领域,从维护客户的利益出发来思考问题,防范质量信息欺诈现象的发生;内控规范关注与资产、资金流以及物流直接相关的过程,是从维护股东的利益出发来实施管控,尤其是财务报告数据的真实性和公允性,防范财务信息欺诈的发生。
联系:都为了防范经营风险,都是经营管理体系的重要组成部分。
2、管控要点方面
区别:ISO体系无涉及财务方面的规定,内控规范关注与资金流直接相关的资金管理、筹资投资管理、成本费用等;
联系:ISO体系与内控规范在销售、采购、存货、合同等过程有重叠。毕竟产品损坏既资产问题,也是质量问题。而表面看,内控规范不涉及产品质量过程,但所有生产活动展会跟钱拉上关系,都会在经营活动中预算管理、成本费用上得到体现,并进而传递到资金管理上,从而也是存在着相关性。
三、人力资源方面
区别:ISO体系原则性的提出了能力管理、培训要求、员工激励、员工满意度测量、离职调查分析等等;而内控规范所涉及的规定则更具体全面,涉及人力资源管理的各个方面程的。要求,仅出于防范风险目的的定期轮岗、强制休假、不相容岗位分离、保密控制等均有详细规定,甚至对于企业文化建设都提出具体的要求,尤其是与能力管理无关的道德问题的重视,这也是与ISO体系的较大差别之处。ISO对人员培训有记录要求,内控规范则只做原则规定。
联系:两者都涉及人力资源管理
四、采购方面
区别:采购业务流程是既属于质量控制又属于财务内控,内控规范对其有更细致的其它要求,如事先计划、合同审批、事后付款条件审核、采购不相容岗位规定、定期轮岗等都是ISO所不包含的。
联系:对于供应商的评价选择、合同控制、验收控制则是两者都包含。
五、其它方面:
区别:内控规范对信息技术运用辅助内控提出了明确要求。