橄欖油公司治理與內部控制方案-參考_第1頁
橄欖油公司治理與內部控制方案-參考_第2頁
橄欖油公司治理與內部控制方案-參考_第3頁
橄欖油公司治理與內部控制方案-參考_第4頁
橄欖油公司治理與內部控制方案-參考_第5頁
已閱讀5頁,還剩67頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/橄欖油公司治理與內部控制方案橄欖油公司治理與內部控制方案目錄 TOC o 1-3 h z u HYPERLINK l _Toc110673171 一、 舉報人保護制度 PAGEREF _Toc110673171 h 3 HYPERLINK l _Toc110673172 二、 反舞弊機制 PAGEREF _Toc110673172 h 6 HYPERLINK l _Toc110673173 三、 信息與溝通的作用 PAGEREF _Toc110673173 h 18 HYPERLINK l _Toc110673174 四、 信息的含義與分類 PAGEREF _Toc110673174 h

2、 19 HYPERLINK l _Toc110673175 五、 風險的概念及其分類 PAGEREF _Toc110673175 h 21 HYPERLINK l _Toc110673176 六、 風險的分類和評估 PAGEREF _Toc110673176 h 24 HYPERLINK l _Toc110673177 七、 風險分析的定義和目的 PAGEREF _Toc110673177 h 26 HYPERLINK l _Toc110673178 八、 風險分析方法的選擇 PAGEREF _Toc110673178 h 27 HYPERLINK l _Toc110673179 九、 人力資

3、源 PAGEREF _Toc110673179 h 28 HYPERLINK l _Toc110673180 十、 發(fā)展戰(zhàn)略 PAGEREF _Toc110673180 h 31 HYPERLINK l _Toc110673181 十一、 企業(yè)風險管理框架:內部環(huán)境的成熟 PAGEREF _Toc110673181 h 36 HYPERLINK l _Toc110673182 十二、 我國的借鑒與創(chuàng)新 PAGEREF _Toc110673182 h 37 HYPERLINK l _Toc110673183 十三、 項目簡介 PAGEREF _Toc110673183 h 39 HYPERLIN

4、K l _Toc110673184 十四、 產業(yè)環(huán)境分析 PAGEREF _Toc110673184 h 43 HYPERLINK l _Toc110673185 十五、 必要性分析 PAGEREF _Toc110673185 h 49 HYPERLINK l _Toc110673186 十六、 法人治理 PAGEREF _Toc110673186 h 50 HYPERLINK l _Toc110673187 SWOT分析說明 PAGEREF _Toc110673187 h 63 HYPERLINK l _Toc110673188 (一)優(yōu)勢分析(S) PAGEREF _Toc11067318

5、8 h 63 HYPERLINK l _Toc110673189 1、工藝技術優(yōu)勢 PAGEREF _Toc110673189 h 63 HYPERLINK l _Toc110673190 公司一直注重技術進步和工藝創(chuàng)新,通過引入國際先進的設備,不斷加大自主技術研發(fā)和工藝改進力度,形成較強的工藝技術優(yōu)勢。公司根據客戶受托產品的品種和特點,制定相應的工藝技術參數(shù),以滿足客戶需求,已經積累了豐富的工藝技術。經過多年的技術改造和工藝研發(fā),公司已經建立了豐富完整的產品生產線,配備了行業(yè)先進的設備,形成了門類齊全、品種豐富的工藝,可為客戶提供一體化綜合服務。 PAGEREF _Toc110673190

6、h 63舉報人保護制度1、舉報人保護制度的主要內容企業(yè)應建立專門的舉報人保護制度,如舉報人信息的保密制度、舉報人面臨人身威脅與財產損失時的救濟制度、用于補助與鼓勵舉報人的基金制度等。主要包括以下內容。(1)妥善保管和使用舉報材料,不得私自摘抄、復制、扣押、銷毀舉報材料;(2)嚴禁泄露舉報人的姓名、部門、住址等情況;嚴禁將舉報情況透露給被舉報人或有可能對舉報人產生不利后果的其他部門和員工;(3)調查核實情況時,不得出示舉報材料原件或復印件,不得暴露舉報人的身份;(4)對匿名的舉報書信、材料及電話錄音,不得鑒定筆跡和聲音。2、投訴舉報過程中的違規(guī)行為及處理任何單位和個人不得干擾和妨礙辦理投訴舉報的

7、工作人員查處投訴舉報事項。接收及辦理投訴舉報事項的工作人員,應遵守下列工作準則。(1)接收當面投訴舉報應當在能夠保密的場所進行,專人接談,無關人員不得旁聽和詢問。(2)投訴舉報信件的收發(fā)、拆閱、登記、轉辦、保管和面述或者電話舉報的接待、接聽、記錄、錄音等工作,應當嚴格遵循保密原則,嚴防泄露舉報內容和遺失舉報材料。(3)投訴舉報材料不準私自摘抄和復制。(4)調查被投訴舉報人或被投訴舉報單位的情況時,應在做好保密工作、不暴露投訴舉報人身份的情況下進行,不得出示投訴舉報材料。(5)不得將本單位辦理投訴舉報的內部研究情況透露給投訴舉報人,不得與無關人員談論投訴舉報內容。(6)不得扣壓、隱匿或私自銷毀投

8、訴舉報材料。(7)不得刁難、威脅投訴舉報人。建立舉報人保護制度關鍵在于對于舉報人的信息必須嚴格保密,控制知曉者的范圍,并明確知曉者所承擔的保密義務;當舉報人遭到打擊報復時,應該及時干預,并給予嚴格懲處。當然,對借投訴或舉報之名故意捏造虛假事實,誣告、陷害他人,或以投訴舉報為名制造事端、干擾正常工作的,將依照有關規(guī)定嚴肅處理;構成犯罪的移送司法機關處理。3、投訴舉報人保護措施(1)保護投訴舉報人應當遵循保密、獎勵和其合法權益不受侵犯的原則。(2)各部門及子公司都必須正確對待投訴舉報人依法舉報的行為,不得以任何借口打擊報復投訴舉報人。(3)嚴禁將投訴舉報人的姓名、單位、住址等有關情況和投訴舉報內容

9、透露給被投訴舉報人和被投訴舉報單位:被投訴舉報人是單位負責人的,不得將投訴舉報材料轉給該負責人所在單位。違反前款規(guī)定的,應追究相應的責任,經司法機關認定觸犯法律的,送交司法機關處理。(4)對投訴舉報有功人員,應按有關規(guī)定給予表彰、獎勵。在宣傳報道和獎勵舉報有功人員時,除征得投訴舉報人的同意外,不得公開投訴舉報人的姓名和單位。(5)投訴舉報人受到打擊報復時,有權向負責單位或上級主管反映。所謂打擊報復,是指被投訴舉報人及其單位實施的侵害投訴舉報人及其親屬的人身權利以及其他合法權利的行為。(6)對投訴舉報人打擊報復的應追究相應的法律責任,經司法機關認定觸犯法律的,送交司法機關處理。對投訴舉報人打擊報

10、復行為包括縱容、包底或收買、指使他人對投訴舉報人打擊報復。(7)投訴舉報人因投訴舉報而受到紀律處分以及其他不公正待遇的,應按照管轄權限予以糾正,或建議做出處理決定的單位及其上級單位予以糾正。投訴舉報人的人身安全受到威脅時,有關部門應及時采取保護措施。因投訴舉報造成投訴舉報人及其親屬的名譽、財產受到侵害的,應要求侵權人停止侵害、賠禮道歉、賠償損失。投訴舉報人也可向法院起訴。反舞弊機制(一)反舞弊機制的概念反舞弊機制指為了防止舞弊,加強公司治理和內部控制,降低企業(yè)風險,規(guī)范經營行為,維護企業(yè)合法權益,確保經營目標的實現(xiàn)和企業(yè)持續(xù)、穩(wěn)定、健康發(fā)展,保護股東合法權益,根據經營目標及法律、法規(guī),結合企業(yè)

11、的實際情況,制定的用以規(guī)范企業(yè)中高級管理人員及所有員工的職業(yè)行為的一種制度。企業(yè)應當建立反舞弊機制,堅持“懲防并舉、重在預防”的原則,明確反舞弊工作的重點領域、關鍵環(huán)節(jié)和有關機構在反舞弊工作中的職責權限,規(guī)范舞弊案件的舉報、調查、處理、報告和補救程序。通過反舞弊機制的建立,企業(yè)要將反舞弊工作的重點放在重點領域和關鍵環(huán)節(jié),防范舞弊行為的發(fā)生并及時發(fā)現(xiàn)發(fā)生的舞弊行為。在所建立的反舞弊機制中,要規(guī)范相應的舞弊案件查處程序,以便對舞弊案件及時進行處理和糾正,并在反舞弊過程中不斷完善內部控制體系。(二)反舞弊機制的重點企業(yè)內部控制基本規(guī)范第四十二條規(guī)定:企業(yè)至少應當將下列情形作為反舞弊工作的重點:未經授

12、權或者采取其他不法方式侵占、挪用企業(yè)資產,牟取不當利益;在財務會計報告和信息披露等方面存在的虛假記載、誤導性陳述或者重大遺漏等:董事、監(jiān)事、經理及其他高級管理人員濫用職權;相關機構或人員串通舞弊。(三)反舞弊工作的內容1、舞弊的含義舞弊是一種采取不正當和欺騙的手段,有意識地違反既定的公眾認可的規(guī)則以損害或牟取組織經濟利益的行為。2、舞弊的種類(1)按照舞弊主體的不同進行分類。按照舞弊主體的不同,即作弊者身份的不同,可以將舞弊劃分為兩類,管理舞弊與非管理舞弊。管理舞弊是指管理層蓄謀的舞弊行為,是指企業(yè)最高管理當局進行的舞弊。這種舞弊隱蔽性大,難以發(fā)現(xiàn),影響力也很大,舞弊者的層次越高,越難有效地進

13、行預防與檢查,危害也越大。其主要表現(xiàn)為財務報表舞弊。非管理舞弊也稱為員工舞弊,是指企業(yè)中的職員利用內部控制的各種漏洞,采用涂改或偽造單據、賬冊及其他手段貪污、盜竊或挪用財產的不法行為,常常表現(xiàn)在將現(xiàn)金或其他資產竊為己有。(2)按照內部審計具體準則第6號的規(guī)定進行分類。內部審計具體準則第6號一舞弊的預防、檢查與報告將舞弊分為:損害組織經濟利益的舞弊行為以及謀取組織經濟利益的行為。損害組織經濟利益的舞弊,是指組織內外人員為謀取自身利益采用欺騙等違法違規(guī)手段使組織經濟利益遭受損害的不正當行為。有下列情形之一者屬于損害組織經濟利益的舞弊行為:收受賄賂或回扣;將正常情況下可以使組織獲利的交易事項轉移給他

14、人;貪污、挪用、盜竊組織資財;使組織為虛假的交易事項支付款項;故意隱瞞、錯報交易事項;泄露組織的商業(yè)秘密;其他損害組織經濟利益的舞弊行為。謀取組織經濟利益的舞弊,是指組織內部人員為使本組織獲得不當經濟利益而其自身也可能獲得相關利益,采用欺騙等違法違規(guī)手段,損害國家和其他組織或個人利益的不正當行為。有下列情形之一者屬于謀取組織經濟利益的舞弊行為:支付賄賂或回扣;出售不存在或不真實的資產;故意錯報交易事項、記錄虛假的交易事項,使財務報表使用者誤解而做出不適當?shù)耐度谫Y決策;隱瞞或刪除應對外披露的重要信息;從事違法違規(guī)的經營活動;偷逃稅款;其他謀取組織經濟利益的舞弊行為。(四)反舞弊的理論研究1、舞弊

15、GONE理論“GONE”理論(四因素論)是由Bologua等人在1993年提出的,是在美國流傳最廣,也是最有意思的一個企業(yè)會計舞弊與反會計舞弊的著名理論。該理論認為,舞弊由G(greed,貪婪)、0(opportunity,機會)、N(need,需要)、E(exposure,暴露)四個因子組成,它們相互作用,密不可分,沒有哪一個因子比其他因子更重要。因此,它們共同決定了企業(yè)舞弊風險的程度。GONE理論實質上表達了會計舞弊產生的4個條件,即舞弊者既有貪婪之心,且又十分需要錢財時,只要有機會,并被認為事后不會被發(fā)現(xiàn),他就一定會舞弊,導致“Youcanconsideryourmoneygone”(被

16、欺騙者的錢、物、權益等離他而去)。因此,產生了一種很巧妙的說法,即“在貪婪、機會、需要和暴露四因子共同作用的特定環(huán)境中,會滋生舞弊,促使被欺騙者的錢、物、權益等離他而去”GONE理論中“貪婪”和“需要”與行為人個體強相關,使個體成為潛在的犯罪者;“機會”和“暴露”則更多與組織環(huán)境有關,使組織成為潛在的受害者。組織一方面要加強制度建設,但制度并非十全十美,可能給“貪婪”“需要”的人以機會,另一方面就要對舞弊行為暴露(發(fā)現(xiàn)并加以查處)。2、舞弊三角理論舞弊三角理論由美國注冊舞弊審核師協(xié)會的創(chuàng)始人、曾任美國會計學會會長的史蒂文阿伯雷齊特提出,他認為,企業(yè)舞弊的產生是由壓力、機會和自我合理化三要素組成

17、,就像必須同時具備一定的熱度、燃料、氧氣這三要素才能燃燒一樣,缺少了上述任何一項要素都不可能真正形成企業(yè)舞弊。企業(yè)舞弊產生的原因是由動機、機會和借口三要素組成的,這三者也是美國最新的反舞弊準則提醒注冊會計師應該關注的舞弊產生的主要條件。(1)實施舞弊的動機或壓力。舞弊者具有舞弊的動機是舞弊發(fā)生的首要條件,壓力可能是經營或財務上的困境以及對資本的急切需求等。例如,高級管理人員的報酬與財務業(yè)績或公司股票的市場表現(xiàn)掛鉤、公司正在申請融資等情況都可能促使管理層產生舞弊的動機。(2)實施舞弊的機會。舞弊者需要有舞弊的機會,舞弊才能成功。舞弊的機會一般源于內部控制在設計和運行上的缺陷,如公司對資產管理的松

18、懈,公司管理層能夠凌駕于內部控制之上而可以隨意操縱會計記錄等。實施舞弊的機會主要有六種情況,分別是缺乏發(fā)現(xiàn)企業(yè)舞弊行為的內部控制;無法判斷工作的質量;缺乏懲罰措施;信息不對稱;能力不足和審計制度不健全。(3)為舞弊行為尋找借口的能力。借口是指存在某種態(tài)度、性格或價值觀念,使得管理層或員工能夠做出不誠實的行為,或者管理層或員工所處的環(huán)境促使其能夠將舞弊行為予以合理化。借口是舞弊發(fā)生的重要條件之一。只有舞弊者能夠對舞弊行為予以合理化,舞弊者才可能做出舞弊行為,做出舞弊行為后才能夠心安理得。例如,侵占資產的員工可能認為單位對自身不公,編制虛假報告者可能認為造假不是出于個人私利而是出于公司集體利益。企

19、業(yè)舞弊者常用的理由有:這是公司欠我的;我只是暫時借用這筆資金、肯定會歸還的:我的目的是善意的,用途是正當?shù)模鹊?。壓力、機會和借口三要素,缺少任何一項要素都不可能真正形成企業(yè)舞弊行為。3、企業(yè)舞弊風險因子理論該理論是伯洛格那等人在GONE理論的基礎上發(fā)展形成的,是迄今最為完善的關于形成企業(yè)舞弊的風險因子的學說。它把舞弊風險因子分為個別風險因子與一般風險因子。當一般風險因子與個別風險因子結合在一起,并且被舞弊者認為有利時,舞弊就會發(fā)生。(1)一般風險因子。一般風險因子是指那些主要由進行自我防護的組織或實體來控制的因素,包括:潛在企業(yè)舞弊者進行舞弊的機會;企業(yè)舞弊發(fā)生時發(fā)現(xiàn)企業(yè)舞弊的概率;企業(yè)舞弊

20、發(fā)現(xiàn)后企業(yè)舞弊者受罰的性質和程度。首先,企業(yè)舞弊發(fā)生的機會。這一因子主要指相對于企業(yè)舞弊所針對的財產或對象而言的企業(yè)舞弊者的職位。企業(yè)舞弊發(fā)生的機會因子不可能完全消除,消除機會的任何努力將是非經濟性和反生產力的,只要組織存在有價值的財產,而且這些財產由其他人(包括雇員、顧客及供應商)流轉、交易或控制,企業(yè)舞弊發(fā)生的機會就永遠存在。將企業(yè)舞弊機會因子控制在合理水平內的企業(yè)反舞弊舉措包括:對每個雇員均應明確或規(guī)定一個適當?shù)淖畹臀璞讬C會水平;嚴格禁止災難性舞弊機會水平的出現(xiàn)。這一水平主要取決于具體環(huán)境,尤指組織規(guī)模。其次,發(fā)現(xiàn)舞弊的概率。在企業(yè)舞弊發(fā)生機會的既定水平下,可以通過增加發(fā)現(xiàn)企業(yè)舞弊的概率

21、來降低企業(yè)舞弊風險。企業(yè)舞弊發(fā)現(xiàn)的可能性主要取決于內部控制制度,盡管這些控制措施不能杜絕一切企業(yè)舞弊行為,但在理論上它們應該足以防止多數(shù)重大企業(yè)舞弊行為的長期存在。最后,懲罰的性質和程度。發(fā)現(xiàn)企業(yè)舞弊本身并不足以威懾企業(yè)舞弊行為,還必須存在潛在的犯罪逆向結果,即應存在著會產生逆向結果的觀念。雖然目前還沒有懲罰與企業(yè)舞弊發(fā)生率關系的相關研究,但傳統(tǒng)理念表明,懲罰的性質與程度在邏輯上具有威懾作用。組織或團體應當制定關于懲罰性質與程度的明確政策,并嚴格實施。例如,凡發(fā)現(xiàn)舞弊者的舞弊行為,均應報告主管部門,并對此進行指控。(2)個別風險因子。個別風險因子指那些因人而異,且在組織或團體控制范圍之外的因素

22、,包括道德品質與動機兩大類。首先,道德品質。該因子在這里表現(xiàn)了更寬泛的道德品質方面的內容,它與個性、正直、誠實等一樣,與個人的內在特性息息相關。其次,動機。企業(yè)舞弊者進行企業(yè)舞弊的動機有很多,但大多數(shù)與經濟需要有關。對于這類存在于雇員頭腦中的黑厘子式的各種復雜動機,企業(yè)可采取的反舞弊措施包括:營造有利的環(huán)境,以減少企業(yè)雇員的舞弊動機(如坦誠對待雇員,保持溝通渠道公開化,以及建立可讓雇員舒緩不滿情緒的機制等);業(yè)績評價和獎勵制度,盡量確保公平對待每個雇員;員工資助方案,包括為面臨個人問題的員工提供免費咨詢或其他服務,它們可以有效防止突發(fā)的企業(yè)舞弊問題;員工培訓和監(jiān)督。4、企業(yè)反舞弊四層次機制理論

23、該理論首先在美國著名的特雷德維委員會的調查報告中提出,它全面地闡述了企業(yè)反舞弊的防止體系。該理論建議任何組織實體可通過建立下列四道防線來防止企業(yè)舞弊:高層的管理理念、業(yè)務經營過程的內部控制、內部審計、外部獨立審計。這些控制機制相輔相成,共同形成綜合的、多層面性的企業(yè)反舞弊防線,能有效地檢查和威懾企業(yè)舞弊。(1)高層的管理理念。企業(yè)舞弊,尤其是企業(yè)舞弊性財務報告的產生環(huán)境,在很大程度上取決于整個公司的管理思想,其具體表現(xiàn)形式為公司書面及非書面的管理規(guī)章等。該防線是防止企業(yè)舞弊性財務報告舉足輕重的一環(huán)。為確定和宣傳正確的管理思想,上層管理人員必須辨別和判斷可能導致企業(yè)舞弊的各種因素,并設立內部控制

24、制度,以合理保證防止和及早發(fā)現(xiàn)企業(yè)舞弊。所有公司均應制訂、完善并執(zhí)行有效的公司管理規(guī)章,規(guī)范員工的可為行為與不可為行為。此外,穩(wěn)定的規(guī)章制度是公司防止企業(yè)舞弊的重要前提。只有建立成文的、完善的公司管理規(guī)章,才能為內部成員樹立明確的道德守則,引導員工行為趨向公司利益最大化,從整體上透徹理解整個公司的目標和活動。(2)業(yè)務經營過程的內部控制。廣義地講,可將保護某一實體的資產或法定權益免受損失或虛報的任何控制方面稱為一項內部控制。這一內部控制系統(tǒng)包括五個密切聯(lián)系的組成要素:控制環(huán)境、風險評價、控制活動、信息與溝通以及監(jiān)控。其中控制環(huán)境奠定了其他四個控制要素的基礎,并確定整個公司的管理思想,它包含了管

25、理哲學、經營風格、授權與責任方式、組織結構、董事會指示、員工的團結觀念和競爭意識等許多因素,因而屬于企業(yè)反舞弊第一道防線的范疇。其他四個控制要素,則屬企業(yè)反舞弊第二道、第三道防線的內容。上述內部控制諸因素相互聯(lián)系,密切配合,不可或缺,形成組織內部的有機整體。任何一種控制因素的缺乏或不足,均將導致整個控制系統(tǒng)目標的失敗。從企業(yè)反舞弊角度出發(fā),這些目標包括:使企業(yè)舞弊難以發(fā)生;使企業(yè)舞弊在某些場合下不可能發(fā)生;使已產生的企業(yè)舞弊易于發(fā)現(xiàn),并使相關的企業(yè)舞弊責任易于確認。此外,以企業(yè)反舞弊思想為出發(fā)點的內部控制設計還強調了熱線(如建立直接的舉報電話等)的重要功能,使發(fā)現(xiàn)可疑現(xiàn)象的人員有機會直接將問題

26、反映到企業(yè)監(jiān)督部門或上層,而這一點往往被傳統(tǒng)的內部控制所忽視。經營業(yè)務過程的內部控制實為企業(yè)反舞弊防線成功的重要保證是高層管理者管理思想和相關載體形式得以最終貫徹實施的基礎設施,因而亦是企業(yè)反舞弊防線中更為基礎的一環(huán)。(3)內部審計。有效、客觀的內部審計對公司內部防止和檢查企業(yè)舞弊性財務報告起著主要的作用。公司內部審計人員的資格、組織、地位、報告渠道及其與董事會下屬審計委員會的關系等,均應充分保證內部審計的有效性和客觀性。內部審計人員應在公司財務報告的相關聯(lián)系中考查其審計結果,并在適當程度上密切配合注冊會計師的工作。由于與注冊會計師相比,內部審計人員與公司高層管理人員有著更為密切的聯(lián)系和頻繁的

27、接觸,因而容易覺察整個公司的管理思想和危險信號。他們可以通過適當授權、協(xié)調分工、交叉審核、貸款審批、定期報告及預算差異的分析等多種程序,及時避免有關差錯和企業(yè)舞弊行為。內部審計人員還可以審查公司對可疑付款的調查和處理情況:審計大額的、非正常的或無充分理由的費用支出(尤其是超越授權權限的超額支出);審查敏感性支出,諸如訴訟費用、咨詢費用、廣告費用以及國外銷售傭金等;調查對公司的反常捐助等。這些均將增強企業(yè)反舞弊防線的防范功能,同時也增強了與內部審計人員日常事務息息相關的道德準則建設。(4)外部獨立審計。外部獨立審計在企業(yè)反舞弊防線中同樣有著不可忽視的作用。作為企業(yè)反舞弊四道防線的最后一道,注冊會

28、計師有著不同于其他三道防線的特點與功能,首先是其客觀的、公正的、獨立的鑒證地位。綜合四道防線而言,前三道防線均直接或間接地受管理當局的監(jiān)督與控制,屬于組織內部防線:而注冊會計師這一道防線則獨立于受審對象,乃為組織外部的防線。事實上,無論是公司管理當局還是社會公眾均依賴于注冊會計師所提供的客觀、公正、獨立的鑒證活動(審計意見)。從企業(yè)反舞弊角度而言,公司管理當局希望注冊會計師發(fā)現(xiàn)其內部審計人員及管理當局自身未能發(fā)現(xiàn)的企業(yè)舞弊行為及相關內部控制系統(tǒng)的薄弱環(huán)節(jié);而社會公眾則希望注冊會計師確保對外公布的財務報告無企業(yè)舞弊,尤其是保證管理當局沒有做出誤導、欺騙社會公眾的報告陳述。總之,社會反舞弊的需求明

29、確了注冊會計師對企業(yè)舞弊性財務報告所承擔的審計責任,亦自然將其承擔的外部審計職能作為企業(yè)反舞弊防線的最后關隘。從而,外部獨立審計較其他防線承擔了更多的社會期望。過去由于我國一直將企業(yè)舞弊活動作為腐敗現(xiàn)象予以懲處,而從、來沒有將企業(yè)舞弊作為一項理論問題進行研究,所以,至今還沒有提出比較系統(tǒng)的企業(yè)反舞弊理論。這不利于提高我國企業(yè)反舞弊活動的效率。雖然世界各國因具體國情不同而存在著差異,我們并不能直接套用國外發(fā)展了多年、比較成熟的企業(yè)舞弊及企業(yè)反舞弊理論,但“他山之石,可以攻玉”,我們可以從中吸取很多經驗、教訓,這將有利于盡快研究出適合我國國情的企業(yè)舞弊與企業(yè)反舞弊理論,以完善我國企業(yè)管理理論體系。

30、信息與溝通的作用信息與溝通的作用主要表現(xiàn)在以下幾方面。(一)信息與溝通是有效實施內部控制的重要載體未來競爭是管理的競爭,競爭的焦點在于企業(yè)內外部的有效信息來源以及充分溝通上。經濟市場化程度的提高,要求企業(yè)必須加強信息的采集、存儲、處理、加工和運用。信息與溝通是內部控制體系的重要組成部分,貫穿于內部控制體系的整個過程,是有效實施內部控制的重要載體,直接影響著企業(yè)內部控制的貫徹執(zhí)行以及企業(yè)經營目標乃至戰(zhàn)略目標的實現(xiàn)。(二)信息與溝通是整個內部控制系統(tǒng)的生命線內部控制是一個動態(tài)的過程,依據環(huán)境來制定相應的措施,整個過程就是通過連續(xù)不斷的信息反饋來糾正錯誤,并不斷改進與完善。因此,信息與溝通為管理層監(jiān)

31、督各項活動并在必要時采取糾正措施提供了保證。另外,信息與溝通是保障內部控制效率和效果的重要手段,隨著信息系統(tǒng)的廣泛應用,企業(yè)內部實現(xiàn)了物流、資金流、信息流的集成管理,外部實現(xiàn)了與供應商、客戶的信息共享,使得信息傳遞更加流暢,從而使內控運行的效率得到提高。(三)信息與溝通是實施內部控制的關鍵因素從縱向來看,管理層通過信息與溝通下達任務,了解業(yè)務進展情況,及時發(fā)現(xiàn)其中隱藏的風險。這種自上而下的溝通方式同樣伴隨著企業(yè)有關目標、風險、管理流程信息的傳遞。而員工則通過自下而上的溝通方式向管理層反映有關一線經營、生產中存在的問題,使管理層能夠及時地了解相關信息,動態(tài)地優(yōu)化管理及控制流程。從橫向來看,不同部

32、門、不同職責的員工之間通過有效的溝通來傳達各自信息需求、信息缺口,有助于信息交流與共享,從而最大化地提高信息資源的利用效率。因此,廣泛的信息溝通通過輔助決策來促進企業(yè)戰(zhàn)略目標的實現(xiàn);通過加強管理和控制來提高經營的效率和效果;通過保障內控效率和效果來保證財務報告和管理信息的真實、可靠和完整,確保資產的安全完整,以及遵循國家法律法規(guī)的要求??偟膩碚f,有效的信息與溝通是內部控制目標實現(xiàn)的重要保證。信息的含義與分類(一)信息的含義信息是指來源于企業(yè)內部或外部,與企業(yè)經營相關的各種信息,包括獲取的行業(yè)、經濟,以及內部生產經營管理、財務等方面的信息。企業(yè)內部控制基本規(guī)范要求通過信息系統(tǒng)識別、獲取、處理和報

33、告信息為管理和控制經營活動提供信息支持。信息系統(tǒng)可以是手工信息系統(tǒng),也可以是利用現(xiàn)代信息技術的信息系統(tǒng),還可以是手工和信息技術相合的信息系統(tǒng);可以是正式的信息系統(tǒng),也可以是非正式的信息系統(tǒng)。信息系統(tǒng)處理的對象既包括企業(yè)經營活動等內部生成的信息,也包括與經營活動相關的外部事項、活動和環(huán)境等外部信息。信息系統(tǒng)一方面需要定期獲取和報告經營活動各方面的信息,包括產品的生產和銷售方面的信息;另一方面需要采取措施獲取市場變化對產品和勞務等需求方面的信息。信息系統(tǒng)不僅要識別和獲取所需的財務信息和非財務信息,而且還必須在一定的時間內,以有助于企業(yè)控制其經營活動的方式處理和報告信息。信息系統(tǒng)應根據所面臨的市場變

34、化、競爭對手的創(chuàng)新以及客戶需求的重大變化進行調整,以支持企業(yè)實現(xiàn)其經營和戰(zhàn)略目標,并要求企業(yè)將信息系統(tǒng)的規(guī)劃、設計和執(zhí)行與企業(yè)的整體戰(zhàn)略進行整合。信息系統(tǒng)作為經營活動不可分割的組成部分,通過獲取決策所需要的信息來實施控制。對信息系統(tǒng)與經營目標進行整合跟蹤和記錄交易,將企業(yè)的各項經營活動包含于整合的系統(tǒng)之中,有助于對經營活動實施控制。企業(yè)信息系統(tǒng)中信息技術的使用應當有助于企業(yè)經營目標的實現(xiàn)而不在于使用的是否為最先進的信息技術。信息系統(tǒng)所提供的信息內容應適當、及時、準確,并且信息必須是當前最新和可以獲取的。由于信息的質量直接影響企業(yè)管理當局在管理和控制中的決策,信息系統(tǒng)本身成為內部控制體系的一個組

35、成部分,必須對其進行控制。另外,由于信息系統(tǒng)在內部控制中的重要性,其本身又是內部控制的對象,企業(yè)應當加強對信息系統(tǒng)的開發(fā)與維護、訪問與變更、數(shù)據輸入與輸出、文件儲存與保管、網絡安全等方面的控制保證信息系統(tǒng)安全、穩(wěn)定地運行。(二)信息的分類按照信息的來源不同,分為內部信息和外部信息。內部信息是指企業(yè)的各種業(yè)務報表和分析報告,有關生產方面、技術方面的資料以及經營管理部門制訂的計劃、經營決策等方面的情況。內部信息主要包括財務信息、生產經營信息、銷售信息、技術創(chuàng)新信息、綜合管理信息等。外部信息是指從企業(yè)外部所獲取的信息。外部信息主要包括國家法律法規(guī),相關監(jiān)管機構信息,經濟形勢信息,客戶、供應商信息,科

36、技進步和社會文化信息等。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井?!逼髽I(yè)在生產經營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發(fā)生,輕則影響生產經營穩(wěn)定和企業(yè)經濟效益,重則危及企業(yè)的生存。因此風險評估的目的是為了給企業(yè)造就一個安全穩(wěn)定的生產經營環(huán)境,這有助于增加領導層經營管理決策的正確性,進而提高企業(yè)的經濟效益。(一)風險的概念企業(yè)在經營活動中,會遇到各種不確定性事件,這些事件發(fā)生的概率及其影響程度是無法事先預知的,進而影響企業(yè)目標的實現(xiàn)。所謂風險,就是在一定環(huán)境下和一定限期內客觀存在的、影響企業(yè)目標實現(xiàn)的各種不確定性事件。或者說,風險就是指在一個特定的時間內

37、和一定的環(huán)境條件下,人們所期望的目標與實際結果之間的差異程度。因此,風險是一個事項將會發(fā)生并給目標實現(xiàn)帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業(yè)風險管理新框架(2016)指出風險是指事項發(fā)生并影響戰(zhàn)略和業(yè)務目標之實現(xiàn)的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理標準GBT24353是一致的。為了與我國內部控制規(guī)范一致,本書采用COSO04的定義。(二)風險的構成要素風險一般包括以下三項構成要素。1、風險因素風險因素是指促使某一特定風險事故發(fā)生或增加其發(fā)生的可能性

38、或擴大其損失程度的原因或條件。它是風險事故發(fā)生的潛在原因,是造成損失的內在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質量、建筑結構的穩(wěn)定性等;對于人而言,則是指健康狀況和年齡等;對于企業(yè)而言,風險因素則包括企業(yè)人員因素、結構因素、外部環(huán)境因素等。2、風險事故風險事故也稱風險事件,是指造成傷害或財產損失的偶發(fā)事件是造成損失的直接的或外在的原因,是損失的媒介物,即風險只有通過風險事故的發(fā)生才能導致?lián)p失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如果它是造成損失的間接原因,它便成為風險因素。例如,對于企業(yè)而言,發(fā)生倉庫貨物被盜是風險事故,

39、而安保系統(tǒng)不健全是風險因素。3、損失在風險管理中,損失是指非故意的、非預期的、非計劃的經濟價值的減少。通??梢詫p失分為兩種形態(tài),即直接損失和間接損失。直接損失是指風險事故導致的財產本身損失和人身傷害,這類損失又稱為實質損失:間接損失則是指由直接損失引起的其他損失,包括額外費用損失、收入損失和責任損失。風險的分類和評估(一)風險的分類企業(yè)所面臨的風險從來源上分,有企業(yè)內部和外部兩個方面。外部風險包括:科技發(fā)展帶來的企業(yè)技術、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災害;政治事件;經濟環(huán)境的改變等。內部風險主要有:員工的素質和能力;經理人的責任改變;董事會或監(jiān)督委員會的責任履

40、行情況等。從企業(yè)能否對風險進行控制來分,風險分為可控風險和不可控風險兩種。(二)風險評估風險評估是一個比較寬泛的概念,在有的內部控制或風險管理標準中,風險評估就是風險管理,包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內部控制或風險管理標準中,風險評估是全面風險管理的一個步驟,包括內容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應對等。1、COSO92關于風險評估概念COSO內部控制整體框架把風險評估列為內部控制的五要素之內部控制整體框架認為,風險評估是指單位為實現(xiàn)其目標而確認的相關風險,以構成進行風險管理的基礎。單位風險可能來自于:(1)經營環(huán)境的變化;(2)聘用新

41、的員工;(3)采用新的或改良的信息系統(tǒng)(4)迅猛的發(fā)展速度;(5)新技術的運用(6)新的行業(yè)、產業(yè)或經營活動的開發(fā);(7)企業(yè)改組;(8)海外經營;(9)新的會計方法的采用。2、COSO04關于風險評估概念企業(yè)風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對他們進行管理的依據。強調風險評估是風險管理的一個步驟,相當于我國企業(yè)內部控制基本規(guī)范的風險分析。3、我國企業(yè)內部控制基本規(guī)范關于風險評估概念我國企業(yè)內部控制基本規(guī)范借鑒企業(yè)風險管理整體框架,認為風險評估是企業(yè)及時識別、系統(tǒng)分析經營活動中與實現(xiàn)內部控制目標相關的風險,從而合理確定風險應對策略。即為識別、分析、管理與企業(yè)活動相關的

42、市場風險、政策風險、法律風險、匯率風險、經營風險等各種風險而建立的機制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設定、事項識別、風險評估和風險應對四大要素的組合。風險分析的定義和目的我國企業(yè)內部控制基本規(guī)范第二十四條規(guī)定:企業(yè)應當采用定性定量相結合的方法,按照風險發(fā)生的可能性及影響程度等,對識別的風險進行分析和排序,確定關注重點和優(yōu)先控制的風險。企業(yè)進行風險分析應當充分吸收專業(yè)人員,組成風險分析團隊,按照嚴格規(guī)范的程序開展工作,確保風險分析結果的準確性。風險分析是在風險識別的基礎上對風險發(fā)生的可能性、影響程度等進行描述、分析、判斷,并確定風險重要性水平的過程。管

43、理層根據被識別的風險的重要性來計劃如何應對風險。風險分析應達到以下目的:(1)對各個風險進行比較,根據分析風險的不確定性和后果,確定風險的先后順序;(2)確定風險事件之間的關系,表面上看起來不相干的多個風險事件可能是由一個共同的風險源所造成的,因此應當理順風險事件之間的關系;(3)進一步量化已識別風險的發(fā)生概率和后果,減少風險發(fā)生概率和后果估計的不確定性,必要時根據形勢的變化重新評估風險發(fā)生的概率和可能的后果。風險分析方法的選擇選擇風險分析的方法和判斷標準,應考慮行業(yè)自身特點,區(qū)別它們各自的關注點,靈活確定風險分析過程和分析方法。例如,對于金融行業(yè)來說,丟失數(shù)據風險的損失比短時間業(yè)務停頓的風險

44、所帶來的損失更為嚴重:而對于通信行業(yè)來說,業(yè)務停頓風險帶來的損失比少量數(shù)據丟失的風險更難以接受。與定量分析相比較,定性分析的準確性稍好但精確性不夠,定量分析則相反;定性分析沒有定量分析那樣繁多的計算負擔,但卻要求分析者具備一定的經驗和能力;定量分析依賴大量的統(tǒng)計數(shù)據,而定性分析沒有這方面的要求;定性分析較為主觀,定量分析基于客觀;此外,定量分析的結果很直觀,容易理解,而定性分析的結果則很難有統(tǒng)一的解釋。企業(yè)可以根據自身的具體情況來選擇定性或定量的分析方法。當前最常用的分析方法一般都是定量和定性的混合方法,對一些可以明確賦予數(shù)值的要素直接賦予數(shù)值,對難于賦值的要素使用定性方法,這樣不僅更清晰地分

45、析了資產的風險情況,也極大簡化了分析的過程,加快了分析進度。人力資源企業(yè)的人力資源是指企業(yè)為組織生產經營活動而錄(任)用的各種人員,包括董事、監(jiān)事、高級管理人員和全體員工。而內部控制的實施主體包括董事會、監(jiān)事會、經理層和全體員工,涵蓋了企業(yè)幾乎所有的內部人員。因此,人力資源控制水平的高低將直接影響到企業(yè)內部環(huán)境的質量。企業(yè)內部控制基本規(guī)范第十六條要求企業(yè)應當制定和實施有利于企業(yè)可持續(xù)發(fā)展的人力資源政策。人力資源政策應當包括員工的聘用、培訓、辭退和辭職,員工的薪酬、考核、晉升與獎懲,關鍵崗位員工的強制休假制度和定期崗位輪換制度,掌握國家秘密或重要商業(yè)秘密的員工離崗的限制性規(guī)定,以及有關人力資源管

46、理的其他政策。企業(yè)應當重視人力資源建設,根據發(fā)展戰(zhàn)略,結合人力資源現(xiàn)狀和未來需求,建立人力資源發(fā)展目標,制訂人力資源總體規(guī)劃和能力框架體系,優(yōu)化人力資源整體布局,明確人力資源的引進、開發(fā)、使用、培養(yǎng)、考核、激勵、退出等管理要求,實現(xiàn)人力資源的合理配置,全面提升企業(yè)核心競爭力。(一)人力資源管理操作流程為了加強人力資源的內部控制,充分調動整體團隊的積極性、主動性和創(chuàng)造性,全面提升企業(yè)的核心競爭力,企業(yè)一般可以根據人力資源管理操作流程分為人力資源引進與開發(fā)、人力資源的使用與退出和人力資源的評估與信息披露3個方面。1、人力資源的引進與開發(fā)首先,企業(yè)應當根據人力資源總體規(guī)劃,結合生產經營實際需求,制訂

47、年度人力資源需求計劃,完善人力資源引進制度,規(guī)范工作流程,按照計劃、制度和程序組織人力資源引進工作;其次,根據人力資源能力框架要求,明確各崗位的職責權限、任職條件和工作要求,通過公開招聘等多種方式選聘優(yōu)秀人才;再次,企業(yè)應該建立嚴格的錄用審批制度,對應聘人員進行嚴格的篩選并錄用,在選聘人員之后,與其依法簽訂勞動合同;最后,對員工進行定期的培訓與教育,提高員工的素質和技能。2、人力資源的使用與退出企業(yè)應建立完善的激勵約束機制,設置科學的業(yè)績考核指標體系,對各級管理人員和全體員工進行嚴格考核與評價,以此作為確定員工薪酬、職級調整和解除勞動合同等的重要依據,確保整個團隊處于持續(xù)優(yōu)化狀態(tài)。3、人力資源

48、的評估與信息披露企業(yè)應當定期對年度人力資源計劃執(zhí)行情況進行評估,總結人力資源管理經驗,分析存在的主要缺陷和不足,完善人力資源政策,促進企業(yè)整體團隊充滿活力和生機。企業(yè)應該依法披露報告期末在職員工數(shù)量、專業(yè)構成、教育程度等信息,以適當?shù)男问脚度肆Y源政策可能存在的重大風險因素及其應對措施。(二)人力資源的主要風險企業(yè)應當明確人力資源面臨的主要風險,以及這些風險可能導致的后果。(1)人力資源缺乏或過剩、結構不合理、開發(fā)機制不健全,導致企業(yè)發(fā)展戰(zhàn)略可能難以實現(xiàn)。(2)人力資源激勵約束制度不合理、關鍵崗位人員管理不完善,導致人才流失、經營效率低下。(3)人力資源退出機制不當,導致法律訴訟或企業(yè)聲譽受

49、損。(三)人力資源風險的應對措施針對上述風險及影響,企業(yè)采取的應對措施包括以下幾個方面。(1)企業(yè)應當根據人力資源總體規(guī)劃,結合生產經營實際需要,制訂年度人力資源需求計劃。也就是說,人力資源要符合發(fā)展戰(zhàn)略需要,符合生產經營對人力資源的需求,盡可能做到“不缺人手,也不養(yǎng)閑人”。(2)企業(yè)應當根據人力資源能力框架要求,明確各崗位的職責權限、任職條件和工作要求,通過公開招聘、競爭上崗等多種方式選聘優(yōu)秀人才。這項要求實際上意在強調企業(yè)要選合適的人,要按公開、嚴格的程序去選人,防止人情招聘、暗箱操作。(3)企業(yè)確定選聘人員后,應當依法簽訂勞動合同,建立勞動用工關系:已選聘人員要進行試用和崗前培訓,試用期

50、滿考核合格后,方可正式上崗。(4)企業(yè)應當建立和完善人力資源的激勵約束機制,設置科學的業(yè)績考核指標體系,對各級管理人員和全體員工進行嚴格考核與評價,并制定與業(yè)績考核掛鉤的薪酬制度。如何留住引進來的優(yōu)秀人才,對企業(yè)至關重要。(5)企業(yè)應當建立、健全員工退出(辭職、解除勞動合同、退休等)機制,明確退出的條件和程序,確保員工退出機制得到有效實施。只有退出機制健全,退出條件和程序清楚,才能夠防范和化解當前企業(yè)人力資源退出方面存在的諸多問題,使企業(yè)人力資源管理步入良性循環(huán)的軌道。發(fā)展戰(zhàn)略企業(yè)發(fā)展戰(zhàn)略是指企業(yè)在對現(xiàn)實狀況和未來趨勢進行綜合分析和科學預測的基礎上,制訂并實施的長遠發(fā)展目標與戰(zhàn)略規(guī)劃。制訂明確

51、、穩(wěn)定、符合實際的發(fā)展戰(zhàn)略可以防止公司盲目發(fā)展、過度擴張或發(fā)展滯后。企業(yè)作為市場經濟的主體,要想求得長期生存和持續(xù)發(fā)展,關鍵在于制訂并有效實施適應外部環(huán)境變化和自身實際情況的發(fā)展戰(zhàn)略。發(fā)展戰(zhàn)略主要是由企業(yè)的最高層制訂,經過戰(zhàn)略議題分析,集團戰(zhàn)略制訂,事業(yè)部戰(zhàn)略制訂,戰(zhàn)略質詢、審批、公布再到戰(zhàn)略實施和最后的反饋控制,每一個環(huán)節(jié)都由戰(zhàn)略制訂者根據企業(yè)自身的情況客觀地分析制訂。企業(yè)還應針對戰(zhàn)略實施過程進行動態(tài)監(jiān)控與報告,并建立、健全戰(zhàn)略評估制度。一個現(xiàn)代企業(yè),如果沒有明確的發(fā)展戰(zhàn)略,就不可能在當今激烈的市場競爭和國際化浪潮沖擊下求得長遠發(fā)展。(一)發(fā)展戰(zhàn)略階段為了加強對企業(yè)發(fā)展戰(zhàn)略規(guī)劃的內部控制,明

52、確發(fā)展戰(zhàn)略的整個流程,企業(yè)可以將發(fā)展戰(zhàn)略規(guī)劃的程序大致劃分為戰(zhàn)略制訂、戰(zhàn)略實施兩個大的階段,其中戰(zhàn)略實施中包含了實施后的戰(zhàn)略評估與調整。發(fā)展戰(zhàn)略是公司圍繞主經營業(yè)務,在對現(xiàn)實狀況和未來形勢進行綜合分析和科學預測的基礎上,制訂并實施的具有長期性和根本性的發(fā)展目標與戰(zhàn)略規(guī)劃。1、戰(zhàn)略制定階段一個正確的戰(zhàn)略形成需要企業(yè)先提出一個合理的戰(zhàn)略目標。企業(yè)應當在充分調查研究、科學分析預測和廣泛征求意見的基礎上制訂發(fā)展目標。企業(yè)在制訂發(fā)展目標的過程中,應該綜合考慮宏觀經濟政策、國內外市場需求變化、技術發(fā)展趨勢、行業(yè)及競爭對手狀況、可利用資源水平和自身優(yōu)勢與劣勢等影響因素。根據上述因素以及企業(yè)管理層人員的經驗和

53、專業(yè)知識擬定出一個合理的戰(zhàn)略目標。企業(yè)應當根據發(fā)展目標制訂戰(zhàn)略規(guī)劃。戰(zhàn)略規(guī)劃應當明確發(fā)展的階段性和發(fā)展程度,確定每個發(fā)展階段具體目標、工作任務和實施路徑。也就是說,戰(zhàn)略對于企業(yè)的指導是一個過程,而不是企業(yè)一下子就能達到戰(zhàn)略所要求的目標。所以這個過程需要一個完整、明確的規(guī)劃。企業(yè)應當在董事會下設立戰(zhàn)略委員會,或指定專門機構負責發(fā)展戰(zhàn)略管理工作,履行相應職責。戰(zhàn)略委員會成員應當具有較強的綜合素質和實踐經驗,其任職資格應當符合有關法律法規(guī)的規(guī)定。董事會應當嚴格審議戰(zhàn)略委員會提交的發(fā)展戰(zhàn)略方案,如發(fā)現(xiàn)重大問題,應責成戰(zhàn)略委員會對方案進行調整。調整后的方案重新審議,直至通過,并上報股東大會。最后經由股東

54、大會批準實施。2、戰(zhàn)略實施階段企業(yè)應當根據發(fā)展戰(zhàn)略,制訂年度工作計劃,編制全面預算,將年度目標分解、落實;同時,完善發(fā)展戰(zhàn)略管理制度,確保發(fā)展戰(zhàn)略有效實施。企業(yè)應當重視發(fā)展戰(zhàn)略的宣傳工作,通過內部各層級會議和教育培訓等有效方式,將發(fā)展戰(zhàn)略及其分解落實情況傳遞到內部各管理層級和全體員工。讓全體員工接受、認可,甚至形成一種企業(yè)文化。由于經濟形勢、產業(yè)政策、技術進步、行業(yè)狀況以及不可抗力等因素發(fā)生重大變化,需要對發(fā)展戰(zhàn)略做出調整的,應當按照規(guī)定權限和程序調整發(fā)展戰(zhàn)略。(二)發(fā)展戰(zhàn)略的主要風險企業(yè)應當明確發(fā)展戰(zhàn)略面臨的主要風險,以及這些風險可能導致的后果。(1)缺乏明確的發(fā)展戰(zhàn)略或發(fā)展戰(zhàn)略實施不到位,

55、導致企業(yè)盲目發(fā)展,難以形成競爭優(yōu)勢,喪失發(fā)展機遇和動力。(2)發(fā)展戰(zhàn)略過于激進,脫離企業(yè)實際能力或偏離主業(yè),導致企業(yè)過度擴張、經營失控甚至失敗。(3)發(fā)展戰(zhàn)略頻繁變動,導致企業(yè)資源嚴重浪費,最后危及企業(yè)的生存和持續(xù)發(fā)展。(三)發(fā)展戰(zhàn)略風險的應對措施針對上述風險及影響,企業(yè)采取的應對措施包括以下幾方面的內容。(1)企業(yè)健全組織機構,在董事會下設立戰(zhàn)略委員會,或指定專門機構負責發(fā)展戰(zhàn)略管理工作。同時,對戰(zhàn)略委員會的成員素質、工作規(guī)范也提出相應要求。(2)應在充分調查研究、科學分析預測和廣泛征求意見的基礎上制定發(fā)展目標,而不是靠拍腦袋,盲目制定發(fā)展戰(zhàn)略。在制定目標過程中,應綜合考慮宏觀經濟政策、國內

56、外市場需求變化、技術發(fā)展趨勢、行業(yè)及競爭對手狀況、可利用資源水平和自身優(yōu)勢與劣勢等影響因素。(3)強調戰(zhàn)略規(guī)劃應當根據發(fā)展目標制定,明確發(fā)展的階段性和發(fā)展程度,確定每個發(fā)展階段的具體目標、工作任務和實施路徑。(4)董事會從全局性、長期性和可行性等維度,嚴格審議戰(zhàn)略委員會提交的發(fā)展戰(zhàn)略方案,之后再報經股東(大)會批準實施。(5)從抓實施的角度,要求企業(yè)根據發(fā)展戰(zhàn)略,制訂年度工作計劃,編制全面預算,將年度目標分解、落實,以確保發(fā)展戰(zhàn)略的有效實施。(6)設立發(fā)展戰(zhàn)略后實施評估制度,要求戰(zhàn)略委員會加強對發(fā)展戰(zhàn)略實施情況的監(jiān)控,定期收集和分析相關信息。對發(fā)現(xiàn)明顯偏離發(fā)展戰(zhàn)略的情況,要求及時報告;確需對發(fā)

57、展戰(zhàn)略做出調整,企業(yè)要遵循規(guī)定的權限和程序調整發(fā)展戰(zhàn)略。企業(yè)風險管理框架:內部環(huán)境的成熟COSO的企業(yè)風險管理一一整體框架用“內部環(huán)境”代替了“控制環(huán)境”,提出內部環(huán)境包含組織的基調、營銷組織中人員的風險意識,是企業(yè)風險管理所有其他構成要素的基礎,為其他要素提供約束和結構;它影響著戰(zhàn)略和目標如何制定、經營活動如何組織以及如何識別、評估風險并采取行動;它還影響著控制活動、信息與溝通體系和監(jiān)控措施的設計與運行。由風險管理理念、風險文化、董事會、操守和價值觀、對勝任能力的承諾、管理方法和經營模式、風險偏好組織結構、職責和權限分配、人力資源政策和實務9大因素構成。與COSO92內部環(huán)境構成因素相比,C

58、OSO04雖然僅增加了兩個因素、微調了因素排列順序、修正了部分因素的措辭,但內部環(huán)境內涵卻發(fā)生了深刻變化。第一,突出“企業(yè)”的重要性。內部環(huán)境建設是企業(yè)自己的事,是企業(yè)內部積極的需求,而非外部強加的壓力,強調企業(yè)首先應有“風險管理理念”,并將這種理念傳導、灌輸給全體員工,形成“風險文化”,這是對COSO92內部環(huán)境思想的重大突破;第二,突出“風險”的重要性。強調風險管理理念、風險文化、風險偏好(風險承受度),將上述內容用于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實現(xiàn)從控制到管理的轉變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。在措辭方面,相對于COSO92,將

59、“誠信與道德”改為“操守和價值觀”,將“素質要求”改為“對勝任能力的承諾”,更為恰當、準確地把握了企業(yè)文化是內部環(huán)境構成因素的精髓;將“管理哲學與經營風格”改為“管理方法和經營模式”,更為具體且切合企業(yè)管理實際,即對管理層的要求不僅是空洞的哲學與風格,更要擁有具體的方法與模式;“組織結構”改為“風險偏好組織結構”,合理解釋了每個企業(yè)組織結構的不同是受風險偏好影響的緣由。我國的借鑒與創(chuàng)新2008年,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布了企業(yè)內部控制基本規(guī)范。基本規(guī)范參照國際良好實踐,結合我國企業(yè)具體情況對內部環(huán)境做了規(guī)定。內部環(huán)境是企業(yè)實施內部控制的基礎,一般包括治理結構、機構設置及權

60、責分配、內部審計、人力資源政策、企業(yè)文化等??傮w來說,基本規(guī)范借鑒了SASNO.55的表述方式,同時融入COSO92的先進理念。我國企業(yè)市場化發(fā)展起步較晚,內部控制成熟度較低,內部環(huán)境整體還處于低層次。在內部環(huán)境構成因素中,需要健全治理結構、完善機構設置。治理結構作為我國企業(yè)內部環(huán)境的首要因素是長期、正確的戰(zhàn)略考慮,完善治理結構是上市公司的迫切任務,也是現(xiàn)階段相關部門監(jiān)管的重點。為強化內部監(jiān)督,針對我國企業(yè)內部審計弱化、形同虛設的特點,參照美國早期的做法,基本規(guī)范將內部審計作為內部環(huán)境構成因素,要求企業(yè)保持內部審計在機構設置、人員和工作上的獨立性。在企業(yè)成長、發(fā)展過程中,企業(yè)文化是必不可少的重

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論