版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、泓域/消防設備公司治理方案消防設備公司治理方案目錄 TOC o 1-3 h z u HYPERLINK l _Toc111149466 一、 公司概況 PAGEREF _Toc111149466 h 3 HYPERLINK l _Toc111149467 公司合并資產(chǎn)負債表主要數(shù)據(jù) PAGEREF _Toc111149467 h 3 HYPERLINK l _Toc111149468 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc111149468 h 3 HYPERLINK l _Toc111149469 二、 風險分析方法的選擇 PAGEREF _Toc111149469 h 4 HYP
2、ERLINK l _Toc111149470 三、 風險分析的定義和目的 PAGEREF _Toc111149470 h 5 HYPERLINK l _Toc111149471 四、 風險的分類和評估 PAGEREF _Toc111149471 h 6 HYPERLINK l _Toc111149472 五、 風險的概念及其分類 PAGEREF _Toc111149472 h 8 HYPERLINK l _Toc111149473 六、 內(nèi)部控制評價工作底稿與報告 PAGEREF _Toc111149473 h 10 HYPERLINK l _Toc111149474 七、 內(nèi)部控制缺陷的認定
3、 PAGEREF _Toc111149474 h 12 HYPERLINK l _Toc111149475 八、 內(nèi)部監(jiān)督的內(nèi)容 PAGEREF _Toc111149475 h 13 HYPERLINK l _Toc111149476 九、 內(nèi)部監(jiān)督比較 PAGEREF _Toc111149476 h 20 HYPERLINK l _Toc111149477 十、 企業(yè)內(nèi)部控制規(guī)范體系的結構 PAGEREF _Toc111149477 h 20 HYPERLINK l _Toc111149478 十一、 企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容 PAGEREF _Toc111149478 h 22 HYPE
4、RLINK l _Toc111149479 十二、 內(nèi)部牽制 PAGEREF _Toc111149479 h 33 HYPERLINK l _Toc111149480 十三、 內(nèi)部控制與企業(yè)風險管理的關系分析 PAGEREF _Toc111149480 h 36 HYPERLINK l _Toc111149481 十四、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc111149481 h 38 HYPERLINK l _Toc111149482 十五、 行業(yè)發(fā)展現(xiàn)狀 PAGEREF _Toc111149482 h 40 HYPERLINK l _Toc111149483 十六、 必要性分析 PAGE
5、REF _Toc111149483 h 41 HYPERLINK l _Toc111149484 十七、 項目風險分析 PAGEREF _Toc111149484 h 42 HYPERLINK l _Toc111149485 十八、 項目風險對策 PAGEREF _Toc111149485 h 44 HYPERLINK l _Toc111149486 十九、 人力資源分析 PAGEREF _Toc111149486 h 46 HYPERLINK l _Toc111149487 勞動定員一覽表 PAGEREF _Toc111149487 h 46 HYPERLINK l _Toc11114948
6、8 二十、 法人治理 PAGEREF _Toc111149488 h 48公司概況(一)公司基本信息1、公司名稱:xx集團有限公司2、法定代表人:顧xx3、注冊資本:1340萬元4、統(tǒng)一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監(jiān)督管理局6、成立日期:2013-4-67、營業(yè)期限:2013-4-6至無固定期限8、注冊地址:xx市xx區(qū)xx(二)公司主要財務數(shù)據(jù)公司合并資產(chǎn)負債表主要數(shù)據(jù)項目2020年12月2019年12月2018年12月資產(chǎn)總額14453.3411562.6710840.01負債總額6116.034892.824587.02股東權益合計8337.31666
7、9.856252.98公司合并利潤表主要數(shù)據(jù)項目2020年度2019年度2018年度營業(yè)收入46311.5637049.2534733.67營業(yè)利潤10812.428649.948109.32利潤總額10205.548164.437654.16凈利潤7654.165970.245511.00歸屬于母公司所有者的凈利潤7654.165970.245511.00風險分析方法的選擇選擇風險分析的方法和判斷標準,應考慮行業(yè)自身特點,區(qū)別它們各自的關注點,靈活確定風險分析過程和分析方法。例如,對于金融行業(yè)來說,丟失數(shù)據(jù)風險的損失比短時間業(yè)務停頓的風險所帶來的損失更為嚴重:而對于通信行業(yè)來說,業(yè)務停頓風險
8、帶來的損失比少量數(shù)據(jù)丟失的風險更難以接受。與定量分析相比較,定性分析的準確性稍好但精確性不夠,定量分析則相反;定性分析沒有定量分析那樣繁多的計算負擔,但卻要求分析者具備一定的經(jīng)驗和能力;定量分析依賴大量的統(tǒng)計數(shù)據(jù),而定性分析沒有這方面的要求;定性分析較為主觀,定量分析基于客觀;此外,定量分析的結果很直觀,容易理解,而定性分析的結果則很難有統(tǒng)一的解釋。企業(yè)可以根據(jù)自身的具體情況來選擇定性或定量的分析方法。當前最常用的分析方法一般都是定量和定性的混合方法,對一些可以明確賦予數(shù)值的要素直接賦予數(shù)值,對難于賦值的要素使用定性方法,這樣不僅更清晰地分析了資產(chǎn)的風險情況,也極大簡化了分析的過程,加快了分析
9、進度。風險分析的定義和目的我國企業(yè)內(nèi)部控制基本規(guī)范第二十四條規(guī)定:企業(yè)應當采用定性定量相結合的方法,按照風險發(fā)生的可能性及影響程度等,對識別的風險進行分析和排序,確定關注重點和優(yōu)先控制的風險。企業(yè)進行風險分析應當充分吸收專業(yè)人員,組成風險分析團隊,按照嚴格規(guī)范的程序開展工作,確保風險分析結果的準確性。風險分析是在風險識別的基礎上對風險發(fā)生的可能性、影響程度等進行描述、分析、判斷,并確定風險重要性水平的過程。管理層根據(jù)被識別的風險的重要性來計劃如何應對風險。風險分析應達到以下目的:(1)對各個風險進行比較,根據(jù)分析風險的不確定性和后果,確定風險的先后順序;(2)確定風險事件之間的關系,表面上看起
10、來不相干的多個風險事件可能是由一個共同的風險源所造成的,因此應當理順風險事件之間的關系;(3)進一步量化已識別風險的發(fā)生概率和后果,減少風險發(fā)生概率和后果估計的不確定性,必要時根據(jù)形勢的變化重新評估風險發(fā)生的概率和可能的后果。風險的分類和評估(一)風險的分類企業(yè)所面臨的風險從來源上分,有企業(yè)內(nèi)部和外部兩個方面。外部風險包括:科技發(fā)展帶來的企業(yè)技術、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災害;政治事件;經(jīng)濟環(huán)境的改變等。內(nèi)部風險主要有:員工的素質(zhì)和能力;經(jīng)理人的責任改變;董事會或監(jiān)督委員會的責任履行情況等。從企業(yè)能否對風險進行控制來分,風險分為可控風險和不可控風險兩種。(二
11、)風險評估風險評估是一個比較寬泛的概念,在有的內(nèi)部控制或風險管理標準中,風險評估就是風險管理,包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內(nèi)部控制或風險管理標準中,風險評估是全面風險管理的一個步驟,包括內(nèi)容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應對等。1、COSO92關于風險評估概念COSO內(nèi)部控制整體框架把風險評估列為內(nèi)部控制的五要素之內(nèi)部控制整體框架認為,風險評估是指單位為實現(xiàn)其目標而確認的相關風險,以構成進行風險管理的基礎。單位風險可能來自于:(1)經(jīng)營環(huán)境的變化;(2)聘用新的員工;(3)采用新的或改良的信息系統(tǒng)(4)迅猛的發(fā)展速度;(5)新技術的運用
12、(6)新的行業(yè)、產(chǎn)業(yè)或經(jīng)營活動的開發(fā);(7)企業(yè)改組;(8)海外經(jīng)營;(9)新的會計方法的采用。2、COSO04關于風險評估概念企業(yè)風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對他們進行管理的依據(jù)。強調(diào)風險評估是風險管理的一個步驟,相當于我國企業(yè)內(nèi)部控制基本規(guī)范的風險分析。3、我國企業(yè)內(nèi)部控制基本規(guī)范關于風險評估概念我國企業(yè)內(nèi)部控制基本規(guī)范借鑒企業(yè)風險管理整體框架,認為風險評估是企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標相關的風險,從而合理確定風險應對策略。即為識別、分析、管理與企業(yè)活動相關的市場風險、政策風險、法律風險、匯率風險、經(jīng)營風險等各種風險而建立的機制。該概念
13、沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設定、事項識別、風險評估和風險應對四大要素的組合。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井?!逼髽I(yè)在生產(chǎn)經(jīng)營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發(fā)生,輕則影響生產(chǎn)經(jīng)營穩(wěn)定和企業(yè)經(jīng)濟效益,重則危及企業(yè)的生存。因此風險評估的目的是為了給企業(yè)造就一個安全穩(wěn)定的生產(chǎn)經(jīng)營環(huán)境,這有助于增加領導層經(jīng)營管理決策的正確性,進而提高企業(yè)的經(jīng)濟效益。(一)風險的概念企業(yè)在經(jīng)營活動中,會遇到各種不確定性事件,這些事件發(fā)生的概率及其影響程度是無法事先預知的,進而影響企業(yè)目標的實現(xiàn)。所謂風險,就是在一定環(huán)境下和一
14、定限期內(nèi)客觀存在的、影響企業(yè)目標實現(xiàn)的各種不確定性事件?;蛘哒f,風險就是指在一個特定的時間內(nèi)和一定的環(huán)境條件下,人們所期望的目標與實際結果之間的差異程度。因此,風險是一個事項將會發(fā)生并給目標實現(xiàn)帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業(yè)風險管理新框架(2016)指出風險是指事項發(fā)生并影響戰(zhàn)略和業(yè)務目標之實現(xiàn)的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理標準GBT24353是一致的。為了與我國內(nèi)部控制規(guī)范一致,本書采用COSO04的定義。(二)風險的構成要素風險一
15、般包括以下三項構成要素。1、風險因素風險因素是指促使某一特定風險事故發(fā)生或增加其發(fā)生的可能性或擴大其損失程度的原因或條件。它是風險事故發(fā)生的潛在原因,是造成損失的內(nèi)在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質(zhì)量、建筑結構的穩(wěn)定性等;對于人而言,則是指健康狀況和年齡等;對于企業(yè)而言,風險因素則包括企業(yè)人員因素、結構因素、外部環(huán)境因素等。2、風險事故風險事故也稱風險事件,是指造成傷害或財產(chǎn)損失的偶發(fā)事件是造成損失的直接的或外在的原因,是損失的媒介物,即風險只有通過風險事故的發(fā)生才能導致?lián)p失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如
16、果它是造成損失的間接原因,它便成為風險因素。例如,對于企業(yè)而言,發(fā)生倉庫貨物被盜是風險事故,而安保系統(tǒng)不健全是風險因素。3、損失在風險管理中,損失是指非故意的、非預期的、非計劃的經(jīng)濟價值的減少。通常可以將損失分為兩種形態(tài),即直接損失和間接損失。直接損失是指風險事故導致的財產(chǎn)本身損失和人身傷害,這類損失又稱為實質(zhì)損失:間接損失則是指由直接損失引起的其他損失,包括額外費用損失、收入損失和責任損失。內(nèi)部控制評價工作底稿與報告(一)內(nèi)部控制評價工作底稿根據(jù)企業(yè)內(nèi)部控制評價指引第十一條的要求,內(nèi)部控制評價工作應當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風險點、采取的控制措施、有關
17、證據(jù)資料以及認定結果等。評價工作底稿應當設計合理、證據(jù)充分、簡便易行、便于操作。(二)內(nèi)部控制評價報告根據(jù)企業(yè)內(nèi)部控制基本規(guī)范企業(yè)內(nèi)部控制評價指引的相關規(guī)定,企業(yè)應當結合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。1、內(nèi)部控制評價報告的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引第二十二條的規(guī)定,內(nèi)部控制評價報告至少應當披露下列內(nèi)容:(1)董事會對內(nèi)部控制報告真實性的聲明;(2)內(nèi)部控制評價工作的總體情況;(3)內(nèi)部控制評價的依據(jù);(4)內(nèi)部控制評價的范圍:(5)內(nèi)部控制評價的程序和方法;(6)內(nèi)部控制缺陷及其認定情況;(7)內(nèi)部控制的整改情況及對重大缺陷擬采取的整改措施;(8
18、)內(nèi)部控制有效性的結論。2、報告時間及要求內(nèi)部控制評價報告應當報經(jīng)董事會或類似權力機構批準后與審計報告一起對外披露。企業(yè)應當以12月31日作為年度內(nèi)部控制評價報告的基準日,內(nèi)部控制評價報告應當在基準日后4個月內(nèi)報出。企業(yè)內(nèi)部控制評價部門應當關注自內(nèi)部控制評價報告基準日至內(nèi)部控制評價報告發(fā)出日之間是否發(fā)生影響內(nèi)部控制有效性的因素,并根據(jù)其性質(zhì)和影響程度對評價結論進行相應調(diào)整。內(nèi)部控制缺陷的認定1、內(nèi)部控制缺陷的分類對于內(nèi)部控制缺陷的分類,在第一節(jié)“內(nèi)部監(jiān)督”中已做相關闡述,這里不再贅述。需要強調(diào)的是,企業(yè)對內(nèi)部控制缺陷的認定,應當以日常監(jiān)督和專項監(jiān)督為基礎,結合年度內(nèi)部控制評價,由內(nèi)部控制評價部
19、門或機構進行綜合分析后提出認定意見,按照規(guī)定的權限和程序進行審核后予以最終認定。對于按嚴重程度分類的內(nèi)部控制,內(nèi)部控制評價部門或機構和管理層應當合理確定相關目標發(fā)生偏差的可容忍水平,從而對嚴重偏離的情形予以確定。2、內(nèi)部控制認定程序與整改如果評價工作人員在實施測試中發(fā)現(xiàn)控制差異,應分析差異是否屬于控制缺陷并評價其嚴重程度。如果審查了解控制差異的起因和結果后,斷定控制目標未能達到。同時,評價工作組人員不能通過增加其他測試程序證明已發(fā)現(xiàn)的差異不能代表所有內(nèi)控的情況,將形成缺陷的結論。管理層應評價其嚴重程度并在其年度自我評價報告中披露,同時,有責任對有關控制缺陷進行整改,做出補救措施。由于控制缺陷可
20、以分為設計缺陷和執(zhí)行缺陷,因此,整改方案應根據(jù)缺陷的不同類別制定不同的整改方法。對于需整改的內(nèi)控設計缺陷,企業(yè)需在已有的內(nèi)控管理制度體系中補充相關規(guī)定或修改原有規(guī)定,按照企業(yè)既定的管理制度報批程序?qū)ψ龀龅难a充或修改進行審批。對于需整改的內(nèi)控執(zhí)行缺陷,企業(yè)需加強內(nèi)控的執(zhí)行力度,要求控制執(zhí)行人嚴格按照相關規(guī)定執(zhí)行。對于重大缺陷和重要缺陷的整改方案,應向董事會(審計委員會)、監(jiān)事會或經(jīng)理層報告,并由董事會、監(jiān)事會或經(jīng)理層審定。如果出現(xiàn)不適合向經(jīng)理層報告的情形,例如,存在與管理層舞弊相關的內(nèi)部控制缺陷,內(nèi)部控制評價組應當直接向董事會(審計委員會)、監(jiān)事會報告。重要缺陷并不影響企業(yè)內(nèi)部控制的整體有效性,
21、但是應當引起董事會和管理層的重視。對于一般缺陷,可以向企業(yè)管理層報告,并視情況考慮是否需要向董事會(審計委員會)、監(jiān)事會報告。內(nèi)部監(jiān)督的內(nèi)容(一)內(nèi)部監(jiān)督及其職能企業(yè)內(nèi)部監(jiān)督一般應由內(nèi)部審計承擔。內(nèi)部審計作為企業(yè)內(nèi)部控制的一部分,能夠協(xié)調(diào)管理層更有效地履行其責任,提高企業(yè)的運作效率并增強其活動的附加值。內(nèi)部審計是由被審計單位內(nèi)部的機構或人員,對其內(nèi)部控制的有效性、財務信息的真實完整性以及經(jīng)營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發(fā)現(xiàn)并預防錯誤和舞弊,提高企業(yè)的運作效率,為企業(yè)增加價值。它采取系統(tǒng)化、規(guī)范化的方法對企業(yè)的內(nèi)部控制、風險管理進
22、行檢查和評價,并提供建議等咨詢服務,來提高他們的效率,從而幫助實現(xiàn)企業(yè)的目標。企業(yè)內(nèi)部審計的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內(nèi)部審計的基本職能。(2)控制職能。內(nèi)部審計機構是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統(tǒng),是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權威性和全面性。內(nèi)部審計又是內(nèi)部控制的特殊構成要素,是對內(nèi)部控制實施的再控制。(3)評價職能。通過內(nèi)部審計可以熟悉子公司的生產(chǎn)經(jīng)營情況和財務狀況,并且由于內(nèi)部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業(yè)績。(4)服務職能。內(nèi)部審計可以通過事前、事中和事后控制為管理當局的決策、計劃、
23、控制提供依據(jù),這些都充分體現(xiàn)了內(nèi)部審計的服務職能。企業(yè)制定內(nèi)部審計規(guī)范,明確審計的范圍、責任和計劃,以此為基礎合理配置審計人員,并要求他們遵守企業(yè)職業(yè)道德規(guī)范及內(nèi)部審計規(guī)范;內(nèi)部審計部門應具有適當?shù)牡匚徊⒂凶銐虻馁Y源履行其職責;內(nèi)部審計部門根據(jù)授權可以參加有關經(jīng)營及財務管理的決策會議,對管理中存在的薄弱環(huán)節(jié)、違反國家法律法規(guī)的行為、內(nèi)部控制管理漏洞,向管理層及時提出調(diào)整意見。(二)內(nèi)部監(jiān)督的程序我國企業(yè)內(nèi)部控制基本規(guī)范第四十五條規(guī)定:企業(yè)應當制定內(nèi)部控制缺陷認定標準,對監(jiān)督過程中發(fā)現(xiàn)的內(nèi)部控制缺陷,應當分析缺陷的性質(zhì)和產(chǎn)生的原因,提出整改方案,采取適當?shù)男问郊皶r向董事會、監(jiān)事會或者經(jīng)理層報告。
24、因此,企業(yè)應強化內(nèi)部監(jiān)督,保證內(nèi)部控制持續(xù)有效。1、制定內(nèi)部控制缺陷標準(1)內(nèi)部控制缺陷的相關概念內(nèi)部控制缺陷,是指內(nèi)部控制的設計存在漏洞,不能有效防范錯誤與舞弊,或者內(nèi)部控制的運行存在弱點和偏差,不能及時發(fā)現(xiàn)并糾正錯誤與舞弊的情形。內(nèi)部控制的缺陷包括設計缺陷和運行缺陷。設計缺陷是指缺少為實現(xiàn)控制目標所必需的控制,或現(xiàn)存控制設計不適當,即使正常運行也難以實現(xiàn)控制目標,包括內(nèi)部控制不健全、內(nèi)部控制制度不適當。例如,“未建立定期的現(xiàn)金盤點程序”即屬于控制設計問題。運行缺陷是指現(xiàn)存設計完好的控制沒有按設計意圖運行,或執(zhí)行者沒有獲得必要授權或缺乏勝任能力以有效地實施控制。比較常見的例子就是企業(yè)內(nèi)部控
25、制制度設計健全,但工作人員我行我素,并不按照制度執(zhí)行。例如,“物資采購申請金額已超過其采購權限,卻未向上級公司申請安排大宗物品采購”,這是存在權限管理規(guī)定,卻未在實際操作中按照執(zhí)行。(2)內(nèi)部控制缺陷的分類企業(yè)根據(jù)內(nèi)部控制缺陷影響整體控制目標實現(xiàn)的嚴重程度,將內(nèi)部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個一般缺陷的組合,可能嚴重影響內(nèi)部整體控制的有效性,進而導致企業(yè)無法及時防范或發(fā)現(xiàn)嚴重偏離整體控制目標的情形。主要考慮如下因素:影響整體控制目標實現(xiàn)的多個一般缺陷的組合是否構成重大缺陷;針對同一細化控制目標所采取的不同控制活動之間的相互作用;針對同一細化控制目標是否存在其他
26、補償性控制活動。例如,有關控制漏洞為企業(yè)帶來重大的損失或造成企業(yè)財務報表重大的錯報、漏報。又如,憑證連續(xù)編號可以保證所有業(yè)務活動都得到記錄和反映,如果憑證沒有連續(xù)編號的話,為了避免遺漏重大的業(yè)務事項,采用嚴格的憑證之間、賬證之間、賬賬之間的核對就是保證業(yè)務記錄完整性的補償性控制。重要缺陷是指一個或多個一般缺陷的組合,其嚴重程度低于重大缺陷,但導致企業(yè)無法及時防范或發(fā)現(xiàn)偏離整體控制目標的嚴重程度依然重大,需引起企業(yè)管理層關注。例如,有關缺陷造成的負面影響在部分區(qū)域流傳,為公司聲譽帶來損害。一般缺陷是指以上兩種缺陷之外的缺陷。(三)內(nèi)部監(jiān)督的方法內(nèi)部監(jiān)督的方法有兩種,包括日常監(jiān)督和專項監(jiān)督。內(nèi)部控
27、制體系日常監(jiān)督的有效性程度越高,對專項監(jiān)督的需要程度就越低。管理層為了合理確認內(nèi)部控制體系的有效性所必須進行的個別評估的頻率取決于管理層的判斷。通常情況下,日常監(jiān)督和專項監(jiān)督的合并使用在某種程度上將會保證內(nèi)部控制體系隨著時間的變化而保持有效性。1、日常監(jiān)督日常監(jiān)督是指企業(yè)對建立和實施內(nèi)部控制的整體情況所進行的連續(xù)的、全面的、系統(tǒng)的、動態(tài)的監(jiān)督。日常監(jiān)督是在及時的基礎上執(zhí)行的,能對環(huán)境的改變做出動態(tài)的反應,它存在于單位的日常管理活動之中,能及時地發(fā)現(xiàn)問題。日常監(jiān)督的范圍和頻率越大,其有效性就越高,則企業(yè)所需的日常監(jiān)督就越少。日常監(jiān)督活動的重要環(huán)節(jié)主要包括以下幾方面。(1)獲得內(nèi)部控制執(zhí)行的證據(jù)。
28、獲得內(nèi)部控制執(zhí)行的證據(jù)是指企業(yè)員工在實施日常生產(chǎn)經(jīng)營生活時,取得必要的、相關的證據(jù)證明內(nèi)部控制系統(tǒng)發(fā)揮功能的程度。(2)外部反映對內(nèi)部信息的印證程度。即與外界各方的溝通能夠印證內(nèi)部生成的信息或揭示問題。(3)定期核對財務系統(tǒng)數(shù)據(jù)與實物資產(chǎn)。也就是說,將信息系統(tǒng)所記錄的數(shù)據(jù)與實物資產(chǎn)相比較,做到賬實相符。(4)內(nèi)外部審計定期提供建議。審計人員評估內(nèi)部控制的設計以及測試其有效性,識別潛在的缺陷,并向管理層建議采取替代方案,為決策提供有用的信息。(5)管理層對內(nèi)部控制執(zhí)行的監(jiān)督。管理層可以通過以下渠道進行監(jiān)督:審計委員會接收、保留及處理各種投訴及舉報,并保證其保密性;管理層通過培訓、會議了解內(nèi)部控制
29、的執(zhí)行情況;管理層認真審核員工提出的各項合理建議,并不斷完善建議機制。(6)定期考核員工。內(nèi)部監(jiān)督部門和人力資源管理部門根據(jù)公司管理層的授權定期要求企業(yè)員工明確說明他們是否理解并遵守員工行為準則,是否遵守員工職業(yè)道德規(guī)范,并匯報控制活動的開展情況等。(7)內(nèi)部審計活動的有效性。適當?shù)慕M織結構以及監(jiān)督活動可促進內(nèi)部控制職能的執(zhí)行,識別內(nèi)部控制的缺陷。2、專項監(jiān)督專項監(jiān)督又稱個別評估,是指企業(yè)對內(nèi)部控制建立與實施的某一方面或者某些方面的情況進行的不定期、有針對性的監(jiān)督檢查。專項監(jiān)督的范圍和頻率應根據(jù)風險評估結果以及日常監(jiān)督的有效性等予以確定。一般來說,風險水平較高并且重要的控制,對其進行專項監(jiān)督的
30、頻率應較高。通常,專項監(jiān)督采用自我評估形式,即負責某一單位或職責的人,員對受其控制的活動的有效性進行評價。專項監(jiān)督主要關注以下兩個方面。(1)高風險且重要的項目。審計部門依據(jù)持續(xù)監(jiān)督的結果,對風險較高且重要的項目要進行個別評估??紤]到成本效益原則,對風險很高但不重要的項目或很重要但是風險很小的項目可以減少個別評估的次數(shù)。應該將高風險且重要的項目作為專項監(jiān)督對象。(2)內(nèi)部環(huán)境變化。當內(nèi)控環(huán)境發(fā)生變化時,要進行專項監(jiān)督,以確定內(nèi)部控制是否還能適應新的內(nèi)控環(huán)境。日常監(jiān)督和專項監(jiān)督應當有機結合。前者是后者的基礎,后者是前者的有效補充。日常監(jiān)督的程度越高,其有效性也越高,則企業(yè)所需的專項監(jiān)督次數(shù)就越少
31、。如果發(fā)現(xiàn)專項監(jiān)督需要經(jīng)常性地進行,企業(yè)就有必要將其納入日常監(jiān)督中,進行日常持續(xù)的監(jiān)控。通常情況下,兩種監(jiān)督有效組合能確保企業(yè)內(nèi)部控制在一定時期內(nèi)保持有效性。內(nèi)部監(jiān)督比較內(nèi)部控制制度的有效實施,依賴于有效的內(nèi)部監(jiān)督系統(tǒng)。內(nèi)部監(jiān)督作為內(nèi)部控制的基本要素之一,對于內(nèi)部控制的有效運行,以及內(nèi)部控制的不斷完善起著重要的作用。內(nèi)部監(jiān)督是對企業(yè)內(nèi)部控制整體運行情況的跟蹤、監(jiān)測和調(diào)節(jié)。內(nèi)部監(jiān)督是在盡可能不影響企業(yè)正常經(jīng)營管理活動的情況下,對內(nèi)部控制實施情況進行評價,及時糾正企業(yè)發(fā)生的錯誤和舞弊,將內(nèi)部控制制度的缺陷和改進意見反饋給管理者,對發(fā)現(xiàn)的內(nèi)部控制缺陷及時予以彌補。COSO的企業(yè)內(nèi)部控制整體框架和企業(yè)
32、風險管理框架中都規(guī)定監(jiān)督為其構成要素。COSO報告與我國企業(yè)內(nèi)部控制基本規(guī)范在內(nèi)部監(jiān)督的定義、內(nèi)容與組織機構方面進行了比較。我國企業(yè)內(nèi)部控制基本規(guī)范指出內(nèi)部監(jiān)督是企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,應當及時加以改進,內(nèi)部監(jiān)督的主要內(nèi)容包括日常監(jiān)督和專項監(jiān)督、缺陷報告、檔案記錄與驗證,內(nèi)部監(jiān)督的主要進行機構為內(nèi)部審計機構(或經(jīng)授權的其他監(jiān)督機構)。企業(yè)內(nèi)部控制規(guī)范體系的結構2010年4月26日,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。該配套指引包括18項企業(yè)內(nèi)部控制應用指引企業(yè)內(nèi)部控制評價指引和企業(yè)內(nèi)部控制審計指引,連同
33、此前發(fā)布的企業(yè)內(nèi)部控制基本規(guī)范,標志著適應我國企業(yè)實際情況、融合國際先進經(jīng)驗的中國企業(yè)內(nèi)部控制規(guī)范體系基本建成。我國內(nèi)部控制規(guī)范體系分兩個層面,一是基本規(guī)范,二是配套指引。(一)基本規(guī)范企業(yè)內(nèi)部控制基本規(guī)范是內(nèi)部控制建設與實施應該遵循的基本原則和總體要求,具有強制性,納入實施范圍的企業(yè)應當遵照執(zhí)行。(二)配套指引企業(yè)內(nèi)部控制配套指引(包括應用指引、評價指引和審計指引)是對企業(yè)內(nèi)部控制基本規(guī)范相關規(guī)定的進一步補充和說明具有指導性和示范性,企業(yè)可以結合所在行業(yè)要求和企業(yè)自身特點,參照配套指引的規(guī)定開展內(nèi)部控制建設與實施工作。配套指引包括應用指引、評價指引和審計指引,三者之間既相互獨立,又相互聯(lián)系,
34、形成一個有機整體。1、企業(yè)內(nèi)部控制應用指引應用指引是對企業(yè)按照內(nèi)部控制五大原則和內(nèi)部控制五大要素建立健全本企業(yè)內(nèi)部控制所提供的指引,在配套指引乃至整個內(nèi)部控制規(guī)范體系中占據(jù)主體地位,主要包括控制環(huán)境類指引、控制活動類指引和控制手段類指引。2、企業(yè)內(nèi)部控制評價指引評價指引是為企業(yè)管理層對本企業(yè)內(nèi)部控制有效性進行自我評價提供的指引,用于企業(yè)董事會或類似決策機構對內(nèi)部控制有效性進行全面評價、形成評價結論、出具評價報告的過程。3、企業(yè)內(nèi)部控制審計指引審計指引是為注冊會計師和會計師事務所執(zhí)行內(nèi)部控制審計業(yè)務的執(zhí)業(yè)準則。企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容我國企業(yè)內(nèi)部控制規(guī)范的基本框架,可以概括為五大目標、五大原則
35、和五大要素。(一)內(nèi)部控制的目標內(nèi)部控制是圍繞目標展開的,因此明確目標至關重要。內(nèi)部控制的目標,應是整個控制系統(tǒng)的出發(fā)點,決定了系統(tǒng)運行的方式和方向。企業(yè)內(nèi)部控制基本規(guī)范中對內(nèi)部控制提出了合法合規(guī)、資產(chǎn)安全、財務報告及相關信息真實完整、提高經(jīng)營效率和效果以及促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略的五大目標,簡稱為合規(guī)目標、資產(chǎn)安全目標、報告目標、經(jīng)營目標和戰(zhàn)略目標。內(nèi)部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規(guī)目標合規(guī)目標要求企業(yè)或其他組織完全遵循國家的法律法規(guī)和監(jiān)管要求,是企業(yè)成功運營的必要保證,與企業(yè)活動的合法性相關。企業(yè)生存于社
36、會這個大環(huán)境下,必須遵守社會的基本規(guī)范,包括法律規(guī)范和道德規(guī)范,必須在社會允許的范圍內(nèi)展開各項活動,即“小制度不能大于大法”。因此,遵守法規(guī)、制度是企業(yè)一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠內(nèi)部控制的有效執(zhí)行加以保證。一個違反國家法律法規(guī)、喪失道德底線的企業(yè),必然會將自身置于高風險的環(huán)境中,從而對自身的生存和發(fā)展造成巨大的威脅,后果可想而知。合規(guī)目標方面的關注點主要包括:公司的各項活動符合法律法規(guī)確定的要求,通常涉及知識產(chǎn)權、市場、價格、稅收、環(huán)境、員工福利以及國際貿(mào)易等。2、資產(chǎn)安全目標雖然在COSO框架中沒有將保護資產(chǎn)安全作為一個主要目標,而是作為主要目
37、標中的一個子目標,但是我國的企業(yè)內(nèi)部控制基本規(guī)范中重新將其作為內(nèi)部控制目標的一個部分,這是基于我國的國情和現(xiàn)狀做出的必然選擇,是有一定用意的。我國普遍存在產(chǎn)權多元化現(xiàn)象,而且國有資產(chǎn)流失現(xiàn)象極其嚴重,保護資產(chǎn)安全和完整對資產(chǎn)所有者來說具有特別重大的意義。資產(chǎn)安全與否實際上是內(nèi)部控制的一個過程控制結果,是實現(xiàn)其他目標的物質(zhì)前提。因此,該目標要求內(nèi)部控制能夠保護主體所有資產(chǎn)的安全和完整。資產(chǎn)安全目標方面的關注點主要包括:關注企業(yè)日常經(jīng)營活動的效率,提高企業(yè)的生產(chǎn)力和競爭力,防止資產(chǎn)縮水,關注資產(chǎn)使用及處置的授權情況。3、報告目標報告目標指內(nèi)部控制應合理保證企業(yè)提供了真實、可靠的財務報告及其他信息。
38、報告目標有助于組織向投資者、債權人等利益相關者以及內(nèi)部管理層提供真實、可靠、完整的信息,具體包括內(nèi)部和外部、財務與非財務信息,它是內(nèi)部控制目標體系的基礎目標。企業(yè)報告包括內(nèi)部報告和外部報告,報告目標的提出更多地滿足了企業(yè)外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業(yè)的財務狀況和經(jīng)營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的??煽康膱蟾婕葹楣芾韺犹峁┝诉m合其既定目的的準確和完整的信息,也是外部監(jiān)管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內(nèi)報告;(2)用于滿足投
39、資者、監(jiān)管部門及其他相關信息需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務信息。4、經(jīng)營目標經(jīng)營目標旨在有效和高效地使用企業(yè)有限的資源,提高經(jīng)營的效率和效果,實現(xiàn)良好的運營。經(jīng)營目標是企業(yè)實現(xiàn)其戰(zhàn)略目標的核心和關鍵所在,戰(zhàn)略目標與企業(yè)的使命相關聯(lián),戰(zhàn)略目標只有通過分解和細化成經(jīng)營目標才能得以落實。因此,沒有經(jīng)營目標,戰(zhàn)略目標再好也無任何意義。經(jīng)營目標需要反映特定企業(yè)自身及所處特定經(jīng)濟環(huán)境的特點,全面考慮產(chǎn)品質(zhì)量的競爭壓力、產(chǎn)品的生產(chǎn)周期和與技術變化相關的其他因素。一般來說,經(jīng)營目標引導企業(yè)的資源流向,經(jīng)營目標不成熟或不明確,會造成企業(yè)資源的浪費。通常情況下,良好的內(nèi)
40、部控制能夠提高企業(yè)的經(jīng)營效率和效果,提高單位時間產(chǎn)量,優(yōu)化產(chǎn)品質(zhì)量,從而提高企業(yè)的核心競爭力。管理層必須確保經(jīng)營目標反映現(xiàn)實的市場需求,并且有明確的績效衡量指標。經(jīng)營目標方面的關注點主要包括以下幾點。(1)經(jīng)營目標與公司戰(zhàn)略目標及戰(zhàn)略計劃一致;(2)經(jīng)營目標適應公司所處的特定經(jīng)營環(huán)境、行業(yè)和經(jīng)濟環(huán)境等(3)各個業(yè)務活動目標之間保持一致;(4)所有重要業(yè)務流程與業(yè)務活動目標相關;(5)適當?shù)馁Y源及有效配置;(6)管理層制定的公司經(jīng)營目標及他們對目標的負責程度。5、戰(zhàn)略目標戰(zhàn)略目標是基于組織整體視角的最高層次目標,其他目標都應與戰(zhàn)略目標協(xié)調(diào)一致并服務于戰(zhàn)略目標。戰(zhàn)略目標與企業(yè)的目標緊密相關,并且是
41、支持企業(yè)目標實現(xiàn)的基礎。管理者為實現(xiàn)企業(yè)價值最大化這一根本目標,針對內(nèi)外部環(huán)境,評估與目標實現(xiàn)相關的風險,根據(jù)風險偏好,做出一系列的反應和選擇。一個企業(yè)為實現(xiàn)其戰(zhàn)略目標,首要的任務是在分析內(nèi)外部環(huán)境的基礎上制訂戰(zhàn)略,明確戰(zhàn)略目標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰(zhàn)略規(guī)劃;最后,將戰(zhàn)略目標逐步分解成若干子目標,再將子目標層層分解至各個業(yè)務部門、行政部門和各生產(chǎn)過程。上述過程為企業(yè)實現(xiàn)其戰(zhàn)略目標提供了合理保證。戰(zhàn)略目標反映了管理層就主體如何努力為其利益相關者創(chuàng)造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰(zhàn)略是實現(xiàn)企業(yè)目標的全面性、方向性的行動計劃
42、。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響,對于同樣的戰(zhàn)略目標可以選擇不同的戰(zhàn)略加以實現(xiàn),而不同的戰(zhàn)略則具有不同的風險。因此,企業(yè)在戰(zhàn)略選擇之前,有必要對當前的經(jīng)營狀況進行評估,分析內(nèi)、外部環(huán)境因素,明確公司在行業(yè)中所處的位置及面臨的機遇和挑戰(zhàn),不斷審視當前的目標與使命。戰(zhàn)略目標方面的關注點主要包括以下幾點。(1)管理層對企業(yè)績效現(xiàn)狀進行的評估,是前期戰(zhàn)略進行監(jiān)控的基礎,也是企業(yè)新戰(zhàn)略制訂的基礎(2)對內(nèi)部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標體系;(4)戰(zhàn)略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業(yè)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6
43、)設定戰(zhàn)略目標可接受程度;(7)就戰(zhàn)略目標與企業(yè)內(nèi)部員工和外部相關利益集團之間進行溝通。(二)內(nèi)部控制的原則企業(yè)建立內(nèi)部控制應遵循一定的原則,沒有正確的原則指導,內(nèi)部控制的設計就難免存在先天性不足的問題,其執(zhí)行效率難免大打折扣。內(nèi)部控制的基本原則是建立和實施各種內(nèi)部控制應遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現(xiàn)內(nèi)部控制的目標,基于內(nèi)部控制的基本假設,根據(jù)內(nèi)部控制的理論基礎,應當如何科學地設計和執(zhí)行內(nèi)部控制的問題。企業(yè)內(nèi)部控制基本規(guī)范明確指出,企業(yè)建立與實施內(nèi)部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業(yè)的內(nèi)部控制應做
44、到統(tǒng)籌兼顧,不可偏廢。1、全面性原則全面性原則是指內(nèi)部控制應該貫穿決策、執(zhí)行和監(jiān)督全過程,覆蓋企業(yè)及其所屬單位的各種業(yè)務和事項。全面性原則要求內(nèi)部控制覆蓋全部業(yè)務活動和每項業(yè)務活動的全過程,在層次上應當涵蓋企業(yè)董事會、管理層和全體員工;在對象上應當覆蓋企業(yè)各項業(yè)務和管理活動;在流程上應當滲透到?jīng)Q策、執(zhí)行、監(jiān)督、反饋等各個環(huán)節(jié),避免內(nèi)部控制出現(xiàn)空白和漏洞。具體而言,全面性原則,首先要求企業(yè)進行全過程控制,即對整個經(jīng)營管理活動過程進行全面、全方位、全時段的控制,其中包括企業(yè)管理部門用以授權與指導、進行購貨、生產(chǎn)等經(jīng)營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次
45、,內(nèi)部控制對全體員工都有約束力,企業(yè)應當進行全員控制。企業(yè)的每一位成員既是內(nèi)控的主體,又是內(nèi)控的客體,內(nèi)部控制制度應保證每一位員工包括高層管理人員到基層執(zhí)行操作人員都受到相應的控制。2、重要性原則重要性原則是指內(nèi)部控制應當在全面控制的基礎上,關注重要業(yè)務事項和高風險領域。對重要業(yè)務經(jīng)濟活動進行重點控制時,對一項經(jīng)濟業(yè)務活動的關鍵環(huán)節(jié)實行重點控制。對關鍵控制點的選擇,應統(tǒng)籌考慮會影響整個企業(yè)經(jīng)營運行過程的重要操作與事項以及其是否能在重大損失出現(xiàn)之前顯示差異,以便有利于對問題做出及時、靈敏的反應。例如,在設計與執(zhí)行同存貨相關的內(nèi)部控制制度時,可以借鑒存貨ABC管理方法,根據(jù)存貨數(shù)量占比和資金占比,
46、對其中的A類存貨進行重點控制。在理解上,應將全面性原則和重要性原則聯(lián)系起來,不能片面、分立地理解。重要性是在全面性基礎上的考慮,即重要業(yè)務事項一個都不能少。這是內(nèi)部控制合理保證目標實現(xiàn)以及確定控制點的前提也是成本效益原則的體現(xiàn)。3、制衡性原則制衡性原則是指內(nèi)部控制應當在治理結構、機構設置及權責分配、業(yè)務流程等方面形成相互制約、相互監(jiān)督,同時兼顧運營效率。內(nèi)部控制的本質(zhì)之一是制衡,制衡性原則是內(nèi)部控制的一個靈魂性原則,是內(nèi)部控制有效性的具體判斷標準。企業(yè)的機構、崗位設置和權責分配應當科學合理并且符合內(nèi)部控制的基本要求,確保不同部門、崗位之間的權責分明和有利于相互制約、相互監(jiān)督。履行內(nèi)部控制監(jiān)督檢
47、查職責的部門應當具有良好的獨立性。任何人不得凌駕于內(nèi)部控制之上。制衡性原則要求人們在辦理具有固定風險的經(jīng)濟業(yè)務事項,對涉及的不相容職務應該嚴格加以分離,不得由一個人或一個部門包辦到底。組織行為理論強調(diào)授權和權力制衡的重要性,因此通過科學合理地設置機構、崗位和分配權責,能夠?qū)崿F(xiàn)權力的相互制衡,進而實現(xiàn)組織的各項目標。此外,不串通假設也為該原則地遵循奠定了基礎。因此,制衡性原則是建立內(nèi)部控制應當遵循的又一個重要的基本原則。4、適應性原則適應性原則是指內(nèi)部控制應當與企業(yè)經(jīng)營規(guī)模、業(yè)務范圍、競爭狀況和風險水平等相適應,并隨著情況的變化及時加以調(diào)整。適應性原則是成本效益原則的保證。組織行為理論強調(diào)人們應
48、該重視環(huán)境的變化,“因地制宜”地設計、“因材施教”地執(zhí)行內(nèi)部控制。企業(yè)在性質(zhì)、行業(yè)、規(guī)模、組織形式和內(nèi)部管理體制及管理要求等方面存在差異,這構成了企業(yè)不同的特點以及同一行業(yè)在不同的發(fā)展階段表現(xiàn)出不同的特點。因此,企業(yè)應當根據(jù)各自的實際情況,恰當?shù)卦O置適用的控制措施、手段及程序等,發(fā)揮應有的控制作用,滿足管理的需要。5、成本效益原則成本效益原則是指內(nèi)部控制應當權衡實施成本與預期效益,以適當?shù)某杀緦崿F(xiàn)有效控制。企業(yè)是以追求經(jīng)濟利益為目標的經(jīng)濟組織,內(nèi)部控制的設計和實施是需要成本的。企業(yè)應當在保證有效性的前提下,合理地權衡成本與效益的關系,爭取以合理的成本實現(xiàn)更為有效的控制。這一原則要求企業(yè)根據(jù)規(guī)模
49、大小及具體經(jīng)營管理情況設計和執(zhí)行內(nèi)部控制制度,既要考慮到設計的經(jīng)濟性,又要考慮到執(zhí)行的效益性,避免重復控制,浪費人力、物力和財力;應盡量精簡機構和人員,減少過繁的程序和手續(xù),提高工作效率;盡可能控制設計成本與執(zhí)行成本,以達到最佳的控制效果。(三)內(nèi)部控制的要素按照企業(yè)內(nèi)部控制基本規(guī)范的規(guī)定,我國企業(yè)內(nèi)部控制包括內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督5要素。1、內(nèi)部環(huán)境內(nèi)部環(huán)境是企業(yè)實施內(nèi)部控制的基礎,一般包括治理結構、機構設置及權責分配、內(nèi)部審計、人力資源政策、企業(yè)文化等。內(nèi)部環(huán)境是影響、制約內(nèi)部控制建立與執(zhí)行的各種因素的總稱,是實施內(nèi)部控制的基礎。2、風險評估風險評估是指企業(yè)及時
50、識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標相關的風險,合理確定風險應對策略。因此,風險評估主要包括目標制定、風險識別、風險分析和風險應對四個環(huán)節(jié)。風險評估是實施內(nèi)部控制的重要依據(jù)。3、控制活動控制活動是企業(yè)根據(jù)風險評估結果,采用相應的控制措施,將風險控制在可承受的范圍之內(nèi)。它是實施內(nèi)部控制的具體手段。4、信息與溝通信息與溝通是指企業(yè)及時、準確地收集、傳遞與內(nèi)部控制相關的信息,確保信息在企業(yè)內(nèi)部、企業(yè)與外部之間的有效溝通和正確應用的過程。它是實施內(nèi)部控制的重要組成部分。5、內(nèi)部監(jiān)督內(nèi)部監(jiān)督是指企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,一旦發(fā)現(xiàn)內(nèi)部控制缺陷,應當及時加以改進。
51、它是實施內(nèi)部控制的重要保證??傊?,內(nèi)部控制的目標是一個體系,按照COSO的觀點,每一個目標都要有相應的控制程序,從橫向的角度來看,所有的控制程序一定存在某些共性,抽出所有控制程序的共性并歸類就形成了內(nèi)部控制的各個構成要素,即內(nèi)部控制的要素結構。內(nèi)部牽制內(nèi)部牽制的概念最早在1905年由特克西提出。他認為內(nèi)部牽制由3部分組成:職責分工、會計記錄、人員輪換。這3部分內(nèi)容在現(xiàn)代內(nèi)部控制中都有所體現(xiàn)??吕諘嬙~典中對內(nèi)部牽制曾做出最全面的解釋,它認為“內(nèi)部牽制是指以提供有效的組織和經(jīng)營,并防止錯誤和其他非法業(yè)務發(fā)生的業(yè)務流程設計。其主要特點是以任何個人,或部門不能單獨控制任何一項或一部分業(yè)務權力的方式進
52、行組織上的責任分工,每項業(yè)務通過正常發(fā)揮其他個人或部門的功能進行交叉檢查或交叉控制。設計有效的內(nèi)部牽制得以使每項業(yè)務能完整、正確地經(jīng)過規(guī)定的處理程序,而在這規(guī)定的處理程序中,內(nèi)部牽制機制永遠是一個不可缺少的組成部分”。由此可見,內(nèi)部牽制是以查錯防弊為目的,以職務分離、賬目核對為手段,以錢、賬、物等為主要控制對象。內(nèi)部牽制按照實現(xiàn)機制的不同,可分為分離式牽制和合作式牽制兩類。(一)分離式牽制內(nèi)部牽制制度的建立主要是基于兩個設想,一是兩個人或兩個以上的人或部門無意識地犯同樣錯誤的機會是很小的:二是兩個或兩個以上的人或部門有意識地合伙舞弊的可能性大大低于單獨一個人或部門舞弊的可能性。按照這樣的設想,
53、通過內(nèi)部牽制機制,實現(xiàn)上下牽制,左右制約,相互監(jiān)督,因而具有查錯防弊這個主要功能。所謂的上下牽制是指,從縱向看,每項經(jīng)濟業(yè)務的處理,至少要經(jīng)過上下級有關人員之手,使下級受上級監(jiān)督,上級受下級制約,促使上下級均能忠于職守,不可疏忽大意。所謂左右制約是指,從橫向看,每項經(jīng)濟業(yè)務的處理,至少要經(jīng)過彼此不相隸屬的兩個部門的處理,使每一部門工作或記錄受另一部門的牽制,不相隸屬的不同部門均有完整的記錄,使之互相制約,自動檢查,防止或減少錯誤和弊端;同時,通過交叉核對也能及時發(fā)現(xiàn)錯誤和弊病。分離式牽制即不相容職務相分離,所謂不相容職務是指那些如果由一個人或一個部門擔任既可能發(fā)生錯誤和舞弊行為,又可能掩蓋其錯
54、誤和舞弊行為的職務。不相容職務主要有授權批準、業(yè)務經(jīng)辦、會計記錄、財產(chǎn)保管和稽核檢查等職務,包括崗位的不相容、部門的不相容以及流程的不相容。不相容職務分離主要是指授權審批與業(yè)務經(jīng)辦、業(yè)務經(jīng)辦與會計記錄、會計記錄與財產(chǎn)保管、業(yè)務經(jīng)辦與稽核檢查、授權批準與監(jiān)督檢查等不能由一個人或一個部門進行。由此可見,內(nèi)部牽制主要是以不相容職務分離為主要流程設計的,是內(nèi)部控制的最初形式和基本形態(tài)。其目的是為了保證財產(chǎn)物資的安全和完整,防止貪污、舞弊。實踐證明,該設想是合理的,內(nèi)部牽制確實起到了防范錯弊的作用。(二)合作式牽制現(xiàn)代內(nèi)部牽制思想還包括合作式牽制。合作式牽制是指,通過合作達到相互制約、相互監(jiān)督的作用。例
55、如,會審機制,企業(yè)面對重大決策、重大業(yè)務事項、重要的人事任免以及大額資金支付時,需要領導層集體決策、集體聯(lián)簽,以防止個人決策的失誤:又如合同會簽制度,即合同在生效前不僅需要主管部門簽字蓋章還需要其他協(xié)作部門共同參與,會審、會簽人員共同參與、共擔責任,以及降低決策、合同的風險。另外,企業(yè)內(nèi)部各部門之間在業(yè)務上的協(xié)助也屬于合作式牽制。例如,2012年財政部頒布要求在2014年1月1日試行的行政事業(yè)單位內(nèi)部控制規(guī)范中規(guī)定,重大事項需集體決策和會簽。內(nèi)部控制與企業(yè)風險管理的關系分析內(nèi)部控制和企業(yè)風險管理的目的都是為了滿足企業(yè)在不同環(huán)境中對不確定性的應對管理,從而達到組織預期目的以及持續(xù)發(fā)展。內(nèi)部控制要
56、對風險的不確定性在應對策略方面進行具體的分解和落實,從而發(fā)揮化解風險、控制不確定性的作用,即內(nèi)部控制是風險管理的業(yè)務實施和組織保障??傮w來說,內(nèi)部控制和風險管理學科的共同發(fā)展為企業(yè)運營提供了支持,在企業(yè)的實際需求下,兩個學科的交融和切入更好地為企業(yè)解決其實際運營中的各種不確定性提供了完整的解決方案。(1)內(nèi)部控制和風險管理各有側重。內(nèi)部控制側重制度層面,通過規(guī)章制度規(guī)避風險;風險管理側重交易層面,通過市場化的自由競爭或市場交易規(guī)避風險。一般來說,典型的內(nèi)部控制依然是為了保證資金安全和會計信息的真實可靠,會計控制是其核心,內(nèi)部控制一般限于財務及相關部門,并沒有滲透到企業(yè)管理過程和整個經(jīng)營系統(tǒng),控
57、制只是管理的一項職能;典型的風險管理關注特定業(yè)務中與戰(zhàn)略選擇或經(jīng)營決策相關的風險與收益的比較,如銀行的授信管理、匯率風險管理、利率風險管理等,它貫穿于管理過程的各個方面。(2)內(nèi)部控制與風險管理的根本作用都是維護投資者利益、保全企業(yè)資產(chǎn),并創(chuàng)造新的價值。從理論上說,企業(yè)的內(nèi)部控制是企業(yè)制度的組成部分,是在企業(yè)經(jīng)營權與所有權分離的條件下對投資者利益的保護機制。其目的就是保證會計信息的準確可靠,防止經(jīng)營層操縱報表與欺詐,保護公司的財產(chǎn)安全,遵守法律以維護公司的名譽以及避免招致經(jīng)濟損失等。企業(yè)風險管理則是在新的技術與市場條件下對內(nèi)部控制的自然擴展。COSO認為,企業(yè)風險管理應用于戰(zhàn)略制訂與組織的各層
58、次活動中。它使管理者在面對不確定性時能夠識別、評估和管理風險,發(fā)揮創(chuàng)造與保持價值的作用。風險管理能夠使風險偏好與戰(zhàn)略保持一致,將風險與增值及回報統(tǒng)籌考慮,促進應對風險的決策,減小經(jīng)營風險與損失,識別與管理企業(yè)風險,為多種風險提供整體的對策,捕捉機遇以及使資本的利用合理化。(3)做好內(nèi)部控制是做好風險管理的前提。風險管理的目的是要防止風險、及時地發(fā)現(xiàn)風險、預測風險可能造成的影響,并設法把不良影響控制在最低的程度。內(nèi)部控制就是企業(yè)內(nèi)部采取的風險管理,內(nèi)部控制制度的制定依據(jù)主要是風險,在某些極端情況下(內(nèi)部控制等于風險管理)甚至完全由風險因素來決定。風險越大,越有必要設置適當?shù)膬?nèi)部控制措施,風險相當
59、大時,還要設置多重內(nèi)部控制措施。而且,做好內(nèi)部控制是做好風險管理的前提。企業(yè)只有從加強內(nèi)部控制做起,通過風險意識的提高,尤其是提高企業(yè)中處于關鍵地位的中、高層管理人員的風險意識,才能使企業(yè)安全運行,否則,處于失控狀態(tài)的企業(yè)最終將被激烈的市場競爭淘汰。總之,企業(yè)風險管理框架建立在內(nèi)部控制整體框架的基礎上,內(nèi)部控制則是企業(yè)風險管理必不可少的一部分。風險管理框架的范圍比內(nèi)部控制框架的范圍更為廣泛,是對內(nèi)部控制框架的擴展,是一個主要針對風險的更為明確的概念。企業(yè)風險管理框架強調(diào)在整個企業(yè)范圍內(nèi)識別和管理風險的重要性,強調(diào)企業(yè)的風險管理應針對企業(yè)目標的實現(xiàn),在企業(yè)戰(zhàn)略制訂階段就予以考慮,而企業(yè)在對其下屬
60、部門進行風險管理時,應對風險進行加總,從組織的頂端、以一種全局的風險組合觀來看待風險。此外,根據(jù)風險管理的需要,對企業(yè)目標進行重新分類,明確戰(zhàn)略目標在風險管理中的地位。產(chǎn)業(yè)環(huán)境分析聚焦重點領域,堅持高端化、集聚化、特色化,重點打造新一代信息技術、新能源及節(jié)能環(huán)保、高端裝備制造、生物醫(yī)藥及醫(yī)療裝備、汽車及新能源汽車、家用電器、安全食品加工、文化和旅游等主導產(chǎn)業(yè),形成一批具有全球競爭優(yōu)勢的產(chǎn)業(yè)集群,基本形成以戰(zhàn)略性新興產(chǎn)業(yè)為引領、先進制造業(yè)為主體、現(xiàn)代服務業(yè)為支撐、現(xiàn)代農(nóng)業(yè)為基礎的現(xiàn)代高效產(chǎn)業(yè)體系。(一)發(fā)展壯大戰(zhàn)略性新興產(chǎn)業(yè)按照“龍頭企業(yè)大項目產(chǎn)業(yè)鏈產(chǎn)業(yè)集群產(chǎn)業(yè)基地”的發(fā)展思路,以戰(zhàn)略性新興產(chǎn)業(yè)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廚衛(wèi)家電項目備案申請報告可行性研究報告
- 2025年度個人別墅防水防霉處理合同范本4篇
- 2025年無紡環(huán)保袋定制及環(huán)保理念推廣合同3篇
- 《全球物流巨頭運營策略》課件
- 2025年綠色建筑用地土地平整及配套基礎設施建設合同3篇
- 2025年國家管網(wǎng)集團西氣東輸公司招聘筆試參考題庫含答案解析
- 二零二五年度明光幼兒園食堂改造與后勤服務提升合同4篇
- 2025年浙江永嘉投資集團有限公司招聘筆試參考題庫含答案解析
- 二零二五版二手房買賣合同中的違約賠償標準約定3篇
- 2025年安徽宿州市城市建設投資集團控股有限公司招聘筆試參考題庫附帶答案詳解
- 帶狀皰疹護理查房課件整理
- 年月江西省南昌市某綜合樓工程造價指標及
- 奧氏體型不銹鋼-敏化處理
- 作物栽培學課件棉花
- 交通信號控制系統(tǒng)檢驗批質(zhì)量驗收記錄表
- 弱電施工驗收表模板
- 絕對成交課件
- 探究基坑PC工法組合鋼管樁關鍵施工技術
- 國名、語言、人民、首都英文-及各地區(qū)國家英文名
- API SPEC 5DP-2020鉆桿規(guī)范
- 組合式塔吊基礎施工專項方案(117頁)
評論
0/150
提交評論