處理器公司內部控制方案【參考】_第1頁
處理器公司內部控制方案【參考】_第2頁
處理器公司內部控制方案【參考】_第3頁
處理器公司內部控制方案【參考】_第4頁
處理器公司內部控制方案【參考】_第5頁
已閱讀5頁,還剩103頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/處理器公司內部控制方案處理器公司內部控制方案目錄 TOC o 1-3 h z u HYPERLINK l _Toc111516404 一、 公司概況 PAGEREF _Toc111516404 h 3 HYPERLINK l _Toc111516405 公司合并資產負債表主要數據 PAGEREF _Toc111516405 h 3 HYPERLINK l _Toc111516406 公司合并利潤表主要數據 PAGEREF _Toc111516406 h 3 HYPERLINK l _Toc111516407 二、 風險應對概述 PAGEREF _Toc111516407 h 4 HYPE

2、RLINK l _Toc111516408 三、 風險應對策略 PAGEREF _Toc111516408 h 5 HYPERLINK l _Toc111516409 四、 風險的概念及其分類 PAGEREF _Toc111516409 h 14 HYPERLINK l _Toc111516410 五、 風險的分類和評估 PAGEREF _Toc111516410 h 17 HYPERLINK l _Toc111516411 六、 風險識別的概念和內容 PAGEREF _Toc111516411 h 19 HYPERLINK l _Toc111516412 七、 企業(yè)識別風險關注的因素 PAG

3、EREF _Toc111516412 h 21 HYPERLINK l _Toc111516413 八、 人力資源 PAGEREF _Toc111516413 h 22 HYPERLINK l _Toc111516414 九、 組織架構 PAGEREF _Toc111516414 h 26 HYPERLINK l _Toc111516415 十、 有效內部環(huán)境的屬性 PAGEREF _Toc111516415 h 32 HYPERLINK l _Toc111516416 十一、 內部環(huán)境如何發(fā)揮作用 PAGEREF _Toc111516416 h 36 HYPERLINK l _Toc1115

4、16417 十二、 內部控制的種類 PAGEREF _Toc111516417 h 37 HYPERLINK l _Toc111516418 十三、 控制活動的基本原理 PAGEREF _Toc111516418 h 41 HYPERLINK l _Toc111516419 十四、 預算控制 PAGEREF _Toc111516419 h 43 HYPERLINK l _Toc111516420 十五、 績效考評控制 PAGEREF _Toc111516420 h 46 HYPERLINK l _Toc111516421 十六、 控制活動類業(yè)務流程 PAGEREF _Toc111516421

5、h 48 HYPERLINK l _Toc111516422 十七、 控制手段類業(yè)務流程 PAGEREF _Toc111516422 h 63 HYPERLINK l _Toc111516423 十八、 項目簡介 PAGEREF _Toc111516423 h 70 HYPERLINK l _Toc111516424 十九、 發(fā)展規(guī)劃分析 PAGEREF _Toc111516424 h 74 HYPERLINK l _Toc111516425 二十、 法人治理結構 PAGEREF _Toc111516425 h 81 HYPERLINK l _Toc111516426 二十一、 項目風險分析

6、PAGEREF _Toc111516426 h 92 HYPERLINK l _Toc111516427 二十二、 項目風險對策 PAGEREF _Toc111516427 h 95 HYPERLINK l _Toc111516428 二十三、 SWOT分析 PAGEREF _Toc111516428 h 97公司概況(一)公司基本信息1、公司名稱:xx(集團)有限公司2、法定代表人:莫xx3、注冊資本:670萬元4、統一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監(jiān)督管理局6、成立日期:2014-10-117、營業(yè)期限:2014-10-11至無固定期限8、注冊地址:xx市

7、xx區(qū)xx(二)公司主要財務數據公司合并資產負債表主要數據項目2020年12月2019年12月2018年12月資產總額4021.753217.403016.31負債總額2381.281905.021785.96股東權益合計1640.471312.381230.35公司合并利潤表主要數據項目2020年度2019年度2018年度營業(yè)收入17011.0713608.8612758.30營業(yè)利潤3823.743058.992867.80利潤總額3332.562666.052499.42凈利潤2499.421949.551799.58歸屬于母公司所有者的凈利潤2499.421949.551799.58風

8、險應對概述我國企業(yè)內部控制基本規(guī)范第二十五條規(guī)定:企業(yè)應當根據風險分析的結果,結合風險承受度,權衡風險與收益,確定風險應對策略。企業(yè)應當合理分析、準確掌握董事、經理及其他高級管理人員、關鍵崗位員工的風險偏好,采取適當的控制措施,避免因個人風險偏好給企業(yè)經營帶來重大損失。風險應對就是在風險評估的基礎上,針對企業(yè)所存在的風險因素,根據風險評估的原則和標準,運用現代科學技術知識和風險管理方面的理論與方法,提出各種風險解決方案,經過分析論證與評價從中選擇最優(yōu)方案并予以實施,來達到降低風險目的的過程。風險應對可以從改變風險后果的性質、風險發(fā)生的概率和風險后果3個方面提出多種策略,對不同的風險可用不同的處

9、置方法和策略。企業(yè)所面臨的各種風險都可以綜合運用各種策略進行處理。企業(yè)內部控制基本規(guī)范第二十六條規(guī)定:企業(yè)應當綜合運用風險規(guī)避、風險降低、風險分擔和風險承受等風險應對策略,實現對風險的有效控制。風險應對策略風險應對的策略有風險規(guī)避、風險降低、風險分擔和風險承受4類。(一)風險規(guī)避風險規(guī)避是指企業(yè)對超出風險承受度的風險,通過放棄或者停止與該風險相關的業(yè)務活動以避免和減輕損失的策略。風險規(guī)避是各種風險管理技術中最簡單、最為消極的一種。例如,一個經銷家庭日用品的企業(yè)在其經銷的產品有導致小兒麻痹癥的情況出現時,決定終止這種經銷活動,以免引致產品責任索賠案。企業(yè)通過中斷風險源,將避免可能產生的潛在損失或

10、不確定性,但企業(yè)同時失去了從風險源中獲得收益的可能性。企業(yè)在采用規(guī)避方法來處理風險時必須考慮以下幾個方面的因素。第一,風險要想真正避免也許不可能。對企業(yè)而言,有些基本風險如世界性的經濟危機、能源危機等難以避免。第二,風險得以避免在經濟上也許不適當。對某些風險即使可以避免,但就經濟效益而言也許不合適。在成本和效益的比較分析下,如果企業(yè)避免風險所花費的成本高于避免風險所產生的經濟效益時,仍然采取避免風險的方法,經濟上可謂不適當。第三,風險規(guī)避使企業(yè)失去了從中獲益的可能性。第四,避免了某一風險可能產生另外新的風險,新風險產生的可能性和危害程度可能更甚于先前的風險。1、風險規(guī)避的適用范圍當企業(yè)面臨下列

11、兩種情況時最適合采用風險規(guī)避策略:某種特定風險導致的發(fā)生概率和產生損失程度相當大;應用其他風險處理技術的成本超過其產生的收益,采取風險規(guī)避法可以使企業(yè)所受損失為零。2、風險規(guī)避的方式(1)完全放棄,是指企業(yè)拒絕承擔這種風險,根本不從事可能產生某些特定風險的活動。(2)中途放棄,是指企業(yè)在項目進行的過程中終止承擔某種風險。例如,公司研發(fā)一種新產品,在市場上試銷后發(fā)現市場前景慘淡,于是中途停止這種產品的生產與上市,防止產生更大的新產品的開發(fā)風險。這種風險規(guī)避通常與環(huán)境的較大變化和風險因素的變動有關。由于發(fā)生了新的不利情況,經權衡后,認為得不償失,故而放棄。(3)改變條件,是指改變生產活動的性質,改

12、變生產流程或是工作方法等。其中,生產性質的改變屬于根本的變化。簡單的風險規(guī)避是一種最消極的風險處理辦法,因為投資主體在放棄風險行為的同時,往往也放棄了潛在的目標收益。所以一般只有在以下情況才會采用這種方法:投資主體對風險極端厭惡;存在可實現同樣目標的其他方案,其風險更低;投資主體無能力消除或轉移風險;投資主體無能力承擔該風險或承擔風險得不到足夠的補償。(二)風險降低風險降低是企業(yè)在權衡成本效益后,準備采取適當的控制措施降低風險或者減輕損失,將風險控制在風險承受度之內的策略。風險降低的目的是要降低風險發(fā)生的概率,或者減少風險造成的損失,或者兩者兼而有之。風險降低可以積極改善風險的特性,使其能為企

13、業(yè)所接受,而又使企業(yè)不喪失獲利的機會。風險降低的方法一般與控制措施相銜接,包括不相容職務分離控制、授權審批控制、會計系統控制、財產保護控制、預算控制、運營分析控制、績效考評控制和合同控制等。降低風險主要通過兩種途徑實現:風險預防和減少風險。其中,風險預防即采取各種措施防止風險事件的發(fā)生,做到事先防范,也就是消除或減少風險因素,以便降低損失發(fā)生的概率。企業(yè)實行風險降低策略應符合成本效益原則。預防風險涉及一個現時成本與潛在損失比較的問題:若潛在損失遠大于采取預防措施所支出的成本,就應采用預防風險手段。以興修堤壩為例,雖然施工成本很高,但與洪水泛濫造成的巨大災害相比,就顯得微不足道。此外,還應考慮到

14、一旦預防措施不成功,風險發(fā)生后應采取補救措施以減少損失,從而使風險損失最小化。人們從事的許多活動都面臨著風險,對于那些厭惡風險者來說如何應付所面臨的風險呢?有兩種常用的辦法可以降低可能發(fā)生的風險,這兩種方法是多樣化和獲取更多的信息。1、多樣化多樣化是指在從事的活動將要面臨風險的情況下,人們可以采取多樣化的活動,以便降低風險。例如,投資者可以以多種形式持有資產,以免持有單一化的資產發(fā)生風險;商品推銷人員為了保證銷售收入,可以同時推銷多種商品,以免在只推銷一種商品的情況下,一旦產品推銷不出,發(fā)生一點收入也得不到的風險。2、獲取更多的信息在不確定的情況下,消費者的決策是建立在有限信息基礎之上的。如果

15、消費者可以獲得更多的信息,將會降低決策的風險。然而獲得的信息不是沒有代價的。例如,要想通過銷售活動獲得盡可能多的利潤,商品銷售人員必須進行市場調查與研究,以便獲得較多的商品需求信息,減少決策的風險;要進行市場調查研究,就必須花費一定的費用。如果不親自進行市場調查,而向他人購買信息,也可以減少決策的風險。這說明信息是有價值的。(三)風險分擔風險分擔是指企業(yè)準備借助他人的力量,采取業(yè)務分包、購買保險等方式和適當的控制措施,將風險控制在風險承受度之內的策略。風險分擔是一種事前的風險管理措施,即在風險發(fā)生之前,通過各種交易活動,把可能發(fā)生的風險轉移給其他人承擔,避免承擔全部風險損失。其主要措施包括業(yè)務

16、分包、保險、出售、開脫責任合同以及合同中的轉移責任條款。風險分擔的方式主要可以分為財務型非保險轉移、控制型非保險轉移和保險轉移。1、財務型非保險轉移財務型非保險轉移是指受補償的人將風險所導致損失的財務負擔轉移給補償的人(其中保險人除外)的一種風險管理技術。財務型非保險轉移的實施方式主要有以下四種。(1)中和。中和是將損失機會與獲利機會平衡的一種方法,通常被用于處理投機風險。擔心原材料價格變化的制造商所進行的套購,以及受外匯匯率變動影響的出口商進行的期貨買賣都屬于中和方法。所謂套購,就是通過買賣雙方交易的相互約定,使可能的價格漲落損益彼此抵消。通常,商業(yè)機構、生產商、加工商和投資者利用期貨價格和

17、現貨價格波動方向上的趨同性,通過在期貨市場上買進或賣出與現貨市場上方向相反但數量相同的商品,而把自身承受的價格風險轉移給投機者,以達到現貨與期貨盈虧互補的目的。(2)免責約定。免責約定是指合同的一方通過合同條款,對合同中發(fā)生的對他人人身傷害和財產損失的責任轉移給另一方承擔,即通過主要針對其他事項的合同中的條款來實現風險轉移。需要指出的是,免責約定不同于責任保險。免責約定所轉移的風險其受讓人而不是保險人,而且所提到的財產損失責任是以合同責任下的損失為限的。(3)保證合同。保證合同是指由保證人對被保證人因其行為不忠實或不履行某種明確的義務而導致權利人損失予以賠償的一種書面合同。這里有保證人、被保證

18、人和權利人三方當事人,借助保證書,權利人可將被保證人違約的風險轉移給保證人。保證的目的在于擔保被保證人對權利人的忠實和有關義務的履行,否則由保證人賠償損失。保證書通常用于以下“明確的義務”:清償債務,在規(guī)定的期限內提供一定數量的產品,按要求的日期完成一項工程等。如果被保證人沒有履行義務,保證人必須自己履行這項義務,或者按保證書的規(guī)定支付一定的罰金。然后,保證人可以向被保證人追償其損失。有時,保證人在簽發(fā)保證書時,要求被保證人用現金或政府債券等作為擔保物,以備自己索賠。即使被保證人得不到任何保障,他們也要簽署這種保證書。需要指出,保證書不同于保險合同(尤指財產保險合同),其差別如下。保證書的當事

19、人有三方,即保證人、被保證人和權利人,而保險合同一般只有兩方,即保險人和投保人(被保險人)。保證書中,被保證人通常得到擔保并付出擔保費,而權利人得到保障(不過,有時被保證人可通過成本包括在所提供的服務的價格里,而將這種成本轉移給權利人),而被保險人則通常是購買保險來保障自己。保證書中的損失有可能是由被保證人故意引起的,而保險損失對被保險人而言則必須是意外的。理想狀況下,保證書中的擔保不會有損失。因為如果有任何損失的可能性,保證人就不會簽署這種保證書,況且保證人自己會在調查中發(fā)現潛在的損失。而保險人則清楚地知道在被保險的群體中間會有一些損失一期望損失值。理想狀況下,保證書的擔保費不應該包括任何期

20、望損失作為備抵,所以這種擔保費只需包括保證人的調查費和其他費用,并提供一定的利潤和一定的意外準備金。而保險費則必須補償期望損失。在實踐中,保證人也會發(fā)生一些損失,因為他們的調查并不完全準確,但這樣的損失在擔保費中所占的比例遠低于在保險費中所占的比例。如果損失確實發(fā)生,保證人可以向被保證人求得補償,但保險人對于被保險人則沒有這種權利。盡管如此,有些保證書與保險合同極為相似,例如誠實保證。實踐中,許多保證書的保證人是保險(4)公司化。有的企業(yè)通過發(fā)行公司股票,將企業(yè)經營的風險轉移給多數股東承擔。這種轉移實際上只是分散了原有股東的風險,增強了企業(yè)抵抗風險的能力,并不能轉移企業(yè)遇到的具體風險。2、控制

21、型非保險風險轉移控制型非保險風險轉移是指借助減低風險單位的損失頻率和縮小其損失幅度的手段將損失的法律責任轉移給非保險業(yè)的另一經濟單位的管理技術??刂菩头潜kU風險轉移的具體形式有以下3種。(1)出售或租賃。通過買、賣契約將風險單位轉移給他人或其他單位。這一方式的特點是將財產所有權和與之有關的風險同時轉移給受讓人。如一批貨物,從工廠主轉移給買主后,與這批貨物有關的風險(可能遭受火災、盜竊、市場價格暴跌等)也一同轉移給買主了。(2)分包。轉讓人通過分包合同,將他認為風險較大的工程轉移給非保險業(yè)的其他人。顯然,風險單位通過風險轉移,其承擔的風險將會減少。例如,對于一般的建筑施工隊來說,高空作業(yè)風險較大

22、,因此,他們可將風險大的高空作業(yè)轉移給專業(yè)的高空作業(yè)工程隊。對這種專業(yè)工程隊來說,他們無論在經驗、設備、技術等各方面都較強,故相對來說,風險較小。(3)開脫責任合同。通過這種合同,風險承受者免除轉移者對承受者承受損失的責任。如外科醫(yī)生在給病人動手術之前,往往要求病人(或家屬)簽字同意,若手術不成功,醫(yī)生不負責任。在這份契約中,風險承受者(病人)免除了轉移者(醫(yī)生)對承受者(病人)承受損失的法律責任,在這種形式中,通過開脫責任合同,風險本身被消除了??刂菩惋L險轉移與風險回避所不同的是,風險回避是放棄或中止存在的風險單位,而此風險轉移技術容許風險單位繼續(xù)存在,然而將損失的法律責任轉移給自己以外的第

23、三者(保險業(yè)除外)??刂菩惋L險轉移與損失控制不同的是,損失控制直接對風險所致的損失頻率和幅度加以改善,而此風險轉移技術將風險轉移給別人而間接達成減低損失頻率和減小損失幅度的目的。3、保險轉移保險是指投保人根據合同約定,向保險人支付保險費,保險人對于合同約定的可能發(fā)生的事故因其發(fā)生所造成的財產損失承擔賠償保險金責任,或者當被保險人死亡、傷殘、疾病或者達到合同約定的年齡、期限時承擔給付保險金責任的商業(yè)保險行為。采用保險方式,一方面,風險轉移到保險公司之前,投保人必須履行其義務,有責任繳納保險金。另一方面,當損失出現時,保險公司將會代替投保人承受因風險變化所帶來的損失。(四)風險承受風險承受是指企業(yè)

24、對風險承受度之內的風險,在權衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。風險承受的前提是自留風險可能導致的損失比轉移風險所需要的費用小。風險承受是最省事的風險規(guī)避方法,在許多情況下也是最省錢的。但企業(yè)也應考慮到,若僅從降低成本、節(jié)省費用出發(fā),將風險承受作為一種主動積極的方式應用時,可能會由于風險意外擴大,而使企業(yè)面臨嚴重的損失后果。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井?!逼髽I(yè)在生產經營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發(fā)生,輕則影響生產經營穩(wěn)定和企業(yè)經濟效益,重則危及企業(yè)的生存。因此風險評估的目的是為了給企業(yè)造就一個安全穩(wěn)定的生

25、產經營環(huán)境,這有助于增加領導層經營管理決策的正確性,進而提高企業(yè)的經濟效益。(一)風險的概念企業(yè)在經營活動中,會遇到各種不確定性事件,這些事件發(fā)生的概率及其影響程度是無法事先預知的,進而影響企業(yè)目標的實現。所謂風險,就是在一定環(huán)境下和一定限期內客觀存在的、影響企業(yè)目標實現的各種不確定性事件。或者說,風險就是指在一個特定的時間內和一定的環(huán)境條件下,人們所期望的目標與實際結果之間的差異程度。因此,風險是一個事項將會發(fā)生并給目標實現帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業(yè)風險管理新框架(2016)指出風險是指

26、事項發(fā)生并影響戰(zhàn)略和業(yè)務目標之實現的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理標準GBT24353是一致的。為了與我國內部控制規(guī)范一致,本書采用COSO04的定義。(二)風險的構成要素風險一般包括以下三項構成要素。1、風險因素風險因素是指促使某一特定風險事故發(fā)生或增加其發(fā)生的可能性或擴大其損失程度的原因或條件。它是風險事故發(fā)生的潛在原因,是造成損失的內在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質量、建筑結構的穩(wěn)定性等;對于人而言,則是指健康狀況和年齡等;對于企業(yè)而言,風險因素則包括企業(yè)人員因素、結構因素、外部環(huán)境因素等。2

27、、風險事故風險事故也稱風險事件,是指造成傷害或財產損失的偶發(fā)事件是造成損失的直接的或外在的原因,是損失的媒介物,即風險只有通過風險事故的發(fā)生才能導致損失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如果它是造成損失的間接原因,它便成為風險因素。例如,對于企業(yè)而言,發(fā)生倉庫貨物被盜是風險事故,而安保系統不健全是風險因素。3、損失在風險管理中,損失是指非故意的、非預期的、非計劃的經濟價值的減少。通??梢詫p失分為兩種形態(tài),即直接損失和間接損失。直接損失是指風險事故導致的財產本身損失和人身傷害,這類損失又稱為實質損失:間接損失則是指由直接損失引起的其他損失,包括額

28、外費用損失、收入損失和責任損失。風險的分類和評估(一)風險的分類企業(yè)所面臨的風險從來源上分,有企業(yè)內部和外部兩個方面。外部風險包括:科技發(fā)展帶來的企業(yè)技術、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災害;政治事件;經濟環(huán)境的改變等。內部風險主要有:員工的素質和能力;經理人的責任改變;董事會或監(jiān)督委員會的責任履行情況等。從企業(yè)能否對風險進行控制來分,風險分為可控風險和不可控風險兩種。(二)風險評估風險評估是一個比較寬泛的概念,在有的內部控制或風險管理標準中,風險評估就是風險管理,包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內部控制或風險管理標準中,風險評估是全面風

29、險管理的一個步驟,包括內容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應對等。1、COSO92關于風險評估概念COSO內部控制整體框架把風險評估列為內部控制的五要素之內部控制整體框架認為,風險評估是指單位為實現其目標而確認的相關風險,以構成進行風險管理的基礎。單位風險可能來自于:(1)經營環(huán)境的變化;(2)聘用新的員工;(3)采用新的或改良的信息系統(4)迅猛的發(fā)展速度;(5)新技術的運用(6)新的行業(yè)、產業(yè)或經營活動的開發(fā);(7)企業(yè)改組;(8)海外經營;(9)新的會計方法的采用。2、COSO04關于風險評估概念企業(yè)風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對

30、他們進行管理的依據。強調風險評估是風險管理的一個步驟,相當于我國企業(yè)內部控制基本規(guī)范的風險分析。3、我國企業(yè)內部控制基本規(guī)范關于風險評估概念我國企業(yè)內部控制基本規(guī)范借鑒企業(yè)風險管理整體框架,認為風險評估是企業(yè)及時識別、系統分析經營活動中與實現內部控制目標相關的風險,從而合理確定風險應對策略。即為識別、分析、管理與企業(yè)活動相關的市場風險、政策風險、法律風險、匯率風險、經營風險等各種風險而建立的機制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設定、事項識別、風險評估和風險應對四大要素的組合。風險識別的概念和內容(一)風險識別的概念風險識別是指對資產當前或未來所面臨的和

31、潛在的風險加以判斷、歸類以及對風險性質進行鑒定的過程。其目的是確認風險的來源、風險的種類及風險的可能影響,以利于風險的有效管理和合理控制。對于風險識別的概念,可以從以下幾個方面來理解。1、風險識別是一項動態(tài)的、連續(xù)不斷的、系統性的重復過程風險事項識別需要針對環(huán)境的變化而持續(xù)進行,不可能一蹴而就,風險主體的風險僅憑一兩次有限的識別是不可能解決問題的,許多復雜的和潛在的風險要經過多次調查和反復論證方能得到準確答案;隨著主體的活動,新的風險也會不斷產生,風險事項識別是一個連續(xù)不斷的過程。2、風險識別是一個復雜的系統工程風險事項識別的系統性是指風險識別過程不可能局限在某一個專門部門或者專門的環(huán)節(jié),事項

32、識別要把企業(yè)作為系統看待,不僅要識別企業(yè)可能面臨的各種風險,而且企業(yè)的各個部門都要參與并密切配合。同時風險主體應綜合考慮自身的內外部環(huán)境,結合自己的特點,設計和選擇適當的事項識別方法,這無疑使得事項識別工作更具有挑戰(zhàn)性。3、風險識別是整個風險評估過程中重要的程序之一企業(yè)內部控制基本規(guī)范第三章第二十一條規(guī)定,企業(yè)開展風險評估,應當準確識別與實現控制目標相關的內部風險和外部風險確定相應的風險承受度。風險識別是否全面、深刻直接影響風險評估的質量,風險識別的目的就是確認所有風險的來源、種類以及發(fā)生損失的可能性,為風險分析和風險應對提供依據。風險識別過程應充分體現全面性原則。(二)風險識別的內容1、感知

33、風險事項感知風險,即通過調查和了解識別風險的存在。例如,通過調查,了解到一家運輸公司面臨的財產風險、人身風險和責任風險。財產風險又包括車輛財產損失、存貨倉庫損失、庫存物損失和其他設備損失。在存貨倉庫損失中,可能有火災、爆炸、洪水、暴風等多種原因形成的損失。2、分析風險事項通過歸類分析,掌握風險產生的原因和條件以及風險所具有的性質。例如,存貨倉庫的風險因素包括洪水、暴雨、水管或其他設備破裂等;人的風險包括死亡、疾病、身體傷害、財產損失等;導致死亡的風險因素主要有自然災害、意外事故、自殺、疾病。感知風險是識別風險的基礎,分析風險是識別風險的關鍵。只有感知風險,才能進一步有意識、有目的地分析風險,掌

34、握風險存在及導致風險事故發(fā)生的原因和條件。企業(yè)識別風險關注的因素(一)內部風險我國企業(yè)內部控制基本規(guī)范第二十二條規(guī)定,企業(yè)識別內部風險,應當關注下列因素。(1)董事、監(jiān)事、經理及其他高級管理人員的職業(yè)操守,員工專業(yè)勝任能力等人力資源因素;(2)組織機構、經營方式、資產管理、業(yè)務流程等管理因素;(3)研究開發(fā)、技術投入、信息技術運用等自主創(chuàng)新因素;(4)財務狀況、經營成果、現金流量等財務因素;(5)營運安全、員工健康、環(huán)境保護等安全環(huán)保因素;(6)其他有關內部風險因素。(二)外部風險我國企業(yè)內部控制基本規(guī)范第二十三條規(guī)定,企業(yè)識別外部風險,應當關注下列因素。(1)經濟形勢、產業(yè)政策、融資環(huán)境、市

35、場競爭等經濟因素;(2)法律法規(guī)、監(jiān)管要求等法律因素;(3)安全穩(wěn)定、文化傳統、社會信用、教育水平、消費者行為等社會因素;(4)技術進步、工藝改進等科學技術因素;(5)自然災害、環(huán)境狀況等自然環(huán)境因素;(6)其他有關外部風險因素。人力資源企業(yè)的人力資源是指企業(yè)為組織生產經營活動而錄(任)用的各種人員,包括董事、監(jiān)事、高級管理人員和全體員工。而內部控制的實施主體包括董事會、監(jiān)事會、經理層和全體員工,涵蓋了企業(yè)幾乎所有的內部人員。因此,人力資源控制水平的高低將直接影響到企業(yè)內部環(huán)境的質量。企業(yè)內部控制基本規(guī)范第十六條要求企業(yè)應當制定和實施有利于企業(yè)可持續(xù)發(fā)展的人力資源政策。人力資源政策應當包括員工

36、的聘用、培訓、辭退和辭職,員工的薪酬、考核、晉升與獎懲,關鍵崗位員工的強制休假制度和定期崗位輪換制度,掌握國家秘密或重要商業(yè)秘密的員工離崗的限制性規(guī)定,以及有關人力資源管理的其他政策。企業(yè)應當重視人力資源建設,根據發(fā)展戰(zhàn)略,結合人力資源現狀和未來需求,建立人力資源發(fā)展目標,制訂人力資源總體規(guī)劃和能力框架體系,優(yōu)化人力資源整體布局,明確人力資源的引進、開發(fā)、使用、培養(yǎng)、考核、激勵、退出等管理要求,實現人力資源的合理配置,全面提升企業(yè)核心競爭力。(一)人力資源管理操作流程為了加強人力資源的內部控制,充分調動整體團隊的積極性、主動性和創(chuàng)造性,全面提升企業(yè)的核心競爭力,企業(yè)一般可以根據人力資源管理操作

37、流程分為人力資源引進與開發(fā)、人力資源的使用與退出和人力資源的評估與信息披露3個方面。1、人力資源的引進與開發(fā)首先,企業(yè)應當根據人力資源總體規(guī)劃,結合生產經營實際需求,制訂年度人力資源需求計劃,完善人力資源引進制度,規(guī)范工作流程,按照計劃、制度和程序組織人力資源引進工作;其次,根據人力資源能力框架要求,明確各崗位的職責權限、任職條件和工作要求,通過公開招聘等多種方式選聘優(yōu)秀人才;再次,企業(yè)應該建立嚴格的錄用審批制度,對應聘人員進行嚴格的篩選并錄用,在選聘人員之后,與其依法簽訂勞動合同;最后,對員工進行定期的培訓與教育,提高員工的素質和技能。2、人力資源的使用與退出企業(yè)應建立完善的激勵約束機制,設

38、置科學的業(yè)績考核指標體系,對各級管理人員和全體員工進行嚴格考核與評價,以此作為確定員工薪酬、職級調整和解除勞動合同等的重要依據,確保整個團隊處于持續(xù)優(yōu)化狀態(tài)。3、人力資源的評估與信息披露企業(yè)應當定期對年度人力資源計劃執(zhí)行情況進行評估,總結人力資源管理經驗,分析存在的主要缺陷和不足,完善人力資源政策,促進企業(yè)整體團隊充滿活力和生機。企業(yè)應該依法披露報告期末在職員工數量、專業(yè)構成、教育程度等信息,以適當的形式披露人力資源政策可能存在的重大風險因素及其應對措施。(二)人力資源的主要風險企業(yè)應當明確人力資源面臨的主要風險,以及這些風險可能導致的后果。(1)人力資源缺乏或過剩、結構不合理、開發(fā)機制不健全

39、,導致企業(yè)發(fā)展戰(zhàn)略可能難以實現。(2)人力資源激勵約束制度不合理、關鍵崗位人員管理不完善,導致人才流失、經營效率低下。(3)人力資源退出機制不當,導致法律訴訟或企業(yè)聲譽受損。(三)人力資源風險的應對措施針對上述風險及影響,企業(yè)采取的應對措施包括以下幾個方面。(1)企業(yè)應當根據人力資源總體規(guī)劃,結合生產經營實際需要,制訂年度人力資源需求計劃。也就是說,人力資源要符合發(fā)展戰(zhàn)略需要,符合生產經營對人力資源的需求,盡可能做到“不缺人手,也不養(yǎng)閑人”。(2)企業(yè)應當根據人力資源能力框架要求,明確各崗位的職責權限、任職條件和工作要求,通過公開招聘、競爭上崗等多種方式選聘優(yōu)秀人才。這項要求實際上意在強調企業(yè)

40、要選合適的人,要按公開、嚴格的程序去選人,防止人情招聘、暗箱操作。(3)企業(yè)確定選聘人員后,應當依法簽訂勞動合同,建立勞動用工關系:已選聘人員要進行試用和崗前培訓,試用期滿考核合格后,方可正式上崗。(4)企業(yè)應當建立和完善人力資源的激勵約束機制,設置科學的業(yè)績考核指標體系,對各級管理人員和全體員工進行嚴格考核與評價,并制定與業(yè)績考核掛鉤的薪酬制度。如何留住引進來的優(yōu)秀人才,對企業(yè)至關重要。(5)企業(yè)應當建立、健全員工退出(辭職、解除勞動合同、退休等)機制,明確退出的條件和程序,確保員工退出機制得到有效實施。只有退出機制健全,退出條件和程序清楚,才能夠防范和化解當前企業(yè)人力資源退出方面存在的諸多

41、問題,使企業(yè)人力資源管理步入良性循環(huán)的軌道。組織架構在我國內部控制框架中,組織架構、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化均屬于企業(yè)層面的控制(環(huán)境控制或基礎控制),其風險及應對有別于業(yè)務層面的控制(應用控制)。(一)組織架構的內涵及風險應對1、組織架構影響因素分析2010年,五部委聯合發(fā)布了企業(yè)內部控制配套指引。18個企業(yè)內部控制應用指引(簡稱應用指引)中有5個屬于企業(yè)層面的內部環(huán)境類指引,包括組織架構、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化。應用指引中內部環(huán)境類指引與基本規(guī)范中內部環(huán)境構成因素一一對應,同時,豐富了基本規(guī)范的內涵并提升了我國內部環(huán)境構成因素體系的層次。組織架構指引認為組織架

42、構是一項制度安排,明確了股東(大)會、董事會、監(jiān)事會、經理層和企業(yè)內部各層級機構設置、職責權限、人員編制、工作程序和相關要求,主要包括治理結構和內部機構設置。機構設置與權責分配互為因果,內部審計本身就屬于組織的內部機構,因此,組織架構應包括治理結構、機構設置、權責分配和內部審計四個因素。在治理結構上,將股東大會納入內部環(huán)境范疇(如發(fā)展戰(zhàn)略方案需經股東會批準實施)。內部環(huán)境類指引緊扣發(fā)展戰(zhàn)略做文章,企業(yè)要實施發(fā)展戰(zhàn)略,必須要有科學的組織架構,履行一定的社會責任,配置合理的人力資源,形成積極向上的企業(yè)文化。從發(fā)展戰(zhàn)略角度看,企業(yè)的根本目的不是利潤最大,也不僅僅是企業(yè)價值最大,而是更廣義的社會責任最

43、大。企業(yè)應履行社會責任,實現戰(zhàn)略目標。2、組織架構的主要風險組織架構的風險主要來自兩方面。(1)治理結構形同虛設,缺乏科學決策、良性運行機制和執(zhí)行力,可能發(fā)生經營失?。?)內部機構設計不科學,權責分配不合理,可能導致機構重疊、職能交叉或缺失,運行效率低下。3、組織架構風險的主要應對措施針對以上風險采取的主要應對措施有以下幾個。(1)企業(yè)應當根據國家有關法律法規(guī)的規(guī)定,明確董事會、監(jiān)事會和經理層的職責權限、任職條件、議事規(guī)則和工作程序,確保決策、執(zhí)行和監(jiān)督相互分離,形成制衡機制。同時企業(yè)在重大決策、重大事項、重要人事任免及大額資金支付業(yè)務等(即通常所說的“三重一大”)方面,應當按照規(guī)定的權限和程

44、序實行集體決策審批或者聯簽制度,任何個人不得單獨進行決策或者擅自改變集體決策意見。(2)企業(yè)應當按照科學、精簡、高效、透明、制衡的原則,綜合考慮企業(yè)性質、發(fā)展戰(zhàn)略、文化理念和管理要求等因素,合理設置內部職能機構,明確各機構的職責權限,避免職能交叉、缺失或權責過于集中,形成各司其職、各負其責、相互制約、相互協調的工作機制。(3)企業(yè)應當根據組織架構的設計規(guī)范,對現有治理結構和內部機構設置進行全面梳理,確保本企業(yè)治理結構、內部機構設置和運行機制等符合現代企業(yè)制度要求。(4)擁有子公司的企業(yè),應當建立科學的投資管控制度,通過合法有效的形式履行出資人職責、維護出資人權益,重點關注子公司特別是異地、境外

45、子公司的發(fā)展戰(zhàn)略、年度財務預決算、重大投融資、重大擔保、大額資金使用、主要資產處置、重要人事任免、內部控制體系建設等重要事項。對子公司控制一直是企業(yè)集團層面關注的一個重要問題,組織架構應用指引在綜合調研的基礎上提出此項要求,對實務操作具有重要指導作用。(二)治理結構公司制企業(yè)中股東大會(權力機構)、董事會(決策機構)、監(jiān)事會(監(jiān)督機構)、總經理層(日常管理機構)這四個法定剛性機構為內部控制機構的建立、職責分工與制約提供了基本的組織框架,但并不能滿足內部控制對企業(yè)組織結構的要求,內部控制機制的運作還必須在這一組織框架下設立滿足企業(yè)生產經營所需要的職能機構。企業(yè)內部控制基本規(guī)范第十四條規(guī)定:企業(yè)應

46、當根據國家有關法律法規(guī)和企業(yè)章程,建立規(guī)范的公司治理結構和議事規(guī)則,明確決策、執(zhí)行、監(jiān)督等方面的職責權限,形成科學有效的職責分工和制衡機制。因此,企業(yè)應當根據國家有關法律法規(guī),結合企業(yè)自身股權關系和股權結構,明確董事會、監(jiān)事會和經理層的職責權限、任職條件、議事規(guī)則和工作程序;確保決策、執(zhí)行和監(jiān)督相互分離、有機協調;確保董事會、監(jiān)事會和經理層能夠按照法律、法規(guī)和企業(yè)章程的規(guī)定行使職權。企業(yè)應當在企業(yè)章程中規(guī)定股東大會對董事會的授權原則,授權內容應當明確具體。(三)機構設置及責權分配任何企業(yè)要達成其整體目標,必須構建一定的組織機構。企業(yè)的組織機構提供了計劃、執(zhí)行、控制和監(jiān)督活動的框架,確立了適當的

47、溝通和協調渠道,保證了組織中成員具有與其所履行職責相適應的知識、經驗和能力。對于企業(yè)而言,要根據公司的具體發(fā)展戰(zhàn)略確定組織結構。企業(yè)內部控制基本規(guī)范第十四條要求企業(yè)應當結合業(yè)務特點和內部控制要求設置內部機構,明確職責權限,將權力與責任落實到各責任單位。組織機構是通過提供完整的架構作用于組織實現其目標的能力;是規(guī)定組織內部責任與授權的線型結構;是確認責任分配和授權的關鍵領域;功能是確認報告路徑:機構設置必須覆蓋計劃、執(zhí)行、控制、監(jiān)督等組織活動的全部,其中,控制與監(jiān)督的區(qū)別是,控制是保證正確執(zhí)行計劃的組織安排,而監(jiān)督是控制有效的組織安排;組織結構設計的哲學意義是“是什么”“做什么”“如何做”;機構

48、設置要保證合理的流水線模式,部門設置少一個不夠用、多一個又冗余,部門功能必須是線型的、支持的,而非攔截的。關鍵回答三個問題:所有的事是否都有人做?行為者是否充分授權行事?所有行為是否有人承擔責任?組織結構設計不確定:對權力定義不清或定義錯誤,導致權力的渙散。權力與責任不對稱,權力結構不穩(wěn)定,權力成為公開招標物導致權力者互相沖突和耍政治手腕。企業(yè)應當結合業(yè)務特點和內部控制要求設置內部機構,明確職責權限,將權力與責任落實到各責任單位。企業(yè)應當通過編制內部管理手冊,使全體員工了解內部機構設置、崗位職責、業(yè)務流程等情況,明確權責分配,正確行使職權。按照基本規(guī)范的要求,機構設置及內控職責分工如下:(1)

49、監(jiān)事會對董事會建立與實施內部控制進行監(jiān)督。(2)監(jiān)事會對董事會建立與實施內部控制進行監(jiān)督。(3)經理層負責組織領導企業(yè)內部控制的日常運行。企業(yè)應當成立專門機構或者指定適當的機構具體負責組織協調內部控制的建立實施及日常工作。(4)審計委員會負責審查企業(yè)內部控制,監(jiān)督內部控制的有效實施和內部控制自我評價情況,協調內部控制審計及其他相關事宜等。審計委員會負責人應當具備相應的獨立性、良好的職業(yè)操守和專業(yè)勝任能力。(四)內部審計內部審計是公司內部的一種獨立客觀的監(jiān)督、評價和咨詢活動,通過對經營活動及內部控制的適當性、合法性和有效性進行審查、評價和提出建議,促進改善公司運行的效率效果、實現公司發(fā)展目標。企

50、業(yè)應當加強內部審計工作,保證內部審計機構設置、人員配備和工作的獨立性。內部審計機構應當結合內部審計監(jiān)督,對內部控制的有效性進行監(jiān)督檢查。內部審計機構對監(jiān)督檢查中發(fā)現的內部控制缺陷,應當按照企業(yè)內部審計工作程序進行報告;對監(jiān)督檢查中發(fā)現的內部控制重大缺陷,有權直接向董事會及其審計委員會、監(jiān)事會報告。有效內部環(huán)境的屬性組織的董事會和執(zhí)行管理層構建控制環(huán)境。不過需要說明的是沒有一個絕對正確的內部環(huán)境,但存在有效的內部環(huán)境屬性。這些屬性可以采用許多不同的方法得到執(zhí)行。有些屬性是共同的,但是大部分屬性將根據組織情況而選擇不同的實施方法。一個有效的內部環(huán)境的屬性主要包括以下內容。1、行為守則政策幾乎所有組

51、織都承認制定行為守則政策的必要性。行為守則政策是指管理層對行為的定義,所有員工,包括執(zhí)行管理層應當證實履行了他們的日常職責。2、企業(yè)的價值觀公司確定的愿景是組織目標的理想化表述。例如Alibaba的愿景為“旨在構建未來的商務生態(tài)系統。我們的愿景是讓客戶相會、工作和生活在阿里巴巴,并持續(xù)發(fā)展最少102年”。在實現愿景方面,公司需要建立其希望融合到操作程序中的價值觀。例如,阿里巴巴集團的6個價值觀對于我們如何經營業(yè)務、招攬人才、考核員工以及決定員工報酬等方面具有指導性作用,具體包括如下內容。(1)客戶第一:客戶是衣食父母。(2)團隊合作:共享共擔,平凡人做非凡事。(3)擁抱變化:迎接變化,勇于創(chuàng)新

52、。(4)誠信:誠實正直,言行坦蕩。(5)激情:樂觀向上,永不言棄。(6)敬業(yè):專業(yè)執(zhí)著,精益求精。這些價值觀需要被融合到執(zhí)行工作和制定決策中去。例如阿里巴巴以客戶第一為目標,馬云在2014年赴美上市前向員工發(fā)布郵件,上市后仍堅持客戶第一,員工第二,股東第三的原則。3、首席執(zhí)行官成為楷模組織的高級職員應當以言傳身教的方式教導所有員工遵守行為法則。對“首席執(zhí)行官成為楷?!弊詈玫拿枋鍪鞘紫瘓?zhí)行官必須“言行一致”。換句話說,如果首席執(zhí)行官希望員工在公務旅行中遵守財務的限制性規(guī)定,例如,出差乘坐飛機的二等艙,那么除非有一個可以不這樣做的商務理由,否則,首席執(zhí)行官應當遵守規(guī)定。如果首席執(zhí)行官希望公司中的每

53、個員工根據內部控制的原則接受培訓,那么,首席執(zhí)行官也應當參加此類培訓。如果首席執(zhí)行官想要成為一個楷模他必須以自身的表現和態(tài)度告訴組織內所有員工應該怎么做。4、組織結構(職責分離)董事會和高級管理層必須設定組織的結構,并進行適當的職責分離,以便能以高效和便捷的方式完成組織的使命。盡管不存在應用于所有組織的“正確”組織結構,然而,在COSO內部控制整合框架中所包含的指南提供了被認為是好的組織結構的指引。該指南的描述如下:組織結構應當既不能太簡單,以至于無法適當地監(jiān)督企業(yè)的活動,也不能太復雜,以至于禁止必要的信息流。主管人員應當完全了解他們的控制責任,并且具有與他們職務相匹配的經驗和知識。有效組織的

54、五個特征包括以下幾方面。(1)整個組織結構應當是有能力提供管理其活動所必需的信息流;(2)應當界定主要經理們的職責和他們對這些職責的理解;(3)報告關系是適當的;(4)應當根據變化的情況對組織結構做出修正;(5)在管理和監(jiān)督能力方面,有足夠的熟練技工執(zhí)行組織的各項活動。5、人員的勝任能力所有的內部控制都是針對“人”這一特殊要素而設立和實施的,再好的制度也必須有人去執(zhí)行,可以說,人員的品行和素質是內部控制效果的一個決定性因素。因此,人的品行和能力是決定性的內部環(huán)境因素。另外,員工的品德與能力既是決定性的內部環(huán)境因素,直接影響著內部控制其他要素的建設和運行;也是根本性的內部環(huán)境因素,影響著其他控制

55、環(huán)境因素的優(yōu)劣。企業(yè)沒有德才兼?zhèn)涞臎Q策人員,就不可能制定出科學合理的發(fā)展戰(zhàn)略;沒有德才兼?zhèn)涞闹卫砣藛T特別是獨立董事,治理層就不可能有效地履行對內部控制的治理、指導和監(jiān)督職責;沒有德才兼?zhèn)涞墓芾砣藛T特別是高級管理人員,管理層就不可能有合理的管理理念和經營風格。在企業(yè)的各類人員中,董事和高級管理人員的品德和能力格外重要,它不僅直接影響治理層對內部控制監(jiān)督與指導職責的履行,管理層對企業(yè)經營管理“基調”的設定,而且影響到他們對其他員工的招聘、任用、考核,從而影響其他員工的品德與能力。員工的品德是企業(yè)的重要資源。COSO(1992)框架認為“經營良好的企業(yè)的管理人員已越來越接受道德是值得的的觀點一道德行

56、為是一項很好的業(yè)務”。員工品德影響著內部控制其他構成要素的設計、執(zhí)行和監(jiān)控?!皟炔靠刂频挠行圆豢赡苊撾x建立、執(zhí)行和監(jiān)控它們的人員的誠信和道德價值觀?!?、其他方面很多因素都會影響內部環(huán)境有效性,除了行為守則政策、企業(yè)的價值觀、首席執(zhí)行官成為楷模等屬性之外,還包括職責與權力的特別委派和溝通、一般授權與責任制、內部審計、資產保護和規(guī)定的流程等。內部環(huán)境如何發(fā)揮作用內部環(huán)境經常被稱為公司治理的一部分,并且被視為是將那不同的相關活動維系在一起的“膠水”。也許你正在某種環(huán)境中工作,已經識別出無法很好開展工作的有關活動。例如,一個部門可能急需某種產品,但無法立刻得到,因為在適當的采購計劃文書完成審批之前

57、,采購部門不能訂購相關產品。我們舉一個簡單的例子來說明內部環(huán)境是如何為保證所有團隊在一起工作并為完成組織使命提供基礎的。案例中是一個零售組織典型的商業(yè)循環(huán)。該組織采購商品用于銷售;采購的商品銷售給客戶;開發(fā)票給客戶;然后回收資金。收回的資金再次被用于重復這樣的循環(huán)周期。內部環(huán)境有助于保證為相關的但又各自不同的活動建立重疊的控制目標。例如,某一重疊的控制目標包括為銷售給客戶的所有物品開出發(fā)票,并且不再采購那些客戶不需要的物品。內部控制的種類內部控制按控制內容可分為一般控制和應用控制,按控制地位可分為主導性控制和補償性控制,按控制功能可分為預防性控制和發(fā)現性控制,按控制時序可分為原因控制、過程控制

58、和結果控制。(一)按控制內容分為一般控制和應用控制1、一般控制般控制是指對企業(yè)經營活動賴以進行的內部環(huán)境所實施的總體控制,也稱基礎控制或環(huán)境控制。它包括組織控制、人員控制、業(yè)務記錄以及內部審計等內容。這類控制的特征,是并不直接地作用于企業(yè)的生產經營活動,而是通過應用控制對全部業(yè)務活動產生影響。(1)合法性控制,即用各種方法檢查所記錄的經濟業(yè)務,以保證其能夠如實反映經濟事項。在會計基礎控制方面,它主要通過由熟悉會計制度的人員審查會計文件,以確定所記錄的業(yè)務是否真正發(fā)生,檢查其處理過程是否與規(guī)定的程序相一致,查明業(yè)務處理是否經過授權與批準,有無越權行事等行為,以及是否進行了嚴格的監(jiān)督和審核。(2)

59、正確性控制,即為了確保單位每筆經濟業(yè)務的發(fā)生都能夠及時用正確的金額與賬戶記載的一種控制。它通過建立發(fā)生額計算、余額計算、賬戶分類檢查、雙重核對、事先控制與分工牽制等方法來保證會計記錄的正確性。(3)完整性控制,即保證發(fā)生的一切合法的經濟業(yè)務均記入控制文件的一種控制。它主要通過憑證的連續(xù)編號、總額控制、登記賬簿、檔案管理并運用備忘錄等手段來保證記錄的完整性?,F在,實行會計電算化的單位已由計算機解決部分完整性的控制工作。(4)一致性控制,即保證記錄一致性的控制。它主要通過實地盤存、對內對外賬實核對、差異分析、調賬等方法來保證會計記錄的一致性。2、應用控制應用控制是指直接作用于企業(yè)生產經營業(yè)務活動的

60、具體控制,也稱業(yè)務控制,如業(yè)務處理程序中的批準與授權、審核與復核以及為保證資產安全而采用的限制接近等控制。這類控制的特征,在于它們構成了生產經營業(yè)務處理程序的一部分,并都能夠防止和糾正一種或幾種錯弊。(二)按控制地位分為主導性控制和補償性控制1、主導性控制主導性控制是指為實現某項控制目標而首先實施的控制。如憑證連續(xù)編號可以保證所有業(yè)務活動都得到記錄和反映,因此,憑證連續(xù)號對于保證業(yè)務記錄的完整性就是主導性控制;為實現組織的戰(zhàn)略目標,管理層要根據組織規(guī)劃指導各項生產及經營管理工作,并組織專門機構和人員進行定期或不定期的檢查,對于發(fā)現的偏差進行分析,找出問題的成因、采取措施、予以糾正。這里,管理層

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論