新能源車智能電動化設(shè)備公司治理與內(nèi)部控制制度_第1頁
新能源車智能電動化設(shè)備公司治理與內(nèi)部控制制度_第2頁
新能源車智能電動化設(shè)備公司治理與內(nèi)部控制制度_第3頁
新能源車智能電動化設(shè)備公司治理與內(nèi)部控制制度_第4頁
新能源車智能電動化設(shè)備公司治理與內(nèi)部控制制度_第5頁
已閱讀5頁,還剩105頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、泓域/新能源車智能電動化設(shè)備公司治理與內(nèi)部控制制度新能源車智能電動化設(shè)備公司治理與內(nèi)部控制制度目錄 TOC o 1-3 h z u HYPERLINK l _Toc114619251 一、 內(nèi)部控制缺陷的認定 PAGEREF _Toc114619251 h 3 HYPERLINK l _Toc114619252 二、 內(nèi)部控制評價工作底稿與報告 PAGEREF _Toc114619252 h 4 HYPERLINK l _Toc114619253 三、 審計工作計劃與實施 PAGEREF _Toc114619253 h 6 HYPERLINK l _Toc114619254 四、 審計范圍與審

2、計目標 PAGEREF _Toc114619254 h 10 HYPERLINK l _Toc114619255 五、 企業(yè)文化 PAGEREF _Toc114619255 h 13 HYPERLINK l _Toc114619256 六、 組織架構(gòu) PAGEREF _Toc114619256 h 16 HYPERLINK l _Toc114619257 七、 內(nèi)部環(huán)境如何發(fā)揮作用 PAGEREF _Toc114619257 h 22 HYPERLINK l _Toc114619258 八、 有效內(nèi)部環(huán)境的屬性 PAGEREF _Toc114619258 h 23 HYPERLINK l _T

3、oc114619259 九、 SASNO.55:內(nèi)部環(huán)境的形成 PAGEREF _Toc114619259 h 27 HYPERLINK l _Toc114619260 十、 企業(yè)風險管理框架:內(nèi)部環(huán)境的成熟 PAGEREF _Toc114619260 h 28 HYPERLINK l _Toc114619261 十一、 內(nèi)部控制 PAGEREF _Toc114619261 h 29 HYPERLINK l _Toc114619262 十二、 企業(yè)風險管理 PAGEREF _Toc114619262 h 32 HYPERLINK l _Toc114619263 十三、 企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)

4、容 PAGEREF _Toc114619263 h 41 HYPERLINK l _Toc114619264 十四、 內(nèi)部控制的相關(guān)比較 PAGEREF _Toc114619264 h 53 HYPERLINK l _Toc114619265 十五、 內(nèi)部控制的重要性 PAGEREF _Toc114619265 h 56 HYPERLINK l _Toc114619266 十六、 內(nèi)部控制的局限性 PAGEREF _Toc114619266 h 59 HYPERLINK l _Toc114619267 十七、 公司治理的框架 PAGEREF _Toc114619267 h 62 HYPERLI

5、NK l _Toc114619268 十八、 公司治理原則的概念 PAGEREF _Toc114619268 h 67 HYPERLINK l _Toc114619269 十九、 內(nèi)部控制的演進 PAGEREF _Toc114619269 h 68 HYPERLINK l _Toc114619270 二十、 內(nèi)部控制演進過程總結(jié) PAGEREF _Toc114619270 h 81 HYPERLINK l _Toc114619271 二十一、 項目基本情況 PAGEREF _Toc114619271 h 84 HYPERLINK l _Toc114619272 二十二、 公司概況 PAGERE

6、F _Toc114619272 h 86 HYPERLINK l _Toc114619273 公司合并資產(chǎn)負債表主要數(shù)據(jù) PAGEREF _Toc114619273 h 87 HYPERLINK l _Toc114619274 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc114619274 h 87 HYPERLINK l _Toc114619275 二十三、 SWOT分析 PAGEREF _Toc114619275 h 88 HYPERLINK l _Toc114619276 二十四、 人力資源分析 PAGEREF _Toc114619276 h 97 HYPERLINK l _Toc1

7、14619277 勞動定員一覽表 PAGEREF _Toc114619277 h 97 HYPERLINK l _Toc114619278 二十五、 法人治理結(jié)構(gòu) PAGEREF _Toc114619278 h 98內(nèi)部控制缺陷的認定1、內(nèi)部控制缺陷的分類對于內(nèi)部控制缺陷的分類,在第一節(jié)“內(nèi)部監(jiān)督”中已做相關(guān)闡述,這里不再贅述。需要強調(diào)的是,企業(yè)對內(nèi)部控制缺陷的認定,應(yīng)當以日常監(jiān)督和專項監(jiān)督為基礎(chǔ),結(jié)合年度內(nèi)部控制評價,由內(nèi)部控制評價部門或機構(gòu)進行綜合分析后提出認定意見,按照規(guī)定的權(quán)限和程序進行審核后予以最終認定。對于按嚴重程度分類的內(nèi)部控制,內(nèi)部控制評價部門或機構(gòu)和管理層應(yīng)當合理確定相關(guān)目標

8、發(fā)生偏差的可容忍水平,從而對嚴重偏離的情形予以確定。2、內(nèi)部控制認定程序與整改如果評價工作人員在實施測試中發(fā)現(xiàn)控制差異,應(yīng)分析差異是否屬于控制缺陷并評價其嚴重程度。如果審查了解控制差異的起因和結(jié)果后,斷定控制目標未能達到。同時,評價工作組人員不能通過增加其他測試程序證明已發(fā)現(xiàn)的差異不能代表所有內(nèi)控的情況,將形成缺陷的結(jié)論。管理層應(yīng)評價其嚴重程度并在其年度自我評價報告中披露,同時,有責任對有關(guān)控制缺陷進行整改,做出補救措施。由于控制缺陷可以分為設(shè)計缺陷和執(zhí)行缺陷,因此,整改方案應(yīng)根據(jù)缺陷的不同類別制定不同的整改方法。對于需整改的內(nèi)控設(shè)計缺陷,企業(yè)需在已有的內(nèi)控管理制度體系中補充相關(guān)規(guī)定或修改原有

9、規(guī)定,按照企業(yè)既定的管理制度報批程序?qū)ψ龀龅难a充或修改進行審批。對于需整改的內(nèi)控執(zhí)行缺陷,企業(yè)需加強內(nèi)控的執(zhí)行力度,要求控制執(zhí)行人嚴格按照相關(guān)規(guī)定執(zhí)行。對于重大缺陷和重要缺陷的整改方案,應(yīng)向董事會(審計委員會)、監(jiān)事會或經(jīng)理層報告,并由董事會、監(jiān)事會或經(jīng)理層審定。如果出現(xiàn)不適合向經(jīng)理層報告的情形,例如,存在與管理層舞弊相關(guān)的內(nèi)部控制缺陷,內(nèi)部控制評價組應(yīng)當直接向董事會(審計委員會)、監(jiān)事會報告。重要缺陷并不影響企業(yè)內(nèi)部控制的整體有效性,但是應(yīng)當引起董事會和管理層的重視。對于一般缺陷,可以向企業(yè)管理層報告,并視情況考慮是否需要向董事會(審計委員會)、監(jiān)事會報告。內(nèi)部控制評價工作底稿與報告(一)內(nèi)

10、部控制評價工作底稿根據(jù)企業(yè)內(nèi)部控制評價指引第十一條的要求,內(nèi)部控制評價工作應(yīng)當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風險點、采取的控制措施、有關(guān)證據(jù)資料以及認定結(jié)果等。評價工作底稿應(yīng)當設(shè)計合理、證據(jù)充分、簡便易行、便于操作。(二)內(nèi)部控制評價報告根據(jù)企業(yè)內(nèi)部控制基本規(guī)范企業(yè)內(nèi)部控制評價指引的相關(guān)規(guī)定,企業(yè)應(yīng)當結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。1、內(nèi)部控制評價報告的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引第二十二條的規(guī)定,內(nèi)部控制評價報告至少應(yīng)當披露下列內(nèi)容:(1)董事會對內(nèi)部控制報告真實性的聲明;(2)內(nèi)部控制評價工作的總體情況;(3

11、)內(nèi)部控制評價的依據(jù);(4)內(nèi)部控制評價的范圍:(5)內(nèi)部控制評價的程序和方法;(6)內(nèi)部控制缺陷及其認定情況;(7)內(nèi)部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內(nèi)部控制有效性的結(jié)論。2、報告時間及要求內(nèi)部控制評價報告應(yīng)當報經(jīng)董事會或類似權(quán)力機構(gòu)批準后與審計報告一起對外披露。企業(yè)應(yīng)當以12月31日作為年度內(nèi)部控制評價報告的基準日,內(nèi)部控制評價報告應(yīng)當在基準日后4個月內(nèi)報出。企業(yè)內(nèi)部控制評價部門應(yīng)當關(guān)注自內(nèi)部控制評價報告基準日至內(nèi)部控制評價報告發(fā)出日之間是否發(fā)生影響內(nèi)部控制有效性的因素,并根據(jù)其性質(zhì)和影響程度對評價結(jié)論進行相應(yīng)調(diào)整。審計工作計劃與實施(一)審計工作計劃企業(yè)內(nèi)部審計指引第

12、六條的規(guī)定:注冊會計師應(yīng)該恰當?shù)赜媱潈?nèi)部控制審計工作,配備具有專業(yè)勝任能力的項目組,并對助理人員進行適當?shù)亩綄?dǎo)。企業(yè)內(nèi)部審計指引第七條的規(guī)定:在計劃審計工作時,注冊會計師應(yīng)當評價下列事項對內(nèi)部控制、財務(wù)報表以及審計工作的影響:與企業(yè)相關(guān)的風險;相關(guān)法律法規(guī)和行業(yè)概況;企業(yè)組織結(jié)構(gòu)和經(jīng)營特點、資本結(jié)構(gòu)等相關(guān)事項;企業(yè)內(nèi)部控制最近發(fā)生變化的程度:與企業(yè)溝通過的內(nèi)部控制缺陷;重要性、風險等與確定內(nèi)部控制重大缺陷相關(guān)的因素對內(nèi)部控制有效性的初步判斷;可獲取的、與內(nèi)部控制有效性相關(guān)的證據(jù)的類型和范圍。注冊會計師應(yīng)當以風險評估為基礎(chǔ),選擇擬測試的控制,確定測試所需收集的證據(jù)。內(nèi)部控制的特定領(lǐng)域存在重大缺陷

13、的風險越高,給予該領(lǐng)域的審計關(guān)注就越多。注冊會計師應(yīng)當對企業(yè)內(nèi)部控制自我評價工作進行評估,判斷是否利用內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作以及可利用的程度,相應(yīng)減少本應(yīng)由注冊會計師執(zhí)行的工作。注冊會計師利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作,應(yīng)當對其專業(yè)勝任能力和客觀性進行充分評價。注冊會計師應(yīng)當對發(fā)表的審計意見獨立承擔責任,其責任不因為利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關(guān)人員的工作而減輕。(二)審計工作實施企業(yè)內(nèi)部審計指引第十條規(guī)定:注冊會計師應(yīng)當按照自上而下的方法實施審計工作。自上而下的方法是注冊會計師識別風險,選擇擬測試控制的基本思路。注冊會

14、計師在實施審計工作時,可以將企業(yè)層面控制和業(yè)務(wù)層面控制的測試結(jié)合進行?!白陨隙隆钡姆椒ㄊ加谪攧?wù)報表層次,以注冊會計師對財務(wù)報告內(nèi)部控制整體風險的了解開始,然后注冊會計師將關(guān)注重點放在企業(yè)層面的控制上,并將工作逐漸下移至重大賬戶、列報及相關(guān)的認定。1、識別企業(yè)層面控制通過了解企業(yè)與財務(wù)報告相關(guān)的整體風險,注冊會計師可以識別出為保持有效的財務(wù)報告內(nèi)部控制而必需的企業(yè)層面內(nèi)部控制。注冊會計師測試企業(yè)層面控制,應(yīng)當把握重要性原則,至少應(yīng)當關(guān)注以下幾方面。(1)與內(nèi)部環(huán)境相關(guān)的控制。內(nèi)部環(huán)境,即控制環(huán)境,包括治理職能和管理職能,以及治理層和管理層對內(nèi)部控制及其重要性的態(tài)度、認識和措施。在評價控制環(huán)境的

15、設(shè)計時,注冊會計師應(yīng)當考慮構(gòu)成控制環(huán)境的下列要素,以及這些要素如何被納入企業(yè)業(yè)務(wù)流程:對誠信和道德價值觀念的溝通與落實;對勝任能力的重視;治理層的參與程度:管理層的理念和經(jīng)營風格;組織結(jié)構(gòu);6職權(quán)與責任的分配;人力資源政策與落實。(2)針對董事會、經(jīng)理層凌駕于控制之上的風險而設(shè)計的控制。注冊會計師可以根據(jù)對企業(yè)舞弊風險的評估做出判斷,選擇相關(guān)的企業(yè)層面控制進行測試,并評價這些控制能否有效應(yīng)對管理層凌駕于控制之上的風險。注冊會計師應(yīng)當特別關(guān)注由于管理層凌駕于賬戶記錄控制之上,或規(guī)避控制行為而產(chǎn)生的重大錯報風險,并考慮企業(yè)如何糾正不正確的交易處理。(3)企業(yè)的風險評估過程。包括識別與財務(wù)報告相關(guān)的

16、經(jīng)營風險和其他經(jīng)營管理風險,以及針對這些風險采取的措施。注冊會計師在對企業(yè)整體層面的風險評估過程進行了解和評估時,考慮的主要因素可能包括:企業(yè)是否已建立并溝通其整體目標,并輔以具體策略和業(yè)務(wù)流程層面的計劃;是否已建立風險評估過程,包括識別風險,估計風險的重大性,評估風險發(fā)生的可能性以及確定需要采取的應(yīng)對措施;是否已建立某種機制,識別和應(yīng)對可能對企業(yè)產(chǎn)生重大且普遍影響的變化;會計部門是否建立了某種流程,以識別會計準則的重大變化;業(yè)務(wù)操作發(fā)生變化并影響交易記錄的流程時,是否存在溝通渠道以通知會計部門;風險管理部門是否建立了某種流程,以識別經(jīng)營環(huán)境,包括監(jiān)管環(huán)境發(fā)生的重大變化。(4)對內(nèi)部信息傳遞和

17、財務(wù)報告流程的控制。注冊會計師應(yīng)當從下列方面了解與財務(wù)報告相關(guān)的信息系統(tǒng):對財務(wù)報表具有重大影響的各類交易;在信息技術(shù)和人工系統(tǒng)中,交易生成、記錄、處理和報告的程序;與交易生成、記錄、處理和報告有關(guān)的會計記錄、支持性信息和財務(wù)報表中的特定項目;信息系統(tǒng)如何獲取除各類交易之外的對財務(wù)報表具有重大影響的事項和情況;企業(yè)編制財務(wù)報告的過程,包括做出的重大會計估計和披露。財務(wù)報告流程的控制可以確保管理層按照適當?shù)臅嫓蕜t編制合理、可靠的財務(wù)報告并對外報告。(5)對控制有效性的內(nèi)部監(jiān)督和自我評價。企業(yè)對控制有效性的內(nèi)部監(jiān)督和自我評價可以在企業(yè)層面上實施,也可以在業(yè)務(wù)流程層面上實施,包括對運行報告的復(fù)核和

18、核對、與外部人士的溝通、對其他未參與控制執(zhí)行人員的監(jiān)控活動,以及將信息系統(tǒng)記錄數(shù)據(jù)與實物資產(chǎn)進行核對等。2、識別業(yè)務(wù)層面控制注冊會計師測試業(yè)務(wù)層面控制,應(yīng)當把握重要性原則,結(jié)合企業(yè)實際內(nèi)部控制各項應(yīng)用指引的要求和企業(yè)層面控制的測試情況,重點對生產(chǎn)經(jīng)營活動中的重要業(yè)務(wù)與事項的控制進行測試。注冊會計師應(yīng)首先確定企業(yè)的重要業(yè)務(wù)流程和影響重大賬戶的重要交易類別,了解重要交易從發(fā)生到記入賬目的整個流程,與重大賬戶及其相關(guān)認定相結(jié)合,在重要交易整個流程中確定錯報可能會在什么環(huán)節(jié)發(fā)生,即確定相應(yīng)的控制目標;然后根據(jù)確定的審計測試策略、計劃對內(nèi)部控制進行進一步了解和評估,對重要交易流程中設(shè)計的防止或發(fā)現(xiàn)并糾正

19、可能錯報的相關(guān)控制加以識別;再通過執(zhí)行穿行測試,來證實對重要交易流程和相關(guān)控制的了解,并確定相關(guān)控制是否得到執(zhí)行;最后對相關(guān)控制的設(shè)計和是否得到執(zhí)行進行評價,以確定進一步的審計程序。審計范圍與審計目標內(nèi)部控制作為企業(yè)中一項重要的管理活動,用來促進提高經(jīng)營的效率效果,實現(xiàn)企業(yè)的發(fā)展戰(zhàn)略。一些國家和地區(qū),如美國、日本、歐盟等對內(nèi)部控制審計已提出強制性要求。同樣,我國企業(yè)內(nèi)部控制基本規(guī)范中除了要求企業(yè)為其內(nèi)部控制的設(shè)計與運行情況進行全面的評價、披露年度自我評價報告外,在第十條中明確指出:上市公司和非上市大中型企業(yè)聘請符合資格的會計師事務(wù)所,根據(jù)規(guī)范及配套辦法和相關(guān)執(zhí)業(yè)準則,對企業(yè)財務(wù)報告內(nèi)部控制的有

20、效性進行審計并出具審計報告。會計師事務(wù)所及其簽字的從業(yè)人員應(yīng)當對發(fā)布的內(nèi)部控制審計意見負責。為企業(yè)內(nèi)部控制提供咨詢的會計師事務(wù)所,不得同時為同一企業(yè)提供內(nèi)部控制審計服務(wù)。(一)內(nèi)部控制審計的定義內(nèi)部控制審計是通過對被審計單位的內(nèi)控制度的審查、分析測試、評價,確定其可信程度,從而對內(nèi)部控制是否有效做出鑒定的一種現(xiàn)代審計方法。內(nèi)部控制審計是內(nèi)部控制的再控制,它是企業(yè)改善經(jīng)營管理、提高經(jīng)濟效益的自我需要。一般地,企業(yè)內(nèi)部審計部門負責內(nèi)部控制審計,也可以委托不負責年審的會計師事務(wù)所開展內(nèi)部控制審計。(二)內(nèi)部控制審計的范圍內(nèi)部控制審計的范圍限于特定日期與財務(wù)報表相關(guān)的內(nèi)部控制。通常,注冊會計師對某特定

21、日期的內(nèi)部控制進行審核。特定日期可以是會計年度結(jié)束日,也可以是某中期結(jié)束日。注冊會計師對某特定日期的內(nèi)部控制審核時,應(yīng)在接近于此日期之前的一段時間內(nèi)對內(nèi)部控制進行了解和測試,并對該日期的內(nèi)部控制有效性發(fā)表審核意見。(三)內(nèi)部控制審計的目標1、內(nèi)控審計目標的具體界定內(nèi)部控制審計的目標是檢查并評價內(nèi)部控制的合法性、充分性、有效性及適宜性。內(nèi)部控制的合法性、充分性、有效性及適宜性,具體表現(xiàn)為其能夠保障資產(chǎn)、資金的安全,即保障資產(chǎn)、資金的存在、完整、為我所有、金額正確、處于增值狀態(tài)。2、內(nèi)控審計目標與財務(wù)報表審計目標的聯(lián)系與區(qū)別(1)兩者的聯(lián)系。內(nèi)部控制審計的前四個目標實際就是財務(wù)報表審計的具體目標。

22、企業(yè)管理層對外提供的資產(chǎn)負債表,表上反映有多少資產(chǎn),其明示或暗示了這樣幾個聲明:資產(chǎn)負債表上反映的資產(chǎn)是存在的、是完整的、是屬于自身的、金額是正確的。相應(yīng)地,外部財務(wù)報表審計的具體目標也就是鑒證企業(yè)管理層的這些聲明是否屬實。(2)兩者的區(qū)別。財務(wù)報表審計直接評價的是財務(wù)報表,或者說直接評價資產(chǎn)、資金本身的安全狀態(tài),其目標對象是資產(chǎn)、資金本身,而內(nèi)部控制審計直接評價的是內(nèi)部控制能否保障資產(chǎn)、資金的安全,其目標對象是內(nèi)部控制,而資產(chǎn)、資金只是作為中間的觀察對象而存在。財務(wù)報表審計主要評價財務(wù)報表所反映的存量資產(chǎn)、資金的“靜的安全”,一般不評價資產(chǎn)、資金的“動的安全”,即不評價資產(chǎn)、資金在流轉(zhuǎn)中的增

23、值性;而由于內(nèi)部控制既要保障資產(chǎn)、資金“靜的安全”,又要保障其“動的安全”,所以內(nèi)部控制審計既檢查資產(chǎn)、資金的“靜的安全”,又檢查資產(chǎn)、資金的“動的安全”。企業(yè)文化企業(yè)文化是指企業(yè)在生產(chǎn)經(jīng)營實踐中逐步形成的、被整個團隊所認同并遵守的價值觀、經(jīng)營理念和企業(yè)精神,以及在此基礎(chǔ)上形成的行為規(guī)范的總稱。良好的企業(yè)文化對企業(yè)有直接的促進作用。根據(jù)經(jīng)驗得知,各項制度都有失效的時候,而當制度失效的時候,企業(yè)經(jīng)營靠的就是企業(yè)文化。它作為一個企業(yè)的中樞神經(jīng),支配著人們的思維方式、行為方式。建設(shè)企業(yè)文化,培育積極向上的價值觀、誠實守信的經(jīng)營理念、為社會創(chuàng)造財富并積極履行社會責任的企業(yè)精神,可以增強員工對企業(yè)的認同

24、感,增強企業(yè)的競爭力。企業(yè)內(nèi)部控制基本規(guī)范第十八條規(guī)定,企業(yè)應(yīng)當加強文化建設(shè),培育積極向上的價值觀和社會責任感,倡導(dǎo)誠實守信、愛崗敬業(yè)、開拓創(chuàng)新和團隊協(xié)作精神,樹立現(xiàn)代管理理念,強化風險意識。在我國,關(guān)于企業(yè)文化的表現(xiàn)形式最流行的觀點是將其劃分為4個方面:物質(zhì)文化、行為文化、制度文化和精神文化。企業(yè)物質(zhì)文化是指以客觀物體及其相應(yīng)組合為表現(xiàn)形式的文化。它由企業(yè)的物質(zhì)環(huán)境、生產(chǎn)設(shè)備、最終產(chǎn)品與包裝設(shè)計等構(gòu)成。由于物質(zhì)文化的表現(xiàn)形式相對直觀、容易“觸摸”,所以,物質(zhì)文化也被稱為“表層文化”。如日本豐田汽車表現(xiàn)出的是省油“小型”“質(zhì)量可靠”的文化;IBM計算機表現(xiàn)出的則是“經(jīng)典”“可靠”“性能優(yōu)異”的

25、文化。企業(yè)行為文化是指企業(yè)員工在生產(chǎn)經(jīng)營、學習娛樂中產(chǎn)生的活動文化。它包括企業(yè)經(jīng)營、教育宣傳、人際關(guān)系活動、文娛體育活動中產(chǎn)生的文化現(xiàn)象。它是企業(yè)經(jīng)營作風、精神面貌、人際關(guān)系的動態(tài)體現(xiàn),也是企業(yè)精神、企業(yè)價值觀的折射。行為文化比物質(zhì)文化“隱藏”得相對深一些。但也比較容易觀察與感知,所以它仍然屬于“淺層文化”。如海爾的售后服務(wù)人員及時、快速、優(yōu)質(zhì)的售后服務(wù)行為,所表現(xiàn)出的“真誠到永遠”的文化。企業(yè)制度文化是由企業(yè)制度形態(tài)、組織形態(tài)和管理形態(tài)構(gòu)成的外顯文化,一般包括企業(yè)的經(jīng)營制度和企業(yè)的管理制度。一方面,它是精神文化這一抽象東西的具體體現(xiàn);另一方面,它也是指導(dǎo)和約束員工行為文化和物質(zhì)文化建設(shè)的綱領(lǐng)

26、性東西。制度文化是精神文化與物質(zhì)文化的“中介”,屬于“中層文化”。企業(yè)精神文化是指在內(nèi)外部環(huán)境的影響下,企業(yè)在長期的生產(chǎn)經(jīng)營過程中形成的精神成果和文化觀念。它主要由經(jīng)營哲學、道德觀念以及企業(yè)價值觀等因素構(gòu)成。它是企業(yè)各種活動的指導(dǎo)思想,屬于“核心文化”。企業(yè)文化是企業(yè)的靈魂,滲透于企業(yè)的一切經(jīng)營管理活動之中,是推動企業(yè)持續(xù)發(fā)展的不竭動力。(一)企業(yè)文化的主要風險企業(yè)應(yīng)當明確企業(yè)文化面臨的主要風險,以及這些風險可能導(dǎo)致的后果。(1)企業(yè)缺乏積極向上的企業(yè)文化,導(dǎo)致員工喪失對企業(yè)的信心和認同感,缺乏凝聚力和競爭力。(2)缺乏開拓創(chuàng)新、團隊協(xié)作和風險意識,導(dǎo)致企業(yè)發(fā)展目標難以實現(xiàn),影響可持續(xù)發(fā)展。(

27、3)企業(yè)缺乏誠實守信的經(jīng)營理念,導(dǎo)致舞弊事件的發(fā)生,造成企業(yè)損失,影響企業(yè)信譽。(二)企業(yè)文化風險的應(yīng)對措施針對上述風險及影響,企業(yè)采取的應(yīng)對措施包括以下幾個方面。(1)積極培育具有自身特色的企業(yè)文化,充分體現(xiàn)企業(yè)特色的發(fā)展愿景、積極向上的價值觀、誠實守信的經(jīng)營理念、履行社會責任和開拓創(chuàng)新的企業(yè)精神,以及團隊協(xié)作和風險防范意識,以此引導(dǎo)和規(guī)范員工行為,打造以主業(yè)為核心的企業(yè)品牌,形成整體團隊的向心力,促進企業(yè)長遠發(fā)展。這項應(yīng)對措施同時也表明,打造企業(yè)主業(yè)品牌應(yīng)當作為企業(yè)文化建設(shè)中的重要內(nèi)容。(2)重視并購重組后的企業(yè)文化建設(shè),平等對待被并購方的員工,促進并購雙方的文化融合。這是基于當前企業(yè)并購

28、實務(wù)中企業(yè)文化融合問題特別提供的指引,應(yīng)引起相關(guān)企業(yè)的高度重視。(3)要求董事、監(jiān)事、經(jīng)理和其他高級管理人員在企業(yè)文化建設(shè)中發(fā)揮主導(dǎo)和垂范作用,以自身的優(yōu)秀品格和腳踏實地的工作作風,帶動影響整個團隊,共同營造積極向上的企業(yè)文化環(huán)境。這充分說明,企業(yè)文化建設(shè)既要注重“上下結(jié)合”,更應(yīng)注重企業(yè)治理層和經(jīng)理層的示范作用。(4)要求企業(yè)加強企業(yè)文化的宣傳貫徹,促進文化建設(shè)在內(nèi)部各層級的有效溝通,并確保全體員工共同遵守;同時,要求企業(yè)文化建設(shè)融入生產(chǎn)經(jīng)營全過程,切實做到文化建設(shè)與發(fā)展戰(zhàn)略的有機結(jié)合,增強員工的責任感和使命感,規(guī)范員工行為方式,使員工自身價值在企業(yè)發(fā)展中得到充分體現(xiàn)。也就是說,企業(yè)文化建設(shè)

29、不能停留在企業(yè)最高層,不能停留在文本上,不能停留在泛泛的宣貫上,不能脫離生產(chǎn)經(jīng)營過程,不能背離發(fā)展戰(zhàn)略,而應(yīng)融入企業(yè)的肌體、匯入企業(yè)的血脈。組織架構(gòu)在我國內(nèi)部控制框架中,組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化均屬于企業(yè)層面的控制(環(huán)境控制或基礎(chǔ)控制),其風險及應(yīng)對有別于業(yè)務(wù)層面的控制(應(yīng)用控制)。(一)組織架構(gòu)的內(nèi)涵及風險應(yīng)對1、組織架構(gòu)影響因素分析2010年,五部委聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。18個企業(yè)內(nèi)部控制應(yīng)用指引(簡稱應(yīng)用指引)中有5個屬于企業(yè)層面的內(nèi)部環(huán)境類指引,包括組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化。應(yīng)用指引中內(nèi)部環(huán)境類指引與基本規(guī)范中內(nèi)部環(huán)境構(gòu)成因素一

30、一對應(yīng),同時,豐富了基本規(guī)范的內(nèi)涵并提升了我國內(nèi)部環(huán)境構(gòu)成因素體系的層次。組織架構(gòu)指引認為組織架構(gòu)是一項制度安排,明確了股東(大)會、董事會、監(jiān)事會、經(jīng)理層和企業(yè)內(nèi)部各層級機構(gòu)設(shè)置、職責權(quán)限、人員編制、工作程序和相關(guān)要求,主要包括治理結(jié)構(gòu)和內(nèi)部機構(gòu)設(shè)置。機構(gòu)設(shè)置與權(quán)責分配互為因果,內(nèi)部審計本身就屬于組織的內(nèi)部機構(gòu),因此,組織架構(gòu)應(yīng)包括治理結(jié)構(gòu)、機構(gòu)設(shè)置、權(quán)責分配和內(nèi)部審計四個因素。在治理結(jié)構(gòu)上,將股東大會納入內(nèi)部環(huán)境范疇(如發(fā)展戰(zhàn)略方案需經(jīng)股東會批準實施)。內(nèi)部環(huán)境類指引緊扣發(fā)展戰(zhàn)略做文章,企業(yè)要實施發(fā)展戰(zhàn)略,必須要有科學的組織架構(gòu),履行一定的社會責任,配置合理的人力資源,形成積極向上的企業(yè)文

31、化。從發(fā)展戰(zhàn)略角度看,企業(yè)的根本目的不是利潤最大,也不僅僅是企業(yè)價值最大,而是更廣義的社會責任最大。企業(yè)應(yīng)履行社會責任,實現(xiàn)戰(zhàn)略目標。2、組織架構(gòu)的主要風險組織架構(gòu)的風險主要來自兩方面。(1)治理結(jié)構(gòu)形同虛設(shè),缺乏科學決策、良性運行機制和執(zhí)行力,可能發(fā)生經(jīng)營失?。?)內(nèi)部機構(gòu)設(shè)計不科學,權(quán)責分配不合理,可能導(dǎo)致機構(gòu)重疊、職能交叉或缺失,運行效率低下。3、組織架構(gòu)風險的主要應(yīng)對措施針對以上風險采取的主要應(yīng)對措施有以下幾個。(1)企業(yè)應(yīng)當根據(jù)國家有關(guān)法律法規(guī)的規(guī)定,明確董事會、監(jiān)事會和經(jīng)理層的職責權(quán)限、任職條件、議事規(guī)則和工作程序,確保決策、執(zhí)行和監(jiān)督相互分離,形成制衡機制。同時企業(yè)在重大決策、重

32、大事項、重要人事任免及大額資金支付業(yè)務(wù)等(即通常所說的“三重一大”)方面,應(yīng)當按照規(guī)定的權(quán)限和程序?qū)嵭屑w決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策意見。(2)企業(yè)應(yīng)當按照科學、精簡、高效、透明、制衡的原則,綜合考慮企業(yè)性質(zhì)、發(fā)展戰(zhàn)略、文化理念和管理要求等因素,合理設(shè)置內(nèi)部職能機構(gòu),明確各機構(gòu)的職責權(quán)限,避免職能交叉、缺失或權(quán)責過于集中,形成各司其職、各負其責、相互制約、相互協(xié)調(diào)的工作機制。(3)企業(yè)應(yīng)當根據(jù)組織架構(gòu)的設(shè)計規(guī)范,對現(xiàn)有治理結(jié)構(gòu)和內(nèi)部機構(gòu)設(shè)置進行全面梳理,確保本企業(yè)治理結(jié)構(gòu)、內(nèi)部機構(gòu)設(shè)置和運行機制等符合現(xiàn)代企業(yè)制度要求。(4)擁有子公司的企業(yè),應(yīng)當建立科學

33、的投資管控制度,通過合法有效的形式履行出資人職責、維護出資人權(quán)益,重點關(guān)注子公司特別是異地、境外子公司的發(fā)展戰(zhàn)略、年度財務(wù)預(yù)決算、重大投融資、重大擔保、大額資金使用、主要資產(chǎn)處置、重要人事任免、內(nèi)部控制體系建設(shè)等重要事項。對子公司控制一直是企業(yè)集團層面關(guān)注的一個重要問題,組織架構(gòu)應(yīng)用指引在綜合調(diào)研的基礎(chǔ)上提出此項要求,對實務(wù)操作具有重要指導(dǎo)作用。(二)治理結(jié)構(gòu)公司制企業(yè)中股東大會(權(quán)力機構(gòu))、董事會(決策機構(gòu))、監(jiān)事會(監(jiān)督機構(gòu))、總經(jīng)理層(日常管理機構(gòu))這四個法定剛性機構(gòu)為內(nèi)部控制機構(gòu)的建立、職責分工與制約提供了基本的組織框架,但并不能滿足內(nèi)部控制對企業(yè)組織結(jié)構(gòu)的要求,內(nèi)部控制機制的運作還必

34、須在這一組織框架下設(shè)立滿足企業(yè)生產(chǎn)經(jīng)營所需要的職能機構(gòu)。企業(yè)內(nèi)部控制基本規(guī)范第十四條規(guī)定:企業(yè)應(yīng)當根據(jù)國家有關(guān)法律法規(guī)和企業(yè)章程,建立規(guī)范的公司治理結(jié)構(gòu)和議事規(guī)則,明確決策、執(zhí)行、監(jiān)督等方面的職責權(quán)限,形成科學有效的職責分工和制衡機制。因此,企業(yè)應(yīng)當根據(jù)國家有關(guān)法律法規(guī),結(jié)合企業(yè)自身股權(quán)關(guān)系和股權(quán)結(jié)構(gòu),明確董事會、監(jiān)事會和經(jīng)理層的職責權(quán)限、任職條件、議事規(guī)則和工作程序;確保決策、執(zhí)行和監(jiān)督相互分離、有機協(xié)調(diào);確保董事會、監(jiān)事會和經(jīng)理層能夠按照法律、法規(guī)和企業(yè)章程的規(guī)定行使職權(quán)。企業(yè)應(yīng)當在企業(yè)章程中規(guī)定股東大會對董事會的授權(quán)原則,授權(quán)內(nèi)容應(yīng)當明確具體。(三)機構(gòu)設(shè)置及責權(quán)分配任何企業(yè)要達成其整體

35、目標,必須構(gòu)建一定的組織機構(gòu)。企業(yè)的組織機構(gòu)提供了計劃、執(zhí)行、控制和監(jiān)督活動的框架,確立了適當?shù)臏贤ê蛥f(xié)調(diào)渠道,保證了組織中成員具有與其所履行職責相適應(yīng)的知識、經(jīng)驗和能力。對于企業(yè)而言,要根據(jù)公司的具體發(fā)展戰(zhàn)略確定組織結(jié)構(gòu)。企業(yè)內(nèi)部控制基本規(guī)范第十四條要求企業(yè)應(yīng)當結(jié)合業(yè)務(wù)特點和內(nèi)部控制要求設(shè)置內(nèi)部機構(gòu),明確職責權(quán)限,將權(quán)力與責任落實到各責任單位。組織機構(gòu)是通過提供完整的架構(gòu)作用于組織實現(xiàn)其目標的能力;是規(guī)定組織內(nèi)部責任與授權(quán)的線型結(jié)構(gòu);是確認責任分配和授權(quán)的關(guān)鍵領(lǐng)域;功能是確認報告路徑:機構(gòu)設(shè)置必須覆蓋計劃、執(zhí)行、控制、監(jiān)督等組織活動的全部,其中,控制與監(jiān)督的區(qū)別是,控制是保證正確執(zhí)行計劃的組

36、織安排,而監(jiān)督是控制有效的組織安排;組織結(jié)構(gòu)設(shè)計的哲學意義是“是什么”“做什么”“如何做”;機構(gòu)設(shè)置要保證合理的流水線模式,部門設(shè)置少一個不夠用、多一個又冗余,部門功能必須是線型的、支持的,而非攔截的。關(guān)鍵回答三個問題:所有的事是否都有人做?行為者是否充分授權(quán)行事?所有行為是否有人承擔責任?組織結(jié)構(gòu)設(shè)計不確定:對權(quán)力定義不清或定義錯誤,導(dǎo)致權(quán)力的渙散。權(quán)力與責任不對稱,權(quán)力結(jié)構(gòu)不穩(wěn)定,權(quán)力成為公開招標物導(dǎo)致權(quán)力者互相沖突和耍政治手腕。企業(yè)應(yīng)當結(jié)合業(yè)務(wù)特點和內(nèi)部控制要求設(shè)置內(nèi)部機構(gòu),明確職責權(quán)限,將權(quán)力與責任落實到各責任單位。企業(yè)應(yīng)當通過編制內(nèi)部管理手冊,使全體員工了解內(nèi)部機構(gòu)設(shè)置、崗位職責、業(yè)

37、務(wù)流程等情況,明確權(quán)責分配,正確行使職權(quán)。按照基本規(guī)范的要求,機構(gòu)設(shè)置及內(nèi)控職責分工如下:(1)監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。(2)監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。(3)經(jīng)理層負責組織領(lǐng)導(dǎo)企業(yè)內(nèi)部控制的日常運行。企業(yè)應(yīng)當成立專門機構(gòu)或者指定適當?shù)臋C構(gòu)具體負責組織協(xié)調(diào)內(nèi)部控制的建立實施及日常工作。(4)審計委員會負責審查企業(yè)內(nèi)部控制,監(jiān)督內(nèi)部控制的有效實施和內(nèi)部控制自我評價情況,協(xié)調(diào)內(nèi)部控制審計及其他相關(guān)事宜等。審計委員會負責人應(yīng)當具備相應(yīng)的獨立性、良好的職業(yè)操守和專業(yè)勝任能力。(四)內(nèi)部審計內(nèi)部審計是公司內(nèi)部的一種獨立客觀的監(jiān)督、評價和咨詢活動,通過對經(jīng)營活動及內(nèi)部控制的

38、適當性、合法性和有效性進行審查、評價和提出建議,促進改善公司運行的效率效果、實現(xiàn)公司發(fā)展目標。企業(yè)應(yīng)當加強內(nèi)部審計工作,保證內(nèi)部審計機構(gòu)設(shè)置、人員配備和工作的獨立性。內(nèi)部審計機構(gòu)應(yīng)當結(jié)合內(nèi)部審計監(jiān)督,對內(nèi)部控制的有效性進行監(jiān)督檢查。內(nèi)部審計機構(gòu)對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制缺陷,應(yīng)當按照企業(yè)內(nèi)部審計工作程序進行報告;對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制重大缺陷,有權(quán)直接向董事會及其審計委員會、監(jiān)事會報告。內(nèi)部環(huán)境如何發(fā)揮作用內(nèi)部環(huán)境經(jīng)常被稱為公司治理的一部分,并且被視為是將那不同的相關(guān)活動維系在一起的“膠水”。也許你正在某種環(huán)境中工作,已經(jīng)識別出無法很好開展工作的有關(guān)活動。例如,一個部門可能急需某種產(chǎn)品,但

39、無法立刻得到,因為在適當?shù)牟少徲媱澪臅瓿蓪徟?,采購部門不能訂購相關(guān)產(chǎn)品。我們舉一個簡單的例子來說明內(nèi)部環(huán)境是如何為保證所有團隊在一起工作并為完成組織使命提供基礎(chǔ)的。案例中是一個零售組織典型的商業(yè)循環(huán)。該組織采購商品用于銷售;采購的商品銷售給客戶;開發(fā)票給客戶;然后回收資金。收回的資金再次被用于重復(fù)這樣的循環(huán)周期。內(nèi)部環(huán)境有助于保證為相關(guān)的但又各自不同的活動建立重疊的控制目標。例如,某一重疊的控制目標包括為銷售給客戶的所有物品開出發(fā)票,并且不再采購那些客戶不需要的物品。有效內(nèi)部環(huán)境的屬性組織的董事會和執(zhí)行管理層構(gòu)建控制環(huán)境。不過需要說明的是沒有一個絕對正確的內(nèi)部環(huán)境,但存在有效的內(nèi)部環(huán)境屬

40、性。這些屬性可以采用許多不同的方法得到執(zhí)行。有些屬性是共同的,但是大部分屬性將根據(jù)組織情況而選擇不同的實施方法。一個有效的內(nèi)部環(huán)境的屬性主要包括以下內(nèi)容。1、行為守則政策幾乎所有組織都承認制定行為守則政策的必要性。行為守則政策是指管理層對行為的定義,所有員工,包括執(zhí)行管理層應(yīng)當證實履行了他們的日常職責。2、企業(yè)的價值觀公司確定的愿景是組織目標的理想化表述。例如Alibaba的愿景為“旨在構(gòu)建未來的商務(wù)生態(tài)系統(tǒng)。我們的愿景是讓客戶相會、工作和生活在阿里巴巴,并持續(xù)發(fā)展最少102年”。在實現(xiàn)愿景方面,公司需要建立其希望融合到操作程序中的價值觀。例如,阿里巴巴集團的6個價值觀對于我們?nèi)绾谓?jīng)營業(yè)務(wù)、招

41、攬人才、考核員工以及決定員工報酬等方面具有指導(dǎo)性作用,具體包括如下內(nèi)容。(1)客戶第一:客戶是衣食父母。(2)團隊合作:共享共擔,平凡人做非凡事。(3)擁抱變化:迎接變化,勇于創(chuàng)新。(4)誠信:誠實正直,言行坦蕩。(5)激情:樂觀向上,永不言棄。(6)敬業(yè):專業(yè)執(zhí)著,精益求精。這些價值觀需要被融合到執(zhí)行工作和制定決策中去。例如阿里巴巴以客戶第一為目標,馬云在2014年赴美上市前向員工發(fā)布郵件,上市后仍堅持客戶第一,員工第二,股東第三的原則。3、首席執(zhí)行官成為楷模組織的高級職員應(yīng)當以言傳身教的方式教導(dǎo)所有員工遵守行為法則。對“首席執(zhí)行官成為楷?!弊詈玫拿枋鍪鞘紫瘓?zhí)行官必須“言行一致”。換句話說,

42、如果首席執(zhí)行官希望員工在公務(wù)旅行中遵守財務(wù)的限制性規(guī)定,例如,出差乘坐飛機的二等艙,那么除非有一個可以不這樣做的商務(wù)理由,否則,首席執(zhí)行官應(yīng)當遵守規(guī)定。如果首席執(zhí)行官希望公司中的每個員工根據(jù)內(nèi)部控制的原則接受培訓(xùn),那么,首席執(zhí)行官也應(yīng)當參加此類培訓(xùn)。如果首席執(zhí)行官想要成為一個楷模他必須以自身的表現(xiàn)和態(tài)度告訴組織內(nèi)所有員工應(yīng)該怎么做。4、組織結(jié)構(gòu)(職責分離)董事會和高級管理層必須設(shè)定組織的結(jié)構(gòu),并進行適當?shù)穆氊煼蛛x,以便能以高效和便捷的方式完成組織的使命。盡管不存在應(yīng)用于所有組織的“正確”組織結(jié)構(gòu),然而,在COSO內(nèi)部控制整合框架中所包含的指南提供了被認為是好的組織結(jié)構(gòu)的指引。該指南的描述如下:

43、組織結(jié)構(gòu)應(yīng)當既不能太簡單,以至于無法適當?shù)乇O(jiān)督企業(yè)的活動,也不能太復(fù)雜,以至于禁止必要的信息流。主管人員應(yīng)當完全了解他們的控制責任,并且具有與他們職務(wù)相匹配的經(jīng)驗和知識。有效組織的五個特征包括以下幾方面。(1)整個組織結(jié)構(gòu)應(yīng)當是有能力提供管理其活動所必需的信息流;(2)應(yīng)當界定主要經(jīng)理們的職責和他們對這些職責的理解;(3)報告關(guān)系是適當?shù)?;?)應(yīng)當根據(jù)變化的情況對組織結(jié)構(gòu)做出修正;(5)在管理和監(jiān)督能力方面,有足夠的熟練技工執(zhí)行組織的各項活動。5、人員的勝任能力所有的內(nèi)部控制都是針對“人”這一特殊要素而設(shè)立和實施的,再好的制度也必須有人去執(zhí)行,可以說,人員的品行和素質(zhì)是內(nèi)部控制效果的一個決定

44、性因素。因此,人的品行和能力是決定性的內(nèi)部環(huán)境因素。另外,員工的品德與能力既是決定性的內(nèi)部環(huán)境因素,直接影響著內(nèi)部控制其他要素的建設(shè)和運行;也是根本性的內(nèi)部環(huán)境因素,影響著其他控制環(huán)境因素的優(yōu)劣。企業(yè)沒有德才兼?zhèn)涞臎Q策人員,就不可能制定出科學合理的發(fā)展戰(zhàn)略;沒有德才兼?zhèn)涞闹卫砣藛T特別是獨立董事,治理層就不可能有效地履行對內(nèi)部控制的治理、指導(dǎo)和監(jiān)督職責;沒有德才兼?zhèn)涞墓芾砣藛T特別是高級管理人員,管理層就不可能有合理的管理理念和經(jīng)營風格。在企業(yè)的各類人員中,董事和高級管理人員的品德和能力格外重要,它不僅直接影響治理層對內(nèi)部控制監(jiān)督與指導(dǎo)職責的履行,管理層對企業(yè)經(jīng)營管理“基調(diào)”的設(shè)定,而且影響到他們

45、對其他員工的招聘、任用、考核,從而影響其他員工的品德與能力。員工的品德是企業(yè)的重要資源。COSO(1992)框架認為“經(jīng)營良好的企業(yè)的管理人員已越來越接受道德是值得的的觀點一道德行為是一項很好的業(yè)務(wù)”。員工品德影響著內(nèi)部控制其他構(gòu)成要素的設(shè)計、執(zhí)行和監(jiān)控?!皟?nèi)部控制的有效性不可能脫離建立、執(zhí)行和監(jiān)控它們的人員的誠信和道德價值觀?!?、其他方面很多因素都會影響內(nèi)部環(huán)境有效性,除了行為守則政策、企業(yè)的價值觀、首席執(zhí)行官成為楷模等屬性之外,還包括職責與權(quán)力的特別委派和溝通、一般授權(quán)與責任制、內(nèi)部審計、資產(chǎn)保護和規(guī)定的流程等。SASNO.55:內(nèi)部環(huán)境的形成1988年,美國注冊會計師協(xié)會(AICPA)

46、發(fā)布審計準則公告第55號(簡稱SASNO.55),第一次正式將控制環(huán)境納入內(nèi)部控制范疇,控制環(huán)境從此成為內(nèi)部控制理論研究的重要方面。該公告首次提出“內(nèi)部控制結(jié)構(gòu)”的概念,指出控制環(huán)境是對建立、加強或削弱特定政策、程序及其效率產(chǎn)生影響的各種因素,這些因素包括經(jīng)營管理理念、組織結(jié)構(gòu)、董事會、授權(quán)與分配責任的方法、管理控制方法、內(nèi)部審計、人力資源政策與實務(wù)等。SASNO.55強調(diào)了內(nèi)部環(huán)境中最關(guān)鍵的因素是與有效控制政策和程序制定、實施密切相關(guān)的管理層和董事會對控制的態(tài)度;并將“內(nèi)部審計”作為環(huán)境因素,以強化監(jiān)控。在要素的排列上,“組織結(jié)構(gòu)”是受“經(jīng)營管理理念”影響的,管理層決定了組織結(jié)構(gòu)的安排;將“

47、人力資源政策與實務(wù)”排在最后,作為保障性、支持性影響因素,這一思路一直影響到現(xiàn)在。企業(yè)風險管理框架:內(nèi)部環(huán)境的成熟COSO的企業(yè)風險管理一一整體框架用“內(nèi)部環(huán)境”代替了“控制環(huán)境”,提出內(nèi)部環(huán)境包含組織的基調(diào)、營銷組織中人員的風險意識,是企業(yè)風險管理所有其他構(gòu)成要素的基礎(chǔ),為其他要素提供約束和結(jié)構(gòu);它影響著戰(zhàn)略和目標如何制定、經(jīng)營活動如何組織以及如何識別、評估風險并采取行動;它還影響著控制活動、信息與溝通體系和監(jiān)控措施的設(shè)計與運行。由風險管理理念、風險文化、董事會、操守和價值觀、對勝任能力的承諾、管理方法和經(jīng)營模式、風險偏好組織結(jié)構(gòu)、職責和權(quán)限分配、人力資源政策和實務(wù)9大因素構(gòu)成。與COSO9

48、2內(nèi)部環(huán)境構(gòu)成因素相比,COSO04雖然僅增加了兩個因素、微調(diào)了因素排列順序、修正了部分因素的措辭,但內(nèi)部環(huán)境內(nèi)涵卻發(fā)生了深刻變化。第一,突出“企業(yè)”的重要性。內(nèi)部環(huán)境建設(shè)是企業(yè)自己的事,是企業(yè)內(nèi)部積極的需求,而非外部強加的壓力,強調(diào)企業(yè)首先應(yīng)有“風險管理理念”,并將這種理念傳導(dǎo)、灌輸給全體員工,形成“風險文化”,這是對COSO92內(nèi)部環(huán)境思想的重大突破;第二,突出“風險”的重要性。強調(diào)風險管理理念、風險文化、風險偏好(風險承受度),將上述內(nèi)容用于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實現(xiàn)從控制到管理的轉(zhuǎn)變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。在措辭方

49、面,相對于COSO92,將“誠信與道德”改為“操守和價值觀”,將“素質(zhì)要求”改為“對勝任能力的承諾”,更為恰當、準確地把握了企業(yè)文化是內(nèi)部環(huán)境構(gòu)成因素的精髓;將“管理哲學與經(jīng)營風格”改為“管理方法和經(jīng)營模式”,更為具體且切合企業(yè)管理實際,即對管理層的要求不僅是空洞的哲學與風格,更要擁有具體的方法與模式;“組織結(jié)構(gòu)”改為“風險偏好組織結(jié)構(gòu)”,合理解釋了每個企業(yè)組織結(jié)構(gòu)的不同是受風險偏好影響的緣由。內(nèi)部控制20世紀初期建立起來的內(nèi)部牽制制度雖然對企業(yè)管理起到很大的作用,但隨著經(jīng)濟的不斷發(fā)展、企業(yè)規(guī)模的擴大以及對企業(yè)管理要求的逐步提高,它的不完善之處也逐漸暴露出來。尤其是20世紀30年代全球性經(jīng)濟危

50、機暴露出的會計失真、經(jīng)濟秩序混亂等問題,引起各國政府和企業(yè)的高度重視和深刻反思。(一)國外對內(nèi)控概念的界定明確的內(nèi)控概念的提出約有70年的歷史,其每次突破性發(fā)展都是由歐美引發(fā)實施的,具體的定義歸納如下。1949年定義:基于保護企業(yè)資產(chǎn)、檢查會計數(shù)據(jù)的準確性和可靠性、提高運營效率、促進管理政策的貫徹和實施而在企業(yè)內(nèi)部采取的各種方法和措施。1958年定義:內(nèi)部控制分為內(nèi)部會計控制和內(nèi)部管理控制。前者是關(guān)于保護企業(yè)資產(chǎn)、檢查會計數(shù)據(jù)的準確性和可靠性的控制;后者是關(guān)于提高運營效率、促進管理政策的貫徹和實施的控制。1973年的定義:內(nèi)部管理控制制度包括但不限于組織機構(gòu)的計劃以及與管理部門進行批準決策有關(guān)

51、的程序與記錄。會計控制制度包括組織機構(gòu)設(shè)計以及與財產(chǎn)保護和財務(wù)會計記錄可信性直接相關(guān)的各種措施。1988年的定義:企業(yè)內(nèi)部控制結(jié)構(gòu)包括為合理保證企業(yè)特定目標而建立的各種政策和程序。內(nèi)部控制結(jié)構(gòu)3要素為:控制環(huán)境、會計系統(tǒng)、控制程序。1992年的定義:為實現(xiàn)經(jīng)營效率和效果、財務(wù)報告可信性以及相關(guān)法令的遵循等目標而提供合理保證的過程。內(nèi)部控制的實施者為企業(yè)董事會、經(jīng)理層及其他員工。從各階段內(nèi)部控制的定義可以看出內(nèi)部控制發(fā)展、演進和完善的過程,對我國內(nèi)部控制概念的界定具有很好的借鑒作用。(二)我國對內(nèi)部控制概念的界定對比國外發(fā)展,我國的內(nèi)控規(guī)范發(fā)展獨具特色:內(nèi)控規(guī)范建設(shè)是由政府各部門以“準法規(guī)”形式

52、發(fā)布實施的,權(quán)威性強,執(zhí)行快速有力;我國真正意義上的內(nèi)控規(guī)范是從其核心的內(nèi)部會計控制即會計監(jiān)管上入手,而不是由內(nèi)控框架起步的。2008年6月28日五部委頒布的企業(yè)內(nèi)部控制基本規(guī)范,將內(nèi)部控制定義為:是由企業(yè)董事會、監(jiān)事會、經(jīng)理層和全體員工實施的、旨在實現(xiàn)控制目標的過程。內(nèi)部控制的目標是合理保證企業(yè)經(jīng)營管理合法合規(guī)、資產(chǎn)安全、財務(wù)報告及相關(guān)信息真實完整,提高經(jīng)營效率和效果,促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略。在理解此概念中,需要特別注意以下幾點。(1)內(nèi)部控制的概念不再拘泥于傳統(tǒng)意義上的概念,而是結(jié)合我國的基本實情,形式上借鑒COSO內(nèi)部控制整體框架的五要素框架,同時在內(nèi)容上體現(xiàn)企業(yè)風險管理框架的先進理念,構(gòu)

53、建了以內(nèi)部環(huán)境為重要基礎(chǔ)、以風險評估為重要環(huán)節(jié)、以控制活動為重要手段、以信息與溝通為重要條件、以內(nèi)部監(jiān)督為重要保證的五要素框架。(2)內(nèi)部控制的實施者結(jié)構(gòu)為“董事會、監(jiān)事會、經(jīng)理層和全體員工”,體現(xiàn)全員特征。內(nèi)部控制是一個受“人”影響的過程,它是由組織內(nèi)部的每一層級人員共同執(zhí)行,需要全體員工的共同參與。它要求企業(yè)內(nèi)部的每個員工均明確自己的責任和權(quán)力,以便更好地履行其職責,提高內(nèi)部控制的執(zhí)行力度。(3)內(nèi)部控制是一個“過程”而非結(jié)果,不是單一制度、機械的規(guī)定,而是一個發(fā)現(xiàn)問題、解決問題,并且貫徹于企業(yè)管理始終的動態(tài)過程。該定義沒有用“合理保證”這個詞,并非說明內(nèi)部控制是目標的完全保證,“過程”已

54、體現(xiàn)了合理保證的核心思想,控制目標一定能實現(xiàn),只是需要一個過程。而“合理保證”的內(nèi)涵在內(nèi)部控制五大要素之中,特別是在控制活動中得到體現(xiàn)。企業(yè)風險管理(一)企業(yè)風險管理(2004)架構(gòu)1、基本框架2004年,COSO為企業(yè)風險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎(chǔ),即企業(yè)風險管理是一個受企業(yè)董事會、管理層和其他人士影響的過程,運用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風險控制在風險偏好的范圍之內(nèi),為達到實體目標提供合理的保證。企業(yè)風險管理(2004)框架的主要貢獻就在于,其重新界定了

55、風險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業(yè)的目標,即戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。在主體既定的使命或愿景范圍內(nèi),管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設(shè)定相應(yīng)的目標。企業(yè)風險管理框架力求實現(xiàn)主體的戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。戰(zhàn)略目標與高層目標相關(guān),和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動必須長期有效地支持該使命。經(jīng)營目標與企業(yè)運營的效果和效率相關(guān),包括業(yè)績和利潤目標,運營變化以管理當局對結(jié)構(gòu)和業(yè)績的選擇為基礎(chǔ),旨在使企業(yè)能夠高效地使用資源。報告目標與組織報告可靠性相關(guān),包括對內(nèi)報告和對外報告,涉及財務(wù)和非財務(wù)信息。合規(guī)目標層次較低,也

56、是最基礎(chǔ)的目標,與組織遵循相關(guān)法律法規(guī)有關(guān)。第二維度為構(gòu)成要素,即內(nèi)部環(huán)境、目標設(shè)定、事項識別、風險評估、風險應(yīng)對、控制活動、信息與溝通和監(jiān)控。第三維度組織是企業(yè)的層級,包括主體層次、分部、業(yè)務(wù)單元及子公司。三個維度的關(guān)系是,全面風險管理的八個要素都是為企業(yè)的四個目標服務(wù)的;企業(yè)各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。2、構(gòu)成要素第二維度企業(yè)風險管理包含八個相互關(guān)聯(lián)的要素。它們來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構(gòu)成要素的含義如下。內(nèi)部環(huán)境內(nèi)部環(huán)境包含組織的基調(diào),它為主體內(nèi)的人員如何認識和對待風險設(shè)定了基礎(chǔ),包括風險管理理念和風險容量、誠

57、信和道德價值觀,以及他們所處的經(jīng)營環(huán)境。目標設(shè)定必須先有目標,管理當局才能識別影響目標實現(xiàn)的潛在事項。企業(yè)風險管理確保管理當局采取適當?shù)某绦蛉ピO(shè)定目標,確保所選定的目標支持和切合該主體的使命,并且與它的風險容量相符。事項識別必須識別影響主體目標實現(xiàn)的內(nèi)部和外部事項,區(qū)分風險和機會。機會被反饋到管理當局的戰(zhàn)略或目標制訂過程中。風險評估一通過考慮風險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據(jù)。風險評估應(yīng)立足于固有風險和剩余風險。風險應(yīng)對管理當局選擇風險應(yīng)對回避、承受、降低或者分擔風險采取一系列行動以便把風險控制在主體的風險容忍度和風險容量以內(nèi)??刂苹顒右恢朴喓蛨?zhí)行政策與程序以幫

58、助確保風險應(yīng)對得以有效實施。信息與溝通一一相關(guān)的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監(jiān)控對企業(yè)風險管理進行全面監(jiān)控,必要時加以修正。監(jiān)控可以通過持續(xù)的管理活動、個別評價或者兩者結(jié)合來完成。企業(yè)風險管理并不是一個嚴格的順次過程,一個構(gòu)成要素并不是僅僅影響接下來的那個構(gòu)成要素。它是一個多方向的、反復(fù)的過程,在這個過程中幾乎每一個構(gòu)成要素都會影響其他構(gòu)成要素。3、企業(yè)風險管理(2004)框架面臨的問題企業(yè)風險管理(2004)框架在對企業(yè)風險管理進行定義時所強調(diào)的最重要也是最獨具一格的一點是“貫穿整個企業(yè),應(yīng)用于戰(zhàn)

59、略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內(nèi)部控制框架所使用的立方體。雖然COSO對立方體右側(cè)的內(nèi)容進行了修改,刪除了有關(guān)活動和流程,改為側(cè)重于范圍更廣的實體和運營單位及分支機構(gòu),但許多企業(yè)依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰(zhàn)略制定。許多組織機構(gòu)將企業(yè)風險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業(yè)管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發(fā)的經(jīng)濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關(guān)問題和價值的主張便開始明朗起來,令許多企業(yè)進入危機應(yīng)對模式,企業(yè)風險管理的實施

60、也因此受到企業(yè)特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布企業(yè)風險管理:風險與戰(zhàn)略和績效的協(xié)調(diào),以向公眾征求意見,截止日期為2016年9月30日。(二)企業(yè)風險管理(2016)框架的內(nèi)容相對于企業(yè)風險管理(2004)框架,新版企業(yè)風險管理(風險與戰(zhàn)略和績效的協(xié)調(diào))(2016)使用了構(gòu)成元素加原則的結(jié)構(gòu),包括5個構(gòu)成元素,細分為23條原則,2013年COSO組織更新了企業(yè)內(nèi)部控制框架的部分內(nèi)容,在文章的整體結(jié)構(gòu)上就是采用的這種結(jié)構(gòu)新的結(jié)構(gòu)加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實現(xiàn)價值的過程中賴以進行風險管

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論