功能性膜材料公司治理方案(范文)_第1頁
功能性膜材料公司治理方案(范文)_第2頁
功能性膜材料公司治理方案(范文)_第3頁
功能性膜材料公司治理方案(范文)_第4頁
功能性膜材料公司治理方案(范文)_第5頁
已閱讀5頁,還剩61頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/功能性膜材料公司治理方案功能性膜材料公司治理方案目錄 TOC o 1-3 h z u HYPERLINK l _Toc110019216 一、 公司簡介 PAGEREF _Toc110019216 h 3 HYPERLINK l _Toc110019217 二、 內(nèi)部控制與企業(yè)風險管理的關系分析 PAGEREF _Toc110019217 h 4 HYPERLINK l _Toc110019218 三、 企業(yè)風險管理 PAGEREF _Toc110019218 h 6 HYPERLINK l _Toc110019219 四、 內(nèi)部控制的重要性 PAGEREF _Toc110019219

2、h 16 HYPERLINK l _Toc110019220 五、 內(nèi)部控制的局限性 PAGEREF _Toc110019220 h 19 HYPERLINK l _Toc110019221 六、 內(nèi)部環(huán)境如何發(fā)揮作用 PAGEREF _Toc110019221 h 22 HYPERLINK l _Toc110019222 七、 有效內(nèi)部環(huán)境的屬性 PAGEREF _Toc110019222 h 23 HYPERLINK l _Toc110019223 八、 組織架構 PAGEREF _Toc110019223 h 27 HYPERLINK l _Toc110019224 九、 企業(yè)文化 PA

3、GEREF _Toc110019224 h 33 HYPERLINK l _Toc110019225 十、 內(nèi)部控制評價工作底稿與報告 PAGEREF _Toc110019225 h 37 HYPERLINK l _Toc110019226 十一、 內(nèi)部控制缺陷的認定 PAGEREF _Toc110019226 h 38 HYPERLINK l _Toc110019227 十二、 審計范圍與審計目標 PAGEREF _Toc110019227 h 40 HYPERLINK l _Toc110019228 十三、 評價控制缺陷與報告 PAGEREF _Toc110019228 h 42 HYPE

4、RLINK l _Toc110019229 十四、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc110019229 h 46 HYPERLINK l _Toc110019230 十五、 精準實施強鏈補鏈 PAGEREF _Toc110019230 h 48 HYPERLINK l _Toc110019231 十六、 必要性分析 PAGEREF _Toc110019231 h 50 HYPERLINK l _Toc110019232 十七、 發(fā)展規(guī)劃 PAGEREF _Toc110019232 h 50 HYPERLINK l _Toc110019233 十八、 人力資源配置 PAGEREF _Toc

5、110019233 h 54 HYPERLINK l _Toc110019234 勞動定員一覽表 PAGEREF _Toc110019234 h 54 HYPERLINK l _Toc110019235 十九、 法人治理結構 PAGEREF _Toc110019235 h 56公司簡介(一)公司基本信息1、公司名稱:xxx投資管理公司2、法定代表人:鄧xx3、注冊資本:1380萬元4、統(tǒng)一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監(jiān)督管理局6、成立日期:2015-12-27、營業(yè)期限:2015-12-2至無固定期限8、注冊地址:xx市xx區(qū)xx(二)公司簡介公司不斷推動企

6、業(yè)品牌建設,實施品牌戰(zhàn)略,增強品牌意識,提升品牌管理能力,實現(xiàn)從產(chǎn)品服務經(jīng)營向品牌經(jīng)營轉(zhuǎn)變。公司積極申報注冊國家及本區(qū)域著名商標等,加強品牌策劃與設計,豐富品牌內(nèi)涵,不斷提高自主品牌產(chǎn)品和服務市場份額。推進區(qū)域品牌建設,提高區(qū)域內(nèi)企業(yè)影響力。企業(yè)履行社會責任,既是實現(xiàn)經(jīng)濟、環(huán)境、社會可持續(xù)發(fā)展的必由之路,也是實現(xiàn)企業(yè)自身可持續(xù)發(fā)展的必然選擇;既是順應經(jīng)濟社會發(fā)展趨勢的外在要求,也是提升企業(yè)可持續(xù)發(fā)展能力的內(nèi)在需求;既是企業(yè)轉(zhuǎn)變發(fā)展方式、實現(xiàn)科學發(fā)展的重要途徑,也是企業(yè)國際化發(fā)展的戰(zhàn)略需要。遵循“奉獻能源、創(chuàng)造和諧”的企業(yè)宗旨,公司積極履行社會責任,依法經(jīng)營、誠實守信,節(jié)約資源、保護環(huán)境,以人為

7、本、構建和諧企業(yè),回饋社會、實現(xiàn)價值共享,致力于實現(xiàn)經(jīng)濟、環(huán)境和社會三大責任的有機統(tǒng)一。公司把建立健全社會責任管理機制作為社會責任管理推進工作的基礎,從制度建設、組織架構和能力建設等方面著手,建立了一套較為完善的社會責任管理機制。內(nèi)部控制與企業(yè)風險管理的關系分析內(nèi)部控制和企業(yè)風險管理的目的都是為了滿足企業(yè)在不同環(huán)境中對不確定性的應對管理,從而達到組織預期目的以及持續(xù)發(fā)展。內(nèi)部控制要對風險的不確定性在應對策略方面進行具體的分解和落實,從而發(fā)揮化解風險、控制不確定性的作用,即內(nèi)部控制是風險管理的業(yè)務實施和組織保障??傮w來說,內(nèi)部控制和風險管理學科的共同發(fā)展為企業(yè)運營提供了支持,在企業(yè)的實際需求下,

8、兩個學科的交融和切入更好地為企業(yè)解決其實際運營中的各種不確定性提供了完整的解決方案。(1)內(nèi)部控制和風險管理各有側(cè)重。內(nèi)部控制側(cè)重制度層面,通過規(guī)章制度規(guī)避風險;風險管理側(cè)重交易層面,通過市場化的自由競爭或市場交易規(guī)避風險。一般來說,典型的內(nèi)部控制依然是為了保證資金安全和會計信息的真實可靠,會計控制是其核心,內(nèi)部控制一般限于財務及相關部門,并沒有滲透到企業(yè)管理過程和整個經(jīng)營系統(tǒng),控制只是管理的一項職能;典型的風險管理關注特定業(yè)務中與戰(zhàn)略選擇或經(jīng)營決策相關的風險與收益的比較,如銀行的授信管理、匯率風險管理、利率風險管理等,它貫穿于管理過程的各個方面。(2)內(nèi)部控制與風險管理的根本作用都是維護投資

9、者利益、保全企業(yè)資產(chǎn),并創(chuàng)造新的價值。從理論上說,企業(yè)的內(nèi)部控制是企業(yè)制度的組成部分,是在企業(yè)經(jīng)營權與所有權分離的條件下對投資者利益的保護機制。其目的就是保證會計信息的準確可靠,防止經(jīng)營層操縱報表與欺詐,保護公司的財產(chǎn)安全,遵守法律以維護公司的名譽以及避免招致經(jīng)濟損失等。企業(yè)風險管理則是在新的技術與市場條件下對內(nèi)部控制的自然擴展。COSO認為,企業(yè)風險管理應用于戰(zhàn)略制訂與組織的各層次活動中。它使管理者在面對不確定性時能夠識別、評估和管理風險,發(fā)揮創(chuàng)造與保持價值的作用。風險管理能夠使風險偏好與戰(zhàn)略保持一致,將風險與增值及回報統(tǒng)籌考慮,促進應對風險的決策,減小經(jīng)營風險與損失,識別與管理企業(yè)風險,為

10、多種風險提供整體的對策,捕捉機遇以及使資本的利用合理化。(3)做好內(nèi)部控制是做好風險管理的前提。風險管理的目的是要防止風險、及時地發(fā)現(xiàn)風險、預測風險可能造成的影響,并設法把不良影響控制在最低的程度。內(nèi)部控制就是企業(yè)內(nèi)部采取的風險管理,內(nèi)部控制制度的制定依據(jù)主要是風險,在某些極端情況下(內(nèi)部控制等于風險管理)甚至完全由風險因素來決定。風險越大,越有必要設置適當?shù)膬?nèi)部控制措施,風險相當大時,還要設置多重內(nèi)部控制措施。而且,做好內(nèi)部控制是做好風險管理的前提。企業(yè)只有從加強內(nèi)部控制做起,通過風險意識的提高,尤其是提高企業(yè)中處于關鍵地位的中、高層管理人員的風險意識,才能使企業(yè)安全運行,否則,處于失控狀態(tài)

11、的企業(yè)最終將被激烈的市場競爭淘汰??傊?,企業(yè)風險管理框架建立在內(nèi)部控制整體框架的基礎上,內(nèi)部控制則是企業(yè)風險管理必不可少的一部分。風險管理框架的范圍比內(nèi)部控制框架的范圍更為廣泛,是對內(nèi)部控制框架的擴展,是一個主要針對風險的更為明確的概念。企業(yè)風險管理框架強調(diào)在整個企業(yè)范圍內(nèi)識別和管理風險的重要性,強調(diào)企業(yè)的風險管理應針對企業(yè)目標的實現(xiàn),在企業(yè)戰(zhàn)略制訂階段就予以考慮,而企業(yè)在對其下屬部門進行風險管理時,應對風險進行加總,從組織的頂端、以一種全局的風險組合觀來看待風險。此外,根據(jù)風險管理的需要,對企業(yè)目標進行重新分類,明確戰(zhàn)略目標在風險管理中的地位。企業(yè)風險管理(一)企業(yè)風險管理(2004)架構1

12、、基本框架2004年,COSO為企業(yè)風險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎,即企業(yè)風險管理是一個受企業(yè)董事會、管理層和其他人士影響的過程,運用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風險控制在風險偏好的范圍之內(nèi),為達到實體目標提供合理的保證。企業(yè)風險管理(2004)框架的主要貢獻就在于,其重新界定了風險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業(yè)的目標,即戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。在主體既定的使命或愿景范圍內(nèi),管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在

13、企業(yè)內(nèi)自上而下設定相應的目標。企業(yè)風險管理框架力求實現(xiàn)主體的戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。戰(zhàn)略目標與高層目標相關,和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動必須長期有效地支持該使命。經(jīng)營目標與企業(yè)運營的效果和效率相關,包括業(yè)績和利潤目標,運營變化以管理當局對結構和業(yè)績的選擇為基礎,旨在使企業(yè)能夠高效地使用資源。報告目標與組織報告可靠性相關,包括對內(nèi)報告和對外報告,涉及財務和非財務信息。合規(guī)目標層次較低,也是最基礎的目標,與組織遵循相關法律法規(guī)有關。第二維度為構成要素,即內(nèi)部環(huán)境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通和監(jiān)控。第三維度組織是企業(yè)的層級,包括主體層次、

14、分部、業(yè)務單元及子公司。三個維度的關系是,全面風險管理的八個要素都是為企業(yè)的四個目標服務的;企業(yè)各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。2、構成要素第二維度企業(yè)風險管理包含八個相互關聯(lián)的要素。它們來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構成要素的含義如下。內(nèi)部環(huán)境內(nèi)部環(huán)境包含組織的基調(diào),它為主體內(nèi)的人員如何認識和對待風險設定了基礎,包括風險管理理念和風險容量、誠信和道德價值觀,以及他們所處的經(jīng)營環(huán)境。目標設定必須先有目標,管理當局才能識別影響目標實現(xiàn)的潛在事項。企業(yè)風險管理確保管理當局采取適當?shù)某绦蛉ピO定目標,確保所選定的目標支持和切合該主體

15、的使命,并且與它的風險容量相符。事項識別必須識別影響主體目標實現(xiàn)的內(nèi)部和外部事項,區(qū)分風險和機會。機會被反饋到管理當局的戰(zhàn)略或目標制訂過程中。風險評估一通過考慮風險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據(jù)。風險評估應立足于固有風險和剩余風險。風險應對管理當局選擇風險應對回避、承受、降低或者分擔風險采取一系列行動以便把風險控制在主體的風險容忍度和風險容量以內(nèi)??刂苹顒右恢朴喓蛨?zhí)行政策與程序以幫助確保風險應對得以有效實施。信息與溝通一一相關的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監(jiān)控對企業(yè)風

16、險管理進行全面監(jiān)控,必要時加以修正。監(jiān)控可以通過持續(xù)的管理活動、個別評價或者兩者結合來完成。企業(yè)風險管理并不是一個嚴格的順次過程,一個構成要素并不是僅僅影響接下來的那個構成要素。它是一個多方向的、反復的過程,在這個過程中幾乎每一個構成要素都會影響其他構成要素。3、企業(yè)風險管理(2004)框架面臨的問題企業(yè)風險管理(2004)框架在對企業(yè)風險管理進行定義時所強調(diào)的最重要也是最獨具一格的一點是“貫穿整個企業(yè),應用于戰(zhàn)略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內(nèi)部控制框架所使用的立方體。雖然COSO對立方體右側(cè)的內(nèi)容進行了修改,刪除了有關活動和流程,

17、改為側(cè)重于范圍更廣的實體和運營單位及分支機構,但許多企業(yè)依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰(zhàn)略制定。許多組織機構將企業(yè)風險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業(yè)管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發(fā)的經(jīng)濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關問題和價值的主張便開始明朗起來,令許多企業(yè)進入危機應對模式,企業(yè)風險管理的實施也因此受到企業(yè)特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布企業(yè)風險管理:風險與戰(zhàn)略和績效的協(xié)調(diào),以向公眾征求意見,截止日期為2016年9月30日。(二)企業(yè)風險管理(201

18、6)框架的內(nèi)容相對于企業(yè)風險管理(2004)框架,新版企業(yè)風險管理(風險與戰(zhàn)略和績效的協(xié)調(diào))(2016)使用了構成元素加原則的結構,包括5個構成元素,細分為23條原則,2013年COSO組織更新了企業(yè)內(nèi)部控制框架的部分內(nèi)容,在文章的整體結構上就是采用的這種結構新的結構加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實現(xiàn)價值的過程中賴以進行風險管理的,與戰(zhàn)略制訂和實施相結合的文化、能力和實踐??梢钥吹剑掳婵蚣芎喕薊RM的定義以方便閱讀和記憶。新定義方便的是所有讀者的理解,而不只是風險管理從業(yè)者。新定義包括文化和能力而不只是

19、過程,更加強調(diào)風險與價值的相結合,突出價值創(chuàng)造而不只是防止損失,這樣也避免了和內(nèi)部控制定義的界限不清。新版框架中,ERM被視為戰(zhàn)略制定的重要組成和識別機遇、創(chuàng)造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨的活動,而是融入主體的戰(zhàn)略和運營當中的有機部分。新版框架注意到了自舊版框架發(fā)布以來,組織在實踐ERM過程中遇到的一些問題,包括對風險管理工作的定位,風險管理工作的范圍和目標等,新版框架定義了風險管理工作的高度,包括:戰(zhàn)略和業(yè)務目標與使命、愿景和價值觀不匹配的可能性;選定的戰(zhàn)略所隱含的意義;執(zhí)行戰(zhàn)略過程中的風險。1、風險治理和文化風險治理和文化構成了ERM所有其他部分的基

20、礎。風險治理定下主體的基本基調(diào),加強ERM的重要性并確立ERM的監(jiān)管責任的分配;文化則是主體的價值觀、行為準則和對風險的理解。(1)實現(xiàn)董事會對風險的監(jiān)督。董事會對主體的風險監(jiān)督負有首要責任。(2)建立治理和運作模式。在明確的責任分配下,組織應該建立完整的運營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風險的態(tài)度具體化。(4)展現(xiàn)對誠實和道德的承諾。組織制定基調(diào),建立員工行為準則并對偏離準則的行為做出回應。(5)加強問責。組織確保各個層級的個體在風險管理方面的職責明確,并確保其自身在提供準則和指導方面的職責明確。(6)吸引、發(fā)展并留住優(yōu)秀的個體

21、。致力于根據(jù)戰(zhàn)略和業(yè)務目標構筑人力資本,管理層通過在不同層面建立人力資源管理體系來吸引、培訓、指導人才,評價和留住人才。2、風險、戰(zhàn)略和目標設定ERM通過制訂戰(zhàn)略和業(yè)務目標的過程與主體的戰(zhàn)略計劃融合在一起。通過對商業(yè)環(huán)境的理解,組織可以得到對內(nèi)在和外在因素的看法以及它們對風險的影響。組織在戰(zhàn)略制訂中確定其風險偏好,而業(yè)務目標使得戰(zhàn)略得以實踐并形成主體日常的運營。(1)考慮風險和業(yè)務環(huán)境。組織考慮業(yè)務環(huán)境對風險圖譜的潛在影響;組織要理解業(yè)務環(huán)境,考慮內(nèi)部和外部的環(huán)境和不同的利益相關者。(2)定義風險偏好。組織在創(chuàng)造、保存和實現(xiàn)價值的過程中定義風險偏好。(3)評估可供選擇的戰(zhàn)略。組織評估可替代的戰(zhàn)

22、略和對風險狀況的影響。(4)建立業(yè)務目標的同時考慮風險。組織建立不同層次的業(yè)務目標以制定和支持戰(zhàn)略的同時考慮風險。(5)定義可接受的績效浮動區(qū)間。可接受的績效浮動也可以理解為風險容忍度。3、執(zhí)行中的風險組織識別并評估可能影響其實現(xiàn)戰(zhàn)略和業(yè)務目標的風險,結合企業(yè)的風險偏好,對風險按照其嚴重程度排分優(yōu)先次序,組織選擇風險應對的方法并對績效進行監(jiān)控以做出調(diào)整。這樣,企業(yè)對追求戰(zhàn)略和業(yè)務目標時所面臨的風險量建立起一個組合的觀念。(1)識別執(zhí)行中的風險。組織識別執(zhí)行過程中影響業(yè)務目標實現(xiàn)的風險。(2)評估風險的嚴重程度。風險評估的重要工具是風險熱力圖,熱力圖從風險發(fā)生的可能性和影響程度兩方面對風險進行評

23、級。風險評價要從固有風險、目標剩余風險和實際剩余風險三個層級進行。(3)區(qū)分風險的優(yōu)先次序。組織結合風險偏好,選定對風險排分優(yōu)先等級的標準,然后對所有識別的風險進行排分。(4)識別并選擇風險響應。這些控制活動在內(nèi)部控制一整合框架中已經(jīng)介紹。(5)評估執(zhí)行中的風險。組織需要對績效進行監(jiān)測,如果績效的浮動區(qū)間超出了可以接受的范圍,則可能需要重新考慮業(yè)務目標或戰(zhàn)略;調(diào)整目標績效,重新進行風險評估;重新進行風險優(yōu)先級的排序;重新制定風險應對措施;重新確立風險偏好。(6)建立風險的組合觀。管理層需要從組織整體角度考慮風險,將組織風險作為一個整體去和實現(xiàn)績效目標所需要承受的風險進行對比,而不是將其視為一個

24、個單獨的、分散的風險。4、風險信息、溝通和報告溝通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內(nèi)部和外部取得的有效信息來支持企業(yè)風險管理工作,組織利用信息系統(tǒng)來捕捉、處理和管理數(shù)據(jù)和信息。通過利用應用于所有組成部分的信息,組織就風險、文化和績效做出報告。(1)使用相關信息。組織利用支持企業(yè)風險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統(tǒng)。信息系統(tǒng)可以是正式的或者是非正式的。(3)溝通風險信息。溝通的對象既包括內(nèi)部的員工,也包括董事會、股東及其他外部的利益相關者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭

25、、公共活動、培訓和研討會、內(nèi)部文件。(4)對風險、文化和績效進行報告。組織在各個層級對風險、文化和績效做出報告。5、監(jiān)控風險管理效果通過監(jiān)控風險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運作是否良好并獲知有哪些實質(zhì)性的變化。(1)對重大變化進行監(jiān)控。組織識別和評估可能對戰(zhàn)略和業(yè)務目標的達成造成實質(zhì)性影響的內(nèi)部和外部變化。造成這些實質(zhì)性影響的變化可能來自內(nèi)部的原因,如快速成長、新技術或者管理層及其他人事變動;可能來自外部環(huán)境,例如法規(guī)和經(jīng)濟環(huán)境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM進行監(jiān)控。組織應監(jiān)控ERM的效果并隨時準備對其進行效率上和實用

26、性上的改善,組織同樣要明確未來理想中的ERM狀態(tài),做到持續(xù)改進。內(nèi)部控制的重要性內(nèi)部控制作為現(xiàn)代組織管理框架的重要組成部分,是一個組織持續(xù)發(fā)展的機制和重要保證?,F(xiàn)代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內(nèi)部控制制度開始;組織的一切活動,都無法游離于內(nèi)部控制之外?!暗每貏t強,失控則弱,無控則亂”,內(nèi)部控制的重要性主要體現(xiàn)在以下4個方面。(一)內(nèi)部控制是實現(xiàn)企業(yè)發(fā)展戰(zhàn)略的基礎企業(yè)的發(fā)展不能是為現(xiàn)在而發(fā)展,而應該是為未來而發(fā)展,必須要有一個長期的目標。企業(yè)的發(fā)展戰(zhàn)略是企業(yè)對全局的一種總體設想,是從宏觀的角度對企業(yè)的未來的一種較為理想的設定。它所提出的是企業(yè)整體發(fā)展的總?cè)蝿蘸涂傄?/p>

27、求,它所規(guī)定的是整體發(fā)展的根本方向。因此,人們所提出的企業(yè)發(fā)展戰(zhàn)略總是高度概括的,而且著眼于未來和長遠。一般認為,要實現(xiàn)企業(yè)長遠的發(fā)展戰(zhàn)略就要有健全有效的內(nèi)部控制作為支撐。實踐證明,在我國經(jīng)濟快速發(fā)展的背景下,只有建立和實施科學的內(nèi)控體系,才能提升風險防范能力,實現(xiàn)企業(yè)可持續(xù)發(fā)展戰(zhàn)略。在西方,內(nèi)部控制提出得較早,相關的法律法規(guī)也對此有了明確的要求。而在我國,具有強制性要求的內(nèi)部控制基本規(guī)范形成較晚,許多企業(yè)并沒有自發(fā)地認識到建設與執(zhí)行內(nèi)部控制的重要性,因此,在與國外企業(yè)交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業(yè)應該意識到,內(nèi)部控制及其評價制度不只是為了滿足外部強制要求,而應該最

28、終成為一種自發(fā)的行動。建設和完善內(nèi)部控制體系是我國企業(yè)融入國際社會和健康、可持續(xù)發(fā)展的必由之路。(二)內(nèi)部控制是提高企業(yè)經(jīng)營管理效率的保證內(nèi)部控制產(chǎn)生于組織管理的需要,存在于組織經(jīng)營管理活動之中,是組織內(nèi)部管理的重要組成部分,這就決定了內(nèi)部控制的主體是組織的管理部門和具體執(zhí)行各項控制措施的人員,企業(yè)內(nèi)部控制劃分為內(nèi)部管理控制與內(nèi)部會計控制兩大類。內(nèi)部管理控制制度是指那些對會計業(yè)務、記錄和報表的可靠性沒有直接影響的內(nèi)部控制。內(nèi)部會計控制是指那些對會計業(yè)務、記錄和報表的可靠性有直接影響的內(nèi)部控制,通過這種控制的建立,能維護財產(chǎn)物資的安全、完整,保證會計信息的真實、可靠,保證經(jīng)營管理活動的經(jīng)濟性、效

29、率性和效果性,保證各項法律和規(guī)范的遵守。內(nèi)部控制貫穿于企業(yè)經(jīng)營管理活動的各個方面,只要企業(yè)存在經(jīng)濟活動和經(jīng)營管理,就需要建立、健全企業(yè)的內(nèi)部控制并加強內(nèi)部控制。(三)內(nèi)部控制是提高企業(yè)信息質(zhì)量的保證眾所周知,在信息化時代,信息足以決定一個企業(yè)的興衰存亡。首先,高質(zhì)量的報告信息將為管理當局提供準確而完整的信息,用以支持管理當局的決策和對主體活動及業(yè)績的監(jiān)控。同時,高質(zhì)量的對外報告和披露有助于企業(yè)的外部投資者、債權人等利益相關者以及監(jiān)管當局做出正確的決策。有效的內(nèi)部控制系統(tǒng)通過職務分離、崗位輪換、內(nèi)部審計等控制方法及手段對企業(yè)信息的記錄和報告過程進行全面持續(xù)的監(jiān)控,及時發(fā)現(xiàn)和糾正各種錯誤與舞弊,保

30、證企業(yè)信息能夠真實完整地反映企業(yè)經(jīng)營活動的實際情況。反思我國近年來的一系列財務舞弊案件,如紅光實業(yè)、銀廣夏、藍田股份等,其組織的內(nèi)部控制失效負有不可推卸的責任。國內(nèi)外證券市場的財務丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規(guī)范上市公司財務報告的呼聲越來越高。有效的內(nèi)部控制,對于重塑投資者的信心,維護資本市場的公平和透明,進而保護投資者利益與國家經(jīng)濟安全意義重大。(四)內(nèi)部控制是加強企業(yè)制度管理的根本現(xiàn)代企業(yè)制度是指以市場經(jīng)濟為基礎,以完善的企業(yè)法人制度為主體,以有限責任制度為核心,以公司企業(yè)為主要形式,以產(chǎn)權明晰、權責明確、政企分開、管理科學為條件的新型企業(yè)制度。企業(yè)是一系列“契約的聯(lián)結”,

31、由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當局會利用自己的信息優(yōu)勢,發(fā)生偷懶、不當消費等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業(yè)所有者需要監(jiān)督代理人,防止代理關系下的信息不對稱,降低代理成本,實現(xiàn)公司治理目標,從而有助于最大限度地滿足企業(yè)所有者的權益。同時,通過不相容職務分離控制、授權審批控制、會計系統(tǒng)控制、資產(chǎn)安全控制、績效考評控制等手段形成各司其職、各負其責、相互制約的工作機制,逐漸推動企業(yè)管理水平與會計信息質(zhì)量的提升,提升經(jīng)營的效率和效果。內(nèi)部控制的局限性依據(jù)唯物辯證法的觀點,任何事物都不可能盡善盡美,內(nèi)部

32、控制也有其兩面性:一方面它對企業(yè)預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內(nèi)部控制的局限性表現(xiàn)在以下幾個方面。1、成本限制內(nèi)部控制受到成本與效益原則的限制,內(nèi)部控制系統(tǒng)所需求的保證水平有必要根據(jù)其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業(yè)必須考慮建立控制的相應成本。般而言,用于衡量控制成本與收益的標準不同??刂瞥杀玖炕^為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發(fā)生的可能性、各項活動的特性、時間價值有可能

33、對實體造成的潛在財務或經(jīng)營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結合,或“納入”管理或營運過程時,很難區(qū)分哪些是控制的成本與效益,哪些是管理或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業(yè)務性質(zhì)的不同而有所側(cè)重。高風險活動明確要求進行成本收益分析,而低風險活動則可以省略。2、人為失誤內(nèi)部控制的設計會受到設計人員經(jīng)驗和知識水平的限制,因而可能存在缺陷。同時,執(zhí)行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內(nèi)部控制系統(tǒng)失控或陷于

34、雍疾。例如,經(jīng)營決策必須在規(guī)定的時間內(nèi),根據(jù)所掌握的信息,在經(jīng)營行為的壓力之下通過人為判斷來做出。根據(jù)事后的剖析,有些基于人為判斷的決策,并不能產(chǎn)生預期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導致內(nèi)部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設法改變財務數(shù)據(jù)或其他管理信息,使其不能為內(nèi)部控制系統(tǒng)所識別。例如,執(zhí)行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級別的銷售人員或部門經(jīng)理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如果處于不相容職務上的相關人員相互串通、相互勾結,失去了不相容職務之間相互制約的基本前

35、提,內(nèi)部控制也就很難發(fā)揮作用。4、濫用職權各種控制程序是管理工具,但任何控制程序都不能發(fā)現(xiàn)和防止那些負責執(zhí)行監(jiān)督控制的管理人員濫用職權或不當用權。管理權的干預直是導致許多重大舞弊發(fā)生和財務報告失真的一個重要原因。在某些情況下,對于擔任控制職能的人員越權管理、濫用職權,即使具有良好設計的內(nèi)部控制,也不能發(fā)揮其應有的作用。內(nèi)部控制作為企業(yè)管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業(yè)負責人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內(nèi)部控制也就失去了其應有的控制作用。5、制度失效內(nèi)部控制制度是針對制度制定時的經(jīng)濟業(yè)務設計的,內(nèi)部控制可能會因經(jīng)營環(huán)境、業(yè)務性質(zhì)的改變而削

36、弱或失效,可能會對不正常的或未預料到的業(yè)務類型失去控制能力。企業(yè)處于經(jīng)常變化的環(huán)境之中,為保持競爭力,勢必要經(jīng)常調(diào)整經(jīng)營策略,這就會導致原有的控制制度對新增的業(yè)務內(nèi)容失去控制作用的情況發(fā)生。6、例外事件內(nèi)部控制主要是圍繞著企業(yè)正常的生產(chǎn)經(jīng)營活動,針對經(jīng)常性的業(yè)務和事項進行的控制。但在現(xiàn)實企業(yè)中,由于復雜多變的外部環(huán)境使得企業(yè)常常會面對一些意外和偶發(fā)事件,而這些業(yè)務或事項由于其特殊性和非經(jīng)常性,沒有現(xiàn)成的規(guī)章制度可循,造成了內(nèi)部控制的盲點。也就是說,內(nèi)部控制的一個重大缺陷在于它不能應對例外事件。企業(yè)在處理這些事項時,往往更多地憑借管理層的知識和經(jīng)驗以及對環(huán)境變化的感知度,這就是所謂的“例外管理原

37、則”。內(nèi)部環(huán)境如何發(fā)揮作用內(nèi)部環(huán)境經(jīng)常被稱為公司治理的一部分,并且被視為是將那不同的相關活動維系在一起的“膠水”。也許你正在某種環(huán)境中工作,已經(jīng)識別出無法很好開展工作的有關活動。例如,一個部門可能急需某種產(chǎn)品,但無法立刻得到,因為在適當?shù)牟少徲媱澪臅瓿蓪徟?,采購部門不能訂購相關產(chǎn)品。我們舉一個簡單的例子來說明內(nèi)部環(huán)境是如何為保證所有團隊在一起工作并為完成組織使命提供基礎的。案例中是一個零售組織典型的商業(yè)循環(huán)。該組織采購商品用于銷售;采購的商品銷售給客戶;開發(fā)票給客戶;然后回收資金。收回的資金再次被用于重復這樣的循環(huán)周期。內(nèi)部環(huán)境有助于保證為相關的但又各自不同的活動建立重疊的控制目標。例如

38、,某一重疊的控制目標包括為銷售給客戶的所有物品開出發(fā)票,并且不再采購那些客戶不需要的物品。有效內(nèi)部環(huán)境的屬性組織的董事會和執(zhí)行管理層構建控制環(huán)境。不過需要說明的是沒有一個絕對正確的內(nèi)部環(huán)境,但存在有效的內(nèi)部環(huán)境屬性。這些屬性可以采用許多不同的方法得到執(zhí)行。有些屬性是共同的,但是大部分屬性將根據(jù)組織情況而選擇不同的實施方法。一個有效的內(nèi)部環(huán)境的屬性主要包括以下內(nèi)容。1、行為守則政策幾乎所有組織都承認制定行為守則政策的必要性。行為守則政策是指管理層對行為的定義,所有員工,包括執(zhí)行管理層應當證實履行了他們的日常職責。2、企業(yè)的價值觀公司確定的愿景是組織目標的理想化表述。例如Alibaba的愿景為“旨

39、在構建未來的商務生態(tài)系統(tǒng)。我們的愿景是讓客戶相會、工作和生活在阿里巴巴,并持續(xù)發(fā)展最少102年”。在實現(xiàn)愿景方面,公司需要建立其希望融合到操作程序中的價值觀。例如,阿里巴巴集團的6個價值觀對于我們?nèi)绾谓?jīng)營業(yè)務、招攬人才、考核員工以及決定員工報酬等方面具有指導性作用,具體包括如下內(nèi)容。(1)客戶第一:客戶是衣食父母。(2)團隊合作:共享共擔,平凡人做非凡事。(3)擁抱變化:迎接變化,勇于創(chuàng)新。(4)誠信:誠實正直,言行坦蕩。(5)激情:樂觀向上,永不言棄。(6)敬業(yè):專業(yè)執(zhí)著,精益求精。這些價值觀需要被融合到執(zhí)行工作和制定決策中去。例如阿里巴巴以客戶第一為目標,馬云在2014年赴美上市前向員工發(fā)

40、布郵件,上市后仍堅持客戶第一,員工第二,股東第三的原則。3、首席執(zhí)行官成為楷模組織的高級職員應當以言傳身教的方式教導所有員工遵守行為法則。對“首席執(zhí)行官成為楷模”最好的描述是首席執(zhí)行官必須“言行一致”。換句話說,如果首席執(zhí)行官希望員工在公務旅行中遵守財務的限制性規(guī)定,例如,出差乘坐飛機的二等艙,那么除非有一個可以不這樣做的商務理由,否則,首席執(zhí)行官應當遵守規(guī)定。如果首席執(zhí)行官希望公司中的每個員工根據(jù)內(nèi)部控制的原則接受培訓,那么,首席執(zhí)行官也應當參加此類培訓。如果首席執(zhí)行官想要成為一個楷模他必須以自身的表現(xiàn)和態(tài)度告訴組織內(nèi)所有員工應該怎么做。4、組織結構(職責分離)董事會和高級管理層必須設定組織

41、的結構,并進行適當?shù)穆氊煼蛛x,以便能以高效和便捷的方式完成組織的使命。盡管不存在應用于所有組織的“正確”組織結構,然而,在COSO內(nèi)部控制整合框架中所包含的指南提供了被認為是好的組織結構的指引。該指南的描述如下:組織結構應當既不能太簡單,以至于無法適當?shù)乇O(jiān)督企業(yè)的活動,也不能太復雜,以至于禁止必要的信息流。主管人員應當完全了解他們的控制責任,并且具有與他們職務相匹配的經(jīng)驗和知識。有效組織的五個特征包括以下幾方面。(1)整個組織結構應當是有能力提供管理其活動所必需的信息流;(2)應當界定主要經(jīng)理們的職責和他們對這些職責的理解;(3)報告關系是適當?shù)?;?)應當根據(jù)變化的情況對組織結構做出修正;(

42、5)在管理和監(jiān)督能力方面,有足夠的熟練技工執(zhí)行組織的各項活動。5、人員的勝任能力所有的內(nèi)部控制都是針對“人”這一特殊要素而設立和實施的,再好的制度也必須有人去執(zhí)行,可以說,人員的品行和素質(zhì)是內(nèi)部控制效果的一個決定性因素。因此,人的品行和能力是決定性的內(nèi)部環(huán)境因素。另外,員工的品德與能力既是決定性的內(nèi)部環(huán)境因素,直接影響著內(nèi)部控制其他要素的建設和運行;也是根本性的內(nèi)部環(huán)境因素,影響著其他控制環(huán)境因素的優(yōu)劣。企業(yè)沒有德才兼?zhèn)涞臎Q策人員,就不可能制定出科學合理的發(fā)展戰(zhàn)略;沒有德才兼?zhèn)涞闹卫砣藛T特別是獨立董事,治理層就不可能有效地履行對內(nèi)部控制的治理、指導和監(jiān)督職責;沒有德才兼?zhèn)涞墓芾砣藛T特別是高級管

43、理人員,管理層就不可能有合理的管理理念和經(jīng)營風格。在企業(yè)的各類人員中,董事和高級管理人員的品德和能力格外重要,它不僅直接影響治理層對內(nèi)部控制監(jiān)督與指導職責的履行,管理層對企業(yè)經(jīng)營管理“基調(diào)”的設定,而且影響到他們對其他員工的招聘、任用、考核,從而影響其他員工的品德與能力。員工的品德是企業(yè)的重要資源。COSO(1992)框架認為“經(jīng)營良好的企業(yè)的管理人員已越來越接受道德是值得的的觀點一道德行為是一項很好的業(yè)務”。員工品德影響著內(nèi)部控制其他構成要素的設計、執(zhí)行和監(jiān)控。“內(nèi)部控制的有效性不可能脫離建立、執(zhí)行和監(jiān)控它們的人員的誠信和道德價值觀。”6、其他方面很多因素都會影響內(nèi)部環(huán)境有效性,除了行為守則

44、政策、企業(yè)的價值觀、首席執(zhí)行官成為楷模等屬性之外,還包括職責與權力的特別委派和溝通、一般授權與責任制、內(nèi)部審計、資產(chǎn)保護和規(guī)定的流程等。組織架構在我國內(nèi)部控制框架中,組織架構、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化均屬于企業(yè)層面的控制(環(huán)境控制或基礎控制),其風險及應對有別于業(yè)務層面的控制(應用控制)。(一)組織架構的內(nèi)涵及風險應對1、組織架構影響因素分析2010年,五部委聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。18個企業(yè)內(nèi)部控制應用指引(簡稱應用指引)中有5個屬于企業(yè)層面的內(nèi)部環(huán)境類指引,包括組織架構、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化。應用指引中內(nèi)部環(huán)境類指引與基本規(guī)范中內(nèi)部環(huán)境構成因素一一對

45、應,同時,豐富了基本規(guī)范的內(nèi)涵并提升了我國內(nèi)部環(huán)境構成因素體系的層次。組織架構指引認為組織架構是一項制度安排,明確了股東(大)會、董事會、監(jiān)事會、經(jīng)理層和企業(yè)內(nèi)部各層級機構設置、職責權限、人員編制、工作程序和相關要求,主要包括治理結構和內(nèi)部機構設置。機構設置與權責分配互為因果,內(nèi)部審計本身就屬于組織的內(nèi)部機構,因此,組織架構應包括治理結構、機構設置、權責分配和內(nèi)部審計四個因素。在治理結構上,將股東大會納入內(nèi)部環(huán)境范疇(如發(fā)展戰(zhàn)略方案需經(jīng)股東會批準實施)。內(nèi)部環(huán)境類指引緊扣發(fā)展戰(zhàn)略做文章,企業(yè)要實施發(fā)展戰(zhàn)略,必須要有科學的組織架構,履行一定的社會責任,配置合理的人力資源,形成積極向上的企業(yè)文化。

46、從發(fā)展戰(zhàn)略角度看,企業(yè)的根本目的不是利潤最大,也不僅僅是企業(yè)價值最大,而是更廣義的社會責任最大。企業(yè)應履行社會責任,實現(xiàn)戰(zhàn)略目標。2、組織架構的主要風險組織架構的風險主要來自兩方面。(1)治理結構形同虛設,缺乏科學決策、良性運行機制和執(zhí)行力,可能發(fā)生經(jīng)營失?。?)內(nèi)部機構設計不科學,權責分配不合理,可能導致機構重疊、職能交叉或缺失,運行效率低下。3、組織架構風險的主要應對措施針對以上風險采取的主要應對措施有以下幾個。(1)企業(yè)應當根據(jù)國家有關法律法規(guī)的規(guī)定,明確董事會、監(jiān)事會和經(jīng)理層的職責權限、任職條件、議事規(guī)則和工作程序,確保決策、執(zhí)行和監(jiān)督相互分離,形成制衡機制。同時企業(yè)在重大決策、重大事

47、項、重要人事任免及大額資金支付業(yè)務等(即通常所說的“三重一大”)方面,應當按照規(guī)定的權限和程序?qū)嵭屑w決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策意見。(2)企業(yè)應當按照科學、精簡、高效、透明、制衡的原則,綜合考慮企業(yè)性質(zhì)、發(fā)展戰(zhàn)略、文化理念和管理要求等因素,合理設置內(nèi)部職能機構,明確各機構的職責權限,避免職能交叉、缺失或權責過于集中,形成各司其職、各負其責、相互制約、相互協(xié)調(diào)的工作機制。(3)企業(yè)應當根據(jù)組織架構的設計規(guī)范,對現(xiàn)有治理結構和內(nèi)部機構設置進行全面梳理,確保本企業(yè)治理結構、內(nèi)部機構設置和運行機制等符合現(xiàn)代企業(yè)制度要求。(4)擁有子公司的企業(yè),應當建立科學的投

48、資管控制度,通過合法有效的形式履行出資人職責、維護出資人權益,重點關注子公司特別是異地、境外子公司的發(fā)展戰(zhàn)略、年度財務預決算、重大投融資、重大擔保、大額資金使用、主要資產(chǎn)處置、重要人事任免、內(nèi)部控制體系建設等重要事項。對子公司控制一直是企業(yè)集團層面關注的一個重要問題,組織架構應用指引在綜合調(diào)研的基礎上提出此項要求,對實務操作具有重要指導作用。(二)治理結構公司制企業(yè)中股東大會(權力機構)、董事會(決策機構)、監(jiān)事會(監(jiān)督機構)、總經(jīng)理層(日常管理機構)這四個法定剛性機構為內(nèi)部控制機構的建立、職責分工與制約提供了基本的組織框架,但并不能滿足內(nèi)部控制對企業(yè)組織結構的要求,內(nèi)部控制機制的運作還必須在

49、這一組織框架下設立滿足企業(yè)生產(chǎn)經(jīng)營所需要的職能機構。企業(yè)內(nèi)部控制基本規(guī)范第十四條規(guī)定:企業(yè)應當根據(jù)國家有關法律法規(guī)和企業(yè)章程,建立規(guī)范的公司治理結構和議事規(guī)則,明確決策、執(zhí)行、監(jiān)督等方面的職責權限,形成科學有效的職責分工和制衡機制。因此,企業(yè)應當根據(jù)國家有關法律法規(guī),結合企業(yè)自身股權關系和股權結構,明確董事會、監(jiān)事會和經(jīng)理層的職責權限、任職條件、議事規(guī)則和工作程序;確保決策、執(zhí)行和監(jiān)督相互分離、有機協(xié)調(diào);確保董事會、監(jiān)事會和經(jīng)理層能夠按照法律、法規(guī)和企業(yè)章程的規(guī)定行使職權。企業(yè)應當在企業(yè)章程中規(guī)定股東大會對董事會的授權原則,授權內(nèi)容應當明確具體。(三)機構設置及責權分配任何企業(yè)要達成其整體目標

50、,必須構建一定的組織機構。企業(yè)的組織機構提供了計劃、執(zhí)行、控制和監(jiān)督活動的框架,確立了適當?shù)臏贤ê蛥f(xié)調(diào)渠道,保證了組織中成員具有與其所履行職責相適應的知識、經(jīng)驗和能力。對于企業(yè)而言,要根據(jù)公司的具體發(fā)展戰(zhàn)略確定組織結構。企業(yè)內(nèi)部控制基本規(guī)范第十四條要求企業(yè)應當結合業(yè)務特點和內(nèi)部控制要求設置內(nèi)部機構,明確職責權限,將權力與責任落實到各責任單位。組織機構是通過提供完整的架構作用于組織實現(xiàn)其目標的能力;是規(guī)定組織內(nèi)部責任與授權的線型結構;是確認責任分配和授權的關鍵領域;功能是確認報告路徑:機構設置必須覆蓋計劃、執(zhí)行、控制、監(jiān)督等組織活動的全部,其中,控制與監(jiān)督的區(qū)別是,控制是保證正確執(zhí)行計劃的組織安

51、排,而監(jiān)督是控制有效的組織安排;組織結構設計的哲學意義是“是什么”“做什么”“如何做”;機構設置要保證合理的流水線模式,部門設置少一個不夠用、多一個又冗余,部門功能必須是線型的、支持的,而非攔截的。關鍵回答三個問題:所有的事是否都有人做?行為者是否充分授權行事?所有行為是否有人承擔責任?組織結構設計不確定:對權力定義不清或定義錯誤,導致權力的渙散。權力與責任不對稱,權力結構不穩(wěn)定,權力成為公開招標物導致權力者互相沖突和耍政治手腕。企業(yè)應當結合業(yè)務特點和內(nèi)部控制要求設置內(nèi)部機構,明確職責權限,將權力與責任落實到各責任單位。企業(yè)應當通過編制內(nèi)部管理手冊,使全體員工了解內(nèi)部機構設置、崗位職責、業(yè)務流

52、程等情況,明確權責分配,正確行使職權。按照基本規(guī)范的要求,機構設置及內(nèi)控職責分工如下:(1)監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。(2)監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。(3)經(jīng)理層負責組織領導企業(yè)內(nèi)部控制的日常運行。企業(yè)應當成立專門機構或者指定適當?shù)臋C構具體負責組織協(xié)調(diào)內(nèi)部控制的建立實施及日常工作。(4)審計委員會負責審查企業(yè)內(nèi)部控制,監(jiān)督內(nèi)部控制的有效實施和內(nèi)部控制自我評價情況,協(xié)調(diào)內(nèi)部控制審計及其他相關事宜等。審計委員會負責人應當具備相應的獨立性、良好的職業(yè)操守和專業(yè)勝任能力。(四)內(nèi)部審計內(nèi)部審計是公司內(nèi)部的一種獨立客觀的監(jiān)督、評價和咨詢活動,通過對經(jīng)營活動及內(nèi)部控制的適當

53、性、合法性和有效性進行審查、評價和提出建議,促進改善公司運行的效率效果、實現(xiàn)公司發(fā)展目標。企業(yè)應當加強內(nèi)部審計工作,保證內(nèi)部審計機構設置、人員配備和工作的獨立性。內(nèi)部審計機構應當結合內(nèi)部審計監(jiān)督,對內(nèi)部控制的有效性進行監(jiān)督檢查。內(nèi)部審計機構對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制缺陷,應當按照企業(yè)內(nèi)部審計工作程序進行報告;對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制重大缺陷,有權直接向董事會及其審計委員會、監(jiān)事會報告。企業(yè)文化企業(yè)文化是指企業(yè)在生產(chǎn)經(jīng)營實踐中逐步形成的、被整個團隊所認同并遵守的價值觀、經(jīng)營理念和企業(yè)精神,以及在此基礎上形成的行為規(guī)范的總稱。良好的企業(yè)文化對企業(yè)有直接的促進作用。根據(jù)經(jīng)驗得知,各項制度都有失效的

54、時候,而當制度失效的時候,企業(yè)經(jīng)營靠的就是企業(yè)文化。它作為一個企業(yè)的中樞神經(jīng),支配著人們的思維方式、行為方式。建設企業(yè)文化,培育積極向上的價值觀、誠實守信的經(jīng)營理念、為社會創(chuàng)造財富并積極履行社會責任的企業(yè)精神,可以增強員工對企業(yè)的認同感,增強企業(yè)的競爭力。企業(yè)內(nèi)部控制基本規(guī)范第十八條規(guī)定,企業(yè)應當加強文化建設,培育積極向上的價值觀和社會責任感,倡導誠實守信、愛崗敬業(yè)、開拓創(chuàng)新和團隊協(xié)作精神,樹立現(xiàn)代管理理念,強化風險意識。在我國,關于企業(yè)文化的表現(xiàn)形式最流行的觀點是將其劃分為4個方面:物質(zhì)文化、行為文化、制度文化和精神文化。企業(yè)物質(zhì)文化是指以客觀物體及其相應組合為表現(xiàn)形式的文化。它由企業(yè)的物質(zhì)

55、環(huán)境、生產(chǎn)設備、最終產(chǎn)品與包裝設計等構成。由于物質(zhì)文化的表現(xiàn)形式相對直觀、容易“觸摸”,所以,物質(zhì)文化也被稱為“表層文化”。如日本豐田汽車表現(xiàn)出的是省油“小型”“質(zhì)量可靠”的文化;IBM計算機表現(xiàn)出的則是“經(jīng)典”“可靠”“性能優(yōu)異”的文化。企業(yè)行為文化是指企業(yè)員工在生產(chǎn)經(jīng)營、學習娛樂中產(chǎn)生的活動文化。它包括企業(yè)經(jīng)營、教育宣傳、人際關系活動、文娛體育活動中產(chǎn)生的文化現(xiàn)象。它是企業(yè)經(jīng)營作風、精神面貌、人際關系的動態(tài)體現(xiàn),也是企業(yè)精神、企業(yè)價值觀的折射。行為文化比物質(zhì)文化“隱藏”得相對深一些。但也比較容易觀察與感知,所以它仍然屬于“淺層文化”。如海爾的售后服務人員及時、快速、優(yōu)質(zhì)的售后服務行為,所表

56、現(xiàn)出的“真誠到永遠”的文化。企業(yè)制度文化是由企業(yè)制度形態(tài)、組織形態(tài)和管理形態(tài)構成的外顯文化,一般包括企業(yè)的經(jīng)營制度和企業(yè)的管理制度。一方面,它是精神文化這一抽象東西的具體體現(xiàn);另一方面,它也是指導和約束員工行為文化和物質(zhì)文化建設的綱領性東西。制度文化是精神文化與物質(zhì)文化的“中介”,屬于“中層文化”。企業(yè)精神文化是指在內(nèi)外部環(huán)境的影響下,企業(yè)在長期的生產(chǎn)經(jīng)營過程中形成的精神成果和文化觀念。它主要由經(jīng)營哲學、道德觀念以及企業(yè)價值觀等因素構成。它是企業(yè)各種活動的指導思想,屬于“核心文化”。企業(yè)文化是企業(yè)的靈魂,滲透于企業(yè)的一切經(jīng)營管理活動之中,是推動企業(yè)持續(xù)發(fā)展的不竭動力。(一)企業(yè)文化的主要風險企

57、業(yè)應當明確企業(yè)文化面臨的主要風險,以及這些風險可能導致的后果。(1)企業(yè)缺乏積極向上的企業(yè)文化,導致員工喪失對企業(yè)的信心和認同感,缺乏凝聚力和競爭力。(2)缺乏開拓創(chuàng)新、團隊協(xié)作和風險意識,導致企業(yè)發(fā)展目標難以實現(xiàn),影響可持續(xù)發(fā)展。(3)企業(yè)缺乏誠實守信的經(jīng)營理念,導致舞弊事件的發(fā)生,造成企業(yè)損失,影響企業(yè)信譽。(二)企業(yè)文化風險的應對措施針對上述風險及影響,企業(yè)采取的應對措施包括以下幾個方面。(1)積極培育具有自身特色的企業(yè)文化,充分體現(xiàn)企業(yè)特色的發(fā)展愿景、積極向上的價值觀、誠實守信的經(jīng)營理念、履行社會責任和開拓創(chuàng)新的企業(yè)精神,以及團隊協(xié)作和風險防范意識,以此引導和規(guī)范員工行為,打造以主業(yè)為

58、核心的企業(yè)品牌,形成整體團隊的向心力,促進企業(yè)長遠發(fā)展。這項應對措施同時也表明,打造企業(yè)主業(yè)品牌應當作為企業(yè)文化建設中的重要內(nèi)容。(2)重視并購重組后的企業(yè)文化建設,平等對待被并購方的員工,促進并購雙方的文化融合。這是基于當前企業(yè)并購實務中企業(yè)文化融合問題特別提供的指引,應引起相關企業(yè)的高度重視。(3)要求董事、監(jiān)事、經(jīng)理和其他高級管理人員在企業(yè)文化建設中發(fā)揮主導和垂范作用,以自身的優(yōu)秀品格和腳踏實地的工作作風,帶動影響整個團隊,共同營造積極向上的企業(yè)文化環(huán)境。這充分說明,企業(yè)文化建設既要注重“上下結合”,更應注重企業(yè)治理層和經(jīng)理層的示范作用。(4)要求企業(yè)加強企業(yè)文化的宣傳貫徹,促進文化建設

59、在內(nèi)部各層級的有效溝通,并確保全體員工共同遵守;同時,要求企業(yè)文化建設融入生產(chǎn)經(jīng)營全過程,切實做到文化建設與發(fā)展戰(zhàn)略的有機結合,增強員工的責任感和使命感,規(guī)范員工行為方式,使員工自身價值在企業(yè)發(fā)展中得到充分體現(xiàn)。也就是說,企業(yè)文化建設不能停留在企業(yè)最高層,不能停留在文本上,不能停留在泛泛的宣貫上,不能脫離生產(chǎn)經(jīng)營過程,不能背離發(fā)展戰(zhàn)略,而應融入企業(yè)的肌體、匯入企業(yè)的血脈。內(nèi)部控制評價工作底稿與報告(一)內(nèi)部控制評價工作底稿根據(jù)企業(yè)內(nèi)部控制評價指引第十一條的要求,內(nèi)部控制評價工作應當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風險點、采取的控制措施、有關證據(jù)資料以及認定結果等

60、。評價工作底稿應當設計合理、證據(jù)充分、簡便易行、便于操作。(二)內(nèi)部控制評價報告根據(jù)企業(yè)內(nèi)部控制基本規(guī)范企業(yè)內(nèi)部控制評價指引的相關規(guī)定,企業(yè)應當結合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。1、內(nèi)部控制評價報告的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引第二十二條的規(guī)定,內(nèi)部控制評價報告至少應當披露下列內(nèi)容:(1)董事會對內(nèi)部控制報告真實性的聲明;(2)內(nèi)部控制評價工作的總體情況;(3)內(nèi)部控制評價的依據(jù);(4)內(nèi)部控制評價的范圍:(5)內(nèi)部控制評價的程序和方法;(6)內(nèi)部控制缺陷及其認定情況;(7)內(nèi)部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內(nèi)部控制有效性的結論

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論