版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、泓域/創(chuàng)新藥公司治理規(guī)劃創(chuàng)新藥公司治理規(guī)劃目錄 TOC o 1-3 h z u HYPERLINK l _Toc112347788 一、 信息控制 PAGEREF _Toc112347788 h 3 HYPERLINK l _Toc112347789 二、 溝通控制 PAGEREF _Toc112347789 h 12 HYPERLINK l _Toc112347790 三、 信息與溝通的作用 PAGEREF _Toc112347790 h 16 HYPERLINK l _Toc112347791 四、 信息的含義與分類 PAGEREF _Toc112347791 h 17 HYPERLINK
2、 l _Toc112347792 五、 企業(yè)風(fēng)險管理 PAGEREF _Toc112347792 h 19 HYPERLINK l _Toc112347793 六、 內(nèi)部控制與企業(yè)風(fēng)險管理的關(guān)系分析 PAGEREF _Toc112347793 h 29 HYPERLINK l _Toc112347794 七、 內(nèi)部控制的相關(guān)比較 PAGEREF _Toc112347794 h 31 HYPERLINK l _Toc112347795 八、 企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu) PAGEREF _Toc112347795 h 35 HYPERLINK l _Toc112347796 九、 內(nèi)部監(jiān)督的內(nèi)容
3、PAGEREF _Toc112347796 h 36 HYPERLINK l _Toc112347797 十、 內(nèi)部監(jiān)督比較 PAGEREF _Toc112347797 h 43 HYPERLINK l _Toc112347798 十一、 審計工作計劃與實施 PAGEREF _Toc112347798 h 44 HYPERLINK l _Toc112347799 十二、 審計范圍與審計目標 PAGEREF _Toc112347799 h 48 HYPERLINK l _Toc112347800 十三、 項目概況 PAGEREF _Toc112347800 h 51 HYPERLINK l _T
4、oc112347801 十四、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc112347801 h 54 HYPERLINK l _Toc112347802 十五、 行業(yè)競爭格局 PAGEREF _Toc112347802 h 55 HYPERLINK l _Toc112347803 十六、 必要性分析 PAGEREF _Toc112347803 h 57 HYPERLINK l _Toc112347804 十七、 SWOT分析說明 PAGEREF _Toc112347804 h 57 HYPERLINK l _Toc112347805 十八、 組織機構(gòu)及人力資源 PAGEREF _Toc11234
5、7805 h 64 HYPERLINK l _Toc112347806 勞動定員一覽表 PAGEREF _Toc112347806 h 64 HYPERLINK l _Toc112347807 十九、 法人治理結(jié)構(gòu) PAGEREF _Toc112347807 h 66信息控制(一)信息的收集與整理企業(yè)內(nèi)部控制基本規(guī)范第三十九條規(guī)定:企業(yè)應(yīng)當對收集的各種內(nèi)部信息和外部信息進行合理篩選、核對、整合,以提高信息的有用性。1、信息收集的含義信息收集是指通過各種方式獲取所需要的信息。信息的收集是信息得以利用、傳遞的第一步,也是關(guān)鍵的一步。信息收集工作的好壞,直接關(guān)系到信息與溝通的質(zhì)量。信息可以分為原始信
6、息和加工信息兩大類,原始信息是指在企業(yè)管理中直接產(chǎn)生或獲取的數(shù)據(jù)、概念、知識、經(jīng)驗及其總結(jié),是未經(jīng)加工的信息;加工信息則是對原始信息經(jīng)過加工、分析、改編和重組而形成的具有新形式、新內(nèi)容的信息。根據(jù)企業(yè)內(nèi)部控制基本規(guī)范第三十九條的規(guī)定,企業(yè)可以通過財務(wù)會計資料、經(jīng)營管理資料、調(diào)研報告、專項信息、內(nèi)部刊物、辦公網(wǎng)絡(luò)等渠道,獲取內(nèi)部信息;外部信息的收集渠道主要有行業(yè)協(xié)會組織、社會中介機構(gòu)、業(yè)務(wù)往來單位、市場調(diào)查、來信來訪、網(wǎng)絡(luò)媒體以及有關(guān)監(jiān)管部門等。2、信息收集的原則為了保證信息收集的質(zhì)量,應(yīng)堅持以下原則。(1)準確性原則。該原則要求所收集到的信息要真實可靠。當然,這個原則是信息收集工作最基本的要求
7、。為達到這樣的要求,信息收集者就必須對收集到的信息反復(fù)核實、不斷檢驗,力求把誤差減少到最低限度。(2)全面性原則。該原則要求所收集到的信息要廣泛、全面完整。只有廣泛、全面地收集信息,才能完整地反映管理活動和決策對象發(fā)展的全貌,為決策的科學(xué)性提供保障。當然,實際所收集到的信息不可能做到絕對的全面完整,因此,如何在不完整、不完備的信息下做出科學(xué)的決策就是一個非常值得探討的問題。(3)時效性原則。信息的利用價值取決于該信息是否能及時地提供,即信息的時效性。信息只有及時、迅速地提供給它的使用者才能有效地發(fā)揮作用。特別是決策對信息的要求是“事前”的消息和情報,而不是“馬后炮”。所以,只有信息是“事前”的
8、,對決策才是有效的。3、信息收集的范圍信息收集的范圍可從3個角度來劃分。(1)內(nèi)容范圍。內(nèi)容范圍是指根據(jù)信息內(nèi)容與信息收集目標和需求相關(guān)性特征所確定的范圍,包括本身內(nèi)容范圍和環(huán)境內(nèi)容范圍。本身內(nèi)容范圍是由事物本身信息相關(guān)內(nèi)容特征組成的范圍;環(huán)境內(nèi)容范圍是由事物周邊、與事物相關(guān)的信息的內(nèi)容特征組成的范圍。(2)時間范圍。時間范圍是指在信息發(fā)生的時間上,根據(jù)與信息收集目標和需求具有一定相關(guān)性的特征所確定的范圍,這是由信息的歷史性和時效性所決定的。(3)地域范圍。地域范圍是指在信息發(fā)生的地點上,根據(jù)與信息收集目標和需求具有一定相關(guān)性的特征所確定的范圍。這是由信息的地域分布特征和信息收集的相關(guān)性要求所
9、決定的。4、信息收集的方法(1)調(diào)查法。調(diào)查法一般分為普查和抽樣調(diào)查兩大類。普查是調(diào)查有限總體中每個個體的有關(guān)指標值。抽樣調(diào)查是按照一定的科學(xué)原理和方法,從事物的總體中抽取部分稱為樣本的個體進行調(diào)查,用所得到的調(diào)查數(shù)據(jù)推斷總體。抽樣調(diào)查是較常用的調(diào)查方法,也是統(tǒng)計學(xué)研究的主要內(nèi)容。抽樣調(diào)查的關(guān)鍵是樣本抽樣方法、樣本量大小的確定等。樣本抽樣方法,又稱抽樣組織的方式,決定樣本集合的選擇方式,直接影響信息收集的質(zhì)量。抽樣方法一般分為非隨機抽樣、隨機抽樣和綜合抽樣。常用的調(diào)查方法主要有訪問調(diào)查法、問卷調(diào)查法、觀察調(diào)查法、實驗調(diào)查法、文案調(diào)查法等,這里主要介紹訪問調(diào)查法和問卷調(diào)查法。訪問調(diào)查法又稱采訪法
10、,是通過訪問信息收集對象,與之直接交談而獲得有關(guān)信息的方法。它又分為座談采訪、會議采訪以及電話采訪和信函采訪等方式。采訪需要做好充分準備,認真選擇調(diào)查對象了解調(diào)查對象,收集有關(guān)業(yè)務(wù)資料和相關(guān)的背景資料。其主要優(yōu)點是可以就問題進行深入的討論,獲得高質(zhì)量的信息;缺點是費用高,采訪對象不可能很多,因此受訪問者要具有代表性。它對采訪者的語言交際素質(zhì)要求較高。問卷調(diào)查法是一種包含統(tǒng)計調(diào)查和定量分析的信息收集方法。這種方法主要考慮的問題是:所收集信息的內(nèi)容范圍和數(shù)量,所選定的調(diào)查對象的代表性和數(shù)量,問卷的精心設(shè)計,問卷的回收率控制等。其具有調(diào)查面廣、費用低的特點,但對調(diào)查對象無法控制,問卷回收率一般都不高
11、,回答的質(zhì)量也較差,受訪者的態(tài)度具有決定性影響。(2)觀察法。觀察法主要通過開會、深入現(xiàn)場、參加生產(chǎn)和經(jīng)營、實地采樣等方法進行現(xiàn)場觀察并準確記錄(包括測繪、錄音、錄像、拍照、筆錄等)調(diào)研情況、收集信息。主要包括兩個方面:一是對人的行為的觀察,二是對客觀事物的觀察。觀察法應(yīng)用很廣泛,常與詢問法、實物搜集結(jié)合使用,以提高所收集信息的可靠性。(3)實驗方法。實驗方法能通過實驗過程獲取其他手段難以獲得的信息或結(jié)論。實驗者通過主動控制實驗條件,包括對參與者類型的恰當限定、對信息產(chǎn)生條件的恰當限定和對信息產(chǎn)生過程的合理設(shè)計,可以獲得在真實狀況下用調(diào)查法或觀察法無法獲得的、某些重要的、能客觀反映事物運動表征
12、的有效信息,還可以在一定程度上直接觀察、研究某些參量之間的相互關(guān)系,有利于對事物本質(zhì)的研究。實驗方法也有多種形式,如實驗室實驗、現(xiàn)場實驗、計算機模擬實驗、計算機網(wǎng)絡(luò)環(huán)境下人機結(jié)合實驗等?,F(xiàn)代管理科學(xué)中新興的管理實驗、現(xiàn)代經(jīng)濟學(xué)中正在形成的實驗經(jīng)濟學(xué)中的經(jīng)濟實驗,實質(zhì)上就是通過實驗獲取與管理或經(jīng)濟相關(guān)的信息。(4)文獻檢索。文獻檢索就是從浩繁的文獻中檢索出所需的信息的過程。文獻檢索分為手工檢索和計算機檢索。手工檢索主要是通過信息服務(wù)部門收集和建立的文獻目錄、索引、文摘、參考指南和文獻綜述等來查找有關(guān)的文獻信息。計算機文獻檢索,是文獻檢索的計算機實現(xiàn),其特點是檢索速度快、信息量大,是當前收集文獻信
13、息的主要方法。文獻檢索過程一般包括分析研究課題和制定檢索策略、利用檢索工具查找文獻線索、根據(jù)文獻出處索取原始文獻三個階段。文獻根據(jù)加工深度的不同可分為四個級別:零次文獻、一次文獻、二次文獻和三次文獻,所獲取的相應(yīng)信息分別是零次信息、一次信息、二次信息和三次信息。零次文獻是指未經(jīng)出版社發(fā)行的或未進入社會交流的最原始的文獻,如私人筆記、考察筆記等,內(nèi)容新穎,但不成熟,因不公開交流而難以獲得;一次文獻是以作者本人取得的成果為依據(jù)而創(chuàng)作的論文、報告等經(jīng)公開發(fā)表或出版的各種文獻,如期刊論文、科技報告等,其特點是內(nèi)容新穎豐富、敘述詳盡以及參考價值大,但數(shù)量龐大而且分散;二次文獻是指報道和查找一次文獻的檢索
14、工具書刊,如各種目錄、題錄、文摘和索引等。二次文獻是按照特定目的對一定范圍和學(xué)科領(lǐng)域內(nèi)的一次文獻進行鑒別、篩選、分析、歸納和加工整理后,使之有序化后出版的。其主要功能是檢索、控制一次文獻,幫助人們較快地獲取所需的信息,具有匯集性、工具性、綜合性和交流性等特點:三次文獻是根據(jù)二次文獻提供的線索選用大量的一次文獻的內(nèi)容,經(jīng)過篩選、分析、綜合和濃縮而再度出版的文獻,包括專題評述、年鑒、百科全書、詞典、導(dǎo)讀與文獻服務(wù)目錄、工具書目錄等。(5)網(wǎng)絡(luò)信息收集。網(wǎng)絡(luò)信息是指通過計算機網(wǎng)絡(luò)發(fā)布、傳遞和存儲的各種信息。收集網(wǎng)絡(luò)信息的最終目標是給廣大用戶提供網(wǎng)絡(luò)信息資源服務(wù),整個過程經(jīng)過網(wǎng)絡(luò)信息搜索、整合、保存和
15、服務(wù)四個步驟,網(wǎng)絡(luò)信息搜索是基于網(wǎng)絡(luò)信息收集系統(tǒng)自動完成的。網(wǎng)絡(luò)信息搜索系統(tǒng)首先按照用戶指定的信息需求或主題,調(diào)用各種搜索引擎進行網(wǎng)頁搜索和數(shù)據(jù)挖掘,將搜索的信息經(jīng)過濾等處理過程別除無關(guān)信息,從而完成網(wǎng)絡(luò)信息資源的“收集”;然后通過計算機自動搜索、重排等處理過程,剔除重復(fù)信息,再根據(jù)不同類別或主題自動進行信息的分類,從而完成網(wǎng)絡(luò)信息的“整合”;分類整合后的網(wǎng)絡(luò)信息采用元數(shù)據(jù)方案進行索引編目,并采用數(shù)據(jù)壓縮及數(shù)據(jù)傳輸技術(shù)實現(xiàn)本地化的海量數(shù)據(jù)存儲,從而完成網(wǎng)絡(luò)信息的“保存”,當然要通過網(wǎng)絡(luò)及時更新;經(jīng)過索引編目組織的網(wǎng)絡(luò)信息正式發(fā)布后,即可通過檢索為讀者提供網(wǎng)絡(luò)信息資源的“服務(wù)”5、信息的整理信息
16、的整理就是對收集到的原始信息,通過篩選、核對以及整合,在數(shù)量上加以濃縮,在品質(zhì)上加以提高,在形式上給予表現(xiàn),使之便于傳遞、利用和貯存。信息整理是整個信息處理工作的核心。內(nèi)部控制活動所需要的信息來自于企業(yè)內(nèi)部及外部的、與企業(yè)經(jīng)營管理相關(guān)的財務(wù)及非財務(wù)信息。即,內(nèi)部控制中的信息收集活動涵蓋了企業(yè)內(nèi)部及外部、主觀及客觀、正式與非正式,并影響企業(yè)內(nèi)部環(huán)境、風(fēng)險評估、控制活動及內(nèi)部監(jiān)督的信息。因此,確定信息的收集內(nèi)容時,應(yīng)在內(nèi)部控制覆蓋的信息范圍內(nèi),強化對信息需求的分析。即在與內(nèi)控相關(guān)的信息范圍內(nèi),根據(jù)不同的信息需求收集不同的信息。(二)信息的傳遞信息傳遞是指人們通過聲音、文字或圖像相互交流信息的過程。
17、信息傳遞研究的是什么人向誰表達,用什么方式表達,通過什么途徑表達,達到什么目的。信息傳遞程序中有三個基本環(huán)節(jié)。第一個環(huán)節(jié)是傳達人為了把信息傳達給接受人,必須把信息“譯出”,成為接受人所能懂得的語言或圖像等。第二個環(huán)節(jié)是接受人要把信息轉(zhuǎn)化為自己所能理解的解釋,稱為“譯進”。第三個環(huán)節(jié)是接受人對信息的反應(yīng),要再傳遞給傳達人,稱為反饋。企業(yè)內(nèi)部控制基本規(guī)范第四十條指出:企業(yè)應(yīng)當將內(nèi)部控制相關(guān)信息在企業(yè)內(nèi)部各管理級次、責任單位、業(yè)務(wù)環(huán)節(jié)之間,以及企業(yè)與外部投資者、債權(quán)人、客戶、供應(yīng)商、中介機構(gòu)和監(jiān)管部門等有關(guān)方面之間進行溝通和反饋。信息與溝通過程中發(fā)現(xiàn)的問題,應(yīng)當及時報告并加以解決。重要信息應(yīng)當及時傳
18、遞給董事會、監(jiān)事會和經(jīng)理層。內(nèi)部信息傳遞,一方面要完善信息向下傳遞機制,使企業(yè)內(nèi)部參與經(jīng)營活動的各個方面和全體人員了解企業(yè)實現(xiàn)經(jīng)營目標方面的信息,明確各自職責,了解自身在內(nèi)部控制體系中的地位和作用;另一方面要完善信息向上傳遞機制,使企業(yè)員工能夠及時將其在企業(yè)經(jīng)營活動中所了解的重要信息向管理層及董事會等方面?zhèn)鬟f。此外,還需建立信息橫向傳遞機制,特別是要使信息在管理層與企業(yè)董事會及其委員會之間進行傳遞。(三)信息系統(tǒng)與內(nèi)部控制企業(yè)內(nèi)部控制基本規(guī)范第四十一條規(guī)定:企業(yè)應(yīng)當利用信息技術(shù)促進信息的集成與共享,充分發(fā)揮信息技術(shù)在信息與溝通中的作用。企業(yè)應(yīng)當加強對信息系統(tǒng)開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸
19、出、文件儲存與保管、網(wǎng)絡(luò)安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運行。1、信息技術(shù)與信息集成隨著信息技術(shù)的快速發(fā)展,企業(yè)所面臨的競爭環(huán)境不斷變化,信息已經(jīng)成為一種資源,能夠給企業(yè)帶來現(xiàn)實的或者潛在的利益。那么,我們應(yīng)如何使自己盡快適應(yīng)這種變化?一個關(guān)鍵的工作就是對企業(yè)內(nèi)外部的各種信息進行集成管理,以便被企業(yè)有效利用。就大多數(shù)企業(yè)的現(xiàn)狀來看,出于組織結(jié)構(gòu)的設(shè)計、實際工作流程的需要等原因,各企業(yè)都存在多個不同的信息系統(tǒng),它們分別關(guān)注企業(yè)某一方面的信息,具有不同的信息結(jié)構(gòu)和收集、處理渠道,類似于一個個信息孤島,從而使信息無法得到有效整合。這對企業(yè)的管理者來說是非常不利的,尤其是高層管理者在做戰(zhàn)略決策時
20、,需要大量相關(guān)的信息單一部門的信息系統(tǒng)根本不能滿足其需求。這時,就需要對各部門的信息進行有效的整合和集成。有效整合的信息將對管理者決策提供極大的幫助。信息系統(tǒng)的出現(xiàn)在一定程度上解決了這個問題。2、信息技術(shù)與內(nèi)部控制隨著企業(yè)信息集成與共享的實現(xiàn),企業(yè)價值鏈中各環(huán)節(jié)的資源得到了有效的利用,同時信息技術(shù)對內(nèi)部控制與風(fēng)險管理也將產(chǎn)生重大的影響。企業(yè)的內(nèi)部控制系統(tǒng)也必然隨著信息技術(shù)的更新而發(fā)生改變,例如數(shù)據(jù)挖掘技術(shù)的發(fā)展,使得企業(yè)有條件實現(xiàn)信息的實時、動態(tài)控制和反饋,相對于過去利用匯總的文件進行檢查和評估的事后控制模式,此時的控制模式可以實現(xiàn)事前、事中、事后的全過程控制。內(nèi)部控制制度與計算機程序?qū)崿F(xiàn)融合
21、,對于內(nèi)控制度的設(shè)計提出了更高的要求,常用的控制手段為訪問權(quán)限的設(shè)置、操作口令的管理等。內(nèi)部控制內(nèi)容的變化主要體現(xiàn)為信息技術(shù)相關(guān)的控制范圍的增加,如計算機硬軟件安全性的控制、信息系統(tǒng)管理人員職責的控制等。信息集成下的內(nèi)部控制系統(tǒng)能及時發(fā)現(xiàn)內(nèi)部控制的薄弱環(huán)節(jié)并及時反饋,因此有必要對此類關(guān)鍵的薄弱環(huán)節(jié)專門設(shè)置控制措施,健全內(nèi)部控制系統(tǒng),使內(nèi)部控制差錯帶來的損失最小。信息逐漸被人們當作一種戰(zhàn)略資源,企業(yè)內(nèi)部各部門之間以及企業(yè)之間都會發(fā)生大規(guī)模的信息交換,不同部門或不同企業(yè)間的信息需要協(xié)同,因此信息系統(tǒng)的重要性日益增加。隨著整個社會信息化進程的加快,企業(yè)的日常經(jīng)營管理活動越來越離不開信息系統(tǒng)的支持。完
22、善的信息系統(tǒng)是企業(yè)建立有效的內(nèi)部控制體系的前提。溝通控制在一個組織中,溝通是指組織內(nèi)部以及組織和外部組織間旨在完成組織目標而進行的信息交換。溝通交換了有意義、有價值的各種信息,從而使團隊合作、組織協(xié)調(diào)、企業(yè)戰(zhàn)略制定等企業(yè)組織功能得以實現(xiàn)??梢钥闯?,溝通的對象并不局限于管理者與被管理者之間,員工與員工、員工與管理層、管理層與管理層之間需要溝通,企業(yè)內(nèi)部與外部也需要溝通。溝通是信息系統(tǒng)所固有的功能,信息系統(tǒng)必須將其信息提供給相關(guān)人員,以使其能夠合理地履行相關(guān)的職責。信息應(yīng)在更為廣泛的范圍內(nèi)自上而下、自下而上地在整個企業(yè)內(nèi)外進行溝通。信息溝通按溝通的對象可以分為內(nèi)部信息溝通和外部信息溝通。內(nèi)部信息溝
23、通指的是企業(yè)經(jīng)營、管理所需的內(nèi)部信息、外部信息在企業(yè)內(nèi)部的傳遞和共享外部信息溝通是指企業(yè)與利益相關(guān)者之間信息的溝通。(一)內(nèi)部信息溝通一個健康的企業(yè)需要長期保持系統(tǒng)上下開放式的溝通交流。開放式溝通能夠避免和消除誤解,并使信息得到最好的利用。一個企業(yè)或組織要協(xié)調(diào)全體員工實現(xiàn)某項目標,必須使每個員工都明確其目標,這就需要某種形式的溝通。缺乏溝通,其員工將如一盤散沙,因為所有的協(xié)調(diào)活動都是在一定形式的溝通下進行的,缺乏有效的交流、溝通,就無法協(xié)調(diào)。通過組織內(nèi)部的溝通,可以了解各部門的生產(chǎn)或工作進度、各部門之間的關(guān)系、各部門員工的士氣以及管理的效能等,從而做出如何協(xié)調(diào)的決定。充分的內(nèi)部溝通對于企業(yè)控制
24、環(huán)境、控制作業(yè)、風(fēng)險評估等各方面都起著至關(guān)重要的作用,企業(yè)所采取的溝通方式要能夠達到順暢溝通的目的,使員工們了解自己應(yīng)承擔的責任、應(yīng)實現(xiàn)的目標以及這些目標對企業(yè)的影響。有效的信息溝通需要合理考慮來自不同部門和崗位、不同渠道的相關(guān)信息,并進行合理篩選和相互核對。企業(yè)應(yīng)當采取互聯(lián)網(wǎng)、電子郵件、電話傳真、信息快報、例行會議、專項報告、調(diào)查研究、員工手冊、教育培訓(xùn)、內(nèi)部刊物等多種方式,實現(xiàn)所需的內(nèi)部信息和外部信息在企業(yè)內(nèi)部準確及時地傳遞和共享,從而確保董事會、管理層和員工之間的有效溝通。(二)外部信息溝通企業(yè)有責任建立良好的外部溝通渠道,對外部有關(guān)方面的建議、投訴和收到的其他信息進行記錄,并及時予以處
25、理、反饋。有效的外部溝通既可以擴大企業(yè)的影響力,還可以獲得很多有效內(nèi)部控制的重要信息。外部溝通應(yīng)當重點關(guān)注以下方面。1、與投資者和債權(quán)人的溝通企業(yè)應(yīng)當根據(jù)中華人民共和國公司法中華人民共和國證券法等法律法規(guī)、企業(yè)規(guī)章的規(guī)定,通過股東大會、投資者會議、定向信息報告等方式,及時向投資者和債權(quán)人報告企業(yè)的戰(zhàn)略規(guī)劃、經(jīng)營方針、投融資計劃、年度預(yù)算、經(jīng)營成果、財務(wù)狀況、利潤分配方案以及重大擔保、合并分立、資產(chǎn)重組等方面的信息,聽取投資者和債權(quán)人的意見和要求,妥善處理企業(yè)與投資者和債權(quán)人之間的關(guān)系。2、與客戶的溝通企業(yè)可以通過客戶座談會、走訪客戶等多種形式,定期聽取客戶對消費偏好、銷售策略、產(chǎn)品質(zhì)量、售后服
26、務(wù)、貨款結(jié)算等方面的意見和建議,收集客戶需求和客戶的意見,妥善解決可能存在的控制不當問題。3、與供應(yīng)商的溝通企業(yè)可以通過供需見面會、訂貨會、業(yè)務(wù)洽談會等多種形式與供應(yīng)商就供貨渠道、產(chǎn)品質(zhì)量、技術(shù)性能、交易價格、信用政策等問題進行溝通,及時發(fā)現(xiàn)可能存在的控制不當問題。4、與監(jiān)管機構(gòu)的溝通企業(yè)應(yīng)當及時向監(jiān)管機構(gòu)了解監(jiān)管政策和監(jiān)管要求及其變化,并相應(yīng)完善自身的管理制度;同時,認真了解自身存在的問題,積極反映訴求和建議,努力加強與監(jiān)管機構(gòu)的協(xié)調(diào)。5、與外部審計師的溝通企業(yè)應(yīng)當定期與外部審計師進行會語,聽取外部審計師有關(guān)財務(wù)報表審計、內(nèi)部控制等方面的建議,以保證內(nèi)部控制的有效運行以及雙方工作的協(xié)調(diào)。信息
27、與溝通的作用信息與溝通的作用主要表現(xiàn)在以下幾方面。(一)信息與溝通是有效實施內(nèi)部控制的重要載體未來競爭是管理的競爭,競爭的焦點在于企業(yè)內(nèi)外部的有效信息來源以及充分溝通上。經(jīng)濟市場化程度的提高,要求企業(yè)必須加強信息的采集、存儲、處理、加工和運用。信息與溝通是內(nèi)部控制體系的重要組成部分,貫穿于內(nèi)部控制體系的整個過程,是有效實施內(nèi)部控制的重要載體,直接影響著企業(yè)內(nèi)部控制的貫徹執(zhí)行以及企業(yè)經(jīng)營目標乃至戰(zhàn)略目標的實現(xiàn)。(二)信息與溝通是整個內(nèi)部控制系統(tǒng)的生命線內(nèi)部控制是一個動態(tài)的過程,依據(jù)環(huán)境來制定相應(yīng)的措施,整個過程就是通過連續(xù)不斷的信息反饋來糾正錯誤,并不斷改進與完善。因此,信息與溝通為管理層監(jiān)督各
28、項活動并在必要時采取糾正措施提供了保證。另外,信息與溝通是保障內(nèi)部控制效率和效果的重要手段,隨著信息系統(tǒng)的廣泛應(yīng)用,企業(yè)內(nèi)部實現(xiàn)了物流、資金流、信息流的集成管理,外部實現(xiàn)了與供應(yīng)商、客戶的信息共享,使得信息傳遞更加流暢,從而使內(nèi)控運行的效率得到提高。(三)信息與溝通是實施內(nèi)部控制的關(guān)鍵因素從縱向來看,管理層通過信息與溝通下達任務(wù),了解業(yè)務(wù)進展情況,及時發(fā)現(xiàn)其中隱藏的風(fēng)險。這種自上而下的溝通方式同樣伴隨著企業(yè)有關(guān)目標、風(fēng)險、管理流程信息的傳遞。而員工則通過自下而上的溝通方式向管理層反映有關(guān)一線經(jīng)營、生產(chǎn)中存在的問題,使管理層能夠及時地了解相關(guān)信息,動態(tài)地優(yōu)化管理及控制流程。從橫向來看,不同部門、
29、不同職責的員工之間通過有效的溝通來傳達各自信息需求、信息缺口,有助于信息交流與共享,從而最大化地提高信息資源的利用效率。因此,廣泛的信息溝通通過輔助決策來促進企業(yè)戰(zhàn)略目標的實現(xiàn);通過加強管理和控制來提高經(jīng)營的效率和效果;通過保障內(nèi)控效率和效果來保證財務(wù)報告和管理信息的真實、可靠和完整,確保資產(chǎn)的安全完整,以及遵循國家法律法規(guī)的要求??偟膩碚f,有效的信息與溝通是內(nèi)部控制目標實現(xiàn)的重要保證。信息的含義與分類(一)信息的含義信息是指來源于企業(yè)內(nèi)部或外部,與企業(yè)經(jīng)營相關(guān)的各種信息,包括獲取的行業(yè)、經(jīng)濟,以及內(nèi)部生產(chǎn)經(jīng)營管理、財務(wù)等方面的信息。企業(yè)內(nèi)部控制基本規(guī)范要求通過信息系統(tǒng)識別、獲取、處理和報告信
30、息為管理和控制經(jīng)營活動提供信息支持。信息系統(tǒng)可以是手工信息系統(tǒng),也可以是利用現(xiàn)代信息技術(shù)的信息系統(tǒng),還可以是手工和信息技術(shù)相合的信息系統(tǒng);可以是正式的信息系統(tǒng),也可以是非正式的信息系統(tǒng)。信息系統(tǒng)處理的對象既包括企業(yè)經(jīng)營活動等內(nèi)部生成的信息,也包括與經(jīng)營活動相關(guān)的外部事項、活動和環(huán)境等外部信息。信息系統(tǒng)一方面需要定期獲取和報告經(jīng)營活動各方面的信息,包括產(chǎn)品的生產(chǎn)和銷售方面的信息;另一方面需要采取措施獲取市場變化對產(chǎn)品和勞務(wù)等需求方面的信息。信息系統(tǒng)不僅要識別和獲取所需的財務(wù)信息和非財務(wù)信息,而且還必須在一定的時間內(nèi),以有助于企業(yè)控制其經(jīng)營活動的方式處理和報告信息。信息系統(tǒng)應(yīng)根據(jù)所面臨的市場變化、
31、競爭對手的創(chuàng)新以及客戶需求的重大變化進行調(diào)整,以支持企業(yè)實現(xiàn)其經(jīng)營和戰(zhàn)略目標,并要求企業(yè)將信息系統(tǒng)的規(guī)劃、設(shè)計和執(zhí)行與企業(yè)的整體戰(zhàn)略進行整合。信息系統(tǒng)作為經(jīng)營活動不可分割的組成部分,通過獲取決策所需要的信息來實施控制。對信息系統(tǒng)與經(jīng)營目標進行整合跟蹤和記錄交易,將企業(yè)的各項經(jīng)營活動包含于整合的系統(tǒng)之中,有助于對經(jīng)營活動實施控制。企業(yè)信息系統(tǒng)中信息技術(shù)的使用應(yīng)當有助于企業(yè)經(jīng)營目標的實現(xiàn)而不在于使用的是否為最先進的信息技術(shù)。信息系統(tǒng)所提供的信息內(nèi)容應(yīng)適當、及時、準確,并且信息必須是當前最新和可以獲取的。由于信息的質(zhì)量直接影響企業(yè)管理當局在管理和控制中的決策,信息系統(tǒng)本身成為內(nèi)部控制體系的一個組成部
32、分,必須對其進行控制。另外,由于信息系統(tǒng)在內(nèi)部控制中的重要性,其本身又是內(nèi)部控制的對象,企業(yè)應(yīng)當加強對信息系統(tǒng)的開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡(luò)安全等方面的控制保證信息系統(tǒng)安全、穩(wěn)定地運行。(二)信息的分類按照信息的來源不同,分為內(nèi)部信息和外部信息。內(nèi)部信息是指企業(yè)的各種業(yè)務(wù)報表和分析報告,有關(guān)生產(chǎn)方面、技術(shù)方面的資料以及經(jīng)營管理部門制訂的計劃、經(jīng)營決策等方面的情況。內(nèi)部信息主要包括財務(wù)信息、生產(chǎn)經(jīng)營信息、銷售信息、技術(shù)創(chuàng)新信息、綜合管理信息等。外部信息是指從企業(yè)外部所獲取的信息。外部信息主要包括國家法律法規(guī),相關(guān)監(jiān)管機構(gòu)信息,經(jīng)濟形勢信息,客戶、供應(yīng)商信息,科技進
33、步和社會文化信息等。企業(yè)風(fēng)險管理(一)企業(yè)風(fēng)險管理(2004)架構(gòu)1、基本框架2004年,COSO為企業(yè)風(fēng)險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風(fēng)險和加強對風(fēng)險的管理提供了堅實的理論基礎(chǔ),即企業(yè)風(fēng)險管理是一個受企業(yè)董事會、管理層和其他人士影響的過程,運用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風(fēng)險控制在風(fēng)險偏好的范圍之內(nèi),為達到實體目標提供合理的保證。企業(yè)風(fēng)險管理(2004)框架的主要貢獻就在于,其重新界定了風(fēng)險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業(yè)的目標,即戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標
34、。在主體既定的使命或愿景范圍內(nèi),管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設(shè)定相應(yīng)的目標。企業(yè)風(fēng)險管理框架力求實現(xiàn)主體的戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。戰(zhàn)略目標與高層目標相關(guān),和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動必須長期有效地支持該使命。經(jīng)營目標與企業(yè)運營的效果和效率相關(guān),包括業(yè)績和利潤目標,運營變化以管理當局對結(jié)構(gòu)和業(yè)績的選擇為基礎(chǔ),旨在使企業(yè)能夠高效地使用資源。報告目標與組織報告可靠性相關(guān),包括對內(nèi)報告和對外報告,涉及財務(wù)和非財務(wù)信息。合規(guī)目標層次較低,也是最基礎(chǔ)的目標,與組織遵循相關(guān)法律法規(guī)有關(guān)。第二維度為構(gòu)成要素,即內(nèi)部環(huán)境、目標設(shè)定、事項識別、風(fēng)險評估、風(fēng)險應(yīng)對、
35、控制活動、信息與溝通和監(jiān)控。第三維度組織是企業(yè)的層級,包括主體層次、分部、業(yè)務(wù)單元及子公司。三個維度的關(guān)系是,全面風(fēng)險管理的八個要素都是為企業(yè)的四個目標服務(wù)的;企業(yè)各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風(fēng)險管理。2、構(gòu)成要素第二維度企業(yè)風(fēng)險管理包含八個相互關(guān)聯(lián)的要素。它們來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構(gòu)成要素的含義如下。內(nèi)部環(huán)境內(nèi)部環(huán)境包含組織的基調(diào),它為主體內(nèi)的人員如何認識和對待風(fēng)險設(shè)定了基礎(chǔ),包括風(fēng)險管理理念和風(fēng)險容量、誠信和道德價值觀,以及他們所處的經(jīng)營環(huán)境。目標設(shè)定必須先有目標,管理當局才能識別影響目標實現(xiàn)的潛在事項。企業(yè)風(fēng)險管理確
36、保管理當局采取適當?shù)某绦蛉ピO(shè)定目標,確保所選定的目標支持和切合該主體的使命,并且與它的風(fēng)險容量相符。事項識別必須識別影響主體目標實現(xiàn)的內(nèi)部和外部事項,區(qū)分風(fēng)險和機會。機會被反饋到管理當局的戰(zhàn)略或目標制訂過程中。風(fēng)險評估一通過考慮風(fēng)險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據(jù)。風(fēng)險評估應(yīng)立足于固有風(fēng)險和剩余風(fēng)險。風(fēng)險應(yīng)對管理當局選擇風(fēng)險應(yīng)對回避、承受、降低或者分擔風(fēng)險采取一系列行動以便把風(fēng)險控制在主體的風(fēng)險容忍度和風(fēng)險容量以內(nèi)??刂苹顒右恢朴喓蛨?zhí)行政策與程序以幫助確保風(fēng)險應(yīng)對得以有效實施。信息與溝通一一相關(guān)的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通
37、的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監(jiān)控對企業(yè)風(fēng)險管理進行全面監(jiān)控,必要時加以修正。監(jiān)控可以通過持續(xù)的管理活動、個別評價或者兩者結(jié)合來完成。企業(yè)風(fēng)險管理并不是一個嚴格的順次過程,一個構(gòu)成要素并不是僅僅影響接下來的那個構(gòu)成要素。它是一個多方向的、反復(fù)的過程,在這個過程中幾乎每一個構(gòu)成要素都會影響其他構(gòu)成要素。3、企業(yè)風(fēng)險管理(2004)框架面臨的問題企業(yè)風(fēng)險管理(2004)框架在對企業(yè)風(fēng)險管理進行定義時所強調(diào)的最重要也是最獨具一格的一點是“貫穿整個企業(yè),應(yīng)用于戰(zhàn)略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內(nèi)部控制框架所使用的立方
38、體。雖然COSO對立方體右側(cè)的內(nèi)容進行了修改,刪除了有關(guān)活動和流程,改為側(cè)重于范圍更廣的實體和運營單位及分支機構(gòu),但許多企業(yè)依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰(zhàn)略制定。許多組織機構(gòu)將企業(yè)風(fēng)險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業(yè)管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發(fā)的經(jīng)濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關(guān)問題和價值的主張便開始明朗起來,令許多企業(yè)進入危機應(yīng)對模式,企業(yè)風(fēng)險管理的實施也因此受到企業(yè)特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布企業(yè)風(fēng)險管理:風(fēng)險與戰(zhàn)略和績效的協(xié)調(diào),以向公眾
39、征求意見,截止日期為2016年9月30日。(二)企業(yè)風(fēng)險管理(2016)框架的內(nèi)容相對于企業(yè)風(fēng)險管理(2004)框架,新版企業(yè)風(fēng)險管理(風(fēng)險與戰(zhàn)略和績效的協(xié)調(diào))(2016)使用了構(gòu)成元素加原則的結(jié)構(gòu),包括5個構(gòu)成元素,細分為23條原則,2013年COSO組織更新了企業(yè)內(nèi)部控制框架的部分內(nèi)容,在文章的整體結(jié)構(gòu)上就是采用的這種結(jié)構(gòu)新的結(jié)構(gòu)加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實現(xiàn)價值的過程中賴以進行風(fēng)險管理的,與戰(zhàn)略制訂和實施相結(jié)合的文化、能力和實踐??梢钥吹?,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是
40、所有讀者的理解,而不只是風(fēng)險管理從業(yè)者。新定義包括文化和能力而不只是過程,更加強調(diào)風(fēng)險與價值的相結(jié)合,突出價值創(chuàng)造而不只是防止損失,這樣也避免了和內(nèi)部控制定義的界限不清。新版框架中,ERM被視為戰(zhàn)略制定的重要組成和識別機遇、創(chuàng)造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨的活動,而是融入主體的戰(zhàn)略和運營當中的有機部分。新版框架注意到了自舊版框架發(fā)布以來,組織在實踐ERM過程中遇到的一些問題,包括對風(fēng)險管理工作的定位,風(fēng)險管理工作的范圍和目標等,新版框架定義了風(fēng)險管理工作的高度,包括:戰(zhàn)略和業(yè)務(wù)目標與使命、愿景和價值觀不匹配的可能性;選定的戰(zhàn)略所隱含的意義;執(zhí)行戰(zhàn)略過程中
41、的風(fēng)險。1、風(fēng)險治理和文化風(fēng)險治理和文化構(gòu)成了ERM所有其他部分的基礎(chǔ)。風(fēng)險治理定下主體的基本基調(diào),加強ERM的重要性并確立ERM的監(jiān)管責任的分配;文化則是主體的價值觀、行為準則和對風(fēng)險的理解。(1)實現(xiàn)董事會對風(fēng)險的監(jiān)督。董事會對主體的風(fēng)險監(jiān)督負有首要責任。(2)建立治理和運作模式。在明確的責任分配下,組織應(yīng)該建立完整的運營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風(fēng)險的態(tài)度具體化。(4)展現(xiàn)對誠實和道德的承諾。組織制定基調(diào),建立員工行為準則并對偏離準則的行為做出回應(yīng)。(5)加強問責。組織確保各個層級的個體在風(fēng)險管理方面的職責明確,并確保其
42、自身在提供準則和指導(dǎo)方面的職責明確。(6)吸引、發(fā)展并留住優(yōu)秀的個體。致力于根據(jù)戰(zhàn)略和業(yè)務(wù)目標構(gòu)筑人力資本,管理層通過在不同層面建立人力資源管理體系來吸引、培訓(xùn)、指導(dǎo)人才,評價和留住人才。2、風(fēng)險、戰(zhàn)略和目標設(shè)定ERM通過制訂戰(zhàn)略和業(yè)務(wù)目標的過程與主體的戰(zhàn)略計劃融合在一起。通過對商業(yè)環(huán)境的理解,組織可以得到對內(nèi)在和外在因素的看法以及它們對風(fēng)險的影響。組織在戰(zhàn)略制訂中確定其風(fēng)險偏好,而業(yè)務(wù)目標使得戰(zhàn)略得以實踐并形成主體日常的運營。(1)考慮風(fēng)險和業(yè)務(wù)環(huán)境。組織考慮業(yè)務(wù)環(huán)境對風(fēng)險圖譜的潛在影響;組織要理解業(yè)務(wù)環(huán)境,考慮內(nèi)部和外部的環(huán)境和不同的利益相關(guān)者。(2)定義風(fēng)險偏好。組織在創(chuàng)造、保存和實現(xiàn)價
43、值的過程中定義風(fēng)險偏好。(3)評估可供選擇的戰(zhàn)略。組織評估可替代的戰(zhàn)略和對風(fēng)險狀況的影響。(4)建立業(yè)務(wù)目標的同時考慮風(fēng)險。組織建立不同層次的業(yè)務(wù)目標以制定和支持戰(zhàn)略的同時考慮風(fēng)險。(5)定義可接受的績效浮動區(qū)間??山邮艿目冃Ц右部梢岳斫鉃轱L(fēng)險容忍度。3、執(zhí)行中的風(fēng)險組織識別并評估可能影響其實現(xiàn)戰(zhàn)略和業(yè)務(wù)目標的風(fēng)險,結(jié)合企業(yè)的風(fēng)險偏好,對風(fēng)險按照其嚴重程度排分優(yōu)先次序,組織選擇風(fēng)險應(yīng)對的方法并對績效進行監(jiān)控以做出調(diào)整。這樣,企業(yè)對追求戰(zhàn)略和業(yè)務(wù)目標時所面臨的風(fēng)險量建立起一個組合的觀念。(1)識別執(zhí)行中的風(fēng)險。組織識別執(zhí)行過程中影響業(yè)務(wù)目標實現(xiàn)的風(fēng)險。(2)評估風(fēng)險的嚴重程度。風(fēng)險評估的重要工
44、具是風(fēng)險熱力圖,熱力圖從風(fēng)險發(fā)生的可能性和影響程度兩方面對風(fēng)險進行評級。風(fēng)險評價要從固有風(fēng)險、目標剩余風(fēng)險和實際剩余風(fēng)險三個層級進行。(3)區(qū)分風(fēng)險的優(yōu)先次序。組織結(jié)合風(fēng)險偏好,選定對風(fēng)險排分優(yōu)先等級的標準,然后對所有識別的風(fēng)險進行排分。(4)識別并選擇風(fēng)險響應(yīng)。這些控制活動在內(nèi)部控制一整合框架中已經(jīng)介紹。(5)評估執(zhí)行中的風(fēng)險。組織需要對績效進行監(jiān)測,如果績效的浮動區(qū)間超出了可以接受的范圍,則可能需要重新考慮業(yè)務(wù)目標或戰(zhàn)略;調(diào)整目標績效,重新進行風(fēng)險評估;重新進行風(fēng)險優(yōu)先級的排序;重新制定風(fēng)險應(yīng)對措施;重新確立風(fēng)險偏好。(6)建立風(fēng)險的組合觀。管理層需要從組織整體角度考慮風(fēng)險,將組織風(fēng)險作為
45、一個整體去和實現(xiàn)績效目標所需要承受的風(fēng)險進行對比,而不是將其視為一個個單獨的、分散的風(fēng)險。4、風(fēng)險信息、溝通和報告溝通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內(nèi)部和外部取得的有效信息來支持企業(yè)風(fēng)險管理工作,組織利用信息系統(tǒng)來捕捉、處理和管理數(shù)據(jù)和信息。通過利用應(yīng)用于所有組成部分的信息,組織就風(fēng)險、文化和績效做出報告。(1)使用相關(guān)信息。組織利用支持企業(yè)風(fēng)險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統(tǒng)。信息系統(tǒng)可以是正式的或者是非正式的。(3)溝通風(fēng)險信息。溝通的對象既包括內(nèi)部的員工,也包括董事會、股東及其他外部
46、的利益相關(guān)者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭、公共活動、培訓(xùn)和研討會、內(nèi)部文件。(4)對風(fēng)險、文化和績效進行報告。組織在各個層級對風(fēng)險、文化和績效做出報告。5、監(jiān)控風(fēng)險管理效果通過監(jiān)控風(fēng)險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運作是否良好并獲知有哪些實質(zhì)性的變化。(1)對重大變化進行監(jiān)控。組織識別和評估可能對戰(zhàn)略和業(yè)務(wù)目標的達成造成實質(zhì)性影響的內(nèi)部和外部變化。造成這些實質(zhì)性影響的變化可能來自內(nèi)部的原因,如快速成長、新技術(shù)或者管理層及其他人事變動;可能來自外部環(huán)境,例如法規(guī)和經(jīng)濟環(huán)境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對
47、ERM進行監(jiān)控。組織應(yīng)監(jiān)控ERM的效果并隨時準備對其進行效率上和實用性上的改善,組織同樣要明確未來理想中的ERM狀態(tài),做到持續(xù)改進。內(nèi)部控制與企業(yè)風(fēng)險管理的關(guān)系分析內(nèi)部控制和企業(yè)風(fēng)險管理的目的都是為了滿足企業(yè)在不同環(huán)境中對不確定性的應(yīng)對管理,從而達到組織預(yù)期目的以及持續(xù)發(fā)展。內(nèi)部控制要對風(fēng)險的不確定性在應(yīng)對策略方面進行具體的分解和落實,從而發(fā)揮化解風(fēng)險、控制不確定性的作用,即內(nèi)部控制是風(fēng)險管理的業(yè)務(wù)實施和組織保障??傮w來說,內(nèi)部控制和風(fēng)險管理學(xué)科的共同發(fā)展為企業(yè)運營提供了支持,在企業(yè)的實際需求下,兩個學(xué)科的交融和切入更好地為企業(yè)解決其實際運營中的各種不確定性提供了完整的解決方案。(1)內(nèi)部控制
48、和風(fēng)險管理各有側(cè)重。內(nèi)部控制側(cè)重制度層面,通過規(guī)章制度規(guī)避風(fēng)險;風(fēng)險管理側(cè)重交易層面,通過市場化的自由競爭或市場交易規(guī)避風(fēng)險。一般來說,典型的內(nèi)部控制依然是為了保證資金安全和會計信息的真實可靠,會計控制是其核心,內(nèi)部控制一般限于財務(wù)及相關(guān)部門,并沒有滲透到企業(yè)管理過程和整個經(jīng)營系統(tǒng),控制只是管理的一項職能;典型的風(fēng)險管理關(guān)注特定業(yè)務(wù)中與戰(zhàn)略選擇或經(jīng)營決策相關(guān)的風(fēng)險與收益的比較,如銀行的授信管理、匯率風(fēng)險管理、利率風(fēng)險管理等,它貫穿于管理過程的各個方面。(2)內(nèi)部控制與風(fēng)險管理的根本作用都是維護投資者利益、保全企業(yè)資產(chǎn),并創(chuàng)造新的價值。從理論上說,企業(yè)的內(nèi)部控制是企業(yè)制度的組成部分,是在企業(yè)經(jīng)營
49、權(quán)與所有權(quán)分離的條件下對投資者利益的保護機制。其目的就是保證會計信息的準確可靠,防止經(jīng)營層操縱報表與欺詐,保護公司的財產(chǎn)安全,遵守法律以維護公司的名譽以及避免招致經(jīng)濟損失等。企業(yè)風(fēng)險管理則是在新的技術(shù)與市場條件下對內(nèi)部控制的自然擴展。COSO認為,企業(yè)風(fēng)險管理應(yīng)用于戰(zhàn)略制訂與組織的各層次活動中。它使管理者在面對不確定性時能夠識別、評估和管理風(fēng)險,發(fā)揮創(chuàng)造與保持價值的作用。風(fēng)險管理能夠使風(fēng)險偏好與戰(zhàn)略保持一致,將風(fēng)險與增值及回報統(tǒng)籌考慮,促進應(yīng)對風(fēng)險的決策,減小經(jīng)營風(fēng)險與損失,識別與管理企業(yè)風(fēng)險,為多種風(fēng)險提供整體的對策,捕捉機遇以及使資本的利用合理化。(3)做好內(nèi)部控制是做好風(fēng)險管理的前提。風(fēng)
50、險管理的目的是要防止風(fēng)險、及時地發(fā)現(xiàn)風(fēng)險、預(yù)測風(fēng)險可能造成的影響,并設(shè)法把不良影響控制在最低的程度。內(nèi)部控制就是企業(yè)內(nèi)部采取的風(fēng)險管理,內(nèi)部控制制度的制定依據(jù)主要是風(fēng)險,在某些極端情況下(內(nèi)部控制等于風(fēng)險管理)甚至完全由風(fēng)險因素來決定。風(fēng)險越大,越有必要設(shè)置適當?shù)膬?nèi)部控制措施,風(fēng)險相當大時,還要設(shè)置多重內(nèi)部控制措施。而且,做好內(nèi)部控制是做好風(fēng)險管理的前提。企業(yè)只有從加強內(nèi)部控制做起,通過風(fēng)險意識的提高,尤其是提高企業(yè)中處于關(guān)鍵地位的中、高層管理人員的風(fēng)險意識,才能使企業(yè)安全運行,否則,處于失控狀態(tài)的企業(yè)最終將被激烈的市場競爭淘汰??傊?,企業(yè)風(fēng)險管理框架建立在內(nèi)部控制整體框架的基礎(chǔ)上,內(nèi)部控制則
51、是企業(yè)風(fēng)險管理必不可少的一部分。風(fēng)險管理框架的范圍比內(nèi)部控制框架的范圍更為廣泛,是對內(nèi)部控制框架的擴展,是一個主要針對風(fēng)險的更為明確的概念。企業(yè)風(fēng)險管理框架強調(diào)在整個企業(yè)范圍內(nèi)識別和管理風(fēng)險的重要性,強調(diào)企業(yè)的風(fēng)險管理應(yīng)針對企業(yè)目標的實現(xiàn),在企業(yè)戰(zhàn)略制訂階段就予以考慮,而企業(yè)在對其下屬部門進行風(fēng)險管理時,應(yīng)對風(fēng)險進行加總,從組織的頂端、以一種全局的風(fēng)險組合觀來看待風(fēng)險。此外,根據(jù)風(fēng)險管理的需要,對企業(yè)目標進行重新分類,明確戰(zhàn)略目標在風(fēng)險管理中的地位。內(nèi)部控制的相關(guān)比較(一)目標的比較內(nèi)部控制是一個管理系統(tǒng)而非技術(shù)系統(tǒng),是一個防守系統(tǒng)而不是進攻系統(tǒng),因此,內(nèi)部控制要實現(xiàn)企業(yè)的價值最大化目標,無法
52、依靠利益的增加而只能通過減少支出。內(nèi)部控制的目標,通常指內(nèi)部控制所要達到的預(yù)期效果和所要完成的控制任務(wù)。從理論上說,內(nèi)部控制的目標主要取決于內(nèi)部控制本身所具有的功能和人們在設(shè)計、執(zhí)行內(nèi)部控制時的主觀需要。內(nèi)部控制的目標限于內(nèi)部控制功能和人們的主觀需求之間,不可能高于其本身的客觀功能,當然,也不能低于主觀需求。1、國內(nèi)外相關(guān)報告的內(nèi)部控制目標比較內(nèi)部控制的目標并非單一的,是由幾個目標組成的目標結(jié)構(gòu)或體系,并且,各目標之間存在著相互聯(lián)系。目前內(nèi)部控制學(xué)關(guān)于目標的闡述有“三目標論”“四目標論”“五目標論”,這些目標深入具有不同的層次,但有一個共同的目標指向,即降低各種風(fēng)險帶來的損失。對內(nèi)部控制整體框
53、架、企業(yè)風(fēng)險管理框架與我國企業(yè)內(nèi)部控制基本規(guī)范中所規(guī)定的內(nèi)部控制目標進行的比較。標準或規(guī)范對內(nèi)部控制目標的規(guī)定有所差異,主要是因為第一,確定控制目標的設(shè)定基礎(chǔ)。有的以內(nèi)部會計控制為基礎(chǔ)設(shè)定(如1949年的定義),有的以內(nèi)部控制為基礎(chǔ)來設(shè)定,有的以風(fēng)險管理為基礎(chǔ)設(shè)定;第二,頒布這些標準或規(guī)范的機構(gòu)不同。有的從企業(yè)層面頒布,有的從行業(yè)層面頒布,有的從監(jiān)管層面頒布。反觀我國基本規(guī)范,相較于企業(yè)風(fēng)險管理框架,多了一個資產(chǎn)安全目標,資產(chǎn)安全是企業(yè)展開各種經(jīng)濟活動的物質(zhì)前提,但是從目標的排列次序上可以看出,我國的基本規(guī)范中規(guī)定的次序恰恰與企業(yè)風(fēng)險管理報告要求的相反,這是結(jié)合我國基本實情的具體規(guī)定。一般認為
54、,首先,企業(yè)應(yīng)當在合規(guī)合法的前提下開展活動,違背了這項原則,其他目標再好也是紙上談兵。其次,保證合規(guī)合法目標實現(xiàn)的基礎(chǔ)之上,資產(chǎn)作為企業(yè)經(jīng)濟活動的物質(zhì)前提,應(yīng)當保證實現(xiàn)資產(chǎn)安全的目標。再次,企業(yè)應(yīng)當保證財務(wù)報告及相關(guān)信息的真實完整,以便于利益相關(guān)者做出決策。與此同時,企業(yè)應(yīng)當回歸到日常經(jīng)營管理活動當中來,提高企業(yè)的經(jīng)營效率和效果,提高經(jīng)營業(yè)績是企業(yè)的大勢所趨。最后,在上述四個目標實現(xiàn)的基礎(chǔ)上,提出了企業(yè)的發(fā)展戰(zhàn)略。2、我國內(nèi)部控制目標演進過程我國的相關(guān)法規(guī)制度對內(nèi)部控制目標的界定也是一個不斷演進的過程,我國相關(guān)法規(guī)、制度對內(nèi)部控制目標的界定,可以分為三個發(fā)展演進階段。第一階段,外部化階段。強調(diào)
55、內(nèi)部會計控制,突出財務(wù)報告的真實完整,主要表現(xiàn)在獨立審計具體準則第9號內(nèi)部控制和審計風(fēng)險(體現(xiàn)內(nèi)部控制為審計服務(wù))、財政部內(nèi)部會計控制規(guī)范一基本規(guī)范等。第二階段,內(nèi)部化階段。強調(diào)內(nèi)部控制,在保證財務(wù)報告真實完整的前提下提高經(jīng)營的效率和效果,主要表現(xiàn)在中國注冊會計師審計準則第1211號(體現(xiàn)風(fēng)險導(dǎo)向的審計內(nèi)涵)、上交所上市公司內(nèi)部控制指引、深交所上市公司內(nèi)部控制指引等。第三階段,風(fēng)險管理階段。強調(diào)企業(yè)風(fēng)險管理,主要表現(xiàn)在五部委企業(yè)內(nèi)部控制基本規(guī)范。以上三個階段說明我國內(nèi)部控制目標的發(fā)展是在借鑒國外最佳實踐的基礎(chǔ)上,關(guān)于內(nèi)部控制理念與實踐的提升。(二)內(nèi)部控制要素的比較縱觀內(nèi)部控制的歷史演進可以發(fā)
56、現(xiàn),從最早的內(nèi)部控制“一要素”階段內(nèi)部牽制階段,“二要素”階段一內(nèi)部控制制度階段,“三要素”階段一內(nèi)部控制結(jié)構(gòu)階段,到“五要素”階段內(nèi)部控制整合框架階段,再到“八要素”階段一風(fēng)險管理整合框架階段,內(nèi)部控制的發(fā)展歷史實際上也是內(nèi)部控制要素不斷充實和豐富的過程。內(nèi)部控制基本要素反映了內(nèi)部控制的內(nèi)容,這些要素及其構(gòu)成方式與整個控制過程整合在一起,決定著控制的內(nèi)容與形式。企業(yè)風(fēng)險管理框架在內(nèi)部控制整體框架的基礎(chǔ)上,將風(fēng)險評估分解為目標制定、事項識別、風(fēng)險評估和風(fēng)險應(yīng)對四個要素,納入風(fēng)險管理流程,突出了風(fēng)險管理的重要性。而基本規(guī)范是五要素的體系結(jié)構(gòu),一方面繼承內(nèi)部控制整體框架的理論成果,另一方面適當體現(xiàn)
57、企業(yè)風(fēng)險管理框架的先進理念,結(jié)合我國國情的基礎(chǔ)上將兩者有效結(jié)合。企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu)2010年4月26日,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。該配套指引包括18項企業(yè)內(nèi)部控制應(yīng)用指引企業(yè)內(nèi)部控制評價指引和企業(yè)內(nèi)部控制審計指引,連同此前發(fā)布的企業(yè)內(nèi)部控制基本規(guī)范,標志著適應(yīng)我國企業(yè)實際情況、融合國際先進經(jīng)驗的中國企業(yè)內(nèi)部控制規(guī)范體系基本建成。我國內(nèi)部控制規(guī)范體系分兩個層面,一是基本規(guī)范,二是配套指引。(一)基本規(guī)范企業(yè)內(nèi)部控制基本規(guī)范是內(nèi)部控制建設(shè)與實施應(yīng)該遵循的基本原則和總體要求,具有強制性,納入實施范圍的企業(yè)應(yīng)當遵照執(zhí)行。(二)配套指引企業(yè)內(nèi)部控制配套
58、指引(包括應(yīng)用指引、評價指引和審計指引)是對企業(yè)內(nèi)部控制基本規(guī)范相關(guān)規(guī)定的進一步補充和說明具有指導(dǎo)性和示范性,企業(yè)可以結(jié)合所在行業(yè)要求和企業(yè)自身特點,參照配套指引的規(guī)定開展內(nèi)部控制建設(shè)與實施工作。配套指引包括應(yīng)用指引、評價指引和審計指引,三者之間既相互獨立,又相互聯(lián)系,形成一個有機整體。1、企業(yè)內(nèi)部控制應(yīng)用指引應(yīng)用指引是對企業(yè)按照內(nèi)部控制五大原則和內(nèi)部控制五大要素建立健全本企業(yè)內(nèi)部控制所提供的指引,在配套指引乃至整個內(nèi)部控制規(guī)范體系中占據(jù)主體地位,主要包括控制環(huán)境類指引、控制活動類指引和控制手段類指引。2、企業(yè)內(nèi)部控制評價指引評價指引是為企業(yè)管理層對本企業(yè)內(nèi)部控制有效性進行自我評價提供的指引,
59、用于企業(yè)董事會或類似決策機構(gòu)對內(nèi)部控制有效性進行全面評價、形成評價結(jié)論、出具評價報告的過程。3、企業(yè)內(nèi)部控制審計指引審計指引是為注冊會計師和會計師事務(wù)所執(zhí)行內(nèi)部控制審計業(yè)務(wù)的執(zhí)業(yè)準則。內(nèi)部監(jiān)督的內(nèi)容(一)內(nèi)部監(jiān)督及其職能企業(yè)內(nèi)部監(jiān)督一般應(yīng)由內(nèi)部審計承擔。內(nèi)部審計作為企業(yè)內(nèi)部控制的一部分,能夠協(xié)調(diào)管理層更有效地履行其責任,提高企業(yè)的運作效率并增強其活動的附加值。內(nèi)部審計是由被審計單位內(nèi)部的機構(gòu)或人員,對其內(nèi)部控制的有效性、財務(wù)信息的真實完整性以及經(jīng)營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發(fā)現(xiàn)并預(yù)防錯誤和舞弊,提高企業(yè)的運作效率,為企業(yè)增加價
60、值。它采取系統(tǒng)化、規(guī)范化的方法對企業(yè)的內(nèi)部控制、風(fēng)險管理進行檢查和評價,并提供建議等咨詢服務(wù),來提高他們的效率,從而幫助實現(xiàn)企業(yè)的目標。企業(yè)內(nèi)部審計的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內(nèi)部審計的基本職能。(2)控制職能。內(nèi)部審計機構(gòu)是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統(tǒng),是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權(quán)威性和全面性。內(nèi)部審計又是內(nèi)部控制的特殊構(gòu)成要素,是對內(nèi)部控制實施的再控制。(3)評價職能。通過內(nèi)部審計可以熟悉子公司的生產(chǎn)經(jīng)營情況和財務(wù)狀況,并且由于內(nèi)部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業(yè)績。(4)服務(wù)職能。內(nèi)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 44876-2024外科植入物骨科植入物的清潔度通用要求
- 亞運會應(yīng)急預(yù)案
- 肺性腦病的業(yè)務(wù)學(xué)習(xí)
- 移動設(shè)備管理與安全
- 銀行述職報告2024年
- 皮膚科護士述職報告
- 高中生物人類遺傳病試題
- 機器人安全培訓(xùn)
- 糖尿病飲食資料
- 社交渠道規(guī)劃
- 藍色簡約風(fēng)中國空軍成立75周年紀念日
- 2024年全國企業(yè)員工全面質(zhì)量管理知識競賽題庫(含答案)(共132題)
- 知識創(chuàng)業(yè)思維與方法智慧樹知到答案2024年湖南師范大學(xué)
- 無人機全行業(yè)保險
- 2023年廣東省建筑設(shè)計研究院校園招聘筆試參考題庫附帶答案詳解
- 野生動物管理學(xué)智慧樹知到答案章節(jié)測試2023年東北林業(yè)大學(xué)
- 拌混凝土拌合站管理辦法
- 文明如廁講衛(wèi)生PPT課件
- 證券公司年度營業(yè)部經(jīng)營管理業(yè)績考核辦法
- 電子工程師必備基礎(chǔ)知識
- 網(wǎng)站建設(shè)與運營課程標準
評論
0/150
提交評論