膜法水處理設備公司治理與內(nèi)部控制評估_第1頁
膜法水處理設備公司治理與內(nèi)部控制評估_第2頁
膜法水處理設備公司治理與內(nèi)部控制評估_第3頁
膜法水處理設備公司治理與內(nèi)部控制評估_第4頁
膜法水處理設備公司治理與內(nèi)部控制評估_第5頁
已閱讀5頁,還剩110頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/膜法水處理設備公司治理與內(nèi)部控制評估膜法水處理設備公司治理與內(nèi)部控制評估目錄 TOC o 1-3 h z u HYPERLINK l _Toc112367229 一、 內(nèi)部控制的起源 PAGEREF _Toc112367229 h 3 HYPERLINK l _Toc112367230 二、 內(nèi)部控制的演進 PAGEREF _Toc112367230 h 5 HYPERLINK l _Toc112367231 三、 學習與借鑒階段 PAGEREF _Toc112367231 h 18 HYPERLINK l _Toc112367232 四、 發(fā)展與創(chuàng)新階段 PAGEREF _Toc112

2、367232 h 19 HYPERLINK l _Toc112367233 五、 公司治理的影響因子 PAGEREF _Toc112367233 h 22 HYPERLINK l _Toc112367234 六、 公司治理的特征 PAGEREF _Toc112367234 h 27 HYPERLINK l _Toc112367235 七、 風險的概念及其分類 PAGEREF _Toc112367235 h 29 HYPERLINK l _Toc112367236 八、 風險的分類和評估 PAGEREF _Toc112367236 h 32 HYPERLINK l _Toc112367237 九

3、、 風險分析方法的選擇 PAGEREF _Toc112367237 h 34 HYPERLINK l _Toc112367238 十、 風險分析的定義和目的 PAGEREF _Toc112367238 h 35 HYPERLINK l _Toc112367239 十一、 機構投資者治理機制 PAGEREF _Toc112367239 h 36 HYPERLINK l _Toc112367240 十二、 債權人治理機制 PAGEREF _Toc112367240 h 38 HYPERLINK l _Toc112367241 十三、 信息披露機制 PAGEREF _Toc112367241 h 4

4、2 HYPERLINK l _Toc112367242 十四、 監(jiān)督機制 PAGEREF _Toc112367242 h 48 HYPERLINK l _Toc112367243 十五、 內(nèi)部控制的相關比較 PAGEREF _Toc112367243 h 52 HYPERLINK l _Toc112367244 十六、 企業(yè)內(nèi)部控制規(guī)范體系的結構 PAGEREF _Toc112367244 h 56 HYPERLINK l _Toc112367245 十七、 內(nèi)部控制 PAGEREF _Toc112367245 h 57 HYPERLINK l _Toc112367246 十八、 企業(yè)風險管理

5、 PAGEREF _Toc112367246 h 60 HYPERLINK l _Toc112367247 十九、 內(nèi)部控制的局限性 PAGEREF _Toc112367247 h 69 HYPERLINK l _Toc112367248 二十、 內(nèi)部控制的重要性 PAGEREF _Toc112367248 h 73 HYPERLINK l _Toc112367249 二十一、 項目基本情況 PAGEREF _Toc112367249 h 76 HYPERLINK l _Toc112367250 二十二、 公司簡介 PAGEREF _Toc112367250 h 82 HYPERLINK l

6、_Toc112367251 公司合并資產(chǎn)負債表主要數(shù)據(jù) PAGEREF _Toc112367251 h 83 HYPERLINK l _Toc112367252 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc112367252 h 83 HYPERLINK l _Toc112367253 二十三、 法人治理結構 PAGEREF _Toc112367253 h 84 HYPERLINK l _Toc112367254 二十四、 SWOT分析 PAGEREF _Toc112367254 h 94 HYPERLINK l _Toc112367255 二十五、 發(fā)展規(guī)劃分析 PAGEREF _Toc

7、112367255 h 102 HYPERLINK l _Toc112367256 二十六、 項目風險分析 PAGEREF _Toc112367256 h 110 HYPERLINK l _Toc112367257 二十七、 項目風險對策 PAGEREF _Toc112367257 h 112內(nèi)部控制的起源在人類社會經(jīng)濟發(fā)展的長河中,早已融入了內(nèi)部控制的基本思想。根據(jù)史料記載,遠在公元前3600年前的美索不達米亞文化時代,就存在著極簡單的內(nèi)部控制實踐。例如,古埃及在法老統(tǒng)治時期,就設有監(jiān)督官負責對全國各級機構和官吏是否忠實履行受托事項、財政收支記錄是否準確無誤等加以監(jiān)督。但是,由于社會生產(chǎn)力處

8、于手工勞動階段,技術水平低下,交通不便,人與人之間社會聯(lián)系的成本高、有效性低,經(jīng)濟組織和社會活動一般以家庭為基本單位進行,規(guī)模小、結構簡單。因此,當時的管理是建立在個人觀察、判斷和直觀基礎上的傳統(tǒng)經(jīng)驗管理,沒有形成系統(tǒng)的管理理論,也不可能提出“內(nèi)部控制”的概念,這一時期的內(nèi)部控制實踐僅僅是人們無意識的行為。15世紀末,借貸復式記賬法在意大利出現(xiàn)。自此開始對管理錢、財、物的不同崗位進行分離設立,并利用其鉤稽關系進行交互核對。這種方法直到19世紀末期,都還一直被認為是保證所有錢物和賬目正確無誤的理想牽制方法。20世紀初期,西方資本主義經(jīng)濟得到了較大發(fā)展,股份有限公司的規(guī)模不斷擴大,生產(chǎn)資料的所有者

9、和經(jīng)營者相互分離。一些企業(yè)在非常激烈的競爭中,逐步摸索出了一些組織、調(diào)節(jié)、制約和檢查企業(yè)生產(chǎn)活動的辦法,即按照人們的主觀設想,建立內(nèi)部牽制制度,以防范和揭露錯誤。這種設想認為,兩個或兩個以上的人或部門,無意識地犯同樣錯誤的可能性很??;兩個或兩個以上的人或部門,有意識地合伙舞弊的可能性也大大低于單獨一個人或一個部門舞弊的可能性。這個時期的內(nèi)部控制主要以差錯防弊、保證資產(chǎn)安全為目的,以錢、財、物三分管為主要控制理念。按照這種設想建立起來的會計工作制度,就是內(nèi)部牽制制度。從內(nèi)容上看,內(nèi)部牽制主要包括四項職能:實物牽制,如把保險柜的鑰匙交給兩個或者兩個以上的人保管,這樣如果不同時使用兩把以上的鑰匙,保

10、險柜就無法打開;物理牽制,如倉庫的門不按正確的程序操作就打不開,甚至還會自動報警;分權控制,如把每項業(yè)務都分別由不同的人或者部門去處理,以預防舞弊或者錯誤的發(fā)生;簿記控制,如定期將明細賬和總賬進行核對。作為一種管理制度,內(nèi)部牽制幾乎不涉及信息的真實性和工作效率的提高問題,因此,其范圍和管理作用都比較有限。到20世紀40年代末期,生產(chǎn)的社會化程度空前提高,所有權和經(jīng)營權分離,股份有限公司迅速發(fā)展,市場競爭進一步加劇。為了在激烈的競爭中生存發(fā)展,企業(yè)迫切需要在管理上采用更為完善、有效的控制方法。為了適應股份日益分散的實際和保護社會公眾投資者的利益,西方國家紛紛以法律的形式要求企業(yè)披露會計信息,這樣

11、對會計信息的真實性就提出了更高的要求。因此,傳統(tǒng)的內(nèi)部牽制制度已經(jīng)無法滿足上述企業(yè)管理和會計信息披露的需要,現(xiàn)代意義上的內(nèi)部控制的產(chǎn)生已經(jīng)成為一種必然。內(nèi)部控制的演進內(nèi)部控制起源于內(nèi)部牽制,其發(fā)展演進過程經(jīng)歷了內(nèi)部控制制度、制度分野、內(nèi)部控制結構、內(nèi)部控制整體框架和企業(yè)風險管理框架5個階段。(一)內(nèi)部控制制度1、內(nèi)部會計控制概念的提出19291933年的世界性經(jīng)濟危機后,美國于1934年頒布了證券交易法,在證券交易法中首先提出了“內(nèi)部會計控制”的概念。1936年,美國會計師協(xié)會在其發(fā)布的注冊會計師對財務報表的審查公告中首次提出審計師在制定審計程序時,應審查企業(yè)的內(nèi)部牽制和控制并且從財務審計的角

12、度把內(nèi)部控制定義為“保護公司現(xiàn)金和其他資產(chǎn),檢查賬簿記錄事務的準確性,而在公司內(nèi)部采用的手段和方法”。這是第一次對內(nèi)部控制進行定義,這里明確規(guī)定了內(nèi)部控制只是作為“會計資料準確性”的保障措施。這反映了作為會計職業(yè)界對內(nèi)部控制工作應解決問題的關注層面,與人們對“內(nèi)部控制”的理解及當時內(nèi)部控制的實務是有一定的差距的。因此,這一定義未能為人們所廣泛接受,也未引起會計職業(yè)界對內(nèi)部控制應有的重視。2、夯實在評價內(nèi)部控制基礎上的抽樣審計1939年1月,美國證券交易委員會對羅賓斯公司審計案做出了結論,指出當時的審計標準(即注冊會計師對財務報表審查)是不適當?shù)模瑢徲嫹椒ǖ氖褂眠B表面的目的也達不到。這個結論促使

13、美國注冊會計師協(xié)會建立了審計程序委員會,并于1939年5月提出了名為審計程序的擴展的文件,對當時的審計程序做了修訂,其中把強化內(nèi)部控制制度審計作為主要內(nèi)容。1941年,美國社會各界已普遍意識到企業(yè)內(nèi)部控制的重要性,認為企業(yè)經(jīng)營范圍和規(guī)模的變化使得管理必須依靠大量的反映經(jīng)濟活動的分析資料和報告;健全的內(nèi)部控制有助于防止工作人員出現(xiàn)差錯,減少發(fā)生不合規(guī)現(xiàn)象的可能性;審計部門在審計費用的嚴格限制下,如果不依靠客戶的內(nèi)部控制系統(tǒng),那么對大部分企業(yè)進行審計是不可能的。在理論上明確了內(nèi)部控制的主要目標是“防錯糾弊”,沒有內(nèi)部控制的企業(yè)就不具備基本的審計條件,第一次把內(nèi)部控制作為現(xiàn)代審計的一個必要前提。但是

14、,有關內(nèi)部控制至此尚未形成一個權威的定義。3、歷史上第一個被廣泛接受的內(nèi)部控制權威定義1949年,美國注冊會計師協(xié)會所屬的審計程序委員會,在其公布的內(nèi)部控制:一個協(xié)調(diào)的系統(tǒng)要素及其對管理層和獨立公共會計師的重要性的研究報告中,對內(nèi)部控制做了專門的定義。這個定義成為人類社會有史以來第一個被廣泛接受的權威定義,內(nèi)部控制包括組織的計劃和企業(yè)為了保護資產(chǎn)、檢查會計數(shù)據(jù)的準確性和可靠性、提高經(jīng)營效率以及促使遵循既定的管理方針等所采用的所有方法和措施。該報告是從企業(yè)經(jīng)營管理的角度來定義內(nèi)部控制的,內(nèi)容不局限于與會計和財務部門直接有關的控制,還包括預算控制、成本控制、定期報告、統(tǒng)計分析、培訓計劃和內(nèi)部審計以

15、及技術與其他領域的經(jīng)營活動,從理論上給出了內(nèi)部控制的寬泛內(nèi)涵。該定義得到了公司經(jīng)理們的普遍贊同,也就是說,審計界給出的內(nèi)部控制定義從當時管理者的角度來說也是適用的。然而,1949年美國注冊會計師協(xié)會把內(nèi)部控制定義為保證目標實現(xiàn)的方法和措施,這是一個理想化的概念,這個定義把內(nèi)部控制看成萬能的工具,即只要實施了內(nèi)部控制,目標就一定能實現(xiàn)。另外,在財務報表審計中,注冊會計師應對內(nèi)部控制檢查到什么程度,該定義在這些方面提供的指導卻很少,使得很多從業(yè)者對這個近乎無限的內(nèi)部控制定義感到無所適從。(二)制度分野1、內(nèi)部控制分為會計控制和管理控制審計界提出內(nèi)部控制概念的目的是為了滿足財務審計的需要,與管理人員

16、對內(nèi)部控制的理解不一致,因此,審計人員認為1949年的定義內(nèi)容過于寬泛,超出了他們評價被審計單位所應承擔的責任。迫于這種壓力,也為了滿足審計人員在審計中對內(nèi)部控制進行檢查的業(yè)務需要,美國注冊會計師協(xié)會所屬的審計程序委員會于1953年頒發(fā)了審計程序說明第19號,對內(nèi)部控制定義做了正式修正,把內(nèi)部控制分為會計控制和管理控制,會計控制由組織計劃和所有保護資產(chǎn)、保護會計記錄可靠性或與此相關的方法和程序構成。會計控制包括授權與批準制度,記賬、編制財務報表、保管財務資產(chǎn)等職務分離,財產(chǎn)的實物控制以及內(nèi)部審計等控制。管理控制由組織計劃和所有為提高經(jīng)營效率、保證管理部門所制定的各項政策得到貫徹或與此直接有關的

17、方法和程序構成。管理控制的方法和程序通常只與財務記錄發(fā)生間接的關系,包括統(tǒng)計分析、時效研究、經(jīng)營報告、雇員培訓計劃和質(zhì)量控制等。把內(nèi)部控制分為會計控制和管理控制,目的是為了明確注冊會計師審查企業(yè)內(nèi)部控制的范圍。2、注冊會計師應主要關注會計有關控制1963年,審計程序委員會在審計程序說明第33號中進一步指出,“注冊會計師應主要檢查會計控制?!睍嬁刂埔话銓ω攧沼涗洰a(chǎn)生直接的、重要的影響,審計人員必須對它做出評價。管理控制通常只對財務記錄產(chǎn)生間接影響,因此審計人員可以不對其做評價,只是在足以影響財務記錄可靠性時才予以審計。這次修正后的內(nèi)部控制定義,大大縮小了注冊會計師的責任范圍,但對于“會計控制”

18、的保護資產(chǎn)和保證財務記錄可靠性仍然缺乏統(tǒng)一的認識。為了消除這種認識分歧帶來的對審計責任問題的模糊認識,1972年,美國注冊會計師協(xié)會對會計控制又提出并通過了一個較為嚴格的定義:會計控制是組織計劃和所有與下面直接相關的方法和程序:保護資產(chǎn),即在業(yè)務處理和固定資產(chǎn)處置過程中,保護資產(chǎn)免遭過失錯誤、故意致錯或舞弊造成的損失;保證對外界報告的財務資料的可靠性。3、對會計控制和管理控制的重新定義1973年的審計程序公告第1號對會計控制和管理控制再一次做了重新定義:“管理控制包括但不限于組織的計劃以及與導致管理層批準交易的決策過程相關的程序和記錄。交易的批準是一種直接和實現(xiàn)組織目標的責任相聯(lián)系的管理職能,

19、是對經(jīng)濟業(yè)務進行會計控制的起點。會計控制由組織的計劃以及與保障資產(chǎn)和財務記錄的可靠性相關,為以下各點提供合理保證而制定的程序和記錄組成:經(jīng)濟業(yè)務的執(zhí)行符合管理部門的一般授權或特殊授權的要求;經(jīng)濟業(yè)務的記錄必須有利于按照公認會計原則或其他標準編制財務報表落實資產(chǎn)責任:只有在得到管理部門批準的情況下,才能接觸資產(chǎn);按照適當?shù)拈g隔期限,將財產(chǎn)的賬面記錄與實物資產(chǎn)進行對比,一經(jīng)發(fā)現(xiàn)差異,應采取相應的補救措施?!敝档米⒁獾氖?,內(nèi)部控制以交易為主要對象,使內(nèi)部控制具有可操作性。與1949年的定義相比,這些定義過于消極,僅僅從財務審計的實際出發(fā),范圍過于狹隘,把過多的精力和目標放在了查錯防弊上,人為地限制了

20、內(nèi)部控制理論與實踐的發(fā)展,最終的結果是審計師與管理者對內(nèi)部控制的認識和理解出現(xiàn)了分歧和差異,分化出了審計視角的內(nèi)部控制和管理視角的內(nèi)部控制,這一階段即為制度分野階段。(三)內(nèi)部控制結構隨著內(nèi)部控制活動在實踐中的運用,人們發(fā)現(xiàn)內(nèi)部控制并非神丹妙藥。20世紀70年代初,美國政府在對水門事件的調(diào)查中,發(fā)現(xiàn)某些公司為了做成貿(mào)易和保持貿(mào)易關系,競賄賂某些外國政府官員和政黨。而為了掩蓋這些不合法支出,他們往往偽造會計記錄,或另設賬外記錄。有鑒于此,1977年后,美國政府就將“每個公司必須設計和建立有效的內(nèi)部控制制度”以立法形式在反國外行賄法中予以頒布。這是第一次強制性地將建立內(nèi)部控制制度納入法律管轄的范圍

21、。同時,審計人員在短時間內(nèi),要對被審計單位的財務狀況和經(jīng)營情況做出正確評價,也需要依賴被審計單位相關的內(nèi)部控制制度。否則,審計風險將難以控制。因此,審計與內(nèi)部控制聯(lián)系日趨緊密。1985年,反虛假財務報告委員會(通常稱為Treadway委員會)成立,1987年,Treadway委員會提交了研究報告,在報告中指出防止虛假財務報告需從報告產(chǎn)生的環(huán)境著手,即從最高管理當局開始;所有上市公司需保持良好內(nèi)部控制,以發(fā)現(xiàn)和防范虛假財務報告行為。該委員會還建議,其贊助機構成立COSO委員會,專門研究內(nèi)部控制問題。(四)內(nèi)部控制整體框架20世紀90年代,隨著美國財務破產(chǎn)事件發(fā)生概率的增加和財務舞弊調(diào)查的不斷深入

22、,內(nèi)部控制研究取得了新的進展。1992年,COSO委員會提出內(nèi)部控制一整體框架,并于1994年進行了修訂。這就是著名的“COSO報告(簡稱COSO92)”,它被稱為是最廣泛認可的關于內(nèi)部控制整體框架的國際標準。在COSO委員會出具這個報告之前,不同的人對內(nèi)部控制有不同的見解,由于內(nèi)部控制內(nèi)涵的廣泛性和多樣性使得難以對內(nèi)部控制有一個公認的了解,這就造成了經(jīng)商人員、立法者、監(jiān)管機構和其他有關方的困惑,同時導致企業(yè)由于溝通有誤和期望不同產(chǎn)生問題。所以COSO內(nèi)部控制框架是建立在考慮管理層和其他方面的需求和期望的基礎上,把對內(nèi)部控制不同的概念整合到一個框架當中,從而達成對內(nèi)部控制的共識,確定內(nèi)部控制的

23、構成要素,試圖提供一個標準,無論公司規(guī)模大小、公眾的還是私人的、營利的還是非營利的業(yè)務和企業(yè),都可以參考此標準評估他們的控制系統(tǒng)及如何改進,從而幫助公司和企業(yè)管理層更好地控制組織的活動。1、內(nèi)部控制定義與目標COSO認為“內(nèi)部控制是由董事會、管理當局和其他職員實施的一個過程,旨在為經(jīng)營的效率和效果、財務報告的可靠性、相關法令的遵循提供合理保證”。內(nèi)部控制服務于很多重要目標,人們要求越來越好的內(nèi)部控制系統(tǒng)和內(nèi)部控制的相關報告。內(nèi)部控制也越來越被視為解決各種潛在問題的有效方法。COSO報告指出,內(nèi)部控制是為實現(xiàn)以下三類目標提供合理保證的:經(jīng)營的效率和效果、財務報告的可靠性、相關法令的遵循性。第一類

24、目標針對企業(yè)的基本業(yè)務目標,包括業(yè)績和盈利目標及資產(chǎn)的安全性;第二類目標關注于企業(yè)公開發(fā)布的財務報告,包括中期和簡要財務報表;第三類目標涉及企業(yè)所適用的法律及法規(guī)的遵循。相互有別、又有交叉的分類滿足了不同的需要,表明了不同執(zhí)行人員的直接責任,此分類也便于區(qū)分從每一類內(nèi)部控制中得到我們所期望的東西。達到這些目標在很大程度上依賴于外部各方標準的設定,取決于企業(yè)如何控制其內(nèi)部行為,但是經(jīng)營目標的取得,并不完全在公司的控制范圍之內(nèi),內(nèi)部控制不能避免錯誤地判斷或決定或者可能導致經(jīng)營目標無法實現(xiàn)的外部事件。對于這些目標,內(nèi)部控制系統(tǒng)只有在管理層和董事會在監(jiān)督職責的范圍內(nèi)及時地指導公司向目標邁進的時候,才能

25、提供合理的保證。內(nèi)部控制是對企業(yè)的整個經(jīng)營管理活動進行監(jiān)督與控制的過程,企業(yè)的經(jīng)營活動是永不停止的,企業(yè)的內(nèi)部控制過程也因此不會停止。企業(yè)內(nèi)部控制不是一項制度或一個機械的規(guī)定,而是一個發(fā)現(xiàn)問題、解決問題、發(fā)現(xiàn)新問題、解決新問題的循環(huán)往復的過程。2、內(nèi)部控制因素內(nèi)部控制包括5個互相關聯(lián)的構成要素,它們來自管理層經(jīng)營企業(yè)的方式,并貫穿于管理過程之中。這些構成要素包括控制環(huán)境、風險評估、控制活動、信息與溝通和監(jiān)控。(1)控制環(huán)境。所有業(yè)務的核心都是人員及他們開展經(jīng)營所處,的環(huán)境,包括員工的誠實和職業(yè)道德、員工的勝任能力、董事會及監(jiān)事會的參與、組織機構、權力和責任的規(guī)定等。它是由管理層倡導的一種正直、

26、倫理道德風氣、管理宗旨、經(jīng)營方式和人力資源政策,使職員自覺管理其活動和履行他們的責任。管理部門應通過文字描述和范例以及采取相應的監(jiān)控措施來影響全體職員,以提高他們的倫理道德水準。控制環(huán)境是所有事情賴以生存的基礎。(2)風險評估。企業(yè)為實現(xiàn)其目的而確認分析相關風險,已構成進行風險管理的基礎。通常風險來自經(jīng)營環(huán)境的變化、新員工聘用、采用新的信息系統(tǒng)、新技術的應用、企業(yè)改組、新會計方法的采用等。管理當局應對目標完成期間與企業(yè)相關的風險進行識別、預見,并采取相應避險的管理控制措施。風險評估應測定風險對貨幣項目及對會計主題形象或信譽方面的重要性、風險發(fā)生的概率、如何減輕風險至可以承受的水平。不過,內(nèi)部控

27、制只能防范風險,不能轉嫁、承擔、化解或分散風險。所以必須設定目標,整合銷售、生產(chǎn)、營銷、財務和其他活動,以便使組織協(xié)調(diào)一致地運行。(3)控制活動??刂苹顒邮菫閷崿F(xiàn)內(nèi)部控制目標提供合理保證而制定的各項政策、程序和規(guī)定,對所確認的風險采取必要措施,以保證單位目標實現(xiàn)的程序。它包括業(yè)績評價、信息處理控制、實物控制、職務分離等。(4)信息與溝通。圍繞在這些活動周圍的信息與溝通系統(tǒng),能及時反饋各程序執(zhí)行過程中遇到的問題,使員工能夠獲得和交換那些執(zhí)行、管理和控制其經(jīng)營活動所需要的信息,從而保證控制活動的正常運行。(5)監(jiān)控。監(jiān)控是為保證內(nèi)部控制的適當性和有效性而進行的日常和定期監(jiān)督、檢查。根據(jù)內(nèi)部控制具體

28、實施的機制,內(nèi)部控制通常又可以分為兩個層面:第一個層面是企業(yè)的管理制度,又稱為“管理控制系統(tǒng)”,它是建立在公司治理基礎上,通過檢查和改進有關管理政策和程序,有效控制企業(yè)運行,不斷提高企業(yè)的經(jīng)營效率和效益,實現(xiàn)投資人投入資本的保值增值;第二個層面是企業(yè)的會計制度,又稱為“會計控制系統(tǒng)”,通過適當?shù)臉I(yè)務權限設置和授權、準確的會計記錄、及時的實物盤點,以及公允的報告等程序和方法,保證企業(yè)經(jīng)營和財務狀況信息的可靠性,保障投資人財產(chǎn)安全。這一層內(nèi)部控制制度可以認為是最具體的控制。因而會計信息的存在與有效傳遞,影響到控制制度有效性地發(fā)揮。(五)企業(yè)風險管理框架1、產(chǎn)生背景自COSO92發(fā)布以來,內(nèi)部控制框

29、架已經(jīng)被世界上許多企業(yè)采用,但理論界和實務界也紛紛對該框架提出改進建議,認為其對風險強調(diào)不夠,使得內(nèi)部控制無法與企業(yè)風險管理相結合。因此,2001年,COSO開展了一個項目,委托普華永道開發(fā)一個對于管理當局評價和改進他們所在組織的風險管理的簡便易行的框架。正是在開發(fā)這個框架的期間,2001年12月,美國能源巨頭安然公司突然申請破產(chǎn)保護,此后上市公司和證券公司丑聞不斷,特別是2002年6月的世界通信公司會計丑聞事件,徹底打擊了投資者對資本市場的信心。安然、環(huán)球電訊、世界通信、施樂等一批企業(yè)紛紛承認存在財務舞弊在國際資本市場上引起軒然大波,這些失敗案例在很多方面值得深思。例如,管理層僭越控制、利益

30、沖突、缺乏職責分離、透明度不足或欠缺、風險管理未加統(tǒng)一協(xié)調(diào)、董事會監(jiān)督無效,以及會導致職能失調(diào)、瀆職行為的薪酬結構失衡等,都會對企業(yè)產(chǎn)生影響。2、基本概念2003年,COSO發(fā)布了名為企業(yè)風險管理框架(草稿)的報告,來征求意見。2004年9月,COSO委員會在借鑒以往有關內(nèi)部控制研究報告的基本精神的基礎上,結合薩班斯一奧克斯利法案在財務報告方面的具體要求,正式公布企業(yè)風險管理整體框架,簡稱ERM框架或COSO04。ERM框架在COSO92的基礎上進行了適當?shù)难a充和拓展,主要包括概要、ERM的意義、框架概覽、要素、局限性、相關責任等章節(jié)。該報告指出,企業(yè)風險管理是一個過程,由一個企業(yè)的董事管理當

31、局和其他人員實施,應用于戰(zhàn)略制定并貫穿于企業(yè)當中,旨在識別可能影響企業(yè)的潛在事項,并將風險控制在企業(yè)可接受范圍之內(nèi),為企業(yè)目標的實現(xiàn)提供合理保證。這個定義反映了幾個基本要素,它表明企業(yè)風險管理是:(1)一個過程,它持續(xù)地流動于主體之內(nèi);(2)由組織中各個層級的人員實施;(3)應用于戰(zhàn)略制訂;(4)貫穿于企業(yè),在各個層級和單元應用,還包括采取主體層級的風險組合觀;(5)旨在識別一旦發(fā)生將會影響主體的潛在事項,并把風險控制在風險容量以內(nèi);(6)能夠向一個主體的管理當局和董事會提供合理保證(7)力求實現(xiàn)一個或多個不同類型但相互交叉的目標。這個定義比較寬泛。它抓住了對于公司和其他組織如何管理風險至關重

32、要的概念,為不同組織形式、行業(yè)和部門的應用提供了基礎。第一,突出“企業(yè)”的重要性。內(nèi)部控制是企業(yè)自己的事,是企業(yè)內(nèi)部積極的需求,而非外部強加的壓力,它直接關注特定主體既定目標的實現(xiàn),并為界定企業(yè)風險管理的有效性提供了依據(jù),這是對COSO92內(nèi)部控制思想的重大突破;第二,突出“風險”的重要性。強調(diào)風險管理理念、風險文化、風險偏好(風險承受度),用于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實現(xiàn)從控制到管理的轉變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。3、基本框架企業(yè)風險管理包含四大目標、八個相互關聯(lián)的構成要素以及貫穿于企業(yè)的各個層級和單元應用。在主體既定的使命

33、或愿景范圍內(nèi),管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設定相應的目標。企業(yè)風險管理框架力求實現(xiàn)主體的戰(zhàn)略、經(jīng)營、報告和合規(guī)四種類型的目標。企業(yè)風險管理的構成要素來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程結合在一起,包括內(nèi)部環(huán)境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通、監(jiān)控。這8個要素并不是簡單的并列關系,它們之間存在著一定的邏輯關系,內(nèi)部控制是企業(yè)風險管理的前提;從目標設定到事項識別、風險評估、風險應對、控制活動,是一個風險管理的過程;信息與溝通、監(jiān)控是企業(yè)風險管理的基礎。根據(jù)COSO的這份研究報告,內(nèi)部控制的目標、要素與組織層級之間形成了一個相互作用、緊密相連

34、的有機統(tǒng)一體系。同時,對內(nèi)部控制的要素的進一步細分和充實,使內(nèi)部控制與風險管理日益融合,拓展了內(nèi)部控制。學習與借鑒階段從我國內(nèi)部控制發(fā)展與形成過程可以看出,我國內(nèi)部控制理論與實踐起步較晚、進展不順利。我國內(nèi)部控制建設過程是學習與借鑒的過程,是不斷學習國際內(nèi)部控制先進理念、借鑒國外內(nèi)部控制成功經(jīng)驗的過程。在這一過程中,發(fā)揮主導作用的部門主要有全國人民代表大會常務委員會(立法機構)、財政部(主管全國會計工作)、中國注冊會計師協(xié)會(注冊會計師的行業(yè)組織)、中國證券監(jiān)督管理委員會和銀監(jiān)會(之前為人民銀行)。除全國人民代表大會常務委員會制定的會計法為國家法律之外,其他部門頒布的內(nèi)部控制法規(guī)都具有非常強的

35、行業(yè)特色和部門特色。主要表現(xiàn)在:財政部頒布的內(nèi)部控制法規(guī)主要針對全國會計人員和企業(yè)(如內(nèi)部會計控制規(guī)范);中國注冊會計師協(xié)會頒布的內(nèi)部控制法規(guī)主要是為注冊會計師的審計業(yè)務服務;中國證監(jiān)會發(fā)布的內(nèi)部控制指引、規(guī)則主要是針對證券公司的;中國人民銀行以及銀監(jiān)會發(fā)布的內(nèi)部控制指導原則、指引主要是針對商業(yè)銀行的。從2001年財政部頒布內(nèi)部會計控制規(guī)范一基本規(guī)范開始,截至2005年12月,我國相關部門正式頒布的關于內(nèi)部控制的法規(guī)與指南匯總。這一階段的內(nèi)部控制規(guī)范與實踐,主要強調(diào)內(nèi)部會計控制,內(nèi)部控制為會計、審計服務。以內(nèi)部會計控制規(guī)范為例,該規(guī)范整個制訂過程中存在的問題是:控制理念比較落后,只是強制會計控

36、制問題而忽視了管理控制;制訂的組織機構不是很完整,主要是財政部和會計界在制訂,其他領域參與者很少;控制規(guī)范的體系性、完整性比較差。只有11個控制規(guī)范,而且也沒有相應的實施指南等;時間太長,沒有計劃性,影響了實施效果;制訂程序也比較差,不嚴密、不科學。發(fā)展與創(chuàng)新階段2006年至今為我國企業(yè)內(nèi)部控制的發(fā)展與創(chuàng)新發(fā)展階段。隨著2002年SOX法案的頒布,各國相應出臺了有關內(nèi)部控制的相關政策,我國也不例外。2006年6月,國資委發(fā)布了中央企業(yè)全面風險管理指引。2006年7月15日,由財政部發(fā)起成立了全國內(nèi)部控制標準委員會;2006年7月,為加強上市公司內(nèi)部控制,促進上市公司規(guī)范運作和健康發(fā)展,保護投資

37、者合法權益,上海證券交易所發(fā)布了上海證券交易所上市公司內(nèi)部控制指引;2006年9月,深圳證券交易所發(fā)布了深圳證券交易所上市公司內(nèi)部控制指引;2007年3月,財政部內(nèi)部控制標準委員會發(fā)布了企業(yè)內(nèi)部控制基本規(guī)范和17項企業(yè)內(nèi)部控制基本規(guī)范具體規(guī)范的征求意見稿。2008年6月,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會在北京聯(lián)合召開企業(yè)內(nèi)部控制基本規(guī)范發(fā)布會暨首屆內(nèi)部控制高層論壇,會議發(fā)布了企業(yè)內(nèi)部控制基本規(guī)范。同月,還發(fā)布了企業(yè)內(nèi)部控制基本規(guī)范相關配套指引的征求意見稿。2010年4月,五部委聯(lián)合發(fā)布企業(yè)內(nèi)部控制基本規(guī)范及配套指引,包括內(nèi)部控制應用指引、內(nèi)部控制評價指引、內(nèi)部控制審計指引。根據(jù)企業(yè)內(nèi)部控

38、制基本規(guī)范相關規(guī)定,內(nèi)部控制是由企業(yè)董事會、監(jiān)事會、經(jīng)理層和全體員工實施的,旨在實現(xiàn)控制目標的過程。內(nèi)部控制的目標是合理保證經(jīng)營的合法合規(guī),資產(chǎn)安全,財務報告及相關信息的真實完整,提高經(jīng)營的效率、效果,促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略。內(nèi)部控制的構成包括內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督五個要素。這些都參照了國際上已頒布的關于內(nèi)部控制的相關法律法規(guī)。同時企業(yè)內(nèi)部控制基本規(guī)范還規(guī)定了建立和實施內(nèi)部控制的基本原則,即全面性原則、重要性原則、制衡性原則、適應性原則、成本效益原則。配套指引還規(guī)定自2011年1月1日起在境內(nèi)外同時上市的公司施行,自2012年1月1日起擴大到在上海證券交易所、深圳證券

39、交易所主板上市的公司施行:在此基礎上,擇機在中小板和創(chuàng)業(yè)板上市公司施行。同時,鼓勵非上市大中型企業(yè)提前執(zhí)行。執(zhí)行企業(yè)內(nèi)部控制規(guī)范體系的企業(yè),必須對本企業(yè)內(nèi)部控制的有效性進行自我評價,披露年度自我評價報告,同時聘請會計師事務所對其財務報告內(nèi)部控制的有效性進行審計,并出具審計報告。目前,我國內(nèi)部控制的內(nèi)容和結構呈現(xiàn)以下特點:內(nèi)部控制內(nèi)容范圍廣泛,不僅包括會計控制也涉及管理控制和風險管理,行業(yè)特色比較明顯;內(nèi)部控制結構不盡相同,主要呈現(xiàn)出三種類型,第一種是實務型,直接針對內(nèi)部控制的實務操縱進行規(guī)范,第二種是框架型結構,采用內(nèi)部控制要素的形式構建內(nèi)部控制的整體框架體系,類似于COSO的內(nèi)部控制框架,第

40、三種是框架與實務結合型,既描述內(nèi)部控制的框架結構,又描述內(nèi)部控制的實務操作,兩者相結合;在構成要素結構上,基本上都與COSO內(nèi)部控制框架的結構和要素相同,但具體內(nèi)容上又存在一些差別。公司治理的影響因子由于公司治理的多角度和多維性,如果將其視為一個目標函數(shù)那么影響公司治理這一因變量的自變量主要有哪些呢?(一)公司自身的股權結構和運行機制根據(jù)現(xiàn)代企業(yè)理論的觀點,一般將股權結構定義為企業(yè)剩余控制權和剩余索取權的分布狀況與匹配方式,股權結構是所有權結構在股份制公司下的具體表現(xiàn)形式。而在實踐中,由于經(jīng)濟、環(huán)境和社會體制的差異,不同國家對于股權結構含義的理解是有所區(qū)別的。一般來說,國外主要從數(shù)量角度和權力

41、角度來認識股權結構,國內(nèi)則主要從股權集中度和股權屬性上對股權結構進行劃分。另外,公司治理的實現(xiàn)主要通過內(nèi)部治理機制和外部治理機制來發(fā)揮作用。股權結構正是通過影響公司內(nèi)外部治理機制,發(fā)揮正面或負面作用,從而在很大程度上決定了公司治理的有效性。這些治理機制主要包括收購兼并、監(jiān)督機制、經(jīng)營激勵和代理權爭奪等方面。(二)公司控股股東的身份從股權身份或股權維度上看,不同身份和類型的股東持有企業(yè)所有權的成本是不同的,因為其決策能力、對風險的判斷和承受能力、對管理者的監(jiān)督能力、對信息的遺選和甄別能力等方面是不完全相同的,甚至差異很大。在我國,股東性質(zhì)結構(又稱所有制結構、股權種類結構)分為國有股、法人股和個

42、人股三個部分。國有股包括國家股和國有法人股。法人股是企業(yè)法人以其法人財產(chǎn)權為基礎,向其他股份制企業(yè)投資所形成的股份,企業(yè)法人股屬于法人企業(yè)的所有者。法人股包括國有法人股和社會法人股,社會法人股中又包括一般法人股和機構法人股。一般法人股是指非國有企業(yè)以企業(yè)法人名義購買的股票,機構法人股是指機構投資者購買的股份。個人股則包括職工股和社會公眾股。國有股和國有法人股都是國家股,其主要區(qū)別是資金來源不同。國家直接投資企業(yè)的資產(chǎn)則為國家股,非國家直接投資企業(yè)的凈資產(chǎn)則為國有法人股。不同的股東身份在公司治理方面會存在差異,例如與私有企業(yè)相比,國有企業(yè)存在以下三個特殊點。(1)企業(yè)目標多元化。企業(yè)要承擔社會福

43、利、就業(yè)、醫(yī)療保險等社會義務,追求利潤最大化不再是企業(yè)的唯一目標。(2)財務預算軟約束。銀行等金融機構與國有企業(yè)存在千絲萬縷的聯(lián)系,國家是其共同的所有者,國有企業(yè)能夠較輕易地從銀行獲取貸款,擴大融資。(3)對經(jīng)理激勵不足。由于企業(yè)目標多元化,所以企業(yè)績效無法準確評價。由此也可以看出,國有股權對公司治理會產(chǎn)生一定的負面影響,在股權從國有性質(zhì)轉為私有的過程中,公司治理中的激勵和監(jiān)督機制能夠得到改善,整體效率也會得到提高。(三)公司的發(fā)展階段及其行業(yè)特性公司的發(fā)展與現(xiàn)代企業(yè)的發(fā)展類似,總體上經(jīng)歷了業(yè)主制、合伙制與公司制三個階段。一般來說,在公司發(fā)展初期,生產(chǎn)規(guī)模比較小、品種比較單一,在治理結構上,個

44、人業(yè)主集剩余索取權、控制權及經(jīng)營管理權于一身,公司治理水平依賴業(yè)主的經(jīng)營管理水平。隨著公司生產(chǎn)水平的逐步提高及公司發(fā)展的需求,為了擴大生產(chǎn)經(jīng)營規(guī)模、分散公司風險,企業(yè)的組織形式逐漸演變成了投資主體共同分享利益、承擔風險,負無限連帶責任的合伙制企業(yè)。每個合伙人對所發(fā)生的經(jīng)濟行為均負有限或無限的責任,這就給共同執(zhí)行決策、相互監(jiān)督程序提供了充分的理由。而在公司制形式下,公司所有權與治理權相分離,管理的責任被委托給具有專門管理技能的職業(yè)經(jīng)理人,股東擁有剩余索取權與最終的控制權。這使公司治理的產(chǎn)權結構更加復雜,表現(xiàn)為眾多財務資本產(chǎn)權與管理知識人力資本產(chǎn)權之間及其相互之間的競爭與合作的管理,具體包括資本所

45、有者對管理成員的選擇、約束、監(jiān)督與激勵,對投資者尤其是小股東、債權人的利益保護,董事會成員、經(jīng)理成員的權力、績效評價與競爭等。一個公司制企業(yè)如同一個科層制結構的國家,也存在集權與分權的模式。完全集權的治理模式在企業(yè)發(fā)展的初期可以最大限度地發(fā)揮經(jīng)營的靈活性,以應付市場的迅速變化;隨著企業(yè)的逐步發(fā)展,企業(yè)的規(guī)模得以迅速壯大,其他利益主體進入企業(yè)使得權力被分解稀釋,傳統(tǒng)的完全集權治理模式已經(jīng)不能適應公司發(fā)展所需。由于公司處于不同類型的行業(yè),不同的風險狀況、市場競爭環(huán)境也同樣影響著公司治理機制的選擇。例如,處于競爭性行業(yè)的公司比具有壟斷性權力的公司面臨著更為殘酷的競爭環(huán)境,為了生存和發(fā)展,這些行業(yè)的管

46、理者對市場的變化必須做出更為及時的反應,過于僵化或者集權的治理機制顯然無法適應其要求;高新科技企業(yè)比傳統(tǒng)企業(yè)對管理者創(chuàng)新能力的要求更高,從而以股權為基礎的激勵機制能夠在公司治理中發(fā)揮更有效的作用。(四)公司所處的外部市場環(huán)境由科斯關于企業(yè)與市場的相互替代原理可知,公司治理與市場的結構、市場的發(fā)育程度是直接相關的。市場的信用機制、信息機制、法律機制等對公司治理會產(chǎn)生重要的影響,主要體現(xiàn)在以下幾個方面。一是資本市場的融資機制使投資者有權選擇投資的對象,從而促進了公司治理結構的改善和提高。在資本市場中有內(nèi)部融資和外源融資兩種融資渠道。內(nèi)部融資是指依靠公司已實現(xiàn)的一部分利潤作為再循環(huán)投資;外源融資又主

47、要分為債務融資和股權融資。股權融資使得股東通過內(nèi)部的投票機制對公司的經(jīng)營和治理進行監(jiān)督。相對于股權融資,債務融資可在一定程度上抑制經(jīng)營者的過度投資,因為過度的債務融資會使公司的成本上升,債務杠桿比例增大,面臨還本付息的壓力,雖然股權融資沒有還本付息的壓力,但融資的大小會受到公司業(yè)績的影響。二是資本市場的價格機制可使投資者了解公司的經(jīng)營信息,降低對管理層的監(jiān)控成本,進而降低公司治理成本。市場價格機制通過公開的公司價值信息影響股份持有人及潛在投資者。一般情況下,公司績效與經(jīng)理人員的工作能力和努力程度正相關,所以股票價格在某種程度上被公眾視為股東(市場)對經(jīng)理人員表現(xiàn)滿意程度的一種指標。在市場有效的

48、前提下,股票價格能夠較好地反映上市公司的業(yè)績。股票價格越高,表示股東對經(jīng)理人員的滿意度越高;如果公司股票價格走低,則反映了股東對公司業(yè)績和管理人員的一種不滿意心理。三是資本市場中關于控制權的爭奪問題,可以強制性地提高公司治理效率。公司控制權爭奪是指在資本市場條件下,不同的利益主體通過并購、代理權爭奪等手段實現(xiàn)取得公司最終控制權的行為。由于委托代理關系的存在,管理者雖然掌握著公司的控制權,但如果委托人發(fā)生了變更,控制權也會隨之發(fā)生變化。因此,依靠資本市場上不同利益主體之間的這種并購或代理權爭奪,為公司所有者提供了有效的、低成本的監(jiān)督。公司治理的特征廣義地講,公司治理是公司運作的全部準則,包括法律

49、指引、社會標準、道德行為的普遍標準及利益相關者之間的關系。公司治理的核心是在創(chuàng)造財富所需的效率最大化和確??刂品綄嫦嚓P者盡職這兩者之間取得復雜的平衡模式。(一)公司治理的動態(tài)性公司治理的動態(tài)性有兩個方面的含義:其一是指一個具體的公司在不同的發(fā)展階段有與它相適應的公司治理機制;其二是指不同時代的公司治理也有那個時代獨有的特點與內(nèi)容。到目前為止,公司治理理念經(jīng)歷了四個階段:20世紀70年代管理層中心主義階段、80年代股東會中心主義階段、90年代董事會中心主義階段和21世紀利益平衡/風險控制階段。(二)公司治理的合約性公司治理的合約性是指公司各利益關系人通過簽訂合約來規(guī)定各自的權、責、利。公司治

50、理是一種合約關系,但是由于各利益關系人的行為具有有限理性和機會主義的特征,所以這些合約不可能是完全合約,只能是一種關系合約。所謂關系合約是指合約各方并不要求對行為的詳細內(nèi)容達成協(xié)議,而是對總目標、總原則、遇到問題時的決策規(guī)則、分享決策權以及解決可能出現(xiàn)的爭議的機制等達成協(xié)議,從而節(jié)約了不斷談判、不斷締約的成本。公司治理以公司法和公司章程為依據(jù),在本質(zhì)上就是這種關系合約。它以簡約的方式規(guī)范公司各利益相關人的關系,約束他們之間的交易,來實現(xiàn)公司交易成本的比較優(yōu)勢。(三)公司治理的法治性國家為保護公司各利益關系人的利益,往往通過制定有關法律法規(guī)來規(guī)范公司的治理。我國也通過公司法證券法中國上市公司治理

51、準則和其他有關法律法規(guī)來規(guī)范我國的公司治理。公司各利益關系人的權、責、利需要在有關法律的基礎上加以明確。公司治理機制完善與否,取決于國家有關法律法規(guī)完善與否。在現(xiàn)階段,我國尤其應重視對大股東、董事、監(jiān)事、高級管理人員法律責任的研究,這是我國公司治理的關鍵內(nèi)容之一。(四)公司治理的制約性公司治理強調(diào)公司股東、董事會、監(jiān)事會、經(jīng)理人員之間的責、權、利配置及相互制衡。在公司治理中,所有者將自己的資產(chǎn)交給公司董事會托管。公司董事會是公司的決策機構。高級經(jīng)理人員受雇于董事會,組成在董事會領導下的執(zhí)行機構,在董事會的授權范圍內(nèi)經(jīng)營企業(yè)。監(jiān)事會同時對董事會、經(jīng)理人員進行監(jiān)督。公司治理的制約性不僅體現(xiàn)在公司內(nèi)

52、部要相互制約,而且在公司外部也還有社會審計、政府有關機構等社會力量對公司內(nèi)部人員進行監(jiān)督。(五)公司治理的價值導向性公司的本質(zhì)是進行價值創(chuàng)造,公司治理的好壞不能僅以是否實現(xiàn)有效制衡作為衡量的標準,而更應看它促進公司價值創(chuàng)造活動的有效性。公司治理的價值導向性主要是指合理的公司治理要能保證公司對市場的適應性,公司應根據(jù)產(chǎn)品市場、資本市場、人才市場、技術市場等市場的變化,較快地調(diào)整公司管理策略和投資策略,使公司在市場競爭中居于有利位置,實現(xiàn)公司價值最大化。(六)公司治理的地域性公司治理的地域性是指由于不同國家或地區(qū)具有不同的政治、經(jīng)濟、法律、文化等背景,公司治理也會存在不同的模式。目前國外就存在著英

53、美模式、德國模式、日本模式、東亞模式等不同的公司治理模式。隨著社會的進步、各國的經(jīng)濟文化交流的加強,公司治理有趨同的特點,但是各國經(jīng)濟文化發(fā)展的不均衡性及各國原有文化基因的不同特點,仍然會使各國的公司治理保持一定的特色。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井?!逼髽I(yè)在生產(chǎn)經(jīng)營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發(fā)生,輕則影響生產(chǎn)經(jīng)營穩(wěn)定和企業(yè)經(jīng)濟效益,重則危及企業(yè)的生存。因此風險評估的目的是為了給企業(yè)造就一個安全穩(wěn)定的生產(chǎn)經(jīng)營環(huán)境,這有助于增加領導層經(jīng)營管理決策的正確性,進而提高企業(yè)的經(jīng)濟效益。(一)風險的概念企業(yè)在經(jīng)營活動中,會遇到各種不確定性事件

54、,這些事件發(fā)生的概率及其影響程度是無法事先預知的,進而影響企業(yè)目標的實現(xiàn)。所謂風險,就是在一定環(huán)境下和一定限期內(nèi)客觀存在的、影響企業(yè)目標實現(xiàn)的各種不確定性事件。或者說,風險就是指在一個特定的時間內(nèi)和一定的環(huán)境條件下,人們所期望的目標與實際結果之間的差異程度。因此,風險是一個事項將會發(fā)生并給目標實現(xiàn)帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業(yè)風險管理新框架(2016)指出風險是指事項發(fā)生并影響戰(zhàn)略和業(yè)務目標之實現(xiàn)的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理標準GB

55、T24353是一致的。為了與我國內(nèi)部控制規(guī)范一致,本書采用COSO04的定義。(二)風險的構成要素風險一般包括以下三項構成要素。1、風險因素風險因素是指促使某一特定風險事故發(fā)生或增加其發(fā)生的可能性或擴大其損失程度的原因或條件。它是風險事故發(fā)生的潛在原因,是造成損失的內(nèi)在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質(zhì)量、建筑結構的穩(wěn)定性等;對于人而言,則是指健康狀況和年齡等;對于企業(yè)而言,風險因素則包括企業(yè)人員因素、結構因素、外部環(huán)境因素等。2、風險事故風險事故也稱風險事件,是指造成傷害或財產(chǎn)損失的偶發(fā)事件是造成損失的直接的或外在的原因,是損失的媒介物,即風險只有通過風險事

56、故的發(fā)生才能導致?lián)p失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如果它是造成損失的間接原因,它便成為風險因素。例如,對于企業(yè)而言,發(fā)生倉庫貨物被盜是風險事故,而安保系統(tǒng)不健全是風險因素。3、損失在風險管理中,損失是指非故意的、非預期的、非計劃的經(jīng)濟價值的減少。通常可以將損失分為兩種形態(tài),即直接損失和間接損失。直接損失是指風險事故導致的財產(chǎn)本身損失和人身傷害,這類損失又稱為實質(zhì)損失:間接損失則是指由直接損失引起的其他損失,包括額外費用損失、收入損失和責任損失。風險的分類和評估(一)風險的分類企業(yè)所面臨的風險從來源上分,有企業(yè)內(nèi)部和外部兩個方面。外部風險包括:

57、科技發(fā)展帶來的企業(yè)技術、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災害;政治事件;經(jīng)濟環(huán)境的改變等。內(nèi)部風險主要有:員工的素質(zhì)和能力;經(jīng)理人的責任改變;董事會或監(jiān)督委員會的責任履行情況等。從企業(yè)能否對風險進行控制來分,風險分為可控風險和不可控風險兩種。(二)風險評估風險評估是一個比較寬泛的概念,在有的內(nèi)部控制或風險管理標準中,風險評估就是風險管理,包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內(nèi)部控制或風險管理標準中,風險評估是全面風險管理的一個步驟,包括內(nèi)容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應對等。1、COSO92關于風險評估概念COSO

58、內(nèi)部控制整體框架把風險評估列為內(nèi)部控制的五要素之內(nèi)部控制整體框架認為,風險評估是指單位為實現(xiàn)其目標而確認的相關風險,以構成進行風險管理的基礎。單位風險可能來自于:(1)經(jīng)營環(huán)境的變化;(2)聘用新的員工;(3)采用新的或改良的信息系統(tǒng)(4)迅猛的發(fā)展速度;(5)新技術的運用(6)新的行業(yè)、產(chǎn)業(yè)或經(jīng)營活動的開發(fā);(7)企業(yè)改組;(8)海外經(jīng)營;(9)新的會計方法的采用。2、COSO04關于風險評估概念企業(yè)風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對他們進行管理的依據(jù)。強調(diào)風險評估是風險管理的一個步驟,相當于我國企業(yè)內(nèi)部控制基本規(guī)范的風險分析。3、我國企業(yè)內(nèi)部控制基本規(guī)范關于風險

59、評估概念我國企業(yè)內(nèi)部控制基本規(guī)范借鑒企業(yè)風險管理整體框架,認為風險評估是企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標相關的風險,從而合理確定風險應對策略。即為識別、分析、管理與企業(yè)活動相關的市場風險、政策風險、法律風險、匯率風險、經(jīng)營風險等各種風險而建立的機制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設定、事項識別、風險評估和風險應對四大要素的組合。風險分析方法的選擇選擇風險分析的方法和判斷標準,應考慮行業(yè)自身特點,區(qū)別它們各自的關注點,靈活確定風險分析過程和分析方法。例如,對于金融行業(yè)來說,丟失數(shù)據(jù)風險的損失比短時間業(yè)務停頓的風險所帶來的損失更為嚴重:而

60、對于通信行業(yè)來說,業(yè)務停頓風險帶來的損失比少量數(shù)據(jù)丟失的風險更難以接受。與定量分析相比較,定性分析的準確性稍好但精確性不夠,定量分析則相反;定性分析沒有定量分析那樣繁多的計算負擔,但卻要求分析者具備一定的經(jīng)驗和能力;定量分析依賴大量的統(tǒng)計數(shù)據(jù),而定性分析沒有這方面的要求;定性分析較為主觀,定量分析基于客觀;此外,定量分析的結果很直觀,容易理解,而定性分析的結果則很難有統(tǒng)一的解釋。企業(yè)可以根據(jù)自身的具體情況來選擇定性或定量的分析方法。當前最常用的分析方法一般都是定量和定性的混合方法,對一些可以明確賦予數(shù)值的要素直接賦予數(shù)值,對難于賦值的要素使用定性方法,這樣不僅更清晰地分析了資產(chǎn)的風險情況,也極

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論