減污降碳協(xié)同增效設備公司內(nèi)部控制方案_第1頁
減污降碳協(xié)同增效設備公司內(nèi)部控制方案_第2頁
減污降碳協(xié)同增效設備公司內(nèi)部控制方案_第3頁
減污降碳協(xié)同增效設備公司內(nèi)部控制方案_第4頁
減污降碳協(xié)同增效設備公司內(nèi)部控制方案_第5頁
已閱讀5頁,還剩94頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/減污降碳協(xié)同增效設備公司內(nèi)部控制方案減污降碳協(xié)同增效設備公司內(nèi)部控制方案目錄 TOC o 1-3 h z u HYPERLINK l _Toc113028696 一、 組織架構 PAGEREF _Toc113028696 h 3 HYPERLINK l _Toc113028697 二、 社會責任 PAGEREF _Toc113028697 h 8 HYPERLINK l _Toc113028698 三、 有效內(nèi)部環(huán)境的屬性 PAGEREF _Toc113028698 h 11 HYPERLINK l _Toc113028699 四、 內(nèi)部環(huán)境如何發(fā)揮作用 PAGEREF _Toc1130

2、28699 h 15 HYPERLINK l _Toc113028700 五、 內(nèi)部控制整體框架:內(nèi)部環(huán)境的發(fā)展 PAGEREF _Toc113028700 h 16 HYPERLINK l _Toc113028701 六、 企業(yè)風險管理框架:內(nèi)部環(huán)境的成熟 PAGEREF _Toc113028701 h 17 HYPERLINK l _Toc113028702 七、 風險識別的方法 PAGEREF _Toc113028702 h 18 HYPERLINK l _Toc113028703 八、 風險識別的概念和內(nèi)容 PAGEREF _Toc113028703 h 25 HYPERLINK l

3、_Toc113028704 九、 目標設定的含義 PAGEREF _Toc113028704 h 27 HYPERLINK l _Toc113028705 十、 內(nèi)部控制目標的設定 PAGEREF _Toc113028705 h 30 HYPERLINK l _Toc113028706 十一、 內(nèi)部控制的局限性 PAGEREF _Toc113028706 h 33 HYPERLINK l _Toc113028707 十二、 內(nèi)部控制的重要性 PAGEREF _Toc113028707 h 37 HYPERLINK l _Toc113028708 十三、 內(nèi)部控制與企業(yè)風險管理的關系分析 PAG

4、EREF _Toc113028708 h 40 HYPERLINK l _Toc113028709 十四、 內(nèi)部控制 PAGEREF _Toc113028709 h 43 HYPERLINK l _Toc113028710 十五、 公司治理原則的概念 PAGEREF _Toc113028710 h 45 HYPERLINK l _Toc113028711 十六、 公司治理的框架 PAGEREF _Toc113028711 h 46 HYPERLINK l _Toc113028712 十七、 發(fā)展與創(chuàng)新階段 PAGEREF _Toc113028712 h 51 HYPERLINK l _Toc1

5、13028713 十八、 學習與借鑒階段 PAGEREF _Toc113028713 h 53 HYPERLINK l _Toc113028714 十九、 公司治理的產(chǎn)生及動因 PAGEREF _Toc113028714 h 54 HYPERLINK l _Toc113028715 二十、 企業(yè)的演進 PAGEREF _Toc113028715 h 64 HYPERLINK l _Toc113028716 二十一、 公司簡介 PAGEREF _Toc113028716 h 69 HYPERLINK l _Toc113028717 二十二、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc11302871

6、7 h 70 HYPERLINK l _Toc113028718 二十三、 必要性分析 PAGEREF _Toc113028718 h 75 HYPERLINK l _Toc113028719 二十四、 法人治理 PAGEREF _Toc113028719 h 76 HYPERLINK l _Toc113028720 二十五、 組織機構管理 PAGEREF _Toc113028720 h 87 HYPERLINK l _Toc113028721 勞動定員一覽表 PAGEREF _Toc113028721 h 88 HYPERLINK l _Toc113028722 二十六、 SWOT分析說明

7、PAGEREF _Toc113028722 h 89組織架構在我國內(nèi)部控制框架中,組織架構、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化均屬于企業(yè)層面的控制(環(huán)境控制或基礎控制),其風險及應對有別于業(yè)務層面的控制(應用控制)。(一)組織架構的內(nèi)涵及風險應對1、組織架構影響因素分析2010年,五部委聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。18個企業(yè)內(nèi)部控制應用指引(簡稱應用指引)中有5個屬于企業(yè)層面的內(nèi)部環(huán)境類指引,包括組織架構、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化。應用指引中內(nèi)部環(huán)境類指引與基本規(guī)范中內(nèi)部環(huán)境構成因素一一對應,同時,豐富了基本規(guī)范的內(nèi)涵并提升了我國內(nèi)部環(huán)境構成因素體系的層次。組織架構指引認

8、為組織架構是一項制度安排,明確了股東(大)會、董事會、監(jiān)事會、經(jīng)理層和企業(yè)內(nèi)部各層級機構設置、職責權限、人員編制、工作程序和相關要求,主要包括治理結構和內(nèi)部機構設置。機構設置與權責分配互為因果,內(nèi)部審計本身就屬于組織的內(nèi)部機構,因此,組織架構應包括治理結構、機構設置、權責分配和內(nèi)部審計四個因素。在治理結構上,將股東大會納入內(nèi)部環(huán)境范疇(如發(fā)展戰(zhàn)略方案需經(jīng)股東會批準實施)。內(nèi)部環(huán)境類指引緊扣發(fā)展戰(zhàn)略做文章,企業(yè)要實施發(fā)展戰(zhàn)略,必須要有科學的組織架構,履行一定的社會責任,配置合理的人力資源,形成積極向上的企業(yè)文化。從發(fā)展戰(zhàn)略角度看,企業(yè)的根本目的不是利潤最大,也不僅僅是企業(yè)價值最大,而是更廣義的社

9、會責任最大。企業(yè)應履行社會責任,實現(xiàn)戰(zhàn)略目標。2、組織架構的主要風險組織架構的風險主要來自兩方面。(1)治理結構形同虛設,缺乏科學決策、良性運行機制和執(zhí)行力,可能發(fā)生經(jīng)營失敗(2)內(nèi)部機構設計不科學,權責分配不合理,可能導致機構重疊、職能交叉或缺失,運行效率低下。3、組織架構風險的主要應對措施針對以上風險采取的主要應對措施有以下幾個。(1)企業(yè)應當根據(jù)國家有關法律法規(guī)的規(guī)定,明確董事會、監(jiān)事會和經(jīng)理層的職責權限、任職條件、議事規(guī)則和工作程序,確保決策、執(zhí)行和監(jiān)督相互分離,形成制衡機制。同時企業(yè)在重大決策、重大事項、重要人事任免及大額資金支付業(yè)務等(即通常所說的“三重一大”)方面,應當按照規(guī)定的

10、權限和程序實行集體決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策意見。(2)企業(yè)應當按照科學、精簡、高效、透明、制衡的原則,綜合考慮企業(yè)性質(zhì)、發(fā)展戰(zhàn)略、文化理念和管理要求等因素,合理設置內(nèi)部職能機構,明確各機構的職責權限,避免職能交叉、缺失或權責過于集中,形成各司其職、各負其責、相互制約、相互協(xié)調(diào)的工作機制。(3)企業(yè)應當根據(jù)組織架構的設計規(guī)范,對現(xiàn)有治理結構和內(nèi)部機構設置進行全面梳理,確保本企業(yè)治理結構、內(nèi)部機構設置和運行機制等符合現(xiàn)代企業(yè)制度要求。(4)擁有子公司的企業(yè),應當建立科學的投資管控制度,通過合法有效的形式履行出資人職責、維護出資人權益,重點關注子公司特別是異

11、地、境外子公司的發(fā)展戰(zhàn)略、年度財務預決算、重大投融資、重大擔保、大額資金使用、主要資產(chǎn)處置、重要人事任免、內(nèi)部控制體系建設等重要事項。對子公司控制一直是企業(yè)集團層面關注的一個重要問題,組織架構應用指引在綜合調(diào)研的基礎上提出此項要求,對實務操作具有重要指導作用。(二)治理結構公司制企業(yè)中股東大會(權力機構)、董事會(決策機構)、監(jiān)事會(監(jiān)督機構)、總經(jīng)理層(日常管理機構)這四個法定剛性機構為內(nèi)部控制機構的建立、職責分工與制約提供了基本的組織框架,但并不能滿足內(nèi)部控制對企業(yè)組織結構的要求,內(nèi)部控制機制的運作還必須在這一組織框架下設立滿足企業(yè)生產(chǎn)經(jīng)營所需要的職能機構。企業(yè)內(nèi)部控制基本規(guī)范第十四條規(guī)定

12、:企業(yè)應當根據(jù)國家有關法律法規(guī)和企業(yè)章程,建立規(guī)范的公司治理結構和議事規(guī)則,明確決策、執(zhí)行、監(jiān)督等方面的職責權限,形成科學有效的職責分工和制衡機制。因此,企業(yè)應當根據(jù)國家有關法律法規(guī),結合企業(yè)自身股權關系和股權結構,明確董事會、監(jiān)事會和經(jīng)理層的職責權限、任職條件、議事規(guī)則和工作程序;確保決策、執(zhí)行和監(jiān)督相互分離、有機協(xié)調(diào);確保董事會、監(jiān)事會和經(jīng)理層能夠按照法律、法規(guī)和企業(yè)章程的規(guī)定行使職權。企業(yè)應當在企業(yè)章程中規(guī)定股東大會對董事會的授權原則,授權內(nèi)容應當明確具體。(三)機構設置及責權分配任何企業(yè)要達成其整體目標,必須構建一定的組織機構。企業(yè)的組織機構提供了計劃、執(zhí)行、控制和監(jiān)督活動的框架,確立

13、了適當?shù)臏贤ê蛥f(xié)調(diào)渠道,保證了組織中成員具有與其所履行職責相適應的知識、經(jīng)驗和能力。對于企業(yè)而言,要根據(jù)公司的具體發(fā)展戰(zhàn)略確定組織結構。企業(yè)內(nèi)部控制基本規(guī)范第十四條要求企業(yè)應當結合業(yè)務特點和內(nèi)部控制要求設置內(nèi)部機構,明確職責權限,將權力與責任落實到各責任單位。組織機構是通過提供完整的架構作用于組織實現(xiàn)其目標的能力;是規(guī)定組織內(nèi)部責任與授權的線型結構;是確認責任分配和授權的關鍵領域;功能是確認報告路徑:機構設置必須覆蓋計劃、執(zhí)行、控制、監(jiān)督等組織活動的全部,其中,控制與監(jiān)督的區(qū)別是,控制是保證正確執(zhí)行計劃的組織安排,而監(jiān)督是控制有效的組織安排;組織結構設計的哲學意義是“是什么”“做什么”“如何做

14、”;機構設置要保證合理的流水線模式,部門設置少一個不夠用、多一個又冗余,部門功能必須是線型的、支持的,而非攔截的。關鍵回答三個問題:所有的事是否都有人做?行為者是否充分授權行事?所有行為是否有人承擔責任?組織結構設計不確定:對權力定義不清或定義錯誤,導致權力的渙散。權力與責任不對稱,權力結構不穩(wěn)定,權力成為公開招標物導致權力者互相沖突和耍政治手腕。企業(yè)應當結合業(yè)務特點和內(nèi)部控制要求設置內(nèi)部機構,明確職責權限,將權力與責任落實到各責任單位。企業(yè)應當通過編制內(nèi)部管理手冊,使全體員工了解內(nèi)部機構設置、崗位職責、業(yè)務流程等情況,明確權責分配,正確行使職權。按照基本規(guī)范的要求,機構設置及內(nèi)控職責分工如下

15、:(1)監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。(2)監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。(3)經(jīng)理層負責組織領導企業(yè)內(nèi)部控制的日常運行。企業(yè)應當成立專門機構或者指定適當?shù)臋C構具體負責組織協(xié)調(diào)內(nèi)部控制的建立實施及日常工作。(4)審計委員會負責審查企業(yè)內(nèi)部控制,監(jiān)督內(nèi)部控制的有效實施和內(nèi)部控制自我評價情況,協(xié)調(diào)內(nèi)部控制審計及其他相關事宜等。審計委員會負責人應當具備相應的獨立性、良好的職業(yè)操守和專業(yè)勝任能力。(四)內(nèi)部審計內(nèi)部審計是公司內(nèi)部的一種獨立客觀的監(jiān)督、評價和咨詢活動,通過對經(jīng)營活動及內(nèi)部控制的適當性、合法性和有效性進行審查、評價和提出建議,促進改善公司運行的效率效果、實現(xiàn)公司發(fā)展

16、目標。企業(yè)應當加強內(nèi)部審計工作,保證內(nèi)部審計機構設置、人員配備和工作的獨立性。內(nèi)部審計機構應當結合內(nèi)部審計監(jiān)督,對內(nèi)部控制的有效性進行監(jiān)督檢查。內(nèi)部審計機構對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制缺陷,應當按照企業(yè)內(nèi)部審計工作程序進行報告;對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制重大缺陷,有權直接向董事會及其審計委員會、監(jiān)事會報告。社會責任企業(yè)創(chuàng)造利潤或實現(xiàn)股東財富最大化固然很重要,但在經(jīng)濟社會高速發(fā)展的當今時代,尤其是我國作為發(fā)展中國家,在大力發(fā)展社會主義市場經(jīng)濟的過程中,企業(yè)作為最重要的市場主體,如果不顧一切地追逐利潤,是不符合科學發(fā)展觀,不利于建設和諧社會的。因此,履行社會責任是企業(yè)義不容辭的義務,是企業(yè)的光榮使命

17、。社會責任是指企業(yè)在經(jīng)營發(fā)展過程中應當履行的社會職責和義務,主要包括安全生產(chǎn)、產(chǎn)品質(zhì)量(含服務)、環(huán)境保護、資源節(jié)約、促進就業(yè)、員工權益保護等。企業(yè)履行社會責任可以增加企業(yè)的安全生產(chǎn)意識,防止企業(yè)發(fā)生重特大安全事故,可以增強企業(yè)的環(huán)境保護意識,避免造成環(huán)境污染,導致企業(yè)巨額賠償或停產(chǎn)整頓。企業(yè)創(chuàng)造利潤和履行社會責任兩方面是統(tǒng)一的有機整體,相輔相成,并不矛盾。企業(yè)承擔了社會責任將有助于改善企業(yè)的形象,提高品牌美譽度,進而吸引更多的客戶,增強企業(yè)的經(jīng)濟效益。企業(yè)履行社會責任是提升發(fā)展質(zhì)量的重要標志,是實現(xiàn)企業(yè)可持續(xù)長遠發(fā)展的根本所在。眾所周知,如果企業(yè)做不到安全生產(chǎn),事故頻繁,造成人員傷亡,必然是

18、欲速則不達甚至導致關閉。由此可見,企業(yè)在制定和實現(xiàn)發(fā)展戰(zhàn)略過程中,應當充分考慮履行社會責任的要求,從根本上轉變發(fā)展方式,實現(xiàn)長遠發(fā)展的目標。那么企業(yè)應該如何履行社會責任呢?第一,企業(yè)負責人要高度重視這項工作,樹立社會責任意識,形成履行社會責任的企業(yè)價值觀和企業(yè)文化。第二,要把履行社會責任融入企業(yè)發(fā)展戰(zhàn)略,落實到生產(chǎn)經(jīng)營的各個環(huán)節(jié),逐步建立和完善企業(yè)社會責任指標和考核體系,為企業(yè)履行社會責任提供堅實的基礎與保障。第三,建立社會責任報告制度,發(fā)布社會責任報告,讓股東、債權人、員工、客戶、社會等各方面知曉自己在社會責任領域所做的工作,這樣可以增強企業(yè)的戰(zhàn)略管理能力,全面提高企業(yè)服務能力和水平,提高企

19、業(yè)的品牌形象和價值。(一)社會責任的主要風險企業(yè)應當明確社會責任面臨的主要風險,以及這些風險可能導致的后果。(1)安全生產(chǎn)措施不到位,責任不落實,導致企業(yè)發(fā)生安全事故。(2)產(chǎn)品質(zhì)量低劣,侵害消費者利益,導致企業(yè)巨額賠償、形象受損,甚至破產(chǎn)。(3)環(huán)境保護投入不足,資源耗費大,造成環(huán)境污染或資源枯竭,導致企業(yè)巨額賠償、缺乏發(fā)展后勁,甚至停業(yè)。(4)不重視就業(yè)和員工權益保護,導致員工積極性受挫,影響企業(yè)發(fā)展和社會穩(wěn)定。(二)社會責任風險的應對措施針對社會責任面臨的風險及影響,企業(yè)采取的應對措施包括以下幾個方面。(1)設立安全管理部門和安全監(jiān)督機構,建立嚴格的安全生產(chǎn)管理體系、操作規(guī)范和應急預案,

20、強化安全生產(chǎn)責任追究制度,切實做到安全生產(chǎn)。(2)規(guī)范生產(chǎn)流程,建立嚴格的產(chǎn)品質(zhì)量控制和檢驗制度,嚴把質(zhì)量關,嚴禁將缺乏質(zhì)量保障、危害人民生命健康的產(chǎn)品流向社會。(3)提高員工的環(huán)境保護和資源節(jié)約意識,建立環(huán)境保護與資源節(jié)約制度,認真落實節(jié)能減排責任,積極開發(fā)和使用節(jié)能產(chǎn)品,發(fā)展循環(huán)經(jīng)濟,降低污染物排放,提高資源綜合利用效率。(4)依法保護員工的合法權益,保障員工依法享有勞動權利和履行勞動義務,保持工作崗位相對穩(wěn)定,積極促進充分就業(yè)。(5)針對目前少數(shù)企業(yè)對公益事業(yè)(如接納大學生實習等)、慈善事業(yè)等漠不關心的情況,社會責任應用指引指出,企業(yè)應當按照“產(chǎn)學研用”相結合的社會需求,積極創(chuàng)建實習基地

21、,大力支持社會有關方面培養(yǎng)、鍛煉社會需要的應用型人才;同時,應積極履行社會公益方面的責任和義務,關心幫助社會弱勢群體,支持慈善事業(yè)。有效內(nèi)部環(huán)境的屬性組織的董事會和執(zhí)行管理層構建控制環(huán)境。不過需要說明的是沒有一個絕對正確的內(nèi)部環(huán)境,但存在有效的內(nèi)部環(huán)境屬性。這些屬性可以采用許多不同的方法得到執(zhí)行。有些屬性是共同的,但是大部分屬性將根據(jù)組織情況而選擇不同的實施方法。一個有效的內(nèi)部環(huán)境的屬性主要包括以下內(nèi)容。1、行為守則政策幾乎所有組織都承認制定行為守則政策的必要性。行為守則政策是指管理層對行為的定義,所有員工,包括執(zhí)行管理層應當證實履行了他們的日常職責。2、企業(yè)的價值觀公司確定的愿景是組織目標的

22、理想化表述。例如Alibaba的愿景為“旨在構建未來的商務生態(tài)系統(tǒng)。我們的愿景是讓客戶相會、工作和生活在阿里巴巴,并持續(xù)發(fā)展最少102年”。在實現(xiàn)愿景方面,公司需要建立其希望融合到操作程序中的價值觀。例如,阿里巴巴集團的6個價值觀對于我們?nèi)绾谓?jīng)營業(yè)務、招攬人才、考核員工以及決定員工報酬等方面具有指導性作用,具體包括如下內(nèi)容。(1)客戶第一:客戶是衣食父母。(2)團隊合作:共享共擔,平凡人做非凡事。(3)擁抱變化:迎接變化,勇于創(chuàng)新。(4)誠信:誠實正直,言行坦蕩。(5)激情:樂觀向上,永不言棄。(6)敬業(yè):專業(yè)執(zhí)著,精益求精。這些價值觀需要被融合到執(zhí)行工作和制定決策中去。例如阿里巴巴以客戶第一

23、為目標,馬云在2014年赴美上市前向員工發(fā)布郵件,上市后仍堅持客戶第一,員工第二,股東第三的原則。3、首席執(zhí)行官成為楷模組織的高級職員應當以言傳身教的方式教導所有員工遵守行為法則。對“首席執(zhí)行官成為楷模”最好的描述是首席執(zhí)行官必須“言行一致”。換句話說,如果首席執(zhí)行官希望員工在公務旅行中遵守財務的限制性規(guī)定,例如,出差乘坐飛機的二等艙,那么除非有一個可以不這樣做的商務理由,否則,首席執(zhí)行官應當遵守規(guī)定。如果首席執(zhí)行官希望公司中的每個員工根據(jù)內(nèi)部控制的原則接受培訓,那么,首席執(zhí)行官也應當參加此類培訓。如果首席執(zhí)行官想要成為一個楷模他必須以自身的表現(xiàn)和態(tài)度告訴組織內(nèi)所有員工應該怎么做。4、組織結構

24、(職責分離)董事會和高級管理層必須設定組織的結構,并進行適當?shù)穆氊煼蛛x,以便能以高效和便捷的方式完成組織的使命。盡管不存在應用于所有組織的“正確”組織結構,然而,在COSO內(nèi)部控制整合框架中所包含的指南提供了被認為是好的組織結構的指引。該指南的描述如下:組織結構應當既不能太簡單,以至于無法適當?shù)乇O(jiān)督企業(yè)的活動,也不能太復雜,以至于禁止必要的信息流。主管人員應當完全了解他們的控制責任,并且具有與他們職務相匹配的經(jīng)驗和知識。有效組織的五個特征包括以下幾方面。(1)整個組織結構應當是有能力提供管理其活動所必需的信息流;(2)應當界定主要經(jīng)理們的職責和他們對這些職責的理解;(3)報告關系是適當?shù)?;?

25、)應當根據(jù)變化的情況對組織結構做出修正;(5)在管理和監(jiān)督能力方面,有足夠的熟練技工執(zhí)行組織的各項活動。5、人員的勝任能力所有的內(nèi)部控制都是針對“人”這一特殊要素而設立和實施的,再好的制度也必須有人去執(zhí)行,可以說,人員的品行和素質(zhì)是內(nèi)部控制效果的一個決定性因素。因此,人的品行和能力是決定性的內(nèi)部環(huán)境因素。另外,員工的品德與能力既是決定性的內(nèi)部環(huán)境因素,直接影響著內(nèi)部控制其他要素的建設和運行;也是根本性的內(nèi)部環(huán)境因素,影響著其他控制環(huán)境因素的優(yōu)劣。企業(yè)沒有德才兼?zhèn)涞臎Q策人員,就不可能制定出科學合理的發(fā)展戰(zhàn)略;沒有德才兼?zhèn)涞闹卫砣藛T特別是獨立董事,治理層就不可能有效地履行對內(nèi)部控制的治理、指導和監(jiān)

26、督職責;沒有德才兼?zhèn)涞墓芾砣藛T特別是高級管理人員,管理層就不可能有合理的管理理念和經(jīng)營風格。在企業(yè)的各類人員中,董事和高級管理人員的品德和能力格外重要,它不僅直接影響治理層對內(nèi)部控制監(jiān)督與指導職責的履行,管理層對企業(yè)經(jīng)營管理“基調(diào)”的設定,而且影響到他們對其他員工的招聘、任用、考核,從而影響其他員工的品德與能力。員工的品德是企業(yè)的重要資源。COSO(1992)框架認為“經(jīng)營良好的企業(yè)的管理人員已越來越接受道德是值得的的觀點一道德行為是一項很好的業(yè)務”。員工品德影響著內(nèi)部控制其他構成要素的設計、執(zhí)行和監(jiān)控。“內(nèi)部控制的有效性不可能脫離建立、執(zhí)行和監(jiān)控它們的人員的誠信和道德價值觀?!?、其他方面很

27、多因素都會影響內(nèi)部環(huán)境有效性,除了行為守則政策、企業(yè)的價值觀、首席執(zhí)行官成為楷模等屬性之外,還包括職責與權力的特別委派和溝通、一般授權與責任制、內(nèi)部審計、資產(chǎn)保護和規(guī)定的流程等。內(nèi)部環(huán)境如何發(fā)揮作用內(nèi)部環(huán)境經(jīng)常被稱為公司治理的一部分,并且被視為是將那不同的相關活動維系在一起的“膠水”。也許你正在某種環(huán)境中工作,已經(jīng)識別出無法很好開展工作的有關活動。例如,一個部門可能急需某種產(chǎn)品,但無法立刻得到,因為在適當?shù)牟少徲媱澪臅瓿蓪徟?,采購部門不能訂購相關產(chǎn)品。我們舉一個簡單的例子來說明內(nèi)部環(huán)境是如何為保證所有團隊在一起工作并為完成組織使命提供基礎的。案例中是一個零售組織典型的商業(yè)循環(huán)。該組織采購

28、商品用于銷售;采購的商品銷售給客戶;開發(fā)票給客戶;然后回收資金。收回的資金再次被用于重復這樣的循環(huán)周期。內(nèi)部環(huán)境有助于保證為相關的但又各自不同的活動建立重疊的控制目標。例如,某一重疊的控制目標包括為銷售給客戶的所有物品開出發(fā)票,并且不再采購那些客戶不需要的物品。內(nèi)部控制整體框架:內(nèi)部環(huán)境的發(fā)展1992年,COSO發(fā)布內(nèi)部控制一整體框架,提出控制環(huán)境是組織的基調(diào),主導或左右著組織成員的控制理念;控制環(huán)境是其他內(nèi)部控制要素的基礎,決定著控制的邊界和結果,包括誠信與道德、素質(zhì)要求、董事會與審計委員會、管理哲學與經(jīng)營風格、組織結構、責任分配與授權、人力資源政策與執(zhí)行7大因素。COSO92突出了企業(yè)文化

29、中的核心內(nèi)容“員工的誠信與道德”以及“素質(zhì)要求”,并將它們作為控制環(huán)境要素的兩個首要因素,突出了軟控制的影響力;同時,提升了董事會與審計委員會在控制環(huán)境中的重要作用和地位,強調(diào)董事會的參與而非干預。從員工的“誠信與道德”到“人力資源政策與執(zhí)行”,形成了完整的控制環(huán)境構成因素體系,7大因素的有序組合以及良性循環(huán)有力地推動了企業(yè)管理“車輪”滾滾向前。但是,COSO92的視角還是立足于外人(特別是外部審計師)如何看待一個企業(yè)的控制環(huán)境,企業(yè)進行內(nèi)部環(huán)境建設仍處于被動應對狀態(tài)。企業(yè)風險管理框架:內(nèi)部環(huán)境的成熟COSO的企業(yè)風險管理一一整體框架用“內(nèi)部環(huán)境”代替了“控制環(huán)境”,提出內(nèi)部環(huán)境包含組織的基調(diào)

30、、營銷組織中人員的風險意識,是企業(yè)風險管理所有其他構成要素的基礎,為其他要素提供約束和結構;它影響著戰(zhàn)略和目標如何制定、經(jīng)營活動如何組織以及如何識別、評估風險并采取行動;它還影響著控制活動、信息與溝通體系和監(jiān)控措施的設計與運行。由風險管理理念、風險文化、董事會、操守和價值觀、對勝任能力的承諾、管理方法和經(jīng)營模式、風險偏好組織結構、職責和權限分配、人力資源政策和實務9大因素構成。與COSO92內(nèi)部環(huán)境構成因素相比,COSO04雖然僅增加了兩個因素、微調(diào)了因素排列順序、修正了部分因素的措辭,但內(nèi)部環(huán)境內(nèi)涵卻發(fā)生了深刻變化。第一,突出“企業(yè)”的重要性。內(nèi)部環(huán)境建設是企業(yè)自己的事,是企業(yè)內(nèi)部積極的需求

31、,而非外部強加的壓力,強調(diào)企業(yè)首先應有“風險管理理念”,并將這種理念傳導、灌輸給全體員工,形成“風險文化”,這是對COSO92內(nèi)部環(huán)境思想的重大突破;第二,突出“風險”的重要性。強調(diào)風險管理理念、風險文化、風險偏好(風險承受度),將上述內(nèi)容用于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實現(xiàn)從控制到管理的轉變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。在措辭方面,相對于COSO92,將“誠信與道德”改為“操守和價值觀”,將“素質(zhì)要求”改為“對勝任能力的承諾”,更為恰當、準確地把握了企業(yè)文化是內(nèi)部環(huán)境構成因素的精髓;將“管理哲學與經(jīng)營風格”改為“管理方法和經(jīng)營模式”

32、,更為具體且切合企業(yè)管理實際,即對管理層的要求不僅是空洞的哲學與風格,更要擁有具體的方法與模式;“組織結構”改為“風險偏好組織結構”,合理解釋了每個企業(yè)組織結構的不同是受風險偏好影響的緣由。風險識別的方法風險識別是指對企業(yè)面臨的各種風險進行確認的一個動態(tài)、連續(xù)的過程。從風險產(chǎn)生的原因入手,通過各種識別方法發(fā)現(xiàn)客觀存在的不確定性,即辨識風險,下面簡要介紹幾種常用的風險識別方法。(一)風險清單法風險清單是指由專業(yè)人員設計好風險標準的表格或者問卷,全面地羅列一個企業(yè)可能面臨的風險。表格多由風險管理方面的專家提供,包含人們已經(jīng)識別出的最基本的各類風險。該方法的優(yōu)點是經(jīng)濟方便,適合新公司或初次構建風險管

33、理制度的公司適用,幫助他們識別最基本的風險,降低忽略重要風險源的可能性;缺點是表格的初次制作比較費時,問卷回收率可能較低,質(zhì)量難以有效控制。(二)流程圖分析法流程圖分析法是指首先按企業(yè)經(jīng)營過程的內(nèi)在邏輯制作出作業(yè)流程圖,然后對其中的重要環(huán)節(jié)和薄弱之處進行調(diào)查和分析的方法。基本步驟如下。(1)梳理單位各類經(jīng)濟活動的業(yè)務流程,明確業(yè)務環(huán)節(jié);(2)設計流程圖,把流程圖中的風險揭示出來,確定風險點;(3)解釋流程圖;(4)選擇風險應對策略。流程圖有助于識別企業(yè)經(jīng)營過程中所面臨的風險。其優(yōu)點是可以將復雜的生產(chǎn)過程或業(yè)務流程簡單化,從而發(fā)現(xiàn)風險;其缺點是流程圖的繪制較耗費時間,而且不可能進行定量分析從而無

34、法判斷風險發(fā)生的可能性。(三)現(xiàn)場調(diào)查法現(xiàn)場調(diào)查法相當于對風險進行一次全面的檢查,其主要步驟如下。(1)調(diào)查前的準備工作。包括確定調(diào)查的時間,其中需要明確開始時間、結束時間和持續(xù)時間等,還要明確調(diào)查的對象,包括調(diào)查人數(shù)等。實際工作中一般應事先設計好調(diào)查表格。(2)進行現(xiàn)場調(diào)查和訪問,由被調(diào)查人認真填寫表格,表格填寫應符合規(guī)范,避免出現(xiàn)不符合要求的問卷而影響調(diào)查結果。(3)將調(diào)查結果及時進行反饋,以便發(fā)現(xiàn)潛在的問題。現(xiàn)場調(diào)查法的優(yōu)點是可以獲得一手的資料而不依賴他人的數(shù)據(jù),同時在調(diào)查過程中可以與基層人員建立良好的關系。缺點是耗時過多,成本過大,在調(diào)查的過程中,可能會引起一些員工的反感。(四)財務報

35、表分析法財務報表是反映企業(yè)一定時點的財務狀況、一定期間經(jīng)營成果和現(xiàn)金流量的文件,因此分析財務報表有利于認識經(jīng)營風險可能的來源。財務報表分析法主要是通過分析企業(yè)的資產(chǎn)負債表、利潤表、現(xiàn)金流量表和所有者權益變動表以及補充記錄來識別企業(yè)潛在的風險。財務報表分析法具體又分為以下幾種主要方法。1、趨勢分析法趨勢分析法是通過對一個企業(yè)連續(xù)數(shù)期的利潤表和資產(chǎn)負債表的各個項目進行比較,求出金額和百分比增減變動的方向和幅度,以揭示當期財務狀況和經(jīng)營狀況增減變化的性質(zhì)及其趨勢。趨勢分析法通常包括橫向分析法和縱向分析法。橫向分析法又稱水平分析法,是在會計報表中用金額、百分比的形式,將各個項目的本期或多期的金額與基期

36、的金額進行比較分析,以觀察企業(yè)經(jīng)營成果與財務狀況的變化趨勢;縱向分析法又稱垂直分析法,是對會計報表中某一期的各個項目,分別與其中一個作為基期金額的特定項目進行百分比分析,借以觀察經(jīng)營成果與財務狀況的變化趨勢。2、比率分析法比率分析法就是把財務報表的某些項目同其他項目進行比較,這些金額或者數(shù)據(jù)可以選自一張財務報表,亦可以選自兩張財務報表。比率分析法可以分析財務報表所列示項目與項目之間的相互關系,因此運用得比較廣泛。主要有經(jīng)營成果的比率分析、權益狀況的比率分析、流動資產(chǎn)狀況的比率分析。3、因素分析法因素分析法也是財務報表分析中常用的一種技術方法,它是指把整體分解為若干個局部的分析方法,包括比率因素

37、分析法和差異因素分解法。比率因素分解法,是指把一個財務比率分解為若干個影響因素的方法。例如,資產(chǎn)收益率可以分解為資產(chǎn)周轉率和銷售利潤率兩個比率的乘積,財務比率是財務報表分析的特有概念。在實際的分析中,分解法和比較法是結合使用的,比較之后需要分解,以深入了解差異的原因。分解之后還需要比較,以進一步認識其特征。不斷的比較和分解,構成了財務報表分析的主要過程。為了解釋比較分析中形成差異的原因,需要使用差異分解法。例如,將產(chǎn)品材料成本差異分解為價格差異和數(shù)量差異。差異分解法又分為定基替代法和連環(huán)替代法兩種。定基替代法是測定比較差異成因的一種定量方法。按照這種方法,需要分別用標準值(歷史的、同業(yè)企業(yè)的或

38、預算的標準)替代實際值,以測定各個因素對財務指標的影響。連環(huán)替代法是另外一種測定比較差異成因的定量分析方法。按照這種方法,需要依次用標準值替代實際值,以測定各個因素對財務指標的影響。(五)事件樹分析法事件樹分析法又稱故障樹法,其實質(zhì)是利用邏輯思維的規(guī)律和形式,從宏觀的角度去分析事故形成的過程。它的理論基礎是,任何一起事故的發(fā)生,必定是一系列事件按時間順序相繼出現(xiàn)的結果,前一事件的出現(xiàn)是隨后事件發(fā)生的條件,在時間的發(fā)展過程中,每一事件有兩種可能的狀態(tài),即成功和失敗。事件樹法從某一風險結果出發(fā),運用邏輯推理的方法推導出引起風險的原因,遵循風險事件一中間事件一基本事件的邏輯結構。事件樹分析法的一般步

39、驟如下:(1)定義目標,此時需要考慮影響目標的各種風險因素;(2)做出風險因果圖;(3)全面考慮各風險因素之間的相互關系,從而研究對風險所采取的對策或行動方案。事故樹法的優(yōu)點是把影響企業(yè)整體目標實現(xiàn)的諸多因素及其因果關系一步步清楚地列示出來,有利于下一步進行深入的風險分析。該方法通常用于直接經(jīng)驗較少的風險識別,效果非常直觀,缺點是容易產(chǎn)生遺漏和錯誤。(六)可行性研究可行性研究是在項目計劃階段即對風險進行定性識別的方法。它的工作步驟如下:(1)檢查各部分原始意圖(2)發(fā)現(xiàn)有無偏離原始意圖的情況;(3)尋找偏離原因(4)預測偏離后果。該方法的優(yōu)點是可在項目實施前就發(fā)現(xiàn)風險并加以處理;缺點是比較費時

40、,需要詳細的設計系統(tǒng)圖的支持。(七)其他方法風險管理人員必須始終對新的、變化中的風險保持警惕,經(jīng)常檢查關鍵文檔就是一個好方法。關鍵文檔包括董事會會議的詳細記錄、資金申請表、公司指南、年度報告等,這些文件提供的信息并非詳盡,卻是風險管理中使用最為頻繁的信息資源。面談也是另外一個有利于風險事項識別的重要信息資源。許多信息沒有記錄在文檔文件里面,而只存在于經(jīng)營管理人員和員工的頭腦里。與不同層次不同領域的員工進行面談以便增加識別潛在風險事項的信息資源。一般情況下,可以考慮和以下人員進行面談:經(jīng)營部門經(jīng)理、首席財務官、法律顧問、人力資源部經(jīng)理、基層護理人員、工人和領班、外部人員等。與一般基層工人的談話可

41、以發(fā)現(xiàn)一些不安全的設備和操作方法,這些問題在正規(guī)的報告里面是不會反映出來的而通過與高層管理者的面談,風險防范人員能夠了解最高管理層可以容忍的純粹風險程度,以及希望轉移的風險。風險識別是風險管理中最基礎的工作,從定性的經(jīng)驗判斷到各種定量方法,不僅要發(fā)現(xiàn)風險,還要進行風險因素分析,它是一個復雜的系統(tǒng)工程。任何一種方法都不能揭示出企業(yè)面臨的全部風險,更不可能揭示導致風險事故的所有因素,故應將多種方法結合使用。風險識別的概念和內(nèi)容(一)風險識別的概念風險識別是指對資產(chǎn)當前或未來所面臨的和潛在的風險加以判斷、歸類以及對風險性質(zhì)進行鑒定的過程。其目的是確認風險的來源、風險的種類及風險的可能影響,以利于風險

42、的有效管理和合理控制。對于風險識別的概念,可以從以下幾個方面來理解。1、風險識別是一項動態(tài)的、連續(xù)不斷的、系統(tǒng)性的重復過程風險事項識別需要針對環(huán)境的變化而持續(xù)進行,不可能一蹴而就,風險主體的風險僅憑一兩次有限的識別是不可能解決問題的,許多復雜的和潛在的風險要經(jīng)過多次調(diào)查和反復論證方能得到準確答案;隨著主體的活動,新的風險也會不斷產(chǎn)生,風險事項識別是一個連續(xù)不斷的過程。2、風險識別是一個復雜的系統(tǒng)工程風險事項識別的系統(tǒng)性是指風險識別過程不可能局限在某一個專門部門或者專門的環(huán)節(jié),事項識別要把企業(yè)作為系統(tǒng)看待,不僅要識別企業(yè)可能面臨的各種風險,而且企業(yè)的各個部門都要參與并密切配合。同時風險主體應綜合

43、考慮自身的內(nèi)外部環(huán)境,結合自己的特點,設計和選擇適當?shù)氖马椬R別方法,這無疑使得事項識別工作更具有挑戰(zhàn)性。3、風險識別是整個風險評估過程中重要的程序之一企業(yè)內(nèi)部控制基本規(guī)范第三章第二十一條規(guī)定,企業(yè)開展風險評估,應當準確識別與實現(xiàn)控制目標相關的內(nèi)部風險和外部風險確定相應的風險承受度。風險識別是否全面、深刻直接影響風險評估的質(zhì)量,風險識別的目的就是確認所有風險的來源、種類以及發(fā)生損失的可能性,為風險分析和風險應對提供依據(jù)。風險識別過程應充分體現(xiàn)全面性原則。(二)風險識別的內(nèi)容1、感知風險事項感知風險,即通過調(diào)查和了解識別風險的存在。例如,通過調(diào)查,了解到一家運輸公司面臨的財產(chǎn)風險、人身風險和責任風

44、險。財產(chǎn)風險又包括車輛財產(chǎn)損失、存貨倉庫損失、庫存物損失和其他設備損失。在存貨倉庫損失中,可能有火災、爆炸、洪水、暴風等多種原因形成的損失。2、分析風險事項通過歸類分析,掌握風險產(chǎn)生的原因和條件以及風險所具有的性質(zhì)。例如,存貨倉庫的風險因素包括洪水、暴雨、水管或其他設備破裂等;人的風險包括死亡、疾病、身體傷害、財產(chǎn)損失等;導致死亡的風險因素主要有自然災害、意外事故、自殺、疾病。感知風險是識別風險的基礎,分析風險是識別風險的關鍵。只有感知風險,才能進一步有意識、有目的地分析風險,掌握風險存在及導致風險事故發(fā)生的原因和條件。目標設定的含義我國內(nèi)部控制基本規(guī)范第二十條規(guī)定,企業(yè)應當根據(jù)設定的控制目標

45、,全面、系統(tǒng)、持續(xù)地收集相關信息,結合實際情況,及時進行風險評估。目標設定是風險識別、風險分析和風險應對的前提。在管理當局識別和分析風險并采取行動來管理風險之前,首先必須有目標,確定與目標相關的風險,目標設定是風險評估的前提。目標設定分為三個層次,首先在企業(yè)既定的使命或愿景指導下,管理層制定企業(yè)的戰(zhàn)略目標;其次根據(jù)戰(zhàn)略目標制定業(yè)務層面的目標,并在企業(yè)內(nèi)層層分解和落實;最后根據(jù)設定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務層次上可接受的風險水平。企業(yè)應當按照戰(zhàn)略目標,設定相關的經(jīng)營目標、財務報告目標、合規(guī)性目標與資產(chǎn)安全目標,并根據(jù)設定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務層次上的可接受

46、的風險水平。1、戰(zhàn)略目標戰(zhàn)略目標反映了管理層就主體如何努力為其利益相關者創(chuàng)造價值所做出的選擇,是高層次的目標,與其使命相關聯(lián)并支撐其使命。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響。戰(zhàn)略目標方面的關注點主要包括:(1)對企業(yè)績效現(xiàn)狀進行的評估(2)對內(nèi)部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標體系(4)戰(zhàn)略選擇遵循必要的流程,以及獲得了充分的討論;(5)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6)設定戰(zhàn)略目標可接受程度;(7)就戰(zhàn)略目標與企業(yè)內(nèi)部員工和外部相關利益集團之間的溝通。2、經(jīng)營目標經(jīng)營目標與企業(yè)經(jīng)營的效率與效果有關,包括業(yè)績和盈利目標的實現(xiàn),需要

47、反映企業(yè)運營所處的特定經(jīng)營、行業(yè)和經(jīng)濟環(huán)境。經(jīng)營目標來自公司的戰(zhàn)略目標和戰(zhàn)略計劃,并與之緊密聯(lián)系,是隨著具體對象和不同時段制訂的,這些目標應針對每個重要業(yè)務活動并與其他業(yè)務活動保持一致。經(jīng)營目標方面的關注點主要包括以下幾點:(1)經(jīng)營目標與公司戰(zhàn)略目標及戰(zhàn)略計劃一致;(2)經(jīng)營目標適應公司所處的特定經(jīng)營環(huán)境、行業(yè)和經(jīng)濟環(huán)境等;(3)各個業(yè)務活動目標之間保持一致;(4)所有重要業(yè)務流程與業(yè)務活動目標相關;(5)適當?shù)馁Y源及有效配置(6)管理層制定的公司經(jīng)營目標及其對目標的負責程度。3、報告目標報告目標與財務報告及其相關信息的真實完整有關??煽康膱蟾婺軌驗楣芾韺犹峁┻m合其既定目標的準確而完整的信息

48、,支持管理層的決策,并對主體活動和業(yè)績實施有效監(jiān)控。報告目標方面的關注點主要包括以下幾點:(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內(nèi)報告;(2)滿足投資者、監(jiān)管部門及其他相關信息需求者真實、可靠、完整的信息的對外報告;(3)反映信息的全面性,包括財務信息與非財務信息。4、資產(chǎn)安全目標資產(chǎn)安全目標是內(nèi)部控制的基本目標,包括:防止企業(yè)無效率經(jīng)營,損失資產(chǎn);防止員工舞弊;防止公司資產(chǎn)被盜等。資產(chǎn)的安全與完整對于我國企業(yè)尤其是國有企業(yè)具有非常重要的現(xiàn)實意義,近年來國有資產(chǎn)流失的案件屢有發(fā)生,內(nèi)部控制應該把資產(chǎn)安全作為一個重要的目標來加以實現(xiàn)。資產(chǎn)安全目標方面的關注點主要包括以

49、下幾點:(1)關注企業(yè)日常經(jīng)營活動的效率;(2)提高企業(yè)的生產(chǎn)力和競爭力;(3)防止資產(chǎn)縮水;(4)關注資產(chǎn)使用及處置的授權情況。5、合規(guī)目標合規(guī)目標與企業(yè)各項活動的合法性有關。企業(yè)進行內(nèi)部控制建設必須符合相關的法律和法規(guī)。企業(yè)需要根據(jù)相關的法律法規(guī)制定最低的行為標準并作為企業(yè)的遵循目標,企業(yè)的合規(guī)記錄可能對它在社會上的聲譽產(chǎn)生極大的正面或負面影響。合規(guī)目標方面的關注點主要包括:公司的各項活動符合法律法規(guī)的要求,通常涉及知識產(chǎn)權、市場、價格、稅收、環(huán)境、員工福利以及國際貿(mào)易等。內(nèi)部控制目標的設定(一)制訂戰(zhàn)略目標企業(yè)的戰(zhàn)略目標一般是穩(wěn)定的,但與其相關的業(yè)務層面的目標具有動態(tài)性,會隨著內(nèi)部和外部

50、的條件而調(diào)整。在企業(yè)風險管理目標的設計過程中,首先要確定企業(yè)層面的目標,即戰(zhàn)略目標。戰(zhàn)略目標需要通過董事會及員工的相互溝通后確定,同時還要有支持其實現(xiàn)的資金預算及戰(zhàn)略計劃。戰(zhàn)略目標的制訂需要經(jīng)過如下5個階段。(1)明確企業(yè)發(fā)展目標。企業(yè)在長期規(guī)劃中應明確自身的發(fā)展目標和發(fā)展方向,通過培訓、發(fā)放宣傳手冊、領導講話等方式將企業(yè)層面的目標清晰地傳達給員工。(2)制訂實現(xiàn)目標的戰(zhàn)略規(guī)劃。企業(yè)通過SWOT分析,在了解自身的優(yōu)勢、劣勢、機會和威脅的基礎上制訂幫助企業(yè)實現(xiàn)目標的戰(zhàn)略規(guī)劃。(3)制訂年度計劃及資金預算。企業(yè)根據(jù)制訂的中長期戰(zhàn)略規(guī)劃,編制年度經(jīng)營計劃。該年度經(jīng)營計劃應符合企業(yè)中長期戰(zhàn)略規(guī)劃的效益

51、目標、投資方向和投資結構。(4)企業(yè)編制年度預算。企業(yè)應按照上下結合、分級編制、逐級匯總的原則編制全面預算,將戰(zhàn)略目標進一步分解、細化與落實。(5)企業(yè)編制企業(yè)預算管理辦法,明確編制預算的基本原則、內(nèi)容、編制依據(jù)等。(二)確定業(yè)務層面目標業(yè)務層面目標包括合規(guī)目標、資產(chǎn)目標、報告目標和經(jīng)營目標它來自企業(yè)戰(zhàn)略目標及戰(zhàn)略規(guī)劃,并制約或促進企業(yè)戰(zhàn)略目標的實現(xiàn)。業(yè)務層面的目標應具體并具有可衡量性,并且與重要業(yè)務流程密切相關。業(yè)務層面目標的制訂需要經(jīng)過如下四個階段。(1)設定業(yè)務層面目標。企業(yè)的總目標及戰(zhàn)略目標規(guī)劃為業(yè)務層面目標的設定指明了方向,業(yè)務層面根據(jù)自身的實際情況及總體目標的要求提出本單位的目標,

52、通過上下不斷溝通最終確定。(2)根據(jù)企業(yè)的發(fā)展變化,定期更新業(yè)務活動的目標。(3)配置資源以保證業(yè)務層面目標的順利實現(xiàn)。企業(yè)在確定各業(yè)務單位的目標之后,將人、財、物等資源合理分配下去,以保證各業(yè)務單位有實現(xiàn)其目標的資源。(4)分解業(yè)務目標并下達。企業(yè)確定業(yè)務層面的目標后,再將其分解至各具體的業(yè)務活動中,明確相應崗位的目標。(三)合理確定風險承受能力為了合理地確定風險承受能力,在目標設定階段,企業(yè)必須解決以下3個基本問題。(1)風險偏好。風險偏好是指企業(yè)在實現(xiàn)其目標的過程中愿意接受的風險程度??梢圆捎枚ㄐ院投績煞N方法對風險偏好加以度量。風險偏好與企業(yè)的戰(zhàn)略直接相關,在戰(zhàn)略制定階段,企業(yè)應進行風

53、險管理,考慮將該戰(zhàn)略的既定收益與企業(yè)的風險偏好結合起來,目的是幫助企業(yè)的管理者在不同的戰(zhàn)略之間選擇與企業(yè)的風險偏好相一致的戰(zhàn)略。(2)風險容忍度。風險容忍度是指在企業(yè)目標實現(xiàn)的過程中對差異的可接受程度,是企業(yè)在風險偏好的基礎上設定的對相關目標實現(xiàn)過程中所出現(xiàn)的差異的可容忍限度。企業(yè)風險管理(2016)將風險容忍度確定為可接受的績效變動區(qū)間,該定義更加明確和可度量,有助于組織在給定績效目標下量化可以承受的風險邊界。(3)風險組合觀。風險管理要求企業(yè)管理者以風險組合的觀點看待風險,對相關的風險進行識別并采取措施,以使企業(yè)所承受的風險在風險偏好的范圍內(nèi)。對企業(yè)內(nèi)每個單位而言,其風險可能落在該單位的風

54、險容忍度范圍內(nèi),但從企業(yè)總體來看,總風險可以超過企業(yè)總體的風險偏好范圍。因此,應以企業(yè)總體的風險組合的觀點看待風險。內(nèi)部控制的局限性依據(jù)唯物辯證法的觀點,任何事物都不可能盡善盡美,內(nèi)部控制也有其兩面性:一方面它對企業(yè)預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內(nèi)部控制的局限性表現(xiàn)在以下幾個方面。1、成本限制內(nèi)部控制受到成本與效益原則的限制,內(nèi)部控制系統(tǒng)所需求的保證水平有必要根據(jù)其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業(yè)必須考慮建立控制的相應成本。般而言,用于衡量

55、控制成本與收益的標準不同??刂瞥杀玖炕^為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發(fā)生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務或經(jīng)營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結合,或“納入”管理或營運過程時,很難區(qū)分哪些是控制的成本與效益,哪些是管理或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業(yè)務性質(zhì)的不同而有所側重。高風險活動明確要求進行成本收益分析,而低風險活動則

56、可以省略。2、人為失誤內(nèi)部控制的設計會受到設計人員經(jīng)驗和知識水平的限制,因而可能存在缺陷。同時,執(zhí)行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內(nèi)部控制系統(tǒng)失控或陷于雍疾。例如,經(jīng)營決策必須在規(guī)定的時間內(nèi),根據(jù)所掌握的信息,在經(jīng)營行為的壓力之下通過人為判斷來做出。根據(jù)事后的剖析,有些基于人為判斷的決策,并不能產(chǎn)生預期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導致內(nèi)部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設法改變財務數(shù)據(jù)或其他管理信息,使其不能為內(nèi)部控制系統(tǒng)所識別。例如,執(zhí)行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級

57、別的銷售人員或部門經(jīng)理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如果處于不相容職務上的相關人員相互串通、相互勾結,失去了不相容職務之間相互制約的基本前提,內(nèi)部控制也就很難發(fā)揮作用。4、濫用職權各種控制程序是管理工具,但任何控制程序都不能發(fā)現(xiàn)和防止那些負責執(zhí)行監(jiān)督控制的管理人員濫用職權或不當用權。管理權的干預直是導致許多重大舞弊發(fā)生和財務報告失真的一個重要原因。在某些情況下,對于擔任控制職能的人員越權管理、濫用職權,即使具有良好設計的內(nèi)部控制,也不能發(fā)揮其應有的作用。內(nèi)部控制作為企業(yè)管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業(yè)負責人的決策更具

58、有決定性的作用。決策出了問題,貫徹決策人意圖的內(nèi)部控制也就失去了其應有的控制作用。5、制度失效內(nèi)部控制制度是針對制度制定時的經(jīng)濟業(yè)務設計的,內(nèi)部控制可能會因經(jīng)營環(huán)境、業(yè)務性質(zhì)的改變而削弱或失效,可能會對不正常的或未預料到的業(yè)務類型失去控制能力。企業(yè)處于經(jīng)常變化的環(huán)境之中,為保持競爭力,勢必要經(jīng)常調(diào)整經(jīng)營策略,這就會導致原有的控制制度對新增的業(yè)務內(nèi)容失去控制作用的情況發(fā)生。6、例外事件內(nèi)部控制主要是圍繞著企業(yè)正常的生產(chǎn)經(jīng)營活動,針對經(jīng)常性的業(yè)務和事項進行的控制。但在現(xiàn)實企業(yè)中,由于復雜多變的外部環(huán)境使得企業(yè)常常會面對一些意外和偶發(fā)事件,而這些業(yè)務或事項由于其特殊性和非經(jīng)常性,沒有現(xiàn)成的規(guī)章制度可

59、循,造成了內(nèi)部控制的盲點。也就是說,內(nèi)部控制的一個重大缺陷在于它不能應對例外事件。企業(yè)在處理這些事項時,往往更多地憑借管理層的知識和經(jīng)驗以及對環(huán)境變化的感知度,這就是所謂的“例外管理原則”。內(nèi)部控制的重要性內(nèi)部控制作為現(xiàn)代組織管理框架的重要組成部分,是一個組織持續(xù)發(fā)展的機制和重要保證?,F(xiàn)代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內(nèi)部控制制度開始;組織的一切活動,都無法游離于內(nèi)部控制之外。“得控則強,失控則弱,無控則亂”,內(nèi)部控制的重要性主要體現(xiàn)在以下4個方面。(一)內(nèi)部控制是實現(xiàn)企業(yè)發(fā)展戰(zhàn)略的基礎企業(yè)的發(fā)展不能是為現(xiàn)在而發(fā)展,而應該是為未來而發(fā)展,必須要有一個長期的目標。企

60、業(yè)的發(fā)展戰(zhàn)略是企業(yè)對全局的一種總體設想,是從宏觀的角度對企業(yè)的未來的一種較為理想的設定。它所提出的是企業(yè)整體發(fā)展的總任務和總要求,它所規(guī)定的是整體發(fā)展的根本方向。因此,人們所提出的企業(yè)發(fā)展戰(zhàn)略總是高度概括的,而且著眼于未來和長遠。一般認為,要實現(xiàn)企業(yè)長遠的發(fā)展戰(zhàn)略就要有健全有效的內(nèi)部控制作為支撐。實踐證明,在我國經(jīng)濟快速發(fā)展的背景下,只有建立和實施科學的內(nèi)控體系,才能提升風險防范能力,實現(xiàn)企業(yè)可持續(xù)發(fā)展戰(zhàn)略。在西方,內(nèi)部控制提出得較早,相關的法律法規(guī)也對此有了明確的要求。而在我國,具有強制性要求的內(nèi)部控制基本規(guī)范形成較晚,許多企業(yè)并沒有自發(fā)地認識到建設與執(zhí)行內(nèi)部控制的重要性,因此,在與國外企業(yè)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論