風(fēng)電材料公司治理計劃_第1頁
風(fēng)電材料公司治理計劃_第2頁
風(fēng)電材料公司治理計劃_第3頁
風(fēng)電材料公司治理計劃_第4頁
風(fēng)電材料公司治理計劃_第5頁
已閱讀5頁,還剩96頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、泓域/風(fēng)電材料公司治理計劃風(fēng)電材料公司治理計劃xx投資管理公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc113057360 一、 內(nèi)部監(jiān)督的內(nèi)容 PAGEREF _Toc113057360 h 4 HYPERLINK l _Toc113057361 二、 內(nèi)部監(jiān)督比較 PAGEREF _Toc113057361 h 10 HYPERLINK l _Toc113057362 三、 內(nèi)部控制評價的組織與實施 PAGEREF _Toc113057362 h 11 HYPERLINK l _Toc113057363 四、 內(nèi)部控制缺陷的認(rèn)定 PAGEREF _Toc1130

2、57363 h 21 HYPERLINK l _Toc113057364 五、 內(nèi)部控制的重要性 PAGEREF _Toc113057364 h 23 HYPERLINK l _Toc113057365 六、 內(nèi)部控制的局限性 PAGEREF _Toc113057365 h 26 HYPERLINK l _Toc113057366 七、 內(nèi)部控制 PAGEREF _Toc113057366 h 30 HYPERLINK l _Toc113057367 八、 企業(yè)風(fēng)險管理 PAGEREF _Toc113057367 h 33 HYPERLINK l _Toc113057368 九、 舉報人保護制

3、度 PAGEREF _Toc113057368 h 42 HYPERLINK l _Toc113057369 十、 反舞弊機制 PAGEREF _Toc113057369 h 45 HYPERLINK l _Toc113057370 十一、 溝通控制 PAGEREF _Toc113057370 h 57 HYPERLINK l _Toc113057371 十二、 信息控制 PAGEREF _Toc113057371 h 60 HYPERLINK l _Toc113057372 十三、 公司簡介 PAGEREF _Toc113057372 h 70 HYPERLINK l _Toc1130573

4、73 公司合并資產(chǎn)負(fù)債表主要數(shù)據(jù) PAGEREF _Toc113057373 h 71 HYPERLINK l _Toc113057374 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc113057374 h 72 HYPERLINK l _Toc113057375 十四、 項目簡介 PAGEREF _Toc113057375 h 72 HYPERLINK l _Toc113057376 十五、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc113057376 h 75 HYPERLINK l _Toc113057377 十六、 玻璃纖維增強復(fù)合材料目前仍是風(fēng)電葉片的主要主梁材料 PAGEREF _

5、Toc113057377 h 76 HYPERLINK l _Toc113057378 十七、 必要性分析 PAGEREF _Toc113057378 h 77 HYPERLINK l _Toc113057379 十八、 法人治理 PAGEREF _Toc113057379 h 78 HYPERLINK l _Toc113057380 十九、 項目風(fēng)險分析 PAGEREF _Toc113057380 h 88 HYPERLINK l _Toc113057381 二十、 項目風(fēng)險對策 PAGEREF _Toc113057381 h 91 HYPERLINK l _Toc113057382 二十一

6、、 SWOT分析說明 PAGEREF _Toc113057382 h 92內(nèi)部監(jiān)督的內(nèi)容(一)內(nèi)部監(jiān)督及其職能企業(yè)內(nèi)部監(jiān)督一般應(yīng)由內(nèi)部審計承擔(dān)。內(nèi)部審計作為企業(yè)內(nèi)部控制的一部分,能夠協(xié)調(diào)管理層更有效地履行其責(zé)任,提高企業(yè)的運作效率并增強其活動的附加值。內(nèi)部審計是由被審計單位內(nèi)部的機構(gòu)或人員,對其內(nèi)部控制的有效性、財務(wù)信息的真實完整性以及經(jīng)營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發(fā)現(xiàn)并預(yù)防錯誤和舞弊,提高企業(yè)的運作效率,為企業(yè)增加價值。它采取系統(tǒng)化、規(guī)范化的方法對企業(yè)的內(nèi)部控制、風(fēng)險管理進行檢查和評價,并提供建議等咨詢服務(wù),來提高他們的效率

7、,從而幫助實現(xiàn)企業(yè)的目標(biāo)。企業(yè)內(nèi)部審計的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內(nèi)部審計的基本職能。(2)控制職能。內(nèi)部審計機構(gòu)是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統(tǒng),是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權(quán)威性和全面性。內(nèi)部審計又是內(nèi)部控制的特殊構(gòu)成要素,是對內(nèi)部控制實施的再控制。(3)評價職能。通過內(nèi)部審計可以熟悉子公司的生產(chǎn)經(jīng)營情況和財務(wù)狀況,并且由于內(nèi)部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業(yè)績。(4)服務(wù)職能。內(nèi)部審計可以通過事前、事中和事后控制為管理當(dāng)局的決策、計劃、控制提供依據(jù),這些都充分體現(xiàn)了內(nèi)部審計的服務(wù)職能。企

8、業(yè)制定內(nèi)部審計規(guī)范,明確審計的范圍、責(zé)任和計劃,以此為基礎(chǔ)合理配置審計人員,并要求他們遵守企業(yè)職業(yè)道德規(guī)范及內(nèi)部審計規(guī)范;內(nèi)部審計部門應(yīng)具有適當(dāng)?shù)牡匚徊⒂凶銐虻馁Y源履行其職責(zé);內(nèi)部審計部門根據(jù)授權(quán)可以參加有關(guān)經(jīng)營及財務(wù)管理的決策會議,對管理中存在的薄弱環(huán)節(jié)、違反國家法律法規(guī)的行為、內(nèi)部控制管理漏洞,向管理層及時提出調(diào)整意見。(二)內(nèi)部監(jiān)督的程序我國企業(yè)內(nèi)部控制基本規(guī)范第四十五條規(guī)定:企業(yè)應(yīng)當(dāng)制定內(nèi)部控制缺陷認(rèn)定標(biāo)準(zhǔn),對監(jiān)督過程中發(fā)現(xiàn)的內(nèi)部控制缺陷,應(yīng)當(dāng)分析缺陷的性質(zhì)和產(chǎn)生的原因,提出整改方案,采取適當(dāng)?shù)男问郊皶r向董事會、監(jiān)事會或者經(jīng)理層報告。因此,企業(yè)應(yīng)強化內(nèi)部監(jiān)督,保證內(nèi)部控制持續(xù)有效。1、

9、制定內(nèi)部控制缺陷標(biāo)準(zhǔn)(1)內(nèi)部控制缺陷的相關(guān)概念內(nèi)部控制缺陷,是指內(nèi)部控制的設(shè)計存在漏洞,不能有效防范錯誤與舞弊,或者內(nèi)部控制的運行存在弱點和偏差,不能及時發(fā)現(xiàn)并糾正錯誤與舞弊的情形。內(nèi)部控制的缺陷包括設(shè)計缺陷和運行缺陷。設(shè)計缺陷是指缺少為實現(xiàn)控制目標(biāo)所必需的控制,或現(xiàn)存控制設(shè)計不適當(dāng),即使正常運行也難以實現(xiàn)控制目標(biāo),包括內(nèi)部控制不健全、內(nèi)部控制制度不適當(dāng)。例如,“未建立定期的現(xiàn)金盤點程序”即屬于控制設(shè)計問題。運行缺陷是指現(xiàn)存設(shè)計完好的控制沒有按設(shè)計意圖運行,或執(zhí)行者沒有獲得必要授權(quán)或缺乏勝任能力以有效地實施控制。比較常見的例子就是企業(yè)內(nèi)部控制制度設(shè)計健全,但工作人員我行我素,并不按照制度執(zhí)行

10、。例如,“物資采購申請金額已超過其采購權(quán)限,卻未向上級公司申請安排大宗物品采購”,這是存在權(quán)限管理規(guī)定,卻未在實際操作中按照執(zhí)行。(2)內(nèi)部控制缺陷的分類企業(yè)根據(jù)內(nèi)部控制缺陷影響整體控制目標(biāo)實現(xiàn)的嚴(yán)重程度,將內(nèi)部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個一般缺陷的組合,可能嚴(yán)重影響內(nèi)部整體控制的有效性,進而導(dǎo)致企業(yè)無法及時防范或發(fā)現(xiàn)嚴(yán)重偏離整體控制目標(biāo)的情形。主要考慮如下因素:影響整體控制目標(biāo)實現(xiàn)的多個一般缺陷的組合是否構(gòu)成重大缺陷;針對同一細(xì)化控制目標(biāo)所采取的不同控制活動之間的相互作用;針對同一細(xì)化控制目標(biāo)是否存在其他補償性控制活動。例如,有關(guān)控制漏洞為企業(yè)帶來重大的損

11、失或造成企業(yè)財務(wù)報表重大的錯報、漏報。又如,憑證連續(xù)編號可以保證所有業(yè)務(wù)活動都得到記錄和反映,如果憑證沒有連續(xù)編號的話,為了避免遺漏重大的業(yè)務(wù)事項,采用嚴(yán)格的憑證之間、賬證之間、賬賬之間的核對就是保證業(yè)務(wù)記錄完整性的補償性控制。重要缺陷是指一個或多個一般缺陷的組合,其嚴(yán)重程度低于重大缺陷,但導(dǎo)致企業(yè)無法及時防范或發(fā)現(xiàn)偏離整體控制目標(biāo)的嚴(yán)重程度依然重大,需引起企業(yè)管理層關(guān)注。例如,有關(guān)缺陷造成的負(fù)面影響在部分區(qū)域流傳,為公司聲譽帶來損害。一般缺陷是指以上兩種缺陷之外的缺陷。(三)內(nèi)部監(jiān)督的方法內(nèi)部監(jiān)督的方法有兩種,包括日常監(jiān)督和專項監(jiān)督。內(nèi)部控制體系日常監(jiān)督的有效性程度越高,對專項監(jiān)督的需要程度

12、就越低。管理層為了合理確認(rèn)內(nèi)部控制體系的有效性所必須進行的個別評估的頻率取決于管理層的判斷。通常情況下,日常監(jiān)督和專項監(jiān)督的合并使用在某種程度上將會保證內(nèi)部控制體系隨著時間的變化而保持有效性。1、日常監(jiān)督日常監(jiān)督是指企業(yè)對建立和實施內(nèi)部控制的整體情況所進行的連續(xù)的、全面的、系統(tǒng)的、動態(tài)的監(jiān)督。日常監(jiān)督是在及時的基礎(chǔ)上執(zhí)行的,能對環(huán)境的改變做出動態(tài)的反應(yīng),它存在于單位的日常管理活動之中,能及時地發(fā)現(xiàn)問題。日常監(jiān)督的范圍和頻率越大,其有效性就越高,則企業(yè)所需的日常監(jiān)督就越少。日常監(jiān)督活動的重要環(huán)節(jié)主要包括以下幾方面。(1)獲得內(nèi)部控制執(zhí)行的證據(jù)。獲得內(nèi)部控制執(zhí)行的證據(jù)是指企業(yè)員工在實施日常生產(chǎn)經(jīng)營

13、生活時,取得必要的、相關(guān)的證據(jù)證明內(nèi)部控制系統(tǒng)發(fā)揮功能的程度。(2)外部反映對內(nèi)部信息的印證程度。即與外界各方的溝通能夠印證內(nèi)部生成的信息或揭示問題。(3)定期核對財務(wù)系統(tǒng)數(shù)據(jù)與實物資產(chǎn)。也就是說,將信息系統(tǒng)所記錄的數(shù)據(jù)與實物資產(chǎn)相比較,做到賬實相符。(4)內(nèi)外部審計定期提供建議。審計人員評估內(nèi)部控制的設(shè)計以及測試其有效性,識別潛在的缺陷,并向管理層建議采取替代方案,為決策提供有用的信息。(5)管理層對內(nèi)部控制執(zhí)行的監(jiān)督。管理層可以通過以下渠道進行監(jiān)督:審計委員會接收、保留及處理各種投訴及舉報,并保證其保密性;管理層通過培訓(xùn)、會議了解內(nèi)部控制的執(zhí)行情況;管理層認(rèn)真審核員工提出的各項合理建議,并

14、不斷完善建議機制。(6)定期考核員工。內(nèi)部監(jiān)督部門和人力資源管理部門根據(jù)公司管理層的授權(quán)定期要求企業(yè)員工明確說明他們是否理解并遵守員工行為準(zhǔn)則,是否遵守員工職業(yè)道德規(guī)范,并匯報控制活動的開展情況等。(7)內(nèi)部審計活動的有效性。適當(dāng)?shù)慕M織結(jié)構(gòu)以及監(jiān)督活動可促進內(nèi)部控制職能的執(zhí)行,識別內(nèi)部控制的缺陷。2、專項監(jiān)督專項監(jiān)督又稱個別評估,是指企業(yè)對內(nèi)部控制建立與實施的某一方面或者某些方面的情況進行的不定期、有針對性的監(jiān)督檢查。專項監(jiān)督的范圍和頻率應(yīng)根據(jù)風(fēng)險評估結(jié)果以及日常監(jiān)督的有效性等予以確定。一般來說,風(fēng)險水平較高并且重要的控制,對其進行專項監(jiān)督的頻率應(yīng)較高。通常,專項監(jiān)督采用自我評估形式,即負(fù)責(zé)某

15、一單位或職責(zé)的人,員對受其控制的活動的有效性進行評價。專項監(jiān)督主要關(guān)注以下兩個方面。(1)高風(fēng)險且重要的項目。審計部門依據(jù)持續(xù)監(jiān)督的結(jié)果,對風(fēng)險較高且重要的項目要進行個別評估。考慮到成本效益原則,對風(fēng)險很高但不重要的項目或很重要但是風(fēng)險很小的項目可以減少個別評估的次數(shù)。應(yīng)該將高風(fēng)險且重要的項目作為專項監(jiān)督對象。(2)內(nèi)部環(huán)境變化。當(dāng)內(nèi)控環(huán)境發(fā)生變化時,要進行專項監(jiān)督,以確定內(nèi)部控制是否還能適應(yīng)新的內(nèi)控環(huán)境。日常監(jiān)督和專項監(jiān)督應(yīng)當(dāng)有機結(jié)合。前者是后者的基礎(chǔ),后者是前者的有效補充。日常監(jiān)督的程度越高,其有效性也越高,則企業(yè)所需的專項監(jiān)督次數(shù)就越少。如果發(fā)現(xiàn)專項監(jiān)督需要經(jīng)常性地進行,企業(yè)就有必要將其

16、納入日常監(jiān)督中,進行日常持續(xù)的監(jiān)控。通常情況下,兩種監(jiān)督有效組合能確保企業(yè)內(nèi)部控制在一定時期內(nèi)保持有效性。內(nèi)部監(jiān)督比較內(nèi)部控制制度的有效實施,依賴于有效的內(nèi)部監(jiān)督系統(tǒng)。內(nèi)部監(jiān)督作為內(nèi)部控制的基本要素之一,對于內(nèi)部控制的有效運行,以及內(nèi)部控制的不斷完善起著重要的作用。內(nèi)部監(jiān)督是對企業(yè)內(nèi)部控制整體運行情況的跟蹤、監(jiān)測和調(diào)節(jié)。內(nèi)部監(jiān)督是在盡可能不影響企業(yè)正常經(jīng)營管理活動的情況下,對內(nèi)部控制實施情況進行評價,及時糾正企業(yè)發(fā)生的錯誤和舞弊,將內(nèi)部控制制度的缺陷和改進意見反饋給管理者,對發(fā)現(xiàn)的內(nèi)部控制缺陷及時予以彌補。COSO的企業(yè)內(nèi)部控制整體框架和企業(yè)風(fēng)險管理框架中都規(guī)定監(jiān)督為其構(gòu)成要素。COSO報告與

17、我國企業(yè)內(nèi)部控制基本規(guī)范在內(nèi)部監(jiān)督的定義、內(nèi)容與組織機構(gòu)方面進行了比較。我國企業(yè)內(nèi)部控制基本規(guī)范指出內(nèi)部監(jiān)督是企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,應(yīng)當(dāng)及時加以改進,內(nèi)部監(jiān)督的主要內(nèi)容包括日常監(jiān)督和專項監(jiān)督、缺陷報告、檔案記錄與驗證,內(nèi)部監(jiān)督的主要進行機構(gòu)為內(nèi)部審計機構(gòu)(或經(jīng)授權(quán)的其他監(jiān)督機構(gòu))。內(nèi)部控制評價的組織與實施內(nèi)部控制評價是由企業(yè)董事會和管理層實施的。進行評價的具體內(nèi)容應(yīng)圍繞企業(yè)內(nèi)部控制基本規(guī)范中提及的內(nèi)部控制五個要素即內(nèi)部環(huán)境、風(fēng)險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督,以及企業(yè)內(nèi)部控制基本規(guī)范及企業(yè)內(nèi)部控制應(yīng)用指引中的內(nèi)容。在確定具體內(nèi)容

18、后,企業(yè)應(yīng)制定內(nèi)部控制評價程序,對內(nèi)部控制有效性進行全面評價,包括財務(wù)報告內(nèi)部控制有效性和非財務(wù)報告內(nèi)部控制有效性;同時為內(nèi)部評價工作形成工作底稿,詳細(xì)記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、關(guān)鍵風(fēng)險點、采取的控制措施、有關(guān)證據(jù)資料以及認(rèn)定結(jié)果等;企業(yè)還應(yīng)在評價工作中明確內(nèi)部控制缺陷的認(rèn)定準(zhǔn)則;完成評價后,企業(yè)應(yīng)當(dāng)準(zhǔn)備一份內(nèi)部控制自我評價報告,在其年報中進行披露:企業(yè)董事會應(yīng)當(dāng)對內(nèi)部控制評價報告的真實性負(fù)責(zé)。(一)內(nèi)部控制評價的相關(guān)概念內(nèi)部控制評價一般是指由專門的機構(gòu)或人員,通過對單位內(nèi)部控制系統(tǒng)的了解、測試和分析,對其完整性、合理性及有效性提出意見,并進行報告,以利于單位進一步健全和完善內(nèi)

19、部控制體系。我國企業(yè)內(nèi)部控制基本規(guī)范第四十六條指出:企業(yè)應(yīng)當(dāng)結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。內(nèi)部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據(jù)經(jīng)營業(yè)務(wù)調(diào)整、經(jīng)營環(huán)境變化、業(yè)務(wù)發(fā)展?fàn)顩r、實際風(fēng)險水平等自行確定。(二)內(nèi)部控制評價應(yīng)當(dāng)遵循的原則根據(jù)企業(yè)內(nèi)部控制評價指引第三條的規(guī)定,內(nèi)部控制評價應(yīng)遵循以下3個原則。1、全面性原則評價工作應(yīng)當(dāng)包括內(nèi)部控制的設(shè)計與運行,涵蓋企業(yè)及其所屬單位的各種業(yè)務(wù)和事項。2、重要性原則評價工作應(yīng)當(dāng)在全面評價的基礎(chǔ)上,關(guān)注重要業(yè)務(wù)單位、重大業(yè)務(wù)事項和高風(fēng)險領(lǐng)域。3、客觀性原則評價工作應(yīng)當(dāng)準(zhǔn)確地揭示經(jīng)營管理的風(fēng)險狀況,如實

20、反映內(nèi)部控制設(shè)計與運行的有效性。(三)內(nèi)部控制評價的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引的要求,內(nèi)部控制評價涉及以下7個方面。(1)企業(yè)應(yīng)當(dāng)根據(jù)企業(yè)內(nèi)部控制基本規(guī)范、應(yīng)用指引以及本企業(yè)的內(nèi)部控制制度,圍繞內(nèi)部環(huán)境、風(fēng)險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督等要素,確定內(nèi)部控制評價的具體內(nèi)容,對內(nèi)部控制設(shè)計與運行情況進行全面評價。(2)企業(yè)組織開展內(nèi)部環(huán)境評價,應(yīng)當(dāng)以組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、企業(yè)文化、社會責(zé)任等應(yīng)用指引為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對內(nèi)部環(huán)境的設(shè)計及實際運行情況進行認(rèn)定和評價。(3)企業(yè)組織開展風(fēng)險評估機制評價,應(yīng)當(dāng)以企業(yè)內(nèi)部控制基本規(guī)范有關(guān)風(fēng)險評估的要求,以及各項應(yīng)用指引中所列

21、主要風(fēng)險為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對日常經(jīng)營管理過程中的風(fēng)險識別、風(fēng)險分析、應(yīng)對策略等進行認(rèn)定和評價。(4)企業(yè)組織開展控制活動評價,應(yīng)當(dāng)以企業(yè)內(nèi)部控制基本規(guī)范和各項應(yīng)用指引中的控制措施為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對相關(guān)控制措施的設(shè)計和運行情況進行認(rèn)定和評價。(5)企業(yè)組織開展信息與溝通評價,應(yīng)當(dāng)以內(nèi)部信息傳遞、財務(wù)報告、信息系統(tǒng)等相關(guān)應(yīng)用指引為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的健全性、財務(wù)報告的真實性、信息系統(tǒng)的安全性,以及利用信息系統(tǒng)實施內(nèi)部控制的有效性等進行認(rèn)定和評價。(6)企業(yè)組織開展內(nèi)部監(jiān)督評價,應(yīng)當(dāng)以企業(yè)內(nèi)部控制基本規(guī)范有關(guān)內(nèi)

22、部監(jiān)督的要求,以及各項應(yīng)用指引中有關(guān)日常管控的規(guī)定為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對內(nèi)部監(jiān)督機制的有效性進行認(rèn)定和評價,重點關(guān)注監(jiān)事會、審計委員會、內(nèi)部審計機構(gòu)等是否在內(nèi)部控制設(shè)計和運行中有效發(fā)揮監(jiān)督作用。(7)內(nèi)部控制評價工作應(yīng)當(dāng)形成工作底稿,詳細(xì)記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風(fēng)險點、采取的控制措施、有關(guān)證據(jù)資料以及認(rèn)定結(jié)果等。評價工作底稿應(yīng)當(dāng)設(shè)計合理、證據(jù)充分、簡便易行、便于操作。(四)內(nèi)部控制評價的程序根據(jù)企業(yè)內(nèi)部控制評價指引第十二條的要求,企業(yè)應(yīng)按照內(nèi)部控制評價辦法規(guī)定程序,有序開展內(nèi)部控制評價工作。內(nèi)部控制評價程序一般包括制訂評價控制方案、組成評價工作組、實施評價工

23、作與測試、認(rèn)定控制缺陷、匯總評價結(jié)果及編報評價報告等環(huán)節(jié)。在這里重點講解制訂評價控制方案、組成評價工作組、實施評價工作與測試、匯總評價結(jié)果四個環(huán)節(jié)。1、制訂評價控制方案企業(yè)可以授權(quán)審計部門或?qū)iT機構(gòu)負(fù)責(zé)內(nèi)部控制評價組織的實施工作。承擔(dān)內(nèi)部控制評價的部門或機構(gòu)應(yīng)具備以下條件。(1)能夠獨立行使對內(nèi)部控制系統(tǒng)建立與運行過程及結(jié)果進行監(jiān)督的權(quán)力;(2)具備與監(jiān)督和評價內(nèi)部控制系統(tǒng)相適應(yīng)的專業(yè)勝任能力和職業(yè)道德素養(yǎng);(3)與企業(yè)其他職能機構(gòu)就監(jiān)督與評價內(nèi)部控制系統(tǒng)方面應(yīng)當(dāng)保持協(xié)調(diào)一致,在工作中相互配合、相互制約;(4)能夠得到企業(yè)董事會和經(jīng)理層的支持,通常直接接受董事會及其審計委員會的領(lǐng)導(dǎo)和監(jiān)事會的監(jiān)

24、督,有足夠的權(quán)威性來保證內(nèi)部控制評價工作的順利開展。內(nèi)部控制評價部門或機構(gòu)應(yīng)根據(jù)內(nèi)部監(jiān)督情況和要求,制訂評價工作方案,明確評價范圍、工作任務(wù)、人員組織、進度安排和費用預(yù)算等相關(guān)內(nèi)容,報經(jīng)董事會或其授權(quán)審批后實施。這是一個進行內(nèi)部控制評估前的全面計劃,提供內(nèi)部控制評價的效率和效果。2、組成評價工作組內(nèi)部控制評價部門或機構(gòu)在評價方案獲得批準(zhǔn)后,需要組織評價工作組,具體承擔(dān)內(nèi)部控制檢查評價任務(wù)。評價工作組成員應(yīng)具備獨立性、業(yè)務(wù)勝任能力和職業(yè)道德素養(yǎng)及吸收企業(yè)內(nèi)部相關(guān)機構(gòu)熟悉情況、參與日常監(jiān)控的負(fù)責(zé)人或業(yè)務(wù)骨干參加。企業(yè)可根據(jù)自身的條件建立內(nèi)部控制培訓(xùn)機制,為評價工作組成員提供培訓(xùn),使其盡快掌握內(nèi)部控

25、制知識,熟悉企業(yè)業(yè)務(wù)流程及應(yīng)關(guān)注重點、評價工作流程、方法以及工作底稿準(zhǔn)備的要求。對于擁有內(nèi)部審計部門的企業(yè)來說,內(nèi)審部門很有可能也同樣地?fù)?dān)當(dāng)內(nèi)部控制評價組的工作。但如果企業(yè)決定利用外聘會計師事務(wù)所為其提供內(nèi)部控制評價服務(wù),根據(jù)企業(yè)內(nèi)部控制基本規(guī)范的要求,則該事務(wù)所不應(yīng)同時為企業(yè)提供內(nèi)部控制的審計服務(wù)。3、實施評價工作與測試評價工作組需通過了解企業(yè)層面基本情況、各業(yè)務(wù)層面的主要流程,識別有關(guān)主要風(fēng)險后,才能開展實施及測試設(shè)計和運行有效性的內(nèi)部控制工作。(1)了解公司層面基本情況。評價工作組與被評價單位進行充分溝通,了解其經(jīng)營業(yè)務(wù)范圍、企業(yè)文化、發(fā)展戰(zhàn)略、組織結(jié)構(gòu)、人力資源等內(nèi)部環(huán)境及內(nèi)部控制內(nèi)容

26、中五個要素的運作情況。(2)了解各業(yè)務(wù)層面的主要流程及風(fēng)險。在這一階段,評價工作組把工作重點放在主要業(yè)務(wù)流程上,如資金管理流程、銷售流程和采購流程等。為支持評估工作與相關(guān)測試有效進行,企業(yè)應(yīng)建立全面文檔記錄。文檔記錄可以幫助評價工作組了解各個主要業(yè)務(wù)領(lǐng)域的流程,識別相關(guān)的風(fēng)險關(guān)注點及可能存在的內(nèi)部控制措施。評價工作組可審閱的內(nèi)控流程文檔可能有以下幾種。風(fēng)險控制矩陣文檔。關(guān)注點在于復(fù)核風(fēng)險流程的合理性,例如,文檔是否包含了流程面臨的所有風(fēng)險、列示的風(fēng)險是否得到定期或及時的更新、對于各項風(fēng)險的重要性水平分析是否合理,以及復(fù)核控制點的識別,關(guān)鍵控制點、重要控制點、一般控制點的判斷是否合適。流程圖文檔

27、。關(guān)注點在于流程圖是否與實際操作及風(fēng)險控制矩陣描述相符合,流程圖是否清楚地標(biāo)示所有風(fēng)險點及控制點,流程圖中責(zé)任部門、崗位以及其他管理機構(gòu)是否表述清晰、表述的流程路徑是否清晰、是否存在交叉,以及內(nèi)容是否涵蓋所有流程實際操作及相應(yīng)的控制活動。審批權(quán)限表文檔。關(guān)注點在于部門及崗位的描述是否準(zhǔn)確、權(quán)限的劃分和設(shè)置是否合理。評價工作組應(yīng)識別業(yè)務(wù)流程中的關(guān)鍵業(yè)務(wù)或固有風(fēng)險,提出對于每一重大流程在交易過程中“可能出錯”而產(chǎn)生重大錯誤的問題在這些控制點上識別降低風(fēng)險的控制,這些控制應(yīng)當(dāng)能夠為防止發(fā)生重要的錯誤或者能發(fā)現(xiàn)并更正錯誤提供合理保證。有些控制可能并不顯而易見,可能是電子化或者是人工的,并且同時是高層及

28、基層實施。這些關(guān)注點將是評價工作組進行設(shè)計或運行有效性并做出結(jié)論的地方。例如,銀行賬戶管理中,銀行賬戶的開立、變更及撤銷未經(jīng)合理的審批及授權(quán),對于該風(fēng)險點應(yīng)該采取相應(yīng)控制措施,提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準(zhǔn)(簽章),提交給銀行的變更賬戶申請需要經(jīng)過財務(wù)經(jīng)理和總經(jīng)理審批,提交給銀行的撤銷賬戶申請需要經(jīng)過財務(wù)經(jīng)理和總經(jīng)理審批。再以資金管理流程為例,企業(yè)面臨的一個關(guān)鍵業(yè)務(wù)風(fēng)險可能是客戶需求的波動,當(dāng)客戶需求下降時,企業(yè)收入減少,進而發(fā)生資金的短缺并增加對營運資金需求的壓力,資金需求將會直接導(dǎo)致銀行融資或企業(yè)債券融資的增加進而導(dǎo)致企業(yè)的財務(wù)費用成本增加。固有風(fēng)險是指假設(shè)不存在相關(guān)

29、的內(nèi)部控制,某一業(yè)務(wù)風(fēng)險事項發(fā)生的可能性。例如,某企業(yè)所處行業(yè)的性質(zhì)決定該類企業(yè)資金、在建工程與固定資產(chǎn)的交易比存貨(通常為一些低值易耗品)的交易更容易出現(xiàn)差錯。一些產(chǎn)生經(jīng)營風(fēng)險的外部因素也可能影響固有風(fēng)險,如“節(jié)能減排”的目標(biāo)要求企業(yè)投資建立高效率、低消耗的新型生產(chǎn)線,并對舊裝備進行技術(shù)改造,這些都會影響資金流。在各重要流程中,管理層可能已實施不同程度的控制以應(yīng)對風(fēng)險。例如,在資金管理流程、銀行賬戶的開立的風(fēng)險點中,可能有的控制措施是要求提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準(zhǔn)或簽章。(3)確定檢查評價范圍和重點。評價工作組根據(jù)掌握的情況確定評價范圍、檢查重點和抽樣數(shù)量,進行分工

30、與測試。評價范圍、方式、程序和頻率,將因企業(yè)經(jīng)營業(yè)務(wù)調(diào)整、經(jīng)營環(huán)境、風(fēng)險水平等因素而異。(4)開展現(xiàn)場檢查測試。評價工作組可綜合運用個別訪談、調(diào)查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等評價方法,收集被評價單位內(nèi)部控制設(shè)計與運行是否有效的證據(jù),按照要求填寫工作底稿、記錄有關(guān)測試結(jié)果。如果發(fā)現(xiàn)內(nèi)部控制出現(xiàn)缺陷,則需與管理層溝通,對有關(guān)缺陷進行認(rèn)定并進行記錄。個別訪談。評價工作組人員可以個別訪談企業(yè)或被評價單位的不同人員,了解公司內(nèi)部控制的現(xiàn)狀與運行。個別訪談通常用于企業(yè)層面與業(yè)務(wù)層面評價的階段。調(diào)查問卷。調(diào)查問卷多用于企業(yè)層面的評價,通過擴大對象范圍,如企業(yè)中的全體員工,收集簡單結(jié)果

31、,如對公司企業(yè)文化的認(rèn)同。專題討論。這是一種集合企業(yè)中有關(guān)專業(yè)人員就內(nèi)部控制執(zhí)行情況或控制問題進行的分析和討論。穿行測試。穿行測試是指在流程中任意選取一項交易為樣本,獲取原始單據(jù),跟蹤交易從最初起源,到會計處理、信息系統(tǒng)和財務(wù)報告編制,直到這項交易在財務(wù)報表中報告出來的全過程。通過執(zhí)行“穿行測試”,評價工作人員可獲取對一個流程的了解,查找潛在的內(nèi)控設(shè)計問題并識別出相關(guān)控制。實地查驗。這是一個用于業(yè)務(wù)層面評價的方法。例如,評價工作人員進行實地盤點以測試企業(yè)記錄存貨的數(shù)量,或有關(guān)控制的有效性。抽樣。抽樣方法可以分為隨機抽樣和其他抽樣法。隨機抽樣一般被認(rèn)為是最具有代表性或是基于統(tǒng)計學(xué)的取樣方式,從樣

32、本庫中抽取一定數(shù)量的樣本,進行控制測試,以獲取有關(guān)控制的運行狀況。隨機選取通常是采用計算機來完成。其他抽樣如分層抽樣、整群抽樣及系統(tǒng)抽樣等。比較分析。這是一種通過數(shù)據(jù)分析,識別評價關(guān)注點的方法。例如,通過比較月度的銷售情況,識別異常區(qū)間,進行檢查。審閱與檢查。這也是在業(yè)務(wù)層面評價的常用方法,通過核對有關(guān)證據(jù)而獲取有關(guān)控制的運行狀況,如選擇某些調(diào)節(jié)表上的差異,追溯到相應(yīng)的單據(jù)記錄(如銀行對賬單)或檢查調(diào)節(jié)表是否有相關(guān)負(fù)責(zé)人簽字。4、匯總評價結(jié)果評價工作組人員應(yīng)當(dāng)在其工作底稿中,記錄評價所實施的程序及有關(guān)結(jié)果。企業(yè)內(nèi)部控制評價工作組應(yīng)當(dāng)建立評價質(zhì)量交叉復(fù)核制度,有關(guān)評價報告應(yīng)由評價工作組負(fù)責(zé)人嚴(yán)格

33、審核確認(rèn);與被評價單位進行通報,在提交內(nèi)部控制評價部門或機構(gòu)前得到被評價單位相關(guān)責(zé)任人簽字確認(rèn)。如果在評價工作中發(fā)現(xiàn)所有差異,如穿行測試及控制測試中發(fā)現(xiàn)的與訪談結(jié)果的差異、與流程手冊的差異,也應(yīng)在匯總中適當(dāng)?shù)赜涗?。企業(yè)內(nèi)部控制評價部門或機構(gòu)應(yīng)編制內(nèi)部控制缺陷認(rèn)定匯總表,結(jié)合日常監(jiān)督和專項監(jiān)督發(fā)現(xiàn)的內(nèi)部控制缺陷及其持續(xù)改進情況,對內(nèi)部控制缺陷及其成因、表現(xiàn)形式和影響程度進行綜合分析和全面復(fù)核,提出認(rèn)定意見,并以適當(dāng)?shù)男问较蚨聲?、監(jiān)事會或者經(jīng)理層報告。重大缺陷應(yīng)當(dāng)由董事會予以最終認(rèn)定。企業(yè)對于認(rèn)定的重大缺陷,應(yīng)當(dāng)及時采取應(yīng)對策略,切實將風(fēng)險控制在可承受度之內(nèi),并追究有關(guān)部門或相關(guān)人員的責(zé)任。內(nèi)部

34、控制缺陷的認(rèn)定1、內(nèi)部控制缺陷的分類對于內(nèi)部控制缺陷的分類,在第一節(jié)“內(nèi)部監(jiān)督”中已做相關(guān)闡述,這里不再贅述。需要強調(diào)的是,企業(yè)對內(nèi)部控制缺陷的認(rèn)定,應(yīng)當(dāng)以日常監(jiān)督和專項監(jiān)督為基礎(chǔ),結(jié)合年度內(nèi)部控制評價,由內(nèi)部控制評價部門或機構(gòu)進行綜合分析后提出認(rèn)定意見,按照規(guī)定的權(quán)限和程序進行審核后予以最終認(rèn)定。對于按嚴(yán)重程度分類的內(nèi)部控制,內(nèi)部控制評價部門或機構(gòu)和管理層應(yīng)當(dāng)合理確定相關(guān)目標(biāo)發(fā)生偏差的可容忍水平,從而對嚴(yán)重偏離的情形予以確定。2、內(nèi)部控制認(rèn)定程序與整改如果評價工作人員在實施測試中發(fā)現(xiàn)控制差異,應(yīng)分析差異是否屬于控制缺陷并評價其嚴(yán)重程度。如果審查了解控制差異的起因和結(jié)果后,斷定控制目標(biāo)未能達到

35、。同時,評價工作組人員不能通過增加其他測試程序證明已發(fā)現(xiàn)的差異不能代表所有內(nèi)控的情況,將形成缺陷的結(jié)論。管理層應(yīng)評價其嚴(yán)重程度并在其年度自我評價報告中披露,同時,有責(zé)任對有關(guān)控制缺陷進行整改,做出補救措施。由于控制缺陷可以分為設(shè)計缺陷和執(zhí)行缺陷,因此,整改方案應(yīng)根據(jù)缺陷的不同類別制定不同的整改方法。對于需整改的內(nèi)控設(shè)計缺陷,企業(yè)需在已有的內(nèi)控管理制度體系中補充相關(guān)規(guī)定或修改原有規(guī)定,按照企業(yè)既定的管理制度報批程序?qū)ψ龀龅难a充或修改進行審批。對于需整改的內(nèi)控執(zhí)行缺陷,企業(yè)需加強內(nèi)控的執(zhí)行力度,要求控制執(zhí)行人嚴(yán)格按照相關(guān)規(guī)定執(zhí)行。對于重大缺陷和重要缺陷的整改方案,應(yīng)向董事會(審計委員會)、監(jiān)事會或

36、經(jīng)理層報告,并由董事會、監(jiān)事會或經(jīng)理層審定。如果出現(xiàn)不適合向經(jīng)理層報告的情形,例如,存在與管理層舞弊相關(guān)的內(nèi)部控制缺陷,內(nèi)部控制評價組應(yīng)當(dāng)直接向董事會(審計委員會)、監(jiān)事會報告。重要缺陷并不影響企業(yè)內(nèi)部控制的整體有效性,但是應(yīng)當(dāng)引起董事會和管理層的重視。對于一般缺陷,可以向企業(yè)管理層報告,并視情況考慮是否需要向董事會(審計委員會)、監(jiān)事會報告。內(nèi)部控制的重要性內(nèi)部控制作為現(xiàn)代組織管理框架的重要組成部分,是一個組織持續(xù)發(fā)展的機制和重要保證?,F(xiàn)代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內(nèi)部控制制度開始;組織的一切活動,都無法游離于內(nèi)部控制之外。“得控則強,失控則弱,無控則亂”,

37、內(nèi)部控制的重要性主要體現(xiàn)在以下4個方面。(一)內(nèi)部控制是實現(xiàn)企業(yè)發(fā)展戰(zhàn)略的基礎(chǔ)企業(yè)的發(fā)展不能是為現(xiàn)在而發(fā)展,而應(yīng)該是為未來而發(fā)展,必須要有一個長期的目標(biāo)。企業(yè)的發(fā)展戰(zhàn)略是企業(yè)對全局的一種總體設(shè)想,是從宏觀的角度對企業(yè)的未來的一種較為理想的設(shè)定。它所提出的是企業(yè)整體發(fā)展的總?cè)蝿?wù)和總要求,它所規(guī)定的是整體發(fā)展的根本方向。因此,人們所提出的企業(yè)發(fā)展戰(zhàn)略總是高度概括的,而且著眼于未來和長遠(yuǎn)。一般認(rèn)為,要實現(xiàn)企業(yè)長遠(yuǎn)的發(fā)展戰(zhàn)略就要有健全有效的內(nèi)部控制作為支撐。實踐證明,在我國經(jīng)濟快速發(fā)展的背景下,只有建立和實施科學(xué)的內(nèi)控體系,才能提升風(fēng)險防范能力,實現(xiàn)企業(yè)可持續(xù)發(fā)展戰(zhàn)略。在西方,內(nèi)部控制提出得較早,相關(guān)

38、的法律法規(guī)也對此有了明確的要求。而在我國,具有強制性要求的內(nèi)部控制基本規(guī)范形成較晚,許多企業(yè)并沒有自發(fā)地認(rèn)識到建設(shè)與執(zhí)行內(nèi)部控制的重要性,因此,在與國外企業(yè)交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業(yè)應(yīng)該意識到,內(nèi)部控制及其評價制度不只是為了滿足外部強制要求,而應(yīng)該最終成為一種自發(fā)的行動。建設(shè)和完善內(nèi)部控制體系是我國企業(yè)融入國際社會和健康、可持續(xù)發(fā)展的必由之路。(二)內(nèi)部控制是提高企業(yè)經(jīng)營管理效率的保證內(nèi)部控制產(chǎn)生于組織管理的需要,存在于組織經(jīng)營管理活動之中,是組織內(nèi)部管理的重要組成部分,這就決定了內(nèi)部控制的主體是組織的管理部門和具體執(zhí)行各項控制措施的人員,企業(yè)內(nèi)部控制劃分為內(nèi)部

39、管理控制與內(nèi)部會計控制兩大類。內(nèi)部管理控制制度是指那些對會計業(yè)務(wù)、記錄和報表的可靠性沒有直接影響的內(nèi)部控制。內(nèi)部會計控制是指那些對會計業(yè)務(wù)、記錄和報表的可靠性有直接影響的內(nèi)部控制,通過這種控制的建立,能維護財產(chǎn)物資的安全、完整,保證會計信息的真實、可靠,保證經(jīng)營管理活動的經(jīng)濟性、效率性和效果性,保證各項法律和規(guī)范的遵守。內(nèi)部控制貫穿于企業(yè)經(jīng)營管理活動的各個方面,只要企業(yè)存在經(jīng)濟活動和經(jīng)營管理,就需要建立、健全企業(yè)的內(nèi)部控制并加強內(nèi)部控制。(三)內(nèi)部控制是提高企業(yè)信息質(zhì)量的保證眾所周知,在信息化時代,信息足以決定一個企業(yè)的興衰存亡。首先,高質(zhì)量的報告信息將為管理當(dāng)局提供準(zhǔn)確而完整的信息,用以支持

40、管理當(dāng)局的決策和對主體活動及業(yè)績的監(jiān)控。同時,高質(zhì)量的對外報告和披露有助于企業(yè)的外部投資者、債權(quán)人等利益相關(guān)者以及監(jiān)管當(dāng)局做出正確的決策。有效的內(nèi)部控制系統(tǒng)通過職務(wù)分離、崗位輪換、內(nèi)部審計等控制方法及手段對企業(yè)信息的記錄和報告過程進行全面持續(xù)的監(jiān)控,及時發(fā)現(xiàn)和糾正各種錯誤與舞弊,保證企業(yè)信息能夠真實完整地反映企業(yè)經(jīng)營活動的實際情況。反思我國近年來的一系列財務(wù)舞弊案件,如紅光實業(yè)、銀廣夏、藍(lán)田股份等,其組織的內(nèi)部控制失效負(fù)有不可推卸的責(zé)任。國內(nèi)外證券市場的財務(wù)丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規(guī)范上市公司財務(wù)報告的呼聲越來越高。有效的內(nèi)部控制,對于重塑投資者的信心,維護資本市場的公平和

41、透明,進而保護投資者利益與國家經(jīng)濟安全意義重大。(四)內(nèi)部控制是加強企業(yè)制度管理的根本現(xiàn)代企業(yè)制度是指以市場經(jīng)濟為基礎(chǔ),以完善的企業(yè)法人制度為主體,以有限責(zé)任制度為核心,以公司企業(yè)為主要形式,以產(chǎn)權(quán)明晰、權(quán)責(zé)明確、政企分開、管理科學(xué)為條件的新型企業(yè)制度。企業(yè)是一系列“契約的聯(lián)結(jié)”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當(dāng)局會利用自己的信息優(yōu)勢,發(fā)生偷懶、不當(dāng)消費等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業(yè)所有者需要監(jiān)督代理人,防止代理關(guān)系下的信息不對稱,降低代理成本,實現(xiàn)公司治理目標(biāo),從而有助于最大限度地滿足企

42、業(yè)所有者的權(quán)益。同時,通過不相容職務(wù)分離控制、授權(quán)審批控制、會計系統(tǒng)控制、資產(chǎn)安全控制、績效考評控制等手段形成各司其職、各負(fù)其責(zé)、相互制約的工作機制,逐漸推動企業(yè)管理水平與會計信息質(zhì)量的提升,提升經(jīng)營的效率和效果。內(nèi)部控制的局限性依據(jù)唯物辯證法的觀點,任何事物都不可能盡善盡美,內(nèi)部控制也有其兩面性:一方面它對企業(yè)預(yù)期目標(biāo)具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內(nèi)部控制的局限性表現(xiàn)在以下幾個方面。1、成本限制內(nèi)部控制受到成本與效益原則的限制,內(nèi)部控制系統(tǒng)所需求的保證水平有必要根據(jù)其成本而定。一般來說,控制程序的成本不能超過風(fēng)險或錯誤可能造成的損失和浪費。否則,再好的

43、控制措施和方法也將失去意義。由于存在資源稀缺問題,企業(yè)必須考慮建立控制的相應(yīng)成本。般而言,用于衡量控制成本與收益的標(biāo)準(zhǔn)不同??刂瞥杀玖炕^為容易,控制效益量化則相當(dāng)復(fù)雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發(fā)生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務(wù)或經(jīng)營影響。此外,成本效益決策的復(fù)雜性還在于當(dāng)控制與管理或運營過程相結(jié)合,或“納入”管理或營運過程時,很難區(qū)分哪些是控制的成本與效益,哪些是管理或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風(fēng)險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效

44、益的估計,也會因單位或業(yè)務(wù)性質(zhì)的不同而有所側(cè)重。高風(fēng)險活動明確要求進行成本收益分析,而低風(fēng)險活動則可以省略。2、人為失誤內(nèi)部控制的設(shè)計會受到設(shè)計人員經(jīng)驗和知識水平的限制,因而可能存在缺陷。同時,執(zhí)行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內(nèi)部控制系統(tǒng)失控或陷于雍疾。例如,經(jīng)營決策必須在規(guī)定的時間內(nèi),根據(jù)所掌握的信息,在經(jīng)營行為的壓力之下通過人為判斷來做出。根據(jù)事后的剖析,有些基于人為判斷的決策,并不能產(chǎn)生預(yù)期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導(dǎo)致內(nèi)部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設(shè)法改變財務(wù)數(shù)據(jù)或其他管理信息,使其不

45、能為內(nèi)部控制系統(tǒng)所識別。例如,執(zhí)行一項重要控制職能的員工可能會與客戶、供應(yīng)商或其他員工串通。不同級別的銷售人員或部門經(jīng)理有可能合謀繞過控制,以使所報告的成果達到預(yù)算或激勵目標(biāo)。因此,在實際工作中,如果處于不相容職務(wù)上的相關(guān)人員相互串通、相互勾結(jié),失去了不相容職務(wù)之間相互制約的基本前提,內(nèi)部控制也就很難發(fā)揮作用。4、濫用職權(quán)各種控制程序是管理工具,但任何控制程序都不能發(fā)現(xiàn)和防止那些負(fù)責(zé)執(zhí)行監(jiān)督控制的管理人員濫用職權(quán)或不當(dāng)用權(quán)。管理權(quán)的干預(yù)直是導(dǎo)致許多重大舞弊發(fā)生和財務(wù)報告失真的一個重要原因。在某些情況下,對于擔(dān)任控制職能的人員越權(quán)管理、濫用職權(quán),即使具有良好設(shè)計的內(nèi)部控制,也不能發(fā)揮其應(yīng)有的作用

46、。內(nèi)部控制作為企業(yè)管理的組成部分,理所當(dāng)然地要按照管理人員的意圖運行,尤其是對企業(yè)負(fù)責(zé)人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內(nèi)部控制也就失去了其應(yīng)有的控制作用。5、制度失效內(nèi)部控制制度是針對制度制定時的經(jīng)濟業(yè)務(wù)設(shè)計的,內(nèi)部控制可能會因經(jīng)營環(huán)境、業(yè)務(wù)性質(zhì)的改變而削弱或失效,可能會對不正常的或未預(yù)料到的業(yè)務(wù)類型失去控制能力。企業(yè)處于經(jīng)常變化的環(huán)境之中,為保持競爭力,勢必要經(jīng)常調(diào)整經(jīng)營策略,這就會導(dǎo)致原有的控制制度對新增的業(yè)務(wù)內(nèi)容失去控制作用的情況發(fā)生。6、例外事件內(nèi)部控制主要是圍繞著企業(yè)正常的生產(chǎn)經(jīng)營活動,針對經(jīng)常性的業(yè)務(wù)和事項進行的控制。但在現(xiàn)實企業(yè)中,由于復(fù)雜多變的外部環(huán)境

47、使得企業(yè)常常會面對一些意外和偶發(fā)事件,而這些業(yè)務(wù)或事項由于其特殊性和非經(jīng)常性,沒有現(xiàn)成的規(guī)章制度可循,造成了內(nèi)部控制的盲點。也就是說,內(nèi)部控制的一個重大缺陷在于它不能應(yīng)對例外事件。企業(yè)在處理這些事項時,往往更多地憑借管理層的知識和經(jīng)驗以及對環(huán)境變化的感知度,這就是所謂的“例外管理原則”。內(nèi)部控制20世紀(jì)初期建立起來的內(nèi)部牽制制度雖然對企業(yè)管理起到很大的作用,但隨著經(jīng)濟的不斷發(fā)展、企業(yè)規(guī)模的擴大以及對企業(yè)管理要求的逐步提高,它的不完善之處也逐漸暴露出來。尤其是20世紀(jì)30年代全球性經(jīng)濟危機暴露出的會計失真、經(jīng)濟秩序混亂等問題,引起各國政府和企業(yè)的高度重視和深刻反思。(一)國外對內(nèi)控概念的界定明確

48、的內(nèi)控概念的提出約有70年的歷史,其每次突破性發(fā)展都是由歐美引發(fā)實施的,具體的定義歸納如下。1949年定義:基于保護企業(yè)資產(chǎn)、檢查會計數(shù)據(jù)的準(zhǔn)確性和可靠性、提高運營效率、促進管理政策的貫徹和實施而在企業(yè)內(nèi)部采取的各種方法和措施。1958年定義:內(nèi)部控制分為內(nèi)部會計控制和內(nèi)部管理控制。前者是關(guān)于保護企業(yè)資產(chǎn)、檢查會計數(shù)據(jù)的準(zhǔn)確性和可靠性的控制;后者是關(guān)于提高運營效率、促進管理政策的貫徹和實施的控制。1973年的定義:內(nèi)部管理控制制度包括但不限于組織機構(gòu)的計劃以及與管理部門進行批準(zhǔn)決策有關(guān)的程序與記錄。會計控制制度包括組織機構(gòu)設(shè)計以及與財產(chǎn)保護和財務(wù)會計記錄可信性直接相關(guān)的各種措施。1988年的定

49、義:企業(yè)內(nèi)部控制結(jié)構(gòu)包括為合理保證企業(yè)特定目標(biāo)而建立的各種政策和程序。內(nèi)部控制結(jié)構(gòu)3要素為:控制環(huán)境、會計系統(tǒng)、控制程序。1992年的定義:為實現(xiàn)經(jīng)營效率和效果、財務(wù)報告可信性以及相關(guān)法令的遵循等目標(biāo)而提供合理保證的過程。內(nèi)部控制的實施者為企業(yè)董事會、經(jīng)理層及其他員工。從各階段內(nèi)部控制的定義可以看出內(nèi)部控制發(fā)展、演進和完善的過程,對我國內(nèi)部控制概念的界定具有很好的借鑒作用。(二)我國對內(nèi)部控制概念的界定對比國外發(fā)展,我國的內(nèi)控規(guī)范發(fā)展獨具特色:內(nèi)控規(guī)范建設(shè)是由政府各部門以“準(zhǔn)法規(guī)”形式發(fā)布實施的,權(quán)威性強,執(zhí)行快速有力;我國真正意義上的內(nèi)控規(guī)范是從其核心的內(nèi)部會計控制即會計監(jiān)管上入手,而不是由

50、內(nèi)控框架起步的。2008年6月28日五部委頒布的企業(yè)內(nèi)部控制基本規(guī)范,將內(nèi)部控制定義為:是由企業(yè)董事會、監(jiān)事會、經(jīng)理層和全體員工實施的、旨在實現(xiàn)控制目標(biāo)的過程。內(nèi)部控制的目標(biāo)是合理保證企業(yè)經(jīng)營管理合法合規(guī)、資產(chǎn)安全、財務(wù)報告及相關(guān)信息真實完整,提高經(jīng)營效率和效果,促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略。在理解此概念中,需要特別注意以下幾點。(1)內(nèi)部控制的概念不再拘泥于傳統(tǒng)意義上的概念,而是結(jié)合我國的基本實情,形式上借鑒COSO內(nèi)部控制整體框架的五要素框架,同時在內(nèi)容上體現(xiàn)企業(yè)風(fēng)險管理框架的先進理念,構(gòu)建了以內(nèi)部環(huán)境為重要基礎(chǔ)、以風(fēng)險評估為重要環(huán)節(jié)、以控制活動為重要手段、以信息與溝通為重要條件、以內(nèi)部監(jiān)督為重要

51、保證的五要素框架。(2)內(nèi)部控制的實施者結(jié)構(gòu)為“董事會、監(jiān)事會、經(jīng)理層和全體員工”,體現(xiàn)全員特征。內(nèi)部控制是一個受“人”影響的過程,它是由組織內(nèi)部的每一層級人員共同執(zhí)行,需要全體員工的共同參與。它要求企業(yè)內(nèi)部的每個員工均明確自己的責(zé)任和權(quán)力,以便更好地履行其職責(zé),提高內(nèi)部控制的執(zhí)行力度。(3)內(nèi)部控制是一個“過程”而非結(jié)果,不是單一制度、機械的規(guī)定,而是一個發(fā)現(xiàn)問題、解決問題,并且貫徹于企業(yè)管理始終的動態(tài)過程。該定義沒有用“合理保證”這個詞,并非說明內(nèi)部控制是目標(biāo)的完全保證,“過程”已體現(xiàn)了合理保證的核心思想,控制目標(biāo)一定能實現(xiàn),只是需要一個過程。而“合理保證”的內(nèi)涵在內(nèi)部控制五大要素之中,特

52、別是在控制活動中得到體現(xiàn)。企業(yè)風(fēng)險管理(一)企業(yè)風(fēng)險管理(2004)架構(gòu)1、基本框架2004年,COSO為企業(yè)風(fēng)險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風(fēng)險和加強對風(fēng)險的管理提供了堅實的理論基礎(chǔ),即企業(yè)風(fēng)險管理是一個受企業(yè)董事會、管理層和其他人士影響的過程,運用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風(fēng)險控制在風(fēng)險偏好的范圍之內(nèi),為達到實體目標(biāo)提供合理的保證。企業(yè)風(fēng)險管理(2004)框架的主要貢獻就在于,其重新界定了風(fēng)險管理,即由目標(biāo)、要素和組織三個維度組成的有機整體。第一維度為企業(yè)的目標(biāo),即戰(zhàn)略目標(biāo)、經(jīng)營目標(biāo)、報告目標(biāo)和合

53、規(guī)目標(biāo)。在主體既定的使命或愿景范圍內(nèi),管理當(dāng)局制訂戰(zhàn)略目標(biāo)、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設(shè)定相應(yīng)的目標(biāo)。企業(yè)風(fēng)險管理框架力求實現(xiàn)主體的戰(zhàn)略目標(biāo)、經(jīng)營目標(biāo)、報告目標(biāo)和合規(guī)目標(biāo)。戰(zhàn)略目標(biāo)與高層目標(biāo)相關(guān),和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動必須長期有效地支持該使命。經(jīng)營目標(biāo)與企業(yè)運營的效果和效率相關(guān),包括業(yè)績和利潤目標(biāo),運營變化以管理當(dāng)局對結(jié)構(gòu)和業(yè)績的選擇為基礎(chǔ),旨在使企業(yè)能夠高效地使用資源。報告目標(biāo)與組織報告可靠性相關(guān),包括對內(nèi)報告和對外報告,涉及財務(wù)和非財務(wù)信息。合規(guī)目標(biāo)層次較低,也是最基礎(chǔ)的目標(biāo),與組織遵循相關(guān)法律法規(guī)有關(guān)。第二維度為構(gòu)成要素,即內(nèi)部環(huán)境、目標(biāo)設(shè)定、事項識別、風(fēng)險評估、風(fēng)險

54、應(yīng)對、控制活動、信息與溝通和監(jiān)控。第三維度組織是企業(yè)的層級,包括主體層次、分部、業(yè)務(wù)單元及子公司。三個維度的關(guān)系是,全面風(fēng)險管理的八個要素都是為企業(yè)的四個目標(biāo)服務(wù)的;企業(yè)各個層級都要堅持同樣的四個目標(biāo);每個層次都必須從以上八個方面進行風(fēng)險管理。2、構(gòu)成要素第二維度企業(yè)風(fēng)險管理包含八個相互關(guān)聯(lián)的要素。它們來源于管理當(dāng)局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構(gòu)成要素的含義如下。內(nèi)部環(huán)境內(nèi)部環(huán)境包含組織的基調(diào),它為主體內(nèi)的人員如何認(rèn)識和對待風(fēng)險設(shè)定了基礎(chǔ),包括風(fēng)險管理理念和風(fēng)險容量、誠信和道德價值觀,以及他們所處的經(jīng)營環(huán)境。目標(biāo)設(shè)定必須先有目標(biāo),管理當(dāng)局才能識別影響目標(biāo)實現(xiàn)的潛在事項。企業(yè)風(fēng)險

55、管理確保管理當(dāng)局采取適當(dāng)?shù)某绦蛉ピO(shè)定目標(biāo),確保所選定的目標(biāo)支持和切合該主體的使命,并且與它的風(fēng)險容量相符。事項識別必須識別影響主體目標(biāo)實現(xiàn)的內(nèi)部和外部事項,區(qū)分風(fēng)險和機會。機會被反饋到管理當(dāng)局的戰(zhàn)略或目標(biāo)制訂過程中。風(fēng)險評估一通過考慮風(fēng)險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據(jù)。風(fēng)險評估應(yīng)立足于固有風(fēng)險和剩余風(fēng)險。風(fēng)險應(yīng)對管理當(dāng)局選擇風(fēng)險應(yīng)對回避、承受、降低或者分擔(dān)風(fēng)險采取一系列行動以便把風(fēng)險控制在主體的風(fēng)險容忍度和風(fēng)險容量以內(nèi)??刂苹顒右恢朴喓蛨?zhí)行政策與程序以幫助確保風(fēng)險應(yīng)對得以有效實施。信息與溝通一一相關(guān)的信息以確保員工履行其職責(zé)的方式和時機,能被識別、獲取和溝通。有

56、效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監(jiān)控對企業(yè)風(fēng)險管理進行全面監(jiān)控,必要時加以修正。監(jiān)控可以通過持續(xù)的管理活動、個別評價或者兩者結(jié)合來完成。企業(yè)風(fēng)險管理并不是一個嚴(yán)格的順次過程,一個構(gòu)成要素并不是僅僅影響接下來的那個構(gòu)成要素。它是一個多方向的、反復(fù)的過程,在這個過程中幾乎每一個構(gòu)成要素都會影響其他構(gòu)成要素。3、企業(yè)風(fēng)險管理(2004)框架面臨的問題企業(yè)風(fēng)險管理(2004)框架在對企業(yè)風(fēng)險管理進行定義時所強調(diào)的最重要也是最獨具一格的一點是“貫穿整個企業(yè),應(yīng)用于戰(zhàn)略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內(nèi)部控制框架所使用

57、的立方體。雖然COSO對立方體右側(cè)的內(nèi)容進行了修改,刪除了有關(guān)活動和流程,改為側(cè)重于范圍更廣的實體和運營單位及分支機構(gòu),但許多企業(yè)依然試圖在過于細(xì)微的層面實施該框架,例如運用于流程層面而非戰(zhàn)略制定。許多組織機構(gòu)將企業(yè)風(fēng)險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業(yè)管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發(fā)的經(jīng)濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關(guān)問題和價值的主張便開始明朗起來,令許多企業(yè)進入危機應(yīng)對模式,企業(yè)風(fēng)險管理的實施也因此受到企業(yè)特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布企業(yè)風(fēng)險管理:風(fēng)險與戰(zhàn)略和績效的協(xié)調(diào),以

58、向公眾征求意見,截止日期為2016年9月30日。(二)企業(yè)風(fēng)險管理(2016)框架的內(nèi)容相對于企業(yè)風(fēng)險管理(2004)框架,新版企業(yè)風(fēng)險管理(風(fēng)險與戰(zhàn)略和績效的協(xié)調(diào))(2016)使用了構(gòu)成元素加原則的結(jié)構(gòu),包括5個構(gòu)成元素,細(xì)分為23條原則,2013年COSO組織更新了企業(yè)內(nèi)部控制框架的部分內(nèi)容,在文章的整體結(jié)構(gòu)上就是采用的這種結(jié)構(gòu)新的結(jié)構(gòu)加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實現(xiàn)價值的過程中賴以進行風(fēng)險管理的,與戰(zhàn)略制訂和實施相結(jié)合的文化、能力和實踐??梢钥吹剑掳婵蚣芎喕薊RM的定義以方便閱讀和記憶。新定義方

59、便的是所有讀者的理解,而不只是風(fēng)險管理從業(yè)者。新定義包括文化和能力而不只是過程,更加強調(diào)風(fēng)險與價值的相結(jié)合,突出價值創(chuàng)造而不只是防止損失,這樣也避免了和內(nèi)部控制定義的界限不清。新版框架中,ERM被視為戰(zhàn)略制定的重要組成和識別機遇、創(chuàng)造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨的活動,而是融入主體的戰(zhàn)略和運營當(dāng)中的有機部分。新版框架注意到了自舊版框架發(fā)布以來,組織在實踐ERM過程中遇到的一些問題,包括對風(fēng)險管理工作的定位,風(fēng)險管理工作的范圍和目標(biāo)等,新版框架定義了風(fēng)險管理工作的高度,包括:戰(zhàn)略和業(yè)務(wù)目標(biāo)與使命、愿景和價值觀不匹配的可能性;選定的戰(zhàn)略所隱含的意義;執(zhí)行戰(zhàn)略

60、過程中的風(fēng)險。1、風(fēng)險治理和文化風(fēng)險治理和文化構(gòu)成了ERM所有其他部分的基礎(chǔ)。風(fēng)險治理定下主體的基本基調(diào),加強ERM的重要性并確立ERM的監(jiān)管責(zé)任的分配;文化則是主體的價值觀、行為準(zhǔn)則和對風(fēng)險的理解。(1)實現(xiàn)董事會對風(fēng)險的監(jiān)督。董事會對主體的風(fēng)險監(jiān)督負(fù)有首要責(zé)任。(2)建立治理和運作模式。在明確的責(zé)任分配下,組織應(yīng)該建立完整的運營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風(fēng)險的態(tài)度具體化。(4)展現(xiàn)對誠實和道德的承諾。組織制定基調(diào),建立員工行為準(zhǔn)則并對偏離準(zhǔn)則的行為做出回應(yīng)。(5)加強問責(zé)。組織確保各個層級的個體在風(fēng)險管理方面的職責(zé)明確,并

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論