空間碎片防護材料公司內部控制評估_第1頁
空間碎片防護材料公司內部控制評估_第2頁
空間碎片防護材料公司內部控制評估_第3頁
空間碎片防護材料公司內部控制評估_第4頁
空間碎片防護材料公司內部控制評估_第5頁
已閱讀5頁,還剩64頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/空間碎片防護材料公司內部控制評估空間碎片防護材料公司內部控制評估xxx投資管理公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc113544916 一、 項目簡介 PAGEREF _Toc113544916 h 3 HYPERLINK l _Toc113544917 二、 內部控制目標的設定 PAGEREF _Toc113544917 h 6 HYPERLINK l _Toc113544918 三、 目標設定的含義 PAGEREF _Toc113544918 h 9 HYPERLINK l _Toc113544919 四、 風險應對概述 PAGEREF _Toc1

2、13544919 h 13 HYPERLINK l _Toc113544920 五、 風險應對策略 PAGEREF _Toc113544920 h 14 HYPERLINK l _Toc113544921 六、 風險識別的概念和內容 PAGEREF _Toc113544921 h 23 HYPERLINK l _Toc113544922 七、 風險識別的方法 PAGEREF _Toc113544922 h 25 HYPERLINK l _Toc113544923 八、 內部監(jiān)督比較 PAGEREF _Toc113544923 h 32 HYPERLINK l _Toc113544924 九、

3、內部監(jiān)督的內容 PAGEREF _Toc113544924 h 33 HYPERLINK l _Toc113544925 十、 內部控制評價的組織與實施 PAGEREF _Toc113544925 h 39 HYPERLINK l _Toc113544926 十一、 內部控制缺陷的認定 PAGEREF _Toc113544926 h 50 HYPERLINK l _Toc113544927 十二、 公司概況 PAGEREF _Toc113544927 h 51 HYPERLINK l _Toc113544928 公司合并資產負債表主要數(shù)據(jù) PAGEREF _Toc113544928 h 52

4、HYPERLINK l _Toc113544929 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc113544929 h 52 HYPERLINK l _Toc113544930 十三、 組織機構及人力資源 PAGEREF _Toc113544930 h 53 HYPERLINK l _Toc113544931 勞動定員一覽表 PAGEREF _Toc113544931 h 53 HYPERLINK l _Toc113544932 十四、 SWOT分析說明 PAGEREF _Toc113544932 h 55 HYPERLINK l _Toc113544933 十五、 項目風險分析 PAGE

5、REF _Toc113544933 h 63 HYPERLINK l _Toc113544934 十六、 項目風險對策 PAGEREF _Toc113544934 h 66項目簡介(一)項目單位項目單位:xxx投資管理公司(二)項目地點項目選址位于xx(以選址意見書為準)。(三)項目進度結合該項目的實際工作情況,xxx投資管理公司將項目工程的建設周期確定為24個月,其工作內容包括:項目前期準備、工程勘察與設計、土建工程施工、設備采購、設備安裝調試、試車投產等。(四)項目提出的理由1、不斷提升技術研發(fā)實力是鞏固行業(yè)地位的必要措施公司長期積累已取得了較豐富的研發(fā)成果。隨著研究領域的不斷擴大,公司產

6、品不斷往精密化、智能化方向發(fā)展,投資項目的建設,將支持公司在相關領域投入更多的人力、物力和財力,進一步提升公司研發(fā)實力,加快產品開發(fā)速度,持續(xù)優(yōu)化產品結構,滿足行業(yè)發(fā)展和市場競爭的需求,鞏固并增強公司在行業(yè)內的優(yōu)勢競爭地位,為建設國際一流的研發(fā)平臺提供充實保障。2、公司行業(yè)地位突出,項目具備實施基礎公司自成立之日起就專注于行業(yè)領域,已形成了包括自主研發(fā)、品牌、質量、管理等在內的一系列核心競爭優(yōu)勢,行業(yè)地位突出,為項目的實施提供了良好的條件。在生產方面,公司擁有良好生產管理基礎,并且擁有國際先進的生產、檢測設備;在技術研發(fā)方面,公司系國家高新技術企業(yè),擁有省級企業(yè)技術中心,并與科研院所、高校保持

7、著長期的合作關系,已形成了完善的研發(fā)體系和創(chuàng)新機制,具備進一步升級改造的條件;在營銷網(wǎng)絡建設方面,公司通過多年發(fā)展已建立了良好的營銷服務體系,營銷網(wǎng)絡拓展具備可復制性。以適應醫(yī)療健康、安全防護、海洋經濟、環(huán)境保護等領域需求為重點,加強產品開發(fā)設計,增強質量保障能力,提升工程化服務水平,拓展多元化市場。(五)建設投資估算1、項目總投資構成分析項目總投資包括建設投資、建設期利息和流動資金。根據(jù)謹慎財務估算,項目總投資22107.41萬元,其中:建設投資17063.77萬元,占項目總投資的77.19%;建設期利息412.73萬元,占項目總投資的1.87%;流動資金4630.91萬元,占項目總投資的2

8、0.95%。2、建設投資構成項目建設投資17063.77萬元,包括工程費用、工程建設其他費用和預備費,其中:工程費用14385.26萬元,工程建設其他費用2115.16萬元,預備費563.35萬元。(六)項目主要技術經濟指標1、財務效益分析根據(jù)謹慎財務測算,項目達產后每年營業(yè)收入44100.00萬元,綜合總成本費用34817.27萬元,納稅總額4452.76萬元,凈利潤6786.01萬元,財務內部收益率23.32%,財務凈現(xiàn)值7749.98萬元,全部投資回收期5.74年。2、主要數(shù)據(jù)及技術指標表主要經濟指標一覽表序號項目單位指標備注1總投資萬元22107.411.1建設投資萬元17063.77

9、1.1.1工程費用萬元14385.261.1.2其他費用萬元2115.161.1.3預備費萬元563.351.2建設期利息萬元412.731.3流動資金萬元4630.912資金籌措萬元22107.412.1自籌資金萬元13684.202.2銀行貸款萬元8423.213營業(yè)收入萬元44100.00正常運營年份4總成本費用萬元34817.275利潤總額萬元9048.016凈利潤萬元6786.017所得稅萬元2262.008增值稅萬元1956.049稅金及附加萬元234.7210納稅總額萬元4452.7611盈虧平衡點萬元17395.65產值12回收期年5.7413內部收益率23.32%所得稅后14

10、財務凈現(xiàn)值萬元7749.98所得稅后內部控制目標的設定(一)制訂戰(zhàn)略目標企業(yè)的戰(zhàn)略目標一般是穩(wěn)定的,但與其相關的業(yè)務層面的目標具有動態(tài)性,會隨著內部和外部的條件而調整。在企業(yè)風險管理目標的設計過程中,首先要確定企業(yè)層面的目標,即戰(zhàn)略目標。戰(zhàn)略目標需要通過董事會及員工的相互溝通后確定,同時還要有支持其實現(xiàn)的資金預算及戰(zhàn)略計劃。戰(zhàn)略目標的制訂需要經過如下5個階段。(1)明確企業(yè)發(fā)展目標。企業(yè)在長期規(guī)劃中應明確自身的發(fā)展目標和發(fā)展方向,通過培訓、發(fā)放宣傳手冊、領導講話等方式將企業(yè)層面的目標清晰地傳達給員工。(2)制訂實現(xiàn)目標的戰(zhàn)略規(guī)劃。企業(yè)通過SWOT分析,在了解自身的優(yōu)勢、劣勢、機會和威脅的基礎上

11、制訂幫助企業(yè)實現(xiàn)目標的戰(zhàn)略規(guī)劃。(3)制訂年度計劃及資金預算。企業(yè)根據(jù)制訂的中長期戰(zhàn)略規(guī)劃,編制年度經營計劃。該年度經營計劃應符合企業(yè)中長期戰(zhàn)略規(guī)劃的效益目標、投資方向和投資結構。(4)企業(yè)編制年度預算。企業(yè)應按照上下結合、分級編制、逐級匯總的原則編制全面預算,將戰(zhàn)略目標進一步分解、細化與落實。(5)企業(yè)編制企業(yè)預算管理辦法,明確編制預算的基本原則、內容、編制依據(jù)等。(二)確定業(yè)務層面目標業(yè)務層面目標包括合規(guī)目標、資產目標、報告目標和經營目標它來自企業(yè)戰(zhàn)略目標及戰(zhàn)略規(guī)劃,并制約或促進企業(yè)戰(zhàn)略目標的實現(xiàn)。業(yè)務層面的目標應具體并具有可衡量性,并且與重要業(yè)務流程密切相關。業(yè)務層面目標的制訂需要經過如

12、下四個階段。(1)設定業(yè)務層面目標。企業(yè)的總目標及戰(zhàn)略目標規(guī)劃為業(yè)務層面目標的設定指明了方向,業(yè)務層面根據(jù)自身的實際情況及總體目標的要求提出本單位的目標,通過上下不斷溝通最終確定。(2)根據(jù)企業(yè)的發(fā)展變化,定期更新業(yè)務活動的目標。(3)配置資源以保證業(yè)務層面目標的順利實現(xiàn)。企業(yè)在確定各業(yè)務單位的目標之后,將人、財、物等資源合理分配下去,以保證各業(yè)務單位有實現(xiàn)其目標的資源。(4)分解業(yè)務目標并下達。企業(yè)確定業(yè)務層面的目標后,再將其分解至各具體的業(yè)務活動中,明確相應崗位的目標。(三)合理確定風險承受能力為了合理地確定風險承受能力,在目標設定階段,企業(yè)必須解決以下3個基本問題。(1)風險偏好。風險偏

13、好是指企業(yè)在實現(xiàn)其目標的過程中愿意接受的風險程度??梢圆捎枚ㄐ院投績煞N方法對風險偏好加以度量。風險偏好與企業(yè)的戰(zhàn)略直接相關,在戰(zhàn)略制定階段,企業(yè)應進行風險管理,考慮將該戰(zhàn)略的既定收益與企業(yè)的風險偏好結合起來,目的是幫助企業(yè)的管理者在不同的戰(zhàn)略之間選擇與企業(yè)的風險偏好相一致的戰(zhàn)略。(2)風險容忍度。風險容忍度是指在企業(yè)目標實現(xiàn)的過程中對差異的可接受程度,是企業(yè)在風險偏好的基礎上設定的對相關目標實現(xiàn)過程中所出現(xiàn)的差異的可容忍限度。企業(yè)風險管理(2016)將風險容忍度確定為可接受的績效變動區(qū)間,該定義更加明確和可度量,有助于組織在給定績效目標下量化可以承受的風險邊界。(3)風險組合觀。風險管理要求

14、企業(yè)管理者以風險組合的觀點看待風險,對相關的風險進行識別并采取措施,以使企業(yè)所承受的風險在風險偏好的范圍內。對企業(yè)內每個單位而言,其風險可能落在該單位的風險容忍度范圍內,但從企業(yè)總體來看,總風險可以超過企業(yè)總體的風險偏好范圍。因此,應以企業(yè)總體的風險組合的觀點看待風險。目標設定的含義我國內部控制基本規(guī)范第二十條規(guī)定,企業(yè)應當根據(jù)設定的控制目標,全面、系統(tǒng)、持續(xù)地收集相關信息,結合實際情況,及時進行風險評估。目標設定是風險識別、風險分析和風險應對的前提。在管理當局識別和分析風險并采取行動來管理風險之前,首先必須有目標,確定與目標相關的風險,目標設定是風險評估的前提。目標設定分為三個層次,首先在企

15、業(yè)既定的使命或愿景指導下,管理層制定企業(yè)的戰(zhàn)略目標;其次根據(jù)戰(zhàn)略目標制定業(yè)務層面的目標,并在企業(yè)內層層分解和落實;最后根據(jù)設定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務層次上可接受的風險水平。企業(yè)應當按照戰(zhàn)略目標,設定相關的經營目標、財務報告目標、合規(guī)性目標與資產安全目標,并根據(jù)設定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務層次上的可接受的風險水平。1、戰(zhàn)略目標戰(zhàn)略目標反映了管理層就主體如何努力為其利益相關者創(chuàng)造價值所做出的選擇,是高層次的目標,與其使命相關聯(lián)并支撐其使命。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響。戰(zhàn)略目標方面的關注點主要包括:(1)對企業(yè)績

16、效現(xiàn)狀進行的評估(2)對內部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標體系(4)戰(zhàn)略選擇遵循必要的流程,以及獲得了充分的討論;(5)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6)設定戰(zhàn)略目標可接受程度;(7)就戰(zhàn)略目標與企業(yè)內部員工和外部相關利益集團之間的溝通。2、經營目標經營目標與企業(yè)經營的效率與效果有關,包括業(yè)績和盈利目標的實現(xiàn),需要反映企業(yè)運營所處的特定經營、行業(yè)和經濟環(huán)境。經營目標來自公司的戰(zhàn)略目標和戰(zhàn)略計劃,并與之緊密聯(lián)系,是隨著具體對象和不同時段制訂的,這些目標應針對每個重要業(yè)務活動并與其他業(yè)務活動保持一致。經營目標方面的關注點主要包括以下幾點:(1)經營目標與公司戰(zhàn)略目標及戰(zhàn)

17、略計劃一致;(2)經營目標適應公司所處的特定經營環(huán)境、行業(yè)和經濟環(huán)境等;(3)各個業(yè)務活動目標之間保持一致;(4)所有重要業(yè)務流程與業(yè)務活動目標相關;(5)適當?shù)馁Y源及有效配置(6)管理層制定的公司經營目標及其對目標的負責程度。3、報告目標報告目標與財務報告及其相關信息的真實完整有關??煽康膱蟾婺軌驗楣芾韺犹峁┻m合其既定目標的準確而完整的信息,支持管理層的決策,并對主體活動和業(yè)績實施有效監(jiān)控。報告目標方面的關注點主要包括以下幾點:(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內報告;(2)滿足投資者、監(jiān)管部門及其他相關信息需求者真實、可靠、完整的信息的對外報告;(3)反映信

18、息的全面性,包括財務信息與非財務信息。4、資產安全目標資產安全目標是內部控制的基本目標,包括:防止企業(yè)無效率經營,損失資產;防止員工舞弊;防止公司資產被盜等。資產的安全與完整對于我國企業(yè)尤其是國有企業(yè)具有非常重要的現(xiàn)實意義,近年來國有資產流失的案件屢有發(fā)生,內部控制應該把資產安全作為一個重要的目標來加以實現(xiàn)。資產安全目標方面的關注點主要包括以下幾點:(1)關注企業(yè)日常經營活動的效率;(2)提高企業(yè)的生產力和競爭力;(3)防止資產縮水;(4)關注資產使用及處置的授權情況。5、合規(guī)目標合規(guī)目標與企業(yè)各項活動的合法性有關。企業(yè)進行內部控制建設必須符合相關的法律和法規(guī)。企業(yè)需要根據(jù)相關的法律法規(guī)制定最

19、低的行為標準并作為企業(yè)的遵循目標,企業(yè)的合規(guī)記錄可能對它在社會上的聲譽產生極大的正面或負面影響。合規(guī)目標方面的關注點主要包括:公司的各項活動符合法律法規(guī)的要求,通常涉及知識產權、市場、價格、稅收、環(huán)境、員工福利以及國際貿易等。風險應對概述我國企業(yè)內部控制基本規(guī)范第二十五條規(guī)定:企業(yè)應當根據(jù)風險分析的結果,結合風險承受度,權衡風險與收益,確定風險應對策略。企業(yè)應當合理分析、準確掌握董事、經理及其他高級管理人員、關鍵崗位員工的風險偏好,采取適當?shù)目刂拼胧?,避免因個人風險偏好給企業(yè)經營帶來重大損失。風險應對就是在風險評估的基礎上,針對企業(yè)所存在的風險因素,根據(jù)風險評估的原則和標準,運用現(xiàn)代科學技術知

20、識和風險管理方面的理論與方法,提出各種風險解決方案,經過分析論證與評價從中選擇最優(yōu)方案并予以實施,來達到降低風險目的的過程。風險應對可以從改變風險后果的性質、風險發(fā)生的概率和風險后果3個方面提出多種策略,對不同的風險可用不同的處置方法和策略。企業(yè)所面臨的各種風險都可以綜合運用各種策略進行處理。企業(yè)內部控制基本規(guī)范第二十六條規(guī)定:企業(yè)應當綜合運用風險規(guī)避、風險降低、風險分擔和風險承受等風險應對策略,實現(xiàn)對風險的有效控制。風險應對策略風險應對的策略有風險規(guī)避、風險降低、風險分擔和風險承受4類。(一)風險規(guī)避風險規(guī)避是指企業(yè)對超出風險承受度的風險,通過放棄或者停止與該風險相關的業(yè)務活動以避免和減輕損

21、失的策略。風險規(guī)避是各種風險管理技術中最簡單、最為消極的一種。例如,一個經銷家庭日用品的企業(yè)在其經銷的產品有導致小兒麻痹癥的情況出現(xiàn)時,決定終止這種經銷活動,以免引致產品責任索賠案。企業(yè)通過中斷風險源,將避免可能產生的潛在損失或不確定性,但企業(yè)同時失去了從風險源中獲得收益的可能性。企業(yè)在采用規(guī)避方法來處理風險時必須考慮以下幾個方面的因素。第一,風險要想真正避免也許不可能。對企業(yè)而言,有些基本風險如世界性的經濟危機、能源危機等難以避免。第二,風險得以避免在經濟上也許不適當。對某些風險即使可以避免,但就經濟效益而言也許不合適。在成本和效益的比較分析下,如果企業(yè)避免風險所花費的成本高于避免風險所產生

22、的經濟效益時,仍然采取避免風險的方法,經濟上可謂不適當。第三,風險規(guī)避使企業(yè)失去了從中獲益的可能性。第四,避免了某一風險可能產生另外新的風險,新風險產生的可能性和危害程度可能更甚于先前的風險。1、風險規(guī)避的適用范圍當企業(yè)面臨下列兩種情況時最適合采用風險規(guī)避策略:某種特定風險導致的發(fā)生概率和產生損失程度相當大;應用其他風險處理技術的成本超過其產生的收益,采取風險規(guī)避法可以使企業(yè)所受損失為零。2、風險規(guī)避的方式(1)完全放棄,是指企業(yè)拒絕承擔這種風險,根本不從事可能產生某些特定風險的活動。(2)中途放棄,是指企業(yè)在項目進行的過程中終止承擔某種風險。例如,公司研發(fā)一種新產品,在市場上試銷后發(fā)現(xiàn)市場前

23、景慘淡,于是中途停止這種產品的生產與上市,防止產生更大的新產品的開發(fā)風險。這種風險規(guī)避通常與環(huán)境的較大變化和風險因素的變動有關。由于發(fā)生了新的不利情況,經權衡后,認為得不償失,故而放棄。(3)改變條件,是指改變生產活動的性質,改變生產流程或是工作方法等。其中,生產性質的改變屬于根本的變化。簡單的風險規(guī)避是一種最消極的風險處理辦法,因為投資主體在放棄風險行為的同時,往往也放棄了潛在的目標收益。所以一般只有在以下情況才會采用這種方法:投資主體對風險極端厭惡;存在可實現(xiàn)同樣目標的其他方案,其風險更低;投資主體無能力消除或轉移風險;投資主體無能力承擔該風險或承擔風險得不到足夠的補償。(二)風險降低風險

24、降低是企業(yè)在權衡成本效益后,準備采取適當?shù)目刂拼胧┙档惋L險或者減輕損失,將風險控制在風險承受度之內的策略。風險降低的目的是要降低風險發(fā)生的概率,或者減少風險造成的損失,或者兩者兼而有之。風險降低可以積極改善風險的特性,使其能為企業(yè)所接受,而又使企業(yè)不喪失獲利的機會。風險降低的方法一般與控制措施相銜接,包括不相容職務分離控制、授權審批控制、會計系統(tǒng)控制、財產保護控制、預算控制、運營分析控制、績效考評控制和合同控制等。降低風險主要通過兩種途徑實現(xiàn):風險預防和減少風險。其中,風險預防即采取各種措施防止風險事件的發(fā)生,做到事先防范,也就是消除或減少風險因素,以便降低損失發(fā)生的概率。企業(yè)實行風險降低策略

25、應符合成本效益原則。預防風險涉及一個現(xiàn)時成本與潛在損失比較的問題:若潛在損失遠大于采取預防措施所支出的成本,就應采用預防風險手段。以興修堤壩為例,雖然施工成本很高,但與洪水泛濫造成的巨大災害相比,就顯得微不足道。此外,還應考慮到一旦預防措施不成功,風險發(fā)生后應采取補救措施以減少損失,從而使風險損失最小化。人們從事的許多活動都面臨著風險,對于那些厭惡風險者來說如何應付所面臨的風險呢?有兩種常用的辦法可以降低可能發(fā)生的風險,這兩種方法是多樣化和獲取更多的信息。1、多樣化多樣化是指在從事的活動將要面臨風險的情況下,人們可以采取多樣化的活動,以便降低風險。例如,投資者可以以多種形式持有資產,以免持有單

26、一化的資產發(fā)生風險;商品推銷人員為了保證銷售收入,可以同時推銷多種商品,以免在只推銷一種商品的情況下,一旦產品推銷不出,發(fā)生一點收入也得不到的風險。2、獲取更多的信息在不確定的情況下,消費者的決策是建立在有限信息基礎之上的。如果消費者可以獲得更多的信息,將會降低決策的風險。然而獲得的信息不是沒有代價的。例如,要想通過銷售活動獲得盡可能多的利潤,商品銷售人員必須進行市場調查與研究,以便獲得較多的商品需求信息,減少決策的風險;要進行市場調查研究,就必須花費一定的費用。如果不親自進行市場調查,而向他人購買信息,也可以減少決策的風險。這說明信息是有價值的。(三)風險分擔風險分擔是指企業(yè)準備借助他人的力

27、量,采取業(yè)務分包、購買保險等方式和適當?shù)目刂拼胧?,將風險控制在風險承受度之內的策略。風險分擔是一種事前的風險管理措施,即在風險發(fā)生之前,通過各種交易活動,把可能發(fā)生的風險轉移給其他人承擔,避免承擔全部風險損失。其主要措施包括業(yè)務分包、保險、出售、開脫責任合同以及合同中的轉移責任條款。風險分擔的方式主要可以分為財務型非保險轉移、控制型非保險轉移和保險轉移。1、財務型非保險轉移財務型非保險轉移是指受補償?shù)娜藢L險所導致?lián)p失的財務負擔轉移給補償?shù)娜耍ㄆ渲斜kU人除外)的一種風險管理技術。財務型非保險轉移的實施方式主要有以下四種。(1)中和。中和是將損失機會與獲利機會平衡的一種方法,通常被用于處理投機風

28、險。擔心原材料價格變化的制造商所進行的套購,以及受外匯匯率變動影響的出口商進行的期貨買賣都屬于中和方法。所謂套購,就是通過買賣雙方交易的相互約定,使可能的價格漲落損益彼此抵消。通常,商業(yè)機構、生產商、加工商和投資者利用期貨價格和現(xiàn)貨價格波動方向上的趨同性,通過在期貨市場上買進或賣出與現(xiàn)貨市場上方向相反但數(shù)量相同的商品,而把自身承受的價格風險轉移給投機者,以達到現(xiàn)貨與期貨盈虧互補的目的。(2)免責約定。免責約定是指合同的一方通過合同條款,對合同中發(fā)生的對他人人身傷害和財產損失的責任轉移給另一方承擔,即通過主要針對其他事項的合同中的條款來實現(xiàn)風險轉移。需要指出的是,免責約定不同于責任保險。免責約定

29、所轉移的風險其受讓人而不是保險人,而且所提到的財產損失責任是以合同責任下的損失為限的。(3)保證合同。保證合同是指由保證人對被保證人因其行為不忠實或不履行某種明確的義務而導致權利人損失予以賠償?shù)囊环N書面合同。這里有保證人、被保證人和權利人三方當事人,借助保證書,權利人可將被保證人違約的風險轉移給保證人。保證的目的在于擔保被保證人對權利人的忠實和有關義務的履行,否則由保證人賠償損失。保證書通常用于以下“明確的義務”:清償債務,在規(guī)定的期限內提供一定數(shù)量的產品,按要求的日期完成一項工程等。如果被保證人沒有履行義務,保證人必須自己履行這項義務,或者按保證書的規(guī)定支付一定的罰金。然后,保證人可以向被保

30、證人追償其損失。有時,保證人在簽發(fā)保證書時,要求被保證人用現(xiàn)金或政府債券等作為擔保物,以備自己索賠。即使被保證人得不到任何保障,他們也要簽署這種保證書。需要指出,保證書不同于保險合同(尤指財產保險合同),其差別如下。保證書的當事人有三方,即保證人、被保證人和權利人,而保險合同一般只有兩方,即保險人和投保人(被保險人)。保證書中,被保證人通常得到擔保并付出擔保費,而權利人得到保障(不過,有時被保證人可通過成本包括在所提供的服務的價格里,而將這種成本轉移給權利人),而被保險人則通常是購買保險來保障自己。保證書中的損失有可能是由被保證人故意引起的,而保險損失對被保險人而言則必須是意外的。理想狀況下,

31、保證書中的擔保不會有損失。因為如果有任何損失的可能性,保證人就不會簽署這種保證書,況且保證人自己會在調查中發(fā)現(xiàn)潛在的損失。而保險人則清楚地知道在被保險的群體中間會有一些損失一期望損失值。理想狀況下,保證書的擔保費不應該包括任何期望損失作為備抵,所以這種擔保費只需包括保證人的調查費和其他費用,并提供一定的利潤和一定的意外準備金。而保險費則必須補償期望損失。在實踐中,保證人也會發(fā)生一些損失,因為他們的調查并不完全準確,但這樣的損失在擔保費中所占的比例遠低于在保險費中所占的比例。如果損失確實發(fā)生,保證人可以向被保證人求得補償,但保險人對于被保險人則沒有這種權利。盡管如此,有些保證書與保險合同極為相似

32、,例如誠實保證。實踐中,許多保證書的保證人是保險(4)公司化。有的企業(yè)通過發(fā)行公司股票,將企業(yè)經營的風險轉移給多數(shù)股東承擔。這種轉移實際上只是分散了原有股東的風險,增強了企業(yè)抵抗風險的能力,并不能轉移企業(yè)遇到的具體風險。2、控制型非保險風險轉移控制型非保險風險轉移是指借助減低風險單位的損失頻率和縮小其損失幅度的手段將損失的法律責任轉移給非保險業(yè)的另一經濟單位的管理技術??刂菩头潜kU風險轉移的具體形式有以下3種。(1)出售或租賃。通過買、賣契約將風險單位轉移給他人或其他單位。這一方式的特點是將財產所有權和與之有關的風險同時轉移給受讓人。如一批貨物,從工廠主轉移給買主后,與這批貨物有關的風險(可能

33、遭受火災、盜竊、市場價格暴跌等)也一同轉移給買主了。(2)分包。轉讓人通過分包合同,將他認為風險較大的工程轉移給非保險業(yè)的其他人。顯然,風險單位通過風險轉移,其承擔的風險將會減少。例如,對于一般的建筑施工隊來說,高空作業(yè)風險較大,因此,他們可將風險大的高空作業(yè)轉移給專業(yè)的高空作業(yè)工程隊。對這種專業(yè)工程隊來說,他們無論在經驗、設備、技術等各方面都較強,故相對來說,風險較小。(3)開脫責任合同。通過這種合同,風險承受者免除轉移者對承受者承受損失的責任。如外科醫(yī)生在給病人動手術之前,往往要求病人(或家屬)簽字同意,若手術不成功,醫(yī)生不負責任。在這份契約中,風險承受者(病人)免除了轉移者(醫(yī)生)對承受

34、者(病人)承受損失的法律責任,在這種形式中,通過開脫責任合同,風險本身被消除了??刂菩惋L險轉移與風險回避所不同的是,風險回避是放棄或中止存在的風險單位,而此風險轉移技術容許風險單位繼續(xù)存在,然而將損失的法律責任轉移給自己以外的第三者(保險業(yè)除外)??刂菩惋L險轉移與損失控制不同的是,損失控制直接對風險所致的損失頻率和幅度加以改善,而此風險轉移技術將風險轉移給別人而間接達成減低損失頻率和減小損失幅度的目的。3、保險轉移保險是指投保人根據(jù)合同約定,向保險人支付保險費,保險人對于合同約定的可能發(fā)生的事故因其發(fā)生所造成的財產損失承擔賠償保險金責任,或者當被保險人死亡、傷殘、疾病或者達到合同約定的年齡、期

35、限時承擔給付保險金責任的商業(yè)保險行為。采用保險方式,一方面,風險轉移到保險公司之前,投保人必須履行其義務,有責任繳納保險金。另一方面,當損失出現(xiàn)時,保險公司將會代替投保人承受因風險變化所帶來的損失。(四)風險承受風險承受是指企業(yè)對風險承受度之內的風險,在權衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。風險承受的前提是自留風險可能導致的損失比轉移風險所需要的費用小。風險承受是最省事的風險規(guī)避方法,在許多情況下也是最省錢的。但企業(yè)也應考慮到,若僅從降低成本、節(jié)省費用出發(fā),將風險承受作為一種主動積極的方式應用時,可能會由于風險意外擴大,而使企業(yè)面臨嚴重的損失后果。風險識別的概念和內容

36、(一)風險識別的概念風險識別是指對資產當前或未來所面臨的和潛在的風險加以判斷、歸類以及對風險性質進行鑒定的過程。其目的是確認風險的來源、風險的種類及風險的可能影響,以利于風險的有效管理和合理控制。對于風險識別的概念,可以從以下幾個方面來理解。1、風險識別是一項動態(tài)的、連續(xù)不斷的、系統(tǒng)性的重復過程風險事項識別需要針對環(huán)境的變化而持續(xù)進行,不可能一蹴而就,風險主體的風險僅憑一兩次有限的識別是不可能解決問題的,許多復雜的和潛在的風險要經過多次調查和反復論證方能得到準確答案;隨著主體的活動,新的風險也會不斷產生,風險事項識別是一個連續(xù)不斷的過程。2、風險識別是一個復雜的系統(tǒng)工程風險事項識別的系統(tǒng)性是指

37、風險識別過程不可能局限在某一個專門部門或者專門的環(huán)節(jié),事項識別要把企業(yè)作為系統(tǒng)看待,不僅要識別企業(yè)可能面臨的各種風險,而且企業(yè)的各個部門都要參與并密切配合。同時風險主體應綜合考慮自身的內外部環(huán)境,結合自己的特點,設計和選擇適當?shù)氖马椬R別方法,這無疑使得事項識別工作更具有挑戰(zhàn)性。3、風險識別是整個風險評估過程中重要的程序之一企業(yè)內部控制基本規(guī)范第三章第二十一條規(guī)定,企業(yè)開展風險評估,應當準確識別與實現(xiàn)控制目標相關的內部風險和外部風險確定相應的風險承受度。風險識別是否全面、深刻直接影響風險評估的質量,風險識別的目的就是確認所有風險的來源、種類以及發(fā)生損失的可能性,為風險分析和風險應對提供依據(jù)。風險

38、識別過程應充分體現(xiàn)全面性原則。(二)風險識別的內容1、感知風險事項感知風險,即通過調查和了解識別風險的存在。例如,通過調查,了解到一家運輸公司面臨的財產風險、人身風險和責任風險。財產風險又包括車輛財產損失、存貨倉庫損失、庫存物損失和其他設備損失。在存貨倉庫損失中,可能有火災、爆炸、洪水、暴風等多種原因形成的損失。2、分析風險事項通過歸類分析,掌握風險產生的原因和條件以及風險所具有的性質。例如,存貨倉庫的風險因素包括洪水、暴雨、水管或其他設備破裂等;人的風險包括死亡、疾病、身體傷害、財產損失等;導致死亡的風險因素主要有自然災害、意外事故、自殺、疾病。感知風險是識別風險的基礎,分析風險是識別風險的

39、關鍵。只有感知風險,才能進一步有意識、有目的地分析風險,掌握風險存在及導致風險事故發(fā)生的原因和條件。風險識別的方法風險識別是指對企業(yè)面臨的各種風險進行確認的一個動態(tài)、連續(xù)的過程。從風險產生的原因入手,通過各種識別方法發(fā)現(xiàn)客觀存在的不確定性,即辨識風險,下面簡要介紹幾種常用的風險識別方法。(一)風險清單法風險清單是指由專業(yè)人員設計好風險標準的表格或者問卷,全面地羅列一個企業(yè)可能面臨的風險。表格多由風險管理方面的專家提供,包含人們已經識別出的最基本的各類風險。該方法的優(yōu)點是經濟方便,適合新公司或初次構建風險管理制度的公司適用,幫助他們識別最基本的風險,降低忽略重要風險源的可能性;缺點是表格的初次制

40、作比較費時,問卷回收率可能較低,質量難以有效控制。(二)流程圖分析法流程圖分析法是指首先按企業(yè)經營過程的內在邏輯制作出作業(yè)流程圖,然后對其中的重要環(huán)節(jié)和薄弱之處進行調查和分析的方法?;静襟E如下。(1)梳理單位各類經濟活動的業(yè)務流程,明確業(yè)務環(huán)節(jié);(2)設計流程圖,把流程圖中的風險揭示出來,確定風險點;(3)解釋流程圖;(4)選擇風險應對策略。流程圖有助于識別企業(yè)經營過程中所面臨的風險。其優(yōu)點是可以將復雜的生產過程或業(yè)務流程簡單化,從而發(fā)現(xiàn)風險;其缺點是流程圖的繪制較耗費時間,而且不可能進行定量分析從而無法判斷風險發(fā)生的可能性。(三)現(xiàn)場調查法現(xiàn)場調查法相當于對風險進行一次全面的檢查,其主要步

41、驟如下。(1)調查前的準備工作。包括確定調查的時間,其中需要明確開始時間、結束時間和持續(xù)時間等,還要明確調查的對象,包括調查人數(shù)等。實際工作中一般應事先設計好調查表格。(2)進行現(xiàn)場調查和訪問,由被調查人認真填寫表格,表格填寫應符合規(guī)范,避免出現(xiàn)不符合要求的問卷而影響調查結果。(3)將調查結果及時進行反饋,以便發(fā)現(xiàn)潛在的問題?,F(xiàn)場調查法的優(yōu)點是可以獲得一手的資料而不依賴他人的數(shù)據(jù),同時在調查過程中可以與基層人員建立良好的關系。缺點是耗時過多,成本過大,在調查的過程中,可能會引起一些員工的反感。(四)財務報表分析法財務報表是反映企業(yè)一定時點的財務狀況、一定期間經營成果和現(xiàn)金流量的文件,因此分析財

42、務報表有利于認識經營風險可能的來源。財務報表分析法主要是通過分析企業(yè)的資產負債表、利潤表、現(xiàn)金流量表和所有者權益變動表以及補充記錄來識別企業(yè)潛在的風險。財務報表分析法具體又分為以下幾種主要方法。1、趨勢分析法趨勢分析法是通過對一個企業(yè)連續(xù)數(shù)期的利潤表和資產負債表的各個項目進行比較,求出金額和百分比增減變動的方向和幅度,以揭示當期財務狀況和經營狀況增減變化的性質及其趨勢。趨勢分析法通常包括橫向分析法和縱向分析法。橫向分析法又稱水平分析法,是在會計報表中用金額、百分比的形式,將各個項目的本期或多期的金額與基期的金額進行比較分析,以觀察企業(yè)經營成果與財務狀況的變化趨勢;縱向分析法又稱垂直分析法,是對

43、會計報表中某一期的各個項目,分別與其中一個作為基期金額的特定項目進行百分比分析,借以觀察經營成果與財務狀況的變化趨勢。2、比率分析法比率分析法就是把財務報表的某些項目同其他項目進行比較,這些金額或者數(shù)據(jù)可以選自一張財務報表,亦可以選自兩張財務報表。比率分析法可以分析財務報表所列示項目與項目之間的相互關系,因此運用得比較廣泛。主要有經營成果的比率分析、權益狀況的比率分析、流動資產狀況的比率分析。3、因素分析法因素分析法也是財務報表分析中常用的一種技術方法,它是指把整體分解為若干個局部的分析方法,包括比率因素分析法和差異因素分解法。比率因素分解法,是指把一個財務比率分解為若干個影響因素的方法。例如

44、,資產收益率可以分解為資產周轉率和銷售利潤率兩個比率的乘積,財務比率是財務報表分析的特有概念。在實際的分析中,分解法和比較法是結合使用的,比較之后需要分解,以深入了解差異的原因。分解之后還需要比較,以進一步認識其特征。不斷的比較和分解,構成了財務報表分析的主要過程。為了解釋比較分析中形成差異的原因,需要使用差異分解法。例如,將產品材料成本差異分解為價格差異和數(shù)量差異。差異分解法又分為定基替代法和連環(huán)替代法兩種。定基替代法是測定比較差異成因的一種定量方法。按照這種方法,需要分別用標準值(歷史的、同業(yè)企業(yè)的或預算的標準)替代實際值,以測定各個因素對財務指標的影響。連環(huán)替代法是另外一種測定比較差異成

45、因的定量分析方法。按照這種方法,需要依次用標準值替代實際值,以測定各個因素對財務指標的影響。(五)事件樹分析法事件樹分析法又稱故障樹法,其實質是利用邏輯思維的規(guī)律和形式,從宏觀的角度去分析事故形成的過程。它的理論基礎是,任何一起事故的發(fā)生,必定是一系列事件按時間順序相繼出現(xiàn)的結果,前一事件的出現(xiàn)是隨后事件發(fā)生的條件,在時間的發(fā)展過程中,每一事件有兩種可能的狀態(tài),即成功和失敗。事件樹法從某一風險結果出發(fā),運用邏輯推理的方法推導出引起風險的原因,遵循風險事件一中間事件一基本事件的邏輯結構。事件樹分析法的一般步驟如下:(1)定義目標,此時需要考慮影響目標的各種風險因素;(2)做出風險因果圖;(3)全

46、面考慮各風險因素之間的相互關系,從而研究對風險所采取的對策或行動方案。事故樹法的優(yōu)點是把影響企業(yè)整體目標實現(xiàn)的諸多因素及其因果關系一步步清楚地列示出來,有利于下一步進行深入的風險分析。該方法通常用于直接經驗較少的風險識別,效果非常直觀,缺點是容易產生遺漏和錯誤。(六)可行性研究可行性研究是在項目計劃階段即對風險進行定性識別的方法。它的工作步驟如下:(1)檢查各部分原始意圖(2)發(fā)現(xiàn)有無偏離原始意圖的情況;(3)尋找偏離原因(4)預測偏離后果。該方法的優(yōu)點是可在項目實施前就發(fā)現(xiàn)風險并加以處理;缺點是比較費時,需要詳細的設計系統(tǒng)圖的支持。(七)其他方法風險管理人員必須始終對新的、變化中的風險保持警

47、惕,經常檢查關鍵文檔就是一個好方法。關鍵文檔包括董事會會議的詳細記錄、資金申請表、公司指南、年度報告等,這些文件提供的信息并非詳盡,卻是風險管理中使用最為頻繁的信息資源。面談也是另外一個有利于風險事項識別的重要信息資源。許多信息沒有記錄在文檔文件里面,而只存在于經營管理人員和員工的頭腦里。與不同層次不同領域的員工進行面談以便增加識別潛在風險事項的信息資源。一般情況下,可以考慮和以下人員進行面談:經營部門經理、首席財務官、法律顧問、人力資源部經理、基層護理人員、工人和領班、外部人員等。與一般基層工人的談話可以發(fā)現(xiàn)一些不安全的設備和操作方法,這些問題在正規(guī)的報告里面是不會反映出來的而通過與高層管理

48、者的面談,風險防范人員能夠了解最高管理層可以容忍的純粹風險程度,以及希望轉移的風險。風險識別是風險管理中最基礎的工作,從定性的經驗判斷到各種定量方法,不僅要發(fā)現(xiàn)風險,還要進行風險因素分析,它是一個復雜的系統(tǒng)工程。任何一種方法都不能揭示出企業(yè)面臨的全部風險,更不可能揭示導致風險事故的所有因素,故應將多種方法結合使用。內部監(jiān)督比較內部控制制度的有效實施,依賴于有效的內部監(jiān)督系統(tǒng)。內部監(jiān)督作為內部控制的基本要素之一,對于內部控制的有效運行,以及內部控制的不斷完善起著重要的作用。內部監(jiān)督是對企業(yè)內部控制整體運行情況的跟蹤、監(jiān)測和調節(jié)。內部監(jiān)督是在盡可能不影響企業(yè)正常經營管理活動的情況下,對內部控制實施

49、情況進行評價,及時糾正企業(yè)發(fā)生的錯誤和舞弊,將內部控制制度的缺陷和改進意見反饋給管理者,對發(fā)現(xiàn)的內部控制缺陷及時予以彌補。COSO的企業(yè)內部控制整體框架和企業(yè)風險管理框架中都規(guī)定監(jiān)督為其構成要素。COSO報告與我國企業(yè)內部控制基本規(guī)范在內部監(jiān)督的定義、內容與組織機構方面進行了比較。我國企業(yè)內部控制基本規(guī)范指出內部監(jiān)督是企業(yè)對內部控制建立與實施情況進行監(jiān)督檢查,評價內部控制的有效性,發(fā)現(xiàn)內部控制缺陷,應當及時加以改進,內部監(jiān)督的主要內容包括日常監(jiān)督和專項監(jiān)督、缺陷報告、檔案記錄與驗證,內部監(jiān)督的主要進行機構為內部審計機構(或經授權的其他監(jiān)督機構)。內部監(jiān)督的內容(一)內部監(jiān)督及其職能企業(yè)內部監(jiān)督

50、一般應由內部審計承擔。內部審計作為企業(yè)內部控制的一部分,能夠協(xié)調管理層更有效地履行其責任,提高企業(yè)的運作效率并增強其活動的附加值。內部審計是由被審計單位內部的機構或人員,對其內部控制的有效性、財務信息的真實完整性以及經營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發(fā)現(xiàn)并預防錯誤和舞弊,提高企業(yè)的運作效率,為企業(yè)增加價值。它采取系統(tǒng)化、規(guī)范化的方法對企業(yè)的內部控制、風險管理進行檢查和評價,并提供建議等咨詢服務,來提高他們的效率,從而幫助實現(xiàn)企業(yè)的目標。企業(yè)內部審計的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內部審計的基本職能。(2)控制職能。內部審計機

51、構是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統(tǒng),是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權威性和全面性。內部審計又是內部控制的特殊構成要素,是對內部控制實施的再控制。(3)評價職能。通過內部審計可以熟悉子公司的生產經營情況和財務狀況,并且由于內部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業(yè)績。(4)服務職能。內部審計可以通過事前、事中和事后控制為管理當局的決策、計劃、控制提供依據(jù),這些都充分體現(xiàn)了內部審計的服務職能。企業(yè)制定內部審計規(guī)范,明確審計的范圍、責任和計劃,以此為基礎合理配置審計人員,并要求他們遵守企業(yè)職業(yè)道德規(guī)范及內部審計規(guī)范;

52、內部審計部門應具有適當?shù)牡匚徊⒂凶銐虻馁Y源履行其職責;內部審計部門根據(jù)授權可以參加有關經營及財務管理的決策會議,對管理中存在的薄弱環(huán)節(jié)、違反國家法律法規(guī)的行為、內部控制管理漏洞,向管理層及時提出調整意見。(二)內部監(jiān)督的程序我國企業(yè)內部控制基本規(guī)范第四十五條規(guī)定:企業(yè)應當制定內部控制缺陷認定標準,對監(jiān)督過程中發(fā)現(xiàn)的內部控制缺陷,應當分析缺陷的性質和產生的原因,提出整改方案,采取適當?shù)男问郊皶r向董事會、監(jiān)事會或者經理層報告。因此,企業(yè)應強化內部監(jiān)督,保證內部控制持續(xù)有效。1、制定內部控制缺陷標準(1)內部控制缺陷的相關概念內部控制缺陷,是指內部控制的設計存在漏洞,不能有效防范錯誤與舞弊,或者內部

53、控制的運行存在弱點和偏差,不能及時發(fā)現(xiàn)并糾正錯誤與舞弊的情形。內部控制的缺陷包括設計缺陷和運行缺陷。設計缺陷是指缺少為實現(xiàn)控制目標所必需的控制,或現(xiàn)存控制設計不適當,即使正常運行也難以實現(xiàn)控制目標,包括內部控制不健全、內部控制制度不適當。例如,“未建立定期的現(xiàn)金盤點程序”即屬于控制設計問題。運行缺陷是指現(xiàn)存設計完好的控制沒有按設計意圖運行,或執(zhí)行者沒有獲得必要授權或缺乏勝任能力以有效地實施控制。比較常見的例子就是企業(yè)內部控制制度設計健全,但工作人員我行我素,并不按照制度執(zhí)行。例如,“物資采購申請金額已超過其采購權限,卻未向上級公司申請安排大宗物品采購”,這是存在權限管理規(guī)定,卻未在實際操作中按

54、照執(zhí)行。(2)內部控制缺陷的分類企業(yè)根據(jù)內部控制缺陷影響整體控制目標實現(xiàn)的嚴重程度,將內部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個一般缺陷的組合,可能嚴重影響內部整體控制的有效性,進而導致企業(yè)無法及時防范或發(fā)現(xiàn)嚴重偏離整體控制目標的情形。主要考慮如下因素:影響整體控制目標實現(xiàn)的多個一般缺陷的組合是否構成重大缺陷;針對同一細化控制目標所采取的不同控制活動之間的相互作用;針對同一細化控制目標是否存在其他補償性控制活動。例如,有關控制漏洞為企業(yè)帶來重大的損失或造成企業(yè)財務報表重大的錯報、漏報。又如,憑證連續(xù)編號可以保證所有業(yè)務活動都得到記錄和反映,如果憑證沒有連續(xù)編號的話,為

55、了避免遺漏重大的業(yè)務事項,采用嚴格的憑證之間、賬證之間、賬賬之間的核對就是保證業(yè)務記錄完整性的補償性控制。重要缺陷是指一個或多個一般缺陷的組合,其嚴重程度低于重大缺陷,但導致企業(yè)無法及時防范或發(fā)現(xiàn)偏離整體控制目標的嚴重程度依然重大,需引起企業(yè)管理層關注。例如,有關缺陷造成的負面影響在部分區(qū)域流傳,為公司聲譽帶來損害。一般缺陷是指以上兩種缺陷之外的缺陷。(三)內部監(jiān)督的方法內部監(jiān)督的方法有兩種,包括日常監(jiān)督和專項監(jiān)督。內部控制體系日常監(jiān)督的有效性程度越高,對專項監(jiān)督的需要程度就越低。管理層為了合理確認內部控制體系的有效性所必須進行的個別評估的頻率取決于管理層的判斷。通常情況下,日常監(jiān)督和專項監(jiān)督

56、的合并使用在某種程度上將會保證內部控制體系隨著時間的變化而保持有效性。1、日常監(jiān)督日常監(jiān)督是指企業(yè)對建立和實施內部控制的整體情況所進行的連續(xù)的、全面的、系統(tǒng)的、動態(tài)的監(jiān)督。日常監(jiān)督是在及時的基礎上執(zhí)行的,能對環(huán)境的改變做出動態(tài)的反應,它存在于單位的日常管理活動之中,能及時地發(fā)現(xiàn)問題。日常監(jiān)督的范圍和頻率越大,其有效性就越高,則企業(yè)所需的日常監(jiān)督就越少。日常監(jiān)督活動的重要環(huán)節(jié)主要包括以下幾方面。(1)獲得內部控制執(zhí)行的證據(jù)。獲得內部控制執(zhí)行的證據(jù)是指企業(yè)員工在實施日常生產經營生活時,取得必要的、相關的證據(jù)證明內部控制系統(tǒng)發(fā)揮功能的程度。(2)外部反映對內部信息的印證程度。即與外界各方的溝通能夠印

57、證內部生成的信息或揭示問題。(3)定期核對財務系統(tǒng)數(shù)據(jù)與實物資產。也就是說,將信息系統(tǒng)所記錄的數(shù)據(jù)與實物資產相比較,做到賬實相符。(4)內外部審計定期提供建議。審計人員評估內部控制的設計以及測試其有效性,識別潛在的缺陷,并向管理層建議采取替代方案,為決策提供有用的信息。(5)管理層對內部控制執(zhí)行的監(jiān)督。管理層可以通過以下渠道進行監(jiān)督:審計委員會接收、保留及處理各種投訴及舉報,并保證其保密性;管理層通過培訓、會議了解內部控制的執(zhí)行情況;管理層認真審核員工提出的各項合理建議,并不斷完善建議機制。(6)定期考核員工。內部監(jiān)督部門和人力資源管理部門根據(jù)公司管理層的授權定期要求企業(yè)員工明確說明他們是否理

58、解并遵守員工行為準則,是否遵守員工職業(yè)道德規(guī)范,并匯報控制活動的開展情況等。(7)內部審計活動的有效性。適當?shù)慕M織結構以及監(jiān)督活動可促進內部控制職能的執(zhí)行,識別內部控制的缺陷。2、專項監(jiān)督專項監(jiān)督又稱個別評估,是指企業(yè)對內部控制建立與實施的某一方面或者某些方面的情況進行的不定期、有針對性的監(jiān)督檢查。專項監(jiān)督的范圍和頻率應根據(jù)風險評估結果以及日常監(jiān)督的有效性等予以確定。一般來說,風險水平較高并且重要的控制,對其進行專項監(jiān)督的頻率應較高。通常,專項監(jiān)督采用自我評估形式,即負責某一單位或職責的人,員對受其控制的活動的有效性進行評價。專項監(jiān)督主要關注以下兩個方面。(1)高風險且重要的項目。審計部門依據(jù)

59、持續(xù)監(jiān)督的結果,對風險較高且重要的項目要進行個別評估。考慮到成本效益原則,對風險很高但不重要的項目或很重要但是風險很小的項目可以減少個別評估的次數(shù)。應該將高風險且重要的項目作為專項監(jiān)督對象。(2)內部環(huán)境變化。當內控環(huán)境發(fā)生變化時,要進行專項監(jiān)督,以確定內部控制是否還能適應新的內控環(huán)境。日常監(jiān)督和專項監(jiān)督應當有機結合。前者是后者的基礎,后者是前者的有效補充。日常監(jiān)督的程度越高,其有效性也越高,則企業(yè)所需的專項監(jiān)督次數(shù)就越少。如果發(fā)現(xiàn)專項監(jiān)督需要經常性地進行,企業(yè)就有必要將其納入日常監(jiān)督中,進行日常持續(xù)的監(jiān)控。通常情況下,兩種監(jiān)督有效組合能確保企業(yè)內部控制在一定時期內保持有效性。內部控制評價的組

60、織與實施內部控制評價是由企業(yè)董事會和管理層實施的。進行評價的具體內容應圍繞企業(yè)內部控制基本規(guī)范中提及的內部控制五個要素即內部環(huán)境、風險評估、控制活動、信息與溝通、內部監(jiān)督,以及企業(yè)內部控制基本規(guī)范及企業(yè)內部控制應用指引中的內容。在確定具體內容后,企業(yè)應制定內部控制評價程序,對內部控制有效性進行全面評價,包括財務報告內部控制有效性和非財務報告內部控制有效性;同時為內部評價工作形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內容,包括評價要素、關鍵風險點、采取的控制措施、有關證據(jù)資料以及認定結果等;企業(yè)還應在評價工作中明確內部控制缺陷的認定準則;完成評價后,企業(yè)應當準備一份內部控制自我評價報告,在其年報中

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論