偽裝紡織材料公司內部控制制度_第1頁
偽裝紡織材料公司內部控制制度_第2頁
偽裝紡織材料公司內部控制制度_第3頁
偽裝紡織材料公司內部控制制度_第4頁
偽裝紡織材料公司內部控制制度_第5頁
已閱讀5頁,還剩53頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/偽裝紡織材料公司內部控制制度偽裝紡織材料公司內部控制制度xxx集團有限公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc113535041 一、 項目基本情況 PAGEREF _Toc113535041 h 3 HYPERLINK l _Toc113535042 二、 公司基本情況 PAGEREF _Toc113535042 h 6 HYPERLINK l _Toc113535043 三、 信息與溝通的概念 PAGEREF _Toc113535043 h 8 HYPERLINK l _Toc113535044 四、 信息的含義與分類 PAGEREF _Toc113

2、535044 h 9 HYPERLINK l _Toc113535045 五、 溝通控制 PAGEREF _Toc113535045 h 11 HYPERLINK l _Toc113535046 六、 信息控制 PAGEREF _Toc113535046 h 14 HYPERLINK l _Toc113535047 七、 風險圖譜 PAGEREF _Toc113535047 h 24 HYPERLINK l _Toc113535048 八、 風險分析方法的選擇 PAGEREF _Toc113535048 h 26 HYPERLINK l _Toc113535049 九、 目標設定的含義 PAG

3、EREF _Toc113535049 h 26 HYPERLINK l _Toc113535050 十、 內部控制目標的設定 PAGEREF _Toc113535050 h 30 HYPERLINK l _Toc113535051 十一、 風險的概念及其分類 PAGEREF _Toc113535051 h 33 HYPERLINK l _Toc113535052 十二、 風險的分類和評估 PAGEREF _Toc113535052 h 35 HYPERLINK l _Toc113535053 十三、 法人治理結構 PAGEREF _Toc113535053 h 37 HYPERLINK l _

4、Toc113535054 十四、 組織機構、人力資源分析 PAGEREF _Toc113535054 h 47 HYPERLINK l _Toc113535055 勞動定員一覽表 PAGEREF _Toc113535055 h 48 HYPERLINK l _Toc113535056 十五、 SWOT分析說明 PAGEREF _Toc113535056 h 49 HYPERLINK l _Toc113535057 十六、 發(fā)展規(guī)劃分析 PAGEREF _Toc113535057 h 55項目基本情況(一)項目承辦單位名稱xxx集團有限公司(二)項目聯(lián)系人陳xx(三)項目實施的可行性1、不斷提升

5、技術研發(fā)實力是鞏固行業(yè)地位的必要措施公司長期積累已取得了較豐富的研發(fā)成果。隨著研究領域的不斷擴大,公司產品不斷往精密化、智能化方向發(fā)展,投資項目的建設,將支持公司在相關領域投入更多的人力、物力和財力,進一步提升公司研發(fā)實力,加快產品開發(fā)速度,持續(xù)優(yōu)化產品結構,滿足行業(yè)發(fā)展和市場競爭的需求,鞏固并增強公司在行業(yè)內的優(yōu)勢競爭地位,為建設國際一流的研發(fā)平臺提供充實保障。2、公司行業(yè)地位突出,項目具備實施基礎公司自成立之日起就專注于行業(yè)領域,已形成了包括自主研發(fā)、品牌、質量、管理等在內的一系列核心競爭優(yōu)勢,行業(yè)地位突出,為項目的實施提供了良好的條件。在生產方面,公司擁有良好生產管理基礎,并且擁有國際先

6、進的生產、檢測設備;在技術研發(fā)方面,公司系國家高新技術企業(yè),擁有省級企業(yè)技術中心,并與科研院所、高校保持著長期的合作關系,已形成了完善的研發(fā)體系和創(chuàng)新機制,具備進一步升級改造的條件;在營銷網絡建設方面,公司通過多年發(fā)展已建立了良好的營銷服務體系,營銷網絡拓展具備可復制性。營造公平競爭發(fā)展環(huán)境,運用市場機制淘汰落后產能,加大行業(yè)高端化、數(shù)字化、綠色化轉型力度,培育優(yōu)質品牌和“專精特新”中小企業(yè)。(四)項目選址項目選址位于xxx(待定),區(qū)域設施條件完備,非常適宜項目建設。(五)項目總投資及資金構成1、項目總投資構成分析項目總投資包括建設投資、建設期利息和流動資金。根據(jù)謹慎財務估算,項目總投資40

7、646.49萬元,其中:建設投資32054.05萬元,占項目總投資的78.86%;建設期利息711.73萬元,占項目總投資的1.75%;流動資金7880.71萬元,占項目總投資的19.39%。2、建設投資構成項目建設投資32054.05萬元,包括工程費用、工程建設其他費用和預備費,其中:工程費用27178.36萬元,工程建設其他費用4004.85萬元,預備費870.84萬元。(六)資金籌措方案項目總投資40646.49萬元,其中申請銀行長期貸款14525.23萬元,其余部分由企業(yè)自籌。(七)項目預期經濟效益規(guī)劃目標1、營業(yè)收入(SP):87900.00萬元。2、綜合總成本費用(TC):6908

8、2.85萬元。3、凈利潤(NP):13780.18萬元。4、全部投資回收期(Pt):5.54年。5、財務內部收益率:25.37%。6、財務凈現(xiàn)值:20410.47萬元。(八)項目綜合評價主要經濟指標一覽表序號項目單位指標備注1總投資萬元40646.491.1建設投資萬元32054.051.1.1工程費用萬元27178.361.1.2其他費用萬元4004.851.1.3預備費萬元870.841.2建設期利息萬元711.731.3流動資金萬元7880.712資金籌措萬元40646.492.1自籌資金萬元26121.262.2銀行貸款萬元14525.233營業(yè)收入萬元87900.00正常運營年份4總

9、成本費用萬元69082.855利潤總額萬元18373.586凈利潤萬元13780.187所得稅萬元4593.408增值稅萬元3696.499稅金及附加萬元443.5710納稅總額萬元8733.4611盈虧平衡點萬元30873.14產值12回收期年5.5413內部收益率25.37%所得稅后14財務凈現(xiàn)值萬元20410.47所得稅后公司基本情況(一)公司簡介公司始終堅持“人本、誠信、創(chuàng)新、共贏”的經營理念,以“市場為導向、顧客為中心”的企業(yè)服務宗旨,竭誠為國內外客戶提供優(yōu)質產品和一流服務,歡迎各界人士光臨指導和洽談業(yè)務。公司秉承“以人為本、品質為本”的發(fā)展理念,倡導“誠信尊重”的企業(yè)情懷;堅持“品

10、質營造未來,細節(jié)決定成敗”為質量方針;以“真誠服務贏得市場,以優(yōu)質品質謀求發(fā)展”的營銷思路;以科學發(fā)展觀縱觀全局,爭取實現(xiàn)行業(yè)領軍、技術領先、產品領跑的發(fā)展目標。 (二)核心人員介紹1、陳xx,1974年出生,研究生學歷。2002年6月至2006年8月就職于xxx有限責任公司;2006年8月至2011年3月,任xxx有限責任公司銷售部副經理。2011年3月至今歷任公司監(jiān)事、銷售部副部長、部長;2019年8月至今任公司監(jiān)事會主席。2、毛xx,1957年出生,大專學歷。1994年5月至2002年6月就職于xxx有限公司;2002年6月至2011年4月任xxx有限責任公司董事。2018年3月至今任公

11、司董事。3、向xx,中國國籍,無永久境外居留權,1970年出生,碩士研究生學歷。2012年4月至今任xxx有限公司監(jiān)事。2018年8月至今任公司獨立董事。4、尹xx,中國國籍,無永久境外居留權,1971年出生,本科學歷,中級會計師職稱。2002年6月至2011年4月任xxx有限責任公司董事。2003年11月至2011年3月任xxx有限責任公司財務經理。2017年3月至今任公司董事、副總經理、財務總監(jiān)。5、付xx,中國國籍,1976年出生,本科學歷。2003年5月至2011年9月任xxx有限責任公司執(zhí)行董事、總經理;2003年11月至2011年3月任xxx有限責任公司執(zhí)行董事、總經理;2004年

12、4月至2011年9月任xxx有限責任公司執(zhí)行董事、總經理。2018年3月起至今任公司董事長、總經理。信息與溝通的概念企業(yè)內部控制基本規(guī)范第三十八條指出:企業(yè)應當建立信息與溝通制度,明確企業(yè)內部控制相關信息的收集、處理和傳遞程序,確保信息及時溝通,促進內部控制有效運行。信息與溝通,包括辨別取得適當?shù)男畔⒉⒓右杂行贤▋蓚€部分內容。美國COSO委員會的內部控制一整體框架要求企業(yè)以一定的形式、在一定的時間范圍內識別、獲取和溝通相關信息以使企業(yè)內部各層次員工能夠順利履行其職責。信息與溝通是指企業(yè)能夠準確、及時并最大限度地獲取和運用來自企業(yè)內外部與本企業(yè)生產經營活動有關的政策、法律、技術、市場等各方面的

13、信息,并使信息在企業(yè)內部進行有效的傳遞,為企業(yè)管理者的各種決策提供強有力的支持。作為內部控制基本要素之一的信息與溝通,在內部控制中發(fā)揮著不可替代的作用,為內部控制的其他要素有效發(fā)揮作用提供了信息支撐,也為企業(yè)整個內部控制的有效運行提供了信息支持。要準確理解信息溝通的含義,需要注意以下幾點:第一,信息與溝通首先是信息的傳遞,如果信息沒有被傳遞,信息溝通就沒有發(fā)生,信息是溝通的對象和內容,而溝通是信息傳遞的手段;第二,成功的信息與溝通,不僅需要信息被傳遞,還需要被理解;第三,信息與溝通的主體是人,即信息與溝通主要發(fā)生在人與人之間;第四,由于管理過程中各種信息相互關聯(lián)、交錯,所以管理者把各種信息溝通

14、過程看成是一個整體,即管理信息系統(tǒng)。由于所收集的各種信息來自不同的渠道和信息源,屬于零散的、非系統(tǒng)的,企業(yè)必須對所收集的各種內部和外部信息進行必要的篩選、整理和加工以提供給有關方面。為了提高內部控制的有效性,企業(yè)應當將相關信息在企業(yè)內部各管理級次、責任單位、業(yè)務環(huán)節(jié)之間進行內部傳遞。企業(yè)應當建立良好的外部溝通渠道,加強與外部投資者、客戶、供應商、中介機構和監(jiān)管部門等有關方面之間的溝通和反饋。信息的含義與分類(一)信息的含義信息是指來源于企業(yè)內部或外部,與企業(yè)經營相關的各種信息,包括獲取的行業(yè)、經濟,以及內部生產經營管理、財務等方面的信息。企業(yè)內部控制基本規(guī)范要求通過信息系統(tǒng)識別、獲取、處理和報

15、告信息為管理和控制經營活動提供信息支持。信息系統(tǒng)可以是手工信息系統(tǒng),也可以是利用現(xiàn)代信息技術的信息系統(tǒng),還可以是手工和信息技術相合的信息系統(tǒng);可以是正式的信息系統(tǒng),也可以是非正式的信息系統(tǒng)。信息系統(tǒng)處理的對象既包括企業(yè)經營活動等內部生成的信息,也包括與經營活動相關的外部事項、活動和環(huán)境等外部信息。信息系統(tǒng)一方面需要定期獲取和報告經營活動各方面的信息,包括產品的生產和銷售方面的信息;另一方面需要采取措施獲取市場變化對產品和勞務等需求方面的信息。信息系統(tǒng)不僅要識別和獲取所需的財務信息和非財務信息,而且還必須在一定的時間內,以有助于企業(yè)控制其經營活動的方式處理和報告信息。信息系統(tǒng)應根據(jù)所面臨的市場變

16、化、競爭對手的創(chuàng)新以及客戶需求的重大變化進行調整,以支持企業(yè)實現(xiàn)其經營和戰(zhàn)略目標,并要求企業(yè)將信息系統(tǒng)的規(guī)劃、設計和執(zhí)行與企業(yè)的整體戰(zhàn)略進行整合。信息系統(tǒng)作為經營活動不可分割的組成部分,通過獲取決策所需要的信息來實施控制。對信息系統(tǒng)與經營目標進行整合跟蹤和記錄交易,將企業(yè)的各項經營活動包含于整合的系統(tǒng)之中,有助于對經營活動實施控制。企業(yè)信息系統(tǒng)中信息技術的使用應當有助于企業(yè)經營目標的實現(xiàn)而不在于使用的是否為最先進的信息技術。信息系統(tǒng)所提供的信息內容應適當、及時、準確,并且信息必須是當前最新和可以獲取的。由于信息的質量直接影響企業(yè)管理當局在管理和控制中的決策,信息系統(tǒng)本身成為內部控制體系的一個組

17、成部分,必須對其進行控制。另外,由于信息系統(tǒng)在內部控制中的重要性,其本身又是內部控制的對象,企業(yè)應當加強對信息系統(tǒng)的開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網絡安全等方面的控制保證信息系統(tǒng)安全、穩(wěn)定地運行。(二)信息的分類按照信息的來源不同,分為內部信息和外部信息。內部信息是指企業(yè)的各種業(yè)務報表和分析報告,有關生產方面、技術方面的資料以及經營管理部門制訂的計劃、經營決策等方面的情況。內部信息主要包括財務信息、生產經營信息、銷售信息、技術創(chuàng)新信息、綜合管理信息等。外部信息是指從企業(yè)外部所獲取的信息。外部信息主要包括國家法律法規(guī),相關監(jiān)管機構信息,經濟形勢信息,客戶、供應商信息,科

18、技進步和社會文化信息等。溝通控制在一個組織中,溝通是指組織內部以及組織和外部組織間旨在完成組織目標而進行的信息交換。溝通交換了有意義、有價值的各種信息,從而使團隊合作、組織協(xié)調、企業(yè)戰(zhàn)略制定等企業(yè)組織功能得以實現(xiàn)??梢钥闯?,溝通的對象并不局限于管理者與被管理者之間,員工與員工、員工與管理層、管理層與管理層之間需要溝通,企業(yè)內部與外部也需要溝通。溝通是信息系統(tǒng)所固有的功能,信息系統(tǒng)必須將其信息提供給相關人員,以使其能夠合理地履行相關的職責。信息應在更為廣泛的范圍內自上而下、自下而上地在整個企業(yè)內外進行溝通。信息溝通按溝通的對象可以分為內部信息溝通和外部信息溝通。內部信息溝通指的是企業(yè)經營、管理所

19、需的內部信息、外部信息在企業(yè)內部的傳遞和共享外部信息溝通是指企業(yè)與利益相關者之間信息的溝通。(一)內部信息溝通一個健康的企業(yè)需要長期保持系統(tǒng)上下開放式的溝通交流。開放式溝通能夠避免和消除誤解,并使信息得到最好的利用。一個企業(yè)或組織要協(xié)調全體員工實現(xiàn)某項目標,必須使每個員工都明確其目標,這就需要某種形式的溝通。缺乏溝通,其員工將如一盤散沙,因為所有的協(xié)調活動都是在一定形式的溝通下進行的,缺乏有效的交流、溝通,就無法協(xié)調。通過組織內部的溝通,可以了解各部門的生產或工作進度、各部門之間的關系、各部門員工的士氣以及管理的效能等,從而做出如何協(xié)調的決定。充分的內部溝通對于企業(yè)控制環(huán)境、控制作業(yè)、風險評估

20、等各方面都起著至關重要的作用,企業(yè)所采取的溝通方式要能夠達到順暢溝通的目的,使員工們了解自己應承擔的責任、應實現(xiàn)的目標以及這些目標對企業(yè)的影響。有效的信息溝通需要合理考慮來自不同部門和崗位、不同渠道的相關信息,并進行合理篩選和相互核對。企業(yè)應當采取互聯(lián)網、電子郵件、電話傳真、信息快報、例行會議、專項報告、調查研究、員工手冊、教育培訓、內部刊物等多種方式,實現(xiàn)所需的內部信息和外部信息在企業(yè)內部準確及時地傳遞和共享,從而確保董事會、管理層和員工之間的有效溝通。(二)外部信息溝通企業(yè)有責任建立良好的外部溝通渠道,對外部有關方面的建議、投訴和收到的其他信息進行記錄,并及時予以處理、反饋。有效的外部溝通

21、既可以擴大企業(yè)的影響力,還可以獲得很多有效內部控制的重要信息。外部溝通應當重點關注以下方面。1、與投資者和債權人的溝通企業(yè)應當根據(jù)中華人民共和國公司法中華人民共和國證券法等法律法規(guī)、企業(yè)規(guī)章的規(guī)定,通過股東大會、投資者會議、定向信息報告等方式,及時向投資者和債權人報告企業(yè)的戰(zhàn)略規(guī)劃、經營方針、投融資計劃、年度預算、經營成果、財務狀況、利潤分配方案以及重大擔保、合并分立、資產重組等方面的信息,聽取投資者和債權人的意見和要求,妥善處理企業(yè)與投資者和債權人之間的關系。2、與客戶的溝通企業(yè)可以通過客戶座談會、走訪客戶等多種形式,定期聽取客戶對消費偏好、銷售策略、產品質量、售后服務、貨款結算等方面的意見

22、和建議,收集客戶需求和客戶的意見,妥善解決可能存在的控制不當問題。3、與供應商的溝通企業(yè)可以通過供需見面會、訂貨會、業(yè)務洽談會等多種形式與供應商就供貨渠道、產品質量、技術性能、交易價格、信用政策等問題進行溝通,及時發(fā)現(xiàn)可能存在的控制不當問題。4、與監(jiān)管機構的溝通企業(yè)應當及時向監(jiān)管機構了解監(jiān)管政策和監(jiān)管要求及其變化,并相應完善自身的管理制度;同時,認真了解自身存在的問題,積極反映訴求和建議,努力加強與監(jiān)管機構的協(xié)調。5、與外部審計師的溝通企業(yè)應當定期與外部審計師進行會語,聽取外部審計師有關財務報表審計、內部控制等方面的建議,以保證內部控制的有效運行以及雙方工作的協(xié)調。信息控制(一)信息的收集與整

23、理企業(yè)內部控制基本規(guī)范第三十九條規(guī)定:企業(yè)應當對收集的各種內部信息和外部信息進行合理篩選、核對、整合,以提高信息的有用性。1、信息收集的含義信息收集是指通過各種方式獲取所需要的信息。信息的收集是信息得以利用、傳遞的第一步,也是關鍵的一步。信息收集工作的好壞,直接關系到信息與溝通的質量。信息可以分為原始信息和加工信息兩大類,原始信息是指在企業(yè)管理中直接產生或獲取的數(shù)據(jù)、概念、知識、經驗及其總結,是未經加工的信息;加工信息則是對原始信息經過加工、分析、改編和重組而形成的具有新形式、新內容的信息。根據(jù)企業(yè)內部控制基本規(guī)范第三十九條的規(guī)定,企業(yè)可以通過財務會計資料、經營管理資料、調研報告、專項信息、內

24、部刊物、辦公網絡等渠道,獲取內部信息;外部信息的收集渠道主要有行業(yè)協(xié)會組織、社會中介機構、業(yè)務往來單位、市場調查、來信來訪、網絡媒體以及有關監(jiān)管部門等。2、信息收集的原則為了保證信息收集的質量,應堅持以下原則。(1)準確性原則。該原則要求所收集到的信息要真實可靠。當然,這個原則是信息收集工作最基本的要求。為達到這樣的要求,信息收集者就必須對收集到的信息反復核實、不斷檢驗,力求把誤差減少到最低限度。(2)全面性原則。該原則要求所收集到的信息要廣泛、全面完整。只有廣泛、全面地收集信息,才能完整地反映管理活動和決策對象發(fā)展的全貌,為決策的科學性提供保障。當然,實際所收集到的信息不可能做到絕對的全面完

25、整,因此,如何在不完整、不完備的信息下做出科學的決策就是一個非常值得探討的問題。(3)時效性原則。信息的利用價值取決于該信息是否能及時地提供,即信息的時效性。信息只有及時、迅速地提供給它的使用者才能有效地發(fā)揮作用。特別是決策對信息的要求是“事前”的消息和情報,而不是“馬后炮”。所以,只有信息是“事前”的,對決策才是有效的。3、信息收集的范圍信息收集的范圍可從3個角度來劃分。(1)內容范圍。內容范圍是指根據(jù)信息內容與信息收集目標和需求相關性特征所確定的范圍,包括本身內容范圍和環(huán)境內容范圍。本身內容范圍是由事物本身信息相關內容特征組成的范圍;環(huán)境內容范圍是由事物周邊、與事物相關的信息的內容特征組成

26、的范圍。(2)時間范圍。時間范圍是指在信息發(fā)生的時間上,根據(jù)與信息收集目標和需求具有一定相關性的特征所確定的范圍,這是由信息的歷史性和時效性所決定的。(3)地域范圍。地域范圍是指在信息發(fā)生的地點上,根據(jù)與信息收集目標和需求具有一定相關性的特征所確定的范圍。這是由信息的地域分布特征和信息收集的相關性要求所決定的。4、信息收集的方法(1)調查法。調查法一般分為普查和抽樣調查兩大類。普查是調查有限總體中每個個體的有關指標值。抽樣調查是按照一定的科學原理和方法,從事物的總體中抽取部分稱為樣本的個體進行調查,用所得到的調查數(shù)據(jù)推斷總體。抽樣調查是較常用的調查方法,也是統(tǒng)計學研究的主要內容。抽樣調查的關鍵

27、是樣本抽樣方法、樣本量大小的確定等。樣本抽樣方法,又稱抽樣組織的方式,決定樣本集合的選擇方式,直接影響信息收集的質量。抽樣方法一般分為非隨機抽樣、隨機抽樣和綜合抽樣。常用的調查方法主要有訪問調查法、問卷調查法、觀察調查法、實驗調查法、文案調查法等,這里主要介紹訪問調查法和問卷調查法。訪問調查法又稱采訪法,是通過訪問信息收集對象,與之直接交談而獲得有關信息的方法。它又分為座談采訪、會議采訪以及電話采訪和信函采訪等方式。采訪需要做好充分準備,認真選擇調查對象了解調查對象,收集有關業(yè)務資料和相關的背景資料。其主要優(yōu)點是可以就問題進行深入的討論,獲得高質量的信息;缺點是費用高,采訪對象不可能很多,因此

28、受訪問者要具有代表性。它對采訪者的語言交際素質要求較高。問卷調查法是一種包含統(tǒng)計調查和定量分析的信息收集方法。這種方法主要考慮的問題是:所收集信息的內容范圍和數(shù)量,所選定的調查對象的代表性和數(shù)量,問卷的精心設計,問卷的回收率控制等。其具有調查面廣、費用低的特點,但對調查對象無法控制,問卷回收率一般都不高,回答的質量也較差,受訪者的態(tài)度具有決定性影響。(2)觀察法。觀察法主要通過開會、深入現(xiàn)場、參加生產和經營、實地采樣等方法進行現(xiàn)場觀察并準確記錄(包括測繪、錄音、錄像、拍照、筆錄等)調研情況、收集信息。主要包括兩個方面:一是對人的行為的觀察,二是對客觀事物的觀察。觀察法應用很廣泛,常與詢問法、實

29、物搜集結合使用,以提高所收集信息的可靠性。(3)實驗方法。實驗方法能通過實驗過程獲取其他手段難以獲得的信息或結論。實驗者通過主動控制實驗條件,包括對參與者類型的恰當限定、對信息產生條件的恰當限定和對信息產生過程的合理設計,可以獲得在真實狀況下用調查法或觀察法無法獲得的、某些重要的、能客觀反映事物運動表征的有效信息,還可以在一定程度上直接觀察、研究某些參量之間的相互關系,有利于對事物本質的研究。實驗方法也有多種形式,如實驗室實驗、現(xiàn)場實驗、計算機模擬實驗、計算機網絡環(huán)境下人機結合實驗等。現(xiàn)代管理科學中新興的管理實驗、現(xiàn)代經濟學中正在形成的實驗經濟學中的經濟實驗,實質上就是通過實驗獲取與管理或經濟

30、相關的信息。(4)文獻檢索。文獻檢索就是從浩繁的文獻中檢索出所需的信息的過程。文獻檢索分為手工檢索和計算機檢索。手工檢索主要是通過信息服務部門收集和建立的文獻目錄、索引、文摘、參考指南和文獻綜述等來查找有關的文獻信息。計算機文獻檢索,是文獻檢索的計算機實現(xiàn),其特點是檢索速度快、信息量大,是當前收集文獻信息的主要方法。文獻檢索過程一般包括分析研究課題和制定檢索策略、利用檢索工具查找文獻線索、根據(jù)文獻出處索取原始文獻三個階段。文獻根據(jù)加工深度的不同可分為四個級別:零次文獻、一次文獻、二次文獻和三次文獻,所獲取的相應信息分別是零次信息、一次信息、二次信息和三次信息。零次文獻是指未經出版社發(fā)行的或未進

31、入社會交流的最原始的文獻,如私人筆記、考察筆記等,內容新穎,但不成熟,因不公開交流而難以獲得;一次文獻是以作者本人取得的成果為依據(jù)而創(chuàng)作的論文、報告等經公開發(fā)表或出版的各種文獻,如期刊論文、科技報告等,其特點是內容新穎豐富、敘述詳盡以及參考價值大,但數(shù)量龐大而且分散;二次文獻是指報道和查找一次文獻的檢索工具書刊,如各種目錄、題錄、文摘和索引等。二次文獻是按照特定目的對一定范圍和學科領域內的一次文獻進行鑒別、篩選、分析、歸納和加工整理后,使之有序化后出版的。其主要功能是檢索、控制一次文獻,幫助人們較快地獲取所需的信息,具有匯集性、工具性、綜合性和交流性等特點:三次文獻是根據(jù)二次文獻提供的線索選用

32、大量的一次文獻的內容,經過篩選、分析、綜合和濃縮而再度出版的文獻,包括專題評述、年鑒、百科全書、詞典、導讀與文獻服務目錄、工具書目錄等。(5)網絡信息收集。網絡信息是指通過計算機網絡發(fā)布、傳遞和存儲的各種信息。收集網絡信息的最終目標是給廣大用戶提供網絡信息資源服務,整個過程經過網絡信息搜索、整合、保存和服務四個步驟,網絡信息搜索是基于網絡信息收集系統(tǒng)自動完成的。網絡信息搜索系統(tǒng)首先按照用戶指定的信息需求或主題,調用各種搜索引擎進行網頁搜索和數(shù)據(jù)挖掘,將搜索的信息經過濾等處理過程別除無關信息,從而完成網絡信息資源的“收集”;然后通過計算機自動搜索、重排等處理過程,剔除重復信息,再根據(jù)不同類別或主

33、題自動進行信息的分類,從而完成網絡信息的“整合”;分類整合后的網絡信息采用元數(shù)據(jù)方案進行索引編目,并采用數(shù)據(jù)壓縮及數(shù)據(jù)傳輸技術實現(xiàn)本地化的海量數(shù)據(jù)存儲,從而完成網絡信息的“保存”,當然要通過網絡及時更新;經過索引編目組織的網絡信息正式發(fā)布后,即可通過檢索為讀者提供網絡信息資源的“服務”5、信息的整理信息的整理就是對收集到的原始信息,通過篩選、核對以及整合,在數(shù)量上加以濃縮,在品質上加以提高,在形式上給予表現(xiàn),使之便于傳遞、利用和貯存。信息整理是整個信息處理工作的核心。內部控制活動所需要的信息來自于企業(yè)內部及外部的、與企業(yè)經營管理相關的財務及非財務信息。即,內部控制中的信息收集活動涵蓋了企業(yè)內部

34、及外部、主觀及客觀、正式與非正式,并影響企業(yè)內部環(huán)境、風險評估、控制活動及內部監(jiān)督的信息。因此,確定信息的收集內容時,應在內部控制覆蓋的信息范圍內,強化對信息需求的分析。即在與內控相關的信息范圍內,根據(jù)不同的信息需求收集不同的信息。(二)信息的傳遞信息傳遞是指人們通過聲音、文字或圖像相互交流信息的過程。信息傳遞研究的是什么人向誰表達,用什么方式表達,通過什么途徑表達,達到什么目的。信息傳遞程序中有三個基本環(huán)節(jié)。第一個環(huán)節(jié)是傳達人為了把信息傳達給接受人,必須把信息“譯出”,成為接受人所能懂得的語言或圖像等。第二個環(huán)節(jié)是接受人要把信息轉化為自己所能理解的解釋,稱為“譯進”。第三個環(huán)節(jié)是接受人對信息

35、的反應,要再傳遞給傳達人,稱為反饋。企業(yè)內部控制基本規(guī)范第四十條指出:企業(yè)應當將內部控制相關信息在企業(yè)內部各管理級次、責任單位、業(yè)務環(huán)節(jié)之間,以及企業(yè)與外部投資者、債權人、客戶、供應商、中介機構和監(jiān)管部門等有關方面之間進行溝通和反饋。信息與溝通過程中發(fā)現(xiàn)的問題,應當及時報告并加以解決。重要信息應當及時傳遞給董事會、監(jiān)事會和經理層。內部信息傳遞,一方面要完善信息向下傳遞機制,使企業(yè)內部參與經營活動的各個方面和全體人員了解企業(yè)實現(xiàn)經營目標方面的信息,明確各自職責,了解自身在內部控制體系中的地位和作用;另一方面要完善信息向上傳遞機制,使企業(yè)員工能夠及時將其在企業(yè)經營活動中所了解的重要信息向管理層及董

36、事會等方面?zhèn)鬟f。此外,還需建立信息橫向傳遞機制,特別是要使信息在管理層與企業(yè)董事會及其委員會之間進行傳遞。(三)信息系統(tǒng)與內部控制企業(yè)內部控制基本規(guī)范第四十一條規(guī)定:企業(yè)應當利用信息技術促進信息的集成與共享,充分發(fā)揮信息技術在信息與溝通中的作用。企業(yè)應當加強對信息系統(tǒng)開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網絡安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運行。1、信息技術與信息集成隨著信息技術的快速發(fā)展,企業(yè)所面臨的競爭環(huán)境不斷變化,信息已經成為一種資源,能夠給企業(yè)帶來現(xiàn)實的或者潛在的利益。那么,我們應如何使自己盡快適應這種變化?一個關鍵的工作就是對企業(yè)內外部的各種信息進行集成管理,

37、以便被企業(yè)有效利用。就大多數(shù)企業(yè)的現(xiàn)狀來看,出于組織結構的設計、實際工作流程的需要等原因,各企業(yè)都存在多個不同的信息系統(tǒng),它們分別關注企業(yè)某一方面的信息,具有不同的信息結構和收集、處理渠道,類似于一個個信息孤島,從而使信息無法得到有效整合。這對企業(yè)的管理者來說是非常不利的,尤其是高層管理者在做戰(zhàn)略決策時,需要大量相關的信息單一部門的信息系統(tǒng)根本不能滿足其需求。這時,就需要對各部門的信息進行有效的整合和集成。有效整合的信息將對管理者決策提供極大的幫助。信息系統(tǒng)的出現(xiàn)在一定程度上解決了這個問題。2、信息技術與內部控制隨著企業(yè)信息集成與共享的實現(xiàn),企業(yè)價值鏈中各環(huán)節(jié)的資源得到了有效的利用,同時信息技

38、術對內部控制與風險管理也將產生重大的影響。企業(yè)的內部控制系統(tǒng)也必然隨著信息技術的更新而發(fā)生改變,例如數(shù)據(jù)挖掘技術的發(fā)展,使得企業(yè)有條件實現(xiàn)信息的實時、動態(tài)控制和反饋,相對于過去利用匯總的文件進行檢查和評估的事后控制模式,此時的控制模式可以實現(xiàn)事前、事中、事后的全過程控制。內部控制制度與計算機程序實現(xiàn)融合,對于內控制度的設計提出了更高的要求,常用的控制手段為訪問權限的設置、操作口令的管理等。內部控制內容的變化主要體現(xiàn)為信息技術相關的控制范圍的增加,如計算機硬軟件安全性的控制、信息系統(tǒng)管理人員職責的控制等。信息集成下的內部控制系統(tǒng)能及時發(fā)現(xiàn)內部控制的薄弱環(huán)節(jié)并及時反饋,因此有必要對此類關鍵的薄弱環(huán)

39、節(jié)專門設置控制措施,健全內部控制系統(tǒng),使內部控制差錯帶來的損失最小。信息逐漸被人們當作一種戰(zhàn)略資源,企業(yè)內部各部門之間以及企業(yè)之間都會發(fā)生大規(guī)模的信息交換,不同部門或不同企業(yè)間的信息需要協(xié)同,因此信息系統(tǒng)的重要性日益增加。隨著整個社會信息化進程的加快,企業(yè)的日常經營管理活動越來越離不開信息系統(tǒng)的支持。完善的信息系統(tǒng)是企業(yè)建立有效的內部控制體系的前提。風險圖譜風險圖譜是風險分析的重要工具,通過分析公司的風險圖譜,可以直觀地看到公司的風險分布情況,從而確定風險管理的重要控制點和風險管理解決方案。風險圖譜從風險發(fā)生的可能性和影響程度兩方面對風險進行評級,風險評級要從固有風險、目標剩余風險和實際剩余風

40、險三個層級進行。風險圖譜被兩條“等風險線”分隔為“紅燈區(qū)”“黃燈區(qū)”和“綠燈區(qū)”(1)“紅燈區(qū)”的風險大多集中在第一象限,其發(fā)生的概率和影響程度均較高。公司應該根據(jù)風險的屬性和風險偏好來選擇風險管理方案;(2)“黃燈區(qū)”的風險,有兩種情況:處于第二象限的風險更多的是一些非常事件,但影響程度較大。對于這類風險,公司應該在采取防范措施的同時,制訂應急計劃;處于第四象限的風險,其影響程度不是很高而發(fā)生概率偏高,這往往與日常經營和遵守法律方面的問題有關,這些風險的累計影響不可低估。對于這類風險要注意日常的管理和監(jiān)控。(3)“綠燈區(qū)”的風險大多集中在第三象限,是指那些發(fā)生概率和影響程度均不太高的風險,通

41、常在目前可以接受。公司可以取消與此風險相關的、多余的風險控制措施,從而減少成本和資源消耗以便管理更重要的風險。風險圖譜不是一成不變的,公司應該定期評估風險,動態(tài)地對風險圖譜進行調整和更新。風險分析方法的選擇選擇風險分析的方法和判斷標準,應考慮行業(yè)自身特點,區(qū)別它們各自的關注點,靈活確定風險分析過程和分析方法。例如,對于金融行業(yè)來說,丟失數(shù)據(jù)風險的損失比短時間業(yè)務停頓的風險所帶來的損失更為嚴重:而對于通信行業(yè)來說,業(yè)務停頓風險帶來的損失比少量數(shù)據(jù)丟失的風險更難以接受。與定量分析相比較,定性分析的準確性稍好但精確性不夠,定量分析則相反;定性分析沒有定量分析那樣繁多的計算負擔,但卻要求分析者具備一定

42、的經驗和能力;定量分析依賴大量的統(tǒng)計數(shù)據(jù),而定性分析沒有這方面的要求;定性分析較為主觀,定量分析基于客觀;此外,定量分析的結果很直觀,容易理解,而定性分析的結果則很難有統(tǒng)一的解釋。企業(yè)可以根據(jù)自身的具體情況來選擇定性或定量的分析方法。當前最常用的分析方法一般都是定量和定性的混合方法,對一些可以明確賦予數(shù)值的要素直接賦予數(shù)值,對難于賦值的要素使用定性方法,這樣不僅更清晰地分析了資產的風險情況,也極大簡化了分析的過程,加快了分析進度。目標設定的含義我國內部控制基本規(guī)范第二十條規(guī)定,企業(yè)應當根據(jù)設定的控制目標,全面、系統(tǒng)、持續(xù)地收集相關信息,結合實際情況,及時進行風險評估。目標設定是風險識別、風險分

43、析和風險應對的前提。在管理當局識別和分析風險并采取行動來管理風險之前,首先必須有目標,確定與目標相關的風險,目標設定是風險評估的前提。目標設定分為三個層次,首先在企業(yè)既定的使命或愿景指導下,管理層制定企業(yè)的戰(zhàn)略目標;其次根據(jù)戰(zhàn)略目標制定業(yè)務層面的目標,并在企業(yè)內層層分解和落實;最后根據(jù)設定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務層次上可接受的風險水平。企業(yè)應當按照戰(zhàn)略目標,設定相關的經營目標、財務報告目標、合規(guī)性目標與資產安全目標,并根據(jù)設定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務層次上的可接受的風險水平。1、戰(zhàn)略目標戰(zhàn)略目標反映了管理層就主體如何努力為其利益相關者創(chuàng)造價值所做出的選擇

44、,是高層次的目標,與其使命相關聯(lián)并支撐其使命。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響。戰(zhàn)略目標方面的關注點主要包括:(1)對企業(yè)績效現(xiàn)狀進行的評估(2)對內部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標體系(4)戰(zhàn)略選擇遵循必要的流程,以及獲得了充分的討論;(5)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6)設定戰(zhàn)略目標可接受程度;(7)就戰(zhàn)略目標與企業(yè)內部員工和外部相關利益集團之間的溝通。2、經營目標經營目標與企業(yè)經營的效率與效果有關,包括業(yè)績和盈利目標的實現(xiàn),需要反映企業(yè)運營所處的特定經營、行業(yè)和經濟環(huán)境。經營目標來自公司的戰(zhàn)略目標和戰(zhàn)略計劃,并與之緊密

45、聯(lián)系,是隨著具體對象和不同時段制訂的,這些目標應針對每個重要業(yè)務活動并與其他業(yè)務活動保持一致。經營目標方面的關注點主要包括以下幾點:(1)經營目標與公司戰(zhàn)略目標及戰(zhàn)略計劃一致;(2)經營目標適應公司所處的特定經營環(huán)境、行業(yè)和經濟環(huán)境等;(3)各個業(yè)務活動目標之間保持一致;(4)所有重要業(yè)務流程與業(yè)務活動目標相關;(5)適當?shù)馁Y源及有效配置(6)管理層制定的公司經營目標及其對目標的負責程度。3、報告目標報告目標與財務報告及其相關信息的真實完整有關。可靠的報告能夠為管理層提供適合其既定目標的準確而完整的信息,支持管理層的決策,并對主體活動和業(yè)績實施有效監(jiān)控。報告目標方面的關注點主要包括以下幾點:(

46、1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內報告;(2)滿足投資者、監(jiān)管部門及其他相關信息需求者真實、可靠、完整的信息的對外報告;(3)反映信息的全面性,包括財務信息與非財務信息。4、資產安全目標資產安全目標是內部控制的基本目標,包括:防止企業(yè)無效率經營,損失資產;防止員工舞弊;防止公司資產被盜等。資產的安全與完整對于我國企業(yè)尤其是國有企業(yè)具有非常重要的現(xiàn)實意義,近年來國有資產流失的案件屢有發(fā)生,內部控制應該把資產安全作為一個重要的目標來加以實現(xiàn)。資產安全目標方面的關注點主要包括以下幾點:(1)關注企業(yè)日常經營活動的效率;(2)提高企業(yè)的生產力和競爭力;(3)防止資產縮水

47、;(4)關注資產使用及處置的授權情況。5、合規(guī)目標合規(guī)目標與企業(yè)各項活動的合法性有關。企業(yè)進行內部控制建設必須符合相關的法律和法規(guī)。企業(yè)需要根據(jù)相關的法律法規(guī)制定最低的行為標準并作為企業(yè)的遵循目標,企業(yè)的合規(guī)記錄可能對它在社會上的聲譽產生極大的正面或負面影響。合規(guī)目標方面的關注點主要包括:公司的各項活動符合法律法規(guī)的要求,通常涉及知識產權、市場、價格、稅收、環(huán)境、員工福利以及國際貿易等。內部控制目標的設定(一)制訂戰(zhàn)略目標企業(yè)的戰(zhàn)略目標一般是穩(wěn)定的,但與其相關的業(yè)務層面的目標具有動態(tài)性,會隨著內部和外部的條件而調整。在企業(yè)風險管理目標的設計過程中,首先要確定企業(yè)層面的目標,即戰(zhàn)略目標。戰(zhàn)略目標

48、需要通過董事會及員工的相互溝通后確定,同時還要有支持其實現(xiàn)的資金預算及戰(zhàn)略計劃。戰(zhàn)略目標的制訂需要經過如下5個階段。(1)明確企業(yè)發(fā)展目標。企業(yè)在長期規(guī)劃中應明確自身的發(fā)展目標和發(fā)展方向,通過培訓、發(fā)放宣傳手冊、領導講話等方式將企業(yè)層面的目標清晰地傳達給員工。(2)制訂實現(xiàn)目標的戰(zhàn)略規(guī)劃。企業(yè)通過SWOT分析,在了解自身的優(yōu)勢、劣勢、機會和威脅的基礎上制訂幫助企業(yè)實現(xiàn)目標的戰(zhàn)略規(guī)劃。(3)制訂年度計劃及資金預算。企業(yè)根據(jù)制訂的中長期戰(zhàn)略規(guī)劃,編制年度經營計劃。該年度經營計劃應符合企業(yè)中長期戰(zhàn)略規(guī)劃的效益目標、投資方向和投資結構。(4)企業(yè)編制年度預算。企業(yè)應按照上下結合、分級編制、逐級匯總的原

49、則編制全面預算,將戰(zhàn)略目標進一步分解、細化與落實。(5)企業(yè)編制企業(yè)預算管理辦法,明確編制預算的基本原則、內容、編制依據(jù)等。(二)確定業(yè)務層面目標業(yè)務層面目標包括合規(guī)目標、資產目標、報告目標和經營目標它來自企業(yè)戰(zhàn)略目標及戰(zhàn)略規(guī)劃,并制約或促進企業(yè)戰(zhàn)略目標的實現(xiàn)。業(yè)務層面的目標應具體并具有可衡量性,并且與重要業(yè)務流程密切相關。業(yè)務層面目標的制訂需要經過如下四個階段。(1)設定業(yè)務層面目標。企業(yè)的總目標及戰(zhàn)略目標規(guī)劃為業(yè)務層面目標的設定指明了方向,業(yè)務層面根據(jù)自身的實際情況及總體目標的要求提出本單位的目標,通過上下不斷溝通最終確定。(2)根據(jù)企業(yè)的發(fā)展變化,定期更新業(yè)務活動的目標。(3)配置資源以

50、保證業(yè)務層面目標的順利實現(xiàn)。企業(yè)在確定各業(yè)務單位的目標之后,將人、財、物等資源合理分配下去,以保證各業(yè)務單位有實現(xiàn)其目標的資源。(4)分解業(yè)務目標并下達。企業(yè)確定業(yè)務層面的目標后,再將其分解至各具體的業(yè)務活動中,明確相應崗位的目標。(三)合理確定風險承受能力為了合理地確定風險承受能力,在目標設定階段,企業(yè)必須解決以下3個基本問題。(1)風險偏好。風險偏好是指企業(yè)在實現(xiàn)其目標的過程中愿意接受的風險程度??梢圆捎枚ㄐ院投績煞N方法對風險偏好加以度量。風險偏好與企業(yè)的戰(zhàn)略直接相關,在戰(zhàn)略制定階段,企業(yè)應進行風險管理,考慮將該戰(zhàn)略的既定收益與企業(yè)的風險偏好結合起來,目的是幫助企業(yè)的管理者在不同的戰(zhàn)略之

51、間選擇與企業(yè)的風險偏好相一致的戰(zhàn)略。(2)風險容忍度。風險容忍度是指在企業(yè)目標實現(xiàn)的過程中對差異的可接受程度,是企業(yè)在風險偏好的基礎上設定的對相關目標實現(xiàn)過程中所出現(xiàn)的差異的可容忍限度。企業(yè)風險管理(2016)將風險容忍度確定為可接受的績效變動區(qū)間,該定義更加明確和可度量,有助于組織在給定績效目標下量化可以承受的風險邊界。(3)風險組合觀。風險管理要求企業(yè)管理者以風險組合的觀點看待風險,對相關的風險進行識別并采取措施,以使企業(yè)所承受的風險在風險偏好的范圍內。對企業(yè)內每個單位而言,其風險可能落在該單位的風險容忍度范圍內,但從企業(yè)總體來看,總風險可以超過企業(yè)總體的風險偏好范圍。因此,應以企業(yè)總體的

52、風險組合的觀點看待風險。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井?!逼髽I(yè)在生產經營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發(fā)生,輕則影響生產經營穩(wěn)定和企業(yè)經濟效益,重則危及企業(yè)的生存。因此風險評估的目的是為了給企業(yè)造就一個安全穩(wěn)定的生產經營環(huán)境,這有助于增加領導層經營管理決策的正確性,進而提高企業(yè)的經濟效益。(一)風險的概念企業(yè)在經營活動中,會遇到各種不確定性事件,這些事件發(fā)生的概率及其影響程度是無法事先預知的,進而影響企業(yè)目標的實現(xiàn)。所謂風險,就是在一定環(huán)境下和一定限期內客觀存在的、影響企業(yè)目標實現(xiàn)的各種不確定性事件?;蛘哒f,風險就是指在一個特定的時間內

53、和一定的環(huán)境條件下,人們所期望的目標與實際結果之間的差異程度。因此,風險是一個事項將會發(fā)生并給目標實現(xiàn)帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業(yè)風險管理新框架(2016)指出風險是指事項發(fā)生并影響戰(zhàn)略和業(yè)務目標之實現(xiàn)的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理標準GBT24353是一致的。為了與我國內部控制規(guī)范一致,本書采用COSO04的定義。(二)風險的構成要素風險一般包括以下三項構成要素。1、風險因素風險因素是指促使某一特定風險事故發(fā)生或增加其發(fā)生的可能性

54、或擴大其損失程度的原因或條件。它是風險事故發(fā)生的潛在原因,是造成損失的內在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質量、建筑結構的穩(wěn)定性等;對于人而言,則是指健康狀況和年齡等;對于企業(yè)而言,風險因素則包括企業(yè)人員因素、結構因素、外部環(huán)境因素等。2、風險事故風險事故也稱風險事件,是指造成傷害或財產損失的偶發(fā)事件是造成損失的直接的或外在的原因,是損失的媒介物,即風險只有通過風險事故的發(fā)生才能導致?lián)p失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如果它是造成損失的間接原因,它便成為風險因素。例如,對于企業(yè)而言,發(fā)生倉庫貨物被盜是風險事故,

55、而安保系統(tǒng)不健全是風險因素。3、損失在風險管理中,損失是指非故意的、非預期的、非計劃的經濟價值的減少。通常可以將損失分為兩種形態(tài),即直接損失和間接損失。直接損失是指風險事故導致的財產本身損失和人身傷害,這類損失又稱為實質損失:間接損失則是指由直接損失引起的其他損失,包括額外費用損失、收入損失和責任損失。風險的分類和評估(一)風險的分類企業(yè)所面臨的風險從來源上分,有企業(yè)內部和外部兩個方面。外部風險包括:科技發(fā)展帶來的企業(yè)技術、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災害;政治事件;經濟環(huán)境的改變等。內部風險主要有:員工的素質和能力;經理人的責任改變;董事會或監(jiān)督委員會的責任履

56、行情況等。從企業(yè)能否對風險進行控制來分,風險分為可控風險和不可控風險兩種。(二)風險評估風險評估是一個比較寬泛的概念,在有的內部控制或風險管理標準中,風險評估就是風險管理,包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內部控制或風險管理標準中,風險評估是全面風險管理的一個步驟,包括內容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應對等。1、COSO92關于風險評估概念COSO內部控制整體框架把風險評估列為內部控制的五要素之內部控制整體框架認為,風險評估是指單位為實現(xiàn)其目標而確認的相關風險,以構成進行風險管理的基礎。單位風險可能來自于:(1)經營環(huán)境的變化;(2)聘用新

57、的員工;(3)采用新的或改良的信息系統(tǒng)(4)迅猛的發(fā)展速度;(5)新技術的運用(6)新的行業(yè)、產業(yè)或經營活動的開發(fā);(7)企業(yè)改組;(8)海外經營;(9)新的會計方法的采用。2、COSO04關于風險評估概念企業(yè)風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對他們進行管理的依據(jù)。強調風險評估是風險管理的一個步驟,相當于我國企業(yè)內部控制基本規(guī)范的風險分析。3、我國企業(yè)內部控制基本規(guī)范關于風險評估概念我國企業(yè)內部控制基本規(guī)范借鑒企業(yè)風險管理整體框架,認為風險評估是企業(yè)及時識別、系統(tǒng)分析經營活動中與實現(xiàn)內部控制目標相關的風險,從而合理確定風險應對策略。即為識別、分析、管理與企業(yè)活動相關的

58、市場風險、政策風險、法律風險、匯率風險、經營風險等各種風險而建立的機制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設定、事項識別、風險評估和風險應對四大要素的組合。法人治理結構(一)股東權利及義務1、公司召開股東大會、分配股利、清算及從事其他需要確認股東身份的行為時,由董事會或股東大會召集人確定股權登記日,股權登記日收市后登記在冊的股東為享有相關權益的股東。2、公司股東享有下列權利:(1)依照其所持有的股份份額獲得股利和其他形式的利益分配;(2)依法請求、召集、主持、參加或者委派股東代理人參加股東大會,并行使相應的表決權;(3)對公司的經營進行監(jiān)督,提出建議或者質

59、詢;(4)依照法律、行政法規(guī)及本章程的規(guī)定轉讓、贈與或質押其所持有的股份;(5)查閱本章程、股東名冊、公司債券存根、股東大會會議記錄、董事會會議決議、監(jiān)事會會議決議、財務會計報告;(6)公司終止或者清算時,按其所持有的股份份額參加公司剩余財產的分配;(7)對股東大會作出的公司合并、分立決議持異議的股東,要求公司收購其股份;(8)法律、行政法規(guī)、部門規(guī)章或本章程規(guī)定的其他權利。3、公司股東大會、董事會決議內容違反法律、行政法規(guī)的,股東有權請求人民法院認定無效。4、董事、高級管理人員違反法律、行政法規(guī)或者本章程的規(guī)定,損害股東利益的,股東可以向人民法院提起訴訟。5、公司股東承擔下列義務:(1)遵守

60、法律、行政法規(guī)和本章程;(2)除法律、法規(guī)規(guī)定的情形外,不得退股;(3)不得濫用股東權利損害公司或者其他股東的利益;不得濫用公司法人獨立地位和股東有限責任損害公司債權人的利益;公司股東濫用股東權利給公司或者其他股東造成損失的,應當依法承擔賠償責任。公司股東濫用公司法人獨立地位和股東有限責任,逃避債務,嚴重損害公司債權人利益的,應當對公司債務承擔連帶責任。(4)法律、行政法規(guī)及本章程規(guī)定應當承擔的其他義務。6、持有公司5%以上有表決權股份的股東,將其持有的股份進行質押的,應當自該事實發(fā)生當日,向公司作出書面報告。7、公司的控股股東、實際控制人不得利用其關聯(lián)關系損害公司利益。違反規(guī)定的,給公司造成

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論