RV減速器公司治理與內(nèi)部控制分析_第1頁
RV減速器公司治理與內(nèi)部控制分析_第2頁
RV減速器公司治理與內(nèi)部控制分析_第3頁
RV減速器公司治理與內(nèi)部控制分析_第4頁
RV減速器公司治理與內(nèi)部控制分析_第5頁
已閱讀5頁,還剩78頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、泓域/RV減速器公司治理與內(nèi)部控制分析RV減速器公司治理與內(nèi)部控制分析xxx有限公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc114598019 一、 公司概況 PAGEREF _Toc114598019 h 4 HYPERLINK l _Toc114598020 公司合并資產(chǎn)負(fù)債表主要數(shù)據(jù) PAGEREF _Toc114598020 h 4 HYPERLINK l _Toc114598021 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc114598021 h 4 HYPERLINK l _Toc114598022 二、 風(fēng)險的分類和評估 PAGEREF _To

2、c114598022 h 5 HYPERLINK l _Toc114598023 三、 風(fēng)險的概念及其分類 PAGEREF _Toc114598023 h 7 HYPERLINK l _Toc114598024 四、 內(nèi)部控制目標(biāo)的設(shè)定 PAGEREF _Toc114598024 h 9 HYPERLINK l _Toc114598025 五、 目標(biāo)設(shè)定的含義 PAGEREF _Toc114598025 h 12 HYPERLINK l _Toc114598026 六、 風(fēng)險分析方法的選擇 PAGEREF _Toc114598026 h 16 HYPERLINK l _Toc114598027

3、 七、 風(fēng)險圖譜 PAGEREF _Toc114598027 h 17 HYPERLINK l _Toc114598028 八、 內(nèi)部控制與企業(yè)風(fēng)險管理的關(guān)系分析 PAGEREF _Toc114598028 h 18 HYPERLINK l _Toc114598029 九、 企業(yè)風(fēng)險管理 PAGEREF _Toc114598029 h 20 HYPERLINK l _Toc114598030 十、 內(nèi)部控制的局限性 PAGEREF _Toc114598030 h 30 HYPERLINK l _Toc114598031 十一、 內(nèi)部控制的重要性 PAGEREF _Toc114598031 h

4、33 HYPERLINK l _Toc114598032 十二、 企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu) PAGEREF _Toc114598032 h 36 HYPERLINK l _Toc114598033 十三、 企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容 PAGEREF _Toc114598033 h 38 HYPERLINK l _Toc114598034 十四、 債權(quán)人治理機(jī)制 PAGEREF _Toc114598034 h 49 HYPERLINK l _Toc114598035 十五、 證券市場與控制權(quán)配置 PAGEREF _Toc114598035 h 52 HYPERLINK l _Toc114598

5、036 十六、 監(jiān)督機(jī)制 PAGEREF _Toc114598036 h 62 HYPERLINK l _Toc114598037 十七、 決策機(jī)制 PAGEREF _Toc114598037 h 67 HYPERLINK l _Toc114598038 十八、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc114598038 h 71 HYPERLINK l _Toc114598039 十九、 減速器主要分為一般齒比減速和少齒差減速兩類 PAGEREF _Toc114598039 h 71 HYPERLINK l _Toc114598040 二十、 必要性分析 PAGEREF _Toc1145980

6、40 h 73 HYPERLINK l _Toc114598041 二十一、 發(fā)展規(guī)劃 PAGEREF _Toc114598041 h 73 HYPERLINK l _Toc114598042 二十二、 組織機(jī)構(gòu)、人力資源分析 PAGEREF _Toc114598042 h 76 HYPERLINK l _Toc114598043 勞動定員一覽表 PAGEREF _Toc114598043 h 77 HYPERLINK l _Toc114598044 二十三、 項目風(fēng)險分析 PAGEREF _Toc114598044 h 78 HYPERLINK l _Toc114598045 二十四、 項目

7、風(fēng)險對策 PAGEREF _Toc114598045 h 81公司概況(一)公司基本信息1、公司名稱:xxx有限公司2、法定代表人:鄭xx3、注冊資本:610萬元4、統(tǒng)一社會信用代碼:xxxxxxxxxxxxx5、登記機(jī)關(guān):xxx市場監(jiān)督管理局6、成立日期:2011-2-197、營業(yè)期限:2011-2-19至無固定期限8、注冊地址:xx市xx區(qū)xx(二)公司主要財務(wù)數(shù)據(jù)公司合并資產(chǎn)負(fù)債表主要數(shù)據(jù)項目2020年12月2019年12月2018年12月資產(chǎn)總額4329.433463.543247.07負(fù)債總額1673.261338.611254.94股東權(quán)益合計2656.172124.941992.

8、13公司合并利潤表主要數(shù)據(jù)項目2020年度2019年度2018年度營業(yè)收入11906.029524.828929.51營業(yè)利潤2522.392017.911891.79利潤總額2229.291783.431671.97凈利潤1671.971304.141203.82歸屬于母公司所有者的凈利潤1671.971304.141203.82風(fēng)險的分類和評估(一)風(fēng)險的分類企業(yè)所面臨的風(fēng)險從來源上分,有企業(yè)內(nèi)部和外部兩個方面。外部風(fēng)險包括:科技發(fā)展帶來的企業(yè)技術(shù)、管理、信息等方面的風(fēng)險;顧客需求或預(yù)期改變;競爭的存在;自然災(zāi)害;政治事件;經(jīng)濟(jì)環(huán)境的改變等。內(nèi)部風(fēng)險主要有:員工的素質(zhì)和能力;經(jīng)理人的責(zé)任改

9、變;董事會或監(jiān)督委員會的責(zé)任履行情況等。從企業(yè)能否對風(fēng)險進(jìn)行控制來分,風(fēng)險分為可控風(fēng)險和不可控風(fēng)險兩種。(二)風(fēng)險評估風(fēng)險評估是一個比較寬泛的概念,在有的內(nèi)部控制或風(fēng)險管理標(biāo)準(zhǔn)中,風(fēng)險評估就是風(fēng)險管理,包括了風(fēng)險管理的全過程,可以說是風(fēng)險管理的代名詞。而在有的內(nèi)部控制或風(fēng)險管理標(biāo)準(zhǔn)中,風(fēng)險評估是全面風(fēng)險管理的一個步驟,包括內(nèi)容有多有少,如目標(biāo)確定、風(fēng)險識別、風(fēng)險分析、風(fēng)險評價以及風(fēng)險應(yīng)對等。1、COSO92關(guān)于風(fēng)險評估概念COSO內(nèi)部控制整體框架把風(fēng)險評估列為內(nèi)部控制的五要素之內(nèi)部控制整體框架認(rèn)為,風(fēng)險評估是指單位為實(shí)現(xiàn)其目標(biāo)而確認(rèn)的相關(guān)風(fēng)險,以構(gòu)成進(jìn)行風(fēng)險管理的基礎(chǔ)。單位風(fēng)險可能來自于:(1

10、)經(jīng)營環(huán)境的變化;(2)聘用新的員工;(3)采用新的或改良的信息系統(tǒng)(4)迅猛的發(fā)展速度;(5)新技術(shù)的運(yùn)用(6)新的行業(yè)、產(chǎn)業(yè)或經(jīng)營活動的開發(fā);(7)企業(yè)改組;(8)海外經(jīng)營;(9)新的會計方法的采用。2、COSO04關(guān)于風(fēng)險評估概念企業(yè)風(fēng)險管理整體框架指出風(fēng)險評估要對識別的風(fēng)險進(jìn)行分析,以便確定對他們進(jìn)行管理的依據(jù)。強(qiáng)調(diào)風(fēng)險評估是風(fēng)險管理的一個步驟,相當(dāng)于我國企業(yè)內(nèi)部控制基本規(guī)范的風(fēng)險分析。3、我國企業(yè)內(nèi)部控制基本規(guī)范關(guān)于風(fēng)險評估概念我國企業(yè)內(nèi)部控制基本規(guī)范借鑒企業(yè)風(fēng)險管理整體框架,認(rèn)為風(fēng)險評估是企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實(shí)現(xiàn)內(nèi)部控制目標(biāo)相關(guān)的風(fēng)險,從而合理確定風(fēng)險應(yīng)對策略。即為識

11、別、分析、管理與企業(yè)活動相關(guān)的市場風(fēng)險、政策風(fēng)險、法律風(fēng)險、匯率風(fēng)險、經(jīng)營風(fēng)險等各種風(fēng)險而建立的機(jī)制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標(biāo)設(shè)定、事項識別、風(fēng)險評估和風(fēng)險應(yīng)對四大要素的組合。風(fēng)險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井。”企業(yè)在生產(chǎn)經(jīng)營的過程中,面臨著諸多的風(fēng)險,如果我們沒有妥善地處理,風(fēng)險事故一旦發(fā)生,輕則影響生產(chǎn)經(jīng)營穩(wěn)定和企業(yè)經(jīng)濟(jì)效益,重則危及企業(yè)的生存。因此風(fēng)險評估的目的是為了給企業(yè)造就一個安全穩(wěn)定的生產(chǎn)經(jīng)營環(huán)境,這有助于增加領(lǐng)導(dǎo)層經(jīng)營管理決策的正確性,進(jìn)而提高企業(yè)的經(jīng)濟(jì)效益。(一)風(fēng)險的概念企業(yè)在經(jīng)營活動中,會遇到各種不確定性

12、事件,這些事件發(fā)生的概率及其影響程度是無法事先預(yù)知的,進(jìn)而影響企業(yè)目標(biāo)的實(shí)現(xiàn)。所謂風(fēng)險,就是在一定環(huán)境下和一定限期內(nèi)客觀存在的、影響企業(yè)目標(biāo)實(shí)現(xiàn)的各種不確定性事件?;蛘哒f,風(fēng)險就是指在一個特定的時間內(nèi)和一定的環(huán)境條件下,人們所期望的目標(biāo)與實(shí)際結(jié)果之間的差異程度。因此,風(fēng)險是一個事項將會發(fā)生并給目標(biāo)實(shí)現(xiàn)帶來負(fù)面影響的可能性。風(fēng)險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點(diǎn),風(fēng)險與機(jī)會同在。COSO企業(yè)風(fēng)險管理新框架(2016)指出風(fēng)險是指事項發(fā)生并影響戰(zhàn)略和業(yè)務(wù)目標(biāo)之實(shí)現(xiàn)的可能性。該定義兼顧了正面和負(fù)面的影響,這和國際風(fēng)險管理標(biāo)準(zhǔn)ISO31000及中國風(fēng)險管理標(biāo)準(zhǔn)

13、GBT24353是一致的。為了與我國內(nèi)部控制規(guī)范一致,本書采用COSO04的定義。(二)風(fēng)險的構(gòu)成要素風(fēng)險一般包括以下三項構(gòu)成要素。1、風(fēng)險因素風(fēng)險因素是指促使某一特定風(fēng)險事故發(fā)生或增加其發(fā)生的可能性或擴(kuò)大其損失程度的原因或條件。它是風(fēng)險事故發(fā)生的潛在原因,是造成損失的內(nèi)在或間接原因。例如,對于建筑物而言,風(fēng)險因素是指其所使用的建筑材料的質(zhì)量、建筑結(jié)構(gòu)的穩(wěn)定性等;對于人而言,則是指健康狀況和年齡等;對于企業(yè)而言,風(fēng)險因素則包括企業(yè)人員因素、結(jié)構(gòu)因素、外部環(huán)境因素等。2、風(fēng)險事故風(fēng)險事故也稱風(fēng)險事件,是指造成傷害或財產(chǎn)損失的偶發(fā)事件是造成損失的直接的或外在的原因,是損失的媒介物,即風(fēng)險只有通過風(fēng)

14、險事故的發(fā)生才能導(dǎo)致?lián)p失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風(fēng)險事故;而在其他條件下,如果它是造成損失的間接原因,它便成為風(fēng)險因素。例如,對于企業(yè)而言,發(fā)生倉庫貨物被盜是風(fēng)險事故,而安保系統(tǒng)不健全是風(fēng)險因素。3、損失在風(fēng)險管理中,損失是指非故意的、非預(yù)期的、非計劃的經(jīng)濟(jì)價值的減少。通常可以將損失分為兩種形態(tài),即直接損失和間接損失。直接損失是指風(fēng)險事故導(dǎo)致的財產(chǎn)本身損失和人身傷害,這類損失又稱為實(shí)質(zhì)損失:間接損失則是指由直接損失引起的其他損失,包括額外費(fèi)用損失、收入損失和責(zé)任損失。內(nèi)部控制目標(biāo)的設(shè)定(一)制訂戰(zhàn)略目標(biāo)企業(yè)的戰(zhàn)略目標(biāo)一般是穩(wěn)定的,但與其相關(guān)的業(yè)務(wù)層面的目標(biāo)具有動

15、態(tài)性,會隨著內(nèi)部和外部的條件而調(diào)整。在企業(yè)風(fēng)險管理目標(biāo)的設(shè)計過程中,首先要確定企業(yè)層面的目標(biāo),即戰(zhàn)略目標(biāo)。戰(zhàn)略目標(biāo)需要通過董事會及員工的相互溝通后確定,同時還要有支持其實(shí)現(xiàn)的資金預(yù)算及戰(zhàn)略計劃。戰(zhàn)略目標(biāo)的制訂需要經(jīng)過如下5個階段。(1)明確企業(yè)發(fā)展目標(biāo)。企業(yè)在長期規(guī)劃中應(yīng)明確自身的發(fā)展目標(biāo)和發(fā)展方向,通過培訓(xùn)、發(fā)放宣傳手冊、領(lǐng)導(dǎo)講話等方式將企業(yè)層面的目標(biāo)清晰地傳達(dá)給員工。(2)制訂實(shí)現(xiàn)目標(biāo)的戰(zhàn)略規(guī)劃。企業(yè)通過SWOT分析,在了解自身的優(yōu)勢、劣勢、機(jī)會和威脅的基礎(chǔ)上制訂幫助企業(yè)實(shí)現(xiàn)目標(biāo)的戰(zhàn)略規(guī)劃。(3)制訂年度計劃及資金預(yù)算。企業(yè)根據(jù)制訂的中長期戰(zhàn)略規(guī)劃,編制年度經(jīng)營計劃。該年度經(jīng)營計劃應(yīng)符合企

16、業(yè)中長期戰(zhàn)略規(guī)劃的效益目標(biāo)、投資方向和投資結(jié)構(gòu)。(4)企業(yè)編制年度預(yù)算。企業(yè)應(yīng)按照上下結(jié)合、分級編制、逐級匯總的原則編制全面預(yù)算,將戰(zhàn)略目標(biāo)進(jìn)一步分解、細(xì)化與落實(shí)。(5)企業(yè)編制企業(yè)預(yù)算管理辦法,明確編制預(yù)算的基本原則、內(nèi)容、編制依據(jù)等。(二)確定業(yè)務(wù)層面目標(biāo)業(yè)務(wù)層面目標(biāo)包括合規(guī)目標(biāo)、資產(chǎn)目標(biāo)、報告目標(biāo)和經(jīng)營目標(biāo)它來自企業(yè)戰(zhàn)略目標(biāo)及戰(zhàn)略規(guī)劃,并制約或促進(jìn)企業(yè)戰(zhàn)略目標(biāo)的實(shí)現(xiàn)。業(yè)務(wù)層面的目標(biāo)應(yīng)具體并具有可衡量性,并且與重要業(yè)務(wù)流程密切相關(guān)。業(yè)務(wù)層面目標(biāo)的制訂需要經(jīng)過如下四個階段。(1)設(shè)定業(yè)務(wù)層面目標(biāo)。企業(yè)的總目標(biāo)及戰(zhàn)略目標(biāo)規(guī)劃為業(yè)務(wù)層面目標(biāo)的設(shè)定指明了方向,業(yè)務(wù)層面根據(jù)自身的實(shí)際情況及總體目標(biāo)的

17、要求提出本單位的目標(biāo),通過上下不斷溝通最終確定。(2)根據(jù)企業(yè)的發(fā)展變化,定期更新業(yè)務(wù)活動的目標(biāo)。(3)配置資源以保證業(yè)務(wù)層面目標(biāo)的順利實(shí)現(xiàn)。企業(yè)在確定各業(yè)務(wù)單位的目標(biāo)之后,將人、財、物等資源合理分配下去,以保證各業(yè)務(wù)單位有實(shí)現(xiàn)其目標(biāo)的資源。(4)分解業(yè)務(wù)目標(biāo)并下達(dá)。企業(yè)確定業(yè)務(wù)層面的目標(biāo)后,再將其分解至各具體的業(yè)務(wù)活動中,明確相應(yīng)崗位的目標(biāo)。(三)合理確定風(fēng)險承受能力為了合理地確定風(fēng)險承受能力,在目標(biāo)設(shè)定階段,企業(yè)必須解決以下3個基本問題。(1)風(fēng)險偏好。風(fēng)險偏好是指企業(yè)在實(shí)現(xiàn)其目標(biāo)的過程中愿意接受的風(fēng)險程度。可以采用定性和定量兩種方法對風(fēng)險偏好加以度量。風(fēng)險偏好與企業(yè)的戰(zhàn)略直接相關(guān),在戰(zhàn)略

18、制定階段,企業(yè)應(yīng)進(jìn)行風(fēng)險管理,考慮將該戰(zhàn)略的既定收益與企業(yè)的風(fēng)險偏好結(jié)合起來,目的是幫助企業(yè)的管理者在不同的戰(zhàn)略之間選擇與企業(yè)的風(fēng)險偏好相一致的戰(zhàn)略。(2)風(fēng)險容忍度。風(fēng)險容忍度是指在企業(yè)目標(biāo)實(shí)現(xiàn)的過程中對差異的可接受程度,是企業(yè)在風(fēng)險偏好的基礎(chǔ)上設(shè)定的對相關(guān)目標(biāo)實(shí)現(xiàn)過程中所出現(xiàn)的差異的可容忍限度。企業(yè)風(fēng)險管理(2016)將風(fēng)險容忍度確定為可接受的績效變動區(qū)間,該定義更加明確和可度量,有助于組織在給定績效目標(biāo)下量化可以承受的風(fēng)險邊界。(3)風(fēng)險組合觀。風(fēng)險管理要求企業(yè)管理者以風(fēng)險組合的觀點(diǎn)看待風(fēng)險,對相關(guān)的風(fēng)險進(jìn)行識別并采取措施,以使企業(yè)所承受的風(fēng)險在風(fēng)險偏好的范圍內(nèi)。對企業(yè)內(nèi)每個單位而言,其

19、風(fēng)險可能落在該單位的風(fēng)險容忍度范圍內(nèi),但從企業(yè)總體來看,總風(fēng)險可以超過企業(yè)總體的風(fēng)險偏好范圍。因此,應(yīng)以企業(yè)總體的風(fēng)險組合的觀點(diǎn)看待風(fēng)險。目標(biāo)設(shè)定的含義我國內(nèi)部控制基本規(guī)范第二十條規(guī)定,企業(yè)應(yīng)當(dāng)根據(jù)設(shè)定的控制目標(biāo),全面、系統(tǒng)、持續(xù)地收集相關(guān)信息,結(jié)合實(shí)際情況,及時進(jìn)行風(fēng)險評估。目標(biāo)設(shè)定是風(fēng)險識別、風(fēng)險分析和風(fēng)險應(yīng)對的前提。在管理當(dāng)局識別和分析風(fēng)險并采取行動來管理風(fēng)險之前,首先必須有目標(biāo),確定與目標(biāo)相關(guān)的風(fēng)險,目標(biāo)設(shè)定是風(fēng)險評估的前提。目標(biāo)設(shè)定分為三個層次,首先在企業(yè)既定的使命或愿景指導(dǎo)下,管理層制定企業(yè)的戰(zhàn)略目標(biāo);其次根據(jù)戰(zhàn)略目標(biāo)制定業(yè)務(wù)層面的目標(biāo),并在企業(yè)內(nèi)層層分解和落實(shí);最后根據(jù)設(shè)定的目標(biāo)

20、合理確定企業(yè)整體風(fēng)險承受能力和具體業(yè)務(wù)層次上可接受的風(fēng)險水平。企業(yè)應(yīng)當(dāng)按照戰(zhàn)略目標(biāo),設(shè)定相關(guān)的經(jīng)營目標(biāo)、財務(wù)報告目標(biāo)、合規(guī)性目標(biāo)與資產(chǎn)安全目標(biāo),并根據(jù)設(shè)定的目標(biāo)合理確定企業(yè)整體風(fēng)險承受能力和具體業(yè)務(wù)層次上的可接受的風(fēng)險水平。1、戰(zhàn)略目標(biāo)戰(zhàn)略目標(biāo)反映了管理層就主體如何努力為其利益相關(guān)者創(chuàng)造價值所做出的選擇,是高層次的目標(biāo),與其使命相關(guān)聯(lián)并支撐其使命。企業(yè)在考慮實(shí)現(xiàn)戰(zhàn)略目標(biāo)的各種方案時,必須考慮與各種戰(zhàn)略相伴的風(fēng)險及其影響。戰(zhàn)略目標(biāo)方面的關(guān)注點(diǎn)主要包括:(1)對企業(yè)績效現(xiàn)狀進(jìn)行的評估(2)對內(nèi)部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標(biāo)體系(4)戰(zhàn)略選擇遵循必要的流程,以及獲得了充分的討論;(5)對目標(biāo)

21、實(shí)現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進(jìn)行的評估;(6)設(shè)定戰(zhàn)略目標(biāo)可接受程度;(7)就戰(zhàn)略目標(biāo)與企業(yè)內(nèi)部員工和外部相關(guān)利益集團(tuán)之間的溝通。2、經(jīng)營目標(biāo)經(jīng)營目標(biāo)與企業(yè)經(jīng)營的效率與效果有關(guān),包括業(yè)績和盈利目標(biāo)的實(shí)現(xiàn),需要反映企業(yè)運(yùn)營所處的特定經(jīng)營、行業(yè)和經(jīng)濟(jì)環(huán)境。經(jīng)營目標(biāo)來自公司的戰(zhàn)略目標(biāo)和戰(zhàn)略計劃,并與之緊密聯(lián)系,是隨著具體對象和不同時段制訂的,這些目標(biāo)應(yīng)針對每個重要業(yè)務(wù)活動并與其他業(yè)務(wù)活動保持一致。經(jīng)營目標(biāo)方面的關(guān)注點(diǎn)主要包括以下幾點(diǎn):(1)經(jīng)營目標(biāo)與公司戰(zhàn)略目標(biāo)及戰(zhàn)略計劃一致;(2)經(jīng)營目標(biāo)適應(yīng)公司所處的特定經(jīng)營環(huán)境、行業(yè)和經(jīng)濟(jì)環(huán)境等;(3)各個業(yè)務(wù)活動目標(biāo)之間保持一致;(4)所有重要業(yè)務(wù)流程與

22、業(yè)務(wù)活動目標(biāo)相關(guān);(5)適當(dāng)?shù)馁Y源及有效配置(6)管理層制定的公司經(jīng)營目標(biāo)及其對目標(biāo)的負(fù)責(zé)程度。3、報告目標(biāo)報告目標(biāo)與財務(wù)報告及其相關(guān)信息的真實(shí)完整有關(guān)??煽康膱蟾婺軌驗楣芾韺犹峁┻m合其既定目標(biāo)的準(zhǔn)確而完整的信息,支持管理層的決策,并對主體活動和業(yè)績實(shí)施有效監(jiān)控。報告目標(biāo)方面的關(guān)注點(diǎn)主要包括以下幾點(diǎn):(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準(zhǔn)確、及時、完整的信息的對內(nèi)報告;(2)滿足投資者、監(jiān)管部門及其他相關(guān)信息需求者真實(shí)、可靠、完整的信息的對外報告;(3)反映信息的全面性,包括財務(wù)信息與非財務(wù)信息。4、資產(chǎn)安全目標(biāo)資產(chǎn)安全目標(biāo)是內(nèi)部控制的基本目標(biāo),包括:防止企業(yè)無效率經(jīng)營,損失資產(chǎn);防止員工

23、舞弊;防止公司資產(chǎn)被盜等。資產(chǎn)的安全與完整對于我國企業(yè)尤其是國有企業(yè)具有非常重要的現(xiàn)實(shí)意義,近年來國有資產(chǎn)流失的案件屢有發(fā)生,內(nèi)部控制應(yīng)該把資產(chǎn)安全作為一個重要的目標(biāo)來加以實(shí)現(xiàn)。資產(chǎn)安全目標(biāo)方面的關(guān)注點(diǎn)主要包括以下幾點(diǎn):(1)關(guān)注企業(yè)日常經(jīng)營活動的效率;(2)提高企業(yè)的生產(chǎn)力和競爭力;(3)防止資產(chǎn)縮水;(4)關(guān)注資產(chǎn)使用及處置的授權(quán)情況。5、合規(guī)目標(biāo)合規(guī)目標(biāo)與企業(yè)各項活動的合法性有關(guān)。企業(yè)進(jìn)行內(nèi)部控制建設(shè)必須符合相關(guān)的法律和法規(guī)。企業(yè)需要根據(jù)相關(guān)的法律法規(guī)制定最低的行為標(biāo)準(zhǔn)并作為企業(yè)的遵循目標(biāo),企業(yè)的合規(guī)記錄可能對它在社會上的聲譽(yù)產(chǎn)生極大的正面或負(fù)面影響。合規(guī)目標(biāo)方面的關(guān)注點(diǎn)主要包括:公司的

24、各項活動符合法律法規(guī)的要求,通常涉及知識產(chǎn)權(quán)、市場、價格、稅收、環(huán)境、員工福利以及國際貿(mào)易等。風(fēng)險分析方法的選擇選擇風(fēng)險分析的方法和判斷標(biāo)準(zhǔn),應(yīng)考慮行業(yè)自身特點(diǎn),區(qū)別它們各自的關(guān)注點(diǎn),靈活確定風(fēng)險分析過程和分析方法。例如,對于金融行業(yè)來說,丟失數(shù)據(jù)風(fēng)險的損失比短時間業(yè)務(wù)停頓的風(fēng)險所帶來的損失更為嚴(yán)重:而對于通信行業(yè)來說,業(yè)務(wù)停頓風(fēng)險帶來的損失比少量數(shù)據(jù)丟失的風(fēng)險更難以接受。與定量分析相比較,定性分析的準(zhǔn)確性稍好但精確性不夠,定量分析則相反;定性分析沒有定量分析那樣繁多的計算負(fù)擔(dān),但卻要求分析者具備一定的經(jīng)驗和能力;定量分析依賴大量的統(tǒng)計數(shù)據(jù),而定性分析沒有這方面的要求;定性分析較為主觀,定量分

25、析基于客觀;此外,定量分析的結(jié)果很直觀,容易理解,而定性分析的結(jié)果則很難有統(tǒng)一的解釋。企業(yè)可以根據(jù)自身的具體情況來選擇定性或定量的分析方法。當(dāng)前最常用的分析方法一般都是定量和定性的混合方法,對一些可以明確賦予數(shù)值的要素直接賦予數(shù)值,對難于賦值的要素使用定性方法,這樣不僅更清晰地分析了資產(chǎn)的風(fēng)險情況,也極大簡化了分析的過程,加快了分析進(jìn)度。風(fēng)險圖譜風(fēng)險圖譜是風(fēng)險分析的重要工具,通過分析公司的風(fēng)險圖譜,可以直觀地看到公司的風(fēng)險分布情況,從而確定風(fēng)險管理的重要控制點(diǎn)和風(fēng)險管理解決方案。風(fēng)險圖譜從風(fēng)險發(fā)生的可能性和影響程度兩方面對風(fēng)險進(jìn)行評級,風(fēng)險評級要從固有風(fēng)險、目標(biāo)剩余風(fēng)險和實(shí)際剩余風(fēng)險三個層級進(jìn)

26、行。風(fēng)險圖譜被兩條“等風(fēng)險線”分隔為“紅燈區(qū)”“黃燈區(qū)”和“綠燈區(qū)”(1)“紅燈區(qū)”的風(fēng)險大多集中在第一象限,其發(fā)生的概率和影響程度均較高。公司應(yīng)該根據(jù)風(fēng)險的屬性和風(fēng)險偏好來選擇風(fēng)險管理方案;(2)“黃燈區(qū)”的風(fēng)險,有兩種情況:處于第二象限的風(fēng)險更多的是一些非常事件,但影響程度較大。對于這類風(fēng)險,公司應(yīng)該在采取防范措施的同時,制訂應(yīng)急計劃;處于第四象限的風(fēng)險,其影響程度不是很高而發(fā)生概率偏高,這往往與日常經(jīng)營和遵守法律方面的問題有關(guān),這些風(fēng)險的累計影響不可低估。對于這類風(fēng)險要注意日常的管理和監(jiān)控。(3)“綠燈區(qū)”的風(fēng)險大多集中在第三象限,是指那些發(fā)生概率和影響程度均不太高的風(fēng)險,通常在目前可以

27、接受。公司可以取消與此風(fēng)險相關(guān)的、多余的風(fēng)險控制措施,從而減少成本和資源消耗以便管理更重要的風(fēng)險。風(fēng)險圖譜不是一成不變的,公司應(yīng)該定期評估風(fēng)險,動態(tài)地對風(fēng)險圖譜進(jìn)行調(diào)整和更新。內(nèi)部控制與企業(yè)風(fēng)險管理的關(guān)系分析內(nèi)部控制和企業(yè)風(fēng)險管理的目的都是為了滿足企業(yè)在不同環(huán)境中對不確定性的應(yīng)對管理,從而達(dá)到組織預(yù)期目的以及持續(xù)發(fā)展。內(nèi)部控制要對風(fēng)險的不確定性在應(yīng)對策略方面進(jìn)行具體的分解和落實(shí),從而發(fā)揮化解風(fēng)險、控制不確定性的作用,即內(nèi)部控制是風(fēng)險管理的業(yè)務(wù)實(shí)施和組織保障??傮w來說,內(nèi)部控制和風(fēng)險管理學(xué)科的共同發(fā)展為企業(yè)運(yùn)營提供了支持,在企業(yè)的實(shí)際需求下,兩個學(xué)科的交融和切入更好地為企業(yè)解決其實(shí)際運(yùn)營中的各種

28、不確定性提供了完整的解決方案。(1)內(nèi)部控制和風(fēng)險管理各有側(cè)重。內(nèi)部控制側(cè)重制度層面,通過規(guī)章制度規(guī)避風(fēng)險;風(fēng)險管理側(cè)重交易層面,通過市場化的自由競爭或市場交易規(guī)避風(fēng)險。一般來說,典型的內(nèi)部控制依然是為了保證資金安全和會計信息的真實(shí)可靠,會計控制是其核心,內(nèi)部控制一般限于財務(wù)及相關(guān)部門,并沒有滲透到企業(yè)管理過程和整個經(jīng)營系統(tǒng),控制只是管理的一項職能;典型的風(fēng)險管理關(guān)注特定業(yè)務(wù)中與戰(zhàn)略選擇或經(jīng)營決策相關(guān)的風(fēng)險與收益的比較,如銀行的授信管理、匯率風(fēng)險管理、利率風(fēng)險管理等,它貫穿于管理過程的各個方面。(2)內(nèi)部控制與風(fēng)險管理的根本作用都是維護(hù)投資者利益、保全企業(yè)資產(chǎn),并創(chuàng)造新的價值。從理論上說,企業(yè)

29、的內(nèi)部控制是企業(yè)制度的組成部分,是在企業(yè)經(jīng)營權(quán)與所有權(quán)分離的條件下對投資者利益的保護(hù)機(jī)制。其目的就是保證會計信息的準(zhǔn)確可靠,防止經(jīng)營層操縱報表與欺詐,保護(hù)公司的財產(chǎn)安全,遵守法律以維護(hù)公司的名譽(yù)以及避免招致經(jīng)濟(jì)損失等。企業(yè)風(fēng)險管理則是在新的技術(shù)與市場條件下對內(nèi)部控制的自然擴(kuò)展。COSO認(rèn)為,企業(yè)風(fēng)險管理應(yīng)用于戰(zhàn)略制訂與組織的各層次活動中。它使管理者在面對不確定性時能夠識別、評估和管理風(fēng)險,發(fā)揮創(chuàng)造與保持價值的作用。風(fēng)險管理能夠使風(fēng)險偏好與戰(zhàn)略保持一致,將風(fēng)險與增值及回報統(tǒng)籌考慮,促進(jìn)應(yīng)對風(fēng)險的決策,減小經(jīng)營風(fēng)險與損失,識別與管理企業(yè)風(fēng)險,為多種風(fēng)險提供整體的對策,捕捉機(jī)遇以及使資本的利用合理化

30、。(3)做好內(nèi)部控制是做好風(fēng)險管理的前提。風(fēng)險管理的目的是要防止風(fēng)險、及時地發(fā)現(xiàn)風(fēng)險、預(yù)測風(fēng)險可能造成的影響,并設(shè)法把不良影響控制在最低的程度。內(nèi)部控制就是企業(yè)內(nèi)部采取的風(fēng)險管理,內(nèi)部控制制度的制定依據(jù)主要是風(fēng)險,在某些極端情況下(內(nèi)部控制等于風(fēng)險管理)甚至完全由風(fēng)險因素來決定。風(fēng)險越大,越有必要設(shè)置適當(dāng)?shù)膬?nèi)部控制措施,風(fēng)險相當(dāng)大時,還要設(shè)置多重內(nèi)部控制措施。而且,做好內(nèi)部控制是做好風(fēng)險管理的前提。企業(yè)只有從加強(qiáng)內(nèi)部控制做起,通過風(fēng)險意識的提高,尤其是提高企業(yè)中處于關(guān)鍵地位的中、高層管理人員的風(fēng)險意識,才能使企業(yè)安全運(yùn)行,否則,處于失控狀態(tài)的企業(yè)最終將被激烈的市場競爭淘汰。總之,企業(yè)風(fēng)險管理框

31、架建立在內(nèi)部控制整體框架的基礎(chǔ)上,內(nèi)部控制則是企業(yè)風(fēng)險管理必不可少的一部分。風(fēng)險管理框架的范圍比內(nèi)部控制框架的范圍更為廣泛,是對內(nèi)部控制框架的擴(kuò)展,是一個主要針對風(fēng)險的更為明確的概念。企業(yè)風(fēng)險管理框架強(qiáng)調(diào)在整個企業(yè)范圍內(nèi)識別和管理風(fēng)險的重要性,強(qiáng)調(diào)企業(yè)的風(fēng)險管理應(yīng)針對企業(yè)目標(biāo)的實(shí)現(xiàn),在企業(yè)戰(zhàn)略制訂階段就予以考慮,而企業(yè)在對其下屬部門進(jìn)行風(fēng)險管理時,應(yīng)對風(fēng)險進(jìn)行加總,從組織的頂端、以一種全局的風(fēng)險組合觀來看待風(fēng)險。此外,根據(jù)風(fēng)險管理的需要,對企業(yè)目標(biāo)進(jìn)行重新分類,明確戰(zhàn)略目標(biāo)在風(fēng)險管理中的地位。企業(yè)風(fēng)險管理(一)企業(yè)風(fēng)險管理(2004)架構(gòu)1、基本框架2004年,COSO為企業(yè)風(fēng)險管理確立了一個

32、可普遍接受的定義,該定義融入眾多觀點(diǎn)并達(dá)成共識,為各組織識別風(fēng)險和加強(qiáng)對風(fēng)險的管理提供了堅實(shí)的理論基礎(chǔ),即企業(yè)風(fēng)險管理是一個受企業(yè)董事會、管理層和其他人士影響的過程,運(yùn)用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風(fēng)險控制在風(fēng)險偏好的范圍之內(nèi),為達(dá)到實(shí)體目標(biāo)提供合理的保證。企業(yè)風(fēng)險管理(2004)框架的主要貢獻(xiàn)就在于,其重新界定了風(fēng)險管理,即由目標(biāo)、要素和組織三個維度組成的有機(jī)整體。第一維度為企業(yè)的目標(biāo),即戰(zhàn)略目標(biāo)、經(jīng)營目標(biāo)、報告目標(biāo)和合規(guī)目標(biāo)。在主體既定的使命或愿景范圍內(nèi),管理當(dāng)局制訂戰(zhàn)略目標(biāo)、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設(shè)定相應(yīng)的目標(biāo)。企業(yè)風(fēng)險管理框架力求實(shí)現(xiàn)

33、主體的戰(zhàn)略目標(biāo)、經(jīng)營目標(biāo)、報告目標(biāo)和合規(guī)目標(biāo)。戰(zhàn)略目標(biāo)與高層目標(biāo)相關(guān),和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動必須長期有效地支持該使命。經(jīng)營目標(biāo)與企業(yè)運(yùn)營的效果和效率相關(guān),包括業(yè)績和利潤目標(biāo),運(yùn)營變化以管理當(dāng)局對結(jié)構(gòu)和業(yè)績的選擇為基礎(chǔ),旨在使企業(yè)能夠高效地使用資源。報告目標(biāo)與組織報告可靠性相關(guān),包括對內(nèi)報告和對外報告,涉及財務(wù)和非財務(wù)信息。合規(guī)目標(biāo)層次較低,也是最基礎(chǔ)的目標(biāo),與組織遵循相關(guān)法律法規(guī)有關(guān)。第二維度為構(gòu)成要素,即內(nèi)部環(huán)境、目標(biāo)設(shè)定、事項識別、風(fēng)險評估、風(fēng)險應(yīng)對、控制活動、信息與溝通和監(jiān)控。第三維度組織是企業(yè)的層級,包括主體層次、分部、業(yè)務(wù)單元及子公司。三個維度的關(guān)系是,全面風(fēng)險管理

34、的八個要素都是為企業(yè)的四個目標(biāo)服務(wù)的;企業(yè)各個層級都要堅持同樣的四個目標(biāo);每個層次都必須從以上八個方面進(jìn)行風(fēng)險管理。2、構(gòu)成要素第二維度企業(yè)風(fēng)險管理包含八個相互關(guān)聯(lián)的要素。它們來源于管理當(dāng)局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構(gòu)成要素的含義如下。內(nèi)部環(huán)境內(nèi)部環(huán)境包含組織的基調(diào),它為主體內(nèi)的人員如何認(rèn)識和對待風(fēng)險設(shè)定了基礎(chǔ),包括風(fēng)險管理理念和風(fēng)險容量、誠信和道德價值觀,以及他們所處的經(jīng)營環(huán)境。目標(biāo)設(shè)定必須先有目標(biāo),管理當(dāng)局才能識別影響目標(biāo)實(shí)現(xiàn)的潛在事項。企業(yè)風(fēng)險管理確保管理當(dāng)局采取適當(dāng)?shù)某绦蛉ピO(shè)定目標(biāo),確保所選定的目標(biāo)支持和切合該主體的使命,并且與它的風(fēng)險容量相符。事項識別必須識別影響主

35、體目標(biāo)實(shí)現(xiàn)的內(nèi)部和外部事項,區(qū)分風(fēng)險和機(jī)會。機(jī)會被反饋到管理當(dāng)局的戰(zhàn)略或目標(biāo)制訂過程中。風(fēng)險評估一通過考慮風(fēng)險的可能性和影響來對其加以分析,并以此作為決定如何進(jìn)行管理的依據(jù)。風(fēng)險評估應(yīng)立足于固有風(fēng)險和剩余風(fēng)險。風(fēng)險應(yīng)對管理當(dāng)局選擇風(fēng)險應(yīng)對回避、承受、降低或者分擔(dān)風(fēng)險采取一系列行動以便把風(fēng)險控制在主體的風(fēng)險容忍度和風(fēng)險容量以內(nèi)??刂苹顒右恢朴喓蛨?zhí)行政策與程序以幫助確保風(fēng)險應(yīng)對得以有效實(shí)施。信息與溝通一一相關(guān)的信息以確保員工履行其職責(zé)的方式和時機(jī),能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監(jiān)控對企業(yè)風(fēng)險管理進(jìn)行全面監(jiān)控,必要時加以修正。監(jiān)控可以通過持續(xù)的

36、管理活動、個別評價或者兩者結(jié)合來完成。企業(yè)風(fēng)險管理并不是一個嚴(yán)格的順次過程,一個構(gòu)成要素并不是僅僅影響接下來的那個構(gòu)成要素。它是一個多方向的、反復(fù)的過程,在這個過程中幾乎每一個構(gòu)成要素都會影響其他構(gòu)成要素。3、企業(yè)風(fēng)險管理(2004)框架面臨的問題企業(yè)風(fēng)險管理(2004)框架在對企業(yè)風(fēng)險管理進(jìn)行定義時所強(qiáng)調(diào)的最重要也是最獨(dú)具一格的一點(diǎn)是“貫穿整個企業(yè),應(yīng)用于戰(zhàn)略制定中”。而這一點(diǎn)在實(shí)踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內(nèi)部控制框架所使用的立方體。雖然COSO對立方體右側(cè)的內(nèi)容進(jìn)行了修改,刪除了有關(guān)活動和流程,改為側(cè)重于范圍更廣的實(shí)體和運(yùn)營單位及分支機(jī)構(gòu),但許多企

37、業(yè)依然試圖在過于細(xì)微的層面實(shí)施該框架,例如運(yùn)用于流程層面而非戰(zhàn)略制定。許多組織機(jī)構(gòu)將企業(yè)風(fēng)險管理作為一種保證活動來實(shí)施,而不是將其視為一種更佳的企業(yè)管理方式,從而失去了治理效果。2008年金融危機(jī)以及2011年的日本海嘯所引發(fā)的經(jīng)濟(jì)大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關(guān)問題和價值的主張便開始明朗起來,令許多企業(yè)進(jìn)入危機(jī)應(yīng)對模式,企業(yè)風(fēng)險管理的實(shí)施也因此受到企業(yè)特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布企業(yè)風(fēng)險管理:風(fēng)險與戰(zhàn)略和績效的協(xié)調(diào),以向公眾征求意見,截止日期為2016年9月30日。(二)企業(yè)風(fēng)險管理(2016)框架的內(nèi)容相對于企業(yè)風(fēng)險管理(2004)框架,新版

38、企業(yè)風(fēng)險管理(風(fēng)險與戰(zhàn)略和績效的協(xié)調(diào))(2016)使用了構(gòu)成元素加原則的結(jié)構(gòu),包括5個構(gòu)成元素,細(xì)分為23條原則,2013年COSO組織更新了企業(yè)內(nèi)部控制框架的部分內(nèi)容,在文章的整體結(jié)構(gòu)上就是采用的這種結(jié)構(gòu)新的結(jié)構(gòu)加強(qiáng)了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實(shí)現(xiàn)價值的過程中賴以進(jìn)行風(fēng)險管理的,與戰(zhàn)略制訂和實(shí)施相結(jié)合的文化、能力和實(shí)踐。可以看到,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是所有讀者的理解,而不只是風(fēng)險管理從業(yè)者。新定義包括文化和能力而不只是過程,更加強(qiáng)調(diào)風(fēng)險與價值的相結(jié)合,突出價值創(chuàng)造而不只是

39、防止損失,這樣也避免了和內(nèi)部控制定義的界限不清。新版框架中,ERM被視為戰(zhàn)略制定的重要組成和識別機(jī)遇、創(chuàng)造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨(dú)的活動,而是融入主體的戰(zhàn)略和運(yùn)營當(dāng)中的有機(jī)部分。新版框架注意到了自舊版框架發(fā)布以來,組織在實(shí)踐ERM過程中遇到的一些問題,包括對風(fēng)險管理工作的定位,風(fēng)險管理工作的范圍和目標(biāo)等,新版框架定義了風(fēng)險管理工作的高度,包括:戰(zhàn)略和業(yè)務(wù)目標(biāo)與使命、愿景和價值觀不匹配的可能性;選定的戰(zhàn)略所隱含的意義;執(zhí)行戰(zhàn)略過程中的風(fēng)險。1、風(fēng)險治理和文化風(fēng)險治理和文化構(gòu)成了ERM所有其他部分的基礎(chǔ)。風(fēng)險治理定下主體的基本基調(diào),加強(qiáng)ERM的重要性并確

40、立ERM的監(jiān)管責(zé)任的分配;文化則是主體的價值觀、行為準(zhǔn)則和對風(fēng)險的理解。(1)實(shí)現(xiàn)董事會對風(fēng)險的監(jiān)督。董事會對主體的風(fēng)險監(jiān)督負(fù)有首要責(zé)任。(2)建立治理和運(yùn)作模式。在明確的責(zé)任分配下,組織應(yīng)該建立完整的運(yùn)營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風(fēng)險的態(tài)度具體化。(4)展現(xiàn)對誠實(shí)和道德的承諾。組織制定基調(diào),建立員工行為準(zhǔn)則并對偏離準(zhǔn)則的行為做出回應(yīng)。(5)加強(qiáng)問責(zé)。組織確保各個層級的個體在風(fēng)險管理方面的職責(zé)明確,并確保其自身在提供準(zhǔn)則和指導(dǎo)方面的職責(zé)明確。(6)吸引、發(fā)展并留住優(yōu)秀的個體。致力于根據(jù)戰(zhàn)略和業(yè)務(wù)目標(biāo)構(gòu)筑人力資本,管理層通過在不

41、同層面建立人力資源管理體系來吸引、培訓(xùn)、指導(dǎo)人才,評價和留住人才。2、風(fēng)險、戰(zhàn)略和目標(biāo)設(shè)定ERM通過制訂戰(zhàn)略和業(yè)務(wù)目標(biāo)的過程與主體的戰(zhàn)略計劃融合在一起。通過對商業(yè)環(huán)境的理解,組織可以得到對內(nèi)在和外在因素的看法以及它們對風(fēng)險的影響。組織在戰(zhàn)略制訂中確定其風(fēng)險偏好,而業(yè)務(wù)目標(biāo)使得戰(zhàn)略得以實(shí)踐并形成主體日常的運(yùn)營。(1)考慮風(fēng)險和業(yè)務(wù)環(huán)境。組織考慮業(yè)務(wù)環(huán)境對風(fēng)險圖譜的潛在影響;組織要理解業(yè)務(wù)環(huán)境,考慮內(nèi)部和外部的環(huán)境和不同的利益相關(guān)者。(2)定義風(fēng)險偏好。組織在創(chuàng)造、保存和實(shí)現(xiàn)價值的過程中定義風(fēng)險偏好。(3)評估可供選擇的戰(zhàn)略。組織評估可替代的戰(zhàn)略和對風(fēng)險狀況的影響。(4)建立業(yè)務(wù)目標(biāo)的同時考慮風(fēng)險

42、。組織建立不同層次的業(yè)務(wù)目標(biāo)以制定和支持戰(zhàn)略的同時考慮風(fēng)險。(5)定義可接受的績效浮動區(qū)間??山邮艿目冃Ц右部梢岳斫鉃轱L(fēng)險容忍度。3、執(zhí)行中的風(fēng)險組織識別并評估可能影響其實(shí)現(xiàn)戰(zhàn)略和業(yè)務(wù)目標(biāo)的風(fēng)險,結(jié)合企業(yè)的風(fēng)險偏好,對風(fēng)險按照其嚴(yán)重程度排分優(yōu)先次序,組織選擇風(fēng)險應(yīng)對的方法并對績效進(jìn)行監(jiān)控以做出調(diào)整。這樣,企業(yè)對追求戰(zhàn)略和業(yè)務(wù)目標(biāo)時所面臨的風(fēng)險量建立起一個組合的觀念。(1)識別執(zhí)行中的風(fēng)險。組織識別執(zhí)行過程中影響業(yè)務(wù)目標(biāo)實(shí)現(xiàn)的風(fēng)險。(2)評估風(fēng)險的嚴(yán)重程度。風(fēng)險評估的重要工具是風(fēng)險熱力圖,熱力圖從風(fēng)險發(fā)生的可能性和影響程度兩方面對風(fēng)險進(jìn)行評級。風(fēng)險評價要從固有風(fēng)險、目標(biāo)剩余風(fēng)險和實(shí)際剩余風(fēng)險三

43、個層級進(jìn)行。(3)區(qū)分風(fēng)險的優(yōu)先次序。組織結(jié)合風(fēng)險偏好,選定對風(fēng)險排分優(yōu)先等級的標(biāo)準(zhǔn),然后對所有識別的風(fēng)險進(jìn)行排分。(4)識別并選擇風(fēng)險響應(yīng)。這些控制活動在內(nèi)部控制一整合框架中已經(jīng)介紹。(5)評估執(zhí)行中的風(fēng)險。組織需要對績效進(jìn)行監(jiān)測,如果績效的浮動區(qū)間超出了可以接受的范圍,則可能需要重新考慮業(yè)務(wù)目標(biāo)或戰(zhàn)略;調(diào)整目標(biāo)績效,重新進(jìn)行風(fēng)險評估;重新進(jìn)行風(fēng)險優(yōu)先級的排序;重新制定風(fēng)險應(yīng)對措施;重新確立風(fēng)險偏好。(6)建立風(fēng)險的組合觀。管理層需要從組織整體角度考慮風(fēng)險,將組織風(fēng)險作為一個整體去和實(shí)現(xiàn)績效目標(biāo)所需要承受的風(fēng)險進(jìn)行對比,而不是將其視為一個個單獨(dú)的、分散的風(fēng)險。4、風(fēng)險信息、溝通和報告溝通是在

44、主體中不斷迭代地取得并分享信息的過程。管理層利用從內(nèi)部和外部取得的有效信息來支持企業(yè)風(fēng)險管理工作,組織利用信息系統(tǒng)來捕捉、處理和管理數(shù)據(jù)和信息。通過利用應(yīng)用于所有組成部分的信息,組織就風(fēng)險、文化和績效做出報告。(1)使用相關(guān)信息。組織利用支持企業(yè)風(fēng)險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統(tǒng)。信息系統(tǒng)可以是正式的或者是非正式的。(3)溝通風(fēng)險信息。溝通的對象既包括內(nèi)部的員工,也包括董事會、股東及其他外部的利益相關(guān)者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭、公共活動、培訓(xùn)和研討會、內(nèi)部文件。(4)對風(fēng)險、文化

45、和績效進(jìn)行報告。組織在各個層級對風(fēng)險、文化和績效做出報告。5、監(jiān)控風(fēng)險管理效果通過監(jiān)控風(fēng)險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運(yùn)作是否良好并獲知有哪些實(shí)質(zhì)性的變化。(1)對重大變化進(jìn)行監(jiān)控。組織識別和評估可能對戰(zhàn)略和業(yè)務(wù)目標(biāo)的達(dá)成造成實(shí)質(zhì)性影響的內(nèi)部和外部變化。造成這些實(shí)質(zhì)性影響的變化可能來自內(nèi)部的原因,如快速成長、新技術(shù)或者管理層及其他人事變動;可能來自外部環(huán)境,例如法規(guī)和經(jīng)濟(jì)環(huán)境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM進(jìn)行監(jiān)控。組織應(yīng)監(jiān)控ERM的效果并隨時準(zhǔn)備對其進(jìn)行效率上和實(shí)用性上的改善,組織同樣要明確未來理想中的ERM狀態(tài),做到

46、持續(xù)改進(jìn)。內(nèi)部控制的局限性依據(jù)唯物辯證法的觀點(diǎn),任何事物都不可能盡善盡美,內(nèi)部控制也有其兩面性:一方面它對企業(yè)預(yù)期目標(biāo)具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內(nèi)部控制的局限性表現(xiàn)在以下幾個方面。1、成本限制內(nèi)部控制受到成本與效益原則的限制,內(nèi)部控制系統(tǒng)所需求的保證水平有必要根據(jù)其成本而定。一般來說,控制程序的成本不能超過風(fēng)險或錯誤可能造成的損失和浪費(fèi)。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業(yè)必須考慮建立控制的相應(yīng)成本。般而言,用于衡量控制成本與收益的標(biāo)準(zhǔn)不同??刂瞥杀玖炕^為容易,控制效益量化則相當(dāng)復(fù)雜,難免包括主觀的評估。在評估潛在收益

47、時可以考慮以下特定因素:不理想情形發(fā)生的可能性、各項活動的特性、時間價值有可能對實(shí)體造成的潛在財務(wù)或經(jīng)營影響。此外,成本效益決策的復(fù)雜性還在于當(dāng)控制與管理或運(yùn)營過程相結(jié)合,或“納入”管理或營運(yùn)過程時,很難區(qū)分哪些是控制的成本與效益,哪些是管理或營運(yùn)的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風(fēng)險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業(yè)務(wù)性質(zhì)的不同而有所側(cè)重。高風(fēng)險活動明確要求進(jìn)行成本收益分析,而低風(fēng)險活動則可以省略。2、人為失誤內(nèi)部控制的設(shè)計會受到設(shè)計人員經(jīng)驗和知識水平的限制,因而可能存在缺陷。同時,執(zhí)行人員的

48、粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內(nèi)部控制系統(tǒng)失控或陷于雍疾。例如,經(jīng)營決策必須在規(guī)定的時間內(nèi),根據(jù)所掌握的信息,在經(jīng)營行為的壓力之下通過人為判斷來做出。根據(jù)事后的剖析,有些基于人為判斷的決策,并不能產(chǎn)生預(yù)期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導(dǎo)致內(nèi)部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設(shè)法改變財務(wù)數(shù)據(jù)或其他管理信息,使其不能為內(nèi)部控制系統(tǒng)所識別。例如,執(zhí)行一項重要控制職能的員工可能會與客戶、供應(yīng)商或其他員工串通。不同級別的銷售人員或部門經(jīng)理有可能合謀繞過控制,以使所報告的成果達(dá)到預(yù)算或激勵目標(biāo)。因此,在實(shí)際工作中,如果處于

49、不相容職務(wù)上的相關(guān)人員相互串通、相互勾結(jié),失去了不相容職務(wù)之間相互制約的基本前提,內(nèi)部控制也就很難發(fā)揮作用。4、濫用職權(quán)各種控制程序是管理工具,但任何控制程序都不能發(fā)現(xiàn)和防止那些負(fù)責(zé)執(zhí)行監(jiān)督控制的管理人員濫用職權(quán)或不當(dāng)用權(quán)。管理權(quán)的干預(yù)直是導(dǎo)致許多重大舞弊發(fā)生和財務(wù)報告失真的一個重要原因。在某些情況下,對于擔(dān)任控制職能的人員越權(quán)管理、濫用職權(quán),即使具有良好設(shè)計的內(nèi)部控制,也不能發(fā)揮其應(yīng)有的作用。內(nèi)部控制作為企業(yè)管理的組成部分,理所當(dāng)然地要按照管理人員的意圖運(yùn)行,尤其是對企業(yè)負(fù)責(zé)人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內(nèi)部控制也就失去了其應(yīng)有的控制作用。5、制度失效內(nèi)部控制制度

50、是針對制度制定時的經(jīng)濟(jì)業(yè)務(wù)設(shè)計的,內(nèi)部控制可能會因經(jīng)營環(huán)境、業(yè)務(wù)性質(zhì)的改變而削弱或失效,可能會對不正常的或未預(yù)料到的業(yè)務(wù)類型失去控制能力。企業(yè)處于經(jīng)常變化的環(huán)境之中,為保持競爭力,勢必要經(jīng)常調(diào)整經(jīng)營策略,這就會導(dǎo)致原有的控制制度對新增的業(yè)務(wù)內(nèi)容失去控制作用的情況發(fā)生。6、例外事件內(nèi)部控制主要是圍繞著企業(yè)正常的生產(chǎn)經(jīng)營活動,針對經(jīng)常性的業(yè)務(wù)和事項進(jìn)行的控制。但在現(xiàn)實(shí)企業(yè)中,由于復(fù)雜多變的外部環(huán)境使得企業(yè)常常會面對一些意外和偶發(fā)事件,而這些業(yè)務(wù)或事項由于其特殊性和非經(jīng)常性,沒有現(xiàn)成的規(guī)章制度可循,造成了內(nèi)部控制的盲點(diǎn)。也就是說,內(nèi)部控制的一個重大缺陷在于它不能應(yīng)對例外事件。企業(yè)在處理這些事項時,往

51、往更多地憑借管理層的知識和經(jīng)驗以及對環(huán)境變化的感知度,這就是所謂的“例外管理原則”。內(nèi)部控制的重要性內(nèi)部控制作為現(xiàn)代組織管理框架的重要組成部分,是一個組織持續(xù)發(fā)展的機(jī)制和重要保證。現(xiàn)代組織理論和管理實(shí)踐表明,組織的一切管理工作,都要從建立與健全內(nèi)部控制制度開始;組織的一切活動,都無法游離于內(nèi)部控制之外?!暗每貏t強(qiáng),失控則弱,無控則亂”,內(nèi)部控制的重要性主要體現(xiàn)在以下4個方面。(一)內(nèi)部控制是實(shí)現(xiàn)企業(yè)發(fā)展戰(zhàn)略的基礎(chǔ)企業(yè)的發(fā)展不能是為現(xiàn)在而發(fā)展,而應(yīng)該是為未來而發(fā)展,必須要有一個長期的目標(biāo)。企業(yè)的發(fā)展戰(zhàn)略是企業(yè)對全局的一種總體設(shè)想,是從宏觀的角度對企業(yè)的未來的一種較為理想的設(shè)定。它所提出的是企業(yè)整

52、體發(fā)展的總?cè)蝿?wù)和總要求,它所規(guī)定的是整體發(fā)展的根本方向。因此,人們所提出的企業(yè)發(fā)展戰(zhàn)略總是高度概括的,而且著眼于未來和長遠(yuǎn)。一般認(rèn)為,要實(shí)現(xiàn)企業(yè)長遠(yuǎn)的發(fā)展戰(zhàn)略就要有健全有效的內(nèi)部控制作為支撐。實(shí)踐證明,在我國經(jīng)濟(jì)快速發(fā)展的背景下,只有建立和實(shí)施科學(xué)的內(nèi)控體系,才能提升風(fēng)險防范能力,實(shí)現(xiàn)企業(yè)可持續(xù)發(fā)展戰(zhàn)略。在西方,內(nèi)部控制提出得較早,相關(guān)的法律法規(guī)也對此有了明確的要求。而在我國,具有強(qiáng)制性要求的內(nèi)部控制基本規(guī)范形成較晚,許多企業(yè)并沒有自發(fā)地認(rèn)識到建設(shè)與執(zhí)行內(nèi)部控制的重要性,因此,在與國外企業(yè)交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業(yè)應(yīng)該意識到,內(nèi)部控制及其評價制度不只是為了滿足外

53、部強(qiáng)制要求,而應(yīng)該最終成為一種自發(fā)的行動。建設(shè)和完善內(nèi)部控制體系是我國企業(yè)融入國際社會和健康、可持續(xù)發(fā)展的必由之路。(二)內(nèi)部控制是提高企業(yè)經(jīng)營管理效率的保證內(nèi)部控制產(chǎn)生于組織管理的需要,存在于組織經(jīng)營管理活動之中,是組織內(nèi)部管理的重要組成部分,這就決定了內(nèi)部控制的主體是組織的管理部門和具體執(zhí)行各項控制措施的人員,企業(yè)內(nèi)部控制劃分為內(nèi)部管理控制與內(nèi)部會計控制兩大類。內(nèi)部管理控制制度是指那些對會計業(yè)務(wù)、記錄和報表的可靠性沒有直接影響的內(nèi)部控制。內(nèi)部會計控制是指那些對會計業(yè)務(wù)、記錄和報表的可靠性有直接影響的內(nèi)部控制,通過這種控制的建立,能維護(hù)財產(chǎn)物資的安全、完整,保證會計信息的真實(shí)、可靠,保證經(jīng)營

54、管理活動的經(jīng)濟(jì)性、效率性和效果性,保證各項法律和規(guī)范的遵守。內(nèi)部控制貫穿于企業(yè)經(jīng)營管理活動的各個方面,只要企業(yè)存在經(jīng)濟(jì)活動和經(jīng)營管理,就需要建立、健全企業(yè)的內(nèi)部控制并加強(qiáng)內(nèi)部控制。(三)內(nèi)部控制是提高企業(yè)信息質(zhì)量的保證眾所周知,在信息化時代,信息足以決定一個企業(yè)的興衰存亡。首先,高質(zhì)量的報告信息將為管理當(dāng)局提供準(zhǔn)確而完整的信息,用以支持管理當(dāng)局的決策和對主體活動及業(yè)績的監(jiān)控。同時,高質(zhì)量的對外報告和披露有助于企業(yè)的外部投資者、債權(quán)人等利益相關(guān)者以及監(jiān)管當(dāng)局做出正確的決策。有效的內(nèi)部控制系統(tǒng)通過職務(wù)分離、崗位輪換、內(nèi)部審計等控制方法及手段對企業(yè)信息的記錄和報告過程進(jìn)行全面持續(xù)的監(jiān)控,及時發(fā)現(xiàn)和糾

55、正各種錯誤與舞弊,保證企業(yè)信息能夠真實(shí)完整地反映企業(yè)經(jīng)營活動的實(shí)際情況。反思我國近年來的一系列財務(wù)舞弊案件,如紅光實(shí)業(yè)、銀廣夏、藍(lán)田股份等,其組織的內(nèi)部控制失效負(fù)有不可推卸的責(zé)任。國內(nèi)外證券市場的財務(wù)丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規(guī)范上市公司財務(wù)報告的呼聲越來越高。有效的內(nèi)部控制,對于重塑投資者的信心,維護(hù)資本市場的公平和透明,進(jìn)而保護(hù)投資者利益與國家經(jīng)濟(jì)安全意義重大。(四)內(nèi)部控制是加強(qiáng)企業(yè)制度管理的根本現(xiàn)代企業(yè)制度是指以市場經(jīng)濟(jì)為基礎(chǔ),以完善的企業(yè)法人制度為主體,以有限責(zé)任制度為核心,以公司企業(yè)為主要形式,以產(chǎn)權(quán)明晰、權(quán)責(zé)明確、政企分開、管理科學(xué)為條件的新型企業(yè)制度。企業(yè)是一

56、系列“契約的聯(lián)結(jié)”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機(jī)會主義傾向的管理當(dāng)局會利用自己的信息優(yōu)勢,發(fā)生偷懶、不當(dāng)消費(fèi)等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業(yè)所有者需要監(jiān)督代理人,防止代理關(guān)系下的信息不對稱,降低代理成本,實(shí)現(xiàn)公司治理目標(biāo),從而有助于最大限度地滿足企業(yè)所有者的權(quán)益。同時,通過不相容職務(wù)分離控制、授權(quán)審批控制、會計系統(tǒng)控制、資產(chǎn)安全控制、績效考評控制等手段形成各司其職、各負(fù)其責(zé)、相互制約的工作機(jī)制,逐漸推動企業(yè)管理水平與會計信息質(zhì)量的提升,提升經(jīng)營的效率和效果。企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu)2010年4月26日,

57、財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。該配套指引包括18項企業(yè)內(nèi)部控制應(yīng)用指引企業(yè)內(nèi)部控制評價指引和企業(yè)內(nèi)部控制審計指引,連同此前發(fā)布的企業(yè)內(nèi)部控制基本規(guī)范,標(biāo)志著適應(yīng)我國企業(yè)實(shí)際情況、融合國際先進(jìn)經(jīng)驗的中國企業(yè)內(nèi)部控制規(guī)范體系基本建成。我國內(nèi)部控制規(guī)范體系分兩個層面,一是基本規(guī)范,二是配套指引。(一)基本規(guī)范企業(yè)內(nèi)部控制基本規(guī)范是內(nèi)部控制建設(shè)與實(shí)施應(yīng)該遵循的基本原則和總體要求,具有強(qiáng)制性,納入實(shí)施范圍的企業(yè)應(yīng)當(dāng)遵照執(zhí)行。(二)配套指引企業(yè)內(nèi)部控制配套指引(包括應(yīng)用指引、評價指引和審計指引)是對企業(yè)內(nèi)部控制基本規(guī)范相關(guān)規(guī)定的進(jìn)一步補(bǔ)充和說明具有指導(dǎo)性和示范性,企

58、業(yè)可以結(jié)合所在行業(yè)要求和企業(yè)自身特點(diǎn),參照配套指引的規(guī)定開展內(nèi)部控制建設(shè)與實(shí)施工作。配套指引包括應(yīng)用指引、評價指引和審計指引,三者之間既相互獨(dú)立,又相互聯(lián)系,形成一個有機(jī)整體。1、企業(yè)內(nèi)部控制應(yīng)用指引應(yīng)用指引是對企業(yè)按照內(nèi)部控制五大原則和內(nèi)部控制五大要素建立健全本企業(yè)內(nèi)部控制所提供的指引,在配套指引乃至整個內(nèi)部控制規(guī)范體系中占據(jù)主體地位,主要包括控制環(huán)境類指引、控制活動類指引和控制手段類指引。2、企業(yè)內(nèi)部控制評價指引評價指引是為企業(yè)管理層對本企業(yè)內(nèi)部控制有效性進(jìn)行自我評價提供的指引,用于企業(yè)董事會或類似決策機(jī)構(gòu)對內(nèi)部控制有效性進(jìn)行全面評價、形成評價結(jié)論、出具評價報告的過程。3、企業(yè)內(nèi)部控制審計

59、指引審計指引是為注冊會計師和會計師事務(wù)所執(zhí)行內(nèi)部控制審計業(yè)務(wù)的執(zhí)業(yè)準(zhǔn)則。企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容我國企業(yè)內(nèi)部控制規(guī)范的基本框架,可以概括為五大目標(biāo)、五大原則和五大要素。(一)內(nèi)部控制的目標(biāo)內(nèi)部控制是圍繞目標(biāo)展開的,因此明確目標(biāo)至關(guān)重要。內(nèi)部控制的目標(biāo),應(yīng)是整個控制系統(tǒng)的出發(fā)點(diǎn),決定了系統(tǒng)運(yùn)行的方式和方向。企業(yè)內(nèi)部控制基本規(guī)范中對內(nèi)部控制提出了合法合規(guī)、資產(chǎn)安全、財務(wù)報告及相關(guān)信息真實(shí)完整、提高經(jīng)營效率和效果以及促進(jìn)企業(yè)實(shí)現(xiàn)發(fā)展戰(zhàn)略的五大目標(biāo),簡稱為合規(guī)目標(biāo)、資產(chǎn)安全目標(biāo)、報告目標(biāo)、經(jīng)營目標(biāo)和戰(zhàn)略目標(biāo)。內(nèi)部控制五大目標(biāo)是一個完整的目標(biāo)體系,由于各大目標(biāo)在控制體系中的層級不同,其在整個目標(biāo)體系中

60、的地位和作用也有所差異。1、合規(guī)目標(biāo)合規(guī)目標(biāo)要求企業(yè)或其他組織完全遵循國家的法律法規(guī)和監(jiān)管要求,是企業(yè)成功運(yùn)營的必要保證,與企業(yè)活動的合法性相關(guān)。企業(yè)生存于社會這個大環(huán)境下,必須遵守社會的基本規(guī)范,包括法律規(guī)范和道德規(guī)范,必須在社會允許的范圍內(nèi)展開各項活動,即“小制度不能大于大法”。因此,遵守法規(guī)、制度是企業(yè)一切活動的前提,也是首先要保證完成的目標(biāo)。國家有關(guān)法律、制度的落實(shí)必將依靠內(nèi)部控制的有效執(zhí)行加以保證。一個違反國家法律法規(guī)、喪失道德底線的企業(yè),必然會將自身置于高風(fēng)險的環(huán)境中,從而對自身的生存和發(fā)展造成巨大的威脅,后果可想而知。合規(guī)目標(biāo)方面的關(guān)注點(diǎn)主要包括:公司的各項活動符合法律法規(guī)確定的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論