儲能設(shè)備技術(shù)研發(fā)公司內(nèi)部控制報告_第1頁
儲能設(shè)備技術(shù)研發(fā)公司內(nèi)部控制報告_第2頁
儲能設(shè)備技術(shù)研發(fā)公司內(nèi)部控制報告_第3頁
儲能設(shè)備技術(shù)研發(fā)公司內(nèi)部控制報告_第4頁
儲能設(shè)備技術(shù)研發(fā)公司內(nèi)部控制報告_第5頁
已閱讀5頁,還剩103頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、泓域/儲能設(shè)備技術(shù)研發(fā)公司內(nèi)部控制報告儲能設(shè)備技術(shù)研發(fā)公司內(nèi)部控制報告目錄 TOC o 1-3 h z u HYPERLINK l _Toc114984347 一、 舉報人保護制度 PAGEREF _Toc114984347 h 3 HYPERLINK l _Toc114984348 二、 舉報投訴制度 PAGEREF _Toc114984348 h 6 HYPERLINK l _Toc114984349 三、 信息的含義與分類 PAGEREF _Toc114984349 h 10 HYPERLINK l _Toc114984350 四、 信息與溝通的作用 PAGEREF _Toc114984

2、350 h 12 HYPERLINK l _Toc114984351 五、 溝通控制 PAGEREF _Toc114984351 h 14 HYPERLINK l _Toc114984352 六、 信息控制 PAGEREF _Toc114984352 h 17 HYPERLINK l _Toc114984353 七、 內(nèi)部控制的重要性 PAGEREF _Toc114984353 h 27 HYPERLINK l _Toc114984354 八、 內(nèi)部控制的局限性 PAGEREF _Toc114984354 h 30 HYPERLINK l _Toc114984355 九、 內(nèi)部控制與企業(yè)風險管

3、理的關(guān)系分析 PAGEREF _Toc114984355 h 33 HYPERLINK l _Toc114984356 十、 企業(yè)風險管理 PAGEREF _Toc114984356 h 36 HYPERLINK l _Toc114984357 十一、 內(nèi)部控制的相關(guān)比較 PAGEREF _Toc114984357 h 45 HYPERLINK l _Toc114984358 十二、 企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容 PAGEREF _Toc114984358 h 49 HYPERLINK l _Toc114984359 十三、 審計范圍與審計目標 PAGEREF _Toc114984359 h 6

4、0 HYPERLINK l _Toc114984360 十四、 評價控制缺陷與報告 PAGEREF _Toc114984360 h 62 HYPERLINK l _Toc114984361 十五、 內(nèi)部監(jiān)督的內(nèi)容 PAGEREF _Toc114984361 h 66 HYPERLINK l _Toc114984362 十六、 內(nèi)部監(jiān)督比較 PAGEREF _Toc114984362 h 73 HYPERLINK l _Toc114984363 十七、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc114984363 h 74 HYPERLINK l _Toc114984364 十八、 全釩液流電池上游

5、資源 PAGEREF _Toc114984364 h 76 HYPERLINK l _Toc114984365 十九、 必要性分析 PAGEREF _Toc114984365 h 77 HYPERLINK l _Toc114984366 二十、 公司簡介 PAGEREF _Toc114984366 h 78 HYPERLINK l _Toc114984367 二十一、 項目風險分析 PAGEREF _Toc114984367 h 79 HYPERLINK l _Toc114984368 二十二、 項目風險對策 PAGEREF _Toc114984368 h 81 HYPERLINK l _To

6、c114984369 二十三、 SWOT分析說明 PAGEREF _Toc114984369 h 83 HYPERLINK l _Toc114984370 二十四、 組織機構(gòu)及人力資源 PAGEREF _Toc114984370 h 92 HYPERLINK l _Toc114984371 勞動定員一覽表 PAGEREF _Toc114984371 h 92 HYPERLINK l _Toc114984372 二十五、 法人治理結(jié)構(gòu) PAGEREF _Toc114984372 h 93舉報人保護制度1、舉報人保護制度的主要內(nèi)容企業(yè)應建立專門的舉報人保護制度,如舉報人信息的保密制度、舉報人面臨人

7、身威脅與財產(chǎn)損失時的救濟制度、用于補助與鼓勵舉報人的基金制度等。主要包括以下內(nèi)容。(1)妥善保管和使用舉報材料,不得私自摘抄、復制、扣押、銷毀舉報材料;(2)嚴禁泄露舉報人的姓名、部門、住址等情況;嚴禁將舉報情況透露給被舉報人或有可能對舉報人產(chǎn)生不利后果的其他部門和員工;(3)調(diào)查核實情況時,不得出示舉報材料原件或復印件,不得暴露舉報人的身份;(4)對匿名的舉報書信、材料及電話錄音,不得鑒定筆跡和聲音。2、投訴舉報過程中的違規(guī)行為及處理任何單位和個人不得干擾和妨礙辦理投訴舉報的工作人員查處投訴舉報事項。接收及辦理投訴舉報事項的工作人員,應遵守下列工作準則。(1)接收當面投訴舉報應當在能夠保密的

8、場所進行,專人接談,無關(guān)人員不得旁聽和詢問。(2)投訴舉報信件的收發(fā)、拆閱、登記、轉(zhuǎn)辦、保管和面述或者電話舉報的接待、接聽、記錄、錄音等工作,應當嚴格遵循保密原則,嚴防泄露舉報內(nèi)容和遺失舉報材料。(3)投訴舉報材料不準私自摘抄和復制。(4)調(diào)查被投訴舉報人或被投訴舉報單位的情況時,應在做好保密工作、不暴露投訴舉報人身份的情況下進行,不得出示投訴舉報材料。(5)不得將本單位辦理投訴舉報的內(nèi)部研究情況透露給投訴舉報人,不得與無關(guān)人員談論投訴舉報內(nèi)容。(6)不得扣壓、隱匿或私自銷毀投訴舉報材料。(7)不得刁難、威脅投訴舉報人。建立舉報人保護制度關(guān)鍵在于對于舉報人的信息必須嚴格保密,控制知曉者的范圍,

9、并明確知曉者所承擔的保密義務;當舉報人遭到打擊報復時,應該及時干預,并給予嚴格懲處。當然,對借投訴或舉報之名故意捏造虛假事實,誣告、陷害他人,或以投訴舉報為名制造事端、干擾正常工作的,將依照有關(guān)規(guī)定嚴肅處理;構(gòu)成犯罪的移送司法機關(guān)處理。3、投訴舉報人保護措施(1)保護投訴舉報人應當遵循保密、獎勵和其合法權(quán)益不受侵犯的原則。(2)各部門及子公司都必須正確對待投訴舉報人依法舉報的行為,不得以任何借口打擊報復投訴舉報人。(3)嚴禁將投訴舉報人的姓名、單位、住址等有關(guān)情況和投訴舉報內(nèi)容透露給被投訴舉報人和被投訴舉報單位:被投訴舉報人是單位負責人的,不得將投訴舉報材料轉(zhuǎn)給該負責人所在單位。違反前款規(guī)定的

10、,應追究相應的責任,經(jīng)司法機關(guān)認定觸犯法律的,送交司法機關(guān)處理。(4)對投訴舉報有功人員,應按有關(guān)規(guī)定給予表彰、獎勵。在宣傳報道和獎勵舉報有功人員時,除征得投訴舉報人的同意外,不得公開投訴舉報人的姓名和單位。(5)投訴舉報人受到打擊報復時,有權(quán)向負責單位或上級主管反映。所謂打擊報復,是指被投訴舉報人及其單位實施的侵害投訴舉報人及其親屬的人身權(quán)利以及其他合法權(quán)利的行為。(6)對投訴舉報人打擊報復的應追究相應的法律責任,經(jīng)司法機關(guān)認定觸犯法律的,送交司法機關(guān)處理。對投訴舉報人打擊報復行為包括縱容、包底或收買、指使他人對投訴舉報人打擊報復。(7)投訴舉報人因投訴舉報而受到紀律處分以及其他不公正待遇的

11、,應按照管轄權(quán)限予以糾正,或建議做出處理決定的單位及其上級單位予以糾正。投訴舉報人的人身安全受到威脅時,有關(guān)部門應及時采取保護措施。因投訴舉報造成投訴舉報人及其親屬的名譽、財產(chǎn)受到侵害的,應要求侵權(quán)人停止侵害、賠禮道歉、賠償損失。投訴舉報人也可向法院起訴。舉報投訴制度企業(yè)內(nèi)部控制基本規(guī)范第四十三條規(guī)定:企業(yè)應當建立舉報投訴制度和舉報人保護制度,設(shè)置舉報專線,明確舉報投訴處理程序、辦理時限和辦結(jié)要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。舉報投訴制度和舉報人保護制度應當及時傳達至全體員工。投訴是信息溝通的重要手段之一,是信息自下而上溝通的重要形式。企業(yè)員工處于經(jīng)營活動的第一線,能夠及時發(fā)

12、現(xiàn)經(jīng)營活動及內(nèi)部控制實施過程中存在的不足、問題和缺陷以及舞弊行為,并能就完善內(nèi)部控制體系提出合理化建議和改進意見。為此,企業(yè)應當建立舉報投訴制度,設(shè)置舉報專線明確舉報投訴處理程序、辦理時限和辦結(jié)要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。(一)投訴舉報范圍及管理職責歸屬1、投訴舉報范圍投訴舉報范圍主要包括以下幾個方面。(1)收受賄賂或回扣;(2)將正常情況下可以使企業(yè)合法獲利的交易事項轉(zhuǎn)移給他人;(3)故意隱瞞、錯報交易事項,使信息披露存在虛假記載、誤導性陳述或重大遺漏;(4)貪污、挪用、盜竊企業(yè)資產(chǎn);(5)偽造、變造會計記錄或憑證,提供虛假財務報告;(6)泄露公司的商業(yè)機密、技術(shù)秘密

13、;(7)董事、監(jiān)事、經(jīng)理及其他高管人員以權(quán)謀私;(8)其他損害公司經(jīng)濟利益或謀取不正當利益的經(jīng)濟行為以及使員工個人的正當利益受到損害的行為。2、管理職責歸屬一般而言,企業(yè)內(nèi)部審計、監(jiān)察等部門是投訴及舉報人保護的管理部門,具體職責如下。(1)負責管理投訴舉報電話、電子郵箱,接收實名或匿名投訴舉報,并根據(jù)需要公布投訴舉報電話號碼、電子郵箱、通信地址等;(2)書面記錄舉報內(nèi)容并及時向管理層或董事會報告;(3)對接受的投訴舉報進行調(diào)查并將調(diào)查結(jié)果向管理層或董事會報告;(4)對投訴舉報和調(diào)查處理后的報告材料及時立卷歸檔。(二)投訴舉報方式投訴舉報人可以采用書面、電子郵件、電話等形式進行投訴舉報。投訴舉報

14、時應當說明事情的基本經(jīng)過,被投訴舉報對象的名稱、地址、具體當事人、投訴舉報人的姓名、聯(lián)系方式、投訴舉報人的具體投訴要求,并應同時提供投訴舉報人利益或公司利益受到侵害的證據(jù),以及與投訴舉報事項相關(guān)的其他材料。企業(yè)應提倡實名投訴舉報。凡實名投訴舉報的,審計、監(jiān)察部門將嚴格保密并以適當?shù)姆绞綄⑻幚斫Y(jié)果反饋給投訴舉報人。(三)投訴舉報處理程序投訴舉報的處理程序主要包括以下幾個方面。(1)投訴舉報時投訴舉報人應當如實提供情況,審計、監(jiān)察部門接收工作人員應對投訴舉報內(nèi)容進行記錄。投訴舉報人捏造事實偽造證據(jù),利用投訴舉報誣告、陷害他人的,應當承擔相應的責任。(2)對涉及普通員工及中級管理人員(包括控股子公司

15、管理層)的實名投訴舉報,審計、監(jiān)察部門自接到投訴舉報后兩個工作日內(nèi)報總經(jīng)理;對涉及普通員工及中級管理人員(包括控股子公司管理層)的匿名投訴舉報,審計、監(jiān)察部門進行初步評估后報總經(jīng)理。由總經(jīng)理決定是否接受該投訴舉報。(3)對投訴舉報牽涉到公司高級管理人員的,審計、監(jiān)察部門自接到投訴舉報后一定(如兩個)工作日內(nèi)報公司董事會,由董事會決定是否接受該投訴舉報。董事會在接受投訴舉報后,視需要可聘請外部審計師或其他機構(gòu)協(xié)助調(diào)查。(4)接受投訴舉報事項后,審計、監(jiān)察部門對其展開調(diào)查,對涉及普通員工及中級管理人員(包括控股子公司管理層)的調(diào)查結(jié)果上報總經(jīng)理并形成處理意見,對牽涉到高級管理人員的調(diào)查結(jié)果上報董事

16、會并形成處理意見。(5)接受投訴舉報事項后,審計、監(jiān)察部門應在規(guī)定期限內(nèi)將調(diào)查情況或處理結(jié)果告知投訴舉報人。具體分為以下幾種情況。對屬于職權(quán)范圍內(nèi)的,自收到舉報后一定時期(如2個月)內(nèi),將調(diào)查情況或處理結(jié)果告知投訴舉報人;逾期不能告知的,應當向投訴舉報人說明原因。對不屬于職權(quán)范圍內(nèi)的,自收到投訴舉報后一定時期(如10日)內(nèi),將不予接受的原因告知投訴舉報人,并告知受理機關(guān);需要代轉(zhuǎn)或送交有關(guān)部門辦理的,應告知投訴舉報人所轉(zhuǎn)送部門和轉(zhuǎn)辦時間。投訴舉報人未署真實姓名、地址,無法告知的,不適用前兩款規(guī)定。(6)投訴舉報人認為接收、辦理投訴舉報的工作人員與被投訴舉報人是近親屬或有利害關(guān)系,可能影響舉報事

17、項客觀、公正處理的,有權(quán)提出回避要求。情況屬實的,有關(guān)人員必須回避。(7)投訴舉報人對處理結(jié)果有異議或多次投訴舉報不予接受的,可以向董事會陳述意見,并由董事會在一定時期(如30日)內(nèi)將辦理情況答復投訴舉報人。信息的含義與分類(一)信息的含義信息是指來源于企業(yè)內(nèi)部或外部,與企業(yè)經(jīng)營相關(guān)的各種信息,包括獲取的行業(yè)、經(jīng)濟,以及內(nèi)部生產(chǎn)經(jīng)營管理、財務等方面的信息。企業(yè)內(nèi)部控制基本規(guī)范要求通過信息系統(tǒng)識別、獲取、處理和報告信息為管理和控制經(jīng)營活動提供信息支持。信息系統(tǒng)可以是手工信息系統(tǒng),也可以是利用現(xiàn)代信息技術(shù)的信息系統(tǒng),還可以是手工和信息技術(shù)相合的信息系統(tǒng);可以是正式的信息系統(tǒng),也可以是非正式的信息系

18、統(tǒng)。信息系統(tǒng)處理的對象既包括企業(yè)經(jīng)營活動等內(nèi)部生成的信息,也包括與經(jīng)營活動相關(guān)的外部事項、活動和環(huán)境等外部信息。信息系統(tǒng)一方面需要定期獲取和報告經(jīng)營活動各方面的信息,包括產(chǎn)品的生產(chǎn)和銷售方面的信息;另一方面需要采取措施獲取市場變化對產(chǎn)品和勞務等需求方面的信息。信息系統(tǒng)不僅要識別和獲取所需的財務信息和非財務信息,而且還必須在一定的時間內(nèi),以有助于企業(yè)控制其經(jīng)營活動的方式處理和報告信息。信息系統(tǒng)應根據(jù)所面臨的市場變化、競爭對手的創(chuàng)新以及客戶需求的重大變化進行調(diào)整,以支持企業(yè)實現(xiàn)其經(jīng)營和戰(zhàn)略目標,并要求企業(yè)將信息系統(tǒng)的規(guī)劃、設(shè)計和執(zhí)行與企業(yè)的整體戰(zhàn)略進行整合。信息系統(tǒng)作為經(jīng)營活動不可分割的組成部分,

19、通過獲取決策所需要的信息來實施控制。對信息系統(tǒng)與經(jīng)營目標進行整合跟蹤和記錄交易,將企業(yè)的各項經(jīng)營活動包含于整合的系統(tǒng)之中,有助于對經(jīng)營活動實施控制。企業(yè)信息系統(tǒng)中信息技術(shù)的使用應當有助于企業(yè)經(jīng)營目標的實現(xiàn)而不在于使用的是否為最先進的信息技術(shù)。信息系統(tǒng)所提供的信息內(nèi)容應適當、及時、準確,并且信息必須是當前最新和可以獲取的。由于信息的質(zhì)量直接影響企業(yè)管理當局在管理和控制中的決策,信息系統(tǒng)本身成為內(nèi)部控制體系的一個組成部分,必須對其進行控制。另外,由于信息系統(tǒng)在內(nèi)部控制中的重要性,其本身又是內(nèi)部控制的對象,企業(yè)應當加強對信息系統(tǒng)的開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡安全等方面

20、的控制保證信息系統(tǒng)安全、穩(wěn)定地運行。(二)信息的分類按照信息的來源不同,分為內(nèi)部信息和外部信息。內(nèi)部信息是指企業(yè)的各種業(yè)務報表和分析報告,有關(guān)生產(chǎn)方面、技術(shù)方面的資料以及經(jīng)營管理部門制訂的計劃、經(jīng)營決策等方面的情況。內(nèi)部信息主要包括財務信息、生產(chǎn)經(jīng)營信息、銷售信息、技術(shù)創(chuàng)新信息、綜合管理信息等。外部信息是指從企業(yè)外部所獲取的信息。外部信息主要包括國家法律法規(guī),相關(guān)監(jiān)管機構(gòu)信息,經(jīng)濟形勢信息,客戶、供應商信息,科技進步和社會文化信息等。信息與溝通的作用信息與溝通的作用主要表現(xiàn)在以下幾方面。(一)信息與溝通是有效實施內(nèi)部控制的重要載體未來競爭是管理的競爭,競爭的焦點在于企業(yè)內(nèi)外部的有效信息來源以及

21、充分溝通上。經(jīng)濟市場化程度的提高,要求企業(yè)必須加強信息的采集、存儲、處理、加工和運用。信息與溝通是內(nèi)部控制體系的重要組成部分,貫穿于內(nèi)部控制體系的整個過程,是有效實施內(nèi)部控制的重要載體,直接影響著企業(yè)內(nèi)部控制的貫徹執(zhí)行以及企業(yè)經(jīng)營目標乃至戰(zhàn)略目標的實現(xiàn)。(二)信息與溝通是整個內(nèi)部控制系統(tǒng)的生命線內(nèi)部控制是一個動態(tài)的過程,依據(jù)環(huán)境來制定相應的措施,整個過程就是通過連續(xù)不斷的信息反饋來糾正錯誤,并不斷改進與完善。因此,信息與溝通為管理層監(jiān)督各項活動并在必要時采取糾正措施提供了保證。另外,信息與溝通是保障內(nèi)部控制效率和效果的重要手段,隨著信息系統(tǒng)的廣泛應用,企業(yè)內(nèi)部實現(xiàn)了物流、資金流、信息流的集成管

22、理,外部實現(xiàn)了與供應商、客戶的信息共享,使得信息傳遞更加流暢,從而使內(nèi)控運行的效率得到提高。(三)信息與溝通是實施內(nèi)部控制的關(guān)鍵因素從縱向來看,管理層通過信息與溝通下達任務,了解業(yè)務進展情況,及時發(fā)現(xiàn)其中隱藏的風險。這種自上而下的溝通方式同樣伴隨著企業(yè)有關(guān)目標、風險、管理流程信息的傳遞。而員工則通過自下而上的溝通方式向管理層反映有關(guān)一線經(jīng)營、生產(chǎn)中存在的問題,使管理層能夠及時地了解相關(guān)信息,動態(tài)地優(yōu)化管理及控制流程。從橫向來看,不同部門、不同職責的員工之間通過有效的溝通來傳達各自信息需求、信息缺口,有助于信息交流與共享,從而最大化地提高信息資源的利用效率。因此,廣泛的信息溝通通過輔助決策來促進

23、企業(yè)戰(zhàn)略目標的實現(xiàn);通過加強管理和控制來提高經(jīng)營的效率和效果;通過保障內(nèi)控效率和效果來保證財務報告和管理信息的真實、可靠和完整,確保資產(chǎn)的安全完整,以及遵循國家法律法規(guī)的要求??偟膩碚f,有效的信息與溝通是內(nèi)部控制目標實現(xiàn)的重要保證。溝通控制在一個組織中,溝通是指組織內(nèi)部以及組織和外部組織間旨在完成組織目標而進行的信息交換。溝通交換了有意義、有價值的各種信息,從而使團隊合作、組織協(xié)調(diào)、企業(yè)戰(zhàn)略制定等企業(yè)組織功能得以實現(xiàn)。可以看出,溝通的對象并不局限于管理者與被管理者之間,員工與員工、員工與管理層、管理層與管理層之間需要溝通,企業(yè)內(nèi)部與外部也需要溝通。溝通是信息系統(tǒng)所固有的功能,信息系統(tǒng)必須將其信

24、息提供給相關(guān)人員,以使其能夠合理地履行相關(guān)的職責。信息應在更為廣泛的范圍內(nèi)自上而下、自下而上地在整個企業(yè)內(nèi)外進行溝通。信息溝通按溝通的對象可以分為內(nèi)部信息溝通和外部信息溝通。內(nèi)部信息溝通指的是企業(yè)經(jīng)營、管理所需的內(nèi)部信息、外部信息在企業(yè)內(nèi)部的傳遞和共享外部信息溝通是指企業(yè)與利益相關(guān)者之間信息的溝通。(一)內(nèi)部信息溝通一個健康的企業(yè)需要長期保持系統(tǒng)上下開放式的溝通交流。開放式溝通能夠避免和消除誤解,并使信息得到最好的利用。一個企業(yè)或組織要協(xié)調(diào)全體員工實現(xiàn)某項目標,必須使每個員工都明確其目標,這就需要某種形式的溝通。缺乏溝通,其員工將如一盤散沙,因為所有的協(xié)調(diào)活動都是在一定形式的溝通下進行的,缺乏

25、有效的交流、溝通,就無法協(xié)調(diào)。通過組織內(nèi)部的溝通,可以了解各部門的生產(chǎn)或工作進度、各部門之間的關(guān)系、各部門員工的士氣以及管理的效能等,從而做出如何協(xié)調(diào)的決定。充分的內(nèi)部溝通對于企業(yè)控制環(huán)境、控制作業(yè)、風險評估等各方面都起著至關(guān)重要的作用,企業(yè)所采取的溝通方式要能夠達到順暢溝通的目的,使員工們了解自己應承擔的責任、應實現(xiàn)的目標以及這些目標對企業(yè)的影響。有效的信息溝通需要合理考慮來自不同部門和崗位、不同渠道的相關(guān)信息,并進行合理篩選和相互核對。企業(yè)應當采取互聯(lián)網(wǎng)、電子郵件、電話傳真、信息快報、例行會議、專項報告、調(diào)查研究、員工手冊、教育培訓、內(nèi)部刊物等多種方式,實現(xiàn)所需的內(nèi)部信息和外部信息在企業(yè)內(nèi)

26、部準確及時地傳遞和共享,從而確保董事會、管理層和員工之間的有效溝通。(二)外部信息溝通企業(yè)有責任建立良好的外部溝通渠道,對外部有關(guān)方面的建議、投訴和收到的其他信息進行記錄,并及時予以處理、反饋。有效的外部溝通既可以擴大企業(yè)的影響力,還可以獲得很多有效內(nèi)部控制的重要信息。外部溝通應當重點關(guān)注以下方面。1、與投資者和債權(quán)人的溝通企業(yè)應當根據(jù)中華人民共和國公司法中華人民共和國證券法等法律法規(guī)、企業(yè)規(guī)章的規(guī)定,通過股東大會、投資者會議、定向信息報告等方式,及時向投資者和債權(quán)人報告企業(yè)的戰(zhàn)略規(guī)劃、經(jīng)營方針、投融資計劃、年度預算、經(jīng)營成果、財務狀況、利潤分配方案以及重大擔保、合并分立、資產(chǎn)重組等方面的信息

27、,聽取投資者和債權(quán)人的意見和要求,妥善處理企業(yè)與投資者和債權(quán)人之間的關(guān)系。2、與客戶的溝通企業(yè)可以通過客戶座談會、走訪客戶等多種形式,定期聽取客戶對消費偏好、銷售策略、產(chǎn)品質(zhì)量、售后服務、貨款結(jié)算等方面的意見和建議,收集客戶需求和客戶的意見,妥善解決可能存在的控制不當問題。3、與供應商的溝通企業(yè)可以通過供需見面會、訂貨會、業(yè)務洽談會等多種形式與供應商就供貨渠道、產(chǎn)品質(zhì)量、技術(shù)性能、交易價格、信用政策等問題進行溝通,及時發(fā)現(xiàn)可能存在的控制不當問題。4、與監(jiān)管機構(gòu)的溝通企業(yè)應當及時向監(jiān)管機構(gòu)了解監(jiān)管政策和監(jiān)管要求及其變化,并相應完善自身的管理制度;同時,認真了解自身存在的問題,積極反映訴求和建議,

28、努力加強與監(jiān)管機構(gòu)的協(xié)調(diào)。5、與外部審計師的溝通企業(yè)應當定期與外部審計師進行會語,聽取外部審計師有關(guān)財務報表審計、內(nèi)部控制等方面的建議,以保證內(nèi)部控制的有效運行以及雙方工作的協(xié)調(diào)。信息控制(一)信息的收集與整理企業(yè)內(nèi)部控制基本規(guī)范第三十九條規(guī)定:企業(yè)應當對收集的各種內(nèi)部信息和外部信息進行合理篩選、核對、整合,以提高信息的有用性。1、信息收集的含義信息收集是指通過各種方式獲取所需要的信息。信息的收集是信息得以利用、傳遞的第一步,也是關(guān)鍵的一步。信息收集工作的好壞,直接關(guān)系到信息與溝通的質(zhì)量。信息可以分為原始信息和加工信息兩大類,原始信息是指在企業(yè)管理中直接產(chǎn)生或獲取的數(shù)據(jù)、概念、知識、經(jīng)驗及其總

29、結(jié),是未經(jīng)加工的信息;加工信息則是對原始信息經(jīng)過加工、分析、改編和重組而形成的具有新形式、新內(nèi)容的信息。根據(jù)企業(yè)內(nèi)部控制基本規(guī)范第三十九條的規(guī)定,企業(yè)可以通過財務會計資料、經(jīng)營管理資料、調(diào)研報告、專項信息、內(nèi)部刊物、辦公網(wǎng)絡等渠道,獲取內(nèi)部信息;外部信息的收集渠道主要有行業(yè)協(xié)會組織、社會中介機構(gòu)、業(yè)務往來單位、市場調(diào)查、來信來訪、網(wǎng)絡媒體以及有關(guān)監(jiān)管部門等。2、信息收集的原則為了保證信息收集的質(zhì)量,應堅持以下原則。(1)準確性原則。該原則要求所收集到的信息要真實可靠。當然,這個原則是信息收集工作最基本的要求。為達到這樣的要求,信息收集者就必須對收集到的信息反復核實、不斷檢驗,力求把誤差減少到最

30、低限度。(2)全面性原則。該原則要求所收集到的信息要廣泛、全面完整。只有廣泛、全面地收集信息,才能完整地反映管理活動和決策對象發(fā)展的全貌,為決策的科學性提供保障。當然,實際所收集到的信息不可能做到絕對的全面完整,因此,如何在不完整、不完備的信息下做出科學的決策就是一個非常值得探討的問題。(3)時效性原則。信息的利用價值取決于該信息是否能及時地提供,即信息的時效性。信息只有及時、迅速地提供給它的使用者才能有效地發(fā)揮作用。特別是決策對信息的要求是“事前”的消息和情報,而不是“馬后炮”。所以,只有信息是“事前”的,對決策才是有效的。3、信息收集的范圍信息收集的范圍可從3個角度來劃分。(1)內(nèi)容范圍。

31、內(nèi)容范圍是指根據(jù)信息內(nèi)容與信息收集目標和需求相關(guān)性特征所確定的范圍,包括本身內(nèi)容范圍和環(huán)境內(nèi)容范圍。本身內(nèi)容范圍是由事物本身信息相關(guān)內(nèi)容特征組成的范圍;環(huán)境內(nèi)容范圍是由事物周邊、與事物相關(guān)的信息的內(nèi)容特征組成的范圍。(2)時間范圍。時間范圍是指在信息發(fā)生的時間上,根據(jù)與信息收集目標和需求具有一定相關(guān)性的特征所確定的范圍,這是由信息的歷史性和時效性所決定的。(3)地域范圍。地域范圍是指在信息發(fā)生的地點上,根據(jù)與信息收集目標和需求具有一定相關(guān)性的特征所確定的范圍。這是由信息的地域分布特征和信息收集的相關(guān)性要求所決定的。4、信息收集的方法(1)調(diào)查法。調(diào)查法一般分為普查和抽樣調(diào)查兩大類。普查是調(diào)查有

32、限總體中每個個體的有關(guān)指標值。抽樣調(diào)查是按照一定的科學原理和方法,從事物的總體中抽取部分稱為樣本的個體進行調(diào)查,用所得到的調(diào)查數(shù)據(jù)推斷總體。抽樣調(diào)查是較常用的調(diào)查方法,也是統(tǒng)計學研究的主要內(nèi)容。抽樣調(diào)查的關(guān)鍵是樣本抽樣方法、樣本量大小的確定等。樣本抽樣方法,又稱抽樣組織的方式,決定樣本集合的選擇方式,直接影響信息收集的質(zhì)量。抽樣方法一般分為非隨機抽樣、隨機抽樣和綜合抽樣。常用的調(diào)查方法主要有訪問調(diào)查法、問卷調(diào)查法、觀察調(diào)查法、實驗調(diào)查法、文案調(diào)查法等,這里主要介紹訪問調(diào)查法和問卷調(diào)查法。訪問調(diào)查法又稱采訪法,是通過訪問信息收集對象,與之直接交談而獲得有關(guān)信息的方法。它又分為座談采訪、會議采訪以

33、及電話采訪和信函采訪等方式。采訪需要做好充分準備,認真選擇調(diào)查對象了解調(diào)查對象,收集有關(guān)業(yè)務資料和相關(guān)的背景資料。其主要優(yōu)點是可以就問題進行深入的討論,獲得高質(zhì)量的信息;缺點是費用高,采訪對象不可能很多,因此受訪問者要具有代表性。它對采訪者的語言交際素質(zhì)要求較高。問卷調(diào)查法是一種包含統(tǒng)計調(diào)查和定量分析的信息收集方法。這種方法主要考慮的問題是:所收集信息的內(nèi)容范圍和數(shù)量,所選定的調(diào)查對象的代表性和數(shù)量,問卷的精心設(shè)計,問卷的回收率控制等。其具有調(diào)查面廣、費用低的特點,但對調(diào)查對象無法控制,問卷回收率一般都不高,回答的質(zhì)量也較差,受訪者的態(tài)度具有決定性影響。(2)觀察法。觀察法主要通過開會、深入現(xiàn)

34、場、參加生產(chǎn)和經(jīng)營、實地采樣等方法進行現(xiàn)場觀察并準確記錄(包括測繪、錄音、錄像、拍照、筆錄等)調(diào)研情況、收集信息。主要包括兩個方面:一是對人的行為的觀察,二是對客觀事物的觀察。觀察法應用很廣泛,常與詢問法、實物搜集結(jié)合使用,以提高所收集信息的可靠性。(3)實驗方法。實驗方法能通過實驗過程獲取其他手段難以獲得的信息或結(jié)論。實驗者通過主動控制實驗條件,包括對參與者類型的恰當限定、對信息產(chǎn)生條件的恰當限定和對信息產(chǎn)生過程的合理設(shè)計,可以獲得在真實狀況下用調(diào)查法或觀察法無法獲得的、某些重要的、能客觀反映事物運動表征的有效信息,還可以在一定程度上直接觀察、研究某些參量之間的相互關(guān)系,有利于對事物本質(zhì)的研

35、究。實驗方法也有多種形式,如實驗室實驗、現(xiàn)場實驗、計算機模擬實驗、計算機網(wǎng)絡環(huán)境下人機結(jié)合實驗等。現(xiàn)代管理科學中新興的管理實驗、現(xiàn)代經(jīng)濟學中正在形成的實驗經(jīng)濟學中的經(jīng)濟實驗,實質(zhì)上就是通過實驗獲取與管理或經(jīng)濟相關(guān)的信息。(4)文獻檢索。文獻檢索就是從浩繁的文獻中檢索出所需的信息的過程。文獻檢索分為手工檢索和計算機檢索。手工檢索主要是通過信息服務部門收集和建立的文獻目錄、索引、文摘、參考指南和文獻綜述等來查找有關(guān)的文獻信息。計算機文獻檢索,是文獻檢索的計算機實現(xiàn),其特點是檢索速度快、信息量大,是當前收集文獻信息的主要方法。文獻檢索過程一般包括分析研究課題和制定檢索策略、利用檢索工具查找文獻線索、

36、根據(jù)文獻出處索取原始文獻三個階段。文獻根據(jù)加工深度的不同可分為四個級別:零次文獻、一次文獻、二次文獻和三次文獻,所獲取的相應信息分別是零次信息、一次信息、二次信息和三次信息。零次文獻是指未經(jīng)出版社發(fā)行的或未進入社會交流的最原始的文獻,如私人筆記、考察筆記等,內(nèi)容新穎,但不成熟,因不公開交流而難以獲得;一次文獻是以作者本人取得的成果為依據(jù)而創(chuàng)作的論文、報告等經(jīng)公開發(fā)表或出版的各種文獻,如期刊論文、科技報告等,其特點是內(nèi)容新穎豐富、敘述詳盡以及參考價值大,但數(shù)量龐大而且分散;二次文獻是指報道和查找一次文獻的檢索工具書刊,如各種目錄、題錄、文摘和索引等。二次文獻是按照特定目的對一定范圍和學科領(lǐng)域內(nèi)的

37、一次文獻進行鑒別、篩選、分析、歸納和加工整理后,使之有序化后出版的。其主要功能是檢索、控制一次文獻,幫助人們較快地獲取所需的信息,具有匯集性、工具性、綜合性和交流性等特點:三次文獻是根據(jù)二次文獻提供的線索選用大量的一次文獻的內(nèi)容,經(jīng)過篩選、分析、綜合和濃縮而再度出版的文獻,包括專題評述、年鑒、百科全書、詞典、導讀與文獻服務目錄、工具書目錄等。(5)網(wǎng)絡信息收集。網(wǎng)絡信息是指通過計算機網(wǎng)絡發(fā)布、傳遞和存儲的各種信息。收集網(wǎng)絡信息的最終目標是給廣大用戶提供網(wǎng)絡信息資源服務,整個過程經(jīng)過網(wǎng)絡信息搜索、整合、保存和服務四個步驟,網(wǎng)絡信息搜索是基于網(wǎng)絡信息收集系統(tǒng)自動完成的。網(wǎng)絡信息搜索系統(tǒng)首先按照用戶

38、指定的信息需求或主題,調(diào)用各種搜索引擎進行網(wǎng)頁搜索和數(shù)據(jù)挖掘,將搜索的信息經(jīng)過濾等處理過程別除無關(guān)信息,從而完成網(wǎng)絡信息資源的“收集”;然后通過計算機自動搜索、重排等處理過程,剔除重復信息,再根據(jù)不同類別或主題自動進行信息的分類,從而完成網(wǎng)絡信息的“整合”;分類整合后的網(wǎng)絡信息采用元數(shù)據(jù)方案進行索引編目,并采用數(shù)據(jù)壓縮及數(shù)據(jù)傳輸技術(shù)實現(xiàn)本地化的海量數(shù)據(jù)存儲,從而完成網(wǎng)絡信息的“保存”,當然要通過網(wǎng)絡及時更新;經(jīng)過索引編目組織的網(wǎng)絡信息正式發(fā)布后,即可通過檢索為讀者提供網(wǎng)絡信息資源的“服務”5、信息的整理信息的整理就是對收集到的原始信息,通過篩選、核對以及整合,在數(shù)量上加以濃縮,在品質(zhì)上加以提高

39、,在形式上給予表現(xiàn),使之便于傳遞、利用和貯存。信息整理是整個信息處理工作的核心。內(nèi)部控制活動所需要的信息來自于企業(yè)內(nèi)部及外部的、與企業(yè)經(jīng)營管理相關(guān)的財務及非財務信息。即,內(nèi)部控制中的信息收集活動涵蓋了企業(yè)內(nèi)部及外部、主觀及客觀、正式與非正式,并影響企業(yè)內(nèi)部環(huán)境、風險評估、控制活動及內(nèi)部監(jiān)督的信息。因此,確定信息的收集內(nèi)容時,應在內(nèi)部控制覆蓋的信息范圍內(nèi),強化對信息需求的分析。即在與內(nèi)控相關(guān)的信息范圍內(nèi),根據(jù)不同的信息需求收集不同的信息。(二)信息的傳遞信息傳遞是指人們通過聲音、文字或圖像相互交流信息的過程。信息傳遞研究的是什么人向誰表達,用什么方式表達,通過什么途徑表達,達到什么目的。信息傳遞

40、程序中有三個基本環(huán)節(jié)。第一個環(huán)節(jié)是傳達人為了把信息傳達給接受人,必須把信息“譯出”,成為接受人所能懂得的語言或圖像等。第二個環(huán)節(jié)是接受人要把信息轉(zhuǎn)化為自己所能理解的解釋,稱為“譯進”。第三個環(huán)節(jié)是接受人對信息的反應,要再傳遞給傳達人,稱為反饋。企業(yè)內(nèi)部控制基本規(guī)范第四十條指出:企業(yè)應當將內(nèi)部控制相關(guān)信息在企業(yè)內(nèi)部各管理級次、責任單位、業(yè)務環(huán)節(jié)之間,以及企業(yè)與外部投資者、債權(quán)人、客戶、供應商、中介機構(gòu)和監(jiān)管部門等有關(guān)方面之間進行溝通和反饋。信息與溝通過程中發(fā)現(xiàn)的問題,應當及時報告并加以解決。重要信息應當及時傳遞給董事會、監(jiān)事會和經(jīng)理層。內(nèi)部信息傳遞,一方面要完善信息向下傳遞機制,使企業(yè)內(nèi)部參與經(jīng)

41、營活動的各個方面和全體人員了解企業(yè)實現(xiàn)經(jīng)營目標方面的信息,明確各自職責,了解自身在內(nèi)部控制體系中的地位和作用;另一方面要完善信息向上傳遞機制,使企業(yè)員工能夠及時將其在企業(yè)經(jīng)營活動中所了解的重要信息向管理層及董事會等方面?zhèn)鬟f。此外,還需建立信息橫向傳遞機制,特別是要使信息在管理層與企業(yè)董事會及其委員會之間進行傳遞。(三)信息系統(tǒng)與內(nèi)部控制企業(yè)內(nèi)部控制基本規(guī)范第四十一條規(guī)定:企業(yè)應當利用信息技術(shù)促進信息的集成與共享,充分發(fā)揮信息技術(shù)在信息與溝通中的作用。企業(yè)應當加強對信息系統(tǒng)開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運行。1、信息技術(shù)與信息集

42、成隨著信息技術(shù)的快速發(fā)展,企業(yè)所面臨的競爭環(huán)境不斷變化,信息已經(jīng)成為一種資源,能夠給企業(yè)帶來現(xiàn)實的或者潛在的利益。那么,我們應如何使自己盡快適應這種變化?一個關(guān)鍵的工作就是對企業(yè)內(nèi)外部的各種信息進行集成管理,以便被企業(yè)有效利用。就大多數(shù)企業(yè)的現(xiàn)狀來看,出于組織結(jié)構(gòu)的設(shè)計、實際工作流程的需要等原因,各企業(yè)都存在多個不同的信息系統(tǒng),它們分別關(guān)注企業(yè)某一方面的信息,具有不同的信息結(jié)構(gòu)和收集、處理渠道,類似于一個個信息孤島,從而使信息無法得到有效整合。這對企業(yè)的管理者來說是非常不利的,尤其是高層管理者在做戰(zhàn)略決策時,需要大量相關(guān)的信息單一部門的信息系統(tǒng)根本不能滿足其需求。這時,就需要對各部門的信息進行

43、有效的整合和集成。有效整合的信息將對管理者決策提供極大的幫助。信息系統(tǒng)的出現(xiàn)在一定程度上解決了這個問題。2、信息技術(shù)與內(nèi)部控制隨著企業(yè)信息集成與共享的實現(xiàn),企業(yè)價值鏈中各環(huán)節(jié)的資源得到了有效的利用,同時信息技術(shù)對內(nèi)部控制與風險管理也將產(chǎn)生重大的影響。企業(yè)的內(nèi)部控制系統(tǒng)也必然隨著信息技術(shù)的更新而發(fā)生改變,例如數(shù)據(jù)挖掘技術(shù)的發(fā)展,使得企業(yè)有條件實現(xiàn)信息的實時、動態(tài)控制和反饋,相對于過去利用匯總的文件進行檢查和評估的事后控制模式,此時的控制模式可以實現(xiàn)事前、事中、事后的全過程控制。內(nèi)部控制制度與計算機程序?qū)崿F(xiàn)融合,對于內(nèi)控制度的設(shè)計提出了更高的要求,常用的控制手段為訪問權(quán)限的設(shè)置、操作口令的管理等。

44、內(nèi)部控制內(nèi)容的變化主要體現(xiàn)為信息技術(shù)相關(guān)的控制范圍的增加,如計算機硬軟件安全性的控制、信息系統(tǒng)管理人員職責的控制等。信息集成下的內(nèi)部控制系統(tǒng)能及時發(fā)現(xiàn)內(nèi)部控制的薄弱環(huán)節(jié)并及時反饋,因此有必要對此類關(guān)鍵的薄弱環(huán)節(jié)專門設(shè)置控制措施,健全內(nèi)部控制系統(tǒng),使內(nèi)部控制差錯帶來的損失最小。信息逐漸被人們當作一種戰(zhàn)略資源,企業(yè)內(nèi)部各部門之間以及企業(yè)之間都會發(fā)生大規(guī)模的信息交換,不同部門或不同企業(yè)間的信息需要協(xié)同,因此信息系統(tǒng)的重要性日益增加。隨著整個社會信息化進程的加快,企業(yè)的日常經(jīng)營管理活動越來越離不開信息系統(tǒng)的支持。完善的信息系統(tǒng)是企業(yè)建立有效的內(nèi)部控制體系的前提。內(nèi)部控制的重要性內(nèi)部控制作為現(xiàn)代組織管理

45、框架的重要組成部分,是一個組織持續(xù)發(fā)展的機制和重要保證?,F(xiàn)代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內(nèi)部控制制度開始;組織的一切活動,都無法游離于內(nèi)部控制之外?!暗每貏t強,失控則弱,無控則亂”,內(nèi)部控制的重要性主要體現(xiàn)在以下4個方面。(一)內(nèi)部控制是實現(xiàn)企業(yè)發(fā)展戰(zhàn)略的基礎(chǔ)企業(yè)的發(fā)展不能是為現(xiàn)在而發(fā)展,而應該是為未來而發(fā)展,必須要有一個長期的目標。企業(yè)的發(fā)展戰(zhàn)略是企業(yè)對全局的一種總體設(shè)想,是從宏觀的角度對企業(yè)的未來的一種較為理想的設(shè)定。它所提出的是企業(yè)整體發(fā)展的總?cè)蝿蘸涂傄螅?guī)定的是整體發(fā)展的根本方向。因此,人們所提出的企業(yè)發(fā)展戰(zhàn)略總是高度概括的,而且著眼于未來和長遠。

46、一般認為,要實現(xiàn)企業(yè)長遠的發(fā)展戰(zhàn)略就要有健全有效的內(nèi)部控制作為支撐。實踐證明,在我國經(jīng)濟快速發(fā)展的背景下,只有建立和實施科學的內(nèi)控體系,才能提升風險防范能力,實現(xiàn)企業(yè)可持續(xù)發(fā)展戰(zhàn)略。在西方,內(nèi)部控制提出得較早,相關(guān)的法律法規(guī)也對此有了明確的要求。而在我國,具有強制性要求的內(nèi)部控制基本規(guī)范形成較晚,許多企業(yè)并沒有自發(fā)地認識到建設(shè)與執(zhí)行內(nèi)部控制的重要性,因此,在與國外企業(yè)交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業(yè)應該意識到,內(nèi)部控制及其評價制度不只是為了滿足外部強制要求,而應該最終成為一種自發(fā)的行動。建設(shè)和完善內(nèi)部控制體系是我國企業(yè)融入國際社會和健康、可持續(xù)發(fā)展的必由之路。(二)內(nèi)

47、部控制是提高企業(yè)經(jīng)營管理效率的保證內(nèi)部控制產(chǎn)生于組織管理的需要,存在于組織經(jīng)營管理活動之中,是組織內(nèi)部管理的重要組成部分,這就決定了內(nèi)部控制的主體是組織的管理部門和具體執(zhí)行各項控制措施的人員,企業(yè)內(nèi)部控制劃分為內(nèi)部管理控制與內(nèi)部會計控制兩大類。內(nèi)部管理控制制度是指那些對會計業(yè)務、記錄和報表的可靠性沒有直接影響的內(nèi)部控制。內(nèi)部會計控制是指那些對會計業(yè)務、記錄和報表的可靠性有直接影響的內(nèi)部控制,通過這種控制的建立,能維護財產(chǎn)物資的安全、完整,保證會計信息的真實、可靠,保證經(jīng)營管理活動的經(jīng)濟性、效率性和效果性,保證各項法律和規(guī)范的遵守。內(nèi)部控制貫穿于企業(yè)經(jīng)營管理活動的各個方面,只要企業(yè)存在經(jīng)濟活動和

48、經(jīng)營管理,就需要建立、健全企業(yè)的內(nèi)部控制并加強內(nèi)部控制。(三)內(nèi)部控制是提高企業(yè)信息質(zhì)量的保證眾所周知,在信息化時代,信息足以決定一個企業(yè)的興衰存亡。首先,高質(zhì)量的報告信息將為管理當局提供準確而完整的信息,用以支持管理當局的決策和對主體活動及業(yè)績的監(jiān)控。同時,高質(zhì)量的對外報告和披露有助于企業(yè)的外部投資者、債權(quán)人等利益相關(guān)者以及監(jiān)管當局做出正確的決策。有效的內(nèi)部控制系統(tǒng)通過職務分離、崗位輪換、內(nèi)部審計等控制方法及手段對企業(yè)信息的記錄和報告過程進行全面持續(xù)的監(jiān)控,及時發(fā)現(xiàn)和糾正各種錯誤與舞弊,保證企業(yè)信息能夠真實完整地反映企業(yè)經(jīng)營活動的實際情況。反思我國近年來的一系列財務舞弊案件,如紅光實業(yè)、銀廣

49、夏、藍田股份等,其組織的內(nèi)部控制失效負有不可推卸的責任。國內(nèi)外證券市場的財務丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規(guī)范上市公司財務報告的呼聲越來越高。有效的內(nèi)部控制,對于重塑投資者的信心,維護資本市場的公平和透明,進而保護投資者利益與國家經(jīng)濟安全意義重大。(四)內(nèi)部控制是加強企業(yè)制度管理的根本現(xiàn)代企業(yè)制度是指以市場經(jīng)濟為基礎(chǔ),以完善的企業(yè)法人制度為主體,以有限責任制度為核心,以公司企業(yè)為主要形式,以產(chǎn)權(quán)明晰、權(quán)責明確、政企分開、管理科學為條件的新型企業(yè)制度。企業(yè)是一系列“契約的聯(lián)結(jié)”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當

50、局會利用自己的信息優(yōu)勢,發(fā)生偷懶、不當消費等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業(yè)所有者需要監(jiān)督代理人,防止代理關(guān)系下的信息不對稱,降低代理成本,實現(xiàn)公司治理目標,從而有助于最大限度地滿足企業(yè)所有者的權(quán)益。同時,通過不相容職務分離控制、授權(quán)審批控制、會計系統(tǒng)控制、資產(chǎn)安全控制、績效考評控制等手段形成各司其職、各負其責、相互制約的工作機制,逐漸推動企業(yè)管理水平與會計信息質(zhì)量的提升,提升經(jīng)營的效率和效果。內(nèi)部控制的局限性依據(jù)唯物辯證法的觀點,任何事物都不可能盡善盡美,內(nèi)部控制也有其兩面性:一方面它對企業(yè)預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般

51、而言,內(nèi)部控制的局限性表現(xiàn)在以下幾個方面。1、成本限制內(nèi)部控制受到成本與效益原則的限制,內(nèi)部控制系統(tǒng)所需求的保證水平有必要根據(jù)其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業(yè)必須考慮建立控制的相應成本。般而言,用于衡量控制成本與收益的標準不同??刂瞥杀玖炕^為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發(fā)生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務或經(jīng)營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結(jié)合,或“納入”

52、管理或營運過程時,很難區(qū)分哪些是控制的成本與效益,哪些是管理或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業(yè)務性質(zhì)的不同而有所側(cè)重。高風險活動明確要求進行成本收益分析,而低風險活動則可以省略。2、人為失誤內(nèi)部控制的設(shè)計會受到設(shè)計人員經(jīng)驗和知識水平的限制,因而可能存在缺陷。同時,執(zhí)行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內(nèi)部控制系統(tǒng)失控或陷于雍疾。例如,經(jīng)營決策必須在規(guī)定的時間內(nèi),根據(jù)所掌握的信息,在經(jīng)營行為的壓力之下通過人為判斷來做出。根據(jù)事

53、后的剖析,有些基于人為判斷的決策,并不能產(chǎn)生預期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導致內(nèi)部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設(shè)法改變財務數(shù)據(jù)或其他管理信息,使其不能為內(nèi)部控制系統(tǒng)所識別。例如,執(zhí)行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級別的銷售人員或部門經(jīng)理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如果處于不相容職務上的相關(guān)人員相互串通、相互勾結(jié),失去了不相容職務之間相互制約的基本前提,內(nèi)部控制也就很難發(fā)揮作用。4、濫用職權(quán)各種控制程序是管理工具,但任何控制程序都不能發(fā)現(xiàn)和防止那些負責

54、執(zhí)行監(jiān)督控制的管理人員濫用職權(quán)或不當用權(quán)。管理權(quán)的干預直是導致許多重大舞弊發(fā)生和財務報告失真的一個重要原因。在某些情況下,對于擔任控制職能的人員越權(quán)管理、濫用職權(quán),即使具有良好設(shè)計的內(nèi)部控制,也不能發(fā)揮其應有的作用。內(nèi)部控制作為企業(yè)管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業(yè)負責人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內(nèi)部控制也就失去了其應有的控制作用。5、制度失效內(nèi)部控制制度是針對制度制定時的經(jīng)濟業(yè)務設(shè)計的,內(nèi)部控制可能會因經(jīng)營環(huán)境、業(yè)務性質(zhì)的改變而削弱或失效,可能會對不正常的或未預料到的業(yè)務類型失去控制能力。企業(yè)處于經(jīng)常變化的環(huán)境之中,為保持競爭力,勢

55、必要經(jīng)常調(diào)整經(jīng)營策略,這就會導致原有的控制制度對新增的業(yè)務內(nèi)容失去控制作用的情況發(fā)生。6、例外事件內(nèi)部控制主要是圍繞著企業(yè)正常的生產(chǎn)經(jīng)營活動,針對經(jīng)常性的業(yè)務和事項進行的控制。但在現(xiàn)實企業(yè)中,由于復雜多變的外部環(huán)境使得企業(yè)常常會面對一些意外和偶發(fā)事件,而這些業(yè)務或事項由于其特殊性和非經(jīng)常性,沒有現(xiàn)成的規(guī)章制度可循,造成了內(nèi)部控制的盲點。也就是說,內(nèi)部控制的一個重大缺陷在于它不能應對例外事件。企業(yè)在處理這些事項時,往往更多地憑借管理層的知識和經(jīng)驗以及對環(huán)境變化的感知度,這就是所謂的“例外管理原則”。內(nèi)部控制與企業(yè)風險管理的關(guān)系分析內(nèi)部控制和企業(yè)風險管理的目的都是為了滿足企業(yè)在不同環(huán)境中對不確定性

56、的應對管理,從而達到組織預期目的以及持續(xù)發(fā)展。內(nèi)部控制要對風險的不確定性在應對策略方面進行具體的分解和落實,從而發(fā)揮化解風險、控制不確定性的作用,即內(nèi)部控制是風險管理的業(yè)務實施和組織保障??傮w來說,內(nèi)部控制和風險管理學科的共同發(fā)展為企業(yè)運營提供了支持,在企業(yè)的實際需求下,兩個學科的交融和切入更好地為企業(yè)解決其實際運營中的各種不確定性提供了完整的解決方案。(1)內(nèi)部控制和風險管理各有側(cè)重。內(nèi)部控制側(cè)重制度層面,通過規(guī)章制度規(guī)避風險;風險管理側(cè)重交易層面,通過市場化的自由競爭或市場交易規(guī)避風險。一般來說,典型的內(nèi)部控制依然是為了保證資金安全和會計信息的真實可靠,會計控制是其核心,內(nèi)部控制一般限于財

57、務及相關(guān)部門,并沒有滲透到企業(yè)管理過程和整個經(jīng)營系統(tǒng),控制只是管理的一項職能;典型的風險管理關(guān)注特定業(yè)務中與戰(zhàn)略選擇或經(jīng)營決策相關(guān)的風險與收益的比較,如銀行的授信管理、匯率風險管理、利率風險管理等,它貫穿于管理過程的各個方面。(2)內(nèi)部控制與風險管理的根本作用都是維護投資者利益、保全企業(yè)資產(chǎn),并創(chuàng)造新的價值。從理論上說,企業(yè)的內(nèi)部控制是企業(yè)制度的組成部分,是在企業(yè)經(jīng)營權(quán)與所有權(quán)分離的條件下對投資者利益的保護機制。其目的就是保證會計信息的準確可靠,防止經(jīng)營層操縱報表與欺詐,保護公司的財產(chǎn)安全,遵守法律以維護公司的名譽以及避免招致經(jīng)濟損失等。企業(yè)風險管理則是在新的技術(shù)與市場條件下對內(nèi)部控制的自然擴

58、展。COSO認為,企業(yè)風險管理應用于戰(zhàn)略制訂與組織的各層次活動中。它使管理者在面對不確定性時能夠識別、評估和管理風險,發(fā)揮創(chuàng)造與保持價值的作用。風險管理能夠使風險偏好與戰(zhàn)略保持一致,將風險與增值及回報統(tǒng)籌考慮,促進應對風險的決策,減小經(jīng)營風險與損失,識別與管理企業(yè)風險,為多種風險提供整體的對策,捕捉機遇以及使資本的利用合理化。(3)做好內(nèi)部控制是做好風險管理的前提。風險管理的目的是要防止風險、及時地發(fā)現(xiàn)風險、預測風險可能造成的影響,并設(shè)法把不良影響控制在最低的程度。內(nèi)部控制就是企業(yè)內(nèi)部采取的風險管理,內(nèi)部控制制度的制定依據(jù)主要是風險,在某些極端情況下(內(nèi)部控制等于風險管理)甚至完全由風險因素來

59、決定。風險越大,越有必要設(shè)置適當?shù)膬?nèi)部控制措施,風險相當大時,還要設(shè)置多重內(nèi)部控制措施。而且,做好內(nèi)部控制是做好風險管理的前提。企業(yè)只有從加強內(nèi)部控制做起,通過風險意識的提高,尤其是提高企業(yè)中處于關(guān)鍵地位的中、高層管理人員的風險意識,才能使企業(yè)安全運行,否則,處于失控狀態(tài)的企業(yè)最終將被激烈的市場競爭淘汰??傊髽I(yè)風險管理框架建立在內(nèi)部控制整體框架的基礎(chǔ)上,內(nèi)部控制則是企業(yè)風險管理必不可少的一部分。風險管理框架的范圍比內(nèi)部控制框架的范圍更為廣泛,是對內(nèi)部控制框架的擴展,是一個主要針對風險的更為明確的概念。企業(yè)風險管理框架強調(diào)在整個企業(yè)范圍內(nèi)識別和管理風險的重要性,強調(diào)企業(yè)的風險管理應針對企業(yè)目

60、標的實現(xiàn),在企業(yè)戰(zhàn)略制訂階段就予以考慮,而企業(yè)在對其下屬部門進行風險管理時,應對風險進行加總,從組織的頂端、以一種全局的風險組合觀來看待風險。此外,根據(jù)風險管理的需要,對企業(yè)目標進行重新分類,明確戰(zhàn)略目標在風險管理中的地位。企業(yè)風險管理(一)企業(yè)風險管理(2004)架構(gòu)1、基本框架2004年,COSO為企業(yè)風險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎(chǔ),即企業(yè)風險管理是一個受企業(yè)董事會、管理層和其他人士影響的過程,運用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風險控制在風險偏好的范圍之內(nèi),

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論