企業(yè)目標風險與內(nèi)部控制_第1頁
企業(yè)目標風險與內(nèi)部控制_第2頁
企業(yè)目標風險與內(nèi)部控制_第3頁
企業(yè)目標風險與內(nèi)部控制_第4頁
企業(yè)目標風險與內(nèi)部控制_第5頁
已閱讀5頁,還剩73頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

企業(yè)目標,風險與內(nèi)部控制

-通過風險管理實現(xiàn)企業(yè)目標第1頁,共78頁。企業(yè)目標,風險與內(nèi)部

(通過風險管理實現(xiàn)企業(yè)目標)提綱:什么是風險管理投資者的要求企業(yè)目標,風險與內(nèi)部控制的關(guān)系控制結(jié)構(gòu)框架風險管理實施(案例分析)

第2頁,共78頁。什么是風險管理?

PwC第3頁,共78頁。什么是風險管理?“風險管理是:發(fā)現(xiàn)和了解組織中風險的各個方面,并且付諸明智的行動幫助組織實現(xiàn)戰(zhàn)略目標,減少失敗的可能并降低不確定的經(jīng)營結(jié)果的整個過程”第4頁,共78頁。管理層對風險的看法的轉(zhuǎn)變低層次/經(jīng)營層次。風險監(jiān)控是內(nèi)部審計人員的職能。風險是一個需要控制的負面因素。風險管理在企業(yè)各部分個別展開風險管理的責任被委派到低層次的人員風險的衡量是主觀的無組織以及雜亂的風險管理職能從過往操作角度過渡到董事會關(guān)注是CEO的工作(也是董事會的監(jiān)管)風險其實是一個機會在整個企業(yè)范圍內(nèi)進行一體化的風險管理風險管理的責任由高級和部門管理人員承擔風險的數(shù)化風險管理被納入所有企業(yè)管理系統(tǒng)第5頁,共78頁。投資者的要求

PwC第6頁,共78頁。投資者關(guān)注:

一系列大公司倒閉事件,如:1991年:BankofCredit&Commerce(BCCI),Maxwell1995年:巴林銀行,Daiwa銀行投資者及有關(guān)各方對公司報告和道德行為標準的要求不斷提高

投資者的要求第7頁,共78頁。隨著國際上市融資的增多,機構(gòu)與個人投資者對全球股市重視程度的加強,投資者正在尋找擁有成熟監(jiān)管體系的公司進行投資為了應付國際壓力,各大公司都要對其公司監(jiān)管的主要領(lǐng)域進行披露中國是幸運的.她可以關(guān)注著各主要金融中心關(guān)于公司監(jiān)管的探討的發(fā)展進程.

.投資者的要求第8頁,共78頁。投資者要什么?一個建立在EVA或MVA基礎上長期,穩(wěn)定而能接受的回報

投資者的要求第9頁,共78頁。公司目標又是什么?最大股東財富

投資者的要求第10頁,共78頁。企業(yè)目標,風險

與內(nèi)部控制的關(guān)系PwC第11頁,共78頁。KeyTerms-關(guān)鍵詞匯RISK風險Control控制通過管理程序或活動減少風險可量化,可衡量,可以達到的業(yè)務目標Objective目標可能影響業(yè)務目標實現(xiàn)的事件第12頁,共78頁。業(yè)務目標(Qualitiestolookfor)具體化可衡量可達到有經(jīng)濟效益與企業(yè)長遠目標相聯(lián)第13頁,共78頁。

業(yè)務目標:實例

一年內(nèi)將股東價值提高30%

在18個月內(nèi)實現(xiàn)成本降低達25%6個月內(nèi)提高生產(chǎn)率20%實現(xiàn)共享服務(SharedServicesInitiatives)

建立電子商務(E-BusinessInitiatives)

新的/改良的系統(tǒng)(New/ModifiedSystems)第14頁,共78頁。明確目標

可量化的,可衡量的和可實現(xiàn)的業(yè)務目標組織機構(gòu)和業(yè)務單位是否對各自應實現(xiàn)的目標承擔責任?最重要的客戶和其組成部分是什么?利益相關(guān)者的期盼是什么?影響:對于公司,業(yè)務單位或業(yè)務流程而言,什么樣的目標有最大的影響力?時間:短期來看,哪些目標是最重要的?第15頁,共78頁。討論:業(yè)務目標A.請根據(jù)具體情況,比如您所在的中化產(chǎn)業(yè)鏈(如油品,塑料,橡膠,化工產(chǎn)品,貿(mào)易)和企業(yè)特點(如集團公司,職能部門,產(chǎn)業(yè)集團公司,產(chǎn)業(yè)子公司等等),描述您明年的最重要的五個目標:

目標描述1.

2.

3.

4.

5.

第16頁,共78頁。

風險的定義Whatkeepsmanagementupatnight?什么事情使管理層夜不能寐?Whatdoesn’tkeepmanagementupatnight,butshould?什么事情應該引起管理層的注意,而實際卻沒有?什么是風險?AnyissuewhichcouldimpactanOrganization’sabilitytomeetit’sobjectives.任何可能影響某一組織實現(xiàn)其目標的事項。第17頁,共78頁。遵守風險(法律和政策)財務風險經(jīng)營風險(包括戰(zhàn)略風險和科技風險)在企業(yè)成立之初,內(nèi)部審計職能的建立一般是以財務和遵守法律和政策為重點,但是隨著企業(yè)的成長,發(fā)展以增值為重點。風險的三個主要類別第18頁,共78頁。風險的類別Economic(經(jīng)濟)Political(政治)

Legal(法律)Technology(科技)Competition(競爭)ForeignExchange(外匯風險)Marketstagnation(市場蕭條)Supplier(供應商)Marketrelatedrisk(市場固有風險)Security/fraudactivity(安全/欺詐行為)ChangeinIT(IT變革)People(人)Reputation/media(聲譽/媒體)Product/Production(產(chǎn)品/生產(chǎn))Purchasing/Procurement(采購)Accounting(會計)Workingcapitalmgmt(流動資本管理)Managementinformation(管理信息)Financialcontrols(財務控制)第19頁,共78頁。定義業(yè)務風險….威脅不確定因素機會戰(zhàn)略風險財務/市場風險經(jīng)營性的/法律法規(guī)性的風險

風險包括:惡性事件帶來的威脅(riskashazard)尚不能確定后果的事件(riskasuncertainty)可轉(zhuǎn)化為機會的事件(riskasopportunity)風險是任何可能影響某一組織實現(xiàn)其目標的事項第20頁,共78頁。風險的特點風險長期存在不總能被消除必須與機會同時權(quán)衡第21頁,共78頁。需要更有力的控制Sears誤導性的汽車銷售方法Salomon

債券拍賣丑聞Bausch&Lomb

來自CEO的的銷售壓力HudsonFoods

污染的牛肉GeneralMotors

未能察覺的虛假的代理商銷售Beech-NutFoods

質(zhì)量控制的合規(guī)性ArcherDanielsMidland

控制價格的指控Barings

未得許可的交易風險Daiwa

貿(mào)易損失CathyLeeGifford

壓榨勞工FoundationforNew

EraPhilanthropy

Ponzi投資計劃Texaco種族歧視UnitedWay有問題的管理模式Denny’s歧視Firestone產(chǎn)品質(zhì)量不幸的轉(zhuǎn)輪有什么大不了?第22頁,共78頁。

內(nèi)部審計協(xié)會列出的9大風險因素…..

管理層的能力(Competenceofmanagement)管理層的道德觀(Integrityofmanagement)近期系統(tǒng)變化(Recentchangesinsystems)組織規(guī)模(Sizeofunit)資產(chǎn)流動性(Liquidityofassets)變革(Change)復雜程度(Complexity)快速增長(Rapidgrowth)規(guī)章制度是否健全(Levelofregulation)第23頁,共78頁。討論:風險

B.請根據(jù)您所要實現(xiàn)的企業(yè)目標,列出將面對的風險并評價其對實現(xiàn)企業(yè)目標的關(guān)鍵性:

目標風險高/中/低1.

2.

3.

4.

5.

第24頁,共78頁。

內(nèi)部控制

實施程序/活動以減少風險

內(nèi)部控制定義:管理層采取的計劃,組織,指導行動為保證以下目標的實現(xiàn):-達到預定目標-經(jīng)濟并有效的使用資源-防止資產(chǎn)流失-信息的可靠性與整體性-與政策,計劃,程序,法律法規(guī)保持一致

(來源:英國內(nèi)部審計委員會)第25頁,共78頁。內(nèi)部控制

實施程序/活動以減少風險

內(nèi)部控制能夠幫助企業(yè)達成其目標,同時在前進過程中避免各種錯誤和意外.隨著對價值,責任,信任和授權(quán)的認可加強,控制也被認為是一個有活力的,不斷發(fā)展的系統(tǒng).第26頁,共78頁。內(nèi)部控制:控制不是靜態(tài)的原有風險的變化和新的風險對早期設計的內(nèi)部控制系統(tǒng)施加壓力….遵守和控制過程企業(yè)組織的變化內(nèi)部因素外部因素

降低成本的要求工藝流程的改進和變化

市場競爭執(zhí)法者觀點的改變新的技術(shù)第27頁,共78頁。

公司監(jiān)管與內(nèi)部控制的關(guān)系公司的指導與控制體系.包括公司各方面的運營活動,如財務管理與報告,經(jīng)營效率與效果,遵守相關(guān)法律.由股東指定的董事會負責公司管理.

第28頁,共78頁。有關(guān)公司監(jiān)管討論的一個中心問題是:建立一個強有力的內(nèi)部控制系統(tǒng).AdrianCadbury爵士甚至斷言,“公司的失敗都是由內(nèi)部控制的失敗引起的.”有效的內(nèi)部控制是公司高效管理的必要部分這一觀點已得到廣泛認可.

公司監(jiān)管與內(nèi)部控制的關(guān)系

第29頁,共78頁。

公司監(jiān)管與內(nèi)部控制的關(guān)系

我們應該積極的看待內(nèi)部控制,它使董事們自信地運營公司,達到他們運營和贏利的目標,同時防止資源的流失.內(nèi)部控制在協(xié)助管理層防止資源流失,保證信息的可靠性和系統(tǒng)整體恰當運轉(zhuǎn)方面是必不可少的.第30頁,共78頁。

內(nèi)部控制的職責

組織內(nèi)部控制系統(tǒng)的設計,維護和監(jiān)測的職責,首先是,而且最重要的是由董事會執(zhí)行的.在很多組織內(nèi)部,這一職責是由審計委員會負責的.僅僅建立內(nèi)部控制系統(tǒng)是不夠的.內(nèi)部控制系統(tǒng)需要不斷的監(jiān)管以保證組織達到其既定目標.因此,除非建立一個有效的監(jiān)管系統(tǒng),否則我們不能確保內(nèi)部控制系統(tǒng)的有效性.監(jiān)管程序的作用是給董事會一種“合理的保證”,即內(nèi)部控制正在向既定目標前進.第31頁,共78頁。平衡風險和內(nèi)部控制管理審計的范圍企業(yè)風險管理預防與管理層共同參與重視交易遵守職能重視過程協(xié)助管理層自我評價內(nèi)部審計職能管理層的期望偵察加強咨詢第32頁,共78頁。舉例:企業(yè)目標,風險和內(nèi)部控制的關(guān)系目標1風險控制

(A)短期目標:

2002年度實現(xiàn)利潤增長10%:-銷售收入增長20%-經(jīng)營成本降低15%

(B)長期目標:

在未來五年內(nèi)實現(xiàn)利潤平均每年凈增長10%

-由于不可靠的和不切實際的銷售預測,在進出口業(yè)務中造成嚴重囤貨和存貨作廢.

-由于履行不平等的或不利的合同條款而造成嚴重損失(如賠償損失,名譽損害)

-由于未被授權(quán)的/給予過多的折扣造成毛利降低或直接虧損

-嚴重的壞帳損失

-有效的編制和控制經(jīng)營計劃和財務預算

-采取措施增強銷售預測的準確性并且只承擔經(jīng)過衡量并能接受的風險,比如:獲得可靠的市場信息,將實際情況與預算進行比較等

-在主要的經(jīng)營領(lǐng)域建立制度和程序(須涵蓋集團總部的制度和程序):銷售,采購,財會,投資等

第33頁,共78頁。舉例:企業(yè)目標,風險和內(nèi)部控制的關(guān)系目標1風險控制(續(xù))(A)短期目標:

2002年度實現(xiàn)利潤增長10%:-銷售收入增長20%-經(jīng)營成本降低15%

(B)長期目標:

在未來五年內(nèi)實現(xiàn)利潤平均每年凈增長10%

(續(xù))

-由于買進不需要的產(chǎn)品,質(zhì)量不合格的產(chǎn)品,價格沒有競爭力的產(chǎn)品而造成庫存積壓/存貨作廢/資源浪費/品質(zhì)不良帶來的信譽損害

-錯誤的投資決定

-不正當?shù)母犊?舞弊行為

-外匯風險

-投機行為

(續(xù))

-設置控制程序(包括預防性的和偵察性的)和監(jiān)控系統(tǒng),如-銷售合同審閱和批準-折扣的授權(quán)和審批-信用控制-采購和付款的權(quán)限分配表-采購的申請(合理性),審閱,批準(整個過程需要書面化)-三個文件的付款核對:PO,GRN和發(fā)票-常規(guī)的投資評價過程(如使用NPV(凈現(xiàn)值)/PaybackMethod(收回方式)-加強內(nèi)部審計功能

第34頁,共78頁。舉例:企業(yè)目標,風險和內(nèi)部控制的關(guān)系目標1風險控制(續(xù))(A)短期目標:

2002年度實現(xiàn)利潤增長10%:-銷售收入增長20%-經(jīng)營成本降低15%

(B)長期目標:

在未來五年內(nèi)實現(xiàn)利潤平均每年凈增長10%

(續(xù))

-由于不適當?shù)馁p罰制度,關(guān)鍵員工的流失或管理人員能力不足對業(yè)務造成的不利影響

-由于不遵守法規(guī)造成的罰款/處罰/名譽損害(續(xù))

-在業(yè)務單位采取一些防止不正當?shù)母犊罨蛭璞椎仁录l(fā)生的措施,營造一個反對不正當付款行為的環(huán)境,如制訂控制程序(預防性的和偵察性的),職業(yè)道德規(guī)范,簽署利益沖突文件,簽署不進行“不正當付款保證”文件等-外匯兌換管理包括Hedging-防止投機行為的措施-人力資源管理:-建立并貫徹制度和程序-公平而有效的獎罰制度-吸收,教育,培訓及保留優(yōu)秀員工-建立并貫徹職業(yè)經(jīng)理人在責任,權(quán)利,和義務方面的標準-設置公平,客觀和及時的效績考核系統(tǒng)第35頁,共78頁。舉例:企業(yè)目標,風險和內(nèi)部控制的關(guān)系目標2風險控制

有效的資金管理

-產(chǎn)生人民幣XXX萬-由于以下原因造成現(xiàn)金流預算的失效并造成資金危機,會導致例如供應商停止供貨造成生產(chǎn)延誤而不能執(zhí)行合同的信譽損失:-與供應商和客戶簽訂不平等或不利的合同-過長的付款條款-經(jīng)常性的COD/沒有從供應商獲得賒銷-壞帳(不當?shù)男庞每刂坪蛻肇浛罟芾恚e誤的投資決策-不必要的資金支出源于未經(jīng)授權(quán)的/多余的采購,不適當?shù)母犊詈臀璞仔袨椋犊铄e誤等-投機行為,如高風險的投資

-資金預算的計劃和控制-按月份的資金預算報告(將上月的實際發(fā)生和預算相比較制定下月的預算)-信用控制制度和程序,包括信用審閱-收款的制度和程序-合同審閱過程-對投資項目進行控制-采購和付款控制-防止投機行為的措施第36頁,共78頁。

目標3風險控制

建立一個準確的,可靠的和及時的財務系統(tǒng)

-由于不準確,不可靠,不及時的財務/會計和管理報告或信息而造成錯誤的管理決策,以及在年末才反應出來的令人不悅的經(jīng)營結(jié)果

-由于以下因素造成的不準確,不可靠和不及時的財務和管理報告:

-不合格的,能力不夠的財務經(jīng)理和財務人員-有弊病的財務系統(tǒng):不完整或不相容,處理大量核算和交易但是財務系統(tǒng)沒有實行電算化

-資源的超負荷使用-嚴格的財務和會計制度和程序-財務部門的領(lǐng)導能力-使用適當?shù)娜藛T-教育和培訓

-年終結(jié)帳前的檢查:檢查帳目是否放映了實際情況

-各種控制活動:核實查證,授權(quán),審批,對帳(銀行和供應商),責任分離,資產(chǎn)的安全保護

-固定資產(chǎn)現(xiàn)場視察-年度庫存盤點/周期性庫存盤點-現(xiàn)金庫存抽查-集團所有公司內(nèi)部之間的對帳-專業(yè)的稅收和法律檢查-加強內(nèi)部審計部門的職能舉例:企業(yè)目標,風險和內(nèi)部控制的關(guān)系第37頁,共78頁。企業(yè)目標風險內(nèi)部控制評價1.

2.

3.

4.

5.

C.請將前面討論過的企業(yè)目標,風險,內(nèi)部控制的關(guān)系綜合起來,并提出您的見解:

討論:企業(yè)目標,風險和內(nèi)部控制的關(guān)系第38頁,共78頁。企業(yè)目標,風險和內(nèi)部控制的關(guān)系是什么?確定目標評估風險分析控制目標,風險和內(nèi)部控制第39頁,共78頁。企業(yè)目標風險內(nèi)部控制評價1.

2.

3.

4.

5.

D.小組討論:請將前面討論過的企業(yè)目標,風險,內(nèi)部控制的關(guān)系綜合起來,并提出小組的見解:

討論:企業(yè)目標,風險和內(nèi)部控制的關(guān)系第40頁,共78頁。企業(yè)目標,風險和內(nèi)部控制的關(guān)系是什么?確定目標評估風險行動計劃/責任分配分析控制目標,風險和內(nèi)部控制第41頁,共78頁??刂平Y(jié)構(gòu)框架PwC第42頁,共78頁??刂平Y(jié)構(gòu)框架COSO控制結(jié)構(gòu)框架包含5個組成要素:(CommitteeofSponsoringOrganizationsoftheTreadwayCommission)

控制環(huán)境(ControlEnvironment)

風險評估(RiskAssessment)

控制行動(ControlActivities)

信息與溝通(InformationandCommunication)

監(jiān)控(Monitoring)第43頁,共78頁??刂骗h(huán)境

控制環(huán)境是內(nèi)部控制的基礎:設定組織管理的基調(diào)影響著員工的控制管理意識是其他四個內(nèi)部控制組成部分的基礎提供紀律和控制結(jié)構(gòu)第44頁,共78頁。控制環(huán)境的因素包括:企業(yè)每一個人的誠信、道德價值和能力管理層的管理理念和經(jīng)營風格管理層的授權(quán)方式和發(fā)展員工的方法董事會成員對企業(yè)的關(guān)注和指導控制環(huán)境

第45頁,共78頁??刂骗h(huán)境風險評估控制活動信息和溝通監(jiān)控營經(jīng)務財守遵單位1單位2單位3單位4傳達管理理念-責任-義務

-職權(quán)

-人力資源

-員工發(fā)展設定管理基調(diào)-誠信-道德觀念-能力要素1:控制環(huán)境控制要素控制類別第46頁,共78頁。風險評估為了有效地控制風險則需要對風險進行評估

一個企業(yè)都面對各種不同的內(nèi)部和外部的風險,必須對這些風險進行評估

風險評估就是確定和分析企業(yè)實現(xiàn)其目標的過程中的相關(guān)風險

風險評估的一個前提條件就是企業(yè)已確立目標,這些目標在各個層次上相互關(guān)聯(lián)并且在企業(yè)內(nèi)部是一致的

由于經(jīng)濟、行業(yè)、政策法規(guī)和經(jīng)營條件持續(xù)地變化,

因此需要建立機制以及時確定和處理與這些變化相關(guān)的特定風險第47頁,共78頁。評估關(guān)鍵的風險風險是您實現(xiàn)業(yè)務目標的現(xiàn)存的或潛在的障礙

什么因素可能會妨礙本部門實現(xiàn)其關(guān)鍵的業(yè)務目標?

要成功,需要完成一些必要的工作和程序,而什么因素會阻礙這些工作和程序的完成和實現(xiàn)呢?

發(fā)生率:這些風險中,什么風險是最可能發(fā)生的?

影響:哪些風險將對本部門實現(xiàn)其預定目標的能力產(chǎn)生最重大的影響?有什么有效的控制機制可以減少這些風險及其影響?第48頁,共78頁。

如何評估影響?只要可能,獲取管理層和業(yè)務單位人員的投入信息通過職業(yè)判斷和借鑒以往的經(jīng)驗依照其影響和可能性將風險分類性質(zhì)、程度(即,高、中、低等)量化(即,5、3、1等)將風險排序或制成圖表集中精力對有巨大影響力和巨大風險進行評估第49頁,共78頁。辨別主要風險影響偶發(fā)性重要性無關(guān)性日常性可能性影響力第50頁,共78頁。討論:辨別主要風險影響

B.請根據(jù)您所要實現(xiàn)的企業(yè)目標,列出將面對的風險:

目標風險高/中/低1.

2.

3.

4.

5.

第51頁,共78頁??刂骗h(huán)境風險評估控制活動信息和溝通監(jiān)控營經(jīng)務財守遵單位1單位2單位3單位4管理/控制變化確定并分析對實現(xiàn)企業(yè)目標有影響的風險要素2:風險評估控制要素控制類別第52頁,共78頁。

風險意識把對風險的認識發(fā)展成為企業(yè)文化的一部分,比如,企業(yè)設有清晰并完整的辨別和處理風險的程序在員工中提倡風險的意識,通過公告,階段性的報告等手段讓員工了解什么應該執(zhí)行,什么應該避免管理層在制定發(fā)展計劃,設定目標時必須考慮到目標進行時可能遇到的風險并進行評價企業(yè)員工能夠在被問到的時候清楚地說出企業(yè)的主要目標經(jīng)常性地要求員工提出他們對風險的認識和看法對員工進行風險認識的培訓.在提高對風險的認識問題上,企業(yè)內(nèi)部的交流–無論是主動的還是被動的–都是非常有效的.第53頁,共78頁。

風險意識(續(xù))員工在職責范圍內(nèi)關(guān)于減低風險的表現(xiàn)作為年度業(yè)績考核的一項條款.負有降低風險責任和義務的管理人員對他們的職責非常清楚.每一件“壞事”發(fā)生的原因都被徹底調(diào)查清楚,使這些因素能夠被企業(yè)及其員工理解,討論并產(chǎn)生相應的對策.每一位經(jīng)理在他/她能夠影響的范圍內(nèi),都設立降低風險的目標.與風險相關(guān)聯(lián)的任何經(jīng)驗都在企業(yè)內(nèi)部進行廣泛而有效的交流.風險進行分類,既把風險看成是威脅又把風險看成是機會.第54頁,共78頁??刂苹顒?/p>

為管理和減少風險而制定的政策制度和程序

是協(xié)助管理層確保有關(guān)經(jīng)營指導方針得以落實的政策制度和程序

幫助確保管理層采取必要的措施行動以處理企業(yè)在實現(xiàn)其目標的過程中所面臨的風險

在整個公司范圍、所有層次以及所有職能中實施第55頁,共78頁??刂苹顒涌刂苹顒影?

審批(Approvals)授權(quán)(Authorizations)核實查證(Verifications)對帳(Reconciliation)檢查(Review)資產(chǎn)的安全(Securityofassets)責權(quán)分離(Segregationofduties)第56頁,共78頁。評估適當?shù)目刂颇茏鍪裁垂ぷ鱽斫档桶l(fā)生風險的可能性?這些工作或活動現(xiàn)在存在嗎?足夠嗎?現(xiàn)有的控制活動是否明確,獨特且沒有彼此重復?效率:有沒有更容易的或者成本更低的控制風險的方法?

效果:這些控制活動是不是有效地降低了風險?為管理和減少風險而制定的政策制度和程序第57頁,共78頁??刂骗h(huán)境風險評估控制活動信息和溝通監(jiān)控營經(jīng)務財守遵單位1單位2單位3單位4管理層發(fā)展方針貫徹的程序直接的職能或活動管理物質(zhì)的控制-職權(quán)的分離要素3:控制活動控制要素控制類別實現(xiàn)目標的管理機制第58頁,共78頁。信息和溝通

人們往往認識不到信息和溝通是和控制相關(guān)聯(lián)的必須通過某種方式,在一定的時間之內(nèi)明確、獲得并傳達溝通相關(guān)信息以確保人們能夠履行其職責。信息系統(tǒng)提供有關(guān)財務、經(jīng)營和法律法規(guī)的遵守等信息的報告,這些信息使企業(yè)的管理控制成為可能。所有員工必須從高級管理層獲得明確的信息指令,即所有人都必須認真看待和履行控制職責。第59頁,共78頁??刂骗h(huán)境風險評估控制活動信息和溝通監(jiān)控營經(jīng)務財守遵單位1單位2單位3單位4要素4:信息和溝通控制要素控制類別經(jīng)營和財務信息的準確性和及時性獲取內(nèi)部和外部的信息組織的溝通第60頁,共78頁。監(jiān)控是確定控制結(jié)構(gòu)是否有效及最大可能減少意外不測的關(guān)鍵內(nèi)控系統(tǒng)需要監(jiān)控內(nèi)控系統(tǒng)的監(jiān)控通過以下工作實現(xiàn):進行中的監(jiān)控工作單獨的評估(內(nèi)部審計)二者的結(jié)合內(nèi)部控制的不足應當逐級向上匯報,重大問題要報最高管理層和董事會。第61頁,共78頁??刂骗h(huán)境風險評估控制活動信息和溝通監(jiān)控營經(jīng)務財守遵單位1單位2單位3單位4要素5:監(jiān)控控制要素控制類別連續(xù)性的行動和一次性的活動反映嚴重問題的系統(tǒng)監(jiān)控系統(tǒng)的評價第62頁,共78頁。通過使用COSO提供的框架,管理層可以處在一個更好的位置來把企業(yè)的內(nèi)部控制系統(tǒng)和已建立的標準進行比較,找出運營中,財務報告中存在的問題以及是否遵守了法律法規(guī),并采取行動加以改進.控制結(jié)構(gòu)框架第63頁,共78頁??刂平Y(jié)構(gòu)框架現(xiàn)有的風險管理情況控制環(huán)境

風險評估

控制活動

信息和溝通

監(jiān)控

E.請按照控制結(jié)構(gòu)框架的五個要素描述貴公司現(xiàn)有的風險管理情況:討論:第64頁,共78頁。

內(nèi)部審計委員會建議高級執(zhí)行官和董事認真研究以下問題,來更好的理解他們組織的管理系統(tǒng):董事會和管理層是怎樣建立并維持公司的道德準則和文化?公司是怎樣識別和管理風險的?公司是怎樣評估其內(nèi)部控制系統(tǒng)并使其有效運轉(zhuǎn)的?公司是怎樣判斷其審計委員會工作效率的?怎樣得知內(nèi)部審計功能是否有效?控制結(jié)構(gòu)框架第65頁,共78頁。

內(nèi)部控制的前景

我們經(jīng)常使用內(nèi)部控制,但我們對它還有很多誤解.因此,我們需要花些時間來研究內(nèi)部控制的本質(zhì)和我們通過內(nèi)部控制能得到什么.一個強有力的內(nèi)部控制系統(tǒng)意味著公司能夠提高效率和功效,加強對外部事物的控制能力.另外,人們可以得到可靠的相關(guān)信息,他們可以在合適的時間和地點來使用.好的管理和有效的內(nèi)部控制可以保證一個組織隨時處理出現(xiàn)的不利情況,限制其不利影響.有效的控制可以給公司成員充分的自由度來發(fā)揮其判斷力與想象力,管理錯誤行為帶來的風險,從而幫助公司成功.第66頁,共78頁。

內(nèi)部控制的前景

然而,內(nèi)部控制并不能保證公司的成功.內(nèi)部控制只是管

理程序的一個部分,而不是全部.第67頁,共78頁。

內(nèi)部控制的前景

內(nèi)部控制也不是對錯誤決策,低效管理和無法預見的外部事件的補救內(nèi)部控制也不能解決企業(yè)的所有問題但是,低效的管理卻會引起嚴重的公司問題.我們永遠也不能保證內(nèi)部控制的完全有效性,因為我們不可能持續(xù)監(jiān)督所有的人員,程序及系統(tǒng).第68頁,共78頁。

內(nèi)部審計在公司監(jiān)管中的作用

在大多數(shù)情況下,內(nèi)部審計功能應在審計委員會的指導下完成,并向后者按時匯報.內(nèi)部審計職能并不是作為審計委員會的備選方案.恰恰相反,內(nèi)部審計職能在協(xié)助審計委員會完成公司監(jiān)管職責方面起著重要作用.審計委員會的設立是重要的第一步,但只有建立專業(yè)的內(nèi)部審計功能才可以給審計委員會強有力的武器來保證對控制所處環(huán)境的有效監(jiān)測.

第69頁,共78頁。

內(nèi)部審計在公司監(jiān)管中的作用

英國Cadbury報告中特別指出,對公司來講,建立內(nèi)部審計功能是一種很好的實踐.內(nèi)部審計功能將對公司關(guān)鍵控制和程序進行常規(guī)監(jiān)測,并且其本身應被看作公司內(nèi)部控制整體的一個部分和一種保證內(nèi)部控制有效的途徑.同樣,COSO報告陳述道:“內(nèi)部審計員在評估控制系統(tǒng)有效性方面起著重要的作用,并對系統(tǒng)進行中的有效性作出貢獻.由于其組織性地位和在實體中的權(quán)威,內(nèi)部審計經(jīng)常發(fā)揮重要的監(jiān)測職能.”目前,建立專業(yè)內(nèi)部審計功能以幫助管理層完成公司監(jiān)管的職責,已被廣泛的看作一種很好的實踐.第70頁,共78頁。風險管理實施(案例分析)

PwC第71頁,共78頁。案例分析(全面風險管理方案)

XYZ是一家大型國有企業(yè)集團,PETER是XYZ下屬的ABC公司剛剛?cè)蚊目偨?jīng)理.PETER的前任JOHN,在擔任ABC公司總經(jīng)理的3年時間里,領(lǐng)導公司在銷售收入和完成利潤方面取得了卓越的成績.ABC公司2002年財務年度的目標是銷售收入和利潤分別增長15%和10%.

PETER是技術(shù)出身的管理人員,最近參加了一些風險管理的培訓講座,因此他對企業(yè)目標,風險和內(nèi)部控制的關(guān)系,以及控制框架的五個要素有一定的認識,他也知道一些美國和歐洲的跨國公司因為內(nèi)部控制不良而倒閉或陷入困境.

PETER在上任后的一個月里和管理層開過幾次會,并且認識到管理人員對完成今年的銷售和利潤目標非常關(guān)注,但是對風險管理卻不以為然.當PETER對他的副總經(jīng)理FRANCIS談到這個問題時,FRANCIS這樣回答:

“我們的重點就是完成今年的目標.風險管理是我們這個級別的子公司的目標和責任嗎?我們總公司有風險管理部門嘛,如果這還不夠,總公司還有財務部門和內(nèi)部審計部門.我在咱們集團公司的時間很久了,我清楚地知道我們只要完成今年的任務就可以了!”PETER對下屬這樣不關(guān)注風險管理有些失望.但是,他也認識到在向市場經(jīng)濟過渡的過程中,人們是需要時間接受和適應風險管理等概念和管理方式的.第72頁,共78頁。案例分析(全面風險管理方案)

PETER回到辦公室,看到桌子上集團首席執(zhí)行官給各個子公司總經(jīng)理的文件,上面寫到:

“雖然集團近

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論