醫(yī)用防護服公司內(nèi)部控制總結_第1頁
醫(yī)用防護服公司內(nèi)部控制總結_第2頁
醫(yī)用防護服公司內(nèi)部控制總結_第3頁
醫(yī)用防護服公司內(nèi)部控制總結_第4頁
醫(yī)用防護服公司內(nèi)部控制總結_第5頁
已閱讀5頁,還剩106頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

泓域/醫(yī)用防護服公司內(nèi)部控制總結醫(yī)用防護服公司內(nèi)部控制總結目錄一、產(chǎn)業(yè)環(huán)境分析 3二、加快產(chǎn)業(yè)結構升級,推進產(chǎn)業(yè)高端化 4三、必要性分析 5四、項目基本情況 5五、控制活動類業(yè)務流程 9六、控制手段類業(yè)務流程 24七、授權審批控制 30八、不相容職務分離控制 33九、內(nèi)部控制 36十、企業(yè)風險管理 39十一、內(nèi)部控制的局限性 48十二、內(nèi)部控制的重要性 52十三、企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容 55十四、內(nèi)部控制的相關比較 66十五、債權人治理機制 69十六、機構投資者治理機制 73十七、信息披露機制 75十八、決策機制 82十九、公司治理原則的概念 86二十、公司治理原則的內(nèi)容 87二十一、公司治理的特征 93二十二、公司治理的影響因子 95二十三、項目風險分析 100二十四、項目風險對策 102二十五、人力資源配置分析 104勞動定員一覽表 105二十六、發(fā)展規(guī)劃分析 107

產(chǎn)業(yè)環(huán)境分析國家出臺了一系列支持福建加快發(fā)展的意見、規(guī)劃和方案,尤其是支持海峽西岸經(jīng)濟區(qū)建設以及賦予自由貿(mào)易試驗區(qū)、21世紀海上絲綢之路核心區(qū)、生態(tài)文明先行示范區(qū)、福州新區(qū)建設等重大使命和任務,政策效應將進一步顯現(xiàn),我省發(fā)展迎來難得的歷史機遇。新型工業(yè)化、信息化、城鎮(zhèn)化、農(nóng)業(yè)現(xiàn)代化孕育著巨大發(fā)展?jié)撃?,?chuàng)新驅動、信息化和工業(yè)化深度融合、“中國制造2025”“互聯(lián)網(wǎng)+”等重大舉措的推進落實,有利于改造提升傳統(tǒng)優(yōu)勢,培育發(fā)展新技術、新產(chǎn)業(yè)和新業(yè)態(tài),加快形成發(fā)展新動能,增強我省經(jīng)濟持續(xù)增長動力。以深化改革沖破思想觀念的束縛、突破利益固化的藩籬,構建具有福建特色的系統(tǒng)完備、科學規(guī)范、運行高效的體制機制,深化供給側結構性改革,有利于培育和釋放市場主體活力,提高資源配置效率,為我省經(jīng)濟社會持續(xù)健康發(fā)展提供強大動力支撐。國家“一帶一路”戰(zhàn)略的深入實施、兩岸關系的和平發(fā)展,自貿(mào)試驗區(qū)、21世紀海上絲綢之路核心區(qū)建設的全面推進,有利于構建互聯(lián)互通、互利共贏的陸海經(jīng)濟大通道,加快形成對內(nèi)對外開放新格局,有效提升我省開放型經(jīng)濟發(fā)展新水平。世界經(jīng)濟處于金融危機后的復蘇和變革期,全球利益格局戰(zhàn)略博弈更加復雜,外部環(huán)境不穩(wěn)定性、不確定性明顯增加,應對風險和挑戰(zhàn)的難度加大。我國經(jīng)濟發(fā)展進入新常態(tài),傳統(tǒng)要素優(yōu)勢正在減弱,結構性矛盾依然突出,經(jīng)濟運行潛在風險加大,資源和生態(tài)環(huán)境約束趨緊,影響社會穩(wěn)定因素增多。我省面臨加快結構調(diào)整與保持經(jīng)濟穩(wěn)定增長、產(chǎn)業(yè)轉型升級與創(chuàng)新動力不足、保持整體競爭力與要素成本上升、區(qū)域優(yōu)先發(fā)展與均衡發(fā)展等矛盾,存在產(chǎn)業(yè)結構不夠優(yōu)、競爭力不夠強,社會事業(yè)發(fā)展相對滯后,生態(tài)環(huán)境保護壓力和難度加大等突出問題??偟膩碚f,面臨的挑戰(zhàn)前所未有、機遇也前所未有,要準確把握重要戰(zhàn)略機遇期內(nèi)涵的深刻變化,強化機遇意識和憂患意識,更加有效地應對各種風險和挑戰(zhàn),科學謀劃、真抓實干,求新求變求突破,努力開創(chuàng)“十三五”發(fā)展新局面。加快產(chǎn)業(yè)結構升級,推進產(chǎn)業(yè)高端化加強技術迭代升級。支持企業(yè)加快技術改造,開拓產(chǎn)品在醫(yī)療健康、海洋工程、高效過濾、安全防護等領域的高端化應用。充分應用質(zhì)量、能耗、安全生產(chǎn)、環(huán)保等技術標準、法律法規(guī)淘汰落后產(chǎn)能。梯度培育優(yōu)質(zhì)企業(yè)。支持優(yōu)勢企業(yè)兼并重組,培育創(chuàng)新能力突出、具有生態(tài)主導權和核心競爭力的龍頭企業(yè)。引導企業(yè)深耕細分領域,培育專精特新“小巨人”企業(yè)。加強大中小企業(yè)多維度協(xié)作,形成良好產(chǎn)業(yè)生態(tài)。推進先進產(chǎn)業(yè)集群建設。推動產(chǎn)業(yè)集群建設高水平公共服務平臺,加快要素資源引進力度和更新速度,完善產(chǎn)業(yè)鏈條,升級制造能力,優(yōu)化產(chǎn)品結構。推進非織造布、防護用紡織品、高溫過濾用紡織品產(chǎn)業(yè)集群建設,提高集群產(chǎn)業(yè)鏈配套能力和核心競爭能力。必要性分析1、提升公司核心競爭力項目的投資,引入資金的到位將改善公司的資產(chǎn)負債結構,補充流動資金將提高公司應對短期流動性壓力的能力,降低公司財務費用水平,提升公司盈利能力,促進公司的進一步發(fā)展。同時資金補充流動資金將為公司未來成為國際領先的產(chǎn)業(yè)服務商發(fā)展戰(zhàn)略提供堅實支持,提高公司核心競爭力。項目基本情況(一)項目承辦單位名稱xxx集團有限公司(二)項目聯(lián)系人潘xx(三)項目實施的可行性1、不斷提升技術研發(fā)實力是鞏固行業(yè)地位的必要措施公司長期積累已取得了較豐富的研發(fā)成果。隨著研究領域的不斷擴大,公司產(chǎn)品不斷往精密化、智能化方向發(fā)展,投資項目的建設,將支持公司在相關領域投入更多的人力、物力和財力,進一步提升公司研發(fā)實力,加快產(chǎn)品開發(fā)速度,持續(xù)優(yōu)化產(chǎn)品結構,滿足行業(yè)發(fā)展和市場競爭的需求,鞏固并增強公司在行業(yè)內(nèi)的優(yōu)勢競爭地位,為建設國際一流的研發(fā)平臺提供充實保障。2、公司行業(yè)地位突出,項目具備實施基礎公司自成立之日起就專注于行業(yè)領域,已形成了包括自主研發(fā)、品牌、質(zhì)量、管理等在內(nèi)的一系列核心競爭優(yōu)勢,行業(yè)地位突出,為項目的實施提供了良好的條件。在生產(chǎn)方面,公司擁有良好生產(chǎn)管理基礎,并且擁有國際先進的生產(chǎn)、檢測設備;在技術研發(fā)方面,公司系國家高新技術企業(yè),擁有省級企業(yè)技術中心,并與科研院所、高校保持著長期的合作關系,已形成了完善的研發(fā)體系和創(chuàng)新機制,具備進一步升級改造的條件;在營銷網(wǎng)絡建設方面,公司通過多年發(fā)展已建立了良好的營銷服務體系,營銷網(wǎng)絡拓展具備可復制性。以高質(zhì)量發(fā)展為主題,供給側結構性改革為主線,科技創(chuàng)新為動力,滿足國民經(jīng)濟各領域需求為重點,統(tǒng)籌發(fā)展和安全,加快產(chǎn)業(yè)用紡織品高端化、數(shù)字化、綠色化、服務化轉型升級。(四)項目選址項目選址位于xx(待定),區(qū)域設施條件完備,非常適宜項目建設。(五)項目總投資及資金構成1、項目總投資構成分析項目總投資包括建設投資、建設期利息和流動資金。根據(jù)謹慎財務估算,項目總投資4089.33萬元,其中:建設投資3394.94萬元,占項目總投資的83.02%;建設期利息84.16萬元,占項目總投資的2.06%;流動資金610.23萬元,占項目總投資的14.92%。2、建設投資構成項目建設投資3394.94萬元,包括工程費用、工程建設其他費用和預備費,其中:工程費用2853.06萬元,工程建設其他費用459.77萬元,預備費82.11萬元。(六)資金籌措方案項目總投資4089.33萬元,其中申請銀行長期貸款1717.55萬元,其余部分由企業(yè)自籌。(七)項目預期經(jīng)濟效益規(guī)劃目標1、營業(yè)收入(SP):7100.00萬元。2、綜合總成本費用(TC):5703.18萬元。3、凈利潤(NP):1020.97萬元。4、全部投資回收期(Pt):6.06年。5、財務內(nèi)部收益率:19.06%。6、財務凈現(xiàn)值:949.89萬元。(八)項目綜合評價主要經(jīng)濟指標一覽表序號項目單位指標備注1總投資萬元4089.331.1建設投資萬元3394.941.1.1工程費用萬元2853.061.1.2其他費用萬元459.771.1.3預備費萬元82.111.2建設期利息萬元84.161.3流動資金萬元610.232資金籌措萬元4089.332.1自籌資金萬元2371.782.2銀行貸款萬元1717.553營業(yè)收入萬元7100.00正常運營年份4總成本費用萬元5703.18""5利潤總額萬元1361.29""6凈利潤萬元1020.97""7所得稅萬元340.32""8增值稅萬元296.15""9稅金及附加萬元35.53""10納稅總額萬元672.00""11盈虧平衡點萬元2686.10產(chǎn)值12回收期年6.0613內(nèi)部收益率19.06%所得稅后14財務凈現(xiàn)值萬元949.89所得稅后控制活動類業(yè)務流程為了有效保證公司各項經(jīng)營活動高效地運作,保證會計信息的可靠、完整,資產(chǎn)安全,有效地降低公司經(jīng)營風險,《企業(yè)內(nèi)部控制應用指引》從業(yè)務層面將企業(yè)的活動分為資金活動、采購業(yè)務、資產(chǎn)管理、銷售業(yè)務、研究與開發(fā)、工程項目、擔保業(yè)務、業(yè)務外包、財務報告九個方面,并逐一做了說明。下面以《企業(yè)內(nèi)部控制應用指引》為基礎,介紹業(yè)務層面的九個控制流程。(一)資金活動資金活動是指企業(yè)籌資、投資和資金營運等活動的總稱。資金是企業(yè)生產(chǎn)經(jīng)營循環(huán)的血液,是企業(yè)生存和發(fā)展的基礎,決定著企業(yè)的競爭能力和可持續(xù)發(fā)展能力。企業(yè)資金活動中可能存在的風險無一不是重要風險,一旦轉變?yōu)楝F(xiàn)實,則危害重大。概括地講,企業(yè)資金活動面臨的重要風險包括:籌資決策不當,引發(fā)資本結構不合理或無效融資,可能導致企業(yè)籌資成本過高或債務危機;企業(yè)投資決策失誤引發(fā)盲目擴張或喪失發(fā)展機遇,可能導致資金鏈斷裂或資金使用效益低下;資金調(diào)度不合理、營運不暢,可能導致企業(yè)陷入財務困境或資金冗余;資金活動管控不嚴,可能導致資金被挪用、侵占、抽逃或遭受欺詐。針對上述風險,資金活動應用指引分別對籌資、投資和資金營運活動提出下列管控措施。(1)根據(jù)籌資目標和規(guī)劃,結合年度全面預算,擬訂籌資方案,并對籌資方案進行科學論證;重大籌資方案還應當形成可行性研究報告,全面反映風險評估情況。(2)對籌資方案進行嚴格審批后,按照規(guī)定權限和程序籌集資金。同時,嚴格按照籌資方案確定的用途使用資金,防止資金挪用;確需改變資金用途的,應當履行相應的審批程序。(3)加強債務償還和股利支付環(huán)節(jié)的管理,對償還本息和支付股利等做出適當安排,防止發(fā)生違約風險,導致訴訟損失。(4)根據(jù)投資目標和規(guī)劃,合理安排資金投放結構,科學確定投資項目,擬訂投資方案,重點關注投資項目的收益和風險;選擇投資項目應當突出主業(yè),謹慎從事衍生金融產(chǎn)品等高風險投資。如,在國際金融危機中,我國少數(shù)企業(yè)從事的投資項目偏離主業(yè),同時又缺乏相關專業(yè)人才和風險管控經(jīng)驗,導致企業(yè)發(fā)生巨虧。這些教訓值得認真汲取。(5)嚴格控制采用并購方式進行投資企業(yè)的并購風險,重點關注并購對象的隱性債務、承諾事項、可持續(xù)發(fā)展能力、員工狀況及其與本企業(yè)治理層及管理層的關聯(lián)關系,合理確定支付對價,確保實現(xiàn)并購目標。這項要求對于我國企業(yè)境外并購具有很好的提示作用。(6)加強對投資方案的可行性研究,并按照規(guī)定的權限和程序對投資項目進行決策審批;審批后,與被投資方簽訂投資合同或協(xié)議,明確出資時間、金額、方式、雙方權利義務和違約責任等內(nèi)容。(7)加強對投資收回和處置環(huán)節(jié)的控制;對于到期無法收回的投資,應當建立責任追究制度。(8)加強對資金營運全過程的管理,統(tǒng)籌協(xié)調(diào)內(nèi)部各機構在生產(chǎn)經(jīng)營過程中的資金需求,切實做好資金在采購、生產(chǎn)、銷售等各環(huán)節(jié)的綜合平衡,實現(xiàn)資金營運的良性循環(huán),提升資金營運效率。(二)采購業(yè)務采購是指購買物資(或接受勞務)及支付款項等相關活動。部分企業(yè)在辦理采購業(yè)務時不同程度地存在以下問題:采購計劃安排不合理,市場變化趨勢預測不準確,造成庫存短缺或積壓,導致企業(yè)生產(chǎn)停滯或資源浪費;供應商選擇不當,采購方式不合理,招投標或定價機制不科學,授權審批不規(guī)范,致使采購物資質(zhì)次價高,出現(xiàn)舞弊或遭受欺詐;采購驗收不規(guī)范,付款審核不嚴,造成采購物資、資金損失或信用受損。為此,采購業(yè)務應用指引要求企業(yè)加強請購、審批、購買、驗收、付款、采購后評估等環(huán)節(jié)的風險管控,確保物資采購滿足企業(yè)生產(chǎn)經(jīng)營需要。(1)企業(yè)的采購業(yè)務盡量集中,避免多頭采購或分散采購,以提高采購業(yè)務效率,降低采購成本,堵塞管理漏洞。(2)建立采購申請制度,依據(jù)購買物資或接受勞務的類型,確定規(guī)管部門,明確相關部門或人員的職責權限及相應的請購和審批程序。(3)建立科學的供應商評估和準入制度,根據(jù)市場情況和采購計劃合理選擇采購方式,建立科學的采購物資定價機制,并根據(jù)確定的供應商、采購方式、采購價格等情況簽訂采購合同,明確雙方權利、義務和違約責任。(4)建立嚴格的采購驗收制度,確定檢驗方式,由專門的驗收機構或驗收人員進行驗收;對于驗收過程中發(fā)現(xiàn)的異常情況,應當查明原因并及時處理。(5)加強采購付款的管理,明確付款審核人的責任和權利,嚴格審核采購預算、合同、相關單據(jù)憑證、審批程序等內(nèi)容,審核無誤后按照合同規(guī)定及時辦理付款。(6)建立退貨管理制度,對退貨條件、退貨手續(xù)、貨物出庫、退貨貨款回收等做出明確規(guī)定,并在采購合同中明確退貨事宜,及時收回退貨貨款。(三)資產(chǎn)管理資產(chǎn)是指企業(yè)擁有或控制的存貨、固定資產(chǎn)和無形資產(chǎn)。加強各項資產(chǎn)管理,保證資產(chǎn)安全完整,提高資產(chǎn)使用效能,有利于維持企業(yè)正常生產(chǎn)經(jīng)營,有利于促進企業(yè)發(fā)展戰(zhàn)略目標的實現(xiàn)。當前,在企業(yè)存貨、固定資產(chǎn)和無形資產(chǎn)等資產(chǎn)的管理實務中,存在的問題主要包括:存貨積壓或短缺,造成流動資金占用過量、存貨價值貶損或生產(chǎn)中斷;固定資產(chǎn)更新改造不夠、使用效能低下、維護不當、產(chǎn)能過剩,致使企業(yè)缺乏競爭力、資產(chǎn)價值貶損、安全事故頻發(fā)或資源浪費:無形資產(chǎn)缺乏核心技術、權屬不清、技術落后、存在重大技術安全隱患,導致法律糾紛,企業(yè)缺乏可持續(xù)發(fā)展能力。為防范和化解資產(chǎn)管理中存在的這些重要風險,資產(chǎn)管理應用指引針對性提出了如下應對措施。(1)采用先進的存貨管理技術和方法,規(guī)范存貨管理流程,明確存貨取得、驗收入庫、原料加工、倉儲保管、領用發(fā)出、盤點處置等環(huán)節(jié)的管理要求,充分利用信息系統(tǒng),強化會計、出入庫等相關記錄,確保存貨管理全過程的風險得到有效控制。(2)根據(jù)各種存貨采購間隔期和當前庫存,綜合考慮企業(yè)生產(chǎn)經(jīng)營計劃、市場供求等因素,合理確定存貨采購日期和數(shù)量,確保存貨處于最佳庫存狀態(tài)。(3)加強房屋建筑物、機器設備等各類固定資產(chǎn)的維護、清查、處置管理,重視固定資產(chǎn)的技術升級和更新改造,不斷提升固定資產(chǎn)的使用效能,確保固定資產(chǎn)處于良好運行狀態(tài)。(4)強化對生產(chǎn)線等關鍵設備運轉的監(jiān)控,嚴格操作流程,實行崗前培訓和崗位許可制度,確保設備安全運轉。(5)嚴格執(zhí)行固定資產(chǎn)投保政策,及時辦理投保手續(xù)。(6)規(guī)范固定資產(chǎn)抵押管理,確定固定資產(chǎn)抵押程序和審批權限等。(7)加強對品牌、商標、專利、專有技術、土地使用權等無形資產(chǎn)的管理,促進無形資產(chǎn)有效利用,充分發(fā)揮無形資產(chǎn)對提升企業(yè)核心競爭力的作用。(四)銷售業(yè)務銷售是指企業(yè)出售商品(或提供勞務)及收取款項等相關活動。企業(yè)應當加強銷售、發(fā)貨、收款等環(huán)節(jié)的管理,采取有效控制措施規(guī)范銷售行為,擴大市場份額,確保實現(xiàn)銷售目標。企業(yè)銷售過程中存在的重要風險主要包括:銷售政策和策略不當,市場預測不準確銷售渠道管理不當?shù)?,導致銷售不暢、庫存積壓、經(jīng)營難以為繼;客戶信用管理不到位,結算方式選擇不當,賬款回收不力等,造成銷售款項不能收回或遭受欺詐;銷售過程存在舞弊行為,可能導致企業(yè)利益受損。銷售業(yè)務應用指引就此提出了相應的管控措施。(1)加強市場調(diào)查,合理確定定價機制和信用方式,根據(jù)市場變化及時調(diào)整銷售策略,靈活運用多種策略和營銷方式,促進銷售目標實現(xiàn),不斷提高市場占有率。(2)通過與客戶進行業(yè)務洽談、商或談判,關注客戶信用狀況、銷售定價、結算方式等相關內(nèi)容,并簽署銷售合同,明確雙方的權利和義務。(3)銷售部門按照經(jīng)批準的銷售合同開具相關銷售通知,發(fā)貨和倉儲部門嚴格按照銷售通知所列項目組織發(fā)貨,確保貨物的安全發(fā)運。(4)完善客戶服務制度,加強客戶服務和跟蹤,提升客戶滿意度和忠誠度,不斷改進產(chǎn)品質(zhì)量和服務水平。(5)完善應收款項管理制度,明確銷售、財會等部門的職責,并嚴格考核,實行獎懲。(6)加強應收款項壞賬的管理;應收款項全部或部分無法收回的,應當查明原因,明確責任。(五)研究與開發(fā)研究與開發(fā)是指企業(yè)為獲取新產(chǎn)品、新技術、新工藝等所開展的各種研發(fā)活動,是企業(yè)進行自主創(chuàng)新的重要手段。企業(yè)通過研發(fā)新產(chǎn)品和新技術,創(chuàng)造新工藝,能夠增強核心競爭力,促進發(fā)展戰(zhàn)略實現(xiàn)。但是,研究與開發(fā)活動通常隱含著重大風險。例如,研究項目未經(jīng)科學論證或論證不充分,可能導致創(chuàng)新不足或資源浪費;研發(fā)人員配備不合理或研發(fā)過程管理不善,可能導致研發(fā)成本過高、舞弊或研發(fā)失?。谎芯砍晒D化應用不足、保護措施不力,可能導致企業(yè)利益受損。就此,研究與開發(fā)應用指引提出了以下管控措施。(1)結合研發(fā)計劃,提出研究項目立項申請,開展可行性研究,編制可行性研究報告。(2)按照規(guī)定的權限和程序審批研究項目,重大研究項目應當報經(jīng)董事會或類似權力機構集體審議決策。(3)加強對研究過程的管理,合理配備專業(yè)人員,嚴格落實崗位責任制,確保研究過程高效、可控。(4)建立和完善研究成果驗收制度,組織專業(yè)人員對研究成果進行獨立評審和驗收。(5)明確界定核心研究人員范圍和名冊清單,簽署保密協(xié)議,并在勞動合同中約定研究成果歸屬、離職條件、離職移交程序、離職后保密義務、離職后競業(yè)限制年限及違約責任等內(nèi)容。研發(fā)骨干人員的管理,應當引起研發(fā)型企業(yè)的高度重視。(6)加強研究成果的開發(fā)與保護,形成科研、生產(chǎn)、市場一體化的自主創(chuàng)新機制,促進研究成果轉化為實際生產(chǎn)力。(六)工程項目工程項目是企業(yè)自行或者委托其他單位所進行的建造、安裝活動。工程項目通常與企業(yè)發(fā)展戰(zhàn)略密切相關,周期較長,并涉及大額資金及物資的流轉,存在較大的不確定性和風險。如果工程立項缺乏可行性研究,或者可行性研究流于形式,決策不當,盲目上馬,很可能導致難以實現(xiàn)預期效益或項目失敗;如果項目招標暗箱操作,存在商業(yè)賄賂,則可能導致中標人實質(zhì)上難以承擔工程項目、中標價格失實及相關人員涉案;如果工程造價信息不對稱,技術方案不落實,概預算脫離實際,又可能導致項目投資失控;倘若工程物資質(zhì)次價高,工程監(jiān)理不到位,項目資金不落實,還可能導致工程質(zhì)量低劣,進度延遲或中斷;最后,如果竣工驗收不規(guī)范,最終把關不嚴,還會導致工程交付使用后存在重大隱患。為此,《工程項目應用指引》明確指出,企業(yè)必須強化對工程建設全過程的監(jiān)控,制定和完善工程項目各項管理制度,明確相關機構和崗位的職責權限,規(guī)范工程立項、招標、造價、建設、驗收等環(huán)節(jié)的工作流程及控制措施,保證工程項目的質(zhì)量和進度。具體要求如下。(1)根據(jù)發(fā)展戰(zhàn)略和年度投資計劃,提出項目建議書,編制可行性研究報告,并組織內(nèi)部相關機構專業(yè)人員進行充分論證和評審在此基礎上,按照規(guī)定的權限和程序進行決策。重大工程項目應當報經(jīng)董事會或類似決策機構集體審議批準,任何個人不得單獨決策或擅自改變集體決策意見。(2)采用公開招標的方式,擇優(yōu)選擇具有相應資質(zhì)的承包單位和監(jiān)理單位,規(guī)范工程招標的開標、評標和定標工作,不得將應由一個承包單位完成的工程肢解為若干部分發(fā)包給幾個承包單位。(3)加強工程造價的管理,明確初步設計概算、施工圖預算的編制方法,按照規(guī)定的權限和程序進行審核和批準,確保概預算科學合理。(4)加強對工程建設過程的監(jiān)控,實行嚴格的概預算管理和工程監(jiān)理制度,切實做到及時備料,科學施工,保障資金,落實責任,確保工程項目達到設計要求。工程建設過程中涉及項目變更的,應當嚴格審批:重大項目變更還應當按照項目決策和概預算控制的有關程序和要求重新履行審批手續(xù)。(5)收到承包單位的工程竣工報告后,及時編制竣工決算,開展竣工決算審計,辦理竣工驗收手續(xù)。企業(yè)還應當建立完工項目后評估制度,重點評價工程項目預期目標的實現(xiàn)情況和項目投資效益等并以此作為績效考評和責任追究的依據(jù)。(七)擔保業(yè)務擔保是企業(yè)按照公平、自愿、互利的原則向被擔保人提供一定方式的擔保并依法承擔相應法律責任的行為。對外擔保涉及被擔保人和提供擔保人(企業(yè))。如果企業(yè)對被擔保人的資信狀況調(diào)查不深,審批不嚴或越權審批,可能導致企業(yè)擔保決策失誤或遭受欺詐;如果對被擔保人在擔保期內(nèi)出現(xiàn)財務困難或經(jīng)營陷入困境等狀況監(jiān)控不力,應對措施不當,又可能會導致企業(yè)承擔法律責任;如果被擔保人和企業(yè)在擔保過程中存在舞弊行為,則會導致經(jīng)辦審批等相關人員涉案或企業(yè)利益受損。為此,一般情況下,企業(yè)應當嚴格限制擔保業(yè)務活動,如確需對外提供擔保的,應當在擔保業(yè)務政策及相關管理制度中明確擔保的對象、范圍、方式、條件、程序、擔保限額和禁止擔保等事項,規(guī)范調(diào)查評估、審核批準、擔保執(zhí)行等環(huán)節(jié)的工作流程及控制措施,切實防范擔保業(yè)務風險。擔保業(yè)務應用指引就此提出如下具體要求。(1)對擔保申請人進行資信調(diào)查和風險評估,并出具書面報告。企業(yè)自身不具備條件的,應委托中介機構對擔保業(yè)務進行調(diào)查和評估。對于符合條件的擔保申請人,經(jīng)辦人員應當在職責范圍內(nèi),按照審批人員批準意見辦理擔保業(yè)務;對于審批人超越權限審批的擔保業(yè)務,經(jīng)辦人員有權拒絕辦理。(2)加強對子公司擔保業(yè)務的統(tǒng)一監(jiān)控,企業(yè)內(nèi)設機構未經(jīng)授權不得辦理擔保業(yè)務;企業(yè)為關聯(lián)方提供擔保的,與關聯(lián)方存在經(jīng)濟利益或近親屬關系的有關人員在評估與審批環(huán)節(jié)應當予以回避。(3)根據(jù)審核批準的擔保業(yè)務訂立擔保合同,定期監(jiān)測被擔保人的經(jīng)營情況和財務狀況,了解擔保項目的執(zhí)行、資金的使用、貸款的歸還、財務運行及風險等情況,確定擔保合同有效履行。(4)加強對擔保業(yè)務的會計系統(tǒng)控制,建立擔保事項臺賬,及時足額收取擔保費用;規(guī)范對反擔保財產(chǎn)的管理,妥善保管被擔保人用于反擔保的財產(chǎn)和權利憑證,定期核實財產(chǎn)的存續(xù)狀況和價值,發(fā)現(xiàn)問題及時處理。(5)在擔保合同到期時,全面清理用于擔保的財產(chǎn)、權利憑證,按照合同約定及時終止擔保關系。(八)業(yè)務外包業(yè)務外包是企業(yè)利用專業(yè)化分工優(yōu)勢,將日常經(jīng)營中的部分業(yè)務委托給本企業(yè)以外的專業(yè)服務機構或其他經(jīng)濟組織(承包方)完成的經(jīng)營行為。目前,業(yè)務外包活動已經(jīng)廣泛應用于電信、金融等各行各業(yè),為企業(yè)優(yōu)化資源配置、加速業(yè)務重組、提高經(jīng)營效率提供了活力。但是,企業(yè)在將業(yè)務外包的同時,也承擔著一些重大風險,主要包括:外包范圍和價格確定不合理,承包方選擇不當,可能導致企業(yè)遭受損失;業(yè)務外包監(jiān)控不嚴、服務質(zhì)量低劣,可能導致企業(yè)難以體現(xiàn)業(yè)務外包的優(yōu)勢;業(yè)務外包存在商業(yè)賄賂等舞弊行為,可能導致企業(yè)相關人員涉案。為此,業(yè)務外包應用指引明確指出,存在業(yè)務外包活動的企業(yè)應當著手建立和完善業(yè)務外包管理制度,規(guī)定業(yè)務外包的范圍、方式、條件、程序和實施等相關內(nèi)容,明確相關機構和崗位的職責權限,強化業(yè)務外包全過程的監(jiān)控,防范外包風險。其具體要求如下。(1)合理確定外包業(yè)務范圍,綜合考慮成本效益原則,權衡利弊,避免將核心業(yè)務外包。(2)擬定業(yè)務外包實施方案,按照規(guī)定的權限和程序審核批準。重大外包業(yè)務方案應當提交董事會或類似決策機構審批。(3)按照批準的業(yè)務外包實施方案,擇優(yōu)選擇外包業(yè)務的承包方,簽訂外包合同,合理確定外包價格,嚴格控制外包業(yè)務成本,切實做到相關業(yè)務外包后的成本在保證質(zhì)量的前提下低于原經(jīng)營方式。外包業(yè)務涉及保密的,還要求企業(yè)在外包業(yè)務合同或另行簽訂的保密協(xié)議中明確規(guī)定承包方的保密義務和責任。(4)加強業(yè)務外包實施的管理,注重與承包方的溝通與協(xié)調(diào)并對承包方的履約能力進行持續(xù)評估。有確鑿證據(jù)表明承包方存在重大違約行為,導致外包業(yè)務合同無法履行的,企業(yè)應當及時終止合同并更換承包方;承包方違約并造成企業(yè)損失的,企業(yè)應當進行索賠并追究相關責任人責任。(九)財務報告財務報告是企業(yè)財務信息對外報告的重要形式之一。對上市公司而言,財務報告是投資者進行決策的重要依據(jù);對國有企業(yè),則可能成為政府進行經(jīng)濟決策時關注的重要信息來源。總結我國企業(yè)尤其是上市公司近年來財務舞弊和財務管理失誤等方面的案例,財務報告應用指引概括出以下相關重要風險:企業(yè)財務報告的編制違反會計法律法規(guī)和國家統(tǒng)一的會計準則制度,導致企業(yè)承擔法律責任、遭受損失和聲譽受損;企業(yè)提供虛假財務報告,誤導財務報告使用者,造成報告使用者的決策失誤,干擾市場秩序;企業(yè)不能有效利用財務報告,難以及時發(fā)現(xiàn)企業(yè)經(jīng)營管理中的問題,還可能導致企業(yè)財務和經(jīng)營風險失控。為有效防范財務報告過程中的風險,財務報告應用指引明確提出如下要求。(1)編制財務報告時,重點關注會計政策和會計估計;對財務報告產(chǎn)生重大影響的交易和事項的處理,還要按照規(guī)定的權限和程序進行審批。(2)按照國家統(tǒng)一的會計準則制度規(guī)定,根據(jù)登記完整、核對無誤的會計賬簿記錄和其他有關資料編制財務報告,做到內(nèi)容完整、數(shù)字真實、計算準確,不得漏報或者隨意進行取舍;企業(yè)集團還應編制合并財務報表,明確合并財務報表的合并范圍和合并方法,如實反映企業(yè)集團的財務狀況、經(jīng)營成果和現(xiàn)金流量。(3)依照法律法規(guī)和國家統(tǒng)一的會計準則制度的規(guī)定,及時對外提供財務報告;財務報告需經(jīng)注冊會計師審計的,注冊會計師及其所在的事務所出具的審計報告應當隨同財務報告一并提供。(4)重視財務報告分析工作,定期召開財務分析會議,充分利用財務報告反映的綜合信息,全面分析企業(yè)的經(jīng)營管理狀況和存在的問題,不斷提高經(jīng)營管理水平。同時明確,這些要求也是依據(jù)內(nèi)部控制五要素中“信息與溝通”的相關規(guī)定提出的??倳嫀熁蚍止軙嫻ぷ鞯呢撠熑藨斣谪攧辗治龉ぷ髦邪l(fā)揮主導作用;財務分析報告結果應當及時傳遞給企業(yè)內(nèi)部有關管理層。控制手段類業(yè)務流程控制手段類指引偏重于“工具”性質(zhì),往往涉及企業(yè)整體業(yè)務或管理。此類指引包括四項:全面預算、合同管理、內(nèi)部信息傳遞和信息系統(tǒng)。(一)全面預算全面預算是企業(yè)對一定期間的經(jīng)營活動、投資活動、財務活動等做出的預算安排。全面預算作為一種全方位、全過程、全員參與編制與實施的預算管理模式,通過將企業(yè)的資金流與實物流、信息流相整合,優(yōu)化了企業(yè)的資源配置,提高了資金的使用效率。然而,企業(yè)要想使全面預算管理達到預期的效果,必須要特別關注和防范預算管理中的相關風險。例如,不編制預算或預算不健全,可能導致企業(yè)經(jīng)營缺乏約束或盲目發(fā)展;預算目標不合理、編制不科學,可能導致企業(yè)資源浪費或發(fā)展目標難以實現(xiàn);預算缺乏剛性、執(zhí)行不力、考核不嚴,可能導致預算管理流于形式。為此,全面預算應用指引要求企業(yè)加強全面預算工作的組織領導,明確在預算管理體制以及各預算執(zhí)行單位的職責權限、授權批準程序和工作協(xié)調(diào)機制的基礎上,著重做到以下幾點。(1)建立和完善預算編制工作制度,明確編制依據(jù)、編制程序、編制方法等內(nèi)容,確保預算編制依據(jù)合理、程序適當、方法科學,避免預算指標過高或過低。(2)根據(jù)發(fā)展戰(zhàn)略和年度生產(chǎn)經(jīng)營計劃,綜合考慮預算期內(nèi)經(jīng)濟政策、市場環(huán)境等因素,按照上下結合、分級編制、逐級匯總的程序,編制年度全面預算。企業(yè)預算管理委員會應當對預算管理工作機構在綜合平衡基礎上提交的預算方案進行研究論證,從企業(yè)發(fā)展全局角度提出建議,形成全面預算草案,并提交董事會審核。企業(yè)全面預算按照相關法律法規(guī)及企業(yè)章程的規(guī)定報經(jīng)審議批準后,應當以文件形式下達。(3)加強對預算執(zhí)行的管理。全面預算一經(jīng)下達,各預算執(zhí)行單位必須以此為依據(jù),認真組織各項生產(chǎn)經(jīng)營和投融資活動,嚴格預算執(zhí)行和控制。企業(yè)預算工作機構和各預算執(zhí)行單位還應當建立預算執(zhí)行情況分析制度,定期召開預算執(zhí)行分析會議,妥善解決預算執(zhí)行中存在的問題。(4)建立嚴格的預算執(zhí)行考核制度,對各預算執(zhí)行單位和個人進行考核,切實做到有獎有懲、獎懲分明。必要時,企業(yè)可實行預算執(zhí)行情況內(nèi)部審計制度。(二)合同管理在市場經(jīng)濟環(huán)境下,合同已成為企業(yè)最常見的契約形式,甚至可以說,市場經(jīng)濟就是合同經(jīng)濟。然而,合同管理往往又是企業(yè)內(nèi)部控制中最為疏忽和薄弱的環(huán)節(jié)之一。如果企業(yè)未訂立合同、未經(jīng)授權對外訂立合同、合同對方主體資格未達要求、合同內(nèi)容存在重大疏漏和欺詐,會導致企業(yè)合法權益受到侵害;合同未全面履行或監(jiān)控不當,又可能導致企業(yè)訴訟失敗,經(jīng)濟利益受損;合同糾紛處理不當,則會損害企業(yè)利益、信譽和形象。為此,合同管理應用指引,有針對性地提出以下要求。(1)企業(yè)對外發(fā)生經(jīng)濟行為,除即時結清方式外,應當訂立書面合同。對于影響重大、涉及較高專業(yè)技術或法律關系復雜的合同,應當組織法律、技術、財會等專業(yè)人員參與談判,必要時可聘請外部專業(yè)人員參與相關工作;談判過程中的重要事項和參與談判人員的主要意見,應當予以記錄并妥善保存。(2)根據(jù)協(xié)商、談判結果,擬訂合同文本,明確雙方的權利義務和違約責任,并嚴格進行審核。合同文本需報經(jīng)國家有關主管部門審查或備案的,應當履行相應程序。(3)按照規(guī)定的權限和程序與對方當事人簽訂合同。正式對外訂立的合同,應當由企業(yè)法定代表人或其授權代理人簽名或加蓋有關印章。屬于上級管理權限的合同,下級單位不得簽訂。(4)加強合同信息安全保密工作,未經(jīng)批準,不得以任何形式泄漏合同訂立與履行過程中涉及的商業(yè)機密或國家機密。(5)遵循誠實信用原則嚴格履行合同,對合同履行實施有效監(jiān)控,發(fā)現(xiàn)有失公平、條款有誤或對方有欺詐行為等情形,或因政策調(diào)整、市場變化等客觀因素,已經(jīng)或可能導致企業(yè)利益受損,應當按照規(guī)定程序及時報告,并經(jīng)雙方協(xié)商一致,按照規(guī)定權限和程序辦理合同變更或解除事宜;合同存在糾正情形的,應依據(jù)國家相關法律法規(guī),在規(guī)定時效內(nèi)與對方當事人協(xié)商并按照規(guī)定權限和程序及時報告,協(xié)商無法解決的,根據(jù)合同約定選擇仲裁或訴訟方式解決。(6)建立合同履行情況評估制度,至少于每年年末對合同履行的總體情況和重大合同履行的具體情況進行分析評估,對分析評估中發(fā)現(xiàn)的不足或問題應及時加以改進。(三)內(nèi)部信息傳遞內(nèi)部信息傳遞是企業(yè)內(nèi)部各管理層級之間通過內(nèi)部報告形式傳遞生產(chǎn)經(jīng)營管理信息的過程?!镀髽I(yè)內(nèi)部控制基本規(guī)范》十分重視信息與溝通這一控制要素,多次強調(diào)內(nèi)部信息傳遞的重要性。為此,內(nèi)部信息傳遞應用指引梳理出相關重要風險。如果企業(yè)內(nèi)部報告系統(tǒng)缺失、功能不健全、內(nèi)容不完整,可能會影響生產(chǎn)經(jīng)營有序運行;內(nèi)部信息傳遞不通暢、不及時,則可能導致企業(yè)決策失誤、相關政策措施難以落實;內(nèi)部信息傳遞中泄露商業(yè)秘密,則會削弱企業(yè)核心競爭力。針對這些重要風險,內(nèi)部信息傳遞應用指引要求企業(yè)建立科學的內(nèi)部信息傳遞機制,明確內(nèi)部信息傳遞的內(nèi)容、保密要求、傳遞方式以及各管理層級的職責權限等,促進內(nèi)部報告的有效利用,以便充分發(fā)揮內(nèi)部報告的作用。具體要求如下。(1)根據(jù)發(fā)展戰(zhàn)略、風險控制和業(yè)績考核要求,科學規(guī)范不同級次內(nèi)部報告的指標體系,采用經(jīng)營快報等多種形式,全面反映與企業(yè)生產(chǎn)經(jīng)營管理相關的各種內(nèi)外部信息。(2)制定嚴密的內(nèi)部報告流程,充分利用信息技術,強化內(nèi)部報告信息集成和共享,將內(nèi)部報告納入企業(yè)統(tǒng)一信息平臺,構建科學的內(nèi)部報告網(wǎng)絡體系。(3)拓寬內(nèi)部報告的渠道,通過落實獎懲措施等多種有效方式,廣泛收集合理化建議。(4)重視內(nèi)部報告的使用。企業(yè)各級管理人員應當充分利用內(nèi)部報告管理和指導企業(yè)的生產(chǎn)經(jīng)營活動,及時反映全面預算的執(zhí)行情況,協(xié)調(diào)企業(yè)內(nèi)部相關部門和各單位的運營進度;企業(yè)應當有效利用內(nèi)部報告進行風險評估,準確識別和系統(tǒng)分析企業(yè)生產(chǎn)經(jīng)營活動中的內(nèi)外部風險,確定風險應對策略。(四)信息系統(tǒng)信息系統(tǒng)是信息內(nèi)部傳遞和信息對外報告的技術手段,是企業(yè)利用計算機和通信技術,對內(nèi)部控制進行集成、轉化和提升所形成的信息化管理平臺。通過信息系統(tǒng)強化內(nèi)部控制,有利于減少人為因素提高控制的效率和效果。同時也應意識到,信息系統(tǒng)自身也存在風險,需要加強管理和控制。如果企業(yè)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復建設,導致企業(yè)經(jīng)營管理效率低下;系統(tǒng)開發(fā)不符合內(nèi)部控制要求,授權管理不當,可能導致無法利用信息技術實施有效控制;系統(tǒng)運行維護和安全措施不到位,可能導致信息泄漏或毀損,系統(tǒng)無法正常運行。為此,信息系統(tǒng)應用指引指出企業(yè)應當結合組織架構、業(yè)務范圍、地域分布、技術能力等因素,制訂信息系統(tǒng)建設整體規(guī)劃,加大投入力度,有序組織信息系統(tǒng)開發(fā)、運行與維護,優(yōu)化管理流程,防范經(jīng)營風險。具體要求如下。(1)根據(jù)信息系統(tǒng)建設整體規(guī)劃提出項目建設方案,明確建設目標、人員配備、職責分工、經(jīng)費保障和進度安排等相關內(nèi)容,按照規(guī)定的權限和程序審批后實施。(2)開發(fā)信息系統(tǒng),應當將生產(chǎn)經(jīng)營管理業(yè)務流程、關鍵控制點和處理規(guī)則嵌入系統(tǒng)程序,實現(xiàn)手工環(huán)境下難以實現(xiàn)的控制功能。(3)加強信息系統(tǒng)開發(fā)全過程的跟蹤管理,組織開發(fā)單位與內(nèi)部各單位的日常溝通和協(xié)調(diào),督促開發(fā)單位按時保質(zhì)完成編程工作對配備的硬件設備和系統(tǒng)軟件進行檢查驗收,組織系統(tǒng)上線運行等。企業(yè)還應當組織獨立于開發(fā)單位的專業(yè)人員對開發(fā)完成的信息系統(tǒng)進行驗收測試,并做好信息系統(tǒng)上線的各項準備工作。(4)加強信息系統(tǒng)運行與維護的管理,制定信息系統(tǒng)工作程序、信息管理制度以及各模塊子系統(tǒng)的具體操作規(guī)范,及時跟蹤、發(fā)現(xiàn)和解決系統(tǒng)運行中存在的問題,確保信息系統(tǒng)按照規(guī)定的程序、制度和操作規(guī)范持續(xù)穩(wěn)定運行。(5)重視信息系統(tǒng)運行中的安全保密工作,確定信息系統(tǒng)的安全等級,建立不同等級信息的授權使用制度、用戶管理制度和網(wǎng)絡安全制度,并定期對數(shù)據(jù)進行備份,避免損失。對于服務器等關鍵信息設備,未經(jīng)授權,任何人不得接觸。授權審批控制我國《企業(yè)內(nèi)部控制基本規(guī)范》第三十條規(guī)定:授權審批控制要求企業(yè)根據(jù)常規(guī)授權和特別授權的規(guī)定,明確各崗位辦理業(yè)務和事項的權限范圍、審批程序和相應責任。企業(yè)對于重大的業(yè)務和事項,應當實行集體決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策。(一)授權審批的含義授權是對一般交易或特殊交易的政策性制度進行決策,審批是對公司授權制度的具體執(zhí)行,表現(xiàn)形式為簽字。授權審批是指單位在辦理各項經(jīng)濟業(yè)務時,必須經(jīng)過規(guī)定授權審批的程序。如采購部門采購材料,會計部門進行賬務處理,人力資源部門招聘員工等。(二)授權審批的形式授權審批的形式通常有常規(guī)授權和特別授權兩類。常規(guī)授權又稱一般授權,是指企業(yè)在日常經(jīng)營管理活動中按照既定的職責和程序進行的授權。所謂既定的職責和程序,就是指已經(jīng)制定好的職責和程序,如制度、計劃和預算等。這種授權一般來說穩(wěn)定、不易變動,時效性較長,主要是由管理當局制定整個組織應當遵循的政策,內(nèi)部員工在日常業(yè)務處理過程中,可以按照規(guī)定的權限范圍和有關職責自行辦理或執(zhí)行各項業(yè)務。特別授權是指企業(yè)在特殊情況、特定條件下進行的授權。特別授權是一種臨時性的,通常是一次有效??偨?jīng)理委托其助理代理某個合同的簽署,就必須授予他必要的簽約權力,一旦合同簽訂完畢,授權也自動終止;又如離崗授權。(三)授權審批的體系與原則企業(yè)應當編制常規(guī)授權的權限指引,規(guī)范特別授權的范圍、權限、程序和責任,嚴格控制特別授權。不論采取哪種授權批準方式,企業(yè)都必須建立授權批準體系,主要包括以下內(nèi)容。1、授權審批的范圍授權審批的范圍不僅要包括控制各種業(yè)務的預算制定情況,還要對相應的辦理手續(xù)、業(yè)績報告、業(yè)績考核等明確授權。通常企業(yè)的所有經(jīng)營活動都應納入授權審批的范圍,以便于全面預算和全面控制。2、授權審批的層次授權審批應根據(jù)經(jīng)濟活動的重要性和金額大小確定不同的授權批準層次,從而保證各管理層有權亦有責。但重大事項應集體決策和集體聯(lián)簽,防止“一支筆”現(xiàn)象的發(fā)生。3、授權審批的責任授權審批的責任應當明確被授權者在履行權力時應對哪些方面負責,以避免授權責任不清,一旦出現(xiàn)問題又難追究其責任。同時,防止以授權名義授責。4、授權審批程序授權審批程序應規(guī)定每一類經(jīng)濟業(yè)務審批程序,以便按程序辦理審批,避免越級審批、違規(guī)審批的情況發(fā)生。除此之外,企業(yè)還要在授權目的明確、職權與責任配比、使用人員的正確選擇等方面加以注意。為了使授權批準制度獲得較好的效果,企業(yè)一定要遵循以下幾個原則:一是有關事項必須經(jīng)過授權批準,且在業(yè)務發(fā)生之前;二是授權批準責任一定要明確;三是所有過程都必須有書面證明;四是對于越權行為一定要有相應的懲罰制度。不相容職務分離控制我國《企業(yè)內(nèi)部控制基本規(guī)范》第二十九條規(guī)定:不相容職務分離控制要求企業(yè)全面系統(tǒng)地分析、梳理業(yè)務流程中所涉及的不相容職務,實施相應的分離措施,形成各司其職、各負其責、相互制約的工作機制。(一)不相容職務分離的含義所謂不相容職務是指那些不能由一個人兼任,否則既可弄虛作假,又能掩蓋其舞弊行為的職務。不相容職務分離就是這些職務由兩人或兩人以上擔任,從而達到相互制約、相互監(jiān)督的目的,即所謂“四只眼”原則或雙人控制原則。不相容職務的分離基于兩個假設,一是兩個或兩個以上的人或部門無意識地犯同種錯誤的概率要低于一個人或一個部門犯該種錯誤的概率;二是兩個或兩個以上的人或部門有意識地合伙舞弊的可能性大大低于一個人或一個部門舞弊的可能性。(二)不相容職務分離的內(nèi)容不相容職務分為不相容部門、不相容崗位和不相容流程。根據(jù)大部分企業(yè)的經(jīng)營管理特點和一般業(yè)務性質(zhì),需要分離的不相容職務一般包括:授權批準職務、業(yè)務經(jīng)辦職務、會計記錄職務、財產(chǎn)保管職務、稽核檢查職務,具體內(nèi)容如下。1、授權批準職務與業(yè)務經(jīng)辦職務分離按照授權批準職務與業(yè)務經(jīng)辦職務分離控制的要求,請購與審批、采購與審批、采購合同的訂立與審批、銷售商品與審批、籌資計劃編制與審批、對外投資預算的編制與審批、投資或籌資的決策與執(zhí)行等職務必須分離,以利于決策、審批人從獨立的立場來評判業(yè)務行為的合理性、科學性與可行性,從而防范舞弊。2、業(yè)務經(jīng)辦職務與稽核檢查職務分離按照業(yè)務經(jīng)辦職務與稽核檢查職務分離控制的要求,現(xiàn)金出納、會計與稽核職務相分離,采購員與庫管員職務相分離,庫管員與盤點稽核人員職務相分離,預算編制、執(zhí)行與檢查職務相分離等。這些職務相分離使相關業(yè)務執(zhí)行人員都受到應有的監(jiān)督,同時也應使稽核、審計人員處于相對客觀、獨立、公正的地位,保證監(jiān)督質(zhì)量。3、業(yè)務經(jīng)辦職務與會計記錄職務分離業(yè)務經(jīng)辦職務與會計記錄職務分離是企業(yè)實施內(nèi)部控制最基本的要求。銷售部門和銷售人員必須專職獨立,不得兼記會計部門銷售收入賬和應收賬款賬;企業(yè)的會計不能兼任采購員。如果不進行業(yè)務經(jīng)辦與會計記錄職務分離,業(yè)務執(zhí)行的過程和結果就缺乏了在記錄時所應該進行的復核和確認。4、財產(chǎn)保管職務與會計記錄職務分離會計和出納相分離就是一個最基本的不相容職務分離,也就是錢賬分管制度,即管錢的不管賬,管賬的不管錢,出納專職負責貨幣資金的收支業(yè)務,除現(xiàn)金和銀行存款日記賬外,不得兼記總賬和債權債務等明細賬,不負責匯總記賬憑證,不抄寄各種往來結算賬戶對賬單。5、業(yè)務經(jīng)辦職務與財產(chǎn)保管職務分離企業(yè)財產(chǎn)物資的保管職務應該與實物核對和財務盤存職務相分離。如果一個企業(yè)的材料采購員既負責材料采購又負責入庫保管,那么這樣身兼數(shù)職的行為,由于缺乏內(nèi)部牽制和監(jiān)督,就有可能給經(jīng)辦人員創(chuàng)造舞弊的機會,形成職務犯罪的隱患,給企業(yè)造成損失。(三)不相容職務分離控制程序不相容職務分離的核心在于實現(xiàn)牽制、制衡。企業(yè)在設計內(nèi)部控制制度時,首先要確定哪些崗位和職務是不相容的;其次是要明確規(guī)定各個機構和崗位的職責、權限??刂撇幌嗳萋殑盏姆椒ǎ褪菑慕M織設計以及職務安排上進行分離,將不相容職務分別安排給不同人員,甚至不同部門,以形成一個可以相互監(jiān)督、相互牽制、相互核查的業(yè)務機制。要做好不相容職務相分離控制,以下兩個程序是關鍵。(1)設立管理控制機構,企業(yè)可以根據(jù)自身的經(jīng)營特點設立審計委員會、價格委員會、報酬委員會等,通過這些機構的設置來監(jiān)督不相容職務分離實施的過程和效果,對不完善的地方及時做出調(diào)整。(2)推行職務不相容制度,用制度約束不相容職務的兼任對企業(yè)來講是一種有效的辦法,通過制度在企業(yè)中的制定和實施,杜絕高層管理人員交叉任職,從而可以避免關鍵人物大權獨攬或徇私舞弊。同時,需要堅決貫徹不相容職務相分離的要求。所有經(jīng)濟業(yè)務的控制,必須按照不相容分離的要求,合理設計相關崗位,明確職責權限,形成內(nèi)部牽制、內(nèi)部制衡機制。內(nèi)部控制20世紀初期建立起來的內(nèi)部牽制制度雖然對企業(yè)管理起到很大的作用,但隨著經(jīng)濟的不斷發(fā)展、企業(yè)規(guī)模的擴大以及對企業(yè)管理要求的逐步提高,它的不完善之處也逐漸暴露出來。尤其是20世紀30年代全球性經(jīng)濟危機暴露出的會計失真、經(jīng)濟秩序混亂等問題,引起各國政府和企業(yè)的高度重視和深刻反思。(一)國外對內(nèi)控概念的界定明確的內(nèi)控概念的提出約有70年的歷史,其每次突破性發(fā)展都是由歐美引發(fā)實施的,具體的定義歸納如下。1949年定義:基于保護企業(yè)資產(chǎn)、檢查會計數(shù)據(jù)的準確性和可靠性、提高運營效率、促進管理政策的貫徹和實施而在企業(yè)內(nèi)部采取的各種方法和措施。1958年定義:內(nèi)部控制分為內(nèi)部會計控制和內(nèi)部管理控制。前者是關于保護企業(yè)資產(chǎn)、檢查會計數(shù)據(jù)的準確性和可靠性的控制;后者是關于提高運營效率、促進管理政策的貫徹和實施的控制。1973年的定義:內(nèi)部管理控制制度包括但不限于組織機構的計劃以及與管理部門進行批準決策有關的程序與記錄。會計控制制度包括組織機構設計以及與財產(chǎn)保護和財務會計記錄可信性直接相關的各種措施。1988年的定義:企業(yè)內(nèi)部控制結構包括為合理保證企業(yè)特定目標而建立的各種政策和程序。內(nèi)部控制結構3要素為:控制環(huán)境、會計系統(tǒng)、控制程序。1992年的定義:為實現(xiàn)經(jīng)營效率和效果、財務報告可信性以及相關法令的遵循等目標而提供合理保證的過程。內(nèi)部控制的實施者為企業(yè)董事會、經(jīng)理層及其他員工。從各階段內(nèi)部控制的定義可以看出內(nèi)部控制發(fā)展、演進和完善的過程,對我國內(nèi)部控制概念的界定具有很好的借鑒作用。(二)我國對內(nèi)部控制概念的界定對比國外發(fā)展,我國的內(nèi)控規(guī)范發(fā)展獨具特色:內(nèi)控規(guī)范建設是由政府各部門以“準法規(guī)”形式發(fā)布實施的,權威性強,執(zhí)行快速有力;我國真正意義上的內(nèi)控規(guī)范是從其核心的內(nèi)部會計控制即會計監(jiān)管上入手,而不是由內(nèi)控框架起步的。2008年6月28日五部委頒布的《企業(yè)內(nèi)部控制基本規(guī)范》,將內(nèi)部控制定義為:是由企業(yè)董事會、監(jiān)事會、經(jīng)理層和全體員工實施的、旨在實現(xiàn)控制目標的過程。內(nèi)部控制的目標是合理保證企業(yè)經(jīng)營管理合法合規(guī)、資產(chǎn)安全、財務報告及相關信息真實完整,提高經(jīng)營效率和效果,促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略。在理解此概念中,需要特別注意以下幾點。(1)內(nèi)部控制的概念不再拘泥于傳統(tǒng)意義上的概念,而是結合我國的基本實情,形式上借鑒COSO內(nèi)部控制整體框架的五要素框架,同時在內(nèi)容上體現(xiàn)企業(yè)風險管理框架的先進理念,構建了以內(nèi)部環(huán)境為重要基礎、以風險評估為重要環(huán)節(jié)、以控制活動為重要手段、以信息與溝通為重要條件、以內(nèi)部監(jiān)督為重要保證的五要素框架。(2)內(nèi)部控制的實施者結構為“董事會、監(jiān)事會、經(jīng)理層和全體員工”,體現(xiàn)全員特征。內(nèi)部控制是一個受“人”影響的過程,它是由組織內(nèi)部的每一層級人員共同執(zhí)行,需要全體員工的共同參與。它要求企業(yè)內(nèi)部的每個員工均明確自己的責任和權力,以便更好地履行其職責,提高內(nèi)部控制的執(zhí)行力度。(3)內(nèi)部控制是一個“過程”而非結果,不是單一制度、機械的規(guī)定,而是一個發(fā)現(xiàn)問題、解決問題,并且貫徹于企業(yè)管理始終的動態(tài)過程。該定義沒有用“合理保證”這個詞,并非說明內(nèi)部控制是目標的完全保證,“過程”已體現(xiàn)了合理保證的核心思想,控制目標一定能實現(xiàn),只是需要一個過程。而“合理保證”的內(nèi)涵在內(nèi)部控制五大要素之中,特別是在控制活動中得到體現(xiàn)。企業(yè)風險管理(一)企業(yè)風險管理(2004)架構1、基本框架2004年,COSO為企業(yè)風險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎,即企業(yè)風險管理是一個受企業(yè)董事會、管理層和其他人士影響的過程,運用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風險控制在風險偏好的范圍之內(nèi),為達到實體目標提供合理的保證。企業(yè)風險管理(2004)框架的主要貢獻就在于,其重新界定了風險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業(yè)的目標,即戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。在主體既定的使命或愿景范圍內(nèi),管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設定相應的目標。企業(yè)風險管理框架力求實現(xiàn)主體的戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。戰(zhàn)略目標與高層目標相關,和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動必須長期有效地支持該使命。經(jīng)營目標與企業(yè)運營的效果和效率相關,包括業(yè)績和利潤目標,運營變化以管理當局對結構和業(yè)績的選擇為基礎,旨在使企業(yè)能夠高效地使用資源。報告目標與組織報告可靠性相關,包括對內(nèi)報告和對外報告,涉及財務和非財務信息。合規(guī)目標層次較低,也是最基礎的目標,與組織遵循相關法律法規(guī)有關。第二維度為構成要素,即內(nèi)部環(huán)境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通和監(jiān)控。第三維度組織是企業(yè)的層級,包括主體層次、分部、業(yè)務單元及子公司。三個維度的關系是,全面風險管理的八個要素都是為企業(yè)的四個目標服務的;企業(yè)各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。2、構成要素第二維度企業(yè)風險管理包含八個相互關聯(lián)的要素。它們來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構成要素的含義如下。內(nèi)部環(huán)境——內(nèi)部環(huán)境包含組織的基調(diào),它為主體內(nèi)的人員如何認識和對待風險設定了基礎,包括風險管理理念和風險容量、誠信和道德價值觀,以及他們所處的經(jīng)營環(huán)境。目標設定——必須先有目標,管理當局才能識別影響目標實現(xiàn)的潛在事項。企業(yè)風險管理確保管理當局采取適當?shù)某绦蛉ピO定目標,確保所選定的目標支持和切合該主體的使命,并且與它的風險容量相符。事項識別——必須識別影響主體目標實現(xiàn)的內(nèi)部和外部事項,區(qū)分風險和機會。機會被反饋到管理當局的戰(zhàn)略或目標制訂過程中。風險評估—一通過考慮風險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據(jù)。風險評估應立足于固有風險和剩余風險。風險應對——管理當局選擇風險應對—回避、承受、降低或者分擔風險——采取一系列行動以便把風險控制在主體的風險容忍度和風險容量以內(nèi)。控制活動—一制訂和執(zhí)行政策與程序以幫助確保風險應對得以有效實施。信息與溝通一一相關的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監(jiān)控——對企業(yè)風險管理進行全面監(jiān)控,必要時加以修正。監(jiān)控可以通過持續(xù)的管理活動、個別評價或者兩者結合來完成。企業(yè)風險管理并不是一個嚴格的順次過程,一個構成要素并不是僅僅影響接下來的那個構成要素。它是一個多方向的、反復的過程,在這個過程中幾乎每一個構成要素都會影響其他構成要素。3、企業(yè)風險管理(2004)框架面臨的問題企業(yè)風險管理(2004)框架在對企業(yè)風險管理進行定義時所強調(diào)的最重要也是最獨具一格的一點是“貫穿整個企業(yè),應用于戰(zhàn)略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內(nèi)部控制框架所使用的立方體。雖然COSO對立方體右側的內(nèi)容進行了修改,刪除了有關活動和流程,改為側重于范圍更廣的實體和運營單位及分支機構,但許多企業(yè)依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰(zhàn)略制定。許多組織機構將企業(yè)風險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業(yè)管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發(fā)的經(jīng)濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關問題和價值的主張便開始明朗起來,令許多企業(yè)進入危機應對模式,企業(yè)風險管理的實施也因此受到企業(yè)特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布《企業(yè)風險管理:風險與戰(zhàn)略和績效的協(xié)調(diào)》,以向公眾征求意見,截止日期為2016年9月30日。(二)企業(yè)風險管理(2016)框架的內(nèi)容相對于企業(yè)風險管理(2004)框架,新版企業(yè)風險管理(風險與戰(zhàn)略和績效的協(xié)調(diào))(2016)使用了構成元素加原則的結構,包括5個構成元素,細分為23條原則,2013年COSO組織更新了企業(yè)內(nèi)部控制框架的部分內(nèi)容,在文章的整體結構上就是采用的這種結構新的結構加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實現(xiàn)價值的過程中賴以進行風險管理的,與戰(zhàn)略制訂和實施相結合的文化、能力和實踐。可以看到,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是所有讀者的理解,而不只是風險管理從業(yè)者。新定義包括文化和能力而不只是過程,更加強調(diào)風險與價值的相結合,突出價值創(chuàng)造而不只是防止損失,這樣也避免了和內(nèi)部控制定義的界限不清。新版框架中,ERM被視為戰(zhàn)略制定的重要組成和識別機遇、創(chuàng)造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨的活動,而是融入主體的戰(zhàn)略和運營當中的有機部分。新版框架注意到了自舊版框架發(fā)布以來,組織在實踐ERM過程中遇到的一些問題,包括對風險管理工作的定位,風險管理工作的范圍和目標等,新版框架定義了風險管理工作的高度,包括:戰(zhàn)略和業(yè)務目標與使命、愿景和價值觀不匹配的可能性;選定的戰(zhàn)略所隱含的意義;執(zhí)行戰(zhàn)略過程中的風險。1、風險治理和文化風險治理和文化構成了ERM所有其他部分的基礎。風險治理定下主體的基本基調(diào),加強ERM的重要性并確立ERM的監(jiān)管責任的分配;文化則是主體的價值觀、行為準則和對風險的理解。(1)實現(xiàn)董事會對風險的監(jiān)督。董事會對主體的風險監(jiān)督負有首要責任。(2)建立治理和運作模式。在明確的責任分配下,組織應該建立完整的運營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風險的態(tài)度具體化。(4)展現(xiàn)對誠實和道德的承諾。組織制定基調(diào),建立員工行為準則并對偏離準則的行為做出回應。(5)加強問責。組織確保各個層級的個體在風險管理方面的職責明確,并確保其自身在提供準則和指導方面的職責明確。(6)吸引、發(fā)展并留住優(yōu)秀的個體。致力于根據(jù)戰(zhàn)略和業(yè)務目標構筑人力資本,管理層通過在不同層面建立人力資源管理體系來吸引、培訓、指導人才,評價和留住人才。2、風險、戰(zhàn)略和目標設定ERM通過制訂戰(zhàn)略和業(yè)務目標的過程與主體的戰(zhàn)略計劃融合在一起。通過對商業(yè)環(huán)境的理解,組織可以得到對內(nèi)在和外在因素的看法以及它們對風險的影響。組織在戰(zhàn)略制訂中確定其風險偏好,而業(yè)務目標使得戰(zhàn)略得以實踐并形成主體日常的運營。(1)考慮風險和業(yè)務環(huán)境。組織考慮業(yè)務環(huán)境對風險圖譜的潛在影響;組織要理解業(yè)務環(huán)境,考慮內(nèi)部和外部的環(huán)境和不同的利益相關者。(2)定義風險偏好。組織在創(chuàng)造、保存和實現(xiàn)價值的過程中定義風險偏好。(3)評估可供選擇的戰(zhàn)略。組織評估可替代的戰(zhàn)略和對風險狀況的影響。(4)建立業(yè)務目標的同時考慮風險。組織建立不同層次的業(yè)務目標以制定和支持戰(zhàn)略的同時考慮風險。(5)定義可接受的績效浮動區(qū)間。可接受的績效浮動也可以理解為風險容忍度。3、執(zhí)行中的風險組織識別并評估可能影響其實現(xiàn)戰(zhàn)略和業(yè)務目標的風險,結合企業(yè)的風險偏好,對風險按照其嚴重程度排分優(yōu)先次序,組織選擇風險應對的方法并對績效進行監(jiān)控以做出調(diào)整。這樣,企業(yè)對追求戰(zhàn)略和業(yè)務目標時所面臨的風險量建立起一個組合的觀念。(1)識別執(zhí)行中的風險。組織識別執(zhí)行過程中影響業(yè)務目標實現(xiàn)的風險。(2)評估風險的嚴重程度。風險評估的重要工具是風險熱力圖,熱力圖從風險發(fā)生的可能性和影響程度兩方面對風險進行評級。風險評價要從固有風險、目標剩余風險和實際剩余風險三個層級進行。(3)區(qū)分風險的優(yōu)先次序。組織結合風險偏好,選定對風險排分優(yōu)先等級的標準,然后對所有識別的風險進行排分。(4)識別并選擇風險響應。這些控制活動在《內(nèi)部控制—一整合框架》中已經(jīng)介紹。(5)評估執(zhí)行中的風險。組織需要對績效進行監(jiān)測,如果績效的浮動區(qū)間超出了可以接受的范圍,則可能需要重新考慮業(yè)務目標或戰(zhàn)略;調(diào)整目標績效,重新進行風險評估;重新進行風險優(yōu)先級的排序;重新制定風險應對措施;重新確立風險偏好。(6)建立風險的組合觀。管理層需要從組織整體角度考慮風險,將組織風險作為一個整體去和實現(xiàn)績效目標所需要承受的風險進行對比,而不是將其視為一個個單獨的、分散的風險。4、風險信息、溝通和報告溝通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內(nèi)部和外部取得的有效信息來支持企業(yè)風險管理工作,組織利用信息系統(tǒng)來捕捉、處理和管理數(shù)據(jù)和信息。通過利用應用于所有組成部分的信息,組織就風險、文化和績效做出報告。(1)使用相關信息。組織利用支持企業(yè)風險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統(tǒng)。信息系統(tǒng)可以是正式的或者是非正式的。(3)溝通風險信息。溝通的對象既包括內(nèi)部的員工,也包括董事會、股東及其他外部的利益相關者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭、公共活動、培訓和研討會、內(nèi)部文件。(4)對風險、文化和績效進行報告。組織在各個層級對風險、文化和績效做出報告。5、監(jiān)控風險管理效果通過監(jiān)控風險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運作是否良好并獲知有哪些實質(zhì)性的變化。(1)對重大變化進行監(jiān)控。組織識別和評估可能對戰(zhàn)略和業(yè)務目標的達成造成實質(zhì)性影響的內(nèi)部和外部變化。造成這些實質(zhì)性影響的變化可能來自內(nèi)部的原因,如快速成長、新技術或者管理層及其他人事變動;可能來自外部環(huán)境,例如法規(guī)和經(jīng)濟環(huán)境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM進行監(jiān)控。組織應監(jiān)控ERM的效果并隨時準備對其進行效率上和實用性上的改善,組織同樣要明確未來理想中的ERM狀態(tài),做到持續(xù)改進。內(nèi)部控制的局限性依據(jù)唯物辯證法的觀點,任何事物都不可能盡善盡美,內(nèi)部控制也有其兩面性:一方面它對企業(yè)預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內(nèi)部控制的局限性表現(xiàn)在以下幾個方面。1、成本限制內(nèi)部控制受到成本與效益原則的限制,內(nèi)部控制系統(tǒng)所需求的保證水平有必要根據(jù)其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業(yè)必須考慮建立控制的相應成本。般而言,用于衡量控制成本與收益的標準不同??刂瞥杀玖炕^為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發(fā)生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務或經(jīng)營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結合,或“納入”管理或營運過程時,很難區(qū)分哪些是控制的成本與效益,哪些是管理或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業(yè)務性質(zhì)的不同而有所側重。高風險活動明確要求進行成本收益分析,而低風險活動則可以省略。2、人為失誤內(nèi)部控制的設計會受到設計人員經(jīng)驗和知識水平的限制,因而可能存在缺陷。同時,執(zhí)行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內(nèi)部控制系統(tǒng)失控或陷于雍疾。例如,經(jīng)營決策必須在規(guī)定的時間內(nèi),根據(jù)所掌握的信息,在經(jīng)營行為的壓力之下通過人為判斷來做出。根據(jù)事后的剖析,有些基于人為判斷的決策,并不能產(chǎn)生預期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導致內(nèi)部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設法改變財務數(shù)據(jù)或其他管理信息,使其不能為內(nèi)部控制系統(tǒng)所識別。例如,執(zhí)行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級別的銷售人員或部門經(jīng)理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如果處于不相容職務上的相關人員相互串通、相互勾結,失去了不相容職務之間相互制約的基本前提,內(nèi)部控制也就很難發(fā)揮作用。4、濫用職權各種控制程序是管理工具,但任何控制程序都不能發(fā)現(xiàn)和防止那些負責執(zhí)行監(jiān)督控制的管理人員濫用職權或不當用權。管理權的干預直是導致許多重大舞弊發(fā)生和財務報告失真的一個重要原因。在某些情況下,對于擔任控制職能的人員越權管理、濫用職權,即使具有良好設計的內(nèi)部控制,也不能發(fā)揮其應有的作用。內(nèi)部控制作為企業(yè)管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業(yè)負責人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內(nèi)部控制也就失去了其應有的控制作用。5、制度失效內(nèi)部控制制度是針對制度制定時的經(jīng)濟業(yè)務設計的,內(nèi)部控制可能會因經(jīng)營環(huán)境、業(yè)務性質(zhì)的改變而削弱或失效,可能會對不正常的或未預料到的業(yè)務類型失去控制能力。企業(yè)處于經(jīng)常變化的環(huán)境之中,為保持競爭力,勢必要經(jīng)常調(diào)整經(jīng)營策略,這就會導致原有的控制制度對新增的業(yè)務內(nèi)容失去控制作用的情況發(fā)生。6、例外事件內(nèi)部控制主要是圍繞著企業(yè)正常的生產(chǎn)經(jīng)營活動,針對經(jīng)常性的業(yè)務和事項進行的控制。但在現(xiàn)實企業(yè)中,由于復雜多變的外部環(huán)境使得企業(yè)常常會面對一些意外和偶發(fā)事件,而這些業(yè)務或事項由于其特殊性和非經(jīng)常性,沒有現(xiàn)成的規(guī)章制度可循,造成了內(nèi)部控制的盲點。也就是說,內(nèi)部控制的一個重大缺陷在于它不能應對例外事件。企業(yè)在處理這些事項時,往往更多地憑借管理層的知識和經(jīng)驗以及對環(huán)境變化的感知度,這就是所謂的“例外管理原則”。內(nèi)部控制的重要性內(nèi)部控制作為現(xiàn)代組織管理框架的重要組成部分,是一個組織持續(xù)發(fā)展的機制和重要保證?,F(xiàn)代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內(nèi)部控制制度開始;組織的一切活動,都無法游離于內(nèi)部控制之外。“得控則強,失控則弱,無控則亂”,內(nèi)部控制的重要性主要體現(xiàn)在以下4個方面。(一)內(nèi)部控制是實現(xiàn)企業(yè)發(fā)展戰(zhàn)略的基礎企業(yè)的發(fā)展不能是為現(xiàn)在而發(fā)展,而應該是為未來而發(fā)展,必須要有一個長期的目標。企業(yè)的發(fā)展戰(zhàn)略是企業(yè)對全局的一種總體設想,是從宏觀的角度對企業(yè)的未來的一種較為理想的設定。它所提出的是企業(yè)整體發(fā)展的總任務和總要求,它所規(guī)定的是整體發(fā)展的根本方向。因此,人們所提出的企業(yè)發(fā)展戰(zhàn)略總是高度概括的,而且著眼于未來和長遠。一般認為,要實現(xiàn)企業(yè)長遠的發(fā)展戰(zhàn)略就要有健全有效的內(nèi)部控制作為支撐。實踐證明,在我國經(jīng)濟快速發(fā)展的背景下,只有建立和實施科學的內(nèi)控體系,才能提升風險防范能力,實現(xiàn)企業(yè)可持續(xù)發(fā)展戰(zhàn)略。在西方,內(nèi)部控制提出得較早,相關的法律法規(guī)也對此有了明確的要求。而在我國,具有強制性要求的內(nèi)部控制基本規(guī)范形成較晚,許多企業(yè)并沒有自發(fā)地認識到建設與執(zhí)行內(nèi)部控制的重要性,因此,在與國外企業(yè)交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業(yè)應該意識到,內(nèi)部控制及其評價制度不只是為了滿足外部強制要求,而應該最終成為一種自發(fā)的行動。建設和完善內(nèi)部控制體系是我國企業(yè)融入國際社會和健康、可持續(xù)發(fā)展的必由之路。(二)內(nèi)部控制是提高企業(yè)經(jīng)營管理效率的保證內(nèi)部控制產(chǎn)生于組織管理的需要,存在于組織經(jīng)營管理活動之中,是組織內(nèi)部管理的重要組成部分,這就決定了內(nèi)部控制的主體是組織的管理部門和具體執(zhí)行各項控制措施的人員,企業(yè)內(nèi)部控制劃分為內(nèi)部管理控制與內(nèi)部會計控制兩大類。內(nèi)部管理控制制度是指那些對會計業(yè)務、記錄和報表的可靠性沒有直接影響的內(nèi)部控制。內(nèi)部會計控制是指那些對會計業(yè)務、記錄和報表的可靠性有直接影響的內(nèi)部控制,通過這種控制的建立,能維護財產(chǎn)物資的安全、完整,保證會計信息的真實、可靠,保證經(jīng)營管理活動的經(jīng)濟性、效率性和效果性,保證各項法律和規(guī)范的遵守。內(nèi)部控制貫穿于企業(yè)經(jīng)營管理活動的各個方面,只要企業(yè)存在經(jīng)濟活動和經(jīng)營管理,就需要建立、健全企業(yè)的內(nèi)部控制并加強內(nèi)部控制。(三)內(nèi)部控制是提高企業(yè)信息質(zhì)量的保證眾所周知,在信息化時代,信息足以決定一個企業(yè)的興衰存亡。首先,高質(zhì)量的報告信息將為管理當局提供準確而完整的信息,用以支持管理當局的決策和對主體活動及業(yè)績的監(jiān)控。同時,高質(zhì)量的對外報告和披露有助于企業(yè)的外部投資者、債權人等利益相關者以及監(jiān)管當局做出正確的決策。有效的內(nèi)部控制系統(tǒng)通過職務分離、崗位輪換、內(nèi)部審計等控制方法及手段對企業(yè)信息的記錄和報告過程進行全面持續(xù)的監(jiān)控,及時發(fā)現(xiàn)和糾正各種錯誤與舞弊,保證企業(yè)信息能夠真實完整地反映企業(yè)經(jīng)營活動的實際情況。反思我國近年來的一系列財務舞弊案件,如紅光實業(yè)、銀廣夏、藍田股份等,其組織的內(nèi)部控制失效負有不可推卸的責任。國內(nèi)外證券市場的財務丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規(guī)范上市公司財務報告的呼聲越來越高。有效的內(nèi)部控制,對于重塑投資者的信心,維護資本市場的公平和透明,進而保護投資者利益與國家經(jīng)濟安全意義重大。(四)內(nèi)部控制是加強企業(yè)制度管理的根本現(xiàn)代企業(yè)制度是指以市場經(jīng)濟為基礎,以完善的企業(yè)法人制度為主體,以有限責任制度為核心,以公司企業(yè)為主要形式,以產(chǎn)權明晰、權責明確、政企分開、管理科學為條件的新型企業(yè)制度。企業(yè)是一系列“契約的聯(lián)結”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當局會利用自己的信息優(yōu)勢,發(fā)生偷懶、不當消費等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業(yè)所有者需要監(jiān)督代理人,防止代理關系下的信息不對稱,降低代理成本,實現(xiàn)公司治理目標,從而有助于最大限度地滿足企業(yè)所有者的權益。同時,通過不相容職務分離控制、授權審批控制、會計系統(tǒng)控制、資產(chǎn)安全控制、績效考評控制等手段形成各司其職、各負其責、相互制約的工作機制,逐漸推動企業(yè)管理水平與會計信息質(zhì)量的提升,提升經(jīng)營的效率和效果。企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容我國企業(yè)內(nèi)部控制規(guī)范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內(nèi)部控制的目標內(nèi)部控制是圍繞目標展開的,因此明確目標至關重要。內(nèi)部控制的目標,應是整個控制系統(tǒng)的出發(fā)點,決定了系統(tǒng)運行的方式和方向?!镀髽I(yè)內(nèi)部控制基本規(guī)范》中對內(nèi)部控制提出了合法合規(guī)、資產(chǎn)安全、財務報告及相關信息真實完整、提高經(jīng)營效率和效果以及促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略的五大目標,簡稱為合規(guī)目標、資產(chǎn)安全目標、報告目標、經(jīng)營目標和戰(zhàn)略目標。內(nèi)部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規(guī)目標合規(guī)目標要求企業(yè)或其他組織完全遵循國家的法律法規(guī)和監(jiān)管要求,是企業(yè)成功運營的必要保證,與企業(yè)活動的合法性相關。企業(yè)生存于社會這個大環(huán)境下,必須遵守社會的基本規(guī)范,包括法律規(guī)范和道德規(guī)范,必須在社會允許的范圍內(nèi)展開各項活動,即“小制度不能大于大法”。因此,遵守法規(guī)、制度是企業(yè)一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠內(nèi)部控制的有效執(zhí)行加以保證。一個違反國家法律法規(guī)、喪失道德底線的企業(yè),必然會將自身置于高風險的環(huán)境中,從而對自身的生存和發(fā)展造成巨大的威脅,后果可想而知。合規(guī)目標方面的關注點主要包括:公司的各項活動符合法律法規(guī)確定的要求,通常涉及知識產(chǎn)權、市場、價格、稅收、環(huán)境、員工福利以及國

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論