信息風(fēng)險(xiǎn)控制培訓(xùn)_第1頁(yè)
信息風(fēng)險(xiǎn)控制培訓(xùn)_第2頁(yè)
信息風(fēng)險(xiǎn)控制培訓(xùn)_第3頁(yè)
信息風(fēng)險(xiǎn)控制培訓(xùn)_第4頁(yè)
信息風(fēng)險(xiǎn)控制培訓(xùn)_第5頁(yè)
已閱讀5頁(yè),還剩71頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

三、內(nèi)部風(fēng)險(xiǎn)控制篇第7章信息傳遞與信息風(fēng)險(xiǎn)控制-信息不對(duì)稱問(wèn)題

7.1

控制案例

7.2信息傳遞與信息風(fēng)險(xiǎn)控制程序

7.3財(cái)務(wù)報(bào)告內(nèi)部控制(InternalControlOverFinancialReporting)

7.4

業(yè)務(wù)流程信息控制

第一頁(yè),共七十六頁(yè)。一、財(cái)務(wù)報(bào)告內(nèi)部控制案例帕瑪拉特是意大利第八大企業(yè)集團(tuán),以生產(chǎn)和銷售牛奶、果汁和奶制品等為主,是意乳品業(yè)的巨頭。但因無(wú)力填補(bǔ)145億歐元的財(cái)務(wù)黑洞,2003年12月27日,意大利帕爾馬地方破產(chǎn)法院批準(zhǔn)了該公司提出的破產(chǎn)保護(hù)申請(qǐng)。帕瑪拉特是典型的家族型企業(yè),公司創(chuàng)始人卡利斯托.坦齊(CalistoTanzi)的家族公司擁有帕瑪拉特51%的股份。帕瑪拉特的13人董事會(huì)中,沒(méi)有任何人獨(dú)立于坦齊家族。集中的權(quán)力減弱了財(cái)務(wù)報(bào)告內(nèi)部控制,其內(nèi)部審計(jì)人員波契向檢察官承認(rèn)偽造了對(duì)美洲銀行近40億美元虛假賬目的確認(rèn)函7.1控制案例第二頁(yè),共七十六頁(yè)。

由于缺乏健全的財(cái)務(wù)制度,帕瑪拉特沒(méi)有做到財(cái)務(wù)統(tǒng)一管理。據(jù)《金融時(shí)報(bào)》報(bào)道,集團(tuán)擁有170家分支機(jī)構(gòu),很多分公司以及開(kāi)曼群島的子公司之間都有現(xiàn)金轉(zhuǎn)賬多年的系統(tǒng)性造假行為導(dǎo)致帕瑪拉特賬面上有幾十億歐元不知所蹤。如美洲銀行在2003年12月19日稱,帕瑪拉特集團(tuán)在開(kāi)曼群島的分支機(jī)構(gòu)Bonlat金融公司在該銀行賬戶上的款項(xiàng)并不存在,而帕瑪拉特提供的一份虛假證明文件稱該公司2002年12月31日有一筆39.5億歐元的流動(dòng)資金第三頁(yè),共七十六頁(yè)。財(cái)務(wù)制度的欠缺導(dǎo)致帕瑪拉特集團(tuán)高達(dá)100億歐元的債務(wù)總額,其中1/3為意大利的銀行擁有,其余則由債券持有人和國(guó)外銀行持有;帕瑪拉特不但沒(méi)有利用債務(wù)使公司獲得財(cái)務(wù)杠桿收益,反而因過(guò)高的債務(wù)總額被迫宣布破產(chǎn)普華永道會(huì)計(jì)師事務(wù)所的審計(jì)師在結(jié)束清查帕瑪拉特賬目的第一階段工作后,分析得出結(jié)論,公司實(shí)際負(fù)債額遠(yuǎn)遠(yuǎn)大于帕瑪拉特管理層此前上報(bào)的金額第四頁(yè),共七十六頁(yè)。普華永道對(duì)帕瑪拉特的真實(shí)財(cái)務(wù)狀況出具的報(bào)告稱,截至2003年9月30日,帕瑪拉特凈負(fù)債額為143億歐元,而不是該公司先前所稱的18億歐元在截至2003年9月30日的9個(gè)月,帕瑪拉特收入為40億歐元,而不是其公布的54億歐元。利息、稅項(xiàng)、折舊和攤銷前的利潤(rùn)為1.21億歐元,而不是先前所公布的6.51億歐元,公司的流動(dòng)資產(chǎn)可以“忽略不計(jì)”第五頁(yè),共七十六頁(yè)。2002年2月5日,第一銀行(Allfirst)揭露了7.5億美元外幣交易虧損。第一銀行最先發(fā)現(xiàn)該行外匯交易員魯斯納克(JohnRusnak)經(jīng)手的外幣交易有問(wèn)題是在2002年1月初。當(dāng)時(shí),該銀行正在對(duì)資產(chǎn)部進(jìn)行例行管理審核。恰在此時(shí),魯斯納克要求銀行提供巨額現(xiàn)金支持他的交易戰(zhàn)略,銀行高級(jí)經(jīng)理人員認(rèn)為他要求的錢款數(shù)額巨大,產(chǎn)生懷疑并開(kāi)始調(diào)查。在一個(gè)多月的調(diào)查期間,魯斯納克一直給予合作,直到調(diào)查人員發(fā)現(xiàn)大量偽造的交易文件后,這起7.5億美元資產(chǎn)不翼而飛的欺詐案方才被揭露出來(lái)二、外幣交易信息控制-聯(lián)合愛(ài)爾蘭銀行(AIB)的外幣交易欺詐第六頁(yè),共七十六頁(yè)。早在1998年,AIB就安裝了從英國(guó)Misys進(jìn)口的軟件,它能控制貨幣交易的前后臺(tái)(在母公司AIB上安裝后端軟件,而其他子公司安裝前臺(tái)軟件),以電子化記錄前端柜臺(tái)的貨幣交易,后端軟件追蹤所有交易記錄。該軟件能找出假交易、超過(guò)限額交易及未核準(zhǔn)交易。假如有任何犯規(guī)者,它都會(huì)自動(dòng)地發(fā)警報(bào)給經(jīng)理人員。一位前AIB外貨交易員在調(diào)查時(shí)說(shuō),“AIB紐約辦公室對(duì)其員工的控制非常之嚴(yán)。假如你超過(guò)限額一毛錢,AIB的信用專員都會(huì)知道,而即使是在限額內(nèi)的交易,只要有不尋常之處,我都會(huì)接到電話?!?/p>

AIB還使用了Crossmar匹配服務(wù)系統(tǒng),該系統(tǒng)能在兩分鐘以內(nèi)自動(dòng)核對(duì)第七頁(yè),共七十六頁(yè)。AIB雖然安裝了后端軟件,但在第一銀行沒(méi)有安裝前臺(tái)軟件,因此無(wú)法進(jìn)行直接處理,前端的交易信息是用人工方式送到后端的。而且第一銀行從未用過(guò)Crossmar系統(tǒng)驗(yàn)證交易,而是依賴電話來(lái)確認(rèn)的但魯斯納克避開(kāi)了控制系統(tǒng)的防護(hù),他偽裝交易驗(yàn)證,即讓這些交易看起來(lái)像真的。后端辦公室依賴于魯斯納克每次交易時(shí)提供的人工信息,魯斯納克在不使用前臺(tái)軟件的情況下,通過(guò)其他軟件輸入交易,這樣由于軟件不匹配,后端人員無(wú)法發(fā)現(xiàn)其中的問(wèn)題經(jīng)常給偽造的期權(quán)交易一天的到期日而不被人發(fā)覺(jué),因?yàn)榈谝汇y行的報(bào)表不會(huì)列出一天之內(nèi)到期的期權(quán)交易數(shù)據(jù)。同時(shí),他還私下說(shuō)服后端辦公室不要確認(rèn)期權(quán)交易雙方,因?yàn)椴⑽从袃衄F(xiàn)金的轉(zhuǎn)移第八頁(yè),共七十六頁(yè)。AIB指定一外部高級(jí)專家來(lái)主持對(duì)損失原因的調(diào)查,包括違反內(nèi)部控制及可能的內(nèi)外勾結(jié)。調(diào)查報(bào)告將陳述事實(shí),解釋政策及控制效力,提出改進(jìn)意見(jiàn)魯斯納克偽造的期權(quán)與東京、新加坡的主要國(guó)際性金融分支機(jī)構(gòu)有關(guān),按規(guī)定要求員工在晚上進(jìn)行電話確認(rèn),他說(shuō)服員工不必費(fèi)事進(jìn)行確認(rèn),還經(jīng)常在當(dāng)天結(jié)賬時(shí)將當(dāng)日所有的單筆交易歸整成一筆交易,這樣可以使他的交易看起來(lái)似乎是在規(guī)避風(fēng)險(xiǎn)。綜上分析,雖然AIB有完善的軟件系統(tǒng),但軟件系統(tǒng)不等于信息系統(tǒng),同時(shí)即使有完善的信息系統(tǒng),也需要良好的控制第九頁(yè),共七十六頁(yè)。7.2信息傳遞與信息風(fēng)險(xiǎn)控制程序信息風(fēng)險(xiǎn)控制從降低信息不對(duì)稱,到信息溝通、信息技術(shù)應(yīng)用,涉及廣泛的領(lǐng)域。中國(guó)“企業(yè)內(nèi)部控制應(yīng)用指引第17號(hào)—內(nèi)部信息傳遞”指出,企業(yè)內(nèi)部信息傳遞至少應(yīng)當(dāng)關(guān)注下列風(fēng)險(xiǎn):一是內(nèi)部報(bào)告系統(tǒng)缺失、功能不健全、內(nèi)容不完整,可能影響生產(chǎn)經(jīng)營(yíng)有序運(yùn)行二是內(nèi)部信息傳遞不通暢、不及時(shí),可能導(dǎo)致決策失誤、相關(guān)政策措施難以落實(shí)三是內(nèi)部信息傳遞中泄露商業(yè)秘密,可能削弱企業(yè)核心競(jìng)爭(zhēng)力第十頁(yè),共七十六頁(yè)。Simon(1973)指出,組織內(nèi)“稀缺的資源不是信息而是對(duì)信息的加工能力”。另一方面,對(duì)信息處理的安排就涉及到控制權(quán)的分配管理上面臨四個(gè)主要的問(wèn)題:一是監(jiān)管力度和實(shí)效性不足;二是資金管理松散;第三,預(yù)算管理很困難;第四,企業(yè)中存在大量的信息孤島信息——也許你從未留意溝通——一定要知道的內(nèi)容第十一頁(yè),共七十六頁(yè)。ERP信息控制成為內(nèi)控載體?為什么會(huì)存在信息孤島?沉默-知者不言建言-合理化建議/風(fēng)險(xiǎn)自我評(píng)估舉報(bào)-主動(dòng)性最強(qiáng)的建議第十二頁(yè),共七十六頁(yè)。信息控制包括保證信息完整性、不同信息資源的協(xié)調(diào)、利用信息進(jìn)行監(jiān)控等,信息控制分為兩個(gè)層面:一是在公司治理層面,由利益相關(guān)者對(duì)經(jīng)營(yíng)者主導(dǎo)的財(cái)務(wù)信息系統(tǒng)進(jìn)行監(jiān)控,主要是財(cái)務(wù)報(bào)告內(nèi)部控制二是在企業(yè)經(jīng)營(yíng)管理層面,由經(jīng)營(yíng)者和業(yè)務(wù)人員應(yīng)用業(yè)務(wù)流程信息,對(duì)經(jīng)營(yíng)活動(dòng)進(jìn)行控制,即業(yè)務(wù)流程信息控制第十三頁(yè),共七十六頁(yè)。信息溝通渠道包括文件、刊物、網(wǎng)絡(luò)、培訓(xùn)、交談、考核等,中國(guó)《企業(yè)內(nèi)部控制基本規(guī)范》指出:企業(yè)應(yīng)當(dāng)建立信息與溝通制度,明確內(nèi)部控制相關(guān)信息的收集、處理和傳遞程序,確保信息及時(shí)溝通,促進(jìn)內(nèi)部控制有效運(yùn)行企業(yè)應(yīng)當(dāng)對(duì)收集的各種內(nèi)部信息和外部信息進(jìn)行合理篩選、核對(duì)、整合,提高信息的有用性。企業(yè)可以通過(guò)財(cái)務(wù)會(huì)計(jì)資料、經(jīng)營(yíng)管理資料、調(diào)研報(bào)告、專項(xiàng)信息、內(nèi)部刊物、辦公網(wǎng)絡(luò)等渠道,獲取內(nèi)部信息企業(yè)應(yīng)當(dāng)運(yùn)用信息技術(shù)加強(qiáng)內(nèi)部控制,建立與經(jīng)營(yíng)管理相適應(yīng)的信息系統(tǒng),促進(jìn)內(nèi)部控制流程與信息系統(tǒng)的有機(jī)結(jié)合第十四頁(yè),共七十六頁(yè)。企業(yè)應(yīng)當(dāng)建立舉報(bào)投訴制度和舉報(bào)人保護(hù)制度,設(shè)置舉報(bào)專線,明確舉報(bào)投訴處理程序、辦理時(shí)限和辦結(jié)要求,確保舉報(bào)、投訴成為企業(yè)有效掌握信息的重要途徑。舉報(bào)投訴制度和舉報(bào)人保護(hù)制度應(yīng)當(dāng)及時(shí)傳達(dá)至全體員工。舞弊的舉報(bào)、調(diào)查重點(diǎn):(一)未經(jīng)授權(quán)或者采取其他不法方式侵占、挪用企業(yè)資產(chǎn),牟取不當(dāng)利益(二)在財(cái)務(wù)會(huì)計(jì)報(bào)告和信息披露等方面存在的虛假記載、誤導(dǎo)性陳述或者重大遺漏等(三)董事、監(jiān)事、經(jīng)理及其他高級(jí)管理人員濫用職權(quán)(四)相關(guān)機(jī)構(gòu)或人員串通舞弊第十五頁(yè),共七十六頁(yè)。企業(yè)應(yīng)當(dāng)關(guān)注市場(chǎng)環(huán)境、政策變化等外部信息對(duì)企業(yè)生產(chǎn)經(jīng)營(yíng)管理的影響,廣泛收集、分析、整理外部信息,并通過(guò)內(nèi)部報(bào)告?zhèn)鬟f到企業(yè)內(nèi)部相關(guān)管理層級(jí),以便采取應(yīng)對(duì)策略。企業(yè)應(yīng)當(dāng)拓寬內(nèi)部報(bào)告渠道,通過(guò)落實(shí)獎(jiǎng)勵(lì)措施等多種有效方式,廣泛收集合理化建議企業(yè)應(yīng)當(dāng)重視和加強(qiáng)反舞弊機(jī)制建設(shè),通過(guò)設(shè)立員工信箱、投訴熱線等方式,鼓勵(lì)員工及企業(yè)利益相關(guān)方舉報(bào)和投訴企業(yè)內(nèi)部的違法違規(guī)、舞弊和其他有損企業(yè)形象的行為第十六頁(yè),共七十六頁(yè)。多渠道的信息來(lái)源兼聽(tīng)則明,偏聽(tīng)則暗-偵探DEJ公司在中國(guó)大區(qū)有CEO、CFO和FM(財(cái)務(wù)經(jīng)理),內(nèi)部審計(jì)負(fù)責(zé)對(duì)中國(guó)大區(qū)財(cái)務(wù)系統(tǒng)績(jī)效評(píng)價(jià)。對(duì)財(cái)務(wù)系統(tǒng)的績(jī)效評(píng)價(jià)有兩個(gè)方面,一是公認(rèn)會(huì)計(jì)準(zhǔn)則(GAAP)的執(zhí)行情況,二是薩班斯(SOX)法案和內(nèi)部控制(IC)的執(zhí)行情況內(nèi)部審計(jì)將審計(jì)信息傳遞給總部董事會(huì)、CEO,同時(shí)外部審計(jì)師將其信息傳遞給董事會(huì)和CEO,總部將審計(jì)中發(fā)現(xiàn)的問(wèn)題發(fā)給中國(guó)大區(qū)進(jìn)行處理通過(guò)幾個(gè)渠道獲得信息、上報(bào)信息,降低了中國(guó)大區(qū)業(yè)務(wù)執(zhí)行信息的不對(duì)稱性第十七頁(yè),共七十六頁(yè)。如何理解企業(yè)規(guī)模擴(kuò)大,需要加強(qiáng)信息化建設(shè)?第十八頁(yè),共七十六頁(yè)。7.3財(cái)務(wù)報(bào)告內(nèi)部控制財(cái)務(wù)報(bào)告內(nèi)部控制定義-由企業(yè)高層管理者制定、實(shí)施,受到董事會(huì)或類似機(jī)構(gòu)的監(jiān)督,為確保企業(yè)出具的財(cái)務(wù)報(bào)告真實(shí)反映企業(yè)的財(cái)務(wù)與經(jīng)營(yíng)狀況、符合會(huì)計(jì)準(zhǔn)則編報(bào)要求的措施與程序美國(guó)證券交易委員會(huì)(SEC)2003年財(cái)務(wù)報(bào)告內(nèi)部控制定義為“由公司的首席執(zhí)行官、首席財(cái)務(wù)官或者公司行使類似職權(quán)的人員設(shè)計(jì)或監(jiān)管的,受到公司的董事會(huì)、管理層和其他人員影響的,為財(cái)務(wù)報(bào)告的可靠性和滿足外部使用的財(cái)務(wù)報(bào)表編制符合公認(rèn)會(huì)計(jì)準(zhǔn)則提供合理保證的控制程序,具體包括以下控制政策和程序:第十九頁(yè),共七十六頁(yè)。財(cái)務(wù)報(bào)告內(nèi)部控制定義“財(cái)務(wù)報(bào)告的可靠性”是評(píng)價(jià)企業(yè)財(cái)務(wù)報(bào)告內(nèi)部控制是否良好根本依據(jù)。如果管理層在財(cái)務(wù)報(bào)告中虛報(bào)企業(yè)的利潤(rùn),違背了可靠性的原則,就稱為財(cái)務(wù)報(bào)告內(nèi)部控制失效。財(cái)務(wù)報(bào)告內(nèi)部控制屬于內(nèi)部控制的范疇,是內(nèi)部控制的細(xì)化。例如,獨(dú)立董事就對(duì)外擔(dān)保、關(guān)聯(lián)交易、投資等業(yè)務(wù)要求報(bào)告和披露,屬于財(cái)務(wù)報(bào)告內(nèi)部控制范疇第二十頁(yè),共七十六頁(yè)。一、財(cái)務(wù)報(bào)告內(nèi)部控制環(huán)境

在相互制衡的公司治理結(jié)構(gòu)下,股東大會(huì)、董事會(huì)、監(jiān)事會(huì)關(guān)注財(cái)務(wù)信息,以此作為評(píng)價(jià)委托代理責(zé)任履行情況的重要依據(jù),并通過(guò)法律、準(zhǔn)則等一系列措施來(lái)保證財(cái)務(wù)報(bào)告質(zhì)量,從而形成內(nèi)在約束力第二十一頁(yè),共七十六頁(yè)。隨著安然事件對(duì)美國(guó)證券市場(chǎng)帶來(lái)的“多米諾骨牌效應(yīng)”,虛假的財(cái)務(wù)信息成為眾矢之的,美國(guó)社會(huì)各界強(qiáng)力呼吁政府出臺(tái)能夠保證財(cái)務(wù)報(bào)告信息質(zhì)量的政策、措施,嚴(yán)厲打擊公司的造假行為中國(guó)證券市場(chǎng)也屢屢被財(cái)務(wù)報(bào)告舞弊事件困擾,無(wú)論是20世紀(jì)90年代初的深圳原野案、2000年的鄭百文、猴王股份案,還是2001年的“銀廣廈”事件,種種的案件都或多或少的與企業(yè)的財(cái)務(wù)報(bào)告相關(guān)第二十二頁(yè),共七十六頁(yè)。二、財(cái)務(wù)報(bào)告內(nèi)部控制理論與實(shí)踐(一)理論研究代理理論:委托人和代理人之間的目標(biāo)函數(shù)是不一致的。委托人總是希望通過(guò)各種方式來(lái)監(jiān)督和激勵(lì)代理人,使之盡其所能,為委托人謀取最大利益由于“道德風(fēng)險(xiǎn)”(moralhazard)或“逆向選擇”(adverseselection)的存在,經(jīng)理人員可能通過(guò)機(jī)會(huì)主義的行為最大化自身而不是股東的利益,股東設(shè)計(jì)了諸多激勵(lì)和監(jiān)督機(jī)制以引導(dǎo)和制衡經(jīng)理人員的機(jī)會(huì)主義行為第二十三頁(yè),共七十六頁(yè)。信息供給不足的原因一是經(jīng)理人員不愿意披露信息,因?yàn)樾畔⒁坏┡秾?huì)變?yōu)槔嫦嚓P(guān)者的公共物品,投資者可以自由享用,經(jīng)理人員將失去擁有私人信息而可能得到的“租金”。委托人面臨著多種代理風(fēng)險(xiǎn):在簽約時(shí)代理人利用私人信息進(jìn)行“逆向選擇”;合同執(zhí)行過(guò)程中代理人擁有自然狀態(tài)的私人信息所引起的“隱藏信息”;與代理人事后行動(dòng)的不可觀察性相關(guān)的“道德風(fēng)險(xiǎn)”。如果公司能夠構(gòu)建有效的激勵(lì)機(jī)制,則可以有助于解決因信息不對(duì)稱產(chǎn)生的代理問(wèn)題。第二十四頁(yè),共七十六頁(yè)。(二)有關(guān)法律對(duì)財(cái)務(wù)報(bào)告內(nèi)部控制要求《會(huì)計(jì)法》:一些條款中規(guī)定了財(cái)務(wù)報(bào)告內(nèi)部控制要求,例如關(guān)于財(cái)務(wù)信息質(zhì)量的責(zé)任規(guī)定,要由本單位主要負(fù)責(zé)人承擔(dān)《薩班斯—奧克斯法案》:第一次對(duì)財(cái)務(wù)報(bào)告內(nèi)部控制的有效性提出了明確的要求

公司首席執(zhí)行官和財(cái)務(wù)官應(yīng)當(dāng)對(duì)所提交的年度報(bào)告簽署書(shū)面保證第二十五頁(yè),共七十六頁(yè)。(三)公司治理準(zhǔn)則

公司治理準(zhǔn)則是對(duì)公司治理結(jié)構(gòu)與治理行為的規(guī)范,大多數(shù)公司治理準(zhǔn)則涉及財(cái)務(wù)報(bào)告內(nèi)部控制。公司治理準(zhǔn)則在指導(dǎo)公司治理和財(cái)務(wù)報(bào)告編制方面發(fā)揮著來(lái)越重要的作用英格蘭和威爾士特許會(huì)計(jì)師協(xié)會(huì)《內(nèi)部監(jiān)控綜合準(zhǔn)則:董事會(huì)指南》(TheTurnbullReport,1999)要求,“董事會(huì)負(fù)責(zé)公司內(nèi)部監(jiān)控,每年至少審查一次內(nèi)部監(jiān)控體系的有效性并向股東報(bào)告第二十六頁(yè),共七十六頁(yè)?!端_班斯—奧克斯法案》涉及內(nèi)部控制的主要有:需要評(píng)價(jià)公司的內(nèi)部控制政策和程序是否包括詳細(xì)程度合理的紀(jì)錄,以準(zhǔn)確公允地反映公司的資產(chǎn)交易和處置情況內(nèi)部控制是否合理保證公司對(duì)發(fā)生的交易活動(dòng)進(jìn)行了必要的紀(jì)錄,以滿足財(cái)務(wù)報(bào)告編制符合公認(rèn)會(huì)計(jì)原則的要求;是否合理保證公司管理層和董會(huì)對(duì)公司的收支活動(dòng)進(jìn)行了合理授權(quán)第二十七頁(yè),共七十六頁(yè)。《中國(guó)公司治理準(zhǔn)則》(2002)指出,董事會(huì)是公司的最高決策機(jī)關(guān),在工作事務(wù)中必須履行相應(yīng)的職能,確保對(duì)公司的戰(zhàn)略性指導(dǎo)和對(duì)管理人員的有效監(jiān)督為了更加明確董事的具體責(zé)任,建議董事會(huì)實(shí)行分工負(fù)責(zé)制,下設(shè)若干專業(yè)委員會(huì),提名、報(bào)酬、審計(jì)和戰(zhàn)略規(guī)劃委員會(huì)中的獨(dú)立董事應(yīng)當(dāng)占有一定的比例。其他有代表性的公司治理準(zhǔn)則或法律,均強(qiáng)調(diào)董事會(huì)對(duì)公司的指導(dǎo)和對(duì)經(jīng)營(yíng)者的監(jiān)督第二十八頁(yè),共七十六頁(yè)。中國(guó)“企業(yè)內(nèi)部控制應(yīng)用指引第14號(hào)-財(cái)務(wù)報(bào)告”指出,企業(yè)編制、對(duì)外提供和分析利用財(cái)務(wù)報(bào)告,至少應(yīng)當(dāng)關(guān)注下列風(fēng)險(xiǎn):一是編制財(cái)務(wù)報(bào)告違反會(huì)計(jì)法律法規(guī)和國(guó)家統(tǒng)一的會(huì)計(jì)準(zhǔn)則制度,可能導(dǎo)致企業(yè)承擔(dān)法律責(zé)任和聲譽(yù)受損二是提供虛假財(cái)務(wù)報(bào)告,誤導(dǎo)財(cái)務(wù)報(bào)告使用者,造成決策失誤,干擾市場(chǎng)秩序三是不有效利用財(cái)務(wù)報(bào)告,難以及時(shí)發(fā)現(xiàn)企業(yè)經(jīng)營(yíng)管理中存在的問(wèn)題,可能導(dǎo)致企業(yè)財(cái)務(wù)和經(jīng)營(yíng)風(fēng)險(xiǎn)失控第二十九頁(yè),共七十六頁(yè)。“企業(yè)內(nèi)部控制應(yīng)用指引第14號(hào)—財(cái)務(wù)報(bào)告”(2010)明確提出財(cái)務(wù)報(bào)告內(nèi)部控制要求,企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)財(cái)務(wù)報(bào)告編制、對(duì)外提供和分析利用全過(guò)程的管理,明確相關(guān)工作流程和要求,落實(shí)責(zé)任制,確保財(cái)務(wù)報(bào)告合法合規(guī)、真實(shí)完整和有效利用企業(yè)應(yīng)當(dāng)重視報(bào)告分析工作,定期召開(kāi)分析會(huì)議,充分利用報(bào)告反映的綜合信息,全面分析企業(yè)的經(jīng)營(yíng)管理狀況和存在的問(wèn)題,不斷提高經(jīng)營(yíng)管理水平。企業(yè)分析會(huì)議應(yīng)吸收有關(guān)部門負(fù)責(zé)人參加。總會(huì)計(jì)師或分管會(huì)計(jì)工作的負(fù)責(zé)人應(yīng)當(dāng)在分析和利用工作中發(fā)揮主導(dǎo)作用第三十頁(yè),共七十六頁(yè)。(四)財(cái)務(wù)報(bào)告內(nèi)部控制實(shí)踐

在以董事會(huì)為核心的控制體系中,可供選擇的監(jiān)控途徑有:聘任或解聘經(jīng)營(yíng)者、直接領(lǐng)導(dǎo)內(nèi)部審計(jì)、由董事會(huì)委派財(cái)務(wù)總監(jiān)、設(shè)立專職財(cái)務(wù)董事、授權(quán)財(cái)務(wù)總監(jiān)領(lǐng)導(dǎo)內(nèi)部審計(jì)、建立審計(jì)委員會(huì)、聘請(qǐng)獨(dú)立審計(jì)師等對(duì)經(jīng)營(yíng)者主導(dǎo)的財(cái)務(wù)組織(FinanceOrganization,以財(cái)務(wù)負(fù)責(zé)人為首的財(cái)務(wù)系統(tǒng))實(shí)施監(jiān)控等第三十一頁(yè),共七十六頁(yè)。1.董事會(huì)領(lǐng)導(dǎo)內(nèi)部審計(jì)對(duì)財(cái)務(wù)系統(tǒng)監(jiān)控

由董事直接領(lǐng)導(dǎo)企業(yè)內(nèi)部審計(jì),賦予審計(jì)部門較大的權(quán)力,提高了審計(jì)的獨(dú)立性,有利于審計(jì)職能的發(fā)揮、改善監(jiān)控效果

由董事會(huì)直接領(lǐng)導(dǎo)內(nèi)部審計(jì)可以對(duì)整個(gè)企業(yè)財(cái)務(wù)決策、會(huì)計(jì)行為進(jìn)行審計(jì),在治理結(jié)構(gòu)規(guī)范的企業(yè),董事長(zhǎng)與總經(jīng)理分設(shè),內(nèi)部審計(jì)由董事會(huì)領(lǐng)導(dǎo)或向董事會(huì)報(bào)告工作是較為可行的模式第三十二頁(yè),共七十六頁(yè)。2.董事會(huì)委派財(cái)務(wù)總監(jiān)對(duì)財(cái)務(wù)系統(tǒng)監(jiān)控

由董事會(huì)決定財(cái)務(wù)總監(jiān)人選,委派的財(cái)務(wù)總監(jiān)對(duì)董事會(huì)負(fù)責(zé)。財(cái)務(wù)總監(jiān)盡管作為一個(gè)獨(dú)立監(jiān)控體系,但仍然是內(nèi)部委派制下的監(jiān)控體系。這與股東委派的財(cái)務(wù)總監(jiān)有所不同,股東委派財(cái)務(wù)總監(jiān)是由外部進(jìn)入企業(yè),獨(dú)立性更強(qiáng)

第三十三頁(yè),共七十六頁(yè)。3.董事會(huì)所屬并由獨(dú)立董事組成的審計(jì)委員會(huì)監(jiān)控模式

審計(jì)委員會(huì)是董事會(huì)下設(shè)的監(jiān)督機(jī)構(gòu),向董事會(huì)負(fù)責(zé)并報(bào)告工作,代表董事會(huì)監(jiān)督財(cái)務(wù)報(bào)告過(guò)程和內(nèi)部控制的有效性,保證財(cái)務(wù)報(bào)告的可靠性和企業(yè)經(jīng)營(yíng)活動(dòng)的合法性第三十四頁(yè),共七十六頁(yè)。三、財(cái)務(wù)報(bào)告內(nèi)部控制的特點(diǎn)財(cái)務(wù)報(bào)告內(nèi)部控制的責(zé)任主體—管理者經(jīng)理人的追求有榮譽(yù)、社會(huì)威信與權(quán)力、競(jìng)爭(zhēng)熱情、創(chuàng)造欲望、安全、冒險(xiǎn)等目標(biāo)。在經(jīng)理人市場(chǎng)上經(jīng)理人員報(bào)酬就是由其自身價(jià)值、以前工作表現(xiàn)等決定的經(jīng)理人市場(chǎng)的形成能夠激勵(lì)、約束經(jīng)理人員,促使經(jīng)理追求長(zhǎng)期的成功。但管理者作為代理人相對(duì)委托人來(lái)講,更了解公司內(nèi)部實(shí)際的運(yùn)作和資金情況,也就更有機(jī)會(huì)進(jìn)行“暗箱操作”

第三十五頁(yè),共七十六頁(yè)。【美國(guó)世通公司案例】2001年,世通高額負(fù)債的狀況引起美國(guó)證券監(jiān)管機(jī)構(gòu)的關(guān)注,為此所進(jìn)行的調(diào)查導(dǎo)致首席執(zhí)行官埃伯斯辭職。世通公司前管理當(dāng)局具有提供虛假財(cái)務(wù)報(bào)告的動(dòng)機(jī),包括:首席執(zhí)行官持有公司大量股票,并以此作為個(gè)人貸款的質(zhì)押;需要保持高股價(jià),從而維持以換股方式進(jìn)行收購(gòu)兼并的吸引力;需要保持較高的投資和信用等級(jí)以發(fā)行股票或舉債來(lái)為其經(jīng)營(yíng)活動(dòng)和資本支出籌措資金第三十六頁(yè),共七十六頁(yè)。

財(cái)務(wù)報(bào)告內(nèi)部控制的內(nèi)部屏障—董事會(huì)管理者編制財(cái)務(wù)報(bào)告,董事會(huì)負(fù)責(zé)監(jiān)督,是及早發(fā)現(xiàn)財(cái)務(wù)報(bào)告問(wèn)題的第一道屏障。無(wú)論是董事會(huì)的結(jié)構(gòu),獨(dú)立董事的規(guī)模,還是審計(jì)委員會(huì)的設(shè)立,都與財(cái)務(wù)報(bào)告內(nèi)部控制相關(guān)。學(xué)者們?cè)缙谡J(rèn)為,董事會(huì)應(yīng)該包含若干名內(nèi)部董事,因?yàn)樗麄兪嵌聲?huì)的重要信息來(lái)源內(nèi)部董事參與公司的日常管理,更了解公司經(jīng)營(yíng)狀況,能提高董事會(huì)的決策效率。內(nèi)部董事可以減少外部董事與首席執(zhí)行官之間的信息不對(duì)稱,從而有效的監(jiān)管和評(píng)價(jià)CEO的工作第三十七頁(yè),共七十六頁(yè)?!緲?lè)山電力公司案例】

2004年1月,樂(lè)山電力公司兩位獨(dú)立董事程厚博和劉文波,因?qū)镜膿?dān)保行為、關(guān)聯(lián)交易行為以及負(fù)債情況產(chǎn)生質(zhì)疑,聘請(qǐng)會(huì)計(jì)師事務(wù)所對(duì)上市公司進(jìn)行專項(xiàng)審計(jì)。獨(dú)立董事聘請(qǐng)的深圳鵬城會(huì)計(jì)師事務(wù)所從樂(lè)山電力管理局得到的資料與中介機(jī)構(gòu)取得的外部有關(guān)對(duì)外擔(dān)保資料、關(guān)聯(lián)方及其交易資料不一致,因此深圳鵬城會(huì)計(jì)師事務(wù)所未能對(duì)樂(lè)山電力2003年度及截至2003年12月31日累計(jì)的對(duì)外擔(dān)保情況、關(guān)聯(lián)方及其交易事項(xiàng)的專項(xiàng)內(nèi)容給出整體表示意見(jiàn)第三十八頁(yè),共七十六頁(yè)。但就其取得的資料而言,深圳鵬城會(huì)計(jì)師事務(wù)所審計(jì)得出的已終審判決、已執(zhí)行、正在執(zhí)行的對(duì)外擔(dān)保金額達(dá)到了2770萬(wàn)元,這些擔(dān)保均未經(jīng)公司董事會(huì)及股東大會(huì)的決議批準(zhǔn);已經(jīng)形成訴訟或有可能形成訴訟的對(duì)外擔(dān)保金額達(dá)到了8000萬(wàn)元,這些擔(dān)保同樣沒(méi)有取得公司董事會(huì)或股東大會(huì)決議批準(zhǔn);截止2003年12月31日,樂(lè)山電力存在的其他對(duì)外擔(dān)保累計(jì)金額據(jù)了解至少過(guò)億元,其中大部分未獲董事會(huì)決議通過(guò),并且未對(duì)外公告

由于深圳鵬城會(huì)計(jì)師事務(wù)所無(wú)法實(shí)施進(jìn)一步審計(jì)程序,只是無(wú)法發(fā)表意見(jiàn)的擔(dān)保事項(xiàng)其累計(jì)金額同樣過(guò)億元,其中部分仍未能查公司有曾經(jīng)披露的歷史公告記錄第三十九頁(yè),共七十六頁(yè)。

股東行為對(duì)財(cái)務(wù)報(bào)告內(nèi)部控制的影響當(dāng)控股股東擔(dān)任公司的管理職務(wù)時(shí),不存在所有者和經(jīng)營(yíng)者之間的利益沖突當(dāng)經(jīng)營(yíng)者不是控股股東本人時(shí),控股股東就有足夠動(dòng)力去監(jiān)管代理人的行為。但控股股東與其他股東的利益并不是都一致的,控股股東侵占小股東的問(wèn)題時(shí)有發(fā)生,例如控股股東向公司委派管理人員,與管理層合謀損害中小股東的利益,還通過(guò)隧道挖掘(Tunneling)的方式侵占其他股東的利益當(dāng)存在利益侵占效應(yīng)時(shí),控股股東和公司管理層為了掩飾其侵占行為會(huì)傾向于降低信息透明度第四十頁(yè),共七十六頁(yè)。美國(guó)等國(guó)家已經(jīng)將由管理層聘請(qǐng)注冊(cè)會(huì)計(jì)師,改為由董事會(huì)所屬的審計(jì)委員會(huì)執(zhí)行該項(xiàng)職能,保證財(cái)務(wù)報(bào)告審計(jì)的獨(dú)立性在財(cái)務(wù)報(bào)告程序方面,審計(jì)人員是公眾的利益代表,依靠審計(jì)人員對(duì)投資者獲取的信息提供一定的保證,就像倉(cāng)庫(kù)保管員接受某一產(chǎn)品后,對(duì)該產(chǎn)品加蓋密封條一樣

財(cái)務(wù)報(bào)告內(nèi)部控制的外部屏障—外部審計(jì)師第四十一頁(yè),共七十六頁(yè)。四、財(cái)務(wù)報(bào)告內(nèi)部控制風(fēng)險(xiǎn)和防范企業(yè)財(cái)務(wù)報(bào)告欺詐前,通常會(huì)表現(xiàn)出一些異?,F(xiàn)象,將其稱為財(cái)務(wù)報(bào)告內(nèi)部控制失效的風(fēng)險(xiǎn)信號(hào)美國(guó)COSO委員會(huì)1999年發(fā)布了《欺詐性財(cái)務(wù)報(bào)告分析》,發(fā)現(xiàn)實(shí)施欺詐的公司,在欺詐前的幾個(gè)會(huì)計(jì)期間發(fā)生虧損,或者正接近損益平衡點(diǎn)的位置,財(cái)務(wù)困境使得這些公司有動(dòng)機(jī)進(jìn)行欺詐性活動(dòng)第四十二頁(yè),共七十六頁(yè)。公司管理人員的素質(zhì)、公司內(nèi)部控制環(huán)境和公司結(jié)構(gòu)的復(fù)雜程度等因素對(duì)于公司會(huì)計(jì)舞弊都有預(yù)警作用Cottrell和Albrecht(1994)將財(cái)務(wù)舞弊的征兆分為六類:發(fā)生會(huì)計(jì)違規(guī)行為,內(nèi)部控制不力,財(cái)務(wù)分析異常,高管人員生活方式轉(zhuǎn)變,高管人員行為轉(zhuǎn)變,財(cái)務(wù)信息泄露或抱怨CottrellD.M,AlbrechtW.S.Recognizingthesymptomsofemployeefraud[J].HealthcareFinancialManagement,1994,48(5):18~25第四十三頁(yè),共七十六頁(yè)。Albrecht,Wernz和Williams(1995)研究證實(shí),通過(guò)分析財(cái)務(wù)報(bào)告,能夠發(fā)現(xiàn)財(cái)務(wù)報(bào)告舞弊的征兆,例如,財(cái)務(wù)報(bào)表中某些指標(biāo)的異常變化、公司存在危機(jī)的情況下繼續(xù)經(jīng)營(yíng)、部分異常的大額交易、收益質(zhì)量的持續(xù)降低、高額負(fù)債或其他利益負(fù)擔(dān)、因迫切需要而報(bào)告有利收益以及應(yīng)收賬款不能及時(shí)收回等問(wèn)題。除此之外,費(fèi)用增長(zhǎng)速度大于收入增長(zhǎng)速度、外部審計(jì)師和管理層更換頻繁、關(guān)聯(lián)交易、與客戶或供應(yīng)商之間不同尋常的關(guān)系等也是財(cái)務(wù)舞弊的征兆AlbrechtW.S,WernzG.W,WilliamsT.L.Fraud:bringthelighttothedarksideofbusiness[M].NewYork:IrwinInc,1995第四十四頁(yè),共七十六頁(yè)。Beneish(1997)在對(duì)舞弊公司和未舞弊公司進(jìn)行比較研究后發(fā)現(xiàn),通過(guò)公司的股價(jià)表現(xiàn)、歷史業(yè)績(jī)、財(cái)務(wù)杠桿程度以及業(yè)績(jī)?cè)鲩L(zhǎng)速度等因素可以判定公司是否有發(fā)生財(cái)務(wù)舞弊的可能。另外,Beneish(1999)通過(guò)建立模型檢驗(yàn)盈余操縱,發(fā)現(xiàn)財(cái)務(wù)舞弊與某些財(cái)務(wù)變量存在一個(gè)系統(tǒng)的關(guān)系:公司應(yīng)收款項(xiàng)大幅度增加、產(chǎn)品毛利率異常變動(dòng)、資產(chǎn)質(zhì)量下降、主營(yíng)業(yè)務(wù)收入異常增加和應(yīng)急利潤(rùn)率上升等都是財(cái)務(wù)舞弊的征兆。BeneishM.D.DetectingGAAPviolation:Implicationsforassessingearningsmanagementamongfirmswithextremefinancialperformance[J].JournalofAccountingandPublicPolicy,1997,16:271-309.BeneishM.D.IncentivesandpenaltiesrelatedtoearningsoverstatementsthatviolateGAAP[J].TheAccountingReview,1999,74(4):425-457第四十五頁(yè),共七十六頁(yè)。Summers和Sweeney(1998)研究分析了公司內(nèi)幕交易和財(cái)務(wù)報(bào)告舞弊的關(guān)系,指出內(nèi)幕交易是發(fā)生財(cái)務(wù)報(bào)告舞弊的預(yù)警信號(hào)SummersS.L,SweeneyJ.T.Fraudulentlymisstatedfinancialstatementsandinsidertrading:anempiricalanalysis[J].TheAccountingReview,1998,73(1):131-146Bell和Carcello(2000)研究發(fā)現(xiàn),虛弱的內(nèi)部控制環(huán)境、公司的急劇增長(zhǎng)、盈利能力相對(duì)不足、過(guò)分強(qiáng)調(diào)盈利預(yù)期、回避審計(jì)師的管理當(dāng)局、實(shí)體所有權(quán)(公有還是私有)狀態(tài)以及虛弱的控制環(huán)境和管理財(cái)務(wù)報(bào)告的積極態(tài)度的相互作用等都是財(cái)務(wù)舞弊中具有顯著性風(fēng)險(xiǎn)的因素BellT.B,CarcelloJ.V.Adecisionaidforassessingthelikelihoodoffraudulentfinancialreporting[J].Auditing:AJournalofPractice&Theory,2000,19(1):169-184第四十六頁(yè),共七十六頁(yè)。鄭朝暉(2001)遴選出上市公司十大管理舞弊案件,列舉出上市公司的財(cái)務(wù)報(bào)告舞弊征兆:資本運(yùn)作和關(guān)聯(lián)交易頻繁、IPO及沒(méi)有三分開(kāi)、業(yè)績(jī)和股價(jià)波動(dòng)劇烈、全行業(yè)虧損或行業(yè)過(guò)度競(jìng)爭(zhēng)等。鄭朝暉.上市公司十大管理舞弊案分析及偵查研究.審計(jì)研究,2001,6:45-53閻達(dá)五、王建英(2001)對(duì)可能存在利潤(rùn)操縱行為的上市公司進(jìn)行總體財(cái)務(wù)指標(biāo)特征分析,結(jié)果顯示,公司非營(yíng)業(yè)活動(dòng)頻繁、投資收益過(guò)高、關(guān)聯(lián)單位交易、人為擴(kuò)大賒銷范圍或采用提前確認(rèn)銷售甚至虛假銷售等因素都是上市公司財(cái)務(wù)不穩(wěn)定、發(fā)生財(cái)務(wù)舞弊的征兆.閻達(dá)五,王建英.上市公司利潤(rùn)操縱行為的財(cái)務(wù)指標(biāo)特征研究.財(cái)務(wù)與會(huì)計(jì),2001,10:21-25第四十七頁(yè),共七十六頁(yè)。李若山(2002)對(duì)100位公司管理人員進(jìn)行問(wèn)卷調(diào)查,結(jié)果顯示公司在缺少內(nèi)部控制或內(nèi)部控制較弱、高層管理當(dāng)局缺乏正直的品質(zhì)和道德水準(zhǔn)等情況下容易發(fā)生舞弊。同時(shí)發(fā)現(xiàn),從行業(yè)的角度看,建筑業(yè)的舞弊現(xiàn)象最嚴(yán)重,遠(yuǎn)遠(yuǎn)高于其他行業(yè)。李若山,金彧昉,祁新娥.對(duì)當(dāng)前我國(guó)企業(yè)舞弊問(wèn)題的實(shí)證調(diào)查[J].審計(jì)研究,2002,2:17-22秦榮生(2005)指出,如果出現(xiàn)資不抵債、營(yíng)運(yùn)資金出現(xiàn)負(fù)數(shù)、無(wú)法償還到期債務(wù)等財(cái)務(wù)現(xiàn)象以及關(guān)鍵管理人員的離職且無(wú)人代替、未達(dá)到預(yù)期經(jīng)營(yíng)目標(biāo)等經(jīng)營(yíng)現(xiàn)象,公司有可能發(fā)生財(cái)務(wù)舞弊。秦榮生.虛假會(huì)計(jì)報(bào)表的成因分析及其識(shí)別策略[J].會(huì)計(jì)師,2005,1:22-27第四十八頁(yè),共七十六頁(yè)。宋傳聯(lián)(2005)將上市公司財(cái)務(wù)報(bào)告舞弊的預(yù)警信號(hào)分為公司經(jīng)營(yíng)環(huán)境預(yù)警信號(hào)、報(bào)表項(xiàng)目預(yù)警信號(hào)、差錯(cuò)財(cái)務(wù)比率預(yù)警信號(hào)和附注預(yù)警信號(hào)四類,并對(duì)每一類進(jìn)行了詳細(xì)說(shuō)明.宋傳聯(lián).對(duì)我國(guó)上市公司財(cái)務(wù)報(bào)告舞弊信號(hào)的審計(jì)識(shí)別.財(cái)會(huì)研究,2005(11)王澤霞、梅偉林(2006)向會(huì)計(jì)師事務(wù)開(kāi)展開(kāi)問(wèn)卷調(diào)查,調(diào)查結(jié)果顯示:可能被ST、退市或急于擺脫ST、面臨籌資壓力(借款、償債、增發(fā)、配股等的壓力)和大股東操縱董事會(huì)等紅旗標(biāo)志(RedFlag)最為顯著,能較好的識(shí)別舞弊.王澤霞,梅偉林.中國(guó)上市公司管理舞弊重要紅旗標(biāo)志之實(shí)證研究[J].杭州電子科技大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2006,2(3):57-64第四十九頁(yè),共七十六頁(yè)。財(cái)務(wù)報(bào)告風(fēng)險(xiǎn)信號(hào)關(guān)鍵信號(hào)財(cái)務(wù)報(bào)告舞弊風(fēng)險(xiǎn)年末或季末收入激增收入經(jīng)常在期末被操縱以達(dá)到收益目標(biāo),包括:未結(jié)清賬戶和提前確認(rèn)下期收入,虛假銷售,平滑收益等銷售增長(zhǎng)超過(guò)行業(yè)水平行業(yè)內(nèi)其他企業(yè)銷售下降,本企業(yè)銷售處于增長(zhǎng)狀態(tài),但不能被合理證明毛利率異常沒(méi)有記錄全部費(fèi)用、重復(fù)開(kāi)出發(fā)票、虛假銷售、產(chǎn)品質(zhì)量下降等結(jié)賬后銷售退回增加可能意味著產(chǎn)品或服務(wù)質(zhì)量問(wèn)題,虛假銷售等應(yīng)收賬款回收期增加應(yīng)收賬款回收期顯著增加或顯著高于行業(yè)水平存貨周轉(zhuǎn)期增加存貨周轉(zhuǎn)期增加可能意味著產(chǎn)品積壓、面臨財(cái)務(wù)困境資產(chǎn)負(fù)債率顯著變化財(cái)務(wù)壓力是重要的舞弊風(fēng)險(xiǎn)信號(hào)現(xiàn)金流量如果銷售收入和盈利能力表現(xiàn)好,但經(jīng)營(yíng)現(xiàn)金流量較低或?yàn)樨?fù)數(shù)非財(cái)務(wù)業(yè)績(jī)指標(biāo)顯著變化各個(gè)行業(yè)都有其關(guān)鍵信號(hào),關(guān)鍵信號(hào)與財(cái)務(wù)結(jié)果顯著不一致第五十頁(yè),共七十六頁(yè)。公司治理與財(cái)務(wù)報(bào)告內(nèi)部控制控制環(huán)境如何激勵(lì)管理層和員工?是否存在收益目標(biāo)的壓力;員工理解其個(gè)人對(duì)內(nèi)部控制的責(zé)任;評(píng)價(jià)領(lǐng)導(dǎo)能力的標(biāo)準(zhǔn)是什么;如何處理發(fā)生的錯(cuò)誤?等道德準(zhǔn)則建立道德準(zhǔn)則并遵循;不存在違反準(zhǔn)則的情況;公司資產(chǎn)被恰當(dāng)?shù)厥褂藐P(guān)聯(lián)方交易

制定關(guān)聯(lián)方交易政策,該政策是否有效?公司是否定期進(jìn)行關(guān)聯(lián)方交易?向?qū)徲?jì)人員和董事會(huì)進(jìn)行充分披露關(guān)聯(lián)方交易情況;存在關(guān)聯(lián)方交易的重要經(jīng)濟(jì)動(dòng)機(jī)是否能夠證明關(guān)聯(lián)方交易的存在?公司治理

董事會(huì)保持獨(dú)立性,董事會(huì)會(huì)議經(jīng)常討論潛在的問(wèn)題,董事長(zhǎng)與管理層關(guān)系適當(dāng);管理層對(duì)下級(jí)未施加不正當(dāng)影響,例如從不向關(guān)鍵人員明示或暗示賬項(xiàng)調(diào)整審計(jì)委員會(huì)

審計(jì)委員會(huì)保持獨(dú)立,并具有財(cái)會(huì)知識(shí),準(zhǔn)確地理解內(nèi)部控制;審計(jì)委員會(huì)積極開(kāi)展活動(dòng),跟蹤內(nèi)部和外部審計(jì)發(fā)現(xiàn)的問(wèn)題,在沒(méi)有管理層參與的情況下與審計(jì)人員會(huì)面內(nèi)部審計(jì)設(shè)立內(nèi)部審計(jì)部門,內(nèi)部審計(jì)章程與“最佳的實(shí)踐”保持一致;內(nèi)部審計(jì)部門的預(yù)算由董事會(huì)或?qū)徲?jì)委員會(huì)審批;內(nèi)部審計(jì)的范圍涉及所有活動(dòng),如控制評(píng)價(jià)、財(cái)務(wù)審計(jì)、經(jīng)營(yíng)審計(jì)、監(jiān)督公司道德準(zhǔn)則的遵循情況;內(nèi)部審計(jì)的建議被采納和貫徹;內(nèi)部審計(jì)人員能夠勝任工作;能及時(shí)揭示出控制失敗從而能采取糾正措施舉報(bào)制度建立了舉報(bào)制度,并與責(zé)任人保持獨(dú)立性,有足夠的權(quán)力的經(jīng)費(fèi)追究問(wèn)題,舉報(bào)信息提供給管理層、審計(jì)委員會(huì)和內(nèi)部審計(jì)部門第五十一頁(yè),共七十六頁(yè)。有研究機(jī)構(gòu)對(duì)美國(guó)603個(gè)舞弊事件研究,員工舉報(bào)、偶爾發(fā)現(xiàn)、內(nèi)部控制、內(nèi)部審計(jì)等內(nèi)部方式發(fā)現(xiàn)舞弊的比例達(dá)69.8%;通過(guò)客戶舉報(bào)、匿名舉報(bào)、供應(yīng)商舉報(bào)等外部關(guān)系人發(fā)現(xiàn)的比例達(dá)17.6%;通過(guò)外部審計(jì)、執(zhí)法檢查發(fā)現(xiàn)財(cái)務(wù)舞弊的比例只占12.6%具體分布:?jiǎn)T工舉報(bào)發(fā)現(xiàn)140個(gè)、偶爾發(fā)現(xiàn)100個(gè)、內(nèi)部控制發(fā)現(xiàn)99個(gè)、內(nèi)部審計(jì)發(fā)現(xiàn)82個(gè),內(nèi)部方式共計(jì)421;客戶舉報(bào)46個(gè)、匿名舉報(bào)33個(gè)、供應(yīng)商舉報(bào)27個(gè)、外部審計(jì)67、執(zhí)法檢查9個(gè)。企業(yè)在內(nèi)部控制以之外,還應(yīng)給客戶舉報(bào)、供應(yīng)商舉報(bào)等外部關(guān)系人舉報(bào)創(chuàng)造條件第五十二頁(yè),共七十六頁(yè)。7.4業(yè)務(wù)流程信息風(fēng)險(xiǎn)控制

財(cái)務(wù)報(bào)告內(nèi)部控制控制主要針對(duì)財(cái)務(wù)信息控制,業(yè)務(wù)流程信息控制對(duì)業(yè)務(wù)流程信息控制,業(yè)務(wù)流程信息對(duì)于支持組織的決策與控制具有重要作用。除了解決組織中經(jīng)營(yíng)決策、協(xié)調(diào)與控制、戰(zhàn)略績(jī)效評(píng)價(jià)等的問(wèn)題外,業(yè)務(wù)流程信息也具有分析問(wèn)題、考察復(fù)雜目標(biāo)與開(kāi)創(chuàng)新產(chǎn)品的作用第五十三頁(yè),共七十六頁(yè)。一、業(yè)務(wù)信息控制企業(yè)的營(yíng)運(yùn)規(guī)劃、控制和決策需要多種多樣的信息,雖然大部分為財(cái)務(wù)信息,但是還有一部分并非來(lái)自會(huì)計(jì)系統(tǒng)這些信息有的可以進(jìn)入管理信息系統(tǒng)(如商品信息、客戶信息),有些信息無(wú)法進(jìn)入管理信息系統(tǒng)或進(jìn)入成本高(如員工滿意度信息)。需要對(duì)業(yè)務(wù)信息控制,以保證流程的效率和效果第五十四頁(yè),共七十六頁(yè)。凌志(Lexus)是豐田汽車公司頂級(jí)轎車,車主應(yīng)該得到最好的服務(wù)。公司依賴顧客信息系統(tǒng)提供服務(wù),通過(guò)系統(tǒng)數(shù)據(jù)識(shí)別輪胎有問(wèn)題的車輛,一旦發(fā)現(xiàn)問(wèn)題,公司會(huì)郵寄400美元或更高金額的支票給車主去更換輪胎這時(shí)出現(xiàn)了問(wèn)題,有些支票寄給了非Lexus車的車主;有一些寄給了曾擁有,但現(xiàn)在已經(jīng)更換汽車的車主,這些數(shù)據(jù)都來(lái)源于豐田公司的顧客信息系統(tǒng),這個(gè)信息系統(tǒng)此時(shí)已經(jīng)失效了。企業(yè)不僅要建立信息系統(tǒng),同時(shí)還要進(jìn)行后控制/信息維護(hù)第五十五頁(yè),共七十六頁(yè)。MP公司CRM系統(tǒng)構(gòu)架項(xiàng)目信息提醒上級(jí)跟蹤總結(jié)成功失敗分析對(duì)策逐級(jí)了解嚴(yán)格及時(shí)完整準(zhǔn)確合理及時(shí)結(jié)果審批申請(qǐng)日志添加刪除修改確定客戶所有相關(guān)信息按時(shí)添補(bǔ)查詢跟進(jìn)客戶信息錄入查詢?nèi)罩拘畔⒎治鰣D表分析數(shù)據(jù)分析方便準(zhǔn)確全面安全直觀靈活具體實(shí)用客戶關(guān)系管理信息第五十六頁(yè),共七十六頁(yè)。二、管理信息系統(tǒng)控制(一)管理信息系統(tǒng)的演變過(guò)程決策支持系統(tǒng)(1970-1980年),包括決策支持系統(tǒng)(DSS)和管理支持系統(tǒng)(MSS)戰(zhàn)略和終端用戶支持系統(tǒng)(1980-至今),包括主管信息系統(tǒng)(EIS),戰(zhàn)略信息系統(tǒng)(SIS),供應(yīng)鏈管理(SCM)客戶關(guān)系管理(CRM)和ERP系統(tǒng)(ERP)第五十七頁(yè),共七十六頁(yè)。

(二)ERP信息系統(tǒng)

ERP的核心管理思想就是實(shí)現(xiàn)對(duì)整個(gè)供應(yīng)鏈的有效管理,主要體現(xiàn)在以下方面:

對(duì)整個(gè)供應(yīng)鏈資源進(jìn)行管理,體現(xiàn)精益生產(chǎn)、同步工程和敏捷制造的思想,體現(xiàn)事前計(jì)劃和事中控制的思想ERP系統(tǒng)集成了全員質(zhì)量管理(TQM)、準(zhǔn)時(shí)制生產(chǎn)(JIT)、約束理論、精益生產(chǎn)、敏捷制造、實(shí)驗(yàn)室管理、EDI(電子數(shù)據(jù)交換)、項(xiàng)目管理等

在線實(shí)時(shí)分析監(jiān)控銷售、生產(chǎn)、采購(gòu)、財(cái)務(wù)等作業(yè),及時(shí)提供決策信息第五十八頁(yè),共七十六頁(yè)。企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)變更管理流程,信息系統(tǒng)變更應(yīng)當(dāng)嚴(yán)格遵照管理流程進(jìn)行操作

信息系統(tǒng)操作人員不得擅自進(jìn)行系統(tǒng)軟件的刪除、修改等操作;不得擅自升級(jí)、改變系統(tǒng)軟件版本;不得擅自改變軟件系統(tǒng)環(huán)境配置第五十九頁(yè),共七十六頁(yè)。中國(guó)“企業(yè)內(nèi)部控制應(yīng)用指引第18號(hào)—信息系統(tǒng)”指出,企業(yè)利用信息系統(tǒng)實(shí)施內(nèi)部控制至少應(yīng)當(dāng)關(guān)注下列風(fēng)險(xiǎn):一是信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),導(dǎo)致企業(yè)經(jīng)營(yíng)管理效率低下二是系統(tǒng)開(kāi)發(fā)不符合內(nèi)部控制要求,授權(quán)管理不當(dāng),可能導(dǎo)致無(wú)法利用信息技術(shù)實(shí)施有效控制三是系統(tǒng)運(yùn)行維護(hù)和安全措施不到位,可能導(dǎo)致信息泄漏或損,系統(tǒng)無(wú)法正常運(yùn)行第六十頁(yè),共七十六頁(yè)。企業(yè)應(yīng)當(dāng)根據(jù)業(yè)務(wù)性質(zhì)、重要性程度、涉密情況等確定信息系統(tǒng)的安全等級(jí),建立不同等級(jí)信息的授權(quán)使用制度,采用相應(yīng)技術(shù)手段保證信息系統(tǒng)運(yùn)行安全有序企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全保密和泄密責(zé)任追究制度委托專業(yè)機(jī)構(gòu)進(jìn)行系統(tǒng)運(yùn)行與維護(hù)管理的,應(yīng)當(dāng)審查該機(jī)構(gòu)的資質(zhì),并與其簽訂服務(wù)合同和保密協(xié)議。企業(yè)應(yīng)當(dāng)采取安裝安全軟件等措施防范信息系統(tǒng)受到病毒等惡意軟件的感染和破壞第六十一頁(yè),共七十六頁(yè)。企業(yè)應(yīng)當(dāng)建立用戶管理制度,加強(qiáng)對(duì)重要業(yè)務(wù)系統(tǒng)的訪問(wèn)權(quán)限管理,定期審閱系統(tǒng)賬號(hào),避免授權(quán)不當(dāng)或存在非授權(quán)賬號(hào),禁止不相容職務(wù)用戶賬號(hào)的交叉操作企業(yè)應(yīng)當(dāng)綜合利用防火墻、路由器等網(wǎng)絡(luò)設(shè)備,漏洞掃描、入侵檢測(cè)等軟件技術(shù)以及遠(yuǎn)程訪問(wèn)安全策略等手段,加強(qiáng)網(wǎng)絡(luò)安全,防范來(lái)自網(wǎng)絡(luò)的攻擊和非法侵入第六十二頁(yè),共七十六頁(yè)。企業(yè)對(duì)于通過(guò)網(wǎng)絡(luò)傳輸?shù)纳婷芑蜿P(guān)鍵數(shù)據(jù),應(yīng)當(dāng)采取加密措施,確保信息傳遞的保密性、準(zhǔn)確性和完整性企業(yè)應(yīng)當(dāng)建立系統(tǒng)數(shù)據(jù)定期備份制度,明確備份范圍、頻度、方法、責(zé)任人、存放地點(diǎn)、有效性檢查等內(nèi)容企業(yè)應(yīng)當(dāng)加強(qiáng)服務(wù)器等關(guān)鍵信息設(shè)備的管理,建立良好的物理環(huán)境,指定專人負(fù)責(zé)檢查,及時(shí)處理異常情況未經(jīng)授權(quán),任何人不得接觸關(guān)鍵信息設(shè)備第六十三頁(yè),共七十六頁(yè)。??瘴锪鞴就ㄟ^(guò)GPS(全球衛(wèi)星系統(tǒng)),實(shí)現(xiàn)了對(duì)所有運(yùn)輸車輛24小時(shí)監(jiān)控,所有倉(cāng)庫(kù)安裝了CCTV監(jiān)視系統(tǒng),對(duì)出入倉(cāng)庫(kù)的人員實(shí)行指紋身份識(shí)別方式,對(duì)倉(cāng)庫(kù)中進(jìn)出和存放的貨物實(shí)行條形碼管理通過(guò)全程動(dòng)態(tài)監(jiān)控對(duì)供應(yīng)鏈上每個(gè)成員的信息、行為和服務(wù)結(jié)果檢查,鑒別出整個(gè)供應(yīng)鏈上的冗余行為和非增值行為為保證信息系統(tǒng)的安全,對(duì)系統(tǒng)的制度嚴(yán)格執(zhí)行,每月都要進(jìn)行系統(tǒng)準(zhǔn)入核對(duì)(systemaccessreconciliation)第六十四頁(yè),共七十六頁(yè)。霍國(guó)慶(2004)指出,戰(zhàn)略信息集成是企業(yè)戰(zhàn)略執(zhí)行的基礎(chǔ),戰(zhàn)略執(zhí)行和決策的質(zhì)量在很大程度取決于信息資源集成的質(zhì)量,圍繞低成本、差異化和特定目標(biāo)市場(chǎng)等形成的戰(zhàn)略信息資源的集成韋華寧(2005)對(duì)中國(guó)企業(yè)戰(zhàn)略執(zhí)行現(xiàn)狀的調(diào)查分析基礎(chǔ)上,發(fā)現(xiàn)我國(guó)企業(yè)戰(zhàn)略執(zhí)行進(jìn)程和效果未能得到有效的監(jiān)控,信息系統(tǒng)成為戰(zhàn)略執(zhí)行的“短板”。在操作層面,過(guò)去更多地通過(guò)人員、崗位和組織設(shè)計(jì)來(lái)實(shí)施,導(dǎo)致成本高、效率低第六十五頁(yè),共七十六頁(yè)。中國(guó)“企業(yè)內(nèi)部控制應(yīng)用指引第18號(hào)—信息系統(tǒng)”指出,企業(yè)利用信息系統(tǒng)實(shí)施內(nèi)部控制至少應(yīng)當(dāng)關(guān)注下列風(fēng)險(xiǎn):一是信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),導(dǎo)致企業(yè)經(jīng)營(yíng)管理效率低下二是系統(tǒng)開(kāi)發(fā)不符合內(nèi)部控制要求,授權(quán)管理不當(dāng),可能導(dǎo)致無(wú)法利用信息技術(shù)實(shí)施有效控制三是系統(tǒng)運(yùn)行維護(hù)和安全措施不到位,可能導(dǎo)致信息泄漏或損失,系統(tǒng)無(wú)法正常運(yùn)行第六十六頁(yè),共七十六頁(yè)。企業(yè)各級(jí)管理人員應(yīng)當(dāng)充分利用內(nèi)部報(bào)告管理和指導(dǎo)企業(yè)的生產(chǎn)經(jīng)營(yíng)活動(dòng),及時(shí)反映全面預(yù)算執(zhí)行情況,協(xié)調(diào)企業(yè)內(nèi)部相關(guān)部門和各單位的運(yùn)營(yíng)進(jìn)度,嚴(yán)格績(jī)效考核和責(zé)任追究,確保企業(yè)實(shí)現(xiàn)發(fā)展目標(biāo)企業(yè)應(yīng)當(dāng)有效利用內(nèi)部報(bào)告進(jìn)行風(fēng)險(xiǎn)評(píng)估,準(zhǔn)確識(shí)別和系統(tǒng)分析企業(yè)生產(chǎn)經(jīng)營(yíng)活動(dòng)中的內(nèi)外部風(fēng)險(xiǎn),確定風(fēng)險(xiǎn)應(yīng)對(duì)策略,實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)的有效控制。企業(yè)對(duì)于內(nèi)部報(bào)告反映出的問(wèn)題應(yīng)當(dāng)及時(shí)解決;涉及突出問(wèn)題和重大風(fēng)險(xiǎn)的,應(yīng)當(dāng)啟動(dòng)應(yīng)急預(yù)案第六十七頁(yè),共七十六頁(yè)。本章小結(jié)

信息控制包括財(cái)務(wù)報(bào)告內(nèi)部控制和業(yè)務(wù)流程信息控制,企業(yè)財(cái)務(wù)報(bào)告內(nèi)部控制表現(xiàn)為由高層管理者制定、實(shí)施,受到董事會(huì)或類似機(jī)構(gòu)的監(jiān)督,為確保企業(yè)財(cái)務(wù)報(bào)告如實(shí)地反映了企業(yè)的財(cái)務(wù)與經(jīng)營(yíng)狀況、符合會(huì)計(jì)準(zhǔn)則的編報(bào)要求的措施與程序。業(yè)務(wù)流程信息控制是用人工和自動(dòng)化方法保障信息系統(tǒng)的安全,同時(shí)確保實(shí)施過(guò)程符合管理標(biāo)準(zhǔn),為業(yè)務(wù)流程的實(shí)施、經(jīng)營(yíng)管理提供所需的信息第六十八頁(yè),共七十六頁(yè)。練習(xí)題參考答案:1A

2ABC

3ABC

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論