




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、内控与风险管理手册(一)体系框架分册二o年一月 “公司介绍 北京第六大洲房地产开发有限公司是中铁房地产集团有限公司旗下的全资子公司,于2008年8月21日在北京市朝阳区注册成立, 注册资金2000万元。公司目前在朝阳区已取得土地206亩,开发面积45万平方米。1手册使用说明1.1.编制目的、意义及原则1.1.1手册编制的目的与意义随着公司规模不断扩大、项目开发日益深入和市场竞争日益加 剧,以及国家各部委、外部监管机构对公司管控力度的不断加强,为 进一步加强公司内部控制,提升公司风险管理水平,实现公司健康、 良性发展,公司特编制内控与风险管理手册(以下简称 本手册”, 作为公司建立、执行、评价及
2、维护内控与风险管理体系的指导和依据。通过编制内控与风险管理手册,建立一套科学、系统的内部 控制体系建设的方法和规范,为公司内部控制体系建设、运行和维护 提供指引,并作为建立、运行及评价内部控制体系的依据,从而确保 公司上下思想上、认识上对内部控制体系保持高度统一,最终实现行 为上的统一。1.1.2手册编制的原则内控与风险管理手册 是以财政部等五部委 企业内部控制基 本规范及配套指引、国资委中央企业风险管理指引、上交所和联交所的相关指引以及COSO内部控制整合框架和COSO企业 风险管理整合框架为基础,结合北京第六大洲房地产开发有限公司 实际情况编制而成的。1.2手册结构1.2.1手册结构及内容
3、概要本手册包括六个分册,即体系框架分册、内部环境分册、 风险评估分册、控制活动分册、信息与沟通分册及内部监 督分册。121.1体系框架分册描述了内部控制体系组织结构与职责, 较为全面地阐述了内部控 制体系的建设目标,并以财政部等五部委企业内部控制基本规范 为指引,参考企业内部控制配套指引,从内部环境、风险评估、 控制活动、信息与沟通和内部监督五个方面对内控关注要点及相应措 施进行了较为全面、系统的阐述;121.2内部环境分册描述了内部环境的概念,并从描述内部环境的概念及要素, 从治 理结构、机构设置与权责分配、内部审计、人力资源政策、企业文化 五个方面对内部环境各要素关注要点、控制措施进行阐述
4、;1.2.1.3风险评估分册描述风险和风险评估的基本概念,从风险评估原则、基本程序、 公司层面风险评估及应对、流程层面风险评估及应对四个方面对风险 评估关注要点及相应措施进行阐述,并汇编公司层面和流程层面风险 评估的相关成果及文档;121.4控制活动分册描述控制活动的概念及分类,从控制活动实施、控制活动有效性 评价和权限指引三个方面对控制活动的关注要点及相应措施进行阐 述,并汇编控制活动的相关文档及资料;121.5信息与沟通分册描述了信息与沟通的概念及要素,从信息采集、信息沟通、信息 系统、反舞弊机制以及内部控制与全面风险管理信息平台五个方面对 内控关注要点及相应措施进行了阐述,并汇编了关键控
5、制信息;121.6内部监督分册描述了内部监督的概念及要素,并从日常监督、专项监督、缺陷 跟踪和内部控制评价四个方面对内控关注要点及相应措施进行了阐 述,并汇编了相关模板。以上六本手册相对自成一体,并与公司企业文化和制度体系相 辅相成,共同构成了支撑公司有效运营的内控与风险管理体系。1.2.2手册的特征122.1管理积淀与管理创新相结合本手册是在总结公司成立以来的管理经验及借鉴其他优秀公司 管理经验基础上编制而成,是管理经验的沉淀和提炼。同时将先进的 风险管理和流程管理理念融合在一起,在推动公司业务标准化、规范 化运作的基础上,为后续公司内控管理体系的优化奠定基础。1.222贯彻风险预控的管理理
6、念本手册贯彻以风险为导向的内部控制理念,强调事前和过程控制,在构建良好的内部环境基础上把管理风险作为内部控制的目标, 将业务活动所对应的风险以风险控制矩阵(RCM )的形式进行提炼, 实现风险预控和标准化管理。1.2.2.3对现有管理体系的融入与整合本手册以风险管控为主线,将管理理念和企业文化贯穿于其中,要求北京第六大洲房地产开发有限公司从风险的视角出发,将内部控制的原则和方法紧密结合到制度和流程建设中,形成公司相互融合、 协调一致的有机整体。1.2.2.4具有广泛适用性和前瞻性本手册以财政部等五部委 企业内部控制基本规范及配套指引 为指导,在借鉴国际较为成熟的内部控制和风险管理框架的基础上,
7、 立足中国国情,并充分考虑了公司的实际情况,为各项业务活动提供 了具体的操作指引,在覆盖现有业务活动的同时,也能适应未来一定 时期业务发展的需要。1.2.2.5具有强制性和约束性本手册明确了公司建立内部控制体系及框架所需遵循的标准,规范了管理层及员工的管理与业务控制活动,不仅适用于公司治理层面 的控制,同时适用于经营管理层面的控制,具有广泛的约束性,一经批准发布,北京第六大洲房地产开发有限公司必须严格执行。1.3.手册使用说明1.3.1使用要求本手册是公司重要文件,属公司机密。使用者应按相关保密要求 正确使用,未经批准,不得复制,不得对外泄露。在使用过程中遇 到疑难问题,及时向风险及内控管理工
8、作小组咨询。1.3.2管理与维护风险及内控管理工作小组对本手册进行规范管理,以保证其有效、完整、统一和适用。1.3.3编写与发布本手册由风险及内控管理工作小组组织编写,总经理办公会审 议,经董事会批准,北京第六大洲房地产开发有限公司行文发布。1.3.4发放本手册须按发放范围统一发放。发放范围(一般包括总经理、副 总经理、体系覆盖范围及特殊使用者)由风险及内控管理工作小组 提出,经总经理批准执行。1.3.5维护本手册的维护是一项长期性、经常性的重要工作,需要公司各部 门高度重视,积极参与,大力配合。本手册的修订、维护由风险及内控管理工作小组负责。 每年,风 险及内控管理工作小组将根据相关法律法规
9、的要求、内外部审计对 公司内部控制的评价、公司内控管理中出现的新问题、各部门及所 属各单位反馈的意见及建议等,对本手册进行修订,提交总经理办 公会审议,经董事会批准,北京第六大洲房地产开发有限公司行文 发布。风险及内控管理工作小组应及时掌握本手册的执行情况,-:并采取 有效措施确保内部控制管理体系的有效运行。2内部控制体系基本框架2.1总则2.1.1框架编制的目的通过确定内部控制体系建设目标,明晰内部控制体系建设的范 围和内容,为公司建设 以风险为导向,以内部控制为手段”的内控与 风险管理体系提供指引,以建立统一、规范、有效的内部控制体系, 增强公司风险防范能力,为公司战略发展提供可靠保障。2
10、.1.2框架编制的依据财政部等五部委企业内部控制基本规范及配套指引;国资委中央企业全面风险管理指引;上交所上市公司内部控制指引; 联交所企业管治常规守则和内部监控与风险管理的基本架构; COSO内部控制整体框架及 COSO企业风险管理整合框架 及公司相关管理规定。2.1.3框架编制的思路与方法在现有内控体系框架的基础上,根据财政部等五部委企业内 部控制基本规范及配套指引的主要内容和要求,参照国资委中 央企业全面风险管理指引的基本要求,结合上交所、联交所以及 COSO内部控制整体框架和企业风险管理整合框架的先进 理论,汲取国内外其他公司内部控制体系建设的先进经验,根据公 司管理实际编制内部控制体
11、系框架。2.1.4体系框架的实施框架明确了公司内控与风险管理的工作任务和基本标准,是制 定内控与风险管理工作规划的主要依据。框架确定的工作目标和内 容将在今后分年度逐步建立健全。2.2编制原则2.2.1先进性与实用性相结合本手册参考了国内、国际先进的内部控制与企业风险管理理论、国内外大型企业集团的风险管理与内部控制实践, 立足于北京第六大 洲房地产开发有限公司自身的战略目标和管理特点, 力求与现有的管 理程序相衔接,充分考虑实际管理工作的可行性与可操作性。2.2.2方法论与操作性相结合本手册的内容涵盖了内部控制体系的各个要素和环节,对北京 第六大洲房地产开发有限公司建设和运行内部控制体系提出了
12、一套 完整的方法论和指导原则,同时针对风险识别、风险评估、风险控 制、内部控制评价等常规性工作,制定了具体的操作指引和工作模 版。2.2.3继承性与包容性相结合本手册与公司现行的管理制度体系相结合,力求与其他制度相融 合,对于已不适用的其他各项管理制度, 应对照本手册的规范要求及 时修改、完善。224满足外部监管与提升内部管理相结合公司的内部控制工作既要为战略目标实现提供合理保障,又要 满足财政部、国资委、证监会的监管要求。本手册的编制以满足外 部监管要求为出发点,以提升公司内部控制水平为落脚点,兼顾了 内外部的风险管理与内部控制要求。2.3参考标准为了确保内部控制体系建设的规范化、标准化及合
13、规化,本手 册的编制参考了目前国内、国际通行的内部控制与风险管理标准, 包括财政部等五部委企业内部控制基本规范及配套指引、国资 委中央企业全面风险管理指引、上交所、联交所的内部控制相关 指引与守则、COSO内部控制整体框架和 COSO企业风险管 理整合框架等。2.3.1财政部等五部委企业内部控制基本规范及配套指引2008年6月,财政部会同证监会、审计署、银监会、保监会制 定并发布了企业内部控制基本规范(以下简称基本规范),对 上市公司内部控制与风险管理工作开展提出了明确要求,并鼓励非 上市的大中型企业执行,旨在加强和规范公司内部控制,提高公司 经营管理水平和风险防范能力,促进公司可持续发展,维
14、护社会主 义市场经济秩序和社会公众利益。基本规范在形式上借鉴了 COSO报告的五要素框架,同时在内容上体现了风险管理八要素框架的实质,构建了以内部环境为 重要基础、以风险评估为重要环节、以控制活动为重要手段、以信 息与沟通为重要条件、以内部监督为重要保证,相互联系、相互促 进的五要素内部控制框架。其中:内部环境:内部环境是企业实施内部控制的基础,一般包括治 理结构、机构设置及权责分配、内部审计、人力资源政策、企业文 化等。风险评估:风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。控制活动:控制活动是企业根据风险评估结果,采用相应的控 制措施,将风险
15、控制在可承受范围之内。信息与沟通:信息与沟通是企业及时、准确地收集、传递与内 部控制相关的信息,确保信息在企业内部、企业与外部之间进行有 效沟通。内部监督:内部监督是企业对内部控制建立与实施情况进行监 督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加 以改进。2010年4月,财政部等五部委又联合颁布了 企业内部控制配 套指引,并自2011年1月1日起首先在境内外同时上市的公司施 行,自2012年1月1日起扩大到在上交所、深交所主板上市的公 司施行;在此基础上,择机在中小板和创业板上市公司施行;同时, 鼓励非上市大中型企业提前执行。配套指引的制定发布,标志着以 防范风险和控制舞弊为中心
16、、以控制标准和评价标准为主体,结构合理、层次分明、衔接有序、方法科学、体系完备的企业内部控制 规范体系基本建成。企业内部控制配套指引包括 18项企业内部控制应用指引、 企业内部控制评价指引和企业内部控制审计指引。其中,企 业内部控制应用指引是对企业按照内控原则和内控 五要素"建立健 全本企业内部控制所提供的指引。应用指引可以划分为三类,即内 部环境类指引、控制活动类指引、控制手段类指引,基本涵盖了企 业资金流、实物流、人力流和信息流等各项业务和事项,在配套指 引乃至整个内部控制规范体系中占居主体地位。企业内部控制评价 指引是为企业管理层对本企业内部控制有效性进行自我评价提供的 指引。
17、企业内部控制审计指引是为注册会计师和会计师事务所执行 内部控制审计业务的执业准则。 三者之间既相互独立,又相互联系, 形成一个有机整体,连同此前发布的企业内部控制基本规范,标 志着适应我国企业实际情况、融合国际先进经验的中国企业内部控 制规范体系基本建成。232国资委中央企业全面风险管理指引2006年6月,国资委根据企业国有资产监督管理暂行条例 (国务院令第378号)关于国有及国有控股企业应当加强内部监督 和风险控制”的要求,出台了中央企业全面风险管理指引(简称指引),旨在进一步加强和完善国有资产监管工作,深化国有企 业改革,加强风险管理,促进企业持续、稳定、健康发展。指引对中央企业开展全面风
18、险管理工作的总体原则、基本流程、组织体系、风险评估、风险管理策略、风险管理解决方案、 监督与改进、风险管理信息系统等方面进行了详细阐述,要求各中 央企业把风险管理作为企业各项管理工作的主线,将风险管理要求 融入企业管理和业务流程中去,尽快建立和完善全面风险管理体系。指引指出,全面风险管理,是企业围绕总体经营目标,通 过在企业管理的各个环节和经营过程中执行风险管理的基本流程, 建立健全全面风险管理体系,包括风险管理策略、风险管理组织体 系、风险管理信息系统和内部控制系统,从而为实现风险管理总体 目标提供合理保证的过程和方法。233上交所、联交所内部控制相关的指引与守则2.331上交所上市公司内部
19、控制指引2006年6月,上海证券交易所(简称 上交所”根据证监会关 于提高上市公司质量意见等法律法规,制定发布了上市公司内 部控制指引,明确要求在本所上市的公司应当建立健全内部控制制 度,保证内控制度的完整性、合理性及实施的有效性,以提高公司 经营的效率与效果,增强公司信息披露的可靠性,确保公司行为合 法合规;同时要求公司董事会应在年度报告披露时披露年度内部控 制自我评估报告,并根据实际执行情况披露会计师事务所对内部控 制自我评估报告的核实评价意见。2.332联交所企业管治常规守则及内部监控与风险管理的基 本架构2004年11月,香港联合交易所(简称 联交所”公布了企业 管治常规守则(简称守则
20、)提出了上市公司的管治原则、守则 条文和建议最佳常规等,并要求上市公司按规定披露内部控制等信 息。守则第C.2条列出了有关内部监控的条文, 以及建议在企 业管治报告中披露上市公司内部监控资料的规定。2005年,联交所邀请香港会计师公会(简称 公会”制定进一 步指引,以协助上市公司了解及实施守则内有关内部监控的规 定,并制订其内部监控程序。公会接受联交所邀请,制订了内部 监控与风险管理的基本架构(简称内部监控架构),为上市公司 提供内部监控基本架构的一般指引及建议。内部监控架构采用了 COSO内部控制整合框架所提供的模式、定义及概念性架构, 明确内部监控系统是为企业实现营运的效益及效率、财务汇报
21、的可 靠性、遵守适用的法律规则三个目标而提供合理保证的程序,并提 出完善内部监控系统的五个互相关联的要素:监控环境、风险评估、监控活动、资讯及沟通、监察。2.3.4 COSO内部控制整体框架及企业风险管理整合框架COSO是美国反虚假财务报告委员会下属的发起人委员会(The Committee of Spon sori ng Orga ni zati ons of The Nati onal Commissio n of Fraudule nt Finan cial Report ing ) 的英文缩写。COSO是自愿性的私人组织,致力于通过强化商业道德、建立 完善有效的内部控制和法人治理结构以
22、提高财务报告的质量。1985 年,由美国注册会计师协会(AICPA )、会计协会(AAA )、财务经理协会(FEI)、内部审计师协会(IIA)、管理会计师协会(IMA)联 合创建了反虚假财务报告委员会。该委员会旨在探讨财务报告中舞 弊产生的原因,并寻求解决措施。两年后,该委员会提出了很多有 价值的建议。基于该委员会的建议,其赞助机构成立了COSO委员会,专门研究内部控制问题。反虚假财务报告委员会于1987年签署了报告,号召研究并制定 一个统一的内部控制框架。1992年9月,COSO委员会提出了报告 内部控制整体框架(1994年进行了增补),即COSO内部控制 框架。COSO内部控制框架被广泛地
23、选择作为构建和完善内部控制 体系的标准,是因为:虽然COSO内部控制框架并非唯一的内部控 制框架,但却是美国证券交易委员会唯一推荐使用的内部控制框架,萨班斯一奥克斯利法案第 404条款的 最终细则”也明确表明 COSO内部控制框架可以作为评估公司内部控制的标准。COSO内部控制框架提出五个互相关联的组成要素,根据公司 的规模和结构,公司可采用不同的方式来实施这些组成要素,但是 所有公司都必须涉及这五个组成要素。因此,在对内部控制进行评 估时,管理层必须考虑以下每个组成要素:控制环境:控制环境是内部控制体系的基础,是有效实施内部 控制的保障,直接影响着公司内部控制的贯彻执行、公司经营目标 及整体
24、战略目标的实现。控制环境确定了公司的总体态度,是内部 控制所有其他组成要素的基础。控制环境包括职业道德、员工的胜 任能力、管理理念和经营风格、组织结构、权利和责任的分配、人 力资源政策与措施以及董事会与审计委员会以及反舞弊等内容。风险评估:风险评估是识别及分析影响公司目标实现的风险的 过程,是风险管理的基础。在风险评估中,应识别和分析对实现目 标具有阻碍作用的风险。控制活动:控制活动是确保管理层的指令得到贯彻执行的必要 措施,存在于整个机构内所有级别和职能部门。包括批准、授权、 查证、核对、经营业绩评价、资产保全措施和职责分工等活动。信息与沟通:信息与沟通是公司经营管理所需的信息被识别、 获得
25、并以一定形式及时地传递,以便员工履行职责。信息不仅包括 内部产生的信息,还包括与公司经营决策和对外报告相关的外部信 息。畅通的沟通渠道和机制使公司的员工能及时取得他们在执行、 管理和控制公司经营过程中所需的信息,并交换这些信息。监督检查:监督检查是对内部控制体系有效性进行评估的持续 过程,包括持续监控、独立评价和缺陷报告等。在2001年以后,特别是安然事件发生以后,企业风险管理成为 焦点而受到突出关注,需要一个强有力的框架有效地识别、评估和 管理风险。2004年9月,COSO委员会发布企业风险管理整合框 架在内部控制的基础上,扩展、提供了一个更强有力的框架,更 广泛地专注企业的全面风险管理。该
26、框架不会取代内控框架,而是 将内控框架与其融合为一体。公司仍可以决定依靠这个企业风险管 理框架去满足企业内控的需要,通过采用更全面的风险管理方法使 企业持续发展。企业风险管理由八项相互关联的要素组成,来自管理层经营企 业的方式,并融入管理过程本身。这些要素包括:控制环境:控制环境包含了一个企业的基调,为该企业管理层 和员工审视和应对风险的方式制定基础,包括风险管理理念和风险 容量、诚信和道德价值观以及他们进行经营活动所处的环境。目标制定:在管理层能够识别影响目标实现的潜在事件之前, 企业必须已制定目标。企业风险管理确保管理层使制定目标的流程 到位,并保持选择的目标支持企业的使命并与此并行不悖,
27、同时这 些目标也与企业的风险容量相一致。事件识别:必须识别出影响企业实现目标的各种外部和内部事 件,并区分风险和机遇。可以在管理层制定企业战略或目标的过程 中对机遇加以考虑。风险评估:应对风险进行分析,考虑其发生的可能性和影响, 以作为确定应如何管理风险的基础。还应对企业固有风险及残存风 险进行评估。风险应对:管理层选择风险反应方案:规避风险、接受风险、 减少风险或分担风险,采取一系列措施使风险维持在企业的风险承 受范围和风险容量范围之内。控制活动:确立和实施政策和程序,以有助于确保风险反应方 案得以有效地贯彻执行。信息与沟通:相关信息在一定时限内以某种形式被识别、获得 和传达沟通,以便使员工
28、履行自己的职责。从广义上讲,有效的沟 通也应自上而下、自下而上地进行,贯穿整个企业。监督检查:监控整个企业风险管理过程,并根据需要作出修改。 通过持续性监控活动、独立评价或两者兼而有之来完成监控。图1-1 COSO企业风险管理体系模型2.4适用范围本手册适用于北京第六大洲房地产开发有限公司。2.5内部控制体系框架的主要内容2.5.1内部环境内部环境是内部控制体系建设的基础,是有效实施内部控制的保 障,直接影响着内部控制的贯彻执行、公司经营目标及整体战略目 标的实现。内部环境确定了公司对内部控制体系建设的总体态度, 是内部控制所有其他组成要素的基础。公司内部环境包括治理结构、机构设置及权责分配、
29、内部审计、 人力资源政策、企业文化等内容。2.5.1.1治理结构建立规范的公司治理结构(包括董事会、监事会和经理层),并制定相应的议事规则,明确决策、执行、监督等方面的职责权限, 形成科学有效的职责分工和制衡机制。2.5.1.2机构设置及权责分配在治理结构所确定的内控基本组织框架基础上, 设立满足公司经 营管理所需要的职能机构,将内部控制管理的各项要求融入公司管 理和业务流程中,明确职责权限,建立完善的权责管理体系,制定 完善的授权管理文件,将权利和责任落实到各责任单位和部门,进 一步健全公司的内部控制管理组织体系。2.5.1.3内部审计建立完善的内部审计工作程序与机制,明确内部审计的范围、责
30、任、权限以及人员的胜任能力等,保证内部审计机构设置、人员配 备和工作的独立性;健全内部审计机构对内部控制有效性的监督检 查及报告机制。2.5.1.4人力资源政策制定完善的员工招聘、培训、辞退与辞职、薪酬、考核、晋升与 奖惩、关键岗位的强制休假和定期轮岗、重要岗位员工离岗的限制 等政策及程序,健全公司管理人员的任用选拔、管理考核和激励监 督机制,有效地保证内部控制在公司中的顺利实施。2.5.1.5企业文化继承和发扬公司企业文化,体现公司的经营宗旨、价值观念和行 为准则;将风险管理文化融入企业文化建设全过程,树立和传播正 确的风险管理理念,增强守法意识和诚信意识,将风险管理意识转 化为员工的共同认
31、识和自觉行动,提高全员风险意识;公司高级管 理人员应在继承和发扬风险管理文化中发挥表率作用,中层管理人 员应在继承和发扬风险管理文化中发挥骨干作用。加强全体员工的法制教育,增强董事、监事、经理及其他高级管 理人员和员工的法制观念,建立健全公司的法律顾问制度和重大法 律纠纷备案制度,保证各项重要业务活动的依法决策、依法办事和 依法监督。2.5.2风险评估风险是指未来的不确定性对公司实现其目标的影响。风险评估是及时识别、科学分析和评估影响公司目标实现的各种不确定因素并 制定应对策略的过程,是实施内部控制的重要环节。在风险评估中, 既要识别和分析对实现目标具有阻碍作用的风险,也要发现对实现 目标具有
32、积极影响的机遇。公司应制定完善的风险评估规范,明确风险评估的范围、程序和 方法,规范公司的风险评估工作。公司风险评估工作由企业发展部 组织有关职能部门和业务单位实施。2.5.2.1风险评估范围公司针对战略目标、经营目标、报告目标、合规目标和资产安全 目标,分别确认风险评估的范围。2.522风险评估的基本程序1. 目标设定与初始信息收集。公司在进行风险评估时,需根据 设定的控制目标,全面系统持续地收集相关信息,结合实际情况, 及时进行风险评估。围绕公司战略目标和相关目标以及风险管理要 求,相关职能部门、业务单位和内控管理部门广泛、持续收集与公 司风险及风险管理相关的各种内、外部信息,包括收集历史
33、数据和 未来信息,关注宏观经济与经营环境、竞争对手、新技术与新产品、 海外经营、公司重组、业务整合、会计政策、信息系统、资本运作 等方面已经发生和将要发生的变化情况。2. 风险识别。风险识别是指查找公司各项重要经营管理活动及 其重要业务流程中存在的影响目标实现的风险和机遇的过程。公司 应动态识别影响公司战略目标及相关目标实现的、内部和外部的各 种不确定性因素。其中,带负面影响的因素代表风险,需要对其进 行分析和应对;带正面影响的因素代表机遇,在制定目标和政策实 施过程中应对其加以考虑并把握。3. 风险分析。风险分析是针对识别出的风险,进一步分析风险 发生的可能性和对公司实现目标的影响程度的过程
34、。公司可以综合 运用定性和定量的方法,对风险发生的可能性和影响程度进行分析、 评价,并按照风险分析结果确定风险重要性水平,识别公司重大风 险,确定风险管理的优先顺序。4. 风险应对。风险应对是针对风险发生的原因、风险重要性水 平,考虑风险之间的关系并把握机遇,综合运用风险规避、风险降 低、风险分担和风险承受等策略,确定风险应对策略的过程。2.523风险库公司按照规定的程序和方法开展风险评估后,识别出公司层面和 流程层面的风险事项,结合风险发生的层次、重要性水平和应对策 略,建立与维护公司层面和业务流程层面的风险库。2.5.3控制活动控制活动是指公司根据风险评估结果, 采用相应的控制措施,将 风
35、险控制在可承受范围之内。控制活动是确保管理层关于风险应对 策略得以贯彻执行的政策和程序,存在于公司所有级别的分支机构 和职能部门,包括不相容职务分离、授权审批、会计系统、财产保 护、预算、运营分析、绩效考评、突发事件应急等。公司应根据内部控制目标,将控制措施与风险应对策略相结合, 针对各类风险或每一项重大风险所涉及的各管理及业务流程,制定 涵盖各个环节的全流程控制措施;对其他风险所涉及的业务流程, 要把关键环节作为控制点,采取相应的控制措施。公司应当按照各有关部门和业务单位的职责分工, 组织实施控制 措施。针对面临的各项风险,按照风险应对策略,建立相应的风险 控制政策和措施,规范业务流程,并编
36、制相关的工作文档。2.5.3.1控制活动的实施1. 规范业务流程,制定业务活动层面风险控制措施。控制活动 通过针对公司各个业务主要流程设计和实施一系列政策、制度、规 章和措施,对影响业务流程目标实现的各种风险进行有效地管理和 控制。公司应通过确定业务流程体系框架、记录业务流程和内部控 制情况、建立关键控制和一般控制等主要步骤来规范业务流程层面 的控制活动。2. 分解重大风险,将公司层面重大风险与业务流程进行对接 为确保公司层面重大风险的管理能够落到实处,公司应根据各重大 风险涉及的相关业务内容和控制目标,将公司层面重大风险进行层 层分解,识别导致重大风险的众多风险事项,并将其与业务流程进 行对
37、接,评估与重大风险对接的流程的全流程控制措施是否存在和 有效,保证风险管理工作真正落地。2.532控制活动有效性评价公司应根据内部监督的政策和程序,定期对控制活动的有效性进 行评价,查找控制缺陷,并进行改进和完善,确保控制活动的持续 有效性。2.533权限指弓I权限指引是企业内部控制和风险管理的重要组成部分,具体描述了企业授权制度是如何构成、应用和监控,公司内各级批准权限是 如何界定的。公司应当设置科学、明确的权限指引表,明确各项重 大决策、经营活动的审批权限,确保决策的科学性以及经营的效果 和效率。2.5.4信息与沟通信息与沟通是公司及时、准确地收集、传递与内部控制相关的信 息,确保信息在公
38、司内部、公司与外部之间进行有效沟通,以促使 职责的履行。信息是指与公司经营相关的财务及非财务信息,不仅 包括内部产生的信息,还包括与公司经营决策和对外报告相关的外 部信息。畅通的沟通渠道和机制使员工能及时取得他们在执行、管理和控制公司经营过程中所需的信息。公司建立符合发展战略并与 经营管理活动一体化的信息系统,为风险管理提供足够的信息资源 和顺畅的沟通渠道。2.541信息采集公司应当对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性,即公司应持续不断地识别、收集、 整理与归纳来自内部与外部、经营与管理的各种信息,针对不同的 信息来源和信息类型,明确各种信息的收集人员、收集
39、方式、传递 程序、报告途径和加工与处理要求,确保经营管理各种信息资源得 到及时、准确、完整收集。2.542沟通信息沟通是指内部控制相关信息在公司内部各管理级次、责任单位、业务环节之间,以及公司与外部投资者、债权人、客户、供应 商、中介机构和监管部门等有关方面之间进行沟通和反馈。公司应建立适当的渠道,与公司的相关方如供应商、客户、律师、 股东、监管机构、外部审计师,就相关信息进行必要的外部沟通。2.543信息系统公司应将信息技术应用于内部控制各项工作, 运用信息系统对经 营管理进行过程控制和信息的采集、存储、加工、分析、测试、传 递、报告和披露等;满足公司内部控制相关信息报告制度和公司对 外信息
40、披露相关制度的要求。信息系统应实现信息在各职能部门、业务单位之间的集成与共 享,既能满足单项业务内部控制要求,也能满足公司整体和跨职能 部门、业务单位的内控管理综合要求。1. 建立信息系统总体控制。建立包括信息系统内部环境、信息 安全、信息系统项目建设管理等方面内容的信息系统总体控制规范 与规章制度。2. 建立信息系统应用控制。全面识别应用系统相关风险,建立 完善的应用系统控制规范,对应用系统的权限管理、自动控制进行 有效管理。3. 建立内部控制与全面风险管理信息平台。实现流程、风险数 据库、控制文档、制度、法律法规及案例的统一管理,实现对公司 风险管理和内部控制情况的实时监督和评价。2.54
41、4反舞弊机制公司应建立反舞弊机制,坚持惩防并举、重在预防的原则,明确 反舞弊工作的重点领域、关键环节和有关机构在反舞弊工作中的职 责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。2.5.5内部监督内部监督是对公司内部控制建立与实施情况进行监督检查, 评价 内部控制有效性并及时加以改进的过程,包括日常监督、 专项监督、 内部控制评价和缺陷跟踪等。2.5.5.1日常监督日常监督是指公司对建立与实施内部控制的情况进行常规、持续的监督检查。公司应制定内部控制体系运行与维护管理制度,明确 授权的日常监督机构的职责权限,规范日常监督的程序、方法和要求,定期维护手册,将内部控制工作纳入公司各级管理层
42、的业绩 考核,构建内部控制体系运行长效机制。2.552专项监督专项监督是指在公司发展战略、组织结构、经营活动、业务流 程、关键岗位员工等发生较大调整或变化的情况下,对内部控制的 某个或者某些方面进行有针对性地评价。2.5.5.3内部控制评价公司应结合内部监督情况,建立定期的内部控制评价制度,明确 内部控制评价的机构和职责权限,规范评价的方式、范围、程序和 频率,并编制相应的内部控制评价报告。2.5.5.4缺陷跟踪公司应明确报告缺陷的职责、报告的内容,对报告缺陷的程序及 跟进措施等方面进行规范;制定内部控制缺陷认定规范,明确缺陷 定义及分类,以及缺陷评估内容、方法和标准等。3内部环境 3.1概述
43、内部环境确定了公司对内部控制体系建设的总体态度, 是内部控 制体系建设的基础,是有效实施内部控制的保障,直接影响着内部 控制的贯彻执行、公司经营目标及整体战略目标的实现。3.2构成要素内部环境构成要素包括治理结构、机构设置与权责分配、内部审 计、人力资源政策、企业文化等内容。治理结构是建立并实施内部控制的基础,是影响内部环境的重要 因素。公司应按照公司法要求,结合公司实际,建立规范的法 人治理结构(包括董事会、监事会和经理层),并制定相应的议事规 则和工作规则。主要控制要点及程序详见北京第六大洲房地产开发有限公司内 部控制手册-内部环境分册第2章-治理结构机构设置为公司提供了计划、执行、控制和
44、监督其活动的框架。 相关的机构设置包括确定权利与责任的关键界区,即确定权责的关 键领域以及建立适当的报告负责部门。它强调权责分配的知情与监 督,要求全体员工掌握内部机构设置,明确权责分配,正确行使职 权。主要控制要点及程序详见北京第六大洲房地产开发有限公司内 部控制手册-内部环境分册第3章-机构设置与权责分配内部审计是公司内部的一种独立客观的监督和评价活动,它通过 审查和评价经营活动及内部控制的适当性、合法性和有效性来促进 公司目标的实现。主要控制要点及程序详见北京第六大洲房地产开发有限公司内 部控制手册-内部环境分册第4章-内部审计。人力资源政策是影响公司内部环境的关键因素, 引导员工达到公
45、 司期望的职业道德水平和胜任能力。它包括聘用、定岗、培训、辞 退、辞职、薪酬、考核、评价、晋升、奖惩等活动。主要控制要点及程序详见北京第六大洲房地产开发有限公司内 部控制手册-内部环境分册第5章-人力资源政策。企业文化是指公司在生产经营实践中逐步形成的、为整体团队所 认同并遵守的价值观、经营理念和企业精神,以及在此基础上形成 的行为规范的总称。企业文化主要包括积极向上的价值观和社会责 任感、诚实守信、爱岗敬业、开拓创新和团队协作精神、现代管理 理念和风险意识;董事、监事、经理及其他高级管理人员应当在企 业文化建设中发挥主导作用;公司员工应当遵守员工行为守则;全 体认真履行岗位职责。主要控制要点
46、及程序详见北京第六大洲房地产开发有限公司内 部控制手册-内部环境分册第6章-企业文化。4风险评估4.1概述风险评估采用定性与定量相结合的方法。定性方法包括问卷调 查、部门研讨、专家咨询、政策分析、行业标杆比较、管理层访谈、 由专人主持的工作访谈和实地调研等;定量方法包括统计推论、事 件树分析等。各级责任主体从可能性和影响程度等方面对风险的重要性进行 评估,综合评估结果,确定重大风险和管理优先顺序。风险评估的实施程序为目标设定、 风险辨识、风险评价、风险应 对。风险概念及类型、风险评估概念及范围详见北京第六大洲房地 产开发有限公司内部控制手册-风险评估分册第1章-概述。4.2构成要素风险评估构成
47、要素包括风险评估的原则、建立风险评估的基础、 关注要点等。其中,风险评估的原则详见北京第六大洲房地产开发有限公司 内部控制手册-风险评估分册第3章-风险评估的原则;建立风险评 估的基础详见北京第六大洲房地产开发有限公司内部控制手册 -风 险评估分册第4章-风险评估的基本程序;关注要点详见北京第 六大洲房地产开发有限公司内部控制手册-风险评估分册第2章- 关注要点。4.3公司层面与业务流程层面风险评估及应对公司层面风险评估主要基于与公司各职能部门负责人及业务操 作人员进行充分调研的结果,结合行业常见风险,并且考虑国务院 国资委以及财政部等政府部门有关风险评估的相关要求,从战略、 财务、市场、运营
48、及法律五个领域来进行识别。同时,在充分考虑 公司当前背景的情形下,结合管理层对固有风险与剩余风险考虑, 运用定性与定量相结合的方法,从风险发生的可能性和风险发生后 对目标的影响程度进行评估。公司层面风险评估及应对详见北京第六大洲房地产开发有限 公司内部控制手册-风险评估分册第5章-公司层面风险应对策略业务流程层面风险识别是指以流程活动为主线,围绕每一末级 业务流程中的相关流程目标,识别影响每一流程目标的相关风险的 过程。公司进行业务流程层面风险识别时应首先明确流程控制目标并 从识别流程中的事项入手,分析来自内、外部的影响因素,考虑各 事项之间的相互关系,运用风险技术工具及技术方法,对流程层面
49、风险加以识别。业务流程层面风险评估具体步骤包括:搭建流程体系框架、绘 制流程图、编写流程描述文件;确定流程控制目标、识别风险点和 控制活动。具体内容详见北京第六大洲房地产开发有限公司内部控制手 册-控制活动分册5控制活动5.1概述控制活动是指公司根据风险评估结果,采取相应的控制措施, 将风险控制在可承受范围内。控制活动是确保管理层关于公司经营管理指令得以贯彻执行的 政策和程序,它存在于整个公司所有级别的分支机构、职能部门, 通常包括不相容职务分离、授权审批、会计系统、财产保护、预算、 运营分析、绩效考评控制等。控制活动概念及分类详见北京第六大洲房地产开发有限公司 内部控制手册-控制活动分册第1
50、章-概述。5.2控制活动的实施控制活动的实施包括控制要点和主要控制措施和程序。详细内 容见北京第六大洲房地产开发有限公司内部控制手册 -控制活动分 册第2章-控制活动的实施。5.3控制活动有效性评价公司应根据内部监督的政策和程序,定期对控制活动的有效性进 行评价,查找控制缺陷,并进行改进和完善,确保控制活动的持续 有效性。控制活动有效性评价详细内容请参见北京第六大洲房地产开发 有限公司内部控制手册-内部监督分册5.4流程体系文件建模规范为了统一和规范风险控制文档的编制,公司制定流程体系文件建模规范”明确流程体系文件中各栏目的格式标准、描述要求以及 填写规范等。流程体系文件主要包括流程图、流程描述、风险控制矩阵、风险数据库、控制文档以及发现与建议等六张表单。建模规范详细内容见北京第六大洲房地产开发有限公司内部 控制手册-控制活动分册第4章-流程体系文件建模规范。5.5权限指引权限指引是公司内部控制和风险管理的重要组成部分, 具体描述 了企业授
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- “十三五”重点项目-龙胆碳酸氢钠项目可行性研究报告
- 专题07以抛物线为情境的定点问题-抛物线必会十大基本题型讲与练(原卷版)-高考数学圆锥曲线部分必会十大基本题型
- 2024-2025学年高中物理第一章静电场第9节带电粒子在电场中的运动课时训练含解析新人教版选修3-1
- 2024-2025学年高中物理2.3匀变速直线运动的位移与时间的关系教案新人教版必修1
- 2024-2025学年高中语文第二单元难以忘怀的故事5铃兰花学案苏教版选修现代散文蚜
- 2024-2025学年高中物理第四章电磁波及其应用四信息化社会练习含解析新人教版选修1-1
- 2024-2025学年高中物理第4章第4节核力与结合能教案粤教版选修3-5
- 如何编写生物质气化炉项目可行性研究报告
- 中国二手物品交易平台行业市场调研及投资规划建议报告
- 2025年中国婴儿背带行业市场深度研究及投资战略规划报告
- 2025年02月黄石市残联专门协会公开招聘工作人员5人笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 2024-2025学年第二学期开学典礼-开学典礼校长致辞
- 蚌埠介绍-蚌埠简介课件(经典版)
- GB/T 15561-2024数字指示轨道衡
- 网络保险风险评估-洞察分析
- 呼吸机湿化的护理
- 2025-2030年中国旅居康养行业全国市场开拓战略制定与实施研究报告
- 2024“五史”全文课件
- 食品检验员聘用合同样本
- 六年级信息技术下册教学计划
- 2025年九年级数学中考复习计划
评论
0/150
提交评论