版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、泓域/茂金属聚丙烯公司治理茂金属聚丙烯公司治理目录 TOC o 1-3 h z u HYPERLINK l _Toc111070203 一、 董事及其职责 PAGEREF _Toc111070203 h 3 HYPERLINK l _Toc111070204 二、 独立董事及其职责 PAGEREF _Toc111070204 h 8 HYPERLINK l _Toc111070205 三、 股东权利及股东(大)会形式 PAGEREF _Toc111070205 h 13 HYPERLINK l _Toc111070206 四、 股东大会的召集及议事程序 PAGEREF _Toc11107020
2、6 h 17 HYPERLINK l _Toc111070207 五、 内部控制 PAGEREF _Toc111070207 h 19 HYPERLINK l _Toc111070208 六、 企业风险管理 PAGEREF _Toc111070208 h 21 HYPERLINK l _Toc111070209 七、 企业内部控制规范的基本内容 PAGEREF _Toc111070209 h 31 HYPERLINK l _Toc111070210 八、 企业内部控制规范体系的结构 PAGEREF _Toc111070210 h 42 HYPERLINK l _Toc111070211 九、
3、内部控制的局限性 PAGEREF _Toc111070211 h 43 HYPERLINK l _Toc111070212 十、 内部控制的重要性 PAGEREF _Toc111070212 h 47 HYPERLINK l _Toc111070213 十一、 内部控制缺陷的认定 PAGEREF _Toc111070213 h 50 HYPERLINK l _Toc111070214 十二、 内部控制评价工作底稿与报告 PAGEREF _Toc111070214 h 52 HYPERLINK l _Toc111070215 十三、 内部监督的内容 PAGEREF _Toc111070215 h
4、 53 HYPERLINK l _Toc111070216 十四、 内部监督比较 PAGEREF _Toc111070216 h 59 HYPERLINK l _Toc111070217 十五、 审计范围与审计目标 PAGEREF _Toc111070217 h 60 HYPERLINK l _Toc111070218 十六、 评价控制缺陷与报告 PAGEREF _Toc111070218 h 63 HYPERLINK l _Toc111070219 十七、 产业环境分析 PAGEREF _Toc111070219 h 67 HYPERLINK l _Toc111070220 十八、 mPP相
5、较于传统聚丙烯性能优异 PAGEREF _Toc111070220 h 67 HYPERLINK l _Toc111070221 十九、 必要性分析 PAGEREF _Toc111070221 h 68 HYPERLINK l _Toc111070222 二十、 项目简介 PAGEREF _Toc111070222 h 68 HYPERLINK l _Toc111070223 二十一、 项目风险分析 PAGEREF _Toc111070223 h 73 HYPERLINK l _Toc111070224 二十二、 项目风险对策 PAGEREF _Toc111070224 h 75 HYPERL
6、INK l _Toc111070225 二十三、 SWOT分析说明 PAGEREF _Toc111070225 h 76 HYPERLINK l _Toc111070226 二十四、 人力资源分析 PAGEREF _Toc111070226 h 87 HYPERLINK l _Toc111070227 劳动定员一览表 PAGEREF _Toc111070227 h 88董事及其职责(一)董事的概念董事是指由公司股东大会选举产生的具有实际权力和权威的管理公司事务的人员,是公司内部治理的主要力量,对内管理公司事务,对外代表公司进行经济活动。占据董事职位的人可以是自然人,也可以是法人。对于这个问题不
7、同的国家(地区)给予了不同的规定。例如,美国、德国、奥地利、瑞士等国家规定,董事须是自然人,法人不能担任董事,而英国、比利时、荷兰以及我国香港、台湾地区规定,法人可以担任董事,但须指定一名有行为能力的人做其常任代表。董事是董事会成员,是公司重大决策的制定与参与者。董事是公司财产的受托人,但董事不以自己的名义,而是以公司的名义持有受托财产,而且是以冒商业风险、以盈利为基本原则托管公司财产。股份有限公司的董事由股东大会选举产生,可以由股东或非股东担任。董事的任期,一般都是在公司内部细则中给予规定,有定期和不定期两种。定期把董事的任期限制在一定的时间内,但每届任期不得超过3年;不定期是指从任期那天算
8、起,满3年改选,但可连选连任。董事被解聘的原因有:任期届满而未能连任;违反股东大会决议;股份转让;本人辞职;其他,如董事会解散、董事死亡、公司破产、董事丧失行为能力等。董事可分为内部董事、外部董事与执行董事、非执行董事。其中,(1)内部董事是指那些同时也是公司职员的董事。(2)外部董事是指那些不属于公司职员的董事。(3)执行董事是指同时兼任公司高级管理人员的董事,他们既参与董事会的决策,同时也在其管理岗位上执行董事会的决策。显然,执行董事都是内部董事。总经理是必然的内部董事,因为他是具体经管公司日常业务的关键人物。内部董事中还可以有几位常务副总经理,这些公司经理人员参加董事会有助于外部董事直接
9、接触经理人员,深入评价管理工作的成效。内部董事在董事会中所占的比例不一。日本大部分企业的董事会都是由内部董事组成的。(4)非执行董事是指公司从外部聘请的在战略管理、金融、投资、财务、法律、公共关系等方面具有专长的知名人士。他们通常是某一方面的专家、学者或其他公司的总裁、董事长,只参与董事会决策而不参与高层管理和决策的执行。非执行董事明显包括了外部董事。除此之外,那些兼任公司中低层管理人员或一般职员的董事,也视作非执行董事。在实践中,由于中低层管理人员或一般职员担任董事的情况比较少见,因此,一般而言,内部董事与执行董事、外部董事与非执行董事含义几乎一致。(二)董事的人数、任期与资格1、董事的人数
10、公司法第四十五条规定:有限责任公司设董事会,其成员为313人;同时在第五十一条中指出:股东人数较少或者规模较小的有限责任公司,可以设一名执行董事,不设董事会。执行董事可以兼任公司经理。两个以上的国有企业或者两个以上的其他国有投资主体投资设立的有限责任公司,其董事会成员中应当有公司职工代表;其他有限责任公司董事会成员中可以有公司职工代表。董事会中的职工代表由公司职工通过职工代表大会、职工大会或者其他形式民主选举产生。公司法第一百零九条规定:股份有限公司的董事会成员为519人。董事会成员中可以有公司职工代表。董事会中的职工代表由公司职工通过职工代表大会、职工大会或者其他形式民主选举产生。2、董事的
11、任期董事任期由公司章程规定,但每届任期不得超过3年。董事任期届满,连选可以连任。董事任期届满未及时改选,或者董事在任期内辞职导致董事会成员低于法定人数的,在改选出的董事就任前,原董事仍应当依照法律、行政法规和公司章程的规定,履行董事职务。3、董事的任职资格(1)积极资格积极资格就是按照法律、行政、法规及其他有关规定,应具备的任职资格情形。作为公司的董事,其可以是股东,也可以不是股东;可以是自然人,也可以是法人;除董事长外,董事可以具有本国国籍,也可以没有本国国籍;除董事长外,董事可以在国内有住所,也可以在国内没有住所。(2)消极资格消极资格就是不能担任的情形。不得担任公司董事的情形有:无民事行
12、为能力或者限制民事行为能力;因犯有贪污、贿赂、侵占财产、挪用财产罪或者破坏社会经济秩序罪,被判处刑罚,执行期满未逾5年,或因犯罪被剥夺政治权利,执行期满未逾5年;担任因经营不善破产清算的公司、企业的董事或者厂长、经理,并对该公司、企业,的破产负有个人责任的,自该公司、企业破产清算完结之日起未逾三年;担任因违法被吊销营业执照的公司、企业的法定代表人,并负有个人责任的,自该公司、企业被吊销营业执照之日起未逾3年;个人所负数额较大的债务到期未清偿;国家公务员、军人、公证人、律师等不得兼任公司的董事;监事不能兼任同一公司的董事。(三)董事的选任自2014年3月1日起施行的中华人民共和国公司法第一百零五
13、条规定:股东大会选举董事、监事,可以依照公司章程的规定或者股东大会的决议,实行累积投票制。所谓累积投票制,是指股东大会选举董事或者监事时,每一股份拥有与应选董事或者监事人数相同的表决权,股东拥有的表决权可以集中使用。(四)董事的权限董事的权限主要包括业务执行权、董事会参与权、公司代表权和董事的权利等。业务执行权是指董事对董事会决定议事的重大问题具体执行、对日常事务的议事决定并具体实施自己所决定的议事的具体执行权。董事可以出席董事会并对决议事项投票表示赞成或反对的权限。董事一般没有代表公司的权限,但除代表公司向政府主管机关申请进行设立、修改章程、发行新股、发行公司债、变更、合并、解散等各项登记的
14、权限,申请募集公司债、发行新股审核的代表权,在公司证券(股票、公司债券)上签名盖章等特殊情况。董事的权利主要包括向公司请求预付处理委任事务的必要费用的权利;向公司请求偿还因处理委任事务所支出的费用及自支出时起的利息的权利;向公司请求代其清偿因处理委任事务所负担的必要债务,未至清偿期的,请求公司提供担保的权利;向公司请求赔偿其处理委任事务时,因非可归责于自己的事由所导致的损害的权利。独立董事及其职责(一)独立董事制度独立董事制度是指在董事会中设立独立董事,以形成权力制衡与监督的一种制度。独立董事只拥有董事身份和在董事会中的角色,不在公司内担任其他职务,并且在公司内没有其他实质性利益关系,即与其受
15、聘的公司和股东不存在可能妨碍其进行独立判断的关系。我国证监会在关于在上市公司建立独立董事制度的指导意见中认为上市公司独立董事是指不在上市公司担任除董事外的其他职务,并与其所受聘的上市公司及其主要股东不存在可能妨碍其进行独立客观判断关系的董事。上市公司应当保证独立董事享有与其他董事同等的知情权。凡须经董事会决策的事项,上市公司必须按法定的时间提前通知独立董事并同时提供足够的资料,独立董事认为资料不充分的,可以要求补充。当2名或2名以上独立董事认为资料不充分或论证不明确时,可联名书面向董事会提出延期召开董事会会议或延期审议该事项,董事会应予以采纳。上市公司向独立董事提供的资料,上市公司及独立董事本
16、人应当至少保存5年。上市公司应提供独立董事履行职责所必需的工作条件。上市公司董事会秘书应积极为独立董事履行职责提供协助,如介绍情况、提供材料等。独立董事发表的独立意见、提案及书面说明应当公告的,董事会秘书应及时到证券交易所办理公告事宜。独立董事行使职权时,上市公司有关人员应当积极配合,不得拒绝、阻碍或隐瞒,不得干预其独立行使职权。独立董事聘请中介机构的费用及其他行使职权时所需的费用由上市公司承担。上市公司应当给予独立董事适当的津贴。津贴的标准应当由董事会制订预案,股东大会审议通过,并在公司年报中进行披露。除上述津贴外,独立董事不应从该上市公司及其主要股东或有利害关系的机构和人员取得额外的、未予
17、披露的其他利益。上市公司可以建立必要的独立董事责任保险制度,以降低独立董事正常履行职责可能引致的风险。(二)独立董事的任期与资格独立董事每届任期与该上市公司其他董事任期相同;任期届满可连选连任,但连任时间不得超过6年。对于公司独立董事人数的设置一般没有限制性要求。但对于上市公司来说,在2003年6月30日前,董事会成员中至少应包括2名独立董事;在2003年6月30日后,董事会成员中至少应包括三分之一的独立董事。独立董事的资格包括积极与消极两方面。独立董事的积极资格包括具有所要求的独立性;具备一定的业务素质水平,具备相关的知识和经验,对上市公司来说,具备上市公司运作的基础知识,熟悉相关法律、行政
18、法规、规章及规则,具备5年以上法律、经济或者其他履行独立董事职责所必需的工作经验;公司章程规定的其他条件。独立董事的消极资格包括:之前规定的不能担任公司董事的条件适用于独立董事;在公司或其附属企业任职的;与公司有雇佣关系的人员的直系亲属(配偶、父母、子女)和主要社会关系成员(兄弟姐妹、岳父母、儿媳女婿、兄弟姐妹的配偶、配偶的兄弟姐妹);直接或间接持有公司已发行股份1%以上或是公司前十名股东中的自然人股东及其直系亲属;在直接或间接持有公司已发行股份5%以上的股东单位或在公司前五名股东单位任职的人员及其直系亲属;最近一年内曾经具有前三项所列举的情形;为公司或其附属企业提供财务、法律、咨询等服务的人
19、员;公司章程规定的其他人员;对上市公司来说,我国证监会认定的其他人员。(三)独立董事的选任和退任1、独立董事的选任独立董事的选任由股东大会执行,以普通决议形式进行,一般采用累积投票制。独立董事采取差额选举制的,可采取第一大股东回避的方式。对不符合资格的被提名人,可按照规定提出异议。对我国证监会持有异议的被提名人,可作为公司的董事候选人,但不可作为独立董事的候选人。对提名委员会提出的候选人,拥有董事席位的股东只有在理由充分或拥有可靠证据的前提下,才能否决提名并重新进行独立董事提名和选举。2、独立董事的退任独立董事的退任由下列两种情形引起。(1)免职。独立董事连续3次未亲自出席董事会会议的,由董事
20、会提请股东大会予以撤换。除上述情况不得担任独立董事的事由发生外,独立董事任期届满前不得无故撤换。(2)辞职。独立董事辞职时,应向董事会提交书面辞职报告,对任何与辞职有关或其认为有必要引起公司股东和债权人注意的情况进行说明。若独立董事辞职导致董事会中独立董事比例低于章程中规定的最低要求时,该董事的辞职报告在下任独立董事替补其缺额后生效。(四)独立董事的权限独立董事除了具有一般董事所拥有的权限外,还具有以下权限。1、独立董事的特别职权(1)对于重大关联交易应由独立董事认可后,提交董事会讨论。所谓重大关联交易指(上市)公司拟与关联人达成的总额高于300万元或高于最近审计后公司净资产5%的关联交易。(
21、2)向董事会提议聘用或解聘会计师事务所。(3)向董事会提请召开临时股东大会。(4)独立聘请外部审计机构和咨询机构。(5)可在股东大会召开之前公开向股东征集投票权。2、独立董事对重大事项的独立意见所谓重大事项是指下列事项:提名、任免董事;聘请或解聘高级管理人员;公司董事、高级管理人员的薪酬;重要关联人的资金往来;独立董事认为可能损害中小股东权益的事项;公司章程规定的其他事项。对于重大事项,独立董事可以发表的独立意见的类型主要有以下几种:同意、保留意见及理由、反对意见及理由和无法表示意见及其理由。3、独立董事与关联交易根据公司法等法律、行政法规的规定及中国证监会、交易所或其他监管部门的规定,独立董
22、事除依法行使一般董事的职权外,还应对以关联交易为主的交易事项发表独立意见。股东权利及股东(大)会形式(一)股东权利股东权利是指在按中华人民共和国公司法(以下简称公司法)注册的企业中,企业财产的一个或多个权益所有者拥有哪些权利和按什么方式、程序来行使权利。相对于所有权、产权、出资人权利,股东权利是最清楚、明确的权利。股东权利是由法律规定的,所以在不同的国家,股东权利可能会有所差别。即使在同一个国家,不同类型公司的股东权利也不一样。在我国,股东主要享有以下权利。1、知情质询权公司股东有权查阅公司章程、股东名册、公司债券存根、股东大会会议记录、董事会会议决议、监事会会议决议及财务会计报告,对公司的经
23、营提出建议和质询,董事、高级管理人员应当如实向监事会或者不设监事会的有限责任公司的监事提供有关情况和资料,不得妨碍监事会或者监事行使职权;有权知悉董事、监事、高级管理人员从,公司获得报酬的情况;股东大会有权要求董事、监事、高级管理人员列席股东会议并接受股东的质询。2、决策表决权股东有权参加(或委托代表参加)股东大会并根据出资比例或其他约定行使表决权、议事权。股东拥有对违规决议的撤销请求权,如果股东大会、董事会的会议召集程序、表决方式违反法律、行政法规或者公司章程,或者决议内容违反公司章程的,股东可以自决议做出之日起60日内,请求人民法院撤销该决议。3、选举权和被选举权股东有权选举和被选举为董事
24、会成员、监事会成员。4、收益权股东有权依照法律、法规、公司章程规定获取红利,分取公司终止后的剩余资产。5、强制解散公司的请求权如果公司经营管理发生严重困难,继续存续会使股东利益受到重大损失,通过其他途径不能解决,持有公司全部股东表决权10%以上的股东,可以请求人民法院解散公司。6、股东代表诉讼权股东代表诉讼是指公司的董事、监事和高级管理人员在执行职务时违反法律、行政法规或者公司章程的规定,给公司造成损失,而公司又怠于行使起诉权时,符合条件的股东可以以自己的名义向法院提起损害赔偿的诉讼。7、优先权股东在公司新增资本或发行新股时在同等条件下有认缴优先权,有限公司股东还享有对其他股东转让股权的优先受
25、让权。8、临时股东大会的提议召集权我国公司法规定,持有公司10%以上的股东可以请求召开临时股东大会。9、公司章程规定的其他权利综上分析,我们认为股权可分为自益权(财产性的权利)和共益权(非财产性的权利)。自益权主要指股利分配请求权,股份转让、抵押和继承的权利,股份购买请求权,股份转换请求权,剩余财产索取权等;共益权如股东大会出席权,重大事项表决权及审批权,查阅公司各种文件账表的权利,质询权,对董事的监督权,选举权和被选举权等。(二)股东大会的形式股东大会(以股份有限公司为例)是指公司一年一次必须召开的会议,它一般由董事会组织召开,董事长是大会的当然主席;股东大会必须达到一定的法定人数时才能召开
26、。各国对法定人数的要求不尽相同,计算方法也不一样。有的按股东人数的比例确定,有的按股权的比例确定。股东大会召开之前,董事会应根据公司法或本公司章程,在会前若干天将会议日期、地点、议程书面通知股东并登报予以公告。股东大会从会期上看,分为年度会议和临时股东大会。1、年度会议年度会议一般情况下是在公司的会计年度结束后六个月内召开。2、临时股东大会临时股东大会则是根据公司章程、股东会议事规则等的规定,通常是由符合条件的股东、董事(或董事会)、监事(或监事会)提议而召开的。在以下特定事项发生的两个月内,应召开临时股东大会:董事人数不足公司法规定的法定最低人数5人,或者少于章程所定人数的三分之二时;公司未
27、弥补的亏损达股本总额的三分之一时;单独或者合并持有公司有表决权股份总数百分之十(不含投票代理权)以上的股东书面请求时;董事会认为必要时;监事会提议召开时;公司章程规定的其他情形。(三)股东大会的特征及职权1、股东大会的特征(1)股东大会是公司内部的最高权力机构。许多国家的公司法将股东大会界定为公司的最高权力机构,依法形成的股东大会决议在公司内部具有至高无上的地位。(2)股东大会是公司的非常设机构。股东大会只是公司的最高决策机构而不是日常业务执行机关或代表机关,除了每年的例行年会和特别会议外,是找不到其踪影的。2、股东大会的主要职权股东大会主要行使下列职权:(1)决定公司的经营方针和投资计划;(
28、2)选举和更换非由职工代表担任的董事、监事,决定有关董事、监事的报酬事项(3)审议批准董事会的报告;审议批准监事会或者监事的报(4)审议批准公司的年度财务预算方案、决算方案;(5)审议批准公司的利润分配方案和弥补亏损方案;(6)对公司增加或者减少注册资本做出决议;(7)对发行公司债券做出决议;(8)对公司合并、分立、解散、清算或者变更公司形式做出决议;(9)修改公司章程;(10)公司章程规定的其他职权。股东大会的召集及议事程序(一)股东大会会议的召集股东大会会议由董事会召集,董事长主持;董事长不能履行职务或者不履行职务的,由副董事长主持;副董事长不能履行职务或者不履行职务的,由半数以上董事共同
29、推举一名董事主持。董事会不能履行或者不履行召集股东大会会议职责的,监事会应当及时召集和主持;监事会不召集和主持的,连续90日以上单独或者合计持有公司10%以上股份的股东可以自行召集和主持。(二)股东大会的议事程序1、会议召开前必须通知各股东许多国家的公司法都明确规定股东大会召开前,必须通知股东会议的议程与应审议的事项。如果股东大会就通知中未列明的事项形成决议,股东可以提请法院撤销此决议。召开股东大会会议,应当将会议召开的时间、地点和审议的事项于会议召开20日前通知各股东;临时股东大会应当于会议召开15日前通知各股东;发行无记名股票的,应当于会议召开30日前公告会议召开的时间、地点和审议事项。2
30、、与会的股东必须达到法定人数参加股东大会的股东必须达到法定人数才能视为合法,通过的决议才能有效。股东大会决议一般采用多数通过的议事原则,但针对不同的决议事项,法律规定了不同的多数标准。内部控制20世纪初期建立起来的内部牵制制度虽然对企业管理起到很大的作用,但随着经济的不断发展、企业规模的扩大以及对企业管理要求的逐步提高,它的不完善之处也逐渐暴露出来。尤其是20世纪30年代全球性经济危机暴露出的会计失真、经济秩序混乱等问题,引起各国政府和企业的高度重视和深刻反思。(一)国外对内控概念的界定明确的内控概念的提出约有70年的历史,其每次突破性发展都是由欧美引发实施的,具体的定义归纳如下。1949年定
31、义:基于保护企业资产、检查会计数据的准确性和可靠性、提高运营效率、促进管理政策的贯彻和实施而在企业内部采取的各种方法和措施。1958年定义:内部控制分为内部会计控制和内部管理控制。前者是关于保护企业资产、检查会计数据的准确性和可靠性的控制;后者是关于提高运营效率、促进管理政策的贯彻和实施的控制。1973年的定义:内部管理控制制度包括但不限于组织机构的计划以及与管理部门进行批准决策有关的程序与记录。会计控制制度包括组织机构设计以及与财产保护和财务会计记录可信性直接相关的各种措施。1988年的定义:企业内部控制结构包括为合理保证企业特定目标而建立的各种政策和程序。内部控制结构3要素为:控制环境、会
32、计系统、控制程序。1992年的定义:为实现经营效率和效果、财务报告可信性以及相关法令的遵循等目标而提供合理保证的过程。内部控制的实施者为企业董事会、经理层及其他员工。从各阶段内部控制的定义可以看出内部控制发展、演进和完善的过程,对我国内部控制概念的界定具有很好的借鉴作用。(二)我国对内部控制概念的界定对比国外发展,我国的内控规范发展独具特色:内控规范建设是由政府各部门以“准法规”形式发布实施的,权威性强,执行快速有力;我国真正意义上的内控规范是从其核心的内部会计控制即会计监管上入手,而不是由内控框架起步的。2008年6月28日五部委颁布的企业内部控制基本规范,将内部控制定义为:是由企业董事会、
33、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。在理解此概念中,需要特别注意以下几点。(1)内部控制的概念不再拘泥于传统意义上的概念,而是结合我国的基本实情,形式上借鉴COSO内部控制整体框架的五要素框架,同时在内容上体现企业风险管理框架的先进理念,构建了以内部环境为重要基础、以风险评估为重要环节、以控制活动为重要手段、以信息与沟通为重要条件、以内部监督为重要保证的五要素框架。(2)内部控制的实施者结构为“董事会、监事会、经理层和全体员工”,体现全员特征。内部控
34、制是一个受“人”影响的过程,它是由组织内部的每一层级人员共同执行,需要全体员工的共同参与。它要求企业内部的每个员工均明确自己的责任和权力,以便更好地履行其职责,提高内部控制的执行力度。(3)内部控制是一个“过程”而非结果,不是单一制度、机械的规定,而是一个发现问题、解决问题,并且贯彻于企业管理始终的动态过程。该定义没有用“合理保证”这个词,并非说明内部控制是目标的完全保证,“过程”已体现了合理保证的核心思想,控制目标一定能实现,只是需要一个过程。而“合理保证”的内涵在内部控制五大要素之中,特别是在控制活动中得到体现。企业风险管理(一)企业风险管理(2004)架构1、基本框架2004年,COSO
35、为企业风险管理确立了一个可普遍接受的定义,该定义融入众多观点并达成共识,为各组织识别风险和加强对风险的管理提供了坚实的理论基础,即企业风险管理是一个受企业董事会、管理层和其他人士影响的过程,运用于制订战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜在事项,并且将风险控制在风险偏好的范围之内,为达到实体目标提供合理的保证。企业风险管理(2004)框架的主要贡献就在于,其重新界定了风险管理,即由目标、要素和组织三个维度组成的有机整体。第一维度为企业的目标,即战略目标、经营目标、报告目标和合规目标。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。
36、企业风险管理框架力求实现主体的战略目标、经营目标、报告目标和合规目标。战略目标与高层目标相关,和企业使命相一致,企业所有的经营管理活动必须长期有效地支持该使命。经营目标与企业运营的效果和效率相关,包括业绩和利润目标,运营变化以管理当局对结构和业绩的选择为基础,旨在使企业能够高效地使用资源。报告目标与组织报告可靠性相关,包括对内报告和对外报告,涉及财务和非财务信息。合规目标层次较低,也是最基础的目标,与组织遵循相关法律法规有关。第二维度为构成要素,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控。第三维度组织是企业的层级,包括主体层次、分部、业务单元及子公司。三个维
37、度的关系是,全面风险管理的八个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上八个方面进行风险管理。2、构成要素第二维度企业风险管理包含八个相互关联的要素。它们来源于管理当局经营企业的方式,并与管理过程整合在一起。这些构成要素的含义如下。内部环境内部环境包含组织的基调,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。目标设定必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相符
38、。事项识别必须识别影响主体目标实现的内部和外部事项,区分风险和机会。机会被反馈到管理当局的战略或目标制订过程中。风险评估一通过考虑风险的可能性和影响来对其加以分析,并以此作为决定如何进行管理的依据。风险评估应立足于固有风险和剩余风险。风险应对管理当局选择风险应对回避、承受、降低或者分担风险采取一系列行动以便把风险控制在主体的风险容忍度和风险容量以内。控制活动一制订和执行政策与程序以帮助确保风险应对得以有效实施。信息与沟通一一相关的信息以确保员工履行其职责的方式和时机,能被识别、获取和沟通。有效沟通的含义比较广泛,包括信息在主体中的向下、平行和向上流动。监控对企业风险管理进行全面监控,必要时加以
39、修正。监控可以通过持续的管理活动、个别评价或者两者结合来完成。企业风险管理并不是一个严格的顺次过程,一个构成要素并不是仅仅影响接下来的那个构成要素。它是一个多方向的、反复的过程,在这个过程中几乎每一个构成要素都会影响其他构成要素。3、企业风险管理(2004)框架面临的问题企业风险管理(2004)框架在对企业风险管理进行定义时所强调的最重要也是最独具一格的一点是“贯穿整个企业,应用于战略制定中”。而这一点在实践中却被误读,甚至被无视。COSO最初在编制ERM框架时采用了类似于内部控制框架所使用的立方体。虽然COSO对立方体右侧的内容进行了修改,删除了有关活动和流程,改为侧重于范围更广的实体和运营
40、单位及分支机构,但许多企业依然试图在过于细微的层面实施该框架,例如运用于流程层面而非战略制定。许多组织机构将企业风险管理作为一种保证活动来实施,而不是将其视为一种更佳的企业管理方式,从而失去了治理效果。2008年金融危机以及2011年的日本海啸所引发的经济大萧条,“黑天鹅”“大变脸”事件频频爆发,ERM有关问题和价值的主张便开始明朗起来,令许多企业进入危机应对模式,企业风险管理的实施也因此受到企业特别是C级高管的真正重视。6月24日,COSO委员会发布企业风险管理:风险与战略和绩效的协调,以向公众征求意见,截止日期为2016年9月30日。(二)企业风险管理(2016)框架的内容相对于企业风险管
41、理(2004)框架,新版企业风险管理(风险与战略和绩效的协调)(2016)使用了构成元素加原则的结构,包括5个构成元素,细分为23条原则,2013年COSO组织更新了企业内部控制框架的部分内容,在文章的整体结构上就是采用的这种结构新的结构加强了新框架的可读性、可用性和一致性。新版ERM框架的五要素和23个原则。新版框架对ERM的定义为:组织在创造、保存、实现价值的过程中赖以进行风险管理的,与战略制订和实施相结合的文化、能力和实践。可以看到,新版框架简化了ERM的定义以方便阅读和记忆。新定义方便的是所有读者的理解,而不只是风险管理从业者。新定义包括文化和能力而不只是过程,更加强调风险与价值的相结
42、合,突出价值创造而不只是防止损失,这样也避免了和内部控制定义的界限不清。新版框架中,ERM被视为战略制定的重要组成和识别机遇、创造和保留价值的必要部分。新版框架中ERM不再是主体的一个额外的或是单独的活动,而是融入主体的战略和运营当中的有机部分。新版框架注意到了自旧版框架发布以来,组织在实践ERM过程中遇到的一些问题,包括对风险管理工作的定位,风险管理工作的范围和目标等,新版框架定义了风险管理工作的高度,包括:战略和业务目标与使命、愿景和价值观不匹配的可能性;选定的战略所隐含的意义;执行战略过程中的风险。1、风险治理和文化风险治理和文化构成了ERM所有其他部分的基础。风险治理定下主体的基本基调
43、,加强ERM的重要性并确立ERM的监管责任的分配;文化则是主体的价值观、行为准则和对风险的理解。(1)实现董事会对风险的监督。董事会对主体的风险监督负有首要责任。(2)建立治理和运作模式。在明确的责任分配下,组织应该建立完整的运营模式和汇报体系。(3)定义期望的组织行为。董事会和管理层通过定义其期望的行为将组织核心价值和对风险的态度具体化。(4)展现对诚实和道德的承诺。组织制定基调,建立员工行为准则并对偏离准则的行为做出回应。(5)加强问责。组织确保各个层级的个体在风险管理方面的职责明确,并确保其自身在提供准则和指导方面的职责明确。(6)吸引、发展并留住优秀的个体。致力于根据战略和业务目标构筑
44、人力资本,管理层通过在不同层面建立人力资源管理体系来吸引、培训、指导人才,评价和留住人才。2、风险、战略和目标设定ERM通过制订战略和业务目标的过程与主体的战略计划融合在一起。通过对商业环境的理解,组织可以得到对内在和外在因素的看法以及它们对风险的影响。组织在战略制订中确定其风险偏好,而业务目标使得战略得以实践并形成主体日常的运营。(1)考虑风险和业务环境。组织考虑业务环境对风险图谱的潜在影响;组织要理解业务环境,考虑内部和外部的环境和不同的利益相关者。(2)定义风险偏好。组织在创造、保存和实现价值的过程中定义风险偏好。(3)评估可供选择的战略。组织评估可替代的战略和对风险状况的影响。(4)建
45、立业务目标的同时考虑风险。组织建立不同层次的业务目标以制定和支持战略的同时考虑风险。(5)定义可接受的绩效浮动区间。可接受的绩效浮动也可以理解为风险容忍度。3、执行中的风险组织识别并评估可能影响其实现战略和业务目标的风险,结合企业的风险偏好,对风险按照其严重程度排分优先次序,组织选择风险应对的方法并对绩效进行监控以做出调整。这样,企业对追求战略和业务目标时所面临的风险量建立起一个组合的观念。(1)识别执行中的风险。组织识别执行过程中影响业务目标实现的风险。(2)评估风险的严重程度。风险评估的重要工具是风险热力图,热力图从风险发生的可能性和影响程度两方面对风险进行评级。风险评价要从固有风险、目标
46、剩余风险和实际剩余风险三个层级进行。(3)区分风险的优先次序。组织结合风险偏好,选定对风险排分优先等级的标准,然后对所有识别的风险进行排分。(4)识别并选择风险响应。这些控制活动在内部控制一整合框架中已经介绍。(5)评估执行中的风险。组织需要对绩效进行监测,如果绩效的浮动区间超出了可以接受的范围,则可能需要重新考虑业务目标或战略;调整目标绩效,重新进行风险评估;重新进行风险优先级的排序;重新制定风险应对措施;重新确立风险偏好。(6)建立风险的组合观。管理层需要从组织整体角度考虑风险,将组织风险作为一个整体去和实现绩效目标所需要承受的风险进行对比,而不是将其视为一个个单独的、分散的风险。4、风险
47、信息、沟通和报告沟通是在主体中不断迭代地取得并分享信息的过程。管理层利用从内部和外部取得的有效信息来支持企业风险管理工作,组织利用信息系统来捕捉、处理和管理数据和信息。通过利用应用于所有组成部分的信息,组织就风险、文化和绩效做出报告。(1)使用相关信息。组织利用支持企业风险管理的信息,首先考虑有哪些可用的信息来源,然后衡量取得这些信息的成本,最终确定需要哪些信息来源。(2)利用信息系统。信息系统可以是正式的或者是非正式的。(3)沟通风险信息。沟通的对象既包括内部的员工,也包括董事会、股东及其他外部的利益相关者。沟通方法可以是电子信息、外部/第三方材料、非正式/口头、公共活动、培训和研讨会、内部
48、文件。(4)对风险、文化和绩效进行报告。组织在各个层级对风险、文化和绩效做出报告。5、监控风险管理效果通过监控风险管理(ERM)的效果,组织可以判断ERM的各组成部分的长期运作是否良好并获知有哪些实质性的变化。(1)对重大变化进行监控。组织识别和评估可能对战略和业务目标的达成造成实质性影响的内部和外部变化。造成这些实质性影响的变化可能来自内部的原因,如快速成长、新技术或者管理层及其他人事变动;可能来自外部环境,例如法规和经济环境的变化;还可能来自组织文化方面,例如并购和重组带来的文化冲击。(2)对ERM进行监控。组织应监控ERM的效果并随时准备对其进行效率上和实用性上的改善,组织同样要明确未来
49、理想中的ERM状态,做到持续改进。企业内部控制规范的基本内容我国企业内部控制规范的基本框架,可以概括为五大目标、五大原则和五大要素。(一)内部控制的目标内部控制是围绕目标展开的,因此明确目标至关重要。内部控制的目标,应是整个控制系统的出发点,决定了系统运行的方式和方向。企业内部控制基本规范中对内部控制提出了合法合规、资产安全、财务报告及相关信息真实完整、提高经营效率和效果以及促进企业实现发展战略的五大目标,简称为合规目标、资产安全目标、报告目标、经营目标和战略目标。内部控制五大目标是一个完整的目标体系,由于各大目标在控制体系中的层级不同,其在整个目标体系中的地位和作用也有所差异。1、合规目标合
50、规目标要求企业或其他组织完全遵循国家的法律法规和监管要求,是企业成功运营的必要保证,与企业活动的合法性相关。企业生存于社会这个大环境下,必须遵守社会的基本规范,包括法律规范和道德规范,必须在社会允许的范围内展开各项活动,即“小制度不能大于大法”。因此,遵守法规、制度是企业一切活动的前提,也是首先要保证完成的目标。国家有关法律、制度的落实必将依靠内部控制的有效执行加以保证。一个违反国家法律法规、丧失道德底线的企业,必然会将自身置于高风险的环境中,从而对自身的生存和发展造成巨大的威胁,后果可想而知。合规目标方面的关注点主要包括:公司的各项活动符合法律法规确定的要求,通常涉及知识产权、市场、价格、税
51、收、环境、员工福利以及国际贸易等。2、资产安全目标虽然在COSO框架中没有将保护资产安全作为一个主要目标,而是作为主要目标中的一个子目标,但是我国的企业内部控制基本规范中重新将其作为内部控制目标的一个部分,这是基于我国的国情和现状做出的必然选择,是有一定用意的。我国普遍存在产权多元化现象,而且国有资产流失现象极其严重,保护资产安全和完整对资产所有者来说具有特别重大的意义。资产安全与否实际上是内部控制的一个过程控制结果,是实现其他目标的物质前提。因此,该目标要求内部控制能够保护主体所有资产的安全和完整。资产安全目标方面的关注点主要包括:关注企业日常经营活动的效率,提高企业的生产力和竞争力,防止资
52、产缩水,关注资产使用及处置的授权情况。3、报告目标报告目标指内部控制应合理保证企业提供了真实、可靠的财务报告及其他信息。报告目标有助于组织向投资者、债权人等利益相关者以及内部管理层提供真实、可靠、完整的信息,具体包括内部和外部、财务与非财务信息,它是内部控制目标体系的基础目标。企业报告包括内部报告和外部报告,报告目标的提出更多地满足了企业外部的需求。对于外部使用者来说,真实、可靠和完整的财务报告能够公允地反映企业的财务状况和经营成果,从而有利于信息使用者做出决策。当然,非财务信息的重要性也是不言而喻的。可靠的报告既为管理层提供了适合其既定目的的准确和完整的信息,也是外部监管的要求。报告目标方面
53、的关注点主要包括以下几个部分。(1)管理层决策及对公司活动、业绩监控的准确、及时、完整的信息的对内报告;(2)用于满足投资者、监管部门及其他相关信息需求者的真实、可靠、完整信息的对外报告;(3)信息的全面性,而不仅仅是财务信息。4、经营目标经营目标旨在有效和高效地使用企业有限的资源,提高经营的效率和效果,实现良好的运营。经营目标是企业实现其战略目标的核心和关键所在,战略目标与企业的使命相关联,战略目标只有通过分解和细化成经营目标才能得以落实。因此,没有经营目标,战略目标再好也无任何意义。经营目标需要反映特定企业自身及所处特定经济环境的特点,全面考虑产品质量的竞争压力、产品的生产周期和与技术变化
54、相关的其他因素。一般来说,经营目标引导企业的资源流向,经营目标不成熟或不明确,会造成企业资源的浪费。通常情况下,良好的内部控制能够提高企业的经营效率和效果,提高单位时间产量,优化产品质量,从而提高企业的核心竞争力。管理层必须确保经营目标反映现实的市场需求,并且有明确的绩效衡量指标。经营目标方面的关注点主要包括以下几点。(1)经营目标与公司战略目标及战略计划一致;(2)经营目标适应公司所处的特定经营环境、行业和经济环境等(3)各个业务活动目标之间保持一致;(4)所有重要业务流程与业务活动目标相关;(5)适当的资源及有效配置;(6)管理层制定的公司经营目标及他们对目标的负责程度。5、战略目标战略目
55、标是基于组织整体视角的最高层次目标,其他目标都应与战略目标协调一致并服务于战略目标。战略目标与企业的目标紧密相关,并且是支持企业目标实现的基础。管理者为实现企业价值最大化这一根本目标,针对内外部环境,评估与目标实现相关的风险,根据风险偏好,做出一系列的反应和选择。一个企业为实现其战略目标,首要的任务是在分析内外部环境的基础上制订战略,明确战略目标;其次,对风险进行识别和评估,并在制订相应风险应对措施的基础上形成战略规划;最后,将战略目标逐步分解成若干子目标,再将子目标层层分解至各个业务部门、行政部门和各生产过程。上述过程为企业实现其战略目标提供了合理保证。战略目标反映了管理层就主体如何努力为其
56、利益相关者创造价值所做出的选择,是最高层次的目标,与其使命相关并支撑其使命。战略是实现企业目标的全面性、方向性的行动计划。企业在考虑实现战略目标的各种方案时,必须考虑与各种战略相伴的风险及其影响,对于同样的战略目标可以选择不同的战略加以实现,而不同的战略则具有不同的风险。因此,企业在战略选择之前,有必要对当前的经营状况进行评估,分析内、外部环境因素,明确公司在行业中所处的位置及面临的机遇和挑战,不断审视当前的目标与使命。战略目标方面的关注点主要包括以下几点。(1)管理层对企业绩效现状进行的评估,是前期战略进行监控的基础,也是企业新战略制订的基础(2)对内部和外部环境的监测分析;(3)战略目标体
57、系;(4)战略选择遵循了必要的流程,并获得了充分地讨论;(5)企业对目标实现与现有资源状况之间的匹配程度进行的评估;(6)设定战略目标可接受程度;(7)就战略目标与企业内部员工和外部相关利益集团之间进行沟通。(二)内部控制的原则企业建立内部控制应遵循一定的原则,没有正确的原则指导,内部控制的设计就难免存在先天性不足的问题,其执行效率难免大打折扣。内部控制的基本原则是建立和实施各种内部控制应遵循的具有普遍性和指导性的法则和原则,它所要解决的问题是,为了实现内部控制的目标,基于内部控制的基本假设,根据内部控制的理论基础,应当如何科学地设计和执行内部控制的问题。企业内部控制基本规范明确指出,企业建立
58、与实施内部控制,应当遵循全面性、重要性、制衡性、适应性、成本效益五大原则。这五个原则形成一个整体,设计企业的内部控制应做到统筹兼顾,不可偏废。1、全面性原则全面性原则是指内部控制应该贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。全面性原则要求内部控制覆盖全部业务活动和每项业务活动的全过程,在层次上应当涵盖企业董事会、管理层和全体员工;在对象上应当覆盖企业各项业务和管理活动;在流程上应当渗透到决策、执行、监督、反馈等各个环节,避免内部控制出现空白和漏洞。具体而言,全面性原则,首先要求企业进行全过程控制,即对整个经营管理活动过程进行全面、全方位、全时段的控制,其中包括企业管理部
59、门用以授权与指导、进行购货、生产等经营管理活动的各种方式方法,以及核算、审核、分析各种信息及进行报告的程序与步骤等。其次,内部控制对全体员工都有约束力,企业应当进行全员控制。企业的每一位成员既是内控的主体,又是内控的客体,内部控制制度应保证每一位员工包括高层管理人员到基层执行操作人员都受到相应的控制。2、重要性原则重要性原则是指内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。对重要业务经济活动进行重点控制时,对一项经济业务活动的关键环节实行重点控制。对关键控制点的选择,应统筹考虑会影响整个企业经营运行过程的重要操作与事项以及其是否能在重大损失出现之前显示差异,以便有利于对问题做出
60、及时、灵敏的反应。例如,在设计与执行同存货相关的内部控制制度时,可以借鉴存货ABC管理方法,根据存货数量占比和资金占比,对其中的A类存货进行重点控制。在理解上,应将全面性原则和重要性原则联系起来,不能片面、分立地理解。重要性是在全面性基础上的考虑,即重要业务事项一个都不能少。这是内部控制合理保证目标实现以及确定控制点的前提也是成本效益原则的体现。3、制衡性原则制衡性原则是指内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。内部控制的本质之一是制衡,制衡性原则是内部控制的一个灵魂性原则,是内部控制有效性的具体判断标准。企业的机构、岗位设置和权责分
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年度供暖服务续约协议
- 2024年度建筑材料研发与技术转让合同
- 2024年城市废弃物处理设施租赁合同
- 2024创意拓展训练服务合同
- 2024年廉洁购销合同范本
- 2024年度安徽省某县高速公路路基施工合同
- 2024年度企业级云存储服务合同
- 2024大型活动场地土方平整合同
- 2024年度果皮箱批量采购合同
- 2024年度国际教育培训项目合作合同
- GB/T 22796-2021床上用品
- 中国联通LAN工程施工及验收规范
- 中间表模式接口相关-住院与his-adt方案
- 临床PCR检验的室内质控方法课件
- 计算机解决问题的过程-优质课课件
- 作文讲评-“忘不了……”课件
- 深基坑安全管理(安全培训)课件
- 12月4日全国法制宣传日宪法日宪法知识科普宣教PPT教学课件
- 血液透析营养管理课件
- 神经内科医疗质量评价体系考核标准
- 绿化监理实施细则
评论
0/150
提交评论