专用抢险救援装备公司治理与内部控制方案-参考_第1页
专用抢险救援装备公司治理与内部控制方案-参考_第2页
专用抢险救援装备公司治理与内部控制方案-参考_第3页
专用抢险救援装备公司治理与内部控制方案-参考_第4页
专用抢险救援装备公司治理与内部控制方案-参考_第5页
已阅读5页,还剩72页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/专用抢险救援装备公司治理与内部控制方案专用抢险救援装备公司治理与内部控制方案目录 TOC o 1-3 h z u HYPERLINK l _Toc111195347 一、 内部控制的重要性 PAGEREF _Toc111195347 h 3 HYPERLINK l _Toc111195348 二、 内部控制的局限性 PAGEREF _Toc111195348 h 6 HYPERLINK l _Toc111195349 三、 内部控制与企业风险管理的关系分析 PAGEREF _Toc111195349 h 9 HYPERLINK l _Toc111195350 四、 企业风险管理 PAGE

2、REF _Toc111195350 h 12 HYPERLINK l _Toc111195351 五、 董事及其职责 PAGEREF _Toc111195351 h 21 HYPERLINK l _Toc111195352 六、 董事会及其权限 PAGEREF _Toc111195352 h 26 HYPERLINK l _Toc111195353 七、 公司治理结构的概念 PAGEREF _Toc111195353 h 31 HYPERLINK l _Toc111195354 八、 股权结构与公司治理结构 PAGEREF _Toc111195354 h 32 HYPERLINK l _Toc

3、111195355 九、 反舞弊机制 PAGEREF _Toc111195355 h 36 HYPERLINK l _Toc111195356 十、 举报投诉制度 PAGEREF _Toc111195356 h 47 HYPERLINK l _Toc111195357 十一、 信息与沟通的概念 PAGEREF _Toc111195357 h 51 HYPERLINK l _Toc111195358 十二、 信息的含义与分类 PAGEREF _Toc111195358 h 53 HYPERLINK l _Toc111195359 十三、 产业环境分析 PAGEREF _Toc111195359

4、h 55 HYPERLINK l _Toc111195360 十四、 “十三五”时期建设成效 PAGEREF _Toc111195360 h 55 HYPERLINK l _Toc111195361 十五、 必要性分析 PAGEREF _Toc111195361 h 58 HYPERLINK l _Toc111195362 十六、 项目基本情况 PAGEREF _Toc111195362 h 58 HYPERLINK l _Toc111195363 十七、 发展规划 PAGEREF _Toc111195363 h 63 HYPERLINK l _Toc111195364 十八、 人力资源配置

5、PAGEREF _Toc111195364 h 70 HYPERLINK l _Toc111195365 劳动定员一览表 PAGEREF _Toc111195365 h 70 HYPERLINK l _Toc111195366 十九、 项目风险分析 PAGEREF _Toc111195366 h 71 HYPERLINK l _Toc111195367 二十、 项目风险对策 PAGEREF _Toc111195367 h 73内部控制的重要性内部控制作为现代组织管理框架的重要组成部分,是一个组织持续发展的机制和重要保证。现代组织理论和管理实践表明,组织的一切管理工作,都要从建立与健全内部控制制

6、度开始;组织的一切活动,都无法游离于内部控制之外。“得控则强,失控则弱,无控则乱”,内部控制的重要性主要体现在以下4个方面。(一)内部控制是实现企业发展战略的基础企业的发展不能是为现在而发展,而应该是为未来而发展,必须要有一个长期的目标。企业的发展战略是企业对全局的一种总体设想,是从宏观的角度对企业的未来的一种较为理想的设定。它所提出的是企业整体发展的总任务和总要求,它所规定的是整体发展的根本方向。因此,人们所提出的企业发展战略总是高度概括的,而且着眼于未来和长远。一般认为,要实现企业长远的发展战略就要有健全有效的内部控制作为支撑。实践证明,在我国经济快速发展的背景下,只有建立和实施科学的内控

7、体系,才能提升风险防范能力,实现企业可持续发展战略。在西方,内部控制提出得较早,相关的法律法规也对此有了明确的要求。而在我国,具有强制性要求的内部控制基本规范形成较晚,许多企业并没有自发地认识到建设与执行内部控制的重要性,因此,在与国外企业交往的过程中,常常由于这方面的欠缺而遭到不公正的待遇。企业应该意识到,内部控制及其评价制度不只是为了满足外部强制要求,而应该最终成为一种自发的行动。建设和完善内部控制体系是我国企业融入国际社会和健康、可持续发展的必由之路。(二)内部控制是提高企业经营管理效率的保证内部控制产生于组织管理的需要,存在于组织经营管理活动之中,是组织内部管理的重要组成部分,这就决定

8、了内部控制的主体是组织的管理部门和具体执行各项控制措施的人员,企业内部控制划分为内部管理控制与内部会计控制两大类。内部管理控制制度是指那些对会计业务、记录和报表的可靠性没有直接影响的内部控制。内部会计控制是指那些对会计业务、记录和报表的可靠性有直接影响的内部控制,通过这种控制的建立,能维护财产物资的安全、完整,保证会计信息的真实、可靠,保证经营管理活动的经济性、效率性和效果性,保证各项法律和规范的遵守。内部控制贯穿于企业经营管理活动的各个方面,只要企业存在经济活动和经营管理,就需要建立、健全企业的内部控制并加强内部控制。(三)内部控制是提高企业信息质量的保证众所周知,在信息化时代,信息足以决定

9、一个企业的兴衰存亡。首先,高质量的报告信息将为管理当局提供准确而完整的信息,用以支持管理当局的决策和对主体活动及业绩的监控。同时,高质量的对外报告和披露有助于企业的外部投资者、债权人等利益相关者以及监管当局做出正确的决策。有效的内部控制系统通过职务分离、岗位轮换、内部审计等控制方法及手段对企业信息的记录和报告过程进行全面持续的监控,及时发现和纠正各种错误与舞弊,保证企业信息能够真实完整地反映企业经营活动的实际情况。反思我国近年来的一系列财务舞弊案件,如红光实业、银广夏、蓝田股份等,其组织的内部控制失效负有不可推卸的责任。国内外证券市场的财务丑闻,使得广大投资者蒙上厚重的心理阴影,要求规范上市公

10、司财务报告的呼声越来越高。有效的内部控制,对于重塑投资者的信心,维护资本市场的公平和透明,进而保护投资者利益与国家经济安全意义重大。(四)内部控制是加强企业制度管理的根本现代企业制度是指以市场经济为基础,以完善的企业法人制度为主体,以有限责任制度为核心,以公司企业为主要形式,以产权明晰、权责明确、政企分开、管理科学为条件的新型企业制度。企业是一系列“契约的联结”,由于委托人不能直接观测到代理人选择了什么行动,委托人和代理人之间存在信息不对称,具有机会主义倾向的管理当局会利用自己的信息优势,发生偷懒、不当消费等行为,以牺牲委托人的利益为代价,使自己的利益最大化。因此,企业所有者需要监督代理人,防

11、止代理关系下的信息不对称,降低代理成本,实现公司治理目标,从而有助于最大限度地满足企业所有者的权益。同时,通过不相容职务分离控制、授权审批控制、会计系统控制、资产安全控制、绩效考评控制等手段形成各司其职、各负其责、相互制约的工作机制,逐渐推动企业管理水平与会计信息质量的提升,提升经营的效率和效果。内部控制的局限性依据唯物辩证法的观点,任何事物都不可能尽善尽美,内部控制也有其两面性:一方面它对企业预期目标具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,内部控制的局限性表现在以下几个方面。1、成本限制内部控制受到成本与效益原则的限制,内部控制系统所需求的保证水平有必要根据其成

12、本而定。一般来说,控制程序的成本不能超过风险或错误可能造成的损失和浪费。否则,再好的控制措施和方法也将失去意义。由于存在资源稀缺问题,企业必须考虑建立控制的相应成本。般而言,用于衡量控制成本与收益的标准不同。控制成本量化较为容易,控制效益量化则相当复杂,难免包括主观的评估。在评估潜在收益时可以考虑以下特定因素:不理想情形发生的可能性、各项活动的特性、时间价值有可能对实体造成的潜在财务或经营影响。此外,成本效益决策的复杂性还在于当控制与管理或运营过程相结合,或“纳入”管理或营运过程时,很难区分哪些是控制的成本与效益,哪些是管理或营运的成本与效益。同样,若干项控制措施组合在一起,在很多时候,可用以

13、防范或减轻某一特定的风险,但对具体单项的控制成本与效益则很难估计。另外,控制成本与效益的估计,也会因单位或业务性质的不同而有所侧重。高风险活动明确要求进行成本收益分析,而低风险活动则可以省略。2、人为失误内部控制的设计会受到设计人员经验和知识水平的限制,因而可能存在缺陷。同时,执行人员的粗心大意、精力分散、判断失误以及对指令的误解等,也可能使内部控制系统失控或陷于雍疾。例如,经营决策必须在规定的时间内,根据所掌握的信息,在经营行为的压力之下通过人为判断来做出。根据事后的剖析,有些基于人为判断的决策,并不能产生预期的效果,而且可能需要做出改变。3、串通舞弊两人或多人的合谋活动可能导致内部控制的失

14、效。从事犯罪或者试图隐瞒某项行为的个人,通常会设法改变财务数据或其他管理信息,使其不能为内部控制系统所识别。例如,执行一项重要控制职能的员工可能会与客户、供应商或其他员工串通。不同级别的销售人员或部门经理有可能合谋绕过控制,以使所报告的成果达到预算或激励目标。因此,在实际工作中,如果处于不相容职务上的相关人员相互串通、相互勾结,失去了不相容职务之间相互制约的基本前提,内部控制也就很难发挥作用。4、滥用职权各种控制程序是管理工具,但任何控制程序都不能发现和防止那些负责执行监督控制的管理人员滥用职权或不当用权。管理权的干预直是导致许多重大舞弊发生和财务报告失真的一个重要原因。在某些情况下,对于担任

15、控制职能的人员越权管理、滥用职权,即使具有良好设计的内部控制,也不能发挥其应有的作用。内部控制作为企业管理的组成部分,理所当然地要按照管理人员的意图运行,尤其是对企业负责人的决策更具有决定性的作用。决策出了问题,贯彻决策人意图的内部控制也就失去了其应有的控制作用。5、制度失效内部控制制度是针对制度制定时的经济业务设计的,内部控制可能会因经营环境、业务性质的改变而削弱或失效,可能会对不正常的或未预料到的业务类型失去控制能力。企业处于经常变化的环境之中,为保持竞争力,势必要经常调整经营策略,这就会导致原有的控制制度对新增的业务内容失去控制作用的情况发生。6、例外事件内部控制主要是围绕着企业正常的生

16、产经营活动,针对经常性的业务和事项进行的控制。但在现实企业中,由于复杂多变的外部环境使得企业常常会面对一些意外和偶发事件,而这些业务或事项由于其特殊性和非经常性,没有现成的规章制度可循,造成了内部控制的盲点。也就是说,内部控制的一个重大缺陷在于它不能应对例外事件。企业在处理这些事项时,往往更多地凭借管理层的知识和经验以及对环境变化的感知度,这就是所谓的“例外管理原则”。内部控制与企业风险管理的关系分析内部控制和企业风险管理的目的都是为了满足企业在不同环境中对不确定性的应对管理,从而达到组织预期目的以及持续发展。内部控制要对风险的不确定性在应对策略方面进行具体的分解和落实,从而发挥化解风险、控制

17、不确定性的作用,即内部控制是风险管理的业务实施和组织保障。总体来说,内部控制和风险管理学科的共同发展为企业运营提供了支持,在企业的实际需求下,两个学科的交融和切入更好地为企业解决其实际运营中的各种不确定性提供了完整的解决方案。(1)内部控制和风险管理各有侧重。内部控制侧重制度层面,通过规章制度规避风险;风险管理侧重交易层面,通过市场化的自由竞争或市场交易规避风险。一般来说,典型的内部控制依然是为了保证资金安全和会计信息的真实可靠,会计控制是其核心,内部控制一般限于财务及相关部门,并没有渗透到企业管理过程和整个经营系统,控制只是管理的一项职能;典型的风险管理关注特定业务中与战略选择或经营决策相关

18、的风险与收益的比较,如银行的授信管理、汇率风险管理、利率风险管理等,它贯穿于管理过程的各个方面。(2)内部控制与风险管理的根本作用都是维护投资者利益、保全企业资产,并创造新的价值。从理论上说,企业的内部控制是企业制度的组成部分,是在企业经营权与所有权分离的条件下对投资者利益的保护机制。其目的就是保证会计信息的准确可靠,防止经营层操纵报表与欺诈,保护公司的财产安全,遵守法律以维护公司的名誉以及避免招致经济损失等。企业风险管理则是在新的技术与市场条件下对内部控制的自然扩展。COSO认为,企业风险管理应用于战略制订与组织的各层次活动中。它使管理者在面对不确定性时能够识别、评估和管理风险,发挥创造与保

19、持价值的作用。风险管理能够使风险偏好与战略保持一致,将风险与增值及回报统筹考虑,促进应对风险的决策,减小经营风险与损失,识别与管理企业风险,为多种风险提供整体的对策,捕捉机遇以及使资本的利用合理化。(3)做好内部控制是做好风险管理的前提。风险管理的目的是要防止风险、及时地发现风险、预测风险可能造成的影响,并设法把不良影响控制在最低的程度。内部控制就是企业内部采取的风险管理,内部控制制度的制定依据主要是风险,在某些极端情况下(内部控制等于风险管理)甚至完全由风险因素来决定。风险越大,越有必要设置适当的内部控制措施,风险相当大时,还要设置多重内部控制措施。而且,做好内部控制是做好风险管理的前提。企

20、业只有从加强内部控制做起,通过风险意识的提高,尤其是提高企业中处于关键地位的中、高层管理人员的风险意识,才能使企业安全运行,否则,处于失控状态的企业最终将被激烈的市场竞争淘汰。总之,企业风险管理框架建立在内部控制整体框架的基础上,内部控制则是企业风险管理必不可少的一部分。风险管理框架的范围比内部控制框架的范围更为广泛,是对内部控制框架的扩展,是一个主要针对风险的更为明确的概念。企业风险管理框架强调在整个企业范围内识别和管理风险的重要性,强调企业的风险管理应针对企业目标的实现,在企业战略制订阶段就予以考虑,而企业在对其下属部门进行风险管理时,应对风险进行加总,从组织的顶端、以一种全局的风险组合观

21、来看待风险。此外,根据风险管理的需要,对企业目标进行重新分类,明确战略目标在风险管理中的地位。企业风险管理(一)企业风险管理(2004)架构1、基本框架2004年,COSO为企业风险管理确立了一个可普遍接受的定义,该定义融入众多观点并达成共识,为各组织识别风险和加强对风险的管理提供了坚实的理论基础,即企业风险管理是一个受企业董事会、管理层和其他人士影响的过程,运用于制订战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜在事项,并且将风险控制在风险偏好的范围之内,为达到实体目标提供合理的保证。企业风险管理(2004)框架的主要贡献就在于,其重新界定了风险管理,即由目标、要素和组织三个维度组成

22、的有机整体。第一维度为企业的目标,即战略目标、经营目标、报告目标和合规目标。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求实现主体的战略目标、经营目标、报告目标和合规目标。战略目标与高层目标相关,和企业使命相一致,企业所有的经营管理活动必须长期有效地支持该使命。经营目标与企业运营的效果和效率相关,包括业绩和利润目标,运营变化以管理当局对结构和业绩的选择为基础,旨在使企业能够高效地使用资源。报告目标与组织报告可靠性相关,包括对内报告和对外报告,涉及财务和非财务信息。合规目标层次较低,也是最基础的目标,与组织遵循相关法律法规有关

23、。第二维度为构成要素,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控。第三维度组织是企业的层级,包括主体层次、分部、业务单元及子公司。三个维度的关系是,全面风险管理的八个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上八个方面进行风险管理。2、构成要素第二维度企业风险管理包含八个相互关联的要素。它们来源于管理当局经营企业的方式,并与管理过程整合在一起。这些构成要素的含义如下。内部环境内部环境包含组织的基调,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。目

24、标设定必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相符。事项识别必须识别影响主体目标实现的内部和外部事项,区分风险和机会。机会被反馈到管理当局的战略或目标制订过程中。风险评估一通过考虑风险的可能性和影响来对其加以分析,并以此作为决定如何进行管理的依据。风险评估应立足于固有风险和剩余风险。风险应对管理当局选择风险应对回避、承受、降低或者分担风险采取一系列行动以便把风险控制在主体的风险容忍度和风险容量以内。控制活动一制订和执行政策与程序以帮助确保风险应对得以有效实施。信息与沟通一一

25、相关的信息以确保员工履行其职责的方式和时机,能被识别、获取和沟通。有效沟通的含义比较广泛,包括信息在主体中的向下、平行和向上流动。监控对企业风险管理进行全面监控,必要时加以修正。监控可以通过持续的管理活动、个别评价或者两者结合来完成。企业风险管理并不是一个严格的顺次过程,一个构成要素并不是仅仅影响接下来的那个构成要素。它是一个多方向的、反复的过程,在这个过程中几乎每一个构成要素都会影响其他构成要素。3、企业风险管理(2004)框架面临的问题企业风险管理(2004)框架在对企业风险管理进行定义时所强调的最重要也是最独具一格的一点是“贯穿整个企业,应用于战略制定中”。而这一点在实践中却被误读,甚至

26、被无视。COSO最初在编制ERM框架时采用了类似于内部控制框架所使用的立方体。虽然COSO对立方体右侧的内容进行了修改,删除了有关活动和流程,改为侧重于范围更广的实体和运营单位及分支机构,但许多企业依然试图在过于细微的层面实施该框架,例如运用于流程层面而非战略制定。许多组织机构将企业风险管理作为一种保证活动来实施,而不是将其视为一种更佳的企业管理方式,从而失去了治理效果。2008年金融危机以及2011年的日本海啸所引发的经济大萧条,“黑天鹅”“大变脸”事件频频爆发,ERM有关问题和价值的主张便开始明朗起来,令许多企业进入危机应对模式,企业风险管理的实施也因此受到企业特别是C级高管的真正重视。6

27、月24日,COSO委员会发布企业风险管理:风险与战略和绩效的协调,以向公众征求意见,截止日期为2016年9月30日。(二)企业风险管理(2016)框架的内容相对于企业风险管理(2004)框架,新版企业风险管理(风险与战略和绩效的协调)(2016)使用了构成元素加原则的结构,包括5个构成元素,细分为23条原则,2013年COSO组织更新了企业内部控制框架的部分内容,在文章的整体结构上就是采用的这种结构新的结构加强了新框架的可读性、可用性和一致性。新版ERM框架的五要素和23个原则。新版框架对ERM的定义为:组织在创造、保存、实现价值的过程中赖以进行风险管理的,与战略制订和实施相结合的文化、能力和

28、实践。可以看到,新版框架简化了ERM的定义以方便阅读和记忆。新定义方便的是所有读者的理解,而不只是风险管理从业者。新定义包括文化和能力而不只是过程,更加强调风险与价值的相结合,突出价值创造而不只是防止损失,这样也避免了和内部控制定义的界限不清。新版框架中,ERM被视为战略制定的重要组成和识别机遇、创造和保留价值的必要部分。新版框架中ERM不再是主体的一个额外的或是单独的活动,而是融入主体的战略和运营当中的有机部分。新版框架注意到了自旧版框架发布以来,组织在实践ERM过程中遇到的一些问题,包括对风险管理工作的定位,风险管理工作的范围和目标等,新版框架定义了风险管理工作的高度,包括:战略和业务目标

29、与使命、愿景和价值观不匹配的可能性;选定的战略所隐含的意义;执行战略过程中的风险。1、风险治理和文化风险治理和文化构成了ERM所有其他部分的基础。风险治理定下主体的基本基调,加强ERM的重要性并确立ERM的监管责任的分配;文化则是主体的价值观、行为准则和对风险的理解。(1)实现董事会对风险的监督。董事会对主体的风险监督负有首要责任。(2)建立治理和运作模式。在明确的责任分配下,组织应该建立完整的运营模式和汇报体系。(3)定义期望的组织行为。董事会和管理层通过定义其期望的行为将组织核心价值和对风险的态度具体化。(4)展现对诚实和道德的承诺。组织制定基调,建立员工行为准则并对偏离准则的行为做出回应

30、。(5)加强问责。组织确保各个层级的个体在风险管理方面的职责明确,并确保其自身在提供准则和指导方面的职责明确。(6)吸引、发展并留住优秀的个体。致力于根据战略和业务目标构筑人力资本,管理层通过在不同层面建立人力资源管理体系来吸引、培训、指导人才,评价和留住人才。2、风险、战略和目标设定ERM通过制订战略和业务目标的过程与主体的战略计划融合在一起。通过对商业环境的理解,组织可以得到对内在和外在因素的看法以及它们对风险的影响。组织在战略制订中确定其风险偏好,而业务目标使得战略得以实践并形成主体日常的运营。(1)考虑风险和业务环境。组织考虑业务环境对风险图谱的潜在影响;组织要理解业务环境,考虑内部和

31、外部的环境和不同的利益相关者。(2)定义风险偏好。组织在创造、保存和实现价值的过程中定义风险偏好。(3)评估可供选择的战略。组织评估可替代的战略和对风险状况的影响。(4)建立业务目标的同时考虑风险。组织建立不同层次的业务目标以制定和支持战略的同时考虑风险。(5)定义可接受的绩效浮动区间。可接受的绩效浮动也可以理解为风险容忍度。3、执行中的风险组织识别并评估可能影响其实现战略和业务目标的风险,结合企业的风险偏好,对风险按照其严重程度排分优先次序,组织选择风险应对的方法并对绩效进行监控以做出调整。这样,企业对追求战略和业务目标时所面临的风险量建立起一个组合的观念。(1)识别执行中的风险。组织识别执

32、行过程中影响业务目标实现的风险。(2)评估风险的严重程度。风险评估的重要工具是风险热力图,热力图从风险发生的可能性和影响程度两方面对风险进行评级。风险评价要从固有风险、目标剩余风险和实际剩余风险三个层级进行。(3)区分风险的优先次序。组织结合风险偏好,选定对风险排分优先等级的标准,然后对所有识别的风险进行排分。(4)识别并选择风险响应。这些控制活动在内部控制一整合框架中已经介绍。(5)评估执行中的风险。组织需要对绩效进行监测,如果绩效的浮动区间超出了可以接受的范围,则可能需要重新考虑业务目标或战略;调整目标绩效,重新进行风险评估;重新进行风险优先级的排序;重新制定风险应对措施;重新确立风险偏好

33、。(6)建立风险的组合观。管理层需要从组织整体角度考虑风险,将组织风险作为一个整体去和实现绩效目标所需要承受的风险进行对比,而不是将其视为一个个单独的、分散的风险。4、风险信息、沟通和报告沟通是在主体中不断迭代地取得并分享信息的过程。管理层利用从内部和外部取得的有效信息来支持企业风险管理工作,组织利用信息系统来捕捉、处理和管理数据和信息。通过利用应用于所有组成部分的信息,组织就风险、文化和绩效做出报告。(1)使用相关信息。组织利用支持企业风险管理的信息,首先考虑有哪些可用的信息来源,然后衡量取得这些信息的成本,最终确定需要哪些信息来源。(2)利用信息系统。信息系统可以是正式的或者是非正式的。(

34、3)沟通风险信息。沟通的对象既包括内部的员工,也包括董事会、股东及其他外部的利益相关者。沟通方法可以是电子信息、外部/第三方材料、非正式/口头、公共活动、培训和研讨会、内部文件。(4)对风险、文化和绩效进行报告。组织在各个层级对风险、文化和绩效做出报告。5、监控风险管理效果通过监控风险管理(ERM)的效果,组织可以判断ERM的各组成部分的长期运作是否良好并获知有哪些实质性的变化。(1)对重大变化进行监控。组织识别和评估可能对战略和业务目标的达成造成实质性影响的内部和外部变化。造成这些实质性影响的变化可能来自内部的原因,如快速成长、新技术或者管理层及其他人事变动;可能来自外部环境,例如法规和经济

35、环境的变化;还可能来自组织文化方面,例如并购和重组带来的文化冲击。(2)对ERM进行监控。组织应监控ERM的效果并随时准备对其进行效率上和实用性上的改善,组织同样要明确未来理想中的ERM状态,做到持续改进。董事及其职责(一)董事的概念董事是指由公司股东大会选举产生的具有实际权力和权威的管理公司事务的人员,是公司内部治理的主要力量,对内管理公司事务,对外代表公司进行经济活动。占据董事职位的人可以是自然人,也可以是法人。对于这个问题不同的国家(地区)给予了不同的规定。例如,美国、德国、奥地利、瑞士等国家规定,董事须是自然人,法人不能担任董事,而英国、比利时、荷兰以及我国香港、台湾地区规定,法人可以

36、担任董事,但须指定一名有行为能力的人做其常任代表。董事是董事会成员,是公司重大决策的制定与参与者。董事是公司财产的受托人,但董事不以自己的名义,而是以公司的名义持有受托财产,而且是以冒商业风险、以盈利为基本原则托管公司财产。股份有限公司的董事由股东大会选举产生,可以由股东或非股东担任。董事的任期,一般都是在公司内部细则中给予规定,有定期和不定期两种。定期把董事的任期限制在一定的时间内,但每届任期不得超过3年;不定期是指从任期那天算起,满3年改选,但可连选连任。董事被解聘的原因有:任期届满而未能连任;违反股东大会决议;股份转让;本人辞职;其他,如董事会解散、董事死亡、公司破产、董事丧失行为能力等

37、。董事可分为内部董事、外部董事与执行董事、非执行董事。其中,(1)内部董事是指那些同时也是公司职员的董事。(2)外部董事是指那些不属于公司职员的董事。(3)执行董事是指同时兼任公司高级管理人员的董事,他们既参与董事会的决策,同时也在其管理岗位上执行董事会的决策。显然,执行董事都是内部董事。总经理是必然的内部董事,因为他是具体经管公司日常业务的关键人物。内部董事中还可以有几位常务副总经理,这些公司经理人员参加董事会有助于外部董事直接接触经理人员,深入评价管理工作的成效。内部董事在董事会中所占的比例不一。日本大部分企业的董事会都是由内部董事组成的。(4)非执行董事是指公司从外部聘请的在战略管理、金

38、融、投资、财务、法律、公共关系等方面具有专长的知名人士。他们通常是某一方面的专家、学者或其他公司的总裁、董事长,只参与董事会决策而不参与高层管理和决策的执行。非执行董事明显包括了外部董事。除此之外,那些兼任公司中低层管理人员或一般职员的董事,也视作非执行董事。在实践中,由于中低层管理人员或一般职员担任董事的情况比较少见,因此,一般而言,内部董事与执行董事、外部董事与非执行董事含义几乎一致。(二)董事的人数、任期与资格1、董事的人数公司法第四十五条规定:有限责任公司设董事会,其成员为313人;同时在第五十一条中指出:股东人数较少或者规模较小的有限责任公司,可以设一名执行董事,不设董事会。执行董事

39、可以兼任公司经理。两个以上的国有企业或者两个以上的其他国有投资主体投资设立的有限责任公司,其董事会成员中应当有公司职工代表;其他有限责任公司董事会成员中可以有公司职工代表。董事会中的职工代表由公司职工通过职工代表大会、职工大会或者其他形式民主选举产生。公司法第一百零九条规定:股份有限公司的董事会成员为519人。董事会成员中可以有公司职工代表。董事会中的职工代表由公司职工通过职工代表大会、职工大会或者其他形式民主选举产生。2、董事的任期董事任期由公司章程规定,但每届任期不得超过3年。董事任期届满,连选可以连任。董事任期届满未及时改选,或者董事在任期内辞职导致董事会成员低于法定人数的,在改选出的董

40、事就任前,原董事仍应当依照法律、行政法规和公司章程的规定,履行董事职务。3、董事的任职资格(1)积极资格积极资格就是按照法律、行政、法规及其他有关规定,应具备的任职资格情形。作为公司的董事,其可以是股东,也可以不是股东;可以是自然人,也可以是法人;除董事长外,董事可以具有本国国籍,也可以没有本国国籍;除董事长外,董事可以在国内有住所,也可以在国内没有住所。(2)消极资格消极资格就是不能担任的情形。不得担任公司董事的情形有:无民事行为能力或者限制民事行为能力;因犯有贪污、贿赂、侵占财产、挪用财产罪或者破坏社会经济秩序罪,被判处刑罚,执行期满未逾5年,或因犯罪被剥夺政治权利,执行期满未逾5年;担任

41、因经营不善破产清算的公司、企业的董事或者厂长、经理,并对该公司、企业,的破产负有个人责任的,自该公司、企业破产清算完结之日起未逾三年;担任因违法被吊销营业执照的公司、企业的法定代表人,并负有个人责任的,自该公司、企业被吊销营业执照之日起未逾3年;个人所负数额较大的债务到期未清偿;国家公务员、军人、公证人、律师等不得兼任公司的董事;监事不能兼任同一公司的董事。(三)董事的选任自2014年3月1日起施行的中华人民共和国公司法第一百零五条规定:股东大会选举董事、监事,可以依照公司章程的规定或者股东大会的决议,实行累积投票制。所谓累积投票制,是指股东大会选举董事或者监事时,每一股份拥有与应选董事或者监

42、事人数相同的表决权,股东拥有的表决权可以集中使用。(四)董事的权限董事的权限主要包括业务执行权、董事会参与权、公司代表权和董事的权利等。业务执行权是指董事对董事会决定议事的重大问题具体执行、对日常事务的议事决定并具体实施自己所决定的议事的具体执行权。董事可以出席董事会并对决议事项投票表示赞成或反对的权限。董事一般没有代表公司的权限,但除代表公司向政府主管机关申请进行设立、修改章程、发行新股、发行公司债、变更、合并、解散等各项登记的权限,申请募集公司债、发行新股审核的代表权,在公司证券(股票、公司债券)上签名盖章等特殊情况。董事的权利主要包括向公司请求预付处理委任事务的必要费用的权利;向公司请求

43、偿还因处理委任事务所支出的费用及自支出时起的利息的权利;向公司请求代其清偿因处理委任事务所负担的必要债务,未至清偿期的,请求公司提供担保的权利;向公司请求赔偿其处理委任事务时,因非可归责于自己的事由所导致的损害的权利。董事会及其权限(一)董事会的定义及形式1、董事会及其形成董事会是依照有关法律、行政法规和政策规定,按公司或企业章程设立并由全体董事组成的业务执行机关。董事会是公司的执行机构,贯彻公司股东大会的决议,对内管理公司事务,对外代表公司。此外,董事会也是股份有限公司的必设机构它既是公司的执行机构,又是公司的集体领导机关,其领导水平对公司的稳定和发展举足轻重。董事会由股东大会选举产生,按照

44、公司法和公司章程行使董事会权力,执行股东大会决议,是股东大会的代理机构,代表股东大会行使公司管理权限。作为公司董事会,其形成有资格上、数量上和工作安排上的具体要求,也有其具体职责范围。(1)从资格上讲,董事会的各位成员必须是董事。董事是股东在股东大会上选举产生的。所有董事组成一个集体领导班子称为董事会。(2)从人员数量上说,董事的人数不得少于法定最低限额,因为人数太少,不利于集思广益和充分集中股东意见。但人数也不宜过多,以避免机构雁肿,降低办事效率。因此公司应在最低限额以上根据业务需要和公司章程确定董事的人数。由于董事会是会议机构董事会最终人数一般是奇数。(3)从人员分工上,董事会一般设有董事

45、长、副董事长、常务董事。人数较多的公司还可设立常务董事会。董事长和副董事长,由董事会成员过半数互相选举产生,罢免的程序也相同。(4)在董事会中,董事长具有最大权限,是董事会的主席。2、董事会的类型我国董事会包括法定董事会和临时董事会两种。股份有限公司的董事会每年度至少召开两次会议,每次会议应当于会议召开十日前通知全体董事和监事。代表十分之一以上表决权的股东、三分之一以上董事或者监事会,可以提议召开董事会临时会议。董事长应当自接到提议后十日内,召集和主持董事会会议。董事会召开临时会议,可以另定召集董事会的通知方式和通知时限。(二)董事会会议1、董事会会议的召集董事会会议由董事长召集和主持;董事长

46、不能履行职务或者不履行职务的,由副董事长召集和主持;副董事长不能履行职务或者不履行职务的,由半数以上董事共同推举一名董事召集和主持。2、董事会会议的出席董事会会议应由董事本人出席;董事因故不能出席,可以书面委托其他董事代为出席,委托书中应载明代理人的姓名,代理事项、权限和有效期限,并由委托人签名或盖章。董事未出席,也未委托代表出席董事会会议的,视为放弃在该次会议上的投票权。董事连续两次未能亲自出席,也不委托其他董事出席董事会会议,视为不能履行职责,董事会应当建议股东大会予以撤换。3、董事会会议的举行董事会会议应有过半数的董事出席方可举行。(三)董事会权限董事会权限包括普通事项和特别事项。1、普

47、通事项普通事项包括:负责召集股东大会,并向大会报告工作;执行股东大会的决议;决定公司的经营计划和投资方案;制订公司的年度财务预算方案、决算方案;决定公司内部管理机构的设置;制订公司的基本管理制度;管理公司信息披露事项;向股东大会提请聘请或更换为公司审计的会计师事务所;听取公司经理的工作汇报并检查经理的工作;法律、法规或公司章程规定,以及股东大会授予的其他决定非特别事项的职权。2、特别事项特别事项包括:制订公司的利润分配方案和弥补亏损方案;制订公司增加或者减少注册资本、发行债券或其他证券及上市方案;拟订公司重大收购、回购本公司股票或者合并、分立和解散方案;在股东大会授权范围内,决定公司风险投资、

48、资产抵押及其他担保事项;公司董事长的选任、解任及报酬;聘任或者解聘公司经理、董事会秘书;根据经理的提名,聘任或者解聘财务负责人等高级管理人员,并决定其报酬事项和奖惩事项;制订公司章程的修改方案。(四)董事会的决议为了保证董事会会议所形成的决议代表大多数股东的利益,各国公司法一般都明确规定了参加董事会会议的法定人数。也就是说如果参加董事会会议的董事人数没有达到法定人数,此次董事会不合法所形成的决议无效。我国公司法规定董事会会议应由二分之一以上的董事出席方可举行;而一些国家的公司法规定,董会会议的法定人数可低于董事人数的二分之一,但不得少于董事总数的三分之一。董事会决议的计票原则采用按人数计算,也

49、就说每一位董事平等地享有一个表决权,不以其所代表的股票数为据。董事会的决议一般也采用多数通过的原则。按照公司法规定,董事会做出的决议,必须经全体董事的过半数通过。董事会决议表决,实行一人一票。不过,公司章程可以另行约定对特殊事项决议的通过条件,但是不能低于公司法规定的过半数通过。一些国家还依据决议的具体事项,将董事会决议分为普通决议和特别决议。普通决议适用于简单多数原则。即由过半数的董事出席会议并由出席会议的董事过半数同意即可;特别决议适用于绝对多数原则,由三分之二的董事出席会议并由出席会议的董事过半数同意才算过。换句话说,普通决议的通过最少需要公司董事的四分之一以上同意,特别决议的通过至少需

50、要公司董事的三分之一以上同意。对于董事会决议,应特别注意决议无效的情形,决议无效主要包括两种情形:第一,决议成立的过程无效。这是指召集程序或决议方法违反法律或章程规定。第二,决议的内容无效。即决议内容违反法律或章程的规定。对于上述两种无效的决议,利害关系人可以在任何时候、以任何方法提出无效的主张,不必以诉讼的方法,可以以抗辩的方法。公司治理结构的概念公司治理结构或称法人治理结构、公司治理系统,是一种联系并规范股东(财产所有者)、董事会、高级管理人员权利和义务分配问题的制度框架,包括股权结构、资本结构以及治理机构设置等。简单地说,就是如何在公司内部划分权力。良好的公司治理结构,可解决公司各方利益

51、分配问题,对公司能否高效运转、是否具有竞争力,起到决定性的作用。我国公司治理结构采用“三权分立”制度,即决策权、经营管理权、监督权分属于股东大会、董事会或执行董事、监事会。通过权力的制衡,使三大机关各司其职,又相互制约,保证公司顺利运行。公司治理结构重点需要解决公司的两个基本问题:一是如何保证投资者(股东)的投资回报;二是如何协调企业内各利益集团的关系。(1)如何保证投资者(股东)的投资回板,主要包括协调股东与企业的利益关系(即要解决“内部人控制问题”)以及协调股东之间的利益关系(即要解决大股东掏空和小股东“搭便车”问题)。在所有权与经营权分离的情况下,由于股权分散,股东有可能失去控制权,企业

52、被内部人(管理者)所控制。这时控制了企业的内部人有可能做出违背股东利益的决策,侵犯股东的利益。这种情况容易引起投资者不愿投资或股东“用脚表决”的后果,会有损于企业的长期发展。同时,由于小股东股权比例极低,监督成本较高且具有较大的外部性,经济理性的小股东都会选择“搭便车”,这就导致大股东和小股东之间的代理问题。这种代理问题被形象地描述为大股东“掏空”,是指大股东侵占中小股东的利益,将财产和利润转移出去的行为。“掏空”极大地侵害了中小股东的利益,打击了中小投资者的积极性,同时也不利于金融市场的发展和降低会计盈余质量。公司治理结构正是要从制度上保证不同类型股东的利益。(2)如何协调企业内各利益集团的

53、关系,主要包括对经理层与其他员工的激励,以及对高层管理者的制约。这个问题的解决有助于处理企业各集团的利益关系,又可以避免因高管决策失误给企业造成的不利影响。股权结构与公司治理结构(一)股权结构的含义股权结构是指公司股东的构成和各类股东持股所占比例,以及股票的集中度(或分散度)和股东的稳定性。股权结构是公司治理结构的基础,公司治理结构则是股权结构的具体运行形式。不同的股权结构决定了不同的企业组织结构,从而决定了不同的企业治理结构,最终决定了企业的行为和绩效。(二)股权结构的分类股权结构有不同的分类。一般来说,股权结构有两层含义。第一层含义是指股权集中度,即前五大股东持股比例。从这个意义上讲,股权

54、结构有以下三种典型的类型。(1)集中分布型股权结构。其表现是:股权高度集中,绝对控股股东一般拥有公司股份的50%以上,对公司拥有绝对控制权。这种股权结构下,大股东缺少来自其他小股东的约束和制衡,导致其容易干预经营者行为,甚至与经营者合谋侵占小股东权益。(2)均匀分布型股权结构。其表现是:股权高度分散,公司没有大股东,所有权与经营权基本完全分离,单个股东所持股份的比例在10%以下。这种股权结构可以避免集中分布型股权结构下股东行为两极分化以及大股东与经营者之间的合谋,但由于股权比较分散,股东们行使权力的积极性受到一定影响。在证券市场比较发达、股权流动性强的情况下,分散的股东可以利用发达的证券市场低

55、成本却有效地对公司经营进行监督,如果股东对公司所披露的财务状况不满意就可“用脚投票”,从而对公司经营者施加压力,因此公司可以建立起较为有效的治理结构。但在证券市场不太发达、股权流动性较差的情况下,这种股权结构会导致股东对经营者监督约束不力,从而会影响公司经营绩效。(3)阶梯分布型股权结构。其表现是:第一大股东拥有相对优势的股份,成为核心股东(持股比例为20%30%),其他股东的地位依次下降。各个股东以其持股水平为依据,决定其行使权力的努力程度。由于各股东持股差距适当,因此有望使各股东达到一种适度参与的境界,形成有效的制衡和监督机制。在证券市场不太发达、股权流动性较差的情况下,股权相对集中,不仅

56、可以提高股东直接监控公司经营的动力和效率,而且有利于保持公司经营发展的稳定和持续性。一般而言,集中型股权结构公司由于股权集中在少数股东手上,所以成为收购兼并的目标公司的可能性较小;经理所持有的股份比例较多,成功收购该公司的可能性越小,即使收购成功,收购方也需支付巨额金额。相反,股权分散的治理机制公司较容易伴随并购的发生,在流动性较好、发育较为完整的资本市场下,股权分散使接管者可以比较容易地收集到达到控股地位所需要的最低限度的股份。在公司治理的监督方面,股权分散的公司由于小股东不愿意或无能力支付监督成本,公司的股东监督机制就会成为一句空话。而对于股权集中型的公司而言,由于存在相对控股股东或绝对控

57、股股东,这些大股东具有对经理人员实行有效监督的能力和动力。因此,股权集中型的公司与分散型公司相比较,前者的监督能更有效地运作。在公司所有权与经营权分离的条件下,存在着追求自身利益的经营者和维持自身利益所有者的矛盾问题。在股份高度分散的现代经理式公司里,经理阶层或董事长作为经营决策者在公司治理中的地位和作用相对股东而言更为突出一一公司董事会实际上已经由经理所控制,因而作为委托人的股东对作为代理人的经理的激励实际上已为经理所控制。而且,股东们由于“搭便车”的原因而缺乏动力推翻现任经理或董事长,所以在股权十分分散的情形下,对经理的监督会成为一个严重的问题。第二层含义则是股权构成,即各个不同背景的股东

58、集团分别持有股份的多少。在我国,就是指国家股东、法人股东及社会公众股东的持股比例。从理论上讲,股权结构可以按企业剩余控制权和剩余收益索取权的分布状况与匹配方式来分类。从这个角度,股权结构还可以被区分为控制权不可竞争和控制权可竞争的股权结构两种类型。在控制权可竞争的情况下,剩余控制权和剩余索取权是相互匹配的,股东能够并且愿意对董事会和经理层实施有效控制;在控制权不可竞争的股权结构中,企业控股股东的控制地位是锁定的,对董事会和经理层的监督作用将被削弱。反舞弊机制(一)反舞弊机制的概念反舞弊机制指为了防止舞弊,加强公司治理和内部控制,降低企业风险,规范经营行为,维护企业合法权益,确保经营目标的实现和

59、企业持续、稳定、健康发展,保护股东合法权益,根据经营目标及法律、法规,结合企业的实际情况,制定的用以规范企业中高级管理人员及所有员工的职业行为的一种制度。企业应当建立反舞弊机制,坚持“惩防并举、重在预防”的原则,明确反舞弊工作的重点领域、关键环节和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。通过反舞弊机制的建立,企业要将反舞弊工作的重点放在重点领域和关键环节,防范舞弊行为的发生并及时发现发生的舞弊行为。在所建立的反舞弊机制中,要规范相应的舞弊案件查处程序,以便对舞弊案件及时进行处理和纠正,并在反舞弊过程中不断完善内部控制体系。(二)反舞弊机制的重点企业内部

60、控制基本规范第四十二条规定:企业至少应当将下列情形作为反舞弊工作的重点:未经授权或者采取其他不法方式侵占、挪用企业资产,牟取不当利益;在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等:董事、监事、经理及其他高级管理人员滥用职权;相关机构或人员串通舞弊。(三)反舞弊工作的内容1、舞弊的含义舞弊是一种采取不正当和欺骗的手段,有意识地违反既定的公众认可的规则以损害或牟取组织经济利益的行为。2、舞弊的种类(1)按照舞弊主体的不同进行分类。按照舞弊主体的不同,即作弊者身份的不同,可以将舞弊划分为两类,管理舞弊与非管理舞弊。管理舞弊是指管理层蓄谋的舞弊行为,是指企业最高管理当局进行的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论