大数据分析设备公司内部控制计划_第1页
大数据分析设备公司内部控制计划_第2页
大数据分析设备公司内部控制计划_第3页
大数据分析设备公司内部控制计划_第4页
大数据分析设备公司内部控制计划_第5页
已阅读5页,还剩89页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/大数据分析设备公司内部控制计划大数据分析设备公司内部控制计划xxx有限公司目录 TOC o 1-3 h z u HYPERLINK l _Toc113062311 一、 项目简介 PAGEREF _Toc113062311 h 4 HYPERLINK l _Toc113062312 二、 管理层的责任 PAGEREF _Toc113062312 h 7 HYPERLINK l _Toc113062313 三、 高级管理人员 PAGEREF _Toc113062313 h 9 HYPERLINK l _Toc113062314 四、 董事长及其职责 PAGEREF _Toc11306231

2、4 h 12 HYPERLINK l _Toc113062315 五、 董事会及其权限 PAGEREF _Toc113062315 h 15 HYPERLINK l _Toc113062316 六、 我国的借鉴与创新 PAGEREF _Toc113062316 h 20 HYPERLINK l _Toc113062317 七、 企业风险管理框架:内部环境的成熟 PAGEREF _Toc113062317 h 22 HYPERLINK l _Toc113062318 八、 有效内部环境的属性 PAGEREF _Toc113062318 h 23 HYPERLINK l _Toc113062319

3、 九、 内部环境如何发挥作用 PAGEREF _Toc113062319 h 27 HYPERLINK l _Toc113062320 十、 企业风险管理 PAGEREF _Toc113062320 h 28 HYPERLINK l _Toc113062321 十一、 内部控制 PAGEREF _Toc113062321 h 37 HYPERLINK l _Toc113062322 十二、 内部控制的重要性 PAGEREF _Toc113062322 h 40 HYPERLINK l _Toc113062323 十三、 内部控制的局限性 PAGEREF _Toc113062323 h 43 H

4、YPERLINK l _Toc113062324 十四、 企业内部控制规范体系的结构 PAGEREF _Toc113062324 h 47 HYPERLINK l _Toc113062325 十五、 内部控制的相关比较 PAGEREF _Toc113062325 h 48 HYPERLINK l _Toc113062326 十六、 公司治理的框架 PAGEREF _Toc113062326 h 52 HYPERLINK l _Toc113062327 十七、 公司治理原则的内容 PAGEREF _Toc113062327 h 56 HYPERLINK l _Toc113062328 十八、 起

5、步和探索阶段 PAGEREF _Toc113062328 h 62 HYPERLINK l _Toc113062329 十九、 学习与借鉴阶段 PAGEREF _Toc113062329 h 63 HYPERLINK l _Toc113062330 二十、 产业环境分析 PAGEREF _Toc113062330 h 64 HYPERLINK l _Toc113062331 二十一、 我国大宗商品信息服务行业发展历程 PAGEREF _Toc113062331 h 66 HYPERLINK l _Toc113062332 二十二、 必要性分析 PAGEREF _Toc113062332 h 6

6、9 HYPERLINK l _Toc113062333 二十三、 公司概况 PAGEREF _Toc113062333 h 70 HYPERLINK l _Toc113062334 公司合并资产负债表主要数据 PAGEREF _Toc113062334 h 70 HYPERLINK l _Toc113062335 公司合并利润表主要数据 PAGEREF _Toc113062335 h 71 HYPERLINK l _Toc113062336 二十四、 项目风险分析 PAGEREF _Toc113062336 h 71 HYPERLINK l _Toc113062337 二十五、 项目风险对策

7、PAGEREF _Toc113062337 h 73 HYPERLINK l _Toc113062338 二十六、 法人治理 PAGEREF _Toc113062338 h 74 HYPERLINK l _Toc113062339 二十七、 发展规划分析 PAGEREF _Toc113062339 h 90项目简介(一)项目单位项目单位:xxx有限公司(二)项目地点项目选址位于xxx(以最终选址方案为准)。(三)项目进度结合该项目的实际工作情况,xxx有限公司将项目工程的建设周期确定为24个月,其工作内容包括:项目前期准备、工程勘察与设计、土建工程施工、设备采购、设备安装调试、试车投产等。(四

8、)项目提出的理由1、不断提升技术研发实力是巩固行业地位的必要措施公司长期积累已取得了较丰富的研发成果。随着研究领域的不断扩大,公司产品不断往精密化、智能化方向发展,投资项目的建设,将支持公司在相关领域投入更多的人力、物力和财力,进一步提升公司研发实力,加快产品开发速度,持续优化产品结构,满足行业发展和市场竞争的需求,巩固并增强公司在行业内的优势竞争地位,为建设国际一流的研发平台提供充实保障。2、公司行业地位突出,项目具备实施基础公司自成立之日起就专注于行业领域,已形成了包括自主研发、品牌、质量、管理等在内的一系列核心竞争优势,行业地位突出,为项目的实施提供了良好的条件。在生产方面,公司拥有良好

9、生产管理基础,并且拥有国际先进的生产、检测设备;在技术研发方面,公司系国家高新技术企业,拥有省级企业技术中心,并与科研院所、高校保持着长期的合作关系,已形成了完善的研发体系和创新机制,具备进一步升级改造的条件;在营销网络建设方面,公司通过多年发展已建立了良好的营销服务体系,营销网络拓展具备可复制性。需求催生市场,自20世纪90代末期开始,陆续出现了一批主要以互联网和移动电话等为媒介平台,服务于大宗商品市场的信息服务机构,如2000年成立的上海钢联、生意宝、睿也德等。但受制于信息量的匮乏和用户基础的薄弱,这个时期的大宗商品信息服务企业多处于市场培育和摸索阶段,尚未形成成熟的商业模式,品牌的市场影

10、响力较小。(五)建设投资估算1、项目总投资构成分析项目总投资包括建设投资、建设期利息和流动资金。根据谨慎财务估算,项目总投资11057.77万元,其中:建设投资9091.90万元,占项目总投资的82.22%;建设期利息240.07万元,占项目总投资的2.17%;流动资金1725.80万元,占项目总投资的15.61%。2、建设投资构成项目建设投资9091.90万元,包括工程费用、工程建设其他费用和预备费,其中:工程费用8044.66万元,工程建设其他费用839.53万元,预备费207.71万元。(六)项目主要技术经济指标1、财务效益分析根据谨慎财务测算,项目达产后每年营业收入20700.00万元

11、,综合总成本费用16706.46万元,纳税总额1981.43万元,净利润2913.98万元,财务内部收益率20.16%,财务净现值2558.83万元,全部投资回收期5.97年。2、主要数据及技术指标表主要经济指标一览表序号项目单位指标备注1总投资万元11057.771.1建设投资万元9091.901.1.1工程费用万元8044.661.1.2其他费用万元839.531.1.3预备费万元207.711.2建设期利息万元240.071.3流动资金万元1725.802资金筹措万元11057.772.1自筹资金万元6158.512.2银行贷款万元4899.263营业收入万元20700.00正常运营年份

12、4总成本费用万元16706.465利润总额万元3885.316净利润万元2913.987所得税万元971.338增值税万元901.879税金及附加万元108.2310纳税总额万元1981.4311盈亏平衡点万元8858.61产值12回收期年5.9713内部收益率20.16%所得税后14财务净现值万元2558.83所得税后管理层的责任(一)公司治理的管理职能因为存在信息不对称、潜在的利益冲突、经济理性和机会主义行为,股东缺少信任管理层的理由。管理层可能具有不同于股东的动机,并受诸如财务报告与其他公司治理参与者(董事)的关系等影响,当有机会时,管理层就可能不按公司和股东的最佳利益行动,而采取有利于

13、自己私利的行为。因此,公司治理的一个重要任务就是建立和维护治理机制以协调管理层和股东的利益冲突,减少机会主义行为和信息不对称的程度。管理层在董事会和监事会的监督下对所有的管理职能负全部责任,包括合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略等。(二)管理层的能力和尽职公司管理层的任务包括完成上述管理框架中的使命和任务,那么管理层能否自觉有效地完成这些任务呢?答案是不肯定的。当管理层没有能力的时候或不尽职的时候,都不能做好这些工作。在现代公司治理框架中,特别强调管理层的激励和监督,原因之一就是在企业的损失中,由于管理层不尽力的损失是最

14、为严重的损失。企业很多问题,重要原因就是管理层无能,或者是管理层有能力但不尽职所致。管理者不尽职的情况,主要是指公司的实际控制者为了一己私利,损害投资者利益的情况。具体来说,虽然职业经理追求自身利益最大化的行动,可以是与投资者受益的最大化相一致的。但在很多情况下,职业经理的利益最大化往往会与投资者的收益最大化目标完全不同。于是,管理者就会利用手中所掌握的资源为自己牟利,而不为投资者的权益努力工作,甚至以损害投资者利益的方式为自己牟利,这种情况被称为“管理腐败”。高级管理人员(一)高级管理人员的定义根据2013年修订的公司法的规定,高级管理人员,是指公司的经理、副经理、财务负责人,上市公司董事会

15、秘书和公司章程规定的其他人员。高级管理人员在现代企业中扮演了极其重要的角色。西门子创始人乔治西门子曾这样总结他的管理心得:“没有有效的高层管理,企业只不过是一堆应予拍卖的办公室家具而已。”在管理大师德鲁克看来,如果不把高层管理的任务看作是一种独特的职能、一种独特的工作,并按此进行组织,那么它就不能完成。在高管团队中,最重要的角色是经理人。经理人是指在一个所有权、法人财产权和经营权分离的企业中承担法人财产的保值增值责任,全面负责企业经营管理,对法人财产拥有绝对经营权和管理权,由企业在职业经理人市场(包括社会职业经理人市场和企业内部职业经理人市场)中聘任。经理人的主要职能是辅助法定业务执行机关执行

16、具体业务,具体实施董事会决定的事项。它并非公司强制设置的机构,公司可以根据具体情况确定设置与否。经理人与公司是有偿委任的关系,经理人的报酬及分配方法,由董事会特别决议确定。值得注意的是,此处所说的经理人可以指总经理、经理、副总经理、副经理等。通常一个公司的经理人人数是不确定的,公司可以根据具体情况进行相应的设置。经理人的任期不得超过董事一届的任期,任期由公司章程决定。(二)经理人的任职资格1、积极资格经理人可以是股东,也可以不是股东;经理人可以是董事,也可以不是董事;经理人必须是自然人;经理人可以具有本国国籍,也可以没有本国国籍;经理人必须在国内有住所或居所。2、消极资格有下列情形之一的,不得

17、担任公司的经理人:无民事行为能力人或者限制民事行为能力人;因犯有贪污、贿赂、侵占财产、挪用财产罪或者破坏社会经济秩序罪,被判处刑罚,执行期满未逾5年,或者因犯罪被剥夺政治权利,执行期满未逾5年;担任因经营不善破产清算的公司、企业的董事或者厂长、经理,并对该公司、企业的破产负有个人责任的,自该公司、企业破产清算完结之日起未逾3年;担任因违法被吊销营业执照的公司、企业的法定代表人,并负有个人责任的,自该公司、企业被吊销营业执照之日起未逾3年;个人所负数额较大的债务到期未清偿。另外,国家公务员、军人、公证人、律师等不得担任公司的经理人,监事不能兼任同一公司的经理人。(三)经理人的委任和退任经理人的委

18、任由董事会负责,以普通决议形式进行。当出现以下退任事由时,经理人应当退任。(1)委任终止事由发生,如经理人死亡、破产或丧失行为能力。(2)辞职。经理人可随时辞职,无需董事会通过。但除因非可归责于经理人的事由而致使经理人不得不辞职外,如果在不利于公司的时候辞职,经理人应负损害赔偿责任。(3)决议解任。董事会可随时解任经理人。除因非可,归责为公司的事由而致使公司不得不将经理人解任外,若在不利于经理人的时候将其解任,公司应负损害赔偿责任。(4)失格解任。当发生经理人“消极资格”中所列事项之一时,失格解任事由出现时经理人应当退任。(四)经理人的权限1、一般事务管理权一般事务管理权主要包括:主持公司的生

19、产经营管理工作,并向董事会报告工作;组织实施董事会决议、公司年度计划和投资方案;在公司所造具的会计表册上签名盖章;拟订公司内部管理机构设置方案;拟订公司的基本管理制度;制定公司的具体规章:提请董事会聘任或者解聘公司副经理、财务负责人;聘任或者解聘除应由董事会聘任或者解聘以外的管理人员;拟定公司职工的工资、福利、奖惩,决定公司职工的聘用和解聘;提议召开董事会临时会议;公司章程或董事会授予的其他职权。2、公司代表权经理人对于第三人的关系,就所任事务有代表公司实行诉讼上或诉讼外行为的权限,但必须要有公司的书面授权。3、经理人的权利经理人的权利包括向公司请求预付处理委任事务的必要费用的权利;向公司请求

20、偿还因处理委任事务所支出的费用及自支出时起的利息的权利;向公司请求代其清偿因处理委任事务所负担的必要债务,未至清偿期的,请求公司提供担保的权利;向公司请求赔偿其处理委任事务时,因非可归责于自己的事由所导致的损害的权利。董事长及其职责(一)董事长的定义董事长是公司或集团的最高负责人,股东利益的最高代表,统领董事会。公司法第四十五条规定:有限责任公司董事会设董事长一人,可以设副董事长。董事长、副董事长的产生办法由公司章程规定。公司法第一百一十条规定:股份有限公司董事会设董事长一人,可以设副董事长。董事长和副董事长由董事会以全体董事的过半数选举产生。(二)董事长的人数、任期和资格1、董事长的人数根据

21、我国公司法的相关规定,有限责任公司和股份有限公司均只设置一名董事长。2、董事长的任期董事长任期最长不得超过其为董事的任期,可连选连任,具体由公司章程确定。董事任期届满不及改选时,董事长应延长其执行业务至改选董事就任为止。3、董事长的任职资格(1)积极资格。董事长可以是股东,也可以不是股东,但必须是自然人;董事长必须具有本国国籍;董事长必须在国内有住所。(2)消极资格。不得担任公司的董事长情形有:无民事行为能力人或者限制民事行为能力人;因犯有贪污、贿赂、侵占财产、挪用财产罪或者破坏社会经济秩序罪,被判处刑罚,执行期满未逾5年,或者因犯罪被剥夺政治权利,执行期满未逾5年;担任因经营不善破产清算的公

22、司、企业的董事或者厂长、经理,并对该公司、企业的破产负有个人责任的,自该公司、企业破产清算完结之日起未逾3年;担任因违法被吊销营业执照的公司、企业的法定代表人,并负有个人责任的,自该公司、企业被吊销营业执照之日起未逾3年;个人所负数额较大的债务到期未清偿;国家公务员、军人、公证人、律师等不得兼任公司的董事长;监事不能兼任同一公司的董事长。4、董事长的选任及退任董事长的人选由董事会在董事中互选,并以特别决议的形式导致董事长退任的情形有:第一,董事长失去董事身份。导致董事长失去董事身份的事由就是董事退任的事由。第二,解任。董事会解任董事长,董事长并不失去董事身份,董事会解任董事长应以特别决议进行。

23、(三)董事长的权限1、公司代表权董事长的公司代表权包括:董事长有代表公司的权限,不得以章程剥夺(但是,公司与董事发生诉讼时,除法律另有规定外,由监事代表公司,股东大会也可另选他人代表公司;董事为自己或他人与公司发生交易时,由监事代表公司);代表公司向政府主管机关申请进行设立、修改章程、发行新股、发行公司债、变更、合并、解散等各项登记的权限;签署公司股票、公司债券及其他有价证券;签署董事会重要文件和其他应由公司法定代表人签署的其他文件。2、业务执行权董事长的权力在董事会职责范围之内,不管理公司的具体业务,一般也不进行个人决策,只在董事会开会或董事会专门委员会开会时才享有与其他董事同等的投票权。在

24、董事会闭会期间,董事长对公司的重要业务活动有业务执行的处理权和董事会职代行权,并承担执行公司各项规章制度的义务。3、董事长的权利董事长的权利包括:向公司请求预付处理委任事务的必要费用的权利;向公司请求偿还因处理委任事务所支出的费用及自支出时起的利息的权利;向公司请求代其清偿因处理委任事务所负担的必要债务,未至清偿期的,请求公司提供担保的权利;向公司请求赔偿其处理委任事务时,因非可归责于自己的事由所导致的损害的权利。董事会及其权限(一)董事会的定义及形式1、董事会及其形成董事会是依照有关法律、行政法规和政策规定,按公司或企业章程设立并由全体董事组成的业务执行机关。董事会是公司的执行机构,贯彻公司

25、股东大会的决议,对内管理公司事务,对外代表公司。此外,董事会也是股份有限公司的必设机构它既是公司的执行机构,又是公司的集体领导机关,其领导水平对公司的稳定和发展举足轻重。董事会由股东大会选举产生,按照公司法和公司章程行使董事会权力,执行股东大会决议,是股东大会的代理机构,代表股东大会行使公司管理权限。作为公司董事会,其形成有资格上、数量上和工作安排上的具体要求,也有其具体职责范围。(1)从资格上讲,董事会的各位成员必须是董事。董事是股东在股东大会上选举产生的。所有董事组成一个集体领导班子称为董事会。(2)从人员数量上说,董事的人数不得少于法定最低限额,因为人数太少,不利于集思广益和充分集中股东

26、意见。但人数也不宜过多,以避免机构雁肿,降低办事效率。因此公司应在最低限额以上根据业务需要和公司章程确定董事的人数。由于董事会是会议机构董事会最终人数一般是奇数。(3)从人员分工上,董事会一般设有董事长、副董事长、常务董事。人数较多的公司还可设立常务董事会。董事长和副董事长,由董事会成员过半数互相选举产生,罢免的程序也相同。(4)在董事会中,董事长具有最大权限,是董事会的主席。2、董事会的类型我国董事会包括法定董事会和临时董事会两种。股份有限公司的董事会每年度至少召开两次会议,每次会议应当于会议召开十日前通知全体董事和监事。代表十分之一以上表决权的股东、三分之一以上董事或者监事会,可以提议召开

27、董事会临时会议。董事长应当自接到提议后十日内,召集和主持董事会会议。董事会召开临时会议,可以另定召集董事会的通知方式和通知时限。(二)董事会会议1、董事会会议的召集董事会会议由董事长召集和主持;董事长不能履行职务或者不履行职务的,由副董事长召集和主持;副董事长不能履行职务或者不履行职务的,由半数以上董事共同推举一名董事召集和主持。2、董事会会议的出席董事会会议应由董事本人出席;董事因故不能出席,可以书面委托其他董事代为出席,委托书中应载明代理人的姓名,代理事项、权限和有效期限,并由委托人签名或盖章。董事未出席,也未委托代表出席董事会会议的,视为放弃在该次会议上的投票权。董事连续两次未能亲自出席

28、,也不委托其他董事出席董事会会议,视为不能履行职责,董事会应当建议股东大会予以撤换。3、董事会会议的举行董事会会议应有过半数的董事出席方可举行。(三)董事会权限董事会权限包括普通事项和特别事项。1、普通事项普通事项包括:负责召集股东大会,并向大会报告工作;执行股东大会的决议;决定公司的经营计划和投资方案;制订公司的年度财务预算方案、决算方案;决定公司内部管理机构的设置;制订公司的基本管理制度;管理公司信息披露事项;向股东大会提请聘请或更换为公司审计的会计师事务所;听取公司经理的工作汇报并检查经理的工作;法律、法规或公司章程规定,以及股东大会授予的其他决定非特别事项的职权。2、特别事项特别事项包

29、括:制订公司的利润分配方案和弥补亏损方案;制订公司增加或者减少注册资本、发行债券或其他证券及上市方案;拟订公司重大收购、回购本公司股票或者合并、分立和解散方案;在股东大会授权范围内,决定公司风险投资、资产抵押及其他担保事项;公司董事长的选任、解任及报酬;聘任或者解聘公司经理、董事会秘书;根据经理的提名,聘任或者解聘财务负责人等高级管理人员,并决定其报酬事项和奖惩事项;制订公司章程的修改方案。(四)董事会的决议为了保证董事会会议所形成的决议代表大多数股东的利益,各国公司法一般都明确规定了参加董事会会议的法定人数。也就是说如果参加董事会会议的董事人数没有达到法定人数,此次董事会不合法所形成的决议无

30、效。我国公司法规定董事会会议应由二分之一以上的董事出席方可举行;而一些国家的公司法规定,董会会议的法定人数可低于董事人数的二分之一,但不得少于董事总数的三分之一。董事会决议的计票原则采用按人数计算,也就说每一位董事平等地享有一个表决权,不以其所代表的股票数为据。董事会的决议一般也采用多数通过的原则。按照公司法规定,董事会做出的决议,必须经全体董事的过半数通过。董事会决议表决,实行一人一票。不过,公司章程可以另行约定对特殊事项决议的通过条件,但是不能低于公司法规定的过半数通过。一些国家还依据决议的具体事项,将董事会决议分为普通决议和特别决议。普通决议适用于简单多数原则。即由过半数的董事出席会议并

31、由出席会议的董事过半数同意即可;特别决议适用于绝对多数原则,由三分之二的董事出席会议并由出席会议的董事过半数同意才算过。换句话说,普通决议的通过最少需要公司董事的四分之一以上同意,特别决议的通过至少需要公司董事的三分之一以上同意。对于董事会决议,应特别注意决议无效的情形,决议无效主要包括两种情形:第一,决议成立的过程无效。这是指召集程序或决议方法违反法律或章程规定。第二,决议的内容无效。即决议内容违反法律或章程的规定。对于上述两种无效的决议,利害关系人可以在任何时候、以任何方法提出无效的主张,不必以诉讼的方法,可以以抗辩的方法。我国的借鉴与创新2008年,财政部、证监会、审计署、银监会、保监会

32、联合发布了企业内部控制基本规范。基本规范参照国际良好实践,结合我国企业具体情况对内部环境做了规定。内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。总体来说,基本规范借鉴了SASNO.55的表述方式,同时融入COSO92的先进理念。我国企业市场化发展起步较晚,内部控制成熟度较低,内部环境整体还处于低层次。在内部环境构成因素中,需要健全治理结构、完善机构设置。治理结构作为我国企业内部环境的首要因素是长期、正确的战略考虑,完善治理结构是上市公司的迫切任务,也是现阶段相关部门监管的重点。为强化内部监督,针对我国企业内部审计弱化、形同虚设的特点

33、,参照美国早期的做法,基本规范将内部审计作为内部环境构成因素,要求企业保持内部审计在机构设置、人员和工作上的独立性。在企业成长、发展过程中,企业文化是必不可少的重要环境因素。从中西方内部环境影响因素排列顺序来看,COSO两个报告都将文化因素排在前列,我国却将其排在最后。权衡制度管理与人本管理的关系,在没有良好制度的前提下,文化作为环境因素是相当脆弱的。我们认为,西方的人本管理是其制度管理的回归,在我国,制度管理是根本,人本管理是补充,我国企业需要补制度管理的课。但是,基本规范中相关因素的表述尚未达到西方良好实践的高度,如在管理哲学(方法)和经营风格(模式)方面未做基本概念的约定;权责分配因素采

34、用权在前、责在后的中国式表述方式,不符合国际先进理念,按照COSO报告“目标责任权力”的思路,首先明确部门、人员目标,目标如果不能实现应承担责任,为避免风险的发生(责任的承担)才赋予一定的权力,保持责权对等;在人力资源方面只强调“政策”制定,不强调政策的“执行(或实务)”。事实上,人力资源建设关键在于执行。企业风险管理框架:内部环境的成熟COSO的企业风险管理一一整体框架用“内部环境”代替了“控制环境”,提出内部环境包含组织的基调、营销组织中人员的风险意识,是企业风险管理所有其他构成要素的基础,为其他要素提供约束和结构;它影响着战略和目标如何制定、经营活动如何组织以及如何识别、评估风险并采取行

35、动;它还影响着控制活动、信息与沟通体系和监控措施的设计与运行。由风险管理理念、风险文化、董事会、操守和价值观、对胜任能力的承诺、管理方法和经营模式、风险偏好组织结构、职责和权限分配、人力资源政策和实务9大因素构成。与COSO92内部环境构成因素相比,COSO04虽然仅增加了两个因素、微调了因素排列顺序、修正了部分因素的措辞,但内部环境内涵却发生了深刻变化。第一,突出“企业”的重要性。内部环境建设是企业自己的事,是企业内部积极的需求,而非外部强加的压力,强调企业首先应有“风险管理理念”,并将这种理念传导、灌输给全体员工,形成“风险文化”,这是对COSO92内部环境思想的重大突破;第二,突出“风险

36、”的重要性。强调风险管理理念、风险文化、风险偏好(风险承受度),将上述内容用于制定战略之中,并贯穿于整个企业;第三,突出“管理”的重要性。实现从控制到管理的转变,引入战略观念,同时提升了董事会在战略决策中的地位和作用。在措辞方面,相对于COSO92,将“诚信与道德”改为“操守和价值观”,将“素质要求”改为“对胜任能力的承诺”,更为恰当、准确地把握了企业文化是内部环境构成因素的精髓;将“管理哲学与经营风格”改为“管理方法和经营模式”,更为具体且切合企业管理实际,即对管理层的要求不仅是空洞的哲学与风格,更要拥有具体的方法与模式;“组织结构”改为“风险偏好组织结构”,合理解释了每个企业组织结构的不同

37、是受风险偏好影响的缘由。有效内部环境的属性组织的董事会和执行管理层构建控制环境。不过需要说明的是没有一个绝对正确的内部环境,但存在有效的内部环境属性。这些属性可以采用许多不同的方法得到执行。有些属性是共同的,但是大部分属性将根据组织情况而选择不同的实施方法。一个有效的内部环境的属性主要包括以下内容。1、行为守则政策几乎所有组织都承认制定行为守则政策的必要性。行为守则政策是指管理层对行为的定义,所有员工,包括执行管理层应当证实履行了他们的日常职责。2、企业的价值观公司确定的愿景是组织目标的理想化表述。例如Alibaba的愿景为“旨在构建未来的商务生态系统。我们的愿景是让客户相会、工作和生活在阿里

38、巴巴,并持续发展最少102年”。在实现愿景方面,公司需要建立其希望融合到操作程序中的价值观。例如,阿里巴巴集团的6个价值观对于我们如何经营业务、招揽人才、考核员工以及决定员工报酬等方面具有指导性作用,具体包括如下内容。(1)客户第一:客户是衣食父母。(2)团队合作:共享共担,平凡人做非凡事。(3)拥抱变化:迎接变化,勇于创新。(4)诚信:诚实正直,言行坦荡。(5)激情:乐观向上,永不言弃。(6)敬业:专业执着,精益求精。这些价值观需要被融合到执行工作和制定决策中去。例如阿里巴巴以客户第一为目标,马云在2014年赴美上市前向员工发布邮件,上市后仍坚持客户第一,员工第二,股东第三的原则。3、首席执

39、行官成为楷模组织的高级职员应当以言传身教的方式教导所有员工遵守行为法则。对“首席执行官成为楷模”最好的描述是首席执行官必须“言行一致”。换句话说,如果首席执行官希望员工在公务旅行中遵守财务的限制性规定,例如,出差乘坐飞机的二等舱,那么除非有一个可以不这样做的商务理由,否则,首席执行官应当遵守规定。如果首席执行官希望公司中的每个员工根据内部控制的原则接受培训,那么,首席执行官也应当参加此类培训。如果首席执行官想要成为一个楷模他必须以自身的表现和态度告诉组织内所有员工应该怎么做。4、组织结构(职责分离)董事会和高级管理层必须设定组织的结构,并进行适当的职责分离,以便能以高效和便捷的方式完成组织的使

40、命。尽管不存在应用于所有组织的“正确”组织结构,然而,在COSO内部控制整合框架中所包含的指南提供了被认为是好的组织结构的指引。该指南的描述如下:组织结构应当既不能太简单,以至于无法适当地监督企业的活动,也不能太复杂,以至于禁止必要的信息流。主管人员应当完全了解他们的控制责任,并且具有与他们职务相匹配的经验和知识。有效组织的五个特征包括以下几方面。(1)整个组织结构应当是有能力提供管理其活动所必需的信息流;(2)应当界定主要经理们的职责和他们对这些职责的理解;(3)报告关系是适当的;(4)应当根据变化的情况对组织结构做出修正;(5)在管理和监督能力方面,有足够的熟练技工执行组织的各项活动。5、

41、人员的胜任能力所有的内部控制都是针对“人”这一特殊要素而设立和实施的,再好的制度也必须有人去执行,可以说,人员的品行和素质是内部控制效果的一个决定性因素。因此,人的品行和能力是决定性的内部环境因素。另外,员工的品德与能力既是决定性的内部环境因素,直接影响着内部控制其他要素的建设和运行;也是根本性的内部环境因素,影响着其他控制环境因素的优劣。企业没有德才兼备的决策人员,就不可能制定出科学合理的发展战略;没有德才兼备的治理人员特别是独立董事,治理层就不可能有效地履行对内部控制的治理、指导和监督职责;没有德才兼备的管理人员特别是高级管理人员,管理层就不可能有合理的管理理念和经营风格。在企业的各类人员

42、中,董事和高级管理人员的品德和能力格外重要,它不仅直接影响治理层对内部控制监督与指导职责的履行,管理层对企业经营管理“基调”的设定,而且影响到他们对其他员工的招聘、任用、考核,从而影响其他员工的品德与能力。员工的品德是企业的重要资源。COSO(1992)框架认为“经营良好的企业的管理人员已越来越接受道德是值得的的观点一道德行为是一项很好的业务”。员工品德影响着内部控制其他构成要素的设计、执行和监控。“内部控制的有效性不可能脱离建立、执行和监控它们的人员的诚信和道德价值观。”6、其他方面很多因素都会影响内部环境有效性,除了行为守则政策、企业的价值观、首席执行官成为楷模等属性之外,还包括职责与权力

43、的特别委派和沟通、一般授权与责任制、内部审计、资产保护和规定的流程等。内部环境如何发挥作用内部环境经常被称为公司治理的一部分,并且被视为是将那不同的相关活动维系在一起的“胶水”。也许你正在某种环境中工作,已经识别出无法很好开展工作的有关活动。例如,一个部门可能急需某种产品,但无法立刻得到,因为在适当的采购计划文书完成审批之前,采购部门不能订购相关产品。我们举一个简单的例子来说明内部环境是如何为保证所有团队在一起工作并为完成组织使命提供基础的。案例中是一个零售组织典型的商业循环。该组织采购商品用于销售;采购的商品销售给客户;开发票给客户;然后回收资金。收回的资金再次被用于重复这样的循环周期。内部

44、环境有助于保证为相关的但又各自不同的活动建立重叠的控制目标。例如,某一重叠的控制目标包括为销售给客户的所有物品开出发票,并且不再采购那些客户不需要的物品。企业风险管理(一)企业风险管理(2004)架构1、基本框架2004年,COSO为企业风险管理确立了一个可普遍接受的定义,该定义融入众多观点并达成共识,为各组织识别风险和加强对风险的管理提供了坚实的理论基础,即企业风险管理是一个受企业董事会、管理层和其他人士影响的过程,运用于制订战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜在事项,并且将风险控制在风险偏好的范围之内,为达到实体目标提供合理的保证。企业风险管理(2004)框架的主要贡献就

45、在于,其重新界定了风险管理,即由目标、要素和组织三个维度组成的有机整体。第一维度为企业的目标,即战略目标、经营目标、报告目标和合规目标。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求实现主体的战略目标、经营目标、报告目标和合规目标。战略目标与高层目标相关,和企业使命相一致,企业所有的经营管理活动必须长期有效地支持该使命。经营目标与企业运营的效果和效率相关,包括业绩和利润目标,运营变化以管理当局对结构和业绩的选择为基础,旨在使企业能够高效地使用资源。报告目标与组织报告可靠性相关,包括对内报告和对外报告,涉及财务和非财务信息。合

46、规目标层次较低,也是最基础的目标,与组织遵循相关法律法规有关。第二维度为构成要素,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控。第三维度组织是企业的层级,包括主体层次、分部、业务单元及子公司。三个维度的关系是,全面风险管理的八个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上八个方面进行风险管理。2、构成要素第二维度企业风险管理包含八个相互关联的要素。它们来源于管理当局经营企业的方式,并与管理过程整合在一起。这些构成要素的含义如下。内部环境内部环境包含组织的基调,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理

47、理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。目标设定必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相符。事项识别必须识别影响主体目标实现的内部和外部事项,区分风险和机会。机会被反馈到管理当局的战略或目标制订过程中。风险评估一通过考虑风险的可能性和影响来对其加以分析,并以此作为决定如何进行管理的依据。风险评估应立足于固有风险和剩余风险。风险应对管理当局选择风险应对回避、承受、降低或者分担风险采取一系列行动以便把风险控制在主体的风险容忍度和风险容量以内。控制活动一制订和

48、执行政策与程序以帮助确保风险应对得以有效实施。信息与沟通一一相关的信息以确保员工履行其职责的方式和时机,能被识别、获取和沟通。有效沟通的含义比较广泛,包括信息在主体中的向下、平行和向上流动。监控对企业风险管理进行全面监控,必要时加以修正。监控可以通过持续的管理活动、个别评价或者两者结合来完成。企业风险管理并不是一个严格的顺次过程,一个构成要素并不是仅仅影响接下来的那个构成要素。它是一个多方向的、反复的过程,在这个过程中几乎每一个构成要素都会影响其他构成要素。3、企业风险管理(2004)框架面临的问题企业风险管理(2004)框架在对企业风险管理进行定义时所强调的最重要也是最独具一格的一点是“贯穿

49、整个企业,应用于战略制定中”。而这一点在实践中却被误读,甚至被无视。COSO最初在编制ERM框架时采用了类似于内部控制框架所使用的立方体。虽然COSO对立方体右侧的内容进行了修改,删除了有关活动和流程,改为侧重于范围更广的实体和运营单位及分支机构,但许多企业依然试图在过于细微的层面实施该框架,例如运用于流程层面而非战略制定。许多组织机构将企业风险管理作为一种保证活动来实施,而不是将其视为一种更佳的企业管理方式,从而失去了治理效果。2008年金融危机以及2011年的日本海啸所引发的经济大萧条,“黑天鹅”“大变脸”事件频频爆发,ERM有关问题和价值的主张便开始明朗起来,令许多企业进入危机应对模式,

50、企业风险管理的实施也因此受到企业特别是C级高管的真正重视。6月24日,COSO委员会发布企业风险管理:风险与战略和绩效的协调,以向公众征求意见,截止日期为2016年9月30日。(二)企业风险管理(2016)框架的内容相对于企业风险管理(2004)框架,新版企业风险管理(风险与战略和绩效的协调)(2016)使用了构成元素加原则的结构,包括5个构成元素,细分为23条原则,2013年COSO组织更新了企业内部控制框架的部分内容,在文章的整体结构上就是采用的这种结构新的结构加强了新框架的可读性、可用性和一致性。新版ERM框架的五要素和23个原则。新版框架对ERM的定义为:组织在创造、保存、实现价值的过

51、程中赖以进行风险管理的,与战略制订和实施相结合的文化、能力和实践。可以看到,新版框架简化了ERM的定义以方便阅读和记忆。新定义方便的是所有读者的理解,而不只是风险管理从业者。新定义包括文化和能力而不只是过程,更加强调风险与价值的相结合,突出价值创造而不只是防止损失,这样也避免了和内部控制定义的界限不清。新版框架中,ERM被视为战略制定的重要组成和识别机遇、创造和保留价值的必要部分。新版框架中ERM不再是主体的一个额外的或是单独的活动,而是融入主体的战略和运营当中的有机部分。新版框架注意到了自旧版框架发布以来,组织在实践ERM过程中遇到的一些问题,包括对风险管理工作的定位,风险管理工作的范围和目

52、标等,新版框架定义了风险管理工作的高度,包括:战略和业务目标与使命、愿景和价值观不匹配的可能性;选定的战略所隐含的意义;执行战略过程中的风险。1、风险治理和文化风险治理和文化构成了ERM所有其他部分的基础。风险治理定下主体的基本基调,加强ERM的重要性并确立ERM的监管责任的分配;文化则是主体的价值观、行为准则和对风险的理解。(1)实现董事会对风险的监督。董事会对主体的风险监督负有首要责任。(2)建立治理和运作模式。在明确的责任分配下,组织应该建立完整的运营模式和汇报体系。(3)定义期望的组织行为。董事会和管理层通过定义其期望的行为将组织核心价值和对风险的态度具体化。(4)展现对诚实和道德的承

53、诺。组织制定基调,建立员工行为准则并对偏离准则的行为做出回应。(5)加强问责。组织确保各个层级的个体在风险管理方面的职责明确,并确保其自身在提供准则和指导方面的职责明确。(6)吸引、发展并留住优秀的个体。致力于根据战略和业务目标构筑人力资本,管理层通过在不同层面建立人力资源管理体系来吸引、培训、指导人才,评价和留住人才。2、风险、战略和目标设定ERM通过制订战略和业务目标的过程与主体的战略计划融合在一起。通过对商业环境的理解,组织可以得到对内在和外在因素的看法以及它们对风险的影响。组织在战略制订中确定其风险偏好,而业务目标使得战略得以实践并形成主体日常的运营。(1)考虑风险和业务环境。组织考虑

54、业务环境对风险图谱的潜在影响;组织要理解业务环境,考虑内部和外部的环境和不同的利益相关者。(2)定义风险偏好。组织在创造、保存和实现价值的过程中定义风险偏好。(3)评估可供选择的战略。组织评估可替代的战略和对风险状况的影响。(4)建立业务目标的同时考虑风险。组织建立不同层次的业务目标以制定和支持战略的同时考虑风险。(5)定义可接受的绩效浮动区间。可接受的绩效浮动也可以理解为风险容忍度。3、执行中的风险组织识别并评估可能影响其实现战略和业务目标的风险,结合企业的风险偏好,对风险按照其严重程度排分优先次序,组织选择风险应对的方法并对绩效进行监控以做出调整。这样,企业对追求战略和业务目标时所面临的风

55、险量建立起一个组合的观念。(1)识别执行中的风险。组织识别执行过程中影响业务目标实现的风险。(2)评估风险的严重程度。风险评估的重要工具是风险热力图,热力图从风险发生的可能性和影响程度两方面对风险进行评级。风险评价要从固有风险、目标剩余风险和实际剩余风险三个层级进行。(3)区分风险的优先次序。组织结合风险偏好,选定对风险排分优先等级的标准,然后对所有识别的风险进行排分。(4)识别并选择风险响应。这些控制活动在内部控制一整合框架中已经介绍。(5)评估执行中的风险。组织需要对绩效进行监测,如果绩效的浮动区间超出了可以接受的范围,则可能需要重新考虑业务目标或战略;调整目标绩效,重新进行风险评估;重新

56、进行风险优先级的排序;重新制定风险应对措施;重新确立风险偏好。(6)建立风险的组合观。管理层需要从组织整体角度考虑风险,将组织风险作为一个整体去和实现绩效目标所需要承受的风险进行对比,而不是将其视为一个个单独的、分散的风险。4、风险信息、沟通和报告沟通是在主体中不断迭代地取得并分享信息的过程。管理层利用从内部和外部取得的有效信息来支持企业风险管理工作,组织利用信息系统来捕捉、处理和管理数据和信息。通过利用应用于所有组成部分的信息,组织就风险、文化和绩效做出报告。(1)使用相关信息。组织利用支持企业风险管理的信息,首先考虑有哪些可用的信息来源,然后衡量取得这些信息的成本,最终确定需要哪些信息来源

57、。(2)利用信息系统。信息系统可以是正式的或者是非正式的。(3)沟通风险信息。沟通的对象既包括内部的员工,也包括董事会、股东及其他外部的利益相关者。沟通方法可以是电子信息、外部/第三方材料、非正式/口头、公共活动、培训和研讨会、内部文件。(4)对风险、文化和绩效进行报告。组织在各个层级对风险、文化和绩效做出报告。5、监控风险管理效果通过监控风险管理(ERM)的效果,组织可以判断ERM的各组成部分的长期运作是否良好并获知有哪些实质性的变化。(1)对重大变化进行监控。组织识别和评估可能对战略和业务目标的达成造成实质性影响的内部和外部变化。造成这些实质性影响的变化可能来自内部的原因,如快速成长、新技

58、术或者管理层及其他人事变动;可能来自外部环境,例如法规和经济环境的变化;还可能来自组织文化方面,例如并购和重组带来的文化冲击。(2)对ERM进行监控。组织应监控ERM的效果并随时准备对其进行效率上和实用性上的改善,组织同样要明确未来理想中的ERM状态,做到持续改进。内部控制20世纪初期建立起来的内部牵制制度虽然对企业管理起到很大的作用,但随着经济的不断发展、企业规模的扩大以及对企业管理要求的逐步提高,它的不完善之处也逐渐暴露出来。尤其是20世纪30年代全球性经济危机暴露出的会计失真、经济秩序混乱等问题,引起各国政府和企业的高度重视和深刻反思。(一)国外对内控概念的界定明确的内控概念的提出约有7

59、0年的历史,其每次突破性发展都是由欧美引发实施的,具体的定义归纳如下。1949年定义:基于保护企业资产、检查会计数据的准确性和可靠性、提高运营效率、促进管理政策的贯彻和实施而在企业内部采取的各种方法和措施。1958年定义:内部控制分为内部会计控制和内部管理控制。前者是关于保护企业资产、检查会计数据的准确性和可靠性的控制;后者是关于提高运营效率、促进管理政策的贯彻和实施的控制。1973年的定义:内部管理控制制度包括但不限于组织机构的计划以及与管理部门进行批准决策有关的程序与记录。会计控制制度包括组织机构设计以及与财产保护和财务会计记录可信性直接相关的各种措施。1988年的定义:企业内部控制结构包

60、括为合理保证企业特定目标而建立的各种政策和程序。内部控制结构3要素为:控制环境、会计系统、控制程序。1992年的定义:为实现经营效率和效果、财务报告可信性以及相关法令的遵循等目标而提供合理保证的过程。内部控制的实施者为企业董事会、经理层及其他员工。从各阶段内部控制的定义可以看出内部控制发展、演进和完善的过程,对我国内部控制概念的界定具有很好的借鉴作用。(二)我国对内部控制概念的界定对比国外发展,我国的内控规范发展独具特色:内控规范建设是由政府各部门以“准法规”形式发布实施的,权威性强,执行快速有力;我国真正意义上的内控规范是从其核心的内部会计控制即会计监管上入手,而不是由内控框架起步的。200

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论