工业自动化设备零部件销售公司治理评估_第1页
工业自动化设备零部件销售公司治理评估_第2页
工业自动化设备零部件销售公司治理评估_第3页
工业自动化设备零部件销售公司治理评估_第4页
工业自动化设备零部件销售公司治理评估_第5页
已阅读5页,还剩73页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、泓域/工业自动化设备零部件销售公司治理评估工业自动化设备零部件销售公司治理评估xx集团有限公司目录 TOC o 1-3 h z u HYPERLINK l _Toc114161386 一、 企业内部控制规范体系的结构 PAGEREF _Toc114161386 h 3 HYPERLINK l _Toc114161387 二、 企业内部控制规范的基本内容 PAGEREF _Toc114161387 h 4 HYPERLINK l _Toc114161388 三、 内部控制 PAGEREF _Toc114161388 h 15 HYPERLINK l _Toc114161389 四、 企业风险管理

2、 PAGEREF _Toc114161389 h 18 HYPERLINK l _Toc114161390 五、 公司治理模式趋同论 PAGEREF _Toc114161390 h 27 HYPERLINK l _Toc114161391 六、 公司治理与公司管理的关系 PAGEREF _Toc114161391 h 33 HYPERLINK l _Toc114161392 七、 家族治理模式的产生 PAGEREF _Toc114161392 h 35 HYPERLINK l _Toc114161393 八、 家族治理模式的评价 PAGEREF _Toc114161393 h 37 HYPER

3、LINK l _Toc114161394 九、 英美模式的主要内容 PAGEREF _Toc114161394 h 39 HYPERLINK l _Toc114161395 十、 英美模式的产生 PAGEREF _Toc114161395 h 44 HYPERLINK l _Toc114161396 十一、 项目基本情况 PAGEREF _Toc114161396 h 45 HYPERLINK l _Toc114161397 十二、 产业环境分析 PAGEREF _Toc114161397 h 50 HYPERLINK l _Toc114161398 十三、 工业自动化设备零部件行业现状 PA

4、GEREF _Toc114161398 h 51 HYPERLINK l _Toc114161399 十四、 必要性分析 PAGEREF _Toc114161399 h 51 HYPERLINK l _Toc114161400 十五、 法人治理结构 PAGEREF _Toc114161400 h 52 HYPERLINK l _Toc114161401 十六、 SWOT分析 PAGEREF _Toc114161401 h 65 HYPERLINK l _Toc114161402 十七、 组织架构分析 PAGEREF _Toc114161402 h 75 HYPERLINK l _Toc1141

5、61403 劳动定员一览表 PAGEREF _Toc114161403 h 76企业内部控制规范体系的结构2010年4月26日,财政部、证监会、审计署、银监会、保监会联合发布了企业内部控制配套指引。该配套指引包括18项企业内部控制应用指引企业内部控制评价指引和企业内部控制审计指引,连同此前发布的企业内部控制基本规范,标志着适应我国企业实际情况、融合国际先进经验的中国企业内部控制规范体系基本建成。我国内部控制规范体系分两个层面,一是基本规范,二是配套指引。(一)基本规范企业内部控制基本规范是内部控制建设与实施应该遵循的基本原则和总体要求,具有强制性,纳入实施范围的企业应当遵照执行。(二)配套指引

6、企业内部控制配套指引(包括应用指引、评价指引和审计指引)是对企业内部控制基本规范相关规定的进一步补充和说明具有指导性和示范性,企业可以结合所在行业要求和企业自身特点,参照配套指引的规定开展内部控制建设与实施工作。配套指引包括应用指引、评价指引和审计指引,三者之间既相互独立,又相互联系,形成一个有机整体。1、企业内部控制应用指引应用指引是对企业按照内部控制五大原则和内部控制五大要素建立健全本企业内部控制所提供的指引,在配套指引乃至整个内部控制规范体系中占据主体地位,主要包括控制环境类指引、控制活动类指引和控制手段类指引。2、企业内部控制评价指引评价指引是为企业管理层对本企业内部控制有效性进行自我

7、评价提供的指引,用于企业董事会或类似决策机构对内部控制有效性进行全面评价、形成评价结论、出具评价报告的过程。3、企业内部控制审计指引审计指引是为注册会计师和会计师事务所执行内部控制审计业务的执业准则。企业内部控制规范的基本内容我国企业内部控制规范的基本框架,可以概括为五大目标、五大原则和五大要素。(一)内部控制的目标内部控制是围绕目标展开的,因此明确目标至关重要。内部控制的目标,应是整个控制系统的出发点,决定了系统运行的方式和方向。企业内部控制基本规范中对内部控制提出了合法合规、资产安全、财务报告及相关信息真实完整、提高经营效率和效果以及促进企业实现发展战略的五大目标,简称为合规目标、资产安全

8、目标、报告目标、经营目标和战略目标。内部控制五大目标是一个完整的目标体系,由于各大目标在控制体系中的层级不同,其在整个目标体系中的地位和作用也有所差异。1、合规目标合规目标要求企业或其他组织完全遵循国家的法律法规和监管要求,是企业成功运营的必要保证,与企业活动的合法性相关。企业生存于社会这个大环境下,必须遵守社会的基本规范,包括法律规范和道德规范,必须在社会允许的范围内展开各项活动,即“小制度不能大于大法”。因此,遵守法规、制度是企业一切活动的前提,也是首先要保证完成的目标。国家有关法律、制度的落实必将依靠内部控制的有效执行加以保证。一个违反国家法律法规、丧失道德底线的企业,必然会将自身置于高

9、风险的环境中,从而对自身的生存和发展造成巨大的威胁,后果可想而知。合规目标方面的关注点主要包括:公司的各项活动符合法律法规确定的要求,通常涉及知识产权、市场、价格、税收、环境、员工福利以及国际贸易等。2、资产安全目标虽然在COSO框架中没有将保护资产安全作为一个主要目标,而是作为主要目标中的一个子目标,但是我国的企业内部控制基本规范中重新将其作为内部控制目标的一个部分,这是基于我国的国情和现状做出的必然选择,是有一定用意的。我国普遍存在产权多元化现象,而且国有资产流失现象极其严重,保护资产安全和完整对资产所有者来说具有特别重大的意义。资产安全与否实际上是内部控制的一个过程控制结果,是实现其他目

10、标的物质前提。因此,该目标要求内部控制能够保护主体所有资产的安全和完整。资产安全目标方面的关注点主要包括:关注企业日常经营活动的效率,提高企业的生产力和竞争力,防止资产缩水,关注资产使用及处置的授权情况。3、报告目标报告目标指内部控制应合理保证企业提供了真实、可靠的财务报告及其他信息。报告目标有助于组织向投资者、债权人等利益相关者以及内部管理层提供真实、可靠、完整的信息,具体包括内部和外部、财务与非财务信息,它是内部控制目标体系的基础目标。企业报告包括内部报告和外部报告,报告目标的提出更多地满足了企业外部的需求。对于外部使用者来说,真实、可靠和完整的财务报告能够公允地反映企业的财务状况和经营成

11、果,从而有利于信息使用者做出决策。当然,非财务信息的重要性也是不言而喻的。可靠的报告既为管理层提供了适合其既定目的的准确和完整的信息,也是外部监管的要求。报告目标方面的关注点主要包括以下几个部分。(1)管理层决策及对公司活动、业绩监控的准确、及时、完整的信息的对内报告;(2)用于满足投资者、监管部门及其他相关信息需求者的真实、可靠、完整信息的对外报告;(3)信息的全面性,而不仅仅是财务信息。4、经营目标经营目标旨在有效和高效地使用企业有限的资源,提高经营的效率和效果,实现良好的运营。经营目标是企业实现其战略目标的核心和关键所在,战略目标与企业的使命相关联,战略目标只有通过分解和细化成经营目标才

12、能得以落实。因此,没有经营目标,战略目标再好也无任何意义。经营目标需要反映特定企业自身及所处特定经济环境的特点,全面考虑产品质量的竞争压力、产品的生产周期和与技术变化相关的其他因素。一般来说,经营目标引导企业的资源流向,经营目标不成熟或不明确,会造成企业资源的浪费。通常情况下,良好的内部控制能够提高企业的经营效率和效果,提高单位时间产量,优化产品质量,从而提高企业的核心竞争力。管理层必须确保经营目标反映现实的市场需求,并且有明确的绩效衡量指标。经营目标方面的关注点主要包括以下几点。(1)经营目标与公司战略目标及战略计划一致;(2)经营目标适应公司所处的特定经营环境、行业和经济环境等(3)各个业

13、务活动目标之间保持一致;(4)所有重要业务流程与业务活动目标相关;(5)适当的资源及有效配置;(6)管理层制定的公司经营目标及他们对目标的负责程度。5、战略目标战略目标是基于组织整体视角的最高层次目标,其他目标都应与战略目标协调一致并服务于战略目标。战略目标与企业的目标紧密相关,并且是支持企业目标实现的基础。管理者为实现企业价值最大化这一根本目标,针对内外部环境,评估与目标实现相关的风险,根据风险偏好,做出一系列的反应和选择。一个企业为实现其战略目标,首要的任务是在分析内外部环境的基础上制订战略,明确战略目标;其次,对风险进行识别和评估,并在制订相应风险应对措施的基础上形成战略规划;最后,将战

14、略目标逐步分解成若干子目标,再将子目标层层分解至各个业务部门、行政部门和各生产过程。上述过程为企业实现其战略目标提供了合理保证。战略目标反映了管理层就主体如何努力为其利益相关者创造价值所做出的选择,是最高层次的目标,与其使命相关并支撑其使命。战略是实现企业目标的全面性、方向性的行动计划。企业在考虑实现战略目标的各种方案时,必须考虑与各种战略相伴的风险及其影响,对于同样的战略目标可以选择不同的战略加以实现,而不同的战略则具有不同的风险。因此,企业在战略选择之前,有必要对当前的经营状况进行评估,分析内、外部环境因素,明确公司在行业中所处的位置及面临的机遇和挑战,不断审视当前的目标与使命。战略目标方

15、面的关注点主要包括以下几点。(1)管理层对企业绩效现状进行的评估,是前期战略进行监控的基础,也是企业新战略制订的基础(2)对内部和外部环境的监测分析;(3)战略目标体系;(4)战略选择遵循了必要的流程,并获得了充分地讨论;(5)企业对目标实现与现有资源状况之间的匹配程度进行的评估;(6)设定战略目标可接受程度;(7)就战略目标与企业内部员工和外部相关利益集团之间进行沟通。(二)内部控制的原则企业建立内部控制应遵循一定的原则,没有正确的原则指导,内部控制的设计就难免存在先天性不足的问题,其执行效率难免大打折扣。内部控制的基本原则是建立和实施各种内部控制应遵循的具有普遍性和指导性的法则和原则,它所

16、要解决的问题是,为了实现内部控制的目标,基于内部控制的基本假设,根据内部控制的理论基础,应当如何科学地设计和执行内部控制的问题。企业内部控制基本规范明确指出,企业建立与实施内部控制,应当遵循全面性、重要性、制衡性、适应性、成本效益五大原则。这五个原则形成一个整体,设计企业的内部控制应做到统筹兼顾,不可偏废。1、全面性原则全面性原则是指内部控制应该贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。全面性原则要求内部控制覆盖全部业务活动和每项业务活动的全过程,在层次上应当涵盖企业董事会、管理层和全体员工;在对象上应当覆盖企业各项业务和管理活动;在流程上应当渗透到决策、执行、监督、反

17、馈等各个环节,避免内部控制出现空白和漏洞。具体而言,全面性原则,首先要求企业进行全过程控制,即对整个经营管理活动过程进行全面、全方位、全时段的控制,其中包括企业管理部门用以授权与指导、进行购货、生产等经营管理活动的各种方式方法,以及核算、审核、分析各种信息及进行报告的程序与步骤等。其次,内部控制对全体员工都有约束力,企业应当进行全员控制。企业的每一位成员既是内控的主体,又是内控的客体,内部控制制度应保证每一位员工包括高层管理人员到基层执行操作人员都受到相应的控制。2、重要性原则重要性原则是指内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。对重要业务经济活动进行重点控制时,对一项经

18、济业务活动的关键环节实行重点控制。对关键控制点的选择,应统筹考虑会影响整个企业经营运行过程的重要操作与事项以及其是否能在重大损失出现之前显示差异,以便有利于对问题做出及时、灵敏的反应。例如,在设计与执行同存货相关的内部控制制度时,可以借鉴存货ABC管理方法,根据存货数量占比和资金占比,对其中的A类存货进行重点控制。在理解上,应将全面性原则和重要性原则联系起来,不能片面、分立地理解。重要性是在全面性基础上的考虑,即重要业务事项一个都不能少。这是内部控制合理保证目标实现以及确定控制点的前提也是成本效益原则的体现。3、制衡性原则制衡性原则是指内部控制应当在治理结构、机构设置及权责分配、业务流程等方面

19、形成相互制约、相互监督,同时兼顾运营效率。内部控制的本质之一是制衡,制衡性原则是内部控制的一个灵魂性原则,是内部控制有效性的具体判断标准。企业的机构、岗位设置和权责分配应当科学合理并且符合内部控制的基本要求,确保不同部门、岗位之间的权责分明和有利于相互制约、相互监督。履行内部控制监督检查职责的部门应当具有良好的独立性。任何人不得凌驾于内部控制之上。制衡性原则要求人们在办理具有固定风险的经济业务事项,对涉及的不相容职务应该严格加以分离,不得由一个人或一个部门包办到底。组织行为理论强调授权和权力制衡的重要性,因此通过科学合理地设置机构、岗位和分配权责,能够实现权力的相互制衡,进而实现组织的各项目标

20、。此外,不串通假设也为该原则地遵循奠定了基础。因此,制衡性原则是建立内部控制应当遵循的又一个重要的基本原则。4、适应性原则适应性原则是指内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。适应性原则是成本效益原则的保证。组织行为理论强调人们应该重视环境的变化,“因地制宜”地设计、“因材施教”地执行内部控制。企业在性质、行业、规模、组织形式和内部管理体制及管理要求等方面存在差异,这构成了企业不同的特点以及同一行业在不同的发展阶段表现出不同的特点。因此,企业应当根据各自的实际情况,恰当地设置适用的控制措施、手段及程序等,发挥应有的控制作用,满足管理的需要

21、。5、成本效益原则成本效益原则是指内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。企业是以追求经济利益为目标的经济组织,内部控制的设计和实施是需要成本的。企业应当在保证有效性的前提下,合理地权衡成本与效益的关系,争取以合理的成本实现更为有效的控制。这一原则要求企业根据规模大小及具体经营管理情况设计和执行内部控制制度,既要考虑到设计的经济性,又要考虑到执行的效益性,避免重复控制,浪费人力、物力和财力;应尽量精简机构和人员,减少过繁的程序和手续,提高工作效率;尽可能控制设计成本与执行成本,以达到最佳的控制效果。(三)内部控制的要素按照企业内部控制基本规范的规定,我国企业内部控制包括内

22、部环境、风险评估、控制活动、信息与沟通、内部监督5要素。1、内部环境内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。内部环境是影响、制约内部控制建立与执行的各种因素的总称,是实施内部控制的基础。2、风险评估风险评估是指企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。因此,风险评估主要包括目标制定、风险识别、风险分析和风险应对四个环节。风险评估是实施内部控制的重要依据。3、控制活动控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受的范围之内。它是实施内部控制的具体手段。4、信息与沟

23、通信息与沟通是指企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间的有效沟通和正确应用的过程。它是实施内部控制的重要组成部分。5、内部监督内部监督是指企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,一旦发现内部控制缺陷,应当及时加以改进。它是实施内部控制的重要保证。总之,内部控制的目标是一个体系,按照COSO的观点,每一个目标都要有相应的控制程序,从横向的角度来看,所有的控制程序一定存在某些共性,抽出所有控制程序的共性并归类就形成了内部控制的各个构成要素,即内部控制的要素结构。内部控制20世纪初期建立起来的内部牵制制度虽然对企业管理起到很大的作用

24、,但随着经济的不断发展、企业规模的扩大以及对企业管理要求的逐步提高,它的不完善之处也逐渐暴露出来。尤其是20世纪30年代全球性经济危机暴露出的会计失真、经济秩序混乱等问题,引起各国政府和企业的高度重视和深刻反思。(一)国外对内控概念的界定明确的内控概念的提出约有70年的历史,其每次突破性发展都是由欧美引发实施的,具体的定义归纳如下。1949年定义:基于保护企业资产、检查会计数据的准确性和可靠性、提高运营效率、促进管理政策的贯彻和实施而在企业内部采取的各种方法和措施。1958年定义:内部控制分为内部会计控制和内部管理控制。前者是关于保护企业资产、检查会计数据的准确性和可靠性的控制;后者是关于提高

25、运营效率、促进管理政策的贯彻和实施的控制。1973年的定义:内部管理控制制度包括但不限于组织机构的计划以及与管理部门进行批准决策有关的程序与记录。会计控制制度包括组织机构设计以及与财产保护和财务会计记录可信性直接相关的各种措施。1988年的定义:企业内部控制结构包括为合理保证企业特定目标而建立的各种政策和程序。内部控制结构3要素为:控制环境、会计系统、控制程序。1992年的定义:为实现经营效率和效果、财务报告可信性以及相关法令的遵循等目标而提供合理保证的过程。内部控制的实施者为企业董事会、经理层及其他员工。从各阶段内部控制的定义可以看出内部控制发展、演进和完善的过程,对我国内部控制概念的界定具

26、有很好的借鉴作用。(二)我国对内部控制概念的界定对比国外发展,我国的内控规范发展独具特色:内控规范建设是由政府各部门以“准法规”形式发布实施的,权威性强,执行快速有力;我国真正意义上的内控规范是从其核心的内部会计控制即会计监管上入手,而不是由内控框架起步的。2008年6月28日五部委颁布的企业内部控制基本规范,将内部控制定义为:是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。在理解此概念中,需要特别注意以下几点。(1)内部控制的概念不再拘泥于传统

27、意义上的概念,而是结合我国的基本实情,形式上借鉴COSO内部控制整体框架的五要素框架,同时在内容上体现企业风险管理框架的先进理念,构建了以内部环境为重要基础、以风险评估为重要环节、以控制活动为重要手段、以信息与沟通为重要条件、以内部监督为重要保证的五要素框架。(2)内部控制的实施者结构为“董事会、监事会、经理层和全体员工”,体现全员特征。内部控制是一个受“人”影响的过程,它是由组织内部的每一层级人员共同执行,需要全体员工的共同参与。它要求企业内部的每个员工均明确自己的责任和权力,以便更好地履行其职责,提高内部控制的执行力度。(3)内部控制是一个“过程”而非结果,不是单一制度、机械的规定,而是一

28、个发现问题、解决问题,并且贯彻于企业管理始终的动态过程。该定义没有用“合理保证”这个词,并非说明内部控制是目标的完全保证,“过程”已体现了合理保证的核心思想,控制目标一定能实现,只是需要一个过程。而“合理保证”的内涵在内部控制五大要素之中,特别是在控制活动中得到体现。企业风险管理(一)企业风险管理(2004)架构1、基本框架2004年,COSO为企业风险管理确立了一个可普遍接受的定义,该定义融入众多观点并达成共识,为各组织识别风险和加强对风险的管理提供了坚实的理论基础,即企业风险管理是一个受企业董事会、管理层和其他人士影响的过程,运用于制订战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜

29、在事项,并且将风险控制在风险偏好的范围之内,为达到实体目标提供合理的保证。企业风险管理(2004)框架的主要贡献就在于,其重新界定了风险管理,即由目标、要素和组织三个维度组成的有机整体。第一维度为企业的目标,即战略目标、经营目标、报告目标和合规目标。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求实现主体的战略目标、经营目标、报告目标和合规目标。战略目标与高层目标相关,和企业使命相一致,企业所有的经营管理活动必须长期有效地支持该使命。经营目标与企业运营的效果和效率相关,包括业绩和利润目标,运营变化以管理当局对结构和业绩的选择为

30、基础,旨在使企业能够高效地使用资源。报告目标与组织报告可靠性相关,包括对内报告和对外报告,涉及财务和非财务信息。合规目标层次较低,也是最基础的目标,与组织遵循相关法律法规有关。第二维度为构成要素,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控。第三维度组织是企业的层级,包括主体层次、分部、业务单元及子公司。三个维度的关系是,全面风险管理的八个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上八个方面进行风险管理。2、构成要素第二维度企业风险管理包含八个相互关联的要素。它们来源于管理当局经营企业的方式,并与管理过程整合在一起。

31、这些构成要素的含义如下。内部环境内部环境包含组织的基调,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。目标设定必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相符。事项识别必须识别影响主体目标实现的内部和外部事项,区分风险和机会。机会被反馈到管理当局的战略或目标制订过程中。风险评估一通过考虑风险的可能性和影响来对其加以分析,并以此作为决定如何进行管理的依据。风险评估应立足于固有风险和剩余风险。风险应对管理当局选择

32、风险应对回避、承受、降低或者分担风险采取一系列行动以便把风险控制在主体的风险容忍度和风险容量以内。控制活动一制订和执行政策与程序以帮助确保风险应对得以有效实施。信息与沟通一一相关的信息以确保员工履行其职责的方式和时机,能被识别、获取和沟通。有效沟通的含义比较广泛,包括信息在主体中的向下、平行和向上流动。监控对企业风险管理进行全面监控,必要时加以修正。监控可以通过持续的管理活动、个别评价或者两者结合来完成。企业风险管理并不是一个严格的顺次过程,一个构成要素并不是仅仅影响接下来的那个构成要素。它是一个多方向的、反复的过程,在这个过程中几乎每一个构成要素都会影响其他构成要素。3、企业风险管理(200

33、4)框架面临的问题企业风险管理(2004)框架在对企业风险管理进行定义时所强调的最重要也是最独具一格的一点是“贯穿整个企业,应用于战略制定中”。而这一点在实践中却被误读,甚至被无视。COSO最初在编制ERM框架时采用了类似于内部控制框架所使用的立方体。虽然COSO对立方体右侧的内容进行了修改,删除了有关活动和流程,改为侧重于范围更广的实体和运营单位及分支机构,但许多企业依然试图在过于细微的层面实施该框架,例如运用于流程层面而非战略制定。许多组织机构将企业风险管理作为一种保证活动来实施,而不是将其视为一种更佳的企业管理方式,从而失去了治理效果。2008年金融危机以及2011年的日本海啸所引发的经

34、济大萧条,“黑天鹅”“大变脸”事件频频爆发,ERM有关问题和价值的主张便开始明朗起来,令许多企业进入危机应对模式,企业风险管理的实施也因此受到企业特别是C级高管的真正重视。6月24日,COSO委员会发布企业风险管理:风险与战略和绩效的协调,以向公众征求意见,截止日期为2016年9月30日。(二)企业风险管理(2016)框架的内容相对于企业风险管理(2004)框架,新版企业风险管理(风险与战略和绩效的协调)(2016)使用了构成元素加原则的结构,包括5个构成元素,细分为23条原则,2013年COSO组织更新了企业内部控制框架的部分内容,在文章的整体结构上就是采用的这种结构新的结构加强了新框架的可

35、读性、可用性和一致性。新版ERM框架的五要素和23个原则。新版框架对ERM的定义为:组织在创造、保存、实现价值的过程中赖以进行风险管理的,与战略制订和实施相结合的文化、能力和实践。可以看到,新版框架简化了ERM的定义以方便阅读和记忆。新定义方便的是所有读者的理解,而不只是风险管理从业者。新定义包括文化和能力而不只是过程,更加强调风险与价值的相结合,突出价值创造而不只是防止损失,这样也避免了和内部控制定义的界限不清。新版框架中,ERM被视为战略制定的重要组成和识别机遇、创造和保留价值的必要部分。新版框架中ERM不再是主体的一个额外的或是单独的活动,而是融入主体的战略和运营当中的有机部分。新版框架

36、注意到了自旧版框架发布以来,组织在实践ERM过程中遇到的一些问题,包括对风险管理工作的定位,风险管理工作的范围和目标等,新版框架定义了风险管理工作的高度,包括:战略和业务目标与使命、愿景和价值观不匹配的可能性;选定的战略所隐含的意义;执行战略过程中的风险。1、风险治理和文化风险治理和文化构成了ERM所有其他部分的基础。风险治理定下主体的基本基调,加强ERM的重要性并确立ERM的监管责任的分配;文化则是主体的价值观、行为准则和对风险的理解。(1)实现董事会对风险的监督。董事会对主体的风险监督负有首要责任。(2)建立治理和运作模式。在明确的责任分配下,组织应该建立完整的运营模式和汇报体系。(3)定

37、义期望的组织行为。董事会和管理层通过定义其期望的行为将组织核心价值和对风险的态度具体化。(4)展现对诚实和道德的承诺。组织制定基调,建立员工行为准则并对偏离准则的行为做出回应。(5)加强问责。组织确保各个层级的个体在风险管理方面的职责明确,并确保其自身在提供准则和指导方面的职责明确。(6)吸引、发展并留住优秀的个体。致力于根据战略和业务目标构筑人力资本,管理层通过在不同层面建立人力资源管理体系来吸引、培训、指导人才,评价和留住人才。2、风险、战略和目标设定ERM通过制订战略和业务目标的过程与主体的战略计划融合在一起。通过对商业环境的理解,组织可以得到对内在和外在因素的看法以及它们对风险的影响。

38、组织在战略制订中确定其风险偏好,而业务目标使得战略得以实践并形成主体日常的运营。(1)考虑风险和业务环境。组织考虑业务环境对风险图谱的潜在影响;组织要理解业务环境,考虑内部和外部的环境和不同的利益相关者。(2)定义风险偏好。组织在创造、保存和实现价值的过程中定义风险偏好。(3)评估可供选择的战略。组织评估可替代的战略和对风险状况的影响。(4)建立业务目标的同时考虑风险。组织建立不同层次的业务目标以制定和支持战略的同时考虑风险。(5)定义可接受的绩效浮动区间。可接受的绩效浮动也可以理解为风险容忍度。3、执行中的风险组织识别并评估可能影响其实现战略和业务目标的风险,结合企业的风险偏好,对风险按照其

39、严重程度排分优先次序,组织选择风险应对的方法并对绩效进行监控以做出调整。这样,企业对追求战略和业务目标时所面临的风险量建立起一个组合的观念。(1)识别执行中的风险。组织识别执行过程中影响业务目标实现的风险。(2)评估风险的严重程度。风险评估的重要工具是风险热力图,热力图从风险发生的可能性和影响程度两方面对风险进行评级。风险评价要从固有风险、目标剩余风险和实际剩余风险三个层级进行。(3)区分风险的优先次序。组织结合风险偏好,选定对风险排分优先等级的标准,然后对所有识别的风险进行排分。(4)识别并选择风险响应。这些控制活动在内部控制一整合框架中已经介绍。(5)评估执行中的风险。组织需要对绩效进行监

40、测,如果绩效的浮动区间超出了可以接受的范围,则可能需要重新考虑业务目标或战略;调整目标绩效,重新进行风险评估;重新进行风险优先级的排序;重新制定风险应对措施;重新确立风险偏好。(6)建立风险的组合观。管理层需要从组织整体角度考虑风险,将组织风险作为一个整体去和实现绩效目标所需要承受的风险进行对比,而不是将其视为一个个单独的、分散的风险。4、风险信息、沟通和报告沟通是在主体中不断迭代地取得并分享信息的过程。管理层利用从内部和外部取得的有效信息来支持企业风险管理工作,组织利用信息系统来捕捉、处理和管理数据和信息。通过利用应用于所有组成部分的信息,组织就风险、文化和绩效做出报告。(1)使用相关信息。

41、组织利用支持企业风险管理的信息,首先考虑有哪些可用的信息来源,然后衡量取得这些信息的成本,最终确定需要哪些信息来源。(2)利用信息系统。信息系统可以是正式的或者是非正式的。(3)沟通风险信息。沟通的对象既包括内部的员工,也包括董事会、股东及其他外部的利益相关者。沟通方法可以是电子信息、外部/第三方材料、非正式/口头、公共活动、培训和研讨会、内部文件。(4)对风险、文化和绩效进行报告。组织在各个层级对风险、文化和绩效做出报告。5、监控风险管理效果通过监控风险管理(ERM)的效果,组织可以判断ERM的各组成部分的长期运作是否良好并获知有哪些实质性的变化。(1)对重大变化进行监控。组织识别和评估可能

42、对战略和业务目标的达成造成实质性影响的内部和外部变化。造成这些实质性影响的变化可能来自内部的原因,如快速成长、新技术或者管理层及其他人事变动;可能来自外部环境,例如法规和经济环境的变化;还可能来自组织文化方面,例如并购和重组带来的文化冲击。(2)对ERM进行监控。组织应监控ERM的效果并随时准备对其进行效率上和实用性上的改善,组织同样要明确未来理想中的ERM状态,做到持续改进。公司治理模式趋同论一国的公司治理机制对于公司的获利性和增长性、获取资本的能力以及资本成本具有重要影响,治理程度越好的公司就越有竞争力,就能以较低的资本成本更方便地从资本市场筹集资金。因此,在全球化背景下,迫于竞争压力,公

43、司会采用有效的公司治理方式,这就促使全球公司治理最后趋向于单一的最有效的模式。从当前世界经济发展和各国公司治理实践来看,几种公司治理模式内在的体制缺陷日益暴露,影响了相关国家的经济竞争力,从而各国纷纷开始进行不同程度的改革,并相互借鉴,取长补短。最终以美英等普通法系国家和德日等大陆法系国家两种主要治理模式相互吸收、相互融合,东亚国家和转轨经济国家不断向此两种模式靠拢为标志,出现一个公司治理国际趋同的迹象。(一)美英公司治理模式开始重视“用手投票”的内部治理机制美英公司治理模式的这种变化主要表现在放松对银行持股的限制、机构法人股东持股比例日益上升且日趋稳定、利益相关者的利益逐渐被重视以及强化非执

44、行董事的监控权等方面。1、放松对银行持股的限制由于银行双重身份所赋予的“相机治理”功能能够在公司治理中发挥证券市场所难以达到的直接监督作用,因此,自20世纪80年代以来,美英开始重视银行的作用,并逐渐放松对银行的限制。以美国为例,1933年对银行法的改革突破了银行分业经营的严格限制,而1987年银行公平竞争法案的实施,则使商业银行可以直接涉足证券投资等非传统银行业务,1997年进一步取消了银行、证券、保险业的经营限制,使银行的能量得到进一步的释放,从而放松了对银行持股的严格限制。2、机构法人股东持股比例日益上升且其持股日趋稳定由于机构投资者手中持有股份过多,难以在短期内找到足以买进这些股份的买

45、主,因而要想全部卖出是十分困难的。如果将手中持有的巨额股票抛售会引起股市大跌,并因此累及其他股票,又会使机构投资者自身蒙受更大损失。这就在客观上迫使机构投资者长期持有股票,逐渐向长期投资者转化,并借助投票表决机制直接参与公司决策以保证权益不受损害。这说明英美的投资机构比过去更多地关注其持有股权公司的长远发展,开始较多地介入公司经营活动,监督公司经理的经营行为,促使经理从长远角度进行决策和管理,谋求长期利润最大化目标。3、利益相关者的利益逐渐被重视近年来,传统的英、美公司治理强调股东至上的原则有所改变开始关注其他利益相关者的利益。1989年,宾夕法尼亚州议会提出了新的公司法议案,该法案一反传统公

46、司法中“股东至上”的准则对股东的权力和利益做了限制,对工人利益予以保护,并授予公司经理对“利益相关者”负责的权力。它包括四条新条款:任何股东,不论拥有多少股票,最多只能享有20%的投票权;作为被收购对象的公司有权在敌意接管计划宣告后18个月之内占有股东出售股票给敌意接管者所获的利润;成功了的敌意接管者必须保证26周的工人转业费用,在收购计划处于谈判期间,劳动合同不得终止;最引人注目的是赋予公司经理对利益相关者负责的权力,而不像传统公司法那样只对股东一方负责。此后美国其他州也竞相修改了公司法,允许(甚至要求)经理对比股东更广的利益相关者(包括雇员、客户、供应商、社区等)负责。4、强化对非执行董事

47、的监控权为了加强对经营者的约束,美英公司进一步强化了对非执行董事的监控权。自从20世纪90年代以来,美英公司为了增强对经营者的监控,开始借鉴德国模式,试图引进董事会内执行董事与非执行董事的角色分工,以期非执行董事能将更多精力放在替股东监督经理上。(二)德日公司治理模式开始重视“用脚投票”的外部市场机制德日公司治理模式的变化主要体现在强调个人股东的利益、银企关系发生变化和法人交叉持股的比例降低等方面。1、强调个人股东的利益,加快证券市场的发展随着金融全球化的发展,德国和日本公司的直接融资在企业的资金来源中占有日趋重要的地位,间接融资的地位则相对下降。在19751985年,德国和日本两国企业直接融

48、资总额占对外融资总额的比重分别为12.5%和14.6%,在19861990年,其比重分别上升为18.2%和30.4%。与此同时,为了保证个人股东的利益,促进证券市场的健康发展,德日两国对有关股份公司法律做了多次重大修改,进一步放宽或取消了对证券市场的限制。2、银企关系发生变化,银行作用弱化长期以来,高负债经营是德日企业的一个重要特征,但从20世纪80年代以后,这种情况逐渐发生了变化。随着证券市场发展的明显加快,直接融资在企业资金来源中的比重不断上升,加上工商企业自我积累能力的增强,使德日企业对银行贷款的依赖性减弱,公司负债率呈下降趋势。以日本为例,80年代初,日本主要大公司的平均债务股本比为2

49、.75:1,其中64%的外部融资来自银行贷款,但到1990年,总的债务股本比大致为1:1。与此同时,银行与企业在信贷上的合作,由银行的单向选择变为银行与企业之间的双向选择,银行不得不放松对企业贷款的审查和监督,从而开始弱化了银行对企业的控制。与此同时,日本银行对工商企业的持股比例也逐渐降低。在2004年3月份以前,日本银行必须将其对上市公司的股权投资额降到与其资本金额相当的水平上,之后日本银行持有上市公司价值在25万亿日元左右,而其资本金约为17万亿日元。但是,到2012年下半年,日本金融厅计划将银行机构对非金融企业的持股比例上限提高至10%20%,此举将鼓励银行机构(特别是地区性银行)帮助陷

50、入困境的企业恢复正常。3、法人交叉持股的比例降低法人交叉持股在第二次世界大战后数十年对德日企业的发展与壮大起了积极的促进作用,但是随着近年来市场竞争的加剧和两国经济的衰退,公司之间的交叉持股正在减少,银行和工商业公司彼此抛售了对方的部分股票,对持股结构进行重组。仍以日本为例,1993年东京股票交易所上市股票(包括人寿保险公司所持股票)交叉持股占的比例已从1988年的43%下降到40%。美英模式与德日模式近年来发生的上述变化表明,德日两国长期以来一直较为稳固的法人相互持股关系正在发生松动和进行新的银企关系调整,股票流动性增大;与此同时,美英两国的机构投资者则比过去更多地关注其持有股权的工商业公司

51、的长远发展,较多地对公司运转进行干预,使股票的流动性趋于稳定化。两种公司治理模式正在相互靠近、相互补充,大有趋同之势,即美英公司收敛股票的过度流动性,力求股票的稳定性,以利于公司的长远发展;而德日公司收敛股票的过度安定性,借助股票市场的流动性,来激活公司的活力。(三)东亚国家与转轨经济国家向美英模式与德日模式的靠拢东亚国家向美英模式与德日模式的靠拢体现在不断吸取“外部监控”和“内部监控”的合理因素,逐渐弱化高度集中的家族控制。方面,东亚国家开始重视中小股东及外部股东的作用,其股份结构中开始放松对家族外股东的限制,出现了明显的股权分散化趋势;另一方面,政府也减少了对企业的直接干预,转而更强调银行

52、和其他机构投资者的监督作用,以期加强对家族股东内部控制的制约。中国及东欧转轨经济国家在转轨初期就注重吸收工业化国家两种公司治理模式的一些做法。东欧一些国家又更多地转向以银行持股为特征的德日模式发展。在东欧,商业银行已成为许多企业的重要所有者,尤其是在捷克共和国和匈牙利。捷克的银行在认股权证私有化中扮演了重要角色,大部分的投资公司都是由银行组建的,四家最大的投资基金中三家由银行控制着。银行直接控制着第一轮私有化中40%以上的投资份额。在波兰,银行持有企业股权虽然直到最近才有所发展,但银行即将积极参与大规模的私有化计划,以及在建立管理基金和债务重组(债权转股权)等方面的努力,无疑将大幅增加波兰银行

53、所持有的企业股权。公司治理与公司管理的关系公司治理关心的是“公司应走向何方”,而公司管理关心的是“公司怎样到达那里”。公司治理的核心是确定公司的目标并保证决策的科学性,公司管理的核心是确定实现目标的途径。管理是运营公司,治理是确保这种运营处于正确的轨道。两者都是针对同样的终极目标,即实现财富的有效创造,只是扮演的角色不同,公司治理通过建立权力制衡的机制而实现其机能,公司管理是对组织资源进行有效整合以达成既定目标。KennethDayton认为,治理与管理是“一个硬币的两个面”,谁也不能脱离谁而存在。治理规定了整个企业运作的基本网络框架,管理则是在这个既定的框架下驾驭企业奔向目标。缺乏良好治理模

54、式的公司,就像一座地基不牢固的大厦一一没有公司管理体系的畅通,单纯的治理模式也只能是一个美好的蓝图,缺乏实际的内容。纵观管理理论的发展,从泰勒的科学管理思想、梅奥的人际关系理论、波特的竞争战略研究到哈默的企业再造理论,企业管理理论与相应的管理实践范围由小到大,由刚性的管理措施逐步发展到注重组织、个体行为的柔性管理理念,由企业的作业管理层次发展到从战略到作业的全方位管理。早期的公司管理注重作业层,与公司治理几乎是分割的。进入20世纪80年代后,由于竞争的激烈,制订战略成为企业发展首要考虑的问题,公司管理的重心转向战略管理,这一转变使公司管理与公司治理开始有了共同的领域,并日益融合。战略管理一般包

55、括两个部分,即战略规划和战略实施,其过程又可分为提议、批准、贯彻和监督四个阶段。战略管理一般由总经理提出战略动议,经过董事会(股东大会)批准认可,然后再由总经理组织分解、贯彻和实施,同时此过程又受到董事会等的监督和控制。因此,战略管理的参与者即是公司治理、公司管理中各个层次的集合体,治理层负责批准和监督,管理层负责提议和实施。由此,公司治理与公司管理之间的连接点在于公司的战略管理层次,特里克对两者的关系做了形象的图示分析。家族治理模式的产生理论界对于家族企业还没有准确定义。钱德勒定义为:企业创始者及其最亲密的合伙人和家族掌管大部分股权,他们与经理人员维持紧密的私人关系,且保留高层管理者主要的决

56、策权,特别是在有关财务政策、资源分配和高层人员选择方面。哈佛大学教授唐纳利认为,家族企业是指同一家族至少有两代参与这家公司的经营管理,并且两代衔接的结果使公司政策和家族利益与目标有相互影响的关系。席西民和赵增耀认为,家族企业是以血缘关系为基本纽带,以追求家族利益为首要目标,以实际控制权为基本手段,以亲情第一为首要原则以企业为组织形式的经济组织形式。家族企业作为世界上最具普遍意义的企业组织形态,在世界经济中有着举足轻重的地位,在全世界企业中占65%80%,主要存在于东亚的韩国、新加坡、马来西亚、印度尼西亚、菲律宾、泰国等地区,此模式也称为东亚家族治理模式。第二次世界大战结束后,随着西方殖民体系的

57、崩溃,东亚国家相继摆脱了殖民统治,从20世纪50年代起纷纷走上了利用本国企业发展工业化的道路。由于缺乏成熟的资本市场,东亚各国没有经历资本原始积累过程,用于创建和发展企业的资金多是家庭成员内部积累而来。且部分企业发展历史也是由家族企业向公众企业发展的历史,而东亚地区公司主要是在第二次世界大战以后创立的,其发展只有几十年历史,因此以家族控制模式为主是企业发展到一定历史阶段的必然选择。这些国家也深受儒学思想影响,儒学在体制上强调中央集权和等级有序;在教化上强调以德治为主;在人际关系上强调“忠孝一致”,强调家族血亲的力量,以宗为本。这些思想在企业治理中也得到了体现:在企业中注重家庭的凝聚力、家长制和

58、集权统一,重视企业权力在血缘关系中的传播,注重员工的家庭化、亲善化管理,重视员工对企业的忠诚以及对长辈的孝顺,强调秩序重于自由。在东亚地区华人占了居民总数的相当部分,例如,在马来西亚约占30%,在泰国约占12%,在越南约占2%。面对西方殖民主义者及土著人的不公正对待,为了保守企业秘密维持企业发展,家族模式是最好的选择。因此东亚地区的家族治理模式的产生有其经济、历史、文化的必然性。 第二次世界大战后,在美国的援助下,韩国实施了以轻工业替代战略为核心的经济重建工作,私营家族企业进入了创业期。原日本统治时期的公营企业和日本人的私人企业,几乎全部以较低的价格出售给了企业家、军政人员和其他人员,许多家族

59、企业因此而起家。随着西方殖民体系的崩溃,外国资本逐步从东南亚国家退出,家族企业有了相对宽松的生存空间,通过购并、控股、参股形式,控制了过去被西方资本控制和垒断的行业,企业有了迅猛发展。20世纪80年代以来,东亚家族企业经营的产业层次不断提高,在越来越多的高新技术产业领域薪露头角,多元化经营范围进一步扩大。许多大型家族企业开始采用跨国公司战略,经营业务的国际化程度不断提高。这一时期,随着国内外合资、合作范围的扩大,上市公司数量的不断增多,华人家族企业公开化和社会化程度的不断提高,在家族成员仍然控制企业所有权的情况下,家族企业所有权出现了多元化格局:许多企业的领导权开始向第二代或第三代传递,来自家

60、族外的高级经营管理专门人才开始大量进入企业,并占据了部分高层管理职位。家族治理模式的评价(一)家族治理模式的优势家族治理模式下大股东一般较为积极地参与公司的管理和决策,有利于管理者和所有者沟通协调。高度统一的所有权、控制权与经营权的家族治理结构,不仅使公司利益和个人利益趋于同步,实现双重激励和约束机制,而且还大大降低了内部的交易成本,可以最大限度地提高内部管理的效率,实现资源的优化配置。(二)家族治理模式的弊端1、所有权控制过于集中,容易产生家族股东“剥削”小股东利益现象在所有权与控制权分离的现代公司中,控制者获得的控制权达到一定临界点,就获得全面控制权,由于责任不对称和激励不兼容,控制者具有

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论