




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、泓域/電池箔公司治理與內部控制方案電池箔公司治理與內部控制方案xxx集團有限公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc110970947 一、 內部控制的相關比較 PAGEREF _Toc110970947 h 3 HYPERLINK l _Toc110970948 二、 企業(yè)內部控制規(guī)范的基本內容 PAGEREF _Toc110970948 h 6 HYPERLINK l _Toc110970949 三、 內部牽制 PAGEREF _Toc110970949 h 17 HYPERLINK l _Toc110970950 四、 企業(yè)風險管理 PAGEREF _T
2、oc110970950 h 20 HYPERLINK l _Toc110970951 五、 財產(chǎn)保護控制 PAGEREF _Toc110970951 h 29 HYPERLINK l _Toc110970952 六、 授權審批控制 PAGEREF _Toc110970952 h 31 HYPERLINK l _Toc110970953 七、 內部控制的種類 PAGEREF _Toc110970953 h 33 HYPERLINK l _Toc110970954 八、 控制活動的基本原理 PAGEREF _Toc110970954 h 38 HYPERLINK l _Toc110970955 九
3、、 內部控制整體框架:內部環(huán)境的發(fā)展 PAGEREF _Toc110970955 h 40 HYPERLINK l _Toc110970956 十、 企業(yè)風險管理框架:內部環(huán)境的成熟 PAGEREF _Toc110970956 h 40 HYPERLINK l _Toc110970957 十一、 控制的層級制度 PAGEREF _Toc110970957 h 42 HYPERLINK l _Toc110970958 十二、 內部環(huán)境如何發(fā)揮作用 PAGEREF _Toc110970958 h 44 HYPERLINK l _Toc110970959 十三、 項目基本情況 PAGEREF _To
4、c110970959 h 45 HYPERLINK l _Toc110970960 十四、 公司簡介 PAGEREF _Toc110970960 h 47 HYPERLINK l _Toc110970961 公司合并資產(chǎn)負債表主要數(shù)據(jù) PAGEREF _Toc110970961 h 49 HYPERLINK l _Toc110970962 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc110970962 h 49 HYPERLINK l _Toc110970963 十五、 人力資源分析 PAGEREF _Toc110970963 h 49 HYPERLINK l _Toc110970964
5、勞動定員一覽表 PAGEREF _Toc110970964 h 50 HYPERLINK l _Toc110970965 十六、 項目風險分析 PAGEREF _Toc110970965 h 51 HYPERLINK l _Toc110970966 十七、 項目風險對策 PAGEREF _Toc110970966 h 53 HYPERLINK l _Toc110970967 十八、 法人治理結構 PAGEREF _Toc110970967 h 55內部控制的相關比較(一)目標的比較內部控制是一個管理系統(tǒng)而非技術系統(tǒng),是一個防守系統(tǒng)而不是進攻系統(tǒng),因此,內部控制要實現(xiàn)企業(yè)的價值最大化目標,無法依
6、靠利益的增加而只能通過減少支出。內部控制的目標,通常指內部控制所要達到的預期效果和所要完成的控制任務。從理論上說,內部控制的目標主要取決于內部控制本身所具有的功能和人們在設計、執(zhí)行內部控制時的主觀需要。內部控制的目標限于內部控制功能和人們的主觀需求之間,不可能高于其本身的客觀功能,當然,也不能低于主觀需求。1、國內外相關報告的內部控制目標比較內部控制的目標并非單一的,是由幾個目標組成的目標結構或體系,并且,各目標之間存在著相互聯(lián)系。目前內部控制學關于目標的闡述有“三目標論”“四目標論”“五目標論”,這些目標深入具有不同的層次,但有一個共同的目標指向,即降低各種風險帶來的損失。對內部控制整體框架
7、、企業(yè)風險管理框架與我國企業(yè)內部控制基本規(guī)范中所規(guī)定的內部控制目標進行的比較。標準或規(guī)范對內部控制目標的規(guī)定有所差異,主要是因為第一,確定控制目標的設定基礎。有的以內部會計控制為基礎設定(如1949年的定義),有的以內部控制為基礎來設定,有的以風險管理為基礎設定;第二,頒布這些標準或規(guī)范的機構不同。有的從企業(yè)層面頒布,有的從行業(yè)層面頒布,有的從監(jiān)管層面頒布。反觀我國基本規(guī)范,相較于企業(yè)風險管理框架,多了一個資產(chǎn)安全目標,資產(chǎn)安全是企業(yè)展開各種經(jīng)濟活動的物質前提,但是從目標的排列次序上可以看出,我國的基本規(guī)范中規(guī)定的次序恰恰與企業(yè)風險管理報告要求的相反,這是結合我國基本實情的具體規(guī)定。一般認為,
8、首先,企業(yè)應當在合規(guī)合法的前提下開展活動,違背了這項原則,其他目標再好也是紙上談兵。其次,保證合規(guī)合法目標實現(xiàn)的基礎之上,資產(chǎn)作為企業(yè)經(jīng)濟活動的物質前提,應當保證實現(xiàn)資產(chǎn)安全的目標。再次,企業(yè)應當保證財務報告及相關信息的真實完整,以便于利益相關者做出決策。與此同時,企業(yè)應當回歸到日常經(jīng)營管理活動當中來,提高企業(yè)的經(jīng)營效率和效果,提高經(jīng)營業(yè)績是企業(yè)的大勢所趨。最后,在上述四個目標實現(xiàn)的基礎上,提出了企業(yè)的發(fā)展戰(zhàn)略。2、我國內部控制目標演進過程我國的相關法規(guī)制度對內部控制目標的界定也是一個不斷演進的過程,我國相關法規(guī)、制度對內部控制目標的界定,可以分為三個發(fā)展演進階段。第一階段,外部化階段。強調內
9、部會計控制,突出財務報告的真實完整,主要表現(xiàn)在獨立審計具體準則第9號內部控制和審計風險(體現(xiàn)內部控制為審計服務)、財政部內部會計控制規(guī)范一基本規(guī)范等。第二階段,內部化階段。強調內部控制,在保證財務報告真實完整的前提下提高經(jīng)營的效率和效果,主要表現(xiàn)在中國注冊會計師審計準則第1211號(體現(xiàn)風險導向的審計內涵)、上交所上市公司內部控制指引、深交所上市公司內部控制指引等。第三階段,風險管理階段。強調企業(yè)風險管理,主要表現(xiàn)在五部委企業(yè)內部控制基本規(guī)范。以上三個階段說明我國內部控制目標的發(fā)展是在借鑒國外最佳實踐的基礎上,關于內部控制理念與實踐的提升。(二)內部控制要素的比較縱觀內部控制的歷史演進可以發(fā)現(xiàn)
10、,從最早的內部控制“一要素”階段內部牽制階段,“二要素”階段一內部控制制度階段,“三要素”階段一內部控制結構階段,到“五要素”階段內部控制整合框架階段,再到“八要素”階段一風險管理整合框架階段,內部控制的發(fā)展歷史實際上也是內部控制要素不斷充實和豐富的過程。內部控制基本要素反映了內部控制的內容,這些要素及其構成方式與整個控制過程整合在一起,決定著控制的內容與形式。企業(yè)風險管理框架在內部控制整體框架的基礎上,將風險評估分解為目標制定、事項識別、風險評估和風險應對四個要素,納入風險管理流程,突出了風險管理的重要性。而基本規(guī)范是五要素的體系結構,一方面繼承內部控制整體框架的理論成果,另一方面適當體現(xiàn)企
11、業(yè)風險管理框架的先進理念,結合我國國情的基礎上將兩者有效結合。企業(yè)內部控制規(guī)范的基本內容我國企業(yè)內部控制規(guī)范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內部控制的目標內部控制是圍繞目標展開的,因此明確目標至關重要。內部控制的目標,應是整個控制系統(tǒng)的出發(fā)點,決定了系統(tǒng)運行的方式和方向。企業(yè)內部控制基本規(guī)范中對內部控制提出了合法合規(guī)、資產(chǎn)安全、財務報告及相關信息真實完整、提高經(jīng)營效率和效果以及促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略的五大目標,簡稱為合規(guī)目標、資產(chǎn)安全目標、報告目標、經(jīng)營目標和戰(zhàn)略目標。內部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作
12、用也有所差異。1、合規(guī)目標合規(guī)目標要求企業(yè)或其他組織完全遵循國家的法律法規(guī)和監(jiān)管要求,是企業(yè)成功運營的必要保證,與企業(yè)活動的合法性相關。企業(yè)生存于社會這個大環(huán)境下,必須遵守社會的基本規(guī)范,包括法律規(guī)范和道德規(guī)范,必須在社會允許的范圍內展開各項活動,即“小制度不能大于大法”。因此,遵守法規(guī)、制度是企業(yè)一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠內部控制的有效執(zhí)行加以保證。一個違反國家法律法規(guī)、喪失道德底線的企業(yè),必然會將自身置于高風險的環(huán)境中,從而對自身的生存和發(fā)展造成巨大的威脅,后果可想而知。合規(guī)目標方面的關注點主要包括:公司的各項活動符合法律法規(guī)確定的要求,通常
13、涉及知識產(chǎn)權、市場、價格、稅收、環(huán)境、員工福利以及國際貿易等。2、資產(chǎn)安全目標雖然在COSO框架中沒有將保護資產(chǎn)安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的企業(yè)內部控制基本規(guī)范中重新將其作為內部控制目標的一個部分,這是基于我國的國情和現(xiàn)狀做出的必然選擇,是有一定用意的。我國普遍存在產(chǎn)權多元化現(xiàn)象,而且國有資產(chǎn)流失現(xiàn)象極其嚴重,保護資產(chǎn)安全和完整對資產(chǎn)所有者來說具有特別重大的意義。資產(chǎn)安全與否實際上是內部控制的一個過程控制結果,是實現(xiàn)其他目標的物質前提。因此,該目標要求內部控制能夠保護主體所有資產(chǎn)的安全和完整。資產(chǎn)安全目標方面的關注點主要包括:關注企業(yè)日常經(jīng)營活動的效率,提高
14、企業(yè)的生產(chǎn)力和競爭力,防止資產(chǎn)縮水,關注資產(chǎn)使用及處置的授權情況。3、報告目標報告目標指內部控制應合理保證企業(yè)提供了真實、可靠的財務報告及其他信息。報告目標有助于組織向投資者、債權人等利益相關者以及內部管理層提供真實、可靠、完整的信息,具體包括內部和外部、財務與非財務信息,它是內部控制目標體系的基礎目標。企業(yè)報告包括內部報告和外部報告,報告目標的提出更多地滿足了企業(yè)外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業(yè)的財務狀況和經(jīng)營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的??煽康膱蟾婕葹楣芾韺犹峁┝诉m合其既定目的的準確和完整的信息,也是
15、外部監(jiān)管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內報告;(2)用于滿足投資者、監(jiān)管部門及其他相關信息需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務信息。4、經(jīng)營目標經(jīng)營目標旨在有效和高效地使用企業(yè)有限的資源,提高經(jīng)營的效率和效果,實現(xiàn)良好的運營。經(jīng)營目標是企業(yè)實現(xiàn)其戰(zhàn)略目標的核心和關鍵所在,戰(zhàn)略目標與企業(yè)的使命相關聯(lián),戰(zhàn)略目標只有通過分解和細化成經(jīng)營目標才能得以落實。因此,沒有經(jīng)營目標,戰(zhàn)略目標再好也無任何意義。經(jīng)營目標需要反映特定企業(yè)自身及所處特定經(jīng)濟環(huán)境的特點,全面考慮產(chǎn)品質量的競爭壓力
16、、產(chǎn)品的生產(chǎn)周期和與技術變化相關的其他因素。一般來說,經(jīng)營目標引導企業(yè)的資源流向,經(jīng)營目標不成熟或不明確,會造成企業(yè)資源的浪費。通常情況下,良好的內部控制能夠提高企業(yè)的經(jīng)營效率和效果,提高單位時間產(chǎn)量,優(yōu)化產(chǎn)品質量,從而提高企業(yè)的核心競爭力。管理層必須確保經(jīng)營目標反映現(xiàn)實的市場需求,并且有明確的績效衡量指標。經(jīng)營目標方面的關注點主要包括以下幾點。(1)經(jīng)營目標與公司戰(zhàn)略目標及戰(zhàn)略計劃一致;(2)經(jīng)營目標適應公司所處的特定經(jīng)營環(huán)境、行業(yè)和經(jīng)濟環(huán)境等(3)各個業(yè)務活動目標之間保持一致;(4)所有重要業(yè)務流程與業(yè)務活動目標相關;(5)適當?shù)馁Y源及有效配置;(6)管理層制定的公司經(jīng)營目標及他們對目標的
17、負責程度。5、戰(zhàn)略目標戰(zhàn)略目標是基于組織整體視角的最高層次目標,其他目標都應與戰(zhàn)略目標協(xié)調一致并服務于戰(zhàn)略目標。戰(zhàn)略目標與企業(yè)的目標緊密相關,并且是支持企業(yè)目標實現(xiàn)的基礎。管理者為實現(xiàn)企業(yè)價值最大化這一根本目標,針對內外部環(huán)境,評估與目標實現(xiàn)相關的風險,根據(jù)風險偏好,做出一系列的反應和選擇。一個企業(yè)為實現(xiàn)其戰(zhàn)略目標,首要的任務是在分析內外部環(huán)境的基礎上制訂戰(zhàn)略,明確戰(zhàn)略目標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰(zhàn)略規(guī)劃;最后,將戰(zhàn)略目標逐步分解成若干子目標,再將子目標層層分解至各個業(yè)務部門、行政部門和各生產(chǎn)過程。上述過程為企業(yè)實現(xiàn)其戰(zhàn)略目標提供了合理保證。戰(zhàn)略目標反
18、映了管理層就主體如何努力為其利益相關者創(chuàng)造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰(zhàn)略是實現(xiàn)企業(yè)目標的全面性、方向性的行動計劃。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響,對于同樣的戰(zhàn)略目標可以選擇不同的戰(zhàn)略加以實現(xiàn),而不同的戰(zhàn)略則具有不同的風險。因此,企業(yè)在戰(zhàn)略選擇之前,有必要對當前的經(jīng)營狀況進行評估,分析內、外部環(huán)境因素,明確公司在行業(yè)中所處的位置及面臨的機遇和挑戰(zhàn),不斷審視當前的目標與使命。戰(zhàn)略目標方面的關注點主要包括以下幾點。(1)管理層對企業(yè)績效現(xiàn)狀進行的評估,是前期戰(zhàn)略進行監(jiān)控的基礎,也是企業(yè)新戰(zhàn)略制訂的基礎(2)對內部和外部環(huán)境
19、的監(jiān)測分析;(3)戰(zhàn)略目標體系;(4)戰(zhàn)略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業(yè)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6)設定戰(zhàn)略目標可接受程度;(7)就戰(zhàn)略目標與企業(yè)內部員工和外部相關利益集團之間進行溝通。(二)內部控制的原則企業(yè)建立內部控制應遵循一定的原則,沒有正確的原則指導,內部控制的設計就難免存在先天性不足的問題,其執(zhí)行效率難免大打折扣。內部控制的基本原則是建立和實施各種內部控制應遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現(xiàn)內部控制的目標,基于內部控制的基本假設,根據(jù)內部控制的理論基礎,應當如何科學地設計和執(zhí)行內部控制的問題。企業(yè)內部控
20、制基本規(guī)范明確指出,企業(yè)建立與實施內部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業(yè)的內部控制應做到統(tǒng)籌兼顧,不可偏廢。1、全面性原則全面性原則是指內部控制應該貫穿決策、執(zhí)行和監(jiān)督全過程,覆蓋企業(yè)及其所屬單位的各種業(yè)務和事項。全面性原則要求內部控制覆蓋全部業(yè)務活動和每項業(yè)務活動的全過程,在層次上應當涵蓋企業(yè)董事會、管理層和全體員工;在對象上應當覆蓋企業(yè)各項業(yè)務和管理活動;在流程上應當滲透到?jīng)Q策、執(zhí)行、監(jiān)督、反饋等各個環(huán)節(jié),避免內部控制出現(xiàn)空白和漏洞。具體而言,全面性原則,首先要求企業(yè)進行全過程控制,即對整個經(jīng)營管理活動過程進行全面、全方位、全時
21、段的控制,其中包括企業(yè)管理部門用以授權與指導、進行購貨、生產(chǎn)等經(jīng)營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次,內部控制對全體員工都有約束力,企業(yè)應當進行全員控制。企業(yè)的每一位成員既是內控的主體,又是內控的客體,內部控制制度應保證每一位員工包括高層管理人員到基層執(zhí)行操作人員都受到相應的控制。2、重要性原則重要性原則是指內部控制應當在全面控制的基礎上,關注重要業(yè)務事項和高風險領域。對重要業(yè)務經(jīng)濟活動進行重點控制時,對一項經(jīng)濟業(yè)務活動的關鍵環(huán)節(jié)實行重點控制。對關鍵控制點的選擇,應統(tǒng)籌考慮會影響整個企業(yè)經(jīng)營運行過程的重要操作與事項以及其是否能在重大損失出現(xiàn)之前顯
22、示差異,以便有利于對問題做出及時、靈敏的反應。例如,在設計與執(zhí)行同存貨相關的內部控制制度時,可以借鑒存貨ABC管理方法,根據(jù)存貨數(shù)量占比和資金占比,對其中的A類存貨進行重點控制。在理解上,應將全面性原則和重要性原則聯(lián)系起來,不能片面、分立地理解。重要性是在全面性基礎上的考慮,即重要業(yè)務事項一個都不能少。這是內部控制合理保證目標實現(xiàn)以及確定控制點的前提也是成本效益原則的體現(xiàn)。3、制衡性原則制衡性原則是指內部控制應當在治理結構、機構設置及權責分配、業(yè)務流程等方面形成相互制約、相互監(jiān)督,同時兼顧運營效率。內部控制的本質之一是制衡,制衡性原則是內部控制的一個靈魂性原則,是內部控制有效性的具體判斷標準。
23、企業(yè)的機構、崗位設置和權責分配應當科學合理并且符合內部控制的基本要求,確保不同部門、崗位之間的權責分明和有利于相互制約、相互監(jiān)督。履行內部控制監(jiān)督檢查職責的部門應當具有良好的獨立性。任何人不得凌駕于內部控制之上。制衡性原則要求人們在辦理具有固定風險的經(jīng)濟業(yè)務事項,對涉及的不相容職務應該嚴格加以分離,不得由一個人或一個部門包辦到底。組織行為理論強調授權和權力制衡的重要性,因此通過科學合理地設置機構、崗位和分配權責,能夠實現(xiàn)權力的相互制衡,進而實現(xiàn)組織的各項目標。此外,不串通假設也為該原則地遵循奠定了基礎。因此,制衡性原則是建立內部控制應當遵循的又一個重要的基本原則。4、適應性原則適應性原則是指內
24、部控制應當與企業(yè)經(jīng)營規(guī)模、業(yè)務范圍、競爭狀況和風險水平等相適應,并隨著情況的變化及時加以調整。適應性原則是成本效益原則的保證。組織行為理論強調人們應該重視環(huán)境的變化,“因地制宜”地設計、“因材施教”地執(zhí)行內部控制。企業(yè)在性質、行業(yè)、規(guī)模、組織形式和內部管理體制及管理要求等方面存在差異,這構成了企業(yè)不同的特點以及同一行業(yè)在不同的發(fā)展階段表現(xiàn)出不同的特點。因此,企業(yè)應當根據(jù)各自的實際情況,恰當?shù)卦O置適用的控制措施、手段及程序等,發(fā)揮應有的控制作用,滿足管理的需要。5、成本效益原則成本效益原則是指內部控制應當權衡實施成本與預期效益,以適當?shù)某杀緦崿F(xiàn)有效控制。企業(yè)是以追求經(jīng)濟利益為目標的經(jīng)濟組織,內部
25、控制的設計和實施是需要成本的。企業(yè)應當在保證有效性的前提下,合理地權衡成本與效益的關系,爭取以合理的成本實現(xiàn)更為有效的控制。這一原則要求企業(yè)根據(jù)規(guī)模大小及具體經(jīng)營管理情況設計和執(zhí)行內部控制制度,既要考慮到設計的經(jīng)濟性,又要考慮到執(zhí)行的效益性,避免重復控制,浪費人力、物力和財力;應盡量精簡機構和人員,減少過繁的程序和手續(xù),提高工作效率;盡可能控制設計成本與執(zhí)行成本,以達到最佳的控制效果。(三)內部控制的要素按照企業(yè)內部控制基本規(guī)范的規(guī)定,我國企業(yè)內部控制包括內部環(huán)境、風險評估、控制活動、信息與溝通、內部監(jiān)督5要素。1、內部環(huán)境內部環(huán)境是企業(yè)實施內部控制的基礎,一般包括治理結構、機構設置及權責分配
26、、內部審計、人力資源政策、企業(yè)文化等。內部環(huán)境是影響、制約內部控制建立與執(zhí)行的各種因素的總稱,是實施內部控制的基礎。2、風險評估風險評估是指企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內部控制目標相關的風險,合理確定風險應對策略。因此,風險評估主要包括目標制定、風險識別、風險分析和風險應對四個環(huán)節(jié)。風險評估是實施內部控制的重要依據(jù)。3、控制活動控制活動是企業(yè)根據(jù)風險評估結果,采用相應的控制措施,將風險控制在可承受的范圍之內。它是實施內部控制的具體手段。4、信息與溝通信息與溝通是指企業(yè)及時、準確地收集、傳遞與內部控制相關的信息,確保信息在企業(yè)內部、企業(yè)與外部之間的有效溝通和正確應用的過程。它是實施內部
27、控制的重要組成部分。5、內部監(jiān)督內部監(jiān)督是指企業(yè)對內部控制建立與實施情況進行監(jiān)督檢查,評價內部控制的有效性,一旦發(fā)現(xiàn)內部控制缺陷,應當及時加以改進。它是實施內部控制的重要保證??傊?,內部控制的目標是一個體系,按照COSO的觀點,每一個目標都要有相應的控制程序,從橫向的角度來看,所有的控制程序一定存在某些共性,抽出所有控制程序的共性并歸類就形成了內部控制的各個構成要素,即內部控制的要素結構。內部牽制內部牽制的概念最早在1905年由特克西提出。他認為內部牽制由3部分組成:職責分工、會計記錄、人員輪換。這3部分內容在現(xiàn)代內部控制中都有所體現(xiàn)??吕諘嬙~典中對內部牽制曾做出最全面的解釋,它認為“內部牽
28、制是指以提供有效的組織和經(jīng)營,并防止錯誤和其他非法業(yè)務發(fā)生的業(yè)務流程設計。其主要特點是以任何個人,或部門不能單獨控制任何一項或一部分業(yè)務權力的方式進行組織上的責任分工,每項業(yè)務通過正常發(fā)揮其他個人或部門的功能進行交叉檢查或交叉控制。設計有效的內部牽制得以使每項業(yè)務能完整、正確地經(jīng)過規(guī)定的處理程序,而在這規(guī)定的處理程序中,內部牽制機制永遠是一個不可缺少的組成部分”。由此可見,內部牽制是以查錯防弊為目的,以職務分離、賬目核對為手段,以錢、賬、物等為主要控制對象。內部牽制按照實現(xiàn)機制的不同,可分為分離式牽制和合作式牽制兩類。(一)分離式牽制內部牽制制度的建立主要是基于兩個設想,一是兩個人或兩個以上的
29、人或部門無意識地犯同樣錯誤的機會是很小的:二是兩個或兩個以上的人或部門有意識地合伙舞弊的可能性大大低于單獨一個人或部門舞弊的可能性。按照這樣的設想,通過內部牽制機制,實現(xiàn)上下牽制,左右制約,相互監(jiān)督,因而具有查錯防弊這個主要功能。所謂的上下牽制是指,從縱向看,每項經(jīng)濟業(yè)務的處理,至少要經(jīng)過上下級有關人員之手,使下級受上級監(jiān)督,上級受下級制約,促使上下級均能忠于職守,不可疏忽大意。所謂左右制約是指,從橫向看,每項經(jīng)濟業(yè)務的處理,至少要經(jīng)過彼此不相隸屬的兩個部門的處理,使每一部門工作或記錄受另一部門的牽制,不相隸屬的不同部門均有完整的記錄,使之互相制約,自動檢查,防止或減少錯誤和弊端;同時,通過交
30、叉核對也能及時發(fā)現(xiàn)錯誤和弊病。分離式牽制即不相容職務相分離,所謂不相容職務是指那些如果由一個人或一個部門擔任既可能發(fā)生錯誤和舞弊行為,又可能掩蓋其錯誤和舞弊行為的職務。不相容職務主要有授權批準、業(yè)務經(jīng)辦、會計記錄、財產(chǎn)保管和稽核檢查等職務,包括崗位的不相容、部門的不相容以及流程的不相容。不相容職務分離主要是指授權審批與業(yè)務經(jīng)辦、業(yè)務經(jīng)辦與會計記錄、會計記錄與財產(chǎn)保管、業(yè)務經(jīng)辦與稽核檢查、授權批準與監(jiān)督檢查等不能由一個人或一個部門進行。由此可見,內部牽制主要是以不相容職務分離為主要流程設計的,是內部控制的最初形式和基本形態(tài)。其目的是為了保證財產(chǎn)物資的安全和完整,防止貪污、舞弊。實踐證明,該設想是
31、合理的,內部牽制確實起到了防范錯弊的作用。(二)合作式牽制現(xiàn)代內部牽制思想還包括合作式牽制。合作式牽制是指,通過合作達到相互制約、相互監(jiān)督的作用。例如,會審機制,企業(yè)面對重大決策、重大業(yè)務事項、重要的人事任免以及大額資金支付時,需要領導層集體決策、集體聯(lián)簽,以防止個人決策的失誤:又如合同會簽制度,即合同在生效前不僅需要主管部門簽字蓋章還需要其他協(xié)作部門共同參與,會審、會簽人員共同參與、共擔責任,以及降低決策、合同的風險。另外,企業(yè)內部各部門之間在業(yè)務上的協(xié)助也屬于合作式牽制。例如,2012年財政部頒布要求在2014年1月1日試行的行政事業(yè)單位內部控制規(guī)范中規(guī)定,重大事項需集體決策和會簽。企業(yè)風
32、險管理(一)企業(yè)風險管理(2004)架構1、基本框架2004年,COSO為企業(yè)風險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎,即企業(yè)風險管理是一個受企業(yè)董事會、管理層和其他人士影響的過程,運用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風險控制在風險偏好的范圍之內,為達到實體目標提供合理的保證。企業(yè)風險管理(2004)框架的主要貢獻就在于,其重新界定了風險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業(yè)的目標,即戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。在主體既定的使命或愿景范
33、圍內,管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內自上而下設定相應的目標。企業(yè)風險管理框架力求實現(xiàn)主體的戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。戰(zhàn)略目標與高層目標相關,和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動必須長期有效地支持該使命。經(jīng)營目標與企業(yè)運營的效果和效率相關,包括業(yè)績和利潤目標,運營變化以管理當局對結構和業(yè)績的選擇為基礎,旨在使企業(yè)能夠高效地使用資源。報告目標與組織報告可靠性相關,包括對內報告和對外報告,涉及財務和非財務信息。合規(guī)目標層次較低,也是最基礎的目標,與組織遵循相關法律法規(guī)有關。第二維度為構成要素,即內部環(huán)境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通和監(jiān)控
34、。第三維度組織是企業(yè)的層級,包括主體層次、分部、業(yè)務單元及子公司。三個維度的關系是,全面風險管理的八個要素都是為企業(yè)的四個目標服務的;企業(yè)各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。2、構成要素第二維度企業(yè)風險管理包含八個相互關聯(lián)的要素。它們來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構成要素的含義如下。內部環(huán)境內部環(huán)境包含組織的基調,它為主體內的人員如何認識和對待風險設定了基礎,包括風險管理理念和風險容量、誠信和道德價值觀,以及他們所處的經(jīng)營環(huán)境。目標設定必須先有目標,管理當局才能識別影響目標實現(xiàn)的潛在事項。企業(yè)風險管理確保管理當局采取適當?shù)某绦蛉?/p>
35、設定目標,確保所選定的目標支持和切合該主體的使命,并且與它的風險容量相符。事項識別必須識別影響主體目標實現(xiàn)的內部和外部事項,區(qū)分風險和機會。機會被反饋到管理當局的戰(zhàn)略或目標制訂過程中。風險評估一通過考慮風險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據(jù)。風險評估應立足于固有風險和剩余風險。風險應對管理當局選擇風險應對回避、承受、降低或者分擔風險采取一系列行動以便把風險控制在主體的風險容忍度和風險容量以內??刂苹顒右恢朴喓蛨?zhí)行政策與程序以幫助確保風險應對得以有效實施。信息與溝通一一相關的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在
36、主體中的向下、平行和向上流動。監(jiān)控對企業(yè)風險管理進行全面監(jiān)控,必要時加以修正。監(jiān)控可以通過持續(xù)的管理活動、個別評價或者兩者結合來完成。企業(yè)風險管理并不是一個嚴格的順次過程,一個構成要素并不是僅僅影響接下來的那個構成要素。它是一個多方向的、反復的過程,在這個過程中幾乎每一個構成要素都會影響其他構成要素。3、企業(yè)風險管理(2004)框架面臨的問題企業(yè)風險管理(2004)框架在對企業(yè)風險管理進行定義時所強調的最重要也是最獨具一格的一點是“貫穿整個企業(yè),應用于戰(zhàn)略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內部控制框架所使用的立方體。雖然COSO對立方體右
37、側的內容進行了修改,刪除了有關活動和流程,改為側重于范圍更廣的實體和運營單位及分支機構,但許多企業(yè)依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰(zhàn)略制定。許多組織機構將企業(yè)風險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業(yè)管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發(fā)的經(jīng)濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關問題和價值的主張便開始明朗起來,令許多企業(yè)進入危機應對模式,企業(yè)風險管理的實施也因此受到企業(yè)特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布企業(yè)風險管理:風險與戰(zhàn)略和績效的協(xié)調,以向公眾征求意見,截止日期為201
38、6年9月30日。(二)企業(yè)風險管理(2016)框架的內容相對于企業(yè)風險管理(2004)框架,新版企業(yè)風險管理(風險與戰(zhàn)略和績效的協(xié)調)(2016)使用了構成元素加原則的結構,包括5個構成元素,細分為23條原則,2013年COSO組織更新了企業(yè)內部控制框架的部分內容,在文章的整體結構上就是采用的這種結構新的結構加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實現(xiàn)價值的過程中賴以進行風險管理的,與戰(zhàn)略制訂和實施相結合的文化、能力和實踐??梢钥吹?,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是所有讀者的理解,而不只是風
39、險管理從業(yè)者。新定義包括文化和能力而不只是過程,更加強調風險與價值的相結合,突出價值創(chuàng)造而不只是防止損失,這樣也避免了和內部控制定義的界限不清。新版框架中,ERM被視為戰(zhàn)略制定的重要組成和識別機遇、創(chuàng)造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨的活動,而是融入主體的戰(zhàn)略和運營當中的有機部分。新版框架注意到了自舊版框架發(fā)布以來,組織在實踐ERM過程中遇到的一些問題,包括對風險管理工作的定位,風險管理工作的范圍和目標等,新版框架定義了風險管理工作的高度,包括:戰(zhàn)略和業(yè)務目標與使命、愿景和價值觀不匹配的可能性;選定的戰(zhàn)略所隱含的意義;執(zhí)行戰(zhàn)略過程中的風險。1、風險治理和文化
40、風險治理和文化構成了ERM所有其他部分的基礎。風險治理定下主體的基本基調,加強ERM的重要性并確立ERM的監(jiān)管責任的分配;文化則是主體的價值觀、行為準則和對風險的理解。(1)實現(xiàn)董事會對風險的監(jiān)督。董事會對主體的風險監(jiān)督負有首要責任。(2)建立治理和運作模式。在明確的責任分配下,組織應該建立完整的運營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風險的態(tài)度具體化。(4)展現(xiàn)對誠實和道德的承諾。組織制定基調,建立員工行為準則并對偏離準則的行為做出回應。(5)加強問責。組織確保各個層級的個體在風險管理方面的職責明確,并確保其自身在提供準則和指導方面的
41、職責明確。(6)吸引、發(fā)展并留住優(yōu)秀的個體。致力于根據(jù)戰(zhàn)略和業(yè)務目標構筑人力資本,管理層通過在不同層面建立人力資源管理體系來吸引、培訓、指導人才,評價和留住人才。2、風險、戰(zhàn)略和目標設定ERM通過制訂戰(zhàn)略和業(yè)務目標的過程與主體的戰(zhàn)略計劃融合在一起。通過對商業(yè)環(huán)境的理解,組織可以得到對內在和外在因素的看法以及它們對風險的影響。組織在戰(zhàn)略制訂中確定其風險偏好,而業(yè)務目標使得戰(zhàn)略得以實踐并形成主體日常的運營。(1)考慮風險和業(yè)務環(huán)境。組織考慮業(yè)務環(huán)境對風險圖譜的潛在影響;組織要理解業(yè)務環(huán)境,考慮內部和外部的環(huán)境和不同的利益相關者。(2)定義風險偏好。組織在創(chuàng)造、保存和實現(xiàn)價值的過程中定義風險偏好。(
42、3)評估可供選擇的戰(zhàn)略。組織評估可替代的戰(zhàn)略和對風險狀況的影響。(4)建立業(yè)務目標的同時考慮風險。組織建立不同層次的業(yè)務目標以制定和支持戰(zhàn)略的同時考慮風險。(5)定義可接受的績效浮動區(qū)間。可接受的績效浮動也可以理解為風險容忍度。3、執(zhí)行中的風險組織識別并評估可能影響其實現(xiàn)戰(zhàn)略和業(yè)務目標的風險,結合企業(yè)的風險偏好,對風險按照其嚴重程度排分優(yōu)先次序,組織選擇風險應對的方法并對績效進行監(jiān)控以做出調整。這樣,企業(yè)對追求戰(zhàn)略和業(yè)務目標時所面臨的風險量建立起一個組合的觀念。(1)識別執(zhí)行中的風險。組織識別執(zhí)行過程中影響業(yè)務目標實現(xiàn)的風險。(2)評估風險的嚴重程度。風險評估的重要工具是風險熱力圖,熱力圖從風
43、險發(fā)生的可能性和影響程度兩方面對風險進行評級。風險評價要從固有風險、目標剩余風險和實際剩余風險三個層級進行。(3)區(qū)分風險的優(yōu)先次序。組織結合風險偏好,選定對風險排分優(yōu)先等級的標準,然后對所有識別的風險進行排分。(4)識別并選擇風險響應。這些控制活動在內部控制一整合框架中已經(jīng)介紹。(5)評估執(zhí)行中的風險。組織需要對績效進行監(jiān)測,如果績效的浮動區(qū)間超出了可以接受的范圍,則可能需要重新考慮業(yè)務目標或戰(zhàn)略;調整目標績效,重新進行風險評估;重新進行風險優(yōu)先級的排序;重新制定風險應對措施;重新確立風險偏好。(6)建立風險的組合觀。管理層需要從組織整體角度考慮風險,將組織風險作為一個整體去和實現(xiàn)績效目標所
44、需要承受的風險進行對比,而不是將其視為一個個單獨的、分散的風險。4、風險信息、溝通和報告溝通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內部和外部取得的有效信息來支持企業(yè)風險管理工作,組織利用信息系統(tǒng)來捕捉、處理和管理數(shù)據(jù)和信息。通過利用應用于所有組成部分的信息,組織就風險、文化和績效做出報告。(1)使用相關信息。組織利用支持企業(yè)風險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統(tǒng)。信息系統(tǒng)可以是正式的或者是非正式的。(3)溝通風險信息。溝通的對象既包括內部的員工,也包括董事會、股東及其他外部的利益相關者。溝通方法可以
45、是電子信息、外部/第三方材料、非正式/口頭、公共活動、培訓和研討會、內部文件。(4)對風險、文化和績效進行報告。組織在各個層級對風險、文化和績效做出報告。5、監(jiān)控風險管理效果通過監(jiān)控風險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運作是否良好并獲知有哪些實質性的變化。(1)對重大變化進行監(jiān)控。組織識別和評估可能對戰(zhàn)略和業(yè)務目標的達成造成實質性影響的內部和外部變化。造成這些實質性影響的變化可能來自內部的原因,如快速成長、新技術或者管理層及其他人事變動;可能來自外部環(huán)境,例如法規(guī)和經(jīng)濟環(huán)境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM進行監(jiān)控。組織應監(jiān)控
46、ERM的效果并隨時準備對其進行效率上和實用性上的改善,組織同樣要明確未來理想中的ERM狀態(tài),做到持續(xù)改進。財產(chǎn)保護控制我國企業(yè)內部控制基本規(guī)范第三十二條規(guī)定:財產(chǎn)保護控制要求企業(yè)建立財產(chǎn)日常管理制度,采取財產(chǎn)記錄、實物保管、定期盤點、賬實核對等措施,確保財產(chǎn)安全;企業(yè)應當嚴格限制未經(jīng)授權的人員接觸和處置財產(chǎn)。企業(yè)的財產(chǎn)可以分為兩類:有形資產(chǎn)和無形資產(chǎn)。有形資產(chǎn)又可以分為固定資產(chǎn)、存貨等。無形資產(chǎn)又分為商標、商譽、專利權、非專利技術、土地使用權等。公司的財產(chǎn)是公司可利用的資源,是公司生存和發(fā)展的物質保證,因此加強財產(chǎn)安全保護,防止財產(chǎn)流失、浪費是非常重要的。財產(chǎn)保護控制的主要內容如下。1、限制接
47、近控制企業(yè)應當嚴格限制無關人員對資產(chǎn)的直接接近,只有經(jīng)過授權批準的人員才能夠接觸資產(chǎn)。另外,不僅對資產(chǎn)接近加以限制,同時對授權使用和處分資產(chǎn)的文件加以限制,才能形成充分的保護措施。主要包括保證存貨、小型工具、證券等貴重和流動資產(chǎn)存入地點的安全;限制接近未使用票據(jù)并恰當注銷已使用票據(jù);每日及時將現(xiàn)金收入送存銀行;限制接近計算機、終端代碼、磁盤文件、數(shù)據(jù)庫要素;限制單獨接近可轉讓證券及其他便攜式有價資產(chǎn),以免未經(jīng)授權的挪用發(fā)生。2、定期盤點控制盤點應當根據(jù)實際需要定期和不定期進行,應當建立盤點制度和盤點流程,明確責任人,確保財產(chǎn)安全。盤點可以采用先盤點實物再核對賬務的形式,也可以采用先核對賬務再確
48、認實物的形式。對盤點中出現(xiàn)的財產(chǎn)差異應進行調查、分析和處置,并修正相關制度。定期盤點制度包括確定各賬戶余額下的財產(chǎn)的數(shù)量和金額。典型的盤點和復核方法有:永續(xù)盤存記錄和定期清點及復核制度;建立應收賬款、應付賬款、投資項目、實收資本的明細賬,并把總賬以及重要財產(chǎn)賬戶與各明細分類賬加總數(shù)比較核對;每月核對銀行存款余額調節(jié)表;每月審核現(xiàn)金記錄;送款單與現(xiàn)金記錄相核對等。3、記錄保護控制記錄保護控制是指對企業(yè)各種文件資料尤其是資產(chǎn)、會計等資料妥善保管,以避免記錄受損、被盜竊及毀壞。對某些重要資料,應當留有備份記錄,以便在遭受意外損失或毀壞時能重新恢復。4、財產(chǎn)保險控制財產(chǎn)保險控制是指通過對資產(chǎn)投保,增加
49、實物受損后的補償機會,保護實物安全。企業(yè)的主要財產(chǎn)應當投?;馂碾U、盜竊險、責任險等,降低企業(yè)經(jīng)營風險,確保財產(chǎn)安全、保值、增值。授權審批控制我國企業(yè)內部控制基本規(guī)范第三十條規(guī)定:授權審批控制要求企業(yè)根據(jù)常規(guī)授權和特別授權的規(guī)定,明確各崗位辦理業(yè)務和事項的權限范圍、審批程序和相應責任。企業(yè)對于重大的業(yè)務和事項,應當實行集體決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策。(一)授權審批的含義授權是對一般交易或特殊交易的政策性制度進行決策,審批是對公司授權制度的具體執(zhí)行,表現(xiàn)形式為簽字。授權審批是指單位在辦理各項經(jīng)濟業(yè)務時,必須經(jīng)過規(guī)定授權審批的程序。如采購部門采購材料,會計部門
50、進行賬務處理,人力資源部門招聘員工等。(二)授權審批的形式授權審批的形式通常有常規(guī)授權和特別授權兩類。常規(guī)授權又稱一般授權,是指企業(yè)在日常經(jīng)營管理活動中按照既定的職責和程序進行的授權。所謂既定的職責和程序,就是指已經(jīng)制定好的職責和程序,如制度、計劃和預算等。這種授權一般來說穩(wěn)定、不易變動,時效性較長,主要是由管理當局制定整個組織應當遵循的政策,內部員工在日常業(yè)務處理過程中,可以按照規(guī)定的權限范圍和有關職責自行辦理或執(zhí)行各項業(yè)務。特別授權是指企業(yè)在特殊情況、特定條件下進行的授權。特別授權是一種臨時性的,通常是一次有效。總經(jīng)理委托其助理代理某個合同的簽署,就必須授予他必要的簽約權力,一旦合同簽訂完
51、畢,授權也自動終止;又如離崗授權。(三)授權審批的體系與原則企業(yè)應當編制常規(guī)授權的權限指引,規(guī)范特別授權的范圍、權限、程序和責任,嚴格控制特別授權。不論采取哪種授權批準方式,企業(yè)都必須建立授權批準體系,主要包括以下內容。1、授權審批的范圍授權審批的范圍不僅要包括控制各種業(yè)務的預算制定情況,還要對相應的辦理手續(xù)、業(yè)績報告、業(yè)績考核等明確授權。通常企業(yè)的所有經(jīng)營活動都應納入授權審批的范圍,以便于全面預算和全面控制。2、授權審批的層次授權審批應根據(jù)經(jīng)濟活動的重要性和金額大小確定不同的授權批準層次,從而保證各管理層有權亦有責。但重大事項應集體決策和集體聯(lián)簽,防止“一支筆”現(xiàn)象的發(fā)生。3、授權審批的責任
52、授權審批的責任應當明確被授權者在履行權力時應對哪些方面負責,以避免授權責任不清,一旦出現(xiàn)問題又難追究其責任。同時,防止以授權名義授責。4、授權審批程序授權審批程序應規(guī)定每一類經(jīng)濟業(yè)務審批程序,以便按程序辦理審批,避免越級審批、違規(guī)審批的情況發(fā)生。除此之外,企業(yè)還要在授權目的明確、職權與責任配比、使用人員的正確選擇等方面加以注意。為了使授權批準制度獲得較好的效果,企業(yè)一定要遵循以下幾個原則:一是有關事項必須經(jīng)過授權批準,且在業(yè)務發(fā)生之前;二是授權批準責任一定要明確;三是所有過程都必須有書面證明;四是對于越權行為一定要有相應的懲罰制度。內部控制的種類內部控制按控制內容可分為一般控制和應用控制,按控
53、制地位可分為主導性控制和補償性控制,按控制功能可分為預防性控制和發(fā)現(xiàn)性控制,按控制時序可分為原因控制、過程控制和結果控制。(一)按控制內容分為一般控制和應用控制1、一般控制般控制是指對企業(yè)經(jīng)營活動賴以進行的內部環(huán)境所實施的總體控制,也稱基礎控制或環(huán)境控制。它包括組織控制、人員控制、業(yè)務記錄以及內部審計等內容。這類控制的特征,是并不直接地作用于企業(yè)的生產(chǎn)經(jīng)營活動,而是通過應用控制對全部業(yè)務活動產(chǎn)生影響。(1)合法性控制,即用各種方法檢查所記錄的經(jīng)濟業(yè)務,以保證其能夠如實反映經(jīng)濟事項。在會計基礎控制方面,它主要通過由熟悉會計制度的人員審查會計文件,以確定所記錄的業(yè)務是否真正發(fā)生,檢查其處理過程是否
54、與規(guī)定的程序相一致,查明業(yè)務處理是否經(jīng)過授權與批準,有無越權行事等行為,以及是否進行了嚴格的監(jiān)督和審核。(2)正確性控制,即為了確保單位每筆經(jīng)濟業(yè)務的發(fā)生都能夠及時用正確的金額與賬戶記載的一種控制。它通過建立發(fā)生額計算、余額計算、賬戶分類檢查、雙重核對、事先控制與分工牽制等方法來保證會計記錄的正確性。(3)完整性控制,即保證發(fā)生的一切合法的經(jīng)濟業(yè)務均記入控制文件的一種控制。它主要通過憑證的連續(xù)編號、總額控制、登記賬簿、檔案管理并運用備忘錄等手段來保證記錄的完整性?,F(xiàn)在,實行會計電算化的單位已由計算機解決部分完整性的控制工作。(4)一致性控制,即保證記錄一致性的控制。它主要通過實地盤存、對內對外
55、賬實核對、差異分析、調賬等方法來保證會計記錄的一致性。2、應用控制應用控制是指直接作用于企業(yè)生產(chǎn)經(jīng)營業(yè)務活動的具體控制,也稱業(yè)務控制,如業(yè)務處理程序中的批準與授權、審核與復核以及為保證資產(chǎn)安全而采用的限制接近等控制。這類控制的特征,在于它們構成了生產(chǎn)經(jīng)營業(yè)務處理程序的一部分,并都能夠防止和糾正一種或幾種錯弊。(二)按控制地位分為主導性控制和補償性控制1、主導性控制主導性控制是指為實現(xiàn)某項控制目標而首先實施的控制。如憑證連續(xù)編號可以保證所有業(yè)務活動都得到記錄和反映,因此,憑證連續(xù)號對于保證業(yè)務記錄的完整性就是主導性控制;為實現(xiàn)組織的戰(zhàn)略目標,管理層要根據(jù)組織規(guī)劃指導各項生產(chǎn)及經(jīng)營管理工作,并組織
56、專門機構和人員進行定期或不定期的檢查,對于發(fā)現(xiàn)的偏差進行分析,找出問題的成因、采取措施、予以糾正。這里,管理層的組織專門機構和人員開展的定期或不定期檢查活動對于發(fā)現(xiàn)偏差就是主導性控制。預防性控制和發(fā)現(xiàn)性控制則是為了預防、檢查和糾正不利的結果,在正常情況下,主導性控制能夠防止錯誤和舞弊的發(fā)生,但如果主導性控制存在缺陷,不能正常運行時,就必須由其他的控制措施進行補充。2、補償性控制補償性控制就是針對某些環(huán)節(jié)的不足或缺陷而采取的控制措施能夠全部或部分彌補主導性控制的缺陷,主要是為了把風險暴露限制在一定的范圍內。如果憑證沒有連續(xù)編號,有些業(yè)務活動就可能得不到記錄。這時,實施憑證、賬證、賬賬之間的嚴格核
57、對,就可以基本上保證業(yè)務記錄的完整性,避免遺漏重大的業(yè)務事項。因此,“核對”相對于憑證“連續(xù)編號”來說,就是保證業(yè)務記錄完整性的一項補償性控制。由獨立于銀行存款收支業(yè)務的人員進行銀行存款的核對和調整,是對收支業(yè)務中存在的薄弱環(huán)節(jié)的一種補償性控制。一項控制和其他控制之間存在一定聯(lián)系,當該項控制存在控制缺陷的時候如果其他控制執(zhí)行有效,可以有效地降低該缺陷導致財務報告錯報的影響程度,而且所影響金額也可以明確,那么其他控制就是該控制的補償性控制。從上述分析可見,主導性控制與預防性控制存在密切的聯(lián)系,都是在實現(xiàn)有利結果的同時,避免不利結果的發(fā)生。但是,兩者也有一定的差別。(三)按控制功能分為預防性控制和
58、發(fā)現(xiàn)性控制1、預防性控制預防性控制是指為防止錯誤和非法行為的發(fā)生,或盡量減少其發(fā)生機會所進行的一種控制。它主要解決“如何能夠在一開始就防止錯弊的發(fā)生”這個問題。預防性控制是由不同人員或職能部門在履行各自職責的過程中實施的,屬于操作性的控制。預防性控制措施主要包括職務分離、監(jiān)督性檢查、雙重檢查、編輯校驗、合理性校驗、完整性校驗以及正確性校驗等。2、發(fā)現(xiàn)性控制發(fā)現(xiàn)性控制是指為及時查明已發(fā)生的錯誤和非法行為或增強企業(yè)發(fā)現(xiàn)錯弊機會的能力所進行的各項控制。它主要是解決“如果錯弊仍然發(fā)生,如何查明”的問題。如果缺乏發(fā)現(xiàn)性控制,當預防性控制實施存在困難時,有關人員就會為所欲為,使控制失?。焊鼮閲乐氐氖怯捎诮M
59、織難以及時發(fā)現(xiàn)存在的問題及影響,從而不能及時采取措施加以解決,從而加大損失影響范圍及程度。一般認為,預防性控制優(yōu)于發(fā)現(xiàn)性控制,因為預防性控制能夠在事前防止損失的發(fā)生,降低風險。但是,真正全面地采取預防性控制是相當困難的,實際工作中風險很難百分之百地預防,所以必須將兩者結合起來控制。(四)按控制時序分為原因控制、過程控制和結果控制1、原因控制原因控制也稱事先控制,是指企業(yè)單位為防止人力、物力、財力等資源在質和量上發(fā)生偏差,而在行為發(fā)生之前所實施的內部控制。2、過程控制過程控制也稱事中控制,是指企業(yè)單位在生產(chǎn)經(jīng)營活動過程中針對正在發(fā)生的行為所進行的控制。3、結果控制結果控制也稱事后控制,是指企業(yè)單
60、位針對生產(chǎn)經(jīng)營活動的最終結果而采取的各項控制措施??刂苹顒拥幕驹砥髽I(yè)開展經(jīng)營活動的目的是有效、高效地使用資源。如何保證有效、高效使用資源?一般認為,企業(yè)的資源是有限的,有限的資源一定能管控,風險應該被有效控制。如何控制?由于企業(yè)資源被各種活動(如交易、經(jīng)濟事項、經(jīng)營業(yè)務等)使用,因此控制了活動就管理了資源。由于活動都要進入相應流程(如資金活動流程、采購業(yè)務流程、資產(chǎn)管理流程、銷售業(yè)務流程、研究與開發(fā)流程等),因此,控制活動的總體思路是:通過實施流程控制,在流程中找關鍵風險點(即控制點),以達到有效管控資源的目標。控制了流程也就控制了活動,企業(yè)資源融入流程后形成了企業(yè)控制架構。控制行為(政策
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 事業(yè)單位員工停薪留職合同范例
- 保姆工作合同樣本
- 檔口分租合同
- 醫(yī)院臨時工聘用勞動合同范文二零二五年
- 二零二五版管理人員聘用合同集錦
- 工程項目施工管理協(xié)議
- 二零二五頂管施工安全協(xié)議
- 高速鐵路突發(fā)事件的處理-教案
- 弱電安全施工方案
- 部編人教版四年級語文上冊《蝴蝶的家》教學設計
- 簡約復古風夏洛蒂勃朗特《簡愛》作品簡介名著讀后感PPT課件
- 新人教版七年級初一數(shù)學下冊第一二單元測試卷
- 白內障手術操作規(guī)范及質量控制標準(2017版)
- 《電子商務法律法規(guī)》課程標準
- 中國聯(lián)通科技創(chuàng)新獎勵辦法
- 中藥飲片儲存與養(yǎng)護
- 唐長安城高官住宅分布變遷之初步研究
- 蠟療技術PPT課件
- 友商S6實施五部曲銷售流程倉庫管理流
- EMC電磁兼容測試報告2
- 工程控制點復測報告
評論
0/150
提交評論