FTO玻璃公司治理與內部控制方案_第1頁
FTO玻璃公司治理與內部控制方案_第2頁
FTO玻璃公司治理與內部控制方案_第3頁
FTO玻璃公司治理與內部控制方案_第4頁
FTO玻璃公司治理與內部控制方案_第5頁
已閱讀5頁,還剩57頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/FTO玻璃公司治理與內部控制方案FTO玻璃公司治理與內部控制方案目錄 TOC o 1-3 h z u HYPERLINK l _Toc110682653 一、 內部控制的重要性 PAGEREF _Toc110682653 h 2 HYPERLINK l _Toc110682654 二、 內部控制的局限性 PAGEREF _Toc110682654 h 5 HYPERLINK l _Toc110682655 三、 企業內部控制規范的基本內容 PAGEREF _Toc110682655 h 8 HYPERLINK l _Toc110682656 四、 企業內部控制規范體系的結構 PAGERE

2、F _Toc110682656 h 19 HYPERLINK l _Toc110682657 五、 信息的含義與分類 PAGEREF _Toc110682657 h 21 HYPERLINK l _Toc110682658 六、 信息與溝通的概念 PAGEREF _Toc110682658 h 23 HYPERLINK l _Toc110682659 七、 反舞弊機制 PAGEREF _Toc110682659 h 24 HYPERLINK l _Toc110682660 八、 舉報人保護制度 PAGEREF _Toc110682660 h 36 HYPERLINK l _Toc1106826

3、61 九、 項目基本情況 PAGEREF _Toc110682661 h 39 HYPERLINK l _Toc110682662 十、 公司概況 PAGEREF _Toc110682662 h 45 HYPERLINK l _Toc110682663 公司合并資產負債表主要數據 PAGEREF _Toc110682663 h 46 HYPERLINK l _Toc110682664 公司合并利潤表主要數據 PAGEREF _Toc110682664 h 46 HYPERLINK l _Toc110682665 十一、 項目風險分析 PAGEREF _Toc110682665 h 47 HYP

4、ERLINK l _Toc110682666 十二、 項目風險對策 PAGEREF _Toc110682666 h 49 HYPERLINK l _Toc110682667 十三、 組織機構、人力資源分析 PAGEREF _Toc110682667 h 51 HYPERLINK l _Toc110682668 勞動定員一覽表 PAGEREF _Toc110682668 h 52 HYPERLINK l _Toc110682669 十四、 發展規劃分析 PAGEREF _Toc110682669 h 54內部控制的重要性內部控制作為現代組織管理框架的重要組成部分,是一個組織持續發展的機制和重要保

5、證。現代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內部控制制度開始;組織的一切活動,都無法游離于內部控制之外。“得控則強,失控則弱,無控則亂”,內部控制的重要性主要體現在以下4個方面。(一)內部控制是實現企業發展戰略的基礎企業的發展不能是為現在而發展,而應該是為未來而發展,必須要有一個長期的目標。企業的發展戰略是企業對全局的一種總體設想,是從宏觀的角度對企業的未來的一種較為理想的設定。它所提出的是企業整體發展的總任務和總要求,它所規定的是整體發展的根本方向。因此,人們所提出的企業發展戰略總是高度概括的,而且著眼于未來和長遠。一般認為,要實現企業長遠的發展戰略就要有健全有效的內

6、部控制作為支撐。實踐證明,在我國經濟快速發展的背景下,只有建立和實施科學的內控體系,才能提升風險防范能力,實現企業可持續發展戰略。在西方,內部控制提出得較早,相關的法律法規也對此有了明確的要求。而在我國,具有強制性要求的內部控制基本規范形成較晚,許多企業并沒有自發地認識到建設與執行內部控制的重要性,因此,在與國外企業交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業應該意識到,內部控制及其評價制度不只是為了滿足外部強制要求,而應該最終成為一種自發的行動。建設和完善內部控制體系是我國企業融入國際社會和健康、可持續發展的必由之路。(二)內部控制是提高企業經營管理效率的保證內部控制產生于組織

7、管理的需要,存在于組織經營管理活動之中,是組織內部管理的重要組成部分,這就決定了內部控制的主體是組織的管理部門和具體執行各項控制措施的人員,企業內部控制劃分為內部管理控制與內部會計控制兩大類。內部管理控制制度是指那些對會計業務、記錄和報表的可靠性沒有直接影響的內部控制。內部會計控制是指那些對會計業務、記錄和報表的可靠性有直接影響的內部控制,通過這種控制的建立,能維護財產物資的安全、完整,保證會計信息的真實、可靠,保證經營管理活動的經濟性、效率性和效果性,保證各項法律和規范的遵守。內部控制貫穿于企業經營管理活動的各個方面,只要企業存在經濟活動和經營管理,就需要建立、健全企業的內部控制并加強內部控

8、制。(三)內部控制是提高企業信息質量的保證眾所周知,在信息化時代,信息足以決定一個企業的興衰存亡。首先,高質量的報告信息將為管理當局提供準確而完整的信息,用以支持管理當局的決策和對主體活動及業績的監控。同時,高質量的對外報告和披露有助于企業的外部投資者、債權人等利益相關者以及監管當局做出正確的決策。有效的內部控制系統通過職務分離、崗位輪換、內部審計等控制方法及手段對企業信息的記錄和報告過程進行全面持續的監控,及時發現和糾正各種錯誤與舞弊,保證企業信息能夠真實完整地反映企業經營活動的實際情況。反思我國近年來的一系列財務舞弊案件,如紅光實業、銀廣夏、藍田股份等,其組織的內部控制失效負有不可推卸的責

9、任。國內外證券市場的財務丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規范上市公司財務報告的呼聲越來越高。有效的內部控制,對于重塑投資者的信心,維護資本市場的公平和透明,進而保護投資者利益與國家經濟安全意義重大。(四)內部控制是加強企業制度管理的根本現代企業制度是指以市場經濟為基礎,以完善的企業法人制度為主體,以有限責任制度為核心,以公司企業為主要形式,以產權明晰、權責明確、政企分開、管理科學為條件的新型企業制度。企業是一系列“契約的聯結”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當局會利用自己的信息優勢,發生偷懶、不當消費等行為,以

10、犧牲委托人的利益為代價,使自己的利益最大化。因此,企業所有者需要監督代理人,防止代理關系下的信息不對稱,降低代理成本,實現公司治理目標,從而有助于最大限度地滿足企業所有者的權益。同時,通過不相容職務分離控制、授權審批控制、會計系統控制、資產安全控制、績效考評控制等手段形成各司其職、各負其責、相互制約的工作機制,逐漸推動企業管理水平與會計信息質量的提升,提升經營的效率和效果。內部控制的局限性依據唯物辯證法的觀點,任何事物都不可能盡善盡美,內部控制也有其兩面性:一方面它對企業預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內部控制的局限性表現在以下幾個方面。1、成本限

11、制內部控制受到成本與效益原則的限制,內部控制系統所需求的保證水平有必要根據其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業必須考慮建立控制的相應成本。般而言,用于衡量控制成本與收益的標準不同。控制成本量化較為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務或經營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結合,或“納入”管理或營運過程時,很難區分哪些是控制的成本與效益,哪

12、些是管理或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業務性質的不同而有所側重。高風險活動明確要求進行成本收益分析,而低風險活動則可以省略。2、人為失誤內部控制的設計會受到設計人員經驗和知識水平的限制,因而可能存在缺陷。同時,執行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內部控制系統失控或陷于雍疾。例如,經營決策必須在規定的時間內,根據所掌握的信息,在經營行為的壓力之下通過人為判斷來做出。根據事后的剖析,有些基于人為判斷的決策,并不能產生預期的效

13、果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導致內部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設法改變財務數據或其他管理信息,使其不能為內部控制系統所識別。例如,執行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級別的銷售人員或部門經理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如果處于不相容職務上的相關人員相互串通、相互勾結,失去了不相容職務之間相互制約的基本前提,內部控制也就很難發揮作用。4、濫用職權各種控制程序是管理工具,但任何控制程序都不能發現和防止那些負責執行監督控制的管理人員濫用職權或不當用權。管理權的干

14、預直是導致許多重大舞弊發生和財務報告失真的一個重要原因。在某些情況下,對于擔任控制職能的人員越權管理、濫用職權,即使具有良好設計的內部控制,也不能發揮其應有的作用。內部控制作為企業管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業負責人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內部控制也就失去了其應有的控制作用。5、制度失效內部控制制度是針對制度制定時的經濟業務設計的,內部控制可能會因經營環境、業務性質的改變而削弱或失效,可能會對不正常的或未預料到的業務類型失去控制能力。企業處于經常變化的環境之中,為保持競爭力,勢必要經常調整經營策略,這就會導致原有的控制制度對新增

15、的業務內容失去控制作用的情況發生。6、例外事件內部控制主要是圍繞著企業正常的生產經營活動,針對經常性的業務和事項進行的控制。但在現實企業中,由于復雜多變的外部環境使得企業常常會面對一些意外和偶發事件,而這些業務或事項由于其特殊性和非經常性,沒有現成的規章制度可循,造成了內部控制的盲點。也就是說,內部控制的一個重大缺陷在于它不能應對例外事件。企業在處理這些事項時,往往更多地憑借管理層的知識和經驗以及對環境變化的感知度,這就是所謂的“例外管理原則”。企業內部控制規范的基本內容我國企業內部控制規范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內部控制的目標內部控制是圍繞目標展開的,因此明

16、確目標至關重要。內部控制的目標,應是整個控制系統的出發點,決定了系統運行的方式和方向。企業內部控制基本規范中對內部控制提出了合法合規、資產安全、財務報告及相關信息真實完整、提高經營效率和效果以及促進企業實現發展戰略的五大目標,簡稱為合規目標、資產安全目標、報告目標、經營目標和戰略目標。內部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規目標合規目標要求企業或其他組織完全遵循國家的法律法規和監管要求,是企業成功運營的必要保證,與企業活動的合法性相關。企業生存于社會這個大環境下,必須遵守社會的基本規范,包括法律規范和道德規范,

17、必須在社會允許的范圍內展開各項活動,即“小制度不能大于大法”。因此,遵守法規、制度是企業一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠內部控制的有效執行加以保證。一個違反國家法律法規、喪失道德底線的企業,必然會將自身置于高風險的環境中,從而對自身的生存和發展造成巨大的威脅,后果可想而知。合規目標方面的關注點主要包括:公司的各項活動符合法律法規確定的要求,通常涉及知識產權、市場、價格、稅收、環境、員工福利以及國際貿易等。2、資產安全目標雖然在COSO框架中沒有將保護資產安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的企業內部控制基本規范中重新將其作為內

18、部控制目標的一個部分,這是基于我國的國情和現狀做出的必然選擇,是有一定用意的。我國普遍存在產權多元化現象,而且國有資產流失現象極其嚴重,保護資產安全和完整對資產所有者來說具有特別重大的意義。資產安全與否實際上是內部控制的一個過程控制結果,是實現其他目標的物質前提。因此,該目標要求內部控制能夠保護主體所有資產的安全和完整。資產安全目標方面的關注點主要包括:關注企業日常經營活動的效率,提高企業的生產力和競爭力,防止資產縮水,關注資產使用及處置的授權情況。3、報告目標報告目標指內部控制應合理保證企業提供了真實、可靠的財務報告及其他信息。報告目標有助于組織向投資者、債權人等利益相關者以及內部管理層提供

19、真實、可靠、完整的信息,具體包括內部和外部、財務與非財務信息,它是內部控制目標體系的基礎目標。企業報告包括內部報告和外部報告,報告目標的提出更多地滿足了企業外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業的財務狀況和經營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的。可靠的報告既為管理層提供了適合其既定目的的準確和完整的信息,也是外部監管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業績監控的準確、及時、完整的信息的對內報告;(2)用于滿足投資者、監管部門及其他相關信息需求者的真實、可靠、完整信息的對外報

20、告;(3)信息的全面性,而不僅僅是財務信息。4、經營目標經營目標旨在有效和高效地使用企業有限的資源,提高經營的效率和效果,實現良好的運營。經營目標是企業實現其戰略目標的核心和關鍵所在,戰略目標與企業的使命相關聯,戰略目標只有通過分解和細化成經營目標才能得以落實。因此,沒有經營目標,戰略目標再好也無任何意義。經營目標需要反映特定企業自身及所處特定經濟環境的特點,全面考慮產品質量的競爭壓力、產品的生產周期和與技術變化相關的其他因素。一般來說,經營目標引導企業的資源流向,經營目標不成熟或不明確,會造成企業資源的浪費。通常情況下,良好的內部控制能夠提高企業的經營效率和效果,提高單位時間產量,優化產品質

21、量,從而提高企業的核心競爭力。管理層必須確保經營目標反映現實的市場需求,并且有明確的績效衡量指標。經營目標方面的關注點主要包括以下幾點。(1)經營目標與公司戰略目標及戰略計劃一致;(2)經營目標適應公司所處的特定經營環境、行業和經濟環境等(3)各個業務活動目標之間保持一致;(4)所有重要業務流程與業務活動目標相關;(5)適當的資源及有效配置;(6)管理層制定的公司經營目標及他們對目標的負責程度。5、戰略目標戰略目標是基于組織整體視角的最高層次目標,其他目標都應與戰略目標協調一致并服務于戰略目標。戰略目標與企業的目標緊密相關,并且是支持企業目標實現的基礎。管理者為實現企業價值最大化這一根本目標,

22、針對內外部環境,評估與目標實現相關的風險,根據風險偏好,做出一系列的反應和選擇。一個企業為實現其戰略目標,首要的任務是在分析內外部環境的基礎上制訂戰略,明確戰略目標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰略規劃;最后,將戰略目標逐步分解成若干子目標,再將子目標層層分解至各個業務部門、行政部門和各生產過程。上述過程為企業實現其戰略目標提供了合理保證。戰略目標反映了管理層就主體如何努力為其利益相關者創造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰略是實現企業目標的全面性、方向性的行動計劃。企業在考慮實現戰略目標的各種方案時,必須考慮與各種戰略相伴的風

23、險及其影響,對于同樣的戰略目標可以選擇不同的戰略加以實現,而不同的戰略則具有不同的風險。因此,企業在戰略選擇之前,有必要對當前的經營狀況進行評估,分析內、外部環境因素,明確公司在行業中所處的位置及面臨的機遇和挑戰,不斷審視當前的目標與使命。戰略目標方面的關注點主要包括以下幾點。(1)管理層對企業績效現狀進行的評估,是前期戰略進行監控的基礎,也是企業新戰略制訂的基礎(2)對內部和外部環境的監測分析;(3)戰略目標體系;(4)戰略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業對目標實現與現有資源狀況之間的匹配程度進行的評估;(6)設定戰略目標可接受程度;(7)就戰略目標與企業內部員工和外部相

24、關利益集團之間進行溝通。(二)內部控制的原則企業建立內部控制應遵循一定的原則,沒有正確的原則指導,內部控制的設計就難免存在先天性不足的問題,其執行效率難免大打折扣。內部控制的基本原則是建立和實施各種內部控制應遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現內部控制的目標,基于內部控制的基本假設,根據內部控制的理論基礎,應當如何科學地設計和執行內部控制的問題。企業內部控制基本規范明確指出,企業建立與實施內部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業的內部控制應做到統籌兼顧,不可偏廢。1、全面性原則全面性原則是指內部控制應該貫

25、穿決策、執行和監督全過程,覆蓋企業及其所屬單位的各種業務和事項。全面性原則要求內部控制覆蓋全部業務活動和每項業務活動的全過程,在層次上應當涵蓋企業董事會、管理層和全體員工;在對象上應當覆蓋企業各項業務和管理活動;在流程上應當滲透到決策、執行、監督、反饋等各個環節,避免內部控制出現空白和漏洞。具體而言,全面性原則,首先要求企業進行全過程控制,即對整個經營管理活動過程進行全面、全方位、全時段的控制,其中包括企業管理部門用以授權與指導、進行購貨、生產等經營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次,內部控制對全體員工都有約束力,企業應當進行全員控制。企業的每一

26、位成員既是內控的主體,又是內控的客體,內部控制制度應保證每一位員工包括高層管理人員到基層執行操作人員都受到相應的控制。2、重要性原則重要性原則是指內部控制應當在全面控制的基礎上,關注重要業務事項和高風險領域。對重要業務經濟活動進行重點控制時,對一項經濟業務活動的關鍵環節實行重點控制。對關鍵控制點的選擇,應統籌考慮會影響整個企業經營運行過程的重要操作與事項以及其是否能在重大損失出現之前顯示差異,以便有利于對問題做出及時、靈敏的反應。例如,在設計與執行同存貨相關的內部控制制度時,可以借鑒存貨ABC管理方法,根據存貨數量占比和資金占比,對其中的A類存貨進行重點控制。在理解上,應將全面性原則和重要性原

27、則聯系起來,不能片面、分立地理解。重要性是在全面性基礎上的考慮,即重要業務事項一個都不能少。這是內部控制合理保證目標實現以及確定控制點的前提也是成本效益原則的體現。3、制衡性原則制衡性原則是指內部控制應當在治理結構、機構設置及權責分配、業務流程等方面形成相互制約、相互監督,同時兼顧運營效率。內部控制的本質之一是制衡,制衡性原則是內部控制的一個靈魂性原則,是內部控制有效性的具體判斷標準。企業的機構、崗位設置和權責分配應當科學合理并且符合內部控制的基本要求,確保不同部門、崗位之間的權責分明和有利于相互制約、相互監督。履行內部控制監督檢查職責的部門應當具有良好的獨立性。任何人不得凌駕于內部控制之上。

28、制衡性原則要求人們在辦理具有固定風險的經濟業務事項,對涉及的不相容職務應該嚴格加以分離,不得由一個人或一個部門包辦到底。組織行為理論強調授權和權力制衡的重要性,因此通過科學合理地設置機構、崗位和分配權責,能夠實現權力的相互制衡,進而實現組織的各項目標。此外,不串通假設也為該原則地遵循奠定了基礎。因此,制衡性原則是建立內部控制應當遵循的又一個重要的基本原則。4、適應性原則適應性原則是指內部控制應當與企業經營規模、業務范圍、競爭狀況和風險水平等相適應,并隨著情況的變化及時加以調整。適應性原則是成本效益原則的保證。組織行為理論強調人們應該重視環境的變化,“因地制宜”地設計、“因材施教”地執行內部控制

29、。企業在性質、行業、規模、組織形式和內部管理體制及管理要求等方面存在差異,這構成了企業不同的特點以及同一行業在不同的發展階段表現出不同的特點。因此,企業應當根據各自的實際情況,恰當地設置適用的控制措施、手段及程序等,發揮應有的控制作用,滿足管理的需要。5、成本效益原則成本效益原則是指內部控制應當權衡實施成本與預期效益,以適當的成本實現有效控制。企業是以追求經濟利益為目標的經濟組織,內部控制的設計和實施是需要成本的。企業應當在保證有效性的前提下,合理地權衡成本與效益的關系,爭取以合理的成本實現更為有效的控制。這一原則要求企業根據規模大小及具體經營管理情況設計和執行內部控制制度,既要考慮到設計的經

30、濟性,又要考慮到執行的效益性,避免重復控制,浪費人力、物力和財力;應盡量精簡機構和人員,減少過繁的程序和手續,提高工作效率;盡可能控制設計成本與執行成本,以達到最佳的控制效果。(三)內部控制的要素按照企業內部控制基本規范的規定,我國企業內部控制包括內部環境、風險評估、控制活動、信息與溝通、內部監督5要素。1、內部環境內部環境是企業實施內部控制的基礎,一般包括治理結構、機構設置及權責分配、內部審計、人力資源政策、企業文化等。內部環境是影響、制約內部控制建立與執行的各種因素的總稱,是實施內部控制的基礎。2、風險評估風險評估是指企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,合理確定風

31、險應對策略。因此,風險評估主要包括目標制定、風險識別、風險分析和風險應對四個環節。風險評估是實施內部控制的重要依據。3、控制活動控制活動是企業根據風險評估結果,采用相應的控制措施,將風險控制在可承受的范圍之內。它是實施內部控制的具體手段。4、信息與溝通信息與溝通是指企業及時、準確地收集、傳遞與內部控制相關的信息,確保信息在企業內部、企業與外部之間的有效溝通和正確應用的過程。它是實施內部控制的重要組成部分。5、內部監督內部監督是指企業對內部控制建立與實施情況進行監督檢查,評價內部控制的有效性,一旦發現內部控制缺陷,應當及時加以改進。它是實施內部控制的重要保證。總之,內部控制的目標是一個體系,按照

32、COSO的觀點,每一個目標都要有相應的控制程序,從橫向的角度來看,所有的控制程序一定存在某些共性,抽出所有控制程序的共性并歸類就形成了內部控制的各個構成要素,即內部控制的要素結構。企業內部控制規范體系的結構2010年4月26日,財政部、證監會、審計署、銀監會、保監會聯合發布了企業內部控制配套指引。該配套指引包括18項企業內部控制應用指引企業內部控制評價指引和企業內部控制審計指引,連同此前發布的企業內部控制基本規范,標志著適應我國企業實際情況、融合國際先進經驗的中國企業內部控制規范體系基本建成。我國內部控制規范體系分兩個層面,一是基本規范,二是配套指引。(一)基本規范企業內部控制基本規范是內部控

33、制建設與實施應該遵循的基本原則和總體要求,具有強制性,納入實施范圍的企業應當遵照執行。(二)配套指引企業內部控制配套指引(包括應用指引、評價指引和審計指引)是對企業內部控制基本規范相關規定的進一步補充和說明具有指導性和示范性,企業可以結合所在行業要求和企業自身特點,參照配套指引的規定開展內部控制建設與實施工作。配套指引包括應用指引、評價指引和審計指引,三者之間既相互獨立,又相互聯系,形成一個有機整體。1、企業內部控制應用指引應用指引是對企業按照內部控制五大原則和內部控制五大要素建立健全本企業內部控制所提供的指引,在配套指引乃至整個內部控制規范體系中占據主體地位,主要包括控制環境類指引、控制活動

34、類指引和控制手段類指引。2、企業內部控制評價指引評價指引是為企業管理層對本企業內部控制有效性進行自我評價提供的指引,用于企業董事會或類似決策機構對內部控制有效性進行全面評價、形成評價結論、出具評價報告的過程。3、企業內部控制審計指引審計指引是為注冊會計師和會計師事務所執行內部控制審計業務的執業準則。信息的含義與分類(一)信息的含義信息是指來源于企業內部或外部,與企業經營相關的各種信息,包括獲取的行業、經濟,以及內部生產經營管理、財務等方面的信息。企業內部控制基本規范要求通過信息系統識別、獲取、處理和報告信息為管理和控制經營活動提供信息支持。信息系統可以是手工信息系統,也可以是利用現代信息技術的

35、信息系統,還可以是手工和信息技術相合的信息系統;可以是正式的信息系統,也可以是非正式的信息系統。信息系統處理的對象既包括企業經營活動等內部生成的信息,也包括與經營活動相關的外部事項、活動和環境等外部信息。信息系統一方面需要定期獲取和報告經營活動各方面的信息,包括產品的生產和銷售方面的信息;另一方面需要采取措施獲取市場變化對產品和勞務等需求方面的信息。信息系統不僅要識別和獲取所需的財務信息和非財務信息,而且還必須在一定的時間內,以有助于企業控制其經營活動的方式處理和報告信息。信息系統應根據所面臨的市場變化、競爭對手的創新以及客戶需求的重大變化進行調整,以支持企業實現其經營和戰略目標,并要求企業將

36、信息系統的規劃、設計和執行與企業的整體戰略進行整合。信息系統作為經營活動不可分割的組成部分,通過獲取決策所需要的信息來實施控制。對信息系統與經營目標進行整合跟蹤和記錄交易,將企業的各項經營活動包含于整合的系統之中,有助于對經營活動實施控制。企業信息系統中信息技術的使用應當有助于企業經營目標的實現而不在于使用的是否為最先進的信息技術。信息系統所提供的信息內容應適當、及時、準確,并且信息必須是當前最新和可以獲取的。由于信息的質量直接影響企業管理當局在管理和控制中的決策,信息系統本身成為內部控制體系的一個組成部分,必須對其進行控制。另外,由于信息系統在內部控制中的重要性,其本身又是內部控制的對象,企

37、業應當加強對信息系統的開發與維護、訪問與變更、數據輸入與輸出、文件儲存與保管、網絡安全等方面的控制保證信息系統安全、穩定地運行。(二)信息的分類按照信息的來源不同,分為內部信息和外部信息。內部信息是指企業的各種業務報表和分析報告,有關生產方面、技術方面的資料以及經營管理部門制訂的計劃、經營決策等方面的情況。內部信息主要包括財務信息、生產經營信息、銷售信息、技術創新信息、綜合管理信息等。外部信息是指從企業外部所獲取的信息。外部信息主要包括國家法律法規,相關監管機構信息,經濟形勢信息,客戶、供應商信息,科技進步和社會文化信息等。信息與溝通的概念企業內部控制基本規范第三十八條指出:企業應當建立信息與

38、溝通制度,明確企業內部控制相關信息的收集、處理和傳遞程序,確保信息及時溝通,促進內部控制有效運行。信息與溝通,包括辨別取得適當的信息并加以有效溝通兩個部分內容。美國COSO委員會的內部控制一整體框架要求企業以一定的形式、在一定的時間范圍內識別、獲取和溝通相關信息以使企業內部各層次員工能夠順利履行其職責。信息與溝通是指企業能夠準確、及時并最大限度地獲取和運用來自企業內外部與本企業生產經營活動有關的政策、法律、技術、市場等各方面的信息,并使信息在企業內部進行有效的傳遞,為企業管理者的各種決策提供強有力的支持。作為內部控制基本要素之一的信息與溝通,在內部控制中發揮著不可替代的作用,為內部控制的其他要

39、素有效發揮作用提供了信息支撐,也為企業整個內部控制的有效運行提供了信息支持。要準確理解信息溝通的含義,需要注意以下幾點:第一,信息與溝通首先是信息的傳遞,如果信息沒有被傳遞,信息溝通就沒有發生,信息是溝通的對象和內容,而溝通是信息傳遞的手段;第二,成功的信息與溝通,不僅需要信息被傳遞,還需要被理解;第三,信息與溝通的主體是人,即信息與溝通主要發生在人與人之間;第四,由于管理過程中各種信息相互關聯、交錯,所以管理者把各種信息溝通過程看成是一個整體,即管理信息系統。由于所收集的各種信息來自不同的渠道和信息源,屬于零散的、非系統的,企業必須對所收集的各種內部和外部信息進行必要的篩選、整理和加工以提供

40、給有關方面。為了提高內部控制的有效性,企業應當將相關信息在企業內部各管理級次、責任單位、業務環節之間進行內部傳遞。企業應當建立良好的外部溝通渠道,加強與外部投資者、客戶、供應商、中介機構和監管部門等有關方面之間的溝通和反饋。反舞弊機制(一)反舞弊機制的概念反舞弊機制指為了防止舞弊,加強公司治理和內部控制,降低企業風險,規范經營行為,維護企業合法權益,確保經營目標的實現和企業持續、穩定、健康發展,保護股東合法權益,根據經營目標及法律、法規,結合企業的實際情況,制定的用以規范企業中高級管理人員及所有員工的職業行為的一種制度。企業應當建立反舞弊機制,堅持“懲防并舉、重在預防”的原則,明確反舞弊工作的

41、重點領域、關鍵環節和有關機構在反舞弊工作中的職責權限,規范舞弊案件的舉報、調查、處理、報告和補救程序。通過反舞弊機制的建立,企業要將反舞弊工作的重點放在重點領域和關鍵環節,防范舞弊行為的發生并及時發現發生的舞弊行為。在所建立的反舞弊機制中,要規范相應的舞弊案件查處程序,以便對舞弊案件及時進行處理和糾正,并在反舞弊過程中不斷完善內部控制體系。(二)反舞弊機制的重點企業內部控制基本規范第四十二條規定:企業至少應當將下列情形作為反舞弊工作的重點:未經授權或者采取其他不法方式侵占、挪用企業資產,牟取不當利益;在財務會計報告和信息披露等方面存在的虛假記載、誤導性陳述或者重大遺漏等:董事、監事、經理及其他

42、高級管理人員濫用職權;相關機構或人員串通舞弊。(三)反舞弊工作的內容1、舞弊的含義舞弊是一種采取不正當和欺騙的手段,有意識地違反既定的公眾認可的規則以損害或牟取組織經濟利益的行為。2、舞弊的種類(1)按照舞弊主體的不同進行分類。按照舞弊主體的不同,即作弊者身份的不同,可以將舞弊劃分為兩類,管理舞弊與非管理舞弊。管理舞弊是指管理層蓄謀的舞弊行為,是指企業最高管理當局進行的舞弊。這種舞弊隱蔽性大,難以發現,影響力也很大,舞弊者的層次越高,越難有效地進行預防與檢查,危害也越大。其主要表現為財務報表舞弊。非管理舞弊也稱為員工舞弊,是指企業中的職員利用內部控制的各種漏洞,采用涂改或偽造單據、賬冊及其他手

43、段貪污、盜竊或挪用財產的不法行為,常常表現在將現金或其他資產竊為己有。(2)按照內部審計具體準則第6號的規定進行分類。內部審計具體準則第6號一舞弊的預防、檢查與報告將舞弊分為:損害組織經濟利益的舞弊行為以及謀取組織經濟利益的行為。損害組織經濟利益的舞弊,是指組織內外人員為謀取自身利益采用欺騙等違法違規手段使組織經濟利益遭受損害的不正當行為。有下列情形之一者屬于損害組織經濟利益的舞弊行為:收受賄賂或回扣;將正常情況下可以使組織獲利的交易事項轉移給他人;貪污、挪用、盜竊組織資財;使組織為虛假的交易事項支付款項;故意隱瞞、錯報交易事項;泄露組織的商業秘密;其他損害組織經濟利益的舞弊行為。謀取組織經濟

44、利益的舞弊,是指組織內部人員為使本組織獲得不當經濟利益而其自身也可能獲得相關利益,采用欺騙等違法違規手段,損害國家和其他組織或個人利益的不正當行為。有下列情形之一者屬于謀取組織經濟利益的舞弊行為:支付賄賂或回扣;出售不存在或不真實的資產;故意錯報交易事項、記錄虛假的交易事項,使財務報表使用者誤解而做出不適當的投融資決策;隱瞞或刪除應對外披露的重要信息;從事違法違規的經營活動;偷逃稅款;其他謀取組織經濟利益的舞弊行為。(四)反舞弊的理論研究1、舞弊GONE理論“GONE”理論(四因素論)是由Bologua等人在1993年提出的,是在美國流傳最廣,也是最有意思的一個企業會計舞弊與反會計舞弊的著名理

45、論。該理論認為,舞弊由G(greed,貪婪)、0(opportunity,機會)、N(need,需要)、E(exposure,暴露)四個因子組成,它們相互作用,密不可分,沒有哪一個因子比其他因子更重要。因此,它們共同決定了企業舞弊風險的程度。GONE理論實質上表達了會計舞弊產生的4個條件,即舞弊者既有貪婪之心,且又十分需要錢財時,只要有機會,并被認為事后不會被發現,他就一定會舞弊,導致“Youcanconsideryourmoneygone”(被欺騙者的錢、物、權益等離他而去)。因此,產生了一種很巧妙的說法,即“在貪婪、機會、需要和暴露四因子共同作用的特定環境中,會滋生舞弊,促使被欺騙者的錢、

46、物、權益等離他而去”GONE理論中“貪婪”和“需要”與行為人個體強相關,使個體成為潛在的犯罪者;“機會”和“暴露”則更多與組織環境有關,使組織成為潛在的受害者。組織一方面要加強制度建設,但制度并非十全十美,可能給“貪婪”“需要”的人以機會,另一方面就要對舞弊行為暴露(發現并加以查處)。2、舞弊三角理論舞弊三角理論由美國注冊舞弊審核師協會的創始人、曾任美國會計學會會長的史蒂文阿伯雷齊特提出,他認為,企業舞弊的產生是由壓力、機會和自我合理化三要素組成,就像必須同時具備一定的熱度、燃料、氧氣這三要素才能燃燒一樣,缺少了上述任何一項要素都不可能真正形成企業舞弊。企業舞弊產生的原因是由動機、機會和借口三

47、要素組成的,這三者也是美國最新的反舞弊準則提醒注冊會計師應該關注的舞弊產生的主要條件。(1)實施舞弊的動機或壓力。舞弊者具有舞弊的動機是舞弊發生的首要條件,壓力可能是經營或財務上的困境以及對資本的急切需求等。例如,高級管理人員的報酬與財務業績或公司股票的市場表現掛鉤、公司正在申請融資等情況都可能促使管理層產生舞弊的動機。(2)實施舞弊的機會。舞弊者需要有舞弊的機會,舞弊才能成功。舞弊的機會一般源于內部控制在設計和運行上的缺陷,如公司對資產管理的松懈,公司管理層能夠凌駕于內部控制之上而可以隨意操縱會計記錄等。實施舞弊的機會主要有六種情況,分別是缺乏發現企業舞弊行為的內部控制;無法判斷工作的質量;

48、缺乏懲罰措施;信息不對稱;能力不足和審計制度不健全。(3)為舞弊行為尋找借口的能力。借口是指存在某種態度、性格或價值觀念,使得管理層或員工能夠做出不誠實的行為,或者管理層或員工所處的環境促使其能夠將舞弊行為予以合理化。借口是舞弊發生的重要條件之一。只有舞弊者能夠對舞弊行為予以合理化,舞弊者才可能做出舞弊行為,做出舞弊行為后才能夠心安理得。例如,侵占資產的員工可能認為單位對自身不公,編制虛假報告者可能認為造假不是出于個人私利而是出于公司集體利益。企業舞弊者常用的理由有:這是公司欠我的;我只是暫時借用這筆資金、肯定會歸還的:我的目的是善意的,用途是正當的,等等。壓力、機會和借口三要素,缺少任何一項

49、要素都不可能真正形成企業舞弊行為。3、企業舞弊風險因子理論該理論是伯洛格那等人在GONE理論的基礎上發展形成的,是迄今最為完善的關于形成企業舞弊的風險因子的學說。它把舞弊風險因子分為個別風險因子與一般風險因子。當一般風險因子與個別風險因子結合在一起,并且被舞弊者認為有利時,舞弊就會發生。(1)一般風險因子。一般風險因子是指那些主要由進行自我防護的組織或實體來控制的因素,包括:潛在企業舞弊者進行舞弊的機會;企業舞弊發生時發現企業舞弊的概率;企業舞弊發現后企業舞弊者受罰的性質和程度。首先,企業舞弊發生的機會。這一因子主要指相對于企業舞弊所針對的財產或對象而言的企業舞弊者的職位。企業舞弊發生的機會因

50、子不可能完全消除,消除機會的任何努力將是非經濟性和反生產力的,只要組織存在有價值的財產,而且這些財產由其他人(包括雇員、顧客及供應商)流轉、交易或控制,企業舞弊發生的機會就永遠存在。將企業舞弊機會因子控制在合理水平內的企業反舞弊舉措包括:對每個雇員均應明確或規定一個適當的最低舞弊機會水平;嚴格禁止災難性舞弊機會水平的出現。這一水平主要取決于具體環境,尤指組織規模。其次,發現舞弊的概率。在企業舞弊發生機會的既定水平下,可以通過增加發現企業舞弊的概率來降低企業舞弊風險。企業舞弊發現的可能性主要取決于內部控制制度,盡管這些控制措施不能杜絕一切企業舞弊行為,但在理論上它們應該足以防止多數重大企業舞弊行

51、為的長期存在。最后,懲罰的性質和程度。發現企業舞弊本身并不足以威懾企業舞弊行為,還必須存在潛在的犯罪逆向結果,即應存在著會產生逆向結果的觀念。雖然目前還沒有懲罰與企業舞弊發生率關系的相關研究,但傳統理念表明,懲罰的性質與程度在邏輯上具有威懾作用。組織或團體應當制定關于懲罰性質與程度的明確政策,并嚴格實施。例如,凡發現舞弊者的舞弊行為,均應報告主管部門,并對此進行指控。(2)個別風險因子。個別風險因子指那些因人而異,且在組織或團體控制范圍之外的因素,包括道德品質與動機兩大類。首先,道德品質。該因子在這里表現了更寬泛的道德品質方面的內容,它與個性、正直、誠實等一樣,與個人的內在特性息息相關。其次,

52、動機。企業舞弊者進行企業舞弊的動機有很多,但大多數與經濟需要有關。對于這類存在于雇員頭腦中的黑厘子式的各種復雜動機,企業可采取的反舞弊措施包括:營造有利的環境,以減少企業雇員的舞弊動機(如坦誠對待雇員,保持溝通渠道公開化,以及建立可讓雇員舒緩不滿情緒的機制等);業績評價和獎勵制度,盡量確保公平對待每個雇員;員工資助方案,包括為面臨個人問題的員工提供免費咨詢或其他服務,它們可以有效防止突發的企業舞弊問題;員工培訓和監督。4、企業反舞弊四層次機制理論該理論首先在美國著名的特雷德維委員會的調查報告中提出,它全面地闡述了企業反舞弊的防止體系。該理論建議任何組織實體可通過建立下列四道防線來防止企業舞弊:

53、高層的管理理念、業務經營過程的內部控制、內部審計、外部獨立審計。這些控制機制相輔相成,共同形成綜合的、多層面性的企業反舞弊防線,能有效地檢查和威懾企業舞弊。(1)高層的管理理念。企業舞弊,尤其是企業舞弊性財務報告的產生環境,在很大程度上取決于整個公司的管理思想,其具體表現形式為公司書面及非書面的管理規章等。該防線是防止企業舞弊性財務報告舉足輕重的一環。為確定和宣傳正確的管理思想,上層管理人員必須辨別和判斷可能導致企業舞弊的各種因素,并設立內部控制制度,以合理保證防止和及早發現企業舞弊。所有公司均應制訂、完善并執行有效的公司管理規章,規范員工的可為行為與不可為行為。此外,穩定的規章制度是公司防止

54、企業舞弊的重要前提。只有建立成文的、完善的公司管理規章,才能為內部成員樹立明確的道德守則,引導員工行為趨向公司利益最大化,從整體上透徹理解整個公司的目標和活動。(2)業務經營過程的內部控制。廣義地講,可將保護某一實體的資產或法定權益免受損失或虛報的任何控制方面稱為一項內部控制。這一內部控制系統包括五個密切聯系的組成要素:控制環境、風險評價、控制活動、信息與溝通以及監控。其中控制環境奠定了其他四個控制要素的基礎,并確定整個公司的管理思想,它包含了管理哲學、經營風格、授權與責任方式、組織結構、董事會指示、員工的團結觀念和競爭意識等許多因素,因而屬于企業反舞弊第一道防線的范疇。其他四個控制要素,則屬

55、企業反舞弊第二道、第三道防線的內容。上述內部控制諸因素相互聯系,密切配合,不可或缺,形成組織內部的有機整體。任何一種控制因素的缺乏或不足,均將導致整個控制系統目標的失敗。從企業反舞弊角度出發,這些目標包括:使企業舞弊難以發生;使企業舞弊在某些場合下不可能發生;使已產生的企業舞弊易于發現,并使相關的企業舞弊責任易于確認。此外,以企業反舞弊思想為出發點的內部控制設計還強調了熱線(如建立直接的舉報電話等)的重要功能,使發現可疑現象的人員有機會直接將問題反映到企業監督部門或上層,而這一點往往被傳統的內部控制所忽視。經營業務過程的內部控制實為企業反舞弊防線成功的重要保證是高層管理者管理思想和相關載體形式

56、得以最終貫徹實施的基礎設施,因而亦是企業反舞弊防線中更為基礎的一環。(3)內部審計。有效、客觀的內部審計對公司內部防止和檢查企業舞弊性財務報告起著主要的作用。公司內部審計人員的資格、組織、地位、報告渠道及其與董事會下屬審計委員會的關系等,均應充分保證內部審計的有效性和客觀性。內部審計人員應在公司財務報告的相關聯系中考查其審計結果,并在適當程度上密切配合注冊會計師的工作。由于與注冊會計師相比,內部審計人員與公司高層管理人員有著更為密切的聯系和頻繁的接觸,因而容易覺察整個公司的管理思想和危險信號。他們可以通過適當授權、協調分工、交叉審核、貸款審批、定期報告及預算差異的分析等多種程序,及時避免有關差

57、錯和企業舞弊行為。內部審計人員還可以審查公司對可疑付款的調查和處理情況:審計大額的、非正常的或無充分理由的費用支出(尤其是超越授權權限的超額支出);審查敏感性支出,諸如訴訟費用、咨詢費用、廣告費用以及國外銷售傭金等;調查對公司的反常捐助等。這些均將增強企業反舞弊防線的防范功能,同時也增強了與內部審計人員日常事務息息相關的道德準則建設。(4)外部獨立審計。外部獨立審計在企業反舞弊防線中同樣有著不可忽視的作用。作為企業反舞弊四道防線的最后一道,注冊會計師有著不同于其他三道防線的特點與功能,首先是其客觀的、公正的、獨立的鑒證地位。綜合四道防線而言,前三道防線均直接或間接地受管理當局的監督與控制,屬于

58、組織內部防線:而注冊會計師這一道防線則獨立于受審對象,乃為組織外部的防線。事實上,無論是公司管理當局還是社會公眾均依賴于注冊會計師所提供的客觀、公正、獨立的鑒證活動(審計意見)。從企業反舞弊角度而言,公司管理當局希望注冊會計師發現其內部審計人員及管理當局自身未能發現的企業舞弊行為及相關內部控制系統的薄弱環節;而社會公眾則希望注冊會計師確保對外公布的財務報告無企業舞弊,尤其是保證管理當局沒有做出誤導、欺騙社會公眾的報告陳述。總之,社會反舞弊的需求明確了注冊會計師對企業舞弊性財務報告所承擔的審計責任,亦自然將其承擔的外部審計職能作為企業反舞弊防線的最后關隘。從而,外部獨立審計較其他防線承擔了更多的

59、社會期望。過去由于我國一直將企業舞弊活動作為腐敗現象予以懲處,而從、來沒有將企業舞弊作為一項理論問題進行研究,所以,至今還沒有提出比較系統的企業反舞弊理論。這不利于提高我國企業反舞弊活動的效率。雖然世界各國因具體國情不同而存在著差異,我們并不能直接套用國外發展了多年、比較成熟的企業舞弊及企業反舞弊理論,但“他山之石,可以攻玉”,我們可以從中吸取很多經驗、教訓,這將有利于盡快研究出適合我國國情的企業舞弊與企業反舞弊理論,以完善我國企業管理理論體系。舉報人保護制度1、舉報人保護制度的主要內容企業應建立專門的舉報人保護制度,如舉報人信息的保密制度、舉報人面臨人身威脅與財產損失時的救濟制度、用于補助與

60、鼓勵舉報人的基金制度等。主要包括以下內容。(1)妥善保管和使用舉報材料,不得私自摘抄、復制、扣押、銷毀舉報材料;(2)嚴禁泄露舉報人的姓名、部門、住址等情況;嚴禁將舉報情況透露給被舉報人或有可能對舉報人產生不利后果的其他部門和員工;(3)調查核實情況時,不得出示舉報材料原件或復印件,不得暴露舉報人的身份;(4)對匿名的舉報書信、材料及電話錄音,不得鑒定筆跡和聲音。2、投訴舉報過程中的違規行為及處理任何單位和個人不得干擾和妨礙辦理投訴舉報的工作人員查處投訴舉報事項。接收及辦理投訴舉報事項的工作人員,應遵守下列工作準則。(1)接收當面投訴舉報應當在能夠保密的場所進行,專人接談,無關人員不得旁聽和詢

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論