聚烯烴類彈性體公司內部控制方案_第1頁
聚烯烴類彈性體公司內部控制方案_第2頁
聚烯烴類彈性體公司內部控制方案_第3頁
聚烯烴類彈性體公司內部控制方案_第4頁
聚烯烴類彈性體公司內部控制方案_第5頁
已閱讀5頁,還剩67頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/聚烯烴類彈性體公司內部控制方案聚烯烴類彈性體公司內部控制方案xxx投資管理公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc112256309 一、 公司簡介 PAGEREF _Toc112256309 h 4 HYPERLINK l _Toc112256310 二、 企業風險管理框架:內部環境的成熟 PAGEREF _Toc112256310 h 5 HYPERLINK l _Toc112256311 三、 SASNO.55:內部環境的形成 PAGEREF _Toc112256311 h 6 HYPERLINK l _Toc112256312 四、 有效內部環境

2、的屬性 PAGEREF _Toc112256312 h 7 HYPERLINK l _Toc112256313 五、 控制的層級制度 PAGEREF _Toc112256313 h 11 HYPERLINK l _Toc112256314 六、 企業風險管理 PAGEREF _Toc112256314 h 13 HYPERLINK l _Toc112256315 七、 內部牽制 PAGEREF _Toc112256315 h 22 HYPERLINK l _Toc112256316 八、 內部控制的局限性 PAGEREF _Toc112256316 h 25 HYPERLINK l _Toc1

3、12256317 九、 內部控制的重要性 PAGEREF _Toc112256317 h 28 HYPERLINK l _Toc112256318 十、 內部控制目標的設定 PAGEREF _Toc112256318 h 31 HYPERLINK l _Toc112256319 十一、 目標設定的含義 PAGEREF _Toc112256319 h 34 HYPERLINK l _Toc112256320 十二、 風險圖譜 PAGEREF _Toc112256320 h 38 HYPERLINK l _Toc112256321 十三、 風險分析的定義和目的 PAGEREF _Toc112256

4、321 h 39 HYPERLINK l _Toc112256322 十四、 產業環境分析 PAGEREF _Toc112256322 h 40 HYPERLINK l _Toc112256323 十五、 我國聚烯烴行業存在低端產品過剩、高端產品不足的結構性矛盾 PAGEREF _Toc112256323 h 42 HYPERLINK l _Toc112256324 十六、 必要性分析 PAGEREF _Toc112256324 h 43 HYPERLINK l _Toc112256325 十七、 法人治理 PAGEREF _Toc112256325 h 44 HYPERLINK l _Toc

5、112256326 十八、 項目風險分析 PAGEREF _Toc112256326 h 57 HYPERLINK l _Toc112256327 十九、 項目風險對策 PAGEREF _Toc112256327 h 59 HYPERLINK l _Toc112256328 SWOT分析 PAGEREF _Toc112256328 h 61 HYPERLINK l _Toc112256329 (一)優勢分析(S) PAGEREF _Toc112256329 h 61 HYPERLINK l _Toc112256330 1、自主研發優勢 PAGEREF _Toc112256330 h 61 HY

6、PERLINK l _Toc112256331 公司在各個細分領域深入研究的同時,通過整合各平臺優勢,構建全產品系列,并不斷進行產品結構升級,順應行業一體化、集成創新的發展趨勢。通過多年積累,公司產品性能處于國內領先水平。 PAGEREF _Toc112256331 h 62公司簡介(一)公司基本信息1、公司名稱:xxx投資管理公司2、法定代表人:雷xx3、注冊資本:770萬元4、統一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監督管理局6、成立日期:2015-11-87、營業期限:2015-11-8至無固定期限8、注冊地址:xx市xx區xx(二)公司簡介經過多年的發展,公

7、司擁有雄厚的技術實力,豐富的生產經營管理經驗和可靠的產品質量保證體系,綜合實力進一步增強。公司將繼續提升供應鏈構建與管理、新技術新工藝新材料應用研發。集團成立至今,始終堅持以人為本、質量第一、自主創新、持續改進,以技術領先求發展的方針。展望未來,公司將圍繞企業發展目標的實現,在“夢想、責任、忠誠、一流”核心價值觀的指引下,圍繞業務體系、管控體系和人才隊伍體系重塑,推動體制機制改革和管理及業務模式的創新,加強團隊能力建設,提升核心競爭力,努力把公司打造成為國內一流的供應鏈管理平臺。企業風險管理框架:內部環境的成熟COSO的企業風險管理一一整體框架用“內部環境”代替了“控制環境”,提出內部環境包含

8、組織的基調、營銷組織中人員的風險意識,是企業風險管理所有其他構成要素的基礎,為其他要素提供約束和結構;它影響著戰略和目標如何制定、經營活動如何組織以及如何識別、評估風險并采取行動;它還影響著控制活動、信息與溝通體系和監控措施的設計與運行。由風險管理理念、風險文化、董事會、操守和價值觀、對勝任能力的承諾、管理方法和經營模式、風險偏好組織結構、職責和權限分配、人力資源政策和實務9大因素構成。與COSO92內部環境構成因素相比,COSO04雖然僅增加了兩個因素、微調了因素排列順序、修正了部分因素的措辭,但內部環境內涵卻發生了深刻變化。第一,突出“企業”的重要性。內部環境建設是企業自己的事,是企業內部

9、積極的需求,而非外部強加的壓力,強調企業首先應有“風險管理理念”,并將這種理念傳導、灌輸給全體員工,形成“風險文化”,這是對COSO92內部環境思想的重大突破;第二,突出“風險”的重要性。強調風險管理理念、風險文化、風險偏好(風險承受度),將上述內容用于制定戰略之中,并貫穿于整個企業;第三,突出“管理”的重要性。實現從控制到管理的轉變,引入戰略觀念,同時提升了董事會在戰略決策中的地位和作用。在措辭方面,相對于COSO92,將“誠信與道德”改為“操守和價值觀”,將“素質要求”改為“對勝任能力的承諾”,更為恰當、準確地把握了企業文化是內部環境構成因素的精髓;將“管理哲學與經營風格”改為“管理方法和

10、經營模式”,更為具體且切合企業管理實際,即對管理層的要求不僅是空洞的哲學與風格,更要擁有具體的方法與模式;“組織結構”改為“風險偏好組織結構”,合理解釋了每個企業組織結構的不同是受風險偏好影響的緣由。SASNO.55:內部環境的形成1988年,美國注冊會計師協會(AICPA)發布審計準則公告第55號(簡稱SASNO.55),第一次正式將控制環境納入內部控制范疇,控制環境從此成為內部控制理論研究的重要方面。該公告首次提出“內部控制結構”的概念,指出控制環境是對建立、加強或削弱特定政策、程序及其效率產生影響的各種因素,這些因素包括經營管理理念、組織結構、董事會、授權與分配責任的方法、管理控制方法、

11、內部審計、人力資源政策與實務等。SASNO.55強調了內部環境中最關鍵的因素是與有效控制政策和程序制定、實施密切相關的管理層和董事會對控制的態度;并將“內部審計”作為環境因素,以強化監控。在要素的排列上,“組織結構”是受“經營管理理念”影響的,管理層決定了組織結構的安排;將“人力資源政策與實務”排在最后,作為保障性、支持性影響因素,這一思路一直影響到現在。有效內部環境的屬性組織的董事會和執行管理層構建控制環境。不過需要說明的是沒有一個絕對正確的內部環境,但存在有效的內部環境屬性。這些屬性可以采用許多不同的方法得到執行。有些屬性是共同的,但是大部分屬性將根據組織情況而選擇不同的實施方法。一個有效

12、的內部環境的屬性主要包括以下內容。1、行為守則政策幾乎所有組織都承認制定行為守則政策的必要性。行為守則政策是指管理層對行為的定義,所有員工,包括執行管理層應當證實履行了他們的日常職責。2、企業的價值觀公司確定的愿景是組織目標的理想化表述。例如Alibaba的愿景為“旨在構建未來的商務生態系統。我們的愿景是讓客戶相會、工作和生活在阿里巴巴,并持續發展最少102年”。在實現愿景方面,公司需要建立其希望融合到操作程序中的價值觀。例如,阿里巴巴集團的6個價值觀對于我們如何經營業務、招攬人才、考核員工以及決定員工報酬等方面具有指導性作用,具體包括如下內容。(1)客戶第一:客戶是衣食父母。(2)團隊合作:

13、共享共擔,平凡人做非凡事。(3)擁抱變化:迎接變化,勇于創新。(4)誠信:誠實正直,言行坦蕩。(5)激情:樂觀向上,永不言棄。(6)敬業:專業執著,精益求精。這些價值觀需要被融合到執行工作和制定決策中去。例如阿里巴巴以客戶第一為目標,馬云在2014年赴美上市前向員工發布郵件,上市后仍堅持客戶第一,員工第二,股東第三的原則。3、首席執行官成為楷模組織的高級職員應當以言傳身教的方式教導所有員工遵守行為法則。對“首席執行官成為楷模”最好的描述是首席執行官必須“言行一致”。換句話說,如果首席執行官希望員工在公務旅行中遵守財務的限制性規定,例如,出差乘坐飛機的二等艙,那么除非有一個可以不這樣做的商務理由

14、,否則,首席執行官應當遵守規定。如果首席執行官希望公司中的每個員工根據內部控制的原則接受培訓,那么,首席執行官也應當參加此類培訓。如果首席執行官想要成為一個楷模他必須以自身的表現和態度告訴組織內所有員工應該怎么做。4、組織結構(職責分離)董事會和高級管理層必須設定組織的結構,并進行適當的職責分離,以便能以高效和便捷的方式完成組織的使命。盡管不存在應用于所有組織的“正確”組織結構,然而,在COSO內部控制整合框架中所包含的指南提供了被認為是好的組織結構的指引。該指南的描述如下:組織結構應當既不能太簡單,以至于無法適當地監督企業的活動,也不能太復雜,以至于禁止必要的信息流。主管人員應當完全了解他們

15、的控制責任,并且具有與他們職務相匹配的經驗和知識。有效組織的五個特征包括以下幾方面。(1)整個組織結構應當是有能力提供管理其活動所必需的信息流;(2)應當界定主要經理們的職責和他們對這些職責的理解;(3)報告關系是適當的;(4)應當根據變化的情況對組織結構做出修正;(5)在管理和監督能力方面,有足夠的熟練技工執行組織的各項活動。5、人員的勝任能力所有的內部控制都是針對“人”這一特殊要素而設立和實施的,再好的制度也必須有人去執行,可以說,人員的品行和素質是內部控制效果的一個決定性因素。因此,人的品行和能力是決定性的內部環境因素。另外,員工的品德與能力既是決定性的內部環境因素,直接影響著內部控制其

16、他要素的建設和運行;也是根本性的內部環境因素,影響著其他控制環境因素的優劣。企業沒有德才兼備的決策人員,就不可能制定出科學合理的發展戰略;沒有德才兼備的治理人員特別是獨立董事,治理層就不可能有效地履行對內部控制的治理、指導和監督職責;沒有德才兼備的管理人員特別是高級管理人員,管理層就不可能有合理的管理理念和經營風格。在企業的各類人員中,董事和高級管理人員的品德和能力格外重要,它不僅直接影響治理層對內部控制監督與指導職責的履行,管理層對企業經營管理“基調”的設定,而且影響到他們對其他員工的招聘、任用、考核,從而影響其他員工的品德與能力。員工的品德是企業的重要資源。COSO(1992)框架認為“經

17、營良好的企業的管理人員已越來越接受道德是值得的的觀點一道德行為是一項很好的業務”。員工品德影響著內部控制其他構成要素的設計、執行和監控?!皟炔靠刂频挠行圆豢赡苊撾x建立、執行和監控它們的人員的誠信和道德價值觀?!?、其他方面很多因素都會影響內部環境有效性,除了行為守則政策、企業的價值觀、首席執行官成為楷模等屬性之外,還包括職責與權力的特別委派和溝通、一般授權與責任制、內部審計、資產保護和規定的流程等??刂频膶蛹壷贫葍炔靠刂撇皇窃谡婵罩写嬖诘?,它涉及人員、政策和程序,是對組織自身的一種控制環境。內部控制是主觀的,因為它依賴于管理層認為控制有多重要,是否選擇有效的戰略,如何監督和實施控制。內部控制

18、的每一個有意義的檢查都必須考慮環境。由管理層建立的內部環境會對一個組織的控制程序與技術的有效性產生重要的影響。控制環境的形成會受到很多因素的制約。有些因素清晰可見,如正式的公司政策聲明或內部審計職能。有些因素是無形的,如職業勝任能力和人員的誠實性。國際注冊內部控制師通用知識與技能指南把內部控制視為一個三級分類的控制層級制度。在層級制度的頂端是內部環境,即“公司治理”另外兩個層級控制措施的執行與效果。在內部環境控制之下是系統控制,最底層的是交易處理控制??刂拼胧┑挠行允菑膬炔凯h境開始向下移動的。換句話說,如果環境控制是薄弱的,其他層級的控制將不會有效。例如,如果管理層不創建一個希望員工能保護數

19、據安全性的環境,員工或許不關心保存密碼的重要性。在一個松散的內部環境控制中,個人可能把密碼標簽貼在計算機終端上。如果對系統的控制措施是薄弱的,交易處理的控制措施將同樣是薄弱的。有效地控制是董事會和組織中每個員工的責任。管理層創建一個內部環境是很重要的,在這一環境中每個員工都認為控制是很重要的,并且成為控制的積極參與者,以確保那些需要控制的事項真正得到控制。執行管理層有責任創建有益于控制措施實施、監督控制和處罰違反控制行為的環境。在創建控制措施并確保控制措施得到貫徹執行方面,管理層必須提出有效的內部環境控制的屬性和管理層的職責。董事會負有監督內部環境的責任,并強調解決違反控制的行為。董事會應當要

20、求首席執行官提供內部環境的適當保證。所有重大的違反控制的行為和對這些行為采取的糾正行動都應當通知董事會。為了有助于實現這些控制職責,董事會任命獨立審計師和內部審計師幫助他們評價控制措施是否適當,并保證他們遵守控制措施。中級管理層有責任對他們的職能領域建立控制目標。例如,信息技術部門可能設立一個控制目標,要求所有軟件在安裝進入系統之前,應接受單獨的測試;應收賬款管理部門可能設立一個目標,要求所有已開發票的物品,不管是款項已收訖還是需要催收,都應該在應收款項中予以適當地記錄。員工有責任執行和操作控制措施。在大多數的組織內,信息技術部門職員的工作涉及職能領域中的全體員工,這有助于信息技術部門確定所需

21、要控制的程度。企業風險管理(一)企業風險管理(2004)架構1、基本框架2004年,COSO為企業風險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎,即企業風險管理是一個受企業董事會、管理層和其他人士影響的過程,運用于制訂戰略之中,并且貫穿整個企業,用以識別可能影響該企業的潛在事項,并且將風險控制在風險偏好的范圍之內,為達到實體目標提供合理的保證。企業風險管理(2004)框架的主要貢獻就在于,其重新界定了風險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業的目標,即戰略目標、經營目標、報告目標和合規目標。在主

22、體既定的使命或愿景范圍內,管理當局制訂戰略目標、選擇戰略,并在企業內自上而下設定相應的目標。企業風險管理框架力求實現主體的戰略目標、經營目標、報告目標和合規目標。戰略目標與高層目標相關,和企業使命相一致,企業所有的經營管理活動必須長期有效地支持該使命。經營目標與企業運營的效果和效率相關,包括業績和利潤目標,運營變化以管理當局對結構和業績的選擇為基礎,旨在使企業能夠高效地使用資源。報告目標與組織報告可靠性相關,包括對內報告和對外報告,涉及財務和非財務信息。合規目標層次較低,也是最基礎的目標,與組織遵循相關法律法規有關。第二維度為構成要素,即內部環境、目標設定、事項識別、風險評估、風險應對、控制活

23、動、信息與溝通和監控。第三維度組織是企業的層級,包括主體層次、分部、業務單元及子公司。三個維度的關系是,全面風險管理的八個要素都是為企業的四個目標服務的;企業各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。2、構成要素第二維度企業風險管理包含八個相互關聯的要素。它們來源于管理當局經營企業的方式,并與管理過程整合在一起。這些構成要素的含義如下。內部環境內部環境包含組織的基調,它為主體內的人員如何認識和對待風險設定了基礎,包括風險管理理念和風險容量、誠信和道德價值觀,以及他們所處的經營環境。目標設定必須先有目標,管理當局才能識別影響目標實現的潛在事項。企業風險管理確保管理

24、當局采取適當的程序去設定目標,確保所選定的目標支持和切合該主體的使命,并且與它的風險容量相符。事項識別必須識別影響主體目標實現的內部和外部事項,區分風險和機會。機會被反饋到管理當局的戰略或目標制訂過程中。風險評估一通過考慮風險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據。風險評估應立足于固有風險和剩余風險。風險應對管理當局選擇風險應對回避、承受、降低或者分擔風險采取一系列行動以便把風險控制在主體的風險容忍度和風險容量以內??刂苹顒右恢朴喓蛨绦姓吲c程序以幫助確保風險應對得以有效實施。信息與溝通一一相關的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通的含義

25、比較廣泛,包括信息在主體中的向下、平行和向上流動。監控對企業風險管理進行全面監控,必要時加以修正。監控可以通過持續的管理活動、個別評價或者兩者結合來完成。企業風險管理并不是一個嚴格的順次過程,一個構成要素并不是僅僅影響接下來的那個構成要素。它是一個多方向的、反復的過程,在這個過程中幾乎每一個構成要素都會影響其他構成要素。3、企業風險管理(2004)框架面臨的問題企業風險管理(2004)框架在對企業風險管理進行定義時所強調的最重要也是最獨具一格的一點是“貫穿整個企業,應用于戰略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內部控制框架所使用的立方體。雖

26、然COSO對立方體右側的內容進行了修改,刪除了有關活動和流程,改為側重于范圍更廣的實體和運營單位及分支機構,但許多企業依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰略制定。許多組織機構將企業風險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發的經濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發,ERM有關問題和價值的主張便開始明朗起來,令許多企業進入危機應對模式,企業風險管理的實施也因此受到企業特別是C級高管的真正重視。6月24日,COSO委員會發布企業風險管理:風險與戰略和績效的協調,以向公眾征求意

27、見,截止日期為2016年9月30日。(二)企業風險管理(2016)框架的內容相對于企業風險管理(2004)框架,新版企業風險管理(風險與戰略和績效的協調)(2016)使用了構成元素加原則的結構,包括5個構成元素,細分為23條原則,2013年COSO組織更新了企業內部控制框架的部分內容,在文章的整體結構上就是采用的這種結構新的結構加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創造、保存、實現價值的過程中賴以進行風險管理的,與戰略制訂和實施相結合的文化、能力和實踐。可以看到,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是所有讀

28、者的理解,而不只是風險管理從業者。新定義包括文化和能力而不只是過程,更加強調風險與價值的相結合,突出價值創造而不只是防止損失,這樣也避免了和內部控制定義的界限不清。新版框架中,ERM被視為戰略制定的重要組成和識別機遇、創造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨的活動,而是融入主體的戰略和運營當中的有機部分。新版框架注意到了自舊版框架發布以來,組織在實踐ERM過程中遇到的一些問題,包括對風險管理工作的定位,風險管理工作的范圍和目標等,新版框架定義了風險管理工作的高度,包括:戰略和業務目標與使命、愿景和價值觀不匹配的可能性;選定的戰略所隱含的意義;執行戰略過程中的風險

29、。1、風險治理和文化風險治理和文化構成了ERM所有其他部分的基礎。風險治理定下主體的基本基調,加強ERM的重要性并確立ERM的監管責任的分配;文化則是主體的價值觀、行為準則和對風險的理解。(1)實現董事會對風險的監督。董事會對主體的風險監督負有首要責任。(2)建立治理和運作模式。在明確的責任分配下,組織應該建立完整的運營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風險的態度具體化。(4)展現對誠實和道德的承諾。組織制定基調,建立員工行為準則并對偏離準則的行為做出回應。(5)加強問責。組織確保各個層級的個體在風險管理方面的職責明確,并確保其自身在

30、提供準則和指導方面的職責明確。(6)吸引、發展并留住優秀的個體。致力于根據戰略和業務目標構筑人力資本,管理層通過在不同層面建立人力資源管理體系來吸引、培訓、指導人才,評價和留住人才。2、風險、戰略和目標設定ERM通過制訂戰略和業務目標的過程與主體的戰略計劃融合在一起。通過對商業環境的理解,組織可以得到對內在和外在因素的看法以及它們對風險的影響。組織在戰略制訂中確定其風險偏好,而業務目標使得戰略得以實踐并形成主體日常的運營。(1)考慮風險和業務環境。組織考慮業務環境對風險圖譜的潛在影響;組織要理解業務環境,考慮內部和外部的環境和不同的利益相關者。(2)定義風險偏好。組織在創造、保存和實現價值的過

31、程中定義風險偏好。(3)評估可供選擇的戰略。組織評估可替代的戰略和對風險狀況的影響。(4)建立業務目標的同時考慮風險。組織建立不同層次的業務目標以制定和支持戰略的同時考慮風險。(5)定義可接受的績效浮動區間??山邮艿目冃Ц右部梢岳斫鉃轱L險容忍度。3、執行中的風險組織識別并評估可能影響其實現戰略和業務目標的風險,結合企業的風險偏好,對風險按照其嚴重程度排分優先次序,組織選擇風險應對的方法并對績效進行監控以做出調整。這樣,企業對追求戰略和業務目標時所面臨的風險量建立起一個組合的觀念。(1)識別執行中的風險。組織識別執行過程中影響業務目標實現的風險。(2)評估風險的嚴重程度。風險評估的重要工具是風

32、險熱力圖,熱力圖從風險發生的可能性和影響程度兩方面對風險進行評級。風險評價要從固有風險、目標剩余風險和實際剩余風險三個層級進行。(3)區分風險的優先次序。組織結合風險偏好,選定對風險排分優先等級的標準,然后對所有識別的風險進行排分。(4)識別并選擇風險響應。這些控制活動在內部控制一整合框架中已經介紹。(5)評估執行中的風險。組織需要對績效進行監測,如果績效的浮動區間超出了可以接受的范圍,則可能需要重新考慮業務目標或戰略;調整目標績效,重新進行風險評估;重新進行風險優先級的排序;重新制定風險應對措施;重新確立風險偏好。(6)建立風險的組合觀。管理層需要從組織整體角度考慮風險,將組織風險作為一個整

33、體去和實現績效目標所需要承受的風險進行對比,而不是將其視為一個個單獨的、分散的風險。4、風險信息、溝通和報告溝通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內部和外部取得的有效信息來支持企業風險管理工作,組織利用信息系統來捕捉、處理和管理數據和信息。通過利用應用于所有組成部分的信息,組織就風險、文化和績效做出報告。(1)使用相關信息。組織利用支持企業風險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統。信息系統可以是正式的或者是非正式的。(3)溝通風險信息。溝通的對象既包括內部的員工,也包括董事會、股東及其他外部的利益

34、相關者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭、公共活動、培訓和研討會、內部文件。(4)對風險、文化和績效進行報告。組織在各個層級對風險、文化和績效做出報告。5、監控風險管理效果通過監控風險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運作是否良好并獲知有哪些實質性的變化。(1)對重大變化進行監控。組織識別和評估可能對戰略和業務目標的達成造成實質性影響的內部和外部變化。造成這些實質性影響的變化可能來自內部的原因,如快速成長、新技術或者管理層及其他人事變動;可能來自外部環境,例如法規和經濟環境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM

35、進行監控。組織應監控ERM的效果并隨時準備對其進行效率上和實用性上的改善,組織同樣要明確未來理想中的ERM狀態,做到持續改進。內部牽制內部牽制的概念最早在1905年由特克西提出。他認為內部牽制由3部分組成:職責分工、會計記錄、人員輪換。這3部分內容在現代內部控制中都有所體現??吕諘嬙~典中對內部牽制曾做出最全面的解釋,它認為“內部牽制是指以提供有效的組織和經營,并防止錯誤和其他非法業務發生的業務流程設計。其主要特點是以任何個人,或部門不能單獨控制任何一項或一部分業務權力的方式進行組織上的責任分工,每項業務通過正常發揮其他個人或部門的功能進行交叉檢查或交叉控制。設計有效的內部牽制得以使每項業務能

36、完整、正確地經過規定的處理程序,而在這規定的處理程序中,內部牽制機制永遠是一個不可缺少的組成部分”。由此可見,內部牽制是以查錯防弊為目的,以職務分離、賬目核對為手段,以錢、賬、物等為主要控制對象。內部牽制按照實現機制的不同,可分為分離式牽制和合作式牽制兩類。(一)分離式牽制內部牽制制度的建立主要是基于兩個設想,一是兩個人或兩個以上的人或部門無意識地犯同樣錯誤的機會是很小的:二是兩個或兩個以上的人或部門有意識地合伙舞弊的可能性大大低于單獨一個人或部門舞弊的可能性。按照這樣的設想,通過內部牽制機制,實現上下牽制,左右制約,相互監督,因而具有查錯防弊這個主要功能。所謂的上下牽制是指,從縱向看,每項經

37、濟業務的處理,至少要經過上下級有關人員之手,使下級受上級監督,上級受下級制約,促使上下級均能忠于職守,不可疏忽大意。所謂左右制約是指,從橫向看,每項經濟業務的處理,至少要經過彼此不相隸屬的兩個部門的處理,使每一部門工作或記錄受另一部門的牽制,不相隸屬的不同部門均有完整的記錄,使之互相制約,自動檢查,防止或減少錯誤和弊端;同時,通過交叉核對也能及時發現錯誤和弊病。分離式牽制即不相容職務相分離,所謂不相容職務是指那些如果由一個人或一個部門擔任既可能發生錯誤和舞弊行為,又可能掩蓋其錯誤和舞弊行為的職務。不相容職務主要有授權批準、業務經辦、會計記錄、財產保管和稽核檢查等職務,包括崗位的不相容、部門的不

38、相容以及流程的不相容。不相容職務分離主要是指授權審批與業務經辦、業務經辦與會計記錄、會計記錄與財產保管、業務經辦與稽核檢查、授權批準與監督檢查等不能由一個人或一個部門進行。由此可見,內部牽制主要是以不相容職務分離為主要流程設計的,是內部控制的最初形式和基本形態。其目的是為了保證財產物資的安全和完整,防止貪污、舞弊。實踐證明,該設想是合理的,內部牽制確實起到了防范錯弊的作用。(二)合作式牽制現代內部牽制思想還包括合作式牽制。合作式牽制是指,通過合作達到相互制約、相互監督的作用。例如,會審機制,企業面對重大決策、重大業務事項、重要的人事任免以及大額資金支付時,需要領導層集體決策、集體聯簽,以防止個

39、人決策的失誤:又如合同會簽制度,即合同在生效前不僅需要主管部門簽字蓋章還需要其他協作部門共同參與,會審、會簽人員共同參與、共擔責任,以及降低決策、合同的風險。另外,企業內部各部門之間在業務上的協助也屬于合作式牽制。例如,2012年財政部頒布要求在2014年1月1日試行的行政事業單位內部控制規范中規定,重大事項需集體決策和會簽。內部控制的局限性依據唯物辯證法的觀點,任何事物都不可能盡善盡美,內部控制也有其兩面性:一方面它對企業預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內部控制的局限性表現在以下幾個方面。1、成本限制內部控制受到成本與效益原則的限制,內部控制系統

40、所需求的保證水平有必要根據其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業必須考慮建立控制的相應成本。般而言,用于衡量控制成本與收益的標準不同??刂瞥杀玖炕^為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務或經營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結合,或“納入”管理或營運過程時,很難區分哪些是控制的成本與效益,哪些是管理或營運的成本與效益。同樣,若干項控制措施

41、組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業務性質的不同而有所側重。高風險活動明確要求進行成本收益分析,而低風險活動則可以省略。2、人為失誤內部控制的設計會受到設計人員經驗和知識水平的限制,因而可能存在缺陷。同時,執行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內部控制系統失控或陷于雍疾。例如,經營決策必須在規定的時間內,根據所掌握的信息,在經營行為的壓力之下通過人為判斷來做出。根據事后的剖析,有些基于人為判斷的決策,并不能產生預期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人

42、的合謀活動可能導致內部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設法改變財務數據或其他管理信息,使其不能為內部控制系統所識別。例如,執行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級別的銷售人員或部門經理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如果處于不相容職務上的相關人員相互串通、相互勾結,失去了不相容職務之間相互制約的基本前提,內部控制也就很難發揮作用。4、濫用職權各種控制程序是管理工具,但任何控制程序都不能發現和防止那些負責執行監督控制的管理人員濫用職權或不當用權。管理權的干預直是導致許多重大舞弊發生和財務報告失真的一個重

43、要原因。在某些情況下,對于擔任控制職能的人員越權管理、濫用職權,即使具有良好設計的內部控制,也不能發揮其應有的作用。內部控制作為企業管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業負責人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內部控制也就失去了其應有的控制作用。5、制度失效內部控制制度是針對制度制定時的經濟業務設計的,內部控制可能會因經營環境、業務性質的改變而削弱或失效,可能會對不正常的或未預料到的業務類型失去控制能力。企業處于經常變化的環境之中,為保持競爭力,勢必要經常調整經營策略,這就會導致原有的控制制度對新增的業務內容失去控制作用的情況發生。6、例外事件內

44、部控制主要是圍繞著企業正常的生產經營活動,針對經常性的業務和事項進行的控制。但在現實企業中,由于復雜多變的外部環境使得企業常常會面對一些意外和偶發事件,而這些業務或事項由于其特殊性和非經常性,沒有現成的規章制度可循,造成了內部控制的盲點。也就是說,內部控制的一個重大缺陷在于它不能應對例外事件。企業在處理這些事項時,往往更多地憑借管理層的知識和經驗以及對環境變化的感知度,這就是所謂的“例外管理原則”。內部控制的重要性內部控制作為現代組織管理框架的重要組成部分,是一個組織持續發展的機制和重要保證?,F代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內部控制制度開始;組織的一切活動,都無

45、法游離于內部控制之外?!暗每貏t強,失控則弱,無控則亂”,內部控制的重要性主要體現在以下4個方面。(一)內部控制是實現企業發展戰略的基礎企業的發展不能是為現在而發展,而應該是為未來而發展,必須要有一個長期的目標。企業的發展戰略是企業對全局的一種總體設想,是從宏觀的角度對企業的未來的一種較為理想的設定。它所提出的是企業整體發展的總任務和總要求,它所規定的是整體發展的根本方向。因此,人們所提出的企業發展戰略總是高度概括的,而且著眼于未來和長遠。一般認為,要實現企業長遠的發展戰略就要有健全有效的內部控制作為支撐。實踐證明,在我國經濟快速發展的背景下,只有建立和實施科學的內控體系,才能提升風險防范能力,

46、實現企業可持續發展戰略。在西方,內部控制提出得較早,相關的法律法規也對此有了明確的要求。而在我國,具有強制性要求的內部控制基本規范形成較晚,許多企業并沒有自發地認識到建設與執行內部控制的重要性,因此,在與國外企業交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業應該意識到,內部控制及其評價制度不只是為了滿足外部強制要求,而應該最終成為一種自發的行動。建設和完善內部控制體系是我國企業融入國際社會和健康、可持續發展的必由之路。(二)內部控制是提高企業經營管理效率的保證內部控制產生于組織管理的需要,存在于組織經營管理活動之中,是組織內部管理的重要組成部分,這就決定了內部控制的主體是組織的管理

47、部門和具體執行各項控制措施的人員,企業內部控制劃分為內部管理控制與內部會計控制兩大類。內部管理控制制度是指那些對會計業務、記錄和報表的可靠性沒有直接影響的內部控制。內部會計控制是指那些對會計業務、記錄和報表的可靠性有直接影響的內部控制,通過這種控制的建立,能維護財產物資的安全、完整,保證會計信息的真實、可靠,保證經營管理活動的經濟性、效率性和效果性,保證各項法律和規范的遵守。內部控制貫穿于企業經營管理活動的各個方面,只要企業存在經濟活動和經營管理,就需要建立、健全企業的內部控制并加強內部控制。(三)內部控制是提高企業信息質量的保證眾所周知,在信息化時代,信息足以決定一個企業的興衰存亡。首先,高

48、質量的報告信息將為管理當局提供準確而完整的信息,用以支持管理當局的決策和對主體活動及業績的監控。同時,高質量的對外報告和披露有助于企業的外部投資者、債權人等利益相關者以及監管當局做出正確的決策。有效的內部控制系統通過職務分離、崗位輪換、內部審計等控制方法及手段對企業信息的記錄和報告過程進行全面持續的監控,及時發現和糾正各種錯誤與舞弊,保證企業信息能夠真實完整地反映企業經營活動的實際情況。反思我國近年來的一系列財務舞弊案件,如紅光實業、銀廣夏、藍田股份等,其組織的內部控制失效負有不可推卸的責任。國內外證券市場的財務丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規范上市公司財務報告的呼聲越來越高。有

49、效的內部控制,對于重塑投資者的信心,維護資本市場的公平和透明,進而保護投資者利益與國家經濟安全意義重大。(四)內部控制是加強企業制度管理的根本現代企業制度是指以市場經濟為基礎,以完善的企業法人制度為主體,以有限責任制度為核心,以公司企業為主要形式,以產權明晰、權責明確、政企分開、管理科學為條件的新型企業制度。企業是一系列“契約的聯結”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當局會利用自己的信息優勢,發生偷懶、不當消費等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業所有者需要監督代理人,防止代理關系下的信息不對稱,降

50、低代理成本,實現公司治理目標,從而有助于最大限度地滿足企業所有者的權益。同時,通過不相容職務分離控制、授權審批控制、會計系統控制、資產安全控制、績效考評控制等手段形成各司其職、各負其責、相互制約的工作機制,逐漸推動企業管理水平與會計信息質量的提升,提升經營的效率和效果。內部控制目標的設定(一)制訂戰略目標企業的戰略目標一般是穩定的,但與其相關的業務層面的目標具有動態性,會隨著內部和外部的條件而調整。在企業風險管理目標的設計過程中,首先要確定企業層面的目標,即戰略目標。戰略目標需要通過董事會及員工的相互溝通后確定,同時還要有支持其實現的資金預算及戰略計劃。戰略目標的制訂需要經過如下5個階段。(1

51、)明確企業發展目標。企業在長期規劃中應明確自身的發展目標和發展方向,通過培訓、發放宣傳手冊、領導講話等方式將企業層面的目標清晰地傳達給員工。(2)制訂實現目標的戰略規劃。企業通過SWOT分析,在了解自身的優勢、劣勢、機會和威脅的基礎上制訂幫助企業實現目標的戰略規劃。(3)制訂年度計劃及資金預算。企業根據制訂的中長期戰略規劃,編制年度經營計劃。該年度經營計劃應符合企業中長期戰略規劃的效益目標、投資方向和投資結構。(4)企業編制年度預算。企業應按照上下結合、分級編制、逐級匯總的原則編制全面預算,將戰略目標進一步分解、細化與落實。(5)企業編制企業預算管理辦法,明確編制預算的基本原則、內容、編制依據

52、等。(二)確定業務層面目標業務層面目標包括合規目標、資產目標、報告目標和經營目標它來自企業戰略目標及戰略規劃,并制約或促進企業戰略目標的實現。業務層面的目標應具體并具有可衡量性,并且與重要業務流程密切相關。業務層面目標的制訂需要經過如下四個階段。(1)設定業務層面目標。企業的總目標及戰略目標規劃為業務層面目標的設定指明了方向,業務層面根據自身的實際情況及總體目標的要求提出本單位的目標,通過上下不斷溝通最終確定。(2)根據企業的發展變化,定期更新業務活動的目標。(3)配置資源以保證業務層面目標的順利實現。企業在確定各業務單位的目標之后,將人、財、物等資源合理分配下去,以保證各業務單位有實現其目標

53、的資源。(4)分解業務目標并下達。企業確定業務層面的目標后,再將其分解至各具體的業務活動中,明確相應崗位的目標。(三)合理確定風險承受能力為了合理地確定風險承受能力,在目標設定階段,企業必須解決以下3個基本問題。(1)風險偏好。風險偏好是指企業在實現其目標的過程中愿意接受的風險程度。可以采用定性和定量兩種方法對風險偏好加以度量。風險偏好與企業的戰略直接相關,在戰略制定階段,企業應進行風險管理,考慮將該戰略的既定收益與企業的風險偏好結合起來,目的是幫助企業的管理者在不同的戰略之間選擇與企業的風險偏好相一致的戰略。(2)風險容忍度。風險容忍度是指在企業目標實現的過程中對差異的可接受程度,是企業在風

54、險偏好的基礎上設定的對相關目標實現過程中所出現的差異的可容忍限度。企業風險管理(2016)將風險容忍度確定為可接受的績效變動區間,該定義更加明確和可度量,有助于組織在給定績效目標下量化可以承受的風險邊界。(3)風險組合觀。風險管理要求企業管理者以風險組合的觀點看待風險,對相關的風險進行識別并采取措施,以使企業所承受的風險在風險偏好的范圍內。對企業內每個單位而言,其風險可能落在該單位的風險容忍度范圍內,但從企業總體來看,總風險可以超過企業總體的風險偏好范圍。因此,應以企業總體的風險組合的觀點看待風險。目標設定的含義我國內部控制基本規范第二十條規定,企業應當根據設定的控制目標,全面、系統、持續地收

55、集相關信息,結合實際情況,及時進行風險評估。目標設定是風險識別、風險分析和風險應對的前提。在管理當局識別和分析風險并采取行動來管理風險之前,首先必須有目標,確定與目標相關的風險,目標設定是風險評估的前提。目標設定分為三個層次,首先在企業既定的使命或愿景指導下,管理層制定企業的戰略目標;其次根據戰略目標制定業務層面的目標,并在企業內層層分解和落實;最后根據設定的目標合理確定企業整體風險承受能力和具體業務層次上可接受的風險水平。企業應當按照戰略目標,設定相關的經營目標、財務報告目標、合規性目標與資產安全目標,并根據設定的目標合理確定企業整體風險承受能力和具體業務層次上的可接受的風險水平。1、戰略目

56、標戰略目標反映了管理層就主體如何努力為其利益相關者創造價值所做出的選擇,是高層次的目標,與其使命相關聯并支撐其使命。企業在考慮實現戰略目標的各種方案時,必須考慮與各種戰略相伴的風險及其影響。戰略目標方面的關注點主要包括:(1)對企業績效現狀進行的評估(2)對內部和外部環境的監測分析;(3)戰略目標體系(4)戰略選擇遵循必要的流程,以及獲得了充分的討論;(5)對目標實現與現有資源狀況之間的匹配程度進行的評估;(6)設定戰略目標可接受程度;(7)就戰略目標與企業內部員工和外部相關利益集團之間的溝通。2、經營目標經營目標與企業經營的效率與效果有關,包括業績和盈利目標的實現,需要反映企業運營所處的特定

57、經營、行業和經濟環境。經營目標來自公司的戰略目標和戰略計劃,并與之緊密聯系,是隨著具體對象和不同時段制訂的,這些目標應針對每個重要業務活動并與其他業務活動保持一致。經營目標方面的關注點主要包括以下幾點:(1)經營目標與公司戰略目標及戰略計劃一致;(2)經營目標適應公司所處的特定經營環境、行業和經濟環境等;(3)各個業務活動目標之間保持一致;(4)所有重要業務流程與業務活動目標相關;(5)適當的資源及有效配置(6)管理層制定的公司經營目標及其對目標的負責程度。3、報告目標報告目標與財務報告及其相關信息的真實完整有關??煽康膱蟾婺軌驗楣芾韺犹峁┻m合其既定目標的準確而完整的信息,支持管理層的決策,并

58、對主體活動和業績實施有效監控。報告目標方面的關注點主要包括以下幾點:(1)管理層決策及對公司活動、業績監控的準確、及時、完整的信息的對內報告;(2)滿足投資者、監管部門及其他相關信息需求者真實、可靠、完整的信息的對外報告;(3)反映信息的全面性,包括財務信息與非財務信息。4、資產安全目標資產安全目標是內部控制的基本目標,包括:防止企業無效率經營,損失資產;防止員工舞弊;防止公司資產被盜等。資產的安全與完整對于我國企業尤其是國有企業具有非常重要的現實意義,近年來國有資產流失的案件屢有發生,內部控制應該把資產安全作為一個重要的目標來加以實現。資產安全目標方面的關注點主要包括以下幾點:(1)關注企業

59、日常經營活動的效率;(2)提高企業的生產力和競爭力;(3)防止資產縮水;(4)關注資產使用及處置的授權情況。5、合規目標合規目標與企業各項活動的合法性有關。企業進行內部控制建設必須符合相關的法律和法規。企業需要根據相關的法律法規制定最低的行為標準并作為企業的遵循目標,企業的合規記錄可能對它在社會上的聲譽產生極大的正面或負面影響。合規目標方面的關注點主要包括:公司的各項活動符合法律法規的要求,通常涉及知識產權、市場、價格、稅收、環境、員工福利以及國際貿易等。風險圖譜風險圖譜是風險分析的重要工具,通過分析公司的風險圖譜,可以直觀地看到公司的風險分布情況,從而確定風險管理的重要控制點和風險管理解決方

60、案。風險圖譜從風險發生的可能性和影響程度兩方面對風險進行評級,風險評級要從固有風險、目標剩余風險和實際剩余風險三個層級進行。風險圖譜被兩條“等風險線”分隔為“紅燈區”“黃燈區”和“綠燈區”(1)“紅燈區”的風險大多集中在第一象限,其發生的概率和影響程度均較高。公司應該根據風險的屬性和風險偏好來選擇風險管理方案;(2)“黃燈區”的風險,有兩種情況:處于第二象限的風險更多的是一些非常事件,但影響程度較大。對于這類風險,公司應該在采取防范措施的同時,制訂應急計劃;處于第四象限的風險,其影響程度不是很高而發生概率偏高,這往往與日常經營和遵守法律方面的問題有關,這些風險的累計影響不可低估。對于這類風險要

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論