制造業技能培訓公司治理與內部控制分析_第1頁
制造業技能培訓公司治理與內部控制分析_第2頁
制造業技能培訓公司治理與內部控制分析_第3頁
制造業技能培訓公司治理與內部控制分析_第4頁
制造業技能培訓公司治理與內部控制分析_第5頁
已閱讀5頁,還剩88頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/制造業技能培訓公司治理與內部控制分析制造業技能培訓公司治理與內部控制分析目錄 TOC o 1-3 h z u HYPERLINK l _Toc113022889 一、 公司簡介 PAGEREF _Toc113022889 h 3 HYPERLINK l _Toc113022890 二、 項目簡介 PAGEREF _Toc113022890 h 4 HYPERLINK l _Toc113022891 三、 目標設定的含義 PAGEREF _Toc113022891 h 7 HYPERLINK l _Toc113022892 四、 內部控制目標的設定 PAGEREF _Toc11302289

2、2 h 10 HYPERLINK l _Toc113022893 五、 風險分析的定義和目的 PAGEREF _Toc113022893 h 13 HYPERLINK l _Toc113022894 六、 風險分析的方法 PAGEREF _Toc113022894 h 14 HYPERLINK l _Toc113022895 七、 舉報人保護制度 PAGEREF _Toc113022895 h 21 HYPERLINK l _Toc113022896 八、 舉報投訴制度 PAGEREF _Toc113022896 h 25 HYPERLINK l _Toc113022897 九、 信息控制 P

3、AGEREF _Toc113022897 h 29 HYPERLINK l _Toc113022898 十、 溝通控制 PAGEREF _Toc113022898 h 39 HYPERLINK l _Toc113022899 十一、 信息的含義與分類 PAGEREF _Toc113022899 h 42 HYPERLINK l _Toc113022900 十二、 信息與溝通的作用 PAGEREF _Toc113022900 h 44 HYPERLINK l _Toc113022901 十三、 公司治理結構的概念 PAGEREF _Toc113022901 h 46 HYPERLINK l _T

4、oc113022902 十四、 資本結構與公司治理結構 PAGEREF _Toc113022902 h 47 HYPERLINK l _Toc113022903 十五、 股東大會決議 PAGEREF _Toc113022903 h 51 HYPERLINK l _Toc113022904 十六、 股東權利及股東(大)會形式 PAGEREF _Toc113022904 h 52 HYPERLINK l _Toc113022905 十七、 公司治理的產生及動因 PAGEREF _Toc113022905 h 57 HYPERLINK l _Toc113022906 十八、 企業的演進 PAGERE

5、F _Toc113022906 h 67 HYPERLINK l _Toc113022907 十九、 公司治理與內部控制的聯系 PAGEREF _Toc113022907 h 72 HYPERLINK l _Toc113022908 二十、 公司治理與內部控制的融合 PAGEREF _Toc113022908 h 75 HYPERLINK l _Toc113022909 二十一、 起步和探索階段 PAGEREF _Toc113022909 h 78 HYPERLINK l _Toc113022910 二十二、 發展與創新階段 PAGEREF _Toc113022910 h 80 HYPERLI

6、NK l _Toc113022911 二十三、 產業環境分析 PAGEREF _Toc113022911 h 82 HYPERLINK l _Toc113022912 二十四、 制定制造業政府補貼職業技能培訓目錄 PAGEREF _Toc113022912 h 84 HYPERLINK l _Toc113022913 二十五、 必要性分析 PAGEREF _Toc113022913 h 84 HYPERLINK l _Toc113022914 二十六、 發展規劃分析 PAGEREF _Toc113022914 h 85 HYPERLINK l _Toc113022915 二十七、 項目風險分析

7、 PAGEREF _Toc113022915 h 88 HYPERLINK l _Toc113022916 項目風險對策 PAGEREF _Toc113022916 h 90 HYPERLINK l _Toc113022917 (一)加強項目建設及運營管理 PAGEREF _Toc113022917 h 90 HYPERLINK l _Toc113022918 本項目的建設采用招標方式選擇工程設計承包商,在保證建設質量的同時,努力降低建設投資和設備采購成本。項目建設按照國家有關規定,招標選擇項目監理,確保項目的建設質量、建設工期和降低項目造價。建成投入運營后,加強管理降低生產成本,構成較大的價

8、格變動空間,以增強企業的市場競爭能力。 PAGEREF _Toc113022918 h 90公司簡介(一)公司基本信息1、公司名稱:xxx集團有限公司2、法定代表人:莫xx3、注冊資本:1430萬元4、統一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監督管理局6、成立日期:2012-10-107、營業期限:2012-10-10至無固定期限8、注冊地址:xx市xx區xx(二)公司簡介公司不斷推動企業品牌建設,實施品牌戰略,增強品牌意識,提升品牌管理能力,實現從產品服務經營向品牌經營轉變。公司積極申報注冊國家及本區域著名商標等,加強品牌策劃與設計,豐富品牌內涵,不斷提高自主品牌

9、產品和服務市場份額。推進區域品牌建設,提高區域內企業影響力。未來,在保持健康、穩定、快速、持續發展的同時,公司以“和諧發展”為目標,踐行社會責任,秉承“責任、公平、開放、求實”的企業責任,服務全國。項目簡介(一)項目單位項目單位:xxx集團有限公司(二)項目地點項目選址位于xx園區。(三)項目進度結合該項目的實際工作情況,xxx集團有限公司將項目工程的建設周期確定為24個月,其工作內容包括:項目前期準備、工程勘察與設計、土建工程施工、設備采購、設備安裝調試、試車投產等。(四)項目提出的理由1、長期的技術積累為項目的實施奠定了堅實基礎目前,公司已具備產品大批量生產的技術條件,并已獲得了下游客戶的

10、普遍認可,為項目的實施奠定了堅實的基礎。2、國家政策支持國內產業的發展近年來,我國政府出臺了一系列政策鼓勵、規范產業發展。在國家政策的助推下,本產業已成為我國具有國際競爭優勢的戰略性新興產業,伴隨著提質增效等長效機制政策的引導,本產業將進入持續健康發展的快車道,項目產品亦隨之快速升級發展。2022年至2025年,聚焦制造業重點領域建立一批國家技能根基工程培訓基地,加大制造業高新技術、數字技能和急需緊缺職業工種政府補貼培訓支持力度,全面推進制造業企業技能人才培養評價工作,促進制造業技能人才“人人持證”,優化使用發展環境和激勵機制配套支撐,打造數量充足、結構合理、素質優良、充滿活力的制造業技能人才

11、隊伍。(五)建設投資估算1、項目總投資構成分析項目總投資包括建設投資、建設期利息和流動資金。根據謹慎財務估算,項目總投資23268.16萬元,其中:建設投資18472.70萬元,占項目總投資的79.39%;建設期利息515.31萬元,占項目總投資的2.21%;流動資金4280.15萬元,占項目總投資的18.39%。2、建設投資構成項目建設投資18472.70萬元,包括工程費用、工程建設其他費用和預備費,其中:工程費用15614.04萬元,工程建設其他費用2304.89萬元,預備費553.77萬元。(六)項目主要技術經濟指標1、財務效益分析根據謹慎財務測算,項目達產后每年營業收入37300.00

12、萬元,綜合總成本費用32187.46萬元,納稅總額2703.67萬元,凈利潤3716.70萬元,財務內部收益率8.66%,財務凈現值-2778.93萬元,全部投資回收期7.76年。2、主要數據及技術指標表主要經濟指標一覽表序號項目單位指標備注1總投資萬元23268.161.1建設投資萬元18472.701.1.1工程費用萬元15614.041.1.2其他費用萬元2304.891.1.3預備費萬元553.771.2建設期利息萬元515.311.3流動資金萬元4280.152資金籌措萬元23268.162.1自籌資金萬元12751.682.2銀行貸款萬元10516.483營業收入萬元37300.0

13、0正常運營年份4總成本費用萬元32187.465利潤總額萬元4955.606凈利潤萬元3716.707所得稅萬元1238.908增值稅萬元1307.839稅金及附加萬元156.9410納稅總額萬元2703.6711盈虧平衡點萬元17853.27產值12回收期年7.7613內部收益率8.66%所得稅后14財務凈現值萬元-2778.93所得稅后目標設定的含義我國內部控制基本規范第二十條規定,企業應當根據設定的控制目標,全面、系統、持續地收集相關信息,結合實際情況,及時進行風險評估。目標設定是風險識別、風險分析和風險應對的前提。在管理當局識別和分析風險并采取行動來管理風險之前,首先必須有目標,確定與

14、目標相關的風險,目標設定是風險評估的前提。目標設定分為三個層次,首先在企業既定的使命或愿景指導下,管理層制定企業的戰略目標;其次根據戰略目標制定業務層面的目標,并在企業內層層分解和落實;最后根據設定的目標合理確定企業整體風險承受能力和具體業務層次上可接受的風險水平。企業應當按照戰略目標,設定相關的經營目標、財務報告目標、合規性目標與資產安全目標,并根據設定的目標合理確定企業整體風險承受能力和具體業務層次上的可接受的風險水平。1、戰略目標戰略目標反映了管理層就主體如何努力為其利益相關者創造價值所做出的選擇,是高層次的目標,與其使命相關聯并支撐其使命。企業在考慮實現戰略目標的各種方案時,必須考慮與

15、各種戰略相伴的風險及其影響。戰略目標方面的關注點主要包括:(1)對企業績效現狀進行的評估(2)對內部和外部環境的監測分析;(3)戰略目標體系(4)戰略選擇遵循必要的流程,以及獲得了充分的討論;(5)對目標實現與現有資源狀況之間的匹配程度進行的評估;(6)設定戰略目標可接受程度;(7)就戰略目標與企業內部員工和外部相關利益集團之間的溝通。2、經營目標經營目標與企業經營的效率與效果有關,包括業績和盈利目標的實現,需要反映企業運營所處的特定經營、行業和經濟環境。經營目標來自公司的戰略目標和戰略計劃,并與之緊密聯系,是隨著具體對象和不同時段制訂的,這些目標應針對每個重要業務活動并與其他業務活動保持一致

16、。經營目標方面的關注點主要包括以下幾點:(1)經營目標與公司戰略目標及戰略計劃一致;(2)經營目標適應公司所處的特定經營環境、行業和經濟環境等;(3)各個業務活動目標之間保持一致;(4)所有重要業務流程與業務活動目標相關;(5)適當的資源及有效配置(6)管理層制定的公司經營目標及其對目標的負責程度。3、報告目標報告目標與財務報告及其相關信息的真實完整有關。可靠的報告能夠為管理層提供適合其既定目標的準確而完整的信息,支持管理層的決策,并對主體活動和業績實施有效監控。報告目標方面的關注點主要包括以下幾點:(1)管理層決策及對公司活動、業績監控的準確、及時、完整的信息的對內報告;(2)滿足投資者、監

17、管部門及其他相關信息需求者真實、可靠、完整的信息的對外報告;(3)反映信息的全面性,包括財務信息與非財務信息。4、資產安全目標資產安全目標是內部控制的基本目標,包括:防止企業無效率經營,損失資產;防止員工舞弊;防止公司資產被盜等。資產的安全與完整對于我國企業尤其是國有企業具有非常重要的現實意義,近年來國有資產流失的案件屢有發生,內部控制應該把資產安全作為一個重要的目標來加以實現。資產安全目標方面的關注點主要包括以下幾點:(1)關注企業日常經營活動的效率;(2)提高企業的生產力和競爭力;(3)防止資產縮水;(4)關注資產使用及處置的授權情況。5、合規目標合規目標與企業各項活動的合法性有關。企業進

18、行內部控制建設必須符合相關的法律和法規。企業需要根據相關的法律法規制定最低的行為標準并作為企業的遵循目標,企業的合規記錄可能對它在社會上的聲譽產生極大的正面或負面影響。合規目標方面的關注點主要包括:公司的各項活動符合法律法規的要求,通常涉及知識產權、市場、價格、稅收、環境、員工福利以及國際貿易等。內部控制目標的設定(一)制訂戰略目標企業的戰略目標一般是穩定的,但與其相關的業務層面的目標具有動態性,會隨著內部和外部的條件而調整。在企業風險管理目標的設計過程中,首先要確定企業層面的目標,即戰略目標。戰略目標需要通過董事會及員工的相互溝通后確定,同時還要有支持其實現的資金預算及戰略計劃。戰略目標的制

19、訂需要經過如下5個階段。(1)明確企業發展目標。企業在長期規劃中應明確自身的發展目標和發展方向,通過培訓、發放宣傳手冊、領導講話等方式將企業層面的目標清晰地傳達給員工。(2)制訂實現目標的戰略規劃。企業通過SWOT分析,在了解自身的優勢、劣勢、機會和威脅的基礎上制訂幫助企業實現目標的戰略規劃。(3)制訂年度計劃及資金預算。企業根據制訂的中長期戰略規劃,編制年度經營計劃。該年度經營計劃應符合企業中長期戰略規劃的效益目標、投資方向和投資結構。(4)企業編制年度預算。企業應按照上下結合、分級編制、逐級匯總的原則編制全面預算,將戰略目標進一步分解、細化與落實。(5)企業編制企業預算管理辦法,明確編制預

20、算的基本原則、內容、編制依據等。(二)確定業務層面目標業務層面目標包括合規目標、資產目標、報告目標和經營目標它來自企業戰略目標及戰略規劃,并制約或促進企業戰略目標的實現。業務層面的目標應具體并具有可衡量性,并且與重要業務流程密切相關。業務層面目標的制訂需要經過如下四個階段。(1)設定業務層面目標。企業的總目標及戰略目標規劃為業務層面目標的設定指明了方向,業務層面根據自身的實際情況及總體目標的要求提出本單位的目標,通過上下不斷溝通最終確定。(2)根據企業的發展變化,定期更新業務活動的目標。(3)配置資源以保證業務層面目標的順利實現。企業在確定各業務單位的目標之后,將人、財、物等資源合理分配下去,

21、以保證各業務單位有實現其目標的資源。(4)分解業務目標并下達。企業確定業務層面的目標后,再將其分解至各具體的業務活動中,明確相應崗位的目標。(三)合理確定風險承受能力為了合理地確定風險承受能力,在目標設定階段,企業必須解決以下3個基本問題。(1)風險偏好。風險偏好是指企業在實現其目標的過程中愿意接受的風險程度。可以采用定性和定量兩種方法對風險偏好加以度量。風險偏好與企業的戰略直接相關,在戰略制定階段,企業應進行風險管理,考慮將該戰略的既定收益與企業的風險偏好結合起來,目的是幫助企業的管理者在不同的戰略之間選擇與企業的風險偏好相一致的戰略。(2)風險容忍度。風險容忍度是指在企業目標實現的過程中對

22、差異的可接受程度,是企業在風險偏好的基礎上設定的對相關目標實現過程中所出現的差異的可容忍限度。企業風險管理(2016)將風險容忍度確定為可接受的績效變動區間,該定義更加明確和可度量,有助于組織在給定績效目標下量化可以承受的風險邊界。(3)風險組合觀。風險管理要求企業管理者以風險組合的觀點看待風險,對相關的風險進行識別并采取措施,以使企業所承受的風險在風險偏好的范圍內。對企業內每個單位而言,其風險可能落在該單位的風險容忍度范圍內,但從企業總體來看,總風險可以超過企業總體的風險偏好范圍。因此,應以企業總體的風險組合的觀點看待風險。風險分析的定義和目的我國企業內部控制基本規范第二十四條規定:企業應當

23、采用定性定量相結合的方法,按照風險發生的可能性及影響程度等,對識別的風險進行分析和排序,確定關注重點和優先控制的風險。企業進行風險分析應當充分吸收專業人員,組成風險分析團隊,按照嚴格規范的程序開展工作,確保風險分析結果的準確性。風險分析是在風險識別的基礎上對風險發生的可能性、影響程度等進行描述、分析、判斷,并確定風險重要性水平的過程。管理層根據被識別的風險的重要性來計劃如何應對風險。風險分析應達到以下目的:(1)對各個風險進行比較,根據分析風險的不確定性和后果,確定風險的先后順序;(2)確定風險事件之間的關系,表面上看起來不相干的多個風險事件可能是由一個共同的風險源所造成的,因此應當理順風險事

24、件之間的關系;(3)進一步量化已識別風險的發生概率和后果,減少風險發生概率和后果估計的不確定性,必要時根據形勢的變化重新評估風險發生的概率和可能的后果。風險分析的方法風險分析的方法一般包括定量分析方法和定性分析方法。但當前最常用的分析方法一般都是定量和定性的混合方法,對一些可以明確賦予數值的要素直接賦予數值,對難于賦值的要素使用定性方法,這樣不僅可以清晰地分析企業資產的風險情況,而且也極大地簡化了分析的過程,加快了風險分析的進度。(一)定量分析法定量分析法就是對風險的程度用直觀的數據表示出來,其主要思路是對構成風險的各個要素和潛在損失的程度賦予數值或貨幣金額這樣風險分析的整個過程和結果都可以被

25、量化了。在度量風險的所有要素(資產價值、脆弱性級別等)中,風險分析人員計算資產暴露程度,計算控制成本以及確定所有其他值時,應盡量具有相同的客觀性。風險大小的判斷可以根據風險暴露的大小乘以風險發生的概率加以確定。目前比較常用的定量分析方法有:MPY(年度可能最大損失)值估計法、情景分析法、VAR(風險價值)法、敏感性分析等。1、MPY值估計法MPY值估計法是評估一般危害性風險的方法,是指在某一特定年度中,單一風險單位或多個風險單位遭受一種或多種事故所致的最大總損失。年度最大可信總損失與年度預期總損失不同,年度預期損失是平均損失,而年度可信總損失與風險管理人員的主觀判斷有關。2、情景分析法情景分析

26、法是通過假設、預測、模擬等手段生成未來情景,并分析其對目標產生影響的一種分析方法。該方法根據發展趨勢的多樣性,通過對系統內外相關問題的系統分析,設計出多種可能的未來前景,然后用類似于撰寫電影劇本的手法,對系統發展態勢做出詳細的情景和畫面的描述。當一個項目持續的時間較長時,往往要考慮各種技術、經濟和社會因素的影響,可用情景分析法來預測和識別其關鍵風險因素及其影響程度。情景分析法對以下情況特別有用:提醒決策者注意某種措施或政策可能引起的風險或危機性的后果;建議需要進行監視的風險范圍;研究某些關鍵性因素對未來過程的影響;提醒人們注意某種技術的發展會給人們帶來哪些風險。3、VAR法VAR法即風險價值法

27、,是指在正常的市場條件和給定的置信度內,某種投資組合在既定時期內所面臨的市場風險大小和可能遭受的潛在最大價值損失。VAR把對預期的未來損失的大小和該損失發生的可能性結合起來,不僅讓投資者知道發生損失的規模,而且知道其發生的可能性,是一種數量化市場風險的重要度量工具。VAR法利用統計技術來度量投資風險,對某個有價證券,在市場條件下,對給定的時間區間的置信水平a,VAR給出了該有價證券最大可能的預期損失,即可以保證損失不會超過VAR的概率為1a。計算VAR常用的方法主要有3種。(1)歷史模擬法。該方法是借助于計算過去一段時間內的資產組合風險收益的頻度分布,通過找到歷史上一段時間內的平均收益以及在既

28、定置信水平a下的最低收益率,計算資產組合的VAR值。(2)方差一協方差法。該方法的基本思路為:首先,利用歷史數據計算資產組合的收益的方差、標準差、協方差;其次,假定資產組合收益是正態分布,可求出在一定置信水平下,反映了分布偏離均值程度的臨界值;最后,建立與風險損失的聯系,推導VAR值。(3)蒙特卡羅模擬法。它是基于歷史數據和既定分布假定的參數特征,借助隨機產生的方法模擬出大量的資產組合收益的數值,再計算VAR值。4、敏感分析法敏感分析法是指通過對項目各種不確定因素在未來發生變化時對經濟效果指標影響程度的比較,找出敏感因素,提出相應對策。它是在項目評價的不確定分析中被廣泛運用的主要方法之一。在項

29、目計算期內可能發生變化的因素主要有建設投資、產品產量、產品售價、主要原材料供應及價格、勞動力價格、建設工期及外匯匯率等。敏感性分析就是要分析預測這些因素單獨變化或多因素變化時對項目內部收益率、靜態投資回收期和借款償還期等的影響。這些影響應是用數字、圖表或曲線的形式進行描述,使決策者了解不確定因素對項目評價的影響程度,確定不確定性因素變化的臨界值,以便采取防范措施,從而提高決策的準確性和可靠性。各因素的變化都會引起效益指標的一定變化,但其影響程度卻各不相同。有些因素小幅度變化,就能引起經濟評價指標發生較大幅度的波動;而另一類因素即使發生了較大幅度的變化,對經濟效益指標的影響也不是很大。一般把前一

30、類因素稱為敏感性因素,后一類稱為非敏感性因素。敏感性分析的目的就是要篩選敏感性因素和非敏感性因素。敏感性分析的步驟如下。(1)確定敏感性分析指標。投資項目經濟評價有一整套指標體系,在進行敏感性分析時,應選擇最能反映項目經濟效益的一個或幾個主要指標進行分析。最基本的分析指標是內部收益率,根據項目的實際情況也可選擇凈現值或投資回收期等指標,必要時可同時針對兩個或兩個以上的指標進行敏感性分析。(2)選擇敏感性分析的不確定因素。影響項目經濟效益指標的因素很多,如產品產量、價格、經營成本、投資額、建設期和生產期等。在實際的敏感性分析中,沒有必要也不可能對所有因素進行分析。根據項目特點,結合經驗判斷選擇對

31、項目影響效益較大且重要的不確定因素進行分析。經驗表明,應主要對銷售收入、產品價格、產量、經營成本、建設投資等不確定因素進行敏感性分析。(3)確定不確定因素的變化范圍。在選擇不確定因素分析基礎上,還要進一步分析不確定因素的可能變動范圍。一般選擇不確定因素變化的百分率為+5%、+10%、土15%、土20%等,對于不便用百分數表示的因素,可采用延長一段時間表示,如延長一年。(4)計算敏感性分析指標。為較準確反映項目評價指標對不確定因素的敏感程度,分析不確定因素的變化使項目由可行變為不可行的臨界數值,應計算敏感度系數和臨界點指標。敏感度系數。敏感度系數指項目評價指標變化的百分率與不確定因素變化的百分率

32、之比。敏感度系數高,表示項目效益對該不確定因素敏感程度高。臨界點。臨界點是指不確定性因素的變化使項目由可行變為不可行的臨界數值,可采用不確定性因素相對基本方案的變化率或相對應的具體數值表示。當該不確定性因素為費用科目時,即為其增加的百分率,當其為效益科目時為降低的百分率。臨界點也可用該百分率對應的具體數值表示。當不確定因素的變化超過了臨界點所表示的不確定因素的極限變化時,項目將由可行變為不可行。臨界點的高低與計算臨界點指標的初始值有關。若選取基準收益率為計算臨界點的指標,對于同一個項目,隨著設定基準收益率的提高,臨界點就會變低;而在一定的基準收益率下,臨界點越低,說明該因素對項目評價指標影響越

33、大,項目對該因素就越敏感。從根本上說,臨界點計算是使用插值法,也可以借助于計算機的相關軟件,由于項目評價指標的變化與不確定因素變化之間不是直線關系,當通過直線圖求解時也會存在一定的誤差。(二)定性分析法定性分析法與定量分析法的區別在于不需要對資產及各相關要素的分配確定數值,而是賦予一個相對值。在風險管理過程中,風險分析是最困難的。風險經理往往陷入兩難的境地,即為了追求準確,就必須應用復雜的概率計算方法和采用精度較高的模型,但是限于資料的稀缺和時間的緊迫,這種方法或模型就被迫放棄。大多數的風險經理寧愿放棄準確度的較高要求而采用定性的預測方法,即將風險的概率估計予以主觀量化。據統計,75%的項目經

34、理采用的風險分析方法是專家調查打分法。例如,通過問卷、面談及研討會的形式進行數據收集和風險分析,這個方法涉及各業務部門的人員,這個過程帶有一定的主觀性,往往需要憑借專業咨詢人員的經驗和直覺,或者業界的標準和慣例,因此,為風險各相關要素(資產價值、威脅、脆弱性等)的大小或高低程度定等級時,可以運用定性分析方法將風險分為高、中、低三個等級。通過這樣的方法,對風險的各個分析要素賦值后,可以定性地區分這些風險的嚴重等級,避免了復雜的賦值過程簡單且又易于操作。定性分析法的步驟一般如下。第一步,確定風險因素(或稱威脅)發生的可能性。假定把威脅的可能性定為五級。第二步,通過風險分析對風險確定等級。風險等級一

35、般可以分為高、中、低三個等級,也可以分為四級或者五級。第三步,根據上面兩張表編制風險矩陣表。企業管理層肯定不能接受H,對M要根據具體情況考慮是否應采取相應的對策來減少這種風險,對L應當能接受,但需要加強對風險的控制,不使其損失面擴大。定性分析的操作方法可以多種多樣,包括小組討論(例如Delphi方法)、檢查列表、問卷、人員訪談、調查等。定性分析操作起來相對容易,但也可能因為操作者經驗和直覺的偏差而使分析結果失準。舉報人保護制度1、舉報人保護制度的主要內容企業應建立專門的舉報人保護制度,如舉報人信息的保密制度、舉報人面臨人身威脅與財產損失時的救濟制度、用于補助與鼓勵舉報人的基金制度等。主要包括以

36、下內容。(1)妥善保管和使用舉報材料,不得私自摘抄、復制、扣押、銷毀舉報材料;(2)嚴禁泄露舉報人的姓名、部門、住址等情況;嚴禁將舉報情況透露給被舉報人或有可能對舉報人產生不利后果的其他部門和員工;(3)調查核實情況時,不得出示舉報材料原件或復印件,不得暴露舉報人的身份;(4)對匿名的舉報書信、材料及電話錄音,不得鑒定筆跡和聲音。2、投訴舉報過程中的違規行為及處理任何單位和個人不得干擾和妨礙辦理投訴舉報的工作人員查處投訴舉報事項。接收及辦理投訴舉報事項的工作人員,應遵守下列工作準則。(1)接收當面投訴舉報應當在能夠保密的場所進行,專人接談,無關人員不得旁聽和詢問。(2)投訴舉報信件的收發、拆閱

37、、登記、轉辦、保管和面述或者電話舉報的接待、接聽、記錄、錄音等工作,應當嚴格遵循保密原則,嚴防泄露舉報內容和遺失舉報材料。(3)投訴舉報材料不準私自摘抄和復制。(4)調查被投訴舉報人或被投訴舉報單位的情況時,應在做好保密工作、不暴露投訴舉報人身份的情況下進行,不得出示投訴舉報材料。(5)不得將本單位辦理投訴舉報的內部研究情況透露給投訴舉報人,不得與無關人員談論投訴舉報內容。(6)不得扣壓、隱匿或私自銷毀投訴舉報材料。(7)不得刁難、威脅投訴舉報人。建立舉報人保護制度關鍵在于對于舉報人的信息必須嚴格保密,控制知曉者的范圍,并明確知曉者所承擔的保密義務;當舉報人遭到打擊報復時,應該及時干預,并給予

38、嚴格懲處。當然,對借投訴或舉報之名故意捏造虛假事實,誣告、陷害他人,或以投訴舉報為名制造事端、干擾正常工作的,將依照有關規定嚴肅處理;構成犯罪的移送司法機關處理。3、投訴舉報人保護措施(1)保護投訴舉報人應當遵循保密、獎勵和其合法權益不受侵犯的原則。(2)各部門及子公司都必須正確對待投訴舉報人依法舉報的行為,不得以任何借口打擊報復投訴舉報人。(3)嚴禁將投訴舉報人的姓名、單位、住址等有關情況和投訴舉報內容透露給被投訴舉報人和被投訴舉報單位:被投訴舉報人是單位負責人的,不得將投訴舉報材料轉給該負責人所在單位。違反前款規定的,應追究相應的責任,經司法機關認定觸犯法律的,送交司法機關處理。(4)對投

39、訴舉報有功人員,應按有關規定給予表彰、獎勵。在宣傳報道和獎勵舉報有功人員時,除征得投訴舉報人的同意外,不得公開投訴舉報人的姓名和單位。(5)投訴舉報人受到打擊報復時,有權向負責單位或上級主管反映。所謂打擊報復,是指被投訴舉報人及其單位實施的侵害投訴舉報人及其親屬的人身權利以及其他合法權利的行為。(6)對投訴舉報人打擊報復的應追究相應的法律責任,經司法機關認定觸犯法律的,送交司法機關處理。對投訴舉報人打擊報復行為包括縱容、包底或收買、指使他人對投訴舉報人打擊報復。(7)投訴舉報人因投訴舉報而受到紀律處分以及其他不公正待遇的,應按照管轄權限予以糾正,或建議做出處理決定的單位及其上級單位予以糾正。投

40、訴舉報人的人身安全受到威脅時,有關部門應及時采取保護措施。因投訴舉報造成投訴舉報人及其親屬的名譽、財產受到侵害的,應要求侵權人停止侵害、賠禮道歉、賠償損失。投訴舉報人也可向法院起訴。舉報投訴制度企業內部控制基本規范第四十三條規定:企業應當建立舉報投訴制度和舉報人保護制度,設置舉報專線,明確舉報投訴處理程序、辦理時限和辦結要求,確保舉報、投訴成為企業有效掌握信息的重要途徑。舉報投訴制度和舉報人保護制度應當及時傳達至全體員工。投訴是信息溝通的重要手段之一,是信息自下而上溝通的重要形式。企業員工處于經營活動的第一線,能夠及時發現經營活動及內部控制實施過程中存在的不足、問題和缺陷以及舞弊行為,并能就完

41、善內部控制體系提出合理化建議和改進意見。為此,企業應當建立舉報投訴制度,設置舉報專線明確舉報投訴處理程序、辦理時限和辦結要求,確保舉報、投訴成為企業有效掌握信息的重要途徑。(一)投訴舉報范圍及管理職責歸屬1、投訴舉報范圍投訴舉報范圍主要包括以下幾個方面。(1)收受賄賂或回扣;(2)將正常情況下可以使企業合法獲利的交易事項轉移給他人;(3)故意隱瞞、錯報交易事項,使信息披露存在虛假記載、誤導性陳述或重大遺漏;(4)貪污、挪用、盜竊企業資產;(5)偽造、變造會計記錄或憑證,提供虛假財務報告;(6)泄露公司的商業機密、技術秘密;(7)董事、監事、經理及其他高管人員以權謀私;(8)其他損害公司經濟利益

42、或謀取不正當利益的經濟行為以及使員工個人的正當利益受到損害的行為。2、管理職責歸屬一般而言,企業內部審計、監察等部門是投訴及舉報人保護的管理部門,具體職責如下。(1)負責管理投訴舉報電話、電子郵箱,接收實名或匿名投訴舉報,并根據需要公布投訴舉報電話號碼、電子郵箱、通信地址等;(2)書面記錄舉報內容并及時向管理層或董事會報告;(3)對接受的投訴舉報進行調查并將調查結果向管理層或董事會報告;(4)對投訴舉報和調查處理后的報告材料及時立卷歸檔。(二)投訴舉報方式投訴舉報人可以采用書面、電子郵件、電話等形式進行投訴舉報。投訴舉報時應當說明事情的基本經過,被投訴舉報對象的名稱、地址、具體當事人、投訴舉報

43、人的姓名、聯系方式、投訴舉報人的具體投訴要求,并應同時提供投訴舉報人利益或公司利益受到侵害的證據,以及與投訴舉報事項相關的其他材料。企業應提倡實名投訴舉報。凡實名投訴舉報的,審計、監察部門將嚴格保密并以適當的方式將處理結果反饋給投訴舉報人。(三)投訴舉報處理程序投訴舉報的處理程序主要包括以下幾個方面。(1)投訴舉報時投訴舉報人應當如實提供情況,審計、監察部門接收工作人員應對投訴舉報內容進行記錄。投訴舉報人捏造事實偽造證據,利用投訴舉報誣告、陷害他人的,應當承擔相應的責任。(2)對涉及普通員工及中級管理人員(包括控股子公司管理層)的實名投訴舉報,審計、監察部門自接到投訴舉報后兩個工作日內報總經理

44、;對涉及普通員工及中級管理人員(包括控股子公司管理層)的匿名投訴舉報,審計、監察部門進行初步評估后報總經理。由總經理決定是否接受該投訴舉報。(3)對投訴舉報牽涉到公司高級管理人員的,審計、監察部門自接到投訴舉報后一定(如兩個)工作日內報公司董事會,由董事會決定是否接受該投訴舉報。董事會在接受投訴舉報后,視需要可聘請外部審計師或其他機構協助調查。(4)接受投訴舉報事項后,審計、監察部門對其展開調查,對涉及普通員工及中級管理人員(包括控股子公司管理層)的調查結果上報總經理并形成處理意見,對牽涉到高級管理人員的調查結果上報董事會并形成處理意見。(5)接受投訴舉報事項后,審計、監察部門應在規定期限內將

45、調查情況或處理結果告知投訴舉報人。具體分為以下幾種情況。對屬于職權范圍內的,自收到舉報后一定時期(如2個月)內,將調查情況或處理結果告知投訴舉報人;逾期不能告知的,應當向投訴舉報人說明原因。對不屬于職權范圍內的,自收到投訴舉報后一定時期(如10日)內,將不予接受的原因告知投訴舉報人,并告知受理機關;需要代轉或送交有關部門辦理的,應告知投訴舉報人所轉送部門和轉辦時間。投訴舉報人未署真實姓名、地址,無法告知的,不適用前兩款規定。(6)投訴舉報人認為接收、辦理投訴舉報的工作人員與被投訴舉報人是近親屬或有利害關系,可能影響舉報事項客觀、公正處理的,有權提出回避要求。情況屬實的,有關人員必須回避。(7)

46、投訴舉報人對處理結果有異議或多次投訴舉報不予接受的,可以向董事會陳述意見,并由董事會在一定時期(如30日)內將辦理情況答復投訴舉報人。信息控制(一)信息的收集與整理企業內部控制基本規范第三十九條規定:企業應當對收集的各種內部信息和外部信息進行合理篩選、核對、整合,以提高信息的有用性。1、信息收集的含義信息收集是指通過各種方式獲取所需要的信息。信息的收集是信息得以利用、傳遞的第一步,也是關鍵的一步。信息收集工作的好壞,直接關系到信息與溝通的質量。信息可以分為原始信息和加工信息兩大類,原始信息是指在企業管理中直接產生或獲取的數據、概念、知識、經驗及其總結,是未經加工的信息;加工信息則是對原始信息經

47、過加工、分析、改編和重組而形成的具有新形式、新內容的信息。根據企業內部控制基本規范第三十九條的規定,企業可以通過財務會計資料、經營管理資料、調研報告、專項信息、內部刊物、辦公網絡等渠道,獲取內部信息;外部信息的收集渠道主要有行業協會組織、社會中介機構、業務往來單位、市場調查、來信來訪、網絡媒體以及有關監管部門等。2、信息收集的原則為了保證信息收集的質量,應堅持以下原則。(1)準確性原則。該原則要求所收集到的信息要真實可靠。當然,這個原則是信息收集工作最基本的要求。為達到這樣的要求,信息收集者就必須對收集到的信息反復核實、不斷檢驗,力求把誤差減少到最低限度。(2)全面性原則。該原則要求所收集到的

48、信息要廣泛、全面完整。只有廣泛、全面地收集信息,才能完整地反映管理活動和決策對象發展的全貌,為決策的科學性提供保障。當然,實際所收集到的信息不可能做到絕對的全面完整,因此,如何在不完整、不完備的信息下做出科學的決策就是一個非常值得探討的問題。(3)時效性原則。信息的利用價值取決于該信息是否能及時地提供,即信息的時效性。信息只有及時、迅速地提供給它的使用者才能有效地發揮作用。特別是決策對信息的要求是“事前”的消息和情報,而不是“馬后炮”。所以,只有信息是“事前”的,對決策才是有效的。3、信息收集的范圍信息收集的范圍可從3個角度來劃分。(1)內容范圍。內容范圍是指根據信息內容與信息收集目標和需求相

49、關性特征所確定的范圍,包括本身內容范圍和環境內容范圍。本身內容范圍是由事物本身信息相關內容特征組成的范圍;環境內容范圍是由事物周邊、與事物相關的信息的內容特征組成的范圍。(2)時間范圍。時間范圍是指在信息發生的時間上,根據與信息收集目標和需求具有一定相關性的特征所確定的范圍,這是由信息的歷史性和時效性所決定的。(3)地域范圍。地域范圍是指在信息發生的地點上,根據與信息收集目標和需求具有一定相關性的特征所確定的范圍。這是由信息的地域分布特征和信息收集的相關性要求所決定的。4、信息收集的方法(1)調查法。調查法一般分為普查和抽樣調查兩大類。普查是調查有限總體中每個個體的有關指標值。抽樣調查是按照一

50、定的科學原理和方法,從事物的總體中抽取部分稱為樣本的個體進行調查,用所得到的調查數據推斷總體。抽樣調查是較常用的調查方法,也是統計學研究的主要內容。抽樣調查的關鍵是樣本抽樣方法、樣本量大小的確定等。樣本抽樣方法,又稱抽樣組織的方式,決定樣本集合的選擇方式,直接影響信息收集的質量。抽樣方法一般分為非隨機抽樣、隨機抽樣和綜合抽樣。常用的調查方法主要有訪問調查法、問卷調查法、觀察調查法、實驗調查法、文案調查法等,這里主要介紹訪問調查法和問卷調查法。訪問調查法又稱采訪法,是通過訪問信息收集對象,與之直接交談而獲得有關信息的方法。它又分為座談采訪、會議采訪以及電話采訪和信函采訪等方式。采訪需要做好充分準

51、備,認真選擇調查對象了解調查對象,收集有關業務資料和相關的背景資料。其主要優點是可以就問題進行深入的討論,獲得高質量的信息;缺點是費用高,采訪對象不可能很多,因此受訪問者要具有代表性。它對采訪者的語言交際素質要求較高。問卷調查法是一種包含統計調查和定量分析的信息收集方法。這種方法主要考慮的問題是:所收集信息的內容范圍和數量,所選定的調查對象的代表性和數量,問卷的精心設計,問卷的回收率控制等。其具有調查面廣、費用低的特點,但對調查對象無法控制,問卷回收率一般都不高,回答的質量也較差,受訪者的態度具有決定性影響。(2)觀察法。觀察法主要通過開會、深入現場、參加生產和經營、實地采樣等方法進行現場觀察

52、并準確記錄(包括測繪、錄音、錄像、拍照、筆錄等)調研情況、收集信息。主要包括兩個方面:一是對人的行為的觀察,二是對客觀事物的觀察。觀察法應用很廣泛,常與詢問法、實物搜集結合使用,以提高所收集信息的可靠性。(3)實驗方法。實驗方法能通過實驗過程獲取其他手段難以獲得的信息或結論。實驗者通過主動控制實驗條件,包括對參與者類型的恰當限定、對信息產生條件的恰當限定和對信息產生過程的合理設計,可以獲得在真實狀況下用調查法或觀察法無法獲得的、某些重要的、能客觀反映事物運動表征的有效信息,還可以在一定程度上直接觀察、研究某些參量之間的相互關系,有利于對事物本質的研究。實驗方法也有多種形式,如實驗室實驗、現場實

53、驗、計算機模擬實驗、計算機網絡環境下人機結合實驗等。現代管理科學中新興的管理實驗、現代經濟學中正在形成的實驗經濟學中的經濟實驗,實質上就是通過實驗獲取與管理或經濟相關的信息。(4)文獻檢索。文獻檢索就是從浩繁的文獻中檢索出所需的信息的過程。文獻檢索分為手工檢索和計算機檢索。手工檢索主要是通過信息服務部門收集和建立的文獻目錄、索引、文摘、參考指南和文獻綜述等來查找有關的文獻信息。計算機文獻檢索,是文獻檢索的計算機實現,其特點是檢索速度快、信息量大,是當前收集文獻信息的主要方法。文獻檢索過程一般包括分析研究課題和制定檢索策略、利用檢索工具查找文獻線索、根據文獻出處索取原始文獻三個階段。文獻根據加工

54、深度的不同可分為四個級別:零次文獻、一次文獻、二次文獻和三次文獻,所獲取的相應信息分別是零次信息、一次信息、二次信息和三次信息。零次文獻是指未經出版社發行的或未進入社會交流的最原始的文獻,如私人筆記、考察筆記等,內容新穎,但不成熟,因不公開交流而難以獲得;一次文獻是以作者本人取得的成果為依據而創作的論文、報告等經公開發表或出版的各種文獻,如期刊論文、科技報告等,其特點是內容新穎豐富、敘述詳盡以及參考價值大,但數量龐大而且分散;二次文獻是指報道和查找一次文獻的檢索工具書刊,如各種目錄、題錄、文摘和索引等。二次文獻是按照特定目的對一定范圍和學科領域內的一次文獻進行鑒別、篩選、分析、歸納和加工整理后

55、,使之有序化后出版的。其主要功能是檢索、控制一次文獻,幫助人們較快地獲取所需的信息,具有匯集性、工具性、綜合性和交流性等特點:三次文獻是根據二次文獻提供的線索選用大量的一次文獻的內容,經過篩選、分析、綜合和濃縮而再度出版的文獻,包括專題評述、年鑒、百科全書、詞典、導讀與文獻服務目錄、工具書目錄等。(5)網絡信息收集。網絡信息是指通過計算機網絡發布、傳遞和存儲的各種信息。收集網絡信息的最終目標是給廣大用戶提供網絡信息資源服務,整個過程經過網絡信息搜索、整合、保存和服務四個步驟,網絡信息搜索是基于網絡信息收集系統自動完成的。網絡信息搜索系統首先按照用戶指定的信息需求或主題,調用各種搜索引擎進行網頁

56、搜索和數據挖掘,將搜索的信息經過濾等處理過程別除無關信息,從而完成網絡信息資源的“收集”;然后通過計算機自動搜索、重排等處理過程,剔除重復信息,再根據不同類別或主題自動進行信息的分類,從而完成網絡信息的“整合”;分類整合后的網絡信息采用元數據方案進行索引編目,并采用數據壓縮及數據傳輸技術實現本地化的海量數據存儲,從而完成網絡信息的“保存”,當然要通過網絡及時更新;經過索引編目組織的網絡信息正式發布后,即可通過檢索為讀者提供網絡信息資源的“服務”5、信息的整理信息的整理就是對收集到的原始信息,通過篩選、核對以及整合,在數量上加以濃縮,在品質上加以提高,在形式上給予表現,使之便于傳遞、利用和貯存。

57、信息整理是整個信息處理工作的核心。內部控制活動所需要的信息來自于企業內部及外部的、與企業經營管理相關的財務及非財務信息。即,內部控制中的信息收集活動涵蓋了企業內部及外部、主觀及客觀、正式與非正式,并影響企業內部環境、風險評估、控制活動及內部監督的信息。因此,確定信息的收集內容時,應在內部控制覆蓋的信息范圍內,強化對信息需求的分析。即在與內控相關的信息范圍內,根據不同的信息需求收集不同的信息。(二)信息的傳遞信息傳遞是指人們通過聲音、文字或圖像相互交流信息的過程。信息傳遞研究的是什么人向誰表達,用什么方式表達,通過什么途徑表達,達到什么目的。信息傳遞程序中有三個基本環節。第一個環節是傳達人為了把

58、信息傳達給接受人,必須把信息“譯出”,成為接受人所能懂得的語言或圖像等。第二個環節是接受人要把信息轉化為自己所能理解的解釋,稱為“譯進”。第三個環節是接受人對信息的反應,要再傳遞給傳達人,稱為反饋。企業內部控制基本規范第四十條指出:企業應當將內部控制相關信息在企業內部各管理級次、責任單位、業務環節之間,以及企業與外部投資者、債權人、客戶、供應商、中介機構和監管部門等有關方面之間進行溝通和反饋。信息與溝通過程中發現的問題,應當及時報告并加以解決。重要信息應當及時傳遞給董事會、監事會和經理層。內部信息傳遞,一方面要完善信息向下傳遞機制,使企業內部參與經營活動的各個方面和全體人員了解企業實現經營目標

59、方面的信息,明確各自職責,了解自身在內部控制體系中的地位和作用;另一方面要完善信息向上傳遞機制,使企業員工能夠及時將其在企業經營活動中所了解的重要信息向管理層及董事會等方面傳遞。此外,還需建立信息橫向傳遞機制,特別是要使信息在管理層與企業董事會及其委員會之間進行傳遞。(三)信息系統與內部控制企業內部控制基本規范第四十一條規定:企業應當利用信息技術促進信息的集成與共享,充分發揮信息技術在信息與溝通中的作用。企業應當加強對信息系統開發與維護、訪問與變更、數據輸入與輸出、文件儲存與保管、網絡安全等方面的控制,保證信息系統安全穩定運行。1、信息技術與信息集成隨著信息技術的快速發展,企業所面臨的競爭環境

60、不斷變化,信息已經成為一種資源,能夠給企業帶來現實的或者潛在的利益。那么,我們應如何使自己盡快適應這種變化?一個關鍵的工作就是對企業內外部的各種信息進行集成管理,以便被企業有效利用。就大多數企業的現狀來看,出于組織結構的設計、實際工作流程的需要等原因,各企業都存在多個不同的信息系統,它們分別關注企業某一方面的信息,具有不同的信息結構和收集、處理渠道,類似于一個個信息孤島,從而使信息無法得到有效整合。這對企業的管理者來說是非常不利的,尤其是高層管理者在做戰略決策時,需要大量相關的信息單一部門的信息系統根本不能滿足其需求。這時,就需要對各部門的信息進行有效的整合和集成。有效整合的信息將對管理者決策

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論