民爆設備公司內部控制方案_第1頁
民爆設備公司內部控制方案_第2頁
民爆設備公司內部控制方案_第3頁
民爆設備公司內部控制方案_第4頁
民爆設備公司內部控制方案_第5頁
已閱讀5頁,還剩93頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/民爆設備公司內部控制方案民爆設備公司內部控制方案目錄 TOC o 1-3 h z u HYPERLINK l _Toc114603151 一、 公司基本情況 PAGEREF _Toc114603151 h 3 HYPERLINK l _Toc114603152 二、 發展與創新階段 PAGEREF _Toc114603152 h 4 HYPERLINK l _Toc114603153 三、 起步和探索階段 PAGEREF _Toc114603153 h 6 HYPERLINK l _Toc114603154 四、 公司治理與內部控制的融合 PAGEREF _Toc114603154 h

2、8 HYPERLINK l _Toc114603155 五、 公司治理與內部控制的區別 PAGEREF _Toc114603155 h 11 HYPERLINK l _Toc114603156 六、 內部控制演進過程總結 PAGEREF _Toc114603156 h 12 HYPERLINK l _Toc114603157 七、 內部控制的演進 PAGEREF _Toc114603157 h 15 HYPERLINK l _Toc114603158 八、 企業文化 PAGEREF _Toc114603158 h 28 HYPERLINK l _Toc114603159 九、 人力資源 PAG

3、EREF _Toc114603159 h 32 HYPERLINK l _Toc114603160 十、 控制的層級制度 PAGEREF _Toc114603160 h 36 HYPERLINK l _Toc114603161 十一、 內部環境如何發揮作用 PAGEREF _Toc114603161 h 38 HYPERLINK l _Toc114603162 十二、 內部控制的相關比較 PAGEREF _Toc114603162 h 39 HYPERLINK l _Toc114603163 十三、 企業內部控制規范的基本內容 PAGEREF _Toc114603163 h 42 HYPERL

4、INK l _Toc114603164 十四、 內部控制 PAGEREF _Toc114603164 h 53 HYPERLINK l _Toc114603165 十五、 企業風險管理 PAGEREF _Toc114603165 h 56 HYPERLINK l _Toc114603166 十六、 監事會 PAGEREF _Toc114603166 h 65 HYPERLINK l _Toc114603167 十七、 監事 PAGEREF _Toc114603167 h 68 HYPERLINK l _Toc114603168 十八、 股東權利及股東(大)會形式 PAGEREF _Toc114

5、603168 h 72 HYPERLINK l _Toc114603169 十九、 股東大會決議 PAGEREF _Toc114603169 h 76 HYPERLINK l _Toc114603170 二十、 產業環境分析 PAGEREF _Toc114603170 h 77 HYPERLINK l _Toc114603171 二十一、 從生產向服務升級,開啟民爆行業新生態 PAGEREF _Toc114603171 h 78 HYPERLINK l _Toc114603172 二十二、 必要性分析 PAGEREF _Toc114603172 h 79 HYPERLINK l _Toc114

6、603173 二十三、 項目風險分析 PAGEREF _Toc114603173 h 79 HYPERLINK l _Toc114603174 二十四、 項目風險對策 PAGEREF _Toc114603174 h 82 HYPERLINK l _Toc114603175 二十五、 發展規劃 PAGEREF _Toc114603175 h 84 HYPERLINK l _Toc114603176 二十六、 SWOT分析說明 PAGEREF _Toc114603176 h 87 HYPERLINK l _Toc114603177 二十七、 組織機構及人力資源配置 PAGEREF _Toc1146

7、03177 h 95 HYPERLINK l _Toc114603178 勞動定員一覽表 PAGEREF _Toc114603178 h 96公司基本情況(一)公司簡介公司在發展中始終堅持以創新為源動力,不斷投入巨資引入先進研發設備,更新思想觀念,依托優秀的人才、完善的信息、現代科技技術等優勢,不斷加大新產品的研發力度,以實現公司的永續經營和品牌發展。公司按照“布局合理、產業協同、資源節約、生態環保”的原則,加強規劃引導,推動智慧集群建設,帶動形成一批產業集聚度高、創新能力強、信息化基礎好、引導帶動作用大的重點產業集群。加強產業集群對外合作交流,發揮產業集群在對外產能合作中的載體作用。通過建立

8、企業跨區域交流合作機制,承擔社會責任,營造和諧發展環境。(二)核心人員介紹1、閆xx,1974年出生,研究生學歷。2002年6月至2006年8月就職于xxx有限責任公司;2006年8月至2011年3月,任xxx有限責任公司銷售部副經理。2011年3月至今歷任公司監事、銷售部副部長、部長;2019年8月至今任公司監事會主席。2、孫xx,中國國籍,無永久境外居留權,1971年出生,本科學歷,中級會計師職稱。2002年6月至2011年4月任xxx有限責任公司董事。2003年11月至2011年3月任xxx有限責任公司財務經理。2017年3月至今任公司董事、副總經理、財務總監。3、陳xx,中國國籍,19

9、76年出生,本科學歷。2003年5月至2011年9月任xxx有限責任公司執行董事、總經理;2003年11月至2011年3月任xxx有限責任公司執行董事、總經理;2004年4月至2011年9月任xxx有限責任公司執行董事、總經理。2018年3月起至今任公司董事長、總經理。4、潘xx,中國國籍,1977年出生,本科學歷。2018年9月至今歷任公司辦公室主任,2017年8月至今任公司監事。5、黃xx,中國國籍,1978年出生,本科學歷,中國注冊會計師。2015年9月至今任xxx有限公司董事、2015年9月至今任xxx有限公司董事。2019年1月至今任公司獨立董事。發展與創新階段2006年至今為我國企

10、業內部控制的發展與創新發展階段。隨著2002年SOX法案的頒布,各國相應出臺了有關內部控制的相關政策,我國也不例外。2006年6月,國資委發布了中央企業全面風險管理指引。2006年7月15日,由財政部發起成立了全國內部控制標準委員會;2006年7月,為加強上市公司內部控制,促進上市公司規范運作和健康發展,保護投資者合法權益,上海證券交易所發布了上海證券交易所上市公司內部控制指引;2006年9月,深圳證券交易所發布了深圳證券交易所上市公司內部控制指引;2007年3月,財政部內部控制標準委員會發布了企業內部控制基本規范和17項企業內部控制基本規范具體規范的征求意見稿。2008年6月,財政部、證監會

11、、審計署、銀監會、保監會在北京聯合召開企業內部控制基本規范發布會暨首屆內部控制高層論壇,會議發布了企業內部控制基本規范。同月,還發布了企業內部控制基本規范相關配套指引的征求意見稿。2010年4月,五部委聯合發布企業內部控制基本規范及配套指引,包括內部控制應用指引、內部控制評價指引、內部控制審計指引。根據企業內部控制基本規范相關規定,內部控制是由企業董事會、監事會、經理層和全體員工實施的,旨在實現控制目標的過程。內部控制的目標是合理保證經營的合法合規,資產安全,財務報告及相關信息的真實完整,提高經營的效率、效果,促進企業實現發展戰略。內部控制的構成包括內部環境、風險評估、控制活動、信息與溝通、內

12、部監督五個要素。這些都參照了國際上已頒布的關于內部控制的相關法律法規。同時企業內部控制基本規范還規定了建立和實施內部控制的基本原則,即全面性原則、重要性原則、制衡性原則、適應性原則、成本效益原則。配套指引還規定自2011年1月1日起在境內外同時上市的公司施行,自2012年1月1日起擴大到在上海證券交易所、深圳證券交易所主板上市的公司施行:在此基礎上,擇機在中小板和創業板上市公司施行。同時,鼓勵非上市大中型企業提前執行。執行企業內部控制規范體系的企業,必須對本企業內部控制的有效性進行自我評價,披露年度自我評價報告,同時聘請會計師事務所對其財務報告內部控制的有效性進行審計,并出具審計報告。目前,我

13、國內部控制的內容和結構呈現以下特點:內部控制內容范圍廣泛,不僅包括會計控制也涉及管理控制和風險管理,行業特色比較明顯;內部控制結構不盡相同,主要呈現出三種類型,第一種是實務型,直接針對內部控制的實務操縱進行規范,第二種是框架型結構,采用內部控制要素的形式構建內部控制的整體框架體系,類似于COSO的內部控制框架,第三種是框架與實務結合型,既描述內部控制的框架結構,又描述內部控制的實務操作,兩者相結合;在構成要素結構上,基本上都與COSO內部控制框架的結構和要素相同,但具體內容上又存在一些差別。起步和探索階段19491978年是中華人民共和國成立后經濟發展的第一階段,在此期間,企業會計規范建設由于

14、種種原因沒能取得理想的效果。這一時期的企業會計規范建設具有以下特點:企業會計規范都屬于行政制度,未能形成一個完整的體系;企業會計規范經歷了由分部門制定到按照國民經濟分類統一制定,由所有企業適用一套會計制度到不同規模、不同性質的企業執行不同會計制度的過程;企業會計規范的內容由單獨的會計業務核算規范發展到會計業務核算和會計人員職責的規范。除了1963年1月國務院頒布的會計人員的職權試行條例對會計人員的職責、權限以及會計人員的任免和獎懲做出的具體規定和企業內部會計控制有點關系之外,更多的規定是關于會計核算制度的。1984年4月,財政部出臺了會計人員工作規則對建立會計人員崗位責任制、使用會計科目、填制

15、會計憑證、登記跨級賬簿、編制會計報表、管理會計檔案和辦理會計交接進行了詳細規定;1996年,財政部頒布了會計基礎工作規范,主要在會計機構和會計人員、會計核算、會計監督、內部會計管理制度等方面進行了明確的規定。全國人民代表大會常務委員會制定并于1985年1月21日通過了中華人民共和國會計法(簡稱會計法),自1985年5月1日起施行,會計法對會計核算、會計監督、會計機構和會計人員、法律責任等問題做了明確規定,從法律的高度規定了企業內部控制的基本內容;全國人民大表大會常務委員會1993年第一次修改并頒布了會計法,修改后的會計法明確了違法責任人、執法人以及內部會計控制的相關問題,區分了違法程度;200

16、0年7月,全國人民代表大會常務委員會修正了會計法,修正后的會計法包括總則、會計核算、公司、企業會計核算制度的特別規定、會計監督、會計機構和會計人員、法律責任等主要內容。1997年1月,中國注冊會計師協會制定了獨立審計具體準則第9號企業內部控制與審計風險,主要規范內部控制與審計風險等內容。公司治理與內部控制的融合公司治理與內部控制既有不同點,也有相同點,既有分離區域,也有交叉領域。離開公司治理結構,內部控制就沒有完整性,當然也就不可能取得風險管理方面的成功;同時,公司治理結構同樣也離不開內部控制制度,如果沒有完善的內部控制做支撐,公司治理結構所追求的公平與效率的目標也必然會落空。可以看到,公司治

17、理與內部控制實質上是一種互動關系,即有效的公司治理對完善內部控制至關重要;反過來,健全有效的內部控制通過產生高質量的會計信息也能優化公司治理機制。1、內部控制與公司治理不是主體與環境的關系迄今為止,公司治理和內部控制的關系在理論上仍未有統一定論。AICPA的審計準則第55號和COSO的內部控制一整體框架這兩個研究報告均把董事會及其對待內部控制的態度認定為內部控制的控制環境,由于董事會是現行公司治理結構的核心,所以很多人認為公司治理結構是內部控制的環境要素,內部控制框架與公司治理機制是內部管理監控系統與制度環境的關系。這種認識是否正確也是值得商榷的。首先,根據哲學環境論的有關知識,環境是與主體相

18、對應并外在于主體的。如果將兩者的關系定義為環境論,那么就意味著公司治理與內部控制是兩個完全獨立的沒有重疊和交叉的主體。其次,環境論降低了公司治理對于內部控制所具有的重要意義。按照哲學內外因理論,內因是事物發展變化的根本原因,外因只起一定的促進作用。環境作為非決定性的外部影響因素,其需要通過內部因素的轉化才能起作用。這樣人們就會有意或者無意地把公司治理結構的影響及其意義縮小。最后,環境論也忽視了內部控制對公司治理的重要性,或者說沒有看到內部控制對公司治理具有一定的反向促進作用。公司治理與內部控制并非完全獨立,存在著聯系與區別。因此,內部控制與公司治理不是主體與環境的關系,而是“你中有我、我中有你

19、”的相互包含、相互融合的關系。2、離開公司治理結構,內部控制就沒有完整性公司治理機制有效,才能保證不同層次控制目標的一致性,只有從源頭實施內部控制,才能維護各利益相關者的利益;公司治理不能很好地解決所有者和經營者之間的代理問題,則企業管理當局就沒有足夠的動力去改進內部控制,再好的內部控制也無法提供“合理保證”。內部控制與公司治理不能割裂,需將內部控制納入公司治理路徑之上。兩權合一時,股東和股東會直接實施內部控制;兩權分離時,利益相關者通過董事會或監事會間接控制,由股東會或董事會設計監控制度,考核、評價經理層績效。公司治理機制有效,才能保證不同層次控制目標的一致性;只有從源頭實施內部控制,才能維

20、護各利益相關者的權益。有效的內部控制應當能夠維護所有利益相關者的合法權益,而不是維護某一類或少數利益相關者的權益。3、有效的內部控制是完善公司治理的重要保障從公司治理角度認識內部控制,是正確認識內部控制的本質、發揮內部控制作用的前提,企業內部控制內涵和外延得以升華正是內部治理結構作用的結果。內部控制是在公司治理解決了股東、董事會、監事會、經理之間的權、責、利劃分之后,作為經營者的董事會和經理為了保證受托責任的履行,而做出的主要面向次級管理人員的控制。有效的內部控制是完善公司治理的重要保障,如果內部控制失效,其提供的會計信息也就無法真實反映企業的財務狀況和經營成果,企業的經營者就無法進行正確的決

21、策。健全有效的內部控制能夠確保公司管理行為符合國家法律法規,有利于董事會行使控制權從而提高公司治理效率。健全有效的內部控制可以提供真實可靠的財務信息,有利于所有者和管理者之間的制衡,有利于保障債權人等利益相關者利益,實現共同治理。在我國,事實上企業控制權相當大程度轉移到管理者手中,良好的內部控制是公司法人主體正確處理各個利益相關者關系、實現公司治理目標的重要保證。總之,如果內部控制不能與公司治理兼容,將導致治理成本驟增;如果沒有健全的內部控制,公司治理留下的空間將導致機會主義行為,由此可能演變為制約公司發展的頑疾。公司治理與內部控制的區別1、兩者的具體目標不同公司治理的目的是保證經濟運行系統中

22、的公平和效率,具體地說,就是在所有者(股東)、管理人和其他利益關系人之間建立起合乎公平和效率的經濟機制。在這個機制之下,所有者必須提供企業生產經營所需要的基本資金,并享有對企業的最終控制權和剩余分配權;管理者必須盡責工作,不能利用職務之便侵害投資人的利益;企業在追求自身利益的同時不能損害其他利益關系人的權益。而內部控制的目的則是為了保證企業資產安全、會計信息真實完整和經營效率的提高。2、兩者的控制主體不同公司治理的主體是股東、董事會、經理層以及其他利益關系人(債權人、社區、政府),包括企業內、外部各有關方面;而內部控制的主體主要是董事會、經理層以及其他員工等,控制主體僅限于公司內部,而且控制重

23、點主要集中于CEO及其之下的業務系統。3、兩者所涉及的管理內容不同公司治理的管理內容主要涉及股東、董事會、監事會、總經理之間的委托代理合同關系、控制權的配置(股權結構安排)、剩余分配權的安排等;而內部控制的管理內容主要是環境控制、風險評估、控制活動、信息溝通、內部監督等。4、兩者所使用的手段不同公司治理的手段主要有監督和激勵兩種;而內部控制的手段側重于職務分離、授權審批、會計系統、財產保護、全面預算、運營分析、績效考評等控制措施。公司治理在管理思想上重視行為和動機的抑制與激勵;而內部控制在管理思想上重視流程控制。5、兩者所歸屬的法規體系不同公司治理的內容主要體現在公司法、證監會頒布的上市公司治

24、理準則、交易所的上市公司治理規則以及企業章程之中;而內部控制則主要體現于會計法和五部委頒布的企業內部控制基本規范、內部控制配套指引以及企業內部控制制度之中。內部控制演進過程總結從內部控制概念及理論演變的過程上分析可以推斷出以下幾點。1、內部控制的目標范圍由小到大,目標層次由低到高早期的內部牽制關注于資產的安全與完整、財務信息的可靠性以防弊為主要目標。而制度二分法及結構分析法則在此基礎上把內部控制目標延伸到了提高業務效率,促進經營方針、組織計劃的貫徹,以防弊和興利為共同目標。內部控制整體框架則明確提出了內部控制為經營效率、財務信息可靠、遵循性三個方面提供合理保證。ERM框架將目標分為戰略目標、經

25、營目標、報告目標及遵循性目標四種類型。在內部控制整體框架基礎上增加了戰略目標,并將報告目標擴展為企業所有對內和對外報告。ERM框架明確提出終極目標為增加利益相關者的價值。由此可見,內部控制目標日益擴展,層次由管理的業務層上升到自戰略層而下的整個管理過程。2、內部控制的架構由一維的扁平結構演變為三維的立體架構制度二分法將內部控制劃分為內部管理控制制度與內部會計控制制度,這是一種簡單的“扁平式”的分類。內部控制結構首次提出了“結構”的概念,認為內部控制由三個要素組成了一個三角結構。內部控制整體框架在此基礎上豐富了要素,并且明確了要素之間的關系和相互作用。ERM框架則提出了立方體的三維結構。四個目標

26、代表水平面,八個要素代表垂直面,企業整體層、部門、經營單元及附屬公司代表縱深面。3、內部控制要素由模糊變為清晰且細化內部控制結構首次提出了構成要素,包括控制環境、控制程序及會計制度。內部控制整體框架擴大了要素內容,包括控制環境、控制活動、風險評估、監控以及信息與溝通五大要素,提出了許多之前沒有包括的要素,如風險評估及監控。ERM框架對整合框架進行了細化,提出了內部環境、目標設定、事件識別、風險評估、風險應對、控制活動、信息與溝通及監控八個要素。4、內部控制與公司管理的邊界越來越融合從內部控制的演變過程可以看到,內部控制從公司管理的職能之一演變為與公司管理逐漸融合。傳統的內部控制職能中,內部牽制

27、承擔的是控制的一小部分職責,內部會計控制在保護財產安全及財務信息可靠方面發揮控制職能,內部管理控制則注重于與組織計劃的相符以及業務效率等方面。演變后的內部控制結構首次提出了控制環境的要素,在控制環境中包括董事會及其專門委員會、管理思想及經營作風,已涉入戰略管理的層次,只是被動反映其靜態內容。內部控制整體框架除此以外提及的風險評估要素,要求識別對組織目標能產生影響的各種風險進行評估其影響程度及發生的可能性,對以風險為導向的戰略管理的相關內容進行初探。ERM框架則全面反映了公司風險管理的具體內容,從戰略目標設定時考慮風險一直到風險識別、風險評估、風險應對以及具體的控制活動,該框架隱含的控制已和公司

28、管理相融合,涉及公司管理的所有層次,控制與管理的職能和界限已經模糊。內部控制的演進內部控制起源于內部牽制,其發展演進過程經歷了內部控制制度、制度分野、內部控制結構、內部控制整體框架和企業風險管理框架5個階段。(一)內部控制制度1、內部會計控制概念的提出19291933年的世界性經濟危機后,美國于1934年頒布了證券交易法,在證券交易法中首先提出了“內部會計控制”的概念。1936年,美國會計師協會在其發布的注冊會計師對財務報表的審查公告中首次提出審計師在制定審計程序時,應審查企業的內部牽制和控制并且從財務審計的角度把內部控制定義為“保護公司現金和其他資產,檢查賬簿記錄事務的準確性,而在公司內部采

29、用的手段和方法”。這是第一次對內部控制進行定義,這里明確規定了內部控制只是作為“會計資料準確性”的保障措施。這反映了作為會計職業界對內部控制工作應解決問題的關注層面,與人們對“內部控制”的理解及當時內部控制的實務是有一定的差距的。因此,這一定義未能為人們所廣泛接受,也未引起會計職業界對內部控制應有的重視。2、夯實在評價內部控制基礎上的抽樣審計1939年1月,美國證券交易委員會對羅賓斯公司審計案做出了結論,指出當時的審計標準(即注冊會計師對財務報表審查)是不適當的,審計方法的使用連表面的目的也達不到。這個結論促使美國注冊會計師協會建立了審計程序委員會,并于1939年5月提出了名為審計程序的擴展的

30、文件,對當時的審計程序做了修訂,其中把強化內部控制制度審計作為主要內容。1941年,美國社會各界已普遍意識到企業內部控制的重要性,認為企業經營范圍和規模的變化使得管理必須依靠大量的反映經濟活動的分析資料和報告;健全的內部控制有助于防止工作人員出現差錯,減少發生不合規現象的可能性;審計部門在審計費用的嚴格限制下,如果不依靠客戶的內部控制系統,那么對大部分企業進行審計是不可能的。在理論上明確了內部控制的主要目標是“防錯糾弊”,沒有內部控制的企業就不具備基本的審計條件,第一次把內部控制作為現代審計的一個必要前提。但是,有關內部控制至此尚未形成一個權威的定義。3、歷史上第一個被廣泛接受的內部控制權威定

31、義1949年,美國注冊會計師協會所屬的審計程序委員會,在其公布的內部控制:一個協調的系統要素及其對管理層和獨立公共會計師的重要性的研究報告中,對內部控制做了專門的定義。這個定義成為人類社會有史以來第一個被廣泛接受的權威定義,內部控制包括組織的計劃和企業為了保護資產、檢查會計數據的準確性和可靠性、提高經營效率以及促使遵循既定的管理方針等所采用的所有方法和措施。該報告是從企業經營管理的角度來定義內部控制的,內容不局限于與會計和財務部門直接有關的控制,還包括預算控制、成本控制、定期報告、統計分析、培訓計劃和內部審計以及技術與其他領域的經營活動,從理論上給出了內部控制的寬泛內涵。該定義得到了公司經理們

32、的普遍贊同,也就是說,審計界給出的內部控制定義從當時管理者的角度來說也是適用的。然而,1949年美國注冊會計師協會把內部控制定義為保證目標實現的方法和措施,這是一個理想化的概念,這個定義把內部控制看成萬能的工具,即只要實施了內部控制,目標就一定能實現。另外,在財務報表審計中,注冊會計師應對內部控制檢查到什么程度,該定義在這些方面提供的指導卻很少,使得很多從業者對這個近乎無限的內部控制定義感到無所適從。(二)制度分野1、內部控制分為會計控制和管理控制審計界提出內部控制概念的目的是為了滿足財務審計的需要,與管理人員對內部控制的理解不一致,因此,審計人員認為1949年的定義內容過于寬泛,超出了他們評

33、價被審計單位所應承擔的責任。迫于這種壓力,也為了滿足審計人員在審計中對內部控制進行檢查的業務需要,美國注冊會計師協會所屬的審計程序委員會于1953年頒發了審計程序說明第19號,對內部控制定義做了正式修正,把內部控制分為會計控制和管理控制,會計控制由組織計劃和所有保護資產、保護會計記錄可靠性或與此相關的方法和程序構成。會計控制包括授權與批準制度,記賬、編制財務報表、保管財務資產等職務分離,財產的實物控制以及內部審計等控制。管理控制由組織計劃和所有為提高經營效率、保證管理部門所制定的各項政策得到貫徹或與此直接有關的方法和程序構成。管理控制的方法和程序通常只與財務記錄發生間接的關系,包括統計分析、時

34、效研究、經營報告、雇員培訓計劃和質量控制等。把內部控制分為會計控制和管理控制,目的是為了明確注冊會計師審查企業內部控制的范圍。2、注冊會計師應主要關注會計有關控制1963年,審計程序委員會在審計程序說明第33號中進一步指出,“注冊會計師應主要檢查會計控制。”會計控制一般對財務記錄產生直接的、重要的影響,審計人員必須對它做出評價。管理控制通常只對財務記錄產生間接影響,因此審計人員可以不對其做評價,只是在足以影響財務記錄可靠性時才予以審計。這次修正后的內部控制定義,大大縮小了注冊會計師的責任范圍,但對于“會計控制”的保護資產和保證財務記錄可靠性仍然缺乏統一的認識。為了消除這種認識分歧帶來的對審計責

35、任問題的模糊認識,1972年,美國注冊會計師協會對會計控制又提出并通過了一個較為嚴格的定義:會計控制是組織計劃和所有與下面直接相關的方法和程序:保護資產,即在業務處理和固定資產處置過程中,保護資產免遭過失錯誤、故意致錯或舞弊造成的損失;保證對外界報告的財務資料的可靠性。3、對會計控制和管理控制的重新定義1973年的審計程序公告第1號對會計控制和管理控制再一次做了重新定義:“管理控制包括但不限于組織的計劃以及與導致管理層批準交易的決策過程相關的程序和記錄。交易的批準是一種直接和實現組織目標的責任相聯系的管理職能,是對經濟業務進行會計控制的起點。會計控制由組織的計劃以及與保障資產和財務記錄的可靠性

36、相關,為以下各點提供合理保證而制定的程序和記錄組成:經濟業務的執行符合管理部門的一般授權或特殊授權的要求;經濟業務的記錄必須有利于按照公認會計原則或其他標準編制財務報表落實資產責任:只有在得到管理部門批準的情況下,才能接觸資產;按照適當的間隔期限,將財產的賬面記錄與實物資產進行對比,一經發現差異,應采取相應的補救措施。”值得注意的是,內部控制以交易為主要對象,使內部控制具有可操作性。與1949年的定義相比,這些定義過于消極,僅僅從財務審計的實際出發,范圍過于狹隘,把過多的精力和目標放在了查錯防弊上,人為地限制了內部控制理論與實踐的發展,最終的結果是審計師與管理者對內部控制的認識和理解出現了分歧

37、和差異,分化出了審計視角的內部控制和管理視角的內部控制,這一階段即為制度分野階段。(三)內部控制結構隨著內部控制活動在實踐中的運用,人們發現內部控制并非神丹妙藥。20世紀70年代初,美國政府在對水門事件的調查中,發現某些公司為了做成貿易和保持貿易關系,競賄賂某些外國政府官員和政黨。而為了掩蓋這些不合法支出,他們往往偽造會計記錄,或另設賬外記錄。有鑒于此,1977年后,美國政府就將“每個公司必須設計和建立有效的內部控制制度”以立法形式在反國外行賄法中予以頒布。這是第一次強制性地將建立內部控制制度納入法律管轄的范圍。同時,審計人員在短時間內,要對被審計單位的財務狀況和經營情況做出正確評價,也需要依

38、賴被審計單位相關的內部控制制度。否則,審計風險將難以控制。因此,審計與內部控制聯系日趨緊密。1985年,反虛假財務報告委員會(通常稱為Treadway委員會)成立,1987年,Treadway委員會提交了研究報告,在報告中指出防止虛假財務報告需從報告產生的環境著手,即從最高管理當局開始;所有上市公司需保持良好內部控制,以發現和防范虛假財務報告行為。該委員會還建議,其贊助機構成立COSO委員會,專門研究內部控制問題。(四)內部控制整體框架20世紀90年代,隨著美國財務破產事件發生概率的增加和財務舞弊調查的不斷深入,內部控制研究取得了新的進展。1992年,COSO委員會提出內部控制一整體框架,并于

39、1994年進行了修訂。這就是著名的“COSO報告(簡稱COSO92)”,它被稱為是最廣泛認可的關于內部控制整體框架的國際標準。在COSO委員會出具這個報告之前,不同的人對內部控制有不同的見解,由于內部控制內涵的廣泛性和多樣性使得難以對內部控制有一個公認的了解,這就造成了經商人員、立法者、監管機構和其他有關方的困惑,同時導致企業由于溝通有誤和期望不同產生問題。所以COSO內部控制框架是建立在考慮管理層和其他方面的需求和期望的基礎上,把對內部控制不同的概念整合到一個框架當中,從而達成對內部控制的共識,確定內部控制的構成要素,試圖提供一個標準,無論公司規模大小、公眾的還是私人的、營利的還是非營利的業

40、務和企業,都可以參考此標準評估他們的控制系統及如何改進,從而幫助公司和企業管理層更好地控制組織的活動。1、內部控制定義與目標COSO認為“內部控制是由董事會、管理當局和其他職員實施的一個過程,旨在為經營的效率和效果、財務報告的可靠性、相關法令的遵循提供合理保證”。內部控制服務于很多重要目標,人們要求越來越好的內部控制系統和內部控制的相關報告。內部控制也越來越被視為解決各種潛在問題的有效方法。COSO報告指出,內部控制是為實現以下三類目標提供合理保證的:經營的效率和效果、財務報告的可靠性、相關法令的遵循性。第一類目標針對企業的基本業務目標,包括業績和盈利目標及資產的安全性;第二類目標關注于企業公

41、開發布的財務報告,包括中期和簡要財務報表;第三類目標涉及企業所適用的法律及法規的遵循。相互有別、又有交叉的分類滿足了不同的需要,表明了不同執行人員的直接責任,此分類也便于區分從每一類內部控制中得到我們所期望的東西。達到這些目標在很大程度上依賴于外部各方標準的設定,取決于企業如何控制其內部行為,但是經營目標的取得,并不完全在公司的控制范圍之內,內部控制不能避免錯誤地判斷或決定或者可能導致經營目標無法實現的外部事件。對于這些目標,內部控制系統只有在管理層和董事會在監督職責的范圍內及時地指導公司向目標邁進的時候,才能提供合理的保證。內部控制是對企業的整個經營管理活動進行監督與控制的過程,企業的經營活

42、動是永不停止的,企業的內部控制過程也因此不會停止。企業內部控制不是一項制度或一個機械的規定,而是一個發現問題、解決問題、發現新問題、解決新問題的循環往復的過程。2、內部控制因素內部控制包括5個互相關聯的構成要素,它們來自管理層經營企業的方式,并貫穿于管理過程之中。這些構成要素包括控制環境、風險評估、控制活動、信息與溝通和監控。(1)控制環境。所有業務的核心都是人員及他們開展經營所處,的環境,包括員工的誠實和職業道德、員工的勝任能力、董事會及監事會的參與、組織機構、權力和責任的規定等。它是由管理層倡導的一種正直、倫理道德風氣、管理宗旨、經營方式和人力資源政策,使職員自覺管理其活動和履行他們的責任

43、。管理部門應通過文字描述和范例以及采取相應的監控措施來影響全體職員,以提高他們的倫理道德水準。控制環境是所有事情賴以生存的基礎。(2)風險評估。企業為實現其目的而確認分析相關風險,已構成進行風險管理的基礎。通常風險來自經營環境的變化、新員工聘用、采用新的信息系統、新技術的應用、企業改組、新會計方法的采用等。管理當局應對目標完成期間與企業相關的風險進行識別、預見,并采取相應避險的管理控制措施。風險評估應測定風險對貨幣項目及對會計主題形象或信譽方面的重要性、風險發生的概率、如何減輕風險至可以承受的水平。不過,內部控制只能防范風險,不能轉嫁、承擔、化解或分散風險。所以必須設定目標,整合銷售、生產、營

44、銷、財務和其他活動,以便使組織協調一致地運行。(3)控制活動。控制活動是為實現內部控制目標提供合理保證而制定的各項政策、程序和規定,對所確認的風險采取必要措施,以保證單位目標實現的程序。它包括業績評價、信息處理控制、實物控制、職務分離等。(4)信息與溝通。圍繞在這些活動周圍的信息與溝通系統,能及時反饋各程序執行過程中遇到的問題,使員工能夠獲得和交換那些執行、管理和控制其經營活動所需要的信息,從而保證控制活動的正常運行。(5)監控。監控是為保證內部控制的適當性和有效性而進行的日常和定期監督、檢查。根據內部控制具體實施的機制,內部控制通常又可以分為兩個層面:第一個層面是企業的管理制度,又稱為“管理

45、控制系統”,它是建立在公司治理基礎上,通過檢查和改進有關管理政策和程序,有效控制企業運行,不斷提高企業的經營效率和效益,實現投資人投入資本的保值增值;第二個層面是企業的會計制度,又稱為“會計控制系統”,通過適當的業務權限設置和授權、準確的會計記錄、及時的實物盤點,以及公允的報告等程序和方法,保證企業經營和財務狀況信息的可靠性,保障投資人財產安全。這一層內部控制制度可以認為是最具體的控制。因而會計信息的存在與有效傳遞,影響到控制制度有效性地發揮。(五)企業風險管理框架1、產生背景自COSO92發布以來,內部控制框架已經被世界上許多企業采用,但理論界和實務界也紛紛對該框架提出改進建議,認為其對風險

46、強調不夠,使得內部控制無法與企業風險管理相結合。因此,2001年,COSO開展了一個項目,委托普華永道開發一個對于管理當局評價和改進他們所在組織的風險管理的簡便易行的框架。正是在開發這個框架的期間,2001年12月,美國能源巨頭安然公司突然申請破產保護,此后上市公司和證券公司丑聞不斷,特別是2002年6月的世界通信公司會計丑聞事件,徹底打擊了投資者對資本市場的信心。安然、環球電訊、世界通信、施樂等一批企業紛紛承認存在財務舞弊在國際資本市場上引起軒然大波,這些失敗案例在很多方面值得深思。例如,管理層僭越控制、利益沖突、缺乏職責分離、透明度不足或欠缺、風險管理未加統一協調、董事會監督無效,以及會導

47、致職能失調、瀆職行為的薪酬結構失衡等,都會對企業產生影響。2、基本概念2003年,COSO發布了名為企業風險管理框架(草稿)的報告,來征求意見。2004年9月,COSO委員會在借鑒以往有關內部控制研究報告的基本精神的基礎上,結合薩班斯一奧克斯利法案在財務報告方面的具體要求,正式公布企業風險管理整體框架,簡稱ERM框架或COSO04。ERM框架在COSO92的基礎上進行了適當的補充和拓展,主要包括概要、ERM的意義、框架概覽、要素、局限性、相關責任等章節。該報告指出,企業風險管理是一個過程,由一個企業的董事管理當局和其他人員實施,應用于戰略制定并貫穿于企業當中,旨在識別可能影響企業的潛在事項,并

48、將風險控制在企業可接受范圍之內,為企業目標的實現提供合理保證。這個定義反映了幾個基本要素,它表明企業風險管理是:(1)一個過程,它持續地流動于主體之內;(2)由組織中各個層級的人員實施;(3)應用于戰略制訂;(4)貫穿于企業,在各個層級和單元應用,還包括采取主體層級的風險組合觀;(5)旨在識別一旦發生將會影響主體的潛在事項,并把風險控制在風險容量以內;(6)能夠向一個主體的管理當局和董事會提供合理保證(7)力求實現一個或多個不同類型但相互交叉的目標。這個定義比較寬泛。它抓住了對于公司和其他組織如何管理風險至關重要的概念,為不同組織形式、行業和部門的應用提供了基礎。第一,突出“企業”的重要性。內

49、部控制是企業自己的事,是企業內部積極的需求,而非外部強加的壓力,它直接關注特定主體既定目標的實現,并為界定企業風險管理的有效性提供了依據,這是對COSO92內部控制思想的重大突破;第二,突出“風險”的重要性。強調風險管理理念、風險文化、風險偏好(風險承受度),用于制定戰略之中,并貫穿于整個企業;第三,突出“管理”的重要性。實現從控制到管理的轉變,引入戰略觀念,同時提升了董事會在戰略決策中的地位和作用。3、基本框架企業風險管理包含四大目標、八個相互關聯的構成要素以及貫穿于企業的各個層級和單元應用。在主體既定的使命或愿景范圍內,管理當局制訂戰略目標、選擇戰略,并在企業內自上而下設定相應的目標。企業

50、風險管理框架力求實現主體的戰略、經營、報告和合規四種類型的目標。企業風險管理的構成要素來源于管理當局經營企業的方式,并與管理過程結合在一起,包括內部環境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通、監控。這8個要素并不是簡單的并列關系,它們之間存在著一定的邏輯關系,內部控制是企業風險管理的前提;從目標設定到事項識別、風險評估、風險應對、控制活動,是一個風險管理的過程;信息與溝通、監控是企業風險管理的基礎。根據COSO的這份研究報告,內部控制的目標、要素與組織層級之間形成了一個相互作用、緊密相連的有機統一體系。同時,對內部控制的要素的進一步細分和充實,使內部控制與風險管理日益融

51、合,拓展了內部控制。企業文化企業文化是指企業在生產經營實踐中逐步形成的、被整個團隊所認同并遵守的價值觀、經營理念和企業精神,以及在此基礎上形成的行為規范的總稱。良好的企業文化對企業有直接的促進作用。根據經驗得知,各項制度都有失效的時候,而當制度失效的時候,企業經營靠的就是企業文化。它作為一個企業的中樞神經,支配著人們的思維方式、行為方式。建設企業文化,培育積極向上的價值觀、誠實守信的經營理念、為社會創造財富并積極履行社會責任的企業精神,可以增強員工對企業的認同感,增強企業的競爭力。企業內部控制基本規范第十八條規定,企業應當加強文化建設,培育積極向上的價值觀和社會責任感,倡導誠實守信、愛崗敬業、

52、開拓創新和團隊協作精神,樹立現代管理理念,強化風險意識。在我國,關于企業文化的表現形式最流行的觀點是將其劃分為4個方面:物質文化、行為文化、制度文化和精神文化。企業物質文化是指以客觀物體及其相應組合為表現形式的文化。它由企業的物質環境、生產設備、最終產品與包裝設計等構成。由于物質文化的表現形式相對直觀、容易“觸摸”,所以,物質文化也被稱為“表層文化”。如日本豐田汽車表現出的是省油“小型”“質量可靠”的文化;IBM計算機表現出的則是“經典”“可靠”“性能優異”的文化。企業行為文化是指企業員工在生產經營、學習娛樂中產生的活動文化。它包括企業經營、教育宣傳、人際關系活動、文娛體育活動中產生的文化現象

53、。它是企業經營作風、精神面貌、人際關系的動態體現,也是企業精神、企業價值觀的折射。行為文化比物質文化“隱藏”得相對深一些。但也比較容易觀察與感知,所以它仍然屬于“淺層文化”。如海爾的售后服務人員及時、快速、優質的售后服務行為,所表現出的“真誠到永遠”的文化。企業制度文化是由企業制度形態、組織形態和管理形態構成的外顯文化,一般包括企業的經營制度和企業的管理制度。一方面,它是精神文化這一抽象東西的具體體現;另一方面,它也是指導和約束員工行為文化和物質文化建設的綱領性東西。制度文化是精神文化與物質文化的“中介”,屬于“中層文化”。企業精神文化是指在內外部環境的影響下,企業在長期的生產經營過程中形成的

54、精神成果和文化觀念。它主要由經營哲學、道德觀念以及企業價值觀等因素構成。它是企業各種活動的指導思想,屬于“核心文化”。企業文化是企業的靈魂,滲透于企業的一切經營管理活動之中,是推動企業持續發展的不竭動力。(一)企業文化的主要風險企業應當明確企業文化面臨的主要風險,以及這些風險可能導致的后果。(1)企業缺乏積極向上的企業文化,導致員工喪失對企業的信心和認同感,缺乏凝聚力和競爭力。(2)缺乏開拓創新、團隊協作和風險意識,導致企業發展目標難以實現,影響可持續發展。(3)企業缺乏誠實守信的經營理念,導致舞弊事件的發生,造成企業損失,影響企業信譽。(二)企業文化風險的應對措施針對上述風險及影響,企業采取

55、的應對措施包括以下幾個方面。(1)積極培育具有自身特色的企業文化,充分體現企業特色的發展愿景、積極向上的價值觀、誠實守信的經營理念、履行社會責任和開拓創新的企業精神,以及團隊協作和風險防范意識,以此引導和規范員工行為,打造以主業為核心的企業品牌,形成整體團隊的向心力,促進企業長遠發展。這項應對措施同時也表明,打造企業主業品牌應當作為企業文化建設中的重要內容。(2)重視并購重組后的企業文化建設,平等對待被并購方的員工,促進并購雙方的文化融合。這是基于當前企業并購實務中企業文化融合問題特別提供的指引,應引起相關企業的高度重視。(3)要求董事、監事、經理和其他高級管理人員在企業文化建設中發揮主導和垂

56、范作用,以自身的優秀品格和腳踏實地的工作作風,帶動影響整個團隊,共同營造積極向上的企業文化環境。這充分說明,企業文化建設既要注重“上下結合”,更應注重企業治理層和經理層的示范作用。(4)要求企業加強企業文化的宣傳貫徹,促進文化建設在內部各層級的有效溝通,并確保全體員工共同遵守;同時,要求企業文化建設融入生產經營全過程,切實做到文化建設與發展戰略的有機結合,增強員工的責任感和使命感,規范員工行為方式,使員工自身價值在企業發展中得到充分體現。也就是說,企業文化建設不能停留在企業最高層,不能停留在文本上,不能停留在泛泛的宣貫上,不能脫離生產經營過程,不能背離發展戰略,而應融入企業的肌體、匯入企業的血

57、脈。人力資源企業的人力資源是指企業為組織生產經營活動而錄(任)用的各種人員,包括董事、監事、高級管理人員和全體員工。而內部控制的實施主體包括董事會、監事會、經理層和全體員工,涵蓋了企業幾乎所有的內部人員。因此,人力資源控制水平的高低將直接影響到企業內部環境的質量。企業內部控制基本規范第十六條要求企業應當制定和實施有利于企業可持續發展的人力資源政策。人力資源政策應當包括員工的聘用、培訓、辭退和辭職,員工的薪酬、考核、晉升與獎懲,關鍵崗位員工的強制休假制度和定期崗位輪換制度,掌握國家秘密或重要商業秘密的員工離崗的限制性規定,以及有關人力資源管理的其他政策。企業應當重視人力資源建設,根據發展戰略,結

58、合人力資源現狀和未來需求,建立人力資源發展目標,制訂人力資源總體規劃和能力框架體系,優化人力資源整體布局,明確人力資源的引進、開發、使用、培養、考核、激勵、退出等管理要求,實現人力資源的合理配置,全面提升企業核心競爭力。(一)人力資源管理操作流程為了加強人力資源的內部控制,充分調動整體團隊的積極性、主動性和創造性,全面提升企業的核心競爭力,企業一般可以根據人力資源管理操作流程分為人力資源引進與開發、人力資源的使用與退出和人力資源的評估與信息披露3個方面。1、人力資源的引進與開發首先,企業應當根據人力資源總體規劃,結合生產經營實際需求,制訂年度人力資源需求計劃,完善人力資源引進制度,規范工作流程

59、,按照計劃、制度和程序組織人力資源引進工作;其次,根據人力資源能力框架要求,明確各崗位的職責權限、任職條件和工作要求,通過公開招聘等多種方式選聘優秀人才;再次,企業應該建立嚴格的錄用審批制度,對應聘人員進行嚴格的篩選并錄用,在選聘人員之后,與其依法簽訂勞動合同;最后,對員工進行定期的培訓與教育,提高員工的素質和技能。2、人力資源的使用與退出企業應建立完善的激勵約束機制,設置科學的業績考核指標體系,對各級管理人員和全體員工進行嚴格考核與評價,以此作為確定員工薪酬、職級調整和解除勞動合同等的重要依據,確保整個團隊處于持續優化狀態。3、人力資源的評估與信息披露企業應當定期對年度人力資源計劃執行情況進

60、行評估,總結人力資源管理經驗,分析存在的主要缺陷和不足,完善人力資源政策,促進企業整體團隊充滿活力和生機。企業應該依法披露報告期末在職員工數量、專業構成、教育程度等信息,以適當的形式披露人力資源政策可能存在的重大風險因素及其應對措施。(二)人力資源的主要風險企業應當明確人力資源面臨的主要風險,以及這些風險可能導致的后果。(1)人力資源缺乏或過剩、結構不合理、開發機制不健全,導致企業發展戰略可能難以實現。(2)人力資源激勵約束制度不合理、關鍵崗位人員管理不完善,導致人才流失、經營效率低下。(3)人力資源退出機制不當,導致法律訴訟或企業聲譽受損。(三)人力資源風險的應對措施針對上述風險及影響,企業

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論