紡絲溶液公司內部控制制度_第1頁
紡絲溶液公司內部控制制度_第2頁
紡絲溶液公司內部控制制度_第3頁
紡絲溶液公司內部控制制度_第4頁
紡絲溶液公司內部控制制度_第5頁
已閱讀5頁,還剩107頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

泓域/紡絲溶液公司內部控制制度紡絲溶液公司內部控制制度目錄一、產業環境分析 3二、堅持綠色發展,提高資源利用效率 11三、必要性分析 12四、內部監督比較 12五、內部監督的內容 13六、審計范圍與審計目標 19七、評價控制缺陷與報告 22八、內部控制評價工作底稿與報告 26九、內部控制評價的組織與實施 27十、風險識別的概念和內容 38十一、企業識別風險關注的因素 40十二、風險應對策略的選擇 41十三、風險應對策略 43十四、溝通控制 52十五、信息控制 55十六、舉報人保護制度 65十七、反舞弊機制 69十八、項目概況 80十九、法人治理結構 82二十、SWOT分析 95二十一、組織機構及人力資源 105勞動定員一覽表 106二十二、發展規劃 107

產業環境分析(一)突出創新驅動匯聚高端發展新動能創新是引領發展的第一動力,堅持抓創新就是抓發展、謀創新就是謀未來,突出開放創新、全面創新和原始創新,強化創新、創業、創投、創客“四創聯動”,促進眾創、眾包、眾扶、眾籌“四眾發展”,加快建設國際科技、產業創新中心,打造全球領先的創新之城。——增強自主創新能力。強化創新基礎支撐,提升源頭創新能力,重視顛覆性技術創新,加快從應用技術創新向關鍵技術、核心技術、前沿技術創新轉變,實現從跟隨創新向自主創新、引領創新邁進。充分發揮企業創新主體作用,支持企業和科研機構、高等院校等建設產業技術創新戰略聯盟和知識聯盟,形成聯合開發、優勢互補、利益共享、風險共擔的新機制。堅持開放創新,促進國內外創新資源與深圳創新創業環境有機融合,推動更大范圍、更廣領域、更深層次區域協同創新,提升參與全球創新合作和競爭的能力。——提升產業創新發展水平。促進科技創新和產業創新聯動,瞄準世界科技前沿和產業高端,打造以戰略性新興產業和未來產業為先導、以現代服務業為支撐、以優勢傳統產業為重要組成的現代產業體系,提升產業國際競爭力。推動產業創新與商業模式、企業、文化、金融創新融合發展,促進新技術、新產業、新業態和新模式集中涌現,培育壯大新動能、加快發展新經濟、打造產業新引擎,構建世界級產業創新發展策源地。——構筑創新人才高地。把人才作為創新的第一資源,更加注重發揮企業家、科技人才和高技能人才創新作用,更加注重強化人才激勵機制,更加注重優化人才發展環境,營造尊重知識、尊重人才的氛圍,全面激發大眾創業、萬眾創新的熱情。堅持自主培養和外部引進并舉,突出“高精尖缺”導向,加強人才載體建設,海納天下英才,建設一支規模宏大、富有創新精神、敢于承擔風險的創新型人才隊伍。——營造激勵創新環境。推進全面創新改革試驗,發揮科技創新的引領作用,完善創新驅動的體制機制,協調推動技術創新、管理創新、組織創新、商業模式創新等領域創新。弘揚特區創新文化,完善鼓勵創新、支持創造、激勵創業的政策措施,降低創新創業門檻,加強知識產權保護,提升創新服務能力,構建更具活力的綜合創新生態體系。(二)突出質量引領構建全面發展新優勢堅持深圳質量深圳標準,把質量作為新常態下第一追求,更加注重企業效益、民生效益、生態效益,全面推進質量、標準、品牌、信譽“四位一體”建設,加快構建大質量大標準體系,推動經濟、社會、城市、文化、生態發展率先全面步入質量時代。——加快實現質量型發展。堅持質量型增長、內涵式發展,始終保持追求卓越的質量自覺,加快轉變經濟發展方式,增強經濟內生動力,提高供給體系質量效率和全要素生產率。推動消費與創新相互滲透,以新需求牽引新技術、催生新產業,以新技術創造新供給、激發新需求,進一步提升產品價值和技術含量,實現產業結構再優化再升級。——創建國際一流質量標準體系。制定和實施與國際先進水平接軌的標準體系,實施更廣泛、更先進、更嚴格的質量和標準控制,鼓勵和支持企業參與國際國內標準制定,加快創建一批國內領先、國際先進的深圳標準,在若干重點領域成為國際標準引領者。把深圳標準貫穿經濟社會發展和生產生活的全過程,率先在涉及健康、安全、環保等領域制定實施更高標準,以領先的標準搶占發展先機、贏得競爭主動。——樹立城市品牌和信譽。實施品牌戰略,打造一批具有國際影響力的深圳品牌,使深圳制造成為產品高端、技術先進、管理卓越和服務優質的品牌象征。打造誠信深圳,完善信用體系,加強政府監管,強化行業和企業自律,健全守信激勵和失信懲戒機制,使深圳品牌、深圳信譽成為國際市場的通行證。(三)突出互聯融合搶占信息經濟發展制高點主動順應全球信息化、網絡化深入發展的新趨勢,全面優化重構產業鏈、創新鏈、價值鏈,推動生產生活方式和資源配置方式的深刻變革,率先邁入數字化、網絡化、移動化、智能化的信息經濟時代,構筑城市競爭新優勢。——塑造開放共享的產業新生態。加快建設高速、移動、安全、泛在的新一代信息基礎設施,拓展人機交互、互聯互通、天地一體的網絡空間,完善信息經濟發展的關鍵載體。以信息化推動企業組織扁平化和無邊界化,加快形成平等、開放、分享的組織結構,推動產業組織全球化、服務化、平臺化,激發信息經濟發展活力。——打造跨界融合的經濟新形態。以提升網絡承載力、突破核心技術、創新智能硬件、深化信息服務為重點,構建縱向垂直整合、結構優化完備的信息通信產業,形成技術水平高、滲透力強的信息技術產業體系。把智能制造作為兩化深度融合的主攻方向,促進信息技術向市場、設計、生產等環節滲透,推動生產方式向柔性、智能、精細轉變。推動大數據、云計算、物聯網、移動互聯網廣泛應用,培育壯大分享經濟,實現網絡經濟與實體經濟協同互動發展。——開啟線上線下互動的智慧新生活。加快城市基礎設施感知系統建設,推進公共資源數字化和可視化,打造全面感知、萬物互聯的智慧深圳。有序推進政務和公共服務信息資源開放共享,構建全業務覆蓋、全流程辦理的電子政務平臺和公共服務云,實現一站式、即時性的政府云服務。加快智慧城區和智慧社區建設,鼓勵發展移動互聯、服務共享的網絡消費,促進市民生活方式智慧化。(四)突出協調均衡提升城市發展質量協調是持續健康發展的內在要求。堅持集約發展,框定總量、限定容量、盤活存量、做優增量,貫徹“適用、經濟、綠色、美觀”的建筑方針,加快轉變城市發展方式,改善城市發展環境,優化城市空間布局,強化各區協作協同,實現城市安全、均衡、有序發展。——確保城市安全發展。堅持安全第一,嚴把安全關、質量關,把安全貫穿到城市發展各環節、各領域。牢固樹立安全生產的紅線意識和底線思維,健全隱患排查治理體系、風險預防控制體系和社會共治體系,做到全覆蓋、零容忍、嚴執法、重實效,堅決遏制重特大生產安全事故發生。強化水資源、能源和信息基礎設施支撐保障,完善城市生命線安全運行機制。加強社會治安、食品藥品安全、應急和防災減災等能力建設,推進公共安全工作精細化、信息化、法治化,不斷提高城市管理和治理水平,有效防范、化解、管控各類風險,切實維護人民生命財產安全。——加快實現特區一體化。加大對原特區外地區的投入力度,統籌提升原特區外城市功能,以基礎設施和基本公共服務等薄弱環節為切入點,高標準規劃建設一批事關城市一體化發展的重大工程。加快重點區域開發建設,培育若干新的增長極,以點帶面推動產城融合,形成以產興城、以城促產、產城一體的發展格局。——優化城市空間布局。堅持“三軸兩帶多中心”的空間發展策略,加強城市設計,推進向多中心、網絡化、組團式結構發展,實現緊湊集約、高效綠色發展。實施東進戰略和中軸提升戰略,打通聯接東部、輻射粵東的戰略通道,在保護中科學開發東部。統籌開發陸海空和地下“四維空間”,以更大力度推進土地整備和城市更新,拓展城市發展空間。——系統推進城市發展。統籌安排功能定位、文化特色、建設管理等事關城市發展的重大問題,實現生產空間集約高效、生活空間宜居適度、生態空間山清水秀。立足各區的比較優勢,鼓勵優勢互補、功能互動,形成特色化定位、差異化開發的協調發展格局。嚴查嚴控違法建設,在遏制增量、消化存量上取得決定性成果。(五)突出綠色低碳提高可持續發展能力綠色是永續發展的必要條件和人民對美好生活追求的重要體現。把生態文明建設放在更加突出位置,堅持綠色富市、綠色惠民,為市民提供更優質的生態產品,推動形成綠色發展方式和生活方式,加快建成資源節約型、環境友好型社會,促進人與自然和諧共生,給子孫后代留下天藍、地綠、水凈的美麗家園。——提升城市環境質量。堅持尊重自然、順應自然、保護自然,實行最嚴格的環境保護制度,形成政府、企業、公眾共治的環境治理體系。強化生態紅線管理,全面推進水、大氣等環境的綜合治理,深入開展城市綠色提升行動,不斷增加城市綠量,增進市民綠色福利,努力建成生態宜居城市。——構建綠色低碳生產生活方式。將應對氣候變化作為實現發展方式轉變的重大機遇,充分發揮控制溫室氣體排放對促進經濟轉型的積極作用,建立健全用能權、用水權、排污權、碳排放權初始分配和管理制度,完善低碳發展的政策法規體系,實行能源和水資源消耗、建設用地、碳排放等總量和強度雙控。大力發展低碳經濟,鼓勵和引導低碳生活,努力建成綠色低碳之城。——促進資源集約節約利用。以優化資源利用方式和提高資源利用效率為核心,大力發展循環經濟,推行企業循環式生產、產業循環式組合、園區循環式改造,促進生產、流通、消費過程的減量化、再利用、資源化,構建低投入高產出、低消耗少排放、能循環可持續的經濟發展模式,努力建成循環發展示范城市。(六)突出開放共贏打造“一帶一路”戰略樞紐開放是繁榮的必由之路。繼續發揮深圳在全國新一輪對外開放中的引領作用,充分利用國際國內兩個資源,以開放合作拓展發展空間,促進要素有序流動、資源高效配置、市場深度融合,推動粵港澳大灣區建設,著力構建全方位、寬領域、多層次的開放合作新格局。——積極參與“一帶一路”建設。秉持親誠惠容,堅持共商共建共享原則,充分發揮深圳地緣、商緣、人緣優勢,以設施聯通、貿易暢通、民心相通為重點,全面深化與“一帶一路”沿線國家的戰略合作,成為建設海上絲綢之路的戰略支撐。主動參與“信息絲綢之路”建設,推進海港、空港、信息港等多港聯動。積極推進經貿合作,爭取在重點國別、優先領域、關鍵項目取得突破性進展。——建設全球一流灣區城市。以世界著名灣區城市為標桿,立足深圳、攜手港澳、協同珠三角,打造高端產業形態,強化要素配置能力,促進基礎設施建設互聯互通,彰顯城市國際化風范。加快粵港澳大灣區建設,提升灣區經濟發展能級,在更大范圍集聚資源、拓展市場、外溢發展,努力建設創新能力卓越、產業層級高端、交通網絡發達、輻射功能強大的全球一流灣區城市。——構建全方位對外開放戰略平臺。按照“依托香港、服務內地、面向世界”的要求,高標準建設中國(廣東)自由貿易試驗區深圳前海蛇口片區,加快前海深港現代服務業合作區開發開放,進一步推動貿易投資便利化,構建與國際貿易投資規則相適應的制度框架,推進體制機制和法治建設等方面的創新,打造我國自貿區建設的新標桿。——開創區域合作新局面。增強中心城市輻射帶動功能,在協調發展中拓寬發展空間,積極推動泛珠三角區域合作,加快深莞惠和河源、汕尾“3+2”經濟圈建設,打通與周邊城市戰略通道,加強經濟、社會、生態環境等領域的全方位合作,不斷擴大深圳經濟腹地空間。全面提升深港、深澳合作水平,深化社會、民生、科技、文化、教育、環保等領域交流合作,為港澳長期繁榮穩定發揮重要作用。堅持綠色發展,提高資源利用效率推動行業節能減碳。圍繞碳達峰、碳中和戰略目標,制定節能減碳行動方案。制定紡粘、水刺、針刺等非織造布領域節能減排和清潔生產評價指標體系,降低行業能耗水平。支持企業建設能源管理系統,鼓勵使用清潔能源,應用節能技術和設備,創建綠色工廠。發展環境友好產品。提高天然纖維、再生纖維素纖維、木漿、聚乳酸、低(無)VOCs含量膠粘劑的應用比例,推廣可降解一次性衛生用品和可重復使用產品。開展可生物降解非織造布及制品認證工作,加強環境友好產品推廣。加強廢舊紡織品循環利用。提高循環再利用纖維在土工建筑、交通工具、包裝、農業等領域應用比例。推廣濾袋、繩網等產品回收利用技術,擴大產業用紡織品回收利用量。必要性分析1、提升公司核心競爭力項目的投資,引入資金的到位將改善公司的資產負債結構,補充流動資金將提高公司應對短期流動性壓力的能力,降低公司財務費用水平,提升公司盈利能力,促進公司的進一步發展。同時資金補充流動資金將為公司未來成為國際領先的產業服務商發展戰略提供堅實支持,提高公司核心競爭力。內部監督比較內部控制制度的有效實施,依賴于有效的內部監督系統。內部監督作為內部控制的基本要素之一,對于內部控制的有效運行,以及內部控制的不斷完善起著重要的作用。內部監督是對企業內部控制整體運行情況的跟蹤、監測和調節。內部監督是在盡可能不影響企業正常經營管理活動的情況下,對內部控制實施情況進行評價,及時糾正企業發生的錯誤和舞弊,將內部控制制度的缺陷和改進意見反饋給管理者,對發現的內部控制缺陷及時予以彌補。COSO的《企業內部控制整體框架》和《企業風險管理框架》中都規定監督為其構成要素。COSO報告與我國《企業內部控制基本規范》在內部監督的定義、內容與組織機構方面進行了比較。我國《企業內部控制基本規范》指出內部監督是企業對內部控制建立與實施情況進行監督檢查,評價內部控制的有效性,發現內部控制缺陷,應當及時加以改進,內部監督的主要內容包括日常監督和專項監督、缺陷報告、檔案記錄與驗證,內部監督的主要進行機構為內部審計機構(或經授權的其他監督機構)。內部監督的內容(一)內部監督及其職能企業內部監督一般應由內部審計承擔。內部審計作為企業內部控制的一部分,能夠協調管理層更有效地履行其責任,提高企業的運作效率并增強其活動的附加值。內部審計是由被審計單位內部的機構或人員,對其內部控制的有效性、財務信息的真實完整性以及經營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發現并預防錯誤和舞弊,提高企業的運作效率,為企業增加價值。它采取系統化、規范化的方法對企業的內部控制、風險管理進行檢查和評價,并提供建議等咨詢服務,來提高他們的效率,從而幫助實現企業的目標。企業內部審計的職能如下。(1)監督職能。監督職能是內部審計的基本職能。(2)控制職能。內部審計機構是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統,是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權威性和全面性。內部審計又是內部控制的特殊構成要素,是對內部控制實施的再控制。(3)評價職能。通過內部審計可以熟悉子公司的生產經營情況和財務狀況,并且由于內部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業績。(4)服務職能。內部審計可以通過事前、事中和事后控制為管理當局的決策、計劃、控制提供依據,這些都充分體現了內部審計的服務職能。企業制定內部審計規范,明確審計的范圍、責任和計劃,以此為基礎合理配置審計人員,并要求他們遵守企業職業道德規范及內部審計規范;內部審計部門應具有適當的地位并有足夠的資源履行其職責;內部審計部門根據授權可以參加有關經營及財務管理的決策會議,對管理中存在的薄弱環節、違反國家法律法規的行為、內部控制管理漏洞,向管理層及時提出調整意見。(二)內部監督的程序我國《企業內部控制基本規范》第四十五條規定:企業應當制定內部控制缺陷認定標準,對監督過程中發現的內部控制缺陷,應當分析缺陷的性質和產生的原因,提出整改方案,采取適當的形式及時向董事會、監事會或者經理層報告。因此,企業應強化內部監督,保證內部控制持續有效。1、制定內部控制缺陷標準(1)內部控制缺陷的相關概念內部控制缺陷,是指內部控制的設計存在漏洞,不能有效防范錯誤與舞弊,或者內部控制的運行存在弱點和偏差,不能及時發現并糾正錯誤與舞弊的情形。內部控制的缺陷包括設計缺陷和運行缺陷。設計缺陷是指缺少為實現控制目標所必需的控制,或現存控制設計不適當,即使正常運行也難以實現控制目標,包括內部控制不健全、內部控制制度不適當。例如,“未建立定期的現金盤點程序”即屬于控制設計問題。運行缺陷是指現存設計完好的控制沒有按設計意圖運行,或執行者沒有獲得必要授權或缺乏勝任能力以有效地實施控制。比較常見的例子就是企業內部控制制度設計健全,但工作人員我行我素,并不按照制度執行。例如,“物資采購申請金額已超過其采購權限,卻未向上級公司申請安排大宗物品采購”,這是存在權限管理規定,卻未在實際操作中按照執行。(2)內部控制缺陷的分類企業根據內部控制缺陷影響整體控制目標實現的嚴重程度,將內部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。①重大缺陷是指一個或多個一般缺陷的組合,可能嚴重影響內部整體控制的有效性,進而導致企業無法及時防范或發現嚴重偏離整體控制目標的情形。主要考慮如下因素:影響整體控制目標實現的多個一般缺陷的組合是否構成重大缺陷;針對同一細化控制目標所采取的不同控制活動之間的相互作用;針對同一細化控制目標是否存在其他補償性控制活動。例如,有關控制漏洞為企業帶來重大的損失或造成企業財務報表重大的錯報、漏報。又如,憑證連續編號可以保證所有業務活動都得到記錄和反映,如果憑證沒有連續編號的話,為了避免遺漏重大的業務事項,采用嚴格的憑證之間、賬證之間、賬賬之間的核對就是保證業務記錄完整性的補償性控制。②重要缺陷是指一個或多個一般缺陷的組合,其嚴重程度低于重大缺陷,但導致企業無法及時防范或發現偏離整體控制目標的嚴重程度依然重大,需引起企業管理層關注。例如,有關缺陷造成的負面影響在部分區域流傳,為公司聲譽帶來損害。③一般缺陷是指以上兩種缺陷之外的缺陷。(三)內部監督的方法內部監督的方法有兩種,包括日常監督和專項監督。內部控制體系日常監督的有效性程度越高,對專項監督的需要程度就越低。管理層為了合理確認內部控制體系的有效性所必須進行的個別評估的頻率取決于管理層的判斷。通常情況下,日常監督和專項監督的合并使用在某種程度上將會保證內部控制體系隨著時間的變化而保持有效性。1、日常監督日常監督是指企業對建立和實施內部控制的整體情況所進行的連續的、全面的、系統的、動態的監督。日常監督是在及時的基礎上執行的,能對環境的改變做出動態的反應,它存在于單位的日常管理活動之中,能及時地發現問題。日常監督的范圍和頻率越大,其有效性就越高,則企業所需的日常監督就越少。日常監督活動的重要環節主要包括以下幾方面。(1)獲得內部控制執行的證據。獲得內部控制執行的證據是指企業員工在實施日常生產經營生活時,取得必要的、相關的證據證明內部控制系統發揮功能的程度。(2)外部反映對內部信息的印證程度。即與外界各方的溝通能夠印證內部生成的信息或揭示問題。(3)定期核對財務系統數據與實物資產。也就是說,將信息系統所記錄的數據與實物資產相比較,做到賬實相符。(4)內外部審計定期提供建議。審計人員評估內部控制的設計以及測試其有效性,識別潛在的缺陷,并向管理層建議采取替代方案,為決策提供有用的信息。(5)管理層對內部控制執行的監督。管理層可以通過以下渠道進行監督:審計委員會接收、保留及處理各種投訴及舉報,并保證其保密性;管理層通過培訓、會議了解內部控制的執行情況;管理層認真審核員工提出的各項合理建議,并不斷完善建議機制。(6)定期考核員工。內部監督部門和人力資源管理部門根據公司管理層的授權定期要求企業員工明確說明他們是否理解并遵守員工行為準則,是否遵守員工職業道德規范,并匯報控制活動的開展情況等。(7)內部審計活動的有效性。適當的組織結構以及監督活動可促進內部控制職能的執行,識別內部控制的缺陷。2、專項監督專項監督又稱個別評估,是指企業對內部控制建立與實施的某一方面或者某些方面的情況進行的不定期、有針對性的監督檢查。專項監督的范圍和頻率應根據風險評估結果以及日常監督的有效性等予以確定。一般來說,風險水平較高并且重要的控制,對其進行專項監督的頻率應較高。通常,專項監督采用自我評估形式,即負責某一單位或職責的人,員對受其控制的活動的有效性進行評價。專項監督主要關注以下兩個方面。(1)高風險且重要的項目。審計部門依據持續監督的結果,對風險較高且重要的項目要進行個別評估。考慮到成本效益原則,對風險很高但不重要的項目或很重要但是風險很小的項目可以減少個別評估的次數。應該將高風險且重要的項目作為專項監督對象。(2)內部環境變化。當內控環境發生變化時,要進行專項監督,以確定內部控制是否還能適應新的內控環境。日常監督和專項監督應當有機結合。前者是后者的基礎,后者是前者的有效補充。日常監督的程度越高,其有效性也越高,則企業所需的專項監督次數就越少。如果發現專項監督需要經常性地進行,企業就有必要將其納入日常監督中,進行日常持續的監控。通常情況下,兩種監督有效組合能確保企業內部控制在一定時期內保持有效性。審計范圍與審計目標內部控制作為企業中一項重要的管理活動,用來促進提高經營的效率效果,實現企業的發展戰略。一些國家和地區,如美國、日本、歐盟等對內部控制審計已提出強制性要求。同樣,我國《企業內部控制基本規范》中除了要求企業為其內部控制的設計與運行情況進行全面的評價、披露年度自我評價報告外,在第十條中明確指出:上市公司和非上市大中型企業聘請符合資格的會計師事務所,根據規范及配套辦法和相關執業準則,對企業財務報告內部控制的有效性進行審計并出具審計報告。會計師事務所及其簽字的從業人員應當對發布的內部控制審計意見負責。為企業內部控制提供咨詢的會計師事務所,不得同時為同一企業提供內部控制審計服務。(一)內部控制審計的定義內部控制審計是通過對被審計單位的內控制度的審查、分析測試、評價,確定其可信程度,從而對內部控制是否有效做出鑒定的一種現代審計方法。內部控制審計是內部控制的再控制,它是企業改善經營管理、提高經濟效益的自我需要。一般地,企業內部審計部門負責內部控制審計,也可以委托不負責年審的會計師事務所開展內部控制審計。(二)內部控制審計的范圍內部控制審計的范圍限于特定日期與財務報表相關的內部控制。通常,注冊會計師對某特定日期的內部控制進行審核。特定日期可以是會計年度結束日,也可以是某中期結束日。注冊會計師對某特定日期的內部控制審核時,應在接近于此日期之前的一段時間內對內部控制進行了解和測試,并對該日期的內部控制有效性發表審核意見。(三)內部控制審計的目標1、內控審計目標的具體界定內部控制審計的目標是檢查并評價內部控制的合法性、充分性、有效性及適宜性。內部控制的合法性、充分性、有效性及適宜性,具體表現為其能夠保障資產、資金的安全,即保障資產、資金的存在、完整、為我所有、金額正確、處于增值狀態。2、內控審計目標與財務報表審計目標的聯系與區別(1)兩者的聯系。內部控制審計的前四個目標實際就是財務報表審計的具體目標。企業管理層對外提供的資產負債表,表上反映有多少資產,其明示或暗示了這樣幾個聲明:資產負債表上反映的資產是存在的、是完整的、是屬于自身的、金額是正確的。相應地,外部財務報表審計的具體目標也就是鑒證企業管理層的這些聲明是否屬實。(2)兩者的區別。財務報表審計直接評價的是財務報表,或者說直接評價資產、資金本身的安全狀態,其目標對象是資產、資金本身,而內部控制審計直接評價的是內部控制能否保障資產、資金的安全,其目標對象是內部控制,而資產、資金只是作為中間的觀察對象而存在。財務報表審計主要評價財務報表所反映的存量資產、資金的“靜的安全”,一般不評價資產、資金的“動的安全”,即不評價資產、資金在流轉中的增值性;而由于內部控制既要保障資產、資金“靜的安全”,又要保障其“動的安全”,所以內部控制審計既檢查資產、資金的“靜的安全”,又檢查資產、資金的“動的安全”。評價控制缺陷與報告(一)評價控制缺陷注冊會計師需要評價其注意到的各項控制缺陷的嚴重程度,以確定這些缺陷單獨或組合起來,是否構成重大缺陷。但是,在計劃和實施審計工作時,不要求注冊會計師尋找單獨或組合起來不構成重大缺陷的控制缺陷。企業內部控制可能存在重大缺陷情形有:(1)注冊會計師發現董事、監事和高級管理人員舞弊;(2)企業更正已經公布的財務報表;(3)注冊會計師發現當期財務報表存在重大錯報,而內部控制在運行過程中未能發現該錯報;(4)企業審計委員會和內部審計機構對內部控制的監督無效。財務報告內部控制缺陷的嚴重程度取決于:控制缺陷導致賬戶余額或列報錯報的可能性;因一個或多個控制缺陷的組合導致潛在錯報的金額大小。控制缺陷的嚴重程度與賬戶余額或列報是否發生錯報無必然對應關系,而取決于控制缺陷是否可能導致錯報。評價控制缺陷時,注冊會計師需要根據財務報表審計中確定的重要性水平,支持對財務報告控制缺陷重要性的評價。注冊會計師需要運用職業判斷,考慮并衡量定量和定性因素,同時要對整個思考判斷過程進行記錄,尤其是詳細記錄關鍵判斷和得出結論的理由。而且,對于“可能性”和“重大錯報”的判斷,在評價控制缺陷嚴重性的記錄中,注冊會計師需要給予明確的考量和陳述。(二)內部控制缺陷的報告1、對內報告內部控制缺陷報告應當采取書面形式。對于一般缺陷和重要缺陷,通常向企業經理層報告,并視情況考慮是否需要向董事會及其審計委員會、監事會報告;對于重大缺陷,應當及時向董事會及其審計委員會、監事會和經理層報告。如果出現不適合向經理層報告的情形,如存在與經理層舞弊相關的內部控制缺陷,或存在經理層凌駕于內部控制之上的情形等,應當直接向董事會及其審計委員會、監事會報告。企業應根據內部控制缺陷的影響程度合理確定內部控制缺陷報告的時限,一般缺陷、重要缺陷應定期報告,重大缺陷即時報告。2、對外報告我國《企業內部控制審計指引》第四條規定:注冊會計師應當對財務報告內部控制的有效性發表審計意見,并對內部控制審計過程中注意到的非財務報告內部控制的重大缺陷,在內部控制審計報告中增加“非財務報告內部控制重大缺陷描述段”予以披露。內部控制信息披露服務于投資者的權益保護以及投資者對企業投資回報的預期。財務報告之所以是投資決策的重要依據,原因在于它有助于投資者評估企業未來產生現金流量的金額、時間和不確定性從而服務于投資決策。但是,依據財務數據對企業前景的預期能否成為現實、差異的波動方向取決于對未來不確定因素的管控。內部控制的有效性以及缺陷的嚴重程度決定著它管控未來風險的能力以及預期變為現實的可靠程度。對外披露內控缺陷信息是企業必須承擔的義務。但是,無論從法律賦予管理層的義務層面講,還是受托者對委托者承擔的道義責任層面講,并不是所有的內部控制缺陷都必須對外披露。對外披露的缺陷應該是對投資者制定投資決策、修正以往投資決策產生影響的缺陷信息。缺陷的披露實際上起風險提示的作用,只有較大可能偏離目標且危害程度較嚴重的缺陷才有必要對外披露。3、注冊會計師內部控制審計意見類型企業內部控制審計意見包括無保留意見、否定意見和無法表示意見三種類型。具體又可分為無保留意見、帶強調段的無保留意見、否定意見和無法表示意見四種類型。(1)無保留審計意見。發表無保留審計意見必須同時符合兩個條件:①企業按照內部控制有關法律法規以及企業內部控制制度要求,在所有重大方面建立并實施有效的內部控制;②注冊會計師按照有關內部控制審計準則的要求計劃和實施審計工作,在審計過程未受到限制。(2)帶強調段的無保留意見。注冊會計師認為財務報告內部控制雖不存在重大缺陷,但仍有一項或者多項重大事項需要提請審計報告使用者注意的,應在審計報告中增加強調事項段予以說明。該段內容僅用于提醒內部控制審計報告使用者關注,并不影響對財務報告內部控制發表的審計意見。(3)否定意見。注冊會計師認為財務報告內部控制存在一項或多項重大缺陷的,除非審計范圍受到限制,否則應對財務報告內部控制發表否定意見。注冊會計師出具否定意見的內部控制審計報告中需包括重大缺陷的定義、重大缺陷的性質及其對財務報告內部控制的影響程度等內容。(4)無法表示意見。注冊會計師審計范圍受到限制的,應當解除業務約定或出具無法表示意見的內部控制審計報告,在報告中指明審計范圍受到限制,無法對內部控制有效性發表意見。注冊會計師在已執行的有效程序中發現內部控制存在重大缺陷的,應當在“無法表示意見”的審計報告中對已發現的重大缺陷做出詳細說明。內部控制評價工作底稿與報告(一)內部控制評價工作底稿根據《企業內部控制評價指引》第十一條的要求,內部控制評價工作應當形成工作底稿,詳細記錄企業執行評價工作的內容,包括評價要素、主要風險點、采取的控制措施、有關證據資料以及認定結果等。評價工作底稿應當設計合理、證據充分、簡便易行、便于操作。(二)內部控制評價報告根據《企業內部控制基本規范》《企業內部控制評價指引》的相關規定,企業應當結合內部監督情況,定期對內部控制的有效性進行自我評價,出具內部控制自我評價報告。1、內部控制評價報告的內容根據《企業內部控制評價指引》第二十二條的規定,內部控制評價報告至少應當披露下列內容:(1)董事會對內部控制報告真實性的聲明;(2)內部控制評價工作的總體情況;(3)內部控制評價的依據;(4)內部控制評價的范圍:(5)內部控制評價的程序和方法;(6)內部控制缺陷及其認定情況;(7)內部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內部控制有效性的結論。2、報告時間及要求內部控制評價報告應當報經董事會或類似權力機構批準后與審計報告一起對外披露。企業應當以12月31日作為年度內部控制評價報告的基準日,內部控制評價報告應當在基準日后4個月內報出。企業內部控制評價部門應當關注自內部控制評價報告基準日至內部控制評價報告發出日之間是否發生影響內部控制有效性的因素,并根據其性質和影響程度對評價結論進行相應調整。內部控制評價的組織與實施內部控制評價是由企業董事會和管理層實施的。進行評價的具體內容應圍繞《企業內部控制基本規范》中提及的內部控制五個要素即內部環境、風險評估、控制活動、信息與溝通、內部監督,以及《企業內部控制基本規范》及《企業內部控制應用指引》中的內容。在確定具體內容后,企業應制定內部控制評價程序,對內部控制有效性進行全面評價,包括財務報告內部控制有效性和非財務報告內部控制有效性;同時為內部評價工作形成工作底稿,詳細記錄企業執行評價工作的內容,包括評價要素、關鍵風險點、采取的控制措施、有關證據資料以及認定結果等;企業還應在評價工作中明確內部控制缺陷的認定準則;完成評價后,企業應當準備一份內部控制自我評價報告,在其年報中進行披露:企業董事會應當對內部控制評價報告的真實性負責。(一)內部控制評價的相關概念內部控制評價一般是指由專門的機構或人員,通過對單位內部控制系統的了解、測試和分析,對其完整性、合理性及有效性提出意見,并進行報告,以利于單位進一步健全和完善內部控制體系。我國《企業內部控制基本規范》第四十六條指出:企業應當結合內部監督情況,定期對內部控制的有效性進行自我評價,出具內部控制自我評價報告。內部控制自我評價的方式、范圍、程序和頻率,由企業根據經營業務調整、經營環境變化、業務發展狀況、實際風險水平等自行確定。(二)內部控制評價應當遵循的原則根據《企業內部控制評價指引》第三條的規定,內部控制評價應遵循以下3個原則。1、全面性原則評價工作應當包括內部控制的設計與運行,涵蓋企業及其所屬單位的各種業務和事項。2、重要性原則評價工作應當在全面評價的基礎上,關注重要業務單位、重大業務事項和高風險領域。3、客觀性原則評價工作應當準確地揭示經營管理的風險狀況,如實反映內部控制設計與運行的有效性。(三)內部控制評價的內容根據《企業內部控制評價指引》的要求,內部控制評價涉及以下7個方面。(1)企業應當根據《企業內部控制基本規范》、應用指引以及本企業的內部控制制度,圍繞內部環境、風險評估、控制活動、信息與溝通、內部監督等要素,確定內部控制評價的具體內容,對內部控制設計與運行情況進行全面評價。(2)企業組織開展內部環境評價,應當以組織架構、發展戰略、人力資源、企業文化、社會責任等應用指引為依據,結合本企業的內部控制制度,對內部環境的設計及實際運行情況進行認定和評價。(3)企業組織開展風險評估機制評價,應當以《企業內部控制基本規范》有關風險評估的要求,以及各項應用指引中所列主要風險為依據,結合本企業的內部控制制度,對日常經營管理過程中的風險識別、風險分析、應對策略等進行認定和評價。(4)企業組織開展控制活動評價,應當以《企業內部控制基本規范》和各項應用指引中的控制措施為依據,結合本企業的內部控制制度,對相關控制措施的設計和運行情況進行認定和評價。(5)企業組織開展信息與溝通評價,應當以內部信息傳遞、財務報告、信息系統等相關應用指引為依據,結合本企業的內部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的健全性、財務報告的真實性、信息系統的安全性,以及利用信息系統實施內部控制的有效性等進行認定和評價。(6)企業組織開展內部監督評價,應當以《企業內部控制基本規范》有關內部監督的要求,以及各項應用指引中有關日常管控的規定為依據,結合本企業的內部控制制度,對內部監督機制的有效性進行認定和評價,重點關注監事會、審計委員會、內部審計機構等是否在內部控制設計和運行中有效發揮監督作用。(7)內部控制評價工作應當形成工作底稿,詳細記錄企業執行評價工作的內容,包括評價要素、主要風險點、采取的控制措施、有關證據資料以及認定結果等。評價工作底稿應當設計合理、證據充分、簡便易行、便于操作。(四)內部控制評價的程序根據《企業內部控制評價指引》第十二條的要求,企業應按照內部控制評價辦法規定程序,有序開展內部控制評價工作。內部控制評價程序一般包括制訂評價控制方案、組成評價工作組、實施評價工作與測試、認定控制缺陷、匯總評價結果及編報評價報告等環節。在這里重點講解制訂評價控制方案、組成評價工作組、實施評價工作與測試、匯總評價結果四個環節。1、制訂評價控制方案企業可以授權審計部門或專門機構負責內部控制評價組織的實施工作。承擔內部控制評價的部門或機構應具備以下條件。(1)能夠獨立行使對內部控制系統建立與運行過程及結果進行監督的權力;(2)具備與監督和評價內部控制系統相適應的專業勝任能力和職業道德素養;(3)與企業其他職能機構就監督與評價內部控制系統方面應當保持協調一致,在工作中相互配合、相互制約;(4)能夠得到企業董事會和經理層的支持,通常直接接受董事會及其審計委員會的領導和監事會的監督,有足夠的權威性來保證內部控制評價工作的順利開展。內部控制評價部門或機構應根據內部監督情況和要求,制訂評價工作方案,明確評價范圍、工作任務、人員組織、進度安排和費用預算等相關內容,報經董事會或其授權審批后實施。這是一個進行內部控制評估前的全面計劃,提供內部控制評價的效率和效果。2、組成評價工作組內部控制評價部門或機構在評價方案獲得批準后,需要組織評價工作組,具體承擔內部控制檢查評價任務。評價工作組成員應具備獨立性、業務勝任能力和職業道德素養及吸收企業內部相關機構熟悉情況、參與日常監控的負責人或業務骨干參加。企業可根據自身的條件建立內部控制培訓機制,為評價工作組成員提供培訓,使其盡快掌握內部控制知識,熟悉企業業務流程及應關注重點、評價工作流程、方法以及工作底稿準備的要求。對于擁有內部審計部門的企業來說,內審部門很有可能也同樣地擔當內部控制評價組的工作。但如果企業決定利用外聘會計師事務所為其提供內部控制評價服務,根據《企業內部控制基本規范》的要求,則該事務所不應同時為企業提供內部控制的審計服務。3、實施評價工作與測試評價工作組需通過了解企業層面基本情況、各業務層面的主要流程,識別有關主要風險后,才能開展實施及測試設計和運行有效性的內部控制工作。(1)了解公司層面基本情況。評價工作組與被評價單位進行充分溝通,了解其經營業務范圍、企業文化、發展戰略、組織結構、人力資源等內部環境及內部控制內容中五個要素的運作情況。(2)了解各業務層面的主要流程及風險。在這一階段,評價工作組把工作重點放在主要業務流程上,如資金管理流程、銷售流程和采購流程等。為支持評估工作與相關測試有效進行,企業應建立全面文檔記錄。文檔記錄可以幫助評價工作組了解各個主要業務領域的流程,識別相關的風險關注點及可能存在的內部控制措施。評價工作組可審閱的內控流程文檔可能有以下幾種。①風險控制矩陣文檔。關注點在于復核風險流程的合理性,例如,文檔是否包含了流程面臨的所有風險、列示的風險是否得到定期或及時的更新、對于各項風險的重要性水平分析是否合理,以及復核控制點的識別,關鍵控制點、重要控制點、一般控制點的判斷是否合適。②流程圖文檔。關注點在于流程圖是否與實際操作及風險控制矩陣描述相符合,流程圖是否清楚地標示所有風險點及控制點,流程圖中責任部門、崗位以及其他管理機構是否表述清晰、表述的流程路徑是否清晰、是否存在交叉,以及內容是否涵蓋所有流程實際操作及相應的控制活動。③審批權限表文檔。關注點在于部門及崗位的描述是否準確、權限的劃分和設置是否合理。評價工作組應識別業務流程中的關鍵業務或固有風險,提出對于每一重大流程在交易過程中“可能出錯”而產生重大錯誤的問題在這些控制點上識別降低風險的控制,這些控制應當能夠為防止發生重要的錯誤或者能發現并更正錯誤提供合理保證。有些控制可能并不顯而易見,可能是電子化或者是人工的,并且同時是高層及基層實施。這些關注點將是評價工作組進行設計或運行有效性并做出結論的地方。例如,銀行賬戶管理中,銀行賬戶的開立、變更及撤銷未經合理的審批及授權,對于該風險點應該采取相應控制措施,提交給銀行的開立賬戶申請書需要經過公司總經理書面批準(簽章),提交給銀行的變更賬戶申請需要經過財務經理和總經理審批,提交給銀行的撤銷賬戶申請需要經過財務經理和總經理審批。再以資金管理流程為例,企業面臨的一個關鍵業務風險可能是客戶需求的波動,當客戶需求下降時,企業收入減少,進而發生資金的短缺并增加對營運資金需求的壓力,資金需求將會直接導致銀行融資或企業債券融資的增加進而導致企業的財務費用成本增加。固有風險是指假設不存在相關的內部控制,某一業務風險事項發生的可能性。例如,某企業所處行業的性質決定該類企業資金、在建工程與固定資產的交易比存貨(通常為一些低值易耗品)的交易更容易出現差錯。一些產生經營風險的外部因素也可能影響固有風險,如“節能減排”的目標要求企業投資建立高效率、低消耗的新型生產線,并對舊裝備進行技術改造,這些都會影響資金流。在各重要流程中,管理層可能已實施不同程度的控制以應對風險。例如,在資金管理流程、銀行賬戶的開立的風險點中,可能有的控制措施是要求提交給銀行的開立賬戶申請書需要經過公司總經理書面批準或簽章。(3)確定檢查評價范圍和重點。評價工作組根據掌握的情況確定評價范圍、檢查重點和抽樣數量,進行分工與測試。評價范圍、方式、程序和頻率,將因企業經營業務調整、經營環境、風險水平等因素而異。(4)開展現場檢查測試。評價工作組可綜合運用個別訪談、調查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等評價方法,收集被評價單位內部控制設計與運行是否有效的證據,按照要求填寫工作底稿、記錄有關測試結果。如果發現內部控制出現缺陷,則需與管理層溝通,對有關缺陷進行認定并進行記錄。①個別訪談。評價工作組人員可以個別訪談企業或被評價單位的不同人員,了解公司內部控制的現狀與運行。個別訪談通常用于企業層面與業務層面評價的階段。②調查問卷。調查問卷多用于企業層面的評價,通過擴大對象范圍,如企業中的全體員工,收集簡單結果,如對公司企業文化的認同。③專題討論。這是一種集合企業中有關專業人員就內部控制執行情況或控制問題進行的分析和討論。④穿行測試。穿行測試是指在流程中任意選取一項交易為樣本,獲取原始單據,跟蹤交易從最初起源,到會計處理、信息系統和財務報告編制,直到這項交易在財務報表中報告出來的全過程。通過執行“穿行測試”,評價工作人員可獲取對一個流程的了解,查找潛在的內控設計問題并識別出相關控制。⑤實地查驗。這是一個用于業務層面評價的方法。例如,評價工作人員進行實地盤點以測試企業記錄存貨的數量,或有關控制的有效性。⑥抽樣。抽樣方法可以分為隨機抽樣和其他抽樣法。隨機抽樣一般被認為是最具有代表性或是基于統計學的取樣方式,從樣本庫中抽取一定數量的樣本,進行控制測試,以獲取有關控制的運行狀況。隨機選取通常是采用計算機來完成。其他抽樣如分層抽樣、整群抽樣及系統抽樣等。⑦比較分析。這是一種通過數據分析,識別評價關注點的方法。例如,通過比較月度的銷售情況,識別異常區間,進行檢查。⑧審閱與檢查。這也是在業務層面評價的常用方法,通過核對有關證據而獲取有關控制的運行狀況,如選擇某些調節表上的差異,追溯到相應的單據記錄(如銀行對賬單)或檢查調節表是否有相關負責人簽字。4、匯總評價結果評價工作組人員應當在其工作底稿中,記錄評價所實施的程序及有關結果。企業內部控制評價工作組應當建立評價質量交叉復核制度,有關評價報告應由評價工作組負責人嚴格審核確認;與被評價單位進行通報,在提交內部控制評價部門或機構前得到被評價單位相關責任人簽字確認。如果在評價工作中發現所有差異,如穿行測試及控制測試中發現的與訪談結果的差異、與流程手冊的差異,也應在匯總中適當地記錄。企業內部控制評價部門或機構應編制內部控制缺陷認定匯總表,結合日常監督和專項監督發現的內部控制缺陷及其持續改進情況,對內部控制缺陷及其成因、表現形式和影響程度進行綜合分析和全面復核,提出認定意見,并以適當的形式向董事會、監事會或者經理層報告。重大缺陷應當由董事會予以最終認定。企業對于認定的重大缺陷,應當及時采取應對策略,切實將風險控制在可承受度之內,并追究有關部門或相關人員的責任。風險識別的概念和內容(一)風險識別的概念風險識別是指對資產當前或未來所面臨的和潛在的風險加以判斷、歸類以及對風險性質進行鑒定的過程。其目的是確認風險的來源、風險的種類及風險的可能影響,以利于風險的有效管理和合理控制。對于風險識別的概念,可以從以下幾個方面來理解。1、風險識別是一項動態的、連續不斷的、系統性的重復過程風險事項識別需要針對環境的變化而持續進行,不可能一蹴而就,風險主體的風險僅憑一兩次有限的識別是不可能解決問題的,許多復雜的和潛在的風險要經過多次調查和反復論證方能得到準確答案;隨著主體的活動,新的風險也會不斷產生,風險事項識別是一個連續不斷的過程。2、風險識別是一個復雜的系統工程風險事項識別的系統性是指風險識別過程不可能局限在某一個專門部門或者專門的環節,事項識別要把企業作為系統看待,不僅要識別企業可能面臨的各種風險,而且企業的各個部門都要參與并密切配合。同時風險主體應綜合考慮自身的內外部環境,結合自己的特點,設計和選擇適當的事項識別方法,這無疑使得事項識別工作更具有挑戰性。3、風險識別是整個風險評估過程中重要的程序之一《企業內部控制基本規范》第三章第二十一條規定,企業開展風險評估,應當準確識別與實現控制目標相關的內部風險和外部風險確定相應的風險承受度。風險識別是否全面、深刻直接影響風險評估的質量,風險識別的目的就是確認所有風險的來源、種類以及發生損失的可能性,為風險分析和風險應對提供依據。風險識別過程應充分體現全面性原則。(二)風險識別的內容1、感知風險事項感知風險,即通過調查和了解識別風險的存在。例如,通過調查,了解到一家運輸公司面臨的財產風險、人身風險和責任風險。財產風險又包括車輛財產損失、存貨倉庫損失、庫存物損失和其他設備損失。在存貨倉庫損失中,可能有火災、爆炸、洪水、暴風等多種原因形成的損失。2、分析風險事項通過歸類分析,掌握風險產生的原因和條件以及風險所具有的性質。例如,存貨倉庫的風險因素包括洪水、暴雨、水管或其他設備破裂等;人的風險包括死亡、疾病、身體傷害、財產損失等;導致死亡的風險因素主要有自然災害、意外事故、自殺、疾病。感知風險是識別風險的基礎,分析風險是識別風險的關鍵。只有感知風險,才能進一步有意識、有目的地分析風險,掌握風險存在及導致風險事故發生的原因和條件。企業識別風險關注的因素(一)內部風險我國《企業內部控制基本規范》第二十二條規定,企業識別內部風險,應當關注下列因素。(1)董事、監事、經理及其他高級管理人員的職業操守,員工專業勝任能力等人力資源因素;(2)組織機構、經營方式、資產管理、業務流程等管理因素;(3)研究開發、技術投入、信息技術運用等自主創新因素;(4)財務狀況、經營成果、現金流量等財務因素;(5)營運安全、員工健康、環境保護等安全環保因素;(6)其他有關內部風險因素。(二)外部風險我國《企業內部控制基本規范》第二十三條規定,企業識別外部風險,應當關注下列因素。(1)經濟形勢、產業政策、融資環境、市場競爭等經濟因素;(2)法律法規、監管要求等法律因素;(3)安全穩定、文化傳統、社會信用、教育水平、消費者行為等社會因素;(4)技術進步、工藝改進等科學技術因素;(5)自然災害、環境狀況等自然環境因素;(6)其他有關外部風險因素。風險應對策略的選擇風險應對的4種策略是根據企業的風險偏好和風險承受度制定的,風險規避策略在采用其他任何風險應對措施都不能將風險降低到企業風險承受度以內的情況下適用;風險降低和風險分擔策略則是通過相關措施,使企業的剩余風險與企業的風險承受度相一致;風險承受則意味著風險在企業可承受范圍之內。企業應該結合具體情況及時調整風險應對策略。企業可選擇的風險應對策略有風險規避、風險降低、風險分擔和風險承受,管理層可以選擇一個或多個策略結合使用。《企業內部控制基本規范》第二十七條規定:企業應當結合不同發展階段和業務拓展情況,持續收集與風險變化相關的信息,進行風險識別和風險分析,及時調整風險應對策略。企業對超出整體風險承受能力或者具體業務層次上的達到不可接受風險水平的風險,應實行風險回避;在整體風險承受能力和具體業務層次上的可接受風險水平之內的風險,在權衡成本效益之后無意采取進一步控制措施的,可實行風險承擔;對在整體風險承受能力和具體業務層次上的可接受風險水平之內的風險,在權衡成本效益之后如愿單獨采取進一步的控制措施以降低風險、提高收益或者減輕損失的,可以實行風險降低;對在整體風險承受能力和具體業務層次上的可接受風險水平之內的風險,在權衡成本效益之后愿意借助他人力量,采取進一步的控制措施以降低風險,提高收益或者減輕損失的可以實行風險分擔。風險應對策略與企業的具體業務或者事項相聯系,不同的業務或事項可以采取不同的風險應對策略,同一業務或事項在不同的時期可以采取不同的風險應對策略,同一業務或事項在同一時期也可以綜合運用風險降低和風險分擔應對策略。風險應對策略風險應對的策略有風險規避、風險降低、風險分擔和風險承受4類。(一)風險規避風險規避是指企業對超出風險承受度的風險,通過放棄或者停止與該風險相關的業務活動以避免和減輕損失的策略。風險規避是各種風險管理技術中最簡單、最為消極的一種。例如,一個經銷家庭日用品的企業在其經銷的產品有導致小兒麻痹癥的情況出現時,決定終止這種經銷活動,以免引致產品責任索賠案。企業通過中斷風險源,將避免可能產生的潛在損失或不確定性,但企業同時失去了從風險源中獲得收益的可能性。企業在采用規避方法來處理風險時必須考慮以下幾個方面的因素。第一,風險要想真正避免也許不可能。對企業而言,有些基本風險如世界性的經濟危機、能源危機等難以避免。第二,風險得以避免在經濟上也許不適當。對某些風險即使可以避免,但就經濟效益而言也許不合適。在成本和效益的比較分析下,如果企業避免風險所花費的成本高于避免風險所產生的經濟效益時,仍然采取避免風險的方法,經濟上可謂不適當。第三,風險規避使企業失去了從中獲益的可能性。第四,避免了某一風險可能產生另外新的風險,新風險產生的可能性和危害程度可能更甚于先前的風險。1、風險規避的適用范圍當企業面臨下列兩種情況時最適合采用風險規避策略:某種特定風險導致的發生概率和產生損失程度相當大;應用其他風險處理技術的成本超過其產生的收益,采取風險規避法可以使企業所受損失為零。2、風險規避的方式(1)完全放棄,是指企業拒絕承擔這種風險,根本不從事可能產生某些特定風險的活動。(2)中途放棄,是指企業在項目進行的過程中終止承擔某種風險。例如,公司研發一種新產品,在市場上試銷后發現市場前景慘淡,于是中途停止這種產品的生產與上市,防止產生更大的新產品的開發風險。這種風險規避通常與環境的較大變化和風險因素的變動有關。由于發生了新的不利情況,經權衡后,認為得不償失,故而放棄。(3)改變條件,是指改變生產活動的性質,改變生產流程或是工作方法等。其中,生產性質的改變屬于根本的變化。簡單的風險規避是一種最消極的風險處理辦法,因為投資主體在放棄風險行為的同時,往往也放棄了潛在的目標收益。所以一般只有在以下情況才會采用這種方法:投資主體對風險極端厭惡;存在可實現同樣目標的其他方案,其風險更低;投資主體無能力消除或轉移風險;投資主體無能力承擔該風險或承擔風險得不到足夠的補償。(二)風險降低風險降低是企業在權衡成本效益后,準備采取適當的控制措施降低風險或者減輕損失,將風險控制在風險承受度之內的策略。風險降低的目的是要降低風險發生的概率,或者減少風險造成的損失,或者兩者兼而有之。風險降低可以積極改善風險的特性,使其能為企業所接受,而又使企業不喪失獲利的機會。風險降低的方法一般與控制措施相銜接,包括不相容職務分離控制、授權審批控制、會計系統控制、財產保護控制、預算控制、運營分析控制、績效考評控制和合同控制等。降低風險主要通過兩種途徑實現:風險預防和減少風險。其中,風險預防即采取各種措施防止風險事件的發生,做到事先防范,也就是消除或減少風險因素,以便降低損失發生的概率。企業實行風險降低策略應符合成本效益原則。預防風險涉及一個現時成本與潛在損失比較的問題:若潛在損失遠大于采取預防措施所支出的成本,就應采用預防風險手段。以興修堤壩為例,雖然施工成本很高,但與洪水泛濫造成的巨大災害相比,就顯得微不足道。此外,還應考慮到一旦預防措施不成功,風險發生后應采取補救措施以減少損失,從而使風險損失最小化。人們從事的許多活動都面臨著風險,對于那些厭惡風險者來說如何應付所面臨的風險呢?有兩種常用的辦法可以降低可能發生的風險,這兩種方法是多樣化和獲取更多的信息。1、多樣化多樣化是指在從事的活動將要面臨風險的情況下,人們可以采取多樣化的活動,以便降低風險。例如,投資者可以以多種形式持有資產,以免持有單一化的資產發生風險;商品推銷人員為了保證銷售收入,可以同時推銷多種商品,以免在只推銷一種商品的情況下,一旦產品推銷不出,發生一點收入也得不到的風險。2、獲取更多的信息在不確定的情況下,消費者的決策是建立在有限信息基礎之上的。如果消費者可以獲得更多的信息,將會降低決策的風險。然而獲得的信息不是沒有代價的。例如,要想通過銷售活動獲得盡可能多的利潤,商品銷售人員必須進行市場調查與研究,以便獲得較多的商品需求信息,減少決策的風險;要進行市場調查研究,就必須花費一定的費用。如果不親自進行市場調查,而向他人購買信息,也可以減少決策的風險。這說明信息是有價值的。(三)風險分擔風險分擔是指企業準備借助他人的力量,采取業務分包、購買保險等方式和適當的控制措施,將風險控制在風險承受度之內的策略。風險分擔是一種事前的風險管理措施,即在風險發生之前,通過各種交易活動,把可能發生的風險轉移給其他人承擔,避免承擔全部風險損失。其主要措施包括業務分包、保險、出售、開脫責任合同以及合同中的轉移責任條款。風險分擔的方式主要可以分為財務型非保險轉移、控制型非保險轉移和保險轉移。1、財務型非保險轉移財務型非保險轉移是指受補償的人將風險所導致損失的財務負擔轉移給補償的人(其中保險人除外)的一種風險管理技術。財務型非保險轉移的實施方式主要有以下四種。(1)中和。中和是將損失機會與獲利機會平衡的一種方法,通常被用于處理投機風險。擔心原材料價格變化的制造商所進行的套購,以及受外匯匯率變動影響的出口商進行的期貨買賣都屬于中和方法。所謂套購,就是通過買賣雙方交易的相互約定,使可能的價格漲落損益彼此抵消。通常,商業機構、生產商、加工商和投資者利用期貨價格和現貨價格波動方向上的趨同性,通過在期貨市場上買進或賣出與現貨市場上方向相反但數量相同的商品,而把自身承受的價格風險轉移給投機者,以達到現貨與期貨盈虧互補的目的。(2)免責約定。免責約定是指合同的一方通過合同條款,對合同中發生的對他人人身傷害和財產損失的責任轉移給另一方承擔,即通過主要針對其他事項的合同中的條款來實現風險轉移。需要指出的是,免責約定不同于責任保險。免責約定所轉移的風險其受讓人而不是保險人,而且所提到的財產損失責任是以合同責任下的損失為限的。(3)保證合同。保證合同是指由保證人對被保證人因其行為不忠實或不履行某種明確的義務而導致權利人損失予以賠償的一種書面合同。這里有保證人、被保證人和權利人三方當事人,借助保證書,權利人可將被保證人違約的風險轉移給保證人。保證的目的在于擔保被保證人對權利人的忠實和有關義務的履行,否則由保證人賠償損失。保證書通常用于以下“明確的義務”:清償債務,在規定的期限內提供一定數量的產品,按要求的日期完成一項工程等。如果被保證人沒有履行義務,保證人必須自己履行這項義務,或者按保證書的規定支付一定的罰金。然后,保證人可以向被保證人追償其損失。有時,保證人在簽發保證書時,要求被保證人用現金或政府債券等作為擔保物,以備自己索賠。即使被保證人得不到任何保障,他們也要簽署這種保證書。需要指出,保證書不同于保險合同(尤指財產保險合同),其差別如下。①保證書的當事人有三方,即保證人、被保證人和權利人,而保險合同一般只有兩方,即保險人和投保人(被保險人)。②保證書中,被保證人通常得到擔保并付出擔保費,而權利人得到保障(不過,有時被保證人可通過成本包括在所提供的服務的價格里,而將這種成本轉移給權利人),而被保險人則通常是購買保險來保障自己。③保證書中的損失有可能是由被保證人故意引起的,而保險損失對被保險人而言則必須是意外的。④理想狀況下,保證書中的擔保不會有損失。因為如果有任何損失的可能性,保證人就不會簽署這種保證書,況且保證人自己會在調查中發現潛在的損失。而保險人則清楚地知道在被保險的群體中間會有一些損失—一期望損失值。理想狀況下,保證書的擔保費不應該包括任何期望損失作為備抵,所以這種擔保費只需包括保證人的調查費和其他費用,并提供一定的利潤和一定的意外準備金。而保險費則必須補償期望損失。在實踐中,保證人也會發生一些損失,因為他們的調查并不完全準確,但這樣的損失在擔保費中所占的比例遠低于在保險費中所占的比例。⑤如果損失確實發生,保證人可以向被保證人求得補償,但保險人對于被保險人則沒有這種權利。盡管如此,有些保證書與保險合同極為相似,例如誠實保證。實踐中,許多保證書的保證人是保險(4)公司化。有的企業通過發行公司股票,將企業經營的風險轉移給多數股東承擔。這種轉移實際上只是分散了原有股東的風險,增強了企業抵抗風險的能力,并不能轉移企業遇到的具體風險。2、控制型非保險風險轉移控制型非保險風險轉移是指借助減低風險單位的損失頻率和縮小其損失幅度的手段將損失的法律責任轉移給非保險業的另一經濟單位的管理技術。控制型非保險風險轉移的具體形式有以下3種。(1)出售或租賃。通過買、賣契約將風險單位轉移給他人或其他單位。這一方式的特點是將財產所有權和與之有關的風險同時轉移給受讓人。如一批貨物,從工廠主轉移給買主后,與這批貨物有關的風險(可能遭受火災、盜竊、市場價格暴跌等)也一同轉移給買主了。(2)分包。轉讓人通過分包合同,將他認為風險較大的工程轉移給非保險業的其他人。顯然,風險單位通過風險轉移,其承擔的風險將會減少。例如,對于一般的建筑施工隊來說,高空作業風險較大,因此,他們可將風險大的高空作業轉移給專業的高空作業工程隊。對這種專業工程隊來說,他們無論在經驗、設備、技術等各方面都較強,故相對來說,風險較小。(3)開脫責任合同。通過這種合同,風險承受者免除轉移者對承受者承受損失的責任。如外科醫生在給病人動手術之前,往往要求病人(或家屬)簽字同意,若手術不成功,醫生不負責任。在這份契約中,風險承受者(病人)免除了轉移者(醫生)對承受者(病人)承受損失的法律責任,在這種形式中,通過開脫責任合同,風險本身被消除了。控制型風險轉移與風險回避所不同的是,風險回避是放棄或中止存在的風險單位,而此風險轉移技術容許風險單位繼續存在,然而將損失的法律責任轉移給自己以外的第三者(保險業除外)。控制型風險轉移與損失控制不同的是,損失控制直接對風險所致的損失頻率和幅度加以改善,而此風險轉移技術將風險轉移給別人而間接達成減低損失頻率和減小損失幅度的目的。3、保險轉移保險是指投保人根據合同約定,向保險人支付保險費,保險人對于合同約定的可能發生的事故因其發生所造成的財產損失承擔賠償保險金責任,或者當被保險人死亡、傷殘、疾病或者達到合同約定的年齡、期限時承擔給付保險金責任的商業保險行為。采用保險方式,一方面,風險轉移到保險公司之前,投保人必須履行其義務,有責任繳納保險金。另一方面,當損失出現時,保險公司將會代替投保人承受因風險變化所帶來的損失。(四)風險承受風險承受是指企業對風險承受度之內的風險,在權衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。風險承受的前提是自留風險可能導致的損失比轉移風險所需要的費用小。風險承受是最省事的風險規避方法,在許多情況下也是最省錢的。但企業也應考慮到,若僅從降低成本、節省費用出發,將風險承受作為一種主動積極的方式應用時,可能會由于風險意外擴大,而使企業面臨嚴重的損失后果。溝通控制在一個組織中,溝通是指組織內部以及組織和外部組織間旨在完成組織目標而進行的信息交換。溝通交換了有意義、有價值的各種信息,從而使團隊合作、組織協調、企業戰略制定等企業組織功能得以實現。可以看出,溝通的對象并不局限于管理者與被管理者之間,員工與員工、員工與管理層、管理層與管理層之間需要溝通,企業內部與外部也需要溝通。溝通是信息系統所固有的功能,信息系統必須將其信息提供給相關人員,以使其能夠合理地履行相關的職責。信息應在更為廣泛的范圍內自上而下、自下而上地在整個企業內外進行溝通。信息溝通按溝通的對象可以分為內部信息溝通和外部信息溝通。內部信息溝通指的是企業經營、管理所需的內部信息、外部信息在企業內部的傳遞和共享﹔外部信息溝通是指企業與利益相關者之間信息的溝通。(一)內部信息溝通一個健康的企業需要長期保持系統上下開放式的溝通交流。開放式溝通能夠避免和消除誤解,并使信息得到最好的利用。一個企業或組織要協調全體員工實現某項目標,必須使每個員工都明確其目標,這就需要某種形式的溝通。缺乏溝通,其員工將如一盤散沙,因為所有的協調活動都是在一定形式的溝通下進行的,缺乏有效的交流、溝通,就無法協調。通過組織內部的溝通,可以了解各部門的生產或工作進度、各部門之間的關系、各部門員工的士氣以及管理的效能等,從而做出如何協調的決定。充分的內部溝通對于企業控制環境、控制作業、風險評估等各方面都起著至關重要的作用,企業所采取的溝通方式要能夠達到順暢溝通的目的,使員工們了解自己應承擔的責任、應實現的目標以及這些目標對企業的影響。有效的信息溝通需要合理考慮來自不同部門和崗位、不同渠道的相關信息,并進行合理篩選和相互核對。企業應當采取互聯網、電子郵件、電話傳真、信息快報、例行會議、專項報告、調查研究、員工手冊、教育培訓、內部刊物等多種方式,實現所需的內部信息和外部信息在企業內部準確及時地傳遞和共享,從而確保董事會、管理層和員工之間的有效溝通。(二)外部信息溝通企業有責任建立良好的外部溝通渠道,對外部有關方面的建議、投訴和收到的其他信息進行記錄,并及時予以處理、反饋。有效的外部溝通既可以擴大企業的影響力,還可以獲得很多有效內部控制的重要信息。外部溝通應當重點關注以下方面。1、與投資者和債權人的溝通企業應當根據《中華人民共和國公司法》《中華人民共和國證券法》等法律法規、企業規章的規定,通過股東大會、投資者會議、定向信息報告等方式,及時向投資者和債權人報告企業的戰略規劃、經營方針、投融資計劃、年度預算、經營成果、財務狀況、利潤分配方案以及重大擔保、合并分立、資產重組等方面的信息,聽取投資者和債權人的意見和要求,妥善處理企業與投資者和債權人之間的關系。2、與客戶的溝通企業可以通過客戶座談會、走訪客戶等多種形式,定期聽取客戶對消費偏好、銷售策略、產品質量、售后服務、貨款結算等方面的意見和建議,收集客戶需求和客戶的意見,妥善解決可能存在的控制不當問題。3、與供應商的溝通企業可以通過供需見面會、訂貨會、業務洽談會等多種形式與供應商就供貨渠道、產品質量、技術性能、交易價格、信用政策等問題進行溝通,及時發現可能存在的控制不當問題。4、與監管機構的溝通企業應當及時向監管機構了解監管政策和監管要求及其變化,并相應完善自身的管理制度;同時,認真了解自身存在的問題,積極反映訴求和建議,努力加強與監管機構的協調。5、與外部審計師的溝通企業應當定期與外部審計師進行會語,聽取外部審計師有關財務報表審計、內部控制等方面的建議,以保證內部控制的有效運行以及雙方工作的協調。信息控制(一)信息的收集與整理《企業內部控制基本規范》第三十九條規定:企業應當對收集的各種內部信息和外部信息進行合理篩選、核對、整合,以提高信息的有用性。1、信息收集的含義信息收集是指通過各種方式獲取所需要的信息。信息的收集是信息得以利用、傳遞的第一步,也是關鍵的一步。信息收集工作的好壞,直接關系到信息與溝通的質量。信息可以分為原始信息和加工信息兩大類,原始信息是指在企業管理中直接產生或獲取的數據、概念、知識、經驗及其總結,是未經加工的信息;加工信息則是對原始信息經過加工、分析、改編和重組而形成的具有新形式、新內容的信息。根據《企業內部控制基本規范》第三十九條的規定,企業可以通過財務會計資料、經營管理資料、調研報告、專項信息、內部刊物、辦公網絡等渠道,獲取內部信息;外部信息的收集渠道主要有行業協會組織、社會中介機構、業務往來單位、市場調查、來信來訪、網絡媒體以及有關監管部門等。2、信息收集的原則為了保

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論