智能消防設備公司治理與內(nèi)部控制方案_第1頁
智能消防設備公司治理與內(nèi)部控制方案_第2頁
智能消防設備公司治理與內(nèi)部控制方案_第3頁
智能消防設備公司治理與內(nèi)部控制方案_第4頁
智能消防設備公司治理與內(nèi)部控制方案_第5頁
已閱讀5頁,還剩76頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/智能消防設備公司治理與內(nèi)部控制方案智能消防設備公司治理與內(nèi)部控制方案xxx有限責任公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc111322362 一、 內(nèi)部控制缺陷的認定 PAGEREF _Toc111322362 h 4 HYPERLINK l _Toc111322363 二、 內(nèi)部控制評價工作底稿與報告 PAGEREF _Toc111322363 h 5 HYPERLINK l _Toc111322364 三、 審計工作計劃與實施 PAGEREF _Toc111322364 h 6 HYPERLINK l _Toc111322365 四、 審計范圍與審計

2、目標 PAGEREF _Toc111322365 h 11 HYPERLINK l _Toc111322366 五、 內(nèi)部監(jiān)督比較 PAGEREF _Toc111322366 h 14 HYPERLINK l _Toc111322367 六、 內(nèi)部監(jiān)督的內(nèi)容 PAGEREF _Toc111322367 h 14 HYPERLINK l _Toc111322368 七、 風險識別的概念和內(nèi)容 PAGEREF _Toc111322368 h 21 HYPERLINK l _Toc111322369 八、 企業(yè)識別風險關注的因素 PAGEREF _Toc111322369 h 23 HYPERLIN

3、K l _Toc111322370 九、 內(nèi)部控制目標的設定 PAGEREF _Toc111322370 h 24 HYPERLINK l _Toc111322371 十、 目標設定的含義 PAGEREF _Toc111322371 h 27 HYPERLINK l _Toc111322372 十一、 信息與溝通的概念 PAGEREF _Toc111322372 h 31 HYPERLINK l _Toc111322373 十二、 信息與溝通的作用 PAGEREF _Toc111322373 h 32 HYPERLINK l _Toc111322374 十三、 溝通控制 PAGEREF _To

4、c111322374 h 34 HYPERLINK l _Toc111322375 十四、 信息控制 PAGEREF _Toc111322375 h 37 HYPERLINK l _Toc111322376 十五、 公司簡介 PAGEREF _Toc111322376 h 47 HYPERLINK l _Toc111322377 十六、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc111322377 h 48 HYPERLINK l _Toc111322378 十七、 行業(yè)競爭格局 PAGEREF _Toc111322378 h 50 HYPERLINK l _Toc111322379 十八、 必要

5、性分析 PAGEREF _Toc111322379 h 53 HYPERLINK l _Toc111322380 十九、 法人治理結構 PAGEREF _Toc111322380 h 53 HYPERLINK l _Toc111322381 二十、 SWOT分析 PAGEREF _Toc111322381 h 68 HYPERLINK l _Toc111322382 二十一、 項目風險分析 PAGEREF _Toc111322382 h 76 HYPERLINK l _Toc111322383 項目風險對策 PAGEREF _Toc111322383 h 78 HYPERLINK l _Toc

6、111322384 (一)加強項目建設及運營管理 PAGEREF _Toc111322384 h 78 HYPERLINK l _Toc111322385 本項目的建設采用招標方式選擇工程設計承包商,在保證建設質(zhì)量的同時,努力降低建設投資和設備采購成本。項目建設按照國家有關規(guī)定,招標選擇項目監(jiān)理,確保項目的建設質(zhì)量、建設工期和降低項目造價。建成投入運營后,加強管理降低生產(chǎn)成本,構成較大的價格變動空間,以增強企業(yè)的市場競爭能力。 PAGEREF _Toc111322385 h 78內(nèi)部控制缺陷的認定1、內(nèi)部控制缺陷的分類對于內(nèi)部控制缺陷的分類,在第一節(jié)“內(nèi)部監(jiān)督”中已做相關闡述,這里不再贅述。需

7、要強調(diào)的是,企業(yè)對內(nèi)部控制缺陷的認定,應當以日常監(jiān)督和專項監(jiān)督為基礎,結合年度內(nèi)部控制評價,由內(nèi)部控制評價部門或機構進行綜合分析后提出認定意見,按照規(guī)定的權限和程序進行審核后予以最終認定。對于按嚴重程度分類的內(nèi)部控制,內(nèi)部控制評價部門或機構和管理層應當合理確定相關目標發(fā)生偏差的可容忍水平,從而對嚴重偏離的情形予以確定。2、內(nèi)部控制認定程序與整改如果評價工作人員在實施測試中發(fā)現(xiàn)控制差異,應分析差異是否屬于控制缺陷并評價其嚴重程度。如果審查了解控制差異的起因和結果后,斷定控制目標未能達到。同時,評價工作組人員不能通過增加其他測試程序證明已發(fā)現(xiàn)的差異不能代表所有內(nèi)控的情況,將形成缺陷的結論。管理層應

8、評價其嚴重程度并在其年度自我評價報告中披露,同時,有責任對有關控制缺陷進行整改,做出補救措施。由于控制缺陷可以分為設計缺陷和執(zhí)行缺陷,因此,整改方案應根據(jù)缺陷的不同類別制定不同的整改方法。對于需整改的內(nèi)控設計缺陷,企業(yè)需在已有的內(nèi)控管理制度體系中補充相關規(guī)定或修改原有規(guī)定,按照企業(yè)既定的管理制度報批程序對做出的補充或修改進行審批。對于需整改的內(nèi)控執(zhí)行缺陷,企業(yè)需加強內(nèi)控的執(zhí)行力度,要求控制執(zhí)行人嚴格按照相關規(guī)定執(zhí)行。對于重大缺陷和重要缺陷的整改方案,應向董事會(審計委員會)、監(jiān)事會或經(jīng)理層報告,并由董事會、監(jiān)事會或經(jīng)理層審定。如果出現(xiàn)不適合向經(jīng)理層報告的情形,例如,存在與管理層舞弊相關的內(nèi)部控

9、制缺陷,內(nèi)部控制評價組應當直接向董事會(審計委員會)、監(jiān)事會報告。重要缺陷并不影響企業(yè)內(nèi)部控制的整體有效性,但是應當引起董事會和管理層的重視。對于一般缺陷,可以向企業(yè)管理層報告,并視情況考慮是否需要向董事會(審計委員會)、監(jiān)事會報告。內(nèi)部控制評價工作底稿與報告(一)內(nèi)部控制評價工作底稿根據(jù)企業(yè)內(nèi)部控制評價指引第十一條的要求,內(nèi)部控制評價工作應當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風險點、采取的控制措施、有關證據(jù)資料以及認定結果等。評價工作底稿應當設計合理、證據(jù)充分、簡便易行、便于操作。(二)內(nèi)部控制評價報告根據(jù)企業(yè)內(nèi)部控制基本規(guī)范企業(yè)內(nèi)部控制評價指引的相關規(guī)定,企業(yè)

10、應當結合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。1、內(nèi)部控制評價報告的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引第二十二條的規(guī)定,內(nèi)部控制評價報告至少應當披露下列內(nèi)容:(1)董事會對內(nèi)部控制報告真實性的聲明;(2)內(nèi)部控制評價工作的總體情況;(3)內(nèi)部控制評價的依據(jù);(4)內(nèi)部控制評價的范圍:(5)內(nèi)部控制評價的程序和方法;(6)內(nèi)部控制缺陷及其認定情況;(7)內(nèi)部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內(nèi)部控制有效性的結論。2、報告時間及要求內(nèi)部控制評價報告應當報經(jīng)董事會或類似權力機構批準后與審計報告一起對外披露。企業(yè)應當以12月31日作為年度內(nèi)部控制評價報告

11、的基準日,內(nèi)部控制評價報告應當在基準日后4個月內(nèi)報出。企業(yè)內(nèi)部控制評價部門應當關注自內(nèi)部控制評價報告基準日至內(nèi)部控制評價報告發(fā)出日之間是否發(fā)生影響內(nèi)部控制有效性的因素,并根據(jù)其性質(zhì)和影響程度對評價結論進行相應調(diào)整。審計工作計劃與實施(一)審計工作計劃企業(yè)內(nèi)部審計指引第六條的規(guī)定:注冊會計師應該恰當?shù)赜媱潈?nèi)部控制審計工作,配備具有專業(yè)勝任能力的項目組,并對助理人員進行適當?shù)亩綄?。企業(yè)內(nèi)部審計指引第七條的規(guī)定:在計劃審計工作時,注冊會計師應當評價下列事項對內(nèi)部控制、財務報表以及審計工作的影響:與企業(yè)相關的風險;相關法律法規(guī)和行業(yè)概況;企業(yè)組織結構和經(jīng)營特點、資本結構等相關事項;企業(yè)內(nèi)部控制最近發(fā)生

12、變化的程度:與企業(yè)溝通過的內(nèi)部控制缺陷;重要性、風險等與確定內(nèi)部控制重大缺陷相關的因素對內(nèi)部控制有效性的初步判斷;可獲取的、與內(nèi)部控制有效性相關的證據(jù)的類型和范圍。注冊會計師應當以風險評估為基礎,選擇擬測試的控制,確定測試所需收集的證據(jù)。內(nèi)部控制的特定領域存在重大缺陷的風險越高,給予該領域的審計關注就越多。注冊會計師應當對企業(yè)內(nèi)部控制自我評價工作進行評估,判斷是否利用內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關人員的工作以及可利用的程度,相應減少本應由注冊會計師執(zhí)行的工作。注冊會計師利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關人員的工作,應當對其專業(yè)勝任能力和客觀性進行充分評價。注冊會計師應當

13、對發(fā)表的審計意見獨立承擔責任,其責任不因為利用企業(yè)內(nèi)部審計人員、內(nèi)部控制評價人員和其他相關人員的工作而減輕。(二)審計工作實施企業(yè)內(nèi)部審計指引第十條規(guī)定:注冊會計師應當按照自上而下的方法實施審計工作。自上而下的方法是注冊會計師識別風險,選擇擬測試控制的基本思路。注冊會計師在實施審計工作時,可以將企業(yè)層面控制和業(yè)務層面控制的測試結合進行?!白陨隙隆钡姆椒ㄊ加谪攧請蟊韺哟?,以注冊會計師對財務報告內(nèi)部控制整體風險的了解開始,然后注冊會計師將關注重點放在企業(yè)層面的控制上,并將工作逐漸下移至重大賬戶、列報及相關的認定。1、識別企業(yè)層面控制通過了解企業(yè)與財務報告相關的整體風險,注冊會計師可以識別出為保持

14、有效的財務報告內(nèi)部控制而必需的企業(yè)層面內(nèi)部控制。注冊會計師測試企業(yè)層面控制,應當把握重要性原則,至少應當關注以下幾方面。(1)與內(nèi)部環(huán)境相關的控制。內(nèi)部環(huán)境,即控制環(huán)境,包括治理職能和管理職能,以及治理層和管理層對內(nèi)部控制及其重要性的態(tài)度、認識和措施。在評價控制環(huán)境的設計時,注冊會計師應當考慮構成控制環(huán)境的下列要素,以及這些要素如何被納入企業(yè)業(yè)務流程:對誠信和道德價值觀念的溝通與落實;對勝任能力的重視;治理層的參與程度:管理層的理念和經(jīng)營風格;組織結構;6職權與責任的分配;人力資源政策與落實。(2)針對董事會、經(jīng)理層凌駕于控制之上的風險而設計的控制。注冊會計師可以根據(jù)對企業(yè)舞弊風險的評估做出判

15、斷,選擇相關的企業(yè)層面控制進行測試,并評價這些控制能否有效應對管理層凌駕于控制之上的風險。注冊會計師應當特別關注由于管理層凌駕于賬戶記錄控制之上,或規(guī)避控制行為而產(chǎn)生的重大錯報風險,并考慮企業(yè)如何糾正不正確的交易處理。(3)企業(yè)的風險評估過程。包括識別與財務報告相關的經(jīng)營風險和其他經(jīng)營管理風險,以及針對這些風險采取的措施。注冊會計師在對企業(yè)整體層面的風險評估過程進行了解和評估時,考慮的主要因素可能包括:企業(yè)是否已建立并溝通其整體目標,并輔以具體策略和業(yè)務流程層面的計劃;是否已建立風險評估過程,包括識別風險,估計風險的重大性,評估風險發(fā)生的可能性以及確定需要采取的應對措施;是否已建立某種機制,識

16、別和應對可能對企業(yè)產(chǎn)生重大且普遍影響的變化;會計部門是否建立了某種流程,以識別會計準則的重大變化;業(yè)務操作發(fā)生變化并影響交易記錄的流程時,是否存在溝通渠道以通知會計部門;風險管理部門是否建立了某種流程,以識別經(jīng)營環(huán)境,包括監(jiān)管環(huán)境發(fā)生的重大變化。(4)對內(nèi)部信息傳遞和財務報告流程的控制。注冊會計師應當從下列方面了解與財務報告相關的信息系統(tǒng):對財務報表具有重大影響的各類交易;在信息技術和人工系統(tǒng)中,交易生成、記錄、處理和報告的程序;與交易生成、記錄、處理和報告有關的會計記錄、支持性信息和財務報表中的特定項目;信息系統(tǒng)如何獲取除各類交易之外的對財務報表具有重大影響的事項和情況;企業(yè)編制財務報告的過

17、程,包括做出的重大會計估計和披露。財務報告流程的控制可以確保管理層按照適當?shù)臅嫓蕜t編制合理、可靠的財務報告并對外報告。(5)對控制有效性的內(nèi)部監(jiān)督和自我評價。企業(yè)對控制有效性的內(nèi)部監(jiān)督和自我評價可以在企業(yè)層面上實施,也可以在業(yè)務流程層面上實施,包括對運行報告的復核和核對、與外部人士的溝通、對其他未參與控制執(zhí)行人員的監(jiān)控活動,以及將信息系統(tǒng)記錄數(shù)據(jù)與實物資產(chǎn)進行核對等。2、識別業(yè)務層面控制注冊會計師測試業(yè)務層面控制,應當把握重要性原則,結合企業(yè)實際內(nèi)部控制各項應用指引的要求和企業(yè)層面控制的測試情況,重點對生產(chǎn)經(jīng)營活動中的重要業(yè)務與事項的控制進行測試。注冊會計師應首先確定企業(yè)的重要業(yè)務流程和影響

18、重大賬戶的重要交易類別,了解重要交易從發(fā)生到記入賬目的整個流程,與重大賬戶及其相關認定相結合,在重要交易整個流程中確定錯報可能會在什么環(huán)節(jié)發(fā)生,即確定相應的控制目標;然后根據(jù)確定的審計測試策略、計劃對內(nèi)部控制進行進一步了解和評估,對重要交易流程中設計的防止或發(fā)現(xiàn)并糾正可能錯報的相關控制加以識別;再通過執(zhí)行穿行測試,來證實對重要交易流程和相關控制的了解,并確定相關控制是否得到執(zhí)行;最后對相關控制的設計和是否得到執(zhí)行進行評價,以確定進一步的審計程序。審計范圍與審計目標內(nèi)部控制作為企業(yè)中一項重要的管理活動,用來促進提高經(jīng)營的效率效果,實現(xiàn)企業(yè)的發(fā)展戰(zhàn)略。一些國家和地區(qū),如美國、日本、歐盟等對內(nèi)部控制

19、審計已提出強制性要求。同樣,我國企業(yè)內(nèi)部控制基本規(guī)范中除了要求企業(yè)為其內(nèi)部控制的設計與運行情況進行全面的評價、披露年度自我評價報告外,在第十條中明確指出:上市公司和非上市大中型企業(yè)聘請符合資格的會計師事務所,根據(jù)規(guī)范及配套辦法和相關執(zhí)業(yè)準則,對企業(yè)財務報告內(nèi)部控制的有效性進行審計并出具審計報告。會計師事務所及其簽字的從業(yè)人員應當對發(fā)布的內(nèi)部控制審計意見負責。為企業(yè)內(nèi)部控制提供咨詢的會計師事務所,不得同時為同一企業(yè)提供內(nèi)部控制審計服務。(一)內(nèi)部控制審計的定義內(nèi)部控制審計是通過對被審計單位的內(nèi)控制度的審查、分析測試、評價,確定其可信程度,從而對內(nèi)部控制是否有效做出鑒定的一種現(xiàn)代審計方法。內(nèi)部控制

20、審計是內(nèi)部控制的再控制,它是企業(yè)改善經(jīng)營管理、提高經(jīng)濟效益的自我需要。一般地,企業(yè)內(nèi)部審計部門負責內(nèi)部控制審計,也可以委托不負責年審的會計師事務所開展內(nèi)部控制審計。(二)內(nèi)部控制審計的范圍內(nèi)部控制審計的范圍限于特定日期與財務報表相關的內(nèi)部控制。通常,注冊會計師對某特定日期的內(nèi)部控制進行審核。特定日期可以是會計年度結束日,也可以是某中期結束日。注冊會計師對某特定日期的內(nèi)部控制審核時,應在接近于此日期之前的一段時間內(nèi)對內(nèi)部控制進行了解和測試,并對該日期的內(nèi)部控制有效性發(fā)表審核意見。(三)內(nèi)部控制審計的目標1、內(nèi)控審計目標的具體界定內(nèi)部控制審計的目標是檢查并評價內(nèi)部控制的合法性、充分性、有效性及適宜

21、性。內(nèi)部控制的合法性、充分性、有效性及適宜性,具體表現(xiàn)為其能夠保障資產(chǎn)、資金的安全,即保障資產(chǎn)、資金的存在、完整、為我所有、金額正確、處于增值狀態(tài)。2、內(nèi)控審計目標與財務報表審計目標的聯(lián)系與區(qū)別(1)兩者的聯(lián)系。內(nèi)部控制審計的前四個目標實際就是財務報表審計的具體目標。企業(yè)管理層對外提供的資產(chǎn)負債表,表上反映有多少資產(chǎn),其明示或暗示了這樣幾個聲明:資產(chǎn)負債表上反映的資產(chǎn)是存在的、是完整的、是屬于自身的、金額是正確的。相應地,外部財務報表審計的具體目標也就是鑒證企業(yè)管理層的這些聲明是否屬實。(2)兩者的區(qū)別。財務報表審計直接評價的是財務報表,或者說直接評價資產(chǎn)、資金本身的安全狀態(tài),其目標對象是資產(chǎn)

22、、資金本身,而內(nèi)部控制審計直接評價的是內(nèi)部控制能否保障資產(chǎn)、資金的安全,其目標對象是內(nèi)部控制,而資產(chǎn)、資金只是作為中間的觀察對象而存在。財務報表審計主要評價財務報表所反映的存量資產(chǎn)、資金的“靜的安全”,一般不評價資產(chǎn)、資金的“動的安全”,即不評價資產(chǎn)、資金在流轉中的增值性;而由于內(nèi)部控制既要保障資產(chǎn)、資金“靜的安全”,又要保障其“動的安全”,所以內(nèi)部控制審計既檢查資產(chǎn)、資金的“靜的安全”,又檢查資產(chǎn)、資金的“動的安全”。內(nèi)部監(jiān)督比較內(nèi)部控制制度的有效實施,依賴于有效的內(nèi)部監(jiān)督系統(tǒng)。內(nèi)部監(jiān)督作為內(nèi)部控制的基本要素之一,對于內(nèi)部控制的有效運行,以及內(nèi)部控制的不斷完善起著重要的作用。內(nèi)部監(jiān)督是對企業(yè)

23、內(nèi)部控制整體運行情況的跟蹤、監(jiān)測和調(diào)節(jié)。內(nèi)部監(jiān)督是在盡可能不影響企業(yè)正常經(jīng)營管理活動的情況下,對內(nèi)部控制實施情況進行評價,及時糾正企業(yè)發(fā)生的錯誤和舞弊,將內(nèi)部控制制度的缺陷和改進意見反饋給管理者,對發(fā)現(xiàn)的內(nèi)部控制缺陷及時予以彌補。COSO的企業(yè)內(nèi)部控制整體框架和企業(yè)風險管理框架中都規(guī)定監(jiān)督為其構成要素。COSO報告與我國企業(yè)內(nèi)部控制基本規(guī)范在內(nèi)部監(jiān)督的定義、內(nèi)容與組織機構方面進行了比較。我國企業(yè)內(nèi)部控制基本規(guī)范指出內(nèi)部監(jiān)督是企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,應當及時加以改進,內(nèi)部監(jiān)督的主要內(nèi)容包括日常監(jiān)督和專項監(jiān)督、缺陷報告、檔案記錄與驗證,內(nèi)部

24、監(jiān)督的主要進行機構為內(nèi)部審計機構(或經(jīng)授權的其他監(jiān)督機構)。內(nèi)部監(jiān)督的內(nèi)容(一)內(nèi)部監(jiān)督及其職能企業(yè)內(nèi)部監(jiān)督一般應由內(nèi)部審計承擔。內(nèi)部審計作為企業(yè)內(nèi)部控制的一部分,能夠協(xié)調(diào)管理層更有效地履行其責任,提高企業(yè)的運作效率并增強其活動的附加值。內(nèi)部審計是由被審計單位內(nèi)部的機構或人員,對其內(nèi)部控制的有效性、財務信息的真實完整性以及經(jīng)營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發(fā)現(xiàn)并預防錯誤和舞弊,提高企業(yè)的運作效率,為企業(yè)增加價值。它采取系統(tǒng)化、規(guī)范化的方法對企業(yè)的內(nèi)部控制、風險管理進行檢查和評價,并提供建議等咨詢服務,來提高他們的效率,從而幫助實現(xiàn)

25、企業(yè)的目標。企業(yè)內(nèi)部審計的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內(nèi)部審計的基本職能。(2)控制職能。內(nèi)部審計機構是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統(tǒng),是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權威性和全面性。內(nèi)部審計又是內(nèi)部控制的特殊構成要素,是對內(nèi)部控制實施的再控制。(3)評價職能。通過內(nèi)部審計可以熟悉子公司的生產(chǎn)經(jīng)營情況和財務狀況,并且由于內(nèi)部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業(yè)績。(4)服務職能。內(nèi)部審計可以通過事前、事中和事后控制為管理當局的決策、計劃、控制提供依據(jù),這些都充分體現(xiàn)了內(nèi)部審計的服務職能。企業(yè)制定內(nèi)部審計

26、規(guī)范,明確審計的范圍、責任和計劃,以此為基礎合理配置審計人員,并要求他們遵守企業(yè)職業(yè)道德規(guī)范及內(nèi)部審計規(guī)范;內(nèi)部審計部門應具有適當?shù)牡匚徊⒂凶銐虻馁Y源履行其職責;內(nèi)部審計部門根據(jù)授權可以參加有關經(jīng)營及財務管理的決策會議,對管理中存在的薄弱環(huán)節(jié)、違反國家法律法規(guī)的行為、內(nèi)部控制管理漏洞,向管理層及時提出調(diào)整意見。(二)內(nèi)部監(jiān)督的程序我國企業(yè)內(nèi)部控制基本規(guī)范第四十五條規(guī)定:企業(yè)應當制定內(nèi)部控制缺陷認定標準,對監(jiān)督過程中發(fā)現(xiàn)的內(nèi)部控制缺陷,應當分析缺陷的性質(zhì)和產(chǎn)生的原因,提出整改方案,采取適當?shù)男问郊皶r向董事會、監(jiān)事會或者經(jīng)理層報告。因此,企業(yè)應強化內(nèi)部監(jiān)督,保證內(nèi)部控制持續(xù)有效。1、制定內(nèi)部控制缺

27、陷標準(1)內(nèi)部控制缺陷的相關概念內(nèi)部控制缺陷,是指內(nèi)部控制的設計存在漏洞,不能有效防范錯誤與舞弊,或者內(nèi)部控制的運行存在弱點和偏差,不能及時發(fā)現(xiàn)并糾正錯誤與舞弊的情形。內(nèi)部控制的缺陷包括設計缺陷和運行缺陷。設計缺陷是指缺少為實現(xiàn)控制目標所必需的控制,或現(xiàn)存控制設計不適當,即使正常運行也難以實現(xiàn)控制目標,包括內(nèi)部控制不健全、內(nèi)部控制制度不適當。例如,“未建立定期的現(xiàn)金盤點程序”即屬于控制設計問題。運行缺陷是指現(xiàn)存設計完好的控制沒有按設計意圖運行,或執(zhí)行者沒有獲得必要授權或缺乏勝任能力以有效地實施控制。比較常見的例子就是企業(yè)內(nèi)部控制制度設計健全,但工作人員我行我素,并不按照制度執(zhí)行。例如,“物資

28、采購申請金額已超過其采購權限,卻未向上級公司申請安排大宗物品采購”,這是存在權限管理規(guī)定,卻未在實際操作中按照執(zhí)行。(2)內(nèi)部控制缺陷的分類企業(yè)根據(jù)內(nèi)部控制缺陷影響整體控制目標實現(xiàn)的嚴重程度,將內(nèi)部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個一般缺陷的組合,可能嚴重影響內(nèi)部整體控制的有效性,進而導致企業(yè)無法及時防范或發(fā)現(xiàn)嚴重偏離整體控制目標的情形。主要考慮如下因素:影響整體控制目標實現(xiàn)的多個一般缺陷的組合是否構成重大缺陷;針對同一細化控制目標所采取的不同控制活動之間的相互作用;針對同一細化控制目標是否存在其他補償性控制活動。例如,有關控制漏洞為企業(yè)帶來重大的損失或造成企業(yè)財

29、務報表重大的錯報、漏報。又如,憑證連續(xù)編號可以保證所有業(yè)務活動都得到記錄和反映,如果憑證沒有連續(xù)編號的話,為了避免遺漏重大的業(yè)務事項,采用嚴格的憑證之間、賬證之間、賬賬之間的核對就是保證業(yè)務記錄完整性的補償性控制。重要缺陷是指一個或多個一般缺陷的組合,其嚴重程度低于重大缺陷,但導致企業(yè)無法及時防范或發(fā)現(xiàn)偏離整體控制目標的嚴重程度依然重大,需引起企業(yè)管理層關注。例如,有關缺陷造成的負面影響在部分區(qū)域流傳,為公司聲譽帶來損害。一般缺陷是指以上兩種缺陷之外的缺陷。(三)內(nèi)部監(jiān)督的方法內(nèi)部監(jiān)督的方法有兩種,包括日常監(jiān)督和專項監(jiān)督。內(nèi)部控制體系日常監(jiān)督的有效性程度越高,對專項監(jiān)督的需要程度就越低。管理層

30、為了合理確認內(nèi)部控制體系的有效性所必須進行的個別評估的頻率取決于管理層的判斷。通常情況下,日常監(jiān)督和專項監(jiān)督的合并使用在某種程度上將會保證內(nèi)部控制體系隨著時間的變化而保持有效性。1、日常監(jiān)督日常監(jiān)督是指企業(yè)對建立和實施內(nèi)部控制的整體情況所進行的連續(xù)的、全面的、系統(tǒng)的、動態(tài)的監(jiān)督。日常監(jiān)督是在及時的基礎上執(zhí)行的,能對環(huán)境的改變做出動態(tài)的反應,它存在于單位的日常管理活動之中,能及時地發(fā)現(xiàn)問題。日常監(jiān)督的范圍和頻率越大,其有效性就越高,則企業(yè)所需的日常監(jiān)督就越少。日常監(jiān)督活動的重要環(huán)節(jié)主要包括以下幾方面。(1)獲得內(nèi)部控制執(zhí)行的證據(jù)。獲得內(nèi)部控制執(zhí)行的證據(jù)是指企業(yè)員工在實施日常生產(chǎn)經(jīng)營生活時,取得必

31、要的、相關的證據(jù)證明內(nèi)部控制系統(tǒng)發(fā)揮功能的程度。(2)外部反映對內(nèi)部信息的印證程度。即與外界各方的溝通能夠印證內(nèi)部生成的信息或揭示問題。(3)定期核對財務系統(tǒng)數(shù)據(jù)與實物資產(chǎn)。也就是說,將信息系統(tǒng)所記錄的數(shù)據(jù)與實物資產(chǎn)相比較,做到賬實相符。(4)內(nèi)外部審計定期提供建議。審計人員評估內(nèi)部控制的設計以及測試其有效性,識別潛在的缺陷,并向管理層建議采取替代方案,為決策提供有用的信息。(5)管理層對內(nèi)部控制執(zhí)行的監(jiān)督。管理層可以通過以下渠道進行監(jiān)督:審計委員會接收、保留及處理各種投訴及舉報,并保證其保密性;管理層通過培訓、會議了解內(nèi)部控制的執(zhí)行情況;管理層認真審核員工提出的各項合理建議,并不斷完善建議機

32、制。(6)定期考核員工。內(nèi)部監(jiān)督部門和人力資源管理部門根據(jù)公司管理層的授權定期要求企業(yè)員工明確說明他們是否理解并遵守員工行為準則,是否遵守員工職業(yè)道德規(guī)范,并匯報控制活動的開展情況等。(7)內(nèi)部審計活動的有效性。適當?shù)慕M織結構以及監(jiān)督活動可促進內(nèi)部控制職能的執(zhí)行,識別內(nèi)部控制的缺陷。2、專項監(jiān)督專項監(jiān)督又稱個別評估,是指企業(yè)對內(nèi)部控制建立與實施的某一方面或者某些方面的情況進行的不定期、有針對性的監(jiān)督檢查。專項監(jiān)督的范圍和頻率應根據(jù)風險評估結果以及日常監(jiān)督的有效性等予以確定。一般來說,風險水平較高并且重要的控制,對其進行專項監(jiān)督的頻率應較高。通常,專項監(jiān)督采用自我評估形式,即負責某一單位或職責的

33、人,員對受其控制的活動的有效性進行評價。專項監(jiān)督主要關注以下兩個方面。(1)高風險且重要的項目。審計部門依據(jù)持續(xù)監(jiān)督的結果,對風險較高且重要的項目要進行個別評估??紤]到成本效益原則,對風險很高但不重要的項目或很重要但是風險很小的項目可以減少個別評估的次數(shù)。應該將高風險且重要的項目作為專項監(jiān)督對象。(2)內(nèi)部環(huán)境變化。當內(nèi)控環(huán)境發(fā)生變化時,要進行專項監(jiān)督,以確定內(nèi)部控制是否還能適應新的內(nèi)控環(huán)境。日常監(jiān)督和專項監(jiān)督應當有機結合。前者是后者的基礎,后者是前者的有效補充。日常監(jiān)督的程度越高,其有效性也越高,則企業(yè)所需的專項監(jiān)督次數(shù)就越少。如果發(fā)現(xiàn)專項監(jiān)督需要經(jīng)常性地進行,企業(yè)就有必要將其納入日常監(jiān)督中

34、,進行日常持續(xù)的監(jiān)控。通常情況下,兩種監(jiān)督有效組合能確保企業(yè)內(nèi)部控制在一定時期內(nèi)保持有效性。風險識別的概念和內(nèi)容(一)風險識別的概念風險識別是指對資產(chǎn)當前或未來所面臨的和潛在的風險加以判斷、歸類以及對風險性質(zhì)進行鑒定的過程。其目的是確認風險的來源、風險的種類及風險的可能影響,以利于風險的有效管理和合理控制。對于風險識別的概念,可以從以下幾個方面來理解。1、風險識別是一項動態(tài)的、連續(xù)不斷的、系統(tǒng)性的重復過程風險事項識別需要針對環(huán)境的變化而持續(xù)進行,不可能一蹴而就,風險主體的風險僅憑一兩次有限的識別是不可能解決問題的,許多復雜的和潛在的風險要經(jīng)過多次調(diào)查和反復論證方能得到準確答案;隨著主體的活動,

35、新的風險也會不斷產(chǎn)生,風險事項識別是一個連續(xù)不斷的過程。2、風險識別是一個復雜的系統(tǒng)工程風險事項識別的系統(tǒng)性是指風險識別過程不可能局限在某一個專門部門或者專門的環(huán)節(jié),事項識別要把企業(yè)作為系統(tǒng)看待,不僅要識別企業(yè)可能面臨的各種風險,而且企業(yè)的各個部門都要參與并密切配合。同時風險主體應綜合考慮自身的內(nèi)外部環(huán)境,結合自己的特點,設計和選擇適當?shù)氖马椬R別方法,這無疑使得事項識別工作更具有挑戰(zhàn)性。3、風險識別是整個風險評估過程中重要的程序之一企業(yè)內(nèi)部控制基本規(guī)范第三章第二十一條規(guī)定,企業(yè)開展風險評估,應當準確識別與實現(xiàn)控制目標相關的內(nèi)部風險和外部風險確定相應的風險承受度。風險識別是否全面、深刻直接影響風

36、險評估的質(zhì)量,風險識別的目的就是確認所有風險的來源、種類以及發(fā)生損失的可能性,為風險分析和風險應對提供依據(jù)。風險識別過程應充分體現(xiàn)全面性原則。(二)風險識別的內(nèi)容1、感知風險事項感知風險,即通過調(diào)查和了解識別風險的存在。例如,通過調(diào)查,了解到一家運輸公司面臨的財產(chǎn)風險、人身風險和責任風險。財產(chǎn)風險又包括車輛財產(chǎn)損失、存貨倉庫損失、庫存物損失和其他設備損失。在存貨倉庫損失中,可能有火災、爆炸、洪水、暴風等多種原因形成的損失。2、分析風險事項通過歸類分析,掌握風險產(chǎn)生的原因和條件以及風險所具有的性質(zhì)。例如,存貨倉庫的風險因素包括洪水、暴雨、水管或其他設備破裂等;人的風險包括死亡、疾病、身體傷害、財

37、產(chǎn)損失等;導致死亡的風險因素主要有自然災害、意外事故、自殺、疾病。感知風險是識別風險的基礎,分析風險是識別風險的關鍵。只有感知風險,才能進一步有意識、有目的地分析風險,掌握風險存在及導致風險事故發(fā)生的原因和條件。企業(yè)識別風險關注的因素(一)內(nèi)部風險我國企業(yè)內(nèi)部控制基本規(guī)范第二十二條規(guī)定,企業(yè)識別內(nèi)部風險,應當關注下列因素。(1)董事、監(jiān)事、經(jīng)理及其他高級管理人員的職業(yè)操守,員工專業(yè)勝任能力等人力資源因素;(2)組織機構、經(jīng)營方式、資產(chǎn)管理、業(yè)務流程等管理因素;(3)研究開發(fā)、技術投入、信息技術運用等自主創(chuàng)新因素;(4)財務狀況、經(jīng)營成果、現(xiàn)金流量等財務因素;(5)營運安全、員工健康、環(huán)境保護等

38、安全環(huán)保因素;(6)其他有關內(nèi)部風險因素。(二)外部風險我國企業(yè)內(nèi)部控制基本規(guī)范第二十三條規(guī)定,企業(yè)識別外部風險,應當關注下列因素。(1)經(jīng)濟形勢、產(chǎn)業(yè)政策、融資環(huán)境、市場競爭等經(jīng)濟因素;(2)法律法規(guī)、監(jiān)管要求等法律因素;(3)安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費者行為等社會因素;(4)技術進步、工藝改進等科學技術因素;(5)自然災害、環(huán)境狀況等自然環(huán)境因素;(6)其他有關外部風險因素。內(nèi)部控制目標的設定(一)制訂戰(zhàn)略目標企業(yè)的戰(zhàn)略目標一般是穩(wěn)定的,但與其相關的業(yè)務層面的目標具有動態(tài)性,會隨著內(nèi)部和外部的條件而調(diào)整。在企業(yè)風險管理目標的設計過程中,首先要確定企業(yè)層面的目標,即戰(zhàn)略目標

39、。戰(zhàn)略目標需要通過董事會及員工的相互溝通后確定,同時還要有支持其實現(xiàn)的資金預算及戰(zhàn)略計劃。戰(zhàn)略目標的制訂需要經(jīng)過如下5個階段。(1)明確企業(yè)發(fā)展目標。企業(yè)在長期規(guī)劃中應明確自身的發(fā)展目標和發(fā)展方向,通過培訓、發(fā)放宣傳手冊、領導講話等方式將企業(yè)層面的目標清晰地傳達給員工。(2)制訂實現(xiàn)目標的戰(zhàn)略規(guī)劃。企業(yè)通過SWOT分析,在了解自身的優(yōu)勢、劣勢、機會和威脅的基礎上制訂幫助企業(yè)實現(xiàn)目標的戰(zhàn)略規(guī)劃。(3)制訂年度計劃及資金預算。企業(yè)根據(jù)制訂的中長期戰(zhàn)略規(guī)劃,編制年度經(jīng)營計劃。該年度經(jīng)營計劃應符合企業(yè)中長期戰(zhàn)略規(guī)劃的效益目標、投資方向和投資結構。(4)企業(yè)編制年度預算。企業(yè)應按照上下結合、分級編制、逐

40、級匯總的原則編制全面預算,將戰(zhàn)略目標進一步分解、細化與落實。(5)企業(yè)編制企業(yè)預算管理辦法,明確編制預算的基本原則、內(nèi)容、編制依據(jù)等。(二)確定業(yè)務層面目標業(yè)務層面目標包括合規(guī)目標、資產(chǎn)目標、報告目標和經(jīng)營目標它來自企業(yè)戰(zhàn)略目標及戰(zhàn)略規(guī)劃,并制約或促進企業(yè)戰(zhàn)略目標的實現(xiàn)。業(yè)務層面的目標應具體并具有可衡量性,并且與重要業(yè)務流程密切相關。業(yè)務層面目標的制訂需要經(jīng)過如下四個階段。(1)設定業(yè)務層面目標。企業(yè)的總目標及戰(zhàn)略目標規(guī)劃為業(yè)務層面目標的設定指明了方向,業(yè)務層面根據(jù)自身的實際情況及總體目標的要求提出本單位的目標,通過上下不斷溝通最終確定。(2)根據(jù)企業(yè)的發(fā)展變化,定期更新業(yè)務活動的目標。(3)

41、配置資源以保證業(yè)務層面目標的順利實現(xiàn)。企業(yè)在確定各業(yè)務單位的目標之后,將人、財、物等資源合理分配下去,以保證各業(yè)務單位有實現(xiàn)其目標的資源。(4)分解業(yè)務目標并下達。企業(yè)確定業(yè)務層面的目標后,再將其分解至各具體的業(yè)務活動中,明確相應崗位的目標。(三)合理確定風險承受能力為了合理地確定風險承受能力,在目標設定階段,企業(yè)必須解決以下3個基本問題。(1)風險偏好。風險偏好是指企業(yè)在實現(xiàn)其目標的過程中愿意接受的風險程度??梢圆捎枚ㄐ院投績煞N方法對風險偏好加以度量。風險偏好與企業(yè)的戰(zhàn)略直接相關,在戰(zhàn)略制定階段,企業(yè)應進行風險管理,考慮將該戰(zhàn)略的既定收益與企業(yè)的風險偏好結合起來,目的是幫助企業(yè)的管理者在不

42、同的戰(zhàn)略之間選擇與企業(yè)的風險偏好相一致的戰(zhàn)略。(2)風險容忍度。風險容忍度是指在企業(yè)目標實現(xiàn)的過程中對差異的可接受程度,是企業(yè)在風險偏好的基礎上設定的對相關目標實現(xiàn)過程中所出現(xiàn)的差異的可容忍限度。企業(yè)風險管理(2016)將風險容忍度確定為可接受的績效變動區(qū)間,該定義更加明確和可度量,有助于組織在給定績效目標下量化可以承受的風險邊界。(3)風險組合觀。風險管理要求企業(yè)管理者以風險組合的觀點看待風險,對相關的風險進行識別并采取措施,以使企業(yè)所承受的風險在風險偏好的范圍內(nèi)。對企業(yè)內(nèi)每個單位而言,其風險可能落在該單位的風險容忍度范圍內(nèi),但從企業(yè)總體來看,總風險可以超過企業(yè)總體的風險偏好范圍。因此,應以

43、企業(yè)總體的風險組合的觀點看待風險。目標設定的含義我國內(nèi)部控制基本規(guī)范第二十條規(guī)定,企業(yè)應當根據(jù)設定的控制目標,全面、系統(tǒng)、持續(xù)地收集相關信息,結合實際情況,及時進行風險評估。目標設定是風險識別、風險分析和風險應對的前提。在管理當局識別和分析風險并采取行動來管理風險之前,首先必須有目標,確定與目標相關的風險,目標設定是風險評估的前提。目標設定分為三個層次,首先在企業(yè)既定的使命或愿景指導下,管理層制定企業(yè)的戰(zhàn)略目標;其次根據(jù)戰(zhàn)略目標制定業(yè)務層面的目標,并在企業(yè)內(nèi)層層分解和落實;最后根據(jù)設定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務層次上可接受的風險水平。企業(yè)應當按照戰(zhàn)略目標,設定相關的經(jīng)營目標、

44、財務報告目標、合規(guī)性目標與資產(chǎn)安全目標,并根據(jù)設定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務層次上的可接受的風險水平。1、戰(zhàn)略目標戰(zhàn)略目標反映了管理層就主體如何努力為其利益相關者創(chuàng)造價值所做出的選擇,是高層次的目標,與其使命相關聯(lián)并支撐其使命。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響。戰(zhàn)略目標方面的關注點主要包括:(1)對企業(yè)績效現(xiàn)狀進行的評估(2)對內(nèi)部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標體系(4)戰(zhàn)略選擇遵循必要的流程,以及獲得了充分的討論;(5)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6)設定戰(zhàn)略目標可接受程度;(7)就戰(zhàn)略目標與企業(yè)內(nèi)部員工

45、和外部相關利益集團之間的溝通。2、經(jīng)營目標經(jīng)營目標與企業(yè)經(jīng)營的效率與效果有關,包括業(yè)績和盈利目標的實現(xiàn),需要反映企業(yè)運營所處的特定經(jīng)營、行業(yè)和經(jīng)濟環(huán)境。經(jīng)營目標來自公司的戰(zhàn)略目標和戰(zhàn)略計劃,并與之緊密聯(lián)系,是隨著具體對象和不同時段制訂的,這些目標應針對每個重要業(yè)務活動并與其他業(yè)務活動保持一致。經(jīng)營目標方面的關注點主要包括以下幾點:(1)經(jīng)營目標與公司戰(zhàn)略目標及戰(zhàn)略計劃一致;(2)經(jīng)營目標適應公司所處的特定經(jīng)營環(huán)境、行業(yè)和經(jīng)濟環(huán)境等;(3)各個業(yè)務活動目標之間保持一致;(4)所有重要業(yè)務流程與業(yè)務活動目標相關;(5)適當?shù)馁Y源及有效配置(6)管理層制定的公司經(jīng)營目標及其對目標的負責程度。3、報告

46、目標報告目標與財務報告及其相關信息的真實完整有關??煽康膱蟾婺軌驗楣芾韺犹峁┻m合其既定目標的準確而完整的信息,支持管理層的決策,并對主體活動和業(yè)績實施有效監(jiān)控。報告目標方面的關注點主要包括以下幾點:(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內(nèi)報告;(2)滿足投資者、監(jiān)管部門及其他相關信息需求者真實、可靠、完整的信息的對外報告;(3)反映信息的全面性,包括財務信息與非財務信息。4、資產(chǎn)安全目標資產(chǎn)安全目標是內(nèi)部控制的基本目標,包括:防止企業(yè)無效率經(jīng)營,損失資產(chǎn);防止員工舞弊;防止公司資產(chǎn)被盜等。資產(chǎn)的安全與完整對于我國企業(yè)尤其是國有企業(yè)具有非常重要的現(xiàn)實意義,近年來國有資

47、產(chǎn)流失的案件屢有發(fā)生,內(nèi)部控制應該把資產(chǎn)安全作為一個重要的目標來加以實現(xiàn)。資產(chǎn)安全目標方面的關注點主要包括以下幾點:(1)關注企業(yè)日常經(jīng)營活動的效率;(2)提高企業(yè)的生產(chǎn)力和競爭力;(3)防止資產(chǎn)縮水;(4)關注資產(chǎn)使用及處置的授權情況。5、合規(guī)目標合規(guī)目標與企業(yè)各項活動的合法性有關。企業(yè)進行內(nèi)部控制建設必須符合相關的法律和法規(guī)。企業(yè)需要根據(jù)相關的法律法規(guī)制定最低的行為標準并作為企業(yè)的遵循目標,企業(yè)的合規(guī)記錄可能對它在社會上的聲譽產(chǎn)生極大的正面或負面影響。合規(guī)目標方面的關注點主要包括:公司的各項活動符合法律法規(guī)的要求,通常涉及知識產(chǎn)權、市場、價格、稅收、環(huán)境、員工福利以及國際貿(mào)易等。信息與溝通

48、的概念企業(yè)內(nèi)部控制基本規(guī)范第三十八條指出:企業(yè)應當建立信息與溝通制度,明確企業(yè)內(nèi)部控制相關信息的收集、處理和傳遞程序,確保信息及時溝通,促進內(nèi)部控制有效運行。信息與溝通,包括辨別取得適當?shù)男畔⒉⒓右杂行贤▋蓚€部分內(nèi)容。美國COSO委員會的內(nèi)部控制一整體框架要求企業(yè)以一定的形式、在一定的時間范圍內(nèi)識別、獲取和溝通相關信息以使企業(yè)內(nèi)部各層次員工能夠順利履行其職責。信息與溝通是指企業(yè)能夠準確、及時并最大限度地獲取和運用來自企業(yè)內(nèi)外部與本企業(yè)生產(chǎn)經(jīng)營活動有關的政策、法律、技術、市場等各方面的信息,并使信息在企業(yè)內(nèi)部進行有效的傳遞,為企業(yè)管理者的各種決策提供強有力的支持。作為內(nèi)部控制基本要素之一的信息

49、與溝通,在內(nèi)部控制中發(fā)揮著不可替代的作用,為內(nèi)部控制的其他要素有效發(fā)揮作用提供了信息支撐,也為企業(yè)整個內(nèi)部控制的有效運行提供了信息支持。要準確理解信息溝通的含義,需要注意以下幾點:第一,信息與溝通首先是信息的傳遞,如果信息沒有被傳遞,信息溝通就沒有發(fā)生,信息是溝通的對象和內(nèi)容,而溝通是信息傳遞的手段;第二,成功的信息與溝通,不僅需要信息被傳遞,還需要被理解;第三,信息與溝通的主體是人,即信息與溝通主要發(fā)生在人與人之間;第四,由于管理過程中各種信息相互關聯(lián)、交錯,所以管理者把各種信息溝通過程看成是一個整體,即管理信息系統(tǒng)。由于所收集的各種信息來自不同的渠道和信息源,屬于零散的、非系統(tǒng)的,企業(yè)必須

50、對所收集的各種內(nèi)部和外部信息進行必要的篩選、整理和加工以提供給有關方面。為了提高內(nèi)部控制的有效性,企業(yè)應當將相關信息在企業(yè)內(nèi)部各管理級次、責任單位、業(yè)務環(huán)節(jié)之間進行內(nèi)部傳遞。企業(yè)應當建立良好的外部溝通渠道,加強與外部投資者、客戶、供應商、中介機構和監(jiān)管部門等有關方面之間的溝通和反饋。信息與溝通的作用信息與溝通的作用主要表現(xiàn)在以下幾方面。(一)信息與溝通是有效實施內(nèi)部控制的重要載體未來競爭是管理的競爭,競爭的焦點在于企業(yè)內(nèi)外部的有效信息來源以及充分溝通上。經(jīng)濟市場化程度的提高,要求企業(yè)必須加強信息的采集、存儲、處理、加工和運用。信息與溝通是內(nèi)部控制體系的重要組成部分,貫穿于內(nèi)部控制體系的整個過程

51、,是有效實施內(nèi)部控制的重要載體,直接影響著企業(yè)內(nèi)部控制的貫徹執(zhí)行以及企業(yè)經(jīng)營目標乃至戰(zhàn)略目標的實現(xiàn)。(二)信息與溝通是整個內(nèi)部控制系統(tǒng)的生命線內(nèi)部控制是一個動態(tài)的過程,依據(jù)環(huán)境來制定相應的措施,整個過程就是通過連續(xù)不斷的信息反饋來糾正錯誤,并不斷改進與完善。因此,信息與溝通為管理層監(jiān)督各項活動并在必要時采取糾正措施提供了保證。另外,信息與溝通是保障內(nèi)部控制效率和效果的重要手段,隨著信息系統(tǒng)的廣泛應用,企業(yè)內(nèi)部實現(xiàn)了物流、資金流、信息流的集成管理,外部實現(xiàn)了與供應商、客戶的信息共享,使得信息傳遞更加流暢,從而使內(nèi)控運行的效率得到提高。(三)信息與溝通是實施內(nèi)部控制的關鍵因素從縱向來看,管理層通過

52、信息與溝通下達任務,了解業(yè)務進展情況,及時發(fā)現(xiàn)其中隱藏的風險。這種自上而下的溝通方式同樣伴隨著企業(yè)有關目標、風險、管理流程信息的傳遞。而員工則通過自下而上的溝通方式向管理層反映有關一線經(jīng)營、生產(chǎn)中存在的問題,使管理層能夠及時地了解相關信息,動態(tài)地優(yōu)化管理及控制流程。從橫向來看,不同部門、不同職責的員工之間通過有效的溝通來傳達各自信息需求、信息缺口,有助于信息交流與共享,從而最大化地提高信息資源的利用效率。因此,廣泛的信息溝通通過輔助決策來促進企業(yè)戰(zhàn)略目標的實現(xiàn);通過加強管理和控制來提高經(jīng)營的效率和效果;通過保障內(nèi)控效率和效果來保證財務報告和管理信息的真實、可靠和完整,確保資產(chǎn)的安全完整,以及遵

53、循國家法律法規(guī)的要求??偟膩碚f,有效的信息與溝通是內(nèi)部控制目標實現(xiàn)的重要保證。溝通控制在一個組織中,溝通是指組織內(nèi)部以及組織和外部組織間旨在完成組織目標而進行的信息交換。溝通交換了有意義、有價值的各種信息,從而使團隊合作、組織協(xié)調(diào)、企業(yè)戰(zhàn)略制定等企業(yè)組織功能得以實現(xiàn)。可以看出,溝通的對象并不局限于管理者與被管理者之間,員工與員工、員工與管理層、管理層與管理層之間需要溝通,企業(yè)內(nèi)部與外部也需要溝通。溝通是信息系統(tǒng)所固有的功能,信息系統(tǒng)必須將其信息提供給相關人員,以使其能夠合理地履行相關的職責。信息應在更為廣泛的范圍內(nèi)自上而下、自下而上地在整個企業(yè)內(nèi)外進行溝通。信息溝通按溝通的對象可以分為內(nèi)部信息

54、溝通和外部信息溝通。內(nèi)部信息溝通指的是企業(yè)經(jīng)營、管理所需的內(nèi)部信息、外部信息在企業(yè)內(nèi)部的傳遞和共享外部信息溝通是指企業(yè)與利益相關者之間信息的溝通。(一)內(nèi)部信息溝通一個健康的企業(yè)需要長期保持系統(tǒng)上下開放式的溝通交流。開放式溝通能夠避免和消除誤解,并使信息得到最好的利用。一個企業(yè)或組織要協(xié)調(diào)全體員工實現(xiàn)某項目標,必須使每個員工都明確其目標,這就需要某種形式的溝通。缺乏溝通,其員工將如一盤散沙,因為所有的協(xié)調(diào)活動都是在一定形式的溝通下進行的,缺乏有效的交流、溝通,就無法協(xié)調(diào)。通過組織內(nèi)部的溝通,可以了解各部門的生產(chǎn)或工作進度、各部門之間的關系、各部門員工的士氣以及管理的效能等,從而做出如何協(xié)調(diào)的決

55、定。充分的內(nèi)部溝通對于企業(yè)控制環(huán)境、控制作業(yè)、風險評估等各方面都起著至關重要的作用,企業(yè)所采取的溝通方式要能夠達到順暢溝通的目的,使員工們了解自己應承擔的責任、應實現(xiàn)的目標以及這些目標對企業(yè)的影響。有效的信息溝通需要合理考慮來自不同部門和崗位、不同渠道的相關信息,并進行合理篩選和相互核對。企業(yè)應當采取互聯(lián)網(wǎng)、電子郵件、電話傳真、信息快報、例行會議、專項報告、調(diào)查研究、員工手冊、教育培訓、內(nèi)部刊物等多種方式,實現(xiàn)所需的內(nèi)部信息和外部信息在企業(yè)內(nèi)部準確及時地傳遞和共享,從而確保董事會、管理層和員工之間的有效溝通。(二)外部信息溝通企業(yè)有責任建立良好的外部溝通渠道,對外部有關方面的建議、投訴和收到的

56、其他信息進行記錄,并及時予以處理、反饋。有效的外部溝通既可以擴大企業(yè)的影響力,還可以獲得很多有效內(nèi)部控制的重要信息。外部溝通應當重點關注以下方面。1、與投資者和債權人的溝通企業(yè)應當根據(jù)中華人民共和國公司法中華人民共和國證券法等法律法規(guī)、企業(yè)規(guī)章的規(guī)定,通過股東大會、投資者會議、定向信息報告等方式,及時向投資者和債權人報告企業(yè)的戰(zhàn)略規(guī)劃、經(jīng)營方針、投融資計劃、年度預算、經(jīng)營成果、財務狀況、利潤分配方案以及重大擔保、合并分立、資產(chǎn)重組等方面的信息,聽取投資者和債權人的意見和要求,妥善處理企業(yè)與投資者和債權人之間的關系。2、與客戶的溝通企業(yè)可以通過客戶座談會、走訪客戶等多種形式,定期聽取客戶對消費偏

57、好、銷售策略、產(chǎn)品質(zhì)量、售后服務、貨款結算等方面的意見和建議,收集客戶需求和客戶的意見,妥善解決可能存在的控制不當問題。3、與供應商的溝通企業(yè)可以通過供需見面會、訂貨會、業(yè)務洽談會等多種形式與供應商就供貨渠道、產(chǎn)品質(zhì)量、技術性能、交易價格、信用政策等問題進行溝通,及時發(fā)現(xiàn)可能存在的控制不當問題。4、與監(jiān)管機構的溝通企業(yè)應當及時向監(jiān)管機構了解監(jiān)管政策和監(jiān)管要求及其變化,并相應完善自身的管理制度;同時,認真了解自身存在的問題,積極反映訴求和建議,努力加強與監(jiān)管機構的協(xié)調(diào)。5、與外部審計師的溝通企業(yè)應當定期與外部審計師進行會語,聽取外部審計師有關財務報表審計、內(nèi)部控制等方面的建議,以保證內(nèi)部控制的有

58、效運行以及雙方工作的協(xié)調(diào)。信息控制(一)信息的收集與整理企業(yè)內(nèi)部控制基本規(guī)范第三十九條規(guī)定:企業(yè)應當對收集的各種內(nèi)部信息和外部信息進行合理篩選、核對、整合,以提高信息的有用性。1、信息收集的含義信息收集是指通過各種方式獲取所需要的信息。信息的收集是信息得以利用、傳遞的第一步,也是關鍵的一步。信息收集工作的好壞,直接關系到信息與溝通的質(zhì)量。信息可以分為原始信息和加工信息兩大類,原始信息是指在企業(yè)管理中直接產(chǎn)生或獲取的數(shù)據(jù)、概念、知識、經(jīng)驗及其總結,是未經(jīng)加工的信息;加工信息則是對原始信息經(jīng)過加工、分析、改編和重組而形成的具有新形式、新內(nèi)容的信息。根據(jù)企業(yè)內(nèi)部控制基本規(guī)范第三十九條的規(guī)定,企業(yè)可以

59、通過財務會計資料、經(jīng)營管理資料、調(diào)研報告、專項信息、內(nèi)部刊物、辦公網(wǎng)絡等渠道,獲取內(nèi)部信息;外部信息的收集渠道主要有行業(yè)協(xié)會組織、社會中介機構、業(yè)務往來單位、市場調(diào)查、來信來訪、網(wǎng)絡媒體以及有關監(jiān)管部門等。2、信息收集的原則為了保證信息收集的質(zhì)量,應堅持以下原則。(1)準確性原則。該原則要求所收集到的信息要真實可靠。當然,這個原則是信息收集工作最基本的要求。為達到這樣的要求,信息收集者就必須對收集到的信息反復核實、不斷檢驗,力求把誤差減少到最低限度。(2)全面性原則。該原則要求所收集到的信息要廣泛、全面完整。只有廣泛、全面地收集信息,才能完整地反映管理活動和決策對象發(fā)展的全貌,為決策的科學性提

60、供保障。當然,實際所收集到的信息不可能做到絕對的全面完整,因此,如何在不完整、不完備的信息下做出科學的決策就是一個非常值得探討的問題。(3)時效性原則。信息的利用價值取決于該信息是否能及時地提供,即信息的時效性。信息只有及時、迅速地提供給它的使用者才能有效地發(fā)揮作用。特別是決策對信息的要求是“事前”的消息和情報,而不是“馬后炮”。所以,只有信息是“事前”的,對決策才是有效的。3、信息收集的范圍信息收集的范圍可從3個角度來劃分。(1)內(nèi)容范圍。內(nèi)容范圍是指根據(jù)信息內(nèi)容與信息收集目標和需求相關性特征所確定的范圍,包括本身內(nèi)容范圍和環(huán)境內(nèi)容范圍。本身內(nèi)容范圍是由事物本身信息相關內(nèi)容特征組成的范圍;環(huán)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論