廢舊機動車再生制品公司治理與內(nèi)部控制方案【參考】_第1頁
廢舊機動車再生制品公司治理與內(nèi)部控制方案【參考】_第2頁
廢舊機動車再生制品公司治理與內(nèi)部控制方案【參考】_第3頁
廢舊機動車再生制品公司治理與內(nèi)部控制方案【參考】_第4頁
廢舊機動車再生制品公司治理與內(nèi)部控制方案【參考】_第5頁
已閱讀5頁,還剩92頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、泓域/廢舊機動車再生制品公司治理與內(nèi)部控制方案廢舊機動車再生制品公司治理與內(nèi)部控制方案xx投資管理公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc111305561 一、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc111305561 h 4 HYPERLINK l _Toc111305562 二、 必要性分析 PAGEREF _Toc111305562 h 4 HYPERLINK l _Toc111305563 三、 公司概況 PAGEREF _Toc111305563 h 4 HYPERLINK l _Toc111305564 公司合并資產(chǎn)負債表主要數(shù)據(jù) PAGEREF

2、 _Toc111305564 h 5 HYPERLINK l _Toc111305565 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc111305565 h 5 HYPERLINK l _Toc111305566 四、 項目概況 PAGEREF _Toc111305566 h 6 HYPERLINK l _Toc111305567 五、 公司治理與內(nèi)部控制的區(qū)別 PAGEREF _Toc111305567 h 8 HYPERLINK l _Toc111305568 六、 公司治理與內(nèi)部控制的融合 PAGEREF _Toc111305568 h 10 HYPERLINK l _Toc1113

3、05569 七、 內(nèi)部控制的演進 PAGEREF _Toc111305569 h 13 HYPERLINK l _Toc111305570 八、 內(nèi)部控制演進過程總結(jié) PAGEREF _Toc111305570 h 27 HYPERLINK l _Toc111305571 九、 控制的層級制度 PAGEREF _Toc111305571 h 29 HYPERLINK l _Toc111305572 十、 有效內(nèi)部環(huán)境的屬性 PAGEREF _Toc111305572 h 31 HYPERLINK l _Toc111305573 十一、 組織架構(gòu) PAGEREF _Toc111305573 h

4、35 HYPERLINK l _Toc111305574 十二、 社會責任 PAGEREF _Toc111305574 h 41 HYPERLINK l _Toc111305575 十三、 內(nèi)部控制評價工作底稿與報告 PAGEREF _Toc111305575 h 44 HYPERLINK l _Toc111305576 十四、 內(nèi)部控制評價的組織與實施 PAGEREF _Toc111305576 h 46 HYPERLINK l _Toc111305577 十五、 審計工作計劃與實施 PAGEREF _Toc111305577 h 56 HYPERLINK l _Toc111305578 十

5、六、 審計范圍與審計目標 PAGEREF _Toc111305578 h 61 HYPERLINK l _Toc111305579 十七、 內(nèi)部監(jiān)督的內(nèi)容 PAGEREF _Toc111305579 h 64 HYPERLINK l _Toc111305580 十八、 內(nèi)部監(jiān)督比較 PAGEREF _Toc111305580 h 70 HYPERLINK l _Toc111305581 十九、 家族治理模式的評價 PAGEREF _Toc111305581 h 71 HYPERLINK l _Toc111305582 二十、 家族治理模式的主要內(nèi)容 PAGEREF _Toc111305582

6、h 72 HYPERLINK l _Toc111305583 二十一、 德日公司治理模式的評價 PAGEREF _Toc111305583 h 76 HYPERLINK l _Toc111305584 二十二、 德日公司治理模式的產(chǎn)生 PAGEREF _Toc111305584 h 78 HYPERLINK l _Toc111305585 二十三、 公司治理的力量源泉 PAGEREF _Toc111305585 h 80 HYPERLINK l _Toc111305586 二十四、 利益導(dǎo)向 PAGEREF _Toc111305586 h 82 HYPERLINK l _Toc11130558

7、7 二十五、 項目風險分析 PAGEREF _Toc111305587 h 84 HYPERLINK l _Toc111305588 二十六、 項目風險對策 PAGEREF _Toc111305588 h 87 HYPERLINK l _Toc111305589 二十七、 發(fā)展規(guī)劃 PAGEREF _Toc111305589 h 89產(chǎn)業(yè)環(huán)境分析總體來看,“十三五”時期我省將向中高收入發(fā)展時期和工業(yè)化中后期階段邁進,我省仍然處于大有作為的重要戰(zhàn)略機遇期,但也面臨諸多矛盾和嚴峻挑戰(zhàn),經(jīng)濟社會發(fā)展突出表現(xiàn)為“六期融合”的階段性特征,即邁向全面小康的決勝期、經(jīng)濟轉(zhuǎn)型升級的關(guān)鍵期、區(qū)域開放融合的深化期

8、、生態(tài)文明建設(shè)的提升期、全面深化改革的攻堅期、法治江西建設(shè)的推進期。全省上下務(wù)必適應(yīng)新常態(tài)、把握新常態(tài)、引領(lǐng)新常態(tài),保持戰(zhàn)略定力,抓住用好機遇,應(yīng)對風險挑戰(zhàn),不斷開創(chuàng)發(fā)展新局面。必要性分析1、提升公司核心競爭力項目的投資,引入資金的到位將改善公司的資產(chǎn)負債結(jié)構(gòu),補充流動資金將提高公司應(yīng)對短期流動性壓力的能力,降低公司財務(wù)費用水平,提升公司盈利能力,促進公司的進一步發(fā)展。同時資金補充流動資金將為公司未來成為國際領(lǐng)先的產(chǎn)業(yè)服務(wù)商發(fā)展戰(zhàn)略提供堅實支持,提高公司核心競爭力。公司概況(一)公司基本信息1、公司名稱:xx投資管理公司2、法定代表人:邱xx3、注冊資本:1120萬元4、統(tǒng)一社會信用代碼:xx

9、xxxxxxxxxxx5、登記機關(guān):xxx市場監(jiān)督管理局6、成立日期:2015-3-147、營業(yè)期限:2015-3-14至無固定期限8、注冊地址:xx市xx區(qū)xx(二)公司主要財務(wù)數(shù)據(jù)公司合并資產(chǎn)負債表主要數(shù)據(jù)項目2020年12月2019年12月2018年12月資產(chǎn)總額7270.725816.585453.04負債總額2246.891797.511685.17股東權(quán)益合計5023.834019.063767.87公司合并利潤表主要數(shù)據(jù)項目2020年度2019年度2018年度營業(yè)收入30775.5624620.4523081.67營業(yè)利潤5735.974588.784301.98利潤總額5437

10、.614350.094078.21凈利潤4078.213181.002936.31歸屬于母公司所有者的凈利潤4078.213181.002936.31項目概況(一)項目基本情況1、承辦單位名稱:xx投資管理公司2、項目性質(zhì):新建3、項目建設(shè)地點:xx(待定)4、項目聯(lián)系人:邱xx(二)主辦單位基本情況公司以負責任的方式為消費者提供符合法律規(guī)定與標準要求的產(chǎn)品。在提供產(chǎn)品的過程中,綜合考慮其對消費者的影響,確保產(chǎn)品安全。積極與消費者溝通,向消費者公開產(chǎn)品安全風險評估結(jié)果,努力維護消費者合法權(quán)益。公司加大科技創(chuàng)新力度,持續(xù)推進產(chǎn)品升級,為行業(yè)提供先進適用的解決方案,為社會提供安全、可靠、優(yōu)質(zhì)的產(chǎn)品

11、和服務(wù)。公司秉承“誠實、信用、謹慎、有效”的信托理念,將“誠信為本、合規(guī)經(jīng)營”作為企業(yè)的核心理念,不斷提升公司資產(chǎn)管理能力和風險控制能力。公司不斷推動企業(yè)品牌建設(shè),實施品牌戰(zhàn)略,增強品牌意識,提升品牌管理能力,實現(xiàn)從產(chǎn)品服務(wù)經(jīng)營向品牌經(jīng)營轉(zhuǎn)變。公司積極申報注冊國家及本區(qū)域著名商標等,加強品牌策劃與設(shè)計,豐富品牌內(nèi)涵,不斷提高自主品牌產(chǎn)品和服務(wù)市場份額。推進區(qū)域品牌建設(shè),提高區(qū)域內(nèi)企業(yè)影響力。公司依據(jù)公司法等法律法規(guī)、規(guī)范性文件及公司章程的有關(guān)規(guī)定,制定并由股東大會審議通過了董事會議事規(guī)則,董事會議事規(guī)則對董事會的職權(quán)、召集、提案、出席、議事、表決、決議及會議記錄等進行了規(guī)范。 (三)項目建設(shè)選

12、址及用地規(guī)模本期項目選址位于xx(待定),占地面積約44.00畝。項目擬定建設(shè)區(qū)域地理位置優(yōu)越,交通便利,規(guī)劃電力、給排水、通訊等公用設(shè)施條件完備,非常適宜本期項目建設(shè)。(四)項目總投資及資金構(gòu)成本期項目總投資包括建設(shè)投資、建設(shè)期利息和流動資金。根據(jù)謹慎財務(wù)估算,項目總投資20976.84萬元,其中:建設(shè)投資16760.63萬元,占項目總投資的79.90%;建設(shè)期利息406.25萬元,占項目總投資的1.94%;流動資金3809.96萬元,占項目總投資的18.16%。(五)項目資本金籌措方案項目總投資20976.84萬元,根據(jù)資金籌措方案,xx投資管理公司計劃自籌資金(資本金)12685.93萬

13、元。(六)申請銀行借款方案根據(jù)謹慎財務(wù)測算,本期工程項目申請銀行借款總額8290.91萬元。(七)項目預(yù)期經(jīng)濟效益規(guī)劃目標1、項目達產(chǎn)年預(yù)期營業(yè)收入(SP):47500.00萬元。2、年綜合總成本費用(TC):36218.00萬元。3、項目達產(chǎn)年凈利潤(NP):8267.47萬元。4、財務(wù)內(nèi)部收益率(FIRR):30.67%。5、全部投資回收期(Pt):5.08年(含建設(shè)期24個月)。6、達產(chǎn)年盈虧平衡點(BEP):16232.75萬元(產(chǎn)值)。(八)項目建設(shè)進度規(guī)劃項目計劃從可行性研究報告的編制到工程竣工驗收、投產(chǎn)運營共需24個月的時間。公司治理與內(nèi)部控制的區(qū)別1、兩者的具體目標不同公司治理

14、的目的是保證經(jīng)濟運行系統(tǒng)中的公平和效率,具體地說,就是在所有者(股東)、管理人和其他利益關(guān)系人之間建立起合乎公平和效率的經(jīng)濟機制。在這個機制之下,所有者必須提供企業(yè)生產(chǎn)經(jīng)營所需要的基本資金,并享有對企業(yè)的最終控制權(quán)和剩余分配權(quán);管理者必須盡責工作,不能利用職務(wù)之便侵害投資人的利益;企業(yè)在追求自身利益的同時不能損害其他利益關(guān)系人的權(quán)益。而內(nèi)部控制的目的則是為了保證企業(yè)資產(chǎn)安全、會計信息真實完整和經(jīng)營效率的提高。2、兩者的控制主體不同公司治理的主體是股東、董事會、經(jīng)理層以及其他利益關(guān)系人(債權(quán)人、社區(qū)、政府),包括企業(yè)內(nèi)、外部各有關(guān)方面;而內(nèi)部控制的主體主要是董事會、經(jīng)理層以及其他員工等,控制主體

15、僅限于公司內(nèi)部,而且控制重點主要集中于CEO及其之下的業(yè)務(wù)系統(tǒng)。3、兩者所涉及的管理內(nèi)容不同公司治理的管理內(nèi)容主要涉及股東、董事會、監(jiān)事會、總經(jīng)理之間的委托代理合同關(guān)系、控制權(quán)的配置(股權(quán)結(jié)構(gòu)安排)、剩余分配權(quán)的安排等;而內(nèi)部控制的管理內(nèi)容主要是環(huán)境控制、風險評估、控制活動、信息溝通、內(nèi)部監(jiān)督等。4、兩者所使用的手段不同公司治理的手段主要有監(jiān)督和激勵兩種;而內(nèi)部控制的手段側(cè)重于職務(wù)分離、授權(quán)審批、會計系統(tǒng)、財產(chǎn)保護、全面預(yù)算、運營分析、績效考評等控制措施。公司治理在管理思想上重視行為和動機的抑制與激勵;而內(nèi)部控制在管理思想上重視流程控制。5、兩者所歸屬的法規(guī)體系不同公司治理的內(nèi)容主要體現(xiàn)在公司

16、法、證監(jiān)會頒布的上市公司治理準則、交易所的上市公司治理規(guī)則以及企業(yè)章程之中;而內(nèi)部控制則主要體現(xiàn)于會計法和五部委頒布的企業(yè)內(nèi)部控制基本規(guī)范、內(nèi)部控制配套指引以及企業(yè)內(nèi)部控制制度之中。公司治理與內(nèi)部控制的融合公司治理與內(nèi)部控制既有不同點,也有相同點,既有分離區(qū)域,也有交叉領(lǐng)域。離開公司治理結(jié)構(gòu),內(nèi)部控制就沒有完整性,當然也就不可能取得風險管理方面的成功;同時,公司治理結(jié)構(gòu)同樣也離不開內(nèi)部控制制度,如果沒有完善的內(nèi)部控制做支撐,公司治理結(jié)構(gòu)所追求的公平與效率的目標也必然會落空??梢钥吹?,公司治理與內(nèi)部控制實質(zhì)上是一種互動關(guān)系,即有效的公司治理對完善內(nèi)部控制至關(guān)重要;反過來,健全有效的內(nèi)部控制通過產(chǎn)

17、生高質(zhì)量的會計信息也能優(yōu)化公司治理機制。1、內(nèi)部控制與公司治理不是主體與環(huán)境的關(guān)系迄今為止,公司治理和內(nèi)部控制的關(guān)系在理論上仍未有統(tǒng)一定論。AICPA的審計準則第55號和COSO的內(nèi)部控制一整體框架這兩個研究報告均把董事會及其對待內(nèi)部控制的態(tài)度認定為內(nèi)部控制的控制環(huán)境,由于董事會是現(xiàn)行公司治理結(jié)構(gòu)的核心,所以很多人認為公司治理結(jié)構(gòu)是內(nèi)部控制的環(huán)境要素,內(nèi)部控制框架與公司治理機制是內(nèi)部管理監(jiān)控系統(tǒng)與制度環(huán)境的關(guān)系。這種認識是否正確也是值得商榷的。首先,根據(jù)哲學(xué)環(huán)境論的有關(guān)知識,環(huán)境是與主體相對應(yīng)并外在于主體的。如果將兩者的關(guān)系定義為環(huán)境論,那么就意味著公司治理與內(nèi)部控制是兩個完全獨立的沒有重疊和

18、交叉的主體。其次,環(huán)境論降低了公司治理對于內(nèi)部控制所具有的重要意義。按照哲學(xué)內(nèi)外因理論,內(nèi)因是事物發(fā)展變化的根本原因,外因只起一定的促進作用。環(huán)境作為非決定性的外部影響因素,其需要通過內(nèi)部因素的轉(zhuǎn)化才能起作用。這樣人們就會有意或者無意地把公司治理結(jié)構(gòu)的影響及其意義縮小。最后,環(huán)境論也忽視了內(nèi)部控制對公司治理的重要性,或者說沒有看到內(nèi)部控制對公司治理具有一定的反向促進作用。公司治理與內(nèi)部控制并非完全獨立,存在著聯(lián)系與區(qū)別。因此,內(nèi)部控制與公司治理不是主體與環(huán)境的關(guān)系,而是“你中有我、我中有你”的相互包含、相互融合的關(guān)系。2、離開公司治理結(jié)構(gòu),內(nèi)部控制就沒有完整性公司治理機制有效,才能保證不同層次

19、控制目標的一致性,只有從源頭實施內(nèi)部控制,才能維護各利益相關(guān)者的利益;公司治理不能很好地解決所有者和經(jīng)營者之間的代理問題,則企業(yè)管理當局就沒有足夠的動力去改進內(nèi)部控制,再好的內(nèi)部控制也無法提供“合理保證”。內(nèi)部控制與公司治理不能割裂,需將內(nèi)部控制納入公司治理路徑之上。兩權(quán)合一時,股東和股東會直接實施內(nèi)部控制;兩權(quán)分離時,利益相關(guān)者通過董事會或監(jiān)事會間接控制,由股東會或董事會設(shè)計監(jiān)控制度,考核、評價經(jīng)理層績效。公司治理機制有效,才能保證不同層次控制目標的一致性;只有從源頭實施內(nèi)部控制,才能維護各利益相關(guān)者的權(quán)益。有效的內(nèi)部控制應(yīng)當能夠維護所有利益相關(guān)者的合法權(quán)益,而不是維護某一類或少數(shù)利益相關(guān)者

20、的權(quán)益。3、有效的內(nèi)部控制是完善公司治理的重要保障從公司治理角度認識內(nèi)部控制,是正確認識內(nèi)部控制的本質(zhì)、發(fā)揮內(nèi)部控制作用的前提,企業(yè)內(nèi)部控制內(nèi)涵和外延得以升華正是內(nèi)部治理結(jié)構(gòu)作用的結(jié)果。內(nèi)部控制是在公司治理解決了股東、董事會、監(jiān)事會、經(jīng)理之間的權(quán)、責、利劃分之后,作為經(jīng)營者的董事會和經(jīng)理為了保證受托責任的履行,而做出的主要面向次級管理人員的控制。有效的內(nèi)部控制是完善公司治理的重要保障,如果內(nèi)部控制失效,其提供的會計信息也就無法真實反映企業(yè)的財務(wù)狀況和經(jīng)營成果,企業(yè)的經(jīng)營者就無法進行正確的決策。健全有效的內(nèi)部控制能夠確保公司管理行為符合國家法律法規(guī),有利于董事會行使控制權(quán)從而提高公司治理效率。健

21、全有效的內(nèi)部控制可以提供真實可靠的財務(wù)信息,有利于所有者和管理者之間的制衡,有利于保障債權(quán)人等利益相關(guān)者利益,實現(xiàn)共同治理。在我國,事實上企業(yè)控制權(quán)相當大程度轉(zhuǎn)移到管理者手中,良好的內(nèi)部控制是公司法人主體正確處理各個利益相關(guān)者關(guān)系、實現(xiàn)公司治理目標的重要保證??傊绻麅?nèi)部控制不能與公司治理兼容,將導(dǎo)致治理成本驟增;如果沒有健全的內(nèi)部控制,公司治理留下的空間將導(dǎo)致機會主義行為,由此可能演變?yōu)橹萍s公司發(fā)展的頑疾。內(nèi)部控制的演進內(nèi)部控制起源于內(nèi)部牽制,其發(fā)展演進過程經(jīng)歷了內(nèi)部控制制度、制度分野、內(nèi)部控制結(jié)構(gòu)、內(nèi)部控制整體框架和企業(yè)風險管理框架5個階段。(一)內(nèi)部控制制度1、內(nèi)部會計控制概念的提出1

22、9291933年的世界性經(jīng)濟危機后,美國于1934年頒布了證券交易法,在證券交易法中首先提出了“內(nèi)部會計控制”的概念。1936年,美國會計師協(xié)會在其發(fā)布的注冊會計師對財務(wù)報表的審查公告中首次提出審計師在制定審計程序時,應(yīng)審查企業(yè)的內(nèi)部牽制和控制并且從財務(wù)審計的角度把內(nèi)部控制定義為“保護公司現(xiàn)金和其他資產(chǎn),檢查賬簿記錄事務(wù)的準確性,而在公司內(nèi)部采用的手段和方法”。這是第一次對內(nèi)部控制進行定義,這里明確規(guī)定了內(nèi)部控制只是作為“會計資料準確性”的保障措施。這反映了作為會計職業(yè)界對內(nèi)部控制工作應(yīng)解決問題的關(guān)注層面,與人們對“內(nèi)部控制”的理解及當時內(nèi)部控制的實務(wù)是有一定的差距的。因此,這一定義未能為人們

23、所廣泛接受,也未引起會計職業(yè)界對內(nèi)部控制應(yīng)有的重視。2、夯實在評價內(nèi)部控制基礎(chǔ)上的抽樣審計1939年1月,美國證券交易委員會對羅賓斯公司審計案做出了結(jié)論,指出當時的審計標準(即注冊會計師對財務(wù)報表審查)是不適當?shù)模瑢徲嫹椒ǖ氖褂眠B表面的目的也達不到。這個結(jié)論促使美國注冊會計師協(xié)會建立了審計程序委員會,并于1939年5月提出了名為審計程序的擴展的文件,對當時的審計程序做了修訂,其中把強化內(nèi)部控制制度審計作為主要內(nèi)容。1941年,美國社會各界已普遍意識到企業(yè)內(nèi)部控制的重要性,認為企業(yè)經(jīng)營范圍和規(guī)模的變化使得管理必須依靠大量的反映經(jīng)濟活動的分析資料和報告;健全的內(nèi)部控制有助于防止工作人員出現(xiàn)差錯,減

24、少發(fā)生不合規(guī)現(xiàn)象的可能性;審計部門在審計費用的嚴格限制下,如果不依靠客戶的內(nèi)部控制系統(tǒng),那么對大部分企業(yè)進行審計是不可能的。在理論上明確了內(nèi)部控制的主要目標是“防錯糾弊”,沒有內(nèi)部控制的企業(yè)就不具備基本的審計條件,第一次把內(nèi)部控制作為現(xiàn)代審計的一個必要前提。但是,有關(guān)內(nèi)部控制至此尚未形成一個權(quán)威的定義。3、歷史上第一個被廣泛接受的內(nèi)部控制權(quán)威定義1949年,美國注冊會計師協(xié)會所屬的審計程序委員會,在其公布的內(nèi)部控制:一個協(xié)調(diào)的系統(tǒng)要素及其對管理層和獨立公共會計師的重要性的研究報告中,對內(nèi)部控制做了專門的定義。這個定義成為人類社會有史以來第一個被廣泛接受的權(quán)威定義,內(nèi)部控制包括組織的計劃和企業(yè)為

25、了保護資產(chǎn)、檢查會計數(shù)據(jù)的準確性和可靠性、提高經(jīng)營效率以及促使遵循既定的管理方針等所采用的所有方法和措施。該報告是從企業(yè)經(jīng)營管理的角度來定義內(nèi)部控制的,內(nèi)容不局限于與會計和財務(wù)部門直接有關(guān)的控制,還包括預(yù)算控制、成本控制、定期報告、統(tǒng)計分析、培訓(xùn)計劃和內(nèi)部審計以及技術(shù)與其他領(lǐng)域的經(jīng)營活動,從理論上給出了內(nèi)部控制的寬泛內(nèi)涵。該定義得到了公司經(jīng)理們的普遍贊同,也就是說,審計界給出的內(nèi)部控制定義從當時管理者的角度來說也是適用的。然而,1949年美國注冊會計師協(xié)會把內(nèi)部控制定義為保證目標實現(xiàn)的方法和措施,這是一個理想化的概念,這個定義把內(nèi)部控制看成萬能的工具,即只要實施了內(nèi)部控制,目標就一定能實現(xiàn)。另

26、外,在財務(wù)報表審計中,注冊會計師應(yīng)對內(nèi)部控制檢查到什么程度,該定義在這些方面提供的指導(dǎo)卻很少,使得很多從業(yè)者對這個近乎無限的內(nèi)部控制定義感到無所適從。(二)制度分野1、內(nèi)部控制分為會計控制和管理控制審計界提出內(nèi)部控制概念的目的是為了滿足財務(wù)審計的需要,與管理人員對內(nèi)部控制的理解不一致,因此,審計人員認為1949年的定義內(nèi)容過于寬泛,超出了他們評價被審計單位所應(yīng)承擔的責任。迫于這種壓力,也為了滿足審計人員在審計中對內(nèi)部控制進行檢查的業(yè)務(wù)需要,美國注冊會計師協(xié)會所屬的審計程序委員會于1953年頒發(fā)了審計程序說明第19號,對內(nèi)部控制定義做了正式修正,把內(nèi)部控制分為會計控制和管理控制,會計控制由組織計

27、劃和所有保護資產(chǎn)、保護會計記錄可靠性或與此相關(guān)的方法和程序構(gòu)成。會計控制包括授權(quán)與批準制度,記賬、編制財務(wù)報表、保管財務(wù)資產(chǎn)等職務(wù)分離,財產(chǎn)的實物控制以及內(nèi)部審計等控制。管理控制由組織計劃和所有為提高經(jīng)營效率、保證管理部門所制定的各項政策得到貫徹或與此直接有關(guān)的方法和程序構(gòu)成。管理控制的方法和程序通常只與財務(wù)記錄發(fā)生間接的關(guān)系,包括統(tǒng)計分析、時效研究、經(jīng)營報告、雇員培訓(xùn)計劃和質(zhì)量控制等。把內(nèi)部控制分為會計控制和管理控制,目的是為了明確注冊會計師審查企業(yè)內(nèi)部控制的范圍。2、注冊會計師應(yīng)主要關(guān)注會計有關(guān)控制1963年,審計程序委員會在審計程序說明第33號中進一步指出,“注冊會計師應(yīng)主要檢查會計控制

28、?!睍嬁刂埔话銓ω攧?wù)記錄產(chǎn)生直接的、重要的影響,審計人員必須對它做出評價。管理控制通常只對財務(wù)記錄產(chǎn)生間接影響,因此審計人員可以不對其做評價,只是在足以影響財務(wù)記錄可靠性時才予以審計。這次修正后的內(nèi)部控制定義,大大縮小了注冊會計師的責任范圍,但對于“會計控制”的保護資產(chǎn)和保證財務(wù)記錄可靠性仍然缺乏統(tǒng)一的認識。為了消除這種認識分歧帶來的對審計責任問題的模糊認識,1972年,美國注冊會計師協(xié)會對會計控制又提出并通過了一個較為嚴格的定義:會計控制是組織計劃和所有與下面直接相關(guān)的方法和程序:保護資產(chǎn),即在業(yè)務(wù)處理和固定資產(chǎn)處置過程中,保護資產(chǎn)免遭過失錯誤、故意致錯或舞弊造成的損失;保證對外界報告的財

29、務(wù)資料的可靠性。3、對會計控制和管理控制的重新定義1973年的審計程序公告第1號對會計控制和管理控制再一次做了重新定義:“管理控制包括但不限于組織的計劃以及與導(dǎo)致管理層批準交易的決策過程相關(guān)的程序和記錄。交易的批準是一種直接和實現(xiàn)組織目標的責任相聯(lián)系的管理職能,是對經(jīng)濟業(yè)務(wù)進行會計控制的起點。會計控制由組織的計劃以及與保障資產(chǎn)和財務(wù)記錄的可靠性相關(guān),為以下各點提供合理保證而制定的程序和記錄組成:經(jīng)濟業(yè)務(wù)的執(zhí)行符合管理部門的一般授權(quán)或特殊授權(quán)的要求;經(jīng)濟業(yè)務(wù)的記錄必須有利于按照公認會計原則或其他標準編制財務(wù)報表落實資產(chǎn)責任:只有在得到管理部門批準的情況下,才能接觸資產(chǎn);按照適當?shù)拈g隔期限,將財產(chǎn)

30、的賬面記錄與實物資產(chǎn)進行對比,一經(jīng)發(fā)現(xiàn)差異,應(yīng)采取相應(yīng)的補救措施?!敝档米⒁獾氖?,內(nèi)部控制以交易為主要對象,使內(nèi)部控制具有可操作性。與1949年的定義相比,這些定義過于消極,僅僅從財務(wù)審計的實際出發(fā),范圍過于狹隘,把過多的精力和目標放在了查錯防弊上,人為地限制了內(nèi)部控制理論與實踐的發(fā)展,最終的結(jié)果是審計師與管理者對內(nèi)部控制的認識和理解出現(xiàn)了分歧和差異,分化出了審計視角的內(nèi)部控制和管理視角的內(nèi)部控制,這一階段即為制度分野階段。(三)內(nèi)部控制結(jié)構(gòu)隨著內(nèi)部控制活動在實踐中的運用,人們發(fā)現(xiàn)內(nèi)部控制并非神丹妙藥。20世紀70年代初,美國政府在對水門事件的調(diào)查中,發(fā)現(xiàn)某些公司為了做成貿(mào)易和保持貿(mào)易關(guān)系,競

31、賄賂某些外國政府官員和政黨。而為了掩蓋這些不合法支出,他們往往偽造會計記錄,或另設(shè)賬外記錄。有鑒于此,1977年后,美國政府就將“每個公司必須設(shè)計和建立有效的內(nèi)部控制制度”以立法形式在反國外行賄法中予以頒布。這是第一次強制性地將建立內(nèi)部控制制度納入法律管轄的范圍。同時,審計人員在短時間內(nèi),要對被審計單位的財務(wù)狀況和經(jīng)營情況做出正確評價,也需要依賴被審計單位相關(guān)的內(nèi)部控制制度。否則,審計風險將難以控制。因此,審計與內(nèi)部控制聯(lián)系日趨緊密。1985年,反虛假財務(wù)報告委員會(通常稱為Treadway委員會)成立,1987年,Treadway委員會提交了研究報告,在報告中指出防止虛假財務(wù)報告需從報告產(chǎn)生

32、的環(huán)境著手,即從最高管理當局開始;所有上市公司需保持良好內(nèi)部控制,以發(fā)現(xiàn)和防范虛假財務(wù)報告行為。該委員會還建議,其贊助機構(gòu)成立COSO委員會,專門研究內(nèi)部控制問題。(四)內(nèi)部控制整體框架20世紀90年代,隨著美國財務(wù)破產(chǎn)事件發(fā)生概率的增加和財務(wù)舞弊調(diào)查的不斷深入,內(nèi)部控制研究取得了新的進展。1992年,COSO委員會提出內(nèi)部控制一整體框架,并于1994年進行了修訂。這就是著名的“COSO報告(簡稱COSO92)”,它被稱為是最廣泛認可的關(guān)于內(nèi)部控制整體框架的國際標準。在COSO委員會出具這個報告之前,不同的人對內(nèi)部控制有不同的見解,由于內(nèi)部控制內(nèi)涵的廣泛性和多樣性使得難以對內(nèi)部控制有一個公認的

33、了解,這就造成了經(jīng)商人員、立法者、監(jiān)管機構(gòu)和其他有關(guān)方的困惑,同時導(dǎo)致企業(yè)由于溝通有誤和期望不同產(chǎn)生問題。所以COSO內(nèi)部控制框架是建立在考慮管理層和其他方面的需求和期望的基礎(chǔ)上,把對內(nèi)部控制不同的概念整合到一個框架當中,從而達成對內(nèi)部控制的共識,確定內(nèi)部控制的構(gòu)成要素,試圖提供一個標準,無論公司規(guī)模大小、公眾的還是私人的、營利的還是非營利的業(yè)務(wù)和企業(yè),都可以參考此標準評估他們的控制系統(tǒng)及如何改進,從而幫助公司和企業(yè)管理層更好地控制組織的活動。1、內(nèi)部控制定義與目標COSO認為“內(nèi)部控制是由董事會、管理當局和其他職員實施的一個過程,旨在為經(jīng)營的效率和效果、財務(wù)報告的可靠性、相關(guān)法令的遵循提供合

34、理保證”。內(nèi)部控制服務(wù)于很多重要目標,人們要求越來越好的內(nèi)部控制系統(tǒng)和內(nèi)部控制的相關(guān)報告。內(nèi)部控制也越來越被視為解決各種潛在問題的有效方法。COSO報告指出,內(nèi)部控制是為實現(xiàn)以下三類目標提供合理保證的:經(jīng)營的效率和效果、財務(wù)報告的可靠性、相關(guān)法令的遵循性。第一類目標針對企業(yè)的基本業(yè)務(wù)目標,包括業(yè)績和盈利目標及資產(chǎn)的安全性;第二類目標關(guān)注于企業(yè)公開發(fā)布的財務(wù)報告,包括中期和簡要財務(wù)報表;第三類目標涉及企業(yè)所適用的法律及法規(guī)的遵循。相互有別、又有交叉的分類滿足了不同的需要,表明了不同執(zhí)行人員的直接責任,此分類也便于區(qū)分從每一類內(nèi)部控制中得到我們所期望的東西。達到這些目標在很大程度上依賴于外部各方標

35、準的設(shè)定,取決于企業(yè)如何控制其內(nèi)部行為,但是經(jīng)營目標的取得,并不完全在公司的控制范圍之內(nèi),內(nèi)部控制不能避免錯誤地判斷或決定或者可能導(dǎo)致經(jīng)營目標無法實現(xiàn)的外部事件。對于這些目標,內(nèi)部控制系統(tǒng)只有在管理層和董事會在監(jiān)督職責的范圍內(nèi)及時地指導(dǎo)公司向目標邁進的時候,才能提供合理的保證。內(nèi)部控制是對企業(yè)的整個經(jīng)營管理活動進行監(jiān)督與控制的過程,企業(yè)的經(jīng)營活動是永不停止的,企業(yè)的內(nèi)部控制過程也因此不會停止。企業(yè)內(nèi)部控制不是一項制度或一個機械的規(guī)定,而是一個發(fā)現(xiàn)問題、解決問題、發(fā)現(xiàn)新問題、解決新問題的循環(huán)往復(fù)的過程。2、內(nèi)部控制因素內(nèi)部控制包括5個互相關(guān)聯(lián)的構(gòu)成要素,它們來自管理層經(jīng)營企業(yè)的方式,并貫穿于管理

36、過程之中。這些構(gòu)成要素包括控制環(huán)境、風險評估、控制活動、信息與溝通和監(jiān)控。(1)控制環(huán)境。所有業(yè)務(wù)的核心都是人員及他們開展經(jīng)營所處,的環(huán)境,包括員工的誠實和職業(yè)道德、員工的勝任能力、董事會及監(jiān)事會的參與、組織機構(gòu)、權(quán)力和責任的規(guī)定等。它是由管理層倡導(dǎo)的一種正直、倫理道德風氣、管理宗旨、經(jīng)營方式和人力資源政策,使職員自覺管理其活動和履行他們的責任。管理部門應(yīng)通過文字描述和范例以及采取相應(yīng)的監(jiān)控措施來影響全體職員,以提高他們的倫理道德水準。控制環(huán)境是所有事情賴以生存的基礎(chǔ)。(2)風險評估。企業(yè)為實現(xiàn)其目的而確認分析相關(guān)風險,已構(gòu)成進行風險管理的基礎(chǔ)。通常風險來自經(jīng)營環(huán)境的變化、新員工聘用、采用新的

37、信息系統(tǒng)、新技術(shù)的應(yīng)用、企業(yè)改組、新會計方法的采用等。管理當局應(yīng)對目標完成期間與企業(yè)相關(guān)的風險進行識別、預(yù)見,并采取相應(yīng)避險的管理控制措施。風險評估應(yīng)測定風險對貨幣項目及對會計主題形象或信譽方面的重要性、風險發(fā)生的概率、如何減輕風險至可以承受的水平。不過,內(nèi)部控制只能防范風險,不能轉(zhuǎn)嫁、承擔、化解或分散風險。所以必須設(shè)定目標,整合銷售、生產(chǎn)、營銷、財務(wù)和其他活動,以便使組織協(xié)調(diào)一致地運行。(3)控制活動??刂苹顒邮菫閷崿F(xiàn)內(nèi)部控制目標提供合理保證而制定的各項政策、程序和規(guī)定,對所確認的風險采取必要措施,以保證單位目標實現(xiàn)的程序。它包括業(yè)績評價、信息處理控制、實物控制、職務(wù)分離等。(4)信息與溝通

38、。圍繞在這些活動周圍的信息與溝通系統(tǒng),能及時反饋各程序執(zhí)行過程中遇到的問題,使員工能夠獲得和交換那些執(zhí)行、管理和控制其經(jīng)營活動所需要的信息,從而保證控制活動的正常運行。(5)監(jiān)控。監(jiān)控是為保證內(nèi)部控制的適當性和有效性而進行的日常和定期監(jiān)督、檢查。根據(jù)內(nèi)部控制具體實施的機制,內(nèi)部控制通常又可以分為兩個層面:第一個層面是企業(yè)的管理制度,又稱為“管理控制系統(tǒng)”,它是建立在公司治理基礎(chǔ)上,通過檢查和改進有關(guān)管理政策和程序,有效控制企業(yè)運行,不斷提高企業(yè)的經(jīng)營效率和效益,實現(xiàn)投資人投入資本的保值增值;第二個層面是企業(yè)的會計制度,又稱為“會計控制系統(tǒng)”,通過適當?shù)臉I(yè)務(wù)權(quán)限設(shè)置和授權(quán)、準確的會計記錄、及時的

39、實物盤點,以及公允的報告等程序和方法,保證企業(yè)經(jīng)營和財務(wù)狀況信息的可靠性,保障投資人財產(chǎn)安全。這一層內(nèi)部控制制度可以認為是最具體的控制。因而會計信息的存在與有效傳遞,影響到控制制度有效性地發(fā)揮。(五)企業(yè)風險管理框架1、產(chǎn)生背景自COSO92發(fā)布以來,內(nèi)部控制框架已經(jīng)被世界上許多企業(yè)采用,但理論界和實務(wù)界也紛紛對該框架提出改進建議,認為其對風險強調(diào)不夠,使得內(nèi)部控制無法與企業(yè)風險管理相結(jié)合。因此,2001年,COSO開展了一個項目,委托普華永道開發(fā)一個對于管理當局評價和改進他們所在組織的風險管理的簡便易行的框架。正是在開發(fā)這個框架的期間,2001年12月,美國能源巨頭安然公司突然申請破產(chǎn)保護,

40、此后上市公司和證券公司丑聞不斷,特別是2002年6月的世界通信公司會計丑聞事件,徹底打擊了投資者對資本市場的信心。安然、環(huán)球電訊、世界通信、施樂等一批企業(yè)紛紛承認存在財務(wù)舞弊在國際資本市場上引起軒然大波,這些失敗案例在很多方面值得深思。例如,管理層僭越控制、利益沖突、缺乏職責分離、透明度不足或欠缺、風險管理未加統(tǒng)一協(xié)調(diào)、董事會監(jiān)督無效,以及會導(dǎo)致職能失調(diào)、瀆職行為的薪酬結(jié)構(gòu)失衡等,都會對企業(yè)產(chǎn)生影響。2、基本概念2003年,COSO發(fā)布了名為企業(yè)風險管理框架(草稿)的報告,來征求意見。2004年9月,COSO委員會在借鑒以往有關(guān)內(nèi)部控制研究報告的基本精神的基礎(chǔ)上,結(jié)合薩班斯一奧克斯利法案在財務(wù)

41、報告方面的具體要求,正式公布企業(yè)風險管理整體框架,簡稱ERM框架或COSO04。ERM框架在COSO92的基礎(chǔ)上進行了適當?shù)难a充和拓展,主要包括概要、ERM的意義、框架概覽、要素、局限性、相關(guān)責任等章節(jié)。該報告指出,企業(yè)風險管理是一個過程,由一個企業(yè)的董事管理當局和其他人員實施,應(yīng)用于戰(zhàn)略制定并貫穿于企業(yè)當中,旨在識別可能影響企業(yè)的潛在事項,并將風險控制在企業(yè)可接受范圍之內(nèi),為企業(yè)目標的實現(xiàn)提供合理保證。這個定義反映了幾個基本要素,它表明企業(yè)風險管理是:(1)一個過程,它持續(xù)地流動于主體之內(nèi);(2)由組織中各個層級的人員實施;(3)應(yīng)用于戰(zhàn)略制訂;(4)貫穿于企業(yè),在各個層級和單元應(yīng)用,還包括

42、采取主體層級的風險組合觀;(5)旨在識別一旦發(fā)生將會影響主體的潛在事項,并把風險控制在風險容量以內(nèi);(6)能夠向一個主體的管理當局和董事會提供合理保證(7)力求實現(xiàn)一個或多個不同類型但相互交叉的目標。這個定義比較寬泛。它抓住了對于公司和其他組織如何管理風險至關(guān)重要的概念,為不同組織形式、行業(yè)和部門的應(yīng)用提供了基礎(chǔ)。第一,突出“企業(yè)”的重要性。內(nèi)部控制是企業(yè)自己的事,是企業(yè)內(nèi)部積極的需求,而非外部強加的壓力,它直接關(guān)注特定主體既定目標的實現(xiàn),并為界定企業(yè)風險管理的有效性提供了依據(jù),這是對COSO92內(nèi)部控制思想的重大突破;第二,突出“風險”的重要性。強調(diào)風險管理理念、風險文化、風險偏好(風險承受

43、度),用于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實現(xiàn)從控制到管理的轉(zhuǎn)變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。3、基本框架企業(yè)風險管理包含四大目標、八個相互關(guān)聯(lián)的構(gòu)成要素以及貫穿于企業(yè)的各個層級和單元應(yīng)用。在主體既定的使命或愿景范圍內(nèi),管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設(shè)定相應(yīng)的目標。企業(yè)風險管理框架力求實現(xiàn)主體的戰(zhàn)略、經(jīng)營、報告和合規(guī)四種類型的目標。企業(yè)風險管理的構(gòu)成要素來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程結(jié)合在一起,包括內(nèi)部環(huán)境、目標設(shè)定、事項識別、風險評估、風險應(yīng)對、控制活動、信息與溝通、監(jiān)控。這8個要素并不是簡單的并列關(guān)系,

44、它們之間存在著一定的邏輯關(guān)系,內(nèi)部控制是企業(yè)風險管理的前提;從目標設(shè)定到事項識別、風險評估、風險應(yīng)對、控制活動,是一個風險管理的過程;信息與溝通、監(jiān)控是企業(yè)風險管理的基礎(chǔ)。根據(jù)COSO的這份研究報告,內(nèi)部控制的目標、要素與組織層級之間形成了一個相互作用、緊密相連的有機統(tǒng)一體系。同時,對內(nèi)部控制的要素的進一步細分和充實,使內(nèi)部控制與風險管理日益融合,拓展了內(nèi)部控制。內(nèi)部控制演進過程總結(jié)從內(nèi)部控制概念及理論演變的過程上分析可以推斷出以下幾點。1、內(nèi)部控制的目標范圍由小到大,目標層次由低到高早期的內(nèi)部牽制關(guān)注于資產(chǎn)的安全與完整、財務(wù)信息的可靠性以防弊為主要目標。而制度二分法及結(jié)構(gòu)分析法則在此基礎(chǔ)上把

45、內(nèi)部控制目標延伸到了提高業(yè)務(wù)效率,促進經(jīng)營方針、組織計劃的貫徹,以防弊和興利為共同目標。內(nèi)部控制整體框架則明確提出了內(nèi)部控制為經(jīng)營效率、財務(wù)信息可靠、遵循性三個方面提供合理保證。ERM框架將目標分為戰(zhàn)略目標、經(jīng)營目標、報告目標及遵循性目標四種類型。在內(nèi)部控制整體框架基礎(chǔ)上增加了戰(zhàn)略目標,并將報告目標擴展為企業(yè)所有對內(nèi)和對外報告。ERM框架明確提出終極目標為增加利益相關(guān)者的價值。由此可見,內(nèi)部控制目標日益擴展,層次由管理的業(yè)務(wù)層上升到自戰(zhàn)略層而下的整個管理過程。2、內(nèi)部控制的架構(gòu)由一維的扁平結(jié)構(gòu)演變?yōu)槿S的立體架構(gòu)制度二分法將內(nèi)部控制劃分為內(nèi)部管理控制制度與內(nèi)部會計控制制度,這是一種簡單的“扁平

46、式”的分類。內(nèi)部控制結(jié)構(gòu)首次提出了“結(jié)構(gòu)”的概念,認為內(nèi)部控制由三個要素組成了一個三角結(jié)構(gòu)。內(nèi)部控制整體框架在此基礎(chǔ)上豐富了要素,并且明確了要素之間的關(guān)系和相互作用。ERM框架則提出了立方體的三維結(jié)構(gòu)。四個目標代表水平面,八個要素代表垂直面,企業(yè)整體層、部門、經(jīng)營單元及附屬公司代表縱深面。3、內(nèi)部控制要素由模糊變?yōu)榍逦壹毣瘍?nèi)部控制結(jié)構(gòu)首次提出了構(gòu)成要素,包括控制環(huán)境、控制程序及會計制度。內(nèi)部控制整體框架擴大了要素內(nèi)容,包括控制環(huán)境、控制活動、風險評估、監(jiān)控以及信息與溝通五大要素,提出了許多之前沒有包括的要素,如風險評估及監(jiān)控。ERM框架對整合框架進行了細化,提出了內(nèi)部環(huán)境、目標設(shè)定、事件識別

47、、風險評估、風險應(yīng)對、控制活動、信息與溝通及監(jiān)控八個要素。4、內(nèi)部控制與公司管理的邊界越來越融合從內(nèi)部控制的演變過程可以看到,內(nèi)部控制從公司管理的職能之一演變?yōu)榕c公司管理逐漸融合。傳統(tǒng)的內(nèi)部控制職能中,內(nèi)部牽制承擔的是控制的一小部分職責,內(nèi)部會計控制在保護財產(chǎn)安全及財務(wù)信息可靠方面發(fā)揮控制職能,內(nèi)部管理控制則注重于與組織計劃的相符以及業(yè)務(wù)效率等方面。演變后的內(nèi)部控制結(jié)構(gòu)首次提出了控制環(huán)境的要素,在控制環(huán)境中包括董事會及其專門委員會、管理思想及經(jīng)營作風,已涉入戰(zhàn)略管理的層次,只是被動反映其靜態(tài)內(nèi)容。內(nèi)部控制整體框架除此以外提及的風險評估要素,要求識別對組織目標能產(chǎn)生影響的各種風險進行評估其影響程

48、度及發(fā)生的可能性,對以風險為導(dǎo)向的戰(zhàn)略管理的相關(guān)內(nèi)容進行初探。ERM框架則全面反映了公司風險管理的具體內(nèi)容,從戰(zhàn)略目標設(shè)定時考慮風險一直到風險識別、風險評估、風險應(yīng)對以及具體的控制活動,該框架隱含的控制已和公司管理相融合,涉及公司管理的所有層次,控制與管理的職能和界限已經(jīng)模糊??刂频膶蛹壷贫葍?nèi)部控制不是在真空中存在的,它涉及人員、政策和程序,是對組織自身的一種控制環(huán)境。內(nèi)部控制是主觀的,因為它依賴于管理層認為控制有多重要,是否選擇有效的戰(zhàn)略,如何監(jiān)督和實施控制。內(nèi)部控制的每一個有意義的檢查都必須考慮環(huán)境。由管理層建立的內(nèi)部環(huán)境會對一個組織的控制程序與技術(shù)的有效性產(chǎn)生重要的影響??刂骗h(huán)境的形成會

49、受到很多因素的制約。有些因素清晰可見,如正式的公司政策聲明或內(nèi)部審計職能。有些因素是無形的,如職業(yè)勝任能力和人員的誠實性。國際注冊內(nèi)部控制師通用知識與技能指南把內(nèi)部控制視為一個三級分類的控制層級制度。在層級制度的頂端是內(nèi)部環(huán)境,即“公司治理”另外兩個層級控制措施的執(zhí)行與效果。在內(nèi)部環(huán)境控制之下是系統(tǒng)控制,最底層的是交易處理控制??刂拼胧┑挠行允菑膬?nèi)部環(huán)境開始向下移動的。換句話說,如果環(huán)境控制是薄弱的,其他層級的控制將不會有效。例如,如果管理層不創(chuàng)建一個希望員工能保護數(shù)據(jù)安全性的環(huán)境,員工或許不關(guān)心保存密碼的重要性。在一個松散的內(nèi)部環(huán)境控制中,個人可能把密碼標簽貼在計算機終端上。如果對系統(tǒng)的控

50、制措施是薄弱的,交易處理的控制措施將同樣是薄弱的。有效地控制是董事會和組織中每個員工的責任。管理層創(chuàng)建一個內(nèi)部環(huán)境是很重要的,在這一環(huán)境中每個員工都認為控制是很重要的,并且成為控制的積極參與者,以確保那些需要控制的事項真正得到控制。執(zhí)行管理層有責任創(chuàng)建有益于控制措施實施、監(jiān)督控制和處罰違反控制行為的環(huán)境。在創(chuàng)建控制措施并確??刂拼胧┑玫截瀼貓?zhí)行方面,管理層必須提出有效的內(nèi)部環(huán)境控制的屬性和管理層的職責。董事會負有監(jiān)督內(nèi)部環(huán)境的責任,并強調(diào)解決違反控制的行為。董事會應(yīng)當要求首席執(zhí)行官提供內(nèi)部環(huán)境的適當保證。所有重大的違反控制的行為和對這些行為采取的糾正行動都應(yīng)當通知董事會。為了有助于實現(xiàn)這些控制

51、職責,董事會任命獨立審計師和內(nèi)部審計師幫助他們評價控制措施是否適當,并保證他們遵守控制措施。中級管理層有責任對他們的職能領(lǐng)域建立控制目標。例如,信息技術(shù)部門可能設(shè)立一個控制目標,要求所有軟件在安裝進入系統(tǒng)之前,應(yīng)接受單獨的測試;應(yīng)收賬款管理部門可能設(shè)立一個目標,要求所有已開發(fā)票的物品,不管是款項已收訖還是需要催收,都應(yīng)該在應(yīng)收款項中予以適當?shù)赜涗?。員工有責任執(zhí)行和操作控制措施。在大多數(shù)的組織內(nèi),信息技術(shù)部門職員的工作涉及職能領(lǐng)域中的全體員工,這有助于信息技術(shù)部門確定所需要控制的程度。有效內(nèi)部環(huán)境的屬性組織的董事會和執(zhí)行管理層構(gòu)建控制環(huán)境。不過需要說明的是沒有一個絕對正確的內(nèi)部環(huán)境,但存在有效的

52、內(nèi)部環(huán)境屬性。這些屬性可以采用許多不同的方法得到執(zhí)行。有些屬性是共同的,但是大部分屬性將根據(jù)組織情況而選擇不同的實施方法。一個有效的內(nèi)部環(huán)境的屬性主要包括以下內(nèi)容。1、行為守則政策幾乎所有組織都承認制定行為守則政策的必要性。行為守則政策是指管理層對行為的定義,所有員工,包括執(zhí)行管理層應(yīng)當證實履行了他們的日常職責。2、企業(yè)的價值觀公司確定的愿景是組織目標的理想化表述。例如Alibaba的愿景為“旨在構(gòu)建未來的商務(wù)生態(tài)系統(tǒng)。我們的愿景是讓客戶相會、工作和生活在阿里巴巴,并持續(xù)發(fā)展最少102年”。在實現(xiàn)愿景方面,公司需要建立其希望融合到操作程序中的價值觀。例如,阿里巴巴集團的6個價值觀對于我們?nèi)绾谓?jīng)

53、營業(yè)務(wù)、招攬人才、考核員工以及決定員工報酬等方面具有指導(dǎo)性作用,具體包括如下內(nèi)容。(1)客戶第一:客戶是衣食父母。(2)團隊合作:共享共擔,平凡人做非凡事。(3)擁抱變化:迎接變化,勇于創(chuàng)新。(4)誠信:誠實正直,言行坦蕩。(5)激情:樂觀向上,永不言棄。(6)敬業(yè):專業(yè)執(zhí)著,精益求精。這些價值觀需要被融合到執(zhí)行工作和制定決策中去。例如阿里巴巴以客戶第一為目標,馬云在2014年赴美上市前向員工發(fā)布郵件,上市后仍堅持客戶第一,員工第二,股東第三的原則。3、首席執(zhí)行官成為楷模組織的高級職員應(yīng)當以言傳身教的方式教導(dǎo)所有員工遵守行為法則。對“首席執(zhí)行官成為楷?!弊詈玫拿枋鍪鞘紫瘓?zhí)行官必須“言行一致”。

54、換句話說,如果首席執(zhí)行官希望員工在公務(wù)旅行中遵守財務(wù)的限制性規(guī)定,例如,出差乘坐飛機的二等艙,那么除非有一個可以不這樣做的商務(wù)理由,否則,首席執(zhí)行官應(yīng)當遵守規(guī)定。如果首席執(zhí)行官希望公司中的每個員工根據(jù)內(nèi)部控制的原則接受培訓(xùn),那么,首席執(zhí)行官也應(yīng)當參加此類培訓(xùn)。如果首席執(zhí)行官想要成為一個楷模他必須以自身的表現(xiàn)和態(tài)度告訴組織內(nèi)所有員工應(yīng)該怎么做。4、組織結(jié)構(gòu)(職責分離)董事會和高級管理層必須設(shè)定組織的結(jié)構(gòu),并進行適當?shù)穆氊煼蛛x,以便能以高效和便捷的方式完成組織的使命。盡管不存在應(yīng)用于所有組織的“正確”組織結(jié)構(gòu),然而,在COSO內(nèi)部控制整合框架中所包含的指南提供了被認為是好的組織結(jié)構(gòu)的指引。該指南的

55、描述如下:組織結(jié)構(gòu)應(yīng)當既不能太簡單,以至于無法適當?shù)乇O(jiān)督企業(yè)的活動,也不能太復(fù)雜,以至于禁止必要的信息流。主管人員應(yīng)當完全了解他們的控制責任,并且具有與他們職務(wù)相匹配的經(jīng)驗和知識。有效組織的五個特征包括以下幾方面。(1)整個組織結(jié)構(gòu)應(yīng)當是有能力提供管理其活動所必需的信息流;(2)應(yīng)當界定主要經(jīng)理們的職責和他們對這些職責的理解;(3)報告關(guān)系是適當?shù)?;?)應(yīng)當根據(jù)變化的情況對組織結(jié)構(gòu)做出修正;(5)在管理和監(jiān)督能力方面,有足夠的熟練技工執(zhí)行組織的各項活動。5、人員的勝任能力所有的內(nèi)部控制都是針對“人”這一特殊要素而設(shè)立和實施的,再好的制度也必須有人去執(zhí)行,可以說,人員的品行和素質(zhì)是內(nèi)部控制效果

56、的一個決定性因素。因此,人的品行和能力是決定性的內(nèi)部環(huán)境因素。另外,員工的品德與能力既是決定性的內(nèi)部環(huán)境因素,直接影響著內(nèi)部控制其他要素的建設(shè)和運行;也是根本性的內(nèi)部環(huán)境因素,影響著其他控制環(huán)境因素的優(yōu)劣。企業(yè)沒有德才兼?zhèn)涞臎Q策人員,就不可能制定出科學(xué)合理的發(fā)展戰(zhàn)略;沒有德才兼?zhèn)涞闹卫砣藛T特別是獨立董事,治理層就不可能有效地履行對內(nèi)部控制的治理、指導(dǎo)和監(jiān)督職責;沒有德才兼?zhèn)涞墓芾砣藛T特別是高級管理人員,管理層就不可能有合理的管理理念和經(jīng)營風格。在企業(yè)的各類人員中,董事和高級管理人員的品德和能力格外重要,它不僅直接影響治理層對內(nèi)部控制監(jiān)督與指導(dǎo)職責的履行,管理層對企業(yè)經(jīng)營管理“基調(diào)”的設(shè)定,而且

57、影響到他們對其他員工的招聘、任用、考核,從而影響其他員工的品德與能力。員工的品德是企業(yè)的重要資源。COSO(1992)框架認為“經(jīng)營良好的企業(yè)的管理人員已越來越接受道德是值得的的觀點一道德行為是一項很好的業(yè)務(wù)”。員工品德影響著內(nèi)部控制其他構(gòu)成要素的設(shè)計、執(zhí)行和監(jiān)控?!皟?nèi)部控制的有效性不可能脫離建立、執(zhí)行和監(jiān)控它們的人員的誠信和道德價值觀。”6、其他方面很多因素都會影響內(nèi)部環(huán)境有效性,除了行為守則政策、企業(yè)的價值觀、首席執(zhí)行官成為楷模等屬性之外,還包括職責與權(quán)力的特別委派和溝通、一般授權(quán)與責任制、內(nèi)部審計、資產(chǎn)保護和規(guī)定的流程等。組織架構(gòu)在我國內(nèi)部控制框架中,組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、社會責

58、任和企業(yè)文化均屬于企業(yè)層面的控制(環(huán)境控制或基礎(chǔ)控制),其風險及應(yīng)對有別于業(yè)務(wù)層面的控制(應(yīng)用控制)。(一)組織架構(gòu)的內(nèi)涵及風險應(yīng)對1、組織架構(gòu)影響因素分析2010年,五部委聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。18個企業(yè)內(nèi)部控制應(yīng)用指引(簡稱應(yīng)用指引)中有5個屬于企業(yè)層面的內(nèi)部環(huán)境類指引,包括組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化。應(yīng)用指引中內(nèi)部環(huán)境類指引與基本規(guī)范中內(nèi)部環(huán)境構(gòu)成因素一一對應(yīng),同時,豐富了基本規(guī)范的內(nèi)涵并提升了我國內(nèi)部環(huán)境構(gòu)成因素體系的層次。組織架構(gòu)指引認為組織架構(gòu)是一項制度安排,明確了股東(大)會、董事會、監(jiān)事會、經(jīng)理層和企業(yè)內(nèi)部各層級機構(gòu)設(shè)置、職責權(quán)限、人員編制、工作

59、程序和相關(guān)要求,主要包括治理結(jié)構(gòu)和內(nèi)部機構(gòu)設(shè)置。機構(gòu)設(shè)置與權(quán)責分配互為因果,內(nèi)部審計本身就屬于組織的內(nèi)部機構(gòu),因此,組織架構(gòu)應(yīng)包括治理結(jié)構(gòu)、機構(gòu)設(shè)置、權(quán)責分配和內(nèi)部審計四個因素。在治理結(jié)構(gòu)上,將股東大會納入內(nèi)部環(huán)境范疇(如發(fā)展戰(zhàn)略方案需經(jīng)股東會批準實施)。內(nèi)部環(huán)境類指引緊扣發(fā)展戰(zhàn)略做文章,企業(yè)要實施發(fā)展戰(zhàn)略,必須要有科學(xué)的組織架構(gòu),履行一定的社會責任,配置合理的人力資源,形成積極向上的企業(yè)文化。從發(fā)展戰(zhàn)略角度看,企業(yè)的根本目的不是利潤最大,也不僅僅是企業(yè)價值最大,而是更廣義的社會責任最大。企業(yè)應(yīng)履行社會責任,實現(xiàn)戰(zhàn)略目標。2、組織架構(gòu)的主要風險組織架構(gòu)的風險主要來自兩方面。(1)治理結(jié)構(gòu)形同虛

60、設(shè),缺乏科學(xué)決策、良性運行機制和執(zhí)行力,可能發(fā)生經(jīng)營失敗(2)內(nèi)部機構(gòu)設(shè)計不科學(xué),權(quán)責分配不合理,可能導(dǎo)致機構(gòu)重疊、職能交叉或缺失,運行效率低下。3、組織架構(gòu)風險的主要應(yīng)對措施針對以上風險采取的主要應(yīng)對措施有以下幾個。(1)企業(yè)應(yīng)當根據(jù)國家有關(guān)法律法規(guī)的規(guī)定,明確董事會、監(jiān)事會和經(jīng)理層的職責權(quán)限、任職條件、議事規(guī)則和工作程序,確保決策、執(zhí)行和監(jiān)督相互分離,形成制衡機制。同時企業(yè)在重大決策、重大事項、重要人事任免及大額資金支付業(yè)務(wù)等(即通常所說的“三重一大”)方面,應(yīng)當按照規(guī)定的權(quán)限和程序?qū)嵭屑w決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策意見。(2)企業(yè)應(yīng)當按照科學(xué)、精簡

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論