




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、泓域/平板探測器公司治理平板探測器公司治理目錄 TOC o 1-3 h z u HYPERLINK l _Toc112363564 一、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc112363564 h 3 HYPERLINK l _Toc112363565 二、 新能源電池檢測 PAGEREF _Toc112363565 h 3 HYPERLINK l _Toc112363566 三、 必要性分析 PAGEREF _Toc112363566 h 4 HYPERLINK l _Toc112363567 四、 項目概況 PAGEREF _Toc112363567 h 5 HYPERLINK l _T
2、oc112363568 五、 企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容 PAGEREF _Toc112363568 h 8 HYPERLINK l _Toc112363569 六、 企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu) PAGEREF _Toc112363569 h 19 HYPERLINK l _Toc112363570 七、 企業(yè)風險管理 PAGEREF _Toc112363570 h 21 HYPERLINK l _Toc112363571 八、 內(nèi)部控制與企業(yè)風險管理的關(guān)系分析 PAGEREF _Toc112363571 h 30 HYPERLINK l _Toc112363572 九、 企業(yè)識別風險關(guān)注的因
3、素 PAGEREF _Toc112363572 h 33 HYPERLINK l _Toc112363573 十、 風險識別的概念和內(nèi)容 PAGEREF _Toc112363573 h 34 HYPERLINK l _Toc112363574 十一、 風險分析的定義和目的 PAGEREF _Toc112363574 h 36 HYPERLINK l _Toc112363575 十二、 風險圖譜 PAGEREF _Toc112363575 h 37 HYPERLINK l _Toc112363576 十三、 內(nèi)部環(huán)境如何發(fā)揮作用 PAGEREF _Toc112363576 h 38 HYPERL
4、INK l _Toc112363577 十四、 控制的層級制度 PAGEREF _Toc112363577 h 39 HYPERLINK l _Toc112363578 十五、 社會責任 PAGEREF _Toc112363578 h 41 HYPERLINK l _Toc112363579 十六、 組織架構(gòu) PAGEREF _Toc112363579 h 44 HYPERLINK l _Toc112363580 十七、 公司概況 PAGEREF _Toc112363580 h 50 HYPERLINK l _Toc112363581 公司合并資產(chǎn)負債表主要數(shù)據(jù) PAGEREF _Toc112
5、363581 h 51 HYPERLINK l _Toc112363582 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc112363582 h 51 HYPERLINK l _Toc112363583 十八、 SWOT分析 PAGEREF _Toc112363583 h 51 HYPERLINK l _Toc112363584 十九、 人力資源配置分析 PAGEREF _Toc112363584 h 62 HYPERLINK l _Toc112363585 勞動定員一覽表 PAGEREF _Toc112363585 h 62 HYPERLINK l _Toc112363586 二十、 項目
6、風險分析 PAGEREF _Toc112363586 h 64 HYPERLINK l _Toc112363587 二十一、 項目風險對策 PAGEREF _Toc112363587 h 66 HYPERLINK l _Toc112363588 二十二、 法人治理結(jié)構(gòu) PAGEREF _Toc112363588 h 68產(chǎn)業(yè)環(huán)境分析保持經(jīng)濟社會平穩(wěn)較快發(fā)展,提高發(fā)展質(zhì)量和效益,發(fā)展平衡性、包容性和可持續(xù)性不斷增強,確保如期全面建成小康社會。到2017年,全區(qū)地區(qū)生產(chǎn)總值和城鄉(xiāng)居民人均收入比2010年同口徑翻一番;到2020年,全區(qū)地區(qū)生產(chǎn)總值邁上新臺階,城鄉(xiāng)居民人均收入同步提升。產(chǎn)業(yè)支撐更加有
7、力?!叭笮屡d產(chǎn)業(yè)”實現(xiàn)快速發(fā)展,傳統(tǒng)產(chǎn)業(yè)進一步提質(zhì)增效,初步構(gòu)建起支撐區(qū)域發(fā)展的產(chǎn)業(yè)新體系。城市品質(zhì)更加優(yōu)良。進一步突出以人為本,城市綜合功能進一步完善,環(huán)境質(zhì)量不斷提升,社會民生持續(xù)改善。人民生活更加美好。就業(yè)、教育、文化、衛(wèi)生、體育、社保、住房等公共服務(wù)體系更加健全,初步實現(xiàn)城鄉(xiāng)基本公共服務(wù)均等化,人民群眾生活質(zhì)量、健康水平和文明素質(zhì)不斷提高,參與感、獲得感、幸福感顯著增強。新能源電池檢測新能源電池行業(yè)X線檢測主要用于新能源汽車動力電池檢測、消費電池檢測和儲能電池檢測等新能源電池領(lǐng)域。(1)新能源汽車動力電池檢測:一方面,新能源汽車行業(yè)快速發(fā)展帶動上游電池發(fā)展,全球及中國動力電池裝機量處
8、于高速增長車道,出廠前電池電極、電芯以及外包裝等檢測需求大幅增加,而X線檢測是必不可少的檢測手段。另一方面,行業(yè)規(guī)范逐步完善,各新能源整車廠逐漸采用在線式檢測方式取代原有離線式檢測。兩方面合力催生巨大的平板探測器需求。(2)消費類電池檢測:發(fā)展已步入成熟期,市場增長主要由智能手表、TWS耳機、智能可穿戴設(shè)備、消費類無人機等新型消費型電子產(chǎn)品的興起和推廣帶動,從而帶來一定的平板探測器需求。(3)儲能電池檢測:受益于海外和我國碳中和的戰(zhàn)略部署、儲能項目成本下行趨勢,疊加光儲項目和長時儲能的迫切需求,全球和中國儲能電池裝機量快速提升。儲能電池具有使用壽命長、安全性能好、能量密度高等特點,對生產(chǎn)一致性
9、標準要求較高,儲能電池X線檢測也越來越得到重視。2021年,平板探測器開始在新能源電池檢測領(lǐng)域廣泛應(yīng)用,新能源電池檢測領(lǐng)域平板探測器市場規(guī)模有望爆發(fā)式增長。據(jù)奕瑞預測,2027年全球新能源電池檢測領(lǐng)域平板探測器需求量超1萬臺,若假設(shè)2027年相應(yīng)平板探測器均價1萬美元,則2027年全球新能源電池檢測領(lǐng)域平板探測器市場規(guī)模有望超1億美元。整體看,預計2027年全球工業(yè)領(lǐng)域平板探測器需求量在4萬臺,若假設(shè)2027年相應(yīng)平板探測器均價1萬美元,則2027年全球工業(yè)領(lǐng)域平板探測器市場規(guī)模有望達4億美元。必要性分析1、現(xiàn)有產(chǎn)能已無法滿足公司業(yè)務(wù)發(fā)展需求作為行業(yè)的領(lǐng)先企業(yè),公司已建立良好的品牌形象和較高的
10、市場知名度,產(chǎn)品銷售形勢良好,產(chǎn)銷率超過 100%。預計未來幾年公司的銷售規(guī)模仍將保持快速增長。隨著業(yè)務(wù)發(fā)展,公司現(xiàn)有廠房、設(shè)備資源已不能滿足不斷增長的市場需求。公司通過優(yōu)化生產(chǎn)流程、強化管理等手段,不斷挖掘產(chǎn)能潛力,但仍難以從根本上緩解產(chǎn)能不足問題。通過本次項目的建設(shè),公司將有效克服產(chǎn)能不足對公司發(fā)展的制約,為公司把握市場機遇奠定基礎(chǔ)。2、公司產(chǎn)品結(jié)構(gòu)升級的需要隨著制造業(yè)智能化、自動化產(chǎn)業(yè)升級,公司產(chǎn)品的性能也需要不斷優(yōu)化升級。公司只有以技術(shù)創(chuàng)新和市場開發(fā)為驅(qū)動,不斷研發(fā)新產(chǎn)品,提升產(chǎn)品精密化程度,將產(chǎn)品質(zhì)量水平提升到同類產(chǎn)品的領(lǐng)先水準,提高生產(chǎn)的靈活性和適應(yīng)性,契合關(guān)鍵零部件國產(chǎn)化的需求,
11、才能在與國外企業(yè)的競爭中獲得優(yōu)勢,保持公司在領(lǐng)域的國內(nèi)領(lǐng)先地位。項目概況(一)項目基本情況1、承辦單位名稱:xx投資管理公司2、項目性質(zhì):新建3、項目建設(shè)地點:xxx(待定)4、項目聯(lián)系人:付xx(二)主辦單位基本情況展望未來,公司將圍繞企業(yè)發(fā)展目標的實現(xiàn),在“夢想、責任、忠誠、一流”核心價值觀的指引下,圍繞業(yè)務(wù)體系、管控體系和人才隊伍體系重塑,推動體制機制改革和管理及業(yè)務(wù)模式的創(chuàng)新,加強團隊能力建設(shè),提升核心競爭力,努力把公司打造成為國內(nèi)一流的供應(yīng)鏈管理平臺。公司秉承“誠實、信用、謹慎、有效”的信托理念,將“誠信為本、合規(guī)經(jīng)營”作為企業(yè)的核心理念,不斷提升公司資產(chǎn)管理能力和風險控制能力。公司
12、堅持提升企業(yè)素質(zhì),即“企業(yè)管理水平進一步提高,人力資源結(jié)構(gòu)進一步優(yōu)化,人員素質(zhì)進一步提升,安全生產(chǎn)意識和社會責任意識進一步增強,誠信經(jīng)營水平進一步提高”,培育一批具有工匠精神的高素質(zhì)企業(yè)員工,企業(yè)品牌影響力不斷提升。公司以負責任的方式為消費者提供符合法律規(guī)定與標準要求的產(chǎn)品。在提供產(chǎn)品的過程中,綜合考慮其對消費者的影響,確保產(chǎn)品安全。積極與消費者溝通,向消費者公開產(chǎn)品安全風險評估結(jié)果,努力維護消費者合法權(quán)益。公司加大科技創(chuàng)新力度,持續(xù)推進產(chǎn)品升級,為行業(yè)提供先進適用的解決方案,為社會提供安全、可靠、優(yōu)質(zhì)的產(chǎn)品和服務(wù)。(三)項目建設(shè)選址及用地規(guī)模本期項目選址位于xxx(待定),占地面積約38.0
13、0畝。項目擬定建設(shè)區(qū)域地理位置優(yōu)越,交通便利,規(guī)劃電力、給排水、通訊等公用設(shè)施條件完備,非常適宜本期項目建設(shè)。(四)項目總投資及資金構(gòu)成本期項目總投資包括建設(shè)投資、建設(shè)期利息和流動資金。根據(jù)謹慎財務(wù)估算,項目總投資20916.20萬元,其中:建設(shè)投資16457.55萬元,占項目總投資的78.68%;建設(shè)期利息335.37萬元,占項目總投資的1.60%;流動資金4123.28萬元,占項目總投資的19.71%。(五)項目資本金籌措方案項目總投資20916.20萬元,根據(jù)資金籌措方案,xx投資管理公司計劃自籌資金(資本金)14071.93萬元。(六)申請銀行借款方案根據(jù)謹慎財務(wù)測算,本期工程項目申請
14、銀行借款總額6844.27萬元。(七)項目預期經(jīng)濟效益規(guī)劃目標1、項目達產(chǎn)年預期營業(yè)收入(SP):39200.00萬元。2、年綜合總成本費用(TC):32401.94萬元。3、項目達產(chǎn)年凈利潤(NP):4965.85萬元。4、財務(wù)內(nèi)部收益率(FIRR):16.05%。5、全部投資回收期(Pt):6.57年(含建設(shè)期24個月)。6、達產(chǎn)年盈虧平衡點(BEP):16272.21萬元(產(chǎn)值)。(八)項目建設(shè)進度規(guī)劃項目計劃從可行性研究報告的編制到工程竣工驗收、投產(chǎn)運營共需24個月的時間。企業(yè)內(nèi)部控制規(guī)范的基本內(nèi)容我國企業(yè)內(nèi)部控制規(guī)范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內(nèi)部控制的
15、目標內(nèi)部控制是圍繞目標展開的,因此明確目標至關(guān)重要。內(nèi)部控制的目標,應(yīng)是整個控制系統(tǒng)的出發(fā)點,決定了系統(tǒng)運行的方式和方向。企業(yè)內(nèi)部控制基本規(guī)范中對內(nèi)部控制提出了合法合規(guī)、資產(chǎn)安全、財務(wù)報告及相關(guān)信息真實完整、提高經(jīng)營效率和效果以及促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略的五大目標,簡稱為合規(guī)目標、資產(chǎn)安全目標、報告目標、經(jīng)營目標和戰(zhàn)略目標。內(nèi)部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規(guī)目標合規(guī)目標要求企業(yè)或其他組織完全遵循國家的法律法規(guī)和監(jiān)管要求,是企業(yè)成功運營的必要保證,與企業(yè)活動的合法性相關(guān)。企業(yè)生存于社會這個大環(huán)境下,必須遵守社會
16、的基本規(guī)范,包括法律規(guī)范和道德規(guī)范,必須在社會允許的范圍內(nèi)展開各項活動,即“小制度不能大于大法”。因此,遵守法規(guī)、制度是企業(yè)一切活動的前提,也是首先要保證完成的目標。國家有關(guān)法律、制度的落實必將依靠內(nèi)部控制的有效執(zhí)行加以保證。一個違反國家法律法規(guī)、喪失道德底線的企業(yè),必然會將自身置于高風險的環(huán)境中,從而對自身的生存和發(fā)展造成巨大的威脅,后果可想而知。合規(guī)目標方面的關(guān)注點主要包括:公司的各項活動符合法律法規(guī)確定的要求,通常涉及知識產(chǎn)權(quán)、市場、價格、稅收、環(huán)境、員工福利以及國際貿(mào)易等。2、資產(chǎn)安全目標雖然在COSO框架中沒有將保護資產(chǎn)安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的
17、企業(yè)內(nèi)部控制基本規(guī)范中重新將其作為內(nèi)部控制目標的一個部分,這是基于我國的國情和現(xiàn)狀做出的必然選擇,是有一定用意的。我國普遍存在產(chǎn)權(quán)多元化現(xiàn)象,而且國有資產(chǎn)流失現(xiàn)象極其嚴重,保護資產(chǎn)安全和完整對資產(chǎn)所有者來說具有特別重大的意義。資產(chǎn)安全與否實際上是內(nèi)部控制的一個過程控制結(jié)果,是實現(xiàn)其他目標的物質(zhì)前提。因此,該目標要求內(nèi)部控制能夠保護主體所有資產(chǎn)的安全和完整。資產(chǎn)安全目標方面的關(guān)注點主要包括:關(guān)注企業(yè)日常經(jīng)營活動的效率,提高企業(yè)的生產(chǎn)力和競爭力,防止資產(chǎn)縮水,關(guān)注資產(chǎn)使用及處置的授權(quán)情況。3、報告目標報告目標指內(nèi)部控制應(yīng)合理保證企業(yè)提供了真實、可靠的財務(wù)報告及其他信息。報告目標有助于組織向投資者、
18、債權(quán)人等利益相關(guān)者以及內(nèi)部管理層提供真實、可靠、完整的信息,具體包括內(nèi)部和外部、財務(wù)與非財務(wù)信息,它是內(nèi)部控制目標體系的基礎(chǔ)目標。企業(yè)報告包括內(nèi)部報告和外部報告,報告目標的提出更多地滿足了企業(yè)外部的需求。對于外部使用者來說,真實、可靠和完整的財務(wù)報告能夠公允地反映企業(yè)的財務(wù)狀況和經(jīng)營成果,從而有利于信息使用者做出決策。當然,非財務(wù)信息的重要性也是不言而喻的??煽康膱蟾婕葹楣芾韺犹峁┝诉m合其既定目的的準確和完整的信息,也是外部監(jiān)管的要求。報告目標方面的關(guān)注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內(nèi)報告;(2)用于滿足投資者、監(jiān)管部門及其他相關(guān)信息
19、需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務(wù)信息。4、經(jīng)營目標經(jīng)營目標旨在有效和高效地使用企業(yè)有限的資源,提高經(jīng)營的效率和效果,實現(xiàn)良好的運營。經(jīng)營目標是企業(yè)實現(xiàn)其戰(zhàn)略目標的核心和關(guān)鍵所在,戰(zhàn)略目標與企業(yè)的使命相關(guān)聯(lián),戰(zhàn)略目標只有通過分解和細化成經(jīng)營目標才能得以落實。因此,沒有經(jīng)營目標,戰(zhàn)略目標再好也無任何意義。經(jīng)營目標需要反映特定企業(yè)自身及所處特定經(jīng)濟環(huán)境的特點,全面考慮產(chǎn)品質(zhì)量的競爭壓力、產(chǎn)品的生產(chǎn)周期和與技術(shù)變化相關(guān)的其他因素。一般來說,經(jīng)營目標引導企業(yè)的資源流向,經(jīng)營目標不成熟或不明確,會造成企業(yè)資源的浪費。通常情況下,良好的內(nèi)部控制能夠提高企業(yè)的經(jīng)營效率
20、和效果,提高單位時間產(chǎn)量,優(yōu)化產(chǎn)品質(zhì)量,從而提高企業(yè)的核心競爭力。管理層必須確保經(jīng)營目標反映現(xiàn)實的市場需求,并且有明確的績效衡量指標。經(jīng)營目標方面的關(guān)注點主要包括以下幾點。(1)經(jīng)營目標與公司戰(zhàn)略目標及戰(zhàn)略計劃一致;(2)經(jīng)營目標適應(yīng)公司所處的特定經(jīng)營環(huán)境、行業(yè)和經(jīng)濟環(huán)境等(3)各個業(yè)務(wù)活動目標之間保持一致;(4)所有重要業(yè)務(wù)流程與業(yè)務(wù)活動目標相關(guān);(5)適當?shù)馁Y源及有效配置;(6)管理層制定的公司經(jīng)營目標及他們對目標的負責程度。5、戰(zhàn)略目標戰(zhàn)略目標是基于組織整體視角的最高層次目標,其他目標都應(yīng)與戰(zhàn)略目標協(xié)調(diào)一致并服務(wù)于戰(zhàn)略目標。戰(zhàn)略目標與企業(yè)的目標緊密相關(guān),并且是支持企業(yè)目標實現(xiàn)的基礎(chǔ)。管理
21、者為實現(xiàn)企業(yè)價值最大化這一根本目標,針對內(nèi)外部環(huán)境,評估與目標實現(xiàn)相關(guān)的風險,根據(jù)風險偏好,做出一系列的反應(yīng)和選擇。一個企業(yè)為實現(xiàn)其戰(zhàn)略目標,首要的任務(wù)是在分析內(nèi)外部環(huán)境的基礎(chǔ)上制訂戰(zhàn)略,明確戰(zhàn)略目標;其次,對風險進行識別和評估,并在制訂相應(yīng)風險應(yīng)對措施的基礎(chǔ)上形成戰(zhàn)略規(guī)劃;最后,將戰(zhàn)略目標逐步分解成若干子目標,再將子目標層層分解至各個業(yè)務(wù)部門、行政部門和各生產(chǎn)過程。上述過程為企業(yè)實現(xiàn)其戰(zhàn)略目標提供了合理保證。戰(zhàn)略目標反映了管理層就主體如何努力為其利益相關(guān)者創(chuàng)造價值所做出的選擇,是最高層次的目標,與其使命相關(guān)并支撐其使命。戰(zhàn)略是實現(xiàn)企業(yè)目標的全面性、方向性的行動計劃。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各
22、種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響,對于同樣的戰(zhàn)略目標可以選擇不同的戰(zhàn)略加以實現(xiàn),而不同的戰(zhàn)略則具有不同的風險。因此,企業(yè)在戰(zhàn)略選擇之前,有必要對當前的經(jīng)營狀況進行評估,分析內(nèi)、外部環(huán)境因素,明確公司在行業(yè)中所處的位置及面臨的機遇和挑戰(zhàn),不斷審視當前的目標與使命。戰(zhàn)略目標方面的關(guān)注點主要包括以下幾點。(1)管理層對企業(yè)績效現(xiàn)狀進行的評估,是前期戰(zhàn)略進行監(jiān)控的基礎(chǔ),也是企業(yè)新戰(zhàn)略制訂的基礎(chǔ)(2)對內(nèi)部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標體系;(4)戰(zhàn)略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業(yè)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6)設(shè)定戰(zhàn)略目標可接受程度;(
23、7)就戰(zhàn)略目標與企業(yè)內(nèi)部員工和外部相關(guān)利益集團之間進行溝通。(二)內(nèi)部控制的原則企業(yè)建立內(nèi)部控制應(yīng)遵循一定的原則,沒有正確的原則指導,內(nèi)部控制的設(shè)計就難免存在先天性不足的問題,其執(zhí)行效率難免大打折扣。內(nèi)部控制的基本原則是建立和實施各種內(nèi)部控制應(yīng)遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現(xiàn)內(nèi)部控制的目標,基于內(nèi)部控制的基本假設(shè),根據(jù)內(nèi)部控制的理論基礎(chǔ),應(yīng)當如何科學地設(shè)計和執(zhí)行內(nèi)部控制的問題。企業(yè)內(nèi)部控制基本規(guī)范明確指出,企業(yè)建立與實施內(nèi)部控制,應(yīng)當遵循全面性、重要性、制衡性、適應(yīng)性、成本效益五大原則。這五個原則形成一個整體,設(shè)計企業(yè)的內(nèi)部控制應(yīng)做到統(tǒng)籌兼顧,不可偏廢。1、全
24、面性原則全面性原則是指內(nèi)部控制應(yīng)該貫穿決策、執(zhí)行和監(jiān)督全過程,覆蓋企業(yè)及其所屬單位的各種業(yè)務(wù)和事項。全面性原則要求內(nèi)部控制覆蓋全部業(yè)務(wù)活動和每項業(yè)務(wù)活動的全過程,在層次上應(yīng)當涵蓋企業(yè)董事會、管理層和全體員工;在對象上應(yīng)當覆蓋企業(yè)各項業(yè)務(wù)和管理活動;在流程上應(yīng)當滲透到?jīng)Q策、執(zhí)行、監(jiān)督、反饋等各個環(huán)節(jié),避免內(nèi)部控制出現(xiàn)空白和漏洞。具體而言,全面性原則,首先要求企業(yè)進行全過程控制,即對整個經(jīng)營管理活動過程進行全面、全方位、全時段的控制,其中包括企業(yè)管理部門用以授權(quán)與指導、進行購貨、生產(chǎn)等經(jīng)營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次,內(nèi)部控制對全體員工都有約束
25、力,企業(yè)應(yīng)當進行全員控制。企業(yè)的每一位成員既是內(nèi)控的主體,又是內(nèi)控的客體,內(nèi)部控制制度應(yīng)保證每一位員工包括高層管理人員到基層執(zhí)行操作人員都受到相應(yīng)的控制。2、重要性原則重要性原則是指內(nèi)部控制應(yīng)當在全面控制的基礎(chǔ)上,關(guān)注重要業(yè)務(wù)事項和高風險領(lǐng)域。對重要業(yè)務(wù)經(jīng)濟活動進行重點控制時,對一項經(jīng)濟業(yè)務(wù)活動的關(guān)鍵環(huán)節(jié)實行重點控制。對關(guān)鍵控制點的選擇,應(yīng)統(tǒng)籌考慮會影響整個企業(yè)經(jīng)營運行過程的重要操作與事項以及其是否能在重大損失出現(xiàn)之前顯示差異,以便有利于對問題做出及時、靈敏的反應(yīng)。例如,在設(shè)計與執(zhí)行同存貨相關(guān)的內(nèi)部控制制度時,可以借鑒存貨ABC管理方法,根據(jù)存貨數(shù)量占比和資金占比,對其中的A類存貨進行重點控制
26、。在理解上,應(yīng)將全面性原則和重要性原則聯(lián)系起來,不能片面、分立地理解。重要性是在全面性基礎(chǔ)上的考慮,即重要業(yè)務(wù)事項一個都不能少。這是內(nèi)部控制合理保證目標實現(xiàn)以及確定控制點的前提也是成本效益原則的體現(xiàn)。3、制衡性原則制衡性原則是指內(nèi)部控制應(yīng)當在治理結(jié)構(gòu)、機構(gòu)設(shè)置及權(quán)責分配、業(yè)務(wù)流程等方面形成相互制約、相互監(jiān)督,同時兼顧運營效率。內(nèi)部控制的本質(zhì)之一是制衡,制衡性原則是內(nèi)部控制的一個靈魂性原則,是內(nèi)部控制有效性的具體判斷標準。企業(yè)的機構(gòu)、崗位設(shè)置和權(quán)責分配應(yīng)當科學合理并且符合內(nèi)部控制的基本要求,確保不同部門、崗位之間的權(quán)責分明和有利于相互制約、相互監(jiān)督。履行內(nèi)部控制監(jiān)督檢查職責的部門應(yīng)當具有良好的獨
27、立性。任何人不得凌駕于內(nèi)部控制之上。制衡性原則要求人們在辦理具有固定風險的經(jīng)濟業(yè)務(wù)事項,對涉及的不相容職務(wù)應(yīng)該嚴格加以分離,不得由一個人或一個部門包辦到底。組織行為理論強調(diào)授權(quán)和權(quán)力制衡的重要性,因此通過科學合理地設(shè)置機構(gòu)、崗位和分配權(quán)責,能夠?qū)崿F(xiàn)權(quán)力的相互制衡,進而實現(xiàn)組織的各項目標。此外,不串通假設(shè)也為該原則地遵循奠定了基礎(chǔ)。因此,制衡性原則是建立內(nèi)部控制應(yīng)當遵循的又一個重要的基本原則。4、適應(yīng)性原則適應(yīng)性原則是指內(nèi)部控制應(yīng)當與企業(yè)經(jīng)營規(guī)模、業(yè)務(wù)范圍、競爭狀況和風險水平等相適應(yīng),并隨著情況的變化及時加以調(diào)整。適應(yīng)性原則是成本效益原則的保證。組織行為理論強調(diào)人們應(yīng)該重視環(huán)境的變化,“因地制宜
28、”地設(shè)計、“因材施教”地執(zhí)行內(nèi)部控制。企業(yè)在性質(zhì)、行業(yè)、規(guī)模、組織形式和內(nèi)部管理體制及管理要求等方面存在差異,這構(gòu)成了企業(yè)不同的特點以及同一行業(yè)在不同的發(fā)展階段表現(xiàn)出不同的特點。因此,企業(yè)應(yīng)當根據(jù)各自的實際情況,恰當?shù)卦O(shè)置適用的控制措施、手段及程序等,發(fā)揮應(yīng)有的控制作用,滿足管理的需要。5、成本效益原則成本效益原則是指內(nèi)部控制應(yīng)當權(quán)衡實施成本與預期效益,以適當?shù)某杀緦崿F(xiàn)有效控制。企業(yè)是以追求經(jīng)濟利益為目標的經(jīng)濟組織,內(nèi)部控制的設(shè)計和實施是需要成本的。企業(yè)應(yīng)當在保證有效性的前提下,合理地權(quán)衡成本與效益的關(guān)系,爭取以合理的成本實現(xiàn)更為有效的控制。這一原則要求企業(yè)根據(jù)規(guī)模大小及具體經(jīng)營管理情況設(shè)計和
29、執(zhí)行內(nèi)部控制制度,既要考慮到設(shè)計的經(jīng)濟性,又要考慮到執(zhí)行的效益性,避免重復控制,浪費人力、物力和財力;應(yīng)盡量精簡機構(gòu)和人員,減少過繁的程序和手續(xù),提高工作效率;盡可能控制設(shè)計成本與執(zhí)行成本,以達到最佳的控制效果。(三)內(nèi)部控制的要素按照企業(yè)內(nèi)部控制基本規(guī)范的規(guī)定,我國企業(yè)內(nèi)部控制包括內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督5要素。1、內(nèi)部環(huán)境內(nèi)部環(huán)境是企業(yè)實施內(nèi)部控制的基礎(chǔ),一般包括治理結(jié)構(gòu)、機構(gòu)設(shè)置及權(quán)責分配、內(nèi)部審計、人力資源政策、企業(yè)文化等。內(nèi)部環(huán)境是影響、制約內(nèi)部控制建立與執(zhí)行的各種因素的總稱,是實施內(nèi)部控制的基礎(chǔ)。2、風險評估風險評估是指企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實
30、現(xiàn)內(nèi)部控制目標相關(guān)的風險,合理確定風險應(yīng)對策略。因此,風險評估主要包括目標制定、風險識別、風險分析和風險應(yīng)對四個環(huán)節(jié)。風險評估是實施內(nèi)部控制的重要依據(jù)。3、控制活動控制活動是企業(yè)根據(jù)風險評估結(jié)果,采用相應(yīng)的控制措施,將風險控制在可承受的范圍之內(nèi)。它是實施內(nèi)部控制的具體手段。4、信息與溝通信息與溝通是指企業(yè)及時、準確地收集、傳遞與內(nèi)部控制相關(guān)的信息,確保信息在企業(yè)內(nèi)部、企業(yè)與外部之間的有效溝通和正確應(yīng)用的過程。它是實施內(nèi)部控制的重要組成部分。5、內(nèi)部監(jiān)督內(nèi)部監(jiān)督是指企業(yè)對內(nèi)部控制建立與實施情況進行監(jiān)督檢查,評價內(nèi)部控制的有效性,一旦發(fā)現(xiàn)內(nèi)部控制缺陷,應(yīng)當及時加以改進。它是實施內(nèi)部控制的重要保證。
31、總之,內(nèi)部控制的目標是一個體系,按照COSO的觀點,每一個目標都要有相應(yīng)的控制程序,從橫向的角度來看,所有的控制程序一定存在某些共性,抽出所有控制程序的共性并歸類就形成了內(nèi)部控制的各個構(gòu)成要素,即內(nèi)部控制的要素結(jié)構(gòu)。企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu)2010年4月26日,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。該配套指引包括18項企業(yè)內(nèi)部控制應(yīng)用指引企業(yè)內(nèi)部控制評價指引和企業(yè)內(nèi)部控制審計指引,連同此前發(fā)布的企業(yè)內(nèi)部控制基本規(guī)范,標志著適應(yīng)我國企業(yè)實際情況、融合國際先進經(jīng)驗的中國企業(yè)內(nèi)部控制規(guī)范體系基本建成。我國內(nèi)部控制規(guī)范體系分兩個層面,一是基本規(guī)范,二是配套指引。(一)
32、基本規(guī)范企業(yè)內(nèi)部控制基本規(guī)范是內(nèi)部控制建設(shè)與實施應(yīng)該遵循的基本原則和總體要求,具有強制性,納入實施范圍的企業(yè)應(yīng)當遵照執(zhí)行。(二)配套指引企業(yè)內(nèi)部控制配套指引(包括應(yīng)用指引、評價指引和審計指引)是對企業(yè)內(nèi)部控制基本規(guī)范相關(guān)規(guī)定的進一步補充和說明具有指導性和示范性,企業(yè)可以結(jié)合所在行業(yè)要求和企業(yè)自身特點,參照配套指引的規(guī)定開展內(nèi)部控制建設(shè)與實施工作。配套指引包括應(yīng)用指引、評價指引和審計指引,三者之間既相互獨立,又相互聯(lián)系,形成一個有機整體。1、企業(yè)內(nèi)部控制應(yīng)用指引應(yīng)用指引是對企業(yè)按照內(nèi)部控制五大原則和內(nèi)部控制五大要素建立健全本企業(yè)內(nèi)部控制所提供的指引,在配套指引乃至整個內(nèi)部控制規(guī)范體系中占據(jù)主體地
33、位,主要包括控制環(huán)境類指引、控制活動類指引和控制手段類指引。2、企業(yè)內(nèi)部控制評價指引評價指引是為企業(yè)管理層對本企業(yè)內(nèi)部控制有效性進行自我評價提供的指引,用于企業(yè)董事會或類似決策機構(gòu)對內(nèi)部控制有效性進行全面評價、形成評價結(jié)論、出具評價報告的過程。3、企業(yè)內(nèi)部控制審計指引審計指引是為注冊會計師和會計師事務(wù)所執(zhí)行內(nèi)部控制審計業(yè)務(wù)的執(zhí)業(yè)準則。企業(yè)風險管理(一)企業(yè)風險管理(2004)架構(gòu)1、基本框架2004年,COSO為企業(yè)風險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎(chǔ),即企業(yè)風險管理是一個受企業(yè)董事會、管理層和其他人士影響的過
34、程,運用于制訂戰(zhàn)略之中,并且貫穿整個企業(yè),用以識別可能影響該企業(yè)的潛在事項,并且將風險控制在風險偏好的范圍之內(nèi),為達到實體目標提供合理的保證。企業(yè)風險管理(2004)框架的主要貢獻就在于,其重新界定了風險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業(yè)的目標,即戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。在主體既定的使命或愿景范圍內(nèi),管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設(shè)定相應(yīng)的目標。企業(yè)風險管理框架力求實現(xiàn)主體的戰(zhàn)略目標、經(jīng)營目標、報告目標和合規(guī)目標。戰(zhàn)略目標與高層目標相關(guān),和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動必須長期有效地支持該使命。經(jīng)營目標與企業(yè)運營的效果和
35、效率相關(guān),包括業(yè)績和利潤目標,運營變化以管理當局對結(jié)構(gòu)和業(yè)績的選擇為基礎(chǔ),旨在使企業(yè)能夠高效地使用資源。報告目標與組織報告可靠性相關(guān),包括對內(nèi)報告和對外報告,涉及財務(wù)和非財務(wù)信息。合規(guī)目標層次較低,也是最基礎(chǔ)的目標,與組織遵循相關(guān)法律法規(guī)有關(guān)。第二維度為構(gòu)成要素,即內(nèi)部環(huán)境、目標設(shè)定、事項識別、風險評估、風險應(yīng)對、控制活動、信息與溝通和監(jiān)控。第三維度組織是企業(yè)的層級,包括主體層次、分部、業(yè)務(wù)單元及子公司。三個維度的關(guān)系是,全面風險管理的八個要素都是為企業(yè)的四個目標服務(wù)的;企業(yè)各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。2、構(gòu)成要素第二維度企業(yè)風險管理包含八個相互關(guān)
36、聯(lián)的要素。它們來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構(gòu)成要素的含義如下。內(nèi)部環(huán)境內(nèi)部環(huán)境包含組織的基調(diào),它為主體內(nèi)的人員如何認識和對待風險設(shè)定了基礎(chǔ),包括風險管理理念和風險容量、誠信和道德價值觀,以及他們所處的經(jīng)營環(huán)境。目標設(shè)定必須先有目標,管理當局才能識別影響目標實現(xiàn)的潛在事項。企業(yè)風險管理確保管理當局采取適當?shù)某绦蛉ピO(shè)定目標,確保所選定的目標支持和切合該主體的使命,并且與它的風險容量相符。事項識別必須識別影響主體目標實現(xiàn)的內(nèi)部和外部事項,區(qū)分風險和機會。機會被反饋到管理當局的戰(zhàn)略或目標制訂過程中。風險評估一通過考慮風險的可能性和影響來對其加以分析,并以此作為決定如何進行
37、管理的依據(jù)。風險評估應(yīng)立足于固有風險和剩余風險。風險應(yīng)對管理當局選擇風險應(yīng)對回避、承受、降低或者分擔風險采取一系列行動以便把風險控制在主體的風險容忍度和風險容量以內(nèi)??刂苹顒右恢朴喓蛨?zhí)行政策與程序以幫助確保風險應(yīng)對得以有效實施。信息與溝通一一相關(guān)的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監(jiān)控對企業(yè)風險管理進行全面監(jiān)控,必要時加以修正。監(jiān)控可以通過持續(xù)的管理活動、個別評價或者兩者結(jié)合來完成。企業(yè)風險管理并不是一個嚴格的順次過程,一個構(gòu)成要素并不是僅僅影響接下來的那個構(gòu)成要素。它是一個多方向的、反復的過程,在這個過
38、程中幾乎每一個構(gòu)成要素都會影響其他構(gòu)成要素。3、企業(yè)風險管理(2004)框架面臨的問題企業(yè)風險管理(2004)框架在對企業(yè)風險管理進行定義時所強調(diào)的最重要也是最獨具一格的一點是“貫穿整個企業(yè),應(yīng)用于戰(zhàn)略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內(nèi)部控制框架所使用的立方體。雖然COSO對立方體右側(cè)的內(nèi)容進行了修改,刪除了有關(guān)活動和流程,改為側(cè)重于范圍更廣的實體和運營單位及分支機構(gòu),但許多企業(yè)依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰(zhàn)略制定。許多組織機構(gòu)將企業(yè)風險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業(yè)管理方式,從而
39、失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發(fā)的經(jīng)濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關(guān)問題和價值的主張便開始明朗起來,令許多企業(yè)進入危機應(yīng)對模式,企業(yè)風險管理的實施也因此受到企業(yè)特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布企業(yè)風險管理:風險與戰(zhàn)略和績效的協(xié)調(diào),以向公眾征求意見,截止日期為2016年9月30日。(二)企業(yè)風險管理(2016)框架的內(nèi)容相對于企業(yè)風險管理(2004)框架,新版企業(yè)風險管理(風險與戰(zhàn)略和績效的協(xié)調(diào))(2016)使用了構(gòu)成元素加原則的結(jié)構(gòu),包括5個構(gòu)成元素,細分為23條原則,2013年COSO組織更新了企業(yè)內(nèi)部控制框架的部
40、分內(nèi)容,在文章的整體結(jié)構(gòu)上就是采用的這種結(jié)構(gòu)新的結(jié)構(gòu)加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實現(xiàn)價值的過程中賴以進行風險管理的,與戰(zhàn)略制訂和實施相結(jié)合的文化、能力和實踐??梢钥吹?,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是所有讀者的理解,而不只是風險管理從業(yè)者。新定義包括文化和能力而不只是過程,更加強調(diào)風險與價值的相結(jié)合,突出價值創(chuàng)造而不只是防止損失,這樣也避免了和內(nèi)部控制定義的界限不清。新版框架中,ERM被視為戰(zhàn)略制定的重要組成和識別機遇、創(chuàng)造和保留價值的必要部分。新版框架中ERM不再是主體的一個額
41、外的或是單獨的活動,而是融入主體的戰(zhàn)略和運營當中的有機部分。新版框架注意到了自舊版框架發(fā)布以來,組織在實踐ERM過程中遇到的一些問題,包括對風險管理工作的定位,風險管理工作的范圍和目標等,新版框架定義了風險管理工作的高度,包括:戰(zhàn)略和業(yè)務(wù)目標與使命、愿景和價值觀不匹配的可能性;選定的戰(zhàn)略所隱含的意義;執(zhí)行戰(zhàn)略過程中的風險。1、風險治理和文化風險治理和文化構(gòu)成了ERM所有其他部分的基礎(chǔ)。風險治理定下主體的基本基調(diào),加強ERM的重要性并確立ERM的監(jiān)管責任的分配;文化則是主體的價值觀、行為準則和對風險的理解。(1)實現(xiàn)董事會對風險的監(jiān)督。董事會對主體的風險監(jiān)督負有首要責任。(2)建立治理和運作模式
42、。在明確的責任分配下,組織應(yīng)該建立完整的運營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風險的態(tài)度具體化。(4)展現(xiàn)對誠實和道德的承諾。組織制定基調(diào),建立員工行為準則并對偏離準則的行為做出回應(yīng)。(5)加強問責。組織確保各個層級的個體在風險管理方面的職責明確,并確保其自身在提供準則和指導方面的職責明確。(6)吸引、發(fā)展并留住優(yōu)秀的個體。致力于根據(jù)戰(zhàn)略和業(yè)務(wù)目標構(gòu)筑人力資本,管理層通過在不同層面建立人力資源管理體系來吸引、培訓、指導人才,評價和留住人才。2、風險、戰(zhàn)略和目標設(shè)定ERM通過制訂戰(zhàn)略和業(yè)務(wù)目標的過程與主體的戰(zhàn)略計劃融合在一起。通過對商業(yè)
43、環(huán)境的理解,組織可以得到對內(nèi)在和外在因素的看法以及它們對風險的影響。組織在戰(zhàn)略制訂中確定其風險偏好,而業(yè)務(wù)目標使得戰(zhàn)略得以實踐并形成主體日常的運營。(1)考慮風險和業(yè)務(wù)環(huán)境。組織考慮業(yè)務(wù)環(huán)境對風險圖譜的潛在影響;組織要理解業(yè)務(wù)環(huán)境,考慮內(nèi)部和外部的環(huán)境和不同的利益相關(guān)者。(2)定義風險偏好。組織在創(chuàng)造、保存和實現(xiàn)價值的過程中定義風險偏好。(3)評估可供選擇的戰(zhàn)略。組織評估可替代的戰(zhàn)略和對風險狀況的影響。(4)建立業(yè)務(wù)目標的同時考慮風險。組織建立不同層次的業(yè)務(wù)目標以制定和支持戰(zhàn)略的同時考慮風險。(5)定義可接受的績效浮動區(qū)間。可接受的績效浮動也可以理解為風險容忍度。3、執(zhí)行中的風險組織識別并評估
44、可能影響其實現(xiàn)戰(zhàn)略和業(yè)務(wù)目標的風險,結(jié)合企業(yè)的風險偏好,對風險按照其嚴重程度排分優(yōu)先次序,組織選擇風險應(yīng)對的方法并對績效進行監(jiān)控以做出調(diào)整。這樣,企業(yè)對追求戰(zhàn)略和業(yè)務(wù)目標時所面臨的風險量建立起一個組合的觀念。(1)識別執(zhí)行中的風險。組織識別執(zhí)行過程中影響業(yè)務(wù)目標實現(xiàn)的風險。(2)評估風險的嚴重程度。風險評估的重要工具是風險熱力圖,熱力圖從風險發(fā)生的可能性和影響程度兩方面對風險進行評級。風險評價要從固有風險、目標剩余風險和實際剩余風險三個層級進行。(3)區(qū)分風險的優(yōu)先次序。組織結(jié)合風險偏好,選定對風險排分優(yōu)先等級的標準,然后對所有識別的風險進行排分。(4)識別并選擇風險響應(yīng)。這些控制活動在內(nèi)部控
45、制一整合框架中已經(jīng)介紹。(5)評估執(zhí)行中的風險。組織需要對績效進行監(jiān)測,如果績效的浮動區(qū)間超出了可以接受的范圍,則可能需要重新考慮業(yè)務(wù)目標或戰(zhàn)略;調(diào)整目標績效,重新進行風險評估;重新進行風險優(yōu)先級的排序;重新制定風險應(yīng)對措施;重新確立風險偏好。(6)建立風險的組合觀。管理層需要從組織整體角度考慮風險,將組織風險作為一個整體去和實現(xiàn)績效目標所需要承受的風險進行對比,而不是將其視為一個個單獨的、分散的風險。4、風險信息、溝通和報告溝通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內(nèi)部和外部取得的有效信息來支持企業(yè)風險管理工作,組織利用信息系統(tǒng)來捕捉、處理和管理數(shù)據(jù)和信息。通過利用應(yīng)用于所有
46、組成部分的信息,組織就風險、文化和績效做出報告。(1)使用相關(guān)信息。組織利用支持企業(yè)風險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統(tǒng)。信息系統(tǒng)可以是正式的或者是非正式的。(3)溝通風險信息。溝通的對象既包括內(nèi)部的員工,也包括董事會、股東及其他外部的利益相關(guān)者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭、公共活動、培訓和研討會、內(nèi)部文件。(4)對風險、文化和績效進行報告。組織在各個層級對風險、文化和績效做出報告。5、監(jiān)控風險管理效果通過監(jiān)控風險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運作是否良好并
47、獲知有哪些實質(zhì)性的變化。(1)對重大變化進行監(jiān)控。組織識別和評估可能對戰(zhàn)略和業(yè)務(wù)目標的達成造成實質(zhì)性影響的內(nèi)部和外部變化。造成這些實質(zhì)性影響的變化可能來自內(nèi)部的原因,如快速成長、新技術(shù)或者管理層及其他人事變動;可能來自外部環(huán)境,例如法規(guī)和經(jīng)濟環(huán)境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM進行監(jiān)控。組織應(yīng)監(jiān)控ERM的效果并隨時準備對其進行效率上和實用性上的改善,組織同樣要明確未來理想中的ERM狀態(tài),做到持續(xù)改進。內(nèi)部控制與企業(yè)風險管理的關(guān)系分析內(nèi)部控制和企業(yè)風險管理的目的都是為了滿足企業(yè)在不同環(huán)境中對不確定性的應(yīng)對管理,從而達到組織預期目的以及持續(xù)發(fā)展。內(nèi)部控制
48、要對風險的不確定性在應(yīng)對策略方面進行具體的分解和落實,從而發(fā)揮化解風險、控制不確定性的作用,即內(nèi)部控制是風險管理的業(yè)務(wù)實施和組織保障。總體來說,內(nèi)部控制和風險管理學科的共同發(fā)展為企業(yè)運營提供了支持,在企業(yè)的實際需求下,兩個學科的交融和切入更好地為企業(yè)解決其實際運營中的各種不確定性提供了完整的解決方案。(1)內(nèi)部控制和風險管理各有側(cè)重。內(nèi)部控制側(cè)重制度層面,通過規(guī)章制度規(guī)避風險;風險管理側(cè)重交易層面,通過市場化的自由競爭或市場交易規(guī)避風險。一般來說,典型的內(nèi)部控制依然是為了保證資金安全和會計信息的真實可靠,會計控制是其核心,內(nèi)部控制一般限于財務(wù)及相關(guān)部門,并沒有滲透到企業(yè)管理過程和整個經(jīng)營系統(tǒng),
49、控制只是管理的一項職能;典型的風險管理關(guān)注特定業(yè)務(wù)中與戰(zhàn)略選擇或經(jīng)營決策相關(guān)的風險與收益的比較,如銀行的授信管理、匯率風險管理、利率風險管理等,它貫穿于管理過程的各個方面。(2)內(nèi)部控制與風險管理的根本作用都是維護投資者利益、保全企業(yè)資產(chǎn),并創(chuàng)造新的價值。從理論上說,企業(yè)的內(nèi)部控制是企業(yè)制度的組成部分,是在企業(yè)經(jīng)營權(quán)與所有權(quán)分離的條件下對投資者利益的保護機制。其目的就是保證會計信息的準確可靠,防止經(jīng)營層操縱報表與欺詐,保護公司的財產(chǎn)安全,遵守法律以維護公司的名譽以及避免招致經(jīng)濟損失等。企業(yè)風險管理則是在新的技術(shù)與市場條件下對內(nèi)部控制的自然擴展。COSO認為,企業(yè)風險管理應(yīng)用于戰(zhàn)略制訂與組織的各
50、層次活動中。它使管理者在面對不確定性時能夠識別、評估和管理風險,發(fā)揮創(chuàng)造與保持價值的作用。風險管理能夠使風險偏好與戰(zhàn)略保持一致,將風險與增值及回報統(tǒng)籌考慮,促進應(yīng)對風險的決策,減小經(jīng)營風險與損失,識別與管理企業(yè)風險,為多種風險提供整體的對策,捕捉機遇以及使資本的利用合理化。(3)做好內(nèi)部控制是做好風險管理的前提。風險管理的目的是要防止風險、及時地發(fā)現(xiàn)風險、預測風險可能造成的影響,并設(shè)法把不良影響控制在最低的程度。內(nèi)部控制就是企業(yè)內(nèi)部采取的風險管理,內(nèi)部控制制度的制定依據(jù)主要是風險,在某些極端情況下(內(nèi)部控制等于風險管理)甚至完全由風險因素來決定。風險越大,越有必要設(shè)置適當?shù)膬?nèi)部控制措施,風險相
51、當大時,還要設(shè)置多重內(nèi)部控制措施。而且,做好內(nèi)部控制是做好風險管理的前提。企業(yè)只有從加強內(nèi)部控制做起,通過風險意識的提高,尤其是提高企業(yè)中處于關(guān)鍵地位的中、高層管理人員的風險意識,才能使企業(yè)安全運行,否則,處于失控狀態(tài)的企業(yè)最終將被激烈的市場競爭淘汰。總之,企業(yè)風險管理框架建立在內(nèi)部控制整體框架的基礎(chǔ)上,內(nèi)部控制則是企業(yè)風險管理必不可少的一部分。風險管理框架的范圍比內(nèi)部控制框架的范圍更為廣泛,是對內(nèi)部控制框架的擴展,是一個主要針對風險的更為明確的概念。企業(yè)風險管理框架強調(diào)在整個企業(yè)范圍內(nèi)識別和管理風險的重要性,強調(diào)企業(yè)的風險管理應(yīng)針對企業(yè)目標的實現(xiàn),在企業(yè)戰(zhàn)略制訂階段就予以考慮,而企業(yè)在對其下
52、屬部門進行風險管理時,應(yīng)對風險進行加總,從組織的頂端、以一種全局的風險組合觀來看待風險。此外,根據(jù)風險管理的需要,對企業(yè)目標進行重新分類,明確戰(zhàn)略目標在風險管理中的地位。企業(yè)識別風險關(guān)注的因素(一)內(nèi)部風險我國企業(yè)內(nèi)部控制基本規(guī)范第二十二條規(guī)定,企業(yè)識別內(nèi)部風險,應(yīng)當關(guān)注下列因素。(1)董事、監(jiān)事、經(jīng)理及其他高級管理人員的職業(yè)操守,員工專業(yè)勝任能力等人力資源因素;(2)組織機構(gòu)、經(jīng)營方式、資產(chǎn)管理、業(yè)務(wù)流程等管理因素;(3)研究開發(fā)、技術(shù)投入、信息技術(shù)運用等自主創(chuàng)新因素;(4)財務(wù)狀況、經(jīng)營成果、現(xiàn)金流量等財務(wù)因素;(5)營運安全、員工健康、環(huán)境保護等安全環(huán)保因素;(6)其他有關(guān)內(nèi)部風險因素。
53、(二)外部風險我國企業(yè)內(nèi)部控制基本規(guī)范第二十三條規(guī)定,企業(yè)識別外部風險,應(yīng)當關(guān)注下列因素。(1)經(jīng)濟形勢、產(chǎn)業(yè)政策、融資環(huán)境、市場競爭等經(jīng)濟因素;(2)法律法規(guī)、監(jiān)管要求等法律因素;(3)安全穩(wěn)定、文化傳統(tǒng)、社會信用、教育水平、消費者行為等社會因素;(4)技術(shù)進步、工藝改進等科學技術(shù)因素;(5)自然災(zāi)害、環(huán)境狀況等自然環(huán)境因素;(6)其他有關(guān)外部風險因素。風險識別的概念和內(nèi)容(一)風險識別的概念風險識別是指對資產(chǎn)當前或未來所面臨的和潛在的風險加以判斷、歸類以及對風險性質(zhì)進行鑒定的過程。其目的是確認風險的來源、風險的種類及風險的可能影響,以利于風險的有效管理和合理控制。對于風險識別的概念,可以從
54、以下幾個方面來理解。1、風險識別是一項動態(tài)的、連續(xù)不斷的、系統(tǒng)性的重復過程風險事項識別需要針對環(huán)境的變化而持續(xù)進行,不可能一蹴而就,風險主體的風險僅憑一兩次有限的識別是不可能解決問題的,許多復雜的和潛在的風險要經(jīng)過多次調(diào)查和反復論證方能得到準確答案;隨著主體的活動,新的風險也會不斷產(chǎn)生,風險事項識別是一個連續(xù)不斷的過程。2、風險識別是一個復雜的系統(tǒng)工程風險事項識別的系統(tǒng)性是指風險識別過程不可能局限在某一個專門部門或者專門的環(huán)節(jié),事項識別要把企業(yè)作為系統(tǒng)看待,不僅要識別企業(yè)可能面臨的各種風險,而且企業(yè)的各個部門都要參與并密切配合。同時風險主體應(yīng)綜合考慮自身的內(nèi)外部環(huán)境,結(jié)合自己的特點,設(shè)計和選擇
55、適當?shù)氖马椬R別方法,這無疑使得事項識別工作更具有挑戰(zhàn)性。3、風險識別是整個風險評估過程中重要的程序之一企業(yè)內(nèi)部控制基本規(guī)范第三章第二十一條規(guī)定,企業(yè)開展風險評估,應(yīng)當準確識別與實現(xiàn)控制目標相關(guān)的內(nèi)部風險和外部風險確定相應(yīng)的風險承受度。風險識別是否全面、深刻直接影響風險評估的質(zhì)量,風險識別的目的就是確認所有風險的來源、種類以及發(fā)生損失的可能性,為風險分析和風險應(yīng)對提供依據(jù)。風險識別過程應(yīng)充分體現(xiàn)全面性原則。(二)風險識別的內(nèi)容1、感知風險事項感知風險,即通過調(diào)查和了解識別風險的存在。例如,通過調(diào)查,了解到一家運輸公司面臨的財產(chǎn)風險、人身風險和責任風險。財產(chǎn)風險又包括車輛財產(chǎn)損失、存貨倉庫損失、庫
56、存物損失和其他設(shè)備損失。在存貨倉庫損失中,可能有火災(zāi)、爆炸、洪水、暴風等多種原因形成的損失。2、分析風險事項通過歸類分析,掌握風險產(chǎn)生的原因和條件以及風險所具有的性質(zhì)。例如,存貨倉庫的風險因素包括洪水、暴雨、水管或其他設(shè)備破裂等;人的風險包括死亡、疾病、身體傷害、財產(chǎn)損失等;導致死亡的風險因素主要有自然災(zāi)害、意外事故、自殺、疾病。感知風險是識別風險的基礎(chǔ),分析風險是識別風險的關(guān)鍵。只有感知風險,才能進一步有意識、有目的地分析風險,掌握風險存在及導致風險事故發(fā)生的原因和條件。風險分析的定義和目的我國企業(yè)內(nèi)部控制基本規(guī)范第二十四條規(guī)定:企業(yè)應(yīng)當采用定性定量相結(jié)合的方法,按照風險發(fā)生的可能性及影響程
57、度等,對識別的風險進行分析和排序,確定關(guān)注重點和優(yōu)先控制的風險。企業(yè)進行風險分析應(yīng)當充分吸收專業(yè)人員,組成風險分析團隊,按照嚴格規(guī)范的程序開展工作,確保風險分析結(jié)果的準確性。風險分析是在風險識別的基礎(chǔ)上對風險發(fā)生的可能性、影響程度等進行描述、分析、判斷,并確定風險重要性水平的過程。管理層根據(jù)被識別的風險的重要性來計劃如何應(yīng)對風險。風險分析應(yīng)達到以下目的:(1)對各個風險進行比較,根據(jù)分析風險的不確定性和后果,確定風險的先后順序;(2)確定風險事件之間的關(guān)系,表面上看起來不相干的多個風險事件可能是由一個共同的風險源所造成的,因此應(yīng)當理順風險事件之間的關(guān)系;(3)進一步量化已識別風險的發(fā)生概率和后
58、果,減少風險發(fā)生概率和后果估計的不確定性,必要時根據(jù)形勢的變化重新評估風險發(fā)生的概率和可能的后果。風險圖譜風險圖譜是風險分析的重要工具,通過分析公司的風險圖譜,可以直觀地看到公司的風險分布情況,從而確定風險管理的重要控制點和風險管理解決方案。風險圖譜從風險發(fā)生的可能性和影響程度兩方面對風險進行評級,風險評級要從固有風險、目標剩余風險和實際剩余風險三個層級進行。風險圖譜被兩條“等風險線”分隔為“紅燈區(qū)”“黃燈區(qū)”和“綠燈區(qū)”(1)“紅燈區(qū)”的風險大多集中在第一象限,其發(fā)生的概率和影響程度均較高。公司應(yīng)該根據(jù)風險的屬性和風險偏好來選擇風險管理方案;(2)“黃燈區(qū)”的風險,有兩種情況:處于第二象限的
59、風險更多的是一些非常事件,但影響程度較大。對于這類風險,公司應(yīng)該在采取防范措施的同時,制訂應(yīng)急計劃;處于第四象限的風險,其影響程度不是很高而發(fā)生概率偏高,這往往與日常經(jīng)營和遵守法律方面的問題有關(guān),這些風險的累計影響不可低估。對于這類風險要注意日常的管理和監(jiān)控。(3)“綠燈區(qū)”的風險大多集中在第三象限,是指那些發(fā)生概率和影響程度均不太高的風險,通常在目前可以接受。公司可以取消與此風險相關(guān)的、多余的風險控制措施,從而減少成本和資源消耗以便管理更重要的風險。風險圖譜不是一成不變的,公司應(yīng)該定期評估風險,動態(tài)地對風險圖譜進行調(diào)整和更新。內(nèi)部環(huán)境如何發(fā)揮作用內(nèi)部環(huán)境經(jīng)常被稱為公司治理的一部分,并且被視為
60、是將那不同的相關(guān)活動維系在一起的“膠水”。也許你正在某種環(huán)境中工作,已經(jīng)識別出無法很好開展工作的有關(guān)活動。例如,一個部門可能急需某種產(chǎn)品,但無法立刻得到,因為在適當?shù)牟少徲媱澪臅瓿蓪徟埃少彶块T不能訂購相關(guān)產(chǎn)品。我們舉一個簡單的例子來說明內(nèi)部環(huán)境是如何為保證所有團隊在一起工作并為完成組織使命提供基礎(chǔ)的。案例中是一個零售組織典型的商業(yè)循環(huán)。該組織采購商品用于銷售;采購的商品銷售給客戶;開發(fā)票給客戶;然后回收資金。收回的資金再次被用于重復這樣的循環(huán)周期。內(nèi)部環(huán)境有助于保證為相關(guān)的但又各自不同的活動建立重疊的控制目標。例如,某一重疊的控制目標包括為銷售給客戶的所有物品開出發(fā)票,并且不再采購那些
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年鏈家房屋買賣定金支付及退還標準協(xié)議
- 二零二五年度住房租賃補貼擔保服務(wù)合同
- 二零二五年度蘇州市教育機構(gòu)用工企業(yè)勞動合同書
- 二零二五年度云計算資源合作共享合同
- 2025年度電子商務(wù)平臺招防范合同法律風險合作協(xié)議
- 2025年度涂料班組涂料行業(yè)市場分析咨詢合同
- 二零二五年度特色日租房短租體驗協(xié)議書
- 二零二五年度貸款居間代理及金融科技創(chuàng)新應(yīng)用合同
- 2025年度高端合同事務(wù)律師服務(wù)合同
- 2025年度智慧交通項目提前終止合同及交通設(shè)施移交協(xié)議
- 2025年鄂東高三語文2月調(diào)研聯(lián)考試卷附答案解析
- 滬教版數(shù)學四年級下冊全冊教案
- 數(shù)字孿生技術(shù) 課件 第1、2章 概述;數(shù)字孿生中的物聯(lián)網(wǎng)和人工智能
- 2025年廣東省廣晟控股集團有限公司招聘筆試參考題庫含答案解析
- 湖南省2023年普通高等學校對口招生考試英語試卷
- 2024年山東外貿(mào)職業(yè)學院高職單招語文歷年參考題庫含答案解析
- 數(shù)字經(jīng)濟學導論-全套課件
- NB/T 10742-2021智能化綜采工作面設(shè)計規(guī)范
- 第6章向量空間ppt課件
- 醫(yī)療機構(gòu)聘用(返聘)證明
- 碘-淀粉比色法測定淀粉酶活力
評論
0/150
提交評論