益生菌產(chǎn)品公司治理與內(nèi)部控制規(guī)劃_第1頁
益生菌產(chǎn)品公司治理與內(nèi)部控制規(guī)劃_第2頁
益生菌產(chǎn)品公司治理與內(nèi)部控制規(guī)劃_第3頁
益生菌產(chǎn)品公司治理與內(nèi)部控制規(guī)劃_第4頁
益生菌產(chǎn)品公司治理與內(nèi)部控制規(guī)劃_第5頁
已閱讀5頁,還剩79頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、泓域/益生菌產(chǎn)品公司治理與內(nèi)部控制規(guī)劃益生菌產(chǎn)品公司治理與內(nèi)部控制規(guī)劃目錄 TOC o 1-3 h z u HYPERLINK l _Toc113043688 一、 公司概況 PAGEREF _Toc113043688 h 3 HYPERLINK l _Toc113043689 公司合并資產(chǎn)負債表主要數(shù)據(jù) PAGEREF _Toc113043689 h 3 HYPERLINK l _Toc113043690 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc113043690 h 3 HYPERLINK l _Toc113043691 二、 風險應(yīng)對概述 PAGEREF _Toc11304369

2、1 h 4 HYPERLINK l _Toc113043692 三、 風險應(yīng)對策略 PAGEREF _Toc113043692 h 5 HYPERLINK l _Toc113043693 四、 風險識別的方法 PAGEREF _Toc113043693 h 15 HYPERLINK l _Toc113043694 五、 風險識別的概念和內(nèi)容 PAGEREF _Toc113043694 h 21 HYPERLINK l _Toc113043695 六、 內(nèi)部控制評價工作底稿與報告 PAGEREF _Toc113043695 h 23 HYPERLINK l _Toc113043696 七、 內(nèi)部

3、控制評價的組織與實施 PAGEREF _Toc113043696 h 24 HYPERLINK l _Toc113043697 八、 內(nèi)部監(jiān)督的內(nèi)容 PAGEREF _Toc113043697 h 35 HYPERLINK l _Toc113043698 九、 內(nèi)部監(jiān)督比較 PAGEREF _Toc113043698 h 41 HYPERLINK l _Toc113043699 十、 審計工作計劃與實施 PAGEREF _Toc113043699 h 42 HYPERLINK l _Toc113043700 十一、 審計范圍與審計目標 PAGEREF _Toc113043700 h 47 HY

4、PERLINK l _Toc113043701 十二、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc113043701 h 50 HYPERLINK l _Toc113043702 十三、 有利因素 PAGEREF _Toc113043702 h 52 HYPERLINK l _Toc113043703 十四、 必要性分析 PAGEREF _Toc113043703 h 54 HYPERLINK l _Toc113043704 十五、 法人治理結(jié)構(gòu) PAGEREF _Toc113043704 h 54 HYPERLINK l _Toc113043705 十六、 SWOT分析 PAGEREF _Toc

5、113043705 h 68 HYPERLINK l _Toc113043706 十七、 發(fā)展規(guī)劃分析 PAGEREF _Toc113043706 h 75公司概況(一)公司基本信息1、公司名稱:xx投資管理公司2、法定代表人:任xx3、注冊資本:930萬元4、統(tǒng)一社會信用代碼:xxxxxxxxxxxxx5、登記機關(guān):xxx市場監(jiān)督管理局6、成立日期:2014-2-117、營業(yè)期限:2014-2-11至無固定期限8、注冊地址:xx市xx區(qū)xx(二)公司主要財務(wù)數(shù)據(jù)公司合并資產(chǎn)負債表主要數(shù)據(jù)項目2020年12月2019年12月2018年12月資產(chǎn)總額8706.026964.826529.52負債

6、總額4570.893656.713428.17股東權(quán)益合計4135.133308.103101.35公司合并利潤表主要數(shù)據(jù)項目2020年度2019年度2018年度營業(yè)收入32723.2626178.6124542.44營業(yè)利潤7647.996118.395735.99利潤總額6131.904905.524598.92凈利潤4598.923587.163311.22歸屬于母公司所有者的凈利潤4598.923587.163311.22風險應(yīng)對概述我國企業(yè)內(nèi)部控制基本規(guī)范第二十五條規(guī)定:企業(yè)應(yīng)當根據(jù)風險分析的結(jié)果,結(jié)合風險承受度,權(quán)衡風險與收益,確定風險應(yīng)對策略。企業(yè)應(yīng)當合理分析、準確掌握董事、經(jīng)理

7、及其他高級管理人員、關(guān)鍵崗位員工的風險偏好,采取適當?shù)目刂拼胧?,避免因個人風險偏好給企業(yè)經(jīng)營帶來重大損失。風險應(yīng)對就是在風險評估的基礎(chǔ)上,針對企業(yè)所存在的風險因素,根據(jù)風險評估的原則和標準,運用現(xiàn)代科學技術(shù)知識和風險管理方面的理論與方法,提出各種風險解決方案,經(jīng)過分析論證與評價從中選擇最優(yōu)方案并予以實施,來達到降低風險目的的過程。風險應(yīng)對可以從改變風險后果的性質(zhì)、風險發(fā)生的概率和風險后果3個方面提出多種策略,對不同的風險可用不同的處置方法和策略。企業(yè)所面臨的各種風險都可以綜合運用各種策略進行處理。企業(yè)內(nèi)部控制基本規(guī)范第二十六條規(guī)定:企業(yè)應(yīng)當綜合運用風險規(guī)避、風險降低、風險分擔和風險承受等風險應(yīng)

8、對策略,實現(xiàn)對風險的有效控制。風險應(yīng)對策略風險應(yīng)對的策略有風險規(guī)避、風險降低、風險分擔和風險承受4類。(一)風險規(guī)避風險規(guī)避是指企業(yè)對超出風險承受度的風險,通過放棄或者停止與該風險相關(guān)的業(yè)務(wù)活動以避免和減輕損失的策略。風險規(guī)避是各種風險管理技術(shù)中最簡單、最為消極的一種。例如,一個經(jīng)銷家庭日用品的企業(yè)在其經(jīng)銷的產(chǎn)品有導致小兒麻痹癥的情況出現(xiàn)時,決定終止這種經(jīng)銷活動,以免引致產(chǎn)品責任索賠案。企業(yè)通過中斷風險源,將避免可能產(chǎn)生的潛在損失或不確定性,但企業(yè)同時失去了從風險源中獲得收益的可能性。企業(yè)在采用規(guī)避方法來處理風險時必須考慮以下幾個方面的因素。第一,風險要想真正避免也許不可能。對企業(yè)而言,有些基

9、本風險如世界性的經(jīng)濟危機、能源危機等難以避免。第二,風險得以避免在經(jīng)濟上也許不適當。對某些風險即使可以避免,但就經(jīng)濟效益而言也許不合適。在成本和效益的比較分析下,如果企業(yè)避免風險所花費的成本高于避免風險所產(chǎn)生的經(jīng)濟效益時,仍然采取避免風險的方法,經(jīng)濟上可謂不適當。第三,風險規(guī)避使企業(yè)失去了從中獲益的可能性。第四,避免了某一風險可能產(chǎn)生另外新的風險,新風險產(chǎn)生的可能性和危害程度可能更甚于先前的風險。1、風險規(guī)避的適用范圍當企業(yè)面臨下列兩種情況時最適合采用風險規(guī)避策略:某種特定風險導致的發(fā)生概率和產(chǎn)生損失程度相當大;應(yīng)用其他風險處理技術(shù)的成本超過其產(chǎn)生的收益,采取風險規(guī)避法可以使企業(yè)所受損失為零。

10、2、風險規(guī)避的方式(1)完全放棄,是指企業(yè)拒絕承擔這種風險,根本不從事可能產(chǎn)生某些特定風險的活動。(2)中途放棄,是指企業(yè)在項目進行的過程中終止承擔某種風險。例如,公司研發(fā)一種新產(chǎn)品,在市場上試銷后發(fā)現(xiàn)市場前景慘淡,于是中途停止這種產(chǎn)品的生產(chǎn)與上市,防止產(chǎn)生更大的新產(chǎn)品的開發(fā)風險。這種風險規(guī)避通常與環(huán)境的較大變化和風險因素的變動有關(guān)。由于發(fā)生了新的不利情況,經(jīng)權(quán)衡后,認為得不償失,故而放棄。(3)改變條件,是指改變生產(chǎn)活動的性質(zhì),改變生產(chǎn)流程或是工作方法等。其中,生產(chǎn)性質(zhì)的改變屬于根本的變化。簡單的風險規(guī)避是一種最消極的風險處理辦法,因為投資主體在放棄風險行為的同時,往往也放棄了潛在的目標收益

11、。所以一般只有在以下情況才會采用這種方法:投資主體對風險極端厭惡;存在可實現(xiàn)同樣目標的其他方案,其風險更低;投資主體無能力消除或轉(zhuǎn)移風險;投資主體無能力承擔該風險或承擔風險得不到足夠的補償。(二)風險降低風險降低是企業(yè)在權(quán)衡成本效益后,準備采取適當?shù)目刂拼胧┙档惋L險或者減輕損失,將風險控制在風險承受度之內(nèi)的策略。風險降低的目的是要降低風險發(fā)生的概率,或者減少風險造成的損失,或者兩者兼而有之。風險降低可以積極改善風險的特性,使其能為企業(yè)所接受,而又使企業(yè)不喪失獲利的機會。風險降低的方法一般與控制措施相銜接,包括不相容職務(wù)分離控制、授權(quán)審批控制、會計系統(tǒng)控制、財產(chǎn)保護控制、預算控制、運營分析控制、

12、績效考評控制和合同控制等。降低風險主要通過兩種途徑實現(xiàn):風險預防和減少風險。其中,風險預防即采取各種措施防止風險事件的發(fā)生,做到事先防范,也就是消除或減少風險因素,以便降低損失發(fā)生的概率。企業(yè)實行風險降低策略應(yīng)符合成本效益原則。預防風險涉及一個現(xiàn)時成本與潛在損失比較的問題:若潛在損失遠大于采取預防措施所支出的成本,就應(yīng)采用預防風險手段。以興修堤壩為例,雖然施工成本很高,但與洪水泛濫造成的巨大災(zāi)害相比,就顯得微不足道。此外,還應(yīng)考慮到一旦預防措施不成功,風險發(fā)生后應(yīng)采取補救措施以減少損失,從而使風險損失最小化。人們從事的許多活動都面臨著風險,對于那些厭惡風險者來說如何應(yīng)付所面臨的風險呢?有兩種常

13、用的辦法可以降低可能發(fā)生的風險,這兩種方法是多樣化和獲取更多的信息。1、多樣化多樣化是指在從事的活動將要面臨風險的情況下,人們可以采取多樣化的活動,以便降低風險。例如,投資者可以以多種形式持有資產(chǎn),以免持有單一化的資產(chǎn)發(fā)生風險;商品推銷人員為了保證銷售收入,可以同時推銷多種商品,以免在只推銷一種商品的情況下,一旦產(chǎn)品推銷不出,發(fā)生一點收入也得不到的風險。2、獲取更多的信息在不確定的情況下,消費者的決策是建立在有限信息基礎(chǔ)之上的。如果消費者可以獲得更多的信息,將會降低決策的風險。然而獲得的信息不是沒有代價的。例如,要想通過銷售活動獲得盡可能多的利潤,商品銷售人員必須進行市場調(diào)查與研究,以便獲得較

14、多的商品需求信息,減少決策的風險;要進行市場調(diào)查研究,就必須花費一定的費用。如果不親自進行市場調(diào)查,而向他人購買信息,也可以減少決策的風險。這說明信息是有價值的。(三)風險分擔風險分擔是指企業(yè)準備借助他人的力量,采取業(yè)務(wù)分包、購買保險等方式和適當?shù)目刂拼胧?,將風險控制在風險承受度之內(nèi)的策略。風險分擔是一種事前的風險管理措施,即在風險發(fā)生之前,通過各種交易活動,把可能發(fā)生的風險轉(zhuǎn)移給其他人承擔,避免承擔全部風險損失。其主要措施包括業(yè)務(wù)分包、保險、出售、開脫責任合同以及合同中的轉(zhuǎn)移責任條款。風險分擔的方式主要可以分為財務(wù)型非保險轉(zhuǎn)移、控制型非保險轉(zhuǎn)移和保險轉(zhuǎn)移。1、財務(wù)型非保險轉(zhuǎn)移財務(wù)型非保險轉(zhuǎn)移

15、是指受補償?shù)娜藢L險所導致?lián)p失的財務(wù)負擔轉(zhuǎn)移給補償?shù)娜耍ㄆ渲斜kU人除外)的一種風險管理技術(shù)。財務(wù)型非保險轉(zhuǎn)移的實施方式主要有以下四種。(1)中和。中和是將損失機會與獲利機會平衡的一種方法,通常被用于處理投機風險。擔心原材料價格變化的制造商所進行的套購,以及受外匯匯率變動影響的出口商進行的期貨買賣都屬于中和方法。所謂套購,就是通過買賣雙方交易的相互約定,使可能的價格漲落損益彼此抵消。通常,商業(yè)機構(gòu)、生產(chǎn)商、加工商和投資者利用期貨價格和現(xiàn)貨價格波動方向上的趨同性,通過在期貨市場上買進或賣出與現(xiàn)貨市場上方向相反但數(shù)量相同的商品,而把自身承受的價格風險轉(zhuǎn)移給投機者,以達到現(xiàn)貨與期貨盈虧互補的目的。(2

16、)免責約定。免責約定是指合同的一方通過合同條款,對合同中發(fā)生的對他人人身傷害和財產(chǎn)損失的責任轉(zhuǎn)移給另一方承擔,即通過主要針對其他事項的合同中的條款來實現(xiàn)風險轉(zhuǎn)移。需要指出的是,免責約定不同于責任保險。免責約定所轉(zhuǎn)移的風險其受讓人而不是保險人,而且所提到的財產(chǎn)損失責任是以合同責任下的損失為限的。(3)保證合同。保證合同是指由保證人對被保證人因其行為不忠實或不履行某種明確的義務(wù)而導致權(quán)利人損失予以賠償?shù)囊环N書面合同。這里有保證人、被保證人和權(quán)利人三方當事人,借助保證書,權(quán)利人可將被保證人違約的風險轉(zhuǎn)移給保證人。保證的目的在于擔保被保證人對權(quán)利人的忠實和有關(guān)義務(wù)的履行,否則由保證人賠償損失。保證書通

17、常用于以下“明確的義務(wù)”:清償債務(wù),在規(guī)定的期限內(nèi)提供一定數(shù)量的產(chǎn)品,按要求的日期完成一項工程等。如果被保證人沒有履行義務(wù),保證人必須自己履行這項義務(wù),或者按保證書的規(guī)定支付一定的罰金。然后,保證人可以向被保證人追償其損失。有時,保證人在簽發(fā)保證書時,要求被保證人用現(xiàn)金或政府債券等作為擔保物,以備自己索賠。即使被保證人得不到任何保障,他們也要簽署這種保證書。需要指出,保證書不同于保險合同(尤指財產(chǎn)保險合同),其差別如下。保證書的當事人有三方,即保證人、被保證人和權(quán)利人,而保險合同一般只有兩方,即保險人和投保人(被保險人)。保證書中,被保證人通常得到擔保并付出擔保費,而權(quán)利人得到保障(不過,有時

18、被保證人可通過成本包括在所提供的服務(wù)的價格里,而將這種成本轉(zhuǎn)移給權(quán)利人),而被保險人則通常是購買保險來保障自己。保證書中的損失有可能是由被保證人故意引起的,而保險損失對被保險人而言則必須是意外的。理想狀況下,保證書中的擔保不會有損失。因為如果有任何損失的可能性,保證人就不會簽署這種保證書,況且保證人自己會在調(diào)查中發(fā)現(xiàn)潛在的損失。而保險人則清楚地知道在被保險的群體中間會有一些損失一期望損失值。理想狀況下,保證書的擔保費不應(yīng)該包括任何期望損失作為備抵,所以這種擔保費只需包括保證人的調(diào)查費和其他費用,并提供一定的利潤和一定的意外準備金。而保險費則必須補償期望損失。在實踐中,保證人也會發(fā)生一些損失,因

19、為他們的調(diào)查并不完全準確,但這樣的損失在擔保費中所占的比例遠低于在保險費中所占的比例。如果損失確實發(fā)生,保證人可以向被保證人求得補償,但保險人對于被保險人則沒有這種權(quán)利。盡管如此,有些保證書與保險合同極為相似,例如誠實保證。實踐中,許多保證書的保證人是保險(4)公司化。有的企業(yè)通過發(fā)行公司股票,將企業(yè)經(jīng)營的風險轉(zhuǎn)移給多數(shù)股東承擔。這種轉(zhuǎn)移實際上只是分散了原有股東的風險,增強了企業(yè)抵抗風險的能力,并不能轉(zhuǎn)移企業(yè)遇到的具體風險。2、控制型非保險風險轉(zhuǎn)移控制型非保險風險轉(zhuǎn)移是指借助減低風險單位的損失頻率和縮小其損失幅度的手段將損失的法律責任轉(zhuǎn)移給非保險業(yè)的另一經(jīng)濟單位的管理技術(shù)??刂菩头潜kU風險轉(zhuǎn)移

20、的具體形式有以下3種。(1)出售或租賃。通過買、賣契約將風險單位轉(zhuǎn)移給他人或其他單位。這一方式的特點是將財產(chǎn)所有權(quán)和與之有關(guān)的風險同時轉(zhuǎn)移給受讓人。如一批貨物,從工廠主轉(zhuǎn)移給買主后,與這批貨物有關(guān)的風險(可能遭受火災(zāi)、盜竊、市場價格暴跌等)也一同轉(zhuǎn)移給買主了。(2)分包。轉(zhuǎn)讓人通過分包合同,將他認為風險較大的工程轉(zhuǎn)移給非保險業(yè)的其他人。顯然,風險單位通過風險轉(zhuǎn)移,其承擔的風險將會減少。例如,對于一般的建筑施工隊來說,高空作業(yè)風險較大,因此,他們可將風險大的高空作業(yè)轉(zhuǎn)移給專業(yè)的高空作業(yè)工程隊。對這種專業(yè)工程隊來說,他們無論在經(jīng)驗、設(shè)備、技術(shù)等各方面都較強,故相對來說,風險較小。(3)開脫責任合同

21、。通過這種合同,風險承受者免除轉(zhuǎn)移者對承受者承受損失的責任。如外科醫(yī)生在給病人動手術(shù)之前,往往要求病人(或家屬)簽字同意,若手術(shù)不成功,醫(yī)生不負責任。在這份契約中,風險承受者(病人)免除了轉(zhuǎn)移者(醫(yī)生)對承受者(病人)承受損失的法律責任,在這種形式中,通過開脫責任合同,風險本身被消除了??刂菩惋L險轉(zhuǎn)移與風險回避所不同的是,風險回避是放棄或中止存在的風險單位,而此風險轉(zhuǎn)移技術(shù)容許風險單位繼續(xù)存在,然而將損失的法律責任轉(zhuǎn)移給自己以外的第三者(保險業(yè)除外)??刂菩惋L險轉(zhuǎn)移與損失控制不同的是,損失控制直接對風險所致的損失頻率和幅度加以改善,而此風險轉(zhuǎn)移技術(shù)將風險轉(zhuǎn)移給別人而間接達成減低損失頻率和減小損

22、失幅度的目的。3、保險轉(zhuǎn)移保險是指投保人根據(jù)合同約定,向保險人支付保險費,保險人對于合同約定的可能發(fā)生的事故因其發(fā)生所造成的財產(chǎn)損失承擔賠償保險金責任,或者當被保險人死亡、傷殘、疾病或者達到合同約定的年齡、期限時承擔給付保險金責任的商業(yè)保險行為。采用保險方式,一方面,風險轉(zhuǎn)移到保險公司之前,投保人必須履行其義務(wù),有責任繳納保險金。另一方面,當損失出現(xiàn)時,保險公司將會代替投保人承受因風險變化所帶來的損失。(四)風險承受風險承受是指企業(yè)對風險承受度之內(nèi)的風險,在權(quán)衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。風險承受的前提是自留風險可能導致的損失比轉(zhuǎn)移風險所需要的費用小。風險承受是

23、最省事的風險規(guī)避方法,在許多情況下也是最省錢的。但企業(yè)也應(yīng)考慮到,若僅從降低成本、節(jié)省費用出發(fā),將風險承受作為一種主動積極的方式應(yīng)用時,可能會由于風險意外擴大,而使企業(yè)面臨嚴重的損失后果。風險識別的方法風險識別是指對企業(yè)面臨的各種風險進行確認的一個動態(tài)、連續(xù)的過程。從風險產(chǎn)生的原因入手,通過各種識別方法發(fā)現(xiàn)客觀存在的不確定性,即辨識風險,下面簡要介紹幾種常用的風險識別方法。(一)風險清單法風險清單是指由專業(yè)人員設(shè)計好風險標準的表格或者問卷,全面地羅列一個企業(yè)可能面臨的風險。表格多由風險管理方面的專家提供,包含人們已經(jīng)識別出的最基本的各類風險。該方法的優(yōu)點是經(jīng)濟方便,適合新公司或初次構(gòu)建風險管理

24、制度的公司適用,幫助他們識別最基本的風險,降低忽略重要風險源的可能性;缺點是表格的初次制作比較費時,問卷回收率可能較低,質(zhì)量難以有效控制。(二)流程圖分析法流程圖分析法是指首先按企業(yè)經(jīng)營過程的內(nèi)在邏輯制作出作業(yè)流程圖,然后對其中的重要環(huán)節(jié)和薄弱之處進行調(diào)查和分析的方法?;静襟E如下。(1)梳理單位各類經(jīng)濟活動的業(yè)務(wù)流程,明確業(yè)務(wù)環(huán)節(jié);(2)設(shè)計流程圖,把流程圖中的風險揭示出來,確定風險點;(3)解釋流程圖;(4)選擇風險應(yīng)對策略。流程圖有助于識別企業(yè)經(jīng)營過程中所面臨的風險。其優(yōu)點是可以將復雜的生產(chǎn)過程或業(yè)務(wù)流程簡單化,從而發(fā)現(xiàn)風險;其缺點是流程圖的繪制較耗費時間,而且不可能進行定量分析從而無法

25、判斷風險發(fā)生的可能性。(三)現(xiàn)場調(diào)查法現(xiàn)場調(diào)查法相當于對風險進行一次全面的檢查,其主要步驟如下。(1)調(diào)查前的準備工作。包括確定調(diào)查的時間,其中需要明確開始時間、結(jié)束時間和持續(xù)時間等,還要明確調(diào)查的對象,包括調(diào)查人數(shù)等。實際工作中一般應(yīng)事先設(shè)計好調(diào)查表格。(2)進行現(xiàn)場調(diào)查和訪問,由被調(diào)查人認真填寫表格,表格填寫應(yīng)符合規(guī)范,避免出現(xiàn)不符合要求的問卷而影響調(diào)查結(jié)果。(3)將調(diào)查結(jié)果及時進行反饋,以便發(fā)現(xiàn)潛在的問題?,F(xiàn)場調(diào)查法的優(yōu)點是可以獲得一手的資料而不依賴他人的數(shù)據(jù),同時在調(diào)查過程中可以與基層人員建立良好的關(guān)系。缺點是耗時過多,成本過大,在調(diào)查的過程中,可能會引起一些員工的反感。(四)財務(wù)報表

26、分析法財務(wù)報表是反映企業(yè)一定時點的財務(wù)狀況、一定期間經(jīng)營成果和現(xiàn)金流量的文件,因此分析財務(wù)報表有利于認識經(jīng)營風險可能的來源。財務(wù)報表分析法主要是通過分析企業(yè)的資產(chǎn)負債表、利潤表、現(xiàn)金流量表和所有者權(quán)益變動表以及補充記錄來識別企業(yè)潛在的風險。財務(wù)報表分析法具體又分為以下幾種主要方法。1、趨勢分析法趨勢分析法是通過對一個企業(yè)連續(xù)數(shù)期的利潤表和資產(chǎn)負債表的各個項目進行比較,求出金額和百分比增減變動的方向和幅度,以揭示當期財務(wù)狀況和經(jīng)營狀況增減變化的性質(zhì)及其趨勢。趨勢分析法通常包括橫向分析法和縱向分析法。橫向分析法又稱水平分析法,是在會計報表中用金額、百分比的形式,將各個項目的本期或多期的金額與基期的

27、金額進行比較分析,以觀察企業(yè)經(jīng)營成果與財務(wù)狀況的變化趨勢;縱向分析法又稱垂直分析法,是對會計報表中某一期的各個項目,分別與其中一個作為基期金額的特定項目進行百分比分析,借以觀察經(jīng)營成果與財務(wù)狀況的變化趨勢。2、比率分析法比率分析法就是把財務(wù)報表的某些項目同其他項目進行比較,這些金額或者數(shù)據(jù)可以選自一張財務(wù)報表,亦可以選自兩張財務(wù)報表。比率分析法可以分析財務(wù)報表所列示項目與項目之間的相互關(guān)系,因此運用得比較廣泛。主要有經(jīng)營成果的比率分析、權(quán)益狀況的比率分析、流動資產(chǎn)狀況的比率分析。3、因素分析法因素分析法也是財務(wù)報表分析中常用的一種技術(shù)方法,它是指把整體分解為若干個局部的分析方法,包括比率因素分

28、析法和差異因素分解法。比率因素分解法,是指把一個財務(wù)比率分解為若干個影響因素的方法。例如,資產(chǎn)收益率可以分解為資產(chǎn)周轉(zhuǎn)率和銷售利潤率兩個比率的乘積,財務(wù)比率是財務(wù)報表分析的特有概念。在實際的分析中,分解法和比較法是結(jié)合使用的,比較之后需要分解,以深入了解差異的原因。分解之后還需要比較,以進一步認識其特征。不斷的比較和分解,構(gòu)成了財務(wù)報表分析的主要過程。為了解釋比較分析中形成差異的原因,需要使用差異分解法。例如,將產(chǎn)品材料成本差異分解為價格差異和數(shù)量差異。差異分解法又分為定基替代法和連環(huán)替代法兩種。定基替代法是測定比較差異成因的一種定量方法。按照這種方法,需要分別用標準值(歷史的、同業(yè)企業(yè)的或預

29、算的標準)替代實際值,以測定各個因素對財務(wù)指標的影響。連環(huán)替代法是另外一種測定比較差異成因的定量分析方法。按照這種方法,需要依次用標準值替代實際值,以測定各個因素對財務(wù)指標的影響。(五)事件樹分析法事件樹分析法又稱故障樹法,其實質(zhì)是利用邏輯思維的規(guī)律和形式,從宏觀的角度去分析事故形成的過程。它的理論基礎(chǔ)是,任何一起事故的發(fā)生,必定是一系列事件按時間順序相繼出現(xiàn)的結(jié)果,前一事件的出現(xiàn)是隨后事件發(fā)生的條件,在時間的發(fā)展過程中,每一事件有兩種可能的狀態(tài),即成功和失敗。事件樹法從某一風險結(jié)果出發(fā),運用邏輯推理的方法推導出引起風險的原因,遵循風險事件一中間事件一基本事件的邏輯結(jié)構(gòu)。事件樹分析法的一般步驟

30、如下:(1)定義目標,此時需要考慮影響目標的各種風險因素;(2)做出風險因果圖;(3)全面考慮各風險因素之間的相互關(guān)系,從而研究對風險所采取的對策或行動方案。事故樹法的優(yōu)點是把影響企業(yè)整體目標實現(xiàn)的諸多因素及其因果關(guān)系一步步清楚地列示出來,有利于下一步進行深入的風險分析。該方法通常用于直接經(jīng)驗較少的風險識別,效果非常直觀,缺點是容易產(chǎn)生遺漏和錯誤。(六)可行性研究可行性研究是在項目計劃階段即對風險進行定性識別的方法。它的工作步驟如下:(1)檢查各部分原始意圖(2)發(fā)現(xiàn)有無偏離原始意圖的情況;(3)尋找偏離原因(4)預測偏離后果。該方法的優(yōu)點是可在項目實施前就發(fā)現(xiàn)風險并加以處理;缺點是比較費時,

31、需要詳細的設(shè)計系統(tǒng)圖的支持。(七)其他方法風險管理人員必須始終對新的、變化中的風險保持警惕,經(jīng)常檢查關(guān)鍵文檔就是一個好方法。關(guān)鍵文檔包括董事會會議的詳細記錄、資金申請表、公司指南、年度報告等,這些文件提供的信息并非詳盡,卻是風險管理中使用最為頻繁的信息資源。面談也是另外一個有利于風險事項識別的重要信息資源。許多信息沒有記錄在文檔文件里面,而只存在于經(jīng)營管理人員和員工的頭腦里。與不同層次不同領(lǐng)域的員工進行面談以便增加識別潛在風險事項的信息資源。一般情況下,可以考慮和以下人員進行面談:經(jīng)營部門經(jīng)理、首席財務(wù)官、法律顧問、人力資源部經(jīng)理、基層護理人員、工人和領(lǐng)班、外部人員等。與一般基層工人的談話可以

32、發(fā)現(xiàn)一些不安全的設(shè)備和操作方法,這些問題在正規(guī)的報告里面是不會反映出來的而通過與高層管理者的面談,風險防范人員能夠了解最高管理層可以容忍的純粹風險程度,以及希望轉(zhuǎn)移的風險。風險識別是風險管理中最基礎(chǔ)的工作,從定性的經(jīng)驗判斷到各種定量方法,不僅要發(fā)現(xiàn)風險,還要進行風險因素分析,它是一個復雜的系統(tǒng)工程。任何一種方法都不能揭示出企業(yè)面臨的全部風險,更不可能揭示導致風險事故的所有因素,故應(yīng)將多種方法結(jié)合使用。風險識別的概念和內(nèi)容(一)風險識別的概念風險識別是指對資產(chǎn)當前或未來所面臨的和潛在的風險加以判斷、歸類以及對風險性質(zhì)進行鑒定的過程。其目的是確認風險的來源、風險的種類及風險的可能影響,以利于風險的

33、有效管理和合理控制。對于風險識別的概念,可以從以下幾個方面來理解。1、風險識別是一項動態(tài)的、連續(xù)不斷的、系統(tǒng)性的重復過程風險事項識別需要針對環(huán)境的變化而持續(xù)進行,不可能一蹴而就,風險主體的風險僅憑一兩次有限的識別是不可能解決問題的,許多復雜的和潛在的風險要經(jīng)過多次調(diào)查和反復論證方能得到準確答案;隨著主體的活動,新的風險也會不斷產(chǎn)生,風險事項識別是一個連續(xù)不斷的過程。2、風險識別是一個復雜的系統(tǒng)工程風險事項識別的系統(tǒng)性是指風險識別過程不可能局限在某一個專門部門或者專門的環(huán)節(jié),事項識別要把企業(yè)作為系統(tǒng)看待,不僅要識別企業(yè)可能面臨的各種風險,而且企業(yè)的各個部門都要參與并密切配合。同時風險主體應(yīng)綜合考

34、慮自身的內(nèi)外部環(huán)境,結(jié)合自己的特點,設(shè)計和選擇適當?shù)氖马椬R別方法,這無疑使得事項識別工作更具有挑戰(zhàn)性。3、風險識別是整個風險評估過程中重要的程序之一企業(yè)內(nèi)部控制基本規(guī)范第三章第二十一條規(guī)定,企業(yè)開展風險評估,應(yīng)當準確識別與實現(xiàn)控制目標相關(guān)的內(nèi)部風險和外部風險確定相應(yīng)的風險承受度。風險識別是否全面、深刻直接影響風險評估的質(zhì)量,風險識別的目的就是確認所有風險的來源、種類以及發(fā)生損失的可能性,為風險分析和風險應(yīng)對提供依據(jù)。風險識別過程應(yīng)充分體現(xiàn)全面性原則。(二)風險識別的內(nèi)容1、感知風險事項感知風險,即通過調(diào)查和了解識別風險的存在。例如,通過調(diào)查,了解到一家運輸公司面臨的財產(chǎn)風險、人身風險和責任風險

35、。財產(chǎn)風險又包括車輛財產(chǎn)損失、存貨倉庫損失、庫存物損失和其他設(shè)備損失。在存貨倉庫損失中,可能有火災(zāi)、爆炸、洪水、暴風等多種原因形成的損失。2、分析風險事項通過歸類分析,掌握風險產(chǎn)生的原因和條件以及風險所具有的性質(zhì)。例如,存貨倉庫的風險因素包括洪水、暴雨、水管或其他設(shè)備破裂等;人的風險包括死亡、疾病、身體傷害、財產(chǎn)損失等;導致死亡的風險因素主要有自然災(zāi)害、意外事故、自殺、疾病。感知風險是識別風險的基礎(chǔ),分析風險是識別風險的關(guān)鍵。只有感知風險,才能進一步有意識、有目的地分析風險,掌握風險存在及導致風險事故發(fā)生的原因和條件。內(nèi)部控制評價工作底稿與報告(一)內(nèi)部控制評價工作底稿根據(jù)企業(yè)內(nèi)部控制評價指引

36、第十一條的要求,內(nèi)部控制評價工作應(yīng)當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風險點、采取的控制措施、有關(guān)證據(jù)資料以及認定結(jié)果等。評價工作底稿應(yīng)當設(shè)計合理、證據(jù)充分、簡便易行、便于操作。(二)內(nèi)部控制評價報告根據(jù)企業(yè)內(nèi)部控制基本規(guī)范企業(yè)內(nèi)部控制評價指引的相關(guān)規(guī)定,企業(yè)應(yīng)當結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。1、內(nèi)部控制評價報告的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引第二十二條的規(guī)定,內(nèi)部控制評價報告至少應(yīng)當披露下列內(nèi)容:(1)董事會對內(nèi)部控制報告真實性的聲明;(2)內(nèi)部控制評價工作的總體情況;(3)內(nèi)部控制評價的依據(jù);(4)內(nèi)部控制評價的

37、范圍:(5)內(nèi)部控制評價的程序和方法;(6)內(nèi)部控制缺陷及其認定情況;(7)內(nèi)部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內(nèi)部控制有效性的結(jié)論。2、報告時間及要求內(nèi)部控制評價報告應(yīng)當報經(jīng)董事會或類似權(quán)力機構(gòu)批準后與審計報告一起對外披露。企業(yè)應(yīng)當以12月31日作為年度內(nèi)部控制評價報告的基準日,內(nèi)部控制評價報告應(yīng)當在基準日后4個月內(nèi)報出。企業(yè)內(nèi)部控制評價部門應(yīng)當關(guān)注自內(nèi)部控制評價報告基準日至內(nèi)部控制評價報告發(fā)出日之間是否發(fā)生影響內(nèi)部控制有效性的因素,并根據(jù)其性質(zhì)和影響程度對評價結(jié)論進行相應(yīng)調(diào)整。內(nèi)部控制評價的組織與實施內(nèi)部控制評價是由企業(yè)董事會和管理層實施的。進行評價的具體內(nèi)容應(yīng)圍繞企業(yè)內(nèi)

38、部控制基本規(guī)范中提及的內(nèi)部控制五個要素即內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督,以及企業(yè)內(nèi)部控制基本規(guī)范及企業(yè)內(nèi)部控制應(yīng)用指引中的內(nèi)容。在確定具體內(nèi)容后,企業(yè)應(yīng)制定內(nèi)部控制評價程序,對內(nèi)部控制有效性進行全面評價,包括財務(wù)報告內(nèi)部控制有效性和非財務(wù)報告內(nèi)部控制有效性;同時為內(nèi)部評價工作形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、關(guān)鍵風險點、采取的控制措施、有關(guān)證據(jù)資料以及認定結(jié)果等;企業(yè)還應(yīng)在評價工作中明確內(nèi)部控制缺陷的認定準則;完成評價后,企業(yè)應(yīng)當準備一份內(nèi)部控制自我評價報告,在其年報中進行披露:企業(yè)董事會應(yīng)當對內(nèi)部控制評價報告的真實性負責。(一)內(nèi)部控制評價的相關(guān)

39、概念內(nèi)部控制評價一般是指由專門的機構(gòu)或人員,通過對單位內(nèi)部控制系統(tǒng)的了解、測試和分析,對其完整性、合理性及有效性提出意見,并進行報告,以利于單位進一步健全和完善內(nèi)部控制體系。我國企業(yè)內(nèi)部控制基本規(guī)范第四十六條指出:企業(yè)應(yīng)當結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進行自我評價,出具內(nèi)部控制自我評價報告。內(nèi)部控制自我評價的方式、范圍、程序和頻率,由企業(yè)根據(jù)經(jīng)營業(yè)務(wù)調(diào)整、經(jīng)營環(huán)境變化、業(yè)務(wù)發(fā)展狀況、實際風險水平等自行確定。(二)內(nèi)部控制評價應(yīng)當遵循的原則根據(jù)企業(yè)內(nèi)部控制評價指引第三條的規(guī)定,內(nèi)部控制評價應(yīng)遵循以下3個原則。1、全面性原則評價工作應(yīng)當包括內(nèi)部控制的設(shè)計與運行,涵蓋企業(yè)及其所屬單位的各種

40、業(yè)務(wù)和事項。2、重要性原則評價工作應(yīng)當在全面評價的基礎(chǔ)上,關(guān)注重要業(yè)務(wù)單位、重大業(yè)務(wù)事項和高風險領(lǐng)域。3、客觀性原則評價工作應(yīng)當準確地揭示經(jīng)營管理的風險狀況,如實反映內(nèi)部控制設(shè)計與運行的有效性。(三)內(nèi)部控制評價的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價指引的要求,內(nèi)部控制評價涉及以下7個方面。(1)企業(yè)應(yīng)當根據(jù)企業(yè)內(nèi)部控制基本規(guī)范、應(yīng)用指引以及本企業(yè)的內(nèi)部控制制度,圍繞內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督等要素,確定內(nèi)部控制評價的具體內(nèi)容,對內(nèi)部控制設(shè)計與運行情況進行全面評價。(2)企業(yè)組織開展內(nèi)部環(huán)境評價,應(yīng)當以組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、企業(yè)文化、社會責任等應(yīng)用指引為依據(jù),結(jié)合本企業(yè)的內(nèi)

41、部控制制度,對內(nèi)部環(huán)境的設(shè)計及實際運行情況進行認定和評價。(3)企業(yè)組織開展風險評估機制評價,應(yīng)當以企業(yè)內(nèi)部控制基本規(guī)范有關(guān)風險評估的要求,以及各項應(yīng)用指引中所列主要風險為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對日常經(jīng)營管理過程中的風險識別、風險分析、應(yīng)對策略等進行認定和評價。(4)企業(yè)組織開展控制活動評價,應(yīng)當以企業(yè)內(nèi)部控制基本規(guī)范和各項應(yīng)用指引中的控制措施為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對相關(guān)控制措施的設(shè)計和運行情況進行認定和評價。(5)企業(yè)組織開展信息與溝通評價,應(yīng)當以內(nèi)部信息傳遞、財務(wù)報告、信息系統(tǒng)等相關(guān)應(yīng)用指引為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對信息收集、處理和傳遞的及時性、反舞弊機制的

42、健全性、財務(wù)報告的真實性、信息系統(tǒng)的安全性,以及利用信息系統(tǒng)實施內(nèi)部控制的有效性等進行認定和評價。(6)企業(yè)組織開展內(nèi)部監(jiān)督評價,應(yīng)當以企業(yè)內(nèi)部控制基本規(guī)范有關(guān)內(nèi)部監(jiān)督的要求,以及各項應(yīng)用指引中有關(guān)日常管控的規(guī)定為依據(jù),結(jié)合本企業(yè)的內(nèi)部控制制度,對內(nèi)部監(jiān)督機制的有效性進行認定和評價,重點關(guān)注監(jiān)事會、審計委員會、內(nèi)部審計機構(gòu)等是否在內(nèi)部控制設(shè)計和運行中有效發(fā)揮監(jiān)督作用。(7)內(nèi)部控制評價工作應(yīng)當形成工作底稿,詳細記錄企業(yè)執(zhí)行評價工作的內(nèi)容,包括評價要素、主要風險點、采取的控制措施、有關(guān)證據(jù)資料以及認定結(jié)果等。評價工作底稿應(yīng)當設(shè)計合理、證據(jù)充分、簡便易行、便于操作。(四)內(nèi)部控制評價的程序根據(jù)企業(yè)

43、內(nèi)部控制評價指引第十二條的要求,企業(yè)應(yīng)按照內(nèi)部控制評價辦法規(guī)定程序,有序開展內(nèi)部控制評價工作。內(nèi)部控制評價程序一般包括制訂評價控制方案、組成評價工作組、實施評價工作與測試、認定控制缺陷、匯總評價結(jié)果及編報評價報告等環(huán)節(jié)。在這里重點講解制訂評價控制方案、組成評價工作組、實施評價工作與測試、匯總評價結(jié)果四個環(huán)節(jié)。1、制訂評價控制方案企業(yè)可以授權(quán)審計部門或?qū)iT機構(gòu)負責內(nèi)部控制評價組織的實施工作。承擔內(nèi)部控制評價的部門或機構(gòu)應(yīng)具備以下條件。(1)能夠獨立行使對內(nèi)部控制系統(tǒng)建立與運行過程及結(jié)果進行監(jiān)督的權(quán)力;(2)具備與監(jiān)督和評價內(nèi)部控制系統(tǒng)相適應(yīng)的專業(yè)勝任能力和職業(yè)道德素養(yǎng);(3)與企業(yè)其他職能機構(gòu)就

44、監(jiān)督與評價內(nèi)部控制系統(tǒng)方面應(yīng)當保持協(xié)調(diào)一致,在工作中相互配合、相互制約;(4)能夠得到企業(yè)董事會和經(jīng)理層的支持,通常直接接受董事會及其審計委員會的領(lǐng)導和監(jiān)事會的監(jiān)督,有足夠的權(quán)威性來保證內(nèi)部控制評價工作的順利開展。內(nèi)部控制評價部門或機構(gòu)應(yīng)根據(jù)內(nèi)部監(jiān)督情況和要求,制訂評價工作方案,明確評價范圍、工作任務(wù)、人員組織、進度安排和費用預算等相關(guān)內(nèi)容,報經(jīng)董事會或其授權(quán)審批后實施。這是一個進行內(nèi)部控制評估前的全面計劃,提供內(nèi)部控制評價的效率和效果。2、組成評價工作組內(nèi)部控制評價部門或機構(gòu)在評價方案獲得批準后,需要組織評價工作組,具體承擔內(nèi)部控制檢查評價任務(wù)。評價工作組成員應(yīng)具備獨立性、業(yè)務(wù)勝任能力和職業(yè)

45、道德素養(yǎng)及吸收企業(yè)內(nèi)部相關(guān)機構(gòu)熟悉情況、參與日常監(jiān)控的負責人或業(yè)務(wù)骨干參加。企業(yè)可根據(jù)自身的條件建立內(nèi)部控制培訓機制,為評價工作組成員提供培訓,使其盡快掌握內(nèi)部控制知識,熟悉企業(yè)業(yè)務(wù)流程及應(yīng)關(guān)注重點、評價工作流程、方法以及工作底稿準備的要求。對于擁有內(nèi)部審計部門的企業(yè)來說,內(nèi)審部門很有可能也同樣地擔當內(nèi)部控制評價組的工作。但如果企業(yè)決定利用外聘會計師事務(wù)所為其提供內(nèi)部控制評價服務(wù),根據(jù)企業(yè)內(nèi)部控制基本規(guī)范的要求,則該事務(wù)所不應(yīng)同時為企業(yè)提供內(nèi)部控制的審計服務(wù)。3、實施評價工作與測試評價工作組需通過了解企業(yè)層面基本情況、各業(yè)務(wù)層面的主要流程,識別有關(guān)主要風險后,才能開展實施及測試設(shè)計和運行有效性

46、的內(nèi)部控制工作。(1)了解公司層面基本情況。評價工作組與被評價單位進行充分溝通,了解其經(jīng)營業(yè)務(wù)范圍、企業(yè)文化、發(fā)展戰(zhàn)略、組織結(jié)構(gòu)、人力資源等內(nèi)部環(huán)境及內(nèi)部控制內(nèi)容中五個要素的運作情況。(2)了解各業(yè)務(wù)層面的主要流程及風險。在這一階段,評價工作組把工作重點放在主要業(yè)務(wù)流程上,如資金管理流程、銷售流程和采購流程等。為支持評估工作與相關(guān)測試有效進行,企業(yè)應(yīng)建立全面文檔記錄。文檔記錄可以幫助評價工作組了解各個主要業(yè)務(wù)領(lǐng)域的流程,識別相關(guān)的風險關(guān)注點及可能存在的內(nèi)部控制措施。評價工作組可審閱的內(nèi)控流程文檔可能有以下幾種。風險控制矩陣文檔。關(guān)注點在于復核風險流程的合理性,例如,文檔是否包含了流程面臨的所有

47、風險、列示的風險是否得到定期或及時的更新、對于各項風險的重要性水平分析是否合理,以及復核控制點的識別,關(guān)鍵控制點、重要控制點、一般控制點的判斷是否合適。流程圖文檔。關(guān)注點在于流程圖是否與實際操作及風險控制矩陣描述相符合,流程圖是否清楚地標示所有風險點及控制點,流程圖中責任部門、崗位以及其他管理機構(gòu)是否表述清晰、表述的流程路徑是否清晰、是否存在交叉,以及內(nèi)容是否涵蓋所有流程實際操作及相應(yīng)的控制活動。審批權(quán)限表文檔。關(guān)注點在于部門及崗位的描述是否準確、權(quán)限的劃分和設(shè)置是否合理。評價工作組應(yīng)識別業(yè)務(wù)流程中的關(guān)鍵業(yè)務(wù)或固有風險,提出對于每一重大流程在交易過程中“可能出錯”而產(chǎn)生重大錯誤的問題在這些控制

48、點上識別降低風險的控制,這些控制應(yīng)當能夠為防止發(fā)生重要的錯誤或者能發(fā)現(xiàn)并更正錯誤提供合理保證。有些控制可能并不顯而易見,可能是電子化或者是人工的,并且同時是高層及基層實施。這些關(guān)注點將是評價工作組進行設(shè)計或運行有效性并做出結(jié)論的地方。例如,銀行賬戶管理中,銀行賬戶的開立、變更及撤銷未經(jīng)合理的審批及授權(quán),對于該風險點應(yīng)該采取相應(yīng)控制措施,提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準(簽章),提交給銀行的變更賬戶申請需要經(jīng)過財務(wù)經(jīng)理和總經(jīng)理審批,提交給銀行的撤銷賬戶申請需要經(jīng)過財務(wù)經(jīng)理和總經(jīng)理審批。再以資金管理流程為例,企業(yè)面臨的一個關(guān)鍵業(yè)務(wù)風險可能是客戶需求的波動,當客戶需求下降時,企業(yè)

49、收入減少,進而發(fā)生資金的短缺并增加對營運資金需求的壓力,資金需求將會直接導致銀行融資或企業(yè)債券融資的增加進而導致企業(yè)的財務(wù)費用成本增加。固有風險是指假設(shè)不存在相關(guān)的內(nèi)部控制,某一業(yè)務(wù)風險事項發(fā)生的可能性。例如,某企業(yè)所處行業(yè)的性質(zhì)決定該類企業(yè)資金、在建工程與固定資產(chǎn)的交易比存貨(通常為一些低值易耗品)的交易更容易出現(xiàn)差錯。一些產(chǎn)生經(jīng)營風險的外部因素也可能影響固有風險,如“節(jié)能減排”的目標要求企業(yè)投資建立高效率、低消耗的新型生產(chǎn)線,并對舊裝備進行技術(shù)改造,這些都會影響資金流。在各重要流程中,管理層可能已實施不同程度的控制以應(yīng)對風險。例如,在資金管理流程、銀行賬戶的開立的風險點中,可能有的控制措施

50、是要求提交給銀行的開立賬戶申請書需要經(jīng)過公司總經(jīng)理書面批準或簽章。(3)確定檢查評價范圍和重點。評價工作組根據(jù)掌握的情況確定評價范圍、檢查重點和抽樣數(shù)量,進行分工與測試。評價范圍、方式、程序和頻率,將因企業(yè)經(jīng)營業(yè)務(wù)調(diào)整、經(jīng)營環(huán)境、風險水平等因素而異。(4)開展現(xiàn)場檢查測試。評價工作組可綜合運用個別訪談、調(diào)查問卷、專題討論、穿行測試、實地查驗、抽樣和比較分析等評價方法,收集被評價單位內(nèi)部控制設(shè)計與運行是否有效的證據(jù),按照要求填寫工作底稿、記錄有關(guān)測試結(jié)果。如果發(fā)現(xiàn)內(nèi)部控制出現(xiàn)缺陷,則需與管理層溝通,對有關(guān)缺陷進行認定并進行記錄。個別訪談。評價工作組人員可以個別訪談企業(yè)或被評價單位的不同人員,了解

51、公司內(nèi)部控制的現(xiàn)狀與運行。個別訪談通常用于企業(yè)層面與業(yè)務(wù)層面評價的階段。調(diào)查問卷。調(diào)查問卷多用于企業(yè)層面的評價,通過擴大對象范圍,如企業(yè)中的全體員工,收集簡單結(jié)果,如對公司企業(yè)文化的認同。專題討論。這是一種集合企業(yè)中有關(guān)專業(yè)人員就內(nèi)部控制執(zhí)行情況或控制問題進行的分析和討論。穿行測試。穿行測試是指在流程中任意選取一項交易為樣本,獲取原始單據(jù),跟蹤交易從最初起源,到會計處理、信息系統(tǒng)和財務(wù)報告編制,直到這項交易在財務(wù)報表中報告出來的全過程。通過執(zhí)行“穿行測試”,評價工作人員可獲取對一個流程的了解,查找潛在的內(nèi)控設(shè)計問題并識別出相關(guān)控制。實地查驗。這是一個用于業(yè)務(wù)層面評價的方法。例如,評價工作人員進

52、行實地盤點以測試企業(yè)記錄存貨的數(shù)量,或有關(guān)控制的有效性。抽樣。抽樣方法可以分為隨機抽樣和其他抽樣法。隨機抽樣一般被認為是最具有代表性或是基于統(tǒng)計學的取樣方式,從樣本庫中抽取一定數(shù)量的樣本,進行控制測試,以獲取有關(guān)控制的運行狀況。隨機選取通常是采用計算機來完成。其他抽樣如分層抽樣、整群抽樣及系統(tǒng)抽樣等。比較分析。這是一種通過數(shù)據(jù)分析,識別評價關(guān)注點的方法。例如,通過比較月度的銷售情況,識別異常區(qū)間,進行檢查。審閱與檢查。這也是在業(yè)務(wù)層面評價的常用方法,通過核對有關(guān)證據(jù)而獲取有關(guān)控制的運行狀況,如選擇某些調(diào)節(jié)表上的差異,追溯到相應(yīng)的單據(jù)記錄(如銀行對賬單)或檢查調(diào)節(jié)表是否有相關(guān)負責人簽字。4、匯總

53、評價結(jié)果評價工作組人員應(yīng)當在其工作底稿中,記錄評價所實施的程序及有關(guān)結(jié)果。企業(yè)內(nèi)部控制評價工作組應(yīng)當建立評價質(zhì)量交叉復核制度,有關(guān)評價報告應(yīng)由評價工作組負責人嚴格審核確認;與被評價單位進行通報,在提交內(nèi)部控制評價部門或機構(gòu)前得到被評價單位相關(guān)責任人簽字確認。如果在評價工作中發(fā)現(xiàn)所有差異,如穿行測試及控制測試中發(fā)現(xiàn)的與訪談結(jié)果的差異、與流程手冊的差異,也應(yīng)在匯總中適當?shù)赜涗洝F髽I(yè)內(nèi)部控制評價部門或機構(gòu)應(yīng)編制內(nèi)部控制缺陷認定匯總表,結(jié)合日常監(jiān)督和專項監(jiān)督發(fā)現(xiàn)的內(nèi)部控制缺陷及其持續(xù)改進情況,對內(nèi)部控制缺陷及其成因、表現(xiàn)形式和影響程度進行綜合分析和全面復核,提出認定意見,并以適當?shù)男问较蚨聲?、監(jiān)事會

54、或者經(jīng)理層報告。重大缺陷應(yīng)當由董事會予以最終認定。企業(yè)對于認定的重大缺陷,應(yīng)當及時采取應(yīng)對策略,切實將風險控制在可承受度之內(nèi),并追究有關(guān)部門或相關(guān)人員的責任。內(nèi)部監(jiān)督的內(nèi)容(一)內(nèi)部監(jiān)督及其職能企業(yè)內(nèi)部監(jiān)督一般應(yīng)由內(nèi)部審計承擔。內(nèi)部審計作為企業(yè)內(nèi)部控制的一部分,能夠協(xié)調(diào)管理層更有效地履行其責任,提高企業(yè)的運作效率并增強其活動的附加值。內(nèi)部審計是由被審計單位內(nèi)部的機構(gòu)或人員,對其內(nèi)部控制的有效性、財務(wù)信息的真實完整性以及經(jīng)營活動的效率和效果等開展的一種評價活動,是與獨立審計、政府審計并列的三種審計類型之一。它的目的是發(fā)現(xiàn)并預防錯誤和舞弊,提高企業(yè)的運作效率,為企業(yè)增加價值。它采取系統(tǒng)化、規(guī)范化的

55、方法對企業(yè)的內(nèi)部控制、風險管理進行檢查和評價,并提供建議等咨詢服務(wù),來提高他們的效率,從而幫助實現(xiàn)企業(yè)的目標。企業(yè)內(nèi)部審計的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內(nèi)部審計的基本職能。(2)控制職能。內(nèi)部審計機構(gòu)是集團的一個重要職能部門,它獨立于其他各部門和其他控制系統(tǒng),是對其他控制的一種再控制,與其他控制形式相比,更具有獨立性、權(quán)威性和全面性。內(nèi)部審計又是內(nèi)部控制的特殊構(gòu)成要素,是對內(nèi)部控制實施的再控制。(3)評價職能。通過內(nèi)部審計可以熟悉子公司的生產(chǎn)經(jīng)營情況和財務(wù)狀況,并且由于內(nèi)部審計部門獨立于子公司,更能客觀、公正地評價子公司的管理情況和運行業(yè)績。(4)服務(wù)職能。內(nèi)部審計可以通過事前、事中和

56、事后控制為管理當局的決策、計劃、控制提供依據(jù),這些都充分體現(xiàn)了內(nèi)部審計的服務(wù)職能。企業(yè)制定內(nèi)部審計規(guī)范,明確審計的范圍、責任和計劃,以此為基礎(chǔ)合理配置審計人員,并要求他們遵守企業(yè)職業(yè)道德規(guī)范及內(nèi)部審計規(guī)范;內(nèi)部審計部門應(yīng)具有適當?shù)牡匚徊⒂凶銐虻馁Y源履行其職責;內(nèi)部審計部門根據(jù)授權(quán)可以參加有關(guān)經(jīng)營及財務(wù)管理的決策會議,對管理中存在的薄弱環(huán)節(jié)、違反國家法律法規(guī)的行為、內(nèi)部控制管理漏洞,向管理層及時提出調(diào)整意見。(二)內(nèi)部監(jiān)督的程序我國企業(yè)內(nèi)部控制基本規(guī)范第四十五條規(guī)定:企業(yè)應(yīng)當制定內(nèi)部控制缺陷認定標準,對監(jiān)督過程中發(fā)現(xiàn)的內(nèi)部控制缺陷,應(yīng)當分析缺陷的性質(zhì)和產(chǎn)生的原因,提出整改方案,采取適當?shù)男问郊皶r

57、向董事會、監(jiān)事會或者經(jīng)理層報告。因此,企業(yè)應(yīng)強化內(nèi)部監(jiān)督,保證內(nèi)部控制持續(xù)有效。1、制定內(nèi)部控制缺陷標準(1)內(nèi)部控制缺陷的相關(guān)概念內(nèi)部控制缺陷,是指內(nèi)部控制的設(shè)計存在漏洞,不能有效防范錯誤與舞弊,或者內(nèi)部控制的運行存在弱點和偏差,不能及時發(fā)現(xiàn)并糾正錯誤與舞弊的情形。內(nèi)部控制的缺陷包括設(shè)計缺陷和運行缺陷。設(shè)計缺陷是指缺少為實現(xiàn)控制目標所必需的控制,或現(xiàn)存控制設(shè)計不適當,即使正常運行也難以實現(xiàn)控制目標,包括內(nèi)部控制不健全、內(nèi)部控制制度不適當。例如,“未建立定期的現(xiàn)金盤點程序”即屬于控制設(shè)計問題。運行缺陷是指現(xiàn)存設(shè)計完好的控制沒有按設(shè)計意圖運行,或執(zhí)行者沒有獲得必要授權(quán)或缺乏勝任能力以有效地實施控

58、制。比較常見的例子就是企業(yè)內(nèi)部控制制度設(shè)計健全,但工作人員我行我素,并不按照制度執(zhí)行。例如,“物資采購申請金額已超過其采購權(quán)限,卻未向上級公司申請安排大宗物品采購”,這是存在權(quán)限管理規(guī)定,卻未在實際操作中按照執(zhí)行。(2)內(nèi)部控制缺陷的分類企業(yè)根據(jù)內(nèi)部控制缺陷影響整體控制目標實現(xiàn)的嚴重程度,將內(nèi)部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個一般缺陷的組合,可能嚴重影響內(nèi)部整體控制的有效性,進而導致企業(yè)無法及時防范或發(fā)現(xiàn)嚴重偏離整體控制目標的情形。主要考慮如下因素:影響整體控制目標實現(xiàn)的多個一般缺陷的組合是否構(gòu)成重大缺陷;針對同一細化控制目標所采取的不同控制活動之間的相互作用;

59、針對同一細化控制目標是否存在其他補償性控制活動。例如,有關(guān)控制漏洞為企業(yè)帶來重大的損失或造成企業(yè)財務(wù)報表重大的錯報、漏報。又如,憑證連續(xù)編號可以保證所有業(yè)務(wù)活動都得到記錄和反映,如果憑證沒有連續(xù)編號的話,為了避免遺漏重大的業(yè)務(wù)事項,采用嚴格的憑證之間、賬證之間、賬賬之間的核對就是保證業(yè)務(wù)記錄完整性的補償性控制。重要缺陷是指一個或多個一般缺陷的組合,其嚴重程度低于重大缺陷,但導致企業(yè)無法及時防范或發(fā)現(xiàn)偏離整體控制目標的嚴重程度依然重大,需引起企業(yè)管理層關(guān)注。例如,有關(guān)缺陷造成的負面影響在部分區(qū)域流傳,為公司聲譽帶來損害。一般缺陷是指以上兩種缺陷之外的缺陷。(三)內(nèi)部監(jiān)督的方法內(nèi)部監(jiān)督的方法有兩種

60、,包括日常監(jiān)督和專項監(jiān)督。內(nèi)部控制體系日常監(jiān)督的有效性程度越高,對專項監(jiān)督的需要程度就越低。管理層為了合理確認內(nèi)部控制體系的有效性所必須進行的個別評估的頻率取決于管理層的判斷。通常情況下,日常監(jiān)督和專項監(jiān)督的合并使用在某種程度上將會保證內(nèi)部控制體系隨著時間的變化而保持有效性。1、日常監(jiān)督日常監(jiān)督是指企業(yè)對建立和實施內(nèi)部控制的整體情況所進行的連續(xù)的、全面的、系統(tǒng)的、動態(tài)的監(jiān)督。日常監(jiān)督是在及時的基礎(chǔ)上執(zhí)行的,能對環(huán)境的改變做出動態(tài)的反應(yīng),它存在于單位的日常管理活動之中,能及時地發(fā)現(xiàn)問題。日常監(jiān)督的范圍和頻率越大,其有效性就越高,則企業(yè)所需的日常監(jiān)督就越少。日常監(jiān)督活動的重要環(huán)節(jié)主要包括以下幾方面

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論