臨床研究服務(wù)公司治理與內(nèi)部控制計(jì)劃_第1頁
臨床研究服務(wù)公司治理與內(nèi)部控制計(jì)劃_第2頁
臨床研究服務(wù)公司治理與內(nèi)部控制計(jì)劃_第3頁
臨床研究服務(wù)公司治理與內(nèi)部控制計(jì)劃_第4頁
臨床研究服務(wù)公司治理與內(nèi)部控制計(jì)劃_第5頁
已閱讀5頁,還剩85頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、泓域/臨床研究服務(wù)公司治理與內(nèi)部控制計(jì)劃臨床研究服務(wù)公司治理與內(nèi)部控制計(jì)劃xx有限責(zé)任公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc115164256 一、 內(nèi)部監(jiān)督的內(nèi)容 PAGEREF _Toc115164256 h 4 HYPERLINK l _Toc115164257 二、 內(nèi)部監(jiān)督比較 PAGEREF _Toc115164257 h 10 HYPERLINK l _Toc115164258 三、 內(nèi)部控制缺陷的認(rèn)定 PAGEREF _Toc115164258 h 11 HYPERLINK l _Toc115164259 四、 內(nèi)部控制評價(jià)工作底稿與報(bào)告 P

2、AGEREF _Toc115164259 h 13 HYPERLINK l _Toc115164260 五、 內(nèi)部控制的局限性 PAGEREF _Toc115164260 h 14 HYPERLINK l _Toc115164261 六、 內(nèi)部控制的重要性 PAGEREF _Toc115164261 h 17 HYPERLINK l _Toc115164262 七、 企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu) PAGEREF _Toc115164262 h 20 HYPERLINK l _Toc115164263 八、 內(nèi)部控制的相關(guān)比較 PAGEREF _Toc115164263 h 22 HYPERLIN

3、K l _Toc115164264 九、 內(nèi)部控制與企業(yè)風(fēng)險(xiǎn)管理的關(guān)系分析 PAGEREF _Toc115164264 h 25 HYPERLINK l _Toc115164265 十、 企業(yè)風(fēng)險(xiǎn)管理 PAGEREF _Toc115164265 h 28 HYPERLINK l _Toc115164266 十一、 風(fēng)險(xiǎn)的概念及其分類 PAGEREF _Toc115164266 h 37 HYPERLINK l _Toc115164267 十二、 風(fēng)險(xiǎn)的分類和評估 PAGEREF _Toc115164267 h 40 HYPERLINK l _Toc115164268 十三、 風(fēng)險(xiǎn)應(yīng)對策略 PA

4、GEREF _Toc115164268 h 42 HYPERLINK l _Toc115164269 十四、 風(fēng)險(xiǎn)應(yīng)對概述 PAGEREF _Toc115164269 h 51 HYPERLINK l _Toc115164270 十五、 項(xiàng)目簡介 PAGEREF _Toc115164270 h 52 HYPERLINK l _Toc115164271 十六、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc115164271 h 56 HYPERLINK l _Toc115164272 十七、 我國醫(yī)藥行業(yè)及醫(yī)藥研發(fā)現(xiàn)狀 PAGEREF _Toc115164272 h 56 HYPERLINK l _T

5、oc115164273 十八、 必要性分析 PAGEREF _Toc115164273 h 62 HYPERLINK l _Toc115164274 十九、 人力資源配置 PAGEREF _Toc115164274 h 62 HYPERLINK l _Toc115164275 勞動(dòng)定員一覽表 PAGEREF _Toc115164275 h 63 HYPERLINK l _Toc115164276 二十、 SWOT分析 PAGEREF _Toc115164276 h 64 HYPERLINK l _Toc115164277 二十一、 發(fā)展規(guī)劃 PAGEREF _Toc115164277 h 73

6、 HYPERLINK l _Toc115164278 二十二、 法人治理結(jié)構(gòu) PAGEREF _Toc115164278 h 75內(nèi)部監(jiān)督的內(nèi)容(一)內(nèi)部監(jiān)督及其職能企業(yè)內(nèi)部監(jiān)督一般應(yīng)由內(nèi)部審計(jì)承擔(dān)。內(nèi)部審計(jì)作為企業(yè)內(nèi)部控制的一部分,能夠協(xié)調(diào)管理層更有效地履行其責(zé)任,提高企業(yè)的運(yùn)作效率并增強(qiáng)其活動(dòng)的附加值。內(nèi)部審計(jì)是由被審計(jì)單位內(nèi)部的機(jī)構(gòu)或人員,對其內(nèi)部控制的有效性、財(cái)務(wù)信息的真實(shí)完整性以及經(jīng)營活動(dòng)的效率和效果等開展的一種評價(jià)活動(dòng),是與獨(dú)立審計(jì)、政府審計(jì)并列的三種審計(jì)類型之一。它的目的是發(fā)現(xiàn)并預(yù)防錯(cuò)誤和舞弊,提高企業(yè)的運(yùn)作效率,為企業(yè)增加價(jià)值。它采取系統(tǒng)化、規(guī)范化的方法對企業(yè)的內(nèi)部控制、風(fēng)險(xiǎn)管

7、理進(jìn)行檢查和評價(jià),并提供建議等咨詢服務(wù),來提高他們的效率,從而幫助實(shí)現(xiàn)企業(yè)的目標(biāo)。企業(yè)內(nèi)部審計(jì)的職能如下。(1)監(jiān)督職能。監(jiān)督職能是內(nèi)部審計(jì)的基本職能。(2)控制職能。內(nèi)部審計(jì)機(jī)構(gòu)是集團(tuán)的一個(gè)重要職能部門,它獨(dú)立于其他各部門和其他控制系統(tǒng),是對其他控制的一種再控制,與其他控制形式相比,更具有獨(dú)立性、權(quán)威性和全面性。內(nèi)部審計(jì)又是內(nèi)部控制的特殊構(gòu)成要素,是對內(nèi)部控制實(shí)施的再控制。(3)評價(jià)職能。通過內(nèi)部審計(jì)可以熟悉子公司的生產(chǎn)經(jīng)營情況和財(cái)務(wù)狀況,并且由于內(nèi)部審計(jì)部門獨(dú)立于子公司,更能客觀、公正地評價(jià)子公司的管理情況和運(yùn)行業(yè)績。(4)服務(wù)職能。內(nèi)部審計(jì)可以通過事前、事中和事后控制為管理當(dāng)局的決策、計(jì)

8、劃、控制提供依據(jù),這些都充分體現(xiàn)了內(nèi)部審計(jì)的服務(wù)職能。企業(yè)制定內(nèi)部審計(jì)規(guī)范,明確審計(jì)的范圍、責(zé)任和計(jì)劃,以此為基礎(chǔ)合理配置審計(jì)人員,并要求他們遵守企業(yè)職業(yè)道德規(guī)范及內(nèi)部審計(jì)規(guī)范;內(nèi)部審計(jì)部門應(yīng)具有適當(dāng)?shù)牡匚徊⒂凶銐虻馁Y源履行其職責(zé);內(nèi)部審計(jì)部門根據(jù)授權(quán)可以參加有關(guān)經(jīng)營及財(cái)務(wù)管理的決策會議,對管理中存在的薄弱環(huán)節(jié)、違反國家法律法規(guī)的行為、內(nèi)部控制管理漏洞,向管理層及時(shí)提出調(diào)整意見。(二)內(nèi)部監(jiān)督的程序我國企業(yè)內(nèi)部控制基本規(guī)范第四十五條規(guī)定:企業(yè)應(yīng)當(dāng)制定內(nèi)部控制缺陷認(rèn)定標(biāo)準(zhǔn),對監(jiān)督過程中發(fā)現(xiàn)的內(nèi)部控制缺陷,應(yīng)當(dāng)分析缺陷的性質(zhì)和產(chǎn)生的原因,提出整改方案,采取適當(dāng)?shù)男问郊皶r(shí)向董事會、監(jiān)事會或者經(jīng)理層報(bào)

9、告。因此,企業(yè)應(yīng)強(qiáng)化內(nèi)部監(jiān)督,保證內(nèi)部控制持續(xù)有效。1、制定內(nèi)部控制缺陷標(biāo)準(zhǔn)(1)內(nèi)部控制缺陷的相關(guān)概念內(nèi)部控制缺陷,是指內(nèi)部控制的設(shè)計(jì)存在漏洞,不能有效防范錯(cuò)誤與舞弊,或者內(nèi)部控制的運(yùn)行存在弱點(diǎn)和偏差,不能及時(shí)發(fā)現(xiàn)并糾正錯(cuò)誤與舞弊的情形。內(nèi)部控制的缺陷包括設(shè)計(jì)缺陷和運(yùn)行缺陷。設(shè)計(jì)缺陷是指缺少為實(shí)現(xiàn)控制目標(biāo)所必需的控制,或現(xiàn)存控制設(shè)計(jì)不適當(dāng),即使正常運(yùn)行也難以實(shí)現(xiàn)控制目標(biāo),包括內(nèi)部控制不健全、內(nèi)部控制制度不適當(dāng)。例如,“未建立定期的現(xiàn)金盤點(diǎn)程序”即屬于控制設(shè)計(jì)問題。運(yùn)行缺陷是指現(xiàn)存設(shè)計(jì)完好的控制沒有按設(shè)計(jì)意圖運(yùn)行,或執(zhí)行者沒有獲得必要授權(quán)或缺乏勝任能力以有效地實(shí)施控制。比較常見的例子就是企業(yè)內(nèi)

10、部控制制度設(shè)計(jì)健全,但工作人員我行我素,并不按照制度執(zhí)行。例如,“物資采購申請金額已超過其采購權(quán)限,卻未向上級公司申請安排大宗物品采購”,這是存在權(quán)限管理規(guī)定,卻未在實(shí)際操作中按照執(zhí)行。(2)內(nèi)部控制缺陷的分類企業(yè)根據(jù)內(nèi)部控制缺陷影響整體控制目標(biāo)實(shí)現(xiàn)的嚴(yán)重程度,將內(nèi)部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個(gè)或多個(gè)一般缺陷的組合,可能嚴(yán)重影響內(nèi)部整體控制的有效性,進(jìn)而導(dǎo)致企業(yè)無法及時(shí)防范或發(fā)現(xiàn)嚴(yán)重偏離整體控制目標(biāo)的情形。主要考慮如下因素:影響整體控制目標(biāo)實(shí)現(xiàn)的多個(gè)一般缺陷的組合是否構(gòu)成重大缺陷;針對同一細(xì)化控制目標(biāo)所采取的不同控制活動(dòng)之間的相互作用;針對同一細(xì)化控制目標(biāo)是否存在

11、其他補(bǔ)償性控制活動(dòng)。例如,有關(guān)控制漏洞為企業(yè)帶來重大的損失或造成企業(yè)財(cái)務(wù)報(bào)表重大的錯(cuò)報(bào)、漏報(bào)。又如,憑證連續(xù)編號可以保證所有業(yè)務(wù)活動(dòng)都得到記錄和反映,如果憑證沒有連續(xù)編號的話,為了避免遺漏重大的業(yè)務(wù)事項(xiàng),采用嚴(yán)格的憑證之間、賬證之間、賬賬之間的核對就是保證業(yè)務(wù)記錄完整性的補(bǔ)償性控制。重要缺陷是指一個(gè)或多個(gè)一般缺陷的組合,其嚴(yán)重程度低于重大缺陷,但導(dǎo)致企業(yè)無法及時(shí)防范或發(fā)現(xiàn)偏離整體控制目標(biāo)的嚴(yán)重程度依然重大,需引起企業(yè)管理層關(guān)注。例如,有關(guān)缺陷造成的負(fù)面影響在部分區(qū)域流傳,為公司聲譽(yù)帶來損害。一般缺陷是指以上兩種缺陷之外的缺陷。(三)內(nèi)部監(jiān)督的方法內(nèi)部監(jiān)督的方法有兩種,包括日常監(jiān)督和專項(xiàng)監(jiān)督。內(nèi)

12、部控制體系日常監(jiān)督的有效性程度越高,對專項(xiàng)監(jiān)督的需要程度就越低。管理層為了合理確認(rèn)內(nèi)部控制體系的有效性所必須進(jìn)行的個(gè)別評估的頻率取決于管理層的判斷。通常情況下,日常監(jiān)督和專項(xiàng)監(jiān)督的合并使用在某種程度上將會保證內(nèi)部控制體系隨著時(shí)間的變化而保持有效性。1、日常監(jiān)督日常監(jiān)督是指企業(yè)對建立和實(shí)施內(nèi)部控制的整體情況所進(jìn)行的連續(xù)的、全面的、系統(tǒng)的、動(dòng)態(tài)的監(jiān)督。日常監(jiān)督是在及時(shí)的基礎(chǔ)上執(zhí)行的,能對環(huán)境的改變做出動(dòng)態(tài)的反應(yīng),它存在于單位的日常管理活動(dòng)之中,能及時(shí)地發(fā)現(xiàn)問題。日常監(jiān)督的范圍和頻率越大,其有效性就越高,則企業(yè)所需的日常監(jiān)督就越少。日常監(jiān)督活動(dòng)的重要環(huán)節(jié)主要包括以下幾方面。(1)獲得內(nèi)部控制執(zhí)行的證

13、據(jù)。獲得內(nèi)部控制執(zhí)行的證據(jù)是指企業(yè)員工在實(shí)施日常生產(chǎn)經(jīng)營生活時(shí),取得必要的、相關(guān)的證據(jù)證明內(nèi)部控制系統(tǒng)發(fā)揮功能的程度。(2)外部反映對內(nèi)部信息的印證程度。即與外界各方的溝通能夠印證內(nèi)部生成的信息或揭示問題。(3)定期核對財(cái)務(wù)系統(tǒng)數(shù)據(jù)與實(shí)物資產(chǎn)。也就是說,將信息系統(tǒng)所記錄的數(shù)據(jù)與實(shí)物資產(chǎn)相比較,做到賬實(shí)相符。(4)內(nèi)外部審計(jì)定期提供建議。審計(jì)人員評估內(nèi)部控制的設(shè)計(jì)以及測試其有效性,識別潛在的缺陷,并向管理層建議采取替代方案,為決策提供有用的信息。(5)管理層對內(nèi)部控制執(zhí)行的監(jiān)督。管理層可以通過以下渠道進(jìn)行監(jiān)督:審計(jì)委員會接收、保留及處理各種投訴及舉報(bào),并保證其保密性;管理層通過培訓(xùn)、會議了解內(nèi)部

14、控制的執(zhí)行情況;管理層認(rèn)真審核員工提出的各項(xiàng)合理建議,并不斷完善建議機(jī)制。(6)定期考核員工。內(nèi)部監(jiān)督部門和人力資源管理部門根據(jù)公司管理層的授權(quán)定期要求企業(yè)員工明確說明他們是否理解并遵守員工行為準(zhǔn)則,是否遵守員工職業(yè)道德規(guī)范,并匯報(bào)控制活動(dòng)的開展情況等。(7)內(nèi)部審計(jì)活動(dòng)的有效性。適當(dāng)?shù)慕M織結(jié)構(gòu)以及監(jiān)督活動(dòng)可促進(jìn)內(nèi)部控制職能的執(zhí)行,識別內(nèi)部控制的缺陷。2、專項(xiàng)監(jiān)督專項(xiàng)監(jiān)督又稱個(gè)別評估,是指企業(yè)對內(nèi)部控制建立與實(shí)施的某一方面或者某些方面的情況進(jìn)行的不定期、有針對性的監(jiān)督檢查。專項(xiàng)監(jiān)督的范圍和頻率應(yīng)根據(jù)風(fēng)險(xiǎn)評估結(jié)果以及日常監(jiān)督的有效性等予以確定。一般來說,風(fēng)險(xiǎn)水平較高并且重要的控制,對其進(jìn)行專項(xiàng)監(jiān)

15、督的頻率應(yīng)較高。通常,專項(xiàng)監(jiān)督采用自我評估形式,即負(fù)責(zé)某一單位或職責(zé)的人,員對受其控制的活動(dòng)的有效性進(jìn)行評價(jià)。專項(xiàng)監(jiān)督主要關(guān)注以下兩個(gè)方面。(1)高風(fēng)險(xiǎn)且重要的項(xiàng)目。審計(jì)部門依據(jù)持續(xù)監(jiān)督的結(jié)果,對風(fēng)險(xiǎn)較高且重要的項(xiàng)目要進(jìn)行個(gè)別評估??紤]到成本效益原則,對風(fēng)險(xiǎn)很高但不重要的項(xiàng)目或很重要但是風(fēng)險(xiǎn)很小的項(xiàng)目可以減少個(gè)別評估的次數(shù)。應(yīng)該將高風(fēng)險(xiǎn)且重要的項(xiàng)目作為專項(xiàng)監(jiān)督對象。(2)內(nèi)部環(huán)境變化。當(dāng)內(nèi)控環(huán)境發(fā)生變化時(shí),要進(jìn)行專項(xiàng)監(jiān)督,以確定內(nèi)部控制是否還能適應(yīng)新的內(nèi)控環(huán)境。日常監(jiān)督和專項(xiàng)監(jiān)督應(yīng)當(dāng)有機(jī)結(jié)合。前者是后者的基礎(chǔ),后者是前者的有效補(bǔ)充。日常監(jiān)督的程度越高,其有效性也越高,則企業(yè)所需的專項(xiàng)監(jiān)督次數(shù)就

16、越少。如果發(fā)現(xiàn)專項(xiàng)監(jiān)督需要經(jīng)常性地進(jìn)行,企業(yè)就有必要將其納入日常監(jiān)督中,進(jìn)行日常持續(xù)的監(jiān)控。通常情況下,兩種監(jiān)督有效組合能確保企業(yè)內(nèi)部控制在一定時(shí)期內(nèi)保持有效性。內(nèi)部監(jiān)督比較內(nèi)部控制制度的有效實(shí)施,依賴于有效的內(nèi)部監(jiān)督系統(tǒng)。內(nèi)部監(jiān)督作為內(nèi)部控制的基本要素之一,對于內(nèi)部控制的有效運(yùn)行,以及內(nèi)部控制的不斷完善起著重要的作用。內(nèi)部監(jiān)督是對企業(yè)內(nèi)部控制整體運(yùn)行情況的跟蹤、監(jiān)測和調(diào)節(jié)。內(nèi)部監(jiān)督是在盡可能不影響企業(yè)正常經(jīng)營管理活動(dòng)的情況下,對內(nèi)部控制實(shí)施情況進(jìn)行評價(jià),及時(shí)糾正企業(yè)發(fā)生的錯(cuò)誤和舞弊,將內(nèi)部控制制度的缺陷和改進(jìn)意見反饋給管理者,對發(fā)現(xiàn)的內(nèi)部控制缺陷及時(shí)予以彌補(bǔ)。COSO的企業(yè)內(nèi)部控制整體框架和

17、企業(yè)風(fēng)險(xiǎn)管理框架中都規(guī)定監(jiān)督為其構(gòu)成要素。COSO報(bào)告與我國企業(yè)內(nèi)部控制基本規(guī)范在內(nèi)部監(jiān)督的定義、內(nèi)容與組織機(jī)構(gòu)方面進(jìn)行了比較。我國企業(yè)內(nèi)部控制基本規(guī)范指出內(nèi)部監(jiān)督是企業(yè)對內(nèi)部控制建立與實(shí)施情況進(jìn)行監(jiān)督檢查,評價(jià)內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,應(yīng)當(dāng)及時(shí)加以改進(jìn),內(nèi)部監(jiān)督的主要內(nèi)容包括日常監(jiān)督和專項(xiàng)監(jiān)督、缺陷報(bào)告、檔案記錄與驗(yàn)證,內(nèi)部監(jiān)督的主要進(jìn)行機(jī)構(gòu)為內(nèi)部審計(jì)機(jī)構(gòu)(或經(jīng)授權(quán)的其他監(jiān)督機(jī)構(gòu))。內(nèi)部控制缺陷的認(rèn)定1、內(nèi)部控制缺陷的分類對于內(nèi)部控制缺陷的分類,在第一節(jié)“內(nèi)部監(jiān)督”中已做相關(guān)闡述,這里不再贅述。需要強(qiáng)調(diào)的是,企業(yè)對內(nèi)部控制缺陷的認(rèn)定,應(yīng)當(dāng)以日常監(jiān)督和專項(xiàng)監(jiān)督為基礎(chǔ),結(jié)合年度內(nèi)部控制

18、評價(jià),由內(nèi)部控制評價(jià)部門或機(jī)構(gòu)進(jìn)行綜合分析后提出認(rèn)定意見,按照規(guī)定的權(quán)限和程序進(jìn)行審核后予以最終認(rèn)定。對于按嚴(yán)重程度分類的內(nèi)部控制,內(nèi)部控制評價(jià)部門或機(jī)構(gòu)和管理層應(yīng)當(dāng)合理確定相關(guān)目標(biāo)發(fā)生偏差的可容忍水平,從而對嚴(yán)重偏離的情形予以確定。2、內(nèi)部控制認(rèn)定程序與整改如果評價(jià)工作人員在實(shí)施測試中發(fā)現(xiàn)控制差異,應(yīng)分析差異是否屬于控制缺陷并評價(jià)其嚴(yán)重程度。如果審查了解控制差異的起因和結(jié)果后,斷定控制目標(biāo)未能達(dá)到。同時(shí),評價(jià)工作組人員不能通過增加其他測試程序證明已發(fā)現(xiàn)的差異不能代表所有內(nèi)控的情況,將形成缺陷的結(jié)論。管理層應(yīng)評價(jià)其嚴(yán)重程度并在其年度自我評價(jià)報(bào)告中披露,同時(shí),有責(zé)任對有關(guān)控制缺陷進(jìn)行整改,做出補(bǔ)

19、救措施。由于控制缺陷可以分為設(shè)計(jì)缺陷和執(zhí)行缺陷,因此,整改方案應(yīng)根據(jù)缺陷的不同類別制定不同的整改方法。對于需整改的內(nèi)控設(shè)計(jì)缺陷,企業(yè)需在已有的內(nèi)控管理制度體系中補(bǔ)充相關(guān)規(guī)定或修改原有規(guī)定,按照企業(yè)既定的管理制度報(bào)批程序?qū)ψ龀龅难a(bǔ)充或修改進(jìn)行審批。對于需整改的內(nèi)控執(zhí)行缺陷,企業(yè)需加強(qiáng)內(nèi)控的執(zhí)行力度,要求控制執(zhí)行人嚴(yán)格按照相關(guān)規(guī)定執(zhí)行。對于重大缺陷和重要缺陷的整改方案,應(yīng)向董事會(審計(jì)委員會)、監(jiān)事會或經(jīng)理層報(bào)告,并由董事會、監(jiān)事會或經(jīng)理層審定。如果出現(xiàn)不適合向經(jīng)理層報(bào)告的情形,例如,存在與管理層舞弊相關(guān)的內(nèi)部控制缺陷,內(nèi)部控制評價(jià)組應(yīng)當(dāng)直接向董事會(審計(jì)委員會)、監(jiān)事會報(bào)告。重要缺陷并不影響企業(yè)

20、內(nèi)部控制的整體有效性,但是應(yīng)當(dāng)引起董事會和管理層的重視。對于一般缺陷,可以向企業(yè)管理層報(bào)告,并視情況考慮是否需要向董事會(審計(jì)委員會)、監(jiān)事會報(bào)告。內(nèi)部控制評價(jià)工作底稿與報(bào)告(一)內(nèi)部控制評價(jià)工作底稿根據(jù)企業(yè)內(nèi)部控制評價(jià)指引第十一條的要求,內(nèi)部控制評價(jià)工作應(yīng)當(dāng)形成工作底稿,詳細(xì)記錄企業(yè)執(zhí)行評價(jià)工作的內(nèi)容,包括評價(jià)要素、主要風(fēng)險(xiǎn)點(diǎn)、采取的控制措施、有關(guān)證據(jù)資料以及認(rèn)定結(jié)果等。評價(jià)工作底稿應(yīng)當(dāng)設(shè)計(jì)合理、證據(jù)充分、簡便易行、便于操作。(二)內(nèi)部控制評價(jià)報(bào)告根據(jù)企業(yè)內(nèi)部控制基本規(guī)范企業(yè)內(nèi)部控制評價(jià)指引的相關(guān)規(guī)定,企業(yè)應(yīng)當(dāng)結(jié)合內(nèi)部監(jiān)督情況,定期對內(nèi)部控制的有效性進(jìn)行自我評價(jià),出具內(nèi)部控制自我評價(jià)報(bào)告。1

21、、內(nèi)部控制評價(jià)報(bào)告的內(nèi)容根據(jù)企業(yè)內(nèi)部控制評價(jià)指引第二十二條的規(guī)定,內(nèi)部控制評價(jià)報(bào)告至少應(yīng)當(dāng)披露下列內(nèi)容:(1)董事會對內(nèi)部控制報(bào)告真實(shí)性的聲明;(2)內(nèi)部控制評價(jià)工作的總體情況;(3)內(nèi)部控制評價(jià)的依據(jù);(4)內(nèi)部控制評價(jià)的范圍:(5)內(nèi)部控制評價(jià)的程序和方法;(6)內(nèi)部控制缺陷及其認(rèn)定情況;(7)內(nèi)部控制的整改情況及對重大缺陷擬采取的整改措施;(8)內(nèi)部控制有效性的結(jié)論。2、報(bào)告時(shí)間及要求內(nèi)部控制評價(jià)報(bào)告應(yīng)當(dāng)報(bào)經(jīng)董事會或類似權(quán)力機(jī)構(gòu)批準(zhǔn)后與審計(jì)報(bào)告一起對外披露。企業(yè)應(yīng)當(dāng)以12月31日作為年度內(nèi)部控制評價(jià)報(bào)告的基準(zhǔn)日,內(nèi)部控制評價(jià)報(bào)告應(yīng)當(dāng)在基準(zhǔn)日后4個(gè)月內(nèi)報(bào)出。企業(yè)內(nèi)部控制評價(jià)部門應(yīng)當(dāng)關(guān)注自內(nèi)

22、部控制評價(jià)報(bào)告基準(zhǔn)日至內(nèi)部控制評價(jià)報(bào)告發(fā)出日之間是否發(fā)生影響內(nèi)部控制有效性的因素,并根據(jù)其性質(zhì)和影響程度對評價(jià)結(jié)論進(jìn)行相應(yīng)調(diào)整。內(nèi)部控制的局限性依據(jù)唯物辯證法的觀點(diǎn),任何事物都不可能盡善盡美,內(nèi)部控制也有其兩面性:一方面它對企業(yè)預(yù)期目標(biāo)具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內(nèi)部控制的局限性表現(xiàn)在以下幾個(gè)方面。1、成本限制內(nèi)部控制受到成本與效益原則的限制,內(nèi)部控制系統(tǒng)所需求的保證水平有必要根據(jù)其成本而定。一般來說,控制程序的成本不能超過風(fēng)險(xiǎn)或錯(cuò)誤可能造成的損失和浪費(fèi)。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業(yè)必須考慮建立控制的相應(yīng)成本。般而

23、言,用于衡量控制成本與收益的標(biāo)準(zhǔn)不同??刂瞥杀玖炕^為容易,控制效益量化則相當(dāng)復(fù)雜,難免包括主觀的評估。在評估潛在收益時(shí)可以考慮以下特定因素:不理想情形發(fā)生的可能性、各項(xiàng)活動(dòng)的特性、時(shí)間價(jià)值有可能對實(shí)體造成的潛在財(cái)務(wù)或經(jīng)營影響。此外,成本效益決策的復(fù)雜性還在于當(dāng)控制與管理或運(yùn)營過程相結(jié)合,或“納入”管理或營運(yùn)過程時(shí),很難區(qū)分哪些是控制的成本與效益,哪些是管理或營運(yùn)的成本與效益。同樣,若干項(xiàng)控制措施組合在一起,在很多時(shí)候,可用以防范或減輕某一特定的風(fēng)險(xiǎn),但對具體單項(xiàng)的控制成本與效益則很難估計(jì)。另外,控制成本與效益的估計(jì),也會因單位或業(yè)務(wù)性質(zhì)的不同而有所側(cè)重。高風(fēng)險(xiǎn)活動(dòng)明確要求進(jìn)行成本收益分析,而

24、低風(fēng)險(xiǎn)活動(dòng)則可以省略。2、人為失誤內(nèi)部控制的設(shè)計(jì)會受到設(shè)計(jì)人員經(jīng)驗(yàn)和知識水平的限制,因而可能存在缺陷。同時(shí),執(zhí)行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內(nèi)部控制系統(tǒng)失控或陷于雍疾。例如,經(jīng)營決策必須在規(guī)定的時(shí)間內(nèi),根據(jù)所掌握的信息,在經(jīng)營行為的壓力之下通過人為判斷來做出。根據(jù)事后的剖析,有些基于人為判斷的決策,并不能產(chǎn)生預(yù)期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動(dòng)可能導(dǎo)致內(nèi)部控制的失效。從事犯罪或者試圖隱瞞某項(xiàng)行為的個(gè)人,通常會設(shè)法改變財(cái)務(wù)數(shù)據(jù)或其他管理信息,使其不能為內(nèi)部控制系統(tǒng)所識別。例如,執(zhí)行一項(xiàng)重要控制職能的員工可能會與客戶、供應(yīng)商或其他員工

25、串通。不同級別的銷售人員或部門經(jīng)理有可能合謀繞過控制,以使所報(bào)告的成果達(dá)到預(yù)算或激勵(lì)目標(biāo)。因此,在實(shí)際工作中,如果處于不相容職務(wù)上的相關(guān)人員相互串通、相互勾結(jié),失去了不相容職務(wù)之間相互制約的基本前提,內(nèi)部控制也就很難發(fā)揮作用。4、濫用職權(quán)各種控制程序是管理工具,但任何控制程序都不能發(fā)現(xiàn)和防止那些負(fù)責(zé)執(zhí)行監(jiān)督控制的管理人員濫用職權(quán)或不當(dāng)用權(quán)。管理權(quán)的干預(yù)直是導(dǎo)致許多重大舞弊發(fā)生和財(cái)務(wù)報(bào)告失真的一個(gè)重要原因。在某些情況下,對于擔(dān)任控制職能的人員越權(quán)管理、濫用職權(quán),即使具有良好設(shè)計(jì)的內(nèi)部控制,也不能發(fā)揮其應(yīng)有的作用。內(nèi)部控制作為企業(yè)管理的組成部分,理所當(dāng)然地要按照管理人員的意圖運(yùn)行,尤其是對企業(yè)負(fù)責(zé)

26、人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內(nèi)部控制也就失去了其應(yīng)有的控制作用。5、制度失效內(nèi)部控制制度是針對制度制定時(shí)的經(jīng)濟(jì)業(yè)務(wù)設(shè)計(jì)的,內(nèi)部控制可能會因經(jīng)營環(huán)境、業(yè)務(wù)性質(zhì)的改變而削弱或失效,可能會對不正常的或未預(yù)料到的業(yè)務(wù)類型失去控制能力。企業(yè)處于經(jīng)常變化的環(huán)境之中,為保持競爭力,勢必要經(jīng)常調(diào)整經(jīng)營策略,這就會導(dǎo)致原有的控制制度對新增的業(yè)務(wù)內(nèi)容失去控制作用的情況發(fā)生。6、例外事件內(nèi)部控制主要是圍繞著企業(yè)正常的生產(chǎn)經(jīng)營活動(dòng),針對經(jīng)常性的業(yè)務(wù)和事項(xiàng)進(jìn)行的控制。但在現(xiàn)實(shí)企業(yè)中,由于復(fù)雜多變的外部環(huán)境使得企業(yè)常常會面對一些意外和偶發(fā)事件,而這些業(yè)務(wù)或事項(xiàng)由于其特殊性和非經(jīng)常性,沒有現(xiàn)成

27、的規(guī)章制度可循,造成了內(nèi)部控制的盲點(diǎn)。也就是說,內(nèi)部控制的一個(gè)重大缺陷在于它不能應(yīng)對例外事件。企業(yè)在處理這些事項(xiàng)時(shí),往往更多地憑借管理層的知識和經(jīng)驗(yàn)以及對環(huán)境變化的感知度,這就是所謂的“例外管理原則”。內(nèi)部控制的重要性內(nèi)部控制作為現(xiàn)代組織管理框架的重要組成部分,是一個(gè)組織持續(xù)發(fā)展的機(jī)制和重要保證?,F(xiàn)代組織理論和管理實(shí)踐表明,組織的一切管理工作,都要從建立與健全內(nèi)部控制制度開始;組織的一切活動(dòng),都無法游離于內(nèi)部控制之外?!暗每貏t強(qiáng),失控則弱,無控則亂”,內(nèi)部控制的重要性主要體現(xiàn)在以下4個(gè)方面。(一)內(nèi)部控制是實(shí)現(xiàn)企業(yè)發(fā)展戰(zhàn)略的基礎(chǔ)企業(yè)的發(fā)展不能是為現(xiàn)在而發(fā)展,而應(yīng)該是為未來而發(fā)展,必須要有一個(gè)長

28、期的目標(biāo)。企業(yè)的發(fā)展戰(zhàn)略是企業(yè)對全局的一種總體設(shè)想,是從宏觀的角度對企業(yè)的未來的一種較為理想的設(shè)定。它所提出的是企業(yè)整體發(fā)展的總?cè)蝿?wù)和總要求,它所規(guī)定的是整體發(fā)展的根本方向。因此,人們所提出的企業(yè)發(fā)展戰(zhàn)略總是高度概括的,而且著眼于未來和長遠(yuǎn)。一般認(rèn)為,要實(shí)現(xiàn)企業(yè)長遠(yuǎn)的發(fā)展戰(zhàn)略就要有健全有效的內(nèi)部控制作為支撐。實(shí)踐證明,在我國經(jīng)濟(jì)快速發(fā)展的背景下,只有建立和實(shí)施科學(xué)的內(nèi)控體系,才能提升風(fēng)險(xiǎn)防范能力,實(shí)現(xiàn)企業(yè)可持續(xù)發(fā)展戰(zhàn)略。在西方,內(nèi)部控制提出得較早,相關(guān)的法律法規(guī)也對此有了明確的要求。而在我國,具有強(qiáng)制性要求的內(nèi)部控制基本規(guī)范形成較晚,許多企業(yè)并沒有自發(fā)地認(rèn)識到建設(shè)與執(zhí)行內(nèi)部控制的重要性,因此,

29、在與國外企業(yè)交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業(yè)應(yīng)該意識到,內(nèi)部控制及其評價(jià)制度不只是為了滿足外部強(qiáng)制要求,而應(yīng)該最終成為一種自發(fā)的行動(dòng)。建設(shè)和完善內(nèi)部控制體系是我國企業(yè)融入國際社會和健康、可持續(xù)發(fā)展的必由之路。(二)內(nèi)部控制是提高企業(yè)經(jīng)營管理效率的保證內(nèi)部控制產(chǎn)生于組織管理的需要,存在于組織經(jīng)營管理活動(dòng)之中,是組織內(nèi)部管理的重要組成部分,這就決定了內(nèi)部控制的主體是組織的管理部門和具體執(zhí)行各項(xiàng)控制措施的人員,企業(yè)內(nèi)部控制劃分為內(nèi)部管理控制與內(nèi)部會計(jì)控制兩大類。內(nèi)部管理控制制度是指那些對會計(jì)業(yè)務(wù)、記錄和報(bào)表的可靠性沒有直接影響的內(nèi)部控制。內(nèi)部會計(jì)控制是指那些對會計(jì)業(yè)務(wù)、記錄

30、和報(bào)表的可靠性有直接影響的內(nèi)部控制,通過這種控制的建立,能維護(hù)財(cái)產(chǎn)物資的安全、完整,保證會計(jì)信息的真實(shí)、可靠,保證經(jīng)營管理活動(dòng)的經(jīng)濟(jì)性、效率性和效果性,保證各項(xiàng)法律和規(guī)范的遵守。內(nèi)部控制貫穿于企業(yè)經(jīng)營管理活動(dòng)的各個(gè)方面,只要企業(yè)存在經(jīng)濟(jì)活動(dòng)和經(jīng)營管理,就需要建立、健全企業(yè)的內(nèi)部控制并加強(qiáng)內(nèi)部控制。(三)內(nèi)部控制是提高企業(yè)信息質(zhì)量的保證眾所周知,在信息化時(shí)代,信息足以決定一個(gè)企業(yè)的興衰存亡。首先,高質(zhì)量的報(bào)告信息將為管理當(dāng)局提供準(zhǔn)確而完整的信息,用以支持管理當(dāng)局的決策和對主體活動(dòng)及業(yè)績的監(jiān)控。同時(shí),高質(zhì)量的對外報(bào)告和披露有助于企業(yè)的外部投資者、債權(quán)人等利益相關(guān)者以及監(jiān)管當(dāng)局做出正確的決策。有效的

31、內(nèi)部控制系統(tǒng)通過職務(wù)分離、崗位輪換、內(nèi)部審計(jì)等控制方法及手段對企業(yè)信息的記錄和報(bào)告過程進(jìn)行全面持續(xù)的監(jiān)控,及時(shí)發(fā)現(xiàn)和糾正各種錯(cuò)誤與舞弊,保證企業(yè)信息能夠真實(shí)完整地反映企業(yè)經(jīng)營活動(dòng)的實(shí)際情況。反思我國近年來的一系列財(cái)務(wù)舞弊案件,如紅光實(shí)業(yè)、銀廣夏、藍(lán)田股份等,其組織的內(nèi)部控制失效負(fù)有不可推卸的責(zé)任。國內(nèi)外證券市場的財(cái)務(wù)丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規(guī)范上市公司財(cái)務(wù)報(bào)告的呼聲越來越高。有效的內(nèi)部控制,對于重塑投資者的信心,維護(hù)資本市場的公平和透明,進(jìn)而保護(hù)投資者利益與國家經(jīng)濟(jì)安全意義重大。(四)內(nèi)部控制是加強(qiáng)企業(yè)制度管理的根本現(xiàn)代企業(yè)制度是指以市場經(jīng)濟(jì)為基礎(chǔ),以完善的企業(yè)法人制度為主

32、體,以有限責(zé)任制度為核心,以公司企業(yè)為主要形式,以產(chǎn)權(quán)明晰、權(quán)責(zé)明確、政企分開、管理科學(xué)為條件的新型企業(yè)制度。企業(yè)是一系列“契約的聯(lián)結(jié)”,由于委托人不能直接觀測到代理人選擇了什么行動(dòng),委托人和代理人之間存在信息不對稱,具有機(jī)會主義傾向的管理當(dāng)局會利用自己的信息優(yōu)勢,發(fā)生偷懶、不當(dāng)消費(fèi)等行為,以犧牲委托人的利益為代價(jià),使自己的利益最大化。因此,企業(yè)所有者需要監(jiān)督代理人,防止代理關(guān)系下的信息不對稱,降低代理成本,實(shí)現(xiàn)公司治理目標(biāo),從而有助于最大限度地滿足企業(yè)所有者的權(quán)益。同時(shí),通過不相容職務(wù)分離控制、授權(quán)審批控制、會計(jì)系統(tǒng)控制、資產(chǎn)安全控制、績效考評控制等手段形成各司其職、各負(fù)其責(zé)、相互制約的工作

33、機(jī)制,逐漸推動(dòng)企業(yè)管理水平與會計(jì)信息質(zhì)量的提升,提升經(jīng)營的效率和效果。企業(yè)內(nèi)部控制規(guī)范體系的結(jié)構(gòu)2010年4月26日,財(cái)政部、證監(jiān)會、審計(jì)署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。該配套指引包括18項(xiàng)企業(yè)內(nèi)部控制應(yīng)用指引企業(yè)內(nèi)部控制評價(jià)指引和企業(yè)內(nèi)部控制審計(jì)指引,連同此前發(fā)布的企業(yè)內(nèi)部控制基本規(guī)范,標(biāo)志著適應(yīng)我國企業(yè)實(shí)際情況、融合國際先進(jìn)經(jīng)驗(yàn)的中國企業(yè)內(nèi)部控制規(guī)范體系基本建成。我國內(nèi)部控制規(guī)范體系分兩個(gè)層面,一是基本規(guī)范,二是配套指引。(一)基本規(guī)范企業(yè)內(nèi)部控制基本規(guī)范是內(nèi)部控制建設(shè)與實(shí)施應(yīng)該遵循的基本原則和總體要求,具有強(qiáng)制性,納入實(shí)施范圍的企業(yè)應(yīng)當(dāng)遵照執(zhí)行。(二)配套指引企業(yè)內(nèi)部控

34、制配套指引(包括應(yīng)用指引、評價(jià)指引和審計(jì)指引)是對企業(yè)內(nèi)部控制基本規(guī)范相關(guān)規(guī)定的進(jìn)一步補(bǔ)充和說明具有指導(dǎo)性和示范性,企業(yè)可以結(jié)合所在行業(yè)要求和企業(yè)自身特點(diǎn),參照配套指引的規(guī)定開展內(nèi)部控制建設(shè)與實(shí)施工作。配套指引包括應(yīng)用指引、評價(jià)指引和審計(jì)指引,三者之間既相互獨(dú)立,又相互聯(lián)系,形成一個(gè)有機(jī)整體。1、企業(yè)內(nèi)部控制應(yīng)用指引應(yīng)用指引是對企業(yè)按照內(nèi)部控制五大原則和內(nèi)部控制五大要素建立健全本企業(yè)內(nèi)部控制所提供的指引,在配套指引乃至整個(gè)內(nèi)部控制規(guī)范體系中占據(jù)主體地位,主要包括控制環(huán)境類指引、控制活動(dòng)類指引和控制手段類指引。2、企業(yè)內(nèi)部控制評價(jià)指引評價(jià)指引是為企業(yè)管理層對本企業(yè)內(nèi)部控制有效性進(jìn)行自我評價(jià)提供的

35、指引,用于企業(yè)董事會或類似決策機(jī)構(gòu)對內(nèi)部控制有效性進(jìn)行全面評價(jià)、形成評價(jià)結(jié)論、出具評價(jià)報(bào)告的過程。3、企業(yè)內(nèi)部控制審計(jì)指引審計(jì)指引是為注冊會計(jì)師和會計(jì)師事務(wù)所執(zhí)行內(nèi)部控制審計(jì)業(yè)務(wù)的執(zhí)業(yè)準(zhǔn)則。內(nèi)部控制的相關(guān)比較(一)目標(biāo)的比較內(nèi)部控制是一個(gè)管理系統(tǒng)而非技術(shù)系統(tǒng),是一個(gè)防守系統(tǒng)而不是進(jìn)攻系統(tǒng),因此,內(nèi)部控制要實(shí)現(xiàn)企業(yè)的價(jià)值最大化目標(biāo),無法依靠利益的增加而只能通過減少支出。內(nèi)部控制的目標(biāo),通常指內(nèi)部控制所要達(dá)到的預(yù)期效果和所要完成的控制任務(wù)。從理論上說,內(nèi)部控制的目標(biāo)主要取決于內(nèi)部控制本身所具有的功能和人們在設(shè)計(jì)、執(zhí)行內(nèi)部控制時(shí)的主觀需要。內(nèi)部控制的目標(biāo)限于內(nèi)部控制功能和人們的主觀需求之間,不可能高

36、于其本身的客觀功能,當(dāng)然,也不能低于主觀需求。1、國內(nèi)外相關(guān)報(bào)告的內(nèi)部控制目標(biāo)比較內(nèi)部控制的目標(biāo)并非單一的,是由幾個(gè)目標(biāo)組成的目標(biāo)結(jié)構(gòu)或體系,并且,各目標(biāo)之間存在著相互聯(lián)系。目前內(nèi)部控制學(xué)關(guān)于目標(biāo)的闡述有“三目標(biāo)論”“四目標(biāo)論”“五目標(biāo)論”,這些目標(biāo)深入具有不同的層次,但有一個(gè)共同的目標(biāo)指向,即降低各種風(fēng)險(xiǎn)帶來的損失。對內(nèi)部控制整體框架、企業(yè)風(fēng)險(xiǎn)管理框架與我國企業(yè)內(nèi)部控制基本規(guī)范中所規(guī)定的內(nèi)部控制目標(biāo)進(jìn)行的比較。標(biāo)準(zhǔn)或規(guī)范對內(nèi)部控制目標(biāo)的規(guī)定有所差異,主要是因?yàn)榈谝唬_定控制目標(biāo)的設(shè)定基礎(chǔ)。有的以內(nèi)部會計(jì)控制為基礎(chǔ)設(shè)定(如1949年的定義),有的以內(nèi)部控制為基礎(chǔ)來設(shè)定,有的以風(fēng)險(xiǎn)管理為基礎(chǔ)設(shè)定

37、;第二,頒布這些標(biāo)準(zhǔn)或規(guī)范的機(jī)構(gòu)不同。有的從企業(yè)層面頒布,有的從行業(yè)層面頒布,有的從監(jiān)管層面頒布。反觀我國基本規(guī)范,相較于企業(yè)風(fēng)險(xiǎn)管理框架,多了一個(gè)資產(chǎn)安全目標(biāo),資產(chǎn)安全是企業(yè)展開各種經(jīng)濟(jì)活動(dòng)的物質(zhì)前提,但是從目標(biāo)的排列次序上可以看出,我國的基本規(guī)范中規(guī)定的次序恰恰與企業(yè)風(fēng)險(xiǎn)管理報(bào)告要求的相反,這是結(jié)合我國基本實(shí)情的具體規(guī)定。一般認(rèn)為,首先,企業(yè)應(yīng)當(dāng)在合規(guī)合法的前提下開展活動(dòng),違背了這項(xiàng)原則,其他目標(biāo)再好也是紙上談兵。其次,保證合規(guī)合法目標(biāo)實(shí)現(xiàn)的基礎(chǔ)之上,資產(chǎn)作為企業(yè)經(jīng)濟(jì)活動(dòng)的物質(zhì)前提,應(yīng)當(dāng)保證實(shí)現(xiàn)資產(chǎn)安全的目標(biāo)。再次,企業(yè)應(yīng)當(dāng)保證財(cái)務(wù)報(bào)告及相關(guān)信息的真實(shí)完整,以便于利益相關(guān)者做出決策。與此同

38、時(shí),企業(yè)應(yīng)當(dāng)回歸到日常經(jīng)營管理活動(dòng)當(dāng)中來,提高企業(yè)的經(jīng)營效率和效果,提高經(jīng)營業(yè)績是企業(yè)的大勢所趨。最后,在上述四個(gè)目標(biāo)實(shí)現(xiàn)的基礎(chǔ)上,提出了企業(yè)的發(fā)展戰(zhàn)略。2、我國內(nèi)部控制目標(biāo)演進(jìn)過程我國的相關(guān)法規(guī)制度對內(nèi)部控制目標(biāo)的界定也是一個(gè)不斷演進(jìn)的過程,我國相關(guān)法規(guī)、制度對內(nèi)部控制目標(biāo)的界定,可以分為三個(gè)發(fā)展演進(jìn)階段。第一階段,外部化階段。強(qiáng)調(diào)內(nèi)部會計(jì)控制,突出財(cái)務(wù)報(bào)告的真實(shí)完整,主要表現(xiàn)在獨(dú)立審計(jì)具體準(zhǔn)則第9號內(nèi)部控制和審計(jì)風(fēng)險(xiǎn)(體現(xiàn)內(nèi)部控制為審計(jì)服務(wù))、財(cái)政部內(nèi)部會計(jì)控制規(guī)范一基本規(guī)范等。第二階段,內(nèi)部化階段。強(qiáng)調(diào)內(nèi)部控制,在保證財(cái)務(wù)報(bào)告真實(shí)完整的前提下提高經(jīng)營的效率和效果,主要表現(xiàn)在中國注冊會計(jì)師

39、審計(jì)準(zhǔn)則第1211號(體現(xiàn)風(fēng)險(xiǎn)導(dǎo)向的審計(jì)內(nèi)涵)、上交所上市公司內(nèi)部控制指引、深交所上市公司內(nèi)部控制指引等。第三階段,風(fēng)險(xiǎn)管理階段。強(qiáng)調(diào)企業(yè)風(fēng)險(xiǎn)管理,主要表現(xiàn)在五部委企業(yè)內(nèi)部控制基本規(guī)范。以上三個(gè)階段說明我國內(nèi)部控制目標(biāo)的發(fā)展是在借鑒國外最佳實(shí)踐的基礎(chǔ)上,關(guān)于內(nèi)部控制理念與實(shí)踐的提升。(二)內(nèi)部控制要素的比較縱觀內(nèi)部控制的歷史演進(jìn)可以發(fā)現(xiàn),從最早的內(nèi)部控制“一要素”階段內(nèi)部牽制階段,“二要素”階段一內(nèi)部控制制度階段,“三要素”階段一內(nèi)部控制結(jié)構(gòu)階段,到“五要素”階段內(nèi)部控制整合框架階段,再到“八要素”階段一風(fēng)險(xiǎn)管理整合框架階段,內(nèi)部控制的發(fā)展歷史實(shí)際上也是內(nèi)部控制要素不斷充實(shí)和豐富的過程。內(nèi)部控

40、制基本要素反映了內(nèi)部控制的內(nèi)容,這些要素及其構(gòu)成方式與整個(gè)控制過程整合在一起,決定著控制的內(nèi)容與形式。企業(yè)風(fēng)險(xiǎn)管理框架在內(nèi)部控制整體框架的基礎(chǔ)上,將風(fēng)險(xiǎn)評估分解為目標(biāo)制定、事項(xiàng)識別、風(fēng)險(xiǎn)評估和風(fēng)險(xiǎn)應(yīng)對四個(gè)要素,納入風(fēng)險(xiǎn)管理流程,突出了風(fēng)險(xiǎn)管理的重要性。而基本規(guī)范是五要素的體系結(jié)構(gòu),一方面繼承內(nèi)部控制整體框架的理論成果,另一方面適當(dāng)體現(xiàn)企業(yè)風(fēng)險(xiǎn)管理框架的先進(jìn)理念,結(jié)合我國國情的基礎(chǔ)上將兩者有效結(jié)合。內(nèi)部控制與企業(yè)風(fēng)險(xiǎn)管理的關(guān)系分析內(nèi)部控制和企業(yè)風(fēng)險(xiǎn)管理的目的都是為了滿足企業(yè)在不同環(huán)境中對不確定性的應(yīng)對管理,從而達(dá)到組織預(yù)期目的以及持續(xù)發(fā)展。內(nèi)部控制要對風(fēng)險(xiǎn)的不確定性在應(yīng)對策略方面進(jìn)行具體的分解和

41、落實(shí),從而發(fā)揮化解風(fēng)險(xiǎn)、控制不確定性的作用,即內(nèi)部控制是風(fēng)險(xiǎn)管理的業(yè)務(wù)實(shí)施和組織保障??傮w來說,內(nèi)部控制和風(fēng)險(xiǎn)管理學(xué)科的共同發(fā)展為企業(yè)運(yùn)營提供了支持,在企業(yè)的實(shí)際需求下,兩個(gè)學(xué)科的交融和切入更好地為企業(yè)解決其實(shí)際運(yùn)營中的各種不確定性提供了完整的解決方案。(1)內(nèi)部控制和風(fēng)險(xiǎn)管理各有側(cè)重。內(nèi)部控制側(cè)重制度層面,通過規(guī)章制度規(guī)避風(fēng)險(xiǎn);風(fēng)險(xiǎn)管理側(cè)重交易層面,通過市場化的自由競爭或市場交易規(guī)避風(fēng)險(xiǎn)。一般來說,典型的內(nèi)部控制依然是為了保證資金安全和會計(jì)信息的真實(shí)可靠,會計(jì)控制是其核心,內(nèi)部控制一般限于財(cái)務(wù)及相關(guān)部門,并沒有滲透到企業(yè)管理過程和整個(gè)經(jīng)營系統(tǒng),控制只是管理的一項(xiàng)職能;典型的風(fēng)險(xiǎn)管理關(guān)注特定業(yè)

42、務(wù)中與戰(zhàn)略選擇或經(jīng)營決策相關(guān)的風(fēng)險(xiǎn)與收益的比較,如銀行的授信管理、匯率風(fēng)險(xiǎn)管理、利率風(fēng)險(xiǎn)管理等,它貫穿于管理過程的各個(gè)方面。(2)內(nèi)部控制與風(fēng)險(xiǎn)管理的根本作用都是維護(hù)投資者利益、保全企業(yè)資產(chǎn),并創(chuàng)造新的價(jià)值。從理論上說,企業(yè)的內(nèi)部控制是企業(yè)制度的組成部分,是在企業(yè)經(jīng)營權(quán)與所有權(quán)分離的條件下對投資者利益的保護(hù)機(jī)制。其目的就是保證會計(jì)信息的準(zhǔn)確可靠,防止經(jīng)營層操縱報(bào)表與欺詐,保護(hù)公司的財(cái)產(chǎn)安全,遵守法律以維護(hù)公司的名譽(yù)以及避免招致經(jīng)濟(jì)損失等。企業(yè)風(fēng)險(xiǎn)管理則是在新的技術(shù)與市場條件下對內(nèi)部控制的自然擴(kuò)展。COSO認(rèn)為,企業(yè)風(fēng)險(xiǎn)管理應(yīng)用于戰(zhàn)略制訂與組織的各層次活動(dòng)中。它使管理者在面對不確定性時(shí)能夠識別、

43、評估和管理風(fēng)險(xiǎn),發(fā)揮創(chuàng)造與保持價(jià)值的作用。風(fēng)險(xiǎn)管理能夠使風(fēng)險(xiǎn)偏好與戰(zhàn)略保持一致,將風(fēng)險(xiǎn)與增值及回報(bào)統(tǒng)籌考慮,促進(jìn)應(yīng)對風(fēng)險(xiǎn)的決策,減小經(jīng)營風(fēng)險(xiǎn)與損失,識別與管理企業(yè)風(fēng)險(xiǎn),為多種風(fēng)險(xiǎn)提供整體的對策,捕捉機(jī)遇以及使資本的利用合理化。(3)做好內(nèi)部控制是做好風(fēng)險(xiǎn)管理的前提。風(fēng)險(xiǎn)管理的目的是要防止風(fēng)險(xiǎn)、及時(shí)地發(fā)現(xiàn)風(fēng)險(xiǎn)、預(yù)測風(fēng)險(xiǎn)可能造成的影響,并設(shè)法把不良影響控制在最低的程度。內(nèi)部控制就是企業(yè)內(nèi)部采取的風(fēng)險(xiǎn)管理,內(nèi)部控制制度的制定依據(jù)主要是風(fēng)險(xiǎn),在某些極端情況下(內(nèi)部控制等于風(fēng)險(xiǎn)管理)甚至完全由風(fēng)險(xiǎn)因素來決定。風(fēng)險(xiǎn)越大,越有必要設(shè)置適當(dāng)?shù)膬?nèi)部控制措施,風(fēng)險(xiǎn)相當(dāng)大時(shí),還要設(shè)置多重內(nèi)部控制措施。而且,做好內(nèi)部

44、控制是做好風(fēng)險(xiǎn)管理的前提。企業(yè)只有從加強(qiáng)內(nèi)部控制做起,通過風(fēng)險(xiǎn)意識的提高,尤其是提高企業(yè)中處于關(guān)鍵地位的中、高層管理人員的風(fēng)險(xiǎn)意識,才能使企業(yè)安全運(yùn)行,否則,處于失控狀態(tài)的企業(yè)最終將被激烈的市場競爭淘汰??傊?,企業(yè)風(fēng)險(xiǎn)管理框架建立在內(nèi)部控制整體框架的基礎(chǔ)上,內(nèi)部控制則是企業(yè)風(fēng)險(xiǎn)管理必不可少的一部分。風(fēng)險(xiǎn)管理框架的范圍比內(nèi)部控制框架的范圍更為廣泛,是對內(nèi)部控制框架的擴(kuò)展,是一個(gè)主要針對風(fēng)險(xiǎn)的更為明確的概念。企業(yè)風(fēng)險(xiǎn)管理框架強(qiáng)調(diào)在整個(gè)企業(yè)范圍內(nèi)識別和管理風(fēng)險(xiǎn)的重要性,強(qiáng)調(diào)企業(yè)的風(fēng)險(xiǎn)管理應(yīng)針對企業(yè)目標(biāo)的實(shí)現(xiàn),在企業(yè)戰(zhàn)略制訂階段就予以考慮,而企業(yè)在對其下屬部門進(jìn)行風(fēng)險(xiǎn)管理時(shí),應(yīng)對風(fēng)險(xiǎn)進(jìn)行加總,從組織的

45、頂端、以一種全局的風(fēng)險(xiǎn)組合觀來看待風(fēng)險(xiǎn)。此外,根據(jù)風(fēng)險(xiǎn)管理的需要,對企業(yè)目標(biāo)進(jìn)行重新分類,明確戰(zhàn)略目標(biāo)在風(fēng)險(xiǎn)管理中的地位。企業(yè)風(fēng)險(xiǎn)管理(一)企業(yè)風(fēng)險(xiǎn)管理(2004)架構(gòu)1、基本框架2004年,COSO為企業(yè)風(fēng)險(xiǎn)管理確立了一個(gè)可普遍接受的定義,該定義融入眾多觀點(diǎn)并達(dá)成共識,為各組織識別風(fēng)險(xiǎn)和加強(qiáng)對風(fēng)險(xiǎn)的管理提供了堅(jiān)實(shí)的理論基礎(chǔ),即企業(yè)風(fēng)險(xiǎn)管理是一個(gè)受企業(yè)董事會、管理層和其他人士影響的過程,運(yùn)用于制訂戰(zhàn)略之中,并且貫穿整個(gè)企業(yè),用以識別可能影響該企業(yè)的潛在事項(xiàng),并且將風(fēng)險(xiǎn)控制在風(fēng)險(xiǎn)偏好的范圍之內(nèi),為達(dá)到實(shí)體目標(biāo)提供合理的保證。企業(yè)風(fēng)險(xiǎn)管理(2004)框架的主要貢獻(xiàn)就在于,其重新界定了風(fēng)險(xiǎn)管理,即由

46、目標(biāo)、要素和組織三個(gè)維度組成的有機(jī)整體。第一維度為企業(yè)的目標(biāo),即戰(zhàn)略目標(biāo)、經(jīng)營目標(biāo)、報(bào)告目標(biāo)和合規(guī)目標(biāo)。在主體既定的使命或愿景范圍內(nèi),管理當(dāng)局制訂戰(zhàn)略目標(biāo)、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設(shè)定相應(yīng)的目標(biāo)。企業(yè)風(fēng)險(xiǎn)管理框架力求實(shí)現(xiàn)主體的戰(zhàn)略目標(biāo)、經(jīng)營目標(biāo)、報(bào)告目標(biāo)和合規(guī)目標(biāo)。戰(zhàn)略目標(biāo)與高層目標(biāo)相關(guān),和企業(yè)使命相一致,企業(yè)所有的經(jīng)營管理活動(dòng)必須長期有效地支持該使命。經(jīng)營目標(biāo)與企業(yè)運(yùn)營的效果和效率相關(guān),包括業(yè)績和利潤目標(biāo),運(yùn)營變化以管理當(dāng)局對結(jié)構(gòu)和業(yè)績的選擇為基礎(chǔ),旨在使企業(yè)能夠高效地使用資源。報(bào)告目標(biāo)與組織報(bào)告可靠性相關(guān),包括對內(nèi)報(bào)告和對外報(bào)告,涉及財(cái)務(wù)和非財(cái)務(wù)信息。合規(guī)目標(biāo)層次較低,也是最基礎(chǔ)的目標(biāo)

47、,與組織遵循相關(guān)法律法規(guī)有關(guān)。第二維度為構(gòu)成要素,即內(nèi)部環(huán)境、目標(biāo)設(shè)定、事項(xiàng)識別、風(fēng)險(xiǎn)評估、風(fēng)險(xiǎn)應(yīng)對、控制活動(dòng)、信息與溝通和監(jiān)控。第三維度組織是企業(yè)的層級,包括主體層次、分部、業(yè)務(wù)單元及子公司。三個(gè)維度的關(guān)系是,全面風(fēng)險(xiǎn)管理的八個(gè)要素都是為企業(yè)的四個(gè)目標(biāo)服務(wù)的;企業(yè)各個(gè)層級都要堅(jiān)持同樣的四個(gè)目標(biāo);每個(gè)層次都必須從以上八個(gè)方面進(jìn)行風(fēng)險(xiǎn)管理。2、構(gòu)成要素第二維度企業(yè)風(fēng)險(xiǎn)管理包含八個(gè)相互關(guān)聯(lián)的要素。它們來源于管理當(dāng)局經(jīng)營企業(yè)的方式,并與管理過程整合在一起。這些構(gòu)成要素的含義如下。內(nèi)部環(huán)境內(nèi)部環(huán)境包含組織的基調(diào),它為主體內(nèi)的人員如何認(rèn)識和對待風(fēng)險(xiǎn)設(shè)定了基礎(chǔ),包括風(fēng)險(xiǎn)管理理念和風(fēng)險(xiǎn)容量、誠信和道德價(jià)值觀

48、,以及他們所處的經(jīng)營環(huán)境。目標(biāo)設(shè)定必須先有目標(biāo),管理當(dāng)局才能識別影響目標(biāo)實(shí)現(xiàn)的潛在事項(xiàng)。企業(yè)風(fēng)險(xiǎn)管理確保管理當(dāng)局采取適當(dāng)?shù)某绦蛉ピO(shè)定目標(biāo),確保所選定的目標(biāo)支持和切合該主體的使命,并且與它的風(fēng)險(xiǎn)容量相符。事項(xiàng)識別必須識別影響主體目標(biāo)實(shí)現(xiàn)的內(nèi)部和外部事項(xiàng),區(qū)分風(fēng)險(xiǎn)和機(jī)會。機(jī)會被反饋到管理當(dāng)局的戰(zhàn)略或目標(biāo)制訂過程中。風(fēng)險(xiǎn)評估一通過考慮風(fēng)險(xiǎn)的可能性和影響來對其加以分析,并以此作為決定如何進(jìn)行管理的依據(jù)。風(fēng)險(xiǎn)評估應(yīng)立足于固有風(fēng)險(xiǎn)和剩余風(fēng)險(xiǎn)。風(fēng)險(xiǎn)應(yīng)對管理當(dāng)局選擇風(fēng)險(xiǎn)應(yīng)對回避、承受、降低或者分擔(dān)風(fēng)險(xiǎn)采取一系列行動(dòng)以便把風(fēng)險(xiǎn)控制在主體的風(fēng)險(xiǎn)容忍度和風(fēng)險(xiǎn)容量以內(nèi)。控制活動(dòng)一制訂和執(zhí)行政策與程序以幫助確保風(fēng)險(xiǎn)應(yīng)對

49、得以有效實(shí)施。信息與溝通一一相關(guān)的信息以確保員工履行其職責(zé)的方式和時(shí)機(jī),能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動(dòng)。監(jiān)控對企業(yè)風(fēng)險(xiǎn)管理進(jìn)行全面監(jiān)控,必要時(shí)加以修正。監(jiān)控可以通過持續(xù)的管理活動(dòng)、個(gè)別評價(jià)或者兩者結(jié)合來完成。企業(yè)風(fēng)險(xiǎn)管理并不是一個(gè)嚴(yán)格的順次過程,一個(gè)構(gòu)成要素并不是僅僅影響接下來的那個(gè)構(gòu)成要素。它是一個(gè)多方向的、反復(fù)的過程,在這個(gè)過程中幾乎每一個(gè)構(gòu)成要素都會影響其他構(gòu)成要素。3、企業(yè)風(fēng)險(xiǎn)管理(2004)框架面臨的問題企業(yè)風(fēng)險(xiǎn)管理(2004)框架在對企業(yè)風(fēng)險(xiǎn)管理進(jìn)行定義時(shí)所強(qiáng)調(diào)的最重要也是最獨(dú)具一格的一點(diǎn)是“貫穿整個(gè)企業(yè),應(yīng)用于戰(zhàn)略制定中”。而

50、這一點(diǎn)在實(shí)踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時(shí)采用了類似于內(nèi)部控制框架所使用的立方體。雖然COSO對立方體右側(cè)的內(nèi)容進(jìn)行了修改,刪除了有關(guān)活動(dòng)和流程,改為側(cè)重于范圍更廣的實(shí)體和運(yùn)營單位及分支機(jī)構(gòu),但許多企業(yè)依然試圖在過于細(xì)微的層面實(shí)施該框架,例如運(yùn)用于流程層面而非戰(zhàn)略制定。許多組織機(jī)構(gòu)將企業(yè)風(fēng)險(xiǎn)管理作為一種保證活動(dòng)來實(shí)施,而不是將其視為一種更佳的企業(yè)管理方式,從而失去了治理效果。2008年金融危機(jī)以及2011年的日本海嘯所引發(fā)的經(jīng)濟(jì)大蕭條,“黑天鵝”“大變臉”事件頻頻爆發(fā),ERM有關(guān)問題和價(jià)值的主張便開始明朗起來,令許多企業(yè)進(jìn)入危機(jī)應(yīng)對模式,企業(yè)風(fēng)險(xiǎn)管理的實(shí)施也因此受到企業(yè)

51、特別是C級高管的真正重視。6月24日,COSO委員會發(fā)布企業(yè)風(fēng)險(xiǎn)管理:風(fēng)險(xiǎn)與戰(zhàn)略和績效的協(xié)調(diào),以向公眾征求意見,截止日期為2016年9月30日。(二)企業(yè)風(fēng)險(xiǎn)管理(2016)框架的內(nèi)容相對于企業(yè)風(fēng)險(xiǎn)管理(2004)框架,新版企業(yè)風(fēng)險(xiǎn)管理(風(fēng)險(xiǎn)與戰(zhàn)略和績效的協(xié)調(diào))(2016)使用了構(gòu)成元素加原則的結(jié)構(gòu),包括5個(gè)構(gòu)成元素,細(xì)分為23條原則,2013年COSO組織更新了企業(yè)內(nèi)部控制框架的部分內(nèi)容,在文章的整體結(jié)構(gòu)上就是采用的這種結(jié)構(gòu)新的結(jié)構(gòu)加強(qiáng)了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個(gè)原則。新版框架對ERM的定義為:組織在創(chuàng)造、保存、實(shí)現(xiàn)價(jià)值的過程中賴以進(jìn)行風(fēng)險(xiǎn)管理的,與戰(zhàn)略制

52、訂和實(shí)施相結(jié)合的文化、能力和實(shí)踐。可以看到,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是所有讀者的理解,而不只是風(fēng)險(xiǎn)管理從業(yè)者。新定義包括文化和能力而不只是過程,更加強(qiáng)調(diào)風(fēng)險(xiǎn)與價(jià)值的相結(jié)合,突出價(jià)值創(chuàng)造而不只是防止損失,這樣也避免了和內(nèi)部控制定義的界限不清。新版框架中,ERM被視為戰(zhàn)略制定的重要組成和識別機(jī)遇、創(chuàng)造和保留價(jià)值的必要部分。新版框架中ERM不再是主體的一個(gè)額外的或是單獨(dú)的活動(dòng),而是融入主體的戰(zhàn)略和運(yùn)營當(dāng)中的有機(jī)部分。新版框架注意到了自舊版框架發(fā)布以來,組織在實(shí)踐ERM過程中遇到的一些問題,包括對風(fēng)險(xiǎn)管理工作的定位,風(fēng)險(xiǎn)管理工作的范圍和目標(biāo)等,新版框架定義了風(fēng)險(xiǎn)管理工作

53、的高度,包括:戰(zhàn)略和業(yè)務(wù)目標(biāo)與使命、愿景和價(jià)值觀不匹配的可能性;選定的戰(zhàn)略所隱含的意義;執(zhí)行戰(zhàn)略過程中的風(fēng)險(xiǎn)。1、風(fēng)險(xiǎn)治理和文化風(fēng)險(xiǎn)治理和文化構(gòu)成了ERM所有其他部分的基礎(chǔ)。風(fēng)險(xiǎn)治理定下主體的基本基調(diào),加強(qiáng)ERM的重要性并確立ERM的監(jiān)管責(zé)任的分配;文化則是主體的價(jià)值觀、行為準(zhǔn)則和對風(fēng)險(xiǎn)的理解。(1)實(shí)現(xiàn)董事會對風(fēng)險(xiǎn)的監(jiān)督。董事會對主體的風(fēng)險(xiǎn)監(jiān)督負(fù)有首要責(zé)任。(2)建立治理和運(yùn)作模式。在明確的責(zé)任分配下,組織應(yīng)該建立完整的運(yùn)營模式和匯報(bào)體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價(jià)值和對風(fēng)險(xiǎn)的態(tài)度具體化。(4)展現(xiàn)對誠實(shí)和道德的承諾。組織制定基調(diào),建立員工行為準(zhǔn)

54、則并對偏離準(zhǔn)則的行為做出回應(yīng)。(5)加強(qiáng)問責(zé)。組織確保各個(gè)層級的個(gè)體在風(fēng)險(xiǎn)管理方面的職責(zé)明確,并確保其自身在提供準(zhǔn)則和指導(dǎo)方面的職責(zé)明確。(6)吸引、發(fā)展并留住優(yōu)秀的個(gè)體。致力于根據(jù)戰(zhàn)略和業(yè)務(wù)目標(biāo)構(gòu)筑人力資本,管理層通過在不同層面建立人力資源管理體系來吸引、培訓(xùn)、指導(dǎo)人才,評價(jià)和留住人才。2、風(fēng)險(xiǎn)、戰(zhàn)略和目標(biāo)設(shè)定ERM通過制訂戰(zhàn)略和業(yè)務(wù)目標(biāo)的過程與主體的戰(zhàn)略計(jì)劃融合在一起。通過對商業(yè)環(huán)境的理解,組織可以得到對內(nèi)在和外在因素的看法以及它們對風(fēng)險(xiǎn)的影響。組織在戰(zhàn)略制訂中確定其風(fēng)險(xiǎn)偏好,而業(yè)務(wù)目標(biāo)使得戰(zhàn)略得以實(shí)踐并形成主體日常的運(yùn)營。(1)考慮風(fēng)險(xiǎn)和業(yè)務(wù)環(huán)境。組織考慮業(yè)務(wù)環(huán)境對風(fēng)險(xiǎn)圖譜的潛在影響;組

55、織要理解業(yè)務(wù)環(huán)境,考慮內(nèi)部和外部的環(huán)境和不同的利益相關(guān)者。(2)定義風(fēng)險(xiǎn)偏好。組織在創(chuàng)造、保存和實(shí)現(xiàn)價(jià)值的過程中定義風(fēng)險(xiǎn)偏好。(3)評估可供選擇的戰(zhàn)略。組織評估可替代的戰(zhàn)略和對風(fēng)險(xiǎn)狀況的影響。(4)建立業(yè)務(wù)目標(biāo)的同時(shí)考慮風(fēng)險(xiǎn)。組織建立不同層次的業(yè)務(wù)目標(biāo)以制定和支持戰(zhàn)略的同時(shí)考慮風(fēng)險(xiǎn)。(5)定義可接受的績效浮動(dòng)區(qū)間??山邮艿目冃Ц?dòng)也可以理解為風(fēng)險(xiǎn)容忍度。3、執(zhí)行中的風(fēng)險(xiǎn)組織識別并評估可能影響其實(shí)現(xiàn)戰(zhàn)略和業(yè)務(wù)目標(biāo)的風(fēng)險(xiǎn),結(jié)合企業(yè)的風(fēng)險(xiǎn)偏好,對風(fēng)險(xiǎn)按照其嚴(yán)重程度排分優(yōu)先次序,組織選擇風(fēng)險(xiǎn)應(yīng)對的方法并對績效進(jìn)行監(jiān)控以做出調(diào)整。這樣,企業(yè)對追求戰(zhàn)略和業(yè)務(wù)目標(biāo)時(shí)所面臨的風(fēng)險(xiǎn)量建立起一個(gè)組合的觀念。(1)

56、識別執(zhí)行中的風(fēng)險(xiǎn)。組織識別執(zhí)行過程中影響業(yè)務(wù)目標(biāo)實(shí)現(xiàn)的風(fēng)險(xiǎn)。(2)評估風(fēng)險(xiǎn)的嚴(yán)重程度。風(fēng)險(xiǎn)評估的重要工具是風(fēng)險(xiǎn)熱力圖,熱力圖從風(fēng)險(xiǎn)發(fā)生的可能性和影響程度兩方面對風(fēng)險(xiǎn)進(jìn)行評級。風(fēng)險(xiǎn)評價(jià)要從固有風(fēng)險(xiǎn)、目標(biāo)剩余風(fēng)險(xiǎn)和實(shí)際剩余風(fēng)險(xiǎn)三個(gè)層級進(jìn)行。(3)區(qū)分風(fēng)險(xiǎn)的優(yōu)先次序。組織結(jié)合風(fēng)險(xiǎn)偏好,選定對風(fēng)險(xiǎn)排分優(yōu)先等級的標(biāo)準(zhǔn),然后對所有識別的風(fēng)險(xiǎn)進(jìn)行排分。(4)識別并選擇風(fēng)險(xiǎn)響應(yīng)。這些控制活動(dòng)在內(nèi)部控制一整合框架中已經(jīng)介紹。(5)評估執(zhí)行中的風(fēng)險(xiǎn)。組織需要對績效進(jìn)行監(jiān)測,如果績效的浮動(dòng)區(qū)間超出了可以接受的范圍,則可能需要重新考慮業(yè)務(wù)目標(biāo)或戰(zhàn)略;調(diào)整目標(biāo)績效,重新進(jìn)行風(fēng)險(xiǎn)評估;重新進(jìn)行風(fēng)險(xiǎn)優(yōu)先級的排序;重新制定風(fēng)

57、險(xiǎn)應(yīng)對措施;重新確立風(fēng)險(xiǎn)偏好。(6)建立風(fēng)險(xiǎn)的組合觀。管理層需要從組織整體角度考慮風(fēng)險(xiǎn),將組織風(fēng)險(xiǎn)作為一個(gè)整體去和實(shí)現(xiàn)績效目標(biāo)所需要承受的風(fēng)險(xiǎn)進(jìn)行對比,而不是將其視為一個(gè)個(gè)單獨(dú)的、分散的風(fēng)險(xiǎn)。4、風(fēng)險(xiǎn)信息、溝通和報(bào)告溝通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內(nèi)部和外部取得的有效信息來支持企業(yè)風(fēng)險(xiǎn)管理工作,組織利用信息系統(tǒng)來捕捉、處理和管理數(shù)據(jù)和信息。通過利用應(yīng)用于所有組成部分的信息,組織就風(fēng)險(xiǎn)、文化和績效做出報(bào)告。(1)使用相關(guān)信息。組織利用支持企業(yè)風(fēng)險(xiǎn)管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統(tǒng)。信息系統(tǒng)可

58、以是正式的或者是非正式的。(3)溝通風(fēng)險(xiǎn)信息。溝通的對象既包括內(nèi)部的員工,也包括董事會、股東及其他外部的利益相關(guān)者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭、公共活動(dòng)、培訓(xùn)和研討會、內(nèi)部文件。(4)對風(fēng)險(xiǎn)、文化和績效進(jìn)行報(bào)告。組織在各個(gè)層級對風(fēng)險(xiǎn)、文化和績效做出報(bào)告。5、監(jiān)控風(fēng)險(xiǎn)管理效果通過監(jiān)控風(fēng)險(xiǎn)管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運(yùn)作是否良好并獲知有哪些實(shí)質(zhì)性的變化。(1)對重大變化進(jìn)行監(jiān)控。組織識別和評估可能對戰(zhàn)略和業(yè)務(wù)目標(biāo)的達(dá)成造成實(shí)質(zhì)性影響的內(nèi)部和外部變化。造成這些實(shí)質(zhì)性影響的變化可能來自內(nèi)部的原因,如快速成長、新技術(shù)或者管理層及其他人事變動(dòng);可能

59、來自外部環(huán)境,例如法規(guī)和經(jīng)濟(jì)環(huán)境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM進(jìn)行監(jiān)控。組織應(yīng)監(jiān)控ERM的效果并隨時(shí)準(zhǔn)備對其進(jìn)行效率上和實(shí)用性上的改善,組織同樣要明確未來理想中的ERM狀態(tài),做到持續(xù)改進(jìn)。風(fēng)險(xiǎn)的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井?!逼髽I(yè)在生產(chǎn)經(jīng)營的過程中,面臨著諸多的風(fēng)險(xiǎn),如果我們沒有妥善地處理,風(fēng)險(xiǎn)事故一旦發(fā)生,輕則影響生產(chǎn)經(jīng)營穩(wěn)定和企業(yè)經(jīng)濟(jì)效益,重則危及企業(yè)的生存。因此風(fēng)險(xiǎn)評估的目的是為了給企業(yè)造就一個(gè)安全穩(wěn)定的生產(chǎn)經(jīng)營環(huán)境,這有助于增加領(lǐng)導(dǎo)層經(jīng)營管理決策的正確性,進(jìn)而提高企業(yè)的經(jīng)濟(jì)效益。(一)風(fēng)險(xiǎn)的概念企業(yè)在經(jīng)營活動(dòng)中,會遇到各

60、種不確定性事件,這些事件發(fā)生的概率及其影響程度是無法事先預(yù)知的,進(jìn)而影響企業(yè)目標(biāo)的實(shí)現(xiàn)。所謂風(fēng)險(xiǎn),就是在一定環(huán)境下和一定限期內(nèi)客觀存在的、影響企業(yè)目標(biāo)實(shí)現(xiàn)的各種不確定性事件?;蛘哒f,風(fēng)險(xiǎn)就是指在一個(gè)特定的時(shí)間內(nèi)和一定的環(huán)境條件下,人們所期望的目標(biāo)與實(shí)際結(jié)果之間的差異程度。因此,風(fēng)險(xiǎn)是一個(gè)事項(xiàng)將會發(fā)生并給目標(biāo)實(shí)現(xiàn)帶來負(fù)面影響的可能性。風(fēng)險(xiǎn)具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點(diǎn),風(fēng)險(xiǎn)與機(jī)會同在。COSO企業(yè)風(fēng)險(xiǎn)管理新框架(2016)指出風(fēng)險(xiǎn)是指事項(xiàng)發(fā)生并影響戰(zhàn)略和業(yè)務(wù)目標(biāo)之實(shí)現(xiàn)的可能性。該定義兼顧了正面和負(fù)面的影響,這和國際風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)ISO31000及中國風(fēng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論