零售辅导公司内部控制分析【参考】.docx
《零售辅导公司内部控制分析【参考】.docx》由会员分享,可在线阅读,更多相关《零售辅导公司内部控制分析【参考】.docx(103页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、泓域/零售辅导公司内部控制分析零售辅导公司内部控制分析xx(集团)有限公司目录一、 内部控制的种类4二、 控制活动的基本原理8三、 预算控制10四、 绩效考评控制13五、 风险应对策略的选择15六、 风险应对策略17七、 风险的概念及其分类26八、 风险的分类和评估29九、 内部控制评价的组织与实施31十、 内部控制缺陷的认定41十一、 评价控制缺陷与报告43十二、 审计范围与审计目标47十三、 起步和探索阶段49十四、 发展与创新阶段51十五、 内部控制演进过程总结53十六、 内部控制的演进55十七、 公司治理的框架69十八、 公司治理原则的内容73十九、 公司简介79二十、 产业环境分析8
2、0二十一、 行业与上下游行业之间的关联性80二十二、 必要性分析81二十三、 组织机构管理81劳动定员一览表82二十四、 项目风险分析83二十五、 项目风险对策86二十六、 法人治理结构86二十七、 发展规划分析98一、 内部控制的种类内部控制按控制内容可分为一般控制和应用控制,按控制地位可分为主导性控制和补偿性控制,按控制功能可分为预防性控制和发现性控制,按控制时序可分为原因控制、过程控制和结果控制。(一)按控制内容分为一般控制和应用控制1、一般控制般控制是指对企业经营活动赖以进行的内部环境所实施的总体控制,也称基础控制或环境控制。它包括组织控制、人员控制、业务记录以及内部审计等内容。这类控
3、制的特征,是并不直接地作用于企业的生产经营活动,而是通过应用控制对全部业务活动产生影响。(1)合法性控制,即用各种方法检查所记录的经济业务,以保证其能够如实反映经济事项。在会计基础控制方面,它主要通过由熟悉会计制度的人员审查会计文件,以确定所记录的业务是否真正发生,检查其处理过程是否与规定的程序相一致,查明业务处理是否经过授权与批准,有无越权行事等行为,以及是否进行了严格的监督和审核。(2)正确性控制,即为了确保单位每笔经济业务的发生都能够及时用正确的金额与账户记载的一种控制。它通过建立发生额计算、余额计算、账户分类检查、双重核对、事先控制与分工牵制等方法来保证会计记录的正确性。(3)完整性控
4、制,即保证发生的一切合法的经济业务均记入控制文件的一种控制。它主要通过凭证的连续编号、总额控制、登记账簿、档案管理并运用备忘录等手段来保证记录的完整性。现在,实行会计电算化的单位已由计算机解决部分完整性的控制工作。(4)一致性控制,即保证记录一致性的控制。它主要通过实地盘存、对内对外账实核对、差异分析、调账等方法来保证会计记录的一致性。2、应用控制应用控制是指直接作用于企业生产经营业务活动的具体控制,也称业务控制,如业务处理程序中的批准与授权、审核与复核以及为保证资产安全而采用的限制接近等控制。这类控制的特征,在于它们构成了生产经营业务处理程序的一部分,并都能够防止和纠正一种或几种错弊。(二)
5、按控制地位分为主导性控制和补偿性控制1、主导性控制主导性控制是指为实现某项控制目标而首先实施的控制。如凭证连续编号可以保证所有业务活动都得到记录和反映,因此,凭证连续号对于保证业务记录的完整性就是主导性控制;为实现组织的战略目标,管理层要根据组织规划指导各项生产及经营管理工作,并组织专门机构和人员进行定期或不定期的检查,对于发现的偏差进行分析,找出问题的成因、采取措施、予以纠正。这里,管理层的组织专门机构和人员开展的定期或不定期检查活动对于发现偏差就是主导性控制。预防性控制和发现性控制则是为了预防、检查和纠正不利的结果,在正常情况下,主导性控制能够防止错误和舞弊的发生,但如果主导性控制存在缺陷
6、,不能正常运行时,就必须由其他的控制措施进行补充。2、补偿性控制补偿性控制就是针对某些环节的不足或缺陷而采取的控制措施能够全部或部分弥补主导性控制的缺陷,主要是为了把风险暴露限制在一定的范围内。如果凭证没有连续编号,有些业务活动就可能得不到记录。这时,实施凭证、账证、账账之间的严格核对,就可以基本上保证业务记录的完整性,避免遗漏重大的业务事项。因此,“核对”相对于凭证“连续编号”来说,就是保证业务记录完整性的一项补偿性控制。由独立于银行存款收支业务的人员进行银行存款的核对和调整,是对收支业务中存在的薄弱环节的一种补偿性控制。一项控制和其他控制之间存在一定联系,当该项控制存在控制缺陷的时候如果其
7、他控制执行有效,可以有效地降低该缺陷导致财务报告错报的影响程度,而且所影响金额也可以明确,那么其他控制就是该控制的补偿性控制。从上述分析可见,主导性控制与预防性控制存在密切的联系,都是在实现有利结果的同时,避免不利结果的发生。但是,两者也有一定的差别。(三)按控制功能分为预防性控制和发现性控制1、预防性控制预防性控制是指为防止错误和非法行为的发生,或尽量减少其发生机会所进行的一种控制。它主要解决“如何能够在一开始就防止错弊的发生”这个问题。预防性控制是由不同人员或职能部门在履行各自职责的过程中实施的,属于操作性的控制。预防性控制措施主要包括职务分离、监督性检查、双重检查、编辑校验、合理性校验、
8、完整性校验以及正确性校验等。2、发现性控制发现性控制是指为及时查明已发生的错误和非法行为或增强企业发现错弊机会的能力所进行的各项控制。它主要是解决“如果错弊仍然发生,如何查明”的问题。如果缺乏发现性控制,当预防性控制实施存在困难时,有关人员就会为所欲为,使控制失败:更为严重的是由于组织难以及时发现存在的问题及影响,从而不能及时采取措施加以解决,从而加大损失影响范围及程度。一般认为,预防性控制优于发现性控制,因为预防性控制能够在事前防止损失的发生,降低风险。但是,真正全面地采取预防性控制是相当困难的,实际工作中风险很难百分之百地预防,所以必须将两者结合起来控制。(四)按控制时序分为原因控制、过程
9、控制和结果控制1、原因控制原因控制也称事先控制,是指企业单位为防止人力、物力、财力等资源在质和量上发生偏差,而在行为发生之前所实施的内部控制。2、过程控制过程控制也称事中控制,是指企业单位在生产经营活动过程中针对正在发生的行为所进行的控制。3、结果控制结果控制也称事后控制,是指企业单位针对生产经营活动的最终结果而采取的各项控制措施。二、 控制活动的基本原理企业开展经营活动的目的是有效、高效地使用资源。如何保证有效、高效使用资源?一般认为,企业的资源是有限的,有限的资源一定能管控,风险应该被有效控制。如何控制?由于企业资源被各种活动(如交易、经济事项、经营业务等)使用,因此控制了活动就管理了资源
10、。由于活动都要进入相应流程(如资金活动流程、采购业务流程、资产管理流程、销售业务流程、研究与开发流程等),因此,控制活动的总体思路是:通过实施流程控制,在流程中找关键风险点(即控制点),以达到有效管控资源的目标。控制了流程也就控制了活动,企业资源融入流程后形成了企业控制架构。控制行为(政策和程序)也并非盲目实施,我国企业内部控制基本规范规定的控制程序包括不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制、绩效考评控制和合同控制等。不同国家、不同时期控制程序不尽相同,这是由内部控制的动态过程观确定的。COSO报告与我国企业内部控制基本规范在控制活动内容方面的比较
11、,通过比较可以看出,两者之间没有太大的区别,预算控制实际上是从授权审批控制中分离出来的政策和程序,从对授权审批控制的理解而言,预算控制属于日常经营管理活动按照既定程序和原则实施的控制。企业应当根据内部控制目标,结合风险应对策略,依据流程控制原理,综合运用控制程序,对各种业务和事项实施有效控制。控制行为的主要目的是降低风险,针对的是风险降低应对策略。三、 预算控制我国企业内部控制基本规范第三十三条规定:预算控制要求企业实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。预算是企业战略管理的重要组成部分,是实施企业战略目标、提高企业管理水
12、平与经济效益的重要措施。预算控制是利用预算对企业内部各部门、各单位的各种财务及非财务资源进行分配、考核和控制,以便有效地组织和协调企业的生产经营活动,完成既定的经营目标。企业应当重视预算控制工作,将预算作为制定、落实内部经济责任制的依据。预算控制有以下主要内容。1、预算编制控制在预算编制控制方面,企业应当对编制依据、编制程序、编制方法等做出明确规定,确保预算编制依据合理、程序适当、方法科学,明确预算编制机构和预算审批机构的职责权限。企业预算的编制,应坚持效益优先的原则,实行总量平衡,进行全面预算管理;坚持积极稳健的原则,确保以收定支,加强财务风险控制;坚持权责对等的原则,确保切实可行,并围绕经
13、营战略实施。编制程序一般按照“上下结合,分级编制,逐级汇总”的程序进行,采用自上而下或自下而上的编制程序。同时,企业应遵循经济活动规律,确定符合自身经济业务特点、生产经营周期和管理需要的预算编制方法。不同的预算项目采用不同的编制方法。企业应遵循成本效益原则,可以选择或综合运用固定预算、弹性预算、零基预算、滚动预算等方法进行编制,以达到预算控制的目的。2、预算执行控制在预算执行控制方面,企业应当对预算指标的分解方式、预算执行责任制的建立、重大预算项目的特别关注、预算资金支出的审批要求、预算执行情况的报告与预警机制等做出明确规定,确保预算严格执行。企业预算一经批准下达,各预算执行单位必须认真组织实
14、施,将预算指标层层分解,从横向和纵向落实到内部各部门、各环节和各岗位,形成全方位的预算执行体系。企业应当建立预算执行责任制度对照已确定的责任指标,定期或不定期地对相关部门及人员的执行情况进行检查,并实施考评。对于重大预算项目和内容,企业应密切跟踪其实施进度和完成情况,实行严格监控。企业应当健全凭证记录,完善预算管理制度,严格执行生产经营月度计划和成本费用的定额、定率标准,并对执行过程进行监控。同时建立预算执行内部报告制度,及时掌握预算执行动态及结果。预算执行情况预警机制要求企业科学选择预警指标,合理确定预警范围,及时发出预警信号,积极采取应对措施。建立预算执行结果质询制度,要求预算执行单位对预
15、算指标及实际结果之间的重大差异做出解释,并采取相应措施。3、预算调整控制预算调整是指当企业的内外环境发生变化,预算出现较大偏差原有预算不再适宜时所进行的预算修改。企业正式下达执行的预算不得随意调整。企业在预算执行过程中,需要调整预算的,应当报原预算审批机构批准。调整预算由预算执行单位逐级向原预算审批机构提出书面报告,阐述预算执行的具体情况、客观因素变化情况及其对预算执行造成的影响程度,提出预算的调整幅度。企业预算管理部门应当对预算执行单位提交的预算调整报告进行审核分析,集中编制企业年度预算调整方案,提交原预算审批机构审议批准,然后下达执行。4、预算分析与考核控制预算分析与考核控制主要是通过建立
16、预算执行分析制度、审计制度、考核与奖惩制度等,确保预算分析科学、及时,预算考核严格、有据。预算执行分析制度要求企业预算管理部门应当定期召开预算执行分析会议,通报并全面掌握预算执行情况,研究、解决预算执行中存在的问题,提出改进措施,纠正预算的执行偏差。预算执行情况内部审计制度要求企业预算委员会通过定期或不定期的预算审计,实施审计监督,及时发现和纠正预算执行中存在的问题,充分发挥内部审计的监督作用,维护预算管理的严肃性。预算执行情况考核制度要求企业预算管理部门定期组织预算执行情况考核,考核时坚持公开、公平、公正的原则,考核结果应有完整记录。同时建立预算执行情况奖惩制度,明确奖惩办法,落实奖惩措施。
17、四、 绩效考评控制我国内部控制基本规范第三十五条规定:绩效考评控制要求企业建立和实施绩效考评制度,科学设置考评指标体系,对企业内部各责任单位和全体员工的业绩进行定期考评和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。绩效考评控制是保证企业内部公平的必要条件。一个成功的绩效考评制度可以有效地甄别出员工对企业的贡献并予以相应的激励,有利于企业改进组织绩效,提高经济效益。所以,每个企业都应建立一套完善合理的内部控制绩效考评制度,对企业内部各责任单位和全体员工的执行内部控制情况进行定期考评和客观评价。因此,企业应该科学地设置绩效考评指标,合理确定考评主体及类型。在设
18、定了科学的绩效考评指标的基础上,企业应根据这些指标进行客观公正的考评。(一)绩效考评指标绩效考评指标是指对员工绩效进行考核与评价的项目,必须将员工内部控制执行情况作为绩效考评的主要指标或指标体系的主要内容。指标定义要明确,具有可测量性,且必须与战略目标保持一致。绩效考评指标通常分为三类,分别为业绩考评指标、能力考评指标、态度考评指标。业绩考评指标就是考评工作行为所产生的结果,如销售额、市场份额增长率等。业绩考评指标反映了绩效管理的最终目的,即提高企业的整体绩效以实现既定的目标。能力考评指标是指考评员工与岗位或内容相关的工作技能。能力考评指标有利于鼓励员工提高与工作相关的工作能力。态度考评指标,
19、是指不考虑员工的业绩和能力,只考评他们对工作的精神状态。将工作态度也作为考评指标是因为态度往往决定一切,即便某些员工工作能力比较强,但如果他们的工作态度不正确,其工作业绩也往往不理想。因此,为了引导员工积极向上的工作态度,从而达到绩效管理目标,将工作态度纳入绩效考评范围是十分有必要的。(二)绩效考评主体考评主体即由谁进行考评,考评主体的确定应遵循一个原则,那就是考评者对被考评者的工作性质、岗位要求、工作状态等必须有一定的了解。即便如此,企业也应对考评主体进行必要的培训,包括道德、纪律、考评资料收集、考评体系等方面的培训,力求使考评主体具有良好的考评技能、公正的考评心理,从而进行有效的绩效考评。
20、(三)绩效考评的类型绩效考评按时间可以分为定期与不定期考评,按考评性质可分为定性和定量考评,按考评主体又可分为上级考评、专业机构考评、自我考评等。五、 风险应对策略的选择风险应对的4种策略是根据企业的风险偏好和风险承受度制定的,风险规避策略在采用其他任何风险应对措施都不能将风险降低到企业风险承受度以内的情况下适用;风险降低和风险分担策略则是通过相关措施,使企业的剩余风险与企业的风险承受度相一致;风险承受则意味着风险在企业可承受范围之内。企业应该结合具体情况及时调整风险应对策略。企业可选择的风险应对策略有风险规避、风险降低、风险分担和风险承受,管理层可以选择一个或多个策略结合使用。企业内部控制基
21、本规范第二十七条规定:企业应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。企业对超出整体风险承受能力或者具体业务层次上的达到不可接受风险水平的风险,应实行风险回避;在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后无意采取进一步控制措施的,可实行风险承担;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后如愿单独采取进一步的控制措施以降低风险、提高收益或者减轻损失的,可以实行风险降低;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后愿意
22、借助他人力量,采取进一步的控制措施以降低风险,提高收益或者减轻损失的可以实行风险分担。风险应对策略与企业的具体业务或者事项相联系,不同的业务或事项可以采取不同的风险应对策略,同一业务或事项在不同的时期可以采取不同的风险应对策略,同一业务或事项在同一时期也可以综合运用风险降低和风险分担应对策略。六、 风险应对策略风险应对的策略有风险规避、风险降低、风险分担和风险承受4类。(一)风险规避风险规避是指企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。风险规避是各种风险管理技术中最简单、最为消极的一种。例如,一个经销家庭日用品的企业在其经销的产品有导致小儿麻痹症
23、的情况出现时,决定终止这种经销活动,以免引致产品责任索赔案。企业通过中断风险源,将避免可能产生的潜在损失或不确定性,但企业同时失去了从风险源中获得收益的可能性。企业在采用规避方法来处理风险时必须考虑以下几个方面的因素。第一,风险要想真正避免也许不可能。对企业而言,有些基本风险如世界性的经济危机、能源危机等难以避免。第二,风险得以避免在经济上也许不适当。对某些风险即使可以避免,但就经济效益而言也许不合适。在成本和效益的比较分析下,如果企业避免风险所花费的成本高于避免风险所产生的经济效益时,仍然采取避免风险的方法,经济上可谓不适当。第三,风险规避使企业失去了从中获益的可能性。第四,避免了某一风险可
24、能产生另外新的风险,新风险产生的可能性和危害程度可能更甚于先前的风险。1、风险规避的适用范围当企业面临下列两种情况时最适合采用风险规避策略:某种特定风险导致的发生概率和产生损失程度相当大;应用其他风险处理技术的成本超过其产生的收益,采取风险规避法可以使企业所受损失为零。2、风险规避的方式(1)完全放弃,是指企业拒绝承担这种风险,根本不从事可能产生某些特定风险的活动。(2)中途放弃,是指企业在项目进行的过程中终止承担某种风险。例如,公司研发一种新产品,在市场上试销后发现市场前景惨淡,于是中途停止这种产品的生产与上市,防止产生更大的新产品的开发风险。这种风险规避通常与环境的较大变化和风险因素的变动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 参考 零售 辅导 公司内部 控制 分析
限制150内