《粮油食品公司内部控制方案_范文.docx》由会员分享,可在线阅读,更多相关《粮油食品公司内部控制方案_范文.docx(93页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、泓域/粮油食品公司内部控制方案粮油食品公司内部控制方案目录一、 公司简介3公司合并资产负债表主要数据4公司合并利润表主要数据4二、 股东大会的召集及议事程序4三、 股东大会决议6四、 管理层的责任6五、 管理腐败的类型8六、 资本结构与公司治理结构10七、 公司治理结构的概念14八、 内部牵制16九、 企业风险管理18十、 内部控制的相关比较28十一、 企业内部控制规范体系的结构31十二、 内部控制的重要性33十三、 内部控制的局限性36十四、 风险分析的方法39十五、 风险分析的定义和目的46十六、 风险应对策略的选择47十七、 风险应对策略49十八、 风险识别的方法58十九、 企业识别风险
2、关注的因素65二十、 产业环境分析66二十一、 强化食品安全监督管理68二十二、 必要性分析68二十三、 法人治理69二十四、 SWOT分析80二十五、 组织机构、人力资源分析86劳动定员一览表86二十六、 项目风险分析88二十七、 项目风险对策91一、 公司简介(一)基本信息1、公司名称:xx有限公司2、法定代表人:肖xx3、注册资本:670万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2014-9-217、营业期限:2014-9-21至无固定期限8、注册地址:xx市xx区xx(二)公司简介公司在发展中始终坚持以创新为源动力,不断投入巨资
3、引入先进研发设备,更新思想观念,依托优秀的人才、完善的信息、现代科技技术等优势,不断加大新产品的研发力度,以实现公司的永续经营和品牌发展。公司自成立以来,坚持“品牌化、规模化、专业化”的发展道路。以人为本,强调服务,一直秉承“追求客户最大满意度”的原则。多年来公司坚持不懈推进战略转型和管理变革,实现了企业持续、健康、快速发展。未来我司将继续以“客户第一,质量第一,信誉第一”为原则,在产品质量上精益求精,追求完美,对客户以诚相待,互动双赢。(三)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额4960.393968.313720.29负债总额
4、2629.532103.621972.15股东权益合计2330.861864.691748.14公司合并利润表主要数据项目2020年度2019年度2018年度营业收入15044.6712035.7411283.50营业利润2300.011840.011725.01利润总额1974.101579.281480.57净利润1480.571154.841066.01归属于母公司所有者的净利润1480.571154.841066.01二、 股东大会的召集及议事程序(一)股东大会会议的召集股东大会会议由董事会召集,董事长主持;董事长不能履行职务或者不履行职务的,由副董事长主持;副董事长不能履行职务或者不
5、履行职务的,由半数以上董事共同推举一名董事主持。董事会不能履行或者不履行召集股东大会会议职责的,监事会应当及时召集和主持;监事会不召集和主持的,连续90日以上单独或者合计持有公司10%以上股份的股东可以自行召集和主持。(二)股东大会的议事程序1、会议召开前必须通知各股东许多国家的公司法都明确规定股东大会召开前,必须通知股东会议的议程与应审议的事项。如果股东大会就通知中未列明的事项形成决议,股东可以提请法院撤销此决议。召开股东大会会议,应当将会议召开的时间、地点和审议的事项于会议召开20日前通知各股东;临时股东大会应当于会议召开15日前通知各股东;发行无记名股票的,应当于会议召开30日前公告会议
6、召开的时间、地点和审议事项。2、与会的股东必须达到法定人数参加股东大会的股东必须达到法定人数才能视为合法,通过的决议才能有效。股东大会决议一般采用多数通过的议事原则,但针对不同的决议事项,法律规定了不同的多数标准。三、 股东大会决议股东大会决议是指公司股东大会依职权对所议事项做出的决议。一般情况下,股东大会会议做出决议时,采取“资本多数决”原则,即由股东按照出资比例行使表决权。股东出席股东大会会议,所持每一股份有一表决权。但是,公司持有的本公司股份没有表决权。因此可以看出,我国股东大会投票的基本原则是一股一票原则,也称为股票平等原则,即股东原则上以其持有的股份数享有与其股份数同等的投票权。一股
7、一票原则是股东平等原则的具体体现,已成为当今世界各国公司立法的通例。除公司法有规定外,由公司章程规定。股东大会的决议方法,也因决议事项的不同而不同,按其内容的不同可分为普通事项决议和特别事项决议。一般来说,关于普通事项的决议必须要得到出席大会有表决权的股东半数以上投票同意时,此决议方能生效;而特别事项决议必须经出席会议的股东所持表决权的三分之二以上通过。以下事项之一适用特别事项决议:增加或减少注册资本;公司合并、分立:公司解散、清算;变更公司形式;修改公司章程;公司章程规定的其他特别决议。四、 管理层的责任(一)公司治理的管理职能因为存在信息不对称、潜在的利益冲突、经济理性和机会主义行为,股东
8、缺少信任管理层的理由。管理层可能具有不同于股东的动机,并受诸如财务报告与其他公司治理参与者(董事)的关系等影响,当有机会时,管理层就可能不按公司和股东的最佳利益行动,而采取有利于自己私利的行为。因此,公司治理的一个重要任务就是建立和维护治理机制以协调管理层和股东的利益冲突,减少机会主义行为和信息不对称的程度。管理层在董事会和监事会的监督下对所有的管理职能负全部责任,包括合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略等。(二)管理层的能力和尽职公司管理层的任务包括完成上述管理框架中的使命和任务,那么管理层能否自觉有效地完成这些任务呢?
9、答案是不肯定的。当管理层没有能力的时候或不尽职的时候,都不能做好这些工作。在现代公司治理框架中,特别强调管理层的激励和监督,原因之一就是在企业的损失中,由于管理层不尽力的损失是最为严重的损失。企业很多问题,重要原因就是管理层无能,或者是管理层有能力但不尽职所致。管理者不尽职的情况,主要是指公司的实际控制者为了一己私利,损害投资者利益的情况。具体来说,虽然职业经理追求自身利益最大化的行动,可以是与投资者受益的最大化相一致的。但在很多情况下,职业经理的利益最大化往往会与投资者的收益最大化目标完全不同。于是,管理者就会利用手中所掌握的资源为自己牟利,而不为投资者的权益努力工作,甚至以损害投资者利益的
10、方式为自己牟利,这种情况被称为“管理腐败”。五、 管理腐败的类型管理腐败有两层含义:第一是管理者不能以股东利益作为第一诉求,在决策上不能以股东利益为第一优先考虑的因素;第二是管理者有意利用手中的权力为自己谋福利的过程。管理者为自己谋福利,绝大多数的情况下必然会侵犯股东的利益。导致管理腐败的根本原因主要来自两个方面。一方面是经营者与股东利益并不一致;另一方面是股东不能准确察觉经营者的行动,存在监督的困难。管理腐败的具体表现主要在以下几个方面。(一)管理者直接侵占投资者的财产直接侵占是投资者利益被损害最主要的、最频繁的形式。经济法的发展在很大程度上就是以保护投资者利益,防止对投资者的无度侵占为主题
11、的。在法律对投资者保护比较好的地方,法律会尽力限制管理者通过各种渠道将公司财产转移给自己。在这种情况下,大多数管理者会转而用在职消费等方式通过控制权为自己带来个人收益。而在法律保护比较弱的地方,财富转移现象就相对普遍。(二)建立“个人帝国”管理者不断把公司营造成自己的“个人帝国”。个人帝国是指经理人存在使企业的发展超出理想规模的内在激励,即帝国建造倾向,因为通过不断的投资新项目,经理可以控制更多的资源,建立个人王国,获得更多的在职消费。(三)过度的在职消费在职消费有关的费用项目包括办公费、差旅费、业务招待费、通信费、出国培训费、董事会费、小车费和会议费等。这些项目容易成为高管人员获取好处的捷径
12、,高管人员可以轻易通过这些项目报销私人支出,从而将其转嫁为公司费用。(四)非利润最大化的投资管理层过度的、不必要的投资可能仅仅是为了提升自身的“公益声誉”,追求个人效用最大化而非企业利润最大化,这种非效率投资会加重企业的代理问题。(五)转移定价经理对资金的侵占可以采用更隐蔽的形式,例如转移定价,而不仅是现金输出。例如,经理可以成立一个他们个人拥有的独立公司,并把他们所经营的公司的主要产品以低于市场的价格卖给这种独立企业。在俄罗斯石油工业中,这种把石油卖给经理人员所拥有的商业公司的买卖是很常见的。一个更戏剧性的变化就是把公司资产,而不仅是产品,以低于市场的价格卖给经理所拥有的公司。六、 资本结构
13、与公司治理结构(一)资本结构的定义资本结构是指企业各种资本的构成及其比例关系。资本结构是企业筹资决策的核心问题,企业应综合考虑有关影响因素,运用适当的方法确定最佳资本结构,并在以后追加筹资中继续保持。资本结构有广义和狭义之分。广义的资本结构是指全部资金(包,括长期资金、短期资金)的构成及其比例,一般而言,广义资本结构包括债务资本和股权资本的结构、长期资本与短期资本的结构,以及债务资本的内部结构、长期资本的内部结构和股权资本的内部结构等。狭义的资本结构是指各种长期资本构成及其比例,尤其是指长期债务资本与(长期)股权资本之间的构成及其比例关系。影响资本结构的因素包括企业财务状况、企业资产结构、企业
14、产品销售情况、投资者和管理人员的态度、贷款人和信用评级机构的影响、行业因素、所得税税率的高低以及利率水平的变动趋势等。(二)企业的融资方式及选择企业融资可分为股权融资和债务融资两大渠道。这两类不同性质的资本在企业总资本中所占的比例,形成企业的资本结构。一般用公司短期及长期负债与股东权益的比例来反映资本结构,它又可进一步分为股权结构和债务结构。企业融资又有内源融资和外源融资两种方式。内源融资主要是指企业的自有资产和生产经营过程中的资金积累部分;而外源融资则是指向企业的外部投资者借债或发行股票。根据迈尔斯的“啄食顺序理论”,公司一般遵循以下融资顺序:首先是内源融资,其次是债券融资,最后才是股权融资
15、。也就是说,公司先依靠内源融资,然后求助于外源融资;而在外部融资中,又通常优先选择发行债券融资,资金不足时再进行股权融资。(三)资本结构理论资本结构理论包括净收益理论、净营业收益理论、MM理论、代理理论和等级筹资理论等。1、净收益理论净收益理论认为,利用债务可以降低企业的综合资金成本。由于债务成本一般较低,所以,负债程度越高,综合资金成本越低,企业价值越大。当负债比率达到100%时,企业价值将达到最大。2、净营业收益理论净营业收益理论认为,资本结构与企业的价值无关,决定企业价值高低的关键要素是企业的净营业收益。尽管企业增加了成本较低的债务资金,但同时也加大了企业的风险,导致权益资金成本的提高,
16、企业的综合资金成本仍保持不变。不论企业的财务杠杆程度如何,其整体的资金成本不变,企业的价值也就不受资本结构的影响,因而不存在最佳资本结构。3、MM理论MM理论认为,在没有企业和个人所得税的情况下,任何企业的价值,不论其有无负债,都等于经营利润除以适用于其风险等级的收益率。风险相同的企业,其价值不受有无负债及负债程度地影响;但在考虑所得税的情况下,由于存在税额底护利益,企业价值会随负债程度地提高而增加,股东也可获得更多好处。于是,负债越多,企业价值也会越大。4、代理理论代理理论认为,企业资本结构会影响经理人员的工作水平和其他行为选择,从而影响企业未来现金收入和企业市场价值。该理论认,为,债权筹资
17、有很强的激励作用,并将债务视为一种担保机制。这种机制能够促使经理多努力工作,少个人享受,并且做出更好的投资决策,从而降低由于两权分离而产生的代理成本。但是,负债筹资可能导致另一种代理成本,即企业接受债权人监督而产生的成本。均衡的企业所有权结构是由股权代理成本和债权代理成本之间的平衡关系来决定的。5、等级筹资理论等级筹资理论认为:(1)外部筹资的成本不仅包括管理和证券承销成本,还包括不对称信息所产生的“投资不足效应”而引起的成本。(2)债务筹资优于股权筹资。由于企业所得税的节税利益,负债筹资可以增加企业的价值,即负债越多,企业价值增加越多,这是负债的第一种效应;但是,财务危机成本期望值的现值和代
18、理成本的现值会导致企业价值的下降,即负债越多,企业价值减少额越大,这是负债的第二种效应。由于上述两种效应相抵消,企业应适度负债。(3)由于非对称信息的存在,企业需要保留一定的负债容量以便有利可图的投资机会来临时可发行债券,避免以太高的成本发行新股。(四)资本结构与公司治理的关系第一,谁向企业投资,谁就对企业拥有相应的控制权。股东通过股东大会、董事会等机制控制企业,但当企业出现资不抵债进入破产状态时,债权人便获得了对企业的控制权。第二,从对经理控制权的威胁来看,不同融资方式也存在差别。发行新股可能使新股东持有大量股份,掌握公司控制权,进而使现有经理可能被替换。而发行债券带来的控制权损失的可能性,
19、在经营正常状态下不但比发行新股小,也比贷款小。第三,在企业的总资本中,债务融资占的比重很高,就会形成债权人主导型治理模式;股权融资占的比重很高,则会形成股东主导型治理模式。由此可见,资本结构决定公司控制权在股东和债权人之间的配置,决定股权约束与债权约束的选择与搭配,涉及对经理人员激励、约束方式和强度的选择,影响公司的股票价格。七、 公司治理结构的概念公司治理结构或称法人治理结构、公司治理系统,是一种联系并规范股东(财产所有者)、董事会、高级管理人员权利和义务分配问题的制度框架,包括股权结构、资本结构以及治理机构设置等。简单地说,就是如何在公司内部划分权力。良好的公司治理结构,可解决公司各方利益
20、分配问题,对公司能否高效运转、是否具有竞争力,起到决定性的作用。我国公司治理结构采用“三权分立”制度,即决策权、经营管理权、监督权分属于股东大会、董事会或执行董事、监事会。通过权力的制衡,使三大机关各司其职,又相互制约,保证公司顺利运行。公司治理结构重点需要解决公司的两个基本问题:一是如何保证投资者(股东)的投资回报;二是如何协调企业内各利益集团的关系。(1)如何保证投资者(股东)的投资回板,主要包括协调股东与企业的利益关系(即要解决“内部人控制问题”)以及协调股东之间的利益关系(即要解决大股东掏空和小股东“搭便车”问题)。在所有权与经营权分离的情况下,由于股权分散,股东有可能失去控制权,企业
21、被内部人(管理者)所控制。这时控制了企业的内部人有可能做出违背股东利益的决策,侵犯股东的利益。这种情况容易引起投资者不愿投资或股东“用脚表决”的后果,会有损于企业的长期发展。同时,由于小股东股权比例极低,监督成本较高且具有较大的外部性,经济理性的小股东都会选择“搭便车”,这就导致大股东和小股东之间的代理问题。这种代理问题被形象地描述为大股东“掏空”,是指大股东侵占中小股东的利益,将财产和利润转移出去的行为。“掏空”极大地侵害了中小股东的利益,打击了中小投资者的积极性,同时也不利于金融市场的发展和降低会计盈余质量。公司治理结构正是要从制度上保证不同类型股东的利益。(2)如何协调企业内各利益集团的
22、关系,主要包括对经理层与其他员工的激励,以及对高层管理者的制约。这个问题的解决有助于处理企业各集团的利益关系,又可以避免因高管决策失误给企业造成的不利影响。八、 内部牵制内部牵制的概念最早在1905年由特克西提出。他认为内部牵制由3部分组成:职责分工、会计记录、人员轮换。这3部分内容在现代内部控制中都有所体现。柯勒会计词典中对内部牵制曾做出最全面的解释,它认为“内部牵制是指以提供有效的组织和经营,并防止错误和其他非法业务发生的业务流程设计。其主要特点是以任何个人,或部门不能单独控制任何一项或一部分业务权力的方式进行组织上的责任分工,每项业务通过正常发挥其他个人或部门的功能进行交叉检查或交叉控制
23、。设计有效的内部牵制得以使每项业务能完整、正确地经过规定的处理程序,而在这规定的处理程序中,内部牵制机制永远是一个不可缺少的组成部分”。由此可见,内部牵制是以查错防弊为目的,以职务分离、账目核对为手段,以钱、账、物等为主要控制对象。内部牵制按照实现机制的不同,可分为分离式牵制和合作式牵制两类。(一)分离式牵制内部牵制制度的建立主要是基于两个设想,一是两个人或两个以上的人或部门无意识地犯同样错误的机会是很小的:二是两个或两个以上的人或部门有意识地合伙舞弊的可能性大大低于单独一个人或部门舞弊的可能性。按照这样的设想,通过内部牵制机制,实现上下牵制,左右制约,相互监督,因而具有查错防弊这个主要功能。
24、所谓的上下牵制是指,从纵向看,每项经济业务的处理,至少要经过上下级有关人员之手,使下级受上级监督,上级受下级制约,促使上下级均能忠于职守,不可疏忽大意。所谓左右制约是指,从横向看,每项经济业务的处理,至少要经过彼此不相隶属的两个部门的处理,使每一部门工作或记录受另一部门的牵制,不相隶属的不同部门均有完整的记录,使之互相制约,自动检查,防止或减少错误和弊端;同时,通过交叉核对也能及时发现错误和弊病。分离式牵制即不相容职务相分离,所谓不相容职务是指那些如果由一个人或一个部门担任既可能发生错误和舞弊行为,又可能掩盖其错误和舞弊行为的职务。不相容职务主要有授权批准、业务经办、会计记录、财产保管和稽核检
25、查等职务,包括岗位的不相容、部门的不相容以及流程的不相容。不相容职务分离主要是指授权审批与业务经办、业务经办与会计记录、会计记录与财产保管、业务经办与稽核检查、授权批准与监督检查等不能由一个人或一个部门进行。由此可见,内部牵制主要是以不相容职务分离为主要流程设计的,是内部控制的最初形式和基本形态。其目的是为了保证财产物资的安全和完整,防止贪污、舞弊。实践证明,该设想是合理的,内部牵制确实起到了防范错弊的作用。(二)合作式牵制现代内部牵制思想还包括合作式牵制。合作式牵制是指,通过合作达到相互制约、相互监督的作用。例如,会审机制,企业面对重大决策、重大业务事项、重要的人事任免以及大额资金支付时,需
26、要领导层集体决策、集体联签,以防止个人决策的失误:又如合同会签制度,即合同在生效前不仅需要主管部门签字盖章还需要其他协作部门共同参与,会审、会签人员共同参与、共担责任,以及降低决策、合同的风险。另外,企业内部各部门之间在业务上的协助也属于合作式牵制。例如,2012年财政部颁布要求在2014年1月1日试行的行政事业单位内部控制规范中规定,重大事项需集体决策和会签。九、 企业风险管理(一)企业风险管理(2004)架构1、基本框架2004年,COSO为企业风险管理确立了一个可普遍接受的定义,该定义融入众多观点并达成共识,为各组织识别风险和加强对风险的管理提供了坚实的理论基础,即企业风险管理是一个受企
27、业董事会、管理层和其他人士影响的过程,运用于制订战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜在事项,并且将风险控制在风险偏好的范围之内,为达到实体目标提供合理的保证。企业风险管理(2004)框架的主要贡献就在于,其重新界定了风险管理,即由目标、要素和组织三个维度组成的有机整体。第一维度为企业的目标,即战略目标、经营目标、报告目标和合规目标。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求实现主体的战略目标、经营目标、报告目标和合规目标。战略目标与高层目标相关,和企业使命相一致,企业所有的经营管理活动必须长期有效地支持
28、该使命。经营目标与企业运营的效果和效率相关,包括业绩和利润目标,运营变化以管理当局对结构和业绩的选择为基础,旨在使企业能够高效地使用资源。报告目标与组织报告可靠性相关,包括对内报告和对外报告,涉及财务和非财务信息。合规目标层次较低,也是最基础的目标,与组织遵循相关法律法规有关。第二维度为构成要素,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控。第三维度组织是企业的层级,包括主体层次、分部、业务单元及子公司。三个维度的关系是,全面风险管理的八个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上八个方面进行风险管理。2、构成要素
29、第二维度企业风险管理包含八个相互关联的要素。它们来源于管理当局经营企业的方式,并与管理过程整合在一起。这些构成要素的含义如下。内部环境内部环境包含组织的基调,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。目标设定必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相符。事项识别必须识别影响主体目标实现的内部和外部事项,区分风险和机会。机会被反馈到管理当局的战略或目标制订过程中。风险评估一通过考虑风险的可能性和影响来对
30、其加以分析,并以此作为决定如何进行管理的依据。风险评估应立足于固有风险和剩余风险。风险应对管理当局选择风险应对回避、承受、降低或者分担风险采取一系列行动以便把风险控制在主体的风险容忍度和风险容量以内。控制活动一制订和执行政策与程序以帮助确保风险应对得以有效实施。信息与沟通一一相关的信息以确保员工履行其职责的方式和时机,能被识别、获取和沟通。有效沟通的含义比较广泛,包括信息在主体中的向下、平行和向上流动。监控对企业风险管理进行全面监控,必要时加以修正。监控可以通过持续的管理活动、个别评价或者两者结合来完成。企业风险管理并不是一个严格的顺次过程,一个构成要素并不是仅仅影响接下来的那个构成要素。它是
31、一个多方向的、反复的过程,在这个过程中几乎每一个构成要素都会影响其他构成要素。3、企业风险管理(2004)框架面临的问题企业风险管理(2004)框架在对企业风险管理进行定义时所强调的最重要也是最独具一格的一点是“贯穿整个企业,应用于战略制定中”。而这一点在实践中却被误读,甚至被无视。COSO最初在编制ERM框架时采用了类似于内部控制框架所使用的立方体。虽然COSO对立方体右侧的内容进行了修改,删除了有关活动和流程,改为侧重于范围更广的实体和运营单位及分支机构,但许多企业依然试图在过于细微的层面实施该框架,例如运用于流程层面而非战略制定。许多组织机构将企业风险管理作为一种保证活动来实施,而不是将
32、其视为一种更佳的企业管理方式,从而失去了治理效果。2008年金融危机以及2011年的日本海啸所引发的经济大萧条,“黑天鹅”“大变脸”事件频频爆发,ERM有关问题和价值的主张便开始明朗起来,令许多企业进入危机应对模式,企业风险管理的实施也因此受到企业特别是C级高管的真正重视。6月24日,COSO委员会发布企业风险管理:风险与战略和绩效的协调,以向公众征求意见,截止日期为2016年9月30日。(二)企业风险管理(2016)框架的内容相对于企业风险管理(2004)框架,新版企业风险管理(风险与战略和绩效的协调)(2016)使用了构成元素加原则的结构,包括5个构成元素,细分为23条原则,2013年CO
33、SO组织更新了企业内部控制框架的部分内容,在文章的整体结构上就是采用的这种结构新的结构加强了新框架的可读性、可用性和一致性。新版ERM框架的五要素和23个原则。新版框架对ERM的定义为:组织在创造、保存、实现价值的过程中赖以进行风险管理的,与战略制订和实施相结合的文化、能力和实践。可以看到,新版框架简化了ERM的定义以方便阅读和记忆。新定义方便的是所有读者的理解,而不只是风险管理从业者。新定义包括文化和能力而不只是过程,更加强调风险与价值的相结合,突出价值创造而不只是防止损失,这样也避免了和内部控制定义的界限不清。新版框架中,ERM被视为战略制定的重要组成和识别机遇、创造和保留价值的必要部分。
34、新版框架中ERM不再是主体的一个额外的或是单独的活动,而是融入主体的战略和运营当中的有机部分。新版框架注意到了自旧版框架发布以来,组织在实践ERM过程中遇到的一些问题,包括对风险管理工作的定位,风险管理工作的范围和目标等,新版框架定义了风险管理工作的高度,包括:战略和业务目标与使命、愿景和价值观不匹配的可能性;选定的战略所隐含的意义;执行战略过程中的风险。1、风险治理和文化风险治理和文化构成了ERM所有其他部分的基础。风险治理定下主体的基本基调,加强ERM的重要性并确立ERM的监管责任的分配;文化则是主体的价值观、行为准则和对风险的理解。(1)实现董事会对风险的监督。董事会对主体的风险监督负有
35、首要责任。(2)建立治理和运作模式。在明确的责任分配下,组织应该建立完整的运营模式和汇报体系。(3)定义期望的组织行为。董事会和管理层通过定义其期望的行为将组织核心价值和对风险的态度具体化。(4)展现对诚实和道德的承诺。组织制定基调,建立员工行为准则并对偏离准则的行为做出回应。(5)加强问责。组织确保各个层级的个体在风险管理方面的职责明确,并确保其自身在提供准则和指导方面的职责明确。(6)吸引、发展并留住优秀的个体。致力于根据战略和业务目标构筑人力资本,管理层通过在不同层面建立人力资源管理体系来吸引、培训、指导人才,评价和留住人才。2、风险、战略和目标设定ERM通过制订战略和业务目标的过程与主
36、体的战略计划融合在一起。通过对商业环境的理解,组织可以得到对内在和外在因素的看法以及它们对风险的影响。组织在战略制订中确定其风险偏好,而业务目标使得战略得以实践并形成主体日常的运营。(1)考虑风险和业务环境。组织考虑业务环境对风险图谱的潜在影响;组织要理解业务环境,考虑内部和外部的环境和不同的利益相关者。(2)定义风险偏好。组织在创造、保存和实现价值的过程中定义风险偏好。(3)评估可供选择的战略。组织评估可替代的战略和对风险状况的影响。(4)建立业务目标的同时考虑风险。组织建立不同层次的业务目标以制定和支持战略的同时考虑风险。(5)定义可接受的绩效浮动区间。可接受的绩效浮动也可以理解为风险容忍
37、度。3、执行中的风险组织识别并评估可能影响其实现战略和业务目标的风险,结合企业的风险偏好,对风险按照其严重程度排分优先次序,组织选择风险应对的方法并对绩效进行监控以做出调整。这样,企业对追求战略和业务目标时所面临的风险量建立起一个组合的观念。(1)识别执行中的风险。组织识别执行过程中影响业务目标实现的风险。(2)评估风险的严重程度。风险评估的重要工具是风险热力图,热力图从风险发生的可能性和影响程度两方面对风险进行评级。风险评价要从固有风险、目标剩余风险和实际剩余风险三个层级进行。(3)区分风险的优先次序。组织结合风险偏好,选定对风险排分优先等级的标准,然后对所有识别的风险进行排分。(4)识别并
38、选择风险响应。这些控制活动在内部控制一整合框架中已经介绍。(5)评估执行中的风险。组织需要对绩效进行监测,如果绩效的浮动区间超出了可以接受的范围,则可能需要重新考虑业务目标或战略;调整目标绩效,重新进行风险评估;重新进行风险优先级的排序;重新制定风险应对措施;重新确立风险偏好。(6)建立风险的组合观。管理层需要从组织整体角度考虑风险,将组织风险作为一个整体去和实现绩效目标所需要承受的风险进行对比,而不是将其视为一个个单独的、分散的风险。4、风险信息、沟通和报告沟通是在主体中不断迭代地取得并分享信息的过程。管理层利用从内部和外部取得的有效信息来支持企业风险管理工作,组织利用信息系统来捕捉、处理和
39、管理数据和信息。通过利用应用于所有组成部分的信息,组织就风险、文化和绩效做出报告。(1)使用相关信息。组织利用支持企业风险管理的信息,首先考虑有哪些可用的信息来源,然后衡量取得这些信息的成本,最终确定需要哪些信息来源。(2)利用信息系统。信息系统可以是正式的或者是非正式的。(3)沟通风险信息。沟通的对象既包括内部的员工,也包括董事会、股东及其他外部的利益相关者。沟通方法可以是电子信息、外部/第三方材料、非正式/口头、公共活动、培训和研讨会、内部文件。(4)对风险、文化和绩效进行报告。组织在各个层级对风险、文化和绩效做出报告。5、监控风险管理效果通过监控风险管理(ERM)的效果,组织可以判断ER
40、M的各组成部分的长期运作是否良好并获知有哪些实质性的变化。(1)对重大变化进行监控。组织识别和评估可能对战略和业务目标的达成造成实质性影响的内部和外部变化。造成这些实质性影响的变化可能来自内部的原因,如快速成长、新技术或者管理层及其他人事变动;可能来自外部环境,例如法规和经济环境的变化;还可能来自组织文化方面,例如并购和重组带来的文化冲击。(2)对ERM进行监控。组织应监控ERM的效果并随时准备对其进行效率上和实用性上的改善,组织同样要明确未来理想中的ERM状态,做到持续改进。十、 内部控制的相关比较(一)目标的比较内部控制是一个管理系统而非技术系统,是一个防守系统而不是进攻系统,因此,内部控
41、制要实现企业的价值最大化目标,无法依靠利益的增加而只能通过减少支出。内部控制的目标,通常指内部控制所要达到的预期效果和所要完成的控制任务。从理论上说,内部控制的目标主要取决于内部控制本身所具有的功能和人们在设计、执行内部控制时的主观需要。内部控制的目标限于内部控制功能和人们的主观需求之间,不可能高于其本身的客观功能,当然,也不能低于主观需求。1、国内外相关报告的内部控制目标比较内部控制的目标并非单一的,是由几个目标组成的目标结构或体系,并且,各目标之间存在着相互联系。目前内部控制学关于目标的阐述有“三目标论”“四目标论”“五目标论”,这些目标深入具有不同的层次,但有一个共同的目标指向,即降低各
42、种风险带来的损失。对内部控制整体框架、企业风险管理框架与我国企业内部控制基本规范中所规定的内部控制目标进行的比较。标准或规范对内部控制目标的规定有所差异,主要是因为第一,确定控制目标的设定基础。有的以内部会计控制为基础设定(如1949年的定义),有的以内部控制为基础来设定,有的以风险管理为基础设定;第二,颁布这些标准或规范的机构不同。有的从企业层面颁布,有的从行业层面颁布,有的从监管层面颁布。反观我国基本规范,相较于企业风险管理框架,多了一个资产安全目标,资产安全是企业展开各种经济活动的物质前提,但是从目标的排列次序上可以看出,我国的基本规范中规定的次序恰恰与企业风险管理报告要求的相反,这是结
43、合我国基本实情的具体规定。一般认为,首先,企业应当在合规合法的前提下开展活动,违背了这项原则,其他目标再好也是纸上谈兵。其次,保证合规合法目标实现的基础之上,资产作为企业经济活动的物质前提,应当保证实现资产安全的目标。再次,企业应当保证财务报告及相关信息的真实完整,以便于利益相关者做出决策。与此同时,企业应当回归到日常经营管理活动当中来,提高企业的经营效率和效果,提高经营业绩是企业的大势所趋。最后,在上述四个目标实现的基础上,提出了企业的发展战略。2、我国内部控制目标演进过程我国的相关法规制度对内部控制目标的界定也是一个不断演进的过程,我国相关法规、制度对内部控制目标的界定,可以分为三个发展演
44、进阶段。第一阶段,外部化阶段。强调内部会计控制,突出财务报告的真实完整,主要表现在独立审计具体准则第9号内部控制和审计风险(体现内部控制为审计服务)、财政部内部会计控制规范一基本规范等。第二阶段,内部化阶段。强调内部控制,在保证财务报告真实完整的前提下提高经营的效率和效果,主要表现在中国注册会计师审计准则第1211号(体现风险导向的审计内涵)、上交所上市公司内部控制指引、深交所上市公司内部控制指引等。第三阶段,风险管理阶段。强调企业风险管理,主要表现在五部委企业内部控制基本规范。以上三个阶段说明我国内部控制目标的发展是在借鉴国外最佳实践的基础上,关于内部控制理念与实践的提升。(二)内部控制要素
45、的比较纵观内部控制的历史演进可以发现,从最早的内部控制“一要素”阶段内部牵制阶段,“二要素”阶段一内部控制制度阶段,“三要素”阶段一内部控制结构阶段,到“五要素”阶段内部控制整合框架阶段,再到“八要素”阶段一风险管理整合框架阶段,内部控制的发展历史实际上也是内部控制要素不断充实和丰富的过程。内部控制基本要素反映了内部控制的内容,这些要素及其构成方式与整个控制过程整合在一起,决定着控制的内容与形式。企业风险管理框架在内部控制整体框架的基础上,将风险评估分解为目标制定、事项识别、风险评估和风险应对四个要素,纳入风险管理流程,突出了风险管理的重要性。而基本规范是五要素的体系结构,一方面继承内部控制整
46、体框架的理论成果,另一方面适当体现企业风险管理框架的先进理念,结合我国国情的基础上将两者有效结合。十一、 企业内部控制规范体系的结构2010年4月26日,财政部、证监会、审计署、银监会、保监会联合发布了企业内部控制配套指引。该配套指引包括18项企业内部控制应用指引企业内部控制评价指引和企业内部控制审计指引,连同此前发布的企业内部控制基本规范,标志着适应我国企业实际情况、融合国际先进经验的中国企业内部控制规范体系基本建成。我国内部控制规范体系分两个层面,一是基本规范,二是配套指引。(一)基本规范企业内部控制基本规范是内部控制建设与实施应该遵循的基本原则和总体要求,具有强制性,纳入实施范围的企业应
47、当遵照执行。(二)配套指引企业内部控制配套指引(包括应用指引、评价指引和审计指引)是对企业内部控制基本规范相关规定的进一步补充和说明具有指导性和示范性,企业可以结合所在行业要求和企业自身特点,参照配套指引的规定开展内部控制建设与实施工作。配套指引包括应用指引、评价指引和审计指引,三者之间既相互独立,又相互联系,形成一个有机整体。1、企业内部控制应用指引应用指引是对企业按照内部控制五大原则和内部控制五大要素建立健全本企业内部控制所提供的指引,在配套指引乃至整个内部控制规范体系中占据主体地位,主要包括控制环境类指引、控制活动类指引和控制手段类指引。2、企业内部控制评价指引评价指引是为企业管理层对本企业内部控制有效性进行自我评价提供的指引,用于企业董事会或类似决策机构对内部控制有效性进行全面评价、形成评价结论、出具评价报告的过程。3、企业内部控制审计指引审计指引是为注册会计师和会计师事务所执行内部控制审计业务的执业准则。十二、 内部控制的重要性内部控制作为现代组织管理框架的重要组成部分,是一个组织持续发展的机制和重要保证。现代组织理论和管理实践表明,组织的一切管理工作,都要从建立与健全内部控制制度开始;组织的一切活动,都无法游离于内部控制之外。“得控则强,失控则弱,无控则乱”,内部控制的重要性主要体现在以下4个方面。(一)内部控制是实现企业发展战略的基础
限制150内