现代企业内部控制与风险管理--留留.pptx
《现代企业内部控制与风险管理--留留.pptx》由会员分享,可在线阅读,更多相关《现代企业内部控制与风险管理--留留.pptx(95页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 拥有庞大的管理资料库拥有庞大的管理资料库现代企业现代企业内部控制与风险管理内部控制与风险管理4/4/20231目目 录录一、为什么要内部控制二、什么是内部控制三、我国企业的内部控制现状四、内部控制的发展阶段五、内部控制基本类型六、内部控制的内容七、内部控制与公司治理八、内部控制的局限性九、内部控制基本框架十、萨班斯奥克斯利法案(Sarbanes-Oxley Act)与内控十一、常见业务内部控制举例课堂讨论案例:MM公司和某手机公司4/4/20232一、为什么要内部控制一、为什么要内部控制(Internal control)1、内控是消除舞弊的唯一有效方法;2、内控能有效的降低风险3、其他4/
2、4/202331、内控与财务舞弊、内控与财务舞弊4/4/20234企业的不同发展阶段企业的不同发展阶段创业阶段创业阶段转型阶段转型阶段成熟阶段成熟阶段4/4/20235创业阶段创业阶段优点:1、吃苦耐劳,有非常强的凝聚力2、灵活多变,对市场有极快的反映能力;3、团队之间有很好的信任,不拘泥于规章制度,效率很好!不足:1、规模有效、无法承接大的机会;2、缺乏吸引优质客户的能力。4/4/20236成熟阶段成熟阶段优点:1、有较好的独创的企业文化氛围,易吸收职业经理人员。2、规则清晰、制度高于一切;3、内部流程营运明确,易复制与模仿;4、有承担大型机会的能力;5、有较强的抗风险能力。不足:1、可能会
3、存在官僚作风;2、某些流程可能过于刻板,对一些小机会反映迟钝;3、较高的管理与控制成本。4/4/20237哪个阶段容易出问题?哪个阶段容易出问题?创业阶段创业阶段转型阶段转型阶段成熟阶段成熟阶段最容易出最容易出问题!问题!4/4/20238国外著名财务舞弊国外著名财务舞弊安然公司的警示安然公司的警示世界通信世界通信q世界骗局?(世界骗局?(World Com VS World-Con World Com VS World-Con)q怎样舞弊?山登财务舞弊山登财务舞弊/南方保健南方保健帕玛拉特:欧洲的安然帕玛拉特:欧洲的安然每年导致GDP的巨大损失*4/4/20239国内公司的著名财务舞弊国内公
4、司的著名财务舞弊银广夏000557蓝田股份600709案例:内部控制失败及带来严重后果辛辛苦苦50年,成果付之东流!4/4/202310企业失败:永恒的话题企业失败:永恒的话题(2004年春年春)在过去在过去5年中年中 79%企业目标和战略变更95%企业威胁复杂性上升74%企业经历过意外79%企业有正式的战略规划21%管理层见面确定和分析风险 42%管理层有最可能发生的风险清单 26%管理层定期讨论风险偏好26%管理层将风险与战略相挂钩 16%董事会讨论风险偏好 32%预算流程中明确考虑风险因素 4/4/202311企业失败是世界性话题,但不乏长寿者企业失败是世界性话题,但不乏长寿者失败企业年
5、龄百分比4/4/202312内部控制与财务舞弊内部控制与财务舞弊v内部控制是防治企业舞弊发生的最有效方法内部控制是防治企业舞弊发生的最有效方法陶华陶华/自科基金委自科基金委财务舞弊理论:舞弊三角财务舞弊理论:舞弊三角美国CFE(反舞弊检查师协会)压力压力经济工作生活 机会机会内部控制漏洞自我合理化自我合理化4/4/2023132、内部控制如何降低风险?、内部控制如何降低风险?暴露的金额暴露的金额发生的发生的可能性可能性风险的大小风险的大小内部控制内部控制降降低低4/4/202314 内部控制能够帮助我们绕内部控制能够帮助我们绕过途中的陷阱,到达目的地。过途中的陷阱,到达目的地。-MOTOROL
6、AMOTOROLA总裁加利总裁加利吐克吐克 内内 部部 控控 制制 是是 什什 么么?引引 子子4/4/2023153 3、其他要求、其他要求COSO报告内部控制整体架构AICPA审计准则公告第78号会计法(第四章第27条)财政部内部会计控制规范证监会证券公司内部控制指引证监会商业银行内部控制指引征求意见稿4/4/2023164 4、内部控制的目的、内部控制的目的内部控制目的保护企业资产提高经营效率坚持既定管理方针而采用的组织计划以及各种协调方法和措施4/4/202317二、什么是内二、什么是内部控制?部控制?4/4/202318内部控制内部控制:被定义为一个过程。这个过程受企业的董被定义为一
7、个过程。这个过程受企业的董事会、管理层及其他人员影响。设计这个事会、管理层及其他人员影响。设计这个过程是为达成下列目标提供合理的保证:过程是为达成下列目标提供合理的保证:营运的效果和效率营运的效果和效率财务报表的可靠性财务报表的可靠性相关法令的遵循相关法令的遵循(Committee Of Sponsoring Organization Of The Treadway Commission)(美国反美国反欺骗性财务报告委员会)欺骗性财务报告委员会)4/4/202319 内内 部部 控控 制制 是是 什什 么么?控控制制为为什什么么+控控制制什什么么谁谁来来控控制制 帮助达成帮助达成组织目标组织目
8、标 风险风险 董事会董事会 总裁室总裁室 经理层经理层 员工层员工层 定定 义义=4/4/202320三、我国企业的内部控制三、我国企业的内部控制现状现状4/4/202321现实分析现实分析会计造假行为严重,财务报告严重失真;企业违法违规现象愈演愈烈,内部控制制度所监控的对象主要是中层以下管理人员及普通员工,对高层管理者控制薄弱,甚至严重失控,造成内部人控制现象。4/4/202322原因分析原因分析重经营、轻管理重产品销售、轻战略经营重资本经营,轻金融风险防范重网络硬件建设、轻软件建设重人才引进、轻人员监督和培训重会计信息、轻控制环境建设。4/4/202323我国企业内部控制推行的难点我国企业
9、内部控制推行的难点内部控制基础薄弱缺乏统一的内部控制标准仓库保管员的故事/排列法律意识不强内部控制人员素质不高我国法律法规不健全4/4/202324四、内部控制基本类型四、内部控制基本类型4/4/202325预防性控制:(事前)是为了防止错误和舞预防性控制:(事前)是为了防止错误和舞弊的发生而采取的控制,如:职责分离、监弊的发生而采取的控制,如:职责分离、监督性检查、各种校验,督性检查、各种校验,检查性控制:(事后)是把已经发生和存在检查性控制:(事后)是把已经发生和存在的错误检查出来的控制的错误检查出来的控制纠正性控制:(事后后)是把检查出来的错纠正性控制:(事后后)是把检查出来的错弊进行处
10、理的控制。如:计算机处理采购业弊进行处理的控制。如:计算机处理采购业务务4/4/202326指导性控制:是为了实现有利结果而采指导性控制:是为了实现有利结果而采取的控制取的控制补偿性控制:如果某些环节比较薄弱,补偿性控制:如果某些环节比较薄弱,或者比较重要,而需要采取的控制措施。或者比较重要,而需要采取的控制措施。如:应收帐款风险较大,就需要采取信如:应收帐款风险较大,就需要采取信用额度控制(预防性),还要采取定期用额度控制(预防性),还要采取定期对帐的措施(补偿性)对帐的措施(补偿性)4/4/202327五、内部控制的内容五、内部控制的内容五要素4/4/202328内控系统的整体架构(五要素
11、)内控系统的整体架构(五要素)4/4/202329信息与沟通信息与沟通控控 制制 环环 境境风风 险险 评评 估估控控 制制 活活 动动监监 控控COSO COSO 内内 控控 模模 型型 内内 部部 控控 制制 五五 要要 素素 :4/4/202330是任何企业的核心,是企业的人以及它所处的环境是推动企业的引擎,也是其他要素的基础;主要是最高管理层对企业内部控制的态度、理念、观点与哲学等。1 1、控制环境、控制环境(control environment)4/4/202331信息与沟通信息与沟通控制环境控制环境风险评估风险评估控制活动控制活动监监 控控 构成一个企业的氛围,构成一个企业的氛围
12、,是其他内部控制要素的基础是其他内部控制要素的基础 内内 部部 控控 制制 五五 要要 素素 :COSO COSO 内内 控控 模模 型型4/4/2023321 1、控制环境、控制环境控制环境的组成要素:控制环境的组成要素:管理哲学和经营风格管理哲学和经营风格组织结构组织结构董事会及其委员会职能董事会及其委员会职能职责分配和授权职责分配和授权人事政策人事政策 4/4/2023332 2、风险评估(、风险评估(risk appraisalrisk appraisal)4/4/202334信息与沟通信息与沟通控制环境控制环境风险评估风险评估控制活动控制活动监监 控控 风险是一种潜在的风险是一种潜在
13、的问题或损失。问题或损失。风险评估:风险评估:确定什么地方可能确定什么地方可能出错,会有什么影响?出错,会有什么影响?内内 部部 控控 制制 五五 要要 素素 :COSO COSO 内内 控控 模模 型型4/4/202335对企业内部风险的评估、识别、管理与防范企业必须了解它所面临的风险,并加以控制。即设立可辨识、分析和管理相关风险的机制风险评估就是分析和辨识为实现企业目标所可能发生的风险。目标风险控制行为控制活动环境变化后的管理环境变化后的管理评估和更新评估和更新4/4/2023363 3、控制活动、控制活动(control activity)现金管理现金管理资本性采购资本性采购采购和付款采
14、购和付款人事和薪金人事和薪金营销和销售营销和销售存货管理存货管理4/4/202337信息与沟通信息与沟通控制环境控制环境风险评估风险评估控制活动控制活动监监 控控 为防范风险所采为防范风险所采取的措施和行动。取的措施和行动。控制活动包括:组织机构、控制活动包括:组织机构、政策、标准、流程的建立,政策、标准、流程的建立,授权、批准,复核经营业绩,授权、批准,复核经营业绩,保护资产,职责分离保护资产,职责分离控制活动能够抵偿风险控制活动能够抵偿风险 内内 部部 控控 制制 五五 要要 素素 :COSO COSO 内内 控控 模模 型型4/4/202338不相容职务相互分离控制示例不相容职务相互分离
15、控制示例工作职责工作职责存在的风险存在的风险同时负责现金的收取和同时负责现金的收取和应收账款的会计记录应收账款的会计记录可能会通过注销应收账款和截留应收账款等可能会通过注销应收账款和截留应收账款等调节账簿的方法来私自挪用现金调节账簿的方法来私自挪用现金同时负责购货订单的审同时负责购货订单的审批和货物的收取批和货物的收取可能以组织的名义为个人购入货物,在收取可能以组织的名义为个人购入货物,在收取货物时利用职务之便将货物占为己有,同时货物时利用职务之便将货物占为己有,同时不向会计部门递交原始凭证或者在原始凭证不向会计部门递交原始凭证或者在原始凭证上反映虚假信息上反映虚假信息同时负责付款的审批和同时
16、负责付款的审批和购货订单签发与审核购货订单签发与审核可能会伪造购货业务并支付货款,从而贪污可能会伪造购货业务并支付货款,从而贪污现金现金4/4/202339授权批准控制授权批准控制q在开展任何业务之前都应进行授权在开展任何业务之前都应进行授权q授权以后,为了避免滥用权力,还要经常对业授权以后,为了避免滥用权力,还要经常对业务流程进行审查务流程进行审查q按性质的不同分为综合授权和特别授权按性质的不同分为综合授权和特别授权q要对授权做好记录,并提供证明文件要对授权做好记录,并提供证明文件q避免两个极端:避免两个极端:“层层审批层层审批”和和“一支笔一支笔”CEO的精力有限4/4/2023404 4
17、、监督、监督(monitoring)整个内部控制的执行过程必须被监督整个内部控制的执行过程必须被监督确保内部控制制度随情况的改变而作出动确保内部控制制度随情况的改变而作出动态的反应态的反应应建立检查和报告体制应建立检查和报告体制4/4/202341信息与沟通信息与沟通控制环境控制环境风险评估风险评估控制活动控制活动监监 控控 监督和评估内部控监督和评估内部控制系统设计合理性和运制系统设计合理性和运行有效性。行有效性。内内 部部 控控 制制 五五 要要 素素 :COSO COSO 内内 控控 模模 型型4/4/202342要素要素的说明进一步细分(如果可能)信息与传递用来识别、归集、分类、记录和
18、报告企业的业务,保持对相关资产的说明,使企业内部的员工能取得他们在执行、管理和控制企业经营过程中所需的信息,并交换这些信息。信息沟通5 5、信息传递、信息传递(information communication)4/4/202343信息与沟通信息与沟通控制环境控制环境风险评估风险评估控制活动控制活动监监 控控 为了实现控制目标,保为了实现控制目标,保证内部控制各个要素的可靠证内部控制各个要素的可靠性,有关信息必须及时沟通。性,有关信息必须及时沟通。信息沟通贯穿于整个控制信息沟通贯穿于整个控制 内部控制内部控制的的神经系统神经系统 内内 部部 控控 制制 五五 要要 素素 :COSO COSO
19、内内 控控 模模 型型4/4/202344六、内部控制基本框架六、内部控制基本框架4/4/202345会计内部控制制度框架4/4/202346人员控制:人员招聘和激励人员控制:人员招聘和激励1、人员招聘、人员招聘q招聘不仅要注重人员的专业能力,更要重视人员的道德素质。一定要进行背景调查(上下、左右)q某CFO的5次跳槽经历/石河子大学某老师的故事q人员的道德素质包括:思想品质:招聘人员应以为人止直、品行端正、作风严谨为基本标准职业精神:即将招聘录用的人员必须要有敬业的精神,对工作一丝不苟,严谨认真。工作经历:注意招聘录用人员以前的工作经历,不得有空白阶段,防止有隐匿不报的犯罪记录。4/4/20
20、23472、激励机制/完善的绩效考核q在制定激励机制时,其考核标准不仅要包括专业能力,还要考察人员的思想品德和职业精神。要给超出贡献的员工获取应有激励。(只有约束,没有激励的控制,将会失支动力。如费用中心对预算的节约,没有相应的激励)3、适时的人员培训适时的人员培训4/4/202348(三)职务轮换与休假(三)职务轮换与休假1、职务轮换q在企业的每个部门中实行职务轮换制度。q凡是直接保管或接触实物、资金的工作人员,要轮换工作岗位。q在每一次职务轮换过程中重点办好相互又接、划清各自责任。q如在交接过程中发现前任工作中的差错,应立即予以报告。4/4/2023492 2、带薪休假、带薪休假q在员工带
21、薪休假期间,其工作可交由同等职位、同等级别的人员担任。带薪休假期间,由内部审计部门对该员工的工作进行审核,便于对该员工的考核。在审计过程中,由于当事人不在现场,可以减少审计人员的心理障碍。4/4/2023502 2、组织控制、组织控制对不相容职务予以分离明确岗位责任制制定清晰的作业流程图4/4/202351(一)不相容职务分离(一)不相容职务分离1 1、不相容职务的原理、不相容职务的原理q有些职务如同时由一人担任,其出现差错的可能性就大得多。q二个人犯同种错误的概率比一个人犯同种错误的概率低。q不相容职务分解到不同人来担任,将大大降低错误的可能性。4/4/202352职务不相容内部牵制:内部牵
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 现代企业 内部 控制 风险 管理 留留
限制150内