




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、泓域/自助交易終端公司治理與內部控制方案自助交易終端公司治理與內部控制方案xx(集團)有限公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc111202793 一、 公司基本情況 PAGEREF _Toc111202793 h 4 HYPERLINK l _Toc111202794 二、 產業環境分析 PAGEREF _Toc111202794 h 5 HYPERLINK l _Toc111202795 三、 面臨的挑戰 PAGEREF _Toc111202795 h 6 HYPERLINK l _Toc111202796 四、 必要性分析 PAGEREF _Toc11
2、1202796 h 7 HYPERLINK l _Toc111202797 五、 內部控制演進過程總結 PAGEREF _Toc111202797 h 8 HYPERLINK l _Toc111202798 六、 內部控制的演進 PAGEREF _Toc111202798 h 10 HYPERLINK l _Toc111202799 七、 公司治理的定義 PAGEREF _Toc111202799 h 24 HYPERLINK l _Toc111202800 八、 公司治理的特征 PAGEREF _Toc111202800 h 30 HYPERLINK l _Toc111202801 九、 內
3、部控制整體框架:內部環境的發展 PAGEREF _Toc111202801 h 32 HYPERLINK l _Toc111202802 十、 我國的借鑒與創新 PAGEREF _Toc111202802 h 33 HYPERLINK l _Toc111202803 十一、 人力資源 PAGEREF _Toc111202803 h 35 HYPERLINK l _Toc111202804 十二、 發展戰略 PAGEREF _Toc111202804 h 39 HYPERLINK l _Toc111202805 十三、 目標設定的含義 PAGEREF _Toc111202805 h 43 HYP
4、ERLINK l _Toc111202806 十四、 內部控制目標的設定 PAGEREF _Toc111202806 h 47 HYPERLINK l _Toc111202807 十五、 風險的概念及其分類 PAGEREF _Toc111202807 h 50 HYPERLINK l _Toc111202808 十六、 風險的分類和評估 PAGEREF _Toc111202808 h 52 HYPERLINK l _Toc111202809 十七、 風險應對策略的選擇 PAGEREF _Toc111202809 h 54 HYPERLINK l _Toc111202810 十八、 風險應對概述
5、 PAGEREF _Toc111202810 h 56 HYPERLINK l _Toc111202811 十九、 項目基本情況 PAGEREF _Toc111202811 h 56 HYPERLINK l _Toc111202812 二十、 SWOT分析 PAGEREF _Toc111202812 h 62 HYPERLINK l _Toc111202813 發展規劃 PAGEREF _Toc111202813 h 71 HYPERLINK l _Toc111202814 (一)公司發展規劃 PAGEREF _Toc111202814 h 71 HYPERLINK l _Toc1112028
6、15 1、戰略目標與發展規劃 PAGEREF _Toc111202815 h 71 HYPERLINK l _Toc111202816 公司致力于為多產業的多領域客戶提供高質量產品、技術服務與整體解決方案,為成為百億級產業領軍企業而努力奮斗。 PAGEREF _Toc111202816 h 71公司基本情況(一)公司簡介公司將依法合規作為新形勢下實現高質量發展的基本保障,堅持合規是底線、合規高于經濟利益的理念,確立了合規管理的戰略定位,進一步明確了全面合規管理責任。公司不斷強化重大決策、重大事項的合規論證審查,加強合規風險防控,確保依法管理、合規經營。嚴格貫徹落實國家法律法規和政府監管要求,重
7、點領域合規管理不斷強化,各部門分工負責、齊抓共管、協同聯動的大合規管理格局逐步建立,廣大員工合規意識普遍增強,合規文化氛圍更加濃厚。公司在“政府引導、市場主導、社會參與”的總體原則基礎上,堅持優化結構,提質增效。不斷促進企業改變粗放型發展模式和管理方式,補齊生態環境保護不足和區域發展不協調的短板,走綠色、協調和可持續發展道路,不斷優化供給結構,提高發展質量和效益。牢固樹立并切實貫徹創新、協調、綠色、開放、共享的發展理念,以提質增效為中心,以提升創新能力為主線,降成本、補短板,推進供給側結構性改革。(二)核心人員介紹1、付xx,中國國籍,1978年出生,本科學歷,中國注冊會計師。2015年9月至
8、今任xxx有限公司董事、2015年9月至今任xxx有限公司董事。2019年1月至今任公司獨立董事。2、段xx,中國國籍,無永久境外居留權,1961年出生,本科學歷,高級工程師。2002年11月至今任xxx總經理。2017年8月至今任公司獨立董事。3、邵xx,中國國籍,無永久境外居留權,1959年出生,大專學歷,高級工程師職稱。2003年2月至2004年7月在xxx股份有限公司兼任技術顧問;2004年8月至2011年3月任xxx有限責任公司總工程師。2018年3月至今任公司董事、副總經理、總工程師。4、董xx,1957年出生,大專學歷。1994年5月至2002年6月就職于xxx有限公司;2002
9、年6月至2011年4月任xxx有限責任公司董事。2018年3月至今任公司董事。5、鄭xx,中國國籍,1976年出生,本科學歷。2003年5月至2011年9月任xxx有限責任公司執行董事、總經理;2003年11月至2011年3月任xxx有限責任公司執行董事、總經理;2004年4月至2011年9月任xxx有限責任公司執行董事、總經理。2018年3月起至今任公司董事長、總經理。產業環境分析(一)增強經濟動力和活力充分發揮投資的關鍵作用、消費的基礎作用和出口的促進作用,優化勞動力、資本、土地、技術、管理等要素配置,增強經濟增長的均衡性、協同性和可持續性。(二)培育壯大新興產業把握產業發展新方向,落實中
10、國制造2025,以集群化、信息化、智能化發展為路徑,加快發展以節能環保產業為重點的先進制造業,以信息服務業為重點的新興生產性服務業,以文化休閑旅游業為重點的新興生活性服務業。(三)推動傳統產業轉型升級推動區內具有優勢的裝備制造、材料工業、食品工業以及生產性服務業、生活性服務業圍繞生產技術、商業模式、供求趨勢的變化,滿足新需求,采用新技術、新模式,實現優化升級。(四)提升創新驅動能力加快推進創新發展,以企業為創新主體,逐步完善政策、人才和市場環境,形成創新支撐經濟發展的格局。面臨的挑戰1、電子商務對智能商用終端行業形成沖擊智能商用終端行業存在電子商務沖擊的風險,主要來自于電子商務對傳統零售模式的
11、挑戰,近年來,電子商務市場規模大幅增長,網上購物人數也呈爆發式增長態勢。2021年國民經濟和社會發展統計公報顯示,2021年全年網上零售額為130,884億元,比上年增長14.10%。電子商務的快速發展使線下零售商的業績受到影響,特別是智能商用終端的傳統目標客戶群體連鎖超市和百貨業態的投資趨于謹慎,從而可能導致智能商用終端行業的市場銷售下降。2、國內智能商用終端企業海外市場拓展能力較弱國內智能商用終端企業目前雖占據了國內大部分市場份額,但與國際大型智能商用終端企業相比,存在著國際化水平、品牌影響力、客戶基礎等較弱的問題,特別是企業的國際化水平差距明顯,不利于國內企業參與國際市場的競爭。目前發達
12、市場的高端購物中心、全球百強零售企業市場份額絕大部分被東芝、NCR、迪堡等企業占據,形成了較高的品牌壁壘,不利于國內企業參與發達國家市場的競爭。但國內企業迅速提升的創新能力,完善的整機供應鏈等明顯的優勢,一定程度上彌補了開拓國際市場能力不足的弱勢。必要性分析1、提升公司核心競爭力項目的投資,引入資金的到位將改善公司的資產負債結構,補充流動資金將提高公司應對短期流動性壓力的能力,降低公司財務費用水平,提升公司盈利能力,促進公司的進一步發展。同時資金補充流動資金將為公司未來成為國際領先的產業服務商發展戰略提供堅實支持,提高公司核心競爭力。內部控制演進過程總結從內部控制概念及理論演變的過程上分析可以
13、推斷出以下幾點。1、內部控制的目標范圍由小到大,目標層次由低到高早期的內部牽制關注于資產的安全與完整、財務信息的可靠性以防弊為主要目標。而制度二分法及結構分析法則在此基礎上把內部控制目標延伸到了提高業務效率,促進經營方針、組織計劃的貫徹,以防弊和興利為共同目標。內部控制整體框架則明確提出了內部控制為經營效率、財務信息可靠、遵循性三個方面提供合理保證。ERM框架將目標分為戰略目標、經營目標、報告目標及遵循性目標四種類型。在內部控制整體框架基礎上增加了戰略目標,并將報告目標擴展為企業所有對內和對外報告。ERM框架明確提出終極目標為增加利益相關者的價值。由此可見,內部控制目標日益擴展,層次由管理的業
14、務層上升到自戰略層而下的整個管理過程。2、內部控制的架構由一維的扁平結構演變為三維的立體架構制度二分法將內部控制劃分為內部管理控制制度與內部會計控制制度,這是一種簡單的“扁平式”的分類。內部控制結構首次提出了“結構”的概念,認為內部控制由三個要素組成了一個三角結構。內部控制整體框架在此基礎上豐富了要素,并且明確了要素之間的關系和相互作用。ERM框架則提出了立方體的三維結構。四個目標代表水平面,八個要素代表垂直面,企業整體層、部門、經營單元及附屬公司代表縱深面。3、內部控制要素由模糊變為清晰且細化內部控制結構首次提出了構成要素,包括控制環境、控制程序及會計制度。內部控制整體框架擴大了要素內容,包
15、括控制環境、控制活動、風險評估、監控以及信息與溝通五大要素,提出了許多之前沒有包括的要素,如風險評估及監控。ERM框架對整合框架進行了細化,提出了內部環境、目標設定、事件識別、風險評估、風險應對、控制活動、信息與溝通及監控八個要素。4、內部控制與公司管理的邊界越來越融合從內部控制的演變過程可以看到,內部控制從公司管理的職能之一演變為與公司管理逐漸融合。傳統的內部控制職能中,內部牽制承擔的是控制的一小部分職責,內部會計控制在保護財產安全及財務信息可靠方面發揮控制職能,內部管理控制則注重于與組織計劃的相符以及業務效率等方面。演變后的內部控制結構首次提出了控制環境的要素,在控制環境中包括董事會及其專
16、門委員會、管理思想及經營作風,已涉入戰略管理的層次,只是被動反映其靜態內容。內部控制整體框架除此以外提及的風險評估要素,要求識別對組織目標能產生影響的各種風險進行評估其影響程度及發生的可能性,對以風險為導向的戰略管理的相關內容進行初探。ERM框架則全面反映了公司風險管理的具體內容,從戰略目標設定時考慮風險一直到風險識別、風險評估、風險應對以及具體的控制活動,該框架隱含的控制已和公司管理相融合,涉及公司管理的所有層次,控制與管理的職能和界限已經模糊。內部控制的演進內部控制起源于內部牽制,其發展演進過程經歷了內部控制制度、制度分野、內部控制結構、內部控制整體框架和企業風險管理框架5個階段。(一)內
17、部控制制度1、內部會計控制概念的提出19291933年的世界性經濟危機后,美國于1934年頒布了證券交易法,在證券交易法中首先提出了“內部會計控制”的概念。1936年,美國會計師協會在其發布的注冊會計師對財務報表的審查公告中首次提出審計師在制定審計程序時,應審查企業的內部牽制和控制并且從財務審計的角度把內部控制定義為“保護公司現金和其他資產,檢查賬簿記錄事務的準確性,而在公司內部采用的手段和方法”。這是第一次對內部控制進行定義,這里明確規定了內部控制只是作為“會計資料準確性”的保障措施。這反映了作為會計職業界對內部控制工作應解決問題的關注層面,與人們對“內部控制”的理解及當時內部控制的實務是有
18、一定的差距的。因此,這一定義未能為人們所廣泛接受,也未引起會計職業界對內部控制應有的重視。2、夯實在評價內部控制基礎上的抽樣審計1939年1月,美國證券交易委員會對羅賓斯公司審計案做出了結論,指出當時的審計標準(即注冊會計師對財務報表審查)是不適當的,審計方法的使用連表面的目的也達不到。這個結論促使美國注冊會計師協會建立了審計程序委員會,并于1939年5月提出了名為審計程序的擴展的文件,對當時的審計程序做了修訂,其中把強化內部控制制度審計作為主要內容。1941年,美國社會各界已普遍意識到企業內部控制的重要性,認為企業經營范圍和規模的變化使得管理必須依靠大量的反映經濟活動的分析資料和報告;健全的
19、內部控制有助于防止工作人員出現差錯,減少發生不合規現象的可能性;審計部門在審計費用的嚴格限制下,如果不依靠客戶的內部控制系統,那么對大部分企業進行審計是不可能的。在理論上明確了內部控制的主要目標是“防錯糾弊”,沒有內部控制的企業就不具備基本的審計條件,第一次把內部控制作為現代審計的一個必要前提。但是,有關內部控制至此尚未形成一個權威的定義。3、歷史上第一個被廣泛接受的內部控制權威定義1949年,美國注冊會計師協會所屬的審計程序委員會,在其公布的內部控制:一個協調的系統要素及其對管理層和獨立公共會計師的重要性的研究報告中,對內部控制做了專門的定義。這個定義成為人類社會有史以來第一個被廣泛接受的權
20、威定義,內部控制包括組織的計劃和企業為了保護資產、檢查會計數據的準確性和可靠性、提高經營效率以及促使遵循既定的管理方針等所采用的所有方法和措施。該報告是從企業經營管理的角度來定義內部控制的,內容不局限于與會計和財務部門直接有關的控制,還包括預算控制、成本控制、定期報告、統計分析、培訓計劃和內部審計以及技術與其他領域的經營活動,從理論上給出了內部控制的寬泛內涵。該定義得到了公司經理們的普遍贊同,也就是說,審計界給出的內部控制定義從當時管理者的角度來說也是適用的。然而,1949年美國注冊會計師協會把內部控制定義為保證目標實現的方法和措施,這是一個理想化的概念,這個定義把內部控制看成萬能的工具,即只
21、要實施了內部控制,目標就一定能實現。另外,在財務報表審計中,注冊會計師應對內部控制檢查到什么程度,該定義在這些方面提供的指導卻很少,使得很多從業者對這個近乎無限的內部控制定義感到無所適從。(二)制度分野1、內部控制分為會計控制和管理控制審計界提出內部控制概念的目的是為了滿足財務審計的需要,與管理人員對內部控制的理解不一致,因此,審計人員認為1949年的定義內容過于寬泛,超出了他們評價被審計單位所應承擔的責任。迫于這種壓力,也為了滿足審計人員在審計中對內部控制進行檢查的業務需要,美國注冊會計師協會所屬的審計程序委員會于1953年頒發了審計程序說明第19號,對內部控制定義做了正式修正,把內部控制分
22、為會計控制和管理控制,會計控制由組織計劃和所有保護資產、保護會計記錄可靠性或與此相關的方法和程序構成。會計控制包括授權與批準制度,記賬、編制財務報表、保管財務資產等職務分離,財產的實物控制以及內部審計等控制。管理控制由組織計劃和所有為提高經營效率、保證管理部門所制定的各項政策得到貫徹或與此直接有關的方法和程序構成。管理控制的方法和程序通常只與財務記錄發生間接的關系,包括統計分析、時效研究、經營報告、雇員培訓計劃和質量控制等。把內部控制分為會計控制和管理控制,目的是為了明確注冊會計師審查企業內部控制的范圍。2、注冊會計師應主要關注會計有關控制1963年,審計程序委員會在審計程序說明第33號中進一
23、步指出,“注冊會計師應主要檢查會計控制。”會計控制一般對財務記錄產生直接的、重要的影響,審計人員必須對它做出評價。管理控制通常只對財務記錄產生間接影響,因此審計人員可以不對其做評價,只是在足以影響財務記錄可靠性時才予以審計。這次修正后的內部控制定義,大大縮小了注冊會計師的責任范圍,但對于“會計控制”的保護資產和保證財務記錄可靠性仍然缺乏統一的認識。為了消除這種認識分歧帶來的對審計責任問題的模糊認識,1972年,美國注冊會計師協會對會計控制又提出并通過了一個較為嚴格的定義:會計控制是組織計劃和所有與下面直接相關的方法和程序:保護資產,即在業務處理和固定資產處置過程中,保護資產免遭過失錯誤、故意致
24、錯或舞弊造成的損失;保證對外界報告的財務資料的可靠性。3、對會計控制和管理控制的重新定義1973年的審計程序公告第1號對會計控制和管理控制再一次做了重新定義:“管理控制包括但不限于組織的計劃以及與導致管理層批準交易的決策過程相關的程序和記錄。交易的批準是一種直接和實現組織目標的責任相聯系的管理職能,是對經濟業務進行會計控制的起點。會計控制由組織的計劃以及與保障資產和財務記錄的可靠性相關,為以下各點提供合理保證而制定的程序和記錄組成:經濟業務的執行符合管理部門的一般授權或特殊授權的要求;經濟業務的記錄必須有利于按照公認會計原則或其他標準編制財務報表落實資產責任:只有在得到管理部門批準的情況下,才
25、能接觸資產;按照適當的間隔期限,將財產的賬面記錄與實物資產進行對比,一經發現差異,應采取相應的補救措施。”值得注意的是,內部控制以交易為主要對象,使內部控制具有可操作性。與1949年的定義相比,這些定義過于消極,僅僅從財務審計的實際出發,范圍過于狹隘,把過多的精力和目標放在了查錯防弊上,人為地限制了內部控制理論與實踐的發展,最終的結果是審計師與管理者對內部控制的認識和理解出現了分歧和差異,分化出了審計視角的內部控制和管理視角的內部控制,這一階段即為制度分野階段。(三)內部控制結構隨著內部控制活動在實踐中的運用,人們發現內部控制并非神丹妙藥。20世紀70年代初,美國政府在對水門事件的調查中,發現
26、某些公司為了做成貿易和保持貿易關系,競賄賂某些外國政府官員和政黨。而為了掩蓋這些不合法支出,他們往往偽造會計記錄,或另設賬外記錄。有鑒于此,1977年后,美國政府就將“每個公司必須設計和建立有效的內部控制制度”以立法形式在反國外行賄法中予以頒布。這是第一次強制性地將建立內部控制制度納入法律管轄的范圍。同時,審計人員在短時間內,要對被審計單位的財務狀況和經營情況做出正確評價,也需要依賴被審計單位相關的內部控制制度。否則,審計風險將難以控制。因此,審計與內部控制聯系日趨緊密。1985年,反虛假財務報告委員會(通常稱為Treadway委員會)成立,1987年,Treadway委員會提交了研究報告,在
27、報告中指出防止虛假財務報告需從報告產生的環境著手,即從最高管理當局開始;所有上市公司需保持良好內部控制,以發現和防范虛假財務報告行為。該委員會還建議,其贊助機構成立COSO委員會,專門研究內部控制問題。(四)內部控制整體框架20世紀90年代,隨著美國財務破產事件發生概率的增加和財務舞弊調查的不斷深入,內部控制研究取得了新的進展。1992年,COSO委員會提出內部控制一整體框架,并于1994年進行了修訂。這就是著名的“COSO報告(簡稱COSO92)”,它被稱為是最廣泛認可的關于內部控制整體框架的國際標準。在COSO委員會出具這個報告之前,不同的人對內部控制有不同的見解,由于內部控制內涵的廣泛性
28、和多樣性使得難以對內部控制有一個公認的了解,這就造成了經商人員、立法者、監管機構和其他有關方的困惑,同時導致企業由于溝通有誤和期望不同產生問題。所以COSO內部控制框架是建立在考慮管理層和其他方面的需求和期望的基礎上,把對內部控制不同的概念整合到一個框架當中,從而達成對內部控制的共識,確定內部控制的構成要素,試圖提供一個標準,無論公司規模大小、公眾的還是私人的、營利的還是非營利的業務和企業,都可以參考此標準評估他們的控制系統及如何改進,從而幫助公司和企業管理層更好地控制組織的活動。1、內部控制定義與目標COSO認為“內部控制是由董事會、管理當局和其他職員實施的一個過程,旨在為經營的效率和效果、
29、財務報告的可靠性、相關法令的遵循提供合理保證”。內部控制服務于很多重要目標,人們要求越來越好的內部控制系統和內部控制的相關報告。內部控制也越來越被視為解決各種潛在問題的有效方法。COSO報告指出,內部控制是為實現以下三類目標提供合理保證的:經營的效率和效果、財務報告的可靠性、相關法令的遵循性。第一類目標針對企業的基本業務目標,包括業績和盈利目標及資產的安全性;第二類目標關注于企業公開發布的財務報告,包括中期和簡要財務報表;第三類目標涉及企業所適用的法律及法規的遵循。相互有別、又有交叉的分類滿足了不同的需要,表明了不同執行人員的直接責任,此分類也便于區分從每一類內部控制中得到我們所期望的東西。達
30、到這些目標在很大程度上依賴于外部各方標準的設定,取決于企業如何控制其內部行為,但是經營目標的取得,并不完全在公司的控制范圍之內,內部控制不能避免錯誤地判斷或決定或者可能導致經營目標無法實現的外部事件。對于這些目標,內部控制系統只有在管理層和董事會在監督職責的范圍內及時地指導公司向目標邁進的時候,才能提供合理的保證。內部控制是對企業的整個經營管理活動進行監督與控制的過程,企業的經營活動是永不停止的,企業的內部控制過程也因此不會停止。企業內部控制不是一項制度或一個機械的規定,而是一個發現問題、解決問題、發現新問題、解決新問題的循環往復的過程。2、內部控制因素內部控制包括5個互相關聯的構成要素,它們
31、來自管理層經營企業的方式,并貫穿于管理過程之中。這些構成要素包括控制環境、風險評估、控制活動、信息與溝通和監控。(1)控制環境。所有業務的核心都是人員及他們開展經營所處,的環境,包括員工的誠實和職業道德、員工的勝任能力、董事會及監事會的參與、組織機構、權力和責任的規定等。它是由管理層倡導的一種正直、倫理道德風氣、管理宗旨、經營方式和人力資源政策,使職員自覺管理其活動和履行他們的責任。管理部門應通過文字描述和范例以及采取相應的監控措施來影響全體職員,以提高他們的倫理道德水準。控制環境是所有事情賴以生存的基礎。(2)風險評估。企業為實現其目的而確認分析相關風險,已構成進行風險管理的基礎。通常風險來
32、自經營環境的變化、新員工聘用、采用新的信息系統、新技術的應用、企業改組、新會計方法的采用等。管理當局應對目標完成期間與企業相關的風險進行識別、預見,并采取相應避險的管理控制措施。風險評估應測定風險對貨幣項目及對會計主題形象或信譽方面的重要性、風險發生的概率、如何減輕風險至可以承受的水平。不過,內部控制只能防范風險,不能轉嫁、承擔、化解或分散風險。所以必須設定目標,整合銷售、生產、營銷、財務和其他活動,以便使組織協調一致地運行。(3)控制活動。控制活動是為實現內部控制目標提供合理保證而制定的各項政策、程序和規定,對所確認的風險采取必要措施,以保證單位目標實現的程序。它包括業績評價、信息處理控制、
33、實物控制、職務分離等。(4)信息與溝通。圍繞在這些活動周圍的信息與溝通系統,能及時反饋各程序執行過程中遇到的問題,使員工能夠獲得和交換那些執行、管理和控制其經營活動所需要的信息,從而保證控制活動的正常運行。(5)監控。監控是為保證內部控制的適當性和有效性而進行的日常和定期監督、檢查。根據內部控制具體實施的機制,內部控制通常又可以分為兩個層面:第一個層面是企業的管理制度,又稱為“管理控制系統”,它是建立在公司治理基礎上,通過檢查和改進有關管理政策和程序,有效控制企業運行,不斷提高企業的經營效率和效益,實現投資人投入資本的保值增值;第二個層面是企業的會計制度,又稱為“會計控制系統”,通過適當的業務
34、權限設置和授權、準確的會計記錄、及時的實物盤點,以及公允的報告等程序和方法,保證企業經營和財務狀況信息的可靠性,保障投資人財產安全。這一層內部控制制度可以認為是最具體的控制。因而會計信息的存在與有效傳遞,影響到控制制度有效性地發揮。(五)企業風險管理框架1、產生背景自COSO92發布以來,內部控制框架已經被世界上許多企業采用,但理論界和實務界也紛紛對該框架提出改進建議,認為其對風險強調不夠,使得內部控制無法與企業風險管理相結合。因此,2001年,COSO開展了一個項目,委托普華永道開發一個對于管理當局評價和改進他們所在組織的風險管理的簡便易行的框架。正是在開發這個框架的期間,2001年12月,
35、美國能源巨頭安然公司突然申請破產保護,此后上市公司和證券公司丑聞不斷,特別是2002年6月的世界通信公司會計丑聞事件,徹底打擊了投資者對資本市場的信心。安然、環球電訊、世界通信、施樂等一批企業紛紛承認存在財務舞弊在國際資本市場上引起軒然大波,這些失敗案例在很多方面值得深思。例如,管理層僭越控制、利益沖突、缺乏職責分離、透明度不足或欠缺、風險管理未加統一協調、董事會監督無效,以及會導致職能失調、瀆職行為的薪酬結構失衡等,都會對企業產生影響。2、基本概念2003年,COSO發布了名為企業風險管理框架(草稿)的報告,來征求意見。2004年9月,COSO委員會在借鑒以往有關內部控制研究報告的基本精神的
36、基礎上,結合薩班斯一奧克斯利法案在財務報告方面的具體要求,正式公布企業風險管理整體框架,簡稱ERM框架或COSO04。ERM框架在COSO92的基礎上進行了適當的補充和拓展,主要包括概要、ERM的意義、框架概覽、要素、局限性、相關責任等章節。該報告指出,企業風險管理是一個過程,由一個企業的董事管理當局和其他人員實施,應用于戰略制定并貫穿于企業當中,旨在識別可能影響企業的潛在事項,并將風險控制在企業可接受范圍之內,為企業目標的實現提供合理保證。這個定義反映了幾個基本要素,它表明企業風險管理是:(1)一個過程,它持續地流動于主體之內;(2)由組織中各個層級的人員實施;(3)應用于戰略制訂;(4)貫
37、穿于企業,在各個層級和單元應用,還包括采取主體層級的風險組合觀;(5)旨在識別一旦發生將會影響主體的潛在事項,并把風險控制在風險容量以內;(6)能夠向一個主體的管理當局和董事會提供合理保證(7)力求實現一個或多個不同類型但相互交叉的目標。這個定義比較寬泛。它抓住了對于公司和其他組織如何管理風險至關重要的概念,為不同組織形式、行業和部門的應用提供了基礎。第一,突出“企業”的重要性。內部控制是企業自己的事,是企業內部積極的需求,而非外部強加的壓力,它直接關注特定主體既定目標的實現,并為界定企業風險管理的有效性提供了依據,這是對COSO92內部控制思想的重大突破;第二,突出“風險”的重要性。強調風險
38、管理理念、風險文化、風險偏好(風險承受度),用于制定戰略之中,并貫穿于整個企業;第三,突出“管理”的重要性。實現從控制到管理的轉變,引入戰略觀念,同時提升了董事會在戰略決策中的地位和作用。3、基本框架企業風險管理包含四大目標、八個相互關聯的構成要素以及貫穿于企業的各個層級和單元應用。在主體既定的使命或愿景范圍內,管理當局制訂戰略目標、選擇戰略,并在企業內自上而下設定相應的目標。企業風險管理框架力求實現主體的戰略、經營、報告和合規四種類型的目標。企業風險管理的構成要素來源于管理當局經營企業的方式,并與管理過程結合在一起,包括內部環境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通、
39、監控。這8個要素并不是簡單的并列關系,它們之間存在著一定的邏輯關系,內部控制是企業風險管理的前提;從目標設定到事項識別、風險評估、風險應對、控制活動,是一個風險管理的過程;信息與溝通、監控是企業風險管理的基礎。根據COSO的這份研究報告,內部控制的目標、要素與組織層級之間形成了一個相互作用、緊密相連的有機統一體系。同時,對內部控制的要素的進一步細分和充實,使內部控制與風險管理日益融合,拓展了內部控制。公司治理的定義(一)公司治理概念的文獻回顧在不同的背景下,從不同的角度觀察,公司治理有著諸多含義,加之機構和個人在實踐中也形成了對公司治理的不同理解,因此如何定義公司治理,諸多學者和機構的看法見仁
40、見智。比較典型的觀點有以下幾種。邁克爾詹森和威廉麥克林1976年提出,由于股東和經理人員存在目標不一致性公司治理的目的就是為了協調經理人員和股東的誘因和動機,并使經理人員的自利行為產生的總成本降到最低。另一種對公司治理基本問題的解釋是科克倫和沃特克提出的。他們在1988年發表的公司治理一文獻回顧一文中指出:公司治理問題包括高級管理層、股東、董事會和公司其他利害相關者的相互作用中產生的具體問題。構成公司治理問題的核心是:(1)誰從公司決策和高級管理層的行動中受益?(2)誰應該從公司決策高級管理者的行動中受益?一旦“是什么”與“應該是什么”之間存在不一致,則一個公司的治理問題即會出現。為了進一步解
41、釋公司治理所包含的問題,他們將公司治理分為四個要素,其中每個要素中的問題均由與高層管理者和其他利益相關者(或利益相關集團)相互作用有關的“是什么”與“應該是什么”之間的不一致引起的。具體而言,表現在管理者有優先控制權,董事過分屈從于管理者,工人在公司管理上沒有發言權以及政府注冊規定過于寬容,而每個要素關注的對象則是利益相關者(或利益相關集團)中的一個,例如股東、董事會、工人與政府,對于這些問題,可以通過加強股東的參與、重構董事會、擴大工人民主以及嚴格政府管理來解決。英國牛津大學管理學院院長柯林梅耶1995年將公司治理解釋為一種制度安排,他在市場經濟和過渡經濟的企業治理機制一文中,把公司治理定義
42、為“公司賴以代表和服務于他的投資者的一種組織安排。它包括從公司董事會到執行經理人員激勵計劃的一切東西公司治理的需求隨市場經濟中現代股份有限公司所有權和控制權相分離而產生”。奧利弗哈特1995年提出了一個公司治理理論的分析框架,其認為,只要存在兩個條件,則公司治理問題必然會在一個組織中產生:第一個條件是代理問題,確切地說是組織成員(可能是所有者、工人或消費者)之間存在利益沖突;第二個條件是交易成本最大使得代理問題不可能通過合約解決。公司治理可以被看作一種機制安排,用于制定那些事先未能做出的決策,治理機制分配公司非人力資本的剩余控制權,即資產使用權如果在初始合約中未做出安排,治理結構決定其將如何使
43、用。錢穎一教授1995年認為,所謂公司治理結構,是指一套制度安排,用以支配若干在公司中有重大利害關系的團體一一投資者(股東與貸款人)、經理人員、職工之間的關系,并從這些聯盟中實現經濟利益,其中包括如何配置與行使控制權,如何監督與評價董事會、經理人員及職工,以及如何設計與實施激勵機制。一般而言,良好的公司治理結構能夠利用這些制度安排的互補性質,并選擇一種結構來降低代理成本。張維迎教授也認為,公司治理是一種制度安排,是指有關公司董事會的功能、結構,股東的權力等方面的制度安排,是有關公司控制權和剩余索取權分配的一整套法律、文化和制度性安排。李維安教授認為,狹義的公司治理,是指所有者(主要是股東)對經
44、營者的一種監督與制衡機制,其主要特點是通過股東大會、董事會、監事會及管理層所構成的公司治理結構的內部治理;廣義的公司治理則是通過一套包括正式或非正式的、內部或外部的制度或機制來協調公司與所有利益相關者(股東、債權人、供應者、雇員、政府、社區)之間的利益關系。吳敬璉教授在現代公司與企業改革一書中指出,所謂的公司治理結構是指由所有者、董事會和高級執行人員(即高級經理人,員)三者組成的一種組織結構。在這種結構中,上述三者之間形成一定的制衡關系。諸多國際組織也對公司治理進行了定義和說明,其中以英國卡德伯利報告和經濟合作與發展組織出臺的公司治理原則最具代表性。英國倫敦證券交易所在1991年成立了專門負責
45、調研和研究公司治理問題的卡德伯利委員會。該委員會于1992年提交了一份卡德伯利報告。該報告認為,公司有效管理的一個重要方面就是實現公司的內部控制。報告建議董事們對公司內部控制的有效性進行描述,同時規定建立審計委員會,并對公司的內部控制聲明進行復核。OECD公司治理原則(2004)指出,公司治理是一種對工商業公司進行管理和控制的體系,該體系包含管理層、董事會、股東和其他利益相關者的一整套關系。它明確規定了公司的各個參與者的責任和權力分布,詳細描述了決策公司事務時所應遵循的規則和程序,還提供了設置和實現公司目標和監控運營的手段,決定了公司的架構。良好的公司治理應該能形成適當激勵,使董事會和管理層能
46、夠做出有益于股東和其他利益相關者的決策,并能夠發揮有效的監督作用,更好地利用公司所屬資源。針對2008年金融危機暴露出來的公司治理存在的問題以及機構投資者由于投資鏈拉長、被動投資等對參與公司治理的消極影響,在2015年頒布的G20/OECD公司治理原則(以下簡稱OECD新原則)中,對OECD公司治理原則(2004)中提出的機構投資者的作用做了進一步的強調,在體例上新增了第三章“機構投資者、證券交易所和其他中介機構”。第三章的7條規定中有4條是關于機構投資者參與公司治理的規范。OECD新原則第三章的導語開宗明義地提出“公司治理框架應當在投資鏈條的每一環節中都提供健全的激勵因素”,就是針對投資鏈拉
47、長的情況,強化投資鏈上各個責任主體的職責履行,倡導建立激勵兼容的制度安排。(二)對公司治理概念的理解一般來說,公司治理可以分為狹義和廣義兩種。狹義的公司治理是指對公司董事會的功能、結構、股東的權力等方面所做的制度安排,關注于解決公司內部的所有權安排、激勵機制,股東大會、董事會、監事會結構等內部管理問題。廣義的公司治理是指有關公司控制權和剩余索取權分配的一套法律、文化和制度性安排,既包含公司內部治理所涉及的公司所有權結構、控制權結構、內部治理機構和激勵機制,又包含由外部市場機制、政府機制和社會機制等共同構成的公司外部治理。公司治理涉及的各利益相關者,包括股東、債權人、供應商、雇員、政府和社區等與
48、公司有利益關系的集團,是一個多層次的概念,且隨著社會經濟的發展和公司內涵的發展而變化。綜上所述,我們認為,所謂公司治理,就是基于公司所有權與控制權分離而形成的公司的所有者、董事會和高級經理人員及公司利益相關者之間的一種權力和利益分配與制衡關系的制度安排。其包括公司治理結構與公司治理機制兩部分。(1)公司治理是研究企業諸多利益相關者的一門科學。企業利益相關者就是任何可能影響企業目標或被企業目標影響的個人或集團,包括所有者(股東)、董事會、經理層、債權人與債務人、員工、供應商與客戶、政府與社會等,這些利益關系決定企業的發展方向和業績。(2)公司治理是研究企業權力安排和利益分配的一門科學。從,狹義角
49、度上理解,是基于企業控制權層次,研究如何授權給職業經理人并針對職業經理人履行職務行為行使監管職能的科學。企業控制權劃分為特定控制權和剩余控制權。特定控制權是指那種能在事前通過契約加以明確界定的權力,剩余控制權是指那種事前沒有在契約中明確界定如何使用的權力,是決定資產在最終契約所限定的特殊用途之外如何被使用的權力。股東對公司的所有權包含了剩余索取權和剩余控制權,前者是以股權比例反映的收益權。(3)公司治理是研究企業各利益主體在權力和利益之間相互制衡的一門科學。制衡是公司治理最重要的機制,公司治理就是要使各利益主體在權利、義務、責任和利益間建立相互制衡的制度,共同對公司和全體股東負責。然而,公司治
50、理的目的并不是相互制衡,制衡只是保證公司科學決策的方式和途徑。公司治理的特征廣義地講,公司治理是公司運作的全部準則,包括法律指引、社會標準、道德行為的普遍標準及利益相關者之間的關系。公司治理的核心是在創造財富所需的效率最大化和確保控制方對利益相關者盡職這兩者之間取得復雜的平衡模式。(一)公司治理的動態性公司治理的動態性有兩個方面的含義:其一是指一個具體的公司在不同的發展階段有與它相適應的公司治理機制;其二是指不同時代的公司治理也有那個時代獨有的特點與內容。到目前為止,公司治理理念經歷了四個階段:20世紀70年代管理層中心主義階段、80年代股東會中心主義階段、90年代董事會中心主義階段和21世紀
51、利益平衡/風險控制階段。(二)公司治理的合約性公司治理的合約性是指公司各利益關系人通過簽訂合約來規定各自的權、責、利。公司治理是一種合約關系,但是由于各利益關系人的行為具有有限理性和機會主義的特征,所以這些合約不可能是完全合約,只能是一種關系合約。所謂關系合約是指合約各方并不要求對行為的詳細內容達成協議,而是對總目標、總原則、遇到問題時的決策規則、分享決策權以及解決可能出現的爭議的機制等達成協議,從而節約了不斷談判、不斷締約的成本。公司治理以公司法和公司章程為依據,在本質上就是這種關系合約。它以簡約的方式規范公司各利益相關人的關系,約束他們之間的交易,來實現公司交易成本的比較優勢。(三)公司治
52、理的法治性國家為保護公司各利益關系人的利益,往往通過制定有關法律法規來規范公司的治理。我國也通過公司法證券法中國上市公司治理準則和其他有關法律法規來規范我國的公司治理。公司各利益關系人的權、責、利需要在有關法律的基礎上加以明確。公司治理機制完善與否,取決于國家有關法律法規完善與否。在現階段,我國尤其應重視對大股東、董事、監事、高級管理人員法律責任的研究,這是我國公司治理的關鍵內容之一。(四)公司治理的制約性公司治理強調公司股東、董事會、監事會、經理人員之間的責、權、利配置及相互制衡。在公司治理中,所有者將自己的資產交給公司董事會托管。公司董事會是公司的決策機構。高級經理人員受雇于董事會,組成在
53、董事會領導下的執行機構,在董事會的授權范圍內經營企業。監事會同時對董事會、經理人員進行監督。公司治理的制約性不僅體現在公司內部要相互制約,而且在公司外部也還有社會審計、政府有關機構等社會力量對公司內部人員進行監督。(五)公司治理的價值導向性公司的本質是進行價值創造,公司治理的好壞不能僅以是否實現有效制衡作為衡量的標準,而更應看它促進公司價值創造活動的有效性。公司治理的價值導向性主要是指合理的公司治理要能保證公司對市場的適應性,公司應根據產品市場、資本市場、人才市場、技術市場等市場的變化,較快地調整公司管理策略和投資策略,使公司在市場競爭中居于有利位置,實現公司價值最大化。(六)公司治理的地域性
54、公司治理的地域性是指由于不同國家或地區具有不同的政治、經濟、法律、文化等背景,公司治理也會存在不同的模式。目前國外就存在著英美模式、德國模式、日本模式、東亞模式等不同的公司治理模式。隨著社會的進步、各國的經濟文化交流的加強,公司治理有趨同的特點,但是各國經濟文化發展的不均衡性及各國原有文化基因的不同特點,仍然會使各國的公司治理保持一定的特色。內部控制整體框架:內部環境的發展1992年,COSO發布內部控制一整體框架,提出控制環境是組織的基調,主導或左右著組織成員的控制理念;控制環境是其他內部控制要素的基礎,決定著控制的邊界和結果,包括誠信與道德、素質要求、董事會與審計委員會、管理哲學與經營風格
55、、組織結構、責任分配與授權、人力資源政策與執行7大因素。COSO92突出了企業文化中的核心內容“員工的誠信與道德”以及“素質要求”,并將它們作為控制環境要素的兩個首要因素,突出了軟控制的影響力;同時,提升了董事會與審計委員會在控制環境中的重要作用和地位,強調董事會的參與而非干預。從員工的“誠信與道德”到“人力資源政策與執行”,形成了完整的控制環境構成因素體系,7大因素的有序組合以及良性循環有力地推動了企業管理“車輪”滾滾向前。但是,COSO92的視角還是立足于外人(特別是外部審計師)如何看待一個企業的控制環境,企業進行內部環境建設仍處于被動應對狀態。我國的借鑒與創新2008年,財政部、證監會、
56、審計署、銀監會、保監會聯合發布了企業內部控制基本規范。基本規范參照國際良好實踐,結合我國企業具體情況對內部環境做了規定。內部環境是企業實施內部控制的基礎,一般包括治理結構、機構設置及權責分配、內部審計、人力資源政策、企業文化等。總體來說,基本規范借鑒了SASNO.55的表述方式,同時融入COSO92的先進理念。我國企業市場化發展起步較晚,內部控制成熟度較低,內部環境整體還處于低層次。在內部環境構成因素中,需要健全治理結構、完善機構設置。治理結構作為我國企業內部環境的首要因素是長期、正確的戰略考慮,完善治理結構是上市公司的迫切任務,也是現階段相關部門監管的重點。為強化內部監督,針對我國企業內部審
57、計弱化、形同虛設的特點,參照美國早期的做法,基本規范將內部審計作為內部環境構成因素,要求企業保持內部審計在機構設置、人員和工作上的獨立性。在企業成長、發展過程中,企業文化是必不可少的重要環境因素。從中西方內部環境影響因素排列順序來看,COSO兩個報告都將文化因素排在前列,我國卻將其排在最后。權衡制度管理與人本管理的關系,在沒有良好制度的前提下,文化作為環境因素是相當脆弱的。我們認為,西方的人本管理是其制度管理的回歸,在我國,制度管理是根本,人本管理是補充,我國企業需要補制度管理的課。但是,基本規范中相關因素的表述尚未達到西方良好實踐的高度,如在管理哲學(方法)和經營風格(模式)方面未做基本概念
58、的約定;權責分配因素采用權在前、責在后的中國式表述方式,不符合國際先進理念,按照COSO報告“目標責任權力”的思路,首先明確部門、人員目標,目標如果不能實現應承擔責任,為避免風險的發生(責任的承擔)才賦予一定的權力,保持責權對等;在人力資源方面只強調“政策”制定,不強調政策的“執行(或實務)”。事實上,人力資源建設關鍵在于執行。人力資源企業的人力資源是指企業為組織生產經營活動而錄(任)用的各種人員,包括董事、監事、高級管理人員和全體員工。而內部控制的實施主體包括董事會、監事會、經理層和全體員工,涵蓋了企業幾乎所有的內部人員。因此,人力資源控制水平的高低將直接影響到企業內部環境的質量。企業內部控
59、制基本規范第十六條要求企業應當制定和實施有利于企業可持續發展的人力資源政策。人力資源政策應當包括員工的聘用、培訓、辭退和辭職,員工的薪酬、考核、晉升與獎懲,關鍵崗位員工的強制休假制度和定期崗位輪換制度,掌握國家秘密或重要商業秘密的員工離崗的限制性規定,以及有關人力資源管理的其他政策。企業應當重視人力資源建設,根據發展戰略,結合人力資源現狀和未來需求,建立人力資源發展目標,制訂人力資源總體規劃和能力框架體系,優化人力資源整體布局,明確人力資源的引進、開發、使用、培養、考核、激勵、退出等管理要求,實現人力資源的合理配置,全面提升企業核心競爭力。(一)人力資源管理操作流程為了加強人力資源的內部控制,
60、充分調動整體團隊的積極性、主動性和創造性,全面提升企業的核心競爭力,企業一般可以根據人力資源管理操作流程分為人力資源引進與開發、人力資源的使用與退出和人力資源的評估與信息披露3個方面。1、人力資源的引進與開發首先,企業應當根據人力資源總體規劃,結合生產經營實際需求,制訂年度人力資源需求計劃,完善人力資源引進制度,規范工作流程,按照計劃、制度和程序組織人力資源引進工作;其次,根據人力資源能力框架要求,明確各崗位的職責權限、任職條件和工作要求,通過公開招聘等多種方式選聘優秀人才;再次,企業應該建立嚴格的錄用審批制度,對應聘人員進行嚴格的篩選并錄用,在選聘人員之后,與其依法簽訂勞動合同;最后,對員工
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 聯合居住協議的樣板
- 直播帶購房屋定金合同
- 網絡心理咨詢服務-全面剖析
- 環保內衣材料研究-全面剖析
- 跨界合作維護技術融合-全面剖析
- 氧化物燃燒與催化劑研究-全面剖析
- 量子通信中的隱私保護方法-全面剖析
- 跨界融合下的競爭格局-全面剖析
- 讀者需求預測模型構建-全面剖析
- 2025年公共衛生管理專業考試題及答案
- 《鐵路線路工》 課件 項目七 養路機械
- 電梯的應急預案培訓
- GB/T 45166-2024無損檢測紅外熱成像檢測總則
- 《水分測定法培訓》課件
- 某海上平臺的油氣集輸工藝設計20000字【論文】
- 脫硝催化劑環境影響評估-洞察分析
- 白細胞疾病及其檢驗(血液學檢驗課件)
- 案例3 哪吒-全球首個“海空一體”跨域航行器平臺
- T-CTSS 3-2024 茶藝職業技能競賽技術規程
- 排污許可管理培訓課件
- 2025年中考語文課內名著閱讀專題復習:第10部 《水滸傳》課件
評論
0/150
提交評論