大豆濃縮蛋白公司內部控制評估_第1頁
大豆濃縮蛋白公司內部控制評估_第2頁
大豆濃縮蛋白公司內部控制評估_第3頁
大豆濃縮蛋白公司內部控制評估_第4頁
大豆濃縮蛋白公司內部控制評估_第5頁
已閱讀5頁,還剩86頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/大豆濃縮蛋白公司內部控制評估大豆濃縮蛋白公司內部控制評估目錄 TOC o 1-3 h z u HYPERLINK l _Toc113332973 一、 內部控制的重要性 PAGEREF _Toc113332973 h 3 HYPERLINK l _Toc113332974 二、 內部控制的局限性 PAGEREF _Toc113332974 h 6 HYPERLINK l _Toc113332975 三、 企業內部控制規范的基本內容 PAGEREF _Toc113332975 h 9 HYPERLINK l _Toc113332976 四、 內部控制的相關比較 PAGEREF _Toc11

2、3332976 h 20 HYPERLINK l _Toc113332977 五、 風險的概念及其分類 PAGEREF _Toc113332977 h 23 HYPERLINK l _Toc113332978 六、 風險的分類和評估 PAGEREF _Toc113332978 h 26 HYPERLINK l _Toc113332979 七、 風險識別的概念和內容 PAGEREF _Toc113332979 h 28 HYPERLINK l _Toc113332980 八、 風險識別的方法 PAGEREF _Toc113332980 h 30 HYPERLINK l _Toc113332981

3、 九、 內部控制缺陷的認定 PAGEREF _Toc113332981 h 36 HYPERLINK l _Toc113332982 十、 內部控制評價的組織與實施 PAGEREF _Toc113332982 h 38 HYPERLINK l _Toc113332983 十一、 內部監督的內容 PAGEREF _Toc113332983 h 49 HYPERLINK l _Toc113332984 十二、 內部監督比較 PAGEREF _Toc113332984 h 55 HYPERLINK l _Toc113332985 十三、 項目簡介 PAGEREF _Toc113332985 h 56

4、 HYPERLINK l _Toc113332986 十四、 公司簡介 PAGEREF _Toc113332986 h 59 HYPERLINK l _Toc113332987 公司合并資產負債表主要數據 PAGEREF _Toc113332987 h 61 HYPERLINK l _Toc113332988 公司合并利潤表主要數據 PAGEREF _Toc113332988 h 61 HYPERLINK l _Toc113332989 十五、 產業環境分析 PAGEREF _Toc113332989 h 61 HYPERLINK l _Toc113332990 十六、 行業發展概況 PAGE

5、REF _Toc113332990 h 65 HYPERLINK l _Toc113332991 十七、 必要性分析 PAGEREF _Toc113332991 h 67 HYPERLINK l _Toc113332992 十八、 SWOT分析 PAGEREF _Toc113332992 h 68 HYPERLINK l _Toc113332993 十九、 組織機構、人力資源分析 PAGEREF _Toc113332993 h 78 HYPERLINK l _Toc113332994 勞動定員一覽表 PAGEREF _Toc113332994 h 78 HYPERLINK l _Toc1133

6、32995 二十、 項目風險分析 PAGEREF _Toc113332995 h 80 HYPERLINK l _Toc113332996 二十一、 項目風險對策 PAGEREF _Toc113332996 h 82 HYPERLINK l _Toc113332997 二十二、 發展規劃分析 PAGEREF _Toc113332997 h 83內部控制的重要性內部控制作為現代組織管理框架的重要組成部分,是一個組織持續發展的機制和重要保證。現代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內部控制制度開始;組織的一切活動,都無法游離于內部控制之外。“得控則強,失控則弱,無控則亂”,

7、內部控制的重要性主要體現在以下4個方面。(一)內部控制是實現企業發展戰略的基礎企業的發展不能是為現在而發展,而應該是為未來而發展,必須要有一個長期的目標。企業的發展戰略是企業對全局的一種總體設想,是從宏觀的角度對企業的未來的一種較為理想的設定。它所提出的是企業整體發展的總任務和總要求,它所規定的是整體發展的根本方向。因此,人們所提出的企業發展戰略總是高度概括的,而且著眼于未來和長遠。一般認為,要實現企業長遠的發展戰略就要有健全有效的內部控制作為支撐。實踐證明,在我國經濟快速發展的背景下,只有建立和實施科學的內控體系,才能提升風險防范能力,實現企業可持續發展戰略。在西方,內部控制提出得較早,相關

8、的法律法規也對此有了明確的要求。而在我國,具有強制性要求的內部控制基本規范形成較晚,許多企業并沒有自發地認識到建設與執行內部控制的重要性,因此,在與國外企業交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業應該意識到,內部控制及其評價制度不只是為了滿足外部強制要求,而應該最終成為一種自發的行動。建設和完善內部控制體系是我國企業融入國際社會和健康、可持續發展的必由之路。(二)內部控制是提高企業經營管理效率的保證內部控制產生于組織管理的需要,存在于組織經營管理活動之中,是組織內部管理的重要組成部分,這就決定了內部控制的主體是組織的管理部門和具體執行各項控制措施的人員,企業內部控制劃分為內部

9、管理控制與內部會計控制兩大類。內部管理控制制度是指那些對會計業務、記錄和報表的可靠性沒有直接影響的內部控制。內部會計控制是指那些對會計業務、記錄和報表的可靠性有直接影響的內部控制,通過這種控制的建立,能維護財產物資的安全、完整,保證會計信息的真實、可靠,保證經營管理活動的經濟性、效率性和效果性,保證各項法律和規范的遵守。內部控制貫穿于企業經營管理活動的各個方面,只要企業存在經濟活動和經營管理,就需要建立、健全企業的內部控制并加強內部控制。(三)內部控制是提高企業信息質量的保證眾所周知,在信息化時代,信息足以決定一個企業的興衰存亡。首先,高質量的報告信息將為管理當局提供準確而完整的信息,用以支持

10、管理當局的決策和對主體活動及業績的監控。同時,高質量的對外報告和披露有助于企業的外部投資者、債權人等利益相關者以及監管當局做出正確的決策。有效的內部控制系統通過職務分離、崗位輪換、內部審計等控制方法及手段對企業信息的記錄和報告過程進行全面持續的監控,及時發現和糾正各種錯誤與舞弊,保證企業信息能夠真實完整地反映企業經營活動的實際情況。反思我國近年來的一系列財務舞弊案件,如紅光實業、銀廣夏、藍田股份等,其組織的內部控制失效負有不可推卸的責任。國內外證券市場的財務丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規范上市公司財務報告的呼聲越來越高。有效的內部控制,對于重塑投資者的信心,維護資本市場的公平和

11、透明,進而保護投資者利益與國家經濟安全意義重大。(四)內部控制是加強企業制度管理的根本現代企業制度是指以市場經濟為基礎,以完善的企業法人制度為主體,以有限責任制度為核心,以公司企業為主要形式,以產權明晰、權責明確、政企分開、管理科學為條件的新型企業制度。企業是一系列“契約的聯結”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當局會利用自己的信息優勢,發生偷懶、不當消費等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業所有者需要監督代理人,防止代理關系下的信息不對稱,降低代理成本,實現公司治理目標,從而有助于最大限度地滿足企

12、業所有者的權益。同時,通過不相容職務分離控制、授權審批控制、會計系統控制、資產安全控制、績效考評控制等手段形成各司其職、各負其責、相互制約的工作機制,逐漸推動企業管理水平與會計信息質量的提升,提升經營的效率和效果。內部控制的局限性依據唯物辯證法的觀點,任何事物都不可能盡善盡美,內部控制也有其兩面性:一方面它對企業預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內部控制的局限性表現在以下幾個方面。1、成本限制內部控制受到成本與效益原則的限制,內部控制系統所需求的保證水平有必要根據其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的

13、控制措施和方法也將失去意義。由于存在資源稀缺問題,企業必須考慮建立控制的相應成本。般而言,用于衡量控制成本與收益的標準不同。控制成本量化較為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛在收益時可以考慮以下特定因素:不理想情形發生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務或經營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結合,或“納入”管理或營運過程時,很難區分哪些是控制的成本與效益,哪些是管理或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效

14、益的估計,也會因單位或業務性質的不同而有所側重。高風險活動明確要求進行成本收益分析,而低風險活動則可以省略。2、人為失誤內部控制的設計會受到設計人員經驗和知識水平的限制,因而可能存在缺陷。同時,執行人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內部控制系統失控或陷于雍疾。例如,經營決策必須在規定的時間內,根據所掌握的信息,在經營行為的壓力之下通過人為判斷來做出。根據事后的剖析,有些基于人為判斷的決策,并不能產生預期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導致內部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設法改變財務數據或其他管理信息,使其不

15、能為內部控制系統所識別。例如,執行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級別的銷售人員或部門經理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如果處于不相容職務上的相關人員相互串通、相互勾結,失去了不相容職務之間相互制約的基本前提,內部控制也就很難發揮作用。4、濫用職權各種控制程序是管理工具,但任何控制程序都不能發現和防止那些負責執行監督控制的管理人員濫用職權或不當用權。管理權的干預直是導致許多重大舞弊發生和財務報告失真的一個重要原因。在某些情況下,對于擔任控制職能的人員越權管理、濫用職權,即使具有良好設計的內部控制,也不能發揮其應有的作用

16、。內部控制作為企業管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業負責人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內部控制也就失去了其應有的控制作用。5、制度失效內部控制制度是針對制度制定時的經濟業務設計的,內部控制可能會因經營環境、業務性質的改變而削弱或失效,可能會對不正常的或未預料到的業務類型失去控制能力。企業處于經常變化的環境之中,為保持競爭力,勢必要經常調整經營策略,這就會導致原有的控制制度對新增的業務內容失去控制作用的情況發生。6、例外事件內部控制主要是圍繞著企業正常的生產經營活動,針對經常性的業務和事項進行的控制。但在現實企業中,由于復雜多變的外部環境

17、使得企業常常會面對一些意外和偶發事件,而這些業務或事項由于其特殊性和非經常性,沒有現成的規章制度可循,造成了內部控制的盲點。也就是說,內部控制的一個重大缺陷在于它不能應對例外事件。企業在處理這些事項時,往往更多地憑借管理層的知識和經驗以及對環境變化的感知度,這就是所謂的“例外管理原則”。企業內部控制規范的基本內容我國企業內部控制規范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內部控制的目標內部控制是圍繞目標展開的,因此明確目標至關重要。內部控制的目標,應是整個控制系統的出發點,決定了系統運行的方式和方向。企業內部控制基本規范中對內部控制提出了合法合規、資產安全、財務報告及相關信息

18、真實完整、提高經營效率和效果以及促進企業實現發展戰略的五大目標,簡稱為合規目標、資產安全目標、報告目標、經營目標和戰略目標。內部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規目標合規目標要求企業或其他組織完全遵循國家的法律法規和監管要求,是企業成功運營的必要保證,與企業活動的合法性相關。企業生存于社會這個大環境下,必須遵守社會的基本規范,包括法律規范和道德規范,必須在社會允許的范圍內展開各項活動,即“小制度不能大于大法”。因此,遵守法規、制度是企業一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠

19、內部控制的有效執行加以保證。一個違反國家法律法規、喪失道德底線的企業,必然會將自身置于高風險的環境中,從而對自身的生存和發展造成巨大的威脅,后果可想而知。合規目標方面的關注點主要包括:公司的各項活動符合法律法規確定的要求,通常涉及知識產權、市場、價格、稅收、環境、員工福利以及國際貿易等。2、資產安全目標雖然在COSO框架中沒有將保護資產安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的企業內部控制基本規范中重新將其作為內部控制目標的一個部分,這是基于我國的國情和現狀做出的必然選擇,是有一定用意的。我國普遍存在產權多元化現象,而且國有資產流失現象極其嚴重,保護資產安全和完整對資產所

20、有者來說具有特別重大的意義。資產安全與否實際上是內部控制的一個過程控制結果,是實現其他目標的物質前提。因此,該目標要求內部控制能夠保護主體所有資產的安全和完整。資產安全目標方面的關注點主要包括:關注企業日常經營活動的效率,提高企業的生產力和競爭力,防止資產縮水,關注資產使用及處置的授權情況。3、報告目標報告目標指內部控制應合理保證企業提供了真實、可靠的財務報告及其他信息。報告目標有助于組織向投資者、債權人等利益相關者以及內部管理層提供真實、可靠、完整的信息,具體包括內部和外部、財務與非財務信息,它是內部控制目標體系的基礎目標。企業報告包括內部報告和外部報告,報告目標的提出更多地滿足了企業外部的

21、需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業的財務狀況和經營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的。可靠的報告既為管理層提供了適合其既定目的的準確和完整的信息,也是外部監管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業績監控的準確、及時、完整的信息的對內報告;(2)用于滿足投資者、監管部門及其他相關信息需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務信息。4、經營目標經營目標旨在有效和高效地使用企業有限的資源,提高經營的效率和效果,實現良好的運營。經營目標是企業實現其戰略

22、目標的核心和關鍵所在,戰略目標與企業的使命相關聯,戰略目標只有通過分解和細化成經營目標才能得以落實。因此,沒有經營目標,戰略目標再好也無任何意義。經營目標需要反映特定企業自身及所處特定經濟環境的特點,全面考慮產品質量的競爭壓力、產品的生產周期和與技術變化相關的其他因素。一般來說,經營目標引導企業的資源流向,經營目標不成熟或不明確,會造成企業資源的浪費。通常情況下,良好的內部控制能夠提高企業的經營效率和效果,提高單位時間產量,優化產品質量,從而提高企業的核心競爭力。管理層必須確保經營目標反映現實的市場需求,并且有明確的績效衡量指標。經營目標方面的關注點主要包括以下幾點。(1)經營目標與公司戰略目

23、標及戰略計劃一致;(2)經營目標適應公司所處的特定經營環境、行業和經濟環境等(3)各個業務活動目標之間保持一致;(4)所有重要業務流程與業務活動目標相關;(5)適當的資源及有效配置;(6)管理層制定的公司經營目標及他們對目標的負責程度。5、戰略目標戰略目標是基于組織整體視角的最高層次目標,其他目標都應與戰略目標協調一致并服務于戰略目標。戰略目標與企業的目標緊密相關,并且是支持企業目標實現的基礎。管理者為實現企業價值最大化這一根本目標,針對內外部環境,評估與目標實現相關的風險,根據風險偏好,做出一系列的反應和選擇。一個企業為實現其戰略目標,首要的任務是在分析內外部環境的基礎上制訂戰略,明確戰略目

24、標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰略規劃;最后,將戰略目標逐步分解成若干子目標,再將子目標層層分解至各個業務部門、行政部門和各生產過程。上述過程為企業實現其戰略目標提供了合理保證。戰略目標反映了管理層就主體如何努力為其利益相關者創造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰略是實現企業目標的全面性、方向性的行動計劃。企業在考慮實現戰略目標的各種方案時,必須考慮與各種戰略相伴的風險及其影響,對于同樣的戰略目標可以選擇不同的戰略加以實現,而不同的戰略則具有不同的風險。因此,企業在戰略選擇之前,有必要對當前的經營狀況進行評估,分析內、外部環境

25、因素,明確公司在行業中所處的位置及面臨的機遇和挑戰,不斷審視當前的目標與使命。戰略目標方面的關注點主要包括以下幾點。(1)管理層對企業績效現狀進行的評估,是前期戰略進行監控的基礎,也是企業新戰略制訂的基礎(2)對內部和外部環境的監測分析;(3)戰略目標體系;(4)戰略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業對目標實現與現有資源狀況之間的匹配程度進行的評估;(6)設定戰略目標可接受程度;(7)就戰略目標與企業內部員工和外部相關利益集團之間進行溝通。(二)內部控制的原則企業建立內部控制應遵循一定的原則,沒有正確的原則指導,內部控制的設計就難免存在先天性不足的問題,其執行效率難免大打折扣

26、。內部控制的基本原則是建立和實施各種內部控制應遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現內部控制的目標,基于內部控制的基本假設,根據內部控制的理論基礎,應當如何科學地設計和執行內部控制的問題。企業內部控制基本規范明確指出,企業建立與實施內部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業的內部控制應做到統籌兼顧,不可偏廢。1、全面性原則全面性原則是指內部控制應該貫穿決策、執行和監督全過程,覆蓋企業及其所屬單位的各種業務和事項。全面性原則要求內部控制覆蓋全部業務活動和每項業務活動的全過程,在層次上應當涵蓋企業董事會、管理層和

27、全體員工;在對象上應當覆蓋企業各項業務和管理活動;在流程上應當滲透到決策、執行、監督、反饋等各個環節,避免內部控制出現空白和漏洞。具體而言,全面性原則,首先要求企業進行全過程控制,即對整個經營管理活動過程進行全面、全方位、全時段的控制,其中包括企業管理部門用以授權與指導、進行購貨、生產等經營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次,內部控制對全體員工都有約束力,企業應當進行全員控制。企業的每一位成員既是內控的主體,又是內控的客體,內部控制制度應保證每一位員工包括高層管理人員到基層執行操作人員都受到相應的控制。2、重要性原則重要性原則是指內部控制應當在全

28、面控制的基礎上,關注重要業務事項和高風險領域。對重要業務經濟活動進行重點控制時,對一項經濟業務活動的關鍵環節實行重點控制。對關鍵控制點的選擇,應統籌考慮會影響整個企業經營運行過程的重要操作與事項以及其是否能在重大損失出現之前顯示差異,以便有利于對問題做出及時、靈敏的反應。例如,在設計與執行同存貨相關的內部控制制度時,可以借鑒存貨ABC管理方法,根據存貨數量占比和資金占比,對其中的A類存貨進行重點控制。在理解上,應將全面性原則和重要性原則聯系起來,不能片面、分立地理解。重要性是在全面性基礎上的考慮,即重要業務事項一個都不能少。這是內部控制合理保證目標實現以及確定控制點的前提也是成本效益原則的體現

29、。3、制衡性原則制衡性原則是指內部控制應當在治理結構、機構設置及權責分配、業務流程等方面形成相互制約、相互監督,同時兼顧運營效率。內部控制的本質之一是制衡,制衡性原則是內部控制的一個靈魂性原則,是內部控制有效性的具體判斷標準。企業的機構、崗位設置和權責分配應當科學合理并且符合內部控制的基本要求,確保不同部門、崗位之間的權責分明和有利于相互制約、相互監督。履行內部控制監督檢查職責的部門應當具有良好的獨立性。任何人不得凌駕于內部控制之上。制衡性原則要求人們在辦理具有固定風險的經濟業務事項,對涉及的不相容職務應該嚴格加以分離,不得由一個人或一個部門包辦到底。組織行為理論強調授權和權力制衡的重要性,因

30、此通過科學合理地設置機構、崗位和分配權責,能夠實現權力的相互制衡,進而實現組織的各項目標。此外,不串通假設也為該原則地遵循奠定了基礎。因此,制衡性原則是建立內部控制應當遵循的又一個重要的基本原則。4、適應性原則適應性原則是指內部控制應當與企業經營規模、業務范圍、競爭狀況和風險水平等相適應,并隨著情況的變化及時加以調整。適應性原則是成本效益原則的保證。組織行為理論強調人們應該重視環境的變化,“因地制宜”地設計、“因材施教”地執行內部控制。企業在性質、行業、規模、組織形式和內部管理體制及管理要求等方面存在差異,這構成了企業不同的特點以及同一行業在不同的發展階段表現出不同的特點。因此,企業應當根據各

31、自的實際情況,恰當地設置適用的控制措施、手段及程序等,發揮應有的控制作用,滿足管理的需要。5、成本效益原則成本效益原則是指內部控制應當權衡實施成本與預期效益,以適當的成本實現有效控制。企業是以追求經濟利益為目標的經濟組織,內部控制的設計和實施是需要成本的。企業應當在保證有效性的前提下,合理地權衡成本與效益的關系,爭取以合理的成本實現更為有效的控制。這一原則要求企業根據規模大小及具體經營管理情況設計和執行內部控制制度,既要考慮到設計的經濟性,又要考慮到執行的效益性,避免重復控制,浪費人力、物力和財力;應盡量精簡機構和人員,減少過繁的程序和手續,提高工作效率;盡可能控制設計成本與執行成本,以達到最

32、佳的控制效果。(三)內部控制的要素按照企業內部控制基本規范的規定,我國企業內部控制包括內部環境、風險評估、控制活動、信息與溝通、內部監督5要素。1、內部環境內部環境是企業實施內部控制的基礎,一般包括治理結構、機構設置及權責分配、內部審計、人力資源政策、企業文化等。內部環境是影響、制約內部控制建立與執行的各種因素的總稱,是實施內部控制的基礎。2、風險評估風險評估是指企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,合理確定風險應對策略。因此,風險評估主要包括目標制定、風險識別、風險分析和風險應對四個環節。風險評估是實施內部控制的重要依據。3、控制活動控制活動是企業根據風險評估結果,采

33、用相應的控制措施,將風險控制在可承受的范圍之內。它是實施內部控制的具體手段。4、信息與溝通信息與溝通是指企業及時、準確地收集、傳遞與內部控制相關的信息,確保信息在企業內部、企業與外部之間的有效溝通和正確應用的過程。它是實施內部控制的重要組成部分。5、內部監督內部監督是指企業對內部控制建立與實施情況進行監督檢查,評價內部控制的有效性,一旦發現內部控制缺陷,應當及時加以改進。它是實施內部控制的重要保證。總之,內部控制的目標是一個體系,按照COSO的觀點,每一個目標都要有相應的控制程序,從橫向的角度來看,所有的控制程序一定存在某些共性,抽出所有控制程序的共性并歸類就形成了內部控制的各個構成要素,即內

34、部控制的要素結構。內部控制的相關比較(一)目標的比較內部控制是一個管理系統而非技術系統,是一個防守系統而不是進攻系統,因此,內部控制要實現企業的價值最大化目標,無法依靠利益的增加而只能通過減少支出。內部控制的目標,通常指內部控制所要達到的預期效果和所要完成的控制任務。從理論上說,內部控制的目標主要取決于內部控制本身所具有的功能和人們在設計、執行內部控制時的主觀需要。內部控制的目標限于內部控制功能和人們的主觀需求之間,不可能高于其本身的客觀功能,當然,也不能低于主觀需求。1、國內外相關報告的內部控制目標比較內部控制的目標并非單一的,是由幾個目標組成的目標結構或體系,并且,各目標之間存在著相互聯系

35、。目前內部控制學關于目標的闡述有“三目標論”“四目標論”“五目標論”,這些目標深入具有不同的層次,但有一個共同的目標指向,即降低各種風險帶來的損失。對內部控制整體框架、企業風險管理框架與我國企業內部控制基本規范中所規定的內部控制目標進行的比較。標準或規范對內部控制目標的規定有所差異,主要是因為第一,確定控制目標的設定基礎。有的以內部會計控制為基礎設定(如1949年的定義),有的以內部控制為基礎來設定,有的以風險管理為基礎設定;第二,頒布這些標準或規范的機構不同。有的從企業層面頒布,有的從行業層面頒布,有的從監管層面頒布。反觀我國基本規范,相較于企業風險管理框架,多了一個資產安全目標,資產安全是

36、企業展開各種經濟活動的物質前提,但是從目標的排列次序上可以看出,我國的基本規范中規定的次序恰恰與企業風險管理報告要求的相反,這是結合我國基本實情的具體規定。一般認為,首先,企業應當在合規合法的前提下開展活動,違背了這項原則,其他目標再好也是紙上談兵。其次,保證合規合法目標實現的基礎之上,資產作為企業經濟活動的物質前提,應當保證實現資產安全的目標。再次,企業應當保證財務報告及相關信息的真實完整,以便于利益相關者做出決策。與此同時,企業應當回歸到日常經營管理活動當中來,提高企業的經營效率和效果,提高經營業績是企業的大勢所趨。最后,在上述四個目標實現的基礎上,提出了企業的發展戰略。2、我國內部控制目

37、標演進過程我國的相關法規制度對內部控制目標的界定也是一個不斷演進的過程,我國相關法規、制度對內部控制目標的界定,可以分為三個發展演進階段。第一階段,外部化階段。強調內部會計控制,突出財務報告的真實完整,主要表現在獨立審計具體準則第9號內部控制和審計風險(體現內部控制為審計服務)、財政部內部會計控制規范一基本規范等。第二階段,內部化階段。強調內部控制,在保證財務報告真實完整的前提下提高經營的效率和效果,主要表現在中國注冊會計師審計準則第1211號(體現風險導向的審計內涵)、上交所上市公司內部控制指引、深交所上市公司內部控制指引等。第三階段,風險管理階段。強調企業風險管理,主要表現在五部委企業內部

38、控制基本規范。以上三個階段說明我國內部控制目標的發展是在借鑒國外最佳實踐的基礎上,關于內部控制理念與實踐的提升。(二)內部控制要素的比較縱觀內部控制的歷史演進可以發現,從最早的內部控制“一要素”階段內部牽制階段,“二要素”階段一內部控制制度階段,“三要素”階段一內部控制結構階段,到“五要素”階段內部控制整合框架階段,再到“八要素”階段一風險管理整合框架階段,內部控制的發展歷史實際上也是內部控制要素不斷充實和豐富的過程。內部控制基本要素反映了內部控制的內容,這些要素及其構成方式與整個控制過程整合在一起,決定著控制的內容與形式。企業風險管理框架在內部控制整體框架的基礎上,將風險評估分解為目標制定、

39、事項識別、風險評估和風險應對四個要素,納入風險管理流程,突出了風險管理的重要性。而基本規范是五要素的體系結構,一方面繼承內部控制整體框架的理論成果,另一方面適當體現企業風險管理框架的先進理念,結合我國國情的基礎上將兩者有效結合。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井。”企業在生產經營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發生,輕則影響生產經營穩定和企業經濟效益,重則危及企業的生存。因此風險評估的目的是為了給企業造就一個安全穩定的生產經營環境,這有助于增加領導層經營管理決策的正確性,進而提高企業的經濟效益。(一)風險的概念企業在經營活動中,會遇到各種不確

40、定性事件,這些事件發生的概率及其影響程度是無法事先預知的,進而影響企業目標的實現。所謂風險,就是在一定環境下和一定限期內客觀存在的、影響企業目標實現的各種不確定性事件。或者說,風險就是指在一個特定的時間內和一定的環境條件下,人們所期望的目標與實際結果之間的差異程度。因此,風險是一個事項將會發生并給目標實現帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業風險管理新框架(2016)指出風險是指事項發生并影響戰略和業務目標之實現的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理

41、標準GBT24353是一致的。為了與我國內部控制規范一致,本書采用COSO04的定義。(二)風險的構成要素風險一般包括以下三項構成要素。1、風險因素風險因素是指促使某一特定風險事故發生或增加其發生的可能性或擴大其損失程度的原因或條件。它是風險事故發生的潛在原因,是造成損失的內在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質量、建筑結構的穩定性等;對于人而言,則是指健康狀況和年齡等;對于企業而言,風險因素則包括企業人員因素、結構因素、外部環境因素等。2、風險事故風險事故也稱風險事件,是指造成傷害或財產損失的偶發事件是造成損失的直接的或外在的原因,是損失的媒介物,即風險只有通

42、過風險事故的發生才能導致損失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如果它是造成損失的間接原因,它便成為風險因素。例如,對于企業而言,發生倉庫貨物被盜是風險事故,而安保系統不健全是風險因素。3、損失在風險管理中,損失是指非故意的、非預期的、非計劃的經濟價值的減少。通常可以將損失分為兩種形態,即直接損失和間接損失。直接損失是指風險事故導致的財產本身損失和人身傷害,這類損失又稱為實質損失:間接損失則是指由直接損失引起的其他損失,包括額外費用損失、收入損失和責任損失。風險的分類和評估(一)風險的分類企業所面臨的風險從來源上分,有企業內部和外部兩個方面。外部風

43、險包括:科技發展帶來的企業技術、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災害;政治事件;經濟環境的改變等。內部風險主要有:員工的素質和能力;經理人的責任改變;董事會或監督委員會的責任履行情況等。從企業能否對風險進行控制來分,風險分為可控風險和不可控風險兩種。(二)風險評估風險評估是一個比較寬泛的概念,在有的內部控制或風險管理標準中,風險評估就是風險管理,包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內部控制或風險管理標準中,風險評估是全面風險管理的一個步驟,包括內容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應對等。1、COSO92關于風險評估概念

44、COSO內部控制整體框架把風險評估列為內部控制的五要素之內部控制整體框架認為,風險評估是指單位為實現其目標而確認的相關風險,以構成進行風險管理的基礎。單位風險可能來自于:(1)經營環境的變化;(2)聘用新的員工;(3)采用新的或改良的信息系統(4)迅猛的發展速度;(5)新技術的運用(6)新的行業、產業或經營活動的開發;(7)企業改組;(8)海外經營;(9)新的會計方法的采用。2、COSO04關于風險評估概念企業風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對他們進行管理的依據。強調風險評估是風險管理的一個步驟,相當于我國企業內部控制基本規范的風險分析。3、我國企業內部控制基本規范

45、關于風險評估概念我國企業內部控制基本規范借鑒企業風險管理整體框架,認為風險評估是企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,從而合理確定風險應對策略。即為識別、分析、管理與企業活動相關的市場風險、政策風險、法律風險、匯率風險、經營風險等各種風險而建立的機制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設定、事項識別、風險評估和風險應對四大要素的組合。風險識別的概念和內容(一)風險識別的概念風險識別是指對資產當前或未來所面臨的和潛在的風險加以判斷、歸類以及對風險性質進行鑒定的過程。其目的是確認風險的來源、風險的種類及風險的可能影響,以利于風險的有效管

46、理和合理控制。對于風險識別的概念,可以從以下幾個方面來理解。1、風險識別是一項動態的、連續不斷的、系統性的重復過程風險事項識別需要針對環境的變化而持續進行,不可能一蹴而就,風險主體的風險僅憑一兩次有限的識別是不可能解決問題的,許多復雜的和潛在的風險要經過多次調查和反復論證方能得到準確答案;隨著主體的活動,新的風險也會不斷產生,風險事項識別是一個連續不斷的過程。2、風險識別是一個復雜的系統工程風險事項識別的系統性是指風險識別過程不可能局限在某一個專門部門或者專門的環節,事項識別要把企業作為系統看待,不僅要識別企業可能面臨的各種風險,而且企業的各個部門都要參與并密切配合。同時風險主體應綜合考慮自身

47、的內外部環境,結合自己的特點,設計和選擇適當的事項識別方法,這無疑使得事項識別工作更具有挑戰性。3、風險識別是整個風險評估過程中重要的程序之一企業內部控制基本規范第三章第二十一條規定,企業開展風險評估,應當準確識別與實現控制目標相關的內部風險和外部風險確定相應的風險承受度。風險識別是否全面、深刻直接影響風險評估的質量,風險識別的目的就是確認所有風險的來源、種類以及發生損失的可能性,為風險分析和風險應對提供依據。風險識別過程應充分體現全面性原則。(二)風險識別的內容1、感知風險事項感知風險,即通過調查和了解識別風險的存在。例如,通過調查,了解到一家運輸公司面臨的財產風險、人身風險和責任風險。財產

48、風險又包括車輛財產損失、存貨倉庫損失、庫存物損失和其他設備損失。在存貨倉庫損失中,可能有火災、爆炸、洪水、暴風等多種原因形成的損失。2、分析風險事項通過歸類分析,掌握風險產生的原因和條件以及風險所具有的性質。例如,存貨倉庫的風險因素包括洪水、暴雨、水管或其他設備破裂等;人的風險包括死亡、疾病、身體傷害、財產損失等;導致死亡的風險因素主要有自然災害、意外事故、自殺、疾病。感知風險是識別風險的基礎,分析風險是識別風險的關鍵。只有感知風險,才能進一步有意識、有目的地分析風險,掌握風險存在及導致風險事故發生的原因和條件。風險識別的方法風險識別是指對企業面臨的各種風險進行確認的一個動態、連續的過程。從風

49、險產生的原因入手,通過各種識別方法發現客觀存在的不確定性,即辨識風險,下面簡要介紹幾種常用的風險識別方法。(一)風險清單法風險清單是指由專業人員設計好風險標準的表格或者問卷,全面地羅列一個企業可能面臨的風險。表格多由風險管理方面的專家提供,包含人們已經識別出的最基本的各類風險。該方法的優點是經濟方便,適合新公司或初次構建風險管理制度的公司適用,幫助他們識別最基本的風險,降低忽略重要風險源的可能性;缺點是表格的初次制作比較費時,問卷回收率可能較低,質量難以有效控制。(二)流程圖分析法流程圖分析法是指首先按企業經營過程的內在邏輯制作出作業流程圖,然后對其中的重要環節和薄弱之處進行調查和分析的方法。

50、基本步驟如下。(1)梳理單位各類經濟活動的業務流程,明確業務環節;(2)設計流程圖,把流程圖中的風險揭示出來,確定風險點;(3)解釋流程圖;(4)選擇風險應對策略。流程圖有助于識別企業經營過程中所面臨的風險。其優點是可以將復雜的生產過程或業務流程簡單化,從而發現風險;其缺點是流程圖的繪制較耗費時間,而且不可能進行定量分析從而無法判斷風險發生的可能性。(三)現場調查法現場調查法相當于對風險進行一次全面的檢查,其主要步驟如下。(1)調查前的準備工作。包括確定調查的時間,其中需要明確開始時間、結束時間和持續時間等,還要明確調查的對象,包括調查人數等。實際工作中一般應事先設計好調查表格。(2)進行現場

51、調查和訪問,由被調查人認真填寫表格,表格填寫應符合規范,避免出現不符合要求的問卷而影響調查結果。(3)將調查結果及時進行反饋,以便發現潛在的問題。現場調查法的優點是可以獲得一手的資料而不依賴他人的數據,同時在調查過程中可以與基層人員建立良好的關系。缺點是耗時過多,成本過大,在調查的過程中,可能會引起一些員工的反感。(四)財務報表分析法財務報表是反映企業一定時點的財務狀況、一定期間經營成果和現金流量的文件,因此分析財務報表有利于認識經營風險可能的來源。財務報表分析法主要是通過分析企業的資產負債表、利潤表、現金流量表和所有者權益變動表以及補充記錄來識別企業潛在的風險。財務報表分析法具體又分為以下幾

52、種主要方法。1、趨勢分析法趨勢分析法是通過對一個企業連續數期的利潤表和資產負債表的各個項目進行比較,求出金額和百分比增減變動的方向和幅度,以揭示當期財務狀況和經營狀況增減變化的性質及其趨勢。趨勢分析法通常包括橫向分析法和縱向分析法。橫向分析法又稱水平分析法,是在會計報表中用金額、百分比的形式,將各個項目的本期或多期的金額與基期的金額進行比較分析,以觀察企業經營成果與財務狀況的變化趨勢;縱向分析法又稱垂直分析法,是對會計報表中某一期的各個項目,分別與其中一個作為基期金額的特定項目進行百分比分析,借以觀察經營成果與財務狀況的變化趨勢。2、比率分析法比率分析法就是把財務報表的某些項目同其他項目進行比

53、較,這些金額或者數據可以選自一張財務報表,亦可以選自兩張財務報表。比率分析法可以分析財務報表所列示項目與項目之間的相互關系,因此運用得比較廣泛。主要有經營成果的比率分析、權益狀況的比率分析、流動資產狀況的比率分析。3、因素分析法因素分析法也是財務報表分析中常用的一種技術方法,它是指把整體分解為若干個局部的分析方法,包括比率因素分析法和差異因素分解法。比率因素分解法,是指把一個財務比率分解為若干個影響因素的方法。例如,資產收益率可以分解為資產周轉率和銷售利潤率兩個比率的乘積,財務比率是財務報表分析的特有概念。在實際的分析中,分解法和比較法是結合使用的,比較之后需要分解,以深入了解差異的原因。分解

54、之后還需要比較,以進一步認識其特征。不斷的比較和分解,構成了財務報表分析的主要過程。為了解釋比較分析中形成差異的原因,需要使用差異分解法。例如,將產品材料成本差異分解為價格差異和數量差異。差異分解法又分為定基替代法和連環替代法兩種。定基替代法是測定比較差異成因的一種定量方法。按照這種方法,需要分別用標準值(歷史的、同業企業的或預算的標準)替代實際值,以測定各個因素對財務指標的影響。連環替代法是另外一種測定比較差異成因的定量分析方法。按照這種方法,需要依次用標準值替代實際值,以測定各個因素對財務指標的影響。(五)事件樹分析法事件樹分析法又稱故障樹法,其實質是利用邏輯思維的規律和形式,從宏觀的角度

55、去分析事故形成的過程。它的理論基礎是,任何一起事故的發生,必定是一系列事件按時間順序相繼出現的結果,前一事件的出現是隨后事件發生的條件,在時間的發展過程中,每一事件有兩種可能的狀態,即成功和失敗。事件樹法從某一風險結果出發,運用邏輯推理的方法推導出引起風險的原因,遵循風險事件一中間事件一基本事件的邏輯結構。事件樹分析法的一般步驟如下:(1)定義目標,此時需要考慮影響目標的各種風險因素;(2)做出風險因果圖;(3)全面考慮各風險因素之間的相互關系,從而研究對風險所采取的對策或行動方案。事故樹法的優點是把影響企業整體目標實現的諸多因素及其因果關系一步步清楚地列示出來,有利于下一步進行深入的風險分析

56、。該方法通常用于直接經驗較少的風險識別,效果非常直觀,缺點是容易產生遺漏和錯誤。(六)可行性研究可行性研究是在項目計劃階段即對風險進行定性識別的方法。它的工作步驟如下:(1)檢查各部分原始意圖(2)發現有無偏離原始意圖的情況;(3)尋找偏離原因(4)預測偏離后果。該方法的優點是可在項目實施前就發現風險并加以處理;缺點是比較費時,需要詳細的設計系統圖的支持。(七)其他方法風險管理人員必須始終對新的、變化中的風險保持警惕,經常檢查關鍵文檔就是一個好方法。關鍵文檔包括董事會會議的詳細記錄、資金申請表、公司指南、年度報告等,這些文件提供的信息并非詳盡,卻是風險管理中使用最為頻繁的信息資源。面談也是另外

57、一個有利于風險事項識別的重要信息資源。許多信息沒有記錄在文檔文件里面,而只存在于經營管理人員和員工的頭腦里。與不同層次不同領域的員工進行面談以便增加識別潛在風險事項的信息資源。一般情況下,可以考慮和以下人員進行面談:經營部門經理、首席財務官、法律顧問、人力資源部經理、基層護理人員、工人和領班、外部人員等。與一般基層工人的談話可以發現一些不安全的設備和操作方法,這些問題在正規的報告里面是不會反映出來的而通過與高層管理者的面談,風險防范人員能夠了解最高管理層可以容忍的純粹風險程度,以及希望轉移的風險。風險識別是風險管理中最基礎的工作,從定性的經驗判斷到各種定量方法,不僅要發現風險,還要進行風險因素

58、分析,它是一個復雜的系統工程。任何一種方法都不能揭示出企業面臨的全部風險,更不可能揭示導致風險事故的所有因素,故應將多種方法結合使用。內部控制缺陷的認定1、內部控制缺陷的分類對于內部控制缺陷的分類,在第一節“內部監督”中已做相關闡述,這里不再贅述。需要強調的是,企業對內部控制缺陷的認定,應當以日常監督和專項監督為基礎,結合年度內部控制評價,由內部控制評價部門或機構進行綜合分析后提出認定意見,按照規定的權限和程序進行審核后予以最終認定。對于按嚴重程度分類的內部控制,內部控制評價部門或機構和管理層應當合理確定相關目標發生偏差的可容忍水平,從而對嚴重偏離的情形予以確定。2、內部控制認定程序與整改如果

59、評價工作人員在實施測試中發現控制差異,應分析差異是否屬于控制缺陷并評價其嚴重程度。如果審查了解控制差異的起因和結果后,斷定控制目標未能達到。同時,評價工作組人員不能通過增加其他測試程序證明已發現的差異不能代表所有內控的情況,將形成缺陷的結論。管理層應評價其嚴重程度并在其年度自我評價報告中披露,同時,有責任對有關控制缺陷進行整改,做出補救措施。由于控制缺陷可以分為設計缺陷和執行缺陷,因此,整改方案應根據缺陷的不同類別制定不同的整改方法。對于需整改的內控設計缺陷,企業需在已有的內控管理制度體系中補充相關規定或修改原有規定,按照企業既定的管理制度報批程序對做出的補充或修改進行審批。對于需整改的內控執

60、行缺陷,企業需加強內控的執行力度,要求控制執行人嚴格按照相關規定執行。對于重大缺陷和重要缺陷的整改方案,應向董事會(審計委員會)、監事會或經理層報告,并由董事會、監事會或經理層審定。如果出現不適合向經理層報告的情形,例如,存在與管理層舞弊相關的內部控制缺陷,內部控制評價組應當直接向董事會(審計委員會)、監事會報告。重要缺陷并不影響企業內部控制的整體有效性,但是應當引起董事會和管理層的重視。對于一般缺陷,可以向企業管理層報告,并視情況考慮是否需要向董事會(審計委員會)、監事會報告。內部控制評價的組織與實施內部控制評價是由企業董事會和管理層實施的。進行評價的具體內容應圍繞企業內部控制基本規范中提及

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論