農藥產品銷售公司內部控制方案_第1頁
農藥產品銷售公司內部控制方案_第2頁
農藥產品銷售公司內部控制方案_第3頁
農藥產品銷售公司內部控制方案_第4頁
農藥產品銷售公司內部控制方案_第5頁
已閱讀5頁,還剩86頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/農藥產品銷售公司內部控制方案農藥產品銷售公司內部控制方案xxx有限公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc114495857 一、 產業環境分析 PAGEREF _Toc114495857 h 4 HYPERLINK l _Toc114495858 二、 行業上下游關系 PAGEREF _Toc114495858 h 4 HYPERLINK l _Toc114495859 三、 必要性分析 PAGEREF _Toc114495859 h 5 HYPERLINK l _Toc114495860 四、 公司概況 PAGEREF _Toc114495860 h

2、 6 HYPERLINK l _Toc114495861 公司合并資產負債表主要數據 PAGEREF _Toc114495861 h 6 HYPERLINK l _Toc114495862 公司合并利潤表主要數據 PAGEREF _Toc114495862 h 7 HYPERLINK l _Toc114495863 五、 風險識別的概念和內容 PAGEREF _Toc114495863 h 7 HYPERLINK l _Toc114495864 六、 風險識別的方法 PAGEREF _Toc114495864 h 9 HYPERLINK l _Toc114495865 七、 風險分析方法的選擇

3、 PAGEREF _Toc114495865 h 16 HYPERLINK l _Toc114495866 八、 風險圖譜 PAGEREF _Toc114495866 h 16 HYPERLINK l _Toc114495867 九、 風險的分類和評估 PAGEREF _Toc114495867 h 18 HYPERLINK l _Toc114495868 十、 風險的概念及其分類 PAGEREF _Toc114495868 h 20 HYPERLINK l _Toc114495869 十一、 內部牽制 PAGEREF _Toc114495869 h 22 HYPERLINK l _Toc11

4、4495870 十二、 企業風險管理 PAGEREF _Toc114495870 h 25 HYPERLINK l _Toc114495871 十三、 內部控制的相關比較 PAGEREF _Toc114495871 h 34 HYPERLINK l _Toc114495872 十四、 企業內部控制規范的基本內容 PAGEREF _Toc114495872 h 38 HYPERLINK l _Toc114495873 十五、 評價控制缺陷與報告 PAGEREF _Toc114495873 h 49 HYPERLINK l _Toc114495874 十六、 審計范圍與審計目標 PAGEREF _

5、Toc114495874 h 52 HYPERLINK l _Toc114495875 十七、 內部監督比較 PAGEREF _Toc114495875 h 55 HYPERLINK l _Toc114495876 十八、 內部監督的內容 PAGEREF _Toc114495876 h 56 HYPERLINK l _Toc114495877 十九、 項目簡介 PAGEREF _Toc114495877 h 62 HYPERLINK l _Toc114495878 二十、 項目風險分析 PAGEREF _Toc114495878 h 67 HYPERLINK l _Toc114495879 二

6、十一、 項目風險對策 PAGEREF _Toc114495879 h 70 HYPERLINK l _Toc114495880 二十二、 發展規劃分析 PAGEREF _Toc114495880 h 71 HYPERLINK l _Toc114495881 二十三、 法人治理 PAGEREF _Toc114495881 h 77產業環境分析綜合判斷,在經濟發展新常態下,我區發展機遇與挑戰并存,機遇大于挑戰,發展形勢總體向好有利,將通過全面的調整、轉型、升級,步入發展的新階段。知識經濟、服務經濟、消費經濟將成為經濟增長的主要特征,中心城區的集聚、輻射和創新功能不斷強化,產業發展進入新階段。行業上

7、下游關系農藥行業處于化工產業鏈的末端,屬于精細化工行業。農藥產業鏈上游是無機和有機化工原料等產業,為農藥行業提供原料,原材料渠道、生產廠家多且供貨穩定,不存在對上游產業的嚴重依賴;中游產業主要有中間體、原藥、制劑三塊;下游為農業應用和非農應用。農藥行業對技術的依賴性大,研發投入大、周期長、風險大、成功率低。在全球人口增長及耕地面積增加的雙重刺激下,農藥的廣泛使用以提高單位面積產量是解決的糧食問題的重要出路。2022年,從農藥需求方面來看,農業作為農藥行業主要下游,近年來全球各國高度重視糧食自給,農產品價格上漲,推升全球農作物種植盈利和種植意愿,帶動農藥化肥需求提升,但需關注我國出口政策的變化。

8、未來我國將大力推進生物農藥施用,同時做好農藥包裝廢棄物和廢舊農膜回收處置,下游對農藥質量和效果的需求也必將增加。從原材料供給方面來看,農藥、化工行業受環保及能耗雙控影響,產量無法大幅釋放。短期內供需平衡關系將成為左右價格波動的主要因素,受石油化工行業波動、原材料市場供求關系變動等因素的影響,價格呈現了一定波動。如果未來原材料的價格出現大幅上漲,而公司不能有效地將原材料價格上漲的壓力轉移至下游或不能通過技術工藝改進創新抵消成本上漲的壓力,將對農藥的經營產生造成較大的影響。必要性分析1、現有產能已無法滿足公司業務發展需求作為行業的領先企業,公司已建立良好的品牌形象和較高的市場知名度,產品銷售形勢良

9、好,產銷率超過 100%。預計未來幾年公司的銷售規模仍將保持快速增長。隨著業務發展,公司現有廠房、設備資源已不能滿足不斷增長的市場需求。公司通過優化生產流程、強化管理等手段,不斷挖掘產能潛力,但仍難以從根本上緩解產能不足問題。通過本次項目的建設,公司將有效克服產能不足對公司發展的制約,為公司把握市場機遇奠定基礎。2、公司產品結構升級的需要隨著制造業智能化、自動化產業升級,公司產品的性能也需要不斷優化升級。公司只有以技術創新和市場開發為驅動,不斷研發新產品,提升產品精密化程度,將產品質量水平提升到同類產品的領先水準,提高生產的靈活性和適應性,契合關鍵零部件國產化的需求,才能在與國外企業的競爭中獲

10、得優勢,保持公司在領域的國內領先地位。公司概況(一)公司基本信息1、公司名稱:xxx有限公司2、法定代表人:江xx3、注冊資本:650萬元4、統一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監督管理局6、成立日期:2013-5-247、營業期限:2013-5-24至無固定期限8、注冊地址:xx市xx區xx(二)公司主要財務數據公司合并資產負債表主要數據項目2020年12月2019年12月2018年12月資產總額6935.675548.545201.75負債總額3769.923015.942827.44股東權益合計3165.752532.602374.31公司合并利潤表主要數

11、據項目2020年度2019年度2018年度營業收入17175.7013740.5612881.78營業利潤3186.152548.922389.61利潤總額2665.402132.321999.05凈利潤1999.051559.261439.32歸屬于母公司所有者的凈利潤1999.051559.261439.32風險識別的概念和內容(一)風險識別的概念風險識別是指對資產當前或未來所面臨的和潛在的風險加以判斷、歸類以及對風險性質進行鑒定的過程。其目的是確認風險的來源、風險的種類及風險的可能影響,以利于風險的有效管理和合理控制。對于風險識別的概念,可以從以下幾個方面來理解。1、風險識別是一項動態的

12、、連續不斷的、系統性的重復過程風險事項識別需要針對環境的變化而持續進行,不可能一蹴而就,風險主體的風險僅憑一兩次有限的識別是不可能解決問題的,許多復雜的和潛在的風險要經過多次調查和反復論證方能得到準確答案;隨著主體的活動,新的風險也會不斷產生,風險事項識別是一個連續不斷的過程。2、風險識別是一個復雜的系統工程風險事項識別的系統性是指風險識別過程不可能局限在某一個專門部門或者專門的環節,事項識別要把企業作為系統看待,不僅要識別企業可能面臨的各種風險,而且企業的各個部門都要參與并密切配合。同時風險主體應綜合考慮自身的內外部環境,結合自己的特點,設計和選擇適當的事項識別方法,這無疑使得事項識別工作更

13、具有挑戰性。3、風險識別是整個風險評估過程中重要的程序之一企業內部控制基本規范第三章第二十一條規定,企業開展風險評估,應當準確識別與實現控制目標相關的內部風險和外部風險確定相應的風險承受度。風險識別是否全面、深刻直接影響風險評估的質量,風險識別的目的就是確認所有風險的來源、種類以及發生損失的可能性,為風險分析和風險應對提供依據。風險識別過程應充分體現全面性原則。(二)風險識別的內容1、感知風險事項感知風險,即通過調查和了解識別風險的存在。例如,通過調查,了解到一家運輸公司面臨的財產風險、人身風險和責任風險。財產風險又包括車輛財產損失、存貨倉庫損失、庫存物損失和其他設備損失。在存貨倉庫損失中,可

14、能有火災、爆炸、洪水、暴風等多種原因形成的損失。2、分析風險事項通過歸類分析,掌握風險產生的原因和條件以及風險所具有的性質。例如,存貨倉庫的風險因素包括洪水、暴雨、水管或其他設備破裂等;人的風險包括死亡、疾病、身體傷害、財產損失等;導致死亡的風險因素主要有自然災害、意外事故、自殺、疾病。感知風險是識別風險的基礎,分析風險是識別風險的關鍵。只有感知風險,才能進一步有意識、有目的地分析風險,掌握風險存在及導致風險事故發生的原因和條件。風險識別的方法風險識別是指對企業面臨的各種風險進行確認的一個動態、連續的過程。從風險產生的原因入手,通過各種識別方法發現客觀存在的不確定性,即辨識風險,下面簡要介紹幾

15、種常用的風險識別方法。(一)風險清單法風險清單是指由專業人員設計好風險標準的表格或者問卷,全面地羅列一個企業可能面臨的風險。表格多由風險管理方面的專家提供,包含人們已經識別出的最基本的各類風險。該方法的優點是經濟方便,適合新公司或初次構建風險管理制度的公司適用,幫助他們識別最基本的風險,降低忽略重要風險源的可能性;缺點是表格的初次制作比較費時,問卷回收率可能較低,質量難以有效控制。(二)流程圖分析法流程圖分析法是指首先按企業經營過程的內在邏輯制作出作業流程圖,然后對其中的重要環節和薄弱之處進行調查和分析的方法。基本步驟如下。(1)梳理單位各類經濟活動的業務流程,明確業務環節;(2)設計流程圖,

16、把流程圖中的風險揭示出來,確定風險點;(3)解釋流程圖;(4)選擇風險應對策略。流程圖有助于識別企業經營過程中所面臨的風險。其優點是可以將復雜的生產過程或業務流程簡單化,從而發現風險;其缺點是流程圖的繪制較耗費時間,而且不可能進行定量分析從而無法判斷風險發生的可能性。(三)現場調查法現場調查法相當于對風險進行一次全面的檢查,其主要步驟如下。(1)調查前的準備工作。包括確定調查的時間,其中需要明確開始時間、結束時間和持續時間等,還要明確調查的對象,包括調查人數等。實際工作中一般應事先設計好調查表格。(2)進行現場調查和訪問,由被調查人認真填寫表格,表格填寫應符合規范,避免出現不符合要求的問卷而影

17、響調查結果。(3)將調查結果及時進行反饋,以便發現潛在的問題。現場調查法的優點是可以獲得一手的資料而不依賴他人的數據,同時在調查過程中可以與基層人員建立良好的關系。缺點是耗時過多,成本過大,在調查的過程中,可能會引起一些員工的反感。(四)財務報表分析法財務報表是反映企業一定時點的財務狀況、一定期間經營成果和現金流量的文件,因此分析財務報表有利于認識經營風險可能的來源。財務報表分析法主要是通過分析企業的資產負債表、利潤表、現金流量表和所有者權益變動表以及補充記錄來識別企業潛在的風險。財務報表分析法具體又分為以下幾種主要方法。1、趨勢分析法趨勢分析法是通過對一個企業連續數期的利潤表和資產負債表的各

18、個項目進行比較,求出金額和百分比增減變動的方向和幅度,以揭示當期財務狀況和經營狀況增減變化的性質及其趨勢。趨勢分析法通常包括橫向分析法和縱向分析法。橫向分析法又稱水平分析法,是在會計報表中用金額、百分比的形式,將各個項目的本期或多期的金額與基期的金額進行比較分析,以觀察企業經營成果與財務狀況的變化趨勢;縱向分析法又稱垂直分析法,是對會計報表中某一期的各個項目,分別與其中一個作為基期金額的特定項目進行百分比分析,借以觀察經營成果與財務狀況的變化趨勢。2、比率分析法比率分析法就是把財務報表的某些項目同其他項目進行比較,這些金額或者數據可以選自一張財務報表,亦可以選自兩張財務報表。比率分析法可以分析

19、財務報表所列示項目與項目之間的相互關系,因此運用得比較廣泛。主要有經營成果的比率分析、權益狀況的比率分析、流動資產狀況的比率分析。3、因素分析法因素分析法也是財務報表分析中常用的一種技術方法,它是指把整體分解為若干個局部的分析方法,包括比率因素分析法和差異因素分解法。比率因素分解法,是指把一個財務比率分解為若干個影響因素的方法。例如,資產收益率可以分解為資產周轉率和銷售利潤率兩個比率的乘積,財務比率是財務報表分析的特有概念。在實際的分析中,分解法和比較法是結合使用的,比較之后需要分解,以深入了解差異的原因。分解之后還需要比較,以進一步認識其特征。不斷的比較和分解,構成了財務報表分析的主要過程。

20、為了解釋比較分析中形成差異的原因,需要使用差異分解法。例如,將產品材料成本差異分解為價格差異和數量差異。差異分解法又分為定基替代法和連環替代法兩種。定基替代法是測定比較差異成因的一種定量方法。按照這種方法,需要分別用標準值(歷史的、同業企業的或預算的標準)替代實際值,以測定各個因素對財務指標的影響。連環替代法是另外一種測定比較差異成因的定量分析方法。按照這種方法,需要依次用標準值替代實際值,以測定各個因素對財務指標的影響。(五)事件樹分析法事件樹分析法又稱故障樹法,其實質是利用邏輯思維的規律和形式,從宏觀的角度去分析事故形成的過程。它的理論基礎是,任何一起事故的發生,必定是一系列事件按時間順序

21、相繼出現的結果,前一事件的出現是隨后事件發生的條件,在時間的發展過程中,每一事件有兩種可能的狀態,即成功和失敗。事件樹法從某一風險結果出發,運用邏輯推理的方法推導出引起風險的原因,遵循風險事件一中間事件一基本事件的邏輯結構。事件樹分析法的一般步驟如下:(1)定義目標,此時需要考慮影響目標的各種風險因素;(2)做出風險因果圖;(3)全面考慮各風險因素之間的相互關系,從而研究對風險所采取的對策或行動方案。事故樹法的優點是把影響企業整體目標實現的諸多因素及其因果關系一步步清楚地列示出來,有利于下一步進行深入的風險分析。該方法通常用于直接經驗較少的風險識別,效果非常直觀,缺點是容易產生遺漏和錯誤。(六

22、)可行性研究可行性研究是在項目計劃階段即對風險進行定性識別的方法。它的工作步驟如下:(1)檢查各部分原始意圖(2)發現有無偏離原始意圖的情況;(3)尋找偏離原因(4)預測偏離后果。該方法的優點是可在項目實施前就發現風險并加以處理;缺點是比較費時,需要詳細的設計系統圖的支持。(七)其他方法風險管理人員必須始終對新的、變化中的風險保持警惕,經常檢查關鍵文檔就是一個好方法。關鍵文檔包括董事會會議的詳細記錄、資金申請表、公司指南、年度報告等,這些文件提供的信息并非詳盡,卻是風險管理中使用最為頻繁的信息資源。面談也是另外一個有利于風險事項識別的重要信息資源。許多信息沒有記錄在文檔文件里面,而只存在于經營

23、管理人員和員工的頭腦里。與不同層次不同領域的員工進行面談以便增加識別潛在風險事項的信息資源。一般情況下,可以考慮和以下人員進行面談:經營部門經理、首席財務官、法律顧問、人力資源部經理、基層護理人員、工人和領班、外部人員等。與一般基層工人的談話可以發現一些不安全的設備和操作方法,這些問題在正規的報告里面是不會反映出來的而通過與高層管理者的面談,風險防范人員能夠了解最高管理層可以容忍的純粹風險程度,以及希望轉移的風險。風險識別是風險管理中最基礎的工作,從定性的經驗判斷到各種定量方法,不僅要發現風險,還要進行風險因素分析,它是一個復雜的系統工程。任何一種方法都不能揭示出企業面臨的全部風險,更不可能揭

24、示導致風險事故的所有因素,故應將多種方法結合使用。風險分析方法的選擇選擇風險分析的方法和判斷標準,應考慮行業自身特點,區別它們各自的關注點,靈活確定風險分析過程和分析方法。例如,對于金融行業來說,丟失數據風險的損失比短時間業務停頓的風險所帶來的損失更為嚴重:而對于通信行業來說,業務停頓風險帶來的損失比少量數據丟失的風險更難以接受。與定量分析相比較,定性分析的準確性稍好但精確性不夠,定量分析則相反;定性分析沒有定量分析那樣繁多的計算負擔,但卻要求分析者具備一定的經驗和能力;定量分析依賴大量的統計數據,而定性分析沒有這方面的要求;定性分析較為主觀,定量分析基于客觀;此外,定量分析的結果很直觀,容易

25、理解,而定性分析的結果則很難有統一的解釋。企業可以根據自身的具體情況來選擇定性或定量的分析方法。當前最常用的分析方法一般都是定量和定性的混合方法,對一些可以明確賦予數值的要素直接賦予數值,對難于賦值的要素使用定性方法,這樣不僅更清晰地分析了資產的風險情況,也極大簡化了分析的過程,加快了分析進度。風險圖譜風險圖譜是風險分析的重要工具,通過分析公司的風險圖譜,可以直觀地看到公司的風險分布情況,從而確定風險管理的重要控制點和風險管理解決方案。風險圖譜從風險發生的可能性和影響程度兩方面對風險進行評級,風險評級要從固有風險、目標剩余風險和實際剩余風險三個層級進行。風險圖譜被兩條“等風險線”分隔為“紅燈區

26、”“黃燈區”和“綠燈區”(1)“紅燈區”的風險大多集中在第一象限,其發生的概率和影響程度均較高。公司應該根據風險的屬性和風險偏好來選擇風險管理方案;(2)“黃燈區”的風險,有兩種情況:處于第二象限的風險更多的是一些非常事件,但影響程度較大。對于這類風險,公司應該在采取防范措施的同時,制訂應急計劃;處于第四象限的風險,其影響程度不是很高而發生概率偏高,這往往與日常經營和遵守法律方面的問題有關,這些風險的累計影響不可低估。對于這類風險要注意日常的管理和監控。(3)“綠燈區”的風險大多集中在第三象限,是指那些發生概率和影響程度均不太高的風險,通常在目前可以接受。公司可以取消與此風險相關的、多余的風險

27、控制措施,從而減少成本和資源消耗以便管理更重要的風險。風險圖譜不是一成不變的,公司應該定期評估風險,動態地對風險圖譜進行調整和更新。風險的分類和評估(一)風險的分類企業所面臨的風險從來源上分,有企業內部和外部兩個方面。外部風險包括:科技發展帶來的企業技術、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災害;政治事件;經濟環境的改變等。內部風險主要有:員工的素質和能力;經理人的責任改變;董事會或監督委員會的責任履行情況等。從企業能否對風險進行控制來分,風險分為可控風險和不可控風險兩種。(二)風險評估風險評估是一個比較寬泛的概念,在有的內部控制或風險管理標準中,風險評估就是風險管理,

28、包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內部控制或風險管理標準中,風險評估是全面風險管理的一個步驟,包括內容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應對等。1、COSO92關于風險評估概念COSO內部控制整體框架把風險評估列為內部控制的五要素之內部控制整體框架認為,風險評估是指單位為實現其目標而確認的相關風險,以構成進行風險管理的基礎。單位風險可能來自于:(1)經營環境的變化;(2)聘用新的員工;(3)采用新的或改良的信息系統(4)迅猛的發展速度;(5)新技術的運用(6)新的行業、產業或經營活動的開發;(7)企業改組;(8)海外經營;(9)新的會計方法的采用

29、。2、COSO04關于風險評估概念企業風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對他們進行管理的依據。強調風險評估是風險管理的一個步驟,相當于我國企業內部控制基本規范的風險分析。3、我國企業內部控制基本規范關于風險評估概念我國企業內部控制基本規范借鑒企業風險管理整體框架,認為風險評估是企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,從而合理確定風險應對策略。即為識別、分析、管理與企業活動相關的市場風險、政策風險、法律風險、匯率風險、經營風險等各種風險而建立的機制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設定、事項識別、風險評估和風

30、險應對四大要素的組合。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井。”企業在生產經營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發生,輕則影響生產經營穩定和企業經濟效益,重則危及企業的生存。因此風險評估的目的是為了給企業造就一個安全穩定的生產經營環境,這有助于增加領導層經營管理決策的正確性,進而提高企業的經濟效益。(一)風險的概念企業在經營活動中,會遇到各種不確定性事件,這些事件發生的概率及其影響程度是無法事先預知的,進而影響企業目標的實現。所謂風險,就是在一定環境下和一定限期內客觀存在的、影響企業目標實現的各種不確定性事件。或者說,風險就是指在一個特定的時間內和

31、一定的環境條件下,人們所期望的目標與實際結果之間的差異程度。因此,風險是一個事項將會發生并給目標實現帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業風險管理新框架(2016)指出風險是指事項發生并影響戰略和業務目標之實現的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理標準GBT24353是一致的。為了與我國內部控制規范一致,本書采用COSO04的定義。(二)風險的構成要素風險一般包括以下三項構成要素。1、風險因素風險因素是指促使某一特定風險事故發生或增加其發生的可能性或

32、擴大其損失程度的原因或條件。它是風險事故發生的潛在原因,是造成損失的內在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質量、建筑結構的穩定性等;對于人而言,則是指健康狀況和年齡等;對于企業而言,風險因素則包括企業人員因素、結構因素、外部環境因素等。2、風險事故風險事故也稱風險事件,是指造成傷害或財產損失的偶發事件是造成損失的直接的或外在的原因,是損失的媒介物,即風險只有通過風險事故的發生才能導致損失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如果它是造成損失的間接原因,它便成為風險因素。例如,對于企業而言,發生倉庫貨物被盜是風險事故,而

33、安保系統不健全是風險因素。3、損失在風險管理中,損失是指非故意的、非預期的、非計劃的經濟價值的減少。通常可以將損失分為兩種形態,即直接損失和間接損失。直接損失是指風險事故導致的財產本身損失和人身傷害,這類損失又稱為實質損失:間接損失則是指由直接損失引起的其他損失,包括額外費用損失、收入損失和責任損失。內部牽制內部牽制的概念最早在1905年由特克西提出。他認為內部牽制由3部分組成:職責分工、會計記錄、人員輪換。這3部分內容在現代內部控制中都有所體現。柯勒會計詞典中對內部牽制曾做出最全面的解釋,它認為“內部牽制是指以提供有效的組織和經營,并防止錯誤和其他非法業務發生的業務流程設計。其主要特點是以任

34、何個人,或部門不能單獨控制任何一項或一部分業務權力的方式進行組織上的責任分工,每項業務通過正常發揮其他個人或部門的功能進行交叉檢查或交叉控制。設計有效的內部牽制得以使每項業務能完整、正確地經過規定的處理程序,而在這規定的處理程序中,內部牽制機制永遠是一個不可缺少的組成部分”。由此可見,內部牽制是以查錯防弊為目的,以職務分離、賬目核對為手段,以錢、賬、物等為主要控制對象。內部牽制按照實現機制的不同,可分為分離式牽制和合作式牽制兩類。(一)分離式牽制內部牽制制度的建立主要是基于兩個設想,一是兩個人或兩個以上的人或部門無意識地犯同樣錯誤的機會是很小的:二是兩個或兩個以上的人或部門有意識地合伙舞弊的可

35、能性大大低于單獨一個人或部門舞弊的可能性。按照這樣的設想,通過內部牽制機制,實現上下牽制,左右制約,相互監督,因而具有查錯防弊這個主要功能。所謂的上下牽制是指,從縱向看,每項經濟業務的處理,至少要經過上下級有關人員之手,使下級受上級監督,上級受下級制約,促使上下級均能忠于職守,不可疏忽大意。所謂左右制約是指,從橫向看,每項經濟業務的處理,至少要經過彼此不相隸屬的兩個部門的處理,使每一部門工作或記錄受另一部門的牽制,不相隸屬的不同部門均有完整的記錄,使之互相制約,自動檢查,防止或減少錯誤和弊端;同時,通過交叉核對也能及時發現錯誤和弊病。分離式牽制即不相容職務相分離,所謂不相容職務是指那些如果由一

36、個人或一個部門擔任既可能發生錯誤和舞弊行為,又可能掩蓋其錯誤和舞弊行為的職務。不相容職務主要有授權批準、業務經辦、會計記錄、財產保管和稽核檢查等職務,包括崗位的不相容、部門的不相容以及流程的不相容。不相容職務分離主要是指授權審批與業務經辦、業務經辦與會計記錄、會計記錄與財產保管、業務經辦與稽核檢查、授權批準與監督檢查等不能由一個人或一個部門進行。由此可見,內部牽制主要是以不相容職務分離為主要流程設計的,是內部控制的最初形式和基本形態。其目的是為了保證財產物資的安全和完整,防止貪污、舞弊。實踐證明,該設想是合理的,內部牽制確實起到了防范錯弊的作用。(二)合作式牽制現代內部牽制思想還包括合作式牽制

37、。合作式牽制是指,通過合作達到相互制約、相互監督的作用。例如,會審機制,企業面對重大決策、重大業務事項、重要的人事任免以及大額資金支付時,需要領導層集體決策、集體聯簽,以防止個人決策的失誤:又如合同會簽制度,即合同在生效前不僅需要主管部門簽字蓋章還需要其他協作部門共同參與,會審、會簽人員共同參與、共擔責任,以及降低決策、合同的風險。另外,企業內部各部門之間在業務上的協助也屬于合作式牽制。例如,2012年財政部頒布要求在2014年1月1日試行的行政事業單位內部控制規范中規定,重大事項需集體決策和會簽。企業風險管理(一)企業風險管理(2004)架構1、基本框架2004年,COSO為企業風險管理確立

38、了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎,即企業風險管理是一個受企業董事會、管理層和其他人士影響的過程,運用于制訂戰略之中,并且貫穿整個企業,用以識別可能影響該企業的潛在事項,并且將風險控制在風險偏好的范圍之內,為達到實體目標提供合理的保證。企業風險管理(2004)框架的主要貢獻就在于,其重新界定了風險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業的目標,即戰略目標、經營目標、報告目標和合規目標。在主體既定的使命或愿景范圍內,管理當局制訂戰略目標、選擇戰略,并在企業內自上而下設定相應的目標。企業風險管理框架力

39、求實現主體的戰略目標、經營目標、報告目標和合規目標。戰略目標與高層目標相關,和企業使命相一致,企業所有的經營管理活動必須長期有效地支持該使命。經營目標與企業運營的效果和效率相關,包括業績和利潤目標,運營變化以管理當局對結構和業績的選擇為基礎,旨在使企業能夠高效地使用資源。報告目標與組織報告可靠性相關,包括對內報告和對外報告,涉及財務和非財務信息。合規目標層次較低,也是最基礎的目標,與組織遵循相關法律法規有關。第二維度為構成要素,即內部環境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通和監控。第三維度組織是企業的層級,包括主體層次、分部、業務單元及子公司。三個維度的關系是,全面風

40、險管理的八個要素都是為企業的四個目標服務的;企業各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。2、構成要素第二維度企業風險管理包含八個相互關聯的要素。它們來源于管理當局經營企業的方式,并與管理過程整合在一起。這些構成要素的含義如下。內部環境內部環境包含組織的基調,它為主體內的人員如何認識和對待風險設定了基礎,包括風險管理理念和風險容量、誠信和道德價值觀,以及他們所處的經營環境。目標設定必須先有目標,管理當局才能識別影響目標實現的潛在事項。企業風險管理確保管理當局采取適當的程序去設定目標,確保所選定的目標支持和切合該主體的使命,并且與它的風險容量相符。事項識別必須識別

41、影響主體目標實現的內部和外部事項,區分風險和機會。機會被反饋到管理當局的戰略或目標制訂過程中。風險評估一通過考慮風險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據。風險評估應立足于固有風險和剩余風險。風險應對管理當局選擇風險應對回避、承受、降低或者分擔風險采取一系列行動以便把風險控制在主體的風險容忍度和風險容量以內。控制活動一制訂和執行政策與程序以幫助確保風險應對得以有效實施。信息與溝通一一相關的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監控對企業風險管理進行全面監控,必要時加以修正。監控可以通過

42、持續的管理活動、個別評價或者兩者結合來完成。企業風險管理并不是一個嚴格的順次過程,一個構成要素并不是僅僅影響接下來的那個構成要素。它是一個多方向的、反復的過程,在這個過程中幾乎每一個構成要素都會影響其他構成要素。3、企業風險管理(2004)框架面臨的問題企業風險管理(2004)框架在對企業風險管理進行定義時所強調的最重要也是最獨具一格的一點是“貫穿整個企業,應用于戰略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內部控制框架所使用的立方體。雖然COSO對立方體右側的內容進行了修改,刪除了有關活動和流程,改為側重于范圍更廣的實體和運營單位及分支機構,但

43、許多企業依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰略制定。許多組織機構將企業風險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發的經濟大蕭條,“黑天鵝”“大變臉”事件頻頻爆發,ERM有關問題和價值的主張便開始明朗起來,令許多企業進入危機應對模式,企業風險管理的實施也因此受到企業特別是C級高管的真正重視。6月24日,COSO委員會發布企業風險管理:風險與戰略和績效的協調,以向公眾征求意見,截止日期為2016年9月30日。(二)企業風險管理(2016)框架的內容相對于企業風險管理(2004)框架

44、,新版企業風險管理(風險與戰略和績效的協調)(2016)使用了構成元素加原則的結構,包括5個構成元素,細分為23條原則,2013年COSO組織更新了企業內部控制框架的部分內容,在文章的整體結構上就是采用的這種結構新的結構加強了新框架的可讀性、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創造、保存、實現價值的過程中賴以進行風險管理的,與戰略制訂和實施相結合的文化、能力和實踐。可以看到,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是所有讀者的理解,而不只是風險管理從業者。新定義包括文化和能力而不只是過程,更加強調風險與價值的相結合,突出價值創造而

45、不只是防止損失,這樣也避免了和內部控制定義的界限不清。新版框架中,ERM被視為戰略制定的重要組成和識別機遇、創造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨的活動,而是融入主體的戰略和運營當中的有機部分。新版框架注意到了自舊版框架發布以來,組織在實踐ERM過程中遇到的一些問題,包括對風險管理工作的定位,風險管理工作的范圍和目標等,新版框架定義了風險管理工作的高度,包括:戰略和業務目標與使命、愿景和價值觀不匹配的可能性;選定的戰略所隱含的意義;執行戰略過程中的風險。1、風險治理和文化風險治理和文化構成了ERM所有其他部分的基礎。風險治理定下主體的基本基調,加強ERM的重要

46、性并確立ERM的監管責任的分配;文化則是主體的價值觀、行為準則和對風險的理解。(1)實現董事會對風險的監督。董事會對主體的風險監督負有首要責任。(2)建立治理和運作模式。在明確的責任分配下,組織應該建立完整的運營模式和匯報體系。(3)定義期望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風險的態度具體化。(4)展現對誠實和道德的承諾。組織制定基調,建立員工行為準則并對偏離準則的行為做出回應。(5)加強問責。組織確保各個層級的個體在風險管理方面的職責明確,并確保其自身在提供準則和指導方面的職責明確。(6)吸引、發展并留住優秀的個體。致力于根據戰略和業務目標構筑人力資本,管理層通

47、過在不同層面建立人力資源管理體系來吸引、培訓、指導人才,評價和留住人才。2、風險、戰略和目標設定ERM通過制訂戰略和業務目標的過程與主體的戰略計劃融合在一起。通過對商業環境的理解,組織可以得到對內在和外在因素的看法以及它們對風險的影響。組織在戰略制訂中確定其風險偏好,而業務目標使得戰略得以實踐并形成主體日常的運營。(1)考慮風險和業務環境。組織考慮業務環境對風險圖譜的潛在影響;組織要理解業務環境,考慮內部和外部的環境和不同的利益相關者。(2)定義風險偏好。組織在創造、保存和實現價值的過程中定義風險偏好。(3)評估可供選擇的戰略。組織評估可替代的戰略和對風險狀況的影響。(4)建立業務目標的同時考

48、慮風險。組織建立不同層次的業務目標以制定和支持戰略的同時考慮風險。(5)定義可接受的績效浮動區間。可接受的績效浮動也可以理解為風險容忍度。3、執行中的風險組織識別并評估可能影響其實現戰略和業務目標的風險,結合企業的風險偏好,對風險按照其嚴重程度排分優先次序,組織選擇風險應對的方法并對績效進行監控以做出調整。這樣,企業對追求戰略和業務目標時所面臨的風險量建立起一個組合的觀念。(1)識別執行中的風險。組織識別執行過程中影響業務目標實現的風險。(2)評估風險的嚴重程度。風險評估的重要工具是風險熱力圖,熱力圖從風險發生的可能性和影響程度兩方面對風險進行評級。風險評價要從固有風險、目標剩余風險和實際剩余

49、風險三個層級進行。(3)區分風險的優先次序。組織結合風險偏好,選定對風險排分優先等級的標準,然后對所有識別的風險進行排分。(4)識別并選擇風險響應。這些控制活動在內部控制一整合框架中已經介紹。(5)評估執行中的風險。組織需要對績效進行監測,如果績效的浮動區間超出了可以接受的范圍,則可能需要重新考慮業務目標或戰略;調整目標績效,重新進行風險評估;重新進行風險優先級的排序;重新制定風險應對措施;重新確立風險偏好。(6)建立風險的組合觀。管理層需要從組織整體角度考慮風險,將組織風險作為一個整體去和實現績效目標所需要承受的風險進行對比,而不是將其視為一個個單獨的、分散的風險。4、風險信息、溝通和報告溝

50、通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內部和外部取得的有效信息來支持企業風險管理工作,組織利用信息系統來捕捉、處理和管理數據和信息。通過利用應用于所有組成部分的信息,組織就風險、文化和績效做出報告。(1)使用相關信息。組織利用支持企業風險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統。信息系統可以是正式的或者是非正式的。(3)溝通風險信息。溝通的對象既包括內部的員工,也包括董事會、股東及其他外部的利益相關者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭、公共活動、培訓和研討會、內部文件。(4)對風險

51、、文化和績效進行報告。組織在各個層級對風險、文化和績效做出報告。5、監控風險管理效果通過監控風險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運作是否良好并獲知有哪些實質性的變化。(1)對重大變化進行監控。組織識別和評估可能對戰略和業務目標的達成造成實質性影響的內部和外部變化。造成這些實質性影響的變化可能來自內部的原因,如快速成長、新技術或者管理層及其他人事變動;可能來自外部環境,例如法規和經濟環境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM進行監控。組織應監控ERM的效果并隨時準備對其進行效率上和實用性上的改善,組織同樣要明確未來理想中的ERM狀態

52、,做到持續改進。內部控制的相關比較(一)目標的比較內部控制是一個管理系統而非技術系統,是一個防守系統而不是進攻系統,因此,內部控制要實現企業的價值最大化目標,無法依靠利益的增加而只能通過減少支出。內部控制的目標,通常指內部控制所要達到的預期效果和所要完成的控制任務。從理論上說,內部控制的目標主要取決于內部控制本身所具有的功能和人們在設計、執行內部控制時的主觀需要。內部控制的目標限于內部控制功能和人們的主觀需求之間,不可能高于其本身的客觀功能,當然,也不能低于主觀需求。1、國內外相關報告的內部控制目標比較內部控制的目標并非單一的,是由幾個目標組成的目標結構或體系,并且,各目標之間存在著相互聯系。

53、目前內部控制學關于目標的闡述有“三目標論”“四目標論”“五目標論”,這些目標深入具有不同的層次,但有一個共同的目標指向,即降低各種風險帶來的損失。對內部控制整體框架、企業風險管理框架與我國企業內部控制基本規范中所規定的內部控制目標進行的比較。標準或規范對內部控制目標的規定有所差異,主要是因為第一,確定控制目標的設定基礎。有的以內部會計控制為基礎設定(如1949年的定義),有的以內部控制為基礎來設定,有的以風險管理為基礎設定;第二,頒布這些標準或規范的機構不同。有的從企業層面頒布,有的從行業層面頒布,有的從監管層面頒布。反觀我國基本規范,相較于企業風險管理框架,多了一個資產安全目標,資產安全是企

54、業展開各種經濟活動的物質前提,但是從目標的排列次序上可以看出,我國的基本規范中規定的次序恰恰與企業風險管理報告要求的相反,這是結合我國基本實情的具體規定。一般認為,首先,企業應當在合規合法的前提下開展活動,違背了這項原則,其他目標再好也是紙上談兵。其次,保證合規合法目標實現的基礎之上,資產作為企業經濟活動的物質前提,應當保證實現資產安全的目標。再次,企業應當保證財務報告及相關信息的真實完整,以便于利益相關者做出決策。與此同時,企業應當回歸到日常經營管理活動當中來,提高企業的經營效率和效果,提高經營業績是企業的大勢所趨。最后,在上述四個目標實現的基礎上,提出了企業的發展戰略。2、我國內部控制目標

55、演進過程我國的相關法規制度對內部控制目標的界定也是一個不斷演進的過程,我國相關法規、制度對內部控制目標的界定,可以分為三個發展演進階段。第一階段,外部化階段。強調內部會計控制,突出財務報告的真實完整,主要表現在獨立審計具體準則第9號內部控制和審計風險(體現內部控制為審計服務)、財政部內部會計控制規范一基本規范等。第二階段,內部化階段。強調內部控制,在保證財務報告真實完整的前提下提高經營的效率和效果,主要表現在中國注冊會計師審計準則第1211號(體現風險導向的審計內涵)、上交所上市公司內部控制指引、深交所上市公司內部控制指引等。第三階段,風險管理階段。強調企業風險管理,主要表現在五部委企業內部控

56、制基本規范。以上三個階段說明我國內部控制目標的發展是在借鑒國外最佳實踐的基礎上,關于內部控制理念與實踐的提升。(二)內部控制要素的比較縱觀內部控制的歷史演進可以發現,從最早的內部控制“一要素”階段內部牽制階段,“二要素”階段一內部控制制度階段,“三要素”階段一內部控制結構階段,到“五要素”階段內部控制整合框架階段,再到“八要素”階段一風險管理整合框架階段,內部控制的發展歷史實際上也是內部控制要素不斷充實和豐富的過程。內部控制基本要素反映了內部控制的內容,這些要素及其構成方式與整個控制過程整合在一起,決定著控制的內容與形式。企業風險管理框架在內部控制整體框架的基礎上,將風險評估分解為目標制定、事

57、項識別、風險評估和風險應對四個要素,納入風險管理流程,突出了風險管理的重要性。而基本規范是五要素的體系結構,一方面繼承內部控制整體框架的理論成果,另一方面適當體現企業風險管理框架的先進理念,結合我國國情的基礎上將兩者有效結合。企業內部控制規范的基本內容我國企業內部控制規范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內部控制的目標內部控制是圍繞目標展開的,因此明確目標至關重要。內部控制的目標,應是整個控制系統的出發點,決定了系統運行的方式和方向。企業內部控制基本規范中對內部控制提出了合法合規、資產安全、財務報告及相關信息真實完整、提高經營效率和效果以及促進企業實現發展戰略的五大目標

58、,簡稱為合規目標、資產安全目標、報告目標、經營目標和戰略目標。內部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規目標合規目標要求企業或其他組織完全遵循國家的法律法規和監管要求,是企業成功運營的必要保證,與企業活動的合法性相關。企業生存于社會這個大環境下,必須遵守社會的基本規范,包括法律規范和道德規范,必須在社會允許的范圍內展開各項活動,即“小制度不能大于大法”。因此,遵守法規、制度是企業一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠內部控制的有效執行加以保證。一個違反國家法律法規、喪失道德底線

59、的企業,必然會將自身置于高風險的環境中,從而對自身的生存和發展造成巨大的威脅,后果可想而知。合規目標方面的關注點主要包括:公司的各項活動符合法律法規確定的要求,通常涉及知識產權、市場、價格、稅收、環境、員工福利以及國際貿易等。2、資產安全目標雖然在COSO框架中沒有將保護資產安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的企業內部控制基本規范中重新將其作為內部控制目標的一個部分,這是基于我國的國情和現狀做出的必然選擇,是有一定用意的。我國普遍存在產權多元化現象,而且國有資產流失現象極其嚴重,保護資產安全和完整對資產所有者來說具有特別重大的意義。資產安全與否實際上是內部控制的一個

60、過程控制結果,是實現其他目標的物質前提。因此,該目標要求內部控制能夠保護主體所有資產的安全和完整。資產安全目標方面的關注點主要包括:關注企業日常經營活動的效率,提高企業的生產力和競爭力,防止資產縮水,關注資產使用及處置的授權情況。3、報告目標報告目標指內部控制應合理保證企業提供了真實、可靠的財務報告及其他信息。報告目標有助于組織向投資者、債權人等利益相關者以及內部管理層提供真實、可靠、完整的信息,具體包括內部和外部、財務與非財務信息,它是內部控制目標體系的基礎目標。企業報告包括內部報告和外部報告,報告目標的提出更多地滿足了企業外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論