新能源車智能電動化研發公司內部控制的基本框架分析_第1頁
新能源車智能電動化研發公司內部控制的基本框架分析_第2頁
新能源車智能電動化研發公司內部控制的基本框架分析_第3頁
新能源車智能電動化研發公司內部控制的基本框架分析_第4頁
新能源車智能電動化研發公司內部控制的基本框架分析_第5頁
已閱讀5頁,還剩64頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/新能源車智能電動化研發公司內部控制的基本框架分析新能源車智能電動化研發公司內部控制的基本框架分析目錄 TOC o 1-3 h z u HYPERLINK l _Toc114638615 一、 內部控制演進過程總結 PAGEREF _Toc114638615 h 3 HYPERLINK l _Toc114638616 二、 內部控制的演進 PAGEREF _Toc114638616 h 5 HYPERLINK l _Toc114638617 三、 公司治理原則的概念 PAGEREF _Toc114638617 h 18 HYPERLINK l _Toc114638618 四、 公司治理原則

2、的內容 PAGEREF _Toc114638618 h 19 HYPERLINK l _Toc114638619 五、 內部控制的局限性 PAGEREF _Toc114638619 h 25 HYPERLINK l _Toc114638620 六、 內部控制的重要性 PAGEREF _Toc114638620 h 29 HYPERLINK l _Toc114638621 七、 內部控制與企業風險管理的關系分析 PAGEREF _Toc114638621 h 32 HYPERLINK l _Toc114638622 八、 內部牽制 PAGEREF _Toc114638622 h 35 HYPER

3、LINK l _Toc114638623 九、 公司基本情況 PAGEREF _Toc114638623 h 37 HYPERLINK l _Toc114638624 十、 產業環境分析 PAGEREF _Toc114638624 h 39 HYPERLINK l _Toc114638625 十一、 造車新勢力崛起,沖擊豪華燃油車品牌市場 PAGEREF _Toc114638625 h 40 HYPERLINK l _Toc114638626 十二、 必要性分析 PAGEREF _Toc114638626 h 46 HYPERLINK l _Toc114638627 十三、 項目風險分析 PA

4、GEREF _Toc114638627 h 46 HYPERLINK l _Toc114638628 十四、 項目風險對策 PAGEREF _Toc114638628 h 49 HYPERLINK l _Toc114638629 十五、 SWOT分析說明 PAGEREF _Toc114638629 h 50 HYPERLINK l _Toc114638630 發展規劃 PAGEREF _Toc114638630 h 61 HYPERLINK l _Toc114638631 (一)公司發展規劃 PAGEREF _Toc114638631 h 61 HYPERLINK l _Toc11463863

5、2 1、發展計劃 PAGEREF _Toc114638632 h 61 HYPERLINK l _Toc114638633 (1)發展戰略 PAGEREF _Toc114638633 h 61 HYPERLINK l _Toc114638634 作為高附加值產業的重要技術支撐,正在轉變發展思路,由“高速增長階段”向“高質量發展”邁進。公司順應產業的發展趨勢,以“科技、創新”為經營理念,以技術創新、智能制造、產品升級和節能環保為重點,致力于構造技術密集、資源節約、環境友好、品質優良、持續發展的新型企業,推進公司高質量可持續發展。 PAGEREF _Toc114638634 h 61內部控制演進過

6、程總結從內部控制概念及理論演變的過程上分析可以推斷出以下幾點。1、內部控制的目標范圍由小到大,目標層次由低到高早期的內部牽制關注于資產的安全與完整、財務信息的可靠性以防弊為主要目標。而制度二分法及結構分析法則在此基礎上把內部控制目標延伸到了提高業務效率,促進經營方針、組織計劃的貫徹,以防弊和興利為共同目標。內部控制整體框架則明確提出了內部控制為經營效率、財務信息可靠、遵循性三個方面提供合理保證。ERM框架將目標分為戰略目標、經營目標、報告目標及遵循性目標四種類型。在內部控制整體框架基礎上增加了戰略目標,并將報告目標擴展為企業所有對內和對外報告。ERM框架明確提出終極目標為增加利益相關者的價值。

7、由此可見,內部控制目標日益擴展,層次由管理的業務層上升到自戰略層而下的整個管理過程。2、內部控制的架構由一維的扁平結構演變為三維的立體架構制度二分法將內部控制劃分為內部管理控制制度與內部會計控制制度,這是一種簡單的“扁平式”的分類。內部控制結構首次提出了“結構”的概念,認為內部控制由三個要素組成了一個三角結構。內部控制整體框架在此基礎上豐富了要素,并且明確了要素之間的關系和相互作用。ERM框架則提出了立方體的三維結構。四個目標代表水平面,八個要素代表垂直面,企業整體層、部門、經營單元及附屬公司代表縱深面。3、內部控制要素由模糊變為清晰且細化內部控制結構首次提出了構成要素,包括控制環境、控制程序

8、及會計制度。內部控制整體框架擴大了要素內容,包括控制環境、控制活動、風險評估、監控以及信息與溝通五大要素,提出了許多之前沒有包括的要素,如風險評估及監控。ERM框架對整合框架進行了細化,提出了內部環境、目標設定、事件識別、風險評估、風險應對、控制活動、信息與溝通及監控八個要素。4、內部控制與公司管理的邊界越來越融合從內部控制的演變過程可以看到,內部控制從公司管理的職能之一演變為與公司管理逐漸融合。傳統的內部控制職能中,內部牽制承擔的是控制的一小部分職責,內部會計控制在保護財產安全及財務信息可靠方面發揮控制職能,內部管理控制則注重于與組織計劃的相符以及業務效率等方面。演變后的內部控制結構首次提出

9、了控制環境的要素,在控制環境中包括董事會及其專門委員會、管理思想及經營作風,已涉入戰略管理的層次,只是被動反映其靜態內容。內部控制整體框架除此以外提及的風險評估要素,要求識別對組織目標能產生影響的各種風險進行評估其影響程度及發生的可能性,對以風險為導向的戰略管理的相關內容進行初探。ERM框架則全面反映了公司風險管理的具體內容,從戰略目標設定時考慮風險一直到風險識別、風險評估、風險應對以及具體的控制活動,該框架隱含的控制已和公司管理相融合,涉及公司管理的所有層次,控制與管理的職能和界限已經模糊。內部控制的演進內部控制起源于內部牽制,其發展演進過程經歷了內部控制制度、制度分野、內部控制結構、內部控

10、制整體框架和企業風險管理框架5個階段。(一)內部控制制度1、內部會計控制概念的提出19291933年的世界性經濟危機后,美國于1934年頒布了證券交易法,在證券交易法中首先提出了“內部會計控制”的概念。1936年,美國會計師協會在其發布的注冊會計師對財務報表的審查公告中首次提出審計師在制定審計程序時,應審查企業的內部牽制和控制并且從財務審計的角度把內部控制定義為“保護公司現金和其他資產,檢查賬簿記錄事務的準確性,而在公司內部采用的手段和方法”。這是第一次對內部控制進行定義,這里明確規定了內部控制只是作為“會計資料準確性”的保障措施。這反映了作為會計職業界對內部控制工作應解決問題的關注層面,與人

11、們對“內部控制”的理解及當時內部控制的實務是有一定的差距的。因此,這一定義未能為人們所廣泛接受,也未引起會計職業界對內部控制應有的重視。2、夯實在評價內部控制基礎上的抽樣審計1939年1月,美國證券交易委員會對羅賓斯公司審計案做出了結論,指出當時的審計標準(即注冊會計師對財務報表審查)是不適當的,審計方法的使用連表面的目的也達不到。這個結論促使美國注冊會計師協會建立了審計程序委員會,并于1939年5月提出了名為審計程序的擴展的文件,對當時的審計程序做了修訂,其中把強化內部控制制度審計作為主要內容。1941年,美國社會各界已普遍意識到企業內部控制的重要性,認為企業經營范圍和規模的變化使得管理必須

12、依靠大量的反映經濟活動的分析資料和報告;健全的內部控制有助于防止工作人員出現差錯,減少發生不合規現象的可能性;審計部門在審計費用的嚴格限制下,如果不依靠客戶的內部控制系統,那么對大部分企業進行審計是不可能的。在理論上明確了內部控制的主要目標是“防錯糾弊”,沒有內部控制的企業就不具備基本的審計條件,第一次把內部控制作為現代審計的一個必要前提。但是,有關內部控制至此尚未形成一個權威的定義。3、歷史上第一個被廣泛接受的內部控制權威定義1949年,美國注冊會計師協會所屬的審計程序委員會,在其公布的內部控制:一個協調的系統要素及其對管理層和獨立公共會計師的重要性的研究報告中,對內部控制做了專門的定義。這

13、個定義成為人類社會有史以來第一個被廣泛接受的權威定義,內部控制包括組織的計劃和企業為了保護資產、檢查會計數據的準確性和可靠性、提高經營效率以及促使遵循既定的管理方針等所采用的所有方法和措施。該報告是從企業經營管理的角度來定義內部控制的,內容不局限于與會計和財務部門直接有關的控制,還包括預算控制、成本控制、定期報告、統計分析、培訓計劃和內部審計以及技術與其他領域的經營活動,從理論上給出了內部控制的寬泛內涵。該定義得到了公司經理們的普遍贊同,也就是說,審計界給出的內部控制定義從當時管理者的角度來說也是適用的。然而,1949年美國注冊會計師協會把內部控制定義為保證目標實現的方法和措施,這是一個理想化

14、的概念,這個定義把內部控制看成萬能的工具,即只要實施了內部控制,目標就一定能實現。另外,在財務報表審計中,注冊會計師應對內部控制檢查到什么程度,該定義在這些方面提供的指導卻很少,使得很多從業者對這個近乎無限的內部控制定義感到無所適從。(二)制度分野1、內部控制分為會計控制和管理控制審計界提出內部控制概念的目的是為了滿足財務審計的需要,與管理人員對內部控制的理解不一致,因此,審計人員認為1949年的定義內容過于寬泛,超出了他們評價被審計單位所應承擔的責任。迫于這種壓力,也為了滿足審計人員在審計中對內部控制進行檢查的業務需要,美國注冊會計師協會所屬的審計程序委員會于1953年頒發了審計程序說明第1

15、9號,對內部控制定義做了正式修正,把內部控制分為會計控制和管理控制,會計控制由組織計劃和所有保護資產、保護會計記錄可靠性或與此相關的方法和程序構成。會計控制包括授權與批準制度,記賬、編制財務報表、保管財務資產等職務分離,財產的實物控制以及內部審計等控制。管理控制由組織計劃和所有為提高經營效率、保證管理部門所制定的各項政策得到貫徹或與此直接有關的方法和程序構成。管理控制的方法和程序通常只與財務記錄發生間接的關系,包括統計分析、時效研究、經營報告、雇員培訓計劃和質量控制等。把內部控制分為會計控制和管理控制,目的是為了明確注冊會計師審查企業內部控制的范圍。2、注冊會計師應主要關注會計有關控制1963

16、年,審計程序委員會在審計程序說明第33號中進一步指出,“注冊會計師應主要檢查會計控制。”會計控制一般對財務記錄產生直接的、重要的影響,審計人員必須對它做出評價。管理控制通常只對財務記錄產生間接影響,因此審計人員可以不對其做評價,只是在足以影響財務記錄可靠性時才予以審計。這次修正后的內部控制定義,大大縮小了注冊會計師的責任范圍,但對于“會計控制”的保護資產和保證財務記錄可靠性仍然缺乏統一的認識。為了消除這種認識分歧帶來的對審計責任問題的模糊認識,1972年,美國注冊會計師協會對會計控制又提出并通過了一個較為嚴格的定義:會計控制是組織計劃和所有與下面直接相關的方法和程序:保護資產,即在業務處理和固

17、定資產處置過程中,保護資產免遭過失錯誤、故意致錯或舞弊造成的損失;保證對外界報告的財務資料的可靠性。3、對會計控制和管理控制的重新定義1973年的審計程序公告第1號對會計控制和管理控制再一次做了重新定義:“管理控制包括但不限于組織的計劃以及與導致管理層批準交易的決策過程相關的程序和記錄。交易的批準是一種直接和實現組織目標的責任相聯系的管理職能,是對經濟業務進行會計控制的起點。會計控制由組織的計劃以及與保障資產和財務記錄的可靠性相關,為以下各點提供合理保證而制定的程序和記錄組成:經濟業務的執行符合管理部門的一般授權或特殊授權的要求;經濟業務的記錄必須有利于按照公認會計原則或其他標準編制財務報表落

18、實資產責任:只有在得到管理部門批準的情況下,才能接觸資產;按照適當的間隔期限,將財產的賬面記錄與實物資產進行對比,一經發現差異,應采取相應的補救措施。”值得注意的是,內部控制以交易為主要對象,使內部控制具有可操作性。與1949年的定義相比,這些定義過于消極,僅僅從財務審計的實際出發,范圍過于狹隘,把過多的精力和目標放在了查錯防弊上,人為地限制了內部控制理論與實踐的發展,最終的結果是審計師與管理者對內部控制的認識和理解出現了分歧和差異,分化出了審計視角的內部控制和管理視角的內部控制,這一階段即為制度分野階段。(三)內部控制結構隨著內部控制活動在實踐中的運用,人們發現內部控制并非神丹妙藥。20世紀

19、70年代初,美國政府在對水門事件的調查中,發現某些公司為了做成貿易和保持貿易關系,競賄賂某些外國政府官員和政黨。而為了掩蓋這些不合法支出,他們往往偽造會計記錄,或另設賬外記錄。有鑒于此,1977年后,美國政府就將“每個公司必須設計和建立有效的內部控制制度”以立法形式在反國外行賄法中予以頒布。這是第一次強制性地將建立內部控制制度納入法律管轄的范圍。同時,審計人員在短時間內,要對被審計單位的財務狀況和經營情況做出正確評價,也需要依賴被審計單位相關的內部控制制度。否則,審計風險將難以控制。因此,審計與內部控制聯系日趨緊密。1985年,反虛假財務報告委員會(通常稱為Treadway委員會)成立,198

20、7年,Treadway委員會提交了研究報告,在報告中指出防止虛假財務報告需從報告產生的環境著手,即從最高管理當局開始;所有上市公司需保持良好內部控制,以發現和防范虛假財務報告行為。該委員會還建議,其贊助機構成立COSO委員會,專門研究內部控制問題。(四)內部控制整體框架20世紀90年代,隨著美國財務破產事件發生概率的增加和財務舞弊調查的不斷深入,內部控制研究取得了新的進展。1992年,COSO委員會提出內部控制一整體框架,并于1994年進行了修訂。這就是著名的“COSO報告(簡稱COSO92)”,它被稱為是最廣泛認可的關于內部控制整體框架的國際標準。在COSO委員會出具這個報告之前,不同的人對

21、內部控制有不同的見解,由于內部控制內涵的廣泛性和多樣性使得難以對內部控制有一個公認的了解,這就造成了經商人員、立法者、監管機構和其他有關方的困惑,同時導致企業由于溝通有誤和期望不同產生問題。所以COSO內部控制框架是建立在考慮管理層和其他方面的需求和期望的基礎上,把對內部控制不同的概念整合到一個框架當中,從而達成對內部控制的共識,確定內部控制的構成要素,試圖提供一個標準,無論公司規模大小、公眾的還是私人的、營利的還是非營利的業務和企業,都可以參考此標準評估他們的控制系統及如何改進,從而幫助公司和企業管理層更好地控制組織的活動。1、內部控制定義與目標COSO認為“內部控制是由董事會、管理當局和其

22、他職員實施的一個過程,旨在為經營的效率和效果、財務報告的可靠性、相關法令的遵循提供合理保證”。內部控制服務于很多重要目標,人們要求越來越好的內部控制系統和內部控制的相關報告。內部控制也越來越被視為解決各種潛在問題的有效方法。COSO報告指出,內部控制是為實現以下三類目標提供合理保證的:經營的效率和效果、財務報告的可靠性、相關法令的遵循性。第一類目標針對企業的基本業務目標,包括業績和盈利目標及資產的安全性;第二類目標關注于企業公開發布的財務報告,包括中期和簡要財務報表;第三類目標涉及企業所適用的法律及法規的遵循。相互有別、又有交叉的分類滿足了不同的需要,表明了不同執行人員的直接責任,此分類也便于

23、區分從每一類內部控制中得到我們所期望的東西。達到這些目標在很大程度上依賴于外部各方標準的設定,取決于企業如何控制其內部行為,但是經營目標的取得,并不完全在公司的控制范圍之內,內部控制不能避免錯誤地判斷或決定或者可能導致經營目標無法實現的外部事件。對于這些目標,內部控制系統只有在管理層和董事會在監督職責的范圍內及時地指導公司向目標邁進的時候,才能提供合理的保證。內部控制是對企業的整個經營管理活動進行監督與控制的過程,企業的經營活動是永不停止的,企業的內部控制過程也因此不會停止。企業內部控制不是一項制度或一個機械的規定,而是一個發現問題、解決問題、發現新問題、解決新問題的循環往復的過程。2、內部控

24、制因素內部控制包括5個互相關聯的構成要素,它們來自管理層經營企業的方式,并貫穿于管理過程之中。這些構成要素包括控制環境、風險評估、控制活動、信息與溝通和監控。(1)控制環境。所有業務的核心都是人員及他們開展經營所處,的環境,包括員工的誠實和職業道德、員工的勝任能力、董事會及監事會的參與、組織機構、權力和責任的規定等。它是由管理層倡導的一種正直、倫理道德風氣、管理宗旨、經營方式和人力資源政策,使職員自覺管理其活動和履行他們的責任。管理部門應通過文字描述和范例以及采取相應的監控措施來影響全體職員,以提高他們的倫理道德水準。控制環境是所有事情賴以生存的基礎。(2)風險評估。企業為實現其目的而確認分析

25、相關風險,已構成進行風險管理的基礎。通常風險來自經營環境的變化、新員工聘用、采用新的信息系統、新技術的應用、企業改組、新會計方法的采用等。管理當局應對目標完成期間與企業相關的風險進行識別、預見,并采取相應避險的管理控制措施。風險評估應測定風險對貨幣項目及對會計主題形象或信譽方面的重要性、風險發生的概率、如何減輕風險至可以承受的水平。不過,內部控制只能防范風險,不能轉嫁、承擔、化解或分散風險。所以必須設定目標,整合銷售、生產、營銷、財務和其他活動,以便使組織協調一致地運行。(3)控制活動。控制活動是為實現內部控制目標提供合理保證而制定的各項政策、程序和規定,對所確認的風險采取必要措施,以保證單位

26、目標實現的程序。它包括業績評價、信息處理控制、實物控制、職務分離等。(4)信息與溝通。圍繞在這些活動周圍的信息與溝通系統,能及時反饋各程序執行過程中遇到的問題,使員工能夠獲得和交換那些執行、管理和控制其經營活動所需要的信息,從而保證控制活動的正常運行。(5)監控。監控是為保證內部控制的適當性和有效性而進行的日常和定期監督、檢查。根據內部控制具體實施的機制,內部控制通常又可以分為兩個層面:第一個層面是企業的管理制度,又稱為“管理控制系統”,它是建立在公司治理基礎上,通過檢查和改進有關管理政策和程序,有效控制企業運行,不斷提高企業的經營效率和效益,實現投資人投入資本的保值增值;第二個層面是企業的會

27、計制度,又稱為“會計控制系統”,通過適當的業務權限設置和授權、準確的會計記錄、及時的實物盤點,以及公允的報告等程序和方法,保證企業經營和財務狀況信息的可靠性,保障投資人財產安全。這一層內部控制制度可以認為是最具體的控制。因而會計信息的存在與有效傳遞,影響到控制制度有效性地發揮。(五)企業風險管理框架1、產生背景自COSO92發布以來,內部控制框架已經被世界上許多企業采用,但理論界和實務界也紛紛對該框架提出改進建議,認為其對風險強調不夠,使得內部控制無法與企業風險管理相結合。因此,2001年,COSO開展了一個項目,委托普華永道開發一個對于管理當局評價和改進他們所在組織的風險管理的簡便易行的框架

28、。正是在開發這個框架的期間,2001年12月,美國能源巨頭安然公司突然申請破產保護,此后上市公司和證券公司丑聞不斷,特別是2002年6月的世界通信公司會計丑聞事件,徹底打擊了投資者對資本市場的信心。安然、環球電訊、世界通信、施樂等一批企業紛紛承認存在財務舞弊在國際資本市場上引起軒然大波,這些失敗案例在很多方面值得深思。例如,管理層僭越控制、利益沖突、缺乏職責分離、透明度不足或欠缺、風險管理未加統一協調、董事會監督無效,以及會導致職能失調、瀆職行為的薪酬結構失衡等,都會對企業產生影響。2、基本概念2003年,COSO發布了名為企業風險管理框架(草稿)的報告,來征求意見。2004年9月,COSO委

29、員會在借鑒以往有關內部控制研究報告的基本精神的基礎上,結合薩班斯一奧克斯利法案在財務報告方面的具體要求,正式公布企業風險管理整體框架,簡稱ERM框架或COSO04。ERM框架在COSO92的基礎上進行了適當的補充和拓展,主要包括概要、ERM的意義、框架概覽、要素、局限性、相關責任等章節。該報告指出,企業風險管理是一個過程,由一個企業的董事管理當局和其他人員實施,應用于戰略制定并貫穿于企業當中,旨在識別可能影響企業的潛在事項,并將風險控制在企業可接受范圍之內,為企業目標的實現提供合理保證。這個定義反映了幾個基本要素,它表明企業風險管理是:(1)一個過程,它持續地流動于主體之內;(2)由組織中各個

30、層級的人員實施;(3)應用于戰略制訂;(4)貫穿于企業,在各個層級和單元應用,還包括采取主體層級的風險組合觀;(5)旨在識別一旦發生將會影響主體的潛在事項,并把風險控制在風險容量以內;(6)能夠向一個主體的管理當局和董事會提供合理保證(7)力求實現一個或多個不同類型但相互交叉的目標。這個定義比較寬泛。它抓住了對于公司和其他組織如何管理風險至關重要的概念,為不同組織形式、行業和部門的應用提供了基礎。第一,突出“企業”的重要性。內部控制是企業自己的事,是企業內部積極的需求,而非外部強加的壓力,它直接關注特定主體既定目標的實現,并為界定企業風險管理的有效性提供了依據,這是對COSO92內部控制思想的

31、重大突破;第二,突出“風險”的重要性。強調風險管理理念、風險文化、風險偏好(風險承受度),用于制定戰略之中,并貫穿于整個企業;第三,突出“管理”的重要性。實現從控制到管理的轉變,引入戰略觀念,同時提升了董事會在戰略決策中的地位和作用。3、基本框架企業風險管理包含四大目標、八個相互關聯的構成要素以及貫穿于企業的各個層級和單元應用。在主體既定的使命或愿景范圍內,管理當局制訂戰略目標、選擇戰略,并在企業內自上而下設定相應的目標。企業風險管理框架力求實現主體的戰略、經營、報告和合規四種類型的目標。企業風險管理的構成要素來源于管理當局經營企業的方式,并與管理過程結合在一起,包括內部環境、目標設定、事項識

32、別、風險評估、風險應對、控制活動、信息與溝通、監控。這8個要素并不是簡單的并列關系,它們之間存在著一定的邏輯關系,內部控制是企業風險管理的前提;從目標設定到事項識別、風險評估、風險應對、控制活動,是一個風險管理的過程;信息與溝通、監控是企業風險管理的基礎。根據COSO的這份研究報告,內部控制的目標、要素與組織層級之間形成了一個相互作用、緊密相連的有機統一體系。同時,對內部控制的要素的進一步細分和充實,使內部控制與風險管理日益融合,拓展了內部控制。公司治理原則的概念廣義的公司治理原則包括有關公司治理的準則、報告、建議、指導方針和最佳做法等,它通過一系列規則建立一套具體的公司治理運作機制,維護投資

33、者和其他利害相關者的利益,促進公司健康發展實現公司的有效治理。公司治理原則可以幫助政府對本國公司治理方面的法律、制度和管理機制框架進行評估、改進,也可以為上市公司(甚至是非上市公司)建立良好的公司治理提供指導、借鑒,還對股票交易所、投資者和其他在建立良好的公司治理中起作用的機構提供了參考和建議。公司治理原則不具有強制約束力,其目的不在于制定詳細的國家立法,而是為人們提供某種參考。比如政策制定者在審查并制定反映本國特定的經濟、社會、法律和文化環境特色的有關公司治理的法律和監管框架時,可以公司治理原則為參考;再如市場參與者,可以參考公司治理原則制定自身的公司治理制度。公司治理原則是不斷發展的,因此

34、應根據環境的重大變化不斷重新對其進行審查。為了在這個不斷變化的世界中保持競爭地位,公司必須不斷創新并使自己的公司治理狀況適應變化了的環境,這樣才能使公司不斷滿足新的需求,抓住新的機遇。同樣,政府有義務制定一個有效的規范框架,保持足夠的靈活性,使市場能夠有效地發揮作用并能對股東和利益相關者的期望做出反應。政府和市場參與者可以根據成本與收益的比例,自己決定是否采納這些原則。公司治理原則的內容針對公司治理,經濟合作與發展組織早在1999年就出臺了公司治理準則,旨在幫助其成員及非成員評估和改善其經濟法律法規和制度體系,以提高公司治理水平。中國各級監管部門也相應出臺了相關指引和要求,包括中國證券監督管理

35、委員會和國家經濟貿易委員會于2002年1月聯合發布的上市公司治理準則,以推動上市公司建立和完善現代企業制度,規范公司運作,完善公司治理。為了滿足機構投資者對公司治理質量的關注,各國與各組織紛紛推出了公司治理原則。直以來,OECD公司治理原則(以下簡稱原則)都被認為是全球范圍內政策制定者、投資人、公司和其他利益相關者的國際標準。2002年,OECD公司治理指導小組對原則進行了重新審議,目前的原則是體現各成員及非成員公司治理挑戰及經驗的范本。原則是一個靈活的工具,提供了適用于各個國家和地區特殊情況的非約束性標準、良好實踐和實施指南。(一)確保有效公司治理框架的基礎為了確保一個有效的公司治理框架,需

36、要建立一套適當且行之有效的法律、監管和制度基礎,以便所有的市場參與者都能夠在此基礎上建立其私有的契約關系。這種公司治理框架,通常是以一國特殊的自身環境、歷史狀況以及傳統習慣為基礎建立的一套由法律、監管、自律安排、自愿承諾和商業實踐等要素所構成的體系。其具體要求如下。(1)建立公司治理框架應該考慮到它對整體經濟績效的影響、市場的信譽度的提高、由它而產生的對市場參與者的激勵機制以及對市場透明度和效率的促進。(2)在一個法域內,影響公司治理實踐的那些法律的和監管的要求應符合法治原則,并且是透明和可執行的。(3)一個法域內各管理部門間責任的劃分應該明確銜接,并保證公共利益得到妥善保護。(4)監督、監管

37、和執行部門應當擁有相關的權力、操守和資源,以專業、客觀的方式行使職責,對它們的決定應給予及時、透明和全面的解釋。(二)股東權利與關鍵所有權功能公司治理框架應該保護和促進股東權利的行使。在此方面除了確保股東基本權利的行使外,還應當獲得有效參加股東大會與涉及公司重大變化的決定,并得到相關方面的通知。此外,公司應當披露特定股東獲得與其股票所有權不成比例的控制權的資本結構和安排,允許公司控制權市場以有效和透明的方式運行,為所有股東行使所有權創造有利條件。(三)平等對待股東資本市場的一個重要因素是,投資者確信其所提供的資本會受到保護以及不受公司管理者、董事或控制性股東濫用或不當挪用。公司治理框架應當確保

38、所有股東(包括少數股東和外國股東)受到平等對待。當其權利受到侵害時,所有股東應能夠獲得有效賠償。原則中規定,合理的公司治理結構原則應當在此方面實現:(1)同類同級的所有股東都應享有同等待遇;(2)應禁止內部人交易和濫用權力的自我交易;(3)應要求董事和主要執行人員向董事會披露,他們是否在任何直接影響公司的交易或事務中有直接、間接或代表第三方的實質性利益。(四)利益相關者在公司治理中的作用公司治理的一個關鍵方面是關于確保外部資本以權益和債務兩種形式流入公司,因此公司治理框架應承認利益相關者的各項經法律或共同協議而確立的權利,并鼓勵公司與利益相關者之間在創造財富和工作崗位以及促進企業財務的持續穩健

39、性等方面展開積極合作。(五)信息披露與透明度公司治理框架應確保及時準確地披露公司所有重要事務的信息,包括財務狀況、績效、所有權和公司的治理。一個健全的信息披露制度能夠推動真正透明的產生,這是以市場為基礎公司監控的關鍵特征,也是股東得以在充分信息的基礎上行使股東權利的核心。一個健全的信息披露制度有助于資本市場吸引資本和保持信心。信息披露也有助于加強公眾對企業的組織和活動、公司政策和績效以及公司與所在社會關系的理解。(1)應當披露的重大信息。應當披露的重大信息至少包括:公司的財務狀況及經營成果;公司目標;主要的股份所有權和投票權;董事和主要執行人員,以及他們的報酬;重要可預見的風險因素;與雇員和其

40、他利益相關者有關的重要問題;治理結構和政策。公司應報告在實際工作中其怎樣運用相關的公司治理結構原則。管理結構和公司政策的披露,特別是股東、經理層和董事會成員之間權力的劃分,對評估公司的治理結構是很重要的。(2)應根據高質量的會計標準、金融和非金融披露及審計標準,對信息進行準備、審計和披露。(3)在準備和提交財務報表時,為提供外部和客觀的保證,年審應由獨立審計員進行。(4)信息傳播渠道應當使用戶公正、及時、費用合理地獲得有關信息。(六)董事會的責任董事會是在股東大會上由全體股東選出的董事所組成、代表股東的利益和意志、執行公司業務的常設權力機構,董事會對股東會或股東大會負責,向股東會或股東大會報告

41、工作。董事會是公司治理結構中的一個重要因素,甚至可以說是中心組成部分。董事會的運作方式和效率直接決定了公司治理的質量。論及董事會的責任,必然涉及董事會向誰負責的問題。傳統觀點認為,董事會應向股東負責。董事會是由股東選舉和任命的、接受全體股東的委托、承擔受托責任的權力機構,董事會當然要向委托人負責。從另一方面來看,股東是公司的唯一所有者,作為公司的權力機構也應向其所有者負責。從法律角度考察,以“董事會應向公司負責”的表述更為恰當。其一,董事會絕不僅僅是一個受托機構,董事會是公司的決策機構和權力機構,董事會承擔著設定公司目標,制定公司戰略、計劃和政策等責任。如果董事會僅向股東負責,當出現股東利益與

42、公司利益不一致時,董事會的決策可能會使公司喪失良好的發展機會或失敗。美國在20世紀80年代出現的惡性并購就是一個恰當的說明。其二,企業是一系列契約的聯結,“在法律意義上,股東并不是公司的所有者,公司與全體股份有所不同”。1909年,英國上訴法院在關于留聲機和打字機有限責任公司訴斯坦利的判決中明確規定,公司既不是股東的代理人,也不是他們的托管人。大法官巴克利勛爵否決了認為在實踐中股東可以被視為其公司的觀點。同時,他認為:“董事不是服從某個作為個人的股東發出的指令的仆人,而是按照規定被授予公司控制權的人;一旦被授予權力,只有達到或超過足以修改公司章程的決定多數股東的否決,他們才會失去控制權。即使所

43、有股東都作為個人行動時發出同一指令,董事們也沒有義務服從這個指令。”公司治理框架應確保董事會對公司的戰略指導和對管理層的有效監督,確保董事會對公司和股東的受托責任。公司董事會成員應在全面了解情況的基礎上,誠實、盡職、謹慎地開展工作,最大限度地維護公司和股東的利益。盡管世界上并不存在單一的良好的公司治理模式,但是許多經濟組織和研究機構(如OECD等)認為,良好的公司治理是構建在一些共同要素基礎之上的。因此,構建在這些共同要素之上并且包容已有的各種不同模式的公司治理原則,是有相當的實用價值的。它既是改善公司治理的標準和方針政策,也是公司管理層次的實務原則,對政府的政策制定和市場參與者的實務操作都有

44、重要的參考作用。內部控制的局限性依據唯物辯證法的觀點,任何事物都不可能盡善盡美,內部控制也有其兩面性:一方面它對企業預期目標具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,內部控制的局限性表現在以下幾個方面。1、成本限制內部控制受到成本與效益原則的限制,內部控制系統所需求的保證水平有必要根據其成本而定。一般來說,控制程序的成本不能超過風險或錯誤可能造成的損失和浪費。否則,再好的控制措施和方法也將失去意義。由于存在資源稀缺問題,企業必須考慮建立控制的相應成本。般而言,用于衡量控制成本與收益的標準不同。控制成本量化較為容易,控制效益量化則相當復雜,難免包括主觀的評估。在評估潛

45、在收益時可以考慮以下特定因素:不理想情形發生的可能性、各項活動的特性、時間價值有可能對實體造成的潛在財務或經營影響。此外,成本效益決策的復雜性還在于當控制與管理或運營過程相結合,或“納入”管理或營運過程時,很難區分哪些是控制的成本與效益,哪些是管理或營運的成本與效益。同樣,若干項控制措施組合在一起,在很多時候,可用以防范或減輕某一特定的風險,但對具體單項的控制成本與效益則很難估計。另外,控制成本與效益的估計,也會因單位或業務性質的不同而有所側重。高風險活動明確要求進行成本收益分析,而低風險活動則可以省略。2、人為失誤內部控制的設計會受到設計人員經驗和知識水平的限制,因而可能存在缺陷。同時,執行

46、人員的粗心大意、精力分散、判斷失誤以及對指令的誤解等,也可能使內部控制系統失控或陷于雍疾。例如,經營決策必須在規定的時間內,根據所掌握的信息,在經營行為的壓力之下通過人為判斷來做出。根據事后的剖析,有些基于人為判斷的決策,并不能產生預期的效果,而且可能需要做出改變。3、串通舞弊兩人或多人的合謀活動可能導致內部控制的失效。從事犯罪或者試圖隱瞞某項行為的個人,通常會設法改變財務數據或其他管理信息,使其不能為內部控制系統所識別。例如,執行一項重要控制職能的員工可能會與客戶、供應商或其他員工串通。不同級別的銷售人員或部門經理有可能合謀繞過控制,以使所報告的成果達到預算或激勵目標。因此,在實際工作中,如

47、果處于不相容職務上的相關人員相互串通、相互勾結,失去了不相容職務之間相互制約的基本前提,內部控制也就很難發揮作用。4、濫用職權各種控制程序是管理工具,但任何控制程序都不能發現和防止那些負責執行監督控制的管理人員濫用職權或不當用權。管理權的干預直是導致許多重大舞弊發生和財務報告失真的一個重要原因。在某些情況下,對于擔任控制職能的人員越權管理、濫用職權,即使具有良好設計的內部控制,也不能發揮其應有的作用。內部控制作為企業管理的組成部分,理所當然地要按照管理人員的意圖運行,尤其是對企業負責人的決策更具有決定性的作用。決策出了問題,貫徹決策人意圖的內部控制也就失去了其應有的控制作用。5、制度失效內部控

48、制制度是針對制度制定時的經濟業務設計的,內部控制可能會因經營環境、業務性質的改變而削弱或失效,可能會對不正常的或未預料到的業務類型失去控制能力。企業處于經常變化的環境之中,為保持競爭力,勢必要經常調整經營策略,這就會導致原有的控制制度對新增的業務內容失去控制作用的情況發生。6、例外事件內部控制主要是圍繞著企業正常的生產經營活動,針對經常性的業務和事項進行的控制。但在現實企業中,由于復雜多變的外部環境使得企業常常會面對一些意外和偶發事件,而這些業務或事項由于其特殊性和非經常性,沒有現成的規章制度可循,造成了內部控制的盲點。也就是說,內部控制的一個重大缺陷在于它不能應對例外事件。企業在處理這些事項

49、時,往往更多地憑借管理層的知識和經驗以及對環境變化的感知度,這就是所謂的“例外管理原則”。內部控制的重要性內部控制作為現代組織管理框架的重要組成部分,是一個組織持續發展的機制和重要保證。現代組織理論和管理實踐表明,組織的一切管理工作,都要從建立與健全內部控制制度開始;組織的一切活動,都無法游離于內部控制之外。“得控則強,失控則弱,無控則亂”,內部控制的重要性主要體現在以下4個方面。(一)內部控制是實現企業發展戰略的基礎企業的發展不能是為現在而發展,而應該是為未來而發展,必須要有一個長期的目標。企業的發展戰略是企業對全局的一種總體設想,是從宏觀的角度對企業的未來的一種較為理想的設定。它所提出的是

50、企業整體發展的總任務和總要求,它所規定的是整體發展的根本方向。因此,人們所提出的企業發展戰略總是高度概括的,而且著眼于未來和長遠。一般認為,要實現企業長遠的發展戰略就要有健全有效的內部控制作為支撐。實踐證明,在我國經濟快速發展的背景下,只有建立和實施科學的內控體系,才能提升風險防范能力,實現企業可持續發展戰略。在西方,內部控制提出得較早,相關的法律法規也對此有了明確的要求。而在我國,具有強制性要求的內部控制基本規范形成較晚,許多企業并沒有自發地認識到建設與執行內部控制的重要性,因此,在與國外企業交往的過程中,常常由于這方面的欠缺而遭到不公正的待遇。企業應該意識到,內部控制及其評價制度不只是為了

51、滿足外部強制要求,而應該最終成為一種自發的行動。建設和完善內部控制體系是我國企業融入國際社會和健康、可持續發展的必由之路。(二)內部控制是提高企業經營管理效率的保證內部控制產生于組織管理的需要,存在于組織經營管理活動之中,是組織內部管理的重要組成部分,這就決定了內部控制的主體是組織的管理部門和具體執行各項控制措施的人員,企業內部控制劃分為內部管理控制與內部會計控制兩大類。內部管理控制制度是指那些對會計業務、記錄和報表的可靠性沒有直接影響的內部控制。內部會計控制是指那些對會計業務、記錄和報表的可靠性有直接影響的內部控制,通過這種控制的建立,能維護財產物資的安全、完整,保證會計信息的真實、可靠,保

52、證經營管理活動的經濟性、效率性和效果性,保證各項法律和規范的遵守。內部控制貫穿于企業經營管理活動的各個方面,只要企業存在經濟活動和經營管理,就需要建立、健全企業的內部控制并加強內部控制。(三)內部控制是提高企業信息質量的保證眾所周知,在信息化時代,信息足以決定一個企業的興衰存亡。首先,高質量的報告信息將為管理當局提供準確而完整的信息,用以支持管理當局的決策和對主體活動及業績的監控。同時,高質量的對外報告和披露有助于企業的外部投資者、債權人等利益相關者以及監管當局做出正確的決策。有效的內部控制系統通過職務分離、崗位輪換、內部審計等控制方法及手段對企業信息的記錄和報告過程進行全面持續的監控,及時發

53、現和糾正各種錯誤與舞弊,保證企業信息能夠真實完整地反映企業經營活動的實際情況。反思我國近年來的一系列財務舞弊案件,如紅光實業、銀廣夏、藍田股份等,其組織的內部控制失效負有不可推卸的責任。國內外證券市場的財務丑聞,使得廣大投資者蒙上厚重的心理陰影,要求規范上市公司財務報告的呼聲越來越高。有效的內部控制,對于重塑投資者的信心,維護資本市場的公平和透明,進而保護投資者利益與國家經濟安全意義重大。(四)內部控制是加強企業制度管理的根本現代企業制度是指以市場經濟為基礎,以完善的企業法人制度為主體,以有限責任制度為核心,以公司企業為主要形式,以產權明晰、權責明確、政企分開、管理科學為條件的新型企業制度。企

54、業是一系列“契約的聯結”,由于委托人不能直接觀測到代理人選擇了什么行動,委托人和代理人之間存在信息不對稱,具有機會主義傾向的管理當局會利用自己的信息優勢,發生偷懶、不當消費等行為,以犧牲委托人的利益為代價,使自己的利益最大化。因此,企業所有者需要監督代理人,防止代理關系下的信息不對稱,降低代理成本,實現公司治理目標,從而有助于最大限度地滿足企業所有者的權益。同時,通過不相容職務分離控制、授權審批控制、會計系統控制、資產安全控制、績效考評控制等手段形成各司其職、各負其責、相互制約的工作機制,逐漸推動企業管理水平與會計信息質量的提升,提升經營的效率和效果。內部控制與企業風險管理的關系分析內部控制和

55、企業風險管理的目的都是為了滿足企業在不同環境中對不確定性的應對管理,從而達到組織預期目的以及持續發展。內部控制要對風險的不確定性在應對策略方面進行具體的分解和落實,從而發揮化解風險、控制不確定性的作用,即內部控制是風險管理的業務實施和組織保障。總體來說,內部控制和風險管理學科的共同發展為企業運營提供了支持,在企業的實際需求下,兩個學科的交融和切入更好地為企業解決其實際運營中的各種不確定性提供了完整的解決方案。(1)內部控制和風險管理各有側重。內部控制側重制度層面,通過規章制度規避風險;風險管理側重交易層面,通過市場化的自由競爭或市場交易規避風險。一般來說,典型的內部控制依然是為了保證資金安全和

56、會計信息的真實可靠,會計控制是其核心,內部控制一般限于財務及相關部門,并沒有滲透到企業管理過程和整個經營系統,控制只是管理的一項職能;典型的風險管理關注特定業務中與戰略選擇或經營決策相關的風險與收益的比較,如銀行的授信管理、匯率風險管理、利率風險管理等,它貫穿于管理過程的各個方面。(2)內部控制與風險管理的根本作用都是維護投資者利益、保全企業資產,并創造新的價值。從理論上說,企業的內部控制是企業制度的組成部分,是在企業經營權與所有權分離的條件下對投資者利益的保護機制。其目的就是保證會計信息的準確可靠,防止經營層操縱報表與欺詐,保護公司的財產安全,遵守法律以維護公司的名譽以及避免招致經濟損失等。

57、企業風險管理則是在新的技術與市場條件下對內部控制的自然擴展。COSO認為,企業風險管理應用于戰略制訂與組織的各層次活動中。它使管理者在面對不確定性時能夠識別、評估和管理風險,發揮創造與保持價值的作用。風險管理能夠使風險偏好與戰略保持一致,將風險與增值及回報統籌考慮,促進應對風險的決策,減小經營風險與損失,識別與管理企業風險,為多種風險提供整體的對策,捕捉機遇以及使資本的利用合理化。(3)做好內部控制是做好風險管理的前提。風險管理的目的是要防止風險、及時地發現風險、預測風險可能造成的影響,并設法把不良影響控制在最低的程度。內部控制就是企業內部采取的風險管理,內部控制制度的制定依據主要是風險,在某

58、些極端情況下(內部控制等于風險管理)甚至完全由風險因素來決定。風險越大,越有必要設置適當的內部控制措施,風險相當大時,還要設置多重內部控制措施。而且,做好內部控制是做好風險管理的前提。企業只有從加強內部控制做起,通過風險意識的提高,尤其是提高企業中處于關鍵地位的中、高層管理人員的風險意識,才能使企業安全運行,否則,處于失控狀態的企業最終將被激烈的市場競爭淘汰。總之,企業風險管理框架建立在內部控制整體框架的基礎上,內部控制則是企業風險管理必不可少的一部分。風險管理框架的范圍比內部控制框架的范圍更為廣泛,是對內部控制框架的擴展,是一個主要針對風險的更為明確的概念。企業風險管理框架強調在整個企業范圍

59、內識別和管理風險的重要性,強調企業的風險管理應針對企業目標的實現,在企業戰略制訂階段就予以考慮,而企業在對其下屬部門進行風險管理時,應對風險進行加總,從組織的頂端、以一種全局的風險組合觀來看待風險。此外,根據風險管理的需要,對企業目標進行重新分類,明確戰略目標在風險管理中的地位。內部牽制內部牽制的概念最早在1905年由特克西提出。他認為內部牽制由3部分組成:職責分工、會計記錄、人員輪換。這3部分內容在現代內部控制中都有所體現。柯勒會計詞典中對內部牽制曾做出最全面的解釋,它認為“內部牽制是指以提供有效的組織和經營,并防止錯誤和其他非法業務發生的業務流程設計。其主要特點是以任何個人,或部門不能單獨

60、控制任何一項或一部分業務權力的方式進行組織上的責任分工,每項業務通過正常發揮其他個人或部門的功能進行交叉檢查或交叉控制。設計有效的內部牽制得以使每項業務能完整、正確地經過規定的處理程序,而在這規定的處理程序中,內部牽制機制永遠是一個不可缺少的組成部分”。由此可見,內部牽制是以查錯防弊為目的,以職務分離、賬目核對為手段,以錢、賬、物等為主要控制對象。內部牽制按照實現機制的不同,可分為分離式牽制和合作式牽制兩類。(一)分離式牽制內部牽制制度的建立主要是基于兩個設想,一是兩個人或兩個以上的人或部門無意識地犯同樣錯誤的機會是很小的:二是兩個或兩個以上的人或部門有意識地合伙舞弊的可能性大大低于單獨一個人

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論