




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、泓域/新能源車智能電動化研發公司治理規劃新能源車智能電動化研發公司治理規劃目錄 TOC o 1-3 h z u HYPERLINK l _Toc114637738 一、 公司簡介 PAGEREF _Toc114637738 h 3 HYPERLINK l _Toc114637739 二、 公司治理的特征 PAGEREF _Toc114637739 h 4 HYPERLINK l _Toc114637740 三、 公司治理的定義 PAGEREF _Toc114637740 h 7 HYPERLINK l _Toc114637741 四、 產權理論 PAGEREF _Toc114637741 h
2、13 HYPERLINK l _Toc114637742 五、 交易成本理論 PAGEREF _Toc114637742 h 15 HYPERLINK l _Toc114637743 六、 內部控制與企業風險管理的關系分析 PAGEREF _Toc114637743 h 18 HYPERLINK l _Toc114637744 七、 企業風險管理 PAGEREF _Toc114637744 h 20 HYPERLINK l _Toc114637745 八、 企業內部控制規范體系的結構 PAGEREF _Toc114637745 h 29 HYPERLINK l _Toc114637746 九、
3、 企業內部控制規范的基本內容 PAGEREF _Toc114637746 h 31 HYPERLINK l _Toc114637747 十、 控制手段類業務流程 PAGEREF _Toc114637747 h 42 HYPERLINK l _Toc114637748 十一、 控制活動類業務流程 PAGEREF _Toc114637748 h 49 HYPERLINK l _Toc114637749 十二、 財產保護控制 PAGEREF _Toc114637749 h 64 HYPERLINK l _Toc114637750 十三、 不相容職務分離控制 PAGEREF _Toc114637750
4、 h 66 HYPERLINK l _Toc114637751 十四、 項目概況 PAGEREF _Toc114637751 h 69 HYPERLINK l _Toc114637752 十五、 法人治理結構 PAGEREF _Toc114637752 h 72 HYPERLINK l _Toc114637753 十六、 發展規劃 PAGEREF _Toc114637753 h 86 HYPERLINK l _Toc114637754 十七、 SWOT分析 PAGEREF _Toc114637754 h 89 HYPERLINK l _Toc114637755 十八、 組織機構及人力資源 PA
5、GEREF _Toc114637755 h 99 HYPERLINK l _Toc114637756 勞動定員一覽表 PAGEREF _Toc114637756 h 100公司簡介(一)公司基本信息1、公司名稱:xx有限公司2、法定代表人:蔡xx3、注冊資本:700萬元4、統一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監督管理局6、成立日期:2011-11-197、營業期限:2011-11-19至無固定期限8、注冊地址:xx市xx區xx(二)公司簡介公司注重發揮員工民主管理、民主參與、民主監督的作用,建立了工會組織,并通過明確職工代表大會各項職權、組織制度、工作制度,進一
6、步規范廠務公開的內容、程序、形式,企業民主管理水平進一步提升。圍繞公司戰略和高質量發展,以提高全員思想政治素質、業務素質和履職能力為核心,堅持戰略導向、問題導向和需求導向,持續深化教育培訓改革,精準實施培訓,努力實現員工成長與公司發展的良性互動。公司堅持誠信為本、鑄就品牌,優質服務、贏得市場的經營理念,秉承以人為本,始終堅持 “服務為先、品質為本、創新為魄、共贏為道”的經營理念,遵循“以客戶需求為中心,堅持高端精品戰略,提高最高的服務價值”的服務理念,奉行“唯才是用,唯德重用”的人才理念,致力于為客戶量身定制出完美解決方案,滿足高端市場高品質的需求。公司治理的特征廣義地講,公司治理是公司運作的
7、全部準則,包括法律指引、社會標準、道德行為的普遍標準及利益相關者之間的關系。公司治理的核心是在創造財富所需的效率最大化和確保控制方對利益相關者盡職這兩者之間取得復雜的平衡模式。(一)公司治理的動態性公司治理的動態性有兩個方面的含義:其一是指一個具體的公司在不同的發展階段有與它相適應的公司治理機制;其二是指不同時代的公司治理也有那個時代獨有的特點與內容。到目前為止,公司治理理念經歷了四個階段:20世紀70年代管理層中心主義階段、80年代股東會中心主義階段、90年代董事會中心主義階段和21世紀利益平衡/風險控制階段。(二)公司治理的合約性公司治理的合約性是指公司各利益關系人通過簽訂合約來規定各自的
8、權、責、利。公司治理是一種合約關系,但是由于各利益關系人的行為具有有限理性和機會主義的特征,所以這些合約不可能是完全合約,只能是一種關系合約。所謂關系合約是指合約各方并不要求對行為的詳細內容達成協議,而是對總目標、總原則、遇到問題時的決策規則、分享決策權以及解決可能出現的爭議的機制等達成協議,從而節約了不斷談判、不斷締約的成本。公司治理以公司法和公司章程為依據,在本質上就是這種關系合約。它以簡約的方式規范公司各利益相關人的關系,約束他們之間的交易,來實現公司交易成本的比較優勢。(三)公司治理的法治性國家為保護公司各利益關系人的利益,往往通過制定有關法律法規來規范公司的治理。我國也通過公司法證券
9、法中國上市公司治理準則和其他有關法律法規來規范我國的公司治理。公司各利益關系人的權、責、利需要在有關法律的基礎上加以明確。公司治理機制完善與否,取決于國家有關法律法規完善與否。在現階段,我國尤其應重視對大股東、董事、監事、高級管理人員法律責任的研究,這是我國公司治理的關鍵內容之一。(四)公司治理的制約性公司治理強調公司股東、董事會、監事會、經理人員之間的責、權、利配置及相互制衡。在公司治理中,所有者將自己的資產交給公司董事會托管。公司董事會是公司的決策機構。高級經理人員受雇于董事會,組成在董事會領導下的執行機構,在董事會的授權范圍內經營企業。監事會同時對董事會、經理人員進行監督。公司治理的制約
10、性不僅體現在公司內部要相互制約,而且在公司外部也還有社會審計、政府有關機構等社會力量對公司內部人員進行監督。(五)公司治理的價值導向性公司的本質是進行價值創造,公司治理的好壞不能僅以是否實現有效制衡作為衡量的標準,而更應看它促進公司價值創造活動的有效性。公司治理的價值導向性主要是指合理的公司治理要能保證公司對市場的適應性,公司應根據產品市場、資本市場、人才市場、技術市場等市場的變化,較快地調整公司管理策略和投資策略,使公司在市場競爭中居于有利位置,實現公司價值最大化。(六)公司治理的地域性公司治理的地域性是指由于不同國家或地區具有不同的政治、經濟、法律、文化等背景,公司治理也會存在不同的模式。
11、目前國外就存在著英美模式、德國模式、日本模式、東亞模式等不同的公司治理模式。隨著社會的進步、各國的經濟文化交流的加強,公司治理有趨同的特點,但是各國經濟文化發展的不均衡性及各國原有文化基因的不同特點,仍然會使各國的公司治理保持一定的特色。公司治理的定義(一)公司治理概念的文獻回顧在不同的背景下,從不同的角度觀察,公司治理有著諸多含義,加之機構和個人在實踐中也形成了對公司治理的不同理解,因此如何定義公司治理,諸多學者和機構的看法見仁見智。比較典型的觀點有以下幾種。邁克爾詹森和威廉麥克林1976年提出,由于股東和經理人員存在目標不一致性公司治理的目的就是為了協調經理人員和股東的誘因和動機,并使經理
12、人員的自利行為產生的總成本降到最低。另一種對公司治理基本問題的解釋是科克倫和沃特克提出的。他們在1988年發表的公司治理一文獻回顧一文中指出:公司治理問題包括高級管理層、股東、董事會和公司其他利害相關者的相互作用中產生的具體問題。構成公司治理問題的核心是:(1)誰從公司決策和高級管理層的行動中受益?(2)誰應該從公司決策高級管理者的行動中受益?一旦“是什么”與“應該是什么”之間存在不一致,則一個公司的治理問題即會出現。為了進一步解釋公司治理所包含的問題,他們將公司治理分為四個要素,其中每個要素中的問題均由與高層管理者和其他利益相關者(或利益相關集團)相互作用有關的“是什么”與“應該是什么”之間
13、的不一致引起的。具體而言,表現在管理者有優先控制權,董事過分屈從于管理者,工人在公司管理上沒有發言權以及政府注冊規定過于寬容,而每個要素關注的對象則是利益相關者(或利益相關集團)中的一個,例如股東、董事會、工人與政府,對于這些問題,可以通過加強股東的參與、重構董事會、擴大工人民主以及嚴格政府管理來解決。英國牛津大學管理學院院長柯林梅耶1995年將公司治理解釋為一種制度安排,他在市場經濟和過渡經濟的企業治理機制一文中,把公司治理定義為“公司賴以代表和服務于他的投資者的一種組織安排。它包括從公司董事會到執行經理人員激勵計劃的一切東西公司治理的需求隨市場經濟中現代股份有限公司所有權和控制權相分離而產
14、生”。奧利弗哈特1995年提出了一個公司治理理論的分析框架,其認為,只要存在兩個條件,則公司治理問題必然會在一個組織中產生:第一個條件是代理問題,確切地說是組織成員(可能是所有者、工人或消費者)之間存在利益沖突;第二個條件是交易成本最大使得代理問題不可能通過合約解決。公司治理可以被看作一種機制安排,用于制定那些事先未能做出的決策,治理機制分配公司非人力資本的剩余控制權,即資產使用權如果在初始合約中未做出安排,治理結構決定其將如何使用。錢穎一教授1995年認為,所謂公司治理結構,是指一套制度安排,用以支配若干在公司中有重大利害關系的團體一一投資者(股東與貸款人)、經理人員、職工之間的關系,并從這
15、些聯盟中實現經濟利益,其中包括如何配置與行使控制權,如何監督與評價董事會、經理人員及職工,以及如何設計與實施激勵機制。一般而言,良好的公司治理結構能夠利用這些制度安排的互補性質,并選擇一種結構來降低代理成本。張維迎教授也認為,公司治理是一種制度安排,是指有關公司董事會的功能、結構,股東的權力等方面的制度安排,是有關公司控制權和剩余索取權分配的一整套法律、文化和制度性安排。李維安教授認為,狹義的公司治理,是指所有者(主要是股東)對經營者的一種監督與制衡機制,其主要特點是通過股東大會、董事會、監事會及管理層所構成的公司治理結構的內部治理;廣義的公司治理則是通過一套包括正式或非正式的、內部或外部的制
16、度或機制來協調公司與所有利益相關者(股東、債權人、供應者、雇員、政府、社區)之間的利益關系。吳敬璉教授在現代公司與企業改革一書中指出,所謂的公司治理結構是指由所有者、董事會和高級執行人員(即高級經理人,員)三者組成的一種組織結構。在這種結構中,上述三者之間形成一定的制衡關系。諸多國際組織也對公司治理進行了定義和說明,其中以英國卡德伯利報告和經濟合作與發展組織出臺的公司治理原則最具代表性。英國倫敦證券交易所在1991年成立了專門負責調研和研究公司治理問題的卡德伯利委員會。該委員會于1992年提交了一份卡德伯利報告。該報告認為,公司有效管理的一個重要方面就是實現公司的內部控制。報告建議董事們對公司
17、內部控制的有效性進行描述,同時規定建立審計委員會,并對公司的內部控制聲明進行復核。OECD公司治理原則(2004)指出,公司治理是一種對工商業公司進行管理和控制的體系,該體系包含管理層、董事會、股東和其他利益相關者的一整套關系。它明確規定了公司的各個參與者的責任和權力分布,詳細描述了決策公司事務時所應遵循的規則和程序,還提供了設置和實現公司目標和監控運營的手段,決定了公司的架構。良好的公司治理應該能形成適當激勵,使董事會和管理層能夠做出有益于股東和其他利益相關者的決策,并能夠發揮有效的監督作用,更好地利用公司所屬資源。針對2008年金融危機暴露出來的公司治理存在的問題以及機構投資者由于投資鏈拉
18、長、被動投資等對參與公司治理的消極影響,在2015年頒布的G20/OECD公司治理原則(以下簡稱OECD新原則)中,對OECD公司治理原則(2004)中提出的機構投資者的作用做了進一步的強調,在體例上新增了第三章“機構投資者、證券交易所和其他中介機構”。第三章的7條規定中有4條是關于機構投資者參與公司治理的規范。OECD新原則第三章的導語開宗明義地提出“公司治理框架應當在投資鏈條的每一環節中都提供健全的激勵因素”,就是針對投資鏈拉長的情況,強化投資鏈上各個責任主體的職責履行,倡導建立激勵兼容的制度安排。(二)對公司治理概念的理解一般來說,公司治理可以分為狹義和廣義兩種。狹義的公司治理是指對公司
19、董事會的功能、結構、股東的權力等方面所做的制度安排,關注于解決公司內部的所有權安排、激勵機制,股東大會、董事會、監事會結構等內部管理問題。廣義的公司治理是指有關公司控制權和剩余索取權分配的一套法律、文化和制度性安排,既包含公司內部治理所涉及的公司所有權結構、控制權結構、內部治理機構和激勵機制,又包含由外部市場機制、政府機制和社會機制等共同構成的公司外部治理。公司治理涉及的各利益相關者,包括股東、債權人、供應商、雇員、政府和社區等與公司有利益關系的集團,是一個多層次的概念,且隨著社會經濟的發展和公司內涵的發展而變化。綜上所述,我們認為,所謂公司治理,就是基于公司所有權與控制權分離而形成的公司的所
20、有者、董事會和高級經理人員及公司利益相關者之間的一種權力和利益分配與制衡關系的制度安排。其包括公司治理結構與公司治理機制兩部分。(1)公司治理是研究企業諸多利益相關者的一門科學。企業利益相關者就是任何可能影響企業目標或被企業目標影響的個人或集團,包括所有者(股東)、董事會、經理層、債權人與債務人、員工、供應商與客戶、政府與社會等,這些利益關系決定企業的發展方向和業績。(2)公司治理是研究企業權力安排和利益分配的一門科學。從,狹義角度上理解,是基于企業控制權層次,研究如何授權給職業經理人并針對職業經理人履行職務行為行使監管職能的科學。企業控制權劃分為特定控制權和剩余控制權。特定控制權是指那種能在
21、事前通過契約加以明確界定的權力,剩余控制權是指那種事前沒有在契約中明確界定如何使用的權力,是決定資產在最終契約所限定的特殊用途之外如何被使用的權力。股東對公司的所有權包含了剩余索取權和剩余控制權,前者是以股權比例反映的收益權。(3)公司治理是研究企業各利益主體在權力和利益之間相互制衡的一門科學。制衡是公司治理最重要的機制,公司治理就是要使各利益主體在權利、義務、責任和利益間建立相互制衡的制度,共同對公司和全體股東負責。然而,公司治理的目的并不是相互制衡,制衡只是保證公司科學決策的方式和途徑。產權理論根據交易費用經濟學,如果兩個企業之間存在高度專用性投資那么通過一體化就可以減少機會主義行為的危害
22、。但是,為什么一個獨立的企業主變成另一個企業的雇員之后,他的機會主義行為就會減少呢?或者說,一個獨立的企業主與一個雇員之間究竟有什么本質的差別呢?此外,交易費用經濟學沒有具體考察一體化的產權結構,如果兩個企業都具有專用性資產,那么一體化后誰又該擁有企業的所有權呢?產權理論認為,交易費用經濟學出現上述缺陷的根本原因在于,它沒有給出一個關于一體化成本和收益的清晰解釋,從而難以解釋企業的規模問題。產權理論把對資產的剩余控制權定義為企業的所有權,強調了剩余控制權對兼并一方帶來的收益和對被兼并一方帶來的成本,建立了邏輯嚴密的由產權結構決定企業邊界的數學模型,從而提出了企業一體化的理論。產權理論的研究邏輯
23、可概括為:存在專用性投資的企業之間的契約是不完全的,這會影響各方的事前關系,因此應當設計某種最佳產權結構來保證最大化的聯合產出。最佳產權結構通常要求將企業的剩余控制權或所有權安排給投資重要的一方,或者投資不可或缺的一方。格羅斯曼和哈特把所有的契約權利分為兩類:“具體權利”和“剩余權利”。所謂具體權利,就是契約中已經明確規定了的對物質資產的權利(對另一方來說就是責任),如利潤分成比例、交貨時間等。所謂剩余權利,就是初始契約中沒有規定的所有對物質資產的權利,即“剩余控制權”。擁有剩余控制權的一方,可以按照任何不與先前的契約、慣例或法律相違背的方式決定資產的所有用法。哈特明確將剩余控制權等同于所有權
24、,因為只有資產的所有者應該擁有剩余控制權。在不完全契約下,剩余控制權或所有權的配置,必定會影響當事人的事前專用性投資激勵,因此為了最小化對投資激勵的扭曲后果,應當讓某一方將剩余控制權購買過去。可見,產權理論運用“剩余控制權”概念來重新定義所有權,主要考察在特定交易費用導致契約不完全的情形下,如何確保當事人的事前專用性投資激勵問題。由于現實世界的不確定性和契約第三方的不可證實性,締約雙方不可能簽訂窮盡所有可能情況的合約,一旦締約后未預料到的情況發生,雙方就需要重新談判,就可能出現合約一方侵占另一方專用性投資利益的“敲竹杠”行為。當專用性投資方在事前預期到事后可能被“敲竹杠”時,就勢必造成事前專用
25、性投資激勵不足和效率損失。為此,在不完全契約條件下,事前對契約規定之外的剩余控制權的配置至關重要,這就要求實現剩余索取權與剩余控制權相匹配,即讓資產的所有者擁有剩余控制權,這樣,專用性投資激勵不足與“敲竹杠”問題才能得到有效解決。交易成本理論交易費用或稱“交易成本”的概念最早是由科斯(1937)在其論文企業的性質中提出的。但科斯并沒有對“交易費用”這一概念下定義,他只是對其做出了描述性分析。科斯認為,市場價格機制的運轉是有代價的,市場交易存在著成本,這種成本包括發現交易對象、發現相對價格、討價還價、訂立契約以及執行契約等所發生的費用。“通過形成一個組織,并允許某個權威(一個企業家)來支配資源,
26、就能節約某些市場運行成本。”企業作為市場的替代物,是一種不同于市場的資源配置機制,這正是企業的本質。但是,企業不能完全替代市場,企業內部交易也存在成本,企業降低交易成本的能力是有限的。(一)資產專用性、交易頻率和不確定性是交易(契約)屬性的三個基本維度追隨科斯的交易費用思想,威廉姆森在其代表作資本主義經濟制度一書中引入了刻畫交易(契約)屬性的資產專用性、交易頻率和不確定性三個基本維度,尤其是對資產專用性屬性的重視,極大拓展了科斯的交易費用思想,使其成為“交易費用經濟學”的集大成者。交易費用經濟學的邏輯思路是把每種交易都視為不同的契約,擁有不同的屬性,進而由不同屬性的契約引申出需要不同的治理結構
27、或機制安排,來最大限度地節約交易費用,其研究的邏輯可用“交易一契約一治理結構機制”來概括。資產專用性的程度可以分為絕對專用、非專用和混合式三類。交易頻率即交易的頻繁程度,可分為一次性契約、偶然契約和經常性契約,主要從買方來定義。不確定性主要是指由于代理人的機會主義行為所導致的對未來情況的不可預測。一旦刻畫交易的維度確定了,實際上就確定了交易費用的度量。依據交易屬性的三個基本維度,借鑒麥克里爾的思路,威廉姆森將契約分為古典契約、新古典契約和關系契約三類,指出不存在資產專用性的契約屬于古典契約,由市場治理;資產專用性程度很高、交易頻繁且不確定性很高的契約屬于某種關系契約,由企業治理;處于兩者之間的
28、屬于新古典契約和另一種關系契約,由混合形式治理(三方治理或雙方治理)。 (二)董事會是作為保護股東投資的一種治理結構而存在的根據交易費用最小化的原則,不同性質的交易或契約分別與市場、混合形式或企業這三種不同的治理結構相匹配。威廉姆森指出公司的治理問題在于分析哪些“利益集團”應當進入董事會。他認,為,股東作為資金的供給者受制于兩種風險:第一,他們提供的只是一般的購買力,但這種購買力可能會被挪用或吞食;第二,這些資金可以用來支持專用投資。盡管企業的其他專用投入品(如勞動力、原材料、中間產品)的供給者也會遇到第二種風險,但他們遇到的第一種風險通常只限于短期貸款風險。從風險承擔的角度來看,股東承擔的風
29、險最大,因而需要發明出一種治理結構,使股權持有者把它作為抵制侵蝕、防止極其拙劣的管理的一種手段。董事會作為保護投資者的一種手段,就這樣應運而生了。可見,在交易費用經濟學理論視域中,由于股東一旦與企業簽約,其投資將成為企業的專有資金而無法直接從企業索回,并易受管理者機會主義行為的侵害,承擔著公司盈虧的風險,而其他利益相關者(債權人、雇員和供應商等)都可以通過簽訂受法律保護的契約來得到約定的回報,因而,董事會是作為保護股東投資的一種治理結構而存在的。企業剩余分配應傾向于承擔風險最大的股東,這樣不僅能夠保護投資人的利益,整體經濟也將表現不俗。內部控制與企業風險管理的關系分析內部控制和企業風險管理的目
30、的都是為了滿足企業在不同環境中對不確定性的應對管理,從而達到組織預期目的以及持續發展。內部控制要對風險的不確定性在應對策略方面進行具體的分解和落實,從而發揮化解風險、控制不確定性的作用,即內部控制是風險管理的業務實施和組織保障。總體來說,內部控制和風險管理學科的共同發展為企業運營提供了支持,在企業的實際需求下,兩個學科的交融和切入更好地為企業解決其實際運營中的各種不確定性提供了完整的解決方案。(1)內部控制和風險管理各有側重。內部控制側重制度層面,通過規章制度規避風險;風險管理側重交易層面,通過市場化的自由競爭或市場交易規避風險。一般來說,典型的內部控制依然是為了保證資金安全和會計信息的真實可
31、靠,會計控制是其核心,內部控制一般限于財務及相關部門,并沒有滲透到企業管理過程和整個經營系統,控制只是管理的一項職能;典型的風險管理關注特定業務中與戰略選擇或經營決策相關的風險與收益的比較,如銀行的授信管理、匯率風險管理、利率風險管理等,它貫穿于管理過程的各個方面。(2)內部控制與風險管理的根本作用都是維護投資者利益、保全企業資產,并創造新的價值。從理論上說,企業的內部控制是企業制度的組成部分,是在企業經營權與所有權分離的條件下對投資者利益的保護機制。其目的就是保證會計信息的準確可靠,防止經營層操縱報表與欺詐,保護公司的財產安全,遵守法律以維護公司的名譽以及避免招致經濟損失等。企業風險管理則是
32、在新的技術與市場條件下對內部控制的自然擴展。COSO認為,企業風險管理應用于戰略制訂與組織的各層次活動中。它使管理者在面對不確定性時能夠識別、評估和管理風險,發揮創造與保持價值的作用。風險管理能夠使風險偏好與戰略保持一致,將風險與增值及回報統籌考慮,促進應對風險的決策,減小經營風險與損失,識別與管理企業風險,為多種風險提供整體的對策,捕捉機遇以及使資本的利用合理化。(3)做好內部控制是做好風險管理的前提。風險管理的目的是要防止風險、及時地發現風險、預測風險可能造成的影響,并設法把不良影響控制在最低的程度。內部控制就是企業內部采取的風險管理,內部控制制度的制定依據主要是風險,在某些極端情況下(內
33、部控制等于風險管理)甚至完全由風險因素來決定。風險越大,越有必要設置適當的內部控制措施,風險相當大時,還要設置多重內部控制措施。而且,做好內部控制是做好風險管理的前提。企業只有從加強內部控制做起,通過風險意識的提高,尤其是提高企業中處于關鍵地位的中、高層管理人員的風險意識,才能使企業安全運行,否則,處于失控狀態的企業最終將被激烈的市場競爭淘汰。總之,企業風險管理框架建立在內部控制整體框架的基礎上,內部控制則是企業風險管理必不可少的一部分。風險管理框架的范圍比內部控制框架的范圍更為廣泛,是對內部控制框架的擴展,是一個主要針對風險的更為明確的概念。企業風險管理框架強調在整個企業范圍內識別和管理風險
34、的重要性,強調企業的風險管理應針對企業目標的實現,在企業戰略制訂階段就予以考慮,而企業在對其下屬部門進行風險管理時,應對風險進行加總,從組織的頂端、以一種全局的風險組合觀來看待風險。此外,根據風險管理的需要,對企業目標進行重新分類,明確戰略目標在風險管理中的地位。企業風險管理(一)企業風險管理(2004)架構1、基本框架2004年,COSO為企業風險管理確立了一個可普遍接受的定義,該定義融入眾多觀點并達成共識,為各組織識別風險和加強對風險的管理提供了堅實的理論基礎,即企業風險管理是一個受企業董事會、管理層和其他人士影響的過程,運用于制訂戰略之中,并且貫穿整個企業,用以識別可能影響該企業的潛在事
35、項,并且將風險控制在風險偏好的范圍之內,為達到實體目標提供合理的保證。企業風險管理(2004)框架的主要貢獻就在于,其重新界定了風險管理,即由目標、要素和組織三個維度組成的有機整體。第一維度為企業的目標,即戰略目標、經營目標、報告目標和合規目標。在主體既定的使命或愿景范圍內,管理當局制訂戰略目標、選擇戰略,并在企業內自上而下設定相應的目標。企業風險管理框架力求實現主體的戰略目標、經營目標、報告目標和合規目標。戰略目標與高層目標相關,和企業使命相一致,企業所有的經營管理活動必須長期有效地支持該使命。經營目標與企業運營的效果和效率相關,包括業績和利潤目標,運營變化以管理當局對結構和業績的選擇為基礎
36、,旨在使企業能夠高效地使用資源。報告目標與組織報告可靠性相關,包括對內報告和對外報告,涉及財務和非財務信息。合規目標層次較低,也是最基礎的目標,與組織遵循相關法律法規有關。第二維度為構成要素,即內部環境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通和監控。第三維度組織是企業的層級,包括主體層次、分部、業務單元及子公司。三個維度的關系是,全面風險管理的八個要素都是為企業的四個目標服務的;企業各個層級都要堅持同樣的四個目標;每個層次都必須從以上八個方面進行風險管理。2、構成要素第二維度企業風險管理包含八個相互關聯的要素。它們來源于管理當局經營企業的方式,并與管理過程整合在一起。這些
37、構成要素的含義如下。內部環境內部環境包含組織的基調,它為主體內的人員如何認識和對待風險設定了基礎,包括風險管理理念和風險容量、誠信和道德價值觀,以及他們所處的經營環境。目標設定必須先有目標,管理當局才能識別影響目標實現的潛在事項。企業風險管理確保管理當局采取適當的程序去設定目標,確保所選定的目標支持和切合該主體的使命,并且與它的風險容量相符。事項識別必須識別影響主體目標實現的內部和外部事項,區分風險和機會。機會被反饋到管理當局的戰略或目標制訂過程中。風險評估一通過考慮風險的可能性和影響來對其加以分析,并以此作為決定如何進行管理的依據。風險評估應立足于固有風險和剩余風險。風險應對管理當局選擇風險
38、應對回避、承受、降低或者分擔風險采取一系列行動以便把風險控制在主體的風險容忍度和風險容量以內。控制活動一制訂和執行政策與程序以幫助確保風險應對得以有效實施。信息與溝通一一相關的信息以確保員工履行其職責的方式和時機,能被識別、獲取和溝通。有效溝通的含義比較廣泛,包括信息在主體中的向下、平行和向上流動。監控對企業風險管理進行全面監控,必要時加以修正。監控可以通過持續的管理活動、個別評價或者兩者結合來完成。企業風險管理并不是一個嚴格的順次過程,一個構成要素并不是僅僅影響接下來的那個構成要素。它是一個多方向的、反復的過程,在這個過程中幾乎每一個構成要素都會影響其他構成要素。3、企業風險管理(2004)
39、框架面臨的問題企業風險管理(2004)框架在對企業風險管理進行定義時所強調的最重要也是最獨具一格的一點是“貫穿整個企業,應用于戰略制定中”。而這一點在實踐中卻被誤讀,甚至被無視。COSO最初在編制ERM框架時采用了類似于內部控制框架所使用的立方體。雖然COSO對立方體右側的內容進行了修改,刪除了有關活動和流程,改為側重于范圍更廣的實體和運營單位及分支機構,但許多企業依然試圖在過于細微的層面實施該框架,例如運用于流程層面而非戰略制定。許多組織機構將企業風險管理作為一種保證活動來實施,而不是將其視為一種更佳的企業管理方式,從而失去了治理效果。2008年金融危機以及2011年的日本海嘯所引發的經濟大
40、蕭條,“黑天鵝”“大變臉”事件頻頻爆發,ERM有關問題和價值的主張便開始明朗起來,令許多企業進入危機應對模式,企業風險管理的實施也因此受到企業特別是C級高管的真正重視。6月24日,COSO委員會發布企業風險管理:風險與戰略和績效的協調,以向公眾征求意見,截止日期為2016年9月30日。(二)企業風險管理(2016)框架的內容相對于企業風險管理(2004)框架,新版企業風險管理(風險與戰略和績效的協調)(2016)使用了構成元素加原則的結構,包括5個構成元素,細分為23條原則,2013年COSO組織更新了企業內部控制框架的部分內容,在文章的整體結構上就是采用的這種結構新的結構加強了新框架的可讀性
41、、可用性和一致性。新版ERM框架的五要素和23個原則。新版框架對ERM的定義為:組織在創造、保存、實現價值的過程中賴以進行風險管理的,與戰略制訂和實施相結合的文化、能力和實踐。可以看到,新版框架簡化了ERM的定義以方便閱讀和記憶。新定義方便的是所有讀者的理解,而不只是風險管理從業者。新定義包括文化和能力而不只是過程,更加強調風險與價值的相結合,突出價值創造而不只是防止損失,這樣也避免了和內部控制定義的界限不清。新版框架中,ERM被視為戰略制定的重要組成和識別機遇、創造和保留價值的必要部分。新版框架中ERM不再是主體的一個額外的或是單獨的活動,而是融入主體的戰略和運營當中的有機部分。新版框架注意
42、到了自舊版框架發布以來,組織在實踐ERM過程中遇到的一些問題,包括對風險管理工作的定位,風險管理工作的范圍和目標等,新版框架定義了風險管理工作的高度,包括:戰略和業務目標與使命、愿景和價值觀不匹配的可能性;選定的戰略所隱含的意義;執行戰略過程中的風險。1、風險治理和文化風險治理和文化構成了ERM所有其他部分的基礎。風險治理定下主體的基本基調,加強ERM的重要性并確立ERM的監管責任的分配;文化則是主體的價值觀、行為準則和對風險的理解。(1)實現董事會對風險的監督。董事會對主體的風險監督負有首要責任。(2)建立治理和運作模式。在明確的責任分配下,組織應該建立完整的運營模式和匯報體系。(3)定義期
43、望的組織行為。董事會和管理層通過定義其期望的行為將組織核心價值和對風險的態度具體化。(4)展現對誠實和道德的承諾。組織制定基調,建立員工行為準則并對偏離準則的行為做出回應。(5)加強問責。組織確保各個層級的個體在風險管理方面的職責明確,并確保其自身在提供準則和指導方面的職責明確。(6)吸引、發展并留住優秀的個體。致力于根據戰略和業務目標構筑人力資本,管理層通過在不同層面建立人力資源管理體系來吸引、培訓、指導人才,評價和留住人才。2、風險、戰略和目標設定ERM通過制訂戰略和業務目標的過程與主體的戰略計劃融合在一起。通過對商業環境的理解,組織可以得到對內在和外在因素的看法以及它們對風險的影響。組織
44、在戰略制訂中確定其風險偏好,而業務目標使得戰略得以實踐并形成主體日常的運營。(1)考慮風險和業務環境。組織考慮業務環境對風險圖譜的潛在影響;組織要理解業務環境,考慮內部和外部的環境和不同的利益相關者。(2)定義風險偏好。組織在創造、保存和實現價值的過程中定義風險偏好。(3)評估可供選擇的戰略。組織評估可替代的戰略和對風險狀況的影響。(4)建立業務目標的同時考慮風險。組織建立不同層次的業務目標以制定和支持戰略的同時考慮風險。(5)定義可接受的績效浮動區間。可接受的績效浮動也可以理解為風險容忍度。3、執行中的風險組織識別并評估可能影響其實現戰略和業務目標的風險,結合企業的風險偏好,對風險按照其嚴重
45、程度排分優先次序,組織選擇風險應對的方法并對績效進行監控以做出調整。這樣,企業對追求戰略和業務目標時所面臨的風險量建立起一個組合的觀念。(1)識別執行中的風險。組織識別執行過程中影響業務目標實現的風險。(2)評估風險的嚴重程度。風險評估的重要工具是風險熱力圖,熱力圖從風險發生的可能性和影響程度兩方面對風險進行評級。風險評價要從固有風險、目標剩余風險和實際剩余風險三個層級進行。(3)區分風險的優先次序。組織結合風險偏好,選定對風險排分優先等級的標準,然后對所有識別的風險進行排分。(4)識別并選擇風險響應。這些控制活動在內部控制一整合框架中已經介紹。(5)評估執行中的風險。組織需要對績效進行監測,
46、如果績效的浮動區間超出了可以接受的范圍,則可能需要重新考慮業務目標或戰略;調整目標績效,重新進行風險評估;重新進行風險優先級的排序;重新制定風險應對措施;重新確立風險偏好。(6)建立風險的組合觀。管理層需要從組織整體角度考慮風險,將組織風險作為一個整體去和實現績效目標所需要承受的風險進行對比,而不是將其視為一個個單獨的、分散的風險。4、風險信息、溝通和報告溝通是在主體中不斷迭代地取得并分享信息的過程。管理層利用從內部和外部取得的有效信息來支持企業風險管理工作,組織利用信息系統來捕捉、處理和管理數據和信息。通過利用應用于所有組成部分的信息,組織就風險、文化和績效做出報告。(1)使用相關信息。組織
47、利用支持企業風險管理的信息,首先考慮有哪些可用的信息來源,然后衡量取得這些信息的成本,最終確定需要哪些信息來源。(2)利用信息系統。信息系統可以是正式的或者是非正式的。(3)溝通風險信息。溝通的對象既包括內部的員工,也包括董事會、股東及其他外部的利益相關者。溝通方法可以是電子信息、外部/第三方材料、非正式/口頭、公共活動、培訓和研討會、內部文件。(4)對風險、文化和績效進行報告。組織在各個層級對風險、文化和績效做出報告。5、監控風險管理效果通過監控風險管理(ERM)的效果,組織可以判斷ERM的各組成部分的長期運作是否良好并獲知有哪些實質性的變化。(1)對重大變化進行監控。組織識別和評估可能對戰
48、略和業務目標的達成造成實質性影響的內部和外部變化。造成這些實質性影響的變化可能來自內部的原因,如快速成長、新技術或者管理層及其他人事變動;可能來自外部環境,例如法規和經濟環境的變化;還可能來自組織文化方面,例如并購和重組帶來的文化沖擊。(2)對ERM進行監控。組織應監控ERM的效果并隨時準備對其進行效率上和實用性上的改善,組織同樣要明確未來理想中的ERM狀態,做到持續改進。企業內部控制規范體系的結構2010年4月26日,財政部、證監會、審計署、銀監會、保監會聯合發布了企業內部控制配套指引。該配套指引包括18項企業內部控制應用指引企業內部控制評價指引和企業內部控制審計指引,連同此前發布的企業內部
49、控制基本規范,標志著適應我國企業實際情況、融合國際先進經驗的中國企業內部控制規范體系基本建成。我國內部控制規范體系分兩個層面,一是基本規范,二是配套指引。(一)基本規范企業內部控制基本規范是內部控制建設與實施應該遵循的基本原則和總體要求,具有強制性,納入實施范圍的企業應當遵照執行。(二)配套指引企業內部控制配套指引(包括應用指引、評價指引和審計指引)是對企業內部控制基本規范相關規定的進一步補充和說明具有指導性和示范性,企業可以結合所在行業要求和企業自身特點,參照配套指引的規定開展內部控制建設與實施工作。配套指引包括應用指引、評價指引和審計指引,三者之間既相互獨立,又相互聯系,形成一個有機整體。
50、1、企業內部控制應用指引應用指引是對企業按照內部控制五大原則和內部控制五大要素建立健全本企業內部控制所提供的指引,在配套指引乃至整個內部控制規范體系中占據主體地位,主要包括控制環境類指引、控制活動類指引和控制手段類指引。2、企業內部控制評價指引評價指引是為企業管理層對本企業內部控制有效性進行自我評價提供的指引,用于企業董事會或類似決策機構對內部控制有效性進行全面評價、形成評價結論、出具評價報告的過程。3、企業內部控制審計指引審計指引是為注冊會計師和會計師事務所執行內部控制審計業務的執業準則。企業內部控制規范的基本內容我國企業內部控制規范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)
51、內部控制的目標內部控制是圍繞目標展開的,因此明確目標至關重要。內部控制的目標,應是整個控制系統的出發點,決定了系統運行的方式和方向。企業內部控制基本規范中對內部控制提出了合法合規、資產安全、財務報告及相關信息真實完整、提高經營效率和效果以及促進企業實現發展戰略的五大目標,簡稱為合規目標、資產安全目標、報告目標、經營目標和戰略目標。內部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規目標合規目標要求企業或其他組織完全遵循國家的法律法規和監管要求,是企業成功運營的必要保證,與企業活動的合法性相關。企業生存于社會這個大環境下,必
52、須遵守社會的基本規范,包括法律規范和道德規范,必須在社會允許的范圍內展開各項活動,即“小制度不能大于大法”。因此,遵守法規、制度是企業一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠內部控制的有效執行加以保證。一個違反國家法律法規、喪失道德底線的企業,必然會將自身置于高風險的環境中,從而對自身的生存和發展造成巨大的威脅,后果可想而知。合規目標方面的關注點主要包括:公司的各項活動符合法律法規確定的要求,通常涉及知識產權、市場、價格、稅收、環境、員工福利以及國際貿易等。2、資產安全目標雖然在COSO框架中沒有將保護資產安全作為一個主要目標,而是作為主要目標中的一個子目標,
53、但是我國的企業內部控制基本規范中重新將其作為內部控制目標的一個部分,這是基于我國的國情和現狀做出的必然選擇,是有一定用意的。我國普遍存在產權多元化現象,而且國有資產流失現象極其嚴重,保護資產安全和完整對資產所有者來說具有特別重大的意義。資產安全與否實際上是內部控制的一個過程控制結果,是實現其他目標的物質前提。因此,該目標要求內部控制能夠保護主體所有資產的安全和完整。資產安全目標方面的關注點主要包括:關注企業日常經營活動的效率,提高企業的生產力和競爭力,防止資產縮水,關注資產使用及處置的授權情況。3、報告目標報告目標指內部控制應合理保證企業提供了真實、可靠的財務報告及其他信息。報告目標有助于組織
54、向投資者、債權人等利益相關者以及內部管理層提供真實、可靠、完整的信息,具體包括內部和外部、財務與非財務信息,它是內部控制目標體系的基礎目標。企業報告包括內部報告和外部報告,報告目標的提出更多地滿足了企業外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業的財務狀況和經營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的。可靠的報告既為管理層提供了適合其既定目的的準確和完整的信息,也是外部監管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業績監控的準確、及時、完整的信息的對內報告;(2)用于滿足投資者、監管部門及其
55、他相關信息需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務信息。4、經營目標經營目標旨在有效和高效地使用企業有限的資源,提高經營的效率和效果,實現良好的運營。經營目標是企業實現其戰略目標的核心和關鍵所在,戰略目標與企業的使命相關聯,戰略目標只有通過分解和細化成經營目標才能得以落實。因此,沒有經營目標,戰略目標再好也無任何意義。經營目標需要反映特定企業自身及所處特定經濟環境的特點,全面考慮產品質量的競爭壓力、產品的生產周期和與技術變化相關的其他因素。一般來說,經營目標引導企業的資源流向,經營目標不成熟或不明確,會造成企業資源的浪費。通常情況下,良好的內部控制能夠提高企業
56、的經營效率和效果,提高單位時間產量,優化產品質量,從而提高企業的核心競爭力。管理層必須確保經營目標反映現實的市場需求,并且有明確的績效衡量指標。經營目標方面的關注點主要包括以下幾點。(1)經營目標與公司戰略目標及戰略計劃一致;(2)經營目標適應公司所處的特定經營環境、行業和經濟環境等(3)各個業務活動目標之間保持一致;(4)所有重要業務流程與業務活動目標相關;(5)適當的資源及有效配置;(6)管理層制定的公司經營目標及他們對目標的負責程度。5、戰略目標戰略目標是基于組織整體視角的最高層次目標,其他目標都應與戰略目標協調一致并服務于戰略目標。戰略目標與企業的目標緊密相關,并且是支持企業目標實現的
57、基礎。管理者為實現企業價值最大化這一根本目標,針對內外部環境,評估與目標實現相關的風險,根據風險偏好,做出一系列的反應和選擇。一個企業為實現其戰略目標,首要的任務是在分析內外部環境的基礎上制訂戰略,明確戰略目標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰略規劃;最后,將戰略目標逐步分解成若干子目標,再將子目標層層分解至各個業務部門、行政部門和各生產過程。上述過程為企業實現其戰略目標提供了合理保證。戰略目標反映了管理層就主體如何努力為其利益相關者創造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰略是實現企業目標的全面性、方向性的行動計劃。企業在考慮實現戰
58、略目標的各種方案時,必須考慮與各種戰略相伴的風險及其影響,對于同樣的戰略目標可以選擇不同的戰略加以實現,而不同的戰略則具有不同的風險。因此,企業在戰略選擇之前,有必要對當前的經營狀況進行評估,分析內、外部環境因素,明確公司在行業中所處的位置及面臨的機遇和挑戰,不斷審視當前的目標與使命。戰略目標方面的關注點主要包括以下幾點。(1)管理層對企業績效現狀進行的評估,是前期戰略進行監控的基礎,也是企業新戰略制訂的基礎(2)對內部和外部環境的監測分析;(3)戰略目標體系;(4)戰略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業對目標實現與現有資源狀況之間的匹配程度進行的評估;(6)設定戰略目標可接
59、受程度;(7)就戰略目標與企業內部員工和外部相關利益集團之間進行溝通。(二)內部控制的原則企業建立內部控制應遵循一定的原則,沒有正確的原則指導,內部控制的設計就難免存在先天性不足的問題,其執行效率難免大打折扣。內部控制的基本原則是建立和實施各種內部控制應遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現內部控制的目標,基于內部控制的基本假設,根據內部控制的理論基礎,應當如何科學地設計和執行內部控制的問題。企業內部控制基本規范明確指出,企業建立與實施內部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業的內部控制應做到統籌兼顧,不可偏
60、廢。1、全面性原則全面性原則是指內部控制應該貫穿決策、執行和監督全過程,覆蓋企業及其所屬單位的各種業務和事項。全面性原則要求內部控制覆蓋全部業務活動和每項業務活動的全過程,在層次上應當涵蓋企業董事會、管理層和全體員工;在對象上應當覆蓋企業各項業務和管理活動;在流程上應當滲透到決策、執行、監督、反饋等各個環節,避免內部控制出現空白和漏洞。具體而言,全面性原則,首先要求企業進行全過程控制,即對整個經營管理活動過程進行全面、全方位、全時段的控制,其中包括企業管理部門用以授權與指導、進行購貨、生產等經營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次,內部控制對全體員
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030中國男士襯衣行業發展分析及競爭格局與發展趨勢預測報告
- 2025至2030中國生姜產品行業市場占有率及投資前景評估規劃報告
- 2025至2030中國甑炭行業需求動態及發展前景研究報告
- 點菜技巧培訓
- 新人法律培訓
- 商業成功背后的學生動機分析
- 校園智慧體育設施的建設現狀及挑戰
- 情緒智力在教育心理學中的核心地位
- 醫療行業中的科技應用與師資培訓模式研究
- 商業環境下的教育創新與青少年運動培訓的融合研究
- 智慧農業項目建設方案
- 人工智能模擬題
- 2024年下半年江蘇南通啟東市部分事業單位選調工作人員14人易考易錯模擬試題(共500題)試卷后附參考答案
- 教師資格考試小學美術面試試題及答案指導(2025年)
- 住家保姆合同協議書模板
- AI如何賦能藝術教育-筆記
- DB11T 485-2020 集中空調通風系統衛生管理規范
- 《人力資源管理》全套教學課件
- Unit 6 Craftsmanship Reading 教案-2023-2024學年中職英語高教版(2023修訂版)基礎模塊2
- 2023-2024學年山東省菏澤市東明縣八年級(下)期末數學試卷(含答案)
- 初高中物理銜接講座(初高中物理對比)
評論
0/150
提交評論