




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、泓域/電商營銷服務公司內部控制手冊電商營銷服務公司內部控制手冊xxx投資管理公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc113278254 一、 產業環境分析 PAGEREF _Toc113278254 h 3 HYPERLINK l _Toc113278255 二、 面臨的機遇與挑戰 PAGEREF _Toc113278255 h 3 HYPERLINK l _Toc113278256 三、 必要性分析 PAGEREF _Toc113278256 h 5 HYPERLINK l _Toc113278257 四、 公司簡介 PAGEREF _Toc11327825
2、7 h 6 HYPERLINK l _Toc113278258 五、 風險的概念及其分類 PAGEREF _Toc113278258 h 7 HYPERLINK l _Toc113278259 六、 風險的分類和評估 PAGEREF _Toc113278259 h 10 HYPERLINK l _Toc113278260 七、 風險應對策略的選擇 PAGEREF _Toc113278260 h 12 HYPERLINK l _Toc113278261 八、 風險應對策略 PAGEREF _Toc113278261 h 13 HYPERLINK l _Toc113278262 九、 內部控制與企
3、業風險管理的關系分析 PAGEREF _Toc113278262 h 23 HYPERLINK l _Toc113278263 十、 內部控制 PAGEREF _Toc113278263 h 25 HYPERLINK l _Toc113278264 十一、 內部控制的相關比較 PAGEREF _Toc113278264 h 28 HYPERLINK l _Toc113278265 十二、 企業內部控制規范的基本內容 PAGEREF _Toc113278265 h 32 HYPERLINK l _Toc113278266 十三、 有效內部環境的屬性 PAGEREF _Toc113278266 h
4、 43 HYPERLINK l _Toc113278267 十四、 控制的層級制度 PAGEREF _Toc113278267 h 47 HYPERLINK l _Toc113278268 十五、 企業風險管理框架:內部環境的成熟 PAGEREF _Toc113278268 h 49 HYPERLINK l _Toc113278269 十六、 我國的借鑒與創新 PAGEREF _Toc113278269 h 50 HYPERLINK l _Toc113278270 十七、 組織機構、人力資源分析 PAGEREF _Toc113278270 h 52 HYPERLINK l _Toc113278
5、271 勞動定員一覽表 PAGEREF _Toc113278271 h 52 HYPERLINK l _Toc113278272 十八、 發展規劃 PAGEREF _Toc113278272 h 54 HYPERLINK l _Toc113278273 十九、 項目風險分析 PAGEREF _Toc113278273 h 62 HYPERLINK l _Toc113278274 二十、 項目風險對策 PAGEREF _Toc113278274 h 64產業環境分析到“十三五”末,力爭實現經濟增長、發展質量效益、生態環境在省市爭先進位;地區生產總值比2010年增加1.5倍以上、城鄉居民人均可支配
6、收入比2010年增加1.5倍以上;是到2020年確保如期全面建成小康社會。面臨的機遇與挑戰1、面臨的機遇(1)政策支持加碼,助力電子商務行業發展近年來,電子商務在促進國民經濟增長及社會信息化發展中擁有了越發重要的地位和作用,我國相關部門也陸續發布包括關于加快發展流通促進商業消費的意見、關于推進電子商務與快遞物流協同發展的意見等了一系列支持和鼓勵電子商務行業發展的產業政策,而電商法的正式實施,更標志著電子商務進一步走向規范發展的開始。行業政策環境的不斷向好,為我國電子商務的發展營造了良好的政策環境,為電子商務行業健康快速發展提供了強大助力。(2)電商運營市場需求持續增長隨著消費者消費意識形態的不
7、斷轉變,國內外各類廠商面臨的市場競爭日益激烈,對于網絡銷售渠道越發重視,紛紛加大網絡銷售渠道拓展力度。而由于線上銷售較線下傳統銷售在運營方式、營銷手段等方面均存在較大差異,為快速搶占線上銷售市場,快速實現公司品牌及產品推廣,越來越多的品牌廠商選擇由專業的電子商務運營商進行電商平臺商鋪搭建、品牌定位、品效營銷、運營管理等專業化、多維度的運營服務,對于電子商務整體運營的需求日益旺盛。(3)技術進步,促進電子商務行業加速發展隨著我國各類信息化基礎建設加速推進,在以信息技術和數字技術為代表的新一輪技術革命引發的產業革命中,云計算、大數據、移動互聯網、金融支付等電子技術在電子商務領域應用得更加廣泛且深入
8、,進一步提高行業發展所需的信息采集、獲取、傳輸、處理、分析及保密等能力,進而為電子商務行業發展提供強有力的技術支持。(4)快遞業保持快速增長,有力支撐電子商務發展為提高電商物流效率和服務滿意度,作為電子商務重要輔助板塊的物流服務體系不斷升級,各大物流公司及淘寶、天貓、京東等各類電商平臺紛紛利用大數據、物聯網、人工智能等技術對各自物流平臺進行整合,無人機、無人倉、無人車等技術全面啟動應用,聯盟和智能化統籌的模式布局更加廣泛。近年來,新技術、新模式在電商物流領域的應用進一步擴大,使得物流快遞效率和覆蓋率得到加速提升,電商物流整體服務水平不斷提高。根據中國電子商務報告(2020)數據顯示,2020年
9、,我國快遞服務企業業務量累計完成833.6億件,同比增長31.2%。快遞業的快速增長,為電子商務發展提供了有力支撐。2、面臨的挑戰(1)電子商務信用體系建設仍需進一步加強電子商務因其線上撮合完成交易,交易各方所擁有的信息透明度不足,交易參與者違信成本相對較低,新型網絡營銷方式帶來信用治理難題、價格欺詐、售后服務補償難、消費者個人信息存在泄露等問題依然存在,從而造成了電子商務運營服務好評率參差不齊、投訴率相對較高等現象。我國電子商務行業發展迅速,新技術、新業態不斷出現,相對于快速發展的行業實踐,在網絡誠信建設、消費者權益保護、防范網絡犯罪等方面的信用體系建設仍有待加強。(2)B2C市場過于依賴頭
10、部電商平臺電子商務綜合服務商需依托電商平臺開展實際業務,目前我國網絡零售B2C市場主要依托于天貓、京東及拼多多三大頭部電商平臺,而三大頭部電商對于店鋪開設標準、運營規則制定等方面具有決定權,若未來頭部電商平臺變更店鋪標準或規則,將對行業運營方式產生重大影響。必要性分析1、現有產能已無法滿足公司業務發展需求作為行業的領先企業,公司已建立良好的品牌形象和較高的市場知名度,產品銷售形勢良好,產銷率超過 100%。預計未來幾年公司的銷售規模仍將保持快速增長。隨著業務發展,公司現有廠房、設備資源已不能滿足不斷增長的市場需求。公司通過優化生產流程、強化管理等手段,不斷挖掘產能潛力,但仍難以從根本上緩解產能
11、不足問題。通過本次項目的建設,公司將有效克服產能不足對公司發展的制約,為公司把握市場機遇奠定基礎。2、公司產品結構升級的需要隨著制造業智能化、自動化產業升級,公司產品的性能也需要不斷優化升級。公司只有以技術創新和市場開發為驅動,不斷研發新產品,提升產品精密化程度,將產品質量水平提升到同類產品的領先水準,提高生產的靈活性和適應性,契合關鍵零部件國產化的需求,才能在與國外企業的競爭中獲得優勢,保持公司在領域的國內領先地位。公司簡介(一)公司基本信息1、公司名稱:xxx投資管理公司2、法定代表人:許xx3、注冊資本:520萬元4、統一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監
12、督管理局6、成立日期:2010-8-287、營業期限:2010-8-28至無固定期限8、注冊地址:xx市xx區xx(二)公司簡介面對宏觀經濟增速放緩、結構調整的新常態,公司在企業法人治理機構、企業文化、質量管理體系等方面著力探索,提升企業綜合實力,配合產業供給側結構改革。同時,公司注重履行社會責任所帶來的發展機遇,積極踐行“責任、人本、和諧、感恩”的核心價值觀。多年來,公司一直堅持堅持以誠信經營來贏得信任。公司滿懷信心,發揚“正直、誠信、務實、創新”的企業精神和“追求卓越,回報社會” 的企業宗旨,以優良的產品服務、可靠的質量、一流的服務為客戶提供更多更好的優質產品及服務。風險的概念及其分類古人
13、說:“宜未雨而綢繆,毋臨渴而掘井。”企業在生產經營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發生,輕則影響生產經營穩定和企業經濟效益,重則危及企業的生存。因此風險評估的目的是為了給企業造就一個安全穩定的生產經營環境,這有助于增加領導層經營管理決策的正確性,進而提高企業的經濟效益。(一)風險的概念企業在經營活動中,會遇到各種不確定性事件,這些事件發生的概率及其影響程度是無法事先預知的,進而影響企業目標的實現。所謂風險,就是在一定環境下和一定限期內客觀存在的、影響企業目標實現的各種不確定性事件。或者說,風險就是指在一個特定的時間內和一定的環境條件下,人們所期望的目標與實際結果
14、之間的差異程度。因此,風險是一個事項將會發生并給目標實現帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業風險管理新框架(2016)指出風險是指事項發生并影響戰略和業務目標之實現的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理標準GBT24353是一致的。為了與我國內部控制規范一致,本書采用COSO04的定義。(二)風險的構成要素風險一般包括以下三項構成要素。1、風險因素風險因素是指促使某一特定風險事故發生或增加其發生的可能性或擴大其損失程度的原因或條件。它是風險事故發生
15、的潛在原因,是造成損失的內在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質量、建筑結構的穩定性等;對于人而言,則是指健康狀況和年齡等;對于企業而言,風險因素則包括企業人員因素、結構因素、外部環境因素等。2、風險事故風險事故也稱風險事件,是指造成傷害或財產損失的偶發事件是造成損失的直接的或外在的原因,是損失的媒介物,即風險只有通過風險事故的發生才能導致損失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如果它是造成損失的間接原因,它便成為風險因素。例如,對于企業而言,發生倉庫貨物被盜是風險事故,而安保系統不健全是風險因素。3、損失在風險管理
16、中,損失是指非故意的、非預期的、非計劃的經濟價值的減少。通常可以將損失分為兩種形態,即直接損失和間接損失。直接損失是指風險事故導致的財產本身損失和人身傷害,這類損失又稱為實質損失:間接損失則是指由直接損失引起的其他損失,包括額外費用損失、收入損失和責任損失。風險的分類和評估(一)風險的分類企業所面臨的風險從來源上分,有企業內部和外部兩個方面。外部風險包括:科技發展帶來的企業技術、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災害;政治事件;經濟環境的改變等。內部風險主要有:員工的素質和能力;經理人的責任改變;董事會或監督委員會的責任履行情況等。從企業能否對風險進行控制來分,風險分
17、為可控風險和不可控風險兩種。(二)風險評估風險評估是一個比較寬泛的概念,在有的內部控制或風險管理標準中,風險評估就是風險管理,包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內部控制或風險管理標準中,風險評估是全面風險管理的一個步驟,包括內容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應對等。1、COSO92關于風險評估概念COSO內部控制整體框架把風險評估列為內部控制的五要素之內部控制整體框架認為,風險評估是指單位為實現其目標而確認的相關風險,以構成進行風險管理的基礎。單位風險可能來自于:(1)經營環境的變化;(2)聘用新的員工;(3)采用新的或改良的信息系統(4)迅
18、猛的發展速度;(5)新技術的運用(6)新的行業、產業或經營活動的開發;(7)企業改組;(8)海外經營;(9)新的會計方法的采用。2、COSO04關于風險評估概念企業風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對他們進行管理的依據。強調風險評估是風險管理的一個步驟,相當于我國企業內部控制基本規范的風險分析。3、我國企業內部控制基本規范關于風險評估概念我國企業內部控制基本規范借鑒企業風險管理整體框架,認為風險評估是企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,從而合理確定風險應對策略。即為識別、分析、管理與企業活動相關的市場風險、政策風險、法律風險、匯率風險、經營風
19、險等各種風險而建立的機制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設定、事項識別、風險評估和風險應對四大要素的組合。風險應對策略的選擇風險應對的4種策略是根據企業的風險偏好和風險承受度制定的,風險規避策略在采用其他任何風險應對措施都不能將風險降低到企業風險承受度以內的情況下適用;風險降低和風險分擔策略則是通過相關措施,使企業的剩余風險與企業的風險承受度相一致;風險承受則意味著風險在企業可承受范圍之內。企業應該結合具體情況及時調整風險應對策略。企業可選擇的風險應對策略有風險規避、風險降低、風險分擔和風險承受,管理層可以選擇一個或多個策略結合使用。企業內部控制基本規
20、范第二十七條規定:企業應當結合不同發展階段和業務拓展情況,持續收集與風險變化相關的信息,進行風險識別和風險分析,及時調整風險應對策略。企業對超出整體風險承受能力或者具體業務層次上的達到不可接受風險水平的風險,應實行風險回避;在整體風險承受能力和具體業務層次上的可接受風險水平之內的風險,在權衡成本效益之后無意采取進一步控制措施的,可實行風險承擔;對在整體風險承受能力和具體業務層次上的可接受風險水平之內的風險,在權衡成本效益之后如愿單獨采取進一步的控制措施以降低風險、提高收益或者減輕損失的,可以實行風險降低;對在整體風險承受能力和具體業務層次上的可接受風險水平之內的風險,在權衡成本效益之后愿意借助
21、他人力量,采取進一步的控制措施以降低風險,提高收益或者減輕損失的可以實行風險分擔。風險應對策略與企業的具體業務或者事項相聯系,不同的業務或事項可以采取不同的風險應對策略,同一業務或事項在不同的時期可以采取不同的風險應對策略,同一業務或事項在同一時期也可以綜合運用風險降低和風險分擔應對策略。風險應對策略風險應對的策略有風險規避、風險降低、風險分擔和風險承受4類。(一)風險規避風險規避是指企業對超出風險承受度的風險,通過放棄或者停止與該風險相關的業務活動以避免和減輕損失的策略。風險規避是各種風險管理技術中最簡單、最為消極的一種。例如,一個經銷家庭日用品的企業在其經銷的產品有導致小兒麻痹癥的情況出現
22、時,決定終止這種經銷活動,以免引致產品責任索賠案。企業通過中斷風險源,將避免可能產生的潛在損失或不確定性,但企業同時失去了從風險源中獲得收益的可能性。企業在采用規避方法來處理風險時必須考慮以下幾個方面的因素。第一,風險要想真正避免也許不可能。對企業而言,有些基本風險如世界性的經濟危機、能源危機等難以避免。第二,風險得以避免在經濟上也許不適當。對某些風險即使可以避免,但就經濟效益而言也許不合適。在成本和效益的比較分析下,如果企業避免風險所花費的成本高于避免風險所產生的經濟效益時,仍然采取避免風險的方法,經濟上可謂不適當。第三,風險規避使企業失去了從中獲益的可能性。第四,避免了某一風險可能產生另外
23、新的風險,新風險產生的可能性和危害程度可能更甚于先前的風險。1、風險規避的適用范圍當企業面臨下列兩種情況時最適合采用風險規避策略:某種特定風險導致的發生概率和產生損失程度相當大;應用其他風險處理技術的成本超過其產生的收益,采取風險規避法可以使企業所受損失為零。2、風險規避的方式(1)完全放棄,是指企業拒絕承擔這種風險,根本不從事可能產生某些特定風險的活動。(2)中途放棄,是指企業在項目進行的過程中終止承擔某種風險。例如,公司研發一種新產品,在市場上試銷后發現市場前景慘淡,于是中途停止這種產品的生產與上市,防止產生更大的新產品的開發風險。這種風險規避通常與環境的較大變化和風險因素的變動有關。由于
24、發生了新的不利情況,經權衡后,認為得不償失,故而放棄。(3)改變條件,是指改變生產活動的性質,改變生產流程或是工作方法等。其中,生產性質的改變屬于根本的變化。簡單的風險規避是一種最消極的風險處理辦法,因為投資主體在放棄風險行為的同時,往往也放棄了潛在的目標收益。所以一般只有在以下情況才會采用這種方法:投資主體對風險極端厭惡;存在可實現同樣目標的其他方案,其風險更低;投資主體無能力消除或轉移風險;投資主體無能力承擔該風險或承擔風險得不到足夠的補償。(二)風險降低風險降低是企業在權衡成本效益后,準備采取適當的控制措施降低風險或者減輕損失,將風險控制在風險承受度之內的策略。風險降低的目的是要降低風險
25、發生的概率,或者減少風險造成的損失,或者兩者兼而有之。風險降低可以積極改善風險的特性,使其能為企業所接受,而又使企業不喪失獲利的機會。風險降低的方法一般與控制措施相銜接,包括不相容職務分離控制、授權審批控制、會計系統控制、財產保護控制、預算控制、運營分析控制、績效考評控制和合同控制等。降低風險主要通過兩種途徑實現:風險預防和減少風險。其中,風險預防即采取各種措施防止風險事件的發生,做到事先防范,也就是消除或減少風險因素,以便降低損失發生的概率。企業實行風險降低策略應符合成本效益原則。預防風險涉及一個現時成本與潛在損失比較的問題:若潛在損失遠大于采取預防措施所支出的成本,就應采用預防風險手段。以
26、興修堤壩為例,雖然施工成本很高,但與洪水泛濫造成的巨大災害相比,就顯得微不足道。此外,還應考慮到一旦預防措施不成功,風險發生后應采取補救措施以減少損失,從而使風險損失最小化。人們從事的許多活動都面臨著風險,對于那些厭惡風險者來說如何應付所面臨的風險呢?有兩種常用的辦法可以降低可能發生的風險,這兩種方法是多樣化和獲取更多的信息。1、多樣化多樣化是指在從事的活動將要面臨風險的情況下,人們可以采取多樣化的活動,以便降低風險。例如,投資者可以以多種形式持有資產,以免持有單一化的資產發生風險;商品推銷人員為了保證銷售收入,可以同時推銷多種商品,以免在只推銷一種商品的情況下,一旦產品推銷不出,發生一點收入
27、也得不到的風險。2、獲取更多的信息在不確定的情況下,消費者的決策是建立在有限信息基礎之上的。如果消費者可以獲得更多的信息,將會降低決策的風險。然而獲得的信息不是沒有代價的。例如,要想通過銷售活動獲得盡可能多的利潤,商品銷售人員必須進行市場調查與研究,以便獲得較多的商品需求信息,減少決策的風險;要進行市場調查研究,就必須花費一定的費用。如果不親自進行市場調查,而向他人購買信息,也可以減少決策的風險。這說明信息是有價值的。(三)風險分擔風險分擔是指企業準備借助他人的力量,采取業務分包、購買保險等方式和適當的控制措施,將風險控制在風險承受度之內的策略。風險分擔是一種事前的風險管理措施,即在風險發生之
28、前,通過各種交易活動,把可能發生的風險轉移給其他人承擔,避免承擔全部風險損失。其主要措施包括業務分包、保險、出售、開脫責任合同以及合同中的轉移責任條款。風險分擔的方式主要可以分為財務型非保險轉移、控制型非保險轉移和保險轉移。1、財務型非保險轉移財務型非保險轉移是指受補償的人將風險所導致損失的財務負擔轉移給補償的人(其中保險人除外)的一種風險管理技術。財務型非保險轉移的實施方式主要有以下四種。(1)中和。中和是將損失機會與獲利機會平衡的一種方法,通常被用于處理投機風險。擔心原材料價格變化的制造商所進行的套購,以及受外匯匯率變動影響的出口商進行的期貨買賣都屬于中和方法。所謂套購,就是通過買賣雙方交
29、易的相互約定,使可能的價格漲落損益彼此抵消。通常,商業機構、生產商、加工商和投資者利用期貨價格和現貨價格波動方向上的趨同性,通過在期貨市場上買進或賣出與現貨市場上方向相反但數量相同的商品,而把自身承受的價格風險轉移給投機者,以達到現貨與期貨盈虧互補的目的。(2)免責約定。免責約定是指合同的一方通過合同條款,對合同中發生的對他人人身傷害和財產損失的責任轉移給另一方承擔,即通過主要針對其他事項的合同中的條款來實現風險轉移。需要指出的是,免責約定不同于責任保險。免責約定所轉移的風險其受讓人而不是保險人,而且所提到的財產損失責任是以合同責任下的損失為限的。(3)保證合同。保證合同是指由保證人對被保證人
30、因其行為不忠實或不履行某種明確的義務而導致權利人損失予以賠償的一種書面合同。這里有保證人、被保證人和權利人三方當事人,借助保證書,權利人可將被保證人違約的風險轉移給保證人。保證的目的在于擔保被保證人對權利人的忠實和有關義務的履行,否則由保證人賠償損失。保證書通常用于以下“明確的義務”:清償債務,在規定的期限內提供一定數量的產品,按要求的日期完成一項工程等。如果被保證人沒有履行義務,保證人必須自己履行這項義務,或者按保證書的規定支付一定的罰金。然后,保證人可以向被保證人追償其損失。有時,保證人在簽發保證書時,要求被保證人用現金或政府債券等作為擔保物,以備自己索賠。即使被保證人得不到任何保障,他們
31、也要簽署這種保證書。需要指出,保證書不同于保險合同(尤指財產保險合同),其差別如下。保證書的當事人有三方,即保證人、被保證人和權利人,而保險合同一般只有兩方,即保險人和投保人(被保險人)。保證書中,被保證人通常得到擔保并付出擔保費,而權利人得到保障(不過,有時被保證人可通過成本包括在所提供的服務的價格里,而將這種成本轉移給權利人),而被保險人則通常是購買保險來保障自己。保證書中的損失有可能是由被保證人故意引起的,而保險損失對被保險人而言則必須是意外的。理想狀況下,保證書中的擔保不會有損失。因為如果有任何損失的可能性,保證人就不會簽署這種保證書,況且保證人自己會在調查中發現潛在的損失。而保險人則
32、清楚地知道在被保險的群體中間會有一些損失一期望損失值。理想狀況下,保證書的擔保費不應該包括任何期望損失作為備抵,所以這種擔保費只需包括保證人的調查費和其他費用,并提供一定的利潤和一定的意外準備金。而保險費則必須補償期望損失。在實踐中,保證人也會發生一些損失,因為他們的調查并不完全準確,但這樣的損失在擔保費中所占的比例遠低于在保險費中所占的比例。如果損失確實發生,保證人可以向被保證人求得補償,但保險人對于被保險人則沒有這種權利。盡管如此,有些保證書與保險合同極為相似,例如誠實保證。實踐中,許多保證書的保證人是保險(4)公司化。有的企業通過發行公司股票,將企業經營的風險轉移給多數股東承擔。這種轉移
33、實際上只是分散了原有股東的風險,增強了企業抵抗風險的能力,并不能轉移企業遇到的具體風險。2、控制型非保險風險轉移控制型非保險風險轉移是指借助減低風險單位的損失頻率和縮小其損失幅度的手段將損失的法律責任轉移給非保險業的另一經濟單位的管理技術。控制型非保險風險轉移的具體形式有以下3種。(1)出售或租賃。通過買、賣契約將風險單位轉移給他人或其他單位。這一方式的特點是將財產所有權和與之有關的風險同時轉移給受讓人。如一批貨物,從工廠主轉移給買主后,與這批貨物有關的風險(可能遭受火災、盜竊、市場價格暴跌等)也一同轉移給買主了。(2)分包。轉讓人通過分包合同,將他認為風險較大的工程轉移給非保險業的其他人。顯
34、然,風險單位通過風險轉移,其承擔的風險將會減少。例如,對于一般的建筑施工隊來說,高空作業風險較大,因此,他們可將風險大的高空作業轉移給專業的高空作業工程隊。對這種專業工程隊來說,他們無論在經驗、設備、技術等各方面都較強,故相對來說,風險較小。(3)開脫責任合同。通過這種合同,風險承受者免除轉移者對承受者承受損失的責任。如外科醫生在給病人動手術之前,往往要求病人(或家屬)簽字同意,若手術不成功,醫生不負責任。在這份契約中,風險承受者(病人)免除了轉移者(醫生)對承受者(病人)承受損失的法律責任,在這種形式中,通過開脫責任合同,風險本身被消除了。控制型風險轉移與風險回避所不同的是,風險回避是放棄或
35、中止存在的風險單位,而此風險轉移技術容許風險單位繼續存在,然而將損失的法律責任轉移給自己以外的第三者(保險業除外)。控制型風險轉移與損失控制不同的是,損失控制直接對風險所致的損失頻率和幅度加以改善,而此風險轉移技術將風險轉移給別人而間接達成減低損失頻率和減小損失幅度的目的。3、保險轉移保險是指投保人根據合同約定,向保險人支付保險費,保險人對于合同約定的可能發生的事故因其發生所造成的財產損失承擔賠償保險金責任,或者當被保險人死亡、傷殘、疾病或者達到合同約定的年齡、期限時承擔給付保險金責任的商業保險行為。采用保險方式,一方面,風險轉移到保險公司之前,投保人必須履行其義務,有責任繳納保險金。另一方面
36、,當損失出現時,保險公司將會代替投保人承受因風險變化所帶來的損失。(四)風險承受風險承受是指企業對風險承受度之內的風險,在權衡成本效益之后,不準備采取控制措施降低風險或者減輕損失的策略。風險承受的前提是自留風險可能導致的損失比轉移風險所需要的費用小。風險承受是最省事的風險規避方法,在許多情況下也是最省錢的。但企業也應考慮到,若僅從降低成本、節省費用出發,將風險承受作為一種主動積極的方式應用時,可能會由于風險意外擴大,而使企業面臨嚴重的損失后果。內部控制與企業風險管理的關系分析內部控制和企業風險管理的目的都是為了滿足企業在不同環境中對不確定性的應對管理,從而達到組織預期目的以及持續發展。內部控制
37、要對風險的不確定性在應對策略方面進行具體的分解和落實,從而發揮化解風險、控制不確定性的作用,即內部控制是風險管理的業務實施和組織保障。總體來說,內部控制和風險管理學科的共同發展為企業運營提供了支持,在企業的實際需求下,兩個學科的交融和切入更好地為企業解決其實際運營中的各種不確定性提供了完整的解決方案。(1)內部控制和風險管理各有側重。內部控制側重制度層面,通過規章制度規避風險;風險管理側重交易層面,通過市場化的自由競爭或市場交易規避風險。一般來說,典型的內部控制依然是為了保證資金安全和會計信息的真實可靠,會計控制是其核心,內部控制一般限于財務及相關部門,并沒有滲透到企業管理過程和整個經營系統,
38、控制只是管理的一項職能;典型的風險管理關注特定業務中與戰略選擇或經營決策相關的風險與收益的比較,如銀行的授信管理、匯率風險管理、利率風險管理等,它貫穿于管理過程的各個方面。(2)內部控制與風險管理的根本作用都是維護投資者利益、保全企業資產,并創造新的價值。從理論上說,企業的內部控制是企業制度的組成部分,是在企業經營權與所有權分離的條件下對投資者利益的保護機制。其目的就是保證會計信息的準確可靠,防止經營層操縱報表與欺詐,保護公司的財產安全,遵守法律以維護公司的名譽以及避免招致經濟損失等。企業風險管理則是在新的技術與市場條件下對內部控制的自然擴展。COSO認為,企業風險管理應用于戰略制訂與組織的各
39、層次活動中。它使管理者在面對不確定性時能夠識別、評估和管理風險,發揮創造與保持價值的作用。風險管理能夠使風險偏好與戰略保持一致,將風險與增值及回報統籌考慮,促進應對風險的決策,減小經營風險與損失,識別與管理企業風險,為多種風險提供整體的對策,捕捉機遇以及使資本的利用合理化。(3)做好內部控制是做好風險管理的前提。風險管理的目的是要防止風險、及時地發現風險、預測風險可能造成的影響,并設法把不良影響控制在最低的程度。內部控制就是企業內部采取的風險管理,內部控制制度的制定依據主要是風險,在某些極端情況下(內部控制等于風險管理)甚至完全由風險因素來決定。風險越大,越有必要設置適當的內部控制措施,風險相
40、當大時,還要設置多重內部控制措施。而且,做好內部控制是做好風險管理的前提。企業只有從加強內部控制做起,通過風險意識的提高,尤其是提高企業中處于關鍵地位的中、高層管理人員的風險意識,才能使企業安全運行,否則,處于失控狀態的企業最終將被激烈的市場競爭淘汰。總之,企業風險管理框架建立在內部控制整體框架的基礎上,內部控制則是企業風險管理必不可少的一部分。風險管理框架的范圍比內部控制框架的范圍更為廣泛,是對內部控制框架的擴展,是一個主要針對風險的更為明確的概念。企業風險管理框架強調在整個企業范圍內識別和管理風險的重要性,強調企業的風險管理應針對企業目標的實現,在企業戰略制訂階段就予以考慮,而企業在對其下
41、屬部門進行風險管理時,應對風險進行加總,從組織的頂端、以一種全局的風險組合觀來看待風險。此外,根據風險管理的需要,對企業目標進行重新分類,明確戰略目標在風險管理中的地位。內部控制20世紀初期建立起來的內部牽制制度雖然對企業管理起到很大的作用,但隨著經濟的不斷發展、企業規模的擴大以及對企業管理要求的逐步提高,它的不完善之處也逐漸暴露出來。尤其是20世紀30年代全球性經濟危機暴露出的會計失真、經濟秩序混亂等問題,引起各國政府和企業的高度重視和深刻反思。(一)國外對內控概念的界定明確的內控概念的提出約有70年的歷史,其每次突破性發展都是由歐美引發實施的,具體的定義歸納如下。1949年定義:基于保護企
42、業資產、檢查會計數據的準確性和可靠性、提高運營效率、促進管理政策的貫徹和實施而在企業內部采取的各種方法和措施。1958年定義:內部控制分為內部會計控制和內部管理控制。前者是關于保護企業資產、檢查會計數據的準確性和可靠性的控制;后者是關于提高運營效率、促進管理政策的貫徹和實施的控制。1973年的定義:內部管理控制制度包括但不限于組織機構的計劃以及與管理部門進行批準決策有關的程序與記錄。會計控制制度包括組織機構設計以及與財產保護和財務會計記錄可信性直接相關的各種措施。1988年的定義:企業內部控制結構包括為合理保證企業特定目標而建立的各種政策和程序。內部控制結構3要素為:控制環境、會計系統、控制程
43、序。1992年的定義:為實現經營效率和效果、財務報告可信性以及相關法令的遵循等目標而提供合理保證的過程。內部控制的實施者為企業董事會、經理層及其他員工。從各階段內部控制的定義可以看出內部控制發展、演進和完善的過程,對我國內部控制概念的界定具有很好的借鑒作用。(二)我國對內部控制概念的界定對比國外發展,我國的內控規范發展獨具特色:內控規范建設是由政府各部門以“準法規”形式發布實施的,權威性強,執行快速有力;我國真正意義上的內控規范是從其核心的內部會計控制即會計監管上入手,而不是由內控框架起步的。2008年6月28日五部委頒布的企業內部控制基本規范,將內部控制定義為:是由企業董事會、監事會、經理層
44、和全體員工實施的、旨在實現控制目標的過程。內部控制的目標是合理保證企業經營管理合法合規、資產安全、財務報告及相關信息真實完整,提高經營效率和效果,促進企業實現發展戰略。在理解此概念中,需要特別注意以下幾點。(1)內部控制的概念不再拘泥于傳統意義上的概念,而是結合我國的基本實情,形式上借鑒COSO內部控制整體框架的五要素框架,同時在內容上體現企業風險管理框架的先進理念,構建了以內部環境為重要基礎、以風險評估為重要環節、以控制活動為重要手段、以信息與溝通為重要條件、以內部監督為重要保證的五要素框架。(2)內部控制的實施者結構為“董事會、監事會、經理層和全體員工”,體現全員特征。內部控制是一個受“人
45、”影響的過程,它是由組織內部的每一層級人員共同執行,需要全體員工的共同參與。它要求企業內部的每個員工均明確自己的責任和權力,以便更好地履行其職責,提高內部控制的執行力度。(3)內部控制是一個“過程”而非結果,不是單一制度、機械的規定,而是一個發現問題、解決問題,并且貫徹于企業管理始終的動態過程。該定義沒有用“合理保證”這個詞,并非說明內部控制是目標的完全保證,“過程”已體現了合理保證的核心思想,控制目標一定能實現,只是需要一個過程。而“合理保證”的內涵在內部控制五大要素之中,特別是在控制活動中得到體現。內部控制的相關比較(一)目標的比較內部控制是一個管理系統而非技術系統,是一個防守系統而不是進
46、攻系統,因此,內部控制要實現企業的價值最大化目標,無法依靠利益的增加而只能通過減少支出。內部控制的目標,通常指內部控制所要達到的預期效果和所要完成的控制任務。從理論上說,內部控制的目標主要取決于內部控制本身所具有的功能和人們在設計、執行內部控制時的主觀需要。內部控制的目標限于內部控制功能和人們的主觀需求之間,不可能高于其本身的客觀功能,當然,也不能低于主觀需求。1、國內外相關報告的內部控制目標比較內部控制的目標并非單一的,是由幾個目標組成的目標結構或體系,并且,各目標之間存在著相互聯系。目前內部控制學關于目標的闡述有“三目標論”“四目標論”“五目標論”,這些目標深入具有不同的層次,但有一個共同
47、的目標指向,即降低各種風險帶來的損失。對內部控制整體框架、企業風險管理框架與我國企業內部控制基本規范中所規定的內部控制目標進行的比較。標準或規范對內部控制目標的規定有所差異,主要是因為第一,確定控制目標的設定基礎。有的以內部會計控制為基礎設定(如1949年的定義),有的以內部控制為基礎來設定,有的以風險管理為基礎設定;第二,頒布這些標準或規范的機構不同。有的從企業層面頒布,有的從行業層面頒布,有的從監管層面頒布。反觀我國基本規范,相較于企業風險管理框架,多了一個資產安全目標,資產安全是企業展開各種經濟活動的物質前提,但是從目標的排列次序上可以看出,我國的基本規范中規定的次序恰恰與企業風險管理報
48、告要求的相反,這是結合我國基本實情的具體規定。一般認為,首先,企業應當在合規合法的前提下開展活動,違背了這項原則,其他目標再好也是紙上談兵。其次,保證合規合法目標實現的基礎之上,資產作為企業經濟活動的物質前提,應當保證實現資產安全的目標。再次,企業應當保證財務報告及相關信息的真實完整,以便于利益相關者做出決策。與此同時,企業應當回歸到日常經營管理活動當中來,提高企業的經營效率和效果,提高經營業績是企業的大勢所趨。最后,在上述四個目標實現的基礎上,提出了企業的發展戰略。2、我國內部控制目標演進過程我國的相關法規制度對內部控制目標的界定也是一個不斷演進的過程,我國相關法規、制度對內部控制目標的界定
49、,可以分為三個發展演進階段。第一階段,外部化階段。強調內部會計控制,突出財務報告的真實完整,主要表現在獨立審計具體準則第9號內部控制和審計風險(體現內部控制為審計服務)、財政部內部會計控制規范一基本規范等。第二階段,內部化階段。強調內部控制,在保證財務報告真實完整的前提下提高經營的效率和效果,主要表現在中國注冊會計師審計準則第1211號(體現風險導向的審計內涵)、上交所上市公司內部控制指引、深交所上市公司內部控制指引等。第三階段,風險管理階段。強調企業風險管理,主要表現在五部委企業內部控制基本規范。以上三個階段說明我國內部控制目標的發展是在借鑒國外最佳實踐的基礎上,關于內部控制理念與實踐的提升
50、。(二)內部控制要素的比較縱觀內部控制的歷史演進可以發現,從最早的內部控制“一要素”階段內部牽制階段,“二要素”階段一內部控制制度階段,“三要素”階段一內部控制結構階段,到“五要素”階段內部控制整合框架階段,再到“八要素”階段一風險管理整合框架階段,內部控制的發展歷史實際上也是內部控制要素不斷充實和豐富的過程。內部控制基本要素反映了內部控制的內容,這些要素及其構成方式與整個控制過程整合在一起,決定著控制的內容與形式。企業風險管理框架在內部控制整體框架的基礎上,將風險評估分解為目標制定、事項識別、風險評估和風險應對四個要素,納入風險管理流程,突出了風險管理的重要性。而基本規范是五要素的體系結構,
51、一方面繼承內部控制整體框架的理論成果,另一方面適當體現企業風險管理框架的先進理念,結合我國國情的基礎上將兩者有效結合。企業內部控制規范的基本內容我國企業內部控制規范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內部控制的目標內部控制是圍繞目標展開的,因此明確目標至關重要。內部控制的目標,應是整個控制系統的出發點,決定了系統運行的方式和方向。企業內部控制基本規范中對內部控制提出了合法合規、資產安全、財務報告及相關信息真實完整、提高經營效率和效果以及促進企業實現發展戰略的五大目標,簡稱為合規目標、資產安全目標、報告目標、經營目標和戰略目標。內部控制五大目標是一個完整的目標體系,由于各大
52、目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規目標合規目標要求企業或其他組織完全遵循國家的法律法規和監管要求,是企業成功運營的必要保證,與企業活動的合法性相關。企業生存于社會這個大環境下,必須遵守社會的基本規范,包括法律規范和道德規范,必須在社會允許的范圍內展開各項活動,即“小制度不能大于大法”。因此,遵守法規、制度是企業一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠內部控制的有效執行加以保證。一個違反國家法律法規、喪失道德底線的企業,必然會將自身置于高風險的環境中,從而對自身的生存和發展造成巨大的威脅,后果可想而知。合規目標方面的關
53、注點主要包括:公司的各項活動符合法律法規確定的要求,通常涉及知識產權、市場、價格、稅收、環境、員工福利以及國際貿易等。2、資產安全目標雖然在COSO框架中沒有將保護資產安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的企業內部控制基本規范中重新將其作為內部控制目標的一個部分,這是基于我國的國情和現狀做出的必然選擇,是有一定用意的。我國普遍存在產權多元化現象,而且國有資產流失現象極其嚴重,保護資產安全和完整對資產所有者來說具有特別重大的意義。資產安全與否實際上是內部控制的一個過程控制結果,是實現其他目標的物質前提。因此,該目標要求內部控制能夠保護主體所有資產的安全和完整。資產安全目
54、標方面的關注點主要包括:關注企業日常經營活動的效率,提高企業的生產力和競爭力,防止資產縮水,關注資產使用及處置的授權情況。3、報告目標報告目標指內部控制應合理保證企業提供了真實、可靠的財務報告及其他信息。報告目標有助于組織向投資者、債權人等利益相關者以及內部管理層提供真實、可靠、完整的信息,具體包括內部和外部、財務與非財務信息,它是內部控制目標體系的基礎目標。企業報告包括內部報告和外部報告,報告目標的提出更多地滿足了企業外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業的財務狀況和經營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的。可靠的報
55、告既為管理層提供了適合其既定目的的準確和完整的信息,也是外部監管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業績監控的準確、及時、完整的信息的對內報告;(2)用于滿足投資者、監管部門及其他相關信息需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務信息。4、經營目標經營目標旨在有效和高效地使用企業有限的資源,提高經營的效率和效果,實現良好的運營。經營目標是企業實現其戰略目標的核心和關鍵所在,戰略目標與企業的使命相關聯,戰略目標只有通過分解和細化成經營目標才能得以落實。因此,沒有經營目標,戰略目標再好也無任何意義。經營目標需要反映特定企業
56、自身及所處特定經濟環境的特點,全面考慮產品質量的競爭壓力、產品的生產周期和與技術變化相關的其他因素。一般來說,經營目標引導企業的資源流向,經營目標不成熟或不明確,會造成企業資源的浪費。通常情況下,良好的內部控制能夠提高企業的經營效率和效果,提高單位時間產量,優化產品質量,從而提高企業的核心競爭力。管理層必須確保經營目標反映現實的市場需求,并且有明確的績效衡量指標。經營目標方面的關注點主要包括以下幾點。(1)經營目標與公司戰略目標及戰略計劃一致;(2)經營目標適應公司所處的特定經營環境、行業和經濟環境等(3)各個業務活動目標之間保持一致;(4)所有重要業務流程與業務活動目標相關;(5)適當的資源
57、及有效配置;(6)管理層制定的公司經營目標及他們對目標的負責程度。5、戰略目標戰略目標是基于組織整體視角的最高層次目標,其他目標都應與戰略目標協調一致并服務于戰略目標。戰略目標與企業的目標緊密相關,并且是支持企業目標實現的基礎。管理者為實現企業價值最大化這一根本目標,針對內外部環境,評估與目標實現相關的風險,根據風險偏好,做出一系列的反應和選擇。一個企業為實現其戰略目標,首要的任務是在分析內外部環境的基礎上制訂戰略,明確戰略目標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰略規劃;最后,將戰略目標逐步分解成若干子目標,再將子目標層層分解至各個業務部門、行政部門和各生產過程
58、。上述過程為企業實現其戰略目標提供了合理保證。戰略目標反映了管理層就主體如何努力為其利益相關者創造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰略是實現企業目標的全面性、方向性的行動計劃。企業在考慮實現戰略目標的各種方案時,必須考慮與各種戰略相伴的風險及其影響,對于同樣的戰略目標可以選擇不同的戰略加以實現,而不同的戰略則具有不同的風險。因此,企業在戰略選擇之前,有必要對當前的經營狀況進行評估,分析內、外部環境因素,明確公司在行業中所處的位置及面臨的機遇和挑戰,不斷審視當前的目標與使命。戰略目標方面的關注點主要包括以下幾點。(1)管理層對企業績效現狀進行的評估,是前期戰略進行監
59、控的基礎,也是企業新戰略制訂的基礎(2)對內部和外部環境的監測分析;(3)戰略目標體系;(4)戰略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業對目標實現與現有資源狀況之間的匹配程度進行的評估;(6)設定戰略目標可接受程度;(7)就戰略目標與企業內部員工和外部相關利益集團之間進行溝通。(二)內部控制的原則企業建立內部控制應遵循一定的原則,沒有正確的原則指導,內部控制的設計就難免存在先天性不足的問題,其執行效率難免大打折扣。內部控制的基本原則是建立和實施各種內部控制應遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現內部控制的目標,基于內部控制的基本假設,根據內部控制的理論
60、基礎,應當如何科學地設計和執行內部控制的問題。企業內部控制基本規范明確指出,企業建立與實施內部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業的內部控制應做到統籌兼顧,不可偏廢。1、全面性原則全面性原則是指內部控制應該貫穿決策、執行和監督全過程,覆蓋企業及其所屬單位的各種業務和事項。全面性原則要求內部控制覆蓋全部業務活動和每項業務活動的全過程,在層次上應當涵蓋企業董事會、管理層和全體員工;在對象上應當覆蓋企業各項業務和管理活動;在流程上應當滲透到決策、執行、監督、反饋等各個環節,避免內部控制出現空白和漏洞。具體而言,全面性原則,首先要求企業進行全
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 學校茶水間管理制度
- 學校飲水水管理制度
- 學生洗澡室管理制度
- 寧波港門衛管理制度
- 安全生產周管理制度
- 安裝加工件管理制度
- 實訓室教師管理制度
- 寵物店公司管理制度
- 客房消毒間管理制度
- 室外弱電井管理制度
- 2023年黃岡市團風縣社區工作者招聘考試真題
- 被迫離職通知書
- 中學化學實驗員培訓材料
- 30題投資管理類崗位常見面試問題含HR問題考察點及參考回答
- 校園網絡運維服務需求
- 2023調度自動化系統主站信息自動聯調技術規范
- 物流公司運輸安全管理制度
- 三個合伙人分配合同范本
- PLC課程設計-四人搶答器
- 資產管理+數據資產確權登記導則(2022年)
- SL637-2023年《水力機械輔助設備系統安裝工程施工質量驗收評定標準》
評論
0/150
提交評論