曲普瑞林微球公司內部控制評估_第1頁
曲普瑞林微球公司內部控制評估_第2頁
曲普瑞林微球公司內部控制評估_第3頁
曲普瑞林微球公司內部控制評估_第4頁
曲普瑞林微球公司內部控制評估_第5頁
已閱讀5頁,還剩92頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、泓域/曲普瑞林微球公司內部控制評估曲普瑞林微球公司內部控制評估xxx集團有限公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc112368079 一、 學習與借鑒階段 PAGEREF _Toc112368079 h 4 HYPERLINK l _Toc112368080 二、 發(fā)展與創(chuàng)新階段 PAGEREF _Toc112368080 h 5 HYPERLINK l _Toc112368081 三、 公司治理的框架 PAGEREF _Toc112368081 h 7 HYPERLINK l _Toc112368082 四、 公司治理原則的概念 PAGEREF _Toc1

2、12368082 h 11 HYPERLINK l _Toc112368083 五、 內部控制演進過程總結 PAGEREF _Toc112368083 h 12 HYPERLINK l _Toc112368084 六、 內部控制的演進 PAGEREF _Toc112368084 h 14 HYPERLINK l _Toc112368085 七、 企業(yè)內部控制規(guī)范的基本內容 PAGEREF _Toc112368085 h 28 HYPERLINK l _Toc112368086 八、 企業(yè)內部控制規(guī)范體系的結構 PAGEREF _Toc112368086 h 39 HYPERLINK l _To

3、c112368087 九、 內部牽制 PAGEREF _Toc112368087 h 41 HYPERLINK l _Toc112368088 十、 內部控制 PAGEREF _Toc112368088 h 43 HYPERLINK l _Toc112368089 十一、 內部控制的重要性 PAGEREF _Toc112368089 h 46 HYPERLINK l _Toc112368090 十二、 內部控制的局限性 PAGEREF _Toc112368090 h 49 HYPERLINK l _Toc112368091 十三、 內部控制評價工作底稿與報告 PAGEREF _Toc11236

4、8091 h 53 HYPERLINK l _Toc112368092 十四、 內部控制評價的組織與實施 PAGEREF _Toc112368092 h 54 HYPERLINK l _Toc112368093 十五、 內部監(jiān)督的內容 PAGEREF _Toc112368093 h 65 HYPERLINK l _Toc112368094 十六、 內部監(jiān)督比較 PAGEREF _Toc112368094 h 71 HYPERLINK l _Toc112368095 十七、 項目概況 PAGEREF _Toc112368095 h 72 HYPERLINK l _Toc112368096 十八、

5、 產業(yè)環(huán)境分析 PAGEREF _Toc112368096 h 75 HYPERLINK l _Toc112368097 十九、 我國微球制劑市場規(guī)模增速遠超全球 PAGEREF _Toc112368097 h 77 HYPERLINK l _Toc112368098 二十、 必要性分析 PAGEREF _Toc112368098 h 78 HYPERLINK l _Toc112368099 二十一、 SWOT分析 PAGEREF _Toc112368099 h 79 HYPERLINK l _Toc112368100 二十二、 項目風險分析 PAGEREF _Toc112368100 h 9

6、0 HYPERLINK l _Toc112368101 二十三、 項目風險對策 PAGEREF _Toc112368101 h 93 HYPERLINK l _Toc112368102 二十四、 人力資源分析 PAGEREF _Toc112368102 h 94 HYPERLINK l _Toc112368103 勞動定員一覽表 PAGEREF _Toc112368103 h 95學習與借鑒階段從我國內部控制發(fā)展與形成過程可以看出,我國內部控制理論與實踐起步較晚、進展不順利。我國內部控制建設過程是學習與借鑒的過程,是不斷學習國際內部控制先進理念、借鑒國外內部控制成功經驗的過程。在這一過程中,發(fā)

7、揮主導作用的部門主要有全國人民代表大會常務委員會(立法機構)、財政部(主管全國會計工作)、中國注冊會計師協(xié)會(注冊會計師的行業(yè)組織)、中國證券監(jiān)督管理委員會和銀監(jiān)會(之前為人民銀行)。除全國人民代表大會常務委員會制定的會計法為國家法律之外,其他部門頒布的內部控制法規(guī)都具有非常強的行業(yè)特色和部門特色。主要表現(xiàn)在:財政部頒布的內部控制法規(guī)主要針對全國會計人員和企業(yè)(如內部會計控制規(guī)范);中國注冊會計師協(xié)會頒布的內部控制法規(guī)主要是為注冊會計師的審計業(yè)務服務;中國證監(jiān)會發(fā)布的內部控制指引、規(guī)則主要是針對證券公司的;中國人民銀行以及銀監(jiān)會發(fā)布的內部控制指導原則、指引主要是針對商業(yè)銀行的。從2001年財政

8、部頒布內部會計控制規(guī)范一基本規(guī)范開始,截至2005年12月,我國相關部門正式頒布的關于內部控制的法規(guī)與指南匯總。這一階段的內部控制規(guī)范與實踐,主要強調內部會計控制,內部控制為會計、審計服務。以內部會計控制規(guī)范為例,該規(guī)范整個制訂過程中存在的問題是:控制理念比較落后,只是強制會計控制問題而忽視了管理控制;制訂的組織機構不是很完整,主要是財政部和會計界在制訂,其他領域參與者很少;控制規(guī)范的體系性、完整性比較差。只有11個控制規(guī)范,而且也沒有相應的實施指南等;時間太長,沒有計劃性,影響了實施效果;制訂程序也比較差,不嚴密、不科學。發(fā)展與創(chuàng)新階段2006年至今為我國企業(yè)內部控制的發(fā)展與創(chuàng)新發(fā)展階段。隨

9、著2002年SOX法案的頒布,各國相應出臺了有關內部控制的相關政策,我國也不例外。2006年6月,國資委發(fā)布了中央企業(yè)全面風險管理指引。2006年7月15日,由財政部發(fā)起成立了全國內部控制標準委員會;2006年7月,為加強上市公司內部控制,促進上市公司規(guī)范運作和健康發(fā)展,保護投資者合法權益,上海證券交易所發(fā)布了上海證券交易所上市公司內部控制指引;2006年9月,深圳證券交易所發(fā)布了深圳證券交易所上市公司內部控制指引;2007年3月,財政部內部控制標準委員會發(fā)布了企業(yè)內部控制基本規(guī)范和17項企業(yè)內部控制基本規(guī)范具體規(guī)范的征求意見稿。2008年6月,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會在北京聯(lián)合

10、召開企業(yè)內部控制基本規(guī)范發(fā)布會暨首屆內部控制高層論壇,會議發(fā)布了企業(yè)內部控制基本規(guī)范。同月,還發(fā)布了企業(yè)內部控制基本規(guī)范相關配套指引的征求意見稿。2010年4月,五部委聯(lián)合發(fā)布企業(yè)內部控制基本規(guī)范及配套指引,包括內部控制應用指引、內部控制評價指引、內部控制審計指引。根據(jù)企業(yè)內部控制基本規(guī)范相關規(guī)定,內部控制是由企業(yè)董事會、監(jiān)事會、經理層和全體員工實施的,旨在實現(xiàn)控制目標的過程。內部控制的目標是合理保證經營的合法合規(guī),資產安全,財務報告及相關信息的真實完整,提高經營的效率、效果,促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略。內部控制的構成包括內部環(huán)境、風險評估、控制活動、信息與溝通、內部監(jiān)督五個要素。這些都參照了國際上

11、已頒布的關于內部控制的相關法律法規(guī)。同時企業(yè)內部控制基本規(guī)范還規(guī)定了建立和實施內部控制的基本原則,即全面性原則、重要性原則、制衡性原則、適應性原則、成本效益原則。配套指引還規(guī)定自2011年1月1日起在境內外同時上市的公司施行,自2012年1月1日起擴大到在上海證券交易所、深圳證券交易所主板上市的公司施行:在此基礎上,擇機在中小板和創(chuàng)業(yè)板上市公司施行。同時,鼓勵非上市大中型企業(yè)提前執(zhí)行。執(zhí)行企業(yè)內部控制規(guī)范體系的企業(yè),必須對本企業(yè)內部控制的有效性進行自我評價,披露年度自我評價報告,同時聘請會計師事務所對其財務報告內部控制的有效性進行審計,并出具審計報告。目前,我國內部控制的內容和結構呈現(xiàn)以下特點

12、:內部控制內容范圍廣泛,不僅包括會計控制也涉及管理控制和風險管理,行業(yè)特色比較明顯;內部控制結構不盡相同,主要呈現(xiàn)出三種類型,第一種是實務型,直接針對內部控制的實務操縱進行規(guī)范,第二種是框架型結構,采用內部控制要素的形式構建內部控制的整體框架體系,類似于COSO的內部控制框架,第三種是框架與實務結合型,既描述內部控制的框架結構,又描述內部控制的實務操作,兩者相結合;在構成要素結構上,基本上都與COSO內部控制框架的結構和要素相同,但具體內容上又存在一些差別。公司治理的框架公司治理主要包括治理結構和治理機制兩部分(見本書第二章、第三章的內容),根本目的是提高治理效率。治理結構是從靜態(tài)考慮,公司治

13、理是一種政治化、法律化的安排,具有制度性和結構性的特點,具體表現(xiàn)為:有關收益和風險的制度安排,有關權力分立和制衡的結構安排和組織安排。治理機制是從動態(tài)考慮,指公司治理系統(tǒng)中持續(xù)互動的管控關系、功能和運行原理,包括監(jiān)督機制、激勵機制、決策機制和外部治理,表現(xiàn)出系統(tǒng)的無限開放性。按照機制設計或實施所利用資源的來源,公司治理可以簡單區(qū)分為公司外部治理系統(tǒng)與公司內部治理系統(tǒng)。(一)外部治理系統(tǒng)外部治理系統(tǒng)指的是盡管機制的實施超出了公司資源的計劃范圍,但仍然可以用于實現(xiàn)公司治理目標的各種公司治理機制的總稱它包括公司治理的法律和政治環(huán)境、公司控制權市場、產品和要素市場、外部代理人市場。主要目的在于權力制約

14、和平衡,實現(xiàn)利益相關者利益最大化。1、公司治理的法律和政治環(huán)境公司治理是一個經濟問題,但它同時也是一個法律和政治問題。公司治理的法律途徑在公司治理機制中處于基礎性位置。各國在股權結構、資本市場和公共政策上的差異與投資者在法律上所受到的保護程度密切相關。在市場經濟國家,公司治理的政治途徑多是借助法律途徑來實現(xiàn)的。2、資本市場和公司控制權市場資本市場不僅為投資者提供了一種分散風險的保險機制,還為投資者提供了關于公司業(yè)績狀況的信號。隨著市場流動性的提高,其監(jiān)督功能也加強,當然,資本市場對公司治理的最重要的貢獻是創(chuàng)造了控制權市場。從該理論可以推知,公司并購后,被收購企業(yè)的管理者將被更換,然而經驗表明并

15、非如此。接管市場的存在將限制公司總經理忽視利潤和所有者回報的行為,從而會約束總經理營造公司帝國的夢想。接管市場的批評者認為,接管的收益來自享受的稅收優(yōu)惠,與原公司經理人、雇員終止合同,以及非效率的資本市場在價值評估中的錯誤。3、產品和要素市場產品市場是指供人們消費的最終產品和服務的交換場所及其交換關系的總稱。要素市場也即生產要素市場包括生產資料市場、金融(資金)市場、勞動力市場、房地產市場、技術市場、信息市場、產權市場等。產品(要素)市場競爭不僅是市場經濟條件下改善整體經濟效率的十分強大的力量,同時,它在公司治理方面也發(fā)揮著重要作用。但是正如Jensen(1996)所指出的那樣,產品和要素市場

16、的監(jiān)督力量對于新的和存在大量經濟租或準租的活動而言十分微弱。4、外部代理人市場尤金法瑪認為,如果一個企業(yè)被看成一組合約,那么企業(yè)的所有制就不重要了,完善的經理人市場可以自動約束經理人的行為,并解決由所有權和控制權的分離而產生的激勵問題。Gibbon和Murphy(1992)研究了當工人關注未來職業(yè)時最優(yōu)的激勵合約設計。他們證明,最優(yōu)的激勵合約將最大化包括來自職業(yè)關注的隱性激勵和來自報酬合約的顯性激勵在內的總的激勵。(二)內部治理系統(tǒng)內部治理系統(tǒng)指的是機制的設計或實施在一個企業(yè)資源計劃范圍內用來實現(xiàn)企業(yè)治理目標的各種治理機制的總稱。它包括所有權結構與公司治理、董事會、大股東治理、激勵報酬合約等。

17、1、所有權結構與公司治理代理成本的存在否定了MM定理的合理性。債務的代理成本會產生兩種相反的效應,第一種效應主要表現(xiàn)為債券會導致經理傾向于投資高風險高收益的項目;另一種效應表現(xiàn)為,由于從聲譽角度出發(fā)考慮問題,公司或經理傾向于選擇相對安全、能保證還清債務的項目,而不是真正價值最大化的項目。2、董事會董事會可以理解為一個內生決定的用來緩解代理問題的制度安排,成為仍處在發(fā)展早期的董事會理論文獻中揭示董事會存在原因的正式模型。按照上述模型,董事會的有效性受到其獨立性的影響,而董事會的獨立性則取決于已有的董事與CEO在關于CEO薪金與增補董事會人選等問題上的討價還價。3、大股東治理法律不能給小股東以有效

18、的保護時,大股東能獲得有效的控制權,所以在世界各國大股東持股很普遍。大股東會犧牲其他投資者的利益來滿足自己的偏好,尤其是當他們掌握的控制權大于其現(xiàn)金流量權時更是傾向于追求控制權的私人收益,或“準租金”。因此,在理論上應研究大股東特征、大股東監(jiān)督、大股東侵害行為、大股東控制權及合作關系問題。4、激勵報酬合約在激勵報酬合約的實際設計過程中需要注意以下兩個問題。第在強調合約的績效衡量的可證實性時,不要忽視關系性合約。第二,當經理人的努力是多維,且對經理人績效的衡量不完備時,如何協(xié)調不同激勵方向的沖突問題。協(xié)調激勵沖突的一般原則是,在提高某種任務的激勵時,可以增加該項任務本身的回報,或者通過降低另一種

19、任務的回報實現(xiàn)。公司治理原則的概念廣義的公司治理原則包括有關公司治理的準則、報告、建議、指導方針和最佳做法等,它通過一系列規(guī)則建立一套具體的公司治理運作機制,維護投資者和其他利害相關者的利益,促進公司健康發(fā)展實現(xiàn)公司的有效治理。公司治理原則可以幫助政府對本國公司治理方面的法律、制度和管理機制框架進行評估、改進,也可以為上市公司(甚至是非上市公司)建立良好的公司治理提供指導、借鑒,還對股票交易所、投資者和其他在建立良好的公司治理中起作用的機構提供了參考和建議。公司治理原則不具有強制約束力,其目的不在于制定詳細的國家立法,而是為人們提供某種參考。比如政策制定者在審查并制定反映本國特定的經濟、社會、

20、法律和文化環(huán)境特色的有關公司治理的法律和監(jiān)管框架時,可以公司治理原則為參考;再如市場參與者,可以參考公司治理原則制定自身的公司治理制度。公司治理原則是不斷發(fā)展的,因此應根據(jù)環(huán)境的重大變化不斷重新對其進行審查。為了在這個不斷變化的世界中保持競爭地位,公司必須不斷創(chuàng)新并使自己的公司治理狀況適應變化了的環(huán)境,這樣才能使公司不斷滿足新的需求,抓住新的機遇。同樣,政府有義務制定一個有效的規(guī)范框架,保持足夠的靈活性,使市場能夠有效地發(fā)揮作用并能對股東和利益相關者的期望做出反應。政府和市場參與者可以根據(jù)成本與收益的比例,自己決定是否采納這些原則。內部控制演進過程總結從內部控制概念及理論演變的過程上分析可以推

21、斷出以下幾點。1、內部控制的目標范圍由小到大,目標層次由低到高早期的內部牽制關注于資產的安全與完整、財務信息的可靠性以防弊為主要目標。而制度二分法及結構分析法則在此基礎上把內部控制目標延伸到了提高業(yè)務效率,促進經營方針、組織計劃的貫徹,以防弊和興利為共同目標。內部控制整體框架則明確提出了內部控制為經營效率、財務信息可靠、遵循性三個方面提供合理保證。ERM框架將目標分為戰(zhàn)略目標、經營目標、報告目標及遵循性目標四種類型。在內部控制整體框架基礎上增加了戰(zhàn)略目標,并將報告目標擴展為企業(yè)所有對內和對外報告。ERM框架明確提出終極目標為增加利益相關者的價值。由此可見,內部控制目標日益擴展,層次由管理的業(yè)務

22、層上升到自戰(zhàn)略層而下的整個管理過程。2、內部控制的架構由一維的扁平結構演變?yōu)槿S的立體架構制度二分法將內部控制劃分為內部管理控制制度與內部會計控制制度,這是一種簡單的“扁平式”的分類。內部控制結構首次提出了“結構”的概念,認為內部控制由三個要素組成了一個三角結構。內部控制整體框架在此基礎上豐富了要素,并且明確了要素之間的關系和相互作用。ERM框架則提出了立方體的三維結構。四個目標代表水平面,八個要素代表垂直面,企業(yè)整體層、部門、經營單元及附屬公司代表縱深面。3、內部控制要素由模糊變?yōu)榍逦壹毣瘍炔靠刂平Y構首次提出了構成要素,包括控制環(huán)境、控制程序及會計制度。內部控制整體框架擴大了要素內容,包括

23、控制環(huán)境、控制活動、風險評估、監(jiān)控以及信息與溝通五大要素,提出了許多之前沒有包括的要素,如風險評估及監(jiān)控。ERM框架對整合框架進行了細化,提出了內部環(huán)境、目標設定、事件識別、風險評估、風險應對、控制活動、信息與溝通及監(jiān)控八個要素。4、內部控制與公司管理的邊界越來越融合從內部控制的演變過程可以看到,內部控制從公司管理的職能之一演變?yōu)榕c公司管理逐漸融合。傳統(tǒng)的內部控制職能中,內部牽制承擔的是控制的一小部分職責,內部會計控制在保護財產安全及財務信息可靠方面發(fā)揮控制職能,內部管理控制則注重于與組織計劃的相符以及業(yè)務效率等方面。演變后的內部控制結構首次提出了控制環(huán)境的要素,在控制環(huán)境中包括董事會及其專門

24、委員會、管理思想及經營作風,已涉入戰(zhàn)略管理的層次,只是被動反映其靜態(tài)內容。內部控制整體框架除此以外提及的風險評估要素,要求識別對組織目標能產生影響的各種風險進行評估其影響程度及發(fā)生的可能性,對以風險為導向的戰(zhàn)略管理的相關內容進行初探。ERM框架則全面反映了公司風險管理的具體內容,從戰(zhàn)略目標設定時考慮風險一直到風險識別、風險評估、風險應對以及具體的控制活動,該框架隱含的控制已和公司管理相融合,涉及公司管理的所有層次,控制與管理的職能和界限已經模糊。內部控制的演進內部控制起源于內部牽制,其發(fā)展演進過程經歷了內部控制制度、制度分野、內部控制結構、內部控制整體框架和企業(yè)風險管理框架5個階段。(一)內部

25、控制制度1、內部會計控制概念的提出19291933年的世界性經濟危機后,美國于1934年頒布了證券交易法,在證券交易法中首先提出了“內部會計控制”的概念。1936年,美國會計師協(xié)會在其發(fā)布的注冊會計師對財務報表的審查公告中首次提出審計師在制定審計程序時,應審查企業(yè)的內部牽制和控制并且從財務審計的角度把內部控制定義為“保護公司現(xiàn)金和其他資產,檢查賬簿記錄事務的準確性,而在公司內部采用的手段和方法”。這是第一次對內部控制進行定義,這里明確規(guī)定了內部控制只是作為“會計資料準確性”的保障措施。這反映了作為會計職業(yè)界對內部控制工作應解決問題的關注層面,與人們對“內部控制”的理解及當時內部控制的實務是有一

26、定的差距的。因此,這一定義未能為人們所廣泛接受,也未引起會計職業(yè)界對內部控制應有的重視。2、夯實在評價內部控制基礎上的抽樣審計1939年1月,美國證券交易委員會對羅賓斯公司審計案做出了結論,指出當時的審計標準(即注冊會計師對財務報表審查)是不適當?shù)模瑢徲嫹椒ǖ氖褂眠B表面的目的也達不到。這個結論促使美國注冊會計師協(xié)會建立了審計程序委員會,并于1939年5月提出了名為審計程序的擴展的文件,對當時的審計程序做了修訂,其中把強化內部控制制度審計作為主要內容。1941年,美國社會各界已普遍意識到企業(yè)內部控制的重要性,認為企業(yè)經營范圍和規(guī)模的變化使得管理必須依靠大量的反映經濟活動的分析資料和報告;健全的內

27、部控制有助于防止工作人員出現(xiàn)差錯,減少發(fā)生不合規(guī)現(xiàn)象的可能性;審計部門在審計費用的嚴格限制下,如果不依靠客戶的內部控制系統(tǒng),那么對大部分企業(yè)進行審計是不可能的。在理論上明確了內部控制的主要目標是“防錯糾弊”,沒有內部控制的企業(yè)就不具備基本的審計條件,第一次把內部控制作為現(xiàn)代審計的一個必要前提。但是,有關內部控制至此尚未形成一個權威的定義。3、歷史上第一個被廣泛接受的內部控制權威定義1949年,美國注冊會計師協(xié)會所屬的審計程序委員會,在其公布的內部控制:一個協(xié)調的系統(tǒng)要素及其對管理層和獨立公共會計師的重要性的研究報告中,對內部控制做了專門的定義。這個定義成為人類社會有史以來第一個被廣泛接受的權威

28、定義,內部控制包括組織的計劃和企業(yè)為了保護資產、檢查會計數(shù)據(jù)的準確性和可靠性、提高經營效率以及促使遵循既定的管理方針等所采用的所有方法和措施。該報告是從企業(yè)經營管理的角度來定義內部控制的,內容不局限于與會計和財務部門直接有關的控制,還包括預算控制、成本控制、定期報告、統(tǒng)計分析、培訓計劃和內部審計以及技術與其他領域的經營活動,從理論上給出了內部控制的寬泛內涵。該定義得到了公司經理們的普遍贊同,也就是說,審計界給出的內部控制定義從當時管理者的角度來說也是適用的。然而,1949年美國注冊會計師協(xié)會把內部控制定義為保證目標實現(xiàn)的方法和措施,這是一個理想化的概念,這個定義把內部控制看成萬能的工具,即只要

29、實施了內部控制,目標就一定能實現(xiàn)。另外,在財務報表審計中,注冊會計師應對內部控制檢查到什么程度,該定義在這些方面提供的指導卻很少,使得很多從業(yè)者對這個近乎無限的內部控制定義感到無所適從。(二)制度分野1、內部控制分為會計控制和管理控制審計界提出內部控制概念的目的是為了滿足財務審計的需要,與管理人員對內部控制的理解不一致,因此,審計人員認為1949年的定義內容過于寬泛,超出了他們評價被審計單位所應承擔的責任。迫于這種壓力,也為了滿足審計人員在審計中對內部控制進行檢查的業(yè)務需要,美國注冊會計師協(xié)會所屬的審計程序委員會于1953年頒發(fā)了審計程序說明第19號,對內部控制定義做了正式修正,把內部控制分為

30、會計控制和管理控制,會計控制由組織計劃和所有保護資產、保護會計記錄可靠性或與此相關的方法和程序構成。會計控制包括授權與批準制度,記賬、編制財務報表、保管財務資產等職務分離,財產的實物控制以及內部審計等控制。管理控制由組織計劃和所有為提高經營效率、保證管理部門所制定的各項政策得到貫徹或與此直接有關的方法和程序構成。管理控制的方法和程序通常只與財務記錄發(fā)生間接的關系,包括統(tǒng)計分析、時效研究、經營報告、雇員培訓計劃和質量控制等。把內部控制分為會計控制和管理控制,目的是為了明確注冊會計師審查企業(yè)內部控制的范圍。2、注冊會計師應主要關注會計有關控制1963年,審計程序委員會在審計程序說明第33號中進一步

31、指出,“注冊會計師應主要檢查會計控制?!睍嬁刂埔话銓ω攧沼涗洰a生直接的、重要的影響,審計人員必須對它做出評價。管理控制通常只對財務記錄產生間接影響,因此審計人員可以不對其做評價,只是在足以影響財務記錄可靠性時才予以審計。這次修正后的內部控制定義,大大縮小了注冊會計師的責任范圍,但對于“會計控制”的保護資產和保證財務記錄可靠性仍然缺乏統(tǒng)一的認識。為了消除這種認識分歧帶來的對審計責任問題的模糊認識,1972年,美國注冊會計師協(xié)會對會計控制又提出并通過了一個較為嚴格的定義:會計控制是組織計劃和所有與下面直接相關的方法和程序:保護資產,即在業(yè)務處理和固定資產處置過程中,保護資產免遭過失錯誤、故意致錯

32、或舞弊造成的損失;保證對外界報告的財務資料的可靠性。3、對會計控制和管理控制的重新定義1973年的審計程序公告第1號對會計控制和管理控制再一次做了重新定義:“管理控制包括但不限于組織的計劃以及與導致管理層批準交易的決策過程相關的程序和記錄。交易的批準是一種直接和實現(xiàn)組織目標的責任相聯(lián)系的管理職能,是對經濟業(yè)務進行會計控制的起點。會計控制由組織的計劃以及與保障資產和財務記錄的可靠性相關,為以下各點提供合理保證而制定的程序和記錄組成:經濟業(yè)務的執(zhí)行符合管理部門的一般授權或特殊授權的要求;經濟業(yè)務的記錄必須有利于按照公認會計原則或其他標準編制財務報表落實資產責任:只有在得到管理部門批準的情況下,才能

33、接觸資產;按照適當?shù)拈g隔期限,將財產的賬面記錄與實物資產進行對比,一經發(fā)現(xiàn)差異,應采取相應的補救措施?!敝档米⒁獾氖牵瑑炔靠刂埔越灰诪橹饕獙ο?,使內部控制具有可操作性。與1949年的定義相比,這些定義過于消極,僅僅從財務審計的實際出發(fā),范圍過于狹隘,把過多的精力和目標放在了查錯防弊上,人為地限制了內部控制理論與實踐的發(fā)展,最終的結果是審計師與管理者對內部控制的認識和理解出現(xiàn)了分歧和差異,分化出了審計視角的內部控制和管理視角的內部控制,這一階段即為制度分野階段。(三)內部控制結構隨著內部控制活動在實踐中的運用,人們發(fā)現(xiàn)內部控制并非神丹妙藥。20世紀70年代初,美國政府在對水門事件的調查中,發(fā)現(xiàn)某

34、些公司為了做成貿易和保持貿易關系,競賄賂某些外國政府官員和政黨。而為了掩蓋這些不合法支出,他們往往偽造會計記錄,或另設賬外記錄。有鑒于此,1977年后,美國政府就將“每個公司必須設計和建立有效的內部控制制度”以立法形式在反國外行賄法中予以頒布。這是第一次強制性地將建立內部控制制度納入法律管轄的范圍。同時,審計人員在短時間內,要對被審計單位的財務狀況和經營情況做出正確評價,也需要依賴被審計單位相關的內部控制制度。否則,審計風險將難以控制。因此,審計與內部控制聯(lián)系日趨緊密。1985年,反虛假財務報告委員會(通常稱為Treadway委員會)成立,1987年,Treadway委員會提交了研究報告,在報

35、告中指出防止虛假財務報告需從報告產生的環(huán)境著手,即從最高管理當局開始;所有上市公司需保持良好內部控制,以發(fā)現(xiàn)和防范虛假財務報告行為。該委員會還建議,其贊助機構成立COSO委員會,專門研究內部控制問題。(四)內部控制整體框架20世紀90年代,隨著美國財務破產事件發(fā)生概率的增加和財務舞弊調查的不斷深入,內部控制研究取得了新的進展。1992年,COSO委員會提出內部控制一整體框架,并于1994年進行了修訂。這就是著名的“COSO報告(簡稱COSO92)”,它被稱為是最廣泛認可的關于內部控制整體框架的國際標準。在COSO委員會出具這個報告之前,不同的人對內部控制有不同的見解,由于內部控制內涵的廣泛性和

36、多樣性使得難以對內部控制有一個公認的了解,這就造成了經商人員、立法者、監(jiān)管機構和其他有關方的困惑,同時導致企業(yè)由于溝通有誤和期望不同產生問題。所以COSO內部控制框架是建立在考慮管理層和其他方面的需求和期望的基礎上,把對內部控制不同的概念整合到一個框架當中,從而達成對內部控制的共識,確定內部控制的構成要素,試圖提供一個標準,無論公司規(guī)模大小、公眾的還是私人的、營利的還是非營利的業(yè)務和企業(yè),都可以參考此標準評估他們的控制系統(tǒng)及如何改進,從而幫助公司和企業(yè)管理層更好地控制組織的活動。1、內部控制定義與目標COSO認為“內部控制是由董事會、管理當局和其他職員實施的一個過程,旨在為經營的效率和效果、財

37、務報告的可靠性、相關法令的遵循提供合理保證”。內部控制服務于很多重要目標,人們要求越來越好的內部控制系統(tǒng)和內部控制的相關報告。內部控制也越來越被視為解決各種潛在問題的有效方法。COSO報告指出,內部控制是為實現(xiàn)以下三類目標提供合理保證的:經營的效率和效果、財務報告的可靠性、相關法令的遵循性。第一類目標針對企業(yè)的基本業(yè)務目標,包括業(yè)績和盈利目標及資產的安全性;第二類目標關注于企業(yè)公開發(fā)布的財務報告,包括中期和簡要財務報表;第三類目標涉及企業(yè)所適用的法律及法規(guī)的遵循。相互有別、又有交叉的分類滿足了不同的需要,表明了不同執(zhí)行人員的直接責任,此分類也便于區(qū)分從每一類內部控制中得到我們所期望的東西。達到

38、這些目標在很大程度上依賴于外部各方標準的設定,取決于企業(yè)如何控制其內部行為,但是經營目標的取得,并不完全在公司的控制范圍之內,內部控制不能避免錯誤地判斷或決定或者可能導致經營目標無法實現(xiàn)的外部事件。對于這些目標,內部控制系統(tǒng)只有在管理層和董事會在監(jiān)督職責的范圍內及時地指導公司向目標邁進的時候,才能提供合理的保證。內部控制是對企業(yè)的整個經營管理活動進行監(jiān)督與控制的過程,企業(yè)的經營活動是永不停止的,企業(yè)的內部控制過程也因此不會停止。企業(yè)內部控制不是一項制度或一個機械的規(guī)定,而是一個發(fā)現(xiàn)問題、解決問題、發(fā)現(xiàn)新問題、解決新問題的循環(huán)往復的過程。2、內部控制因素內部控制包括5個互相關聯(lián)的構成要素,它們來

39、自管理層經營企業(yè)的方式,并貫穿于管理過程之中。這些構成要素包括控制環(huán)境、風險評估、控制活動、信息與溝通和監(jiān)控。(1)控制環(huán)境。所有業(yè)務的核心都是人員及他們開展經營所處,的環(huán)境,包括員工的誠實和職業(yè)道德、員工的勝任能力、董事會及監(jiān)事會的參與、組織機構、權力和責任的規(guī)定等。它是由管理層倡導的一種正直、倫理道德風氣、管理宗旨、經營方式和人力資源政策,使職員自覺管理其活動和履行他們的責任。管理部門應通過文字描述和范例以及采取相應的監(jiān)控措施來影響全體職員,以提高他們的倫理道德水準??刂骗h(huán)境是所有事情賴以生存的基礎。(2)風險評估。企業(yè)為實現(xiàn)其目的而確認分析相關風險,已構成進行風險管理的基礎。通常風險來自

40、經營環(huán)境的變化、新員工聘用、采用新的信息系統(tǒng)、新技術的應用、企業(yè)改組、新會計方法的采用等。管理當局應對目標完成期間與企業(yè)相關的風險進行識別、預見,并采取相應避險的管理控制措施。風險評估應測定風險對貨幣項目及對會計主題形象或信譽方面的重要性、風險發(fā)生的概率、如何減輕風險至可以承受的水平。不過,內部控制只能防范風險,不能轉嫁、承擔、化解或分散風險。所以必須設定目標,整合銷售、生產、營銷、財務和其他活動,以便使組織協(xié)調一致地運行。(3)控制活動??刂苹顒邮菫閷崿F(xiàn)內部控制目標提供合理保證而制定的各項政策、程序和規(guī)定,對所確認的風險采取必要措施,以保證單位目標實現(xiàn)的程序。它包括業(yè)績評價、信息處理控制、實

41、物控制、職務分離等。(4)信息與溝通。圍繞在這些活動周圍的信息與溝通系統(tǒng),能及時反饋各程序執(zhí)行過程中遇到的問題,使員工能夠獲得和交換那些執(zhí)行、管理和控制其經營活動所需要的信息,從而保證控制活動的正常運行。(5)監(jiān)控。監(jiān)控是為保證內部控制的適當性和有效性而進行的日常和定期監(jiān)督、檢查。根據(jù)內部控制具體實施的機制,內部控制通常又可以分為兩個層面:第一個層面是企業(yè)的管理制度,又稱為“管理控制系統(tǒng)”,它是建立在公司治理基礎上,通過檢查和改進有關管理政策和程序,有效控制企業(yè)運行,不斷提高企業(yè)的經營效率和效益,實現(xiàn)投資人投入資本的保值增值;第二個層面是企業(yè)的會計制度,又稱為“會計控制系統(tǒng)”,通過適當?shù)臉I(yè)務權

42、限設置和授權、準確的會計記錄、及時的實物盤點,以及公允的報告等程序和方法,保證企業(yè)經營和財務狀況信息的可靠性,保障投資人財產安全。這一層內部控制制度可以認為是最具體的控制。因而會計信息的存在與有效傳遞,影響到控制制度有效性地發(fā)揮。(五)企業(yè)風險管理框架1、產生背景自COSO92發(fā)布以來,內部控制框架已經被世界上許多企業(yè)采用,但理論界和實務界也紛紛對該框架提出改進建議,認為其對風險強調不夠,使得內部控制無法與企業(yè)風險管理相結合。因此,2001年,COSO開展了一個項目,委托普華永道開發(fā)一個對于管理當局評價和改進他們所在組織的風險管理的簡便易行的框架。正是在開發(fā)這個框架的期間,2001年12月,美

43、國能源巨頭安然公司突然申請破產保護,此后上市公司和證券公司丑聞不斷,特別是2002年6月的世界通信公司會計丑聞事件,徹底打擊了投資者對資本市場的信心。安然、環(huán)球電訊、世界通信、施樂等一批企業(yè)紛紛承認存在財務舞弊在國際資本市場上引起軒然大波,這些失敗案例在很多方面值得深思。例如,管理層僭越控制、利益沖突、缺乏職責分離、透明度不足或欠缺、風險管理未加統(tǒng)一協(xié)調、董事會監(jiān)督無效,以及會導致職能失調、瀆職行為的薪酬結構失衡等,都會對企業(yè)產生影響。2、基本概念2003年,COSO發(fā)布了名為企業(yè)風險管理框架(草稿)的報告,來征求意見。2004年9月,COSO委員會在借鑒以往有關內部控制研究報告的基本精神的基

44、礎上,結合薩班斯一奧克斯利法案在財務報告方面的具體要求,正式公布企業(yè)風險管理整體框架,簡稱ERM框架或COSO04。ERM框架在COSO92的基礎上進行了適當?shù)难a充和拓展,主要包括概要、ERM的意義、框架概覽、要素、局限性、相關責任等章節(jié)。該報告指出,企業(yè)風險管理是一個過程,由一個企業(yè)的董事管理當局和其他人員實施,應用于戰(zhàn)略制定并貫穿于企業(yè)當中,旨在識別可能影響企業(yè)的潛在事項,并將風險控制在企業(yè)可接受范圍之內,為企業(yè)目標的實現(xiàn)提供合理保證。這個定義反映了幾個基本要素,它表明企業(yè)風險管理是:(1)一個過程,它持續(xù)地流動于主體之內;(2)由組織中各個層級的人員實施;(3)應用于戰(zhàn)略制訂;(4)貫穿

45、于企業(yè),在各個層級和單元應用,還包括采取主體層級的風險組合觀;(5)旨在識別一旦發(fā)生將會影響主體的潛在事項,并把風險控制在風險容量以內;(6)能夠向一個主體的管理當局和董事會提供合理保證(7)力求實現(xiàn)一個或多個不同類型但相互交叉的目標。這個定義比較寬泛。它抓住了對于公司和其他組織如何管理風險至關重要的概念,為不同組織形式、行業(yè)和部門的應用提供了基礎。第一,突出“企業(yè)”的重要性。內部控制是企業(yè)自己的事,是企業(yè)內部積極的需求,而非外部強加的壓力,它直接關注特定主體既定目標的實現(xiàn),并為界定企業(yè)風險管理的有效性提供了依據(jù),這是對COSO92內部控制思想的重大突破;第二,突出“風險”的重要性。強調風險管

46、理理念、風險文化、風險偏好(風險承受度),用于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實現(xiàn)從控制到管理的轉變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。3、基本框架企業(yè)風險管理包含四大目標、八個相互關聯(lián)的構成要素以及貫穿于企業(yè)的各個層級和單元應用。在主體既定的使命或愿景范圍內,管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內自上而下設定相應的目標。企業(yè)風險管理框架力求實現(xiàn)主體的戰(zhàn)略、經營、報告和合規(guī)四種類型的目標。企業(yè)風險管理的構成要素來源于管理當局經營企業(yè)的方式,并與管理過程結合在一起,包括內部環(huán)境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通、監(jiān)

47、控。這8個要素并不是簡單的并列關系,它們之間存在著一定的邏輯關系,內部控制是企業(yè)風險管理的前提;從目標設定到事項識別、風險評估、風險應對、控制活動,是一個風險管理的過程;信息與溝通、監(jiān)控是企業(yè)風險管理的基礎。根據(jù)COSO的這份研究報告,內部控制的目標、要素與組織層級之間形成了一個相互作用、緊密相連的有機統(tǒng)一體系。同時,對內部控制的要素的進一步細分和充實,使內部控制與風險管理日益融合,拓展了內部控制。企業(yè)內部控制規(guī)范的基本內容我國企業(yè)內部控制規(guī)范的基本框架,可以概括為五大目標、五大原則和五大要素。(一)內部控制的目標內部控制是圍繞目標展開的,因此明確目標至關重要。內部控制的目標,應是整個控制系統(tǒng)

48、的出發(fā)點,決定了系統(tǒng)運行的方式和方向。企業(yè)內部控制基本規(guī)范中對內部控制提出了合法合規(guī)、資產安全、財務報告及相關信息真實完整、提高經營效率和效果以及促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略的五大目標,簡稱為合規(guī)目標、資產安全目標、報告目標、經營目標和戰(zhàn)略目標。內部控制五大目標是一個完整的目標體系,由于各大目標在控制體系中的層級不同,其在整個目標體系中的地位和作用也有所差異。1、合規(guī)目標合規(guī)目標要求企業(yè)或其他組織完全遵循國家的法律法規(guī)和監(jiān)管要求,是企業(yè)成功運營的必要保證,與企業(yè)活動的合法性相關。企業(yè)生存于社會這個大環(huán)境下,必須遵守社會的基本規(guī)范,包括法律規(guī)范和道德規(guī)范,必須在社會允許的范圍內展開各項活動,即“小制度不

49、能大于大法”。因此,遵守法規(guī)、制度是企業(yè)一切活動的前提,也是首先要保證完成的目標。國家有關法律、制度的落實必將依靠內部控制的有效執(zhí)行加以保證。一個違反國家法律法規(guī)、喪失道德底線的企業(yè),必然會將自身置于高風險的環(huán)境中,從而對自身的生存和發(fā)展造成巨大的威脅,后果可想而知。合規(guī)目標方面的關注點主要包括:公司的各項活動符合法律法規(guī)確定的要求,通常涉及知識產權、市場、價格、稅收、環(huán)境、員工福利以及國際貿易等。2、資產安全目標雖然在COSO框架中沒有將保護資產安全作為一個主要目標,而是作為主要目標中的一個子目標,但是我國的企業(yè)內部控制基本規(guī)范中重新將其作為內部控制目標的一個部分,這是基于我國的國情和現(xiàn)狀做

50、出的必然選擇,是有一定用意的。我國普遍存在產權多元化現(xiàn)象,而且國有資產流失現(xiàn)象極其嚴重,保護資產安全和完整對資產所有者來說具有特別重大的意義。資產安全與否實際上是內部控制的一個過程控制結果,是實現(xiàn)其他目標的物質前提。因此,該目標要求內部控制能夠保護主體所有資產的安全和完整。資產安全目標方面的關注點主要包括:關注企業(yè)日常經營活動的效率,提高企業(yè)的生產力和競爭力,防止資產縮水,關注資產使用及處置的授權情況。3、報告目標報告目標指內部控制應合理保證企業(yè)提供了真實、可靠的財務報告及其他信息。報告目標有助于組織向投資者、債權人等利益相關者以及內部管理層提供真實、可靠、完整的信息,具體包括內部和外部、財務

51、與非財務信息,它是內部控制目標體系的基礎目標。企業(yè)報告包括內部報告和外部報告,報告目標的提出更多地滿足了企業(yè)外部的需求。對于外部使用者來說,真實、可靠和完整的財務報告能夠公允地反映企業(yè)的財務狀況和經營成果,從而有利于信息使用者做出決策。當然,非財務信息的重要性也是不言而喻的??煽康膱蟾婕葹楣芾韺犹峁┝诉m合其既定目的的準確和完整的信息,也是外部監(jiān)管的要求。報告目標方面的關注點主要包括以下幾個部分。(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內報告;(2)用于滿足投資者、監(jiān)管部門及其他相關信息需求者的真實、可靠、完整信息的對外報告;(3)信息的全面性,而不僅僅是財務信息。4、

52、經營目標經營目標旨在有效和高效地使用企業(yè)有限的資源,提高經營的效率和效果,實現(xiàn)良好的運營。經營目標是企業(yè)實現(xiàn)其戰(zhàn)略目標的核心和關鍵所在,戰(zhàn)略目標與企業(yè)的使命相關聯(lián),戰(zhàn)略目標只有通過分解和細化成經營目標才能得以落實。因此,沒有經營目標,戰(zhàn)略目標再好也無任何意義。經營目標需要反映特定企業(yè)自身及所處特定經濟環(huán)境的特點,全面考慮產品質量的競爭壓力、產品的生產周期和與技術變化相關的其他因素。一般來說,經營目標引導企業(yè)的資源流向,經營目標不成熟或不明確,會造成企業(yè)資源的浪費。通常情況下,良好的內部控制能夠提高企業(yè)的經營效率和效果,提高單位時間產量,優(yōu)化產品質量,從而提高企業(yè)的核心競爭力。管理層必須確保經營

53、目標反映現(xiàn)實的市場需求,并且有明確的績效衡量指標。經營目標方面的關注點主要包括以下幾點。(1)經營目標與公司戰(zhàn)略目標及戰(zhàn)略計劃一致;(2)經營目標適應公司所處的特定經營環(huán)境、行業(yè)和經濟環(huán)境等(3)各個業(yè)務活動目標之間保持一致;(4)所有重要業(yè)務流程與業(yè)務活動目標相關;(5)適當?shù)馁Y源及有效配置;(6)管理層制定的公司經營目標及他們對目標的負責程度。5、戰(zhàn)略目標戰(zhàn)略目標是基于組織整體視角的最高層次目標,其他目標都應與戰(zhàn)略目標協(xié)調一致并服務于戰(zhàn)略目標。戰(zhàn)略目標與企業(yè)的目標緊密相關,并且是支持企業(yè)目標實現(xiàn)的基礎。管理者為實現(xiàn)企業(yè)價值最大化這一根本目標,針對內外部環(huán)境,評估與目標實現(xiàn)相關的風險,根據(jù)風

54、險偏好,做出一系列的反應和選擇。一個企業(yè)為實現(xiàn)其戰(zhàn)略目標,首要的任務是在分析內外部環(huán)境的基礎上制訂戰(zhàn)略,明確戰(zhàn)略目標;其次,對風險進行識別和評估,并在制訂相應風險應對措施的基礎上形成戰(zhàn)略規(guī)劃;最后,將戰(zhàn)略目標逐步分解成若干子目標,再將子目標層層分解至各個業(yè)務部門、行政部門和各生產過程。上述過程為企業(yè)實現(xiàn)其戰(zhàn)略目標提供了合理保證。戰(zhàn)略目標反映了管理層就主體如何努力為其利益相關者創(chuàng)造價值所做出的選擇,是最高層次的目標,與其使命相關并支撐其使命。戰(zhàn)略是實現(xiàn)企業(yè)目標的全面性、方向性的行動計劃。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響,對于同樣的戰(zhàn)略目標可以選擇不同的戰(zhàn)略

55、加以實現(xiàn),而不同的戰(zhàn)略則具有不同的風險。因此,企業(yè)在戰(zhàn)略選擇之前,有必要對當前的經營狀況進行評估,分析內、外部環(huán)境因素,明確公司在行業(yè)中所處的位置及面臨的機遇和挑戰(zhàn),不斷審視當前的目標與使命。戰(zhàn)略目標方面的關注點主要包括以下幾點。(1)管理層對企業(yè)績效現(xiàn)狀進行的評估,是前期戰(zhàn)略進行監(jiān)控的基礎,也是企業(yè)新戰(zhàn)略制訂的基礎(2)對內部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標體系;(4)戰(zhàn)略選擇遵循了必要的流程,并獲得了充分地討論;(5)企業(yè)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6)設定戰(zhàn)略目標可接受程度;(7)就戰(zhàn)略目標與企業(yè)內部員工和外部相關利益集團之間進行溝通。(二)內部控制的原則企業(yè)

56、建立內部控制應遵循一定的原則,沒有正確的原則指導,內部控制的設計就難免存在先天性不足的問題,其執(zhí)行效率難免大打折扣。內部控制的基本原則是建立和實施各種內部控制應遵循的具有普遍性和指導性的法則和原則,它所要解決的問題是,為了實現(xiàn)內部控制的目標,基于內部控制的基本假設,根據(jù)內部控制的理論基礎,應當如何科學地設計和執(zhí)行內部控制的問題。企業(yè)內部控制基本規(guī)范明確指出,企業(yè)建立與實施內部控制,應當遵循全面性、重要性、制衡性、適應性、成本效益五大原則。這五個原則形成一個整體,設計企業(yè)的內部控制應做到統(tǒng)籌兼顧,不可偏廢。1、全面性原則全面性原則是指內部控制應該貫穿決策、執(zhí)行和監(jiān)督全過程,覆蓋企業(yè)及其所屬單位的

57、各種業(yè)務和事項。全面性原則要求內部控制覆蓋全部業(yè)務活動和每項業(yè)務活動的全過程,在層次上應當涵蓋企業(yè)董事會、管理層和全體員工;在對象上應當覆蓋企業(yè)各項業(yè)務和管理活動;在流程上應當滲透到決策、執(zhí)行、監(jiān)督、反饋等各個環(huán)節(jié),避免內部控制出現(xiàn)空白和漏洞。具體而言,全面性原則,首先要求企業(yè)進行全過程控制,即對整個經營管理活動過程進行全面、全方位、全時段的控制,其中包括企業(yè)管理部門用以授權與指導、進行購貨、生產等經營管理活動的各種方式方法,以及核算、審核、分析各種信息及進行報告的程序與步驟等。其次,內部控制對全體員工都有約束力,企業(yè)應當進行全員控制。企業(yè)的每一位成員既是內控的主體,又是內控的客體,內部控制制

58、度應保證每一位員工包括高層管理人員到基層執(zhí)行操作人員都受到相應的控制。2、重要性原則重要性原則是指內部控制應當在全面控制的基礎上,關注重要業(yè)務事項和高風險領域。對重要業(yè)務經濟活動進行重點控制時,對一項經濟業(yè)務活動的關鍵環(huán)節(jié)實行重點控制。對關鍵控制點的選擇,應統(tǒng)籌考慮會影響整個企業(yè)經營運行過程的重要操作與事項以及其是否能在重大損失出現(xiàn)之前顯示差異,以便有利于對問題做出及時、靈敏的反應。例如,在設計與執(zhí)行同存貨相關的內部控制制度時,可以借鑒存貨ABC管理方法,根據(jù)存貨數(shù)量占比和資金占比,對其中的A類存貨進行重點控制。在理解上,應將全面性原則和重要性原則聯(lián)系起來,不能片面、分立地理解。重要性是在全面

59、性基礎上的考慮,即重要業(yè)務事項一個都不能少。這是內部控制合理保證目標實現(xiàn)以及確定控制點的前提也是成本效益原則的體現(xiàn)。3、制衡性原則制衡性原則是指內部控制應當在治理結構、機構設置及權責分配、業(yè)務流程等方面形成相互制約、相互監(jiān)督,同時兼顧運營效率。內部控制的本質之一是制衡,制衡性原則是內部控制的一個靈魂性原則,是內部控制有效性的具體判斷標準。企業(yè)的機構、崗位設置和權責分配應當科學合理并且符合內部控制的基本要求,確保不同部門、崗位之間的權責分明和有利于相互制約、相互監(jiān)督。履行內部控制監(jiān)督檢查職責的部門應當具有良好的獨立性。任何人不得凌駕于內部控制之上。制衡性原則要求人們在辦理具有固定風險的經濟業(yè)務事

60、項,對涉及的不相容職務應該嚴格加以分離,不得由一個人或一個部門包辦到底。組織行為理論強調授權和權力制衡的重要性,因此通過科學合理地設置機構、崗位和分配權責,能夠實現(xiàn)權力的相互制衡,進而實現(xiàn)組織的各項目標。此外,不串通假設也為該原則地遵循奠定了基礎。因此,制衡性原則是建立內部控制應當遵循的又一個重要的基本原則。4、適應性原則適應性原則是指內部控制應當與企業(yè)經營規(guī)模、業(yè)務范圍、競爭狀況和風險水平等相適應,并隨著情況的變化及時加以調整。適應性原則是成本效益原則的保證。組織行為理論強調人們應該重視環(huán)境的變化,“因地制宜”地設計、“因材施教”地執(zhí)行內部控制。企業(yè)在性質、行業(yè)、規(guī)模、組織形式和內部管理體制

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論