化妝品公司內(nèi)部控制的內(nèi)部環(huán)境_第1頁
化妝品公司內(nèi)部控制的內(nèi)部環(huán)境_第2頁
化妝品公司內(nèi)部控制的內(nèi)部環(huán)境_第3頁
化妝品公司內(nèi)部控制的內(nèi)部環(huán)境_第4頁
化妝品公司內(nèi)部控制的內(nèi)部環(huán)境_第5頁
已閱讀5頁,還剩62頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

1、泓域/化妝品公司內(nèi)部控制的內(nèi)部環(huán)境化妝品公司內(nèi)部控制的內(nèi)部環(huán)境xxx投資管理公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc113331440 一、 公司簡介 PAGEREF _Toc113331440 h 4 HYPERLINK l _Toc113331441 二、 我國的借鑒與創(chuàng)新 PAGEREF _Toc113331441 h 5 HYPERLINK l _Toc113331442 三、 SASNO.55:內(nèi)部環(huán)境的形成 PAGEREF _Toc113331442 h 6 HYPERLINK l _Toc113331443 四、 控制的層級制度 PAGEREF

2、_Toc113331443 h 7 HYPERLINK l _Toc113331444 五、 內(nèi)部環(huán)境如何發(fā)揮作用 PAGEREF _Toc113331444 h 9 HYPERLINK l _Toc113331445 六、 組織架構(gòu) PAGEREF _Toc113331445 h 10 HYPERLINK l _Toc113331446 七、 社會責任 PAGEREF _Toc113331446 h 16 HYPERLINK l _Toc113331447 八、 內(nèi)部控制的演進 PAGEREF _Toc113331447 h 19 HYPERLINK l _Toc113331448 九、 內(nèi)

3、部控制的起源 PAGEREF _Toc113331448 h 32 HYPERLINK l _Toc113331449 十、 公司治理與內(nèi)部控制的融合 PAGEREF _Toc113331449 h 34 HYPERLINK l _Toc113331450 十一、 公司治理與內(nèi)部控制的區(qū)別 PAGEREF _Toc113331450 h 37 HYPERLINK l _Toc113331451 十二、 公司治理的特征 PAGEREF _Toc113331451 h 39 HYPERLINK l _Toc113331452 十三、 公司治理的定義 PAGEREF _Toc113331452 h

4、42 HYPERLINK l _Toc113331453 十四、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc113331453 h 48 HYPERLINK l _Toc113331454 十五、 維生素C乙基醚能夠減少黑色素沉著,高效美白肌膚 PAGEREF _Toc113331454 h 49 HYPERLINK l _Toc113331455 十六、 必要性分析 PAGEREF _Toc113331455 h 49 HYPERLINK l _Toc113331456 十七、 發(fā)展規(guī)劃分析 PAGEREF _Toc113331456 h 50 HYPERLINK l _Toc113331457

5、 SWOT分析說明 PAGEREF _Toc113331457 h 58 HYPERLINK l _Toc113331458 (一)優(yōu)勢分析(S) PAGEREF _Toc113331458 h 58 HYPERLINK l _Toc113331459 1、工藝技術(shù)優(yōu)勢 PAGEREF _Toc113331459 h 58 HYPERLINK l _Toc113331460 公司一直注重技術(shù)進步和工藝創(chuàng)新,通過引入國際先進的設備,不斷加大自主技術(shù)研發(fā)和工藝改進力度,形成較強的工藝技術(shù)優(yōu)勢。公司根據(jù)客戶受托產(chǎn)品的品種和特點,制定相應的工藝技術(shù)參數(shù),以滿足客戶需求,已經(jīng)積累了豐富的工藝技術(shù)。經(jīng)過多

6、年的技術(shù)改造和工藝研發(fā),公司已經(jīng)建立了豐富完整的產(chǎn)品生產(chǎn)線,配備了行業(yè)先進的設備,形成了門類齊全、品種豐富的工藝,可為客戶提供一體化綜合服務。 PAGEREF _Toc113331460 h 58公司簡介(一)公司基本信息1、公司名稱:xxx投資管理公司2、法定代表人:孟xx3、注冊資本:1480萬元4、統(tǒng)一社會信用代碼:xxxxxxxxxxxxx5、登記機關:xxx市場監(jiān)督管理局6、成立日期:2014-10-107、營業(yè)期限:2014-10-10至無固定期限8、注冊地址:xx市xx區(qū)xx(二)公司簡介公司在“政府引導、市場主導、社會參與”的總體原則基礎上,堅持優(yōu)化結(jié)構(gòu),提質(zhì)增效。不斷促進企業(yè)

7、改變粗放型發(fā)展模式和管理方式,補齊生態(tài)環(huán)境保護不足和區(qū)域發(fā)展不協(xié)調(diào)的短板,走綠色、協(xié)調(diào)和可持續(xù)發(fā)展道路,不斷優(yōu)化供給結(jié)構(gòu),提高發(fā)展質(zhì)量和效益。牢固樹立并切實貫徹創(chuàng)新、協(xié)調(diào)、綠色、開放、共享的發(fā)展理念,以提質(zhì)增效為中心,以提升創(chuàng)新能力為主線,降成本、補短板,推進供給側(cè)結(jié)構(gòu)性改革。公司全面推行“政府、市場、投資、消費、經(jīng)營、企業(yè)”六位一體合作共贏的市場戰(zhàn)略,以高度的社會責任積極響應政府城市發(fā)展號召,融入各級城市的建設與發(fā)展,在商業(yè)模式思路上領先業(yè)界,對服務區(qū)域經(jīng)濟與社會發(fā)展做出了突出貢獻。 我國的借鑒與創(chuàng)新2008年,財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布了企業(yè)內(nèi)部控制基本規(guī)范?;疽?guī)范參

8、照國際良好實踐,結(jié)合我國企業(yè)具體情況對內(nèi)部環(huán)境做了規(guī)定。內(nèi)部環(huán)境是企業(yè)實施內(nèi)部控制的基礎,一般包括治理結(jié)構(gòu)、機構(gòu)設置及權(quán)責分配、內(nèi)部審計、人力資源政策、企業(yè)文化等??傮w來說,基本規(guī)范借鑒了SASNO.55的表述方式,同時融入COSO92的先進理念。我國企業(yè)市場化發(fā)展起步較晚,內(nèi)部控制成熟度較低,內(nèi)部環(huán)境整體還處于低層次。在內(nèi)部環(huán)境構(gòu)成因素中,需要健全治理結(jié)構(gòu)、完善機構(gòu)設置。治理結(jié)構(gòu)作為我國企業(yè)內(nèi)部環(huán)境的首要因素是長期、正確的戰(zhàn)略考慮,完善治理結(jié)構(gòu)是上市公司的迫切任務,也是現(xiàn)階段相關部門監(jiān)管的重點。為強化內(nèi)部監(jiān)督,針對我國企業(yè)內(nèi)部審計弱化、形同虛設的特點,參照美國早期的做法,基本規(guī)范將內(nèi)部審計作

9、為內(nèi)部環(huán)境構(gòu)成因素,要求企業(yè)保持內(nèi)部審計在機構(gòu)設置、人員和工作上的獨立性。在企業(yè)成長、發(fā)展過程中,企業(yè)文化是必不可少的重要環(huán)境因素。從中西方內(nèi)部環(huán)境影響因素排列順序來看,COSO兩個報告都將文化因素排在前列,我國卻將其排在最后。權(quán)衡制度管理與人本管理的關系,在沒有良好制度的前提下,文化作為環(huán)境因素是相當脆弱的。我們認為,西方的人本管理是其制度管理的回歸,在我國,制度管理是根本,人本管理是補充,我國企業(yè)需要補制度管理的課。但是,基本規(guī)范中相關因素的表述尚未達到西方良好實踐的高度,如在管理哲學(方法)和經(jīng)營風格(模式)方面未做基本概念的約定;權(quán)責分配因素采用權(quán)在前、責在后的中國式表述方式,不符合國

10、際先進理念,按照COSO報告“目標責任權(quán)力”的思路,首先明確部門、人員目標,目標如果不能實現(xiàn)應承擔責任,為避免風險的發(fā)生(責任的承擔)才賦予一定的權(quán)力,保持責權(quán)對等;在人力資源方面只強調(diào)“政策”制定,不強調(diào)政策的“執(zhí)行(或?qū)崉眨薄J聦嵣?,人力資源建設關鍵在于執(zhí)行。SASNO.55:內(nèi)部環(huán)境的形成1988年,美國注冊會計師協(xié)會(AICPA)發(fā)布審計準則公告第55號(簡稱SASNO.55),第一次正式將控制環(huán)境納入內(nèi)部控制范疇,控制環(huán)境從此成為內(nèi)部控制理論研究的重要方面。該公告首次提出“內(nèi)部控制結(jié)構(gòu)”的概念,指出控制環(huán)境是對建立、加強或削弱特定政策、程序及其效率產(chǎn)生影響的各種因素,這些因素包括經(jīng)

11、營管理理念、組織結(jié)構(gòu)、董事會、授權(quán)與分配責任的方法、管理控制方法、內(nèi)部審計、人力資源政策與實務等。SASNO.55強調(diào)了內(nèi)部環(huán)境中最關鍵的因素是與有效控制政策和程序制定、實施密切相關的管理層和董事會對控制的態(tài)度;并將“內(nèi)部審計”作為環(huán)境因素,以強化監(jiān)控。在要素的排列上,“組織結(jié)構(gòu)”是受“經(jīng)營管理理念”影響的,管理層決定了組織結(jié)構(gòu)的安排;將“人力資源政策與實務”排在最后,作為保障性、支持性影響因素,這一思路一直影響到現(xiàn)在。控制的層級制度內(nèi)部控制不是在真空中存在的,它涉及人員、政策和程序,是對組織自身的一種控制環(huán)境。內(nèi)部控制是主觀的,因為它依賴于管理層認為控制有多重要,是否選擇有效的戰(zhàn)略,如何監(jiān)督

12、和實施控制。內(nèi)部控制的每一個有意義的檢查都必須考慮環(huán)境。由管理層建立的內(nèi)部環(huán)境會對一個組織的控制程序與技術(shù)的有效性產(chǎn)生重要的影響??刂骗h(huán)境的形成會受到很多因素的制約。有些因素清晰可見,如正式的公司政策聲明或內(nèi)部審計職能。有些因素是無形的,如職業(yè)勝任能力和人員的誠實性。國際注冊內(nèi)部控制師通用知識與技能指南把內(nèi)部控制視為一個三級分類的控制層級制度。在層級制度的頂端是內(nèi)部環(huán)境,即“公司治理”另外兩個層級控制措施的執(zhí)行與效果。在內(nèi)部環(huán)境控制之下是系統(tǒng)控制,最底層的是交易處理控制??刂拼胧┑挠行允菑膬?nèi)部環(huán)境開始向下移動的。換句話說,如果環(huán)境控制是薄弱的,其他層級的控制將不會有效。例如,如果管理層不創(chuàng)建

13、一個希望員工能保護數(shù)據(jù)安全性的環(huán)境,員工或許不關心保存密碼的重要性。在一個松散的內(nèi)部環(huán)境控制中,個人可能把密碼標簽貼在計算機終端上。如果對系統(tǒng)的控制措施是薄弱的,交易處理的控制措施將同樣是薄弱的。有效地控制是董事會和組織中每個員工的責任。管理層創(chuàng)建一個內(nèi)部環(huán)境是很重要的,在這一環(huán)境中每個員工都認為控制是很重要的,并且成為控制的積極參與者,以確保那些需要控制的事項真正得到控制。執(zhí)行管理層有責任創(chuàng)建有益于控制措施實施、監(jiān)督控制和處罰違反控制行為的環(huán)境。在創(chuàng)建控制措施并確保控制措施得到貫徹執(zhí)行方面,管理層必須提出有效的內(nèi)部環(huán)境控制的屬性和管理層的職責。董事會負有監(jiān)督內(nèi)部環(huán)境的責任,并強調(diào)解決違反控制

14、的行為。董事會應當要求首席執(zhí)行官提供內(nèi)部環(huán)境的適當保證。所有重大的違反控制的行為和對這些行為采取的糾正行動都應當通知董事會。為了有助于實現(xiàn)這些控制職責,董事會任命獨立審計師和內(nèi)部審計師幫助他們評價控制措施是否適當,并保證他們遵守控制措施。中級管理層有責任對他們的職能領域建立控制目標。例如,信息技術(shù)部門可能設立一個控制目標,要求所有軟件在安裝進入系統(tǒng)之前,應接受單獨的測試;應收賬款管理部門可能設立一個目標,要求所有已開發(fā)票的物品,不管是款項已收訖還是需要催收,都應該在應收款項中予以適當?shù)赜涗?。員工有責任執(zhí)行和操作控制措施。在大多數(shù)的組織內(nèi),信息技術(shù)部門職員的工作涉及職能領域中的全體員工,這有助于

15、信息技術(shù)部門確定所需要控制的程度。內(nèi)部環(huán)境如何發(fā)揮作用內(nèi)部環(huán)境經(jīng)常被稱為公司治理的一部分,并且被視為是將那不同的相關活動維系在一起的“膠水”。也許你正在某種環(huán)境中工作,已經(jīng)識別出無法很好開展工作的有關活動。例如,一個部門可能急需某種產(chǎn)品,但無法立刻得到,因為在適當?shù)牟少徲媱澪臅瓿蓪徟?,采購部門不能訂購相關產(chǎn)品。我們舉一個簡單的例子來說明內(nèi)部環(huán)境是如何為保證所有團隊在一起工作并為完成組織使命提供基礎的。案例中是一個零售組織典型的商業(yè)循環(huán)。該組織采購商品用于銷售;采購的商品銷售給客戶;開發(fā)票給客戶;然后回收資金。收回的資金再次被用于重復這樣的循環(huán)周期。內(nèi)部環(huán)境有助于保證為相關的但又各自不同的

16、活動建立重疊的控制目標。例如,某一重疊的控制目標包括為銷售給客戶的所有物品開出發(fā)票,并且不再采購那些客戶不需要的物品。組織架構(gòu)在我國內(nèi)部控制框架中,組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化均屬于企業(yè)層面的控制(環(huán)境控制或基礎控制),其風險及應對有別于業(yè)務層面的控制(應用控制)。(一)組織架構(gòu)的內(nèi)涵及風險應對1、組織架構(gòu)影響因素分析2010年,五部委聯(lián)合發(fā)布了企業(yè)內(nèi)部控制配套指引。18個企業(yè)內(nèi)部控制應用指引(簡稱應用指引)中有5個屬于企業(yè)層面的內(nèi)部環(huán)境類指引,包括組織架構(gòu)、發(fā)展戰(zhàn)略、人力資源、社會責任和企業(yè)文化。應用指引中內(nèi)部環(huán)境類指引與基本規(guī)范中內(nèi)部環(huán)境構(gòu)成因素一一對應,同時,豐富了基

17、本規(guī)范的內(nèi)涵并提升了我國內(nèi)部環(huán)境構(gòu)成因素體系的層次。組織架構(gòu)指引認為組織架構(gòu)是一項制度安排,明確了股東(大)會、董事會、監(jiān)事會、經(jīng)理層和企業(yè)內(nèi)部各層級機構(gòu)設置、職責權(quán)限、人員編制、工作程序和相關要求,主要包括治理結(jié)構(gòu)和內(nèi)部機構(gòu)設置。機構(gòu)設置與權(quán)責分配互為因果,內(nèi)部審計本身就屬于組織的內(nèi)部機構(gòu),因此,組織架構(gòu)應包括治理結(jié)構(gòu)、機構(gòu)設置、權(quán)責分配和內(nèi)部審計四個因素。在治理結(jié)構(gòu)上,將股東大會納入內(nèi)部環(huán)境范疇(如發(fā)展戰(zhàn)略方案需經(jīng)股東會批準實施)。內(nèi)部環(huán)境類指引緊扣發(fā)展戰(zhàn)略做文章,企業(yè)要實施發(fā)展戰(zhàn)略,必須要有科學的組織架構(gòu),履行一定的社會責任,配置合理的人力資源,形成積極向上的企業(yè)文化。從發(fā)展戰(zhàn)略角度看,

18、企業(yè)的根本目的不是利潤最大,也不僅僅是企業(yè)價值最大,而是更廣義的社會責任最大。企業(yè)應履行社會責任,實現(xiàn)戰(zhàn)略目標。2、組織架構(gòu)的主要風險組織架構(gòu)的風險主要來自兩方面。(1)治理結(jié)構(gòu)形同虛設,缺乏科學決策、良性運行機制和執(zhí)行力,可能發(fā)生經(jīng)營失?。?)內(nèi)部機構(gòu)設計不科學,權(quán)責分配不合理,可能導致機構(gòu)重疊、職能交叉或缺失,運行效率低下。3、組織架構(gòu)風險的主要應對措施針對以上風險采取的主要應對措施有以下幾個。(1)企業(yè)應當根據(jù)國家有關法律法規(guī)的規(guī)定,明確董事會、監(jiān)事會和經(jīng)理層的職責權(quán)限、任職條件、議事規(guī)則和工作程序,確保決策、執(zhí)行和監(jiān)督相互分離,形成制衡機制。同時企業(yè)在重大決策、重大事項、重要人事任免及

19、大額資金支付業(yè)務等(即通常所說的“三重一大”)方面,應當按照規(guī)定的權(quán)限和程序?qū)嵭屑w決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策意見。(2)企業(yè)應當按照科學、精簡、高效、透明、制衡的原則,綜合考慮企業(yè)性質(zhì)、發(fā)展戰(zhàn)略、文化理念和管理要求等因素,合理設置內(nèi)部職能機構(gòu),明確各機構(gòu)的職責權(quán)限,避免職能交叉、缺失或權(quán)責過于集中,形成各司其職、各負其責、相互制約、相互協(xié)調(diào)的工作機制。(3)企業(yè)應當根據(jù)組織架構(gòu)的設計規(guī)范,對現(xiàn)有治理結(jié)構(gòu)和內(nèi)部機構(gòu)設置進行全面梳理,確保本企業(yè)治理結(jié)構(gòu)、內(nèi)部機構(gòu)設置和運行機制等符合現(xiàn)代企業(yè)制度要求。(4)擁有子公司的企業(yè),應當建立科學的投資管控制度,通過合

20、法有效的形式履行出資人職責、維護出資人權(quán)益,重點關注子公司特別是異地、境外子公司的發(fā)展戰(zhàn)略、年度財務預決算、重大投融資、重大擔保、大額資金使用、主要資產(chǎn)處置、重要人事任免、內(nèi)部控制體系建設等重要事項。對子公司控制一直是企業(yè)集團層面關注的一個重要問題,組織架構(gòu)應用指引在綜合調(diào)研的基礎上提出此項要求,對實務操作具有重要指導作用。(二)治理結(jié)構(gòu)公司制企業(yè)中股東大會(權(quán)力機構(gòu))、董事會(決策機構(gòu))、監(jiān)事會(監(jiān)督機構(gòu))、總經(jīng)理層(日常管理機構(gòu))這四個法定剛性機構(gòu)為內(nèi)部控制機構(gòu)的建立、職責分工與制約提供了基本的組織框架,但并不能滿足內(nèi)部控制對企業(yè)組織結(jié)構(gòu)的要求,內(nèi)部控制機制的運作還必須在這一組織框架下設立

21、滿足企業(yè)生產(chǎn)經(jīng)營所需要的職能機構(gòu)。企業(yè)內(nèi)部控制基本規(guī)范第十四條規(guī)定:企業(yè)應當根據(jù)國家有關法律法規(guī)和企業(yè)章程,建立規(guī)范的公司治理結(jié)構(gòu)和議事規(guī)則,明確決策、執(zhí)行、監(jiān)督等方面的職責權(quán)限,形成科學有效的職責分工和制衡機制。因此,企業(yè)應當根據(jù)國家有關法律法規(guī),結(jié)合企業(yè)自身股權(quán)關系和股權(quán)結(jié)構(gòu),明確董事會、監(jiān)事會和經(jīng)理層的職責權(quán)限、任職條件、議事規(guī)則和工作程序;確保決策、執(zhí)行和監(jiān)督相互分離、有機協(xié)調(diào);確保董事會、監(jiān)事會和經(jīng)理層能夠按照法律、法規(guī)和企業(yè)章程的規(guī)定行使職權(quán)。企業(yè)應當在企業(yè)章程中規(guī)定股東大會對董事會的授權(quán)原則,授權(quán)內(nèi)容應當明確具體。(三)機構(gòu)設置及責權(quán)分配任何企業(yè)要達成其整體目標,必須構(gòu)建一定的組

22、織機構(gòu)。企業(yè)的組織機構(gòu)提供了計劃、執(zhí)行、控制和監(jiān)督活動的框架,確立了適當?shù)臏贤ê蛥f(xié)調(diào)渠道,保證了組織中成員具有與其所履行職責相適應的知識、經(jīng)驗和能力。對于企業(yè)而言,要根據(jù)公司的具體發(fā)展戰(zhàn)略確定組織結(jié)構(gòu)。企業(yè)內(nèi)部控制基本規(guī)范第十四條要求企業(yè)應當結(jié)合業(yè)務特點和內(nèi)部控制要求設置內(nèi)部機構(gòu),明確職責權(quán)限,將權(quán)力與責任落實到各責任單位。組織機構(gòu)是通過提供完整的架構(gòu)作用于組織實現(xiàn)其目標的能力;是規(guī)定組織內(nèi)部責任與授權(quán)的線型結(jié)構(gòu);是確認責任分配和授權(quán)的關鍵領域;功能是確認報告路徑:機構(gòu)設置必須覆蓋計劃、執(zhí)行、控制、監(jiān)督等組織活動的全部,其中,控制與監(jiān)督的區(qū)別是,控制是保證正確執(zhí)行計劃的組織安排,而監(jiān)督是控制有

23、效的組織安排;組織結(jié)構(gòu)設計的哲學意義是“是什么”“做什么”“如何做”;機構(gòu)設置要保證合理的流水線模式,部門設置少一個不夠用、多一個又冗余,部門功能必須是線型的、支持的,而非攔截的。關鍵回答三個問題:所有的事是否都有人做?行為者是否充分授權(quán)行事?所有行為是否有人承擔責任?組織結(jié)構(gòu)設計不確定:對權(quán)力定義不清或定義錯誤,導致權(quán)力的渙散。權(quán)力與責任不對稱,權(quán)力結(jié)構(gòu)不穩(wěn)定,權(quán)力成為公開招標物導致權(quán)力者互相沖突和耍政治手腕。企業(yè)應當結(jié)合業(yè)務特點和內(nèi)部控制要求設置內(nèi)部機構(gòu),明確職責權(quán)限,將權(quán)力與責任落實到各責任單位。企業(yè)應當通過編制內(nèi)部管理手冊,使全體員工了解內(nèi)部機構(gòu)設置、崗位職責、業(yè)務流程等情況,明確權(quán)責

24、分配,正確行使職權(quán)。按照基本規(guī)范的要求,機構(gòu)設置及內(nèi)控職責分工如下:(1)監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。(2)監(jiān)事會對董事會建立與實施內(nèi)部控制進行監(jiān)督。(3)經(jīng)理層負責組織領導企業(yè)內(nèi)部控制的日常運行。企業(yè)應當成立專門機構(gòu)或者指定適當?shù)臋C構(gòu)具體負責組織協(xié)調(diào)內(nèi)部控制的建立實施及日常工作。(4)審計委員會負責審查企業(yè)內(nèi)部控制,監(jiān)督內(nèi)部控制的有效實施和內(nèi)部控制自我評價情況,協(xié)調(diào)內(nèi)部控制審計及其他相關事宜等。審計委員會負責人應當具備相應的獨立性、良好的職業(yè)操守和專業(yè)勝任能力。(四)內(nèi)部審計內(nèi)部審計是公司內(nèi)部的一種獨立客觀的監(jiān)督、評價和咨詢活動,通過對經(jīng)營活動及內(nèi)部控制的適當性、合法性和有效性

25、進行審查、評價和提出建議,促進改善公司運行的效率效果、實現(xiàn)公司發(fā)展目標。企業(yè)應當加強內(nèi)部審計工作,保證內(nèi)部審計機構(gòu)設置、人員配備和工作的獨立性。內(nèi)部審計機構(gòu)應當結(jié)合內(nèi)部審計監(jiān)督,對內(nèi)部控制的有效性進行監(jiān)督檢查。內(nèi)部審計機構(gòu)對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制缺陷,應當按照企業(yè)內(nèi)部審計工作程序進行報告;對監(jiān)督檢查中發(fā)現(xiàn)的內(nèi)部控制重大缺陷,有權(quán)直接向董事會及其審計委員會、監(jiān)事會報告。社會責任企業(yè)創(chuàng)造利潤或?qū)崿F(xiàn)股東財富最大化固然很重要,但在經(jīng)濟社會高速發(fā)展的當今時代,尤其是我國作為發(fā)展中國家,在大力發(fā)展社會主義市場經(jīng)濟的過程中,企業(yè)作為最重要的市場主體,如果不顧一切地追逐利潤,是不符合科學發(fā)展觀,不利于建設和

26、諧社會的。因此,履行社會責任是企業(yè)義不容辭的義務,是企業(yè)的光榮使命。社會責任是指企業(yè)在經(jīng)營發(fā)展過程中應當履行的社會職責和義務,主要包括安全生產(chǎn)、產(chǎn)品質(zhì)量(含服務)、環(huán)境保護、資源節(jié)約、促進就業(yè)、員工權(quán)益保護等。企業(yè)履行社會責任可以增加企業(yè)的安全生產(chǎn)意識,防止企業(yè)發(fā)生重特大安全事故,可以增強企業(yè)的環(huán)境保護意識,避免造成環(huán)境污染,導致企業(yè)巨額賠償或停產(chǎn)整頓。企業(yè)創(chuàng)造利潤和履行社會責任兩方面是統(tǒng)一的有機整體,相輔相成,并不矛盾。企業(yè)承擔了社會責任將有助于改善企業(yè)的形象,提高品牌美譽度,進而吸引更多的客戶,增強企業(yè)的經(jīng)濟效益。企業(yè)履行社會責任是提升發(fā)展質(zhì)量的重要標志,是實現(xiàn)企業(yè)可持續(xù)長遠發(fā)展的根本所在

27、。眾所周知,如果企業(yè)做不到安全生產(chǎn),事故頻繁,造成人員傷亡,必然是欲速則不達甚至導致關閉。由此可見,企業(yè)在制定和實現(xiàn)發(fā)展戰(zhàn)略過程中,應當充分考慮履行社會責任的要求,從根本上轉(zhuǎn)變發(fā)展方式,實現(xiàn)長遠發(fā)展的目標。那么企業(yè)應該如何履行社會責任呢?第一,企業(yè)負責人要高度重視這項工作,樹立社會責任意識,形成履行社會責任的企業(yè)價值觀和企業(yè)文化。第二,要把履行社會責任融入企業(yè)發(fā)展戰(zhàn)略,落實到生產(chǎn)經(jīng)營的各個環(huán)節(jié),逐步建立和完善企業(yè)社會責任指標和考核體系,為企業(yè)履行社會責任提供堅實的基礎與保障。第三,建立社會責任報告制度,發(fā)布社會責任報告,讓股東、債權(quán)人、員工、客戶、社會等各方面知曉自己在社會責任領域所做的工作,

28、這樣可以增強企業(yè)的戰(zhàn)略管理能力,全面提高企業(yè)服務能力和水平,提高企業(yè)的品牌形象和價值。(一)社會責任的主要風險企業(yè)應當明確社會責任面臨的主要風險,以及這些風險可能導致的后果。(1)安全生產(chǎn)措施不到位,責任不落實,導致企業(yè)發(fā)生安全事故。(2)產(chǎn)品質(zhì)量低劣,侵害消費者利益,導致企業(yè)巨額賠償、形象受損,甚至破產(chǎn)。(3)環(huán)境保護投入不足,資源耗費大,造成環(huán)境污染或資源枯竭,導致企業(yè)巨額賠償、缺乏發(fā)展后勁,甚至停業(yè)。(4)不重視就業(yè)和員工權(quán)益保護,導致員工積極性受挫,影響企業(yè)發(fā)展和社會穩(wěn)定。(二)社會責任風險的應對措施針對社會責任面臨的風險及影響,企業(yè)采取的應對措施包括以下幾個方面。(1)設立安全管理部

29、門和安全監(jiān)督機構(gòu),建立嚴格的安全生產(chǎn)管理體系、操作規(guī)范和應急預案,強化安全生產(chǎn)責任追究制度,切實做到安全生產(chǎn)。(2)規(guī)范生產(chǎn)流程,建立嚴格的產(chǎn)品質(zhì)量控制和檢驗制度,嚴把質(zhì)量關,嚴禁將缺乏質(zhì)量保障、危害人民生命健康的產(chǎn)品流向社會。(3)提高員工的環(huán)境保護和資源節(jié)約意識,建立環(huán)境保護與資源節(jié)約制度,認真落實節(jié)能減排責任,積極開發(fā)和使用節(jié)能產(chǎn)品,發(fā)展循環(huán)經(jīng)濟,降低污染物排放,提高資源綜合利用效率。(4)依法保護員工的合法權(quán)益,保障員工依法享有勞動權(quán)利和履行勞動義務,保持工作崗位相對穩(wěn)定,積極促進充分就業(yè)。(5)針對目前少數(shù)企業(yè)對公益事業(yè)(如接納大學生實習等)、慈善事業(yè)等漠不關心的情況,社會責任應用指

30、引指出,企業(yè)應當按照“產(chǎn)學研用”相結(jié)合的社會需求,積極創(chuàng)建實習基地,大力支持社會有關方面培養(yǎng)、鍛煉社會需要的應用型人才;同時,應積極履行社會公益方面的責任和義務,關心幫助社會弱勢群體,支持慈善事業(yè)。內(nèi)部控制的演進內(nèi)部控制起源于內(nèi)部牽制,其發(fā)展演進過程經(jīng)歷了內(nèi)部控制制度、制度分野、內(nèi)部控制結(jié)構(gòu)、內(nèi)部控制整體框架和企業(yè)風險管理框架5個階段。(一)內(nèi)部控制制度1、內(nèi)部會計控制概念的提出19291933年的世界性經(jīng)濟危機后,美國于1934年頒布了證券交易法,在證券交易法中首先提出了“內(nèi)部會計控制”的概念。1936年,美國會計師協(xié)會在其發(fā)布的注冊會計師對財務報表的審查公告中首次提出審計師在制定審計程序時

31、,應審查企業(yè)的內(nèi)部牽制和控制并且從財務審計的角度把內(nèi)部控制定義為“保護公司現(xiàn)金和其他資產(chǎn),檢查賬簿記錄事務的準確性,而在公司內(nèi)部采用的手段和方法”。這是第一次對內(nèi)部控制進行定義,這里明確規(guī)定了內(nèi)部控制只是作為“會計資料準確性”的保障措施。這反映了作為會計職業(yè)界對內(nèi)部控制工作應解決問題的關注層面,與人們對“內(nèi)部控制”的理解及當時內(nèi)部控制的實務是有一定的差距的。因此,這一定義未能為人們所廣泛接受,也未引起會計職業(yè)界對內(nèi)部控制應有的重視。2、夯實在評價內(nèi)部控制基礎上的抽樣審計1939年1月,美國證券交易委員會對羅賓斯公司審計案做出了結(jié)論,指出當時的審計標準(即注冊會計師對財務報表審查)是不適當?shù)?,?/p>

32、計方法的使用連表面的目的也達不到。這個結(jié)論促使美國注冊會計師協(xié)會建立了審計程序委員會,并于1939年5月提出了名為審計程序的擴展的文件,對當時的審計程序做了修訂,其中把強化內(nèi)部控制制度審計作為主要內(nèi)容。1941年,美國社會各界已普遍意識到企業(yè)內(nèi)部控制的重要性,認為企業(yè)經(jīng)營范圍和規(guī)模的變化使得管理必須依靠大量的反映經(jīng)濟活動的分析資料和報告;健全的內(nèi)部控制有助于防止工作人員出現(xiàn)差錯,減少發(fā)生不合規(guī)現(xiàn)象的可能性;審計部門在審計費用的嚴格限制下,如果不依靠客戶的內(nèi)部控制系統(tǒng),那么對大部分企業(yè)進行審計是不可能的。在理論上明確了內(nèi)部控制的主要目標是“防錯糾弊”,沒有內(nèi)部控制的企業(yè)就不具備基本的審計條件,第

33、一次把內(nèi)部控制作為現(xiàn)代審計的一個必要前提。但是,有關內(nèi)部控制至此尚未形成一個權(quán)威的定義。3、歷史上第一個被廣泛接受的內(nèi)部控制權(quán)威定義1949年,美國注冊會計師協(xié)會所屬的審計程序委員會,在其公布的內(nèi)部控制:一個協(xié)調(diào)的系統(tǒng)要素及其對管理層和獨立公共會計師的重要性的研究報告中,對內(nèi)部控制做了專門的定義。這個定義成為人類社會有史以來第一個被廣泛接受的權(quán)威定義,內(nèi)部控制包括組織的計劃和企業(yè)為了保護資產(chǎn)、檢查會計數(shù)據(jù)的準確性和可靠性、提高經(jīng)營效率以及促使遵循既定的管理方針等所采用的所有方法和措施。該報告是從企業(yè)經(jīng)營管理的角度來定義內(nèi)部控制的,內(nèi)容不局限于與會計和財務部門直接有關的控制,還包括預算控制、成本

34、控制、定期報告、統(tǒng)計分析、培訓計劃和內(nèi)部審計以及技術(shù)與其他領域的經(jīng)營活動,從理論上給出了內(nèi)部控制的寬泛內(nèi)涵。該定義得到了公司經(jīng)理們的普遍贊同,也就是說,審計界給出的內(nèi)部控制定義從當時管理者的角度來說也是適用的。然而,1949年美國注冊會計師協(xié)會把內(nèi)部控制定義為保證目標實現(xiàn)的方法和措施,這是一個理想化的概念,這個定義把內(nèi)部控制看成萬能的工具,即只要實施了內(nèi)部控制,目標就一定能實現(xiàn)。另外,在財務報表審計中,注冊會計師應對內(nèi)部控制檢查到什么程度,該定義在這些方面提供的指導卻很少,使得很多從業(yè)者對這個近乎無限的內(nèi)部控制定義感到無所適從。(二)制度分野1、內(nèi)部控制分為會計控制和管理控制審計界提出內(nèi)部控制

35、概念的目的是為了滿足財務審計的需要,與管理人員對內(nèi)部控制的理解不一致,因此,審計人員認為1949年的定義內(nèi)容過于寬泛,超出了他們評價被審計單位所應承擔的責任。迫于這種壓力,也為了滿足審計人員在審計中對內(nèi)部控制進行檢查的業(yè)務需要,美國注冊會計師協(xié)會所屬的審計程序委員會于1953年頒發(fā)了審計程序說明第19號,對內(nèi)部控制定義做了正式修正,把內(nèi)部控制分為會計控制和管理控制,會計控制由組織計劃和所有保護資產(chǎn)、保護會計記錄可靠性或與此相關的方法和程序構(gòu)成。會計控制包括授權(quán)與批準制度,記賬、編制財務報表、保管財務資產(chǎn)等職務分離,財產(chǎn)的實物控制以及內(nèi)部審計等控制。管理控制由組織計劃和所有為提高經(jīng)營效率、保證管

36、理部門所制定的各項政策得到貫徹或與此直接有關的方法和程序構(gòu)成。管理控制的方法和程序通常只與財務記錄發(fā)生間接的關系,包括統(tǒng)計分析、時效研究、經(jīng)營報告、雇員培訓計劃和質(zhì)量控制等。把內(nèi)部控制分為會計控制和管理控制,目的是為了明確注冊會計師審查企業(yè)內(nèi)部控制的范圍。2、注冊會計師應主要關注會計有關控制1963年,審計程序委員會在審計程序說明第33號中進一步指出,“注冊會計師應主要檢查會計控制?!睍嬁刂埔话銓ω攧沼涗洰a(chǎn)生直接的、重要的影響,審計人員必須對它做出評價。管理控制通常只對財務記錄產(chǎn)生間接影響,因此審計人員可以不對其做評價,只是在足以影響財務記錄可靠性時才予以審計。這次修正后的內(nèi)部控制定義,大大

37、縮小了注冊會計師的責任范圍,但對于“會計控制”的保護資產(chǎn)和保證財務記錄可靠性仍然缺乏統(tǒng)一的認識。為了消除這種認識分歧帶來的對審計責任問題的模糊認識,1972年,美國注冊會計師協(xié)會對會計控制又提出并通過了一個較為嚴格的定義:會計控制是組織計劃和所有與下面直接相關的方法和程序:保護資產(chǎn),即在業(yè)務處理和固定資產(chǎn)處置過程中,保護資產(chǎn)免遭過失錯誤、故意致錯或舞弊造成的損失;保證對外界報告的財務資料的可靠性。3、對會計控制和管理控制的重新定義1973年的審計程序公告第1號對會計控制和管理控制再一次做了重新定義:“管理控制包括但不限于組織的計劃以及與導致管理層批準交易的決策過程相關的程序和記錄。交易的批準是

38、一種直接和實現(xiàn)組織目標的責任相聯(lián)系的管理職能,是對經(jīng)濟業(yè)務進行會計控制的起點。會計控制由組織的計劃以及與保障資產(chǎn)和財務記錄的可靠性相關,為以下各點提供合理保證而制定的程序和記錄組成:經(jīng)濟業(yè)務的執(zhí)行符合管理部門的一般授權(quán)或特殊授權(quán)的要求;經(jīng)濟業(yè)務的記錄必須有利于按照公認會計原則或其他標準編制財務報表落實資產(chǎn)責任:只有在得到管理部門批準的情況下,才能接觸資產(chǎn);按照適當?shù)拈g隔期限,將財產(chǎn)的賬面記錄與實物資產(chǎn)進行對比,一經(jīng)發(fā)現(xiàn)差異,應采取相應的補救措施?!敝档米⒁獾氖?,內(nèi)部控制以交易為主要對象,使內(nèi)部控制具有可操作性。與1949年的定義相比,這些定義過于消極,僅僅從財務審計的實際出發(fā),范圍過于狹隘,把

39、過多的精力和目標放在了查錯防弊上,人為地限制了內(nèi)部控制理論與實踐的發(fā)展,最終的結(jié)果是審計師與管理者對內(nèi)部控制的認識和理解出現(xiàn)了分歧和差異,分化出了審計視角的內(nèi)部控制和管理視角的內(nèi)部控制,這一階段即為制度分野階段。(三)內(nèi)部控制結(jié)構(gòu)隨著內(nèi)部控制活動在實踐中的運用,人們發(fā)現(xiàn)內(nèi)部控制并非神丹妙藥。20世紀70年代初,美國政府在對水門事件的調(diào)查中,發(fā)現(xiàn)某些公司為了做成貿(mào)易和保持貿(mào)易關系,競賄賂某些外國政府官員和政黨。而為了掩蓋這些不合法支出,他們往往偽造會計記錄,或另設賬外記錄。有鑒于此,1977年后,美國政府就將“每個公司必須設計和建立有效的內(nèi)部控制制度”以立法形式在反國外行賄法中予以頒布。這是第一

40、次強制性地將建立內(nèi)部控制制度納入法律管轄的范圍。同時,審計人員在短時間內(nèi),要對被審計單位的財務狀況和經(jīng)營情況做出正確評價,也需要依賴被審計單位相關的內(nèi)部控制制度。否則,審計風險將難以控制。因此,審計與內(nèi)部控制聯(lián)系日趨緊密。1985年,反虛假財務報告委員會(通常稱為Treadway委員會)成立,1987年,Treadway委員會提交了研究報告,在報告中指出防止虛假財務報告需從報告產(chǎn)生的環(huán)境著手,即從最高管理當局開始;所有上市公司需保持良好內(nèi)部控制,以發(fā)現(xiàn)和防范虛假財務報告行為。該委員會還建議,其贊助機構(gòu)成立COSO委員會,專門研究內(nèi)部控制問題。(四)內(nèi)部控制整體框架20世紀90年代,隨著美國財務

41、破產(chǎn)事件發(fā)生概率的增加和財務舞弊調(diào)查的不斷深入,內(nèi)部控制研究取得了新的進展。1992年,COSO委員會提出內(nèi)部控制一整體框架,并于1994年進行了修訂。這就是著名的“COSO報告(簡稱COSO92)”,它被稱為是最廣泛認可的關于內(nèi)部控制整體框架的國際標準。在COSO委員會出具這個報告之前,不同的人對內(nèi)部控制有不同的見解,由于內(nèi)部控制內(nèi)涵的廣泛性和多樣性使得難以對內(nèi)部控制有一個公認的了解,這就造成了經(jīng)商人員、立法者、監(jiān)管機構(gòu)和其他有關方的困惑,同時導致企業(yè)由于溝通有誤和期望不同產(chǎn)生問題。所以COSO內(nèi)部控制框架是建立在考慮管理層和其他方面的需求和期望的基礎上,把對內(nèi)部控制不同的概念整合到一個框架

42、當中,從而達成對內(nèi)部控制的共識,確定內(nèi)部控制的構(gòu)成要素,試圖提供一個標準,無論公司規(guī)模大小、公眾的還是私人的、營利的還是非營利的業(yè)務和企業(yè),都可以參考此標準評估他們的控制系統(tǒng)及如何改進,從而幫助公司和企業(yè)管理層更好地控制組織的活動。1、內(nèi)部控制定義與目標COSO認為“內(nèi)部控制是由董事會、管理當局和其他職員實施的一個過程,旨在為經(jīng)營的效率和效果、財務報告的可靠性、相關法令的遵循提供合理保證”。內(nèi)部控制服務于很多重要目標,人們要求越來越好的內(nèi)部控制系統(tǒng)和內(nèi)部控制的相關報告。內(nèi)部控制也越來越被視為解決各種潛在問題的有效方法。COSO報告指出,內(nèi)部控制是為實現(xiàn)以下三類目標提供合理保證的:經(jīng)營的效率和效

43、果、財務報告的可靠性、相關法令的遵循性。第一類目標針對企業(yè)的基本業(yè)務目標,包括業(yè)績和盈利目標及資產(chǎn)的安全性;第二類目標關注于企業(yè)公開發(fā)布的財務報告,包括中期和簡要財務報表;第三類目標涉及企業(yè)所適用的法律及法規(guī)的遵循。相互有別、又有交叉的分類滿足了不同的需要,表明了不同執(zhí)行人員的直接責任,此分類也便于區(qū)分從每一類內(nèi)部控制中得到我們所期望的東西。達到這些目標在很大程度上依賴于外部各方標準的設定,取決于企業(yè)如何控制其內(nèi)部行為,但是經(jīng)營目標的取得,并不完全在公司的控制范圍之內(nèi),內(nèi)部控制不能避免錯誤地判斷或決定或者可能導致經(jīng)營目標無法實現(xiàn)的外部事件。對于這些目標,內(nèi)部控制系統(tǒng)只有在管理層和董事會在監(jiān)督職

44、責的范圍內(nèi)及時地指導公司向目標邁進的時候,才能提供合理的保證。內(nèi)部控制是對企業(yè)的整個經(jīng)營管理活動進行監(jiān)督與控制的過程,企業(yè)的經(jīng)營活動是永不停止的,企業(yè)的內(nèi)部控制過程也因此不會停止。企業(yè)內(nèi)部控制不是一項制度或一個機械的規(guī)定,而是一個發(fā)現(xiàn)問題、解決問題、發(fā)現(xiàn)新問題、解決新問題的循環(huán)往復的過程。2、內(nèi)部控制因素內(nèi)部控制包括5個互相關聯(lián)的構(gòu)成要素,它們來自管理層經(jīng)營企業(yè)的方式,并貫穿于管理過程之中。這些構(gòu)成要素包括控制環(huán)境、風險評估、控制活動、信息與溝通和監(jiān)控。(1)控制環(huán)境。所有業(yè)務的核心都是人員及他們開展經(jīng)營所處,的環(huán)境,包括員工的誠實和職業(yè)道德、員工的勝任能力、董事會及監(jiān)事會的參與、組織機構(gòu)、權(quán)

45、力和責任的規(guī)定等。它是由管理層倡導的一種正直、倫理道德風氣、管理宗旨、經(jīng)營方式和人力資源政策,使職員自覺管理其活動和履行他們的責任。管理部門應通過文字描述和范例以及采取相應的監(jiān)控措施來影響全體職員,以提高他們的倫理道德水準??刂骗h(huán)境是所有事情賴以生存的基礎。(2)風險評估。企業(yè)為實現(xiàn)其目的而確認分析相關風險,已構(gòu)成進行風險管理的基礎。通常風險來自經(jīng)營環(huán)境的變化、新員工聘用、采用新的信息系統(tǒng)、新技術(shù)的應用、企業(yè)改組、新會計方法的采用等。管理當局應對目標完成期間與企業(yè)相關的風險進行識別、預見,并采取相應避險的管理控制措施。風險評估應測定風險對貨幣項目及對會計主題形象或信譽方面的重要性、風險發(fā)生的概

46、率、如何減輕風險至可以承受的水平。不過,內(nèi)部控制只能防范風險,不能轉(zhuǎn)嫁、承擔、化解或分散風險。所以必須設定目標,整合銷售、生產(chǎn)、營銷、財務和其他活動,以便使組織協(xié)調(diào)一致地運行。(3)控制活動??刂苹顒邮菫閷崿F(xiàn)內(nèi)部控制目標提供合理保證而制定的各項政策、程序和規(guī)定,對所確認的風險采取必要措施,以保證單位目標實現(xiàn)的程序。它包括業(yè)績評價、信息處理控制、實物控制、職務分離等。(4)信息與溝通。圍繞在這些活動周圍的信息與溝通系統(tǒng),能及時反饋各程序執(zhí)行過程中遇到的問題,使員工能夠獲得和交換那些執(zhí)行、管理和控制其經(jīng)營活動所需要的信息,從而保證控制活動的正常運行。(5)監(jiān)控。監(jiān)控是為保證內(nèi)部控制的適當性和有效性

47、而進行的日常和定期監(jiān)督、檢查。根據(jù)內(nèi)部控制具體實施的機制,內(nèi)部控制通常又可以分為兩個層面:第一個層面是企業(yè)的管理制度,又稱為“管理控制系統(tǒng)”,它是建立在公司治理基礎上,通過檢查和改進有關管理政策和程序,有效控制企業(yè)運行,不斷提高企業(yè)的經(jīng)營效率和效益,實現(xiàn)投資人投入資本的保值增值;第二個層面是企業(yè)的會計制度,又稱為“會計控制系統(tǒng)”,通過適當?shù)臉I(yè)務權(quán)限設置和授權(quán)、準確的會計記錄、及時的實物盤點,以及公允的報告等程序和方法,保證企業(yè)經(jīng)營和財務狀況信息的可靠性,保障投資人財產(chǎn)安全。這一層內(nèi)部控制制度可以認為是最具體的控制。因而會計信息的存在與有效傳遞,影響到控制制度有效性地發(fā)揮。(五)企業(yè)風險管理框架

48、1、產(chǎn)生背景自COSO92發(fā)布以來,內(nèi)部控制框架已經(jīng)被世界上許多企業(yè)采用,但理論界和實務界也紛紛對該框架提出改進建議,認為其對風險強調(diào)不夠,使得內(nèi)部控制無法與企業(yè)風險管理相結(jié)合。因此,2001年,COSO開展了一個項目,委托普華永道開發(fā)一個對于管理當局評價和改進他們所在組織的風險管理的簡便易行的框架。正是在開發(fā)這個框架的期間,2001年12月,美國能源巨頭安然公司突然申請破產(chǎn)保護,此后上市公司和證券公司丑聞不斷,特別是2002年6月的世界通信公司會計丑聞事件,徹底打擊了投資者對資本市場的信心。安然、環(huán)球電訊、世界通信、施樂等一批企業(yè)紛紛承認存在財務舞弊在國際資本市場上引起軒然大波,這些失敗案例

49、在很多方面值得深思。例如,管理層僭越控制、利益沖突、缺乏職責分離、透明度不足或欠缺、風險管理未加統(tǒng)一協(xié)調(diào)、董事會監(jiān)督無效,以及會導致職能失調(diào)、瀆職行為的薪酬結(jié)構(gòu)失衡等,都會對企業(yè)產(chǎn)生影響。2、基本概念2003年,COSO發(fā)布了名為企業(yè)風險管理框架(草稿)的報告,來征求意見。2004年9月,COSO委員會在借鑒以往有關內(nèi)部控制研究報告的基本精神的基礎上,結(jié)合薩班斯一奧克斯利法案在財務報告方面的具體要求,正式公布企業(yè)風險管理整體框架,簡稱ERM框架或COSO04。ERM框架在COSO92的基礎上進行了適當?shù)难a充和拓展,主要包括概要、ERM的意義、框架概覽、要素、局限性、相關責任等章節(jié)。該報告指出,

50、企業(yè)風險管理是一個過程,由一個企業(yè)的董事管理當局和其他人員實施,應用于戰(zhàn)略制定并貫穿于企業(yè)當中,旨在識別可能影響企業(yè)的潛在事項,并將風險控制在企業(yè)可接受范圍之內(nèi),為企業(yè)目標的實現(xiàn)提供合理保證。這個定義反映了幾個基本要素,它表明企業(yè)風險管理是:(1)一個過程,它持續(xù)地流動于主體之內(nèi);(2)由組織中各個層級的人員實施;(3)應用于戰(zhàn)略制訂;(4)貫穿于企業(yè),在各個層級和單元應用,還包括采取主體層級的風險組合觀;(5)旨在識別一旦發(fā)生將會影響主體的潛在事項,并把風險控制在風險容量以內(nèi);(6)能夠向一個主體的管理當局和董事會提供合理保證(7)力求實現(xiàn)一個或多個不同類型但相互交叉的目標。這個定義比較寬泛

51、。它抓住了對于公司和其他組織如何管理風險至關重要的概念,為不同組織形式、行業(yè)和部門的應用提供了基礎。第一,突出“企業(yè)”的重要性。內(nèi)部控制是企業(yè)自己的事,是企業(yè)內(nèi)部積極的需求,而非外部強加的壓力,它直接關注特定主體既定目標的實現(xiàn),并為界定企業(yè)風險管理的有效性提供了依據(jù),這是對COSO92內(nèi)部控制思想的重大突破;第二,突出“風險”的重要性。強調(diào)風險管理理念、風險文化、風險偏好(風險承受度),用于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實現(xiàn)從控制到管理的轉(zhuǎn)變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。3、基本框架企業(yè)風險管理包含四大目標、八個相互關聯(lián)的構(gòu)成要素以及貫

52、穿于企業(yè)的各個層級和單元應用。在主體既定的使命或愿景范圍內(nèi),管理當局制訂戰(zhàn)略目標、選擇戰(zhàn)略,并在企業(yè)內(nèi)自上而下設定相應的目標。企業(yè)風險管理框架力求實現(xiàn)主體的戰(zhàn)略、經(jīng)營、報告和合規(guī)四種類型的目標。企業(yè)風險管理的構(gòu)成要素來源于管理當局經(jīng)營企業(yè)的方式,并與管理過程結(jié)合在一起,包括內(nèi)部環(huán)境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通、監(jiān)控。這8個要素并不是簡單的并列關系,它們之間存在著一定的邏輯關系,內(nèi)部控制是企業(yè)風險管理的前提;從目標設定到事項識別、風險評估、風險應對、控制活動,是一個風險管理的過程;信息與溝通、監(jiān)控是企業(yè)風險管理的基礎。根據(jù)COSO的這份研究報告,內(nèi)部控制的目標、

53、要素與組織層級之間形成了一個相互作用、緊密相連的有機統(tǒng)一體系。同時,對內(nèi)部控制的要素的進一步細分和充實,使內(nèi)部控制與風險管理日益融合,拓展了內(nèi)部控制。內(nèi)部控制的起源在人類社會經(jīng)濟發(fā)展的長河中,早已融入了內(nèi)部控制的基本思想。根據(jù)史料記載,遠在公元前3600年前的美索不達米亞文化時代,就存在著極簡單的內(nèi)部控制實踐。例如,古埃及在法老統(tǒng)治時期,就設有監(jiān)督官負責對全國各級機構(gòu)和官吏是否忠實履行受托事項、財政收支記錄是否準確無誤等加以監(jiān)督。但是,由于社會生產(chǎn)力處于手工勞動階段,技術(shù)水平低下,交通不便,人與人之間社會聯(lián)系的成本高、有效性低,經(jīng)濟組織和社會活動一般以家庭為基本單位進行,規(guī)模小、結(jié)構(gòu)簡單。因此

54、,當時的管理是建立在個人觀察、判斷和直觀基礎上的傳統(tǒng)經(jīng)驗管理,沒有形成系統(tǒng)的管理理論,也不可能提出“內(nèi)部控制”的概念,這一時期的內(nèi)部控制實踐僅僅是人們無意識的行為。15世紀末,借貸復式記賬法在意大利出現(xiàn)。自此開始對管理錢、財、物的不同崗位進行分離設立,并利用其鉤稽關系進行交互核對。這種方法直到19世紀末期,都還一直被認為是保證所有錢物和賬目正確無誤的理想牽制方法。20世紀初期,西方資本主義經(jīng)濟得到了較大發(fā)展,股份有限公司的規(guī)模不斷擴大,生產(chǎn)資料的所有者和經(jīng)營者相互分離。一些企業(yè)在非常激烈的競爭中,逐步摸索出了一些組織、調(diào)節(jié)、制約和檢查企業(yè)生產(chǎn)活動的辦法,即按照人們的主觀設想,建立內(nèi)部牽制制度,

55、以防范和揭露錯誤。這種設想認為,兩個或兩個以上的人或部門,無意識地犯同樣錯誤的可能性很??;兩個或兩個以上的人或部門,有意識地合伙舞弊的可能性也大大低于單獨一個人或一個部門舞弊的可能性。這個時期的內(nèi)部控制主要以差錯防弊、保證資產(chǎn)安全為目的,以錢、財、物三分管為主要控制理念。按照這種設想建立起來的會計工作制度,就是內(nèi)部牽制制度。從內(nèi)容上看,內(nèi)部牽制主要包括四項職能:實物牽制,如把保險柜的鑰匙交給兩個或者兩個以上的人保管,這樣如果不同時使用兩把以上的鑰匙,保險柜就無法打開;物理牽制,如倉庫的門不按正確的程序操作就打不開,甚至還會自動報警;分權(quán)控制,如把每項業(yè)務都分別由不同的人或者部門去處理,以預防舞

56、弊或者錯誤的發(fā)生;簿記控制,如定期將明細賬和總賬進行核對。作為一種管理制度,內(nèi)部牽制幾乎不涉及信息的真實性和工作效率的提高問題,因此,其范圍和管理作用都比較有限。到20世紀40年代末期,生產(chǎn)的社會化程度空前提高,所有權(quán)和經(jīng)營權(quán)分離,股份有限公司迅速發(fā)展,市場競爭進一步加劇。為了在激烈的競爭中生存發(fā)展,企業(yè)迫切需要在管理上采用更為完善、有效的控制方法。為了適應股份日益分散的實際和保護社會公眾投資者的利益,西方國家紛紛以法律的形式要求企業(yè)披露會計信息,這樣對會計信息的真實性就提出了更高的要求。因此,傳統(tǒng)的內(nèi)部牽制制度已經(jīng)無法滿足上述企業(yè)管理和會計信息披露的需要,現(xiàn)代意義上的內(nèi)部控制的產(chǎn)生已經(jīng)成為一

57、種必然。公司治理與內(nèi)部控制的融合公司治理與內(nèi)部控制既有不同點,也有相同點,既有分離區(qū)域,也有交叉領域。離開公司治理結(jié)構(gòu),內(nèi)部控制就沒有完整性,當然也就不可能取得風險管理方面的成功;同時,公司治理結(jié)構(gòu)同樣也離不開內(nèi)部控制制度,如果沒有完善的內(nèi)部控制做支撐,公司治理結(jié)構(gòu)所追求的公平與效率的目標也必然會落空??梢钥吹剑局卫砼c內(nèi)部控制實質(zhì)上是一種互動關系,即有效的公司治理對完善內(nèi)部控制至關重要;反過來,健全有效的內(nèi)部控制通過產(chǎn)生高質(zhì)量的會計信息也能優(yōu)化公司治理機制。1、內(nèi)部控制與公司治理不是主體與環(huán)境的關系迄今為止,公司治理和內(nèi)部控制的關系在理論上仍未有統(tǒng)一定論。AICPA的審計準則第55號和CO

58、SO的內(nèi)部控制一整體框架這兩個研究報告均把董事會及其對待內(nèi)部控制的態(tài)度認定為內(nèi)部控制的控制環(huán)境,由于董事會是現(xiàn)行公司治理結(jié)構(gòu)的核心,所以很多人認為公司治理結(jié)構(gòu)是內(nèi)部控制的環(huán)境要素,內(nèi)部控制框架與公司治理機制是內(nèi)部管理監(jiān)控系統(tǒng)與制度環(huán)境的關系。這種認識是否正確也是值得商榷的。首先,根據(jù)哲學環(huán)境論的有關知識,環(huán)境是與主體相對應并外在于主體的。如果將兩者的關系定義為環(huán)境論,那么就意味著公司治理與內(nèi)部控制是兩個完全獨立的沒有重疊和交叉的主體。其次,環(huán)境論降低了公司治理對于內(nèi)部控制所具有的重要意義。按照哲學內(nèi)外因理論,內(nèi)因是事物發(fā)展變化的根本原因,外因只起一定的促進作用。環(huán)境作為非決定性的外部影響因素,

59、其需要通過內(nèi)部因素的轉(zhuǎn)化才能起作用。這樣人們就會有意或者無意地把公司治理結(jié)構(gòu)的影響及其意義縮小。最后,環(huán)境論也忽視了內(nèi)部控制對公司治理的重要性,或者說沒有看到內(nèi)部控制對公司治理具有一定的反向促進作用。公司治理與內(nèi)部控制并非完全獨立,存在著聯(lián)系與區(qū)別。因此,內(nèi)部控制與公司治理不是主體與環(huán)境的關系,而是“你中有我、我中有你”的相互包含、相互融合的關系。2、離開公司治理結(jié)構(gòu),內(nèi)部控制就沒有完整性公司治理機制有效,才能保證不同層次控制目標的一致性,只有從源頭實施內(nèi)部控制,才能維護各利益相關者的利益;公司治理不能很好地解決所有者和經(jīng)營者之間的代理問題,則企業(yè)管理當局就沒有足夠的動力去改進內(nèi)部控制,再好的

60、內(nèi)部控制也無法提供“合理保證”。內(nèi)部控制與公司治理不能割裂,需將內(nèi)部控制納入公司治理路徑之上。兩權(quán)合一時,股東和股東會直接實施內(nèi)部控制;兩權(quán)分離時,利益相關者通過董事會或監(jiān)事會間接控制,由股東會或董事會設計監(jiān)控制度,考核、評價經(jīng)理層績效。公司治理機制有效,才能保證不同層次控制目標的一致性;只有從源頭實施內(nèi)部控制,才能維護各利益相關者的權(quán)益。有效的內(nèi)部控制應當能夠維護所有利益相關者的合法權(quán)益,而不是維護某一類或少數(shù)利益相關者的權(quán)益。3、有效的內(nèi)部控制是完善公司治理的重要保障從公司治理角度認識內(nèi)部控制,是正確認識內(nèi)部控制的本質(zhì)、發(fā)揮內(nèi)部控制作用的前提,企業(yè)內(nèi)部控制內(nèi)涵和外延得以升華正是內(nèi)部治理結(jié)構(gòu)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論