以风险管理为导向对内部控制进行博弈分析.docx_第1页
以风险管理为导向对内部控制进行博弈分析.docx_第2页
以风险管理为导向对内部控制进行博弈分析.docx_第3页
以风险管理为导向对内部控制进行博弈分析.docx_第4页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

以风险管理为导向对内部控制进行博弈分析一、内部控制与风险管理的融合 1992年,美国COSO委员会(CommitteeofSponsoringOrganizationsofTheTreadwayCommission)提出报告内部控制整体框架,1994年对其进行了增补。该框架认为:为了实现内部控制的有效性,需要下列五个方面的要素支持:控制环境(Controlenvironment)、风险评估(Riskassessment)、控制活动(Controlactivities)、信息与交流(InformationandCommunication)和监测(Monitoring)。自COSO报告发布以来,内部控制框架被世界上许多企业采用,在此基础上,理论界和实务界纷纷对内部控制提出一些改进建议,强调内部控制框架的建立应与企业的风险管理相结合。2004年4月COSO委员会颁布了企业风险管理整体框架,对内部控制框架进行扩展,继承并包含了内部控制一整体框架的主体内容,旨在为各国的企业风险管理提供一个统一术语与概念体系的全面的应用指南。 为了加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,我国于2007年3月,由财政部牵头、六部委共同组成的企业内部控制标准委员会研究制定的企业内部控制规范征求意见稿问世,在业界引起了强烈的反响,学者们关注目光主要集中在内部控制规范与体系、全面风险管理,以及内部控制与风险管理的融合问题上。2008年5月,企业内部控制基本规范正式印发,将于2009年7月1日起在上市公司范围内施行,并鼓励非上市的大中型企业执行。COSO报告对我国内部控制体系构建具有重要的指示作用,对其借鉴主要体现在:在形式上借鉴了COSO报告5要素框架,在内容上体现了风险管理8要素框架的实质。 在内部控制与风险管理关系问题上,我国大部分学者认为,风险管理是内部控制的有机组成部分,加强内部控制是防范企业风险的有效途径。有学者进一步指出,内部控制旨在风险管理,它对风险管理起着重要作用,COSO企业风险管理的关键点就是管理层应采用以风险管理为基础的内部控制,并进行内部控制有效评价。 不少学者主张将内部控制与风险管理有机融合在一起。其中,有学者认为,企业风险管理与内部控制是一个程序,它不是静态的,而是处于不断的调整和变化之中,以适应组织环境的变化。内部控制只有与风险管理相融合,才能实现最佳效果。从制度经济学角度看,内部控制作为一种内部制度安排,具有特定的功能,主要表现在降低企业内部的交易成本、补充企业不完备契约。对于内部控制的核心问题,即什么是促进和推动内部控制发展的本质属性和最终动力,笔者认为,降低企业的经营风险是内部控制发展和推进的本质。 二、基于风险管理的内部控制博弈分析 企业是一系列(不完全)契约(合同)的有机组合,是人们之间交易产权的一种方式。由于现实世界的复杂性、经济人的有限理性和机会主义的影响,这组契约通常又是不完备的,使人们之间交易产权存在较大风险,风险管理内部控制就是为了在取得低交易成本收益的同时弥补企业契约的不完备性、降低风险而建立在企业内部的一个风险监管机制。 (一)参与者 博弈双方为相对于离企业“较近”的企业的经营者(主要是董事会和经理层);另一方是相对于离企业“较远”的要素投入主体(主要是股东和债权人)在这两方的博弈中,双方均为理性人,也就是说在做出决策时考虑自己的收益和成本,期望自己的收益最大化。 (二)基本假设 假设1:经营者的策略(寻租,不寻租)。寻租,经营者在内部控制风险监管机制不能有效实施时攫取额外租金;不寻租,在内部控制风险监管机制有效实施时正常的寻利行为。 假设2:要素投入主体(实施内部控制风险监管,不实施内部控制风险监管)。实施的内部控制风险监管,要素投入主体投入人力物力实施内部控制风险监管机制使其起作用;不实施内部控制风险监管,要素投入主体没有投入人力物力导致内部控制风险监管机制不起作用。 假设3:企业总体经济利益为I,经营者正常经营所获得的经济利益为A,要素主体实施内部控制风险监管机制所投入的成本为B(并假设,只要投入内部控制风险监管机制,就能控制寻租行为的发生),要素主体没有投入内部控制风险监管机制所发生的损失为C,而经营者为自己谋取的寻租利益为D,实施内部控制风险监管机制发现寻租行为对经营者的惩罚为E(并假设,只要实施内部控制风险监管机制经营者的寻租行为就一定能被发现)。博弈的收益矩阵如表1所示 (三)博弈分析 假设用P表示经营者在内部控制风险监管不能有效实施时的寻租概率,用表示要素投入者实施内部控制风险监管的概率。当经营者正常寻利行为的概率为1-P,经营者在内部控制风险监管不能有效实施时的非常寻租行为的概率为P时,要素投入主体选择投入人力物力致使内部控制风险监管有效实施(=1)和选择不投入人力物力致使内部控制风险监管不能有效实施(=0)的期望收益分别为: E(=1)=(I-A-B-C+E)P+(I-A-B)(1-P) =EP-CP+I-A-B E(=0)=(I-A-C)P+(I-A)(1-P) =I-A-CP 当E(=1)=E(=0)时,P=B/E 当要素投入主体选择投入要致使内部控制风险监管有效实施的概率为,经营者在内部控制有效实施时选择正常寻利行为(P=1)和在内部控制风险监管不能有效实施时选择非常寻租行为(P=0)的期望收益分别为: E(P=1)=(A+D-E)+(A+D)(1-)=A+D-E E(P=0)=A+A(1-)=A 当E(P=1)=E(P=0)时,=D/E 由可知,当经营者在内部控制风险监管不能有效实施时的寻租概率等于B/E时,要素投入主体选择投入要素致使内部控制风险监管有效实施所获得的期望经济利益等于选择不投入要素致使内部控制风险监管不能有效实施所能获得的期望经济利益。 当经营者在内部控制风险监管不能有效实施时的非常寻租行为的概率小于B/E时,则要素投入主体选择投入人力物力致使内部控制风险监管有效实施的期望收益就会小于选择不投入人力物力致使其不能有效实施的期望收益,因此,要素投入主体最优选择就是不投入要素从而致使内部控制风险监管不能有效实施;同样,当经营者在内部控制风险监管不能有效实施时的寻租概率大于B/E时,对应的要素投入主体选择投入要素致使内部控制风险监管有效实施的期望收益就会大于选择不投入要素致使其不能有效实施的期望收益,因此,要素投入主体必定会选择投入要素使内部控制风险监管能有效实施。 由可知,要素投入主体选择监督投入要素致使内部控制风险监管有效实施的概率等于D/E时,经营者选择寻利和寻租所获得的收益是相等的;当要素投入主体选择监督投入要素致使内部控制风险监管有效实施的概率小于D/E时,经营者选择寻租的期望收益大于选择寻利的期望收益,因此,经营者将有可能冒险选择寻租;当要素投入主体选择监督投入要素致使内部控制风险监管有效实施的概率大于D/E时,经营者选择寻租行为的期望收益小于选择寻利的期望收益,因此,经营者必定会选择寻利。 将结合可知,在给定各个博弈方基本假设的前提下,要素投入主体会选择D/E的概率选择投入要素有效实施内部控制风险监管,而经营者以B/E的概率选择寻租。显然,实施内部控制风险监管发现寻租行为对经营者的惩罚E与经营者选择寻租的概率成反比,惩罚E越大,经营者选择寻租的可能性越小;并且,实施内部控制风险监管发现寻租行为对经营者的惩罚E与要素投入主体选择投入要致使内部控制风险监管有效实施的概率成反比,惩罚力度越大,要素投入主体就不必要花费更多的要素投入内部控制风险监管。因此,要素投入者可以通过加大惩罚力度来加强对经营者的风险监管。 三、基于风险管理内部控制机制的评价方法 加大惩罚力度对预防经营者的寻租行为有一定的作用,但是,对于企业控制风险的根本还是要在企业内部建立一套完整的内部控制监管机制。传统的内部控制的评估方法有调查表、文字描述、流程图等,但这些方法的缺点已明显暴露。近年来以风险为导向的现代内部控制评价方法不断涌现,主要方法有标杆比较法、风险矩阵法、控制自我评估法等。 (一)传统的内部控制机制评价方法 传统内部控制机制评价方法主要描述和分析内部控制机制的恰当性和有效性,以及在完成所指派职责时的执行效果。其对内部控制的测试与评价所遵循的逻辑顺序是“控制风险评价控制目的是否实现”,可见,更多的是一种事后的反馈,在确认内部控制薄弱环节之后,提供信息以帮助管理层增强和完善内部控制。这种事后的评价是一种“亡羊补牢”式的滞后的方法,而不是“未雨绸缪”预防式的方法,这些方法无法根据企业目标考察风险,也未能根据风险安排相应的措施以控制风险,因此,已越来越不能适应现代管理的需要。 (二)基于风险管理的现代内部控制评价方法 现代内部控制的测试与评价遵循的逻辑顺序是“目标风险控制”,同时将根据企业风险评估调整审计战略,确定审计重点,紧密关注高风险的领域,以提供更相关、更符合管理层和董事会需求的确证信息,从而保证要素投入主体的利益。基于此,以下介绍几种以风险为导向的现代内部控制机制评价方法。 1. 标杆比较法 标杆比较法(benchmark)就是将本企业各项活动与从事该项活动最佳者进行比较,从而提出行动方法,以弥补自身的不足。(美国ALLTEL公司运用了此种办法进行内部控制)它一般分为以下两个步骤: 首先,企业需要建立或确认自身所在行业的最佳实务。 其次,了解企业风险管理整体框架实际情况并将其与最佳实务进行对比,用定量或定性方式评估差距。 2. 风险控制矩阵 风险控制矩阵(Risk and Control Matrix, RCM) 是审计人员根据企业经营目标、风险与控制之间的联系,为确保审计建议能针对重要的风险而建立的一张工作表,如表2。 风险控制矩阵是差距分析和审计过程中的一个关键文档。RCM为公司相关的风险、需要达到的控制及当前控制状态等提供了一个控制范例。 3. 控制自我评价法 内部控制自我评价(Control Self-assessment,CSA)是近年来产生的一种新的内部控制评价方法,体现了内部控制评价的新观念控制自我评估。控制自我评价法是在1987年由加拿大海湾资源有限公司首先采用的,是一种来检查和评估内部控制有效性的新方法,是由组织成员在内部审计机构的推进和协助下评估组织活动的风险和控制的过程。 CSA强调内部控制系统既不是内部审计工作的责任,也不仅仅是高级管理层应关心的问题,相反,应该把它看成是所有雇员共同的责任。控制自我评估体现了应该最先询问那些参与了风险评估过程以及执行了整个控制过程的人,它所包含的不断改善与现代的全面质量管理概念非常匹配,与整体协作的概念及群体学习的模式也有相通之处,因而在今天的商业社会中存在着巨大的潜能。 内部控制理论的研究与实践发展到今天,国家政府对内部控制管理的法规在不断改进,其指导性意义显而易见。在实务中,企业内部控制机制的各种评价方法也在不断改进与更新,力求更大程度地促进企业发展,保证要素投入主体的经济利益。内部控制的发展和更新,将更好地强化

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论