全面风险管理与内控_第1页
全面风险管理与内控_第2页
全面风险管理与内控_第3页
全面风险管理与内控_第4页
全面风险管理与内控_第5页
已阅读5页,还剩31页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2020 4 18 1 基于全面风险管理的内部控制董事长胡为民 深圳市迪博企业风险管理技术有限公司 主讲人 胡为民深圳市迪博企业风险管理技术有限公司创始人 中山大学管理学院兼职导师 深圳证券交易所创业培训中心讲师 2010年财政部高级会计师命题组专家成员 迪博是一家提供内部控制 全面风险管理解决方案的技术服务商 包括内部控制 风险管理体系咨询以及内部控制 风险管理的软件开发 胡为民先生曾为中国中铁 中国铁建 中国建筑 中国水利水电建设集团 中国葛洲坝集团 中国三峡 中国华能 国家核电技术公司 中国航天科工集团 东风汽车 中国西电 中国恒天集团 柳工等数十家集团公司和上市公司提供过咨询服务 在内部控制 风险管理方面积累了丰富的实践经验 应国务院国有资产监督管理委员会的邀请曾多次给中央企业 地方国资委和地方国有企业讲授风险管理 应中国证券监督管理委员会 深圳证券交易所的邀请给上市公司讲授内部控制 应财政部邀请参与内部控制评价及内部控制具体规范的审定工作 主持国家重大专项课题 中国上市公司内部控制指数研究参与国家自然科学基金的课题 内部控制与投资者保护 基于C SOX的实施研究参与财政部的主要课题 信息技术内部控制指引及典型案例研究 关联交易内部控制指引及典型案例研究 企业并购内部控制指引与典型案例研究 对子公司内部控制指引与典型案例研究主持研究并发布2008 2009 2010年中国上市公司内部控制白皮书 著有 内部控制与企业风险管理 实务操作指南 内部控制与企业风险管理 案例分析与评价 上市公司内部控制实务 等书 深圳市迪博企业风险管理技术有限公司 2020 4 18 3 主要内容 为什么要实施内部控制 怎么构建内部控制 深圳市迪博企业风险管理技术有限公司 开篇警示 关于风险意识的调查 对1275家上市公司的问卷统计结果显示 蓝色代表不会 红色代表会 您认为内部控制失效导致的经营失败可能会发生在其他公司吗 您认为内部控制失效导致的经营失败可能会发生在贵公司吗 78 73 95 05 深圳市迪博企业风险管理技术有限公司 开篇警示 关于风险意识的调查 全美企业董事协会举行的针对公众公司审计委员会的调查表明 调查结果 80 被调查的审计委员会 50 80 的被调查人员认为由于风险管理不当而导致的失败不会发生在他们所在的公司 50 的被调查人员认为由于风险管理不当而导致的失败可能会发生在其他公司 深圳市迪博企业风险管理技术有限公司 企业内部控制基本规范框架体系 财政部 证监会 审计署 银监会 保监会五部委联合颁布 企业内部控制基本规范 框架体系 企业内部控制基本规范框架体系 评价体系 企业内部控制基本规范2008 06 28 企业内部控制应用指引2010 04 26 借鉴COSO报告5要素框架 内容上体现了风险管理8要素框架的实质 由内部环境 风险评估 控制活动 信息与沟通 内部监督5要素构成 组织架构 发展战略 人力资源 社会责任 企业文化 资金活动 采购业务 资产管理 销售业务 研究与开发 工程项目 担保业务 业务外包 财务报告 全面预算 合同管理 内部信息传递 信息系统 标准体系 企业内部控制评价指引 企业内部控制审计指引 深圳市迪博企业风险管理技术有限公司 内部控制实施时间 2011年1月1日起在境内外同时上市的公司施行 实施时间 择机在中小板和创业板上市公司施行 同时 鼓励非上市大中型企业提前执行 2012年1月1日起在上海证券交易所 深圳证券交易所主板上市的公司施行 内部控制在各类企业实施的具体时间 内部控制基本规范及内部控制应用指引 深圳市迪博企业风险管理技术有限公司 内部控制的监管要求 2011年1月1日起在境内外同时上市的公司施行 06 2011 12 31 2012 12 31 09 2012 06 03 基于财务报告的内部控制聘请事务所进行审计 财务报告相关的内部控制体系基本建成并试运行 试运行总结 缺陷整改 境内外同时上市的公司及试点公司 沪 深主板上市的公司 基于财务报告的内部控制聘请事务所进行审计 深圳市迪博企业风险管理技术有限公司 内部控制可划分为财务报告内部控制和非财务报告内部控制 其中财务报告内部控制是指 由公司的董事会 监事会 经理层及员工等实施的旨在合理保证企业财务报告信息真实完整和可靠 防范重大错报风险的过程 公司与财务报告相关的内部控制以外的其他控制 为非财务报告内部控制 深圳市迪博企业风险管理技术有限公司 何谓内部控制 内部控制的目标 内部控制的概念 由企业董事会 监事会 经理层和全体员工实施的 旨在实现控制目标的过程 合理保证企业经营管理合法合规 资产安全 财务报告及相关信息真实完整 提高经营效率和效果 促进企业实现发展战略 通俗的讲 内部控制就是使企业内部业务活动顺畅进行的人人都遵守的一种保障机制 风险抵御机制 就是不让企业运转出毛病而且能提高效益的一些规定 约定等 企业内部控制基本规范 第三条 内部控制的概念与目标 深圳市迪博企业风险管理技术有限公司 2020 4 18 11 内部控制的本质是什么 内部控制的本质并非消灭风险 而是合理 勇敢 策略性地管理风险 更有技巧 信心百倍地抓住机遇 实现企业价值最大化 深圳市迪博企业风险管理技术有限公司 内部控制五目标 财务报告及相关信息真实完整 促进企业实现发展战略 提高经营效率和效果 合理保证企业经营管理合法合规 资产安全 业务活动层面 深圳市迪博企业风险管理技术有限公司 内部控制五原则 成本效益原则 适应性原则 制衡性原则 重要性原则 全面性原则 内部控制应当贯穿决策 执行和监督全过程 覆盖企业及其所属单位的各种业务和事项 内部控制应当在全面控制的基础上 关注重要业务事项和高风险领域 内部控制应当在治理结构 机构设置及权责分配 业务流程等方面形成相互制约 相互监督 同时兼顾运营效率 内部控制应当与企业经营规模 业务范围 竞争状况和风险水平等相适应 并随着情况的变化及时加以调整 内部控制应当权衡实施成本与预期效益 以适当的成本实现有效控制 深圳市迪博企业风险管理技术有限公司 内部控制五要素 业务活动层面 内部环境是企业实施内部控制的基础 一般包括治理结构 机构设置及权责分配 内部审计 人力资源政策 企业文化等 风险评估是企业及时识别 系统分析经营活动中与实现内部控制目标相关的风险 合理确定风险应对策略 控制活动是企业根据风险评估结果 采用相应的控制措施 将风险控制在可承受度之内 信息与沟通是企业及时 准确地收集 传递与内部控制相关的信息 确保信息在企业内部 企业与外部之间进行有效沟通 内部监督是企业对内部控制建立与实施情况进行监督检查 评价内部控制的有效性 发现内部控制缺陷 应当及时加以改进 深圳市迪博企业风险管理技术有限公司 内部控制的组织实施 组织形式 经理层 监事会 各职能部门 董事会 1 内部控制的组织形式 A D B C 深圳市迪博企业风险管理技术有限公司 内部控制的组织实施 组织形式 负责内部控制的建立健全和有效实施 负责审查企业内部控制 监督内部控制的有效实施和内部控制自我评价情况 协调内部控制审计及其他相关事宜等 内部审计机构应当结合内部审计监督 对内部控制的有效性进行监督检查 内部审计机构对监督检查中发现的内部控制缺陷 应当按照企业内部审计工作程序进行报告 对监督检查中发现的内部控制重大缺陷 有权直接向董事会及其审计委员会 监事会报告 对董事会建立与实施内部控制进行监督 负责组织领导企业内部控制的日常运行 负责组织协调内部控制的建立实施及日常工作 在保证与财务报告相关的内部控制有效性方面发挥着十分重要的作用 企业各业务部门及全体员工都应当在建立与实施内部控制过程中承担相应职责 可在各业务部门内部设立内部控制岗位 专门负责与本部门相关的内部控制工作 并与内部控制职能部门及时沟通 深圳市迪博企业风险管理技术有限公司 内部控制的组织实施 设计程序 1 对企业的组织体系 机构设置 营业范围 经营方式 主营业务 营运情况 管理水平 员工情况 财务状况 经营成果以及所处的外部环境进行全面的总结和分析 2 按照一定的方法 合理归集 构建适应企业经营管理状况和内部控制要求的相关子系统 包括组织架构 发展战略 人力资源 企业文化 社会责任等内部环境子系统 资金活动 采购 资产管理等业务活动子系统 3 对各相关子系统进行梳理 识别各子系统运营过程中的主要风险以及关键控制点 制定相应的控制措施 4 用流程图 流程描述 风险控制矩阵等多种形式将各相关子系统及其业务和事项的控制目标 风险 控制措施 控制频率等加以规定和说明 形成与经营管理制度有机结合的内部控制体系 2 内部控制的设计程序 深圳市迪博企业风险管理技术有限公司 内部控制的组织实施 实施体系 深圳市迪博企业风险管理技术有限公司 企业内部控制应用指引第1号 组织架构 深圳市迪博企业风险管理技术有限公司 企业内部控制应用指引第1号 组织架构 控制目标 深圳市迪博企业风险管理技术有限公司 企业内部控制应用指引第1号 组织架构 1 治理结构层面 治理结构形同虚设 缺乏科学决策 良性运行机制和执行力 可能导致企业经营失败 难以实现发展战略 组织架构设计与运行中的风险 2 内部机构层面 内部机构设计不科学 权责分配不合理 可能导致机构重叠 职能交叉或缺失 推诿扯皮 运行效率低下 深圳市迪博企业风险管理技术有限公司 企业内部控制应用指引第1号 组织架构 深圳市迪博企业风险管理技术有限公司 企业内部控制应用指引第1号 组织架构 1 企业梳理治理结构 应当重点关注董事 监事 经理及其他高级管理人员的任职资格和履职情况 以及董事会 监事会和经理层的运行效果 治理结构存在问题的 应当采取有效措施加以改进 组织架构运行环节的关键控制点及控制措施 1 企业应当根据组织架构的设计规范 对现有治理结构和内部机构设置进行全面梳理 确保本企业治理结构 内部机构设置和运行机制等符合现代企业制度要求 3 企业应当定期对组织架构设计与运行的效率和效果进行全面评估 发现组织架构设计与运行中存在缺陷的 应当进行优化调整 企业组织架构调整应当充分听取董事 监事 高级管理人员和其他员工的意见 按照规定的权限和程序进行决策审批 2 企业拥有子公司的 应当建立科学的投资管控制度 通过合法有效的形式履行出资人职责 维护出资人权益 重点关注子公司特别是异地 境外子公司的发展战略 年度财务预决算 重大投融资 重大担保 大额资金使用 主要资产处置 重要人事任免 内部控制体系建设等重要事项 2 企业梳理内部机构设置 应当重点关注内部机构设置的合理性和运行的高效性等 内部机构设置和运行中存在职能交叉 缺失或运行效率低下的 应当及时解决 深圳市迪博企业风险管理技术有限公司 五 内部控制缺陷认定 内部控制评价指引 一 内部控制评价的原则 二 内部控制评价的内容与核心指标 三 内部控制评价的程序 四 内部控制评价的方法 六 内部控制评价报告 深圳市迪博企业风险管理技术有限公司 全面风险管理 内部控制VS全面风险管理 企业围绕总体经营目标 通过在企业管理的各个环节和经营过程中执行风险管理的基本流程 培育良好的风险管理文化 建立健全全面风险管理体系 包括风险管理策略 风险理财措施 风险管理的组织职能体系 风险管理信息系统和内部控制系统 从而为实现风险管理的总体目标提供合理保证的过程和方法 内部控制 由企业董事会 监事会 经理层和全体员工实施的 旨在实现控制目标的过程 VS 国资委 中央企业全面风险管理指引 财政部等五部委 企业内部控制基本规范 深圳市迪博企业风险管理技术有限公司 相关法规对内部控制的规定 法规对内部控制的规定 1 中华人民共和国会计法 2000年7月修订实施的 中华人民共和国会计法 第四条规定 单位负责人对本单位的会计工作和会计资料的真实性 完整性负责 第二十七条规定 各单位应当建立 健全本单位内部会计监督制度 2 内部会计控制 基本规范 财政部于2001年颁布实施的 内部会计控制 基本规范 规定 单位负责人对本单位内部会计控制的建立健全及有效实施负责 3 上海证券交易所对内部控制的要求 2006年6月上交所发布 上海证券交易所上市公司内部控制指引 要求在上海证券交易所上市的公司应当按照法律 行政法规 部门规章以及本所股票上市规则的规定建立健全内部控制制度 保证内控制度的完整性 合理性及实施的有效性 以提高公司经营的效果与效率 增强公司信息披露的可靠性 确保公司行为合法合规 深圳市迪博企业风险管理技术有限公司 法规对内部控制的规定 4 国资委 全面风险管理指引 2006 06 06 第九条规定 企业应本着从实际出发 务求实效的原则 以对重大风险 重大事件 指重大风险发生后的事实 的管理和重要流程的内部控制为重点 积极开展全面风险管理工作 具备条件的企业应全面推进 尽快建立全面风险管理体系 其他企业应制定开展全面风险管理的总体规划 分步实施 可先选择一项或多项业务开展风险管理工作 建立单项或多项内部控制子系统5 深圳证券交易所对内部控制的要求 2006年9月深交所发布 深圳证券交易所上市公司内部控制指引 要求在深圳证券交易所上市的公司应当按照法律 行政法规 部门规章以及本所股票上市规则的规定建立健全内部控制制度 保证内控制度的完整性 合理性及实施的有效性 以提高公司经营的效果与效率 增强公司信息披露的可靠性 确保公司行为合法合规 6 国务院 上市公司监管条例 征求意见稿 2007 7 企业内部控制基本规范 财政部等五部委于2008年5月22日发布的 企业内部控制基本规范 其中第六条规定 企业应当根据有关法律法规 本规范及其配套办法 制定本企业的内部控制制度并组织实施 8 国资委 中央企业资产损失责任追究暂行办法 2008 08 08 9 企业内部控制配套指引 财政部等五部委于2010年4月26日发布 深圳市迪博企业风险管理技术有限公司 2020 4 18 28 主要内容 为什么需要内部控制 怎么构建内部控制 深圳市迪博企业风险管理技术有限公司 丢失客户 股票价格直线下跌 职业生涯毁灭 失去合作伙伴 营业中断 破产 丧失信用 欺诈等 如果企业内部控制失效 将会产生包括但不限于以下后果 为什么需要内部控制 深圳市迪博企业风险管理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论