内部控制五要素_第1页
内部控制五要素_第2页
内部控制五要素_第3页
内部控制五要素_第4页
内部控制五要素_第5页
已阅读5页,还剩62页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、内部控制五要素内部环境风险评估控制活动信息与沟通内部监督内部控制五要素一内部环境治理结构、机构设置及权责分配、内部审计机制、人力资源政策、企业文化(组织架构、发展战略、人力资源、社会责任、企业文化一配套指引)内部控制五要素一风险评估目标设定风险识别风险分析风险应对内部控制五要素一控制活动不相容职务分离控制授权审批控制会计系统控制财产保护控制预算控制运营分析控制绩效考评控制重大风险预警机制和突发事件应急处理机制内部控制五要素一信息与沟通信息质量沟通制度信息系统反舞弊机制内部控制五要素一内部监督1日常监督课件形式:画打2.专项监督我要纠错|计算器|论坛印讲义前言内部控制不一定保证企业成功,但失败的

2、企业无疑都有失控的印记。内控不是万能的,但没有内控是万万不能的。企业目标与经营风险企业目标生存发展获利经营风险经营环境的变化(市场/政策/竞争/技术)风险是两面性风险给企业带来了什么?Risk与“危机”企业在不同的发展阶段的风险特征相爱容易相处难的尴尬辽:?二二优r”EBI.”:鴛r做正确的事;把正确的事做好。Dotherightthing;Dotherightthingsright.内部控制的意义风险存在的客观性与企业选择的主观性为了控制而控制or为了防范风险而控制?实施内部控制能带来什么?一个是提高企业的运行效率小企业管理靠人,大企业呢?制度经济学中的交易成本另一个是防范作弊作弊的防范是企

3、业的底线舞弊的三角理论TheFraudTriangle防范机制一职业道德教育来硬的能解决一切吗?防范机制一内部控制案例一上课时手机管理求情式?抢手机?还有?上嚮请关手机!舞弊三角理论压力法律法规借口职业道德内部控制发展的几个里程碑i早期的内部控制2.1992年COSO内部控制框架3.2002年美国萨班斯法案4.2004年COSO风险管理框架5.2008年中国内部控制基本规范6.2010年中国内部控制配套指引COSO是什么?FinancialExecutivesIntcfifUitioHalAmericanAceauntingAlatiOCiAmericanJnlituleofCertified

4、PublicAtroyntints美国会计学会美国注册会计师协会财务执行官协会管理会计师协会国际内部审计师协会内部控制框架1985年,由美国注册会计师协会(AICPA)、美国会计学会(AAA)、财务执行官协会(FEI)、国际内部审计师协会(IIA)、管理会计师协会(IMA)共同赞助成立一反虚假财务报告委员会(Treadway委员会)。基于该委员会的建议,成立COSO委员会(CommitteeOfSponsoringOrganization),专门研究内部控制问题。1992年9月,COSO委员会提出了报告内部控制整体框架,即COSO内部控制框架。COSO认为:企业内部控制是由企业董事会、经理层以

5、及其他员工共同实施的,为经营活动的效率与效果、财务报告的准确性、相关法律法规的遵循等目标的实现而提供合理保证的过程。内部控制的三个目标1经营的效果和效率财务报告的可靠性法律法规的遵循性内部控制的五项要素控制环境风险评估控制活动4信息与沟通5.监督五要素关系及其作用内部控制一目标与要素关系Li信息和沟通风险评估控制环境2001年小布什的烦恼2002年美国萨班斯法案2001年12月,安然公司财务丑闻曝光,6个月后,世通公司再度爆发丑闻,美国这一期间有338家上市公司,总计4093亿美元的资产申请破产保护。2002年7月30日美国出台了公司改革法案萨班斯一奥克斯利法案(Sarbanes-Oxleys

6、Acts),又成立了一个新的监管机构(公众公司会计监督委员会,PCAOB),负责监管执行公众公司审计的会计师事务所及注册会计师,以保护投资者利益并增进公众利益。萨班斯法案的基本目标“遵守证券法律以提高公司披露的准确性和可靠性,从而保护投资者及其他目的。”我要纠错|计算器|论坛课件形式:画打印讲义萨奥法案解决的主要内容:sox用法律强制性手段要求上市公司以会计信息真实与完整为线索提交企业内控机制及报告体系。sox法案共分十一章。第一至第六章主要涉及对会计职业及公司行为的监管。第八至第十一章主要是提高对公司高管及“白领犯罪”的刑事责任。比如对故意进行证券欺诈的行为最高可判处25年入狱;CEO和CF

7、O必须签字保证其报送给SEC的财务报告的合法性及公允性。萨奥法案解决的主要问题:监管问题以前:民不举,官不纠现在:加大证券监督机构的权限中介问题以前:中介机构不独立安达信、普华永道、毕马威、安永、德勤企业内部财务管理问题财务风险管理与内部控制乱世用重典一sox法案SOX是继美国1933年的证券法、1934年证券交易法以来又一部里程碑意义的法律,其效力涵盖了注册于SEC之下的所有公司。SOX的严肃性在于:公司治理被正式纳入联邦法律管辖范围,财会欺诈者一无论是CEO还是CFO都将被投入监狱。SOX强调了公司内控的重要性,从管理者、内审及外审等几个层面对公司内控作了具体规定,并设定了问责机制和相应的

8、惩罚措施。S0X404条款内容-管理层对公司内部控制的评估内部控制方面的要求:要求公司年报中包括一份“内部控制报告”,该报告应包括以下内容:明确指出公司管理层对建立和保持一套完整的与财务报告相关的内部控制系统和程序所负有的责任;包含管理层在财务年度期末对公司财务报告相关内部控制体系及程序的有效性的评估。内部控制评价报告受托的上市公司审计师应按照上市公司会计监管委员会对审核约定所发布或采用的准则就管理层关于内部控制的评估进行测试和评价,并出具评价报告。404条款与内部控制框架404条款并未要求管理层声明其采用了哪一个内部控制框架。但是PCA0B在其2004年9月发布的第2号审计准则中,推荐使用C

9、0S0内部控制框架。如果使用其他内部控制框架,该框架也必须包括COSO所包含的要素。如果使用非COSO内部控制框架,就必须证明该框架优于COSO内部控制框架。这实际上确定了内部控制框架在遵从COSO,COSO在SOX404条款方面的绝对主导地位。昂贵的404条款国际财务执行官(FEI)对321家企业的调查:美国大型企业第一年实施第404节的总成本将超过460万美元。这些成本包括35000小时的内部人员投入、130万美元的外部顾问和软件费用以及150万美元的额外审计费用(增幅达到35%)。全球著名的通用电气公司就表示,404条款致使公司在执行内部控制规定上的花费已经高达3000万美元。COSO风

10、险管理框架作为对SOX法案的积极反应,2004年9月,COSO委员会颁布了企业风险管理一整合框架。该风险管理框架就是在COSO1992年的研究成果一内部控制框架报告的基础上,结合SOX法案的要求,进行扩展研究提出来的,被公认是目前满足SOX法案所要求的企业内部控制体系的最佳实践依据。企业风险管理是一个过程,它由一个主体的董事会、管理者和其他人员实施,应用于战略制订并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在该主体的风险容量之内,并为主体目标的实现提供合理保证。COSO风险管理的四个目标战略目标(strategic)高层次目标,与使命相关联并支撑其使命;经营目标(oper

11、ations)有效和高效率地利用其资源;报告目标(reporting)报告的可靠性;合规目标(compliance)符合适用的法律和法规。从内部控制到风险管理I内部环境I目标设定I臺项识别1凤险评估!凤险应对信息沟通EnnEId+hUfkmkHhRidhAlMrfWWMMnrtodngMlR屮伽躍CwtfihHJirtiwirn.!监控2004年版佃92年版中国内部控制基本规范及配套指引2008年5月,财政部、证监会、审计署、银监会、保监会联合发布了企业内部控制基本规范。2010年4月,五部委联合发布了企业内部控制配套指引。内控基本规范的“5X5”五目标:合规、资产、报告、经营、战略五原则:全

12、面性、重要性、制衡性、适应性、成本效益五要素:内控环境、风险评估、控制活动、信息与沟通、内部监督五部门:五十条:7章(总则+五要素+附则)0审计A5个控制环境类9个控制活动类4个控制手段类15一全面预算合同董理7.内部信息传递1&.信息系统配套指引的实施(原计划)敦励.非上市大申型企业择机,中小扳和创业板2012-1-E沪深主板,1000家2011-1-b在境内外同时上市的公司,60多家配套指引的结构匸组织架构发展战略人力资源社会责任企业文化6-9.资金/资产/采购/销善10-13.研塩/工程/担保/外包财务报告核心,设计/建厂企业内部控制基本规范中国版的萨班斯法案一(进口改装版)注册会计师的

13、新业务同一事务所不能同时做咨询、培训评价指引CPA,鉴证/审核审计指引CPA,鉴证/审核应用指引评价指引审计指引公司管理层一核心,设计/建设公司管理层旨在实现控制目标的过程。课件形式:画打金业内部挖制规范S-ijcruJoLTdLivEFrpriHwImrmuib(.milfvid内部控制的定义是企业董事会、监事会、经理层和全体员工实施的,强调领导者的责任明确内控是全体员工的共同责任指明内控是一个过程只有起点、没有终点内部控制的五目标合理保证企业经营管理合法合规维护资产安全(中国特色)保证财务报告及相关信息真实完整提高经营效率和效果促进企业实现发展战略我要纠错|计算器|论坛印讲义内部控制的五原

14、则全面性内控应当贯穿决策、执行和监督的全过程内控应当覆盖各种业务和事项重要性关注重要业务事项和高风险领域制衡性治理结构、机构设置及权责分配、业务流程兼顾运营效率适应性企业经营规模、业务范围、竞争状况和风险水平及时调整成本效益内部控制的五要素内部环境是实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。风险评估是及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。4信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与

15、外部之间进行有效沟通。5.内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。5X5X5如何有效实施内部控制?企业建立和实施内控,要做好三个方面:制定本企业的内控制度并组织实施根据修订后的内控制度与管控流程,优化现有的信息系统建立和完善实施内控的激励约束机制与绩效考评聘请CPA对内控的建立与实施情况进行审计为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。强化政府的行政监督内部环境是企业建立和实施内部控制的基础,一般包括治理结构、机构设置与权责分配、内部审计、人力资源政策、企业文化等。应用指引(第1至5号):

16、组织架构、发展战略、人力资源、社会责任、企业文化企业的内部环境是其他所有风险管理要素的基础,为其他要素提供规则和结构。企业的内部环境不仅影响企业战略目标的制定、业务活动的组织运行和对风险的识别、评估和反应,它还影响企业控制活动、信息和沟通系统以及监控活动的设计和执行。上海房地产中介职业经理人空降民企,如何适应?基本规范中的内部环境要求企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。具体包括以下四个方面:股东(大)会享有法律法规和企业章程规定的合法权利,依法行使企业经营方针、筹资、投资、利润分配等重

17、大事项的表决权。董事会对股东(大)会负责,依法行使企业的经营决策权。监事会对股东(大)会负责,监督企业董事、经理和其他高级管理人员依法履行职责。经理层负责组织实施股东(大)会、董事会决议事项,主持企业的生产经营管理工作。董事会:对内控的建立健全和有效实施负责董事会下设审计委员会:负责审查、监督和自我评价情况,协调内控审计及相关事宜。审计委员会负责人应当具备相应的独立性、良好的职业操守和专业胜任能力。监事会:对董事会建立与实施内控进行监督经理层:负责组织领导企业内控的日常运行企业应当成立专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作。编制内部管理手册,使全体员工掌握内部机

18、构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权。加强内部审计工作,保证内部审计机构设置、人员配备和工作的独立性。内部审计机构应当结合内部审计监督,对内部控制的有效性进行监督检查。内部审计机构对监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。制定和实施有利于企业可持续发展的人力资源政策(一)员工的聘用、培训、辞退与辞职。(二)员工的薪酬、考核、晋升与奖惩。(三)关键岗位员工的强制休假制度和定期岗位轮换制度。(四)掌握国家秘密或重要商业秘密的员工离岗的限制性规定。(五)有关人力资源管理

19、的其他政策。将职业道德修养和专业胜任能力作为选拔和聘用员工的重要标准,切实加强员工培训和继续教育,不断提升员工素质。加强文化建设,培育积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓创新和团队协作精神,树立现代管理理念,强化风险意识。董监高的主导作用;员工遵守员工行为守则企业应当加强法制教育,增强董事、监事、经理及其他高级管理人员和员工的法制观念,严格依法决策、依法办事、依法监督,建立健全法律顾问制度和重大法律纠纷案件备案制度。我要纠错|计算器|论坛课件形式:画打印讲义风险评估在COSO风险管理八要素框架,风险评估被细分为四个部分:目标设定一五目标风险识别一内外部主要风险因素风险分析

20、一定性与定量;可能性与重要性风险应对一规避、降低、分担和承受目标设定一合法合规是指企业的行为要符合相关法律法规。案例分析:小金库管理办法目标设定一资产安全防止资产流失。要确保企业的各项存款等货币资金的安全,防止被挪用、转移、侵占、盗窃。要保护实物资产,防止低价出售,要充分发挥资产效能,提高资产管理水平。目标设定一报告指企业报告的有效性,包括内部报告和外部报告,既涉及财务信息,也涉及非财务信息。会计信息失真案例创业板造假第一股:万福生科四年收入造假9亿,平安先赔3亿董事长移送司法目标设定一运营运营目标就是要确保资源配置的有效,确保员工的工作绩效,确保企业盈利,在这些前提下进行组织结构的安排和经营

21、项目的选择。财务与业务的冲突非财务人员的财务管理财务部门的人员下基层目标设定一战略战略目标是企业的高层次目标将军与士兵案例分析:通信运营商的三分天下国资委要求各大企业集团,必须作出明晰的、可行的战略,不管谁当领导,都要遵循企业的战略目标。内部控制的第一个起点就是战略。战略的重要意义MOKIAConnectingPeople诺基亚风险评估企业应当根据设定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估。企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。风险承受度是企业能够承担的风险限度,包括整体风险承受能力和业务层面的可接受风险水平

22、。风险识别一内部因素(一)董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。(二)组织机构、经营方式、资产管理、业务流程等管理因素。(三)研究开发、技术投入、信息技术运用等自主创新因素。(四)财务状况、经营成果、现金流量等财务因素。(五)营运安全、员工健康、环境保护等安全环保因素。(六)其他有关内部风险因素。风险识别一外部因素(一)经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素。(二)法律法规、监管要求等法律因素。(三)安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。(四)技术进步、工艺改进等科学技术因素。(五)自然灾害、环境状况等自然环境

23、因素。(六)其他有关外部风险因素。风险分析首先,应对企业的固有风险进行评估。固有风险是指企业没有采用任何管理措施可能使企业面临的风险。其次,管理者应在对固有风险采取相关管理措施的基础上,对企业的残存风险进行评估。采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。定性:问卷、面谈及研讨会定量:敏感性分析、盈亏平衡法可能性跑冒滴漏违规大小额赊销妄难事故小重要性轻紘严重风险应对根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取

24、适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。风险规避:四川长虹应收账款风险承受(预防)风险基金、应急预案风险分担(多元化)购买保险、业务分包转包:单位食堂怎么管?风险降低:集团公司现金池案例凤险应对高可能性分担规避承受降低影胸程度大有效的风险管理要求管理者选择可以使企业风险发生的可能性和影响都落在风险容忍度之内的风险反应方案。选定某一风险反应方案后,管理者应在残存风险的基础上重新评估风险,即从企业总体的角度、或者组合风险的角度重新计量风险。同一风险不同企业的不同处理方式:海尔的对外投资方式是合资与独资TCL采用收购与新建的方式格兰仕采用的是独资方式。海尔用较高的价格,TCL与格兰

25、仕用较低的财务集中模式的选择与收支两条线我要纠错|计算器|论坛课件形式:画打印讲义控制活动就是能够有效地实现风险反应的措施和方法也称控制手段、实施控制控制措施一般包括:不相容职务分离控制、授权审批控制会计系统控制、财产保护控制预算控制、运营分析控制和绩效考评控制等企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。对控制活动的分析可以从两个方面来展开:一个是纵向:把控制活动分为决策层、管理层、执行层和操作层四个层次;一个是横向:指各个部门人、财、物之间的衔接。内部控制活动就是在纵向和横向交错的过程中展开。控制活动人

26、员控制实物控制内部审计会计控制预算控制运营分析财劳控制岗f立青任组组控制胆务分离危机管理决策层与管理层的控制活动-核心指标(KPI)关键指标进行分解,每个人明确自身指标领导是否应该经常亲民?-绩效考核找到企业发展的短板,综合平衡发展执行层的控制活动-令行禁止,提高效率当亮剑中的部队打乱了怎么办?-财务与审计部门在其中的核心作用操作层的控制活动-涉及到具体落实工作内容的关键环节-中国人适合做艺术品,美国人适合做产品中餐与麦当劳、肯德基案例-工业文明与农业文明的区别农业文明:个体性,随意性,季节性,靠天吃饭工业文明:标准化、集约化和规模化在企业内部控制里面要讲求标准,把工业化的思想变成具体的业务流

27、程和操作规程:业务流程:就是把业务的各个环节进行职能划分和业务分工可分为一级流程、二级流程、三级流程等一级流程是大的几个方面每一个业务,每一项业务的几个步骤是二级流程;每一个步骤的几个业务点是三级流程;每一个业务点的几个方式和方法,是四级流程;流程之间的转化和衔接,是流程接口。内部控制就是把流程规范化和标准化采购之后,物资怎样转化成资产,采购之前的业务流程是怎样规定的,采购之后该做哪些处理?企业存在哪些风险,这些风险会造成哪些危害,如何针对这些不确定性的危害采取措施?对各个层次、各个部门、各个业务的过程都要有非常形象的描述,这种描述就叫做内部控制的风险管理流程。控制措施一不相容职务分离要求企业

28、全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。不相容职务分离的原理:两个或两个以上的部门或人员无意识地犯有同样错误的可能性很小,而有意识地合伙作弊的可能性低合谋呢?经济业务活动可分为四个步骤:申请、审批、执行、记录一般应加以分离的不相容职务:实践中应该考虑的方面:1每类业务的发生与完成,须经两个以上部门或人员,并保证检查与核对;权力与职责应当明确授予具体的部门或人员;对重要权力的行使必须接受定期独立检查。我要纠错|计算器|论坛课件形式:画打印讲义控制措施一授权审批控制授权批准的形式:常规授权和特别授权明确各岗位办理业务和事项的

29、权限范围、审批程序和相应责任。编制常规授权的权限指引是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。通过编制岗位职责手册、权限指引等公布,加强监督和管理。规范特别授权的范围、权限、程序和责任,并严格控制。是指企业在特殊情况、特定条件下进行的授权,通常是临时性的。洽谈投资、收购兼并、对外担保等。授权审批的内容1范围:通常包括所有常规性业务活动2层次:根据经济业务的重要性和金额大小确定3责任:明确应当对哪些方面负责,出问题时追究责任程序:避免越级审批或违规审批授权审批控制的实施各级管理人员应当在授权范围内行使职权和承担责任。对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个

30、人不得单独进行决策或者擅自改变集体决策。避免“一支笔”和“盲目授权”各项授权应书面化,并通知流程中的相关人员,避免个别人的强势或“有法不依”。授权审批控制应当实现:1所有人员未经授权,不能行使相应权力;2所有业务未经授权,不能执行实施;3对于审批人员超越授权范围的审批业务,经办人员有权拒绝办理,并向上级授权部门报告。控制措施一会计系统控制主要是对经济业务事项进行确认、计量和报告过程所实施的控制。要求企业严格执行CAS,加强会计基础工作,明确证账表的处理程序,保证会计资料真实完整。应当依法设置会计机构,配备会计从业人员。从事会计工作的人员,必须取得会计从业资格证书。会计机构负责人应当具备会计师以

31、上专业技术职务资格。大中型企业应当设置总会计师。不得设置与其职权重叠的副职。控制措施一财产保护控制要求企业建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。应当严格限制未经授权的人员接触和处置财产。财产记录控制:限制接近、妥善保存、重要备份实物保管控制:限制接近与财务保险控制定期盘点与账实核对控制:定期与会计记录核对:盘点(现金、AR、AP、票据)差异调查和调整:查明原因和责任控制措施一预算控制要求企业实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。控制措施一运营分析控制要求企业建

32、立运营情况分析制度,经理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。控制措施一绩效考评控制要求企业建立和实施绩效考评制度,科学设置考核指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。绩效评估体系的要求:与战略目标一致;目标的明确性;可接受性。应当与全面预算控制相结合,也是人力资源控制的重点。控制措施一重大风险和突发事件企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对

33、可能发生的重大风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。信息沟通建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。基本要求IT的重要作用反舞弊信息沟通一基本要求相关性与可靠性的矛盾筛选、核对、整合内部信息获取渠道财务会计资料、经营管理资料、调研报告、专项信息、内部刊物、办公网络等外部信息获取渠道行业协会组织、社会中介机构、业务往来单位、市场调查、来信来访、网络媒体以及有关监管部门等信息的有效传递内部各管理级次、责任单位、业务环节之间与外部投资者、债权人、客户、供应商、中介机构和监管部门等有关方面

34、之间沟通和反馈。如发现问题,及时报告并加以解决。重要信息应当及时传递给董事会、监事会和经理层。信息沟通一IT的重要作用信息的集成与共享IT真的很重要!IT系统的安全运行信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制。信息沟通一反舞弊建立反舞弊机制坚持惩防并举、重在预防的原则明确重点领域、关键环节和有关机构的职责权限规范舞弊案件的举报、调查、处理、报告和补救程序审计委员会或董事会授权机构负责审计、监察、内控部门来执行反舞弊工作的重点:1未经授权或者采取其他不法方式侵占、挪用企业资产,牟取不当利益。在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重

35、大遗漏等。3董事、监事、经理及其他高级管理人员滥用职权。相关机构或人员串通舞弊。建立举报投诉制度和举报人保护制度设置举报专线明确举报投诉处理程序、办理时限和办结要求确保举报、投诉成为企业有效掌握信息的重要途径举报投诉制度和举报人保护制度应当及时传达至全体员工我要纠错|计算器|论坛课件形式:画打印讲义内部监督制定内部控制监督制度明确内部审计机构(或经授权的其他监督机构)和其他内部机构在内部监督中的职责权限规范内部监督的程序、方法和要求内部监督与其他要素的关系以内部环境为基础与风险评估、控制活动形成闭环控制系统离不开信息与沟通的支持内部监督的机构与职责内部监督的程序内部监督的方法内部监督的要求内部

36、控制缺陷及自我评价报告内部控制文档记录与保管内部监督的机构与职责专职机构可授权内审部门承担可授权监察部门可成立专门机构其他机构可以是企业内部的任何机构或个人内部监督的程序建立健全内部监督制度监督的组织架构、岗位设置、职责、权限、工作方法、信息沟通方式及表格和报告样本等。实施监督,预防和发现内控缺陷分析和报告内控缺陷重大缺陷直接上报董事会及审计委员会和监事会对内控缺陷的整改内部监督的方法日常监督:指企业对建立与实施内部控制的情况进行常规、持续的监督检查。专项监督:指在企业发展战略、组织结构、经营活动、业务流程、关键岗位员工等发生较大调整或变化的情况下,对内部控制的某一或者某些方面进行有针对性的监

37、督检查。专项监督的范围和频率应当根据风险评估结果以及日常监督的有效性等予以确定。内部监督的要求对监督人员的要求:胜任能力和客观性关键控制应考虑的因素复杂程度较高的控制;需要高度判断的控制;已知的控制失效;控制人员素质或经验的缺失;管理层凌驾于内控;某项控制失效是重大且无法及时识别并整改相关信息的要求相关、可靠、及时、充分内部控制缺陷及自我评价报告制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。内部控制缺陷包括设计缺陷和运行缺陷。企业应当跟踪内部控制缺陷整改情况,并就内部监督中发现的重大缺陷

38、,追究相关责任单位或者责任人的责任。应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。内部控制自我评价的方式、范围、程序和频率,由企业根据经营业务调整、经营环境变化、业务发展状况、实际风险水平等自行确定。内部控制文档记录与保管应当以书面或者其他适当的形式,妥善保存内部控制建立与实施过程中的相关记录或者资料,确保内部控制建立与实施过程的可验证性。谁负责,谁保留保存期限一般为10年内部控制的局限性成本限制人为错误串通滥用职权修订不及时非经常事项的不适用性电影我为钱狂关于内部控制与风险管理的“理解”复杂i谢谢大家!我要纠错|计算器|论坛印讲义课件形式:画打靳苣指引的

39、结枸总司管理层核心,设计/建设CPA,鑒证/审樓应用指引5个控制坏境类9个控制旺动类审计指引也个控制手段类1.组织架构2发展战略人力资源社会青任亍企业文化15全面预算1E.合同管理IT-内部信息传递1乩信息系统L9资金/资产/采购/誚售;10-13.研发/工程/担保/外包;1丄财务抿告应用指引第1号一组织架构组织架构的本质治理结构和内部机构组织架构设计和运行的主要风险治理结构形同虚设,缺乏科学决策、良性运行机制和执行力,可能导致企业经营失败,难以实现发展战略。内部机构设计不科学,权责分配不合理,可能导致机构重叠、职能交叉或缺失、推诿扯皮、运行效率低下。治理结构风险一10个具体表现1股东大会是否

40、规范而有效地召开,股东是否可以通过股东大会行使自己的权利;2企业与控股股东是否在人财物实现相互独立,与控股股东的关联交易是否贯彻平等、公开、自愿的原则;3对与控股股东相关的信息是否根据规定及时完整地披露;是否对中小股东权益采取了必要的保护措施,使中小股东能够和大股东同等条件参加股东大会,获得与大股东一致的信息,并行使相应的权利;董事会是否独立于经理层和大股东,是否有适当数量独立董事存在且能有效发挥作用;6董事对于自身的权利和责任是否有明确的认知,并且有足够的知识、经验和时间来勤勉、诚信、尽责地履行职责;董事会是否能够保证企业建立并实施有效的内部控制,审批企业发展战略和重大决策并定期检查、评价其

41、执行情况,明确设立企业可接受的风险承受度,对内部控制有效性进行监督和评价;监事会的构成是否能够保证其独立性,监事能力是否与相关领域相匹配;监事会是否能够规范而有效地运行,正确履行职责并纠正损害企业利益的行为;对经理层的权力是否存在必要的监督和约束机制。内部机构风险一8个具体表现是否考虑经营业务的性质,按照适当集中或分散的管理方式设置;2是否对内部组织机构设置、各职能部门的职责权限、组织的运行流程等有明确的书面说明和规定,是否存在关键职能缺位或职能交叉的现象;是否支持发展战略的实施,并根据环境变化及时作出调整;内部机构风险一8个具体表现4设计与运行是否适应信息沟通的要求,有利于信息的上传、下达和

42、在各层级、各业务活动间的传递,有利于为员工提供履行职权所需的信息;5关键岗位员工是否对自身权责有明确的认识,有足够的胜任能力去履行权责,是否建立了关键岗位员工轮换制度和强制休假制度;是否对董监高及全体员工的权限有明确的制度规定,对授权情况是否有正式的记录;是否对岗位职责进行恰当的描述和说明,是否存在不相容职务未分离;是否对权限的设置和履行情况进行了审核和监督,对于越权或权限缺位的行为是否及时予以纠正和处理。组织架构设计组织架构设计的一般原则一要依据法律法规一公司法二要有助于实现发展战略一利于形成核心竞争力三要符合管理控制要求一可控性要求四要能够适应内外环境变化一及时优化调整治理结构设计的一般要

43、求治理结构涉及“三会一层”职责权限、任职条件、议事规则和工作程序董事会下没有设立“真正意义上”的审计委员会监事会成员与董事长存在某种关系出于照顾等方面因素让某人担任董事长,总经理才是幕后真正的“董事长”(董事们不懂事,监事们不管事,独立董事不独不懂)上市公司治理结构的特殊要求一是建立独立董事制度二是董事会专门委员会的特殊要求战略、审计、提名、薪酬与考核审计、薪酬与考核委员会中,独立董事应占多数并担任负责人,审计委员会中至少还应有一名独立董事是会计专业人士。审计委员会成员的条件:独立性、专业性、道德性三是设立董事会秘书董事长提名,董事会负责任免;负责管理信息披露事务。内部机构的设计职能机构的设置

44、规划、设计、采购、生产、销售、会计、审计、人事、法律、后勤等岗位职责的划分不相容职务相互分离;董事与经理人员交叉任职权限体系的分配组织结构图、业务流程图、岗位说明书和权限指引设计权限体系时应考虑的8个因素1授权线路必须清晰、简明、连贯授权范围必须明确清楚,与业务处理相匹配3所有授权必须是书面的,附有必要的描述授权只能逐级进行授权范围只能是完成所被授予处理事项所必需授权应当符合公司章程及相关董事会决议回避制度及授权公开制度,需保密时应登记备查区分常规授权和特别授权对“三重一大”的特殊考虑企业的重大决策、重大事项、重要人事任免及大额资金支付业务等,应当按照规定的权限和程序实行集体决策审批或者联签制

45、度。任何个人不得单独进行决策或者擅自改变集体决策意见。分权与集权在内部控制里面,就要把经营的权力分给工作的人员,同时对他们进行相应的绩效管理和绩效考核。在分权的同时企业要注意风险的存在。对分权和集权进行平衡,科学地进行权力配置。组织架构运行的控制一全面梳理治理结构的梳理关注“董监高”的任职资格和履职情况行为能力、道德诚信、经营管理素质、任职程序董事会、监事会和经理层的运行效果内部机构的梳理设置的合理性环境适应性、目标一致性、分工协调性、权责对等性运行的高效性职责分工效率、权力制衡效率、信息沟通效率对母子公司组织架构梳理的特殊要求1五独立原则:业务、资产、财务、人员和机构2.母公司委派股东代表或

46、推荐董事3重点关注子公司特别是异地、境外子公司的发展战略、年度财务预决算、重大投融资、重大担保、大额资金使用、主要资产处置、重要人事任免、内部控制体系建设等重要事项组织架构运行的控制一评估调整进行全面梳理的基础上,还应当定期对组织架构设计和运行的效率与效果进行综合评价目的在于发现可能存在的缺陷,及时优化调整,使组织架构始终处于高效运行状态股权结构调整治理结构调整内部机构调整我要纠错|计算器|论坛课件形式:画打印讲义应用指引第2号一发展战略什么都可以出错,战略不能出错;什么都可以失败,战略不能失败。战略的失败是最彻底的失败!为什么要制定和实施发展战略?1可以为企业找准市场定位提供什么样的产品或服

47、务,以什么方式满足客户和市场需求,如何利用资源以保持持续竞争力等2是企业执行层行动的指南指明发展方向、目标与实施路径做正确的事为内部控制设定了最高目标把正确的事做好如何制定发展战略?要建立和健全发展战略制定机构董事会下设战略委员会、主席由董事长担任,有一定数量的独立董事要综合分析评价影响发展战略的内外部因素宏观环境的PEST分析、行业环境的五力分析经营环境分析、SWOT分析要科学制定发展战略制定发展目标、编制战略规划宏观环境的PEST分析行业特征分析4行业性质及其在国民经济中的地位和作用注品差列和一体化1h不同生命周期的特性投入期增长期成熟期衰退期市场广告宣传,知名度,销售渠道建立品牌信誉,开

48、拓销售渠道保护既有市场,渗入其他市场选择市场区域,维持企业形象生产经营提高生产效率,制定产品标准改进产品质量,增加花色品种巩固客户关系,降低成本裁减生产能力,保持价格优势财力利用财务杠杆开发生产和技术能力控制成本提高管理控制系统的效率人事培训员工适应新的生产和市场培育生产和技术能力提高生产效率转向新的增长领域研发掌握技术秘诀提升质量和功能降低成本开发新品种面向新的增长领域成功关键因素营销、市场份额、消费者信任对市场需求反应灵敏,质量生产效率、产品功能,新产品开发面向新的增长领域利润亏损或微利迅速增长开始下降下降甚至亏损现金流没有或极少少量至增长增长大量至衰竭行业生命周期分析投入期埸掙対手兗间的

49、竞争产业翻威恆性门I中JE产品区别度丿并推咸玉煤执与寥习曲扳囚走和我朋破本苦生产)能力遇出览垒鬻退入當手的曲盼先动优势商业关系討手的北恪和址靖満炭宵慝館的转播行业环境及竞争对手的五力分析模型经营环境分析劳动力市场资本市场商品市场供应商消费者竞争对手商业规则SWOT矩阵外韶环境內部环境机会分析Opportunity威胁分析Thread优势分析机会优势分析威胁优势分析StrengthSOAnalysisSTAnalysis劣势分析机会劣势分析威胁劣势分析WeakWOAnalysisWTAnalysis企业核心竞争力分析价值性差异性延展性不可交易性-阶段性WWW犬里犬批生产的规模优势成功的竞争战略器

50、勰蠶黠黑生产的高敷率产品设计简化低投入成本少的研究开发费用或者广告费严格的成本控制机制以成本低于售怕供应独一无二的产品或朋务,消费者优先考虑购买更好的产品质重、客户朋劳更參的产品花样更加灵活的交货方式投资于产品品牌审參投资干硏究开世发展战略的制定制定发展目标应突出主业不能过于激进、盲目追逐热点、脱离实际不能过于保守、多方研究论证编制战略规划使用何种手段、采取何种措施、运用何种方法严格审议和批准发展战略董事会审议通过后,报经股东大会批准后付诸实施实施发展战略的三步曲加强对发展战略实施的领导在资源分配、内部机构优化、企业文化培育、信息沟通、考核激励相关制度建设等方面的协调、平衡和决策作用实施发展战

51、略的三步曲将发展战略分解落实根据战略规划,制定年度工作计划编制全面预算将发展目标分解并落实将年度预算细分为季度、月度预算建立发展战略实施的激励约束机制3保障发展战略有效实施与宣传培训培育与发展战略相匹配的企业文化、优化调整组织结构整合内外部资源、调整管理方式我要纠错|计算器|论坛课件形式:画打印讲义战略目标落实的方法目标分解牛根生语录衔接全面预算平衡计分卡一由战略导出的四个方面目标衔接财务、内部营运、人员与发展、客户市场平衡计分卡示意图发展战略的优化调整与转型要加强对发展战略实施的监控要根据监控情况持续优化发展战略要抢抓机遇顺利实现战略转型三年发展靠机遇,十年发展靠战略应用指引第3号一人力资源

52、国与国之间、企业与企业之间的竞争,归根到底是人力资源的竞争。国家中长期人才发展规划纲要(2010-2020年)把人才问题提到了前所未有的高度,明确指出“人才是社会文明进步、人民富裕幸福、国家繁荣昌盛的重要推动力量”。“政治路线确定以后,干部就是决定一切的因素。人力资源管理的主要内容(引开用退)引进:高管、专业技术人员和一般员工2开发:岗前培训、在岗培训、离岗培训、自学3使用:绩效考核、薪酬体系、科学设岗退出:终止、退休、离岗(培训、转岗、待命)认真负责和管理有效的员工是华为最大的财富。人力资源管理风险类别企业往往重视招聘、培训、考评、薪资等具体操作,而忽视其中的风险管理问题。以下是HR管理易忽

53、视的风险:理念风险最基本、最集中的价值取向;理念决策实践百事可乐的理念:结果决策员工成就、强调主动执行力制度风险制度定位与系统性问题;劳资矛盾技术风险KPI、BSC、各种管理软件;合适的是最好的人力资源管理的3个主要风险1人力资源缺乏或过剩、结构不合理、开发机制不健全,可能导致企业发展战略难以实现。侧重于企业决策层和执行层的高管人员。2人力资源激励约束制度不合理、关键岗位人员管理不完善,可能导致人才流失、经营效率低下或关键技术、商业秘密和国家机密泄漏。侧重于企业的专业技术人员。人力资源退出机制不当,可能导致法律诉讼或企业声誉受损。侧重于企业辞退员工、解除员工劳动合同等而引发的纠纷。人力资源的引

54、进应当根据人力资源总体规划,结合生产经营实际需要,制定年度人力资源需求计划,完善人力资源引进制度,规范工作流程,按照计划、制度和程序组织人力资源引进工作。应当根据人力资源能力框架要求,明确各岗位的职责权限、任职条件和工作要求,遵循德才兼备、以德为先和公开、公平、公正的原则,通过公开招聘、竞争上岗等多种方式选聘优秀人才,重点关注选聘对象的价值取向和责任意识。选拔高级管理人员和聘用中层及以下员工,应当切实做到因事设岗、以岗选人,避免因人设事或设岗,确保选聘人员能够胜任岗位职责要求。选聘人员应当实行岗位回避制度。人力资源的开发企业确定选聘人员后,应当依法签订劳动合同,建立劳动用工关系。对于在产品技术

55、、市场、管理等方面掌握或涉及关键技术、知识产权、商业秘密或国家机密的工作岗位,应与该岗位员工签订有关岗位保密协议,明确保密义务。建立选聘人员试用期和岗前培训制度,对试用人员进行严格考察,促进选聘员工全面了解岗位职责,掌握岗位基本技能,适应工作要求。重视人力资源开发工作,建立员工培训长效机制,营造尊重知识、尊重人才和关心员工职业发展的文化氛围,加强后备人才队伍建设,促进全体员工的知识、技能持续更新,不断提升员工的服务效能。人力资源的使用制定与业绩考核挂钩的薪酬制度,切实做到薪酬安排与员工贡献相协调,体现效率优先,兼顾公平。制定各级管理人员和关键岗位员工定期轮岗制度,明确轮岗范围、轮岗周期、轮岗方

56、式等,形成相关岗位员工的有序持续流动,全面提升员工素质。人力资源的退出企业应当按照有关法律法规规定,结合企业实际,建立健全员工退出(辞职、解除劳动合同、退休等)机制,明确退出的条件和程序,确保员工退出机制得到有效实施。对考核不能胜任岗位要求的员工,应当及时暂停其工作,安排再培训,或调整工作岗位,安排转岗培训;仍不能满足岗位职责要求的,应当按照规定的权限和程序解除劳动合同。应当与退出员工依法约定保守关键技术、商业秘密、国家机密和竞业限制的期限,确保知识产权、商业秘密和国家机密的安全。关键岗位人员离职前,应当根据有关法律法规的规定进行工作交接或离任审计。人力资源评估应当定期对年度人力资源计划执行情

57、况进行评估总结人力资源管理经验分析存在的主要缺陷和不足完善人力资源政策促进企业整体团队充满生机和活力应用指引第4号一社会责任(CSR)利益相关者理论CSR主要包括6个方面:安全生产、产品质量(含服务)环境保护、资源节约促进就业、员工权益等CSR相关的主要风险安全生产措施不到位,责任不落实可能导致企业发生安全事故。产品质量低劣,侵害消费者利益可能导致企业巨额赔偿、形象受损,甚至破产。环境保护投入不足,资源耗费大,造成环境污染或资源枯竭可能导致企业巨额赔偿、缺乏发展后劲,甚至停业。促进就业和员工权益保护不够可能导致员工积极性受挫,影响企业发展和社会稳定。CSR-安全生产风险安全生产方面的风险安全主

58、体责任不落实安全投入不足员工缺乏安全意识4隐患排查治理不力5.缺乏安全事故发生的应急预案CSR-安全生产风险防范建立规章制度和建立健全安全生产管理机构加大安全生产投入和经常性维护管理开展员工安全生产教育,实行特殊岗位资格认证制度建立安全生产事故应急预警和报告机制CSR-产品质量产品质量是企业长久发展的生命线产品质量方面的风险产品瑕疵、产品缺陷、售后服务控制产品质量风险的主要措施一是建立健全产品质量标准体系。二是严格质量控制和检验制度。三是加强产品售后服务。召回;处理消费者投诉CSR-环境保护与资源节约强本而节用,则天不能贫环境保护与资源节约方面的控制措施:一是转变发展方式,实现清洁生产和循环经

59、济。二是科技进步和技术创新,利用可再生资源。三是建立完善监测考核体系,强化日常监控。CSR-促进就业与员工权益保护降低促进就业方面风险的措施:提供公平就业机会加强对应聘人员的审查降低员工权益保护方面风险的措施:建立完善员工培训和晋升机制建立完善员工薪酬增长机制维护员工身心健康CSR-支持慈善事业予人玫瑰,手有余香企业应对慈善支出有预算控制对于突发性社会事件的捐赠,应量力而行对慈善实施过程和结果加强监督考核建立信息沟通机制,防止外界误解企业如何履行社会责任?企业负责人要高度重视建立和完善履行社会责任的体制和运行机制建立责任危机处理机制建立企业社会责任报告制度可经第三方外部评价课件形式:画打2我要

60、纠错|计算器|论坛印讲义应用指引第5号一企业文化国家富强在于经济经济繁荣在于企业企业兴旺在于管理管理优劣在于文化企业文化概念及作用企业文化是指企业在生产经营实践中逐步形成的、为整体团队所认同并遵守的价值观、经营理念和企业精神,以及在此基础上形成的行为规范的总称。企业文化在促进发展战略实现中的作用:为企业提供精神支柱;2提升企业的核心竞争力;3.为内部控制有效性提供有力保证。同仁堂的企业文化“炮制虽繁必不敢省人工,品味虽贵必不敢减物力”一传统古训“修合无人见,存心有天知”一自律意识“德、诚、信”一经营理念“仁”一核心价值观企业文化建设应关注的风险1缺乏积极向上的企业文化,可能导致员工丧失对企业的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论