版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、泓域/适老化厨房用品公司治理适老化厨房用品公司治理目录 TOC o 1-3 h z u HYPERLINK l _Toc111714575 一、 产业环境分析 PAGEREF _Toc111714575 h 3 HYPERLINK l _Toc111714576 二、 完善老年健康支撑体系 PAGEREF _Toc111714576 h 3 HYPERLINK l _Toc111714577 三、 必要性分析 PAGEREF _Toc111714577 h 6 HYPERLINK l _Toc111714578 四、 公司概况 PAGEREF _Toc111714578 h 6 HYPERLI
2、NK l _Toc111714579 公司合并资产负债表主要数据 PAGEREF _Toc111714579 h 7 HYPERLINK l _Toc111714580 公司合并利润表主要数据 PAGEREF _Toc111714580 h 7 HYPERLINK l _Toc111714581 五、 内部控制的起源 PAGEREF _Toc111714581 h 8 HYPERLINK l _Toc111714582 六、 内部控制演进过程总结 PAGEREF _Toc111714582 h 10 HYPERLINK l _Toc111714583 七、 不完全契约理论 PAGEREF _T
3、oc111714583 h 12 HYPERLINK l _Toc111714584 八、 交易成本理论 PAGEREF _Toc111714584 h 15 HYPERLINK l _Toc111714585 九、 企业风险管理 PAGEREF _Toc111714585 h 17 HYPERLINK l _Toc111714586 十、 内部控制与企业风险管理的关系分析 PAGEREF _Toc111714586 h 27 HYPERLINK l _Toc111714587 十一、 内部控制的局限性 PAGEREF _Toc111714587 h 29 HYPERLINK l _Toc11
4、1714588 十二、 内部控制的重要性 PAGEREF _Toc111714588 h 33 HYPERLINK l _Toc111714589 十三、 内部监督的内容 PAGEREF _Toc111714589 h 36 HYPERLINK l _Toc111714590 十四、 内部监督比较 PAGEREF _Toc111714590 h 42 HYPERLINK l _Toc111714591 十五、 评价控制缺陷与报告 PAGEREF _Toc111714591 h 43 HYPERLINK l _Toc111714592 十六、 审计范围与审计目标 PAGEREF _Toc1117
5、14592 h 47 HYPERLINK l _Toc111714593 十七、 项目概况 PAGEREF _Toc111714593 h 50 HYPERLINK l _Toc111714594 十八、 项目风险分析 PAGEREF _Toc111714594 h 53 HYPERLINK l _Toc111714595 十九、 项目风险对策 PAGEREF _Toc111714595 h 56 HYPERLINK l _Toc111714596 二十、 发展规划 PAGEREF _Toc111714596 h 57 HYPERLINK l _Toc111714597 二十一、 法人治理结构
6、 PAGEREF _Toc111714597 h 60 HYPERLINK l _Toc111714598 二十二、 SWOT分析 PAGEREF _Toc111714598 h 74产业环境分析2019年,坚持稳中求进工作总基调,深入贯彻新发展理念,落实高质量发展要求,深化供给侧结构性改革,统筹推进稳增长、促改革、调结构、惠民生、防风险、保稳定,全力建设“高质量产业之区、高品质宜居之城”,经济高质量发展动能持续增强,社会大局保持和谐稳定,人民群众获得感、幸福感、安全感显著提升。2020年,是“十三五”规划的收官之年,是全面建成小康社会的决胜之年。当前,世界经济格局复杂多变,但中国稳中向好、长
7、期向好的基本态势没有改变,坚持从全局谋划一域、以一域服务全局,对标对表抓落实,沉心静气谋发展,努力推动经济社会各项事业再上台阶。完善老年健康支撑体系完善健康教育和健康管理。开发老年健康教育科普教材,通过老年健康宣传周等多种活动,利用多种传播媒介普及健康知识和健康生活方式,提高老年人健康素养。落实基本公共卫生服务老年人健康管理项目,做实老年人家庭医生签约服务。加强老年人群重大传染病的早期筛查、干预,鼓励有条件的地方开展阿尔茨海默病、帕金森病等神经退行性疾病的早期筛查和健康指导。实施老年健康促进工程。加强老年人群重点慢性病的早期筛查、干预及分类指导,开展老年口腔健康、老年营养改善、老年痴呆防治和心
8、理关爱行动。推动老年健康领域科研成果转化,遴选推广一批老年健康适宜技术,提高基层的老年健康服务能力。发挥中医药在老年病、慢性病防治等方面的优势和作用。增强医疗卫生机构为老服务能力。加强国家老年医学中心建设,布局若干区域老年医疗中心。加强综合性医院老年医学科建设。支持医疗资源丰富的地区将部分公立医疗机构转型为护理院、康复医院。推动医疗卫生机构开展老年综合征管理,促进老年医疗服务从单病种模式向多病共治模式转变。加快建设老年友善医疗机构,方便老年人看病就医。推动医疗服务向居家社区延伸。支持有条件的医疗卫生机构为失能、慢性病、高龄、残疾等行动不便或确有困难的老年人提供家庭病床、上门巡诊等居家医疗服务。
9、公立医疗机构为老年人提供上门医疗服务,采取“医疗服务价格+上门服务费”方式收费。提供的医疗服务、药品和医用耗材适用本医疗机构执行的医药价格政策,上门服务费可由公立医疗机构自主确定。鼓励社会力量开办社区护理站。积极开展社区和居家中医药健康服务。开展安宁疗护服务。推动医疗卫生机构按照“充分知情、自愿选择”的原则开展安宁疗护服务。稳步扩大安宁疗护试点,推动安宁疗护机构标准化、规范化建设。支持社区和居家安宁疗护服务发展,建立机构、社区和居家相衔接的安宁疗护服务机制。加强对社会公众的生命教育。丰富医养结合服务模式。鼓励大型或主要接收失能老年人的养老机构内部设置医疗卫生机构,将养老机构内设医疗卫生机构纳入
10、医联体管理,根据服务老年人的特点,合理核定养老机构举办的医疗机构医保限额。推动养老机构与周边医疗卫生机构开展签约合作,做实合作机制和内容。到2025年,养老机构普遍具备医养结合能力(能够提供医疗卫生服务或与医疗卫生机构开展签约合作)。增加医养结合服务供给。实施社区医养结合能力提升行动。积极开展基本公共卫生服务老年健康与医养结合服务项目。支持优抚医院、光荣院转型,开展医养结合服务。推动社区卫生服务中心与社区养老服务机构、乡镇卫生院与特困人员供养服务设施(敬老院)、村卫生室与农村幸福院毗邻建设,采取多种有效方式实现资源整合、服务衔接。提升医养结合服务质量。健全医养结合标准规范体系。推动医疗卫生、养
11、老服务数据共享,完善医养结合信息管理系统。推进“互联网+医疗健康”、“互联网+护理服务”、“互联网+康复服务”,发展面向居家、社区和机构的智慧医养结合服务。必要性分析1、现有产能已无法满足公司业务发展需求作为行业的领先企业,公司已建立良好的品牌形象和较高的市场知名度,产品销售形势良好,产销率超过 100%。预计未来几年公司的销售规模仍将保持快速增长。随着业务发展,公司现有厂房、设备资源已不能满足不断增长的市场需求。公司通过优化生产流程、强化管理等手段,不断挖掘产能潜力,但仍难以从根本上缓解产能不足问题。通过本次项目的建设,公司将有效克服产能不足对公司发展的制约,为公司把握市场机遇奠定基础。2、
12、公司产品结构升级的需要随着制造业智能化、自动化产业升级,公司产品的性能也需要不断优化升级。公司只有以技术创新和市场开发为驱动,不断研发新产品,提升产品精密化程度,将产品质量水平提升到同类产品的领先水准,提高生产的灵活性和适应性,契合关键零部件国产化的需求,才能在与国外企业的竞争中获得优势,保持公司在领域的国内领先地位。公司概况(一)公司基本信息1、公司名称:xxx集团有限公司2、法定代表人:廖xx3、注册资本:860万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2016-7-277、营业期限:2016-7-27至无固定期限8、注册地址:xx
13、市xx区xx(二)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额9439.637551.707079.72负债总额5156.054124.843867.04股东权益合计4283.583426.863212.68公司合并利润表主要数据项目2020年度2019年度2018年度营业收入22604.3618083.4916953.27营业利润5564.094451.274173.07利润总额4900.483920.383675.36净利润3675.362866.782646.26归属于母公司所有者的净利润3675.362866.782646.26
14、内部控制的起源在人类社会经济发展的长河中,早已融入了内部控制的基本思想。根据史料记载,远在公元前3600年前的美索不达米亚文化时代,就存在着极简单的内部控制实践。例如,古埃及在法老统治时期,就设有监督官负责对全国各级机构和官吏是否忠实履行受托事项、财政收支记录是否准确无误等加以监督。但是,由于社会生产力处于手工劳动阶段,技术水平低下,交通不便,人与人之间社会联系的成本高、有效性低,经济组织和社会活动一般以家庭为基本单位进行,规模小、结构简单。因此,当时的管理是建立在个人观察、判断和直观基础上的传统经验管理,没有形成系统的管理理论,也不可能提出“内部控制”的概念,这一时期的内部控制实践仅仅是人们
15、无意识的行为。15世纪末,借贷复式记账法在意大利出现。自此开始对管理钱、财、物的不同岗位进行分离设立,并利用其钩稽关系进行交互核对。这种方法直到19世纪末期,都还一直被认为是保证所有钱物和账目正确无误的理想牵制方法。20世纪初期,西方资本主义经济得到了较大发展,股份有限公司的规模不断扩大,生产资料的所有者和经营者相互分离。一些企业在非常激烈的竞争中,逐步摸索出了一些组织、调节、制约和检查企业生产活动的办法,即按照人们的主观设想,建立内部牵制制度,以防范和揭露错误。这种设想认为,两个或两个以上的人或部门,无意识地犯同样错误的可能性很小;两个或两个以上的人或部门,有意识地合伙舞弊的可能性也大大低于
16、单独一个人或一个部门舞弊的可能性。这个时期的内部控制主要以差错防弊、保证资产安全为目的,以钱、财、物三分管为主要控制理念。按照这种设想建立起来的会计工作制度,就是内部牵制制度。从内容上看,内部牵制主要包括四项职能:实物牵制,如把保险柜的钥匙交给两个或者两个以上的人保管,这样如果不同时使用两把以上的钥匙,保险柜就无法打开;物理牵制,如仓库的门不按正确的程序操作就打不开,甚至还会自动报警;分权控制,如把每项业务都分别由不同的人或者部门去处理,以预防舞弊或者错误的发生;簿记控制,如定期将明细账和总账进行核对。作为一种管理制度,内部牵制几乎不涉及信息的真实性和工作效率的提高问题,因此,其范围和管理作用
17、都比较有限。到20世纪40年代末期,生产的社会化程度空前提高,所有权和经营权分离,股份有限公司迅速发展,市场竞争进一步加剧。为了在激烈的竞争中生存发展,企业迫切需要在管理上采用更为完善、有效的控制方法。为了适应股份日益分散的实际和保护社会公众投资者的利益,西方国家纷纷以法律的形式要求企业披露会计信息,这样对会计信息的真实性就提出了更高的要求。因此,传统的内部牵制制度已经无法满足上述企业管理和会计信息披露的需要,现代意义上的内部控制的产生已经成为一种必然。内部控制演进过程总结从内部控制概念及理论演变的过程上分析可以推断出以下几点。1、内部控制的目标范围由小到大,目标层次由低到高早期的内部牵制关注
18、于资产的安全与完整、财务信息的可靠性以防弊为主要目标。而制度二分法及结构分析法则在此基础上把内部控制目标延伸到了提高业务效率,促进经营方针、组织计划的贯彻,以防弊和兴利为共同目标。内部控制整体框架则明确提出了内部控制为经营效率、财务信息可靠、遵循性三个方面提供合理保证。ERM框架将目标分为战略目标、经营目标、报告目标及遵循性目标四种类型。在内部控制整体框架基础上增加了战略目标,并将报告目标扩展为企业所有对内和对外报告。ERM框架明确提出终极目标为增加利益相关者的价值。由此可见,内部控制目标日益扩展,层次由管理的业务层上升到自战略层而下的整个管理过程。2、内部控制的架构由一维的扁平结构演变为三维
19、的立体架构制度二分法将内部控制划分为内部管理控制制度与内部会计控制制度,这是一种简单的“扁平式”的分类。内部控制结构首次提出了“结构”的概念,认为内部控制由三个要素组成了一个三角结构。内部控制整体框架在此基础上丰富了要素,并且明确了要素之间的关系和相互作用。ERM框架则提出了立方体的三维结构。四个目标代表水平面,八个要素代表垂直面,企业整体层、部门、经营单元及附属公司代表纵深面。3、内部控制要素由模糊变为清晰且细化内部控制结构首次提出了构成要素,包括控制环境、控制程序及会计制度。内部控制整体框架扩大了要素内容,包括控制环境、控制活动、风险评估、监控以及信息与沟通五大要素,提出了许多之前没有包括
20、的要素,如风险评估及监控。ERM框架对整合框架进行了细化,提出了内部环境、目标设定、事件识别、风险评估、风险应对、控制活动、信息与沟通及监控八个要素。4、内部控制与公司管理的边界越来越融合从内部控制的演变过程可以看到,内部控制从公司管理的职能之一演变为与公司管理逐渐融合。传统的内部控制职能中,内部牵制承担的是控制的一小部分职责,内部会计控制在保护财产安全及财务信息可靠方面发挥控制职能,内部管理控制则注重于与组织计划的相符以及业务效率等方面。演变后的内部控制结构首次提出了控制环境的要素,在控制环境中包括董事会及其专门委员会、管理思想及经营作风,已涉入战略管理的层次,只是被动反映其静态内容。内部控
21、制整体框架除此以外提及的风险评估要素,要求识别对组织目标能产生影响的各种风险进行评估其影响程度及发生的可能性,对以风险为导向的战略管理的相关内容进行初探。ERM框架则全面反映了公司风险管理的具体内容,从战略目标设定时考虑风险一直到风险识别、风险评估、风险应对以及具体的控制活动,该框架隐含的控制已和公司管理相融合,涉及公司管理的所有层次,控制与管理的职能和界限已经模糊。不完全契约理论从代理问题存在的条件中可以发现,委托代理关系的存在并不一定就会产生代理问题,如果作为委托人的股东能够掌握完全信息,并预测出将来所有可能发生的情况,可以通过制定一份完全的契约,详细地规定代理人的所有职责、权利与义务,并
22、就将来可能发生的所有情况、可能产生的所有后果及解决措施在契约中做出相应的规定,从而完全消除因为委托代理关系的产生可能带来的所有问题。例如,一份完全契约将包括:在什么样的情况下经理人员将被撤换;在什么样的情况下公司将出售或购入资产;在什么样的情况下公司应该招收或解雇工人等。如果这样一份完全契约存在的话,即使委托代理关系存在,也不会产生委托代理问题。如果契约完全,所有事情都在合同中预先规定了,那也就没有“剩余”的事项需要决策了,公司治理的结构和机制也就不重要了。因此,当委托代理关系及不完备合同同时存在时,公司治理就将发挥作用。(一)自有交易以来,契约就是不完全的契约不完全的事实比不完全契约理论久远
23、得多。不完全契约理论的初创者是麦克里尔,他在1974年南加利福尼亚法学评论上发表的契约之几个未来发展和1980年在新哈维出版社出版的新社会契约论:现代契约关系的一个调查等著作问世之后,不完全契约理论就在法学界和经济学界,特别是在企业理论家那里产生了广泛而重要的影响。现代企业理论认为,企业是一系列契约(合同)的组合,是个人之间交易产权的一种方式。然而,说企业是“契约”,只是揭示了企业与市场的共性,并没有给出企业的特性。张维迎提出,就契约本身而言,企业与市场的区别主要在于契约的完备性程度不同。一个完备的契约是指准确地描述了与交易有关的所有未来可能出现的状态,以及在每种状态下契约各方的权力和责任。相
24、对而言,市场可以说是一种完备的契约,而企业则是一种不完备的契约。(二)当契约不完全时,将剩余控制权配置给投资决策中相对重要的一方是有效率的由于不确定性的存在,对一项资产的所有者而言,关键的是对该资产剩余权力的拥有,即剩余控制权。据此,哈特将所有权定义为拥有剩余控制权或事后的控制决策权。格罗斯曼、哈特和莫尔等指出,剩余控制权直接来源于对物质资产的所有权。因而,剩余控制权天然地归非人力资本所有。在契约不完备的环境中,物质资本的所有权是权力的基础,而且对物质资产所有权的拥有将导致对人力资本所有者的控制。因此,企业也就是由它所拥有或控制的非人力资本所规定的。(三)企业的剩余控制权由谁行使是由要素使用权
25、交易合约事先安排的企业契约不过是一种特别的市场契约,企业是要素使用权交易合约的履行过程,从而在总体上,要素使用权是剩余控制权交易合约的履行过程、履行载体与结果。不完全契约理论以有限理性和信息非对称假设为前提,把企业的要素所有者划分为人力资本所有者和非人力资本所有者,通过不确定性、资产专用性和机会主义行为等重要概念的引入,分析两类要素所有者的产权特征并讨论企业所有权的最优安排。不完全契约理论认为,由于人们的有限理性、信息的不完全性及交易事项的不确定性,明晰所有的特殊权力的成本过高,拟定完全契约是不可能的,不完全契约是必然和经常存在的。交易成本理论交易费用或称“交易成本”的概念最早是由科斯(193
26、7)在其论文企业的性质中提出的。但科斯并没有对“交易费用”这一概念下定义,他只是对其做出了描述性分析。科斯认为,市场价格机制的运转是有代价的,市场交易存在着成本,这种成本包括发现交易对象、发现相对价格、讨价还价、订立契约以及执行契约等所发生的费用。“通过形成一个组织,并允许某个权威(一个企业家)来支配资源,就能节约某些市场运行成本。”企业作为市场的替代物,是一种不同于市场的资源配置机制,这正是企业的本质。但是,企业不能完全替代市场,企业内部交易也存在成本,企业降低交易成本的能力是有限的。(一)资产专用性、交易频率和不确定性是交易(契约)属性的三个基本维度追随科斯的交易费用思想,威廉姆森在其代表
27、作资本主义经济制度一书中引入了刻画交易(契约)属性的资产专用性、交易频率和不确定性三个基本维度,尤其是对资产专用性属性的重视,极大拓展了科斯的交易费用思想,使其成为“交易费用经济学”的集大成者。交易费用经济学的逻辑思路是把每种交易都视为不同的契约,拥有不同的属性,进而由不同属性的契约引申出需要不同的治理结构或机制安排,来最大限度地节约交易费用,其研究的逻辑可用“交易一契约一治理结构机制”来概括。资产专用性的程度可以分为绝对专用、非专用和混合式三类。交易频率即交易的频繁程度,可分为一次性契约、偶然契约和经常性契约,主要从买方来定义。不确定性主要是指由于代理人的机会主义行为所导致的对未来情况的不可
28、预测。一旦刻画交易的维度确定了,实际上就确定了交易费用的度量。依据交易属性的三个基本维度,借鉴麦克里尔的思路,威廉姆森将契约分为古典契约、新古典契约和关系契约三类,指出不存在资产专用性的契约属于古典契约,由市场治理;资产专用性程度很高、交易频繁且不确定性很高的契约属于某种关系契约,由企业治理;处于两者之间的属于新古典契约和另一种关系契约,由混合形式治理(三方治理或双方治理)。 (二)董事会是作为保护股东投资的一种治理结构而存在的根据交易费用最小化的原则,不同性质的交易或契约分别与市场、混合形式或企业这三种不同的治理结构相匹配。威廉姆森指出公司的治理问题在于分析哪些“利益集团”应当进入董事会。他
29、认,为,股东作为资金的供给者受制于两种风险:第一,他们提供的只是一般的购买力,但这种购买力可能会被挪用或吞食;第二,这些资金可以用来支持专用投资。尽管企业的其他专用投入品(如劳动力、原材料、中间产品)的供给者也会遇到第二种风险,但他们遇到的第一种风险通常只限于短期贷款风险。从风险承担的角度来看,股东承担的风险最大,因而需要发明出一种治理结构,使股权持有者把它作为抵制侵蚀、防止极其拙劣的管理的一种手段。董事会作为保护投资者的一种手段,就这样应运而生了。可见,在交易费用经济学理论视域中,由于股东一旦与企业签约,其投资将成为企业的专有资金而无法直接从企业索回,并易受管理者机会主义行为的侵害,承担着公
30、司盈亏的风险,而其他利益相关者(债权人、雇员和供应商等)都可以通过签订受法律保护的契约来得到约定的回报,因而,董事会是作为保护股东投资的一种治理结构而存在的。企业剩余分配应倾向于承担风险最大的股东,这样不仅能够保护投资人的利益,整体经济也将表现不俗。企业风险管理(一)企业风险管理(2004)架构1、基本框架2004年,COSO为企业风险管理确立了一个可普遍接受的定义,该定义融入众多观点并达成共识,为各组织识别风险和加强对风险的管理提供了坚实的理论基础,即企业风险管理是一个受企业董事会、管理层和其他人士影响的过程,运用于制订战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜在事项,并且将风险
31、控制在风险偏好的范围之内,为达到实体目标提供合理的保证。企业风险管理(2004)框架的主要贡献就在于,其重新界定了风险管理,即由目标、要素和组织三个维度组成的有机整体。第一维度为企业的目标,即战略目标、经营目标、报告目标和合规目标。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求实现主体的战略目标、经营目标、报告目标和合规目标。战略目标与高层目标相关,和企业使命相一致,企业所有的经营管理活动必须长期有效地支持该使命。经营目标与企业运营的效果和效率相关,包括业绩和利润目标,运营变化以管理当局对结构和业绩的选择为基础,旨在使企业能
32、够高效地使用资源。报告目标与组织报告可靠性相关,包括对内报告和对外报告,涉及财务和非财务信息。合规目标层次较低,也是最基础的目标,与组织遵循相关法律法规有关。第二维度为构成要素,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控。第三维度组织是企业的层级,包括主体层次、分部、业务单元及子公司。三个维度的关系是,全面风险管理的八个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上八个方面进行风险管理。2、构成要素第二维度企业风险管理包含八个相互关联的要素。它们来源于管理当局经营企业的方式,并与管理过程整合在一起。这些构成要素的含义
33、如下。内部环境内部环境包含组织的基调,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。目标设定必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相符。事项识别必须识别影响主体目标实现的内部和外部事项,区分风险和机会。机会被反馈到管理当局的战略或目标制订过程中。风险评估一通过考虑风险的可能性和影响来对其加以分析,并以此作为决定如何进行管理的依据。风险评估应立足于固有风险和剩余风险。风险应对管理当局选择风险应对回避、承受
34、、降低或者分担风险采取一系列行动以便把风险控制在主体的风险容忍度和风险容量以内。控制活动一制订和执行政策与程序以帮助确保风险应对得以有效实施。信息与沟通一一相关的信息以确保员工履行其职责的方式和时机,能被识别、获取和沟通。有效沟通的含义比较广泛,包括信息在主体中的向下、平行和向上流动。监控对企业风险管理进行全面监控,必要时加以修正。监控可以通过持续的管理活动、个别评价或者两者结合来完成。企业风险管理并不是一个严格的顺次过程,一个构成要素并不是仅仅影响接下来的那个构成要素。它是一个多方向的、反复的过程,在这个过程中几乎每一个构成要素都会影响其他构成要素。3、企业风险管理(2004)框架面临的问题
35、企业风险管理(2004)框架在对企业风险管理进行定义时所强调的最重要也是最独具一格的一点是“贯穿整个企业,应用于战略制定中”。而这一点在实践中却被误读,甚至被无视。COSO最初在编制ERM框架时采用了类似于内部控制框架所使用的立方体。虽然COSO对立方体右侧的内容进行了修改,删除了有关活动和流程,改为侧重于范围更广的实体和运营单位及分支机构,但许多企业依然试图在过于细微的层面实施该框架,例如运用于流程层面而非战略制定。许多组织机构将企业风险管理作为一种保证活动来实施,而不是将其视为一种更佳的企业管理方式,从而失去了治理效果。2008年金融危机以及2011年的日本海啸所引发的经济大萧条,“黑天鹅
36、”“大变脸”事件频频爆发,ERM有关问题和价值的主张便开始明朗起来,令许多企业进入危机应对模式,企业风险管理的实施也因此受到企业特别是C级高管的真正重视。6月24日,COSO委员会发布企业风险管理:风险与战略和绩效的协调,以向公众征求意见,截止日期为2016年9月30日。(二)企业风险管理(2016)框架的内容相对于企业风险管理(2004)框架,新版企业风险管理(风险与战略和绩效的协调)(2016)使用了构成元素加原则的结构,包括5个构成元素,细分为23条原则,2013年COSO组织更新了企业内部控制框架的部分内容,在文章的整体结构上就是采用的这种结构新的结构加强了新框架的可读性、可用性和一致
37、性。新版ERM框架的五要素和23个原则。新版框架对ERM的定义为:组织在创造、保存、实现价值的过程中赖以进行风险管理的,与战略制订和实施相结合的文化、能力和实践。可以看到,新版框架简化了ERM的定义以方便阅读和记忆。新定义方便的是所有读者的理解,而不只是风险管理从业者。新定义包括文化和能力而不只是过程,更加强调风险与价值的相结合,突出价值创造而不只是防止损失,这样也避免了和内部控制定义的界限不清。新版框架中,ERM被视为战略制定的重要组成和识别机遇、创造和保留价值的必要部分。新版框架中ERM不再是主体的一个额外的或是单独的活动,而是融入主体的战略和运营当中的有机部分。新版框架注意到了自旧版框架
38、发布以来,组织在实践ERM过程中遇到的一些问题,包括对风险管理工作的定位,风险管理工作的范围和目标等,新版框架定义了风险管理工作的高度,包括:战略和业务目标与使命、愿景和价值观不匹配的可能性;选定的战略所隐含的意义;执行战略过程中的风险。1、风险治理和文化风险治理和文化构成了ERM所有其他部分的基础。风险治理定下主体的基本基调,加强ERM的重要性并确立ERM的监管责任的分配;文化则是主体的价值观、行为准则和对风险的理解。(1)实现董事会对风险的监督。董事会对主体的风险监督负有首要责任。(2)建立治理和运作模式。在明确的责任分配下,组织应该建立完整的运营模式和汇报体系。(3)定义期望的组织行为。
39、董事会和管理层通过定义其期望的行为将组织核心价值和对风险的态度具体化。(4)展现对诚实和道德的承诺。组织制定基调,建立员工行为准则并对偏离准则的行为做出回应。(5)加强问责。组织确保各个层级的个体在风险管理方面的职责明确,并确保其自身在提供准则和指导方面的职责明确。(6)吸引、发展并留住优秀的个体。致力于根据战略和业务目标构筑人力资本,管理层通过在不同层面建立人力资源管理体系来吸引、培训、指导人才,评价和留住人才。2、风险、战略和目标设定ERM通过制订战略和业务目标的过程与主体的战略计划融合在一起。通过对商业环境的理解,组织可以得到对内在和外在因素的看法以及它们对风险的影响。组织在战略制订中确
40、定其风险偏好,而业务目标使得战略得以实践并形成主体日常的运营。(1)考虑风险和业务环境。组织考虑业务环境对风险图谱的潜在影响;组织要理解业务环境,考虑内部和外部的环境和不同的利益相关者。(2)定义风险偏好。组织在创造、保存和实现价值的过程中定义风险偏好。(3)评估可供选择的战略。组织评估可替代的战略和对风险状况的影响。(4)建立业务目标的同时考虑风险。组织建立不同层次的业务目标以制定和支持战略的同时考虑风险。(5)定义可接受的绩效浮动区间。可接受的绩效浮动也可以理解为风险容忍度。3、执行中的风险组织识别并评估可能影响其实现战略和业务目标的风险,结合企业的风险偏好,对风险按照其严重程度排分优先次
41、序,组织选择风险应对的方法并对绩效进行监控以做出调整。这样,企业对追求战略和业务目标时所面临的风险量建立起一个组合的观念。(1)识别执行中的风险。组织识别执行过程中影响业务目标实现的风险。(2)评估风险的严重程度。风险评估的重要工具是风险热力图,热力图从风险发生的可能性和影响程度两方面对风险进行评级。风险评价要从固有风险、目标剩余风险和实际剩余风险三个层级进行。(3)区分风险的优先次序。组织结合风险偏好,选定对风险排分优先等级的标准,然后对所有识别的风险进行排分。(4)识别并选择风险响应。这些控制活动在内部控制一整合框架中已经介绍。(5)评估执行中的风险。组织需要对绩效进行监测,如果绩效的浮动
42、区间超出了可以接受的范围,则可能需要重新考虑业务目标或战略;调整目标绩效,重新进行风险评估;重新进行风险优先级的排序;重新制定风险应对措施;重新确立风险偏好。(6)建立风险的组合观。管理层需要从组织整体角度考虑风险,将组织风险作为一个整体去和实现绩效目标所需要承受的风险进行对比,而不是将其视为一个个单独的、分散的风险。4、风险信息、沟通和报告沟通是在主体中不断迭代地取得并分享信息的过程。管理层利用从内部和外部取得的有效信息来支持企业风险管理工作,组织利用信息系统来捕捉、处理和管理数据和信息。通过利用应用于所有组成部分的信息,组织就风险、文化和绩效做出报告。(1)使用相关信息。组织利用支持企业风
43、险管理的信息,首先考虑有哪些可用的信息来源,然后衡量取得这些信息的成本,最终确定需要哪些信息来源。(2)利用信息系统。信息系统可以是正式的或者是非正式的。(3)沟通风险信息。沟通的对象既包括内部的员工,也包括董事会、股东及其他外部的利益相关者。沟通方法可以是电子信息、外部/第三方材料、非正式/口头、公共活动、培训和研讨会、内部文件。(4)对风险、文化和绩效进行报告。组织在各个层级对风险、文化和绩效做出报告。5、监控风险管理效果通过监控风险管理(ERM)的效果,组织可以判断ERM的各组成部分的长期运作是否良好并获知有哪些实质性的变化。(1)对重大变化进行监控。组织识别和评估可能对战略和业务目标的
44、达成造成实质性影响的内部和外部变化。造成这些实质性影响的变化可能来自内部的原因,如快速成长、新技术或者管理层及其他人事变动;可能来自外部环境,例如法规和经济环境的变化;还可能来自组织文化方面,例如并购和重组带来的文化冲击。(2)对ERM进行监控。组织应监控ERM的效果并随时准备对其进行效率上和实用性上的改善,组织同样要明确未来理想中的ERM状态,做到持续改进。内部控制与企业风险管理的关系分析内部控制和企业风险管理的目的都是为了满足企业在不同环境中对不确定性的应对管理,从而达到组织预期目的以及持续发展。内部控制要对风险的不确定性在应对策略方面进行具体的分解和落实,从而发挥化解风险、控制不确定性的
45、作用,即内部控制是风险管理的业务实施和组织保障。总体来说,内部控制和风险管理学科的共同发展为企业运营提供了支持,在企业的实际需求下,两个学科的交融和切入更好地为企业解决其实际运营中的各种不确定性提供了完整的解决方案。(1)内部控制和风险管理各有侧重。内部控制侧重制度层面,通过规章制度规避风险;风险管理侧重交易层面,通过市场化的自由竞争或市场交易规避风险。一般来说,典型的内部控制依然是为了保证资金安全和会计信息的真实可靠,会计控制是其核心,内部控制一般限于财务及相关部门,并没有渗透到企业管理过程和整个经营系统,控制只是管理的一项职能;典型的风险管理关注特定业务中与战略选择或经营决策相关的风险与收
46、益的比较,如银行的授信管理、汇率风险管理、利率风险管理等,它贯穿于管理过程的各个方面。(2)内部控制与风险管理的根本作用都是维护投资者利益、保全企业资产,并创造新的价值。从理论上说,企业的内部控制是企业制度的组成部分,是在企业经营权与所有权分离的条件下对投资者利益的保护机制。其目的就是保证会计信息的准确可靠,防止经营层操纵报表与欺诈,保护公司的财产安全,遵守法律以维护公司的名誉以及避免招致经济损失等。企业风险管理则是在新的技术与市场条件下对内部控制的自然扩展。COSO认为,企业风险管理应用于战略制订与组织的各层次活动中。它使管理者在面对不确定性时能够识别、评估和管理风险,发挥创造与保持价值的作
47、用。风险管理能够使风险偏好与战略保持一致,将风险与增值及回报统筹考虑,促进应对风险的决策,减小经营风险与损失,识别与管理企业风险,为多种风险提供整体的对策,捕捉机遇以及使资本的利用合理化。(3)做好内部控制是做好风险管理的前提。风险管理的目的是要防止风险、及时地发现风险、预测风险可能造成的影响,并设法把不良影响控制在最低的程度。内部控制就是企业内部采取的风险管理,内部控制制度的制定依据主要是风险,在某些极端情况下(内部控制等于风险管理)甚至完全由风险因素来决定。风险越大,越有必要设置适当的内部控制措施,风险相当大时,还要设置多重内部控制措施。而且,做好内部控制是做好风险管理的前提。企业只有从加
48、强内部控制做起,通过风险意识的提高,尤其是提高企业中处于关键地位的中、高层管理人员的风险意识,才能使企业安全运行,否则,处于失控状态的企业最终将被激烈的市场竞争淘汰。总之,企业风险管理框架建立在内部控制整体框架的基础上,内部控制则是企业风险管理必不可少的一部分。风险管理框架的范围比内部控制框架的范围更为广泛,是对内部控制框架的扩展,是一个主要针对风险的更为明确的概念。企业风险管理框架强调在整个企业范围内识别和管理风险的重要性,强调企业的风险管理应针对企业目标的实现,在企业战略制订阶段就予以考虑,而企业在对其下属部门进行风险管理时,应对风险进行加总,从组织的顶端、以一种全局的风险组合观来看待风险
49、。此外,根据风险管理的需要,对企业目标进行重新分类,明确战略目标在风险管理中的地位。内部控制的局限性依据唯物辩证法的观点,任何事物都不可能尽善尽美,内部控制也有其两面性:一方面它对企业预期目标具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,内部控制的局限性表现在以下几个方面。1、成本限制内部控制受到成本与效益原则的限制,内部控制系统所需求的保证水平有必要根据其成本而定。一般来说,控制程序的成本不能超过风险或错误可能造成的损失和浪费。否则,再好的控制措施和方法也将失去意义。由于存在资源稀缺问题,企业必须考虑建立控制的相应成本。般而言,用于衡量控制成本与收益的标准不同。控制成
50、本量化较为容易,控制效益量化则相当复杂,难免包括主观的评估。在评估潜在收益时可以考虑以下特定因素:不理想情形发生的可能性、各项活动的特性、时间价值有可能对实体造成的潜在财务或经营影响。此外,成本效益决策的复杂性还在于当控制与管理或运营过程相结合,或“纳入”管理或营运过程时,很难区分哪些是控制的成本与效益,哪些是管理或营运的成本与效益。同样,若干项控制措施组合在一起,在很多时候,可用以防范或减轻某一特定的风险,但对具体单项的控制成本与效益则很难估计。另外,控制成本与效益的估计,也会因单位或业务性质的不同而有所侧重。高风险活动明确要求进行成本收益分析,而低风险活动则可以省略。2、人为失误内部控制的
51、设计会受到设计人员经验和知识水平的限制,因而可能存在缺陷。同时,执行人员的粗心大意、精力分散、判断失误以及对指令的误解等,也可能使内部控制系统失控或陷于雍疾。例如,经营决策必须在规定的时间内,根据所掌握的信息,在经营行为的压力之下通过人为判断来做出。根据事后的剖析,有些基于人为判断的决策,并不能产生预期的效果,而且可能需要做出改变。3、串通舞弊两人或多人的合谋活动可能导致内部控制的失效。从事犯罪或者试图隐瞒某项行为的个人,通常会设法改变财务数据或其他管理信息,使其不能为内部控制系统所识别。例如,执行一项重要控制职能的员工可能会与客户、供应商或其他员工串通。不同级别的销售人员或部门经理有可能合谋
52、绕过控制,以使所报告的成果达到预算或激励目标。因此,在实际工作中,如果处于不相容职务上的相关人员相互串通、相互勾结,失去了不相容职务之间相互制约的基本前提,内部控制也就很难发挥作用。4、滥用职权各种控制程序是管理工具,但任何控制程序都不能发现和防止那些负责执行监督控制的管理人员滥用职权或不当用权。管理权的干预直是导致许多重大舞弊发生和财务报告失真的一个重要原因。在某些情况下,对于担任控制职能的人员越权管理、滥用职权,即使具有良好设计的内部控制,也不能发挥其应有的作用。内部控制作为企业管理的组成部分,理所当然地要按照管理人员的意图运行,尤其是对企业负责人的决策更具有决定性的作用。决策出了问题,贯
53、彻决策人意图的内部控制也就失去了其应有的控制作用。5、制度失效内部控制制度是针对制度制定时的经济业务设计的,内部控制可能会因经营环境、业务性质的改变而削弱或失效,可能会对不正常的或未预料到的业务类型失去控制能力。企业处于经常变化的环境之中,为保持竞争力,势必要经常调整经营策略,这就会导致原有的控制制度对新增的业务内容失去控制作用的情况发生。6、例外事件内部控制主要是围绕着企业正常的生产经营活动,针对经常性的业务和事项进行的控制。但在现实企业中,由于复杂多变的外部环境使得企业常常会面对一些意外和偶发事件,而这些业务或事项由于其特殊性和非经常性,没有现成的规章制度可循,造成了内部控制的盲点。也就是
54、说,内部控制的一个重大缺陷在于它不能应对例外事件。企业在处理这些事项时,往往更多地凭借管理层的知识和经验以及对环境变化的感知度,这就是所谓的“例外管理原则”。内部控制的重要性内部控制作为现代组织管理框架的重要组成部分,是一个组织持续发展的机制和重要保证。现代组织理论和管理实践表明,组织的一切管理工作,都要从建立与健全内部控制制度开始;组织的一切活动,都无法游离于内部控制之外。“得控则强,失控则弱,无控则乱”,内部控制的重要性主要体现在以下4个方面。(一)内部控制是实现企业发展战略的基础企业的发展不能是为现在而发展,而应该是为未来而发展,必须要有一个长期的目标。企业的发展战略是企业对全局的一种总
55、体设想,是从宏观的角度对企业的未来的一种较为理想的设定。它所提出的是企业整体发展的总任务和总要求,它所规定的是整体发展的根本方向。因此,人们所提出的企业发展战略总是高度概括的,而且着眼于未来和长远。一般认为,要实现企业长远的发展战略就要有健全有效的内部控制作为支撑。实践证明,在我国经济快速发展的背景下,只有建立和实施科学的内控体系,才能提升风险防范能力,实现企业可持续发展战略。在西方,内部控制提出得较早,相关的法律法规也对此有了明确的要求。而在我国,具有强制性要求的内部控制基本规范形成较晚,许多企业并没有自发地认识到建设与执行内部控制的重要性,因此,在与国外企业交往的过程中,常常由于这方面的欠
56、缺而遭到不公正的待遇。企业应该意识到,内部控制及其评价制度不只是为了满足外部强制要求,而应该最终成为一种自发的行动。建设和完善内部控制体系是我国企业融入国际社会和健康、可持续发展的必由之路。(二)内部控制是提高企业经营管理效率的保证内部控制产生于组织管理的需要,存在于组织经营管理活动之中,是组织内部管理的重要组成部分,这就决定了内部控制的主体是组织的管理部门和具体执行各项控制措施的人员,企业内部控制划分为内部管理控制与内部会计控制两大类。内部管理控制制度是指那些对会计业务、记录和报表的可靠性没有直接影响的内部控制。内部会计控制是指那些对会计业务、记录和报表的可靠性有直接影响的内部控制,通过这种
57、控制的建立,能维护财产物资的安全、完整,保证会计信息的真实、可靠,保证经营管理活动的经济性、效率性和效果性,保证各项法律和规范的遵守。内部控制贯穿于企业经营管理活动的各个方面,只要企业存在经济活动和经营管理,就需要建立、健全企业的内部控制并加强内部控制。(三)内部控制是提高企业信息质量的保证众所周知,在信息化时代,信息足以决定一个企业的兴衰存亡。首先,高质量的报告信息将为管理当局提供准确而完整的信息,用以支持管理当局的决策和对主体活动及业绩的监控。同时,高质量的对外报告和披露有助于企业的外部投资者、债权人等利益相关者以及监管当局做出正确的决策。有效的内部控制系统通过职务分离、岗位轮换、内部审计
58、等控制方法及手段对企业信息的记录和报告过程进行全面持续的监控,及时发现和纠正各种错误与舞弊,保证企业信息能够真实完整地反映企业经营活动的实际情况。反思我国近年来的一系列财务舞弊案件,如红光实业、银广夏、蓝田股份等,其组织的内部控制失效负有不可推卸的责任。国内外证券市场的财务丑闻,使得广大投资者蒙上厚重的心理阴影,要求规范上市公司财务报告的呼声越来越高。有效的内部控制,对于重塑投资者的信心,维护资本市场的公平和透明,进而保护投资者利益与国家经济安全意义重大。(四)内部控制是加强企业制度管理的根本现代企业制度是指以市场经济为基础,以完善的企业法人制度为主体,以有限责任制度为核心,以公司企业为主要形
59、式,以产权明晰、权责明确、政企分开、管理科学为条件的新型企业制度。企业是一系列“契约的联结”,由于委托人不能直接观测到代理人选择了什么行动,委托人和代理人之间存在信息不对称,具有机会主义倾向的管理当局会利用自己的信息优势,发生偷懒、不当消费等行为,以牺牲委托人的利益为代价,使自己的利益最大化。因此,企业所有者需要监督代理人,防止代理关系下的信息不对称,降低代理成本,实现公司治理目标,从而有助于最大限度地满足企业所有者的权益。同时,通过不相容职务分离控制、授权审批控制、会计系统控制、资产安全控制、绩效考评控制等手段形成各司其职、各负其责、相互制约的工作机制,逐渐推动企业管理水平与会计信息质量的提
60、升,提升经营的效率和效果。内部监督的内容(一)内部监督及其职能企业内部监督一般应由内部审计承担。内部审计作为企业内部控制的一部分,能够协调管理层更有效地履行其责任,提高企业的运作效率并增强其活动的附加值。内部审计是由被审计单位内部的机构或人员,对其内部控制的有效性、财务信息的真实完整性以及经营活动的效率和效果等开展的一种评价活动,是与独立审计、政府审计并列的三种审计类型之一。它的目的是发现并预防错误和舞弊,提高企业的运作效率,为企业增加价值。它采取系统化、规范化的方法对企业的内部控制、风险管理进行检查和评价,并提供建议等咨询服务,来提高他们的效率,从而帮助实现企业的目标。企业内部审计的职能如下
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 长春东方职业学院《现代物流学》2025-2026学年期末试卷
- 亳州职业技术学院《学前儿童保育学》2025-2026学年期末试卷
- 中国矿业大学徐海学院《金融计量学》2025-2026学年期末试卷
- 阳泉职业技术学院《货币金融》2025-2026学年期末试卷
- 个人职业规划评测工具
- 情绪障碍健康手册
- 中国AI产业全景图
- 《认识角》教学设计
- 假牙清洁剂制造工安全意识评优考核试卷含答案
- 药物制剂工诚信知识考核试卷含答案
- 2025机械组装考试题及答案
- 陕西省2019-2023年中考满分作文87篇
- 迈克尔希特战略管理课件
- 中共山西省委党校在职研究生考试真题(附答案)
- 2025年广东省中考数学试卷真题(含答案详解)
- 高中生数学建模论文
- 山姆基本工资管理制度
- 高中生研究性报告及创新成果
- DB32/ 4385-2022锅炉大气污染物排放标准
- 建筑史与文化遗产保护阅读题或测试卷
- 物联网导论(第四版)课件:新兴通信技术
评论
0/150
提交评论