风险管理的内部控制体系的构建与运行_第1页
风险管理的内部控制体系的构建与运行_第2页
风险管理的内部控制体系的构建与运行_第3页
风险管理的内部控制体系的构建与运行_第4页
风险管理的内部控制体系的构建与运行_第5页
已阅读5页,还剩52页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

萨班斯法案及

基于风险管理的内部控制体系的构建与运行王志成博士目录1.背景与发展路径1.1内部控制的概念产生很久了1.21992年COSO委员会发布了COSO框架1.32001年开始全世界爆发了会计丑闻1.42002年美国颁布萨班斯法案1.52004年COSO委员会发布了全面风险管理框架1.62006年国资委发布中央企业全面风险管理指引1.72008年财政部等五部委发布企业内部控制基本规范1.82010年财政部等五部委发布了配套指引1.92012年5月财政部与国资委联合发布68号文1.10风险管理的基本程序2.国内监管文件解读3.建立风险导向的内部控制体系1.1内部控制的概念产生很久了内部控制的概念产生很久了!1.21992年COSO委员会发布了COSO框架信息与沟通持续监控控制活动风险评估控制环境COSO建立公司层面的目标和风险评估过程制定识别,传达会计准则变化(GAAP)及内部控制或其运行环境变化的程序参股公司层面目标建立具体的活动目标制定必要的政策和程序使该政策和程序所包含的控制在实践中得以贯彻实施管理层制定清晰明确的财务及经营目标并进行差异分析和追踪合理分配工作职责以降低舞弊风险保护文档,记录及实物资产的安全确保信息系统安全,对信息系统安全政策及程序的合规性进行监控信息系统为管理层决策提供支持开放并改善信息系统以适应公司的战略目标管理层提供保证并监控在信息系统开发和测试中的人力和财务资源的参与度管理层对所有主要数据中心建立业务持续计划/灾难恢复计划管理层对员工的责任和职责进行有效沟通并建立针对潜在问题的沟通渠道来自外部的信息在公司内部及时有效的进行沟通,使管理层能够采取及时适合的行动定期评估内部控制及人员实施内部控制管理意见,及时改进缺陷,适当回应监管部门的报告及建议管理层利用内部审计协助进行监控内控中的个别(专项)评价流程汇报内控缺陷流程管理层的正直,道德价值观和行为管理层的控制意识和运作类型管理层对员工能力的承诺董事会和审计委员会的监督组织架构已经权责的分配授权的界面应该清晰人力资源政策和实践1.32001年开始全世界爆发了会计丑闻安然世界通信银广夏蓝田股份帕玛拉特

1.42002年美国颁布萨班斯法案第一章

公众公司会计监察委员会第二章

审计师的独立性第三章

公司的责任第四章

强化财务信息披露第五章

利益冲突的分析第六章

委员会的组成及其权利第七章

研究及报告第八章

公司欺诈及其刑事责任第九章

强化白领刑事责任第十章

公司纳税申报表第十一章

公司欺诈责任

1.52004年COSO委员会发布了全面风险管理框架内部环境风险管理理念、风险文化、董事会胜任能力评估、管理方法与经营模式风险偏好目标制定战略目标-其他相关目标-选择目标-风险偏好-风险容忍度事件识别事件-影响战略及目标的因素-方法和技术-事件相互依存性-事件类别-风险和机遇风险评估固有风险-残存风险-可能性和影响-方法和技术-相关性风险对策确认风险对策-评估风险对策-选择对策方案-风险组合观控制活动与风险对策相结合-控制活动类型-一般控制-应用控制-特定主体信息与沟通信息-战略和整合系统-沟通监控个别评估-持续评估1.62006年国资委发布中央企业全面风险管理指引2006年6月6日,印发《中央企业全面风险管理指引》,共有十章,七十条,全面启动国有企业风险管理。第一章总则第二章风险管理初始信息第三章风险评估第四章风险管理策略第五章风险管理解决方案第六章风险管理的监督与改进第七章风险管理组织体系第八章风险管理信息系统第九章风险管理文化第十章附则1.72008年财政部等五部委发布企业内部控制基本规范2008年6月28日五部委联合发布《企业内部控制基本规范》。第一章总则,包括定义、原则、要素等;第二章内部环境,包括公司治理、组织架构、人力资源、观念文化等;第三章风险评估,包括风险识别、风险评估、风险应对等;第四章控制活动,包括不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等;第五章信息与沟通,包括内部信息传递、信息系统、反舞弊机制等;第六章内部监督,包括对建立和执行内部控制的情况进行独立监督;第七章附则。1.82010年财政部等五部委发布了配套指引2010年4月26日,发布企业内部控制规范配套指引。要求2011年开始在境内外同时上市的公司施行,自2012在主板上市公司施行,鼓励非上市大中型企业提前施行。企业内部控制应用指引(18项)企业内部控制评价指引(1项)企业内部控制审计指引(1项)1.92012年5月财政部与国资委联合发布68号文关于加快构建中央企业内部控制体系有关事项的通知1.中央企业要力争用两年时间,按照《企业内部控制基本规范》和配套指引的要求,建立规范、完善的内部控制体系。2.已在全集团范围内建立起内部控制体系的中央企业,应当重点抓好有效执行和持续改进工作,着力提升内部控制的健全性和有效性;3.主业资产实现整体上市或所属控股上市公司资产比重超过60%、尚未在全集团范围内启动内部控制建设工作的中央企业,应当统筹规划、协同推进全集团内部控制体系建设,着力抓好集团总部与各类子企业同步建设与稳步实施工作,于2012年建立起覆盖全集团的内部控制体系;3.其他中央企业应当抓紧启动内部控制体系建设工作,确保2013年全面完成集团内部控制体系的建设与实施工作。4.明确总体建设目标和分阶段任务,经董事会(或相应决策机构)批准后,于2012年8月31日前报国资委备案。

51.10风险管理的基本程序1、年度风险管理工作通知2、进行风险识别3、实施风险评估4、更新完善风险应对策略5、制定风险管理措施6、汇总风险信息事件7、全面梳理现有制度、文件8、对风险管理体系进行监督评价9、编制全面风险管理报告目录1.背景与发展路径2.国内监管文件解读内部控制基本规范内部控制应用指引内部控制评价指引内部控制审计指引3.建立风险导向的内部控制体系2.1.1内部控制的原则重要性制衡性成本效益适应性全面性一般包括计划与审批、审批与执行、执行与验收、执行与记录。会计的核算是规范的内部控制的基础。规范核算是规避风险的手段;核算包括原始凭证的产生、传递、从原始凭证到记账凭证、从记账凭证到报表四个环节。运营分析控制绩效考评控制预算控制给谁做分析?分析什么?如何分析?如何报告?要求企业建立和实施绩效考评制度,科学设置考核指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。要求企业根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。要求企业实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。要用制度做预算的事情。资产产生时的账实相符;资产持有期间的账实相符;资产实物管理;往来资产对账、实物资产盘点。2.1.2内部控制主要方法不相容职责分离授权会计系统财产保护预算运营分析绩效考评常见风险控制方法2.2指引文件目录控制环境组织架构发展战略人力资源社会责任企业文化业务控制资金活动采购业务资产管理销售业务研究与开发工程项目担保业务业务外包财务报告管理控制全面预算合同管理信息与沟通内部信息传递信息系统2.2指引总体解读1.规定容易达到还是不容易?2.是强制性的还是指导性的?3.是会计问题还是管理问题?4.是最低标准还是最高要求?5.一个部门做还是所有部门?2.2.1组织架构1.组织结构图、部门职责、岗位说明书,有董事会、监事会的,还应该明确职责权限、任职条件、议事规则;2.重大决策、重大事项、重大人事任免及大额资金支付业务(三重一大)的标准及集体决策或联签制度;3.权限指引;4.拥有子公司的,应该制定子公司管理制度,至少包含发展战略、年度财务预决算、重大投融资、重大担保、大额资金使用、主要资产处置、重要人事任免、内部控制体系等事项;5.对上述事项进行定期评估。2.2最低工作要求2.2.2发展战略——制定战略规划的企业1.战略规划应当明确发展的阶段性和发展程度,确定每个发展阶段的具体目标、工作任务和实施路径;2.全面预算应该和发展战略规划相互衔接;3.制定发展战略管理制度,确保发展战略有效实施;4.对发展战略实施情况的监控,定期收集和分析相关信息,根据需要做出调整。2.2最低工作要求2.2.3人力资源1.建立人力资源发展目标,制定人力资源总体规划和能力框架体系,明确人力资源的引进、开发、使用、培养、考核、激励、退出等管理制度;2.制定年度人力资源需求计划;企业选聘人员应当实行岗位回避制度;3.应当依法签订劳动合同;对于掌握或涉及关键技术、知识产权、商业秘密或国家机密的工作岗位,应当有保密协议;试用期和岗前培训制度;应该有轮岗制度;4.对各级管理人员和全体员工进行严格考核与评价,以此作为确定员工薪酬、职级调整和解除劳动合同等的重要依据;5.建立健全员工退出(辞职、解除劳动合同、退休等)机制,明确退出的条件和程序,确保员工退出机制得到有效实施;6.定期评估计划执行情况及人力资源管理经验。

2.2最低工作要求2.2.4社会责任1.建立严格的安全生产管理体系、操作规范和应急预案,强化安全生产责任追究制度;设立安全管理部门和安全监督机构;2.重视岗位培训,特殊岗位实行资格认证制度;3.建立严格的产品质量控制和检验制度;4.结合企业实际情况,建立环境保护和资源节约制度,强化宣传教育,建立三废回收利用制度;建立环境保护和资源节约的监控制度;5.与职工签署劳动合同。2.2最低工作要求2.2.5企业文化1.确定企业文化建设的目标和内容形成企业文化规范,使其构成员工行为守则的重要组成部分;2.建立企业文化评估制度,明确评估的内容、程序和方法,落实评估责任制;2.2最低工作要求2.2.6资金活动1.科学确定投融资目标和规划,完善严格的资金授权、批准、审验等相关管理制度,明确筹资、投资、营运等各环节的职责权限和岗位分离要求;2.筹资应该严格论证并且经过审批;3.企业应当加强对投资方案的可行性研究,重点对投资目标、规模、方式、资金来源、风险与收益等作出客观评价。并按照权限审批;4.主要是两个层面的制度,一个是涉及到日常资金的管理,一个是涉及到资金的调度问题。2.2最低工作要求2.2.7采购1.完善采购业务相关管理制度,统筹安排采购计划,明确请购、审批、购买(不同的方式)、验收、付款、采购后评估、退货等环节的职责和审批权限,按照规定的审批权限和程序办理采购业务,建立价格监督机制,定期检查和评价采购过程中的薄弱环节;

2.企业的采购业务应当集中,人员应该轮岗、不能一人办理全过程;3.企业应当建立科学的供应商评估和准入制度,确定合格供应商清单,2.2最低工作要求2.2.8资产1.资产投保;2.规范存货管理流程,明确存货取得、验收入库、原料加工、仓储保管、领用发出、盘点处置等环节的管理要求;3.固定资产管理制度和目录,规范取得、验收、使用维护、修理、改造、投保、抵押、清查、处置等;4.无形资产管理制度,明确取得、验收、使用、权证、升级、抵押、清查、处置等;2.2最低工作要求2.2.9销售业务1.全面梳理销售业务流程,完善销售业务相关管理制度,包括市场调查、定价、信用政策、销售合同、发票、售后服务等;2.建立应收账款管理制度,明确守信、催收、奖惩、对账、坏账;3.票据管理制度2.2.10研究与开发1.制定研发计划;2.强化全过程管理,包含立项申请、论证、审批、岗位责任制、过程跟踪、外协管理、成果验收、保密、核心人员的管理、成果保护、研发评估等;2.2最低工作要求2.2.11工程项目企业应当建立和完善工程项目各项管理制度,全面梳理各个环节可能存在的风险点,规范项目建议书、可行性研究、决策、开工前手续办理、工程招标、设计与概预算、工程过程管理、监理、工程变更、结算、结算审计、决算、交付资产、工程归档、后评估。2.2.12担保如果有此权力。要有严格的制度。2.2最低工作要求2.2.13业务外包1.常见的业务外包:研发、资信调查、可行性研究、委托加工、物业管理、客户服务、IT服务等;2.企业应当建立和完善业务外包管理制度,规定业务外包的范围、方式、条件、程序和承包方选择、过程控制等相关内容,明确相关部门和岗位的职责权限,强化业务外包全过程的监控2.2.14财务报告1.会计核算办法2.财产清查制度;3.财务分析方法和制度;2.2最低工作要求2.2.15全面预算1.全面预算管理制度,明确明确编制依据、编制程序、编制方法、预算指标分解方式、预算执行审批权限和要求、预算执行情况分析及报告、对各预算执行单位和个人进行考核,切实做到有奖有惩、奖惩分明2.2.16合同管理1.企业应当加强合同管理,确定合同归口管理部门,明确合同拟定、文本管理、合同专用章、审批、保密、执行发起、台帐记录、合同变更、执行结束、归档、借阅、执行情况评估等。2.2最低工作要求2.2.17内部信息传递1.企业应当加强内部报告管理,建立科学的内部信息传递机制,明确内部信息传递的内容、保密要求及密级分类、传递方式、传递范围以及各管理层级的职责权限等;2.举报制度;2.2.18信息系统1.信息系统规划,明确建设目标、人员配备、职责分工、经费保障和进度安排、过程管理;2.信息系统归口管理;3.信息系统管理制度,明确授权、保密、泄密责任追究、用户管理、数据备份、服务器管理等;4.信息系统操作规范。2.2最低工作要求2.3内部控制评价指引第一章总则第二章内部控制评价的内容第三章内部控制评价的程序第四章内部控制缺陷的认定第五章内部控制评价报告2.4内部控制审计指引第一章总则第二章计划审计工作第三章实施审计工作第四章评价控制缺陷第五章完成审计工作第六章出具审计报告第七章记录审计工作目录1.背景与发展路径2.国内监管文件解读3.建立风险导向的内部控制体系3.1牵头负责、制定方案、明确任务3.2对照标准、整理制度、梳理现状3.3细化目标、评估风险、评价内控3.4立足监管、完善流程、优化管理3.5汇编制度、起草手册、形成矩阵3.6持续改进、动态适应、执行考核内部控制项目的总体原则立足现状公司层面流程层面基于监管设计完整性设计合理性执行有效性优化管理组织调整流程优化执行细化领导重视、中层主导、骨干参与3.1牵头负责、制定方案、明确任务组织架构制度/流程或相关资料至少包括的内容指引依据备注牵头部门参与部门时间要求公司章程

第四条企业应当根据国家有关法律法规的规定,明确董事会、监事会和经理层的职责权限、任职条件、议事规则和工作程序,确保决策、执行和监督相互分离,形成制衡。若只有执行董事、监事的,应有其职权、任职资格、工作程序等方面的相关规定;若无董事(会)、监事(会)则不适用。

董事会相关规定董事会职权

董事任职资格

董事会议事规则

董事会工作程序

监事会相关规定监事会职权

监事任职条件

监事会议事规则

监事会工作程序

专门委员会相关规定各专门委员会职责权限董事会对股东(大)会负责,依法行使企业的经营决策权。可按照股东(大)会的有关决议,设立战略、审计、提名、薪酬与考核等专门委员会,明确各专门委员会的职责权限、任职资格、议事规则和工作程序,为董事会科学决策提供支持。如设置专门委员会则应予以明确规定

各专门委员会任职资格

各专门委员会议事规则

各专门委员会工作程序

“三重一大”的相关规定“三重一大”的界定标准第五条企业的重大决策、重大事项、重要人事任免及大额资金支付业务等,应当按照规定的权限和程序实行集体决策审批或者联签制度。任何个人不得单独进行决策或者擅自改变集体决策意见。"三重一大"指重大决策、重大事项、重要人事任免及大额资金支付业务,其具体标准由企业根据自身实际自行确定。

“三重一大”的集体决策或联签制度

组织结构图

第八条企业应当制定组织结构图、业务流程图、岗(职)位说明书和权限指引等内部管理制度或相关文件,使员工了解和掌握组织架构设计及权责分配情况,正确履行职责。一定要与与现状相符

部门职责

明确企业各种业务或事项对应的负责部门

岗位说明书

权限指引

同一事项不同金额的审批权限

定期评估制度定期(至少X年)检查组织架构是否有调整;第十一条企业应当定期对组织架构设计与运行的效率和效果进行全面评估,发现组织架构设计与运行中存在缺陷的,应当进行优化调整。组织架构调整时应当充分听取董事、监事、高级管理人员和其他员工、职代会的意见,并按照规定的权限和程序进行决策审批。相应制度、内控手册应及时更新。

内部控制项目工作方案制度流程化流程岗位化控制制度化企业的管理,应该走制度化、规范化的道路;制度本身必须合理,关注两个层面,操作加机制。以部门为对象转化为以业务为对象;以条块为手段转化为以流程为手段;禁止性的规定转化为规范性的规定。不能到达岗位的流程化是说明流程;通过岗位的流程化衔接,实现流程化。业务层面为什么是流程?3.1牵头负责、制定方案、明确任务3.2对照标准、整理制度、梳理现状有没有:缺失的制度要起草,起草制度首先要给予现状全不全:不全的制度要补充,补充制度的最低要求是满足监管好不好:是否能够起到控制的作用做没做:根据实际情况,做穿行测试,注意健全应急流程。四个层面的制度与管理梳理流程总规范,含规范内容、控制的原则、部门的职责、岗位权限,其他流程图,参见附件流程控制点规范,最全包括岗位、时间、依据、做什么、得出什么、报告给谁。流程附件,包括有关单据、表格、样本、填表说明等1.流程文件的构成内容3.2对照标准、整理制度、梳理现状流程图举例3.2对照标准、整理制度、梳理现状部门职责举例1、负责审核汇总各部门/单位年度固定资产投资计划,编制相应预算;负责审核固定资产采购申请;2、负责固定资产的供方资质评审,根据需要建立合格供方目录;3、负责或牵头组织固定资产的购置与投资建设;4、负责与固定资产使用人办理固定资产的交付手续,负责台账记录(含使用情况登记)、使用人变更、维修与维护管理、固定资产的投保与索赔,确保固定资产台账与实物核对相符;5、牵头组织固定资产的盘点,对盘点中出现的盘盈盘亏,查明原因并提出处理意见,编制盘点报告;6、牵头组织固定资产报废与处置的技术鉴定,办理资产报废与处置的报批;7、对资产实施报废后管理,对于具有销售价值的报废后资产,及时处置销售,收回资金;3.2对照标准、整理制度、梳理现状控制点描述举例“每年11月底之前,分厂等各二级单位投资计划员根据本单位下一年度生产及业务发展情况、现有固定资产情况等因素,编制本单位下一年度资本性支出计划,分项目列明项目名称、建设内容、经济效益、总投资、需要拆除的固定资产等内容,规模较大、项目建设比较复杂的项目,还需要同时报送项目建议书。投资计划和项目建议书报分公司计划经营部发展规划科。”3.2对照标准、整理制度、梳理现状总则,含规范内容、控制的原则、部门的职责、岗位权限,其他具体管理要求制度附件,包括有关单据、表格、样本、填表说明等2.制度文件的构成内容3.2对照标准、整理制度、梳理现状战略规划人力资源需求计划能力框架体系权限指引。。。。3.其他文件3.2对照标准、整理制度、梳理现状岗位权限举例事项部门经理财务经理总会计师主管副总总经理员工费用借款5000元以下√√5000元-10000元√√√√10000元以上√√√√√。。。。3.2对照标准、整理制度、梳理现状3.3细化目标、评估风险、评价内控控制目标战略目标运营目标报告目标合规目标资产安全示例所有开具的贷项通知单都已记录发票都已记录在适当期间。贷项通知单都已记录在适当期间应收账款依照采用的会计政策反映现存的营业环境及经济情况现金收款记录在收到的时期内准确地输入现金收款数据以待处理所有的现金收款数据已输入以待处理现金收款的数据是真实的,且仅输入以待处理一次应收账款的及时足额收回。只有真实有效的变更才可记入顾客主文档所有的顾客主文档的真实的变更已输入及处理顾客主文档的变更是准确的及时处理顾客主文档的变更确保顾客主文档数据及时更新3.3细化目标、评估风险、评价内控由管理当局批准订单的价格及销售条款订单或取消的订单已准确输入所有从顾客接到的订单已经输入及处理仅输入及处理有效的订单。使用经核准的交易条款及价格开具发票发票已经准确地计算并记录。贷项通知单及应收账款的调整已准确地计算和记录所有已发货的货物均已开具发票。所有退货的贷项通知单及应收账款的调整已依照组织政策执行。发票代表有效的发货所有贷项通知单均与退货或其它有效的调整有关所有开具的发票都已记录销售流程细化目标举例风险发生可能性评级发生可能性标准/定义低即使不采取措施,风险几乎也不带来损失中不采取措施,风险就会造成损失高不采取措施,风险很容易造成损失风险影响程度评级影响程度标准/定义低不采取措施,风险损失不对关键指标造成影响中不采取措施,风险损失对关键指标造成影响高不采取措施,风险损失对资源造成巨大浪费3.3细化目标、评估风险、评价内控风险评估的两个维度3.3细化目标、评估风险、评价内控987654321123456789高需要行动低监督/重新部署?中等密切监督/确定和准备影响程度可能性风险坐标图3.3细化目标、评估风险、评价内控目标编号控制目标风险描述

控制活动编号

控制活动

控制方法控制类型控制频率控制证据

控制文件的名称评价与结论2.3项目成本预算的编制由独立于生产部门的部门完成生产项目成本预算编制人,由项目承担单位指定,负责项目成本预算的具体编制和预算执行过程中的调整工作,并对编制质量负责。人工预防性随时成本预算表成本预算管理办法现有的项目成本预算

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论