《汽车连接器公司治理与内部控制计划_范文.docx》由会员分享,可在线阅读,更多相关《汽车连接器公司治理与内部控制计划_范文.docx(101页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/汽车连接器公司治理与内部控制计划汽车连接器公司治理与内部控制计划目录一、 公司概况3公司合并资产负债表主要数据3公司合并利润表主要数据3二、 内部控制的演进4三、 内部控制的起源17四、 公司治理原则的内容20五、 公司治理原则的概念26六、 学习与借鉴阶段27七、 起步和探索阶段28八、 内部控制的种类29九、 控制活动的基本原理34十、 预算控制35十一、 绩效考评控制39十二、 发展战略41十三、 企业文化46十四、 有效内部环境的属性49十五、 内部环境如何发挥作用53十六、 SASNO.55:内部环境的形成54十七、 企业风险管理框架:内部环境的成熟54十八、 风险识别的方法5
2、6十九、 风险识别的概念和内容62二十、 风险分析的定义和目的64二十一、 风险分析的方法65二十二、 风险应对策略的选择72二十三、 风险应对策略74二十四、 项目概况83二十五、 产业环境分析86二十六、 连接器行业发展状况86二十七、 必要性分析88二十八、 发展规划88二十九、 项目风险分析91三十、 项目风险对策94三十一、 SWOT分析94一、 公司概况(一)公司基本信息1、公司名称:xx(集团)有限公司2、法定代表人:尹xx3、注册资本:1450万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2013-4-257、营业期限:20
3、13-4-25至无固定期限8、注册地址:xx市xx区xx(二)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额11431.809145.448573.85负债总额5302.094241.673976.57股东权益合计6129.714903.774597.28公司合并利润表主要数据项目2020年度2019年度2018年度营业收入40852.0532681.6430639.04营业利润6937.865550.295203.39利润总额6348.375078.704761.28净利润4761.283713.803428.12归属于母公司所有者的净
4、利润4761.283713.803428.12二、 内部控制的演进内部控制起源于内部牵制,其发展演进过程经历了内部控制制度、制度分野、内部控制结构、内部控制整体框架和企业风险管理框架5个阶段。(一)内部控制制度1、内部会计控制概念的提出19291933年的世界性经济危机后,美国于1934年颁布了证券交易法,在证券交易法中首先提出了“内部会计控制”的概念。1936年,美国会计师协会在其发布的注册会计师对财务报表的审查公告中首次提出审计师在制定审计程序时,应审查企业的内部牵制和控制并且从财务审计的角度把内部控制定义为“保护公司现金和其他资产,检查账簿记录事务的准确性,而在公司内部采用的手段和方法”
5、。这是第一次对内部控制进行定义,这里明确规定了内部控制只是作为“会计资料准确性”的保障措施。这反映了作为会计职业界对内部控制工作应解决问题的关注层面,与人们对“内部控制”的理解及当时内部控制的实务是有一定的差距的。因此,这一定义未能为人们所广泛接受,也未引起会计职业界对内部控制应有的重视。2、夯实在评价内部控制基础上的抽样审计1939年1月,美国证券交易委员会对罗宾斯公司审计案做出了结论,指出当时的审计标准(即注册会计师对财务报表审查)是不适当的,审计方法的使用连表面的目的也达不到。这个结论促使美国注册会计师协会建立了审计程序委员会,并于1939年5月提出了名为审计程序的扩展的文件,对当时的审
6、计程序做了修订,其中把强化内部控制制度审计作为主要内容。1941年,美国社会各界已普遍意识到企业内部控制的重要性,认为企业经营范围和规模的变化使得管理必须依靠大量的反映经济活动的分析资料和报告;健全的内部控制有助于防止工作人员出现差错,减少发生不合规现象的可能性;审计部门在审计费用的严格限制下,如果不依靠客户的内部控制系统,那么对大部分企业进行审计是不可能的。在理论上明确了内部控制的主要目标是“防错纠弊”,没有内部控制的企业就不具备基本的审计条件,第一次把内部控制作为现代审计的一个必要前提。但是,有关内部控制至此尚未形成一个权威的定义。3、历史上第一个被广泛接受的内部控制权威定义1949年,美
7、国注册会计师协会所属的审计程序委员会,在其公布的内部控制:一个协调的系统要素及其对管理层和独立公共会计师的重要性的研究报告中,对内部控制做了专门的定义。这个定义成为人类社会有史以来第一个被广泛接受的权威定义,内部控制包括组织的计划和企业为了保护资产、检查会计数据的准确性和可靠性、提高经营效率以及促使遵循既定的管理方针等所采用的所有方法和措施。该报告是从企业经营管理的角度来定义内部控制的,内容不局限于与会计和财务部门直接有关的控制,还包括预算控制、成本控制、定期报告、统计分析、培训计划和内部审计以及技术与其他领域的经营活动,从理论上给出了内部控制的宽泛内涵。该定义得到了公司经理们的普遍赞同,也就
8、是说,审计界给出的内部控制定义从当时管理者的角度来说也是适用的。然而,1949年美国注册会计师协会把内部控制定义为保证目标实现的方法和措施,这是一个理想化的概念,这个定义把内部控制看成万能的工具,即只要实施了内部控制,目标就一定能实现。另外,在财务报表审计中,注册会计师应对内部控制检查到什么程度,该定义在这些方面提供的指导却很少,使得很多从业者对这个近乎无限的内部控制定义感到无所适从。(二)制度分野1、内部控制分为会计控制和管理控制审计界提出内部控制概念的目的是为了满足财务审计的需要,与管理人员对内部控制的理解不一致,因此,审计人员认为1949年的定义内容过于宽泛,超出了他们评价被审计单位所应
9、承担的责任。迫于这种压力,也为了满足审计人员在审计中对内部控制进行检查的业务需要,美国注册会计师协会所属的审计程序委员会于1953年颁发了审计程序说明第19号,对内部控制定义做了正式修正,把内部控制分为会计控制和管理控制,会计控制由组织计划和所有保护资产、保护会计记录可靠性或与此相关的方法和程序构成。会计控制包括授权与批准制度,记账、编制财务报表、保管财务资产等职务分离,财产的实物控制以及内部审计等控制。管理控制由组织计划和所有为提高经营效率、保证管理部门所制定的各项政策得到贯彻或与此直接有关的方法和程序构成。管理控制的方法和程序通常只与财务记录发生间接的关系,包括统计分析、时效研究、经营报告
10、、雇员培训计划和质量控制等。把内部控制分为会计控制和管理控制,目的是为了明确注册会计师审查企业内部控制的范围。2、注册会计师应主要关注会计有关控制1963年,审计程序委员会在审计程序说明第33号中进一步指出,“注册会计师应主要检查会计控制。”会计控制一般对财务记录产生直接的、重要的影响,审计人员必须对它做出评价。管理控制通常只对财务记录产生间接影响,因此审计人员可以不对其做评价,只是在足以影响财务记录可靠性时才予以审计。这次修正后的内部控制定义,大大缩小了注册会计师的责任范围,但对于“会计控制”的保护资产和保证财务记录可靠性仍然缺乏统一的认识。为了消除这种认识分歧带来的对审计责任问题的模糊认识
11、,1972年,美国注册会计师协会对会计控制又提出并通过了一个较为严格的定义:会计控制是组织计划和所有与下面直接相关的方法和程序:保护资产,即在业务处理和固定资产处置过程中,保护资产免遭过失错误、故意致错或舞弊造成的损失;保证对外界报告的财务资料的可靠性。3、对会计控制和管理控制的重新定义1973年的审计程序公告第1号对会计控制和管理控制再一次做了重新定义:“管理控制包括但不限于组织的计划以及与导致管理层批准交易的决策过程相关的程序和记录。交易的批准是一种直接和实现组织目标的责任相联系的管理职能,是对经济业务进行会计控制的起点。会计控制由组织的计划以及与保障资产和财务记录的可靠性相关,为以下各点
12、提供合理保证而制定的程序和记录组成:经济业务的执行符合管理部门的一般授权或特殊授权的要求;经济业务的记录必须有利于按照公认会计原则或其他标准编制财务报表落实资产责任:只有在得到管理部门批准的情况下,才能接触资产;按照适当的间隔期限,将财产的账面记录与实物资产进行对比,一经发现差异,应采取相应的补救措施。”值得注意的是,内部控制以交易为主要对象,使内部控制具有可操作性。与1949年的定义相比,这些定义过于消极,仅仅从财务审计的实际出发,范围过于狭隘,把过多的精力和目标放在了查错防弊上,人为地限制了内部控制理论与实践的发展,最终的结果是审计师与管理者对内部控制的认识和理解出现了分歧和差异,分化出了
13、审计视角的内部控制和管理视角的内部控制,这一阶段即为制度分野阶段。(三)内部控制结构随着内部控制活动在实践中的运用,人们发现内部控制并非神丹妙药。20世纪70年代初,美国政府在对水门事件的调查中,发现某些公司为了做成贸易和保持贸易关系,竞贿赂某些外国政府官员和政党。而为了掩盖这些不合法支出,他们往往伪造会计记录,或另设账外记录。有鉴于此,1977年后,美国政府就将“每个公司必须设计和建立有效的内部控制制度”以立法形式在反国外行贿法中予以颁布。这是第一次强制性地将建立内部控制制度纳入法律管辖的范围。同时,审计人员在短时间内,要对被审计单位的财务状况和经营情况做出正确评价,也需要依赖被审计单位相关
14、的内部控制制度。否则,审计风险将难以控制。因此,审计与内部控制联系日趋紧密。1985年,反虚假财务报告委员会(通常称为Treadway委员会)成立,1987年,Treadway委员会提交了研究报告,在报告中指出防止虚假财务报告需从报告产生的环境着手,即从最高管理当局开始;所有上市公司需保持良好内部控制,以发现和防范虚假财务报告行为。该委员会还建议,其赞助机构成立COSO委员会,专门研究内部控制问题。(四)内部控制整体框架20世纪90年代,随着美国财务破产事件发生概率的增加和财务舞弊调查的不断深入,内部控制研究取得了新的进展。1992年,COSO委员会提出内部控制一整体框架,并于1994年进行了
15、修订。这就是著名的“COSO报告(简称COSO92)”,它被称为是最广泛认可的关于内部控制整体框架的国际标准。在COSO委员会出具这个报告之前,不同的人对内部控制有不同的见解,由于内部控制内涵的广泛性和多样性使得难以对内部控制有一个公认的了解,这就造成了经商人员、立法者、监管机构和其他有关方的困惑,同时导致企业由于沟通有误和期望不同产生问题。所以COSO内部控制框架是建立在考虑管理层和其他方面的需求和期望的基础上,把对内部控制不同的概念整合到一个框架当中,从而达成对内部控制的共识,确定内部控制的构成要素,试图提供一个标准,无论公司规模大小、公众的还是私人的、营利的还是非营利的业务和企业,都可以
16、参考此标准评估他们的控制系统及如何改进,从而帮助公司和企业管理层更好地控制组织的活动。1、内部控制定义与目标COSO认为“内部控制是由董事会、管理当局和其他职员实施的一个过程,旨在为经营的效率和效果、财务报告的可靠性、相关法令的遵循提供合理保证”。内部控制服务于很多重要目标,人们要求越来越好的内部控制系统和内部控制的相关报告。内部控制也越来越被视为解决各种潜在问题的有效方法。COSO报告指出,内部控制是为实现以下三类目标提供合理保证的:经营的效率和效果、财务报告的可靠性、相关法令的遵循性。第一类目标针对企业的基本业务目标,包括业绩和盈利目标及资产的安全性;第二类目标关注于企业公开发布的财务报告
17、,包括中期和简要财务报表;第三类目标涉及企业所适用的法律及法规的遵循。相互有别、又有交叉的分类满足了不同的需要,表明了不同执行人员的直接责任,此分类也便于区分从每一类内部控制中得到我们所期望的东西。达到这些目标在很大程度上依赖于外部各方标准的设定,取决于企业如何控制其内部行为,但是经营目标的取得,并不完全在公司的控制范围之内,内部控制不能避免错误地判断或决定或者可能导致经营目标无法实现的外部事件。对于这些目标,内部控制系统只有在管理层和董事会在监督职责的范围内及时地指导公司向目标迈进的时候,才能提供合理的保证。内部控制是对企业的整个经营管理活动进行监督与控制的过程,企业的经营活动是永不停止的,
18、企业的内部控制过程也因此不会停止。企业内部控制不是一项制度或一个机械的规定,而是一个发现问题、解决问题、发现新问题、解决新问题的循环往复的过程。2、内部控制因素内部控制包括5个互相关联的构成要素,它们来自管理层经营企业的方式,并贯穿于管理过程之中。这些构成要素包括控制环境、风险评估、控制活动、信息与沟通和监控。(1)控制环境。所有业务的核心都是人员及他们开展经营所处,的环境,包括员工的诚实和职业道德、员工的胜任能力、董事会及监事会的参与、组织机构、权力和责任的规定等。它是由管理层倡导的一种正直、伦理道德风气、管理宗旨、经营方式和人力资源政策,使职员自觉管理其活动和履行他们的责任。管理部门应通过
19、文字描述和范例以及采取相应的监控措施来影响全体职员,以提高他们的伦理道德水准。控制环境是所有事情赖以生存的基础。(2)风险评估。企业为实现其目的而确认分析相关风险,已构成进行风险管理的基础。通常风险来自经营环境的变化、新员工聘用、采用新的信息系统、新技术的应用、企业改组、新会计方法的采用等。管理当局应对目标完成期间与企业相关的风险进行识别、预见,并采取相应避险的管理控制措施。风险评估应测定风险对货币项目及对会计主题形象或信誉方面的重要性、风险发生的概率、如何减轻风险至可以承受的水平。不过,内部控制只能防范风险,不能转嫁、承担、化解或分散风险。所以必须设定目标,整合销售、生产、营销、财务和其他活
20、动,以便使组织协调一致地运行。(3)控制活动。控制活动是为实现内部控制目标提供合理保证而制定的各项政策、程序和规定,对所确认的风险采取必要措施,以保证单位目标实现的程序。它包括业绩评价、信息处理控制、实物控制、职务分离等。(4)信息与沟通。围绕在这些活动周围的信息与沟通系统,能及时反馈各程序执行过程中遇到的问题,使员工能够获得和交换那些执行、管理和控制其经营活动所需要的信息,从而保证控制活动的正常运行。(5)监控。监控是为保证内部控制的适当性和有效性而进行的日常和定期监督、检查。根据内部控制具体实施的机制,内部控制通常又可以分为两个层面:第一个层面是企业的管理制度,又称为“管理控制系统”,它是
21、建立在公司治理基础上,通过检查和改进有关管理政策和程序,有效控制企业运行,不断提高企业的经营效率和效益,实现投资人投入资本的保值增值;第二个层面是企业的会计制度,又称为“会计控制系统”,通过适当的业务权限设置和授权、准确的会计记录、及时的实物盘点,以及公允的报告等程序和方法,保证企业经营和财务状况信息的可靠性,保障投资人财产安全。这一层内部控制制度可以认为是最具体的控制。因而会计信息的存在与有效传递,影响到控制制度有效性地发挥。(五)企业风险管理框架1、产生背景自COSO92发布以来,内部控制框架已经被世界上许多企业采用,但理论界和实务界也纷纷对该框架提出改进建议,认为其对风险强调不够,使得内
22、部控制无法与企业风险管理相结合。因此,2001年,COSO开展了一个项目,委托普华永道开发一个对于管理当局评价和改进他们所在组织的风险管理的简便易行的框架。正是在开发这个框架的期间,2001年12月,美国能源巨头安然公司突然申请破产保护,此后上市公司和证券公司丑闻不断,特别是2002年6月的世界通信公司会计丑闻事件,彻底打击了投资者对资本市场的信心。安然、环球电讯、世界通信、施乐等一批企业纷纷承认存在财务舞弊在国际资本市场上引起轩然大波,这些失败案例在很多方面值得深思。例如,管理层僭越控制、利益冲突、缺乏职责分离、透明度不足或欠缺、风险管理未加统一协调、董事会监督无效,以及会导致职能失调、渎职
23、行为的薪酬结构失衡等,都会对企业产生影响。2、基本概念2003年,COSO发布了名为企业风险管理框架(草稿)的报告,来征求意见。2004年9月,COSO委员会在借鉴以往有关内部控制研究报告的基本精神的基础上,结合萨班斯一奥克斯利法案在财务报告方面的具体要求,正式公布企业风险管理整体框架,简称ERM框架或COSO04。ERM框架在COSO92的基础上进行了适当的补充和拓展,主要包括概要、ERM的意义、框架概览、要素、局限性、相关责任等章节。该报告指出,企业风险管理是一个过程,由一个企业的董事管理当局和其他人员实施,应用于战略制定并贯穿于企业当中,旨在识别可能影响企业的潜在事项,并将风险控制在企业
24、可接受范围之内,为企业目标的实现提供合理保证。这个定义反映了几个基本要素,它表明企业风险管理是:(1)一个过程,它持续地流动于主体之内;(2)由组织中各个层级的人员实施;(3)应用于战略制订;(4)贯穿于企业,在各个层级和单元应用,还包括采取主体层级的风险组合观;(5)旨在识别一旦发生将会影响主体的潜在事项,并把风险控制在风险容量以内;(6)能够向一个主体的管理当局和董事会提供合理保证(7)力求实现一个或多个不同类型但相互交叉的目标。这个定义比较宽泛。它抓住了对于公司和其他组织如何管理风险至关重要的概念,为不同组织形式、行业和部门的应用提供了基础。第一,突出“企业”的重要性。内部控制是企业自己
25、的事,是企业内部积极的需求,而非外部强加的压力,它直接关注特定主体既定目标的实现,并为界定企业风险管理的有效性提供了依据,这是对COSO92内部控制思想的重大突破;第二,突出“风险”的重要性。强调风险管理理念、风险文化、风险偏好(风险承受度),用于制定战略之中,并贯穿于整个企业;第三,突出“管理”的重要性。实现从控制到管理的转变,引入战略观念,同时提升了董事会在战略决策中的地位和作用。3、基本框架企业风险管理包含四大目标、八个相互关联的构成要素以及贯穿于企业的各个层级和单元应用。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求
26、实现主体的战略、经营、报告和合规四种类型的目标。企业风险管理的构成要素来源于管理当局经营企业的方式,并与管理过程结合在一起,包括内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。这8个要素并不是简单的并列关系,它们之间存在着一定的逻辑关系,内部控制是企业风险管理的前提;从目标设定到事项识别、风险评估、风险应对、控制活动,是一个风险管理的过程;信息与沟通、监控是企业风险管理的基础。根据COSO的这份研究报告,内部控制的目标、要素与组织层级之间形成了一个相互作用、紧密相连的有机统一体系。同时,对内部控制的要素的进一步细分和充实,使内部控制与风险管理日益融合,拓展了内部控
27、制。三、 内部控制的起源在人类社会经济发展的长河中,早已融入了内部控制的基本思想。根据史料记载,远在公元前3600年前的美索不达米亚文化时代,就存在着极简单的内部控制实践。例如,古埃及在法老统治时期,就设有监督官负责对全国各级机构和官吏是否忠实履行受托事项、财政收支记录是否准确无误等加以监督。但是,由于社会生产力处于手工劳动阶段,技术水平低下,交通不便,人与人之间社会联系的成本高、有效性低,经济组织和社会活动一般以家庭为基本单位进行,规模小、结构简单。因此,当时的管理是建立在个人观察、判断和直观基础上的传统经验管理,没有形成系统的管理理论,也不可能提出“内部控制”的概念,这一时期的内部控制实践
28、仅仅是人们无意识的行为。15世纪末,借贷复式记账法在意大利出现。自此开始对管理钱、财、物的不同岗位进行分离设立,并利用其钩稽关系进行交互核对。这种方法直到19世纪末期,都还一直被认为是保证所有钱物和账目正确无误的理想牵制方法。20世纪初期,西方资本主义经济得到了较大发展,股份有限公司的规模不断扩大,生产资料的所有者和经营者相互分离。一些企业在非常激烈的竞争中,逐步摸索出了一些组织、调节、制约和检查企业生产活动的办法,即按照人们的主观设想,建立内部牵制制度,以防范和揭露错误。这种设想认为,两个或两个以上的人或部门,无意识地犯同样错误的可能性很小;两个或两个以上的人或部门,有意识地合伙舞弊的可能性
29、也大大低于单独一个人或一个部门舞弊的可能性。这个时期的内部控制主要以差错防弊、保证资产安全为目的,以钱、财、物三分管为主要控制理念。按照这种设想建立起来的会计工作制度,就是内部牵制制度。从内容上看,内部牵制主要包括四项职能:实物牵制,如把保险柜的钥匙交给两个或者两个以上的人保管,这样如果不同时使用两把以上的钥匙,保险柜就无法打开;物理牵制,如仓库的门不按正确的程序操作就打不开,甚至还会自动报警;分权控制,如把每项业务都分别由不同的人或者部门去处理,以预防舞弊或者错误的发生;簿记控制,如定期将明细账和总账进行核对。作为一种管理制度,内部牵制几乎不涉及信息的真实性和工作效率的提高问题,因此,其范围
30、和管理作用都比较有限。到20世纪40年代末期,生产的社会化程度空前提高,所有权和经营权分离,股份有限公司迅速发展,市场竞争进一步加剧。为了在激烈的竞争中生存发展,企业迫切需要在管理上采用更为完善、有效的控制方法。为了适应股份日益分散的实际和保护社会公众投资者的利益,西方国家纷纷以法律的形式要求企业披露会计信息,这样对会计信息的真实性就提出了更高的要求。因此,传统的内部牵制制度已经无法满足上述企业管理和会计信息披露的需要,现代意义上的内部控制的产生已经成为一种必然。四、 公司治理原则的内容针对公司治理,经济合作与发展组织早在1999年就出台了公司治理准则,旨在帮助其成员及非成员评估和改善其经济法
31、律法规和制度体系,以提高公司治理水平。中国各级监管部门也相应出台了相关指引和要求,包括中国证券监督管理委员会和国家经济贸易委员会于2002年1月联合发布的上市公司治理准则,以推动上市公司建立和完善现代企业制度,规范公司运作,完善公司治理。为了满足机构投资者对公司治理质量的关注,各国与各组织纷纷推出了公司治理原则。直以来,OECD公司治理原则(以下简称原则)都被认为是全球范围内政策制定者、投资人、公司和其他利益相关者的国际标准。2002年,OECD公司治理指导小组对原则进行了重新审议,目前的原则是体现各成员及非成员公司治理挑战及经验的范本。原则是一个灵活的工具,提供了适用于各个国家和地区特殊情况
32、的非约束性标准、良好实践和实施指南。(一)确保有效公司治理框架的基础为了确保一个有效的公司治理框架,需要建立一套适当且行之有效的法律、监管和制度基础,以便所有的市场参与者都能够在此基础上建立其私有的契约关系。这种公司治理框架,通常是以一国特殊的自身环境、历史状况以及传统习惯为基础建立的一套由法律、监管、自律安排、自愿承诺和商业实践等要素所构成的体系。其具体要求如下。(1)建立公司治理框架应该考虑到它对整体经济绩效的影响、市场的信誉度的提高、由它而产生的对市场参与者的激励机制以及对市场透明度和效率的促进。(2)在一个法域内,影响公司治理实践的那些法律的和监管的要求应符合法治原则,并且是透明和可执
33、行的。(3)一个法域内各管理部门间责任的划分应该明确衔接,并保证公共利益得到妥善保护。(4)监督、监管和执行部门应当拥有相关的权力、操守和资源,以专业、客观的方式行使职责,对它们的决定应给予及时、透明和全面的解释。(二)股东权利与关键所有权功能公司治理框架应该保护和促进股东权利的行使。在此方面除了确保股东基本权利的行使外,还应当获得有效参加股东大会与涉及公司重大变化的决定,并得到相关方面的通知。此外,公司应当披露特定股东获得与其股票所有权不成比例的控制权的资本结构和安排,允许公司控制权市场以有效和透明的方式运行,为所有股东行使所有权创造有利条件。(三)平等对待股东资本市场的一个重要因素是,投资
34、者确信其所提供的资本会受到保护以及不受公司管理者、董事或控制性股东滥用或不当挪用。公司治理框架应当确保所有股东(包括少数股东和外国股东)受到平等对待。当其权利受到侵害时,所有股东应能够获得有效赔偿。原则中规定,合理的公司治理结构原则应当在此方面实现:(1)同类同级的所有股东都应享有同等待遇;(2)应禁止内部人交易和滥用权力的自我交易;(3)应要求董事和主要执行人员向董事会披露,他们是否在任何直接影响公司的交易或事务中有直接、间接或代表第三方的实质性利益。(四)利益相关者在公司治理中的作用公司治理的一个关键方面是关于确保外部资本以权益和债务两种形式流入公司,因此公司治理框架应承认利益相关者的各项
35、经法律或共同协议而确立的权利,并鼓励公司与利益相关者之间在创造财富和工作岗位以及促进企业财务的持续稳健性等方面展开积极合作。(五)信息披露与透明度公司治理框架应确保及时准确地披露公司所有重要事务的信息,包括财务状况、绩效、所有权和公司的治理。一个健全的信息披露制度能够推动真正透明的产生,这是以市场为基础公司监控的关键特征,也是股东得以在充分信息的基础上行使股东权利的核心。一个健全的信息披露制度有助于资本市场吸引资本和保持信心。信息披露也有助于加强公众对企业的组织和活动、公司政策和绩效以及公司与所在社会关系的理解。(1)应当披露的重大信息。应当披露的重大信息至少包括:公司的财务状况及经营成果;公
36、司目标;主要的股份所有权和投票权;董事和主要执行人员,以及他们的报酬;重要可预见的风险因素;与雇员和其他利益相关者有关的重要问题;治理结构和政策。公司应报告在实际工作中其怎样运用相关的公司治理结构原则。管理结构和公司政策的披露,特别是股东、经理层和董事会成员之间权力的划分,对评估公司的治理结构是很重要的。(2)应根据高质量的会计标准、金融和非金融披露及审计标准,对信息进行准备、审计和披露。(3)在准备和提交财务报表时,为提供外部和客观的保证,年审应由独立审计员进行。(4)信息传播渠道应当使用户公正、及时、费用合理地获得有关信息。(六)董事会的责任董事会是在股东大会上由全体股东选出的董事所组成、
37、代表股东的利益和意志、执行公司业务的常设权力机构,董事会对股东会或股东大会负责,向股东会或股东大会报告工作。董事会是公司治理结构中的一个重要因素,甚至可以说是中心组成部分。董事会的运作方式和效率直接决定了公司治理的质量。论及董事会的责任,必然涉及董事会向谁负责的问题。传统观点认为,董事会应向股东负责。董事会是由股东选举和任命的、接受全体股东的委托、承担受托责任的权力机构,董事会当然要向委托人负责。从另一方面来看,股东是公司的唯一所有者,作为公司的权力机构也应向其所有者负责。从法律角度考察,以“董事会应向公司负责”的表述更为恰当。其一,董事会绝不仅仅是一个受托机构,董事会是公司的决策机构和权力机
38、构,董事会承担着设定公司目标,制定公司战略、计划和政策等责任。如果董事会仅向股东负责,当出现股东利益与公司利益不一致时,董事会的决策可能会使公司丧失良好的发展机会或失败。美国在20世纪80年代出现的恶性并购就是一个恰当的说明。其二,企业是一系列契约的联结,“在法律意义上,股东并不是公司的所有者,公司与全体股份有所不同”。1909年,英国上诉法院在关于留声机和打字机有限责任公司诉斯坦利的判决中明确规定,公司既不是股东的代理人,也不是他们的托管人。大法官巴克利勋爵否决了认为在实践中股东可以被视为其公司的观点。同时,他认为:“董事不是服从某个作为个人的股东发出的指令的仆人,而是按照规定被授予公司控制
39、权的人;一旦被授予权力,只有达到或超过足以修改公司章程的决定多数股东的否决,他们才会失去控制权。即使所有股东都作为个人行动时发出同一指令,董事们也没有义务服从这个指令。”公司治理框架应确保董事会对公司的战略指导和对管理层的有效监督,确保董事会对公司和股东的受托责任。公司董事会成员应在全面了解情况的基础上,诚实、尽职、谨慎地开展工作,最大限度地维护公司和股东的利益。尽管世界上并不存在单一的良好的公司治理模式,但是许多经济组织和研究机构(如OECD等)认为,良好的公司治理是构建在一些共同要素基础之上的。因此,构建在这些共同要素之上并且包容已有的各种不同模式的公司治理原则,是有相当的实用价值的。它既
40、是改善公司治理的标准和方针政策,也是公司管理层次的实务原则,对政府的政策制定和市场参与者的实务操作都有重要的参考作用。五、 公司治理原则的概念广义的公司治理原则包括有关公司治理的准则、报告、建议、指导方针和最佳做法等,它通过一系列规则建立一套具体的公司治理运作机制,维护投资者和其他利害相关者的利益,促进公司健康发展实现公司的有效治理。公司治理原则可以帮助政府对本国公司治理方面的法律、制度和管理机制框架进行评估、改进,也可以为上市公司(甚至是非上市公司)建立良好的公司治理提供指导、借鉴,还对股票交易所、投资者和其他在建立良好的公司治理中起作用的机构提供了参考和建议。公司治理原则不具有强制约束力,
41、其目的不在于制定详细的国家立法,而是为人们提供某种参考。比如政策制定者在审查并制定反映本国特定的经济、社会、法律和文化环境特色的有关公司治理的法律和监管框架时,可以公司治理原则为参考;再如市场参与者,可以参考公司治理原则制定自身的公司治理制度。公司治理原则是不断发展的,因此应根据环境的重大变化不断重新对其进行审查。为了在这个不断变化的世界中保持竞争地位,公司必须不断创新并使自己的公司治理状况适应变化了的环境,这样才能使公司不断满足新的需求,抓住新的机遇。同样,政府有义务制定一个有效的规范框架,保持足够的灵活性,使市场能够有效地发挥作用并能对股东和利益相关者的期望做出反应。政府和市场参与者可以根
42、据成本与收益的比例,自己决定是否采纳这些原则。六、 学习与借鉴阶段从我国内部控制发展与形成过程可以看出,我国内部控制理论与实践起步较晚、进展不顺利。我国内部控制建设过程是学习与借鉴的过程,是不断学习国际内部控制先进理念、借鉴国外内部控制成功经验的过程。在这一过程中,发挥主导作用的部门主要有全国人民代表大会常务委员会(立法机构)、财政部(主管全国会计工作)、中国注册会计师协会(注册会计师的行业组织)、中国证券监督管理委员会和银监会(之前为人民银行)。除全国人民代表大会常务委员会制定的会计法为国家法律之外,其他部门颁布的内部控制法规都具有非常强的行业特色和部门特色。主要表现在:财政部颁布的内部控制
43、法规主要针对全国会计人员和企业(如内部会计控制规范);中国注册会计师协会颁布的内部控制法规主要是为注册会计师的审计业务服务;中国证监会发布的内部控制指引、规则主要是针对证券公司的;中国人民银行以及银监会发布的内部控制指导原则、指引主要是针对商业银行的。从2001年财政部颁布内部会计控制规范一基本规范开始,截至2005年12月,我国相关部门正式颁布的关于内部控制的法规与指南汇总。这一阶段的内部控制规范与实践,主要强调内部会计控制,内部控制为会计、审计服务。以内部会计控制规范为例,该规范整个制订过程中存在的问题是:控制理念比较落后,只是强制会计控制问题而忽视了管理控制;制订的组织机构不是很完整,主
44、要是财政部和会计界在制订,其他领域参与者很少;控制规范的体系性、完整性比较差。只有11个控制规范,而且也没有相应的实施指南等;时间太长,没有计划性,影响了实施效果;制订程序也比较差,不严密、不科学。七、 起步和探索阶段19491978年是中华人民共和国成立后经济发展的第一阶段,在此期间,企业会计规范建设由于种种原因没能取得理想的效果。这一时期的企业会计规范建设具有以下特点:企业会计规范都属于行政制度,未能形成一个完整的体系;企业会计规范经历了由分部门制定到按照国民经济分类统一制定,由所有企业适用一套会计制度到不同规模、不同性质的企业执行不同会计制度的过程;企业会计规范的内容由单独的会计业务核算
45、规范发展到会计业务核算和会计人员职责的规范。除了1963年1月国务院颁布的会计人员的职权试行条例对会计人员的职责、权限以及会计人员的任免和奖惩做出的具体规定和企业内部会计控制有点关系之外,更多的规定是关于会计核算制度的。1984年4月,财政部出台了会计人员工作规则对建立会计人员岗位责任制、使用会计科目、填制会计凭证、登记跨级账簿、编制会计报表、管理会计档案和办理会计交接进行了详细规定;1996年,财政部颁布了会计基础工作规范,主要在会计机构和会计人员、会计核算、会计监督、内部会计管理制度等方面进行了明确的规定。全国人民代表大会常务委员会制定并于1985年1月21日通过了中华人民共和国会计法(简
46、称会计法),自1985年5月1日起施行,会计法对会计核算、会计监督、会计机构和会计人员、法律责任等问题做了明确规定,从法律的高度规定了企业内部控制的基本内容;全国人民大表大会常务委员会1993年第一次修改并颁布了会计法,修改后的会计法明确了违法责任人、执法人以及内部会计控制的相关问题,区分了违法程度;2000年7月,全国人民代表大会常务委员会修正了会计法,修正后的会计法包括总则、会计核算、公司、企业会计核算制度的特别规定、会计监督、会计机构和会计人员、法律责任等主要内容。1997年1月,中国注册会计师协会制定了独立审计具体准则第9号企业内部控制与审计风险,主要规范内部控制与审计风险等内容。八、
47、 内部控制的种类内部控制按控制内容可分为一般控制和应用控制,按控制地位可分为主导性控制和补偿性控制,按控制功能可分为预防性控制和发现性控制,按控制时序可分为原因控制、过程控制和结果控制。(一)按控制内容分为一般控制和应用控制1、一般控制般控制是指对企业经营活动赖以进行的内部环境所实施的总体控制,也称基础控制或环境控制。它包括组织控制、人员控制、业务记录以及内部审计等内容。这类控制的特征,是并不直接地作用于企业的生产经营活动,而是通过应用控制对全部业务活动产生影响。(1)合法性控制,即用各种方法检查所记录的经济业务,以保证其能够如实反映经济事项。在会计基础控制方面,它主要通过由熟悉会计制度的人员
48、审查会计文件,以确定所记录的业务是否真正发生,检查其处理过程是否与规定的程序相一致,查明业务处理是否经过授权与批准,有无越权行事等行为,以及是否进行了严格的监督和审核。(2)正确性控制,即为了确保单位每笔经济业务的发生都能够及时用正确的金额与账户记载的一种控制。它通过建立发生额计算、余额计算、账户分类检查、双重核对、事先控制与分工牵制等方法来保证会计记录的正确性。(3)完整性控制,即保证发生的一切合法的经济业务均记入控制文件的一种控制。它主要通过凭证的连续编号、总额控制、登记账簿、档案管理并运用备忘录等手段来保证记录的完整性。现在,实行会计电算化的单位已由计算机解决部分完整性的控制工作。(4)一致性控制,即保证记录一致性的控制。它主要通过实地盘存、对内对外账实核对、差异分析、调账等方法来保证会计记录的一致性。2、应用控制应用控制是指直接作用于企业生产经营业