《烟草薄片公司内部控制规划【范文】.docx》由会员分享,可在线阅读,更多相关《烟草薄片公司内部控制规划【范文】.docx(63页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/烟草薄片公司内部控制规划烟草薄片公司内部控制规划目录一、 风险分析的定义和目的3二、 风险分析方法的选择4三、 风险应对策略的选择4四、 风险应对概述6五、 债权人治理机制7六、 机构投资者治理机制10七、 激励机制13八、 信息披露机制19九、 我国的借鉴与创新25十、 SASNO.55:内部环境的形成26十一、 社会责任27十二、 组织架构30十三、 公司简介36公司合并资产负债表主要数据37公司合并利润表主要数据38十四、 产业环境分析38十五、 烟草薄片发展状况40十六、 必要性分析41十七、 组织机构及人力资源41劳动定员一览表42十八、 法人治理结构43十九、 发展规划分析5
2、5一、 风险分析的定义和目的我国企业内部控制基本规范第二十四条规定:企业应当采用定性定量相结合的方法,按照风险发生的可能性及影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。企业进行风险分析应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作,确保风险分析结果的准确性。风险分析是在风险识别的基础上对风险发生的可能性、影响程度等进行描述、分析、判断,并确定风险重要性水平的过程。管理层根据被识别的风险的重要性来计划如何应对风险。风险分析应达到以下目的:(1)对各个风险进行比较,根据分析风险的不确定性和后果,确定风险的先后顺序;(2)确定风险事件之间的关系,表面上看
3、起来不相干的多个风险事件可能是由一个共同的风险源所造成的,因此应当理顺风险事件之间的关系;(3)进一步量化已识别风险的发生概率和后果,减少风险发生概率和后果估计的不确定性,必要时根据形势的变化重新评估风险发生的概率和可能的后果。二、 风险分析方法的选择选择风险分析的方法和判断标准,应考虑行业自身特点,区别它们各自的关注点,灵活确定风险分析过程和分析方法。例如,对于金融行业来说,丢失数据风险的损失比短时间业务停顿的风险所带来的损失更为严重:而对于通信行业来说,业务停顿风险带来的损失比少量数据丢失的风险更难以接受。与定量分析相比较,定性分析的准确性稍好但精确性不够,定量分析则相反;定性分析没有定量
4、分析那样繁多的计算负担,但却要求分析者具备一定的经验和能力;定量分析依赖大量的统计数据,而定性分析没有这方面的要求;定性分析较为主观,定量分析基于客观;此外,定量分析的结果很直观,容易理解,而定性分析的结果则很难有统一的解释。企业可以根据自身的具体情况来选择定性或定量的分析方法。当前最常用的分析方法一般都是定量和定性的混合方法,对一些可以明确赋予数值的要素直接赋予数值,对难于赋值的要素使用定性方法,这样不仅更清晰地分析了资产的风险情况,也极大简化了分析的过程,加快了分析进度。三、 风险应对策略的选择风险应对的4种策略是根据企业的风险偏好和风险承受度制定的,风险规避策略在采用其他任何风险应对措施
5、都不能将风险降低到企业风险承受度以内的情况下适用;风险降低和风险分担策略则是通过相关措施,使企业的剩余风险与企业的风险承受度相一致;风险承受则意味着风险在企业可承受范围之内。企业应该结合具体情况及时调整风险应对策略。企业可选择的风险应对策略有风险规避、风险降低、风险分担和风险承受,管理层可以选择一个或多个策略结合使用。企业内部控制基本规范第二十七条规定:企业应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。企业对超出整体风险承受能力或者具体业务层次上的达到不可接受风险水平的风险,应实行风险回避;在整体风险承受能力和具体业务层次上的可
6、接受风险水平之内的风险,在权衡成本效益之后无意采取进一步控制措施的,可实行风险承担;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后如愿单独采取进一步的控制措施以降低风险、提高收益或者减轻损失的,可以实行风险降低;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后愿意借助他人力量,采取进一步的控制措施以降低风险,提高收益或者减轻损失的可以实行风险分担。风险应对策略与企业的具体业务或者事项相联系,不同的业务或事项可以采取不同的风险应对策略,同一业务或事项在不同的时期可以采取不同的风险应对策略,同一业务或事项在同一时期也可以综合运用
7、风险降低和风险分担应对策略。四、 风险应对概述我国企业内部控制基本规范第二十五条规定:企业应当根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。风险应对就是在风险评估的基础上,针对企业所存在的风险因素,根据风险评估的原则和标准,运用现代科学技术知识和风险管理方面的理论与方法,提出各种风险解决方案,经过分析论证与评价从中选择最优方案并予以实施,来达到降低风险目的的过程。风险应对可以从改变风险后果的性质、风险发生的概率和风险后果3个方面提
8、出多种策略,对不同的风险可用不同的处置方法和策略。企业所面临的各种风险都可以综合运用各种策略进行处理。企业内部控制基本规范第二十六条规定:企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制。五、 债权人治理机制(一)债权人的概念当企业发展到一定规模时,就要进入资本经营阶段,企业必须借助融资才能更好地发展壮大。在融资方式上,主要有负债融资和所有者权益融资。在当前我国企业的融资结构中,负债融资发挥着巨大的作用。债权人是公司借入资本即债权的所有者。理论上讲,由于债权人要承担本息到期无法收回或不能全部收回的风险,因此债权人和股东一样,在公司治理上,有权对公司行使
9、监督权。债权人可以通过给予或拒绝贷款、信贷合同条款安排、信贷资金使用监管、参加债务人公司的董事会等渠道起到实施公司治理的作用,尤其是当公司经营不善时,债权人可以提请法院启动破产程序,此时,企业的控制权即向债权人转移。由于我国资本市场发展的时间较短,企业资金主要来源于银行体系。因此,我国上市公司的主要债权人为银行部门。(二)债权人治理机制的类型债权人对公司治理的作用形成了特殊的债权人治理机制。债权人治理机制主要通过以下方面作用于公司治理。(1)激励机制。债权人可以通过影响经营管理者的经营管理水,平和其他行为选择,通过施加压力促使经营者努力工作。(2)控制权机制。债权人作为公司资本的投入者,决定着
10、公司收益去向,规定着公司剩余控制权的分配。(3)信用机制。如果经理班子制定了损害债权人利益的政策和发生此类行为时,债权人可以对公司的管理层进行控告和起诉,这将降低公司的债券评级,引起中介机构(如外部审计)的介入以及机构投资者的关注。(4)监督机制。债权人可以通过债务的期限安排,对企业进行频度适当的审查。(三)债权人参与公司治理的途径债权人可以通过多种途径参与公司治理。根据权利来源不同,可以分为约定参与和法定介入。约定参与包括信贷契约、人事整合、重大决策时的债权人会议等。法定介入是指具体制度由法律加以规定如重整制度和破产制度。具体而言有如下途径。1、信贷契约建立企业与主要往来银行的信贷联系。通过
11、建立信贷联系,加强企业与主要往来银行的存贷款关系,加强银行对企业的了解和监控。银行以债权人的身份,密切掌握公司经营和财务动态,以保持对公司事实上的监控。然而,信贷契约并不足以保护贷款人利益,主要因为信贷契约的不完全性、信息不对称、资产的专用性。2、资本参与信贷联系虽然是银行控制企业的有力手段,但在本质上还不是资本的结合关系,一旦银行向企业持股则为银行参与企业治理提供了实质性的前提条件;银行持有企业的股份,并有权派员参与企业的财务管理。3、人事结合银行与工商企业的人事结合,即向对方派遣董事使得通过信贷和持股所建立起来的银行对企业之间的渗透得以进一步强化。银行以股东的身份进入公司董事会,参与公司重
12、大经营决策的制定。4、债权人会议和重整制度债权人在监督过程中发现公司业绩下滑,首先是采取非正式磋商。如果这不能解决问题,债权人可能提起破产程序。破产重整制度是指对存在重整原因、具有挽救希望的企业法人,经债务人、债权人或其他利害关系人的申请,在法院的主持下及利害关系人的参与下,依法同时进行生产经营上的整顿和债权债务关系或资本结构上的调整,以使债务人摆脱破产困境,重获经营能力的破产清算预防程序。依法申报债权的债权人为债权人会议的成员,享有会议表决权,债权尚未确定的债权人不得行使表决权,对债务人的特定财产享有担保权的债权人,未放弃优先受偿权利的,对于通过和解协议和破产财产分配方案两种事项不享有表决权
13、。重整制度是债务人具备破产条件在进入破产程序前有债务人或者债权人申请法院对债务人进行重整。5、债转股债转股作为一种资本结构调整的手段为建立和改进公司治理创造了条件和机遇,从而能够促使企业通过重组来摆脱困境,也使金融资产转劣为优。从资本结构调整和强化治理机能的角度,债转股问题的实质是针对经营不善的内部人控制企业,银行通过债权转股权,对企业治理机制进行彻底调整,在股份多元化的基础上最终建立股东主导型的经济型治理体系。目前我国实施转股的对象主要有两类企业,类是经营不善但还有发展前景的企业;另一类是资本金不足,资产负债率过高的企业。债转股的真正意义在于调整资本结构、强化治理机制,以促使企业实现经济型治
14、理。六、 机构投资者治理机制(一)机构投资者及其特征1、机构投资者的含义机构投资者是指用自有资金或者从分散的公众手中筹集的资金专门进行有价证券投资活动的法人机构,包括证券投资基金、社会保障基金、商业保险公司和各种投资公司等。2、机构投资者的种类目前我国资本市场上的机构投资者主要有基金公司、证券公司、信托投资公司、财务公司、社保基金、保险公司、合格的外国机构投资者(QFII)等。美国资本市场上的机构投资者主要有商业银行、保险公司、共同基金、投资公司及养老基金。3、机构投资者的特征机构投资者的特征主要包括机构投资者在进行投资时追求的是具有中长期投资价值的投资项目;机构投资者拥有行业及公司分析专家、
15、财务顾问等,具有人才优势;机构投资者可以利用股东身份,加强对上市公司的影响,参与上市公司的治理。(二)机构投资者治理机制的形式机构投资者并不是一开始就积极地参与到公司治理活动中的。事实上,早期的机构投资者作为公司所有者的色彩非常淡薄,它们只是消极股东,并不直接干预公司的行为,并且非常倾向于短期炒买炒卖从中牟利,因此,早期的机构投资者在公司治理结构中的作用是微弱的。但是,到了20世纪90年代,大部分机构投资者都放弃了华尔街准则“用脚投票”,在对公司业绩不满或对公司治理问题有不同意见时,他们不再是简单地把股票卖掉,“逃离劣质公司”,而是开始积极参与和改进公司治理。机构投资者参与公司治理的原因主要在
16、于:严格限制机构投资者参与公司治理的法律环境渐趋宽松;机构投资者成长很快、规模不断扩大;以“股东至上主义”为核心的股权文化的盛行。机构投资者参与公司治理的必要性和可行性主要表现为:首先,解决国内上市公司治理中的“内部人控制”问题需要机构投资者的介入;其次,包括基金在内的机构投资者正面临着转变投资理念、开辟新的投资途径的任务;最后,以证券公司、基金公司为代表的机构投资者拥有人才、资金和政策优势,这也为机构投资者参与公司治理提供了可能性。(三)机构投资者参与公司治理的主要途径1、行为干预机构投资者作为投资人有参与到被投资公司进行管理的权利。机构投资者发现价值被低估的公司就增持该公司的股票,然后对董
17、事会加以改组、发放红利,从而使机构投资者持有人获利。2、外界干预机构投资者还可以直接对公司董事会或经理层施加影响,使其意见受到重视。例如,机构投资者可以通过其代表的代言人对公司重大决策(如业务扩张多元化、购并、合资、开设分支机构、雇用会计师事务所表明审计意见等)施加影响。七、 激励机制(一)道德风险与设置激励机制的必要性1、激励机制的概念激励机制也称激励制度,是通过一套理性化的制度来反映激励主体与激励客体相互作用的方式,激励机制的内涵就是构成这套制度的几个方面的要素。或者说,激励机制是在组织系统中激励主体系统运用多种激励手段并使之规范化和相对固定化,而与激励客体相互作用、相互制约的结构、方式、
18、关系及演变规律的总和。从公司治理的角度看,所谓激励机制是指委托人如何通过一套机理制度安排促使代理人采取适当行动,以最大限度地增加委托人的效用。激励机制包括精神激励、薪酬激励、荣誉激励和工作激励。2、道德风险的概念道德风险是指从事经营活动的人最大限度地增进自身效用时做出的不利于他人的行动。道德风险是由于委托人与代理人之间的信息不对称以及较完备契约的制定和实施中存在的困难和矛盾而形成的。公司治理机制实质上是一系列委托代理合同的组合。从委托一代理关系的角度分析,公司治理的激励机制解决的是委托人与代理人之间的代理成本(包括代理人道德风险成本)与代理人动力问题,是关于公司所有者(股东)与经营者如何分享公
19、司经营成果的一种契约安排。公司治理的激励机制,旨在使经营者获取其经营一个企业所付出的努力与承担的风险相对应的利益,同时也使其承担相应的风险和约束。科学的激励机制,应使代理人在追求自身利益最大化的同时实现委托人利益的最大化,避免隐蔽、偷懒和机会主义等。激励机制的终极目标就是为了最大限度地挖掘经营者的潜力和效能,实现公司利润,即股东利益的最大化。通过股东与经营者利益的博弈,最终实现股东与经营者“双赢”的利益格局。(二)激励机制的理论依据激励相容性原理和信息显露性原理为设计激励机制提供了理论依据。1、激励相容性原理激励相容性是指把企业经营权和剩余索取权集中于一人,使管理者与被管理者之间形成利益制约,
20、即管理者的收益取决于被管理者的努力程度,从而使双方利益目标一致。由于各利益主体存在自身利益,如果公司能将各利益主体在合作中产生的外在性内在化,克服合作成员“搭便车”的动机,就会提高每个成员的努力程度,提高经营绩效。如果管理者监督程度会因为与被管理者的利益和动机相同而降低,一种有效的安排就是在管理者与被管理者之间形成利益制约关系,也就是说使管理者的收益取决于被管理者的努力程度,从而双方产生激励相容性。财产的激励和利益的激励合理组合、相互制衡是使公司内各所有者之间实现激励相容的关键。其中财产的激励是以财产增值为目标来激励其行为。这种激励表明管理者本身就是公司财产的所有者。而利益的激励,对公司内非财
21、产所有者的其他成员来说,激励其行为使其个人利益得以实现。财产激励与利益激励相互制约,利益激励不能脱离财产激励,而财产激励依赖于利益激励的实现。2、信息显露性原理获得代理人行为的信息是建立激励约束机制的关键。这是由于委托人与代理人之间的信息分布具有不对称性,除非通过货币支付或者某种控制工具作为激励和代价,否则代理人就不会如实相告。因此,要使代理人公布其私人信息,必须确立博奔规则。根据信息显露性原理,每个引致代理人扯谎的契约都对应着一个具有相同结果,但代理人提供的信息完全属实的契约。这样不管何种机制设计把隐蔽和扯谎设计得如何充分,其效果都不会高于直接显露机制。为使期望收益最大化,作为机制设计者的委
22、托人需要建立满足一些基本约束条件的最佳激励约束机制。而最基本的约束机制通常有两个。首先是所谓刺激一致性约束。机制所提供的刺激必须能够诱使作为契约接受者的代理人自愿地选择根据他们所属类型而设计的契约。如果委托人涉及的机制所依据的有关代理人的理性信息与实际相符,那么这个机制代理人带来的效用应该不会小于其他任何根据失真的类型信息设计的机制所提供的效用。不然代理人可能拒绝该契约,委托人无法实现其效用最大化。其次是个人理性约束,即对代理人的行为提出一种理性化的假设。它要求代理人做到接受这一契约比拒绝这一契约在经济上更划算,这就保证了代理人参与机制设计博奔的利益动机。如果配置满足了刺激一致性约束,那么此配
23、置就是可操作的;如果可操作的配置满足个人理性约束,那么该配置可行,从而保证激励约束机制处于最佳状态。(三)主要内容国际公司治理研究人员通过实证研究和总结得出对经营者行之有效的激励机制包括如下方面的内容。1、报酬激励机制对经营者的报酬激励,可以由固定薪金、股票与股票期权、退休金计划等构成。西方现代公司聘用的高中层经理(包括总经理、事业部或子公司经理),一般采用激励性合同的形式,将固定薪金、奖金、股票等短期激励与延期支付奖金、分成、股票期权、退休金计划等长期激励进行结合。在美国公司中,按照长期业绩付给的激励性报酬所占比例很大,总经理的固定薪金比重并不高,奖金等报酬形式同公司效益挂钩的部分比重大,长
24、期激励性的报酬可达其总收入的40%至60%,综合计算下来,有的总经理的年收入甚至可达几千万美元。(1)固定薪金。固定薪金起着基本的保障作用,优点是稳定性好,没有风险,缺点是缺乏足够的灵活性和高强度的刺激性。(2)奖金和股票。奖金和股票与经营者业绩密切相连,对于经营者来说,有一定的风险,也有较强的激励作用,但容易引发短期行为。(3)股票期权。股票期权是指允许经营者在一定时期内,以接受期权时的价格购买股票,如果股票价格上涨,经营者的收益就会增加。这种方式在激励经营者长期化行为时,作用显著,但风险很大时间越长,经营者面临的不确定因素就越多。(4)退休金计划。退休金计划有利于激励经营者的长期行为,以解
25、除其后顾之忧。2、剩余支配权与经营控制权激励机制剩余支配权激励机制,通俗地说,就是公司股东与经营者约定分享公司经营利润的一种激励方式。经营控制权激励机制使得经营者具有职位特权,享受职位消费,能够给经营者带来正规报酬激励之外的物质利益满足,如豪华的办公室、汽车、合意的雇员等。3、声誉或荣誉激励机制这种激励属于精神激励的范畴。声誉、荣誉及地位是激励经营者努力工作的重要因素。高层经营者或称职业经理人非常注重自己长期职业生涯的声誉,声誉和荣誉激励一方面能使经营者获得社会赞誉产生成就感和心理满足,另一方面可能意味着未来的货币收入。4、聘用与解雇的激励机制聘用和解雇对经营者行为的激励,是通过职业经理人在人
26、才市场的竞争来实现的。这种激励方式与上述声誉激励相联系。声誉是经理被聘用或者解聘的重要条件,经营者对声誉越重视,这种激励手段的作用就越大。实现公司内部激励机制的途径主要包括以下几个方面:一是要完善公司内部收入分配制度;二是要完善经理人员任免机制;三是要建立经营者风险抵押机制;四是要完善和加快经理市场和资本市场的建设,重视市场约束作用。八、 信息披露机制(一)信息披露制度的起源信息披露制度也称公示制度、公开披露制度、信息公开制度,是上市公司为保障投资者利益、接受社会公众的监督而依照法律规定必须将其自身的财务变化、经营状况等信息和资料向证券管理部门和证券交易所报告,并向社会公开或公告,以便使投资者
27、充分了解情况的制度。它既包括发行前的披露,也包括上市后的持续信息公开,它主要由招股说明书制度、定期报告制度和临时报告制度组成。上市公司信息披露制度是证券市场发展到一定阶段,相互联系、相互作用的证券市场特性与上市公司特性在证券法律制度上的反映。世界各国证券立法无不将上市公司的各种信息披露作为法律法规的重要内容,信息披露制度源于英国和美国。英国的“南海泡沫事件”导致了1720年“诈欺防止法案”的出台,而后1844年英国合股公司法中关于“招股说明书”的规定,首次确立了强制性信息披露原则。但是,当今世界信息披露制度最完善、最成熟的立法在美国。它关于信息披露的要求最初源于1911年堪萨斯州的蓝天法。19
28、29年华尔街证券市场的大阵痛,以及阵痛前的非法投机、欺诈与操纵行为,促使了美国联邦政府1933年的证券法和1934年的证券交易法的颁布。在1933年的证券法中美国首次规定实行财务公开制度,这被认为是世界上最早的信息披露制度。(二)信息披露在公司治理中的作用自愿的信息披露被定为规定的最低限度之上的任何信息披露。改进信息披露会带来透明度的改善,而透明度则是全球公司治理改革的最重要目的之一。1、信息披露在公司治理中的基本作用信息披露在公司治理中的基本作用为:提高和改进信息披露,可以使公司向股东提供更有价值的信息,减少信息不对称,从而有效节约代理成本。没有结构化的信息披露体系,尤其是财务报告,股东很难
29、得到所投资的公司可靠的信息。这种信息不对称导致了道德风险和逆向选择问题。只要能够保证公司相关信息被充分披露,股东就可以很好地监督公司的管理。会计和审计部门是运作良好的公司治理体系的基本要素。在公司治理中,会计信息披露是监管公司与管理层契约的核心,成为约束管理层行为的必要手段。2、信息披露对公司治理作用机制财务会计信息帮助股东监督和控制公司管理层的作用机制,是通过公司绩效和管理层薪酬的直接联系实现的。代理理论指出,减少代理问题的一种方法是要求股东以及其他资金提供者与公司管理层签订明确(或隐含)的契约,管理层按要求披露契约履行情况的相关信息,从而使股东能够评估管理层利用公司资源为股东及其他资金提供
30、者利益服务的程度,进而实现监管作用。(三)信息披露制度的特征从信息披露制度的主体上看,它是以发行人为主线、由多方主体共同参加的制度。从各主体在信息披露制度中所起的作用和其的地位看,大体分为四类:第一类是证券市场监管机构和政府有关部门,他们是信息披露的重要主体,所发布的信息往往是有关证券市场的大政方针;第二类是证券发行人,他们是信息披露的一般主体,依法承担披露义务,是证券市场信息的主要披露人;第三类是证券市场的投资者,他们是信息披露的特定主体,一般没有信息披露的义务,只有在特定情况下,它们才履行披露义务;第四类是其他机构,如股票交易场所等自律组织、各类证券中介机构,它们是制定一些市场交易规则,有
31、时也发布极为重要的信息,如交易制度的改革等,因此也应按照有关规定履行相应的职责。(四)信息披露制度的基本原则信息披露的基本原则主要包括以下几个方面。1、真实、准确、完整原则真实、准确和完整主要指的是信息披露的内容。真实性是信息披露的首要原则,真实性要求发行人披露的信息必须是客观真实的,而且披露的信息必须与客观发生的事实相一致,发行人要确保所披露的重要事件和财务会计资料有充分的依据。完整性原则又称充分性原则,要求所披露的信息在数量上和性质上能够保证投资者形成足够的投资判断意识。准确性原则要求发行人披露信息必须准确表达其含义,所引用的财务报告、盈利预测报告应由具有证券期货相关业务资格的会计师事务所
32、审计或审核,引用的数据应当提供资料来源,事实应充分、客观、公正,信息披露文件不得刊载任何有祝贺性、广告性和恭维性的词句。2、及时原则及时原则又称时效性原则,包括两个方面:一是定期报告的法定期间不能超越;二是重要事实的及时报告制度,当原有信息发生实质性变化时,信息披露责任主体应及时更改和补充,使投资者获得最新真实有效的信息。任何信息都存在时效性问题,不同的信息披露遵循不同的时间规则。3、风险揭示原则发行人在公开招股说明书、债券募集办法、上市公告书、持续信息披露过程中,应在有关部分简要披露发行人及其所属行业、市场竞争和盈利等方面的现状及前景,并向投资者简述相关的风险。4、保护商业秘密原则商业秘密是
33、指不为公众所知悉、能为权利人带来经济利益、具有实用性并经权利人采取保密措施的技术信息和经验信息。由于商业秘密等特殊原因致使某些信息确实不便披露的,发行人可向中国证监会申请豁免。内幕信息在公开披露前属于商业秘密,应到受到保护。发行人信息公开前,任何当事人不得违反规定泄露有关的信息,或利用这些信息谋取不正当利益。商业秘密不受信息披露真实性、准确性、完整性和及时性原则的约束。(五)信息披露的内容根据中国证券监督管理委员会2006年颁布的上市公司信息披露管理办法的规定,信息披露文件主要包括招股说明书、募集说明书、上市公告书、定期报告和临时报告等。其中,定期报告包括年度报告、中期报告和季度报告。临时报告
34、主要为发生可能对上市公司证券及其衍生品种交易价格产生较大影响的重大事件,投资者尚未得知时,上市公司应当立即披露,说明事件的起因、目前的状态和可能产生的影响。重大事件包括:(1)公司的经营方针和经营范围的重大变化;(2)公司的重大投资行为和重大的购置财产的决定;(3)公司订立重要合同,可能对公司的资产、负债、权益和经营成果产生重要影响;(4)公司发生重大债务和未能清偿到期重大债务的违约情况,或者发生大额赔偿责任;(5)公司发生重大亏损或者重大损失;(6)公司生产经营的外部条件发生的重大变化;(7)公司的董事、三分之一以上监事或者经理发生变动;董事长或者经理无法履行职责;(8)持有公司5%以上股份
35、的股东或者实际控制人,其持有股份或者控制公司的情况发生较大变化;(9)公司减资、合并、分立、解散及申请破产的决定;或者依法进入破产程序、被责令关闭;(10)涉及公司的重大诉讼、仲裁,股东大会、董事会决议被依法撤销或者宣告无效;(11)公司涉嫌违法违规被有权机关调查,或者受到刑事处罚、重大行政处罚;公司董事、监事、高级管理人员涉嫌违法违纪被有权机关调查或者采取强制措施;(12)新公布的法律、法规、规章、行业政策可能对公司产生重大影响;(13)董事会就发行新股或者其他再融资方案、股权激励方案形成相关决议;(14)法院裁决禁止控股股东转让其所持股份;任一股东所持公司5%以上股份被质押、冻结、司法拍卖
36、、托管、设定信托或者被依法限制表决权;(15)主要资产被查封、扣押、冻结或者被抵押、质押;(16)主要或者全部业务陷入停顿;(17)对外提供重大担保;(18)获得大额政府补贴等可能对公司资产、负债、权益或者经营成果产生重大影响的额外收益;(19)变更会计政策、会计估计;(20)因前期已披露的信息存在差错、未按规定披露或者虚假记载,被有关机关责令改正或者经董事会决定进行更正;(21)中国证监会规定的其他情形。九、 我国的借鉴与创新2008年,财政部、证监会、审计署、银监会、保监会联合发布了企业内部控制基本规范。基本规范参照国际良好实践,结合我国企业具体情况对内部环境做了规定。内部环境是企业实施内
37、部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。总体来说,基本规范借鉴了SASNO.55的表述方式,同时融入COSO92的先进理念。我国企业市场化发展起步较晚,内部控制成熟度较低,内部环境整体还处于低层次。在内部环境构成因素中,需要健全治理结构、完善机构设置。治理结构作为我国企业内部环境的首要因素是长期、正确的战略考虑,完善治理结构是上市公司的迫切任务,也是现阶段相关部门监管的重点。为强化内部监督,针对我国企业内部审计弱化、形同虚设的特点,参照美国早期的做法,基本规范将内部审计作为内部环境构成因素,要求企业保持内部审计在机构设置、人员和工作上的独立性。在
38、企业成长、发展过程中,企业文化是必不可少的重要环境因素。从中西方内部环境影响因素排列顺序来看,COSO两个报告都将文化因素排在前列,我国却将其排在最后。权衡制度管理与人本管理的关系,在没有良好制度的前提下,文化作为环境因素是相当脆弱的。我们认为,西方的人本管理是其制度管理的回归,在我国,制度管理是根本,人本管理是补充,我国企业需要补制度管理的课。但是,基本规范中相关因素的表述尚未达到西方良好实践的高度,如在管理哲学(方法)和经营风格(模式)方面未做基本概念的约定;权责分配因素采用权在前、责在后的中国式表述方式,不符合国际先进理念,按照COSO报告“目标责任权力”的思路,首先明确部门、人员目标,
39、目标如果不能实现应承担责任,为避免风险的发生(责任的承担)才赋予一定的权力,保持责权对等;在人力资源方面只强调“政策”制定,不强调政策的“执行(或实务)”。事实上,人力资源建设关键在于执行。十、 SASNO.55:内部环境的形成1988年,美国注册会计师协会(AICPA)发布审计准则公告第55号(简称SASNO.55),第一次正式将控制环境纳入内部控制范畴,控制环境从此成为内部控制理论研究的重要方面。该公告首次提出“内部控制结构”的概念,指出控制环境是对建立、加强或削弱特定政策、程序及其效率产生影响的各种因素,这些因素包括经营管理理念、组织结构、董事会、授权与分配责任的方法、管理控制方法、内部
40、审计、人力资源政策与实务等。SASNO.55强调了内部环境中最关键的因素是与有效控制政策和程序制定、实施密切相关的管理层和董事会对控制的态度;并将“内部审计”作为环境因素,以强化监控。在要素的排列上,“组织结构”是受“经营管理理念”影响的,管理层决定了组织结构的安排;将“人力资源政策与实务”排在最后,作为保障性、支持性影响因素,这一思路一直影响到现在。十一、 社会责任企业创造利润或实现股东财富最大化固然很重要,但在经济社会高速发展的当今时代,尤其是我国作为发展中国家,在大力发展社会主义市场经济的过程中,企业作为最重要的市场主体,如果不顾一切地追逐利润,是不符合科学发展观,不利于建设和谐社会的。
41、因此,履行社会责任是企业义不容辞的义务,是企业的光荣使命。社会责任是指企业在经营发展过程中应当履行的社会职责和义务,主要包括安全生产、产品质量(含服务)、环境保护、资源节约、促进就业、员工权益保护等。企业履行社会责任可以增加企业的安全生产意识,防止企业发生重特大安全事故,可以增强企业的环境保护意识,避免造成环境污染,导致企业巨额赔偿或停产整顿。企业创造利润和履行社会责任两方面是统一的有机整体,相辅相成,并不矛盾。企业承担了社会责任将有助于改善企业的形象,提高品牌美誉度,进而吸引更多的客户,增强企业的经济效益。企业履行社会责任是提升发展质量的重要标志,是实现企业可持续长远发展的根本所在。众所周知
42、,如果企业做不到安全生产,事故频繁,造成人员伤亡,必然是欲速则不达甚至导致关闭。由此可见,企业在制定和实现发展战略过程中,应当充分考虑履行社会责任的要求,从根本上转变发展方式,实现长远发展的目标。那么企业应该如何履行社会责任呢?第一,企业负责人要高度重视这项工作,树立社会责任意识,形成履行社会责任的企业价值观和企业文化。第二,要把履行社会责任融入企业发展战略,落实到生产经营的各个环节,逐步建立和完善企业社会责任指标和考核体系,为企业履行社会责任提供坚实的基础与保障。第三,建立社会责任报告制度,发布社会责任报告,让股东、债权人、员工、客户、社会等各方面知晓自己在社会责任领域所做的工作,这样可以增
43、强企业的战略管理能力,全面提高企业服务能力和水平,提高企业的品牌形象和价值。(一)社会责任的主要风险企业应当明确社会责任面临的主要风险,以及这些风险可能导致的后果。(1)安全生产措施不到位,责任不落实,导致企业发生安全事故。(2)产品质量低劣,侵害消费者利益,导致企业巨额赔偿、形象受损,甚至破产。(3)环境保护投入不足,资源耗费大,造成环境污染或资源枯竭,导致企业巨额赔偿、缺乏发展后劲,甚至停业。(4)不重视就业和员工权益保护,导致员工积极性受挫,影响企业发展和社会稳定。(二)社会责任风险的应对措施针对社会责任面临的风险及影响,企业采取的应对措施包括以下几个方面。(1)设立安全管理部门和安全监
44、督机构,建立严格的安全生产管理体系、操作规范和应急预案,强化安全生产责任追究制度,切实做到安全生产。(2)规范生产流程,建立严格的产品质量控制和检验制度,严把质量关,严禁将缺乏质量保障、危害人民生命健康的产品流向社会。(3)提高员工的环境保护和资源节约意识,建立环境保护与资源节约制度,认真落实节能减排责任,积极开发和使用节能产品,发展循环经济,降低污染物排放,提高资源综合利用效率。(4)依法保护员工的合法权益,保障员工依法享有劳动权利和履行劳动义务,保持工作岗位相对稳定,积极促进充分就业。(5)针对目前少数企业对公益事业(如接纳大学生实习等)、慈善事业等漠不关心的情况,社会责任应用指引指出,企
45、业应当按照“产学研用”相结合的社会需求,积极创建实习基地,大力支持社会有关方面培养、锻炼社会需要的应用型人才;同时,应积极履行社会公益方面的责任和义务,关心帮助社会弱势群体,支持慈善事业。十二、 组织架构在我国内部控制框架中,组织架构、发展战略、人力资源、社会责任和企业文化均属于企业层面的控制(环境控制或基础控制),其风险及应对有别于业务层面的控制(应用控制)。(一)组织架构的内涵及风险应对1、组织架构影响因素分析2010年,五部委联合发布了企业内部控制配套指引。18个企业内部控制应用指引(简称应用指引)中有5个属于企业层面的内部环境类指引,包括组织架构、发展战略、人力资源、社会责任和企业文化
46、。应用指引中内部环境类指引与基本规范中内部环境构成因素一一对应,同时,丰富了基本规范的内涵并提升了我国内部环境构成因素体系的层次。组织架构指引认为组织架构是一项制度安排,明确了股东(大)会、董事会、监事会、经理层和企业内部各层级机构设置、职责权限、人员编制、工作程序和相关要求,主要包括治理结构和内部机构设置。机构设置与权责分配互为因果,内部审计本身就属于组织的内部机构,因此,组织架构应包括治理结构、机构设置、权责分配和内部审计四个因素。在治理结构上,将股东大会纳入内部环境范畴(如发展战略方案需经股东会批准实施)。内部环境类指引紧扣发展战略做文章,企业要实施发展战略,必须要有科学的组织架构,履行
47、一定的社会责任,配置合理的人力资源,形成积极向上的企业文化。从发展战略角度看,企业的根本目的不是利润最大,也不仅仅是企业价值最大,而是更广义的社会责任最大。企业应履行社会责任,实现战略目标。2、组织架构的主要风险组织架构的风险主要来自两方面。(1)治理结构形同虚设,缺乏科学决策、良性运行机制和执行力,可能发生经营失败(2)内部机构设计不科学,权责分配不合理,可能导致机构重叠、职能交叉或缺失,运行效率低下。3、组织架构风险的主要应对措施针对以上风险采取的主要应对措施有以下几个。(1)企业应当根据国家有关法律法规的规定,明确董事会、监事会和经理层的职责权限、任职条件、议事规则和工作程序,确保决策、
48、执行和监督相互分离,形成制衡机制。同时企业在重大决策、重大事项、重要人事任免及大额资金支付业务等(即通常所说的“三重一大”)方面,应当按照规定的权限和程序实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策意见。(2)企业应当按照科学、精简、高效、透明、制衡的原则,综合考虑企业性质、发展战略、文化理念和管理要求等因素,合理设置内部职能机构,明确各机构的职责权限,避免职能交叉、缺失或权责过于集中,形成各司其职、各负其责、相互制约、相互协调的工作机制。(3)企业应当根据组织架构的设计规范,对现有治理结构和内部机构设置进行全面梳理,确保本企业治理结构、内部机构设置和运行机制等符合现代企业制度要求。(4)拥有子公司的企业,应当建立科学的投资管控制度,通过合法有效的形式履行出资人职责、维护出资人权益,重点关注子公司特别是异地、境外子公司的发展战略、年度财务预决算、重大投融资、重大担保、大额资金使用、主要资产处置、重要人事任免、内部控制体系建设等重要事项。对子公司控制一直是企业集团层面关注的一个重要问题,