《预制菜公司治理与内部控制报告.docx》由会员分享,可在线阅读,更多相关《预制菜公司治理与内部控制报告.docx(97页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/预制菜公司治理与内部控制报告预制菜公司治理与内部控制报告xx集团有限公司目录一、 风险应对策略的选择4二、 风险应对策略5三、 内部控制目标的设定15四、 目标设定的含义18五、 风险的概念及其分类21六、 风险的分类和评估24七、 绩效考评控制26八、 会计系统控制28九、 控制活动类业务流程31十、 控制手段类业务流程46十一、 家族治理模式的主要内容52十二、 家族治理模式的产生56十三、 公司治理模式差异论59十四、 公司治理与公司管理的关系62十五、 产业环境分析63十六、 冷链物流配送能力加强带动行业发展64十七、 必要性分析65十八、 项目简介65十九、 法人治理结构72S
2、WOT分析88(一)优势分析(S)881、工艺技术优势88公司一直注重技术进步和工艺创新,通过引入国际先进的设备,不断加大自主技术研发和工艺改进力度,形成较强的工艺技术优势。公司根据客户受托产品的品种和特点,制定相应的工艺技术参数,以满足客户需求,已经积累了丰富的工艺技术。经过多年的技术改造和工艺研发,公司已经建立了丰富完整的产品生产线,配备了行业先进的设备,形成了门类齐全、品种丰富的工艺,可为客户提供一体化综合服务。88一、 风险应对策略的选择风险应对的4种策略是根据企业的风险偏好和风险承受度制定的,风险规避策略在采用其他任何风险应对措施都不能将风险降低到企业风险承受度以内的情况下适用;风险
3、降低和风险分担策略则是通过相关措施,使企业的剩余风险与企业的风险承受度相一致;风险承受则意味着风险在企业可承受范围之内。企业应该结合具体情况及时调整风险应对策略。企业可选择的风险应对策略有风险规避、风险降低、风险分担和风险承受,管理层可以选择一个或多个策略结合使用。企业内部控制基本规范第二十七条规定:企业应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。企业对超出整体风险承受能力或者具体业务层次上的达到不可接受风险水平的风险,应实行风险回避;在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后无意采取进一
4、步控制措施的,可实行风险承担;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后如愿单独采取进一步的控制措施以降低风险、提高收益或者减轻损失的,可以实行风险降低;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后愿意借助他人力量,采取进一步的控制措施以降低风险,提高收益或者减轻损失的可以实行风险分担。风险应对策略与企业的具体业务或者事项相联系,不同的业务或事项可以采取不同的风险应对策略,同一业务或事项在不同的时期可以采取不同的风险应对策略,同一业务或事项在同一时期也可以综合运用风险降低和风险分担应对策略。二、 风险应对策略风险应对
5、的策略有风险规避、风险降低、风险分担和风险承受4类。(一)风险规避风险规避是指企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略。风险规避是各种风险管理技术中最简单、最为消极的一种。例如,一个经销家庭日用品的企业在其经销的产品有导致小儿麻痹症的情况出现时,决定终止这种经销活动,以免引致产品责任索赔案。企业通过中断风险源,将避免可能产生的潜在损失或不确定性,但企业同时失去了从风险源中获得收益的可能性。企业在采用规避方法来处理风险时必须考虑以下几个方面的因素。第一,风险要想真正避免也许不可能。对企业而言,有些基本风险如世界性的经济危机、能源危机等难以避免。第二
6、,风险得以避免在经济上也许不适当。对某些风险即使可以避免,但就经济效益而言也许不合适。在成本和效益的比较分析下,如果企业避免风险所花费的成本高于避免风险所产生的经济效益时,仍然采取避免风险的方法,经济上可谓不适当。第三,风险规避使企业失去了从中获益的可能性。第四,避免了某一风险可能产生另外新的风险,新风险产生的可能性和危害程度可能更甚于先前的风险。1、风险规避的适用范围当企业面临下列两种情况时最适合采用风险规避策略:某种特定风险导致的发生概率和产生损失程度相当大;应用其他风险处理技术的成本超过其产生的收益,采取风险规避法可以使企业所受损失为零。2、风险规避的方式(1)完全放弃,是指企业拒绝承担
7、这种风险,根本不从事可能产生某些特定风险的活动。(2)中途放弃,是指企业在项目进行的过程中终止承担某种风险。例如,公司研发一种新产品,在市场上试销后发现市场前景惨淡,于是中途停止这种产品的生产与上市,防止产生更大的新产品的开发风险。这种风险规避通常与环境的较大变化和风险因素的变动有关。由于发生了新的不利情况,经权衡后,认为得不偿失,故而放弃。(3)改变条件,是指改变生产活动的性质,改变生产流程或是工作方法等。其中,生产性质的改变属于根本的变化。简单的风险规避是一种最消极的风险处理办法,因为投资主体在放弃风险行为的同时,往往也放弃了潜在的目标收益。所以一般只有在以下情况才会采用这种方法:投资主体
8、对风险极端厌恶;存在可实现同样目标的其他方案,其风险更低;投资主体无能力消除或转移风险;投资主体无能力承担该风险或承担风险得不到足够的补偿。(二)风险降低风险降低是企业在权衡成本效益后,准备采取适当的控制措施降低风险或者减轻损失,将风险控制在风险承受度之内的策略。风险降低的目的是要降低风险发生的概率,或者减少风险造成的损失,或者两者兼而有之。风险降低可以积极改善风险的特性,使其能为企业所接受,而又使企业不丧失获利的机会。风险降低的方法一般与控制措施相衔接,包括不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制、绩效考评控制和合同控制等。降低风险主要通过两种途径
9、实现:风险预防和减少风险。其中,风险预防即采取各种措施防止风险事件的发生,做到事先防范,也就是消除或减少风险因素,以便降低损失发生的概率。企业实行风险降低策略应符合成本效益原则。预防风险涉及一个现时成本与潜在损失比较的问题:若潜在损失远大于采取预防措施所支出的成本,就应采用预防风险手段。以兴修堤坝为例,虽然施工成本很高,但与洪水泛滥造成的巨大灾害相比,就显得微不足道。此外,还应考虑到一旦预防措施不成功,风险发生后应采取补救措施以减少损失,从而使风险损失最小化。人们从事的许多活动都面临着风险,对于那些厌恶风险者来说如何应付所面临的风险呢?有两种常用的办法可以降低可能发生的风险,这两种方法是多样化
10、和获取更多的信息。1、多样化多样化是指在从事的活动将要面临风险的情况下,人们可以采取多样化的活动,以便降低风险。例如,投资者可以以多种形式持有资产,以免持有单一化的资产发生风险;商品推销人员为了保证销售收入,可以同时推销多种商品,以免在只推销一种商品的情况下,一旦产品推销不出,发生一点收入也得不到的风险。2、获取更多的信息在不确定的情况下,消费者的决策是建立在有限信息基础之上的。如果消费者可以获得更多的信息,将会降低决策的风险。然而获得的信息不是没有代价的。例如,要想通过销售活动获得尽可能多的利润,商品销售人员必须进行市场调查与研究,以便获得较多的商品需求信息,减少决策的风险;要进行市场调查研
11、究,就必须花费一定的费用。如果不亲自进行市场调查,而向他人购买信息,也可以减少决策的风险。这说明信息是有价值的。(三)风险分担风险分担是指企业准备借助他人的力量,采取业务分包、购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的策略。风险分担是一种事前的风险管理措施,即在风险发生之前,通过各种交易活动,把可能发生的风险转移给其他人承担,避免承担全部风险损失。其主要措施包括业务分包、保险、出售、开脱责任合同以及合同中的转移责任条款。风险分担的方式主要可以分为财务型非保险转移、控制型非保险转移和保险转移。1、财务型非保险转移财务型非保险转移是指受补偿的人将风险所导致损失的财务负担转移给补偿
12、的人(其中保险人除外)的一种风险管理技术。财务型非保险转移的实施方式主要有以下四种。(1)中和。中和是将损失机会与获利机会平衡的一种方法,通常被用于处理投机风险。担心原材料价格变化的制造商所进行的套购,以及受外汇汇率变动影响的出口商进行的期货买卖都属于中和方法。所谓套购,就是通过买卖双方交易的相互约定,使可能的价格涨落损益彼此抵消。通常,商业机构、生产商、加工商和投资者利用期货价格和现货价格波动方向上的趋同性,通过在期货市场上买进或卖出与现货市场上方向相反但数量相同的商品,而把自身承受的价格风险转移给投机者,以达到现货与期货盈亏互补的目的。(2)免责约定。免责约定是指合同的一方通过合同条款,对
13、合同中发生的对他人人身伤害和财产损失的责任转移给另一方承担,即通过主要针对其他事项的合同中的条款来实现风险转移。需要指出的是,免责约定不同于责任保险。免责约定所转移的风险其受让人而不是保险人,而且所提到的财产损失责任是以合同责任下的损失为限的。(3)保证合同。保证合同是指由保证人对被保证人因其行为不忠实或不履行某种明确的义务而导致权利人损失予以赔偿的一种书面合同。这里有保证人、被保证人和权利人三方当事人,借助保证书,权利人可将被保证人违约的风险转移给保证人。保证的目的在于担保被保证人对权利人的忠实和有关义务的履行,否则由保证人赔偿损失。保证书通常用于以下“明确的义务”:清偿债务,在规定的期限内
14、提供一定数量的产品,按要求的日期完成一项工程等。如果被保证人没有履行义务,保证人必须自己履行这项义务,或者按保证书的规定支付一定的罚金。然后,保证人可以向被保证人追偿其损失。有时,保证人在签发保证书时,要求被保证人用现金或政府债券等作为担保物,以备自己索赔。即使被保证人得不到任何保障,他们也要签署这种保证书。需要指出,保证书不同于保险合同(尤指财产保险合同),其差别如下。保证书的当事人有三方,即保证人、被保证人和权利人,而保险合同一般只有两方,即保险人和投保人(被保险人)。保证书中,被保证人通常得到担保并付出担保费,而权利人得到保障(不过,有时被保证人可通过成本包括在所提供的服务的价格里,而将
15、这种成本转移给权利人),而被保险人则通常是购买保险来保障自己。保证书中的损失有可能是由被保证人故意引起的,而保险损失对被保险人而言则必须是意外的。理想状况下,保证书中的担保不会有损失。因为如果有任何损失的可能性,保证人就不会签署这种保证书,况且保证人自己会在调查中发现潜在的损失。而保险人则清楚地知道在被保险的群体中间会有一些损失一期望损失值。理想状况下,保证书的担保费不应该包括任何期望损失作为备抵,所以这种担保费只需包括保证人的调查费和其他费用,并提供一定的利润和一定的意外准备金。而保险费则必须补偿期望损失。在实践中,保证人也会发生一些损失,因为他们的调查并不完全准确,但这样的损失在担保费中所
16、占的比例远低于在保险费中所占的比例。如果损失确实发生,保证人可以向被保证人求得补偿,但保险人对于被保险人则没有这种权利。尽管如此,有些保证书与保险合同极为相似,例如诚实保证。实践中,许多保证书的保证人是保险(4)公司化。有的企业通过发行公司股票,将企业经营的风险转移给多数股东承担。这种转移实际上只是分散了原有股东的风险,增强了企业抵抗风险的能力,并不能转移企业遇到的具体风险。2、控制型非保险风险转移控制型非保险风险转移是指借助减低风险单位的损失频率和缩小其损失幅度的手段将损失的法律责任转移给非保险业的另一经济单位的管理技术。控制型非保险风险转移的具体形式有以下3种。(1)出售或租赁。通过买、卖
17、契约将风险单位转移给他人或其他单位。这一方式的特点是将财产所有权和与之有关的风险同时转移给受让人。如一批货物,从工厂主转移给买主后,与这批货物有关的风险(可能遭受火灾、盗窃、市场价格暴跌等)也一同转移给买主了。(2)分包。转让人通过分包合同,将他认为风险较大的工程转移给非保险业的其他人。显然,风险单位通过风险转移,其承担的风险将会减少。例如,对于一般的建筑施工队来说,高空作业风险较大,因此,他们可将风险大的高空作业转移给专业的高空作业工程队。对这种专业工程队来说,他们无论在经验、设备、技术等各方面都较强,故相对来说,风险较小。(3)开脱责任合同。通过这种合同,风险承受者免除转移者对承受者承受损
18、失的责任。如外科医生在给病人动手术之前,往往要求病人(或家属)签字同意,若手术不成功,医生不负责任。在这份契约中,风险承受者(病人)免除了转移者(医生)对承受者(病人)承受损失的法律责任,在这种形式中,通过开脱责任合同,风险本身被消除了。控制型风险转移与风险回避所不同的是,风险回避是放弃或中止存在的风险单位,而此风险转移技术容许风险单位继续存在,然而将损失的法律责任转移给自己以外的第三者(保险业除外)。控制型风险转移与损失控制不同的是,损失控制直接对风险所致的损失频率和幅度加以改善,而此风险转移技术将风险转移给别人而间接达成减低损失频率和减小损失幅度的目的。3、保险转移保险是指投保人根据合同约
19、定,向保险人支付保险费,保险人对于合同约定的可能发生的事故因其发生所造成的财产损失承担赔偿保险金责任,或者当被保险人死亡、伤残、疾病或者达到合同约定的年龄、期限时承担给付保险金责任的商业保险行为。采用保险方式,一方面,风险转移到保险公司之前,投保人必须履行其义务,有责任缴纳保险金。另一方面,当损失出现时,保险公司将会代替投保人承受因风险变化所带来的损失。(四)风险承受风险承受是指企业对风险承受度之内的风险,在权衡成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略。风险承受的前提是自留风险可能导致的损失比转移风险所需要的费用小。风险承受是最省事的风险规避方法,在许多情况下也是最省钱的。但
20、企业也应考虑到,若仅从降低成本、节省费用出发,将风险承受作为一种主动积极的方式应用时,可能会由于风险意外扩大,而使企业面临严重的损失后果。三、 内部控制目标的设定(一)制订战略目标企业的战略目标一般是稳定的,但与其相关的业务层面的目标具有动态性,会随着内部和外部的条件而调整。在企业风险管理目标的设计过程中,首先要确定企业层面的目标,即战略目标。战略目标需要通过董事会及员工的相互沟通后确定,同时还要有支持其实现的资金预算及战略计划。战略目标的制订需要经过如下5个阶段。(1)明确企业发展目标。企业在长期规划中应明确自身的发展目标和发展方向,通过培训、发放宣传手册、领导讲话等方式将企业层面的目标清晰
21、地传达给员工。(2)制订实现目标的战略规划。企业通过SWOT分析,在了解自身的优势、劣势、机会和威胁的基础上制订帮助企业实现目标的战略规划。(3)制订年度计划及资金预算。企业根据制订的中长期战略规划,编制年度经营计划。该年度经营计划应符合企业中长期战略规划的效益目标、投资方向和投资结构。(4)企业编制年度预算。企业应按照上下结合、分级编制、逐级汇总的原则编制全面预算,将战略目标进一步分解、细化与落实。(5)企业编制企业预算管理办法,明确编制预算的基本原则、内容、编制依据等。(二)确定业务层面目标业务层面目标包括合规目标、资产目标、报告目标和经营目标它来自企业战略目标及战略规划,并制约或促进企业
22、战略目标的实现。业务层面的目标应具体并具有可衡量性,并且与重要业务流程密切相关。业务层面目标的制订需要经过如下四个阶段。(1)设定业务层面目标。企业的总目标及战略目标规划为业务层面目标的设定指明了方向,业务层面根据自身的实际情况及总体目标的要求提出本单位的目标,通过上下不断沟通最终确定。(2)根据企业的发展变化,定期更新业务活动的目标。(3)配置资源以保证业务层面目标的顺利实现。企业在确定各业务单位的目标之后,将人、财、物等资源合理分配下去,以保证各业务单位有实现其目标的资源。(4)分解业务目标并下达。企业确定业务层面的目标后,再将其分解至各具体的业务活动中,明确相应岗位的目标。(三)合理确定
23、风险承受能力为了合理地确定风险承受能力,在目标设定阶段,企业必须解决以下3个基本问题。(1)风险偏好。风险偏好是指企业在实现其目标的过程中愿意接受的风险程度。可以采用定性和定量两种方法对风险偏好加以度量。风险偏好与企业的战略直接相关,在战略制定阶段,企业应进行风险管理,考虑将该战略的既定收益与企业的风险偏好结合起来,目的是帮助企业的管理者在不同的战略之间选择与企业的风险偏好相一致的战略。(2)风险容忍度。风险容忍度是指在企业目标实现的过程中对差异的可接受程度,是企业在风险偏好的基础上设定的对相关目标实现过程中所出现的差异的可容忍限度。企业风险管理(2016)将风险容忍度确定为可接受的绩效变动区
24、间,该定义更加明确和可度量,有助于组织在给定绩效目标下量化可以承受的风险边界。(3)风险组合观。风险管理要求企业管理者以风险组合的观点看待风险,对相关的风险进行识别并采取措施,以使企业所承受的风险在风险偏好的范围内。对企业内每个单位而言,其风险可能落在该单位的风险容忍度范围内,但从企业总体来看,总风险可以超过企业总体的风险偏好范围。因此,应以企业总体的风险组合的观点看待风险。四、 目标设定的含义我国内部控制基本规范第二十条规定,企业应当根据设定的控制目标,全面、系统、持续地收集相关信息,结合实际情况,及时进行风险评估。目标设定是风险识别、风险分析和风险应对的前提。在管理当局识别和分析风险并采取
25、行动来管理风险之前,首先必须有目标,确定与目标相关的风险,目标设定是风险评估的前提。目标设定分为三个层次,首先在企业既定的使命或愿景指导下,管理层制定企业的战略目标;其次根据战略目标制定业务层面的目标,并在企业内层层分解和落实;最后根据设定的目标合理确定企业整体风险承受能力和具体业务层次上可接受的风险水平。企业应当按照战略目标,设定相关的经营目标、财务报告目标、合规性目标与资产安全目标,并根据设定的目标合理确定企业整体风险承受能力和具体业务层次上的可接受的风险水平。1、战略目标战略目标反映了管理层就主体如何努力为其利益相关者创造价值所做出的选择,是高层次的目标,与其使命相关联并支撑其使命。企业
26、在考虑实现战略目标的各种方案时,必须考虑与各种战略相伴的风险及其影响。战略目标方面的关注点主要包括:(1)对企业绩效现状进行的评估(2)对内部和外部环境的监测分析;(3)战略目标体系(4)战略选择遵循必要的流程,以及获得了充分的讨论;(5)对目标实现与现有资源状况之间的匹配程度进行的评估;(6)设定战略目标可接受程度;(7)就战略目标与企业内部员工和外部相关利益集团之间的沟通。2、经营目标经营目标与企业经营的效率与效果有关,包括业绩和盈利目标的实现,需要反映企业运营所处的特定经营、行业和经济环境。经营目标来自公司的战略目标和战略计划,并与之紧密联系,是随着具体对象和不同时段制订的,这些目标应针
27、对每个重要业务活动并与其他业务活动保持一致。经营目标方面的关注点主要包括以下几点:(1)经营目标与公司战略目标及战略计划一致;(2)经营目标适应公司所处的特定经营环境、行业和经济环境等;(3)各个业务活动目标之间保持一致;(4)所有重要业务流程与业务活动目标相关;(5)适当的资源及有效配置(6)管理层制定的公司经营目标及其对目标的负责程度。3、报告目标报告目标与财务报告及其相关信息的真实完整有关。可靠的报告能够为管理层提供适合其既定目标的准确而完整的信息,支持管理层的决策,并对主体活动和业绩实施有效监控。报告目标方面的关注点主要包括以下几点:(1)管理层决策及对公司活动、业绩监控的准确、及时、
28、完整的信息的对内报告;(2)满足投资者、监管部门及其他相关信息需求者真实、可靠、完整的信息的对外报告;(3)反映信息的全面性,包括财务信息与非财务信息。4、资产安全目标资产安全目标是内部控制的基本目标,包括:防止企业无效率经营,损失资产;防止员工舞弊;防止公司资产被盗等。资产的安全与完整对于我国企业尤其是国有企业具有非常重要的现实意义,近年来国有资产流失的案件屡有发生,内部控制应该把资产安全作为一个重要的目标来加以实现。资产安全目标方面的关注点主要包括以下几点:(1)关注企业日常经营活动的效率;(2)提高企业的生产力和竞争力;(3)防止资产缩水;(4)关注资产使用及处置的授权情况。5、合规目标
29、合规目标与企业各项活动的合法性有关。企业进行内部控制建设必须符合相关的法律和法规。企业需要根据相关的法律法规制定最低的行为标准并作为企业的遵循目标,企业的合规记录可能对它在社会上的声誉产生极大的正面或负面影响。合规目标方面的关注点主要包括:公司的各项活动符合法律法规的要求,通常涉及知识产权、市场、价格、税收、环境、员工福利以及国际贸易等。五、 风险的概念及其分类古人说:“宜未雨而绸缪,毋临渴而掘井。”企业在生产经营的过程中,面临着诸多的风险,如果我们没有妥善地处理,风险事故一旦发生,轻则影响生产经营稳定和企业经济效益,重则危及企业的生存。因此风险评估的目的是为了给企业造就一个安全稳定的生产经营
30、环境,这有助于增加领导层经营管理决策的正确性,进而提高企业的经济效益。(一)风险的概念企业在经营活动中,会遇到各种不确定性事件,这些事件发生的概率及其影响程度是无法事先预知的,进而影响企业目标的实现。所谓风险,就是在一定环境下和一定限期内客观存在的、影响企业目标实现的各种不确定性事件。或者说,风险就是指在一个特定的时间内和一定的环境条件下,人们所期望的目标与实际结果之间的差异程度。因此,风险是一个事项将会发生并给目标实现带来负面影响的可能性。风险具有客观性、普遍性、潜在性、必然性、可识别性、可控性、损失性和不确定性等特点,风险与机会同在。COSO企业风险管理新框架(2016)指出风险是指事项发
31、生并影响战略和业务目标之实现的可能性。该定义兼顾了正面和负面的影响,这和国际风险管理标准ISO31000及中国风险管理标准GBT24353是一致的。为了与我国内部控制规范一致,本书采用COSO04的定义。(二)风险的构成要素风险一般包括以下三项构成要素。1、风险因素风险因素是指促使某一特定风险事故发生或增加其发生的可能性或扩大其损失程度的原因或条件。它是风险事故发生的潜在原因,是造成损失的内在或间接原因。例如,对于建筑物而言,风险因素是指其所使用的建筑材料的质量、建筑结构的稳定性等;对于人而言,则是指健康状况和年龄等;对于企业而言,风险因素则包括企业人员因素、结构因素、外部环境因素等。2、风险
32、事故风险事故也称风险事件,是指造成伤害或财产损失的偶发事件是造成损失的直接的或外在的原因,是损失的媒介物,即风险只有通过风险事故的发生才能导致损失。就某一事件来说,如果它是造成损失的直接原因,那么它就是风险事故;而在其他条件下,如果它是造成损失的间接原因,它便成为风险因素。例如,对于企业而言,发生仓库货物被盗是风险事故,而安保系统不健全是风险因素。3、损失在风险管理中,损失是指非故意的、非预期的、非计划的经济价值的减少。通常可以将损失分为两种形态,即直接损失和间接损失。直接损失是指风险事故导致的财产本身损失和人身伤害,这类损失又称为实质损失:间接损失则是指由直接损失引起的其他损失,包括额外费用
33、损失、收入损失和责任损失。六、 风险的分类和评估(一)风险的分类企业所面临的风险从来源上分,有企业内部和外部两个方面。外部风险包括:科技发展带来的企业技术、管理、信息等方面的风险;顾客需求或预期改变;竞争的存在;自然灾害;政治事件;经济环境的改变等。内部风险主要有:员工的素质和能力;经理人的责任改变;董事会或监督委员会的责任履行情况等。从企业能否对风险进行控制来分,风险分为可控风险和不可控风险两种。(二)风险评估风险评估是一个比较宽泛的概念,在有的内部控制或风险管理标准中,风险评估就是风险管理,包括了风险管理的全过程,可以说是风险管理的代名词。而在有的内部控制或风险管理标准中,风险评估是全面风
34、险管理的一个步骤,包括内容有多有少,如目标确定、风险识别、风险分析、风险评价以及风险应对等。1、COSO92关于风险评估概念COSO内部控制整体框架把风险评估列为内部控制的五要素之内部控制整体框架认为,风险评估是指单位为实现其目标而确认的相关风险,以构成进行风险管理的基础。单位风险可能来自于:(1)经营环境的变化;(2)聘用新的员工;(3)采用新的或改良的信息系统(4)迅猛的发展速度;(5)新技术的运用(6)新的行业、产业或经营活动的开发;(7)企业改组;(8)海外经营;(9)新的会计方法的采用。2、COSO04关于风险评估概念企业风险管理整体框架指出风险评估要对识别的风险进行分析,以便确定对
35、他们进行管理的依据。强调风险评估是风险管理的一个步骤,相当于我国企业内部控制基本规范的风险分析。3、我国企业内部控制基本规范关于风险评估概念我国企业内部控制基本规范借鉴企业风险管理整体框架,认为风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,从而合理确定风险应对策略。即为识别、分析、管理与企业活动相关的市场风险、政策风险、法律风险、汇率风险、经营风险等各种风险而建立的机制。该概念沿用COSO92的要素理念,是相对宽泛的概念,包括COSO04目标设定、事项识别、风险评估和风险应对四大要素的组合。七、 绩效考评控制我国内部控制基本规范第三十五条规定:绩效考评控制要求企业建立
36、和实施绩效考评制度,科学设置考评指标体系,对企业内部各责任单位和全体员工的业绩进行定期考评和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。绩效考评控制是保证企业内部公平的必要条件。一个成功的绩效考评制度可以有效地甄别出员工对企业的贡献并予以相应的激励,有利于企业改进组织绩效,提高经济效益。所以,每个企业都应建立一套完善合理的内部控制绩效考评制度,对企业内部各责任单位和全体员工的执行内部控制情况进行定期考评和客观评价。因此,企业应该科学地设置绩效考评指标,合理确定考评主体及类型。在设定了科学的绩效考评指标的基础上,企业应根据这些指标进行客观公正的考评。(一)绩
37、效考评指标绩效考评指标是指对员工绩效进行考核与评价的项目,必须将员工内部控制执行情况作为绩效考评的主要指标或指标体系的主要内容。指标定义要明确,具有可测量性,且必须与战略目标保持一致。绩效考评指标通常分为三类,分别为业绩考评指标、能力考评指标、态度考评指标。业绩考评指标就是考评工作行为所产生的结果,如销售额、市场份额增长率等。业绩考评指标反映了绩效管理的最终目的,即提高企业的整体绩效以实现既定的目标。能力考评指标是指考评员工与岗位或内容相关的工作技能。能力考评指标有利于鼓励员工提高与工作相关的工作能力。态度考评指标,是指不考虑员工的业绩和能力,只考评他们对工作的精神状态。将工作态度也作为考评指
38、标是因为态度往往决定一切,即便某些员工工作能力比较强,但如果他们的工作态度不正确,其工作业绩也往往不理想。因此,为了引导员工积极向上的工作态度,从而达到绩效管理目标,将工作态度纳入绩效考评范围是十分有必要的。(二)绩效考评主体考评主体即由谁进行考评,考评主体的确定应遵循一个原则,那就是考评者对被考评者的工作性质、岗位要求、工作状态等必须有一定的了解。即便如此,企业也应对考评主体进行必要的培训,包括道德、纪律、考评资料收集、考评体系等方面的培训,力求使考评主体具有良好的考评技能、公正的考评心理,从而进行有效的绩效考评。(三)绩效考评的类型绩效考评按时间可以分为定期与不定期考评,按考评性质可分为定
39、性和定量考评,按考评主体又可分为上级考评、专业机构考评、自我考评等。八、 会计系统控制(一)会计系统控制的含义会计系统是一个企业管理系统的核心子系统之一。一方面,它通过记录和报告历史经济业务来反映企业的资产状况、经营成果以及现金流量的状况;另一方面,这些信息为企业经营决策和与企业利益相关的外部使用者的投资决策提供依据。真实、完整的会计信息对企业来说是非常重要的,它是企业进行有效经济分析和准确预测与决策的基础。会计系统控制就是与保护财产安全的企业会计责任及会计记录可靠性有关的组织、计划、程序、方法,是企业所有业务活动价值结果的终点。其基本思路就是通过对会计主体所发生的各项能用货币计量的经济业务进
40、行记录、归集、分类、编报等活动进行控制。会计系统控制要求企业严格执行国家统一的会计准则、制度,加强会计基础工作,明确会计凭证、会计账簿和财务报告的处理程序,规范会计政策的选用标准和审批程序,建立、完善会计档案保管和会计工作交接办法,实行会计人员岗位责任制,充分发挥会计的监督职能,保证会计资料的真实、完整。(二)会计系统控制的目标会计系统控制以保护财产物资和确保会计资料可靠性为目的,是与保护财产物资的安全性、会计信息的真实一致性和完整性以及财务活动的合法性有关的控制。会计系统控制的目标是通过对财产物资保管和会计信息等控制对象制定一系列控制方法、措施和程序所要达到的最终目的和要求,它是建立、完善会
41、计系统控制,以及有效实施会计系统控制的指南。会计系统控制应达到的基本目标如下。(1)规范企业会计行为,保证会计资料的真实、完整性,即所有已发生或完成的事项都被记录下来,且记录充分,这是会计系统控制的首要目标。(2)堵塞漏洞、消除隐患,防止并及时发现、纠正错误及舞弊行为,保护企业资产的安全、完整。(3)确保企业贯彻执行国家有关法律法规和企业的规章制度。(三)会计系统控制的内容会计系统控制包括以下几个方面的主要内容。1、会计凭证填制的控制由于会计凭证中详细记录了各类经济交易与事项的具体内容和经济活动的基本财务信息,因此,会计凭证处理是整个会计信息系统运行的第一个环节,也是会计账簿信息和财务报表信息
42、产生的基础。会计凭证包括原始凭证和记账凭证。原始凭证的控制应遵循只有当某个交易或事项真实发生时才能取得或填制相应的原始凭证这一原则。企业在取得已经发生的相关经济交易与事项的原始凭证后,会计人员应及时对原始凭证进行审核,并据以编制记账凭证。2、会计账簿登记控制会计账簿登记控制是指在设置、启用和登记会计账簿时实施的相应控制措施。企业应当结合会计信息使用者的需要和会计内部经营管理的具体要求,建立完整的会计账簿体系。在登记账簿过程中,遵循不相容职务分离原则,不能由一人同时登记总账和明细账。会计账簿应妥善保管,同时企业应在日常会计处理过程中及时进行对账,达到账证相符、账账相符、账实相符,确保会计记录的数
43、字真实、内容完整、计算准确、依据充分、时间适当。3、会计报告编制控制会计报告是会计信息系统运行的最后一个、也是最重要的环节,企业应当按照国家统一的会计准则或制度规定的会计报表格式和内容,根据登记完整、核对无误的会计账簿记录和其他资料编制会计报表。为了保证会计报表的真实性,财务部门应编制会计凭证汇总表与会计账簿、会计报表进行分析核对,编制内部财务报告与预算平衡表和总账相核对,一旦发现异常应及时解决和处理。4、会计机构和人员设置企业应当依法设置会计机构,配备会计从业人员。从事会计工作的人员,必须取得会计从业资格证书。会计机构负责人应当具备会计师以上专业技术职务资格。大中型企业应当设置总会计师,设置
44、总会计师的企业,不得设置与其职权重叠的副职。九、 控制活动类业务流程为了有效保证公司各项经营活动高效地运作,保证会计信息的可靠、完整,资产安全,有效地降低公司经营风险,企业内部控制应用指引从业务层面将企业的活动分为资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告九个方面,并逐一做了说明。下面以企业内部控制应用指引为基础,介绍业务层面的九个控制流程。(一)资金活动资金活动是指企业筹资、投资和资金营运等活动的总称。资金是企业生产经营循环的血液,是企业生存和发展的基础,决定着企业的竞争能力和可持续发展能力。企业资金活动中可能存在的风险无一不是重要风险,一旦转
45、变为现实,则危害重大。概括地讲,企业资金活动面临的重要风险包括:筹资决策不当,引发资本结构不合理或无效融资,可能导致企业筹资成本过高或债务危机;企业投资决策失误引发盲目扩张或丧失发展机遇,可能导致资金链断裂或资金使用效益低下;资金调度不合理、营运不畅,可能导致企业陷入财务困境或资金冗余;资金活动管控不严,可能导致资金被挪用、侵占、抽逃或遭受欺诈。针对上述风险,资金活动应用指引分别对筹资、投资和资金营运活动提出下列管控措施。(1)根据筹资目标和规划,结合年度全面预算,拟订筹资方案,并对筹资方案进行科学论证;重大筹资方案还应当形成可行性研究报告,全面反映风险评估情况。(2)对筹资方案进行严格审批后
46、,按照规定权限和程序筹集资金。同时,严格按照筹资方案确定的用途使用资金,防止资金挪用;确需改变资金用途的,应当履行相应的审批程序。(3)加强债务偿还和股利支付环节的管理,对偿还本息和支付股利等做出适当安排,防止发生违约风险,导致诉讼损失。(4)根据投资目标和规划,合理安排资金投放结构,科学确定投资项目,拟订投资方案,重点关注投资项目的收益和风险;选择投资项目应当突出主业,谨慎从事衍生金融产品等高风险投资。如,在国际金融危机中,我国少数企业从事的投资项目偏离主业,同时又缺乏相关专业人才和风险管控经验,导致企业发生巨亏。这些教训值得认真汲取。(5)严格控制采用并购方式进行投资企业的并购风险,重点关
47、注并购对象的隐性债务、承诺事项、可持续发展能力、员工状况及其与本企业治理层及管理层的关联关系,合理确定支付对价,确保实现并购目标。这项要求对于我国企业境外并购具有很好的提示作用。(6)加强对投资方案的可行性研究,并按照规定的权限和程序对投资项目进行决策审批;审批后,与被投资方签订投资合同或协议,明确出资时间、金额、方式、双方权利义务和违约责任等内容。(7)加强对投资收回和处置环节的控制;对于到期无法收回的投资,应当建立责任追究制度。(8)加强对资金营运全过程的管理,统筹协调内部各机构在生产经营过程中的资金需求,切实做好资金在采购、生产、销售等各环节的综合平衡,实现资金营运的良性循环,提升资金营
48、运效率。(二)采购业务采购是指购买物资(或接受劳务)及支付款项等相关活动。部分企业在办理采购业务时不同程度地存在以下问题:采购计划安排不合理,市场变化趋势预测不准确,造成库存短缺或积压,导致企业生产停滞或资源浪费;供应商选择不当,采购方式不合理,招投标或定价机制不科学,授权审批不规范,致使采购物资质次价高,出现舞弊或遭受欺诈;采购验收不规范,付款审核不严,造成采购物资、资金损失或信用受损。为此,采购业务应用指引要求企业加强请购、审批、购买、验收、付款、采购后评估等环节的风险管控,确保物资采购满足企业生产经营需要。(1)企业的采购业务尽量集中,避免多头采购或分散采购,以提高采购业务效率,降低采购成本,堵塞管理漏洞。(2)建立采购申请制度,依据购买物资或接受劳务的类型,确定规管部门,明确相关部门或人员的职责权