《园林工具公司治理与内部控制方案(参考).docx》由会员分享,可在线阅读,更多相关《园林工具公司治理与内部控制方案(参考).docx(103页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/园林工具公司治理与内部控制方案园林工具公司治理与内部控制方案xx投资管理公司目录一、 英美模式的主要内容4二、 英美模式的产生9三、 利益导向10四、 公司治理的力量源泉12五、 公司治理模式差异论14六、 公司治理与公司管理的关系17七、 审计工作计划与实施18八、 审计范围与审计目标23九、 内部监督的内容26十、 内部监督比较32十一、 内部控制评价工作底稿与报告33十二、 内部控制评价的组织与实施34十三、 运营分析控制45十四、 合同控制51十五、 控制手段类业务流程53十六、 控制活动类业务流程60十七、 项目简介75十八、 产业环境分析78十九、 行业整体技术趋势:锂电化、
2、智能化、用途多样化79二十、 必要性分析80二十一、 SWOT分析80二十二、 发展规划分析88法人治理结构91(一)股东权利及义务911、公司股东享有下列权利:91(1)依照其所持有的股份份额获得股利和其他形式的利益分配;91一、 英美模式的主要内容(一)形式上的股东大会从公司治理理论上讲,股东大会是公司的最高权力机构,但是,英美模式公司股份高度分散、高度流动,而且相当一部分股东只拥有少量股份,其实施治理成本较高,且由于外部股东信息不对称,难以直接对公司管理层进行有效的监督,因此,不可能将股东大会作为公司的常设机构,或经常就公司发展的重大事宜召开股东代表大会,做出有关决策。公司的股东大会早已
3、丧失其作为公司最高权力机构应有的权威性而仅流于形式。在这种情况下,除了听信于市场信息,股东还将其决策权委托给一部分大股东或有权威的人,并由其组成董事会。由董事组成的董事会负责公司日常决策,而董事会则向股东承诺使公司健康经营并获得满意的利润。(二)独特的董事会设计在股份高度分散、股东丧失控股地位的情况下,公司内部治理更注重发挥董事会的作用,形成了以董事会为中心、以外部董事制度为核心的内部治理机制,其主要特点如下。第一,在董事会内设不同的委员会。一般而言,英美公司的董事会大多附设执行委员会、任免委员会、报酬委员会、审计委员会等一些委员会。这些委员会一般都是由董事长直接领导,有的实际上行使了董事会的
4、大部分决策职能。因为有的公司董事太多,如果按正常程序进行决策,则很难应付千变万化的市场环境,也有可能因为决策者既是董事长同时也是最大的股东,对于公司事务有着巨大的影响力,而执行委员会又成为董事会的常设机构。除这样一些具有明显管理决策职能的委员会外,还设有一些辅助性委员会,如审计委员会,主要是帮助董事会加强其对有关法律和公司内部审计的了解,使董事会中的非执行董事把注意力转向财务控制和存在的问题,从而使财务管理真正起到一种机制的作用,增进董事会对财务报告和选择性会计原则的了解;报酬委员会,主要是决定公司高级人才的报酬问题;董事长的直属委员会,由董事长随时召集讨论特殊问题并向董事会提交会议记录和建议
5、的委员会,尽管它是直属于董事长的,但它始终是对整个董事会负责,而并不只是按董事长的意图行事。近年来,美国的有些公司又成立了公司治理委员会,用以解决专门的公司治理问题。第二,董事分为内部董事和外部董事。为了平衡经理人员与所有者权力,防止公司经理在经营决策中独断专行,维护广大股东的利益,美国创立了外部董事制度。根据法律规定大公司的董事会都必须由两部分董事组成,一部分是内部董事,主要由公司现在或过去的职员及与公司保持着重要商业联系的人员组成,他们负责公司各主要职能部门的经营和管理。还有一部分是外部董事,他们的主要构成:是与本公司有着紧密业务和私人联系的外部人员;二是本公司聘请的拥有各种专业知识和技能
6、的外部人员;三是其他公司的经理人员。20世纪70年代以后,两类董事的比例不断变化,总的趋势是外部董事的比例不断提高。但目前英美大公司存在的一个普遍现象是公司首席执行官兼任董事会主席,这种双重身份实际上使董事会丧失了独立性其结果是董事会难以发挥监督职能。(三)高度分散且流动的股权结构依靠发达的资本市场,机构投资者和个人是公司的基本持股者,且随着公司规模的不断扩大,公司股权越来越分散。在英美国家中,据不完全统计,1952年美国人口中约有650万人口直接持有股票,而到20世纪80年代初,直接持有股票的人口上升至3200万人,到90年代末,美国人口中有过半数以上的人直接或者间接持有股票。在英国,个人持
7、股比重也相当高,达到总人口的30%以上。在最近几十年间,为了适应企业外部融资的需求,英美国家的非银行性金融机构迅速发展起来,股份持有者的性质则发生了很大的变化,机构投资者开始取代之前的个人投资者成为主要的股份持有者。从20世纪末开始为了追求远远高于债券收益的股票收益,养老基金及其他投资机构也开始大量转向股票市场投资,英国的机构投资者所持股权已经超过了60%;而在美国的大公司中,机构投资者的持股比例也已超过了50%。虽然投资主体发生了变化,但机构投资者持股仍是一种较分散的证券投资行为。尽管机构投资者的数量很多,包括各种养老基金、互助基金、人寿保险、大学基金、慈善团体等,投资的资产规模很大,持股总
8、量也很大,但出于分散投资风险的需要和有关法律的限制,一般都以分散持有多家公司股份的方式来进行股票投资:在一个特定公司中持有的股份约占某一公司股份总额的0.5%3%。美国的投资公司法规定,人寿保险公司和互助基金所持的股票必须分散化,而且不得派代表进入公司董事会。法律还规定,保险公司在任何一家公司所持股票不能超过公司股票总值的5%,养老基金会和互助基金会不能超过10%,否则将处以重税。另外,不论是个人投资还是机构投资,投资都不稳定且一般不以介入公司经营为目标。由于无论是个人直接投资还是机构投资,它们的终极受益人均是关注短期投资收益的分散的个人投资者,机构投资者只不过是作为这些分散的个人投资者的代表
9、进行股票投资,因而他们的行为动机与个人投资者并没有本质区别,持有股份的目的主要在于追求短期股票投资利益最大化,股票被更多地用于短期买卖,而非作为长期投资。可见,由机构股东的纯粹投资动机所决定,机构投资者取代个人投资者也未能改变美国公司股份持有的高度流动性特征。无论股份持有者的性质是以个人投资者为主,还是以机构投资者为主,股份持有的高度分散和高度流动,始终是英美国家公司所有制结构的基本特征。(四)以直接融资为主与其他治理模式相比,英美公司模式的融资方式主要是直接融资,也就是说公司主要通过发行股票和债券的方式从证券市场上直接筹措长期资本,而不是依赖银行贷款。英美国家的证券市场有悠久的历史,以股权为
10、主导的外部市场治理机制如职业经理人市场、控制权市场和证券市场以及专业服务中介组织等高度发达。银行不能直接持有公司股票,只能作为纯粹的存款机构和短期的资金提供者,为客户提供短期的融资需要。比如,美国1863年的国家银行法和1977年的麦克逊登法案规定,银行不得跨州设立分行,由此产生的分散化的银行体系就不可能形成大的银行集团。同时,美国的投资组合法规、反网络化法规以及1933年的格拉斯一斯蒂格尔法都禁止银行持有公司的股票或禁止银行在全国范围内经营。且在保证竞争有序存在,保持经济活力的同时,国家法律也越来越多地限制企业界和金融界的结合。法律规定,银行对某一客户的贷款不得超过该银行资本的15%,而德日
11、模式下的日本和德国有关银行贷款的限额分别是30%和50%。进而在美国绝大多数企业中,由股东持股的股份公司占公司总数的95%以上,其资产负债率大大低于德国与日本,一般在35%40%。二、 英美模式的产生在英美国家由于较早受产业革命影响,科学技术发展导致经济规模的迅速扩大,将充足的劳动力和资本集中在一起形成一个富有成效的实体显得尤为重要。在这种背景下,股份公司成为最适当的形式。在股份公司发展的初期,所有权与经营权的分离是不可避免的。尤其随着经济的发展,公司经营规模、范围的扩大,专业化经理人的出现,更加快了所有者和经营者的分离速度。公司所有者追求公司利益的最大化,而经营者可能为了满足自身利益的最大化
12、,滥用权力损害公司的利益,进而损害公司所有者的利益。所有者与经营者的这种利益冲突可以说是公司治理形成的内在因素,也是各种公司治理模式共同的产生原因。产业革命又促进了专业化管理与风险分散相结合的现代化股份制的推行,股份高度分散的公众上市公司成为这些国家经济领域中最主要的组织形式。在美国,最大的400家公司99%都在股票交易所上市交易;在英国,100家最大的公司大部分也都是上市公司。而在欧洲大陆国家,股票上市公司比例平均只有54%。在主要依靠股份融资快速扩大规模的企业扩张方式根深蒂固的影响下,这些国家逐渐形成了股份高度分散化、股票高度流动性、金融市场十分发达的公司制度,在此基础上形成了被称为市场导
13、向型公司治理模式的以经理人控制为特征的控制权结构。由于普通法系国家奉行股东主权至上,公司以股东利益最大化为目标,而且其融资方式以股份融资为主,借贷融资比重较低,因而其公司治理一般不考虑利益相关人的作用,因此又属于利益相关人排斥型公司治理。三、 利益导向公司成立的目的在于追求利益,但到底追求谁的利益或以谁的利益为主,理论界有着不同的看法,从过去的股东利益最大化到利益相关者利益统一,再到利益相关者有主次之分,公司治理的模式也分成股东治理模式、利益相关者治理模式和利益相关者主次治理模式。(一)股东治理模式该模式认为股东是公司的所有者,公司存续的目的是实现股东利益的最大化,继而公司治理的中心就是确保股
14、东的利益,确保资本供给者得到理所当然的投资回报。公司的权力机构都要以股东的意志和利益为出发点,股东大会是代表股东意志的最高决策机构,董事会由股东大会选举产生并接受股东委托在公司决策中发挥主导作用。金融模式公司应按股东的利益来管理,试图促使经理人员对股东利益更负有责任。主张通过政策激励和采取最大化短期股票价格的行为是为股东利益服务的最佳形式。其理论基础是“有效市场理论”并主张扩大股东的权力。市场短视派认为金融市场的压力使公司经理只关注短期利益,这样会对公司的长期管理产生一种经营决策上的偏误,从而降低公司长期资产的价值。金融模式希望增加股东对公司的监督和影响,市场短视派则希望公司治理可以在股东压力
15、下,特别是短期股票价格业绩中保护经理人,或替代性地通过阻止交易和鼓励长期持有股票来实现股东的利益。但两者都认为股东利益的最大化可以导致整个社会的利益最大化。(二)利益相关者治理模式利益相关者治理模式认为企业是一个责任主体,公司治理不能单纯以实现股东利益为目标,因为企业是所有相关利益者(出资者、债权人、董事会、经理、员工、政府及社区居民、供应商等)的企业,各利益相关者都对企业进行了专用资产的投资,并承担了企业的风险,企业应为利益相关者服务。(三)利益相关者主次治理模式利益相关者主次治理模式认为公司治理必须以股东利益为主导,同时在此基础上恰当地界定包括股东在内的利益相关者的关系,解决好由此而产生的
16、利益相关者的利益问题。克拉克逊(1998)根据与企业联系的紧密程度将利益相关者分为主要的利益相关者和次要的利益相关者。前者是指若没有这些群体(包括股东、雇员、顾客、供应商等)的参与,企业就无法生存,后者是指间接影响运作或受到企业的间接影响的群体,虽然他们对企业的生存起不到根本性的作用,但也不能忽视。这种观点实质上是对上述两种观点的调和,但从强调利益相关者的利益来看,这种观点与“利益相关者治理模式”并没有实质性的区别。四、 公司治理的力量源泉公司治理的实质在于治理主体对治理客体的监督与制衡,以解决因信息不对称而产生的逆向选择和道德风险问题。从公司治理的力量源泉来看,公司治理模式可以分为:外部控制
17、主导型公司治理模式、内部控制主导型公司治理模式和家族控制主导型公司治理模式。(一)外部控制主导型公司治理模式外部控制主导型公司治理模式又称市场导向型公司治理,是指外部市场在公司治理中起着主要作用。虽然该种模式中董事会作为公司治理的核心同样兼有决策和监督双重职能,非执行董事也承担一定的监督职能,但这种治理主要是以大型流通性资本市场为基本特征,公司大都在股票交易所上市。其存在的具体外部环境是:非常发达的金融市场、股份所有权广泛分散的开放型公司、活跃的公司控制权市场。在这些外部条件确立的情况下,公司控制权的竞争在股票市场上是相当普遍的现象。公司经营者的业绩大幅下降,公司股票价格就会随之下跌,当实力集
18、团认为有利可图时,就会出现股票市场上的收购现象,持股比例的变化带来公司控制主体的变化,公司股东和高层管理人员的地位也会随之改变,这种约束和激励的形式被称为接管机制。这种机制是来自外部的对企业经营者约束和激励的核心。(二)内部控制主导型公司治理模式内部控制主导型公司治理模式又称为网络导向型公司治理模式,是指股东(法人股东)、银行(一般也是股东)和内部经理人员在公司治理中起着主要作用,资本流通性相对较弱,外部证券市场不十分活跃。金融机构及个人通过给公司巨额贷款或持有公司巨额股份而对公司及代理人进行实际控制,依其对公司的长期贷款与直接持股而实现对公司重大决策的参与,使公司及代理人决策受到其支配。(三
19、)家族控制主导型公司治理模式家族控制主导型公司治理模式是指家庭占有公司股权的相对多数,企业所有权与经营权不分离,家族在公司中起着主导作用的一种治理模式。该种公司治理机制以血缘为纽带,以对家庭成员内的权力分配和制衡为核心。由于血缘关系的存在,这种家族关系能在一定程度上减少以代理成本为代表的治理成本。家族中的信任和忠诚在一定程度上克服了由利己主义引起的代理成本,从而减少了股权成本。正如加里贝克尔所说,“家庭内部的配置大部分是通过利他主义和有关的义务确定的,而厂商内部的配置大部分通过隐含的或明显的契约确定”。这样,家族企业在一定程度上消除了代理成本的根源,这应该有助于公司治理作用的发挥。也是因为家庭
20、的原因,董事会、监事会和股东会同时设立,但公司的重要决策仍是以企业家的家人为决策方式为主,私营企业主独揽大权,有关机构的设立并未发挥应有的作用。五、 公司治理模式差异论根据新古典综合学派的效率理论可知,不同的公司其治理机制的效率也是不同的。不同的经济任务、不同的经济环境必然也将产生不同的公司治理结构,迄今为止,没有任何一种公司治理模式被证明放之四海而皆准,那么,这种公司治理模式之间的差异就必将存在着。几种公司治理模式的产生都是与其具体的市场条件和政治、历史因素密切联系的。治理模式差异论认为,由于经济、政治、文化等方面的差异以及历史传统和发展水平的不同,致使世界上很难存在唯一最佳的公司治理模式。
21、(一)历史传统哈佛大学教授卢西恩伯查克和马克罗伊共同发现路径依赖理论,即一国的公司治理模式不可避免地受到先前存在的公司制治理结构的影响,也不可避免地沿着先前的公司治理结构的基本轨迹与方向发展,由此导致了各国在先前由于其不同的环境甚至是历史条件而形成不同的公司治理模式。因为:第一,怎样建立有效的公司治理模式通常是有章可循的;第二,现有的公司治理模式缺陷会随着公司运营逐渐显现,但公司内部既得利益者为了维护其自身利益,会阻止对公司治理模式进行变革,维护其既得利益。由此可知,即使竞争效率的压力和全球趋同化仍然存在,但公司治理结构的不同不可能消失。(二)经济条件经济条件上,“外部控制型”的英美公司治理模
22、式,主要依赖于完善的外部资本市场来对经理层进行有效的监控,而“内部控制型”的德日公司治理体制,则依赖于公司内部监控机制作用的发挥。如果德国模式迎接敌意收购和股东导向型董事会,那么,德国就会出现既没有劳工影响的董事会,也没有契约和劳动力市场的保护监控机制,这样的治理模式将会是不可想象的。在制度的选择过程之中,国家利益以及政治选择等因素都影响公司治理模式的选择。例如,美国政府对财产权实施了较为充分的保护,所以在美国就形成了外部治理的机制和市场导向型模式;而韩国政府对公司的监管和对贷款的分配,则形成了家族导向型和政治管制型模式。经济条件上的巨大差异,导致各国在对公司治理体制上所做选择的巨大差异。一国
23、经济体制在某一时点所拥有的规则依赖于并且反映该经济体制最初拥有的所有权结构和治理结构。总之,各种治理模式的存在和发展在一定程度上体现了各国的特色和适应了本国经济的发展,虽然近年来,以英国、美国为代表的外部控制模式和以德国、日本为代表的内部控制模式这两种典型的模式都发生了显著变化,呈现出一定程度上的趋同。但是,这种趋同仅仅是相对的,各种模式在变革的过程中都没有完全偏离各自原先的轨道。公司治理模式不会因为经济全球化而完全趋同。(三)政治影响哈佛大学教授马克罗伊认为政治因素的主导作用是造成各国公司治理模式差异性的主要成因。在强管理者,弱所有者:美国公司财务的政治根源中,他指出,政治影响产生了美国大中
24、型公司的不紧密的股权模式。究其根本原因是美国政府本着政治利益,力主弱化金融资本的影响力,据此来束缚金融机构的规模和经营范围。接下来罗伊教授又在公司治理中的政治决定因素这本书中接着提到,欧洲本土的治理结构与美国公司不同,主要决定于是否存在“社会民主”的政治传统,个人本位和平民思想比较重。因此,分散的股权结构会凸显其高效。在欧洲本土根深蒂固的民主传统下,注重整体利益,看重的是分配,如果出现雇员利益和股东权益相冲突时,高层一般会向前者倾斜。所以,在政治社会民主前提下,大众公司相较私人公司产生股东和管理层的代理成本的风险更大。这种风险的防范措施即是集中持股通过相对比较保密的会计制度直接对管理层进行监督
25、,大股东能够防范将公司资源应用于其他利益相关者的压力一一这也是欧洲本土缺少公共公司的原因所在。如若试图对制度进行改革,则必须至少考虑到两个因素:一是新制度必须更加有效率;二是新制度的效率必须足以使制度转型的收益大于成本。只有在保证新制度效率和新制度能够取得更大收益的前提下,才能考虑制度的转型,否则现有利益控制者就会拒绝这种转型。因此,转型必须在能够产生相当大的利益的情况下才会发生。六、 公司治理与公司管理的关系公司治理关心的是“公司应走向何方”,而公司管理关心的是“公司怎样到达那里”。公司治理的核心是确定公司的目标并保证决策的科学性,公司管理的核心是确定实现目标的途径。管理是运营公司,治理是确
26、保这种运营处于正确的轨道。两者都是针对同样的终极目标,即实现财富的有效创造,只是扮演的角色不同,公司治理通过建立权力制衡的机制而实现其机能,公司管理是对组织资源进行有效整合以达成既定目标。KennethDayton认为,治理与管理是“一个硬币的两个面”,谁也不能脱离谁而存在。治理规定了整个企业运作的基本网络框架,管理则是在这个既定的框架下驾驭企业奔向目标。缺乏良好治理模式的公司,就像一座地基不牢固的大厦一一没有公司管理体系的畅通,单纯的治理模式也只能是一个美好的蓝图,缺乏实际的内容。纵观管理理论的发展,从泰勒的科学管理思想、梅奥的人际关系理论、波特的竞争战略研究到哈默的企业再造理论,企业管理理
27、论与相应的管理实践范围由小到大,由刚性的管理措施逐步发展到注重组织、个体行为的柔性管理理念,由企业的作业管理层次发展到从战略到作业的全方位管理。早期的公司管理注重作业层,与公司治理几乎是分割的。进入20世纪80年代后,由于竞争的激烈,制订战略成为企业发展首要考虑的问题,公司管理的重心转向战略管理,这一转变使公司管理与公司治理开始有了共同的领域,并日益融合。战略管理一般包括两个部分,即战略规划和战略实施,其过程又可分为提议、批准、贯彻和监督四个阶段。战略管理一般由总经理提出战略动议,经过董事会(股东大会)批准认可,然后再由总经理组织分解、贯彻和实施,同时此过程又受到董事会等的监督和控制。因此,战
28、略管理的参与者即是公司治理、公司管理中各个层次的集合体,治理层负责批准和监督,管理层负责提议和实施。由此,公司治理与公司管理之间的连接点在于公司的战略管理层次,特里克对两者的关系做了形象的图示分析。七、 审计工作计划与实施(一)审计工作计划企业内部审计指引第六条的规定:注册会计师应该恰当地计划内部控制审计工作,配备具有专业胜任能力的项目组,并对助理人员进行适当的督导。企业内部审计指引第七条的规定:在计划审计工作时,注册会计师应当评价下列事项对内部控制、财务报表以及审计工作的影响:与企业相关的风险;相关法律法规和行业概况;企业组织结构和经营特点、资本结构等相关事项;企业内部控制最近发生变化的程度
29、:与企业沟通过的内部控制缺陷;重要性、风险等与确定内部控制重大缺陷相关的因素对内部控制有效性的初步判断;可获取的、与内部控制有效性相关的证据的类型和范围。注册会计师应当以风险评估为基础,选择拟测试的控制,确定测试所需收集的证据。内部控制的特定领域存在重大缺陷的风险越高,给予该领域的审计关注就越多。注册会计师应当对企业内部控制自我评价工作进行评估,判断是否利用内部审计人员、内部控制评价人员和其他相关人员的工作以及可利用的程度,相应减少本应由注册会计师执行的工作。注册会计师利用企业内部审计人员、内部控制评价人员和其他相关人员的工作,应当对其专业胜任能力和客观性进行充分评价。注册会计师应当对发表的审
30、计意见独立承担责任,其责任不因为利用企业内部审计人员、内部控制评价人员和其他相关人员的工作而减轻。(二)审计工作实施企业内部审计指引第十条规定:注册会计师应当按照自上而下的方法实施审计工作。自上而下的方法是注册会计师识别风险,选择拟测试控制的基本思路。注册会计师在实施审计工作时,可以将企业层面控制和业务层面控制的测试结合进行。“自上而下”的方法始于财务报表层次,以注册会计师对财务报告内部控制整体风险的了解开始,然后注册会计师将关注重点放在企业层面的控制上,并将工作逐渐下移至重大账户、列报及相关的认定。1、识别企业层面控制通过了解企业与财务报告相关的整体风险,注册会计师可以识别出为保持有效的财务
31、报告内部控制而必需的企业层面内部控制。注册会计师测试企业层面控制,应当把握重要性原则,至少应当关注以下几方面。(1)与内部环境相关的控制。内部环境,即控制环境,包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施。在评价控制环境的设计时,注册会计师应当考虑构成控制环境的下列要素,以及这些要素如何被纳入企业业务流程:对诚信和道德价值观念的沟通与落实;对胜任能力的重视;治理层的参与程度:管理层的理念和经营风格;组织结构;6职权与责任的分配;人力资源政策与落实。(2)针对董事会、经理层凌驾于控制之上的风险而设计的控制。注册会计师可以根据对企业舞弊风险的评估做出判断,选择相
32、关的企业层面控制进行测试,并评价这些控制能否有效应对管理层凌驾于控制之上的风险。注册会计师应当特别关注由于管理层凌驾于账户记录控制之上,或规避控制行为而产生的重大错报风险,并考虑企业如何纠正不正确的交易处理。(3)企业的风险评估过程。包括识别与财务报告相关的经营风险和其他经营管理风险,以及针对这些风险采取的措施。注册会计师在对企业整体层面的风险评估过程进行了解和评估时,考虑的主要因素可能包括:企业是否已建立并沟通其整体目标,并辅以具体策略和业务流程层面的计划;是否已建立风险评估过程,包括识别风险,估计风险的重大性,评估风险发生的可能性以及确定需要采取的应对措施;是否已建立某种机制,识别和应对可
33、能对企业产生重大且普遍影响的变化;会计部门是否建立了某种流程,以识别会计准则的重大变化;业务操作发生变化并影响交易记录的流程时,是否存在沟通渠道以通知会计部门;风险管理部门是否建立了某种流程,以识别经营环境,包括监管环境发生的重大变化。(4)对内部信息传递和财务报告流程的控制。注册会计师应当从下列方面了解与财务报告相关的信息系统:对财务报表具有重大影响的各类交易;在信息技术和人工系统中,交易生成、记录、处理和报告的程序;与交易生成、记录、处理和报告有关的会计记录、支持性信息和财务报表中的特定项目;信息系统如何获取除各类交易之外的对财务报表具有重大影响的事项和情况;企业编制财务报告的过程,包括做
34、出的重大会计估计和披露。财务报告流程的控制可以确保管理层按照适当的会计准则编制合理、可靠的财务报告并对外报告。(5)对控制有效性的内部监督和自我评价。企业对控制有效性的内部监督和自我评价可以在企业层面上实施,也可以在业务流程层面上实施,包括对运行报告的复核和核对、与外部人士的沟通、对其他未参与控制执行人员的监控活动,以及将信息系统记录数据与实物资产进行核对等。2、识别业务层面控制注册会计师测试业务层面控制,应当把握重要性原则,结合企业实际内部控制各项应用指引的要求和企业层面控制的测试情况,重点对生产经营活动中的重要业务与事项的控制进行测试。注册会计师应首先确定企业的重要业务流程和影响重大账户的
35、重要交易类别,了解重要交易从发生到记入账目的整个流程,与重大账户及其相关认定相结合,在重要交易整个流程中确定错报可能会在什么环节发生,即确定相应的控制目标;然后根据确定的审计测试策略、计划对内部控制进行进一步了解和评估,对重要交易流程中设计的防止或发现并纠正可能错报的相关控制加以识别;再通过执行穿行测试,来证实对重要交易流程和相关控制的了解,并确定相关控制是否得到执行;最后对相关控制的设计和是否得到执行进行评价,以确定进一步的审计程序。八、 审计范围与审计目标内部控制作为企业中一项重要的管理活动,用来促进提高经营的效率效果,实现企业的发展战略。一些国家和地区,如美国、日本、欧盟等对内部控制审计
36、已提出强制性要求。同样,我国企业内部控制基本规范中除了要求企业为其内部控制的设计与运行情况进行全面的评价、披露年度自我评价报告外,在第十条中明确指出:上市公司和非上市大中型企业聘请符合资格的会计师事务所,根据规范及配套办法和相关执业准则,对企业财务报告内部控制的有效性进行审计并出具审计报告。会计师事务所及其签字的从业人员应当对发布的内部控制审计意见负责。为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。(一)内部控制审计的定义内部控制审计是通过对被审计单位的内控制度的审查、分析测试、评价,确定其可信程度,从而对内部控制是否有效做出鉴定的一种现代审计方法。内部控制审计
37、是内部控制的再控制,它是企业改善经营管理、提高经济效益的自我需要。一般地,企业内部审计部门负责内部控制审计,也可以委托不负责年审的会计师事务所开展内部控制审计。(二)内部控制审计的范围内部控制审计的范围限于特定日期与财务报表相关的内部控制。通常,注册会计师对某特定日期的内部控制进行审核。特定日期可以是会计年度结束日,也可以是某中期结束日。注册会计师对某特定日期的内部控制审核时,应在接近于此日期之前的一段时间内对内部控制进行了解和测试,并对该日期的内部控制有效性发表审核意见。(三)内部控制审计的目标1、内控审计目标的具体界定内部控制审计的目标是检查并评价内部控制的合法性、充分性、有效性及适宜性。
38、内部控制的合法性、充分性、有效性及适宜性,具体表现为其能够保障资产、资金的安全,即保障资产、资金的存在、完整、为我所有、金额正确、处于增值状态。2、内控审计目标与财务报表审计目标的联系与区别(1)两者的联系。内部控制审计的前四个目标实际就是财务报表审计的具体目标。企业管理层对外提供的资产负债表,表上反映有多少资产,其明示或暗示了这样几个声明:资产负债表上反映的资产是存在的、是完整的、是属于自身的、金额是正确的。相应地,外部财务报表审计的具体目标也就是鉴证企业管理层的这些声明是否属实。(2)两者的区别。财务报表审计直接评价的是财务报表,或者说直接评价资产、资金本身的安全状态,其目标对象是资产、资
39、金本身,而内部控制审计直接评价的是内部控制能否保障资产、资金的安全,其目标对象是内部控制,而资产、资金只是作为中间的观察对象而存在。财务报表审计主要评价财务报表所反映的存量资产、资金的“静的安全”,一般不评价资产、资金的“动的安全”,即不评价资产、资金在流转中的增值性;而由于内部控制既要保障资产、资金“静的安全”,又要保障其“动的安全”,所以内部控制审计既检查资产、资金的“静的安全”,又检查资产、资金的“动的安全”。九、 内部监督的内容(一)内部监督及其职能企业内部监督一般应由内部审计承担。内部审计作为企业内部控制的一部分,能够协调管理层更有效地履行其责任,提高企业的运作效率并增强其活动的附加
40、值。内部审计是由被审计单位内部的机构或人员,对其内部控制的有效性、财务信息的真实完整性以及经营活动的效率和效果等开展的一种评价活动,是与独立审计、政府审计并列的三种审计类型之一。它的目的是发现并预防错误和舞弊,提高企业的运作效率,为企业增加价值。它采取系统化、规范化的方法对企业的内部控制、风险管理进行检查和评价,并提供建议等咨询服务,来提高他们的效率,从而帮助实现企业的目标。企业内部审计的职能如下。(1)监督职能。监督职能是内部审计的基本职能。(2)控制职能。内部审计机构是集团的一个重要职能部门,它独立于其他各部门和其他控制系统,是对其他控制的一种再控制,与其他控制形式相比,更具有独立性、权威
41、性和全面性。内部审计又是内部控制的特殊构成要素,是对内部控制实施的再控制。(3)评价职能。通过内部审计可以熟悉子公司的生产经营情况和财务状况,并且由于内部审计部门独立于子公司,更能客观、公正地评价子公司的管理情况和运行业绩。(4)服务职能。内部审计可以通过事前、事中和事后控制为管理当局的决策、计划、控制提供依据,这些都充分体现了内部审计的服务职能。企业制定内部审计规范,明确审计的范围、责任和计划,以此为基础合理配置审计人员,并要求他们遵守企业职业道德规范及内部审计规范;内部审计部门应具有适当的地位并有足够的资源履行其职责;内部审计部门根据授权可以参加有关经营及财务管理的决策会议,对管理中存在的
42、薄弱环节、违反国家法律法规的行为、内部控制管理漏洞,向管理层及时提出调整意见。(二)内部监督的程序我国企业内部控制基本规范第四十五条规定:企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。因此,企业应强化内部监督,保证内部控制持续有效。1、制定内部控制缺陷标准(1)内部控制缺陷的相关概念内部控制缺陷,是指内部控制的设计存在漏洞,不能有效防范错误与舞弊,或者内部控制的运行存在弱点和偏差,不能及时发现并纠正错误与舞弊的情形。内部控制的缺陷包括设计缺陷和运行缺陷。设计缺陷是指缺少为实现控制
43、目标所必需的控制,或现存控制设计不适当,即使正常运行也难以实现控制目标,包括内部控制不健全、内部控制制度不适当。例如,“未建立定期的现金盘点程序”即属于控制设计问题。运行缺陷是指现存设计完好的控制没有按设计意图运行,或执行者没有获得必要授权或缺乏胜任能力以有效地实施控制。比较常见的例子就是企业内部控制制度设计健全,但工作人员我行我素,并不按照制度执行。例如,“物资采购申请金额已超过其采购权限,却未向上级公司申请安排大宗物品采购”,这是存在权限管理规定,却未在实际操作中按照执行。(2)内部控制缺陷的分类企业根据内部控制缺陷影响整体控制目标实现的严重程度,将内部控制缺陷分为重大缺陷、重要缺陷和一般
44、缺陷。重大缺陷是指一个或多个一般缺陷的组合,可能严重影响内部整体控制的有效性,进而导致企业无法及时防范或发现严重偏离整体控制目标的情形。主要考虑如下因素:影响整体控制目标实现的多个一般缺陷的组合是否构成重大缺陷;针对同一细化控制目标所采取的不同控制活动之间的相互作用;针对同一细化控制目标是否存在其他补偿性控制活动。例如,有关控制漏洞为企业带来重大的损失或造成企业财务报表重大的错报、漏报。又如,凭证连续编号可以保证所有业务活动都得到记录和反映,如果凭证没有连续编号的话,为了避免遗漏重大的业务事项,采用严格的凭证之间、账证之间、账账之间的核对就是保证业务记录完整性的补偿性控制。重要缺陷是指一个或多
45、个一般缺陷的组合,其严重程度低于重大缺陷,但导致企业无法及时防范或发现偏离整体控制目标的严重程度依然重大,需引起企业管理层关注。例如,有关缺陷造成的负面影响在部分区域流传,为公司声誉带来损害。一般缺陷是指以上两种缺陷之外的缺陷。(三)内部监督的方法内部监督的方法有两种,包括日常监督和专项监督。内部控制体系日常监督的有效性程度越高,对专项监督的需要程度就越低。管理层为了合理确认内部控制体系的有效性所必须进行的个别评估的频率取决于管理层的判断。通常情况下,日常监督和专项监督的合并使用在某种程度上将会保证内部控制体系随着时间的变化而保持有效性。1、日常监督日常监督是指企业对建立和实施内部控制的整体情
46、况所进行的连续的、全面的、系统的、动态的监督。日常监督是在及时的基础上执行的,能对环境的改变做出动态的反应,它存在于单位的日常管理活动之中,能及时地发现问题。日常监督的范围和频率越大,其有效性就越高,则企业所需的日常监督就越少。日常监督活动的重要环节主要包括以下几方面。(1)获得内部控制执行的证据。获得内部控制执行的证据是指企业员工在实施日常生产经营生活时,取得必要的、相关的证据证明内部控制系统发挥功能的程度。(2)外部反映对内部信息的印证程度。即与外界各方的沟通能够印证内部生成的信息或揭示问题。(3)定期核对财务系统数据与实物资产。也就是说,将信息系统所记录的数据与实物资产相比较,做到账实相
47、符。(4)内外部审计定期提供建议。审计人员评估内部控制的设计以及测试其有效性,识别潜在的缺陷,并向管理层建议采取替代方案,为决策提供有用的信息。(5)管理层对内部控制执行的监督。管理层可以通过以下渠道进行监督:审计委员会接收、保留及处理各种投诉及举报,并保证其保密性;管理层通过培训、会议了解内部控制的执行情况;管理层认真审核员工提出的各项合理建议,并不断完善建议机制。(6)定期考核员工。内部监督部门和人力资源管理部门根据公司管理层的授权定期要求企业员工明确说明他们是否理解并遵守员工行为准则,是否遵守员工职业道德规范,并汇报控制活动的开展情况等。(7)内部审计活动的有效性。适当的组织结构以及监督
48、活动可促进内部控制职能的执行,识别内部控制的缺陷。2、专项监督专项监督又称个别评估,是指企业对内部控制建立与实施的某一方面或者某些方面的情况进行的不定期、有针对性的监督检查。专项监督的范围和频率应根据风险评估结果以及日常监督的有效性等予以确定。一般来说,风险水平较高并且重要的控制,对其进行专项监督的频率应较高。通常,专项监督采用自我评估形式,即负责某一单位或职责的人,员对受其控制的活动的有效性进行评价。专项监督主要关注以下两个方面。(1)高风险且重要的项目。审计部门依据持续监督的结果,对风险较高且重要的项目要进行个别评估。考虑到成本效益原则,对风险很高但不重要的项目或很重要但是风险很小的项目可以减少个别评估的次数。应该将高风险且重要的项目作为专项监督对象。(2)内部环境变化。当内控环境发生变化时,要进行专项监督,以确定内部控制是否还能适应新的内控环境。日常监督和专项监督应当有机结合。前者是后者的基础,后者是前者的有效补充。日常监督的程度越高,其有效性也越高,则企业所需的专项监督次数就越少。如果发现专项监督需要经常性地进行,企业就有必要将其纳入日常监督中,进行日