《按摩椅公司治理手册_参考.docx》由会员分享,可在线阅读,更多相关《按摩椅公司治理手册_参考.docx(62页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/按摩椅公司治理手册按摩椅公司治理手册xx有限责任公司目录一、 公司治理的定义3二、 公司治理的特征9三、 发展与创新阶段11四、 起步和探索阶段14五、 控制活动的基本原理15六、 内部控制的种类16七、 授权审批控制21八、 财产保护控制24九、 风险图谱26十、 风险分析方法的选择27十一、 风险识别的方法28十二、 企业识别风险关注的因素34十三、 公司概况35公司合并资产负债表主要数据36公司合并利润表主要数据36十四、 产业环境分析37十五、 必要性分析40十六、 SWOT分析40十七、 法人治理结构49一、 公司治理的定义(一)公司治理概念的文献回顾在不同的背景下,从不同的角
2、度观察,公司治理有着诸多含义,加之机构和个人在实践中也形成了对公司治理的不同理解,因此如何定义公司治理,诸多学者和机构的看法见仁见智。比较典型的观点有以下几种。迈克尔詹森和威廉麦克林1976年提出,由于股东和经理人员存在目标不一致性公司治理的目的就是为了协调经理人员和股东的诱因和动机,并使经理人员的自利行为产生的总成本降到最低。另一种对公司治理基本问题的解释是科克伦和沃特克提出的。他们在1988年发表的公司治理一文献回顾一文中指出:公司治理问题包括高级管理层、股东、董事会和公司其他利害相关者的相互作用中产生的具体问题。构成公司治理问题的核心是:(1)谁从公司决策和高级管理层的行动中受益?(2)
3、谁应该从公司决策高级管理者的行动中受益?一旦“是什么”与“应该是什么”之间存在不一致,则一个公司的治理问题即会出现。为了进一步解释公司治理所包含的问题,他们将公司治理分为四个要素,其中每个要素中的问题均由与高层管理者和其他利益相关者(或利益相关集团)相互作用有关的“是什么”与“应该是什么”之间的不一致引起的。具体而言,表现在管理者有优先控制权,董事过分屈从于管理者,工人在公司管理上没有发言权以及政府注册规定过于宽容,而每个要素关注的对象则是利益相关者(或利益相关集团)中的一个,例如股东、董事会、工人与政府,对于这些问题,可以通过加强股东的参与、重构董事会、扩大工人民主以及严格政府管理来解决。英
4、国牛津大学管理学院院长柯林梅耶1995年将公司治理解释为一种制度安排,他在市场经济和过渡经济的企业治理机制一文中,把公司治理定义为“公司赖以代表和服务于他的投资者的一种组织安排。它包括从公司董事会到执行经理人员激励计划的一切东西公司治理的需求随市场经济中现代股份有限公司所有权和控制权相分离而产生”。奥利弗哈特1995年提出了一个公司治理理论的分析框架,其认为,只要存在两个条件,则公司治理问题必然会在一个组织中产生:第一个条件是代理问题,确切地说是组织成员(可能是所有者、工人或消费者)之间存在利益冲突;第二个条件是交易成本最大使得代理问题不可能通过合约解决。公司治理可以被看作一种机制安排,用于制
5、定那些事先未能做出的决策,治理机制分配公司非人力资本的剩余控制权,即资产使用权如果在初始合约中未做出安排,治理结构决定其将如何使用。钱颖一教授1995年认为,所谓公司治理结构,是指一套制度安排,用以支配若干在公司中有重大利害关系的团体一一投资者(股东与贷款人)、经理人员、职工之间的关系,并从这些联盟中实现经济利益,其中包括如何配置与行使控制权,如何监督与评价董事会、经理人员及职工,以及如何设计与实施激励机制。一般而言,良好的公司治理结构能够利用这些制度安排的互补性质,并选择一种结构来降低代理成本。张维迎教授也认为,公司治理是一种制度安排,是指有关公司董事会的功能、结构,股东的权力等方面的制度安
6、排,是有关公司控制权和剩余索取权分配的一整套法律、文化和制度性安排。李维安教授认为,狭义的公司治理,是指所有者(主要是股东)对经营者的一种监督与制衡机制,其主要特点是通过股东大会、董事会、监事会及管理层所构成的公司治理结构的内部治理;广义的公司治理则是通过一套包括正式或非正式的、内部或外部的制度或机制来协调公司与所有利益相关者(股东、债权人、供应者、雇员、政府、社区)之间的利益关系。吴敬琏教授在现代公司与企业改革一书中指出,所谓的公司治理结构是指由所有者、董事会和高级执行人员(即高级经理人,员)三者组成的一种组织结构。在这种结构中,上述三者之间形成一定的制衡关系。诸多国际组织也对公司治理进行了
7、定义和说明,其中以英国卡德伯利报告和经济合作与发展组织出台的公司治理原则最具代表性。英国伦敦证券交易所在1991年成立了专门负责调研和研究公司治理问题的卡德伯利委员会。该委员会于1992年提交了一份卡德伯利报告。该报告认为,公司有效管理的一个重要方面就是实现公司的内部控制。报告建议董事们对公司内部控制的有效性进行描述,同时规定建立审计委员会,并对公司的内部控制声明进行复核。OECD公司治理原则(2004)指出,公司治理是一种对工商业公司进行管理和控制的体系,该体系包含管理层、董事会、股东和其他利益相关者的一整套关系。它明确规定了公司的各个参与者的责任和权力分布,详细描述了决策公司事务时所应遵循
8、的规则和程序,还提供了设置和实现公司目标和监控运营的手段,决定了公司的架构。良好的公司治理应该能形成适当激励,使董事会和管理层能够做出有益于股东和其他利益相关者的决策,并能够发挥有效的监督作用,更好地利用公司所属资源。针对2008年金融危机暴露出来的公司治理存在的问题以及机构投资者由于投资链拉长、被动投资等对参与公司治理的消极影响,在2015年颁布的G20/OECD公司治理原则(以下简称OECD新原则)中,对OECD公司治理原则(2004)中提出的机构投资者的作用做了进一步的强调,在体例上新增了第三章“机构投资者、证券交易所和其他中介机构”。第三章的7条规定中有4条是关于机构投资者参与公司治理
9、的规范。OECD新原则第三章的导语开宗明义地提出“公司治理框架应当在投资链条的每一环节中都提供健全的激励因素”,就是针对投资链拉长的情况,强化投资链上各个责任主体的职责履行,倡导建立激励兼容的制度安排。(二)对公司治理概念的理解一般来说,公司治理可以分为狭义和广义两种。狭义的公司治理是指对公司董事会的功能、结构、股东的权力等方面所做的制度安排,关注于解决公司内部的所有权安排、激励机制,股东大会、董事会、监事会结构等内部管理问题。广义的公司治理是指有关公司控制权和剩余索取权分配的一套法律、文化和制度性安排,既包含公司内部治理所涉及的公司所有权结构、控制权结构、内部治理机构和激励机制,又包含由外部
10、市场机制、政府机制和社会机制等共同构成的公司外部治理。公司治理涉及的各利益相关者,包括股东、债权人、供应商、雇员、政府和社区等与公司有利益关系的集团,是一个多层次的概念,且随着社会经济的发展和公司内涵的发展而变化。综上所述,我们认为,所谓公司治理,就是基于公司所有权与控制权分离而形成的公司的所有者、董事会和高级经理人员及公司利益相关者之间的一种权力和利益分配与制衡关系的制度安排。其包括公司治理结构与公司治理机制两部分。(1)公司治理是研究企业诸多利益相关者的一门科学。企业利益相关者就是任何可能影响企业目标或被企业目标影响的个人或集团,包括所有者(股东)、董事会、经理层、债权人与债务人、员工、供
11、应商与客户、政府与社会等,这些利益关系决定企业的发展方向和业绩。(2)公司治理是研究企业权力安排和利益分配的一门科学。从,狭义角度上理解,是基于企业控制权层次,研究如何授权给职业经理人并针对职业经理人履行职务行为行使监管职能的科学。企业控制权划分为特定控制权和剩余控制权。特定控制权是指那种能在事前通过契约加以明确界定的权力,剩余控制权是指那种事前没有在契约中明确界定如何使用的权力,是决定资产在最终契约所限定的特殊用途之外如何被使用的权力。股东对公司的所有权包含了剩余索取权和剩余控制权,前者是以股权比例反映的收益权。(3)公司治理是研究企业各利益主体在权力和利益之间相互制衡的一门科学。制衡是公司
12、治理最重要的机制,公司治理就是要使各利益主体在权利、义务、责任和利益间建立相互制衡的制度,共同对公司和全体股东负责。然而,公司治理的目的并不是相互制衡,制衡只是保证公司科学决策的方式和途径。二、 公司治理的特征广义地讲,公司治理是公司运作的全部准则,包括法律指引、社会标准、道德行为的普遍标准及利益相关者之间的关系。公司治理的核心是在创造财富所需的效率最大化和确保控制方对利益相关者尽职这两者之间取得复杂的平衡模式。(一)公司治理的动态性公司治理的动态性有两个方面的含义:其一是指一个具体的公司在不同的发展阶段有与它相适应的公司治理机制;其二是指不同时代的公司治理也有那个时代独有的特点与内容。到目前
13、为止,公司治理理念经历了四个阶段:20世纪70年代管理层中心主义阶段、80年代股东会中心主义阶段、90年代董事会中心主义阶段和21世纪利益平衡/风险控制阶段。(二)公司治理的合约性公司治理的合约性是指公司各利益关系人通过签订合约来规定各自的权、责、利。公司治理是一种合约关系,但是由于各利益关系人的行为具有有限理性和机会主义的特征,所以这些合约不可能是完全合约,只能是一种关系合约。所谓关系合约是指合约各方并不要求对行为的详细内容达成协议,而是对总目标、总原则、遇到问题时的决策规则、分享决策权以及解决可能出现的争议的机制等达成协议,从而节约了不断谈判、不断缔约的成本。公司治理以公司法和公司章程为依
14、据,在本质上就是这种关系合约。它以简约的方式规范公司各利益相关人的关系,约束他们之间的交易,来实现公司交易成本的比较优势。(三)公司治理的法治性国家为保护公司各利益关系人的利益,往往通过制定有关法律法规来规范公司的治理。我国也通过公司法证券法中国上市公司治理准则和其他有关法律法规来规范我国的公司治理。公司各利益关系人的权、责、利需要在有关法律的基础上加以明确。公司治理机制完善与否,取决于国家有关法律法规完善与否。在现阶段,我国尤其应重视对大股东、董事、监事、高级管理人员法律责任的研究,这是我国公司治理的关键内容之一。(四)公司治理的制约性公司治理强调公司股东、董事会、监事会、经理人员之间的责、
15、权、利配置及相互制衡。在公司治理中,所有者将自己的资产交给公司董事会托管。公司董事会是公司的决策机构。高级经理人员受雇于董事会,组成在董事会领导下的执行机构,在董事会的授权范围内经营企业。监事会同时对董事会、经理人员进行监督。公司治理的制约性不仅体现在公司内部要相互制约,而且在公司外部也还有社会审计、政府有关机构等社会力量对公司内部人员进行监督。(五)公司治理的价值导向性公司的本质是进行价值创造,公司治理的好坏不能仅以是否实现有效制衡作为衡量的标准,而更应看它促进公司价值创造活动的有效性。公司治理的价值导向性主要是指合理的公司治理要能保证公司对市场的适应性,公司应根据产品市场、资本市场、人才市
16、场、技术市场等市场的变化,较快地调整公司管理策略和投资策略,使公司在市场竞争中居于有利位置,实现公司价值最大化。(六)公司治理的地域性公司治理的地域性是指由于不同国家或地区具有不同的政治、经济、法律、文化等背景,公司治理也会存在不同的模式。目前国外就存在着英美模式、德国模式、日本模式、东亚模式等不同的公司治理模式。随着社会的进步、各国的经济文化交流的加强,公司治理有趋同的特点,但是各国经济文化发展的不均衡性及各国原有文化基因的不同特点,仍然会使各国的公司治理保持一定的特色。三、 发展与创新阶段2006年至今为我国企业内部控制的发展与创新发展阶段。随着2002年SOX法案的颁布,各国相应出台了有
17、关内部控制的相关政策,我国也不例外。2006年6月,国资委发布了中央企业全面风险管理指引。2006年7月15日,由财政部发起成立了全国内部控制标准委员会;2006年7月,为加强上市公司内部控制,促进上市公司规范运作和健康发展,保护投资者合法权益,上海证券交易所发布了上海证券交易所上市公司内部控制指引;2006年9月,深圳证券交易所发布了深圳证券交易所上市公司内部控制指引;2007年3月,财政部内部控制标准委员会发布了企业内部控制基本规范和17项企业内部控制基本规范具体规范的征求意见稿。2008年6月,财政部、证监会、审计署、银监会、保监会在北京联合召开企业内部控制基本规范发布会暨首届内部控制高
18、层论坛,会议发布了企业内部控制基本规范。同月,还发布了企业内部控制基本规范相关配套指引的征求意见稿。2010年4月,五部委联合发布企业内部控制基本规范及配套指引,包括内部控制应用指引、内部控制评价指引、内部控制审计指引。根据企业内部控制基本规范相关规定,内部控制是由企业董事会、监事会、经理层和全体员工实施的,旨在实现控制目标的过程。内部控制的目标是合理保证经营的合法合规,资产安全,财务报告及相关信息的真实完整,提高经营的效率、效果,促进企业实现发展战略。内部控制的构成包括内部环境、风险评估、控制活动、信息与沟通、内部监督五个要素。这些都参照了国际上已颁布的关于内部控制的相关法律法规。同时企业内
19、部控制基本规范还规定了建立和实施内部控制的基本原则,即全面性原则、重要性原则、制衡性原则、适应性原则、成本效益原则。配套指引还规定自2011年1月1日起在境内外同时上市的公司施行,自2012年1月1日起扩大到在上海证券交易所、深圳证券交易所主板上市的公司施行:在此基础上,择机在中小板和创业板上市公司施行。同时,鼓励非上市大中型企业提前执行。执行企业内部控制规范体系的企业,必须对本企业内部控制的有效性进行自我评价,披露年度自我评价报告,同时聘请会计师事务所对其财务报告内部控制的有效性进行审计,并出具审计报告。目前,我国内部控制的内容和结构呈现以下特点:内部控制内容范围广泛,不仅包括会计控制也涉及
20、管理控制和风险管理,行业特色比较明显;内部控制结构不尽相同,主要呈现出三种类型,第一种是实务型,直接针对内部控制的实务操纵进行规范,第二种是框架型结构,采用内部控制要素的形式构建内部控制的整体框架体系,类似于COSO的内部控制框架,第三种是框架与实务结合型,既描述内部控制的框架结构,又描述内部控制的实务操作,两者相结合;在构成要素结构上,基本上都与COSO内部控制框架的结构和要素相同,但具体内容上又存在一些差别。四、 起步和探索阶段19491978年是中华人民共和国成立后经济发展的第一阶段,在此期间,企业会计规范建设由于种种原因没能取得理想的效果。这一时期的企业会计规范建设具有以下特点:企业会
21、计规范都属于行政制度,未能形成一个完整的体系;企业会计规范经历了由分部门制定到按照国民经济分类统一制定,由所有企业适用一套会计制度到不同规模、不同性质的企业执行不同会计制度的过程;企业会计规范的内容由单独的会计业务核算规范发展到会计业务核算和会计人员职责的规范。除了1963年1月国务院颁布的会计人员的职权试行条例对会计人员的职责、权限以及会计人员的任免和奖惩做出的具体规定和企业内部会计控制有点关系之外,更多的规定是关于会计核算制度的。1984年4月,财政部出台了会计人员工作规则对建立会计人员岗位责任制、使用会计科目、填制会计凭证、登记跨级账簿、编制会计报表、管理会计档案和办理会计交接进行了详细
22、规定;1996年,财政部颁布了会计基础工作规范,主要在会计机构和会计人员、会计核算、会计监督、内部会计管理制度等方面进行了明确的规定。全国人民代表大会常务委员会制定并于1985年1月21日通过了中华人民共和国会计法(简称会计法),自1985年5月1日起施行,会计法对会计核算、会计监督、会计机构和会计人员、法律责任等问题做了明确规定,从法律的高度规定了企业内部控制的基本内容;全国人民大表大会常务委员会1993年第一次修改并颁布了会计法,修改后的会计法明确了违法责任人、执法人以及内部会计控制的相关问题,区分了违法程度;2000年7月,全国人民代表大会常务委员会修正了会计法,修正后的会计法包括总则、
23、会计核算、公司、企业会计核算制度的特别规定、会计监督、会计机构和会计人员、法律责任等主要内容。1997年1月,中国注册会计师协会制定了独立审计具体准则第9号企业内部控制与审计风险,主要规范内部控制与审计风险等内容。五、 控制活动的基本原理企业开展经营活动的目的是有效、高效地使用资源。如何保证有效、高效使用资源?一般认为,企业的资源是有限的,有限的资源一定能管控,风险应该被有效控制。如何控制?由于企业资源被各种活动(如交易、经济事项、经营业务等)使用,因此控制了活动就管理了资源。由于活动都要进入相应流程(如资金活动流程、采购业务流程、资产管理流程、销售业务流程、研究与开发流程等),因此,控制活动
24、的总体思路是:通过实施流程控制,在流程中找关键风险点(即控制点),以达到有效管控资源的目标。控制了流程也就控制了活动,企业资源融入流程后形成了企业控制架构。控制行为(政策和程序)也并非盲目实施,我国企业内部控制基本规范规定的控制程序包括不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制、绩效考评控制和合同控制等。不同国家、不同时期控制程序不尽相同,这是由内部控制的动态过程观确定的。COSO报告与我国企业内部控制基本规范在控制活动内容方面的比较,通过比较可以看出,两者之间没有太大的区别,预算控制实际上是从授权审批控制中分离出来的政策和程序,从对授权审批控制的理解
25、而言,预算控制属于日常经营管理活动按照既定程序和原则实施的控制。企业应当根据内部控制目标,结合风险应对策略,依据流程控制原理,综合运用控制程序,对各种业务和事项实施有效控制。控制行为的主要目的是降低风险,针对的是风险降低应对策略。六、 内部控制的种类内部控制按控制内容可分为一般控制和应用控制,按控制地位可分为主导性控制和补偿性控制,按控制功能可分为预防性控制和发现性控制,按控制时序可分为原因控制、过程控制和结果控制。(一)按控制内容分为一般控制和应用控制1、一般控制般控制是指对企业经营活动赖以进行的内部环境所实施的总体控制,也称基础控制或环境控制。它包括组织控制、人员控制、业务记录以及内部审计
26、等内容。这类控制的特征,是并不直接地作用于企业的生产经营活动,而是通过应用控制对全部业务活动产生影响。(1)合法性控制,即用各种方法检查所记录的经济业务,以保证其能够如实反映经济事项。在会计基础控制方面,它主要通过由熟悉会计制度的人员审查会计文件,以确定所记录的业务是否真正发生,检查其处理过程是否与规定的程序相一致,查明业务处理是否经过授权与批准,有无越权行事等行为,以及是否进行了严格的监督和审核。(2)正确性控制,即为了确保单位每笔经济业务的发生都能够及时用正确的金额与账户记载的一种控制。它通过建立发生额计算、余额计算、账户分类检查、双重核对、事先控制与分工牵制等方法来保证会计记录的正确性。
27、(3)完整性控制,即保证发生的一切合法的经济业务均记入控制文件的一种控制。它主要通过凭证的连续编号、总额控制、登记账簿、档案管理并运用备忘录等手段来保证记录的完整性。现在,实行会计电算化的单位已由计算机解决部分完整性的控制工作。(4)一致性控制,即保证记录一致性的控制。它主要通过实地盘存、对内对外账实核对、差异分析、调账等方法来保证会计记录的一致性。2、应用控制应用控制是指直接作用于企业生产经营业务活动的具体控制,也称业务控制,如业务处理程序中的批准与授权、审核与复核以及为保证资产安全而采用的限制接近等控制。这类控制的特征,在于它们构成了生产经营业务处理程序的一部分,并都能够防止和纠正一种或几
28、种错弊。(二)按控制地位分为主导性控制和补偿性控制1、主导性控制主导性控制是指为实现某项控制目标而首先实施的控制。如凭证连续编号可以保证所有业务活动都得到记录和反映,因此,凭证连续号对于保证业务记录的完整性就是主导性控制;为实现组织的战略目标,管理层要根据组织规划指导各项生产及经营管理工作,并组织专门机构和人员进行定期或不定期的检查,对于发现的偏差进行分析,找出问题的成因、采取措施、予以纠正。这里,管理层的组织专门机构和人员开展的定期或不定期检查活动对于发现偏差就是主导性控制。预防性控制和发现性控制则是为了预防、检查和纠正不利的结果,在正常情况下,主导性控制能够防止错误和舞弊的发生,但如果主导
29、性控制存在缺陷,不能正常运行时,就必须由其他的控制措施进行补充。2、补偿性控制补偿性控制就是针对某些环节的不足或缺陷而采取的控制措施能够全部或部分弥补主导性控制的缺陷,主要是为了把风险暴露限制在一定的范围内。如果凭证没有连续编号,有些业务活动就可能得不到记录。这时,实施凭证、账证、账账之间的严格核对,就可以基本上保证业务记录的完整性,避免遗漏重大的业务事项。因此,“核对”相对于凭证“连续编号”来说,就是保证业务记录完整性的一项补偿性控制。由独立于银行存款收支业务的人员进行银行存款的核对和调整,是对收支业务中存在的薄弱环节的一种补偿性控制。一项控制和其他控制之间存在一定联系,当该项控制存在控制缺
30、陷的时候如果其他控制执行有效,可以有效地降低该缺陷导致财务报告错报的影响程度,而且所影响金额也可以明确,那么其他控制就是该控制的补偿性控制。从上述分析可见,主导性控制与预防性控制存在密切的联系,都是在实现有利结果的同时,避免不利结果的发生。但是,两者也有一定的差别。(三)按控制功能分为预防性控制和发现性控制1、预防性控制预防性控制是指为防止错误和非法行为的发生,或尽量减少其发生机会所进行的一种控制。它主要解决“如何能够在一开始就防止错弊的发生”这个问题。预防性控制是由不同人员或职能部门在履行各自职责的过程中实施的,属于操作性的控制。预防性控制措施主要包括职务分离、监督性检查、双重检查、编辑校验
31、、合理性校验、完整性校验以及正确性校验等。2、发现性控制发现性控制是指为及时查明已发生的错误和非法行为或增强企业发现错弊机会的能力所进行的各项控制。它主要是解决“如果错弊仍然发生,如何查明”的问题。如果缺乏发现性控制,当预防性控制实施存在困难时,有关人员就会为所欲为,使控制失败:更为严重的是由于组织难以及时发现存在的问题及影响,从而不能及时采取措施加以解决,从而加大损失影响范围及程度。一般认为,预防性控制优于发现性控制,因为预防性控制能够在事前防止损失的发生,降低风险。但是,真正全面地采取预防性控制是相当困难的,实际工作中风险很难百分之百地预防,所以必须将两者结合起来控制。(四)按控制时序分为
32、原因控制、过程控制和结果控制1、原因控制原因控制也称事先控制,是指企业单位为防止人力、物力、财力等资源在质和量上发生偏差,而在行为发生之前所实施的内部控制。2、过程控制过程控制也称事中控制,是指企业单位在生产经营活动过程中针对正在发生的行为所进行的控制。3、结果控制结果控制也称事后控制,是指企业单位针对生产经营活动的最终结果而采取的各项控制措施。七、 授权审批控制我国企业内部控制基本规范第三十条规定:授权审批控制要求企业根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅
33、自改变集体决策。(一)授权审批的含义授权是对一般交易或特殊交易的政策性制度进行决策,审批是对公司授权制度的具体执行,表现形式为签字。授权审批是指单位在办理各项经济业务时,必须经过规定授权审批的程序。如采购部门采购材料,会计部门进行账务处理,人力资源部门招聘员工等。(二)授权审批的形式授权审批的形式通常有常规授权和特别授权两类。常规授权又称一般授权,是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。所谓既定的职责和程序,就是指已经制定好的职责和程序,如制度、计划和预算等。这种授权一般来说稳定、不易变动,时效性较长,主要是由管理当局制定整个组织应当遵循的政策,内部员工在日常业务处理过程中
34、,可以按照规定的权限范围和有关职责自行办理或执行各项业务。特别授权是指企业在特殊情况、特定条件下进行的授权。特别授权是一种临时性的,通常是一次有效。总经理委托其助理代理某个合同的签署,就必须授予他必要的签约权力,一旦合同签订完毕,授权也自动终止;又如离岗授权。(三)授权审批的体系与原则企业应当编制常规授权的权限指引,规范特别授权的范围、权限、程序和责任,严格控制特别授权。不论采取哪种授权批准方式,企业都必须建立授权批准体系,主要包括以下内容。1、授权审批的范围授权审批的范围不仅要包括控制各种业务的预算制定情况,还要对相应的办理手续、业绩报告、业绩考核等明确授权。通常企业的所有经营活动都应纳入授
35、权审批的范围,以便于全面预算和全面控制。2、授权审批的层次授权审批应根据经济活动的重要性和金额大小确定不同的授权批准层次,从而保证各管理层有权亦有责。但重大事项应集体决策和集体联签,防止“一支笔”现象的发生。3、授权审批的责任授权审批的责任应当明确被授权者在履行权力时应对哪些方面负责,以避免授权责任不清,一旦出现问题又难追究其责任。同时,防止以授权名义授责。4、授权审批程序授权审批程序应规定每一类经济业务审批程序,以便按程序办理审批,避免越级审批、违规审批的情况发生。除此之外,企业还要在授权目的明确、职权与责任配比、使用人员的正确选择等方面加以注意。为了使授权批准制度获得较好的效果,企业一定要
36、遵循以下几个原则:一是有关事项必须经过授权批准,且在业务发生之前;二是授权批准责任一定要明确;三是所有过程都必须有书面证明;四是对于越权行为一定要有相应的惩罚制度。八、 财产保护控制我国企业内部控制基本规范第三十二条规定:财产保护控制要求企业建立财产日常管理制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全;企业应当严格限制未经授权的人员接触和处置财产。企业的财产可以分为两类:有形资产和无形资产。有形资产又可以分为固定资产、存货等。无形资产又分为商标、商誉、专利权、非专利技术、土地使用权等。公司的财产是公司可利用的资源,是公司生存和发展的物质保证,因此加强财产安全保护,防止财
37、产流失、浪费是非常重要的。财产保护控制的主要内容如下。1、限制接近控制企业应当严格限制无关人员对资产的直接接近,只有经过授权批准的人员才能够接触资产。另外,不仅对资产接近加以限制,同时对授权使用和处分资产的文件加以限制,才能形成充分的保护措施。主要包括保证存货、小型工具、证券等贵重和流动资产存入地点的安全;限制接近未使用票据并恰当注销已使用票据;每日及时将现金收入送存银行;限制接近计算机、终端代码、磁盘文件、数据库要素;限制单独接近可转让证券及其他便携式有价资产,以免未经授权的挪用发生。2、定期盘点控制盘点应当根据实际需要定期和不定期进行,应当建立盘点制度和盘点流程,明确责任人,确保财产安全。
38、盘点可以采用先盘点实物再核对账务的形式,也可以采用先核对账务再确认实物的形式。对盘点中出现的财产差异应进行调查、分析和处置,并修正相关制度。定期盘点制度包括确定各账户余额下的财产的数量和金额。典型的盘点和复核方法有:永续盘存记录和定期清点及复核制度;建立应收账款、应付账款、投资项目、实收资本的明细账,并把总账以及重要财产账户与各明细分类账加总数比较核对;每月核对银行存款余额调节表;每月审核现金记录;送款单与现金记录相核对等。3、记录保护控制记录保护控制是指对企业各种文件资料尤其是资产、会计等资料妥善保管,以避免记录受损、被盗窃及毁坏。对某些重要资料,应当留有备份记录,以便在遭受意外损失或毁坏时
39、能重新恢复。4、财产保险控制财产保险控制是指通过对资产投保,增加实物受损后的补偿机会,保护实物安全。企业的主要财产应当投保火灾险、盗窃险、责任险等,降低企业经营风险,确保财产安全、保值、增值。九、 风险图谱风险图谱是风险分析的重要工具,通过分析公司的风险图谱,可以直观地看到公司的风险分布情况,从而确定风险管理的重要控制点和风险管理解决方案。风险图谱从风险发生的可能性和影响程度两方面对风险进行评级,风险评级要从固有风险、目标剩余风险和实际剩余风险三个层级进行。风险图谱被两条“等风险线”分隔为“红灯区”“黄灯区”和“绿灯区”(1)“红灯区”的风险大多集中在第一象限,其发生的概率和影响程度均较高。公
40、司应该根据风险的属性和风险偏好来选择风险管理方案;(2)“黄灯区”的风险,有两种情况:处于第二象限的风险更多的是一些非常事件,但影响程度较大。对于这类风险,公司应该在采取防范措施的同时,制订应急计划;处于第四象限的风险,其影响程度不是很高而发生概率偏高,这往往与日常经营和遵守法律方面的问题有关,这些风险的累计影响不可低估。对于这类风险要注意日常的管理和监控。(3)“绿灯区”的风险大多集中在第三象限,是指那些发生概率和影响程度均不太高的风险,通常在目前可以接受。公司可以取消与此风险相关的、多余的风险控制措施,从而减少成本和资源消耗以便管理更重要的风险。风险图谱不是一成不变的,公司应该定期评估风险
41、,动态地对风险图谱进行调整和更新。十、 风险分析方法的选择选择风险分析的方法和判断标准,应考虑行业自身特点,区别它们各自的关注点,灵活确定风险分析过程和分析方法。例如,对于金融行业来说,丢失数据风险的损失比短时间业务停顿的风险所带来的损失更为严重:而对于通信行业来说,业务停顿风险带来的损失比少量数据丢失的风险更难以接受。与定量分析相比较,定性分析的准确性稍好但精确性不够,定量分析则相反;定性分析没有定量分析那样繁多的计算负担,但却要求分析者具备一定的经验和能力;定量分析依赖大量的统计数据,而定性分析没有这方面的要求;定性分析较为主观,定量分析基于客观;此外,定量分析的结果很直观,容易理解,而定
42、性分析的结果则很难有统一的解释。企业可以根据自身的具体情况来选择定性或定量的分析方法。当前最常用的分析方法一般都是定量和定性的混合方法,对一些可以明确赋予数值的要素直接赋予数值,对难于赋值的要素使用定性方法,这样不仅更清晰地分析了资产的风险情况,也极大简化了分析的过程,加快了分析进度。十一、 风险识别的方法风险识别是指对企业面临的各种风险进行确认的一个动态、连续的过程。从风险产生的原因入手,通过各种识别方法发现客观存在的不确定性,即辨识风险,下面简要介绍几种常用的风险识别方法。(一)风险清单法风险清单是指由专业人员设计好风险标准的表格或者问卷,全面地罗列一个企业可能面临的风险。表格多由风险管理
43、方面的专家提供,包含人们已经识别出的最基本的各类风险。该方法的优点是经济方便,适合新公司或初次构建风险管理制度的公司适用,帮助他们识别最基本的风险,降低忽略重要风险源的可能性;缺点是表格的初次制作比较费时,问卷回收率可能较低,质量难以有效控制。(二)流程图分析法流程图分析法是指首先按企业经营过程的内在逻辑制作出作业流程图,然后对其中的重要环节和薄弱之处进行调查和分析的方法。基本步骤如下。(1)梳理单位各类经济活动的业务流程,明确业务环节;(2)设计流程图,把流程图中的风险揭示出来,确定风险点;(3)解释流程图;(4)选择风险应对策略。流程图有助于识别企业经营过程中所面临的风险。其优点是可以将复
44、杂的生产过程或业务流程简单化,从而发现风险;其缺点是流程图的绘制较耗费时间,而且不可能进行定量分析从而无法判断风险发生的可能性。(三)现场调查法现场调查法相当于对风险进行一次全面的检查,其主要步骤如下。(1)调查前的准备工作。包括确定调查的时间,其中需要明确开始时间、结束时间和持续时间等,还要明确调查的对象,包括调查人数等。实际工作中一般应事先设计好调查表格。(2)进行现场调查和访问,由被调查人认真填写表格,表格填写应符合规范,避免出现不符合要求的问卷而影响调查结果。(3)将调查结果及时进行反馈,以便发现潜在的问题。现场调查法的优点是可以获得一手的资料而不依赖他人的数据,同时在调查过程中可以与
45、基层人员建立良好的关系。缺点是耗时过多,成本过大,在调查的过程中,可能会引起一些员工的反感。(四)财务报表分析法财务报表是反映企业一定时点的财务状况、一定期间经营成果和现金流量的文件,因此分析财务报表有利于认识经营风险可能的来源。财务报表分析法主要是通过分析企业的资产负债表、利润表、现金流量表和所有者权益变动表以及补充记录来识别企业潜在的风险。财务报表分析法具体又分为以下几种主要方法。1、趋势分析法趋势分析法是通过对一个企业连续数期的利润表和资产负债表的各个项目进行比较,求出金额和百分比增减变动的方向和幅度,以揭示当期财务状况和经营状况增减变化的性质及其趋势。趋势分析法通常包括横向分析法和纵向
46、分析法。横向分析法又称水平分析法,是在会计报表中用金额、百分比的形式,将各个项目的本期或多期的金额与基期的金额进行比较分析,以观察企业经营成果与财务状况的变化趋势;纵向分析法又称垂直分析法,是对会计报表中某一期的各个项目,分别与其中一个作为基期金额的特定项目进行百分比分析,借以观察经营成果与财务状况的变化趋势。2、比率分析法比率分析法就是把财务报表的某些项目同其他项目进行比较,这些金额或者数据可以选自一张财务报表,亦可以选自两张财务报表。比率分析法可以分析财务报表所列示项目与项目之间的相互关系,因此运用得比较广泛。主要有经营成果的比率分析、权益状况的比率分析、流动资产状况的比率分析。3、因素分
47、析法因素分析法也是财务报表分析中常用的一种技术方法,它是指把整体分解为若干个局部的分析方法,包括比率因素分析法和差异因素分解法。比率因素分解法,是指把一个财务比率分解为若干个影响因素的方法。例如,资产收益率可以分解为资产周转率和销售利润率两个比率的乘积,财务比率是财务报表分析的特有概念。在实际的分析中,分解法和比较法是结合使用的,比较之后需要分解,以深入了解差异的原因。分解之后还需要比较,以进一步认识其特征。不断的比较和分解,构成了财务报表分析的主要过程。为了解释比较分析中形成差异的原因,需要使用差异分解法。例如,将产品材料成本差异分解为价格差异和数量差异。差异分解法又分为定基替代法和连环替代
48、法两种。定基替代法是测定比较差异成因的一种定量方法。按照这种方法,需要分别用标准值(历史的、同业企业的或预算的标准)替代实际值,以测定各个因素对财务指标的影响。连环替代法是另外一种测定比较差异成因的定量分析方法。按照这种方法,需要依次用标准值替代实际值,以测定各个因素对财务指标的影响。(五)事件树分析法事件树分析法又称故障树法,其实质是利用逻辑思维的规律和形式,从宏观的角度去分析事故形成的过程。它的理论基础是,任何一起事故的发生,必定是一系列事件按时间顺序相继出现的结果,前一事件的出现是随后事件发生的条件,在时间的发展过程中,每一事件有两种可能的状态,即成功和失败。事件树法从某一风险结果出发,运用逻辑推理的方法推导出引起风险的原因,遵循风险事件一中间事件一基本事件的逻辑结构。事件树分析法的一般步骤如下:(1)定义目标,此时需要考虑影响目标的各种风险因素;(2)做出风险因