《智能门锁公司治理计划(范文).docx》由会员分享,可在线阅读,更多相关《智能门锁公司治理计划(范文).docx(102页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/智能门锁公司治理计划智能门锁公司治理计划目录一、 公司基本情况3二、 英美模式的主要内容4三、 英美市场主导型治理模式评价9四、 公司治理模式差异论12五、 公司治理模式趋同论15六、 审计范围与审计目标21七、 审计工作计划与实施23八、 内部监督的内容28九、 内部监督比较34十、 风险图谱35十一、 风险分析的定义和目的37十二、 企业识别风险关注的因素37十三、 风险识别的方法39十四、 目标设定的含义45十五、 内部控制目标的设定49十六、 内部控制演进过程总结52十七、 内部控制的起源54十八、 交易成本理论56十九、 委托代理理论59二十、 公司治理的影响因子61二十一、
2、公司治理的定义66二十二、 项目基本情况72二十三、 法人治理结构77二十四、 组织架构分析87劳动定员一览表88二十五、 SWOT分析说明89二十六、 发展规划98一、 公司基本情况(一)公司简介公司坚持提升企业素质,即“企业管理水平进一步提高,人力资源结构进一步优化,人员素质进一步提升,安全生产意识和社会责任意识进一步增强,诚信经营水平进一步提高”,培育一批具有工匠精神的高素质企业员工,企业品牌影响力不断提升。面对宏观经济增速放缓、结构调整的新常态,公司在企业法人治理机构、企业文化、质量管理体系等方面着力探索,提升企业综合实力,配合产业供给侧结构改革。同时,公司注重履行社会责任所带来的发展
3、机遇,积极践行“责任、人本、和谐、感恩”的核心价值观。多年来,公司一直坚持坚持以诚信经营来赢得信任。(二)核心人员介绍1、高xx,中国国籍,无永久境外居留权,1961年出生,本科学历,高级工程师。2002年11月至今任xxx总经理。2017年8月至今任公司独立董事。2、余xx,中国国籍,无永久境外居留权,1971年出生,本科学历,中级会计师职称。2002年6月至2011年4月任xxx有限责任公司董事。2003年11月至2011年3月任xxx有限责任公司财务经理。2017年3月至今任公司董事、副总经理、财务总监。3、钟xx,中国国籍,无永久境外居留权,1958年出生,本科学历,高级经济师职称。1
4、994年6月至2002年6月任xxx有限公司董事长;2002年6月至2011年4月任xxx有限责任公司董事长;2016年11月至今任xxx有限公司董事、经理;2019年3月至今任公司董事。4、王xx,中国国籍,无永久境外居留权,1959年出生,大专学历,高级工程师职称。2003年2月至2004年7月在xxx股份有限公司兼任技术顾问;2004年8月至2011年3月任xxx有限责任公司总工程师。2018年3月至今任公司董事、副总经理、总工程师。5、覃xx,中国国籍,无永久境外居留权,1970年出生,硕士研究生学历。2012年4月至今任xxx有限公司监事。2018年8月至今任公司独立董事。二、 英美
5、模式的主要内容(一)形式上的股东大会从公司治理理论上讲,股东大会是公司的最高权力机构,但是,英美模式公司股份高度分散、高度流动,而且相当一部分股东只拥有少量股份,其实施治理成本较高,且由于外部股东信息不对称,难以直接对公司管理层进行有效的监督,因此,不可能将股东大会作为公司的常设机构,或经常就公司发展的重大事宜召开股东代表大会,做出有关决策。公司的股东大会早已丧失其作为公司最高权力机构应有的权威性而仅流于形式。在这种情况下,除了听信于市场信息,股东还将其决策权委托给一部分大股东或有权威的人,并由其组成董事会。由董事组成的董事会负责公司日常决策,而董事会则向股东承诺使公司健康经营并获得满意的利润
6、。(二)独特的董事会设计在股份高度分散、股东丧失控股地位的情况下,公司内部治理更注重发挥董事会的作用,形成了以董事会为中心、以外部董事制度为核心的内部治理机制,其主要特点如下。第一,在董事会内设不同的委员会。一般而言,英美公司的董事会大多附设执行委员会、任免委员会、报酬委员会、审计委员会等一些委员会。这些委员会一般都是由董事长直接领导,有的实际上行使了董事会的大部分决策职能。因为有的公司董事太多,如果按正常程序进行决策,则很难应付千变万化的市场环境,也有可能因为决策者既是董事长同时也是最大的股东,对于公司事务有着巨大的影响力,而执行委员会又成为董事会的常设机构。除这样一些具有明显管理决策职能的
7、委员会外,还设有一些辅助性委员会,如审计委员会,主要是帮助董事会加强其对有关法律和公司内部审计的了解,使董事会中的非执行董事把注意力转向财务控制和存在的问题,从而使财务管理真正起到一种机制的作用,增进董事会对财务报告和选择性会计原则的了解;报酬委员会,主要是决定公司高级人才的报酬问题;董事长的直属委员会,由董事长随时召集讨论特殊问题并向董事会提交会议记录和建议的委员会,尽管它是直属于董事长的,但它始终是对整个董事会负责,而并不只是按董事长的意图行事。近年来,美国的有些公司又成立了公司治理委员会,用以解决专门的公司治理问题。第二,董事分为内部董事和外部董事。为了平衡经理人员与所有者权力,防止公司
8、经理在经营决策中独断专行,维护广大股东的利益,美国创立了外部董事制度。根据法律规定大公司的董事会都必须由两部分董事组成,一部分是内部董事,主要由公司现在或过去的职员及与公司保持着重要商业联系的人员组成,他们负责公司各主要职能部门的经营和管理。还有一部分是外部董事,他们的主要构成:是与本公司有着紧密业务和私人联系的外部人员;二是本公司聘请的拥有各种专业知识和技能的外部人员;三是其他公司的经理人员。20世纪70年代以后,两类董事的比例不断变化,总的趋势是外部董事的比例不断提高。但目前英美大公司存在的一个普遍现象是公司首席执行官兼任董事会主席,这种双重身份实际上使董事会丧失了独立性其结果是董事会难以
9、发挥监督职能。(三)高度分散且流动的股权结构依靠发达的资本市场,机构投资者和个人是公司的基本持股者,且随着公司规模的不断扩大,公司股权越来越分散。在英美国家中,据不完全统计,1952年美国人口中约有650万人口直接持有股票,而到20世纪80年代初,直接持有股票的人口上升至3200万人,到90年代末,美国人口中有过半数以上的人直接或者间接持有股票。在英国,个人持股比重也相当高,达到总人口的30%以上。在最近几十年间,为了适应企业外部融资的需求,英美国家的非银行性金融机构迅速发展起来,股份持有者的性质则发生了很大的变化,机构投资者开始取代之前的个人投资者成为主要的股份持有者。从20世纪末开始为了追
10、求远远高于债券收益的股票收益,养老基金及其他投资机构也开始大量转向股票市场投资,英国的机构投资者所持股权已经超过了60%;而在美国的大公司中,机构投资者的持股比例也已超过了50%。虽然投资主体发生了变化,但机构投资者持股仍是一种较分散的证券投资行为。尽管机构投资者的数量很多,包括各种养老基金、互助基金、人寿保险、大学基金、慈善团体等,投资的资产规模很大,持股总量也很大,但出于分散投资风险的需要和有关法律的限制,一般都以分散持有多家公司股份的方式来进行股票投资:在一个特定公司中持有的股份约占某一公司股份总额的0.5%3%。美国的投资公司法规定,人寿保险公司和互助基金所持的股票必须分散化,而且不得
11、派代表进入公司董事会。法律还规定,保险公司在任何一家公司所持股票不能超过公司股票总值的5%,养老基金会和互助基金会不能超过10%,否则将处以重税。另外,不论是个人投资还是机构投资,投资都不稳定且一般不以介入公司经营为目标。由于无论是个人直接投资还是机构投资,它们的终极受益人均是关注短期投资收益的分散的个人投资者,机构投资者只不过是作为这些分散的个人投资者的代表进行股票投资,因而他们的行为动机与个人投资者并没有本质区别,持有股份的目的主要在于追求短期股票投资利益最大化,股票被更多地用于短期买卖,而非作为长期投资。可见,由机构股东的纯粹投资动机所决定,机构投资者取代个人投资者也未能改变美国公司股份
12、持有的高度流动性特征。无论股份持有者的性质是以个人投资者为主,还是以机构投资者为主,股份持有的高度分散和高度流动,始终是英美国家公司所有制结构的基本特征。(四)以直接融资为主与其他治理模式相比,英美公司模式的融资方式主要是直接融资,也就是说公司主要通过发行股票和债券的方式从证券市场上直接筹措长期资本,而不是依赖银行贷款。英美国家的证券市场有悠久的历史,以股权为主导的外部市场治理机制如职业经理人市场、控制权市场和证券市场以及专业服务中介组织等高度发达。银行不能直接持有公司股票,只能作为纯粹的存款机构和短期的资金提供者,为客户提供短期的融资需要。比如,美国1863年的国家银行法和1977年的麦克逊
13、登法案规定,银行不得跨州设立分行,由此产生的分散化的银行体系就不可能形成大的银行集团。同时,美国的投资组合法规、反网络化法规以及1933年的格拉斯一斯蒂格尔法都禁止银行持有公司的股票或禁止银行在全国范围内经营。且在保证竞争有序存在,保持经济活力的同时,国家法律也越来越多地限制企业界和金融界的结合。法律规定,银行对某一客户的贷款不得超过该银行资本的15%,而德日模式下的日本和德国有关银行贷款的限额分别是30%和50%。进而在美国绝大多数企业中,由股东持股的股份公司占公司总数的95%以上,其资产负债率大大低于德国与日本,一般在35%40%。三、 英美市场主导型治理模式评价(一)英美治理模式的优势1
14、、实现了资本市场的优化配置公司股东通过市场机制来监督公司的经营和实现利益最大化,资本流动性强。这样不仅可以优化资源配置,促使资源向优势企业流动,实现资本市场的优胜劣汰;还可以为投资者提供准确可靠的信息,减少投资风险,保护投资者的利益。2、促进创新精神,提高创新能力股东通过在证券市场上的操作,既可以监督、约束经理层,又能减少对经营者的干预,这有利于鼓励经营者大胆创新,充分发挥其聪明才智以及创造力。美国高新技术企业的迅速发展和产业结构的升级,在很大程度上归因于这种创新精神。3、提升了企业的竞争力英美模式下的公司股权结构和治理机构的设置,有利于企业依靠兼并机制迅速地扩大规模,并依靠规模经济的优势来增
15、强企业的竞争力。(二)英美治理模式的弊端1、股权结构上高度分散的特点极有可能造成经营者的短期投机行为股东持股短期化,而公司管理层迫于股票市场的压力,为了满足短期投资者的套现、分红,公司经营者会采取短期行为来获取利润,以满足股东较短时间内获得回报和收益最大化的需求,从而导致在制定公司经营目标及进行诸如投资、融资、营销、研究与开发等重大问题的决策时,着重考虑短期效益,从而忽视保持企业长期绩效所必需的基础投资。2、公司内部监督机制不力,对公司经理层的制约太小,易出现“内部人控制”的问题英美模式治理下的公司股权高度分散,使了解公司内部信息及监督经理层缺少充足的动力,“搭便车”的观念导致企业被少数经营管
16、理者所控制,从而损害到公司和股东的利益。公司管理层在缺乏制度的有力约束与监督的情况下,很容易出现企业管理层滥用手中的权力,甚至蒙骗投资者的行为,给公司和股东带来巨大的利益损害,直接把公司引入破产的绝境。3、公司股权的高度流动性使英美公司资本结构的稳定性差由于股东以追求投资收益率最大化为目标,企业经营一旦出现波动,股份就被不断转手,这不仅使公司的长期发展没有稳定的资本结构的保障,而且很容易造成企业兼并接管的动荡。公司的正常运作需要以稳定的资本结构为基础,恶意接管给公司带来的动荡,不利于所有者和经营者长期的信任和合作关系的形成。4、公司并购不利于经理人员积极性的发挥公司收购在20世纪60年代曾被认
17、为是监控经营者的有力方式,有些公司在被收购接管后确实提高了绩效,但也逐渐出现了相反的情况。特别是到80年代中后期,公司收购逐渐有作为掠夺财产的一种方式的趋向,收购者通过分拆、重组继而包装再出售获取暴利,不稳定的公司经营特点“迫使”公司经营管理者决策从事短期破坏性行为。四、 公司治理模式差异论根据新古典综合学派的效率理论可知,不同的公司其治理机制的效率也是不同的。不同的经济任务、不同的经济环境必然也将产生不同的公司治理结构,迄今为止,没有任何一种公司治理模式被证明放之四海而皆准,那么,这种公司治理模式之间的差异就必将存在着。几种公司治理模式的产生都是与其具体的市场条件和政治、历史因素密切联系的。
18、治理模式差异论认为,由于经济、政治、文化等方面的差异以及历史传统和发展水平的不同,致使世界上很难存在唯一最佳的公司治理模式。(一)历史传统哈佛大学教授卢西恩伯查克和马克罗伊共同发现路径依赖理论,即一国的公司治理模式不可避免地受到先前存在的公司制治理结构的影响,也不可避免地沿着先前的公司治理结构的基本轨迹与方向发展,由此导致了各国在先前由于其不同的环境甚至是历史条件而形成不同的公司治理模式。因为:第一,怎样建立有效的公司治理模式通常是有章可循的;第二,现有的公司治理模式缺陷会随着公司运营逐渐显现,但公司内部既得利益者为了维护其自身利益,会阻止对公司治理模式进行变革,维护其既得利益。由此可知,即使
19、竞争效率的压力和全球趋同化仍然存在,但公司治理结构的不同不可能消失。(二)经济条件经济条件上,“外部控制型”的英美公司治理模式,主要依赖于完善的外部资本市场来对经理层进行有效的监控,而“内部控制型”的德日公司治理体制,则依赖于公司内部监控机制作用的发挥。如果德国模式迎接敌意收购和股东导向型董事会,那么,德国就会出现既没有劳工影响的董事会,也没有契约和劳动力市场的保护监控机制,这样的治理模式将会是不可想象的。在制度的选择过程之中,国家利益以及政治选择等因素都影响公司治理模式的选择。例如,美国政府对财产权实施了较为充分的保护,所以在美国就形成了外部治理的机制和市场导向型模式;而韩国政府对公司的监管
20、和对贷款的分配,则形成了家族导向型和政治管制型模式。经济条件上的巨大差异,导致各国在对公司治理体制上所做选择的巨大差异。一国经济体制在某一时点所拥有的规则依赖于并且反映该经济体制最初拥有的所有权结构和治理结构。总之,各种治理模式的存在和发展在一定程度上体现了各国的特色和适应了本国经济的发展,虽然近年来,以英国、美国为代表的外部控制模式和以德国、日本为代表的内部控制模式这两种典型的模式都发生了显著变化,呈现出一定程度上的趋同。但是,这种趋同仅仅是相对的,各种模式在变革的过程中都没有完全偏离各自原先的轨道。公司治理模式不会因为经济全球化而完全趋同。(三)政治影响哈佛大学教授马克罗伊认为政治因素的主
21、导作用是造成各国公司治理模式差异性的主要成因。在强管理者,弱所有者:美国公司财务的政治根源中,他指出,政治影响产生了美国大中型公司的不紧密的股权模式。究其根本原因是美国政府本着政治利益,力主弱化金融资本的影响力,据此来束缚金融机构的规模和经营范围。接下来罗伊教授又在公司治理中的政治决定因素这本书中接着提到,欧洲本土的治理结构与美国公司不同,主要决定于是否存在“社会民主”的政治传统,个人本位和平民思想比较重。因此,分散的股权结构会凸显其高效。在欧洲本土根深蒂固的民主传统下,注重整体利益,看重的是分配,如果出现雇员利益和股东权益相冲突时,高层一般会向前者倾斜。所以,在政治社会民主前提下,大众公司相
22、较私人公司产生股东和管理层的代理成本的风险更大。这种风险的防范措施即是集中持股通过相对比较保密的会计制度直接对管理层进行监督,大股东能够防范将公司资源应用于其他利益相关者的压力一一这也是欧洲本土缺少公共公司的原因所在。如若试图对制度进行改革,则必须至少考虑到两个因素:一是新制度必须更加有效率;二是新制度的效率必须足以使制度转型的收益大于成本。只有在保证新制度效率和新制度能够取得更大收益的前提下,才能考虑制度的转型,否则现有利益控制者就会拒绝这种转型。因此,转型必须在能够产生相当大的利益的情况下才会发生。五、 公司治理模式趋同论一国的公司治理机制对于公司的获利性和增长性、获取资本的能力以及资本成
23、本具有重要影响,治理程度越好的公司就越有竞争力,就能以较低的资本成本更方便地从资本市场筹集资金。因此,在全球化背景下,迫于竞争压力,公司会采用有效的公司治理方式,这就促使全球公司治理最后趋向于单一的最有效的模式。从当前世界经济发展和各国公司治理实践来看,几种公司治理模式内在的体制缺陷日益暴露,影响了相关国家的经济竞争力,从而各国纷纷开始进行不同程度的改革,并相互借鉴,取长补短。最终以美英等普通法系国家和德日等大陆法系国家两种主要治理模式相互吸收、相互融合,东亚国家和转轨经济国家不断向此两种模式靠拢为标志,出现一个公司治理国际趋同的迹象。(一)美英公司治理模式开始重视“用手投票”的内部治理机制美
24、英公司治理模式的这种变化主要表现在放松对银行持股的限制、机构法人股东持股比例日益上升且日趋稳定、利益相关者的利益逐渐被重视以及强化非执行董事的监控权等方面。1、放松对银行持股的限制由于银行双重身份所赋予的“相机治理”功能能够在公司治理中发挥证券市场所难以达到的直接监督作用,因此,自20世纪80年代以来,美英开始重视银行的作用,并逐渐放松对银行的限制。以美国为例,1933年对银行法的改革突破了银行分业经营的严格限制,而1987年银行公平竞争法案的实施,则使商业银行可以直接涉足证券投资等非传统银行业务,1997年进一步取消了银行、证券、保险业的经营限制,使银行的能量得到进一步的释放,从而放松了对银
25、行持股的严格限制。2、机构法人股东持股比例日益上升且其持股日趋稳定由于机构投资者手中持有股份过多,难以在短期内找到足以买进这些股份的买主,因而要想全部卖出是十分困难的。如果将手中持有的巨额股票抛售会引起股市大跌,并因此累及其他股票,又会使机构投资者自身蒙受更大损失。这就在客观上迫使机构投资者长期持有股票,逐渐向长期投资者转化,并借助投票表决机制直接参与公司决策以保证权益不受损害。这说明英美的投资机构比过去更多地关注其持有股权公司的长远发展,开始较多地介入公司经营活动,监督公司经理的经营行为,促使经理从长远角度进行决策和管理,谋求长期利润最大化目标。3、利益相关者的利益逐渐被重视近年来,传统的英
26、、美公司治理强调股东至上的原则有所改变开始关注其他利益相关者的利益。1989年,宾夕法尼亚州议会提出了新的公司法议案,该法案一反传统公司法中“股东至上”的准则对股东的权力和利益做了限制,对工人利益予以保护,并授予公司经理对“利益相关者”负责的权力。它包括四条新条款:任何股东,不论拥有多少股票,最多只能享有20%的投票权;作为被收购对象的公司有权在敌意接管计划宣告后18个月之内占有股东出售股票给敌意接管者所获的利润;成功了的敌意接管者必须保证26周的工人转业费用,在收购计划处于谈判期间,劳动合同不得终止;最引人注目的是赋予公司经理对利益相关者负责的权力,而不像传统公司法那样只对股东一方负责。此后
27、美国其他州也竞相修改了公司法,允许(甚至要求)经理对比股东更广的利益相关者(包括雇员、客户、供应商、社区等)负责。4、强化对非执行董事的监控权为了加强对经营者的约束,美英公司进一步强化了对非执行董事的监控权。自从20世纪90年代以来,美英公司为了增强对经营者的监控,开始借鉴德国模式,试图引进董事会内执行董事与非执行董事的角色分工,以期非执行董事能将更多精力放在替股东监督经理上。(二)德日公司治理模式开始重视“用脚投票”的外部市场机制德日公司治理模式的变化主要体现在强调个人股东的利益、银企关系发生变化和法人交叉持股的比例降低等方面。1、强调个人股东的利益,加快证券市场的发展随着金融全球化的发展,
28、德国和日本公司的直接融资在企业的资金来源中占有日趋重要的地位,间接融资的地位则相对下降。在19751985年,德国和日本两国企业直接融资总额占对外融资总额的比重分别为12.5%和14.6%,在19861990年,其比重分别上升为18.2%和30.4%。与此同时,为了保证个人股东的利益,促进证券市场的健康发展,德日两国对有关股份公司法律做了多次重大修改,进一步放宽或取消了对证券市场的限制。2、银企关系发生变化,银行作用弱化长期以来,高负债经营是德日企业的一个重要特征,但从20世纪80年代以后,这种情况逐渐发生了变化。随着证券市场发展的明显加快,直接融资在企业资金来源中的比重不断上升,加上工商企业
29、自我积累能力的增强,使德日企业对银行贷款的依赖性减弱,公司负债率呈下降趋势。以日本为例,80年代初,日本主要大公司的平均债务股本比为2.75:1,其中64%的外部融资来自银行贷款,但到1990年,总的债务股本比大致为1:1。与此同时,银行与企业在信贷上的合作,由银行的单向选择变为银行与企业之间的双向选择,银行不得不放松对企业贷款的审查和监督,从而开始弱化了银行对企业的控制。与此同时,日本银行对工商企业的持股比例也逐渐降低。在2004年3月份以前,日本银行必须将其对上市公司的股权投资额降到与其资本金额相当的水平上,之后日本银行持有上市公司价值在25万亿日元左右,而其资本金约为17万亿日元。但是,
30、到2012年下半年,日本金融厅计划将银行机构对非金融企业的持股比例上限提高至10%20%,此举将鼓励银行机构(特别是地区性银行)帮助陷入困境的企业恢复正常。3、法人交叉持股的比例降低法人交叉持股在第二次世界大战后数十年对德日企业的发展与壮大起了积极的促进作用,但是随着近年来市场竞争的加剧和两国经济的衰退,公司之间的交叉持股正在减少,银行和工商业公司彼此抛售了对方的部分股票,对持股结构进行重组。仍以日本为例,1993年东京股票交易所上市股票(包括人寿保险公司所持股票)交叉持股占的比例已从1988年的43%下降到40%。美英模式与德日模式近年来发生的上述变化表明,德日两国长期以来一直较为稳固的法人
31、相互持股关系正在发生松动和进行新的银企关系调整,股票流动性增大;与此同时,美英两国的机构投资者则比过去更多地关注其持有股权的工商业公司的长远发展,较多地对公司运转进行干预,使股票的流动性趋于稳定化。两种公司治理模式正在相互靠近、相互补充,大有趋同之势,即美英公司收敛股票的过度流动性,力求股票的稳定性,以利于公司的长远发展;而德日公司收敛股票的过度安定性,借助股票市场的流动性,来激活公司的活力。(三)东亚国家与转轨经济国家向美英模式与德日模式的靠拢东亚国家向美英模式与德日模式的靠拢体现在不断吸取“外部监控”和“内部监控”的合理因素,逐渐弱化高度集中的家族控制。方面,东亚国家开始重视中小股东及外部
32、股东的作用,其股份结构中开始放松对家族外股东的限制,出现了明显的股权分散化趋势;另一方面,政府也减少了对企业的直接干预,转而更强调银行和其他机构投资者的监督作用,以期加强对家族股东内部控制的制约。中国及东欧转轨经济国家在转轨初期就注重吸收工业化国家两种公司治理模式的一些做法。东欧一些国家又更多地转向以银行持股为特征的德日模式发展。在东欧,商业银行已成为许多企业的重要所有者,尤其是在捷克共和国和匈牙利。捷克的银行在认股权证私有化中扮演了重要角色,大部分的投资公司都是由银行组建的,四家最大的投资基金中三家由银行控制着。银行直接控制着第一轮私有化中40%以上的投资份额。在波兰,银行持有企业股权虽然直
33、到最近才有所发展,但银行即将积极参与大规模的私有化计划,以及在建立管理基金和债务重组(债权转股权)等方面的努力,无疑将大幅增加波兰银行所持有的企业股权。六、 审计范围与审计目标内部控制作为企业中一项重要的管理活动,用来促进提高经营的效率效果,实现企业的发展战略。一些国家和地区,如美国、日本、欧盟等对内部控制审计已提出强制性要求。同样,我国企业内部控制基本规范中除了要求企业为其内部控制的设计与运行情况进行全面的评价、披露年度自我评价报告外,在第十条中明确指出:上市公司和非上市大中型企业聘请符合资格的会计师事务所,根据规范及配套办法和相关执业准则,对企业财务报告内部控制的有效性进行审计并出具审计报
34、告。会计师事务所及其签字的从业人员应当对发布的内部控制审计意见负责。为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。(一)内部控制审计的定义内部控制审计是通过对被审计单位的内控制度的审查、分析测试、评价,确定其可信程度,从而对内部控制是否有效做出鉴定的一种现代审计方法。内部控制审计是内部控制的再控制,它是企业改善经营管理、提高经济效益的自我需要。一般地,企业内部审计部门负责内部控制审计,也可以委托不负责年审的会计师事务所开展内部控制审计。(二)内部控制审计的范围内部控制审计的范围限于特定日期与财务报表相关的内部控制。通常,注册会计师对某特定日期的内部控制进行审核。
35、特定日期可以是会计年度结束日,也可以是某中期结束日。注册会计师对某特定日期的内部控制审核时,应在接近于此日期之前的一段时间内对内部控制进行了解和测试,并对该日期的内部控制有效性发表审核意见。(三)内部控制审计的目标1、内控审计目标的具体界定内部控制审计的目标是检查并评价内部控制的合法性、充分性、有效性及适宜性。内部控制的合法性、充分性、有效性及适宜性,具体表现为其能够保障资产、资金的安全,即保障资产、资金的存在、完整、为我所有、金额正确、处于增值状态。2、内控审计目标与财务报表审计目标的联系与区别(1)两者的联系。内部控制审计的前四个目标实际就是财务报表审计的具体目标。企业管理层对外提供的资产
36、负债表,表上反映有多少资产,其明示或暗示了这样几个声明:资产负债表上反映的资产是存在的、是完整的、是属于自身的、金额是正确的。相应地,外部财务报表审计的具体目标也就是鉴证企业管理层的这些声明是否属实。(2)两者的区别。财务报表审计直接评价的是财务报表,或者说直接评价资产、资金本身的安全状态,其目标对象是资产、资金本身,而内部控制审计直接评价的是内部控制能否保障资产、资金的安全,其目标对象是内部控制,而资产、资金只是作为中间的观察对象而存在。财务报表审计主要评价财务报表所反映的存量资产、资金的“静的安全”,一般不评价资产、资金的“动的安全”,即不评价资产、资金在流转中的增值性;而由于内部控制既要
37、保障资产、资金“静的安全”,又要保障其“动的安全”,所以内部控制审计既检查资产、资金的“静的安全”,又检查资产、资金的“动的安全”。七、 审计工作计划与实施(一)审计工作计划企业内部审计指引第六条的规定:注册会计师应该恰当地计划内部控制审计工作,配备具有专业胜任能力的项目组,并对助理人员进行适当的督导。企业内部审计指引第七条的规定:在计划审计工作时,注册会计师应当评价下列事项对内部控制、财务报表以及审计工作的影响:与企业相关的风险;相关法律法规和行业概况;企业组织结构和经营特点、资本结构等相关事项;企业内部控制最近发生变化的程度:与企业沟通过的内部控制缺陷;重要性、风险等与确定内部控制重大缺陷
38、相关的因素对内部控制有效性的初步判断;可获取的、与内部控制有效性相关的证据的类型和范围。注册会计师应当以风险评估为基础,选择拟测试的控制,确定测试所需收集的证据。内部控制的特定领域存在重大缺陷的风险越高,给予该领域的审计关注就越多。注册会计师应当对企业内部控制自我评价工作进行评估,判断是否利用内部审计人员、内部控制评价人员和其他相关人员的工作以及可利用的程度,相应减少本应由注册会计师执行的工作。注册会计师利用企业内部审计人员、内部控制评价人员和其他相关人员的工作,应当对其专业胜任能力和客观性进行充分评价。注册会计师应当对发表的审计意见独立承担责任,其责任不因为利用企业内部审计人员、内部控制评价
39、人员和其他相关人员的工作而减轻。(二)审计工作实施企业内部审计指引第十条规定:注册会计师应当按照自上而下的方法实施审计工作。自上而下的方法是注册会计师识别风险,选择拟测试控制的基本思路。注册会计师在实施审计工作时,可以将企业层面控制和业务层面控制的测试结合进行。“自上而下”的方法始于财务报表层次,以注册会计师对财务报告内部控制整体风险的了解开始,然后注册会计师将关注重点放在企业层面的控制上,并将工作逐渐下移至重大账户、列报及相关的认定。1、识别企业层面控制通过了解企业与财务报告相关的整体风险,注册会计师可以识别出为保持有效的财务报告内部控制而必需的企业层面内部控制。注册会计师测试企业层面控制,
40、应当把握重要性原则,至少应当关注以下几方面。(1)与内部环境相关的控制。内部环境,即控制环境,包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施。在评价控制环境的设计时,注册会计师应当考虑构成控制环境的下列要素,以及这些要素如何被纳入企业业务流程:对诚信和道德价值观念的沟通与落实;对胜任能力的重视;治理层的参与程度:管理层的理念和经营风格;组织结构;6职权与责任的分配;人力资源政策与落实。(2)针对董事会、经理层凌驾于控制之上的风险而设计的控制。注册会计师可以根据对企业舞弊风险的评估做出判断,选择相关的企业层面控制进行测试,并评价这些控制能否有效应对管理层凌驾于控
41、制之上的风险。注册会计师应当特别关注由于管理层凌驾于账户记录控制之上,或规避控制行为而产生的重大错报风险,并考虑企业如何纠正不正确的交易处理。(3)企业的风险评估过程。包括识别与财务报告相关的经营风险和其他经营管理风险,以及针对这些风险采取的措施。注册会计师在对企业整体层面的风险评估过程进行了解和评估时,考虑的主要因素可能包括:企业是否已建立并沟通其整体目标,并辅以具体策略和业务流程层面的计划;是否已建立风险评估过程,包括识别风险,估计风险的重大性,评估风险发生的可能性以及确定需要采取的应对措施;是否已建立某种机制,识别和应对可能对企业产生重大且普遍影响的变化;会计部门是否建立了某种流程,以识
42、别会计准则的重大变化;业务操作发生变化并影响交易记录的流程时,是否存在沟通渠道以通知会计部门;风险管理部门是否建立了某种流程,以识别经营环境,包括监管环境发生的重大变化。(4)对内部信息传递和财务报告流程的控制。注册会计师应当从下列方面了解与财务报告相关的信息系统:对财务报表具有重大影响的各类交易;在信息技术和人工系统中,交易生成、记录、处理和报告的程序;与交易生成、记录、处理和报告有关的会计记录、支持性信息和财务报表中的特定项目;信息系统如何获取除各类交易之外的对财务报表具有重大影响的事项和情况;企业编制财务报告的过程,包括做出的重大会计估计和披露。财务报告流程的控制可以确保管理层按照适当的
43、会计准则编制合理、可靠的财务报告并对外报告。(5)对控制有效性的内部监督和自我评价。企业对控制有效性的内部监督和自我评价可以在企业层面上实施,也可以在业务流程层面上实施,包括对运行报告的复核和核对、与外部人士的沟通、对其他未参与控制执行人员的监控活动,以及将信息系统记录数据与实物资产进行核对等。2、识别业务层面控制注册会计师测试业务层面控制,应当把握重要性原则,结合企业实际内部控制各项应用指引的要求和企业层面控制的测试情况,重点对生产经营活动中的重要业务与事项的控制进行测试。注册会计师应首先确定企业的重要业务流程和影响重大账户的重要交易类别,了解重要交易从发生到记入账目的整个流程,与重大账户及
44、其相关认定相结合,在重要交易整个流程中确定错报可能会在什么环节发生,即确定相应的控制目标;然后根据确定的审计测试策略、计划对内部控制进行进一步了解和评估,对重要交易流程中设计的防止或发现并纠正可能错报的相关控制加以识别;再通过执行穿行测试,来证实对重要交易流程和相关控制的了解,并确定相关控制是否得到执行;最后对相关控制的设计和是否得到执行进行评价,以确定进一步的审计程序。八、 内部监督的内容(一)内部监督及其职能企业内部监督一般应由内部审计承担。内部审计作为企业内部控制的一部分,能够协调管理层更有效地履行其责任,提高企业的运作效率并增强其活动的附加值。内部审计是由被审计单位内部的机构或人员,对
45、其内部控制的有效性、财务信息的真实完整性以及经营活动的效率和效果等开展的一种评价活动,是与独立审计、政府审计并列的三种审计类型之一。它的目的是发现并预防错误和舞弊,提高企业的运作效率,为企业增加价值。它采取系统化、规范化的方法对企业的内部控制、风险管理进行检查和评价,并提供建议等咨询服务,来提高他们的效率,从而帮助实现企业的目标。企业内部审计的职能如下。(1)监督职能。监督职能是内部审计的基本职能。(2)控制职能。内部审计机构是集团的一个重要职能部门,它独立于其他各部门和其他控制系统,是对其他控制的一种再控制,与其他控制形式相比,更具有独立性、权威性和全面性。内部审计又是内部控制的特殊构成要素
46、,是对内部控制实施的再控制。(3)评价职能。通过内部审计可以熟悉子公司的生产经营情况和财务状况,并且由于内部审计部门独立于子公司,更能客观、公正地评价子公司的管理情况和运行业绩。(4)服务职能。内部审计可以通过事前、事中和事后控制为管理当局的决策、计划、控制提供依据,这些都充分体现了内部审计的服务职能。企业制定内部审计规范,明确审计的范围、责任和计划,以此为基础合理配置审计人员,并要求他们遵守企业职业道德规范及内部审计规范;内部审计部门应具有适当的地位并有足够的资源履行其职责;内部审计部门根据授权可以参加有关经营及财务管理的决策会议,对管理中存在的薄弱环节、违反国家法律法规的行为、内部控制管理
47、漏洞,向管理层及时提出调整意见。(二)内部监督的程序我国企业内部控制基本规范第四十五条规定:企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。因此,企业应强化内部监督,保证内部控制持续有效。1、制定内部控制缺陷标准(1)内部控制缺陷的相关概念内部控制缺陷,是指内部控制的设计存在漏洞,不能有效防范错误与舞弊,或者内部控制的运行存在弱点和偏差,不能及时发现并纠正错误与舞弊的情形。内部控制的缺陷包括设计缺陷和运行缺陷。设计缺陷是指缺少为实现控制目标所必需的控制,或现存控制设计不适当,即使正
48、常运行也难以实现控制目标,包括内部控制不健全、内部控制制度不适当。例如,“未建立定期的现金盘点程序”即属于控制设计问题。运行缺陷是指现存设计完好的控制没有按设计意图运行,或执行者没有获得必要授权或缺乏胜任能力以有效地实施控制。比较常见的例子就是企业内部控制制度设计健全,但工作人员我行我素,并不按照制度执行。例如,“物资采购申请金额已超过其采购权限,却未向上级公司申请安排大宗物品采购”,这是存在权限管理规定,却未在实际操作中按照执行。(2)内部控制缺陷的分类企业根据内部控制缺陷影响整体控制目标实现的严重程度,将内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一个或多个一般缺陷的组合,可能严重影响内部整体控制的有效性,进而导致企业无法及时防范或发现严重偏离整体控制目标的情形。主要考虑如下因素:影响整体控制目标实现的多个一般缺陷的组合是否构成重大缺陷;针对同一细化控制目标所采取的不同控制活动之间的相互作用;针对同一细化控制目标是否存在其他补偿性控制活动。例如,有关控制漏洞为企业带来重大的损失或造成企业财务报表重大的错报、漏报。又如,凭证连续编号可以保证所有业务活动都得到记录和反映,如果凭证没有连