《合金管材公司治理与内部控制评估_范文.docx》由会员分享,可在线阅读,更多相关《合金管材公司治理与内部控制评估_范文.docx(88页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/合金管材公司治理与内部控制评估合金管材公司治理与内部控制评估xxx有限公司目录一、 公司基本情况4二、 产业环境分析5三、 面临的机遇与挑战6四、 必要性分析10五、 风险分析的方法10六、 风险分析的定义和目的17七、 风险的概念及其分类18八、 风险的分类和评估21九、 内部控制的重要性23十、 内部控制的局限性26十一、 内部控制与企业风险管理的关系分析29十二、 企业风险管理32十三、 企业内部控制规范体系的结构41十四、 企业内部控制规范的基本内容43十五、 英美模式的主要内容54十六、 英美市场主导型治理模式评价59十七、 公司治理模式差异论61十八、 公司治理模式趋同论64
2、十九、 项目风险分析70二十、 项目风险对策73二十一、 SWOT分析说明75二十二、 组织机构管理86劳动定员一览表86一、 公司基本情况(一)公司简介面对宏观经济增速放缓、结构调整的新常态,公司在企业法人治理机构、企业文化、质量管理体系等方面着力探索,提升企业综合实力,配合产业供给侧结构改革。同时,公司注重履行社会责任所带来的发展机遇,积极践行“责任、人本、和谐、感恩”的核心价值观。多年来,公司一直坚持坚持以诚信经营来赢得信任。经过多年的发展,公司拥有雄厚的技术实力,丰富的生产经营管理经验和可靠的产品质量保证体系,综合实力进一步增强。公司将继续提升供应链构建与管理、新技术新工艺新材料应用研
3、发。集团成立至今,始终坚持以人为本、质量第一、自主创新、持续改进,以技术领先求发展的方针。(二)核心人员介绍1、韦xx,中国国籍,无永久境外居留权,1970年出生,硕士研究生学历。2012年4月至今任xxx有限公司监事。2018年8月至今任公司独立董事。2、邱xx,1957年出生,大专学历。1994年5月至2002年6月就职于xxx有限公司;2002年6月至2011年4月任xxx有限责任公司董事。2018年3月至今任公司董事。3、赵xx,中国国籍,无永久境外居留权,1959年出生,大专学历,高级工程师职称。2003年2月至2004年7月在xxx股份有限公司兼任技术顾问;2004年8月至2011
4、年3月任xxx有限责任公司总工程师。2018年3月至今任公司董事、副总经理、总工程师。4、韦xx,中国国籍,1976年出生,本科学历。2003年5月至2011年9月任xxx有限责任公司执行董事、总经理;2003年11月至2011年3月任xxx有限责任公司执行董事、总经理;2004年4月至2011年9月任xxx有限责任公司执行董事、总经理。2018年3月起至今任公司董事长、总经理。5、邓xx,中国国籍,无永久境外居留权,1971年出生,本科学历,中级会计师职称。2002年6月至2011年4月任xxx有限责任公司董事。2003年11月至2011年3月任xxx有限责任公司财务经理。2017年3月至今
5、任公司董事、副总经理、财务总监。二、 产业环境分析武汉,简称汉,别称江城,是湖北省省会,中部六省唯一的副省级市,特大城市,国务院批复确定的中国中部地区的中心城市,全国重要的工业基地、科教基地和综合交通枢纽。截至2019年末,全市下辖13个区,总面积8569.15平方千米,建成区面积812.39平方千米,常住人口1121.2万人,地区生产总值1.62万亿元。武汉地处江汉平原东部、长江中游,长江及其最大支流汉江在城中交汇,形成武汉三镇隔江鼎立的格局,市内江河纵横、湖港交织,水域面积占全市总面积四分之一。作为中国经济地理中心,武汉素有九省通衢之称,是中国内陆最大的水陆空交通枢纽和长江中游航运中心,其
6、高铁网辐射大半个中国,是华中地区唯一可直航全球五大洲的城市。武汉是联勤保障部队机关驻地、长江经济带核心城市、中部崛起战略支点、全面创新改革试验区,也是全国三大智力密集区之一,中国光谷致力打造有全球影响力的创新创业中心。根据国家发改委要求,武汉正加快建成以全国经济中心、高水平科技创新中心、商贸物流中心和国际交往中心四大功能为支撑的国家中心城市。武汉是国家历史文化名城、楚文化的重要发祥地,境内盘龙城遗址有3500年历史。春秋战国以来,武汉一直是中国南方的军事和商业重镇,明清时期成为楚中第一繁盛处、天下四聚之一。清末汉口开埠和洋务运动开启武汉现代化进程,使其成为近代中国重要的经济中心,被誉为东方芝加
7、哥。武汉是辛亥革命首义之地,近代史上数度成为全国政治、军事、文化中心。三、 面临的机遇与挑战1、面临的机遇(1)下游需求自然增长和重大装备自主可控先进有色金属材料广泛应用于航空航天、燃气轮机、石油化工等行业。我国宏观经济的健康平稳增长自然带动相关行业对先进有色金属材料的需求增长。同时,特定行业如先进航空发动机的产业化,也会推动关键材料的技术突破和需求增长。此外,随着国内材料生产企业技术水平的提升,民用航空发动机和燃气轮机等领域的国际市场也会加大从我国采购先进有色金属材料的规模。我国实施制造业转型升级,必须实现重大装备的自主可控。如果不具备“自主”能力,那么可能得付出高昂的代价才能从外部采购,因
8、此不具有经济性;如果不具备“可控”能力,那么可能受到恶意攻击而无法使用,因此不具有安全性和可靠性。提升重大装备自主可控水平,就需要着力突破核心基础零部件、先进基础工艺、关键基础材料和产业技术基础。在这个背景下,我国材料行业的发展目标之一是形成国产材料体系化自主研制和保障能力,实现航空发动机、国产大飞机、重载火箭、核电工程装备、海洋工程装备、油气资源开采等国家大型工程急需的关键基础材料的国内自主供给。2015年启动的航空发动机、燃气轮机重大科技专项和国防工业构筑的产业体系便对关键战略材料的进口替代提出了明确的要求,这也促进了国内高温合金企业在合金纯净度、成分均匀性和组织一致性等方面的突破和发展。
9、(2)产业政策支持在全球产业竞争格局重大调整的宏观背景下,我国政府陆续发布有色金属工业发展规划(2016-2020年)、“十三五”国家战略性新兴产业发展规划、重点新材料首批次应用示范指导目录(2019年版)、关于扩大战略性新兴产业投资培育壮大新增长点增长极的指导意见等产业政策,通过设定关键战略材料综合保障能力的发展目标,明确关键战略材料的发展重点和应用场景,加快新材料产业的发展,进而推动技术创新,支撑产业升级,建设制造强国。(3)国防开支的适度增长我国政府先后发布关于鼓励支持和引导个体私营等非公有制经济发展的若干意见、关于非公有制经济参与国防科技工业建设的指导意见等指导性文件,鼓励、支持和引导
10、非公有制经济参与国防科技工业建设,推动发展、促进竞争,提高我国武器装备研制生产能力和水平。其中,科技含量高、市场前景好的军民两用高新技术产业如航天、航空和船舶等属于重点支持领域。这些指导性文件一方面允许民营企业参与我国国防建设,从而扩大其潜在市场;另一方面在实践中检验和磨练民营企业的技术水准和研发能力。同时,我国的国防开支占国内生产总值和国家财政支出的比重,国民人均和军人人均国防支出在国防费位居世界前列的国家中处于较低水平。未来,我国国防开支将与国家经济发展水平相协调,继续保持适度稳定增长。作为国防开支中的重要组成部分,充裕的装备费有利于我国加大武器装备建设投入,淘汰更新部分落后装备,升级改造
11、部分老旧装备,稳步提高武器装备现代化水平。2、面临的挑战(1)材料价格波动较大高温合金行业和铜管材行业在生产过程中,需要使用较多的原材料如镍、铜等。如市场供求关系不均衡,可能导致该等原材料市场价格较大波动,从而给从业企业带来一定的经营风险。(2)新材料产业基础较国外存在差距参考国家新材料产业发展专家指导委员会的数据,在信息显示、运载工具、能源动力、高档数控机床和机器人五大领域所常用的244种关键材料中,中国仅有13项材料国际领先、39项国际先进,与国外有较大差距的有101种。总体而言,我国虽然是材料大国,材料体系较为完整,但是新材料产业在材料科学基础机理研究和材料工程生产工艺上与国外先进水平存
12、在一定的差距。目前,国外高端材料技术壁垒日趋呈现,发达国家对部分先进生产工艺实施了封锁。如果我国不能在新一代材料研发上抢占高地,或者不能提升现有材料的性能,那么国外的垄断优势会更大,我国现代工业的发展也会受到较多掣肘。(3)无法用于特定应用环境或被替代材料是应用导向型的。如果高温合金的承温能力、理化性能、力学性能等不满足特定应用环境在新时代的使用需要,那么高温合金就不会被使用。如果金属基复合材料、碳纤维复合材料等高温材料的研发和产业化应用取得突破,从而在某个应用环境相较于高温合金具有使用寿命、制造和维护成本、重量、铸造工艺性能等方面的优势,则高温合金在该应用环境的需求将被替代。四、 必要性分析
13、1、提升公司核心竞争力项目的投资,引入资金的到位将改善公司的资产负债结构,补充流动资金将提高公司应对短期流动性压力的能力,降低公司财务费用水平,提升公司盈利能力,促进公司的进一步发展。同时资金补充流动资金将为公司未来成为国际领先的产业服务商发展战略提供坚实支持,提高公司核心竞争力。五、 风险分析的方法风险分析的方法一般包括定量分析方法和定性分析方法。但当前最常用的分析方法一般都是定量和定性的混合方法,对一些可以明确赋予数值的要素直接赋予数值,对难于赋值的要素使用定性方法,这样不仅可以清晰地分析企业资产的风险情况,而且也极大地简化了分析的过程,加快了风险分析的进度。(一)定量分析法定量分析法就是
14、对风险的程度用直观的数据表示出来,其主要思路是对构成风险的各个要素和潜在损失的程度赋予数值或货币金额这样风险分析的整个过程和结果都可以被量化了。在度量风险的所有要素(资产价值、脆弱性级别等)中,风险分析人员计算资产暴露程度,计算控制成本以及确定所有其他值时,应尽量具有相同的客观性。风险大小的判断可以根据风险暴露的大小乘以风险发生的概率加以确定。目前比较常用的定量分析方法有:MPY(年度可能最大损失)值估计法、情景分析法、VAR(风险价值)法、敏感性分析等。1、MPY值估计法MPY值估计法是评估一般危害性风险的方法,是指在某一特定年度中,单一风险单位或多个风险单位遭受一种或多种事故所致的最大总损
15、失。年度最大可信总损失与年度预期总损失不同,年度预期损失是平均损失,而年度可信总损失与风险管理人员的主观判断有关。2、情景分析法情景分析法是通过假设、预测、模拟等手段生成未来情景,并分析其对目标产生影响的一种分析方法。该方法根据发展趋势的多样性,通过对系统内外相关问题的系统分析,设计出多种可能的未来前景,然后用类似于撰写电影剧本的手法,对系统发展态势做出详细的情景和画面的描述。当一个项目持续的时间较长时,往往要考虑各种技术、经济和社会因素的影响,可用情景分析法来预测和识别其关键风险因素及其影响程度。情景分析法对以下情况特别有用:提醒决策者注意某种措施或政策可能引起的风险或危机性的后果;建议需要
16、进行监视的风险范围;研究某些关键性因素对未来过程的影响;提醒人们注意某种技术的发展会给人们带来哪些风险。3、VAR法VAR法即风险价值法,是指在正常的市场条件和给定的置信度内,某种投资组合在既定时期内所面临的市场风险大小和可能遭受的潜在最大价值损失。VAR把对预期的未来损失的大小和该损失发生的可能性结合起来,不仅让投资者知道发生损失的规模,而且知道其发生的可能性,是一种数量化市场风险的重要度量工具。VAR法利用统计技术来度量投资风险,对某个有价证券,在市场条件下,对给定的时间区间的置信水平a,VAR给出了该有价证券最大可能的预期损失,即可以保证损失不会超过VAR的概率为1a。计算VAR常用的方
17、法主要有3种。(1)历史模拟法。该方法是借助于计算过去一段时间内的资产组合风险收益的频度分布,通过找到历史上一段时间内的平均收益以及在既定置信水平a下的最低收益率,计算资产组合的VAR值。(2)方差一协方差法。该方法的基本思路为:首先,利用历史数据计算资产组合的收益的方差、标准差、协方差;其次,假定资产组合收益是正态分布,可求出在一定置信水平下,反映了分布偏离均值程度的临界值;最后,建立与风险损失的联系,推导VAR值。(3)蒙特卡罗模拟法。它是基于历史数据和既定分布假定的参数特征,借助随机产生的方法模拟出大量的资产组合收益的数值,再计算VAR值。4、敏感分析法敏感分析法是指通过对项目各种不确定
18、因素在未来发生变化时对经济效果指标影响程度的比较,找出敏感因素,提出相应对策。它是在项目评价的不确定分析中被广泛运用的主要方法之一。在项目计算期内可能发生变化的因素主要有建设投资、产品产量、产品售价、主要原材料供应及价格、劳动力价格、建设工期及外汇汇率等。敏感性分析就是要分析预测这些因素单独变化或多因素变化时对项目内部收益率、静态投资回收期和借款偿还期等的影响。这些影响应是用数字、图表或曲线的形式进行描述,使决策者了解不确定因素对项目评价的影响程度,确定不确定性因素变化的临界值,以便采取防范措施,从而提高决策的准确性和可靠性。各因素的变化都会引起效益指标的一定变化,但其影响程度却各不相同。有些
19、因素小幅度变化,就能引起经济评价指标发生较大幅度的波动;而另一类因素即使发生了较大幅度的变化,对经济效益指标的影响也不是很大。一般把前一类因素称为敏感性因素,后一类称为非敏感性因素。敏感性分析的目的就是要筛选敏感性因素和非敏感性因素。敏感性分析的步骤如下。(1)确定敏感性分析指标。投资项目经济评价有一整套指标体系,在进行敏感性分析时,应选择最能反映项目经济效益的一个或几个主要指标进行分析。最基本的分析指标是内部收益率,根据项目的实际情况也可选择净现值或投资回收期等指标,必要时可同时针对两个或两个以上的指标进行敏感性分析。(2)选择敏感性分析的不确定因素。影响项目经济效益指标的因素很多,如产品产
20、量、价格、经营成本、投资额、建设期和生产期等。在实际的敏感性分析中,没有必要也不可能对所有因素进行分析。根据项目特点,结合经验判断选择对项目影响效益较大且重要的不确定因素进行分析。经验表明,应主要对销售收入、产品价格、产量、经营成本、建设投资等不确定因素进行敏感性分析。(3)确定不确定因素的变化范围。在选择不确定因素分析基础上,还要进一步分析不确定因素的可能变动范围。一般选择不确定因素变化的百分率为+5%、+10%、土15%、土20%等,对于不便用百分数表示的因素,可采用延长一段时间表示,如延长一年。(4)计算敏感性分析指标。为较准确反映项目评价指标对不确定因素的敏感程度,分析不确定因素的变化
21、使项目由可行变为不可行的临界数值,应计算敏感度系数和临界点指标。敏感度系数。敏感度系数指项目评价指标变化的百分率与不确定因素变化的百分率之比。敏感度系数高,表示项目效益对该不确定因素敏感程度高。临界点。临界点是指不确定性因素的变化使项目由可行变为不可行的临界数值,可采用不确定性因素相对基本方案的变化率或相对应的具体数值表示。当该不确定性因素为费用科目时,即为其增加的百分率,当其为效益科目时为降低的百分率。临界点也可用该百分率对应的具体数值表示。当不确定因素的变化超过了临界点所表示的不确定因素的极限变化时,项目将由可行变为不可行。临界点的高低与计算临界点指标的初始值有关。若选取基准收益率为计算临
22、界点的指标,对于同一个项目,随着设定基准收益率的提高,临界点就会变低;而在一定的基准收益率下,临界点越低,说明该因素对项目评价指标影响越大,项目对该因素就越敏感。从根本上说,临界点计算是使用插值法,也可以借助于计算机的相关软件,由于项目评价指标的变化与不确定因素变化之间不是直线关系,当通过直线图求解时也会存在一定的误差。(二)定性分析法定性分析法与定量分析法的区别在于不需要对资产及各相关要素的分配确定数值,而是赋予一个相对值。在风险管理过程中,风险分析是最困难的。风险经理往往陷入两难的境地,即为了追求准确,就必须应用复杂的概率计算方法和采用精度较高的模型,但是限于资料的稀缺和时间的紧迫,这种方
23、法或模型就被迫放弃。大多数的风险经理宁愿放弃准确度的较高要求而采用定性的预测方法,即将风险的概率估计予以主观量化。据统计,75%的项目经理采用的风险分析方法是专家调查打分法。例如,通过问卷、面谈及研讨会的形式进行数据收集和风险分析,这个方法涉及各业务部门的人员,这个过程带有一定的主观性,往往需要凭借专业咨询人员的经验和直觉,或者业界的标准和惯例,因此,为风险各相关要素(资产价值、威胁、脆弱性等)的大小或高低程度定等级时,可以运用定性分析方法将风险分为高、中、低三个等级。通过这样的方法,对风险的各个分析要素赋值后,可以定性地区分这些风险的严重等级,避免了复杂的赋值过程简单且又易于操作。定性分析法
24、的步骤一般如下。第一步,确定风险因素(或称威胁)发生的可能性。假定把威胁的可能性定为五级。第二步,通过风险分析对风险确定等级。风险等级一般可以分为高、中、低三个等级,也可以分为四级或者五级。第三步,根据上面两张表编制风险矩阵表。企业管理层肯定不能接受H,对M要根据具体情况考虑是否应采取相应的对策来减少这种风险,对L应当能接受,但需要加强对风险的控制,不使其损失面扩大。定性分析的操作方法可以多种多样,包括小组讨论(例如Delphi方法)、检查列表、问卷、人员访谈、调查等。定性分析操作起来相对容易,但也可能因为操作者经验和直觉的偏差而使分析结果失准。六、 风险分析的定义和目的我国企业内部控制基本规
25、范第二十四条规定:企业应当采用定性定量相结合的方法,按照风险发生的可能性及影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。企业进行风险分析应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作,确保风险分析结果的准确性。风险分析是在风险识别的基础上对风险发生的可能性、影响程度等进行描述、分析、判断,并确定风险重要性水平的过程。管理层根据被识别的风险的重要性来计划如何应对风险。风险分析应达到以下目的:(1)对各个风险进行比较,根据分析风险的不确定性和后果,确定风险的先后顺序;(2)确定风险事件之间的关系,表面上看起来不相干的多个风险事件可能是由一个共同的风险源所
26、造成的,因此应当理顺风险事件之间的关系;(3)进一步量化已识别风险的发生概率和后果,减少风险发生概率和后果估计的不确定性,必要时根据形势的变化重新评估风险发生的概率和可能的后果。七、 风险的概念及其分类古人说:“宜未雨而绸缪,毋临渴而掘井。”企业在生产经营的过程中,面临着诸多的风险,如果我们没有妥善地处理,风险事故一旦发生,轻则影响生产经营稳定和企业经济效益,重则危及企业的生存。因此风险评估的目的是为了给企业造就一个安全稳定的生产经营环境,这有助于增加领导层经营管理决策的正确性,进而提高企业的经济效益。(一)风险的概念企业在经营活动中,会遇到各种不确定性事件,这些事件发生的概率及其影响程度是无
27、法事先预知的,进而影响企业目标的实现。所谓风险,就是在一定环境下和一定限期内客观存在的、影响企业目标实现的各种不确定性事件。或者说,风险就是指在一个特定的时间内和一定的环境条件下,人们所期望的目标与实际结果之间的差异程度。因此,风险是一个事项将会发生并给目标实现带来负面影响的可能性。风险具有客观性、普遍性、潜在性、必然性、可识别性、可控性、损失性和不确定性等特点,风险与机会同在。COSO企业风险管理新框架(2016)指出风险是指事项发生并影响战略和业务目标之实现的可能性。该定义兼顾了正面和负面的影响,这和国际风险管理标准ISO31000及中国风险管理标准GBT24353是一致的。为了与我国内部
28、控制规范一致,本书采用COSO04的定义。(二)风险的构成要素风险一般包括以下三项构成要素。1、风险因素风险因素是指促使某一特定风险事故发生或增加其发生的可能性或扩大其损失程度的原因或条件。它是风险事故发生的潜在原因,是造成损失的内在或间接原因。例如,对于建筑物而言,风险因素是指其所使用的建筑材料的质量、建筑结构的稳定性等;对于人而言,则是指健康状况和年龄等;对于企业而言,风险因素则包括企业人员因素、结构因素、外部环境因素等。2、风险事故风险事故也称风险事件,是指造成伤害或财产损失的偶发事件是造成损失的直接的或外在的原因,是损失的媒介物,即风险只有通过风险事故的发生才能导致损失。就某一事件来说
29、,如果它是造成损失的直接原因,那么它就是风险事故;而在其他条件下,如果它是造成损失的间接原因,它便成为风险因素。例如,对于企业而言,发生仓库货物被盗是风险事故,而安保系统不健全是风险因素。3、损失在风险管理中,损失是指非故意的、非预期的、非计划的经济价值的减少。通常可以将损失分为两种形态,即直接损失和间接损失。直接损失是指风险事故导致的财产本身损失和人身伤害,这类损失又称为实质损失:间接损失则是指由直接损失引起的其他损失,包括额外费用损失、收入损失和责任损失。八、 风险的分类和评估(一)风险的分类企业所面临的风险从来源上分,有企业内部和外部两个方面。外部风险包括:科技发展带来的企业技术、管理、
30、信息等方面的风险;顾客需求或预期改变;竞争的存在;自然灾害;政治事件;经济环境的改变等。内部风险主要有:员工的素质和能力;经理人的责任改变;董事会或监督委员会的责任履行情况等。从企业能否对风险进行控制来分,风险分为可控风险和不可控风险两种。(二)风险评估风险评估是一个比较宽泛的概念,在有的内部控制或风险管理标准中,风险评估就是风险管理,包括了风险管理的全过程,可以说是风险管理的代名词。而在有的内部控制或风险管理标准中,风险评估是全面风险管理的一个步骤,包括内容有多有少,如目标确定、风险识别、风险分析、风险评价以及风险应对等。1、COSO92关于风险评估概念COSO内部控制整体框架把风险评估列为
31、内部控制的五要素之内部控制整体框架认为,风险评估是指单位为实现其目标而确认的相关风险,以构成进行风险管理的基础。单位风险可能来自于:(1)经营环境的变化;(2)聘用新的员工;(3)采用新的或改良的信息系统(4)迅猛的发展速度;(5)新技术的运用(6)新的行业、产业或经营活动的开发;(7)企业改组;(8)海外经营;(9)新的会计方法的采用。2、COSO04关于风险评估概念企业风险管理整体框架指出风险评估要对识别的风险进行分析,以便确定对他们进行管理的依据。强调风险评估是风险管理的一个步骤,相当于我国企业内部控制基本规范的风险分析。3、我国企业内部控制基本规范关于风险评估概念我国企业内部控制基本规
32、范借鉴企业风险管理整体框架,认为风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,从而合理确定风险应对策略。即为识别、分析、管理与企业活动相关的市场风险、政策风险、法律风险、汇率风险、经营风险等各种风险而建立的机制。该概念沿用COSO92的要素理念,是相对宽泛的概念,包括COSO04目标设定、事项识别、风险评估和风险应对四大要素的组合。九、 内部控制的重要性内部控制作为现代组织管理框架的重要组成部分,是一个组织持续发展的机制和重要保证。现代组织理论和管理实践表明,组织的一切管理工作,都要从建立与健全内部控制制度开始;组织的一切活动,都无法游离于内部控制之外。“得控则强,失
33、控则弱,无控则乱”,内部控制的重要性主要体现在以下4个方面。(一)内部控制是实现企业发展战略的基础企业的发展不能是为现在而发展,而应该是为未来而发展,必须要有一个长期的目标。企业的发展战略是企业对全局的一种总体设想,是从宏观的角度对企业的未来的一种较为理想的设定。它所提出的是企业整体发展的总任务和总要求,它所规定的是整体发展的根本方向。因此,人们所提出的企业发展战略总是高度概括的,而且着眼于未来和长远。一般认为,要实现企业长远的发展战略就要有健全有效的内部控制作为支撑。实践证明,在我国经济快速发展的背景下,只有建立和实施科学的内控体系,才能提升风险防范能力,实现企业可持续发展战略。在西方,内部
34、控制提出得较早,相关的法律法规也对此有了明确的要求。而在我国,具有强制性要求的内部控制基本规范形成较晚,许多企业并没有自发地认识到建设与执行内部控制的重要性,因此,在与国外企业交往的过程中,常常由于这方面的欠缺而遭到不公正的待遇。企业应该意识到,内部控制及其评价制度不只是为了满足外部强制要求,而应该最终成为一种自发的行动。建设和完善内部控制体系是我国企业融入国际社会和健康、可持续发展的必由之路。(二)内部控制是提高企业经营管理效率的保证内部控制产生于组织管理的需要,存在于组织经营管理活动之中,是组织内部管理的重要组成部分,这就决定了内部控制的主体是组织的管理部门和具体执行各项控制措施的人员,企
35、业内部控制划分为内部管理控制与内部会计控制两大类。内部管理控制制度是指那些对会计业务、记录和报表的可靠性没有直接影响的内部控制。内部会计控制是指那些对会计业务、记录和报表的可靠性有直接影响的内部控制,通过这种控制的建立,能维护财产物资的安全、完整,保证会计信息的真实、可靠,保证经营管理活动的经济性、效率性和效果性,保证各项法律和规范的遵守。内部控制贯穿于企业经营管理活动的各个方面,只要企业存在经济活动和经营管理,就需要建立、健全企业的内部控制并加强内部控制。(三)内部控制是提高企业信息质量的保证众所周知,在信息化时代,信息足以决定一个企业的兴衰存亡。首先,高质量的报告信息将为管理当局提供准确而
36、完整的信息,用以支持管理当局的决策和对主体活动及业绩的监控。同时,高质量的对外报告和披露有助于企业的外部投资者、债权人等利益相关者以及监管当局做出正确的决策。有效的内部控制系统通过职务分离、岗位轮换、内部审计等控制方法及手段对企业信息的记录和报告过程进行全面持续的监控,及时发现和纠正各种错误与舞弊,保证企业信息能够真实完整地反映企业经营活动的实际情况。反思我国近年来的一系列财务舞弊案件,如红光实业、银广夏、蓝田股份等,其组织的内部控制失效负有不可推卸的责任。国内外证券市场的财务丑闻,使得广大投资者蒙上厚重的心理阴影,要求规范上市公司财务报告的呼声越来越高。有效的内部控制,对于重塑投资者的信心,
37、维护资本市场的公平和透明,进而保护投资者利益与国家经济安全意义重大。(四)内部控制是加强企业制度管理的根本现代企业制度是指以市场经济为基础,以完善的企业法人制度为主体,以有限责任制度为核心,以公司企业为主要形式,以产权明晰、权责明确、政企分开、管理科学为条件的新型企业制度。企业是一系列“契约的联结”,由于委托人不能直接观测到代理人选择了什么行动,委托人和代理人之间存在信息不对称,具有机会主义倾向的管理当局会利用自己的信息优势,发生偷懒、不当消费等行为,以牺牲委托人的利益为代价,使自己的利益最大化。因此,企业所有者需要监督代理人,防止代理关系下的信息不对称,降低代理成本,实现公司治理目标,从而有
38、助于最大限度地满足企业所有者的权益。同时,通过不相容职务分离控制、授权审批控制、会计系统控制、资产安全控制、绩效考评控制等手段形成各司其职、各负其责、相互制约的工作机制,逐渐推动企业管理水平与会计信息质量的提升,提升经营的效率和效果。十、 内部控制的局限性依据唯物辩证法的观点,任何事物都不可能尽善尽美,内部控制也有其两面性:一方面它对企业预期目标具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,内部控制的局限性表现在以下几个方面。1、成本限制内部控制受到成本与效益原则的限制,内部控制系统所需求的保证水平有必要根据其成本而定。一般来说,控制程序的成本不能超过风险或错误可能造成
39、的损失和浪费。否则,再好的控制措施和方法也将失去意义。由于存在资源稀缺问题,企业必须考虑建立控制的相应成本。般而言,用于衡量控制成本与收益的标准不同。控制成本量化较为容易,控制效益量化则相当复杂,难免包括主观的评估。在评估潜在收益时可以考虑以下特定因素:不理想情形发生的可能性、各项活动的特性、时间价值有可能对实体造成的潜在财务或经营影响。此外,成本效益决策的复杂性还在于当控制与管理或运营过程相结合,或“纳入”管理或营运过程时,很难区分哪些是控制的成本与效益,哪些是管理或营运的成本与效益。同样,若干项控制措施组合在一起,在很多时候,可用以防范或减轻某一特定的风险,但对具体单项的控制成本与效益则很
40、难估计。另外,控制成本与效益的估计,也会因单位或业务性质的不同而有所侧重。高风险活动明确要求进行成本收益分析,而低风险活动则可以省略。2、人为失误内部控制的设计会受到设计人员经验和知识水平的限制,因而可能存在缺陷。同时,执行人员的粗心大意、精力分散、判断失误以及对指令的误解等,也可能使内部控制系统失控或陷于雍疾。例如,经营决策必须在规定的时间内,根据所掌握的信息,在经营行为的压力之下通过人为判断来做出。根据事后的剖析,有些基于人为判断的决策,并不能产生预期的效果,而且可能需要做出改变。3、串通舞弊两人或多人的合谋活动可能导致内部控制的失效。从事犯罪或者试图隐瞒某项行为的个人,通常会设法改变财务
41、数据或其他管理信息,使其不能为内部控制系统所识别。例如,执行一项重要控制职能的员工可能会与客户、供应商或其他员工串通。不同级别的销售人员或部门经理有可能合谋绕过控制,以使所报告的成果达到预算或激励目标。因此,在实际工作中,如果处于不相容职务上的相关人员相互串通、相互勾结,失去了不相容职务之间相互制约的基本前提,内部控制也就很难发挥作用。4、滥用职权各种控制程序是管理工具,但任何控制程序都不能发现和防止那些负责执行监督控制的管理人员滥用职权或不当用权。管理权的干预直是导致许多重大舞弊发生和财务报告失真的一个重要原因。在某些情况下,对于担任控制职能的人员越权管理、滥用职权,即使具有良好设计的内部控
42、制,也不能发挥其应有的作用。内部控制作为企业管理的组成部分,理所当然地要按照管理人员的意图运行,尤其是对企业负责人的决策更具有决定性的作用。决策出了问题,贯彻决策人意图的内部控制也就失去了其应有的控制作用。5、制度失效内部控制制度是针对制度制定时的经济业务设计的,内部控制可能会因经营环境、业务性质的改变而削弱或失效,可能会对不正常的或未预料到的业务类型失去控制能力。企业处于经常变化的环境之中,为保持竞争力,势必要经常调整经营策略,这就会导致原有的控制制度对新增的业务内容失去控制作用的情况发生。6、例外事件内部控制主要是围绕着企业正常的生产经营活动,针对经常性的业务和事项进行的控制。但在现实企业
43、中,由于复杂多变的外部环境使得企业常常会面对一些意外和偶发事件,而这些业务或事项由于其特殊性和非经常性,没有现成的规章制度可循,造成了内部控制的盲点。也就是说,内部控制的一个重大缺陷在于它不能应对例外事件。企业在处理这些事项时,往往更多地凭借管理层的知识和经验以及对环境变化的感知度,这就是所谓的“例外管理原则”。十一、 内部控制与企业风险管理的关系分析内部控制和企业风险管理的目的都是为了满足企业在不同环境中对不确定性的应对管理,从而达到组织预期目的以及持续发展。内部控制要对风险的不确定性在应对策略方面进行具体的分解和落实,从而发挥化解风险、控制不确定性的作用,即内部控制是风险管理的业务实施和组
44、织保障。总体来说,内部控制和风险管理学科的共同发展为企业运营提供了支持,在企业的实际需求下,两个学科的交融和切入更好地为企业解决其实际运营中的各种不确定性提供了完整的解决方案。(1)内部控制和风险管理各有侧重。内部控制侧重制度层面,通过规章制度规避风险;风险管理侧重交易层面,通过市场化的自由竞争或市场交易规避风险。一般来说,典型的内部控制依然是为了保证资金安全和会计信息的真实可靠,会计控制是其核心,内部控制一般限于财务及相关部门,并没有渗透到企业管理过程和整个经营系统,控制只是管理的一项职能;典型的风险管理关注特定业务中与战略选择或经营决策相关的风险与收益的比较,如银行的授信管理、汇率风险管理
45、、利率风险管理等,它贯穿于管理过程的各个方面。(2)内部控制与风险管理的根本作用都是维护投资者利益、保全企业资产,并创造新的价值。从理论上说,企业的内部控制是企业制度的组成部分,是在企业经营权与所有权分离的条件下对投资者利益的保护机制。其目的就是保证会计信息的准确可靠,防止经营层操纵报表与欺诈,保护公司的财产安全,遵守法律以维护公司的名誉以及避免招致经济损失等。企业风险管理则是在新的技术与市场条件下对内部控制的自然扩展。COSO认为,企业风险管理应用于战略制订与组织的各层次活动中。它使管理者在面对不确定性时能够识别、评估和管理风险,发挥创造与保持价值的作用。风险管理能够使风险偏好与战略保持一致
46、,将风险与增值及回报统筹考虑,促进应对风险的决策,减小经营风险与损失,识别与管理企业风险,为多种风险提供整体的对策,捕捉机遇以及使资本的利用合理化。(3)做好内部控制是做好风险管理的前提。风险管理的目的是要防止风险、及时地发现风险、预测风险可能造成的影响,并设法把不良影响控制在最低的程度。内部控制就是企业内部采取的风险管理,内部控制制度的制定依据主要是风险,在某些极端情况下(内部控制等于风险管理)甚至完全由风险因素来决定。风险越大,越有必要设置适当的内部控制措施,风险相当大时,还要设置多重内部控制措施。而且,做好内部控制是做好风险管理的前提。企业只有从加强内部控制做起,通过风险意识的提高,尤其
47、是提高企业中处于关键地位的中、高层管理人员的风险意识,才能使企业安全运行,否则,处于失控状态的企业最终将被激烈的市场竞争淘汰。总之,企业风险管理框架建立在内部控制整体框架的基础上,内部控制则是企业风险管理必不可少的一部分。风险管理框架的范围比内部控制框架的范围更为广泛,是对内部控制框架的扩展,是一个主要针对风险的更为明确的概念。企业风险管理框架强调在整个企业范围内识别和管理风险的重要性,强调企业的风险管理应针对企业目标的实现,在企业战略制订阶段就予以考虑,而企业在对其下属部门进行风险管理时,应对风险进行加总,从组织的顶端、以一种全局的风险组合观来看待风险。此外,根据风险管理的需要,对企业目标进
48、行重新分类,明确战略目标在风险管理中的地位。十二、 企业风险管理(一)企业风险管理(2004)架构1、基本框架2004年,COSO为企业风险管理确立了一个可普遍接受的定义,该定义融入众多观点并达成共识,为各组织识别风险和加强对风险的管理提供了坚实的理论基础,即企业风险管理是一个受企业董事会、管理层和其他人士影响的过程,运用于制订战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜在事项,并且将风险控制在风险偏好的范围之内,为达到实体目标提供合理的保证。企业风险管理(2004)框架的主要贡献就在于,其重新界定了风险管理,即由目标、要素和组织三个维度组成的有机整体。第一维度为企业的目标,即战略目标、经营目标、报告目标和合规目标。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求实现主体的战略目标、经营目标、报告目标和合规目标。战略目标与高层目标相关,和企业使命相一致,企业所有的经营管理活动必须长期有效地支持该使命。经营目标与