《机器人公司治理与内部控制方案【参考】.docx》由会员分享,可在线阅读,更多相关《机器人公司治理与内部控制方案【参考】.docx(79页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/机器人公司治理与内部控制方案机器人公司治理与内部控制方案xxx集团有限公司目录一、 公司治理的主体4二、 董事会模式5三、 家族治理模式的评价10四、 家族治理模式的产生12五、 内部控制整体框架:内部环境的发展14六、 SASNO.55:内部环境的形成15七、 内部环境如何发挥作用15八、 控制的层级制度16九、 内部监督的内容18十、 内部监督比较25十一、 内部控制评价工作底稿与报告26十二、 内部控制缺陷的认定27十三、 内部控制演进过程总结29十四、 内部控制的演进31十五、 产权理论45十六、 交易成本理论47十七、 公司治理的定义50十八、 公司治理的特征56十九、 项目基
2、本情况58二十、 公司基本情况63二十一、 产业环境分析65二十二、 未来全球存在大量劳动力缺口,人形机器人有望成为解决方案66二十三、 必要性分析67二十四、 组织机构、人力资源分析67劳动定员一览表68二十五、 项目风险分析69二十六、 项目风险对策72二十七、 SWOT分析说明73一、 公司治理的主体公司治理的主体是指治理的控制权在谁手中,在公司治理涉及的各利益相关者(包括股东、债权人、供应商、雇员、政府等)中,究竟哪一方在整个流程中起主导地位。根据对这个问题的回答,可以将公司治理模式分为股东治理模式和利益相关者治理模式。(一)股东治理模式该治理模式的理论基础是:股东向企业投入了专用性资
3、产,是企业风险的最终承担者,理应享受因经营发展带来的全部收益,因此公司治理的目标应是股东财富最大化,股东应独享企业所有权。在这种股东至上的一元治理模式下,股份持有相对集中,大股东持有比例一般在50%以上:股票流动性差,持股的主要目的是控制公司;大股东掌握公司的控制权,公司所有权与公司控制权相统一。传统的公司法所体现的也是这种“股东大会中心主义”的模式,即股东大会享有公司的各种权力,董事会只享有法规和公司章程规定的有限权力,仅是股东大会决议的执行者和股东大会的附庸。(二)利益相关者治理模式随着现代企业制度的发展,公司中的利益相关者的地位和作用发生了明显的变化,此种治理模式开始出现。财务资本、知识
4、资本等各种资本所有者在不断的博奔后,最终将通过参与企业的控制权和剩余分配权加入公司治理模式中。当非股东方提供了对企业生存发展至关重要的关键性资源或提供了与股东提供的资源相当时,股东独大的局面就会发现变化,公司控制权将被分割,多方主体共同经营,继而产生了利益相关者共同治理的公司治理模式。这种治理模式又先后经历了股东、管理者共同治理,股东、管理者、员工共同治理,以及利益相关者共同治理三种模式。此种模式在德日两国较为常见。利益相关者治理模式与股东治理模式的根本区别在于谁拥有剩余企业控制权和剩余索取权。在英美,70%以上的企业经理人认为股东的利益是第一位的;而在法国、德国和日本,绝大多数企业经理人认为
5、企业存在的最终目的是实现所有利益最大化。二、 董事会模式(一)组织结构模式西方的法律制度(包括公司法在内)主要分为两大体系,即以欧洲大陆主要资本主义国家为代表的大陆法系和以英、美两国为代表的英美体系,因而作为公司治理机构的核心董事会也就出现了单层、双层和混合三大类型。1、单层董事会模式单层董事会模式也称一元模式,即董事会集执行职能和监管职能于一身,不设监事会,治理中的监督职能是通过独立董事制度来实现的。董事会和股东大会的关系是,股东大会选举董事会,选举董事,股东大会也可以解散董事会。董事会下设的专门委员会是为了更好地履行其决策与监督职能,而董事会下设的全部由外部独立董事组成的提名委员会、薪酬委
6、员会、审计委员会等就是公司的监督机构,行使监督职能,如图41所示。同时,该治理机制通常包括内部(或执行)董事和外部非执行董事以及一些次级委员会,其特点在于业务执行机构和监督机构并不分离,以英国、美国为代表的普通法系国家在公司治理结构上普遍采用单层董事会制度的模式。在这些国家中股权高度分散、市场机制比较发达,战略决策的制定在公司治理中显得尤为重要,董事会的执行职能得到极大的彰显。从全世界来看,单层董事会正成为一种主导模式,大陆法系的一些国家和地区也按照这种模式来完善本国本地区的公司治理结构。2、双层董事会模式双层董事会制度也叫二元模式,所谓“双层”是指公司设置董事会和监事会共同治理结构,而执行职
7、能和监督职能是分开的,即董事会履行执行职能,监事会履行监督职能。董事会是公司股东和职工利益的代表机构和公司经营的决策机构,监事会地位高于董事会,有权任免董事会成员,而董事会一般只是落实监事会决议,负责公司日常的经营管理。目前,以德国和日本为代表的大陆法系国家普遍采用双层制模式,但两者又有不同,又可以将双层制模式细分为垂直式和水平式。(1)垂直式双层制模式(如德国模式)。德国是典型地实行垂直式双层制模式的国家,其公司中一般设有监事会和董事会,监事会在上,董事会在下。监事会行使监督和控制的职能负责选任、解聘董事会的成员,考核和监督董事会的行为是否符合公司章程;对公司的经营战略及其他重大事项进行决策
8、;在必要时召集股东大会等。董事会由监事会选任,负责公司的经营管理,并受监事会监督,需向监事会报告和负责。(2)水平式双层制模式(如日本模式)。在日本通常实行的是水平式双层制模式,即监察人会和董事会是平行的,都对出资人和股东大会负责,如图43所示。日本的监察人会的主要职责是监督公司董事会及高级管理层的执行情况及对公司财务状况进行审计监督。监察人会则可以以决议的方式决定监督检查的方针、公司的业务以及调查财产状况的方法等与监察人执行职务有关的事项。在日本的双层制设计中,虽然监察人在监察人会有要求时,无论何时均必须向监察人会报告其执行职务的状况,但监察人会并不能妨碍监察人行使职权,各监察人具有相对独立
9、的权力。在这种双层制的模式中,经理人是董事会的主要成员,对公司董事人选有重要的影响作用,实际上由主要经理人员组成的常务委员会控制了董事会的运行与决策。在公司运行中,为了规避此种模式带来的风险,也设立了独立董事制度,他们具有独立监察业务、检查财务状况且不受监事会决议限制的权力。3、混合董事会模式公司既设董事会又设监事会,但是董事会和监事会都是由股东大会选出的。这种治理模式最早源于日本,后来亚洲的一些国家和地区也采取了这种模式。根据我国公司法的有关条款,我国的公司董事会应该属于混合董事会模式,既采用类似于董事会和监事会并行的水平式双层制模式,又突出强调普通法系独立董事制度下单层制模式。股东大会、董
10、事会和管理层形成三权制衡的格局,经理层决策受股东大会、董事会和监事会的监督和约束。但这种模式下监事会的作用很难发挥,从立法关系上来讲,监事会应该对股东大会负责,但是在实际的执行过程中,监事会等于是对董事会负责,不是对股东大会负责。综上所述,单层制和双层制都有一定的优缺点,有一定的适用性。双层制的优点是在控制和监督功能上,系统比较有效率。缺点是董事会和监事会与经理层会面的机会和频率较少,使董事和监事往往失去与企业接触的机会,远离公司实际业务,缺乏足够的信息履行自己的职能,而且执行监督的程序多,官僚气氛浓,客观上会阻碍证券市场的发展,降低市场自由度。而单层制系统中,采取了大量的措施来改进董事会,如
11、增加大量的外部人,特别是独立董事,专门委员会主要由外部人组成;分离董事会和CEO的功能,或者任命外部(或独立)董事为董事长。与双层制相比,其效率相应地降低。但随着全球化的进程和跨国公司的发展,这两种类型正在日益趋同。在一定程度上,单层董事会中的“双层水平”在明显增长,即专有的外部董事会会议定期召开,许多委员会由外部人组成或居主导地位;在一个双层委员会中,监事会增加了与经理层会面的频率;此外,一些在两种类型之外的委员会制度也发生了重要的变化。(二)功能机制模式董事会是由股东会选举产生的,由全体董事所组成的,行使公司经营管理权的,集体决定公司业务执行意志的机关。作为公司权力代表的董事会应该通过决策
12、和监督职能最大限度地维护包括股东在内的公司所有利益相关者的利益。因此如何发挥董事会的作用,强化董事会的职责和提高董事会的效率已成为公司治理机制的核心问题。NACD(全美董事联合会咨询委员会)认为公司治理的功能包括:确保公司的长期战略目标和计划被确立,为实现战略目标而建立适当的管理结构(组织、系统、人员),NACD根据功能将董事会分成4种类型。(1)底限董事会模式。这种类型的董事会仅仅为了满足法律上的程序要求而存在。(2)形式董事会模式。这种类型的董事会仅具有象征性或名义上的作用,是比较典型的橡皮图章机构。(3)监督董事会模式。这种类型的董事会有权检查计划、政策、战略的制订、执行情况,评价经理人
13、员的业绩。(4)决策董事会模式。这种类型的董事会参与公司战略目标、计划的制订,并在授权经理人员实施公司战略的时候按照自身的偏好进行干预。三、 家族治理模式的评价(一)家族治理模式的优势家族治理模式下大股东一般较为积极地参与公司的管理和决策,有利于管理者和所有者沟通协调。高度统一的所有权、控制权与经营权的家族治理结构,不仅使公司利益和个人利益趋于同步,实现双重激励和约束机制,而且还大大降低了内部的交易成本,可以最大限度地提高内部管理的效率,实现资源的优化配置。(二)家族治理模式的弊端1、所有权控制过于集中,容易产生家族股东“剥削”小股东利益现象在所有权与控制权分离的现代公司中,控制者获得的控制权
14、达到一定临界点,就获得全面控制权,由于责任不对称和激励不兼容,控制者具有利用控制权获取私人利益的激励,从而损害小股东利益。此外,家族模式下的公司治理缺乏透明度,为家族控股股东谋取私人利益创造了有利条件,损害小股东的利益。2、企业监督机制不能有效发挥首先,银行无法发挥监督作用,只是作为企业内部的一个企业或者政府控制下的贷款人。其次,东亚国家及有关地区资本市场处于发展初期,具有流动性低、交易不活跃、缺乏透明度、信息披露不充分的特点,因此,家庭企业外部股东无法获得准确的信息来做出相应的投资决定,保护自己的权益。3、家庭权力交接容易引起企业动荡一些家族企业的创业者在把企业领导权传递给第二代或第三代时,
15、由于承接领导权的第二代人缺乏相应的专业知识和管理才能而引发企业分裂、解散和破产的风险。如韩国国际财团拥有20个系列公司的世界性大企业突然倒闭,究其原因,其中比较重要的是,按其涉及的产业和经营活动的要求,国际财团应该由一批具有管理才能的高级经营专家组成,但该财团的领导核心却是由缺乏管理才能的家族成员所组成。四、 家族治理模式的产生理论界对于家族企业还没有准确定义。钱德勒定义为:企业创始者及其最亲密的合伙人和家族掌管大部分股权,他们与经理人员维持紧密的私人关系,且保留高层管理者主要的决策权,特别是在有关财务政策、资源分配和高层人员选择方面。哈佛大学教授唐纳利认为,家族企业是指同一家族至少有两代参与
16、这家公司的经营管理,并且两代衔接的结果使公司政策和家族利益与目标有相互影响的关系。席西民和赵增耀认为,家族企业是以血缘关系为基本纽带,以追求家族利益为首要目标,以实际控制权为基本手段,以亲情第一为首要原则以企业为组织形式的经济组织形式。家族企业作为世界上最具普遍意义的企业组织形态,在世界经济中有着举足轻重的地位,在全世界企业中占65%80%,主要存在于东亚的韩国、新加坡、马来西亚、印度尼西亚、菲律宾、泰国等地区,此模式也称为东亚家族治理模式。第二次世界大战结束后,随着西方殖民体系的崩溃,东亚国家相继摆脱了殖民统治,从20世纪50年代起纷纷走上了利用本国企业发展工业化的道路。由于缺乏成熟的资本市
17、场,东亚各国没有经历资本原始积累过程,用于创建和发展企业的资金多是家庭成员内部积累而来。且部分企业发展历史也是由家族企业向公众企业发展的历史,而东亚地区公司主要是在第二次世界大战以后创立的,其发展只有几十年历史,因此以家族控制模式为主是企业发展到一定历史阶段的必然选择。这些国家也深受儒学思想影响,儒学在体制上强调中央集权和等级有序;在教化上强调以德治为主;在人际关系上强调“忠孝一致”,强调家族血亲的力量,以宗为本。这些思想在企业治理中也得到了体现:在企业中注重家庭的凝聚力、家长制和集权统一,重视企业权力在血缘关系中的传播,注重员工的家庭化、亲善化管理,重视员工对企业的忠诚以及对长辈的孝顺,强调
18、秩序重于自由。在东亚地区华人占了居民总数的相当部分,例如,在马来西亚约占30%,在泰国约占12%,在越南约占2%。面对西方殖民主义者及土著人的不公正对待,为了保守企业秘密维持企业发展,家族模式是最好的选择。因此东亚地区的家族治理模式的产生有其经济、历史、文化的必然性。 第二次世界大战后,在美国的援助下,韩国实施了以轻工业替代战略为核心的经济重建工作,私营家族企业进入了创业期。原日本统治时期的公营企业和日本人的私人企业,几乎全部以较低的价格出售给了企业家、军政人员和其他人员,许多家族企业因此而起家。随着西方殖民体系的崩溃,外国资本逐步从东南亚国家退出,家族企业有了相对宽松的生存空间,通过购并、控
19、股、参股形式,控制了过去被西方资本控制和垒断的行业,企业有了迅猛发展。20世纪80年代以来,东亚家族企业经营的产业层次不断提高,在越来越多的高新技术产业领域薪露头角,多元化经营范围进一步扩大。许多大型家族企业开始采用跨国公司战略,经营业务的国际化程度不断提高。这一时期,随着国内外合资、合作范围的扩大,上市公司数量的不断增多,华人家族企业公开化和社会化程度的不断提高,在家族成员仍然控制企业所有权的情况下,家族企业所有权出现了多元化格局:许多企业的领导权开始向第二代或第三代传递,来自家族外的高级经营管理专门人才开始大量进入企业,并占据了部分高层管理职位。五、 内部控制整体框架:内部环境的发展199
20、2年,COSO发布内部控制一整体框架,提出控制环境是组织的基调,主导或左右着组织成员的控制理念;控制环境是其他内部控制要素的基础,决定着控制的边界和结果,包括诚信与道德、素质要求、董事会与审计委员会、管理哲学与经营风格、组织结构、责任分配与授权、人力资源政策与执行7大因素。COSO92突出了企业文化中的核心内容“员工的诚信与道德”以及“素质要求”,并将它们作为控制环境要素的两个首要因素,突出了软控制的影响力;同时,提升了董事会与审计委员会在控制环境中的重要作用和地位,强调董事会的参与而非干预。从员工的“诚信与道德”到“人力资源政策与执行”,形成了完整的控制环境构成因素体系,7大因素的有序组合以
21、及良性循环有力地推动了企业管理“车轮”滚滚向前。但是,COSO92的视角还是立足于外人(特别是外部审计师)如何看待一个企业的控制环境,企业进行内部环境建设仍处于被动应对状态。六、 SASNO.55:内部环境的形成1988年,美国注册会计师协会(AICPA)发布审计准则公告第55号(简称SASNO.55),第一次正式将控制环境纳入内部控制范畴,控制环境从此成为内部控制理论研究的重要方面。该公告首次提出“内部控制结构”的概念,指出控制环境是对建立、加强或削弱特定政策、程序及其效率产生影响的各种因素,这些因素包括经营管理理念、组织结构、董事会、授权与分配责任的方法、管理控制方法、内部审计、人力资源政
22、策与实务等。SASNO.55强调了内部环境中最关键的因素是与有效控制政策和程序制定、实施密切相关的管理层和董事会对控制的态度;并将“内部审计”作为环境因素,以强化监控。在要素的排列上,“组织结构”是受“经营管理理念”影响的,管理层决定了组织结构的安排;将“人力资源政策与实务”排在最后,作为保障性、支持性影响因素,这一思路一直影响到现在。七、 内部环境如何发挥作用内部环境经常被称为公司治理的一部分,并且被视为是将那不同的相关活动维系在一起的“胶水”。也许你正在某种环境中工作,已经识别出无法很好开展工作的有关活动。例如,一个部门可能急需某种产品,但无法立刻得到,因为在适当的采购计划文书完成审批之前
23、,采购部门不能订购相关产品。我们举一个简单的例子来说明内部环境是如何为保证所有团队在一起工作并为完成组织使命提供基础的。案例中是一个零售组织典型的商业循环。该组织采购商品用于销售;采购的商品销售给客户;开发票给客户;然后回收资金。收回的资金再次被用于重复这样的循环周期。内部环境有助于保证为相关的但又各自不同的活动建立重叠的控制目标。例如,某一重叠的控制目标包括为销售给客户的所有物品开出发票,并且不再采购那些客户不需要的物品。八、 控制的层级制度内部控制不是在真空中存在的,它涉及人员、政策和程序,是对组织自身的一种控制环境。内部控制是主观的,因为它依赖于管理层认为控制有多重要,是否选择有效的战略
24、,如何监督和实施控制。内部控制的每一个有意义的检查都必须考虑环境。由管理层建立的内部环境会对一个组织的控制程序与技术的有效性产生重要的影响。控制环境的形成会受到很多因素的制约。有些因素清晰可见,如正式的公司政策声明或内部审计职能。有些因素是无形的,如职业胜任能力和人员的诚实性。国际注册内部控制师通用知识与技能指南把内部控制视为一个三级分类的控制层级制度。在层级制度的顶端是内部环境,即“公司治理”另外两个层级控制措施的执行与效果。在内部环境控制之下是系统控制,最底层的是交易处理控制。控制措施的有效性是从内部环境开始向下移动的。换句话说,如果环境控制是薄弱的,其他层级的控制将不会有效。例如,如果管
25、理层不创建一个希望员工能保护数据安全性的环境,员工或许不关心保存密码的重要性。在一个松散的内部环境控制中,个人可能把密码标签贴在计算机终端上。如果对系统的控制措施是薄弱的,交易处理的控制措施将同样是薄弱的。有效地控制是董事会和组织中每个员工的责任。管理层创建一个内部环境是很重要的,在这一环境中每个员工都认为控制是很重要的,并且成为控制的积极参与者,以确保那些需要控制的事项真正得到控制。执行管理层有责任创建有益于控制措施实施、监督控制和处罚违反控制行为的环境。在创建控制措施并确保控制措施得到贯彻执行方面,管理层必须提出有效的内部环境控制的属性和管理层的职责。董事会负有监督内部环境的责任,并强调解
26、决违反控制的行为。董事会应当要求首席执行官提供内部环境的适当保证。所有重大的违反控制的行为和对这些行为采取的纠正行动都应当通知董事会。为了有助于实现这些控制职责,董事会任命独立审计师和内部审计师帮助他们评价控制措施是否适当,并保证他们遵守控制措施。中级管理层有责任对他们的职能领域建立控制目标。例如,信息技术部门可能设立一个控制目标,要求所有软件在安装进入系统之前,应接受单独的测试;应收账款管理部门可能设立一个目标,要求所有已开发票的物品,不管是款项已收讫还是需要催收,都应该在应收款项中予以适当地记录。员工有责任执行和操作控制措施。在大多数的组织内,信息技术部门职员的工作涉及职能领域中的全体员工
27、,这有助于信息技术部门确定所需要控制的程度。九、 内部监督的内容(一)内部监督及其职能企业内部监督一般应由内部审计承担。内部审计作为企业内部控制的一部分,能够协调管理层更有效地履行其责任,提高企业的运作效率并增强其活动的附加值。内部审计是由被审计单位内部的机构或人员,对其内部控制的有效性、财务信息的真实完整性以及经营活动的效率和效果等开展的一种评价活动,是与独立审计、政府审计并列的三种审计类型之一。它的目的是发现并预防错误和舞弊,提高企业的运作效率,为企业增加价值。它采取系统化、规范化的方法对企业的内部控制、风险管理进行检查和评价,并提供建议等咨询服务,来提高他们的效率,从而帮助实现企业的目标
28、。企业内部审计的职能如下。(1)监督职能。监督职能是内部审计的基本职能。(2)控制职能。内部审计机构是集团的一个重要职能部门,它独立于其他各部门和其他控制系统,是对其他控制的一种再控制,与其他控制形式相比,更具有独立性、权威性和全面性。内部审计又是内部控制的特殊构成要素,是对内部控制实施的再控制。(3)评价职能。通过内部审计可以熟悉子公司的生产经营情况和财务状况,并且由于内部审计部门独立于子公司,更能客观、公正地评价子公司的管理情况和运行业绩。(4)服务职能。内部审计可以通过事前、事中和事后控制为管理当局的决策、计划、控制提供依据,这些都充分体现了内部审计的服务职能。企业制定内部审计规范,明确
29、审计的范围、责任和计划,以此为基础合理配置审计人员,并要求他们遵守企业职业道德规范及内部审计规范;内部审计部门应具有适当的地位并有足够的资源履行其职责;内部审计部门根据授权可以参加有关经营及财务管理的决策会议,对管理中存在的薄弱环节、违反国家法律法规的行为、内部控制管理漏洞,向管理层及时提出调整意见。(二)内部监督的程序我国企业内部控制基本规范第四十五条规定:企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。因此,企业应强化内部监督,保证内部控制持续有效。1、制定内部控制缺陷标准(1
30、)内部控制缺陷的相关概念内部控制缺陷,是指内部控制的设计存在漏洞,不能有效防范错误与舞弊,或者内部控制的运行存在弱点和偏差,不能及时发现并纠正错误与舞弊的情形。内部控制的缺陷包括设计缺陷和运行缺陷。设计缺陷是指缺少为实现控制目标所必需的控制,或现存控制设计不适当,即使正常运行也难以实现控制目标,包括内部控制不健全、内部控制制度不适当。例如,“未建立定期的现金盘点程序”即属于控制设计问题。运行缺陷是指现存设计完好的控制没有按设计意图运行,或执行者没有获得必要授权或缺乏胜任能力以有效地实施控制。比较常见的例子就是企业内部控制制度设计健全,但工作人员我行我素,并不按照制度执行。例如,“物资采购申请金
31、额已超过其采购权限,却未向上级公司申请安排大宗物品采购”,这是存在权限管理规定,却未在实际操作中按照执行。(2)内部控制缺陷的分类企业根据内部控制缺陷影响整体控制目标实现的严重程度,将内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一个或多个一般缺陷的组合,可能严重影响内部整体控制的有效性,进而导致企业无法及时防范或发现严重偏离整体控制目标的情形。主要考虑如下因素:影响整体控制目标实现的多个一般缺陷的组合是否构成重大缺陷;针对同一细化控制目标所采取的不同控制活动之间的相互作用;针对同一细化控制目标是否存在其他补偿性控制活动。例如,有关控制漏洞为企业带来重大的损失或造成企业财务报表重大
32、的错报、漏报。又如,凭证连续编号可以保证所有业务活动都得到记录和反映,如果凭证没有连续编号的话,为了避免遗漏重大的业务事项,采用严格的凭证之间、账证之间、账账之间的核对就是保证业务记录完整性的补偿性控制。重要缺陷是指一个或多个一般缺陷的组合,其严重程度低于重大缺陷,但导致企业无法及时防范或发现偏离整体控制目标的严重程度依然重大,需引起企业管理层关注。例如,有关缺陷造成的负面影响在部分区域流传,为公司声誉带来损害。一般缺陷是指以上两种缺陷之外的缺陷。(三)内部监督的方法内部监督的方法有两种,包括日常监督和专项监督。内部控制体系日常监督的有效性程度越高,对专项监督的需要程度就越低。管理层为了合理确
33、认内部控制体系的有效性所必须进行的个别评估的频率取决于管理层的判断。通常情况下,日常监督和专项监督的合并使用在某种程度上将会保证内部控制体系随着时间的变化而保持有效性。1、日常监督日常监督是指企业对建立和实施内部控制的整体情况所进行的连续的、全面的、系统的、动态的监督。日常监督是在及时的基础上执行的,能对环境的改变做出动态的反应,它存在于单位的日常管理活动之中,能及时地发现问题。日常监督的范围和频率越大,其有效性就越高,则企业所需的日常监督就越少。日常监督活动的重要环节主要包括以下几方面。(1)获得内部控制执行的证据。获得内部控制执行的证据是指企业员工在实施日常生产经营生活时,取得必要的、相关
34、的证据证明内部控制系统发挥功能的程度。(2)外部反映对内部信息的印证程度。即与外界各方的沟通能够印证内部生成的信息或揭示问题。(3)定期核对财务系统数据与实物资产。也就是说,将信息系统所记录的数据与实物资产相比较,做到账实相符。(4)内外部审计定期提供建议。审计人员评估内部控制的设计以及测试其有效性,识别潜在的缺陷,并向管理层建议采取替代方案,为决策提供有用的信息。(5)管理层对内部控制执行的监督。管理层可以通过以下渠道进行监督:审计委员会接收、保留及处理各种投诉及举报,并保证其保密性;管理层通过培训、会议了解内部控制的执行情况;管理层认真审核员工提出的各项合理建议,并不断完善建议机制。(6)
35、定期考核员工。内部监督部门和人力资源管理部门根据公司管理层的授权定期要求企业员工明确说明他们是否理解并遵守员工行为准则,是否遵守员工职业道德规范,并汇报控制活动的开展情况等。(7)内部审计活动的有效性。适当的组织结构以及监督活动可促进内部控制职能的执行,识别内部控制的缺陷。2、专项监督专项监督又称个别评估,是指企业对内部控制建立与实施的某一方面或者某些方面的情况进行的不定期、有针对性的监督检查。专项监督的范围和频率应根据风险评估结果以及日常监督的有效性等予以确定。一般来说,风险水平较高并且重要的控制,对其进行专项监督的频率应较高。通常,专项监督采用自我评估形式,即负责某一单位或职责的人,员对受
36、其控制的活动的有效性进行评价。专项监督主要关注以下两个方面。(1)高风险且重要的项目。审计部门依据持续监督的结果,对风险较高且重要的项目要进行个别评估。考虑到成本效益原则,对风险很高但不重要的项目或很重要但是风险很小的项目可以减少个别评估的次数。应该将高风险且重要的项目作为专项监督对象。(2)内部环境变化。当内控环境发生变化时,要进行专项监督,以确定内部控制是否还能适应新的内控环境。日常监督和专项监督应当有机结合。前者是后者的基础,后者是前者的有效补充。日常监督的程度越高,其有效性也越高,则企业所需的专项监督次数就越少。如果发现专项监督需要经常性地进行,企业就有必要将其纳入日常监督中,进行日常
37、持续的监控。通常情况下,两种监督有效组合能确保企业内部控制在一定时期内保持有效性。十、 内部监督比较内部控制制度的有效实施,依赖于有效的内部监督系统。内部监督作为内部控制的基本要素之一,对于内部控制的有效运行,以及内部控制的不断完善起着重要的作用。内部监督是对企业内部控制整体运行情况的跟踪、监测和调节。内部监督是在尽可能不影响企业正常经营管理活动的情况下,对内部控制实施情况进行评价,及时纠正企业发生的错误和舞弊,将内部控制制度的缺陷和改进意见反馈给管理者,对发现的内部控制缺陷及时予以弥补。COSO的企业内部控制整体框架和企业风险管理框架中都规定监督为其构成要素。COSO报告与我国企业内部控制基
38、本规范在内部监督的定义、内容与组织机构方面进行了比较。我国企业内部控制基本规范指出内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进,内部监督的主要内容包括日常监督和专项监督、缺陷报告、档案记录与验证,内部监督的主要进行机构为内部审计机构(或经授权的其他监督机构)。十一、 内部控制评价工作底稿与报告(一)内部控制评价工作底稿根据企业内部控制评价指引第十一条的要求,内部控制评价工作应当形成工作底稿,详细记录企业执行评价工作的内容,包括评价要素、主要风险点、采取的控制措施、有关证据资料以及认定结果等。评价工作底稿应当设计合理、证据充分、简便
39、易行、便于操作。(二)内部控制评价报告根据企业内部控制基本规范企业内部控制评价指引的相关规定,企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。1、内部控制评价报告的内容根据企业内部控制评价指引第二十二条的规定,内部控制评价报告至少应当披露下列内容:(1)董事会对内部控制报告真实性的声明;(2)内部控制评价工作的总体情况;(3)内部控制评价的依据;(4)内部控制评价的范围:(5)内部控制评价的程序和方法;(6)内部控制缺陷及其认定情况;(7)内部控制的整改情况及对重大缺陷拟采取的整改措施;(8)内部控制有效性的结论。2、报告时间及要求内部控制评价报告应当报
40、经董事会或类似权力机构批准后与审计报告一起对外披露。企业应当以12月31日作为年度内部控制评价报告的基准日,内部控制评价报告应当在基准日后4个月内报出。企业内部控制评价部门应当关注自内部控制评价报告基准日至内部控制评价报告发出日之间是否发生影响内部控制有效性的因素,并根据其性质和影响程度对评价结论进行相应调整。十二、 内部控制缺陷的认定1、内部控制缺陷的分类对于内部控制缺陷的分类,在第一节“内部监督”中已做相关阐述,这里不再赘述。需要强调的是,企业对内部控制缺陷的认定,应当以日常监督和专项监督为基础,结合年度内部控制评价,由内部控制评价部门或机构进行综合分析后提出认定意见,按照规定的权限和程序
41、进行审核后予以最终认定。对于按严重程度分类的内部控制,内部控制评价部门或机构和管理层应当合理确定相关目标发生偏差的可容忍水平,从而对严重偏离的情形予以确定。2、内部控制认定程序与整改如果评价工作人员在实施测试中发现控制差异,应分析差异是否属于控制缺陷并评价其严重程度。如果审查了解控制差异的起因和结果后,断定控制目标未能达到。同时,评价工作组人员不能通过增加其他测试程序证明已发现的差异不能代表所有内控的情况,将形成缺陷的结论。管理层应评价其严重程度并在其年度自我评价报告中披露,同时,有责任对有关控制缺陷进行整改,做出补救措施。由于控制缺陷可以分为设计缺陷和执行缺陷,因此,整改方案应根据缺陷的不同
42、类别制定不同的整改方法。对于需整改的内控设计缺陷,企业需在已有的内控管理制度体系中补充相关规定或修改原有规定,按照企业既定的管理制度报批程序对做出的补充或修改进行审批。对于需整改的内控执行缺陷,企业需加强内控的执行力度,要求控制执行人严格按照相关规定执行。对于重大缺陷和重要缺陷的整改方案,应向董事会(审计委员会)、监事会或经理层报告,并由董事会、监事会或经理层审定。如果出现不适合向经理层报告的情形,例如,存在与管理层舞弊相关的内部控制缺陷,内部控制评价组应当直接向董事会(审计委员会)、监事会报告。重要缺陷并不影响企业内部控制的整体有效性,但是应当引起董事会和管理层的重视。对于一般缺陷,可以向企
43、业管理层报告,并视情况考虑是否需要向董事会(审计委员会)、监事会报告。十三、 内部控制演进过程总结从内部控制概念及理论演变的过程上分析可以推断出以下几点。1、内部控制的目标范围由小到大,目标层次由低到高早期的内部牵制关注于资产的安全与完整、财务信息的可靠性以防弊为主要目标。而制度二分法及结构分析法则在此基础上把内部控制目标延伸到了提高业务效率,促进经营方针、组织计划的贯彻,以防弊和兴利为共同目标。内部控制整体框架则明确提出了内部控制为经营效率、财务信息可靠、遵循性三个方面提供合理保证。ERM框架将目标分为战略目标、经营目标、报告目标及遵循性目标四种类型。在内部控制整体框架基础上增加了战略目标,
44、并将报告目标扩展为企业所有对内和对外报告。ERM框架明确提出终极目标为增加利益相关者的价值。由此可见,内部控制目标日益扩展,层次由管理的业务层上升到自战略层而下的整个管理过程。2、内部控制的架构由一维的扁平结构演变为三维的立体架构制度二分法将内部控制划分为内部管理控制制度与内部会计控制制度,这是一种简单的“扁平式”的分类。内部控制结构首次提出了“结构”的概念,认为内部控制由三个要素组成了一个三角结构。内部控制整体框架在此基础上丰富了要素,并且明确了要素之间的关系和相互作用。ERM框架则提出了立方体的三维结构。四个目标代表水平面,八个要素代表垂直面,企业整体层、部门、经营单元及附属公司代表纵深面
45、。3、内部控制要素由模糊变为清晰且细化内部控制结构首次提出了构成要素,包括控制环境、控制程序及会计制度。内部控制整体框架扩大了要素内容,包括控制环境、控制活动、风险评估、监控以及信息与沟通五大要素,提出了许多之前没有包括的要素,如风险评估及监控。ERM框架对整合框架进行了细化,提出了内部环境、目标设定、事件识别、风险评估、风险应对、控制活动、信息与沟通及监控八个要素。4、内部控制与公司管理的边界越来越融合从内部控制的演变过程可以看到,内部控制从公司管理的职能之一演变为与公司管理逐渐融合。传统的内部控制职能中,内部牵制承担的是控制的一小部分职责,内部会计控制在保护财产安全及财务信息可靠方面发挥控
46、制职能,内部管理控制则注重于与组织计划的相符以及业务效率等方面。演变后的内部控制结构首次提出了控制环境的要素,在控制环境中包括董事会及其专门委员会、管理思想及经营作风,已涉入战略管理的层次,只是被动反映其静态内容。内部控制整体框架除此以外提及的风险评估要素,要求识别对组织目标能产生影响的各种风险进行评估其影响程度及发生的可能性,对以风险为导向的战略管理的相关内容进行初探。ERM框架则全面反映了公司风险管理的具体内容,从战略目标设定时考虑风险一直到风险识别、风险评估、风险应对以及具体的控制活动,该框架隐含的控制已和公司管理相融合,涉及公司管理的所有层次,控制与管理的职能和界限已经模糊。十四、 内
47、部控制的演进内部控制起源于内部牵制,其发展演进过程经历了内部控制制度、制度分野、内部控制结构、内部控制整体框架和企业风险管理框架5个阶段。(一)内部控制制度1、内部会计控制概念的提出19291933年的世界性经济危机后,美国于1934年颁布了证券交易法,在证券交易法中首先提出了“内部会计控制”的概念。1936年,美国会计师协会在其发布的注册会计师对财务报表的审查公告中首次提出审计师在制定审计程序时,应审查企业的内部牵制和控制并且从财务审计的角度把内部控制定义为“保护公司现金和其他资产,检查账簿记录事务的准确性,而在公司内部采用的手段和方法”。这是第一次对内部控制进行定义,这里明确规定了内部控制
48、只是作为“会计资料准确性”的保障措施。这反映了作为会计职业界对内部控制工作应解决问题的关注层面,与人们对“内部控制”的理解及当时内部控制的实务是有一定的差距的。因此,这一定义未能为人们所广泛接受,也未引起会计职业界对内部控制应有的重视。2、夯实在评价内部控制基础上的抽样审计1939年1月,美国证券交易委员会对罗宾斯公司审计案做出了结论,指出当时的审计标准(即注册会计师对财务报表审查)是不适当的,审计方法的使用连表面的目的也达不到。这个结论促使美国注册会计师协会建立了审计程序委员会,并于1939年5月提出了名为审计程序的扩展的文件,对当时的审计程序做了修订,其中把强化内部控制制度审计作为主要内容。1941年,美国社会各界已普遍意识到企业内部控制的重要性,认为企业经营范围和规模的变化使得管理必须依靠大量的反映经济活动的分析资料和报告;健全的内部控制有助于防止工作人员出现差错,减少发生不合规现象的可能性;审计部门在审计费用的严格限制下,如果不依靠客户的内部控制系统,