《工业锅炉公司治理与内部控制制度(范文).docx》由会员分享,可在线阅读,更多相关《工业锅炉公司治理与内部控制制度(范文).docx(100页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、泓域/工业锅炉公司治理与内部控制制度工业锅炉工业锅炉公司治理与内部控制制度公司治理与内部控制制度目录目录一、产业环境分析.3二、必要性分析.6三、公司治理与内部控制的联系.7四、公司治理与内部控制的区别.10五、起步和探索阶段.11六、发展与创新阶段.13七、内部控制的起源.15八、内部控制的演进.17九、信息控制.31十、沟通控制.41十一、举报人保护制度.44十二、举报投诉制度.48十三、信息的含义与分类.52十四、信息与沟通的作用.54十五、内部控制评价的组织与实施.56十六、内部控制评价工作底稿与报告.67十七、内部监督的内容.68十八、内部监督比较.74十九、公司基本情况.75泓域/
2、工业锅炉公司治理与内部控制制度二十、人力资源分析.77劳动定员一览表.77二十一、法人治理.79二十二、发展规划.92二十三、项目风险分析.96二十四、项目风险对策.98泓域/工业锅炉公司治理与内部控制制度一、产业环境分析产业环境分析综合考虑当前和未来趋势条件,提出我市“十三五”时期经济社会发展主要目标。经济综合实力跃上新台阶。经济保持年均增长 8%,2018 年全市地区生产总值比 2010 年翻一番(按可比价计算),到 2020 年突破5000 亿元。产业结构进一步优化,财政收入年均增长 8%,固定资产投资年均增长 11%,社会消费品零售总额年均增长 9%,价格总水平保持稳定,经济发展质量和
3、效益明显提升。主要经济指标在全区的比重稳步提高,对全区经济社会发展的影响力、贡献力、辐射力和拉动力全面增强。改革创新取得新突破。在重点领域、关键环节改革上取得决定性成果,若干领域改革走在全区前列,市场活力和社会创造力进一步迸发。区域合作不断深化,“南宁渠道”作用进一步发挥,对东盟的门户作用更加突出,“一带一路”有机衔接的重要门户城市建设取得重大进展。开放型经济发展水平提升,外贸进出口总额年均增长10%,外商直接投资年均增长 8%。自主创新能力大幅提升,科技进步综合实力达到全国中等水平,全社会研究与试验发展经费支出占全市生产总值比例达到 2.2%左右,每万人发明专利拥有量达到 8 件以上。泓域/
4、工业锅炉公司治理与内部控制制度统筹城乡发展迈入新阶段。空间格局和功能布局更加优化,以人为核心的新型城镇化加快推进,常住人口城镇化率达到 65%左右,户籍人口城镇化率达到 48%左右。南宁都市圈基本形成,五象新区呈现繁华新气象。县域经济实力进一步壮大,城乡差距进一步缩小,基础设施进一步完善,特色风貌进一步显现,现代化管理水平显著提升。社会文明达到新水平。中国梦和社会主义核心价值观深入人心,市民素质和社会文明程度显著提高,社会诚信体系进一步完善。文化事业和文化产业繁荣发展,南宁文化品牌进一步彰显,文化影响力明显增强。法治南宁基本建成,社会治理体系逐步完善。生态文明建设取得新成效。生产生活方式绿色、
5、低碳水平提高,能源资源利用效率不断提升,生态经济加快发展。生态环境质量进一步改善,生态文明制度体系更加健全,全社会环保意识显著增强,“中国绿城”品牌更加凸显。单位生产总值能耗降低率、二氧化碳排放量降低率和主要污染物排放总量控制在自治区下达目标任务以内。城市环境空气质量优良率保持 85%以上,生态环境质量保持全国省会城市前列。人民生活得到新改善。到 2020 年城乡居民人均可支配收入比2010 年翻一番,收入实现较快增长。就业比较充分,教育、医疗、社保、住房保障等基本公共服务均等化水平明显提高。贫困县(区)全泓域/工业锅炉公司治理与内部控制制度部摘帽,现行标准下农村贫困人口全部脱贫。人民群众健康
6、水平、居住环境品质大幅提升,公共安全明显加强。工业锅炉,是重要的热能动力设备,主要应用在工业、能源、建筑建材等领域。按照燃料类型来划分,工业锅炉可以大致分为燃煤锅炉、燃油锅炉、燃气锅炉、余热锅炉等,其中燃煤锅炉在市场上占据着主要份额,而随着市场的发展,我国逐渐发展成为全球工业锅炉产销量大国。工业锅炉的应用范围相对广泛,并且与国民日常生活息息相关。例如在工业方面,工业锅炉可以为工艺铸造提供蒸汽,而在民用方面又可以为民众提供日常的生活热水。但我国工业锅炉市场的发展也为人类生活带来了很多危害,其中对环境的污染是极为严重的。目前工业锅炉的污染排放量在全国居于首位,严重影响到了民众的生活。因此为了构建绿
7、色生态文明社会,在我国推行工业锅炉的节能减排工作刻不容缓。我国工业锅炉行业在 2016 年前发展较为迅速,但随后由于国家环保政策的日益趋严,以及相关部门对工业锅炉行业的不断整治,使得近三年以来我国工业锅炉行业发展持续放缓。从产量来看,我国工业锅炉产量保持逐渐下降,发展到 2018 年已经下降至 322290 蒸发量吨,与上一年下滑了约 26 个百分点。另外,从销售收入来看,在国家泓域/工业锅炉公司治理与内部控制制度节能政策的持续影响下,2018 年我国工业锅炉销售收入下降至 1535 亿元左右,与上一年降低了近 20 个百分点。然而,未来随着国家环保政策的持续实行,工业锅炉企业为扩大市场收益,
8、将会不断优化设备,其产品也将向着节能化方向发展。从全国各地区的工业锅炉销售市场来看,其中由于华东地区的工业较为发达,因此对工业锅炉的需求量相当巨大,逐渐成为我国最大的需求市场,其销售收入占据着整体市场近六成的比例;其次为华中地区,其销售占比达到 12%;而东北地区、华北和华南地区的销售占比分别为 11%、9%和 5%;另外,西南和西北地区需求较小,占比分别为2%和 1%。工业锅炉的应用范围相对广泛,并且与国民日常生活息息相关。但由于大量使用会对环境造成污染,因此为了构建绿色生态文明社会,在我国推行工业锅炉的节能减排工作已经刻不容缓。总而言之,在未来,采用清洁能源,具有节能、环保、高效性能的工业
9、锅炉产品将会成为我国工业锅炉行业发展的主流趋势。二、必要性分析必要性分析1、提升公司核心竞争力项目的投资,引入资金的到位将改善公司的资产负债结构,补充流动资金将提高公司应对短期流动性压力的能力,降低公司财务费用泓域/工业锅炉公司治理与内部控制制度水平,提升公司盈利能力,促进公司的进一步发展。同时资金补充流动资金将为公司未来成为国际领先的产业服务商发展战略提供坚实支持,提高公司核心竞争力。三、公司治理与内部控制的联系公司治理与内部控制的联系公司治理和内部控制两者之间存在着很多相同点和大部分的相互交叉与重叠区域,在企业的管理实践中,两者存在着一定的关联性。具体在以下几个方面。(一)具有同源性公司治
10、理与内部控制都与现代公司两权分离所引发的代理问题密切相关。由于交易信息的不对称性,以及契约的不完备性直接导致了“委托代理问题”的出现,因而公司治理与内部控制在一定程度上来说具有同源性。两权分离之后,如果所有决策相关信息在委托代理双方之间的分布是均衡的,那么不论经营者与所有者的目标函数一致与否,经营者都不敢做出违背所有者利益的行为。然而现实的情况是信息双方总是处于不对称地位,委托人对代理人的行为、决策并不十分清楚,代理人的行为选择往往会偏离委托人的目标,甚至会严重损害委托人利益。因此,客观上要求有一整套相应的制度安排来解决这种利益冲突,公司治理便应运而生。而内部控制作为一种系统的制约机制,其产生
11、根源同样是所有者与经营者间、企业内部上下级间的信息泓域/工业锅炉公司治理与内部控制制度不对称,当委托人授权代理人从事某项活动时,为了保证代理人的行为能够符合委托人利益最大化的要求,客观上就要求有相应的措施和手段来加以控制。公司治理的核心是要有效地解决在契约不完备时企业剩余控制权和剩余索取权的分配问题,而内部控制在本质上也是为了在节约交易费用的同时增强企业契约的完备性,进而保证企业剩余控制权和剩余索取权能实现最大化。在契约不完备的情况下,对企业控制权优化配置的共同追求,本身也说明了公司治理与内部控制具有同源性。(二)具有共同载体公司治理机制与内部控制制度作为一系列制度安排,要想发挥其作用就必须依
12、附于一定的组织载体。脱离企业这个组织,公司治理与内部控制就好比是“镜中花,水中月”,不论公司治理结构多么完善,也不管内部控制多么健全,都只是凭空而论,不能发挥实际作用,更谈不上实现企业的目标。从另外一个角度看,公司治理的完善与企业内部控制的加强也必须依靠会计信息这个共同载体。真实、完整、及时的会计信息既是实施内部控制的必要前提,也是公司治理发挥作用的基本条件;而只有公司治理机制有效,内部控制健全,才能保证会计信息的真实、完整和及时,两者相辅相成。总之,企业组织和会计信息是公司治理与内部控制的两个共有载体。组织为公司治理泓域/工业锅炉公司治理与内部控制制度与内部控制提供了依附的实体,而会计信息则
13、为依附在组织身上的两种制度安排提供了沟通和交流的平台。两者缺一不可,共同为公司治理与内部控制的互动提供了先决条件。(三)存在着交叉区域首先,控制主体存在交叉性。公司治理的主体是“股东董事会总经理”委托代理链上的各个节点。如吴敬琏教授把公司治理结构定义为由所有者、董事会和高级管理人员组成的一种组织结构。其中董事会是核心,而内部控制的主体是“董事会总经理职能经理执行岗位”委托代理链中的节点,核心在于总经理。因此,董事会和总经理既是公司治理结构的主体,也是内部控制的主体。其次,适用对象的交叉性。在三种基本企业形式中,独资企业和合伙企业只有管理和控制问题,没有治理问题,因为其所有权与控制权通常是合一的
14、。但是对公司制企业来说,公司治理和内部控制问题都存在,需要同时解决治理问题和控制问题,并需要注意两者的有效对接。再次,总目标的一致性。两者的具体目标统一于企业目标之下,即最终实现企业价值最大化。内部控制的目标是公司治理结构目标的进一步延伸和具体化;公司治理结构所追求的公平和效率目标,是建立在内部控制的目标即信息真实、资产安全和效益提高基础上的。否则,在一个虚假信息泛滥、资产被盗严重、管理效率低下的企业中,去实现公司泓域/工业锅炉公司治理与内部控制制度治理的目标无异于痴人说梦。最后,两者在内容上存在关联性。在公司治理结构三种权力的实施过程中,除了监督权主要由股东、监事会行使而独立于企业的业务系统
15、外,决策权和执行权都要落实到具体的部门、岗位和个人,并通过内部控制制度加以规范和管理。四、公司治理与内部控制的区别公司治理与内部控制的区别1、两者的具体目标不同公司治理的目的是保证经济运行系统中的公平和效率,具体地说,就是在所有者(股东)、管理人和其他利益关系人之间建立起合乎公平和效率的经济机制。在这个机制之下,所有者必须提供企业生产经营所需要的基本资金,并享有对企业的最终控制权和剩余分配权;管理者必须尽责工作,不能利用职务之便侵害投资人的利益;企业在追求自身利益的同时不能损害其他利益关系人的权益。而内部控制的目的则是为了保证企业资产安全、会计信息真实完整和经营效率的提高。2、两者的控制主体不
16、同公司治理的主体是股东、董事会、经理层以及其他利益关系人(债权人、社区、政府),包括企业内、外部各有关方面;而内部控制的主体主要是董事会、经理层以及其他员工等,控制主体仅限于公司内部,而且控制重点主要集中于 CEO 及其之下的业务系统。泓域/工业锅炉公司治理与内部控制制度3、两者所涉及的管理内容不同公司治理的管理内容主要涉及股东、董事会、监事会、总经理之间的委托代理合同关系、控制权的配置(股权结构安排)、剩余分配权的安排等;而内部控制的管理内容主要是环境控制、风险评估、控制活动、信息沟通、内部监督等。4、两者所使用的手段不同公司治理的手段主要有监督和激励两种;而内部控制的手段侧重于职务分离、授
17、权审批、会计系统、财产保护、全面预算、运营分析、绩效考评等控制措施。公司治理在管理思想上重视行为和动机的抑制与激励;而内部控制在管理思想上重视流程控制。5、两者所归属的法规体系不同公司治理的内容主要体现在公司法、证监会颁布的上市公司治理准则、交易所的上市公司治理规则以及企业章程之中;而内部控制则主要体现于会计法和五部委颁布的企业内部控制基本规范、内部控制配套指引以及企业内部控制制度之中。五、起步和探索阶段起步和探索阶段19491978 年是中华人民共和国成立后经济发展的第一阶段,在此期间,企业会计规范建设由于种种原因没能取得理想的效果。这一时期的企业会计规范建设具有以下特点:企业会计规范都属于
18、行政制泓域/工业锅炉公司治理与内部控制制度度,未能形成一个完整的体系;企业会计规范经历了由分部门制定到按照国民经济分类统一制定,由所有企业适用一套会计制度到不同规模、不同性质的企业执行不同会计制度的过程;企业会计规范的内容由单独的会计业务核算规范发展到会计业务核算和会计人员职责的规范。除了 1963 年 1 月国务院颁布的会计人员的职权试行条例对会计人员的职责、权限以及会计人员的任免和奖惩做出的具体规定和企业内部会计控制有点关系之外,更多的规定是关于会计核算制度的。1984 年 4 月,财政部出台了会计人员工作规则对建立会计人员岗位责任制、使用会计科目、填制会计凭证、登记跨级账簿、编制会计报表
19、、管理会计档案和办理会计交接进行了详细规定;1996 年,财政部颁布了会计基础工作规范,主要在会计机构和会计人员、会计核算、会计监督、内部会计管理制度等方面进行了明确的规定。全国人民代表大会常务委员会制定并于 1985 年 1 月 21 日通过了中华人民共和国会计法(简称会计法),自 1985 年 5 月 1 日起施行,会计法对会计核算、会计监督、会计机构和会计人员、法律责任等问题做了明确规定,从法律的高度规定了企业内部控制的基本内容;全国人民大表大会常务委员会 1993 年第一次修改并颁布了会计法,修改后的会计法明确了违法责任人、执法人以及内部会计控制的相关问题,区分了违法程度;2000 年
20、 7 月,全国人民代表大泓域/工业锅炉公司治理与内部控制制度会常务委员会修正了会计法,修正后的会计法包括总则、会计核算、公司、企业会计核算制度的特别规定、会计监督、会计机构和会计人员、法律责任等主要内容。1997 年 1 月,中国注册会计师协会制定了独立审计具体准则第 9 号企业内部控制与审计风险,主要规范内部控制与审计风险等内容。六、发展与创新阶段发展与创新阶段2006 年至今为我国企业内部控制的发展与创新发展阶段。随着2002 年SOX 法案的颁布,各国相应出台了有关内部控制的相关政策,我国也不例外。2006 年 6 月,国资委发布了中央企业全面风险管理指引。2006 年 7 月 15 日
21、,由财政部发起成立了全国内部控制标准委员会;2006 年 7 月,为加强上市公司内部控制,促进上市公司规范运作和健康发展,保护投资者合法权益,上海证券交易所发布了上海证券交易所上市公司内部控制指引;2006 年 9 月,深圳证券交易所发布了深圳证券交易所上市公司内部控制指引;2007 年 3月,财政部内部控制标准委员会发布了企业内部控制基本规范和17 项企业内部控制基本规范具体规范的征求意见稿。2008 年6 月,财政部、证监会、审计署、银监会、保监会在北京联合召开企业内部控制基本规范发布会暨首届内部控制高层论坛,会议发布了企业内部控制基本规范。同月,还发布了企业内部控制基本规范相关泓域/工业
22、锅炉公司治理与内部控制制度配套指引的征求意见稿。2010 年 4 月,五部委联合发布企业内部控制基本规范及配套指引,包括内部控制应用指引、内部控制评价指引、内部控制审计指引。根据企业内部控制基本规范相关规定,内部控制是由企业董事会、监事会、经理层和全体员工实施的,旨在实现控制目标的过程。内部控制的目标是合理保证经营的合法合规,资产安全,财务报告及相关信息的真实完整,提高经营的效率、效果,促进企业实现发展战略。内部控制的构成包括内部环境、风险评估、控制活动、信息与沟通、内部监督五个要素。这些都参照了国际上已颁布的关于内部控制的相关法律法规。同时企业内部控制基本规范还规定了建立和实施内部控制的基本
23、原则,即全面性原则、重要性原则、制衡性原则、适应性原则、成本效益原则。配套指引还规定自 2011 年 1 月 1 日起在境内外同时上市的公司施行,自 2012 年 1 月 1 日起扩大到在上海证券交易所、深圳证券交易所主板上市的公司施行:在此基础上,择机在中小板和创业板上市公司施行。同时,鼓励非上市大中型企业提前执行。执行企业内部控制规范体系的企业,必须对本企业内部控制的有效性进行自我评价,披露年度自我评价报告,同时聘请会计师事务所对其财务报告内部控制的有效性进行审计,并出具审计报告。泓域/工业锅炉公司治理与内部控制制度目前,我国内部控制的内容和结构呈现以下特点:内部控制内容范围广泛,不仅包括
24、会计控制也涉及管理控制和风险管理,行业特色比较明显;内部控制结构不尽相同,主要呈现出三种类型,第一种是实务型,直接针对内部控制的实务操纵进行规范,第二种是框架型结构,采用内部控制要素的形式构建内部控制的整体框架体系,类似于COSO 的内部控制框架,第三种是框架与实务结合型,既描述内部控制的框架结构,又描述内部控制的实务操作,两者相结合;在构成要素结构上,基本上都与 COSO 内部控制框架的结构和要素相同,但具体内容上又存在一些差别。七、内部控制的起源内部控制的起源在人类社会经济发展的长河中,早已融入了内部控制的基本思想。根据史料记载,远在公元前 3600 年前的美索不达米亚文化时代,就存在着极
25、简单的内部控制实践。例如,古埃及在法老统治时期,就设有监督官负责对全国各级机构和官吏是否忠实履行受托事项、财政收支记录是否准确无误等加以监督。但是,由于社会生产力处于手工劳动阶段,技术水平低下,交通不便,人与人之间社会联系的成本高、有效性低,经济组织和社会活动一般以家庭为基本单位进行,规模小、结构简单。因此,当时的管理是建立在个人观察、判断和直观基础上的传统经验管理,没有形成系统的管理理论,也不可能提出泓域/工业锅炉公司治理与内部控制制度“内部控制”的概念,这一时期的内部控制实践仅仅是人们无意识的行为。15 世纪末,借贷复式记账法在意大利出现。自此开始对管理钱、财、物的不同岗位进行分离设立,并
26、利用其钩稽关系进行交互核对。这种方法直到 19 世纪末期,都还一直被认为是保证所有钱物和账目正确无误的理想牵制方法。20 世纪初期,西方资本主义经济得到了较大发展,股份有限公司的规模不断扩大,生产资料的所有者和经营者相互分离。一些企业在非常激烈的竞争中,逐步摸索出了一些组织、调节、制约和检查企业生产活动的办法,即按照人们的主观设想,建立内部牵制制度,以防范和揭露错误。这种设想认为,两个或两个以上的人或部门,无意识地犯同样错误的可能性很小;两个或两个以上的人或部门,有意识地合伙舞弊的可能性也大大低于单独一个人或一个部门舞弊的可能性。这个时期的内部控制主要以差错防弊、保证资产安全为目的,以钱、财、
27、物三分管为主要控制理念。按照这种设想建立起来的会计工作制度,就是内部牵制制度。从内容上看,内部牵制主要包括四项职能:实物牵制,如把保险柜的钥匙交给两个或者两个以上的人保管,这样如果不同时使用两把以上的钥匙,保险柜就无法打开;物理牵制,如仓库的门不按正确的程序操作就打不开,甚至还会自动报警;分权控制,如把每项业务都泓域/工业锅炉公司治理与内部控制制度分别由不同的人或者部门去处理,以预防舞弊或者错误的发生;簿记控制,如定期将明细账和总账进行核对。作为一种管理制度,内部牵制几乎不涉及信息的真实性和工作效率的提高问题,因此,其范围和管理作用都比较有限。到 20 世纪 40年代末期,生产的社会化程度空前
28、提高,所有权和经营权分离,股份有限公司迅速发展,市场竞争进一步加剧。为了在激烈的竞争中生存发展,企业迫切需要在管理上采用更为完善、有效的控制方法。为了适应股份日益分散的实际和保护社会公众投资者的利益,西方国家纷纷以法律的形式要求企业披露会计信息,这样对会计信息的真实性就提出了更高的要求。因此,传统的内部牵制制度已经无法满足上述企业管理和会计信息披露的需要,现代意义上的内部控制的产生已经成为一种必然。八、内部控制的演进内部控制的演进内部控制起源于内部牵制,其发展演进过程经历了内部控制制度、制度分野、内部控制结构、内部控制整体框架和企业风险管理框架 5 个阶段。(一)内部控制制度1、内部会计控制概
29、念的提出泓域/工业锅炉公司治理与内部控制制度19291933 年的世界性经济危机后,美国于 1934 年颁布了证券交易法,在证券交易法中首先提出了“内部会计控制”的概念。1936 年,美国会计师协会在其发布的注册会计师对财务报表的审查公告中首次提出审计师在制定审计程序时,应审查企业的内部牵制和控制并且从财务审计的角度把内部控制定义为“保护公司现金和其他资产,检查账簿记录事务的准确性,而在公司内部采用的手段和方法”。这是第一次对内部控制进行定义,这里明确规定了内部控制只是作为“会计资料准确性”的保障措施。这反映了作为会计职业界对内部控制工作应解决问题的关注层面,与人们对“内部控制”的理解及当时内
30、部控制的实务是有一定的差距的。因此,这一定义未能为人们所广泛接受,也未引起会计职业界对内部控制应有的重视。2、夯实在评价内部控制基础上的抽样审计1939 年 1 月,美国证券交易委员会对罗宾斯公司审计案做出了结论,指出当时的审计标准(即注册会计师对财务报表审查)是不适当的,审计方法的使用连表面的目的也达不到。这个结论促使美国注册会计师协会建立了审计程序委员会,并于 1939 年 5 月提出了名为审计程序的扩展的文件,对当时的审计程序做了修订,其中把强化内部控制制度审计作为主要内容。1941 年,美国社会各界已普遍意识到企业内部控制的重要性,认为企业经营范围和规模的变化使得管泓域/工业锅炉公司治
31、理与内部控制制度理必须依靠大量的反映经济活动的分析资料和报告;健全的内部控制有助于防止工作人员出现差错,减少发生不合规现象的可能性;审计部门在审计费用的严格限制下,如果不依靠客户的内部控制系统,那么对大部分企业进行审计是不可能的。在理论上明确了内部控制的主要目标是“防错纠弊”,没有内部控制的企业就不具备基本的审计条件,第一次把内部控制作为现代审计的一个必要前提。但是,有关内部控制至此尚未形成一个权威的定义。3、历史上第一个被广泛接受的内部控制权威定义1949 年,美国注册会计师协会所属的审计程序委员会,在其公布的内部控制:一个协调的系统要素及其对管理层和独立公共会计师的重要性的研究报告中,对内
32、部控制做了专门的定义。这个定义成为人类社会有史以来第一个被广泛接受的权威定义,内部控制包括组织的计划和企业为了保护资产、检查会计数据的准确性和可靠性、提高经营效率以及促使遵循既定的管理方针等所采用的所有方法和措施。该报告是从企业经营管理的角度来定义内部控制的,内容不局限于与会计和财务部门直接有关的控制,还包括预算控制、成本控制、定期报告、统计分析、培训计划和内部审计以及技术与其他领域的经营活动,从理论上给出了内部控制的宽泛内涵。该定义得到了公司经泓域/工业锅炉公司治理与内部控制制度理们的普遍赞同,也就是说,审计界给出的内部控制定义从当时管理者的角度来说也是适用的。然而,1949 年美国注册会计
33、师协会把内部控制定义为保证目标实现的方法和措施,这是一个理想化的概念,这个定义把内部控制看成万能的工具,即只要实施了内部控制,目标就一定能实现。另外,在财务报表审计中,注册会计师应对内部控制检查到什么程度,该定义在这些方面提供的指导却很少,使得很多从业者对这个近乎无限的内部控制定义感到无所适从。(二)制度分野1、内部控制分为会计控制和管理控制审计界提出内部控制概念的目的是为了满足财务审计的需要,与管理人员对内部控制的理解不一致,因此,审计人员认为 1949 年的定义内容过于宽泛,超出了他们评价被审计单位所应承担的责任。迫于这种压力,也为了满足审计人员在审计中对内部控制进行检查的业务需要,美国注
34、册会计师协会所属的审计程序委员会于 1953 年颁发了审计程序说明第 19 号,对内部控制定义做了正式修正,把内部控制分为会计控制和管理控制,会计控制由组织计划和所有保护资产、保护会计记录可靠性或与此相关的方法和程序构成。会计控制包括授权与批准制度,记账、编制财务报表、保管财务资产等职务分离,财泓域/工业锅炉公司治理与内部控制制度产的实物控制以及内部审计等控制。管理控制由组织计划和所有为提高经营效率、保证管理部门所制定的各项政策得到贯彻或与此直接有关的方法和程序构成。管理控制的方法和程序通常只与财务记录发生间接的关系,包括统计分析、时效研究、经营报告、雇员培训计划和质量控制等。把内部控制分为会
35、计控制和管理控制,目的是为了明确注册会计师审查企业内部控制的范围。2、注册会计师应主要关注会计有关控制1963 年,审计程序委员会在审计程序说明第 33 号中进一步指出,“注册会计师应主要检查会计控制。”会计控制一般对财务记录产生直接的、重要的影响,审计人员必须对它做出评价。管理控制通常只对财务记录产生间接影响,因此审计人员可以不对其做评价,只是在足以影响财务记录可靠性时才予以审计。这次修正后的内部控制定义,大大缩小了注册会计师的责任范围,但对于“会计控制”的保护资产和保证财务记录可靠性仍然缺乏统一的认识。为了消除这种认识分歧带来的对审计责任问题的模糊认识,1972 年,美国注册会计师协会对会
36、计控制又提出并通过了一个较为严格的定义:会计控制是组织计划和所有与下面直接相关的方法和程序:保护资产,即在业务处理和固定资产处置过程中,保护资产免遭过失错误、故意致错或舞弊造成的损失;保证对外界报告的财务资料的可靠性。泓域/工业锅炉公司治理与内部控制制度3、对会计控制和管理控制的重新定义1973 年的审计程序公告第 1 号对会计控制和管理控制再一次做了重新定义:“管理控制包括但不限于组织的计划以及与导致管理层批准交易的决策过程相关的程序和记录。交易的批准是一种直接和实现组织目标的责任相联系的管理职能,是对经济业务进行会计控制的起点。会计控制由组织的计划以及与保障资产和财务记录的可靠性相关,为以
37、下各点提供合理保证而制定的程序和记录组成:经济业务的执行符合管理部门的一般授权或特殊授权的要求;经济业务的记录必须有利于按照公认会计原则或其他标准编制财务报表落实资产责任:只有在得到管理部门批准的情况下,才能接触资产;按照适当的间隔期限,将财产的账面记录与实物资产进行对比,一经发现差异,应采取相应的补救措施。”值得注意的是,内部控制以交易为主要对象,使内部控制具有可操作性。与 1949 年的定义相比,这些定义过于消极,仅仅从财务审计的实际出发,范围过于狭隘,把过多的精力和目标放在了查错防弊上,人为地限制了内部控制理论与实践的发展,最终的结果是审计师与管理者对内部控制的认识和理解出现了分歧和差异
38、,分化出了审计视角的内部控制和管理视角的内部控制,这一阶段即为制度分野阶段。(三)内部控制结构泓域/工业锅炉公司治理与内部控制制度随着内部控制活动在实践中的运用,人们发现内部控制并非神丹妙药。20 世纪 70 年代初,美国政府在对水门事件的调查中,发现某些公司为了做成贸易和保持贸易关系,竞贿赂某些外国政府官员和政党。而为了掩盖这些不合法支出,他们往往伪造会计记录,或另设账外记录。有鉴于此,1977 年后,美国政府就将“每个公司必须设计和建立有效的内部控制制度”以立法形式在反国外行贿法中予以颁布。这是第一次强制性地将建立内部控制制度纳入法律管辖的范围。同时,审计人员在短时间内,要对被审计单位的财
39、务状况和经营情况做出正确评价,也需要依赖被审计单位相关的内部控制制度。否则,审计风险将难以控制。因此,审计与内部控制联系日趋紧密。1985 年,反虚假财务报告委员会(通常称为 Treadway 委员会)成立,1987 年,Treadway 委员会提交了研究报告,在报告中指出防止虚假财务报告需从报告产生的环境着手,即从最高管理当局开始;所有上市公司需保持良好内部控制,以发现和防范虚假财务报告行为。该委员会还建议,其赞助机构成立 COSO 委员会,专门研究内部控制问题。(四)内部控制整体框架20 世纪 90 年代,随着美国财务破产事件发生概率的增加和财务舞弊调查的不断深入,内部控制研究取得了新的进
40、展。1992 年,COSO 委泓域/工业锅炉公司治理与内部控制制度员会提出内部控制一整体框架,并于 1994 年进行了修订。这就是著名的“COSO 报告(简称 COSO92)”,它被称为是最广泛认可的关于内部控制整体框架的国际标准。在 COSO 委员会出具这个报告之前,不同的人对内部控制有不同的见解,由于内部控制内涵的广泛性和多样性使得难以对内部控制有一个公认的了解,这就造成了经商人员、立法者、监管机构和其他有关方的困惑,同时导致企业由于沟通有误和期望不同产生问题。所以 COSO 内部控制框架是建立在考虑管理层和其他方面的需求和期望的基础上,把对内部控制不同的概念整合到一个框架当中,从而达成对
41、内部控制的共识,确定内部控制的构成要素,试图提供一个标准,无论公司规模大小、公众的还是私人的、营利的还是非营利的业务和企业,都可以参考此标准评估他们的控制系统及如何改进,从而帮助公司和企业管理层更好地控制组织的活动。1、内部控制定义与目标COSO 认为“内部控制是由董事会、管理当局和其他职员实施的一个过程,旨在为经营的效率和效果、财务报告的可靠性、相关法令的遵循提供合理保证”。内部控制服务于很多重要目标,人们要求越来越好的内部控制系统和内部控制的相关报告。内部控制也越来越被视为解决各种潜在问泓域/工业锅炉公司治理与内部控制制度题的有效方法。COSO 报告指出,内部控制是为实现以下三类目标提供合
42、理保证的:经营的效率和效果、财务报告的可靠性、相关法令的遵循性。第一类目标针对企业的基本业务目标,包括业绩和盈利目标及资产的安全性;第二类目标关注于企业公开发布的财务报告,包括中期和简要财务报表;第三类目标涉及企业所适用的法律及法规的遵循。相互有别、又有交叉的分类满足了不同的需要,表明了不同执行人员的直接责任,此分类也便于区分从每一类内部控制中得到我们所期望的东西。达到这些目标在很大程度上依赖于外部各方标准的设定,取决于企业如何控制其内部行为,但是经营目标的取得,并不完全在公司的控制范围之内,内部控制不能避免错误地判断或决定或者可能导致经营目标无法实现的外部事件。对于这些目标,内部控制系统只有
43、在管理层和董事会在监督职责的范围内及时地指导公司向目标迈进的时候,才能提供合理的保证。内部控制是对企业的整个经营管理活动进行监督与控制的过程,企业的经营活动是永不停止的,企业的内部控制过程也因此不会停止。企业内部控制不是一项制度或一个机械的规定,而是一个发现问题、解决问题、发现新问题、解决新问题的循环往复的过程。2、内部控制因素泓域/工业锅炉公司治理与内部控制制度内部控制包括 5 个互相关联的构成要素,它们来自管理层经营企业的方式,并贯穿于管理过程之中。这些构成要素包括控制环境、风险评估、控制活动、信息与沟通和监控。(1)控制环境。所有业务的核心都是人员及他们开展经营所处,的环境,包括员工的诚
44、实和职业道德、员工的胜任能力、董事会及监事会的参与、组织机构、权力和责任的规定等。它是由管理层倡导的一种正直、伦理道德风气、管理宗旨、经营方式和人力资源政策,使职员自觉管理其活动和履行他们的责任。管理部门应通过文字描述和范例以及采取相应的监控措施来影响全体职员,以提高他们的伦理道德水准。控制环境是所有事情赖以生存的基础。(2)风险评估。企业为实现其目的而确认分析相关风险,已构成进行风险管理的基础。通常风险来自经营环境的变化、新员工聘用、采用新的信息系统、新技术的应用、企业改组、新会计方法的采用等。管理当局应对目标完成期间与企业相关的风险进行识别、预见,并采取相应避险的管理控制措施。风险评估应测
45、定风险对货币项目及对会计主题形象或信誉方面的重要性、风险发生的概率、如何减轻风险至可以承受的水平。不过,内部控制只能防范风险,不能转嫁、承担、化解或分散风险。所以必须设定目标,整合销售、生产、营销、财务和其他活动,以便使组织协调一致地运行。泓域/工业锅炉公司治理与内部控制制度(3)控制活动。控制活动是为实现内部控制目标提供合理保证而制定的各项政策、程序和规定,对所确认的风险采取必要措施,以保证单位目标实现的程序。它包括业绩评价、信息处理控制、实物控制、职务分离等。(4)信息与沟通。围绕在这些活动周围的信息与沟通系统,能及时反馈各程序执行过程中遇到的问题,使员工能够获得和交换那些执行、管理和控制
46、其经营活动所需要的信息,从而保证控制活动的正常运行。(5)监控。监控是为保证内部控制的适当性和有效性而进行的日常和定期监督、检查。根据内部控制具体实施的机制,内部控制通常又可以分为两个层面:第一个层面是企业的管理制度,又称为“管理控制系统”,它是建立在公司治理基础上,通过检查和改进有关管理政策和程序,有效控制企业运行,不断提高企业的经营效率和效益,实现投资人投入资本的保值增值;第二个层面是企业的会计制度,又称为“会计控制系统”,通过适当的业务权限设置和授权、准确的会计记录、及时的实物盘点,以及公允的报告等程序和方法,保证企业经营和财务状况信息的可靠性,保障投资人财产安全。这一层内部控制制度可以
47、认为是最具体的控制。因而会计信息的存在与有效传递,影响到控制制度有效性地发挥。泓域/工业锅炉公司治理与内部控制制度(五)企业风险管理框架1、产生背景自 COSO92 发布以来,内部控制框架已经被世界上许多企业采用,但理论界和实务界也纷纷对该框架提出改进建议,认为其对风险强调不够,使得内部控制无法与企业风险管理相结合。因此,2001 年,COSO 开展了一个项目,委托普华永道开发一个对于管理当局评价和改进他们所在组织的风险管理的简便易行的框架。正是在开发这个框架的期间,2001 年 12 月,美国能源巨头安然公司突然申请破产保护,此后上市公司和证券公司丑闻不断,特别是 2002 年 6 月的世界
48、通信公司会计丑闻事件,彻底打击了投资者对资本市场的信心。安然、环球电讯、世界通信、施乐等一批企业纷纷承认存在财务舞弊在国际资本市场上引起轩然大波,这些失败案例在很多方面值得深思。例如,管理层僭越控制、利益冲突、缺乏职责分离、透明度不足或欠缺、风险管理未加统一协调、董事会监督无效,以及会导致职能失调、渎职行为的薪酬结构失衡等,都会对企业产生影响。2、基本概念2003 年,COSO 发布了名为企业风险管理框架(草稿)的报告,来征求意见。2004 年 9 月,COSO 委员会在借鉴以往有关内部控制研究报告的基本精神的基础上,结合萨班斯一奥克斯利法案在财泓域/工业锅炉公司治理与内部控制制度务报告方面的
49、具体要求,正式公布企业风险管理整体框架,简称 ERM 框架或 COSO04。ERM 框架在 COSO92 的基础上进行了适当的补充和拓展,主要包括概要、ERM 的意义、框架概览、要素、局限性、相关责任等章节。该报告指出,企业风险管理是一个过程,由一个企业的董事管理当局和其他人员实施,应用于战略制定并贯穿于企业当中,旨在识别可能影响企业的潜在事项,并将风险控制在企业可接受范围之内,为企业目标的实现提供合理保证。这个定义反映了几个基本要素,它表明企业风险管理是:(1)一个过程,它持续地流动于主体之内;(2)由组织中各个层级的人员实施;(3)应用于战略制订;(4)贯穿于企业,在各个层级和单元应用,还
50、包括采取主体层级的风险组合观;(5)旨在识别一旦发生将会影响主体的潜在事项,并把风险控制在风险容量以内;(6)能够向一个主体的管理当局和董事会提供合理保证(7)力求实现一个或多个不同类型但相互交叉的目标。泓域/工业锅炉公司治理与内部控制制度这个定义比较宽泛。它抓住了对于公司和其他组织如何管理风险至关重要的概念,为不同组织形式、行业和部门的应用提供了基础。第一,突出“企业”的重要性。内部控制是企业自己的事,是企业内部积极的需求,而非外部强加的压力,它直接关注特定主体既定目标的实现,并为界定企业风险管理的有效性提供了依据,这是对 COSO92内部控制思想的重大突破;第二,突出“风险”的重要性。强调