《通过风险管理实现企业目标.ppt》由会员分享,可在线阅读,更多相关《通过风险管理实现企业目标.ppt(77页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、普华永道企业目标,风险与内部控制-通过风险管理实现企业目标2企业目标,风险与内部(通过风险管理实现企业目标)提纲:什么是风险管理 投资者的要求 企业目标,风险与内部控制的关系 控制结构框架 风险管理实施(案例分析)2什么是风险管理?PwC4什么是风险管理?“风险风险管理是:发现发现和了解组织中风险了解组织中风险的各个方面各个方面,并且付诸明智的行动付诸明智的行动帮助组织实现战略目标实现战略目标,减少失败的可能减少失败的可能并降低不确定的经营结果降低不确定的经营结果的整个过程整个过程”45管理层对风险的看法的转变 低层次/经营层次。风险监控是内部审计人员的职能。风险是一个需要控制的负面因素。风险
2、管理在企业各部分个别展开 风险管理的责任被委派到低层次的人员 风险的衡量是主观的 无组织以及杂乱的风险管理职能从过往操作角度 过渡到董事会关注 是CEO 的工作(也是董事会的监管)风险其实是一个机会 在整个企业范围内进行一体化的风险管理 风险管理的责任由高级和部门管理人员承担 风险的数化 风险管理被纳入所有企业管理系统5投资者的要求PwC7 投资者关注:一系列大公司倒闭事件,如:1991年:BankofCredit&Commerce(BCCI),Maxwell1995年:巴林银行,Daiwa银行 投资者及有关各方对公司报告和道德行为标准的要求不断提高投资者的要求78 随着国际上市融资的增多,机
3、构与个人投资者对全球股市重视程度的加强,投资者正在寻找拥有成熟监管体系的公司进行投资 为了应付国际压力,各大公司都要对其公司监管的主要领域进行披露 中国是幸运的.她可以关注着各主要金融中心关于公司监管的探讨的发展进程.投资者的要求89 投资者要什么?一个建立在EV A 或MV A 基础上长期,稳定而能接受的回报 投资者的要求910 公司目标又是什么?最大股东财富 投资者的要求10企业目标,风险与内部控制的关系PwC12Key Terms-关键词汇RISKRISK风险风险ControlControl控制控制通过管理程序或活动减少风险可量化,可衡量,可以达到的业务目标ObjectiveObject
4、ive目标目标可能影响业务目标实现的事件1213业务目标(Qualities to look for)具体化 可衡量 可达到 有经济效益 与企业长远目标相联1314业务目标:实例 一年内将股东价值提高30%在18个月内实现成本降低达 25%6个月内提高生产率20%实现共享服务(Shared Services Initiatives)建立电子商务(E-Business Initiatives)新的/改良的系统(New/Modified Systems)1415明确目标可量化的,可衡量的和可实现的业务目标组织机构和业务单位是否对各自应实现的目标承担责任?最重要的客户和其组成部分是什么?利益相关者的
5、期盼是什么?影响:对于公司,业务单位或业务流程而言,什么样的目标有最大的影响力?时间:短期来看,哪些目标是最重要的?1516讨论:业务目标A.请根据具体情况,比如您所在的中化产业链(如油品,塑料,橡胶,化工产品,贸易)和企业特点(如集团公司,职能部门,产业集团公司,产业子公司等等),描述您明年的最重要的五个目标:目标 描述1.2.3.4.5.1617风险的定义What keeps management up at night?什么事情使管理层夜不能寐?What doesnt keep management up at night,but should?什么事情应该引起管理层的注意,而实际却没有
6、?什么是风险 什么是风险?Any issue which could impact an Organizations ability to meet its objectives.任何可能影响某一组织实现其目标的事项。1718 遵守风险(法律和政策)财务风险 经营风险(包括战略风险和科技风险)在企业成立之初,内部审计职能的建立一般是以财务和遵守法律和政策为重点,但是随着企业的成长,发展以增值为重点。风险的三个主要类别1819风险的类别Economic(经济)Political(政治)Legal(法律)Technology(科技)Competition(竞争)Foreign Exchange(外
7、汇风险)Market stagnation(市场萧条)Supplier(供应商)Market related risk(市场固有风险)Security/fraud activity(安全/欺诈行为)Change in IT(IT 变革)People(人)Reputation/media(声誉/媒体)Product/Production(产品/生产)Purchasing/Procurement(采购)Accounting(会计)Working capital mgmt(流动资本管理)Management information(管理信息)Financial controls(财务控制)1920定
8、义业务风险.威胁 不确定因素 机会战略风险财务/市场风险经营性的/法律法规性的风险 风险包括:恶性事件带来的威胁(risk as hazard)尚不能确定后果的事件(risk as uncertainty)可转化为机会的事件(risk as opportunity)风险是任何可能影响某一组织实现其目标的事项2021风险的特点 风险长期存在 不总能被消除 必须与机会同时权衡2122需要更有力的控制Sears误导性的汽车销售方法Salomon债券拍卖丑闻Bausch&Lomb来自CEO的的销售压力HudsonFoods污染的牛肉GeneralMotors未能察觉的虚假的代理商销售Beech-Nut
9、Foods质量控制的合规性ArcherDanielsMidland控制价格的指控Barings未得许可的交易风险Daiwa贸易损失CathyLeeGifford压榨劳工FoundationforNewEraPhilanthropyPonzi投资计划Texaco种族歧视UnitedWay有问题的管理模式Dennys歧视Firestone产品质量不幸的转轮有什么大不了?2223内部审计协会列出的9大风险因素.管理层的能力(Competence of management)管理层的道德观(Integrity of management)近期系统变化(Recent changes in systems
10、)组织规模(Size of unit)资产流动性(Liquidity of assets)变革(Change)复杂程度(Complexity)快速增长(Rapid growth)规章制度是否健全(Level of regulation)2324讨论:风险B.请根据您所要实现的企业目标,列出将面对的风险并评价其对实现企业目标的关键性:目标 风险 高/中/低1.2.3.4.5.2425内部控制实施程序/活动以减少风险 内部控制定义:管理层采取的计划,组织,指导行动为保证以下目标的实现:-达到预定目标-经济并有效的使用资源-防止资产流失-信息的可靠性与整体性-与政策,计划,程序,法律法规保持一致(来
11、源:英国内部审计委员会)2526内部控制 实施程序/活动以减少风险 内部控制能够帮助企业达成其目标,同时在前进过程中避免各种错误和意外.随着对价值,责任,信任和授权的认可加强,控制也被认为是一个有活力的,不断发展的系统.2627内部控制:控制不是静态的原有风险的变化和新的风险对早期设计的内部控制系统施加压力.遵守和控制过程企业组织的变化内部因素 外部因素降低成本的要求工艺流程的改进和变化市场竞争执法者观点的改变新的技术2728 公司监管与内部控制的关系 公司的指导与控制体系.包括公司各方面的运营活动,如财务管理与报告,经营效率与效果,遵守相关法律.由股东指定的董事会负责公司管理.2829 有关
12、公司监管讨论的一个中心问题是:建立一个强有力的内部控制系统.AdrianCadbury 爵士甚至断言,“公司的失败都是由内部控制的失败引起的.”有效的内部控制是公司高效管理的必要部分这一观点已得到广泛认可.公司监管与内部控制的关系2930公司监管与内部控制的关系 我们应该积极的看待内部控制,它使董事们自信地运营公司,达到他们运营和赢利的目标,同时防止资源的流失.内部控制在协助管理层防止资源流失,保证信息的可靠性和系统整体恰当运转方面是必不可少的.3031内部控制的职责 组织内部控制系统的设计,维护和监测的职责,首先是,而且最重要的是由董事会执行的.在很多组织内部,这一职责是由审计委员会负责的.
13、仅仅建立内部控制系统是不够的.内部控制系统需要不断的监管以保证组织达到其既定目标.因此,除非建立一个有效的监管系统,否则我们不能确保内部控制系统的有效性.监管程序的作用是给董事会一种“合理的保证”,即内部控制正在向既定目标前进.3132平衡风险和内部控制管理审计的范围企业风险管理预防与管理层共同参与重视交易遵守职能 重视过程协助管理层自我评价内部审计职能管理层的期望侦察加强咨询3233举例:企业目标,风险和内部控制的关系目标1 风险 控制(A)短期目标:2002年度实现利润增长10%:-销售收入增长20%-经营成本降低15%(B)长期目标:在未来五年内实现利润平均每年净增长10%-由于不可靠的
14、和不切实际的销售预测,在进出口业务中造成严重囤货和存货作废.-由于履行不平等的或不利的合同条款而造成严重损失(如赔偿损失,名誉损害)-由于未被授权的/给予过多的折扣造成毛利降低或直接亏损-严重的坏帐损失-有效的编制和控制经营计划和财务预算-采取措施增强销售预测的准确性并且只承担经过衡量并能接受的风险,比如:获得可靠的市场信息,将实际情况与预算进行比较等-在主要的经营领域建立制度和程序(须涵盖集团总部的制度和程序):销售,采购,财会,投资等3334举例:企业目标,风险和内部控制的关系目标1 风险 控制(续)(A)短期目标:2002年度实现利润增长10%:-销售收入增长20%-经营成本降低15%(
15、B)长期目标:在未来五年内实现利润平均每年净增长10%(续)-由于买进不需要的产品,质量不合格的产品,价格没有竞争力的产品而造成库存积压/存货作废/资源浪费/品质不良带来的信誉损害-错误的投资决定-不正当的付款-舞弊行为-外汇风险-投机行为(续)-设置控制程序(包括预防性的和侦察性的)和监控系统,如-销售合同审阅和批准-折扣的授权和审批-信用控制-采购和付款的权限分配表-采购的申请(合理性),审阅,批准(整个过程需要书面化)-三个文件的付款核对:PO,GRN和发票-常规的投资评价过程(如使用NPV(净现值)/PaybackMethod(收回方式)-加强内部审计功能3435举例:企业目标,风险和
16、内部控制的关系目标1 风险 控制(续)(A)短期目标:2002年度实现利润增长10%:-销售收入增长20%-经营成本降低15%(B)长期目标:在未来五年内实现利润平均每年净增长10%(续)-由于不适当的赏罚制度,关键员工的流失或管理人员能力不足对业务造成的不利影响-由于不遵守法规造成的罚款/处罚/名誉损害(续)-在业务单位采取一些防止不正当的付款或舞弊等事件发生的措施,营造一个反对不正当付款行为的环境,如制订控制程序(预防性的和侦察性的),职业道德规范,签署利益冲突文件,签署不进行“不正当付款保证”文件等-外汇兑换管理包括Hedging-防止投机行为的措施-人力资源管理:建立并贯彻制度和程序公
17、平而有效的奖罚制度吸收,教育,培训及保留优秀员工建立并贯彻职业经理人在责任,权利,和义务方面的标准设置公平,客观和及时的效绩考核系统3536举例:企业目标,风险和内部控制的关系目标 风险 控制有效的资金管理产生人民币万由于以下原因造成现金流预算的失效并造成资金危机,会导致例如供应商停止供货造成生产延误而不能执行合同的信誉损失:-与供应商和客户签订不平等或不利的合同-过长的付款条款-经常性的没有从供应商获得赊销坏帐(不当的信用控制和应收货款管理)错误的投资决策不必要的资金支出源于未经授权的多余的采购,不适当的付款和舞弊行为,付款错误等投机行为,如高风险的投资资金预算的计划和控制按月份的资金预算报
18、告(将上月的实际发生和预算相比较制定下月的预算)信用控制制度和程序,包括信用审阅收款的制度和程序合同审阅过程对投资项目进行控制采购和付款控制防止投机行为的措施3637目标 风险 控制建立一个准确的,可靠的和及时的财务系统由于不准确,不可靠,不及时的财务会计和管理报告或信息而造成错误的管理决策,以及在年末才反应出来的令人不悦的经营结果由于以下因素造成的不准确,不可靠和不及时的财务和管理报告:-不合格的,能力不够的财务经理和财务人员-有弊病的财务系统:不完整或不相容,处理大量核算和交易但是财务系统没有实行电算化资源的超负荷使用严格的财务和会计制度和程序财务部门的领导能力使用适当的人员教育和培训年终
19、结帐前的检查:检查帐目是否放映了实际情况各种控制活动:核实查证,授权,审批,对帐(银行和供应商),责任分离,资产的安全保护固定资产现场视察年度库存盘点周期性库存盘点现金库存抽查集团所有公司内部之间的对帐专业的税收和法律检查加强内部审计部门的职能举例:企业目标,风险和内部控制的关系3738企业目标 风险 内部控制 评价1.2.3.4.5.C.请将前面讨论过的企业目标,风险,内部控制的关系综合起来,并提出您的见解:讨论:企业目标,风险和内部控制的关系3839企业目标,风险和内部控制的关系是什么?确定目标 确定目标评估风险 评估风险分析控制 分析控制目标 目标,风险和内部控制 风险和内部控制3940企业目标 风险 内部控制 评价1.2.3.4.5.D.小组讨论:请将前面讨论过的企业目标,风险,内部控制的关系综合起来,并提出小组的见解:讨论:企业目标,风险和内部控制的关系4041企业目标,风险和内部控制的关系是什么?确定目标 确定目标评估风险 评估风险行动计划 行动计划/责任分配 责任分配分析控制 分析控制目标 目标,风险和内部控制 风险和内部控制41控制结构框架PwC