平板探測器公司治理與內(nèi)部控制評估_第1頁
平板探測器公司治理與內(nèi)部控制評估_第2頁
平板探測器公司治理與內(nèi)部控制評估_第3頁
平板探測器公司治理與內(nèi)部控制評估_第4頁
平板探測器公司治理與內(nèi)部控制評估_第5頁
已閱讀5頁,還剩57頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、泓域/平板探測器公司治理與內(nèi)部控制評估平板探測器公司治理與內(nèi)部控制評估xxx(集團)有限公司目錄 TOC o 1-3 h z u HYPERLINK l _Toc112066016 一、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc112066016 h 4 HYPERLINK l _Toc112066017 二、 核心部件成本占比高,核心零部件創(chuàng)新自主是醫(yī)學影像彎道超車關(guān)鍵路徑 PAGEREF _Toc112066017 h 5 HYPERLINK l _Toc112066018 三、 必要性分析 PAGEREF _Toc112066018 h 6 HYPERLINK l _Toc11206601

2、9 四、 控制活動的基本原理 PAGEREF _Toc112066019 h 6 HYPERLINK l _Toc112066020 五、 內(nèi)部控制的種類 PAGEREF _Toc112066020 h 7 HYPERLINK l _Toc112066021 六、 控制活動類業(yè)務流程 PAGEREF _Toc112066021 h 12 HYPERLINK l _Toc112066022 七、 控制手段類業(yè)務流程 PAGEREF _Toc112066022 h 27 HYPERLINK l _Toc112066023 八、 控制的層級制度 PAGEREF _Toc112066023 h 34

3、HYPERLINK l _Toc112066024 九、 內(nèi)部環(huán)境如何發(fā)揮作用 PAGEREF _Toc112066024 h 36 HYPERLINK l _Toc112066025 十、 企業(yè)風險管理框架:內(nèi)部環(huán)境的成熟 PAGEREF _Toc112066025 h 37 HYPERLINK l _Toc112066026 十一、 內(nèi)部控制整體框架:內(nèi)部環(huán)境的發(fā)展 PAGEREF _Toc112066026 h 38 HYPERLINK l _Toc112066027 十二、 發(fā)展戰(zhàn)略 PAGEREF _Toc112066027 h 39 HYPERLINK l _Toc11206602

4、8 十三、 人力資源 PAGEREF _Toc112066028 h 43 HYPERLINK l _Toc112066029 十四、 學習與借鑒階段 PAGEREF _Toc112066029 h 47 HYPERLINK l _Toc112066030 十五、 起步和探索階段 PAGEREF _Toc112066030 h 48 HYPERLINK l _Toc112066031 十六、 公司治理與內(nèi)部控制的聯(lián)系 PAGEREF _Toc112066031 h 50 HYPERLINK l _Toc112066032 十七、 公司治理與內(nèi)部控制的區(qū)別 PAGEREF _Toc1120660

5、32 h 53 HYPERLINK l _Toc112066033 十八、 公司基本情況 PAGEREF _Toc112066033 h 54 HYPERLINK l _Toc112066034 十九、 人力資源配置 PAGEREF _Toc112066034 h 56 HYPERLINK l _Toc112066035 勞動定員一覽表 PAGEREF _Toc112066035 h 56 HYPERLINK l _Toc112066036 二十、 項目風險分析 PAGEREF _Toc112066036 h 58 HYPERLINK l _Toc112066037 二十一、 項目風險對策 P

6、AGEREF _Toc112066037 h 60產(chǎn)業(yè)環(huán)境分析發(fā)揮南寧龍頭帶動作用,引領(lǐng)北部灣經(jīng)濟區(qū)升級發(fā)展,積極推動珠江西江經(jīng)濟帶開放發(fā)展,打造“雙核驅(qū)動”的核心引擎。(一)引領(lǐng)帶動北部灣經(jīng)濟區(qū)發(fā)展以戶籍、港口、園區(qū)、通關(guān)、金融及行政管理、人才開發(fā)、市場監(jiān)管、環(huán)境保護等重點領(lǐng)域和關(guān)鍵環(huán)節(jié)改革為突破口,深入推進南寧與北海、欽州、防城港同城化,促進北部灣經(jīng)濟區(qū)升級發(fā)展。加快推進南寧港建設,積極培育開拓港航服務業(yè),規(guī)劃建設港航服務業(yè)集聚區(qū),建設樞紐型臨港物流園區(qū)。推進高新區(qū)、經(jīng)開區(qū)、東盟經(jīng)開區(qū)、六景工業(yè)園區(qū)管理服務市場化,打造北部灣經(jīng)濟區(qū)產(chǎn)業(yè)發(fā)展核心平臺。堅持產(chǎn)業(yè)引進與人才引進相結(jié)合,完善人才自主

7、創(chuàng)新激勵政策,加快實施南寧英才、新世紀學術(shù)和技術(shù)帶頭人、高級經(jīng)營管理人才和外向型人才培養(yǎng)計劃。積極參與構(gòu)建物流聯(lián)動監(jiān)管系統(tǒng),實現(xiàn)貨物在北部灣經(jīng)濟區(qū)自由流轉(zhuǎn)。(二)積極參與珠江西江經(jīng)濟帶建設落實粵桂共同行動計劃,圍繞交通、產(chǎn)業(yè)、生態(tài)、城鎮(zhèn)化、開放合作、公共服務六大建設,深化與泛珠三角區(qū)域城市特別是省會城市合作。充分發(fā)揮南寧在“一軸、兩核、四組團”中的輻射帶動作用,協(xié)同推進鐵路、公路、機場、航運以及綜合交通樞紐等重大基礎(chǔ)設施建設。主動承接珠三角地區(qū)產(chǎn)業(yè)轉(zhuǎn)移,加快調(diào)整產(chǎn)業(yè)結(jié)構(gòu)。加強與港澳臺建立更加緊密的經(jīng)貿(mào)合作關(guān)系,借助港澳臺資金、技術(shù)、人才和管理優(yōu)勢,共同拓展東盟和全球市場。核心部件成本占比高,核

8、心零部件創(chuàng)新自主是醫(yī)學影像彎道超車關(guān)鍵路徑目前國產(chǎn)廠商核心部件自主供應缺乏,上游格局壟斷,高采購成本壓縮國內(nèi)影像企業(yè)空間,各類零部件基本依靠外購,整機生產(chǎn)過程更多為組裝集成,是否擁有核心零部件的自主生產(chǎn)能力以及相對于上游供應商的議價能力成為區(qū)分醫(yī)學影像設備制造企業(yè)競爭力強弱的關(guān)鍵。國產(chǎn)企業(yè)打破GPS壟斷及提高盈利的關(guān)鍵一環(huán)就是核心部件的突破甚至創(chuàng)新。以相對壁壘低的DR設備為例,X線球管、平板探測器、高壓發(fā)生器是其核心三大器件,根據(jù)火石創(chuàng)造數(shù)據(jù),三大部件約占生產(chǎn)成本的40%至60%。以高端技術(shù)PET/CT設備為例,據(jù)器械匯,其中LYSO晶體關(guān)鍵材料成本占PET/CT成本的40-50%,LYSO晶

9、體材料成本自主掌握則是整機廠商獲取成本競爭優(yōu)勢的關(guān)鍵因素。隨著國內(nèi)廠商規(guī)模提高,新技術(shù)規(guī)模效應逐步提升,國產(chǎn)廠商正加速推進核心部件自研。國產(chǎn)影像龍頭聯(lián)影醫(yī)療依靠全產(chǎn)業(yè)鏈的核心部件自研+部分自產(chǎn),實現(xiàn)差異化競爭力以及盈利能力的顯著提升,其毛利率邊際顯著提升,加速超越其他國產(chǎn)競爭對手。必要性分析1、提升公司核心競爭力項目的投資,引入資金的到位將改善公司的資產(chǎn)負債結(jié)構(gòu),補充流動資金將提高公司應對短期流動性壓力的能力,降低公司財務費用水平,提升公司盈利能力,促進公司的進一步發(fā)展。同時資金補充流動資金將為公司未來成為國際領(lǐng)先的產(chǎn)業(yè)服務商發(fā)展戰(zhàn)略提供堅實支持,提高公司核心競爭力??刂苹顒拥幕驹砥髽I(yè)開展

10、經(jīng)營活動的目的是有效、高效地使用資源。如何保證有效、高效使用資源?一般認為,企業(yè)的資源是有限的,有限的資源一定能管控,風險應該被有效控制。如何控制?由于企業(yè)資源被各種活動(如交易、經(jīng)濟事項、經(jīng)營業(yè)務等)使用,因此控制了活動就管理了資源。由于活動都要進入相應流程(如資金活動流程、采購業(yè)務流程、資產(chǎn)管理流程、銷售業(yè)務流程、研究與開發(fā)流程等),因此,控制活動的總體思路是:通過實施流程控制,在流程中找關(guān)鍵風險點(即控制點),以達到有效管控資源的目標??刂屏肆鞒桃簿涂刂屏嘶顒?,企業(yè)資源融入流程后形成了企業(yè)控制架構(gòu)。控制行為(政策和程序)也并非盲目實施,我國企業(yè)內(nèi)部控制基本規(guī)范規(guī)定的控制程序包括不相容職務

11、分離控制、授權(quán)審批控制、會計系統(tǒng)控制、財產(chǎn)保護控制、預算控制、運營分析控制、績效考評控制和合同控制等。不同國家、不同時期控制程序不盡相同,這是由內(nèi)部控制的動態(tài)過程觀確定的。COSO報告與我國企業(yè)內(nèi)部控制基本規(guī)范在控制活動內(nèi)容方面的比較,通過比較可以看出,兩者之間沒有太大的區(qū)別,預算控制實際上是從授權(quán)審批控制中分離出來的政策和程序,從對授權(quán)審批控制的理解而言,預算控制屬于日常經(jīng)營管理活動按照既定程序和原則實施的控制。企業(yè)應當根據(jù)內(nèi)部控制目標,結(jié)合風險應對策略,依據(jù)流程控制原理,綜合運用控制程序,對各種業(yè)務和事項實施有效控制??刂菩袨榈闹饕康氖墙档惋L險,針對的是風險降低應對策略。內(nèi)部控制的種類內(nèi)

12、部控制按控制內(nèi)容可分為一般控制和應用控制,按控制地位可分為主導性控制和補償性控制,按控制功能可分為預防性控制和發(fā)現(xiàn)性控制,按控制時序可分為原因控制、過程控制和結(jié)果控制。(一)按控制內(nèi)容分為一般控制和應用控制1、一般控制般控制是指對企業(yè)經(jīng)營活動賴以進行的內(nèi)部環(huán)境所實施的總體控制,也稱基礎(chǔ)控制或環(huán)境控制。它包括組織控制、人員控制、業(yè)務記錄以及內(nèi)部審計等內(nèi)容。這類控制的特征,是并不直接地作用于企業(yè)的生產(chǎn)經(jīng)營活動,而是通過應用控制對全部業(yè)務活動產(chǎn)生影響。(1)合法性控制,即用各種方法檢查所記錄的經(jīng)濟業(yè)務,以保證其能夠如實反映經(jīng)濟事項。在會計基礎(chǔ)控制方面,它主要通過由熟悉會計制度的人員審查會計文件,以確

13、定所記錄的業(yè)務是否真正發(fā)生,檢查其處理過程是否與規(guī)定的程序相一致,查明業(yè)務處理是否經(jīng)過授權(quán)與批準,有無越權(quán)行事等行為,以及是否進行了嚴格的監(jiān)督和審核。(2)正確性控制,即為了確保單位每筆經(jīng)濟業(yè)務的發(fā)生都能夠及時用正確的金額與賬戶記載的一種控制。它通過建立發(fā)生額計算、余額計算、賬戶分類檢查、雙重核對、事先控制與分工牽制等方法來保證會計記錄的正確性。(3)完整性控制,即保證發(fā)生的一切合法的經(jīng)濟業(yè)務均記入控制文件的一種控制。它主要通過憑證的連續(xù)編號、總額控制、登記賬簿、檔案管理并運用備忘錄等手段來保證記錄的完整性。現(xiàn)在,實行會計電算化的單位已由計算機解決部分完整性的控制工作。(4)一致性控制,即保證

14、記錄一致性的控制。它主要通過實地盤存、對內(nèi)對外賬實核對、差異分析、調(diào)賬等方法來保證會計記錄的一致性。2、應用控制應用控制是指直接作用于企業(yè)生產(chǎn)經(jīng)營業(yè)務活動的具體控制,也稱業(yè)務控制,如業(yè)務處理程序中的批準與授權(quán)、審核與復核以及為保證資產(chǎn)安全而采用的限制接近等控制。這類控制的特征,在于它們構(gòu)成了生產(chǎn)經(jīng)營業(yè)務處理程序的一部分,并都能夠防止和糾正一種或幾種錯弊。(二)按控制地位分為主導性控制和補償性控制1、主導性控制主導性控制是指為實現(xiàn)某項控制目標而首先實施的控制。如憑證連續(xù)編號可以保證所有業(yè)務活動都得到記錄和反映,因此,憑證連續(xù)號對于保證業(yè)務記錄的完整性就是主導性控制;為實現(xiàn)組織的戰(zhàn)略目標,管理層要

15、根據(jù)組織規(guī)劃指導各項生產(chǎn)及經(jīng)營管理工作,并組織專門機構(gòu)和人員進行定期或不定期的檢查,對于發(fā)現(xiàn)的偏差進行分析,找出問題的成因、采取措施、予以糾正。這里,管理層的組織專門機構(gòu)和人員開展的定期或不定期檢查活動對于發(fā)現(xiàn)偏差就是主導性控制。預防性控制和發(fā)現(xiàn)性控制則是為了預防、檢查和糾正不利的結(jié)果,在正常情況下,主導性控制能夠防止錯誤和舞弊的發(fā)生,但如果主導性控制存在缺陷,不能正常運行時,就必須由其他的控制措施進行補充。2、補償性控制補償性控制就是針對某些環(huán)節(jié)的不足或缺陷而采取的控制措施能夠全部或部分彌補主導性控制的缺陷,主要是為了把風險暴露限制在一定的范圍內(nèi)。如果憑證沒有連續(xù)編號,有些業(yè)務活動就可能得不

16、到記錄。這時,實施憑證、賬證、賬賬之間的嚴格核對,就可以基本上保證業(yè)務記錄的完整性,避免遺漏重大的業(yè)務事項。因此,“核對”相對于憑證“連續(xù)編號”來說,就是保證業(yè)務記錄完整性的一項補償性控制。由獨立于銀行存款收支業(yè)務的人員進行銀行存款的核對和調(diào)整,是對收支業(yè)務中存在的薄弱環(huán)節(jié)的一種補償性控制。一項控制和其他控制之間存在一定聯(lián)系,當該項控制存在控制缺陷的時候如果其他控制執(zhí)行有效,可以有效地降低該缺陷導致財務報告錯報的影響程度,而且所影響金額也可以明確,那么其他控制就是該控制的補償性控制。從上述分析可見,主導性控制與預防性控制存在密切的聯(lián)系,都是在實現(xiàn)有利結(jié)果的同時,避免不利結(jié)果的發(fā)生。但是,兩者也

17、有一定的差別。(三)按控制功能分為預防性控制和發(fā)現(xiàn)性控制1、預防性控制預防性控制是指為防止錯誤和非法行為的發(fā)生,或盡量減少其發(fā)生機會所進行的一種控制。它主要解決“如何能夠在一開始就防止錯弊的發(fā)生”這個問題。預防性控制是由不同人員或職能部門在履行各自職責的過程中實施的,屬于操作性的控制。預防性控制措施主要包括職務分離、監(jiān)督性檢查、雙重檢查、編輯校驗、合理性校驗、完整性校驗以及正確性校驗等。2、發(fā)現(xiàn)性控制發(fā)現(xiàn)性控制是指為及時查明已發(fā)生的錯誤和非法行為或增強企業(yè)發(fā)現(xiàn)錯弊機會的能力所進行的各項控制。它主要是解決“如果錯弊仍然發(fā)生,如何查明”的問題。如果缺乏發(fā)現(xiàn)性控制,當預防性控制實施存在困難時,有關(guān)人

18、員就會為所欲為,使控制失?。焊鼮閲乐氐氖怯捎诮M織難以及時發(fā)現(xiàn)存在的問題及影響,從而不能及時采取措施加以解決,從而加大損失影響范圍及程度。一般認為,預防性控制優(yōu)于發(fā)現(xiàn)性控制,因為預防性控制能夠在事前防止損失的發(fā)生,降低風險。但是,真正全面地采取預防性控制是相當困難的,實際工作中風險很難百分之百地預防,所以必須將兩者結(jié)合起來控制。(四)按控制時序分為原因控制、過程控制和結(jié)果控制1、原因控制原因控制也稱事先控制,是指企業(yè)單位為防止人力、物力、財力等資源在質(zhì)和量上發(fā)生偏差,而在行為發(fā)生之前所實施的內(nèi)部控制。2、過程控制過程控制也稱事中控制,是指企業(yè)單位在生產(chǎn)經(jīng)營活動過程中針對正在發(fā)生的行為所進行的控制

19、。3、結(jié)果控制結(jié)果控制也稱事后控制,是指企業(yè)單位針對生產(chǎn)經(jīng)營活動的最終結(jié)果而采取的各項控制措施??刂苹顒宇悩I(yè)務流程為了有效保證公司各項經(jīng)營活動高效地運作,保證會計信息的可靠、完整,資產(chǎn)安全,有效地降低公司經(jīng)營風險,企業(yè)內(nèi)部控制應用指引從業(yè)務層面將企業(yè)的活動分為資金活動、采購業(yè)務、資產(chǎn)管理、銷售業(yè)務、研究與開發(fā)、工程項目、擔保業(yè)務、業(yè)務外包、財務報告九個方面,并逐一做了說明。下面以企業(yè)內(nèi)部控制應用指引為基礎(chǔ),介紹業(yè)務層面的九個控制流程。(一)資金活動資金活動是指企業(yè)籌資、投資和資金營運等活動的總稱。資金是企業(yè)生產(chǎn)經(jīng)營循環(huán)的血液,是企業(yè)生存和發(fā)展的基礎(chǔ),決定著企業(yè)的競爭能力和可持續(xù)發(fā)展能力。企業(yè)資

20、金活動中可能存在的風險無一不是重要風險,一旦轉(zhuǎn)變?yōu)楝F(xiàn)實,則危害重大。概括地講,企業(yè)資金活動面臨的重要風險包括:籌資決策不當,引發(fā)資本結(jié)構(gòu)不合理或無效融資,可能導致企業(yè)籌資成本過高或債務危機;企業(yè)投資決策失誤引發(fā)盲目擴張或喪失發(fā)展機遇,可能導致資金鏈斷裂或資金使用效益低下;資金調(diào)度不合理、營運不暢,可能導致企業(yè)陷入財務困境或資金冗余;資金活動管控不嚴,可能導致資金被挪用、侵占、抽逃或遭受欺詐。針對上述風險,資金活動應用指引分別對籌資、投資和資金營運活動提出下列管控措施。(1)根據(jù)籌資目標和規(guī)劃,結(jié)合年度全面預算,擬訂籌資方案,并對籌資方案進行科學論證;重大籌資方案還應當形成可行性研究報告,全面反

21、映風險評估情況。(2)對籌資方案進行嚴格審批后,按照規(guī)定權(quán)限和程序籌集資金。同時,嚴格按照籌資方案確定的用途使用資金,防止資金挪用;確需改變資金用途的,應當履行相應的審批程序。(3)加強債務償還和股利支付環(huán)節(jié)的管理,對償還本息和支付股利等做出適當安排,防止發(fā)生違約風險,導致訴訟損失。(4)根據(jù)投資目標和規(guī)劃,合理安排資金投放結(jié)構(gòu),科學確定投資項目,擬訂投資方案,重點關(guān)注投資項目的收益和風險;選擇投資項目應當突出主業(yè),謹慎從事衍生金融產(chǎn)品等高風險投資。如,在國際金融危機中,我國少數(shù)企業(yè)從事的投資項目偏離主業(yè),同時又缺乏相關(guān)專業(yè)人才和風險管控經(jīng)驗,導致企業(yè)發(fā)生巨虧。這些教訓值得認真汲取。(5)嚴格

22、控制采用并購方式進行投資企業(yè)的并購風險,重點關(guān)注并購對象的隱性債務、承諾事項、可持續(xù)發(fā)展能力、員工狀況及其與本企業(yè)治理層及管理層的關(guān)聯(lián)關(guān)系,合理確定支付對價,確保實現(xiàn)并購目標。這項要求對于我國企業(yè)境外并購具有很好的提示作用。(6)加強對投資方案的可行性研究,并按照規(guī)定的權(quán)限和程序?qū)ν顿Y項目進行決策審批;審批后,與被投資方簽訂投資合同或協(xié)議,明確出資時間、金額、方式、雙方權(quán)利義務和違約責任等內(nèi)容。(7)加強對投資收回和處置環(huán)節(jié)的控制;對于到期無法收回的投資,應當建立責任追究制度。(8)加強對資金營運全過程的管理,統(tǒng)籌協(xié)調(diào)內(nèi)部各機構(gòu)在生產(chǎn)經(jīng)營過程中的資金需求,切實做好資金在采購、生產(chǎn)、銷售等各環(huán)節(jié)

23、的綜合平衡,實現(xiàn)資金營運的良性循環(huán),提升資金營運效率。(二)采購業(yè)務采購是指購買物資(或接受勞務)及支付款項等相關(guān)活動。部分企業(yè)在辦理采購業(yè)務時不同程度地存在以下問題:采購計劃安排不合理,市場變化趨勢預測不準確,造成庫存短缺或積壓,導致企業(yè)生產(chǎn)停滯或資源浪費;供應商選擇不當,采購方式不合理,招投標或定價機制不科學,授權(quán)審批不規(guī)范,致使采購物資質(zhì)次價高,出現(xiàn)舞弊或遭受欺詐;采購驗收不規(guī)范,付款審核不嚴,造成采購物資、資金損失或信用受損。為此,采購業(yè)務應用指引要求企業(yè)加強請購、審批、購買、驗收、付款、采購后評估等環(huán)節(jié)的風險管控,確保物資采購滿足企業(yè)生產(chǎn)經(jīng)營需要。(1)企業(yè)的采購業(yè)務盡量集中,避免多

24、頭采購或分散采購,以提高采購業(yè)務效率,降低采購成本,堵塞管理漏洞。(2)建立采購申請制度,依據(jù)購買物資或接受勞務的類型,確定規(guī)管部門,明確相關(guān)部門或人員的職責權(quán)限及相應的請購和審批程序。(3)建立科學的供應商評估和準入制度,根據(jù)市場情況和采購計劃合理選擇采購方式,建立科學的采購物資定價機制,并根據(jù)確定的供應商、采購方式、采購價格等情況簽訂采購合同,明確雙方權(quán)利、義務和違約責任。(4)建立嚴格的采購驗收制度,確定檢驗方式,由專門的驗收機構(gòu)或驗收人員進行驗收;對于驗收過程中發(fā)現(xiàn)的異常情況,應當查明原因并及時處理。(5)加強采購付款的管理,明確付款審核人的責任和權(quán)利,嚴格審核采購預算、合同、相關(guān)單據(jù)

25、憑證、審批程序等內(nèi)容,審核無誤后按照合同規(guī)定及時辦理付款。(6)建立退貨管理制度,對退貨條件、退貨手續(xù)、貨物出庫、退貨貨款回收等做出明確規(guī)定,并在采購合同中明確退貨事宜,及時收回退貨貨款。(三)資產(chǎn)管理資產(chǎn)是指企業(yè)擁有或控制的存貨、固定資產(chǎn)和無形資產(chǎn)。加強各項資產(chǎn)管理,保證資產(chǎn)安全完整,提高資產(chǎn)使用效能,有利于維持企業(yè)正常生產(chǎn)經(jīng)營,有利于促進企業(yè)發(fā)展戰(zhàn)略目標的實現(xiàn)。當前,在企業(yè)存貨、固定資產(chǎn)和無形資產(chǎn)等資產(chǎn)的管理實務中,存在的問題主要包括:存貨積壓或短缺,造成流動資金占用過量、存貨價值貶損或生產(chǎn)中斷;固定資產(chǎn)更新改造不夠、使用效能低下、維護不當、產(chǎn)能過剩,致使企業(yè)缺乏競爭力、資產(chǎn)價值貶損、安全

26、事故頻發(fā)或資源浪費:無形資產(chǎn)缺乏核心技術(shù)、權(quán)屬不清、技術(shù)落后、存在重大技術(shù)安全隱患,導致法律糾紛,企業(yè)缺乏可持續(xù)發(fā)展能力。為防范和化解資產(chǎn)管理中存在的這些重要風險,資產(chǎn)管理應用指引針對性提出了如下應對措施。(1)采用先進的存貨管理技術(shù)和方法,規(guī)范存貨管理流程,明確存貨取得、驗收入庫、原料加工、倉儲保管、領(lǐng)用發(fā)出、盤點處置等環(huán)節(jié)的管理要求,充分利用信息系統(tǒng),強化會計、出入庫等相關(guān)記錄,確保存貨管理全過程的風險得到有效控制。(2)根據(jù)各種存貨采購間隔期和當前庫存,綜合考慮企業(yè)生產(chǎn)經(jīng)營計劃、市場供求等因素,合理確定存貨采購日期和數(shù)量,確保存貨處于最佳庫存狀態(tài)。(3)加強房屋建筑物、機器設備等各類固定

27、資產(chǎn)的維護、清查、處置管理,重視固定資產(chǎn)的技術(shù)升級和更新改造,不斷提升固定資產(chǎn)的使用效能,確保固定資產(chǎn)處于良好運行狀態(tài)。(4)強化對生產(chǎn)線等關(guān)鍵設備運轉(zhuǎn)的監(jiān)控,嚴格操作流程,實行崗前培訓和崗位許可制度,確保設備安全運轉(zhuǎn)。(5)嚴格執(zhí)行固定資產(chǎn)投保政策,及時辦理投保手續(xù)。(6)規(guī)范固定資產(chǎn)抵押管理,確定固定資產(chǎn)抵押程序和審批權(quán)限等。(7)加強對品牌、商標、專利、專有技術(shù)、土地使用權(quán)等無形資產(chǎn)的管理,促進無形資產(chǎn)有效利用,充分發(fā)揮無形資產(chǎn)對提升企業(yè)核心競爭力的作用。(四)銷售業(yè)務銷售是指企業(yè)出售商品(或提供勞務)及收取款項等相關(guān)活動。企業(yè)應當加強銷售、發(fā)貨、收款等環(huán)節(jié)的管理,采取有效控制措施規(guī)范銷

28、售行為,擴大市場份額,確保實現(xiàn)銷售目標。企業(yè)銷售過程中存在的重要風險主要包括:銷售政策和策略不當,市場預測不準確銷售渠道管理不當?shù)龋瑢е落N售不暢、庫存積壓、經(jīng)營難以為繼;客戶信用管理不到位,結(jié)算方式選擇不當,賬款回收不力等,造成銷售款項不能收回或遭受欺詐;銷售過程存在舞弊行為,可能導致企業(yè)利益受損。銷售業(yè)務應用指引就此提出了相應的管控措施。(1)加強市場調(diào)查,合理確定定價機制和信用方式,根據(jù)市場變化及時調(diào)整銷售策略,靈活運用多種策略和營銷方式,促進銷售目標實現(xiàn),不斷提高市場占有率。(2)通過與客戶進行業(yè)務洽談、商或談判,關(guān)注客戶信用狀況、銷售定價、結(jié)算方式等相關(guān)內(nèi)容,并簽署銷售合同,明確雙方的

29、權(quán)利和義務。(3)銷售部門按照經(jīng)批準的銷售合同開具相關(guān)銷售通知,發(fā)貨和倉儲部門嚴格按照銷售通知所列項目組織發(fā)貨,確保貨物的安全發(fā)運。(4)完善客戶服務制度,加強客戶服務和跟蹤,提升客戶滿意度和忠誠度,不斷改進產(chǎn)品質(zhì)量和服務水平。(5)完善應收款項管理制度,明確銷售、財會等部門的職責,并嚴格考核,實行獎懲。(6)加強應收款項壞賬的管理;應收款項全部或部分無法收回的,應當查明原因,明確責任。(五)研究與開發(fā)研究與開發(fā)是指企業(yè)為獲取新產(chǎn)品、新技術(shù)、新工藝等所開展的各種研發(fā)活動,是企業(yè)進行自主創(chuàng)新的重要手段。企業(yè)通過研發(fā)新產(chǎn)品和新技術(shù),創(chuàng)造新工藝,能夠增強核心競爭力,促進發(fā)展戰(zhàn)略實現(xiàn)。但是,研究與開發(fā)

30、活動通常隱含著重大風險。例如,研究項目未經(jīng)科學論證或論證不充分,可能導致創(chuàng)新不足或資源浪費;研發(fā)人員配備不合理或研發(fā)過程管理不善,可能導致研發(fā)成本過高、舞弊或研發(fā)失?。谎芯砍晒D(zhuǎn)化應用不足、保護措施不力,可能導致企業(yè)利益受損。就此,研究與開發(fā)應用指引提出了以下管控措施。(1)結(jié)合研發(fā)計劃,提出研究項目立項申請,開展可行性研究,編制可行性研究報告。(2)按照規(guī)定的權(quán)限和程序?qū)徟芯宽椖浚卮笱芯宽椖繎攬蠼?jīng)董事會或類似權(quán)力機構(gòu)集體審議決策。(3)加強對研究過程的管理,合理配備專業(yè)人員,嚴格落實崗位責任制,確保研究過程高效、可控。(4)建立和完善研究成果驗收制度,組織專業(yè)人員對研究成果進行獨立評審

31、和驗收。(5)明確界定核心研究人員范圍和名冊清單,簽署保密協(xié)議,并在勞動合同中約定研究成果歸屬、離職條件、離職移交程序、離職后保密義務、離職后競業(yè)限制年限及違約責任等內(nèi)容。研發(fā)骨干人員的管理,應當引起研發(fā)型企業(yè)的高度重視。(6)加強研究成果的開發(fā)與保護,形成科研、生產(chǎn)、市場一體化的自主創(chuàng)新機制,促進研究成果轉(zhuǎn)化為實際生產(chǎn)力。(六)工程項目工程項目是企業(yè)自行或者委托其他單位所進行的建造、安裝活動。工程項目通常與企業(yè)發(fā)展戰(zhàn)略密切相關(guān),周期較長,并涉及大額資金及物資的流轉(zhuǎn),存在較大的不確定性和風險。如果工程立項缺乏可行性研究,或者可行性研究流于形式,決策不當,盲目上馬,很可能導致難以實現(xiàn)預期效益或項

32、目失??;如果項目招標暗箱操作,存在商業(yè)賄賂,則可能導致中標人實質(zhì)上難以承擔工程項目、中標價格失實及相關(guān)人員涉案;如果工程造價信息不對稱,技術(shù)方案不落實,概預算脫離實際,又可能導致項目投資失控;倘若工程物資質(zhì)次價高,工程監(jiān)理不到位,項目資金不落實,還可能導致工程質(zhì)量低劣,進度延遲或中斷;最后,如果竣工驗收不規(guī)范,最終把關(guān)不嚴,還會導致工程交付使用后存在重大隱患。為此,工程項目應用指引明確指出,企業(yè)必須強化對工程建設全過程的監(jiān)控,制定和完善工程項目各項管理制度,明確相關(guān)機構(gòu)和崗位的職責權(quán)限,規(guī)范工程立項、招標、造價、建設、驗收等環(huán)節(jié)的工作流程及控制措施,保證工程項目的質(zhì)量和進度。具體要求如下。(1

33、)根據(jù)發(fā)展戰(zhàn)略和年度投資計劃,提出項目建議書,編制可行性研究報告,并組織內(nèi)部相關(guān)機構(gòu)專業(yè)人員進行充分論證和評審在此基礎(chǔ)上,按照規(guī)定的權(quán)限和程序進行決策。重大工程項目應當報經(jīng)董事會或類似決策機構(gòu)集體審議批準,任何個人不得單獨決策或擅自改變集體決策意見。(2)采用公開招標的方式,擇優(yōu)選擇具有相應資質(zhì)的承包單位和監(jiān)理單位,規(guī)范工程招標的開標、評標和定標工作,不得將應由一個承包單位完成的工程肢解為若干部分發(fā)包給幾個承包單位。(3)加強工程造價的管理,明確初步設計概算、施工圖預算的編制方法,按照規(guī)定的權(quán)限和程序進行審核和批準,確保概預算科學合理。(4)加強對工程建設過程的監(jiān)控,實行嚴格的概預算管理和工程

34、監(jiān)理制度,切實做到及時備料,科學施工,保障資金,落實責任,確保工程項目達到設計要求。工程建設過程中涉及項目變更的,應當嚴格審批:重大項目變更還應當按照項目決策和概預算控制的有關(guān)程序和要求重新履行審批手續(xù)。(5)收到承包單位的工程竣工報告后,及時編制竣工決算,開展竣工決算審計,辦理竣工驗收手續(xù)。企業(yè)還應當建立完工項目后評估制度,重點評價工程項目預期目標的實現(xiàn)情況和項目投資效益等并以此作為績效考評和責任追究的依據(jù)。(七)擔保業(yè)務擔保是企業(yè)按照公平、自愿、互利的原則向被擔保人提供一定方式的擔保并依法承擔相應法律責任的行為。對外擔保涉及被擔保人和提供擔保人(企業(yè))。如果企業(yè)對被擔保人的資信狀況調(diào)查不深

35、,審批不嚴或越權(quán)審批,可能導致企業(yè)擔保決策失誤或遭受欺詐;如果對被擔保人在擔保期內(nèi)出現(xiàn)財務困難或經(jīng)營陷入困境等狀況監(jiān)控不力,應對措施不當,又可能會導致企業(yè)承擔法律責任;如果被擔保人和企業(yè)在擔保過程中存在舞弊行為,則會導致經(jīng)辦審批等相關(guān)人員涉案或企業(yè)利益受損。為此,一般情況下,企業(yè)應當嚴格限制擔保業(yè)務活動,如確需對外提供擔保的,應當在擔保業(yè)務政策及相關(guān)管理制度中明確擔保的對象、范圍、方式、條件、程序、擔保限額和禁止擔保等事項,規(guī)范調(diào)查評估、審核批準、擔保執(zhí)行等環(huán)節(jié)的工作流程及控制措施,切實防范擔保業(yè)務風險。擔保業(yè)務應用指引就此提出如下具體要求。(1)對擔保申請人進行資信調(diào)查和風險評估,并出具書面

36、報告。企業(yè)自身不具備條件的,應委托中介機構(gòu)對擔保業(yè)務進行調(diào)查和評估。對于符合條件的擔保申請人,經(jīng)辦人員應當在職責范圍內(nèi),按照審批人員批準意見辦理擔保業(yè)務;對于審批人超越權(quán)限審批的擔保業(yè)務,經(jīng)辦人員有權(quán)拒絕辦理。(2)加強對子公司擔保業(yè)務的統(tǒng)一監(jiān)控,企業(yè)內(nèi)設機構(gòu)未經(jīng)授權(quán)不得辦理擔保業(yè)務;企業(yè)為關(guān)聯(lián)方提供擔保的,與關(guān)聯(lián)方存在經(jīng)濟利益或近親屬關(guān)系的有關(guān)人員在評估與審批環(huán)節(jié)應當予以回避。(3)根據(jù)審核批準的擔保業(yè)務訂立擔保合同,定期監(jiān)測被擔保人的經(jīng)營情況和財務狀況,了解擔保項目的執(zhí)行、資金的使用、貸款的歸還、財務運行及風險等情況,確定擔保合同有效履行。(4)加強對擔保業(yè)務的會計系統(tǒng)控制,建立擔保事項臺

37、賬,及時足額收取擔保費用;規(guī)范對反擔保財產(chǎn)的管理,妥善保管被擔保人用于反擔保的財產(chǎn)和權(quán)利憑證,定期核實財產(chǎn)的存續(xù)狀況和價值,發(fā)現(xiàn)問題及時處理。(5)在擔保合同到期時,全面清理用于擔保的財產(chǎn)、權(quán)利憑證,按照合同約定及時終止擔保關(guān)系。(八)業(yè)務外包業(yè)務外包是企業(yè)利用專業(yè)化分工優(yōu)勢,將日常經(jīng)營中的部分業(yè)務委托給本企業(yè)以外的專業(yè)服務機構(gòu)或其他經(jīng)濟組織(承包方)完成的經(jīng)營行為。目前,業(yè)務外包活動已經(jīng)廣泛應用于電信、金融等各行各業(yè),為企業(yè)優(yōu)化資源配置、加速業(yè)務重組、提高經(jīng)營效率提供了活力。但是,企業(yè)在將業(yè)務外包的同時,也承擔著一些重大風險,主要包括:外包范圍和價格確定不合理,承包方選擇不當,可能導致企業(yè)遭

38、受損失;業(yè)務外包監(jiān)控不嚴、服務質(zhì)量低劣,可能導致企業(yè)難以體現(xiàn)業(yè)務外包的優(yōu)勢;業(yè)務外包存在商業(yè)賄賂等舞弊行為,可能導致企業(yè)相關(guān)人員涉案。為此,業(yè)務外包應用指引明確指出,存在業(yè)務外包活動的企業(yè)應當著手建立和完善業(yè)務外包管理制度,規(guī)定業(yè)務外包的范圍、方式、條件、程序和實施等相關(guān)內(nèi)容,明確相關(guān)機構(gòu)和崗位的職責權(quán)限,強化業(yè)務外包全過程的監(jiān)控,防范外包風險。其具體要求如下。(1)合理確定外包業(yè)務范圍,綜合考慮成本效益原則,權(quán)衡利弊,避免將核心業(yè)務外包。(2)擬定業(yè)務外包實施方案,按照規(guī)定的權(quán)限和程序?qū)徍伺鷾省V卮笸獍鼧I(yè)務方案應當提交董事會或類似決策機構(gòu)審批。(3)按照批準的業(yè)務外包實施方案,擇優(yōu)選擇外包業(yè)

39、務的承包方,簽訂外包合同,合理確定外包價格,嚴格控制外包業(yè)務成本,切實做到相關(guān)業(yè)務外包后的成本在保證質(zhì)量的前提下低于原經(jīng)營方式。外包業(yè)務涉及保密的,還要求企業(yè)在外包業(yè)務合同或另行簽訂的保密協(xié)議中明確規(guī)定承包方的保密義務和責任。(4)加強業(yè)務外包實施的管理,注重與承包方的溝通與協(xié)調(diào)并對承包方的履約能力進行持續(xù)評估。有確鑿證據(jù)表明承包方存在重大違約行為,導致外包業(yè)務合同無法履行的,企業(yè)應當及時終止合同并更換承包方;承包方違約并造成企業(yè)損失的,企業(yè)應當進行索賠并追究相關(guān)責任人責任。(九)財務報告財務報告是企業(yè)財務信息對外報告的重要形式之一。對上市公司而言,財務報告是投資者進行決策的重要依據(jù);對國有企

40、業(yè),則可能成為政府進行經(jīng)濟決策時關(guān)注的重要信息來源??偨Y(jié)我國企業(yè)尤其是上市公司近年來財務舞弊和財務管理失誤等方面的案例,財務報告應用指引概括出以下相關(guān)重要風險:企業(yè)財務報告的編制違反會計法律法規(guī)和國家統(tǒng)一的會計準則制度,導致企業(yè)承擔法律責任、遭受損失和聲譽受損;企業(yè)提供虛假財務報告,誤導財務報告使用者,造成報告使用者的決策失誤,干擾市場秩序;企業(yè)不能有效利用財務報告,難以及時發(fā)現(xiàn)企業(yè)經(jīng)營管理中的問題,還可能導致企業(yè)財務和經(jīng)營風險失控。為有效防范財務報告過程中的風險,財務報告應用指引明確提出如下要求。(1)編制財務報告時,重點關(guān)注會計政策和會計估計;對財務報告產(chǎn)生重大影響的交易和事項的處理,還要

41、按照規(guī)定的權(quán)限和程序進行審批。(2)按照國家統(tǒng)一的會計準則制度規(guī)定,根據(jù)登記完整、核對無誤的會計賬簿記錄和其他有關(guān)資料編制財務報告,做到內(nèi)容完整、數(shù)字真實、計算準確,不得漏報或者隨意進行取舍;企業(yè)集團還應編制合并財務報表,明確合并財務報表的合并范圍和合并方法,如實反映企業(yè)集團的財務狀況、經(jīng)營成果和現(xiàn)金流量。(3)依照法律法規(guī)和國家統(tǒng)一的會計準則制度的規(guī)定,及時對外提供財務報告;財務報告需經(jīng)注冊會計師審計的,注冊會計師及其所在的事務所出具的審計報告應當隨同財務報告一并提供。(4)重視財務報告分析工作,定期召開財務分析會議,充分利用財務報告反映的綜合信息,全面分析企業(yè)的經(jīng)營管理狀況和存在的問題,不

42、斷提高經(jīng)營管理水平。同時明確,這些要求也是依據(jù)內(nèi)部控制五要素中“信息與溝通”的相關(guān)規(guī)定提出的??倳嫀熁蚍止軙嫻ぷ鞯呢撠熑藨斣谪攧辗治龉ぷ髦邪l(fā)揮主導作用;財務分析報告結(jié)果應當及時傳遞給企業(yè)內(nèi)部有關(guān)管理層。控制手段類業(yè)務流程控制手段類指引偏重于“工具”性質(zhì),往往涉及企業(yè)整體業(yè)務或管理。此類指引包括四項:全面預算、合同管理、內(nèi)部信息傳遞和信息系統(tǒng)。(一)全面預算全面預算是企業(yè)對一定期間的經(jīng)營活動、投資活動、財務活動等做出的預算安排。全面預算作為一種全方位、全過程、全員參與編制與實施的預算管理模式,通過將企業(yè)的資金流與實物流、信息流相整合,優(yōu)化了企業(yè)的資源配置,提高了資金的使用效率。然而,企業(yè)要

43、想使全面預算管理達到預期的效果,必須要特別關(guān)注和防范預算管理中的相關(guān)風險。例如,不編制預算或預算不健全,可能導致企業(yè)經(jīng)營缺乏約束或盲目發(fā)展;預算目標不合理、編制不科學,可能導致企業(yè)資源浪費或發(fā)展目標難以實現(xiàn);預算缺乏剛性、執(zhí)行不力、考核不嚴,可能導致預算管理流于形式。為此,全面預算應用指引要求企業(yè)加強全面預算工作的組織領(lǐng)導,明確在預算管理體制以及各預算執(zhí)行單位的職責權(quán)限、授權(quán)批準程序和工作協(xié)調(diào)機制的基礎(chǔ)上,著重做到以下幾點。(1)建立和完善預算編制工作制度,明確編制依據(jù)、編制程序、編制方法等內(nèi)容,確保預算編制依據(jù)合理、程序適當、方法科學,避免預算指標過高或過低。(2)根據(jù)發(fā)展戰(zhàn)略和年度生產(chǎn)經(jīng)營

44、計劃,綜合考慮預算期內(nèi)經(jīng)濟政策、市場環(huán)境等因素,按照上下結(jié)合、分級編制、逐級匯總的程序,編制年度全面預算。企業(yè)預算管理委員會應當對預算管理工作機構(gòu)在綜合平衡基礎(chǔ)上提交的預算方案進行研究論證,從企業(yè)發(fā)展全局角度提出建議,形成全面預算草案,并提交董事會審核。企業(yè)全面預算按照相關(guān)法律法規(guī)及企業(yè)章程的規(guī)定報經(jīng)審議批準后,應當以文件形式下達。(3)加強對預算執(zhí)行的管理。全面預算一經(jīng)下達,各預算執(zhí)行單位必須以此為依據(jù),認真組織各項生產(chǎn)經(jīng)營和投融資活動,嚴格預算執(zhí)行和控制。企業(yè)預算工作機構(gòu)和各預算執(zhí)行單位還應當建立預算執(zhí)行情況分析制度,定期召開預算執(zhí)行分析會議,妥善解決預算執(zhí)行中存在的問題。(4)建立嚴格的

45、預算執(zhí)行考核制度,對各預算執(zhí)行單位和個人進行考核,切實做到有獎有懲、獎懲分明。必要時,企業(yè)可實行預算執(zhí)行情況內(nèi)部審計制度。(二)合同管理在市場經(jīng)濟環(huán)境下,合同已成為企業(yè)最常見的契約形式,甚至可以說,市場經(jīng)濟就是合同經(jīng)濟。然而,合同管理往往又是企業(yè)內(nèi)部控制中最為疏忽和薄弱的環(huán)節(jié)之一。如果企業(yè)未訂立合同、未經(jīng)授權(quán)對外訂立合同、合同對方主體資格未達要求、合同內(nèi)容存在重大疏漏和欺詐,會導致企業(yè)合法權(quán)益受到侵害;合同未全面履行或監(jiān)控不當,又可能導致企業(yè)訴訟失敗,經(jīng)濟利益受損;合同糾紛處理不當,則會損害企業(yè)利益、信譽和形象。為此,合同管理應用指引,有針對性地提出以下要求。(1)企業(yè)對外發(fā)生經(jīng)濟行為,除即時

46、結(jié)清方式外,應當訂立書面合同。對于影響重大、涉及較高專業(yè)技術(shù)或法律關(guān)系復雜的合同,應當組織法律、技術(shù)、財會等專業(yè)人員參與談判,必要時可聘請外部專業(yè)人員參與相關(guān)工作;談判過程中的重要事項和參與談判人員的主要意見,應當予以記錄并妥善保存。(2)根據(jù)協(xié)商、談判結(jié)果,擬訂合同文本,明確雙方的權(quán)利義務和違約責任,并嚴格進行審核。合同文本需報經(jīng)國家有關(guān)主管部門審查或備案的,應當履行相應程序。(3)按照規(guī)定的權(quán)限和程序與對方當事人簽訂合同。正式對外訂立的合同,應當由企業(yè)法定代表人或其授權(quán)代理人簽名或加蓋有關(guān)印章。屬于上級管理權(quán)限的合同,下級單位不得簽訂。(4)加強合同信息安全保密工作,未經(jīng)批準,不得以任何形

47、式泄漏合同訂立與履行過程中涉及的商業(yè)機密或國家機密。(5)遵循誠實信用原則嚴格履行合同,對合同履行實施有效監(jiān)控,發(fā)現(xiàn)有失公平、條款有誤或?qū)Ψ接衅墼p行為等情形,或因政策調(diào)整、市場變化等客觀因素,已經(jīng)或可能導致企業(yè)利益受損,應當按照規(guī)定程序及時報告,并經(jīng)雙方協(xié)商一致,按照規(guī)定權(quán)限和程序辦理合同變更或解除事宜;合同存在糾正情形的,應依據(jù)國家相關(guān)法律法規(guī),在規(guī)定時效內(nèi)與對方當事人協(xié)商并按照規(guī)定權(quán)限和程序及時報告,協(xié)商無法解決的,根據(jù)合同約定選擇仲裁或訴訟方式解決。(6)建立合同履行情況評估制度,至少于每年年末對合同履行的總體情況和重大合同履行的具體情況進行分析評估,對分析評估中發(fā)現(xiàn)的不足或問題應及時加

48、以改進。(三)內(nèi)部信息傳遞內(nèi)部信息傳遞是企業(yè)內(nèi)部各管理層級之間通過內(nèi)部報告形式傳遞生產(chǎn)經(jīng)營管理信息的過程。企業(yè)內(nèi)部控制基本規(guī)范十分重視信息與溝通這一控制要素,多次強調(diào)內(nèi)部信息傳遞的重要性。為此,內(nèi)部信息傳遞應用指引梳理出相關(guān)重要風險。如果企業(yè)內(nèi)部報告系統(tǒng)缺失、功能不健全、內(nèi)容不完整,可能會影響生產(chǎn)經(jīng)營有序運行;內(nèi)部信息傳遞不通暢、不及時,則可能導致企業(yè)決策失誤、相關(guān)政策措施難以落實;內(nèi)部信息傳遞中泄露商業(yè)秘密,則會削弱企業(yè)核心競爭力。針對這些重要風險,內(nèi)部信息傳遞應用指引要求企業(yè)建立科學的內(nèi)部信息傳遞機制,明確內(nèi)部信息傳遞的內(nèi)容、保密要求、傳遞方式以及各管理層級的職責權(quán)限等,促進內(nèi)部報告的有效

49、利用,以便充分發(fā)揮內(nèi)部報告的作用。具體要求如下。(1)根據(jù)發(fā)展戰(zhàn)略、風險控制和業(yè)績考核要求,科學規(guī)范不同級次內(nèi)部報告的指標體系,采用經(jīng)營快報等多種形式,全面反映與企業(yè)生產(chǎn)經(jīng)營管理相關(guān)的各種內(nèi)外部信息。(2)制定嚴密的內(nèi)部報告流程,充分利用信息技術(shù),強化內(nèi)部報告信息集成和共享,將內(nèi)部報告納入企業(yè)統(tǒng)一信息平臺,構(gòu)建科學的內(nèi)部報告網(wǎng)絡體系。(3)拓寬內(nèi)部報告的渠道,通過落實獎懲措施等多種有效方式,廣泛收集合理化建議。(4)重視內(nèi)部報告的使用。企業(yè)各級管理人員應當充分利用內(nèi)部報告管理和指導企業(yè)的生產(chǎn)經(jīng)營活動,及時反映全面預算的執(zhí)行情況,協(xié)調(diào)企業(yè)內(nèi)部相關(guān)部門和各單位的運營進度;企業(yè)應當有效利用內(nèi)部報告進

50、行風險評估,準確識別和系統(tǒng)分析企業(yè)生產(chǎn)經(jīng)營活動中的內(nèi)外部風險,確定風險應對策略。(四)信息系統(tǒng)信息系統(tǒng)是信息內(nèi)部傳遞和信息對外報告的技術(shù)手段,是企業(yè)利用計算機和通信技術(shù),對內(nèi)部控制進行集成、轉(zhuǎn)化和提升所形成的信息化管理平臺。通過信息系統(tǒng)強化內(nèi)部控制,有利于減少人為因素提高控制的效率和效果。同時也應意識到,信息系統(tǒng)自身也存在風險,需要加強管理和控制。如果企業(yè)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復建設,導致企業(yè)經(jīng)營管理效率低下;系統(tǒng)開發(fā)不符合內(nèi)部控制要求,授權(quán)管理不當,可能導致無法利用信息技術(shù)實施有效控制;系統(tǒng)運行維護和安全措施不到位,可能導致信息泄漏或毀損,系統(tǒng)無法正常運行。為此,信息

51、系統(tǒng)應用指引指出企業(yè)應當結(jié)合組織架構(gòu)、業(yè)務范圍、地域分布、技術(shù)能力等因素,制訂信息系統(tǒng)建設整體規(guī)劃,加大投入力度,有序組織信息系統(tǒng)開發(fā)、運行與維護,優(yōu)化管理流程,防范經(jīng)營風險。具體要求如下。(1)根據(jù)信息系統(tǒng)建設整體規(guī)劃提出項目建設方案,明確建設目標、人員配備、職責分工、經(jīng)費保障和進度安排等相關(guān)內(nèi)容,按照規(guī)定的權(quán)限和程序?qū)徟髮嵤?。?)開發(fā)信息系統(tǒng),應當將生產(chǎn)經(jīng)營管理業(yè)務流程、關(guān)鍵控制點和處理規(guī)則嵌入系統(tǒng)程序,實現(xiàn)手工環(huán)境下難以實現(xiàn)的控制功能。(3)加強信息系統(tǒng)開發(fā)全過程的跟蹤管理,組織開發(fā)單位與內(nèi)部各單位的日常溝通和協(xié)調(diào),督促開發(fā)單位按時保質(zhì)完成編程工作對配備的硬件設備和系統(tǒng)軟件進行檢查驗

52、收,組織系統(tǒng)上線運行等。企業(yè)還應當組織獨立于開發(fā)單位的專業(yè)人員對開發(fā)完成的信息系統(tǒng)進行驗收測試,并做好信息系統(tǒng)上線的各項準備工作。(4)加強信息系統(tǒng)運行與維護的管理,制定信息系統(tǒng)工作程序、信息管理制度以及各模塊子系統(tǒng)的具體操作規(guī)范,及時跟蹤、發(fā)現(xiàn)和解決系統(tǒng)運行中存在的問題,確保信息系統(tǒng)按照規(guī)定的程序、制度和操作規(guī)范持續(xù)穩(wěn)定運行。(5)重視信息系統(tǒng)運行中的安全保密工作,確定信息系統(tǒng)的安全等級,建立不同等級信息的授權(quán)使用制度、用戶管理制度和網(wǎng)絡安全制度,并定期對數(shù)據(jù)進行備份,避免損失。對于服務器等關(guān)鍵信息設備,未經(jīng)授權(quán),任何人不得接觸。控制的層級制度內(nèi)部控制不是在真空中存在的,它涉及人員、政策和程

53、序,是對組織自身的一種控制環(huán)境。內(nèi)部控制是主觀的,因為它依賴于管理層認為控制有多重要,是否選擇有效的戰(zhàn)略,如何監(jiān)督和實施控制。內(nèi)部控制的每一個有意義的檢查都必須考慮環(huán)境。由管理層建立的內(nèi)部環(huán)境會對一個組織的控制程序與技術(shù)的有效性產(chǎn)生重要的影響??刂骗h(huán)境的形成會受到很多因素的制約。有些因素清晰可見,如正式的公司政策聲明或內(nèi)部審計職能。有些因素是無形的,如職業(yè)勝任能力和人員的誠實性。國際注冊內(nèi)部控制師通用知識與技能指南把內(nèi)部控制視為一個三級分類的控制層級制度。在層級制度的頂端是內(nèi)部環(huán)境,即“公司治理”另外兩個層級控制措施的執(zhí)行與效果。在內(nèi)部環(huán)境控制之下是系統(tǒng)控制,最底層的是交易處理控制??刂拼胧┑?/p>

54、有效性是從內(nèi)部環(huán)境開始向下移動的。換句話說,如果環(huán)境控制是薄弱的,其他層級的控制將不會有效。例如,如果管理層不創(chuàng)建一個希望員工能保護數(shù)據(jù)安全性的環(huán)境,員工或許不關(guān)心保存密碼的重要性。在一個松散的內(nèi)部環(huán)境控制中,個人可能把密碼標簽貼在計算機終端上。如果對系統(tǒng)的控制措施是薄弱的,交易處理的控制措施將同樣是薄弱的。有效地控制是董事會和組織中每個員工的責任。管理層創(chuàng)建一個內(nèi)部環(huán)境是很重要的,在這一環(huán)境中每個員工都認為控制是很重要的,并且成為控制的積極參與者,以確保那些需要控制的事項真正得到控制。執(zhí)行管理層有責任創(chuàng)建有益于控制措施實施、監(jiān)督控制和處罰違反控制行為的環(huán)境。在創(chuàng)建控制措施并確保控制措施得到貫

55、徹執(zhí)行方面,管理層必須提出有效的內(nèi)部環(huán)境控制的屬性和管理層的職責。董事會負有監(jiān)督內(nèi)部環(huán)境的責任,并強調(diào)解決違反控制的行為。董事會應當要求首席執(zhí)行官提供內(nèi)部環(huán)境的適當保證。所有重大的違反控制的行為和對這些行為采取的糾正行動都應當通知董事會。為了有助于實現(xiàn)這些控制職責,董事會任命獨立審計師和內(nèi)部審計師幫助他們評價控制措施是否適當,并保證他們遵守控制措施。中級管理層有責任對他們的職能領(lǐng)域建立控制目標。例如,信息技術(shù)部門可能設立一個控制目標,要求所有軟件在安裝進入系統(tǒng)之前,應接受單獨的測試;應收賬款管理部門可能設立一個目標,要求所有已開發(fā)票的物品,不管是款項已收訖還是需要催收,都應該在應收款項中予以適

56、當?shù)赜涗?。員工有責任執(zhí)行和操作控制措施。在大多數(shù)的組織內(nèi),信息技術(shù)部門職員的工作涉及職能領(lǐng)域中的全體員工,這有助于信息技術(shù)部門確定所需要控制的程度。內(nèi)部環(huán)境如何發(fā)揮作用內(nèi)部環(huán)境經(jīng)常被稱為公司治理的一部分,并且被視為是將那不同的相關(guān)活動維系在一起的“膠水”。也許你正在某種環(huán)境中工作,已經(jīng)識別出無法很好開展工作的有關(guān)活動。例如,一個部門可能急需某種產(chǎn)品,但無法立刻得到,因為在適當?shù)牟少徲媱澪臅瓿蓪徟?,采購部門不能訂購相關(guān)產(chǎn)品。我們舉一個簡單的例子來說明內(nèi)部環(huán)境是如何為保證所有團隊在一起工作并為完成組織使命提供基礎(chǔ)的。案例中是一個零售組織典型的商業(yè)循環(huán)。該組織采購商品用于銷售;采購的商品銷售給

57、客戶;開發(fā)票給客戶;然后回收資金。收回的資金再次被用于重復這樣的循環(huán)周期。內(nèi)部環(huán)境有助于保證為相關(guān)的但又各自不同的活動建立重疊的控制目標。例如,某一重疊的控制目標包括為銷售給客戶的所有物品開出發(fā)票,并且不再采購那些客戶不需要的物品。企業(yè)風險管理框架:內(nèi)部環(huán)境的成熟COSO的企業(yè)風險管理一一整體框架用“內(nèi)部環(huán)境”代替了“控制環(huán)境”,提出內(nèi)部環(huán)境包含組織的基調(diào)、營銷組織中人員的風險意識,是企業(yè)風險管理所有其他構(gòu)成要素的基礎(chǔ),為其他要素提供約束和結(jié)構(gòu);它影響著戰(zhàn)略和目標如何制定、經(jīng)營活動如何組織以及如何識別、評估風險并采取行動;它還影響著控制活動、信息與溝通體系和監(jiān)控措施的設計與運行。由風險管理理念

58、、風險文化、董事會、操守和價值觀、對勝任能力的承諾、管理方法和經(jīng)營模式、風險偏好組織結(jié)構(gòu)、職責和權(quán)限分配、人力資源政策和實務9大因素構(gòu)成。與COSO92內(nèi)部環(huán)境構(gòu)成因素相比,COSO04雖然僅增加了兩個因素、微調(diào)了因素排列順序、修正了部分因素的措辭,但內(nèi)部環(huán)境內(nèi)涵卻發(fā)生了深刻變化。第一,突出“企業(yè)”的重要性。內(nèi)部環(huán)境建設是企業(yè)自己的事,是企業(yè)內(nèi)部積極的需求,而非外部強加的壓力,強調(diào)企業(yè)首先應有“風險管理理念”,并將這種理念傳導、灌輸給全體員工,形成“風險文化”,這是對COSO92內(nèi)部環(huán)境思想的重大突破;第二,突出“風險”的重要性。強調(diào)風險管理理念、風險文化、風險偏好(風險承受度),將上述內(nèi)容用

59、于制定戰(zhàn)略之中,并貫穿于整個企業(yè);第三,突出“管理”的重要性。實現(xiàn)從控制到管理的轉(zhuǎn)變,引入戰(zhàn)略觀念,同時提升了董事會在戰(zhàn)略決策中的地位和作用。在措辭方面,相對于COSO92,將“誠信與道德”改為“操守和價值觀”,將“素質(zhì)要求”改為“對勝任能力的承諾”,更為恰當、準確地把握了企業(yè)文化是內(nèi)部環(huán)境構(gòu)成因素的精髓;將“管理哲學與經(jīng)營風格”改為“管理方法和經(jīng)營模式”,更為具體且切合企業(yè)管理實際,即對管理層的要求不僅是空洞的哲學與風格,更要擁有具體的方法與模式;“組織結(jié)構(gòu)”改為“風險偏好組織結(jié)構(gòu)”,合理解釋了每個企業(yè)組織結(jié)構(gòu)的不同是受風險偏好影響的緣由。內(nèi)部控制整體框架:內(nèi)部環(huán)境的發(fā)展1992年,COSO

60、發(fā)布內(nèi)部控制一整體框架,提出控制環(huán)境是組織的基調(diào),主導或左右著組織成員的控制理念;控制環(huán)境是其他內(nèi)部控制要素的基礎(chǔ),決定著控制的邊界和結(jié)果,包括誠信與道德、素質(zhì)要求、董事會與審計委員會、管理哲學與經(jīng)營風格、組織結(jié)構(gòu)、責任分配與授權(quán)、人力資源政策與執(zhí)行7大因素。COSO92突出了企業(yè)文化中的核心內(nèi)容“員工的誠信與道德”以及“素質(zhì)要求”,并將它們作為控制環(huán)境要素的兩個首要因素,突出了軟控制的影響力;同時,提升了董事會與審計委員會在控制環(huán)境中的重要作用和地位,強調(diào)董事會的參與而非干預。從員工的“誠信與道德”到“人力資源政策與執(zhí)行”,形成了完整的控制環(huán)境構(gòu)成因素體系,7大因素的有序組合以及良性循環(huán)有力

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論