财务风险管理课件.ppt
《财务风险管理课件.ppt》由会员分享,可在线阅读,更多相关《财务风险管理课件.ppt(133页珍藏版)》请在三一办公上搜索。
1、财务风险管理 潘 飞 2014年5月9日,目录,一、内部控制制度框架二、内部控制制度应用解析三、风险管理及案例分析,一、内控框架,1、内部控制制度产生背景2、内部控制制度框架,内部控制制度产生背景,巴林银行案例,巴林银行成立于1762年,在世界30多个国家和地区设有分支机构,从事多种银行业务,尤其擅长公司理财和投资管理,历来是伦敦金融中心位居前列的证券行,以其根基牢固、资金雄厚享誉世界。然而,1995年2月,由于巴林银行集团在新加坡的分支机构的总经理兼首席交易员里森在未经授权的情况下,擅自从事巨额的金融期货交易,结果因投资失败造成10亿美元的亏损,导致巴林银行破产。,内部控制制度产生背景,巴林
2、银行案例,1992年新加坡巴林银行期货公司开始进行金融交易期货,由于里森业绩突出,巴林董事会采取一个政策,里森的操作可以先斩后奏,同时,让同时兼任前台首期交易员和后台结算主管的里森建立一个“88888”账户归结平时交易中的小错误。开户表格上注明此账户是“新加坡巴林期货公司的误差账户”,只能用于冲销错账,但这个账户却用来交易。,内部控制制度产生背景,巴林银行案例,里森通过指示后台结算操作人员在每天交易结束后和第二天交易开始前,在“88888”账户与巴林银行的其他交易账户之间做假账进行调整,里森反映在总行其他交易账户上的交易始终是盈利的,而把亏损掩盖在“88888”账户上。为了弥补亏损,里森铤而走
3、险,未经批准就做风险很大的被称作“套汇”的衍生金融商品交易,放弃保值大规模买入日经225指数期货而卖出日本政府债券期货。,内部控制制度产生背景,巴林银行案例,在日经指数走势并未按照里森想法发展而造成亏损的时候,里森又试图通过大量买进的方法促使日经指数上升,但都失败了,最终造成了10亿美元的亏损,而整个巴林银行的资本和储备金只有8.6亿美元,最后巴林银行以1英镑的价格被收购。,内部控制制度产生背景,巴林银行案例,启示:监督松疏,控制不力 对海外部运作监督非常松疏 高额奖金的诱惑使高管不愿严加控制 调查人员走过场权利过于集中奖金结构忽视企业风险系数没有专门的风险管理机制以应对可能的业务风险,内部控
4、制制度产生背景,1949年,美国会计师协会(AIA)在内部控制-一种协调制度要素及其对管理当局和独立审计人员的重要性的报告中,首次对内部控制作出了明确定义:内部控制,包括组织机构的设计和企业内部采取的所有相互协调的方法和措施。目的在于保护企业财产,检查会计数据的准确性,提高经营效率,促进企业执行既定的管理政策,内部控制制度产生背景,两要素理论:1958年10月,美国会计师协会(AIA)在审计程序公告第29号中,将内部控制划分为会计控制与管理控制两个组成要素会计控制主要是指会计账务处理的控制程序与方法管理控制是指企业经营效率的控制程序与方法,内部控制制度产生背景,三要素理论:1988年,美国AI
5、CPA在审计准则公告第55号中,将内部控制结构划分为三个要素:控制环境-董事会、管理者、业主等人员对控制的态度与行为会计制度-会计的账务处理程序与方法控制程序-管理当局为达到一定目的而制定的控制程序,内部控制制度产生背景,五要素理论:COSO(The Committee Of Sponsoring Organizations of the Treadway Commission): 1985年,美国五大会计职业团体为发起设立Treadway委员会,并成立了一个“发起组织委员会”,这是一个自发的民间组织,其目的是发起设立美国反欺诈财务报告委员会,并提供财务支持。,内部控制制度产生背景,美国反欺诈
6、财务报告委员会(National Commission on Fraudulent Financial Reporting)的成立:由美国会计学会(AAA)、美国注册会计师协会(AICPA)、财务经理协会(FEI)、内部审计师协会(IIA)、管理会计师协会(IMA)于1985年发起设立由包括来自产业界、会计师事务所、投资公司以及纽约交易所的代表的六个委员组成主席由前美国SEC委员James Treadway担任,所以简称“Treadway 委员会”主要目的是研究导致财务报告欺诈的因素,为上市公司及其独立审计师、SEC及其他监管者、教育机构提供建议。,内部控制制度产生背景,1992年,COSO在
7、其研究报告内部控制整体框架中,将内部控制定义为:由企业董事会、经理层和其他员工实施的,为营运的效率效果、财务报告的可靠性、相关法令的遵循性等目标的达成而提供合理保证的过程 COSO研究报告将内部控制分为五个要素:控制环境、风险评估、控制活动、信息与沟通、监督。,内部控制制度产生背景,八要素理论:2004年,COSO委员会在其研究报告企业风险管理框架中将内部控制的要素进一步扩展为内部环境、目标制定、事项识别、风险评估、风险反应、控制活动、信息与沟通、监控等八个要素,内部控制制度框架,基本规范 应用指引 评价指引 审计指引,基本规范,企业内部控制基本规范企业内部控制应用指引18项应用指引企业内部控
8、制评价指引企业内部控制审计指引,二、内部控制制度应用解析,基本规范,2008年5月,财政部、证监会、审计署、银监会、保监会联合正式发布企业内部控制基本规范基本规范界定了内部控制的内涵基本规范准确定位了内部控制的目标基本规范确定了内部控制原则基本规范构建了五大要素基本规范明确了内部控制实施机制,基本规范,界定内部控制内涵:强调内部控制是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程,有利于树立全面、全员、全过程控制的理念;,基本规范,定位内部控制目标:要求企业在保证经营管理合法合规、资产安全、财务报告及相关信息真实完整、提高经营效率和效果的基础上,着力促进企业实现发展战略;
9、,基本规范,全面性原则:贯穿决策、执行和监督全过程,覆盖各个方面重要性原则:关注重要业务与高风险领域制衡性原则:在治理结构、机构设置、权责分配、业务流程各个方面相互制约与监督,并兼顾效率适应性原则:与经营规模、业务范围、风险水平相适应成本效益原则:权衡实施的成本效益,基本规范,构建内部控制要素:有机融合世界主要经济体加强内部控制做法经验,构建以内部环境为重要基础、以风险评估为重要环节、以控制活动为重要手段、以信息与沟通为重要条件、以内部监督为重要保证,相互联系、相互促进的五要素内部控制框架;,基本规范,建立内部控制实施机制:要求企业实行内部控制自我评价制度,并将各责任单位和全体员工实施内部控制
10、的情况纳入绩效考评体系;国务院有关监督部门有权对企业建立并实施内部控制的情况进行监督检查;明确企业可以依法委托会计师事务所对本企业内部控制的有效性进行审计,出具审计报告,基本规范,基本规范确定了五大要素:内部环境为重要基础风险评估为重要环节控制活动为重要手段信息与沟通为重要条件内部监督为重要保证,,基本规范,内 部 监 督,信息与沟通,控 制 活 动,风 险 评 估,内 部 环 境,作业活动1,作业活动2,合,规,战,略,报,告,运,营,资,产,内部环境,治理结构机构设置及权责分配内部审计人力资源政策企业文化,风险评估,企业应当根据设定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时
11、进行风险评估。 企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。,控制活动,企业应当结合风险评估结果,通过手工控制 与自动控制、预防性控制与发现性控制相结 合的方法,运用相应的控制措施,将风险控 制在可承受度之内。 控制措施一般包括:不相容职务分离控制、 授权审批控制、会计系统控制、财产保护控 制、预算控制、运营分析控制和绩效考评控 制等。,信息与沟通,企业应当建立信息与沟通制度。 企业应当对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。 企业应当将内部控制相关信息在企业内部各管理级次、责任单位、业务环节之间,以及企业与外部
12、投资者、债权人、客户、供应商、中介机构和监管部门等有关方面之间进行沟通和反馈。,内部监督,企业应当制定内部控制监督制度,明确内部 审计机构(或经授权的其他监督机构)和其他 内部机构在内部监督中的职责权限,规范内 部监督的程序、方法和要求。内部监督分为 日常监督和专项监督。 企业应当制定内部控制缺陷认定标准。内部 控制缺陷包括设计缺陷和运行缺陷。,二、内部控制制度应用解析,内部控制应用指引是基本规范的具体细化,它包括以下三大类别: 内部环境类:内部环境类指引有五项。 控制活动类:控制活动类应用指引包括九项 控制手段类:控制手段类指引有四项。,二、内部控制制度应用解析,内部环境类指引五项内容如下:
13、 应用指引第1号组织架构; 应用指引第2号发展战略; 应用指引第3号人力资源; 应用指引第4号社会责任; 应用指引第5号企业文化。,二、内部控制制度应用解析,公司治理架构,内部审计,首席执行官,提名委员会,二、内部控制制度应用解析,组织架构,是指企业按照国家有关法律法规、股东大会决议和企业章程,结合本企业实际,明确股东大会、董事会、监事会、经理层和企业内部各层级机构设置、职责权限、人员编制、工作程序和相关要求的制度安排。,二、内部控制制度应用解析,不相容职务的原理: 有些职务如同时由一人担任,其出现差错的可能性就大得多。 二个人犯同种错误的概率比一个人犯同种错误的概率低。 不相容职务分解到不同
14、人来担任,将大大降低错误的可能性。,二、内部控制制度应用解析,岗位责任制的形式: 在确定职责时应尽可能地细化、明确、周全,应考虑到责任和权利的匹配。 应要求各人员阅读相关部分,并在阅读后予以签字,避免事后的推诿。,二、内部控制制度应用解析,组织结构设计 一般与企业发展的不同时期有关: 初期生存风险,直线制,集权。目的:快速反应,规模小可直接控制。 成长期竞争压力,规模中等,直接控制不可能。优化流程,明确责权利,功能与组织划分合理。 成熟及再创业期做大,做强,安全持久经营环境,完善的内部控制体系,以制度运作企业。,二、内部控制制度应用解析,发展战略,是指企业在对现实状况和未来趋势进行综合分析和科
15、学预测的基础上,制定并实施的长远发展目标与战略规划。 企业制定与实施发展战略至少应当关注下列风险: 缺乏明确的发展战略或发展战略实施不到位,可能导致企业盲目发展,难以形成竞争优势,丧失发展机遇和动力。,二、内部控制制度应用解析,发展战略过于激进,脱离企业实际能力或偏离主业,可能导致企业过度扩张,甚至经营失败。 发展战略因主观原因频繁变动,可能导致资源浪费,甚至危及企业的生存和持续发展。,二、内部控制制度应用解析,人力资源是指企业组织生产经营活动而录用的各种人员,包括董事、监事、高级管理人员和全体员工。 企业人力资源管理至少应当关注下列风险: 人力资源缺乏或过剩、结构不合理、开发机制不健全,可能
16、导致企业发展战略难以实现。,二、内部控制制度应用解析,欺诈威胁的渊源内部威胁,竞争者,客户,供应商,董事会,XX公司,外部威胁,虚假财务报告,虚报费用开销,贪污挪用公款,操纵股价,虚假发票,工业间谍/赏金贿赂,骗取信用,二、内部控制制度应用解析,G-Greed(贪婪),O-Opportunity(机会),N-Need(需求),E-Exposure(曝光),与个人强相关(潜在犯罪人),与组织强相关(潜在受害者),二、内部控制制度应用解析,社会责任是指企业在经营发展过程中应当履行的社会职责和义务,主要包括安全生产、产品质量(含服务,下同)、环境保护、资源节约、促进就业、员工权益保护等。,二、内部控
17、制制度应用解析,企业至少应当关注在履行社会责任方面的下列风险: 安全生产措施不到位,责任不落实,可能导致企业发生安全事故。 产品质量低劣,侵害消费者利益,可能导致企业巨额赔偿、形象受损,甚至破产。,二、内部控制制度应用解析,企业文化是指企业在生产经营实践中逐步形成的、为整体团队所认同并遵守的价值观、经营理念和企业精神,以及在此基础上形成的行为规范的总称 企业文化建设至少应当关注下列风险: 缺乏积极向上的企业文化,可能导致员工丧失对企业的信心和认同感,企业缺乏凝聚力和竞争力。,二、内部控制制度应用解析,控制活动类应用指引包括以下九个大内容: 应用指引第6号资金活动; 应用指引第7号采购业务; 应
18、用指引第8号资产管理; 应用指引第9号销售业务; 应用指引第10号研究与开发; 应用指引第11号工程项目; 应用指引第12号担保业务; 应用指引第13号外包业务; 应用指引第14号财务报告。,二、内部控制制度应用解析,资金活动是指企业筹资、投资和资金营运等活动的总称。 企业资金活动至少应当关注下列风险: 筹资决策不当,引发资本结构不合理或无效融资,可能导致企业筹资成本过高或债务危机。 投资决策失误,引发盲目扩张或丧失发展机遇,可能导致资金链断裂或资金使用效益低下。,二、内部控制制度应用解析,采购业务指购买物资、工程、服务和支付款项的过程,主要风险如下: 采购计划安排不合理,市场变化趋势预测不准
19、确,造成库存短缺或积压,可能导致企业生产停滞或资源费。,二、内部控制制度应用解析,供应商选择不当,采购方式不合理,招投标或定价制度不科学,授权审批不规范,可能导致采购物资质次价高,出现舞弊或遭受欺诈 采购验收不规范,付款审核不严,可能导致采购物资、资金损失或信用受损。,二、内部控制制度应用解析,资产范围包括:存货、固定资产、无形资产 企业资产管理至少应当关注下列风险: 存货积压或短缺,可能导致流动资金占用过量、存货价值贬损或生产中断。 固定资产更新改造不够、使用效能低下、维护不当、产 能过剩,可能导致企业缺乏竞争力、资产价值贬损、安全事故频发或资源浪费。,二、内部控制制度应用解析,无形资产缺乏
20、核心技术、权属不清、技术落后、存在重大技术安全隐患,可能导致企业法律纠纷、缺乏可持续发展能力。,二、内部控制制度应用解析,销售业务是指企业出售商品(或提供劳务)及收取款项等相关活动。 企业销售业务至少应当关注下列风险: 销售政策和策略不当,市场预测不准确,销售渠道管理不当等,可能导致销售不畅、库存积压、经营难以为继。 客户信用管理不到位,结算方式选择不当,账款回收不力等,可能导致销售款项不能收回或遭受欺诈。,二、内部控制制度应用解析,销售过程存在舞弊行为,可能导致企业利益受损企业应当结合实际情况,全面梳理销售业务流程,完善销售业务相关管理制度,确定适当的销售政策和策略,明确销售、发货、收款等环
21、节的职责和审批权限,按照规定的权限和程序办理销售业务,定期检查分析销售过程中的薄弱环节,采取有效控制措施,确保实现销售目标。,二、内部控制制度应用解析,研究与开发指引是指企业为获取新产品、新技术、新工艺等所开展的各种研发活动 企业开展研发活动至少应当关注下列风险: 研究项目未经科学论证或论证不充分,可能导致创新不足或资源浪费。 研发人员配备不合理或研发过程管理不善,可能导致研发成本过高、舞弊或研发失败。,二、内部控制制度应用解析,研究成果转化应用不足、保护措施不力,可能导致企业 利益受损。 企业应当重视研发工作,根据发展战略,结合市场开拓和技术进步要求,科学制定研发计划,强化研发全过程管理,规
22、范研发行为,促进研发成果的转化和有效利用,不断提升企业创新能力。,二、内部控制制度应用解析,控制手段类指引包括以下四项内容: 应用指引第15号全面预算; 应用指引第16号合同管理; 应用指引第17号内部信息传递; 应用指引第18号信息系统。,二、内部控制制度应用解析,全面预算是指企业对一定期间经营活动、投资活动、财务活动等作出的预算安排。 企业实行全面预算管理,至少应当关注下列风险: 不编制预算或预算不健全,可能导致企业经营缺乏约束或盲目经营。 预算目标不合理、编制不科学,可能导致企业资源浪费或发展战略难以实现。 预算缺乏刚性、执行不力、考核不严,可能导致预算管理流于形式。,二、内部控制制度应
23、用解析,合同是指企业与自然人、法人及其他组织等平等主体之间设立、变更、终止民事权利义务关系的协议。 企业合同管理至少应当关注下列风险: 未订立合同、未经授权对外订立合同、合同对方主体资格未达要求、合同内容存在重大疏漏和欺诈,可能导致企业合法权益受到侵害。,二、内部控制制度应用解析,内部信息传递,是指企业内部各管理层级之间通过内部报告形式传递生产 经营管理信息的过程。 企业内部信息传递至少应当关注下列风险: 内部报告系统缺失、功能不健全、内容不完整,可能影响生产经营有序运行。 内部信息传递不通畅、不及时,可能导致决策失误、相关政策措施难以落实。,二、内部控制制度应用解析,信息系统是指企业利用计算
24、机和通信技术,对内部控制进行集成、转化 和提升所形成的信息化管理平台。 企业利用信息系统实施内部控制至少应当关注下列风险: 信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企 业经营管理效率低下。 系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。 系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无 法正常运行。,1)越来越多企业按照企业内部控制基本规范及企业内部控制评价指引要求,认真、规范开展了内控测试、缺陷认定以及出具评价报告等工作并逐步体现企业自身特色。2008-2012年,披露内部控制评价报告的上市公司从1076家增加至2244家,披露
25、比例呈较大幅度上升趋势;2)越来越多的注册会计师能够按照企业内部控制审计指引的要求,如实出具内控审计报告。2012年,出具审计报告的上市公司数量增加至1532家,比例也增加至62%,均有较大幅度上升;内容上内控审计报告意见“差异化”趋势在一定程度上反映了当前我国上市公司实施内控规范的现状和水平,内控审计报告的监督效能进一步提升。,2012年,共有1532家上市公司披露了内部控制审计报告,占主板市场比为61.48%。其中,内部控制审计意见为标准无保留意见的为1506家,占比98.30%;非标意见共26家,其中带强调事项段的无保留意见为20家,占比1.44%,否定意见为5家,分别是:北大荒、贵糖股
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 财务 风险 管理 课件
链接地址:https://www.31ppt.com/p-1521677.html