企业管理讲义单位内部控制及风险防范课件.ppt
《企业管理讲义单位内部控制及风险防范课件.ppt》由会员分享,可在线阅读,更多相关《企业管理讲义单位内部控制及风险防范课件.ppt(86页珍藏版)》请在三一办公上搜索。
1、单位内部控制 与风险防范张裕龙,1,单位内部控制1,讨论内容,一、内部控制简述二、需要单位重点关注的内部控制三、内部控制设计实务和探讨 四、风险防范,讨论内容一、内部控制简述,一般而言,公司的败绩都是由内部控制失败引起的。控制的重点和起点:是制度控制还是领导控制? 是批准控制还是付款控制? 领导常换、领导没有精力考虑细节监控问题; 批准也要控制、付款也要控制,主要是批准控制案例:仪征化纤“严格控制”下的硕鼠公行1999年 2005年,公司营销部财务人员挪用5000万元仪征化纤有严格的内部管理制度?一年审计4次!;超过200元的招待费由公司负责人签字;二级单位业务人员出差,飞机票由公司主要负责人
2、审核这是偶然事件?6年 5000万; 10年未换岗财务部每6个月到1年换一次岗:锻炼/提高每一个人的专业能力;防止人员离职带来的业务操作持续风险;减少一个人持续犯错误的机会,一、内部控制简述,一般而言,公司的败绩都是由内部控制失败引起的。,企业的不同发展阶段,面临不同的风险,创业阶段,转型阶段,成熟阶段,优点,优点,优点,一、具有规模,有领袖与权,一、有较好的独创的企业文化,一、吃苦耐劳,有非常强凝,威,市场快速反映。,氛围,易吸收社会职业管理人,聚力,二、有核心团队、有行业骨,员。,二、灵活多变,对市场有极,干,有一定默契。,二、规则清晰、制度高于一切。,快的反映能力。,三、有一定规章制度,
3、,三、内部流程营运明确,易复,三、团队之间足够信任,制与模仿。,最易出问题,不拘泥于规章制度。效,能承担一定规模业务。,四、有承担大型机会的能力。,率很好!,有较丰富的企业资源。,问题!,不足,不足,五、有较强的抗风险能力。,一、规模有限、无法承接大,一、新老队伍需要较长时间磨,不足,的机会。,合,职业经理人难以取得信任。,一、可能会存在一些官僚作风。,二、缺乏吸引优质客户的能,二、制度不健全、或有漏洞。,二、某些流程可能过于刻板。,力。 业务来源不稳定风险;现金流入问题、生存问题,三、企业文化正在培育过程,对一些小机会反映迟钝。,中,不稳定。发展战略不适应该阶段;老的实用制度/新的先进制度;
4、老人、新人磨合问题;,三、较高的管理与控制成本。主要是运营效率低下、能否适应竞争的需要,6,企业的不同发展阶段,面临不同的风险 创业阶段 转型阶段 成熟,内部控制与舞弊理论,舞弊三角形理论(冰山理论),经济压力、工作压力、恶习等,压力 (主观),为什么会 产生舞弊?,机会(客观),自我合理化,存在产生舞弊的环境-缺乏控,我只是暂时借用,以后会还的;,制或控制无效,未对舞弊者予,这是企业欠我的;,以处罚,缺少信息渠道等,大家都这样,不拿白不拿;,窃书不为偷;,7,内部控制与舞弊理论 舞弊三角形理论(冰山理论) 经济压力、工,法律法规 使之不敢 (但是,仍有胆大者)职业道德 使之不愿 (但是,仍有
5、不讲道德的人)内部控制 使之不能 (不留漏洞,无法实施),内部控制是防止企业舞弊犯罪有效的手段之一!当然,在企业效益允许的情况下,适度提高员工的待遇有助于减轻其生活压力、从而减少舞弊动机 ;多灌输正确的舆论、多教育;严惩罚。财务部,视员工表现、工作量等每612个月涨一次工资;珍惜工作机会(OFFER)采购部,严格培训员工、外部供应商,不得索贿、受贿、行贿;违者一经发现并确认立即开除;嫌疑开除。,9,法律法规 使之不敢 (但是,仍有胆大者)内部控制是防止企,内部控制制度定义,内部控制制度定义(1936年)为保证公司现金和其他资产的安全,检查帐簿的准确性而采取的各种措施和方法。 AICPA:【独立
6、公共会计师对财务会计报告的审查】内部控制制度定义(1949年)基于保护企业资产检查会计资料正确可靠提高业务效率促进企业经营方针、组织计划的贯彻执行而在企业内部采取的各种稽查措施-,内部控制制度定义内部控制制度定义(1936年),内部控制制度定义,内部控制制度可分为:内部会计控制制度内部管理控制制度 【审计程序公告】SAP NO 33,AICPA会计控制制度包括但不限于:组织机构设计与财产财产保护和财务会计记录可信性直接相关的各种措施,包括:按一般或特殊授权处理交易;必要的交易记录;财产收付须经管理当局批准;定期核对帐面记录与实物财产,对差错采取适当措施。,内部控制制度定义内部控制制度可分为:,
7、内部控制制度定义,管理控制制度包括但不限于:组织机构设计管理部门批准的性质与记录;批准程序的定义:管理部门的一种职能,与其完成组织目标所承担的责任相关,是对所有交易事项建立会计控制制度的出发点。,内部控制制度定义管理控制制度包括但不限于:,萨班斯奥克斯利法案(SOX)概述,SOX法案又称2002年公众公司会计改革和投资者保护法,该 法案颁布的背景是源于安然、世通等美国企业巨头会计丑闻事件的曝 光。这一系列公司假账丑闻暴露出诸多上市公司治理结构不平衡和外 部监督缺失,为了改变这一局面,美国国会和政府加速通过了SOX法 案。该法案要求组织机构使用文档化的财务政策和流程来改善可审计 性,并更快地拿出
8、财务报告;要求企业针对产生财务交易的所有作业流程,都做到透明化、可控制、有效风险管理和欺诈防治,并且这些 流程必须详细记录,乃至到可追查交易源头。 该法案增加了企业极为严格的审计,增加了上市公司高额的成本,使得一些国际企业对美国市场望而生畏;从而导致到美国上市的企业数量降低。,萨班斯奥克斯利法案(SOX)概述 SOX法案又称200,萨班斯奥克斯利法案概述(续),法案之主要内容,第302节 公司对财务报告的责任,- 要求公司首要官员及首要财务官在季度/年度报告中保证,- 对信息披露的控制和程序负责(含刑事责任),- 设计必要的内部控制手段并确保其执行可使高层及时获得重要信息 - 对披露控制的有效
9、性进行评估,评估结果需存档,- 不可向审计委员会和外部审计人员隐瞒公司重大的内控失败和人员舞弊行为 - 存档描述内部控制的重大变化,- 介绍信息披露的控制和程序,- 强调财务人员的正直和财务报告系统控制的完整性,- 需披露的非财务信息包括:重要合同的签署,战略合作关系的解除以及法律诉讼,- 美国证券管理委员会要求,- 扩大信息披露的控制和财务报告系统内部控制程序的认证 - 将内控评估日改为财务报告截止日,12,萨班斯奥克斯利法案概述(续) 法案之主要内容 第302节,萨班斯奥克斯利法案概述(续),法案之主要内容,第404节 管理层对内部控制的评价,- 要求公司管理层在年度报告中:,描述他们在建
10、立和维护一个针对财务报告职能行之有效的内部控制程序中的责任 对财务报告系统内部控制有效性以一个公认架构进行评估(例如COSO内控架构) 同时要求外部审计人员:对管理层评估结果进行签证,- 美国证券管理委员会要求,- 扩大信息披露的控制和财务报告系统内部控制程序的认证 - 将内控评估日改为财务报告截止日,13,萨班斯奥克斯利法案概述(续) 法案之主要内容 第404节,中国版SOX 法案,上海证券交易所,上市公司内部控制指引,颁布时间:2006年6月5日 ,实施对象:所有上交所的上市公司,生效时间:2006年7月1日,董事会对公司内控制度的建立健全、有效实施及其检查监督负责,董事会及其全体成员应保
11、证内部控制相关信息披露内容的真实、准确、完整。,内部控制的检查监督中如发现内部控制存在重大缺陷或存在重大风险,应及时向董事会和证券交易所报告。由交易所认定是否对外发布公告。,公司董事会应在年度报告披露的同时,披露年度内部控制自我评估报告,并披露会计师事务所对内部控制自我评估报告的核实评价意见。,17,中国版SOX 法案 上海证券交易所 上市公司内部控制指引 颁,二、单位应重点关注的内部控制,企业管理讲义单位内部控制及风险防范课件,内控措施,企业制定内控措施,一般至少包括以下内容:(一)建立内控岗位授权制度。对内控所涉及的各岗位明确规定授权的对象、条件、范围和额度等,任何组织和个人不得超越授权做
12、出风险性决定;(二)建立内控报告制度。明确规定报告人与接受报告人,报告的时间、内容、频率、传递路线、负责处理报告的部门和人员等;(三)建立内控批准制度。对内控所涉及的重要事项,明确规定批准的程序、条件、范围和额度、必备文件以及有权批准的部门和人员及其相应责任;(四)建立内控责任制度。按照权利、义务和责任相统一的原则,明确规定各有关部门和业务单位、岗位、人员应负的责任和奖惩制度;(五)建立内控审计检查制度。结合内控的有关要求、方法、标准与流程,明确规定审计检查的对象、内容、方式和负责审计检查的部门等;,内控措施企业制定内控措施,一般至少包括以下内容:,(六)建立内控考核评价制度。具备条件的企业应
13、把各业务单位风险管理执行情况与绩效薪酬挂钩;(七)建立重大风险预警制度。对重大风险进行持续不断的监测,及时发布预警信息,制定应急预案,并根据情况变化调整控制措施;(八)建立健全以总法律顾问制度为核心的企业法律顾问制度。大力加强企业法律风险防范机制建设,形成由企业决策层主导、企业总法律顾问牵头、企业法律顾问提供业务保障、全体员工共同参与的法律风险责任体系。完善企业重大法律纠纷案件的备案管理制度;(九)建立重要岗位权力制衡制度,明确规定不相容职责的分离。主要包括:授权批准、业务经办、会计记录、财产保管和稽核检查等职责。对内控所涉及的重要岗位可设置一岗双人、双职、双责,相互制约;明确该岗位的上级部门
14、或人员对其应采取的监督措施和应负的监督责任;将该岗位作为内部审计的重点等。企业应当按照各有关部门和业务单位的职责分工,认真组织实施风险管理解决方案,确保各项措施落实到位。最关键的是上述制度出台后的持续执行、持续跟进。,内控措施,(六)建立内控考核评价制度。具备条件的企业应把各业务单位风险,重点关注的内部控制,一、对控股子公司的管理控制(一)公司应制定对控股子公司的控制政策及程序,并在充分考虑控股子公司业务特征等的基础上,督促其建立内部控制制度。(参考集团总部的内控制度适当调整)(二)公司对其控股子公司的管理控制,至少应包括下列控制活动:1、建立对各控股子公司的控制制度,明确向控股子公司委派的董
15、事、监事及重要高级管理人员的选任方式和职责权限等; (公司章程中明确约定董事委派数量、监事委派数量、高管人员聘任方法、董事会职权、会议议事方式、对外投资及担保的审批程序等)合资企业需要关注经营权的控制风险(JT案例:客户被搞定)2、依据公司的经营策略和风险管理政策,督导各控股子公司建立起相应的经营计划、风险管理程序; (年度预算、总公司采用的程序、制度等等)3、要求各控股子公司建立重大事项报告制度和审议程序,及时向公司分管负责人报告重大业务事项、重大财务事项以及其他可能对公司股票及其衍生品种交易价格产生重大影响的信息,并严格按照授权规定将重大事项报公司董事会审议或股东大会审议;【 重大事项报告
16、 (“海正药业” 子公司管理制度第30条);资金支付审批权限表 (见“付款及相关权限审批表”);】,重点关注的内部控制 一、对控股子公司的管理控制,重点关注的内部控制,4、要求控股子公司及时向公司董事会秘书报送其董事会决议、股东大会决议等重要文件,通报可能对公司股票及其衍生品种交易价格产生重大影响的事项;5、定期取得并分析各控股子公司的季度(月度)报告,包括营运报告、产销量报表、资产负债报表、损益报表、现金流量报表、向他人提供资金及提供担保报表等;(见附件:子公司财务报告体系; 总经理审阅报告体系 )6、建立对各控股子公司的绩效考核制度。(根据年度预算、目标考核责任书等来考核)(三)公司的控股
17、子公司同时控股其他公司的,公司应督促其控股子公司参照本制度要求,逐层建立对其下属子公司的管理控制制度,。,重点关注的内部控制4、要求控股子公司及时向公司董事会秘书报送,二、关联交易的内部控制公司关联交易的内部控制应遵循诚实信用、平等、自愿、公平、公开、公允的原则,不得损害公司和其他股东的利益。关联交易容易转移利润,但是需要注意适度(避税需要而计提的佣金、特许权使用费;两头在外企业还需要注意授信银行的提防)(一)公司应按照有关法律、行政法规、部门规章以及上市规则等有关规定,明确划分公司股东大会、董事会对关联交易事项的审批权限,规定关联交易事项的审议程序和回避表决要求。 光明乳业管理交易管理办法(
18、二)公司应参照上市规则及其他有关规定,确定公司关联方的名单,并及时予以更新,确保关联方名单真实、准确、完整。公司及其下属控股子公司在发生交易活动时,相关责任人应仔细查阅关联方名单,审慎判断是否构成关联交易。如果构成关联交易,应在各自权限内履行审批、报告义务。注意潜在的关联方(供货比例逐渐增加情况下,工商档案)价格波动是否符合约定、市场波动情况,重点关注的内部控制,二、关联交易的内部控制重点关注的内部控制,(三)公司在审议关联交易事项时,应做到:1、详细了解交易标的的真实状况,包括交易标的运营现状、盈利能力、是否存在抵押、冻结等权利瑕疵和诉讼、仲裁等法律纠纷;2、详细了解交易对方的诚信纪录、资信
19、状况、履约能力等情况,审慎选择交易对方;3、根据充分的定价依据确定交易价格;关键是价格是否公允、是否明显偏离市场价格;需要调查市场价格。4、遵循上市规则的要求以及公司认为有必要时,聘请中介机构对交易标的进行审计或评估;公司不应对所涉交易标的状况不清、交易价格未确定、交易对方情况不明朗的关联交易事项进行审议并作出决定。,重点关注的内部控制,(三)公司在审议关联交易事项时,应做到:重点关注的内部控制,三、对外担保的内部控制 华西村对外担保管理制度(一)公司对外担保的内部控制应遵循合法、审慎、互利、安全的原则,严格控制担保风险。(二)公司应按照有关法律、行政法规、部门规章以及上市规则等有关规定,在公
20、司章程中明确股东大会、董事会关于对外担保事项的审批权限,以及违反审批权限和审议程序的责任追究机制。在确定审批权限时,公司应执行上市规则关于对外担保累计计算的相关规定。(三)公司应调查被担保人的经营和信誉情况。董事会应认真审议分析被担保方的财务状况、营运状况、行业前景和信用情况,审慎依法作出决定。公司可在必要时聘请外部专业机构对实施对外担保的风险进行评估,以作为董事会或股东大会进行决策的依据。(四)公司对外担保必须要求对方提供反担保,且反担保的提供方应当具有实际承担能力且反担保具有可执行性。,重点关注的内部控制,三、对外担保的内部控制 华西村对外担保管理制度,(五) 公司应妥善管理担保合同及相关
21、原始资料,及时进行清理检查,并定期与银行等相关机构进行核对,保证存档资料的完整、准确、有效,注意担保的时效期限。在合同管理过程中,一旦发现未经董事会或股东大会审议程序批准的异常合同,应及时向董事会和监事会报告。部分公司混乱到:不知道对外已经发生了担保行为(可以用贷款卡到基本户银行查贷款及担保情况);要么是公章管理混乱、经办人乱私自担保;要么是公司负责人混乱、指令经办人员直接盖章;要么是银行混乱、不堪公司章程对对外担保生效的约束条款。(六)公司应指派专人持续关注被担保人的情况,收集被担保人最近一期的财务资料和审计报告,定期分析其财务状况及偿债能力,关注其生产经营、资产负债、对外担保以及分立合并、
22、法定代表人变化等情况,建立相关财务档案,定期向董事会报告。如发现被担保人经营状况严重恶化或发生公司解散、分立等重大事项的,有关责任人应及时报告董事会。董事会有义务采取有效措施,将损失降低到最小程度。,重点关注的内部控制,(五) 公司应妥善管理担保合同及相关原始资料,及时进行清理检,(七)对外担保的债务到期后,公司应督促被担保人在限定时间内履行偿债义务。若被担保人未能按时履行义务,公司应及时采取必要的补救措施。(八)公司担保的债务到期后需展期并需继续由其提供担保的,应作为新的对外担保,重新履行担保审批程序。(九)公司控股子公司的对外担保比照上述规定执行。公司控股子公司应在其董事会或股东会(大会)
23、做出决议后,及时通知公司按规定履行信息披露义务。,重点关注的内部控制,(七)对外担保的债务到期后,公司应督促被担保人在限定时间内履,四、 募集资金使用的内部控制(一)公司募集资金使用的内部控制应遵循规范、安全、高效、透明的原则,遵守承诺,注重使用效益。(二) 公司应遵守公司募集资金管理制度的规定做好募集资金存储、审批、使用、变更、监督和责任追究等方面的工作。(三) 公司应对募集资金进行专户存储管理,与开户银行签订募集资金专用帐户管理协议,掌握募集资金专用帐户的资金动态。(四) 公司应制定严格的募集资金使用审批程序和管理流程,保证募集资金按照招股说明书所列资金用途使用,按项目预算投入募集资金投资
24、项目。(五)公司应跟踪项目进度和募集资金的使用情况,确保投资项目按公司承诺计划实施。相关部门应细化具体工作进度,保证各项工作能按计划进行,并定期向董事会和公司财务部门报告具体工作进展情况。确因不可预见的客观因素影响,导致项目不能按投资计划正常进行时,公司应按有关规定及时履行报告和公告义务。,重点关注的内部控制,四、 募集资金使用的内部控制重点关注的内部控制,(六) 公司应由内部审计部门跟踪监督募集资金使用情况并每季度向董事会审计委员会报告。(七)公司应配合保荐人的督导工作,主动向保荐人通报其募集资金的使用情况,授权保荐代表人到有关银行查询募集资金支取情况以及提供其他必要的配合和资料。募集资金三
25、方监管协议(八) 公司如因市场发生变化,确需变更募集资金用途,必须经公司董事会审议、通知保荐机构及保荐代表人,并依法提交股东大会审批。(九) 公司决定终止原募集资金投资项目的,应尽快选择新的投资项目。公司董事会应当对新募集资金投资项目的可行性、必要性和投资效益作审慎分析。(十) 公司应当在每个会计年度结束后全面核查募集资金投资项目的进展情况,并在年度报告中作相应披露。,重点关注的内部控制,(六) 公司应由内部审计部门跟踪监督募集资金使用情况并每季度,五、重大投资的内部控制 (獐子岛重大投资决策制度)(一) 公司重大投资的内部控制应遵循合法、审慎、安全、有效的原则,控制投资风险、注重投资效益。(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业管理 讲义 单位 内部 控制 风险 防范 课件
链接地址:https://www.31ppt.com/p-2007849.html