内部控制框架的建立.ppt
《内部控制框架的建立.ppt》由会员分享,可在线阅读,更多相关《内部控制框架的建立.ppt(81页珍藏版)》请在三一办公上搜索。
1、2.内部控制框架的建立,通过本章学习,要求掌握内部控制的目标和要素,理解内部控制整合框架和企业风险管理整合框架中内部控制的重要概念,了解COSO委员会的概况和萨班斯法案对内部控制的要求。,学习目标,1992年9月,COSO委员会提出了报告内部控制整合框架(P18,1994年进行了增补),该报告包括管理层总结、总体构架、外部团体报告、评估工具四个部分。,2.1 内部控制整合框架(参阅教材P17-22),定义内部控制的定义内部控制是一个受到董事会、经理层和其他人员影响的过程,该过程的设计是为了提供实现以下三类目标的合理保证:经营的效果和效率;财务报告的可靠性;法律法规的遵循性(P19)。Inter
2、nal control is a process,effected by an entitys board of directors,management and other personnel,designed to provide reasonable assurance regarding the achievement of objectives in the following categories:effectiveness and efficiency of operations,reliability of financial reporting,compliance with
3、 applicable laws and regulations.,2.1 内部控制整合框架,内部控制是一个过程(Internal control is a process)(见定义)内部控制并非单一的事件或环境,而是针对企业行为的一系列活动。内部控制应该“嵌入”企业之中,而非“外置”在企业之外。人的因素(Internal control is effected by people)(补充)内部控制受到企业董事会、经理层和其他人员的影响。(见定义)同样,内部控制也影响人们的行为。合理保证(Reasonable Assurance)(见定义)内部控制,无论设计和执行多么理想,也只能就企业目标的实
4、现向经理层和董事会提供合理的保证。,2.1 内部控制整合框架,目标(Objectives)内部控制整合框架(P20)经营关于企业资源利用的效率、效果 财务报告关于编制公开财务报表的可靠性 遵循性关于法律和法规的遵循性 Operations relating to effective and efficient use of the entitys resources.Financial reporting relating to preparation of reliable published financial statements.Compliance relating to the e
5、ntitys compliance with applicable laws and regulations,2.1 内部控制整合框架,企业风险管理整合框架(P24)战略 高层次目标,与使命相关联并支撑其使命经营有效和高效率地利用其资源报告报告的可靠性合规符合适用的法律和法规Strategic relating to high-level goals,aligned with and supporting the entitys mission Operations relating to effective and efficient use of the entitys resources
6、 Reporting relating to the reliability of the entitys reporting Compliance relating to the entitys compliance with applicable laws and regulations,2.1 内部控制整合框架,企业内部控制基本规范(P230)企业经营管理合法合规资产安全(safeguarding of assets)财务报告及相关信息真实完整提高经营效率和效果促进企业实现发展战略,2.1 内部控制整合框架,2.1 内部控制整合框架,2.1 内部控制整合框架,要素(Components)
7、控制环境、风险评估、控制活动、信息和沟通、监控(Control Environment,Risk Assessment,Control Activities,Information and Communication,Monitoring)(P21),2.1 内部控制整合框架,中国航油(新加坡)股份有限公司成立于1993年,是中央直属大型国企中国航空油料控股公司的海外子公司。在总裁陈久霖的带领下,中航油新加坡公司 从一个濒临破产的贸易型企业发展成工贸结合的 实体企业,净资产从1997年起步时的21.9万美元 增长为2003年的1亿多美元,总资产近30亿元。但2004年以来风云突变,中航油新加坡
8、公司 在高风险的石油衍生品期权交易中蒙受巨额亏损 而破产,成为继巴林银行破产以来最大的投机丑 闻。,案例:2-1:中航油案例分析,2.1 内部控制整合框架,内部环境基础,内部人控制:在中航油新加坡公司的股权结构中,集团公司一股独大,股东会中没有对集团公司决策有约束力的大股东,众多分散的小股东只是为了获取投资收益,对重大决策基本没有话语权。股东会、董事会和管理层三者合一,决策和执行合一,市场规则和内部制度失效,决策与运作过程神秘化、保密化,独断专行决策的流程化和日常化。管理者素质:管理者素质不仅仅是指知识与技能,还包括道德观、价值观、世界观等各方面,直接影响到企业的行为,进而影响到企业内部控制的
9、效率和效果。陈久霖有很多弱点,最明显的就是赌性重,花了太多的时间和精力在投机交易的博弈上,把现货交易看得淡如水。,2.1 内部控制整合框架,风险评估依据,中航油新加坡公司从事的场外石油衍生品交易,具有高杠杆效应、风险大、复杂性强等特点,但由于内部没有合理定价衍生产品,大大低估了所面临的风险,再加上中航油新加坡公司选择的是一对一的私下场外交易,整个交易过程密不透风,因此中航油新加坡公司承担的风险要比场内交易大得多。,2.1 内部控制整合框架,控制活动手段,中航油新加坡公司具有严格的风险监控制度。该制度规定当损失达到35万美元时要向总裁报告和征求意见,在得到总裁同意后才能继续交易;任何导致损失50
10、万美元以上的交易将自动平仓。中航油总共有10位交易员,如果严格按照规定执行,损失的最大限额应是500万美元。在越权从事石油金融衍生产品投机过程中,陈久霖作为一个管理人员,竟然同时具有授权、执行、检查与监督功能,没有遇到任何阻拦与障碍,事后还能一手遮天,隐瞒真实信息,足见中航油新加坡公司在职能分工方面存在严重问题。,2.1 内部控制整合框架,信息与沟通载体,中航油新加坡公司成立了风险委员会,制定了风险管理手册,明确规定损失超过500万美元必须报告董事会。但陈久霖从来不报。中航油新加坡公司从2003年下半年起在海外市场进行石油衍生品的交易,并且交易总量大大超过现货交易总量,明显违背了国家的规定,而
11、母公司知悉以上违规活动是在一年以后。可见,中航油新加坡公司和集团公司之间的信息沟通不顺畅,会计信息失真。,2.1 内部控制整合框架,内部监督 保证,中航油新加坡公司拥有一个由部门领导、风险管理委员会和内部审计部组成的三层“内部控制监督结构”。但在总裁陈久霖面前形同虚设。陈久霖能够将越权投机进行到底,除了他编造虚假信息隐瞒真相之外,集团公司的失察、失控也难辞其咎。从披露的事实来看,控股股东没有对境外上市子公司行为进行实质性控制,既没有督促中航油新加坡公司建立富有实际效力的治理结构,也没有做好日常的内部监管。,2.1 内部控制整合框架,控制环境 控制环境决定了企业的基调,影响企业员工的控制意识。它
12、是其他要素的基础,提供了基本规则和构架。员工的诚信和道德价值观(Integrity and Ethical Values)胜任能力(Commitment to Competence)董事会和审计委员会(Board of Directors or Audit Committee)管理层的经营理念和经营风格(Managements Philosophy and Operating Style)组织结构(Organizational Structure)管理层授权和职责分工(Assignment of Authority and Responsibility)人力资源政策和措施(Human Reso
13、urce Policies and Practices),2.1 内部控制整合框架,案例2-2:富士康12连跳事件,截至2010年5月27日,在深圳富士康公司的园区内,共计12名员工坠楼,其中10人死亡,2人身受重伤入院治疗,此外一人割脉自杀未遂。仅仅5月,连续坠楼及割脉者即达7人。“12跳”之后,富士康背上了“血汗工厂”的骂名,领导层在重重压力之下,不得不宣布上调薪酬。这一加薪行为,吞噬了富士康16年的利润,富士康面临着内忧外患。,2.1 内部控制整合框架,富士康12连跳事件世界经理人网站调查结果,2.1 内部控制整合框架,案例2-3:财富人生,平安相伴(视频)组织架构发展战略人力资源社会责
14、任企业文化,2.1 内部控制整合框架,风险评估 每个企业都面临来自内部和外部的风险,这些风险必须进行评估。风险评估的前提是确立目标,这些目标在不同的层次上相互联系并具有内在的一致性。风险评估指对相关风险进行鉴别和分析,以实现目标,形成风险管理的基础。风险管理主要有六步:第一步:背景分析与确定范围;第二步:识别风险;第三步:分析风险;四步:评价风险;第五步:应对风险;第六步:监测与审核。.1目标.1.1目标的种类:经营目标、报告目标、遵循性目标、资产目标、战略目标.1.2目标的层次:公司层目标、业务活动层目标,2.1 内部控制整合框架,.2风险第一步:背景分析与确定范围,2.1 内部控制整合框架
15、,案例2-4:安永风险时空(E&Y Risk Universe TM),2.1 内部控制整合框架,第二步:识别风险识别内部风险,应当关注下列因素:董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。组织机构、经营方式、资产管理、业务流程等管理因素。研究开发、技术投入、信息技术运用等自主创新因素。财务状况、经营成果、现金流量等财务因素。营运安全、员工健康、环境保护等安全环保因素。识别外部风险、应当关注下列因素:经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素。法律法规、监管要求等法律因素。安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。技术进步、
16、工艺改进等科学技术因素。自然灾害,环境状况等自然环境因素。,2.1 内部控制整合框架,案例2-5:各行业的前10种最主要的风险因素,2.1 内部控制整合框架,第三步:分析风险 企业应当采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。,2.1 内部控制整合框架,风险可能性的定性与定量分析,2.1 内部控制整合框架,风险损失的定性与定量分析,2.1 内部控制整合框架,第四步:评价风险,对于高风险H,需要立即采取行动,董事会/高管应参与;对于严重风险S,需要高级管理层注意;对于中度风险M,通过具体监控或响应程序加以管理;对于低
17、度风险L,通过日常程序加以管理。,2.1 内部控制整合框架,第五步:应对风险企业应当根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。”风险应对一般包括:规避风险、降低风险、分担风险、承受风险四类。,2.1 内部控制整合框架,风险应对策略,风险规避,风险降低,风险分担,风险承受,企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略,企业在权衡成本效益之后,准备采取适当的控制措施降低风险或者减轻损失,
18、将风险控制在风险承受度之内的策略,企业准备借助他人力量,采取业务分包、购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的策略,企业对风险承受度之内的风险,在权衡成本效益之后,不准备采取控制措施降低风险或者减轻损失的策略,2.1 内部控制整合框架,第六步:监测与审核风险是不断变化的。与风险相关的内部控制也必须发生变化。通过对风险的监测与对内部控制有效性的持续审核,有利于企业目标的实现。,2.1 内部控制整合框架,案例2-6:中信泰富巨亏,2008年10月20日,中信泰富发出盈利预警,由于持有90亿澳元(西澳洲磁铁矿项目资本投资仅需16亿澳币)衍生品Accumulator(累计期权)而发
19、生实际亏损8.07亿港元,账面浮亏147亿港元,合计155.07亿港元。荣智健之女、财务部主管荣明方由于牵涉其中而被调离财务部,并受到降职及减薪处罚。公告发布当天,中信泰富股价暴跌55%2009年3月25日,中信泰富公布2008年度业绩,净利润亏损126.62亿元,其中澳元外汇合约亏损146.32亿元2009年4月3日,董事局主席荣智健等人遭香港警方商业犯罪科调查;4月8日,荣智健辞职,2.1 内部控制整合框架,累计目标可赎回远期合约(Accumulated target knock-out forward contracts,又被形象的称为I Kill You Later)的原理可近似看作中
20、信泰富向对手方购买一个澳元兑美元的看涨期权以及卖出两个看跌期权,行权价格都是0.87。当澳元汇率高于0.87美元时,中信泰富以低于市场价的0.87每天买入1个单位(最低投资额为100万美元)外汇而获利(但获利有上限),但当汇率下降到0.87以下时,则中信泰富必须每天以0.87的高价买入 2个单位外汇。这说明,中信泰富完全是在赌澳元继续升值,而澳元在2008年7月至10月间暴跌了近30%,2.1 内部控制整合框架,荣氏第一代荣熙泰留给子孙的遗训:“固守稳健、谨慎行事、绝不投机”荣毅仁赠予荣智健的二字箴言:“稳、忍”,您认为悲剧的根源是什么?,2.1 内部控制整合框架,控制活动 控制活动指为确保管
21、理层指示得以执行的政策和程序。.1控制活动的类型高层复核(Top Level Reviews)职能指导或业务管理(Direct Functional or Activity Management)信息处理(Information Processing)实物控制(Physical Controls)业绩指标分析(Performance Indicators)职责分离(Segregation of Duties),2.1 内部控制整合框架,.2控制活动的要素政策和程序控制活动通常包含两类要素:确定应该做什么的政策(作为第二个要素基础)和实现该政策的程序。例如,政策可能要求证券交易商的营业部门经理复
22、核客户交易行为。而程序是复核行为本身,必须及时进行,并关注政策里提及的因素,如所交易证券的性质和数量以及与客户证券净值和年纪之间的联系。很多时候,政策以口头形式传达。当政策是长期存在和被广泛接受的,以及在沟通渠道只涉及有限的管理层、人员之间联系密切、易于监管的小企业中,非书面的政策也可以是有效的。不管政策是否是书面的,必须被仔细地、尽责地、一贯地执行。如果程序只是机械地被执行,而对政策的方向没有一个敏锐、持续的关注,那么也是没有益处的。,2.1 内部控制整合框架,信息和沟通 相关的信息必须以一种能使人们行使各自职能的形式和在一定的时限内被识别、掌握和沟通。有效的沟通还必须广泛的进行,要遍及组织
23、的各个方面。.1信息.1.1信息的识别和获取.1.2信息加工和报告信息系统的整合。,2.1 内部控制整合框架,.2沟通.2.1内部沟通所有人员,特别是那些有着重要的经营和财务管理职责的人员,取得管理所需信息,并清楚地知道必须严肃履行内部控制责任。在多数情况下,正常的报告渠道就是适当的沟通渠道。然而,在特定条件下,需要独立的沟通渠道作为一个预防失败的机制。管理层与董事会及其委员之间的沟通至关重要。,2.1 内部控制整合框架,.2.2外部沟通通过开放的沟通渠道,了解顾客、供应商对于产品或服务的设计或质量方面的要求使公司注意顾客的需求和偏好。与外部审计师的沟通,管理层和董事会可以了解重要的控制信息。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 控制 框架 建立
链接地址:https://www.31ppt.com/p-5240217.html