电子表格风险管理.ppt
《电子表格风险管理.ppt》由会员分享,可在线阅读,更多相关《电子表格风险管理.ppt(26页珍藏版)》请在三一办公上搜索。
1、电子表格风险管理甫瀚研讨会 2009年9月3日,内容,2,电子表格被广泛应用于当今企业运营中的重要业务流程(预算、现金流、贸易、管理层报告、公允价值计算、对账、奖金计算等等)电子表格的优势-解决方案灵活多变,可按个人要求配置-随时随地均可使用-轻松掌握使用方法-在IT部门不能提供快速支持的情况下,用户可以自行开发来得到“灵活”的、“实时”的数据信息,为何这是个热门话题?,95%的公司依赖电子表格进行财务报告工作,3,用户过度依赖电子表格已经形成趋势,并且电子表格中的错误经常未被察觉随着电子表格日益复杂,出现的错误数量也随之上升外部审计师也特别关注电子表格的使用状况,因此各个公司都面临着日益增加
2、的压力,来证明电子表格没有问题,为何这是个热门话题?,“94%的电子表格被发现有错误,而实际比例可能会更高,因为在许多调研分析中,只有重大错误才会被报告。”,4,Gartner同样在其最新研究报告中提到了以下话题:电子表格控制需要提升如果电子表格没有得到有效控制,代价高昂的意外很可能发生,并且几乎不可避免地会引起监管者,审计师,以及股东们不必要的关注审计师们正日益强调要求识别并追踪高风险的电子表格篡改电子表格数据是一种典型的内部舞弊方式电子表格风险管理已变得日益重要,因为监管合规要求中已经有相关规定实际业务中,电子表格的自动化控制解决方案已经出现,并且正在被持续改善,为何这是个热门话题?,“开
3、发并实施一个有效的策略,以用于最终用户计算(例如电子表格与个人数据库)的风险评估和使用控制。”Gartner 电子表格控制需要提升,2009年5月,Fidelity 由于漏输入了一个减号,Fidelity公司Magellan基金的项目盈利被误增了26亿美元,原本被寄予厚望的分红也流于东水。-CIO World,Fannie Mae 在披露了2003年3季度收益后,Fannie Mae不得不再次重述其有12亿美元的虚增利润,这是“在实施新会计准则过程中,在电子表格里犯的一个诚实的错误”而导致的结果。PC World,Provident Financial Provident公司在1997年到20
4、02年之间的收益必须被重述7000万美元,因为其用于计算贷款摊销的电子表格中出现了公式错误。NY Times,Trans Alta 一个剪切-粘贴错误使TransAlta在一个电力合同竞标中报价过低,结果导致了2400万美元的损失。The Register,Red Envelope Inc.一个单元格的输入错误导致整个成本预测表计算错误,并使股价下跌超过25%,因为其必须在第四季度大幅减少报表数字。,Kodak 公司在电子表格上发现了总值1100万美元的错误解聘金,该表格在计算某员工的预提离职金时添加了过多的“0”。Robert Brust,Kodak首席财务官,称其为“可能导致会计重组的实质
5、性内部控制缺陷。”MarketWatch,为何应引起关注?“简单”错误可能导致严重问题,为何应引起关注?舞弊举例,6,Allfirst 联合爱尔兰银行美国分行(AIB)一位货币交易员,John Rusnak,从1997年开始在其交易中出现亏损他使用一系列电子表格作假来掩盖损失,其报表上仍显示在盈利当舞弊行为被最终发现后,其损失已高达6亿9千万美元了虽然Allfirst和AIB均未进入破产清算程序,但这次亏损金额相当于AIB公司2001年度收入的60%,导致股价大跌此次丑闻后,AIB出售了其Allfirst系所有子公司,来源:(SarbanesOxley:What About All the S
6、preadsheets?Raymond R.Panko and Nicholas Ordway,University of Hawaii,presented at EuSpRIG 2005.),ProQuest CFO“电子表格欺诈者”公司前任CFO,Scott Hirth利用电子表格,在五年里录入了无数虚假会计分录。伪造文档以虚报会计余额建立隐藏行,使虚假会计分录未显示在打印件上将电子表格文字调为白色以掩藏虚假信息此次丑闻导致公司在资本市场上损失超过4亿3千万美元,股价下跌了58%,纽约证券交易所随即暂停了ProQuest股票的交易。,来源:CFO 杂志,电子表格风险控制职责,7,高级管理层
7、代表公司,对于有效的全面风险管理,包括管理电子表格风险,负有不可推卸的责任。这包括理解:什么是风险?风险存在于企业业务何处?风险的重要性如何?风险是否得到了管理?谁对风险管理负责?何时风险被控制在一个可接受的水平内?在实际操作中,有效的风险管理职责将在企业范围内进行分散委派。企业业务部门与IT部门的合作对于建立有效的电子表格风险管理体系至关重要。,电子表格风险控制职责,8,电子表格控制方法论,9,甫瀚的方法论可以被分解为4个关键阶段:,法规监管要求(例如 SOX)是催化剂,但是电子表格控制并不只是为了防范财务报告问题 其也针对相关的运营风险(决策所需的信息等)。每个关键阶段均代表在任一电子表格
8、控制项目中的关键步骤。,分 析,标准化/自动化,识别电子表格与评估风险,评估电子表格完整性和控制,实施控制框架,淘汰/重建选定的电子表格,范围与优先级,审 计,管 理,提 高,验证与监控,工作方法 第一阶段,10,识别电子表格识别,并进行风险评估项目目标和关键业务需求必须先要明确,这两点对于项目工作范围以及优先级的确定有直接影响;关注那些最依赖电子表格的业务流程;创建电子表格初始清单,并与流程负责人讨论或以调查问卷方式补充必要信息;评估电子表格风险,主要从对业务活动的重要性水平以及总体发生错误的可能性水平两方面进行;评估电子表格对财务与/或运营影响的重要性水平时,由于直接定量比较困难,实际工作
9、中通常用高、中、低或1-5来分段表示;,评估电子表格错误发生的可能性水平时,可结合使用定性与定量分析来确定。例如:-特殊的公式-外部链接-使用VBA-支持文档以及培训水平-使用标准化的方法论/设计规范,识别电子表格与评估风险,评估电子表格完整性和控制,实施控制框架,淘汰/重建选定的电子表格,工作方法 第二阶段,11,评估电子表格完整性和控制活动,并议定行动方案必须对关键电子表格的逻辑完整性进行评估,以确保其基本功能和逻辑性的充分有效;检查电子表格中的公式和逻辑错误以及设计缺陷;评估与确定电子表格风险类别相对应的控制活动要求 每个风险类别并不需要所有的控制,侧重点应放在设立恰当水平的控制活动上;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子表格 风险 管理

链接地址:https://www.31ppt.com/p-6131082.html