完善内部控制防范企业风险.ppt
《完善内部控制防范企业风险.ppt》由会员分享,可在线阅读,更多相关《完善内部控制防范企业风险.ppt(129页珍藏版)》请在三一办公上搜索。
1、完善内部控制防范企业风险应用交流,北京 香港 东京 新加坡 墨尔本 上海 成都 深圳 西安 天津 长春 济南 青岛 长沙 昆 明 广 州 西宁信永中和会计师事务所 信永方略管理咨询有限公司信永中和北京:北京市东城区朝阳门北大街8号富华大厦8-10层 邮编:100027网址:电话:(86)10 6554 2288 传真:(86)10 6554 7190 邮箱:wu_ 手机:13708001106,管理咨询合伙人 吴寿潜,用管理的思想解读内部控制,1,1,管理是什么之传统观念,管理是计划、组织、指挥、协调、控制、执行;管理是科学、学习、总结、经验、价值、效益;管理是团队构建:治理团队、管理团队、员
2、工团队;管理是战略:过去、现在、未来;管理是风险控制、是机会猎取与把握;管理是职责分配、流程、文化、模式、智慧;管理是结果、节约成本、以人为本、信息化,2,2,管理是什么之创新与实务,管理是体系构建管理是资源整合与利用,3,现代管理之发展趋势,风险导向管理全面信息化管理(什么是信息?),4,4,前 议,4.我国在内部控制上的优势与不足,5.本项交流的目标,1.为什么要进行内部控制,3.内部控制解决什么问题,2.内部控制有什么问题,5,5,为什么要进行内部控制宏观原因,1、国际并购案例标的额无限放大;2、金融衍生工具高度发展;3、企业内外环境复杂化;4、企业规模快速放大;5、企业内外风险越来越多
3、越来越复杂;6、竞争及全球化导致企业价值链扭曲;7、不合理分配机制导致舞弊造假甚行 有时,一个企业的兴衰将可能引发一个国家乃至区域性金融危机,6,6,为什么要进行内部控制微观原因,战略方面:治理、组织、供应链、销售渠道、产业、产品、市场、财务、人力、技术、研发、质量、品牌、投资、融资、环保、能源、成本、信息、资源、文化设计合理性与可实现性效率效益方面:保高效防低效无为、防风险合规方面:保合规合法信息可靠性方面:防错误、防舞弊人员业务管理需要用一种流程和标准加以规范,7,7,内部控制有什么问题,政府对内部控制管理、引导需加强研究、学术严重滞后于实务及需求观念落后,大量认识误区甚至学术误导内部控制
4、外部环境研究、改善滞后内部控制内部环境改善滞后,不关注企业文化内部控制人才缺乏,企业内控投入严重不足内部控制系统更新升级缓慢,制度化、形式化缺乏战略、缺乏机构、缺乏全员全程控制观念,8,8,内部控制解决什么问题,企业各部门、各岗位谁最重要?怎么解决其争权、推责、分权、分责问题?同一件事对不同的人而言,可能有若干种操作流程,并可能出现若干种操作结果 怎么解决?内控操作体系、普通岗位不能给予过多的自主权。,9,9,内部控制解决什么问题,怎么解决企业每一部门、每一岗位做什么的问题?部门职责、岗位职责、岗位操作规范。怎么解决每一部门、每一岗位怎么做的问题 流程图、岗位操作规范、风险说明、风险控制说明、
5、授权说明、控制表单?,10,10,内部控制解决什么问题,指令从最高层传达至最底层完全“变味”,怎么解决?用内控工具和方式传达。解决战略失当、战略目标实现、决策失误、无效成本、低效成本、不良成本、无为成本、错误、舞弊、违法、信息失真、价值链畸变等问题风险管理?,11,11,我国在内部控制方面的优势与不足,优势:控制成本低;控制方式手段简单灵活不足:控制环境差、制度化、方式方法落后、适用性差、控制低效、企业文化粗放、以人控人治为主;控制行为较随意;监 控不到位;控制活动及控制结果因人而 异;信息收集处理应用不到位;控制目标 不明确;基本均未引入风险管理注:中国式内控更多仅适用于小企业、家族企业,1
6、2,12,交流目标,了解内部控制历史、现状、未来?了解国际与国内内部控制差距?了解内部控制是什么?了解内部控制做什么?了解内部控制怎么做?怎样建立、应用和做好国企内部控制?,13,目 录,3.法人治理模式与内部控制及其影响,4.内部控制是什么,1.有关内部控制的认识误区说明,2.内部控制的国际国内发展历程,5.国际先进的内部控制体系及具体操作,14,8.国有企业内部控制系统框架及设计流程,9.国有企业具体控制活动管理,7.国有企业内部控制环境管理,6.内部控制基本规范及配套政策概述,10.国有企业风险管理体系构建及应用,目 录,15,11.国有企业内部控制评价管理,12.国有企业怎样建立内部控
7、制体系,13.国有企业内部控制推广引导体系构建探索,14.国有企业内部控制多级监管机制构建探索,目 录,15.内部控制失效典型案例分析,16,16,有关内部控制的认识误区说明,误区1:内部控制=内部控制制度 误区2:内控仅是管理层控制,与治理层及员工无关 误区3:内部控制在中国不符合成本效益原则 误区4:内控差全是控制环境差、人员素质低所致 误区5:内控包治百病、过度信赖专家学者,17,17,有关内部控制的认识误区说明,误区6:巴林、安然、雷曼、通用破产说明内控无用 误区7:企业治理层及管理层都应是内控专家 误区8:内部控制仅由采购与付款、销售与收款、仓储与 存货、生产、投资与融资、货币资金等
8、循环构成 误区9:内部控制是企业自身的事,与政府无关误区10:内部控制仅是内部会计控制,应由财务部门负责,政策、理论乃至学术性误区,18,18,内部控制的发展历程,1、内部牵制阶段(大约在20世纪30年代末以前)2、内部控制制度阶段(大约在20世纪30-70年代)3、内部控制结构阶段(大约在20世纪七八十年代)4、内部控制与风险管理应用整合框架阶段(21世纪初)5、系统控制阶段(内部控制信息化、系统化ERP化),19,19,国际社会对内部控制研究情况,美国:COSO框架、ERM框架、SEC及PCAOB文件最高审计机关国际组织:一般准则、详细准则加拿大:COCO报告(20项内部控制标准)巴塞尔委
9、员会:银行内部控制系统框架/风险框架中国:基本规范及应用指引(评价和鉴证指引)、上市公司内控指引、证券公司内控指引、商业银行内控指引、中央国有企业风险管理指引,20,20,美国对上市公司内部控制的监管情况,证券交易委员会SEC监管及相关规范公众公司会计监督委员会PCAOB监管及相关规范上市公司:自我评价、自我约束、自我完善会计师:审核鉴证法律框架:1934年证券交易法第13节a或15节d、COSO框架、ERM框架、SOX法案(302条款、404条款、906条款),21,21,法人治理结构的国际模式,股东,股东会,董事会,董事会专委会,总经理及管理层,美英模式,股东,股东会,监事会,董事会,董事
10、会专委会,德国模式,总经理及管理层,股东会,总经理,董事会,监事会,管理层,中日模式,股东,22,22,法人治理(治理层控制)内容,股东:权利、义务、提案、股东尽职要求、人员委派要求、损害责任追究股东会:股东代表及授权规范、章程规范、股东行为规范、关联交易规范、议事规则、控制权行使规范、知情权行使规范、监督权的行使及规范、股东会议事流程、董事的考核、监事的考核董事:董事干什么?董事怎么做?董事尽职程度及要求?董事怎么考核?董事的法律、管理、经验、能力了解、分析、指导、监督、决策、尽职时间要求、权责、任职要求董事会专业委员会:,23,23,法人治理(治理层控制)内容,董事会:议事流程、议事规则、
11、权利义务、工作内容、工作方式、工作范围、工作时间、工作档案、参与及进入程度、工作计划、寻求专业人员及机构支持、交流与讨论、尽职要求、提案流程、会议通知流程、会议资料提前提交流程、会议组织流程、专委会设立与管理、专委会的责任落实、独董制度及管理、董事会经费及管理监事:监事干什么?监事怎么做?监事尽职程度及要求?监事怎么考核?监事的法律、管理、经验、能力了解、分析、指导、监督、决策、尽职时间要求、问责监事会:议事流程、议事规则、权利义务、工作内容、工作方式、工作范围、工作时间、工作档案、参与及进入程度、工作计划、寻求专业人员及机构支持、交流与讨论、尽职要求、会议通知流程、会议组织流程、监事会经费及
12、管理,24,24,法人治理与内部控制,法人治理是内部控制的基础法人治理是内部控制环境组成内容法人治理本身亦属内部控制的内容法人治理包括股东、股东会、董事、董事会、董事会专委会、监事、监事会、经理层权责落实等,25,25,内部控制是什么,内部控制是一种管理工具和管理方法 内部控制是一个体系 内部控制是一个动态管理过程和持续创新过程 内部控制是持续不断的控制活动 内部控制是平衡和规范部门及岗位权责的工具 内部控制是企业各项管理活动的总和 内部控制是管理活动的“落地行为”,26,26,内部控制是什么,内部控制是企业、部门、岗位的工作标准 内部控制是治理层、管理层、员工关于管理 标准和管理思想的统一
13、内部控制是成本与效益平衡 内部控制是一种文化范畴 内部控制是一项企业资源、是企业未来,27,27,内部控制是什么,内部控制目标,内部控制要素,内部控制概念,28,28,内部控制是什么,内部控制概念 内部控制目标 内部控制要素 内部控制方法(牵制/组织/程序/手续/计划/制度/责任/监督)内部控制原则(合法/不相容/全面/系统/有效/程式定位/成本/授权分责/权威/信息)内部控制内容 内部控制局限性(成本/概率/人为/管理/舞弊/越权/维护/其他),29,29,常见内部控制不相容职务,授权与执行职务执行与审核职务执行与记录职务保管与记录职务执行与保管职务执行与审批职务,30,30,国际先进内部控
14、制体系及具体操作,组织系统,评价系统,风险管理系统,制度系统,执行系统,监控系统,报告系统,考核系统,培训系统,维护系统,信息系统,31,组织系统,风险管理系统,制度系统,执行系统,管理架构、组织架构、人员、职责、分工、内容、组织制度、设计方案、设计方法、设计流程、设计周期、沟通、编制说明、审批与决策流程、员工手册、企业文化手册、内控框架说明、控制环境优化、议事规则、战略,机构、人员、职责、方法、流程、制度、风险数据库、识别、分析、评估、策略、控制、报告、考核、培训、信息化,全制度文件(精、简、易、清、便),国际先进内部控制体系及具体操作,32,监控系统,报告系统,治理层监控、管理层监控、员工
15、监控、外聘监控机构、内审、岗位牵制、审核、复核、审批、问询、评价、报告、处罚、举报、考核与激励、纠错合规性,部门报告、业务板块报告、公司报告、编制流程、编制方法、报告模块、编制时间、报告分析、报告考核、纠正,评价系统,考核系统,机构、内容、目标、原则、组织、实施、底稿、报告、方法、计划,组织、管理、风险、执行、监控、报告、评价、培训、信息、修订等全体系考核,国际先进内部控制体系及具体操作,33,培训系统,维护系统,培训体系的建立、培训机构及师资、培训方式、培训内容(企业文化、风险文化、素质、内控)、培训效果及考核,信息系统,组织系统、风险系统、制度系统、执行系统、监控系统、评价系统、考核系统、
16、培训系统、维护系统、报告系统信息化;系统安全与功能逐步到位。,国际先进内部控制体系及具体操作,34,34,国有企业内部控制环境组成,外部环境立法环境 司法环境 体制环境 历史文化 学术研究 培训环境 社会道德 市场环境,内部环境治理层环境 出资人、董事、董事会、监事、监事会、专委会等治理规范性和有效性 管理哲学、诚信度、道德观、价值观、能力和经验、组织与人力资源、发展战略内部环境管理层环境 全员内控 管理层管理哲学、管理理念、经营风格 管理层及员工诚信度、道德观、价值观 管理层能力、管理经验 员工能力及知识 组织架构、人力资源、社会责任 授权与审批、责任及义务落实 员工安全感、遵从度、凝聚力、
17、团队精神 考核与激励、人力资源政策 企业文化 员工发展空间 员工法制意识,章程制定、治理层委派、监控权、控制权、知情权,董监事质量、义务、责任、成员组成、工作时间、工作内容、工作范围、尽职要求、能力、流程、考核、深入程度、议事程序,35,内部控制外部环境及风险与应对,36,内部控制外部环境及风险与应对,37,我国企业内部控制环境存在的问题,股东方面缺陷股东会缺陷董事缺陷董事会缺陷监事缺陷监事会缺陷职业经理体制董事会专委会,经验及能力人员素质债权人利益四目标八要素,38,国有企业内部控制环境管理出资人环境管理,出资人环境管理内容:出资人代表(产生、权责、尽职要求)管理、国企章程管理、董监事产生管
18、理、出资人权利行使管理、出资人提案、出资人监督、沟通机制的构建出资人环境改善:出资人代表制的完善、章程规范与完善、董监事质量提升、董监事尽职监督与考核提升、控制权的行使、知情权的行使、议事规则、相关流程和措施规范,39,国有企业内部控制环境管理董事及董事会环境管理,不足:1、董事对经营管理的介入与了解不够;2、不了解、不监督、不指导、不参与企业内控设计、建设、执行,董事头衔化和身份化;3、董事在会前未规范准备、收集、研究、分析会议 资料,会中未质询相关人,一言堂、举手董事;4、董事及董事会在决策、风险管理、组织管理、内 控构建等方面尽职程度有待提升;5、缺少董事会建设战略规划、董事会年度工作计
19、划.6、董事需要什么、是什么、做什么、怎么做局部不 清,董事整体质量不佳,40,国有企业内部控制环境管理董事及董事会环境管理,董事及董事会改善措施:1、董事质量提升;2、董事及董事会的义务、工作内容、工作范围、工 作要求、工作时间、尽职与履职要求和落实;3、董事的任职要求、能力要求;4、提案流程、会议通知流程、会议资料提前提交流 程、会议组织流程、会议议事流程、议事规则;5、董事考核、深入程度要求;6、董事会战略、计划及内控建立与实施义务落实;7、专委会的设立、工作的落实与实施;8、独董制度的建立与实施、经费落实及使用规范,41,国有企业内部控制环境管理监事及监事会环境管理,不足:1、监督义务
20、不到位。无工作记录、无监督建议、无监督报告。2、内控的设计、建设、实施等不足、缺陷、违规 事项,监事会未通过报告、建议、督导等改进。3、监事会无工作机构、工作人员、工作经费,主 要系兼职人员,无时间、精力真正从事监事工 作。监事不尽职、身份不独立。4、监事会“实质上”隶属于董事会,职能未落实。5、立法对监督职能职权限定过窄,权限董事经理。6、监督质量局部不佳、专业化程度有待提升,42,国有企业内部控制环境管理监事及监事会环境管理,监事及监事会改善:1、监事质量提升;2、监事及监事会的义务、工作内容、工作范围、工 作要求、工作时间、尽职与履职要求及落实;3、监事的任职要求、能力要求落实;4、会议
21、提案流程、通知流程、资料提前提交流程、组织流程、会议议事流程、议事规则落实;5、监事考核、深入程度要求落实;6、监事会年度工作计划、经费落实与使用规范;7、内控监督义务落实、监事独立性及成员结构改善,43,不足:1、缺乏有效的经理人制度及经理人市场;2、缺乏有效、成熟的控制权市场;3、管理层权责落实待完善(聘用合同及权责不规范);4、管理层的选拨方面(诚信度、道德观、价值观);5、管理层的管理能力及经验局部不足;6、管理层内控知识、能力、经验不足;7、管理层尽职程度待提升;8、管理层在内控培训、风险管理、决策管理上待改;9、员工在管理、内控等参与度不足,国有企业内部控制环境管理管理层环境管理,
22、44,管理层环境改善:1、管理层约束机制构建;2、管理层选拨、考核机制构建完善;3、管理层权责的分配、落实,建立追究机制;4、员工能力及知识提升;5、组织架构、授权与审批、责任及义务落实改善;6、员工安全感、遵从度、凝聚力、团队精神、员工 发展空间、员工法制意识提升;7、考核与激励改进、人力资源政策改善;8、战略管理提升,企业文化战略与推广;9、建立全体系,本身就是内控环境优化事项,国有企业内部控制环境管理管理层环境管理,45,国有企业内部控制环境管理社会责任环境管理,内部治理、良好的管控、成熟的价值链与盈利模式亦是一项社会责任;外部规制(合规性合法性)同样是一项社会责任;人权保护、尊重客户及
23、公民时间财产权、方便客户;员工保护、尊重社会公共道德;产品与服务应合法、尊重社会公共安全和公共利益;竞争与合作;资源节约、环保、公共安全、企业文化及相关的员工道德;公共关系、公益事业、社区建议;综合社会贡献,46,国有企业内部控制环境管理企业文化环境管理,企业文化概念:是企业理念、目标、方针、价值观念、经营行为、社会责任、企业形象、企业历史、企业荣誉、企业使命、企业制度、企业行为、企业执行力等的总和。企业文化构成、内外目的、作用、与员工关系企业文化内容:企业历史、荣誉、使命、宗旨、愿景、方针、理念、感动事迹、警示事项、员工公民道德规范、企业行为准则、管理者行为准则、员工职业行为准则、员工社会行
24、为与员工家庭行为和服务行为准则、员工日常行为规范、执行力、企业形象,47,1.规范出台背景,2.现有基本规范的内容框架,3.规划中的应用指引及框架,4.内部控制的政策要求,内部控制基本规范及配套政策概述,48,总则内部环境风险评估控制活动信息与沟通内部监督全文共七章50条,(原文链接),内部控制基本规范及配套政策概述,49,整体搬移COSO框架,未充分考虑中国国情内部控制组织机构不当,不符合中国国情:董事会建立并实施、监事会监督、经理层运行。注意:应成立专门机构(12条)对内控环境定义片面且不全,规范存在遗漏规范框架仍强调和主张条文式制度控制模式规范的强制执行力不足规范及指南更多还停留在“理论
25、”层面,内部控制基本规范及配套政策概述,50,企业内部控制应用指引,资金,采购,存货,销售,工程项目,固定资产,无形资产,投资,筹资,预算,成本费用,担保,合同协议,业务外包,企业内部控制基本规范,对子公司控制,财务报告,人力资源,信息系统,衍生工具,企业并购,关联交易,内部审计,发展战略,社会责任,组织架构,企业文化,资产,研发,内部报告,预计全部将超过50项,企业内部控制评价指引,企业内部控制审计指引,内部控制基本规范及配套政策概述,51,公司法证券法公司章程及上市公司章程指引国务院-2005-2005-2006及配套文件-2008相关司法解释及相关法规和规章,内部控制基本规范及配套政策概
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 完善 内部 控制 防范 企业 风险
链接地址:https://www.31ppt.com/p-6146276.html