中石油内控指引讲解指引.ppt
《中石油内控指引讲解指引.ppt》由会员分享,可在线阅读,更多相关《中石油内控指引讲解指引.ppt(125页珍藏版)》请在三一办公上搜索。
1、1,内部控制体系建设初步指引,2,指引架构,建设内容,方法和工具及附录,总体情况,总则,内控体系建设,监督,内部环境,目标制定,事件识别,风险评估,风险反应,控制活动,信息与沟通,方法和工具,附录,3,指引内容,总体情况内控体系建设内容方法和工具及附录,4,总体情况,第一章:总则 第二章:内控体系建设,5,第一章:总 则,编制目的编制依据编制原则指引的主要内容,6,编制目的、依据、原则,编制的目的 为了加强对内控体系建设的指导,向内控体系建设提供技术和理论支持,确保内控体系建设工作的系统化、规范化和有序开展。编制的依据国务院国资委中央企业全面风险管理指引;集团公司内部控制体系建设实施方案;CO
2、SO企业风险管理框架;COSO内部控制框架;国家其他法律法规。编制的原则 本着有利于建立内控体系建设的总体概念,有利于明确建设重点,有利于指导具体操作的原则编制了本指引。,7,指引的主要内容,指引共包括三大部分,十二章的具体内容:总体情况部分包括两章,即总则和内控体系建设;建设内容按照COSO八要素分为八章,各章均包括概念及要素、重点关注的内容、主要工作、基本方法和工具;方法和工具及附录部分包括两章,即方法和工具、附录。,8,总体情况,第一章:总则 第二章:内控体系建设,9,第二章:内控体系建设,指导思想建设范围总目标建设内容机构及职责分工工作步骤,10,指导思想,按照国务院国资委的要求,瞄准
3、国际大公司的内控建设水平,立足改革发展全局,坚持“统筹规划、整体设计”的原则,以源头治理和过程控制为核心,以防范风险和提高效率为重点,对现有管理制度、职责分工和业务流程进行全面梳理,力求促进各项管理工作实现程序化、规范化、制度化、标准化,建立一套设计科学、简洁适用、运行有效的内部控制体系,使集团公司所有企事业单位和所有经营管理环节都处于受控状态,有效防范风险,增强抵御风险的能力,实现经济资源的高效配置,为实现集团公司战略发展目标提供合理保障。,11,范围、总目标,建设范围包括:集团公司总部、直属企事业单位、全资公司、绝对控股公司等应按照本指引和各项工作要求,具体完成内部控制体系建设;相对控股公
4、司和参股公司可以参照执行本指引。总目标是:用两年左右的时间,基本建立和谐的内部环境、规范高效的业务流程、权责明晰的治理结构、简洁适用的风险管理措施,并以此为基础在“十一五”末初步建立内部控制体系,为“十二五”发展奠定基础。,12,内部环境目标制定事件识别风险评估风险反应控制活动信息与沟通监督,建设内容体现和满足了“收集风险管理初始信息、进行风险评估、制定风险管理策略、提出和实施风险管理解决方案、风险管理的监督与改进”的风险管理基本流程思路。,建设内容,13,机构及职责分工、工作步骤,机构及职责分工:总部和各单位都要建立由主要领导参加的组织领导机构,并抽调综合素质高、业务全面和具有较强协调能力的
5、人员组成具体工作机构,负责本单位内控体系建设工作。工作步骤:准备阶段(2006年年底前)实施阶段(2007年1月2008年12月)系统化测试和完善阶段(2009年1月12月)运行维护阶段(2010年开始),14,指引内容,总体情况内控体系建设内容方法和工具及附录,15,内控体系建设内容,第三章:内部环境第四章:目标制定第五章:事件识别第六章:风险评估第七章:风险反应第八章:控制活动第九章:信息与沟通第十章:监督,16,第三章:内部环境,概念及要素重点关注的内容主要工作基本方法和工具,17,概念及要素,内部环境风险管理理念员工职业道德组织结构员工的胜任能力权限和责任分配人力资源政策决策机构与监督
6、机构反舞弊,18,概念及要素,内部环境:内部环境是其他要素的基础,包括企业风险管理理念、员工职业道德、组织结构、员工的胜任能力、权限和职责分配、人力资源政策、决策机构与监督机构等要素。风险管理理念:风险管理理念是指企业经营活动中以风险为特征的信念和态度,它反映企业的价值观,影响企业文化和经营风格,也影响企业风险管理的其他要素,具体包括识别风险的方式、可接受风险的种类以及如何进行风险管理等。,19,概念及要素,员工职业道德:员工职业道德体现企业的价值判断和管理层经营风格等,具体包括道德准则、行为准则和强化这些准则的方式。组织结构:组织结构是指企业为实现风险管理目标,对各项风险管理活动进行规划、执
7、行、控制和监督的构架。组织结构是集权还是分权,取决于企业的规模及其企业活动的性质。,20,概念及要素,员工胜任能力:胜任能力是指管理层在考虑企业的战略、目标及其实施方式等方面后,对工作岗位明确规定胜任能力要求,并将要求转变为员工完成工作任务所需要的知识和技能。权限和责任分配:权限和责任分配是指建立上下级报告制度、授权协议以及合理划分权限和职责的过程。为保证授权的充分性和有效性,企业必须对相关人员的角色与责任给予明确。人力资源政策:人力资源政策引导员工达到企业期望的职业道德水平和胜任能力,包括员工聘用、定岗、培训、评估、就业咨询、晋升、薪酬等活动。,21,概念及要素,决策机构与监督机构:决策机构
8、在公司制企业是董事会,其他企业决策机构是高级管理层办公会等;监督机构包括监事会、审计委员会、专职监督部门等行使监督职能的机构;决策机构与监督机构相对于管理层的独立性、其成员的经验和道德境界、参与和监督企业活动的范围及行为的适当性都对内部环境发挥作用。反舞弊:舞弊是指以故意的行为获得不当或非法利益;反舞弊就是采取适当措施防止和控制舞弊的发生。,22,重点关注的内容,风险管理组织体系风险管理文化反舞弊重点,23,重点关注的内容,风险管理组织体系:风险管理组织体系包括明确组织结构、部门权限和职责分配、员工胜任能力以及人力资源政策。反舞弊重点:反舞弊重点关注报告的舞弊、资产盗用、不当目的的支出或负债、
9、以欺诈方式取得资产和收入、以欺诈方式避免成本或费用、决策机构或管理层的不当行为等。,24,重点关注的内容,风险管理文化风险管理文化包括企业风险管理理念的确定、员工职业道德的制定和宣贯、举报机制等;风险管理做的较好的企业,具有共同的特征:领导者有极强的风险意识,并极力将这种意识灌输给企业内的所有成员,即注重风险管理文化的培育;全面风险管理不是某个人或某个部门的单独的事情,而是涉及企业各个层面、各个业务领域、所有员工的事情,只有将风险意识和理念融入企业文化中,把风险意识转化为全体员工的共同认识和自觉行动,才能确保风险管理目标的实现;企业的所有生产经营行为、所有的控制制度,最终都由具体的人来操作和完
10、成。如果员工没有正确的风险管理意识,再好的体系和机制,也难免会出现重大风险事件。,25,主要工作,评估内部环境 建立完善风险管理组织体系建立风险管理文化建立反舞弊与控制,26,主要工作,评估内部环境:设计访谈提纲和调查问卷,了解企业治理结构、各部门业务和权责划分、各部门对企业风险管理和内部控制的看法、集团公司和各企业的业务流程;访谈各级管理人员,全面掌握内部环境现状;分析评价企业内部环境现状。建立完善风险管理组织体系:按照企业规模、业务复杂程度等标准,设计企业的风险管理组织结构模型方案;按照结构模型设计企业风险管理组织体系;制定人力资源政策;确定业绩衡量标准。,27,主要工作,建立风险管理文化
11、:将风险管理文化建设融入企业文化建设全过程;在企业各个层面营造风险管理文化氛围;加强员工法律素质和职业道德教育;建立举报机制;宣传企业风险管理文化,牢固树立所有员工的风险意识。建立反舞弊与控制:建立必要的反舞弊程序和控制;建立舞弊风险数据库;宣传和培训反舞弊控制;加强监督,保证实施有效,并不断修订完善反舞弊措施。,28,基本方法和工具,内部环境建设的主要方法有:访谈方法、标杆法等。内部环境建设的主要工具有:访谈提纲、调查问卷、内部环境现状评价表、权限指引、岗位职责描述等。,29,标杆法举例,标杆分析三个阶段,选定标杆学习伙伴阶段,改进建议阶段,分析阶段,确定行业的一流企业和做法,搜集其最佳实践
12、典范,结合集团公司给出的要素,确定自己内部环境要素。,将收集的资料进行汇总分析,同时参考目前本企业内部环境现状进行比较。,针对分析阶段的比较结果,对本企业内部环境进行广泛的讨论,最终给出合理优化建议。,30,标杆法实例,样例,31,内控体系建设内容,第三章:内部环境第四章:目标制定第五章:事件识别第六章:风险评估第七章:风险反应第八章:控制活动第九章:信息与沟通第十章:监督,32,概念及要素,目标制定风险偏好风险承受度,33,概念及要素,目标制定:目标制定是指管理层围绕企业的使命,制定战略目标,阐述企业战略,并为企业确立经营、报告和合规性目标。目标制定是事件识别、风险评估和风险反应的前提。风险
13、偏好:风险偏好是指企业希望承受的风险范围,即企业决策层和管理层在追求实现其价值的过程中愿意接受什么风险。,34,概念及要素,风险承受度:风险承受度指在企业实现特定目标过程中对目标相关变量的接受程度,与风险容量相一致。风险承受度是风险容量的边界和企业采取行动的指标。比如一个企业能承担的投资损失额为一千万元,该企业投资某个项目时候,企业准备承担最大的损失额为九十万元。经分析若该项目失败则损失为一百万,企业经过研究决定放弃这个项目,因为该企业在投资上的风险容量为一千万,在这个项目上的风险承受度是九十万,所以企业放弃了这个项目。,35,重点关注的内容,战略目标经营目标报告目标合规性目标,36,重点关注
14、的内容,战略目标,经营目标,报告目标,合规性目标,战略目标是管理层根据企业使命,阐述企业战略,并指引企业确立经营、报告和合规性目标的最高层次目标。,37,重点关注的内容,经营目标:经营目标反映企业经营的效率和效果。经营目标围绕企业战略目标,反映市场地的实际和需求情况,可以用业绩和利润性目标以及防止企业亏损的衡量指标来描述。报告目标:报告目标是根据企业经营的业务制定的,主要指编制可靠的报告,包括内部和外部报告,涉及与目标相适应的准确完整的全部企业信息。coso企业风险管理框架把原来内控框架中的财务报告目标扩展为报告目标。合规性目标:这类目标涉及企业必须遵守的法律法规,主要取决于外部因素。企业必须
15、依照适用的法律法规开展其业务活动。,38,主要工作,确定战略目标制定经营目标、报告目标和合规性目标建立业务流程目录制定相关子目标分解目标,制定考核标准传递相关信息,39,主要工作,确定战略目标:按照章程规定的使命,本着从实际出发,务求实效的原则,确定战略目标。战略目标与企业的使命相一致,同时要考虑企业的风险容量和风险承受度。制定经营目标、报告目标和合规性目标:根据确定的战略目标,制定企业的经营目标、报告目标、合规性目标等相关目标。相关目标要支持确定的战略目标并与其相一致。,40,主要工作,建立业务流程目录:按照确定的目标,分析业务活动,建立业务流程目录。在集团公司范围内统一建立一、二、三级流程
16、目录,各单位结合集团公司的一、二、三级业务流程目录,自行制定四级及以下业务流程目录,末级业务流程不超过六级,四级业务流程目录在集团公司备案。内部控制一级业务流程目录有21个:规划计划、建设施工、物资采购、服务采购、生产管理、质量管理、产品销售、存货管理、股权管理、人力资源与绩效考核、信息管理、科研开发、健康安全环保、财务资产、内部审计、纪检监察监督、合同管理、法律事务、企业文化、公共关系、权证管理。,41,主要工作,制定相关子目标:根据相关目标,各职能部门、各企业制定相关的子目标。分解目标,制定考核标准:结合业务流程的梳理,将各类目标分解,并明确职责,制定业绩考核标准。传递相关信息:将上述信息
17、传递到企业所有层面的员工,保证员工理解计划要实现的目标以及业绩考核标准和方法。,42,基本方法和工具,目标制定的主要方法有:头脑风暴法、访谈法、问卷调查法、参考与征求意见法等。目标制定的主要工具有:流程目录等。,43,内控体系建设内容,第三章:内部环境第四章:目标制定第五章:事件识别第六章:风险评估第七章:风险反应第八章:控制活动第九章:信息与沟通第十章:监督,44,概念及要素,事件及事件识别风险机遇,45,概念及要素,事件及事件识别:事件是源自外部或内部、影响企业目标实现的事情。按事件带来的影响不同,可以划分为风险和机遇。事件识别是明确可能影响企业目标实现的事件,并确定风险和机遇的过程。风险
18、:风险是未来的不确定性对实现企业目标可能性产生的负面影响,也称为纯粹风险。按照不同的标准,风险分类也多种多样。机遇:机遇是未来的不确定性对实现企业目标和支持企业发展产生的积极影响,也称为机会风险。,46,重点关注的内容,事件的范围事件和目标的联系识别事件需要考虑的内外部因素事件的相互依存事件区分和风险分类持续性事件识别,47,重点关注的内容,事件的范围:与企业所处的内外部环境、行业领域、经营业务范畴以及对实现企业目标可能产生影响的相关事件都要考虑。事件和目标的联系:为保证目标的实现,每个企业、职能部门、甚至个人都承担与其职责相应的目标。目标的承担者首先在与自己目标相关的范围内明确事件,然后将这
19、些事件进行汇总,并按照目标对事件分类。,48,重点关注的内容,识别事件需要考虑的内外部因素:外部因素主要包括经济因素、自然环境因素、政治因素、社会因素、技术性因素等。内部因素主要包括内部环境因素、基础设施因素、员工因素、流程因素、技术因素等。事件的相互依存:事件通常不是孤立出现和存在的。一个事件的发生可以引发另一个相关事件的发生,数个事件也可能同时发生。在事件识别过程中,应考虑事件及其相关事件。,49,重点关注的内容,事件区分和风险分类:在识别出事件的基础上,应区分事件属于风险或是机遇。对于带来风险的事件,按照风险和企业目标的相关性进行分类,可以分为战略风险、财务风险、市场风险、运营风险、法律
20、风险等。持续性事件识别:企业对风险和机遇的识别应保持连续性。企业在发展过程中会不断的修正和调整目标,因此也需要不断评估风险与企业目标的匹配和适合能力,以保证风险适合企业目标。,50,主要工作,收集信息明确关联事件对事件进行分类持续进行事件识别,51,主要工作,收集信息:企业广泛、持续地收集与本企业风险和风险管理相关的内外部初始信息,包括历史数据和未来预测。各相关部门和业务单位从这些相关信息中识别出本部门的事件。收集信息的外部渠道:国家、行业宏观政策与信息的发布平台和网络;新闻、媒体报道几及专业机构的出版物;商业伙伴(客户、供应商)提供的战略信息;私人商业与社会网络等。收集信息的内部渠道:内部会
21、议纪要及战略分析报告;以往战略决策的成功案例及重大偏差;企业自身的战略规划、计划等决策信息;企业战略规划方面的内部控制机制等。,52,主要工作,明确关联事件:事件通常不是孤立出现的,理解事件间相互联系的方式,以便明确关联事件。对事件进行分类:对事件按照影响目标的类型、影响事件的内外部因素按照是风险还是机遇进行分类,形成事件库。持续进行事件识别:不间断进行事件识别,如事件有变更需及时调整备案,同时维护更新事件库。,53,基本方法和工具,事件识别的主要方法有:头脑风暴法、访谈法、问卷调查法、流程及流程分析法、征求意见法、事件重要指标法等。事件识别的主要工具有:事件库等。,54,内控体系建设内容,第
22、三章:内部环境第四章:目标制定第五章:事件识别第六章:风险评估第七章:风险反应第八章:控制活动第九章:信息与沟通第十章:监督,55,概念及要素,风险评估固有风险剩余风险风险识别风险分析风险评价,56,概念及要素,风险评估是指管理层采用定量或定性的方法,考虑企业潜在事件发生的可能性及对实现企业目标的影响程度。风险评估的步骤如下:,57,概念及要素,固有风险:管理层不采取任何措施去改变风险的可能性或影响的情况下企业所面对的风险。剩余风险:管理层在对某风险采取措施后仍然存在的风险。,58,概念及要素,风险识别是指查找企业各业务单元、各项重要经营活动极其重要业务流程中有无风险,有哪些风险。,59,概念
23、及要素,风险分析是对识别出的风险及其特征进行明确的定义描述,分析和描述风险发生可能性的高低、风险发生的条件。,风险清单及风险发生可能性(举例),60,极低 低 中等 高 极高 影响程度,可能性,承担A区域中的各项风险且不再增加控制措施严格控制B区域中的各项风险且专门补充制定各项控制措施确保规避和减少C区域中的各项风险且优先安排实施各项防范措施,2,8,5,3,4,1,7,6,9,风险坐标图(以固有风险绘制),概念及要素,风险评价是评估风险对企业实现目标的影响程度、风险的价值等。,61,重点关注的内容,固有风险与剩余风险风险和目标的适合度风险识别和确认的即时性风险组合风险评估机制,62,重点关注
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 石油 内控 指引 讲解

链接地址:https://www.31ppt.com/p-6534120.html