第一篇:村镇银行内部控制、风险管理的自查报告
关于**村镇银行内部控制、风险管理的自查报告
2016年8月22日我部收到办公室印发“关于印发《**村镇银行“两个加强、两个遏制”回头看自查方案》的报告”的文件。按照文件精神,内审合规部自查要点为“内部控制、风险管理、案件防控”。以下为自查情况报告:
一、我行内控体系较为健全,组织结构设置符合自身特点,明确了内部控制和相关职能部门的责任、权限和信息报告路线。我行主要发起行为**银行,同时吸收当地优质企业和自然人投资参股村镇银行,股权结构较为合理,为良好公司治理奠定坚实的股权基础。
我行按照现代企业制度要求,建立了完善以“三会一层”即股东会、董事会、监事会及高级管理层为主体的治理结构并设立风险管理委员会、提名委员会、薪酬委员会、关联交易控制委员会、信息科技管理委员会和资产负债管理委员会六个专门委员会。但尚未建立独立董事制度。
我行各个治理主体的职责边界较清晰,并制定了股东大会议事规则、董事会议事规则、监事会议事规则和高级管理层议事规则五项规范的议事规则,但各项议事规则有待进一步完善。
我行参照以流程为核心的全新的银行模式开展经营管理,即在整个银行塑造“以客户为中心”的企业文化,提高市场反应速度,改善服务水平;并通过业务模块化、管理扁平化与运营集中化,提高银行运作效率,实现成本节约与规模效益,促进价值创造与绩效进步,并全面提升银行的核心竞争能力。但此项工作在该行尚处起步阶段,内部组织架构不完善,距流程银行要求还有较大差距,但我行在2015年成立了内审合规部门,随着业务发展,2016年我行将进一步完善组织架构。
二、各部门、各岗位之间职责分离、相互制约,并定期不定期进行岗位测评及意见反馈。认真执行轮岗和强制休假制度,并向监管当局按季度上报人员、安防非现场监管报表。我行在业务领域和部门之间建立了信息交流、信息共享及信息反馈机制。我行建立了《**村镇银行内部控制评价试行办法》,定期对内部制度的健全性等进行评价,但评价效果有待提高。
我行2015年成立内审合规部门,建立了内部审计及合规管理的相关规章制度,并定期聘请发起行进行业务督导及业务检查。我行聘请外部审计机构进行审计,但审计结果未及时上报监管部门。我行的内部控制缺陷被发现和被报告后能够及时得到解决和纠正,并能够及时纠正和整改外部监管机构发现的内部控制方面的问题和缺陷。我行正逐步建立及完善各项内控制度,完善组织架构,有效开展内外部审计工作,在高管层的科学领导下,2015年我行未发生案件。
三、我行正逐步建立及完善各项内控制度,建立了存款、会计、重要空白凭证等管理制度和岗位规范,我行业务部已制定如下规章制度:贷款管理办法、企业信用评级管理暂行办法、信贷业务操作办法、农户贷款操作细则、担保管理办法、信贷业务审批管理办法、存贷款利率管理暂行办法、贷后管理办法、信贷档案管理办法、抵贷资产管理办法、贷款五级分类管理办法、诉讼管理办法、信贷责任追究制度、项目融资业务管理暂行办法、职能部门设置、个人贷款管理暂行办法、固定资产贷款管理暂行办法、流动资金贷款管理暂行办法。并严格按照相关规章制度开展业务。
四、我行的风险管理能够对信用风险、流动性风险和操作风险等各类风险进行较为持续的监控。并制定了相关业务政策、制度和程序。专门设立了履行内部控制、风险管理和审计职能的部门和岗位。我行虽建立了风险识别评估制度、职责和岗位,但制度和职责未及时更新,手段和技术不够完善。
我行董事会能够根据本行的情况,制定整体风险管理政策、风险限额和重大风险管理制度,但并没有明确的风险偏好;高级管理层制定了监测和管理风险的程序和方法;但没有结合本行特点,开发高效的风险管理信息系统,不能对对各类风险进行准确的计量和管理。
第二篇:村镇银行风险管理实施办法[推荐]
村镇银行风险管理实施办法
第一章 总则
第一条
为促进xxxxxxxxx股份有限公司(以下简称“xxxxxxxxx”)的规范运作和健康发展,明确xxxxxxxxx与各控参股公司的经营管理责任,建立有效的风险控制机制,保护投资者合法权益,按照《中华人民共和国公司法》、《xxxxxxxxx股份有限公司章程》的相关规定,结合xxxxxxxxx实际,制定本办法。
第二条 本办法适用于xxxxxxxxx各控参股公司。xxxxxxxxx委派至各控参股公司的董事、监事、高级管理人员对本办法的有效执行负责。
第三条 控参股公司应遵循本办法规定,结合xxxxxxxxx的其他内部控制制度,根据自身的实际情况,制定具体实施细则,以保证本办法的贯彻执行。
第二章 “三会”及安全运营管理
第四条 控参股公司应严格按照相关法律完善企业法人治理结构,依法建立、健全内部控制制度及“三会”议事规则,确保股东大会、董事会、监事会依法规范运作。
第五条 控参股公司的各项生产经营管理活动必须遵守国家各项法律法规,并结合公司发展规划和经营计划,制定和不断修订自身经营管理目标,确保公司及其他股东权益。
第六条 控参股公司的重大合同,应向xxxxxxxxx法务中心备案。
第七条 控参股公司不得将银行存款进行抵押、质押。第八条 未经xxxxxxxxx批准,控参股公司不得提供对外担保,也不得进行互相担保。
第九条 控参股公司改制改组、收购兼并、投资融资、资产处臵、收益分配等重大事项,必须事先报告xxxxxxxxx,并经xxxxxxxxx批准,公司董事会、股东大会通过后方可实施。
第十条 xxxxxxxxx对控参股公司安全运营履行监督、监察职能。受xxxxxxxxx董事会委派,审计部不定期对控参股公司的经营管理进行全面审计。严格执行事故汇报制度,凡发生重大事故,必须严格按照对口管理的程序,在规定的时间内逐级上报。任何单位及工作人员不允许拒报、瞒报、谎报、迟报、漏报。否则,按照国家法律和xxxxxxxxx安全运营的有关规定追究单位领导及相关责任人的责任。
第十一条 控参股公司按照公司发展战略,结合人员实际情况,制订人力资源招聘计划,提交xxxxxxxxx总行,经审核批准后,由xxxxxxxxx总行指导实施招聘。
第三章 贷款风险管理
第十二条 坚持“服务中小企业”的经营理念,微小企业贷款的客户群体必须明确定位于有三个月以上经营实践,需要扩大规模,并且具有持续稳定现金流的小企业或个体工商户。
第十三条 授权管理。授权分为决策权,分析权和操作权三种授权,被授权人在一笔贷款中不能同时使用分析权和决策权。在办理信贷业务过程中,按规定设立调查岗和审查岗,人员相对固定、定期轮换,将调查、审查、审批、经营管理等环节的工作职责分解,由不同岗位和管理人员承担,实现权利制约。
第十四条 贷款审批。审贷会组成人员至少由两人组成,实行一票否决制。
第十五条 全面实行贷款上柜台,实现贷款管理与贷款发放的分离。
第十六条 发放贷款应坚持小额、分散的原则,提高贷款覆盖面,防止贷款过度集中。对同一借款人的贷款余额不得超过资本净额的5%;对单一集团企业客户的授信余额不得超过资本净额的10%。
第十七条 按照责、权、利相结合的原则,实行农村小额贷款与客户经理“三包一挂”制度,即包发放、包管理、包收回,绩效工资与相关信贷资产的质量、数量挂钩。加强对农村小额贷款发放和管理各环节的尽职评价,对违反规定办理贷款,形成挪用贷款、顶冒名贷款或不符合贷款条件的,要及时采取停止放贷、限期收回和资产保全等措施,并严肃追究有关责任人的责任。
第十八条 加强贷前调查和贷后管理,严防道德风险和行业风险。贷前要认真考察借款人还款能力,深入分析评价贷款风险;贷后要定期深入管辖村镇,及时了解和掌握借款人生产经营情况,严格监
督贷款实际用途。在行业风险中,应重点关注产品和产量风险、市场和价格风险、政策性风险。
第十九条 发放贷款应坚持逐笔核贷、一笔一清的原则。
第四章 会计核算风险管理
第二十条 会计核算以权责发生制为基础,坚持可靠性、相关性、可比性、谨慎性和及时性原则。
第二十一条 各项会计工作在董事会及行长的领导下,由会计机构具体实施。
第二十二条 法定代表人、行长、主管会计工作的副行长对会计工作和会计资料的真实性、完整性负责。
第二十三条 会计人员上岗应具备会计从业资格,并接受岗位培训和后续教育,会计主管人员必须符合任职资格条件。
第二十四条 会计岗位应根据会计业务的需要设臵,并配备相应的会计人员。设臵会计岗位遵循的原则是:有利于分工协作;有利于相互制约;有利于提高工作效率。
第二十五条 会计人员应定期进行岗位轮换,重要会计岗位人员要实行强制休假制度。
第二十六条 会计人员因工作调动或其他原因离职,必须办理交接手续。普通会计人员办理交接手续由会计机构负责人(会计主管人员)监交;会计机构负责人(会计主管人员)办理交接手续由行长或经行长授权的分管行长监交。
第二十七条 每日、定期或不定期必须进行账账、账实、账证、账表核对,每月进行内外账的核对。
第二十八条 内外账核对包括与人民银行往来、同业往来以及企业往来等各项往来发生额和余额的核对。银企对账应遵循“工作岗位独立、对账人员分离”的原则。
第二十九条 对账工作由会计及客户部门共同完成。经办人员和会计机构负责人在账务核对后,应在有关账、簿、卡上签章确认,核对不符的应及时查明原因并做相应处理。
第三十条 有价单证与重要空白凭证必须纳入会计管理范围,通过表外科目核算,定期或不定期进行检查。
第三十一条 会计印章由指定机构或其授权机构会计主管部门统一刻制颁发,其他机构不得自行刻制。
第三十二条 会计印章的领取实行双人签领制度,并出具本机构介绍信或有效证明文件和个人身份证件,在相关登记簿上预留印模,注明启用日期,并由领用人签章。
第三十三条 会计印章实行专人使用,专人保管,专人负责,固定存放;临时离岗,人离章收;不得私自授受会计印章。非经办人员不得动用会计印章,非营业时间必须入库或保险箱、柜保管。
第三十四条 会计印章停止使用后应及时按照有关规定办理停用或销毁手续。会计印章的停用和销毁必须登记造册,并在相关登记簿上登记并签章。
第三十五条 会计印章必须严格按规定的范围使用,不得错用、串用、提前或过期使用。严禁超范围使用会计印章,严禁在空白会计凭证、账簿上预先留盖会计印章和个人名章。
第三十六条 会计人员的个人名章、操作密码等必须按照有关规定由本人使用,妥善保管。
第三十七条 同一会计档案采用不同介质保存的,应以电子档案为主,纸质档案为辅。电子会计档案必须满足保管期限的要求。
第三十八条 应建立会计档案保管库(柜)。对会计档案应严格执行安全和保密制度,做到妥善保管,存放有序,查找方便。档案管理人员调动时,应按规定办理交接手续。
第三十九条 会计档案的查询、调阅、保管要严格执行安全和保密制度,会计档案一律不准外借。内部和外部查阅会计档案均应进行相应登记。
第四十条 内部调阅会计档案需经会计部门主管人员和会计档案管理部门主管人员批准;法律、法规规定有档案查阅权的部门查阅会计档案,必须持有效证件和相关证明材料,经本行机构负责人或会计主管人员核准。
第四十一条 移交会计档案,应严格按移交手续办理,涉及变更会计档案管理部门的,还应由有权人签署意见,移交双方都应签字盖章。
第四十二条 会计档案保管期满,符合销毁条件的,应由档案管理部门会同会计部门提出销毁意见,编制“会计档案销毁清册”,报指定机构会计主管部门批准,方可销毁。
第四十三条 已满保管期的会计档案,如尚有未了债权、债务、案件或账务未查清,应待债权债务明确、案件终结或账务查清后,再按规定销毁。
第五章 现金出纳业务风险管理
第四十四条 现金业务必须坚持“当日核对、双人管库、双人守库、双人押运、离岗必须查库(箱)”的原则,做到内控严密、职责分明。
第四十五条 现金收付必须坚持“收入现金先收款后记账,付出现金先记账后付款”的原则。
第四十六条 柜员办理现金业务操作必须在有效监控和客户视线以内,做到当面点准,一笔一清、一户一清。
第四十七条 收付现金必须做到先点捆、卡把,核准封签,再散把点数;拆捆时,先确认每捆十把,再拆捆,做到账证或账单相符。
第四十八条 柜员必须坚持“一日三碰箱”制度,碰箱必须在监控录像视线范围内进行,做到账款、账实相符。
第四十九条 需进行款箱交接的,交箱前必须核对接箱人是否为被授权人,接箱时必须核对总箱数,检查款箱是否加锁、封条是否完整无损等,并详细登记相关交接登记簿。
第五十条 库房管理必须坚持“账款分离”的原则。管库员不得兼任库房记账员。
第五十一条 加强对现金支付交易的监督管理,防范利用银行支付结算进行洗钱等违法犯罪活动。对于大额和可疑的现金支付交易,应当按照反洗钱法规定执行大额交易和可疑交易报告制度。
第五十二条 现金调运时,运送现金、贵金属、有价单证等必须由双人以上(不包括司机)持枪押运,严密交接手续,对运送时间、地点和运送路线要严守秘密,不得向任何无关人员泄漏。不得无关人员搭乘运钞车及捎运其他物品,并须互相配合,密切协作,准确安全运送库款。
第五十三条 物款送达后,管库员(保管员)要与随车业务员交接清楚。原封新券按箱或捆、回笼券卡把与调拨单核对。发现松散、可疑现象的,必须当面点验清楚。无误后,管库员(保管员)方可在回单联签章。
第五十四条 柜员领缴现金时,要填制相关记账凭证,确保现金交接无误。
第五十五条 办理现金业务的柜员必须建立柜员现金箱。严禁为不办理现金业务的柜员建立现金箱。因岗位调整不再办理现金业务的,必须及时删除其现金箱。
第五十六条 柜员现金箱实行限额控制。要根据现金收付实际情况及柜员岗位职责,合理核定办理现金业务柜员的各币种现金箱限额。
第五十七条 营业期间,柜员的现金箱余额超过其现金箱限额时,超过限额部分必须及时办理入库手续。
第五十八条 每日营业终了,柜员要对现金箱余额进行账实核对,无误后装箱加锁交寄管部门保管。
第五十九条 柜员半天(含)以上不当班时,其现金必须缴空,即柜员现金箱余额清零。
第六十条 会计主管应对柜员现金箱不定时进行清点,部门负责人每月至少查箱两次,分管行长每年至少进行一次全面性检查。查箱时必须携带介绍信及相关证件,并应有相关人员在场。每次查箱完毕,应将查箱情况详细登记相关登记簿,并由检查人员和柜员共同签章,已备考查。如发现问题,要立即查明原因,严肃处理,重大问题要及时报告。
第六章 安全保卫管理
第六十一条 行长是本行安全保卫工作的第一责任人,对本单位安全保卫工作负全面责任。
第六十二条 落实各项安全保卫责任,与员工签订安全保卫责任书,经常对员工进行合规操作和安全防范教育。
第六十三条 依法合规经营,落实各项规章制度。定期组织处臵突发事件预案演练,提高安全防范技能。积极与当地派出所、邻近单位协商搞好治安联防。
第六十四条 经常检查营业期间执行规章制度情况,发现问题及时整改。
第六十五条 掌握员工思想动态,发现异常现象,及时做好工作。
第六十六条 做好安全防范设施的维护保养工作,保证其处于良好的运行状态。
第六十七条 发生案件和事故及时报案,保护现场,提供线索,协助有关部门做好调查取证工作。
第六十八条 各岗位人员要严格履行岗位职责,积极参加单位组织的合规操作和安全防范学习培训活动,提高防范意识和技能,确保本岗位的安全。
第六十九条 认真执行各项规章制度,严格按照业务操作规程办事,互相监督、互相制约。对领导交办或授意办理不符合规章制度的事项,要予以抵制,抵制无效要及时向上级行汇报。
第七十条 在办理业务过程中发现可疑情况,可能危及银行资金安全的,及时向单位领导汇报,对可能涉及犯罪的,还要向公安机关报告。
第七十一条 柜员要保管好自己的密码、钥匙、印章、密押、预留印鉴、重要空白凭证、现金尾箱等,严格执行内部交接、登记手续。
第七十二条 按照反洗钱有关规定对大额交易和可疑交易及时上报相关部门。
第七十三条 营业前安全操作。检查营业场所有无不安全迹象,报警器、电视监控系统是否处于工作状态。检查自卫器械是否到位,取用是否方便、顺手。
第七十四条 开启营业室大门或卷闸门,同时反锁固定,防止歹徒关门抢劫;锁定边、后门做好营业前的准备。
第七十五条 运钞车到达后,营业人员二人以上携带自卫工具配合随车业务员将款包护送进入柜台内进行交接。款包交接后将大额现金入保险柜保管,用钥匙反锁边后门进入正常营业。
第七十六条 营业期间安全间操作。营业场所必须保证二人以上临柜。大额现金及重要凭证要及时入柜,不得臵于桌面或抽屉内。
第七十七条 柜台内禁止非营业人员进入,营业人员因事出入边、后门时,须在确认安全的情况下即开即锁。
第七十八条 营业人员临时离柜时,必须退出操作界面,现金、印鉴、密押、重要凭证必须入柜加锁。
第七十九条 营业期间,营业人员在柜台内不会客,不接受他人馈赠的药物、香烟、食品、饮料等物品,以防不测。
第八十条 接受检查时,营业人员在确认检查人员证件齐全,并有本单位领导或保卫人员陪同下方可进入。
第八十一条 营业终了安全操作。按要求退出操作系统,将现金、印鉴、密押、重要凭证清查无误后装入款包(箱)锁好。在柜台内等待运钞车接款,严禁在柜台外携款包(箱)候车。
第八十二条 运钞车到达后,随车业务员在柜台外与营业场所人员办理款包交接手续,营业人员必须二人以上携带自卫器械护卫随车业务员将款包装入运钞车内。运钞车安全离去后,方可离开。
第八十三条 营业人员打扫营业室柜台内外卫生,检查电器开关关闭情况,对电视监控系统或“110”夜间防侵入报警系统进行布防,将营业室防护窗、门落锁后离开,结束营业。
第八十四条 为有效防范各类案件的发生,营业场所要制定应对各类突发暴力案件的应急预案并组织演练。
第七章 计算机网络运行风险管理
第八十五条 网络IP地址管理。正确使用IP地址,防止混用、借用、乱用IP地址资源。不得在网络中擅自使用未经批准的IP地址。由于开展中间业务等需要与外单位网络进行互联时,必须经批准后方可实施,网络互联的设备所分配的IP地址可以与对方协商设臵,但不可与综合业务数据网的地址重复。
第八十六条 网络配臵管理。为保证综合业务数据网中各设备的软件统一,各单位的路由器、交换机的IOS软件及配臵由支行统一负责管理,各单位不得擅自改变IOS软件及配臵。
第八十七条 调制解调器等通信设备的参数配臵与电信运营商协商后确定,调测完毕后不得随意更改,需要进行参数修改时必须在日间结束后进行并要做详细记录。
第八十八条 网络运行中如需要对路由器、交换机配臵进行修改,必须经行长批准,并详细填写网络运行登记簿的配臵修改记录。
第八十九条 网络设备管理。网络设备必须严格按照网络设备与环境相匹配的要求,进行装修配臵。网络设备需要一定数量的冗余备份,必须保证主干线路网络设备的冗余。
第九十条 网络日常维护管理。建立网络运行登记簿,其主要内容应包含网络值班安排、网络值班日志、网络重要事件记录等;对通信异常情况、维护更改情况逐一登记、详细记录。网络管理员如发现无法排除的网络故障,应及时上报,由上级部门协助解决,事后认真填写网络运行登记簿,将重要事件详细记录。
第九十一条 网络安全管理。防止利用现有综合业务数据网进行危害我行安全、泄露我行秘密,侵犯国家、社会、集体的利益和公民合法权益的违法犯罪活动。
第九十二条 用户认证和访问控制。用户对数据和网络系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度。用户调动到新的工作岗位或离开银行时,应在网络系统中及时检查、更新或注销用户身份。
第九十三条 任何部门或个人不得擅自利用综合业务数据网入网线路接入互联网,杜绝利用我行网络从事与我行无关的活动。
第九十四条 综合业务数据网必须与国际互联网物理隔离,各单位不得以单位名义自行在国际互联网上设立主页、发布信息。
第九十五条 开展中间业务时,需要与外单位网络进行互联时,必须采用网络防火墙等隔离手段,并报主管部门批准。
第九十六条 网络设备的密码及配臵由系统管理员负责管理维护,密码需定期修改。
第九十七条 认真管理网络设备的所有接入端口,严禁将与业务无关的网络接入到前台操作系统网内。
第八章 前台计算机管理
第九十八条 环境管理。前台人员应做到四防(防水、防火、防盗、防尘)。前台操作人员不得随意挪动计算机及其网络设备,不得随意调整计算机及网络设备的联线。
第九十九条 前台操作人员不得随意修改或删除计算机及网络设备的配臵文件或程序。操作人员要定期修改密码,系统密码应由系统管理员管理,操作员密码不得混用。
第一百条 营业操作人员,不得将与业务无关的软件装入计算机中,除业务软件运行必须装入的操作系统外,不得装入WINDOWS或其它操作系统。
xxxxxxxxx股份有限公司控参股公司派驻人员管理办法
为适应现代企业制度要求和xxxxxxxxx股份有限公司(以下简称“xxxxxxxxx”)的管理体制和运行机制需要,依据《中华人民共和国公司法》和xxxxxxxxx《控参股公司管理办法》,特制定本办法。
一、原则
为保证xxxxxxxxx对控参股公司重大事项的知情权以及决策中的主动权,使xxxxxxxxx意志能够得以实现,xxxxxxxxx对所属控参股公司及关键岗位人员实行派驻制。
二、派驻人员的范围
(一)xxxxxxxxx全资公司、控股子公司的经营班子成员和财务部长等指定岗位的人员。
(二)xxxxxxxxx参股公司中,由xxxxxxxxx推荐派驻,参股公司聘用,在参股公司中担任指定岗位职务的高级管理人员和其他派驻人员。
三、职责与行为准则
(一)派驻人员必须维护xxxxxxxxx利益,按照xxxxxxxxx《控参股公司管理办法》以及控参股公司的管理制度、合同、章程和有关规定办事。对控参股公司运营过程中违反规定,侵害xxxxxxxxx利益的行为应坚决制止,并向xxxxxxxxx报告。
(二)派驻人员必须诚信、勤勉地履行职责,必须以符合xxxxxxxxx最高利益、符合投资者资产保值增值要求、符合上市公司对股民负责、符合控参股公司提高经营效益和长远发展要求的精神为xxxxxxxxx和控参股公司服务。
(三)派驻人员必须遵守如下基本行为准则
1、必须忠诚xxxxxxxxx和股东,诚信规范,不得以任何方式欺骗xxxxxxxxx和股东、侵犯xxxxxxxxx和股东利益。
2、必须在法律法规、xxxxxxxxx规定、控参股公司合同、章程、协议规定的范围内进行活动。
3、派驻人员必须以严谨审慎的态度履行职责,注意团队建设,正确听取专业人员合理的意见与建议。
4、必须廉洁自律,严格按规定获取报酬,不得获取xxxxxxxxx和控参股公司规定薪酬之外的任何财物。
(四)派驻人员违反上述行为准则致使xxxxxxxxx遭受资产损失(包括有形与无形资产损失、项目失利等),按照有关规定应受到相应处罚,直至承担相应法律责任。
四、工作报告制度
(一)为保证控参股公司市场信息、财务信息和生产运营信息能及时、准确地传递到xxxxxxxxx,提高xxxxxxxxx经营运作的透明度,维护xxxxxxxxx的知情权,并能及时掌握派驻人员的情况,建立派驻人员工作报告制度。
(二)派驻人员工作报告制度包括:述职报告制度,情况分析报告制度(按季上报),重大事项报告制度。
(三)派驻人员任期届满交接时,还应向继任者详细介绍工作内容和合作对方派驻人员的工作风格、性格特点以及素质状况等。
(四)派驻人员未按规定向xxxxxxxxx报告情况或报告虚假情况,一经查实应追究相应责任。
五、任免
(一)派驻人员由xxxxxxxxx直接任命或推荐。
(二)派驻人员所任岗位职务、派驻人数、任期等应按照xxxxxxxxx规定或控参股公司各方有关协议执行。
(三)派驻人员实行聘任任期制,任期一般为2年;任期届满,应按规定或控参股公司合同及章程规定的程序对该派驻岗位的派驻人员重新任命;派驻人员可以连任。
(四)派驻人员退休、辞职、死亡、失踪或处于重病、重伤状态时,xxxxxxxxx应及时更换或推荐替代人选。
六、管理、考核
(一)xxxxxxxxx按照有关办法和规定对所属派驻人员实行集中统一管理。
(二)派驻人员的劳动关系:各派驻人员应依法与xxxxxxxxx签订劳动合同,由控参股公司聘用。
(三)派驻人员根据岗位职责承接所在公司关键业绩指标,接受xxxxxxxxx对口领导的评价,经xxxxxxxxx审核确认,决定派驻人员奖金发放,考核结果作为派驻人员奖惩、任用、调换和职业发展的重要依据。(同时接受控参股公司由董事会制定的考核目标与考核)
(四)实行派驻人员对口管理考核制度。事业内容归口在xxxxxxxxx干部主管部门;职能内容在xxxxxxxxx总部由对口业务部门的,应按照对口业务部门的要求定期或不定期汇报工作及控参股公司相关情况,xxxxxxxxx的干部主管部门和对口业务部门对其进行考
核,并纳入行为评价的一项权重比例,向xxxxxxxxx提出使用建议。
(五)派驻人员的薪酬由各控参股公司按xxxxxxxxx制定的总额提取交xxxxxxxxx统一发放。(控参股公司的绩效奖励由该公司董事会决定)
(六)派驻人员的绩效奖励和日常费用,由各控参股公司在费用中列支。
(七)结合派驻人员任期制,实行派驻人员届满适度轮换制度,以加强xxxxxxxxx高管人员的交流;实行考核淘汰制度,对任期综合考核不胜任、业绩考核连续两年为D类或当年业绩考核为E类的,免去派驻人员职务。
(八)加强各子公司派驻人员团队建设;以岗位业绩和价值观为重点加强对派驻人员的考核。
七、附则
本办法未尽事宜按原有规定执行,以往所发文件与本规定相抵触的,按本规定执行。
本规定由xxxxxxxxx农村金融部负责解释,自审议通过之日起施行。
第三篇:内部控制与风险管理
企业内部风险控制与财务管理
一、企业的风险管理与内部控制
企业的风险管理从本质上也应当是以内部控制为前提,是以内部的风险为主要对象的进行的有效和适当的管理。现代企业面临的激烈的市场竞争和恶劣的生存环境。各种经济活动都伴有风险的存在,会产生不同的结果。企业(组织)的终极目标就是利益的最大化,企业始终生存在成本和利润之间。从影响这些要素发生风险的原因,主要是外部的市场环境风险和内部特有风险.外部风险如:政治环境、宏观经济环境、自然灾害和意外等企业外部的风险,也称为系统风险。内部风险包括组织治理结构、内部控制缺陷、管理者的素质经营特点等形成的经营风险——企业生产经营过程的不确定性;财务风险——企业举借债务给财务成果带来的不确定性;法律风险——作为经济活动的平等民事主体之间法律行为活动的诉讼风险等,也称为非系统风险。
对于前者是每个企业所共同面临的风险,是企业自身无法预见和控制的。因此,企业风险管理的理想途径应当首先是完善防范企业财务风险和经营风险管理体系,包括:法人治理结构、风险管理组织、财务运营和公司运营的政策与程序、内部审计系统等。加强对内部风险的识别和把握,以内部各种可能发生偏离目标的不确定因素为控制点,建立起风险管理机制和体系,来应对内部风险,并进而对企业整体风险进行管理。
根据调查,企业面临的外部风险和内部风险大至有以下18种重要的风险因素: ⑴ 单位内控系统的有效性决定了风险的大小; ⑵ 管理者的能力大小,决定风险的大小;
(3)管理者的正直度,正直的管理者可以保障职责的完成和风险的减小;(4)单位的规模。单位规模大潜在的风险就高;(5)会计系统的变动,变动后的信息系统风险很高,(6)经营业务的复杂程度,越复杂,出错的几率越大;(7)要职人员的变动,会增加或至少带来不确定性;(8)经营环境恶化,会促使管理人员不顾一切歪曲业绩;(9)资产流动性,流动性大,发生损失的机会就越大; ⑽ 企业快速增长,在生产费用控制方面的风险会增加; ⑾ 信息化程度,若无严格的分工,会带来失控; ⑿ 审计的间距,频繁审计能降低风险;
⒀ 管理者的目标压力,压力大会不择手段,生产费用不宜控制;
⒁ 政府法规的范围,约束的程度越高,违法机会就越高,公司面临的风险就大; ⒂ 员工士气,低的地方就是问题所在,风险所在的地方; ⒃ 独立的审计计划;
⒄ 公开程度。增加透明度可降低风险; ⒅ 距总部的距离。
从以上可以看出企业面临的最直接和频繁的来自于企业内部的管理风险,而这些风险是企业能够并且应该可以预见、识别和控制的。
二、企业的财务管理与风险控制
(一)何谓企业财务管理与财务管理风险
财务管理是企业管理的一个组成部分,它是根据财经法规制度,按照财务管理的原则,在一定的整体目标下,关于资产的购置(投资),资本的融通(筹资)和经营中现金流量(营运资金),以及利润分配的管理。简单的说,财务管理是组织企业财务活动,处理财务关系的一项经济管理工作。财务管理风险是指企业财务活动中因存在不确定性或不可控因素,在一定时期内使企业财务收益与预期收益发生偏离,从而蒙受损失的可能性。
(二)财务管理风险控制
财务管理风险控制,即控制企业财务管理方面面临的各种风险,深入理解财务管理风险,分析财务风险形成的根源及不同财务风险形成的具体原因,完善企业资本运营风险防范体系、建立有效的内部控制体系以及精确的财务分析制度,从筹资、投资、经营与收益分配四个方面控制财务风险,从而有效地控制财务风险。
三、我国企业财务风险控制现状
(一)经验决策和主观决策现象严重。
很多企业决策者对企业财务决策风险的认识不足,普遍存在经验决策和主观决策的现象,由于盲目投资导致企业投资损失巨大。在固定资产投资决策过程中,很多企业事前对投资项目的可行性没有进行充分系统的分析和研究,另外为决策所提供的信息也存在缺失和不真实,加上决策者决策能力良莠不齐等原因,使得企业在进行投资决策时,经验决策和主观决策往往起到了决定作用,从而导致投资决策失误,影响了企业的经营秩序,从而给企业带来了较大的财务风险。
(二)企业财务风险管理制度存在诸多缺陷。
我国企业产生财务风险的一个重要因素就是由于企业财务风险管理制度不完善,进而导致了企业内部财务关系的混乱。目前许多企业的预算管理系统不完备,企业的市场监控机制存在诸多不健全的地方,财务的内部控制制度不成熟,企业的成本控制制度不完善,企业的资金管理控制制度失效,信息传输系统滞后和不准确,日常先进管理制度不完备。企业与内部各部门之间及企业与上级企业之间,在资金管理及使用、利益分配等方面存在权责不明、管理混乱的现象,以至于造成资金使用效率低下,资金流失严重,资金的安全性、完整性无法得到保障。
(三)防范企业财务风险的方法比较匮乏。
主要表现在不能合理利用财务杠杆,企业财务风险综合防范手段不够完善,前者是有的企业不顾财务风险去追求融资财务效应,有的企业则是走向了另一个极端,也就是轻视财务杠杆,推崇零负债;后者主要表现在企业财务预警模型的缺陷,突出的特点是几乎所有的财务模型都集中在寻找最佳的公开财务指标来预测财务危机,但是这个模型存在诸多缺陷,即稳定性不够,采用不同的样本得到的预警模型存在显著的差异,而且同一模型的适用范围在很大程度上受到限制。且财务预警模型的运用主要是集中在上市公司,而对一些容易破产的私营企业和民营企业研究较少。
四、企业面临的财务风险类型及成因
1、财务风险的类型
财务风险以资本运动环节的存在形态分析,可划分为筹资风险、投资风险,经营风险和收益分配风险四种风险类别。筹资风险是到期无法偿还本金和偿付资本成本的可能性;投资风险是无法取得期望投资报酬的可能性:经营风险是无法卖出产品并收回企业所垫支本金的可能性;收益分配风险,是由于收益取得和分配而对企业价值产生影响的可能性。
2、财务风险的形成原因
(1)筹资风险的成因。筹资风险,即指狭义的财务风险,即到期无法偿还本金和偿付资本成本的可能性。虽然企业筹资风险只存在于有负债的企业,但就现代企业的发展模式而言,任何企业的经营活动都会或多或少的产生筹资风险,筹资风险是所有财务风险的起点。(2)投资风险的成因。投资风险即由于不确定因素的存在而无法取得期望投资报酬的可能性。投资风险有投资结构风险、投资项目风险与投资组合风险。
(3)资金回收风险的成因。资金回帐风险,即指企业投入的本金经过生产经营过程之后,不能回到起点的风险。资金回收风险产生的原因也分为外因和内因。外因指宏观经济的影响。目前说明此问题的最好的例子就是美国的金融海啸。内因指企业的营销政策、信用政策等因素。
(4)收益分配风险的成因。收益分酝风险,即收益取得和分配对企业价值产生影响的可能性。收益分配风险是所有财务风险的释放。收益确认和收益分配行为是收益分配风险产生的两个方面。收益确认的风险指由于收益确认不当而带来收益超分配的可能性。
五、加强企业财务风险控制的原则
企业财务风险控制是企业整个经营管理系统的重要核心内容。企业在制定和实施财务风险控制策略的过程中必须遵循和利用企业管理的基本原则以及风险控制本身所要求的其他原则,这些原则主要包括以下几个方面:
(一)符合企业总目标的原则。
企业财务风险控制作为企业整体经营管理活动的一部分,其风险控制目标和策略的制定应该而且必须符合企业发展总目标的要求。对于企业局部或部门经营活动出现的风险制定和实施风险控制策略时,要考虑控制局部风险可能对企业整体风险防范与控制目标的影响,不能因片面追求局部利益或部门利益而损害企业的整体利益。企业局部风险控制策略的制定应以整体风险控制目标为指导思想。
(二)风险防范与风险处理相结合的原则。
风险防范与风险处理相结合是企业财务风险控制总体目标本身所要求的。企业利益主体在认识和掌握财务风险本质的基础上,能够采取一定的策略措施以避免某些风险损失的发生。但由于风险控制主体自身能力的限制和外部环境的复杂多变,企业某些风险损失的发生在所难免。这就需要企业采取一定的策略措施进行风险损失的处理。只有风险控制策略与风险处理策略相结合,才能达到风险控制的最佳效果。
(三)长短期利益相结合的原则。
企业财务风险控制主体应认真分析风险的性质及其可能造成损失的严重性,在企业因采取风险控制措施致使风险成本增加而减少的近期利益与企业长远利益安全保障程度的提高之间做出权衡,以防因贪小而失大。
(四)动态适应性原则。企业自身成长过程及外部环境的动态变化使得企业在不同的发展阶段面临不同的风险引发因素,如在企业初创阶段其风险因素更多地体现为技术的不确定,在企业稳步发展阶段,其风险因素则可能更多地体现为管理方面的因素等。所以企业财务风险控制策略的制定和实施应注意其动态适应性。
(五)成本效益比较的原则。
以最小的成本获得最大的安全保障是企业财务风险控制的内在要求,如果规避风险获得的收益未能弥补为防范与控制风险所投入的费用,则企业就失去了控制风险的必要。因此企业经营者必须以科学的态度和战略的眼光开展企业的风险控制活动。
六、完善企业财务风险控制的措施
(一)提高企业决策者的财务风险意识。
企业财务风险意识,是企业在进行财务活动时对市场可能出现的消极情况的一种自我防范意识。企业财务风险意识很大程度上取决于企业管理者和员工对风险的态度。企业应该确立正确的财务风险管理理念,积极提高员工的财务风险意识,提供有利于培养员工财务风险管理意识的环境,对企业的领导和全体员工进行广泛的风险意识教育,确立正确的财务风险管理的观念,防止好大喜功、不顾成本和不看市场的盲目管理行为。
(二)努力完善企业财务风险管理制度。
企业建立严谨的财务风险管理制度是防范财务风险不可缺少的重要措施,一个企业没有明确的财务风险管理制度,就没有明确的财务风险管理目标和方向,在财务管理中必然是效率低下。建立和强化企业内控机制,可以通过提高财务风险认识,强化资金管理,提高资金的使用效率,加强财产控制即对存货和应收账款的管理。
(三)建立健全资本预算体系。
在现金管理方面,企业应建立资本预算体系,实行预算控制,对企业的现金实行预算控制管理。企业现金流量预算的编制,是财务管理工作中重要一环,准确的现金流量预算,可以为企业提供预警信号,使企业经营者能够及早采取措施防范财务风险。为能准确编制现金流量预算,企业应该将各具体目标加以汇总,将预期现金收支的状况,以周、月、季、半年及一年为期,建立滚动式现金流量预算。
(四)建立健全内部审计控制制度,实行内部监督责任制。
内部审计是在一个单位内部对各种经营活动与控制系统所进行的独立评价,它由独立于被审部门的内部审计机构或内部审计人员来完成,是为了检查单位内部各项既定的政策、程序是否贯彻、建立的标准是否遵循、资源的利用是否合理有效以及企业的目标是否达到。内部审计既是内部控制的不可或缺的重要组成部分,又是实现内部控制目标的重要手段,内审制度的完善是健全内部控制制度的重要内容。同时,实行内部监督责任制,内部监督系统实行一把手负责,并将审查结果向企业董事会或最高管理当局报,可以有效避免渎职、不作为情况,切实保证内部监督的及时、准确、到位。
(五)企业必须重视对内部财务控制制度管理人员的选用。
设计得再完善的内部财务控制制度也需要称职的人员来执行,企业的用人政策直接影响着企业能否吸收有较高能力的人员来执行控制制度,所以,必须重视对内部财务控制制度管理人员的选用和培训,提高人员的素质,定期进行考证,奖优罚劣。具体讲,除领导本身应以身作则起表率作用外,还应做好以下几点工作:第一,要及时掌握企业内部会计人员思想行为状况。内部业务人员、会计人员违法违纪,必然有其动机,因此企业领导及部门负责人要定期对重点岗位人员的思想和行为进行分析,掌握可能使有关人员犯罪的外因,以便采取措施加以防范和控制。第二,对企业人员进行职业道德教育和业务培训。职业道德教育要从正反两方面加强对会计人员的法纪政纪、反腐倡廉等方面的教育,增强会计人员自我约束能力;加强对会计人员的继续教育,减少会计业务处理的技术错误。
(六)建立良好的信息化系统,提高企业内部财务控制效果。
一个良好的信息沟通系统可以使企业及时掌握营运状况,提供内容全面、及时、正确的信息,并在有关部门和人员之间进行沟通,同时避免人为因素对内部财务控制效果的影响。中国烟草行业正处在像以产权为纽带的现代企业转变之中,烟草行业的各类生产要素与经营资源开始了新一轮的重组,跨地域的集团化、资产一体化管理成为了烟草工业企业集团的主旋律。对于带有明显的计划经济和专卖体制下的特点的卷烟工业企业,必须建立一个有着统一的财务制度、核算标准和信息系统的集团财务信息系统,以现代企业集团的以业务流程为导向的管理思想为指导方针,通过信息化手段来实现财务管理上的事前计划、事中控制和事后分析,才能适应烟草工业企业的集中化、扁平化的发展趋势的需要。
(七)提高财务风险防范的技术方法盒财务风险预警机制。
提高财务风险防范的技术方法主要包括:分散法,即通过企业之间联营、多种经营及对外投资多元化等方式分散财务风险;回避法,即企业在选择理财方案时,应综合评价各种方案可能产生的财务风险,在保证财务管理目标实现的前提下,选择风险较小的方案,以达到回避财务风险的目的;转移法,即企业通过某些手段将部分或全部财务风险转移给他人承担的方法;降低法,即企业面对客观存在的财务风险,努力采取措施降低财务风险的方式。另外,企业应建立适合自身特点的财务风险预警机制,该系统不仅应包括流动比率、速动比率、资产负债率等财务指标,还应包括企业经营中一系列诸如产品合格率、市场占有率等指标,对财务管理实施全过程监控,一旦发现某种异常征兆应着手应变,以避免和减少风险损失。
第四篇:内部控制与风险管理
一、单项选择题(只有一个正确答案)【1】 对内部控制无效性理解错误的是()。
A: 内部控制制度设计不够完整合理
B: 内部控制政策和措施有与法律法规相抵触的地方 C: 在企业生产过程中没有得到有效的贯彻执行 D: 因设计和执行内部控制的成本过高而无法实施
答案: D 【2】 沟通按照其渠道可以分为()。
A: 单向沟通、双向沟通 B: 自下而上沟通、自上而下沟通 C: 正式沟通、非正式沟通 D: 内部沟通、外部沟通
答案: C 【3】 以下不属于经济增加值评价系统特点的是()。
A: 注重资本增值 B: 着眼长期发展 C: 评价指标单一 D: 指标计算相对简单
答案: D 【4】 内部控制的最高目标,也是终极目标是()。
A: 资产安全目标 B: 战略目标 C: 经营目标 D: 报告目标
答案: B 【5】 针对信息系统开发外购调试方式,选择服务供应商时应采取的主要控制措施是()。
A: 广泛听取行业专家的意见
B: 既要评价其现有产品的功能、性能,还要考察其服务支持能力和后续产品的升级能力
C: 明确自身需求,对比分析市场上成熟软件产品,合理选择软件 产品的模块组合和版本
D: 不仅要考核其对软件产品的熟悉理解程度,也要考核其是否 深刻理解企业所处行业的特点、是否理解企业的个性化需求、是否有过相同或相近的成功案例
答案: D 【6】 企业在管理控制系统中为企业内部各级管理层以定期或者非定期的形式记录和反映企业内部管理信息的各种图表和文字资料的报告是()。
A: 财务报告 B: 外部报告 C: 内部报告 D: 内部审计报告
答案: C 【7】 下列活动中,不属于风险管理流程的是()。
A: 风险承担能力确定 B: 风险计量 C: 风险控制 D: 风险识别
答案: A 【8】 为企业提供精神支柱,提升企业的核心竞争力,还可以为内部控制有效性提供有力保证的是()。
A: 企业文化 B: 企业的规章制度 C: 管理者与员工的关系 D: 管理层的管理理念
答案: A 【9】 利用两个或若干个相关的数据之间的某种关联关系,运用相对数形式来考察、计量和评价,借以评价企业运营状况的分析方法是()。
A: 综合分析法 B: 比率分析法 C: 比较分析法 D: 趋势分析法
答案: B 【10】 对内部控制是一种全员控制理解错误的是()。A: 被动地遵守内部控制的相关规定
B: 以主人翁的姿态积极参与内部控制的建立与实施,并主动承担相应的责任
C: 企业的各级管理层和全体员工都应当树立现代管理理念,强 化风险意识
D: 内部控制强调全员参与,人人有责
答案: A 【11】 相对《内部控制——整合框架》,ERM框架的创新之处不包括()。
A: 对内部控制做了最权威的定义
B: 提出了两个新概念——风险偏好和风险容忍度 C: 新增加了目标制定、风险识别和风险应对三个管理要素 D: 新提出了一个更具管理意义和管理层次的战略管理目标,同时还扩大了报告的范畴
答案: A 【12】 风险分析的核心内容是()。
A: 风险函数 B: 风险发生的可能性 C: 风险影响程度 D: A、B两者均是
答案: D 【13】()是指主体对所确认的风险采取必要的措施,以保证其目标得以实现的政策和程序。
A: 信息与沟通 B: 控制活动 C: 控制环境 D: 风险评估
答案: B 【14】 内部控制的现实意义不包括()。
A: 实施内部控制有助于提升企业管理水平B: 实施内部控制有助于提高企业的风险防御能力 C: 实施内部控制有助于维护社会公众的利益 D: 实施内部控制有助于降低企业的经营成本
答案: D 【15】 日常监督中的内部审计监督不包括()。
A: 对审计中发现的违反国家法律法规和企业章程规定的事项提 出审计建议,作出审计决定,并对审计建议和审计决定的落实情况进行跟踪监督
B: 根据风险评估结果,对企业认定的重大风险的管控情况及成 效开展持续性的监督
C: 制订内部审计计划,定期组织生产经营审计、内部控制专项审 计和专项调查等
D: 内部审计机构应当接受审计委员会的监督指导,定期或应要 求向董事会及其审计委员会、监事会、经理层报告工作 答案: B 【16】 下列选项中不属于全面预算流程所包括阶段的是()。
A: 预算执行 B: 预算编制 C: 预算考核 D: 预算审批
答案: D 【17】 在内部资源的分析中,对企业现有资源的数量和利用效率,以及资源的应变能力等方面的分析是()。
A: 企业能力分析 B: 企业资源分析 C: 核心竞争力分析 D: 企业资金结构分析
答案: B 【18】 企业按产品、客户、地区等来设立事业部,每一个事业部都是一个有相当自主权的利润中心,独立地进行日常经营决策,各事业部都相当于一个U型企业的组织结构是()。
A: 矩阵型结构 B: U型结构 C: M型结构 D: H型结构
答案: C 【19】 授权的形式有多种,最好的形式是()。
A: 面谈 B: 书面 C: 电话 D: 电子邮件
答案: B 【20】 下列各项中,适用于在极端影响事件的情景下,分析评估风险的方法是()。
A: 压力测试 B: 敏感性分析 C: 情景分析法 D: 问卷调查
答案: A 【21】 下列各项中,属于企业内部风险的是()。
A: 供应链风险 B: 社会政治风险 C: 技术革新风险 D: 财务风险
答案: D 【22】 下列各项中,企业最高层次目标是()。
A: 报告目标 B: 经营目标 C: 资产目标 D: 战略目标
答案: D 【23】 下列各项中,不属于风险承受方法优点的是()。
A: 成本较低
B: 有利于货币资金的运用 C: 控制理赔进程 D: 操作手法灵活多样
答案: D 【24】 关于内部控制只能为控制目标的实现提供“合理保证”,而不是“绝对保证”的理解错误的是()。
A: 内部控制本身也存在一定的局限性 B: 内部控制无法作用于外部环境 C: 内部控制对控制目标的实现作用不大
D: 企业目标的实现除了受制于企业自身限制外,还会受到外部环境的影响
答案: C 【25】 依据《企业风险管理——整合框架》的内容,下面有关内部控制的说法中错误的是()。
A: 内部控制的思想是以风险为导向的控制 B: 内部控制是一种管理,是对风险的管理
C: 内部控制是控制的一个过程,这个过程需要全员的参与,包括董事会、管理层、监事会都需要参与进来,但不包括员工
答案: C D: 内部控制是一种合理保证
【26】 信息系统自行开发的缺点是()。
A: 成熟的商品化软件质量稳定,可靠性高
B: 开发周期较短、技术水平和规范程度有较好保证,成功率相对较高
C: 开发周期较长、技术水平和规范程度较难保证,成功率相对较 低
D: 可以培养锻炼自己的开发队伍,便于后期的运行和维护
答案: C 【27】 下列选项中不属于综合分析法的是()。
A: 可持续增长率分析体系 B: EVA价值树分析体系 C: 杜邦财务分析体系 D: 差额计算法
答案: D 【28】 建立和实施内部控制的核心理念是()。
A: 全面控制 B: 相互制衡 C: 全程控制 D: 监督检查 答案: B 【29】 内部控制的基本概念是从早期(???)思想的基础上逐步发展起来的。
A: 管理控制 B: 科学管理 C: 内部审计 D: 内部牵制
答案: D 【30】 内部控制是一种全程控制,从时间顺序上来看不包括()。
A: 事后控制 B: 事前控制 C: 事中控制
D: 制度设计、制度执行与监督评价
答案: D 【31】 关于我国企业内部控制规范的框架体系,下列说法错误的是()。
A: 内部控制评价指引是为企业管理层对本企业内部控制有效性 进行自我评价提供的指引
B: 我国目前内部控制规范框架是由基本规范、应用指引、评价 指引和审计指引四部分组成的
C: 内部控制审计指引是注册会计师和会计师事务所执行内部控 制审计业务的执业准则
答案: D D: 内部控制应用指引是内部控制体系的最高层次,起统驭作用
【32】 内部监督的意义不包括()。
A: 内部监督可以节约企业运营成本
B: 内部监督以内部环境为基础,并与内部环境有极强的互动关系
C: 内部监督离不开信息与沟通的支持
D: 内部监督与风险评估、控制活动形成了三位一体的闭环控制系统
答案: A 【33】 内部环境是企业实施内部控制的基础,在内部环境的诸多方面中,重中之重的是()。
A: 内部审计
B: 机构设置及权责分配 C: 治理结构 D: 人力资源政策
答案: C 【34】 分别设置不同层次的管理人员及由各专业人员组成的管理团队,针对各项业务功能行使决策、计划、执行、监督、评价的权利并承担相应的义务,是保证业务顺利开展的支撑平台,这指的是企业()。A: 内部机构 B: 管理机构 C: 董事会 D: 治理结构
答案: A
二、多项选择题
【1】 关于内部控制的定义说法正确的是()。
A: 内部控制是一种全程控制
B: 内部控制是由除了员工以外的管理层实施的 C: 内部控制是由董事会实施的 D: 内部控制是一种全面控制 E: 内部控制是一种全员控制
答案: A D E 【2】 企业人力资源的组成部分包括()。
A: 高管人员 B: 一般员工 C: 股东
D: 专业技术人员
E: 负责公司年审的外部会计师事务所人员
答案: A B D 【3】 财产保护控制的措施有()。
A: 盘点清查 B: 财产保险 C: 财产档案的建立和保管 D: 限制接近答案 E: 预算控制
: A B C D 【4】 内部控制的参与主体包括()。
A: 普通员工
B: 监事会
C: 董事会 D: 经理层 E: 全体员工
答案
: A B C D E 【5】 下列各项中,属于风险分析的方法的是()。A: 压力测试
B: 事件树分析法
C: 情景分析法 D: 敏感性分析 E: VaR值
答案
: A C D E 【6】 下列各项中,属于平衡计分卡法测评的维度有(A: 客户层面
B: 外部环境层面 C: 财务层面)。
D: 学习与成长层面 E: 内部运营层面
答案: A C D E 【7】 下列属于经营预算的是()。
A: 采购预算 B: 现金收支预算 C: 研究与开发预算 D: 销售预算 E: 生产预算
答案: A D E 【8】 企业文化建设应关注的主要风险包括()。
A: 缺乏积极向上的企业文化,可能导致员工丧失对企业的信心 和认同感,企业缺乏凝聚力和竞争力
B: 缺乏诚实守信的经营理念,可能导致舞弊事件的发生,造成企 业损失,影响企业信誉
C: 企业文化只存在于企业纸面上,没有落实到企业的日常工作 中
D: 缺乏开拓创新、团队协作和风险意识,可能导致企业发展目标 难以实现,影响可持续发展
E: 忽视企业间的文化差异和理念冲突,可能导致并购重组失败
答案: A B C D E 【9】 日常监督的具体方式包括()。
A: 管理层对内部控制执行的监督 B: 内外部审计定期提供建议 C: 内外信息印证
D: 获得内部控制执行的证据并对内外信息进行印证
答案 E: 数据记录与实物资产的核对
: A B C D E 10】 就目前而言,绩效考评系统最为常用的标准是(A: 预算标准
B: 经验标准
C: 行业标准 D: 历史标准 E: 内部标准
答案
: A C D 11】 内部控制是一种全程控制,从内容上看包括(A: 制度设计
B: 制度监督
C: 监督评价 D: 流程再造 E: 制度执行
答案
: A C E 12】 运营分析控制的方法主要有()。
A: 趋势分析法)。)。【
【 【
B: 因素分析法 C: 比率分析法 D: 综合分析法 E: 比较分析法
答案: A B C D E 【13】 影响企业发展战略的因素包括()。
A: 企业经营环境变化的风险 B: 走向国际化的风险 C: 企业内部发展的风险 D: 科学技术发展的风险 E: 资本运营的风险
答案: A B C D E 【14】 相对《内部控制——整合框架》,ERM框架的创新在于()。
A: 提出了一个新的观念——风险组合观
B: 增加了目标制定、风险识别和风险应对三个管理要素 C: 对内部控制提出了一个迄今为止最为权威的定义 D: 提出了两个新概念——风险偏好和风险容忍度
E: 新提出了一个更具管理意义和管理层次的战略管理目标,同时还扩大了报告的范畴
答案: A B D E 【15】 内部控制的要素包括()。
A: 信息与沟通 B: 内部环境
C: 控制活动 D: 内部监督 E: 风险评估
答案
: A B C D E 16】 下列各项中,属于企业业务层面目标的有(A: 经营目标
B: 合规目标
C: 报告目标 D: 战略目标 E: 资产目标
答案
: A B C E 17】 下列控制措施中,贯彻了制衡性原则的有(A: 强制休假制度
B: 财产保护控制
C: 不相容职务分离控制 D: 会计系统控制 E: 轮岗制度
答案
: A C E 18】 治理结构可以分为()。
A: 生产机构 B: 监督机构)。【
【)。
【 C: 执行机构 D: 管理机构 答案 E: 决策机构
: B C E 【19】 内部控制的成本主要体现()。
A: 内部控制的时间成本
B: 内部控制的设计成本
C: 内部控制的鉴证成本 D: 内部控制的计量成本 E: 答案 内部控制的实施成本
: B C E 【20】 下列各项中,属于战略目标设定方法的是(A: 相关分析法
B: 情景分析法
C: 时间序列方法 D: 盈亏平衡分析法 E: 决策矩阵法
答案
: A C D E 【21】 成本效益原则的要义包括()。
A: 在兼顾全面的基础上突出重点
B: 努力降低内部控制的成本
C: 在管理中要依据环境和内外条件随机应变)。
D: 内部控制过程中的相互制约、相互监督 E: 合理确定内部控制带来的经济利益
答案: B E 【22】 下列有关企业内部控制的表述中,正确的有(? ??)。
A: 内部控制是一个过程
B: 内部控制是由企业的董事会和管理层实施的
C: 内部控制的目标包括企业经营管理合法合规、企业利润最大化、财务报告真实完整等
D: 内部控制不仅仅是制度和手册,而是渗透到企业活动之中的 一系列行为
E: 有效的内部控制可以绝对保证控制目标的实现
答案: A D 【23】 关于企业人力资源管理内部控制,下列说法错误的有()。
A: 企业对考核不能胜任岗位要求的员工,应直接解除劳动合同 B: 企业人力资源管理风险包括人力资源退出机制不当,可能导致法律诉讼或企业声誉受损
C: 企业在选拔员工时,应当切实做到因人设岗、以人选岗,确 保选聘人员能够胜任岗位职责要求
D: 企业应当定期对人力资源管理情况进行分析 E: 企业应当定期对人力资源计划执行情况进行评估
答案: A C 【24】 下列属于内部控制整合框架构成要素的是()。A: 风险评估
B: 信息与沟通
C: 控制环境 D: 监控 E: 控制活动
答案
: A B C D E 25】 中国内部控制标准体系包括()。
A: 企业内部控制监督指引
B: 企业内部控制审计指引
C: 企业内部控制评价指引 D: 企业内部控制基本规范 E: 答案 企业内部控制应用指引
: B C D E 26】 内部控制的一套严密、高效的闭环控制系统的因素包括(A: 信息与沟通
B: 内部监督
C: 内部环境 D: 控制活动 E: 风险评估
答案
: B D E 27】 授权控制的基本原则有()。
A: 不得随意授权)。【【
【
B: 依事不依人 C: 适度授权 D: 需要监督 E: 适度越权授权
答案: B C D 【28】 内部环境是企业实施内部控制的基础,具体包括()。
A: 人力资源政策 B: 企业文化
C: 机构设置及权责分配 D: 内部审计 E: 公司治理结构
答案: A B C D E 【29】 2004年9月,COSO根据萨班斯法案要求,颁布企业风险管理整合框架,该框架的构成要素包括()。
A: 事项识别、风险评估 B: 控制环境、监督 C: 信息与沟通、监控 D: 风险应对、控制活动 E: 内部环境、目标设定
答案: A C D E 【30】 会计系统控制的方法有()。
A: 会计复核控制
B: 会计凭证控制 C: 会计人员控制 D: 会计账薄控制 E: 财务报告控制
答案: A B D E 【31】 资产安全目标包括()。
A: 确保资产在数量上的完整性 B: 确保资产在价值上的完整性 C: 确保资产在价值量上的完整性 D: 确保资产在使用价值上的完整性 E: 确保资产在外形上的完整性
答案: C D 【32】 评价方法解决的是如何评价的问题,实践应用比较广泛的评价方法主要包括()。
A: 财务指标评价方法 B:平衡计分卡评价方法 C: 多角度平衡评价方法 D: 单一评价方法 E: 综合评价方法
答案: C D E 【33】 关于信息系统,以下说法正确的是()。
A: 信息系统的实施使企业原有的内部控制开始不适应企业的业务发展和管理的提升
B: 信息系统由计算机硬件、软件、人员、信息流和运行规程等 要素组成
C: 信息系统的实施触发了企业管理模式、生产方式、交易方式、作业流程的变革
D: 信息系统在改变企业传统运营模式的同时,并未对传统的内 部控制观点和控制方法产生深远的影响
E: 信息系统的实施为管理工作的重心从经营成果的反映向经营 过程的控制转移创造了技术条件
答案: A B C E 【34】 提供信息带来的可计量收益包括()。
A: 改善产品质量 B: 提高生产能力
C: 降低管理费用、提高资金周转率 D: 增加营业收入
E: 降低人工成本、降低物料成本
答案: A B C D E
三、判断题
【1】 内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,并及时加以改进。()A:正确: B:错误 答案: 正确 【2】 监事会发现公司经营情况异常,可以进行调查;必要时,可以聘请会计师事务所等协助其工作,费用由监事会承担。()A:正确: B:错误 答案: 错误
【3】 内部控制整合框架阶段中明确了内部控制的五个构成要素,这五个要素分别为内部环境、风险评估、控制活动、信息与沟通和监督。()
A:正确: B:错误 答案: 错误
【4】 治理结构主要服务于促进企业实现发展战略、保证经营合法合规;而内部机构则主要服务于另外三类控制目标,即保证企业资产安全、保证财务报告及相关信息真实完整、提高经营效率和效果。因此二者是相互区别的,并没有联系。()A:正确: B:错误 答案: 错误
【5】 内部控制的现实意义是有助于企业提升自身管理水平、提高风险防御能力、维护社会公众利益,最终服务于企业价值创造的终极目标。()
A:正确: B:错误 答案: 正确
【6】 明确内部控制缺陷的认定标准是内部监督工作的关键步骤,它直接影响内部监督工作的效率和效果。()A:正确: B:错误 答案: 正确
【7】 企业文化是指企业在生产经营实践中逐步形成的价值观、经营理念和企业精神,以及在此基础上形成的行为规范的总称。()A:正确: B:错误 答案: 正确
【8】 沟通是把信息提供给适当的人员,以便他们能够履行与经营、财务报告和合规相关的职责。()A:正确: B:错误 答案: 正确
【9】 与业务相关,偶尔赠送非政府雇员的价值较低的商业礼物的做法是可以接受的,就算未得到道德委员会事先批准,也是可以的。()A:正确: B:错误 答案: 错误
【10】 内部控制建设和实施中贯彻适应性原则有利于防止出现“道高一尺魔高一丈”的现象。()A:正确: B:错误 答案: 正确
【11】 内部控制的“全员控制”与董事会、监事会和经理层在内部控制的建设和实施过程中的领导作用是矛盾的。()A:正确: B:错误 答案: 错误
【12】 结构化系统分析与设计方法的基本思想是:采用系统工程的思想和工程化的做法,按用户需求至上的原则,结构化、模块化、自顶向下地对系统进行分析与设计。()A:正确: B:错误 答案: 正确
【13】 企业作决策时需要提供相关预测性的信息,信息越多越好,不用考虑传递成本等,因为信息无成本。()A:正确: B:错误 答案: 错误
【14】 风险偏好和风险容忍度是在内部控制整合框架中提出来的。()
A:正确: B:错误 答案: 错误
【15】 内部控制应用指引、评价指引和审计指引之间既相互独立,又相互联系,形成一个有机整体。()
A:正确: B:错误 答案: 正确
【16】 企业在授权过程中,一定要把充分考虑被授权人的知识和才能放在第一位,以便发掘员工潜力,提高人力资源利用率。()A:正确: B:错误 答案: 错误 【17】 目前,国资委引入EVA对中央企业负责人的经营业绩进行考核,这是采用会计基础指标作为绩效考评指标的绩效考核模式。()A:正确: B:错误 答案: 错误
【18】 经营管理合法合规不仅仅是获利的基础,也是企业持续经营的基础。()A:正确: B:错误 答案: 正确
【19】 系统管理和维护人员担任密码保管、授权、系统变更等关键任务,如果允许其使用信息系统,就可能较为容易地篡改数据,从而达到侵吞财产或滥用计算机信息的目的。()A:正确: B:错误 答案: 正确
【20】 不良的内部环境,必然导致企业缺乏一套行之有效的监督制衡机制,但是即使内部环境不佳,也不会影响内部控制发挥其最大效用。()A:正确: B:错误 答案: 错误
【21】 按照缺陷的来源,内部控制缺陷可以分为设计缺陷与执行缺陷。
()A:正确: B:错误 答案: 正确
【22】 发展战略决定了人力资源政策;反过来,良好的人力资源政策对发展战略却不具有积极的促进作用。()A:正确: B:错误 答案: 错误
【23】 将企业战略目标设定为“提高企业在同行业中的市场竞争力”是符合SMART原则的。()A:正确: B:错误 答案: 错误
【24】 专项监督是指在企业发展战略、组织结构、经营活动、业务流程、关键岗位员工发生较大调整或变化的情况下,对内部控制的某一或者某些方面进行有针对性的监督检查。()A:正确: B:错误 答案: 正确
【25】 比较分析法是利用两个或若干个相关的数据之间的某种关联关系,运用相对数形式来考察、计量和评价,借以评价企业运营状况的一种分析方法。()A:正确: B:错误 答案: 错误
【26】 内部控制的目标是彼此孤立的,并没有实质性的联系。()A:正确: B:错误 答案: 错误 【27】 基本规范第五条规定了内部控制的五要素,即内部环境、风险评估、控制活动、信息与沟通和内部监督。()
A:正确: B:错误 答案: 正确
【28】 完善的内部环境是企业内部控制有效性的保障,有效的内部控制又将推进内部环境的不断完善。
A:正确: B:错误 答案: 正确
【29】 敏感性分析就是从改变可能影响分析结果的不同因素的数值入手,估计结果对这些变量的变动的敏感程度,属于定量分析方法。()A:正确: B:错误 答案: 正确
【30】 一般来说,风险分析即为分析风险发生的可能性和影响程度。()A:正确: B:错误 答案: 正确
四、简答题
【1】 什么是预算控制?全面预算的作用有哪些? 答案: 预算控制是指企业通过实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。全面预算的作用主要表现在以下四个方面:(1)企业实施内部控制、防范风险的重要手段与措施。(2)企业实现发展战略和经营目标的有效方法和工具。(3)有利于企业优化资源配置、提高经济效益。(4)有利于实现制约和激励。【2】 日常监督的具体方式有哪几种? 答案: 日常监督的具体方式如下:(1)获得内部控制执行的证据,即企业员工在实施日常生产经营活动时,取得必要的、相关的证据证明内部控制系统发挥功能的程度。内部控制执行的证据包括:企业管理层搜集汇总的各部门信息、出现的问题,相关职能部门进行自我检查、监督时对发现问题的记录及解决方案等。(2)内外信息印证是指来自外部相关方的信息支持内部产生的结果或反映出内部的问题。主要包括来自监管部门的信息和来自客户的信息。来自监管部门的信息是指企业接受监管部门的监督,汇总、分析监管反馈信息;来自客户的信息是指企业通过各种方式与客户沟通所搜集的信息。(3)数据记录与实物资产的核对。例如企业定期将会计记录的数据与实物资产进行比较,并记录存在的差额及原因分析。(4)内外部审计定期提供建议。审计人员评估内部控制的设计以及测试其有效性,识别潜在的缺陷并向管理层建议采取替代方案,同时为作决策提供有用的信息。(5)管理层对内部控制执行的监督。管理层主要通过以下渠道进行监督:审计委员会接收、保留及处理各种投诉及举报,并保证其保密性;管理层在培训、会议上了解内部控制的执行情况;管理层审核员工提出的各项合理建议等。【3】 社会责任的关键风险点有哪些? 答案: 《企业内部控制应用指引第4号---社会责任》第三条提出,企业至少应当关注在履行社会责任方面的下列风险:(1)安全生产措施不到位,责任不落实,可能导致企业发生安全事故;(2)产品质量低劣,侵害消费者利益,可能导致企业巨额赔偿、形象受损,甚至破产;(3)环境保护投入不足,资源耗费大,造成环境污染或资源枯竭,可能导致企业巨额赔偿、缺乏发展后劲,甚至停业;(4)促进就业和员工权益保护不够,可能导致员工积极性受挫,影响企业发展和社会稳定。【4】 内部控制缺陷有几种类型? 答案: 一般来说,内部控制缺陷可按照以下标准分类:(1)内部控制缺陷包括设计缺陷和运行缺陷。设计缺陷是指企业缺少为实现控制目标所必需的控制措施,或现存控制设计不适当,即使正常运行也难以实现控制目标。运行缺陷是指设计有效(合理且适当)的内部控制由于运行不当(包括由不恰当的人执行、未按设计的方式运行、运行的时间或频率不当、没有得到一贯有效运行等)而影响控制目标实现所形成的内部控制缺陷。内部控制存在设计缺陷和运行缺陷,会影响内部控制的设计有效性和运行有效性。(2)按照内部控制缺陷的性质即影响内部控制目标实现的严重程度分类,内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一个或多个控制缺陷的组合,可能导致企业严重偏离控制目标。当存在任何一个或多个内部控制重大缺陷时,应当在内部控制评价报告中作出内部控制无效的结论。重要缺陷是指一个或多个控制缺陷的组合,其严重程度低于重大缺陷,但仍有可能导致企业偏离控制目标。重要缺陷的严重程度低于重大缺陷,不会严重危及内部控制的整体有效性,但也应当引起董事会、经理层的充分关注。一般缺陷是指除重大缺陷、重要缺陷以外的其他控制缺陷。
【5】 内部沟通对企业有什么重要意义? 答案: 充分的内部沟通对于企业控制环境、控制作业、风险评估等各方面都起着至关重要的作用,企业所采取的沟通方式要能够达到顺畅沟通的目的,使员工们了解自己应承担的责任、应实现的目标,以及这些目标对企业的影响。有效的信息沟通需要合理考虑来自不同部门和岗位、不同渠道的相关信息,并进行合理筛选和相互核对。
【6】 什么是企业文化?有什么作用? 答案: 企业文化是企业的经营理念、经营制度以及依存于企业而存在的共同价值观念的组合。它是将企业员工的思想观念、思维方式、行为方式进行统一和融合,使员工自身价值的体现和企业发展目标的实现达到有机结合。企业文化是一个企业的中枢神经,它所支配的是人们的思维方式、行为方式。在良好的企业文化基础上所建立的内部控制制度,必然会成为人们的行为规范,如果能够得到很好的贯彻执行,会有效地解决公司治理和会计信息失真的问题。【7】 内部监督有哪几种方式?每种方式的监督主体有几个? 答案:(1)内部监督的方式有两种,即日常监督和专项监督。在日常工作中,两种监督方式应彼此配合,以实现最优的监督效果。日常监督是指企业对建立与实施内部控制的情况进行常规、持续的监督检查。日常监督通常存在于单位基层管理活动之中,能较快地辨别问题,日常监督的程度越大,其有效性就越高,则企业所需的专项监督就越少。专项监督是指在企业发展战略、组织结构、经营活动、业务流程、关键岗位员工等发生较大调整或变化的情况下,对内部控制的某一或者某些方面进行有针对性的监督检查。(2)日常监督的主体一般分为管理层监督、单位(机构)监督、内部控制机构监督、内部审计监督等。董事会和经理层等管理层充分利用内部信息与沟通机制,通过种种措施获取适当的、足够的相关信息来验证内部控制是否有效设计和运行,并对日常经营管理活动进行持续监督。企业所属单位及内部各机构采取种种措施定期对职权范围内的经济活动实施自我监督,向经理层直接负责。有条件的企业应当设置专门的内部控制机构。内部控制机构结合单位(机构)监督、内外部审计、政府监管部门的意见等情况,根据风险评估结果,对企业认定的重大风险的管控情况及成效开展持续性的监督。内部控制机构还可以通过控制自我评估的方法,召集有关管理层和员工就企业内部控制制度设计和执行中存在的特定问题进行面谈和讨论,同时可以通过开展问卷调查和管理结果分析等方式进行监督测试。内部审计机构接受董事会或经理层委托,通过种种措施对日常生产经营活动实施审计检查。参与专项监督的人员必须具备相关专业知识和一定的工作经验,且不得参与对自身负责的业务活动的评价。企业内部控制(审计)机构、财务机构和其他内部机构都有权参与专项监督工作,也可以聘请外部中介机构参与其中。
【8】 什么是内部监督?指出内部监督与内部控制自我评价的关系。答案:(1)内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,并及时加以改进。(2)内部监督与内部控制自我评价密不可分,内部监督是内部控制自我评价的直接依据和底稿来源,而内部控制自我评价是内部监督的成果表现。内部监督的主要目的是检查内部控制是否存在缺陷,而内部控制缺陷又是影响内部控制有效性的不利因子,一旦出现一处重大缺陷,内部控制自我评价报告将会出现内部控制无效的结论。
【9】 请简述企业履行社会责任的意义。
答案:(1)企业是在价值创造过程中履行社会责任。通过价值创造,不断通过税收、红利、工资和产品等形式为国家、股东、员工以及消费者提供财富,其本质就是在履行社会责任。(2)履行社会责任可以提高企业经济效益。企业承担社会责任,并不必然导致企业竞争力的削弱,反而会有助于改善企业形象、吸引更多的客户,同时增加企业的经济效益。可见,企业将履行社会责任融入产品之中会为企业带来额外的收益。(3)履行社会责任可以实现企业可持续发展。社会责任的履行可以帮助企业规避监管等风险,赢得品牌和声誉,赢得公信力和商机,得到社会尊敬的企业才能进入良性发展的轨道,实现企业价值最大化目标,这也是实现可持续长远发展的根本所在。
【10】 何为合同控制?它的主要控制措施包括哪些? 答案: 合同控制是指企业通过梳理合同管理的整个流程,分析关键风险点,并采取有效措施,将合同风险控制在企业可接受范围内的整个过程。它的主要控制措施包括建立分级授权管理制度、实行统一归口管理、明确职责分工、健全考核与责任追究制度。
【11】 简述日常监督和专项监督的联系。
答案: 日常监督和专项监督应当有机结合,前者是后者的基础,后者是前者的有效补充。如果发现专项监督需要经常性地进行,那么企业有必要将其纳入日常监督中,进行日常持续的监控。通常,二者的某种组合会确保企业内部控制在一定时期内保持其有效性。
【12】 风险应对策略该如何选择? 答案: 企业在选择风险应对策略时,应结合自身的风险承受能力,并考虑成本效益原则。具体而言,应遵循以下规则:(1)对超出整体风险承受能力或者具体业务层面上的可接受风险水平的风险,应当实施风险规避策略。(2)对在整体风险承受能力和具体业务层面上的可接受风险水平之内的风险,在权衡成本效益之后可以单独采取进一步的控制措施以降低风险、提高收益或者减轻损失的,可以实施风险降低策略。(3)对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后可以借助他人力量,采取包括业务分包、购买保险等进一步的控制措施以降低风险、提高收益或者减轻损失的,可以实施风险分担策略。(4)对在整体风险承受能力和具体业务层面上的可接受风险水平之内的风险,在权衡成本效益之后无意采取进一步控制措施的,可以实施风险承受策略。
【13】 何为不相容职务分离控制?一般情况下需要分离的不相容职务有哪些? 答案: 不相容职务分离控制是指企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。一般情况下需要分离的不相容职务分为以下几种:可行性研究与决策审批、业务执行与决策审批、业务执行与审核监督、会计记录与业务执行、业务执行与财产保管、财产保管与会计记录。
【14】 如何理解内部控制的定义? 答案: 内部控制是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。对于这一定义,可从三方面进行理解:一是内部控制是一种全员控制,即内部控制强调全员参与,人人有责。企业的各级管理层和全体员工都应当树立现代管理理念,强化风险意识,以主人翁的姿态积极参与内部控制的建立与实施,并主动承担相应的责任,而不是被动地遵守内部控制的相关规定。二是内部控制是一种全面控制,这是指内部控制的覆盖范围要足够广泛,涵盖企业所有的业务和事项,包含每个层级和环节,而且还要体现多重控制目标的要求。三是内部控制是一种全程控制,即内部控制是一个完整的内部控制体系。
【15】 何为绩效考评控制?实践中存在几种绩效考评模式?各有什么特点? 答案: 绩效考评控制是指企业建立和实施绩效考评制度,科学设置考核指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。实践中存在三种绩效考评模式:(1)会计基础绩效考评模式。主要特点就是采用会计基础指标作为绩效考评指标。(2)经济基础绩效考评模式。主要特点就是采用经济基础指标作为绩效考评指标。(3)战略管理绩效考评模式。主要特点就是引入非财务指标并将评价指标与战略相联系。
【16】 我国《企业内部控制基本规范》规定内部控制包含哪五个要素?它们之间具有怎样的联系? 答案: 内部控制的五个要素包括:(1)内部环境。内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。(2)风险评估。风险评估是指企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。它是实施内部控制的重要环节。(3)控制活动。控制活动是指结合具体业务和事项,运用相应的控制政策和程序,或称控制手段去实施控制。(4)信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。它是实施内部控制的重要条件。(5)内部监督。内部监督是企业对内部控制建立与实施情况的监督检查,企业应评价内部控制的有效性,对于发现的内部控制缺陷,及时加以改进。内部环境在最底部,这说明内部环境属于内部控制的基础,对其他要素产生影响。内部环境的好坏决定着内部控制其他要素能否有效运行。内部监督在最顶部,这表示内部监督是针对内部控制其他要素的,是自上而下的单向检查,是对内部控制的质量进行评价的过程。由于企业在实施战略的过程中会受到内外部环境的影响,所以企业需要通过一定的技术手段找出那些会影响战略目标实现的有利和不利因素,并对其存在的风险隐患进行定量和定性分析,从而确定相应的风险应对策略,这就是风险评估,它是采取控制活动的根据。根据明确的风险应对策略,企业需要及时采取控制措施,有效控制风险,尽量避免风险的发生,尽量降低企业的损失,这就是控制活动要素。信息与沟通在这五个要素中处于一个承上启下、沟通内外的关键地位。控制环境与其他组成因素之间的相互作用需要通过信息与沟通这一桥梁才能发挥作用。风险评估、控制活动和内部监督的实施需要以信息与沟通结果为依据,它们的结果也需要通过信息与沟通渠道来反映。缺少了信息传递与内外沟通,内部控制其他因素就可能无法保持紧密的联系,整合框架也就不再是一个有机的整体。【17】 简述内部监督与内部控制其他要素的联系。
答案: 内部监督与内部控制其他要素相互联系、互为补充,具体表现为:第一,内部监督以内部环境为基础。公司治理结构、董事会等决定内部监督的地位和独立性,从而决定着内部监督实施的力度和效果;反过来,内部监督也会优化内部环境,为实现控制目标提供保障。第二,内部监督与风险评估、控制活动形成一个局部的闭环控制网络。第三,内部监督离不开信息与沟通要素的支持。企业应当利用信息与沟通情况,提高监督检查工作的针对性和时效性;同时,通过实施监督检查,不断提高信息与沟通的质量和效率。最后,内部监督对于内部控制的一个更为重要的作用在于,给我们对内部控制的认知提供了一个螺旋式上升的契机。
【18】 企业识别内部风险应当关注哪些因素? 答案: 按照《企业内部控制基本规范》第二十二条的规定,企业识别内部风险,应当关注下列因素:(1)董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素;(2)组织机构、经营方式、资产管理、业务流程等管理因素;(3)研究开发、技术投入、信息技术运用等自主创新因素;(4)财务状况、经营成果、现金流量等财务因素;(5)营运安全、员工健康、环境保护等安全环保因素;(6)其他有关内部风险因素。
【19】 请简述内部控制理论的产生与发展历经的阶段,并指出每一阶段的特点。
答案: 内部控制理论与实践的发展大体上经历了内部牵制、内部控制系统、内部控制结构、内部控制整合框架四个不同的阶段,并已初步呈现向企业风险管理整合框架交融发展的趋势。(1)内部控制是从内部牵制的基础上发展起来的,内部牵制是指:“以提供有效的组织和经营,并防止错误和其他非法业务发生为目的的业务流程设计。其主要特点是以任何个人或部门不能单独控制任何一项或一部分业务权力的方式进行组织上的责任分工,每项业务通过正常发挥其他个人或部门的功能进行交叉检查或交叉控制。”由此可见,内部牵制的基本思路是分工和牵制。这一阶段的不足之处在于人们还没有意识到内部控制的整体性,强调内部牵制机能的简单运用,不够系统和完善。(2)内部控制的第二阶段为内部控制系统阶段,从时间上看大致为20世纪40年代至80年代。该阶段将内部控制一分为二。由此内部控制正式被纳入制度体系之中,同时管理控制成为内部控制的一个重要组成部分。(3)20世纪80年代进入到内部控制结构阶段。内部控制结构由下列三个要素组成:控制环境,会计系统和控制程序。内部控制结构阶段对于内部控制发展的贡献主要体现在两个方面:其一,首次将控制环境纳入内部控制的范畴。其二,不再区分会计控制和管理控制,而统一以要素来表述。(4)1992年9月,COSO发布了著名的《内部控制——整合框架》。该报告是内部控制发展历程中的一座重要里程碑,它对内部控制的发展所做出的最重要的贡献在于它对内部控制下了一个迄今为止最权威的定义,同时还提出了内部控制的三个目标:经营目标、报告目标和合规目标,以及构成的五个要素:控制环境、风险评估、控制活动、信息与沟通和监控。(5)2004年9月,COSO发布了《企业风险管理——整合框架》。这一阶段的显著变化是将内部控制上升至全面风险管理的高度来认识。基于这一认识,COSO提出了战略目标、经营目标、报告目标和合规目标四类目标,并指出风险管理包括八个相互关联的构成要素:内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控。(6)2013年5月,COSO发布了修订后的《内部控制——整合框架》,与1992年的框架相比,新框架发生重大变化的主要方面包括:关注的商业和经营环境发生了变化;扩充了经营和报告目标;将支撑五个要素的基本概念提炼成原则;针对经营、合规和新增加的非财务报告目标提供了补充的方法和实例。
【20】 内部控制存在哪些局限性? 答案: 内部控制存在的局限性包括:(1)越权操作。内部控制制度的重要实施手段之一是授权批准控制,授权批准控制使处于不同组织层级的人员和部门拥有大小不等的业务处理和决定权限,但是当内部人控制的威力超过内部控制制度本身的力量时,越权操作就成为了可能。一旦发生越权操作,内部控制分工制衡的基本思想将不能再发挥作用,内部控制制度也就形同虚设了。(2)合谋串通。内部控制制度源于内部牵制的理念,因为相互有了制衡,在经办一项交易或事项时,两个或两个以上人员或部门无意识地犯同样的错误的概率要大大小于一个人或部门。两个或两个以上人员或部门有意识地合伙舞弊的可能性大大低于一个人或部门。正是基于这样的思想,才有了不相容岗位分离制度、轮岗制度和强制休假制度等。而串通的结果则完全破坏了内部牵制的设想,削弱了制度的约束力,使内部控制制度无效。(3)成本限制。根据成本效益原则,内部控制的设计和运行是要花费代价的,企业应当充分权衡实施内部控制带来的潜在收益与成本,运用科学、合理的方法,有目的、有重点地选择控制点,实现有效控制。
五、案例解析题
【1】 A公司在2010年与软件商B公司签订了ERP系统建设合同。合同约定B公司在六个月内完成系统建设工作,若B公司不能按时交工,将按合同标的5‰支付违约金,这一赔偿金比例远远高于当时市场平均违约金赔偿率2‰。据悉,所要安装的ERP软件系统是由B公司的独家代理商C公司提供的M型计算机管理信息系统。系统建设过程中,B公司发现C公司设计的软件产品与企业生产经营状况有所脱节,造成软件安装后A公司的一些经营性表格、单据等无法正确生成。由于C公司负责该产品的项目经理正在国外参加技术培训,使得此问题暂时搁置起来。在A公司的再三催促下,B公司请C公司的其他技术人员对软件产品进行技术修改,但一些关键技术问题仍无法彻底解决,导致系统建设工程最终失败。此后,A公司委托其他软件公司承担系统建设工作,并按照合同约定要求B公司赔偿150万元违约金。后经调解,考虑到B公司为系统建设工作付出了一定的财力物力,赔偿违约金100万元。要求:结合材料,从信息与沟通的角度,分析B公司的内部控制中存在的突出问题。
答案: 分析提示:B公司在信息与沟通方面存在的突出问题有:第一,在接手A公司的ERP系统建设订单前,B公司与A公司的交流沟通不足,对客户生产经营状况和项目实施难度缺乏足够了解。同时,B公司对违约赔偿金的市场平均水平了解不够,也说明其在信息搜集方面存在严重不足。第二,在系统建设过程中,针对存在的问题,B公司未能与A公司进行灵活有效的沟通,导致问题被搁置而贻误了妥善解决问题的时机。第三,对于C公司仍然无法解决的技术难题,B公司显得束手无策。实际上,B公司可以寻求其他软件商的技术帮助,力争避免赔偿或将损失降到最低,这也反映了B公司在信息搜集、处理、利用等方面的能力确实比较薄弱。【2】 据《浙商》报道,2008年10月7日,被称为绍兴“雷曼”的江龙控股总部工厂全面停产,董事长夫妇一夜之间神秘失踪,企业濒临倒闭,留下的是4 000多名职工和至少12亿元银行欠款、8亿元民间借贷。据了解,在江龙的治理框架中,企业控制权力集中于陶寿龙一人手中,机构设置形同虚设,毫无权力制衡机制。陶与其妻一手创办了江龙控股,二人分别是江龙集团的董事长和总裁。作为元老,他们完全将企业当做自己的儿子,把握所有决策权。要资本运作,企业就得资本运作;要举债,企业就得举债,就连进货验收也是陶寿龙一句话。在资金运作方面,陶寿龙采取过于激进的融资方式,却没有任何防范风险的配套方案。2006年9月7日,江龙印染以“中国印染”之名在新加坡主板成功上市。但就在上市前一月,陶寿龙再次斥资4亿元买下南方控股集团位于绍兴柯桥的南方科技公司。2007年,传来南方科技正在筹备美国纳斯达克上市的消息。时隔不到两年时间,陶寿龙就计划在两家证交所上市融资,这样的融资计划连底子很厚的老企业也难以实施。公司的会计账簿完全由陶寿龙夫妇控制。面临公司破产而又无力回天时,他们在逃离之前,烧毁了江龙控股所有账簿。要求:从内部控制活动的角度分析该公司存在的内部控制缺陷,并简要说明理由。
答案:(1)违背了授权审批控制中的“三重一大”制度。对于重大决策、重大事项、重要人事任免及大额资金支付业务等,企业应当按照规定的权限和程序实行集体决策审批或者联签制度。但该公司却出现“一支笔”现象,权力过于集中。(2)没有进行有效的预算控制。公司进行融资、投资等大额资金活动应该编制相应预算,统筹规划,控制风险。但从该公司这样激进的融资方式来看,很可能在资本运作方面缺乏合理预算和规划。(3)会计系统控制不到位。会计账簿等会计档案应该由专门的档案部门管理。但该公司却完全由陶寿龙夫妇控制,导致会计账簿在缺乏监管的情况下被全部烧毁。
【3】 某公司信息部门负责信息收集、传递及信息化建设,该信息部门制定有关信息资源管理制度,明确了各部门信息收集和传递的职责及权限,确定商业秘密范围,以加强信息管理。主要包括以下方面:(1)财务报告、经营分析、业务表现等信息的沟通;(2)行政管理和人力资源政策等信息的沟通;(3)保密信息与沟通,包括确定保密信息秘级;(4)审计信息沟通;(5)雇员提供的信息;(6)报告信息;(7)专业信息以及从客户、供应商、经营伙伴、投资者处获得的信息;(8)管理层与董事会以及职能部门间的沟通;(9)与客户、供应商、律师、股东、监管者、外部审计师的沟通;(10)明确审计、内部控制、财务等部门在反舞弊机制建设中的作用。要求:(1)内部控制的要素包括哪些?并加以解释。(2)该案例中体现了内部控制的哪个要素?该要素在五个内部控制要素中地位和作用是什么? 答案:(1)内部控制的要素包括内部环境、风险评估、控制活动、信息与沟通和内部监督。解释见本章第四节内部控制的要素。(2)该案例中体现了内部控制的信息与沟通要素。信息与沟通在这五个要素中处于一个承上启下、沟通内外的关键地位。控制环境与其他组成因素之间的相互作用需要通过信息与沟通这一桥梁才能发挥作用。风险评估、控制活动和内部监督的实施需要以信息与沟通结果为依据,它们的结果也需要通过信息与沟通渠道来反映。缺少了信息传递与内外沟通,内部控制其他因素就可能无法保持紧密的联系,整合框架也就不再是一个有机的整体。【4】 为符合上市要求和监管规定,某公司在形式上建立了董事会、监事会,聘任了总经理班子。但其董事长由集团公司法人兼任,是典型的“控股股东当家”。该公司的11名董事中,有9名来自大股东和公司内部,经理层人员普遍兼任董事会成员,形成事实上的“内部人控制”。董事会和经理层片面追求规模与业绩的扩张,对科学决策和资金运作中的“业务流程控制”既不明白也不重视,更不愿实施,最终该公司因经营失败和会计造假被取消上市资格。要求:(1)内部控制的定义是什么?简要解释一下,并说明该案例中的公司违背了内部控制的哪一条属性?(2)内部控制的局限性体现在哪几个方面?试用内部控制的局限性来解释案例中出现的现象。
答案:(1)内部控制是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制定义可以从三方面来理解:内部控制是一种全员控制;内部控制是一种全面控制;内部控制是一种全程控制。该案例中公司违背了内部控制是一种全员控制的要求,仅仅由公司的董事会来执行,形成了“内部人控制”。(2)内部控制的局限性包括越权操作、合谋串通、成本限制。该案例中主要体现了其中的越权操作,结合案例说明。
【5】 某企业仓库保管员负责登记存货明细账,以便对仓库中所有存货项目的验收、发、存进行永续记录。当收到验收部门送交的存货验收单后,根据验收单登记存货领料单。平时,各车间或其他部门如果需要领取原材料,都可以填写领料单,仓库保管员根据领料单发出原材料。公司辅助材料的用量很少,因此领取辅助材料时,没有要求使用领料单,可直接到仓库领取。如果仓库保管员有时间,偶尔也会对存货进行实地盘点。要求:(1)从内部控制活动角度,分析企业在存货管理方面存在的问题及其可能导致的弊端。(2)针对发现的问题,提出改进措施。
答案: 分析提示:(1)存在的问题及其可能导致的弊端:①存货的保管和记账属于不相容职务,企业未对二者实施分离控制。可能导致存货保管人员监守自盗,并通过更改存货明细账来掩盖舞弊行为。②存货入库环节会计系统控制不健全,仓库保管员收到存货时应该填制入库通知单,而不是简单地以验收单作为记账依据。可能导致一旦存货数量或质量上发生问题,无法明确是验收部门还是仓库保管人员的责任。③领用原材料未进行授权审批控制。可能导致原材料的领用失控,造成原材料的浪费或被贪污,以及生产成本的虚增。④在领用辅助材料方面缺乏会计系统控制及相应的授权审批控制。可能导致辅助材料的领用失控,造成辅助材料的浪费或被贪污,以及生产成本的虚增。⑤未建立定期盘点清查制度。可能导致存货出现账实不符现象,且不能及时发现处理。(2)建议:①对存货的保管和记账实施不相容职务分离控制。②完善存货管理环节的会计系统控制。仓库保管员在收到验收部门送交的存货和验收单后,根据入库情况填制入库通知单,并据以登记存货实物收、发、存台账。入库通知单应事先连续编号,并由交接各方签字后留存。③对原材料和辅助材料等各种存货的领用实行授权审批控制,即各部门根据生产需要填制领料单,经授权人员批准签字,仓库保管员经检查手续齐备后,办理领用。④建立存货的定期与不定期相结合的盘点清查制度。
【6】 沃尔玛从一家不起眼的小店发展成为当今世界上最大的零售企业,必定有其独特的经营之道。约翰·科特在进行企业文化与企业业绩关系的研究中惊奇地发现,沃尔玛这家服务性公司在企业文化力量方面平均分值排名第一,而与此同期的企业经营业绩增长指数排名也位居前列,排名第二。在众多成功因素当中,沃尔玛的文化和因其文化而聚集的团队起了重要的作用。在美国管理界,沃尔玛被公认为是最具文化特色的公司之一和最适宜工作的公司之一。可以说,沃尔玛文化打造的团队是沃尔玛其他战略得以成功实施的肥沃土壤。张瑞敏说,海尔的核心竞争力就是海尔文化,海尔的什么东西别人都可以复制,唯独海尔文化无法复制。我们看看历史悠久、卓越不凡的团队如IBM,他们的产品在不断地更新换代,经营模式在不断地改变,CEO也经历了很多代人,但它始终能抓住机遇。为什么?就是因为它有自己优秀的、独特的团队文化。要求:(1)如何理解企业文化?(2)企业文化的意义? 答案:(1)在今天的新经济环境下,和谐的团队文化对团队的成功、成就高效团队具有举足轻重的意义。“要办大事,就得有很多人;人多了,就要有组织;要维系这个组织,就要有信仰。”这是唐浩明的小说《曾国藩》中描述杨秀清内心的一段话,很耐人寻味。“如果你想让列车时速再快10公里,只需要加一加马力;若想使车速增加一倍,你就必须要更换铁轨了。资产重组可以一时提高公司的生产力,但若没有文化上的改变,就无法维持高生产力的发展。”这是杰克·韦尔奇的名言。团队文化是在对团队的发展战略认同的前提下,形成一种积极、易沟通、学习的精神状态。团队文化是团队体制的一个非常重要的组成部分,如果把治理结构、管理制度看做团队体制中的“硬件”,那么团队文化就是“软件”,它会增强团队凝聚力、向心力和持久力,并最大限度地激发团队成员的积极性和创造性,从而确保团队工作取得巨大成效,最终促进团队成长和发展。因此,要想成为高效团队,就必须要有自身的团队文化。“三流企业卖产品,二流企业卖品牌,一流企业卖文化。”如今社会已经进入文化制胜的时代,用团队文化打造和提升团队核心竞争力已成为团队的最佳选择。(2)意义一:团队文化维系团队的向心力。相同的文化理念,共同的价值、信念及利益追求,对团队中的每一位成员都具有一种无形的巨大感召力,把团队全体成员凝聚在一起,增强团队的凝聚力。和谐的团队文化作为共同价值观念和共同利益的表现,决定了团队行为的方向,规定着团队的行动目标。在和谐的团队文化的引导下,团队建立起反映团队文化精神实质的、合理而有效的规章制度,进而引导着团队及其创业成员朝着既定的发展目标前进。意义二:团队文化维系团队的沟通力。和谐的文化营造良好的沟通,和谐的文化打造卓越的团队。如果仅仅只是单个团队成员之间的技巧和经验,而忽略、忽视了沟通,那么团队终会成为一盘散沙,重蹈“三个和尚没水吃”的覆辙。只有时时刻刻重视建设和谐的团队文化,才能改善沟通渠道,为团队成员之间的沟通创造良好的环境,才能适时发挥团队的协作能力,产生1+1>2的效果,才能使团队在激烈的市场竞争中处变不惊,决胜市场。意义三:团队文化维系团队的执行力。每一种管理制度都往往反映了团队文化的实质,和谐的团队文化反映在管理制度上,是管理制度的升华,它通过把外在的制度约束内化为自觉的行为,促进团队成员自觉执行任务。而执行的落实与否,则是团队文化的展现。因此,和谐的团队文化中的奖惩杠杆、行之有效的制度是打造团队执行力的两大法宝。
【7】 某集团公司从以下几个方面保证内部控制的全面性、重要性和客观性:在自我评价方面,各个职能部门按照职责负责日常监督,对业务按月测试和监控,并将结果反馈内部控制部门,以保证全面评价并为内部控制部门提供重点监控的基础。针对高风险领域增加评价力度和频度,开展专项自评,加强自评工作的专业纵向指导。年末评价时,要求根据所属单位的业务性质和收入、资产占比较大原则,确定需要的评价单位,并按照重要性原则和日常监督、专项监督情况,确定需要评价的业务流程和控制点,填写测试底稿。在保持客观性方面,制定了完整的内部控制评价体系,建立了领导机构和组织体系、操作程序和规范,保证组织有章、程序科学、评价有依、记录规范。设定了评价方式方法,有明确的评价结果记录格式,并加以固化,保证填制规范,记录清晰完整。公司以独立于内部控制部门的审计部为主每年开展巡查工作,抽查各下属单位评价工作的组织、实施和记录情况。审计人员和参加巡
第五篇:内部控制与风险管理
内部控制与风险管理
摘要:企业的内部控制制度是企业管理现代化的必然产物,加强内部控制制度建设是建立现代企业制度的内在要求。有效的内部控制不仅能使企业的资源合理配置,提高劳动生产率,而且更能防范和发现企业内部和外部的欺诈行为。但是目前有相当一部分企业对建立内部会计控制制度不够重视,导致会计信息失真,会计秩序混乱,违法违纪现象时常发生,以致管理失控,资产流失、经营失败。因此,建立和完善企业内部会计控制策略是当前企业管理面临的一个重要问题。内部控制的目标就是防范和控制风险,促进企业实现发展战略,风险管理的目标也是促进企业实现发展战略,风险管理的目标也是促进企业实现发展战略,二者都要求将风险控制在可承受的范围之内。因此,内部控制与风险管理二者不是对立的二者是协调统一的。而实际工作中,一些企业的内部控制和风险管理工作有不同机构负责。对此企业可以对有关机构和业务进行整合,从工作内容、目标、要求以及具体工作执行的方法、程序等方面,将内部控制建设和风险管理工作有机结合起来,避免职能交叉、资源浪费、重复劳动,降低企业管理成本,提高工作效率和效果。
关键词:企业内部控制 风险管理
一、企业内部控制内涵概述所谓内部控制,是指一个单位为了实现其经营目标,保护资产的安全完整,保证会计信息资料的正确可靠,确保经营方针的贯彻执行,保证经营活动的经济性、效率性和效果性而在单位内部采取的自我调整、约束、规划、评价和控制的一系列方法、手续与措施的总称。那准确的说什么是企业的内部控制呢? 内部控制作为企业管理活动中的一种自我调整和制约的手段,从其形成至完善,大体经历了内部牵制的采用—制约机制的建立—控制体系的形成三个阶段。企业内部会计控制是企业为保证经营业务活动的有序进行而制定和实施的会计政策和程序,它的主要作用是确保资产的安全完整和会计信息的真实准确,以及确保国家有关法律法规和企业内部各项规章制度的贯彻执行,约束企业内部涉及会计工作的各项经济业务活动及相关岗位,它由于管理目的与企业价值最大化目标保持高度一致而成为企业内控体系的核心组成部分。
二、如何理解企业的风险管理 企业风险管理是对企业内可能产生的各种风险进行识别、衡量、分析、评价,并适时采取及时有效的方法进行防范和控制,用最经济合理的方法来综合处理风险,以实现最大安全保障的一种科学管理方法。企业风险是指由于企业内外环境的不确定性、生产经营活动的复杂性和企业能力的有限性而导致企业的实际收益达不到预期收益,甚至导致企业生产经营活动失败的可能性。有效地对各种风险进行管理有利于企业作出正确的决策、有利于保护企业资产的安全和完整、有利于实现企业的经营活动目标,对企业来说具有重要的意义。
三、关系概述:
1、内部控制包含风险管理
企业内部控制是以专业管理制度为基础,以防范风险、有效监管为目的,通过全方位建立过程控制体系、描述关键控制点和以流程形式直观表达生产经营业务过程而形成的管理规范。内部控制包括控制环境、风险评估、控制活动、信息与沟通、监控等五个相互联系的要素。
风险管理又名危机管理,是指生产过程中,风险管理部门对可能遇到的各种风险因素进行识别、分析、评估,以最低成本实现最大的安全保障的过程(风险管理是一个过程,由风险的识别、量化、评价、控制、监督等过程组成)。
内部控制主要是在企业内部实施的一种管理,风险管理有些可以通过内部控制来规避,有些则是客观不可控的。目前在我国,风险管理还是一个很宽泛的概念,内部控制则是从外部控制的角度去考虑的,相比风险管理更加精确。如果企业在不考虑内部控制的情况下谈论
风险管理,那么风险管理就失去了意义,也很难找到有效避免风 险的着力点和切入点。因此,在内部控制的框架下去谈风险管理、进而增强企业识别、防范风险的能力,能促使企业更好地发挥风险管理的能动性。
2、内部控制是实施风险管理的基础
企业内部控制实际上就是实施风险管理前的环境净化器。实施内部控制时,一定要将“控”做到极致,左右摇摆,兼顾太多的内部控制很难达到环境净化器的作用。从某种意义上,内部控制建设就像是企业实施风险管理的一座桥梁,如果没有这座桥,盲目开展风险管理,会使企业慢慢迷失前进的方向。
目前,内部控制在中国实施的时间还不长,很多企业都是“依葫芦画瓢”,还没有真正领悟到内部控制和风险管理的真谛。如果企业在内部控制上认识不深的话,对实施风险管理将造成一定的阻碍。
无论是内部控制还是风险管理都需要历史的积淀,需要时间的累积,需要形成一种传统。或许这个过程将是纠结和痛苦的,但却是必不可缺的。企业在经历了这样的累积,再感受内部控制和风险管理就将不一样了。
3、技术及市场条件的新进展,推动了内部控制走向风险管理。在先进的信息技术条件下,会计记录实现了电子控制、实时更新,使传统的查错与防弊的会计控制显得过时。然而,风险往往是由交易或组织创新造成的,这些创新来源于新兴的市场实践,如安然公司将能源交易大量发展成类似金融衍生品的交易。另一方面,环境保护及消费者权益保护的加强,都强化了企业的社会责任,若一有不慎,企业就可能遭受来自商品市场或资本市场的惩罚,表现为企业的品牌价值或资本市场上的市值贬损。因此,企业需要一种日常运行的功能与结构来防范风险,包括遵守法律与法规,确保投资者对财务信息的信任以及保证经营效率等。因此,从维护与促进价值创造这一根本功能来看,风险管理与企业内部控制的目标是一致的,只是在新的技术与市场条件下,为了更有效地保护投资者利益,需要在内部控制的基础上发展更主动、更全面的风险管理。
四、主要区别
第一,它们都是由“企业董事会、管理层以及其他人员共同实施的”,强调了全员参与的观
点,指出各方在内部控制或风险管理中都有相应的角色与职责。
第二,它们都明确是一个“过程”,不能当作某种静态的东西,如制度文件、技术模型等,也不是单独或额外的活动,如检查评估等,最好是内置于企业日常管理过程中,作为一种常规运行的机制来建设。
第三,它们都是为企业目标的实现提供合理的保证。风险管理的目标有四类,其中三类与
内部控制相重合,即报告类目标、经营类目标和遵循类目标。但报告类目标有所扩展,它不仅包括财务报告的准确性,还要求所有对内对外发布的非财务类报告准确可靠。另外,风险管理增加了战略目标,即与企业的远景或使命相关的高层次目标。这意味着风险管理不仅仅是确保经营的效率与效果,而且介入了企业战略(包括经营目标)制定过程。
第四,风险管理与内部控制的组成要素有五个方面是重合的,即(控制或内部)环境、风
险评估、控制活动、信息与沟通、监督。这些重合是由它们目标的多数重合及实现机制相似决定的。风险管理增加了目标设定、事件识别和风险对策三个要素。重合的要素中,内涵也有所扩展,例如,内部控制环境包括诚实正直品格及道德价值观、员工素质与能力、董事会与审计委员会、管理哲学与经营风格、组织结构、权力与责任的分配、人力资源政策和实践等七个方面。风险管理的“内部环境”除包括上述七个方面外,还包括风险管理哲学、风险偏好(risk appetite)和风险文化三个新内容。在风险评估要素中,风险管理要求考虑内在风险与剩余风险,以期望值、最坏
情形值或概率分布度量风险,考虑时间偏好以及风险之间的关联作用。在信息与沟通方面,风险管理强调了过去、现在以及关于未来的相关数据的获取与分析处理,规定了信息的深度与及时性等。
第五,风险管理提出了风险组合与整体风险管理(integrated risk management)的新观念。
《企业风险管理框架》借用现代金融理论中的资产组合理论,提出了风险组合与整体管理的观念,要求从企业层面上总体把握分散于企业各层次及各部门的风险暴露,以统筹考虑风险对策,防止分部门分散考虑与应对风险,如将风险割裂在技术、财务、信息科技、环境、安全、质量、审计等部门,并考虑到风险事件之间的交互影响,防止两种倾向:一是部门的风险处于风险偏好可承受能力之内,但总体效果可能超出企业的承受限度,因为个别风险的影响并不总是相加的,有可能是相乘的;二是个别部门的风险暴露超过其限度,但总体风险水平还没超出企业的承受范围,因为事件的影响有时有抵消的效果。此时,还有进一步承受风险,争取更高回报与成长的空间。按照风险组合与整体管理的观点,需要统一考虑风险事件之间以及风险对策之间的交互影响,统筹制定风险管理方案。
五、如何正确处理企业内部控制与风险管理之间的关系
尽管风险管理与内部控制有内在的联系,但现实中的或代表目前应用水平的内部控制与风险管理还有不少的差距。典型的风险管理关注特定业务中与战略选择或经营决策相关的风险与收益比较,例如,银行业的授信管理或市场(价格)风险管理如汇率、利率风险等。典型的内部控制是指会计控制、审计活动等,一般局限于财务相关部门。它们的共同点都是低水平、小范围,只局限于少数职能部门,并没有渗透或应用于企业管理过程和整个经营系统,因此,有时看上去风险管理与内部控制还是相互独立的两件事。随着内部控制或风险管理的不断完善和变得更加全面,它们之间必然相互交叉、融合,直至统一。
总之,企业单位制定内部控制制度的目的,在于保证组织机构经济活动的正常运转,保护企业资产的安全、完整与有效运用,提高经济核算的正确性与可靠性,推动与考核企业单位各项方针、政策的贯彻执行,评价企业的经济效益,提高企业经营管理水平。企业的内部控制制度是企业管理现代化的必然产物,加强内部控制制度建设是建立现代企业制度的内在要求。有效的内部控制不仅能使企业的资源合理配置,提高劳动生产率,而且更能防范和发现企业内部和外部的欺诈行为。但是目前有相当一部分企业对建立内部会计控制制度不够重视,导致会计信息失真,会计秩序混乱,违法违纪现象时常发生,以致管理失控,资产流失、经营失败。因此。建立和完善企业内部会计控制策略是当前企业管理面临的一个重要问题。
加强实施内部控制能够规范社会主义市场经济秩序,确保国民经济稳定、持续、健康地向前发展。有活力的内部控制制度应该是推动企业创新的制度,只有企业全体职工齐心协力,相互支持,相互激励,企业内部会计控制才能发挥应有的作用。只有这样,保护企业资产的安全、完整与有效运用,提高经济核算的正确性与可靠性,推动与考核企业单位各项方针、政策的贯彻执行,增加企业的经济效益,提高企业经营管理水平,降低投资风险。
参考文献:胡杰武,万里霜《企业风险管理》
《企业内部控制基本规范》一号文件