您好,欢迎访问三七文档
上市公司内控体系建设(1)综述内控体系风险管控导言面对订单的快速增加、营销网络的日益扩张、新的生产线的投产,以及重大的专利技术的获得,身为企业主管的您或许坚信,您的企业在未来定会大有可为。然而,近期我国通货膨胀的日益加剧和货币紧缩政策的开始实施,以及人民币的急速升值、投资环境的瞬息万变,都可能会给您的企业的经营活动带来不小的冲击,您的企业可能正面临莫大的营运风险与危机。如果您还没有为您的企业建立风险管控制度,这一波的经营环境变迁就可能会对企业的生产经营产生巨大的影响!风险是指在未来可能对企业的财务绩效、经营策略、目标之达成造成影响的不确定因素。相对地,风险管理得宜,也会为企业带来成长机会及高额报酬。企业风险管理是企业不可或缺的管理活动,其目的是把可以避免的风险减至最低。而其关键当然是组织内专业风险管理人才的培育,以及建立如本课程所推荐的整套企业内控管理制度。导言一个企业要想生存、发展,就必须制定正确的战略。而战略的实施又是一个要不断地应对、化解所遇到的各种风险的过程。今天的管理层已不能满足于粗线条回答如“我们能否达到今年的目标?”的问题,而是会问“我们有多少把握能够达到战略目标?98%,还是95%?如果是98%,那么余下2%的可能性中又隐含着什么情况?这些情况对我们公司有什么样的影响?我们应该怎样应对这些情况?”回答这些问题的最好方式也是企业内部控制体系。近年来沸沸扬扬的国美内斗事件,是中国国内证券市场成立以来史无前例的新闻焦点。先有大股东黄光裕身陷囹圄,后有“黄陈”对国美控制权的激烈争夺,至此国美的内部控制和企业管理风险问题全面爆发。如今,国美已经成就了一个完整版的中国企业内部控制和风险管理案例,为广大管理者敲响了警钟!近年来,由于内控体系缺失或内控漏洞而导致企业陷入危机的案例不胜枚举,几乎所有的企业都已经认识到了健全的内部控制体系对企业的重要性。对于企业内控,2002年美国因为安然事件出台了《萨班斯-奥克斯利法案》,而中国2010年亦有五部委最新发布的《企业内部控制基本规范》及其配套指引,显然企业只有建立了行之有效的内部控制体系,才能获得稳定且持续的发展。主要内容内控综述为什么要建设内部控制内部控制基本规范及应用指引介绍目前上市公司内部控制监管规定上市公司应特别关注的内控要点内部控制案例及经验总结内控综述1.什么是内控2.为什么要建内控3.内控控什么4.内控如何控1、什么是内控内部控制,是指一个单位为了实现其经营目标,保护资产的安全完整,保证会计信息资料的正确可靠,确保经营方针的贯彻执行,保证经营活动的经济性、效率性和效果性而在单位内部采取的自我调整、约束、规划、评价和控制的一系列方法、手续与措施的总称。简言之:□做正确的事(战略、合法)□正确地做事(营运)□持续正确地做事(资产、报告)1、什么是内控我国内控:□2008年发布内控基本规范(纲领性文件)□2010.4.26发布内控指引,包括18个应用指引,1个评价指引,1个审计指引,中国的萨班斯法案1、什么是内控1、什么是内控1、什么是内控1、什么是内控与ISO9001质量管理的相关性:P—计划:内控环境,风险评估D—执行:风险控制,信息沟通C—检查:内控监督A—改进:内控监督1、什么是内控内控的原则:全面性原则:覆盖所有业务流程重要性原则:重点环节明确说明制衡性原则:监督有依据适应性原则:理论联系实际成本效益原则:少投多产•外部的法定要求还是内部管理需要?•应付还是应对?2、为什么要建设内部控制教训一:案例背景主要发现口出问题前是美国名列第二名的电信公司,财富500强前100名口2002年宣布其在2002年和2001年间的盈利被作大了38亿美元,并申请破产保护,是美国史上最大宗破产案口四名主管(包括CEO及CFO)被联邦法院提起刑事诉讼(CEO被判有罪,面临85年监禁)口管理层刻意将费用资本化以隐瞒亏损的事实口企业文化只重视争取良好业绩,并不鼓励举报不当的行为,以致延误了数年之后,虚增盈利的情况才被揭发口首席执行官权利过大,缺乏有效的监督制衡机制2、为什么要建设内部控制教训二、案例背景主要发现口成立于1762年,倒闭前是英国历史最久、名声显赫的银行口在1992至1995年间新加坡分公司的期货交易员里森刻意隐藏了金融衍生产品交易所造成的亏损口至1995年2月累计总亏损达14亿美元。英格兰银行宣布该行不得继续从事交易活动并将申请资产清理,最终被荷兰国际集团收购口内部职责划分存在严重弊病,里森身兼双职,既担任前台首席交易员,又负责管理后线清算口公司管理层不重视对财务报表的分析工作:管理层未能及時就1994年底资产负债表上显示的5,000万英镑不明的差额采取行动口内部控制制度在资金管理流程存在缺口,里森在过程中多次成功向伦敦总部取得大额资金以支付衍生产品交易亏损所需追加的保证金,但内部监察机制未能由此发现问题2、为什么要建设内部控制教训三:案例背景主要发现在2001年12月6日于新加坡交易所主板挂牌涉足石油衍生金融工具的投机炒卖,最初获利,后来转为亏2004年11月末公布因石油衍生品投机业务导致的总亏损达5.5亿美元,被迫向新加坡法院申请破产保护操作的风险远超过公司可承担的水平风险管理的制度未有效地执行高管层的风险认知及能力不足缺乏有效的公司治理结构2、为什么要建设内部控制教训四:案例背景主要发现口1994年在上海证券交易所上市,曾一度是国内股市少有的绩优股口2004年12月28日发布了上市10年以来的首次预亏公告亏损主要缘自对单一应收账款戶(美国APEX公司)的坏账准备从1998年始,APEX公司已经累积拖欠4.67亿美元货款申请资产清理,最终被荷兰国际集团收购口对主要经销商的运营缺乏充分的了解口缺乏有效的内部控制,以反映应收账款回收的问题口管理者可能刻意隐瞒已发生的损失2、为什么要建设内部控制外因:□2011.1.1在境内外同时上市的公司实施□2012.1.1在主板上市的公司实施□2012.1.1之后,择机在中小板和创业板上市公司实施,鼓励非上市大中型企业提前执行2、为什么要建设内部控制内因:□提高企业科学管理水平(管理科学和艺术)有控则强,少控则弱,失控则乱□降低企业决策风险(决策效率与效果的权衡,中国和美国的区别)□提高企业经营效率与效果(如高速公路)□保护企业资产安全(监督制约)□提高会计资料的正确性,防止舞弊2、为什么要建设内部控制•内控能包治百病吗?内部控制的设计和运行受制于成本与效益原则,先天不足;内部控制一般仅针对常规业务活动而非舞弊而设计;内部控制可能因有关人员相互勾结、内外串通(舞弊)、玩忽职守而失效;如果机构内部行使控制职责的人员素质不适应岗位要求,也会影响内部控制功能的正常发挥;内部控制可能因执行人员滥用职权(越权、侵权和强权)或屈从于外部压力而失效;内部控制可能因时间的推移、经营环境的变化、业务性质的改变而削弱或失效2、为什么要建设内部控制萌芽期-内部牵制发展期-内部控制过渡期-内部控制结构完善期-内控整体架构成熟期-全面风险管理1940’s1970’s2000’s1990’s内部控制发展史2、为什么要建设内部控制20世纪40年代前•L.R.Dicksee最早于1905年提出内部牵制。他认为,内部牵制由三个要素构成:职责分工;会计记录;人员轮换。•蒙哥马利于1912年提出:所谓内部牵制是指一个人不能完全支配账户,另一个人也不能独立地加以控制的制度。•GeorgeE.Bennett发展了内部牵制的概念,他于1930年给内部牵制制度下了一个完整的定义:内部牵制是帐户和程序组成的协作系统,这个系统使得员工在从事本身工作时,独立地对其他员工的工作进行连续性的检查,以确定其舞弊的可能性。内部控制发展史(续)萌芽期-内部牵制发展期-内部控制过渡期-内部控制结构完善期-内控整体架构成熟期-全面风险管理2、为什么要建设内部控制如钥匙交两个以上的持有如银库大门按非正确手续操作就会报警每项业务由不同的人或部门去执行明细帐与总帐定期核对•20世纪40年代以前,通常使用的都是“内部牵制”,主要是为保护财产安全而设置。•假定:两个或两个以上的人或部门无意识地犯同样的错误机会较少;两个或两个以上的人或部门有意识地合伙舞弊的可能性大大低于单独一个或部门舞弊的可能性。职能内部控制发展史(续)萌芽期-内部牵制发展期-内部控制过渡期-内部控制结构完善期-内控整体架构成熟期-全面风险管理J实物牵制J物理牵制J分权牵制J簿记牵制2、为什么要建设内部控制•20世纪40年代末至70年代•定义:“内部控制包括组织的计划和企业为了保护资产,检查会计数据的准确性和可靠性,提高经营效率,以及促使遵循既定的管理方针等所采用的所有方法和措施。”(AICPA,1949)•构成:内部会计控制与内部管理控制内部控制发展史(续)萌芽期-内部牵制发展期-内部控制过渡期-内部控制结构完善期-内控整体架构成熟期-全面风险管理2、为什么要建设内部控制•20世纪80年代至90年代•定义:为合理保证公司实现具体目标而设立的一系列政策和程序(AICPA,1988)•要素:一是控制环境二是会计系统三是控制程序内部控制发展史(续)萌芽期-内部牵制发展期-内部控制过渡期-内部控制结构完善期-内控整体架构成熟期-全面风险管理2、为什么要建设内部控制•20世纪90年代-二十一世纪•定义:内部控制是受企业董事会、管理层和其他员工影响的,为营运的效率性、财务报告的可靠性、相关法律的遵循性等目标的达成而提供合理保证的过程。其构成要素应该来源于管理阶层经营企业的方式,并与管理的过程相结合。(COSO委员会,1997)•构成要素:控制环境、风险评估、控制活动、信息与沟通、监督内部控制发展史(续)萌芽期-内部牵制发展期-内部控制过渡期-内部控制结构完善期-内控整体架构成熟期-全面风险管理2、为什么要建设内部控制•二十一世纪以后•定义:企业风险管理是受企业董事会、管理层和其他员工影响的,用于识别那些可能影响企业的潜在事件并管理风险,使之在企业的风险偏好之内,为企业目标的达成而提供合理保证的过程。这个过程从企业战略制定一直贯穿到企业的各项活动中。(COSO委员会,2003年)内部控制发展史(续)萌芽期-内部牵制发展期-内部控制过渡期-内部控制结构完善期-内控整体架构成熟期-全面风险管理信息与沟通监控子公司业务单位分业支机层构次企整体控制环境目标设定事风项险识评别估风险应对控制活动2、为什么要建设内部控制内部控制发展史(续)-美国资本市场对内部控制的要求萨班斯法案法案性质一项法律参众两院通过总统签署执行机构PCAOB(公众公司会计监察委员会)法案内容对象会计师事务所及其注册会计师上市公司的管理层,审计委员会证券交易所,执业证券经纪师成立独立的PCAOB监管执行公众公司审计职业要求加强审计师的独立性报告责任要求加大要求强化公司的财务财务披露义务加重了违法行为的处罚措施强化SEC的监管职能监管机构SEC2、为什么要建设内部控制•对于上市公司:要求加大公司的财务报告责任要求强化财务披露义务加重了违法行为的处罚措施•对于监管机构和审计师:强化SEC的监管职能要求美国审计总署加强调查研究成立独立的公众公司会计监察委员会(PCAOB),监管执行公众公司审计业务的会计师事务所要求加强审计师的独立性•内部控制发展史(续)-美国资本市场对内部控制的要求(续)2、为什么要建设内部控制•《萨班斯法案》的相关规定-404条款:管理层对内部控制的评价•要求公司管理层在年度报告中:-描述他们在建立和维护一个针对财务报告职能行之有效的内部控制程序中的责任-对财务报告系统内部控制有效性以一个公认架构进行评估(例如COSO内控架构)•同时要求外部审计人员:-对管理层评估结果进行鉴证内部控制发展史(续)-美国资本市场对内部控制的要求(续)2、为什么要建设内部控制3、内控控什么(一)组织架构治理结构和内部机构治理结构:股东会、董事会、监事会、经理层,即法人治理结构,是企业可以与外部主体发生各项经济关系所必备的组织基
本文标题:基石内控培训(1)
链接地址:https://www.777doc.com/doc-1128549 .html