您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 信息化管理 > 一体化管理体系和内控手册整合前景
一体化管理体系和内控手册整合前景陈国铭2012.2.24提要1内控制度和以QHSE为主体的一体化管理体系不同点1.1背景和目的不同1.2理论基础和管理原则不同1.3文件涵盖范围和文件格式不同2内控制度和一体化管理体系整合的必要性和可能性2.1必要性2.2可能性3内控、质量、职业健康安全和环境管理体系整合的整合思路3.1以GB/T19001标准格式为总体框架的结构3.2以内控制度为框架的整合结构3.3整合注意事项目前许多石化企业依据GB/T19001、G/T24001和GB/T28001建立了一体化管理体系,不仅如此,他们还讲GB/T19022以及政治思想工作纳入了一体化管理体系。在建立一体化管理体系过程中,遇到一个不可回避的问题,即如何合内控制度整合在一起。但是虽然许多企业声称将内控制度也纳入一体化管理体系中,但在实践中由于内控的特殊要求,多数企业在建立一体化管理体系中,把内控制度单独列出,实际上形成两套文件,各自单独运行,没有真正建立整合的一个体系。如何将两者整合在一起是我们当前值得研究的一个重大课题。现在我们研究。。个4001、OHS18001标准的认证,而中国对于上市公司也于2009年7月1日起强制施行《企业内部控制基本规范》,那么关于这两者之间是怎样的关系,他们的联系在那里,本文将对此进行简单的叙述。1内控制度和以QHSE为主体的一体化管理体系不同点1.1背景及其目的不同1.1.1内控制度产生背景及其目的目前国际上对内部控制最权威的定义标准是由美国注册会计师协会(AICPA)、美国会计协会(AAA)、财务经理人协会(FEI)、内部审计师协会(IIA)、管理会计师协会(IMA)联合创建的美国的反虚假财务报告委员会下属的发起人委员会(TheCommitteeofSponsoringOrganizationsofTheNationalCommissionofFraudulentFinancialReporting)(简称COSO委员会)于1992年9月发布,1994年进行了增补的《内部控制一整体框架》。特别是2001年12月,美国最大的能源公司——安然公司,突然申请破产保护,此后,公司丑闻不断,规模也屡创新高,特别是2002年6月的世界通信会计丑闻事件,彻底打击了(美国)投资者对(美国)资本市场的信心(Congressreport,2002).为了改变这一局面,美国国会和政府加速通过了《萨班斯法案》(以下简称SOX法案),该法案的另一个名称是公众公司会计改革与投资者保护法案.法案的第一句话就是遵守证券法律以提高公司披露的准确性和可靠性,从而保护投资者及其他目的.美国《萨班斯—奥克斯利法案》(简称《萨班斯法案》)已于2006年7月15日开始对年销售收入在5亿美元以上的海外企业正式生效。《萨班斯法案》抑制了上市公司造假的动机,萨班斯法案在会计职业监管、公司治理、证券市场监管等方面作出了许多新的规定,完善了现行美国法规在处理虚假财务报表、虚假财务审计、销毁财务证据等方面的漏洞。《萨班斯法案》最为鲜明的特点,即以立法的形式,对上市公司管理层加以约束。《萨班斯法案》对违法行为的处罚措施极为严厉,如,“故意进行证券欺诈的犯罪最高可判处25年入狱。对犯有欺诈罪的个人和公司的罚金最高分别可达500万美元和2500万美元。”中国企业在美国上市,必须满足《萨班斯法案》的要求,中国通近三年时间里先后动用了集团十余万员工参加各级内控管理培训。上交所、深交所内部控制指引被业界称为中国版的《萨班斯法案》。内部控制指引是根据法律法规及规范性文件和证券交易所股票上市规则的规定而制定的。虽然要求上市公司强制执行,但是内部控制指引毕竟只是行政监督性质的规定,并无法律效力,所以并未对违反内控指引要求的行为作出如何处罚进行相应的规定,而且在司法监督体系中也并未有法律条文对内部控制指引作出回应性的民事、刑事处罚规定。缺乏法律支持的内部控制指引与美国立法形式的《萨班斯法案》形成了本质区别。由于缺乏对违法违规事件责任人的事后处罚,对违法违规行为难以形成威慑力。2009年7月1日起由财政部、证监会、审计署、银监会、保监会联合制定的《企业内部控制基本规范》,在上市公司范围内施行,要求上市公司对本公司内部控制的有效性进行自我评价,披露年度自我评价报告,并可聘请具有证券、期货业务资格的会计师事务所对内部控制的有效性进行审计。由此可见,企业内部控制是为了满足对上市公司要求,内部控制基本目标是帮助企业奔向经营目标、完成使命和减少经营过程中的风险。保护投资者权益的一项制度。从而可以提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护市场经济秩序和社会公众利益。1.1.2质量管理体系产生背景及其目的ISO9000是由西方的品质保证活动发展起来的。从1987年正式发布25年实践,经过三次修改,形成当前的2008版ISO9000族标准。目前,全世界已有100多个国家和地区正在积极推行ISO9000国际标准。中国积极紧跟ISO步伐,等同采用ISO9000标准,由国家标准化管理委员会发布了GB/T19000idtISO9000标准。现在实施的是2008版GB/T19000idtISO9000标准。采用质量管理体系应当是组织的一项战略性决策。实施ISO9000标准主要目的是为了证实组织具有提供满足顾客要求和适用法规要求的产品的能力,且能通过持续改进,不断增进顾客满意。由此可见,ISO9000系列标准的目的是为了证实组织具有提供满足顾客要求和适用法规要求的产品的能力,目的在于增进顾客满意。因为企业的生存和发展依存于顾客,只有顾客才是企业获得利益的源泉。因此,标准提出采用质量管理体系应当是组织的一项战略性决策。是企业规避战略风险的重要决策。1.1.3环境和职业健康安全管理体系产生背景及其目的ISO14000环境管理系列标准是在1992年里约热内卢世界环境与发展大会(里约全球峰会)背景下应运而生的。标准的目的是规范全球企业及各种组织的活动、产品和服务的环境行为,节省资源、减少环境污染,改善环境质量,保证经济可持续发展。使一个组织能够根据法律法规和它应遵守的其他要求,运用ISO14000环境管理标准,建立体系,达到组织承诺的环境方针与目标。职业健康安全管理体系最早由ISO/207于1994年5月在澳大利亚全会上提出。希望采用类似质量管理体系(ISO9000)和环境管理体系(ISO14000)的办法有效解决组织的职业健康安全问题,以便进一步强化组织的综合管理水平。虽然1997年ISO成员大会的表决结果虽未能形成国际标准。但英国标准协会(BSI)、挪威船级社(DNV)等13个组织于1999年共同制定了职业安全与卫生OHSAS18001《职业安全与卫生管理体系-规范》和OHSAS18002《职业安全与卫生管理体系-OHSAS18001实施指南》被许多国家接受,不少国家已将OHSAS18001标准做为企业实施职业安全与卫生管理体系的标准。中国由国家标准化管理委员会发布了GB/T28001-OHSAS18001国家标准。标准的颁布为消除或降低企业的安全风险,预防事故发生,保护员工的安全健康,改善政府、企业、员工的公共关系.提高企业的声誉和参与国际贸易的综合竞争力提供了帮助。由此可见,企业能否在全球经贸活动中生存、竞争、发展,质量(Q)、环境(E)及职业安全健康(OSH)问题已成为不可回避的全球化的问题,如何在保证产品质量的同时对全球的环境以及职工职业健康安全提出了要求。ISO14000和OHSAS18001标准对于规范全球企业及各种组织的活动、产品和服务的环境行为,保证经济可持续发展和最大限度降低职业健康安全风险,保护员工权益,以人为本,确保实现企业的经营目标。综合以上分析,可以看出内控制度和质量、职业健康和安全、环境管理体系产生背景和目的有很大不同,中国权威的内控制度是由财政部、证监会、审计署、银监会、保监会联合制定的《企业内部控制基本规范》,旨在规范上市公司行为。而质量、环境、职业健康和安全标准是ISO国际标准化组织发布的,OHSAS18001是英国等13个组织发布的。在中国是由国家质量监督检验检疫总局国家标准化管理委员会发布。ISO9000标准是为了保护顾客权益,ISO14001是为了保护社会效益,OHSAS18001标准是为了保护员工权益。不论发布的时间、发布的机构,质量、环境、职业健康和安全标准比内控制度更加完善、更权威和解释更加准确。但是,它们从不同的出发点提出了一个共同的问题,即企业应提高企业管理水平,识别和评价和控制各类风险,满足顾客和其它相关方要求,达到企业经营管理目标。1.2理论基础、管理原则不同成功地领导和运作一个组织,需要采用系统和透明的方式进行管理。针对所有相关方的需求,实施并保持持续改进其业绩的管理体系,可使组织获得成功。ISO9000标准提出的八项质量管理原则被确定为最高管理者用于领导组织进行业绩改进的指导原则。这八项原则也为其他管理体系提供了理论基础,职业健康安全和环境管理体系也都遵循八项质量管理原则,这些原则是:a)以顾客为关注焦点,组织依存于顾客。因此,组织应当理解顾客当前和未来的需求,满足顾客要求并争取超越顾客期望。b)领导作用,领导者应确保组织的目的与方向的一致。他们应当创造并保持良好的内部环境,使员工能充分参与实现组织目标的活动。c)全员参与,各级人员都是组织之本,唯有其充分参与,才能使他们为组织的利益发挥其才干。d)过程方法,将活动和相关资源作为过程进行管理,可以更高效地得到期望的结果。e)管理的系统方法,将相互关联的过程作为体系来看待、理解和管理,有助于组织提高实现目标的有效性和效率。f)持续改进,持续改进总体业绩应当是组织的永恒目标。g)基于事实的决策方法,有效决策建立在数据和信息分析的基础上。h)与供方互利的关系,组织与供方相互依存,互利的关系可增强双方创造价值的能力。八项质量管理原则是经过20多年质量管理实践总结出来的管理原则,它是ISO9000族标准的理论基础,实践证明,八项质量管理原则不仅是质量管理的理论基础,它体现了企业经营管理的通用原则,因此它也是GB/T24001和GB/T28001管理体系的理论基础。是一体化管理体系的理论基础。内控制度也提出了五项基本原则,它们是:(一)全面性原则。内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。(二)重要性原则。内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。(三)制衡性原则。内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。(四)适应性原则。内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。(五)成本效益原则。内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。石化内控制度更是提出8项原则,在前五项基础上增加了a)合规性原则:内部控制必须符合国家的法律、法规和政策;符合上市地(上海、香港、纽约、伦敦)证券监管机构有关上市公司的法律、法规和要求。b)系统性原则:公司构建系统的内部控制体系,确保各部门和各岗位均能按特定的目标相互协调的发挥作用,最终实现公司内部控制的总体目标。d)包容性原则:内控手册力求避免与公司现行各项管理制度相矛盾,尽可能包容现行制度中的内部控制。对确实脱离实际的其他各项管理制度,应及时修改、完善,并以内控手册规定为准。仔细研究两个八项原则的区别,可以看出以下几点:质量管理八项原则体现了企业经营管理的普遍原则,也可以说,遵循该八项质量管理原则,最高管理层可以成功地领导和运作一个组织,采用系统和透明的方式进行管理。满足所有相关方的需求,实施并保持持续改进其业绩的管理体系,可使组织获得成功。内控制度的八项原则体现了为满足上市公司有关法律法规的要求,对内控制度本身提出的基本要求。主要是从经营风险的识别、评价、控制思路描述得。从这个意义上说,质量管理八项原则面要更宽一些,内控制度的八项原则仅限于制度本身。但两个八项原则也有共同之处。
本文标题:一体化管理体系和内控手册整合前景
链接地址:https://www.777doc.com/doc-6395950 .html