您好,欢迎访问三七文档
韩晓梅控制环境是指对建立、加强或削弱特定政策、程序及其效率产生影响的各种因素。控制环境是其他控制要素的基础。控制环境对保持有效的内部控制有重要影响。控制环境包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施管理层的理念和经营风格诚信和道德价值观念的沟通和落实治理层的参与程度控制环境关于了解和评价控制环境,注册会计师可以考虑的因素包括:◦管理层的理念和经营风格是否促进了内部控制的有效执行◦管理层在治理层的监督下,是否营造并保持了诚信和合乎道德的文化◦治理层是否了解并监督财务报告过程和内部控制5管理层的理念和经营风格可以创造一个积极的氛围,促进业务流程和内部控制的有效运行,同时创造一个减少错报发生可能性的环境。关于管理层的理念和经营风格,注册会计师可以考虑的因素包括:◦对胜任能力的重视◦组织结构◦人力资源政策与实务◦职权与责任的分配包括确定权力与责任的关键界限,以及确立恰当的报告途径。建立适合企业需要的组织结构:集权型还是分权型?直接报告关系?矩阵型组织?组织结构的适当性在一定程度取决于它的规模和所从事活动的性质。77董事会股东总经理/管理层全面风险管理部门内部审计部门各有关职能部门和业务单位风险管理委员会审计委员会监管机构风险管理报告体系胜任能力反映实现规定的任务所需要的知识和技能。管理当局明确特定岗位的胜任能力水平,并把这些水平转换成所需的知识和技能。两个平衡:◦能力与成本之间的权衡◦监督的范围和所需的胜任能力水平之间的权衡包括雇用、定位、培训、评价、咨询、晋升、付酬和采取补偿措施向员工传达有关诚信、道德行为和胜任能力的期望水平方面的信息权力和责任的分配涉及:个人和团队被授权并鼓励发挥主动性发现问题和解决问题的程度,以及对他们的权力的限制。它包括确立报告关系和授权规程,以及描述恰当经营活动的政策,关键人员的知识和经验,和为履行职责而赋予的资源。两个挑战:◦一个关键的挑战是仅仅针对实现目标所需要的范围来进行授权。◦另一个挑战是确保所有的人员都了解主体的目标。11关于诚信和道德价值观念的沟通和落实,注册会计师可以考虑的因素包括:◦企业是否有书面的行为规范并且得到了执行◦管理层对违反内部控制的行为是否制定了适当的政策和指引◦管理层是否有使得激励员工与设定不切实际业绩目标之间得以平衡的控制企业的战略和目标以及它们得以推行的方式建立在偏好、价值判断和管理风格的基础之上。管理当局的诚信是企业所有道德行为的先决条件。树立道德价值观通常很困难,因为需要考虑多个方面的利益。管理当局的价值观必须平衡企业、员工、供应商、客户、竞争者和公众的利益。13企业治理层(例如:董事会、监事会等)通常通过其自身的活动,并在审计委员会或类似机构的支持下,监督财务报告政策和程序关于治理层的参与程度,注册会计师可以考虑企业治理层是否:◦独立于管理层、有明确的相关职责、了解并且具备适当的条件去执行那些职责◦与注册会计师进行适当的互动并定期沟通,并对注册会计师提出的问题作出反馈14关于治理层的参与程度,注册会计师可以考虑企业治理层是否(续):◦充分参与了监督编制财务报告的过程,比如:与财务高级管理层和内部审计师保持高度互动;听取定时的信息汇报并实行有效检查;对相关事项进行正确地提问,包括对重要的会计政策和会计估计的解释◦评估在有效监管下管理层凌驾于内部控制之上的风险董事会是内部环境的关键部分,对其他要素有重大影响。董事会对于管理当局的独立性、其成员的经验和才干、对活动参与和审察的程度,以及其行为的适当性都起着重要的作用。其他因素包括提出有关战略、计划和业绩方面的疑难问题和与管理当局进行商讨的程度,以及董事会或审计委员会与内部和外部审计师的交流。一个积极的和高度参与型的董事会,应该具有适当程度的管理、技术和其他专长,以及履行监督职责所需要的思维方式。必须包含外部董事。要想使控制环境有效,董事会中的独立外部董事必须至少占多数。应用指引以公司治理为起点,从控制环境开始,到流程、控制点,到控制手段,覆盖了企业经营管理的方方面面和各个环节,共21个项目。控制环境组织架构;发展战略;人力资源;企业文化;社会责任控制流程资金活动;采购业务;资产管理;销售业务;研究与开发;工程项目;担保业务;外包业务证券期货;银行业务;保险业务控制手段财务报告;全面预算;合同管理;内部信息传递;信息系统缺乏科学决策缺乏良性运行机制执行力差难以实现发展战略权责分配不合理职责交叉或缺失运行效率低下风险企业的重大决策、重大事项、重要人事任免及大额资金支付业务等,应当按照规定的权限和程序实行集体决策审批或者联签制度企业梳理治理结构,应当重点关注董事、监事、经理及其他高级管理人员的任职资格和履职情况,以及董事会、监事会和经理层的运行效果企业梳理内部机构设置,应当重点关注内部机构设置的合理性和运行的高效性等。内部机构设置和运行中存在职能交叉、缺失或运行效率低下的,应当及时解决。企业应当确定具体岗位的名称、职责和工作要求等,明确各个岗位的权限和相互关系企业拥有子公司的,应当建立科学的投资管控制度,重点关注发展战略、年度财务预决算、重大投融资、重大担保、大额资金使用主要资产处置、重要人事任免、内部控制体系建设企业应当定期对组织机构设计与运行的效率和效果进行全面评估缺乏明确的战略战略实施不到位发展战略过于激进发展战略频繁变动资源浪费风险战略规划应当明确发展的阶段性和发展程度,确定每个发展阶段的具体目标、工作任务和实施路径战略委员会应当组织有关部门对发展目标和战略规划进行可行性研究科学论证,形成发展战略建议方案通过内部各层级会议和教育培训等有效方式,将发展战略及其分解落实情况传递到内部各管理层级和全体员工董事会应当严格审议战略委员会提交的发展战略方案,重点关注其全局性、长期性和可行性企业的发展战略方案经董事会审议通过后,报经股东(大)会批准实施应当按照规定权限和程序调整发展战略人力资源缺乏或过剩结构不合理激励约束制度不合理关键岗位人员管理不完善关键技术和秘密泄露退出机制不当诉讼或声誉受损风险企业应当根据人力资源能力框架要求,明确各岗位的职责权限、任职条件和工作要求企业选聘人员应当实行岗位回避制度,制定各级管理人员和关键岗位员工定期轮岗制度,明确轮岗范围、轮岗周期、轮岗方式依法签订劳动合同,关键岗位员工应签订有关岗位保密协议,明确保密义务建立员工培训长效机制,促进全体员工的知识、技能持续更新完善人力资源的激励约束机制,设置科学的业绩考核指标体系,制定与业绩考核挂钩的薪酬制度企业关键岗位人员离职前,应当根据有关法律法规的规定进行工作交接货离任审计发生安全事故产品质量低劣环境污染员工权益保护不足巨额赔偿或罚款声誉受损风险企业应当设立安全管理部门和安全监督机构建立严格的安全生产管理体系、操作规范和应急预案,强化安全生产责任追究制度企业应当重视国家产业结构相关政策,特别关注产业结构调整的发展要求,加快高新技术开发和传统产业改造,切实转变发展方式,实现低投入、低消耗、低排放和高效率企业应当避免在正常经营情况下批量辞退员工,增加社会负担企业应当与员工签订并履行劳动合同,及时办理员工社会保障,确保员工的休息休假权利,对从事有职业危害作业的员工进行职业性健康监护企业应当加强职工代表大会和工会组织建设,积极创建实习基地,履行社会公益方面的责任,支持慈善事业员工丧失信心企业缺乏凝聚力缺少团队协作缺少风险意识缺乏诚实守信的理念理念冲突风险企业应当制定培育体现企业特色的发展愿景、价值观、经营理念、企业精神和风险防范意识企业应当重视并购重组后的企业文化建设形成企业文化规范,使其构成员工行为守则的重要组成部分企业应当促进文化建设在内部各层级的有效沟通,加强企业文化的宣传贯彻,确保全体员工沟通遵守企业文化评估,应当重点关注董事、监事、经理和其他高级管理人员在企业文化建设中的责任履行情况
本文标题:控制环境
链接地址:https://www.777doc.com/doc-917102 .html