风险与内部控制-普华永道-RISK
普华永道-风险及控制服务部介绍

普华永道
4
普华永道-在内部控制与风险管理领域的优势
2. 知识优势
普华永道具有丰富的知识资源,是内部控制和风险管理行业公认的领导者 • 普华永道代表 (COSO)起草了企业风险管理-整体框架及相关应用技术; • 普华永道准备了萨班斯•奥克斯利法案第404款的管理层实践指导; • Virsa系统和普华永道共同创办的CFO研究服务编写了“遵循与技术:萨班斯•奥克斯利法案时代 对流程改进和自动化”的一份特别报告;
普华永道
2
风险管理及内部控制服务部门简介
内部控制 • 建立有效的内部控制系统 • 独立审阅内部控制系统 (例如:COSO内部控 制框架差异分析) • 评估内部控制的有效性 • 建立政策和程序手册 • 评估内部控制的合规性 • 建立风险/控制的自我评估机制 内部审计 • 建立內部审計职能 • 内部审计承包 • 內部审计咨询 • 內部审计部门质量保证复核 • 內部审计的培训
2. 知识优势 (续)
• 普华永道出版了多份有关内部控制与风险评价刊物,包括: 《内部审计与公司治理- 它未必仅是一项成本》 《内部控制的专题研究:保持对风险的持续关注》 《内部控制:内部控制的前景研究》 《论内审委员会主席在发现风险时的作用》 《为企业创造价值:在财务工作中进行有效的风险管理》 《做出更明智的风险决策》 • 普华永道编制了2期《企业内部控制基本规范》新闻专线,与客户分享该规范的内容、要求以及 普华永道在内部控制领域的经验。 • 普华永道分别于2008年9月、2009年1月及2009年3月就《企业内部控制基本规范》的三个配套 指引——《企业内部控制应用指引》、《企业内部控制评价指引》和《企业内部控制鉴证指引》 (后更名为审计指引)向财政部和中注协提出了修改建议。 • 普华永道于2010年6月至12月期间作为财政部《企业内部控制审计政策解读与操作指引》课题组 成员,协助编写该指引的工作,特别是负责草拟缺陷评价以及非财务内部控制两个章节。《企业 内部控制审计政策解读与操作指引》与2011年初印发,是目前最具指导性的文件之一。
普华永道-内控评价培训_1104

3.组织各单位开展内控评价缺陷 整改工作,积极引导各单位及时 有效地解决日常业务操作中存在 的不合理、不合规之处,促进了 各单位管理规范性和内控有效性 。
4.基于本次内控评价工作,对 集团总部及相关各单位的内控 体系和内控评价体系进行了全 面优化和更新
普华永道8Βιβλιοθήκη 内控及内控评价体系建设回顾
2013年度华能集团及各二级单位内控评价过程暴露出来的问题
中国华能能源交通产业 控股有限公司 2014年度 内控评价培训
2014年11月4日
培训安排
内容 领导开场致辞 内控相关法规及制度讲解 内控及内控评价基础知识讲解 时间
08:30-09:00 09:00-09:30 09:30-10:30
内控评价总体方案 - 如何开展内控评 价工作 内部控制评价工作具体开展阶段介绍
第4号社会责任
安全审查 产品质量 环境保护 资源节约 促进就业 员工权益维护 企业价值观 经营理念 企业精神 行为规范
第5号企业文化
普华永道
20
《企业内部控制基本规范》介绍(续)
《基本规范》应用指引举例详解-(续):
应用指引
第7号采购业务
风险/覆盖面
计划安排不合理 供应商选择不断 采购方式不合理 审批不规范 采购验收不规范 付款审核不严 销售策略不当 市场预测不准 渠道管理不当 客户信用管理不到位 结算方式选择不当 舞弊行为 违法违规 虚假财务报告 未作为有效管理依据
1、全集团内控评价手册基本编制完成,内控体系建设尚需过程
无论是集团总部还是二级单位均以完成了内控评价手册的编制工作,基层企业因部分二级单位实际业 务情况的差异,手册编制采用独立编制或二级单位统一编制的方式。但是手册编制完成不代表内控体 系建设完成,实际查阅部分二级单位和基层企业内控手册发现还是存在较多不完善的地方,且内控标 准尚未切实落实到日常业务操作中。
公司治理与内部控制习题

一、名词解释1、我国内部控制概念内部控制是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。
2、ERM框架ERM框架是一个受企业董事会、管理层和其他人士影响的过程,运用于制定战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜在事项,并且将风险控制在风险偏好的范围之内,为达到实体目标提供合理的保证。
3、企业风险管理框架与内部控制框架的联系与区别(P146)ERM框架是在COSO1992的基础上,结合Sarbanes-Oxley Act在报告方面的要求,进行扩展研究得到的。
普华永道的项目参与者认为,新报告中有60%的内容得益于COSO1992 所做的工作。
内部控制是企业风险管理必不可少的一部分①ERM框架新增一个观念:风险组合观(Portfolio View of Risk)一个目标:战略目标两个概念:风险偏好和风险容忍度三个要素:目标制定、事项识别和风险反应②ERM框架要求企业设立一个新的部门:风险管理部4、新版ERM框架的五要和23个原则5、内部控制的原则建立和实施各种内部控制应遵循的具有普遍性和指向性的法则①全面性原则。
内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。
②重要性原则。
内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。
③制衡性原则。
内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。
④适应性原则。
内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。
⑤成本效益原则。
内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。
6、内部控制的要素①内部环境。
内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。
②风险评估。
是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。
普华永道---如何建立有效的内部审计职能

基于风险的审计计划(续)
执行计划 内部审计执行计划主要包括在未来季度内需要完成的项目的排
期。其通常以简要的书面形式记录以下内容:
项目时间安排表; 项目目标; 审计小组成员/资源; 预计分配的工作天数; 预计的岂止日期;
基于风险的审计计划(续)
执行计划 编制执行计划的过程中应考虑:
风险评估
最佳实务操作
内部审计在风险评估过程中的作用 (接上页) 针对“关键风险”,建立专职的内审小组。 是企业的风险/控制自我评估的倡导者和主持者。 辅导业务部门进行风险评估。 举办风险管理研讨会。 相管理层通报最新的风险评估/管理方面的发展动态。
风险评估
最佳实务操作
风险评估的主要步骤: 1. 确定主要目标、业务单位和主要业务流程 2. 确定与业务目标、业务单位和主要业务流程相关的关键业务风险 3. 评估发生的可能性和影响 4. 现有的控制和流程对风险的影响 5. 记录风险评估的结果
与管理层的持续联络,以确保及时发现新的风险领域,并确保审核工作能够在最有利的时间得
以实施。
对于各个关键的风险领域所实施的有效监控,在各个类型的审核活动中所分配的资源。 与企业中参与风险管理和控制的各个内部和外部的职能保持有效联络,以确保在时间和成本上
的效率性。
企业经营行为的改变,例如并购、变卖处理、新的系统和流程等。
不断变化的环境
中国的新环境
“e-Business”-电子商务 变化、更多的变化 事倍工半 时间在逐渐缩短、距离在不断
拉近、文化差异在逐步消失( WTO) 经济高速增长 安然和世通事件余波未平,监 管的加强
管理层不断变化的观点
期望持续的价值和创新 支持部门必须为总体的经营战略
内部控制与风险管理(第3版)第1章——发展历程

内部控制结构阶段正式将控制环境纳入内部控制的范畴 。管理实践使人们逐渐认识到控制环境并非内部控制的外部 因素,而是内部控制组成部分。人们不再区分会计控制和管 理控制,而统一以要素来表述。
这一阶段的内部控制将会计控制和管理控制融为一体, 从 “制度二分法”阶段步入 “结构三要素”阶段,是内部 控制与风险管理发展史上的一次重要转变。
假定2
两个或两个以上 人员或部门有意识地 合伙舞弊的可能性远 低于一个人或部门。
由此可见,内部牵制的最初形式和基本形态是以不相容职务分离 为主要内容的流程设计。然而,内部牵制在控制目标的定位上存在一 定的历史局限性。
20世纪之前 社会生产力相对落后,商品生
产尚不发达,内部牵制制度在防 错纠弊方面确实发挥了一定的作 用。
2)2017年修订并发布《企业风险管理———与战略 和业绩的整合》(新《ERM》框架)
• 目标定位变化:从提供“控制框架”变为提供“管理框架” • 结构设计变化:从“八要素”变为“五要素”下的“20原则” • 其他主要变化:应用了要素和原则的编写结构、简化企业风
险管理定义、 强调风险和价值的关联性、重新审视了《ERM 框架》关注的焦点……
在内部控制的演变过程中,内部牵制应突破固有的概念 藩篱,不仅强调分离式牵制,也强调合作式牵制的作用,如 会审、会签、协作等。
1.2 美国内部控制与风险管理的发展历程
1.2.1
内部控制制度阶段
1.2.2
内部控制结构阶段
1.2.3
内部控制整合框架阶段
1.2.4
风险管理整合框架阶段
1.2.5
COSO内部控制的进展
内控失效沉疴难解,华业资本退市倒计时
“华业资本内部控制失效,应收账款债权投资业务爆发重大风险 ,涉及多起债权及担保诉讼,部分资产和银行账户被查封冻结,2019 年前三季度亏损50.49亿元,期末净资产为48.20亿元,下属子公司违 规为关联方提供大额担保,涉及金额达17.13亿元,公司持续经营能力 存在重大不确定性。”今年12月初,上交所发布公告回应称,华业资 本股票因股价持续低于面值被终止上市,是公司基本面的真实反映, 是投资者理性投资的结果,是市场的选择。
《内部控制与风险管理》PPT3

一、内部控制的概念
✓ 《世界最高审计机关组织内部控制准则》中规定:内部控制是为 达成管理目标提供合理保证的管理工具。内部控制包括组织计划, 以及为达成配合组织任务,保护资源,遵循法律、规章及各项管 理作业规定而提供值得信赖的财务及管理资料而采取的管理的态 度、方法、程序及评价措施。
内部牵制 控制
职责的分离
簿记牵制 实物牵制 机械牵制
一、内部控制的产生
✓ 现代内部控制开始于工业革命时期 • 企业筹资的需要 • 适应审计发展的需要 ——提出内部会计控制(internal accounting control)概念。
✓ 1934年美国《证券交易法》指出证券发行人应设计并维护一套能 为下列目的提供合理保证的内部会计控制:
✓ 1938年12月,证券交易所停止了该公司股票的交易。随后美国证 监会(SEC)的调查发现,该公司虚构了2000万美元的存货和应收 账款,占全部资产的20%。在当时的大萧条时期,数额是相当巨大 的。
第一阶段:20世纪20—40年代的内 部控制
✓ 证监会成立了一个专门的委员会对此进行调查,发布了题为《审 计程序的扩展》的报告,其中提到关于内部控制的研究:“审计 中所有基本的、关键的问题……被许多会计师完全随意地对待。由 于在财务报告审计中,测试程序与抽样在审计案例中大量应用, 我们认为有必要对企业内部牵制和控制系统进行全面了解。”
✓ 1985 年,由美国注册会计师协会(AICPA)、美国会计学会(AAA)、财 务执行官协会(FEI)、国际内部审计师协会(IIA)、美国管理会计师协会 (IMA)共同组建了反虚假财务报告委员会(Treadway Commission)。
企业风险管理与企业内部控制之间的关系

直到二十世纪末 , 一 些 大 公 司 特 别 是 那 些 巨 型 跨 国公 司所 面 临 的 商 业 风 险 的 多 样 性 和 复 杂 性 引 起 他
们对一套能包含一个企业所能遇到的所有风险 , 包 括 纯 粹 的 风 险 和 财 务 风 险 的综 合 管 理 方 法 的 需 求 。这
些 风 险 要 采 取 特 定 的 方 法 去检 查和 评 估 风 险 。 企 业 内部 审 计人 员在 这 个 过 程 中 负 有 重 大 责 任 , 并 在 确 保 企 业 风 险 管 理 驶 向正 确 的方 向 问题 上 发 挥 着 重要 的 作 用 。 企 业 风 险 管 理 必 须 从 企 业 的 最 高领 导 和 决 策 层 向 下 级 推 行 , 内部 审计
二、 实 际商 业 世 界 中面 临 的风 险
就现代企业而言 , 风 险 是 一 个 不 受 欢 迎 的 因素 , 因为 它 可 能 会 给 企 业 带 来 实 际 损 失 并且 导 致 企 业 不 能
实 现 他 们 的 目标 或 者 降 低 企 业 实 现 目标 的 可 能 性 。在 我 看 来 , 企 业 面 临 的 主要 风 险 可 以分 为 四类 : 政 治 风 险, 战略风险 , 运 营 风 险 以及 金 融 风 险 。政 治 风 险 是 指 政 府 的 宏 观 经 济 政 策 或 者 产业 政 策 的 变 化 会 使 得 企 业 处 于 一 个 危 险 的境 地 。战 略 风 险 体 现 在 公 司 的 多 维 运 营 , 并 购 以 及 收 购 行 为 。运 营 风 险 可 以根 据 不 同 部 门的 日常 运 营 分 为 供 应 风 险 , 生 产 风 险 以及 销 售 风 险 。企 业 的 金 融 风 险 指 的 是 企 业 财 务 活 动 所 产 生 的 各种不可预知的可能性 , 包括融资风险 , 资 本 投 资 风 险 以及 其 他 金 融 活 动 风 险 。
(完整版)审计、内控、风险管理三者之间的关系

审计、内控、风险管理三者之间的关系标风险管理侧重的是“可能性”。
因此,风险管理应该是最早的环节,从企业整体评估风险状况,找到应对策略。
这其中,又可分为不可控风险和可控风险。
不可控风险通常通过风险转移、保险、风险接受等方式进行应对;可控的风险通常通过内部控制手段进行应对。
所以内部控制本质上就是企业管理中通过日常管控手段降低风险的行为。
那内控执行的效果如何,就通过审计来检查。
审计检查完后有一些发现问题,可能是最早风险评估环节就没考虑到的,那么审计发现问题又回过头来指导风险管理的完善。
所负责部门,每个企业都不太一样。
有的是分设三个部门:风险管理部、内控部、审计部。
也有的将这几块自由排列组合,也有放到一个部门的,甚至放到财务部底下的都有。
风险管理——>内部控制——>风险控制内部审计是内部控制的重要手段。
内部控制和内部审计的互动共进,有效提升公司治理效率。
内部控制是内部审计的“风向标”,内部审计是内部控制的“测试仪”。
三者的本质都是为了控制好风险。
三者区别是:1.内控是让你好好开车别撞人,也别开到沟里去,它是一切风险管理的基础,特别是治理层面的内部控制。
2.风险管理是一个更广的含义,不仅仅是不撞人、不翻车,更要保证方向是对的,速度是合适的,开车的方式是可持续的,还要保证尽量不被别人撞,万一被撞要能扛得住……3.风险管理包括内部控制,但他们都不是一个部门的事情,是一个组织行为。
4.审计是风险管理的一种手段,也是内控要素中监督要素的一种体现。
是风险管理工作具体落地的方式,和之前的两个不在一个层面上。
实务中全面的应用到了风险、内控与审计三个概念的,主要是银行业及部分工业企业(如核电、采矿、化工等)。
其他企业中实际上真正界定了这三个概念并付诸实施的其实很少。
以下只针对银行业有些皮毛理解,如下:对于银行来说,三道防线的概念可以清晰的把风险、内控与审计联系起来。
三道防线示意图风险管理,是一个相对宏观的概念,对于银行来说,也可以说是经营的本质。
第1章 内部控制与风险管理的发展历程

证监会表示,中信股份前主席荣智健及其余四名前董事 ,涉嫌在2008年就杠杆式外汇合约投资巨额亏损,披露虚假 或具误导性的财务状况资料。证监会宣布,将通过原讼法庭 颁发恢复原状或赔偿令,以令4500名投资者得以恢复原状或 获赔偿损失,投资者当时的购股总额约19亿元(港元,下同) 。此外,证监会正寻求审裁处对中信及该五名董事施加制裁 。
然而,无论内部控制制度如何变迁,内部牵制都是内部控制制度 的核心机制,不能一味地追求内部控制概念边界扩大和功能拓展而 淡化了内部牵制在内部控制中的地位和作用。当然,在内部控制的 演变过程中,内部牵制也应突破固有的概念藩篱,不仅强调分离式 牵制,也应强调合作式牵制的作用,如会审、会签、协作等 。
1.2 美国内部控制与风险管理的发展
《企业内部控制基本规范》在形式上借鉴了《COSO 报告》 的五要素框架,同时在内容上体现了风险管理八要素框架的实 质。既融合了国外相关内部控制制度的经验,又结合了我国的 实际,具有我国自身的特色。由五部委联合签发,确定了内部控 制的五个目标、五个原则及五个要素,搭建了我国企业内部控 制体系的框架,标志着我国内部控制制度的建设迈上了新的台 阶。
们所在组织的企业风险管理的框架。
2002
2002年7月26日,美国国会以绝对 多数通过了《萨班斯—奥克斯利法 案》
2004
2004年9月,COSO发布了《企 业风险管理——整合框架》
1.3 中国内部控制与风险管理的发展
1.起步阶段 我国对内部控制规定的起步始于 1985 年 1 月颁布的 《 中华人民共和国会计法》(简称 《会计法》),其中规定 :“会计机构内部应当建立稽核制度,出纳人员不得兼管稽 核、会计档案保管和收入、费用、债权债务账目的登记工 作。”该规定是我国首次在法律文件中对内部牵制提出的 明确要求。
第2章 内部控制与风险管理的框架

表可以“包治百病”,也不意味着企业可以“万事无忧”。 3.企业目标实现的可能性受到内部控制内在局限的影响,
比如人员决策可能失误,建立内部控制时需考虑成本效益原则, 人为错误和失误也会带来内部控制失效。
4. 内部控制会因两个或更多人的合谋串通而失效,而且经 理层可能会越权操作。
2.2 风险管理整合框架(2004版)
但由于风险是一个比内部控制更为广泛的概念, 因此,新框架中的许多讨论比1992年报告的讨论更为 全面、更为深刻。此外,COSO在其风险管理框架讨论 稿中也说明,风险管理框架建立在内部控制整合框架 的基础上,内部控制则是企业风险管理必不可少的一 部分。风险管理框架的范围比内部控制整合框架的范 围更为广泛,是对内部控制整合框架的扩展,是一个 主要针对风险的更为明确的概念。
2.1 内部控制整合框架(1992年版)
2.1.1 内部控制的定义 2.1.2 内部控制的要素 2.1.3 内部控制整合框架的局限性
2.1.1 内部控制的定义
《内部控制——整合框架》认为, 内部控制是由企业的董事会、管理层 和其他员工实施的,目的是为经营的 效率和效果、财务报告的可靠性以及 遵循适用的相关法律法规等目标提供 合理保证的过程。
1.2
目
2.2 风险管理整合框架(2004年版)
录
2.3 内部控制与风险管理整合框架的比较
3.3
2.4 COSO内部控制与风险管理的修订与完善
3.3
2.1 内部控制整合框架(1992年版)
1992年9月美国COSO委员会发布的《内部控制——整 合框架》,是目前国际上认同度最高和最具有权威 性的内部控制概念框架。该框架提出了内部控制的 概念、目标及其五要素。 COSO是美国反虚假财务报告委员会下属的发起人委 员 会 ( The Committee of Sponsoring Organizations of the Treadway Commission)的 英文缩写。
内部控制五要素

内部控制五要素内部控制五要素内部环境风险评估控制活动信息与沟通内部监督内部控制五要素—内部环境治理结构、机构设置及权责分配、内部审计机制、⼈⼒资源政策、企业⽂化(组织架构、发展战略、⼈⼒资源、社会责任、企业⽂化—配套指引)内部控制五要素—风险评估⽬标设定风险识别风险分析风险应对内部控制五要素—控制活动不相容职务分离控制授权审批控制会计系统控制财产保护控制预算控制运营分析控制绩效考评控制重⼤风险预警机制和突发事件应急处理机制内部控制五要素—信息与沟通信息质量沟通制度信息系统反舞弊机制内部控制五要素—内部监督1.⽇常监督2.专项监督我要纠错| 计算器| 论坛课件形式:打印讲义前⾔内部控制不⼀定保证企业成功,但失败的企业⽆疑都有失控的印记。
内控不是万能的,但没有内控是万万不能的。
企业⽬标与经营风险企业⽬标⽣存发展获利经营风险经营环境的变化(市场/政策/竞争/技术)风险是两⾯性风险给企业带来了什么?Risk 与“危机”企业在不同的发展阶段的风险特征相爱容易相处难的尴尬。
做正确的事;把正确的事做好。
Do the right thing;Do the right things right.内部控制的意义风险存在的客观性与企业选择的主观性为了控制⽽控制 or 为了防范风险⽽控制?实施内部控制能带来什么?⼀个是提⾼企业的运⾏效率⼩企业管理靠⼈,⼤企业呢?制度经济学中的交易成本另⼀个是防范作弊作弊的防范是企业的底线舞弊的三⾓理论防范机制—职业道德教育防范机制—法律法规来硬的能解决⼀切吗?防范机制—内部控制案例—上课时⼿机管理求情式?抢⼿机?还有?。
舞弊三⾓理论内部控制发展的⼏个⾥程碑1.早期的内部控制2.1992年COSO内部控制框架3.2002年美国萨班斯法案4.2004年COSO风险管理框架5.2008年中国内部控制基本规范6.2010年中国内部控制配套指引COSO是什么?内部控制框架1985年,由美国注册会计师协会(AICPA)、美国会计学会(AAA)、财务执⾏官协会(FEI)、国际内部审计师协会(IIA)、管理会计师协会(IMA)共同赞助成⽴—反虚假财务报告委员会(Treadway 委员会)。
普华永道-如何有效建立内部审计职能

消除期望差异
首先,对现有的内部审计职能进行评估: 我们的内部审计部门是否拥有实现目标价值的审计技术? 我们的内部审计人员需要什么样的培训和方法以创造目标价
值? 我们是否期望内部审计部门成为培育组织管理人才的摇篮? 如何衡量内部审计的成果? 我们是否采用外包或合作的方法以实现我们的目标?
• 明确内审部门的任务和角色 • 制定正式的战略计划 • 完成风险评估并制定审计计划
不断变化的环境
中国的新环境
“e-Business”-电子商务 变化、更多的变化 事倍工半 时间在逐渐缩短、距离在不
断拉近、文化差异在逐步消 失(WTO) 经济高速增长 安然和世通事件余波未平, 监管的加强
这次培训将使参加人员能够系统的了解建立有效的 内部审计职能应考虑的因素。
4
培训内容
当这节课程结束以后,参与者将能够了解:
建立有效内审职能的十个步骤
– 第1-4步,战略问题 – 第5-10步,战术问题
普华永道的内部审计和风险管理的工具
– TEAMMATE – TEAMRISK
5
为成功打下战略基础
• 确认审计委员会和公司高级管理层对内审部门的 期望和定位
9
内部审计的价值驱动
内部审计的价值驱动:
风险管理和控制 内部控制的效率和效果 法律法规及公司政策的合规性 萨本斯-奥克斯利法案准备阶段的测试和每年的持续测试 对紧急事件的处理能力 公司对内审投入的回报 在公司范围内提高风险和控制的意识 成为业务部门的好伙伴并协助解决问题 培育管理层的人选和作为员工职业发展的一部分 通过与外部审计公司的合作使审计成本更加有效
关于普华永道
▪ 普华永道是全球最具规模的专业服务机构,融合各地人才、知识及不 同地域的珍贵资源。我们在全球150个国家拥有超过15万名专业人士, 凭着他们所具备的渊博知识与丰富经验,为世界各地的公司解决繁复 的业务难题,并协助客户建立价值、管理风险及提பைடு நூலகம்业务表现。
普华永道-财务管理及内控管理建议课件

内蒙古 满洲里柯林纸业发展有限公司,海拉尔晨鸣纸业有限公司
吉林 吉林晨鸣亚松浆纸有限公司
江西 上海
江西晨鸣纸业有限责任公司 上海晨鸣造纸机械有限公司(于2003年年初成立)
Pwc
山东晨鸣纸业股份有限公司
2002年度管理建议书(附件) Draft
公司简介 经营及财务系统管理 会计处理内部控制问题
Pwc
公司简介 经营及财务系统管理 会计处理内部控制问题
发展前景的展望 ➢ 机遇
• 我国人均纸消费量低,消费能力处于加速增长期 • 国家将大力支持林纸工业的发展 • 中国加入WTO后,能够按照国际准则参与国际竞争,开拓国际市场 ➢ 挑战 • 国内同行业竞争加剧 • 外商在我国造纸行业的投资计划加快,面临更多的国际竞争对手
山东晨鸣热电股份有限公司,山东晨鸣新力热电有限公司 山东齐河板纸有限责任公司,晨鸣天园林业有限公司 山东晨鸣板材有限责任公司,寿光市晨鸣水泥有限公司 寿光市新源煤炭有限公司 武汉晨鸣汉阳纸业股份有限公司,襄樊晨鸣铜版纸有限责任公司 赤壁晨鸣纸业有限责任公司,武汉晨鸣乾能热电有限责任公司 武汉晨建新型墙体材料有限公司
• 2001年我国机制纸产量3206万吨,居世界第二位 • 我国人均用纸量只有26.5公斤,发展潜力巨大 • 铜板纸近年来的发展最为迅速,年递增率高达18.8% • 新闻纸的人均消费量只有1.4公斤,与世界平均7.2公斤的水平相比还
有巨大的发展空间
Pwc
山东晨鸣纸业股份有限公司
2002年度管理建议书(附件) Draft
经营决策
真实反映财务经营 状况的财务数据
经营及财务系统管理
Pwc
山东晨鸣纸业股份有限公司
2002年度管理建议书(附件) Draft
风险导向内部审计基本理论

内部审计定义在2013年国际内部审计师协会(IIA)发布的新版的《国际内部审计专业实务框架》中,内部审计全新定义为:内部审计是一种独立、客观的确认和咨询活动,旨在增加价值和改善组织的运营。
它通过应用系统的、规范的方法,评价并改善风险管理、控制及治理过程的效果,帮助组织实现其目标。
可以看出,IIA对内部审计的本质属性从只关注独立性,发展到独立性、客观性并重;业务活动从评价发展为确认和咨询;业务范围从对组织活动的审查和评价,发展到风险管理、控制和治理过程效果的评价和改善;审计目的从协助该组织的管理成员有效地履行他们的职责、促进有效地控制成本费用,发展到增加价值和改善组织的运营、帮助组织实现其目标。
这一新定义,以风险为基础,对内部审计的对象目标职能进行了重新定位,推动风险导向内部审计进一步向前发展2013年8月,中国内部审计协会发布《中国内部审计准则》(中国内部审计协会公告2013年第1号,以下简称《新准则》),并从2014年1月1日起施行。
《新准则》规定,“内部审计是一种独立、客观的确认和咨询活动,它通过运用系统、规范的方法,审查和评价组织的业务活动、内部控制和风险管理的适当性和有效性,以促进组织完善治理、增加价值和实现目标。
”该定义调整了内部审计的职能、范围、方法、目标等,实现了与国际内部审计协会(IIA)内部审计定义的接轨;除对内部审计人员职业道德规范、内部控制审计准则、绩效审计准则、内部审计质量控制准则、审计计划等做了重大调整外,还对审计计划等13项准则做了修订,进一步完善了现有内审体系的相关规定。
2014年1月,审计署发布《内部审计工作规定(征求意见稿)》,将内部审计定义为“单位(或组织,下同)的内部审计机构或者人员,实施的一种独立、客观的确认和咨询活动,它通过运用系统、规范的方法,审查和评价单位的业务活动、内部控制和风险管理的适.当性和有效性,以促进单位完善治理、增加价值和实现目标。
”不仅充分吸收了国际内部审计的先进理念,也充分考虑了我国内部审计所面临的新形势和新要求。
会计师事务所风险控制制度与内部控制

会计师事务所风险控制制度与内部控制会计师事务所作为专业服务机构,承担着对客户财务报表进行审计等重要职责。
为了保证审计工作的准确性、可靠性和公正性,以及有效应对业务风险,会计师事务所需要建立完善的风险控制制度与内部控制机制。
本文将围绕这一主题进行论述。
一、风险控制制度的重要性风险控制制度是会计师事务所防范各种风险,保证审计质量的基础。
一个完善的风险控制制度可以帮助事务所及其从业人员识别、评估和管理潜在风险,确保工作的可控性。
它包括但不限于以下几个方面。
1.风险管理委员会的建立会计师事务所应该设立专门的风险管理委员会,由经验丰富、能力强的高级合伙人和相关职能人员组成。
该委员会负责制定、监督、评估和更新风险控制制度,并根据需要向事务所的合伙人和从业人员提供相关培训和指导。
2.风险评估与分类会计师事务所应该根据其所涉及的业务特点,对潜在风险进行评估和分类,将风险分为实施风险、信息风险和法律风险等不同类型。
通过科学的工具和方法,进行风险预警和风险监测,及时发现潜在风险并采取相应措施进行管理。
3.风险控制措施的制定与落实会计师事务所应该建立起一套全面、有效的内部控制流程和措施,确保将潜在风险降到最低。
具体而言,可以包括明确的工作指引、审计程序的规范和标准,以及严格的分工与责任制度。
此外,事务所还应该加强对从业人员的培训,提高他们的风险意识和专业技能,提升整体的风险控制能力。
二、内部控制在风险控制中的作用内部控制是会计师事务所保证业务运作的有效性和高效性的重要手段。
通过合理的内部控制机制,可以规范事务所内部各项工作的执行过程,提高资源配置的效率,并减少业务风险。
1.合理的授权与职责分工会计师事务所需要明确每个人员的职责与权限,并建立相应的审批授权制度。
通过严格的职能分工和授权程序,可以使风险得到有效的监测与控制,并避免一些潜在的风险和错误的发生。
2.严格的财务报表审计程序内部控制还包括对财务报表审计程序的规范和制定。
风险与内部控制某咨询RISK(精品PPT)

管理层对风险(fēngxiǎn)的看法的转变
从过往(guòwǎng)操作角度
• 低层次/经营层次。风险监控是内部审计人员的职能。
• 风险是一个(yī ɡè)需要控制的负面因素。
• 风险管理在企业各局部个别展开
• 风险管理的责任被委派到低层次的人员
• 风险的衡量是主观的
• 无组织以及杂乱的风险管理职能
产业集团公司, 产业子公司等等), 描述您明年的最重要的五个目标:
目标
描述
1.
2.
3.
4.
5.
16
第十六页,共七十八页。
风险(fēngxiǎn)的定义
什么(shén me)是风 险?
Any issue which could impact an Organization’s ability to meet it’s objectives.
• 建立电子商务 (E-Business Initiatives)
• 新的/改进的系统 (New/Modified Systems)
14
第十四页,共七十八页。
明确 目标 (míngquè)
可量化的,可衡量的和可实现的业务目标
• 组织机构和业务单位是否对各自应实现的目标承担责任?
• 最重要的客户(kèhù)和其组成局部是什么? • 利益相关者的期盼是什么?
企业目标, 风险与内部控制(kòngzhì)
- 通过风险管理实现企业目标
普华永道
第一页,共七十八页。
企业目标, 风险与内部(nèibù) (通过风险管理实现企业目标)
提纲:
• 什么是风险管理
• 投资者的要求
• 企业目标, 风险(fēngxiǎn)与内部控制的关系 • 控制结构框架
内部控制制度、风险控制方案

内部控制制度、风险控制方案独立性、合规、商业行为与道德规范合规:公司对于合规拥有严格要求,主要体现在反洗钱、反贿赂、反垄断、数据安全、诉讼等方面。
合伙人和员工都需要确保自身的行为合规,避免介入洗钱业务,防止贿赂行为发生,并确保在为客户提供服务的过程中遵循反垄断和竞争法的规定,并确保数据安全,杜绝信息泄露以及相关后果,妥善应对诉讼等事项。
商业行为与道德规范:商业行为和道德规范的规定主要包括三个方面:对客户的责任、对同仁的责任、对公司的责任。
首先,对客户的责任包括:遵循独立性政策,保持独立;维护客户的机密;防止传播内幕消息并杜绝内幕交易;避免利益冲突;符合相关的注册规定,在为客户提供服务的过程中专业表现稳定;尊重客户的工作方式与财产。
其次,对同仁的责任包括:保持工作与私人生活的合理平衡;以相互尊重、有礼和维护他人尊严的方式对待同仁;尊重员工的隐私;处理好家庭与私人关系;维护好与客户员工的关系;提供多元化和平等的就业机会,在就业方面无歧视;杜绝性骚扰和其他骚扰行为;适当使用通讯工具;维持健康安全的工作环境,在工作场所杜绝暴力、吸毒、酗酒、吸烟等;履行环保义务。
最后,对公司的责任包括:处理好报告和工作时间;保护公司资产,例如知识产权、公司资金等;对雇主履行义务;管理客户风险,承接并延续客户关系;合理处理在公司外部的相关活动;提升公司的公众形象和公共关系;根据授权代表公司签订合同;招聘员工;尊重公平竞争;维护他人的知识产权等。
固定资产管理制度简述1、目的:固定资产管理制度旨在为固定资产的运维和控制提供指导,确保固定资产在规划、采购、安装、使用和维护过程中正常运营,并有助于维持正常的经营活动。
2、界定:购置价格超过一定金额、使用寿命超过一年的实物资产均被列为固定资产。
3、责任:受益部门负责管理、维护、抽查固定资产,并保证固定资产的完整和安全。
财务部负责记账,并在公司内部对固定资产进行预算控制。
运营部负责固定资产的采购,包括选择供应商、制定和执行合同。
内部控制失效案例分析

内部控制失效案例分析近年来,国内企业的重大危机接二连三地发生,整体来看,突出有三类重大风险:一是多元化投资,二是金融工具投机,三是生产安全事故。
撇开生产安全事故不说,前两类风险具有明显的两大特点:一是风险发生对企业造成的缺失庞大,动辄就会使企业“伤筋动骨”;二是同类事故在大型国有企业时有发生。
鉴于此,我们称此两类风险为大型国有企业典型的高风险业务。
下面我们通过案例对此两类重大风险做深入分析。
1.多元化投资(1)三九集团的财务危机从1992年开始,三九企业集团在短短几年时刻里,通过收购兼并企业,形成医药、汽车、食品、酒业、饭店、农业,房产等几大产业并举的格局。
然而,2004年4月14日,三九医药(000999)发出公告:因工商银行要求提早偿还3.74亿元的贷款,目前公司大股东三九药业及三九集团(三九药业是三九集团的全资公司)所持有的公司部分股权已被司法机关冻结。
至此,整个三九集团的财务危机全面爆发。
截至危机爆发之前,三九企业集团约有400多家公司,实行五级公司治理体系,其三级以下的财务治理已严峻失控;三九系深圳本地债权银行贷款已从98亿升至107亿,而遍布全国的三九系子公司和控股公司的贷款和贷款担保约在60亿至70亿之间,两者合计,整个三九系贷款和贷款担保余额约为180亿元。
三九集团总裁赵新先曾在债务风波发生后对外表示,“你们(银行)都给我钱,使我头脑发热,我盲目上项目。
”案例简评:三九集团财务危机的爆发能够归纳为几个要紧缘故:(1)集团财务治理失控;(2)多元化投资(非主业/非相关性投资)扩张的战略失误;(3)集团过度投资引起的过度负债。
另外,从我国国有上市公司的进展环境来看,中国金融体制对国有上市公司的盲目投资、快速膨胀起到了推波助澜的作用。
(2)华源集团的信用危机华源集团成立于1992年,在总裁周玉成的带领下华源集团13年间总资产猛增到567亿元,资产翻了404倍,旗下拥有8家上市公司;集团业务跳出纺织产业,拓展至农业机械、医药等全新领域,成为名副事实上的“国企大系”。
高级咨询顾问(风险管理和内部控制方向)岗位职责要求

高级咨询顾问(风险管理和内部控制方向)岗位职责要求高级咨询顾问(风险管理和内部控制方向)是一种需要卓越才能的职业,对该职业的要求高。
他们必须拥有良好的人际沟通能力,熟练掌握风险管理和内部控制领域知识,熟悉建立和优化内部控制系统的具体做法,并能根据不同行业和企业的情况,制定适合的方案和控制措施。
下面我们来详细了解一下高级咨询顾问(风险管理和内部控制方向)的职责和要求。
一、岗位职责1、支持风险管理和内部控制咨询的服务交付工作,独立完成服务项目细节工作。
2、通过诊断内部控制系统,为客户提供咨询,指导并提供风险治理实践支持。
3、为加强风险管理的透明度和完整性提供内部控制审计。
4、不断改进和发展公司的咨询服务,促进协作,推动业务增长。
5、领导并管理团队,在检查内部控制和风险管理方案的过程中,确保项目质量和进度控制。
6、管理和维护客户关系,提供度身定制的咨询解决方案和实施计划。
二、职位要求1、本科或以上学历,主修金融、会计、管理或相关专业。
2、 5年以上的相关工作经验,有大型咨询公司或四大会计师事务所经验者优先。
3、严谨、有条理、细致、严守商业道德和诚信,能够独立思考和工作,善于沟通和合作。
4、熟悉风险管理和内部控制方案,精通制定和优化内部控制方案,并能够向客户解释和建议最佳实践方法。
5、熟练掌握常用的风险管理和内部控制工具和软件,例如普华永道的ACL、德勤公司的Control Self-Assessment和Protiviti 公司的RiskView等。
6、熟悉国家和国际行业规范标准,如SOX、COBIT、COSO等,并能够制定适合不同行业和企业的风险管理和内部控制方案。
7、能够为客户提供高水平的咨询解决方案,优化客户的内部控制,并为客户建立自我风险识别和管理机制。
8、具有优秀的英语口语和写作能力,并拥有跨文化沟通和团队管理的能力。
结语:高级咨询顾问(风险管理和内部控制方向)岗位职责充满挑战和险境,但是这也是一个很有前途和回报的职业。
会计师事务所风险控制制度与内部控制体系的关系

会计师事务所风险控制制度与内部控制体系的关系在现代商业环境中,会计师事务所作为提供专业审计和咨询服务的重要机构,面临着各种潜在的风险。
为了应对这些风险,会计师事务所需要建立一套完善的风险控制制度,同时保证内部控制体系的有效运行。
本文将探讨会计师事务所风险控制制度与内部控制体系的关系。
一、会计师事务所风险控制制度的定义和要素风险控制制度是指会计师事务所在日常运营中建立的一套制度和程序,旨在识别、评估和应对可能对事务所业务活动造成的各种风险。
一个有效的风险控制制度应包括以下要素:1. 风险识别与评估:会计师事务所需要通过对内外部环境进行综合分析,明确可能存在的风险类型和潜在影响。
这包括法律法规变化、行业竞争、财务造假等。
2. 风险管理政策:会计师事务所应制定具体的政策和指导方针,明确风险处理的原则和方法,包括遵守适用的法规、规范业务流程、保护客户信息等。
3. 内部控制流程:会计师事务所需要确保内部控制流程的设计和执行符合相关的法规和要求。
这包括审计程序的制定、资源分配、信息披露等。
二、内部控制体系对会计师事务所风险控制制度的支持内部控制体系是指会计师事务所内部建立的一套控制措施和程序,旨在确保财务报告的准确性和资产的安全性。
内部控制体系对会计师事务所风险控制制度的支持主要体现在以下几个方面:1. 风险监测和预防:内部控制体系能帮助会计师事务所及时发现潜在风险并采取相应措施。
例如,通过合理的审计程序和内部审计,可以及早发现并防止财务造假等风险。
2. 信息和沟通流畅:内部控制体系提供了一个有效的信息流和沟通机制,确保重要信息能够及时传达。
这对于掌握事务所的整体风险状况、及时采取措施至关重要。
3. 业务流程的规范与监管:内部控制体系有助于规范会计师事务所的业务流程,确保工作按照规定进行并减少错误的发生。
此外,内部控制体系还可以监管员工行为,防止内部违规行为的发生。
三、会计师事务所风险控制制度与内部控制体系的互动会计师事务所的风险控制制度与内部控制体系存在密切的互动关系,二者相辅相成,互相支持。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
企业组织的变化
市场竞争
降低成本的要求
遵守和控制过程
执法者观点的 改变
工艺流程的改进 和变化
新的技术
27
公司监管与内部控制的关系
• 公司的指导与控制体系. • 包括公司各方面的运营活动, 如财务管理与报告, 经 营效率与效果,遵守相关法律. • 由股东指定的董事会负责公司管理.
28
内部控制
实施程序/活动以减少风险
• 内部控制能够帮助企业达成其目标,同时在前进过程中 避免各种错误和意外. • 随着对价值, 责任, 信任和授权的认可加强, 控制也被认为 是一个有活力的, 不断发展的系统.
26
内部控制: 控制不是静态的
原有风险的变化和新的风险对早期设计的内部控制系统施加压力….
什么事情使管理层夜不能寐?
•What doesn’t keep management up at night, but should? 什么事情应该引起管理层的注意,而实际却没有?
17
风险的三个主要类别
• 遵守风险 (法律和政策)
• 财务风险 • 经营风险 (包括战略风险和科技风险) • 在企业成立之初,内部审计职能的建立一般是以财务和 遵守法律和政策为重点,但是随着企业的成长,发展以 增值为重点。
4
管理层对风险的看法的转变
从过往操作角度
•
过渡到董事会关注
•
低层次/经营层次。风险监控是内部审计 人员的职能。 风险是一个需要控制的负面因素。 风险管理在企业各部分个别展开 风险管理的责任被委派到低层次的人员 风险的衡量是主观的 无组织以及杂乱的风险管理职能
是CEO的工作 (也是董事会的监管) 风险其实是一个机会 在整个企业范围内进行一体化的风险管理 风险管理的责任由高级和部门管理人员承担 风险的数化 风险管理被纳入所有企业管理系统
控制
- 有效的编制和控制经营计划和财务 预算 - 采取措施增强销售预测的准确性并 且只承担经过衡量并能接受的风险, 比如: 获得可靠的市场信息, 将实际 情况与预算进行比较等 - 在主要的经营领域建立制度和程序 (须涵盖集团总部的制度和程序): 销 售, 采购, 财会, 投资等
(A) 短期目标:
2002 年度实现利润 增长10%: - 销售收入增长20% - 经营成本降低15%
公司监管与内部控制的关系
• 有关公司监管讨论的一个中心问题是: 建立一个强有力 的内部控制系统.
• Adrian Cadbury爵士甚至断言, “公司的失败都是由内部 控制的失败引起的.”
• 有效的内部控制是公司高效管理的必要部分这一观点已 得到广泛认可.
29
公司监管与内部控制的关系
• 我们应该积极的看待内部控制, 它使董事们自信地运营
7
投资者的要求
• 随着国际上市融资的增多, 机构与个人投资者对全球股市 重视程度的加强, 投资者正在寻找拥有成熟监管体系的 公司进行投资 • 为了应付国际压力, 各大公司都要对其公司监管的主要 领域进行披露
• 中国是幸运的. 她可以关注着各主要金融中心关于公司 监管的探讨的发展进程.
8
投资者的要求
企业目标, 风险与内部控制
- 通过风险管理实现企业目标
普华永道
企业目标, 风险与内部 (通过风险管理实现企业目标)
提纲:
• 什么是风险管理
• 投资者的要求
• 企业目标, 风险与内部控制的关系
• 控制结构框架
• 风险管理实施 (案例分析)
2
什么是风险管理?
PwC
什么是风险管理?
“风险管理是: 发现和了解组织中风险的各个方面, 并且付诸明智的行动帮助组织实现战略目标, 减少失败的可能并降低不确定的经营结果 的整个过程”
Security/fraud activity (安全/欺诈 行为)
19
Financial controls (财务控制)
定义业务风险….
• 风险是任何可能影响某一组 织实现其目标的事项
• 风险包括:
恶性事件带来的威胁
(risk as hazard) 威胁 不确定因素 机会
尚不能确定后果的事件 (risk as uncertainty) 可转化为机会的事件
General Motors 未能察觉的虚假 的代理商销售
不幸的转轮
Cathy Lee Gifford 压榨劳工
Daiwa 贸易损失 Foundation for New Era Philanthropy Ponzi 投资计划
需要更有力 的控制
Archer Daniels Midland 控制价格的指控 Barings 未得许可的交易风险
31
平衡风险和内部控制管理
遵守职能 重视交易 审计的 范围
与管理 层共同 参与
重视过程 协助管理层自我评价
内部审计职能 管理层的期望 咨询 侦察 加强 预防
32
企业风 险管理
举例: 企业目标, 风险和内部控制的关系
目标 1 风险
- 由于不可靠的和不切实际的销 售预测, 在进出口业务中造成严 重囤货和存货作废. - 由于履行不平等的或不利的合 同条款而造成严重损失 (如赔偿 损失, 名誉损害) - 由于未被授权的/给予过多的折 扣造成毛利降低或直接亏损 - 严重的坏帐损失
1.
描述
2.
3.
4.
5.
16
风险的定义
什么是风险?
Any issue which could impact an Organization’s ability to meet it’s objectives.
任何可能影响某一组织实现其目标的事项。
•What keeps management up at night?
公司, 达到他理层防止资源流失, 保证信息的可靠 性和系统整体恰当运转方面是必不可少的.
30
内部控制的职责
• 组织内部控制系统的设计, 维护和监测的职责, 首先是, 而且最重要的是由董事会执行的. • 在很多组织内部, 这一职责是由审计委员会负责的. 仅仅 建立内部控制系统是不够的. 内部控制系统需要不断的 监管以保证组织达到其既定目标. • 因此, 除非建立一个有效的监管系统, 否则我们不能确保 内部控制系统的有效性. 监管程序的作用是给董事会一 种 “合理的保证” , 即内部控制正在向既定目标前进.
• 利益相关者的期盼是什么?
• 影响: 对于公司, 业务单位或业务流程而言, 什么样的目标 有最大的影响力? • 时间: 短期来看, 哪些目标是最重要的?
15
讨论:业务目标
A. 请根据具体情况, 比如您所在的中化产业链 (如油品,塑料,橡胶, 化工产品, 贸易) 和企业特点 (如集团公司, 职能部门, 产业集团公司, 产业子公司等等), 描述您明年的最重要的五个目标: 目标
可能影响业务目标实现的事件
通过管理程序或活动减少风险
12
业务目标 (Qualities to look for)
• • • • • 具体化 可衡量 可达到 有经济效益 与企业长远目标相联
13
业务目标: 实例
• 一年内将股东价值提高30% • 在18个月内实现成本降低达 25%
• 6个月内提高生产率20%
• 实现共享服务 (Shared Services Initiatives) • 建立电子商务 (E-Business Initiatives) • 新的/改良的系统 (New/Modified Systems)
14
明确目标
可量化的,可衡量的和可实现的业务目标
• 组织机构和业务单位是否对各自应实现的目标承担责任? • 最重要的客户和其组成部分是什么?
1.
风险
高 /中/低
2.
3.
4.
5.
24
内部控制
实施程序/活动以减少风险
• 内部控制定义: • 管理层采取的计划,组织,指导行动为保证以下目标 的实现: - 达到预定目标 - 经济并有效的使用资源 - 防止资产流失 - 信息的可靠性与整体性 - 与政策, 计划, 程序, 法律法规保持一致
25
(来源:英国内部审计委员会)
战略风险 财务/市场风险 经营性的/法律 法规性的风险
(risk as opportunity)
20
风险的特点
• 风险长期存在
• 不总能被消除 • 必须与机会同时权衡
21
有什么大不了?
Hudson Foods 污染的牛肉
Sears 误导性的汽车销售方法
Denny’s 歧视
Salomon 债券拍卖丑闻 Bausch & Lomb 来自CEO的 的销售压力 Beech-Nut Foods 质量控制的合规性
• 投资者要什么? • 一个建立在EVA或MVA基础上长期, 稳定而能接受的 回报
9
投资者的要求
• 公司目标又是什么? • 最大股东财富
10
企业目标, 风险 与内部控制的关系
PwC
Key Terms - 关键词汇
Objective 目标 RISK 风险 Control 控制
可量化,可衡量,可以达到的业务目标
(B) 长期目标:
在未来五年内实现 利润平均每年净增 长10%
(续) - 设置控制程序 (包括预防性的和侦 察性的)和监控系统, 如 -销售合同审阅和批准 -折扣的授权和审批 -信用控制 -采购和付款的权限分配表 -采购的申请 (合理性), 审阅, 批准 (整个过程需要书面化) -三个文件的付款核对: PO, GRN 和 发票 -常规的投资评价过程 (如使用 NPV(净现值)/Payback Method (收回 方式) -加强内部审计功能
Texaco 种族歧视 United Way 有问题的管理模式 22 Firestone 产品质量