企业内部控制第三讲
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
(1)大大增加了风险的 (2)放大了风险的影响和潜在后果
(3)推动了全球风险意识或文化的形成
(4)呼唤并推动着风险治理机制的变革
二、风险评估
(四)风险应对
风险应对是指企业在评估了相关风险的可能性和后
果,以及成本效益之后,选择一系列措施使声誉风 险处于期望的风险容忍限度之内。 1.风险规避 2.风险降低 3.风险分担 4.风险承受
然性 3.风险的可变性 4.风险的多样性和多层次性 5.风险的扩散性和突发性
二、风险评估
风险对企业的影响可能是十分具体的,因而风险应
对措施应当具有很强的现实针对性。 风险评估一般按照以下程序进行 目标设定 风险识别 风险分析 风险应对 目标设定是风险识别、风险分析和风险应对的前提 。
二、风险评估
(一)目标设定
目标设定,是指企业管理层在识别和评估实现目标
的风险 并采取行动来管理风险之前,采取恰当的程 序去设定目标,确保所选定的目标能支持和切合企 业的发展使命,并且与企业的风险承受能力相一致 。
二、风险评估
风险特点: 1.风险存在的客观性和普遍性
2.某一具体风险发生的偶然性和大量风险发生的必
一、内部环境
1)外部公司治理结构通过资本市场、经理人市场和
商品流通市场发挥作用; 2)内部公司治理结构通过股东大会、董事会、监事 会等发挥作用 内部公司治理又分为治理机构和治理机制两方面 (1)治理机构又称法人治理机构,一般是由股权机 构、董事会、监事会和经营班子(或称高层管理人 员)等组成的一种组织结构。 (2)治理机制包括用人机制、监督机制和激励机制 等。
一、内部环境
公司治理机构基本构成:股东(大)会、董事会、
监事会、经理等。 股东(大)会作为资产委托人将财产交董事会代理, 并委托监事会进行监督; 董事会作为代理者将公司财产委托经理层管理。 股东(大)会是最高权力机构,董事会是经营决策 机构,经理是决策执行者,监事会是监督机构。
一、内部环境
企业形式董事会下设审计委员会,审计委员会负责
审查企业内部控制,监督内部控制的有效实施和内 部控制自我评价情况,协调内部控制审计及其他相 关事宜等。
一、内部环境
审计委员会的职责一般包括: 1)审核企业内部控制制度及其实施情况,并向董事
会作出报告。 2)指导企业内部审计机构工作,监督、检查企业的 内部审计制度及其实施情况。 3)处理有关投诉与举报,督促企业建立畅通的投诉 与举报途径。 4)审核企业的财务报告及有关信息披露内容。 5)负责内部审计与外部审计之间的协调沟通。
一、内部环境
企业在确定职权和岗位分工过程中,应当体现不相
容职务相互分离的制衡要求。 不相容职务包括: (1)可行性研究与决策审批 (2)决策审批与执行 (3)执行与监督检查 同时,重大决策需要进行集体决策审批或者会签制 度。
一、内部环境
(三)内部审计
1.审计委员会
三、控制活动
(4)指导性控制—为了实现有力结果而采取的控制
。 (5)补偿性控制—针对某些环节的不足或缺陷而采 取的控制措施。 实施预防性控制实质上是在进行一种事前控制,指 导性控制也具有某种程度上的事前控制作用。 侦查性控制、纠正性控制、补偿性控制实质上是在 进行事中和事后控制。
三、控制活动
二、风险评估
(二)风险识别 风险识别是指企业管理层从影响目标实现的内部或
外部原因中识别潜在的风险事项的过程。 风险承受度是指企业能够承担的风险限度,包括整 体风险承受能力和业务层面的可接受风险水平。 风险识别可以分别从内部风险因素和外部风险因素 两方面进行,两者之间既有区别又有联系。
二、风险评估
5.公司风险分析 公司风险是一种可分散风险,又叫非系统性风险或
公司特别风险,是指公司因经营上的各种原因从而 给投资者造成损失的可能性。具体有: (1)经营风险—因生产经营方面的原因给单位盈利 带来的不确定性。发生原因: 1)市场对公司产品需求的变动 2)产品售价的变动 3)调整产品价格能力的变动 4)产品成本变动 5)固定成本比重的变动
三、控制活动
(一)控制方法
控制方法与作用
(1)预防性控制--为防范风险、错弊和非法行为的
产生,或尽量减少其发生机会所进行的一种控制。 (2)侦查性Байду номын сангаас制—为及时识别已存在的财务危机和 已发生的错弊和违法行为或增强识别风险和发现错 弊机会的能力所进行的各项控制。 (3)纠正性控制—是对那些由侦查性控制查出的问 题的控制
8.风险定量分析与评价 优点:
(1)促使人们全面了解经济效益的多样性
(2)可以解决某些“似是而非”的问题 (3)具有不同风险程度的经济决策提供了可比性
(4)风险定量分析与评价方法可以充分利用和集中
集体智慧 (5)是决策者可以清晰的,定量的认识。
二、风险评估
9.经济全球化与风险社会
会责任感 2.高级管理人员的管理理念—以诚实守信为核心的 职业操守 3.员工的行为守则—遵守员工行为守则 4.法制教育—学法、懂法、执法、守法
一、内部环境
综上所述,内部控制与公司治理既有联系又有区别 公司治理结构一般由股东大会、董事会、监事会和
经理层组成的用来约束经营者行为的控制制度(内 部监控机制); 内部控制是由企业董事会、监事会、经理层和全体 员工实施的、旨在实现控制目标的过程。 公司治理机构是促使内部控制有效运行、保证内部 控制功能发挥的前提,是实行内部控制的制度环境 ;内部控制在公司治理结构中担当的是内部管理监 控系统的角色。
一、内部环境
2.公司治理结构
公司治理结构(corporategovernance,又译法人治
理结构、公司治理)是一种对公司进行管理和控制 的体系。它不仅规定了公司的各个参与者,例如, 董事会、经理层、股东和其他利害相关者的责任和 权利分布,而且明确了决策公司事务时所应遵循的 规则和程序。 分为外部公司治理结构和内部公司治理结构
风险,以便确定应该如何对它们进行管理的依据。 (1)风险分析标准 (2)风险排序 2.风险构成三要素分析 (1)风险因素:实质性风险因素、道德风险因素、 心理风险因素 (2)风险事故 (3)风险损失
二、风险评估
3.风险构成四要素分析 (1)损失主体:解决“谁”受损失的问题
第三讲 企业内部控制构成要素
一、内部环境
1.概念
内部环境是影响、制约企业内部控制建立与执行的
各种内部因素的总称,是企业实施内部控制的基础。 企业内部环境是指企业内部的物质、文化环境的总 和,包括企业资源、企业能力、企业文化等因素, 也称企业内部条件。即组织内部的一种共享价值体 系,包括企业的指导思想、经营理念和工作作风。
股东大会决议和企业章程,明确董事会、监事会、 经理层和企业内部各层级机构设置、人员编制、职 责权限、工作程序和相关要求的制度安排。
一、内部环境
企业应当在企业章程中规定股东大会对董事会的授
权原则,授权内容应该明确具体。 1.董事会对股东(大)会负责,依法行使企业的经 营决策权。 2.监事会对股东(大)会负责,监督企业董事、经 理和其他高级管理人员依法履行职责。 3.经理层负责组织实施股东(大)会、董事会决议 事项,主持企业的生产经营管理工作。
(二)控制措施
控制措施,是指企业根据风险评估结果,结合风险
应对策略,确保内部控制目标得以实现的方法和手 段。 其中控制措施具体包括:不相容职务分离控制、授 权审批控制、会计系统控制、财产保护控制、预算 控制、运营分析控制、绩效考评控制等。 企业应当结合实际,运用各种控制方法,采取相应 控制措施,将风险控制在可承受度之内。
企业文化是指企业在生产经营实践中逐步形成的、
为整体团队所认同并遵守的价值观、经营理念和企 业精神,以及在此基础上形成的行为规范的总称。
企业应当采取切实有效的措施,培育具有自身特色
的企业文化,引导和规范员工行为,打造主业品牌 ,形成整体团队的向心力,促进企业长远发展。
一、内部环境
企业文化主要包括: 1.企业的整体价值观—培育积极向上的价值观和社
二、风险评估
1.内部风险因素
内部风险因素是企业风险存在的内在原因,属于主
要因素。 2.外部风险因素 外部风险因素是企业风险存在的外在原因,属于重 要因素。 风险识别是风险决策的重要步骤。是风险主体逐渐 认识到自身存在哪些风险的过程。
二、风险评估
(三)风险分析
1.风险分析的基本要求 风险分析是指分析和辨认实现有关目标可能发生的
1.现代公司制的核心—公司治理
公司制企业主要特点:所有权与经营权相分离,企
业以独立的法人资格自主经营、自负盈亏、自我发 展和自我完善。 我国企业的改革方向—建立规范的公司法人治理机 构,同时也是建立现代企业制度的核心和关键。 公司制—所有权与经营权相分离-信息不对称-契约 各方不均等 所以公司治理结构本质上是一种关系合约。
一、内部环境
2.重要性
内部环境是企业内部控制的基础,一般包括治理结
构、机构设置及权责分配、内部审计、人力资源政 策、企业文化等几个方面。 内部环境是内部控制存在和发展的空间,是内部控 制赖以生存的土壤,控制环境的好坏直接决定着其 他控制要素能否发挥作用。
一、内部环境
(一)治理结构
二、风险评估
(2)财务风险—又称筹资风险,是指由于举债而给
企业财务状况带来的不确定性。 产生原因: 1)负债资金供求情况的变动 2)利率水平情况的变动 3)公司获利能力情况的变动 4)财务杠杆利用情况的变动 6.风险与收益关系分析 7.风险定性分析与评价
二、风险评估
(2)损失对象:解决“是什么”的问题
(3)损失原因:解决“为什么”的问题 (4)损失数量:解决“怎么样”的问题
4.市场风险分析
市场风险是一种不可分散风险,又叫系统性风险,
是指因一个公司所不能控制的政治、经济、法律、 税收、金融、股市、汇率和利率等因素的变动,从 而给投资者带来损失的风险
一、内部环境
人力资源政策包括以下内容: 1)员工的聘用、培训、辞退与辞职 2)员工的薪酬、考核、晋升与奖惩 3)关键岗位员工的强制休假和定期岗位轮换制度 4)掌握国家秘密或重要商业秘密的员工离岗的限制
性规定。 5)有关人力资源管理的其他政策。
一、内部环境
(五)企业文化
(二)机构设置与权责分配
设置科学的内部组织结构—可以避免机构重叠和效
率低下,减少管理层级,提高管理效能; 建立合理的权责分配体系—可以明确高级管理人员、 各职能部门和分支机构以及基层作业单位的职责权 限,将权利和责任分解到具体岗位。
一、内部环境
企业的组织架构是指企业按照国家有关法律、法规
一、内部环境
2.内部审计机构 内部审计机构在建立与实施内部控制中的主要职责
包括: 1)对建立、健全本企业内部控制提出意见和建议, 并对内部控制的有效运行进行监督。 2)根据董事会、监事会或经理层授权,具体组织实 施企业内部控制自我评价的事宜。 3)协助董事会及其审计委员会,协调内部控制审计 及其他相关事宜。
一、内部环境
(四)人力资源政策
人力资源指一定时期内组织中的人所拥有的能够被
企业所用,且对价值创造起贡献作用的教育、能力 、技能、经验、体力等的总称。狭义讲就是企事业 单位独立的经营团体所需人员具备的能力(资源) 。 人力资源是指由企业董事、监事、高级管理人员和 全体员工组成的整体团队的总称。 人力资源政策是影响企业内部环境的关键因素。
二、风险评估
风险评估(Risk Assessment) 是指,在风险事件
发生之前或之后(但还没有结束),该事件给人们 的生活、生命、财产等各个方面造成的影响和损失 的可能性进行量化评估的工作。即,风险评估就是 量化测评某一事件或事物带来的影响或损失的可能 程度。 风险评估是及时识别、科学分析和评价影响企业内 部控制目标实现的各种不确定因素并采取应对策略 的过程,是实施内部控制的重要环节。
(3)推动了全球风险意识或文化的形成
(4)呼唤并推动着风险治理机制的变革
二、风险评估
(四)风险应对
风险应对是指企业在评估了相关风险的可能性和后
果,以及成本效益之后,选择一系列措施使声誉风 险处于期望的风险容忍限度之内。 1.风险规避 2.风险降低 3.风险分担 4.风险承受
然性 3.风险的可变性 4.风险的多样性和多层次性 5.风险的扩散性和突发性
二、风险评估
风险对企业的影响可能是十分具体的,因而风险应
对措施应当具有很强的现实针对性。 风险评估一般按照以下程序进行 目标设定 风险识别 风险分析 风险应对 目标设定是风险识别、风险分析和风险应对的前提 。
二、风险评估
(一)目标设定
目标设定,是指企业管理层在识别和评估实现目标
的风险 并采取行动来管理风险之前,采取恰当的程 序去设定目标,确保所选定的目标能支持和切合企 业的发展使命,并且与企业的风险承受能力相一致 。
二、风险评估
风险特点: 1.风险存在的客观性和普遍性
2.某一具体风险发生的偶然性和大量风险发生的必
一、内部环境
1)外部公司治理结构通过资本市场、经理人市场和
商品流通市场发挥作用; 2)内部公司治理结构通过股东大会、董事会、监事 会等发挥作用 内部公司治理又分为治理机构和治理机制两方面 (1)治理机构又称法人治理机构,一般是由股权机 构、董事会、监事会和经营班子(或称高层管理人 员)等组成的一种组织结构。 (2)治理机制包括用人机制、监督机制和激励机制 等。
一、内部环境
公司治理机构基本构成:股东(大)会、董事会、
监事会、经理等。 股东(大)会作为资产委托人将财产交董事会代理, 并委托监事会进行监督; 董事会作为代理者将公司财产委托经理层管理。 股东(大)会是最高权力机构,董事会是经营决策 机构,经理是决策执行者,监事会是监督机构。
一、内部环境
企业形式董事会下设审计委员会,审计委员会负责
审查企业内部控制,监督内部控制的有效实施和内 部控制自我评价情况,协调内部控制审计及其他相 关事宜等。
一、内部环境
审计委员会的职责一般包括: 1)审核企业内部控制制度及其实施情况,并向董事
会作出报告。 2)指导企业内部审计机构工作,监督、检查企业的 内部审计制度及其实施情况。 3)处理有关投诉与举报,督促企业建立畅通的投诉 与举报途径。 4)审核企业的财务报告及有关信息披露内容。 5)负责内部审计与外部审计之间的协调沟通。
一、内部环境
企业在确定职权和岗位分工过程中,应当体现不相
容职务相互分离的制衡要求。 不相容职务包括: (1)可行性研究与决策审批 (2)决策审批与执行 (3)执行与监督检查 同时,重大决策需要进行集体决策审批或者会签制 度。
一、内部环境
(三)内部审计
1.审计委员会
三、控制活动
(4)指导性控制—为了实现有力结果而采取的控制
。 (5)补偿性控制—针对某些环节的不足或缺陷而采 取的控制措施。 实施预防性控制实质上是在进行一种事前控制,指 导性控制也具有某种程度上的事前控制作用。 侦查性控制、纠正性控制、补偿性控制实质上是在 进行事中和事后控制。
三、控制活动
二、风险评估
(二)风险识别 风险识别是指企业管理层从影响目标实现的内部或
外部原因中识别潜在的风险事项的过程。 风险承受度是指企业能够承担的风险限度,包括整 体风险承受能力和业务层面的可接受风险水平。 风险识别可以分别从内部风险因素和外部风险因素 两方面进行,两者之间既有区别又有联系。
二、风险评估
5.公司风险分析 公司风险是一种可分散风险,又叫非系统性风险或
公司特别风险,是指公司因经营上的各种原因从而 给投资者造成损失的可能性。具体有: (1)经营风险—因生产经营方面的原因给单位盈利 带来的不确定性。发生原因: 1)市场对公司产品需求的变动 2)产品售价的变动 3)调整产品价格能力的变动 4)产品成本变动 5)固定成本比重的变动
三、控制活动
(一)控制方法
控制方法与作用
(1)预防性控制--为防范风险、错弊和非法行为的
产生,或尽量减少其发生机会所进行的一种控制。 (2)侦查性Байду номын сангаас制—为及时识别已存在的财务危机和 已发生的错弊和违法行为或增强识别风险和发现错 弊机会的能力所进行的各项控制。 (3)纠正性控制—是对那些由侦查性控制查出的问 题的控制
8.风险定量分析与评价 优点:
(1)促使人们全面了解经济效益的多样性
(2)可以解决某些“似是而非”的问题 (3)具有不同风险程度的经济决策提供了可比性
(4)风险定量分析与评价方法可以充分利用和集中
集体智慧 (5)是决策者可以清晰的,定量的认识。
二、风险评估
9.经济全球化与风险社会
会责任感 2.高级管理人员的管理理念—以诚实守信为核心的 职业操守 3.员工的行为守则—遵守员工行为守则 4.法制教育—学法、懂法、执法、守法
一、内部环境
综上所述,内部控制与公司治理既有联系又有区别 公司治理结构一般由股东大会、董事会、监事会和
经理层组成的用来约束经营者行为的控制制度(内 部监控机制); 内部控制是由企业董事会、监事会、经理层和全体 员工实施的、旨在实现控制目标的过程。 公司治理机构是促使内部控制有效运行、保证内部 控制功能发挥的前提,是实行内部控制的制度环境 ;内部控制在公司治理结构中担当的是内部管理监 控系统的角色。
一、内部环境
2.公司治理结构
公司治理结构(corporategovernance,又译法人治
理结构、公司治理)是一种对公司进行管理和控制 的体系。它不仅规定了公司的各个参与者,例如, 董事会、经理层、股东和其他利害相关者的责任和 权利分布,而且明确了决策公司事务时所应遵循的 规则和程序。 分为外部公司治理结构和内部公司治理结构
风险,以便确定应该如何对它们进行管理的依据。 (1)风险分析标准 (2)风险排序 2.风险构成三要素分析 (1)风险因素:实质性风险因素、道德风险因素、 心理风险因素 (2)风险事故 (3)风险损失
二、风险评估
3.风险构成四要素分析 (1)损失主体:解决“谁”受损失的问题
第三讲 企业内部控制构成要素
一、内部环境
1.概念
内部环境是影响、制约企业内部控制建立与执行的
各种内部因素的总称,是企业实施内部控制的基础。 企业内部环境是指企业内部的物质、文化环境的总 和,包括企业资源、企业能力、企业文化等因素, 也称企业内部条件。即组织内部的一种共享价值体 系,包括企业的指导思想、经营理念和工作作风。
股东大会决议和企业章程,明确董事会、监事会、 经理层和企业内部各层级机构设置、人员编制、职 责权限、工作程序和相关要求的制度安排。
一、内部环境
企业应当在企业章程中规定股东大会对董事会的授
权原则,授权内容应该明确具体。 1.董事会对股东(大)会负责,依法行使企业的经 营决策权。 2.监事会对股东(大)会负责,监督企业董事、经 理和其他高级管理人员依法履行职责。 3.经理层负责组织实施股东(大)会、董事会决议 事项,主持企业的生产经营管理工作。
(二)控制措施
控制措施,是指企业根据风险评估结果,结合风险
应对策略,确保内部控制目标得以实现的方法和手 段。 其中控制措施具体包括:不相容职务分离控制、授 权审批控制、会计系统控制、财产保护控制、预算 控制、运营分析控制、绩效考评控制等。 企业应当结合实际,运用各种控制方法,采取相应 控制措施,将风险控制在可承受度之内。
企业文化是指企业在生产经营实践中逐步形成的、
为整体团队所认同并遵守的价值观、经营理念和企 业精神,以及在此基础上形成的行为规范的总称。
企业应当采取切实有效的措施,培育具有自身特色
的企业文化,引导和规范员工行为,打造主业品牌 ,形成整体团队的向心力,促进企业长远发展。
一、内部环境
企业文化主要包括: 1.企业的整体价值观—培育积极向上的价值观和社
二、风险评估
1.内部风险因素
内部风险因素是企业风险存在的内在原因,属于主
要因素。 2.外部风险因素 外部风险因素是企业风险存在的外在原因,属于重 要因素。 风险识别是风险决策的重要步骤。是风险主体逐渐 认识到自身存在哪些风险的过程。
二、风险评估
(三)风险分析
1.风险分析的基本要求 风险分析是指分析和辨认实现有关目标可能发生的
1.现代公司制的核心—公司治理
公司制企业主要特点:所有权与经营权相分离,企
业以独立的法人资格自主经营、自负盈亏、自我发 展和自我完善。 我国企业的改革方向—建立规范的公司法人治理机 构,同时也是建立现代企业制度的核心和关键。 公司制—所有权与经营权相分离-信息不对称-契约 各方不均等 所以公司治理结构本质上是一种关系合约。
一、内部环境
2.重要性
内部环境是企业内部控制的基础,一般包括治理结
构、机构设置及权责分配、内部审计、人力资源政 策、企业文化等几个方面。 内部环境是内部控制存在和发展的空间,是内部控 制赖以生存的土壤,控制环境的好坏直接决定着其 他控制要素能否发挥作用。
一、内部环境
(一)治理结构
二、风险评估
(2)财务风险—又称筹资风险,是指由于举债而给
企业财务状况带来的不确定性。 产生原因: 1)负债资金供求情况的变动 2)利率水平情况的变动 3)公司获利能力情况的变动 4)财务杠杆利用情况的变动 6.风险与收益关系分析 7.风险定性分析与评价
二、风险评估
(2)损失对象:解决“是什么”的问题
(3)损失原因:解决“为什么”的问题 (4)损失数量:解决“怎么样”的问题
4.市场风险分析
市场风险是一种不可分散风险,又叫系统性风险,
是指因一个公司所不能控制的政治、经济、法律、 税收、金融、股市、汇率和利率等因素的变动,从 而给投资者带来损失的风险
一、内部环境
人力资源政策包括以下内容: 1)员工的聘用、培训、辞退与辞职 2)员工的薪酬、考核、晋升与奖惩 3)关键岗位员工的强制休假和定期岗位轮换制度 4)掌握国家秘密或重要商业秘密的员工离岗的限制
性规定。 5)有关人力资源管理的其他政策。
一、内部环境
(五)企业文化
(二)机构设置与权责分配
设置科学的内部组织结构—可以避免机构重叠和效
率低下,减少管理层级,提高管理效能; 建立合理的权责分配体系—可以明确高级管理人员、 各职能部门和分支机构以及基层作业单位的职责权 限,将权利和责任分解到具体岗位。
一、内部环境
企业的组织架构是指企业按照国家有关法律、法规
一、内部环境
2.内部审计机构 内部审计机构在建立与实施内部控制中的主要职责
包括: 1)对建立、健全本企业内部控制提出意见和建议, 并对内部控制的有效运行进行监督。 2)根据董事会、监事会或经理层授权,具体组织实 施企业内部控制自我评价的事宜。 3)协助董事会及其审计委员会,协调内部控制审计 及其他相关事宜。
一、内部环境
(四)人力资源政策
人力资源指一定时期内组织中的人所拥有的能够被
企业所用,且对价值创造起贡献作用的教育、能力 、技能、经验、体力等的总称。狭义讲就是企事业 单位独立的经营团体所需人员具备的能力(资源) 。 人力资源是指由企业董事、监事、高级管理人员和 全体员工组成的整体团队的总称。 人力资源政策是影响企业内部环境的关键因素。
二、风险评估
风险评估(Risk Assessment) 是指,在风险事件
发生之前或之后(但还没有结束),该事件给人们 的生活、生命、财产等各个方面造成的影响和损失 的可能性进行量化评估的工作。即,风险评估就是 量化测评某一事件或事物带来的影响或损失的可能 程度。 风险评估是及时识别、科学分析和评价影响企业内 部控制目标实现的各种不确定因素并采取应对策略 的过程,是实施内部控制的重要环节。