内部控制企业内部控制10425重点资料——由企业董事会、监事会、经理层和全体员工实施的,旨在实现控制目标的过程。内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实,提高经营效率和效果,促进企业实现战略发展企业内部控制的特点1、是一个过程2、需要企业全员参与3、只能合理保证企业内部控制的分类1、组织架构——作业控制、管理控制、治理控制2、控制对象——人事、财务、会计、生产3、控制依据——制度、预算4、进程时序——事前、事中、事后5、控制范围——战略、经营内部控制的演进1、萌芽:内部牵制(《周礼》两个人犯错的可能性小;双人记账……)2、发展期:内部会计控制与内部管理控制3、成熟期:内部控制结构和内部控制整体架构4、COSO报告下的内部控制新发展(萨班斯-奥克斯利法案,《企业风险管理——总体框架》)历史上最著名的欺诈:庞氏骗局企业欺诈的具体行为迹象1、公司在多加银行开立了新账户,并且已经超出所需2、不负责现金交易的人不会按照惯例核对哪些银行账户3、银行账户的收支差额非常大,或者与银行来往非常糟糕4、紧急借款成为常有的事情5、现金的流入与支出不断让管理人员大感意外6、短期投资的收益低于市场水平欺诈三角理论(压力、机会、合理化借口。三者此消披长)薯条欺诈理论(得逞之后会上瘾,直至东窗事发)烂苹果欺诈理论(上梁不正下梁歪)白领犯罪理论4个因素1、为社会所尊重者所为的破坏刑法的行为2、行为人打多拥有较崇高的社会与经济地位3、违法行为是在行为人职业领域或职业活动中实施的4、通常情况下违法行为会造成对职责的侵犯冰山一角理论(不看到的多得多)企业内部控制防范企业欺诈的核心内容1、企业内部控制防范于企业欺诈的源头2、企业高层树立良好的内部控制环境3、构建一个完善的内部控制系统风险——就是不确定性及其带来的期望值的变动企业风险——是指企业在生产经营过程中,由于各种事先无法预料的不确定因素的影响,使企业财务状况和经验成果与预期发生一定的偏差,从而有蒙受损失或获取额外收益的机会或可能性企业风险的分类1、根据风险后果来划分(纯粹风险、机会风险)2、根据风险来源来划分(外部风险、内部风险)3、根据企业经营活动规模来划分(资源、财务、市场、审计、信息披露)4、根据风险是否可以分散划分(系统风险《不可分散风险》、非系统风险《非市场风险、分散风险》)风险规避——是企业对超出风险承受度的风险,通过放弃或者停止与该风险相关的业务活动以避免和减轻损失的策略企业欺诈——是一种扰乱市场秩序正常运作的行为,其危害十分巨大,是构建和谐社会的一大隐患,我们要通过各种切实可靠的措施抑制这种行为风险管理与内部控制的融合1、强调人的价值在决定内部控制效果上的重要作用2、合理确定战略目标3、提高识别风险因素的能力企业各利益相关者内部控制目标1、企业所有者:安全性(基本目标)、经营效率性和效果性(最高目标)会计信息和经营信息的可靠性作为保障2、企业董事会内部控制目标:运营效率效果(最高目标)财务报告(会计信息、经营信息)可靠性是保障目标3、企业管理当局:企业运营效果(最高目标)查错纠弊、保证财务报告(会计信息、经营信息)有效的目标服务于资产安全经营安全性目标4、一般员工:经营效率效果(首要目标)、道德品质提升(较高层次目标)中国企业内部控制五个方面内容1、合理保证企业经营合法合规2、合理保证资产安全3、合理保证企业财务报告及相关信息真实准确4、提高经营效率和效果5、促进企业实现发展战略中美内部控制目标差异比较1、可靠性所指的范围不同2、我国重点突出安全性目标3、我国逐步重视经营目标中国内部控制原则全面性、重要性、制衡性、适应性、成本效益性美国内部控制原则1、责任到位2、充分记录3、财产保险4、记录与保管分离5、相关交易责任分离6、实行科技控制7、定期独立评估中美内部控制原则的比较共同点:“制衡性原则”,讲究内部不同部门相互制衡,是企业稳定相互制衡,健康发展不同点:中国合法性,美国不惜一切代价企业内部控制要素1、内部环境治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化、法律环境2、风险评估设置目标、风险识别、风险分析、风险应对3、控制活动不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制、绩效考评控制4、信息与沟通信息搜集、信息传递、返舞弊机制举报人投诉制度和举报人保护制度5、内部监督内部监督类别(日常监督与专项监督)、内部控制评价企业内部控制方法1、目标控制法——是一种事前控制方法,指一个单位内部管理工作应遵循其创建目标,分期对生产、经营销售、财务、成本等方面制定切实可行的计划,并对其执行情况进行控制的方法2、检查控制法1.建立内部检查审计机构实行专业检查2.内部检查机构应独立于业务部门之外,直属单位负责人领导3.内部检查机构应事先制定检查监督计划、工作程序、报请单位领导人批准后实施4.内部检查机构应严格和如实报告检查结果,要确保报告的客观性和准确性5.机构应该根据检查中发现的偏差,建议领导采取纠正措施,并监督有关部门及时改进五部委《企业内部控制基本规范》以及相关配套指引的联合发布,标识这我国“以防范风险和控制舞弊为中心、以控制标准和评价标准为主体,结构合理、层次分明、衔接有序、方法科学、体系完备”的企业内部控制标准体系建设目标基本实现。我国制定企业内部控制标准的必要性1、企业内部控制建设促进市场经济与盈利模式转换2、企业内部控制建设有助于维护市场经济秩序3、内部控制建设是我国企业适应经济全球化的需要我国企业内部控制标准是一个体系,包括基本规范和应用指引两个层次,其中指引又有应用指引、评价指引和审计指引3种2008年6月28日出台规范,09年7月1日在上市公司范围内正式实施《企业内部控制应用指引第一号——组织架构》等18个应用指引,《企业内部控制评价指引》和《企业内部控制审计指引》等一系列配套指引,于2011年1月1日在境内外同时上是的公司实行。在此基础上择机在中小企业和创业板上市公司实行,鼓励非上市公司提前执行《企业内部控制基本规范》和《企业内部控制应用指引》是企业体检标准。《企业内部控制评价指引》是“自我体检”的规范。《企业内部控制审计指引》是“外部体检”规范《企业内部控制基本规范》第一条开明宗义:“为加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展,维护社会主义市场经济助学和社会公众利益,依据《中华人民共和国公司法》、《中华人民共和国会计法》和其它有关法律法规,特制订本规范”《企业内部控制评价指引》主要内容包括评价的原则和组织、评价的内容和标准、评价的程序和方法、缺陷的认定和评价报告等组织架构——是指在协同工作、实现企业目标的过程中结合企业成员的方式以及这种方式所构成的形态,是企业内部各组织机构之间的关系组合上市公司治理结构的特殊要求1、建立独立董事制度2、董事会专门委员会3、设立董事会秘书国有资产企业治理结构的特殊要求1、国有独资企业不设股东大会2、董事会成员国有资产监督管理机构委派3、故有独资企业监事会成员由国有资产监督管理机构委派4、外部董事有国有资产监督管理机构提名推荐制定发展目标要注意的几点(步骤)1、发展目标应当突出主业2、发展目标不能过于激进3、发展目标不能过于保守实施发展战略目标的步骤1、加强对发展战略实施的领导2、将发展战略分解落实3、保障发展战略有效实施人力资源管理概述——是指企业组织生产经营活动而录用的各种人员,包括董事、监事、高级管理人员和全体员工人力资源管理的核心:——是如何建立一套科学的人力资源制度和机制,不断优化人才资源的作用,强化激励机制,合理引进和开发人才,用好和盘活现有人才,强化人力资源风险管理,全面提升管理团队专业技术人才和全体员工的创造力,切实使每一位员工都投身于企业可持续发展之中。企业承担社会责任的意义1、企业承担社会责任是一种双赢机制2、企业承担社会责任是一种信号传递机制3、企业承担社会责任是一种价值创造与风险防范机制企业履行社会责任的内容安全生产、产品质量、环境保护与资源节约、促进就业、员工权益保护、重视产学研用结合、支持慈善事业、企业文化的概念广义——是指企业在社会实践过程中所创造的物质财富和精神财富的结合侠义——是指在一定社会经济条件下,一个企业或一个组织在自身经营管理过程中所形成的以价值为核心的独具特色的思想意识、价值观念和行为方式的综合企业文化的不同层次1、文化的表象部分:表现为浅而易见的组织结构和流程2、文化表达的价值部分:表现为企业的战略、目标与哲学,通过宣传表达价值、原则、伦理和愿景3、企业所秉持的基本假设:被视作理所应当的无意识的心念、理解、思维、和感觉。是简直观和行为的终极根源筹资活动的主要风险及其控制1、缺乏完善的筹资战略导致风险2、缺乏对企业资金现状的全面认识导致的风险3、缺乏完善的授权审批制度导致的风险4、缺乏对筹资条款的认真甚好导致的风险5、因无法保证支付筹资成本导致的风险6、缺乏严密的跟踪管理制度导致的风险筹资活动主要风险点及其控制措施1、投资活动与企业战略不符带来的风险2、投资于筹资在资金数量、期限、成本与收益上的不匹配的风险3、投资活动忽略资产结构与流动性的风险4、缺乏严密的授权审批制度和不相容职务分离制度的风险5、缺乏严密的投资资产与会计记录风险资金运营内部的管件控制点、控制目标、及控制措施关键控制点控制目标控制措施审核合法性未经授权不得经办资金收付业务;明确不同级别管理人员的权限复核真实性与合法性会计对相关凭证进行横向复核和纵向复核收支点收入入账完整支出手续完备出纳根据审核后的相关收付款原始凭证收款和付款,并加盖戳记记账真实性出纳人员根据资金收付凭据登记日记账,会计人员根据相关凭证登记有关明细分类账,主管会计登记总分类账对账真实性和财产安全账证核对、账表核对、账实核对保管财产安全与完整授权专人保管资金,定期不定期盘点银行账户管理防范小金库;加强业务管控开设、使用与撤销的授权,是否有账外账票据与印章管理财产安全票据统一印刷或购买;票据由专人保管;印章与空白票分开保管;财务专用章与企业法人章分开保管付款——是指企业在对采购预算、合同、相关单据凭证、审批程序等内容审核无误后,按照采购合同规定及时向供应商办理支付款项的过程仓储保管环节风险存货仓储保管方法不适当、监控不严密、可能导致损坏编制、价值贬值、资源浪费★、————161页要看一下————资产清查企业应建立固定资产清查制度,至少每年全面清查,保证固定自查账实相符、及时掌握资产盈利能力和市场价值发货环节风险未经授权发货或发货不符合合同约定,可能导致货物损失或客户与企业的销售争议、销售款项不能回收收款风险分为现销与赊销,该环节主要风险是企业信誉管理不到位,结算方式选择不恰当,票据管理不善、款项收回不力,导致销售款项不能回收或遭受欺诈委托研发应采用招标、议标等方式确定收托单位项目评审与决策的风险评审流域形式,误导项目决策;权限配置不合理,或决策程序不规范,导致决策失误,给企业带来巨大损失主要管控措施1、企业应当组建项目评审组或委托具有资质的管理机构对可行性研究报告进行评审2、在项目评审中,要重点关注项目投资方案、投资规模、资金筹措、生产规模、布局选址、技术、安全、环境保护等方面情况,核实相关资料的来源和取得途径是否真实可靠,特别要对经济技术可行性进行深入分析和全面论证3、企业应当按照规定的权限和程序对工程项目进行决策,决策过程必须有完成的书面记录工程招标的主要风险与控制措施1、招标;2、投标;3、开标、评标和定标(P182-184阅读)工程建设的主要风险与控制措施(P185-188阅读)担保业务评估主要控制措施1、审查担保业务是否符合国家法律法规以及本公司的发展战略和经营需要2、评估申请担保人的资信状况,评估内容一般包括申请人基本情况,资产质量、经营情况、行业前景、偿债能力、信用状况、用于担保和第三方担保的资产及其权利归属等3、审核担保项目的合法性、可行性4、综合考虑担保业务的可接受风险水平,并设定担保风险限额5、企业要求申请担保人提供反担