7
一般的商业风险因素
经营方面的因素
- 人为错误导致的风险 :
设计的错误 不安全的行为 员工操作的风险 蓄意破坏
商业方面的因素
- 业务中断的风险:
损失一名主要的执 行官
源于供应商的失败 存在遵守法律的问 题
战略方面的因素
- 计划失败的风险:
较差的市场策略 较差的购并策略 改变消费者的习惯 政治方面的变化
17
控制与成本的关系
任何控制都需要成本的投入 过多的控制并不是好的控制 以最小的成本达到控制的目的
18
控制与成本的关系
案例分析一:
– 一家公司的任何一部电话都能直拨打IDD, 管理层的解释是业务需要. 如果申请呼叫 限制, 又需要交固定的费用.
– 解决方案: 要求公司IT部门,给员工每人一 个密码用于拨打IDD, 部门经理定期审阅电 话费用
5
内部控制的定义
公司运作的有效性和效率 (Effectiveness & Allen Thomalla, Inc. Efficiency of Operations)
公司资产的安全性 (Safeguarding of Assets) 财务报表的可靠性(Reliability of Financial
COSO: Internal Control-Integrated Framework developed in 1992 by the Committee of Sponsoring Organizations of the Tradeway Commission
13
控制结构的基本要素 (COSO 框架)
财务方面的因素
- 财务控制失败导致的风险:
资金短缺 缺乏信用评估 舞弊 系统的问题 较差的会计科目调节表