企业内部控制与风险管理课件终审稿)
- 格式:docx
- 大小:36.32 KB
- 文档页数:14
企业内部控制与风险管理课件文稿归稿存档编号:[KKUY-KKIO69-OTM243-OLUI129-G00I-FDQS58-【最新资料,WORD文档,可编辑修改】事件一中航油事件事件二金融大案潮2005年3月16日,建行原党委书记兼董事长张恩照辞职。
两天后,央视《经济半小时》报道称吉林省的30多家单位在建行长春的两个支行总共有约3.2亿元的存款不翼而飞,这成为吉林省建国以来最大的金融案件。
中行高山案涉案金额过10亿。
2005年1月上旬,中国银行黑龙江省分行发现该行所辖河松街支行的存款业务有异常表现,涉嫌金融诈骗,案涉案金额过10亿。
事件三美国国际集团(AIG)事件四雷曼兄弟(LehmanBrothers)原因?内部控制失效风险控制不足美国的反映2002年发布的《萨班斯-奥克斯利法案》,这是国际社会最为知名的内部控制规范,其对在美上市的公司的内部控制提出严格要求和限制。
(302、404条款)中国的反映2001年 6月22日,财政部发布了《内部会计控制规范---基本规范(试行)》和《内部会计控制规范---货币资金(试行)》,国家机关、社会团体、公司、企业、事业单位和其他经济组织,从发布之日起试行。
中国的反映2008年 6月28日,财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制基本规范》(以下简称基本规范)。
基本规范自2009年7月1日起先在上市公司范围内施行,鼓励非上市的其他大中型企业执行。
执行基本规范的上市公司,应当对本公司内部控制的有效性进行自我评价,披露年度自我评价报告,并可聘请具有证券、期货业务资格的中介机构对内部控制的有效性进行审计。
二、内部控制理论沿革内部牵制阶段(20世纪40年代以前)内部控制阶段(20世纪40年代---70年代)内部控制结构阶段(20世纪70年代---90年代)内部控制整体框架阶段(20世纪90年代---21世纪初)(五要素)企业风险管理----总体框架阶段(八要素)(ERM)(2004)三、内部控制的含义、目标及原则1 、含义内部控制,是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。
2 、目标( 1 )规范单位会计行为,保证会计资料真实、完整( 2 )查错防弊,保护单位资产的安全、完整( 3 )确保国家有关法律、法规和单位内部规章制度的贯彻执行( 4)提高经营效率和效果的基础上,着力促进企业实现发展战略3、原则( 1 )全面性原则:应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项( 2 )重要性原则:关注重要业务事项和高风险领域( 3 )制衡性原则:应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率( 4 )适应性原则:应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整( 5 )成本效益原则四、我国企业内部控制常见漏洞领导“一只笔”审批,缺乏完善内控制度和流程保障。
过于依赖业务人员,企业资源掌握在个人手中,企业对业务开展失去控制。
内部控制制度文字描述性东西较多,清晰的流程图和配套表单较少。
内部控制制度“救火式”的较多,制度体系缺乏系统性和完整性,甚至政出多门,相互打架。
四、我国企业内部控制常见漏洞人员招聘时注重笔试和面试的考察,忽视背景调查。
过分强调控制成本,经常将效率作为弱化或逾越内部控制的理由。
说一套,做一套,制度放空炮。
五、内部控制的要素(一)内部环境是组织内人员如何看待风险、对待风险的态度。
第一,建立良好的企业经营理念第二,建立良好的企业组织结构第三,建立良好的人力资源政策第四,提高员工素质和对内部控制制度执行的认识第五,建设良好的企业文化案例:内控环境在沃尔玛的成功运用(二)风险评估风险评估可以使管理者了解潜在事项如何影响企业目标的实现。
管理者应从两个方面对风险进行评估——风险发生的可能性和影响。
对于风险的评估应从企业战略和目标的角度进行。
首先,应对企业的固有风险进行评估。
固有风险是指企业没有采用任何管理措施可能使企业面临的风险。
其次,管理者应在对固有风险采取有关管理措施的基础上,对企业的残存风险进行评估。
残存风险是指管理者采取有关的管理措施后仍旧存在的风险。
(三)控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内,以确保管理当局所选择的风险应对策略得以有效实施。
(四)信息与沟通企业的各个层级都需要借助信息来识别、评估和应对风险。
有效的沟通包括企业内自上而下、自下而上以及横向的沟通。
有效的沟通还包括将相关的信息与企业外部相关方的有效沟通和交换,如客户、供应商、行政管理部门和股东等。
确保信息在企业内部、企业与外部之间进行有效沟通。
(五)内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。
六、内部控制的方法( 1 )不相容职务相分离: 授权/ 签发/ 核准/ 执行/ 记录( 2 )授权批准控制:3 个核心问题 \2 种授权A、一般授权: 常规性事项B、特定授权: 非常规性事项建立授权审批制度,明确哪些事项由谁来审批,包括审批权限和审批程序。
这一制度的前提是有严格和规范的预算制度。
在发生一项经济活动之前必须履行预算审批。
审批通过后,在执行时只要相关业务部门负责人签字就可以,不需再重复审批。
其实审批权不一定都集中高层就一定能有效控制,谁签这个字谁就要承担全部责任。
只有把这个权力放到一个恰当的职位做最终审批,赋予他监督的权力,同时也承担相应的责任,才最有效。
( 3 )会计系统控制( 4 )预算控制: 预算内责任人限额审批,限额以上集体审批。
严格控制无预算的资金支出预算是企业组织所必须的约束激励机制全面预算管理( 5 )财产保全控制( 6 )风险控制 ( 经营风险和财务风险)从企业本身来看,风险分为经营风险(商业风险)和财务风险(筹资风险)两类。
( 7 )内部报告控制 ( 下情上传): 案例( 8 )电子信息控制技术1 、管理制度2 、岗位分工3 、口令及密码的管理4 、日志管理5 、数据备份七、重点环节控制——以货币资金控制为例1 、货币资金控制的要点:“一关”、“七点”( 1 )把好货币资金支出关:四审四看一是审支付申请,看申请是否有理有据二是审支付审批,看审批程序、权限是否正确、审批手续是否完备( 注意越权和假冒签名)三是审支付复核,看复核工作是否到位 ( 电算化下尤其如此)四是审支付办理,看货币资金支付是否按审批意见和规定程序、途径办理( 2 )管住七个点一是管住货币资金流入点 ( 小金库\ 账外设账)二是管住银行开户点 ( 多头开户\ 公款私存)三是管住现金盘存点四是管住与银行、客户对账点五是管住票据及印章保管点: 三清,四专,五防, 六不准六是管住财会人员任用点七是管住督促、检查点八、内控新思考(一)内控的重心:应从细节控制转向风险管理。
要求董事会与管理层特别重视可能产生重大风险的环节,且将风险管理作为内控的最主要内容。
(二)内控的主体:应从单元主体转向多元主体。
如果由董事会来承担内控的责任,进行多元控制,就能保证内控实施力度,内控也就更具说服力。
董事会全面负责内控,管理层负责其具体有效的执行,注册会计师对内控进行再评价,这样就达到了多元控制的目的。
(三)内控的监督:应从关注内控建立转向内控运行和评价(四)内控的对象:应从基层、中层转向高管控制(五)应建立内控失效的补救措施。
全面考虑公司存在的潜在风险,对由内控失败或由管理者决策失误导致的不良后果加以事中控制、事后弥补。
九、风险与风险管理风险(RISK)是指人们因对未来行为的决策及客观条件的不确定性而可能引起的后果与预定目标发生多种负偏离的综合。
R=f(p,c)式中P——不利事件发生的概率C——不利事件发生的后果从财务管理角度看,风险就是企业在各项财务活动过程中,由于各种难以预料或无法控制的因素作用,使企业的实际收益与预计收益发生背离,从而有蒙受经济损失的可能性.三个基本特征:风险的客观存在性、风险事件发生的不确定性和风险后果的不确定性。
企业风险管理是一个由企业的董事会、管理层和其他员工共同参与的,应用于企业战略制定和企业内部各个层次和部门的,用于识别可能对企业造成潜在影响的事项并在其风险偏好范围内管理风险,为企业目标的实现提供合理保证的过程。
该定义主要包含了以下几层含义:(1)企业风险管理是一个过程,它持续流动于组织之内;(2)企业风险管理是由组织中各个层级的人员来实施的;董事会需要批准企业的风险偏好,对企业风险管理进行监督,并把握企业的风险承受能力了解管理者在企业内部建立有效的风险管理的程度;获知并认可企业的风险偏好;复核企业的风险组合观并与企业的风险偏好相比较;评估企业最重要的风险并评估管理者的风险反应是否适当。
其他管理人员支持企业风险管理的理念,促使与风险承受能力的协调,并在各自负责的领域把风险控制在相应的风险容忍度内。
(3)企业风险管理应用于战略制定的过程中;一个企业为实现其战略目标而制定战略,并将战略分解成相应的子目标,再将子目标层层分解到业务部门、行政部门和各生产过程。
在制定战略时,管理者应考虑与不同的战略相关联的风险。
(4)企业风险管理贯穿于企业各个层面、各个单位,包括从企业层面用组合的观点来看风险(对企业内每个单位而言,其风险可能落在该单位的风险容忍度范围内,但从企业总体来看,总风险可能超过企业总体的风险偏好范围);(5)企业风险管理旨在识别那些一旦发生将会影响企业的潜在事项,并把风险控制在风险容量以内(风险容忍度);(6)企业风险管理能够向一个企业的管理当局和董事会提供合理保证;(7)企业风险管理力求实现一个或多个不同类型但相互交叉的目标。
和内部控制相比,企业风险管理的内涵更为宽泛,定义更加详细具体,更加突出风险识别、风险偏好及风险管理十、我国企业风险管理现状一是企业对风险管理的认识不足,风险意识不强。
当今社会企业将会面对更大的环境变化和生存风险,企业所面临的风险来自多个方面,如市场风险、信贷风险、营运风险、法律风险、管制风险、声誉风险、技术风险等以及随着交易类型和工具的变化所面临的兼并收购、破产重组、电子商务等;二是缺乏有效的风险评估监督机制。
不管是什么风险,企业都应该建立可以辨认、分析和管理风险的机制,并确认高风险领域,以加强风险管理,但我国企业缺乏的就是这种机制,往往出现盲目扩张等;三是未能将企业风险管理与内部控制有机结合起来,形成突出风险管理而更为有效的内部控制系统。
十一、企业风险管理整体框架 (ERM)(1)内部环境----良好的内部控制环境是风险管理的基石是组织内人员如何看待风险、对待风险的态度。
第一、风险管理观念第二、风险文化第三、诚信与价值观第四、企业组织结构第五、人力资源政策(2)目标设定---必须支持企业价值最大化使命管理者必须首先确定企业的目标,才能够确定对目标的实现有潜在影响的事项。