第一篇:基于風險管理的內部控制研究
基于風險管理的內部控制研究
摘要
目前,很多企業內部控制存在風險管理缺失的問題。隨著內部控制理論的不斷發展和完善,風險管理成為企業內部控制發展的一種新視角。文章首先闡述內部控制和風險管理的相關概念及關系,分析了我國企業內部控制風險管理中存在的問題,從明確基于風險管理的內部控制目標、強調內部控制環境建設、加強風險評估、加強風險控制活動、加強企業內部控制監督幾個方面做出了加強以風險為導向的內部控制的建議。[關鍵詞] 風險管理 內部控制 體系構建
Abstract At present, a lot of enterprise internal control the risk management deficiencies.With the continuous development of internal control theory, risk management and improve the development of enterprise internal control became a new perspective.This article first formulated internal control and risk management related concepts in China is analyzed, and the relationship between the risk of internal control in enterprises, the existing problems in the management of risk management from clear based on internal control objectives, emphasizes the internal control environment construction, strengthen risk assessment, strengthen risk control activities, reinforcing the enterprise internal control made strengthening supervision several aspects to risk oriented internal control suggestion.[Key word] risk management internal control system construction
目錄
一、內部控制與風險管理的概念??????.??????????.???????..(1)
二、內部控制與風險管理的關系??????.??????????.???????..(2)
(一)內部控制與風險管理的聯系?????.???????????..?????.(2)
(二)內部控制與風險管理的差異?????.??????????.??????..(3)
三、企業內部控制風險管理中存在的問題????.??????????.???.??.(5)
(一)內部控制目標設定不夠合理?.????????.?.???????????.(5)
(二)內部控制環境不夠完善??????????.?.????????????..(5)
(三)缺乏有效的風險評估?.?.????????????????????.??.(5)
(四)控制活動不到位??????????????????????....................(6)
(五)缺乏對企業內部控制的有效監督??????????????????........(7)
四、建立以風險為導向的內部控制體系的策略??.?.?????????????..(7)
(一)明確基于風險管理的內部控制目標????.?.??????????.???.(7)
(二)完善內部控制環境建設?????????.?.?????????.??..?...(8)
(三)加強風險評估?????????.?.?.?.???.???????..???.....(9)
(四)完善風險控制活動??.?????.?.?.?.???.???????..???....(9)
(五)加強企業內部控制監督????.?????.?.????????????...(10)參考文獻????.??????????.?.???????????????..?.?(13)基于風險管理的內部控制研究
近年來,如何引導企業完善內部控制、加強風險管理,以便應對日益復雜的各種風險,成為理論界和實務界關注的熱門話題。面對日益復雜內外部風險,企業構建風險管理導向的內部控制的重要性和迫切性也日益突顯。因此,文章將提出企業內部控制風險管理中存在的問題,并制定建立以風險為導向的內部控制體系的策略展開研究,力爭提出切實有效的構建措施或建議。
一、內部控制與風險管理的概念
內部控制是指企業董事會、管理層對企業內部風險以及外部風險管理過程中可能出現的操作性風險進行管理,保證企業所有的經營活動符合企業既定的經營目標的一種組織行為。企業風險管理是指一個由企業的董事會、管理層和其他員工共同參與的、應用于企業戰略制定和企業內部各個層次和部門的、用于識別可能對企業造成潛在影響的事項并在其風險偏好范圍內管理風險的、為企業目標的實現提供合理保證的過程。
內部控制和風險管理均定義為“由一個組織的董事會、管理當局及其他員工實施的一個過程”,由此可見,內部控制與風險管理的本質目標是一致的。內部控制和風險管理的根本作用都是維護投資者利益、實現資產保值增值。從新的COSO框架對企業內部控制的完善來看,企業內部控制逐漸呈現與風險管理趨近和一體化的趨勢,即以風險管理為主導,建立適應企業風險管理戰略的新的內部控制,從內部控制走向風險管理。內部控制與風險管理只有相融合,才能實現企業經營管理的最佳效果。
二、內部控制與風險管理的關系
內部控制與風險管理的關系,國內外的學者依據不同的視角有不同的理解,主要有內部控制是風險管理的組成部分,內部控制包風險管理,以及二者之間是等價的三種觀點。文章指出,分析任何學科、概念之間的區別與聯系,不能割裂學科、概念所賴以存在的特定的外部環境來考慮。唯物主義辯證告訴我們,任何事物都是一個不斷發展變化的過程。因此,我們應該結合經濟環境的變化、動態來看待風險管理與內部控制的關系。
(一)內部控制與風險管理的聯系
理論為社會實踐提供指導,但是社會實踐的新要求反過來促進了理論的向前發展。社會經濟、技術的飛速發展推動了內部控制與風險管理的相互融合統一。社會實踐不滿足于內部控制僅僅從制度層面對確定性的財務信息的控制,對經營中不確定性的風險和機會的把握和控制提出了要求,內部控制進入了整體框架階段。人們也不滿足于風險管理僅在對純粹風險的管理方面發揮作用,對風險管理關注那些帶來會的事項的識別提出了要求,不僅是規避風險而且要求更加主動的應對和利用風險。這一時期,所有者不僅要求對資產的保值增值進行控制,而月要對經營者在經營過程中把握發展、壯大的機會的過程進行控制。把握給企業帶來發展壯大的機會的同時也要注意把握機會帶來的風險,并要求內部控制對經營者把握機會風險進行控制,這些都促進了內部控制與風險管理的相互融合。
從國際上比較成熟的內部控制框架,COSO發布的兩個報告中也可以看出,內部控制與風險管理的相互融合。COSO委員會在1992年的《內部控制—整體框架》中把風險評估作為內部控制的五個組成要素之一,要求企業在內部控制過程中關注風險管理的內容。COSO在2004年發布的《企業風險管理—整合框架》中又進一步將內控制擴展為風險管理,明確提出風險管理包含內部控制的內容。ERM框架是建立在內部控制整體框架的基礎上,內部控制則是企業風險管理必不可少的一部分??傊瑥膬炔靠刂坪惋L險管理理論的發展和社會實踐來看,風險管理與內部控制的是一個必然的過程,是社會實踐發展到一定程度對內部控制理論發展的必然要求。因此,內部控制進入了風險管理導向的新時期,與風險管理的相融合也成為了內部控制展的國際趨勢。
(二)內部控制與風險管理的差異
從內部控制和風險管理發展的歷史階段來看,在經濟發展的初級段,即內部控制于內部控制整體框架階段以前,風險管理處于傳統風險管理階段,這一時期內部控制風險管理是相對獨立的。
縱觀內部控制理論的發展,委托代理理論是內部控制產生和發展的重要基礎?,F代企業的一個最重要特點就是所有權與經營權的分離。依據委托代理理論,由于委托人和代理人之間存在著信息的不對稱和不確定性,所以會對委托人的利益構成威脅。為了保護委托人的利益,內部控制作為系統的制約機制,包括了所有者對經營者實施的監控和經營者對經營過程的監控,以保證經營者履行對所有者的受托責任。在經濟發展的初期階段,所有者期望通過一系列制度程序的設計,來對可能影響委托者利益或經營目標實現的風險進行防范,來防止信息欺詐,達到資產保全的目的。這一時期,內部控制基于所有者對經營者經營活動監管的要求,關注的是對比較確定的經營活動過程來進行控制,達到減少經營者舞弊風險,保全資產的目的。而且這一時期內部控制偏重與對財務信息的控制,而沒有更多的關注企業經營發展過程中非財務信息的控制,如企業經營面臨的外部宏觀環境等變化的風險。并且內部控制只能防范風險,不能轉嫁、承擔、化解或分散風險。
風險管理在近現代企業受到越來越多的關注,是基于企業所處的環境的復雜多變以及激烈的市場競爭,企業在經營活動中不確定性的因素增多。風險管理的過程就是企業對這些不確定性的事項進行識別,分清機會和風險。在傳統風險管理階段,企業風險管理主要關注那些可能帶來損失的純粹風險,如火災、地震等自然災害帶來的偶然性的財產損失的風險,以及由于人為的原因帶來的影響正常生產經營的風險,處理這些風險的主要形式就是向保險公司投保。企業對風險的態度主要是規避、轉移,減少實質性的損失。由上述分析可知,這一時期內部控制關注的是對確定性的經營活動進行控制,重點是對企業經營過程中財務信息的控制,很少關注對企業經營活動中面臨的不確定性風險的控制。風險管理也只是被動的面對企業經營活動中偶然發生的或不可控的風險,并通過規避風險來減少損失。因此,在這一階段內部控制和風險管理的交集很少,各有關注點和側重點,因此,內部控制和風險管理還是處于相互之間獨立的發展時期。
三、企業內部控制風險管理中存在的問題
通過研究發現單位普遍認識到內部控制的重要性,但對內部控制認識不夠;側重于企業外部環境的梳理,而忽視了內部各環節、各崗位的牽制;側重于經營環節的程序控制,而忽視了企業整體的協調;側重于內部控制的制度學習,而忽視了執行制度的人的素質提高;側重于對貨幣、實物的控制,而忽視了企業文化環境的建設,等等。主要問題可概括為以下幾個方面:
(一)內部控制目標設定不夠合理
大多數企業的內部控制目標,多局限于低層次的目標,如會計信息的質量、法律法規的合理遵循等,而忽視企業整體戰略規劃和風險管理,導致企業的內部控制目標缺乏風險防范意識,與企業長遠發展戰略脫節。
(二)內部控制環境不夠完善
控制環境是實行內部控制的基礎和前提,但目前,我國多數企業不重視內部控制環境的改善。部分高層管理者缺乏風險管理意識;組織結構不合理,多數企業監事會受制于董事會,內部審計缺乏獨立性和權威性;企業文化缺失等。這些內部控制環境紊亂的現象,勢必造成企業內部控制基礎薄弱。
(三)缺乏有效的風險評估
當前企業面臨的風險主要有市場風險、信貸風險、營運風險、法律風險、管制風險等。在眾多風險中,最主要的風險是營運風險。企業應當建立可以辨認、分析和管理風險的機制,并確認高風險領域,以加強管理。但我國企業缺乏的就是這種機制,對于風險的管理十分薄弱,缺乏有效的風險識別、評價和反應機制。企業抗險能力低,主要體現為:一是缺乏風險事項識別機制。企業管理層還未認識到風險事項識別是一個綜合性的過程,需要在實踐工作中進行全盤綜合考慮。大多數企業目前只能被動地接受內部或外部變化帶來的風險。二是沒有適當的風險評估體系。三是風險的應對機制空白,還處于“出現一個問題,解決一個問題”的事后被動彌補狀態。
(四)控制活動不到位
控制活動是管理當局為了確保其指令被貫徹執行而制定各種措施和程序。當前,我國許多企業對內部控制活動的設定和執行是非常薄弱的,在設置內部控制時偏重事后控制,部分企業在內部控制的執行過程中不按規定程序辦理,使內部控制制度失去了應有作用。內控制度是風險管理的基礎,風險管理是目標,要實行這一目標就必須要有相應的措施。這些措施就是風險控制的工具,對于企業來說,由于存在前面的很多問題,是企業內控制度基本上是停留在文件上。同時,由于企業的風險管理是一種至上而下、強制推行的管理概念,企業的對這一概念的宣貫往往是集中到關鍵點上,對大多數人來說,內控制度和風險管理是一種霧里看花的概念,企業也沒有詳細的政策、程序和方案來對風險進行有效的識別、評估和控制以及監督。這是一個動態的過程,也是發現問題、上報問題、解決問題的過程,沒有很好的把握這一過程,我們的內部控制制度就是馬后炮,沒有任何實質性的作用。
(五)缺乏對企業內部控制的有效監督
首先,對內部控制制度執行的考核缺乏力度。目前我國尚未統一企業內部控制信息披露的要求與標準,直接導致企業在內部控制信息披露方面存在嚴重的形式化問題。部分企業甚至尚未建立完善內部控制的考核體系,即使有的企業已經建立了相對完善的考核體系,但大多缺乏深度和廣度,并未將內部控制考核結果納入到企業人員的業績考核中。其次,內部審計客觀性性與權威性不高。一是由于企業內部審計業務較少觸及經營管理的其他領域,僅僅以財務審計為主,普遍存在職能單
一、業務狹窄等問題,缺乏自身應有的客觀性,限制了內部審計職能的發揮;二是部分企業的內部監控制度未能形成體系,各職能部門之間、各崗位之間不能形成有效地牽制制度,缺乏必要的互相監督,使許多內部審計流于形式、缺乏自身應有的權威性。
四、建立以風險為導向的內部控制體系的策略
(一)明確基于風險管理的內部控制目標
控制目標是管理經濟活動的基本要求,也是實施內部控制的最終目的,它是評價內部控制系統的最高標準。所以,明確基于風險管理的內部控制目標是企業完善基于風險管理的內部控制體系的前提條件。風險導向型內部控制的本質特征要求以風險的評估為基礎,這就決定了目標制定是風險管理流程的首要步驟,企業管理者應該根據企業經濟活動的內容、特點以及管理要求,依據企業發展戰略制定內部控制目標,制定的內部控制目標應具有前瞻性和發展性,與企業長遠發展戰略相適應。第二步應根據目標選擇具有相應功能的內部控制要素,組成內部控制系統。在此基礎上將目標在企業內層層分解、落實到人。在這一過程中,企業應將科學的目標體系轉變成為易于理解、執行的科學風險管理政策體系,從而提高風險管理的系統性和可操作性。需要注意的是,企業還應確定對目標的實現有潛在影響的事項,保證制定的目標與企業的風險偏好相一致。
(二)完善內部控制環境建設
內部環境是其他所有風險管理要素的基礎??刂骗h境包括治理職能和管理職能,以及治理層和管理層對內部控制及其重要性的態度、認識和措施。控制環境影響著員工對內部控制的認識和態度。內部控制環境建設應從以下方面展開:①治理層積極參與內部控制活動;②管理層在治理層的監督下,營造并保持誠實守信和合乎道德的企業文化;③建立正式的行為守則;④對員工勝任能力高度重視,有合理的人力資源政策和管理;⑤經營模式、權限和職責分配得當;⑥促進全體員工樹立風險管理哲學觀,建立企業風險文化時,要注意建立統一的風險語言,以方便企業內部的風險溝通和交流。企業文化往往是現存的一種無形的力量,影響企業成員的思維方式和行為方式,它具有一種很強的凝聚力。隨著企業文化中風險敏感程度的提高,企業應將風險管理作為企業文化的重要內容并貫穿企業文化建設始終,使內部控制成為在同一種文化背景下具有統一的認知和行為模式。在企業風險管理文化的建設中,要通過各種途徑倡導和強化“全員的風險管理意識”,使全體員工自覺地將風險管理的各種方法、規定、制度落實到日常工作中,在整個企業形成一種風險控制的文化氛圍。具體地說,企業應高度重視培育風險管理文化,應將風險管理滲透到企業的每一個部門、每一個崗位、每一個工作環節,企業的管理層應負責培育風險管理文化,管理人員在培育風險管理文化中應起表率作用。當然,良好的風險管理文化需要經歷一個長期的培養過程,這就要求企業在日常的經營活動中長期不懈地堅持。
(三)加強風險評估
任何經濟組織在經營活動中都會面臨各種各樣的風險,并對其生存和競爭能力產生影響,特別是戰略風險和經營風險。有的風險可以避免,有的風險可以消除,而有的風險只能控制在合理水平,有的風險只能承受或分擔。盡管很多風險的產生并不能被控制,但管理層應當首先確定可以承受的風險水平,然后識別這些風險并采取一定的應對措施,以把風險控制在風險容忍度之內。加強風險評估意味著風險控制不再是被動地通過各個環節設置好的控制活動來預防風險的出現或發生,而是通過主動地開展風險評估,識別和分析,進行預防。風險源頭可能是:①新員工加入帶來的風險;②業務快速發展帶來的風險;③經營環境變化帶來的風險;④新業務品種帶來的風險。風險評估過程則包括識別各種風險,估計風險的重大性,估計風險發生的可能性,以及如何采取措施來管理這些風險。
(四)完善風險控制活動
控制活動是有助于風險反應正確執行的政策和程序??刂苹顒影l生在整個組織的所有層面和所有職能中??刂苹顒邮瞧髽I力爭達成其經營目標的流程的一部分。在制定控制活動時關鍵是抓住重要控制點,其設計要基于風險評估結果,以提高控制活動的針對性。它們通常包括兩個要素:政策和程序。由于企業普遍采用信息系統,需要對重要的系統進行控制。如,利用互聯網實施會計的實時控制。會計信息是會計控制的基礎,控制過程也就是信息的收集、傳輸與加工處理的過程。充分利用互聯網絡技術,實時通過會計工作和利用會計信息對企業的生產經營活動進行了指揮、調節、約束和促進,使供應商、生產商、分銷商、客戶,通過供應鏈緊密集成,物料不間斷地流動,實現零庫存,最大限度減少經營成本,快速響應客戶需求,提高公司市場競爭能力和經濟效益。
(五)加強企業內部控制監督
監督能夠保證內部控制體系能運作的持續有效,因此必須對整個內部控制的執行過程進行恰當的監督,并通過監督活動對內部控制的某些薄弱環節施以必要的修正,以達到不斷改進內部控制的目的。內部控制的監督可以從四個方面進行完善:控制自我評估、內部會計控制、內部審計和社會監督??刂谱晕以u估。企業內部控制實行的控制自我評估,是指每個企業不定期或者定期對自己的內部控制進行評估,評估內部控制的有效性及其實施的有效性、合法性和經營目標的達成程度,以便能更好地達成內部控制的目標。我國企業在完善公司治理結構、改進內部控制時,要定期或不定期地進行內部控制自我評價,以便發現和解決內部控制過程中出現的問題,進而改進內部控制的薄弱環節,達到不斷完善內部控制目的。
會計控制。通過會計的記錄、確認、計量和報告對各項交易和事項進行核對或校驗,對已記錄的經濟交易或事項由具體經辦人之外的獨立人員進行核對或驗證;如驗證所記錄的金額估價的正確性等,以及對與該項業務相關的內部控制程序的履行情況進行檢查和驗證,這可以有效的確保內部控制在較長的時間里處于良好狀態比如采購與付款循環中,按規定采購、驗收與相關的會計記錄應分離等,財務人員在記錄時,要復核所有原始憑證,以確保所有的項目是一致的、計算的金額是正確的、審批人有相應的權限等,否則是不能入賬并同意付款的。會計控制環節在內部控制中起著極為重要的作用,不僅保證會計信息質量,還起著監督、稽核的作用。
內部審計。從公司治理的角度看,內部審計機構的職責除了包括審核企業會計賬目外,還包括稽查、評價內部控制和風險管理制度是否完善和企業內部各組織機構執行指定職能的效率,并向企業最高管理部門提出建議和報告。在內部控制和風險管理框架構建中,內部審計的作用在于監督企業經營業務符合內部控制和風險管理框架的要求,評價內部控制和風險管理的有效性,提供完善內部控制和糾正錯弊的建議。《公司法》和《審計法》均未對內部審計做出法律規定,《會計法》雖提出了內部審計方面的法律要求,但未對內部審計機構設置做出具體規定。因此,目前企業中關于內部審計機構的設置情況不一,有些上市公司同時設立審計委員會和審計部,大部分企業只設立審計部。部分專家學者認為,對于規模大、經濟業務復雜的企業,應同時設置審計委員會和審計部。監事會、審計委員會、審計部分別對股東大會、董事會和總經理負責,同時三者存在著業務指導關系。
社會監督。從內部控制的整個發展史可以看出,內部控制的發展受到審計職業界的左右。換句話說,審計職業界對內部控制的推廣和應用起著極為重要的作用。社會監督也就是通常所說的外部監督,即外部審計人員的監督。外部審計人員對企業財務報表的審計是建立在對內部控制的了解、測試和評價的基礎上,這樣他們或多或少的了解企業的基本情況,或在履行其職責時,對管理當局及董事會提出有用的、獨立、客觀及公正的建議,如管理當局建議書等。企業要積極開展內部控制制度的咨詢工作,為單位建立和應用內部控制制度提供人力、技術等方面的支持。
參考文獻
[1]王暉,鄭宏濤.基于風險管理的內部控制研究[J]現代企業教育.2010(2)[2]初宜紅,劉曉紅.基于風險管理的內部控制研究[J]價值工程.2007(6)[3]楊雄勝.內部控制理論而臨的困境及其出路[J].會計研究.2006(2)[4]金或肪,李若山,徐明磊.COSO報告下的內部控制新發展[J].會計研究.2009(2)[5]張文賢,孫琳.內部控制會計制度設計[M].立信會計出版社.2008
[6]丁友剛,胡興國.內部控制風險控制與風險管理[J].會計研究.2007(12)[7]謝志華.內部控制公司治理風險管理關系與整合[J].會計研究.2007 [8]孔建國.大型企業集團安全建設與風險管理模式研究[D].北京師范大學.2002 [9]董建華,劉素英.從內部控制到風險管理[J].財務管理.2005(5)
[10]黃為娥.內部控制理論的新發展及其對我國的啟示[D].廈門大學.2006(5)
第二篇:內部控制與風險管理
企業內部風險控制與財務管理
一、企業的風險管理與內部控制
企業的風險管理從本質上也應當是以內部控制為前提,是以內部的風險為主要對象的進行的有效和適當的管理?,F代企業面臨的激烈的市場競爭和惡劣的生存環境。各種經濟活動都伴有風險的存在,會產生不同的結果。企業(組織)的終極目標就是利益的最大化,企業始終生存在成本和利潤之間。從影響這些要素發生風險的原因,主要是外部的市場環境風險和內部特有風險.外部風險如:政治環境、宏觀經濟環境、自然災害和意外等企業外部的風險,也稱為系統風險。內部風險包括組織治理結構、內部控制缺陷、管理者的素質經營特點等形成的經營風險——企業生產經營過程的不確定性;財務風險——企業舉借債務給財務成果帶來的不確定性;法律風險——作為經濟活動的平等民事主體之間法律行為活動的訴訟風險等,也稱為非系統風險。
對于前者是每個企業所共同面臨的風險,是企業自身無法預見和控制的。因此,企業風險管理的理想途徑應當首先是完善防范企業財務風險和經營風險管理體系,包括:法人治理結構、風險管理組織、財務運營和公司運營的政策與程序、內部審計系統等。加強對內部風險的識別和把握,以內部各種可能發生偏離目標的不確定因素為控制點,建立起風險管理機制和體系,來應對內部風險,并進而對企業整體風險進行管理。
根據調查,企業面臨的外部風險和內部風險大至有以下18種重要的風險因素: ⑴ 單位內控系統的有效性決定了風險的大?。?⑵ 管理者的能力大小,決定風險的大??;
(3)管理者的正直度,正直的管理者可以保障職責的完成和風險的減小;(4)單位的規模。單位規模大潛在的風險就高;(5)會計系統的變動,變動后的信息系統風險很高,(6)經營業務的復雜程度,越復雜,出錯的幾率越大;(7)要職人員的變動,會增加或至少帶來不確定性;(8)經營環境惡化,會促使管理人員不顧一切歪曲業績;(9)資產流動性,流動性大,發生損失的機會就越大; ⑽ 企業快速增長,在生產費用控制方面的風險會增加; ⑾ 信息化程度,若無嚴格的分工,會帶來失控; ⑿ 審計的間距,頻繁審計能降低風險;
⒀ 管理者的目標壓力,壓力大會不擇手段,生產費用不宜控制;
⒁ 政府法規的范圍,約束的程度越高,違法機會就越高,公司面臨的風險就大; ⒂ 員工士氣,低的地方就是問題所在,風險所在的地方; ⒃ 獨立的審計計劃;
⒄ 公開程度。增加透明度可降低風險; ⒅ 距總部的距離。
從以上可以看出企業面臨的最直接和頻繁的來自于企業內部的管理風險,而這些風險是企業能夠并且應該可以預見、識別和控制的。
二、企業的財務管理與風險控制
(一)何謂企業財務管理與財務管理風險
財務管理是企業管理的一個組成部分,它是根據財經法規制度,按照財務管理的原則,在一定的整體目標下,關于資產的購置(投資),資本的融通(籌資)和經營中現金流量(營運資金),以及利潤分配的管理。簡單的說,財務管理是組織企業財務活動,處理財務關系的一項經濟管理工作。財務管理風險是指企業財務活動中因存在不確定性或不可控因素,在一定時期內使企業財務收益與預期收益發生偏離,從而蒙受損失的可能性。
(二)財務管理風險控制
財務管理風險控制,即控制企業財務管理方面面臨的各種風險,深入理解財務管理風險,分析財務風險形成的根源及不同財務風險形成的具體原因,完善企業資本運營風險防范體系、建立有效的內部控制體系以及精確的財務分析制度,從籌資、投資、經營與收益分配四個方面控制財務風險,從而有效地控制財務風險。
三、我國企業財務風險控制現狀
(一)經驗決策和主觀決策現象嚴重。
很多企業決策者對企業財務決策風險的認識不足,普遍存在經驗決策和主觀決策的現象,由于盲目投資導致企業投資損失巨大。在固定資產投資決策過程中,很多企業事前對投資項目的可行性沒有進行充分系統的分析和研究,另外為決策所提供的信息也存在缺失和不真實,加上決策者決策能力良莠不齊等原因,使得企業在進行投資決策時,經驗決策和主觀決策往往起到了決定作用,從而導致投資決策失誤,影響了企業的經營秩序,從而給企業帶來了較大的財務風險。
(二)企業財務風險管理制度存在諸多缺陷。
我國企業產生財務風險的一個重要因素就是由于企業財務風險管理制度不完善,進而導致了企業內部財務關系的混亂。目前許多企業的預算管理系統不完備,企業的市場監控機制存在諸多不健全的地方,財務的內部控制制度不成熟,企業的成本控制制度不完善,企業的資金管理控制制度失效,信息傳輸系統滯后和不準確,日常先進管理制度不完備。企業與內部各部門之間及企業與上級企業之間,在資金管理及使用、利益分配等方面存在權責不明、管理混亂的現象,以至于造成資金使用效率低下,資金流失嚴重,資金的安全性、完整性無法得到保障。
(三)防范企業財務風險的方法比較匱乏。
主要表現在不能合理利用財務杠桿,企業財務風險綜合防范手段不夠完善,前者是有的企業不顧財務風險去追求融資財務效應,有的企業則是走向了另一個極端,也就是輕視財務杠桿,推崇零負債;后者主要表現在企業財務預警模型的缺陷,突出的特點是幾乎所有的財務模型都集中在尋找最佳的公開財務指標來預測財務危機,但是這個模型存在諸多缺陷,即穩定性不夠,采用不同的樣本得到的預警模型存在顯著的差異,而且同一模型的適用范圍在很大程度上受到限制。且財務預警模型的運用主要是集中在上市公司,而對一些容易破產的私營企業和民營企業研究較少。
四、企業面臨的財務風險類型及成因
1、財務風險的類型
財務風險以資本運動環節的存在形態分析,可劃分為籌資風險、投資風險,經營風險和收益分配風險四種風險類別?;I資風險是到期無法償還本金和償付資本成本的可能性;投資風險是無法取得期望投資報酬的可能性:經營風險是無法賣出產品并收回企業所墊支本金的可能性;收益分配風險,是由于收益取得和分配而對企業價值產生影響的可能性。
2、財務風險的形成原因
(1)籌資風險的成因。籌資風險,即指狹義的財務風險,即到期無法償還本金和償付資本成本的可能性。雖然企業籌資風險只存在于有負債的企業,但就現代企業的發展模式而言,任何企業的經營活動都會或多或少的產生籌資風險,籌資風險是所有財務風險的起點。(2)投資風險的成因。投資風險即由于不確定因素的存在而無法取得期望投資報酬的可能性。投資風險有投資結構風險、投資項目風險與投資組合風險。
(3)資金回收風險的成因。資金回帳風險,即指企業投入的本金經過生產經營過程之后,不能回到起點的風險。資金回收風險產生的原因也分為外因和內因。外因指宏觀經濟的影響。目前說明此問題的最好的例子就是美國的金融海嘯。內因指企業的營銷政策、信用政策等因素。
(4)收益分配風險的成因。收益分醞風險,即收益取得和分配對企業價值產生影響的可能性。收益分配風險是所有財務風險的釋放。收益確認和收益分配行為是收益分配風險產生的兩個方面。收益確認的風險指由于收益確認不當而帶來收益超分配的可能性。
五、加強企業財務風險控制的原則
企業財務風險控制是企業整個經營管理系統的重要核心內容。企業在制定和實施財務風險控制策略的過程中必須遵循和利用企業管理的基本原則以及風險控制本身所要求的其他原則,這些原則主要包括以下幾個方面:
(一)符合企業總目標的原則。
企業財務風險控制作為企業整體經營管理活動的一部分,其風險控制目標和策略的制定應該而且必須符合企業發展總目標的要求。對于企業局部或部門經營活動出現的風險制定和實施風險控制策略時,要考慮控制局部風險可能對企業整體風險防范與控制目標的影響,不能因片面追求局部利益或部門利益而損害企業的整體利益。企業局部風險控制策略的制定應以整體風險控制目標為指導思想。
(二)風險防范與風險處理相結合的原則。
風險防范與風險處理相結合是企業財務風險控制總體目標本身所要求的。企業利益主體在認識和掌握財務風險本質的基礎上,能夠采取一定的策略措施以避免某些風險損失的發生。但由于風險控制主體自身能力的限制和外部環境的復雜多變,企業某些風險損失的發生在所難免。這就需要企業采取一定的策略措施進行風險損失的處理。只有風險控制策略與風險處理策略相結合,才能達到風險控制的最佳效果。
(三)長短期利益相結合的原則。
企業財務風險控制主體應認真分析風險的性質及其可能造成損失的嚴重性,在企業因采取風險控制措施致使風險成本增加而減少的近期利益與企業長遠利益安全保障程度的提高之間做出權衡,以防因貪小而失大。
(四)動態適應性原則。企業自身成長過程及外部環境的動態變化使得企業在不同的發展階段面臨不同的風險引發因素,如在企業初創階段其風險因素更多地體現為技術的不確定,在企業穩步發展階段,其風險因素則可能更多地體現為管理方面的因素等。所以企業財務風險控制策略的制定和實施應注意其動態適應性。
(五)成本效益比較的原則。
以最小的成本獲得最大的安全保障是企業財務風險控制的內在要求,如果規避風險獲得的收益未能彌補為防范與控制風險所投入的費用,則企業就失去了控制風險的必要。因此企業經營者必須以科學的態度和戰略的眼光開展企業的風險控制活動。
六、完善企業財務風險控制的措施
(一)提高企業決策者的財務風險意識。
企業財務風險意識,是企業在進行財務活動時對市場可能出現的消極情況的一種自我防范意識。企業財務風險意識很大程度上取決于企業管理者和員工對風險的態度。企業應該確立正確的財務風險管理理念,積極提高員工的財務風險意識,提供有利于培養員工財務風險管理意識的環境,對企業的領導和全體員工進行廣泛的風險意識教育,確立正確的財務風險管理的觀念,防止好大喜功、不顧成本和不看市場的盲目管理行為。
(二)努力完善企業財務風險管理制度。
企業建立嚴謹的財務風險管理制度是防范財務風險不可缺少的重要措施,一個企業沒有明確的財務風險管理制度,就沒有明確的財務風險管理目標和方向,在財務管理中必然是效率低下。建立和強化企業內控機制,可以通過提高財務風險認識,強化資金管理,提高資金的使用效率,加強財產控制即對存貨和應收賬款的管理。
(三)建立健全資本預算體系。
在現金管理方面,企業應建立資本預算體系,實行預算控制,對企業的現金實行預算控制管理。企業現金流量預算的編制,是財務管理工作中重要一環,準確的現金流量預算,可以為企業提供預警信號,使企業經營者能夠及早采取措施防范財務風險。為能準確編制現金流量預算,企業應該將各具體目標加以匯總,將預期現金收支的狀況,以周、月、季、半年及一年為期,建立滾動式現金流量預算。
(四)建立健全內部審計控制制度,實行內部監督責任制。
內部審計是在一個單位內部對各種經營活動與控制系統所進行的獨立評價,它由獨立于被審部門的內部審計機構或內部審計人員來完成,是為了檢查單位內部各項既定的政策、程序是否貫徹、建立的標準是否遵循、資源的利用是否合理有效以及企業的目標是否達到。內部審計既是內部控制的不可或缺的重要組成部分,又是實現內部控制目標的重要手段,內審制度的完善是健全內部控制制度的重要內容。同時,實行內部監督責任制,內部監督系統實行一把手負責,并將審查結果向企業董事會或最高管理當局報,可以有效避免瀆職、不作為情況,切實保證內部監督的及時、準確、到位。
(五)企業必須重視對內部財務控制制度管理人員的選用。
設計得再完善的內部財務控制制度也需要稱職的人員來執行,企業的用人政策直接影響著企業能否吸收有較高能力的人員來執行控制制度,所以,必須重視對內部財務控制制度管理人員的選用和培訓,提高人員的素質,定期進行考證,獎優罰劣。具體講,除領導本身應以身作則起表率作用外,還應做好以下幾點工作:第一,要及時掌握企業內部會計人員思想行為狀況。內部業務人員、會計人員違法違紀,必然有其動機,因此企業領導及部門負責人要定期對重點崗位人員的思想和行為進行分析,掌握可能使有關人員犯罪的外因,以便采取措施加以防范和控制。第二,對企業人員進行職業道德教育和業務培訓。職業道德教育要從正反兩方面加強對會計人員的法紀政紀、反腐倡廉等方面的教育,增強會計人員自我約束能力;加強對會計人員的繼續教育,減少會計業務處理的技術錯誤。
(六)建立良好的信息化系統,提高企業內部財務控制效果。
一個良好的信息溝通系統可以使企業及時掌握營運狀況,提供內容全面、及時、正確的信息,并在有關部門和人員之間進行溝通,同時避免人為因素對內部財務控制效果的影響。中國煙草行業正處在像以產權為紐帶的現代企業轉變之中,煙草行業的各類生產要素與經營資源開始了新一輪的重組,跨地域的集團化、資產一體化管理成為了煙草工業企業集團的主旋律。對于帶有明顯的計劃經濟和專賣體制下的特點的卷煙工業企業,必須建立一個有著統一的財務制度、核算標準和信息系統的集團財務信息系統,以現代企業集團的以業務流程為導向的管理思想為指導方針,通過信息化手段來實現財務管理上的事前計劃、事中控制和事后分析,才能適應煙草工業企業的集中化、扁平化的發展趨勢的需要。
(七)提高財務風險防范的技術方法盒財務風險預警機制。
提高財務風險防范的技術方法主要包括:分散法,即通過企業之間聯營、多種經營及對外投資多元化等方式分散財務風險;回避法,即企業在選擇理財方案時,應綜合評價各種方案可能產生的財務風險,在保證財務管理目標實現的前提下,選擇風險較小的方案,以達到回避財務風險的目的;轉移法,即企業通過某些手段將部分或全部財務風險轉移給他人承擔的方法;降低法,即企業面對客觀存在的財務風險,努力采取措施降低財務風險的方式。另外,企業應建立適合自身特點的財務風險預警機制,該系統不僅應包括流動比率、速動比率、資產負債率等財務指標,還應包括企業經營中一系列諸如產品合格率、市場占有率等指標,對財務管理實施全過程監控,一旦發現某種異常征兆應著手應變,以避免和減少風險損失。
第三篇:內部控制與風險管理
一、單項選擇題(只有一個正確答案)【1】 對內部控制無效性理解錯誤的是()。
A: 內部控制制度設計不夠完整合理
B: 內部控制政策和措施有與法律法規相抵觸的地方 C: 在企業生產過程中沒有得到有效的貫徹執行 D: 因設計和執行內部控制的成本過高而無法實施
答案: D 【2】 溝通按照其渠道可以分為()。
A: 單向溝通、雙向溝通 B: 自下而上溝通、自上而下溝通 C: 正式溝通、非正式溝通 D: 內部溝通、外部溝通
答案: C 【3】 以下不屬于經濟增加值評價系統特點的是()。
A: 注重資本增值 B: 著眼長期發展 C: 評價指標單一 D: 指標計算相對簡單
答案: D 【4】 內部控制的最高目標,也是終極目標是()。
A: 資產安全目標 B: 戰略目標 C: 經營目標 D: 報告目標
答案: B 【5】 針對信息系統開發外購調試方式,選擇服務供應商時應采取的主要控制措施是()。
A: 廣泛聽取行業專家的意見
B: 既要評價其現有產品的功能、性能,還要考察其服務支持能力和后續產品的升級能力
C: 明確自身需求,對比分析市場上成熟軟件產品,合理選擇軟件 產品的模塊組合和版本
D: 不僅要考核其對軟件產品的熟悉理解程度,也要考核其是否 深刻理解企業所處行業的特點、是否理解企業的個性化需求、是否有過相同或相近的成功案例
答案: D 【6】 企業在管理控制系統中為企業內部各級管理層以定期或者非定期的形式記錄和反映企業內部管理信息的各種圖表和文字資料的報告是()。
A: 財務報告 B: 外部報告 C: 內部報告 D: 內部審計報告
答案: C 【7】 下列活動中,不屬于風險管理流程的是()。
A: 風險承擔能力確定 B: 風險計量 C: 風險控制 D: 風險識別
答案: A 【8】 為企業提供精神支柱,提升企業的核心競爭力,還可以為內部控制有效性提供有力保證的是()。
A: 企業文化 B: 企業的規章制度 C: 管理者與員工的關系 D: 管理層的管理理念
答案: A 【9】 利用兩個或若干個相關的數據之間的某種關聯關系,運用相對數形式來考察、計量和評價,借以評價企業運營狀況的分析方法是()。
A: 綜合分析法 B: 比率分析法 C: 比較分析法 D: 趨勢分析法
答案: B 【10】 對內部控制是一種全員控制理解錯誤的是()。A: 被動地遵守內部控制的相關規定
B: 以主人翁的姿態積極參與內部控制的建立與實施,并主動承擔相應的責任
C: 企業的各級管理層和全體員工都應當樹立現代管理理念,強 化風險意識
D: 內部控制強調全員參與,人人有責
答案: A 【11】 相對《內部控制——整合框架》,ERM框架的創新之處不包括()。
A: 對內部控制做了最權威的定義
B: 提出了兩個新概念——風險偏好和風險容忍度 C: 新增加了目標制定、風險識別和風險應對三個管理要素 D: 新提出了一個更具管理意義和管理層次的戰略管理目標,同時還擴大了報告的范疇
答案: A 【12】 風險分析的核心內容是()。
A: 風險函數 B: 風險發生的可能性 C: 風險影響程度 D: A、B兩者均是
答案: D 【13】()是指主體對所確認的風險采取必要的措施,以保證其目標得以實現的政策和程序。
A: 信息與溝通 B: 控制活動 C: 控制環境 D: 風險評估
答案: B 【14】 內部控制的現實意義不包括()。
A: 實施內部控制有助于提升企業管理水平B: 實施內部控制有助于提高企業的風險防御能力 C: 實施內部控制有助于維護社會公眾的利益 D: 實施內部控制有助于降低企業的經營成本
答案: D 【15】 日常監督中的內部審計監督不包括()。
A: 對審計中發現的違反國家法律法規和企業章程規定的事項提 出審計建議,作出審計決定,并對審計建議和審計決定的落實情況進行跟蹤監督
B: 根據風險評估結果,對企業認定的重大風險的管控情況及成 效開展持續性的監督
C: 制訂內部審計計劃,定期組織生產經營審計、內部控制專項審 計和專項調查等
D: 內部審計機構應當接受審計委員會的監督指導,定期或應要 求向董事會及其審計委員會、監事會、經理層報告工作 答案: B 【16】 下列選項中不屬于全面預算流程所包括階段的是()。
A: 預算執行 B: 預算編制 C: 預算考核 D: 預算審批
答案: D 【17】 在內部資源的分析中,對企業現有資源的數量和利用效率,以及資源的應變能力等方面的分析是()。
A: 企業能力分析 B: 企業資源分析 C: 核心競爭力分析 D: 企業資金結構分析
答案: B 【18】 企業按產品、客戶、地區等來設立事業部,每一個事業部都是一個有相當自主權的利潤中心,獨立地進行日常經營決策,各事業部都相當于一個U型企業的組織結構是()。
A: 矩陣型結構 B: U型結構 C: M型結構 D: H型結構
答案: C 【19】 授權的形式有多種,最好的形式是()。
A: 面談 B: 書面 C: 電話 D: 電子郵件
答案: B 【20】 下列各項中,適用于在極端影響事件的情景下,分析評估風險的方法是()。
A: 壓力測試 B: 敏感性分析 C: 情景分析法 D: 問卷調查
答案: A 【21】 下列各項中,屬于企業內部風險的是()。
A: 供應鏈風險 B: 社會政治風險 C: 技術革新風險 D: 財務風險
答案: D 【22】 下列各項中,企業最高層次目標是()。
A: 報告目標 B: 經營目標 C: 資產目標 D: 戰略目標
答案: D 【23】 下列各項中,不屬于風險承受方法優點的是()。
A: 成本較低
B: 有利于貨幣資金的運用 C: 控制理賠進程 D: 操作手法靈活多樣
答案: D 【24】 關于內部控制只能為控制目標的實現提供“合理保證”,而不是“絕對保證”的理解錯誤的是()。
A: 內部控制本身也存在一定的局限性 B: 內部控制無法作用于外部環境 C: 內部控制對控制目標的實現作用不大
D: 企業目標的實現除了受制于企業自身限制外,還會受到外部環境的影響
答案: C 【25】 依據《企業風險管理——整合框架》的內容,下面有關內部控制的說法中錯誤的是()。
A: 內部控制的思想是以風險為導向的控制 B: 內部控制是一種管理,是對風險的管理
C: 內部控制是控制的一個過程,這個過程需要全員的參與,包括董事會、管理層、監事會都需要參與進來,但不包括員工
答案: C D: 內部控制是一種合理保證
【26】 信息系統自行開發的缺點是()。
A: 成熟的商品化軟件質量穩定,可靠性高
B: 開發周期較短、技術水平和規范程度有較好保證,成功率相對較高
C: 開發周期較長、技術水平和規范程度較難保證,成功率相對較 低
D: 可以培養鍛煉自己的開發隊伍,便于后期的運行和維護
答案: C 【27】 下列選項中不屬于綜合分析法的是()。
A: 可持續增長率分析體系 B: EVA價值樹分析體系 C: 杜邦財務分析體系 D: 差額計算法
答案: D 【28】 建立和實施內部控制的核心理念是()。
A: 全面控制 B: 相互制衡 C: 全程控制 D: 監督檢查 答案: B 【29】 內部控制的基本概念是從早期(???)思想的基礎上逐步發展起來的。
A: 管理控制 B: 科學管理 C: 內部審計 D: 內部牽制
答案: D 【30】 內部控制是一種全程控制,從時間順序上來看不包括()。
A: 事后控制 B: 事前控制 C: 事中控制
D: 制度設計、制度執行與監督評價
答案: D 【31】 關于我國企業內部控制規范的框架體系,下列說法錯誤的是()。
A: 內部控制評價指引是為企業管理層對本企業內部控制有效性 進行自我評價提供的指引
B: 我國目前內部控制規范框架是由基本規范、應用指引、評價 指引和審計指引四部分組成的
C: 內部控制審計指引是注冊會計師和會計師事務所執行內部控 制審計業務的執業準則
答案: D D: 內部控制應用指引是內部控制體系的最高層次,起統馭作用
【32】 內部監督的意義不包括()。
A: 內部監督可以節約企業運營成本
B: 內部監督以內部環境為基礎,并與內部環境有極強的互動關系
C: 內部監督離不開信息與溝通的支持
D: 內部監督與風險評估、控制活動形成了三位一體的閉環控制系統
答案: A 【33】 內部環境是企業實施內部控制的基礎,在內部環境的諸多方面中,重中之重的是()。
A: 內部審計
B: 機構設置及權責分配 C: 治理結構 D: 人力資源政策
答案: C 【34】 分別設置不同層次的管理人員及由各專業人員組成的管理團隊,針對各項業務功能行使決策、計劃、執行、監督、評價的權利并承擔相應的義務,是保證業務順利開展的支撐平臺,這指的是企業()。A: 內部機構 B: 管理機構 C: 董事會 D: 治理結構
答案: A
二、多項選擇題
【1】 關于內部控制的定義說法正確的是()。
A: 內部控制是一種全程控制
B: 內部控制是由除了員工以外的管理層實施的 C: 內部控制是由董事會實施的 D: 內部控制是一種全面控制 E: 內部控制是一種全員控制
答案: A D E 【2】 企業人力資源的組成部分包括()。
A: 高管人員 B: 一般員工 C: 股東
D: 專業技術人員
E: 負責公司年審的外部會計師事務所人員
答案: A B D 【3】 財產保護控制的措施有()。
A: 盤點清查 B: 財產保險 C: 財產檔案的建立和保管 D: 限制接近答案 E: 預算控制
: A B C D 【4】 內部控制的參與主體包括()。
A: 普通員工
B: 監事會
C: 董事會 D: 經理層 E: 全體員工
答案
: A B C D E 【5】 下列各項中,屬于風險分析的方法的是()。A: 壓力測試
B: 事件樹分析法
C: 情景分析法 D: 敏感性分析 E: VaR值
答案
: A C D E 【6】 下列各項中,屬于平衡計分卡法測評的維度有(A: 客戶層面
B: 外部環境層面 C: 財務層面)。
D: 學習與成長層面 E: 內部運營層面
答案: A C D E 【7】 下列屬于經營預算的是()。
A: 采購預算 B: 現金收支預算 C: 研究與開發預算 D: 銷售預算 E: 生產預算
答案: A D E 【8】 企業文化建設應關注的主要風險包括()。
A: 缺乏積極向上的企業文化,可能導致員工喪失對企業的信心 和認同感,企業缺乏凝聚力和競爭力
B: 缺乏誠實守信的經營理念,可能導致舞弊事件的發生,造成企 業損失,影響企業信譽
C: 企業文化只存在于企業紙面上,沒有落實到企業的日常工作 中
D: 缺乏開拓創新、團隊協作和風險意識,可能導致企業發展目標 難以實現,影響可持續發展
E: 忽視企業間的文化差異和理念沖突,可能導致并購重組失敗
答案: A B C D E 【9】 日常監督的具體方式包括()。
A: 管理層對內部控制執行的監督 B: 內外部審計定期提供建議 C: 內外信息印證
D: 獲得內部控制執行的證據并對內外信息進行印證
答案 E: 數據記錄與實物資產的核對
: A B C D E 10】 就目前而言,績效考評系統最為常用的標準是(A: 預算標準
B: 經驗標準
C: 行業標準 D: 歷史標準 E: 內部標準
答案
: A C D 11】 內部控制是一種全程控制,從內容上看包括(A: 制度設計
B: 制度監督
C: 監督評價 D: 流程再造 E: 制度執行
答案
: A C E 12】 運營分析控制的方法主要有()。
A: 趨勢分析法)。)。【
【 【
B: 因素分析法 C: 比率分析法 D: 綜合分析法 E: 比較分析法
答案: A B C D E 【13】 影響企業發展戰略的因素包括()。
A: 企業經營環境變化的風險 B: 走向國際化的風險 C: 企業內部發展的風險 D: 科學技術發展的風險 E: 資本運營的風險
答案: A B C D E 【14】 相對《內部控制——整合框架》,ERM框架的創新在于()。
A: 提出了一個新的觀念——風險組合觀
B: 增加了目標制定、風險識別和風險應對三個管理要素 C: 對內部控制提出了一個迄今為止最為權威的定義 D: 提出了兩個新概念——風險偏好和風險容忍度
E: 新提出了一個更具管理意義和管理層次的戰略管理目標,同時還擴大了報告的范疇
答案: A B D E 【15】 內部控制的要素包括()。
A: 信息與溝通 B: 內部環境
C: 控制活動 D: 內部監督 E: 風險評估
答案
: A B C D E 16】 下列各項中,屬于企業業務層面目標的有(A: 經營目標
B: 合規目標
C: 報告目標 D: 戰略目標 E: 資產目標
答案
: A B C E 17】 下列控制措施中,貫徹了制衡性原則的有(A: 強制休假制度
B: 財產保護控制
C: 不相容職務分離控制 D: 會計系統控制 E: 輪崗制度
答案
: A C E 18】 治理結構可以分為()。
A: 生產機構 B: 監督機構)?!?/p>
【)。
【 C: 執行機構 D: 管理機構 答案 E: 決策機構
: B C E 【19】 內部控制的成本主要體現()。
A: 內部控制的時間成本
B: 內部控制的設計成本
C: 內部控制的鑒證成本 D: 內部控制的計量成本 E: 答案 內部控制的實施成本
: B C E 【20】 下列各項中,屬于戰略目標設定方法的是(A: 相關分析法
B: 情景分析法
C: 時間序列方法 D: 盈虧平衡分析法 E: 決策矩陣法
答案
: A C D E 【21】 成本效益原則的要義包括()。
A: 在兼顧全面的基礎上突出重點
B: 努力降低內部控制的成本
C: 在管理中要依據環境和內外條件隨機應變)。
D: 內部控制過程中的相互制約、相互監督 E: 合理確定內部控制帶來的經濟利益
答案: B E 【22】 下列有關企業內部控制的表述中,正確的有(? ??)。
A: 內部控制是一個過程
B: 內部控制是由企業的董事會和管理層實施的
C: 內部控制的目標包括企業經營管理合法合規、企業利潤最大化、財務報告真實完整等
D: 內部控制不僅僅是制度和手冊,而是滲透到企業活動之中的 一系列行為
E: 有效的內部控制可以絕對保證控制目標的實現
答案: A D 【23】 關于企業人力資源管理內部控制,下列說法錯誤的有()。
A: 企業對考核不能勝任崗位要求的員工,應直接解除勞動合同 B: 企業人力資源管理風險包括人力資源退出機制不當,可能導致法律訴訟或企業聲譽受損
C: 企業在選拔員工時,應當切實做到因人設崗、以人選崗,確 保選聘人員能夠勝任崗位職責要求
D: 企業應當定期對人力資源管理情況進行分析 E: 企業應當定期對人力資源計劃執行情況進行評估
答案: A C 【24】 下列屬于內部控制整合框架構成要素的是()。A: 風險評估
B: 信息與溝通
C: 控制環境 D: 監控 E: 控制活動
答案
: A B C D E 25】 中國內部控制標準體系包括()。
A: 企業內部控制監督指引
B: 企業內部控制審計指引
C: 企業內部控制評價指引 D: 企業內部控制基本規范 E: 答案 企業內部控制應用指引
: B C D E 26】 內部控制的一套嚴密、高效的閉環控制系統的因素包括(A: 信息與溝通
B: 內部監督
C: 內部環境 D: 控制活動 E: 風險評估
答案
: B D E 27】 授權控制的基本原則有()。
A: 不得隨意授權)?!尽?/p>
【
B: 依事不依人 C: 適度授權 D: 需要監督 E: 適度越權授權
答案: B C D 【28】 內部環境是企業實施內部控制的基礎,具體包括()。
A: 人力資源政策 B: 企業文化
C: 機構設置及權責分配 D: 內部審計 E: 公司治理結構
答案: A B C D E 【29】 2004年9月,COSO根據薩班斯法案要求,頒布企業風險管理整合框架,該框架的構成要素包括()。
A: 事項識別、風險評估 B: 控制環境、監督 C: 信息與溝通、監控 D: 風險應對、控制活動 E: 內部環境、目標設定
答案: A C D E 【30】 會計系統控制的方法有()。
A: 會計復核控制
B: 會計憑證控制 C: 會計人員控制 D: 會計賬薄控制 E: 財務報告控制
答案: A B D E 【31】 資產安全目標包括()。
A: 確保資產在數量上的完整性 B: 確保資產在價值上的完整性 C: 確保資產在價值量上的完整性 D: 確保資產在使用價值上的完整性 E: 確保資產在外形上的完整性
答案: C D 【32】 評價方法解決的是如何評價的問題,實踐應用比較廣泛的評價方法主要包括()。
A: 財務指標評價方法 B:平衡計分卡評價方法 C: 多角度平衡評價方法 D: 單一評價方法 E: 綜合評價方法
答案: C D E 【33】 關于信息系統,以下說法正確的是()。
A: 信息系統的實施使企業原有的內部控制開始不適應企業的業務發展和管理的提升
B: 信息系統由計算機硬件、軟件、人員、信息流和運行規程等 要素組成
C: 信息系統的實施觸發了企業管理模式、生產方式、交易方式、作業流程的變革
D: 信息系統在改變企業傳統運營模式的同時,并未對傳統的內 部控制觀點和控制方法產生深遠的影響
E: 信息系統的實施為管理工作的重心從經營成果的反映向經營 過程的控制轉移創造了技術條件
答案: A B C E 【34】 提供信息帶來的可計量收益包括()。
A: 改善產品質量 B: 提高生產能力
C: 降低管理費用、提高資金周轉率 D: 增加營業收入
E: 降低人工成本、降低物料成本
答案: A B C D E
三、判斷題
【1】 內部監督是企業對內部控制建立與實施情況進行監督檢查,評價內部控制的有效性,發現內部控制缺陷,并及時加以改進。()A:正確: B:錯誤 答案: 正確 【2】 監事會發現公司經營情況異常,可以進行調查;必要時,可以聘請會計師事務所等協助其工作,費用由監事會承擔。()A:正確: B:錯誤 答案: 錯誤
【3】 內部控制整合框架階段中明確了內部控制的五個構成要素,這五個要素分別為內部環境、風險評估、控制活動、信息與溝通和監督。()
A:正確: B:錯誤 答案: 錯誤
【4】 治理結構主要服務于促進企業實現發展戰略、保證經營合法合規;而內部機構則主要服務于另外三類控制目標,即保證企業資產安全、保證財務報告及相關信息真實完整、提高經營效率和效果。因此二者是相互區別的,并沒有聯系。()A:正確: B:錯誤 答案: 錯誤
【5】 內部控制的現實意義是有助于企業提升自身管理水平、提高風險防御能力、維護社會公眾利益,最終服務于企業價值創造的終極目標。()
A:正確: B:錯誤 答案: 正確
【6】 明確內部控制缺陷的認定標準是內部監督工作的關鍵步驟,它直接影響內部監督工作的效率和效果。()A:正確: B:錯誤 答案: 正確
【7】 企業文化是指企業在生產經營實踐中逐步形成的價值觀、經營理念和企業精神,以及在此基礎上形成的行為規范的總稱。()A:正確: B:錯誤 答案: 正確
【8】 溝通是把信息提供給適當的人員,以便他們能夠履行與經營、財務報告和合規相關的職責。()A:正確: B:錯誤 答案: 正確
【9】 與業務相關,偶爾贈送非政府雇員的價值較低的商業禮物的做法是可以接受的,就算未得到道德委員會事先批準,也是可以的。()A:正確: B:錯誤 答案: 錯誤
【10】 內部控制建設和實施中貫徹適應性原則有利于防止出現“道高一尺魔高一丈”的現象。()A:正確: B:錯誤 答案: 正確
【11】 內部控制的“全員控制”與董事會、監事會和經理層在內部控制的建設和實施過程中的領導作用是矛盾的。()A:正確: B:錯誤 答案: 錯誤
【12】 結構化系統分析與設計方法的基本思想是:采用系統工程的思想和工程化的做法,按用戶需求至上的原則,結構化、模塊化、自頂向下地對系統進行分析與設計。()A:正確: B:錯誤 答案: 正確
【13】 企業作決策時需要提供相關預測性的信息,信息越多越好,不用考慮傳遞成本等,因為信息無成本。()A:正確: B:錯誤 答案: 錯誤
【14】 風險偏好和風險容忍度是在內部控制整合框架中提出來的。()
A:正確: B:錯誤 答案: 錯誤
【15】 內部控制應用指引、評價指引和審計指引之間既相互獨立,又相互聯系,形成一個有機整體。()
A:正確: B:錯誤 答案: 正確
【16】 企業在授權過程中,一定要把充分考慮被授權人的知識和才能放在第一位,以便發掘員工潛力,提高人力資源利用率。()A:正確: B:錯誤 答案: 錯誤 【17】 目前,國資委引入EVA對中央企業負責人的經營業績進行考核,這是采用會計基礎指標作為績效考評指標的績效考核模式。()A:正確: B:錯誤 答案: 錯誤
【18】 經營管理合法合規不僅僅是獲利的基礎,也是企業持續經營的基礎。()A:正確: B:錯誤 答案: 正確
【19】 系統管理和維護人員擔任密碼保管、授權、系統變更等關鍵任務,如果允許其使用信息系統,就可能較為容易地篡改數據,從而達到侵吞財產或濫用計算機信息的目的。()A:正確: B:錯誤 答案: 正確
【20】 不良的內部環境,必然導致企業缺乏一套行之有效的監督制衡機制,但是即使內部環境不佳,也不會影響內部控制發揮其最大效用。()A:正確: B:錯誤 答案: 錯誤
【21】 按照缺陷的來源,內部控制缺陷可以分為設計缺陷與執行缺陷。
()A:正確: B:錯誤 答案: 正確
【22】 發展戰略決定了人力資源政策;反過來,良好的人力資源政策對發展戰略卻不具有積極的促進作用。()A:正確: B:錯誤 答案: 錯誤
【23】 將企業戰略目標設定為“提高企業在同行業中的市場競爭力”是符合SMART原則的。()A:正確: B:錯誤 答案: 錯誤
【24】 專項監督是指在企業發展戰略、組織結構、經營活動、業務流程、關鍵崗位員工發生較大調整或變化的情況下,對內部控制的某一或者某些方面進行有針對性的監督檢查。()A:正確: B:錯誤 答案: 正確
【25】 比較分析法是利用兩個或若干個相關的數據之間的某種關聯關系,運用相對數形式來考察、計量和評價,借以評價企業運營狀況的一種分析方法。()A:正確: B:錯誤 答案: 錯誤
【26】 內部控制的目標是彼此孤立的,并沒有實質性的聯系。()A:正確: B:錯誤 答案: 錯誤 【27】 基本規范第五條規定了內部控制的五要素,即內部環境、風險評估、控制活動、信息與溝通和內部監督。()
A:正確: B:錯誤 答案: 正確
【28】 完善的內部環境是企業內部控制有效性的保障,有效的內部控制又將推進內部環境的不斷完善。
A:正確: B:錯誤 答案: 正確
【29】 敏感性分析就是從改變可能影響分析結果的不同因素的數值入手,估計結果對這些變量的變動的敏感程度,屬于定量分析方法。()A:正確: B:錯誤 答案: 正確
【30】 一般來說,風險分析即為分析風險發生的可能性和影響程度。()A:正確: B:錯誤 答案: 正確
四、簡答題
【1】 什么是預算控制?全面預算的作用有哪些? 答案: 預算控制是指企業通過實施全面預算管理制度,明確各責任單位在預算管理中的職責權限,規范預算的編制、審定、下達和執行程序,強化預算約束。全面預算的作用主要表現在以下四個方面:(1)企業實施內部控制、防范風險的重要手段與措施。(2)企業實現發展戰略和經營目標的有效方法和工具。(3)有利于企業優化資源配置、提高經濟效益。(4)有利于實現制約和激勵?!?】 日常監督的具體方式有哪幾種? 答案: 日常監督的具體方式如下:(1)獲得內部控制執行的證據,即企業員工在實施日常生產經營活動時,取得必要的、相關的證據證明內部控制系統發揮功能的程度。內部控制執行的證據包括:企業管理層搜集匯總的各部門信息、出現的問題,相關職能部門進行自我檢查、監督時對發現問題的記錄及解決方案等。(2)內外信息印證是指來自外部相關方的信息支持內部產生的結果或反映出內部的問題。主要包括來自監管部門的信息和來自客戶的信息。來自監管部門的信息是指企業接受監管部門的監督,匯總、分析監管反饋信息;來自客戶的信息是指企業通過各種方式與客戶溝通所搜集的信息。(3)數據記錄與實物資產的核對。例如企業定期將會計記錄的數據與實物資產進行比較,并記錄存在的差額及原因分析。(4)內外部審計定期提供建議。審計人員評估內部控制的設計以及測試其有效性,識別潛在的缺陷并向管理層建議采取替代方案,同時為作決策提供有用的信息。(5)管理層對內部控制執行的監督。管理層主要通過以下渠道進行監督:審計委員會接收、保留及處理各種投訴及舉報,并保證其保密性;管理層在培訓、會議上了解內部控制的執行情況;管理層審核員工提出的各項合理建議等?!?】 社會責任的關鍵風險點有哪些? 答案: 《企業內部控制應用指引第4號---社會責任》第三條提出,企業至少應當關注在履行社會責任方面的下列風險:(1)安全生產措施不到位,責任不落實,可能導致企業發生安全事故;(2)產品質量低劣,侵害消費者利益,可能導致企業巨額賠償、形象受損,甚至破產;(3)環境保護投入不足,資源耗費大,造成環境污染或資源枯竭,可能導致企業巨額賠償、缺乏發展后勁,甚至停業;(4)促進就業和員工權益保護不夠,可能導致員工積極性受挫,影響企業發展和社會穩定。【4】 內部控制缺陷有幾種類型? 答案: 一般來說,內部控制缺陷可按照以下標準分類:(1)內部控制缺陷包括設計缺陷和運行缺陷。設計缺陷是指企業缺少為實現控制目標所必需的控制措施,或現存控制設計不適當,即使正常運行也難以實現控制目標。運行缺陷是指設計有效(合理且適當)的內部控制由于運行不當(包括由不恰當的人執行、未按設計的方式運行、運行的時間或頻率不當、沒有得到一貫有效運行等)而影響控制目標實現所形成的內部控制缺陷。內部控制存在設計缺陷和運行缺陷,會影響內部控制的設計有效性和運行有效性。(2)按照內部控制缺陷的性質即影響內部控制目標實現的嚴重程度分類,內部控制缺陷分為重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一個或多個控制缺陷的組合,可能導致企業嚴重偏離控制目標。當存在任何一個或多個內部控制重大缺陷時,應當在內部控制評價報告中作出內部控制無效的結論。重要缺陷是指一個或多個控制缺陷的組合,其嚴重程度低于重大缺陷,但仍有可能導致企業偏離控制目標。重要缺陷的嚴重程度低于重大缺陷,不會嚴重危及內部控制的整體有效性,但也應當引起董事會、經理層的充分關注。一般缺陷是指除重大缺陷、重要缺陷以外的其他控制缺陷。
【5】 內部溝通對企業有什么重要意義? 答案: 充分的內部溝通對于企業控制環境、控制作業、風險評估等各方面都起著至關重要的作用,企業所采取的溝通方式要能夠達到順暢溝通的目的,使員工們了解自己應承擔的責任、應實現的目標,以及這些目標對企業的影響。有效的信息溝通需要合理考慮來自不同部門和崗位、不同渠道的相關信息,并進行合理篩選和相互核對。
【6】 什么是企業文化?有什么作用? 答案: 企業文化是企業的經營理念、經營制度以及依存于企業而存在的共同價值觀念的組合。它是將企業員工的思想觀念、思維方式、行為方式進行統一和融合,使員工自身價值的體現和企業發展目標的實現達到有機結合。企業文化是一個企業的中樞神經,它所支配的是人們的思維方式、行為方式。在良好的企業文化基礎上所建立的內部控制制度,必然會成為人們的行為規范,如果能夠得到很好的貫徹執行,會有效地解決公司治理和會計信息失真的問題。【7】 內部監督有哪幾種方式?每種方式的監督主體有幾個? 答案:(1)內部監督的方式有兩種,即日常監督和專項監督。在日常工作中,兩種監督方式應彼此配合,以實現最優的監督效果。日常監督是指企業對建立與實施內部控制的情況進行常規、持續的監督檢查。日常監督通常存在于單位基層管理活動之中,能較快地辨別問題,日常監督的程度越大,其有效性就越高,則企業所需的專項監督就越少。專項監督是指在企業發展戰略、組織結構、經營活動、業務流程、關鍵崗位員工等發生較大調整或變化的情況下,對內部控制的某一或者某些方面進行有針對性的監督檢查。(2)日常監督的主體一般分為管理層監督、單位(機構)監督、內部控制機構監督、內部審計監督等。董事會和經理層等管理層充分利用內部信息與溝通機制,通過種種措施獲取適當的、足夠的相關信息來驗證內部控制是否有效設計和運行,并對日常經營管理活動進行持續監督。企業所屬單位及內部各機構采取種種措施定期對職權范圍內的經濟活動實施自我監督,向經理層直接負責。有條件的企業應當設置專門的內部控制機構。內部控制機構結合單位(機構)監督、內外部審計、政府監管部門的意見等情況,根據風險評估結果,對企業認定的重大風險的管控情況及成效開展持續性的監督。內部控制機構還可以通過控制自我評估的方法,召集有關管理層和員工就企業內部控制制度設計和執行中存在的特定問題進行面談和討論,同時可以通過開展問卷調查和管理結果分析等方式進行監督測試。內部審計機構接受董事會或經理層委托,通過種種措施對日常生產經營活動實施審計檢查。參與專項監督的人員必須具備相關專業知識和一定的工作經驗,且不得參與對自身負責的業務活動的評價。企業內部控制(審計)機構、財務機構和其他內部機構都有權參與專項監督工作,也可以聘請外部中介機構參與其中。
【8】 什么是內部監督?指出內部監督與內部控制自我評價的關系。答案:(1)內部監督是企業對內部控制建立與實施情況進行監督檢查,評價內部控制的有效性,發現內部控制缺陷,并及時加以改進。(2)內部監督與內部控制自我評價密不可分,內部監督是內部控制自我評價的直接依據和底稿來源,而內部控制自我評價是內部監督的成果表現。內部監督的主要目的是檢查內部控制是否存在缺陷,而內部控制缺陷又是影響內部控制有效性的不利因子,一旦出現一處重大缺陷,內部控制自我評價報告將會出現內部控制無效的結論。
【9】 請簡述企業履行社會責任的意義。
答案:(1)企業是在價值創造過程中履行社會責任。通過價值創造,不斷通過稅收、紅利、工資和產品等形式為國家、股東、員工以及消費者提供財富,其本質就是在履行社會責任。(2)履行社會責任可以提高企業經濟效益。企業承擔社會責任,并不必然導致企業競爭力的削弱,反而會有助于改善企業形象、吸引更多的客戶,同時增加企業的經濟效益??梢?企業將履行社會責任融入產品之中會為企業帶來額外的收益。(3)履行社會責任可以實現企業可持續發展。社會責任的履行可以幫助企業規避監管等風險,贏得品牌和聲譽,贏得公信力和商機,得到社會尊敬的企業才能進入良性發展的軌道,實現企業價值最大化目標,這也是實現可持續長遠發展的根本所在。
【10】 何為合同控制?它的主要控制措施包括哪些? 答案: 合同控制是指企業通過梳理合同管理的整個流程,分析關鍵風險點,并采取有效措施,將合同風險控制在企業可接受范圍內的整個過程。它的主要控制措施包括建立分級授權管理制度、實行統一歸口管理、明確職責分工、健全考核與責任追究制度。
【11】 簡述日常監督和專項監督的聯系。
答案: 日常監督和專項監督應當有機結合,前者是后者的基礎,后者是前者的有效補充。如果發現專項監督需要經常性地進行,那么企業有必要將其納入日常監督中,進行日常持續的監控。通常,二者的某種組合會確保企業內部控制在一定時期內保持其有效性。
【12】 風險應對策略該如何選擇? 答案: 企業在選擇風險應對策略時,應結合自身的風險承受能力,并考慮成本效益原則。具體而言,應遵循以下規則:(1)對超出整體風險承受能力或者具體業務層面上的可接受風險水平的風險,應當實施風險規避策略。(2)對在整體風險承受能力和具體業務層面上的可接受風險水平之內的風險,在權衡成本效益之后可以單獨采取進一步的控制措施以降低風險、提高收益或者減輕損失的,可以實施風險降低策略。(3)對在整體風險承受能力和具體業務層次上的可接受風險水平之內的風險,在權衡成本效益之后可以借助他人力量,采取包括業務分包、購買保險等進一步的控制措施以降低風險、提高收益或者減輕損失的,可以實施風險分擔策略。(4)對在整體風險承受能力和具體業務層面上的可接受風險水平之內的風險,在權衡成本效益之后無意采取進一步控制措施的,可以實施風險承受策略。
【13】 何為不相容職務分離控制?一般情況下需要分離的不相容職務有哪些? 答案: 不相容職務分離控制是指企業全面系統地分析、梳理業務流程中所涉及的不相容職務,實施相應的分離措施,形成各司其職、各負其責、相互制約的工作機制。一般情況下需要分離的不相容職務分為以下幾種:可行性研究與決策審批、業務執行與決策審批、業務執行與審核監督、會計記錄與業務執行、業務執行與財產保管、財產保管與會計記錄。
【14】 如何理解內部控制的定義? 答案: 內部控制是由企業董事會、監事會、經理層和全體員工實施的、旨在實現控制目標的過程。對于這一定義,可從三方面進行理解:一是內部控制是一種全員控制,即內部控制強調全員參與,人人有責。企業的各級管理層和全體員工都應當樹立現代管理理念,強化風險意識,以主人翁的姿態積極參與內部控制的建立與實施,并主動承擔相應的責任,而不是被動地遵守內部控制的相關規定。二是內部控制是一種全面控制,這是指內部控制的覆蓋范圍要足夠廣泛,涵蓋企業所有的業務和事項,包含每個層級和環節,而且還要體現多重控制目標的要求。三是內部控制是一種全程控制,即內部控制是一個完整的內部控制體系。
【15】 何為績效考評控制?實踐中存在幾種績效考評模式?各有什么特點? 答案: 績效考評控制是指企業建立和實施績效考評制度,科學設置考核指標體系,對企業內部各責任單位和全體員工的業績進行定期考核和客觀評價,將考評結果作為確定員工薪酬以及職務晉升、評優、降級、調崗、辭退等的依據。實踐中存在三種績效考評模式:(1)會計基礎績效考評模式。主要特點就是采用會計基礎指標作為績效考評指標。(2)經濟基礎績效考評模式。主要特點就是采用經濟基礎指標作為績效考評指標。(3)戰略管理績效考評模式。主要特點就是引入非財務指標并將評價指標與戰略相聯系。
【16】 我國《企業內部控制基本規范》規定內部控制包含哪五個要素?它們之間具有怎樣的聯系? 答案: 內部控制的五個要素包括:(1)內部環境。內部環境是企業實施內部控制的基礎,一般包括治理結構、機構設置及權責分配、內部審計、人力資源政策、企業文化等。(2)風險評估。風險評估是指企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,合理確定風險應對策略。它是實施內部控制的重要環節。(3)控制活動。控制活動是指結合具體業務和事項,運用相應的控制政策和程序,或稱控制手段去實施控制。(4)信息與溝通。信息與溝通是企業及時、準確地收集、傳遞與內部控制相關的信息,確保信息在企業內部、企業與外部之間進行有效溝通。它是實施內部控制的重要條件。(5)內部監督。內部監督是企業對內部控制建立與實施情況的監督檢查,企業應評價內部控制的有效性,對于發現的內部控制缺陷,及時加以改進。內部環境在最底部,這說明內部環境屬于內部控制的基礎,對其他要素產生影響。內部環境的好壞決定著內部控制其他要素能否有效運行。內部監督在最頂部,這表示內部監督是針對內部控制其他要素的,是自上而下的單向檢查,是對內部控制的質量進行評價的過程。由于企業在實施戰略的過程中會受到內外部環境的影響,所以企業需要通過一定的技術手段找出那些會影響戰略目標實現的有利和不利因素,并對其存在的風險隱患進行定量和定性分析,從而確定相應的風險應對策略,這就是風險評估,它是采取控制活動的根據。根據明確的風險應對策略,企業需要及時采取控制措施,有效控制風險,盡量避免風險的發生,盡量降低企業的損失,這就是控制活動要素。信息與溝通在這五個要素中處于一個承上啟下、溝通內外的關鍵地位。控制環境與其他組成因素之間的相互作用需要通過信息與溝通這一橋梁才能發揮作用。風險評估、控制活動和內部監督的實施需要以信息與溝通結果為依據,它們的結果也需要通過信息與溝通渠道來反映。缺少了信息傳遞與內外溝通,內部控制其他因素就可能無法保持緊密的聯系,整合框架也就不再是一個有機的整體。【17】 簡述內部監督與內部控制其他要素的聯系。
答案: 內部監督與內部控制其他要素相互聯系、互為補充,具體表現為:第一,內部監督以內部環境為基礎。公司治理結構、董事會等決定內部監督的地位和獨立性,從而決定著內部監督實施的力度和效果;反過來,內部監督也會優化內部環境,為實現控制目標提供保障。第二,內部監督與風險評估、控制活動形成一個局部的閉環控制網絡。第三,內部監督離不開信息與溝通要素的支持。企業應當利用信息與溝通情況,提高監督檢查工作的針對性和時效性;同時,通過實施監督檢查,不斷提高信息與溝通的質量和效率。最后,內部監督對于內部控制的一個更為重要的作用在于,給我們對內部控制的認知提供了一個螺旋式上升的契機。
【18】 企業識別內部風險應當關注哪些因素? 答案: 按照《企業內部控制基本規范》第二十二條的規定,企業識別內部風險,應當關注下列因素:(1)董事、監事、經理及其他高級管理人員的職業操守、員工專業勝任能力等人力資源因素;(2)組織機構、經營方式、資產管理、業務流程等管理因素;(3)研究開發、技術投入、信息技術運用等自主創新因素;(4)財務狀況、經營成果、現金流量等財務因素;(5)營運安全、員工健康、環境保護等安全環保因素;(6)其他有關內部風險因素。
【19】 請簡述內部控制理論的產生與發展歷經的階段,并指出每一階段的特點。
答案: 內部控制理論與實踐的發展大體上經歷了內部牽制、內部控制系統、內部控制結構、內部控制整合框架四個不同的階段,并已初步呈現向企業風險管理整合框架交融發展的趨勢。(1)內部控制是從內部牽制的基礎上發展起來的,內部牽制是指:“以提供有效的組織和經營,并防止錯誤和其他非法業務發生為目的的業務流程設計。其主要特點是以任何個人或部門不能單獨控制任何一項或一部分業務權力的方式進行組織上的責任分工,每項業務通過正常發揮其他個人或部門的功能進行交叉檢查或交叉控制?!庇纱丝梢姡瑑炔繝恐频幕舅悸肥欠止ず蜖恐啤_@一階段的不足之處在于人們還沒有意識到內部控制的整體性,強調內部牽制機能的簡單運用,不夠系統和完善。(2)內部控制的第二階段為內部控制系統階段,從時間上看大致為20世紀40年代至80年代。該階段將內部控制一分為二。由此內部控制正式被納入制度體系之中,同時管理控制成為內部控制的一個重要組成部分。(3)20世紀80年代進入到內部控制結構階段。內部控制結構由下列三個要素組成:控制環境,會計系統和控制程序。內部控制結構階段對于內部控制發展的貢獻主要體現在兩個方面:其一,首次將控制環境納入內部控制的范疇。其二,不再區分會計控制和管理控制,而統一以要素來表述。(4)1992年9月,COSO發布了著名的《內部控制——整合框架》。該報告是內部控制發展歷程中的一座重要里程碑,它對內部控制的發展所做出的最重要的貢獻在于它對內部控制下了一個迄今為止最權威的定義,同時還提出了內部控制的三個目標:經營目標、報告目標和合規目標,以及構成的五個要素:控制環境、風險評估、控制活動、信息與溝通和監控。(5)2004年9月,COSO發布了《企業風險管理——整合框架》。這一階段的顯著變化是將內部控制上升至全面風險管理的高度來認識?;谶@一認識,COSO提出了戰略目標、經營目標、報告目標和合規目標四類目標,并指出風險管理包括八個相互關聯的構成要素:內部環境、目標設定、事項識別、風險評估、風險應對、控制活動、信息與溝通和監控。(6)2013年5月,COSO發布了修訂后的《內部控制——整合框架》,與1992年的框架相比,新框架發生重大變化的主要方面包括:關注的商業和經營環境發生了變化;擴充了經營和報告目標;將支撐五個要素的基本概念提煉成原則;針對經營、合規和新增加的非財務報告目標提供了補充的方法和實例。
【20】 內部控制存在哪些局限性? 答案: 內部控制存在的局限性包括:(1)越權操作。內部控制制度的重要實施手段之一是授權批準控制,授權批準控制使處于不同組織層級的人員和部門擁有大小不等的業務處理和決定權限,但是當內部人控制的威力超過內部控制制度本身的力量時,越權操作就成為了可能。一旦發生越權操作,內部控制分工制衡的基本思想將不能再發揮作用,內部控制制度也就形同虛設了。(2)合謀串通。內部控制制度源于內部牽制的理念,因為相互有了制衡,在經辦一項交易或事項時,兩個或兩個以上人員或部門無意識地犯同樣的錯誤的概率要大大小于一個人或部門。兩個或兩個以上人員或部門有意識地合伙舞弊的可能性大大低于一個人或部門。正是基于這樣的思想,才有了不相容崗位分離制度、輪崗制度和強制休假制度等。而串通的結果則完全破壞了內部牽制的設想,削弱了制度的約束力,使內部控制制度無效。(3)成本限制。根據成本效益原則,內部控制的設計和運行是要花費代價的,企業應當充分權衡實施內部控制帶來的潛在收益與成本,運用科學、合理的方法,有目的、有重點地選擇控制點,實現有效控制。
五、案例解析題
【1】 A公司在2010年與軟件商B公司簽訂了ERP系統建設合同。合同約定B公司在六個月內完成系統建設工作,若B公司不能按時交工,將按合同標的5‰支付違約金,這一賠償金比例遠遠高于當時市場平均違約金賠償率2‰。據悉,所要安裝的ERP軟件系統是由B公司的獨家代理商C公司提供的M型計算機管理信息系統。系統建設過程中,B公司發現C公司設計的軟件產品與企業生產經營狀況有所脫節,造成軟件安裝后A公司的一些經營性表格、單據等無法正確生成。由于C公司負責該產品的項目經理正在國外參加技術培訓,使得此問題暫時擱置起來。在A公司的再三催促下,B公司請C公司的其他技術人員對軟件產品進行技術修改,但一些關鍵技術問題仍無法徹底解決,導致系統建設工程最終失敗。此后,A公司委托其他軟件公司承擔系統建設工作,并按照合同約定要求B公司賠償150萬元違約金。后經調解,考慮到B公司為系統建設工作付出了一定的財力物力,賠償違約金100萬元。要求:結合材料,從信息與溝通的角度,分析B公司的內部控制中存在的突出問題。
答案: 分析提示:B公司在信息與溝通方面存在的突出問題有:第一,在接手A公司的ERP系統建設訂單前,B公司與A公司的交流溝通不足,對客戶生產經營狀況和項目實施難度缺乏足夠了解。同時,B公司對違約賠償金的市場平均水平了解不夠,也說明其在信息搜集方面存在嚴重不足。第二,在系統建設過程中,針對存在的問題,B公司未能與A公司進行靈活有效的溝通,導致問題被擱置而貽誤了妥善解決問題的時機。第三,對于C公司仍然無法解決的技術難題,B公司顯得束手無策。實際上,B公司可以尋求其他軟件商的技術幫助,力爭避免賠償或將損失降到最低,這也反映了B公司在信息搜集、處理、利用等方面的能力確實比較薄弱?!?】 據《浙商》報道,2008年10月7日,被稱為紹興“雷曼”的江龍控股總部工廠全面停產,董事長夫婦一夜之間神秘失蹤,企業瀕臨倒閉,留下的是4 000多名職工和至少12億元銀行欠款、8億元民間借貸。據了解,在江龍的治理框架中,企業控制權力集中于陶壽龍一人手中,機構設置形同虛設,毫無權力制衡機制。陶與其妻一手創辦了江龍控股,二人分別是江龍集團的董事長和總裁。作為元老,他們完全將企業當做自己的兒子,把握所有決策權。要資本運作,企業就得資本運作;要舉債,企業就得舉債,就連進貨驗收也是陶壽龍一句話。在資金運作方面,陶壽龍采取過于激進的融資方式,卻沒有任何防范風險的配套方案。2006年9月7日,江龍印染以“中國印染”之名在新加坡主板成功上市。但就在上市前一月,陶壽龍再次斥資4億元買下南方控股集團位于紹興柯橋的南方科技公司。2007年,傳來南方科技正在籌備美國納斯達克上市的消息。時隔不到兩年時間,陶壽龍就計劃在兩家證交所上市融資,這樣的融資計劃連底子很厚的老企業也難以實施。公司的會計賬簿完全由陶壽龍夫婦控制。面臨公司破產而又無力回天時,他們在逃離之前,燒毀了江龍控股所有賬簿。要求:從內部控制活動的角度分析該公司存在的內部控制缺陷,并簡要說明理由。
答案:(1)違背了授權審批控制中的“三重一大”制度。對于重大決策、重大事項、重要人事任免及大額資金支付業務等,企業應當按照規定的權限和程序實行集體決策審批或者聯簽制度。但該公司卻出現“一支筆”現象,權力過于集中。(2)沒有進行有效的預算控制。公司進行融資、投資等大額資金活動應該編制相應預算,統籌規劃,控制風險。但從該公司這樣激進的融資方式來看,很可能在資本運作方面缺乏合理預算和規劃。(3)會計系統控制不到位。會計賬簿等會計檔案應該由專門的檔案部門管理。但該公司卻完全由陶壽龍夫婦控制,導致會計賬簿在缺乏監管的情況下被全部燒毀。
【3】 某公司信息部門負責信息收集、傳遞及信息化建設,該信息部門制定有關信息資源管理制度,明確了各部門信息收集和傳遞的職責及權限,確定商業秘密范圍,以加強信息管理。主要包括以下方面:(1)財務報告、經營分析、業務表現等信息的溝通;(2)行政管理和人力資源政策等信息的溝通;(3)保密信息與溝通,包括確定保密信息秘級;(4)審計信息溝通;(5)雇員提供的信息;(6)報告信息;(7)專業信息以及從客戶、供應商、經營伙伴、投資者處獲得的信息;(8)管理層與董事會以及職能部門間的溝通;(9)與客戶、供應商、律師、股東、監管者、外部審計師的溝通;(10)明確審計、內部控制、財務等部門在反舞弊機制建設中的作用。要求:(1)內部控制的要素包括哪些?并加以解釋。(2)該案例中體現了內部控制的哪個要素?該要素在五個內部控制要素中地位和作用是什么? 答案:(1)內部控制的要素包括內部環境、風險評估、控制活動、信息與溝通和內部監督。解釋見本章第四節內部控制的要素。(2)該案例中體現了內部控制的信息與溝通要素。信息與溝通在這五個要素中處于一個承上啟下、溝通內外的關鍵地位??刂骗h境與其他組成因素之間的相互作用需要通過信息與溝通這一橋梁才能發揮作用。風險評估、控制活動和內部監督的實施需要以信息與溝通結果為依據,它們的結果也需要通過信息與溝通渠道來反映。缺少了信息傳遞與內外溝通,內部控制其他因素就可能無法保持緊密的聯系,整合框架也就不再是一個有機的整體?!?】 為符合上市要求和監管規定,某公司在形式上建立了董事會、監事會,聘任了總經理班子。但其董事長由集團公司法人兼任,是典型的“控股股東當家”。該公司的11名董事中,有9名來自大股東和公司內部,經理層人員普遍兼任董事會成員,形成事實上的“內部人控制”。董事會和經理層片面追求規模與業績的擴張,對科學決策和資金運作中的“業務流程控制”既不明白也不重視,更不愿實施,最終該公司因經營失敗和會計造假被取消上市資格。要求:(1)內部控制的定義是什么?簡要解釋一下,并說明該案例中的公司違背了內部控制的哪一條屬性?(2)內部控制的局限性體現在哪幾個方面?試用內部控制的局限性來解釋案例中出現的現象。
答案:(1)內部控制是由企業董事會、監事會、經理層和全體員工實施的、旨在實現控制目標的過程。內部控制定義可以從三方面來理解:內部控制是一種全員控制;內部控制是一種全面控制;內部控制是一種全程控制。該案例中公司違背了內部控制是一種全員控制的要求,僅僅由公司的董事會來執行,形成了“內部人控制”。(2)內部控制的局限性包括越權操作、合謀串通、成本限制。該案例中主要體現了其中的越權操作,結合案例說明。
【5】 某企業倉庫保管員負責登記存貨明細賬,以便對倉庫中所有存貨項目的驗收、發、存進行永續記錄。當收到驗收部門送交的存貨驗收單后,根據驗收單登記存貨領料單。平時,各車間或其他部門如果需要領取原材料,都可以填寫領料單,倉庫保管員根據領料單發出原材料。公司輔助材料的用量很少,因此領取輔助材料時,沒有要求使用領料單,可直接到倉庫領取。如果倉庫保管員有時間,偶爾也會對存貨進行實地盤點。要求:(1)從內部控制活動角度,分析企業在存貨管理方面存在的問題及其可能導致的弊端。(2)針對發現的問題,提出改進措施。
答案: 分析提示:(1)存在的問題及其可能導致的弊端:①存貨的保管和記賬屬于不相容職務,企業未對二者實施分離控制??赡軐е麓尕洷9苋藛T監守自盜,并通過更改存貨明細賬來掩蓋舞弊行為。②存貨入庫環節會計系統控制不健全,倉庫保管員收到存貨時應該填制入庫通知單,而不是簡單地以驗收單作為記賬依據??赡軐е乱坏┐尕洈盗炕蛸|量上發生問題,無法明確是驗收部門還是倉庫保管人員的責任。③領用原材料未進行授權審批控制??赡軐е略牧系念I用失控,造成原材料的浪費或被貪污,以及生產成本的虛增。④在領用輔助材料方面缺乏會計系統控制及相應的授權審批控制??赡軐е螺o助材料的領用失控,造成輔助材料的浪費或被貪污,以及生產成本的虛增。⑤未建立定期盤點清查制度。可能導致存貨出現賬實不符現象,且不能及時發現處理。(2)建議:①對存貨的保管和記賬實施不相容職務分離控制。②完善存貨管理環節的會計系統控制。倉庫保管員在收到驗收部門送交的存貨和驗收單后,根據入庫情況填制入庫通知單,并據以登記存貨實物收、發、存臺賬。入庫通知單應事先連續編號,并由交接各方簽字后留存。③對原材料和輔助材料等各種存貨的領用實行授權審批控制,即各部門根據生產需要填制領料單,經授權人員批準簽字,倉庫保管員經檢查手續齊備后,辦理領用。④建立存貨的定期與不定期相結合的盤點清查制度。
【6】 沃爾瑪從一家不起眼的小店發展成為當今世界上最大的零售企業,必定有其獨特的經營之道。約翰·科特在進行企業文化與企業業績關系的研究中驚奇地發現,沃爾瑪這家服務性公司在企業文化力量方面平均分值排名第一,而與此同期的企業經營業績增長指數排名也位居前列,排名第二。在眾多成功因素當中,沃爾瑪的文化和因其文化而聚集的團隊起了重要的作用。在美國管理界,沃爾瑪被公認為是最具文化特色的公司之一和最適宜工作的公司之一??梢哉f,沃爾瑪文化打造的團隊是沃爾瑪其他戰略得以成功實施的肥沃土壤。張瑞敏說,海爾的核心競爭力就是海爾文化,海爾的什么東西別人都可以復制,唯獨海爾文化無法復制。我們看看歷史悠久、卓越不凡的團隊如IBM,他們的產品在不斷地更新換代,經營模式在不斷地改變,CEO也經歷了很多代人,但它始終能抓住機遇。為什么?就是因為它有自己優秀的、獨特的團隊文化。要求:(1)如何理解企業文化?(2)企業文化的意義? 答案:(1)在今天的新經濟環境下,和諧的團隊文化對團隊的成功、成就高效團隊具有舉足輕重的意義?!耙k大事,就得有很多人;人多了,就要有組織;要維系這個組織,就要有信仰?!边@是唐浩明的小說《曾國藩》中描述楊秀清內心的一段話,很耐人尋味。“如果你想讓列車時速再快10公里,只需要加一加馬力;若想使車速增加一倍,你就必須要更換鐵軌了。資產重組可以一時提高公司的生產力,但若沒有文化上的改變,就無法維持高生產力的發展。”這是杰克·韋爾奇的名言。團隊文化是在對團隊的發展戰略認同的前提下,形成一種積極、易溝通、學習的精神狀態。團隊文化是團隊體制的一個非常重要的組成部分,如果把治理結構、管理制度看做團隊體制中的“硬件”,那么團隊文化就是“軟件”,它會增強團隊凝聚力、向心力和持久力,并最大限度地激發團隊成員的積極性和創造性,從而確保團隊工作取得巨大成效,最終促進團隊成長和發展。因此,要想成為高效團隊,就必須要有自身的團隊文化?!叭髌髽I賣產品,二流企業賣品牌,一流企業賣文化。”如今社會已經進入文化制勝的時代,用團隊文化打造和提升團隊核心競爭力已成為團隊的最佳選擇。(2)意義一:團隊文化維系團隊的向心力。相同的文化理念,共同的價值、信念及利益追求,對團隊中的每一位成員都具有一種無形的巨大感召力,把團隊全體成員凝聚在一起,增強團隊的凝聚力。和諧的團隊文化作為共同價值觀念和共同利益的表現,決定了團隊行為的方向,規定著團隊的行動目標。在和諧的團隊文化的引導下,團隊建立起反映團隊文化精神實質的、合理而有效的規章制度,進而引導著團隊及其創業成員朝著既定的發展目標前進。意義二:團隊文化維系團隊的溝通力。和諧的文化營造良好的溝通,和諧的文化打造卓越的團隊。如果僅僅只是單個團隊成員之間的技巧和經驗,而忽略、忽視了溝通,那么團隊終會成為一盤散沙,重蹈“三個和尚沒水吃”的覆轍。只有時時刻刻重視建設和諧的團隊文化,才能改善溝通渠道,為團隊成員之間的溝通創造良好的環境,才能適時發揮團隊的協作能力,產生1+1>2的效果,才能使團隊在激烈的市場競爭中處變不驚,決勝市場。意義三:團隊文化維系團隊的執行力。每一種管理制度都往往反映了團隊文化的實質,和諧的團隊文化反映在管理制度上,是管理制度的升華,它通過把外在的制度約束內化為自覺的行為,促進團隊成員自覺執行任務。而執行的落實與否,則是團隊文化的展現。因此,和諧的團隊文化中的獎懲杠桿、行之有效的制度是打造團隊執行力的兩大法寶。
【7】 某集團公司從以下幾個方面保證內部控制的全面性、重要性和客觀性:在自我評價方面,各個職能部門按照職責負責日常監督,對業務按月測試和監控,并將結果反饋內部控制部門,以保證全面評價并為內部控制部門提供重點監控的基礎。針對高風險領域增加評價力度和頻度,開展專項自評,加強自評工作的專業縱向指導。年末評價時,要求根據所屬單位的業務性質和收入、資產占比較大原則,確定需要的評價單位,并按照重要性原則和日常監督、專項監督情況,確定需要評價的業務流程和控制點,填寫測試底稿。在保持客觀性方面,制定了完整的內部控制評價體系,建立了領導機構和組織體系、操作程序和規范,保證組織有章、程序科學、評價有依、記錄規范。設定了評價方式方法,有明確的評價結果記錄格式,并加以固化,保證填制規范,記錄清晰完整。公司以獨立于內部控制部門的審計部為主每年開展巡查工作,抽查各下屬單位評價工作的組織、實施和記錄情況。審計人員和參加巡
第四篇:內部控制與風險管理
內部控制與風險管理
摘要:企業的內部控制制度是企業管理現代化的必然產物,加強內部控制制度建設是建立現代企業制度的內在要求。有效的內部控制不僅能使企業的資源合理配置,提高勞動生產率,而且更能防范和發現企業內部和外部的欺詐行為。但是目前有相當一部分企業對建立內部會計控制制度不夠重視,導致會計信息失真,會計秩序混亂,違法違紀現象時常發生,以致管理失控,資產流失、經營失敗。因此,建立和完善企業內部會計控制策略是當前企業管理面臨的一個重要問題。內部控制的目標就是防范和控制風險,促進企業實現發展戰略,風險管理的目標也是促進企業實現發展戰略,風險管理的目標也是促進企業實現發展戰略,二者都要求將風險控制在可承受的范圍之內。因此,內部控制與風險管理二者不是對立的二者是協調統一的。而實際工作中,一些企業的內部控制和風險管理工作有不同機構負責。對此企業可以對有關機構和業務進行整合,從工作內容、目標、要求以及具體工作執行的方法、程序等方面,將內部控制建設和風險管理工作有機結合起來,避免職能交叉、資源浪費、重復勞動,降低企業管理成本,提高工作效率和效果。
關鍵詞:企業內部控制 風險管理
一、企業內部控制內涵概述所謂內部控制,是指一個單位為了實現其經營目標,保護資產的安全完整,保證會計信息資料的正確可靠,確保經營方針的貫徹執行,保證經營活動的經濟性、效率性和效果性而在單位內部采取的自我調整、約束、規劃、評價和控制的一系列方法、手續與措施的總稱。那準確的說什么是企業的內部控制呢? 內部控制作為企業管理活動中的一種自我調整和制約的手段,從其形成至完善,大體經歷了內部牽制的采用—制約機制的建立—控制體系的形成三個階段。企業內部會計控制是企業為保證經營業務活動的有序進行而制定和實施的會計政策和程序,它的主要作用是確保資產的安全完整和會計信息的真實準確,以及確保國家有關法律法規和企業內部各項規章制度的貫徹執行,約束企業內部涉及會計工作的各項經濟業務活動及相關崗位,它由于管理目的與企業價值最大化目標保持高度一致而成為企業內控體系的核心組成部分。
二、如何理解企業的風險管理 企業風險管理是對企業內可能產生的各種風險進行識別、衡量、分析、評價,并適時采取及時有效的方法進行防范和控制,用最經濟合理的方法來綜合處理風險,以實現最大安全保障的一種科學管理方法。企業風險是指由于企業內外環境的不確定性、生產經營活動的復雜性和企業能力的有限性而導致企業的實際收益達不到預期收益,甚至導致企業生產經營活動失敗的可能性。有效地對各種風險進行管理有利于企業作出正確的決策、有利于保護企業資產的安全和完整、有利于實現企業的經營活動目標,對企業來說具有重要的意義。
三、關系概述:
1、內部控制包含風險管理
企業內部控制是以專業管理制度為基礎,以防范風險、有效監管為目的,通過全方位建立過程控制體系、描述關鍵控制點和以流程形式直觀表達生產經營業務過程而形成的管理規范。內部控制包括控制環境、風險評估、控制活動、信息與溝通、監控等五個相互聯系的要素。
風險管理又名危機管理,是指生產過程中,風險管理部門對可能遇到的各種風險因素進行識別、分析、評估,以最低成本實現最大的安全保障的過程(風險管理是一個過程,由風險的識別、量化、評價、控制、監督等過程組成)。
內部控制主要是在企業內部實施的一種管理,風險管理有些可以通過內部控制來規避,有些則是客觀不可控的。目前在我國,風險管理還是一個很寬泛的概念,內部控制則是從外部控制的角度去考慮的,相比風險管理更加精確。如果企業在不考慮內部控制的情況下談論
風險管理,那么風險管理就失去了意義,也很難找到有效避免風 險的著力點和切入點。因此,在內部控制的框架下去談風險管理、進而增強企業識別、防范風險的能力,能促使企業更好地發揮風險管理的能動性。
2、內部控制是實施風險管理的基礎
企業內部控制實際上就是實施風險管理前的環境凈化器。實施內部控制時,一定要將“控”做到極致,左右搖擺,兼顧太多的內部控制很難達到環境凈化器的作用。從某種意義上,內部控制建設就像是企業實施風險管理的一座橋梁,如果沒有這座橋,盲目開展風險管理,會使企業慢慢迷失前進的方向。
目前,內部控制在中國實施的時間還不長,很多企業都是“依葫蘆畫瓢”,還沒有真正領悟到內部控制和風險管理的真諦。如果企業在內部控制上認識不深的話,對實施風險管理將造成一定的阻礙。
無論是內部控制還是風險管理都需要歷史的積淀,需要時間的累積,需要形成一種傳統?;蛟S這個過程將是糾結和痛苦的,但卻是必不可缺的。企業在經歷了這樣的累積,再感受內部控制和風險管理就將不一樣了。
3、技術及市場條件的新進展,推動了內部控制走向風險管理。在先進的信息技術條件下,會計記錄實現了電子控制、實時更新,使傳統的查錯與防弊的會計控制顯得過時。然而,風險往往是由交易或組織創新造成的,這些創新來源于新興的市場實踐,如安然公司將能源交易大量發展成類似金融衍生品的交易。另一方面,環境保護及消費者權益保護的加強,都強化了企業的社會責任,若一有不慎,企業就可能遭受來自商品市場或資本市場的懲罰,表現為企業的品牌價值或資本市場上的市值貶損。因此,企業需要一種日常運行的功能與結構來防范風險,包括遵守法律與法規,確保投資者對財務信息的信任以及保證經營效率等。因此,從維護與促進價值創造這一根本功能來看,風險管理與企業內部控制的目標是一致的,只是在新的技術與市場條件下,為了更有效地保護投資者利益,需要在內部控制的基礎上發展更主動、更全面的風險管理。
四、主要區別
第一,它們都是由“企業董事會、管理層以及其他人員共同實施的”,強調了全員參與的觀
點,指出各方在內部控制或風險管理中都有相應的角色與職責。
第二,它們都明確是一個“過程”,不能當作某種靜態的東西,如制度文件、技術模型等,也不是單獨或額外的活動,如檢查評估等,最好是內置于企業日常管理過程中,作為一種常規運行的機制來建設。
第三,它們都是為企業目標的實現提供合理的保證。風險管理的目標有四類,其中三類與
內部控制相重合,即報告類目標、經營類目標和遵循類目標。但報告類目標有所擴展,它不僅包括財務報告的準確性,還要求所有對內對外發布的非財務類報告準確可靠。另外,風險管理增加了戰略目標,即與企業的遠景或使命相關的高層次目標。這意味著風險管理不僅僅是確保經營的效率與效果,而且介入了企業戰略(包括經營目標)制定過程。
第四,風險管理與內部控制的組成要素有五個方面是重合的,即(控制或內部)環境、風
險評估、控制活動、信息與溝通、監督。這些重合是由它們目標的多數重合及實現機制相似決定的。風險管理增加了目標設定、事件識別和風險對策三個要素。重合的要素中,內涵也有所擴展,例如,內部控制環境包括誠實正直品格及道德價值觀、員工素質與能力、董事會與審計委員會、管理哲學與經營風格、組織結構、權力與責任的分配、人力資源政策和實踐等七個方面。風險管理的“內部環境”除包括上述七個方面外,還包括風險管理哲學、風險偏好(risk appetite)和風險文化三個新內容。在風險評估要素中,風險管理要求考慮內在風險與剩余風險,以期望值、最壞
情形值或概率分布度量風險,考慮時間偏好以及風險之間的關聯作用。在信息與溝通方面,風險管理強調了過去、現在以及關于未來的相關數據的獲取與分析處理,規定了信息的深度與及時性等。
第五,風險管理提出了風險組合與整體風險管理(integrated risk management)的新觀念。
《企業風險管理框架》借用現代金融理論中的資產組合理論,提出了風險組合與整體管理的觀念,要求從企業層面上總體把握分散于企業各層次及各部門的風險暴露,以統籌考慮風險對策,防止分部門分散考慮與應對風險,如將風險割裂在技術、財務、信息科技、環境、安全、質量、審計等部門,并考慮到風險事件之間的交互影響,防止兩種傾向:一是部門的風險處于風險偏好可承受能力之內,但總體效果可能超出企業的承受限度,因為個別風險的影響并不總是相加的,有可能是相乘的;二是個別部門的風險暴露超過其限度,但總體風險水平還沒超出企業的承受范圍,因為事件的影響有時有抵消的效果。此時,還有進一步承受風險,爭取更高回報與成長的空間。按照風險組合與整體管理的觀點,需要統一考慮風險事件之間以及風險對策之間的交互影響,統籌制定風險管理方案。
五、如何正確處理企業內部控制與風險管理之間的關系
盡管風險管理與內部控制有內在的聯系,但現實中的或代表目前應用水平的內部控制與風險管理還有不少的差距。典型的風險管理關注特定業務中與戰略選擇或經營決策相關的風險與收益比較,例如,銀行業的授信管理或市場(價格)風險管理如匯率、利率風險等。典型的內部控制是指會計控制、審計活動等,一般局限于財務相關部門。它們的共同點都是低水平、小范圍,只局限于少數職能部門,并沒有滲透或應用于企業管理過程和整個經營系統,因此,有時看上去風險管理與內部控制還是相互獨立的兩件事。隨著內部控制或風險管理的不斷完善和變得更加全面,它們之間必然相互交叉、融合,直至統一。
總之,企業單位制定內部控制制度的目的,在于保證組織機構經濟活動的正常運轉,保護企業資產的安全、完整與有效運用,提高經濟核算的正確性與可靠性,推動與考核企業單位各項方針、政策的貫徹執行,評價企業的經濟效益,提高企業經營管理水平。企業的內部控制制度是企業管理現代化的必然產物,加強內部控制制度建設是建立現代企業制度的內在要求。有效的內部控制不僅能使企業的資源合理配置,提高勞動生產率,而且更能防范和發現企業內部和外部的欺詐行為。但是目前有相當一部分企業對建立內部會計控制制度不夠重視,導致會計信息失真,會計秩序混亂,違法違紀現象時常發生,以致管理失控,資產流失、經營失敗。因此。建立和完善企業內部會計控制策略是當前企業管理面臨的一個重要問題。
加強實施內部控制能夠規范社會主義市場經濟秩序,確保國民經濟穩定、持續、健康地向前發展。有活力的內部控制制度應該是推動企業創新的制度,只有企業全體職工齊心協力,相互支持,相互激勵,企業內部會計控制才能發揮應有的作用。只有這樣,保護企業資產的安全、完整與有效運用,提高經濟核算的正確性與可靠性,推動與考核企業單位各項方針、政策的貫徹執行,增加企業的經濟效益,提高企業經營管理水平,降低投資風險。
參考文獻:胡杰武,萬里霜《企業風險管理》
《企業內部控制基本規范》一號文件
第五篇:風險管理與內部控制
風險管理與內部控制
一、CFO在企業內部控制與風險管理中的角色與使命
中國總會計師協會常務副會長董鋒認為,建立風險管理體系,設計好內部控制制度,首先,要把握好CEO與CFO的關系。CEO是企業行政負責人,是班長,CFO作為企業財務負責人,是領導班子成員;CEO是風險管理和內部控制第一責任人,CFO是風險管理和內部控制的具體執行人,因此國外有人比喻CEO是船長,CFO是舵手。其次,要完善公司的管理結構,明確CFO的職責和定位。總會計師在本單位風險管理與內部控制體系中應確定自己的責任、職權和地位的對稱與平衡,但這并非是為自己去爭權力、爭地位;CFO所管理的財務等部門應是一個完整的管控體系,CFO的影響力與控制力必須一桿到底。第三,CFO要自覺執行風險管理和內部控制,同時也要提醒和促使CEO執行。作為領導班子成員,CFO理所當然要全力支持CEO的工作,但在工作中如果發現領導班子成員特別是主要負責人違背企業風險管理與內部控制制度時,也要及時提醒,要有敢于干預的勇氣。
原江蘇省副省長吳瑞林強調,CFO要樹立以愛國主義為核心的民族精神和以改革開放為核心的時代精神;要提高自身的業務修養以適應新時代的要求;要發揮好生財聚財和用財管財這兩大職責;要從本輪金融危機中吸取經驗教訓,履行好內部控制和風險管理的職責。
二、正確認識風險管理和內部控制
內部控制與風險管理既有區別,又有聯系。南京審計學院副院長時現認為,對于同一個企業來說,內部控制與風險管理的直接載體都是企業的經營活動,內部控制與風險管理都以企業法人為邊界,從這點來說,不能將二者截然割裂開來。二者的區別主要表現在:內部控制的重心在企業高管層之下(經營活動),風險管理的重心在高管層之上(戰略設計、決策);內部控制主要關注不相容職務是否分離,風險管理主要關注經營目標實現過程中的不確定性;內部控制是風險管理的主要機制,但不是全部;當出現合謀舞弊時,內部控制往往無效,需要風險管理輔之。上海財經大學教授朱榮恩認為,內部控制與風險管理并非平行的關系,內部控制是風險管理的一個重要組成部分,而風險管理則是內部控制的發展和延續,是一個比內部控制更為寬泛的概念。
高級國際注冊內部控制師張玉指出,COSO的內部控制與企業風險管理兩個框架實現了內部控制五要素與風險管理八要素的有機結合,而我國財政部等五部委聯合發布的《企業內部控制基本規范》與國資委發布的《中央企業全面風險管理指引》并未能進行有效整合。對此,董鋒則認為,財政部等部委的規范與國資委的指引雖然沒有形成系統,但卻有著內在聯系,企業應結合自身實際深刻體會兩個規范的精神,將風險管理與內部控制結合統一,而不應搞兩套機制。
現階段很多企業認為風險管理是內部審計應該履行的職責,但時現認為,為保證獨立性與客觀性,企業在構建風險管理過程時,內部審計不應承擔原本屬于管理層的風險管理責任,而應就企業風險管理過程的有效性提供確認服務,即擔任監督者的角色。對于目前我國企業內部控制系統的設計形式,張玉將其總結為三種:外包給會計師事務所;企業自行設計;自行設計與外包相結合。第一種形式耗資巨大,導致合規性成本過高,而采用后兩種形式時,由于企業缺乏內部控制設計專業人才,內部控制系統的設計大多由內審人員牽頭負責,這導致了“運動員和裁判員角色不分”的問題,因此需要專業人士進行內部控制系統的設計,未來內部控制師這個職業將會得到快速發展。
南京大學會計與財務研究院副院長李心合指出,審計意義上的內部控制與CEO、CFO需要的內部控制有很大區別,而主要區別在立場與出發點上。審計師是站在財務報表可靠的角度,希望內部控制盡可能完備,以便將審計風險降到最小,但企業的目標是價值最大化,過于復雜的控制流程也會損害利潤創造。因此企業需要選擇好的出發點,優化內部控制體系,既不能過于簡單,也不能過于復雜。
三、加強和完善企業風險管理和內部控制建設
對于如何加強企業內部控制建設,朱榮恩認為,實施內部控制的難點主要體現在七個方面:一是正確認識內部控制五要素的內在聯系。二是正確理解內部控制的要素、目標及實施主體的關系。三是正確認識內部控制與風險管理的關系。四是正確認識內部控制與企業管理制度的關系。五是正確認識內部控制與外部環境。外部環境如股權
結構、干部管理制度和政府政策取向等因素都會直接或間接地影響我國企業實施內部控制的效果。六是正確認識內部控制需求內因不足的問題。由于內部控制的效益難以衡量、成本與效益不匹配等原因,部分企業的管理層認為只要企業不出事就可以了,只要達到法律法規的最低要求就行了,并沒有將內部控制作為企業管理的內在要求。七是正確認識IT平臺在內部控制中的應用。
江蘇高科技投資集團董事長徐錦榮介紹了其所在企業的風險管理及控制經驗。一是加強組織建設。集團董事會是風險管理的第一責任主體,董事會下設的審計與風險控制委員會具體負責風險管理工作。二是加強制度建設。把管理制度、業務流程再造作為風險管理的重要基石,建立符合創業風險投資特點的業務運作流程和與之配套的一系列管理制度和風險控制制度,目前已經形成了由制度、流程、關鍵控制點三個層次組成的制度體系。三是創立符合國情和創投業務特點的風險控制工具。建立風險管理信息系統,對所有項目的財務、管理信息進行定期的匯總、分析,動態監測項目運作情況。并實行定性和定量指標相結合,對投資項目定期進行ABC(正常、次級、警示)分級,及時采取風險防范措施。四是構建符合實際的風險管理評價機制。根據市場環境、金融工具、法律法規等因素的變化及發展情況,不斷調整和改善風險管理制度,并通過對業務流程關鍵控制點的及時介入,實行持續的檢驗測試,以確保制度執行充分有效。
徐州礦務局副總會計師張錦河介紹了徐礦集團在投資風險控制方面的教訓和經驗。以前徐礦集團曾因盲目多元化而導致公司經營管理的巨大失利,在總結教訓和經驗后建立了歸核化的投資戰略和投資風險控制模式,即在投資活動中圍繞煤炭產業這個“核”進行綜合開發,同時圍繞核心競爭力的形成與提高這個“核”進行風險控制。經過六年的實踐,徐礦集團的經濟效益和經營規模快速增長,逐漸步入良性發展的快車道。其風險控制的具體做法有:采取全面預算管理,將“物本管理”與“人本管理”相結合,不僅對集團公司投資所形成的項目、資產、資金進行管理,而且通過激勵與約束制度的建立,將個人價值與企業價值進行整合統一;通過集團制定統一的目標和戰略規劃與投資政策,規范集團內各成員單位的投資行為,以實現資源聚合效應與管理協同效應;圍繞提高集團公司核心競爭力這個目標,制定多元化標準,而不僅僅是單一的財務標準。
四、IT環境下內部控制體系的建設
與傳統意義上的內部控制體系建設相比,IT環境下的內部控制體系建設具有其獨到的特點,參會的企業詳細介紹了其各自的做法。
江蘇國信集團財務部總經理王家寶認為,集團管控應以資金集中管理為核心,而IT環境下企業開展資金集中管理應從四方面入手:一是構建資金集中管理組織和賬戶體系,協同管控、實現資金統一運作。二是設計資金集中管理的關鍵流程和制度,實行資金計劃流程管理、自動零余額的資金歸集上收、動態掌控資金流向的資金下撥、內部各成員單位之間的統一結算管理。三是通過網絡實時監控資金流量,動態平衡資金需求,統一調度資金。四是創新內部資金計息管理機制,充分調動成員單位參與集中管理的積極性。他進一步指出,資金集中管理首先要有一把手的推動,其次要設計出互利共贏的方案,最后還要有必要的技術、人員、相關部門的支持。
東風悅達起亞汽車股份有限公司總會計師生育新詳細介紹了其所在企業的內部控制體系,具體分為內部會計控制、生產管理控制和質量控制三大部分。內部會計控制主要包括現金收支業務控制、應收應付控制、固定資產控制、成本控制和投融資控制。生產管理控制主要包括開發采購控制、生產物流控制、銷售流程控制和人力資源控制。質量控制包括ISO9000、14000質量認證體系、部品質量控制、C-audit評審(整車質量評審)、質量成本控制和質量實名控制。在IT環境下,該公司從健全全面預算管理體系、整合ERP系統、強化內部稽核機制、狠抓作業、成本費用和管理標準化建設四個方面加強內部控制建設。生育新認為,實施ERP是企業適應市場競爭、強化核心競爭力的有力工具,而健全的內部控制才能使ERP的功能得到全面發揮,因此應大力建設IT系統,但IT系統的實施并不能取代管理和控制。
從企業的實踐中可以看出,IT能在多方面提升內部控制和風險管理水平,但朱榮恩認為,IT平臺僅僅是內部控制實施的一個硬件保障,而非必備條件,它只能代替內部控制中的溝通等某些環節,卻代替不了管理基礎和監控,更不能完全代替內部控制。
五、內部控制審計與風險管理審計
時現認為,隨著企業風險管理的推進,在內部審計中需要進行風險管理審計來評價并改善風險管理、控制和治理過程的效果。因此她提出了一種以風險為導向,對企業的風險管理進行審計的風險管理審計模式—審計客體和審計流程雙輪驅動的風險管理審計。首先,以風險為導向制定內部審計計劃;其次,基于風險矩陣圖實施審計;再次,進行數字化的風險測試與風險評價;最后,出具前瞻性的風險管理審計報告。與內部控制審計相比,風險管理審計更關注控制的結果,即風險是否得到了有效控制,而內部控制審計更關注控制的過程,即控制環境和控制活動。風險管理審計與內部控制審計并不是截然不同的,二者在整個審計系統框架中具有諸多相似之處,只是重點和審計角度在一定程度上有所不同而已,可以說,企業風險管理審計是企業內部控制審計的發展和延伸。