功效型护肤品公司内部控制手册.docx
- 1、本文(功效型护肤品公司内部控制手册.docx)为本站会员“凌寒”上传,本站基于“C2C”交易模式,作为网络中间平台服务商,仅对用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文侵犯了您的版权或隐私,请点击联系右侧客服图标,依法按向我们提交证明材料,经审查核实后我们会立即删除!
- 2、本站文档均被视为“模版”,允许上传人保留章节、目录结构的情况下删减部份的内容,且文档部份内容可以预览的,作为网络中间平台服务商,我们无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,也不承担因使用下载文档造成任何形式的伤害或损失。
- 3、本站文档所见即所得,不包含任何额外内容。比如视频、音频、图纸以及其它形式源文档等附件。
- 4、如果您仍有任何不清楚的问题,或者需要我们协助,可以点击右侧栏的客服图标,按提示联系我们。
COMPANY LOGO 20XX功效型护肤品公司内部控制手册某某有限公司前言这份《功效型护肤品公司内部控制手册》由某专业咨询机构编辑撰写,全文约28474个字,约29页左右,具有范围清晰、结构严谨、假设明确、逻辑推导、标注准确、可执行性强、架构可扩展等特点,全文从德日公司治理模式的主要内容、德日公司治理模式的产生、公司治理模式差异论、公司治理模式趋同论、公司治理的力量源泉、利益导向、内部环境如何发挥作用、控制的层级制度、组织架构、人力资源、SASNO.55:内部环境的形成、企业风险管理框架:内部环境的成熟、内部控制、内部控制与企业风险管理的关系分析、企业内部控制规范体系的结构、内部控制的相关比较、内部控制的重要性、内部控制的局限性、项目概况、公司简介、公司合并资产负债表主要数据、公司合并利润表主要数据、SWOT分析、发展规划等几个方面展开论述,具有较高参考价值,建议详细研读以辅助落地执行。功效型护肤品公司内部控制手册目录一、德日公司治理模式的主要内容3二、德日公司治理模式的产生6三、公司治理模式差异论8四、公司治理模式趋同论12五、公司治理的力量源泉18六、利益导向20七、内部环境如何发挥作用22八、控制的层级制度22九、组织架构24十、人力资源30十一、SASNO.55:内部环境的形成34十二、企业风险管理框架:内部环境的成熟35十三、内部控制36十四、内部控制与企业风险管理的关系分析39十五、企业内部控制规范体系的结构42十六、内部控制的相关比较43十七、内部控制的重要性47十八、内部控制的局限性50十九、项目概况53二十、公司简介56公司合并资产负债表主要数据57公司合并利润表主要数据58二十一、SWOT分析58二十二、发展规划64一、德日公司治理模式的主要内容(一)相对集中的法人股东股权结构与英美模式下企业主要依靠向众多个人投资者发行股份筹集公司资本的传统不同,在德国、日本等大陆法系国家,公司资本在很大程度上是通过银行和保险公司等金融机构筹集的,形成了以相对集中的法人股东持股为主的所有制结构。相互持股的现象往往发生在一个企业集团内部的各个企业之间,这种持股模式能够加强关联企业之间的联系,并且有利于防止企业被吞并。且由于德日公司有交易关系的公司之间交叉持股极为普遍,股东持股也较为稳定。与英美模式的博取股息红利和资本利得等投资收益不同,德日公司中法人股东持有股份的主要目的是为了和该企业长期维持多方面的交易关系,以企业长期成长为核心。(二)股权控制弱化,经营管理者拥有极大的经营决策权在股权结构的分布上,由于个人股东的持股比率很低,因此个人股东对公司的影响很小。企业的大股东一般都是企业法人,正是由于企业法人之间相互持股从而形成了相互控制的局面,所以在企业正常运行的情况下,大股东是很少直接干预企业的经营活动的。由于法人股东之间的互不干涉,经营者因此也获得了相当大的控制权。《日本商法》中关于制衡公司股东会、董事会、监事会并以此来保障股权控制的制度并没有发挥应有的作用。“在日本,股东大会仅是个简单的仪式,并没有发挥作为公司最高权力机关的作用。据相关统计,75%的股东大会开会时间不会超过三十分钟。股东从不对大会的讨论内容进行提问,经营者也只是对公司的相关经营问题进行简单的陈述,并未涉及实质内容。而在行使投票权的过程中,有近半数的股东的选票是空白的,这就说明他们在投票之前,就以默示的方式同意了股东大会所讨论的问题了”。按照公司治理的要求,董事会是广大股东所选择的作为代表股东对企业进行经营决策的机关,它理应对企业的高级管理人员进行监督,从而维护股东的权益。但现实情况是,在日本公司之中,公司中的董事会成员几乎都是由“内聘董事”组成,尴尬的是,这些董事又都是总经理的部下,他们在业务上服从于总经理,并且在人事方面亦受到总经理的控制。在受“长幼有序”的文化观念深刻影响下的日本,总经理作为董事的上级但要受到作为下级的董事的监督,这简直是天方夜谭。而独立监察机构虽然是与董事会平级的机构,但它的组织成员绝大多数在公司地位比总经理低得多,他们同样也是公司总经理的部下,因此监事会的功能是不可能真正发挥作用的。由此可见,股东会、董事会、监事会分权制衡的治理机制并未真正在日本公司之中发挥出实质作用。(三)严密的监督机制在此模式下对企业经营者的内部监督主要来自3个方面。1、主银行的监督主银行,即某企业接受贷款中居第一位的银行,是公司的主要贷款方,同时也是公司的大股东。当企业的经营状况良好时,主银行只是“贷款者”角色,不会轻易地干预企业的经营管理:当企业经营状况恶化时,主银行便会行使其股东权力介入公司的管理中。它会根据具体情况对公司内部事务进行干预,实施包括债务展期、减免利息、注入资金等金融援助在内的一系列措施。在状况进一步恶化的情形下,甚至会对公司进行接管。2、企业集团内部监督由于企业法人因集团公司持股而存在,企业集团彼此之间持股比例很高,一般会通过其特有的方式来加强对企业的监督,如向持股公司派遣人员来加强管理、通过关联交易以及设置经理会等方式发挥对公司的监督作用。且在德日公司治理结构中,公司的业务执行职能和监督职能相分离,形成了执行董事会(董事会)和监督董事会(监事会)两种管理机构,亦称双层董事会。在德国监事会独立发挥对公司决策执行情况的监督,在日本,作为第二董事会的经理会是企业集团内部的核心,是企业在相互持股和融资基础上所形成的一种非正式监督组织,主要是用于情报交流、信息沟通和意见的协调。虽然经理会并未设置相应的投票表决机制,各个参与者之间也不存在上下级的领导关系,但各企业的管理者都会感受到来自委员会内部的压力,并在这种“多数对一的支配结构”下同意多数人提出的意见。3、公司成员的监督由于受到日本传统文化中家庭观念、强调决策一致的集体主义思想以及独有的终身雇佣制度和年幼序列制的人事制度的影响,成员对企业有着强烈的认同和归属感,把自己的利益和企业联系在一起,从而形成了从业人员对集团的主导控制。日本公司的从业人员可以对公司在发展过程中基本问题享有发表建议的权利,并且能够很好地被采纳。在工人运动极为活跃的德国,职工参与决定制度也是其独特的监督机制。由于在德国历史上,早期社会主义者就提出职工民主管理的有关内容。第二次世界大战以后,随着资本所有权和经营权的分离,德国职工参与意识进一步兴起,公司法规定监事会成员中必须有职工成员。二、德日公司治理模式的产生与英美等国家的公司治理模式不同,德国和日本形成了以内部控制为主的治理模式,其中德国公司主要以银行和职工持股,较强依赖外部资本性为特征;日本公司主要以“债权人相机治理”和“法人交叉持股”为特征。德、日两国均属于后起的资本主义国家,生存与发展存在着巨大的压力。尤其是在第二次世界大战后,德国和日本作为战败国能够迅速恢复经济发展水平,其政治和经济的高度集中和共同主义的意识发挥了巨大的积极作用。德国、日本和其他老牌资本主义国家相比,是发展较晚的发达资本主义国家。工业革命及第二次世界大战之后,为了恢复本国经济、德国、日本两国实施经济强国战略。俾斯麦时期,德国积极发展以法兰西等大型银行为代表的银行体系,它们充当了风险投资公司的角色,为政府建立现代工业的目标服务,为企业提供融资。第二次世界大战以后,在没有超级富豪和发达资本市场而又需要大量资本进行经济重建的情况下,银行充当了为政府建立现代工业目标服务、为企业提供融资服务的工具。在企业需要资金还贷时,德国的银行通过债权转股权的方式实现了对各类企业的换血易主。日本在战后对金融机构的管制政策中最突出的一点便是大力扶持银行间接金融。第二次世界大战后,由于美国占领军最高统帅强行解散财阀,并出售财阀的股票和实行《格拉斯—斯蒂格尔法》,股票迅速从个人手中流向与企业关系密切的银行等金融机构手中。再加之为防止加入经合组织且保护本国企业被兼并,日本政府大力鼓励企业之间地相互持股,企业集团的出现有效地阻止了外国企业对日本企业的侵入。两国政府在法律政策上也向金融机构倾斜,如德国全能银行可以无限制地持有非金融机构的股权,日本规定商业银行最高可以持有企业股份的5%,保险公司最高可以持有企业股份的10%,而投资基金在这方面没有限制。德国的法律规定,只要银行持有公司股票金额不超过银行资本的25%就不受法律约束,而且银行可以提供商业银行和投资银行的广泛业务,可以无限制地持有任何一家非金融企业股份。日本规定银行可以持有任何一家企业的股份。与之相对应,德日对直接融资采取歧视性法律监管:证券市场除了只对少数国有企业和电子行业开放外,还严格控制企业在国内发行股票和长期债券程序。直到20世纪80年代末,商业票据和国内债券、外汇债券和欧洲债券才获允许发行。德日模式的形成还与两国的政治结构、文化特点、历史背景存在极大的关系,日本和德国在长期历史的发展中都是存在着集权传统的国家,并在历史发展过程中逐渐形成了崇尚“共同主义”和“群体意识”的独特文化价值观。德日两国历史上都存在着较长时期的集权政权,人们较为容易认同统治权力的集中。在文化教育和价值观上都强化共同主义,具有较为强烈的群体意识,重视追求长期利益和集体利益。一些民众对权力的集中并不反感,相反,他们认为集中的股权结构更有利于企业的发展壮大。三、公司治理模式差异论根据新古典综合学派的效率理论可知,不同的公司其治理机制的效率也是不同的。不同的经济任务、不同的经济环境必然也将产生不同的公司治理结构,迄今为止,没有任何一种公司治理模式被证明放之四海而皆准,那么,这种公司治理模式之间的差异就必将存在着。几种公司治理模式的产生都是与其具体的市场条件和政治、历史因素密切联系的。治理模式差异论认为,由于经济、政治、文化等方面的差异以及历史传统和发展水平的不同,致使世界上很难存在唯一最佳的公司治理模式。(一)历史传统哈佛大学教授卢西恩•伯查克和马克•罗伊共同发现路径依赖理论,即一国的公司治理模式不可避免地受到先前存在的公司制治理结构的影响,也不可避免地沿着先前的公司治理结构的基本轨迹与方向发展,由此导致了各国在先前由于其不同的环境甚至是历史条件而形成不同的公司治理模式。因为:第一,怎样建立有效的公司治理模式通常是有章可循的;第二,现有的公司治理模式缺陷会随着公司运营逐渐显现,但公司内部既得利益者为了维护其自身利益,会阻止对公司治理模式进行变革,维护其既得利益。由此可知,即使竞争效率的压力和全球趋同化仍然存在,但公司治理结构的不同不可能消失。(二)经济条件经济条件上,“外部控制型”的英美公司治理模式,主要依赖于完善的外部资本市场来对经理层进行有效的监控,而“内部控制型”的德日公司治理体制,则依赖于公司内部监控机制作用的发挥。如果德国模式迎接敌意收购和股东导向型董事会,那么,德国就会出现既没有劳工影响的董事会,也没有契约和劳动力市场的保护监控机制,这样的治理模式将会是不可想象的。在制度的选择过程之中,国家利益以及政治选择等因素都影响公司治理模式的选择。例如,美国政府对财产权实施了较为充分的保护,所以在美国就形成了外部治理的机制和市场导向型模式;而韩国政府对公司的监管和对贷款的分配,则形成了家族导向型和政治管制型模式。经济条件上的巨大差异,导致各国在对公司治理体制上所做选择的巨大差异。一国经济体制在某一时点所拥有的规则依赖于并且反映该经济体制最初拥有的所有权结构和治理结构。总之,各种治理模式的存在和发展在一定程度上体现了各国的特色和适应了本国经济的发展,虽然近年来,以英国、美国为代表的外部控制模式和以德国、日本为代表的内部控制模式这两种典型的模式都发生了显著变化,呈现出一定程度上的趋同。但是,这种趋同仅仅是相对的,各种模式在变革的过程中都没有完全偏离各自原先的轨道。公司治理模式不会因为经济全球化而完全趋同。(三)政治影响哈佛大学教授马克•罗伊认为政治因素的主导作用是造成各国公司治理模式差异性的主要成因。在《强管理者,弱所有者:美国公司财务的政治根源》中,他指出,政治影响产生了美国大中型公司的不紧密的股权模式。究其根本原因是美国政府本着政治利益,力主弱化金融资本的影响力,据此来束缚金融机构的规模和经营范围。接下来罗伊教授又在《公司治理中的政治决定因素》这本书中接着提到,欧洲本土的治理结构与美国公司不同,主要决定于是否存在“社会民主”的政治传统,个人本位和平民思想比较重。因此,分散的股权结构会凸显其高效。在欧洲本土根深蒂固的民主传统下,注重整体利益,看重的是分配,如果出现雇员利益和股东权益相冲突时,高层一般会向前者倾斜。所以,在政治社会民主前提下,大众公司相较私人公司产生股东和管理层的代理成本的风险更大。这种风险的防范措施即是集中持股——通过相对比较保密的会计制度直接对管理层进行监督,大股东能够防范将公司资源应用于其他利益相关者的压力一一这也是欧洲本土缺少公共公司的原因所在。如若试图对制度进行改革,则必须至少考虑到两个因素:一是新制度必须更加有效率;二是新制度的效率必须足以使制度转型的收益大于成本。只有在保证新制度效率和新制度能够取得更大收益的前提下,才能考虑制度的转型,否则现有利益控制者就会拒绝这种转型。因此,转型必须在能够产生相当大的利益的情况下才会发生。四、公司治理模式趋同论一国的公司治理机制对于公司的获利性和增长性、获取资本的能力以及资本成本具有重要影响,治理程度越好的公司就越有竞争力,就能以较低的资本成本更方便地从资本市场筹集资金。因此,在全球化背景下,迫于竞争压力,公司会采用有效的公司治理方式,这就促使全球公司治理最后趋向于单一的最有效的模式。从当前世界经济发展和各国公司治理实践来看,几种公司治理模式内在的体制缺陷日益暴露,影响了相关国家的经济竞争力,从而各国纷纷开始进行不同程度的改革,并相互借鉴,取长补短。最终以美英等普通法系国家和德日等大陆法系国家两种主要治理模式相互吸收、相互融合,东亚国家和转轨经济国家不断向此两种模式靠拢为标志,出现一个公司治理国际趋同的迹象。(一)美英公司治理模式开始重视“用手投票”的内部治理机制美英公司治理模式的这种变化主要表现在放松对银行持股的限制、机构法人股东持股比例日益上升且日趋稳定、利益相关者的利益逐渐被重视以及强化非执行董事的监控权等方面。1、放松对银行持股的限制由于银行双重身份所赋予的“相机治理”功能能够在公司治理中发挥证券市场所难以达到的直接监督作用,因此,自20世纪80年代以来,美英开始重视银行的作用,并逐渐放松对银行的限制。以美国为例,1933年对《银行法》的改革突破了银行分业经营的严格限制,而1987年《银行公平竞争法案》的实施,则使商业银行可以直接涉足证券投资等非传统银行业务,1997年进一步取消了银行、证券、保险业的经营限制,使银行的能量得到进一步的释放,从而放松了对银行持股的严格限制。2、机构法人股东持股比例日益上升且其持股日趋稳定由于机构投资者手中持有股份过多,难以在短期内找到足以买进这些股份的买主,因而要想全部卖出是十分困难的。如果将手中持有的巨额股票抛售会引起股市大跌,并因此累及其他股票,又会使机构投资者自身蒙受更大损失。这就在客观上迫使机构投资者长期持有股票,逐渐向长期投资者转化,并借助投票表决机制直接参与公司决策以保证权益不受损害。这说明英美的投资机构比过去更多地关注其持有股权公司的长远发展,开始较多地介入公司经营活动,监督公司经理的经营行为,促使经理从长远角度进行决策和管理,谋求长期利润最大化目标。3、利益相关者的利益逐渐被重视近年来,传统的英、美公司治理强调股东至上的原则有所改变开始关注其他利益相关者的利益。1989年,宾夕法尼亚州议会提出了新的公司法议案,该法案一反传统公司法中“股东至上”的准则对股东的权力和利益做了限制,对工人利益予以保护,并授予公司经理对“利益相关者”负责的权力。它包括四条新条款:任何股东,不论拥有多少股票,最多只能享有20%的投票权;作为被收购对象的公司有权在敌意接管计划宣告后18个月之内占有股东出售股票给敌意接管者所获的利润;成功了的敌意接管者必须保证26周的工人转业费用,在收购计划处于谈判期间,劳动合同不得终止;最引人注目的是赋予公司经理对利益相关者负责的权力,而不像传统公司法那样只对股东一方负责。此后美国其他州也竞相修改了公司法,允许(甚至要求)经理对比股东更广的利益相关者(包括雇员、客户、供应商、社区等)负责。4、强化对非执行董事的监控权为了加强对经营者的约束,美英公司进一步强化了对非执行董事的监控权。自从20世纪90年代以来,美英公司为了增强对经营者的监控,开始借鉴德国模式,试图引进董事会内执行董事与非执行董事的角色分工,以期非执行董事能将更多精力放在替股东监督经理上。(二)德日公司治理模式开始重视“用脚投票”的外部市场机制德日公司治理模式的变化主要体现在强调个人股东的利益、银企关系发生变化和法人交叉持股的比例降低等方面。1、强调个人股东的利益,加快证券市场的发展随着金融全球化的发展,德国和日本公司的直接融资在企业的资金来源中占有日趋重要的地位,间接融资的地位则相对下降。在1975~1985年,德国和日本两国企业直接融资总额占对外融资总额的比重分别为12.5%和14.6%,在1986~1990年,其比重分别上升为18.2%和30.4%。与此同时,为了保证个人股东的利益,促进证券市场的健康发展,德日两国对有关股份公司法律做了多次重大修改,进一步放宽或取消了对证券市场的限制。2、银企关系发生变化,银行作用弱化长期以来,高负债经营是德日企业的一个重要特征,但从20世纪80年代以后,这种情况逐渐发生了变化。随着证券市场发展的明显加快,直接融资在企业资金来源中的比重不断上升,加上工商企业自我积累能力的增强,使德日企业对银行贷款的依赖性减弱,公司负债率呈下降趋势。以日本为例,80年代初,日本主要大公司的平均债务股本比为2.75:1,其中64%的外部融资来自银行贷款,但到1990年,总的债务股本比大致为1:1。与此同时,银行与企业在信贷上的合作,由银行的单向选择变为银行与企业之间的双向选择,银行不得不放松对企业贷款的审查和监督,从而开始弱化了银行对企业的控制。与此同时,日本银行对工商企业的持股比例也逐渐降低。在2004年3月份以前,日本银行必须将其对上市公司的股权投资额降到与其资本金额相当的水平上,之后日本银行持有上市公司价值在25万亿日元左右,而其资本金约为17万亿日元。但是,到2012年下半年,日本金融厅计划将银行机构对非金融企业的持股比例上限提高至10%~20%,此举将鼓励银行机构(特别是地区性银行)帮助陷入困境的企业恢复正常。3、法人交叉持股的比例降低法人交叉持股在第二次世界大战后数十年对德日企业的发展与壮大起了积极的促进作用,但是随着近年来市场竞争的加剧和两国经济的衰退,公司之间的交叉持股正在减少,银行和工商业公司彼此抛售了对方的部分股票,对持股结构进行重组。仍以日本为例,1993年东京股票交易所上市股票(包括人寿保险公司所持股票)交叉持股占的比例已从1988年的43%下降到40%。美英模式与德日模式近年来发生的上述变化表明,德日两国长期以来一直较为稳固的法人相互持股关系正在发生松动和进行新的银企关系调整,股票流动性增大;与此同时,美英两国的机构投资者则比过去更多地关注其持有股权的工商业公司的长远发展,较多地对公司运转进行干预,使股票的流动性趋于稳定化。两种公司治理模式正在相互靠近、相互补充,大有趋同之势,即美英公司收敛股票的过度流动性,力求股票的稳定性,以利于公司的长远发展;而德日公司收敛股票的过度安定性,借助股票市场的流动性,来激活公司的活力。(三)东亚国家与转轨经济国家向美英模式与德日模式的靠拢东亚国家向美英模式与德日模式的靠拢体现在不断吸取“外部监控”和“内部监控”的合理因素,逐渐弱化高度集中的家族控制。—方面,东亚国家开始重视中小股东及外部股东的作用,其股份结构中开始放松对家族外股东的限制,出现了明显的股权分散化趋势;另一方面,政府也减少了对企业的直接干预,转而更强调银行和其他机构投资者的监督作用,以期加强对家族股东内部控制的制约。中国及东欧转轨经济国家在转轨初期就注重吸收工业化国家两种公司治理模式的一些做法。东欧一些国家又更多地转向以银行持股为特征的德日模式发展。在东欧,商业银行已成为许多企业的重要所有者,尤其是在捷克共和国和匈牙利。捷克的银行在认股权证私有化中扮演了重要角色,大部分的投资公司都是由银行组建的,四家最大的投资基金中三家由银行控制着。银行直接控制着第一轮私有化中40%以上的投资份额。在波兰,银行持有企业股权虽然直到最近才有所发展,但银行即将积极参与大规模的私有化计划,以及在建立管理基金和债务重组(债权转股权)等方面的努力,无疑将大幅增加波兰银行所持有的企业股权。五、公司治理的力量源泉公司治理的实质在于治理主体对治理客体的监督与制衡,以解决因信息不对称而产生的逆向选择和道德风险问题。从公司治理的力量源泉来看,公司治理模式可以分为:外部控制主导型公司治理模式、内部控制主导型公司治理模式和家族控制主导型公司治理模式。(一)外部控制主导型公司治理模式外部控制主导型公司治理模式又称市场导向型公司治理,是指外部市场在公司治理中起着主要作用。虽然该种模式中董事会作为公司治理的核心同样兼有决策和监督双重职能,非执行董事也承担一定的监督职能,但这种治理主要是以大型流通性资本市场为基本特征,公司大都在股票交易所上市。其存在的具体外部环境是:非常发达的金融市场、股份所有权广泛分散的开放型公司、活跃的公司控制权市场。在这些外部条件确立的情况下,公司控制权的竞争在股票市场上是相当普遍的现象。公司经营者的业绩大幅下降,公司股票价格就会随之下跌,当实力集团认为有利可图时,就会出现股票市场上的收购现象,持股比例的变化带来公司控制主体的变化,公司股东和高层管理人员的地位也会随之改变,这种约束和激励的形式被称为接管机制。这种机制是来自外部的对企业经营者约束和激励的核心。(二)内部控制主导型公司治理模式内部控制主导型公司治理模式又称为网络导向型公司治理模式,是指股东(法人股东)、银行(一般也是股东)和内部经理人员在公司治理中起着主要作用,资本流通性相对较弱,外部证券市场不十分活跃。金融机构及个人通过给公司巨额贷款或持有公司巨额股份而对公司及代理人进行实际控制,依其对公司的长期贷款与直接持股而实现对公司重大决策的参与,使公司及代理人决策受到其支配。(三)家族控制主导型公司治理模式家族控制主导型公司治理模式是指家庭占有公司股权的相对多数,企业所有权与经营权不分离,家族在公司中起着主导作用的一种治理模式。该种公司治理机制以血缘为纽带,以对家庭成员内的权力分配和制衡为核心。由于血缘关系的存在,这种家族关系能在一定程度上减少以代理成本为代表的治理成本。家族中的信任和忠诚在一定程度上克服了由利己主义引起的代理成本,从而减少了股权成本。正如加里•贝克尔所说,“家庭内部的配置大部分是通过利他主义和有关的义务确定的,而厂商内部的配置大部分通过隐含的或明显的契约确定”。这样,家族企业在一定程度上消除了代理成本的根源,这应该有助于公司治理作用的发挥。也是因为家庭的原因,董事会、监事会和股东会同时设立,但公司的重要决策仍是以企业家的家人为决策方式为主,私营企业主独揽大权,有关机构的设立并未发挥应有的作用。六、利益导向公司成立的目的在于追求利益,但到底追求谁的利益或以谁的利益为主,理论界有着不同的看法,从过去的股东利益最大化到利益相关者利益统一,再到利益相关者有主次之分,公司治理的模式也分成股东治理模式、利益相关者治理模式和利益相关者主次治理模式。(一)股东治理模式该模式认为股东是公司的所有者,公司存续的目的是实现股东利益的最大化,继而公司治理的中心就是确保股东的利益,确保资本供给者得到理所当然的投资回报。公司的权力机构都要以股东的意志和利益为出发点,股东大会是代表股东意志的最高决策机构,董事会由股东大会选举产生并接受股东委托在公司决策中发挥主导作用。金融模式公司应按股东的利益来管理,试图促使经理人员对股东利益更负有责任。主张通过政策激励和采取最大化短期股票价格的行为是为股东利益服务的最佳形式。其理论基础是“有效市场理论”并主张扩大股东的权力。市场短视派认为金融市场的压力使公司经理只关注短期利益,这样会对公司的长期管理产生一种经营决策上的偏误,从而降低公司长期资产的价值。金融模式希望增加股东对公司的监督和影响,市场短视派则希望公司治理可以在股东压力下,特别是短期股票价格业绩中保护经理人,或替代性地通过阻止交易和鼓励长期持有股票来实现股东的利益。但两者都认为股东利益的最大化可以导致整个社会的利益最大化。(二)利益相关者治理模式利益相关者治理模式认为企业是一个责任主体,公司治理不能单纯以实现股东利益为目标,因为企业是所有相关利益者(出资者、债权人、董事会、经理、员工、政府及社区居民、供应商等)的企业,各利益相关者都对企业进行了专用资产的投资,并承担了企业的风险,企业应为利益相关者服务。(三)利益相关者主次治理模式利益相关者主次治理模式认为公司治理必须以股东利益为主导,同时在此基础上恰当地界定包括股东在内的利益相关者的关系,解决好由此而产生的利益相关者的利益问题。克拉克逊(1998)根据与企业联系的紧密程度将利益相关者分为主要的利益相关者和次要的利益相关者。前者是指若没有这些群体(包括股东、雇员、顾客、供应商等)的参与,企业就无法生存,后者是指间接影响运作或受到企业的间接影响的群体,虽然他们对企业的生存起不到根本性的作用,但也不能忽视。这种观点实质上是对上述两种观点的调和,但从强调利益相关者的利益来看,这种观点与“利益相关者治理模式”并没有实质性的区别。七、内部环境如何发挥作用内部环境经常被称为公司治理的一部分,并且被视为是将那不同的相关活动维系在一起的“胶水”。也许你正在某种环境中工作,已经识别出无法很好开展工作的有关活动。例如,一个部门可能急需某种产品,但无法立刻得到,因为在适当的采购计划文书完成审批之前,采购部门不能订购相关产品。我们举一个简单的例子来说明内部环境是如何为保证所有团队在一起工作并为完成组织使命提供基础的。案例中是一个零售组织典型的商业循环。该组织采购商品用于销售;采购的商品销售给客户;开发票给客户;然后回收资金。收回的资金再次被用于重复这样的循环周期。内部环境有助于保证为相关的但又各自不同的活动建立重叠的控制目标。例如,某一重叠的控制目标包括为销售给客户的所有物品开出发票,并且不再采购那些客户不需要的物品。八、控制的层级制度内部控制不是在真空中存在的,它涉及人员、政策和程序,是对组织自身的一种控制环境。内部控制是主观的,因为它依赖于管理层认为控制有多重要,是否选择有效的战略,如何监督和实施控制。内部控制的每一个有意义的检查都必须考虑环境。由管理层建立的内部环境会对一个组织的控制程序与技术的有效性产生重要的影响。控制环境的形成会受到很多因素的制约。有些因素清晰可见,如正式的公司政策声明或内部审计职能。有些因素是无形的,如职业胜任能力和人员的诚实性。《国际注册内部控制师通用知识与技能指南》把内部控制视为一个三级分类的控制层级制度。在层级制度的顶端是内部环境,即“公司治理”另外两个层级控制措施的执行与效果。在内部环境控制之下是系统控制,最底层的是交易处理控制。控制措施的有效性是从内部环境开始向下移动的。换句话说,如果环境控制是薄弱的,其他层级的控制将不会有效。例如,如果管理层不创建一个希望员工能保护数据安全性的环境,员工或许不关心保存密码的重要性。在一个松散的内部环境控制中,个人可能把密码标签贴在计算机终端上。如果对系统的控制措施是薄弱的,交易处理的控制措施将同样是薄弱的。有效地控制是董事会和组织中每个员工的责任。管理层创建一个内部环境是很重要的,在这一环境中每个员工都认为控制是很重要的,并且成为控制的积极参与者,以确保那些需要控制的事项真正得到控制。执行管理层有责任创建有益于控制措施实施、监督控制和处罚违反控制行为的环境。在创建控制措施并确保控制措施得到贯彻执行方面,管理层必须提出有效的内部环境控制的属性和管理层的职责。董事会负有监督内部环境的责任,并强调解决违反控制的行为。董事会应当要求首席执行官提供内部环境的适当保证。所有重大的违反控制的行为和对这些行为采取的纠正行动都应当通知董事会。为了有助于实现这些控制职责,董事会任命独立审计师和内部审计师帮助他们评价控制措施是否适当,并保证他们遵守控制措施。中级管理层有责任对他们的职能领域建立控制目标。例如,信息技术部门可能设立一个控制目标,要求所有软件在安装进入系统之前,应接受单独的测试;应收账款管理部门可能设立一个目标,要求所有已开发票的物品,不管是款项已收讫还是需要催收,都应该在应收款项中予以适当地记录。员工有责任执行和操作控制措施。在大多数的组织内,信息技术部门职员的工作涉及职能领域中的全体员工,这有助于信息技术部门确定所需要控制的程度。九、组织架构在我国内部控制框架中,组织架构、发展战略、人力资源、社会责任和企业文化均属于企业层面的控制(环境控制或基础控制),其风险及应对有别于业务层面的控制(应用控制)。(一)组织架构的内涵及风险应对1、组织架构影响因素分析2010年,五部委联合发布了《企业内部控制配套指引》。18个《企业内部控制应用指引》(简称应用指引)中有5个属于企业层面的内部环境类指引,包括组织架构、发展战略、人力资源、社会责任和企业文化。应用指引中内部环境类指引与基本规范中内部环境构成因素一一对应,同时,丰富了基本规范的内涵并提升了我国内部环境构成因素体系的层次。组织架构指引认为组织架构是一项制度安排,明确了股东(大)会、董事会、监事会、经理层和企业内部各层级机构设置、职责权限、人员编制、工作程序和相关要求,主要包括治理结构和内部机构设置。机构设置与权责分配互为因果,内部审计本身就属于组织的内部机构,因此,组织架构应包括治理结构、机构设置、权责分配和内部审计四个因素。在治理结构上,将股东大会纳入内部环境范畴(如发展战略方案需经股东会批准实施)。内部环境类指引紧扣发展战略做文章,企业要实施发展战略,必须要有科学的组织架构,履行一定的社会责任,配置合理的人力资源,形成积极向上的企业文化。从发展战略角度看,企业的根本目的不是利润最大,也不仅仅是企业价值最大,而是更广义的社会责任最大。企业应履行社会责任,实现战略目标。2、组织架构的主要风险组织架构的风险主要来自两方面。(1)治理结构形同虚设,缺乏科学决策、良性运行机制和执行力,可能发生经营失败(2)内部机构设计不科学,权责分配不合理,可能导致机构重叠、职能交叉或缺失,运行效率低下。3、组织架构风险的主要应对措施针对以上风险采取的主要应对措施有以下几个。(1)企业应当根据国家有关法律法规的规定,明确董事会、监事会和经理层的职责权限、任职条件、议事规则和工作程序,确保决策、执行和监督相互分离,形成制衡机制。同时企业在重大决策、重大事项、重要人事任免及大额资金支付业务等(即通常所说的“三重一大”)方面,应当按照规定的权限和程序实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策意见。(2)企业应当按照科学、精简、高效、透明、制衡的原则,综合考虑企业性质、发展战略、文化理念和管理要求等因素,合理设置内部职能机构,明确各机构的职责权限,避免职能交叉、缺失或权责过于集中,形成各司其职、各负其责、相互制约、相互协调的工作机制。(3)企业应当根据组织架构的设计规范,对现有治理结构和内部机构设置进行全面梳理,确保本企业治理结构、内部机构设置和运行机制等符合现代企业制度要求。(4)拥有子公司的企业,应当建立科学的投资管控制度,通过合法有效的形式履行出资人职责、维护出资人权益,重点关注子公司特别是异地、境外子公司的发展战略、年度财务预决算、重大投融资、重大担保、大额资金使用、主要资产处置、重要人事任免、内部控制体系建设等重要事项。对子公司控制一直是企业集团层面关注的一个重要问题,组织架构应用指引在综合调研的基础上提出此项要求,对实务操作具有重要指导作用。(二)治理结构公司制企业中股东大会(权力机构)、董事会(决策机构)、监事会(监督机构)、总经理层(日常管理机构)这四个法定刚性机构为内部控制机构的建立、职责分工与制约提供了基本的组织框架,但并不能满足内部控制对企业组织结构的要求,内部控制机制的运作还必须在这一组织框架下设立满足企业生产经营所需要的职能机构。《企业内部控制基本规范》第十四条规定:企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制。因此,企业应当根据国家有关法律法规,结合企业自身股权关系和股权结构,明确董事会、监事会和经理层的职责权限、任职条件、议事规则和工作程序;确保决策、执行和监督相互分离、有机协调;确保董事会、监事会和经理层能够按照法律、法规和企业章程的规定行使职权。企业应当在企业章程中规定股东大会对董事会的授权原则,授权内容应当明确具体。(三)机构设置及责权分配任何企业要达成其整体目标,必须构建一定的组织机构。企业的组织机构提供了计划、执行、控制和监督活动的框架,确立了适当的沟通和协调渠道,保证了组织中成员具有与其所履行职责相适应的知识、经验和能力。对于企业而言,要根据公司的具体发展战略确定组织结构。《企业内部控制基本规范》第十四条要求企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权力与责任落实到各责任单位。组织机构是通过提供完整的架构作用于组织实现其目标的能力;是规定组织内部责任与授权的线型结构;是确认责任分配和授权的关键领域;功能是确认报告路径:机构设置必须覆盖计划、执行、控制、监督等组织活动的全部,其中,控制与监督的区别是,控制是保证正确执行计划的组织安排,而监督是控制有效的组织安排;组织结构设计的哲学意义是“是什么”“做什么”“如何做”;机构设置要保证合理的流水线模式,部门设置少一个不够用、多一个又冗余,部门功能必须是线型的、支持的,而非拦截的。关键回答三个问题:所有的事是否都有人做?行为者是否充分授权行事?所有行为是否有人承担责任?组织结构设计不确定:对权力定义不清或定义错误,导致权力的涣散。权力与责任不对称,权力结构不稳定,权力成为公开招标物导致权力者互相冲突和耍政治手腕。企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权力与责任落实到各责任单位。企业应当通过编制内部管理手册,使全体员工了解内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权。按照基本规范的要求,机构设置及内控职责分工如下:(1)监事会对董事会建立与实施内部控制进行监督。(2)监事会对董事会建立与实施内部控制进行监督。(3)经理层负责组织领导企业内部控制的日常运行。企业应当成立专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作。(4)审计委员会负责审查企业内部控制,监督内部控制的有效实施和内部控制自我评价情况,协调内部控制审计及其他相关事宜等。审计委员会负责人应当具备相应的独立性、良好的职业操守和专业胜任能力。(四)内部审计内部审计是公司内部的一种独立客观的监督、评价和咨询活动,通过对经营活动及内部控制的适当性、合法性和有效性进行审查、评价和提出建议,促进改善公司运行的效率效果、实现公司发展目标。企业应当加强内部审计工作,保证内部审计机构设置、人员配备和工作的独立性。内部审计机构应当结合内部审计监督,对内部控制的有效性进行监督检查。内部审计机构对监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告。十、人力资源企业的人力资源是指企业为组织生产经营活动而录(任)用的各种人员,包括董事、监事、高级管理人员和全体员工。而内部控制的实施主体包括董事会、监事会、经理层和全体员工,涵盖了企业几乎所有的内部人员。因此,人力资源控制水平的高低将直接影响到企业内部环境的质量。《企业内部控制基本规范》第十六条要求企业应当制定和实施有利于企业可持续发展的人力资源政策。人力资源政策应当包括员工的聘用、培训、辞退和辞职,员工的薪酬、考核、晋升与奖惩,关键岗位员工的强制休假制度和定期岗位轮换制度,掌握国家秘密或重要商业秘密的员工离岗的限制性规定,以及有关人力资源管理的其他政策。企业应当重视人力资源建设,根据发展战略,结合人力资源现状和未来需求,建立人力资源发展目标,制订人力资源总体规划和能力框架体系,优化人力资源整体布局,明确人力资源的引进、开发、使用、培养、考核、激励、退出等管理要求,实现人力资源的合理配置,全面提升企业核心竞争力。(一)人力资源管理操作流程为了加强人力资源的内部控制,充分调动整体团队的积极性、主动性和创造性,全面提升企业的核心竞争力,企业一般可以根据人力资源管理操作流程分为人力资源引进与开发、人力资源的使用与退出和人力资源的评估与信息披露3个方面。1、人力资源的引进与开发首先,企业应当根据人力资源总体规划,结合生产经营实际需求,制订年度人力资源需求计划,完善人力资源引进制度,规范工作流程,按照计划、制度和程序组织人力资源引进工作;其次,根据人力资源能力框架要求,明确各岗位的职责权限、任职条件和工作要求,通过公开招聘等多种方式选聘优秀人才;再次,企业应该建立严格的录用审批制度,对应聘人员进行严格的筛选并录用,在选聘人员之后,与其依法签订劳动合同;最后,对员工进行定期的培训与教育,提高员工的素质和技能。2、人力资源的使用与退出企业应建立完善的激励约束机制,设置科学的业绩考核指标体系,对各级管理人员和全体员工进行严格考核与评价,以此作为确定员工薪酬、职级调整和解除劳动合同等的重要依据,确保整个团队处于持续优化状态。3、人力资源的评估与信息披露企业应当定期对年度人力资源计划执行情况进行评估,总结人力资源管理经验,分析存在的主要缺陷和不足,完善人力资源政策,促进企业整体团队充满活力和生机。企业应该依法披露报告期末在职员工数量、专业构成、教育程度等信息,以适当的形式披露人力资源政策可能存在的重大风险因素及其应对措施。(二)人力资源的主要风险企业应当明确人力资源面临的主要风险,以及这些风险可能导致的后果。(1)人力资源缺乏或过剩、结构不合理、开发机制不健全,导致企业发展战略可能难以实现。(2)人力资源激励约束制度不合理、关键岗位人员管理不完善,导致人才流失、经营效率低下。(3)人力资源退出机制不当,导致法律诉讼或企业声誉受损。(三)人力资源风险的应对措施针对上述风险及影响,企业采取的应对措施包括以下几个方面。(1)企业应当根据人力资源总体规划,结合生产经营实际需要,制订年度人力资源需求计划。也就是说,人力资源要符合发展战略需要,符合生产经营对人力资源的需求,尽可能做到“不缺人手,也不养闲人”。(2)企业应当根据人力资源能力框架要求,明确各岗位的职责权限、任职条件和工作要求,通过公开招聘、竞争上岗等多种方式选聘优秀人才。这项要求实际上意在强调企业要选合适的人,要按公开、严格的程序去选人,防止人情招聘、暗箱操作。(3)企业确定选聘人员后,应当依法签订劳动合同,建立劳动用工关系:已选聘人员要进行试用和岗前培训,试用期满考核合格后,方可正式上岗。(4)企业应当建立和完善人力资源的激励约束机制,设置科学的业绩考核指标体系,对各级管理人员和全体员工进行严格考核与评价,并制定与业绩考核挂钩的薪酬制度。如何留住引进来的优秀人才,对企业至关重要。(5)企业应当建立、健全员工退出(辞职、解除劳动合同、退休等)机制,明确退出的条件和程序,确保员工退出机制得到有效实施。只有退出机制健全,退出条件和程序清楚,才能够防范和化解当前企业人力资源退出方面存在的诸多问题,使企业人力资源管理步入良性循环的轨道。十一、SASNO.55:内部环境的形成1988年,美国注册会计师协会(AICPA)发布《审计准则公告第55号》(简称SASNO.55),第一次正式将控制环境纳入内部控制范畴,控制环境从此成为内部控制理论研究的重要方面。该公告首次提出“内部控制结构”的概念,指出控制环境是对建立、加强或削弱特定政策、程序及其效率产生影响的各种因素,这些因素包括经营管理理念、组织结构、董事会、授权与分配责任的方法、管理控制方法、内部审计、人力资源政策与实务等。SASNO.55强调了内部环境中最关键的因素是与有效控制政策和程序制定、实施密切相关的管理层和董事会对控制的态度;并将“内部审计”作为环境因素,以强化监控。在要素的排列上,“组织结构”是受“经营管理理念”影响的,管理层决定了组织结构的安排;将“人力资源政策与实务”排在最后,作为保障性、支持性影响因素,这一思路一直影响到现在。十二、企业风险管理框架:内部环境的成熟COSO的《企业风险管理一一整体框架》用“内部环境”代替了“控制环境”,提出内部环境包含组织的基调、营销组织中人员的风险意识,是企业风险管理所有其他构成要素的基础,为其他要素提供约束和结构;它影响着战略和目标如何制定、经营活动如何组织以及如何识别、评估风险并采取行动;它还影响着控制活动、信息与沟通体系和监控措施的设计与运行。由风险管理理念、风险文化、董事会、操守和价值观、对胜任能力的承诺、管理方法和经营模式、风险偏好组织结构、职责和权限分配、人力资源政策和实务9大因素构成。与COSO92内部环境构成因素相比,COSO04虽然仅增加了两个因素、微调了因素排列顺序、修正了部分因素的措辞,但内部环境内涵却发生了深刻变化。第一,突出“企业”的重要性。内部环境建设是企业自己的事,是企业内部积极的需求,而非外部强加的压力,强调企业首先应有“风险管理理念”,并将这种理念传导、灌输给全体员工,形成“风险文化”,这是对COSO92内部环境思想的重大突破;第二,突出“风险”的重要性。强调风险管理理念、风险文化、风险偏好(风险承受度),将上述内容用于制定战略之中,并贯穿于整个企业;第三,突出“管理”的重要性。实现从控制到管理的转变,引入战略观念,同时提升了董事会在战略决策中的地位和作用。在措辞方面,相对于COSO92,将“诚信与道德”改为“操守和价值观”,将“素质要求”改为“对胜任能力的承诺”,更为恰当、准确地把握了企业文化是内部环境构成因素的精髓;将“管理哲学与经营风格”改为“管理方法和经营模式”,更为具体且切合企业管理实际,即对管理层的要求不仅是空洞的哲学与风格,更要拥有具体的方法与模式;“组织结构”改为“风险偏好组织结构”,合理解释了每个企业组织结构的不同是受风险偏好影响的缘由。十三、内部控制20世纪初期建立起来的内部牵制制度虽然对企业管理起到很大的作用,但随着经济的不断发展、企业规模的扩大以及对企业管理要求的逐步提高,它的不完善之处也逐渐暴露出来。尤其是20世纪30年代全球性经济危机暴露出的会计失真、经济秩序混乱等问题,引起各国政府和企业的高度重视和深刻反思。(一)国外对内控概念的界定明确的内控概念的提出约有70年的历史,其每次突破性发展都是由欧美引发实施的,具体的定义归纳如下。1949年定义:基于保护企业资产、检查会计数据的准确性和可靠性、提高运营效率、促进管理政策的贯彻和实施而在企业内部采取的各种方法和措施。1958年定义:内部控制分为内部会计控制和内部管理控制。前者是关于保护企业资产、检查会计数据的准确性和可靠性的控制;后者是关于提高运营效率、促进管理政策的贯彻和实施的控制。1973年的定义:内部管理控制制度包括但不限于组织机构的计划以及与管理部门进行批准决策有关的程序与记录。会计控制制度包括组织机构设计以及与财产保护和财务会计记录可信性直接相关的各种措施。1988年的定义:企业内部控制结构包括为合理保证企业特定目标而建立的各种政策和程序。内部控制结构3要素为:控制环境、会计系统、控制程序。1992年的定义:为实现经营效率和效果、财务报告可信性以及相关法令的遵循等目标而提供合理保证的过程。内部控制的实施者为企业董事会、经理层及其他员工。从各阶段内部控制的定义可以看出内部控制发展、演进和完善的过程,对我国内部控制概念的界定具有很好的借鉴作用。(二)我国对内部控制概念的界定对比国外发展,我国的内控规范发展独具特色:内控规范建设是由政府各部门以“准法规”形式发布实施的,权威性强,执行快速有力;我国真正意义上的内控规范是从其核心的内部会计控制即会计监管上入手,而不是由内控框架起步的。2008年6月28日五部委颁布的《企业内部控制基本规范》,将内部控制定义为:是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。在理解此概念中,需要特别注意以下几点。(1)内部控制的概念不再拘泥于传统意义上的概念,而是结合我国的基本实情,形式上借鉴COSO内部控制整体框架的五要素框架,同时在内容上体现企业风险管理框架的先进理念,构建了以内部环境为重要基础、以风险评估为重要环节、以控制活动为重要手段、以信息与沟通为重要条件、以内部监督为重要保证的五要素框架。(2)内部控制的实施者结构为“董事会、监事会、经理层和全体员工”,体现全员特征。内部控制是一个受“人”影响的过程,它是由组织内部的每一层级人员共同执行,需要全体员工的共同参与。它要求企业内部的每个员工均明确自己的责任和权力,以便更好地履行其职责,提高内部控制的执行力度。(3)内部控制是一个“过程”而非结果,不是单一制度、机械的规定,而是一个发现问题、解决问题,并且贯彻于企业管理始终的动态过程。该定义没有用“合理保证”这个词,并非说明内部控制是目标的完全保证,“过程”已体现了合理保证的核心思想,控制目标一定能实现,只是需要一个过程。而“合理保证”的内涵在内部控制五大要素之中,特别是在控制活动中得到体现。十四、内部控制与企业风险管理的关系分析内部控制和企业风险管理的目的都是为了满足企业在不同环境中对不确定性的应对管理,从而达到组织预期目的以及持续发展。内部控制要对风险的不确定性在应对策略方面进行具体的分解和落实,从而发挥化解风险、控制不确定性的作用,即内部控制是风险管理的业务实施和组织保障。总体来说,内部控制和风险管理学科的共同发展为企业运营提供了支持,在企业的实际需求下,两个学科的交融和切入更好地为企业解决其实际运营中的各种不确定性提供了完整的解决方案。(1)内部控制和风险管理各有侧重。内部控制侧重制度层面,通过规章制度规避风险;风险管理侧重交易层面,通过市场化的自由竞争或市场交易规避风险。一般来说,典型的内部控制依然是为了保证资金安全和会计信息的真实可靠,会计控制是其核心,内部控制一般限于财务及相关部门,并没有渗透到企业管理过程和整个经营系统,控制只是管理的一项职能;典型的风险管理关注特定业务中与战略选择或经营决策相关的风险与收益的比较,如银行的授信管理、汇率风险管理、利率风险管理等,它贯穿于管理过程的各个方面。(2)内部控制与风险管理的根本作用都是维护投资者利益、保全企业资产,并创造新的价值。从理论上说,企业的内部控制是企业制度的组成部分,是在企业经营权与所有权分离的条件下对投资者利益的保护机制。其目的就是保证会计信息的准确可靠,防止经营层操纵报表与欺诈,保护公司的财产安全,遵守法律以维护公司的名誉以及避免招致经济损失等。企业风险管理则是在新的技术与市场条件下对内部控制的自然扩展。COSO认为,企业风险管理应用于战略制订与组织的各层次活动中。它使管理者在面对不确定性时能够识别、评估和管理风险,发挥创造与保持价值的作用。风险管理能够使风险偏好与战略保持一致,将风险与增值及回报统筹考虑,促进应对风险的决策,减小经营风险与损失,识别与管理企业风险,为多种风险提供整体的对策,捕捉机遇以及使资本的利用合理化。(3)做好内部控制是做好风险管理的前提。风险管理的目的是要防止风险、及时地发现风险、预测风险可能造成的影响,并设法把不良影响控制在最低的程度。内部控制就是企业内部采取的风险管理,内部控制制度的制定依据主要是风险,在某些极端情况下(内部控制等于风险管理)甚至完全由风险因素来决定。风险越大,越有必要设置适当的内部控制措施,风险相当大时,还要设置多重内部控制措施。而且,做好内部控制是做好风险管理的前提。企业只有从加强内部控制做起,通过风险意识的提高,尤其是提高企业中处于关键地位的中、高层管理人员的风险意识,才能使企业安全运行,否则,处于失控状态的企业最终将被激烈的市场竞争淘汰。总之,企业风险管理框架建立在内部控制整体框架的基础上,内部控制则是企业风险管理必不可少的一部分。风险管理框架的范围比内部控制框架的范围更为广泛,是对内部控制框架的扩展,是一个主要针对风险的更为明确的概念。企业风险管理框架强调在整个企业范围内识别和管理风险的重要性,强调企业的风险管理应针对企业目标的实现,在企业战略制订阶段就予以考虑,而企业在对其下属部门进行风险管理时,应对风险进行加总,从组织的顶端、以一种全局的风险组合观来看待风险。此外,根据风险管理的需要,对企业目标进行重新分类,明确战略目标在风险管理中的地位。十五、企业内部控制规范体系的结构2010年4月26日,财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制配套指引》。该配套指引包括18项《企业内部控制应用指引》《企业内部控制评价指引》和《企业内部控制审计指引》,连同此前发布的《企业内部控制基本规范》,标志着适应我国企业实际情况、融合国际先进经验的中国企业内部控制规范体系基本建成。我国内部控制规范体系分两个层面,一是基本规范,二是配套指引。(一)基本规范《企业内部控制基本规范》是内部控制建设与实施应该遵循的基本原则和总体要求,具有强制性,纳入实施范围的企业应当遵照执行。(二)配套指引《企业内部控制配套指引》(包括应用指引、评价指引和审计指引)是对《企业内部控制基本规范》相关规定的进一步补充和说明具有指导性和示范性,企业可以结合所在行业要求和企业自身特点,参照配套指引的规定开展内部控制建设与实施工作。配套指引包括应用指引、评价指引和审计指引,三者之间既相互独立,又相互联系,形成一个有机整体。1、企业内部控制应用指引应用指引是对企业按照内部控制五大原则和内部控制五大要素建立健全本企业内部控制所提供的指引,在配套指引乃至整个内部控制规范体系中占据主体地位,主要包括控制环境类指引、控制活动类指引和控制手段类指引。2、企业内部控制评价指引评价指引是为企业管理层对本企业内部控制有效性进行自我评价提供的指引,用于企业董事会或类似决策机构对内部控制有效性进行全面评价、形成评价结论、出具评价报告的过程。3、企业内部控制审计指引审计指引是为注册会计师和会计师事务所执行内部控制审计业务的执业准则。十六、内部控制的相关比较(一)目标的比较内部控制是一个管理系统而非技术系统,是一个防守系统而不是进攻系统,因此,内部控制要实现企业的价值最大化目标,无法依靠利益的增加而只能通过减少支出。内部控制的目标,通常指内部控制所要达到的预期效果和所要完成的控制任务。从理论上说,内部控制的目标主要取决于内部控制本身所具有的功能和人们在设计、执行内部控制时的主观需要。内部控制的目标限于内部控制功能和人们的主观需求之间,不可能高于其本身的客观功能,当然,也不能低于主观需求。1、国内外相关报告的内部控制目标比较内部控制的目标并非单一的,是由几个目标组成的目标结构或体系,并且,各目标之间存在着相互联系。目前内部控制学关于目标的阐述有“三目标论”“四目标论”“五目标论”,这些目标深入具有不同的层次,但有一个共同的目标指向,即降低各种风险带来的损失。对内部控制整体框架、企业风险管理框架与我国《企业内部控制基本规范》中所规定的内部控制目标进行的比较。标准或规范对内部控制目标的规定有所差异,主要是因为第一,确定控制目标的设定基础。有的以内部会计控制为基础设定(如1949年的定义),有的以内部控制为基础来设定,有的以风险管理为基础设定;第二,颁布这些标准或规范的机构不同。有的从企业层面颁布,有的从行业层面颁布,有的从监管层面颁布。反观我国基本规范,相较于企业风险管理框架,多了一个资产安全目标,资产安全是企业展开各种经济活动的物质前提,但是从目标的排列次序上可以看出,我国的基本规范中规定的次序恰恰与企业风险管理报告要求的相反,这是结合我国基本实情的具体规定。一般认为,首先,企业应当在合规合法的前提下开展活动,违背了这项原则,其他目标再好也是纸上谈兵。其次,保证合规合法目标实现的基础之上,资产作为企业经济活动的物质前提,应当保证实现资产安全的目标。再次,企业应当保证财务报告及相关信息的真实完整,以便于利益相关者做出决策。与此同时,企业应当回归到日常经营管理活动当中来,提高企业的经营效率和效果,提高经营业绩是企业的大势所趋。最后,在上述四个目标实现的基础上,提出了企业的发展战略。2、我国内部控制目标演进过程我国的相关法规制度对内部控制目标的界定也是一个不断演进的过程,我国相关法规、制度对内部控制目标的界定,可以分为三个发展演进阶段。第一阶段,外部化阶段。强调内部会计控制,突出财务报告的真实完整,主要表现在《独立审计具体准则第9号——内部控制和审计风险》(体现内部控制为审计服务)、财政部《内部会计控制规范一基本规范》等。第二阶段,内部化阶段。强调内部控制,在保证财务报告真实完整的前提下提高经营的效率和效果,主要表现在《中国注册会计师审计准则第1211号》(体现风险导向的审计内涵)、上交所《上市公司内部控制指引》、深交所《上市公司内部控制指引》等。第三阶段,风险管理阶段。强调企业风险管理,主要表现在五部委《企业内部控制基本规范》。以上三个阶段说明我国内部控制目标的发展是在借鉴国外最佳实践的基础上,关于内部控制理念与实践的提升。(二)内部控制要素的比较纵观内部控制的历史演进可以发现,从最早的内部控制“一要素”阶段——内部牵制阶段,“二要素”阶段—一内部控制制度阶段,“三要素”阶段—一内部控制结构阶段,到“五要素”阶段——内部控制整合框架阶段,再到“八要素”阶段—一风险管理整合框架阶段,内部控制的发展历史实际上也是内部控制要素不断充实和丰富的过程。内部控制基本要素反映了内部控制的内容,这些要素及其构成方式与整个控制过程整合在一起,决定着控制的内容与形式。企业风险管理框架在内部控制整体框架的基础上,将风险评估分解为目标制定、事项识别、风险评估和风险应对四个要素,纳入风险管理流程,突出了风险管理的重要性。而基本规范是五要素的体系结构,一方面继承内部控制整体框架的理论成果,另一方面适当体现企业风险管理框架的先进理念,结合我国国情的基础上将两者有效结合。十七、内部控制的重要性内部控制作为现代组织管理框架的重要组成部分,是一个组织持续发展的机制和重要保证。现代组织理论和管理实践表明,组织的一切管理工作,都要从建立与健全内部控制制度开始;组织的一切活动,都无法游离于内部控制之外。“得控则强,失控则弱,无控则乱”,内部控制的重要性主要体现在以下4个方面。(一)内部控制是实现企业发展战略的基础企业的发展不能是为现在而发展,而应该是为未来而发展,必须要有一个长期的目标。企业的发展战略是企业对全局的一种总体设想,是从宏观的角度对企业的未来的一种较为理想的设定。它所提出的是企业整体发展的总任务和总要求,它所规定的是整体发展的根本方向。因此,人们所提出的企业发展战略总是高度概括的,而且着眼于未来和长远。一般认为,要实现企业长远的发展战略就要有健全有效的内部控制作为支撑。实践证明,在我国经济快速发展的背景下,只有建立和实施科学的内控体系,才能提升风险防范能力,实现企业可持续发展战略。在西方,内部控制提出得较早,相关的法律法规也对此有了明确的要求。而在我国,具有强制性要求的内部控制基本规范形成较晚,许多企业并没有自发地认识到建设与执行内部控制的重要性,因此,在与国外企业交往的过程中,常常由于这方面的欠缺而遭到不公正的待遇。企业应该意识到,内部控制及其评价制度不只是为了满足外部强制要求,而应该最终成为一种自发的行动。建设和完善内部控制体系是我国企业融入国际社会和健康、可持续发展的必由之路。(二)内部控制是提高企业经营管理效率的保证内部控制产生于组织管理的需要,存在于组织经营管理活动之中,是组织内部管理的重要组成部分,这就决定了内部控制的主体是组织的管理部门和具体执行各项控制措施的人员,企业内部控制划分为内部管理控制与内部会计控制两大类。内部管理控制制度是指那些对会计业务、记录和报表的可靠性没有直接影响的内部控制。内部会计控制是指那些对会计业务、记录和报表的可靠性有直接影响的内部控制,通过这种控制的建立,能维护财产物资的安全、完整,保证会计信息的真实、可靠,保证经营管理活动的经济性、效率性和效果性,保证各项法律和规范的遵守。内部控制贯穿于企业经营管理活动的各个方面,只要企业存在经济活动和经营管理,就需要建立、健全企业的内部控制并加强内部控制。(三)内部控制是提高企业信息质量的保证众所周知,在信息化时代,信息足以决定一个企业的兴衰存亡。首先,高质量的报告信息将为管理当局提供准确而完整的信息,用以支持管理当局的决策和对主体活动及业绩的监控。同时,高质量的对外报告和披露有助于企业的外部投资者、债权人等利益相关者以及监管当局做出正确的决策。有效的内部控制系统通过职务分离、岗位轮换、内部审计等控制方法及手段对企业信息的记录和报告过程进行全面持续的监控,及时发现和纠正各种错误与舞弊,保证企业信息能够真实完整地反映企业经营活动的实际情况。反思我国近年来的一系列财务舞弊案件,如红光实业、银广夏、蓝田股份等,其组织的内部控制失效负有不可推卸的责任。国内外证券市场的财务丑闻,使得广大投资者蒙上厚重的心理阴影,要求规范上市公司财务报告的呼声越来越高。有效的内部控制,对于重塑投资者的信心,维护资本市场的公平和透明,进而保护投资者利益与国家经济安全意义重大。(四)内部控制是加强企业制度管理的根本现代企业制度是指以市场经济为基础,以完善的企业法人制度为主体,以有限责任制度为核心,以公司企业为主要形式,以产权明晰、权责明确、政企分开、管理科学为条件的新型企业制度。企业是一系列“契约的联结”,由于委托人不能直接观测到代理人选择了什么行动,委托人和代理人之间存在信息不对称,具有机会主义倾向的管理当局会利用自己的信息优势,发生偷懒、不当消费等行为,以牺牲委托人的利益为代价,使自己的利益最大化。因此,企业所有者需要监督代理人,防止代理关系下的信息不对称,降低代理成本,实现公司治理目标,从而有助于最大限度地满足企业所有者的权益。同时,通过不相容职务分离控制、授权审批控制、会计系统控制、资产安全控制、绩效考评控制等手段形成各司其职、各负其责、相互制约的工作机制,逐渐推动企业管理水平与会计信息质量的提升,提升经营的效率和效果。十八、内部控制的局限性依据唯物辩证法的观点,任何事物都不可能尽善尽美,内部控制也有其两面性:一方面它对企业预期目标具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。一般而言,内部控制的局限性表现在以下几个方面。1、成本限制内部控制受到成本与效益原则的限制,内部控制系统所需求的保证水平有必要根据其成本而定。一般来说,控制程序的成本不能超过风险或错误可能造成的损失和浪费。否则,再好的控制措施和方法也将失去意义。由于存在资源稀缺问题,企业必须考虑建立控制的相应成本。般而言,用于衡量控制成本与收益的标准不同。控制成本量化较为容易,控制效益量化则相当复杂,难免包括主观的评估。在评估潜在收益时可以考虑以下特定因素:不理想情形发生的可能性、各项活动的特性、时间价值有可能对实体造成的潜在财务或经营影响。此外,成本效益决策的复杂性还在于当控制与管理或运营过程相结合,或“纳入”管理或营运过程时,很难区分哪些是控制的成本与效益,哪些是管理或营运的成本与效益。同样,若干项控制措施组合在一起,在很多时候,可用以防范或减轻某一特定的风险,但对具体单项的控制成本与效益则很难估计。另外,控制成本与效益的估计,也会因单位或业务性质的不同而有所侧重。高风险活动明确要求进行成本收益分析,而低风险活动则可以省略。2、人为失误内部控制的设计会受到设计人员经验和知识水平的限制,因而可能存在缺陷。同时,执行人员的粗心大意、精力分散、判断失误以及对指令的误解等,也可能使内部控制系统失控或陷于雍疾。例如,经营决策必须在规定的时间内,根据所掌握的信息,在经营行为的压力之下通过人为判断来做出。根据事后的剖析,有些基于人为判断的决策,并不能产生预期的效果,而且可能需要做出改变。3、串通舞弊两人或多人的合谋活动可能导致内部控制的失效。从事犯罪或者试图隐瞒某项行为的个人,通常会设法改变财务数据或其他管理信息,使其不能为内部控制系统所识别。例如,执行一项重要控制职能的员工可能会与客户、供应商或其他员工串通。不同级别的销售人员或部门经理有可能合谋绕过控制,以使所报告的成果达到预算或激励目标。因此,在实际工作中,如果处于不相容职务上的相关人员相互串通、相互勾结,失去了不相容职务之间相互制约的基本前提,内部控制也就很难发挥作用。4、滥用职权各种控制程序是管理工具,但任何控制程序都不能发现和防止那些负责执行监督控制的管理人员滥用职权或不当用权。管理权的干预直是导致许多重大舞弊发生和财务报告失真的一个重要原因。在某些情况下,对于担任控制职能的人员越权管理、滥用职权,即使具有良好设计的内部控制,也不能发挥其应有的作用。内部控制作为企业管理的组成部分,理所当然地要按照管理人员的意图运行,尤其是对企业负责人的决策更具有决定性的作用。决策出了问题,贯彻决策人意图的内部控制也就失去了其应有的控制作用。5、制度失效内部控制制度是针对制度制定时的经济业务设计的,内部控制可能会因经营环境、业务性质的改变而削弱或失效,可能会对不正常的或未预料到的业务类型失去控制能力。企业处于经常变化的环境之中,为保持竞争力,势必要经常调整经营策略,这就会导致原有的控制制度对新增的业务内容失去控制作用的情况发生。6、例外事件内部控制主要是围绕着企业正常的生产经营活动,针对经常性的业务和事项进行的控制。但在现实企业中,由于复杂多变的外部环境使得企业常常会面对一些意外和偶发事件,而这些业务或事项由于其特殊性和非经常性,没有现成的规章制度可循,造成了内部控制的盲点。也就是说,内部控制的一个重大缺陷在于它不能应对例外事件。企业在处理这些事项时,往往更多地凭借管理层的知识和经验以及对环境变化的感知度,这就是所谓的“例外管理原则”。十九、项目概况(一)项目基本情况1、承办单位名称:xxx有限责任公司2、项目性质:新建3、项目建设地点:xxx(待定)4、项目联系人:潘xx(二)主办单位基本情况公司始终坚持“人本、诚信、创新、共赢”的经营理念,以“市场为导向、顾客为中心”的企业服务宗旨,竭诚为国内外客户提供优质产品和一流服务,欢迎各界人士光临指导和洽谈业务。公司在发展中始终坚持以创新为源动力,不断投入巨资引入先进研发设备,更新思想观念,依托优秀的人才、完善的信息、现代科技技术等优势,不断加大新产品的研发力度,以实现公司的永续经营和品牌发展。公司注重发挥员工民主管理、民主参与、民主监督的作用,建立了工会组织,并通过明确职工代表大会各项职权、组织制度、工作制度,进一步规范厂务公开的内容、程序、形式,企业民主管理水平进一步提升。围绕公司战略和高质量发展,以提高全员思想政治素质、业务素质和履职能力为核心,坚持战略导向、问题导向和需求导向,持续深化教育培训改革,精准实施培训,努力实现员工成长与公司发展的良性互动。公司坚持诚信为本、铸就品牌,优质服务、赢得市场的经营理念,秉承以人为本,始终坚持“服务为先、品质为本、创新为魄、共赢为道”的经营理念,遵循“以客户需求为中心,坚持高端精品战略,提高最高的服务价值”的服务理念,奉行“唯才是用,唯德重用”的人才理念,致力于为客户量身定制出完美解决方案,满足高端市场高品质的需求。(三)项目建设选址及用地规模本期项目选址位于xxx(待定),占地面积约74.00亩。项目拟定建设区域地理位置优越,交通便利,规划电力、给排水、通讯等公用设施条件完备,非常适宜本期项目建设。(四)项目总投资及资金构成本期项目总投资包括建设投资、建设期利息和流动资金。根据谨慎财务估算,项目总投资32001.12万元,其中:建设投资25766.04万元,占项目总投资的80.52%;建设期利息585.80万元,占项目总投资的1.83%;流动资金5649.28万元,占项目总投资的17.65%。(五)项目资本金筹措方案项目总投资32001.12万元,根据资金筹措方案,xxx有限责任公司计划自筹资金(资本金)20046.15万元。(六)申请银行借款方案根据谨慎财务测算,本期工程项目申请银行借款总额11954.97万元。(七)项目预期经济效益规划目标1、项目达产年预期营业收入(SP):67700.00万元。2、年综合总成本费用(TC):56592.04万元。3、项目达产年净利润(NP):8115.33万元。4、财务内部收益率(FIRR):18.50%。5、全部投资回收期(Pt):6.19年(含建设期24个月)。6、达产年盈亏平衡点(BEP):25538.86万元(产值)。(八)项目建设进度规划项目计划从可行性研究报告的编制到工程竣工验收、投产运营共需24个月的时间。二十、公司简介(一)基本信息1、公司名称:xxx有限责任公司2、法定代表人:潘xx 3、注册资本:1340万元4、统一社会信用代码:xxxxxxxxxxxxx 5、登记机关:xxx市场监督管理局6、成立日期:2014-7-2 7、营业期限:2014-7-2至无固定期限8、注册地址:xx市xx区xx(二)公司简介公司注重发挥员工民主管理、民主参与、民主监督的作用,建立了工会组织,并通过明确职工代表大会各项职权、组织制度、工作制度,进一步规范厂务公开的内容、程序、形式,企业民主管理水平进一步提升。围绕公司战略和高质量发展,以提高全员思想政治素质、业务素质和履职能力为核心,坚持战略导向、问题导向和需求导向,持续深化教育培训改革,精准实施培训,努力实现员工成长与公司发展的良性互动。公司坚持诚信为本、铸就品牌,优质服务、赢得市场的经营理念,秉承以人为本,始终坚持“服务为先、品质为本、创新为魄、共赢为道”的经营理念,遵循“以客户需求为中心,坚持高端精品战略,提高最高的服务价值”的服务理念,奉行“唯才是用,唯德重用”的人才理念,致力于为客户量身定制出完美解决方案,满足高端市场高品质的需求。(三)公司主要财务数据公司合并资产负债表主要数据项目。
""""""此处省略40%,请登录会员,阅读正文所有内容。这里是常见问题内容示例,可替换为实际内容。
