RV减速器公司内部控制分析【参考】

泓域/RV减速器公司内部控制分析RV减速器公司内部控制分析xx有限公司目录一、 公司简介 4公司合并资产负债表主要数据 5公司合并利润表主要数据 5二、 控制活动类业务流程 5三、 控制手段类业务流程 21四、 控制活动的基本原理 27五、 内部控制的种类 28六、 企业文化 33七、 人力资源 37八、 控制的层级制度 41九、 内部环境如何发挥作用 43十、 家族治理模式的主要内容 44十一、 家族治理模式的评价 48十二、 公司治理模式趋同论 49十三、 公司治理与公司管理的关系 55十四、 产业环境分析 57十五、 人形机器人对零部件的核心要求在于小型、轻量、集成 58十六、 必要性分析 58十七、 项目简介 59十八、 组织架构分析 63劳动定员一览表 63十九、 法人治理 65二十、 SWOT分析说明 81二十一、 发展规划 92一、 公司简介(一)基本信息1、公司名称:xx有限公司2、法定代表人:侯xx3、注册资本:1340万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2015-7-157、营业期限:2015-7-15至无固定期限8、注册地址:xx市xx区xx(二)公司简介公司始终坚持“人本、诚信、创新、共赢”的经营理念,以“市场为导向、顾客为中心”的企业服务宗旨,竭诚为国内外客户提供优质产品和一流服务,欢迎各界人士光临指导和洽谈业务。
公司在“政府引导、市场主导、社会参与”的总体原则基础上,坚持优化结构,提质增效不断促进企业改变粗放型发展模式和管理方式,补齐生态环境保护不足和区域发展不协调的短板,走绿色、协调和可持续发展道路,不断优化供给结构,提高发展质量和效益牢固树立并切实贯彻创新、协调、绿色、开放、共享的发展理念,以提质增效为中心,以提升创新能力为主线,降成本、补短板,推进供给侧结构性改革三)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额3885.903108.722914.43负债总额2325.581860.461744.18股东权益合计1560.321248.261170.24公司合并利润表主要数据项目2020年度2019年度2018年度营业收入10061.868049.497546.40营业利润1797.281437.821347.96利润总额1578.991263.191184.24净利润1184.24923.71852.65归属于母公司所有者的净利润1184.24923.71852.65二、 控制活动类业务流程为了有效保证公司各项经营活动高效地运作,保证会计信息的可靠、完整,资产安全,有效地降低公司经营风险,《企业内部控制应用指引》从业务层面将企业的活动分为资金活动、采购业务、资产管理、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告九个方面,并逐一做了说明。
下面以《企业内部控制应用指引》为基础,介绍业务层面的九个控制流程一)资金活动资金活动是指企业筹资、投资和资金营运等活动的总称资金是企业生产经营循环的血液,是企业生存和发展的基础,决定着企业的竞争能力和可持续发展能力企业资金活动中可能存在的风险无一不是重要风险,一旦转变为现实,则危害重大概括地讲,企业资金活动面临的重要风险包括:筹资决策不当,引发资本结构不合理或无效融资,可能导致企业筹资成本过高或债务危机;企业投资决策失误引发盲目扩张或丧失发展机遇,可能导致资金链断裂或资金使用效益低下;资金调度不合理、营运不畅,可能导致企业陷入财务困境或资金冗余;资金活动管控不严,可能导致资金被挪用、侵占、抽逃或遭受欺诈针对上述风险,资金活动应用指引分别对筹资、投资和资金营运活动提出下列管控措施1)根据筹资目标和规划,结合年度全面预算,拟订筹资方案,并对筹资方案进行科学论证;重大筹资方案还应当形成可行性研究报告,全面反映风险评估情况2)对筹资方案进行严格审批后,按照规定权限和程序筹集资金同时,严格按照筹资方案确定的用途使用资金,防止资金挪用;确需改变资金用途的,应当履行相应的审批程序3)加强债务偿还和股利支付环节的管理,对偿还本息和支付股利等做出适当安排,防止发生违约风险,导致诉讼损失。
4)根据投资目标和规划,合理安排资金投放结构,科学确定投资项目,拟订投资方案,重点关注投资项目的收益和风险;选择投资项目应当突出主业,谨慎从事衍生金融产品等高风险投资如,在国际金融危机中,我国少数企业从事的投资项目偏离主业,同时又缺乏相关专业人才和风险管控经验,导致企业发生巨亏这些教训值得认真汲取5)严格控制采用并购方式进行投资企业的并购风险,重点关注并购对象的隐性债务、承诺事项、可持续发展能力、员工状况及其与本企业治理层及管理层的关联关系,合理确定支付对价,确保实现并购目标这项要求对于我国企业境外并购具有很好的提示作用6)加强对投资方案的可行性研究,并按照规定的权限和程序对投资项目进行决策审批;审批后,与被投资方签订投资合同或协议,明确出资时间、金额、方式、双方权利义务和违约责任等内容7)加强对投资收回和处置环节的控制;对于到期无法收回的投资,应当建立责任追究制度8)加强对资金营运全过程的管理,统筹协调内部各机构在生产经营过程中的资金需求,切实做好资金在采购、生产、销售等各环节的综合平衡,实现资金营运的良性循环,提升资金营运效率二)采购业务采购是指购买物资(或接受劳务)及支付款项等相关活动。
部分企业在办理采购业务时不同程度地存在以下问题:采购计划安排不合理,市场变化趋势预测不准确,造成库存短缺或积压,导致企业生产停滞或资源浪费;供应商选择不当,采购方式不合理,招投标或定价机制不科学,授权审批不规范,致使采购物资质次价高,出现舞弊或遭受欺诈;采购验收不规范,付款审核不严,造成采购物资、资金损失或信用受损为此,采购业务应用指引要求企业加强请购、审批、购买、验收、付款、采购后评估等环节的风险管控,确保物资采购满足企业生产经营需要1)企业的采购业务尽量集中,避免多头采购或分散采购,以提高采购业务效率,降低采购成本,堵塞管理漏洞2)建立采购申请制度,依据购买物资或接受劳务的类型,确定规管部门,明确相关部门或人员的职责权限及相应的请购和审批程序3)建立科学的供应商评估和准入制度,根据市场情况和采购计划合理选择采购方式,建立科学的采购物资定价机制,并根据确定的供应商、采购方式、采购价格等情况签订采购合同,明确双方权利、义务和违约责任4)建立严格的采购验收制度,确定检验方式,由专门的验收机构或验收人员进行验收;对于验收过程中发现的异常情况,应当查明原因并及时处理5)加强采购付款的管理,明确付款审核人的责任和权利,严格审核采购预算、合同、相关单据凭证、审批程序等内容,审核无误后按照合同规定及时办理付款。
6)建立退货管理制度,对退货条件、退货手续、货物出库、退货货款回收等做出明确规定,并在采购合同中明确退货事宜,及时收回退货货款三)资产管理资产是指企业拥有或控制的存货、固定资产和无形资产加强各项资产管理,保证资产安全完整,提高资产使用效能,有利于维持企业正常生产经营,有利于促进企业发展战略目标的实现当前,在企业存货、固定资产和无形资产等资产的管理实务中,存在的问题主要包括:存货积压或短缺,造成流动资金占用过量、存货价值贬损或生产中断;固定资产更新改造不够、使用效能低下、维护不当、产能过剩,致使企业缺乏竞争力、资产价值贬损、安全事故频发或资源浪费:无形资产缺乏核心技术、权属不清、技术落后、存在重大技术安全隐患,导致法律纠纷,企业缺乏可持续发展能力为防范和化解资产管理中存在的这些重要风险,资产管理应用指引针对性提出了如下应对措施1)采用先进的存货管理技术和方法,规范存货管理流程,明确存货取得、验收入库、原料加工、仓储保管、领用发出、盘点处置等环节的管理要求,充分利用信息系统,强化会计、出入库等相关记录,确保存货管理全过程的风险得到有效控制2)根据各种存货采购间隔期和当前库存,综合考虑企业生产经营计划、市场供求等因素,合理确定存货采购日期和数量,确保存货处于最佳库存状态。
3)加强房屋建筑物、机器设备等各类固定资产的维护、清查、处置管理,重视固定资产的技术升级和更新改造,不断提升固定资产的使用效能,确保固定资产处于良好运行状态4)强化对生产线等关键设备运转的监控,严格操作流程,实行岗前培训和岗位许可制度,确保设备安全运转5)严格执行固定资产投保政策,及时办理投保手续6)规范固定资产抵押管理,确定固定资产抵押程序和审批权限等7)加强对品牌、商标、专利、专有技术、土地使用权等无形资产的管理,促进无形资产有效利用,充分发挥无形资产对提升企业核心竞争力的作用四)销售业务销售是指企业出售商品(或提供劳务)及收取款项等相关活动企业应当加强销售、发货、收款等环节的管理,采取有效控制措施规范销售行为,扩大市场份额,确保实现销售目标企业销售过程中存在的重要风险主要包括:销售政策和策略不当,市场预测不准确销售渠道管理不当等,导致销售不畅、库存积压、经营难以为继;客户信用管理不到位,结算方式选择不当,账款回收不力等,造成销售款项不能收回或遭受欺诈;销售过程存在舞弊行为,可能导致企业利益受损销售业务应用指引就此提出了相应的管控措施1)加强市场调查,合理确定定价机制和信用方式,根据市场变化及时调整销售策略,灵活运用多种策略和营销方式,促进销售目标实现,不断提高市场占有率。
2)通过与客户进行业务洽谈、商或谈判,关注客户信用状况、销售定价、结算方式等相关内容,并签署销售合同,明确双方的权利和义务3)销售部门按照经批准的销售合同开具相关销售通知,发货和仓储部门严格按照销售通知所列项目组织发货,确保货物的安全发运4)完善客户服务制度,加强客户服务和跟踪,提升客户满意度和忠诚度,不断改进产品质量和服务水平5)完善应收款项管理制度,明确销售、财会等部门的职责,并严格考核,实行奖惩6)加强应收款项坏账的管理;应收款项全部或部分无法收回的,应当查明原因,明确责任五)研究与开发研究与开发是指企业为获取新产品、新技术、新工艺等所开展的各种研发活动,是企业进行自主创新的重要手段企业通过研发新产品和新技术,创造新工艺,能够增强核心竞争力,促进发展战略实现但是,研究与开发活动通常隐含着重大风险例如,研究项目未经科学论证或论证不充分,可能导致创新不足或资源浪费;研发人员配备不合理或研发过程管理不善,可能导致研发成本过高、舞弊或研发失败;研究成果转化应用不足、保护措施不力,可能导致企业利益受损就此,研究与开发应用指引提出了以下管控措施1)结合研发计划,提出研究项目立项申请,开展可行性研究,编制可行性研究报告。
2)按照规定的权限和程序审批研究项目,重大研究项目应当报经董事会或类似权力机构集体审议决策3)加强对研究过程的管理,合理配备专业人员,严格落实岗位责任制,确保研究过程高效、可控4)建立和完善研究成果验收制度,组织专业人员对研究成果进行独立评审和验收5)明确界定核心研究人员范围和名册清单,签署保密协议,并在劳动合同中约定研究成果归属、离职条件、离职移交程序、离职后保密义务、离职后竞业限制年限及违约责任等内容研发骨干人员的管理,应当引起研发型企业的高度重视6)加强研究成果的开发与保护,形成科研、生产、市场一体化的自主创新机制,促进研究成果转化为实际生产力六)工程项目工程项目是企业自行或者委托其他单位所进行的建造、安装活动工程项目通常与企业发展战略密切相关,周期较长,并涉及大额资金及物资的流转,存在较大的不确定性和风险如果工程立项缺乏可行性研究,或者可行性研究流于形式,决策不当,盲目上马,很可能导致难以实现预期效益或项目失败;如果项目招标暗箱操作,存在商业贿赂,则可能导致中标人实质上难以承担工程项目、中标价格失实及相关人员涉案;如果工程造价信息不对称,技术方案不落实,概预算脱离实际,又可能导致项目投资失控;倘若工程物资质次价高,工程监理不到位,项目资金不落实,还可能导致工程质量低劣,进度延迟或中断;最后,如果竣工验收不规范,最终把关不严,还会导致工程交付使用后存在重大隐患。
为此,《工程项目应用指引》明确指出,企业必须强化对工程建设全过程的监控,制定和完善工程项目各项管理制度,明确相关机构和岗位的职责权限,规范工程立项、招标、造价、建设、验收等环节的工作流程及控制措施,保证工程项目的质量和进度具体要求如下1)根据发展战略和年度投资计划,提出项目建议书,编制可行性研究报告,并组织内部相关机构专业人员进行充分论证和评审在此基础上,按照规定的权限和程序进行决策重大工程项目应当报经董事会或类似决策机构集体审议批准,任何个人不得单独决策或擅自改变集体决策意见2)采用公开招标的方式,择优选择具有相应资质的承包单位和监理单位,规范工程招标的开标、评标和定标工作,不得将应由一个承包单位完成的工程肢解为若干部分发包给几个承包单位3)加强工程造价的管理,明确初步设计概算、施工图预算的编制方法,按照规定的权限和程序进行审核和批准,确保概预算科学合理4)加强对工程建设过程的监控,实行严格的概预算管理和工程监理制度,切实做到及时备料,科学施工,保障资金,落实责任,确保工程项目达到设计要求工程建设过程中涉及项目变更的,应当严格审批:重大项目变更还应当按照项目决策和概预算控制的有关程序和要求重新履行审批手续。
5)收到承包单位的工程竣工报告后,及时编制竣工决算,开展竣工决算审计,办理竣工验收手续企业还应当建立完工项目后评估制度,重点评价工程项目预期目标的实现情况和项目投资效益等并以此作为绩效考评和责任追究的依据七)担保业务担保是企业按照公平、自愿、互利的原则向被担保人提供一定方式的担保并依法承担相应法律责任的行为对外担保涉及被担保人和提供担保人(企业)如果企业对被担保人的资信状况调查不深,审批不严或越权审批,可能导致企业担保决策失误或遭受欺诈;如果对被担保人在担保期内出现财务困难或经营陷入困境等状况监控不力,应对措施不当,又可能会导致企业承担法律责任;如果被担保人和企业在担保过程中存在舞弊行为,则会导致经办审批等相关人员涉案或企业利益受损为此,一般情况下,企业应当严格限制担保业务活动,如确需对外提供担保的,应当在担保业务政策及相关管理制度中明确担保的对象、范围、方式、条件、程序、担保限额和禁止担保等事项,规范调查评估、审核批准、担保执行等环节的工作流程及控制措施,切实防范担保业务风险担保业务应用指引就此提出如下具体要求1)对担保申请人进行资信调查和风险评估,并出具书面报告企业自身不具备条件的,应委托中介机构对担保业务进行调查和评估。
对于符合条件的担保申请人,经办人员应当在职责范围内,按照审批人员批准意见办理担保业务;对于审批人超越权限审批的担保业务,经办人员有权拒绝办理2)加强对子公司担保业务的统一监控,企业内设机构未经授权不得办理担保业务;企业为关联方提供担保的,与关联方存在经济利益或近亲属关系的有关人员在评估与审批环节应当予以回避3)根据审核批准的担保业务订立担保合同,定期监测被担保人的经营情况和财务状况,了解担保项目的执行、资金的使用、贷款的归还、财务运行及风险等情况,确定担保合同有效履行4)加强对担保业务的会计系统控制,建立担保事项台账,及时足额收取担保费用;规范对反担保财产的管理,妥善保管被担保人用于反担保的财产和权利凭证,定期核实财产的存续状况和价值,发现问题及时处理5)在担保合同到期时,全面清理用于担保的财产、权利凭证,按照合同约定及时终止担保关系八)业务外包业务外包是企业利用专业化分工优势,将日常经营中的部分业务委托给本企业以外的专业服务机构或其他经济组织(承包方)完成的经营行为目前,业务外包活动已经广泛应用于电信、金融等各行各业,为企业优化资源配置、加速业务重组、提高经营效率提供了活力但是,企业在将业务外包的同时,也承担着一些重大风险,主要包括:外包范围和价格确定不合理,承包方选择不当,可能导致企业遭受损失;业务外包监控不严、服务质量低劣,可能导致企业难以体现业务外包的优势;业务外包存在商业贿赂等舞弊行为,可能导致企业相关人员涉案。
为此,业务外包应用指引明确指出,存在业务外包活动的企业应当着手建立和完善业务外包管理制度,规定业务外包的范围、方式、条件、程序和实施等相关内容,明确相关机构和岗位的职责权限,强化业务外包全过程的监控,防范外包风险其具体要求如下1)合理确定外包业务范围,综合考虑成本效益原则,权衡利弊,避免将核心业务外包2)拟定业务外包实施方案,按照规定的权限和程序审核批准重大外包业务方案应当提交董事会或类似决策机构审批3)按照批准的业务外包实施方案,择优选择外包业务的承包方,签订外包合同,合理确定外包价格,严格控制外包业务成本,切实做到相关业务外包后的成本在保证质量的前提下低于原经营方式外包业务涉及保密的,还要求企业在外包业务合同或另行签订的保密协议中明确规定承包方的保密义务和责任4)加强业务外包实施的管理,注重与承包方的沟通与协调并对承包方的履约能力进行持续评估有确凿证据表明承包方存在重大违约行为,导致外包业务合同无法履行的,企业应当及时终止合同并更换承包方;承包方违约并造成企业损失的,企业应当进行索赔并追究相关责任人责任九)财务报告财务报告是企业财务信息对外报告的重要形式之一对上市公司而言,财务报告是投资者进行决策的重要依据;对国有企业,则可能成为政府进行经济决策时关注的重要信息来源。
总结我国企业尤其是上市公司近年来财务舞弊和财务管理失误等方面的案例,财务报告应用指引概括出以下相关重要风险:企业财务报告的编制违反会计法律法规和国家统一的会计准则制度,导致企业承担法律责任、遭受损失和声誉受损;企业提供虚假财务报告,误导财务报告使用者,造成报告使用者的决策失误,干扰市场秩序;企业不能有效利用财务报告,难以及时发现企业经营管理中的问题,还可能导致企业财务和经营风险失控为有效防范财务报告过程中的风险,财务报告应用指引明确提出如下要求1)编制财务报告时,重点关注会计政策和会计估计;对财务报告产生重大影响的交易和事项的处理,还要按照规定的权限和程序进行审批2)按照国家统一的会计准则制度规定,根据登记完整、核对无误的会计账簿记录和其他有关资料编制财务报告,做到内容完整、数字真实、计算准确,不得漏报或者随意进行取舍;企业集团还应编制合并财务报表,明确合并财务报表的合并范围和合并方法,如实反映企业集团的财务状况、经营成果和现金流量3)依照法律法规和国家统一的会计准则制度的规定,及时对外提供财务报告;财务报告需经注册会计师审计的,注册会计师及其所在的事务所出具的审计报告应当随同财务报告一并提供。
4)重视财务报告分析工作,定期召开财务分析会议,充分利用财务报告反映的综合信息,全面分析企业的经营管理状况和存在的问题,不断提高经营管理水平同时明确,这些要求也是依据内部控制五要素中“信息与沟通”的相关规定提出的总会计师或分管会计工作的负责人应当在财务分析工作中发挥主导作用;财务分析报告结果应当及时传递给企业内部有关管理层三、 控制手段类业务流程控制手段类指引偏重于“工具”性质,往往涉及企业整体业务或管理此类指引包括四项:全面预算、合同管理、内部信息传递和信息系统一)全面预算全面预算是企业对一定期间的经营活动、投资活动、财务活动等做出的预算安排全面预算作为一种全方位、全过程、全员参与编制与实施的预算管理模式,通过将企业的资金流与实物流、信息流相整合,优化了企业的资源配置,提高了资金的使用效率然而,企业要想使全面预算管理达到预期的效果,必须要特别关注和防范预算管理中的相关风险例如,不编制预算或预算不健全,可能导致企业经营缺乏约束或盲目发展;预算目标不合理、编制不科学,可能导致企业资源浪费或发展目标难以实现;预算缺乏刚性、执行不力、考核不严,可能导致预算管理流于形式为此,全面预算应用指引要求企业加强全面预算工作的组织领导,明确在预算管理体制以及各预算执行单位的职责权限、授权批准程序和工作协调机制的基础上,着重做到以下几点。
1)建立和完善预算编制工作制度,明确编制依据、编制程序、编制方法等内容,确保预算编制依据合理、程序适当、方法科学,避免预算指标过高或过低2)根据发展战略和年度生产经营计划,综合考虑预算期内经济政策、市场环境等因素,按照上下结合、分级编制、逐级汇总的程序,编制年度全面预算企业预算管理委员会应当对预算管理工作机构在综合平衡基础上提交的预算方案进行研究论证,从企业发展全局角度提出建议,形成全面预算草案,并提交董事会审核企业全面预算按照相关法律法规及企业章程的规定报经审议批准后,应当以文件形式下达3)加强对预算执行的管理全面预算一经下达,各预算执行单位必须以此为依据,认真组织各项生产经营和投融资活动,严格预算执行和控制企业预算工作机构和各预算执行单位还应当建立预算执行情况分析制度,定期召开预算执行分析会议,妥善解决预算执行中存在的问题4)建立严格的预算执行考核制度,对各预算执行单位和个人进行考核,切实做到有奖有惩、奖惩分明必要时,企业可实行预算执行情况内部审计制度二)合同管理在市场经济环境下,合同已成为企业最常见的契约形式,甚至可以说,市场经济就是合同经济然而,合同管理往往又是企业内部控制中最为疏忽和薄弱的环节之一。
如果企业未订立合同、未经授权对外订立合同、合同对方主体资格未达要求、合同内容存在重大疏漏和欺诈,会导致企业合法权益受到侵害;合同未全面履行或监控不当,又可能导致企业诉讼失败,经济利益受损;合同纠纷处理不当,则会损害企业利益、信誉和形象为此,合同管理应用指引,有针对性地提出以下要求1)企业对外发生经济行为,除即时结清方式外,应当订立书面合同对于影响重大、涉及较高专业技术或法律关系复杂的合同,应当组织法律、技术、财会等专业人员参与谈判,必要时可聘请外部专业人员参与相关工作;谈判过程中的重要事项和参与谈判人员的主要意见,应当予以记录并妥善保存2)根据协商、谈判结果,拟订合同文本,明确双方的权利义务和违约责任,并严格进行审核合同文本需报经国家有关主管部门审查或备案的,应当履行相应程序3)按照规定的权限和程序与对方当事人签订合同正式对外订立的合同,应当由企业法定代表人或其授权代理人签名或加盖有关印章属于上级管理权限的合同,下级单位不得签订4)加强合同信息安全保密工作,未经批准,不得以任何形式泄漏合同订立与履行过程中涉及的商业机密或国家机密5)遵循诚实信用原则严格履行合同,对合同履行实施有效监控,发现有失公平、条款有误或对方有欺诈行为等情形,或因政策调整、市场变化等客观因素,已经或可能导致企业利益受损,应当按照规定程序及时报告,并经双方协商一致,按照规定权限和程序办理合同变更或解除事宜;合同存在纠正情形的,应依据国家相关法律法规,在规定时效内与对方当事人协商并按照规定权限和程序及时报告,协商无法解决的,根据合同约定选择仲裁或诉讼方式解决。
6)建立合同履行情况评估制度,至少于每年年末对合同履行的总体情况和重大合同履行的具体情况进行分析评估,对分析评估中发现的不足或问题应及时加以改进三)内部信息传递内部信息传递是企业内部各管理层级之间通过内部报告形式传递生产经营管理信息的过程《企业内部控制基本规范》十分重视信息与沟通这一控制要素,多次强调内部信息传递的重要性为此,内部信息传递应用指引梳理出相关重要风险如果企业内部报告系统缺失、功能不健全、内容不完整,可能会影响生产经营有序运行;内部信息传递不通畅、不及时,则可能导致企业决策失误、相关政策措施难以落实;内部信息传递中泄露商业秘密,则会削弱企业核心竞争力针对这些重要风险,内部信息传递应用指引要求企业建立科学的内部信息传递机制,明确内部信息传递的内容、保密要求、传递方式以及各管理层级的职责权限等,促进内部报告的有效利用,以便充分发挥内部报告的作用具体要求如下1)根据发展战略、风险控制和业绩考核要求,科学规范不同级次内部报告的指标体系,采用经营快报等多种形式,全面反映与企业生产经营管理相关的各种内外部信息2)制定严密的内部报告流程,充分利用信息技术,强化内部报告信息集成和共享,将内部报告纳入企业统一信息平台,构建科学的内部报告网络体系。
3)拓宽内部报告的渠道,通过落实奖惩措施等多种有效方式,广泛收集合理化建议4)重视内部报告的使用企业各级管理人员应当充分利用内部报告管理和指导企业的生产经营活动,及时反映全面预算的执行情况,协调企业内部相关部门和各单位的运营进度;企业应当有效利用内部报告进行风险评估,准确识别和系统分析企业生产经营活动中的内外部风险,确定风险应对策略四)信息系统信息系统是信息内部传递和信息对外报告的技术手段,是企业利用计算机和通信技术,对内部控制进行集成、转化和提升所形成的信息化管理平台通过信息系统强化内部控制,有利于减少人为因素提高控制的效率和效果同时也应意识到,信息系统自身也存在风险,需要加强管理和控制如果企业信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下;系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制;系统运行维护和安全措施不到位,可能导致信息泄漏或毁损,系统无法正常运行为此,信息系统应用指引指出企业应当结合组织架构、业务范围、地域分布、技术能力等因素,制订信息系统建设整体规划,加大投入力度,有序组织信息系统开发、运行与维护,优化管理流程,防范经营风险。
具体要求如下1)根据信息系统建设整体规划提出项目建设方案,明确建设目标、人员配备、职责分工、经费保障和进度安排等相关内容,按照规定的权限和程序审批后实施2)开发信息系统,应当将生产经营管理业务流程、关键控制点和处理规则嵌入系统程序,实现手工环境下难以实现的控制功能3)加强信息系统开发全过程的跟踪管理,组织开发单位与内部各单位的日常沟通和协调,督促开发单位按时保质完成编程工作对配备的硬件设备和系统软件进行检查验收,组织系统上线运行等企业还应当组织独立于开发单位的专业人员对开发完成的信息系统进行验收测试,并做好信息系统上线的各项准备工作4)加强信息系统运行与维护的管理,制定信息系统工作程序、信息管理制度以及各模块子系统的具体操作规范,及时跟踪、发现和解决系统运行中存在的问题,确保信息系统按照规定的程序、制度和操作规范持续稳定运行5)重视信息系统运行中的安全保密工作,确定信息系统的安全等级,建立不同等级信息的授权使用制度、用户管理制度和网络安全制度,并定期对数据进行备份,避免损失对于服务器等关键信息设备,未经授权,任何人不得接触四、 控制活动的基本原理企业开展经营活动的目的是有效、高效地使用资源。
如何保证有效、高效使用资源?一般认为,企业的资源是有限的,有限的资源一定能管控,风险应该被有效控制如何控制?由于企业资源被各种活动(如交易、经济事项、经营业务等)使用,因此控制了活动就管理了资源由于活动都要进入相应流程(如资金活动流程、采购业务流程、资产管理流程、销售业务流程、研究与开发流程等),因此,控制活动的总体思路是:通过实施流程控制,在流程中找关键风险点(即控制点),以达到有效管控资源的目标控制了流程也就控制了活动,企业资源融入流程后形成了企业控制架构控制行为(政策和程序)也并非盲目实施,我国《企业内部控制基本规范》规定的控制程序包括不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制、绩效考评控制和合同控制等不同国家、不同时期控制程序不尽相同,这是由内部控制的动态过程观确定的COSO报告与我国《企业内部控制基本规范》在控制活动内容方面的比较,通过比较可以看出,两者之间没有太大的区别,预算控制实际上是从授权审批控制中分离出来的政策和程序,从对授权审批控制的理解而言,预算控制属于日常经营管理活动按照既定程序和原则实施的控制企业应当根据内部控制目标,结合风险应对策略,依据流程控制原理,综合运用控制程序,对各种业务和事项实施有效控制。
控制行为的主要目的是降低风险,针对的是风险降低应对策略五、 内部控制的种类内部控制按控制内容可分为一般控制和应用控制,按控制地位可分为主导性控制和补偿性控制,按控制功能可分为预防性控制和发现性控制,按控制时序可分为原因控制、过程控制和结果控制一)按控制内容分为一般控制和应用控制1、一般控制般控制是指对企业经营活动赖以进行的内部环境所实施的总体控制,也称基础控制或环境控制它包括组织控制、人员控制、业务记录以及内部审计等内容这类控制的特征,是并不直接地作用于企业的生产经营活动,而是通过应用控制对全部业务活动产生影响1)合法性控制,即用各种方法检查所记录的经济业务,以保证其能够如实反映经济事项在会计基础控制方面,它主要通过由熟悉会计制度的人员审查会计文件,以确定所记录的业务是否真正发生,检查其处理过程是否与规定的程序相一致,查明业务处理是否经过授权与批准,有无越权行事等行为,以及是否进行了严格的监督和审核2)正确性控制,即为了确保单位每笔经济业务的发生都能够及时用正确的金额与账户记载的一种控制它通过建立发生额计算、余额计算、账户分类检查、双重核对、事先控制与分工牵制等方法来保证会计记录的正确性。
3)完整性控制,即保证发生的一切合法的经济业务均记入控制文件的一种控制它主要通过凭证的连续编号、总额控制、登记账簿、档案管理并运用备忘录等手段来保证记录的完整性现在,实行会计电算化的单位已由计算机解决部分完整性的控制工作4)一致性控制,即保证记录一致性的控制它主要通过实地盘存、对内对外账实核对、差异分析、调账等方法来保证会计记录的一致性2、应用控制应用控制是指直接作用于企业生产经营业务活动的具体控制,也称业务控制,如业务处理程序中的批准与授权、审核与复核以及为保证资产安全而采用的限制接近等控制这类控制的特征,在于它们构成了生产经营业务处理程序的一部分,并都能够防止和纠正一种或几种错弊二)按控制地位分为主导性控制和补偿性控制1、主导性控制主导性控制是指为实现某项控制目标而首先实施的控制如凭证连续编号可以保证所有业务活动都得到记录和反映,因此,凭证连续号对于保证业务记录的完整性就是主导性控制;为实现组织的战略目标,管理层要根据组织规划指导各项生产及经营管理工作,并组织专门机构和人员进行定期或不定期的检查,对于发现的偏差进行分析,找出问题的成因、采取措施、予以纠正这里,管理层的组织专门机构和人员开展的定期或不定期检查活动对于发现偏差就是主导性控制。
预防性控制和发现性控制则是为了预防、检查和纠正不利的结果,在正常情况下,主导性控制能够防止错误和舞弊的发生,但如果主导性控制存在缺陷,不能正常运行时,就必须由其他的控制措施进行补充2、补偿性控制补偿性控制就是针对某些环节的不足或缺陷而采取的控制措施能够全部或部分弥补主导性控制的缺陷,主要是为了把风险暴露限制在一定的范围内如果凭证没有连续编号,有些业务活动就可能得不到记录这时,实施凭证、账证、账账之间的严格核对,就可以基本上保证业务记录的完整性,避免遗漏重大的业务事项因此,“核对”相对于凭证“连续编号”来说,就是保证业务记录完整性的一项补偿性控制由独立于银行存款收支业务的人员进行银行存款的核对和调整,是对收支业务中存在的薄弱环节的一种补偿性控制一项控制和其他控制之间存在一定联系,当该项控制存在控制缺陷的时候如果其他控制执行有效,可以有效地降低该缺陷导致财务报告错报的影响程度,而且所影响金额也可以明确,那么其他控制就是该控制的补偿性控制从上述分析可见,主导性控制与预防性控制存在密切的联系,都是在实现有利结果的同时,避免不利结果的发生但是,两者也有一定的差别三)按控制功能分为预防性控制和发现性控制1、预防性控制预防性控制是指为防止错误和非法行为的发生,或尽量减少其发生机会所进行的一种控制。
它主要解决“如何能够在一开始就防止错弊的发生”这个问题预防性控制是由不同人员或职能部门在履行各自职责的过程中实施的,属于操作性的控制预防性控制措施主要包括职务分离、监督性检查、双重检查、编辑校验、合理性校验、完整性校验以及正确性校验等2、发现性控制发现性控制是指为及时查明已发生的错误和非法行为或增强企业发现错弊机会的能力所进行的各项控制它主要是解决“如果错弊仍然发生,如何查明”的问题如果缺乏发现性控制,当预防性控制实施存在困难时,有关人员就会为所欲为,使控制失败:更为严重的是由于组织难以及时发现存在的问题及影响,从而不能及时采取措施加以解决,从而加大损失影响范围及程度一般认为,预防性控制优于发现性控制,因为预防性控制能够在事前防止损失的发生,降低风险但是,真正全面地采取预防性控制是相当困难的,实际工作中风险很难百分之百地预防,所以必须将两者结合起来控制四)按控制时序分为原因控制、过程控制和结果控制1、原因控制原因控制也称事先控制,是指企业单位为防止人力、物力、财力等资源在质和量上发生偏差,而在行为发生之前所实施的内部控制2、过程控制过程控制也称事中控制,是指企业单位在生产经营活动过程中针对正在发生的行为所进行的控制。
3、结果控制结果控制也称事后控制,是指企业单位针对生产经营活动的最终结果而采取的各项控制措施六、 企业文化企业文化是指企业在生产经营实践中逐步形成的、被整个团队所认同并遵守的价值观、经营理念和企业精神,以及在此基础上形成的行为规范的总称良好的企业文化对企业有直接的促进作用根据经验得知,各项制度都有失效的时候,而当制度失效的时候,企业经营靠的就是企业文化它作为一个企业的中枢神经,支配着人们的思维方式、行为方式建设企业文化,培育积极向上的价值观、诚实守信的经营理念、为社会创造财富并积极履行社会责任的企业精神,可以增强员工对企业的认同感,增强企业的竞争力《企业内部控制基本规范》第十八条规定,企业应当加强文化建设,培育积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓创新和团队协作精神,树立现代管理理念,强化风险意识在我国,关于企业文化的表现形式最流行的观点是将其划分为4个方面:物质文化、行为文化、制度文化和精神文化企业物质文化是指以客观物体及其相应组合为表现形式的文化它由企业的物质环境、生产设备、最终产品与包装设计等构成由于物质文化的表现形式相对直观、容易“触摸”,所以,物质文化也被称为“表层文化”。
如日本丰田汽车表现出的是省油“小型”“质量可靠”的文化;IBM计算机表现出的则是“经典”“可靠”“性能优异”的文化企业行为文化是指企业员工在生产经营、学习娱乐中产生的活动文化它包括企业经营、教育宣传、人际关系活动、文娱体育活动中产生的文化现象它是企业经营作风、精神面貌、人际关系的动态体现,也是企业精神、企业价值观的折射行为文化比物质文化“隐藏”得相对深一些但也比较容易观察与感知,所以它仍然属于“浅层文化”如海尔的售后服务人员及时、快速、优质的售后服务行为,所表现出的“真诚到永远”的文化企业制度文化是由企业制度形态、组织形态和管理形态构成的外显文化,一般包括企业的经营制度和企业的管理制度一方面,它是精神文化这一抽象东西的具体体现;另一方面,它也是指导和约束员工行为文化和物质文化建设的纲领性东西制度文化是精神文化与物质文化的“中介”,属于“中层文化”企业精神文化是指在内外部环境的影响下,企业在长期的生产经营过程中形成的精神成果和文化观念它主要由经营哲学、道德观念以及企业价值观等因素构成它是企业各种活动的指导思想,属于“核心文化”企业文化是企业的灵魂,渗透于企业的一切经营管理活动之中,是推动企业持续发展的不竭动力。
一)企业文化的主要风险企业应当明确企业文化面临的主要风险,以及这些风险可能导致的后果1)企业缺乏积极向上的企业文化,导致员工丧失对企业的信心和认同感,缺乏凝聚力和竞争力2)缺乏开拓创新、团队协作和风险意识,导致企业发展目标难以实现,影响可持续发展3)企业缺乏诚实守信的经营理念,导致舞弊事件的发生,造成企业损失,影响企业信誉二)企业文化风险的应对措施针对上述风险及影响,企业采取的应对措施包括以下几个方面1)积极培育具有自身特色的企业文化,充分体现企业特色的发展愿景、积极向上的价值观、诚实守信的经营理念、履行社会责任和开拓创新的企业精神,以及团队协作和风险防范意识,以此引导和规范员工行为,打造以主业为核心的企业品牌,形成整体团队的向心力,促进企业长远发展这项应对措施同时也表明,打造企业主业品牌应当作为企业文化建设中的重要内容2)重视并购重组后的企业文化建设,平等对待被并购方的员工,促进并购双方的文化融合这是基于当前企业并购实务中企业文化融合问题特别提供的指引,应引起相关企业的高度重视3)要求董事、监事、经理和其他高级管理人员在企业文化建设中发挥主导和垂范作用,以自身的优秀品格和脚踏实地的工作作风,带动影响整个团队,共同营造积极向上的企业文化环境。
这充分说明,企业文化建设既要注重“上下结合”,更应注重企业治理层和经理层的示范作用4)要求企业加强企业文化的宣传贯彻,促进文化建设在内部各层级的有效沟通,并确保全体员工共同遵守;同时,要求企业文化建设融入生产经营全过程,切实做到文化建设与发展战略的有机结合,增强员工的责任感和使命感,规范员工行为方式,使员工自身价值在企业发展中得到充分体现也就是说,企业文化建设不能停留在企业最高层,不能停留在文本上,不能停留在泛泛的宣贯上,不能脱离生产经营过程,不能背离发展战略,而应融入企业的肌体、汇入企业的血脉七、 人力资源企业的人力资源是指企业为组织生产经营活动而录(任)用的各种人员,包括董事、监事、高级管理人员和全体员工而内部控制的实施主体包括董事会、监事会、经理层和全体员工,涵盖了企业几乎所有的内部人员因此,人力资源控制水平的高低将直接影响到企业内部环境的质量《企业内部控制基本规范》第十六条要求企业应当制定和实施有利于企业可持续发展的人力资源政策人力资源政策应当包括员工的聘用、培训、辞退和辞职,员工的薪酬、考核、晋升与奖惩,关键岗位员工的强制休假制度和定期岗位轮换制度,掌握国家秘密或重要商业秘密的员工离岗的限制性规定,以及有关人力资源管理的其他政策。
企业应当重视人力资源建设,根据发展战略,结合人力资源现状和未来需求,建立人力资源发展目标,制订人力资源总体规划和能力框架体系,优化人力资源整体布局,明确人力资源的引进、开发、使用、培养、考核、激励、退出等管理要求,实现人力资源的合理配置,全面提升企业核心竞争力一)人力资源管理操作流程为了加强人力资源的内部控制,充分调动整体团队的积极性、主动性和创造性,全面提升企业的核心竞争力,企业一般可以根据人力资源管理操作流程分为人力资源引进与开发、人力资源的使用与退出和人力资源的评估与信息披露3个方面1、人力资源的引进与开发首先,企业应当根据人力资源总体规划,结合生产经营实际需求,制订年度人力资源需求计划,完善人力资源引进制度,规范工作流程,按照计划、制度和程序组织人力资源引进工作;其次,根据人力资源能力框架要求,明确各岗位的职责权限、任职条件和工作要求,通过公开招聘等多种方式选聘优秀人才;再次,企业应该建立严格的录用审批制度,对应聘人员进行严格的筛选并录用,在选聘人员之后,与其依法签订劳动合同;最后,对员工进行定期的培训与教育,提高员工的素质和技能2、人力资源的使用与退出企业应建立完善的激励约束机制,设置科学的业绩考核指标体系,对各级管理人员和全体员工进行严格考核与评价,以此作为确定员工薪酬、职级调整和解除劳动合同等的重要依据,确保整个团队处于持续优化状态。
3、人力资源的评估与信息披露企业应当定期对年度人力资源计划执行情况进行评估,总结人力资源管理经验,分析存在的主要缺陷和不足,完善人力资源政策,促进企业整体团队充满活力和生机企业应该依法披露报告期末在职员工数量、专业构成、教育程度等信息,以适当的形式披露人力资源政策可能存在的重大风险因素及其应对措施二)人力资源的主要风险企业应当明确人力资源面临的主要风险,以及这些风险可能导致的后果1)人力资源缺乏或过剩、结构不合理、开发机制不健全,导致企业发展战略可能难以实现2)人力资源激励约束制度不合理、关键岗位人员管理不完善,导致人才流失、经营效率低下3)人力资源退出机制不当,导致法律诉讼或企业声誉受损三)人力资源风险的应对措施针对上述风险及影响,企业采取的应对措施包括以下几个方面1)企业应当根据人力资源总体规划,结合生产经营实际需要,制订年度人力资源需求计划也就是说,人力资源要符合发展战略需要,符合生产经营对人力资源的需求,尽可能做到“不缺人手,也不养闲人”2)企业应当根据人力资源能力框架要求,明确各岗位的职责权限、任职条件和工作要求,通过公开招聘、竞争上岗等多种方式选聘优秀人才这项要求实际上意在强调企业要选合适的人,要按公开、严格的程序去选人,防止人情招聘、暗箱操作。
3)企业确定选聘人员后,应当依法签订劳动合同,建立劳动用工关系:已选聘人员要进行试用和岗前培训,试用期满考核合格后,方可正式上岗4)企业应当建立和完善人力资源的激励约束机制,设置科学的业绩考核指标体系,对各级管理人员和全体员工进行严格考核与评价,并制定与业绩考核挂钩的薪酬制度如何留住引进来的优秀人才,对企业至关重要5)企业应当建立、健全员工退出(辞职、解除劳动合同、退休等)机制,明确退出的条件和程序,确保员工退出机制得到有效实施只有退出机制健全,退出条件和程序清楚,才能够防范和化解当前企业人力资源退出方面存在的诸多问题,使企业人力资源管理步入良性循环的轨道八、 控制的层级制度内部控制不是在真空中存在的,它涉及人员、政策和程序,是对组织自身的一种控制环境内部控制是主观的,因为它依赖于管理层认为控制有多重要,是否选择有效的战略,如何监督和实施控制内部控制的每一个有意义的检查都必须考虑环境由管理层建立的内部环境会对一个组织的控制程序与技术的有效性产生重要的影响控制环境的形成会受到很多因素的制约有些因素清晰可见,如正式的公司政策声明或内部审计职能有些因素是无形的,如职业胜任能力和人员的诚实性《国际注册内部控制师通用知识与技能指南》把内部控制视为一个三级分类的控制层级制度。
在层级制度的顶端是内部环境,即“公司治理”另外两个层级控制措施的执行与效果在内部环境控制之下是系统控制,最底层的是交易处理控制控制措施的有效性是从内部环境开始向下移动的换句话说,如果环境控制是薄弱的,其他层级的控制将不会有效例如,如果管理层不创建一个希望员工能保护数据安全性的环境,员工或许不关心保存密码的重要性在一个松散的内部环境控制中,个人可能把密码标签贴在计算机终端上如果对系统的控制措施是薄弱的,交易处理的控制措施将同样是薄弱的有效地控制是董事会和组织中每个员工的责任管理层创建一个内部环境是很重要的,在这一环境中每个员工都认为控制是很重要的,并且成为控制的积极参与者,以确保那些需要控制的事项真正得到控制执行管理层有责任创建有益于控制措施实施、监督控制和处罚违反控制行为的环境在创建控制措施并确保控制措施得到贯彻执行方面,管理层必须提出有效的内部环境控制的属性和管理层的职责董事会负有监督内部环境的责任,并强调解决违反控制的行为董事会应当要求首席执行官提供内部环境的适当保证所有重大的违反控制的行为和对这些行为采取的纠正行动都应当通知董事会为了有助于实现这些控制职责,董事会任命独立审计师和内部审计师帮助他们评价控制措施是否适当,并保证他们遵守控制措施。
中级管理层有责任对他们的职能领域建立控制目标例如,信息技术部门可能设立一个控制目标,要求所有软件在安装进入系统之前,应接受单独的测试;应收账款管理部门可能设立一个目标,要求所有已开发票的物品,不管是款项已收讫还是需要催收,都应该在应收款项中予以适当地记录员工有责任执行和操作控制措施在大多数的组织内,信息技术部门职员的工作涉及职能领域中的全体员工,这有助于信息技术部门确定所需要控制的程度九、 内部环境如何发挥作用内部环境经常被称为公司治理的一部分,并且被视为是将那不同的相关活动维系在一起的“胶水”也许你正在某种环境中工作,已经识别出无法很好开展工作的有关活动例如,一个部门可能急需某种产品,但无法立刻得到,因为在适当的采购计划文书完成审批之前,采购部门不能订购相关产品我们举一个简单的例子来说明内部环境是如何为保证所有团队在一起工作并为完成组织使命提供基础的案例中是一个零售组织典型的商业循环该组织采购商品用于销售;采购的商品销售给客户;开发票给客户;然后回收资金收回的资金再次被用于重复这样的循环周期内部环境有助于保证为相关的但又各自不同的活动建立重叠的控制目标例如,某一重叠的控制目标包括为销售给客户的所有物品开出发票,并且不再采购那些客户不需要的物品。
十、 家族治理模式的主要内容(一)以血缘关系为纽带的高度集中的股权结构在韩国和东南亚的家族企业中,家族成员控制企业的所有权或股权表现为五种情况第一种情况,企业的初始所有权由单一创业者拥有,当创业者退休后,企业的所有权传递给子女,由其子女共同拥有;第二种情况,企业的初始所有权由参与创业的兄弟姐妹或堂兄弟姐妹共同拥有,待企业由创业者的第二代经营时,企业的所有权则由创业者的兄弟姐妹的子女或堂兄弟姐妹的子女共同拥有;第三种情况,企业的所有权由合资创业的具有血缘、姻缘和亲缘的家族成员共同控制,然后顺延传递给创业者第二代或第三代的家庭成员,并由他们共同控制;第四种情况,家族创业者或家族企业与家族外其他创业者或企业共同合资创办企业时,由家族创业者或家族企业控股,当企业股权传递给家族第二代或第三代后,形成由家族成员联合共同控股的局面;第五种情况,一些原来处于封闭状态的家族企业,迫于企业公开化或社会化的压力,把企业的部分股权转让给家族外的其他人或企业,或是把企业进行改造,公开上市,从而形成家族企业产权多元化的格局,但这些股权已经多元化的家族企业的所有权仍由家族成员控制着上述五种情况中的每一种情况,在韩国。