当前位置首页 > 建筑/施工 > 设计及方案
搜柄,搜必应! 快速导航 | 使用教程  [会员中心]

中成药公司治理与内部控制方案

文档格式:DOCX| 95 页|大小 86.29KB|积分 50|2022-12-27 发布|文档ID:178063279
第1页
下载文档到电脑,查找使用更方便 还剩页未读,继续阅读>>
1 / 95
此文档下载收益归作者所有 下载文档
  • 版权提示
  • 文本预览
  • 常见问题
  • 泓域/中成药公司治理与内部控制方案中成药公司治理与内部控制方案xx投资管理公司目录一、 产权理论 4二、 交易成本理论 6三、 公司治理的特征 8四、 公司治理的定义 11五、 内部控制演进过程总结 17六、 内部控制的起源 19七、 企业风险管理 22八、 内部控制 31九、 内部控制的局限性 34十、 内部控制的重要性 37十一、 决策机制 40十二、 信息披露机制 44十三、 证券市场与控制权配置 50十四、 经理人市场 60十五、 公司概况 65公司合并资产负债表主要数据 66公司合并利润表主要数据 66十六、 项目基本情况 66十七、 组织架构分析 74劳动定员一览表 74十八、 法人治理结构 75十九、 SWOT分析 89一、 产权理论根据交易费用经济学,如果两个企业之间存在高度专用性投资那么通过一体化就可以减少机会主义行为的危害但是,为什么一个独立的企业主变成另一个企业的雇员之后,他的机会主义行为就会减少呢?或者说,一个独立的企业主与一个雇员之间究竟有什么本质的差别呢?此外,交易费用经济学没有具体考察一体化的产权结构,如果两个企业都具有专用性资产,那么一体化后谁又该拥有企业的所有权呢?产权理论认为,交易费用经济学出现上述缺陷的根本原因在于,它没有给出一个关于一体化成本和收益的清晰解释,从而难以解释企业的规模问题。

    产权理论把对资产的剩余控制权定义为企业的所有权,强调了剩余控制权对兼并一方带来的收益和对被兼并一方带来的成本,建立了逻辑严密的由产权结构决定企业边界的数学模型,从而提出了企业一体化的理论产权理论的研究逻辑可概括为:存在专用性投资的企业之间的契约是不完全的,这会影响各方的事前关系,因此应当设计某种最佳产权结构来保证最大化的联合产出最佳产权结构通常要求将企业的剩余控制权或所有权安排给投资重要的一方,或者投资不可或缺的一方格罗斯曼和哈特把所有的契约权利分为两类:“具体权利”和“剩余权利”所谓具体权利,就是契约中已经明确规定了的对物质资产的权利(对另一方来说就是责任),如利润分成比例、交货时间等所谓剩余权利,就是初始契约中没有规定的所有对物质资产的权利,即“剩余控制权”拥有剩余控制权的一方,可以按照任何不与先前的契约、惯例或法律相违背的方式决定资产的所有用法哈特明确将剩余控制权等同于所有权,因为只有资产的所有者应该拥有剩余控制权在不完全契约下,剩余控制权或所有权的配置,必定会影响当事人的事前专用性投资激励,因此为了最小化对投资激励的扭曲后果,应当让某一方将剩余控制权购买过去可见,产权理论运用“剩余控制权”概念来重新定义所有权,主要考察在特定交易费用导致契约不完全的情形下,如何确保当事人的事前专用性投资激励问题。

    由于现实世界的不确定性和契约第三方的不可证实性,缔约双方不可能签订穷尽所有可能情况的合约,一旦缔约后未预料到的情况发生,双方就需要重新谈判,就可能出现合约一方侵占另一方专用性投资利益的“敲竹杠”行为当专用性投资方在事前预期到事后可能被“敲竹杠”时,就势必造成事前专用性投资激励不足和效率损失为此,在不完全契约条件下,事前对契约规定之外的剩余控制权的配置至关重要,这就要求实现剩余索取权与剩余控制权相匹配,即让资产的所有者拥有剩余控制权,这样,专用性投资激励不足与“敲竹杠”问题才能得到有效解决二、 交易成本理论交易费用或称“交易成本”的概念最早是由科斯(1937)在其论文《企业的性质》中提出的但科斯并没有对“交易费用”这一概念下定义,他只是对其做出了描述性分析科斯认为,市场价格机制的运转是有代价的,市场交易存在着成本,这种成本包括发现交易对象、发现相对价格、讨价还价、订立契约以及执行契约等所发生的费用通过形成一个组织,并允许某个权威(一个'企业家')来支配资源,就能节约某些市场运行成本企业作为市场的替代物,是一种不同于市场的资源配置机制,这正是企业的本质但是,企业不能完全替代市场,企业内部交易也存在成本,企业降低交易成本的能力是有限的。

    一)资产专用性、交易频率和不确定性是交易(契约)属性的三个基本维度追随科斯的交易费用思想,威廉姆森在其代表作《资本主义经济制度》一书中引入了刻画交易(契约)属性的资产专用性、交易频率和不确定性三个基本维度,尤其是对资产专用性属性的重视,极大拓展了科斯的交易费用思想,使其成为“交易费用经济学”的集大成者交易费用经济学的逻辑思路是把每种交易都视为不同的契约,拥有不同的属性,进而由不同属性的契约引申出需要不同的治理结构或机制安排,来最大限度地节约交易费用,其研究的逻辑可用“交易一契约一治理结构机制”来概括资产专用性的程度可以分为绝对专用、非专用和混合式三类交易频率即交易的频繁程度,可分为一次性契约、偶然契约和经常性契约,主要从买方来定义不确定性主要是指由于代理人的机会主义行为所导致的对未来情况的不可预测一旦刻画交易的维度确定了,实际上就确定了交易费用的度量依据交易属性的三个基本维度,借鉴麦克里尔的思路,威廉姆森将契约分为古典契约、新古典契约和关系契约三类,指出不存在资产专用性的契约属于古典契约,由市场治理;资产专用性程度很高、交易频繁且不确定性很高的契约属于某种关系契约,由企业治理;处于两者之间的属于新古典契约和另一种关系契约,由混合形式治理(三方治理或双方治理)。

    (二)董事会是作为保护股东投资的一种治理结构而存在的根据交易费用最小化的原则,不同性质的交易或契约分别与市场、混合形式或企业这三种不同的治理结构相匹配威廉姆森指出公司的治理问题在于分析哪些“利益集团”应当进入董事会他认,为,股东作为资金的供给者受制于两种风险:第一,他们提供的只是一般的购买力,但这种购买力可能会被挪用或吞食;第二,这些资金可以用来支持专用投资尽管企业的其他专用投入品(如劳动力、原材料、中间产品)的供给者也会遇到第二种风险,但他们遇到的第一种风险通常只限于短期贷款风险从风险承担的角度来看,股东承担的风险最大,因而需要发明出一种治理结构,使股权持有者把它作为抵制侵蚀、防止极其拙劣的管理的一种手段董事会作为保护投资者的一种手段,就这样应运而生了可见,在交易费用经济学理论视域中,由于股东一旦与企业签约,其投资将成为企业的专有资金而无法直接从企业索回,并易受管理者机会主义行为的侵害,承担着公司盈亏的风险,而其他利益相关者(债权人、雇员和供应商等)都可以通过签订受法律保护的契约来得到约定的回报,因而,董事会是作为保护股东投资的一种治理结构而存在的企业剩余分配应倾向于承担风险最大的股东,这样不仅能够保护投资人的利益,整体经济也将表现不俗。

    三、 公司治理的特征广义地讲,公司治理是公司运作的全部准则,包括法律指引、社会标准、道德行为的普遍标准及利益相关者之间的关系公司治理的核心是在创造财富所需的效率最大化和确保控制方对利益相关者尽职这两者之间取得复杂的平衡模式一)公司治理的动态性公司治理的动态性有两个方面的含义:其一是指一个具体的公司在不同的发展阶段有与它相适应的公司治理机制;其二是指不同时代的公司治理也有那个时代独有的特点与内容到目前为止,公司治理理念经历了四个阶段:20世纪70年代管理层中心主义阶段、80年代股东会中心主义阶段、90年代董事会中心主义阶段和21世纪利益平衡/风险控制阶段二)公司治理的合约性公司治理的合约性是指公司各利益关系人通过签订合约来规定各自的权、责、利公司治理是一种合约关系,但是由于各利益关系人的行为具有有限理性和机会主义的特征,所以这些合约不可能是完全合约,只能是一种关系合约所谓关系合约是指合约各方并不要求对行为的详细内容达成协议,而是对总目标、总原则、遇到问题时的决策规则、分享决策权以及解决可能出现的争议的机制等达成协议,从而节约了不断谈判、不断缔约的成本公司治理以公司法和公司章程为依据,在本质上就是这种关系合约。

    它以简约的方式规范公司各利益相关人的关系,约束他们之间的交易,来实现公司交易成本的比较优势三)公司治理的法治性国家为保护公司各利益关系人的利益,往往通过制定有关法律法规来规范公司的治理我国也通过《公司法》《证券法》《中国上市公司治理准则》和其他有关法律法规来规范我国的公司治理公司各利益关系人的权、责、利需要在有关法律的基础上加以明确公司治理机制完善与否,取决于国家有关法律法规完善与否在现阶段,我国尤其应重视对大股东、董事、监事、高级管理人员法律责任的研究,这是我国公司治理的关键内容之一四)公司治理的制约性公司治理强调公司股东、董事会、监事会、经理人员之间的责、权、利配置及相互制衡在公司治理中,所有者将自己的资产交给公司董事会托管公司董事会是公司的决策机构高级经理人员受雇于董事会,组成在董事会领导下的执行机构,在董事会的授权范围内经营企业监事会同时对董事会、经理人员进行监督公司治理的制约性不仅体现在公司内部要相互制约,而且在公司外部也还有社会审计、政府有关机构等社会力量对公司内部人员进行监督五)公司治理的价值导向性公司的本质是进行价值创造,公司治理的好坏不能仅以是否实现有效制衡作为衡量的标准,而更应看它促进公司价值创造活动的有效性。

    公司治理的价值导向性主要是指合理的公司治理要能保证公司对市场的适应性,公司应根据产品市场、资本市场、人才市场、技术市场等市场的变化,较快地调整公司管理策略和投资策略,使公司在市场竞争中居于有利位置,实现公司价值最大化六)公司治理的地域性公司治理的地域性是指由于不同国家或地区具有不同的政治、经济、法律、文化等背景,公司治理也会存在不同的模式目前国外就存在着英美模式、德国模式、日本模式、东亚模式等不同的公司治理模式随着社会的进步、各国的经济文化交流的加强,公司治理有趋同的特点,但是各国经济文化发展的不均衡性及各国原有文化基因的不同特点,仍然会使各国的公司治理保持一定的特色四、 公司治理的定义(一)公司治理概念的文献回顾在不同的背景下,从不同的角度观察,公司治理有着诸多含义,加之机构和个人在实践中也形成了对公司治理的不同理解,因此如何定义公司治理,诸多学者和机构的看法见仁见智比较典型的观点有以下几种迈克尔•詹森和威廉•麦克林1976年提出,由于股东和经理人员存在目标不一致性公司治理的目的就是为了协调经理人员和股东的诱因和动机,并使经理人员的自利行为产生的总成本降到最低另一种对公司治理基本问题的解释是科克伦和沃特克提出的。

    他们在1988年发表的《公司治理一文献回顾》一文中指出:公司治理问题包括高级管理层、股东、董事会和公司其他利害相关者的相互作用中产生的具体问题构成公司治理问题的核心是:(1)谁从公司决策和高级管理层的行动中受益?(2)谁应该从公司决策高级管理者的行动中受益?一旦“是什么”与“应该是什么”之间存在不一致,则一个公司的治理问题即会出现为了进一步解释公司治理所包含的问题,他们将公司治理分为四个要素,其中每个要素中的问题均由与高层管理者和其他利益相关者(或利益相关集团)相互作用有关的“是什么”与“应该是什么”之间的不一致引起的具体而言,表现在管理者有优先控制权,董事过分屈从于管理者,工人在公司管理上没有发言权以及政府注册规定过于宽容,而每个要素关注的对象则是利益相关者(或利益相关集团)中的一个,例如股东、董事会、工人与政府,对于这些问题,可以通过加强股东的参与、重构董事会、扩大工人民主以及严格政府管理来解决英国牛津大学管理学院院长柯林•梅耶1995年将公司治理解释为一种制度安排,他在《市场经济和过渡经济的企业治理机制》一文中,把公司治理定义为“公司赖以代表和服务于他的投资者的一种组织安排它包括从公司董事会到执行经理人员激励计划的一切东西公司治理的需求随市场经济中现代股份有限公司所有权和控制权相分离而产生”。

    奥利弗•哈特1995年提出了一个公司治理理论的分析框架,其认为,只要存在两个条件,则公司治理问题必然会在一个组织中产生:第一个条件是代理问题,确切地说是组织成员(可能是所有者、工人或消费者)之间存在利益冲突;第二个条件是交易成本最大使得代理问题不可能通过合约解决公司治理可以被看作一种机制安排,用于制定那些事先未能做出的决策,治理机制分配公司非人力资本的剩余控制权,即资产使用权如果在初始合约中未做出安排,治理结构决定其将如何使用钱颖一教授1995年认为,所谓公司治理结构,是指一套制度安排,用以支配若干在公司中有重大利害关系的团体一一投资者(股东与贷款人)、经理人员、职工之间的关系,并从这些联盟中实现经济利益,其中包括如何配置与行使控制权,如何监督与评价董事会、经理人员及职工,以及如何设计与实施激励机制一般而言,良好的公司治理结构能够利用这些制度安排的互补性质,并选择一种结构来降低代理成本张维迎教授也认为,公司治理是一种制度安排,是指有关公司董事会的功能、结构,股东的权力等方面的制度安排,是有关公司控制权和剩余索取权分配的一整套法律、文化和制度性安排李维安教授认为,狭义的公司治理,是指所有者(主要是股东)对经营者的一种监督与制衡机制,其主要特点是通过股东大会、董事会、监事会及管理层所构成的公司治理结构的内部治理;广义的公司治理则是通过一套包括正式或非正式的、内部或外部的制度或机制来协调公司与所有利益相关者(股东、债权人、供应者、雇员、政府、社区)之间的利益关系。

    吴敬琏教授在《现代公司与企业改革》一书中指出,所谓的公司治理结构是指由所有者、董事会和高级执行人员(即高级经理人,员)三者组成的一种组织结构在这种结构中,上述三者之间形成一定的制衡关系诸多国际组织也对公司治理进行了定义和说明,其中以英国卡德伯利报告和经济合作与发展组织出台的公司治理原则最具代表性英国伦敦证券交易所在1991年成立了专门负责调研和研究公司治理问题的卡德伯利委员会该委员会于1992年提交了一份《卡德伯利报告》该报告认为,公司有效管理的一个重要方面就是实现公司的内部控制报告建议董事们对公司内部控制的有效性进行描述,同时规定建立审计委员会,并对公司的内部控制声明进行复核《OECD公司治理原则》(2004)指出,公司治理是一种对工商业公司进行管理和控制的体系,该体系包含管理层、董事会、股东和其他利益相关者的一整套关系它明确规定了公司的各个参与者的责任和权力分布,详细描述了决策公司事务时所应遵循的规则和程序,还提供了设置和实现公司目标和监控运营的手段,决定了公司的架构良好的公司治理应该能形成适当激励,使董事会和管理层能够做出有益于股东和其他利益相关者的决策,并能够发挥有效的监督作用,更好地利用公司所属资源。

    针对2008年金融危机暴露出来的公司治理存在的问题以及机构投资者由于投资链拉长、被动投资等对参与公司治理的消极影响,在2015年颁布的《G20/OECD公司治理原则》(以下简称《OECD新原则》)中,对《OECD公司治理原则》(2004)中提出的机构投资者的作用做了进一步的强调,在体例上新增了第三章“机构投资者、证券交易所和其他中介机构”第三章的7条规定中有4条是关于机构投资者参与公司治理的规范《OECD新原则》第三章的导语开宗明义地提出“公司治理框架应当在投资链条的每一环节中都提供健全的激励因素”,就是针对投资链拉长的情况,强化投资链上各个责任主体的职责履行,倡导建立激励兼容的制度安排二)对公司治理概念的理解一般来说,公司治理可以分为狭义和广义两种狭义的公司治理是指对公司董事会的功能、结构、股东的权力等方面所做的制度安排,关注于解决公司内部的所有权安排、激励机制,股东大会、董事会、监事会结构等内部管理问题广义的公司治理是指有关公司控制权和剩余索取权分配的一套法律、文化和制度性安排,既包含公司内部治理所涉及的公司所有权结构、控制权结构、内部治理机构和激励机制,又包含由外部市场机制、政府机制和社会机制等共同构成的公司外部治理。

    公司治理涉及的各利益相关者,包括股东、债权人、供应商、雇员、政府和社区等与公司有利益关系的集团,是一个多层次的概念,且随着社会经济的发展和公司内涵的发展而变化综上所述,我们认为,所谓公司治理,就是基于公司所有权与控制权分离而形成的公司的所有者、董事会和高级经理人员及公司利益相关者之间的一种权力和利益分配与制衡关系的制度安排其包括公司治理结构与公司治理机制两部分1)公司治理是研究企业诸多利益相关者的一门科学企业利益相关者就是任何可能影响企业目标或被企业目标影响的个人或集团,包括所有者(股东)、董事会、经理层、债权人与债务人、员工、供应商与客户、政府与社会等,这些利益关系决定企业的发展方向和业绩2)公司治理是研究企业权力安排和利益分配的一门科学从,狭义角度上理解,是基于企业控制权层次,研究如何授权给职业经理人并针对职业经理人履行职务行为行使监管职能的科学企业控制权划分为特定控制权和剩余控制权特定控制权是指那种能在事前通过契约加以明确界定的权力,剩余控制权是指那种事前没有在契约中明确界定如何使用的权力,是决定资产在最终契约所限定的特殊用途之外如何被使用的权力股东对公司的所有权包含了剩余索取权和剩余控制权,前者是以股权比例反映的收益权。

    3)公司治理是研究企业各利益主体在权力和利益之间相互制衡的一门科学制衡是公司治理最重要的机制,公司治理就是要使各利益主体在权利、义务、责任和利益间建立相互制衡的制度,共同对公司和全体股东负责然而,公司治理的目的并不是相互制衡,制衡只是保证公司科学决策的方式和途径五、 内部控制演进过程总结从内部控制概念及理论演变的过程上分析可以推断出以下几点1、内部控制的目标范围由小到大,目标层次由低到高早期的内部牵制关注于资产的安全与完整、财务信息的可靠性以防弊为主要目标而制度二分法及结构分析法则在此基础上把内部控制目标延伸到了提高业务效率,促进经营方针、组织计划的贯彻,以防弊和兴利为共同目标内部控制整体框架则明确提出了内部控制为经营效率、财务信息可靠、遵循性三个方面提供合理保证ERM框架将目标分为战略目标、经营目标、报告目标及遵循性目标四种类型在内部控制整体框架基础上增加了战略目标,并将报告目标扩展为企业所有对内和对外报告ERM框架明确提出终极目标为增加利益相关者的价值由此可见,内部控制目标日益扩展,层次由管理的业务层上升到自战略层而下的整个管理过程2、内部控制的架构由一维的扁平结构演变为三维的立体架构制度二分法将内部控制划分为内部管理控制制度与内部会计控制制度,这是一种简单的“扁平式”的分类。

    内部控制结构首次提出了“结构”的概念,认为内部控制由三个要素组成了一个三角结构内部控制整体框架在此基础上丰富了要素,并且明确了要素之间的关系和相互作用ERM框架则提出了立方体的三维结构四个目标代表水平面,八个要素代表垂直面,企业整体层、部门、经营单元及附属公司代表纵深面3、内部控制要素由模糊变为清晰且细化内部控制结构首次提出了构成要素,包括控制环境、控制程序及会计制度内部控制整体框架扩大了要素内容,包括控制环境、控制活动、风险评估、监控以及信息与沟通五大要素,提出了许多之前没有包括的要素,如风险评估及监控ERM框架对整合框架进行了细化,提出了内部环境、目标设定、事件识别、风险评估、风险应对、控制活动、信息与沟通及监控八个要素4、内部控制与公司管理的边界越来越融合从内部控制的演变过程可以看到,内部控制从公司管理的职能之一演变为与公司管理逐渐融合传统的内部控制职能中,内部牵制承担的是控制的一小部分职责,内部会计控制在保护财产安全及财务信息可靠方面发挥控制职能,内部管理控制则注重于与组织计划的相符以及业务效率等方面演变后的内部控制结构首次提出了控制环境的要素,在控制环境中包括董事会及其专门委员会、管理思想及经营作风,已涉入战略管理的层次,只是被动反映其静态内容。

    内部控制整体框架除此以外提及的风险评估要素,要求识别对组织目标能产生影响的各种风险进行评估其影响程度及发生的可能性,对以风险为导向的战略管理的相关内容进行初探ERM框架则全面反映了公司风险管理的具体内容,从战略目标设定时考虑风险一直到风险识别、风险评估、风险应对以及具体的控制活动,该框架隐含的控制已和公司管理相融合,涉及公司管理的所有层次,控制与管理的职能和界限已经模糊六、 内部控制的起源在人类社会经济发展的长河中,早已融入了内部控制的基本思想根据史料记载,远在公元前3600年前的美索不达米亚文化时代,就存在着极简单的内部控制实践例如,古埃及在法老统治时期,就设有监督官负责对全国各级机构和官吏是否忠实履行受托事项、财政收支记录是否准确无误等加以监督但是,由于社会生产力处于手工劳动阶段,技术水平低下,交通不便,人与人之间社会联系的成本高、有效性低,经济组织和社会活动一般以家庭为基本单位进行,规模小、结构简单因此,当时的管理是建立在个人观察、判断和直观基础上的传统经验管理,没有形成系统的管理理论,也不可能提出“内部控制”的概念,这一时期的内部控制实践仅仅是人们无意识的行为15世纪末,借贷复式记账法在意大利出现。

    自此开始对管理钱、财、物的不同岗位进行分离设立,并利用其钩稽关系进行交互核对这种方法直到19世纪末期,都还一直被认为是保证所有钱物和账目正确无误的理想牵制方法20世纪初期,西方资本主义经济得到了较大发展,股份有限公司的规模不断扩大,生产资料的所有者和经营者相互分离一些企业在非常激烈的竞争中,逐步摸索出了一些组织、调节、制约和检查企业生产活动的办法,即按照人们的主观设想,建立内部牵制制度,以防范和揭露错误这种设想认为,两个或两个以上的人或部门,无意识地犯同样错误的可能性很小;两个或两个以上的人或部门,有意识地合伙舞弊的可能性也大大低于单独一个人或一个部门舞弊的可能性这个时期的内部控制主要以差错防弊、保证资产安全为目的,以钱、财、物三分管为主要控制理念按照这种设想建立起来的会计工作制度,就是内部牵制制度从内容上看,内部牵制主要包括四项职能:实物牵制,如把保险柜的钥匙交给两个或者两个以上的人保管,这样如果不同时使用两把以上的钥匙,保险柜就无法打开;物理牵制,如仓库的门不按正确的程序操作就打不开,甚至还会自动报警;分权控制,如把每项业务都分别由不同的人或者部门去处理,以预防舞弊或者错误的发生;簿记控制,如定期将明细账和总账进行核对。

    作为一种管理制度,内部牵制几乎不涉及信息的真实性和工作效率的提高问题,因此,其范围和管理作用都比较有限到20世纪40年代末期,生产的社会化程度空前提高,所有权和经营权分离,股份有限公司迅速发展,市场竞争进一步加剧为了在激烈的竞争中生存发展,企业迫切需要在管理上采用更为完善、有效的控制方法为了适应股份日益分散的实际和保护社会公众投资者的利益,西方国家纷纷以法律的形式要求企业披露会计信息,这样对会计信息的真实性就提出了更高的要求因此,传统的内部牵制制度已经无法满足上述企业管理和会计信息披露的需要,现代意义上的内部控制的产生已经成为一种必然七、 企业风险管理(一)企业风险管理(2004)架构1、基本框架2004年,COSO为企业风险管理确立了一个可普遍接受的定义,该定义融入众多观点并达成共识,为各组织识别风险和加强对风险的管理提供了坚实的理论基础,即企业风险管理是一个受企业董事会、管理层和其他人士影响的过程,运用于制订战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜在事项,并且将风险控制在风险偏好的范围之内,为达到实体目标提供合理的保证企业风险管理(2004)框架的主要贡献就在于,其重新界定了风险管理,即由目标、要素和组织三个维度组成的有机整体。

    第一维度为企业的目标,即战略目标、经营目标、报告目标和合规目标在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标企业风险管理框架力求实现主体的战略目标、经营目标、报告目标和合规目标战略目标与高层目标相关,和企业使命相一致,企业所有的经营管理活动必须长期有效地支持该使命经营目标与企业运营的效果和效率相关,包括业绩和利润目标,运营变化以管理当局对结构和业绩的选择为基础,旨在使企业能够高效地使用资源报告目标与组织报告可靠性相关,包括对内报告和对外报告,涉及财务和非财务信息合规目标层次较低,也是最基础的目标,与组织遵循相关法律法规有关第二维度为构成要素,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控第三维度组织是企业的层级,包括主体层次、分部、业务单元及子公司三个维度的关系是,全面风险管理的八个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上八个方面进行风险管理2、构成要素第二维度企业风险管理包含八个相互关联的要素它们来源于管理当局经营企业的方式,并与管理过程整合在一起这些构成要素的含义如下。

    内部环境——内部环境包含组织的基调,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境目标设定——必须先有目标,管理当局才能识别影响目标实现的潜在事项企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相符事项识别——必须识别影响主体目标实现的内部和外部事项,区分风险和机会机会被反馈到管理当局的战略或目标制订过程中风险评估—一通过考虑风险的可能性和影响来对其加以分析,并以此作为决定如何进行管理的依据风险评估应立足于固有风险和剩余风险风险应对——管理当局选择风险应对—回避、承受、降低或者分担风险——采取一系列行动以便把风险控制在主体的风险容忍度和风险容量以内控制活动—一制订和执行政策与程序以帮助确保风险应对得以有效实施信息与沟通一一相关的信息以确保员工履行其职责的方式和时机,能被识别、获取和沟通有效沟通的含义比较广泛,包括信息在主体中的向下、平行和向上流动监控——对企业风险管理进行全面监控,必要时加以修正监控可以通过持续的管理活动、个别评价或者两者结合来完成企业风险管理并不是一个严格的顺次过程,一个构成要素并不是仅仅影响接下来的那个构成要素。

    它是一个多方向的、反复的过程,在这个过程中几乎每一个构成要素都会影响其他构成要素3、企业风险管理(2004)框架面临的问题企业风险管理(2004)框架在对企业风险管理进行定义时所强调的最重要也是最独具一格的一点是“贯穿整个企业,应用于战略制定中”而这一点在实践中却被误读,甚至被无视COSO最初在编制ERM框架时采用了类似于内部控制框架所使用的立方体虽然COSO对立方体右侧的内容进行了修改,删除了有关活动和流程,改为侧重于范围更广的实体和运营单位及分支机构,但许多企业依然试图在过于细微的层面实施该框架,例如运用于流程层面而非战略制定许多组织机构将企业风险管理作为一种保证活动来实施,而不是将其视为一种更佳的企业管理方式,从而失去了治理效果2008年金融危机以及2011年的日本海啸所引发的经济大萧条,“黑天鹅”“大变脸”事件频频爆发,ERM有关问题和价值的主张便开始明朗起来,令许多企业进入危机应对模式,企业风险管理的实施也因此受到企业特别是C级高管的真正重视6月24日,COSO委员会发布《企业风险管理:风险与战略和绩效的协调》,以向公众征求意见,截止日期为2016年9月30日二)企业风险管理(2016)框架的内容相对于企业风险管理(2004)框架,新版企业风险管理(风险与战略和绩效的协调)(2016)使用了构成元素加原则的结构,包括5个构成元素,细分为23条原则,2013年COSO组织更新了企业内部控制框架的部分内容,在文章的整体结构上就是采用的这种结构新的结构加强了新框架的可读性、可用性和一致性。

    新版ERM框架的五要素和23个原则新版框架对ERM的定义为:组织在创造、保存、实现价值的过程中赖以进行风险管理的,与战略制订和实施相结合的文化、能力和实践可以看到,新版框架简化了ERM的定义以方便阅读和记忆新定义方便的是所有读者的理解,而不只是风险管理从业者新定义包括文化和能力而不只是过程,更加强调风险与价值的相结合,突出价值创造而不只是防止损失,这样也避免了和内部控制定义的界限不清新版框架中,ERM被视为战略制定的重要组成和识别机遇、创造和保留价值的必要部分新版框架中ERM不再是主体的一个额外的或是单独的活动,而是融入主体的战略和运营当中的有机部分新版框架注意到了自旧版框架发布以来,组织在实践ERM过程中遇到的一些问题,包括对风险管理工作的定位,风险管理工作的范围和目标等,新版框架定义了风险管理工作的高度,包括:战略和业务目标与使命、愿景和价值观不匹配的可能性;选定的战略所隐含的意义;执行战略过程中的风险1、风险治理和文化风险治理和文化构成了ERM所有其他部分的基础风险治理定下主体的基本基调,加强ERM的重要性并确立ERM的监管责任的分配;文化则是主体的价值观、行为准则和对风险的理解。

    1)实现董事会对风险的监督董事会对主体的风险监督负有首要责任2)建立治理和运作模式在明确的责任分配下,组织应该建立完整的运营模式和汇报体系3)定义期望的组织行为董事会和管理层通过定义其期望的行为将组织核心价值和对风险的态度具体化4)展现对诚实和道德的承诺组织制定基调,建立员工行为准则并对偏离准则的行为做出回应5)加强问责组织确保各个层级的个体在风险管理方面的职责明确,并确保其自身在提供准则和指导方面的职责明确6)吸引、发展并留住优秀的个体致力于根据战略和业务目标构筑人力资本,管理层通过在不同层面建立人力资源管理体系来吸引、培训、指导人才,评价和留住人才2、风险、战略和目标设定ERM通过制订战略和业务目标的过程与主体的战略计划融合在一起通过对商业环境的理解,组织可以得到对内在和外在因素的看法以及它们对风险的影响组织在战略制订中确定其风险偏好,而业务目标使得战略得以实践并形成主体日常的运营1)考虑风险和业务环境组织考虑业务环境对风险图谱的潜在影响;组织要理解业务环境,考虑内部和外部的环境和不同的利益相关者2)定义风险偏好组织在创造、保存和实现价值的过程中定义风险偏好3)评估可供选择的战略组织评估可替代的战略和对风险状况的影响。

    4)建立业务目标的同时考虑风险组织建立不同层次的业务目标以制定和支持战略的同时考虑风险5)定义可接受的绩效浮动区间可接受的绩效浮动也可以理解为风险容忍度3、执行中的风险组织识别并评估可能影响其实现战略和业务目标的风险,结合企业的风险偏好,对风险按照其严重程度排分优先次序,组织选择风险应对的方法并对绩效进行监控以做出调整这样,企业对追求战略和业务目标时所面临的风险量建立起一个组合的观念1)识别执行中的风险组织识别执行过程中影响业务目标实现的风险2)评估风险的严重程度风险评估的重要工具是风险热力图,热力图从风险发生的可能性和影响程度两方面对风险进行评级风险评价要从固有风险、目标剩余风险和实际剩余风险三个层级进行3)区分风险的优先次序组织结合风险偏好,选定对风险排分优先等级的标准,然后对所有识别的风险进行排分4)识别并选择风险响应这些控制活动在《内部控制—一整合框架》中已经介绍5)评估执行中的风险组织需要对绩效进行监测,如果绩效的浮动区间超出了可以接受的范围,则可能需要重新考虑业务目标或战略;调整目标绩效,重新进行风险评估;重新进行风险优先级的排序;重新制定风险应对措施;重新确立风险偏好6)建立风险的组合观。

    管理层需要从组织整体角度考虑风险,将组织风险作为一个整体去和实现绩效目标所需要承受的风险进行对比,而不是将其视为一个个单独的、分散的风险4、风险信息、沟通和报告沟通是在主体中不断迭代地取得并分享信息的过程管理层利用从内部和外部取得的有效信息来支持企业风险管理工作,组织利用信息系统来捕捉、处理和管理数据和信息通过利用应用于所有组成部分的信息,组织就风险、文化和绩效做出报告1)使用相关信息组织利用支持企业风险管理的信息,首先考虑有哪些可用的信息来源,然后衡量取得这些信息的成本,最终确定需要哪些信息来源2)利用信息系统信息系统可以是正式的或者是非正式的3)沟通风险信息沟通的对象既包括内部的员工,也包括董事会、股东及其他外部的利益相关者沟通方法可以是电子信息、外部/第三方材料、非正式/口头、公共活动、培训和研讨会、内部文件4)对风险、文化和绩效进行报告组织在各个层级对风险、文化和绩效做出报告5、监控风险管理效果通过监控风险管理(ERM)的效果,组织可以判断ERM的各组成部分的长期运作是否良好并获知有哪些实质性的变化1)对重大变化进行监控组织识别和评估可能对战略和业务目标的达成造成实质性影响的内部和外部变化。

    造成这些实质性影响的变化可能来自内部的原因,如快速成长、新技术或者管理层及其他人事变动;可能来自外部环境,例如法规和经济环境的变化;还可能来自组织文化方面,例如并购和重组带来的文化冲击2)对ERM进行监控组织应监控ERM的效果并随时准备对其进行效率上和实用性上的改善,组织同样要明确未来理想中的ERM状态,做到持续改进八、 内部控制20世纪初期建立起来的内部牵制制度虽然对企业管理起到很大的作用,但随着经济的不断发展、企业规模的扩大以及对企业管理要求的逐步提高,它的不完善之处也逐渐暴露出来尤其是20世纪30年代全球性经济危机暴露出的会计失真、经济秩序混乱等问题,引起各国政府和企业的高度重视和深刻反思一)国外对内控概念的界定明确的内控概念的提出约有70年的历史,其每次突破性发展都是由欧美引发实施的,具体的定义归纳如下1949年定义:基于保护企业资产、检查会计数据的准确性和可靠性、提高运营效率、促进管理政策的贯彻和实施而在企业内部采取的各种方法和措施1958年定义:内部控制分为内部会计控制和内部管理控制前者是关于保护企业资产、检查会计数据的准确性和可靠性的控制;后者是关于提高运营效率、促进管理政策的贯彻和实施的控制。

    1973年的定义:内部管理控制制度包括但不限于组织机构的计划以及与管理部门进行批准决策有关的程序与记录会计控制制度包括组织机构设计以及与财产保护和财务会计记录可信性直接相关的各种措施1988年的定义:企业内部控制结构包括为合理保证企业特定目标而建立的各种政策和程序内部控制结构3要素为:控制环境、会计系统、控制程序1992年的定义:为实现经营效率和效果、财务报告可信性以及相关法令的遵循等目标而提供合理保证的过程内部控制的实施者为企业董事会、经理层及其他员工从各阶段内部控制的定义可以看出内部控制发展、演进和完善的过程,对我国内部控制概念的界定具有很好的借鉴作用二)我国对内部控制概念的界定对比国外发展,我国的内控规范发展独具特色:内控规范建设是由政府各部门以“准法规”形式发布实施的,权威性强,执行快速有力;我国真正意义上的内控规范是从其核心的内部会计控制即会计监管上入手,而不是由内控框架起步的2008年6月28日五部委颁布的《企业内部控制基本规范》,将内部控制定义为:是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。

    在理解此概念中,需要特别注意以下几点1)内部控制的概念不再拘泥于传统意义上的概念,而是结合我国的基本实情,形式上借鉴COSO内部控制整体框架的五要素框架,同时在内容上体现企业风险管理框架的先进理念,构建了以内部环境为重要基础、以风险评估为重要环节、以控制活动为重要手段、以信息与沟通为重要条件、以内部监督为重要保证的五要素框架2)内部控制的实施者结构为“董事会、监事会、经理层和全体员工”,体现全员特征内部控制是一个受“人”影响的过程,它是由组织内部的每一层级人员共同执行,需要全体员工的共同参与它要求企业内部的每个员工均明确自己的责任和权力,以便更好地履行其职责,提高内部控制的执行力度3)内部控制是一个“过程”而非结果,不是单一制度、机械的规定,而是一个发现问题、解决问题,并且贯彻于企业管理始终的动态过程该定义没有用“合理保证”这个词,并非说明内部控制是目标的完全保证,“过程”已体现了合理保证的核心思想,控制目标一定能实现,只是需要一个过程而“合理保证”的内涵在内部控制五大要素之中,特别是在控制活动中得到体现九、 内部控制的局限性依据唯物辩证法的观点,任何事物都不可能尽善尽美,内部控制也有其两面性:一方面它对企业预期目标具有控制作用:另一方面也有他的不足和缺陷,存在固有的局限性。

    一般而言,内部控制的局限性表现在以下几个方面1、成本限制内部控制受到成本与效益原则的限制,内部控制系统所需求的保证水平有必要根据其成本而定一般来说,控制程序的成本不能超过风险或错误可能造成的损失和浪费否则,再好的控制措施和方法也将失去意义由于存在资源稀缺问题,企业必须考虑建立控制的相应成本般而言,用于衡量控制成本与收益的标准不同控制成本量化较为容易,控制效益量化则相当复杂,难免包括主观的评估在评估潜在收益时可以考虑以下特定因素:不理想情形发生的可能性、各项活动的特性、时间价值有可能对实体造成的潜在财务或经营影响此外,成本效益决策的复杂性还在于当控制与管理或运营过程相结合,或“纳入”管理或营运过程时,很难区分哪些是控制的成本与效益,哪些是管理或营运的成本与效益同样,若干项控制措施组合在一起,在很多时候,可用以防范或减轻某一特定的风险,但对具体单项的控制成本与效益则很难估计另外,控制成本与效益的估计,也会因单位或业务性质的不同而有所侧重高风险活动明确要求进行成本收益分析,而低风险活动则可以省略2、人为失误内部控制的设计会受到设计人员经验和知识水平的限制,因而可能存在缺陷同时,执行人员的粗心大意、精力分散、判断失误以及对指令的误解等,也可能使内部控制系统失控或陷于雍疾。

    例如,经营决策必须在规定的时间内,根据所掌握的信息,在经营行为的压力之下通过人为判断来做出根据事后的剖析,有些基于人为判断的决策,并不能产生预期的效果,而且可能需要做出改变3、串通舞弊两人或多人的合谋活动可能导致内部控制的失效从事犯罪或者试图隐瞒某项行为的个人,通常会设法改变财务数据或其他管理信息,使其不能为内部控制系统所识别例如,执行一项重要控制职能的员工可能会与客户、供应商或其他员工串通不同级别的销售人员或部门经理有可能合谋绕过控制,以使所报告的成果达到预算或激励目标因此,在实际工作中,如果处于不相容职务上的相关人员相互串通、相互勾结,失去了不相容职务之间相互制约的基本前提,内部控制也就很难发挥作用4、滥用职权各种控制程序是管理工具,但任何控制程序都不能发现和防止那些负责执行监督控制的管理人员滥用职权或不当用权管理权的干预直是导致许多重大舞弊发生和财务报告失真的一个重要原因在某些情况下,对于担任控制职能的人员越权管理、滥用职权,即使具有良好设计的内部控制,也不能发挥其应有的作用内部控制作为企业管理的组成部分,理所当然地要按照管理人员的意图运行,尤其是对企业负责人的决策更具有决定性的作用。

    决策出了问题,贯彻决策人意图的内部控制也就失去了其应有的控制作用5、制度失效内部控制制度是针对制度制定时的经济业务设计的,内部控制可能会因经营环境、业务性质的改变而削弱或失效,可能会对不正常的或未预料到的业务类型失去控制能力企业处于经常变化的环境之中,为保持竞争力,势必要经常调整经营策略,这就会导致原有的控制制度对新增的业务内容失去控制作用的情况发生6、例外事件内部控制主要是围绕着企业正常的生产经营活动,针对经常性的业务和事项进行的控制但在现实企业中,由于复杂多变的外部环境使得企业常常会面对一些意外和偶发事件,而这些业务或事项由于其特殊性和非经常性,没有现成的规章制度可循,造成了内部控制的盲点也就是说,内部控制的一个重大缺陷在于它不能应对例外事件企业在处理这些事项时,往往更多地凭借管理层的知识和经验以及对环境变化的感知度,这就是所谓的“例外管理原则”十、 内部控制的重要性内部控制作为现代组织管理框架的重要组成部分,是一个组织持续发展的机制和重要保证现代组织理论和管理实践表明,组织的一切管理工作,都要从建立与健全内部控制制度开始;组织的一切活动,都无法游离于内部控制之外得控则强,失控则弱,无控则乱”,内部控制的重要性主要体现在以下4个方面。

    一)内部控制是实现企业发展战略的基础企业的发展不能是为现在而发展,而应该是为未来而发展,必须要有一个长期的目标企业的发展战略是企业对全局的一种总体设想,是从宏观的角度对企业的未来的一种较为理想的设定它所提出的是企业整体发展的总任务和总要求,它所规定的是整体发展的根本方向因此,人们所提出的企业发展战略总是高度概括的,而且着眼于未来和长远一般认为,要实现企业长远的发展战略就要有健全有效的内部控制作为支撑实践证明,在我国经济快速发展的背景下,只有建立和实施科学的内控体系,才能提升风险防范能力,实现企业可持续发展战略在西方,内部控制提出得较早,相关的法律法规也对此有了明确的要求而在我国,具有强制性要求的内部控制基本规范形成较晚,许多企业并没有自发地认识到建设与执行内部控制的重要性,因此,在与国外企业交往的过程中,常常由于这方面的欠缺而遭到不公正的待遇企业应该意识到,内部控制及其评价制度不只是为了满足外部强制要求,而应该最终成为一种自发的行动建设和完善内部控制体系是我国企业融入国际社会和健康、可持续发展的必由之路二)内部控制是提高企业经营管理效率的保证内部控制产生于组织管理的需要,存在于组织经营管理活动之中,是组织内部管理的重要组成部分,这就决定了内部控制的主体是组织的管理部门和具体执行各项控制措施的人员,企业内部控制划分为内部管理控制与内部会计控制两大类。

    内部管理控制制度是指那些对会计业务、记录和报表的可靠性没有直接影响的内部控制内部会计控制是指那些对会计业务、记录和报表的可靠性有直接影响的内部控制,通过这种控制的建立,能维护财产物资的安全、完整,保证会计信息的真实、可靠,保证经营管理活动的经济性、效率性和效果性,保证各项法律和规范的遵守内部控制贯穿于企业经营管理活动的各个方面,只要企业存在经济活动和经营管理,就需要建立、健全企业的内部控制并加强内部控制三)内部控制是提高企业信息质量的保证众所周知,在信息化时代,信息足以决定一个企业的兴衰存亡首先,高质量的报告信息将为管理当局提供准确而完整的信息,用以支持管理当局的决策和对主体活动及业绩的监控同时,高质量的对外报告和披露有助于企业的外部投资者、债权人等利益相关者以及监管当局做出正确的决策有效的内部控制系统通过职务分离、岗位轮换、内部审计等控制方法及手段对企业信息的记录和报告过程进行全面持续的监控,及时发现和纠正各种错误与舞弊,保证企业信息能够真实完整地反映企业经营活动的实际情况反思我国近年来的一系列财务舞弊案件,如红光实业、银广夏、蓝田股份等,其组织的内部控制失效负有不可推卸的责任国内外证券市场的财务丑闻,使得广大投资者蒙上厚重的心理阴影,要求规范上市公司财务报告的呼声越来越高。

    有效的内部控制,对于重塑投资者的信心,维护资本市场的公平和透明,进而保护投资者利益与国家经济安全意义重大四)内部控制是加强企业制度管理的根本现代企业制度是指以市场经济为基础,以完善的企业法人制度为主体,以有限责任制度为核心,以公司企业为主要形式,以产权明晰、权责明确、政企分开、管理科学为条件的新型企业制度企业是一系列“契约的联结”,由于委托人不能直接观测到代理人选择了什么行动,委托人和代理人之间存在信息不对称,具有机会主义倾向的管理当局会利用自己的信息优势,发生偷懒、不当消费等行为,以牺牲委托人的利益为代价,使自己的利益最大化因此,企业所有者需要监督代理人,防止代理关系下的信息不对称,降低代理成本,实现公司治理目标,从而有助于最大限度地满足企业所有者的权益同时,通过不相容职务分离控制、授权审批控制、会计系统控制、资产安全控制、绩效考评控制等手段形成各司其职、各负其责、相互制约的工作机制,逐渐推动企业管理水平与会计信息质量的提升,提升经营的效率和效果十一、 决策机制(一)决策机制的概念决策机制是通过建立和实施公司内部监督和激励机制,来促使经营者努力经营、科学决策,从而实现委托人预期收益最大化。

    公司内部决策机制要能够实施,信息充分是必要前提;优化决策方案是关键;决策民主化是科学决策的保障公司治理结构由股东大会、董事会、监事会和经理层构成决策机制解决的就是,公司权力在上述机构中如何能够科学、合理地分配决策机制是公司治理机制的核心因此,为了便于决策者更好地行使指挥权,在企业中必须建立完善的决策系统,包括决策支持系统、决策咨询系统、决策评价系统、决策监督及决策反馈系统只有完善以上五个系统,才能使决策机制趋于完善二)公司内部决策机制设计原理决策活动分工与层级式决策是公司内部决策机制设计的原理在决策产生的模式中一种是英雄式领导的个人决策,一种是决策委员会式的集体决策一人制的老板决策通常比较常见,公司拥有一个英雄式的超能干的老板,老板既是决策人又是执行人,在决策上往往凭一己之力,经常会做出拍脑袋的决策,而不是经过充分论证的当然一个人根据自己的经验和直觉拍脑袋决策并不总是无效,任何决策都不是百分之百的精准,所以凭个人的拍脑袋决策也有撞上大运的时候,但这明显增大了决策的风险,整个组织的行动方向寄托在一个人的拍脑袋上,这是非常危险的毕竟一个人的知识和经验是有限的,尤其在涉及到多学科复杂性问题时人是很难完成的。

    所以决策层面上如何建构成一个更有知识,更聪明的全能型“头脑”至关重要,这就需要多个头脑的“集成”来实现整合更多的不同专业背景的头脑形成专业化分工,再整合集成形成一个超能的远大于个人的头脑层级式决策机制是指在一个决策者的辖区内,决策权的层级分配和层级行使其优点在于:第一,可以发挥集体决策的优势以弥补个人决策的不足;第二,组织内部的分工与协调使交易费用大大降低从而形成对市场交易的替代其缺点:一是由于信息的纵向传输和整理,容易给最高决策者的决策带来失误:二是这种决策机制是一种自上而下的行政性领导过程,所以难免出现各层级决策的动力不足,以及由此而产生的偷懒和“搭便车”行为三)公司内部决策机制的主要内容1、股东大会的决策(1)股东大会决策权的基本内容股东大会是公司的最高权力机关,拥有选择经营者、重大经营管理和资产受益等终极的决策权从多数国家的公司立法规定来看,股东年会的决策权主要内容为:决定股息分配方案;批准公司年度报告、资产负债表、损益表以及其他会计报表;决定公司重要的人事任免;增减公司的资本;修改公司章程;讨论并通过公司股东提出。

    点击阅读更多内容
    卖家[上传人]:无独有偶
    资质:实名认证