当前位置首页 > 建筑/施工 > 设计及方案
搜柄,搜必应! 快速导航 | 使用教程  [会员中心]

飞轮环公司内部控制的内部环境

文档格式:DOCX| 51 页|大小 54.15KB|积分 50|2022-12-27 发布|文档ID:178054213
第1页
下载文档到电脑,查找使用更方便 还剩页未读,继续阅读>>
1 / 51
此文档下载收益归作者所有 下载文档
  • 版权提示
  • 文本预览
  • 常见问题
  • 泓域/飞轮环公司内部控制的内部环境飞轮环公司内部控制的内部环境xx(集团)有限公司目录一、 我国的借鉴与创新 3二、 内部控制整体框架:内部环境的发展 4三、 社会责任 5四、 组织架构 8五、 公司治理的框架 14六、 公司治理原则的概念 18七、 发展与创新阶段 19八、 起步和探索阶段 21九、 内部控制演进过程总结 23十、 内部控制的演进 25十一、 产业环境分析 38十二、 汽车零部件行业发展态势 39十三、 必要性分析 40十四、 项目基本情况 41十五、 项目风险分析 43十六、 项目风险对策 46发展规划 48(一)公司发展规划 481、战略目标与发展规划 48公司致力于为多产业的多领域客户提供高质量产品、技术服务与整体解决方案,为成为百亿级产业领军企业而努力奋斗 48一、 我国的借鉴与创新2008年,财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制基本规范》基本规范参照国际良好实践,结合我国企业具体情况对内部环境做了规定内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等总体来说,基本规范借鉴了SASNO.55的表述方式,同时融入COSO92的先进理念。

    我国企业市场化发展起步较晚,内部控制成熟度较低,内部环境整体还处于低层次在内部环境构成因素中,需要健全治理结构、完善机构设置治理结构作为我国企业内部环境的首要因素是长期、正确的战略考虑,完善治理结构是上市公司的迫切任务,也是现阶段相关部门监管的重点为强化内部监督,针对我国企业内部审计弱化、形同虚设的特点,参照美国早期的做法,基本规范将内部审计作为内部环境构成因素,要求企业保持内部审计在机构设置、人员和工作上的独立性在企业成长、发展过程中,企业文化是必不可少的重要环境因素从中西方内部环境影响因素排列顺序来看,COSO两个报告都将文化因素排在前列,我国却将其排在最后权衡制度管理与人本管理的关系,在没有良好制度的前提下,文化作为环境因素是相当脆弱的我们认为,西方的人本管理是其制度管理的回归,在我国,制度管理是根本,人本管理是补充,我国企业需要补制度管理的课但是,基本规范中相关因素的表述尚未达到西方良好实践的高度,如在管理哲学(方法)和经营风格(模式)方面未做基本概念的约定;权责分配因素采用权在前、责在后的中国式表述方式,不符合国际先进理念,按照COSO报告“目标→责任→权力”的思路,首先明确部门、人员目标,目标如果不能实现应承担责任,为避免风险的发生(责任的承担)才赋予一定的权力,保持责权对等;在人力资源方面只强调“政策”制定,不强调政策的“执行(或实务)”。

    事实上,人力资源建设关键在于执行二、 内部控制整体框架:内部环境的发展1992年,COSO发布《内部控制一整体框架》,提出控制环境是组织的基调,主导或左右着组织成员的控制理念;控制环境是其他内部控制要素的基础,决定着控制的边界和结果,包括诚信与道德、素质要求、董事会与审计委员会、管理哲学与经营风格、组织结构、责任分配与授权、人力资源政策与执行7大因素COSO92突出了企业文化中的核心内容—“员工的诚信与道德”以及“素质要求”,并将它们作为控制环境要素的两个首要因素,突出了软控制的影响力;同时,提升了董事会与审计委员会在控制环境中的重要作用和地位,强调董事会的参与而非干预从员工的“诚信与道德”到“人力资源政策与执行”,形成了完整的控制环境构成因素体系,7大因素的有序组合以及良性循环有力地推动了企业管理“车轮”滚滚向前但是,COSO92的视角还是立足于外人(特别是外部审计师)如何看待一个企业的控制环境,企业进行内部环境建设仍处于被动应对状态三、 社会责任企业创造利润或实现股东财富最大化固然很重要,但在经济社会高速发展的当今时代,尤其是我国作为发展中国家,在大力发展社会主义市场经济的过程中,企业作为最重要的市场主体,如果不顾一切地追逐利润,是不符合科学发展观,不利于建设和谐社会的。

    因此,履行社会责任是企业义不容辞的义务,是企业的光荣使命社会责任是指企业在经营发展过程中应当履行的社会职责和义务,主要包括安全生产、产品质量(含服务)、环境保护、资源节约、促进就业、员工权益保护等企业履行社会责任可以增加企业的安全生产意识,防止企业发生重特大安全事故,可以增强企业的环境保护意识,避免造成环境污染,导致企业巨额赔偿或停产整顿企业创造利润和履行社会责任两方面是统一的有机整体,相辅相成,并不矛盾企业承担了社会责任将有助于改善企业的形象,提高品牌美誉度,进而吸引更多的客户,增强企业的经济效益企业履行社会责任是提升发展质量的重要标志,是实现企业可持续长远发展的根本所在众所周知,如果企业做不到安全生产,事故频繁,造成人员伤亡,必然是欲速则不达甚至导致关闭由此可见,企业在制定和实现发展战略过程中,应当充分考虑履行社会责任的要求,从根本上转变发展方式,实现长远发展的目标那么企业应该如何履行社会责任呢?第一,企业负责人要高度重视这项工作,树立社会责任意识,形成履行社会责任的企业价值观和企业文化第二,要把履行社会责任融入企业发展战略,落实到生产经营的各个环节,逐步建立和完善企业社会责任指标和考核体系,为企业履行社会责任提供坚实的基础与保障。

    第三,建立社会责任报告制度,发布社会责任报告,让股东、债权人、员工、客户、社会等各方面知晓自己在社会责任领域所做的工作,这样可以增强企业的战略管理能力,全面提高企业服务能力和水平,提高企业的品牌形象和价值一)社会责任的主要风险企业应当明确社会责任面临的主要风险,以及这些风险可能导致的后果1)安全生产措施不到位,责任不落实,导致企业发生安全事故2)产品质量低劣,侵害消费者利益,导致企业巨额赔偿、形象受损,甚至破产3)环境保护投入不足,资源耗费大,造成环境污染或资源枯竭,导致企业巨额赔偿、缺乏发展后劲,甚至停业4)不重视就业和员工权益保护,导致员工积极性受挫,影响企业发展和社会稳定二)社会责任风险的应对措施针对社会责任面临的风险及影响,企业采取的应对措施包括以下几个方面1)设立安全管理部门和安全监督机构,建立严格的安全生产管理体系、操作规范和应急预案,强化安全生产责任追究制度,切实做到安全生产2)规范生产流程,建立严格的产品质量控制和检验制度,严把质量关,严禁将缺乏质量保障、危害人民生命健康的产品流向社会3)提高员工的环境保护和资源节约意识,建立环境保护与资源节约制度,认真落实节能减排责任,积极开发和使用节能产品,发展循环经济,降低污染物排放,提高资源综合利用效率。

    4)依法保护员工的合法权益,保障员工依法享有劳动权利和履行劳动义务,保持工作岗位相对稳定,积极促进充分就业5)针对目前少数企业对公益事业(如接纳大学生实习等)、慈善事业等漠不关心的情况,社会责任应用指引指出,企业应当按照“产学研用”相结合的社会需求,积极创建实习基地,大力支持社会有关方面培养、锻炼社会需要的应用型人才;同时,应积极履行社会公益方面的责任和义务,关心帮助社会弱势群体,支持慈善事业四、 组织架构在我国内部控制框架中,组织架构、发展战略、人力资源、社会责任和企业文化均属于企业层面的控制(环境控制或基础控制),其风险及应对有别于业务层面的控制(应用控制)一)组织架构的内涵及风险应对1、组织架构影响因素分析2010年,五部委联合发布了《企业内部控制配套指引》18个《企业内部控制应用指引》(简称应用指引)中有5个属于企业层面的内部环境类指引,包括组织架构、发展战略、人力资源、社会责任和企业文化应用指引中内部环境类指引与基本规范中内部环境构成因素一一对应,同时,丰富了基本规范的内涵并提升了我国内部环境构成因素体系的层次组织架构指引认为组织架构是一项制度安排,明确了股东(大)会、董事会、监事会、经理层和企业内部各层级机构设置、职责权限、人员编制、工作程序和相关要求,主要包括治理结构和内部机构设置。

    机构设置与权责分配互为因果,内部审计本身就属于组织的内部机构,因此,组织架构应包括治理结构、机构设置、权责分配和内部审计四个因素在治理结构上,将股东大会纳入内部环境范畴(如发展战略方案需经股东会批准实施)内部环境类指引紧扣发展战略做文章,企业要实施发展战略,必须要有科学的组织架构,履行一定的社会责任,配置合理的人力资源,形成积极向上的企业文化从发展战略角度看,企业的根本目的不是利润最大,也不仅仅是企业价值最大,而是更广义的社会责任最大企业应履行社会责任,实现战略目标2、组织架构的主要风险组织架构的风险主要来自两方面1)治理结构形同虚设,缺乏科学决策、良性运行机制和执行力,可能发生经营失败(2)内部机构设计不科学,权责分配不合理,可能导致机构重叠、职能交叉或缺失,运行效率低下3、组织架构风险的主要应对措施针对以上风险采取的主要应对措施有以下几个1)企业应当根据国家有关法律法规的规定,明确董事会、监事会和经理层的职责权限、任职条件、议事规则和工作程序,确保决策、执行和监督相互分离,形成制衡机制同时企业在重大决策、重大事项、重要人事任免及大额资金支付业务等(即通常所说的“三重一大”)方面,应当按照规定的权限和程序实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策意见。

    2)企业应当按照科学、精简、高效、透明、制衡的原则,综合考虑企业性质、发展战略、文化理念和管理要求等因素,合理设置内部职能机构,明确各机构的职责权限,避免职能交叉、缺失或权责过于集中,形成各司其职、各负其责、相互制约、相互协调的工作机制3)企业应当根据组织架构的设计规范,对现有治理结构和内部机构设置进行全面梳理,确保本企业治理结构、内部机构设置和运行机制等符合现代企业制度要求4)拥有子公司的企业,应当建立科学的投资管控制度,通过合法有效的形式履行出资人职责、维护出资人权益,重点关注子公司特别是异地、境外子公司的发展战略、年度财务预决算、重大投融资、重大担保、大额资金使用、主要资产处置、重要人事任免、内部控制体系建设等重要事项对子公司控制一直是企业集团层面关注的一个重要问题,组织架构应用指引在综合调研的基础上提出此项要求,对实务操作具有重要指导作用二)治理结构公司制企业中股东大会(权力机构)、董事会(决策机构)、监事会(监督机构)、总经理层(日常管理机构)这四个法定刚性机构为内部控制机构的建立、职责分工与制约提供了基本的组织框架,但并不能满足内部控制对企业组织结构的要求,内部控制机制的运作还必须在这一组织框架下设立满足企业生产经营所需要的职能机构。

    《企业内部控制基本规范》第十四条规定:企业应当根据国家有关法律法规和企业章程,建立规范的公司治理结构和议事规则,明确决策、执行、监督等方面的职责权限,形成科学有效的职责分工和制衡机制因此,企业应当根据国家有关法律法规,结合企业自身股权关系和股权结构,明确董事会、监事会和经理层的职责权限、任职条件、议事规则和工作程序;确保决策、执行和监督相互分离、有机协调;确保董事会、监事会和经理层能够按照法律、法规和企业章程的规定行使职权企业应当在企业章程中规定股东大会对董事会的授权原则,授权内容应当明确具体三)机构设置及责权分配任何企业要达成其整体目标,必须构建一定的组织机构企业的组织机构提供了计划、执行、控制和监督活动的框架,确立了适当的沟通和协调渠道,保证了组织中成员具有与其所履行职责相适应的知识、经验和能力对于企业而言,要根据公司的具体发展战略确定组织结构《企业内部控制基本规范》第十四条要求企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权力与责任落实到各责任单位组织机构是通过提供完整的架构作用于组织实现其目标的能力;是规定组织内部责任与授权的线型结构;是确认责任分配和授权的关键领域;功能是确认报告路径:机构设置必须覆盖计划、执行、控制、监督等组织活动的全部,其中,控制与监督的区别是,控制是保证正确执行计划的组织安排,而监督是控制有效的组织安排;组织结构设计的哲学意义是“是什么”“做什么”“如何做”;机构设置要保证合理的流水线模式,部门设置少一个不够用、多一个又冗余,部门功能必须是线型的、支持的,而非拦截的。

    关键回答三个问题:所有的事是否都有人做?行为者是否充分授权行事?所有行为是否有人承担责任?组织结构设计不确定:对权力定义不清或定义错误,导致权力的涣散权力与责任不对称,权力结构不稳定,权力成为公开招标物导致权力者互相冲突和耍政治手腕企业应当结合业务特点和内部控制要求设置内部机构,明确职责权限,将权力与责任落实到各责任单位企业应当通过编制内部管理手册,使全体员工了解内部机构设置、岗位职责、业务流程等情况,明确权责分配,正确行使职权按照基本规范的要求,机构设置及内控职责分工如下:(1)监事会对董事会建立与实施内部控制进行监督2)监事会对董事会建立与实施内部控制进行监督3)经理层负责组织领导企业内部控制的日常运行企业应当成立专门机构或者指定适当的机构具体负责组织协调内部控制的建立实施及日常工作4)审计委员会负责审查企业内部控制,监督内部控制的有效实施和内部控制自我评价情况,协调内部控制审计及其他相关事宜等审计委员会负责人应当具备相应的独立性、良好的职业操守和专业胜任能力四)内部审计内部审计是公司内部的一种独立客观的监督、评价和咨询活动,通过对经营活动及内部控制的适当性、合法性和有效性进行审查、评价和提出建议,促进改善公司运行的效率效果、实现公司发展目标。

    企业应当加强内部审计工作,保证内部审计机构设置、人员配备和工作的独立性内部审计机构应当结合内部审计监督,对内部控制的有效性进行监督检查内部审计机构对监督检查中发现的内部控制缺陷,应当按照企业内部审计工作程序进行报告;对监督检查中发现的内部控制重大缺陷,有权直接向董事会及其审计委员会、监事会报告五、 公司治理的框架公司治理主要包括治理结构和治理机制两部分(见本书第二章、第三章的内容),根本目的是提高治理效率治理结构是从静态考虑,公司治理是一种政治化、法律化的安排,具有制度性和结构性的特点,具体表现为:有关收益和风险的制度安排,有关权力分立和制衡的结构安排和组织安排治理机制是从动态考虑,指公司治理系统中持续互动的管控关系、功能和运行原理,包括监督机制、激励机制、决策机制和外部治理,表现出系统的无限开放性按照机制设计或实施所利用资源的来源,公司治理可以简单区分为公司外部治理系统与公司内部治理系统一)外部治理系统外部治理系统指的是尽管机制的实施超出了公司资源的计划范围,但仍然可以用于实现公司治理目标的各种公司治理机制的总称它包括公司治理的法律和政治环境、公司控制权市场、产品和要素市场、外部代理人市场。

    主要目的在于权力制约和平衡,实现利益相关者利益最大化1、公司治理的法律和政治环境公司治理是一个经济问题,但它同时也是一个法律和政治问题公司治理的法律途径在公司治理机制中处于基础性位置各国在股权结构、资本市场和公共政策上的差异与投资者在法律上所受到的保护程度密切相关在市场经济国家,公司治理的政治途径多是借助法律途径来实现的2、资本市场和公司控制权市场资本市场不仅为投资者提供了一种分散风险的保险机制,还为投资者提供了关于公司业绩状况的信号随着市场流动性的提高,其监督功能也加强,当然,资本市场对公司治理的最重要的贡献是创造了控制权市场从该理论可以推知,公司并购后,被收购企业的管理者将被更换,然而经验表明并非如此接管市场的存在将限制公司总经理忽视利润和所有者回报的行为,从而会约束总经理营造公司帝国的梦想接管市场的批评者认为,接管的收益来自享受的税收优惠,与原公司经理人、雇员终止合同,以及非效率的资本市场在价值评估中的错误3、产品和要素市场产品市场是指供人们消费的最终产品和服务的交换场所及其交换关系的总称要素市场也即生产要素市场包括生产资料市场、金融(资金)市场、劳动力市场、房地产市场、技术市场、信息市场、产权市场等。

    产品(要素)市场竞争不仅是市场经济条件下改善整体经济效率的十分强大的力量,同时,它在公司治理方面也发挥着重要作用但是正如Jensen(1996)所指出的那样,产品和要素市场的监督力量对于新的和存在大量经济租或准租的活动而言十分微弱4、外部代理人市场尤金•法玛认为,如果一个企业被看成一组合约,那么企业的所有制就不重要了,完善的经理人市场可以自动约束经理人的行为,并解决由所有权和控制权的分离而产生的激励问题Gibbon和Murphy(1992)研究了当工人关注未来职业时最优的激励合约设计他们证明,最优的激励合约将最大化包括来自职业关注的隐性激励和来自报酬合约的显性激励在内的总的激励二)内部治理系统内部治理系统指的是机制的设计或实施在一个企业资源计划范围内用来实现企业治理目标的各种治理机制的总称它包括所有权结构与公司治理、董事会、大股东治理、激励报酬合约等1、所有权结构与公司治理代理成本的存在否定了MM定理的合理性债务的代理成本会产生两种相反的效应,第一种效应主要表现为债券会导致经理倾向于投资高风险高收益的项目;另一种效应表现为,由于从声誉角度出发考虑问题,公司或经理倾向于选择相对安全、能保证还清债务的项目,而不是真正价值最大化的项目。

    2、董事会董事会可以理解为一个内生决定的用来缓解代理问题的制度安排,成为仍处在发展早期的董事会理论文献中揭示董事会存在原因的正式模型按照上述模型,董事会的有效性受到其独立性的影响,而董事会的独立性则取决于已有的董事与CEO在关于CEO薪金与增补董事会人选等问题上的讨价还价3、大股东治理法律不能给小股东以有效的保护时,大股东能获得有效的控制权,所以在世界各国大股东持股很普遍大股东会牺牲其他投资者的利益来满足自己的偏好,尤其是当他们掌握的控制权大于其现金流量权时更是倾向于追求控制权的私人收益,或“准租金”因此,在理论上应研究大股东特征、大股东监督、大股东侵害行为、大股东控制权及合作关系问题4、激励报酬合约在激励报酬合约的实际设计过程中需要注意以下两个问题第在强调合约的绩效衡量的可证实性时,不要忽视关系性合约第二,当经理人的努力是多维,且对经理人绩效的衡量不完备时,如何协调不同激励方向的冲突问题协调激励冲突的一般原则是,在提高某种任务的激励时,可以增加该项任务本身的回报,或者通过降低另一种任务的回报实现六、 公司治理原则的概念广义的公司治理原则包括有关公司治理的准则、报告、建议、指导方针和最佳做法等,它通过一系列规则建立一套具体的公司治理运作机制,维护投资者和其他利害相关者的利益,促进公司健康发展实现公司的有效治理。

    公司治理原则可以帮助政府对本国公司治理方面的法律、制度和管理机制框架进行评估、改进,也可以为上市公司(甚至是非上市公司)建立良好的公司治理提供指导、借鉴,还对股票交易所、投资者和其他在建立良好的公司治理中起作用的机构提供了参考和建议公司治理原则不具有强制约束力,其目的不在于制定详细的国家立法,而是为人们提供某种参考比如政策制定者在审查并制定反映本国特定的经济、社会、法律和文化环境特色的有关公司治理的法律和监管框架时,可以公司治理原则为参考;再如市场参与者,可以参考公司治理原则制定自身的公司治理制度公司治理原则是不断发展的,因此应根据环境的重大变化不断重新对其进行审查为了在这个不断变化的世界中保持竞争地位,公司必须不断创新并使自己的公司治理状况适应变化了的环境,这样才能使公司不断满足新的需求,抓住新的机遇同样,政府有义务制定一个有效的规范框架,保持足够的灵活性,使市场能够有效地发挥作用并能对股东和利益相关者的期望做出反应政府和市场参与者可以根据成本与收益的比例,自己决定是否采纳这些原则七、 发展与创新阶段2006年至今为我国企业内部控制的发展与创新发展阶段随着2002年《SOX法案》的颁布,各国相应出台了有关内部控制的相关政策,我国也不例外。

    2006年6月,国资委发布了《中央企业全面风险管理指引》2006年7月15日,由财政部发起成立了全国内部控制标准委员会;2006年7月,为加强上市公司内部控制,促进上市公司规范运作和健康发展,保护投资者合法权益,上海证券交易所发布了《上海证券交易所上市公司内部控制指引》;2006年9月,深圳证券交易所发布了《深圳证券交易所上市公司内部控制指引》;2007年3月,财政部内部控制标准委员会发布了《企业内部控制基本规范》和17项《企业内部控制基本规范——具体规范》的征求意见稿2008年6月,财政部、证监会、审计署、银监会、保监会在北京联合召开企业内部控制基本规范发布会暨首届内部控制高层论坛,会议发布了《企业内部控制基本规范》同月,还发布了企业内部控制基本规范相关配套指引的征求意见稿2010年4月,五部委联合发布《企业内部控制基本规范及配套指引》,包括内部控制应用指引、内部控制评价指引、内部控制审计指引根据《企业内部控制基本规范》相关规定,内部控制是由企业董事会、监事会、经理层和全体员工实施的,旨在实现控制目标的过程内部控制的目标是合理保证经营的合法合规,资产安全,财务报告及相关信息的真实完整,提高经营的效率、效果,促进企业实现发展战略。

    内部控制的构成包括内部环境、风险评估、控制活动、信息与沟通、内部监督五个要素这些都参照了国际上已颁布的关于内部控制的相关法律法规同时《企业内部控制基本规范》还规定了建立和实施内部控制的基本原则,即全面性原则、重要性原则、制衡性原则、适应性原则、成本效益原则配套指引还规定自2011年1月1日起在境内外同时上市的公司施行,自2012年1月1日起扩大到在上海证券交易所、深圳证券交易所主板上市的公司施行:在此基础上,择机在中小板和创业板上市公司施行同时,鼓励非上市大中型企业提前执行执行企业内部控制规范体系的企业,必须对本企业内部控制的有效性进行自我评价,披露年度自我评价报告,同时聘请会计师事务所对其财务报告内部控制的有效性进行审计,并出具审计报告目前,我国内部控制的内容和结构呈现以下特点:内部控制内容范围广泛,不仅包括会计控制也涉及管理控制和风险管理,行业特色比较明显;内部控制结构不尽相同,主要呈现出三种类型,第一种是实务型,直接针对内部控制的实务操纵进行规范,第二种是框架型结构,采用内部控制要素的形式构建内部控制的整体框架体系,类似于COSO的内部控制框架,第三种是框架与实务结合型,既描述内部控制的框架结构,又描述内部控制的实务操作,两者相结合;在构成要素结构上,基本上都与COSO内部控制框架的结构和要素相同,但具体内容上又存在一些差别。

    八、 起步和探索阶段1949~1978年是中华人民共和国成立后经济发展的第一阶段,在此期间,企业会计规范建设由于种种原因没能取得理想的效果这一时期的企业会计规范建设具有以下特点:企业会计规范都属于行政制度,未能形成一个完整的体系;企业会计规范经历了由分部门制定到按照国民经济分类统一制定,由所有企业适用一套会计制度到不同规模、不同性质的企业执行不同会计制度的过程;企业会计规范的内容由单独的会计业务核算规范发展到会计业务核算和会计人员职责的规范除了1963年1月国务院颁布的《会计人员的职权试行条例》对会计人员的职责、权限以及会计人员的任免和奖惩做出的具体规定和企业内部会计控制有点关系之外,更多的规定是关于会计核算制度的1984年4月,财政部出台了《会计人员工作规则》对建立会计人员岗位责任制、使用会计科目、填制会计凭证、登记跨级账簿、编制会计报表、管理会计档案和办理会计交接进行了详细规定;1996年,财政部颁布了《会计基础工作规范》,主要在会计机构和会计人员、会计核算、会计监督、内部会计管理制度等方面进行了明确的规定全国人民代表大会常务委员会制定并于1985年1月21日通过了《中华人民共和国会计法》(简称《会计法》),自1985年5月1日起施行,《会计法》对会计核算、会计监督、会计机构和会计人员、法律责任等问题做了明确规定,从法律的高度规定了企业内部控制的基本内容;全国人民大表大会常务委员会1993年第一次修改并颁布了《会计法》,修改后的《会计法》明确了违法责任人、执法人以及内部会计控制的相关问题,区分了违法程度;2000年7月,全国人民代表大会常务委员会修正了《会计法》,修正后的《会计法》包括总则、会计核算、公司、企业会计核算制度的特别规定、会计监督、会计机构和会计人员、法律责任等主要内容。

    1997年1月,中国注册会计师协会制定了《独立审计具体准则第9号——企业内部控制与审计风险》,主要规范内部控制与审计风险等内容九、 内部控制演进过程总结从内部控制概念及理论演变的过程上分析可以推断出以下几点1、内部控制的目标范围由小到大,目标层次由低到高早期的内部牵制关注于资产的安全与完整、财务信息的可靠性以防弊为主要目标而制度二分法及结构分析法则在此基础上把内部控制目标延伸到了提高业务效率,促进经营方针、组织计划的贯彻,以防弊和兴利为共同目标内部控制整体框架则明确提出了内部控制为经营效率、财务信息可靠、遵循性三个方面提供合理保证ERM框架将目标分为战略目标、经营目标、报告目标及遵循性目标四种类型在内部控制整体框架基础上增加了战略目标,并将报告目标扩展为企业所有对内和对外报告ERM框架明确提出终极目标为增加利益相关者的价值由此可见,内部控制目标日益扩展,层次由管理的业务层上升到自战略层而下的整个管理过程2、内部控制的架构由一维的扁平结构演变为三维的立体架构制度二分法将内部控制划分为内部管理控制制度与内部会计控制制度,这是一种简单的“扁平式”的分类内部控制结构首次提出了“结构”的概念,认为内部控制由三个要素组成了一个三角结构。

    内部控制整体框架在此基础上丰富了要素,并且明确了要素之间的关系和相互作用ERM框架则提出了立方体的三维结构四个目标代表水平面,八个要素代表垂直面,企业整体层、部门、经营单元及附属公司代表纵深面3、内部控制要素由模糊变为清晰且细化内部控制结构首次提出了构成要素,包括控制环境、控制程序及会计制度内部控制整体框架扩大了要素内容,包括控制环境、控制活动、风险评估、监控以及信息与沟通五大要素,提出了许多之前没有包括的要素,如风险评估及监控ERM框架对整合框架进行了细化,提出了内部环境、目标设定、事件识别、风险评估、风险应对、控制活动、信息与沟通及监控八个要素4、内部控制与公司管理的边界越来越融合从内部控制的演变过程可以看到,内部控制从公司管理的职能之一演变为与公司管理逐渐融合传统的内部控制职能中,内部牵制承担的是控制的一小部分职责,内部会计控制在保护财产安全及财务信息可靠方面发挥控制职能,内部管理控制则注重于与组织计划的相符以及业务效率等方面演变后的内部控制结构首次提出了控制环境的要素,在控制环境中包括董事会及其专门委员会、管理思想及经营作风,已涉入战略管理的层次,只是被动反映其静态内容内部控制整体框架除此以外提及的风险评估要素,要求识别对组织目标能产生影响的各种风险进行评估其影响程度及发生的可能性,对以风险为导向的战略管理的相关内容进行初探。

    ERM框架则全面反映了公司风险管理的具体内容,从战略目标设定时考虑风险一直到风险识别、风险评估、风险应对以及具体的控制活动,该框架隐含的控制已和公司管理相融合,涉及公司管理的所有层次,控制与管理的职能和界限已经模糊十、 内部控制的演进内部控制起源于内部牵制,其发展演进过程经历了内部控制制度、制度分野、内部控制结构、内部控制整体框架和企业风险管理框架5个阶段一)内部控制制度1、内部会计控制概念的提出1929~1933年的世界性经济危机后,美国于1934年颁布了《证券交易法》,在《证券交易法》中首先提出了“内部会计控制”的概念1936年,美国会计师协会在其发布的《注册会计师对财务报表的审查》公告中首次提出审计师在制定审计程序时,应审查企业的内部牵制和控制并且从财务审计的角度把内部控制定义为“保护公司现金和其他资产,检查账簿记录事务的准确性,而在公司内部采用的手段和方法”这是第一次对内部控制进行定义,这里明确规定了内部控制只是作为“会计资料准确性”的保障措施这反映了作为会计职业界对内部控制工作应解决问题的关注层面,与人们对“内部控制”的理解及当时内部控制的实务是有一定的差距的因此,这一定义未能为人们所广泛接受,也未引起会计职业界对内部控制应有的重视。

    2、夯实在评价内部控制基础上的抽样审计1939年1月,美国证券交易委员会对罗宾斯公司审计案做出了结论,指出当时的审计标准(即《注册会计师对财务报表审查》)是不适当的,审计方法的使用连表面的目的也达不到这个结论促使美国注册会计师协会建立了审计程序委员会,并于1939年5月提出了名为《审计程序的扩展》的文件,对当时的审计程序做了修订,其中把强化内部控制制度审计作为主要内容1941年,美国社会各界已普遍意识到企业内部控制的重要性,认为企业经营范围和规模的变化使得管理必须依靠大量的反映经济活动的分析资料和报告;健全的内部控制有助于防止工作人员出现差错,减少发生不合规现象的可能性;审计部门在审计费用的严格限制下,如果不依靠客户的内部控制系统,那么对大部分企业进行审计是不可能的在理论上明确了内部控制的主要目标是“防错纠弊”,没有内部控制的企业就不具备基本的审计条件,第一次把内部控制作为现代审计的一个必要前提但是,有关内部控制至此尚未形成一个权威的定义3、历史上第一个被广泛接受的内部控制权威定义1949年,美国注册会计师协会所属的审计程序委员会,在其公布的《内部控制:一个协调的系统要素及其对管理层和独立公共会计师的重要性》的研究报告中,对内部控制做了专门的定义。

    这个定义成为人类社会有史以来第一个被广泛接受的权威定义,内部控制包括组织的计划和企业为了保护资产、检查会计数据的准确性和可靠性、提高经营效率以及促使遵循既定的管理方针等所采用的所有方法和措施该报告是从企业经营管理的角度来定义内部控制的,内容不局限于与会计和财务部门直接有关的控制,还包括预算控制、成本控制、定期报告、统计分析、培训计划和内部审计以及技术与其他领域的经营活动,从理论上给出了内部控制的宽泛内涵该定义得到了公司经理们的普遍赞同,也就是说,审计界给出的内部控制定义从当时管理者的角度来说也是适用的然而,1949年美国注册会计师协会把内部控制定义为保证目标实现的方法和措施,这是一个理想化的概念,这个定义把内部控制看成万能的工具,即只要实施了内部控制,目标就一定能实现另外,在财务报表审计中,注册会计师应对内部控制检查到什么程度,该定义在这些方面提供的指导却很少,使得很多从业者对这个近乎无限的内部控制定义感到无所适从二)制度分野1、内部控制分为会计控制和管理控制审计界提出内部控制概念的目的是为了满足财务审计的需要,与管理人员对内部控制的理解不一致,因此,审计人员认为1949年的定义内容过于宽泛,超出了他们评价被审计单位所应承担的责任。

    迫于这种压力,也为了满足审计人员在审计中对内部控制进行检查的业务需要,美国注册会计师协会所属的审计程序委员会于1953年颁发了《审计程序说明》第19号,对内部控制定义做了正式修正,把内部控制分为会计控制和管理控制,会计控制由组织计划和所有保护资产、保护会计记录可靠性或与此相关的方法和程序构成会计控制包括授权与批准制度,记账、编制财务报表、保管财务资产等职务分离,财产的实物控制以及内部审计等控制管理控制由组织计划和所有为提高经营效率、保证管理部门所制定的各项政策得到贯彻或与此直接有关的方法和程序构成管理控制的方法和程序通常只与财务记录发生间接的关系,包括统计分析、时效研究、经营报告、雇员培训计划和质量控制等把内部控制分为会计控制和管理控制,目的是为了明确注册会计师审查企业内部控制的范围2、注册会计师应主要关注会计有关控制1963年,审计程序委员会在《审计程序说明》第33号中进一步指出,“注册会计师应主要检查会计控制会计控制一般对财务记录产生直接的、重要的影响,审计人员必须对它做出评价管理控制通常只对财务记录产生间接影响,因此审计人员可以不对其做评价,只是在足以影响财务记录可靠性时才予以审计。

    这次修正后的内部控制定义,大大缩小了注册会计师的责任范围,但对于“会计控制”的保护资产和保证财务记录可靠性仍然缺乏统一的认识为了消除这种认识分歧带来的对审计责任问题的模糊认识,1972年,美国注册会计师协会对会计控制又提出并通过了一个较为严格的定义:会计控制是组织计划和所有与下面直接相关的方法和程序:保护资产,即在业务处理和固定资产处置过程中,保护资产免遭过失错误、故意致错或舞弊造成的损失;保证对外界报告的财务资料的可靠性3、对会计控制和管理控制的重新定义1973年的《审计程序公告第1号》对会计控制和管理控制再一次做了重新定义:“管理控制包括但不限于组织的计划以及与导致管理层批准交易的决策过程相关的程序和记录交易的批准是一种直接和实现组织目标的责任相联系的管理职能,是对经济业务进行会计控制的起点会计控制由组织的计划以及与保障资产和财务记录的可靠性相关,为以下各点提供合理保证而制定的程序和记录组成:经济业务的执行符合管理部门的一般授权或特殊授权的要求;经济业务的记录必须有利于按照公认会计原则或其他标准编制财务报表落实资产责任:只有在得到管理部门批准的情况下,才能接触资产;按照适当的间隔期限,将财产的账面记录与实物资产进行对比,一经发现差异,应采取相应的补救措施。

    值得注意的是,内部控制以交易为主要对象,使内部控制具有可操作性与1949年的定义相比,这些定义过于消极,仅仅从财务审计的实际出发,范围过于狭隘,把过多的精力和目标放在了查错防弊上,人为地限制了内部控制理论与实践的发展,最终的结果是审计师与管理者对内部控制的认识和理解出现了分歧和差异,分化出了审计视角的内部控制和管理视角的内部控制,这一阶段即为制度分野阶段三)内部控制结构随着内部控制活动在实践中的运用,人们发现内部控制并非神丹妙药20世纪70年代初,美国政府在对水门事件的调查中,发现某些公司为了做成贸易和保持贸易关系,竞贿赂某些外国政府官员和政党而为了掩盖这些不合法支出,他们往往伪造会计记录,或另设账外记录有鉴于此,1977年后,美国政府就将“每个公司必须设计和建立有效的内部控制制度”以立法形式在《反国外行贿法》中予以颁布这是第一次强制性地将建立内部控制制度纳入法律管辖的范围同时,审计人员在短时间内,要对被审计单位的财务状况和经营情况做出正确评价,也需要依赖被审计单位相关的内部控制制度否则,审计风险将难以控制因此,审计与内部控制联系日趋紧密1985年,反虚假财务报告委员会(通常称为Treadway委员会)成立,1987年,Treadway委员会提交了研究报告,在报告中指出防止虚假财务报告需从报告产生的环境着手,即从最高管理当局开始;所有上市公司需保持良好内部控制,以发现和防范虚假财务报告行为。

    该委员会还建议,其赞助机构成立COSO委员会,专门研究内部控制问题四)内部控制整体框架20世纪90年代,随着美国财务破产事件发生概率的增加和财务舞弊调查的不断深入,内部控制研究取得了新的进展1992年,COSO委员会提出《内部控制一整体框架》,并于1994年进行了修订这就是著名的“COSO报告(简称COSO92)”,它被称为是最广泛认可的关于内部控制整体框架的国际标准在COSO委员会出具这个报告之前,不同的人对内部控制有不同的见解,由于内部控制内涵的广泛性和多样性使得难以对内部控制有一个公认的了解,这就造成了经商人员、立法者、监管机构和其他有关方的困惑,同时导致企业由于沟通有误和期望不同产生问题所以COSO内部控制框架是建立在考虑管理层和其他方面的需求和期望的基础上,把对内部控制不同的概念整合到一个框架当中,从而达成对内部控制的共识,确定内部控制的构成要素,试图提供一个标准,无论公司规模大小、公众的还是私人的、营利的还是非营利的业务和企业,都可以参考此标准评估他们的控制系统及如何改进,从而帮助公司和企业管理层更好地控制组织的活动1、内部控制定义与目标COSO认为“内部控制是由董事会、管理当局和其他职员实施的一个过程,旨在为经营的效率和效果、财务报告的可靠性、相关法令的遵循提供合理保证”。

    内部控制服务于很多重要目标,人们要求越来越好的内部控制系统和内部控制的相关报告内部控制也越来越被视为解决各种潜在问题的有效方法COSO报告指出,内部控制是为实现以下三类目标提供合理保证的:经营的效率和效果、财务报告的可靠性、相关法令的遵循性第一类目标针对企业的基本业务目标,包括业绩和盈利目标及资产的安全性;第二类目标关注于企业公开发布的财务报告,包括中期和简要财务报表;第三类目标涉及企业所适用的法律及法规的遵循相互有别、又有交叉的分类满足了不同的需要,表明了不同执行人员的直接责任,此分类也便于区分从每一类内部控制中得到我们所期望的东西达到这些目标在很大程度上依赖于外部各方标准的设定,取决于企业如何控制其内部行为,但是经营目标的取得,并不完全在公司的控制范围之内,内部控制不能避免错误地判断或决定或者可能导致经营目标无法实现的外部事件对于这些目标,内部控制系统只有在管理层和董事会在监督职责的范围内及时地指导公司向目标迈进的时候,才能提供合理的保证内部控制是对企业的整个经营管理活动进行监督与控制的过程,企业的经营活动是永不停止的,企业的内部控制过程也因此不会停止企业内部控制不是一项制度或一个机械的规定,而是一个发现问题、解决问题、发现新问题、解决新问题的循环往复的过程。

    2、内部控制因素内部控制包括5个互相关联的构成要素,它们来自管理层经营企业的方式,并贯穿于管理过程之中这些构成要素包括控制环境、风险评估、控制活动、信息与沟通和监控1)控制环境所有业务的核心都是人员及他们开展经营所处,的环境,包括员工的诚实和职业道德、员工的胜任能力、董事会及监事会的参与、组织机构、权力和责任的规定等它是由管理层倡导的一种正直、伦理道德风气、管理宗旨、经营方式和人力资源政策,使职员自觉管理其活动和履行他们的责任管理部门应通过文字描述和范例以及采取相应的监控措施来影响全体职员,以提高他们的伦理道德水准控制环境是所有事情赖以生存的基础2)风险评估企业为实现其目的而确认分析相关风险,已构成进行风险管理的基础通常风险来自经营环境的变化、新员工聘用、采用新的信息系统、新技术的应用、企业改组、新会计方法的采用等管理当局应对目标完成期间与企业相关的风险进行识别、预见,并采取相应避险的管理控制措施风险评估应测定风险对货币项目及对会计主题形象或信誉方面的重要性、风险发生的概率、如何减轻风险至可以承受的水平不过,内部控制只能防范风险,不能转嫁、承担、化解或分散风险所以必须设定目标,整合销售、生产、营销、财务和其他活动,以便使组织协调一致地运行。

    3)控制活动控制活动是为实现内部控制目标提供合理保证而制定的各项政策、程序和规定,对所确认的风险采取必要措施,以保证单位目标实现的程序它包括业绩评价、信息处理控制、实物控制、职务分离等4)信息与沟通围绕在这些活动周围的信息与沟通系统,能及时反馈各程序执行过程中遇到的问题,使员工能够获得和交换那些执行、管理和控制其经营活动所需要的信息,从而保证控制活动的正常运行5)监控监控是为保证内部控制的适当性和有效性而进行的日常和定期监督、检查根据内部控制具体实施的机制,内部控制通常又可以分为两个层面:第一个层面是企业的管理制度,又称为“管理控制系统”,它是建立在公司治理基础上,通过检查和改进有关管理政策和程序,有效控制企业运行,不断提高企业的经营效率和效益,实现投资人投入资本的保值增值;第二个层面是企业的会计制度,又称为“会计控制系统”,通过适当的业务权限设置和授权、准确的会计记录、及时的实物盘点,以及公允的报告等程序和方法,保证企业经营和财务状况信息的可靠性,保障投资人财产安全这一层内部控制制度可以认为是最具体的控制因而会计信息的存在与有效传递,影响到控制制度有效性地发挥五)企业风险管理框架1、产生背景自COSO92发布以来,内部控制框架已经被世界上许多企业采用,但理论界和实务界也纷纷对该框架提出改进建议,认为其对风险强调不够,使得内部控制无法与企业风险管理相结合。

    因此,2001年,COSO开展了一个项目,委托普华永道开发一个对于管理当局评价和改进他们所在组织的风险管理的简便易行的框架正是在开发这个框架的期间,2001年12月,美国能源巨头安然公司突然申请破产保护,此后上市公司和证券公司丑闻不断,特别是2002年6月的世界通信公司会计丑闻事件,彻底打击了投资者对资本市场的信心安然、环球电讯、世界通信、施乐等一批企业纷纷承认存在财务舞弊在国际资本市场上引起轩然大波,这些失败案例在很多方面值得深思例如,管理层僭越控制、利益冲突、缺乏职责分离、透明度不足或欠缺、风险管理未加统一协调、董事会监督无效,以及会导致职能失调、渎职行为的薪酬结构失衡等,都会对企业产生影响2、基本概念2003年,COSO发布了名为《企业风险管理框架(草稿)》的报告,来征求意见2004年9月,COSO委员会在借鉴以往有关内部控制研究报告的基本精神的基础上,结合《萨班斯一奥克斯利法案》在财务报告方面的具体要求,正式公布《企业风险管理—整体框架》,简称ERM框架或COSO04ERM框架在COSO92的基础上进行了适当的补充和拓展,主要包括概要、ERM的意义、框架概览、要素、局限性、相关责任等章节。

    该报告指出,企业风险管理是一个过程,由一个企业的董事管理当局和其他人员实施,应用于战略制定并贯穿于企业当中,旨在识别可能影响企业的潜在事项,并将风险控制在企业可接受范围之内,为企业目标的实现提供合理保证这个定义反映了几个基本要素,它表明企业风险管理是:(1)一个过程,它持续地流动于主体之内;(2)由组织中各个层级的人员实施;(3)应用于战略制订;(4)贯穿于企业,在各个层级和单元应用,还包括采取主体层级的风险组合观;(5)旨在识别一旦发生将会影响主体的潜在事项,并把风险控制在风险容量以内;(6)能够向一个主体的管理当局和董事会提供合理保证(7)力求实现一个或多个不同类型但相互交叉的目标这个定义比较宽泛它抓住了对于公司和其他组织如何管理风险至关重要的概念,为不同组织形式、行业和部门的应用提供了基础第一,突出“企业”的重要性内部控制是企业自己的事,是企业内部积极的需求,而非外部强加的压力,它直接关注特定主体既定目标的实现,并为界定企业风险管理的有效性提供了依据,这是对COSO92内部控制思想的重大突破;第二,突出“风险”的重要性强调风险管理理念、风险文化、风险偏好(风险承受度),用于制定战略之中,并贯穿于整个企业;第三,突出“管理”的重要性。

    实现从控制到管理的转变,引入战略观念,同时提升了董事会在战略决策中的地位和作用3、基本框架企业风险管理包含四大目标、八个相互关联的构成要素以及贯穿于企业的各个层级和单元应用在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标企业风险管理框架力求实现主体的战略、经营、报告和合规四种类型的目标企业风险管理的构成要素来源于管理当局经营企业的方式,并与管理过程结合在一起,包括内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控这8个要素并不是简单的并列关系,它们之间存在着一定的逻辑关系,内部控制是企业风险管理的前提;从目标设定到事项识别、风险评估、风险应对、控制活动,是一个风险管理的过程;信息与沟通、监控是企业风险管理的基础根据COSO的这份研究报告,内部控制的目标、要素与组织层级之间形成了一个相互作用、紧密相连的有机统一体系同时,对内部控制的要素的进一步细分和充实,使内部控制与风险管理日益融合,拓展了内部控制十一、 产业环境分析(一)增强经济动力和活力充分发挥投资的关键作用、消费的基础作用和出口的促进作用,优化劳动力、资本、土地、技术、管理等要素配置,增强经济增长的均衡性、协同性和可持续性。

    二)培育壮大新兴产业把握产业发展新方向,落实《中国制造2025》,以集群化、信息化、智能化发展为路径,加快发展以节能环保产业为重点的先进制造业,以信息服务业为重点的新兴生产性服务业,以文化休闲旅游业为重点的新兴生活性服务业三)推动传统产业转型升级推动区内具有优势的装备制造、材料工业、食品工业以及生产性服务业、生活性服务业围绕生产技术、商业模式、供求趋势的变化,满足新需求,采用新技术、新模式,实现优化升级四)提升创新驱动能力加快推进创新发展,以企业为创新主体,逐步完善政策、人才和市场环境,形成创新支撑经济发展的格局十二、 汽车零部件行业发展态势(一)兼并重组、海外并购将逐步加快中国汽车产业结构问题突出,零部件行业产值规模虽大却没有发挥规模效应,所以大力推进汽车零部件行业跨区域兼并重组势在必行可以预见,中国的汽车零部件行业将在今后几年进入加速整合阶段,一方面通过国内企业之间横向和纵向整合可以实现规模效应;另一方面通过海外并购以实现生产、市场等资源在全球范围的优化配置并获得先进技术及管理经验二)国内汽车零部件行业集群化发展汽车零部件产业在全国形成了东北、华中、京津冀环渤海、长三角、西南、珠三角六大汽车零部件产业集群。

    产业集群化使分工更精细、更专业化、更容易实现规模化,使信息更集中、更快捷,技术创新节奏更快、物流更容易组织,经济效益明显提高三)全球化采购趋势目前,中国、印度等新兴汽车市场容量大,消费增长性强,吸引了许多国际汽车巨头在发展中国家建厂布局,汽车的本地化生产给当地汽车零部件生产企业带来发展机遇,其凭借突出的成本优势和良好的服务正逐步打入国际整车厂商的零部件配套体系随着发展中国家汽车零部件企业的技术进步和经验积累,汽车整车制造厂商的全球化采购趋势将进一步得到强化十三、 必要性分析1、提升公司核心竞争力项目的投资,引入资金的到位将改善公司的资产负债结构,补充流动资金将提高公司应对短期流动性压力的能力,降低公司财务费用水平,提升公司盈利能力,促进公司的进一步发展同时资金补充流动资金将为公司未来成为国际领先的产业服务商发展战略提供坚实支持,提高公司核心竞争力十四、 项目基本情况(一)项目投资人xx(集团)有限公司(二)建设地点本期项目选址位于xxx(待定)三)项目选址本期项目选址位于xxx(待定),占地面积约95.00亩四)项目实施进度本期项目建设期限规划12个月五)投资估算本期项目总投资包括建设投资、建设期利息和流动资金。

    根据谨慎财务估算,项目总投资40072.42万元,其中:建设投资32042.15万元,占项目总投资的79.96%;建。

    点击阅读更多内容
    卖家[上传人]:泓域咨询
    资质:实名认证