油井管公司治理与内部控制报告_参考
泓域/油井管公司治理与内部控制报告油井管公司治理与内部控制报告目录一、 内部控制的演进 3二、 内部控制的起源 16三、 公司治理与内部控制的联系 18四、 公司治理与内部控制的融合 22五、 产权理论 25六、 不完全契约理论 27七、 内部控制的种类 29八、 控制活动的基本原理 34九、 会计系统控制 35十、 财产保护控制 39十一、 家族治理模式的产生 41十二、 家族治理模式的主要内容 43十三、 英美模式的主要内容 47十四、 英美市场主导型治理模式评价 52十五、 董事长及其职责 54十六、 董事及其职责 57十七、 股东大会决议 62十八、 股东大会的召集及议事程序 63十九、 产业环境分析 65二十、 必要性分析 67二十一、 公司概况 67公司合并资产负债表主要数据 68公司合并利润表主要数据 68二十二、 项目基本情况 69二十三、 发展规划 71二十四、 项目风险分析 74二十五、 项目风险对策 77二十六、 法人治理 78二十七、 人力资源配置 89劳动定员一览表 90一、 内部控制的演进内部控制起源于内部牵制,其发展演进过程经历了内部控制制度、制度分野、内部控制结构、内部控制整体框架和企业风险管理框架5个阶段。
一)内部控制制度1、内部会计控制概念的提出1929~1933年的世界性经济危机后,美国于1934年颁布了《证券交易法》,在《证券交易法》中首先提出了“内部会计控制”的概念1936年,美国会计师协会在其发布的《注册会计师对财务报表的审查》公告中首次提出审计师在制定审计程序时,应审查企业的内部牵制和控制并且从财务审计的角度把内部控制定义为“保护公司现金和其他资产,检查账簿记录事务的准确性,而在公司内部采用的手段和方法”这是第一次对内部控制进行定义,这里明确规定了内部控制只是作为“会计资料准确性”的保障措施这反映了作为会计职业界对内部控制工作应解决问题的关注层面,与人们对“内部控制”的理解及当时内部控制的实务是有一定的差距的因此,这一定义未能为人们所广泛接受,也未引起会计职业界对内部控制应有的重视2、夯实在评价内部控制基础上的抽样审计1939年1月,美国证券交易委员会对罗宾斯公司审计案做出了结论,指出当时的审计标准(即《注册会计师对财务报表审查》)是不适当的,审计方法的使用连表面的目的也达不到这个结论促使美国注册会计师协会建立了审计程序委员会,并于1939年5月提出了名为《审计程序的扩展》的文件,对当时的审计程序做了修订,其中把强化内部控制制度审计作为主要内容。
1941年,美国社会各界已普遍意识到企业内部控制的重要性,认为企业经营范围和规模的变化使得管理必须依靠大量的反映经济活动的分析资料和报告;健全的内部控制有助于防止工作人员出现差错,减少发生不合规现象的可能性;审计部门在审计费用的严格限制下,如果不依靠客户的内部控制系统,那么对大部分企业进行审计是不可能的在理论上明确了内部控制的主要目标是“防错纠弊”,没有内部控制的企业就不具备基本的审计条件,第一次把内部控制作为现代审计的一个必要前提但是,有关内部控制至此尚未形成一个权威的定义3、历史上第一个被广泛接受的内部控制权威定义1949年,美国注册会计师协会所属的审计程序委员会,在其公布的《内部控制:一个协调的系统要素及其对管理层和独立公共会计师的重要性》的研究报告中,对内部控制做了专门的定义这个定义成为人类社会有史以来第一个被广泛接受的权威定义,内部控制包括组织的计划和企业为了保护资产、检查会计数据的准确性和可靠性、提高经营效率以及促使遵循既定的管理方针等所采用的所有方法和措施该报告是从企业经营管理的角度来定义内部控制的,内容不局限于与会计和财务部门直接有关的控制,还包括预算控制、成本控制、定期报告、统计分析、培训计划和内部审计以及技术与其他领域的经营活动,从理论上给出了内部控制的宽泛内涵。
该定义得到了公司经理们的普遍赞同,也就是说,审计界给出的内部控制定义从当时管理者的角度来说也是适用的然而,1949年美国注册会计师协会把内部控制定义为保证目标实现的方法和措施,这是一个理想化的概念,这个定义把内部控制看成万能的工具,即只要实施了内部控制,目标就一定能实现另外,在财务报表审计中,注册会计师应对内部控制检查到什么程度,该定义在这些方面提供的指导却很少,使得很多从业者对这个近乎无限的内部控制定义感到无所适从二)制度分野1、内部控制分为会计控制和管理控制审计界提出内部控制概念的目的是为了满足财务审计的需要,与管理人员对内部控制的理解不一致,因此,审计人员认为1949年的定义内容过于宽泛,超出了他们评价被审计单位所应承担的责任迫于这种压力,也为了满足审计人员在审计中对内部控制进行检查的业务需要,美国注册会计师协会所属的审计程序委员会于1953年颁发了《审计程序说明》第19号,对内部控制定义做了正式修正,把内部控制分为会计控制和管理控制,会计控制由组织计划和所有保护资产、保护会计记录可靠性或与此相关的方法和程序构成会计控制包括授权与批准制度,记账、编制财务报表、保管财务资产等职务分离,财产的实物控制以及内部审计等控制。
管理控制由组织计划和所有为提高经营效率、保证管理部门所制定的各项政策得到贯彻或与此直接有关的方法和程序构成管理控制的方法和程序通常只与财务记录发生间接的关系,包括统计分析、时效研究、经营报告、雇员培训计划和质量控制等把内部控制分为会计控制和管理控制,目的是为了明确注册会计师审查企业内部控制的范围2、注册会计师应主要关注会计有关控制1963年,审计程序委员会在《审计程序说明》第33号中进一步指出,“注册会计师应主要检查会计控制会计控制一般对财务记录产生直接的、重要的影响,审计人员必须对它做出评价管理控制通常只对财务记录产生间接影响,因此审计人员可以不对其做评价,只是在足以影响财务记录可靠性时才予以审计这次修正后的内部控制定义,大大缩小了注册会计师的责任范围,但对于“会计控制”的保护资产和保证财务记录可靠性仍然缺乏统一的认识为了消除这种认识分歧带来的对审计责任问题的模糊认识,1972年,美国注册会计师协会对会计控制又提出并通过了一个较为严格的定义:会计控制是组织计划和所有与下面直接相关的方法和程序:保护资产,即在业务处理和固定资产处置过程中,保护资产免遭过失错误、故意致错或舞弊造成的损失;保证对外界报告的财务资料的可靠性。
3、对会计控制和管理控制的重新定义1973年的《审计程序公告第1号》对会计控制和管理控制再一次做了重新定义:“管理控制包括但不限于组织的计划以及与导致管理层批准交易的决策过程相关的程序和记录交易的批准是一种直接和实现组织目标的责任相联系的管理职能,是对经济业务进行会计控制的起点会计控制由组织的计划以及与保障资产和财务记录的可靠性相关,为以下各点提供合理保证而制定的程序和记录组成:经济业务的执行符合管理部门的一般授权或特殊授权的要求;经济业务的记录必须有利于按照公认会计原则或其他标准编制财务报表落实资产责任:只有在得到管理部门批准的情况下,才能接触资产;按照适当的间隔期限,将财产的账面记录与实物资产进行对比,一经发现差异,应采取相应的补救措施值得注意的是,内部控制以交易为主要对象,使内部控制具有可操作性与1949年的定义相比,这些定义过于消极,仅仅从财务审计的实际出发,范围过于狭隘,把过多的精力和目标放在了查错防弊上,人为地限制了内部控制理论与实践的发展,最终的结果是审计师与管理者对内部控制的认识和理解出现了分歧和差异,分化出了审计视角的内部控制和管理视角的内部控制,这一阶段即为制度分野阶段。
三)内部控制结构随着内部控制活动在实践中的运用,人们发现内部控制并非神丹妙药20世纪70年代初,美国政府在对水门事件的调查中,发现某些公司为了做成贸易和保持贸易关系,竞贿赂某些外国政府官员和政党而为了掩盖这些不合法支出,他们往往伪造会计记录,或另设账外记录有鉴于此,1977年后,美国政府就将“每个公司必须设计和建立有效的内部控制制度”以立法形式在《反国外行贿法》中予以颁布这是第一次强制性地将建立内部控制制度纳入法律管辖的范围同时,审计人员在短时间内,要对被审计单位的财务状况和经营情况做出正确评价,也需要依赖被审计单位相关的内部控制制度否则,审计风险将难以控制因此,审计与内部控制联系日趋紧密1985年,反虚假财务报告委员会(通常称为Treadway委员会)成立,1987年,Treadway委员会提交了研究报告,在报告中指出防止虚假财务报告需从报告产生的环境着手,即从最高管理当局开始;所有上市公司需保持良好内部控制,以发现和防范虚假财务报告行为该委员会还建议,其赞助机构成立COSO委员会,专门研究内部控制问题四)内部控制整体框架20世纪90年代,随着美国财务破产事件发生概率的增加和财务舞弊调查的不断深入,内部控制研究取得了新的进展。
1992年,COSO委员会提出《内部控制一整体框架》,并于1994年进行了修订这就是著名的“COSO报告(简称COSO92)”,它被称为是最广泛认可的关于内部控制整体框架的国际标准在COSO委员会出具这个报告之前,不同的人对内部控制有不同的见解,由于内部控制内涵的广泛性和多样性使得难以对内部控制有一个公认的了解,这就造成了经商人员、立法者、监管机构和其他有关方的困惑,同时导致企业由于沟通有误和期望不同产生问题所以COSO内部控制框架是建立在考虑管理层和其他方面的需求和期望的基础上,把对内部控制不同的概念整合到一个框架当中,从而达成对内部控制的共识,确定内部控制的构成要素,试图提供一个标准,无论公司规模大小、公众的还是私人的、营利的还是非营利的业务和企业,都可以参考此标准评估他们的控制系统及如何改进,从而帮助公司和企业管理层更好地控制组织的活动1、内部控制定义与目标COSO认为“内部控制是由董事会、管理当局和其他职员实施的一个过程,旨在为经营的效率和效果、财务报告的可靠性、相关法令的遵循提供合理保证”内部控制服务于很多重要目标,人们要求越来越好的内部控制系统和内部控制的相关报告内部控制也越来越被视为解决各种潜在问题的有效方法。
COSO报告指出,内部控制是为实现以下三类目标提供合理保证的:经营的效率和效果、财务报告的可靠性、相关法令的遵循性第一类目标针对企业的基本业务目标,包括业绩和盈利目标及资产的安全性;第二类目标关注于企业公开发布的财务报告,包括中期和简要财务报表;第三类目标涉及企业所适用的法律及法规的遵循相互有别、又有交叉的分类满足了不同的需要,表明了不同执行人员的直接责任,此分类也便于区分从每一类内部控制中得到我们所期望的东西达到这些目标在很大程度上依赖于外部各方标准的设定,取决于企业如何控制其内部行为,但是经营目标的取得,并不完全在公司的控制范围之内,内部控制不能避免错误地判断或决定或者可能导致经营目标无法实现的外部事件对于这些目标,内部控制系统只有在管理层和董事会在监督职责的范围内及时地指导公司向目标迈进的时候,才能提供合理的保证内部控制是对企业的整个经营管理活动进行监督与控制的过程,企业的经营活动是永不停止的,企业的内部控制过程也因此不会停止企业内部控制不是一项制度或一个机械的规定,而是一个发现问题、解决问题、发现新问题、解决新问题的循环往复的过程2、内部控制因素内部控制包括5个互相关联的构成要素,它们来自管理层经营企业的方式,并贯穿于管理过程之中。
这些构成要素包括控制环境、风险评估、控制活动、信息与沟通和监控1)控制环境所有业务的核心都是人员及他们开展经营所处,的环境,包括员工的诚实和职业道德、员工的胜任能力、董事会及监事会的参与、组织机构、权力和责任的规定等它是由管理层倡导的一种正直、伦理道德风气、管理宗旨、经营方式和人力资源政策,使职员自觉管理其活动和履行他们的责任管理部门应通过文字描述和范例以及采取相应的监控措施来影响全体职员,以提高他们的伦理道德水准控制环境是所有事情赖以生存的基础2)风险评估企业为实现其目的而确认分析相关风险,已构成进行风险管理的基础通常风险来自经营环境的变化、新员工聘用、采用新的信息系统、新技术的应用、企业改组、新会计方法的采用等管理当局应对目标完成期间与企业相关的风险进行识别、预见,并采取相应避险的管理控制措施风险评估应测定风险对货币项目及对会计主题形象或信誉方面的重要性、风险发生的概率、如何减轻风险至可以承受的水平不过,内部控制只能防范风险,不能转嫁、承担、化解或分散风险所以必须设定目标,整合销售、生产、营销、财务和其他活动,以便使组织协调一致地运行3)控制活动控制活动是为实现内部控制目标提供合理保证而制定的各项政策、程序和规定,对所确认的风险采取必要措施,以保证单位目标实现的程序。
它包括业绩评价、信息处理控制、实物控制、职务分离等4)信息与沟通围绕在这些活动周围的信息与沟通系统,能及时反馈各程序执行过程中遇到的问题,使员工能够获得和交换那些执行、管理和控制其经营活动所需要的信息,从而保证控制活动的正常运行5)监控监控是为保证内部控制的适当性和有效性而进行的日常和定期监督、检查根据内部控制具体实施的机制,内部控制通常又可以分为两个层面:第一个层面是企业的管理制度,又称为“管理控制系统”,它是建立在公司治理基础上,通过检查和改进有关管理政策和程序,有效控制企业运行,不断提高企业的经营效率和效益,实现投资人投入资本的保值增值;第二个层面是企业的会计制度,又称为“会计控制系统”,通过适当的业务权限设置和授权、准确的会计记录、及时的实物盘点,以及公允的报告等程序和方法,保证企业经营和财务状况信息的可靠性,保障投资人财产安全这一层内部控制制度可以认为是最具体的控制因而会计信息的存在与有效传递,影响到控制制度有效性地发挥五)企业风险管理框架1、产生背景自COSO92发布以来,内部控制框架已经被世界上许多企业采用,但理论界和实务界也纷纷对该框架提出改进建议,认为其对风险强调不够,使得内部控制无法与企业风险管理相结合。
因此,2001年,COSO开展了一个项目,委托普华永道开发一个对于管理当局评价和改进他们所在组织的风险管理的简便易行的框架正是在开发这个框架的期间,2001年12月,美国能源巨头安然公司突然申请破产保护,此后上市公司和证券公司丑闻不断,特别是2002年6月的世界通信公司会计丑闻事件,彻底打击了投资者对资本市场的信心安然、环球电讯、世界通信、施乐等一批企业纷纷承认存在财务舞弊在国际资本市场上引起轩然大波,这些失败案例在很多方面值得深思例如,管理层僭越控制、利益冲突、缺乏职责分离、透明度不足或欠缺、风险管理未加统一协调、董事会监督无效,以及会导致职能失调、渎职行为的薪酬结构失衡等,都会对企业产生影响2、基本概念2003年,COSO发布了名为《企业风险管理框架(草稿)》的报告,来征求意见2004年9月,COSO委员会在借鉴以往有关内部控制研究报告的基本精神的基础上,结合《萨班斯一奥克斯利法案》在财务报告方面的具体要求,正式公布《企业风险管理—整体框架》,简称ERM框架或COSO04ERM框架在COSO92的基础上进行了适当的补充和拓展,主要包括概要、ERM的意义、框架概览、要素、局限性、相关责任等章节。
该报告指出,企业风险管理是一个过程,由一个企业的董事管理当局和其他人员实施,应用于战略制定并贯穿于企业当中,旨在识别可能影响企业的潜在事项,并将风险控制在企业可接受范围之内,为企业目标的实现提供合理保证这个定义反映了几个基本要素,它表明企业风险管理是:(1)一个过程,它持续地流动于主体之内;(2)由组织中各个层级的人员实施;(3)应用于战略制订;(4)贯穿于企业,在各个层级和单元应用,还包括采取主体层级的风险组合观;(5)旨在识别一旦发生将会影响主体的潜在事项,并把风险控制在风险容量以内;(6)能够向一个主体的管理当局和董事会提供合理保证(7)力求实现一个或多个不同类型但相互交叉的目标这个定义比较宽泛它抓住了对于公司和其他组织如何管理风险至关重要的概念,为不同组织形式、行业和部门的应用提供了基础第一,突出“企业”的重要性内部控制是企业自己的事,是企业内部积极的需求,而非外部强加的压力,它直接关注特定主体既定目标的实现,并为界定企业风险管理的有效性提供了依据,这是对COSO92内部控制思想的重大突破;第二,突出“风险”的重要性强调风险管理理念、风险文化、风险偏好(风险承受度),用于制定战略之中,并贯穿于整个企业;第三,突出“管理”的重要性。
实现从控制到管理的转变,引入战略观念,同时提升了董事会在战略决策中的地位和作用3、基本框架企业风险管理包含四大目标、八个相互关联的构成要素以及贯穿于企业的各个层级和单元应用在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标企业风险管理框架力求实现主体的战略、经营、报告和合规四种类型的目标企业风险管理的构成要素来源于管理当局经营企业的方式,并与管理过程结合在一起,包括内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控这8个要素并不是简单的并列关系,它们之间存在着一定的逻辑关系,内部控制是企业风险管理的前提;从目标设定到事项识别、风险评估、风险应对、控制活动,是一个风险管理的过程;信息与沟通、监控是企业风险管理的基础根据COSO的这份研究报告,内部控制的目标、要素与组织层级之间形成了一个相互作用、紧密相连的有机统一体系同时,对内部控制的要素的进一步细分和充实,使内部控制与风险管理日益融合,拓展了内部控制二、 内部控制的起源在人类社会经济发展的长河中,早已融入了内部控制的基本思想根据史料记载,远在公元前3600年前的美索不达米亚文化时代,就存在着极简单的内部控制实践。
例如,古埃及在法老统治时期,就设有监督官负责对全国各级机构和官吏是否忠实履行受托事项、财政收支记录是否准确无误等加以监督但是,由于社会生产力处于手工劳动阶段,技术水平低下,交通不便,人与人之间社会联系的成本高、有效性低,经济组织和社会活动一般以家庭为基本单位进行,规模小、结构简单因此,当时的管理是建立在个人观察、判断和直观基础上的传统经验管理,没有形成系统的管理理论,也不可能提出“内部控制”的概念,这一时期的内部控制实践仅仅是人们无意识的行为15世纪末,借贷复式记账法在意大利出现自此开始对管理钱、财、物的不同岗位进行分离设立,并利用其钩稽关系进行交互核对这种方法直到19世纪末期,都还一直被认为是保证所有钱物和账目正确无误的理想牵制方法20世纪初期,西方资本主义经济得到了较大发展,股份有限公司的规模不断扩大,生产资料的所有者和经营者相互分离一些企业在非常激烈的竞争中,逐步摸索出了一些组织、调节、制约和检查企业生产活动的办法,即按照人们的主观设想,建立内部牵制制度,以防范和揭露错误这种设想认为,两个或两个以上的人或部门,无意识地犯同样错误的可能性很小;两个或两个以上的人或部门,有意识地合伙舞弊的可能性也大大低于单独一个人或一个部门舞弊的可能性。
这个时期的内部控制主要以差错防弊、保证资产安全为目的,以钱、财、物三分管为主要控制理念按照这种设想建立起来的会计工作制度,就是内部牵制制度从内容上看,内部牵制主要包括四项职能:实物牵制,如把保险柜的钥匙交给两个或者两个以上的人保管,这样如果不同时使用两把以上的钥匙,保险柜就无法打开;物理牵制,如仓库的门不按正确的程序操作就打不开,甚至还会自动报警;分权控制,如把每项业务都分别由不同的人或者部门去处理,以预防舞弊或者错误的发生;簿记控制,如定期将明细账和总账进行核对作为一种管理制度,内部牵制几乎不涉及信息的真实性和工作效率的提高问题,因此,其范围和管理作用都比较有限到20世纪40年代末期,生产的社会化程度空前提高,所有权和经营权分离,股份有限公司迅速发展,市场竞争进一步加剧为了在激烈的竞争中生存发展,企业迫切需要在管理上采用更为完善、有效的控制方法为了适应股份日益分散的实际和保护社会公众投资者的利益,西方国家纷纷以法律的形式要求企业披露会计信息,这样对会计信息的真实性就提出了更高的要求因此,传统的内部牵制制度已经无法满足上述企业管理和会计信息披露的需要,现代意义上的内部控制的产生已经成为一种必然。
三、 公司治理与内部控制的联系公司治理和内部控制两者之间存在着很多相同点和大部分的相互交叉与重叠区域,在企业的管理实践中,两者存在着一定的关联性具体在以下几个方面一)具有同源性公司治理与内部控制都与现代公司两权分离所引发的代理问题密切相关由于交易信息的不对称性,以及契约的不完备性直接导致了“委托代理问题”的出现,因而公司治理与内部控制在一定程度上来说具有同源性两权分离之后,如果所有决策相关信息在委托代理双方之间的分布是均衡的,那么不论经营者与所有者的目标函数一致与否,经营者都不敢做出违背所有者利益的行为然而现实的情况是信息双方总是处于不对称地位,委托人对代理人的行为、决策并不十分清楚,代理人的行为选择往往会偏离委托人的目标,甚至会严重损害委托人利益因此,客观上要求有一整套相应的制度安排来解决这种利益冲突,公司治理便应运而生而内部控制作为一种系统的制约机制,其产生根源同样是所有者与经营者间、企业内部上下级间的信息不对称,当委托人授权代理人从事某项活动时,为了保证代理人的行为能够符合委托人利益最大化的要求,客观上就要求有相应的措施和手段来加以控制公司治理的核心是要有效地解决在契约不完备时企业剩余控制权和剩余索取权的分配问题,而内部控制在本质上也是为了在节约交易费用的同时增强企业契约的完备性,进而保证企业剩余控制权和剩余索取权能实现最大化。
在契约不完备的情况下,对企业控制权优化配置的共同追求,本身也说明了公司治理与内部控制具有同源性二)具有共同载体公司治理机制与内部控制制度作为一系列制度安排,要想发挥其作用就必须依附于一定的组织载体脱离企业这个组织,公司治理与内部控制就好比是“镜中花,水中月”,不论公司治理结构多么完善,也不管内部控制多么健全,都只是凭空而论,不能发挥实际作用,更谈不上实现企业的目标从另外一个角度看,公司治理的完善与企业内部控制的加强也必须依靠会计信息这个共同载体真实、完整、及时的会计信息既是实施内部控制的必要前提,也是公司治理发挥作用的基本条件;而只有公司治理机制有效,内部控制健全,才能保证会计信息的真实、完整和及时,两者相辅相成总之,企业组织和会计信息是公司治理与内部控制的两个共有载体组织为公司治理与内部控制提供了依附的实体,而会计信息则为依附在组织身上的两种制度安排提供了沟通和交流的平台两者缺一不可,共同为公司治理与内部控制的互动提供了先决条件三)存在着交叉区域首先,控制主体存在交叉性公司治理的主体是“股东→董事会→总经理”委托代理链上的各个节点如吴敬琏教授把公司治理结构定义为由所有者、董事会和高级管理人员组成的一种组织结构。
其中董事会是核心,而内部控制的主体是“董事会→总经理→职能经理→执行岗位”委托代理链中的节点,核心在于总经理因此,董事会和总经理既是公司治理结构的主体,也是内部控制的主体其次,适用对象的交叉性在三种基本企业形式中,独资企业和合伙企业只有管理和控制问题,没有治理问题,因为其所有权与控制权通常是合一的但是对公司制企业来说,公司治理和内部控制问题都存在,需要同时解决治理问题和控制问题,并需要注意两者的有效对接再次,总目标的一致性两者的具体目标统一于企业目标之下,即最终实现企业价值最大化内部控制的目标是公司治理结构目标的进一步延伸和具体化;公司治理结构所追求的公平和效率目标,是建立在内部控制的目标即信息真实、资产安全和效益提高基础上的否则,在一个虚假信息泛滥、资产被盗严重、管理效率低下的企业中,去实现公司治理的目标无异于痴人说梦最后,两者在内容上存在关联性在公司治理结构三种权力的实施过程中,除了监督权主要由股东、监事会行使而独立于企业的业务系统外,决策权和执行权都要落实到具体的部门、岗位和个人,并通过内部控制制度加以规范和管理四、 公司治理与内部控制的融合公司治理与内部控制既有不同点,也有相同点,既有分离区域,也有交叉领域。
离开公司治理结构,内部控制就没有完整性,当然也就不可能取得风险管理方面的成功;同时,公司治理结构同样也离不开内部控制制度,如果没有完善的内部控制做支撑,公司治理结构所追求的公平与效率的目标也必然会落空可以看到,公司治理与内部控制实质上是一种互动关系,即有效的公司治理对完善内部控制至关重要;反过来,健全有效的内部控制通过产生高质量的会计信息也能优化公司治理机制1、内部控制与公司治理不是主体与环境的关系迄今为止,公司治理和内部控制的关系在理论上仍未有统一定论AICPA的《审计准则第55号》和COSO的《内部控制—一整体框架》这两个研究报告均把董事会及其对待内部控制的态度认定为内部控制的控制环境,由于董事会是现行公司治理结构的核心,所以很多人认为公司治理结构是内部控制的环境要素,内部控制框架与公司治理机制是内部管理监控系统与制度环境的关系这种认识是否正确也是值得商榷的首先,根据哲学环境论的有关知识,环境是与主体相对应并外在于主体的如果将两者的关系定义为环境论,那么就意味着公司治理与内部控制是两个完全独立的没有重叠和交叉的主体其次,环境论降低了公司治理对于内部控制所具有的重要意义按照哲学内外因理论,内因是事物发展变化的根本原因,外因只起一定的促进作用。
环境作为非决定性的外部影响因素,其需要通过内部因素的转化才能起作用这样人们就会有意或者无意地把公司治理结构的影响及其意义缩小最后,环境论也忽视了内部控制对公司治理的重要性,或者说没有看到内部控制对公司治理具有一定的反向促进作用公司治理与内部控制并非完全独立,存在着联系与区别因此,内部控制与公司治理不是主体与环境的关系,而是“你中有我、我中有你”的相互包含、相互融合的关系2、离开公司治理结构,内部控制就没有完整性公司治理机制有效,才能保证不同层次控制目标的一致性,只有从源头实施内部控制,才能维护各利益相关者的利益;公司治理不能很好地解决所有者和经营者之间的代理问题,则企业管理当局就没有足够的动力去改进内部控制,再好的内部控制也无法提供“合理保证”内部控制与公司治理不能割裂,需将内部控制纳入公司治理路径之上两权合一时,股东和股东会直接实施内部控制;两权分离时,利益相关者通过董事会或监事会间接控制,由股东会或董事会设计监控制度,考核、评价经理层绩效公司治理机制有效,才能保证不同层次控制目标的一致性;只有从源头实施内部控制,才能维护各利益相关者的权益有效的内部控制应当能够维护所有利益相关者的合法权益,而不是维护某一类或少数利益相关者的权益。
3、有效的内部控制是完善公司治理的重要保障从公司治理角度认识内部控制,是正确认识内部控制的本质、发挥内部控制作用的前提,企业内部控制内涵和外延得以升华正是内部治理结构作用的结果内部控制是在公司治理解决了股东、董事会、监事会、经理之间的权、责、利划分之后,作为经营者的董事会和经理为了保证受托责任的履行,而做出的主要面向次级管理人员的控制有效的内部控制是完善公司治理的重要保障,如果内部控制失效,其提供的会计信息也就无法真实反映企业的财务状况和经营成果,企业的经营者就无法进行正确的决策健全有效的内部控制能够确保公司管理行为符合国家法律法规,有利于董事会行使控制权从而提高公司治理效率健全有效的内部控制可以提供真实可靠的财务信息,有利于所有者和管理者之间的制衡,有利于保障债权人等利益相关者利益,实现共同治理在我国,事实上企业控制权相当大程度转移到管理者手中,良好的内部控制是公司法人主体正确处理各个利益相关者关系、实现公司治理目标的重要保证总之,如果内部控制不能与公司治理兼容,将导致治理成本骤增;如果没有健全的内部控制,公司治理留下的空间将导致机会主义行为,由此可能演变为制约公司发展的顽疾五、 产权理论根据交易费用经济学,如果两个企业之间存在高度专用性投资那么通过一体化就可以减少机会主义行为的危害。
但是,为什么一个独立的企业主变成另一个企业的雇员之后,他的机会主义行为就会减少呢?或者说,一个独立的企业主与一个雇员之间究竟有什么本质的差别呢?此外,交易费用经济学没有具体考察一体化的产权结构,如果两个企业都具有专用性资产,那么一体化后谁又该拥有企业的所有权呢?产权理论认为,交易费用经济学出现上述缺陷的根本原因在于,它没有给出一个关于一体化成本和收益的清晰解释,从而难以解释企业的规模问题产权理论把对资产的剩余控制权定义为企业的所有权,强调了剩余控制权对兼并一方带来的收益和对被兼并一方带来的成本,建立了逻辑严密的由产权结构决定企业边界的数学模型,从而提出了企业一体化的理论产权理论的研究逻辑可概括为:存在专用性投资的企业之间的契约是不完全的,这会影响各方的事前关系,因此应当设计某种最佳产权结构来保证最大化的联合产出最佳产权结构通常要求将企业的剩余控制权或所有权安排给投资重要的一方,或者投资不可或缺的一方格罗斯曼和哈特把所有的契约权利分为两类:“具体权利”和“剩余权利”所谓具体权利,就是契约中已经明确规定了的对物质资产的权利(对另一方来说就是责任),如利润分成比例、交货时间等所谓剩余权利,就是初始契约中没有规定的所有对物质资产的权利,即“剩余控制权”。
拥有剩余控制权的一方,可以按照任何不与先前的契约、惯例或法律相违背的方式决定资产的所有用法哈特明确将剩余控制权等同于所有权,因为只有资产的所有者应该拥有剩余控制权在不完全契约下,剩余控制权或所有权的配置,必定会影响当事人的事前专用性投资激励,因此为了最小化对投资激励的扭曲后果,应当让某一方将剩余控制权购买过去可见,产权理论运用“剩余控制权”概念来重新定义所有权,主要考察在特定交易费用导致契约不完全的情形下,如何确保当事人的事前专用性投资激励问题由于现实世界的不确定性和契约第三方的不可证实性,缔约双方不可能签订穷尽所有可能情况的合约,一旦缔约后未预料到的情况发生,双方就需要重新谈判,就可能出现合约一方侵占另一方专用性投资利益的“敲竹杠”行为当专用性投资方在事前预期到事后可能被“敲竹杠”时,就势必造成事前专用性投资激励不足和效率损失为此,在不完全契约条件下,事前对契约规定之外的剩余控制权的配置至关重要,这就要求实现剩余索取权与剩余控制权相匹配,即让资产的所有者拥有剩余控制权,这样,专用性投资激励不足与“敲竹杠”问题才能得到有效解决六、 不完全契约理论从代理问题存在的条件中可以发现,委托代理关系的存在并不一定就会产生代理问题,如果作为委托人的股东能够掌握完全信息,并预测出将来所有可能发生的情况,可以通过制定一份完全的契约,详细地规定代理人的所有职责、权利与义务,并就将来可能发生的所有情况、可能产生的所有后果及解决措施在契约中做出相应的规定,从而完全消除因为委托代理关系的产生可能带来的所有问题。
例如,一份完全契约将包括:在什么样的情况下经理人员将被撤换;在什么样的情况下公司将出售或购入资产;在什么样的情况下公司应该招收或解雇工人等如果这样一份完全契约存在的话,即使委托代理关系存在,也不会产生委托代理问题如果契约完全,所有事情都在合同中预先规定了,那也就没有“剩余”的事项需要决策了,公司治理的结构和机制也就不重要了因此,当委托代理关系及不完备合同同时存在时,公司治理就将发挥作用一)自有交易以来,契约就是不完全的契约不完全的事实比不完全契约理论久远得多不完全契约理论的初创者是麦克里尔,他在1974年《南加利福尼亚法学评论》上发表的《契约之几个未来发展》和1980年在新哈维出版社出版的《新社会契约论:现代契约关系的一个调查》等著作问世之后,不完全契约理论就在法学界和经济学界,特别是在企业理论家那里产生了广泛而重要的影响现代企业理论认为,企业是一系列契约(合同)的组合,是个人之间交易产权的一种方式然而,说企业是“契约”,只是揭示了企业与市场的共性,并没有给出企业的特性张维迎提出,就契约本身而言,企业与市场的区别主要在于契约的完备性程度不同一个完备的契约是指准确地描述了与交易有关的所有未来可能出现的状态,以及在每种状态下契约各方的权力和责任。
相对而言,市场可以说是一种完备的契约,而企业则是一种不完备的契约二)当契约不完全时,将剩余控制权配置给投资决策中相对重要的一方是有效率的由于不确定性的存在,对一项资产的所有者而言,关键的是对该资产剩余权力的拥有,即剩余控制权据此,哈特将所有权定义为拥有剩余控制权或事后的控制决策权格罗斯曼、哈特和莫尔等指出,剩余控制权直接来源于对物质资产的所有权因而,剩余控制权天然地归非人力资本所有在契约不完备的环境中,物质资本的所有权是权力的基础,而且对物质资产所有权的拥有将导致对人力资本所有者的控制因此,企业也就是由它所拥有或控制的非人力资本所规定的三)企业的剩余控制权由谁行使是由要素使用权交易合约事先安排的企业契约不过是一种特别的市场契约,企业是要素使用权交易合约的履行过程,从而在总体上,要素使用权是剩余控制权交易合约的履行过程、履行载体与结果不完全契约理论以有限理性和信息非对称假设为前提,把企业的要素所有者划分为人力资本所有者和非人力资本所有者,通过不确定性、资产专用性和机会主义行为等重要概念的引入,分析两类要素所有者的产权特征并讨论企业所有权的最优安排不完全契约理论认为,由于人们的有限理性、信息的不完全性及交易事项的不确定性,明晰所有的特殊权力的成本过高,拟定完全契约是不可能的,不完全契约是必然和经常存在的。
七、 内部控制的种类内部控制按控制内容可分为一般控制和应用控制,按控制地位可分为主导性控制和补偿性控制,按控制功能可分为预防性控制和发现性控制,按控制时序可分为原因控制、过程控制和结果控制一)按控制内容分为一般控制和应用控制1、一般控制般控制是指对企业经营活动赖以进行的内部环境所实施的总体控制,也称基础控制或环境控制它包括组织控制、人员控制、业务记录以及内部审计等内容这类控制的特征,是并不直接地作用于企业的生产经营活动,而是通过应用控制对全部业务活动产生影响1)合法性控制,即用各种方法检查所记录的经济业务,以保证其能够如实反映经济事项在会计基础控制方面,它主要通过由熟悉会计制度的人员审查会计文件,以确定所记录的业务是否真正发生,检查其处理过程是否与规定的程序相一致,查明业务处理是否经过授权与批准,有无越权行事等行为,以及是否进行了严格的监督和审核2)正确性控制,即为了确保单位每笔经济业务的发生都能够及时用正确的金额与账户记载的一种控制它通过建立发生额计算、余额计算、账户分类检查、双重核对、事先控制与分工牵制等方法来保证会计记录的正确性3)完整性控制,即保证发生的一切合法的经济业务均记入控制文件的一种控制。
它主要通过凭证的连续编号、总额控制、登记账簿、档案管理并运用备忘录等手段来保证记录的完整性现在,实行会计电算化的单位已由计算机解决部分完整性的控制工作4)一致性控制,即保证记录一致性的控制它主要通过实地盘存、对内对外账实核对、差异分析、调账等方法来保证会计记录的一致性2、应用控制应用控制是指直接作用于企业生产经营业务活动的具体控制,也称业务控制,如业务处理程序中的批准与授权、审核与复核以及为保证资产安全而采用的限制接近等控制这类控制的特征,在于它们构成了生产经营业务处理程序的一部分,并都能够防止和纠正一种或几种错弊二)按控制地位分为主导性控制和补偿性控制1、主导性控制主导性控制是指为实现某项控制目标而首先实施的控制如凭证连续编号可以保证所有业务活动都得到记录和反映,因此,凭证连续号对于保证业务记录的完整性就是主导性控制;为实现组织的战略目标,管理层要根据组织规划指导各项生产及经营管理工作,并组织专门机构和人员进行定期或不定期的检查,对于发现的偏差进行分析,找出问题的成因、采取措施、予以纠正这里,管理层的组织专门机构和人员开展的定期或不定期检查活动对于发现偏差就是主导性控制预防性控制和发现性控制则是为了预防、检查和纠正不利的结果,在正常情况下,主导性控制能够防止错误和舞弊的发生,但如果主导性控制存在缺陷,不能正常运行时,就必须由其他的控制措施进行补充。
2、补偿性控制补偿性控制就是针对某些环节的不足或缺陷而采取的控制措施能够全部或部分弥补主导性控制的缺陷,主要是为了把风险暴露限制在一定的范围内如果凭证没有连续编号,有些业务活动就可能得不到记录这时,实施凭证、账证、账账之间的严格核对,就可以基本上保证业务记录的完整性,避免遗漏重大的业务事项因此,“核对”相对于凭证“连续编号”来说,就是保证业务记录完整性的一项补偿性控制由独立于银行存款收支业务的人员进行银行存款的核对和调整,是对收支业务中存在的薄弱环节的一种补偿性控制一项控制和其他控制之间存在一定联系,当该项控制存在控制缺陷的时候如果其他控制执行有效,可以有效地降低该缺陷导致财务报告错报的影响程度,而且所影响金额也可以明确,那么其他控制就是该控制的补偿性控制从上述分析可见,主导性控制与预防性控制存在密切的联系,都是在实现有利结果的同时,避免不利结果的发生但是,两者也有一定的差别三)按控制功能分为预防性控制和发现性控制1、预防性控制预防性控制是指为防止错误和非法行为的发生,或尽量减少其发生机会所进行的一种控制它主要解决“如何能够在一开始就防止错弊的发生”这个问题预防性控制是由不同人员或职能部门在履行各自职责的过程中实施的,属于操作性的控制。
预防性控制措施主要包括职务分离、监督性检查、双重检查、编辑校验、合理性校验、完整性校验以及正确性校验等2、发现性控制发现性控制是指为及时查明已发生的错误和非法行为或增强企业发现错弊机会的能力所进行的各项控制它主要是解决“如果错弊仍然发生,如何查明”的问题如果缺乏发现性控制,当预防性控制实施存在困难时,有关人员就会为所欲为,使控制失败:更为严重的是由于组织难以及时发现存在的问题及影响,从而不能及时采取措施加以解决,从而加大损失影响范围及程度一般认为,预防性控制优于发现性控制,因为预防性控制能够在事前防止损失的发生,降低风险但是,真正全面地采取预防性控制是相当困难的,实际工作中风险很难百分之百地预防,所以必须将两者结合起来控制四)按控制时序分为原因控制、过程控制和结果控制1、原因控制原因控制也称事先控制,是指企业单位为防止人力、物力、财力等资源在质和量上发生偏差,而在行为发生之前所实施的内部控制2、过程控制过程控制也称事中控制,是指企业单位在生产经营活动过程中针对正在发生的行为所进行的控制3、结果控制结果控制也称事后控制,是指企业单位针对生产经营活动的最终结果而采取的各项控制措施八、 控制活动的基本原理企业开展经营活动的目的是有效、高效地使用资源。
如何保证有效、高效使用资源?一般认为,企业的资源是有限的,有限的资源一定能管控,风险应该被有效控制如何控制?由于企业资源被各种活动(如交易、经济事项、经营业务等)使用,因此控制了活动就管理了资源由于活动都要进入相应流程(如资金活动流程、采购业务流程、资产管理流程、销售业务流程、研究与开发流程等),因此,控制活动的总体思路是:通过实施流程控制,在流程中找关键风险点(即控制点),以达到有效管控资源的目标控制了流程也就控制了活动,企业资源融入流程后形成了企业控制架构控制行为(政策和程序)也并非盲目实施,我国《企业内部控制基本规范》规定的控制程序包括不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制、绩效考评控制和合同控制等不同国家、不同时期控制程序不尽相同,这是由内部控制的动态过程观确定的COSO报告与我国《企业内部控制基本规范》在控制活动内容方面的比较,通过比较可以看出,两者之间没有太大的区别,预算控制实际上是从授权审批控制中分离出来的政策和程序,从对授权审批控制的理解而言,预算控制属于日常经营管理活动按照既定程序和原则实施的控制企业应当根据内部控制目标,结合风险应对策略,依据流程控制原理,综合运用控制程序,对各种业务和事项实施有效控制。
控制行为的主要目的是降低风险,针对的是风险降低应对策略九、 会计系统控制(一)会计系统控制的含义会计系统是一个企业管理系统的核心子系统之一一方面,它通过记录和报告历史经济业务来反映企业的资产状况、经营成果以及现金流量的状况;另一方面,这些信息为企业经营决策和与企业利益相关的外部使用者的投资决策提供依据真实、完整的会计信息对企业来说是非常重要的,它是企业进行有效经济分析和准确预测与决策的基础会计系统控制就是与保护财产安全的企业会计责任及会计记录可靠性有关的组织、计划、程序、方法,是企业所有业务活动价值结果的终点其基本思路就是通过对会计主体所发生的各项能用货币计量的经济业务进行记录、归集、分类、编报等活动进行控制会计系统控制要求企业严格执行国家统一的会计准则、制度,加强会计基础工作,明确会计凭证、会计账簿和财务报告的处理程序,规范会计政策的选用标准和审批程序,建立、完善会计档案保管和会计工作交接办法,实行会计人员岗位责任制,充分发挥会计的监督职能,保证会计资料的真实、完整二)会计系统控制的目标会计系统控制以保护财产物资和确保会计资料可靠性为目的,是与保护财产物资的安全性、会计信息的真实一致性和完整性以及财务活动的合法性有关的控制。
会计系统控制的目标是通过对财产物资保管和会计信息等控制对象制定一系列控制方法、措施和程序所要达到的最终目的和要求,它是建立、完善会计系统控制,以及有效实施会计系统控制的指南会计系统控制应达到的基本目标如下1)规范企业会计行为,保证会计资料的真实、完整性,即所有已发生或完成的事项都被记录下来,且记录充分,这是会计系统控制的首要目标2)堵塞漏洞、消除隐患,防止并及时发现、纠正错误及舞弊行为,保护企业资产的安全、完整3)确保企业贯彻执行国家有关法律法规和企业的规章制度三)会计系统控制的内容会计系统控制包括以下几个方面的主要内容1、会计凭证填制的控制由于会计凭证中详细记录了各类经济交易与事项的具体内容和经济活动的基本财务信息,因此,会计凭证处理是整个会计信息系统运行的第一个环节,也是会计账簿信息和财务报表信息产生的基础会计凭证包括原始凭证和记账凭证原始凭证的控制应遵循只有当某个交易或事项真实发生时才能取得或填制相应的原始凭证这一原则企业在取得已经发生的相关经济交易与事项的原始凭证后,会计人员应及时对原始凭证进行审核,并据以编制记账凭证2、会计账簿登记控制会计账簿登记控制是指在设置、启用和登记会计账簿时实施的相应控制措施。
企业应当结合会计信息使用者的需要和会计内部经营管理的具体要求,建立完整的会计账簿体系在登记账簿过程中,遵循不相容职务分离原则,不能由一人同时登记总账和明细账会计账簿应妥善保管,同时企业应在日常会计处理过程中及时进行对账,达到账证相符、账账相符、账实相符,确保会计记录的数字真实、内容完整、计算准确、依据充分、时间适当3、会计报告编制控制会计报告是会计信息系统运行的最后一个、也是最重要的环节,企业应当按照国家统一的会计准则或制度规定的会计报表格式和内容,根据登记完整、核对无误的会计账簿记录和其他资料编制会计报表为了保证会计报表的真实性,财务部门应编制会计凭证汇总表与会计账簿、会计报表进行分析核对,编制内部财务报告与预算平衡表和总账相核对,一旦发现异常应及时解决和处理4、会计机构和人员设置企业应当依法设置会计机构,配备会计从业人员从事会计工作的人员,必须取得会计从业资格证书会计机构负责人应当具备会计师以上专业技术职务资格大中型企业应当设置总会计师,设置总会计师的企业,不得设置与其职权重叠的副职十、 财产保护控制我国《企业内部控制基本规范》第三十二条规定:财产保护控制要求企业建立财产日常管理制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全;企业应当严格限制未经授权的人员接触和处置财产。
企业的财产可以分为两类:有形资产和无形资产有形资产又可以分为固定资产、存货等无形资产又分为商标、商誉、专利权、非专利技术、土地使用权等公司的财产是公司可利用的资源,是公司生存和发展的物质保证,因此加强财产安全保护,防止财产流失、浪费是非常重要的财产保护控制的主要内容如下1、限制接近控制企业应当严格限制无关人员对资产的直接接近,只有经过授权批准的人员才能够接触资产另外,不仅对资产接近加以限制,同时对授权使用和处分资产的文件加以限制,才能形成充分的保护措施主要包括保证存货、小型工具、证券等贵重和流动资产存入地点的安全;限制接近未使用票据并恰当注销已使用票据;每日及时将现金收入送存银行;限制接近计算机、终端代码、磁盘文件、数据库要素;限制单独接近可转让证券及其他便携式有价资产,以免未经授权的挪用发生2、定期盘点控制盘点应当根据实际需要定期和不定期进行,应当建立盘点制度和盘点流程,明确责任人,确保财产安全盘点可以采用先盘点实物再核对账务的形式,也可以采用先核对账务再确认实物的形式对盘点中出现的财产差异应进行调查、分析和处置,并修正相关制度定期盘点制度包括确定各账户余额下的财产的数量和金额典型的盘点和复核方法有:永续盘存记录和定期清点及复核制度;建立应收账款、应付账款、投资项目、实收资本的明细账,并把总账以及重要财产账户与各明细分类账加总数比较核对;每月核对银行存款余额调节表;每月审核现金记录;送款单与现金记录相核对等。
3、记录保护控制记录保护控制是指对企业各种文件资料尤其是资产、会计等资料妥善保管,以避免记录受损、被盗窃及毁坏对某些重要资料,应当留有备份记录,以便在遭受意外损失或毁坏时能重新恢复4、财产保险控制财产保险控制是指通过对资产投保,增加实物受损后的补偿机会,保护实物安全企业的主要财产应当投保火灾险、盗窃险、责任险等,降低企业经营风险,确保财产安全、保值、增值十一、 家族治理模式的产生理论界对于家族企业还没有准确定义钱德勒定义为:企业创始者及其最亲密的合伙人和家族掌管大部分股权,他们与经理人员维持紧密的私人关系,且保留高层管理者主要的决策权,特别是在有关财务政策、资源分配和高层人员选择方面哈佛大学教授唐纳利认为,家族企业是指同一家族至少有两代参与这家公司的经营管理,并且两代衔接的结果使公司政策和家族利益与目标有相互影响的关系席西民和赵增耀认为,家族企业是以血缘关系为基本纽带,以追求家族利益为首要目标,以实际控制权为基本手段,以亲情第一为首要原则以企业为组织形式的经济组织形式家族企业作为世界上最具普遍意义的企业组织形态,在世界经济中有着举足轻重的地位,在全世界企业中占65%~80%,主要存在于东亚的韩国、新加坡、马来西亚、印度尼西亚、菲律宾、泰国等地区,此模式也称。




