前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的企业风险控制管理办法主题范文,仅供参考,欢迎阅读并收藏。
论文关键词:内部控制,代建制模式,政府工程管理企业
随着市场经济的迅速发展,企业的经营环境日趋复杂,经营风险也随之逐步加大,因此控制和防范经营风险成了企业目标实现的关键,内部控制就是企业控制和防范风险的一道防火墙。在经济迅速发展的过程中,代建制模式下的政府工程项目管理企业经历了从无到有,并且迅速发展壮大,同时政府工程项目暴露出许多弊端:像管理人员的专业水平不高、管理经验积累不足、管理成本相对较高、政府控制能力相对较弱等,这就很容易造成政府投资工程项目超投资、超标准、超工期等现象,也容易给各方提供牟利的空间。因此越来越多的政府工程管理企业开始意识到内部控制对优化企业管理、增强企业竞争实力和防范风险具有至关重要的作用。
一、代建制模式下的政府工程项目管理企业内部控制现状
经过十几年的研究与探索,我国政府开始逐步采取“代建制”模式管理学论文,实现了“投资、建设、管理、使用”的适度分离,从而有效控制使用单位无限制的扩大项目建设规模,提高政府对工程项目的监督力度,从而保证工程项目建设和管理的专业化水平。目前代建制模式下的政府工程项目管理企业内部控制是以内部会计控制为主,兼顾与会计相关的其它控制,存在的问题主要有以下几个方面:
(一)政府对工程项目管理企业内部控制执行缺乏强制性措施
我国“代建制”政府工程管理企业作为政府投资项目管理中一个新出现的且十分重要的角色,得到了政府及建筑业的关注,许多企业也抓住这一契机,纷纷通过各种方式开展工程项目管理业务,但代建制还属于新型项目管理模式,我国相应法律法规还不是很健全,企业内部控制,只能参照建筑施工企业。我国的建筑施工企业,只有上市公司在发生融资行为时,才被强制性披露其内部控制方面的信息,只要不进行融资,则可以不披露或少披露。这样,就难以达到内部控制报告应有的效果,尤其是在强调管理当局对内部控制的义务和责任、在向投资者或其他财务报告的使用者提供对决策有用的信息等方面是远远不够的。因此,为加强企业风险管理,应当强制性要求企业建立并实施内部控制①论文提纲格式。
①李连华.公司治理结构与内部控制的链接与互动.会计研究,2005,(2):65-68.
(二)内部审计监督机制不完善
一个完整的企业内部控制制度,应该有内部审计来监督执行,以便及时发现问题、纠正偏差、修改并最终完善企业内部控制。企业设
立内部审计部门,完善其内部控制组织设置,关键是要按照不相容职务相分离的原则,科学划分企业内部各部门的职责权限,形成相互制衡的机制。内部审计机构应直接受董事会或下属的审计委员会领导,以保持其独立性和权威性。但是目前很多政府工程管理企业对于审计人员发现的问题重视不够,对于审计人员提出的意见和建议不能积极整改,或者虽然上报整改方案,但是没有真正执行,等到再审计检查时类似的问题还依然存在,而且审计人员也没有处罚权管理学论文,发现问题不能及时处罚,这样影响了审计部门的审计意见和执行效果。
(三)内部控制制度不够健全
政府工程管理企业的内部控制制度不是没有制定,而是内部控制的各项规章制度用来应付上级检查.装订成册或张贴在墙上,但执行中却很随意。像有的企业不相容职务混岗,合同的签订、执行、付款手续办理等全部由一人完成;对项目工程款结算的随意性较大,有的结算原始单据没有现场工程师或技术员的签字或签字手续不齐全;有的项目在没有签订供料合同或设备租赁合同,就开始开工生产;有的项目工程合同的内容发生了变更没有及时签订补充协议;这些环节出现的缺陷都反映出内部控制制度的不健全、内部控制的薄弱、监管力度不够。
二、强化代建制模式下的政府工程项目管理企业内部控制的对策
(一)法律法规不断完善
目前,不少地方正在建立各自的政府投资项目代建制管理办法,如陕西、吉林等省份。各界人士面对代建法律法规严重缺乏的问题,一致呼吁政府有关部门应积极组织力量,重点加强立法调研,尽快研究制订统一、全面、完善的代建制法规规章。相信在不远的将来,我国将会颁发国家级的代建制管理办法、代建制合同示范文本、代建单位的资质管理办法等法规及相关配套政策,将会对代建制市场的开放、监管主体、代建制单位的设立条件和资质审查、代建制的适用范围和实施程序、代建制管理项目的风险评估与控制、代建制项目的业绩评价等方面作出明确的规定,为代建制的顺利开展提供更好的法律保障②。随着我国代建制管理办法、代建制合同示范文本、代建单位的资质管理办法等法规及相关配套政策的建立,代建制政府项目工程管理企业的内部控制制度也将逐步完善。
(二)构建政府工程项目管理企业内部控制体系
政府工程项目管理企业必须强化对工程建设全过程的监控,制定和完善工程项目各项管理制度,明确相关机构和岗位的职责权限,规范工程立项、招标、造价、建设、验收等环节的工作流程及控制措施,保证工程项目的质量和进度。
(1)注重风险控制,加强职能管理
①加强会计核算和资金统一管理
集中会计核算和统一资金管理,加强企业预算管理和成本控制,
②刘笑峰 《代建制模式下的工程项目管理企业经营管理对策》 天津大学硕士学位论文2008,21.
建立有效的内部结算支付制度,对各施工项目部的资金由企业对资金
统一进行结算,按预算下拨,实行统一调度管理,强化企业的资金调控力度,以便实现资金的统筹安排和有效使用,形成规模效应。
②加强大型设备和材料采购管理
企业建立统一的材料采购与管理、租赁使用和更新改造制度,统一调配,加强管理,避免重复购买,提高完好率和使用率管理学论文,加快更新改造资金的回笼;统一大宗材料采购,加强公司内部的统筹安排,降低经营成本③
③加强市场经营和招标投标管理
从符合企业总体利益的角度来统一调配资源,优化选择,因此企业必须强化市场经营和招投标管理职能,统一经营决策,集中人力物力,提高企业核心竞争能力。
④加强人力资源管理
企业应与主要管理人员、技术人员和关键技术工人签订劳动合同并在内部有序流动,对暂时无岗人员按待岗制度处理,保持其相对稳定性,其他人员可由施工项目部按工程需要临时聘用;设计合理的薪酬体系和激励机制,配合项目经营责任制的实施,真正做到绩效挂钩,吸引员工到一线项目部从事管理和技术工作,稳定员工队伍。
(2)建立良好的监督检查机制
企业应建立对施工项目业务的监督检查制度,明确监督检查机构
③凌家明.内部控制理论的演进轨迹分析.经济与管理,2005,19(J):24—26.
或人员的职责权限,定期和不定期地进行检查④。
①相关岗位及人员的设置情况,重点检查是否存在施工项目业务不相容职务混岗的现象。
②授权批准制度的执行情况,重点检要业务的授权批准手续是否健全,是否存在越权审批行为。
③业务流程的遵循情况,重点检查是否存在跨越流程办理施工项目相关业务的现象论文提纲格式。
④责任制的执行情况,重点检查相关责任是否真正落实到个人。
⑤各类款项的支付情况,重点检查工程款、材料款、设备等的支付是否符合相关法规、制度和合同的要求;对监督检查过程中发现的工程项目内部控制中的薄弱环节,应当及时采取措施,加以纠正和完善。
(3)完善内部审计制度
内部审计部门应该对内部控制定期进行独立、有效和全面的评审,并将结果向管理层直接报告,这是政府工程项目管理企业控制风险的一道防火线。在企业建立内部控制制度时,内审部门应该参与评审和制度制定的全过程,这样有利于内审人员全面了解企业内部控制制度的构成体系,发现关键控制点,准确理解各项内控目的、控制环境、控制方法、控制程序等。建立完善的内部审计工作制度,包括内审工作任务、权限、人员分工、人员岗位、审计程序、审计档案管理
等管理学论文,制定相应的评审办法,制定审计标准,例如审计实施程序的标准、
④朱翠兰.论企业内部控制的监督.企业技术开发,2006,(J):55-57.
审计报告的标准等。政府工程项目管理企业通过完善的内审制度的建立,充分发挥内部审计对内控系统的全面有效审计再监督,及时纠正控制的缺陷将显得十分必要。
2010年4月26日,财政部会同证监会、审计署、国资委、银监会、保监会等部门在北京召开联合会,隆重了《企业内部控制配套指引》,标志着中国企业内部控制规范体系基本形成。《企业内部控制配套指引》的,就像盛夏里的一场及时雨,指引上市公司和非上市大中型企业的发展方向,提升经营管理水平。代建制模式下的政府工程项目管理企业属于新时期的新型企业,应该参照《企业内部控制配套指引》摆正业务发展与内部控制的关系,严格管理,强化控制,对各项管理工作要形成多层次多视角全方位的风险控制体系,只有这样,才能做好内部控制和风险防范,才能有实力应对日益复杂的竞争环境,促进企业的可持续健康发展。
参考文献:
[1]李连华.公司治理结构与内部控制的链接与互动.会计研究,2005,(2):65-68.
[2]刘笑峰.代建制模式下的工程项目管理企业经营管理对策.天津大学硕士学位论文,2008.21.
[3]凌家明.内部控制理论的演进轨迹分析.经济与管理,2005,19(J):24—26.
[4]朱翠兰.论企业内部控制的监督.企业技术开发,2006,(J):55-57.
[5]陈关中.内审监督——企业风险防范的第三道防线.财务与会计,2006.12(J):52-53.
[6]刘玉廷.全面提升企业经营管理水平的重要举措——《企业内部控制配套指引》解读.会计研究,2010.5(J): 3-16.
一、现代企业内部控制免疫系统本质
免疫系统(immune system)是指机体保护自身的防御性结构。免疫系统是生物在长期进化中与各种致病因子的不断斗争中逐渐形成的功能整体。内部控制是企业构建“免疫系统”的基础。现代企业内控制免疫系统的本质是保护和防御。
(一)风险控制 在后工业时期,企业的文化、公司治理结构、公开化的操作和高透明度的信息支持,越来越多影响着内部控制的效果。以战略为核心的风险导向内部控制整体框架应运而生,成为现代自控制与原始自控制之间最大的差别。风险控制成为企业内部控制“免疫系统”的主要目标。
(二)战略控制 随着第三次经济浪潮的到来,企业往往把包含战略的长期目标转化为具体的决策和行为。组织的网络化和虚拟化常常使得高层强制的直接控制失效,相应的内部控制系统必须具有战略化的集中控制能力。控制不再仅仅是约束行为的工具,更应成为实现企业可持续发展和变革的工具。集中战略性控制成为现代企业内部控制“免疫系统”的主要方式。
(三)引导控制 企业发展不仅需要实施企业内部控制,更重要的是要促进企业创新。有活力的内部控制制度应是推动企业创新的制度,内部控制发展史表明内部控制的强化曾为组织变大、变强,走向正规化打下了坚实的基础。如果没有规范的内部控制制度及其统一的评价标准,会计信息的质量就无法得到保证,股份制的组织形式也无法发展壮大起来。推动和引导组织发展成为内部控制“免疫系统”的主要运行机制。
(四)道德控制与自发控制 如果将早期的内部牵制看作一种引导自控制的方法的话,那么现在的内部控制更多的是一种“他控制”。对于大型企业集团而言,来自外部的、法律的控制不会产生太大的控制作用,而内部自发的、道德的控制则可能更为有效,企业更多的是设定一种行业规则,对某些危害较大的失控行为进行限制等,解决大概率事件问题,建立以“自控制”为核心的自发团队型控制,采用多样化的控制手段和方法实现内部控制目标。
二、现代企业内部控制免疫系统存在的主要问题
现阶段,现代企业内部控制免疫系统存在的主要问题具体表现如下:
(一)过于强调细节或流程控制,内部控制僵化 内部控制的实施是以人为主体的,人在内部控制中既是控制的主体又是控制的客体,目前很多企业只是照搬企业内部控制基本规范,参照国内外成功企业的经验,在内部控制的设计中注重细节控制,内部控制涉及面很全,但是内部控制关键点把握不准确,内部控制流程僵化,没有充分考虑人的主观能动性以及人的道德、观念、态度、风格等,从而无法充分调动员工的积极性,甚至会导致员工产生抵触情绪,不利于内部控制作用的发挥,导致内部控制免疫系统失效。
(二)风险控制“免疫系统”不健全 我国企业刚走出计划经济模式,普遍缺乏风险意识,应变能力和抗风险能力差。风险评估及预测的手段缺乏,只能依靠主观经验判断,不能应对瞬息万变的市场经济。很多国内企业对内部控制的认识不够,以为内部控制就是内部监督,把内部控制看作是手册、各种文件和制度;也有的企业把内部成本控制、内部资产安全控制等视为内部控制,有的企业甚至对内部控制的认识还未理性化。现行的内部控制设计主要以事项、流程为基础,遵循业务的角度,偏重于日常经营管理的遵循,保证制度的遵循性和行为的规范性,主要以监督机制为主,对风险管理重视不够,缺乏风险识别、风险评估、风险应对体系,“免疫系统”不健全,无法发挥内部控制“免疫系统”的防御风险的功能 。
(三)内部控制“免疫系统”成本过高、效率过低内部控制成本主要包括设计成本、实施成本、评价成本、其他资源消耗。据有关专家估计,如果由大型知名咨询公司实施,目前我国大型企业实施内部控制基本规范的成本为5000万元,如果由国内一般咨询公司做,实施成本500万元。很多企业在对内部控制的执行效果进行审核时,没有设置内部控制执行效果的关键控制点,没有将控制点按照重要程度分成若干级别,而是对所有控制点进行审核,从而大大降低了审核的效率,增加了审核的成本。内部控制的高成本和低效率是阻碍企业内部控制规范实施的重要问题。
(四)内部控制“免疫系统”沟通与运行机制不合理很多制定周详、论证充分甚至科学的战略最终失败的部分原因是战略的沟通与执行,即未能很好理解战略的意图,内部管控措施执行不到位,对内部控制体系的重视程度不够,这使得许多上市公司很容易陷入违规的财务操作风险危机之中。或企业超出了战略发展的方向仍未得到纠正,或者由于环境的动态变化或不确定性导致企业战略过时。这些战略风险问题如果不能得到及时处理和化解,最终将危及企业的生存。
三、基于内部控制规范的企业内部控制免疫系统构建
构建基于内部控制规范的企业内部控制免疫系统,主要有以下五个方面措施:
(一)理解“免疫系统”内涵,做好内部控制实施准备企业集团需要从以下几个方面做好内部控制规范的实施准备工作:一是建立内部控制执行机构。在审计委员会下面成立集团内控管理办公室常设机构,与内部审计机构平行。二是在企业内普及风险管理及控制意识,使整个企业形成控制的文化,完善公司层面的控制,降低风险的发生。三是摸清家底,确定企业内部控制存在的状况,做好内部控制建立与实施情况记录和资料保管。四是正确处理内部控制评估和内部审计的关系,开展更多的常规审计项目,以实现对那些涵盖在内审年度计划中、同时涉及关键控制点的评估工作,两个部门实现资源共享,降低内部控制实施成本。
(二)树立“免疫系统“意识,建立内部控制信念系统 现代企业内部管理经验的不可复制性和外部环境的不可控性将企业风险向企业内部控制和管理转移,由企业内部因素引起风险的可能性比外部环境本身带来的风险大,企业管理的重点在于控制企业员工的行为,以控制企业战略执行过程中产生的风险。因此企业必须建立内部控制信念系统,通过组织结构、信息沟通和规章制度等方面的措施屏蔽犯错误的机会,用信念系统引导员工进行自我引导和自我控制,提高企业内部控制的执行力。
(三)探索“免疫系统”规律,外部资源同企业资源有机结合企业应该在内部控制规范实施的前期主要依赖外部审计师、咨询师的力量,帮助企业建立符合国际惯例和标准的控制体系和制度。企业可以聘请国际和国内知名实事务所和咨询公司制定资产管理办法、预算管理办法和内部控制制度管理办法,由咨询机构帮忙进行企业流程梳理工作,做完梳理工作后,内部控制的测试、缺陷评估、整改则成为周期性工作。企业集团应该从内部控制的操作层面和设计层面出发,针对不同的控制点进行相应的权限授权,每半年、三个月或一个月进行定期验证检查,定期提出内控检查的缺陷,由有关部门自行决定整改。当企业内控工作进入常态化,运行正常以后,企业可以自己依靠自身的力量进行内部控制体系和制度的设计、执行与评价。同时还需充分利用中介机构和政府的力量。
(四)明确“免疫系统”本质,建立多元、不定期的内控自我评价体系 建立企业内部控制自我评价体系,确定适当的评价标准,建立完善的、符合实际的、具有可操作性内部控制系统的评级制度。集团企业内部控制自我评价的方式、范围、程序和频率,由不同子公司和分公司根据经营业务调整、经营环境变化、业务发展状况、实际风险水平等自行确定。每个子公司或分公司进行中期或者年度内部控制自我评审,将问题进行汇总,针对集团内部存在的共性问题进行专题评审,对重要项目作中期评审和年度评审,出具内部控制自我评价报告。通过一系列多元的评价,管理者就可以对企业的内部控制进行总体评价,并进行有针对性的改进和提高。
(五)强化“免疫系统”功能,建立内部控制实施绩效考评体系 内部控制是一种最优化、最理性的作业方式或作业标准,但是要想实现内部控制管理同企业运营管理流程的有效结合,发挥企业要想发挥内部控制的引导、创新功能必须把控面与控点有机结合,注重资金、成本费用、权力使用等企业关键的控制点。提高被控对象的受控度,将内部控制的实施同企业的绩效考核紧密结合,将各责任单位和全体员工实施内部控制的情况纳入绩效考评体系,实施组织绩效、群体绩效、个人绩效层层分解的内部控制绩效考评体系,从而保证内部控制实施的有效性,降低内控实施成本。
参考文献:
内容摘要:本文阐述了担保公司风险控制体系设计的重要性,分析了担保公司健全风险控制体系须解决的问题,文章重点从若干方面论述了担保公司风险控制体系构建。
关键词:担保公司 风险控制体系 构建
担保公司设计风险控制体系的重要性
担保公司依靠经营“或有负债”生存和发展,因此风险控制过程的实质就是化解担保公司的或有负债风险,是担保公司实现持续稳健经营的前提。担保公司的业务经营具有典型的“高风险、低收益”特征,要实现可持续经营,就要尽力减少担保代偿赔付,不断加强自身的内部管理能力与风险控制能力。建立了一整套适合自身发展的经营管理控制机制,在保证担保规模不断扩大的同时,将有负债的风险损失降到最低点。风险控制能力是担保公司市场核心竞争能力的体现,建立规范的担保公司风险控制体系至关重要。
担保公司风险控制体系须解决的基本问题
银行放贷需要的是标准化的信用保证,而信用短缺是担保公司产生的基本原因。担保公司要生存,就是要做银行想做而不能做的信用补充。因而,担保公司必须具备比银行更强的风险识别、风险管理、风险控制与风险化解能力,才能稳健生存。担保公司可能遇到的风险来自不同方面。担保可能遇到的风险既有来自内部的管理控制风险,也有来自外部的风险,这决定了担保风险控制体系必须具有系统性。
(一)来自公司内部的风险
来自担保公司内部的风险本质上包括内部管理控制的系统风险和道德风险。担保公司内部治理结构、经营管理机构设置、内部业务流程、内部制衡机制等不健全和不完善,都会通过担保决策机制上的缺陷或失误,使担保公司在经营中可能出现风险。
(二)可能面临的外部风险
担保业务可能面临的外部风险主要是来自担保对象(客户)的违约风险和反担保资产变现能力。区分担保对象的企业或个人性质,外部风险内容构成又有很大的不同。
对中小企业的担保业务的风险评价模型包括针对担保对象的内在风险和外来风险。其中内在风险包括:财务信息真实性、经营者素质、竞争能力、技术和产品市场、经营信息不透明等风险;外来风险包括:政府干预风险、政府政策风险、与贷款提供者串谋、现行法制缺陷、市场服务体系不足等风险。
对个人担保要全面考虑个人资信的若干内容,综合评价:个人征信纪录;受教育的程度;家庭成员构成;身体素质及健康状况;心理素质;社会交往信誉;职业素养;业务技能;职业稳定性;收入情况及稳定性;个人或家庭当前资产构成;个人当前资产负债状况等。
担保业务必须根据风险来源结合具体业务分析。在担保业务开展的过程中,对外部风险信息,可以根据构成因素设置权重,建立风险评价模型,并用模型的计算结果来指导担保业务决策。
构建和增强担保公司风险控制能力的系统设想
(一)完善公司内部的风险管理体系
公司要提升管理风险的能力,至少应该在以下六个方面进行完善,进而形成规范的风险管理体系。
1.完善内控机制与业务制衡机制。公司应通过集体智慧和廉洁的制度来建立制衡的内部风险防控机制,可按风险管理的前、中、后三个阶段设置三个业务部门:担保业务部为业务开拓部门;风险管理部为业务合规审查、合同文本审核的部门;综合管理部为章证管理、重要档案管理的部门。部门之间按“审保分离”原则,明确职责与分工,互相制衡。应完善项目审批决策程序、保后监管程序、代偿追偿程序等,并制定内部业务管理制度,将这些程序规范落实。为使制度有效,应建立以公司领导、主要业务部门负责人、外骋行业专家共同组成公司的“担保决策委员会”,执行决策职能。
一方面,公司应建立严格的股东会、董事会、监事会和经理层相制衡的治理机构,完善的内部管理机构和法人治理,设置股东会、董事会、监事会、经理层“三会一层”的管理体系和业务部、财务部、综合部、风险控制部与审查监督部等内部机构,确保公司的“专业化运作”与“规范化治理”相协调。制定公司《担保业务管理办法》、《或有负债管理办法》、《货币资金内部控制制度》、《不良资产管理办法》、完善从项目受理、项目调查、反担保措施的设计与落实、项目评审与决策、保后的动态跟踪监管、代偿后的追偿、补偿等专项规章制度,提高业务经营效率与风险防范能力。
另一方面,可通过吸引外部股东,引入外部监管机制;开展面向中小企业的担保业务,应加强和政府的合作,建立由政府相关主管部门或服务机构参加的担保业务风险管理控制制度,实现公司内部治理与外部监管相协调。
2.建立科学的担保风险评价体系。担保风险评价体系可参考银行的客户评价体系,减少人为误差,可结合公司目标客户群的特色与业务开拓的需求而建立,应体现公司担保经营特色,对申保客户进行保前风险评价,作为决策的依据。当然,对风险的把握应定量与定性结合,普通评价与特殊评价结合。担保公司要首先建立审、保、监管、追偿相互独立、相互制衡的业务流程,实施全过程风险管理,储备或聘请具备丰富专业知识和技能的经济管理、法律、技术人员;建立模型化的项目评估系统,加强对担保项目的风险评估审查;注重客户关系管理,建立长期稳定的客户群,积累完整详细的客户资料,稳定评估的信息来源;严格担保的业务流程,避免盲目决策;加强对担保项目的跟踪管理,完善事先评估、事中监控、事后追偿与处置机制;强化内部监控,防范道德风险。
3.制定科学的尽职调查程序。较好的尽职调查程序应是:“一分析,二看,三听,四问,五查”五步调查程序。从分析客户的申保资料开始,要带着问题去担保对象,对企业的考察,要听企业负责人、一般职工、相关政府部门、供应商与客户对企业的评价,带问题去企业寻找答案,判断企业申保资料与财务指标的合理性,针对可疑点,确定核点,查清企业实际情况。在调查过程中,应发挥项目经理AB制的双人智慧,共同把关,互相配合,以A为主形成调研报告。
4.对反担保资源进行创新组合。公司服务申保企业,反担保措施是关键。但是,中小企业及个人的特点决定了其难以提供足额、变现能力强的反担保资源。但担保公司面临的反担保政策环境差,特别是抵质押、反担保政策环境差,《担保法》虽已出台多年,但其中规定的许多担保措施难以实施,特别对非银行机构而言。如登记机关通常差别对待担保公司与银行,对土地使用权、在建工程等抵质押物,可抵押给银行而禁止抵押给担保公司,使缺少有力的反担保措施的担保机构难以有效防控风险。
因此,公司须具备能力对担保对象的反担保资源进行创新组合,通过对各种反担保措施的组合,控制企业的第一还款来源或产生相对可靠的第二还款来源。如应收账款质押反担保、专户管理与订单核数法结合加上企业法定代表人及主要管理层的无限责任保证反担保;核算企业订单产生的收益及成本,估算出企业的资金需求量;对跟踪企业订单履约状况、与订单买方企业签订应收账款质押确认函、与合作银行建立专户对企业销售回款封闭管理,从第一还款来源上控制企业的违约风险。企业法定代表人及主要管理层的个人无限责任保证可以从心理上加强企业核心层的履约责任,避免恶意逃债。
5.以项目经理负责制造就高素质的项目经理团队。项目经理应对项目风险的控制负主要责任。要通过制度,使项目经理具有高度的责任心与敬业精神。可建立项目经理的AB制,由两名项目经理共同处理同一项目,共担责任,互相制约。为此应完善绩效考核制度,建立项目经理的问责制,对项目经理的行为进行监督管理。良好的业务素质和职业道德是项目经理的基本素质。可通过内外部培训,使担保公司的项目经理比银行客户经理有更好的风险意识、创新意识。
6.积极主动争取政府财政税收政策支持。我国目前分层次的金融体系中,缺少面向个人和中小企业的金融服务机构,担保公司是一个特殊的行业,在一定程度上弥补了金融体系结构性不足。政府为鼓励担保公司作为信用补充,出台了多种财税政策,公司应积极争取政策支持。
(二)通过业务创新与组合提高公司风险控制管理能力
公司应结合市场设计业务组合,分散担保风险。在对个人担保和企业担保、长期与短期的担保业务、高风险与低风险的担保业务、不同行业担保项目的业务等进行收益和风险上的互补。传统意义上的担保业务是一年内的短期银行融资担保。
随着担保业的发展,担保业务种类不断增加,出现了新的业务组和趋势:一是非银行融资担保业务种类骤增。如工程担保、诉讼保全担保、证券、期货保证金担保、售后服务担保等;甚至,担保公司可代替保险公司的部份职能,如获得置业担保公司的全程贷款担保便无需投保财产险等; 二是担保业出现与其他相关行业结合的趋势。如,担保与投资的结合―担保投资业务的开展,担保公司利用信用优势,由目标投资企业贷款,由担保公司提供担保并付息,贷款作为担保公司对目标企业的投资;再如,担保业与典当业的结合:将担保业务的反担保措施与典当业结合,除控制风险之外还可谋取典当业的超额利润,如果申保客户在债务到期时未能履行其债务,担保公司通过典当行将反担保抵质押物进行典当,由典当行向申保客户收取较高的利息,如果典期内申保人仍未能赎当,则典当行还可取得典当品并可能获取超额回报;此外还可以将公司担保业务与集团的拍卖业务相结合,进行业务创新组合。
公司经营的永恒课题是如何通过业务创新来化解风险、获得收益。创新使担保公司信用价值提升:信用资源是担保公司赖以生存的资源,创新使担保业务的外延扩大,业务外延扩大使担保公司拥有更大的信用资源,从而获取更大的经济利益与社会效益。同时,创新也是担保公司控制风险的需要:担保公司由于未列入金融机构的范畴,有更大自主性,这便有了业务创新的空间;由于担保业风险大,生存空间小,这便使担保公司有了创新的源动力。担保公司业务向非银行融资转移,也是担保公司为谋求生存与发展的无奈之举:担保公司的主要职能是化解中小企业的融资风险,但应对这些风险,担保公司所面临的政策环境并不宽松,许多反担保措施无法落实,因此,将业务扩大到风险较低的非银行融资业务以及对反担保资源进行创新组合都是风险控制的需要。
(三)严格财务管理并规范风险补偿机制
担保公司需建立代偿风险对冲和缓冲机制,避免风险集中暴露对公司财务造成不利影响。应该按照当年保费收入的50%提取未到期责任准备金;按不超过年末担保责任余额1%的比例以及所得税后利润的一定比例提取风险准备金,用于担保赔付准备。风险准备金累计达到担保责任的余额10%以后,可差额提取。还需根据担保业务经营和拓展,结合需要,建立资本金追加机制,对于同政府合作的担保业务,应利用财政补偿机制,持续注入和代偿补偿,保障风险抗御能力。
(四)加强同业合作提升抗风险能力
除传统的担保业务外,担保公司经手的大宗担保业务不断增多,如大型基础设施建设项目担保等。其中有些业务担保风险未必是主要的,而是合同或合作制度性需要,其中有些可能隐含着重要的商机。对于这些大宗业务,仅靠单个公司独家难以完成担保,应该通过行业内部的合作,通过联合共同担保,分散风险,拓展行业发展空间,增强行业长期集体风险控制能力。
结论
担保公司是一类特殊的企业,为了持续经营,风险控制是经营管理的第一要务。担保公司必须从内外两个视觉,根据业务拓展的需要,设计系统化的风险控制模型,从规范业务管理和业务创新组合入手,建立风险控制体系。
参考文献:
1.人民银行天津分行课题组.中小企业信用担保体系研究.华北金融,2006(7)
2.朱艳萍,席升阳.我国民营担保公司的信用风险与防范.创新科技,2009(4)
3.谭仲明,梅强.中国中小企业信用担保运作模式研究.数量经济技术经济研究,2001(6)
关键词:电网 基建安全 风险管理
中图分类号:TM73 文献标识码:A 文章编号:1674-098X(2016)11(c)-0104-02
1 安全风险管理的理念
电网工程施工安全风险识别、评估及控制管理是按照“动态识别、科学评估、分级控制”的原则,建立电网工程施工安全风险预警和管控体系,细化分级管控工作流程及节点标准,明确相关人员职责。通过电网工程开工前的固有风险分析,并结合项目实际作业特点,对电网工程作业前的动态风险进行识别、评估,将风险从小到大分为五级,对不同动态风险等级采取不同的管理措施进行管理与控制。
2 安全风险管理的主要做法
2.1 开展施工安全风险识别与评估
电网工程施工安全风险识别与评估应结合工程项目实际,以人身触电、高处坠落、物体打击、C械伤害、起重伤害、坍塌、火灾、电网及交通事故等典型固有风险为防控重点,从人、物、环境和管理等因素分析和识别施工作业活动动态风险。
(1)电网工程固有施工安全风险识别与评估。电网工程开工前,业主项目部组织项目设计、施工,监理项目部开展项目交底及风险点初勘工作。施工项目部应根据风险交底及初勘结果,选择符合该工程的作业工序及其对应的风险等级,确定该工程各施工工序固有风险等级,编制该工程的报审表并报送监理项目部审查,待业主项目部确认后。
(2)电网工程动态施工安全风险识别与评估。施工项目部根据施工方法、作业人员、机械设备、材料、环境、安全管理等6个维度影响因素的实际情况,确认实际作业存在的安全风险等级,建立《三级及以上施工安全风险动态识别、评估及预控措施台帐》。实际作业时再次确认6个维度影响因素的取值情形与作业实际情形是否一致。监理项目部、业主项目部对预控措施台帐和施工项目部动态风险计算成果进行签字确认。
2.2 落实施工安全风险的控制管理
(1)电网工程施工安全风险实行分级控制管理。三级以下施工安全风险等级工序作业由施工项目部组织开展风险控制;业主项目部负责督促、检查;监理项目部实施巡视检查。
(2)三级及以上固有风险工序作业前,施工项目部组织进行实地复测,填写《施工作业风险现场复测单》,按照动态安全风险等级确定方法,计算动态风险等级,并报施工单位相关职能部门审批后,填写《三级及以上风险作业项目现场复测报审表》,附“现场复测单”,报送监理项目部审查、业主项目部确认。优先采取针对性措施降低三级及以上施工工序风险等级。采取措施后仍然在三级及以上风险的,严格执行《电网工程安全施工作业票B》,制定“电网工程施工作业风险控制卡”,报施工单位相关职能部门审批后,在作业前递交监理项目部审查、业主项目部确认。同时,根据分级管控要求,各级管控人员必须亲临现场监督检查、会签作业票。
(3)四级及以下固有风险经过动态修正后出现五级风险的,通过改善作业人员、机械设备、材料、施工方法、环境、安全管理等6个维度中某些维度的条件,把风险等级降为四级及以下之后,再行施工。
(4)采取措施后仍然出现五级风险作业工序时,施工项目部必须重新编制专项施工方案,由业主项目部组织专家进行方案论证,并由建设管理单位报省公司备案。作业时各级安全管理人员务必到岗到位,安全措施落实到位,条件不能满足时必须停止施工。
2.3 执行施工安全风险分级预警与信息报送
(1)建立电网工程施工安全风险预警机制。风险预警实行分级管理,形成以项目管理单位、业主项目部为主体的风险预警管理体系。预警部门依据到岗到位标准制定到岗到位计划,明确到岗到位人员、职责、任务要求。
①业主项目部在周工地例会上对下周三级及以上安全风险作业项目进行预警,形成的“周预警”清单。
②项目管理单位在月度例会上对下月三级及以上安全风险作业项目进行预警。
③项目管理单位接到省公司基建部下达的《电网工程施工安全五级风险预警通知单》后,组织业主、监理、施工项目部细化分解落实预控措施并及时向省公司建设部汇报。
④施工项目部每日作业前,施工作业现场设置《施工安全风险作业到岗到位公示牌》和“施工作业安全风险控制牌”进行预警,公示当日危险点作业地点、作业内容、工作负责人及人员分工、危险点控制措施等。
⑤三级及以上风险作业实行逐级申报及作业前24 h告知制度。
(2)风险作业的信息报送。三级及以下风险,施工项目部在作业前24 h填写告知书,报送业主及监理项目部,业主和监理应安排人员现场监督检查和旁站;五级施工风险,施工项目部在风险作业前10 d,向业主、监理项目部递交施工单位相关部门审批的“特殊施工方案及安全技术措施”;作业前24 h填写告知书,并向施工项目部所属单位报告。
2.4 执行施工安全风险分级管理到岗到位要求
按照“谁主管,谁负责”的原则,主管部门应亲自组织各专业管理人员认真分析风险项目作业过程中存在的危险点,评估安全风险、明确分工、落实责任、采取措施、降低风险。按照《三级及以上施工安全风险分级预警及分级管理流程》“挂牌督查”的要求,每项重大风险均需落实责任人,管理人员参与重大风险管控的管理和督查工作,落实到岗到位履职要求。应到位人员不到位的,不得施工。
三级以下风险作业项目:施工项目部按照常态安全管理要求组织实施;监理项目部人员实施巡视检查。三级风险作业项目:施工项目部班组负责人、安全员(监护人)现场组织实施;监理项目部派专人落实旁站;业主项目部派专人监督检查;会签相应安全施工作业票。四级风险作业项目:施工企业分管领导组织现场检查,相关职能部门派专人监督,施工项目经理、专职安全员到位;监理单位分管领导组织现场检查,项目总监、安全监理工程师现场旁站监督;常州供电公司基建部分管领导组织现场检查,业主项目负责人、安全专职人员现场监督;会签相应“安全施工作业票”。五级风险作业项目:施工单位领导组织相关人员到现场制定降低风险等级的措施并实施;监理单位领导组织相关人员到现场审查并旁站监督措施的落实;建设管理单位领导组织相关人员到现场监督检查降低风险等级的实施情况;会签相应“安全施工作业票”。
2.5 保证流程正常运行的专业管理的绩效考核与控制,积极开展考核评价
建设管理单位如发现施工单位不规范操作,必须警告监理项目部认真履行职责,并督促监理项目部向施工项目部发出隐患通知单,要求施工项目部在3 d内完成整改;如未完成整改,建设管理单位向施工项目部发出隐患整改通知单,并扣除该项目安全文明施工保证金10%。检查情况纳入业主、监理、施工项目部安全管理相关工作考核与评价。
3 结语
建设管理单位应以示范工程的风险识别、评估、预控为试点,以点带面推动工程项目施工作业安全风险分级管控机制,积极积累试点经验,全面推广应用。
参考文献
[1] 银花.建筑工程项目管理[M].机械工业出版社,2011.
一、外部风险控制
1 政策性风险的应对
电力企业作为国家骨干企业,承担着不可推卸的社会责任,在贯彻国家方针政策方面责无旁贷。对于政策性风险电力企业虽然无法左右,但可以积极应对,争取政策倾斜。企业应对不断变化的财务管理宏观环境认真分析,把握其变化趋势及规律,并制定多种应变措施,适时调整财务管理政策,改变财务管理方法,从而提高企业对财务管理环境变化的适应能力和应变能力,以此降低和规避因环境变化给企业带来的财务风险。
面对不断变化的财务管理环境,财务管理体系应与时俱进,不断更新、完善。企业应设置合理、高效的财务管理机构,配备高素质的财务管理人员,健全财务管理规章制度,强化财务管理的各项基础工作,使企业财务管理系统高效运行,以防范因财务管理系统不适应环境变化而产生的财务风险。在高负债还贷压力日增的情况下,争取优惠贷款利率政策;在国家政策支持下的高耗能产业巨大用电需求面前,争取国家电价政策,以减少高耗能产业以电价的方式将其较高的财务风险转移给电力企业。
2 自然风险及设备风险的防范
自然灾害的发生不以人的意志为转移,要将风险降至最低水平,重点在于超前预防,即在自然灾害发生之前就对工作环境和场所中可能产生的事故用科学的方法进行检查预测并采取相应的防范措施。电力企业可以定期举行反事故演习;出台突发事件处置应急预案;加强日常设备巡视;加快电力设备改造;增加市政府的有关部门以及社会企业的沟通合作等。
同时,积极寻求转移自然风险损失的办法。例如,为电力资产投保,合理规划资产投保范围和条款,尽可能以最小的成本,转移部分风险损失。特别是在电力资产的防灾防损过程中,保险公司和保险经纪人可以凭借其掌握的历史经验数据和与社会其他机构建立起来的良好合作关系,为企业提供大灾预警、防灾防损建议和企业投保方案建议,从而促使企业的风险管理措施更加完善和有效。
3 煤炭市场风险的应对
近年以来,由于国家电煤价格放开致使电煤价格连年上涨,电煤价格已直接成为左右火力发电企业盈亏的关键因素。由于电力是一种差异性很小的商品,电力市场的同质性很强,发电企业不大可能采取差异化竞争策略,只能采取低成本竞争策略。因此,在煤电价格放开后,控制燃料成本首要在于控制电煤价格,这点对于在当前电力供给过剩、发电时数减少的情况下,发电企业不至于发生亏损具有决定意义。发电企业应平时加强煤炭市场信息收集和处理能力,通过对市场宏观情况的分析,结合各方面专家的建议,对煤炭市场一年的大致走向有一个全面的预测,通过对行情的预测,企业可以合理调配资金,合理采购煤炭,合理控制库存,努力将企业的燃料成本控制、降低,以此来应对煤炭市场的风险。
二、内部风险控制
1 建立财务风险管理的整体框架
明确财务风险控制的目标,首先应建立财务风险识别、评估和控制的系统性管理制度和流程,并持续修订和完善,建立企业风险库,进行统一的风险定义、分类,描述风险具体表现,确定风险衡量指标并评估风险等级,建立财务风险评级模型,按不同区域、不同机组等分类量化财务风险评估标准,评估财务风险水平,综合考虑潜在风险损失和风险发生概率,确定风险识别级别,确定各类主要财务风险的应对策略,如分散、转移、降低、回避、接受、利用等。基于风险策略优化业务流程和管理流程,确定控制点、控制措施和控制手段,制定统一的风险管理操作规范,建立规范的定期风险报告制度,增加各级机构间的有效沟通与协作。
2 建立企业全面预算制度,正确预测现金流量情况,建立短期财务预警系统
虽然集团公司基本上都实施了全面预算管理,但市场是不断变化和发展的,只有随着市场的变化不断对全面预算中一些动态数据进行反馈、适应和调整,同时落实到各部门,将预算标准和目标与实际执行结果相比较,动态地对风险进行控制,通过实施绩效考核,调动经营者、职工的积极性和创造性,充分发挥预算的风险控制作用。
预警的前提是准确的现金流量预算,它可以为企业提供预警信号,使经营者能够及早采取措施。财务预算正是着眼于企业资金的运用,处理资产的盈利性和流动性,财务结构的成本和风险的关系,同时指导企业的筹资策略,合理安排企业的财务结构,其核心是企业的现金预算。现金预算通过对现金持有量的安排,可以使企业保持较高的盈利水平,同时保持一定的流动性,并根据企业资产的运用水平决定负债的种类结构和期限结构。
因此,应在全面预算的基础上,准确编制现金流量预算,将各具体目标加以汇总,并将预期未来收益、现金流量、财务状况及投资计划等,以数量化形式加以表达,建立企业全面预算,预测未来现金收支的状况,以周、月、季、半年及一年为期,建立滚动式现金流量预算,进行动态分析并进行动态风险决策,从而把财务风险降到最低。
3 负债规模适度,因地制宜合理安排资本结构
企业应正确把握负债的量与度,适度利用财务杠杆作用,合理安排资本结构,实现资金成本最低化,通过建立合理的资本结构,创造良好的筹资环境。财务风险本质是由于负债比例过高导致的,因此企业不但应该设计合理的资金结构,保持适当的负债、降低资金成本,而且还要控制负债的规模,保证谨慎的负债比率,避免到期无力偿债或资不抵债,从而有效防范财务风险。首先,企业应在权益资本和债务资本之间确定一个合适的结构比例,使负债水平不超过自身的承受能力而始终保持在合理的水平上。其次,优化负债结构,主要是负债的到期结构。企业在经营过程中,要根据所处的行业特点和自身情况,确定合理的资产负债结构,保持适当的短期变现能力和长期偿债能力,动态地监控资产负债率、流动比率、速动比率等反映企业长短期偿债能力的财务指标,确定最佳负债结构。
4 加强资产管理,提高营运能力,强调资金的使用效率
企业资产的变现能力和营利能力是降低财务风险的有效保证和标志。同时企业应加强资金使用意识,把资金管理作为重点,考虑投资回报、投资风险以及投资回收期的长短,确保投资效益,只有这样才能从根本上降低筹资风险,实现资金结构优化,尤其要加强对流动资金的动态管理。
5 健全完善内部控制制度
企业要抓好内控制度建设,构成严密的内部控制体系。首先,健全内部组织结构,部门之间要责权明确、相互制约,并建立科学的业务流程和工作程序,确保财务风险预警和监控制度健全有效;其次,按照内部会计制度的要求完善会计工作,有效的会计控制制度可以保护企业资产的安全、完整,提高会计信息质量,确保有关法律、法规和规章制度及企业经营方针政策的贯彻执行,避免或降低各种风险;最后,要充分发挥内部审计机构和人员的作用,做好内部控制的评审和风险的控制。
6 树立牢固的风险防范意识
风险和危机是客观存在的,自主经营的电力企业时刻都面临着各种潜在的危险,企业管理者应有清醒的认识并能坦然面对,避而不谈或刻意隐瞒风险和危机只能给企业带来更大的风险和危机。因此企业管理者在经营过程中应注意培养风险防范意识,并将这种意识和理念渗透到企业生产经营管理的整个过程中,只有这样,企业的财务预警工作才会受到足够的重视,才能保证整个财务预警工作的顺利进行。
关键词:建设 安全风险 识别 评估 分级控制
中图分类号:X820.4文献标识码: A
0引言
风险就是活动或事件产生人们不希望的后果发生的潜在可能性,是一种诱发事故的隐患,如果不进行治理和超前防范,结合一定的客观条件和主观意识,它就有可能演变为事故。事先进行研究分析预测并采取措施加以控制,就会化险为夷,确保安全。电网建设工程施工因环境复杂、建设周期长、工作和工序繁多、存在近电作业等特点,存在多种形式的安全风险,国网公司于2011年提出了对电网工程施工安全风险按照“动态识别、科学评估、分级控制”的原则,实施施工安全风险的全过程管理,以实现对基建安全风险的有效控制。
1 施工安全风险的识别
根据国网公司对施工安全风险的管理办法,将电网工程施工安全风险类别分为两类。
第一类是固有风险,指在正常情况下,施工作业中存在的安全风险,典型的固有风险有人身触电、高处坠落、物体打击、机械伤害、起重伤害、火灾、坍塌、电网事故、交通事故等。
第二类是动态风险,是指在作业时特定情况下,施工作业过程中存在的安全风险,是以固有风险为基础,结合作业人员、机械设备、材料、施工方法、外部环境、安全管理等实际情况,实施的修正计算。动态风险是确定风险管控措施的最终依据。
2 施工安全风险的评估
2.1 施工安全风险等级的划分
国网公司将安全风险从小到大划分为五个等级:
一级风险(稍有风险):指作业过程存在较低的安全风险,不加控制可能发生轻伤及以下事件的施工作业。
二级风险(一般风险):指作业过程存在一定的安全风险,不加控制可能发生人身轻伤事故的施工作业。
三级风险(显著风险):指作业过程存在较高的安全风险,不加控制可能发生人身重伤或人身死亡事故的施工作业。
四级风险(高度风险):指作业过程存在高的安全风险,不加控制容易发生人身死亡事故的施工作业。
五级风险(极高风险):指作业过程存在很高的安全风险,不加控制可能发生群死群伤事故的施工作业。
2.2 施工安全风险评估的流程
2.2.1固有安全风险评估
固有安全风险值受风险发生可能性、风险事件出现的频率、发生风险事件产生的后果三个因素的影响,国网公司建立了《电网工程固有风险汇总清册》,并在清册中明确了各种情况下固有安全风险的数值和等级。
固有安全风险评估流程如下:
1、工程开工前,业主项目部组织设计、施工、监理项目部开展项目交底及风险点初勘工作。
2、施工项目部根据风险交底及初勘结果,从《国家电网公司电网工程风险识别、评估及控制办法》的《电网工程固有风险汇总清册》中选择相应的作业工序及其对应的风险等级,确定本工程各施工工序固有风险等级,编制本工程的《施工安全风险识别、评估、预控清册》。
3、施工项目部筛选三级及以上固有风险工序,建立《三级及以上施工安全风险识别、评估和预控清册》,经施工单位相关职能部门审批、监理项目部审查、业主项目部确认后。
2.2.2动态安全风险评估
国网公司在动态安全风险评估中提出了维度和动态调整系数的概念,并建立了《维度实际情况与K值的取值关系表》。
维度即影响动态风险的六方面因素,即作业人员、机械设备、材料、施工方法、环境、安全管理。根据这六方面因素的执行情况确定对应的风险值。
动态调整系数K为六个维度对应风险值的平均值。
动态风险的评估过程如下:
1、在分项工程作业前,施工项目部按照《维度实际情况与K值的取值关系表》,计算出各工序作业风险动态修正系数K,对《三级及以上施工安全风险识别、评估和预控清册》中固有风险值D1进行修正,得出动态风险值D2,D2=D1/K。
2、依据动态风险值D2,查阅《施工安全风险值D与风险等级关系表》,确认实际作业存在的安全风险等级,建立《三级及以上施工安全风险动态识别、评估及预控措施台帐》。
3、实际作业时再次确认六个维度影响因素的取值情形与作业实际情形是否一致。当出现情形变化时,重新计算动态风险值及作业存在的安全风险等级。
2.3 施工安全风险评估的分级管理
建管、施工、监理单位应建立电网工程施工安全风险评估分级管理制度,按照“年度策划、月度评估、周预警、日报告”要求,对三级及以上施工安全风险实施分级评估管理,即省公司将重大风险纳入年度安全管理策划、业主项目部组织月度安全风险评估、施工项目部填写周安全风险预警清单、业主项目部实施重大风险日报告。
3 施工安全风险的控制
3.1 施工安全风险的动态控制
动态风险等级是确定决定风险控制措施的主要依据,要对施工安全风险进行有效控制,首先应考虑降低风险等级,以减轻事件后果的严重程度。由于动态修正系数K受作业人员、机械设备、材料、施工方法、外部环境、安全管理等六个维度实际情况影响,因此对维度进行控制是降低风险级别的有效措施。可以考虑从以下几种方法加以控制:
1、合理安排有关作业人员
施工单位的企业负责人、项目经理、专职安全生产管理人员和特种作业人员均必须持证上岗。对于技术比较复杂或难度较大的工作必须由有多次工作经验、业务技能水平较高、身体素质及精神状态较好的人员实施,除了采取可靠的安全措施外,还必须由有经验的人员带领和监护,严禁临时用工参与此类工作;对体质不适或精神状态不佳的人员,适当安排从事比较简单的工作或暂停其工作。
2、使用合适且合格的机械设备
施工单位应建立现场施工机械安全管理机构,配备施工机械管理人员,落实施工机械安全管理责任,对进入现场的施工机械和工器具的安全状况进行准入检查,并对施工过程中起重机械的安装、拆卸、重要吊装、关键工序进行旁站监督。施工队(班组)安全工器具应定期试验、送检。
3、加强设备材料进场管理
要严把工程设备和材料进场关,统一配送的设备材料必须进行到货验收,施工单位自购材料必须有合格证,并按要求送检,业主单位应组织抽检,确保不让不合格的设备材料进入施工环节。
4、精心编制施工安全技术方案
施工项目部应认真组织编制《项目管理实施规划》、《安全文明施工实施细则》、《工程施工强制性条文执行计划》等安全策划文件并报审实施;对安全风险较大的分部分项工程或重要临时措施、工序、特殊作业等,应编制专项施工方案或安全技术措施,报上级审批后进行专项交底,部分超过一定规模危险较大的项目还应组织专家进行认证审查。
5、合理选择施工环境
一是要保证合理的施工工期,不得因为抢进度而降低施工标准;二是要尽量形成开阔的施工作业面,以便于施工,对于复杂环境要保证隔离措施的完善;三是要选择合适的天气进行施工,少数恶劣天气下不进行高风险施工;四是要在施工现场实施安全文明施工和安全设施标准化,创造良好的安全施工环境和作业条件。
6、完善施工安全管理体系
业主和监理、施工企业均应建立安全管理、安全保证和监督体系,并保证安全管理人员到位,项目现场均应配置安全员,完善现场安全管理各项制度,认真组织开展班前班后会等各项安全管理活动,认真开展安全监督检查,发现缺陷及时闭环整改。
3.2 施工安全风险的分级控制
3.2.1 二级及以下施工安全风险等级工序作业
施工项目部组织开展二级及以下施工安全风险控制,监理项目部实施巡视检查。
1、二级及以下固有风险工序作业前,施工项目部应复核各工序动态因素风险值,仍属二级风险的,按照常态安全风险管理组织施工。
2、二级及以下固有风险动态升级为三级及以上风险的,应采取措施尽可能降低至二级及以下风险。否则,按照三级及以上等级风险控制办法组织实施。
3、特殊条件(暴雨、雷雨、大雾、冰雪等恶劣天气时的户外作业)下,经动态因素调整后,对风险等级低于二级的,考虑到作业条件的特殊性,应将风险等级按照三级及以上风险进行控制,极端情况下,应停止施工。
3.2.2三级及以上施工安全风险控制管理
1、三级及以上固有风险工序作业前,施工项目部应组织进行实地复测,计算动态风险等级,并报施工单位相关职能部门审批、监理项目部审查、业主项目部确认。
2、优先采取针对性措施降低三级及以上施工工序风险等级。采取措施后仍然在三级及以上风险的,应严格执行《电网工程安全施工作业票B》,制定“电网工程施工作业风险控制卡”,报施工单位相关职能部门审批后,在作业前递交监理项目部审查、业主项目部确认。同时,根据分级管控要求,各级管控人员必须亲临现场监督检查、会签作业票。
3、四级及以下固有风险经过动态修正后出现五级风险的,应通过改善作业人员、机械设备、材料、施工方法、环境、安全管理等六个维度中某些维度的条件,把风险等级减低为四级及以下之后,再行施工。
4、采取措施后仍然出现五级风险作业工序时,施工项目部必须重新编制专项施工方案(含安全技术措施),由业主项目部组织专家进行方案论证,并报省公司基建部备案。作业时各级安全管理人员务必到岗到位,安全措施落实到位,条件不能满足时必须停止施工。
4 结束语
对电网工程施工作业安全风险进行分级管控是降低基建安全风险、确保电网工程施工安全可控、在控、能控的重要举措,具备较强的针对性和可操作性。建设管理单位、监理单位和施工企业均应明确职责、落实责任,严格按照国网公司关于电网工程安全风险识别、评估、控制的工作流程开展相关工作,落实控制措施,切实提升工程现场的安全水平。
参考文献:
[1] 国家电网基建(2011)1753号 国家电网公司基建安全管理规定[Z]. 北京: 国家电网公司, 2011.
自国家财政部、保监会等五部委联合下发《企业内部控制基本规范》和相关的配套指引,以及保监会《保险公司内部控制基本准则》以来,中国平安集团充分利用政府创造的良好环境和强大推动力,将公司的内控体系再次整合升级,并通过深入贯彻落实保监会《基本准则》,将平安内控管理机制深入落实到各业务环节。
目前平安集团保持着健全的公司治理结构和风险管控的三道防线,包括:
第一道防线:业务及管理部门。作为风险管控的第一责任单位,执行公司制定的风险内控政策,并组织开展业务自我改进。
第二道防线:风险内控管理的专业职能部门。合规部、风险管理部、法律部以公司风险内控管理政策为核心,协助各级业务部门和管理职能部门建立风险识别、评估、控制、应对流程,建立各项重大风险预警机制,完善风险指标监测体系和报告机制,并推动整体改进和落实。在具体的内控建设和评价工作中,合规部负责建立全年内控自评计划,其中包括主数据的维护、风险自评、内控自评和内控测试的工作时间计划及工作项任务。
第三道防线:监察稽核的职能部门。稽核部门作为相对独立的部门,对公司风险内控体系和机制的整体运作情况(内控机制的设计有效性和执行有效性)进行独立评价和报告。
创建平安信赖工程
信用、信誉是金融企业的生命,信心、信赖是金融企业成长壮大的基石。全球金融危机的爆发、蔓延再一次验证了内控管理对于企业的意义,对以金融服务为业的平安而言,内控管理水平更是能否赢得客户信赖、能否保证股东利益并确保监管放心的衡量标准。
公司领导明确指出:内部控制管理不是被动地满足法规的要求,而是公司经营管理的内在需求,内部控制管理也不仅仅可以控制风险,更可以增强客户信赖,提高老客户忠诚度,吸引更多的新客户,促进公司业务发展。
平安根据国家法律法规以及监管要求,结合公司经营管理的需要,确立了以“促进公司三大支柱业务(保险、银行、资产管理)以及整个集团有效益可持续健康发展”为公司内控与风险管理的长期目标;建立了覆盖全面、运作规范、针对性强、执行到位、监督有力的合规内控与风险管理体系和运行机制。先进的内控管理机制为公司持续稳健发展提供了保障,为客户利益维护建立了坚实的保护屏障,为公司战略有效实施奠定了坚实的基础。把信赖建立在机制上,把信赖建立在系统、平台上,把信赖建立在可预期的结果上。
满足法规只是起点
内部控制“体系是否健全”、“运行是否有效”是平安管理层非常关心的问题,也是即将或准备实施内控体系建设的企业所关心的。根据《基本规范》的要求,企业需要报告和披露在规定时点内部控制运行有效性的评价结果。表面看起来企业只要顺利通过会计师事务所进行的内部控制审计就算过关了,但平安管理层确定的内控目标不仅如此,更强调提升内部控制管理的长效机制和持续保证能力,至少应实现以下目标:
顺利通过会计师事务所进行的内部控制审计;
形成风险识别、评估和内部控制制度设计、运行及控制效果测试评价的标准流程,并保持动态更新、反复运行;
记录内部控制管理和维护的过程轨迹;
梳理并分类归档内部控制设计及运行有效性的举证资料,并动态保持其充分有效性;
形成内控风险及缺陷的主动检视、持续改进、自我完善的运行机制;
实现内部控制评价结果与相关责任人的绩效问责考核指标挂钩。
在构建平安集团合规内控体系的过程中,平安一方面努力加强内部制度和风险内控团队建设;另一方面充分利用外脑,与国际知名咨询机构积极合作,借鉴国际、国内先进的风险内控管理方法、成熟经验和现代化工具。
特别是2008年6月五部委正式《基本规范》后,平安集团管理层非常重视,敏锐地认识到建立健全内部控制体系不仅是监管机构的合规要求,更是获得客户信赖,提升公司品牌,提升上市公司外部评价的契机和抓手。认识决定态度,思想决定行动。在对美国萨班斯奥克斯利法案、COSO内部控制以及企业风险管理架构等制度、标准及其实施状况进行调研的基础上,结合平安的战略方向及现实状况,平安管理层以“务实”、“整合”为核心价值理念,提出“以风险为导向、以制度为基础、以流程为纽带、以内控系统为抓手”的26字方针,为整个集团内部控制体系建设明确了“四项基本原则”。
简单来说,即首先梳理关键流程并识别和评估与内控相关的固有风险;其次结合公司各项规章制度及实施现状,辨识各个流程的关键控制活动并固化;然后开展内控自评工作,评估现有内控体系对于上述固有风险管理的有效性,最终得出剩余风险的评估结果。固有风险扣除现有内部控制和管理举措对于固有风险的缓释效果后,即为剩余风险水平。对于内控自评发现的内控缺陷,有针对性地弥补内控缺失、进一步完善内控体系,从而将内控相关的剩余风险控制在公司可接受的水平。
以风险为导向
内部控制体系建设需要回答的首要问题是:“控制什么?”,也就是控制目标的问题。不少保险公司在开展内部控制时的一大误区在于“为内控而内控”,流于形式,眉毛胡子一把抓,没有对内控风险点进行梳理和分类,最后既浪费了人力、财力,也降低了内控项目的有效性。而“以风险为导向”的理念,则是要明确识别行业及公司内部所面临的风险点,并对已识别的风险进行评级,同时与现有的控制活动进行匹配,进而评估相应风险点的控制水平。即哪些是不足的?哪些是没有涵盖的?不足的或未涵盖的风险,平安是否能接受?若不能接受,应当如何对控制不足的部分进行强化?如何对尚未涵盖的部分进行控制?等等。最终把平安的风险控制在可接受的范围内。因此“以风险为导向”实质在于“为管控风险而内控”,关注“控制有效性”,并通过梳理、提升现有的控制活动,使内部控制与日常管理活动紧密融合,让业务部门人员作“主角”,内控管理部门作“导演”。
以制度为基础
平安集团充分认识到现代企业的管理中,制度是核心和基础。通过制度进行管理,最能体现效率,最能体现统一性和质量标准,因此制度建设是平安内控体系建设的一个重要内容。内控制度并非是现有业务部门日常管理制度的简单集合,也不是游离于现有业务管理制度之外的一套完全独立的制度体系,而是对现有业务管理制度补充、完善、整合的过程。制度在企业内部应该只有统一的一套,保持“唯一正确性”,这一点非常重要。平安现已建立并不断完善内控制度体系,明确各层级的职责定位和工作目标,确定内控工作开展的程序循环。集团合规部牵头完成平安《内部控制评价管理办法》和《内部控制自评手册》,以期建立健全“以风险管控和内部控制评价为导向,以合规、风控等公司制度为核心和依据,以内部控制自评手册为工具和方法”的内部控制制度体系。
以流程为纽带
部分企业在进行风险评估时,往往习惯于以部门为单位,殊不知风险的产生和由此带来的结果往往是叠加的、跨部门的,因为一个完整业务流程的实现是多个部门之间协同工作、相互配合的结果。如果仅从部门的角度看风险,往往看不清楚、看不全面,容易以偏概全,进而影响对风险的评级及相应内控点的识别。平安“以流程为纽带”将内部控制落实于业务流程的全过程,以流程为脉络识别风险点,消除了各部门间的壁垒和脱节,避免出现真空地带,增强了流程的衔接性,也更易于从整体的视角把握企业的风险点。平安在内控评价过程中,涵盖了绝大部分法人专业子公司及其关键业务流程。
以内控系统为抓手
内部控制体系应当以IT系统的建立及完善为基础。比如内控自我评估,整个过程牵涉面很广,基本涉及平安所有的业务部门和人员,涉及的数据资料信息量非常大,评估流程管理也很繁杂,若在常态管理中采用手工方式进行,则难度更大。因此平安就有一个非常明确的认识,即需要有系统的支持。对于系统,其基本设想是:其一,要有一个自动工作流的驱动,也就是说每个业务部门的每个业务人员都需要明确自己的角色定位和工作内容,而这些应当通过系统来实现。同时涉及相应的内控节点,该节点的负责人一定要做出反应(采取相应的内控动作,如审批),若在规定的时间内没有响应,则系统将会触发邮件提醒。其二,要有一个自动的报表管理功能,既能对内控自我评估过程中的成果进行分门别类的存放,并能按监管要求提供相应的报表。同时亦能定期给高级管理层发送相应的内控报表,报表内容可以包括部门内控管理的实施情况(哪个部门开展了什么工作,还有哪些工作没有开展),进而可作为内控管理工作得以有效推动的基础工具。目前平安集团已经建立了内部控制评价管理电子平台(Risk Integrator,简称“RI系统”),该系统主要包括内部控制的管理模块(ICM)、风险自评模块(RCSA)、关键风险指标模块(KRI)、损失事件管理模块(LEM),从内部控制角度对系统分级,明确各层级业务部门、合规部门、稽核部门在系统中的角色定位。今后还将把企业的风险管理、内部控制、合规管理功能在系统平台上进一步整合。
平安集团在如何把上述的风险和内控管理的整体理念、体系建设和具体的操作步骤逐步固化在系统中做出了初步的尝试。通过逐步建立和完善一个符合国际最佳实践的内部控制评价管理电子平台,运用先进工具和技术支持公司业务发展战略和业务增长模式。该平台的内部控制管理(ICM)和风险自评(RCSA)模块目前已经可以协助公司识别、分析、评估、应对、报告各项风险,并与内部控制相关联,支撑内控自我评估在平台上的运行。此外,信息系统平台还支持平台进一步建立关键风险指标(KRI)量化信息和预警体系,及时发出对重大风险的预警信号;并且利用损失事件管理(LEM)加强对历史重大损失事件和数据的收集和管理,提升公司预测尚未发生事件之潜在风险的能力。
全员参与、分级实施、逐级汇总
内控项目在开展初期采取“全员参与、分级实施、逐级汇总”的方式,总体安排分为设计阶段(确定项目范围和风险评估)、计划阶段(试点,确定内控自评方法、工具、模板,搭建内控管理电子平台)、推广阶段(全面推广)阶段。目前,平安已经把这些动作纳入了日常常态管理的模式。
项目历时将近3年,涉及平安集团保险、银行、投资各板块多家法人公司及其关键业务流程,超过3000名平安员工直接参与了本项目的开展,接受了咨询公司关于内控方法论的培训。通过本项目的开展,内控自我评价工作已纳入各公司、各部门的日常工作范围,并设计相应机制促进内部控制活动基于内外部环境的变化而及时进行相应的调整。
项目成果
平安致力于搭建并不断完善风险管理与合规内控的统一体系,梳理核心业务流程,诊断风险内控缺陷并整改。而在关键风险领域,同时有针对性地进行专项应对和深入研究,实现风险管理与内部控制的有效衔接和融合。项目完成了与实现控制目标相关的内外部风险的识别和评估,从定量角度确定了范围内的各业务流程、机构的固有风险和剩余风险水平,为管理层权衡风险与收益,确定风险应对策略奠定了实实在在的基础。回顾项目成果,基本可以用“四个一”来概括:
建立了一个体系
平安现已基本建立并不断完善合规内控管理体系,通过体系的力量推进风险和内控合规“PDCA”管理闭循环,使平安内控管理中心各部门目标统一、高效配合,同时也促进了风险管控三道防线之间的联动与有效运作。
导入了一套标准
通过内部控制操作标准和相应测试标准的建立,加强了内控评价工作的可操作性,并且促进了公司各业务单元之间的横向比较和内部对标学习。
完善了一批流程
通过内控评审完善了原有的流程与制度,通过与国内外行业最佳实践的对比,从提高经营效率效果角度完善了多项内控流程,以缓释潜在风险,并加以追踪落实和明确各自的部门责任。
培养了一批人才
通过共同参与项目,培养了平安自己的风险管理和内控的一批人才,这些人将作为平安自己的“火种”,确保了在咨询公司离开后,平安仍然可以进一步把业已建立的风险内控管理体系长久运作。
[关键词]内部控制;内部控制监管;内部控制评价;风险防范;分类监管
内部控制是由企业董事会、经理层和全体员工实施的,旨在合理保证财务报告的可靠性、经营的效率性以及对法规的遵循性的过程。内部控制监管则是指政府监管机构以强化和规范企业内部控制为目的,对企业内部控制进行的立法、指导、检查、评估和处罚等一系列监管活动。
寿险是金融业中经营风险的特殊行业,寿险公司的风险具有潜在性、长期性和复杂性的特点,寿险业风险的识别、预警、防范化解是一项系统而且十分艰巨的任务。而内部控制是企业风险控制的第一道防线,在风险防范中发挥着基础性和关键性的作用。随着我国寿险业的恢复和迅速发展,寿险公司的内部控制建设逐步完善。但是,总体来说,我国寿险公司内部控制现状还远不能适应发展形势的需要,制约着寿险业健康快速协调发展。造成这种局面既有企业自身内部控制建设滞后的原因,又有外部监管压力不足的原因。如何通过外部监管来督促企业强化内部控制是国际国内政府监管机构广泛关注和致力解决的重要课题。
一、充分认识实施寿险公司内部控制监管的重要意义
(一)实施寿险公司内部控制监管是强化寿险公司内部控制的必要手段
近年来,我国寿险公司基本建立了内部控制制度体系,内部控制建设取得了一定成效,在确保经营效率、防范经营风险等方面发挥了一定作用。但是仍然存在很多亟待解决的问题。首先,内部控制建设意识淡薄。一些公司领导和员工对内部控制重视不够,存在种种认识误区,对内部控制问题不能够及时处理和整改。没有从战略的高度将内部控制建设纳入公司经营管理全过程,存在“分散性建设”、“局部性建设”、“重复性建设”等问题;其次,执行力度层层衰减。目前,内部控制执行问题远比健全问题突出。各级公司在内部控制执行意识和执行力度上层层减弱,内部控制的传导和反馈机制滞后,内部控制机制没有渗透到各项业务、各个环节以及各个部门和岗位;第三,内部稽核尚未充分发挥作用。内部稽核未引起管理层的高度重视,稽核部门建设滞后,人员老化,缺乏独立性,职能发挥不畅,致使一些违反内部控制制度的行为得以长期存在。鉴于目前寿险公司内部控制现状,以及公司自我修整能力较差,亟需通过外部监管压力促使寿险公司加强内部控制建设。
(二)实施寿险公司内部控制监管是建立风险防范长效机制的有效途径
寿险业风险产生于寿险公司经营的全过程。与保险监管机构相比,公司更能够及时地发现、防范和化解风险。因此,推动寿险公司加强内部控制建设,建立风险事前防范、事中控制、事后监督及纠正的动态过程和机制,是保险监管机构履行风险防范职责的基本保证。随着保险监管机构将监管重点逐步向偿付能力监管转移,规范市场秩序将更多地依靠公司严格、健全的内部控制体系来实现。实际上,查处市场违规问题仅仅是清除“水面的污垢”,而针对公司内部控制存在的问题,采取有效措施,督促公司及时弥补内部控制漏洞,改善内部控制薄弱环节,在制度上杜绝违规问题的发生,才能真正实现“治理水质”;同时,企业内部控制的混乱必然导致大量的业务财务数据失真,那么以财务业务数据为基础的偿付能力额度监管将成为一种“数字游戏”,严重影响偿付能力监管的科学性和有效性。因此,实施寿险公司内部控制监管,推动寿险公司加强内部控制和风险管控,是建立风险防范长效机制的重要途径。
(三)实施寿险公司内部控制监管是提高监管有效性的重要途径
加强寿险公司内部控制监管是提高监管有效性的内在要求。以往保险监管机构对保险公司的监管多采取大规模整顿方式,集中人力、物力进行专项整治。这种专项整治虽然迅速改善了市场秩序,暂时规范了经营行为,但是难以根本解决违规问题,容易形成整治、规范、混乱、再整治的恶性循环。并且监管成本较大,监管效率低下。对寿险公司内部控制建设实施监管,作为一种监管手段,其内涵是极为丰富的,各项违规行为和偿付能力风险都可以在内部控制制度建设和执行上“追根溯源”。从一定意义上讲,监管机构找准了内部控制薄弱的重点监管公司以及容易出现风险问题的重点监管领域,通过采取一系列措施,堵塞各种内部控制漏洞,就解决了风险管控的根本问题,提高了监管有效性。同时,又节约了监管成本,监管效率将大为提高。
二、我国寿险公司内部控制监管实践的发展回顾
为了进一步提升我国寿险公司内部控制水平,自恢复保险业务以来,我国保险监管机构出台了一系列内部控制法规,各寿险公司根据外部监管要求和自身风险防范的需要,不断推进自身的内部控制建设。纵观我国寿险公司内部控制监管的发展,大体经历了四个阶段。
(一)萌芽阶段(1980年—1996年)
自1980年我国恢复国内保险业务以来,在相当长的一段时期内,产、寿险混业经营,寿险业务发展缓慢,在1992年之前没有专门的寿险经营主体。监管机构也没有对寿险公司内部控制提出明确要求,寿险公司对内部控制缺乏了解和认识,只是出于管理的需要,制定了部分管理制度,而且制度内部缺乏必要的联系。这一阶段,内部控制对于我国寿险公司而言还比较陌生,寿险公司的内部控制监管几乎是空白。
(二)起步阶段(1997年-1998年)
1997年5月,中国人民银行颁布了《加强金融机构内部控制的指导原则》(以下简称《原则》),这是我国第一部有关金融企业内部控制的监管文件,提出了金融机构内部控制的含义,明确了内部控制建设的责任主体和监督主体,而且提出了建立健全内部控制制度,以及加强各种准备金管理、保险条款管理、再保险管理和内部稽核部门建设等规范性要求。《原则》的出台引起了各寿险公司的高度重视,由此开始认识并着手内部控制建设,寿险公司内部控制监管也进入了起步阶段。
(三)初步发展阶段(1999年-2003年)
1999年8月中国保监会颁布了《保险公司内部控制制度建设指导原则》,对寿险公司内部控制提出了进一步要求,并将偿付能力监管作为内部控制的重要目标,特别强调了内部控制执行,提出了内部控制建设的系统性要求。面对严格的外部监管,各寿险公司对内部控制重视程度进一步提高,在内部控制制度的健全性、内部控制设计的系统性、内部控制执行的监督落实上取得了一定进展,但是内部控制建设和监管仍处于发展的初级阶段。
(四)重点发展阶段(2004年至今)
2004年以来,中国保监会更加重视和关注保险公司的内部控制建设,将其作为风险防范系统工程的重要组成部分予以推进。即逐步建立以公司内部控制为基础,以偿付能力监管为核心,以现场检查为重要手段,以资金运用监管为关键环节,以保险保障基金为屏障,努力构筑保险业风险防范的五道防线。出台和实施了《保险统计管理暂行规定》、13项《保险公司偿付能力报告编报规则》、《保险资产管理公司管理暂行规定》、《保险资金运用风险控制指引》和《保险保障基金管理办法》等一系列重要监管法规,整体上督促和促进了我国寿险公司内部控制建设的完善和发展。
为进一步推动寿险公司内部控制的发展,近两年来,中国保监会人身保险监管部在课题研究的基础上,针对寿险公司采取了一系列内部控制监管措施:一是出台了《寿险公司内部控制评价办法》。结合我国寿险公司内部控制现状,借鉴COSO报告的内部控制框架和国际经验,制定了寿险公司及分支机构的内部控制状况评价标准和评价规程;二是开展了2005年度寿险公司内部控制评估工作。组织各寿险公司开展内部控制自我评估工作,完成了2005年度寿险法人机构及其分支机构的内部控制自我评估工作;三是开展了内部控制专项检查。首次对中国人寿全系统进行内部控制专项检查。对该公司内控机制的健全、合理、有效性几个方面进行评价,督促公司进一步完善内控机制;四是研究探索内审责任人制度。研究制定了《寿险公司内审责任人管理规定》(征求意见稿),明确了内审责任人的任职管理、职责、权利和义务等规范性要求。通过以上创新举措,进一步完善了内部控制监管的思路和手段。但是寿险公司内部控制监管实践仍处于摸索阶段,还存在着一些问题,如在内部控制评价过程中,部分公司管理层对内部控制评价工作认识不够、评价水平不高,评价标准和程序需要细化;在内部控制专项检查中,需要准确地切入公司内部控制薄弱环节以及跟踪落实整改;在内审责任人的管理中,需要客观评价内审责任人的职责履行情况,切实维护其独立性和落实责任追究机制。
三、深入推进我国寿险公司内部控制监管的几点思考
目前,我国寿险公司内部控制监管实践已经进入实质性阶段,如何借鉴国际经验,并结合行业发展实际,建立一整套寿险公司内部控制的指导、评价、监督、检查的监管机制,充分发挥外部监管对促进公司内部控制建设的约束作用,进而提高公司自我管控和抵御风险的能力,是摆在保险监管机构面前的一项重大课题。
(一)强化内部控制在保险监管体系中的基础性作用
从国际保险监管趋势上看,内部控制监管逐渐成为国内外金融保险监管机构的重要监管内容。从我国保险监管体系建设状况看,在风险防范的“五道防线”和“四位一体”的监管体系中,保险监管机构仍然担当“主体”责任,大部分的监管资源集中在偿付能力额度监管和财务业务合规性监管方面,大部分的监管力量倾注于发现和查处市场违规问题,但却使监管陷入了违规行为屡查屡犯的“怪圈”,难以从根本上解决行业存在的风险和问题,并最终建立风险防范的长效机制。形成上述不良局面的根源在于公司自身的内部控制建设滞后和内部控制失效。因此,保险监管机构应进一步转变监管理念,合理优化和配置监管资源,要把监管落脚点放在加强公司内部控制建设、提升自我管控意识和能力上来,通过创新监管方式、完善监管手段,加大公司内部控制建设的外部监管压力,不断推进全行业内部控制建设水平,充分发挥企业内部控制在保险监管体系中的基础性作用。
(二)通过法制建设强化管理层对公司内部控制的责任
企业是内部控制建设的主体,管理层对内部控制的认知、态度和责任直接决定着一个企业内部控制的建设和执行状况。从国际经验来看,强化企业内部控制,政府监管机构必须通过内部控制立法来强化管理层的责任。如美国《反国外贿赂法》、《萨班斯一奥克斯利法案》、香港《企业管治常规守则》等均对企业内部控制作了明确规定,并强化了管理层对企业内部控制的责任。因此,在我国寿险公司内部控制监管的整体设计中,必须把强化管理层的责任作为制度设计的关键环节,通过立法明确管理层对建立、维护公司内部控制机制负有的责任,建立和落实管理层的责任追究和激励约束机制。
1.研究建立内部控制建设责任追究制度。对于内部控制建设不重视、存在重大失误并负有责任的人员,要建立和落实责任追究机制,追究直接责任人和相关负责人的内部控制管理责任。
2.建立寿险公司内审责任制度。出台《寿险公司内审责任人管理规定》,明确内审责任人的职责,赋予内审责任人及内审机构和人员履行职责时应享有的权利,建立问责机制,改变内审部门在公司内部被边缘化的现状,促进内审责任人和内审部门有效履行职责。
3.强化董事会的责任。建议在《保险法》修订中,增加有关内部控制方面的规定,明确董事会在内部控制建设、维护和确保有效运行方面的责任以及相应的罚则。
(三)完善和落实寿险公司内部控制的科学评价机制
对各寿险公司内部控制实施科学评价是保险监管机构实施内部控制监管的前提,也是一项基础性工作。对于已出台的《寿险公司内部控制评价办法》(以下简称《办法》),必须建立配套措施,切实增强《办法》对公司内部控制建设的约束力,并在运行中不断加以完善。
1.进一步修改完善《办法》。认真总结《办法》实施过程中出现的问题,修订完善《办法》。编制《内部控制评价工作手册》,对评价程序、评价方法、评分规则、缺陷认定及描述等进行细化,为寿险公司和各级监管机构实施内部控制评价提供操作指南。
2.加强对公司自我评估的监督。加强对各寿险公司年度内部控制自我评估工作的指导和监督,定期对寿险公司内部控制进行专项检查,了解公司内部控制的状况及改善程度,将缺陷整改工作作为内部控制监管的重点,督促各公司对评估发现的缺陷及时进行整改。
3.适当借助中介机构的力量。对部分内部控制自我评估水平较低、报告质量较差的寿险公司可以尝试引入中介机构的力量,要求相关公司聘请中介机构提供专业鉴证。
(四)在开展内部控制监管过程中实施分类监管
伴随市场主体的日益增多,实施分类监管成为保险监管机构确保监管的有效性和科学性,提高监管效能的必要途径。而公司治理和内部控制状况则是实施分类监管的主要分类标准。因此,要结合实施分类监管的整体要求,依据《办法》对各寿险公司内部控制进行内部控制评级,在此基础上实施分类监管、重点监管。一方面,要结合评级结果划分内部控制风险等级。对于评价较好的公司,在分支机构批设、产品报备、投资渠道等方面进行政策扶持;对于评价较差的,要进行重点监管,加大检查力度,真正实现扶优限劣。另一方面,将评价结果与高管人员、分支机构、产品服务等市场准人挂钩。要将公司是否存在内部控制建设重大失误等问题,作为对其高管人员任职资格的审核要件。针对内部控制建设滞后、存在较大漏洞与执行不力的公司,对于高风险产品审批与分支机构审批要予以限制和约束。
(五)加强对寿险公司内部控制建设的指导和交流
目前,我国寿险公司在内部控制理念和内部控制体系建设上参差不齐,少数企业对内部控制的重要性和紧迫性有了深刻认识,并按照国际先进的技术和理念,积极进行了内部控制体系建设,个别公司还进行了美国萨班斯法案404条款的遵循工作。但绝大多数公司依然停留在片面强调业务发展上,内部控制理念和意识淡薄,内部控制建设整体滞后。因此,保险监管机构和行业协会应聚集行业力量,加强对全行业内部控制建设的指导与交流。一方面,要修改完善内部控制指导性文件。1999年,中国保监会下发的《保险公司内部控制制度建设指导原则》(以下简称《指导原则》)对推进公司内部控制建设起到了积极作用。但由于行业内外环境发生了巨大变化,该《指导原则》已经不能适应新形势的需要。保险监管机构应当在调查研究的基础上,以现代内部控制理念和国际标准,进一步修订和出台《指导原则》;另一方面,推动全行业加强内部控制建设的理论研讨和经验交流。在全行业总结和推广内部控制建设的先进典型和经验做法,推动各公司内部控制水平的不断提高。召开国际国内寿险公司内部控制建设与监管方面的研讨会,共同研究当前我国寿险公司内部控制的重要问题,增进行业内外、国内外的交流。
[参考文献]
[1](美)Steven·J·Root.付涛,卢远瞩,黄翠竹译.超越COSO:加强公司治理的内部控制[M].清华大学出版社,2004,3.
[2]杨良华,等.保险企业会计问题研究[M].中国财政经济出版社,2002.
[3]郑子云,司徒永富.企业风险管理[M].商务印书馆,2002.
[4]王一佳,等.寿险公司险管理[M].中国金融出版社,2003.
[5]李晓林,黄虹.寿险公司经营风险研究[M].中国财政经济出版社,2004.
[6]英国内部审计师协会.内部审计实务标准(中译本)[S].2004.
[7]北京保监局寿险公司内部控制研究课题组.寿险公司内部控制研究[M].经济科学出版社,2005.
关键词:县级供电企业、内部控制、风险管理、措施
中图分类号: F407 文献标识码: A
第一章 内部控制的现状分析
1.1、县级供电企业内部控制的现状
1.1.1县级供电企业领导层风险管理意识淡薄
企业的生存与发展能力和市场竞争力直接受风险的重视程度影响。但从县级供电企业现状来看,企业领导层对内部控制不够重视,认识也十分有限,对日常的内部控制工作也仅仅是为了完成省公司的考核而开展的,缺乏有效的风险评估机制和科学合理的风险预警机制。由于县级供电企业存在新环境适应力不强、内容比较陈旧、操作性不强等问题,甚至有的至今还未建立起一个能够完全涵盖企业经营全过程的内部控制体系,在经营活动过程中缺乏有效的财务控制措施。目前,多数县级供电企业,风险意识教育未被纳入企业内在文化进行宣传,加上由于缺乏内部风险知识培训和学习,使得企业职工整体素质不高,甚至有些职工不适应岗位要求,使得县级供电企业内部控制管理得不到有效实施。
1.1.2员工风险意识不强,存在认识上的误区
目前,县级供电企业风险管理工作虽建立健全了组织机构并开展了大量的工作,但并没有取得实质性的进展和效果。主要原因表现在:(1)主动意识缺乏,大部分员工对于风险管理工作还停留在“见通知做事”的被动阶段;(2)认为风险管控工作是监审部、财务部门的事,并非全员参与的“过程”。从2013年1月份起,根据网省公司文件要求企业内部风险控制建设工作由监审部门归口转移到财务部门牵头组织设计和实施的财务内部控制,监审部门配合开展风险管理工作。许多员工普遍存在内部控制和风险管理工作是财务部、监审部的事,表现出消极态度,甚至出现“形式重于实质”、“走过场”现象。
1.1.3县级供电企业内部会计控制相对弱化
从县级供电企业的现状来看,只是盲目跟随省公司下达内部控制制度实施,未考虑本单位的实际情况设计内部会计控制制度,权责不分明,而且未及时地根据企业发展和竞争环境进行补充完善,使得内部控制制度操作性不足,有效性和完整性缺乏。目前,多数县级供电企业往往会忽视事前、事中的风险防范控制,只是在风险出现后才寻求解决问题的方法,呈现出一种内部控制等同于“事后控制”的局面。而且许多经营活动存在的问题,多是通过聘请会计师事务所等审计机构进行审计发现的,这也反映出县级供电企业会计控制外部化的特点,企业的内部会计控制与监督严重滞后。
第二章 建立内部控制的必要性
2.1、加强县级供电企业内部控制的必要性
2.1.1加强内部控制有助于电力企业提高竞争力
建立内部会计控制制度有助于提高县级供电企业的竞争力,随着电力行业的快速发展,国家赋予电力部门原有的政策优势再逐步消失;有助于降低企业经济成本,有效监控企业经济状况,确保计划目标的实现;有助于增强监督力度,防止经济犯罪,由于内部控制制度缺乏或形同虚设,财务管理混乱等是违法犯罪能够得逞的根本原因。从县级供电企业经营成果看,目前许多县级供电企业整体盈利能力仍然不强,甚至还长期处于亏损状态,脱困基础仍不牢固。但有些县级供电企业领导层仍然不注重加强企业内部控制,严重影响了企业经济效益的提高。因此,加强内部控制,优化风险控制环节,从企业内部入手治理显得十分必要。
2.1.2加强内部控制有利于保证和提高会计信息质量
当前,县级供电企业内部控制内部会计控制要着力解决的一大问题就是“防范会计信息失真,提高会计信息质量”。内部会计控制能有效保护国有资产的安全、完整,确保企业经营活动、业务领域符合国家相关法律法规和规章制度,也是国家相关法律法规和规章制度,内部会计控制是便是为了提高会计信息质量而制定和实施的一系列控制方法、措施和程序。内部控制制度的有效实施队防止会计信息失真、提高会计信息质量有至关重要的作用。
第三章 内部控制改进措施
3.1、加强县级供电企业内部控制的措施
3.1.1加强县级供电企业员工风险意识
作为企业领导者,应该从自身做起,从根本上提高对内部控制的认识,体会内部控制对企业经营决策和发展方向的影响力。这样才能让企业各级员工真正贯彻企业的各项制度。但由于目前县级供电企业内部控制工作处于初始阶段,推进工作不够完善,企业各级人员对内部控制认识仍停留在,致使内部控制执行中出现“马虎应付”、“走过场”等情况,无法深入体会内部控制为企业带来的积极影响,建议从企业领导层至各部门人员开始,加强内部控制制度培训力度,由上至下的将内部控制工作融入各项业务日常工作中,使内部控制工作深入至企业的各项业务领域。
3.1.2建立健全完善的内部会计控制
内部控制的中心环节就是内部会计控制,只有内部会计控制制度有效实施,才能保障电力企业的资金安全和资产安全、完整,从而防止企业资产流失,监督经营的全过程,并确保企业实现经营目标。首先加强对业务流程的控制,使不相容的职权分离。目前,县级供电企业实行财务信息系统报账流程,各项经济业务首先要按照财务部修订的《经济业务及资金支付审批管理办法》规范相关报销手续,由经办部门发起报销流程—业务归口部门审核—财务部门审核—局领导审批的程序层层把关,不能越级审批;然后由财务部门会计人员进行账务处理,及时入账,保证会计记录信息的正确性和真实性;再次加强对财产安全控制,严禁无关人员与资产的接触,同时对资产进行定期盘点,从而及时发现财产管理中存在的问题,并及时解决,做到账实相符,以保证会计资料反映的真实性。
3.1.3加强对企业内部控制过程的监督
进一步加强对县级供电企业内部控制执行过程的监督,通过以外部审计发现问题,内部审计解决问题的方式,建立内部审计和外部审计紧密结合的有效监督模式,减少各业务部门在审计中出现屡审屡犯的情况。在企业内部深入开展内部风险评价工作,每季度对各业务部门业务的关键环节重点进行风险评价和管控,可以科学有效地将生产、营销等业务风险及时掌控,形成风险预警机制,控制重点业务关键环节,防范于未然。内部审计对企业内部控制工作执行情况具有监督管理的作用,是对内部控制的一种强化剂。它也是企业内部控制制度执行力的一种体现,是企业内部控制制度的重要组成部分。
参考文献
[1]何文新.基于全面预算管理为中心的供电局内部财务控制[J].财会研究,2010
[2]余文城.浅谈事业单位内部控制存在的问题及对策[J].企业管理,2009
[3]刘克强.内部控制与财务管理[J].中国农业会计,2008