前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的公司内部控制主题范文,仅供参考,欢迎阅读并收藏。
随着我国企业走出国门,融入到世界经济中,我国企业的发展同时受到了国内政策环境和世界政策环境的双重影响,与此同时。也带来了机遇与挑战。企业该如何去适应竞争如此激烈的国际市场环境,这是每个企业在发展过程中必须面对的。俗话说,打铁还需自身硬,因此,企业首先要解决的是对内部进行严格管理,根据企业实际状况,建立一套属于企业自身的内部控制体系。但由于内部控制建设在我国的发展时间不长,我国大多数企业缺乏对内控体系的深刻认识,意识较为淡薄。尤其是一些国有企业,因为有国家的各项政策环境的保护,其管理层对企业内部控制的认识特别薄弱。近年来,随着国企的不断改制,这种薄弱的意识在逐渐得到改善,许多企业的管理层已经认识到内部控制在企业经营过程中的重要性。
G公司的基本情况
G公司于1991年成立,目前已成为在全球集研发、生产、销售、服务一体化的家电企业。公司获得了我国首家冰冷冷水机组AHRI的认证,同时也是我国唯一一家获得该认证的家电企业。2010年,被科技部认定为“国家火炬计划重点高新技术企业”;2012年上半年,公司实现营业收入483.03亿元,同比增长20.04%;净利润28.71亿元,同比增长30.06%,继续保持快速、健康的良好发展态势。2016年8月,G公司在"2016中国企业500强”中排名第154位。
G公司内部控制体系现状
控制环境建设。在控制环境建设方面,G公司对高级管理人员建立了《高级管理人员职业道德规范》。该规范的实施,将公司的企业文化、核心管理理念统一起来,成为包括董事在内的所有管理层人员的主要道德标准。同时,该项《规范》也对公司高级管理人员的职业道德规范起到规范和宣传的作用,同时这一规范也是他们工作的重要内容。
G公司对员工颁布了《员工职业道德规范》。该项规范对全体员工是否遵守事业道德规范o予监督,由公司的监察部和人事部门联合执行,如果员工违反了《规范》内的任何一条,相关人员除了受到国家法律法规的处罚外,公司根据《规范》规定的惩罚措施进行处分直至解除劳动合同。
风险评估建设。G公司目前只对影响其财务报表目标实现的相关风险进行了风险评估,具体的措施如下:
确定重要的会计科目和披露事项重要的会计科目,编制披露事项明细表,部分内容如下:
对业务流程进行风险评估。G公司的内部控制部组织相关的风险评估工作,对已经可以识别的风险采取定性或定量的方法评估分析。分析该风险发生的频率和风险可能产生的影响,并以此确定风险的重要性水平。
建立风险数据库。G公司根据规定的方法和程序,开展业务活动层面的风险评估后,结合影响风险的因素、重要性水平和针对风险提出的反应方案,编制相应维护风险的数据库,将已经识别了的风险编制如数据库,并根据公司的实际经营环境不断的对数据库进行维护更新。
控制活动建设情况。在G公司的风险控制文档中,对公司是实施的内部控制体系进行了明确规定,即公司的内部控制体系是通过法定程序和监督建立起来的,同时对控制活动进行了严格要求,包括企业自身的商业秘密保护及防止对外包活动的依赖等风险。不仅如此,G公司还根据实际情况,成立了风险控制文档小组,由该小组人员对相关材料进行不断地完善与修改。
内控监督建设情况。G公司的内部控制管理部门将内部控制分为:重大风险、重大管理、重大事件和业务流程,以此对G公司的内部控制体系进行有效的监督和检查并定期不定期的对其内部控制体系进行维护,根据公司的实际情况对公司的相应规范等变更,保证公司内部控制体系稳健、安全、有效的运行。
信息沟通建设情况。G公司为了加强内部控制管理,特制定了《应用系统划分规范及工作指引》,公司根据该项规范,将需求与分配结合,合理设置,定期测试,同时依据应用系统用户的标准功能和数据权限对用户的权限申请、变更、审批、删除等不断的跟进。
G公司内部控制存在问题
母子公司对企业的定位不一致。前几年,G公司内部出现了“内讧”现象,从“内讧”事件可以看出,G公司的内部控制管理在一定程度上存在缺失。G公司集团公司的目标是寻求企业的多元化发展,采取的是多元化投资战略,而其子公司依然将重心放在单个产品生产中。由于子公司在发展与融资方面拥有绝对的优势,因此,企图想摆脱集团公司对其发展的干涉与管理,集团公司与子公司之间存在“博弈”,使得矛盾升级。
控制措施与技术进步脱节。G公司中的内部控制体系对整个公司的生产经营和管理进行了全覆盖,对所有子公司进行了统一要求,但是,在其内控体系实施过程中,没有将各子公司所在地区的经营环境、文化背景、经营理念的差异考虑进去,即没有进行针对性的制定内部控制体系,从而会使得不同子公司采取的控制措施与相关技术的进步不相符,最终导致脱节。
监督与执行不匹配。内部控制体系最重要的是执行,很多问题的出现都是由于执行没到位发生的。监督是评估企业内控体系是否具备有效性的过程。在G公司里,虽设立了内部审计机构,但并没有真正发挥内审作用,只流于形式。
相关建议
完善内控体系建设。企业在进行内控体系设计时,必须要根据企业自身的特点进行,G公司在内部控制体系设计时,首先应该明确其制定的目标,并结合自身特点构建属于企业自有的内控体系,使得内部控制的职能得到充分发挥,保障企业的可持续发展战略,而不是将企业母子公司等同起来,制定一套内部控制体系,以免对企业的发展造成阻力。
完善内控措施。通过对G公司的内部控制发展的现状进行探讨,发现该公司的内控体系建设尚处于初级阶段,缺乏必要的管理手段,相关体系建设不够成熟。但是,随着企业的不断发展,企业制定的内控体系应该紧密结合实际,在进行风险控制的同时,要逐步降低工作人员在实施内部控制措施时的重复率,降低相关工作人员的工作量,提高工作效率,让企业的内部控制真正发挥其应有的价值。比如:对于费用报销,将网上审批替代手工审批,网上审批不仅可以降低工作量,而且还可以提高工作效率。达到双赢的目的。
关键词:企业;内部控制;风险管理
在我国经济社会快速发展的背景下,企业经营管理面临的挑战越来越多,尽快完善企业的内部控制管理制度,加强企业内部风险控制管理,已经成为企业当前经营管理的首要问题。然而,由于目前很多企业内部控制管理体系不够健全完善,特别是内部控制流于形式,风险控制管理不到位,造成了内部控制的效用没有得到充分发挥,影响了企业经营管理水平的提高。因此,这就要求企业应该高度重视内部控制管理,特别是基于风险管理加强企业的内部控制,促进企业内部经营管理的规范高效。
一、风险管理与内部控制的概念与关系分析
内部控制主要是为了确保企业资产安全可靠,企业财务会计信息真实准确,企业经济活动合法合规,企业经营管理高效有序,而在企业内部开展的一系列控制管理活动,最终以确保企业经营管理目标的实现。内部控制主要包括了内部控制环境、内部控制活动、风险评估管理、内部信息沟通、内部监督管理等几大要素。风险管理主要是企业在经营管理过程中,运用各种风险管理策略以及方法,在企业经营活动中通过风险的识别分析、控制管理等管理活动确保经营管理的稳定。内部控制与风险管理作为企业经营管理的重要内容,都涵盖着企业经营管理目标、企业财务会计报告目标和合法合规目标要求,在整体框架上分析,企业的风险管理涵盖着内部控制。企业的风险管理需要以有效的内部控制管理作为基础,有效的内部控制体系才能支撑企业风险管理的开展。而内部控制由于需要具有一定的前瞻性,因此需要以企业的全面风险管理理念作为指导来完善企业内部控制管理体系的建设。
二、基于风险管理完善企业的内部控制面临的问题分析
(一)企业内部控制管理流于形式
虽然很多企业都按照现代企业制度建立了内部控制管理体系,但是内部控制管理环境有待优化,内部控制管理制度不够健全,造成了内部控制管理在企业经营管理中的作用难以有效发挥,对于企业内部的管控能力非常弱。
(二)企业内部控制中的风险导向性不强
提高企业内部控制管理的有效性,关键还应该以风险管理作为导向,但是很多企业的内部控制管理开展实施过程中没有充分体现这一点,风险管理方面还存在较多的薄弱环节,造成了企业经营管理过程中容易出现风险隐患问题。
(三)内部监督管理不到位
确保内部控制管理的有效性,需要加强对企业内部控制的监督管理,这就需要通过内部审计来实现。但很多企业的内部审计工作相对较为薄弱,尤其是内部审计部门的独立性较差,内部审计结果可信度不高,内部审计整改落实不到位,造成了内部控制管理中的各种问题得不到及时有效的纠正。
三、基于风险优化企业内部控制管理体系的措施
(一)按照相应的原则开展企业内部控制管理体系建设
基于风险控制优化企业内部控制管理体系,应该明确内部控制管理体系建设的基本原则,主要包括以下几项内容:全面性的原则,内部控制管理应该涵盖到企业经营管理的各个环节,并应该组织企业内部员工共同参与。重要性原则,内部控制管理应该突出重点,围绕企业经营管理过程中的高风险环节有侧重的加强内部控制管理,以确保内部控制的有效性。约束性的原则,内部控制管理方案的设计过程中,应该合理的设置岗位,明确岗位职责,确保达到责权利的平衡。适应性的原则,内部控制管理体系应该根据外部环境的变化不断地改进完善,确保与企业的经营规模、业务范围以及风险管理需要不断改进完善。
(二)优化企业的内部控制管理环境
内部控制环境是内部控制管理基础,基于风险控制完善企业的内部控制,前提就是应该完善内部控制管理环境。一方面,企业应该进一步改进内部的公司治理结构,特别是要对企业董事会、经营层以及股东会的权限进行明确,并充分明确企业监事会的具体职能,通过对各自职能的明确,避免出现内部人控制的问题。另一方面,企业应该注重以完善内部控制管理的组织机构,可以根据企业的实际规模以及内部组织框架等情况,成立单独的内部控制管理部门开展内部控制管理,提高企业内部控制管理的专业化水平。
(三)建立完善的风险评估管理体系
基于风险导向完善内部控制管理体系,最重要的环节就是完善风险评估管理环节。首先,应该明确企业风险评估的主要目标,主要是对企业经营管理过程中的战略发展风险、财务管理风险、资金运作风险、投资运营风险、法律风险等一系列风险问题的控制应对。在具体的风险评估应对阶段,首要工作是全面的识别分析企业经营面临的主要风险问题,并深入的分析企业经营活动开展过程中的各项财务会计信息,根据有关信息的收集整理研究,对风险影响以及风险发生概率进行评估,进而依据评估结果对风险进行有效的控制应对,以有效规避企业风险问题对企业运营的冲击。此外,需要注意的是,由于企业不同发展阶段面临的风险也有所不同,因此在风险评估管理方面应该有所侧重,根据风险发生概率的不同及时的调险应对策略。
(四)加强内部控制活动执行管理
确保内部控制管理体系真正发挥作用,有效防范企业经营管理过程中各种风险问题,应该加强内部控制活动执行,尤其是确保各种内部控制管理制度得到有力的执行。关键的内部控制管理制度主要有以下几方面:严格执行不相容职务分离制度,对于企业内部不相容职务全面梳理,确保形成有效的制约机制,防范重要岗位出现风险问题。完善内部授权审批管理制度,对于审批的主要程序、权限范围、资金额度标准等按照权责统一的原则进行明确。实施利益冲突回避制度,对于内部可能存在影响履职或者是其他违规行为的,应该落实利益冲突回避。加强绩效考评管理,将风险管理、内部控制等与企业员工的工作绩效挂钩,定期开展绩效考核。落实经营活动分析制度,定期对企业生产经营活动中的生产经营、投资以及市场情况进行分析,及时发现经营管理中可能出现的风险问题,加强防范管理。强化重大风险预警管理,对于潜在隐患较大的风险问题,制定风险应急预案,加强风险预警管理,防范风险问题发生。
(五)加强对内部控制的监督管理
对于企业内部监督,应该将工作的主要精力和重点放在加强内部审计监督力度上。首先,应该完善企业内部审计机构的设置,特别是强化内部审计机构的独立性,确保内部审计工作的开展过程中不会受到各个方面的干扰,并健全内部审计规章制度和操作规范,对内部审计工作质量进行明确。其次,应该将内部审计工作的重点集中在内部控制制度完善、提高企业风险防范能力、加强企业内部监督等方面发挥作用等方面,不断改进完善企业的内部审计工作。第三,在企业内部审计工作的具体开展过程中,应该注意全面准确的掌握企业的经营和内部管理状况,为企业经营决策提供及时有效的参考依据。同时还应该积极探索把审计内容从财务审计向业务经营活动扩展,使内部审计在企业管理中发挥更大的作用。
四、结束语
基于风险控制改进完善企业的内部控制管理体系,应该结合企业的实际情况,完善风险管理的控制环境建设,加强风险管理评估以及内部控制活动实施,并不断完善风险管理监督,以防范企业内部风险问题,并促进企业内部控制管理水平的不断提高,实现企业经营管理水平的不断提高。
作者:高鹏 单位:山东圣泰农村合作银行
参考文献:
[1]袁蓉丽,陈黎明,文雯.上市公司内部控制审计报告自愿披露的经济效果研究[J].经济理论与经济管理,2014
[2]樊行健,肖光红.关于企业内部控制本质与概念的理论反思[J].会计研究,2014
一、加强内部控制与监督的必要性
在国有控股公司所有权与经营权相分离的情况下,国有单位作为控股公司的主要出资者(所有者),其主要职能是通过公司股东会和董事会进行决策、激励和监督,以间接管理为主。而作为经营者的以总经理为首的经理层,其主要职能则是计划、组织、协调和控制,以直接管理为主。在对国有控股公司的管理过程中往往存在一种倾向,就是认为所有者应尽量少地干预经营者,尽量扩大经营者的权利。这实际上是一个极大的思想误区,事实上在市场经济很发达的资本主义国家,作为一个资本家,他可以把企业的日常经营权交给所聘用的经营者,但他绝对不会放弃对企业重大问题的控制权,更为重要的是他也不会放弃对企业经营者的日常经营状况的监督权。在这种日常监督之下,一旦发现问题就会及时采取措施,把损失降低到最低程度。另一方面,由于在经营管理中存在道德风险和信息不对称的原因,如果缺乏有效的监督制约机制,则公司的决策机制和激励机制也会形同虚设,法人治理结构从根本上讲不可能有效,公司长远的健康发展也会失去基础。
从近几年来国有单位对其控股公司的管理实践来看,存在两种倾向:一是把控股公司作为下属单位来对待,董事长、总经理以及公司经营班子等全部由国有单位任命,控制过死。造成总经理权力过弱,公司缺乏活力;二是对控股公司流于管理,没有进行控制与监督,使总经理权力过大,董事会形同虚设,权力失衡。这两种倾向都不利于公司的发展。
二、内部控制与监督的内容
1.作为国有控股公司控股方的国有单位对公司进行内部控制与监督的依据是《中华人民共和国公司法》、《公司章程》、股东会和董事会的有关决议、公司内控制度以及国家有关法规等。根据公司法,公司的组织机构和职能为:
股东会。公司法第38条规定了股东会所行使的职权。股东会会议由股东按照出资比例行使表决权,因此作为国有控股公司的控股方,国有单位是通过股东会的形式,采取制定公司的经营方针和投资计划,委派和更换公司董事长、董事、监事人选等方法,通过控制董事会和监事来完成对公司的控制和监督的,使公司按照控股股东方的经营思想和方向去发展,这是公司法赋予控股方的权利,而控股方在享有上述权利的同时,它所承担的义务就是除采取上述方式外,不得直接干预公司的经营活动,否则就是违法行为,要承担一定的法律后果。
董事会。公司法第46条规定了董事会的职权。董事会对股东会负责,由于公司董事会中董事的人数是按股权比例设置的,因此董事会实际上也是由控股方控制的。同时董事会通过对公司经营者人事权的控制即聘任和解聘公司总经理。副总经理和财务负责人,对经营权的控制即决定公司的经营计划和投资方案,对财务的控制即制定公司的年度财务预、决算方案、利润分配方案等来实现对公司的控制。董事长一般由控股方委派。
总经理。公司法第50条规定了总经理的职权。总经理对董事会负责,组织实施董事会决议,全面主持公司的日常经营管理工作。通过拟定公司内部管理机构设置方案和基本管理制度、制定公司的具体规章、提请聘任或解聘公司副总经理和财务负责人等来实现对公司的管理。如果说董事会的决策主要是关于控股公司的整体战略部署的话,则总经理的决策内容主要是有关战略实施的决策,并更多地与公司直接有关。
2.对国有控股公司来说,其最终目的和动力是追求最大利润。控制的目的是为了权利制衡,使决策机制更加科学,监督的目的是使控制机制更加有效,同时也必须充分发挥激励机制的作用,比如说年薪制、期股等。对公司进行内部控制与监督的内容与公司的组织机构和职能密切相关。首先,这种内部监督是单向分层次的,即只能是股东会对董事会进行监督、董事会对总经理进行监督。
国有控股公司控股方的国有单位对公司董事会的监督内容有:(1)公司经营方针和投资计划的执行情况;(2)年度财务预、决算;(3)其他股东会审议批准事项的执行情况。其监督形式有三种,一是通过股东大会;二是通过公司监事履行对公司的监督职责;三是有权决定对公司董事长的任期审计以及通过董事会对公司进行审计。在实际经营管理过程中发生的公司控股方的国有单位负责人往往在日常工作中干预公司董事长和总经理的正常工作的行为是错误的。对于控股方的战略意图,应由委派到公司的股东代表通过股东会的方式去体现,这不仅是公司法的要求,而且也是对其他小股东的尊重。否则国有控股公司和国有独资公司在决策形式上就没有区别,不仅有体市场经济规律,而且当公司由此而遭受经济损失时,其他股东有向控股方股东提出赔偿损失的权利。
董事会对总经理的监督内容有:(l)公司经营计划和投资方案的执行情况;(2)年度财务预、决算的执行情况;(3)目标责任制考核情况;(4)其他董事会制定的有关方案执行情况。其监督形式有:一是委托社会中介机构对公司进行审计;二是委托公司内部审计部门对财务部门进行审计监督。在实际管理过程中,董事长直接干预总经理的正常管理工作的做法是错误的。
其次,控股方国有单位负责人、公司董事长(一般是控股方股权代表)和总经理之间不是上下级关系。依据公司法,控股方国有单位负责人和公司董事长之间是一种委托关系,即委托公司董事长代表国有单位在股东大会上和公司董事会上行使表决权;公司董事长和总经理之间应当说没有直接关系。董事长的职责是召集和主持公司董事会,但董事长并不能代表董事会,总经理是向董事会负责,而不是向董事长负责。公司董事会和总经理之间是一种契约关系。在进行内部监督过程中,弄清上述关系,有利于正确行使监督权利,分清经济责任。
三、对国有控股公司的日常监督
由于作为委托人的国有控股单位与作为受托人的经营者在经营管理信息的获取方面处于不对称的状态,为防止经营者操纵会计行为以提供虚假信息,委托人采取各种方式加强对公司经营管理信息的监督是非常必要的。这种监督是在所有权和经营权之间的一种权利制衡。
公司董事长应由国有控股单位委派,是公司法定代表人。根据会计法的规定,单位负责人对本单位的会计工作和财务会计报告的真实性、完整性负责。试想,如果对公司没有有效的日常监督措施,负责就没有基础。在实际工作中,作为国有控股单位对公司的日常监督方式有:(l)委派财务总监。其主要职责是对公司董事会所做出的各项重大经营管理决策、财务决策的合理、合法性进行监督,对总经理执行董事会决议的情况进行监督,并有权对董事会、总经理做出的损害公司利益的行为予以纠正。这种监督方法具有直接、及时和与公司经营管理措施同步,有利于及时发现问题的优点,缺点是加大了监督成本;(2)充分发挥公司监事或监事会的作用。根据公司法第54条的规定,监事或监事会有权检查公司财务,并对董事、总经理执行公司职务时的违法、违规、违反公司章程的行为以及损害公司利益的行为进行监督和纠正。这种监督方式的优点是节约监督成本,缺点是监督具有滞后性。
四、对国有控股公司的内部审计监督
ERM框架指出,内部环境是内部控制所赖以存在和运行的基础架构,可以影响风险管理体系的建立和实施,而且其他要素也都要以内部环境为基础,所以内部环境的优劣直接影响到内部控制的实施效率和效果。内部环境所涉范围非常广泛,不仅涉及到整个风险管理框架的构建过程,甚至涵盖到员工每天的工作方式和态度。企业对内部环境的管理通常是通过制定一系列有关促进共同价值观和团队精神的政策和程序来进行,并以书面形式的企业文化手册的方式来表达。内部环境受企业历史和文化的影响较深,具体而言,其主要控制点包括主体的企业文化、风险容量、董事会监督、组织道德价值观等,所以跨国公司总体层面需要从企业文化和组织体系这两个方面构建优良的内部环境。
(二)渗透风险管理理念
收益和风险的相互匹配决定了企业在日常运营、扩充业务种类、海外收购等提升股东价值的过程中都不可避免地面临不确定性,但风险具有双重性,既包含形成损失的可能性,也是收益形成的来源。风险管理并不是简单地考虑如何去避免风险,而是以更积极的态度去经营风险。风险偏好能够体现管理层对风险的态度,比如愿意承担哪种风险、最多能够承担多少风险、如何承担风险、对每份盈利愿意承担多少风险等。在确定了风险偏好的基础上,要对其量化以构建一套包含关键控制点的风险容量指标体系,如表1所示:同时,要强化员工的风险意识,将风险绩效指标纳入个人目标中以构建“风险管理责任制”。风险管理不仅是涉及到事前、事中、事后全过程的体系,也是公司高层、中层与基层全员协作参与的过程。如果每个员工都能够居安思危危,保持高度的危机感,并为风险和机遇的到来做好准备,就能够促使企业更有效地运转。
(三)建立基于事项的风险管理程序
在营造了良好的内部环境并设定了系统的公司目标体系后,公司需要针对具体的风险点设定相应的控制策略进行管理,这就涉及到对具体事项的识别、对风险影响程度的评估及对风险应对措施的制定这三方面的活动,见图2。与之前的内部控制整体框架相比,ERM框架特别强调了要基于会影响组织目标实现的潜在事项来识别风险和机会,并认为对于有负面影响的事项应加以评估并制定相应的应对措施,而对于会带来有正面影响的机会事项,管理者可以将其反馈到战略和目标设定过程中。定义的事项分为两个类别,一是经济状况、自然环境、商业环境、时事政治、社会状态及技术变革等外部环境,二是生产基础设施、人力资源、业务流程及技术采用等内部环境,表2对内外部影响事项进行了列举。在风险管理程序中贯彻事项思想可以帮助公司回归风险事件的本源,从而能够更清晰地描述风险及其对经营业务活动的影响,并据此对事项发生的性质和可能性进行预测。依据事项思想,企业对具体风险的认识起源于事项的识别,因此企业需要建立一个完善的识别机制。具体而言包括外部环境的识别、内部环境的识别和事项类型的划分。对于外部环境,企业可以根据自身所涉及的业务活动、产品或服务的特点、所在行业等来辨识可能会影响目标实现的外部因素,尤其需要关注市场趋势及经济动向对公司经营的影响。对于内部环境,公司应首先对其业务循环进行划分,然后详细分析现有的价值链流程以了解实物流、资金流及信息流情况,并在此基础上提取出影响所设目标实现的关键事项。最后还需要对识别出的内外部事项进行类型划分,即区分为对目标实现有负向消极作用的事项和有正向积极作用的事项。企业内外部影响事项如表2所示识别风险和机会事件后,跨国经营企业需要选取具有代表性的风险程度指标构建一个全面的风险评估体系以衡量风险发生的可能性和重要性。风险程度指标应尽可能合理地定量化,而对于无法量化的指标可以考虑采用标杆分析法、Delplli法或者分级描述法以科学地判定其对于既定目标的影响程度。随后,在了解了相关风险和机会的影响程度和发生可能性的基础上,跨国公司应针对具体的评估结果采取应对措施。对于经常发生而且影响程度很大不确定性事件:会造成负向影响的风险要减轻并加以控制,建立灵敏的检测系统和对冲措施;会造成正向影响的机遇则要加以利用并拓展,结合自身优势适时把握机会。对于影响程度高可能性低又难以控制的偶发性事项:对消极性风险则可以考虑用分担的方式把风险转移到组织以外;对积极性机会则应加以收集并做好具有针对性的前期准备以保证不会错失良机。应对经常发生但影响程度低的不确定事件:有反向影响的风险要严格加以控制,降低其发生的可能性;有正向影响的机遇则应择机利用,提高其发生的可能性及对目标的促进作用。而对于一些低度风险和机遇,由于发生的可能性和重要性都不显著,企业可以直接接受,但也需做好监控工作防止其对公司运营造成过多影响。风险评估的简单分类及对应的管理策略参见图3。另外,在对风险实施应对措施后,通常还要对剩余风险进行分析返回重新评估。
(四)设计高效内控流程
对于规模庞大的跨国公司而言,设计高效内控流程首先应建立统一的信息系统总体控制制度,然后在该制度的指引下利用信息技术建立风险管理系统以实现对业务关键点的实时控制。信息系统内控制度应结合企业具体实际设置包括分工与职责、系统管理、安全管理等控制要点。关于分工与职责,在企业采用信息技术控制时,可以通过设置安全口令控制来实现职责分离。关于系统管理:从信息系统管理层面来说,母公司要设立信息系统管理部负责公司总体信息化归口管理工作,各分(子)公司设立信息化领导小组,定期召开会议,听取、总结和指导本单位信息化工作,除对信息系统和信息资源行使管理职责外,信息系统管理部通常还要负责组织编制跨国公司信息化建设中长期规划;从信息资源管理方面来说,集团公司各职能部门、事业部、分(子)公司要定期梳理本部门管理的内部信息及需要其他部门提供的信息和需外购的信息,而信息管理部门则需要建立内部公共信息平台,实施信息集中和信息整合,采用统一标准接入、存储、处理和各类信息;从IT一般性控制方面来说,信息系统应制定要包括数据访问管理制度、程序变更管理制度、系统运行制度;从信息披露业务控制方面来说,董事会秘书局会同财务部制订出定期报告编制和披露工作计划,相关职能部门按照披露工作计划及相关规定向董事会秘书局提供相关资料,董事会秘书局按照相关法律法规和上市地监管机构的规定编制定期报告。关于安全管理,公司应制定系统安全管理制度和安全防范措施,配备网络监控、防火墙、杀毒软件等必要安全措施,编制信息系统应急方案以保证系统正常运行。其次,跨国公司还应成立全面预算控制体系,通过预算制定、预算执行、预算分析及考核等具体措施对有关事项的风险进行事前、事中和事后调控。全面预算一般按销售预算、经营预算,再报表预算的流程进行,全面预算体系中可以初步揭示企业下一年度的预计经营情况,根据所反映出的预算结果,预测其中的风险点所在,并预先采取某些风险控制的防范措施,从而达到规避与化解风险的目的。另外企业的全面预算管理体系的设计应与其所处的生命周期相匹配:通常来说,初创期应该以资本预算为基础,成长期要以销售为起点,成熟期要以成本控制为基础,衰退期要以现金流量为起点。对于大型跨国公司集团总体一般处于成熟期,应以成本为基础,但对于新设的下属子公司,可能要拆分计算再予以汇总。再者公司需要完善其业绩评价与激励机制,可以考虑通过合理设置股票期权激励机制使管理层及员工薪酬的发展与股东的长期利益想匹配。在业绩的衡量方面要综合采用财务指标和非财务指标,比如可以构建类似于平衡计分卡的全面评价体系,而在财务指标的选择上可以不局限于总资产利润率、销售利润率等盈利为基础的业绩计量方式,也可以加入市场增加值、经济增加值等直接与股东财富创造的业绩指标。在激励契约的设计方面,企业应防止管理人员的短视行为,设定长期的激励机制,以维护企业和股东的长远利益。
(五)结论
[关键词]内部控制;内部控制监管;内部控制评价;风险防范;分类监管
内部控制是由企业董事会、经理层和全体员工实施的,旨在合理保证财务报告的可靠性、经营的效率性以及对法规的遵循性的过程。内部控制监管则是指政府监管机构以强化和规范企业内部控制为目的,对企业内部控制进行的立法、指导、检查、评估和处罚等一系列监管活动。
寿险是金融业中经营风险的特殊行业,寿险公司的风险具有潜在性、长期性和复杂性的特点,寿险业风险的识别、预警、防范化解是一项系统而且十分艰巨的任务。而内部控制是企业风险控制的第一道防线,在风险防范中发挥着基础性和关键性的作用。随着我国寿险业的恢复和迅速发展,寿险公司的内部控制建设逐步完善。但是,总体来说,我国寿险公司内部控制现状还远不能适应发展形势的需要,制约着寿险业健康快速协调发展。造成这种局面既有企业自身内部控制建设滞后的原因,又有外部监管压力不足的原因。如何通过外部监管来督促企业强化内部控制是国际国内政府监管机构广泛关注和致力解决的重要课题。
一、充分认识实施寿险公司内部控制监管的重要意义
(一)实施寿险公司内部控制监管是强化寿险公司内部控制的必要手段
近年来,我国寿险公司基本建立了内部控制制度体系,内部控制建设取得了一定成效,在确保经营效率、防范经营风险等方面发挥了一定作用。但是仍然存在很多亟待解决的问题。首先,内部控制建设意识淡薄。一些公司领导和员工对内部控制重视不够,存在种种认识误区,对内部控制问题不能够及时处理和整改。没有从战略的高度将内部控制建设纳入公司经营管理全过程,存在“分散性建设”、“局部性建设”、“重复性建设”等问题;其次,执行力度层层衰减。目前,内部控制执行问题远比健全问题突出。各级公司在内部控制执行意识和执行力度上层层减弱,内部控制的传导和反馈机制滞后,内部控制机制没有渗透到各项业务、各个环节以及各个部门和岗位;第三,内部稽核尚未充分发挥作用。内部稽核未引起管理层的高度重视,稽核部门建设滞后,人员老化,缺乏独立性,职能发挥不畅,致使一些违反内部控制制度的行为得以长期存在。鉴于目前寿险公司内部控制现状,以及公司自我修整能力较差,亟需通过外部监管压力促使寿险公司加强内部控制建设。
(二)实施寿险公司内部控制监管是建立风险防范长效机制的有效途径
寿险业风险产生于寿险公司经营的全过程。与保险监管机构相比,公司更能够及时地发现、防范和化解风险。因此,推动寿险公司加强内部控制建设,建立风险事前防范、事中控制、事后监督及纠正的动态过程和机制,是保险监管机构履行风险防范职责的基本保证。随着保险监管机构将监管重点逐步向偿付能力监管转移,规范市场秩序将更多地依靠公司严格、健全的内部控制体系来实现。实际上,查处市场违规问题仅仅是清除“水面的污垢”,而针对公司内部控制存在的问题,采取有效措施,督促公司及时弥补内部控制漏洞,改善内部控制薄弱环节,在制度上杜绝违规问题的发生,才能真正实现“治理水质”;同时,企业内部控制的混乱必然导致大量的业务财务数据失真,那么以财务业务数据为基础的偿付能力额度监管将成为一种“数字游戏”,严重影响偿付能力监管的科学性和有效性。因此,实施寿险公司内部控制监管,推动寿险公司加强内部控制和风险管控,是建立风险防范长效机制的重要途径。
(三)实施寿险公司内部控制监管是提高监管有效性的重要途径
加强寿险公司内部控制监管是提高监管有效性的内在要求。以往保险监管机构对保险公司的监管多采取大规模整顿方式,集中人力、物力进行专项整治。这种专项整治虽然迅速改善了市场秩序,暂时规范了经营行为,但是难以根本解决违规问题,容易形成整治、规范、混乱、再整治的恶性循环。并且监管成本较大,监管效率低下。对寿险公司内部控制建设实施监管,作为一种监管手段,其内涵是极为丰富的,各项违规行为和偿付能力风险都可以在内部控制制度建设和执行上“追根溯源”。从一定意义上讲,监管机构找准了内部控制薄弱的重点监管公司以及容易出现风险问题的重点监管领域,通过采取一系列措施,堵塞各种内部控制漏洞,就解决了风险管控的根本问题,提高了监管有效性。同时,又节约了监管成本,监管效率将大为提高。
二、我国寿险公司内部控制监管实践的发展回顾
为了进一步提升我国寿险公司内部控制水平,自恢复保险业务以来,我国保险监管机构出台了一系列内部控制法规,各寿险公司根据外部监管要求和自身风险防范的需要,不断推进自身的内部控制建设。纵观我国寿险公司内部控制监管的发展,大体经历了四个阶段。
(一)萌芽阶段(1980年—1996年)
自1980年我国恢复国内保险业务以来,在相当长的一段时期内,产、寿险混业经营,寿险业务发展缓慢,在1992年之前没有专门的寿险经营主体。监管机构也没有对寿险公司内部控制提出明确要求,寿险公司对内部控制缺乏了解和认识,只是出于管理的需要,制定了部分管理制度,而且制度内部缺乏必要的联系。这一阶段,内部控制对于我国寿险公司而言还比较陌生,寿险公司的内部控制监管几乎是空白。
(二)起步阶段(1997年-1998年)
1997年5月,中国人民银行颁布了《加强金融机构内部控制的指导原则》(以下简称《原则》),这是我国第一部有关金融企业内部控制的监管文件,提出了金融机构内部控制的含义,明确了内部控制建设的责任主体和监督主体,而且提出了建立健全内部控制制度,以及加强各种准备金管理、保险条款管理、再保险管理和内部稽核部门建设等规范性要求。《原则》的出台引起了各寿险公司的高度重视,由此开始认识并着手内部控制建设,寿险公司内部控制监管也进入了起步阶段。
(三)初步发展阶段(1999年-2003年)
1999年8月中国保监会颁布了《保险公司内部控制制度建设指导原则》,对寿险公司内部控制提出了进一步要求,并将偿付能力监管作为内部控制的重要目标,特别强调了内部控制执行,提出了内部控制建设的系统性要求。面对严格的外部监管,各寿险公司对内部控制重视程度进一步提高,在内部控制制度的健全性、内部控制设计的系统性、内部控制执行的监督落实上取得了一定进展,但是内部控制建设和监管仍处于发展的初级阶段。
(四)重点发展阶段(2004年至今)
2004年以来,中国保监会更加重视和关注保险公司的内部控制建设,将其作为风险防范系统工程的重要组成部分予以推进。即逐步建立以公司内部控制为基础,以偿付能力监管为核心,以现场检查为重要手段,以资金运用监管为关键环节,以保险保障基金为屏障,努力构筑保险业风险防范的五道防线。出台和实施了《保险统计管理暂行规定》、13项《保险公司偿付能力报告编报规则》、《保险资产管理公司管理暂行规定》、《保险资金运用风险控制指引》和《保险保障基金管理办法》等一系列重要监管法规,整体上督促和促进了我国寿险公司内部控制建设的完善和发展。
为进一步推动寿险公司内部控制的发展,近两年来,中国保监会人身保险监管部在课题研究的基础上,针对寿险公司采取了一系列内部控制监管措施:一是出台了《寿险公司内部控制评价办法》。结合我国寿险公司内部控制现状,借鉴COSO报告的内部控制框架和国际经验,制定了寿险公司及分支机构的内部控制状况评价标准和评价规程;二是开展了2005年度寿险公司内部控制评估工作。组织各寿险公司开展内部控制自我评估工作,完成了2005年度寿险法人机构及其分支机构的内部控制自我评估工作;三是开展了内部控制专项检查。首次对中国人寿全系统进行内部控制专项检查。对该公司内控机制的健全、合理、有效性几个方面进行评价,督促公司进一步完善内控机制;四是研究探索内审责任人制度。研究制定了《寿险公司内审责任人管理规定》(征求意见稿),明确了内审责任人的任职管理、职责、权利和义务等规范性要求。通过以上创新举措,进一步完善了内部控制监管的思路和手段。但是寿险公司内部控制监管实践仍处于摸索阶段,还存在着一些问题,如在内部控制评价过程中,部分公司管理层对内部控制评价工作认识不够、评价水平不高,评价标准和程序需要细化;在内部控制专项检查中,需要准确地切入公司内部控制薄弱环节以及跟踪落实整改;在内审责任人的管理中,需要客观评价内审责任人的职责履行情况,切实维护其独立性和落实责任追究机制。
三、深入推进我国寿险公司内部控制监管的几点思考
目前,我国寿险公司内部控制监管实践已经进入实质性阶段,如何借鉴国际经验,并结合行业发展实际,建立一整套寿险公司内部控制的指导、评价、监督、检查的监管机制,充分发挥外部监管对促进公司内部控制建设的约束作用,进而提高公司自我管控和抵御风险的能力,是摆在保险监管机构面前的一项重大课题。
(一)强化内部控制在保险监管体系中的基础性作用
从国际保险监管趋势上看,内部控制监管逐渐成为国内外金融保险监管机构的重要监管内容。从我国保险监管体系建设状况看,在风险防范的“五道防线”和“四位一体”的监管体系中,保险监管机构仍然担当“主体”责任,大部分的监管资源集中在偿付能力额度监管和财务业务合规性监管方面,大部分的监管力量倾注于发现和查处市场违规问题,但却使监管陷入了违规行为屡查屡犯的“怪圈”,难以从根本上解决行业存在的风险和问题,并最终建立风险防范的长效机制。形成上述不良局面的根源在于公司自身的内部控制建设滞后和内部控制失效。因此,保险监管机构应进一步转变监管理念,合理优化和配置监管资源,要把监管落脚点放在加强公司内部控制建设、提升自我管控意识和能力上来,通过创新监管方式、完善监管手段,加大公司内部控制建设的外部监管压力,不断推进全行业内部控制建设水平,充分发挥企业内部控制在保险监管体系中的基础性作用。
(二)通过法制建设强化管理层对公司内部控制的责任
企业是内部控制建设的主体,管理层对内部控制的认知、态度和责任直接决定着一个企业内部控制的建设和执行状况。从国际经验来看,强化企业内部控制,政府监管机构必须通过内部控制立法来强化管理层的责任。如美国《反国外贿赂法》、《萨班斯一奥克斯利法案》、香港《企业管治常规守则》等均对企业内部控制作了明确规定,并强化了管理层对企业内部控制的责任。因此,在我国寿险公司内部控制监管的整体设计中,必须把强化管理层的责任作为制度设计的关键环节,通过立法明确管理层对建立、维护公司内部控制机制负有的责任,建立和落实管理层的责任追究和激励约束机制。
1.研究建立内部控制建设责任追究制度。对于内部控制建设不重视、存在重大失误并负有责任的人员,要建立和落实责任追究机制,追究直接责任人和相关负责人的内部控制管理责任。
2.建立寿险公司内审责任制度。出台《寿险公司内审责任人管理规定》,明确内审责任人的职责,赋予内审责任人及内审机构和人员履行职责时应享有的权利,建立问责机制,改变内审部门在公司内部被边缘化的现状,促进内审责任人和内审部门有效履行职责。
3.强化董事会的责任。建议在《保险法》修订中,增加有关内部控制方面的规定,明确董事会在内部控制建设、维护和确保有效运行方面的责任以及相应的罚则。
(三)完善和落实寿险公司内部控制的科学评价机制
对各寿险公司内部控制实施科学评价是保险监管机构实施内部控制监管的前提,也是一项基础性工作。对于已出台的《寿险公司内部控制评价办法》(以下简称《办法》),必须建立配套措施,切实增强《办法》对公司内部控制建设的约束力,并在运行中不断加以完善。
1.进一步修改完善《办法》。认真总结《办法》实施过程中出现的问题,修订完善《办法》。编制《内部控制评价工作手册》,对评价程序、评价方法、评分规则、缺陷认定及描述等进行细化,为寿险公司和各级监管机构实施内部控制评价提供操作指南。
2.加强对公司自我评估的监督。加强对各寿险公司年度内部控制自我评估工作的指导和监督,定期对寿险公司内部控制进行专项检查,了解公司内部控制的状况及改善程度,将缺陷整改工作作为内部控制监管的重点,督促各公司对评估发现的缺陷及时进行整改。
3.适当借助中介机构的力量。对部分内部控制自我评估水平较低、报告质量较差的寿险公司可以尝试引入中介机构的力量,要求相关公司聘请中介机构提供专业鉴证。
(四)在开展内部控制监管过程中实施分类监管
伴随市场主体的日益增多,实施分类监管成为保险监管机构确保监管的有效性和科学性,提高监管效能的必要途径。而公司治理和内部控制状况则是实施分类监管的主要分类标准。因此,要结合实施分类监管的整体要求,依据《办法》对各寿险公司内部控制进行内部控制评级,在此基础上实施分类监管、重点监管。一方面,要结合评级结果划分内部控制风险等级。对于评价较好的公司,在分支机构批设、产品报备、投资渠道等方面进行政策扶持;对于评价较差的,要进行重点监管,加大检查力度,真正实现扶优限劣。另一方面,将评价结果与高管人员、分支机构、产品服务等市场准人挂钩。要将公司是否存在内部控制建设重大失误等问题,作为对其高管人员任职资格的审核要件。针对内部控制建设滞后、存在较大漏洞与执行不力的公司,对于高风险产品审批与分支机构审批要予以限制和约束。
(五)加强对寿险公司内部控制建设的指导和交流
目前,我国寿险公司在内部控制理念和内部控制体系建设上参差不齐,少数企业对内部控制的重要性和紧迫性有了深刻认识,并按照国际先进的技术和理念,积极进行了内部控制体系建设,个别公司还进行了美国萨班斯法案404条款的遵循工作。但绝大多数公司依然停留在片面强调业务发展上,内部控制理念和意识淡薄,内部控制建设整体滞后。因此,保险监管机构和行业协会应聚集行业力量,加强对全行业内部控制建设的指导与交流。一方面,要修改完善内部控制指导性文件。1999年,中国保监会下发的《保险公司内部控制制度建设指导原则》(以下简称《指导原则》)对推进公司内部控制建设起到了积极作用。但由于行业内外环境发生了巨大变化,该《指导原则》已经不能适应新形势的需要。保险监管机构应当在调查研究的基础上,以现代内部控制理念和国际标准,进一步修订和出台《指导原则》;另一方面,推动全行业加强内部控制建设的理论研讨和经验交流。在全行业总结和推广内部控制建设的先进典型和经验做法,推动各公司内部控制水平的不断提高。召开国际国内寿险公司内部控制建设与监管方面的研讨会,共同研究当前我国寿险公司内部控制的重要问题,增进行业内外、国内外的交流。
[参考文献]
[1](美)Steven·J·Root.付涛,卢远瞩,黄翠竹译.超越COSO:加强公司治理的内部控制[M].清华大学出版社,2004,3.
[2]杨良华,等.保险企业会计问题研究[M].中国财政经济出版社,2002.
[3]郑子云,司徒永富.企业风险管理[M].商务印书馆,2002.
[4]王一佳,等.寿险公司险管理[M].中国金融出版社,2003.
[5]李晓林,黄虹.寿险公司经营风险研究[M].中国财政经济出版社,2004.
[6]英国内部审计师协会.内部审计实务标准(中译本)[S].2004.
[7]北京保监局寿险公司内部控制研究课题组.寿险公司内部控制研究[M].经济科学出版社,2005.
[关键词]内部控制内部控制制度公司控制环境内部审计
在现代企业制度下,我国的企业管理、财务管理等都面临着很大的挑战。加强企业内部控制建设,是企业迎接新世纪挑战的重要内容。近几年来,中国移动、中国联通、中国电信、中国网通等通信运营商相继在海内外成功上市,完善内部控制框架体系,适应境内外资本市场监管的客观需要,满足公司实现现代企业治理的要求,是各大运营商和所有上市公司必须面对的问题。
一、我国上市公司内部控制制度建设中存在的问题
1.内部控制制度
内部控制是社会发展到一定阶段的产物,是现代企业管理的重要手段。内部控制制度是在一个单位中,为实现经营目标,维护资产完整,保证会计信息真实正确和财务收支合法合规,贯彻经营决策、方针和政策,以及保证经济活动的经济性、效率性和效果性,在本单位因分工产生的相互制约、相互联系的基础上的一系列具有控制职能的方法、措施和程序,并予以规范化、系统化,由此所形成的一整套严密的控制机制。
由于每个企业的情况各不相同,上市公司的内部控制制度的具体内容也会不同,概括起来,现代企业内部控制制度大致包括以下六个方面的内容。一是授权分权控制,授权又包括一般授权和特殊授权。二是不相容职务分离控制,这在上市公司中体现的尤其明确。三是业务程序标准化控制。四是会计记录控制,又包括建立健全凭证制度,制定合理的会计记录程序,建立和加强复核制度,以及严格规定各项会计记录应遵守的原则。五是资产安全控制。六是人员素质的控制,又包括严格上岗制度、岗位培训制度、职务轮换制度等。
2.我国上市公司内部控制制度建设中存在的主要问题
目前一些上市公司的财务内部控制还没有达到能够使各类财务决策权利、各项财会业务过程、各个操作环节和各个财会人员的行为都处于紧密的内部制约和监控之下的科学、有效的财务控制水平。比如,财务内部控制尚未形成覆盖各个部门和环节的系统,还有薄弱点和空白点;财务规章、制度和操作规程的贯彻落实还不够,互相衔接也不够严密;管理力度呈逐层递减趋势,管理效应也层层弱化。
理论上忽视对上市公司财务内部控制及其风险的研究,误导财务管理实际工作对财务内部控制的疏忽和松懈,是以上问题产生的主要原因。主要表现在:
(1)上市公司的企业管理层重生产、轻经营,重开发,轻内部后续管理,甚至把财务内部控制看成仅仅是财务管理部门的事,而没有将公司内部控制制度建设放到全局的战略高度来思考和对待。
(2)有的上市公司虽然有为数不少的内部控制规章制度,但仅仅是纸上谈兵,流于形式,不能得到切实的贯彻和执行。
(3)忽视财务内部稽核和内部审计的作用。有的公司没有财会部门的稽核,有的虽有但不规范,未形成制度。
(4)在日常的内部控制制度管理方面,思想工作不深入,对职工的个人行为和思想状况了解不够,使一些管理隐患长期得不到发现和纠正。
二、上市公司内部控制制度建设的实质和必要性
1.上市公司内部控制制度建设的实质
内部控制制度是现代企业管理的一个重要组成部分,是企业各种形式管理控制的总称。内部控制制度产生的基础是生产经营管理的需要。其目的在于帮助企业的经营活动更具合理化,具有经济性、效率性及效果性,保证管理决策的贯彻,维护资产和资源的安全,保证会计记录的准确和完整,并提供及时的、可靠的财务和管理信息。
2.上市公司内部控制制度建设的必要性
(1)加强公司内部控制是建立现代企业制度的内在要求。我国的上市公司经过近年的大发展,各上市公司的资金、人员、市场等都发展到了相当的规模,公司的机构设置、财务管理水平和人力资源的配备等方面必须适应公司进一步发展的要求。因此,加强公司管理,实现管理创新,使传统的管理模式向现代企业管理过度,加强内部控制制度建设是建立现代企业制度的内在要求。
(2)健全的内部控制体系是提升管理效率的必然要求。为了提升管理效率,有效保证公司经营效益和财务报告的可靠性,以及法律法规的遵循性,上市公司必须形成一整套内部控制体系,通过对贯穿于经营活动全过程的自行检查、自行制约和自我内部调节,规避公司经营风险,及时发现和纠正各种错误。健全的内部控制体系不仅是公司内部相互制衡、相互监督的治理机制问题,更是在激烈的竞争环境中,公司得以生存、避免内部运行失控和潜在管理效率损失的必然要求。
(3)建立有效的内部控制制度是参与国际竞争的迫切要求。虽然我国上市公司自我发展比较快,但还没有实力完全按照国际规则参与市场竞争。一个重要的原因就是可持续发展能力不强,市场认可度不高。一个规范的、有效的公司内部控制制度,可以提高公司的市场认可度,提高公司参与国际竞争的实力和信心,适应境内外资本市场监管的客观需要。
三、我国上市公司内部控制制度建设的具体举措建议
1.营造良好的公司控制环境
公司控制环境包括董事会、公司管理者的素质及管理哲学、公司文化、组织结构与权责分派体系、信息系统、人力资源政策及实务等。控制环境直接影响到公司内部控制的贯彻和执行,以及公司经营目标及整体战略目标的实现。完善公司的控制环境,最主要的就是建立良好的公司治理结构。
2.形成全方位、宽领域的控制观念
要在公司实施有效的内部控制,必须从公司整体的角度来考虑内部控制问题、从公司整体角度来定义和设计内部控制体系,打破传统公司内部控制的狭隘性,由局部的会计控制、财务控制扩展到整个公司治理权控制、公司资源和运营控制,真正构建完整的公司内部控制系统。
3.构建风险管理机制
风险分析不仅要贯彻在公司战略目标的制定过程中,而且也贯彻在公司日常的内部控制过程中。构筑灵敏的信息系统与监控系统,对不利事件及主要风险因素进行识别、分类、评估和控制,当内部因素及外部因素发生变化时,能及时调整和应变。管理层应向董事会保证已经采用风险评估程序执行了必要的风险评估,董事会通过审计委员会等对管理层的报告进行审核,公司的风险管理必须贯穿并渗透于公司控制的全过程。
4.建立、健全公司内部管理制度
上市公司要努力建立健全包括两个相对独立层次的内部控制制度体系。第一层次是组织制度。第二层次是管理制度。层次化的内部控制体系是通过明确各方关系人的权利和责任实现的,使得每个群体或个人的行为都处在他人的监督和控制之下,避免出现控制的真空地带或控制盲点,而使控制流于形式,难收成效。
5.充分发挥内部审计的作用
关键词:内部控制 信息披露 统计分析 对策建议
一、引言
从《上市公司内部控制指引》到《企业内部控制基本规范》再到《企业内部控制配套指引》的,我国内部控制规范体系已基本形成。内部控制建设从无法可依到有规可循,从自愿披露到强制披露,从简单披露到全面披露,内部控制规范体系从试点企业向全部主板控股公司推广,我国上市公司全面内部控制的已然到来。
不可否认,我国上市公司内部控制建设工作经过几年的发展取得了巨大成绩,特别是2012年强制内部控制规范的实施,越来越多的上市公司加入内部控制规范体系大军。内部控制规范的实施效果如何?存在哪些问题和不足?内部控制规范体系的实施是否提升了上市公司内控信息披露的质量?这些都成为监管部门、上市公司和广大投资者关注的焦点。因此,对上市公司内部控制实施现状进行统计、分析,无疑是必要的。本文对2012年新疆上市公司内部控制进行分析研究,揭示内部控制存在的问题,并提出相应的政策建议,以期对新疆上市公司内部控制优化改进提供借鉴。
二、样本选取与数据来源
新疆作为西部地区上市公司数量最多的省份,截至2012年12月31日共有上市公司39家,本文以此为样本数量。
本文数据来源于上市公司公开披露的年报、内部控制评价报告、内部控制审计报告及其他公开资料。披露情况以能否在深、沪交易所或巨潮咨讯网上查找到内部控制评价报告、内部控制审计报告为准。数据截止日期为2012年4月30日。
三、新疆上市公司内部控制评价披露情况
(一)内部控制评价报告披露情况
1.内部控制评价报告总体披露情况。根据统计,39家上市公司中,有36家上市公司在2013年4月30日前披露了内部控制评价报告,披露比例为92.31%;3家未披露内部控制评价报告,占比7.69%。其中沪市21家企业中有19家披露了内部控制评价中告,占比为90.48%,深市18家企业中有17家披露了内部控制评价报告,占比为94.44%,仅有1家企业未披露。在36家披露内部控制评价报告的上市公司中,内部控制评价结论均为有效,占比为100%。
2.按是否强制实施分类的内部控制评价报告披露情况。2012年,新疆上市公司纳入强制实施分类的上市公司为26家,其中国有控股25家,境内外同时上市1家。经统计,26家上市公司中,有24家公司在2013年4月30日前披露了内部控制评价报告,占比为92.31%。非强制实施的公司13家中有12家公司披露了内部控制评价报告,占比为92.31%。
(二)内部控制评价缺陷的披露情况
1.内部控制评价缺陷标准的披露情况。在36家披露了内部控制评价报告的上市公司中,13家披露了内部控制缺陷的认定标准,占比36.11%,23家未披露内部控制缺陷认定标准,占比63.89%。其中纳入强制实施范围同时披露了内部控制评价报告的24家上市公司中,9家披露了内部控制缺陷认定标准,占比37.5%,未纳入强制实施范围的12家上市公司有4家披露了内部控制缺陷认定标准,占比33.33%。
2.上市公司内部控制缺陷内容的披露情况。36家披露内部控制评价报告的上市公司中,有28家上市公司披露了自身存在内部控制缺陷,占比为77.78%。其中,1家企业披露了存在内部控制重要缺陷和一般缺陷,2家公司披露了存在内部控制一般缺陷,全部公司均无重大缺陷。共披露内部控制缺陷54个,其中重要缺陷3个,占比5.56%;一般缺陷51个,占比94.44%。
四、新疆上市公司内部控制审计披露情况
(一)内部控制审计报告披露整体情况
2012年新疆上市公司中有26家披露了内部控制审计报告,占比为66.67%;13家未披露内部控制审计报告,占比33.33%。其中沪市21家企业18家中披露了内部控制审计报告,占比为85.71%,深市18家企业中有8家披露了内部控制审计报告,占比为44.44%,10家企业未披露内部控制审计报告。
(二)按是否强制实施分类的内部控制审计报告披露情况
2012年,强制实施分类的上市公司为26家,据统计,有22家公司在2013年4月30日前披露了内部控制审计报告,占比为80.77%,4家公司未披露内部控制审计报告,占比为19.23%。非强制实施的公司13家中5家公司披露了内部控制审计报告,占比为38.46%。8家公司未披露内部控制审计报告,占比为61.54%。
(三)按板块分类的内部控制审计报告披露情况
根据上市板块对上市公司分类,统计发现,27家主板上市公司中有20家披露了内部控制审计报告,披露比为74.07%;9家中小板上市公司有6家披露了内部控制审计报告,披露比为66.67%;创业板上市公司3家均未披露内部控制审计报告。
(四)按审计结论分类的内部控制审计报告披露情况
在26家披露内部控制审计报告的上市公司中,内部控制审计结论均为标准无保留有效审计意见,审计结论100%为有效。未见保留意见及否定意见审计报告。
五、存在的问题
(一)内部控制信息披露中存在的问题
1.内部控制信息披露依据和格式各不相同。内部控制评价报告的名称和内部控制评价依据复杂多样。首先,内部控制评价报告的名称五花八门:内部控制评价报告、内部控制自我评价报告、内部控制的自我评价报告、内部控制及自我评价报告、关于内部控制的自我评价报告等。其次,内部控制评价报告的依据也各不相同,有:《企业内部控制基础规范》、《企业内部控制配套指引》、《企业内部控制应用指引》、《企业内部控制评价指引》、《公司法》、《上市公司治理准则》、《证券公司内部控制指引》、深圳交易所《上市公司内部控制指引》、《股票上市规则》、《主板上市公司规范运作指引》、《中小板上市公司内部审计工作指引》、《创业板上市公司规范运作指引》、《关于做好2012年度报告披露工作的通知》等。内部控制评价报告的依据不同内容也不相同,致使企业内部控制信息的可比性也大大降低。
2.内部控制信息披露的准确性和及时性问题。2012年新疆上市公司纳入强制实施范围的上市公司为26家,其中2家公司只披露了内部控制评价报告,未披露内部控制审计报告;2家公司既未披露内部控制评价报告,也未披露内部控制审计报告。这些公司未履行向投资者披露内部控制披露信息的责任和义务。
在“中国上市公司内部控制指数研究”报告中,2012年新疆上市公司内部控制评价报告披露状况在全国32个省区中排名23位,整体水平不高。但统计分析发现,新疆上市公司大多数建立了内部控制制度,对内部控制设计、执行、监督等进行了披露并得出有效的结论,这与指数研究报告的结论有较大差异,说明新疆上市公司内部控制自我评价准确性还有待提升。
3.内部控制缺陷认定标准的披露比例和披露质量不高。2012年新疆36家上市公司中,披露内部控制缺陷认定标准的公司仅13家,占比为36.11%。且在这些公司中,对缺陷披露时避重就轻,仅披露“还存在一般缺陷”,但具体有几项,表现在哪些方面,基本未披露。在内部控制评价报告中所有的公司均不存在“重要”缺陷。对内部控制缺陷认定标准的模糊不清使得内部控制缺陷信息的准确性不高。
(二)内部控制体系建设中存在的问题
1.内部控制评价范围的问题。统计发现,新疆上市公司在内部控制评价范围方面普遍存在“流于形式”现象。对上市公司在控股股东、关联交易、分、子公司管控、担保、对外投资等易出现内部控制重大缺陷问题方面,几乎未进行披露。在对内部控制建设实施范围描述时泛泛而谈“内部控制范围涉及公司本部,各事业部,分、子公司等,实施范围做到全覆盖”,但对分、子公司如何管控并未进行信息披露。
2.风险评估工作薄弱,需要进一步加强。风险控制是内部控制的重要环节。财政部《企业内部控制评价报告模板》明确要求,内部控制评价范围涵盖公司及所属单位的各种业务和事项,重点关注高风险领域,并列示确定的“十大”风险。然而,2012年新疆上市公司的内部控制评价报告未列示风险项目,也未制定相关的应对措施。可见,上市公司的风险评估工作未得到重视,仍处于起步阶段。
3.内部控制信息化有待进一步提高。本文发现,新疆上市公司在实施内部控制体系建设及评价过程中,信息化程度不高,信息化产品的采纳和应用水平依然很低。上市公司在内部控制建设和内部控制评价中还停留在手工操作阶段,对内部控制的效率将产生不利影响。
六、对策建议
2012年,新疆上市公司内部控制评价报告、内部控制审计报告的披露数量及比例都在增加,内部控制信息披露的质量也在不断提高。然而上市公司内部控制信息披露及体系建设依然面临挑战,对此,本文提出以下对策建议,以期提升上市公司内部控制整体质量。
(一)加强制度建设,梳理内部控制相关规范,统一信息披露格式
上市公司在内部控制体系建设和内部控制信息披露过程中遵循的标准多样化,是导致上市公司内部控制体系建设不规范,内部控制评价报告和内部控制审计报告格式混乱的主要原因。为减少由此引发的负面影响,提高内部控制报告的可比性,监管机构应梳理内部控制规范,对内部控制披露内容和形式做出统一要求,避免上市公司在内部控制体系建设和信息披露中的选择性和随意性,为上市公司全面实施内部控制规范体系建立标准统一的制度奠定基础。
(二)强化内部控制缺陷披露机制,提高内部控制缺陷披露质量
内部控制缺陷数量是衡量上市公司内部控制有效程度的重要指标。从上市公司缺陷披露情况看,内部控制缺陷标准不明确、内部控制缺陷等级含糊、内部控制缺陷整改措施不到位依然是上市公司在内部控制缺陷披露中存在的主要问题。进一步完善内部控制缺陷披露机制,明确内部控制缺陷的数量和质量标准,制定内部控制缺陷整改措施,是提高内部控制有效性的重要举措。
(三)扩大内部控制体系建设范围,保证实现内部控制目标
对易出现内部控制重大和重要缺陷的业务,上市公司在内部控制评价时应更加重视和强调。另外,上市公司在重视自身内部控制体系建设工作的同时,对分、子公司内部控制体系建设工作也不能忽视。甚至分、子公司有时还是发生内部控制重大缺陷的重灾区,对此上市公司应监督指导其建立完善的内部控制制度,以保证内部控制目标的全面实现。
(四)加强信息化建设,推进上市公司信息化建设水平
内部控制体系的建立,涉及到企业的每项业务、每个部门和岗位。要实现内部控制的有效落地,加大信息化产品的采纳和应用程度,通过信息系统对内部控制进行集成、转化和提升后形成的信息管理平台,是降低内部控制实施成本,提升内部控制的效率和效果的有效途径。
参考文献:
1.杨有红,陈凌云.2007年沪市公司内部控制自我评价研究――数据分析与政策建议[J].会计研究,2009,(6).
2.卢锐,柳建华,许宁.内部控制、产权与高管薪酬业绩敏感性[J].会计研究,2011,(10).
3.周守华,胡为民,林斌,刘春丽.2012年中国上市公司内部控制研究[J].会计研究,2013,(7).
4.胡为民.中国上市公司内部控制报告(2012)[M].北京:中国工业出版社,2012.
关键词:上市公司 内部控制 法律规程
一、上市公司内部控制存在的问题
(一)缺乏更多的人来进行参与
目前上市公司在内部控制监督管理过程当中大部分都是公司管理的领导者或者有着一些担任着重要职务的行政人员,对于普通人员和一些从业人员都很难融入到内部控制的监管上来,这样非常容易导致问题的产生。在公司的管理条例中有着详细的内部控制管理规定,不应该只是极少数人的权利,这样对于管理也是不利的。在进行上市公司内部控制管理的同时,应该要有更多的社会大众参与进来,如果把社会公众排除在外的话,容易引起一系列的问题,比如说可能会降低普通公众、企业、协会等社会多方主体对政府监管和规制上市公司内部控制的信任度,也滋长了上市公司内部控制问题的频繁发生。而且,随着社会不断的发展,市场环境也在发生复杂的变化,仅仅通过政府的监管是远远不够的,并且作为上市公司本身监管就是有问题的。
(二)政府和企业的责任关系模糊
作为企业和政府的责任关系划分一定要明确,不能模糊,在很多上市公司的内部控制由于受到政府各方面的影响,往往只是制定了相应的权利划分,由谁来进行负责,至于涉及到责任划分的时候,就容易模糊不清了。很多企业和部分为了规避责任,在进行内部控制的时候想尽一切办法来逃避责任,这个做法很明显是不对的。其实,从我国近来频繁发生的恶性事件来看,这些事件的发生与政府责任问题往往有着重大关联。政府和上市公司内部控制监管部门的社会性义务和职责不明确,极易导致行政机关监管缺位或不作为的现象发生,进而也易于助长发生恶性事件的概率。更有甚者,在多数上市公司内部控制监管人员的意识中还尚存“问题难免论”的诟病,责任意识不强。
(三)法律责任追究制度不完善
一旦发生恶性事件的时候,法律责任追究的制度还不够健全,对于公司内部控制相关人员的责任追究很多时候对存在重大的漏洞,这对于普通民众和从业人员是不公平的,很多时候发生问题了,都是事后在进行相关的整治,这样完全是敷衍了事,起不到关键性的作用。在实际交易过程中,这样的追究制度显然违背相关法律,也损害了广大从业人员的利益,所以一定要健全法律责任追究制度,责任到人,特别是在对待恶性事件上更是要严肃处理,企业和政府要结合起来,保证广大从业人员的利益,把上市公司的内部控制问题处理的更加完善。
二、上市公司内部控制问题的优化
(一)重视内部环境建设
一定要构建完善的内部控制体系,在市场变化复杂的当今社会,不能完全依靠政府来进行,自身企业要有一定的实力进行自我控制,要建立属于自己的一套完善内部机制。政府的监管只是其中一个部分,不能完全进行依赖,政府也有失灵的时候。在进行体制构建的时候一定要融入社会多元化因素,要有更多的人来参与到体系中来,包括政府机构、专家学者、行业协会、企业组织、社会团体等多方主体在内的上市公司内部控制多元化体系,通过这样的方式,才能够更加完善内部控制环境,可以进一步推进上市公司内部控制机制的多元化,改善当前上市公司内部控制的现状,加强监管力度。
(二)提高风险评估水平
要对上市公司的风险评估有足够重视,要在风险评估上增加资金投入,要让高层对风险评估的重要性增强认识,意识到作为一个上市公司,要通过合理的评估技术对公司进行合理分析,在进行重大事项决定的时候可以作为一个重要的参考因素。
(三)建立完善内部控制程序
这里说到的控制程序主要的控制部分就是公司业务的内部控制,主要是因为很多内部控制都是建立在业务层面上。从整个业务层面上能够很好的控制到企业内部的机制建设,能够发现很多的问题,另外可以通过完善的内部控制加快企业的发展,提高企业业务能力的整体水平。所以,通过业务层面来进行建立完善的控制活动,能够整体提高内部控制水平,让整个内部控制机制能够执行下去,还可以在企业内部设立监督部门,专门监督内部控制程序的完善和执行情况,进一步保证了公司业务的顺利执行。
(四)规范内部信息披露制度
规范内部信息的披露制度,做到信息透明化,坚决抵制一切非法信息和不正确信息的产生,误导民众。加强内部信息的披露的格式管理,避免在进行信息披露之时的随意性,进一步制定出相应的信息披露制度,完善信息披露的标准,实现上市公司内控自我评估报告从格式到内容的统一,并且企业应该保留编制自我评估报告前对企业自身的内部控制进行全面自查的证据或工作底稿,以保证企业自我评估报告的可靠性。
(五)完善内部监督
内部监督在整个上市公司内部控制中是非常重要的,起着承上启下的作用。要想做好监督,必须要实现董事独立,建立监督委员会,确保监督委员会的绝对知情权,否则很难做到彻底的监督,对监督委员会制定规则,发挥出监督部门的作用。另外可以把内部控制作为年终的考核指标,让每个员工都有责任和义务进行自我的约束,通过这样的方式能够有效的改善内部控制机制,让上市公司的环境更加透明化和真实化。
参考文献:
[1]文秀勤.我国上市公司内部控制存在的问题与对策探析[J].河南财政税务高等专科学校学报.2010(05)
[2]刘冰.试析上市公司控制环境[J].郑州牧业工程高等专科学校学报.2009(03)
关键词:旅游汽车公司 内部控制 必要性 改良
一、引言
随着我国市场经济的发展和国民生活水平的不断提高,旅游业在近些年来也得到不断发展。旅游汽车公司更是在这种势头之下发展迅猛,愈发在旅游业中彰显出其重要性。在迅猛的发展和所具备的重要作用之下,为了能够更好地发展,旅游汽车公司迫切需要建立一套完善的内部控制机制。
二、当前我国旅游汽车公司内部控制现状及存在的问题
(一)旅游汽车公司缺乏内控执行力度
当前,旅游汽车公司内控缺乏执行力度,主要表现在两个方面。其一,很多旅游汽车公司当前多是重视对内部控制机制的文字编写环节,对实际内控的操作和日后完善与改进工作较为忽略,使得内部控制机制在实际中容易沦为“形式主义”。或者,有些公司在制定内部控制机制时内容较为详实和全面,但一旦面临事故或其他突发事件,实际处理还是较随意,无法严格遵照内控机制,使得内控机制的严肃性和刚性被削弱。其二,内部控制机制的实际制定时,原则性要求较高。但是,在公司实际执行过程中,可操作性相对较差,书面性的内控机制对实践中的具体操作指导意义不大。甚至,很多公司在把内部控制机制作为公司的一项管理制度,在很大程度上,是为了应付上级检查,内控机制沦为一种摆设。
(二)旅游汽车公司对内控机制的监管不力
很多旅游汽车公司在内部监管方面,多是选由社会第三方兼任,或者直接由公司内的财务部门负责,并不设置专人专岗。直接导致旅游汽车公司的内部控制稽核制度不规范,也一直无法形成相对完善的公司内部审计制度。另外,旅游汽车公司内部控制监管不力还表现在会计信息质量要求和资产管理两个方面。其中,会计信息质量要求方面主要是公司的实际收入与成本无法在账面上给予真实而准确的表现;资产管理方面,主要是有些报废呆滞的汽车类资产被积压,导致折旧计提不足。这两方面所暴露的问题主要是因为内部控制监管不力所导致。因此,内控监管不力,不仅不利于企业继续树立良好形象,还容易弱化公司内部控制机制,从而限制了其正常运营和未来发展受。
(三)旅游汽车公司管理者对内部控制缺乏充分认识
旅游汽车公司的管理者对内部控制机制缺乏充分的认识,主要表现在两个方面,详见表2-1。
表2-1 旅游汽车公司管理者对内部控制缺乏充分认识的表现
三、旅游汽车公司进行改善内部控制的必要性
(一)旅游汽车公司存在一定安全隐患
旅游汽车公司的主要工具是汽车,因此所面对的交通事故较多。事故的发生原因无非是疲劳驾驶、超速、酒驾、车辆自身问题等,但最终的结果却都是车辆毁损甚至车上乘客、司机的伤亡。旅游汽车公司所运用的汽车多为旅游大巴,一旦出现事故,车上乘客人数较多,事故结果最为让人心寒。然而,当前,在这个旅游业迅猛发展的时代阶段,旅游汽车公司的经营者多是将目光停留在扩展经营、多占市场份额方面,而忽视了随之增长的安全风险系数。安全意识的淡薄,使得公司对车辆的定期检查和保养也不甚重视,而且对驾乘人员上岗前也缺乏一定的行车安全教育。更有甚者,有些旅游汽车公司的汽车承租者,为了以更低的成本获取更高的受益而多揽客,常常强迫驾驶者超员超速行驶,使很多不必要的交通事故被增加。
(二)旅游汽车公司各方压力大
倘若按产业类型而论,旅游汽车公司属于劳动密集性产业。所费成本杂且高,人力资源需求量也较大。另外,近些年来,成品油价格升之又升,汽车燃料价格的上涨直接导致旅游汽车公司的运营成本随之升高。再者,汽车运行路途中的许多不确定性因素,如天气、自然灾害、道路形势等许多不可抗因素都会直接使旅游汽车公司面临较大的压力。而且,各类物价的上涨、人员工资的增长,车辆修理等费用,过路过桥的费用,油料的耗用等各类运输成本都使旅游汽车公司面对着较大压力。
(三)旅游汽车公司管理者素质参差不齐
几乎各个行业的企业中,管理者的素质都各不相同,旅游汽车公司也不例外。另外,旅游汽车公司的进入门槛较低,也在一定程度上造成公司管理者中混杂着一些文化水平不高、素质较低者。其职业道德操守不高,在公司的运转中,为了提高利益常常会使用不正当手段吸引旅客,使得行业内出现恶性竞争的不良现象。
四、旅游汽车公司内部控制机制的改良建议
规范和整顿内部控制机制,是旅游汽车公司财务管理的一项长期重要工作。同时也是公司管理者、财务工作者、内部审计负责人等的一项艰巨任务。改良旅游汽车公司内部控制机制的具体措施,可以从以下几个方面入手。
(一)建立良好的内部控制环境,提高公司管理者对内部控制的重视程度
旅游汽车公司的管理者对内部控制的重视程度不足,主要原因是公司没有形成一个良好的内部控制环境。而内部控制也未能像会计准则、会计制度、税法那样,进行充分宣传。要从公司环境的角度入手,熏陶管理人员的内部控制意识。改变其仅将内部控制机制视作公司的一种必要的“制度”,使其充分认识到内部控制除了落实于纸面,是一种书面形式的制度之外,它还贯穿于公司经营的各个环节和内部活动,是一项复杂的系统工程。唯有建立良好的内部控制环境,提高公司管理者对内部控制的重视程度,旅游汽车公司内部才能拥有一个良好的内部控制氛围,内控机制才能得以被良好的实施和发挥作用。
(二)加强内部监督
旅游汽车公司内部控制机制并非拥有一个良好的建立过程就能充分发挥其效用。其作用的良好发挥和机制的有效执行,离不开有力的内部监督体系的辅佐。内部监督体系对内控机制的作用主要是对其执行情况进行定期和不定期的检查和评估,审查其实际执行情况是否完成了预期目标。倘若预期目标未能良好的实现,则需指出未能实现的原因和其中存在的问题,及时对内部控制机制进行修正和完善。
(三)建立审计部门,全方位进行内部审计
如前文所述,旅游汽车公司应加强内部监督。但是,内控机制的效用发挥,并不是单纯的依靠内部监督。内部监督虽然具备其优势,但是其多是单纯的依靠外部人员兼职或委派,职能较“孤立”。为了解决这一问题,笔者更建议旅游汽车公司建立审计部门,全方位的进行内部审计工作。不仅能够帮助公司建立内部控制环境、检查财务工作程序是否正常,而且对于保护公司汽车等资产安全和财务信息的真实性、准确性也有一定的作用。
旅游汽车公司可以根据《交通行业内部审计工作规定》、按照《审计署关于内部审计工作的规定》等要求,建立健全适合公司特点的自身的内部审计制度,并将相关的内部审计职责进行具体落实,全面促进公司内部审计工作的良好开展和运行。通过对资金支付、现金管理、产品赊销、增值税及所得税申报、凭证和账簿的审核,确保公司的正常运行和资产安全与完整。
(四)建立完善的内控体系
随着市场经济的发展和经济环境的改变,旅游汽车公司的内部控制机制也需要不断完善与改善。一个完善的内部控制机制主要包括以下几部分:财务管理内部控制体系、采购内部控制体系、人力资源管理内部控制体系、安全管理内部控制体系、资产管理内部控制体系等。唯有内部控制体系全面系统,旅游汽车公司才获得有序健康的发展。规范化的内部控制也有利于使公司在同行业中进行公平竞争,从而改善这个行业的竞争局面,从而规范整个旅游市场。
参考文献:
[1]赵宝龙. 道路旅客运输企业面临的形势及对策[J].交通企业管理. 2011(02)
[2]李行志. 浅析道路旅客运输经营发展趋势[J].交通企业管理. 2010(09)
[3]陈金友. 公路客运公车公营企业内部控制与管理[J].会计之友. 2009(12)