❶ 如何完善企业内部控制以提高经营管理效率
对企业实施内部控制是提升企业的运行效率,促进企业合法经营,保障会计信息真实可靠,从而企业实现各种战略目标的一种活动,也是现代企业制度中的一个根本性要求,还是企业各项具体管理工作之基础,更是提升企业管理水平与防范相关风险的有效机制。从内部控制制度的产生与发展过程来判断,内部控制和会计之间具有十分密切的关系。企业内部控制的开端就是借助于会计控制来实施的。从企业生产经营的实践来看,会计内部控制在企业内控体系中的中心地位并没有什么改变,企业内部控制也主要是围绕会计内部控制而实施的,其目的就是为了确保企业资产之安全与会计信息之真实准确。因此,将内部会计控制作为企业内控体系的重要内容,是防范企业内部控制出现问题,保障会计信息真实有效所一定要落实到位的重要制度。
一、完善企业内部控制制度建设的必要性
现代企业的内部控制制度范围十分广泛,其作用已经远远不止进行防弊和纠错,较为完善的内部控制制度至少能够发挥四个方面的作用:其一是能保障企业财产物资的安全与完整。内部控制制度对于企业财产物资保管及使用能够运用多种控制手段以防止和减少财产物资遭到损坏,从而杜绝浪费、挪用及不合理利用等各类问题之发生:其二是能提升企业会计资料的准确性与可靠性。准确而可靠的会计数据是企业的经营管理者了解以往、控制当前、预测今后、作出决定的必备条件,而内部控制主要是通过制定与执行本企业的业务处理程序,科学规范地作出职责分工,让会计资料能够相互进行牵制,有效地防止出现错误与弊端,确保会计资料能够正确而且可靠:其三是确保国家对于企业所进行的宏观控制。国家所制定的各类财政纪律与法规均要求企业自身的内部控制制度予以落实,企业应通过内部控制制度来加以自我约束,并切实遵守国家的财经法规:其四是能保障企业能够进行高效经营。内部控制制度能合理地对本企业内部的各职能机构与人员开展分工、控制与协调,促使企业内部机构与人员能够履行好职责,明确自身目标,保障企业的生产经营活动能够有序而高效地开展。
二、完善企业内部控制制度建设的原则
现代企业在设置其内部会计控制制度的框架时,一定要遵循与依据客观规律,也就是内部控制的主要原则。企业在完善内部会计控制制度时,应当遵循的原则主要有:其一是合法性原则,也就是各企业在制定内部控制制度时应严格实施法律法规国家统一的财务管理规定。其二是适应性原则,也就是各企业所制定的内部控制制度要体现出自身在生产经营以及业务管理上的特点与要求。三是规范性原则,也就是各企业所制定的内部控制制度要全面而规范地反映出本企业的会计工作,应当符合与体现出会计的重要原理与方法,并能规范性地做好会计事务的各方面的工作,并做到不顾此失彼。四是科学性原则,也就是在制定本企业内部控制制度时一定要做到科学而合理,从而让所制定出来的内部控制制度都能易于操作执行。同时,一定要有利于控制与检查,从而完善控制制度的执行手段与途径。
三、当前企业内部控制中存在的不足
1.内部控制建设不够完整与科学
一部分企业由于受到利益之驱动,过于注重经营却轻视了管理。自我防范与自我约束体系还没有建立起来,企业内部控制的组织网络还不够健全,导致内部控制缺乏足够的完整性,大量企业在建立内部控制时主要侧重于进行事后控制,一般都是在违法乱纪的事情发生以后再实施补救。更加严重的是企业常常偏重于对钱财等有形资产进行控制,而对于人员素质以及信息等无形资源的控制力度还不够,导致企业受到了严重损失,并且在内部控制执行上也存在着大量的问题,而已经建立起来的内部控制要确保其有效执行,还必须要有更加完善的监督、检查与考核制度相互配合,当前,企业负责内部监督的内审部门中有大量是形同虚设的,未能进行真正的监督检查,最终造成内部控制的执行力度不够大。
2.内部控制未能建立起评价体系
我国目前还没有真正形成进行内部控制的合理框架,而且在内控制度的设计中显然存在各自为政与就事论事之倾向,比如,财政部门注重的是内部控制制度的建设,证券监管部门注重的是对上市公司内部控制报告的规定等。企业内部审计的一项重要职能就是评估本企业的内部控制方式,鉴于我国企业的内部审计人员对于企业负责人负责,因而内部审计人员没有足够的独立性,再加上内审人员的个人素质不够高,让内部审计难以完成评价内控之任务。
3.公司的治理结构不完善导致难以形成有效的内控机制
现代企业中的股东大会与董事会间,董事会和管理层间,经理层和普通员工间均存在代理关系。也就是说,公司治理主要是指股东、董事会、监事会以及经理层相互之间所形成的权责分配、激励、约束及制衡关系,其中股东大会是企业最终控制的主体,董事会接受了股东大会之委托而决定企业的路线政策方针,并对经理层加强监督,董事会则对自身行为实施监督,他们均各负其责,且能协调运转。内部控制主要是企业董事会与管理层为了保障企业的财产完整,提高企业会计信息的质量,实现经营管理的目标而完善的一系列关于控制职能之措施与程序。然而,我国企业普遍存在着治理结构不够成功之现象,尤其是董事会缺乏足够的独立性,无法对经理层产生有效的控制;同时,监事会的功能较为有限,无法对董事会与经理层进行合理的监督。
四、完善企业内部控制制度建设的对策
1.营造企业良好的内部控制环境
任何一家企业的控制活动都是存在于必要的控制环境当中。控制环境通常是指建立、强化或者减少特定政策、程序与效率所产生影响的各类因素,一般是指那些重要的影响因素。控制环境的优劣将直接影响到企业内部控制之贯彻与执行、企业的经营目标和整体目标的实现程度,从而加强本企业的内部控制机制。应当注意到企业内部的控制环境之营造。要完善企业的内部控制环境,就应当规范企业的治理结构。规范性的企业治理结构主要应当看董事会与企业的负责人是否能够充分地发挥作用。企业的内部控制成效主要取决于该企业员工之控制意识以及行为,而企业管理层内部控制所具有的自觉意识与行为十分重要。就理论而言,内部控制自身就具有局限性,其中关键在于企业主要负责人的控制是否随意,或者是否会相互串通,从而搞出内部人控制。所以,提高企业主要负责人自觉地执行内部控制之意识变得十分重要。要建立起更加合理的组织机构,明确相关管理职能与关系,从而为每一个组织的内部划分责任权限明确实施办法。企业内部的组织和管理机构主要有股东会或者股东代表大会、董事会、经理层及监事会。股东会一般是从资产所有者的角度实施重大决策的,通过监督经营者,能够有效防止企业资产的流失,以促进资产的增值与保值。在所有权和经营权分离之时,经营管理机构和股东会的责任是不一样的,有利于经营管理岗位上的人员选拔,并自主地开展经营与管理。董事会与经营管理部门之分设,有利于企业进行科学化管理与经营。
2.设置富有成效的内部控制活动
针对企业人员的内部控制活动,具体包括以下内容:一是职责分离。职责分离可以说是现代企业进行内部控制的主要要求,而企业的交易或者事项均应严格地依照不相容职务彼此分离之原则,科学规范地划分各种职责权限,从而形成彼此制衡之机制。二是工作流程。要确定各个岗位的具体职责,让每一位员工的工作均能自动地检查另一位员工或者更多人的工作过程,以实现相互牵制之目的。为了真正实现以上目标,应当对每一个岗位设计采用工作流程图之办法,在工作流程图当中,应当明确地规定每一个员工应当做些什么,怎么去做,什么时候去做和怎么正确地进行工作等等。工作流程图设计之目的应实现让管理的过程更加标准化,也就是要能实现让不同的员工都依据工作流程图去开展相同的工作,并能得到一样的工作结果。三是票据和记录控制。票据可以说是证明交易发生之证据。应当实行票据保管、收款和会计记录人员之岗位分离:对全部票据开展预先编号,全部作废票据都应妥善地保存,对于已使用的票据主要是由会计人员开展定期消号,并及时和票据保管人员加以核对,从而防止交易漏记或者出现重复记录等现象,以保障全部收入与结算款项均能及时和准确地入账。四是资产接触和记录使用。资产接触和记录使用一般是指限制接近资产与接近重要的记录,从而保障资产与记录之安全。保护资产与记录安全所具有的重要措施是运用实物与技术保护措施。例如,把存货存入仓库从而防止偷盗,仓库主要是由胜任的员工来管理的,还能减少存货之残损。对于凭证与记录实施实物安全保护,从而能够有效地降低因为凭证与记录出现丢失而重新建立所需要的支付成本。在应用电算化核算的状况下,每一个岗位均只能应用自身所设置的密码接触由自身所负责的数据,而复核岗位只能开展数据查询与复核,而并不具备修改已形成数据记录之权力。五是绩效考评。为实现一定的工作目标,应当进行更有成效的激励与奖惩机制,从而能够激励各位员工参与到企业的管理与控制的主动性。企业各个部门可以通过定期进行绩效考评会议的方式,作为对其工作目标最后完成情况进行事后控制,不但能够总结一定时期内的工作成果,而且也是一个发现问题与改进工作之过程。运用绩效考评,并配合相关的奖惩措施,并将各部门之目标和个人的工作目标进行紧密地结合,而部门之工作目标也能够通过个人工作目标之达成而实现。
3.强化内部审计以提高内控制度的执行力
在企业各层级的员工当中,从企业内部财务控制来说,内部审计人员一般都具有十分重要而且又极为特殊的地位,内部审计不仅是企业内部控制的重要内容之一,也是监督内部控制其他环节当中的重要力量。在企业的经营管理过程当中,内部审计人员一般都被赋予了全新的职责与使命。所以,企业审计部门之作用不但要监督本企业的内部控制是否真正被执行,而且还应当帮助企业去进行控制环境之建设,从而成为内部控制过程中设计之顾问,建议企业管理层建立起一种健康而积极的公司文化,让员工们能够自觉地将办事准确与职业道德放置于第一位。企业总部应当建立起审计部门,直接接受企业董事会的领导,而且二级公司也应当建立起审计部门,并做到和财务部门平级,从而确保审计具有独立性,而各审计部门的主要职责是对下一级单位实施审计,并对本级公司负责。
4.提高内部控制人员的综合素质
提高内控人员的综合素质是企业内部控制机制得以合理运行之前提条件。为此,一是要真正改变当前会计人员的年龄结构与知识结构,从而引进与招聘所需的高校财经专业大学生。他们不仅知识水平比较高,而且观念比较新,能够快速接受新事物,从而能够为企业带来更新的观念与思想,从而有利于各项新制度之制定与落实。二是要强化专业会计人员的方针政策教育、法制法规教育和会计职业道德教育等,从而提高财务管理人员的纪律性,让其能够具有更为强烈的责任感。在履行职责的过程中应当遵纪守法,不管什么情况都不能丧失应有的原则。三是要强化对于专业会计人员的业务教育,要坚持定期开展培训,定期进行考核,进行严格的上岗证管理,从而提高会计人员的业务知识与素质。与此同时,会计人员还要掌握本岗位所需要的内部会计控制方面知识,并能合理地运用内部控制之方法,并实现企业之内部控制目标。同时,对于企业内部审计人员所具有的道德教育与技能培训也不可忽视,唯有让企业内部审计人员真正地意识到自身职责所具有的重要性,从而掌握了更加科学的企业内部审计办法,内部审计才能真正地发挥对于内部控制进行监督的作用。
5.切实提高企业的风险意识
对于风险的关注程度将直接影响到企业的生存和发展等能力,并将对企业的市场竞争力产生作用。在企业的实际经营与管理过程当中,风险管理和内部控制之间的关系并非是一成不变的。在制定战略这一阶段,内部控制主要是服务于风险管理之需求:而到了战略实施这一阶段之后,风险管理主要就体现在内部控制之过程。不管以上两者之间的关系怎么样,对于风险进行积极管理依然是实施内部控制之大势所趋。当前,我国的内部会计控制规范主要是依据业务项目分别加以制定的,对于风险评估与风险管理之要求一般都是分散在贯穿于各个规范当中的。在今后对于规范的制定和修订之时,应当不断加强对于风险因素的重视程度,从而督促各家企业真正地建立起风险意识。要围绕着各个风险控制点,建立起富有成效的企业风险管理机制,并通过对风险进行预警、识别、评估、分析与报告等各种措施,对于财务风险与经营风险开展全面性防范与控制。
五、结语
总而言之,鉴于我国经济的持续快速发展和改革开放的不断深化,国际市场中的竞争变得愈来愈激烈。为切实提高我国企业在市场中的竞争实力,在加快建设现代企业制度的基础之上,一定要强化企业内部控制制度建设的步伐,并致力于向国际化标准靠近。内部控制已成为企业能够生存与发展之保障。企业的规模一旦越大,其重要性也会变得越明显。因此,内部控制是否完善是企业经营成败的重要环节。因此,加强企业内部控制显得任重道远。企业必须将近期利益与远期利益相互结合起来,在日常管理当中强化内部控制之实施,特别是要注重于内控制度的相互监督。从而让企业的内部控制制度更加有利于提升管理效率,进而维护我国资产的安全与完整。
❷ 请问,企业内部控制建设规划分几步
一般而言,内部控制制度之建立及实施,至少应包括下列要件:1.管理阶层应确版认内部控制制度之重要性权,负责制度的建立及修订,并确保制度持续有效运作。2.建立内部控制制度,应配合业务、财务及管理之需要,涵盖以交易循环为基础之控制及非交易循环之管理控制。3.组织规划应予合理化,并明确划分权责。4.建立健全的会计制度。5.建立员工甄选、作用、升迁、培训等人事制度,以利于适当工作人员提高内部控制之效率。6.设置内部稽核人员,协助管理阶层调查、评估内部控制制度,适时建议改进,保证有效持续实施。以上几点能做到的话,就差不多了,你所说的记录如果是稽核报告的话,建议先要有内控风险评估,再根据风险评估做稽核计划,然后依稽核计划进行稽核报告作业,报告应包括你稽核的程序、底稿和相关附件。
❸ 怎样做企业内部控制体系建设
企业内部控制体系建设应从以下五方面进行建设:
一、战略制定
作为内控管理的第一站,内控战略规划的重要地位在于其对以后实施内控系统建设的所有方面的影响。合理的战略规划可以使企业的内控管理效率大幅度提高,确保企业的治理水平迅速达到所有者和管理层的预期目标。
二、机构设置
内控机构设置的主要工作包括:确定机构名称、层级、汇报对象、专业人员的具体名称、工作岗位设置、工作内容确定、人员选拔和素质要求、工作的具体原则等。以下将主要讨论组织机构的设置、内控工作的具体内容和岗位确定。
三、系统培训
任何企业在推行某个新的管理方法前,最大的问题就是如何快速、有效地转变人们已经习惯了的各种传统工作方法和思路。由于采用现代企业内控管理的具体操作方法将直接影响到企业现有的权力结构,这就意味着会遇到巨大的阻力。
为此,企业内控管理人员必须要对所有相关利益者进行系统的内控培训,在系统运行之前,把阻力减到最小。培训的内容主要有:编制培训资料、确定培训计划以及实施培训。
四、作业实施
严格地说,自从企业策划内控战略开始,就可以看作是进入了内控作业的实施阶段,这里指的是具体实施内控作业阶段。内控作业的内容主要包括:
1、制定企业内控管理程序,或者运营管理程序
2、评估检查企业的授权管理系统
3、潜在利益冲突调查
4、编制年度内控审计指导,实施内控审计
5、组织风险评估
6、内控问题调查(ICRQ)
7、舞弊案件调查
8、评价考核内控工作
9、参加公司董事会会议,对下属企业总经理、财务总监在执行内控政策和遵循授权管理方面的情况提出奖惩建议
10、组织保险业务
11、培训企业高级管理人员
12、内控工作报告
五、检查评估
根据内控五要素的解释,检查和评估是内控框架体系的一部分。这里的检查评估除了日常对企业各个业务操作的检查评估外,也包括对正在实施的内控系统的检查评估。内控部和外部审计师(也包括将来社会上成立的独立的内控体系评估机构)将构成检查评估的主体。
(3)企业内部控制建设培训扩展阅读
企业内部控制体系建设的对象是财务总监及其他相关的高级管理人员、负责内部控制和内部审计部门的经理、主管和其他管理人员以及财务与其他职能部门的经理和管理人员
❹ 企业内部控制建设中风险评估的程序是什么
1.制定企业内控管理程序,或者运营管理程序 。
2.评估检查企业的授权管理系统 。版
3.潜权在利益冲突调查 。
4.编制年度内控审计指导,实施内控审计 。
5.组织风险评估 。
6.内控问题调查(ICRQ)。
7.舞弊渎职等行为调查 。
8.评价考核内控工作 。
9.参加公司董事会会议,对下属企业总经理、财务总监在执行内控政策和遵循授权管理方面的情况提出奖惩建议 。
10.组织保险业务 。
11.培训企业高级管理人员 。
12.内控工作报告 。
过程中要注意的几点:
1.与企业战略目标保持严格一致 。
2.明确实现目标的具体标志 。
3.基于企业实际需要的准确定位 。
4.明确内控工作理念 。
5 .内控战略目标确定过程必须经过所有者或绝大多数核心管理层的批准和确认。
❺ 如何建立内部控制信息系统
企业内部控制信息系统建设应当以较为完善的内部控制体系建设为基础和起点。企业在开展内部控制体系建设的同时规划内部控制信息系统建设,一般采用以下四个步骤:
1.内部控制体系建立
企业根据内部控制规范体系的要求,结合业务现状以及相关业务流程,梳理企业内部业务流程、主要风险及控制点,制定相应控制措施,形成企业内部控制制度和控制文档,建立企业内部控制体系。
2.内部控制信息系统建设可行性分析
企业在建立健全内部控制制度和控制文档的同时,可以根据内部控制体系建设工作开展的具体情况,分析建立内部控制信息系统的必要性,比如,
(1)内部控制体系建设是否已经基本形成,相关工作成果是否可以作为内部控制信息系统的基础数据;
(2)企业是否已经或正在建立信息系统建设整体规划,内部控制信息系统是否可以较好地融入企业信息系统建设整体规划中;
(3)企业中参加内部控制体系建设的相关人员是否已经经过比较全面的培训,对内部控制相关工作的认知度和接受度较强;
(4)内部控制信息系统的建设是否能够帮助相关人员提高工作效率,同时不会导致其增加额外的工作量;等等。
企业根据内部控制信息系统建设可行性分析结果,形成可行性分析报告,确定内部控制信息系统建设的基本模式和路线图。
3.对企业现有信息系统进行更新改造
内部控制信息系统建设涉及对企业现有信息系统的更新改造。企业根据内部控制信息系统建设可行性报告,结合企业现有信息技术水平和管理状况,完善对原有系统的更新改造,将内部控制体系建设对原有系统功能的相关改进在信息系统中予以实现。
4.全面建成内部控制信息系统
建立健全内部控制信息系统,通过内部控制信息系统与原有信息系统提取式和嵌入式的集成,实现内部控制信息系统的全面建设。内部控制信息系统从架构上应该独立于企业各个业务系统,其具体功能包括对企业内部控制制度和控制文档的管理与维护,并支持企业的内部控制职能部门对企业内部控制有效性进行测试和评估,从而实现企业内部控制工作的持续完善和优化。
❻ 如何加强企业内部控制制度建设
积极搭建企业内控标准体系框架结构
基本规范在企业内控标准体系中处于最高层次,起统驭作用,描绘了企业建立与实施内控体系必须建立的框架结构,规定了内部控制的定义、目标、原则、要素等基本要求,是制定应用指引、评价指引、鉴证指引和企业内部控制制度的基本依据。
基本规范共七章五十条,各章分别是:总则、内部环境、风险评估、控制活动、信息与沟通、内部监督和附则。
内部控制的目标。基本规范指出,内部控制是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制目标定位于五个方面,包括:合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。内部控制的目标定位,是在结合中国企业实际、比较其他国家和经济体企业内控目标之后作出的科学选择。
内部控制的原则。基本规范确立了企业建立并实施内部控制的五项基本原则:一是全面性原则,要求内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项;二是重要性原则,要求内部控制应当重点关注重要业务事项和高风险领域,切实防范重大风险;三是制衡性原则,要求内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率;四是适应性原则,要求内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化加以调整;五是成本效益原则,要求内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。
内部控制的要素。基本规范确立了五要素的内控框架:第一,内部环境,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等,这是企业实施内部控制的重要基础,表明企业实施内部控制,应先从治理结构等入手。现代企业如果没有良好的治理结构,内部控制就会形同虚设。第二,风险评估,是指企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险、合理确定风险应对策略的过程,这是企业实施内部控制的重要环节。第三,控制活动,是指企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内,这是企业实施内部控制的重要手段。第四,信息与沟通,是指企业应及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通,这是企业实施内部控制的重要条件。第五,内部监督,是指企业应对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进,这是企业实施内部控制的重要保证。
应用指引在内控体系中居于主体地位,主要包括两方面的内容:
一是针对企业主要业务与事项的应用指引。目前印发的征求意见稿,基本涵盖了资金管理、采购、销售、固定资产、存货、工程项目、无形资产、投资、筹资、预算、成本费用、担保、合同协议、业务外包、对子公司的控制、财务报告编制与披露、人力资源政策、信息系统控制、衍生工具、企业并购和关联交易等,这些都是企业最为常见、带有普遍性、迫切需要加强风险控制的业务环节和领域。随着征求意见的逐步深入,在具体项目构成上可能会作必要调整。
二是针对特殊企业或者行业的应用指引。比如,商业银行、保险公司、证券公司、信托公司、基金公司、期货公司等金融类企业,由于其经营业务特殊,涉及金融风险,与经济发展和金融安全关系重大,在内部控制方面,除遵循一般内部控制要求外,有必要规定特殊应用指引,构成应用指引的组成部分。这是非常重要的制度安排,其定位不仅是财务报告的可靠性,还定位于企业经营风险控制,范围比美国萨班斯法案更广泛。此段内容引入中国培训网。
❼ 浅谈如何部署应用内部控制体系
成立全面风险管理委员会和全面风险管理办公室两层级风险及内控管理组织机构。全面风险管理委员会由公司领导层组成,对风险管理和内控体系建设与运行的重大事项予以决策;全面风险管理办公室作为公司全面管理委员会日常办事机构,主要负责公司风险和内控体系建设与运行日常管理工作组织、协调和推进。
为在全体员工中树立内控管理意识,营造内控文化氛围,促进内控体系的落地执行。在课程设置方面包含了内控基本概念、内控流程及管理制度等内容,重点讲解内控流程文档和内控管理制度的内容及要求,同时针对不同对象在工作过程中所执行的业务流程讲解内容有所侧重。通过宣贯培训,其目的在于促使公司全体员工了解内控管理的要求,为在公司全面贯彻执行内控流程及管理规范打下良好的基础。
在内控建设成果宣贯培训之后,按照公司内控管理职责分工,公司全面风险管理办公室牵头负责内控体系建设成果落地执行的组织、协调,各相关专业部门全面推动落实已形成的内控流程文档,逐步建成公司关键业务全覆盖的内控体系。在此期间的主要工作包括:
1、是公司根据《内控流程规范》,建立健全内控流程执行责任机制和评价改进机制,规范内控流程实施与应用,确保内控流程标准有效执行。
2、是各相关部门应指定专人负责本专业内控流程日常管理工作,并将内控流程环节管控责任分解落实到具体岗位。
3、是各相关部门结合内控流程的执行和监督,进一步修订完善各项经营管理制度,形成与内控流程运行紧密结合、衔接顺畅的“一本”制度。
4、是全面风险管理办公室作为内控流程贯彻执行的牵头部门,在内控流程试运行期间应高频度地组织各相关专业部门对内控流程执行和管理制度完善情况进行督查,及时发现执行过程不符合内控流程要求的行为并予以纠正与通报,以进一步推动各级员工业务操作的规范性、标准化。
公司内控流程试运行取得一定成效后,可全面开展内控自评价,并依据内控自评价结果,进一步修改完善内控流程文档。在此期间主要工作包括:
1、是全面风险管理办公室根据前期形成的内控评价执行测试程序,编制内控自评价测试工作底稿,下发各相关部门。
2、是各相关部门依据测试工作底稿,抽取内控流程中规定的文档及表单作为样本资料,以检测各级人员对内控流程执行的状况,测试完成后,各相关部门应出具测试结论,明确流程设计缺陷或执行缺陷,并上 报全面风险管理办公室。
3、是全面风险管理办公室汇总各部门内控自评价测试结论,属于流程设计缺陷的情况,及时组织相关部门对内控流程文档进行修改完善;属于流程执行缺陷的情况,应要求相关部门按公司《内控评价规范》要求及时制定缺陷整改计划和措施,对不符合内控流程要求的业务操作行为以及相关文档或表单进行整改,全面风险管理办公室协调相关部门组织联合工作组对出现流程缺陷的部门整改情况进行督促检查并予以通报,以此推进公司内控流程的持续完善和进一步落地应用。
公司内控流程引入信息系统,与系统建设保持同步,在相关信息系统开始进行建设时,即将内控流程的要求纳入系统的设计开发过程中。
此期间主要工作包括:
1、是全面风险管理办公室牵头组织相关部门,对内控流程植入相应信息系统进行分析和研究,统筹规划、统一部署,确保内控流程在业务系统内以及各业务系统之间衔接顺畅、信息传递客观、真实、透明。
2、是在信息系统设计过程中,各相关部门应根据公司统筹安排,向设计单位提出信息系统的角度定义、信息流程节点以及输入/输出表单要满足公司内控流程及风险管控的要求。
3、是信息系统设计完成后,各相关部门要按内控流程的要求对系统进行高频度的全面测试,以进一步检测信息系统功能是否按内控流程的要求规范了各环节人员的业务操作行为,从而真正实现内控流程的固化和业务操作的标准化。
强化风险与内控日常管理工作,全面风险管理办公室统一组织,各部门全面参与,深入开展风险评估与内控评价工作,促进风险评估与内控评价工作机制常态化运行。
1、是开展风险评估,强化重大风险管理。组织各部门开展风险评估,编制重大风险管理方案;依据评估结果,组织编制公司年度全面风险管理报告,经公司全面风险管理委员会审议。
2、是开展常态化的内控评价,持续改进和完善公司内控体系。根据公司内控评价规范,编制下发公司内控评价工作方案,明确被评价单位、业务范围和缺陷认定标准;组织各相关部门开展内控自评价,联合本部相关部门督促检查各单位内控自评价结果;汇总分析内控评价情况,识别与确认内控缺陷,组织编制公司内控评价报告;针对评价发现的内控缺陷,组织相关单位落实整改,涉及内控流程文档需要局部修改的情况,组织相关部门进行持续改进。
推进具有内控意识的企业文化建设,多方式、分层次开展内控宣传与培训,普及内控知识,宣贯公司内控建设理念,增强公司员工落实与执行内控规范的自觉性和积极性。
1、是做好内控总结宣传。编写公司内部控制建设情况总结材料,组织各部门总结提炼内部控制建设经验。
2、是进一步组织开展内控培训。开展内控流程植入信息系统上线应用、风险评估、内控评价等专题培训;有效利用公司培训资源,力争将内控培训纳入公司统一培训课程安排。
❽ 新形势下如何加强企业内部控制制度建设
内部控制,应当包括下列5个要素:(1)内部环境;(2)风险评估;(3)控制活动;(4)信息与沟通;(5)内部监督。
我国《企业内部控制基本规范》第一个要素内部环境基本框架:
包括公司治理结构,内部机构人力资源,企业文化建设,法制教育几个方面。
我国《企业内部控制基本规范》关于风险评估要素的要求:
(1)根据设定的控制目标,全面系统持续地收集相关信息,结合实际情况,及时进行风险评估。
(2)企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的风险承受度。
(3)企业识别内部风险,应当关注下列因素:①董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素;②组织机构、经营方式、资产管理、业务流程等管理因素;③研究开发、技术投入、信息技术运用等自主创新因素;④财务状况、经营成果、现金流量等财务因素;⑤营运安全、员工健康、环境保护等安全环保因素;⑥其他有关内部风险因素。
(4)企业识别外部风险,应当关注下列因素:①经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素;②法律法规、监管要求等法律因素;③安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素;④技术进步、工艺改进等科学技术因素;⑤自然灾害、环境状况等自然环境因素;⑥其他有关外部风险因素。
(5)企业应当采用定性与定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。企业进行风险分析,应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作,确保风险分析结果的准确性。
(6)企业应当根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。
(7)企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制。
(8)企业应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。
我国《企业内部控制基本规范》关于控制活动要素的要求
(1)企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和绩效考评控制等。
(2)不相容职务分离控制要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。
(3)授权审批控制要求企业根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任。企业应当编制常规授权的权限指引,规范特别授权的范围、权限、程序和责任,严格控制特别授权。常规授权是指企业在日常经营管理活动中按照既定的职责和程序进行的授权。特别授权是指企业在特殊情况、特定条件下进行的授权。
企业各级管理人员应当在授权范围内行使职权和承担责任。企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。
(4)会计系统控制要求企业严格执行国家统一的会计准则制度,加强会计基础工作,明确会计凭证、会计账簿和财务会计报告的处理程序,保证会计资料真实完整。企业应当依法设置会计机构,配备会计从业人员。会计机构负责人应当具备会计师以上专业技术职务资格。大中型企业应当设置总会计师。设置总会计师的企业,不得设置与其职权重叠的副职。
(5)财产保护控制要求企业建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。企业应当严格限制未经授权的人员接触和处置财产。
(6)预算控制要求企业实施全面预算管理制度,明确各责任单位在预算管理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。
(7)运营分析控制要求企业建立运营情况分析制度,经理层应当综合运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。
(8)绩效考评控制要求企业建立和实施绩效考评制度,科学设置考核指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等的依据。
(9)企业应当根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种业务和事项实施有效控制。
(10)企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,对可能发生的重大风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确保突发事件得到及时妥善处理。
我国《企业内部控制基本规范》关于信息与沟通要素的要求:
(1)企业应当建立信息与沟通制度,明确内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。
(2)企业应当对收集的各种内部信息和外部信息进行合理筛选、核对、整合,提高信息的有用性。企业可以通过财务会计资料、经营管理资料、调研报告、专项信息、内部刊物、办公网络等渠道,获取内部信息。企业可以通过行业协会组织、社会中介机构、业务往来单位、市场调查、来信来访、网络媒体以及有关监管部门等渠道,获取外部信息。
(3)企业应当将内部控制相关信息在企业内部各管理级次、责任单位、业务环节之间,以及企业与外部投资者、债权人、客户、供应商、中介机构和监管部门等有关方面之间进行沟通和反馈。信息沟通过程中发现的问题,应当及时报告并加以解决。重要信息应当及时传递给董事会、监事会和经理层。
(4)企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通中的作用。企业应当加强对信息系统开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统安全稳定运行。
(5)企业应当建立反舞弊机制,坚持惩防并举、重在预防的原则,明确反舞弊工作的重点领域、关键环节和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。企业至少应当将下列情形作为反舞弊工作的重点:①未经授权或者采取其他不法方式侵占、挪用企业资产,谋取不当利益;②在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等;③董事、监事、经理及其他高级管理人员滥用职权;④相关机构或人员串通舞弊。
(6)企业应当建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉处理程序、办理时限和办结要求,确保举报、投诉成为企业有效掌握信息的重要途径。举报投诉制度和举报人保护制度应当及时传达至全体员工。
我国《企业内部控制基本规范》关于内部监督要素的要求
(1)企业应当根据本规范及其配套办法,制定内部控制监督制度,明确内部审计机构(或经授权的其他监督机构)和其他内部机构在内部监督中的职责权限,规范内部监督的程序、方法和要求。内部监督分为日常监督和专项监督。日常监督是指企业对建立与实施内部控制的情况进行常规、持续的监督检查;专项监督是指在企业发展战略、组织结构、经营活动、业务流程、关键岗位员工等发生较大调整或变化的情况下,对内部控制的某一或者某些方面进行有针对性的监督检查。专项监督的范围和频率应当根据风险评估结果以及日常监督的有效性等予以确定。
(2)企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。内部控制缺陷包括设计缺陷和运行缺陷。企业应当跟踪内部控制缺陷整改情况,并就内部监督中发现的重大缺陷,追究相关责任单位或者责任人的责任。
(3)企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。内部控制自我评价的方式、范围、程序和频率,由企业根据经营业务调整、经营环境变化、业务发展状况、实际风险水平等自行确定。
(4)企业应当以书面或者其他适当的形式,妥善保存内部控制建立与实施过程中的相关记录或者资料,确保内部控制建立与实施过程的可验证性。