泓域/绿色生物防控产品公司内部控制制度绿色生物防控产品公司内部控制制度目录一、 项目简介 3二、 产业环境分析 7三、 行业上下游关系 7四、 必要性分析 8五、 债权人治理机制 9六、 机构投资者治理机制 13七、 监督机制 15八、 决策机制 20九、 风险识别的概念和内容 24十、 企业识别风险关注的因素 26十一、 风险的概念及其分类 27十二、 风险的分类和评估 29十三、 内部控制目标的设定 31十四、 目标设定的含义 34十五、 内部监督比较 38十六、 内部监督的内容 39十七、 内部控制缺陷的认定 45十八、 内部控制评价的组织与实施 47十九、 评价控制缺陷与报告 57二十、 审计范围与审计目标 61二十一、 人力资源配置分析 64劳动定员一览表 64二十二、 SWOT分析 66二十三、 项目风险分析 76二十四、 项目风险对策 79一、 项目简介(一)项目单位项目单位:xxx(集团)有限公司(二)项目建设地点本期项目选址位于xx,占地面积约22.00亩项目拟定建设区域地理位置优越,交通便利,规划电力、给排水、通讯等公用设施条件完备,非常适宜本期项目建设三)建设规模该项目总占地面积14667.00㎡(折合约22.00亩),预计场区规划总建筑面积27576.92㎡。
其中:主体工程15671.41㎡,仓储工程7295.50㎡,行政办公及生活服务设施2469.79㎡,公共工程2140.22㎡四)项目建设进度结合该项目建设的实际工作情况,xxx(集团)有限公司将项目工程的建设周期确定为12个月,其工作内容包括:项目前期准备、工程勘察与设计、土建工程施工、设备采购、设备安装调试、试车投产等五)项目提出的理由1、不断提升技术研发实力是巩固行业地位的必要措施公司长期积累已取得了较丰富的研发成果随着研究领域的不断扩大,公司产品不断往精密化、智能化方向发展,投资项目的建设,将支持公司在相关领域投入更多的人力、物力和财力,进一步提升公司研发实力,加快产品开发速度,持续优化产品结构,满足行业发展和市场竞争的需求,巩固并增强公司在行业内的优势竞争地位,为建设国际一流的研发平台提供充实保障2、公司行业地位突出,项目具备实施基础公司自成立之日起就专注于行业领域,已形成了包括自主研发、品牌、质量、管理等在内的一系列核心竞争优势,行业地位突出,为项目的实施提供了良好的条件在生产方面,公司拥有良好生产管理基础,并且拥有国际先进的生产、检测设备;在技术研发方面,公司系国家高新技术企业,拥有省级企业技术中心,并与科研院所、高校保持着长期的合作关系,已形成了完善的研发体系和创新机制,具备进一步升级改造的条件;在营销网络建设方面,公司通过多年发展已建立了良好的营销服务体系,营销网络拓展具备可复制性。
根据AgbioInvestor统计数据,2020年农药产品用于农业领域的市场规模为608亿美元,自2015年来年均复合增长率为1.3%,主要由于欧美等国家对农药产品环保要求提升,导致低端化学农药用量已呈现出逐步减少的趋势根据AgbioInvestor预测,未来5年预计农药市场的年均复合增长率将达到2.3%,在新型产品的发现、新技术在新兴市场不断应用、先进且符合环保要求的产品对旧产品的替代等因素影响下,预计农药行业整体市场价值将不断提升,预计至2025年市场规模达到680亿美元六)建设投资估算1、项目总投资构成分析本期项目总投资包括建设投资、建设期利息和流动资金根据谨慎财务估算,项目总投资8135.14万元,其中:建设投资6434.98万元,占项目总投资的79.10%;建设期利息82.21万元,占项目总投资的1.01%;流动资金1617.95万元,占项目总投资的19.89%2、建设投资构成本期项目建设投资6434.98万元,包括工程费用、工程建设其他费用和预备费,其中:工程费用5674.89万元,工程建设其他费用603.83万元,预备费156.26万元七)项目主要技术经济指标1、财务效益分析根据谨慎财务测算,项目达产后每年营业收入18600.00万元,综合总成本费用14393.91万元,纳税总额1952.76万元,净利润3080.15万元,财务内部收益率30.18%,财务净现值6981.06万元,全部投资回收期4.73年。
2、主要数据及技术指标表主要经济指标一览表序号项目单位指标备注1占地面积㎡14667.00约22.00亩1.1总建筑面积㎡27576.92容积率1.881.2基底面积㎡9386.88建筑系数64.00%1.3投资强度万元/亩284.562总投资万元8135.142.1建设投资万元6434.982.1.1工程费用万元5674.892.1.2工程建设其他费用万元603.832.1.3预备费万元156.262.2建设期利息万元82.212.3流动资金万元1617.953资金筹措万元8135.143.1自筹资金万元4779.813.2银行贷款万元3355.334营业收入万元18600.00正常运营年份5总成本费用万元14393.91""6利润总额万元4106.87""7净利润万元3080.15""8所得税万元1026.72""9增值税万元826.82""10税金及附加万元99.22""11纳税总额万元1952.76""12工业增加值万元6474.14""13盈亏平衡点万元6439.61产值14回收期年4.73含建设期12个月15财务内部收益率30.18%所得税后16财务净现值万元6981.06所得税后二、 产业环境分析“十三五”时期,我国发展仍处于可以大有作为的重要战略机遇期,但工业经济发展的内外部环境将发生新变化,既有国际环境重大变革带来的深刻影响,也有发展方式转变提出的紧迫要求,南京工业和信息化发展既面临着难得机遇,也伴随着严峻挑战。
三、 行业上下游关系农药行业处于化工产业链的末端,属于精细化工行业农药产业链上游是无机和有机化工原料等产业,为农药行业提供原料,原材料渠道、生产厂家多且供货稳定,不存在对上游产业的严重依赖;中游产业主要有中间体、原药、制剂三块;下游为农业应用和非农应用农药行业对技术的依赖性大,研发投入大、周期长、风险大、成功率低在全球人口增长及耕地面积增加的双重刺激下,农药的广泛使用以提高单位面积产量是解决的粮食问题的重要出路2022年,从农药需求方面来看,农业作为农药行业主要下游,近年来全球各国高度重视粮食自给,农产品价格上涨,推升全球农作物种植盈利和种植意愿,带动农药化肥需求提升,但需关注我国出口政策的变化未来我国将大力推进生物农药施用,同时做好农药包装废弃物和废旧农膜回收处置,下游对农药质量和效果的需求也必将增加从原材料供给方面来看,农药、化工行业受环保及能耗双控影响,产量无法大幅释放短期内供需平衡关系将成为左右价格波动的主要因素,受石油化工行业波动、原材料市场供求关系变动等因素的影响,价格呈现了一定波动如果未来原材料的价格出现大幅上涨,而公司不能有效地将原材料价格上涨的压力转移至下游或不能通过技术工艺改进创新抵消成本上涨的压力,将对农药的经营产生造成较大的影响。
四、 必要性分析1、现有产能已无法满足公司业务发展需求作为行业的领先企业,公司已建立良好的品牌形象和较高的市场知名度,产品销售形势良好,产销率超过 100%预计未来几年公司的销售规模仍将保持快速增长随着业务发展,公司现有厂房、设备资源已不能满足不断增长的市场需求公司通过优化生产流程、强化管理等手段,不断挖掘产能潜力,但仍难以从根本上缓解产能不足问题通过本次项目的建设,公司将有效克服产能不足对公司发展的制约,为公司把握市场机遇奠定基础2、公司产品结构升级的需要随着制造业智能化、自动化产业升级,公司产品的性能也需要不断优化升级公司只有以技术创新和市场开发为驱动,不断研发新产品,提升产品精密化程度,将产品质量水平提升到同类产品的领先水准,提高生产的灵活性和适应性,契合关键零部件国产化的需求,才能在与国外企业的竞争中获得优势,保持公司在领域的国内领先地位五、 债权人治理机制(一)债权人的概念当企业发展到一定规模时,就要进入资本经营阶段,企业必须借助融资才能更好地发展壮大在融资方式上,主要有负债融资和所有者权益融资在当前我国企业的融资结构中,负债融资发挥着巨大的作用债权人是公司借入资本即债权的所有者。
理论上讲,由于债权人要承担本息到期无法收回或不能全部收回的风险,因此债权人和股东一样,在公司治理上,有权对公司行使监督权债权人可以通过给予或拒绝贷款、信贷合同条款安排、信贷资金使用监管、参加债务人公司的董事会等渠道起到实施公司治理的作用,尤其是当公司经营不善时,债权人可以提请法院启动破产程序,此时,企业的控制权即向债权人转移由于我国资本市场发展的时间较短,企业资金主要来源于银行体系因此,我国上市公司的主要债权人为银行部门二)债权人治理机制的类型债权人对公司治理的作用形成了特殊的债权人治理机制债权人治理机制主要通过以下方面作用于公司治理1)激励机制债权人可以通过影响经营管理者的经营管理水,平和其他行为选择,通过施加压力促使经营者努力工作2)控制权机制债权人作为公司资本的投入者,决定着公司收益去向,规定着公司剩余控制权的分配3)信用机制如果经理班子制定了损害债权人利益的政策和发生此类行为时,债权人可以对公司的管理层进行控告和起诉,这将降低公司的债券评级,引起中介机构(如外部审计)的介入以及机构投资者的关注4)监督机制债权人可以通过债务的期限安排,对企业进行频度适当的审查三)债权人参与公司治理的途径债权人可以通过多种途径参与公司治理。
根据权利来源不同,可以分为约定参与和法定介入约定参与包括信贷契约、人事整合、重大决策时的债权人会议等法定介入是指具体制度由法律加以规定如重整制度和破产制度具体而言有如下途径1、信贷契约建立企业与主要往来银行的信贷联系通过建立信贷联系,加强企业与主要往来银行的存贷款关系,加强银行对企业的了解和监控银行以债权人的身份,密切掌握公司经营和财务动态,以保持对公司事实上的监控然而,信贷契约并不足以保护贷款人利益,主要因为信贷契约的不完全性、信息不对称、资产的专用性2、资本参与信贷联系虽然是银行控制企业的有力手段,但在本质上还不是资本的结合关系,一旦银行向企业持股则为银行参与企业治理提供了实质性的前提条件;银行持有企业的股份,并有权派员参与企业的财务管理3、人事结合银行与工商企业的人事结合,即向对方派遣董事使得通过信贷和持股所建立起来的银行对企业之间的渗透得以进一步强化银行以股东的身份进入公司董事会,参与公司重大经营决策的制定4、债权人会议和重整制度债权人在监督过程中发现公司业绩下滑,首先是采取非正式磋商如果这不能解决问题,债权人可能提起破产程序破产重整制度是指对存在重整原因、具有挽救希望的企业法人,经债务人、债权人或其他利害关系人的申请,在法院的主持下及利害关系人的参与下,依法同时进行生产经营上的整顿和债权债务关系或资本结构上的调整,以使债务人摆脱破产困境,重获经营能力的破产清算预防程序。
依法申报债权的债权人为债权人会议的成员,享有会议表决权,债权尚未确定的债权人不得行使表决权,对债务人的特定财产享有担保权的债权人,未放弃优先受偿权利的,对于通过和解协议和破产财产分配方案两种事项不享有表决权重整制度是债务人具备破产条件在进入破产程序前有债务人或者债权人申请法院对债务人进行重整5、债转股债转股作为一种资本结构调整的手段为建立和改进公司治理创造了条件和机遇,从而能够促使企业通过重组来摆脱困境,也使金融资产转劣为优从资本结构调整和强化治理机能的角度,债转股问题的实质是针对经营不善的内部人控制企业,银行通过债权转股权,对企业治理机制进行彻底调整,在股份多元化的基础上最终建立股东主导型的经济型治理体系目前我国实施转股的对象主要有两类企业,—类是经营不善但还有发展前景的企业;另一类是资本金不足,资产负债率过高的企业债转股的真正意义在于调整资本结构、强化治理机制,以促使企业实现经济型治理六、 机构投资者治理机制(一)机构投资者及其特征1、机构投资者的含义机构投资者是指用自有资金或者从分散的公众手中筹集的资金专门进行有价证券投资活动的法人机构,包括证券投资基金、社会保障基金、商业保险公司和各种投资公司等。
2、机构投资者的种类目前我国资本市场上的机构投资者主要有基金公司、证券公司、信托投资公司、财务公司、社保基金、保险公司、合格的外国机构投资者(QFII)等美国资本市场上的机构投资者主要有商业银行、保险公司、共同基金、投资公司及养老基金3、机构投资者的特征机构投资者的特征主要包括机构投资者在进行投资时追求的是具有中长期投资价值的投资项目;机构投资者拥有行业及公司分析专家、财务顾问等,具有人才优势;机构投资者可以利用股东身份,加强对上市公司的影响,参与上市公司的治理二)机构投资者治理机制的形式机构投资者并不是一开始就积极地参与到公司治理活动中的事实上,早期的机构投资者作为公司所有者的色彩非常淡薄,它们只是消极股东,并不直接干预公司的行为,并且非常倾向于短期炒买炒卖从中牟利,因此,早期的机构投资者在公司治理结构中的作用是微弱的但是,到了20世纪90年代,大部分机构投资者都放弃了华尔街准则—“用脚投票”,在对公司业绩不满或对公司治理问题有不同意见时,他们不再是简单地把股票卖掉,“逃离劣质公司”,而是开始积极参与和改进公司治理机构投资者参与公司治理的原因主要在于:严格限制机构投资者参与公司治理的法律环境渐趋宽松;机构投资者成长很快、规模不断扩大;以“股东至上主义”为核心的股权文化的盛行。
机构投资者参与公司治理的必要性和可行性主要表现为:首先,解决国内上市公司治理中的“内部人控制”问题需要机构投资者的介入;其次,包括基金在内的机构投资者正面临着转变投资理念、开辟新的投资途径的任务;最后,以证券公司、基金公司为代表的机构投资者拥有人才、资金和政策优势,这也为机构投资者参与公司治理提供了可能性三)机构投资者参与公司治理的主要途径1、行为干预机构投资者作为投资人有参与到被投资公司进行管理的权利机构投资者发现价值被低估的公司就增持该公司的股票,然后对董事会加以改组、发放红利,从而使机构投资者持有人获利2、外界干预机构投资者还可以直接对公司董事会或经理层施加影响,使其意见受到重视例如,机构投资者可以通过其代表的代言人对公司重大决策(如业务扩张多元化、购并、合资、开设分支机构、雇用会计师事务所表明审计意见等)施加影响七、 监督机制(一)监督机制的概念监督机制是指公司的利益相关者针对公司经营者的经营成果、经营行为或决策所进行的一系列客观而及时的审核、监察与督导的行动公司内部权力的分立与制衡原理是设计和安排公司内部监督机制的一般原理公司内部的监督机制包括股东大会和董事会对经理人员的监督和制约,也包括它们之间权力的相互制衡与监督。
二)公司内部监督机制的设计原理现代公司作为所有权与控制权分离的典型企业组织形式,其最大特点就是公司财产的原始所有者远离对公司经营者的控制为了保护所有者的利益,现代公司以法律的形式确立了一套权力分立与制衡的法人治理结构,这种权力的相互制衡实际上是权力的相互监督公司内部权力的分立、监督与制衡原理主要应当包括以下几个方面首先,由于所有权与控制权的分离,作为财产的最终所有者的股东不能直接从事公司经营管理股东远离公司的直接治理而又不能不关心公司经营绩效,作为出资者表达其意志的公司权力机关—一股东大会的成立旨在对公司管理层进行约束与监督,确保股东利益其次,股东大会在保留重大方针政策决策权的同时,将其他决策权交由股东大会选举产生的董事组成的董事会行使,这样公司治理权力出现第一次分工董事会在公司治理结构中权力巨大,对内是决策者和指挥者,对外是公司的代表和权力象征当董事会将公司具体经营业务和行政管理交其聘任的经理人员负责时,董事会作为经营者的权力出现了分离,公司权力出现了第二次分工董事会为了保证其决策的贯彻,必然对经理人员进行约束与监督(包括罢免经理人员),防止其行为损害和偏离公司的经营方向最后,尽管董事会拥有任免经理层的权力,但经理层的权力一旦形成,可能会事实上控制董事会甚至任命自己为董事长或CEO。
此外,还可能存在董事与经理人员合谋的道德风险问题因此有些公司成立了出资者代表的专职监督机关一监事会,以便对公司董事会和经理层进行全面的、独立的和强有力的监督三)公司内部监督机制的主要内容1、股东与股东大会的监督机制(1)股东的监督股东的监督表现为“用手投票”和“用脚投票”两种形式用手投票,即在股东大会上通过投票否决董事会的提案或其他决议案,或者通过决议替换不称职的或者对现有亏损承担责任的董事会成员,从而促使经理层人员的更换用脚投票,即在预期收益下降时,通过股票市场或其他方式抛售或者转让股票股东的监督具有明显的局限性:一方面,股东的极端分散性使得众多中小股东的个人投票微不足道,任凭大股东操纵董事会;另一方面,由于众多小股东从证券市场获取信息成本高昂,他们往往对公司经营及财务报告不够关心,“用脚投票”时往往带有很大的盲目性2)股东大会的监督股东大会是公司的最高权力机构,股东大会的监督是公司最高权力机构的监督,理论上说具有最高的权威性和最大的约束性但是,股东大会不是常设机关,其监督权的行使往往交给专事监督职能的监事会或者部分地交给董事会,仅保留对公司经营结果的审查权和决定权具体地说,股东大会对公司经营活动及董事、经理的监督表现为:选举和罢免公司的董事和监事;对玩忽职守、未能尽到受托责任的董事提起诉讼;对公司董事会经理人员的经营活动及有关的账目文件具有阅览权,以了解和监督公司的经营,此即知情权和监察权;通过公司的监事会对董事会和经理层进行监督。
2、董事会的监督机制董事会和股东大会在职权上的关系,实际上是代理与被代理、被委托与委托关系董事会是公司的权力常设机构,而股东大会只是在特定时间召开,也就是说,股东大会只有在特定时间才会行使权力股东大会委托董事会对公司进行管理,董事会委托经理、副经理等具体执行公司日常管理事务董事会所做的决议必须符合股东大会决议,如有冲突,要以股东大会决议为准股东大会可以否决董事会决议,直至改组、解散董事会董事会的监督表现为董事会对经理层的监督董事会对经理层的监督表现为一种制衡关系,其通过行使聘任或者解雇经理层人员、制订重大和长期战略来约束经理层人员的行为,以监督其决议是否得到贯彻执行以及经理人员是否称职但由于董事只是股东的受托人,有些董事本身是股东,而有些董事不是股东,而且由于董事会和经理人员分享经营权,因此可能存在董事人员偷懒,或与经理人员合谋损害股东利益等问题因此,董事会对经理的监督是有限度的3、监事会的监督机制监事会是公司专事监督职能的机构,监事会对股东大会负责,以出资人代表的身份行使监督权监事会以董事会和经理层人员为监督对象监事会可以进行会计监督和业务监督,可以进行事前、事中和事后监督多数国家的公司法规定,监事会列席董事会议,以便了解决策情况,同时对业务活动进行全面的监督。
一般认为,监事会的监督机制具体表现在:通知经营管理机构停止违法或越权行为;随时调查公司的财务情况,审查文件账册,并有权要求董事会提供情况;审核董事会编制的提供给股东大会的各种报表,并把审核意见向股东大会报告;当监事会认为有必要时,一般是在公司出现重大问题时,可以提议召开股东大会从理论上说(也有国家在立法上如此规定),在出现特殊情况下,监事会有代表公司的权力,如当公司与董事之间发生诉讼时,除法律另有规定外,由监事会代表公司作为诉讼一方处理有关法律事宜;当董事自己或者他人与本公司有交涉时,由监事会代表公司与董事进行交涉;当监事调查公司业务和财务状况及审核账册报表时,代表公司委托律师、会计师等中介机构,所发生的费用由公司承担八、 决策机制(一)决策机制的概念决策机制是通过建立和实施公司内部监督和激励机制,来促使经营者努力经营、科学决策,从而实现委托人预期收益最大化公司内部决策机制要能够实施,信息充分是必要前提;优化决策方案是关键;决策民主化是科学决策的保障公司治理结构由股东大会、董事会、监事会和经理层构成决策机制解决的就是,公司权力在上述机构中如何能够科学、合理地分配决策机制是公司治理机制的核心。
因此,为了便于决策者更好地行使指挥权,在企业中必须建立完善的决策系统,包括决策支持系统、决策咨询系统、决策评价系统、决策监督及决策反馈系统只有完善以上五个系统,才能使决策机制趋于完善二)公司内部决策机制设计原理决策活动分工与层级式决策是公司内部决策机制设计的原理在决策产生的模式中一种是英雄式领导的个人决策,一种是决策委员会式的集体决策一人制的老板决策通常比较常见,公司拥有一个英雄式的超能干的老板,老板既是决策人又是执行人,在决策上往往凭一己之力,经常会做出拍脑袋的决策,而不是经过充分论证的当然一个人根据自己的经验和直觉拍脑袋决策并不总是无效,任何决策都不是百分之百的精准,所以凭个人的拍脑袋决策也有撞上大运的时候,但这明显增大了决策的风险,整个组织的行动方向寄托在一个人的拍脑袋上,这是非常危险的毕竟一个人的知识和经验是有限的,尤其在涉及到多学科复杂性问题时人是很难完成的所以决策层面上如何建构成一个更有知识,更聪明的全能型“头脑”至关重要,这就需要多个头脑的“集成”来实现整合更多的不同专业背景的头脑形成专业化分工,再整合集成形成一个超能的远大于个人的头脑层级式决策机制是指在一个决策者的辖区内,决策权的层级分配和层级行使。
其优点在于:第一,可以发挥集体决策的优势以弥补个人决策的不足;第二,组织内部的分工与协调使交易费用大大降低从而形成对市场交易的替代其缺点:一是由于信息的纵向传输和整理,容易给最高决策者的决策带来失误:二是这种决策机制是一种自上而下的行政性领导过程,所以难免出现各层级决策的动力不足,以及由此而产生的偷懒和“搭便车”行为三)公司内部决策机制的主要内容1、股东大会的决策(1)股东大会决策权的基本内容股东大会是公司的最高权力机关,拥有选择经营者、重大经营管理和资产受益等终极的决策权从多数国家的公司立法规定来看,股东年会的决策权主要内容为:决定股息分配方案;批准公司年度报告、资产负债表、损益表以及其他会计报表;决定公司重要的人事任免;增减公司的资本;修改公司章程;讨论并通过公司股东提出的各种决议草案2)股东大会的决策程序股东大会行使决策权是通过不同种类和类别的股东大会来实现的一般地说,股东大会主要分为普通年会和特别会议两类此外,根据公司发行股票类别的不同,存在类别股东大会3)股东大会的决策方式股东大会的决策是以投票表决的方式来实现的,表决的基础是按资分配,所有投票者一律平等,每股一票具体的表决方式有直接投票、累积投票、分类投票、偶尔投票和不按比例投票五种。
2、董事会的决策(1)董事会决策权的基本内容在股东大会闭会期间,董事会是公司的最高决策机关,是公司的法定代表除了股东大会拥有或授予其他机构拥有的权力以外,公司的一切权力由董事会行使或授权行使董事会的重大决策权,不同国家的立法有一些区别,但主要的或者类似的决策权包括:制订公司的经营目标、重大方针和管理原则;挑选、聘任和监督经理层人员,并决定高级经理人员的报酬与奖惩;提出盈利分配方案供股东大会审议;通过、修改和撤销公司内部规章制度;决定公司财务原则和资金的周转;决定公司的产品和服务价格、工资、劳资关系;代表公司签订各种合同;决定公司的整个福利待遇;召集股东大会2)董事会的决策程序董事会的决策权是以召开董事会并形成会议决议的方式来行使的如果董事会决议与股东大会的决议发生冲突,应以股东大会决议为准,股东大会有权否决董事会决议,甚至改造董事会董事会会议又分为普通会议和特殊会议参加董事会会议的人数必须符合法定人数要求,只要由出席会议的董事法定人数中的多数通过的决议,就应当视为整个董事会的决议,但是公司章程中有特别规定的除外3)董事会的决策方式董事会会议决议是以投票表决的方式做出的,表决采取每人一票的方式,在投票时万一出现僵局,董事长往往有权行使裁决权,即投决定性的一票。
对于公司治理的决策机制,从另一方面说,公司决策是一个从分歧、磋商、妥协到形成统一认识的过程除了上述决策权的分配外,按照程序来决策是所有层面决策有序进行的前提和先决条件,决策程序一般可以分为决策准备、决策方案的产生、决策方案的讨论和最终决定(形成决议)4个相互衔接的阶段九、 风险识别的概念和内容(一)风险识别的概念风险识别是指对资产当前或未来所面临的和潜在的风险加以判断、归类以及对风险性质进行鉴定的过程其目的是确认风险的来源、风险的种类及风险的可能影响,以利于风险的有效管理和合理控制对于风险识别的概念,可以从以下几个方面来理解1、风险识别是一项动态的、连续不断的、系统性的重复过程风险事项识别需要针对环境的变化而持续进行,不可能一蹴而就,风险主体的风险仅凭一两次有限的识别是不可能解决问题的,许多复杂的和潜在的风险要经过多次调查和反复论证方能得到准确答案;随着主体的活动,新的风险也会不断产生,风险事项识别是一个连续不断的过程2、风险识别是一个复杂的系统工程风险事项识别的系统性是指风险识别过程不可能局限在某一个专门部门或者专门的环节,事项识别要把企业作为系统看待,不仅要识别企业可能面临的各种风险,而且企业的各个部门都要参与并密切配合。
同时风险主体应综合考虑自身的内外部环境,结合自己的特点,设计和选择适当的事项识别方法,这无疑使得事项识别工作更具有挑战性3、风险识别是整个风险评估过程中重要的程序之一《企业内部控制基本规范》第三章第二十一条规定,企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险确定相应的风险承受度风险识别是否全面、深刻直接影响风险评估的质量,风险识别的目的就是确认所有风险的来源、种类以及发生损失的可能性,为风险分析和风险应对提供依据风险识别过程应充分体现全面性原则二)风险识别的内容1、感知风险事项感知风险,即通过调查和了解识别风险的存在例如,通过调查,了解到一家运输公司面临的财产风险、人身风险和责任风险财产风险又包括车辆财产损失、存货仓库损失、库存物损失和其他设备损失在存货仓库损失中,可能有火灾、爆炸、洪水、暴风等多种原因形成的损失2、分析风险事项通过归类分析,掌握风险产生的原因和条件以及风险所具有的性质例如,存货仓库的风险因素包括洪水、暴雨、水管或其他设备破裂等;人的风险包括死亡、疾病、身体伤害、财产损失等;导致死亡的风险因素主要有自然灾害、意外事故、自杀、疾病感知风险是识别风险的基础,分析风险是识别风险的关键。
只有感知风险,才能进一步有意识、有目的地分析风险,掌握风险存在及导致风险事故发生的原因和条件十、 企业识别风险关注的因素(一)内部风险我国《企业内部控制基本规范》第二十二条规定,企业识别内部风险,应当关注下列因素1)董事、监事、经理及其他高级管理人员的职业操守,员工专业胜任能力等人力资源因素;(2)组织机构、经营方式、资产管理、业务流程等管理因素;(3)研究开发、技术投入、信息技术运用等自主创新因素;(4)财务状况、经营成果、现金流量等财务因素;(5)营运安全、员工健康、环境保护等安全环保因素;(6)其他有关内部风险因素二)外部风险我国《企业内部控制基本规范》第二十三条规定,企业识别外部风险,应当关注下列因素1)经济形势、产业政策、融资环境、市场竞争等经济因素;(2)法律法规、监管要求等法律因素;(3)安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素;(4)技术进步、工艺改进等科学技术因素;(5)自然灾害、环境状况等自然环境因素;(6)其他有关外部风险因素十一、 风险的概念及其分类古人说:“宜未雨而绸缪,毋临渴而掘井企业在生产经营的过程中,面临着诸多的风险,如果我们没有妥善地处理,风险事故一旦发生,轻则影响生产经营稳定和企业经济效益,重则危及企业的生存。
因此风险评估的目的是为了给企业造就一个安全稳定的生产经营环境,这有助于增加领导层经营管理决策的正确性,进而提高企业的经济效益一)风险的概念企业在经营活动中,会遇到各种不确定性事件,这些事件发生的概率及其影响程度是无法事先预知的,进而影响企业目标的实现所谓风险,就是在一定环境下和一定限期内客观存在的、影响企业目标实现的各种不确定性事件或者说,风险就是指在一个特定的时间内和一定的环境条件下,人们所期望的目标与实际结果之间的差异程度因此,风险是一个事项将会发生并给目标实现带来负面影响的可能性风险具有客观性、普遍性、潜在性、必然性、可识别性、可控性、损失性和不确定性等特点,风险与机会同在COSO企业风险管理新框架(2016)指出风险是指事项发生并影响战略和业务目标之实现的可能性该定义兼顾了正面和负面的影响,这和国际风险管理标准ISO31000及中国风险管理标准GB—T24353是一致的为了与我国内部控制规范一致,本书采用COSO04的定义二)风险的构成要素风险一般包括以下三项构成要素1、风险因素风险因素是指促使某一特定风险事故发生或增加其发生的可能性或扩大其损失程度的原因或条件它是风险事故发生的潜在原因,是造成损失的内在或间接原因。
例如,对于建筑物而言,风险因素是指其所使用的建筑材料的质量、建筑结构的稳定性等;对于人而言,则是指健康状况和年龄等;对于企业而言,风险因素则包括企业人员因素、结构因素、外部环境因素等2、风险事故风险事故也称风险事件,是指造成伤害或财产损失的偶发事件是造成损失的直接的或外在的原因,是损失的媒介物,即风险只有通过风险事故的发生才能导致损失就某一事件来说,如果它是造成损失的直接原因,那么它就是风险事故;而在其他条件下,如果它是造成损失的间接原因,它便成为风险因素例如,对于企业而言,发生仓库货物被盗是风险事故,而安保系统不健全是风险因素3、损失在风险管理中,损失是指非故意的、非预期的、非计划的经济价值的减少通常可以将损失分为两种形态,即直接损失和间接损失直接损失是指风险事故导致的财产本身损失和人身伤害,这类损失又称为实质损失:间接损失则是指由直接损失引起的其他损失,包括额外费用损失、收入损失和责任损失十二、 风险的分类和评估(一)风险的分类企业所面临的风险从来源上分,有企业内部和外部两个方面外部风险包括:科技发展带来的企业技术、管理、信息等方面的风险;顾客需求或预期改变;竞争的存在;自然灾害;政治事件;经济环境的改变等。
内部风险主要有:员工的素质和能力;经理人的责任改变;董事会或监督委员会的责任履行情况等从企业能否对风险进行控制来分,风险分为可控风险和不可控风险两种二)风险评估风险评估是一个比较宽泛的概念,在有的内部控制或风险管理标准中,风险评估就是风险管理,包括了风险管理的全过程,可以说是风险管理的代名词而在有的内部控制或风险管理标准中,风险评估是全面风险管理的一个步骤,包括内容有多有少,如目标确定、风险识别、风险分析、风险评价以及风险应对等1、COSO92关于风险评估概念COSO内部控制整体框架把风险评估列为内部控制的五要素之—《内部控制整体框架》认为,风险评估是指单位为实现其目标而确认的相关风险,以构成进行风险管理的基础单位风险可能来自于:(1)经营环境的变化;(2)聘用新的员工;(3)采用新的或改良的信息系统(4)迅猛的发展速度;(5)新技术的运用(6)新的行业、产业或经营活动的开发;(7)企业改组;(8)海外经营;(9)新的会计方法的采用2、COSO04关于风险评估概念《企业风险管理整体框架》指出风险评估要对识别的风险进行分析,以便确定对他们进行管理的依据强调风险评估是风险管理的一个步骤,相当于我国《企业内部控制基本规范》的风险分析。
3、我国《企业内部控制基本规范》关于风险评估概念我国《企业内部控制基本规范》借鉴《企业风险管理整体框架》,认为风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,从而合理确定风险应对策略即为识别、分析、管理与企业活动相关的市场风险、政策风险、法律风险、汇率风险、经营风险等各种风险而建立的机制该概念沿用COSO92的要素理念,是相对宽泛的概念,包括COSO04目标设定、事项识别、风险评估和风险应对四大要素的组合十三、 内部控制目标的设定(一)制订战略目标企业的战略目标一般是稳定的,但与其相关的业务层面的目标具有动态性,会随着内部和外部的条件而调整在企业风险管理目标的设计过程中,首先要确定企业层面的目标,即战略目标战略目标需要通过董事会及员工的相互沟通后确定,同时还要有支持其实现的资金预算及战略计划战略目标的制订需要经过如下5个阶段1)明确企业发展目标企业在长期规划中应明确自身的发展目标和发展方向,通过培训、发放宣传手册、领导讲话等方式将企业层面的目标清晰地传达给员工2)制订实现目标的战略规划企业通过SWOT分析,在了解自身的优势、劣势、机会和威胁的基础上制订帮助企业实现目标的战略规划。
3)制订年度计划及资金预算企业根据制订的中长期战略规划,编制年度经营计划该年度经营计划应符合企业中长期战略规划的效益目标、投资方向和投资结构4)企业编制年度预算企业应按照上下结合、分级编制、逐级汇总的原则编制全面预算,将战略目标进一步分解、细化与落实5)企业编制《企业预算管理办法》,明确编制预算的基本原则、内容、编制依据等二)确定业务层面目标业务层面目标包括合规目标、资产目标、报告目标和经营目标它来自企业战略目标及战略规划,并制约或促进企业战略目标的实现业务层面的目标应具体并具有可衡量性,并且与重要业务流程密切相关业务层面目标的制订需要经过如下四个阶段1)设定业务层面目标企业的总目标及战略目标规划为业务层面目标的设定指明了方向,业务层面根据自身的实际情况及总体目标的要求提出本单位的目标,通过上下不断沟通最终确定2)根据企业的发展变化,定期更新业务活动的目标3)配置资源以保证业务层面目标的顺利实现企业在确定各业务单位的目标之后,将人、财、物等资源合理分配下去,以保证各业务单位有实现其目标的资源4)分解业务目标并下达企业确定业务层面的目标后,再将其分解至各具体的业务活动中,明确相应岗位的目标。
三)合理确定风险承受能力为了合理地确定风险承受能力,在目标设定阶段,企业必须解决以下3个基本问题1)风险偏好风险偏好是指企业在实现其目标的过程中愿意接受的风险程度可以采用定性和定量两种方法对风险偏好加以度量风险偏好与企业的战略直接相关,在战略制定阶段,企业应进行风险管理,考虑将该战略的既定收益与企业的风险偏好结合起来,目的是帮助企业的管理者在不同的战略之间选择与企业的风险偏好相一致的战略2)风险容忍度风险容忍度是指在企业目标实现的过程中对差异的可接受程度,是企业在风险偏好的基础上设定的对相关目标实现过程中所出现的差异的可容忍限度企业风险管理(2016)将风险容忍度确定为可接受的绩效变动区间,该定义更加明确和可度量,有助于组织在给定绩效目标下量化可以承受的风险边界3)风险组合观风险管理要求企业管理者以风险组合的观点看待风险,对相关的风险进行识别并采取措施,以使企业所承受的风险在风险偏好的范围内对企业内每个单位而言,其风险可能落在该单位的风险容忍度范围内,但从企业总体来看,总风险可以超过企业总体的风险偏好范围因此,应以企业总体的风险组合的观点看待风险十四、 目标设定的含义我国《内部控制基本规范》第二十条规定,企业应当根据设定的控制目标,全面、系统、持续地收集相关信息,结合实际情况,及时进行风险评估。
目标设定是风险识别、风险分析和风险应对的前提在管理当局识别和分析风险并采取行动来管理风险之前,首先必须有目标,确定与目标相关的风险,目标设定是风险评估的前提目标设定分为三个层次,首先在企业既定的使命或愿景指导下,管理层制定企业的战略目标;其次根据战略目标制定业务层面的目标,并在企业内层层分解和落实;最后根据设定的目标合理确定企业整体风险承受能力和具体业务层次上可接受的风险水平企业应当按照战略目标,设定相关的经营目标、财务报告目标、合规性目标与资产安全目标,并根据设定的目标合理确定企业整体风险承受能力和具体业务层次上的可接受的风险水平1、战略目标战略目标反映了管理层就主体如何努力为其利益相关者创造价值所做出的选择,是高层次的目标,与其使命相关联并支撑其使命企业在考虑实现战略目标的各种方案时,必须考虑与各种战略相伴的风险及其影响战略目标方面的关注点主要包括:(1)对企业绩效现状进行的评估(2)对内部和外部环境的监测分析;(3)战略目标体系(4)战略选择遵循必要的流程,以及获得了充分的讨论;(5)对目标实现与现有资源状况之间的匹配程度进行的评估;(6)设定战略目标可接受程度;(7)就战略目标与企业内部员工和外部相关利益集团之间的沟通。
2、经营目标经营目标与企业经营的效率与效果有关,包括业绩和盈利目标的实现,需要反映企业运营所处的特定经营、行业和经济环境经营目标来自公司的战略目标和战略计划,并与之紧密联系,是随着具体对象和不同时段制订的,这些目标应针对每个重要业务活动并与其他业务活动保持一致经营目标方面的关注点主要包括以下几点:(1)经营目标与公司战略目标及战略计划一致;(2)经营目标适应公司所处的特定经营环境、行业和经济环境等;(3)各个业务活动目标之间保持一致;(4)所有重要业务流程与业务活动目标相关;(5)适当的资源及有效配置(6)管理层制定的公司经营目标及其对目标的负责程度3、报告目标报告目标与财务报告及其相关信息的真实完整有关可靠的报告能够为管理层提供适合其既定目标的准确而完整的信息,支持管理层的决策,并对主体活动和业绩实施有效监控报告目标方面的关注点主要包括以下几点:(1)管理层决策及对公司活动、业绩监控的准确、及时、完整的信息的对内报告;(2)满足投资者、监管部门及其他相关信息需求者真实、可靠、完整的信息的对外报告;(3)反映信息的全面性,包括财务信息与非财务信息4、资产安全目标资产安全目标是内部控制的基本目标,包括:防止企业无效率经营,损失资产;防止员工舞弊;防止公司资产被盗等。
资产的安全与完整对于我国企业尤其是国有企业具有非常重要的现实意义,近年来国有资产流失的案件屡有发生,内部控制应该把资产安全作为一个重要的目标来加以实现资产安全目标方面的关注点主要包括以下几点:(1)关注企业日常经营活动的效率;(2)提高企业的生产力和竞争力;(3)防止资产缩水;(4)关注资产使用及处置的授权情况5、合规目标合规目标与企业各项活动的合法性有关企业进行内部控制建设必须符合相关的法律和法规企业需要根据相关的法律法规制定最低的行为标准并作为企业的遵循目标,企业的合规记录可能对它在社会上的声誉产生极大的正面或负面影响合规目标方面的关注点主要包括:公司的各项活动符合法律法规的要求,通常涉及知识产权、市场、价格、税收、环境、员工福利以及国际贸易等十五、 内部监督比较内部控制制度的有效实施,依赖于有效的内部监督系统内部监督作为内部控制的基本要素之一,对于内部控制的有效运行,以及内部控制的不断完善起着重要的作用内部监督是对企业内部控制整体运行情况的跟踪、监测和调节内部监督是在尽可能不影响企业正常经营管理活动的情况下,对内部控制实施情况进行评价,及时纠正企业发生的错误和舞弊,将内部控制制度的缺陷和改进意见反馈给管理者,对发现的内部控制缺陷及时予以弥补。
COSO的《企业内部控制整体框架》和《企业风险管理框架》中都规定监督为其构成要素COSO报告与我国《企业内部控制基本规范》在内部监督的定义、内容与组织机构方面进行了比较我国《企业内部控制基本规范》指出内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进,内部监督的主要内容包括日常监督和专项监督、缺陷报告、档案记录与验证,内部监督的主要进行机构为内部审计机构(或经授权的其他监督机构)十六、 内部监督的内容(一)内部监督及其职能企业内部监督一般应由内部审计承担内部审计作为企业内部控制的一部分,能够协调管理层更有效地履行其责任,提高企业的运作效率并增强其活动的附加值内部审计是由被审计单位内部的机构或人员,对其内部控制的有效性、财务信息的真实完整性以及经营活动的效率和效果等开展的一种评价活动,是与独立审计、政府审计并列的三种审计类型之一它的目的是发现并预防错误和舞弊,提高企业的运作效率,为企业增加价值它采取系统化、规范化的方法对企业的内部控制、风险管理进行检查和评价,并提供建议等咨询服务,来提高他们的效率,从而帮助实现企业的目标企业内部审计的职能如下。
1)监督职能监督职能是内部审计的基本职能2)控制职能内部审计机构是集团的一个重要职能部门,它独立于其他各部门和其他控制系统,是对其他控制的一种再控制,与其他控制形式相比,更具有独立性、权威性和全面性内部审计又是内部控制的特殊构成要素,是对内部控制实施的再控制3)评价职能通过内部审计可以熟悉子公司的生产经营情况和财务状况,并且由于内部审计部门独立于子公司,更能客观、公正地评价子公司的管理情况和运行业绩4)服务职能内部审计可以通过事前、事中和事后控制为管理当局的决策、计划、控制提供依据,这些都充分体现了内部审计的服务职能企业制定内部审计规范,明确审计的范围、责任和计划,以此为基础合理配置审计人员,并要求他们遵守企业职业道德规范及内部审计规范;内部审计部门应具有适当的地位并有足够的资源履行其职责;内部审计部门根据授权可以参加有关经营及财务管理的决策会议,对管理中存在的薄弱环节、违反国家法律法规的行为、内部控制管理漏洞,向管理层及时提出调整意见二)内部监督的程序我国《企业内部控制基本规范》第四十五条规定:企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。
因此,企业应强化内部监督,保证内部控制持续有效1、制定内部控制缺陷标准(1)内部控制缺陷的相关概念内部控制缺陷,是指内部控制的设计存在漏洞,不能有效防范错误与舞弊,或者内部控制的运行存在弱点和偏差,不能及时发现并纠正错误与舞弊的情形内部控制的缺陷包括设计缺陷和运行缺陷设计缺陷是指缺少为实现控制目标所必需的控制,或现存控制设计不适当,即使正常运行也难以实现控制目标,包括内部控制不健全、内部控制制度不适当例如,“未建立定期的现金盘点程序”即属于控制设计问题运行缺陷是指现存设计完好的控制没有按设计意图运行,或执行者没有获得必要授权或缺乏胜任能力以有效地实施控制比较常见的例子就是企业内部控制制度设计健全,但工作人员我行我素,并不按照制度执行例如,“物资采购申请金额已超过其采购权限,却未向上级公司申请安排大宗物品采购”,这是存在权限管理规定,却未在实际操作中按照执行2)内部控制缺陷的分类企业根据内部控制缺陷影响整体控制目标实现的严重程度,将内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷①重大缺陷是指一个或多个一般缺陷的组合,可能严重影响内部整体控制的有效性,进而导致企业无法及时防范或发现严重偏离整体控制目标的情形。
主要考虑如下因素:影响整体控制目标实现的多个一般缺陷的组合是否构成重大缺陷;针对同一细化控制目标所采取的不同控制活动之间的相互作用;针对同一细化控制目标是否存在其他补偿性控制活动例如,有关控制漏洞为企业带来重大的损失或造成企业财务报表重大的错报、漏报又如,凭证连续编号可以保证所有业务活动都得到记录和反映,如果凭证没有连续编号的话,为了避免遗漏重大的业务事项,采用严格的凭证之间、账证之间、账账之间的核对就是保证业务记录完整性的补偿性控制②重要缺陷是指一个或多个一般缺陷的组合,其严重程度低于重大缺陷,但导致企业无法及时防范或发现偏离整体控制目标的严重程度依然重大,需引起企业管理层关注例如,有关缺陷造成的负面影响在部分区域流传,为公司声誉带来损害③一般缺陷是指以上两种缺陷之外的缺陷三)内部监督的方法内部监督的方法有两种,包括日常监督和专项监督内部控制体系日常监督的有效性程度越高,对专项监督的需要程度就越低管理层为了合理确认内部控制体系的有效性所必须进行的个别评估的频率取决于管理层的判断通常情况下,日常监督和专项监督的合并使用在某种程度上将会保证内部控制体系随着时间的变化而保持有效性1、日常监督日常监督是指企业对建立和实施内部控制的整体情况所进行的连续的、全面的、系统的、动态的监督。
日常监督是在及时的基础上执行的,能对环境的改变做出动态的反应,它存在于单位的日常管理活动之中,能及时地发现问题日常监督的范围和频率越大,其有效性就越高,则企业所需的日常监督就越少日常监督活动的重要环节主要包括以下几方面1)获得内部控制执行的证据获得内部控制执行的证据是指企业员工在实施日常生产经营生活时,取得必要的、相关的证据证明内部控制系统发挥功能的程度2)外部反映对内部信息的印证程度即与外界各方的沟通能够印证内部生成的信息或揭示问题3)定期核对财务系统数据与实物资产也就是说,将信息系统所记录的数据与实物资产相比较,做到账实相符4)内外部审计定期提供建议审计人员评估内部控制的设计以及测试其有效性,识别潜在的缺陷,并向管理层建议采取替代方案,为决策提供有用的信息5)管理层对内部控制执行的监督管理层可以通过以下渠道进行监督:审计委员会接收、保留及处理各种投诉及举报,并保证其保密。