例题1、从内部控制的角度,简要分析W公司在内部环境、风险评估、控制活动、信息与沟通、内部监督等方面存在的缺陷 『正确答案』(1)W公司内部控制中存在的缺陷: 从内部环境方面看: ①董事会软弱无力,没有履行好监督管理层的职责,也没能够及时获取和掌握公司经营管理中的重大信息 ②管理层中总经理风格过于冒进,风险意识淡薄,仅仅凭市场行情,就冒险进入不熟悉的高风险的期权期货行业 ③总经理诚信存在严重缺失,为了回避董事会的财务监督,拒绝接受董事会委派的财务经理和审计经理,同时向社会发布失实的信息,欺骗投资者为了达到目的,与事务所的人员达成交易,还涉及到贿赂行为,属于商业犯罪行为 ④公司执行业务的交易员以及风险管理、财务、审计等部门的员工的职业道德、业务能力等方面存在不足,没有能够按照内部控制的规定尽职工作 ⑤公司内部机构职责分配不恰当,总经理作为公司管理层人员,对于多项职责均有越权,造成正常的执行和监督职能的混淆,最终造成巨大损失 从风险评估方面看: ①公司管理层未对从事期货期权业务的风险进行正确的评估,就贸然进入该市场,在后期发生市场跌幅较大时,也没能进行科学的分析和判断,且没有认识到主观坚持市场判断,并进行市场交易的巨大风险和严重的后果。
②公司风险管理部门和人员对于期权交易既未履行风险评估职责,也未履行风险提示、预警和报告职责 ③风险应对措施缺乏,在期权业务开始出现较大损失的情况下,没有采取平仓等果断有利的措施来控制损失,而是继续进行错误交易,进一步加大了风险和损失 ④公司财务部门未能及时的评估、预警和报告填补期权交易保证金窟窿可能引发的巨大财务风险,导致公司财务状况持续不断恶化 从控制活动方面看: ①对期权期货交易员的交易行为,缺乏复核、评估和审计的职位,导致交易员超过授权范围连续进行错误的交易 ②对重大货币资金支付的控制薄弱导致在董事会不知情的情况下,将有明确用途的贷款挪作他用 ③会计系统控制失效期权交易损失未被真实、完整地确认、计量、报告和披露,提供虚假财务报告 ④内部审计控制失效没有及时揭露期权期货交易中的错误行为和重大损失 ⑤人员素质控制失败相关的交易员、风险管理人员、内部审计人员道德素养和专业素质存在缺陷 从信息与沟通方面看: ①公司内部没有建立及时、准确收集、传递与内部控制相关的信息,确保信息在单位内部、单位与外部之间进行有效的沟通 ②董事会与风险管理委员会、管理委员会、管理层之间没有良好的沟通,管理层与内部审计部门之间没有良好的沟通。
③董事会获取信息的能力比较弱,造成长时间被管理层蒙蔽,没有及时掌握经营管理中的重大信息 从内部监督方面看: ①公司缺乏内部控制执行情况的个别评价和持续监控,导致内部控制制度在具体业务中没有得到有效的执行 ②内部控制监督应当包括日常监督和专项监督,针对这项高风险的投资业务,缺乏专项监督和书面报告例题2、从内部控制的角度,简要分析红星公司企业层面的控制方面所存在的缺陷1.组织架构控制方面有问题 理由:董事长张某任命其妹夫随某为总经理,董事长说话作出决定管理层一片拥护,对明显或重大错误的决定没有进行否决,导致企业的治理结构形同虚设;任命其亲信作为总经理,也是违背治理结构的要求的 2.发展战略的控制方面所存在的缺陷 缺乏明确、科学的发展战略和长远的规划 理由:其目标是追求利润最大化,在这个过程中出现了问题企业应该合法、合规经营,不能把目标仅仅定位于追求利润最大化 3.社会责任方面所存在的缺陷 理由:产品质量低劣,坑害广大消费者结果导致产品被查封,企业被清理整顿 4.在企业文化控制方面所存在的缺陷 理由一:企业决策层特别是董事长道德缺失,这是内部控制环境的最大缺陷,也是导致问题的最根本原因。
理由二:随某及其他高管人员缺乏正确的文化观念或价值取向,是导致该企业经营失败的重要原因例题3、1.根据财政部、证监会、审计署、银监会、保监会联合发布的《企业内部控制基本规范》和《企业内部控制配套指引》,逐项识别甲公司董事会决议中(1)至(5)项改革措施所面临的主要风险;同时,针对识别出的主要风险,逐项设计相应的控制措施 2.假设你是甲公司的高级管理人员,立足企业层面考虑,简要说明在制定风险应对策略时需要考虑的主要因素 答: 1.(1)第一项改革措施存在的风险:甲公司在非洲等新兴市场开展经营,以本地货币计价,以美元结算交易,可能由于汇率波动而产生汇率风险(或:外汇风险)控制措施:甲公司可以采取套期保值(或:远期合约;或:提前或延期收付款;或购买保险)等措施来降低或分担风险 (2)第二项改革措施存在的风险:研究项目未经科学论证或论证不充分,可能导致资源浪费或:研究项目立项风险 控制措施:甲公司应当根据发展战略,结合市场开拓和技术进步要求,科学制定研发计划,提出研究项目立项申请,开展可行性研究,编制可行性研究报告,按规定的权限和程序对研发项目进行审批 (3)第三项改革措施存在的风险:业务外包监控不严,服务质量低劣,可能导致企业难以发挥业务外包优势。
或:业务外包过程管理风险 控制措施:企业应当加强与承包方的沟通与协调,及时搜集相关信息,发现和解决外包业务日常管理中存在的问题;应当密切关注并持续评估承包方的履约能力,建立相应的应急机制,避免业务外包失败造成本企业生产经营活动中断 (4)第四项改革措施存在的风险:投资决策失误,可能导致投资损失或:投资决策风险 控制措施:企业选择投资项目应当突出主业或:企业应当谨慎从事衍生金融产品等高风险投资 (5)第五项改革措施存在的风险:组织架构设计风险或:治理机构缺乏科学决策、良性运行机制和执行力,可能导致企业经营失败,难以实现发展战略控制措施:审计委员会成员应当具备独立性或:审计委员会半数以上成员应当由独立董事组成 2.企业应当在分析了相关风险发生的可能性和影响程度后,结合风险承受度,权衡风险与收益,制定风险应对策略风险应对策略的选择与企业风险偏好密切相关,应当避免因个人风险偏好给企业经营带来重大损失例题4、根据《企业内部控制基本规范》和《企业内部控制配套指引》,逐项分析判断A股份有限公司管理层上述成员的发言存在哪些不当之处,并逐项简要说明理由 1.董事长的“将实现企业经济效益最大化作为内部控制体系建设的唯一目标”的观点不当。
理由:内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略,而不仅仅是实现企业经济效益最大化 或:内部控制的目标包括合规,资产安全、报告、经营和战略目标 【解析】本题考核内部控制目标这个知识点本题中,董事长定的目标是“企业经济效益最大化”,偏离了《企业内部控制基本规范》中的内部控制目标,因此董事长的此观点不正确 2.总经理的“授权财务部负责内部控制体系建立与实施的全部工作”的观点不当 理由:内部控制建设是一项系统工程,需要企业董事会、监事会、经理层及内部各职能部门共同参与(或:需要企业全体员工共同参与)并承担相应职责,而非仅仅一个财务部就能完成此项工作 【解析】本题考核“内部控制建设体系”这个知识点本题中,授权财务部负责内部控制体系建立与实施的全部工作,显然内控体系建设是不完善的,因为内部控制建设是一项系统工程,需要企业董事会、监事会、经理层及内部各职能部门共同参与(或:需要企业全体员工共同参与)并承担相应职责,而非仅仅一个财务部就能完成此项工作因此,总经理的此观点不正确 3.财务总监的“18项应用指引没有涵盖的业务不纳入公司内部控制体系建设范畴”的观点不当。
理由:不符合全面性和重要性原则 或:企业应当根据自身业务的实际情况,针对所有重要业务或事项实施控制,不仅仅局限于18项应用指引涵盖的业务 【解析】本题考核“内部控制原则”这个知识点企业建立与实施内部控制应当遵循五项原则,即全面性、重要性、制衡性、适应性和成本效益原则其中,全面性和重要性原则是指,内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项实现全过程、全员性控制,并在全面控制的基础上,关注重要业务事项和高风险领域,确保不存在重大缺陷 本题中,“18项应用指引没有涵盖的业务不纳入公司内部控制体系建设范畴”,这显然导致内控不符合全面性和重要性原则因此,财务总监的此观点不正确 4.投资总监的“建议简化投资审批程序,重大投资项目经投资部门论证并直接报董事长审批后即可实施”的观点不当 理由:重大投资项目,应当按照规定的权限和程序实行集体决策(或:实行联签制度) 【解析】本题考核“投资方案决策”这个知识点企业应当按照规定的权限和程序对投资项目进行决策审批重大投资项目,应当按照规定的权限和程序实行集体决策或者联签制度,而不是经投资部门论证并直接报董事长审批后即可实施。
因此,投资总监的此观点不正确 5.审计委员会主席的“经理层应出具内部控制自我评价报告”和“将内部控制咨询和审计工作一并委托该所完成”的观点不当 理由:(1)董事会应当定期对内部控制的有效性进行全面评价、形成评价结论、出具内部控制评价报告,而非由经理层出具内部控制评价报告 (2)为企业提供内部控制审计服务的会计师事务所,不得同时为同一企业提供内部控制咨询服务 【解析】本题考核“内部控制评价”与“内部控制审计”这两个知识点企业董事会或类似权力机构应当定期对内部控制的有效性进行全面评价、形成评价结论、出具评价报告而本题是“经理层应出具内部控制自我评价报告”,因此,审计委员会主席此观点是不正确的 内部控制评价属于企业董事会自我评价,内部控制审计属于注册会计师外部评价(而且是一项鉴证业务),两者有着本质的区别如果将内部控制咨询和审计工作一并委托同一事务所完成,此时,可能会在一定程度上产生对审计业务独立性的不利影响,因此,审计委员会主席的此观点也不正确 6.内审总监的“对公司经营面临的所有风险和所有业务单位、经济事项进行全面测试和评价”和“内部控制评价方案应报总经理办公室批准后实施”的观点不当。
理由:(1)不符合重要性原则 或:企业应在风险评估的基础上,侧重对高风险领域和重要业务单位、重要业务事项进行评价 (2)内部控制评价方案应报董事会批准后方可实施 【解析】本题考核“内部控制评价原则”以及“内部控制评价方案”这两个知识点 企业对内部控制设计与运行的有效性实施评价,应当遵循全面性原则、重要性原则以及客观性原则 其中,重要性原则是指,内部控制评价应当在全面评价的基础上,以风险为导向,根据风险发生的可能性及其对实现控制目标的影响程度,确定需要评价的重要业务单位、重大业务事项和高风险领域本题中,“对公司经营面临的所有风险和所有业务单位、经济事项进行全面测试和评价”,不符合重要性原则因此,内审总监的此观点不正确 内部控制评价部门应当根据企业实际情况和管理要求,分析企业经营管理过程中的高风险领域和重要业务事项,制定科学合理的评价工作方案,经董事会批准后实施而本题中,“内部控制评价方案应报总经理办公室批准后实施”,因此,内审总监的此观点也不正确例题5、根据{企业内部控制基本规范}的要求,分析、判断该公司董事会会议形成的上述决议有哪些不当之处,并简要说明理由1) 控制目标方面:确保公司经营管理过程不存在任何风险的观点不恰当。
理由:内部控制的任务是将风险控制在可承受度范围内,提供的是合理保证而非绝对保证2) 内部环境方面:各类业务事项均应提交董事会或股东大会审核批准的观点不恰当理由:各类业务事项应按照规定的权限和程序进行审核批准,对于重大业务事项才需提交董事会审核批准3)风险评估方面:风险评估是建立和实施内部控制的基础的观点不恰当理由:内部环境是建立和实施内部控制的基础,而非风险评估4) 信息与沟通方面:举报投诉制度和举报人保护制度仅传达至董事会和股东大会的观点不恰当理由:举报投诉制度和举报人保护制度应传达至公司全体员工5)内部监督方面:内部审计机构接受公司总经理的直接领导的观点不恰当理由:内部审计部门应当保持一定的独立,直接接受总经理的领导,这种治理结构并不合理内部审计机构应当接受董事会及其下设的审计委员会的领导,发现问题,直接向董事会和监事会报告例题6、根据上述资料,判断对相应组织机构的职责和权限设置是否恰当;若存在不当之处,请指出不当之处,并说明理由1)对股东大会的职责和权限设置不恰当理由:股东大会是公司最高的权力机构,而非决策机构2)对董事会的职责和权限设置不恰当理由:董事会是公司最高的业务执行机构和决策机构,而非权力机构。
3) 对审计委员会的职责和权限设置不恰当理由:审计委员会是向董事会负责,对经理层设计和实施内部控制进行监督4) 对监事会的职责和权限设置不恰当监事会是一种层次更高、独立性更高的再监督,是对董事会监督。