泓域/消防设备公司治理方案消防设备公司治理方案目录一、 公司概况 3公司合并资产负债表主要数据 3公司合并利润表主要数据 3二、 风险分析方法的选择 4三、 风险分析的定义和目的 5四、 风险的分类和评估 6五、 风险的概念及其分类 8六、 内部控制评价工作底稿与报告 10七、 内部控制缺陷的认定 12八、 内部监督的内容 13九、 内部监督比较 20十、 企业内部控制规范体系的结构 20十一、 企业内部控制规范的基本内容 22十二、 内部牵制 33十三、 内部控制与企业风险管理的关系分析 36十四、 产业环境分析 38十五、 行业发展现状 40十六、 必要性分析 41十七、 项目风险分析 42十八、 项目风险对策 44十九、 人力资源分析 46劳动定员一览表 46二十、 法人治理 48一、 公司概况(一)公司基本信息1、公司名称:xx集团有限公司2、法定代表人:顾xx3、注册资本:1340万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2013-4-67、营业期限:2013-4-6至无固定期限8、注册地址:xx市xx区xx(二)公司主要财务数据公司合并资产负债表主要数据项目2020年12月2019年12月2018年12月资产总额14453.3411562.6710840.01负债总额6116.034892.824587.02股东权益合计8337.316669.856252.98公司合并利润表主要数据项目2020年度2019年度2018年度营业收入46311.5637049.2534733.67营业利润10812.428649.948109.32利润总额10205.548164.437654.16净利润7654.165970.245511.00归属于母公司所有者的净利润7654.165970.245511.00二、 风险分析方法的选择选择风险分析的方法和判断标准,应考虑行业自身特点,区别它们各自的关注点,灵活确定风险分析过程和分析方法。
例如,对于金融行业来说,丢失数据风险的损失比短时间业务停顿的风险所带来的损失更为严重:而对于通信行业来说,业务停顿风险带来的损失比少量数据丢失的风险更难以接受与定量分析相比较,定性分析的准确性稍好但精确性不够,定量分析则相反;定性分析没有定量分析那样繁多的计算负担,但却要求分析者具备一定的经验和能力;定量分析依赖大量的统计数据,而定性分析没有这方面的要求;定性分析较为主观,定量分析基于客观;此外,定量分析的结果很直观,容易理解,而定性分析的结果则很难有统一的解释企业可以根据自身的具体情况来选择定性或定量的分析方法当前最常用的分析方法一般都是定量和定性的混合方法,对一些可以明确赋予数值的要素直接赋予数值,对难于赋值的要素使用定性方法,这样不仅更清晰地分析了资产的风险情况,也极大简化了分析的过程,加快了分析进度三、 风险分析的定义和目的我国《企业内部控制基本规范》第二十四条规定:企业应当采用定性定量相结合的方法,按照风险发生的可能性及影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险企业进行风险分析应当充分吸收专业人员,组成风险分析团队,按照严格规范的程序开展工作,确保风险分析结果的准确性。
风险分析是在风险识别的基础上对风险发生的可能性、影响程度等进行描述、分析、判断,并确定风险重要性水平的过程管理层根据被识别的风险的重要性来计划如何应对风险风险分析应达到以下目的:(1)对各个风险进行比较,根据分析风险的不确定性和后果,确定风险的先后顺序;(2)确定风险事件之间的关系,表面上看起来不相干的多个风险事件可能是由一个共同的风险源所造成的,因此应当理顺风险事件之间的关系;(3)进一步量化已识别风险的发生概率和后果,减少风险发生概率和后果估计的不确定性,必要时根据形势的变化重新评估风险发生的概率和可能的后果四、 风险的分类和评估(一)风险的分类企业所面临的风险从来源上分,有企业内部和外部两个方面外部风险包括:科技发展带来的企业技术、管理、信息等方面的风险;顾客需求或预期改变;竞争的存在;自然灾害;政治事件;经济环境的改变等内部风险主要有:员工的素质和能力;经理人的责任改变;董事会或监督委员会的责任履行情况等从企业能否对风险进行控制来分,风险分为可控风险和不可控风险两种二)风险评估风险评估是一个比较宽泛的概念,在有的内部控制或风险管理标准中,风险评估就是风险管理,包括了风险管理的全过程,可以说是风险管理的代名词。
而在有的内部控制或风险管理标准中,风险评估是全面风险管理的一个步骤,包括内容有多有少,如目标确定、风险识别、风险分析、风险评价以及风险应对等1、COSO92关于风险评估概念COSO内部控制整体框架把风险评估列为内部控制的五要素之—《内部控制整体框架》认为,风险评估是指单位为实现其目标而确认的相关风险,以构成进行风险管理的基础单位风险可能来自于:(1)经营环境的变化;(2)聘用新的员工;(3)采用新的或改良的信息系统(4)迅猛的发展速度;(5)新技术的运用(6)新的行业、产业或经营活动的开发;(7)企业改组;(8)海外经营;(9)新的会计方法的采用2、COSO04关于风险评估概念《企业风险管理整体框架》指出风险评估要对识别的风险进行分析,以便确定对他们进行管理的依据强调风险评估是风险管理的一个步骤,相当于我国《企业内部控制基本规范》的风险分析3、我国《企业内部控制基本规范》关于风险评估概念我国《企业内部控制基本规范》借鉴《企业风险管理整体框架》,认为风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,从而合理确定风险应对策略即为识别、分析、管理与企业活动相关的市场风险、政策风险、法律风险、汇率风险、经营风险等各种风险而建立的机制。
该概念沿用COSO92的要素理念,是相对宽泛的概念,包括COSO04目标设定、事项识别、风险评估和风险应对四大要素的组合五、 风险的概念及其分类古人说:“宜未雨而绸缪,毋临渴而掘井企业在生产经营的过程中,面临着诸多的风险,如果我们没有妥善地处理,风险事故一旦发生,轻则影响生产经营稳定和企业经济效益,重则危及企业的生存因此风险评估的目的是为了给企业造就一个安全稳定的生产经营环境,这有助于增加领导层经营管理决策的正确性,进而提高企业的经济效益一)风险的概念企业在经营活动中,会遇到各种不确定性事件,这些事件发生的概率及其影响程度是无法事先预知的,进而影响企业目标的实现所谓风险,就是在一定环境下和一定限期内客观存在的、影响企业目标实现的各种不确定性事件或者说,风险就是指在一个特定的时间内和一定的环境条件下,人们所期望的目标与实际结果之间的差异程度因此,风险是一个事项将会发生并给目标实现带来负面影响的可能性风险具有客观性、普遍性、潜在性、必然性、可识别性、可控性、损失性和不确定性等特点,风险与机会同在COSO企业风险管理新框架(2016)指出风险是指事项发生并影响战略和业务目标之实现的可能性该定义兼顾了正面和负面的影响,这和国际风险管理标准ISO31000及中国风险管理标准GB—T24353是一致的。
为了与我国内部控制规范一致,本书采用COSO04的定义二)风险的构成要素风险一般包括以下三项构成要素1、风险因素风险因素是指促使某一特定风险事故发生或增加其发生的可能性或扩大其损失程度的原因或条件它是风险事故发生的潜在原因,是造成损失的内在或间接原因例如,对于建筑物而言,风险因素是指其所使用的建筑材料的质量、建筑结构的稳定性等;对于人而言,则是指健康状况和年龄等;对于企业而言,风险因素则包括企业人员因素、结构因素、外部环境因素等2、风险事故风险事故也称风险事件,是指造成伤害或财产损失的偶发事件是造成损失的直接的或外在的原因,是损失的媒介物,即风险只有通过风险事故的发生才能导致损失就某一事件来说,如果它是造成损失的直接原因,那么它就是风险事故;而在其他条件下,如果它是造成损失的间接原因,它便成为风险因素例如,对于企业而言,发生仓库货物被盗是风险事故,而安保系统不健全是风险因素3、损失在风险管理中,损失是指非故意的、非预期的、非计划的经济价值的减少通常可以将损失分为两种形态,即直接损失和间接损失直接损失是指风险事故导致的财产本身损失和人身伤害,这类损失又称为实质损失:间接损失则是指由直接损失引起的其他损失,包括额外费用损失、收入损失和责任损失。
六、 内部控制评价工作底稿与报告(一)内部控制评价工作底稿根据《企业内部控制评价指引》第十一条的要求,内部控制评价工作应当形成工作底稿,详细记录企业执行评价工作的内容,包括评价要素、主要风险点、采取的控制措施、有关证据资料以及认定结果等评价工作底稿应当设计合理、证据充分、简便易行、便于操作二)内部控制评价报告根据《企业内部控制基本规范》《企业内部控制评价指引》的相关规定,企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告1、内部控制评价报告的内容根据《企业内部控制评价指引》第二十二条的规定,内部控制评价报告至少应当披露下列内容:(1)董事会对内部控制报告真实性的声明;(2)内部控制评价工作的总体情况;(3)内部控制评价的依据;(4)内部控制评价的范围:(5)内部控制评价的程序和方法;(6)内部控制缺陷及其认定情况;(7)内部控制的整改情况及对重大缺陷拟采取的整改措施;(8)内部控制有效性的结论2、报告时间及要求内部控制评价报告应当报经董事会或类似权力机构批准后与审计报告一起对外披露企业应当以12月31日作为年度内部控制评价报告的基准日,内部控制评价报告应当在基准日后4个月内报出。
企业内部控制评价部门应当关注自内部控制评价报告基准日至内部控制评价报告发出日之间是否发生影响内部控制有效性的因素,并根据其性质和影响程度对评价结论进行相应调整七、 内部控制缺陷的认定1、内部控制缺陷的分类对于内部控制缺陷的分类,在第一节“内部监督”中已做相关阐述,这里不再赘述需要强调的是,企业对内部控制缺陷的认定,应当以日常监督和专项监督为基础,结合年度内部控制评价,由内部控制评价部门或机构进行综合分析后提出认定意见,按照规定的权限和程序进行审核后予以最终认定对于按严重程度分类的内部控制,内部控制评价部门或机构和管理层应当合理确定相关目标发生偏差的可容忍水平,从而对严重偏离的情形予以确定2、内部控制认定程序与整改如果评价工作人员在实施测试中发现控制差异,应分析差异是否属于控制缺陷并评价其严重程度如果审查了解控制差异的起因和结果后,断定控制目标未能达到同时,评价工作组人员不能通过增加其他测试程序证明已发现的差异不能代表所有内控的情况,将形成缺陷的结论管理层应评价其严重程度并在其年度自我评价报告中披露,同时,有责任对有关控制缺陷进行整改,做出补救措施由于控制缺陷可以分为设计缺陷和执行缺陷,因此,整改方案应根据缺陷的不同类别制定不同的整改方法。
对于需整改的内控设计缺陷,企业需在已有的内控管理制度体系中补充相关规定或修改原有规定,按照企业既定的管理制度报批程序对做出的补充或修改进行审批对于需整改的内控执行缺陷,企业需加强内控的执行力度,要求控制执行人严格按照相关规定执行对于重大缺陷和重要缺陷的整改方案,应向董事会(审计委员会)、监事会或经理层报告,并由董事会、监事会或经理层审定如果出现不适合向经理层报告的情形,例如,存在与管理层舞弊相关的内部控制缺陷,内部控制评价组应当直接向董事会(审计委员会)、监事会报告重要缺陷并不影响企业内部控制的整体有效性,但是应当引起董事会和管理层的重视对于一般缺陷,可以向企业管理层报告,并视情况考虑是否需要向董事会(审计委员会)、监事会报告八、 内部监督的内容(一)内部监督及其职能企业内部监督一般应由内部审计承担内部审计作为企业内部控制的一部分,能够协调管理层更有效地履行其责任,提高企业的运作效率并增强其活动的附加值内部审计是由被审计单位内部的机构或人员,对其内部控制的有效性、财务信息的真实完整性以及经营活动的效率和效果等开展的一种评价活动,是与独立审计、政府审计并列的三种审计类型之一它的目的是发现并预防错误和舞弊,提高企业的运作效率,为企业增加价值。
它采取系统化、规范化的方法对企业的内部控制、风险管理进行检查和评价,并提供建议等咨询服务,来提高他们的效率,从而帮助实现企业的目标企业内部审计的职能如下1)监督职能监督职能是内部审计的基本职能2)控制职能内部审计机构是集团的一个重要职能部门,它独立于其他各部门和其他控制系统,是对其他控制的一种再控制,与其他控制形式相比,更具有独立性、权威性和全面性内部审计又是内部控制的特殊构成要素,是对内部控制实施的再控制3)评价职能通过内部审计可以熟悉子公司的生产经营情况和财务状况,并且由于内部审计部门独立于子公司,更能客观、公正地评价子公司的管理情况和运行业绩4)服务职能内部审计可以通过事前、事中和事后控制为管理当局的决策、计划、控制提供依据,这些都充分体现了内部审计的服务职能企业制定内部审计规范,明确审计的范围、责任和计划,以此为基础合理配置审计人员,并要求他们遵守企业职业道德规范及内部审计规范;内部审计部门应具有适当的地位并有足够的资源履行其职责;内部审计部门根据授权可以参加有关经营及财务管理的决策会议,对管理中存在的薄弱环节、违反国家法律法规的行为、内部控制管理漏洞,向管理层及时提出调整意见。
二)内部监督的程序我国《企业内部控制基本规范》第四十五条规定:企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告因此,企业应强化内部监督,保证内部控制持续有效1、制定内部控制缺陷标准(1)内部控制缺陷的相关概念内部控制缺陷,是指内部控制的设计存在漏洞,不能有效防范错误与舞弊,或者内部控制的运行存在弱点和偏差,不能及时发现并纠正错误与舞弊的情形内部控制的缺陷包括设计缺陷和运行缺陷设计缺陷是指缺少为实现控制目标所必需的控制,或现存控制设计不适当,即使正常运行也难以实现控制目标,包括内部控制不健全、内部控制制度不适当例如,“未建立定期的现金盘点程序”即属于控制设计问题运行缺陷是指现存设计完好的控制没有按设计意图运行,或执行者没有获得必要授权或缺乏胜任能力以有效地实施控制比较常见的例子就是企业内部控制制度设计健全,但工作人员我行我素,并不按照制度执行例如,“物资采购申请金额已超过其采购权限,却未向上级公司申请安排大宗物品采购”,这是存在权限管理规定,却未在实际操作中按照执行2)内部控制缺陷的分类企业根据内部控制缺陷影响整体控制目标实现的严重程度,将内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷。
①重大缺陷是指一个或多个一般缺陷的组合,可能严重影响内部整体控制的有效性,进而导致企业无法及时防范或发现严重偏离整体控制目标的情形主要考虑如下因素:影响整体控制目标实现的多个一般缺陷的组合是否构成重大缺陷;针对同一细化控制目标所采取的不同控制活动之间的相互作用;针对同一细化控制目标是否存在其他补偿性控制活动例如,有关控制漏洞为企业带来重大的损失或造成企业财务报表重大的错报、漏报又如,凭证连续编号可以保证所有业务活动都得到记录和反映,如果凭证没有连续编号的话,为了避免遗漏重大的业务事项,采用严格的凭证之间、账证之间、账账之间的核对就是保证业务记录完整性的补偿性控制②重要缺陷是指一个或多个一般缺陷的组合,其严重程度低于重大缺陷,但导致企业无法及时防范或发现偏离整体控制目标的严重程度依然重大,需引起企业管理层关注例如,有关缺陷造成的负面影响在部分区域流传,为公司声誉带来损害③一般缺陷是指以上两种缺陷之外的缺陷三)内部监督的方法内部监督的方法有两种,包括日常监督和专项监督内部控制体系日常监督的有效性程度越高,对专项监督的需要程度就越低管理层为了合理确认内部控制体系的有效性所必须进行的个别评估的频率取决于管理层的判断。
通常情况下,日常监督和专项监督的合并使用在某种程度上将会保证内部控制体系随着时间的变化而保持有效性1、日常监督日常监督是指企业对建立和实施内部控制的整体情况所进行的连续的、全面的、系统的、动态的监督日常监督是在及时的基础上执行的,能对环境的改变做出动态的反应,它存在于单位的日常管理活动之中,能及时地发现问题日常监督的范围和频率越大,其有效性就越高,则企业所需的日常监督就越少日常监督活动的重要环节主要包括以下几方面1)获得内部控制执行的证据获得内部控制执行的证据是指企业员工在实施日常生产经营生活时,取得必要的、相关的证据证明内部控制系统发挥功能的程度2)外部反映对内部信息的印证程度即与外界各方的沟通能够印证内部生成的信息或揭示问题3)定期核对财务系统数据与实物资产也就是说,将信息系统所记录的数据与实物资产相比较,做到账实相符4)内外部审计定期提供建议审计人员评估内部控制的设计以及测试其有效性,识别潜在的缺陷,并向管理层建议采取替代方案,为决策提供有用的信息5)管理层对内部控制执行的监督管理层可以通过以下渠道进行监督:审计委员会接收、保留及处理各种投诉及举报,并保证其保密性;管理层通过培训、会议了解内部控制的执行情况;管理层认真审核员工提出的各项合理建议,并不断完善建议机制。
6)定期考核员工内部监督部门和人力资源管理部门根据公司管理层的授权定期要求企业员工明确说明他们是否理解并遵守员工行为准则,是否遵守员工职业道德规范,并汇报控制活动的开展情况等7)内部审计活动的有效性适当的组织结构以及监督活动可促进内部控制职能的执行,识别内部控制的缺陷2、专项监督专项监督又称个别评估,是指企业对内部控制建立与实施的某一方面或者某些方面的情况进行的不定期、有针对性的监督检查专项监督的范围和频率应根据风险评估结果以及日常监督的有效性等予以确定一般来说,风险水平较高并且重要的控制,对其进行专项监督的频率应较高通常,专项监督采用自我评估形式,即负责某一单位或职责的人,员对受其控制的活动的有效性进行评价专项监督主要关注以下两个方面1)高风险且重要的项目审计部门依据持续监督的结果,对风险较高且重要的项目要进行个别评估考虑到成本效益原则,对风险很高但不重要的项目或很重要但是风险很小的项目可以减少个别评估的次数应该将高风险且重要的项目作为专项监督对象2)内部环境变化当内控环境发生变化时,要进行专项监督,以确定内部控制是否还能适应新的内控环境日常监督和专项监督应当有机结合前者是后者的基础,后者是前者的有效补充。
日常监督的程度越高,其有效性也越高,则企业所需的专项监督次数就越少如果发现专项监督需要经常性地进行,企业就有必要将其纳入日常监督中,进行日常持续的监控通常情况下,两种监督有效组合能确保企业内部控制在一定时期内保持有效性九、 内部监督比较内部控制制度的有效实施,依赖于有效的内部监督系统内部监督作为内部控制的基本要素之一,对于内部控制的有效运行,以及内部控制的不断完善起着重要的作用内部监督是对企业内部控制整体运行情况的跟踪、监测和调节内部监督是在尽可能不影响企业正常经营管理活动的情况下,对内部控制实施情况进行评价,及时纠正企业发生的错误和舞弊,将内部控制制度的缺陷和改进意见反馈给管理者,对发现的内部控制缺陷及时予以弥补COSO的《企业内部控制整体框架》和《企业风险管理框架》中都规定监督为其构成要素COSO报告与我国《企业内部控制基本规范》在内部监督的定义、内容与组织机构方面进行了比较我国《企业内部控制基本规范》指出内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进,内部监督的主要内容包括日常监督和专项监督、缺陷报告、档案记录与验证,内部监督的主要进行机构为内部审计机构(或经授权的其他监督机构)。
十、 企业内部控制规范体系的结构2010年4月26日,财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制配套指引》该配套指引包括18项《企业内部控制应用指引》《企业内部控制评价指引》和《企业内部控制审计指引》,连同此前发布的《企业内部控制基本规范》,标志着适应我国企业实际情况、融合国际先进经验的中国企业内部控制规范体系基本建成我国内部控制规范体系分两个层面,一是基本规范,二是配套指引一)基本规范《企业内部控制基本规范》是内部控制建设与实施应该遵循的基本原则和总体要求,具有强制性,纳入实施范围的企业应当遵照执行二)配套指引《企业内部控制配套指引》(包括应用指引、评价指引和审计指引)是对《企业内部控制基本规范》相关规定的进一步补充和说明具有指导性和示范性,企业可以结合所在行业要求和企业自身特点,参照配套指引的规定开展内部控制建设与实施工作配套指引包括应用指引、评价指引和审计指引,三者之间既相互独立,又相互联系,形成一个有机整体1、企业内部控制应用指引应用指引是对企业按照内部控制五大原则和内部控制五大要素建立健全本企业内部控制所提供的指引,在配套指引乃至整个内部控制规范体系中占据主体地位,主要包括控制环境类指引、控制活动类指引和控制手段类指引。
2、企业内部控制评价指引评价指引是为企业管理层对本企业内部控制有效性进行自我评价提供的指引,用于企业董事会或类似决策机构对内部控制有效性进行全面评价、形成评价结论、出具评价报告的过程3、企业内部控制审计指引审计指引是为注册会计师和会计师事务所执行内部控制审计业务的执业准则十一、 企业内部控制规范的基本内容我国企业内部控制规范的基本框架,可以概括为五大目标、五大原则和五大要素一)内部控制的目标内部控制是围绕目标展开的,因此明确目标至关重要内部控制的目标,应是整个控制系统的出发点,决定了系统运行的方式和方向《企业内部控制基本规范》中对内部控制提出了合法合规、资产安全、财务报告及相关信息真实完整、提高经营效率和效果以及促进企业实现发展战略的五大目标,简称为合规目标、资产安全目标、报告目标、经营目标和战略目标内部控制五大目标是一个完整的目标体系,由于各大目标在控制体系中的层级不同,其在整个目标体系中的地位和作用也有所差异1、合规目标合规目标要求企业或其他组织完全遵循国家的法律法规和监管要求,是企业成功运营的必要保证,与企业活动的合法性相关企业生存于社会这个大环境下,必须遵守社会的基本规范,包括法律规范和道德规范,必须在社会允许的范围内展开各项活动,即“小制度不能大于大法”。
因此,遵守法规、制度是企业一切活动的前提,也是首先要保证完成的目标国家有关法律、制度的落实必将依靠内部控制的有效执行加以保证一个违反国家法律法规、丧失道德底线的企业,必然会将自身置于高风险的环境中,从而对自身的生存和发展造成巨大的威胁,后果可想而知合规目标方面的关注点主要包括:公司的各项活动符合法律法规确定的要求,通常涉及知识产权、市场、价格、税收、环境、员工福利以及国际贸易等2、资产安全目标虽然在COSO框架中没有将保护资产安全作为一个主要目标,而是作为主要目标中的一个子目标,但是我国的《企业内部控制基本规范》中重新将其作为内部控制目标的一个部分,这是基于我国的国情和现状做出的必然选择,是有一定用意的我国普遍存在产权多元化现象,而且国有资产流失现象极其严重,保护资产安全和完整对资产所有者来说具有特别重大的意义资产安全与否实际上是内部控制的一个过程控制结果,是实现其他目标的物质前提因此,该目标要求内部控制能够保护主体所有资产的安全和完整资产安全目标方面的关注点主要包括:关注企业日常经营活动的效率,提高企业的生产力和竞争力,防止资产缩水,关注资产使用及处置的授权情况3、报告目标报告目标指内部控制应合理保证企业提供了真实、可靠的财务报告及其他信息。
报告目标有助于组织向投资者、债权人等利益相关者以及内部管理层提供真实、可靠、完整的信息,具体包括内部和外部、财务与非财务信息,它是内部控制目标体系的基础目标企业报告包括内部报告和外部报告,报告目标的提出更多地满足了企业外部的需求对于外部使用者来说,真实、可靠和完整的财务报告能够公允地反映企业的财务状况和经营成果,从而有利于信息使用者做出决策当然,非财务信息的重要性也是不言而喻的可靠的报告既为管理层提供了适合其既定目的的准确和完整的信息,也是外部监管的要求报告目标方面的关注点主要包括以下几个部分1)管理层决策及对公司活动、业绩监控的准确、及时、完整的信息的对内报告;(2)用于满足投资者、监管部门及其他相关信息需求者的真实、可靠、完整信息的对外报告;(3)信息的全面性,而不仅仅是财务信息4、经营目标经营目标旨在有效和高效地使用企业有限的资源,提高经营的效率和效果,实现良好的运营经营目标是企业实现其战略目标的核心和关键所在,战略目标与企业的使命相关联,战略目标只有通过分解和细化成经营目标才能得以落实因此,没有经营目标,战略目标再好也无任何意义经营目标需要反映特定企业自身及所处特定经济环境的特点,全面考虑产品质量的竞争压力、产品的生产周期和与技术变化相关的其他因素。
一般来说,经营目标引导企业的资源流向,经营目标不成熟或不明确,会造成企业资源的浪费通常情况下,良好的内部控制能够提高企业的经营效率和效果,提高单位时间产量,优化产品质量,从而提高企业的核心竞争力管理层必须确保经营目标反映现实的市场需求,并且有明确的绩效衡量指标经营目标方面的关注点主要包括以下几点1)经营目标与公司战略目标及战略计划一致;(2)经营目标适应公司所处的特定经营环境、行业和经济环境等(3)各个业务活动目标之间保持一致;(4)所有重要业务流程与业务活动目标相关;(5)适当的资源及有效配置;(6)管理层制定的公司经营目标及他们对目标的负责程度5、战略目标战略目标是基于组织整体视角的最高层次目标,其他目标都应与战略目标协调一致并服务于战略目标战略目标与企业的目标紧密相关,并且是支持企业目标实现的基础管理者为实现企业价值最大化这一根本目标,针对内外部环境,评估与目标实现相关的风险,根据风险偏好,做出一系列的反应和选择一个企业为实现其战略目标,首要的任务是在分析内外部环境的基础上制订战略,明确战略目标;其次,对风险进行识别和评估,并在制订相应风险应对措施的基础上形成战略规划;最后,将战略目标逐步分解成若干子目标,再将子目标层层分解至各个业务部门、行政部门和各生产过程。
上述过程为企业实现其战略目标提供了合理保证战略目标反映了管理层就主体如何努力为其利益相关者创造价值所做出的选择,是最高层次的目标,与其使命相关并支撑其使命战略是实现企业目标的全面性、方向性的行动计划企业在考虑实现战略目标的各种方案时,必须考虑与各种战略相伴的风险及其影响,对于同样的战略目标可以选择不同的战略加以实现,而不同的战略则具有不同的风险因此,企业在战略选择之前,有必要对当前的经营状况进行评估,分析内、外部环境因素,明确公司在行业中所处的位置及面临的机遇和挑战,不断审视当前的目标与使命战略目标方面的关注点主要包括以下几点1)管理层对企业绩效现状进行的评估,是前期战略进行监控的基础,也是企业新战略制订的基础(2)对内部和外部环境的监测分析;(3)战略目标体系;(4)战略选择遵循了必要的流程,并获得了充分地讨论;(5)企业对目标实现与现有资源状况之间的匹配程度进行的评估;(6)设定战略目标可接受程度;(7)就战略目标与企业内部员工和外部相关利益集团之间进行沟通二)内部控制的原则企业建立内部控制应遵循一定的原则,没有正确的原则指导,内部控制的设计就难免存在先天性不足的问题,其执行效率难免大打折扣。
内部控制的基本原则是建立和实施各种内部控制应遵循的具有普遍性和指导性的法则和原则,它所要解决的问题是,为了实现内部控制的目标,基于内部控制的基本假设,根据内部控制的理论基础,应当如何科学地设计和执行内部控制的问题《企业内部控制基本规范》明确指出,企业建立与实施内部控制,应当遵循全面性、重要性、制衡性、适应性、成本效益五大原则这五个原则形成一个整体,设计企业的内部控制应做到统筹兼顾,不可偏废1、全面性原则全面性原则是指内部控制应该贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项全面性原则要求内部控制覆盖全部业务活动和每项业务活动的全过程,在层次上应当涵盖企业董事会、管理层和全体员工;在对象上应当覆盖企业各项业务和管理活动;在流程上应当渗透到决策、执行、监督、反馈等各个环节,避免内部控制出现空白和漏洞具体而言,全面性原则,首先要求企业进行全过程控制,即对整个经营管理活动过程进行全面、全方位、全时段的控制,其中包括企业管理部门用以授权与指导、进行购货、生产等经营管理活动的各种方式方法,以及核算、审核、分析各种信息及进行报告的程序与步骤等其次,内部控制对全体员工都有约束力,企业应当进行全员控制。
企业的每一位成员既是内控的主体,又是内控的客体,内部控制制度应保证每一位员工包括高层管理人员到基层执行操作人员都受到相应的控制2、重要性原则重要性原则是指内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域对重要业务经济活动进行重点控制时,对一项经济业务活动的关键环节实行重点控制对关键控制点的选择,应统筹考虑会影响整个企业经营运行过程的重要操作与事项以及其是否能在重大损失出现之前显示差异,以便有利于对问题做出及时、灵敏的反应例如,在设计与执行同存货相关的内部控制制度时,可以借鉴存货ABC管理方法,根据存货数量占比和资金占比,对其中的A类存货进行重点控制在理解上,应将全面性原则和重要性原则联系起来,不能片面、分立地理解重要性是在全面性基础上的考虑,即重要业务事项一个都不能少这是内部控制合理保证目标实现以及确定控制点的前提也是成本效益原则的体现3、制衡性原则制衡性原则是指内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率内部控制的本质之一是制衡,制衡性原则是内部控制的一个灵魂性原则,是内部控制有效性的具体判断标准企业的机构、岗位设置和权责分配应当科学合理并且符合内部控制的基本要求,确保不同部门、岗位之间的权责分明和有利于相互制约、相互监督。
履行内部控制监督检查职责的部门应当具有良好的独立性任何人不得凌驾于内部控制之上制衡性原则要求人们在办理具有固定风险的经济业务事项,对涉及的不相容职务应该严格加以分离,不得由一个人或一个部门包办到底组织行为理论强调授权和权力制衡的重要性,因此通过科学合理地设置机构、岗位和分配权责,能够实现权力的相互制衡,进而实现组织的各项目标此外,不串通假设也为该原则地遵循奠定了基础因此,制衡性原则是建立内部控制应当遵循的又一个重要的基本原则4、适应性原则适应性原则是指内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整适应性原则是成本效益原则的保证组织行为理论强调人们应该重视环境的变化,“因地制宜”地设计、“因材施教”地执行内部控制企业在性质、行业、规模、组织形式和内部管理体制及管理要求等方面存在差异,这构成了企业不同的特点以及同一行业在不同的发展阶段表现出不同的特点因此,企业应当根据各自的实际情况,恰当地设置适用的控制措施、手段及程序等,发挥应有的控制作用,满足管理的需要5、成本效益原则成本效益原则是指内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。
企业是以追求经济利益为目标的经济组织,内部控制的设计和实施是需要成本的企业应当在保证有效性的前提下,合理地权衡成本与效益的关系,争取以合理的成本实现更为有效的控制这一原则要求企业根据规模大小及具体经营管理情况设计和执行内部控制制度,既要考虑到设计的经济性,又要考虑到执行的效益性,避免重复控制,浪费人力、物力和财力;应尽量精简机构和人员,减少过繁的程序和手续,提高工作效率;尽可能控制设计成本与执行成本,以达到最佳的控制效果三)内部控制的要素按照《企业内部控制基本规范》的规定,我国企业内部控制包括内部环境、风险评估、控制活动、信息与沟通、内部监督5要素1、内部环境内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等内部环境是影响、制约内部控制建立与执行的各种因素的总称,是实施内部控制的基础2、风险评估风险评估是指企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略因此,风险评估主要包括目标制定、风险识别、风险分析和风险应对四个环节风险评估是实施内部控制的重要依据3、控制活动控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受的范围之内。
它是实施内部控制的具体手段4、信息与沟通信息与沟通是指企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间的有效沟通和正确应用的过程它是实施内部控制的重要组成部分5、内部监督内部监督是指企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,一旦发现内部控制缺陷,应当及时加以改进它是实施内部控制的重要保证总之,内部控制的目标是一个体系,按照COSO的观点,每一个目标都要有相应的控制程序,从横向的角度来看,所有的控制程序一定存在某些共性,抽出所有控制程序的共性并归类就形成了内部控制的各个构成要素,即内部控制的要素结构十二、 内部牵制内部牵制的概念最早在1905年由特克西提出他认为内部牵制由3部分组成:职责分工、会计记录、人员轮换这3部分内容在现代内部控制中都有所体现《柯勒会计词典》中对内部牵制曾做出最全面的解释,它认为“内部牵制是指以提供有效的组织和经营,并防止错误和其他非法业务发生的业务流程设计其主要特点是以任何个人,或部门不能单独控制任何一项或一部分业务权力的方式进行组织上的责任分工,每项业务通过正常发挥其他个人或部门的功能进行交叉检查或交叉控制。
设计有效的内部牵制得以使每项业务能完整、正确地经过规定的处理程序,而在这规定的处理程序中,内部牵制机制永远是一个不可缺少的组成部分”由此可见,内部牵制是以查错防弊为目的,以职务分离、账目核对为手段,以钱、账、物等为主要控制对象内部牵制按照实现机制的不同,可分为分离式牵制和合作式牵制两类一)分离式牵制内部牵制制度的建立主要是基于两个设想,一是两个人或两个以上的人或部门无意识地犯同样错误的机会是很小的:二是两个或两个以上的人或部门有意识地合伙舞弊的可能性大大低于单独一个人或部门舞弊的可能性按照这样的设想,通过内部牵制机制,实现上下牵制,左右制约,相互监督,因而具有查错防弊这个主要功能所谓的上下牵制是指,从纵向看,每项经济业务的处理,至少要经过上下级有关人员之手,使下级受上级监督,上级受下级制约,促使上下级均能忠于职守,不可疏忽大意所谓左右制约是指,从横向看,每项经济业务的处理,至少要经过彼此不相隶属的两个部门的处理,使每一部门工作或记录受另一部门的牵制,不相隶属的不同部门均有完整的记录,使之互相制约,自动检查,防止或减少错误和弊端;同时,通过交叉核对也能及时发现错误和弊病分离式牵制即不相容职务相分离,所谓不相容职务是指那些如果由一个人或一个部门担任既可能发生错误和舞弊行为,又可能掩盖其错误和舞弊行为的职务。
不相容职务主要有授权批准、业务经办、会计记录、财产保管和稽核检查等职务,包括岗位的不相容、部门的不相容以及流程的不相容不相容职务分离主要是指授权审批与业务经办、业务经办与会计记录、会计记录与财产保管、业务经办与稽核检查、授权批准与监督检查等不能由一个人或一个部门进行由此可见,内部牵制主要是以不相容职务分离为主要流程设计的,是内部控制的最初形式和基本形态其目的是为了保证财产物资的安全和完整,防止贪污、舞弊实践证明,该设想是合理的,内部牵制确实起到了防范错弊的作用二)合作式牵制现代内部牵制思想还包括合作式牵制合作式牵制是指,通过合作达到相互制约、相互监督的作用例如,会审机制,企业面对重大决策、重大业务事项、重要的人事任免以及大额资金支付时,需要领导层集体决策、集体联签,以防止个人决策的失误:又如合同会签制度,即合同在生效前不仅需要主管部门签字盖章还需要其他协作部门共同参与,会审、会签人员共同参与、共担责任,以及降低决策、合同的风险另外,企业内部各部门之间在业务上的协助也属于合作式牵制例如,2012年财政部颁布要求在2014年1月1日试行的《行政事业单位内部控制规范》中规定,重大事项需集体决策和会签。
十三、 内部控制与企业风险管理的关系分析内部控制和企业风险管理的目的都是为了满足企业在不同环境中对不确定性的应对管理,从而达到组织预期目的以及持续发展内部控制要对风险的不确定性在应对策略方面进行具体的分解和落实,从而发挥化解风险、控制不确定性的作用,即内部控制是风险管理的业务实施和组织保障总体来说,内部控制和风险管理学科的共同发展为企业运营提供了支持,在企业的实际需求下,两个学科的交融和切入更好地为企业解决其实际运营中的各种不确定性提供了完整的解决方案1)内部控制和风险管理各有侧重内部控制侧重制度层面,通过规章制度规避风险;风险管理侧重交易层面,通过市场化的自由竞争或市场交易规避风险一般来说,典型的内部控制依然是为了保证资金安全和会计信息的真实可靠,会计控制是其核心,内部控制一般限于财务及相关部门,并没有渗透到企业管理过程和整个经营系统,控制只是管理的一项职能;典型的风险管理关注特定业务中与战略选择或经营决策相关的风险与收益的比较,如银行的授信管理、汇率风险管理、利率风险管理等,它贯穿于管理过程的各个方面2)内部控制与风险管理的根本作用都是维护投资者利益、保全企业资产,并创造新的价值从理论上说,企业的内部控制是企业制度的组成部分,是在企业经营权与所有权分离的条件下对投资者利益的保护机制。
其目的就是保证会计信息的准确可靠,防止经营层操纵报表与欺诈,保护公司的财产安全,遵守法律以维护公司的名誉以及避免招致经济损失等企业风险管理则是在新的技术与市场条件下对内部控制的自然扩展COSO认为,企业风险管理应用于战略制订与组织的各层次活动中它使管理者在面对不确定性时能够识别、评估和管理风险,发挥创造与保持价值的作用风险管理能够使风险偏好与战略保持一致,将风险与增值及回报统筹考虑,促进应对风险的决策,减小经营风险与损失,识别与管理企业风险,为多种风险提供整体的对策,捕捉机遇以及使资本的利用合理化3)做好内部控制是做好风险管理的前提风险管理的目的是要防止风险、及时地发现风险、预测风险可能造成的影响,并设法把不良影响控制在最低的程度内部控制就是企业内部采取的风险管理,内部控制制度的制定依据主要是风险,在某些极端情况下(内部控制等于风险管理)甚至完全由风险因素来决定风险越大,越有必要设置适当的内部控制措施,风险相当大时,还要设置多重内部控制措施而且,做好内部控制是做好风险管理的前提企业只有从加强内部控制做起,通过风险意识的提高,尤其是提高企业中处于关键地位的中、高层管理人员的风险意识,才能使企业安全运行,否则,处于失控状态的企业最终将被激烈的市场竞争淘汰。
总之,企业风险管理框架建立在内部控制整体框架的基础上,内部控制则是企业风险管理必不可少的一部分风险管理框架的范围比内部控制框架的范围更为广泛,是对内部控制框架的扩展,是一个主要针对风险的更为明确的概念企业风险管理框架强调在整个企业范围内识别和管理风险的重要性,强调企业的风险管理应针对企业目标的实现,在企业战略制订阶段就予以考虑,而企业在对其下属部门进行风险管理时,应对风险进行加总,从组织的顶端、以一种全局的风险组合观来看待风险此外,根据风险管理的需要,对企业目标进行重新分类,明确战略目标在风险管理中的地位十四、 产业环境分析聚焦重点领域,坚持高端化、集聚化、特色化,重点打造新一代信息技术、新能源及节能环保、高端装备制造、生物医药及医疗装备、汽车及新能源汽车、家用电器、安全食品加工、文化和旅游等主导产业,形成一批具有全球竞争优势的产业集群,基本形成以战略性新兴产业为引领、先进制造业为主体、现代服务业为支撑、现代农业为基础的现代高效产业体系一)发展壮大战略性新兴产业按照“龙头企业—大项目—产业链—产业集群—产业基地”的发展思路,以战略性新兴产业集聚发展基地为突破口,引导人才、技术、资本、土地等资源要素向战略性新兴产业集聚,努力将战略性新兴产业打造成为推动产业转型升级的新引擎。
二)改造提升传统优势产业落实“中国制造2025”和“互联网+”行动计划,加快传统产业新兴化,通过技术工艺创新、信息技术融合和商业模式创新,深入实施“机器换人”行动计划、工业“强基”工程和质量品牌提升行动,支持企业瞄准国内外标杆企业推进技术改造,推动生产方式向柔性、智能、精细转变,加快工业化和信息化融合三)提速发展现代服务业以建设服务业集聚区为突破口,推动生产性服务业专业化和高端化发展、生活性服务业精细化和优质化发展、高技术服务业集聚化和集群化发展,全面推动服务业发展提速、比重提高、水平提升四)优化发展现代农业按照服务城市、改善生态、兴业富民的要求,优化农业空间布局,加强农田水利基础设施建设,推进单功能的传统农业向多功能的现代农业转型升级,着力打造具有鲜明地域特色的都市现代农业体系十五、 行业发展现状消防行业历史悠久,目前国内已基本完成市场化进程我国的消防行业共经历了三个阶段,分别为定点生产阶段、备案/许可制阶段、市场准入制阶段从80年代开始,尤其是在2001年逐步实行市场准入制度以来,市场参与者逐渐增加,我国消防产品行业目前已经成为一个充分竞争、高度市场化的行业中国消防产品经过近百年的发展,特别是近二十年的快速发展,现已形成门类齐全、初具规模、具有一定国际竞争力的产业。
与消防产品相适应已初步形成具有中国特色的包括政府监督管理、科研开发、消防规划设计、产品制造、合格评定、消防工程安装和服务等机构组成的专业化、系统化的产业队伍目前我国消防产品生产企业已经基本上能够满足我国防火灭火的需要,但因起步较晚,投入和技术积累不足,一些高端产品仍有供给缺口,部分高端用户,尤其是机场、地铁、大型体育场馆等消防重地仍需购买进口产品消防产品的行业下游用户终端以房产建筑商为主,其产品需求尤其是传统消防报警设备的市场需求与下游的房地产投资建设规模高度相关随着我国城镇化的持续推进以及消防安全意识的不断增强,国内消防产品市场在一段时间内仍将保持增长趋势随着国内厂家的资金实力和技术水平逐步累积和提升,在消防产品高端市场也将占有更多的市场份额十六、 必要性分析1、现有产能已无法满足公司业务发展需求作为行业的领先企业,公司已建立良好的品牌形象和较高的市场知名度,产品销售形势良好,产销率超过 100%预计未来几年公司的销售规模仍将保持快速增长随着业务发展,公司现有厂房、设备资源已不能满足不断增长的市场需求公司通过优化生产流程、强化管理等手段,不断挖掘产能潜力,但仍难以从根本上缓解产能不足问题。
通过本次项目的建设,公司将有效克服产能不足对公司发展的制约,为公司把握市场机遇奠定基础2、公司产品结构升级的需要随着制造业智能化、自动化产业升级,公司产品的性能也需要不断优化升级公司只有以技术创新和市场开发为驱动,不断研发新产品,提升产品精密化程度,将产品质量水平提升到同类产品的领先水准,提高生产的灵活性和适应性,契合关键零部件国产化的需求,才能在与国外企业的竞争中获得优势,保持公司在领域的国内领先地位十七、 项目风险分析(一)政策风险本项目符合国家产业政策项目实施后,可以向市场提供需要的相关系列产品,同时稳定企业的生产经营,增加就业岗位,保障社会和谐,符合国家发展和谐社会的要求根据市场调研分析,该系列产品市场空间大,需求旺盛,竞争力强,同时产品结构合理,产品灵活,因此政策风险很小二)社会风险本项目选址地势平坦,市政设施配套齐全,交通便捷,是建设该项目的理想地段周边无任何文物古迹,矿产资源以烟煤为主,是非生态脆弱区因此,分析该项目社会风险小三)经济风险经济因素在项目的全寿命周期内长期存在,影响频率高,交叉作用多见,原因较为复杂主要有合同风险(如合同履约与变更问题,争议与索赔,合同的条款确定等)、建设成本风险(包括涉及到项目的建设成本的融资问题、财务问题、利率与汇率波动、通货膨胀和物价波动问题等)、项目的竣工风险(主要是指项目的进度计划和竣工时间的不确定性)、税收政策的风险(指项目在建设期和运营期内负担的税赋和税率、税种变化的不确定性)。
而对于以上各种风险,除非不可抗力的原因造成外,大部分风险是人为可控的,如合同风险、项目竣工风险等通常在执行过程中通过严格的程序化控制,其风险是可以接受的本节不做分析其他风险分析如下:1、税收风险:目前及未来几年,由于国家采用的是刺激消费,造福民生的宏观政策,税收应是越来越宽松的,因此,本项目不存在税收风险2、利率汇率风险、通货膨胀风险和物价波动风险:目前世界金融危机已波及全球,原材料、产品的价格波动会产生一定的影响这些风险对本项目 而言,是可以接受的3、财务风险:就项目财务的评价报告可以看出,本项目的静态与动态盈利能力超过了行业的基本标准,财务评价结果是良好的四)技术风险本项目涉及的生产技术为本公司既有技术,生产工艺、检测技术成熟,原材料有稳定供应渠道,生产操作条件温和、易控,产品质量稳定本项目的技术风险较小五)管理风险项目由于管理原因而产生的安全、质量、责任事故影响恶劣,且后果损失巨大,其中多数因管理组织方式的建立、管理制度的制定不健全或是因疏于对人员的管理教育而产生道德行为风险和职业责任风险十八、 项目风险对策(一)加强项目建设及运营管理本项目的建设采用招标方式选择工程设计承包商,在保证建设质量的同时,努力降低建设投资和设备采购成本。
项目建设按照国家有关规定,招标选择项目监理,确保项目的建设质量、建设工期和降低项目造价建成投入运营后,加强管理降低生产成本,构成较大的价格变动空间,以增强企业的市场竞争能力二)采取多元化融资方式。