泓域/商品化小鼠模型公司治理与内部控制计划商品化小鼠模型公司治理与内部控制计划xxx集团有限公司目录一、 项目基本情况 4二、 产业环境分析 6三、 小鼠模型产业应用领域概况 6四、 必要性分析 7五、 财产保护控制 7六、 合同控制 9七、 控制活动的基本原理 12八、 内部控制的种类 13九、 内部监督的内容 18十、 内部监督比较 24十一、 审计范围与审计目标 25十二、 评价控制缺陷与报告 28十三、 内部牵制 32十四、 内部控制与企业风险管理的关系分析 34十五、 企业内部控制规范的基本内容 37十六、 企业内部控制规范体系的结构 48十七、 内部控制的重要性 50十八、 内部控制的局限性 53十九、 公司治理的产生及动因 56二十、 企业的演进 66二十一、 内部控制的演进 71二十二、 内部控制的起源 84二十三、 公司治理与内部控制的联系 87二十四、 公司治理与内部控制的区别 90二十五、 项目风险分析 91二十六、 项目风险对策 93二十七、 SWOT分析 95发展规划 104(一)公司发展规划 1041、战略目标与发展规划 104公司致力于为多产业的多领域客户提供高质量产品、技术服务与整体解决方案,为成为百亿级产业领军企业而努力奋斗。
104一、 项目基本情况(一)项目投资人xxx集团有限公司(二)建设地点本期项目选址位于xx园区三)项目选址本期项目选址位于xx园区,占地面积约96.00亩四)项目实施进度本期项目建设期限规划24个月五)投资估算本期项目总投资包括建设投资、建设期利息和流动资金根据谨慎财务估算,项目总投资41571.07万元,其中:建设投资32437.84万元,占项目总投资的78.03%;建设期利息801.96万元,占项目总投资的1.93%;流动资金8331.27万元,占项目总投资的20.04%六)资金筹措项目总投资41571.07万元,根据资金筹措方案,xxx集团有限公司计划自筹资金(资本金)25204.47万元根据谨慎财务测算,本期工程项目申请银行借款总额16366.60万元七)经济评价1、项目达产年预期营业收入(SP):88500.00万元2、年综合总成本费用(TC):67097.25万元3、项目达产年净利润(NP):15688.48万元4、财务内部收益率(FIRR):30.18%5、全部投资回收期(Pt):5.13年(含建设期24个月)6、达产年盈亏平衡点(BEP):27971.40万元(产值)。
八)主要经济技术指标主要经济指标一览表序号项目单位指标备注1占地面积㎡64000.00约96.00亩1.1总建筑面积㎡102995.45容积率1.611.2基底面积㎡37120.00建筑系数58.00%1.3投资强度万元/亩329.732总投资万元41571.072.1建设投资万元32437.842.1.1工程费用万元28030.572.1.2工程建设其他费用万元3561.312.1.3预备费万元845.962.2建设期利息万元801.962.3流动资金万元8331.273资金筹措万元41571.073.1自筹资金万元25204.473.2银行贷款万元16366.604营业收入万元88500.00正常运营年份5总成本费用万元67097.25""6利润总额万元20917.97""7净利润万元15688.48""8所得税万元5229.49""9增值税万元4039.83""10税金及附加万元484.78""11纳税总额万元9754.10""12工业增加值万元32068.26""13盈亏平衡点万元27971.40产值14回收期年5.13含建设期24个月15财务内部收益率30.18%所得税后16财务净现值万元38564.47所得税后二、 产业环境分析到“十三五”末,力争实现经济增长、发展质量效益、生态环境在省市争先进位;地区生产总值比2010年增加1.5倍以上、城乡居民人均可支配收入比2010年增加1.5倍以上;是到2020年确保如期全面建成小康社会。
三、 小鼠模型产业应用领域概况就小鼠模型来源方式,可以分为自发性动物模型、诱发性动物模型、基因工程动物模型、生物医学动物模型以及阴性动物模型随着基因编辑技术的发展,能够对小鼠基因组进行精准修饰并实现稳定遗传,基因工程小鼠模型成为主流目前小鼠模型生产企业大都基于基因工程遗传修饰技术,提供小鼠模型和相关技术服务,满足客户在基因功能认知、疾病机理解析、药物靶点发现、药效筛选验证等基础研究和新药开发领域的相关需求四、 必要性分析1、提升公司核心竞争力项目的投资,引入资金的到位将改善公司的资产负债结构,补充流动资金将提高公司应对短期流动性压力的能力,降低公司财务费用水平,提升公司盈利能力,促进公司的进一步发展同时资金补充流动资金将为公司未来成为国际领先的产业服务商发展战略提供坚实支持,提高公司核心竞争力五、 财产保护控制我国《企业内部控制基本规范》第三十二条规定:财产保护控制要求企业建立财产日常管理制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全;企业应当严格限制未经授权的人员接触和处置财产企业的财产可以分为两类:有形资产和无形资产有形资产又可以分为固定资产、存货等无形资产又分为商标、商誉、专利权、非专利技术、土地使用权等。
公司的财产是公司可利用的资源,是公司生存和发展的物质保证,因此加强财产安全保护,防止财产流失、浪费是非常重要的财产保护控制的主要内容如下1、限制接近控制企业应当严格限制无关人员对资产的直接接近,只有经过授权批准的人员才能够接触资产另外,不仅对资产接近加以限制,同时对授权使用和处分资产的文件加以限制,才能形成充分的保护措施主要包括保证存货、小型工具、证券等贵重和流动资产存入地点的安全;限制接近未使用票据并恰当注销已使用票据;每日及时将现金收入送存银行;限制接近计算机、终端代码、磁盘文件、数据库要素;限制单独接近可转让证券及其他便携式有价资产,以免未经授权的挪用发生2、定期盘点控制盘点应当根据实际需要定期和不定期进行,应当建立盘点制度和盘点流程,明确责任人,确保财产安全盘点可以采用先盘点实物再核对账务的形式,也可以采用先核对账务再确认实物的形式对盘点中出现的财产差异应进行调查、分析和处置,并修正相关制度定期盘点制度包括确定各账户余额下的财产的数量和金额典型的盘点和复核方法有:永续盘存记录和定期清点及复核制度;建立应收账款、应付账款、投资项目、实收资本的明细账,并把总账以及重要财产账户与各明细分类账加总数比较核对;每月核对银行存款余额调节表;每月审核现金记录;送款单与现金记录相核对等。
3、记录保护控制记录保护控制是指对企业各种文件资料尤其是资产、会计等资料妥善保管,以避免记录受损、被盗窃及毁坏对某些重要资料,应当留有备份记录,以便在遭受意外损失或毁坏时能重新恢复4、财产保险控制财产保险控制是指通过对资产投保,增加实物受损后的补偿机会,保护实物安全企业的主要财产应当投保火灾险、盗窃险、责任险等,降低企业经营风险,确保财产安全、保值、增值六、 合同控制合同控制是企业经营管理的一项重要内容,也是企业依法经营、依法维护自身合法权益的一个重要方面企业加强合同控制不仅有利于依法订立并履行合同协议,减少合同纠纷,保障企业自身的经营利益,还有利于企业加强和改善经营管理、提高经济效益和实现健康、良好的发展企业的合同控制是一个动态的管理过程,要求企业的管理人员运用科学的管理方法实现预期的合同管理目标在合同的管理过程中涉及合同的签订、履行、变更、解除等活动,这些活动既相互独立,各自有着不同的内容,相互之间又存在密切的联系在合同控制的过程中,企业应该提高风险防范意识,以科学的态度和方法开展风险管理活动,降低风险的损害程度,从而保障企业健康发展在合同控制过程中,企业应当关注的风险有:未订立合同、未经授权或越权对外订立合同、合同对方主体资格未达要求、合同内容存在重大疏漏和欺诈,可能导致企业合法权益受到侵害;合同未全面履行或监控不当,可能损害企业利益、信誉和形象;合同协议纠纷处理不当,可能损害企业利益、信誉和形象。
在合同控制中,企业应该关注合同的签署、合同的履行以及合同的评估,从而完善合同控制的流程一)合同的签订企业对外发生经济行为,除即时结清方式外,应当订立书面合同企业应注重从合同的签约对象、合同标的谈判与协商、合同文本、合同审核与内部会签、合同签订权限管理等几个方面加强合同控制二)合同的履行企业应当遵循诚实信用原则严格履行合同,对合同履行实施有效监控,强化对合同履行情况及效果的检查、分析和验收,确保合同全面有效履行合同生效后,企业就质量、价款、履行地点等内容与合同对方没有约定或者约定不明确的,可以签订补充协议;如果不能达成补充协议的,则按照国家相关法律法规、合同有关条款或者交易习惯确定在合同履行过程中发现有失公平、条款有误或对方有欺诈行为等情形,或因政策调整、市场变化等客观因素,已经或可能导致企业利益受损,应当按照规定程序及时报告,并经双方协商一致,按照规定权限和程序办理合同变更或解除事宜企业应当加强合同纠纷管理,在履行合同过程中发生纠纷的,应当依据国家相关法律法规,在规定时效内与对方当事人协商并按规定权限和程序及时报告合同纠纷经协商一致的,双方应当签订书面协议合同纠纷经协商无法解决的,应当根据合同约定选择仲裁或诉讼方式解决。
企业内部授权处理合同纠纷的,应当签署授权委托书纠纷处理过程中,未经授权批准,相关经办人员不得向对方当事人做出实质性答复或承诺企业财会部门应当根据审核后合同条款的办理结算义务未按合同条款履约的,或应签订书面合同而未签订的,财会部门有权拒绝付款,并及时向企业有关负责人报告三)合同的评估企业应当建立合同履行情况评估制度,至少每年年末对合同履行的总体情况和重大合同履行的具体情况进行分析评估,对分析评估中发现合同履行中存在的不足,应当及时加以改进企业应当健全合同控制考核与责任追究制度对合同订立、履行过程中出现的违法违规行为,应当追究有关部门或人员的责任七、 控制活动的基本原理企业开展经营活动的目的是有效、高效地使用资源如何保证有效、高效使用资源?一般认为,企业的资源是有限的,有限的资源一定能管控,风险应该被有效控制如何控制?由于企业资源被各种活动(如交易、经济事项、经营业务等)使用,因此控制了活动就管理了资源由于活动都要进入相应流程(如资金活动流程、采购业务流程、资产管理流程、销售业务流程、研究与开发流程等),因此,控制活动的总体思路是:通过实施流程控制,在流程中找关键风险点(即控制点),以达到有效管控资源的目标。
控制了流程也就控制了活动,企业资源融入流程后形成了企业控制架构控制行为(政策和程序)也并非盲目实施,我国《企业内部控制基本规范》规定的控制程序包括不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制、绩效考评控制和合同控制等不同国家、不同时期控制程序不尽相同,这是由内部控制的动态过程观确定的COSO报告与我国《企业内部控制基本规范》在控制活动内容方面的比较,通过比较可以看出,两者之间没有太大的区别,预算控制实际上是从授权审批控制中分离出来的政策和程序,从对授权审批控制的理解而言,预算控制属于日常经营管理活动按照既定程序和原则实施的控制企业应当根据内部控制目标,结合风险应对策略,依据流程控制原理,综合运用控制程序,对各种业务和事项实施有效控制控制行为的主要目的是降低风险,针对的是风险降低应对策略八、 内部控制的种类内部控制按控制内容可分为一般控制和应用控制,按控制地位可分为主导性控制和补偿性控制,按控制功能可分为预防性控制和发现性控制,按控制时序可分为原因控制、过程控制和结果控制一)按控制内容分为一般控制和应用控制1、一般控制般控制是指对企业经营活动赖以进行的内部环境所实施的总体控制,也称基础控制或环境控制。
它包括组织控制、人员控制、业务记录以及内部审计等内容这类控制的特征,是并不直接地作用于企业的生产经营活动,而是通过应用控制对全部业务活动产生影响1)合法性控制,即用各种方法检查所记录的经济业务,以保证其能够如实反映经济事项在会计基础控制方面,它主要通过由熟悉会计制度的人员审查会计文件,以确定所记录的业务是否真正发生,检查其处理过程是否与规定的程序相一致,查明业务处理是否经过授权与批准,有无越权行事等行为,以及是否进行了严格的监督和审核2)正确性控制,即为了确保单位每笔经济业务的发生都能够及时用正确的金额与账户记载的一种控制它通过建立发生额计算、余额计算、账户分类检查、双重核对、事先控制与分工牵制等方法来保证会计记录的正确性3)完整性控制,即保证发生的一切合法的经济业务均记入控制文件的一种控制它主要通过凭证的连续编号、总额控制、登记账簿、档案管理并运用备忘录等手段来保证记录的完整性现在,实行会计电算化的单位已由计算机解决部分完整性的控制工作4)一致性控制,即保证记录一致性的控制它主要通过实地盘存、对内对外账实核对、差异分析、调账等方法来保证会计记录的一致性2、应用控制应用控制是指直接作用于企业生产经营业务活动的具体控制,也称业务控制,如业务处理程序中的批准与授权、审核与复核以及为保证资产安全而采用的限制接近等控制。
这类控制的特征,在于它们构成了生产经营业务处理程序的一部分,并都能够防止和纠正一种或几种错弊二)按控制地位分为主导性控制和补偿性控制1、主导性控制主导性控制是指为实现某项控制目标而首先实施的控制如凭证连续编号可以保证所有业务活动都得到记录和反映,因此,凭证连续号对于保证业务记录的完整性就是主导性控制;为实现组织的战略目标,管理层要根据组织规划指导各项生产及经营管理工作,并组织专门机构和人员进行定期或不定期的检查,对于发现的偏差进行分析,找出问题的成因、采取措施、予以纠正这里,管理层的组织专门机构和人员开展的定期或不定期检查活动对于发现偏差就是主导性控制预防性控制和发现性控制则是为了预防、检查和纠正不利的结果,在正常情况下,主导性控制能够防止错误和舞弊的发生,但如果主导性控制存在缺陷,不能正常运行时,就必须由其他的控制措施进行补充2、补偿性控制补偿性控制就是针对某些环节的不足或缺陷而采取的控制措施能够全部或部分弥补主导性控制的缺陷,主要是为了把风险暴露限制在一定的范围内如果凭证没有连续编号,有些业务活动就可能得不到记录这时,实施凭证、账证、账账之间的严格核对,就可以基本上保证业务记录的完整性,避免遗漏重大的业务事项。
因此,“核对”相对于凭证“连续编号”来说,就是保证业务记录完整性的一项补偿性控制由独立于银行存款收支业务的人员进行银行存款的核对和调整,是对收支业务中存在的薄弱环节的一种补偿性控制一项控制和其他控制之间存在一定联系,当该项控制存在控制缺陷的时候如果其他控制执行有效,可以有效地降低该缺陷导致财务报告错报的影响程度,而且所影响金额也可以明确,那么其他控制就是该控制的补偿性控制从上述分析可见,主导性控制与预防性控制存在密切的联系,都是在实现有利结果的同时,避免不利结果的发生但是,两者也有一定的差别三)按控制功能分为预防性控制和发现性控制1、预防性控制预防性控制是指为防止错误和非法行为的发生,或尽量减少其发生机会所进行的一种控制它主要解决“如何能够在一开始就防止错弊的发生”这个问题预防性控制是由不同人员或职能部门在履行各自职责的过程中实施的,属于操作性的控制预防性控制措施主要包括职务分离、监督性检查、双重检查、编辑校验、合理性校验、完整性校验以及正确性校验等2、发现性控制发现性控制是指为及时查明已发生的错误和非法行为或增强企业发现错弊机会的能力所进行的各项控制它主要是解决“如果错弊仍然发生,如何查明”的问题。
如果缺乏发现性控制,当预防性控制实施存在困难时,有关人员就会为所欲为,使控制失败:更为严重的是由于组织难以及时发现存在的问题及影响,从而不能及时采取措施加以解决,从而加大损失影响范围及程度一般认为,预防性控制优于发现性控制,因为预防性控制能够在事前防止损失的发生,降低风险但是,真正全面地采取预防性控制是相当困难的,实际工作中风险很难百分之百地预防,所以必须将两者结合起来控制四)按控制时序分为原因控制、过程控制和结果控制1、原因控制原因控制也称事先控制,是指企业单位为防止人力、物力、财力等资源在质和量上发生偏差,而在行为发生之前所实施的内部控制2、过程控制过程控制也称事中控制,是指企业单位在生产经营活动过程中针对正在发生的行为所进行的控制3、结果控制结果控制也称事后控制,是指企业单位针对生产经营活动的最终结果而采取的各项控制措施九、 内部监督的内容(一)内部监督及其职能企业内部监督一般应由内部审计承担内部审计作为企业内部控制的一部分,能够协调管理层更有效地履行其责任,提高企业的运作效率并增强其活动的附加值内部审计是由被审计单位内部的机构或人员,对其内部控制的有效性、财务信息的真实完整性以及经营活动的效率和效果等开展的一种评价活动,是与独立审计、政府审计并列的三种审计类型之一。
它的目的是发现并预防错误和舞弊,提高企业的运作效率,为企业增加价值它采取系统化、规范化的方法对企业的内部控制、风险管理进行检查和评价,并提供建议等咨询服务,来提高他们的效率,从而帮助实现企业的目标企业内部审计的职能如下1)监督职能监督职能是内部审计的基本职能2)控制职能内部审计机构是集团的一个重要职能部门,它独立于其他各部门和其他控制系统,是对其他控制的一种再控制,与其他控制形式相比,更具有独立性、权威性和全面性内部审计又是内部控制的特殊构成要素,是对内部控制实施的再控制3)评价职能通过内部审计可以熟悉子公司的生产经营情况和财务状况,并且由于内部审计部门独立于子公司,更能客观、公正地评价子公司的管理情况和运行业绩4)服务职能内部审计可以通过事前、事中和事后控制为管理当局的决策、计划、控制提供依据,这些都充分体现了内部审计的服务职能企业制定内部审计规范,明确审计的范围、责任和计划,以此为基础合理配置审计人员,并要求他们遵守企业职业道德规范及内部审计规范;内部审计部门应具有适当的地位并有足够的资源履行其职责;内部审计部门根据授权可以参加有关经营及财务管理的决策会议,对管理中存在的薄弱环节、违反国家法律法规的行为、内部控制管理漏洞,向管理层及时提出调整意见。
二)内部监督的程序我国《企业内部控制基本规范》第四十五条规定:企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告因此,企业应强化内部监督,保证内部控制持续有效1、制定内部控制缺陷标准(1)内部控制缺陷的相关概念内部控制缺陷,是指内部控制的设计存在漏洞,不能有效防范错误与舞弊,或者内部控制的运行存在弱点和偏差,不能及时发现并纠正错误与舞弊的情形内部控制的缺陷包括设计缺陷和运行缺陷设计缺陷是指缺少为实现控制目标所必需的控制,或现存控制设计不适当,即使正常运行也难以实现控制目标,包括内部控制不健全、内部控制制度不适当例如,“未建立定期的现金盘点程序”即属于控制设计问题运行缺陷是指现存设计完好的控制没有按设计意图运行,或执行者没有获得必要授权或缺乏胜任能力以有效地实施控制比较常见的例子就是企业内部控制制度设计健全,但工作人员我行我素,并不按照制度执行例如,“物资采购申请金额已超过其采购权限,却未向上级公司申请安排大宗物品采购”,这是存在权限管理规定,却未在实际操作中按照执行2)内部控制缺陷的分类企业根据内部控制缺陷影响整体控制目标实现的严重程度,将内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷。
①重大缺陷是指一个或多个一般缺陷的组合,可能严重影响内部整体控制的有效性,进而导致企业无法及时防范或发现严重偏离整体控制目标的情形主要考虑如下因素:影响整体控制目标实现的多个一般缺陷的组合是否构成重大缺陷;针对同一细化控制目标所采取的不同控制活动之间的相互作用;针对同一细化控制目标是否存在其他补偿性控制活动例如,有关控制漏洞为企业带来重大的损失或造成企业财务报表重大的错报、漏报又如,凭证连续编号可以保证所有业务活动都得到记录和反映,如果凭证没有连续编号的话,为了避免遗漏重大的业务事项,采用严格的凭证之间、账证之间、账账之间的核对就是保证业务记录完整性的补偿性控制②重要缺陷是指一个或多个一般缺陷的组合,其严重程度低于重大缺陷,但导致企业无法及时防范或发现偏离整体控制目标的严重程度依然重大,需引起企业管理层关注例如,有关缺陷造成的负面影响在部分区域流传,为公司声誉带来损害③一般缺陷是指以上两种缺陷之外的缺陷三)内部监督的方法内部监督的方法有两种,包括日常监督和专项监督内部控制体系日常监督的有效性程度越高,对专项监督的需要程度就越低管理层为了合理确认内部控制体系的有效性所必须进行的个别评估的频率取决于管理层的判断。
通常情况下,日常监督和专项监督的合并使用在某种程度上将会保证内部控制体系随着时间的变化而保持有效性1、日常监督日常监督是指企业对建立和实施内部控制的整体情况所进行的连续的、全面的、系统的、动态的监督日常监督是在及时的基础上执行的,能对环境的改变做出动态的反应,它存在于单位的日常管理活动之中,能及时地发现问题日常监督的范围和频率越大,其有效性就越高,则企业所需的日常监督就越少日常监督活动的重要环节主要包括以下几方面1)获得内部控制执行的证据获得内部控制执行的证据是指企业员工在实施日常生产经营生活时,取得必要的、相关的证据证明内部控制系统发挥功能的程度2)外部反映对内部信息的印证程度即与外界各方的沟通能够印证内部生成的信息或揭示问题3)定期核对财务系统数据与实物资产也就是说,将信息系统所记录的数据与实物资产相比较,做到账实相符4)内外部审计定期提供建议审计人员评估内部控制的设计以及测试其有效性,识别潜在的缺陷,并向管理层建议采取替代方案,为决策提供有用的信息5)管理层对内部控制执行的监督管理层可以通过以下渠道进行监督:审计委员会接收、保留及处理各种投诉及举报,并保证其保密性;管理层通过培训、会议了解内部控制的执行情况;管理层认真审核员工提出的各项合理建议,并不断完善建议机制。
6)定期考核员工内部监督部门和人力资源管理部门根据公司管理层的授权定期要求企业员工明确说明他们是否理解并遵守员工行为准则,是否遵守员工职业道德规范,并汇报控制活动的开展情况等7)内部审计活动的有效性适当的组织结构以及监督活动可促进内部控制职能的执行,识别内部控制的缺陷2、专项监督专项监督又称个别评估,是指企业对内部控制建立与实施的某一方面或者某些方面的情况进行的不定期、有针对性的监督检查专项监督的范围和频率应根据风险评估结果以及日常监督的有效性等予以确定一般来说,风险水平较高并且重要的控制,对其进行专项监督的频率应较高通常,专项监督采用自我评估形式,即负责某一单位或职责的人,员对受其控制的活动的有效性进行评价专项监督主要关注以下两个方面1)高风险且重要的项目审计部门依据持续监督的结果,对风险较高且重要的项目要进行个别评估考虑到成本效益原则,对风险很高但不重要的项目或很重要但是风险很小的项目可以减少个别评估的次数应该将高风险且重要的项目作为专项监督对象2)内部环境变化当内控环境发生变化时,要进行专项监督,以确定内部控制是否还能适应新的内控环境日常监督和专项监督应当有机结合前者是后者的基础,后者是前者的有效补充。
日常监督的程度越高,其有效性也越高,则企业所需的专项监督次数就越少如果发现专项监督需要经常性地进行,企业就有必要将其纳入日常监督中,进行日常持续的监控通常情况下,两种监督有效组合能确保企业内部控制在一定时期内保持有效性十、 内部监督比较内部控制制度的有效实施,依赖于有效的内部监督系统内部监督作为内部控制的基本要素之一,对于内部控制的有效运行,以及内部控制的不断完善起着重要的作用内部监督是对企业内部控制整体运行情况的跟踪、监测和调节内部监督是在尽可能不影响企业正常经营管理活动的情况下,对内部控制实施情况进行评价,及时纠正企业发生的错误和舞弊,将内部控制制度的缺陷和改进意见反馈给管理者,对发现的内部控制缺陷及时予以弥补COSO的《企业内部控制整体框架》和《企业风险管理框架》中都规定监督为其构成要素COSO报告与我国《企业内部控制基本规范》在内部监督的定义、内容与组织机构方面进行了比较我国《企业内部控制基本规范》指出内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进,内部监督的主要内容包括日常监督和专项监督、缺陷报告、档案记录与验证,内部监督的主要进行机构为内部审计机构(或经授权的其他监督机构)。
十一、 审计范围与审计目标内部控制作为企业中一项重要的管理活动,用来促进提高经营的效率效果,实现企业的发展战略一些国家和地区,如美国、日本、欧盟等对内部控制审计已提出强制性要求同样,我国《企业内部控制基本规范》中除了要求企业为其内部控制的设计与运行情况进行全面的评价、披露年度自我评价报告外,在第十条中明确指出:上市公司和非上市大中型企业聘请符合资格的会计师事务所,根据规范及配套办法和相关执业准则,对企业财务报告内部控制的有效性进行审计并出具审计报告会计师事务所及其签字的从业人员应当对发布的内部控制审计意见负责为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务一)内部控制审计的定义内部控制审计是通过对被审计单位的内控制度的审查、分析测试、评价,确定其可信程度,从而对内部控制是否有效做出鉴定的一种现代审计方法内部控制审计是内部控制的再控制,它是企业改善经营管理、提高经济效益的自我需要一般地,企业内部审计部门负责内部控制审计,也可以委托不负责年审的会计师事务所开展内部控制审计二)内部控制审计的范围内部控制审计的范围限于特定日期与财务报表相关的内部控制通常,注册会计师对某特定日期的内部控制进行审核。
特定日期可以是会计年度结束日,也可以是某中期结束日注册会计师对某特定日期的内部控制审核时,应在接近于此日期之前的一段时间内对内部控制进行了解和测试,并对该日期的内部控制有效性发表审核意见三)内部控制审计的目标1、内控审计目标的具体界定内部控制审计的目标是检查并评价内部控制的合法性、充分性、有效性及适宜性内部控制的合法性、充分性、有效性及适宜性,具体表现为其能够保障资产、资金的安全,即保障资产、资金的存在、完整、为我所有、金额正确、处于增值状态2、内控审计目标与财务报表审计目标的联系与区别(1)两者的联系内部控制审计的前四个目标实际就是财务报表审计的具体目标企业管理层对外提供的资产负债表,表上反映有多少资产,其明示或暗示了这样几个声明:资产负债表上反映的资产是存在的、是完整的、是属于自身的、金额是正确的相应地,外部财务报表审计的具体目标也就是鉴证企业管理层的这些声明是否属实2)两者的区别财务报表审计直接评价的是财务报表,或者说直接评价资产、资金本身的安全状态,其目标对象是资产、资金本身,而内部控制审计直接评价的是内部控制能否保障资产、资金的安全,其目标对象是内部控制,而资产、资金只是作为中间的观察对象而存在。
财务报表审计主要评价财务报表所反映的存量资产、资金的“静的安全”,一般不评价资产、资金的“动的安全”,即不评价资产、资金在流转中的增值性;而由于内部控制既要保障资产、资金“静的安全”,又要保障其“动的安全”,所以内部控制审计既检查资产、资金的“静的安全”,又检查资产、资金的“动的安全”十二、 评价控制缺陷与报告(一)评价控制缺陷注册会计师需要评价其注意到的各项控制缺陷的严重程度,以确定这些缺陷单独或组合起来,是否构成重大缺陷但是,在计划和实施审计工作时,不要求注册会计师寻找单独或组合起来不构成重大缺陷的控制缺陷企业内部控制可能存在重大缺陷情形有:(1)注册会计师发现董事、监事和高级管理人员舞弊;(2)企业更正已经公布的财务报表;(3)注册会计师发现当期财务报表存在重大错报,而内部控制在运行过程中未能发现该错报;(4)企业审计委员会和内部审计机构对内部控制的监督无效财务报告内部控制缺陷的严重程度取决于:控制缺陷导致账户余额或列报错报的可能性;因一个或多个控制缺陷的组合导致潜在错报的金额大小控制缺陷的严重程度与账户余额或列报是否发生错报无必然对应关系,而取决于控制缺陷是否可能导致错报评价控制缺陷时,注册会计师需要根据财务报表审计中确定的重要性水平,支持对财务报告控制缺陷重要性的评价。
注册会计师需要运用职业判断,考虑并衡量定量和定性因素,同时要对整个思考判断过程进行记录,尤其是详细记录关键判断和得出结论的理由而且,对于“可能性”和“重大错报”的判断,在评价控制缺陷严重性的记录中,注册会计师需要给予明确的考量和陈述二)内部控制缺陷的报告1、对内报告内部控制缺陷报告应当采取书面形式对于一般缺陷和重要缺陷,通常向企业经理层报告,并视情况考虑是否需要向董事会及其审计委员会、监事会报告;对于重大缺陷,应当及时向董事会及其审计委员会、监事会和经理层报告如果出现不适合向经理层报告的情形,如存在与经理层舞弊相关的内部控制缺陷,或存在经理层凌驾于内部控制之上的情形等,应当直接向董事会及其审计委员会、监事会报告企业应根据内部控制缺陷的影响程度合理确定内部控制缺陷报告的时限,一般缺陷、重要缺陷应定期报告,重大缺陷即时报告2、对外报告我国《企业内部控制审计指引》第四条规定:注册会计师应当对财务报告内部控制的有效性发表审计意见,并对内部控制审计过程中注意到的非财务报告内部控制的重大缺陷,在内部控制审计报告中增加“非财务报告内部控制重大缺陷描述段”予以披露内部控制信息披露服务于投资者的权益保护以及投资者对企业投资回报的预期。
财务报告之所以是投资决策的重要依据,原因在于它有助于投资者评估企业未来产生现金流量的金额、时间和不确定性从而服务于投资决策但是,依据财务数据对企业前景的预期能否成为现实、差异的波动方向取决于对未来不确定因素的管控内部控制的有效性以及缺陷的严重程度决定着它管控未来风险的能力以及预期变为现实的可靠程度对外披露内控缺陷信息是企业必须承担的义务但是,无论从法律赋予管理层的义务层面讲,还是受托者对委托者承担的道义责任层面讲,并不是所有的内部控制缺陷都必须对外披露对外披露的缺陷应该是对投资者制定投资决策、修正以往投资决策产生影响的缺陷信息缺陷的披露实际上起风险提示的作用,只有较大可能偏离目标且危害程度较严重的缺陷才有必要对外披露3、注册会计师内部控制审计意见类型企业内部控制审计意见包括无保留意见、否定意见和无法表示意见三种类型具体又可分为无保留意见、带强调段的无保留意见、否定意见和无法表示意见四种类型1)无保留审计意见发表无保留审计意见必须同时符合两个条件:①企业按照内部控制有关法律法规以及企业内部控制制度要求,在所有重大方面建立并实施有效的内部控制;②注册会计师按照有关内部控制审计准则的要求计划和实施审计工作,在审计过程未受到限制。
2)带强调段的无保留意见注册会计师认为财务报告内部控制虽不存在重大缺陷,但仍有一项或者多项重大事项需要提请审计报告使用者注意的,应在审计报告中增加强调事项段予以说明该段内容仅用于提醒内部控制审计报告使用者关注,并不影响对财务报告内部控制发表的审计意见3)否定意见注册会计师认为财务报告内部控制存在一项或多项重大缺陷的,除非审计范围受到限制,否则应对财务报告内部控制发表否定意见注册会计师出具否定意见的内部控制审计报告中需包括重大缺陷的定义、重大缺陷的性质及其对财务报告内部控制的影响程度等内容4)无法表示意见注册会计师审计范围受到限制的,应当解除业务约定或出具无法表示意见的内部控制审计报告,在报告中指明审计范围受到限制,无法对内部控制有效性发表意见注册会计师在已执行的有效程序中发现内部控制存在重大缺陷的,应当在“无法表示意见”的审计报告中对已发现的重大缺陷做出详细说明十三、 内部牵制内部牵制的概念最早在1905年由特克西提出他认为内部牵制由3部分组成:职责分工、会计记录、人员轮换这3部分内容在现代内部控制中都有所体现《柯勒会计词典》中对内部牵制曾做出最全面的解释,它认为“内部牵制是指以提供有效的组织和经营,并防止错误和其他非法业务发生的业务流程设计。
其主要特点是以任何个人,或部门不能单独控制任何一项或一部分业务权力的方式进行组织上的责任分工,每项业务通过正常发挥其他个人或部门的功能进行交叉检查或交叉控制设计有效的内部牵制得以使每项业务能完整、正确地经过规定的处理程序,而在这规定的处理程序中,内部牵制机制永远是一个不可缺少的组成部分”由此可见,内部牵制是以查错防弊为目的,以职务分离、账目核对为手段,以钱、账、物等为主要控制对象内部牵制按照实现机制的不同,可分为分离式牵制和合作式牵制两类一)分离式牵制内部牵制制度的建立主要是基于两个设想,一是两个人或两个以上的人或部门无意识地犯同样错误的机会是很小的:二是两个或两个以上的人或部门有意识地合伙舞弊的可能性大大低于单独一个人或部门舞弊的可能性按照这样的设想,通过内部牵制机制,实现上下牵制,左右制约,相互监督,因而具有查错防弊这个主要功能所谓的上下牵制是指,从纵向看,每项经济业务的处理,至少要经过上下级有关人员之手,使下级受上级监督,上级受下级制约,促使上下级均能忠于职守,不可疏忽大意所谓左右制约是指,从横向看,每项经济业务的处理,至少要经过彼此不相隶属的两个部门的处理,使每一部门工作或记录受另一部门的牵制,不相隶属的不同部门均有完整的记录,使之互相制约,自动检查,防止或减少错误和弊端;同时,通过交叉核对也能及时发现错误和弊病。
分离式牵制即不相容职务相分离,所谓不相容职务是指那些如果由一个人或一个部门担任既可能发生错误和舞弊行为,又可能掩盖其错误和舞弊行为的职务不相容职务主要有授权批准、业务经办、会计记录、财产保管和稽核检查等职务,包括岗位的不相容、部门的不相容以及流程的不相容不相容职务分离主要是指授权审批与业务经办、业务经办与会计记录、会计记录与财产保管、业务经办与稽核检查、授权批准与监督检查等不能由一个人或一个部门进行由此可见,内部牵制主要是以不相容职务分离为主要流程设计的,是内部控制的最初形式和基本形态其目的是为了保证财产物资的安全和完整,防止贪污、舞弊实践证明,该设想是合理的,内部牵制确实起到了防范错弊的作用二)合作式牵制现代内部牵制思想还包括合作式牵制合作式牵制是指,通过合作达到相互制约、相互监督的作用例如,会审机制,企业面对重大决策、重大业务事项、重要的人事任免以及大额资金支付时,需要领导层集体决策、集体联签,以防止个人决策的失误:又如合同会签制度,即合同在生效前不仅需要主管部门签字盖章还需要其他协作部门共同参与,会审、会签人员共同参与、共担责任,以及降低决策、合同的风险另外,企业内部各部门之间在业务上的协助也属于合作式牵制。
例如,2012年财政部颁布要求在2014年1月1日试行的《行政事业单位内部控制规范》中规定,重大事项需集体决策和会签十四、 内部控制与企业风险管理的关系分析内部控制和企业风险管理的目的都是为了满足企业在不同环境中对不确定性的应对管理,从而达到组织预期目的以及持续发展内部控制要对风险的不确定性在应对策略方面进行具体的分解和落实,从而发挥化解风险、控制不确定性的作用,即内部控制是风险管理的业务实施和组织保障总体来说,内部控制和风险管理学科的共同发展为企业运营提供了支持,在企业的实际需求下,两个学科的交融和切入更好地为企业解决其实际运营中的各种不确定性提供了完整的解决方案1)内部控制和风险管理各有侧重内部控制侧重制度层面,通过规章制度规避风险;风险管理侧重交易层面,通过市场化的自由竞争或市场交易规避风险一般来说,典型的内部控制依然是为了保证资金安全和会计信息的真实可靠,会计控制是其核心,内部控制一般限于财务及相关部门,并没有渗透到企业管理过程和整个经营系统,控制只是管理的一项职能;典型的风险管理关注特定业务中与战略选择或经营决策相关的风险与收益的比较,如银行的授信管理、汇率风险管理、利率风险管理等,它贯穿于管理过程的各个方面。
2)内部控制与风险管理的根本作用都是维护投资者利益、保全企业资产,并创造新的价值从理论上说,企业的内部控制是企业制度的组成部分,是在企业经营权与所有权分离的条件下对投资者利益的保护机制其目的就是保证会计信息的准确可靠,防止经营层操纵报表与欺诈,保护公司的财产安全,遵守法律以维护公司的名誉以及避免招致经济损失等企业风险管理则是在新的技术与市场条件下对内部控制的自然扩展COSO认为,企业风险管理应用于战略制订与组织的各层次活动中它使管理者在面对不确定性时能够识别、评估和管理风险,发挥创造与保持价值的作用风险管理能够使风险偏好与战略保持一致,将风险与增值及回报统筹考虑,促进应对风险的决策,减小经营风险与损失,识别与管理企业风险,为多种风险提供整体的对策,捕捉机遇以及使资本的利用合理化3)做好内部控制是做好风险管理的前提风险管理的目的是要防止风险、及时地发现风险、预测风险可能造成的影响,并设法把不良影响控制在最低的程度内部控制就是企业内部采取的风险管理,内部控制制度的制定依据主要是风险,在某些极端情况下(内部控制等于风险管理)甚至完全由风险因素来决定风险越大,越有必要设置适当的内部控制措施,风险相当大时,还要设置多重内部控制措施。
而且,做好内部控制是做好风险管理的前提企业只有从加强内部控制做起,通过风险意识的提高,尤其是提高企业中处于关键地位的中、高层管理人员的风险意识,才能使企业安全运行,否则,处于失控状态的企业最终将被激烈的市场竞争淘汰总之,企业风险管理框架建立在内部控制整体框架的基础上,内部控制则是企业风险管理必不可少的一部分风险管理框架的范围比内部控制框架的范围更为广泛,是对内部控制框架的扩展,是一个主要针对风险的更为明确的概念企业风险管理框架强调在整个企业范围内识别和管理风险的重要性,强调企业的风险管理应针对企业目标的实现,在企业战略制订阶段就予以考虑,而企业在对其下属部门进行风险管理时,应对风险进行加总,从组织的顶端、以一种全局的风险组合观来看待风险此外,根据风险管理的需要,对企业目标进行重新分类,明确战略目标在风险管理中的地位十五、 企业内部控制规范的基本内容我国企业内部控制规范的基本框架,可以概括为五大目标、五大原则和五大要素一)内部控制的目标内部控制是围绕目标展开的,因此明确目标至关重要内部控制的目标,应是整个控制系统的出发点,决定了系统运行的方式和方向《企业内部控制基本规范》中对内部控制提出了合法合规、资产安全、财务报告及相关信息真实完整、提高经营效率和效果以及促进企业实现发展战略的五大目标,简称为合规目标、资产安全目标、报告目标、经营目标和战略目标。
内部控制五大目标是一个完整的目标体系,由于各大目标在控制体系中的层级不同,其在整个目标体系中的地位和作用也有所差异1、合规目标合规目标要求企业或其他组织完全遵循国家的法律法规和监管要求,是企业成功运营的必要保证,与企业活动的合法性相关企业生存于社会这个大环境下,必须遵守社会的基本规范,包括法律规范和道德规范,必须在社会允许的范围内展开各项活动,即“小制度不能大于大法”因此,遵守法规、制度是企业一切活动的前提,也是首先要保证完成的目标国家有关法律、制度的落实必将依靠内部控制的有效执行加以保证一个违反国家法律法规、丧失道德底线的企业,必然会将自身置于高风险的环境中,从而对自身的生存和发展造成巨大的威胁,后果可想而知合规目标方面的关注点主要包括:公司的各项活动符合法律法规确定的要求,通常涉及知识产权、市场、价格、税收、环境、员工福利以及国际贸易等2、资产安全目标虽然在COSO框架中没有将保护资产安全作为一个主要目标,而是作为主要目标中的一个子目标,但是我国的《企业内部控制基本规范》中重新将其作为内部控制目标的一个部分,这是基于我国的国情和现状做出的必然选择,是有一定用意的我国普遍存在产权多元化现象,而且国有资产流失现象极其严重,保护资产安全和完整对资产所有者来说具有特别重大的意义。
资产安全与否实际上是内部控制的一个过程控制结果,是实现其他目标的物质前提因此,该目标要求内部控制能够保护主体所有资产的安全和完整资产安全目标方面的关注点主要包括:关注企业日常经营活动的效率,提高企业的生产力和竞争力,防止资产缩水,关注资产使用及处置的授权情况3、报告目标报告目标指内部控制应合理保证企业提供了真实、可靠的财务报告及其他信息报告目标有助于组织向投资者、债权人等利益相关者以及内部管理层提供真实、可靠、完整的信息,具体包括内部和外部、财务与非财务信息,它是内部控制目标体系的基础目标企业报告包括内部报告和外部报告,报告目标的提出更多地满足了企业外部的需求对于外部使用者来说,真实、可靠和完整的财务报告能够公允地反映企业的财务状况和经营成果,从而有利于信息使用者做出决策当然,非财务信息的重要性也是不言而喻的可靠的报告既为管理层提供了适合其既定目的的准确和完整的信息,也是外部监管的要求报告目标方面的关注点主要包括以下几个部分1)管理层决策及对公司活动、业绩监控的准确、及时、完整的信息的对内报告;(2)用于满足投资者、监管部门及其他相关信息需求者的真实、可靠、完整信息的对外报告;(3)信息的全面性,而不仅仅是财务信息。
4、经营目标经营目标旨在有效和高效地使用企业有限的资源,提高经营的效率和效果,实现良好的运营经营目标是企业实现其战略目标的核心和关键所在,战略目标与企业的使命相关联,战略目标只有通过分解和细化成经营目标才能得以落实因此,没有经营目标,战略目标再好也无任何意义经营目标需要反映特定企业自身及所处特定经济环境的特点,全面考虑产品质量的竞争压力、产品的生产周期和与技术变化相关的其他因素一般来说,经营目标引导企业的资源流向,经营目标不成熟或不明确,会造成企业资源的浪费通常情况下,良好的内部控制能够提高企业的经营效率和效果,提高单位时间产量,优化产品质量,从而提高企业的核心竞争力管理层必须确保经营目标反映现实的市场需求,并且有明确的绩效衡量指标经营目标方面的关注点主要包括以下几点1)经营目标与公司战略目标及战略计划一致;(2)经营目标适应公司所处的特定经营环境、行业和经济环境等(3)各个业务活动目标之间保持一致;(4)所有重要业务流程与业务活动目标相关;(5)适当的资源及有效配置;(6)管理层制定的公司经营目标及他们对目标的负责程度5、战略目标战略目标是基于组织整体视角的最高层次目标,其他目标都应与战略目标协调一致并服务于战略目标。
战略目标与企业的目标紧密相关,并且是支持企业目标实现的基础管理者为实现企业价值最大化这一根本目标,针对内外部环境,评估与目标实现相关的风险,根据风险偏好,做出一系列的反应和选择一个企业为实现其战略目标,首要的任务是在分析内外部环境的基础上制订战略,明确战略目标;其次,对风险进行识别和评估,并在制订相应风险应对措施的基础上形成战略规划;最后,将战略目标逐步分解成若干子目标,再将子目标层层分解至各个业务部门、行政部门和各生产过程上述过程为企业实现其战略目标提供了合理保证战略目标反映了管理层就主体如何努力为其利益相关者创造价值所做出的选择,是最高层次的目标,与其使命相关并支撑其使命战略是实现企业目标的全面性、方向性的行动计划企业在考虑实现战略目标的各种方案时,必须考虑与各种战略相伴的风险及其影响,对于同样的战略目标可以选择不同的战略加以实现,而不同的战略则具有不同的风险因此,企业在战略选择之前,有必要对当前的经营状况进行评估,分析内、外部环境因素,明确公司在行业中所处的位置及面临的机遇和挑战,不断审视当前的目标与使命战略目标方面的关注点主要包括以下几点1)管理层对企业绩效现状进行的评估,是前期战略进行监控的基础,也是企业新战略制订的基础(2)对内部和外部环境的监测分析;(3)战略目标体系;(4)战略选择遵循了必要的流程,并获得了充分地讨论;(5)企业对目标实现与现有资源状况之间的匹配程度进行的评估;(6)设定战略目标可接受程度;(7)就战略目标与企业内部员工和外部相关利益集团之间进行沟通。
二)内部控制的原则企业建立内部控制应遵循一定的原则,没有正确的原则指导,内部控制的设计就难免存在先天性不足的问题,其执行效率难免大打折扣内部控制的基本原则是建立和实施各种内部控制应遵循的具有普遍性和指导性的法则和原则,它所要解决的问题是,为了实现内部控制的目标,基于内部控制的基本假设,根据内部控制的理论基础,应当如何科学地设计和执行内部控制的问题《企业内部控制基本规范》明确指出,企业建立与实施内部控制,应当遵循全面性、重要性、制衡性、适应性、成本效益五大原则这五个原则形成一个整体,设计企业的内部控制应做到统筹兼顾,不可偏废1、全面性原则全面性原则是指内部控制应该贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项全面性原则要求内部控制覆盖全部业务活动和每项业务活动的全过程,在层次上应当涵盖企业董事会、管理层和全体员工;在对象上应当覆盖企业各项业务和管理活动;在流程上应当渗透到决策、执行、监督、反馈等各个环节,避免内部控制出现空白和漏洞具体而言,全面性原则,首先要求企业进行全过程控制,即对整个经营管理活动过程进行全面、全方位、全时段的控制。