资源描述
泓域/光谱仪公司治理与内部控制分析 光谱仪 公司治理与内部控制分析 xx(集团)有限公司 目录 一、 目标设定的含义 4 二、 内部控制目标的设定 7 三、 风险应对策略的选择 10 四、 风险应对概述 12 五、 企业识别风险关注的因素 12 六、 风险识别的方法 14 七、 证券市场与控制权配置 20 八、 机构投资者治理机制 29 九、 信息披露机制 31 十、 决策机制 38 十一、 内部控制评价的组织与实施 42 十二、 内部控制缺陷的认定 52 十三、 审计工作计划与实施 54 十四、 审计范围与审计目标 58 十五、 产业环境分析 61 十六、 X线探测器行业 61 十七、 必要性分析 62 十八、 项目概况 63 十九、 项目风险分析 65 二十、 项目风险对策 68 发展规划分析 69 (一)公司发展规划 69 1、发展计划 69 (1)发展战略 69 作为高附加值产业的重要技术支撑,正在转变发展思路,由“高速增长阶段”向“高质量发展”迈进。公司顺应产业的发展趋势,以“科技、创新”为经营理念,以技术创新、智能制造、产品升级和节能环保为重点,致力于构造技术密集、资源节约、环境友好、品质优良、持续发展的新型企业,推进公司高质量可持续发展。 69 一、 目标设定的含义 我国《内部控制基本规范》第二十条规定,企业应当根据设定的控制目标,全面、系统、持续地收集相关信息,结合实际情况,及时进行风险评估。 目标设定是风险识别、风险分析和风险应对的前提。在管理当局识别和分析风险并采取行动来管理风险之前,首先必须有目标,确定与目标相关的风险,目标设定是风险评估的前提。目标设定分为三个层次,首先在企业既定的使命或愿景指导下,管理层制定企业的战略目标;其次根据战略目标制定业务层面的目标,并在企业内层层分解和落实;最后根据设定的目标合理确定企业整体风险承受能力和具体业务层次上可接受的风险水平。 企业应当按照战略目标,设定相关的经营目标、财务报告目标、合规性目标与资产安全目标,并根据设定的目标合理确定企业整体风险承受能力和具体业务层次上的可接受的风险水平。 1、战略目标 战略目标反映了管理层就主体如何努力为其利益相关者创造价值所做出的选择,是高层次的目标,与其使命相关联并支撑其使命。企业在考虑实现战略目标的各种方案时,必须考虑与各种战略相伴的风险及其影响。 战略目标方面的关注点主要包括: (1)对企业绩效现状进行的评估 (2)对内部和外部环境的监测分析; (3)战略目标体系 (4)战略选择遵循必要的流程,以及获得了充分的讨论; (5)对目标实现与现有资源状况之间的匹配程度进行的评估; (6)设定战略目标可接受程度; (7)就战略目标与企业内部员工和外部相关利益集团之间的沟通。 2、经营目标 经营目标与企业经营的效率与效果有关,包括业绩和盈利目标的实现,需要反映企业运营所处的特定经营、行业和经济环境。经营目标来自公司的战略目标和战略计划,并与之紧密联系,是随着具体对象和不同时段制订的,这些目标应针对每个重要业务活动并与其他业务活动保持一致。 经营目标方面的关注点主要包括以下几点: (1)经营目标与公司战略目标及战略计划一致; (2)经营目标适应公司所处的特定经营环境、行业和经济环境等; (3)各个业务活动目标之间保持一致; (4)所有重要业务流程与业务活动目标相关; (5)适当的资源及有效配置 (6)管理层制定的公司经营目标及其对目标的负责程度。 3、报告目标 报告目标与财务报告及其相关信息的真实完整有关。可靠的报告能够为管理层提供适合其既定目标的准确而完整的信息,支持管理层的决策,并对主体活动和业绩实施有效监控。 报告目标方面的关注点主要包括以下几点: (1)管理层决策及对公司活动、业绩监控的准确、及时、完整的信息的对内报告; (2)满足投资者、监管部门及其他相关信息需求者真实、可靠、完整的信息的对外报告; (3)反映信息的全面性,包括财务信息与非财务信息。 4、资产安全目标 资产安全目标是内部控制的基本目标,包括:防止企业无效率经营,损失资产;防止员工舞弊;防止公司资产被盗等。 资产的安全与完整对于我国企业尤其是国有企业具有非常重要的 现实意义,近年来国有资产流失的案件屡有发生,内部控制应该把资产安全作为一个重要的目标来加以实现。 资产安全目标方面的关注点主要包括以下几点: (1)关注企业日常经营活动的效率; (2)提高企业的生产力和竞争力; (3)防止资产缩水; (4)关注资产使用及处置的授权情况。 5、合规目标 合规目标与企业各项活动的合法性有关。企业进行内部控制建设必须符合相关的法律和法规。企业需要根据相关的法律法规制定最低的行为标准并作为企业的遵循目标,企业的合规记录可能对它在社会上的声誉产生极大的正面或负面影响。 合规目标方面的关注点主要包括:公司的各项活动符合法律法规的要求,通常涉及知识产权、市场、价格、税收、环境、员工福利以及国际贸易等。 二、 内部控制目标的设定 (一)制订战略目标 企业的战略目标一般是稳定的,但与其相关的业务层面的目标具有动态性,会随着内部和外部的条件而调整。在企业风险管理目标的设计过程中,首先要确定企业层面的目标,即战略目标。 战略目标需要通过董事会及员工的相互沟通后确定,同时还要有支持其实现的资金预算及战略计划。战略目标的制订需要经过如下5个阶段。 (1)明确企业发展目标。企业在长期规划中应明确自身的发展目标和发展方向,通过培训、发放宣传手册、领导讲话等方式将企业层面的目标清晰地传达给员工。 (2)制订实现目标的战略规划。企业通过SWOT分析,在了解自身的优势、劣势、机会和威胁的基础上制订帮助企业实现目标的战略规划。 (3)制订年度计划及资金预算。企业根据制订的中长期战略规划,编制年度经营计划。该年度经营计划应符合企业中长期战略规划的效益目标、投资方向和投资结构。 (4)企业编制年度预算。企业应按照上下结合、分级编制、逐级汇总的原则编制全面预算,将战略目标进一步分解、细化与落实。 (5)企业编制《企业预算管理办法》,明确编制预算的基本原则、内容、编制依据等。 (二)确定业务层面目标 业务层面目标包括合规目标、资产目标、报告目标和经营目标它来自企业战略目标及战略规划,并制约或促进企业战略目标的实现。业务层面的目标应具体并具有可衡量性,并且与重要业务流程密切相关。业务层面目标的制订需要经过如下四个阶段。 (1)设定业务层面目标。企业的总目标及战略目标规划为业务层面目标的设定指明了方向,业务层面根据自身的实际情况及总体目标的要求提出本单位的目标,通过上下不断沟通最终确定。 (2)根据企业的发展变化,定期更新业务活动的目标。 (3)配置资源以保证业务层面目标的顺利实现。企业在确定各业务单位的目标之后,将人、财、物等资源合理分配下去,以保证各业务单位有实现其目标的资源。 (4)分解业务目标并下达。企业确定业务层面的目标后,再将其分解至各具体的业务活动中,明确相应岗位的目标。 (三)合理确定风险承受能力 为了合理地确定风险承受能力,在目标设定阶段,企业必须解决以下3个基本问题。 (1)风险偏好。风险偏好是指企业在实现其目标的过程中愿意接受的风险程度。可以采用定性和定量两种方法对风险偏好加以度量。风险偏好与企业的战略直接相关,在战略制定阶段,企业应进行风险管理,考虑将该战略的既定收益与企业的风险偏好结合起来,目的是帮助企业的管理者在不同的战略之间选择与企业的风险偏好相一致的战略。 (2)风险容忍度。风险容忍度是指在企业目标实现的过程中对差异的可接受程度,是企业在风险偏好的基础上设定的对相关目标实现过程中所出现的差异的可容忍限度。企业风险管理(2016)将风险容忍度确定为可接受的绩效变动区间,该定义更加明确和可度量,有助于组织在给定绩效目标下量化可以承受的风险边界。 (3)风险组合观。风险管理要求企业管理者以风险组合的观点看待风险,对相关的风险进行识别并采取措施,以使企业所承受的风险在风险偏好的范围内。对企业内每个单位而言,其风险可能落在该单位的风险容忍度范围内,但从企业总体来看,总风险可以超过企业总体的风险偏好范围。因此,应以企业总体的风险组合的观点看待风险。 三、 风险应对策略的选择 风险应对的4种策略是根据企业的风险偏好和风险承受度制定的,风险规避策略在采用其他任何风险应对措施都不能将风险降低到企业风险承受度以内的情况下适用;风险降低和风险分担策略则是通过相关措施,使企业的剩余风险与企业的风险承受度相一致;风险承受则意味着风险在企业可承受范围之内。企业应该结合具体情况及时调整风险应对策略。 企业可选择的风险应对策略有风险规避、风险降低、风险分担和风险承受,管理层可以选择一个或多个策略结合使用。 《企业内部控制基本规范》第二十七条规定:企业应当结合不同发展阶段和业务拓展情况,持续收集与风险变化相关的信息,进行风险识别和风险分析,及时调整风险应对策略。 企业对超出整体风险承受能力或者具体业务层次上的达到不可接受风险水平的风险,应实行风险回避;在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后无意采取进一步控制措施的,可实行风险承担;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后如愿单独采取进一步的控制措施以降低风险、提高收益或者减轻损失的,可以实行风险降低;对在整体风险承受能力和具体业务层次上的可接受风险水平之内的风险,在权衡成本效益之后愿意借助他人力量,采取进一步的控制措施以降低风险,提高收益或者减轻损失的可以实行风险分担。 风险应对策略与企业的具体业务或者事项相联系,不同的业务或事项可以采取不同的风险应对策略,同一业务或事项在不同的时期可以采取不同的风险应对策略,同一业务或事项在同一时期也可以综合运用风险降低和风险分担应对策略。 四、 风险应对概述 我国《企业内部控制基本规范》第二十五条规定:企业应当根据风险分析的结果,结合风险承受度,权衡风险与收益,确定风险应对策略。企业应当合理分析、准确掌握董事、经理及其他高级管理人员、关键岗位员工的风险偏好,采取适当的控制措施,避免因个人风险偏好给企业经营带来重大损失。 风险应对就是在风险评估的基础上,针对企业所存在的风险因素,根据风险评估的原则和标准,运用现代科学技术知识和风险管理方面的理论与方法,提出各种风险解决方案,经过分析论证与评价从中选择最优方案并予以实施,来达到降低风险目的的过程。 风险应对可以从改变风险后果的性质、风险发生的概率和风险后果3个方面提出多种策略,对不同的风险可用不同的处置方法和策略。企业所面临的各种风险都可以综合运用各种策略进行处理。 《企业内部控制基本规范》第二十六条规定:企业应当综合运用风险规避、风险降低、风险分担和风险承受等风险应对策略,实现对风险的有效控制。 五、 企业识别风险关注的因素 (一)内部风险 我国《企业内部控制基本规范》第二十二条规定,企业识别内部风险,应当关注下列因素。 (1)董事、监事、经理及其他高级管理人员的职业操守,员工专业胜任能力等人力资源因素; (2)组织机构、经营方式、资产管理、业务流程等管理因素; (3)研究开发、技术投入、信息技术运用等自主创新因素; (4)财务状况、经营成果、现金流量等财务因素; (5)营运安全、员工健康、环境保护等安全环保因素; (6)其他有关内部风险因素。 (二)外部风险 我国《企业内部控制基本规范》第二十三条规定,企业识别外部风险,应当关注下列因素。 (1)经济形势、产业政策、融资环境、市场竞争等经济因素; (2)法律法规、监管要求等法律因素; (3)安全稳定、文化传统、社会信用、教
点击显示更多内容>>
收藏
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号