冶炼渣公司治理分析

上传人:泓****询 文档编号:95201246 上传时间:2022-05-24 格式:DOCX 页数:96 大小:85.52KB
收藏 版权申诉 举报 下载
冶炼渣公司治理分析_第1页
第1页 / 共96页
冶炼渣公司治理分析_第2页
第2页 / 共96页
冶炼渣公司治理分析_第3页
第3页 / 共96页
资源描述:

《冶炼渣公司治理分析》由会员分享,可在线阅读,更多相关《冶炼渣公司治理分析(96页珍藏版)》请在装配图网上搜索。

1、泓域/冶炼渣公司治理分析冶炼渣公司治理分析xxx(集团)有限公司目录一、 项目基本情况4二、 交易成本理论8三、 不完全契约理论11四、 公司治理的框架14五、 公司治理原则的内容18六、 内部控制缺陷的认定24七、 内部控制评价工作底稿与报告25八、 审计范围与审计目标27九、 审计工作计划与实施29十、 内部监督比较34十一、 内部监督的内容34十二、 企业风险管理41十三、 内部牵制50十四、 内部控制的局限性53十五、 内部控制的重要性56十六、 管理层的责任59十七、 高级管理人员61十八、 公司治理结构的概念65十九、 股权结构与公司治理结构66二十、 产业环境分析69二十一、 深

2、化大宗固废综合利用绿色发展70二十二、 必要性分析72二十三、 项目风险分析72二十四、 项目风险对策75二十五、 人力资源配置77劳动定员一览表77二十六、 法人治理结构78二十七、 SWOT分析说明87一、 项目基本情况(一)项目承办单位名称xxx(集团)有限公司(二)项目联系人何xx(三)项目建设单位概况公司坚持提升企业素质,即“企业管理水平进一步提高,人力资源结构进一步优化,人员素质进一步提升,安全生产意识和社会责任意识进一步增强,诚信经营水平进一步提高”,培育一批具有工匠精神的高素质企业员工,企业品牌影响力不断提升。公司秉承“以人为本、品质为本”的发展理念,倡导“诚信尊重”的企业情怀

3、;坚持“品质营造未来,细节决定成败”为质量方针;以“真诚服务赢得市场,以优质品质谋求发展”的营销思路;以科学发展观纵观全局,争取实现行业领军、技术领先、产品领跑的发展目标。 公司不断推动企业品牌建设,实施品牌战略,增强品牌意识,提升品牌管理能力,实现从产品服务经营向品牌经营转变。公司积极申报注册国家及本区域著名商标等,加强品牌策划与设计,丰富品牌内涵,不断提高自主品牌产品和服务市场份额。推进区域品牌建设,提高区域内企业影响力。公司自成立以来,坚持“品牌化、规模化、专业化”的发展道路。以人为本,强调服务,一直秉承“追求客户最大满意度”的原则。多年来公司坚持不懈推进战略转型和管理变革,实现了企业持

4、续、健康、快速发展。未来我司将继续以“客户第一,质量第一,信誉第一”为原则,在产品质量上精益求精,追求完美,对客户以诚相待,互动双赢。(四)项目实施的可行性1、长期的技术积累为项目的实施奠定了坚实基础目前,公司已具备产品大批量生产的技术条件,并已获得了下游客户的普遍认可,为项目的实施奠定了坚实的基础。2、国家政策支持国内产业的发展近年来,我国政府出台了一系列政策鼓励、规范产业发展。在国家政策的助推下,本产业已成为我国具有国际竞争优势的战略性新兴产业,伴随着提质增效等长效机制政策的引导,本产业将进入持续健康发展的快车道,项目产品亦随之快速升级发展。严格执行“三线一单”(生态保护红线、环境质量底线

5、、资源利用上线和环境准入清单),建立项目环评审批与规划环评、现有项目环境管理、区域环境质量联动机制。加强大宗固废贮存及处置管理,强化主体责任,推动建设符合国家有关标准的贮存设施,实现安全分类存放,杜绝混排混堆。统筹兼顾大宗固废增量消纳和存量治理,加大重点区域大宗固废的综合整治力度,健全环保长效监督管理制度。(五)项目建设选址及建设规模项目选址位于xxx(以最终选址方案为准),占地面积约71.00亩。项目拟定建设区域地理位置优越,交通便利,规划电力、给排水、通讯等公用设施条件完备,非常适宜本期项目建设。项目建筑面积82222.12,其中:主体工程56753.02,仓储工程13062.21,行政办

6、公及生活服务设施6447.47,公共工程5959.42。(六)项目总投资及资金构成1、项目总投资构成分析本期项目总投资包括建设投资、建设期利息和流动资金。根据谨慎财务估算,项目总投资31424.25万元,其中:建设投资25377.59万元,占项目总投资的80.76%;建设期利息261.37万元,占项目总投资的0.83%;流动资金5785.29万元,占项目总投资的18.41%。2、建设投资构成本期项目建设投资25377.59万元,包括工程费用、工程建设其他费用和预备费,其中:工程费用22176.04万元,工程建设其他费用2655.67万元,预备费545.88万元。(七)资金筹措方案本期项目总投资

7、31424.25万元,其中申请银行长期贷款10668.21万元,其余部分由企业自筹。(八)项目预期经济效益规划目标1、营业收入(SP):68600.00万元。2、综合总成本费用(TC):54599.56万元。3、净利润(NP):10244.24万元。4、全部投资回收期(Pt):5.14年。5、财务内部收益率:25.50%。6、财务净现值:17360.07万元。(九)项目建设进度规划本期项目按照国家基本建设程序的有关法规和实施指南要求进行建设,本期项目建设期限规划12个月。(十)项目综合评价主要经济指标一览表序号项目单位指标备注1占地面积47333.00约71.00亩1.1总建筑面积82222.

8、12容积率1.741.2基底面积28873.13建筑系数61.00%1.3投资强度万元/亩346.002总投资万元31424.252.1建设投资万元25377.592.1.1工程费用万元22176.042.1.2工程建设其他费用万元2655.672.1.3预备费万元545.882.2建设期利息万元261.372.3流动资金万元5785.293资金筹措万元31424.253.1自筹资金万元20756.043.2银行贷款万元10668.214营业收入万元68600.00正常运营年份5总成本费用万元54599.566利润总额万元13658.997净利润万元10244.248所得税万元3414.759

9、增值税万元2845.4810税金及附加万元341.4511纳税总额万元6601.6812工业增加值万元22112.1813盈亏平衡点万元25793.80产值14回收期年5.14含建设期12个月15财务内部收益率25.50%所得税后16财务净现值万元17360.07所得税后二、 交易成本理论交易费用或称“交易成本”的概念最早是由科斯(1937)在其论文企业的性质中提出的。但科斯并没有对“交易费用”这一概念下定义,他只是对其做出了描述性分析。科斯认为,市场价格机制的运转是有代价的,市场交易存在着成本,这种成本包括发现交易对象、发现相对价格、讨价还价、订立契约以及执行契约等所发生的费用。“通过形成一

10、个组织,并允许某个权威(一个企业家)来支配资源,就能节约某些市场运行成本。”企业作为市场的替代物,是一种不同于市场的资源配置机制,这正是企业的本质。但是,企业不能完全替代市场,企业内部交易也存在成本,企业降低交易成本的能力是有限的。(一)资产专用性、交易频率和不确定性是交易(契约)属性的三个基本维度追随科斯的交易费用思想,威廉姆森在其代表作资本主义经济制度一书中引入了刻画交易(契约)属性的资产专用性、交易频率和不确定性三个基本维度,尤其是对资产专用性属性的重视,极大拓展了科斯的交易费用思想,使其成为“交易费用经济学”的集大成者。交易费用经济学的逻辑思路是把每种交易都视为不同的契约,拥有不同的属

11、性,进而由不同属性的契约引申出需要不同的治理结构或机制安排,来最大限度地节约交易费用,其研究的逻辑可用“交易一契约一治理结构机制”来概括。资产专用性的程度可以分为绝对专用、非专用和混合式三类。交易频率即交易的频繁程度,可分为一次性契约、偶然契约和经常性契约,主要从买方来定义。不确定性主要是指由于代理人的机会主义行为所导致的对未来情况的不可预测。一旦刻画交易的维度确定了,实际上就确定了交易费用的度量。依据交易属性的三个基本维度,借鉴麦克里尔的思路,威廉姆森将契约分为古典契约、新古典契约和关系契约三类,指出不存在资产专用性的契约属于古典契约,由市场治理;资产专用性程度很高、交易频繁且不确定性很高的

12、契约属于某种关系契约,由企业治理;处于两者之间的属于新古典契约和另一种关系契约,由混合形式治理(三方治理或双方治理)。 (二)董事会是作为保护股东投资的一种治理结构而存在的根据交易费用最小化的原则,不同性质的交易或契约分别与市场、混合形式或企业这三种不同的治理结构相匹配。威廉姆森指出公司的治理问题在于分析哪些“利益集团”应当进入董事会。他认,为,股东作为资金的供给者受制于两种风险:第一,他们提供的只是一般的购买力,但这种购买力可能会被挪用或吞食;第二,这些资金可以用来支持专用投资。尽管企业的其他专用投入品(如劳动力、原材料、中间产品)的供给者也会遇到第二种风险,但他们遇到的第一种风险通常只限于

13、短期贷款风险。从风险承担的角度来看,股东承担的风险最大,因而需要发明出一种治理结构,使股权持有者把它作为抵制侵蚀、防止极其拙劣的管理的一种手段。董事会作为保护投资者的一种手段,就这样应运而生了。可见,在交易费用经济学理论视域中,由于股东一旦与企业签约,其投资将成为企业的专有资金而无法直接从企业索回,并易受管理者机会主义行为的侵害,承担着公司盈亏的风险,而其他利益相关者(债权人、雇员和供应商等)都可以通过签订受法律保护的契约来得到约定的回报,因而,董事会是作为保护股东投资的一种治理结构而存在的。企业剩余分配应倾向于承担风险最大的股东,这样不仅能够保护投资人的利益,整体经济也将表现不俗。三、 不完

14、全契约理论从代理问题存在的条件中可以发现,委托代理关系的存在并不一定就会产生代理问题,如果作为委托人的股东能够掌握完全信息,并预测出将来所有可能发生的情况,可以通过制定一份完全的契约,详细地规定代理人的所有职责、权利与义务,并就将来可能发生的所有情况、可能产生的所有后果及解决措施在契约中做出相应的规定,从而完全消除因为委托代理关系的产生可能带来的所有问题。例如,一份完全契约将包括:在什么样的情况下经理人员将被撤换;在什么样的情况下公司将出售或购入资产;在什么样的情况下公司应该招收或解雇工人等。如果这样一份完全契约存在的话,即使委托代理关系存在,也不会产生委托代理问题。如果契约完全,所有事情都在

15、合同中预先规定了,那也就没有“剩余”的事项需要决策了,公司治理的结构和机制也就不重要了。因此,当委托代理关系及不完备合同同时存在时,公司治理就将发挥作用。(一)自有交易以来,契约就是不完全的契约不完全的事实比不完全契约理论久远得多。不完全契约理论的初创者是麦克里尔,他在1974年南加利福尼亚法学评论上发表的契约之几个未来发展和1980年在新哈维出版社出版的新社会契约论:现代契约关系的一个调查等著作问世之后,不完全契约理论就在法学界和经济学界,特别是在企业理论家那里产生了广泛而重要的影响。现代企业理论认为,企业是一系列契约(合同)的组合,是个人之间交易产权的一种方式。然而,说企业是“契约”,只是

16、揭示了企业与市场的共性,并没有给出企业的特性。张维迎提出,就契约本身而言,企业与市场的区别主要在于契约的完备性程度不同。一个完备的契约是指准确地描述了与交易有关的所有未来可能出现的状态,以及在每种状态下契约各方的权力和责任。相对而言,市场可以说是一种完备的契约,而企业则是一种不完备的契约。(二)当契约不完全时,将剩余控制权配置给投资决策中相对重要的一方是有效率的由于不确定性的存在,对一项资产的所有者而言,关键的是对该资产剩余权力的拥有,即剩余控制权。据此,哈特将所有权定义为拥有剩余控制权或事后的控制决策权。格罗斯曼、哈特和莫尔等指出,剩余控制权直接来源于对物质资产的所有权。因而,剩余控制权天然

17、地归非人力资本所有。在契约不完备的环境中,物质资本的所有权是权力的基础,而且对物质资产所有权的拥有将导致对人力资本所有者的控制。因此,企业也就是由它所拥有或控制的非人力资本所规定的。(三)企业的剩余控制权由谁行使是由要素使用权交易合约事先安排的企业契约不过是一种特别的市场契约,企业是要素使用权交易合约的履行过程,从而在总体上,要素使用权是剩余控制权交易合约的履行过程、履行载体与结果。不完全契约理论以有限理性和信息非对称假设为前提,把企业的要素所有者划分为人力资本所有者和非人力资本所有者,通过不确定性、资产专用性和机会主义行为等重要概念的引入,分析两类要素所有者的产权特征并讨论企业所有权的最优安

18、排。不完全契约理论认为,由于人们的有限理性、信息的不完全性及交易事项的不确定性,明晰所有的特殊权力的成本过高,拟定完全契约是不可能的,不完全契约是必然和经常存在的。四、 公司治理的框架公司治理主要包括治理结构和治理机制两部分(见本书第二章、第三章的内容),根本目的是提高治理效率。治理结构是从静态考虑,公司治理是一种政治化、法律化的安排,具有制度性和结构性的特点,具体表现为:有关收益和风险的制度安排,有关权力分立和制衡的结构安排和组织安排。治理机制是从动态考虑,指公司治理系统中持续互动的管控关系、功能和运行原理,包括监督机制、激励机制、决策机制和外部治理,表现出系统的无限开放性。按照机制设计或实

19、施所利用资源的来源,公司治理可以简单区分为公司外部治理系统与公司内部治理系统。(一)外部治理系统外部治理系统指的是尽管机制的实施超出了公司资源的计划范围,但仍然可以用于实现公司治理目标的各种公司治理机制的总称它包括公司治理的法律和政治环境、公司控制权市场、产品和要素市场、外部代理人市场。主要目的在于权力制约和平衡,实现利益相关者利益最大化。1、公司治理的法律和政治环境公司治理是一个经济问题,但它同时也是一个法律和政治问题。公司治理的法律途径在公司治理机制中处于基础性位置。各国在股权结构、资本市场和公共政策上的差异与投资者在法律上所受到的保护程度密切相关。在市场经济国家,公司治理的政治途径多是借

20、助法律途径来实现的。2、资本市场和公司控制权市场资本市场不仅为投资者提供了一种分散风险的保险机制,还为投资者提供了关于公司业绩状况的信号。随着市场流动性的提高,其监督功能也加强,当然,资本市场对公司治理的最重要的贡献是创造了控制权市场。从该理论可以推知,公司并购后,被收购企业的管理者将被更换,然而经验表明并非如此。接管市场的存在将限制公司总经理忽视利润和所有者回报的行为,从而会约束总经理营造公司帝国的梦想。接管市场的批评者认为,接管的收益来自享受的税收优惠,与原公司经理人、雇员终止合同,以及非效率的资本市场在价值评估中的错误。3、产品和要素市场产品市场是指供人们消费的最终产品和服务的交换场所及

21、其交换关系的总称。要素市场也即生产要素市场包括生产资料市场、金融(资金)市场、劳动力市场、房地产市场、技术市场、信息市场、产权市场等。产品(要素)市场竞争不仅是市场经济条件下改善整体经济效率的十分强大的力量,同时,它在公司治理方面也发挥着重要作用。但是正如Jensen(1996)所指出的那样,产品和要素市场的监督力量对于新的和存在大量经济租或准租的活动而言十分微弱。4、外部代理人市场尤金法玛认为,如果一个企业被看成一组合约,那么企业的所有制就不重要了,完善的经理人市场可以自动约束经理人的行为,并解决由所有权和控制权的分离而产生的激励问题。Gibbon和Murphy(1992)研究了当工人关注未

22、来职业时最优的激励合约设计。他们证明,最优的激励合约将最大化包括来自职业关注的隐性激励和来自报酬合约的显性激励在内的总的激励。(二)内部治理系统内部治理系统指的是机制的设计或实施在一个企业资源计划范围内用来实现企业治理目标的各种治理机制的总称。它包括所有权结构与公司治理、董事会、大股东治理、激励报酬合约等。1、所有权结构与公司治理代理成本的存在否定了MM定理的合理性。债务的代理成本会产生两种相反的效应,第一种效应主要表现为债券会导致经理倾向于投资高风险高收益的项目;另一种效应表现为,由于从声誉角度出发考虑问题,公司或经理倾向于选择相对安全、能保证还清债务的项目,而不是真正价值最大化的项目。2、

23、董事会董事会可以理解为一个内生决定的用来缓解代理问题的制度安排,成为仍处在发展早期的董事会理论文献中揭示董事会存在原因的正式模型。按照上述模型,董事会的有效性受到其独立性的影响,而董事会的独立性则取决于已有的董事与CEO在关于CEO薪金与增补董事会人选等问题上的讨价还价。3、大股东治理法律不能给小股东以有效的保护时,大股东能获得有效的控制权,所以在世界各国大股东持股很普遍。大股东会牺牲其他投资者的利益来满足自己的偏好,尤其是当他们掌握的控制权大于其现金流量权时更是倾向于追求控制权的私人收益,或“准租金”。因此,在理论上应研究大股东特征、大股东监督、大股东侵害行为、大股东控制权及合作关系问题。4

24、、激励报酬合约在激励报酬合约的实际设计过程中需要注意以下两个问题。第在强调合约的绩效衡量的可证实性时,不要忽视关系性合约。第二,当经理人的努力是多维,且对经理人绩效的衡量不完备时,如何协调不同激励方向的冲突问题。协调激励冲突的一般原则是,在提高某种任务的激励时,可以增加该项任务本身的回报,或者通过降低另一种任务的回报实现。五、 公司治理原则的内容针对公司治理,经济合作与发展组织早在1999年就出台了公司治理准则,旨在帮助其成员及非成员评估和改善其经济法律法规和制度体系,以提高公司治理水平。中国各级监管部门也相应出台了相关指引和要求,包括中国证券监督管理委员会和国家经济贸易委员会于2002年1月

25、联合发布的上市公司治理准则,以推动上市公司建立和完善现代企业制度,规范公司运作,完善公司治理。为了满足机构投资者对公司治理质量的关注,各国与各组织纷纷推出了公司治理原则。直以来,OECD公司治理原则(以下简称原则)都被认为是全球范围内政策制定者、投资人、公司和其他利益相关者的国际标准。2002年,OECD公司治理指导小组对原则进行了重新审议,目前的原则是体现各成员及非成员公司治理挑战及经验的范本。原则是一个灵活的工具,提供了适用于各个国家和地区特殊情况的非约束性标准、良好实践和实施指南。(一)确保有效公司治理框架的基础为了确保一个有效的公司治理框架,需要建立一套适当且行之有效的法律、监管和制度

26、基础,以便所有的市场参与者都能够在此基础上建立其私有的契约关系。这种公司治理框架,通常是以一国特殊的自身环境、历史状况以及传统习惯为基础建立的一套由法律、监管、自律安排、自愿承诺和商业实践等要素所构成的体系。其具体要求如下。(1)建立公司治理框架应该考虑到它对整体经济绩效的影响、市场的信誉度的提高、由它而产生的对市场参与者的激励机制以及对市场透明度和效率的促进。(2)在一个法域内,影响公司治理实践的那些法律的和监管的要求应符合法治原则,并且是透明和可执行的。(3)一个法域内各管理部门间责任的划分应该明确衔接,并保证公共利益得到妥善保护。(4)监督、监管和执行部门应当拥有相关的权力、操守和资源,

27、以专业、客观的方式行使职责,对它们的决定应给予及时、透明和全面的解释。(二)股东权利与关键所有权功能公司治理框架应该保护和促进股东权利的行使。在此方面除了确保股东基本权利的行使外,还应当获得有效参加股东大会与涉及公司重大变化的决定,并得到相关方面的通知。此外,公司应当披露特定股东获得与其股票所有权不成比例的控制权的资本结构和安排,允许公司控制权市场以有效和透明的方式运行,为所有股东行使所有权创造有利条件。(三)平等对待股东资本市场的一个重要因素是,投资者确信其所提供的资本会受到保护以及不受公司管理者、董事或控制性股东滥用或不当挪用。公司治理框架应当确保所有股东(包括少数股东和外国股东)受到平等

28、对待。当其权利受到侵害时,所有股东应能够获得有效赔偿。原则中规定,合理的公司治理结构原则应当在此方面实现:(1)同类同级的所有股东都应享有同等待遇;(2)应禁止内部人交易和滥用权力的自我交易;(3)应要求董事和主要执行人员向董事会披露,他们是否在任何直接影响公司的交易或事务中有直接、间接或代表第三方的实质性利益。(四)利益相关者在公司治理中的作用公司治理的一个关键方面是关于确保外部资本以权益和债务两种形式流入公司,因此公司治理框架应承认利益相关者的各项经法律或共同协议而确立的权利,并鼓励公司与利益相关者之间在创造财富和工作岗位以及促进企业财务的持续稳健性等方面展开积极合作。(五)信息披露与透明

29、度公司治理框架应确保及时准确地披露公司所有重要事务的信息,包括财务状况、绩效、所有权和公司的治理。一个健全的信息披露制度能够推动真正透明的产生,这是以市场为基础公司监控的关键特征,也是股东得以在充分信息的基础上行使股东权利的核心。一个健全的信息披露制度有助于资本市场吸引资本和保持信心。信息披露也有助于加强公众对企业的组织和活动、公司政策和绩效以及公司与所在社会关系的理解。(1)应当披露的重大信息。应当披露的重大信息至少包括:公司的财务状况及经营成果;公司目标;主要的股份所有权和投票权;董事和主要执行人员,以及他们的报酬;重要可预见的风险因素;与雇员和其他利益相关者有关的重要问题;治理结构和政策

30、。公司应报告在实际工作中其怎样运用相关的公司治理结构原则。管理结构和公司政策的披露,特别是股东、经理层和董事会成员之间权力的划分,对评估公司的治理结构是很重要的。(2)应根据高质量的会计标准、金融和非金融披露及审计标准,对信息进行准备、审计和披露。(3)在准备和提交财务报表时,为提供外部和客观的保证,年审应由独立审计员进行。(4)信息传播渠道应当使用户公正、及时、费用合理地获得有关信息。(六)董事会的责任董事会是在股东大会上由全体股东选出的董事所组成、代表股东的利益和意志、执行公司业务的常设权力机构,董事会对股东会或股东大会负责,向股东会或股东大会报告工作。董事会是公司治理结构中的一个重要因素

31、,甚至可以说是中心组成部分。董事会的运作方式和效率直接决定了公司治理的质量。论及董事会的责任,必然涉及董事会向谁负责的问题。传统观点认为,董事会应向股东负责。董事会是由股东选举和任命的、接受全体股东的委托、承担受托责任的权力机构,董事会当然要向委托人负责。从另一方面来看,股东是公司的唯一所有者,作为公司的权力机构也应向其所有者负责。从法律角度考察,以“董事会应向公司负责”的表述更为恰当。其一,董事会绝不仅仅是一个受托机构,董事会是公司的决策机构和权力机构,董事会承担着设定公司目标,制定公司战略、计划和政策等责任。如果董事会仅向股东负责,当出现股东利益与公司利益不一致时,董事会的决策可能会使公司

32、丧失良好的发展机会或失败。美国在20世纪80年代出现的恶性并购就是一个恰当的说明。其二,企业是一系列契约的联结,“在法律意义上,股东并不是公司的所有者,公司与全体股份有所不同”。1909年,英国上诉法院在关于留声机和打字机有限责任公司诉斯坦利的判决中明确规定,公司既不是股东的代理人,也不是他们的托管人。大法官巴克利勋爵否决了认为在实践中股东可以被视为其公司的观点。同时,他认为:“董事不是服从某个作为个人的股东发出的指令的仆人,而是按照规定被授予公司控制权的人;一旦被授予权力,只有达到或超过足以修改公司章程的决定多数股东的否决,他们才会失去控制权。即使所有股东都作为个人行动时发出同一指令,董事们

33、也没有义务服从这个指令。”公司治理框架应确保董事会对公司的战略指导和对管理层的有效监督,确保董事会对公司和股东的受托责任。公司董事会成员应在全面了解情况的基础上,诚实、尽职、谨慎地开展工作,最大限度地维护公司和股东的利益。尽管世界上并不存在单一的良好的公司治理模式,但是许多经济组织和研究机构(如OECD等)认为,良好的公司治理是构建在一些共同要素基础之上的。因此,构建在这些共同要素之上并且包容已有的各种不同模式的公司治理原则,是有相当的实用价值的。它既是改善公司治理的标准和方针政策,也是公司管理层次的实务原则,对政府的政策制定和市场参与者的实务操作都有重要的参考作用。六、 内部控制缺陷的认定1

34、、内部控制缺陷的分类对于内部控制缺陷的分类,在第一节“内部监督”中已做相关阐述,这里不再赘述。需要强调的是,企业对内部控制缺陷的认定,应当以日常监督和专项监督为基础,结合年度内部控制评价,由内部控制评价部门或机构进行综合分析后提出认定意见,按照规定的权限和程序进行审核后予以最终认定。对于按严重程度分类的内部控制,内部控制评价部门或机构和管理层应当合理确定相关目标发生偏差的可容忍水平,从而对严重偏离的情形予以确定。2、内部控制认定程序与整改如果评价工作人员在实施测试中发现控制差异,应分析差异是否属于控制缺陷并评价其严重程度。如果审查了解控制差异的起因和结果后,断定控制目标未能达到。同时,评价工作

35、组人员不能通过增加其他测试程序证明已发现的差异不能代表所有内控的情况,将形成缺陷的结论。管理层应评价其严重程度并在其年度自我评价报告中披露,同时,有责任对有关控制缺陷进行整改,做出补救措施。由于控制缺陷可以分为设计缺陷和执行缺陷,因此,整改方案应根据缺陷的不同类别制定不同的整改方法。对于需整改的内控设计缺陷,企业需在已有的内控管理制度体系中补充相关规定或修改原有规定,按照企业既定的管理制度报批程序对做出的补充或修改进行审批。对于需整改的内控执行缺陷,企业需加强内控的执行力度,要求控制执行人严格按照相关规定执行。对于重大缺陷和重要缺陷的整改方案,应向董事会(审计委员会)、监事会或经理层报告,并由

36、董事会、监事会或经理层审定。如果出现不适合向经理层报告的情形,例如,存在与管理层舞弊相关的内部控制缺陷,内部控制评价组应当直接向董事会(审计委员会)、监事会报告。重要缺陷并不影响企业内部控制的整体有效性,但是应当引起董事会和管理层的重视。对于一般缺陷,可以向企业管理层报告,并视情况考虑是否需要向董事会(审计委员会)、监事会报告。七、 内部控制评价工作底稿与报告(一)内部控制评价工作底稿根据企业内部控制评价指引第十一条的要求,内部控制评价工作应当形成工作底稿,详细记录企业执行评价工作的内容,包括评价要素、主要风险点、采取的控制措施、有关证据资料以及认定结果等。评价工作底稿应当设计合理、证据充分、

37、简便易行、便于操作。(二)内部控制评价报告根据企业内部控制基本规范企业内部控制评价指引的相关规定,企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。1、内部控制评价报告的内容根据企业内部控制评价指引第二十二条的规定,内部控制评价报告至少应当披露下列内容:(1)董事会对内部控制报告真实性的声明;(2)内部控制评价工作的总体情况;(3)内部控制评价的依据;(4)内部控制评价的范围:(5)内部控制评价的程序和方法;(6)内部控制缺陷及其认定情况;(7)内部控制的整改情况及对重大缺陷拟采取的整改措施;(8)内部控制有效性的结论。2、报告时间及要求内部控制评价报告应

38、当报经董事会或类似权力机构批准后与审计报告一起对外披露。企业应当以12月31日作为年度内部控制评价报告的基准日,内部控制评价报告应当在基准日后4个月内报出。企业内部控制评价部门应当关注自内部控制评价报告基准日至内部控制评价报告发出日之间是否发生影响内部控制有效性的因素,并根据其性质和影响程度对评价结论进行相应调整。八、 审计范围与审计目标内部控制作为企业中一项重要的管理活动,用来促进提高经营的效率效果,实现企业的发展战略。一些国家和地区,如美国、日本、欧盟等对内部控制审计已提出强制性要求。同样,我国企业内部控制基本规范中除了要求企业为其内部控制的设计与运行情况进行全面的评价、披露年度自我评价报

39、告外,在第十条中明确指出:上市公司和非上市大中型企业聘请符合资格的会计师事务所,根据规范及配套办法和相关执业准则,对企业财务报告内部控制的有效性进行审计并出具审计报告。会计师事务所及其签字的从业人员应当对发布的内部控制审计意见负责。为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。(一)内部控制审计的定义内部控制审计是通过对被审计单位的内控制度的审查、分析测试、评价,确定其可信程度,从而对内部控制是否有效做出鉴定的一种现代审计方法。内部控制审计是内部控制的再控制,它是企业改善经营管理、提高经济效益的自我需要。一般地,企业内部审计部门负责内部控制审计,也可以委托不负责

40、年审的会计师事务所开展内部控制审计。(二)内部控制审计的范围内部控制审计的范围限于特定日期与财务报表相关的内部控制。通常,注册会计师对某特定日期的内部控制进行审核。特定日期可以是会计年度结束日,也可以是某中期结束日。注册会计师对某特定日期的内部控制审核时,应在接近于此日期之前的一段时间内对内部控制进行了解和测试,并对该日期的内部控制有效性发表审核意见。(三)内部控制审计的目标1、内控审计目标的具体界定内部控制审计的目标是检查并评价内部控制的合法性、充分性、有效性及适宜性。内部控制的合法性、充分性、有效性及适宜性,具体表现为其能够保障资产、资金的安全,即保障资产、资金的存在、完整、为我所有、金额

41、正确、处于增值状态。2、内控审计目标与财务报表审计目标的联系与区别(1)两者的联系。内部控制审计的前四个目标实际就是财务报表审计的具体目标。企业管理层对外提供的资产负债表,表上反映有多少资产,其明示或暗示了这样几个声明:资产负债表上反映的资产是存在的、是完整的、是属于自身的、金额是正确的。相应地,外部财务报表审计的具体目标也就是鉴证企业管理层的这些声明是否属实。(2)两者的区别。财务报表审计直接评价的是财务报表,或者说直接评价资产、资金本身的安全状态,其目标对象是资产、资金本身,而内部控制审计直接评价的是内部控制能否保障资产、资金的安全,其目标对象是内部控制,而资产、资金只是作为中间的观察对象

42、而存在。财务报表审计主要评价财务报表所反映的存量资产、资金的“静的安全”,一般不评价资产、资金的“动的安全”,即不评价资产、资金在流转中的增值性;而由于内部控制既要保障资产、资金“静的安全”,又要保障其“动的安全”,所以内部控制审计既检查资产、资金的“静的安全”,又检查资产、资金的“动的安全”。九、 审计工作计划与实施(一)审计工作计划企业内部审计指引第六条的规定:注册会计师应该恰当地计划内部控制审计工作,配备具有专业胜任能力的项目组,并对助理人员进行适当的督导。企业内部审计指引第七条的规定:在计划审计工作时,注册会计师应当评价下列事项对内部控制、财务报表以及审计工作的影响:与企业相关的风险;

43、相关法律法规和行业概况;企业组织结构和经营特点、资本结构等相关事项;企业内部控制最近发生变化的程度:与企业沟通过的内部控制缺陷;重要性、风险等与确定内部控制重大缺陷相关的因素对内部控制有效性的初步判断;可获取的、与内部控制有效性相关的证据的类型和范围。注册会计师应当以风险评估为基础,选择拟测试的控制,确定测试所需收集的证据。内部控制的特定领域存在重大缺陷的风险越高,给予该领域的审计关注就越多。注册会计师应当对企业内部控制自我评价工作进行评估,判断是否利用内部审计人员、内部控制评价人员和其他相关人员的工作以及可利用的程度,相应减少本应由注册会计师执行的工作。注册会计师利用企业内部审计人员、内部控

44、制评价人员和其他相关人员的工作,应当对其专业胜任能力和客观性进行充分评价。注册会计师应当对发表的审计意见独立承担责任,其责任不因为利用企业内部审计人员、内部控制评价人员和其他相关人员的工作而减轻。(二)审计工作实施企业内部审计指引第十条规定:注册会计师应当按照自上而下的方法实施审计工作。自上而下的方法是注册会计师识别风险,选择拟测试控制的基本思路。注册会计师在实施审计工作时,可以将企业层面控制和业务层面控制的测试结合进行。“自上而下”的方法始于财务报表层次,以注册会计师对财务报告内部控制整体风险的了解开始,然后注册会计师将关注重点放在企业层面的控制上,并将工作逐渐下移至重大账户、列报及相关的认

45、定。1、识别企业层面控制通过了解企业与财务报告相关的整体风险,注册会计师可以识别出为保持有效的财务报告内部控制而必需的企业层面内部控制。注册会计师测试企业层面控制,应当把握重要性原则,至少应当关注以下几方面。(1)与内部环境相关的控制。内部环境,即控制环境,包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施。在评价控制环境的设计时,注册会计师应当考虑构成控制环境的下列要素,以及这些要素如何被纳入企业业务流程:对诚信和道德价值观念的沟通与落实;对胜任能力的重视;治理层的参与程度:管理层的理念和经营风格;组织结构;6职权与责任的分配;人力资源政策与落实。(2)针对董事

46、会、经理层凌驾于控制之上的风险而设计的控制。注册会计师可以根据对企业舞弊风险的评估做出判断,选择相关的企业层面控制进行测试,并评价这些控制能否有效应对管理层凌驾于控制之上的风险。注册会计师应当特别关注由于管理层凌驾于账户记录控制之上,或规避控制行为而产生的重大错报风险,并考虑企业如何纠正不正确的交易处理。(3)企业的风险评估过程。包括识别与财务报告相关的经营风险和其他经营管理风险,以及针对这些风险采取的措施。注册会计师在对企业整体层面的风险评估过程进行了解和评估时,考虑的主要因素可能包括:企业是否已建立并沟通其整体目标,并辅以具体策略和业务流程层面的计划;是否已建立风险评估过程,包括识别风险,

47、估计风险的重大性,评估风险发生的可能性以及确定需要采取的应对措施;是否已建立某种机制,识别和应对可能对企业产生重大且普遍影响的变化;会计部门是否建立了某种流程,以识别会计准则的重大变化;业务操作发生变化并影响交易记录的流程时,是否存在沟通渠道以通知会计部门;风险管理部门是否建立了某种流程,以识别经营环境,包括监管环境发生的重大变化。(4)对内部信息传递和财务报告流程的控制。注册会计师应当从下列方面了解与财务报告相关的信息系统:对财务报表具有重大影响的各类交易;在信息技术和人工系统中,交易生成、记录、处理和报告的程序;与交易生成、记录、处理和报告有关的会计记录、支持性信息和财务报表中的特定项目;

48、信息系统如何获取除各类交易之外的对财务报表具有重大影响的事项和情况;企业编制财务报告的过程,包括做出的重大会计估计和披露。财务报告流程的控制可以确保管理层按照适当的会计准则编制合理、可靠的财务报告并对外报告。(5)对控制有效性的内部监督和自我评价。企业对控制有效性的内部监督和自我评价可以在企业层面上实施,也可以在业务流程层面上实施,包括对运行报告的复核和核对、与外部人士的沟通、对其他未参与控制执行人员的监控活动,以及将信息系统记录数据与实物资产进行核对等。2、识别业务层面控制注册会计师测试业务层面控制,应当把握重要性原则,结合企业实际内部控制各项应用指引的要求和企业层面控制的测试情况,重点对生

49、产经营活动中的重要业务与事项的控制进行测试。注册会计师应首先确定企业的重要业务流程和影响重大账户的重要交易类别,了解重要交易从发生到记入账目的整个流程,与重大账户及其相关认定相结合,在重要交易整个流程中确定错报可能会在什么环节发生,即确定相应的控制目标;然后根据确定的审计测试策略、计划对内部控制进行进一步了解和评估,对重要交易流程中设计的防止或发现并纠正可能错报的相关控制加以识别;再通过执行穿行测试,来证实对重要交易流程和相关控制的了解,并确定相关控制是否得到执行;最后对相关控制的设计和是否得到执行进行评价,以确定进一步的审计程序。十、 内部监督比较内部控制制度的有效实施,依赖于有效的内部监督

50、系统。内部监督作为内部控制的基本要素之一,对于内部控制的有效运行,以及内部控制的不断完善起着重要的作用。内部监督是对企业内部控制整体运行情况的跟踪、监测和调节。内部监督是在尽可能不影响企业正常经营管理活动的情况下,对内部控制实施情况进行评价,及时纠正企业发生的错误和舞弊,将内部控制制度的缺陷和改进意见反馈给管理者,对发现的内部控制缺陷及时予以弥补。COSO的企业内部控制整体框架和企业风险管理框架中都规定监督为其构成要素。COSO报告与我国企业内部控制基本规范在内部监督的定义、内容与组织机构方面进行了比较。我国企业内部控制基本规范指出内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控

51、制的有效性,发现内部控制缺陷,应当及时加以改进,内部监督的主要内容包括日常监督和专项监督、缺陷报告、档案记录与验证,内部监督的主要进行机构为内部审计机构(或经授权的其他监督机构)。十一、 内部监督的内容(一)内部监督及其职能企业内部监督一般应由内部审计承担。内部审计作为企业内部控制的一部分,能够协调管理层更有效地履行其责任,提高企业的运作效率并增强其活动的附加值。内部审计是由被审计单位内部的机构或人员,对其内部控制的有效性、财务信息的真实完整性以及经营活动的效率和效果等开展的一种评价活动,是与独立审计、政府审计并列的三种审计类型之一。它的目的是发现并预防错误和舞弊,提高企业的运作效率,为企业增

52、加价值。它采取系统化、规范化的方法对企业的内部控制、风险管理进行检查和评价,并提供建议等咨询服务,来提高他们的效率,从而帮助实现企业的目标。企业内部审计的职能如下。(1)监督职能。监督职能是内部审计的基本职能。(2)控制职能。内部审计机构是集团的一个重要职能部门,它独立于其他各部门和其他控制系统,是对其他控制的一种再控制,与其他控制形式相比,更具有独立性、权威性和全面性。内部审计又是内部控制的特殊构成要素,是对内部控制实施的再控制。(3)评价职能。通过内部审计可以熟悉子公司的生产经营情况和财务状况,并且由于内部审计部门独立于子公司,更能客观、公正地评价子公司的管理情况和运行业绩。(4)服务职能

53、。内部审计可以通过事前、事中和事后控制为管理当局的决策、计划、控制提供依据,这些都充分体现了内部审计的服务职能。企业制定内部审计规范,明确审计的范围、责任和计划,以此为基础合理配置审计人员,并要求他们遵守企业职业道德规范及内部审计规范;内部审计部门应具有适当的地位并有足够的资源履行其职责;内部审计部门根据授权可以参加有关经营及财务管理的决策会议,对管理中存在的薄弱环节、违反国家法律法规的行为、内部控制管理漏洞,向管理层及时提出调整意见。(二)内部监督的程序我国企业内部控制基本规范第四十五条规定:企业应当制定内部控制缺陷认定标准,对监督过程中发现的内部控制缺陷,应当分析缺陷的性质和产生的原因,提

54、出整改方案,采取适当的形式及时向董事会、监事会或者经理层报告。因此,企业应强化内部监督,保证内部控制持续有效。1、制定内部控制缺陷标准(1)内部控制缺陷的相关概念内部控制缺陷,是指内部控制的设计存在漏洞,不能有效防范错误与舞弊,或者内部控制的运行存在弱点和偏差,不能及时发现并纠正错误与舞弊的情形。内部控制的缺陷包括设计缺陷和运行缺陷。设计缺陷是指缺少为实现控制目标所必需的控制,或现存控制设计不适当,即使正常运行也难以实现控制目标,包括内部控制不健全、内部控制制度不适当。例如,“未建立定期的现金盘点程序”即属于控制设计问题。运行缺陷是指现存设计完好的控制没有按设计意图运行,或执行者没有获得必要授

55、权或缺乏胜任能力以有效地实施控制。比较常见的例子就是企业内部控制制度设计健全,但工作人员我行我素,并不按照制度执行。例如,“物资采购申请金额已超过其采购权限,却未向上级公司申请安排大宗物品采购”,这是存在权限管理规定,却未在实际操作中按照执行。(2)内部控制缺陷的分类企业根据内部控制缺陷影响整体控制目标实现的严重程度,将内部控制缺陷分为重大缺陷、重要缺陷和一般缺陷。重大缺陷是指一个或多个一般缺陷的组合,可能严重影响内部整体控制的有效性,进而导致企业无法及时防范或发现严重偏离整体控制目标的情形。主要考虑如下因素:影响整体控制目标实现的多个一般缺陷的组合是否构成重大缺陷;针对同一细化控制目标所采取

56、的不同控制活动之间的相互作用;针对同一细化控制目标是否存在其他补偿性控制活动。例如,有关控制漏洞为企业带来重大的损失或造成企业财务报表重大的错报、漏报。又如,凭证连续编号可以保证所有业务活动都得到记录和反映,如果凭证没有连续编号的话,为了避免遗漏重大的业务事项,采用严格的凭证之间、账证之间、账账之间的核对就是保证业务记录完整性的补偿性控制。重要缺陷是指一个或多个一般缺陷的组合,其严重程度低于重大缺陷,但导致企业无法及时防范或发现偏离整体控制目标的严重程度依然重大,需引起企业管理层关注。例如,有关缺陷造成的负面影响在部分区域流传,为公司声誉带来损害。一般缺陷是指以上两种缺陷之外的缺陷。(三)内部

57、监督的方法内部监督的方法有两种,包括日常监督和专项监督。内部控制体系日常监督的有效性程度越高,对专项监督的需要程度就越低。管理层为了合理确认内部控制体系的有效性所必须进行的个别评估的频率取决于管理层的判断。通常情况下,日常监督和专项监督的合并使用在某种程度上将会保证内部控制体系随着时间的变化而保持有效性。1、日常监督日常监督是指企业对建立和实施内部控制的整体情况所进行的连续的、全面的、系统的、动态的监督。日常监督是在及时的基础上执行的,能对环境的改变做出动态的反应,它存在于单位的日常管理活动之中,能及时地发现问题。日常监督的范围和频率越大,其有效性就越高,则企业所需的日常监督就越少。日常监督活

58、动的重要环节主要包括以下几方面。(1)获得内部控制执行的证据。获得内部控制执行的证据是指企业员工在实施日常生产经营生活时,取得必要的、相关的证据证明内部控制系统发挥功能的程度。(2)外部反映对内部信息的印证程度。即与外界各方的沟通能够印证内部生成的信息或揭示问题。(3)定期核对财务系统数据与实物资产。也就是说,将信息系统所记录的数据与实物资产相比较,做到账实相符。(4)内外部审计定期提供建议。审计人员评估内部控制的设计以及测试其有效性,识别潜在的缺陷,并向管理层建议采取替代方案,为决策提供有用的信息。(5)管理层对内部控制执行的监督。管理层可以通过以下渠道进行监督:审计委员会接收、保留及处理各

59、种投诉及举报,并保证其保密性;管理层通过培训、会议了解内部控制的执行情况;管理层认真审核员工提出的各项合理建议,并不断完善建议机制。(6)定期考核员工。内部监督部门和人力资源管理部门根据公司管理层的授权定期要求企业员工明确说明他们是否理解并遵守员工行为准则,是否遵守员工职业道德规范,并汇报控制活动的开展情况等。(7)内部审计活动的有效性。适当的组织结构以及监督活动可促进内部控制职能的执行,识别内部控制的缺陷。2、专项监督专项监督又称个别评估,是指企业对内部控制建立与实施的某一方面或者某些方面的情况进行的不定期、有针对性的监督检查。专项监督的范围和频率应根据风险评估结果以及日常监督的有效性等予以

60、确定。一般来说,风险水平较高并且重要的控制,对其进行专项监督的频率应较高。通常,专项监督采用自我评估形式,即负责某一单位或职责的人,员对受其控制的活动的有效性进行评价。专项监督主要关注以下两个方面。(1)高风险且重要的项目。审计部门依据持续监督的结果,对风险较高且重要的项目要进行个别评估。考虑到成本效益原则,对风险很高但不重要的项目或很重要但是风险很小的项目可以减少个别评估的次数。应该将高风险且重要的项目作为专项监督对象。(2)内部环境变化。当内控环境发生变化时,要进行专项监督,以确定内部控制是否还能适应新的内控环境。日常监督和专项监督应当有机结合。前者是后者的基础,后者是前者的有效补充。日常

61、监督的程度越高,其有效性也越高,则企业所需的专项监督次数就越少。如果发现专项监督需要经常性地进行,企业就有必要将其纳入日常监督中,进行日常持续的监控。通常情况下,两种监督有效组合能确保企业内部控制在一定时期内保持有效性。十二、 企业风险管理(一)企业风险管理(2004)架构1、基本框架2004年,COSO为企业风险管理确立了一个可普遍接受的定义,该定义融入众多观点并达成共识,为各组织识别风险和加强对风险的管理提供了坚实的理论基础,即企业风险管理是一个受企业董事会、管理层和其他人士影响的过程,运用于制订战略之中,并且贯穿整个企业,用以识别可能影响该企业的潜在事项,并且将风险控制在风险偏好的范围之

62、内,为达到实体目标提供合理的保证。企业风险管理(2004)框架的主要贡献就在于,其重新界定了风险管理,即由目标、要素和组织三个维度组成的有机整体。第一维度为企业的目标,即战略目标、经营目标、报告目标和合规目标。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求实现主体的战略目标、经营目标、报告目标和合规目标。战略目标与高层目标相关,和企业使命相一致,企业所有的经营管理活动必须长期有效地支持该使命。经营目标与企业运营的效果和效率相关,包括业绩和利润目标,运营变化以管理当局对结构和业绩的选择为基础,旨在使企业能够高效地使用资源。报告

63、目标与组织报告可靠性相关,包括对内报告和对外报告,涉及财务和非财务信息。合规目标层次较低,也是最基础的目标,与组织遵循相关法律法规有关。第二维度为构成要素,即内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通和监控。第三维度组织是企业的层级,包括主体层次、分部、业务单元及子公司。三个维度的关系是,全面风险管理的八个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上八个方面进行风险管理。2、构成要素第二维度企业风险管理包含八个相互关联的要素。它们来源于管理当局经营企业的方式,并与管理过程整合在一起。这些构成要素的含义如下。内部环境内部环境包含组织的基调,它为主体内的人员如何认识和对待风险设定了基础,包括风险管理理念和风险容量、诚信和道德价值观,以及他们所处的经营环境。目标设定必须先有目标,管理当局才能识别影响目标实现的潜在事项。企业风险管理确保管理当局采取适当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相符。事项识别

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!