濟南四通機械有限公司
電話: 0531-85977240
傳真:0531-85600014
郵箱:info@stonema.com
網址 :www.wonou.cn
一、風險管理與內部控制體系概述
1.1 風險管理的概念
國際內部審計師將風險定義為發生某種影響目標完成的事件的不確定性,用該事件的后果和可能性來衡量風險的大小。風險管理主要是從控制的角度來進行定義,是指企業進行管理、控制以及監督風險的相關政策以及程序。風險管理的核心目標在于運用測量以及分析等手段來處理企業經營過程中面對的各種不確定性,以便優化企業承擔風險的規模和結構,同時平衡風險及回報之間的關系。風險管理的最終目的是讓企業追求回報最大化的同時承擔最小的風險。
1.2 內部控制體系的概念
為了實現經營目標,以防范風險為目的所制定的一系列規章制度和方法稱之為企業內部控制體系。企業內部控制體系的主要作用在于職責分離、授權批準、相互制約和監督檢查。內部控制體系的五要素為內部環境、控制活動、風險評估、信息與溝通以及內部監督等。
1.3 風險管理與內部控制的關系
風險管理和內部控制都是企業發展過程中的重要促進因素,有著十分緊密的聯系。從主流的COSO企業的風險管理和內部控制的框架出發,內部控制是風險管理的重要組成部分,也是進行風險管理的必要環節,如果內部控制系統缺失,那么風險管理也就無從談起,內部控制是進行風險管理的必要基礎,風險管理是層次更高且綜合性更強的一種控制活動。風險是企業制定內部控制系統的主要依據,內部控制又是企業所采取的風險管理措施。因此企業風險管理和內部控制應同時得以足夠重視,并不斷健全以風險管理為核心的內控體系制度。
二、基于風險管理的內控體系建設
2.1 完善內部環境
完善的企業內控體系依托于良好的內部環境,企業內部環境主要由治理結構、機構的設置和權責利分配、企業文化、企業的管理哲學、企業經營理念和風格以及人力資源管理等內容共同構成。在內部環境的各項構成要素中,董事會屬于最重要的組成部分,董事會的職能是否完善,董事會的職能發揮水平等都對其他各項要素具有十分重要的影響作用。所以必須建立完善的企業董事會職能體系。此外建立健全企業內部文化也是完善內部環境的重要一環,例如通過定期組織培訓、經驗交流會、公司內刊等多種形式,宣傳公司內部控制理念,分步驟分階段將內部控制融入經營管理活動,逐步形成內部控制文化。
2.2 完善風險評估
風險評估是企業完善內部控制體系的關鍵環節和重要內容。所謂風險評估主要是指及時的識別并且科學的分析影響企業戰略以及經營管理目標實現的各種不確定因素,且能夠采取相應的策略加以解決的過程。風險評估主要由目標設定、風險識別、風險分析以及風險應對等內容組成。企業應及時識別業務流程中易發生高風險的業務板塊,完善企業各項管理制度和管理政策,提升對各項違規行為的管控水平,及時制定相應的補救措施,將風險因素造成的損失降至最低。
2.3 完善控制活動
2.3.1 授權審批
授權審批主要包含兩方面的內容。一方面是關于采購活動的授權審批,另一方面是合同簽訂過程的授權審批。例如當企業的采購活動是通過單一來源渠道且非招標形式確定的,就需要企業內控部門依據項目的重要程度進行全過程的監督工作,且在相關文件中進行會簽。公司的管理層應對相關部門公開公正并實現充分的授權;對于合同的簽訂方面, 應首先依據合同會簽的程序和合同管理的各項規定進行,然后由合同的承辦部門、財務部門、法律事務部門的經辦人員以及部門的負責人對合同條款進行會簽,保證合同條款中規定的費用、質量標準等均符合相關標準及法律法規的規定,有效實現合同簽訂的事前控制。
2.3.2 業績評價與考核
有效的業績評價控制是管理層能夠隨時分析企業經營的績效,詳細記錄企業經營成果,并將該成果和預期目標進行比較,以確定企業目標是否完成的一種控制活動。例如某集團企業通過制定《內部控制評價與考核辦法》,確定內控評價與考核工作的基本政策要求,一方面對所屬公司執行集團統一的管理要求情況進行監督檢查,避免出現重大經營和管理風險事件,落實集團化管控。另一方面通過建立內控管理績效考核體系,將“內控管理情況”作為指標納入集團年度經營績效考核,加強公司領導班子對內控管理工作的重視程度,為集團內控管理建設、評價與考核提供保障。
2.3.3 職責分離
現代社會分工越來越細,職責也越來越明顯。通過合理的分工將責任進行明確的劃分,能夠切實有效的完善企業經營管理控制活動,通過合理分工將相容的職責分派給同一員工,不相容的進行分離處置,可以防止舞弊,降低了企業經營過程中的風險。
2.4 完善信息與溝通機制
信息與溝通是企業正常發展過程中必要的方式,企業應積極建立和完善有效的信息與溝通機制,通過信息的收集→處理→傳遞程序,實現信息的動態管理。
通過對信息的收集、分析和溝通,及時了解市場中客戶需求的變化以及競爭對手的調整,并且及時調整信息溝通機制,通過信息和需求之間的一致性,實現企業各種經營管理活動的有效運作,并確保企業管理層的有效交流和職責的及時履行,實現企業的戰略目標。
2.5 完善內部監督機制
2.5.1 制定內部審計工作規范和流程
內部審計工作規范一般包括:審計立項與授權、審前準備、審計實施、審計報告、后續審計及審計評價等方面。內審部門依據內部審計工作規范,組織審計隊伍,合理分工,明確責任。并且應依據獨立性、勝任力以及職業道德等原則來確定審計組長、審計員工的人選并明確其合理分工。
2.5.2 加強審計整改
內審部門應根據實際情況,適時安排實施審計跟進工作。例如為追蹤內控體系整改落實情況,對公司的內控整改情況進行評價。經過評價與整改,公司的內控體系進一步優化,經營管理流程日趨完善。
2.5.3 持續優化監督機制
通過詳盡分析企業內部控制監督中存在的各項問題,采取改善措施持續優化監督機制。例如監督過程不到位不及時,監督缺乏持續性,監督缺乏自我評估以及相互之間缺乏牽制力等風險因素,依據事前事中的評估,廣泛的監督、制度保障以及自我評估等,同時借助外部的力量,加強考核和補充監督機制框架,通過完善的企業內審組織體系,有效的監督和評價企業日常經營活動以及內部控制活動,最終促進內部審計的效率、效果和質量水平。
總之,在當前激烈的市場競爭環境中,企業應建立適合自身特點的風險方法和內控體制,規范企業的日常經營活動,提高企業防范風險能力,進而促進企業經營目標的實現。