安全传感器公司治理计划

上传人:无*** 文档编号:130866292 上传时间:2022-08-05 格式:DOCX 页数:103 大小:90.77KB
返回 下载 相关 举报
安全传感器公司治理计划_第1页
第1页 / 共103页
安全传感器公司治理计划_第2页
第2页 / 共103页
安全传感器公司治理计划_第3页
第3页 / 共103页
点击查看更多>>
资源描述
泓域/安全传感器公司治理计划安全传感器公司治理计划xx(集团)有限公司目录一、 项目简介4二、 产业环境分析7三、 我国工业自动化行业发展现状及竞争形势8四、 必要性分析9五、 公司治理与内部控制的区别10六、 公司治理与内部控制的融合11七、 内部控制演进过程总结14八、 内部控制的演进16九、 公司治理的特征30十、 公司治理的影响因子33十一、 信息的含义与分类38十二、 信息与沟通的概念40十三、 举报人保护制度42十四、 举报投诉制度45十五、 信息控制49十六、 沟通控制59十七、 社会责任62十八、 组织架构65十九、 SASNO.55:内部环境的形成71二十、 我国的借鉴与创新72二十一、 法人治理73二十二、 SWOT分析说明84发展规划分析95(一)公司发展规划951、发展计划95(1)发展战略95作为高附加值产业的重要技术支撑,正在转变发展思路,由“高速增长阶段”向“高质量发展”迈进。公司顺应产业的发展趋势,以“科技、创新”为经营理念,以技术创新、智能制造、产品升级和节能环保为重点,致力于构造技术密集、资源节约、环境友好、品质优良、持续发展的新型企业,推进公司高质量可持续发展。95一、 项目简介(一)项目单位项目单位:xx(集团)有限公司(二)项目建设地点本期项目选址位于xx(待定),占地面积约46.00亩。项目拟定建设区域地理位置优越,交通便利,规划电力、给排水、通讯等公用设施条件完备,非常适宜本期项目建设。(三)建设规模该项目总占地面积30667.00(折合约46.00亩),预计场区规划总建筑面积58045.26。其中:主体工程39468.43,仓储工程9270.01,行政办公及生活服务设施5762.94,公共工程3543.88。(四)项目建设进度结合该项目建设的实际工作情况,xx(集团)有限公司将项目工程的建设周期确定为24个月,其工作内容包括:项目前期准备、工程勘察与设计、土建工程施工、设备采购、设备安装调试、试车投产等。(五)项目提出的理由1、长期的技术积累为项目的实施奠定了坚实基础目前,公司已具备产品大批量生产的技术条件,并已获得了下游客户的普遍认可,为项目的实施奠定了坚实的基础。2、国家政策支持国内产业的发展近年来,我国政府出台了一系列政策鼓励、规范产业发展。在国家政策的助推下,本产业已成为我国具有国际竞争优势的战略性新兴产业,伴随着提质增效等长效机制政策的引导,本产业将进入持续健康发展的快车道,项目产品亦随之快速升级发展。根据Statista网站统计数据显示,中国工业传感器市场增长较为迅速,规模由2016年的267.5亿元上升至2019年的373.9亿元,年均复合增长率为11.81%;Statista预计到2025年,我国工业传感器市场规模将达600.7亿元;未来,伴随我国制造业的转型升级,工业传感器市场空间将进一步上升。(六)建设投资估算1、项目总投资构成分析本期项目总投资包括建设投资、建设期利息和流动资金。根据谨慎财务估算,项目总投资19077.38万元,其中:建设投资15915.41万元,占项目总投资的83.43%;建设期利息389.13万元,占项目总投资的2.04%;流动资金2772.84万元,占项目总投资的14.53%。2、建设投资构成本期项目建设投资15915.41万元,包括工程费用、工程建设其他费用和预备费,其中:工程费用14041.19万元,工程建设其他费用1462.91万元,预备费411.31万元。(七)项目主要技术经济指标1、财务效益分析根据谨慎财务测算,项目达产后每年营业收入34400.00万元,综合总成本费用29561.55万元,纳税总额2494.03万元,净利润3522.78万元,财务内部收益率11.77%,财务净现值-2095.94万元,全部投资回收期7.13年。2、主要数据及技术指标表主要经济指标一览表序号项目单位指标备注1占地面积30667.00约46.00亩1.1总建筑面积58045.26容积率1.891.2基底面积18400.20建筑系数60.00%1.3投资强度万元/亩342.302总投资万元19077.382.1建设投资万元15915.412.1.1工程费用万元14041.192.1.2工程建设其他费用万元1462.912.1.3预备费万元411.312.2建设期利息万元389.132.3流动资金万元2772.843资金筹措万元19077.383.1自筹资金万元11135.903.2银行贷款万元7941.484营业收入万元34400.00正常运营年份5总成本费用万元29561.556利润总额万元4697.047净利润万元3522.788所得税万元1174.269增值税万元1178.3610税金及附加万元141.4111纳税总额万元2494.0312工业增加值万元9116.3213盈亏平衡点万元15744.98产值14回收期年7.13含建设期24个月15财务内部收益率11.77%所得税后16财务净现值万元-2095.94所得税后二、 产业环境分析2019年,坚持稳中求进工作总基调,深入贯彻新发展理念,落实高质量发展要求,深化供给侧结构性改革,统筹推进稳增长、促改革、调结构、惠民生、防风险、保稳定,全力建设“高质量产业之区、高品质宜居之城”,经济高质量发展动能持续增强,社会大局保持和谐稳定,人民群众获得感、幸福感、安全感显著提升。2020年,是“十三五”规划的收官之年,是全面建成小康社会的决胜之年。当前,世界经济格局复杂多变,但中国稳中向好、长期向好的基本态势没有改变,坚持从全局谋划一域、以一域服务全局,对标对表抓落实,沉心静气谋发展,努力推动经济社会各项事业再上台阶。三、 我国工业自动化行业发展现状及竞争形势我国自20世纪80年代引进工业自动化技术,工业自动化行业的起步与国外相比较晚,但近年来增长势头强劲。自2010年以来,我国制造业增加值已连续11年位居世界第一,是世界上工业体系最为健全的国家。工业自动化作为推动制造业从低端向中高端升级转型的关键,已成为近年来国家鼓励的重点行业领域之一,国家先后出台多项强有力的行业政策推进工业自动化行业的发展。根据工控网发布的2020中国工业自动化市场白皮书统计,2019年中国自动化市场规模达到1,865亿元,较2018年同比增长1.8%。根据中商产业研究院预测,2025年中国工业自动化市场规模将超2,800亿元。随着国家去产能、调结构政策的逐步落地,工业自动化将逐渐替代传统工业技术。工厂自动化、企业信息化、工业物联网将鼓励一批新兴企业及产业的发展。经过多年的经验积累,我国工业自动化行业已经形成较为完整的产业链,积累了一批优秀的专业人才,同时涌现了一批拥有自主研发能力的本土企业,其一方面通过加强自主创新缩小与国际品牌在产品性能方面的差距,另一方面通过本土化服务、快速响应能力及高性价比等优势提升综合竞争力,市场份额稳步增长。四、 必要性分析1、现有产能已无法满足公司业务发展需求作为行业的领先企业,公司已建立良好的品牌形象和较高的市场知名度,产品销售形势良好,产销率超过 100%。预计未来几年公司的销售规模仍将保持快速增长。随着业务发展,公司现有厂房、设备资源已不能满足不断增长的市场需求。公司通过优化生产流程、强化管理等手段,不断挖掘产能潜力,但仍难以从根本上缓解产能不足问题。通过本次项目的建设,公司将有效克服产能不足对公司发展的制约,为公司把握市场机遇奠定基础。2、公司产品结构升级的需要随着制造业智能化、自动化产业升级,公司产品的性能也需要不断优化升级。公司只有以技术创新和市场开发为驱动,不断研发新产品,提升产品精密化程度,将产品质量水平提升到同类产品的领先水准,提高生产的灵活性和适应性,契合关键零部件国产化的需求,才能在与国外企业的竞争中获得优势,保持公司在领域的国内领先地位。五、 公司治理与内部控制的区别1、两者的具体目标不同公司治理的目的是保证经济运行系统中的公平和效率,具体地说,就是在所有者(股东)、管理人和其他利益关系人之间建立起合乎公平和效率的经济机制。在这个机制之下,所有者必须提供企业生产经营所需要的基本资金,并享有对企业的最终控制权和剩余分配权;管理者必须尽责工作,不能利用职务之便侵害投资人的利益;企业在追求自身利益的同时不能损害其他利益关系人的权益。而内部控制的目的则是为了保证企业资产安全、会计信息真实完整和经营效率的提高。2、两者的控制主体不同公司治理的主体是股东、董事会、经理层以及其他利益关系人(债权人、社区、政府),包括企业内、外部各有关方面;而内部控制的主体主要是董事会、经理层以及其他员工等,控制主体仅限于公司内部,而且控制重点主要集中于CEO及其之下的业务系统。3、两者所涉及的管理内容不同公司治理的管理内容主要涉及股东、董事会、监事会、总经理之间的委托代理合同关系、控制权的配置(股权结构安排)、剩余分配权的安排等;而内部控制的管理内容主要是环境控制、风险评估、控制活动、信息沟通、内部监督等。4、两者所使用的手段不同公司治理的手段主要有监督和激励两种;而内部控制的手段侧重于职务分离、授权审批、会计系统、财产保护、全面预算、运营分析、绩效考评等控制措施。公司治理在管理思想上重视行为和动机的抑制与激励;而内部控制在管理思想上重视流程控制。5、两者所归属的法规体系不同公司治理的内容主要体现在公司法、证监会颁布的上市公司治理准则、交易所的上市公司治理规则以及企业章程之中;而内部控制则主要体现于会计法和五部委颁布的企业内部控制基本规范、内部控制配套指引以及企业内部控制制度之中。六、 公司治理与内部控制的融合公司治理与内部控制既有不同点,也有相同点,既有分离区域,也有交叉领域。离开公司治理结构,内部控制就没有完整性,当然也就不可能取得风险管理方面的成功;同时,公司治理结构同样也离不开内部控制制度,如果没有完善的内部控制做支撑,公司治理结构所追求的公平与效率的目标也必然会落空。可以看到,公司治理与内部控制实质上是一种互动关系,即有效的公司治理对完善内部控制至关重要;反过来,健全有效的内部控制通过产生高质量的会计信息也能优化公司治理机制。1、内部控制与公司治理不是主体与环境的关系迄今为止,公司治理和内部控制的关系在理论上仍未有统一定论。AICPA的审计准则第55号和COSO的内部控制一整体框架这两个研究报告均把董事会及其对待内部控制的态度认定为内部控制的控制环境,由于董事会是现行公司治理结构的核心,所以很多人认为公司治理结构是内部控制的环境要素,内部控制框架与公司治理机制是内部管理监控系统与制度环境的关系。这种认识是否正确也是值得商榷的。首先,根据哲学环境论的有关知识,环境是与主体相对应并外在于主体的。如果将两者的关系定义为环境论,那么就意味着公司治理与内部控制是两个完全独立的没有重叠和交叉的主体。其次,环境论降低了公司治理对于内部控制所具有的重要意义。按照哲学内外因理论,内因是事物发展变化的根本原因,外因只起一定的促进作用。环境作为非决定性的外部影响因素,其需要通过内部因素的转化才能起作用。这样人们就会有意或者无意地把公司治理结构的影响及其意义缩小。最后,环境论也忽视了内部控制对公司治理的重要性,或者说没有看到内部控制对公司治理具有一定的反向促进作用。公司治理与内部控制并非完全独立,存在着联系与区别。因此,内部控制与公司治理不是主体与环境的关系,而是“你中有我、我中有你”的相互包含、相互融合的关系。2、离开公司治理结构,内部控制就没有完整性公司治理机制有效,才能保证不同层次控制目标的一致性,只有从源头实施内部控制,才能维护各利益相关者的利益;公司治理不能很好地解决所有者和经营者之间的代理问题,则企业管理当局就没有足够的动力去改进内部控制,再好的内部控制也无法提供“合理保证”。内部控制与公司治理不能割裂,需将内部控制纳入公司治理路径之上。两权合一时,股东和股东会直接实施内部控制;两权分离时,利益相关者通过董事会或监事会间接控制,由股东会或董事会设计监控制度,考核、评价经理层绩效。公司治理机制有效,才能保证不同层次控制目标的一致性;只有从源头实施内部控制,才能维护各利益相关者的权益。有效的内部控制应当能够维护所有利益相关者的合法权益,而不是维护某一类或少数利益相关者的权益。3、有效的内部控制是完善公司治理的重要保障从公司治理角度认识内部控制,是正确认识内部控制的本质、发挥内部控制作用的前提,企业内部控制内涵和外延得以升华正是内部治理结构作用的结果。内部控制是在公司治理解决了股东、董事会、监事会、经理之间的权、责、利划分之后,作为经营者的董事会和经理为了保证受托责任的履行,而做出的主要面向次级管理人员的控制。有效的内部控制是完善公司治理的重要保障,如果内部控制失效,其提供的会计信息也就无法真实反映企业的财务状况和经营成果,企业的经营者就无法进行正确的决策。健全有效的内部控制能够确保公司管理行为符合国家法律法规,有利于董事会行使控制权从而提高公司治理效率。健全有效的内部控制可以提供真实可靠的财务信息,有利于所有者和管理者之间的制衡,有利于保障债权人等利益相关者利益,实现共同治理。在我国,事实上企业控制权相当大程度转移到管理者手中,良好的内部控制是公司法人主体正确处理各个利益相关者关系、实现公司治理目标的重要保证。总之,如果内部控制不能与公司治理兼容,将导致治理成本骤增;如果没有健全的内部控制,公司治理留下的空间将导致机会主义行为,由此可能演变为制约公司发展的顽疾。七、 内部控制演进过程总结从内部控制概念及理论演变的过程上分析可以推断出以下几点。1、内部控制的目标范围由小到大,目标层次由低到高早期的内部牵制关注于资产的安全与完整、财务信息的可靠性以防弊为主要目标。而制度二分法及结构分析法则在此基础上把内部控制目标延伸到了提高业务效率,促进经营方针、组织计划的贯彻,以防弊和兴利为共同目标。内部控制整体框架则明确提出了内部控制为经营效率、财务信息可靠、遵循性三个方面提供合理保证。ERM框架将目标分为战略目标、经营目标、报告目标及遵循性目标四种类型。在内部控制整体框架基础上增加了战略目标,并将报告目标扩展为企业所有对内和对外报告。ERM框架明确提出终极目标为增加利益相关者的价值。由此可见,内部控制目标日益扩展,层次由管理的业务层上升到自战略层而下的整个管理过程。2、内部控制的架构由一维的扁平结构演变为三维的立体架构制度二分法将内部控制划分为内部管理控制制度与内部会计控制制度,这是一种简单的“扁平式”的分类。内部控制结构首次提出了“结构”的概念,认为内部控制由三个要素组成了一个三角结构。内部控制整体框架在此基础上丰富了要素,并且明确了要素之间的关系和相互作用。ERM框架则提出了立方体的三维结构。四个目标代表水平面,八个要素代表垂直面,企业整体层、部门、经营单元及附属公司代表纵深面。3、内部控制要素由模糊变为清晰且细化内部控制结构首次提出了构成要素,包括控制环境、控制程序及会计制度。内部控制整体框架扩大了要素内容,包括控制环境、控制活动、风险评估、监控以及信息与沟通五大要素,提出了许多之前没有包括的要素,如风险评估及监控。ERM框架对整合框架进行了细化,提出了内部环境、目标设定、事件识别、风险评估、风险应对、控制活动、信息与沟通及监控八个要素。4、内部控制与公司管理的边界越来越融合从内部控制的演变过程可以看到,内部控制从公司管理的职能之一演变为与公司管理逐渐融合。传统的内部控制职能中,内部牵制承担的是控制的一小部分职责,内部会计控制在保护财产安全及财务信息可靠方面发挥控制职能,内部管理控制则注重于与组织计划的相符以及业务效率等方面。演变后的内部控制结构首次提出了控制环境的要素,在控制环境中包括董事会及其专门委员会、管理思想及经营作风,已涉入战略管理的层次,只是被动反映其静态内容。内部控制整体框架除此以外提及的风险评估要素,要求识别对组织目标能产生影响的各种风险进行评估其影响程度及发生的可能性,对以风险为导向的战略管理的相关内容进行初探。ERM框架则全面反映了公司风险管理的具体内容,从战略目标设定时考虑风险一直到风险识别、风险评估、风险应对以及具体的控制活动,该框架隐含的控制已和公司管理相融合,涉及公司管理的所有层次,控制与管理的职能和界限已经模糊。八、 内部控制的演进内部控制起源于内部牵制,其发展演进过程经历了内部控制制度、制度分野、内部控制结构、内部控制整体框架和企业风险管理框架5个阶段。(一)内部控制制度1、内部会计控制概念的提出19291933年的世界性经济危机后,美国于1934年颁布了证券交易法,在证券交易法中首先提出了“内部会计控制”的概念。1936年,美国会计师协会在其发布的注册会计师对财务报表的审查公告中首次提出审计师在制定审计程序时,应审查企业的内部牵制和控制并且从财务审计的角度把内部控制定义为“保护公司现金和其他资产,检查账簿记录事务的准确性,而在公司内部采用的手段和方法”。这是第一次对内部控制进行定义,这里明确规定了内部控制只是作为“会计资料准确性”的保障措施。这反映了作为会计职业界对内部控制工作应解决问题的关注层面,与人们对“内部控制”的理解及当时内部控制的实务是有一定的差距的。因此,这一定义未能为人们所广泛接受,也未引起会计职业界对内部控制应有的重视。2、夯实在评价内部控制基础上的抽样审计1939年1月,美国证券交易委员会对罗宾斯公司审计案做出了结论,指出当时的审计标准(即注册会计师对财务报表审查)是不适当的,审计方法的使用连表面的目的也达不到。这个结论促使美国注册会计师协会建立了审计程序委员会,并于1939年5月提出了名为审计程序的扩展的文件,对当时的审计程序做了修订,其中把强化内部控制制度审计作为主要内容。1941年,美国社会各界已普遍意识到企业内部控制的重要性,认为企业经营范围和规模的变化使得管理必须依靠大量的反映经济活动的分析资料和报告;健全的内部控制有助于防止工作人员出现差错,减少发生不合规现象的可能性;审计部门在审计费用的严格限制下,如果不依靠客户的内部控制系统,那么对大部分企业进行审计是不可能的。在理论上明确了内部控制的主要目标是“防错纠弊”,没有内部控制的企业就不具备基本的审计条件,第一次把内部控制作为现代审计的一个必要前提。但是,有关内部控制至此尚未形成一个权威的定义。3、历史上第一个被广泛接受的内部控制权威定义1949年,美国注册会计师协会所属的审计程序委员会,在其公布的内部控制:一个协调的系统要素及其对管理层和独立公共会计师的重要性的研究报告中,对内部控制做了专门的定义。这个定义成为人类社会有史以来第一个被广泛接受的权威定义,内部控制包括组织的计划和企业为了保护资产、检查会计数据的准确性和可靠性、提高经营效率以及促使遵循既定的管理方针等所采用的所有方法和措施。该报告是从企业经营管理的角度来定义内部控制的,内容不局限于与会计和财务部门直接有关的控制,还包括预算控制、成本控制、定期报告、统计分析、培训计划和内部审计以及技术与其他领域的经营活动,从理论上给出了内部控制的宽泛内涵。该定义得到了公司经理们的普遍赞同,也就是说,审计界给出的内部控制定义从当时管理者的角度来说也是适用的。然而,1949年美国注册会计师协会把内部控制定义为保证目标实现的方法和措施,这是一个理想化的概念,这个定义把内部控制看成万能的工具,即只要实施了内部控制,目标就一定能实现。另外,在财务报表审计中,注册会计师应对内部控制检查到什么程度,该定义在这些方面提供的指导却很少,使得很多从业者对这个近乎无限的内部控制定义感到无所适从。(二)制度分野1、内部控制分为会计控制和管理控制审计界提出内部控制概念的目的是为了满足财务审计的需要,与管理人员对内部控制的理解不一致,因此,审计人员认为1949年的定义内容过于宽泛,超出了他们评价被审计单位所应承担的责任。迫于这种压力,也为了满足审计人员在审计中对内部控制进行检查的业务需要,美国注册会计师协会所属的审计程序委员会于1953年颁发了审计程序说明第19号,对内部控制定义做了正式修正,把内部控制分为会计控制和管理控制,会计控制由组织计划和所有保护资产、保护会计记录可靠性或与此相关的方法和程序构成。会计控制包括授权与批准制度,记账、编制财务报表、保管财务资产等职务分离,财产的实物控制以及内部审计等控制。管理控制由组织计划和所有为提高经营效率、保证管理部门所制定的各项政策得到贯彻或与此直接有关的方法和程序构成。管理控制的方法和程序通常只与财务记录发生间接的关系,包括统计分析、时效研究、经营报告、雇员培训计划和质量控制等。把内部控制分为会计控制和管理控制,目的是为了明确注册会计师审查企业内部控制的范围。2、注册会计师应主要关注会计有关控制1963年,审计程序委员会在审计程序说明第33号中进一步指出,“注册会计师应主要检查会计控制。”会计控制一般对财务记录产生直接的、重要的影响,审计人员必须对它做出评价。管理控制通常只对财务记录产生间接影响,因此审计人员可以不对其做评价,只是在足以影响财务记录可靠性时才予以审计。这次修正后的内部控制定义,大大缩小了注册会计师的责任范围,但对于“会计控制”的保护资产和保证财务记录可靠性仍然缺乏统一的认识。为了消除这种认识分歧带来的对审计责任问题的模糊认识,1972年,美国注册会计师协会对会计控制又提出并通过了一个较为严格的定义:会计控制是组织计划和所有与下面直接相关的方法和程序:保护资产,即在业务处理和固定资产处置过程中,保护资产免遭过失错误、故意致错或舞弊造成的损失;保证对外界报告的财务资料的可靠性。3、对会计控制和管理控制的重新定义1973年的审计程序公告第1号对会计控制和管理控制再一次做了重新定义:“管理控制包括但不限于组织的计划以及与导致管理层批准交易的决策过程相关的程序和记录。交易的批准是一种直接和实现组织目标的责任相联系的管理职能,是对经济业务进行会计控制的起点。会计控制由组织的计划以及与保障资产和财务记录的可靠性相关,为以下各点提供合理保证而制定的程序和记录组成:经济业务的执行符合管理部门的一般授权或特殊授权的要求;经济业务的记录必须有利于按照公认会计原则或其他标准编制财务报表落实资产责任:只有在得到管理部门批准的情况下,才能接触资产;按照适当的间隔期限,将财产的账面记录与实物资产进行对比,一经发现差异,应采取相应的补救措施。”值得注意的是,内部控制以交易为主要对象,使内部控制具有可操作性。与1949年的定义相比,这些定义过于消极,仅仅从财务审计的实际出发,范围过于狭隘,把过多的精力和目标放在了查错防弊上,人为地限制了内部控制理论与实践的发展,最终的结果是审计师与管理者对内部控制的认识和理解出现了分歧和差异,分化出了审计视角的内部控制和管理视角的内部控制,这一阶段即为制度分野阶段。(三)内部控制结构随着内部控制活动在实践中的运用,人们发现内部控制并非神丹妙药。20世纪70年代初,美国政府在对水门事件的调查中,发现某些公司为了做成贸易和保持贸易关系,竞贿赂某些外国政府官员和政党。而为了掩盖这些不合法支出,他们往往伪造会计记录,或另设账外记录。有鉴于此,1977年后,美国政府就将“每个公司必须设计和建立有效的内部控制制度”以立法形式在反国外行贿法中予以颁布。这是第一次强制性地将建立内部控制制度纳入法律管辖的范围。同时,审计人员在短时间内,要对被审计单位的财务状况和经营情况做出正确评价,也需要依赖被审计单位相关的内部控制制度。否则,审计风险将难以控制。因此,审计与内部控制联系日趋紧密。1985年,反虚假财务报告委员会(通常称为Treadway委员会)成立,1987年,Treadway委员会提交了研究报告,在报告中指出防止虚假财务报告需从报告产生的环境着手,即从最高管理当局开始;所有上市公司需保持良好内部控制,以发现和防范虚假财务报告行为。该委员会还建议,其赞助机构成立COSO委员会,专门研究内部控制问题。(四)内部控制整体框架20世纪90年代,随着美国财务破产事件发生概率的增加和财务舞弊调查的不断深入,内部控制研究取得了新的进展。1992年,COSO委员会提出内部控制一整体框架,并于1994年进行了修订。这就是著名的“COSO报告(简称COSO92)”,它被称为是最广泛认可的关于内部控制整体框架的国际标准。在COSO委员会出具这个报告之前,不同的人对内部控制有不同的见解,由于内部控制内涵的广泛性和多样性使得难以对内部控制有一个公认的了解,这就造成了经商人员、立法者、监管机构和其他有关方的困惑,同时导致企业由于沟通有误和期望不同产生问题。所以COSO内部控制框架是建立在考虑管理层和其他方面的需求和期望的基础上,把对内部控制不同的概念整合到一个框架当中,从而达成对内部控制的共识,确定内部控制的构成要素,试图提供一个标准,无论公司规模大小、公众的还是私人的、营利的还是非营利的业务和企业,都可以参考此标准评估他们的控制系统及如何改进,从而帮助公司和企业管理层更好地控制组织的活动。1、内部控制定义与目标COSO认为“内部控制是由董事会、管理当局和其他职员实施的一个过程,旨在为经营的效率和效果、财务报告的可靠性、相关法令的遵循提供合理保证”。内部控制服务于很多重要目标,人们要求越来越好的内部控制系统和内部控制的相关报告。内部控制也越来越被视为解决各种潜在问题的有效方法。COSO报告指出,内部控制是为实现以下三类目标提供合理保证的:经营的效率和效果、财务报告的可靠性、相关法令的遵循性。第一类目标针对企业的基本业务目标,包括业绩和盈利目标及资产的安全性;第二类目标关注于企业公开发布的财务报告,包括中期和简要财务报表;第三类目标涉及企业所适用的法律及法规的遵循。相互有别、又有交叉的分类满足了不同的需要,表明了不同执行人员的直接责任,此分类也便于区分从每一类内部控制中得到我们所期望的东西。达到这些目标在很大程度上依赖于外部各方标准的设定,取决于企业如何控制其内部行为,但是经营目标的取得,并不完全在公司的控制范围之内,内部控制不能避免错误地判断或决定或者可能导致经营目标无法实现的外部事件。对于这些目标,内部控制系统只有在管理层和董事会在监督职责的范围内及时地指导公司向目标迈进的时候,才能提供合理的保证。内部控制是对企业的整个经营管理活动进行监督与控制的过程,企业的经营活动是永不停止的,企业的内部控制过程也因此不会停止。企业内部控制不是一项制度或一个机械的规定,而是一个发现问题、解决问题、发现新问题、解决新问题的循环往复的过程。2、内部控制因素内部控制包括5个互相关联的构成要素,它们来自管理层经营企业的方式,并贯穿于管理过程之中。这些构成要素包括控制环境、风险评估、控制活动、信息与沟通和监控。(1)控制环境。所有业务的核心都是人员及他们开展经营所处,的环境,包括员工的诚实和职业道德、员工的胜任能力、董事会及监事会的参与、组织机构、权力和责任的规定等。它是由管理层倡导的一种正直、伦理道德风气、管理宗旨、经营方式和人力资源政策,使职员自觉管理其活动和履行他们的责任。管理部门应通过文字描述和范例以及采取相应的监控措施来影响全体职员,以提高他们的伦理道德水准。控制环境是所有事情赖以生存的基础。(2)风险评估。企业为实现其目的而确认分析相关风险,已构成进行风险管理的基础。通常风险来自经营环境的变化、新员工聘用、采用新的信息系统、新技术的应用、企业改组、新会计方法的采用等。管理当局应对目标完成期间与企业相关的风险进行识别、预见,并采取相应避险的管理控制措施。风险评估应测定风险对货币项目及对会计主题形象或信誉方面的重要性、风险发生的概率、如何减轻风险至可以承受的水平。不过,内部控制只能防范风险,不能转嫁、承担、化解或分散风险。所以必须设定目标,整合销售、生产、营销、财务和其他活动,以便使组织协调一致地运行。(3)控制活动。控制活动是为实现内部控制目标提供合理保证而制定的各项政策、程序和规定,对所确认的风险采取必要措施,以保证单位目标实现的程序。它包括业绩评价、信息处理控制、实物控制、职务分离等。(4)信息与沟通。围绕在这些活动周围的信息与沟通系统,能及时反馈各程序执行过程中遇到的问题,使员工能够获得和交换那些执行、管理和控制其经营活动所需要的信息,从而保证控制活动的正常运行。(5)监控。监控是为保证内部控制的适当性和有效性而进行的日常和定期监督、检查。根据内部控制具体实施的机制,内部控制通常又可以分为两个层面:第一个层面是企业的管理制度,又称为“管理控制系统”,它是建立在公司治理基础上,通过检查和改进有关管理政策和程序,有效控制企业运行,不断提高企业的经营效率和效益,实现投资人投入资本的保值增值;第二个层面是企业的会计制度,又称为“会计控制系统”,通过适当的业务权限设置和授权、准确的会计记录、及时的实物盘点,以及公允的报告等程序和方法,保证企业经营和财务状况信息的可靠性,保障投资人财产安全。这一层内部控制制度可以认为是最具体的控制。因而会计信息的存在与有效传递,影响到控制制度有效性地发挥。(五)企业风险管理框架1、产生背景自COSO92发布以来,内部控制框架已经被世界上许多企业采用,但理论界和实务界也纷纷对该框架提出改进建议,认为其对风险强调不够,使得内部控制无法与企业风险管理相结合。因此,2001年,COSO开展了一个项目,委托普华永道开发一个对于管理当局评价和改进他们所在组织的风险管理的简便易行的框架。正是在开发这个框架的期间,2001年12月,美国能源巨头安然公司突然申请破产保护,此后上市公司和证券公司丑闻不断,特别是2002年6月的世界通信公司会计丑闻事件,彻底打击了投资者对资本市场的信心。安然、环球电讯、世界通信、施乐等一批企业纷纷承认存在财务舞弊在国际资本市场上引起轩然大波,这些失败案例在很多方面值得深思。例如,管理层僭越控制、利益冲突、缺乏职责分离、透明度不足或欠缺、风险管理未加统一协调、董事会监督无效,以及会导致职能失调、渎职行为的薪酬结构失衡等,都会对企业产生影响。2、基本概念2003年,COSO发布了名为企业风险管理框架(草稿)的报告,来征求意见。2004年9月,COSO委员会在借鉴以往有关内部控制研究报告的基本精神的基础上,结合萨班斯一奥克斯利法案在财务报告方面的具体要求,正式公布企业风险管理整体框架,简称ERM框架或COSO04。ERM框架在COSO92的基础上进行了适当的补充和拓展,主要包括概要、ERM的意义、框架概览、要素、局限性、相关责任等章节。该报告指出,企业风险管理是一个过程,由一个企业的董事管理当局和其他人员实施,应用于战略制定并贯穿于企业当中,旨在识别可能影响企业的潜在事项,并将风险控制在企业可接受范围之内,为企业目标的实现提供合理保证。这个定义反映了几个基本要素,它表明企业风险管理是:(1)一个过程,它持续地流动于主体之内;(2)由组织中各个层级的人员实施;(3)应用于战略制订;(4)贯穿于企业,在各个层级和单元应用,还包括采取主体层级的风险组合观;(5)旨在识别一旦发生将会影响主体的潜在事项,并把风险控制在风险容量以内;(6)能够向一个主体的管理当局和董事会提供合理保证(7)力求实现一个或多个不同类型但相互交叉的目标。这个定义比较宽泛。它抓住了对于公司和其他组织如何管理风险至关重要的概念,为不同组织形式、行业和部门的应用提供了基础。第一,突出“企业”的重要性。内部控制是企业自己的事,是企业内部积极的需求,而非外部强加的压力,它直接关注特定主体既定目标的实现,并为界定企业风险管理的有效性提供了依据,这是对COSO92内部控制思想的重大突破;第二,突出“风险”的重要性。强调风险管理理念、风险文化、风险偏好(风险承受度),用于制定战略之中,并贯穿于整个企业;第三,突出“管理”的重要性。实现从控制到管理的转变,引入战略观念,同时提升了董事会在战略决策中的地位和作用。3、基本框架企业风险管理包含四大目标、八个相互关联的构成要素以及贯穿于企业的各个层级和单元应用。在主体既定的使命或愿景范围内,管理当局制订战略目标、选择战略,并在企业内自上而下设定相应的目标。企业风险管理框架力求实现主体的战略、经营、报告和合规四种类型的目标。企业风险管理的构成要素来源于管理当局经营企业的方式,并与管理过程结合在一起,包括内部环境、目标设定、事项识别、风险评估、风险应对、控制活动、信息与沟通、监控。这8个要素并不是简单的并列关系,它们之间存在着一定的逻辑关系,内部控制是企业风险管理的前提;从目标设定到事项识别、风险评估、风险应对、控制活动,是一个风险管理的过程;信息与沟通、监控是企业风险管理的基础。根据COSO的这份研究报告,内部控制的目标、要素与组织层级之间形成了一个相互作用、紧密相连的有机统一体系。同时,对内部控制的要素的进一步细分和充实,使内部控制与风险管理日益融合,拓展了内部控制。九、 公司治理的特征广义地讲,公司治理是公司运作的全部准则,包括法律指引、社会标准、道德行为的普遍标准及利益相关者之间的关系。公司治理的核心是在创造财富所需的效率最大化和确保控制方对利益相关者尽职这两者之间取得复杂的平衡模式。(一)公司治理的动态性公司治理的动态性有两个方面的含义:其一是指一个具体的公司在不同的发展阶段有与它相适应的公司治理机制;其二是指不同时代的公司治理也有那个时代独有的特点与内容。到目前为止,公司治理理念经历了四个阶段:20世纪70年代管理层中心主义阶段、80年代股东会中心主义阶段、90年代董事会中心主义阶段和21世纪利益平衡/风险控制阶段。(二)公司治理的合约性公司治理的合约性是指公司各利益关系人通过签订合约来规定各自的权、责、利。公司治理是一种合约关系,但是由于各利益关系人的行为具有有限理性和机会主义的特征,所以这些合约不可能是完全合约,只能是一种关系合约。所谓关系合约是指合约各方并不要求对行为的详细内容达成协议,而是对总目标、总原则、遇到问题时的决策规则、分享决策权以及解决可能出现的争议的机制等达成协议,从而节约了不断谈判、不断缔约的成本。公司治理以公司法和公司章程为依据,在本质上就是这种关系合约。它以简约的方式规范公司各利益相关人的关系,约束他们之间的交易,来实现公司交易成本的比较优势。(三)公司治理的法治性国家为保护公司各利益关系人的利益,往往通过制定有关法律法规来规范公司的治理。我国也通过公司法证券法中国上市公司治理准则和其他有关法律法规来规范我国的公司治理。公司各利益关系人的权、责、利需要在有关法律的基础上加以明确。公司治理机制完善与否,取决于国家有关法律法规完善与否。在现阶段,我国尤其应重视对大股东、董事、监事、高级管理人员法律责任的研究,这是我国公司治理的关键内容之一。(四)公司治理的制约性公司治理强调公司股东、董事会、监事会、经理人员之间的责、权、利配置及相互制衡。在公司治理中,所有者将自己的资产交给公司董事会托管。公司董事会是公司的决策机构。高级经理人员受雇于董事会,组成在董事会领导下的执行机构,在董事会的授权范围内经营企业。监事会同时对董事会、经理人员进行监督。公司治理的制约性不仅体现在公司内部要相互制约,而且在公司外部也还有社会审计、政府有关机构等社会力量对公司内部人员进行监督。(五)公司治理的价值导向性公司的本质是进行价值创造,公司治理的好坏不能仅以是否实现有效制衡作为衡量的标准,而更应看它促进公司价值创造活动的有效性。公司治理的价值导向性主要是指合理的公司治理要能保证公司对市场的适应性,公司应根据产品市场、资本市场、人才市场、技术市场等市场的变化,较快地调整公司管理策略和投资策略,使公司在市场竞争中居于有利位置,实现公司价值最大化。(六)公司治理的地域性公司治理的地域性是指由于不同国家或地区具有不同的政治、经济、法律、文化等背景,公司治理也会存在不同的模式。目前国外就存在着英美模式、德国模式、日本模式、东亚模式等不同的公司治理模式。随着社会的进步、各国的经济文化交流的加强,公司治理有趋同的特点,但是各国经济文化发展的不均衡性及各国原有文化基因的不同特点,仍然会使各国的公司治理保持一定的特色。十、 公司治理的影响因子由于公司治理的多角度和多维性,如果将其视为一个目标函数那么影响公司治理这一因变量的自变量主要有哪些呢?(一)公司自身的股权结构和运行机制根据现代企业理论的观点,一般将股权结构定义为企业剩余控制权和剩余索取权的分布状况与匹配方式,股权结构是所有权结构在股份制公司下的具体表现形式。而在实践中,由于经济、环境和社会体制的差异,不同国家对于股权结构含义的理解是有所区别的。一般来说,国外主要从数量角度和权力角度来认识股权结构,国内则主要从股权集中度和股权属性上对股权结构进行划分。另外,公司治理的实现主要通过内部治理机制和外部治理机制来发挥作用。股权结构正是通过影响公司内外部治理机制,发挥正面或负面作用,从而在很大程度上决定了公司治理的有效性。这些治理机制主要包括收购兼并、监督机制、经营激励和代理权争夺等方面。(二)公司控股股东的身份从股权身份或股权维度上看,不同身份和类型的股东持有企业所有权的成本是不同的,因为其决策能力、对风险的判断和承受能力、对管理者的监督能力、对信息的遗选和甄别能力等方面是不完全相同的,甚至差异很大。在我国,股东性质结构(又称所有制结构、股权种类结构)分为国有股、法人股和个人股三个部分。国有股包括国家股和国有法人股。法人股是企业法人以其法人财产权为基础,向其他股份制企业投资所形成的股份,企业法人股属于法人企业的所有者。法人股包括国有法人股和社会法人股,社会法人股中又包括一般法人股和机构法人股。一般法人股是指非国有企业以企业法人名义购买的股票,机构法人股是指机构投资者购买的股份。个人股则包括职工股和社会公众股。国有股和国有法人股都是国家股,其主要区别是资金来源不同。国家直接投资企业的资产则为国家股,非国家直接投资企业的净资产则为国有法人股。不同的股东身份在公司治理方面会存在差异,例如与私有企业相比,国有企业存在以下三个特殊点。(1)企业目标多元化。企业要承担社会福利、就业、医疗保险等社会义务,追求利润最大化不再是企业的唯一目标。(2)财务预算软约束。银行等金融机构与国有企业存在千丝万缕的联系,国家是其共同的所有者,国有企业能够较轻易地从银行获取贷款,扩大融资。(3)对经理激励不足。由于企业目标多元化,所以企业绩效无法准确评价。由此也可以看出,国有股权对公司治理会产生一定的负面影响,在股权从国有性质转为私有的过程中,公司治理中的激励和监督机制能够得到改善,整体效率也会得到提高。(三)公司的发展阶段及其行业特性公司的发展与现代企业的发展类似,总体上经历了业主制、合伙制与公司制三个阶段。一般来说,在公司发展初期,生产规模比较小、品种比较单一,在治理结构上,个人业主集剩余索取权、控制权及经营管理权于一身,公司治理水平依赖业主的经营管理水平。随着公司生产水平的逐步提高及公司发展的需求,为了扩大生产经营规模、分散公司风险,企业的组织形式逐渐演变成了投资主体共同分享利益、承担风险,负无限连带责任的合伙制企业。每个合伙人对所发生的经济行为均负有限或无限的责任,这就给共同执行决策、相互监督程序提供了充分的理由。而在公司制形式下,公司所有权与治理权相分离,管理的责任被委托给具有专门管理技能的职业经理人,股东拥有剩余索取权与最终的控制权。这使公司治理的产权结构更加复杂,表现为众多财务资本产权与管理知识人力资本产权之间及其相互之间的竞争与合作的管理,具体包括资本所有者对管理成员的选择、约束、监督与激励,对投资者尤其是小股东、债权人的利益保护,董事会成员、经理成员的权力、绩效评价与竞争等。一个公司制企业如同一个科层制结构的国家,也存在集权与分权的模式。完全集权的治理模式在企业发展的初期可以最大限度地发挥经营的灵活性,以应付市场的迅速变化;随着企业的逐步发展,企业的规模得以迅速壮大,其他利益主体进入企业使得权力被分解稀释,传统的完全集权治理模式已经不能适应公司发展所需。由于公司处于不同类型的行业,不同的风险状况、市场竞争环境也同样影响着公司治理机制的选择。例如,处于竞争性行业的公司比具有垄断性权力的公司面临着更为残酷的竞争环境,为了生存和发展,这些行业的管理者对市场的变化必须做出更为及时的反应,过于僵化或者集权的治理机制显然无法适应其要求;高新科技企业比传统企业对管理者创新能力的要求更高,从而以股权为基础的激励机制能够在公司治理中发挥更有效的作用。(四)公司所处的外部市场环境由科斯关于企业与市场的相互替代原理可知,公司治理与市场的结构、市场的发育程度是直接相关的。市场的信用机制、信息机制、法律机制等对公司治理会产生重要的影响,主要体现在以下几个方面。一是资本市场的融资机制使投资者有权选择投资的对象,从而促进了公司治理结构的改善和提高。在资本市场中有内部融资和外源融资两种融资渠道。内部融资是指依靠公司已实现的一部分利润作为再循环投资;外源融资又主要分为债务融资和股权融资。股权融资使得股东通过内部的投票机制对公司的经营和治理进行监督。相对于股权融资,债务融资可在一定程度上抑制经营者的过度投资,因为过度的债务融资会使公司的成本上升,债务杠杆比例增大,面临还本付息的压力,虽然股权融资没有还本付息的压力,但融资的大小会受到公司业绩的影响。二是资本市场的价格机制可使投资者了解公司的经营信息,降低对管理层的监控成本,进而降低公司治理成本。市场价格机制通过公开的公司价值信息影响股份持有人及潜在投资者。一般情况下,公司绩效与经理人员的工作能力和努力程度正相关,所以股票价格在某种程度上被公众视为股东(市场)对经理人员表现满意程度的一种指标。在市场有效的前提下,股票价格能够较好地反映上市公司的业绩。股票价格越高,表示股东对经理人员的满意度越高;如果公司股票价格走低,则反映了股东对公司业绩和管理人员的一种不满意心理。三是资本市场中关于控制权的争夺问题,可以强制性地提高公司治理效率。公司控制权争夺是指在资本市场条件下,不同的利益主体通过并购、代理权争夺等手段实现取得公司最终控制权的行为。由于委托代理关系的存在,管理者虽然掌握着公司的控制权,但如果委托人发生了变更,控制权也会随之发生变化。因此,依靠资本市场上不同利益主体之间的这种并购或代理权争夺,为公司所有者提供了有效的、低成本的监督。十一、 信息的含义与分类(一)信息的含义信息是指来源于企业内部或外部,与企业经营相关的各种信息,包括获取的行业、经济,以及内部生产经营管理、财务等方面的信息。企业内部控制基本规范要求通过信息系统识别、获取、处理和报告信息为管理和控制经营活动提供信息支持。信息系统可以是手工信息系统,也可以是利用现代信息技术的信息系统,还可以是手工和信息技术相合的信息系统;可以是正式的信息系统,也可以是非正式的信息系统。信息系统处理的对象既包括企业经营活动等内部生成的信息,也包括与经营活动相关的外部事项、活动和环境等外部信息。信息系统一方面需要定期获取和报告经营活动各方面的信息,包括产品的生产和销售方面的信息;另一方面需要采取措施获取市场变化对产品和劳务等需求方面的信息。信息系统不仅要识别和获取所需的财务信息和非财务信息,而且还必须在一定的时间内,以有助于企业控制其经营活动的方式处理和报告信息。信息系统应根据所面临的市场变化、竞争对手的创新以及客户需求的重大变化进行调整,以支持企业实现其经营和战略目标,并要求企业将信息系统的规划、设计和执行与企业的整体战略进行整合。信息系统作为经营活动不可分割的组成部分,通过获取决策所需要的信息来实施控制。对信息系统与经营目标进行整合跟踪和记录交易,将企业的各项经营活动包含于整合的系统之中,有助于对经营活动实施控制。企业信息系统中信息技术的使用应当有助于企业经营目标的实现而不在于使用的是否为最先进的信息技术。信息系统所提供的信息内容应适当、及时、准确,并且信息必须是当前最新和可以获取的。由于信息的质量直接影响企业管理当局在管理和控制中的决策,信息系统本身成为内部控制体系的一个组成部分,必须对其进行控制。另外,由于信息系统在内部控制中的重要性,其本身又是内部控制的对象,企业应当加强对信息系统的开发与维护、访问与变更、数据输入与输出、文件储存与保管、网络安全等方面的控制保证信息系统安全、稳定地运行。(二)信息的分类按照信息的来源不同,分为内部信息和外部信息。内部信息是指企业的各种业务报表和分析报告,有关生产方面、技术方面的资料以及经营管理部门制订的计划、经营决策等方面的情况。内部信息主要包括财务信息、生产经营信息、销售信息、技术创新信息、综合管理信息等。外部信息是指从企业外部所获取的信息。外部信息主要包括国家法律法规,相关监管机构信息,经济形势信息,客户、供应商信息,科技进步和社会文化信息等。十二、 信息与沟通的概念企业内部控制基本规范第三十八条指出:企业应当建立信息与沟通制度,明确企业内部控制相关信息的收集、处理和传递程序,确保信息及时沟通,促进内部控制有效运行。信息与沟通,包括辨别取得适当的信息并加以有效沟通两个部分内容。美国COSO委员会的内部控制一整体框架要求企业以一定的形式、在一定的时间范围内识别、获取和沟通相关信息以使企业内部各层次员工能够顺利履行其职责。信息与沟通是指企业能够准确、及时并最大限度地获取和运用来自企业内外部与本企业生产经营活动有关的政策、法律、技术、市场等各方面的信息,并使信息在企业内部进行有效的传递,为企业管理者的各种决策提供强有力的支持。作为内部控制基本要素之一的信息与沟通,在内部控制中发挥着不可替代的作用,为内部控制的其他要素有效发挥作用提供了信息支撑,也为企业整个内部控制的有效运行提供了信息支持。要准确理解信息沟通的含义,需要注意以下几点:第一,信息与沟通首先是信息的传递,如果信息没有被传递,信息沟通就没有发生,信息是沟通的对象和内容,而沟通是信息传递的手段;第二,成功的信息与沟通,不仅需要信息被传递,还需要被理解;第三,信息与沟通的主体是人,即信息与沟通主要发生在人与人之间;第四,由于管理过程中各种信息相互关联、交错,所以管理者把各种信息沟通过程看成是一个整体,即管理信息系统。由于所收集的各种信息来自不同的渠道
展开阅读全文
相关资源
相关搜索

最新文档


当前位置:首页 > 管理文书 > 方案规范


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!