自动驾驶域控制器公司治理手册

上传人:泓*** 文档编号:176548177 上传时间:2022-12-22 格式:DOCX 页数:61 大小:55.51KB
返回 下载 相关 举报
自动驾驶域控制器公司治理手册_第1页
第1页 / 共61页
自动驾驶域控制器公司治理手册_第2页
第2页 / 共61页
自动驾驶域控制器公司治理手册_第3页
第3页 / 共61页
点击查看更多>>
资源描述
泓域/自动驾驶域控制器公司治理手册自动驾驶域控制器公司治理手册目录一、 公司简介3二、 项目概况4三、 机构投资者治理机制7四、 经理人市场9五、 激励机制14六、 监督机制20七、 内部控制评价工作底稿与报告24八、 内部控制评价的组织与实施26九、 评价控制缺陷与报告36十、 审计工作计划与实施40十一、 产业环境分析45十二、 自动驾驶域控制器竞争格局45十三、 必要性分析48十四、 SWOT分析说明48十五、 项目风险分析57项目风险对策59(一)政策风险对策59目前,国内有良好的宏观经济政策,但还需要把握机会,抓住国家目前鼓励符合产业政策项目建设的机会,让项目尽快进入实施阶段。59一、 公司简介(一)公司基本信息1、公司名称:xxx投资管理公司2、法定代表人:黎xx3、注册资本:690万元4、统一社会信用代码:xxxxxxxxxxxxx5、登记机关:xxx市场监督管理局6、成立日期:2012-10-37、营业期限:2012-10-3至无固定期限8、注册地址:xx市xx区xx(二)公司简介展望未来,公司将围绕企业发展目标的实现,在“梦想、责任、忠诚、一流”核心价值观的指引下,围绕业务体系、管控体系和人才队伍体系重塑,推动体制机制改革和管理及业务模式的创新,加强团队能力建设,提升核心竞争力,努力把公司打造成为国内一流的供应链管理平台。公司以负责任的方式为消费者提供符合法律规定与标准要求的产品。在提供产品的过程中,综合考虑其对消费者的影响,确保产品安全。积极与消费者沟通,向消费者公开产品安全风险评估结果,努力维护消费者合法权益。公司加大科技创新力度,持续推进产品升级,为行业提供先进适用的解决方案,为社会提供安全、可靠、优质的产品和服务。二、 项目概况(一)项目基本情况1、承办单位名称:xxx投资管理公司2、项目性质:扩建3、项目建设地点:xxx(待定)4、项目联系人:黎xx(二)主办单位基本情况公司坚持提升企业素质,即“企业管理水平进一步提高,人力资源结构进一步优化,人员素质进一步提升,安全生产意识和社会责任意识进一步增强,诚信经营水平进一步提高”,培育一批具有工匠精神的高素质企业员工,企业品牌影响力不断提升。公司按照“布局合理、产业协同、资源节约、生态环保”的原则,加强规划引导,推动智慧集群建设,带动形成一批产业集聚度高、创新能力强、信息化基础好、引导带动作用大的重点产业集群。加强产业集群对外合作交流,发挥产业集群在对外产能合作中的载体作用。通过建立企业跨区域交流合作机制,承担社会责任,营造和谐发展环境。展望未来,公司将围绕企业发展目标的实现,在“梦想、责任、忠诚、一流”核心价值观的指引下,围绕业务体系、管控体系和人才队伍体系重塑,推动体制机制改革和管理及业务模式的创新,加强团队能力建设,提升核心竞争力,努力把公司打造成为国内一流的供应链管理平台。公司以负责任的方式为消费者提供符合法律规定与标准要求的产品。在提供产品的过程中,综合考虑其对消费者的影响,确保产品安全。积极与消费者沟通,向消费者公开产品安全风险评估结果,努力维护消费者合法权益。公司加大科技创新力度,持续推进产品升级,为行业提供先进适用的解决方案,为社会提供安全、可靠、优质的产品和服务。(三)项目建设选址及用地规模本期项目选址位于xxx(待定),占地面积约46.00亩。项目拟定建设区域地理位置优越,交通便利,规划电力、给排水、通讯等公用设施条件完备,非常适宜本期项目建设。(四)项目总投资及资金构成本期项目总投资包括建设投资、建设期利息和流动资金。根据谨慎财务估算,项目总投资18711.28万元,其中:建设投资15464.36万元,占项目总投资的82.65%;建设期利息330.27万元,占项目总投资的1.77%;流动资金2916.65万元,占项目总投资的15.59%。(五)项目资本金筹措方案项目总投资18711.28万元,根据资金筹措方案,xxx投资管理公司计划自筹资金(资本金)11971.20万元。(六)申请银行借款方案根据谨慎财务测算,本期工程项目申请银行借款总额6740.08万元。(七)项目预期经济效益规划目标1、项目达产年预期营业收入(SP):34100.00万元。2、年综合总成本费用(TC):29380.33万元。3、项目达产年净利润(NP):3436.45万元。4、财务内部收益率(FIRR):11.44%。5、全部投资回收期(Pt):7.19年(含建设期24个月)。6、达产年盈亏平衡点(BEP):16241.47万元(产值)。(八)项目建设进度规划项目计划从可行性研究报告的编制到工程竣工验收、投产运营共需24个月的时间。三、 机构投资者治理机制(一)机构投资者及其特征1、机构投资者的含义机构投资者是指用自有资金或者从分散的公众手中筹集的资金专门进行有价证券投资活动的法人机构,包括证券投资基金、社会保障基金、商业保险公司和各种投资公司等。2、机构投资者的种类目前我国资本市场上的机构投资者主要有基金公司、证券公司、信托投资公司、财务公司、社保基金、保险公司、合格的外国机构投资者(QFII)等。美国资本市场上的机构投资者主要有商业银行、保险公司、共同基金、投资公司及养老基金。3、机构投资者的特征机构投资者的特征主要包括机构投资者在进行投资时追求的是具有中长期投资价值的投资项目;机构投资者拥有行业及公司分析专家、财务顾问等,具有人才优势;机构投资者可以利用股东身份,加强对上市公司的影响,参与上市公司的治理。(二)机构投资者治理机制的形式机构投资者并不是一开始就积极地参与到公司治理活动中的。事实上,早期的机构投资者作为公司所有者的色彩非常淡薄,它们只是消极股东,并不直接干预公司的行为,并且非常倾向于短期炒买炒卖从中牟利,因此,早期的机构投资者在公司治理结构中的作用是微弱的。但是,到了20世纪90年代,大部分机构投资者都放弃了华尔街准则“用脚投票”,在对公司业绩不满或对公司治理问题有不同意见时,他们不再是简单地把股票卖掉,“逃离劣质公司”,而是开始积极参与和改进公司治理。机构投资者参与公司治理的原因主要在于:严格限制机构投资者参与公司治理的法律环境渐趋宽松;机构投资者成长很快、规模不断扩大;以“股东至上主义”为核心的股权文化的盛行。机构投资者参与公司治理的必要性和可行性主要表现为:首先,解决国内上市公司治理中的“内部人控制”问题需要机构投资者的介入;其次,包括基金在内的机构投资者正面临着转变投资理念、开辟新的投资途径的任务;最后,以证券公司、基金公司为代表的机构投资者拥有人才、资金和政策优势,这也为机构投资者参与公司治理提供了可能性。(三)机构投资者参与公司治理的主要途径1、行为干预机构投资者作为投资人有参与到被投资公司进行管理的权利。机构投资者发现价值被低估的公司就增持该公司的股票,然后对董事会加以改组、发放红利,从而使机构投资者持有人获利。2、外界干预机构投资者还可以直接对公司董事会或经理层施加影响,使其意见受到重视。例如,机构投资者可以通过其代表的代言人对公司重大决策(如业务扩张多元化、购并、合资、开设分支机构、雇用会计师事务所表明审计意见等)施加影响。四、 经理人市场(一)相关概念企业经理人是指直接对企业的经营效果负责的高级经营管理人员。经理人的素质、经营能力和个人追求将会直接影响到企业的经营绩效,全面地影响到整个企业的生存和发展前景。经理人市场是指在公开、公平、公正的竞争条件下,企业自主地通过招标、招聘等方式选择职业经理的人才市场,职业经理也可以在这个市场上凭自身条件和素质去投标和应聘选择企业。经理人市场是一种从外部监督公司管理层的重要机制。对于上市公司的管理层来说,经理人市场上职业经理人的供需情况、经理人市场的完善与否,直接关系到其被替代或后继者选择的可能性。现代公司起源于产权结构的变革,经理人市场的形成是现代公司制度下企业所有权与控制权分离的必然结果。在现代市场经济体制下,许多现代公司既不是由银行家也不是由家族所控制的,企业所有权变得极为分散;在现代公司制度下,一般投资者既没有精力和兴趣,也没有可能来关心企业的经营管理;绝大多数的股东所关心的是股票行情,而并非对公司管理感兴趣,董事会的选举实际上也是由经理人操纵的。因此,董事会对经理人的监督作用显得十分有限。一般应该从两个方面来解决这个代理问题:一是建立有效的激励机制。经理报酬的设计对经理的行为有直接影响,最优报酬的设计必须把经理的个人利益与企业利益紧紧联系在一起。二是发挥市场(如劳动力市场、产品市场和资本市场)对经理人行为的制约作用。其中,经理人市场的竞争对经理行为的影响最为明显。经理人市场对经营者产生两方面的约束作用。一是经理人市场本身是企业选择经营者的重要来源,在经营不善时,现任经营者就存在被替换的可能性。这种来自外部乃至企业内部潜在经营者的竞争将会迫使现任经营者努力工作。二是市场的信号显示和传递机制会把企业的业绩与经营者的人力资本价值对应起来,促使经营者为提升自己的人力资本价值而全力以赴地改善公司业绩。因此,成熟经理市场的存在,能有效促使经理人勤勉工作,激励经理人不断创新,注重为公司创造价值。(二)经理人市场的类型从监督机制这个角度看,大体上可把经理人市场分为三类。1、美国型经理人市场美国型经理人市场的突出特点是公司的经理主要来自外部市场。在美国,不负责和无能力的经理找工作就比较困难,他们得到的报酬也比较低。如果某些经理从破产企业出来,那么他们将很难再找到如意的工作。经理人市场这只“无形的手”促使经理们必须好好工作,否则就会失业或其个人资本就会大大贬值。2、日本型经理人市场与美国不同,日本经理大部分是公司内部晋升的,外部的经理人市场非常有限。当某个经理因经营管理不善而被撤职或降级后,他就很难再被公司重用。又由于非常有限的外部经理人市场,他也很难在其他公司找到如意的工作。尽管本地经理人市场“内部化”了,但是其对经理的竞争压力和约束并不比美国型经理市场弱。3、香港型经理人市场香港型经理人市场的特点是由家族型的公司结构所决定的。由于公司股票的分散性,一般拥有35%的股份就可以使家族有稳固的控制权,从而就可以在家族内部选择自己的经理。经理人市场对这些公司的监督作用不大。如果说美国型经理人市场重契约的话,那么,香港型经理人市场则重人际关系。财富杂志500家大企业龙虎榜,其中约有37%为家族企业,这些家族企业的经营权与所有权已经分开,全部由专业管理层管理,但华人企业(包括香港企业)迄今经营权与所有权尚未完全分开,家族成员仍然掌握着决策权,华人企业经理人市场“家族化”现象已经引起国际管理学界的关注。(三)经理人市场的特征经理人市场是为适应市场经济发展、公司内部管理的客观需求而产生的一种新的人力资源配置方式。经理人市场应具有的特征也就是建立完善经理人市场应有的要求。1、自主性自主性是参与市场竞争的人们自身利益的体现,市场经济要求经济活动主体必须有充分的自主权,并且经济主体间的活动和经济关系已经货币化、信息化和契约化。因此,经理人市场的运行必须打破“部门所有和企业所有”的格局,使经理人的流动成为可能。企业有选用经理人的自主权,同时经理人也应有选择企业的自主权,从而为经理人双向流动提供基本的动力机制。2、公平性公平性是市场经济的基本原则。经理人市场的公平性体现在,经理人或企业在市场上的权利和机遇是平等的,竞争地位是平等的,均能找到合适的用武之地或人才。经理人或企业的供需双方交换是平等的,经理人在付出智力的同时,企业需付出相应的报酬。3、竞争性竞争性也是市场经济的基本特征。通过竞争,可以挖掘出一批优秀的、满足社会需求的经理人。同时,筛选出经济效益和社会效益俱佳的企业,从而按照优胜劣汰和供求匹配的原则,使经理人资源得到最佳配置。4、开放性经理人市场作为市场经济的组成部分,要求打破过去封闭式“自循环”的格局,实现无界化的开放或流动,适应市场经济的客观要求,打破城乡、工农的身份界限,打破国有、集体、私企、行业地区界限,实现全方位开放的经理人市场体系,并面向国际,供需实行双向交流。5、求利性任何一个企业都存在供求活动,都以追求自身利益最大化为目的。盈利和效率是市场经济的较高选择。正是这只“看不见的手”,调节着各种市场经济活动和行为,使各种社会资源按价值规律和竞争机制供需匹配,促进社会经济的发展。6、法治性市场经济是法治经济,它要求用法律规范市场行为,从而对市场要素的各方面起到有保护和约束作用,经理人市场也必须在一定秩序下运行。经理人的流动除受市场机制调节外,还必须根据市场的客观,要求,建立完善的法律法规体系,使经理人市场的运行有序化、规范化。五、 激励机制(一)道德风险与设置激励机制的必要性1、激励机制的概念激励机制也称激励制度,是通过一套理性化的制度来反映激励主体与激励客体相互作用的方式,激励机制的内涵就是构成这套制度的几个方面的要素。或者说,激励机制是在组织系统中激励主体系统运用多种激励手段并使之规范化和相对固定化,而与激励客体相互作用、相互制约的结构、方式、关系及演变规律的总和。从公司治理的角度看,所谓激励机制是指委托人如何通过一套机理制度安排促使代理人采取适当行动,以最大限度地增加委托人的效用。激励机制包括精神激励、薪酬激励、荣誉激励和工作激励。2、道德风险的概念道德风险是指从事经营活动的人最大限度地增进自身效用时做出的不利于他人的行动。道德风险是由于委托人与代理人之间的信息不对称以及较完备契约的制定和实施中存在的困难和矛盾而形成的。公司治理机制实质上是一系列委托代理合同的组合。从委托一代理关系的角度分析,公司治理的激励机制解决的是委托人与代理人之间的代理成本(包括代理人道德风险成本)与代理人动力问题,是关于公司所有者(股东)与经营者如何分享公司经营成果的一种契约安排。公司治理的激励机制,旨在使经营者获取其经营一个企业所付出的努力与承担的风险相对应的利益,同时也使其承担相应的风险和约束。科学的激励机制,应使代理人在追求自身利益最大化的同时实现委托人利益的最大化,避免隐蔽、偷懒和机会主义等。激励机制的终极目标就是为了最大限度地挖掘经营者的潜力和效能,实现公司利润,即股东利益的最大化。通过股东与经营者利益的博弈,最终实现股东与经营者“双赢”的利益格局。(二)激励机制的理论依据激励相容性原理和信息显露性原理为设计激励机制提供了理论依据。1、激励相容性原理激励相容性是指把企业经营权和剩余索取权集中于一人,使管理者与被管理者之间形成利益制约,即管理者的收益取决于被管理者的努力程度,从而使双方利益目标一致。由于各利益主体存在自身利益,如果公司能将各利益主体在合作中产生的外在性内在化,克服合作成员“搭便车”的动机,就会提高每个成员的努力程度,提高经营绩效。如果管理者监督程度会因为与被管理者的利益和动机相同而降低,一种有效的安排就是在管理者与被管理者之间形成利益制约关系,也就是说使管理者的收益取决于被管理者的努力程度,从而双方产生激励相容性。财产的激励和利益的激励合理组合、相互制衡是使公司内各所有者之间实现激励相容的关键。其中财产的激励是以财产增值为目标来激励其行为。这种激励表明管理者本身就是公司财产的所有者。而利益的激励,对公司内非财产所有者的其他成员来说,激励其行为使其个人利益得以实现。财产激励与利益激励相互制约,利益激励不能脱离财产激励,而财产激励依赖于利益激励的实现。2、信息显露性原理获得代理人行为的信息是建立激励约束机制的关键。这是由于委托人与代理人之间的信息分布具有不对称性,除非通过货币支付或者某种控制工具作为激励和代价,否则代理人就不会如实相告。因此,要使代理人公布其私人信息,必须确立博奔规则。根据信息显露性原理,每个引致代理人扯谎的契约都对应着一个具有相同结果,但代理人提供的信息完全属实的契约。这样不管何种机制设计把隐蔽和扯谎设计得如何充分,其效果都不会高于直接显露机制。为使期望收益最大化,作为机制设计者的委托人需要建立满足一些基本约束条件的最佳激励约束机制。而最基本的约束机制通常有两个。首先是所谓刺激一致性约束。机制所提供的刺激必须能够诱使作为契约接受者的代理人自愿地选择根据他们所属类型而设计的契约。如果委托人涉及的机制所依据的有关代理人的理性信息与实际相符,那么这个机制代理人带来的效用应该不会小于其他任何根据失真的类型信息设计的机制所提供的效用。不然代理人可能拒绝该契约,委托人无法实现其效用最大化。其次是个人理性约束,即对代理人的行为提出一种理性化的假设。它要求代理人做到接受这一契约比拒绝这一契约在经济上更划算,这就保证了代理人参与机制设计博奔的利益动机。如果配置满足了刺激一致性约束,那么此配置就是可操作的;如果可操作的配置满足个人理性约束,那么该配置可行,从而保证激励约束机制处于最佳状态。(三)主要内容国际公司治理研究人员通过实证研究和总结得出对经营者行之有效的激励机制包括如下方面的内容。1、报酬激励机制对经营者的报酬激励,可以由固定薪金、股票与股票期权、退休金计划等构成。西方现代公司聘用的高中层经理(包括总经理、事业部或子公司经理),一般采用激励性合同的形式,将固定薪金、奖金、股票等短期激励与延期支付奖金、分成、股票期权、退休金计划等长期激励进行结合。在美国公司中,按照长期业绩付给的激励性报酬所占比例很大,总经理的固定薪金比重并不高,奖金等报酬形式同公司效益挂钩的部分比重大,长期激励性的报酬可达其总收入的40%至60%,综合计算下来,有的总经理的年收入甚至可达几千万美元。(1)固定薪金。固定薪金起着基本的保障作用,优点是稳定性好,没有风险,缺点是缺乏足够的灵活性和高强度的刺激性。(2)奖金和股票。奖金和股票与经营者业绩密切相连,对于经营者来说,有一定的风险,也有较强的激励作用,但容易引发短期行为。(3)股票期权。股票期权是指允许经营者在一定时期内,以接受期权时的价格购买股票,如果股票价格上涨,经营者的收益就会增加。这种方式在激励经营者长期化行为时,作用显著,但风险很大时间越长,经营者面临的不确定因素就越多。(4)退休金计划。退休金计划有利于激励经营者的长期行为,以解除其后顾之忧。2、剩余支配权与经营控制权激励机制剩余支配权激励机制,通俗地说,就是公司股东与经营者约定分享公司经营利润的一种激励方式。经营控制权激励机制使得经营者具有职位特权,享受职位消费,能够给经营者带来正规报酬激励之外的物质利益满足,如豪华的办公室、汽车、合意的雇员等。3、声誉或荣誉激励机制这种激励属于精神激励的范畴。声誉、荣誉及地位是激励经营者努力工作的重要因素。高层经营者或称职业经理人非常注重自己长期职业生涯的声誉,声誉和荣誉激励一方面能使经营者获得社会赞誉产生成就感和心理满足,另一方面可能意味着未来的货币收入。4、聘用与解雇的激励机制聘用和解雇对经营者行为的激励,是通过职业经理人在人才市场的竞争来实现的。这种激励方式与上述声誉激励相联系。声誉是经理被聘用或者解聘的重要条件,经营者对声誉越重视,这种激励手段的作用就越大。实现公司内部激励机制的途径主要包括以下几个方面:一是要完善公司内部收入分配制度;二是要完善经理人员任免机制;三是要建立经营者风险抵押机制;四是要完善和加快经理市场和资本市场的建设,重视市场约束作用。六、 监督机制(一)监督机制的概念监督机制是指公司的利益相关者针对公司经营者的经营成果、经营行为或决策所进行的一系列客观而及时的审核、监察与督导的行动。公司内部权力的分立与制衡原理是设计和安排公司内部监督机制的一般原理。公司内部的监督机制包括股东大会和董事会对经理人员的监督和制约,也包括它们之间权力的相互制衡与监督。(二)公司内部监督机制的设计原理现代公司作为所有权与控制权分离的典型企业组织形式,其最大特点就是公司财产的原始所有者远离对公司经营者的控制。为了保护所有者的利益,现代公司以法律的形式确立了一套权力分立与制衡的法人治理结构,这种权力的相互制衡实际上是权力的相互监督。公司内部权力的分立、监督与制衡原理主要应当包括以下几个方面。首先,由于所有权与控制权的分离,作为财产的最终所有者的股东不能直接从事公司经营管理。股东远离公司的直接治理而又不能不关心公司经营绩效,作为出资者表达其意志的公司权力机关一股东大会的成立旨在对公司管理层进行约束与监督,确保股东利益。其次,股东大会在保留重大方针政策决策权的同时,将其他决策权交由股东大会选举产生的董事组成的董事会行使,这样公司治理权力出现第一次分工。董事会在公司治理结构中权力巨大,对内是决策者和指挥者,对外是公司的代表和权力象征。当董事会将公司具体经营业务和行政管理交其聘任的经理人员负责时,董事会作为经营者的权力出现了分离,公司权力出现了第二次分工。董事会为了保证其决策的贯彻,必然对经理人员进行约束与监督(包括罢免经理人员),防止其行为损害和偏离公司的经营方向。最后,尽管董事会拥有任免经理层的权力,但经理层的权力一旦形成,可能会事实上控制董事会甚至任命自己为董事长或CEO。此外,还可能存在董事与经理人员合谋的道德风险问题。因此有些公司成立了出资者代表的专职监督机关一监事会,以便对公司董事会和经理层进行全面的、独立的和强有力的监督。(三)公司内部监督机制的主要内容1、股东与股东大会的监督机制(1)股东的监督。股东的监督表现为“用手投票”和“用脚投票”两种形式。用手投票,即在股东大会上通过投票否决董事会的提案或其他决议案,或者通过决议替换不称职的或者对现有亏损承担责任的董事会成员,从而促使经理层人员的更换。用脚投票,即在预期收益下降时,通过股票市场或其他方式抛售或者转让股票。股东的监督具有明显的局限性:一方面,股东的极端分散性使得众多中小股东的个人投票微不足道,任凭大股东操纵董事会;另一方面,由于众多小股东从证券市场获取信息成本高昂,他们往往对公司经营及财务报告不够关心,“用脚投票”时往往带有很大的盲目性。(2)股东大会的监督。股东大会是公司的最高权力机构,股东大会的监督是公司最高权力机构的监督,理论上说具有最高的权威性和最大的约束性。但是,股东大会不是常设机关,其监督权的行使往往交给专事监督职能的监事会或者部分地交给董事会,仅保留对公司经营结果的审查权和决定权。具体地说,股东大会对公司经营活动及董事、经理的监督表现为:选举和罢免公司的董事和监事;对玩忽职守、未能尽到受托责任的董事提起诉讼;对公司董事会经理人员的经营活动及有关的账目文件具有阅览权,以了解和监督公司的经营,此即知情权和监察权;通过公司的监事会对董事会和经理层进行监督。2、董事会的监督机制董事会和股东大会在职权上的关系,实际上是代理与被代理、被委托与委托关系。董事会是公司的权力常设机构,而股东大会只是在特定时间召开,也就是说,股东大会只有在特定时间才会行使权力。股东大会委托董事会对公司进行管理,董事会委托经理、副经理等具体执行公司日常管理事务。董事会所做的决议必须符合股东大会决议,如有冲突,要以股东大会决议为准。股东大会可以否决董事会决议,直至改组、解散董事会。董事会的监督表现为董事会对经理层的监督。董事会对经理层的监督表现为一种制衡关系,其通过行使聘任或者解雇经理层人员、制订重大和长期战略来约束经理层人员的行为,以监督其决议是否得到贯彻执行以及经理人员是否称职。但由于董事只是股东的受托人,有些董事本身是股东,而有些董事不是股东,而且由于董事会和经理人员分享经营权,因此可能存在董事人员偷懒,或与经理人员合谋损害股东利益等问题。因此,董事会对经理的监督是有限度的。3、监事会的监督机制监事会是公司专事监督职能的机构,监事会对股东大会负责,以出资人代表的身份行使监督权。监事会以董事会和经理层人员为监督对象。监事会可以进行会计监督和业务监督,可以进行事前、事中和事后监督。多数国家的公司法规定,监事会列席董事会议,以便了解决策情况,同时对业务活动进行全面的监督。一般认为,监事会的监督机制具体表现在:通知经营管理机构停止违法或越权行为;随时调查公司的财务情况,审查文件账册,并有权要求董事会提供情况;审核董事会编制的提供给股东大会的各种报表,并把审核意见向股东大会报告;当监事会认为有必要时,一般是在公司出现重大问题时,可以提议召开股东大会。从理论上说(也有国家在立法上如此规定),在出现特殊情况下,监事会有代表公司的权力,如当公司与董事之间发生诉讼时,除法律另有规定外,由监事会代表公司作为诉讼一方处理有关法律事宜;当董事自己或者他人与本公司有交涉时,由监事会代表公司与董事进行交涉;当监事调查公司业务和财务状况及审核账册报表时,代表公司委托律师、会计师等中介机构,所发生的费用由公司承担。七、 内部控制评价工作底稿与报告(一)内部控制评价工作底稿根据企业内部控制评价指引第十一条的要求,内部控制评价工作应当形成工作底稿,详细记录企业执行评价工作的内容,包括评价要素、主要风险点、采取的控制措施、有关证据资料以及认定结果等。评价工作底稿应当设计合理、证据充分、简便易行、便于操作。(二)内部控制评价报告根据企业内部控制基本规范企业内部控制评价指引的相关规定,企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。1、内部控制评价报告的内容根据企业内部控制评价指引第二十二条的规定,内部控制评价报告至少应当披露下列内容:(1)董事会对内部控制报告真实性的声明;(2)内部控制评价工作的总体情况;(3)内部控制评价的依据;(4)内部控制评价的范围:(5)内部控制评价的程序和方法;(6)内部控制缺陷及其认定情况;(7)内部控制的整改情况及对重大缺陷拟采取的整改措施;(8)内部控制有效性的结论。2、报告时间及要求内部控制评价报告应当报经董事会或类似权力机构批准后与审计报告一起对外披露。企业应当以12月31日作为年度内部控制评价报告的基准日,内部控制评价报告应当在基准日后4个月内报出。企业内部控制评价部门应当关注自内部控制评价报告基准日至内部控制评价报告发出日之间是否发生影响内部控制有效性的因素,并根据其性质和影响程度对评价结论进行相应调整。八、 内部控制评价的组织与实施内部控制评价是由企业董事会和管理层实施的。进行评价的具体内容应围绕企业内部控制基本规范中提及的内部控制五个要素即内部环境、风险评估、控制活动、信息与沟通、内部监督,以及企业内部控制基本规范及企业内部控制应用指引中的内容。在确定具体内容后,企业应制定内部控制评价程序,对内部控制有效性进行全面评价,包括财务报告内部控制有效性和非财务报告内部控制有效性;同时为内部评价工作形成工作底稿,详细记录企业执行评价工作的内容,包括评价要素、关键风险点、采取的控制措施、有关证据资料以及认定结果等;企业还应在评价工作中明确内部控制缺陷的认定准则;完成评价后,企业应当准备一份内部控制自我评价报告,在其年报中进行披露:企业董事会应当对内部控制评价报告的真实性负责。(一)内部控制评价的相关概念内部控制评价一般是指由专门的机构或人员,通过对单位内部控制系统的了解、测试和分析,对其完整性、合理性及有效性提出意见,并进行报告,以利于单位进一步健全和完善内部控制体系。我国企业内部控制基本规范第四十六条指出:企业应当结合内部监督情况,定期对内部控制的有效性进行自我评价,出具内部控制自我评价报告。内部控制自我评价的方式、范围、程序和频率,由企业根据经营业务调整、经营环境变化、业务发展状况、实际风险水平等自行确定。(二)内部控制评价应当遵循的原则根据企业内部控制评价指引第三条的规定,内部控制评价应遵循以下3个原则。1、全面性原则评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。2、重要性原则评价工作应当在全面评价的基础上,关注重要业务单位、重大业务事项和高风险领域。3、客观性原则评价工作应当准确地揭示经营管理的风险状况,如实反映内部控制设计与运行的有效性。(三)内部控制评价的内容根据企业内部控制评价指引的要求,内部控制评价涉及以下7个方面。(1)企业应当根据企业内部控制基本规范、应用指引以及本企业的内部控制制度,围绕内部环境、风险评估、控制活动、信息与沟通、内部监督等要素,确定内部控制评价的具体内容,对内部控制设计与运行情况进行全面评价。(2)企业组织开展内部环境评价,应当以组织架构、发展战略、人力资源、企业文化、社会责任等应用指引为依据,结合本企业的内部控制制度,对内部环境的设计及实际运行情况进行认定和评价。(3)企业组织开展风险评估机制评价,应当以企业内部控制基本规范有关风险评估的要求,以及各项应用指引中所列主要风险为依据,结合本企业的内部控制制度,对日常经营管理过程中的风险识别、风险分析、应对策略等进行认定和评价。(4)企业组织开展控制活动评价,应当以企业内部控制基本规范和各项应用指引中的控制措施为依据,结合本企业的内部控制制度,对相关控制措施的设计和运行情况进行认定和评价。(5)企业组织开展信息与沟通评价,应当以内部信息传递、财务报告、信息系统等相关应用指引为依据,结合本企业的内部控制制度,对信息收集、处理和传递的及时性、反舞弊机制的健全性、财务报告的真实性、信息系统的安全性,以及利用信息系统实施内部控制的有效性等进行认定和评价。(6)企业组织开展内部监督评价,应当以企业内部控制基本规范有关内部监督的要求,以及各项应用指引中有关日常管控的规定为依据,结合本企业的内部控制制度,对内部监督机制的有效性进行认定和评价,重点关注监事会、审计委员会、内部审计机构等是否在内部控制设计和运行中有效发挥监督作用。(7)内部控制评价工作应当形成工作底稿,详细记录企业执行评价工作的内容,包括评价要素、主要风险点、采取的控制措施、有关证据资料以及认定结果等。评价工作底稿应当设计合理、证据充分、简便易行、便于操作。(四)内部控制评价的程序根据企业内部控制评价指引第十二条的要求,企业应按照内部控制评价办法规定程序,有序开展内部控制评价工作。内部控制评价程序一般包括制订评价控制方案、组成评价工作组、实施评价工作与测试、认定控制缺陷、汇总评价结果及编报评价报告等环节。在这里重点讲解制订评价控制方案、组成评价工作组、实施评价工作与测试、汇总评价结果四个环节。1、制订评价控制方案企业可以授权审计部门或专门机构负责内部控制评价组织的实施工作。承担内部控制评价的部门或机构应具备以下条件。(1)能够独立行使对内部控制系统建立与运行过程及结果进行监督的权力;(2)具备与监督和评价内部控制系统相适应的专业胜任能力和职业道德素养;(3)与企业其他职能机构就监督与评价内部控制系统方面应当保持协调一致,在工作中相互配合、相互制约;(4)能够得到企业董事会和经理层的支持,通常直接接受董事会及其审计委员会的领导和监事会的监督,有足够的权威性来保证内部控制评价工作的顺利开展。内部控制评价部门或机构应根据内部监督情况和要求,制订评价工作方案,明确评价范围、工作任务、人员组织、进度安排和费用预算等相关内容,报经董事会或其授权审批后实施。这是一个进行内部控制评估前的全面计划,提供内部控制评价的效率和效果。2、组成评价工作组内部控制评价部门或机构在评价方案获得批准后,需要组织评价工作组,具体承担内部控制检查评价任务。评价工作组成员应具备独立性、业务胜任能力和职业道德素养及吸收企业内部相关机构熟悉情况、参与日常监控的负责人或业务骨干参加。企业可根据自身的条件建立内部控制培训机制,为评价工作组成员提供培训,使其尽快掌握内部控制知识,熟悉企业业务流程及应关注重点、评价工作流程、方法以及工作底稿准备的要求。对于拥有内部审计部门的企业来说,内审部门很有可能也同样地担当内部控制评价组的工作。但如果企业决定利用外聘会计师事务所为其提供内部控制评价服务,根据企业内部控制基本规范的要求,则该事务所不应同时为企业提供内部控制的审计服务。3、实施评价工作与测试评价工作组需通过了解企业层面基本情况、各业务层面的主要流程,识别有关主要风险后,才能开展实施及测试设计和运行有效性的内部控制工作。(1)了解公司层面基本情况。评价工作组与被评价单位进行充分沟通,了解其经营业务范围、企业文化、发展战略、组织结构、人力资源等内部环境及内部控制内容中五个要素的运作情况。(2)了解各业务层面的主要流程及风险。在这一阶段,评价工作组把工作重点放在主要业务流程上,如资金管理流程、销售流程和采购流程等。为支持评估工作与相关测试有效进行,企业应建立全面文档记录。文档记录可以帮助评价工作组了解各个主要业务领域的流程,识别相关的风险关注点及可能存在的内部控制措施。评价工作组可审阅的内控流程文档可能有以下几种。风险控制矩阵文档。关注点在于复核风险流程的合理性,例如,文档是否包含了流程面临的所有风险、列示的风险是否得到定期或及时的更新、对于各项风险的重要性水平分析是否合理,以及复核控制点的识别,关键控制点、重要控制点、一般控制点的判断是否合适。流程图文档。关注点在于流程图是否与实际操作及风险控制矩阵描述相符合,流程图是否清楚地标示所有风险点及控制点,流程图中责任部门、岗位以及其他管理机构是否表述清晰、表述的流程路径是否清晰、是否存在交叉,以及内容是否涵盖所有流程实际操作及相应的控制活动。审批权限表文档。关注点在于部门及岗位的描述是否准确、权限的划分和设置是否合理。评价工作组应识别业务流程中的关键业务或固有风险,提出对于每一重大流程在交易过程中“可能出错”而产生重大错误的问题在这些控制点上识别降低风险的控制,这些控制应当能够为防止发生重要的错误或者能发现并更正错误提供合理保证。有些控制可能并不显而易见,可能是电子化或者是人工的,并且同时是高层及基层实施。这些关注点将是评价工作组进行设计或运行有效性并做出结论的地方。例如,银行账户管理中,银行账户的开立、变更及撤销未经合理的审批及授权,对于该风险点应该采取相应控制措施,提交给银行的开立账户申请书需要经过公司总经理书面批准(签章),提交给银行的变更账户申请需要经过财务经理和总经理审批,提交给银行的撤销账户申请需要经过财务经理和总经理审批。再以资金管理流程为例,企业面临的一个关键业务风险可能是客户需求的波动,当客户需求下降时,企业收入减少,进而发生资金的短缺并增加对营运资金需求的压力,资金需求将会直接导致银行融资或企业债券融资的增加进而导致企业的财务费用成本增加。固有风险是指假设不存在相关的内部控制,某一业务风险事项发生的可能性。例如,某企业所处行业的性质决定该类企业资金、在建工程与固定资产的交易比存货(通常为一些低值易耗品)的交易更容易出现差错。一些产生经营风险的外部因素也可能影响固有风险,如“节能减排”的目标要求企业投资建立高效率、低消耗的新型生产线,并对旧装备进行技术改造,这些都会影响资金流。在各重要流程中,管理层可能已实施不同程度的控制以应对风险。例如,在资金管理流程、银行账户的开立的风险点中,可能有的控制措施是要求提交给银行的开立账户申请书需要经过公司总经理书面批准或签章。(3)确定检查评价范围和重点。评价工作组根据掌握的情况确定评价范围、检查重点和抽样数量,进行分工与测试。评价范围、方式、程序和频率,将因企业经营业务调整、经营环境、风险水平等因素而异。(4)开展现场检查测试。评价工作组可综合运用个别访谈、调查问卷、专题讨论、穿行测试、实地查验、抽样和比较分析等评价方法,收集被评价单位内部控制设计与运行是否有效的证据,按照要求填写工作底稿、记录有关测试结果。如果发现内部控制出现缺陷,则需与管理层沟通,对有关缺陷进行认定并进行记录。个别访谈。评价工作组人员可以个别访谈企业或被评价单位的不同人员,了解公司内部控制的现状与运行。个别访谈通常用于企业层面与业务层面评价的阶段。调查问卷。调查问卷多用于企业层面的评价,通过扩大对象范围,如企业中的全体员工,收集简单结果,如对公司企业文化的认同。专题讨论。这是一种集合企业中有关专业人员就内部控制执行情况或控制问题进行的分析和讨论。穿行测试。穿行测试是指在流程中任意选取一项交易为样本,获取原始单据,跟踪交易从最初起源,到会计处理、信息系统和财务报告编制,直到这项交易在财务报表中报告出来的全过程。通过执行“穿行测试”,评价工作人员可获取对一个流程的了解,查找潜在的内控设计问题并识别出相关控制。实地查验。这是一个用于业务层面评价的方法。例如,评价工作人员进行实地盘点以测试企业记录存货的数量,或有关控制的有效性。抽样。抽样方法可以分为随机抽样和其他抽样法。随机抽样一般被认为是最具有代表性或是基于统计学的取样方式,从样本库中抽取一定数量的样本,进行控制测试,以获取有关控制的运行状况。随机选取通常是采用计算机来完成。其他抽样如分层抽样、整群抽样及系统抽样等。比较分析。这是一种通过数据分析,识别评价关注点的方法。例如,通过比较月度的销售情况,识别异常区间,进行检查。审阅与检查。这也是在业务层面评价的常用方法,通过核对有关证据而获取有关控制的运行状况,如选择某些调节表上的差异,追溯到相应的单据记录(如银行对账单)或检查调节表是否有相关负责人签字。4、汇总评价结果评价工作组人员应当在其工作底稿中,记录评价所实施的程序及有关结果。企业内部控制评价工作组应当建立评价质量交叉复核制度,有关评价报告应由评价工作组负责人严格审核确认;与被评价单位进行通报,在提交内部控制评价部门或机构前得到被评价单位相关责任人签字确认。如果在评价工作中发现所有差异,如穿行测试及控制测试中发现的与访谈结果的差异、与流程手册的差异,也应在汇总中适当地记录。企业内部控制评价部门或机构应编制内部控制缺陷认定汇总表,结合日常监督和专项监督发现的内部控制缺陷及其持续改进情况,对内部控制缺陷及其成因、表现形式和影响程度进行综合分析和全面复核,提出认定意见,并以适当的形式向董事会、监事会或者经理层报告。重大缺陷应当由董事会予以最终认定。企业对于认定的重大缺陷,应当及时采取应对策略,切实将风险控制在可承受度之内,并追究有关部门或相关人员的责任。九、 评价控制缺陷与报告(一)评价控制缺陷注册会计师需要评价其注意到的各项控制缺陷的严重程度,以确定这些缺陷单独或组合起来,是否构成重大缺陷。但是,在计划和实施审计工作时,不要求注册会计师寻找单独或组合起来不构成重大缺陷的控制缺陷。企业内部控制可能存在重大缺陷情形有:(1)注册会计师发现董事、监事和高级管理人员舞弊;(2)企业更正已经公布的财务报表;(3)注册会计师发现当期财务报表存在重大错报,而内部控制在运行过程中未能发现该错报;(4)企业审计委员会和内部审计机构对内部控制的监督无效。财务报告内部控制缺陷的严重程度取决于:控制缺陷导致账户余额或列报错报的可能性;因一个或多个控制缺陷的组合导致潜在错报的金额大小。控制缺陷的严重程度与账户余额或列报是否发生错报无必然对应关系,而取决于控制缺陷是否可能导致错报。评价控制缺陷时,注册会计师需要根据财务报表审计中确定的重要性水平,支持对财务报告控制缺陷重要性的评价。注册会计师需要运用职业判断,考虑并衡量定量和定性因素,同时要对整个思考判断过程进行记录,尤其是详细记录关键判断和得出结论的理由。而且,对于“可能性”和“重大错报”的判断,在评价控制缺陷严重性的记录中,注册会计师需要给予明确的考量和陈述。(二)内部控制缺陷的报告1、对内报告内部控制缺陷报告应当采取书面形式。对于一般缺陷和重要缺陷,通常向企业经理层报告,并视情况考虑是否需要向董事会及其审计委员会、监事会报告;对于重大缺陷,应当及时向董事会及其审计委员会、监事会和经理层报告。如果出现不适合向经理层报告的情形,如存在与经理层舞弊相关的内部控制缺陷,或存在经理层凌驾于内部控制之上的情形等,应当直接向董事会及其审计委员会、监事会报告。企业应根据内部控制缺陷的影响程度合理确定内部控制缺陷报告的时限,一般缺陷、重要缺陷应定期报告,重大缺陷即时报告。2、对外报告我国企业内部控制审计指引第四条规定:注册会计师应当对财务报告内部控制的有效性发表审计意见,并对内部控制审计过程中注意到的非财务报告内部控制的重大缺陷,在内部控制审计报告中增加“非财务报告内部控制重大缺陷描述段”予以披露。内部控制信息披露服务于投资者的权益保护以及投资者对企业投资回报的预期。财务报告之所以是投资决策的重要依据,原因在于它有助于投资者评估企业未来产生现金流量的金额、时间和不确定性从而服务于投资决策。但是,依据财务数据对企业前景的预期能否成为现实、差异的波动方向取决于对未来不确定因素的管控。内部控制的有效性以及缺陷的严重程度决定着它管控未来风险的能力以及预期变为现实的可靠程度。对外披露内控缺陷信息是企业必须承担的义务。但是,无论从法律赋予管理层的义务层面讲,还是受托者对委托者承担的道义责任层面讲,并不是所有的内部控制缺陷都必须对外披露。对外披露的缺陷应该是对投资者制定投资决策、修正以往投资决策产生影响的缺陷信息。缺陷的披露实际上起风险提示的作用,只有较大可能偏离目标且危害程度较严重的缺陷才有必要对外披露。3、注册会计师内部控制审计意见类型企业内部控制审计意见包括无保留意见、否定意见和无法表示意见三种类型。具体又可分为无保留意见、带强调段的无保留意见、否定意见和无法表示意见四种类型。(1)无保留审计意见。发表无保留审计意见必须同时符合两个条件:企业按照内部控制有关法律法规以及企业内部控制制度要求,在所有重大方面建立并实施有效的内部控制;注册会计师按照有关内部控制审计准则的要求计划和实施审计工作,在审计过程未受到限制。(2)带强调段的无保留意见。注册会计师认为财务报告内部控制虽不存在重大缺陷,但仍有一项或者多项重大事项需要提请审计报告使用者注意的,应在审计报告中增加强调事项段予以说明。该段内容仅用于提醒内部控制审计报告使用者关注,并不影响对财务报告内部控制发表的审计意见。(3)否定意见。注册会计师认为财务报告内部控制存在一项或多项重大缺陷的,除非审计范围受到限制,否则应对财务报告内部控制发表否定意见。注册会计师出具否定意见的内部控制审计报告中需包括重大缺陷的定义、重大缺陷的性质及其对财务报告内部控制的影响程度等内容。(4)无法表示意见。注册会计师审计范围受到限制的,应当解除业务约定或出具无法表示意见的内部控制审计报告,在报告中指明审计范围受到限制,无法对内部控制有效性发表意见。注册会计师在已执行的有效程序中发现内部控制存在重大缺陷的,应当在“无法表示意见”的审计报告中对已发现的重大缺陷做出详细说明。十、 审计工作计划与实施(一)审计工作计划企业内部审计指引第六条的规定:注册会计师应该恰当地计划内部控制审计工作,配备具有专业胜任能力的项目组,并对助理人员进行适当的督导。企业内部审计指引第七条的规定:在计划审计工作时,注册会计师应当评价下列事项对内部控制、财务报表以及审计工作的影响:与企业相关的风险;相关法律法规和行业概况;企业组织结构和经营特点、资本结构等相关事项;企业内部控制最近发生变化的程度:与企业沟通过的内部控制缺陷;重要性、风险等与确定内部控制重大缺陷相关的因素对内部控制有效性的初步判断;可获取的、与内部控制有效性相关的证据的类型和范围。注册会计师应当以风险评估为基础,选择拟测试的控制,确定测试所需收集的证据。内部控制的特定领域存在重大缺陷的风险越高,给予该领域的审计关注就越多。注册会计师应当对企业内部控制自我评价工作进行评估,判断是否利用内部审计人员、内部控制评价人员和其他相关人员的工作以及可利用的程度,相应减少本应由注册会计师执行的工作。注册会计师利用企业内部审计人员、内部控制评价人员和其他相关人员的工作,应当对其专业胜任能力和客观性进行充分评价。注册会计师应当对发表的审计意见独立承担责任,其责任不因为利用企业内部审计人员、内部控制评价人员和其他相关人员的工作而减轻。(二)审计工作实施企业内部审计指引第十条规定:注册会计师应当按照自上而下的方法实施审计工作。自上而下的方法是注册会计师识别风险,选择拟测试控制的基本思路。注册会计师在实施审计工作时,可以将企业层面控制和业务层面控制的测试结合进行。“自上而下”的方法始于财务报表层次,以注册会计师对财务报告内部控制整体风险的了解开始,然后注册会计师将关注重点放在企业层面的控制上,并将工作逐渐下移至重大账户、列报及相关的认定。1、识别企业层面控制通过了解企业与财务报告相关的整体风险,注册会计师可以识别出为保持有效的财务报告内部控制而必需的企业层面内部控制。注册会计师测试企业层面控制,应当把握重要性原则,至少应当关注以下几方面。(1)与内部环境相关的控制。内部环境,即控制环境,包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施。在评价控制环境的设计时,注册会计师应当考虑构成控制环境的下列要素,以及这些要素如何被纳入企业业务流程:对诚信和道德价值观念的沟通与落实;对胜任能力的重视;治理层的参与程度:管理层的理念和经营风格;组织结构;6职权与责任的分配;人力资源政策与落实。(2)针对董事会、经理层凌驾于控制之上的风险而设计的控制。注册会计师可以根据对企业舞弊风险的评估做出判断,选择相关的企业层面控制进行测试,并评价这些控制能否有效应对管理层凌驾于控制之上的风险。注册会计师应当特别关注由于管理层凌驾于账户记录控制之上,或规避控制行为而产生的重大错报风险,并考虑企业如何纠正不正确的交易处理。(3)企业的风险评估过程。包括识别与财务报告相关的经营风险和其他经营管理风险,以及针对这些风险采取的措施。注册会计师在对企业整体层面的风险评估过程进行了解和评估时,考虑的主要因素可能包括:企业是否已建立并沟通其整体目标,并辅以具体策略和业务流程层面的计划;是否已建立风险评估过程,包括识别风险,估计风险的重大性,评估风险发生的可能性以及确定需要采取的应对措施;是否已建立某种机制,识别和应对可能对企业产生重大且普遍影响的变化;会计部门是否建立了某种流程,以识别会计准则的重大变化;业务操作发生变化并影响交易记录的流程时,是否存在沟通渠道以通知会计部门;风险管理部门是否建立了某种流程,以识别经营环境,包括监管环境发生的重大变化。(4)对内部信息传递和财务报告流程的控制。注册会计师应当从下列方面了解与财务报告相关的信息系统:对财务报表具有重大影响的各类交易;在信息技术和人工系统中,交易生成、记录、处理和报告的程序;与交易生成、记录、处理和报告有关的会计记录、支持性信息和财务报表中的特定项目;信息系统如何获取除各类交易之外的对财务报表具有重大影响的事项和情况;企业编制财务报告的过程,包括做出的重大会计估计和披露。财务报告流程的控制可以确保管理层按照适当的会计准则编制合理、可靠的财务报告并对外报告。(5)对控制有效性的内部监督和自我评价。企业对控制有效性的内部监督和自我评价可以在企业层面上实施,也可以在业务流程
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 方案规范


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!