最新欄目文章加載中,。。,。
管理答疑
????編者按:針對讀者提出的涉及管理方面的問題,,本刊編輯部邀請專家予以解答,。讀者也可以在本刊的網(wǎng)站jeqc.cn上獲取本欄目內(nèi)容。如有任何建議或有意參與,,請通過 [email protected] 與本欄目編輯聯(lián)系,。本期回答問題的專家是德勤企業(yè)風(fēng)險管理服務(wù)華北區(qū)主管合伙人趙善強。趙先生擅長涉及綜合條款的大型項目管理,。目前,,他是中國企業(yè)內(nèi)控準備及與薩班斯法案相關(guān)服務(wù)的團隊領(lǐng)導(dǎo)人。德勤是中國大陸及港澳地區(qū)居領(lǐng)導(dǎo)地位的專業(yè)服務(wù)機構(gòu)之一,,為中國國內(nèi)企業(yè),、跨國公司以及高成長的企業(yè)提供全面的審計、稅務(wù),、企業(yè)管理咨詢和財務(wù)咨詢服務(wù),。 ????作者: 《財富》(中文版) ????問: 我是某上市公司的財務(wù)總監(jiān),我們的企業(yè)正在進行內(nèi)控(內(nèi)部控制)體系建設(shè),,我想了解一下目前中國上市公司在內(nèi)控建設(shè)和執(zhí)行上的一些情況,,并請專家給予我們一些建議。這方面是否有其他上市公司的先進經(jīng)驗值得我們學(xué)習(xí)和借鑒,? ????答:德勤(中國)于 2007 年 6 月份以問卷方式開展過一項有關(guān)中國上市公司內(nèi)控現(xiàn)狀的調(diào)查,,可以提供給你們作為參考。調(diào)查中,,共有 86 家上市公司的董事會秘書,、財務(wù)總監(jiān)或相當職位的高級管理人員提供了反饋信息,。調(diào)查結(jié)果顯示,中國上市公司的內(nèi)控現(xiàn)狀如下: ????對監(jiān)管要求的了解程度和遵循程度,。超過七成(74%)的上市公司清楚了解監(jiān)管機構(gòu)對內(nèi)控的要求,。但是,受訪企業(yè)中只有 20% 的公司認為自身現(xiàn)有的內(nèi)控體系設(shè)計能夠滿足監(jiān)管要求,。另外,,55% 的公司認為內(nèi)控體系設(shè)計不能完全滿足要求,其中部分企業(yè)不能確定自身是否有足夠的專業(yè)人員開展內(nèi)控項目,;剩余 25% 的公司認為現(xiàn)有的內(nèi)控體系設(shè)計不能確定是否滿足或認為不能滿足監(jiān)管要求,。 ????內(nèi)控設(shè)計(主要針對通用計算機控制的設(shè)計)。在企業(yè)內(nèi)控體系的設(shè)計方面,,上市公司普遍存在一些弱點,,盡管 74% 的公司認為自己已經(jīng)設(shè)計了部分或全部的通用計算機控制(比如,系統(tǒng)開發(fā)與變更,、信息系統(tǒng)安全等),,但 69% 的公司不能完全確定其通用計算機控制設(shè)計的有效性。 ????內(nèi)控文檔記錄,。在收集的問卷中,,有 25% 的公司認為,建立內(nèi)控體系時,,需要對公司整體控制情況和所有重要的業(yè)務(wù)流程進行描述,,其他企業(yè)不能確定關(guān)鍵控制活動是否已被準確、完整地記錄下來,。在內(nèi)控文檔的更新方面,,大約 75% 的企業(yè)并不一定及時更新內(nèi)控文檔。 ????內(nèi)控設(shè)計和執(zhí)行有效性的評估,。在內(nèi)控的設(shè)計和執(zhí)行有效性方面,,有 73% 的公司不能確定內(nèi)控是否有效;30% 的公司認為,,自身不能獨立判斷內(nèi)控設(shè)計與執(zhí)行的有效性,,需要專業(yè)機構(gòu)和專業(yè)人士協(xié)助評估。 ????內(nèi)控缺陷的識別,、整改和報告,。79% 的公司不確定是否能夠識別內(nèi)控的缺陷,但 71% 的公司認為,,會在發(fā)現(xiàn)缺陷后立即進行改善,。73% 的公司認為自身已建立了有效的或較為有效的報告渠道。 ????內(nèi)控自我評估報告的編制,。34% 的公司認為自身可以獨立編寫符合證交所要求的內(nèi)部控制自我評估報告,,45% 的公司認為自身只具備部分的報告編寫能力,其余公司無法確定自身的報告編寫能力,。 ????對內(nèi)控的重視程度及對評估結(jié)果的關(guān)注程度,。26% 的公司認為自身非常重視內(nèi)控體系,對內(nèi)控評估結(jié)果非常關(guān)注,,并且將內(nèi)控評估結(jié)果納入到定期業(yè)績考評中,;另外,有 27% 的公司不關(guān)注或不能確定是否關(guān)注內(nèi)控的評估結(jié)果,。 ????內(nèi)控長效管理機制的建立,。72% 的公司不完全認同其自身已建立了持續(xù)監(jiān)控內(nèi)控有效性的機制;20% 的公司認為需要利用外部專業(yè)人員來協(xié)助內(nèi)控的檢查,、監(jiān)督與評估等工作,;30% 的公司認為需要部分利用外部專業(yè)人員來協(xié)助這方面的工作。 ????我們認為,,由于各自不同的發(fā)展歷程,,中國的上市公司管理水平的差異化是現(xiàn)階段的國情,因此許多公司的內(nèi)控在短期內(nèi)未能完全符合監(jiān)管機構(gòu)的要求是可以理解的,。我們覺得以下 7 點值得上市公司關(guān)注: ????1. 企業(yè),,尤其是上市公司,應(yīng)將內(nèi)控建設(shè)工作由被動變?yōu)橹鲃?,把監(jiān)管要求作為提高自身管理水平的契機,,自行制定實施時間表并開展工作,而不是認為內(nèi)控只是為了滿足監(jiān)管要求,。 ????2. 內(nèi)控制度的建立和體系的健全,,亟需得到公司高級管理層的重視。公司高級管理層的重視程度,,對內(nèi)控體系的建立與健全非常重要,。可以將內(nèi)部的管理需求與外部的監(jiān)管要求相結(jié)合,,并將其管理理念運用于內(nèi)控體系的建設(shè),。 ????3. 關(guān)注內(nèi)控文檔的記錄與更新。很多企業(yè)認為,,進行內(nèi)控文檔的記錄并將所有重要的業(yè)務(wù)流程加以描述,,是非常繁瑣的事情,且隨公司業(yè)務(wù)及流程的變化,,更新內(nèi)控文檔也耗時費力,。但我們認為,建立內(nèi)控體系,,需要對公司的具體控制活動和所有重要的業(yè)務(wù)流程進行描述,,因為內(nèi)控文檔是進行內(nèi)控制度建設(shè)和企業(yè)員工具體執(zhí)行內(nèi)控制度的依據(jù),,也是公司進行內(nèi)控有效性評估和編制內(nèi)控自我評估報告的基礎(chǔ)。由于內(nèi)控是動態(tài)的,,帶有時效性,,過去有效的內(nèi)控在將來可能不一定有效,所以更新內(nèi)控文檔也非常重要,。 ????4. 重視對識別的內(nèi)控缺陷及時整改的環(huán)節(jié),。調(diào)查顯示,71% 的受訪公司認為,,一旦發(fā)現(xiàn)內(nèi)控缺陷,,將立即改善。這反映出企業(yè)只要知道存在內(nèi)控的缺陷,,一般都會采取適當?shù)男袆?,以降低風(fēng)險。這一點值得正在進行內(nèi)控體系建設(shè)的公司借鑒,。公司內(nèi)控體系的建設(shè),,最終是為了改善現(xiàn)有控制的缺陷,降低公司面臨的風(fēng)險,,以提升管理水平,。 ????5. 重視內(nèi)控自我評估報告。內(nèi)控自我評估報告雖然是為滿足監(jiān)管機構(gòu)要求對外披露的內(nèi)控評估結(jié)果報告,,但必定是公司尤其是上市公司對外披露內(nèi)控建設(shè)及評估結(jié)果的重要渠道,,也代表了公司的公開形象。上市公司必須理解,,內(nèi)控自我評估報告必須是基于管理層的內(nèi)控自我評估結(jié)果編制的,,不應(yīng)與內(nèi)控有效性評價脫節(jié);對內(nèi)控自我評估報告的理解應(yīng)與監(jiān)管機構(gòu)的要求一致,;應(yīng)充分掌握編寫內(nèi)控自我評估報告的方法,,理解報告的編制基礎(chǔ)和推導(dǎo)依據(jù)。 ????6. 建立內(nèi)控長效機制,。在建立長效機制的過程中,,以下因素應(yīng)予以重點關(guān)注:(1)公司不應(yīng)誤以為內(nèi)控僅僅是為滿足監(jiān)管要求而做的一次性工作,而應(yīng)與日常管理緊密結(jié)合,,成為日常經(jīng)營管理的重要組成部分,;(2)公司應(yīng)搭建長效管理機構(gòu)來開展內(nèi)控相關(guān)工作,形成匯報機制和日常監(jiān)控手段等,;(3)加強對內(nèi)控有效性的認識,,提高內(nèi)控在公司中的運行效果,從而進一步集中各種有利資源,進行內(nèi)控長效管理,。 ????7. 加強人才的培養(yǎng)及必需的內(nèi)控培訓(xùn),。評價內(nèi)控的設(shè)計和執(zhí)行有效性及對內(nèi)控缺陷的識別,均需使用專業(yè)的方法并結(jié)合最佳實踐,。這要求企業(yè)必須有具備內(nèi)控專業(yè)知識和能力的人員,,以對現(xiàn)有控制的設(shè)計和執(zhí)行作出評價,,并對內(nèi)控缺陷進行識別,。若在開始階段不具備此類人員,公司可以考慮尋求專業(yè)機構(gòu)的幫助,,在運用專業(yè)方法方面實施知識轉(zhuǎn)移,,如接受更多的專業(yè)培訓(xùn),并通過不斷實踐增強這方面的能力,。 ????問:我在一家國有企業(yè)主管風(fēng)險管理工作,,我不太了解如何有效地進行風(fēng)險管理,專家能否就此提供一些建議,? ????答:在中國企業(yè)中,,風(fēng)險管理工作只能說剛剛起步,但全球化趨勢和企業(yè)業(yè)務(wù)的日益復(fù)雜化等因素從各個側(cè)面加大了公司可能面臨的風(fēng)險,,也使得風(fēng)險管理工作迫在眉睫,。進行有效的風(fēng)險管理,公司可以借鑒德勤提出的風(fēng)險智能模型,,構(gòu)建公司風(fēng)險管理體系,。這一模型如附圖所示,旨在告訴企業(yè)如何通過管理風(fēng)險實現(xiàn)保值增值,。 ????風(fēng)險智能模型從三個層級來描述風(fēng)險管理,,提供了一個進行有效風(fēng)險管理工作的方法: ????第一級:外部因素。風(fēng)險智能模型的最外圈橙色箭頭表示可能對企業(yè)造成負面影響的外部因素,,包括消費者偏好的改變,、政治壓力、監(jiān)管要求,、競爭者行為等,。外部因素的主要特點是日益增長的不確定性、復(fù)雜性,、相關(guān)性和變化速度日益加快,。 ????第二級:風(fēng)險管理能力。風(fēng)險智能模型的紫色外圈代表了企業(yè)的風(fēng)險管理能力,,通過相互影響的四大方面來衡量,。一個方面的薄弱,可能會反映出企業(yè)系統(tǒng)性的薄弱,。風(fēng)險管理的四大方面是: ????· 治理 指公司及時和有效地進行風(fēng)險回報計算,、做出風(fēng)險決策及執(zhí)行這些決策的能力,。具體內(nèi)容包括董事會及其專門委員會、管理層,、內(nèi)部審計和風(fēng)險管理職能部門的角色和職責(zé),;高層的風(fēng)險管理基調(diào);風(fēng)險管理政策,,如風(fēng)險偏好及風(fēng)險容忍度,;道德準則及授權(quán)機制等。 ????· 人員 關(guān)注風(fēng)險管理能力及相關(guān)的風(fēng)險,,如擁有人員的適當數(shù)量,、進行有效培訓(xùn)以及提升風(fēng)險管理意識等。 ????· 流程 包括進行有效運營所必須的操作流程和基礎(chǔ)業(yè)務(wù)流程,,以實現(xiàn)保值增值的目的,。 ????· 技術(shù) 此方面強調(diào)的是企業(yè)開發(fā)可行的系統(tǒng),在全公司內(nèi)進行風(fēng)險信息的分析與溝通,,以幫助進行有效的決策和及時的風(fēng)險應(yīng)對,。 ????第三級:風(fēng)險管理的七大步驟。風(fēng)險智能模型的中間藍色和綠色內(nèi)圈表明,,要想成為風(fēng)險智能型企業(yè),,需要七大步驟: ????· 制定和運用戰(zhàn)略 戰(zhàn)略通常是為實現(xiàn)企業(yè)的保值增值目標而制定,如追求收入增長,、擴大經(jīng)營利潤,、資產(chǎn)有效使用及實現(xiàn)預(yù)期目標等。 ????· 識別風(fēng)險 內(nèi)部和外部風(fēng)險都會危及企業(yè)目標的實現(xiàn),。我們應(yīng)采取情景分析等方式識別風(fēng)險,,并考慮風(fēng)險事件之間的連鎖反應(yīng),而不應(yīng)把風(fēng)險事件孤立看待,。這包括影響未來增長目標實現(xiàn)的風(fēng)險和對現(xiàn)有資產(chǎn)威脅的風(fēng)險,。 ????· 評估和計量風(fēng)險 要考慮:1)風(fēng)險事件可能造成負面影響的程度以及發(fā)生的可能性;2)現(xiàn)有風(fēng)險減輕措施及現(xiàn)有控制后的風(fēng)險敞口,。 ????· 風(fēng)險應(yīng)對 風(fēng)險應(yīng)對方案應(yīng)考慮所有可能的選擇,,包括選擇規(guī)避風(fēng)險還是接受風(fēng)險,或是盡可能降低風(fēng)險或轉(zhuǎn)移風(fēng)險,。而且,,在具體方案的執(zhí)行上,應(yīng)按重要性考慮資源的優(yōu)先順序及有效配置,。 ????· 內(nèi)部控制設(shè)計及測試 控制活動是能夠有效管理風(fēng)險的政策,、程序及系統(tǒng)。管理層的主要職責(zé)是恰當?shù)剡M行控制活動的設(shè)計和測試。 ????· 監(jiān)督,、鑒證與管理升級 監(jiān)督是指定期對企業(yè)風(fēng)險管理方案(包括單個的和整體的)進行檢查,,以及時發(fā)現(xiàn)其中的變化并進行預(yù)警。鑒證是指管理層評價內(nèi)控體系是否按預(yù)期狀況運行,。應(yīng)由獨立的職能部門定期測試控制活動,,以保證管理層的內(nèi)控自我評估報告依據(jù)內(nèi)控評估結(jié)果,且鑒證內(nèi)控已進行恰當?shù)脑O(shè)計和有效的運行,。管理升級是指當風(fēng)險一旦超過某個特定的臨界值或者存有不良動機時公司應(yīng)啟動的流程,,即將風(fēng)險提升到公司適當?shù)氖跈?quán)級別,以得到迅速的解決,。 ????· 維護并持續(xù)改進 風(fēng)險智能模型應(yīng)保持連續(xù)性,,這主要取決于人員的能力,、流程和系統(tǒng),。改進總是可能的,所以應(yīng)對風(fēng)險管理過程進行日常評估,,并在此基礎(chǔ)上進行持續(xù)改進,。 相關(guān)稿件
|
500強情報中心
|
深入財富中文網(wǎng)
|