當前位置:首頁 » 機關扶貧 » 內控五要素之間的關系

內控五要素之間的關系

發布時間: 2020-11-23 00:23:21

Ⅰ 內部控制的要素包括哪些

按美國的COSO委員會提出的《內部控制-整合框架》分為以下五要素:
1、控制環境
2、風險評估
3、控制活動
4、信息與溝通
5、監察
中國的《內控規范》借鑒了美國的COSO委員會提出的《內部控制-整合框架》,並結合中國國情,要求企業所建立與實施的內部控制,應當包括下列五個要素:
1、內部環境
2、風險評估
3、控制活動
4、信息與溝通
5、內部監督

Ⅱ 內部控制審計五要素是什麼

第一,內部控制環境,即評價以公司治理結構、機構設置和權責分配、內部審計、人力資源政策、企業文化在內的內部控制環境對企業經營管理活動的影響。

第二,風險評估,即分析企業風險控制目的設置的合理性,評價開展風險評估范疇的全面性、風險評估結果的有效性和風險應對策略的科學性。

第三,控制活動,即評價企業根據風險評估結果設置的內部控制措施的科學性和控制效果的有效性。

第四,內部控制信息和溝通,即評價企業內部控制相關信息在收集、處理和傳遞程序的科學性,分析信息技術在內部控制信息和溝通中所發揮作用的情況,判斷企業在反舞弊工作重點領域相關工作機制的有效性。

第五,內部監督制度,即分析企業內部審計機構和其他內部機構在內部監督中的職責許可權情況,判斷企業實施內部監督的程序、方法、目的等要求的科學性,有效性。

(2)內控五要素之間的關系擴展閱讀

建立企業內部控制制度應注意的幾個問題:

1、內部控制制度首先必須符合國家的法規政策,不得制定與國家法規、政策相抵觸的「內部管理辦法」。

2、單位內部控制制度,最好由各部門討論並經管理層審議通過,從而增強內部控制制度的權威性。

3、既要保證內部控制制度的穩定性,又要使內部控制制度在實踐中得到補充、完善。

4、避免內部控制制度重疊現象。解決責任不明、環節太多,人人有責而結果是人人都不負責的問題。實際工作中有些單位為解決「閑置」幹部就業,從而形成多人簽字,環環蓋章,而無人承擔具體責任,遇事相互推諉的不負責的後果,致使有些本應盡快處理的問題終因手續不全而拖延。

5、定期檢查內部控制制度的執行情況。結合本單位目前工作實際,測試、評價某項具體內容是否實現了預期管理目標,看其是否取得了一定的效益,調動了職工的工作積極性。

Ⅲ 內部控制的五大要素和主要內容是什麼

1、內部環境:內部環境是影響、制約企業內部控制建立與執行各種內部因素的總稱,是實施內部控制的基礎。內部環境主要包括治理結構、組織機構設置與權責分配、企業文化、人力資源政策、內部審計機構設置、反舞弊機制等。

2、風險評估:風險評估是及時識別、科學分析和評價影響企業內部控制目標實現的各種不正確因素並採取應對策略的過程,是實施內部控制的重要環節。風險評估主要包括目標設定,風險識別、風險分析和風險應對。

3、控制活動:控制活動是根據風險評估結果、結合風險應對策略採取的確保企業內部控制目標得以實現的方法和手段,是實施內部控制的具體方式。控制活動結合企業具體業務和事項的特點與要求制定,主要包括職責分工控制、授權控制、審核批准控制、預算控制、財產保護控制、會計系統控制、內部報告控制、經濟活動分析控制、績效考評控制、信息技術控制等。

4、信息與溝通:信息與溝通是及時、准確、完整地收集與企業經營管理相關的各種信息,並使這些信息以適當的方式在企業有關層級之間進行及時傳遞、有效溝通和正確應用的過程,是實施內部控制的重要條件。信息與溝通主要包括信息的收集機制及在企業內部和與企業外部有關的溝通機制等。

5、對控制的監督:監督檢查是企業對其內部控制的健全性、合理性有效進行監督檢查與評估,形成書面報告並做出相應處理的過程,是實施內部控制的重要保證。監督檢查主要包括對建立並執行內部控制的整體情況進行連續性監督檢查,對內部控制的某一方面或者某些方面進行專項監督檢查,以及提交相應的檢查報告、提出有針對性的改進措施等。企業內部控制自我評估是內部控制監督檢查的一項重要內容。

(3)內控五要素之間的關系擴展閱讀:

五要素之間的關系:

內部環境是基礎,是企業建設內部控制的土壤,是一切內控制度、流程、控制點得以實施的根本條件。一個企業內控好壞,首先應對其內控環境進行評價,如果環境不好,就需要更仔細和深入的進行建設,換句話說,如果環境建設得好,具備良好的風險意識和內控文化,即使一些小方面存在控制不足,也並不重要。

風險評估、控制活動、信息溝通。這是內控體系核心三個環節。監督檢查是使內部控製成為閉環的重要組成部分。缺乏這個環節內控工作就不是一個PDCA循環。

Ⅳ 內部控制的五大要素和主要內容是什麼

內部控制,是一個單位為了實現其經營目標,保護資產的安全完整性生活,從而能夠內保證會計信息資料的正容確可靠,確保經營方針的貫徹執行,經營活動的經濟性、效率性和效果性而在單位內部採取的自我調整、約束、規劃、評價和控制的一系列方法、手段與措施的總稱。

控制要素包括企業建立與實施有效的內部控制。

(一)內部環境。內部環境是企業實施內部控制的基礎,一般包括治理結構、機構設置及權責分配、內部審計、人力資源政策、企業文化等。

(二)信息與溝通。信息與溝通是企業及時、准確地收集、傳遞與內部控制相關的信息,確保信息在企業內部、企業與外部之間進行有效溝通。

(三)風險評估是企業及時識別、系統分析經營活動中與實現內部控制目標相關的風險,合理確定風險應對策略。

(四)控制活動是企業根據風險評估結果,採用相應的控制措施,將風險控制在可承受度之內。

(五)內部監督。內部監督是企業對內部控制建立與實施情況進行監督檢查,評價內部控制的有效性,發現內部控制缺陷,應當及時加以改進。

Ⅳ 內部控制評價內容的五個要素的內容是什麼

內部組成
1.控制環境(Control environment) 它包括組織人員的誠實、倫理價值和能力;管理層哲學和經營模式;管理層分配許可權和責任、組織、發展員工的方式;董事會提供的關注和方向。控制環境影響員工的管理意識,是其他部分的基礎。 2.風險評估(risk assessment) 是確認和分析實現目標過程中的相關風險,是形成管理何種風險的依據。它隨經濟、行業、監管和經營條件而不斷變化,需建立一套機制來辨認和處理相應的風險。 3.控制活動(control activities) 是幫助執行管理指令的政策和程序。它貫穿整個組織、各種層次和功能,包括各種活動如批准、授權、證實、調整、經營績效評價、資產保護和職責分離等。 4.信息的溝通與交流(information and communication) 信息系統產生各種報告,包括經營、財務、守規等方面,使得對經營的控製成為可能。處理的信息包括內部生成的數據,也包括可用於經營決策的外部事件、活動、狀況的信息和外部報告。所有人員都要理解自己在控制系統中所處的位置,以及相互的關系;必須認真對待控制賦予自己的責任,同時也必須同外部團體如客戶、供貨商、監管機構和股東進行有效的溝通。 5.對環境的監控(monitoring) 監控在經營過程中進行,通過對正常的管理和控制活動以及員工執行職責過程中的活動進行監控,來評價系統運作的質量。不同評價的范圍和步驟取決於風險的評估和執行中的監控程序的有效性。對於內部控制的缺陷要及時向上級報告,嚴重的問題要報告到管理層高層和董事會。

Ⅵ 內部控制審計的內部控制五要素

內部控制審計的內部控制五要素如下:

1、內部控制環境,即評價以公司治理結構、機構設置和權責分配、內部審計、人力資源政策、企業文化在內的內部控制環境對企業經營管理活動的影響。

2、風險評估,即分析企業風險控制目的設置的合理性,評價開展風險評估范疇的全面性、風險評估結果的有效性和風險應對策略的科學性。

3、控制活動,即評價企業根據風險評估結果設置的內部控制措施的科學性和控制效果的有效性。

4、內部控制信息和溝通,即評價企業內部控制相關信息在收集、處理和傳遞程序的科學性,分析信息技術在內部控制信息和溝通中所發揮作用的情況,判斷企業在反舞弊工作重點領域相關工作機制的有效性。

5、內部監督制度,即分析企業內部審計機構和其他內部機構在內部監督中的職責許可權情況,判斷企業實施內部監督的程序、方法、目的等要求的科學性,有效性。

(6)內控五要素之間的關系擴展閱讀:

內部控制審計的審計內容:

1、內部控制審計計劃及重大修改情況;

2、相關風險評估和選擇擬測試的內部控制的主要過程及結果;

3、測試內部控制設計與運行有效性的程序及結果;

4、對識別的控制缺陷的評價;

5、形成的審計結論和意見;

6、其他重要事項。

Ⅶ 如何理解COSO內部控制框架,即控制環境、風險評估、內控活動、信息與溝通、監督五要素之間的關系

依據《內部控制基本規范》、《中華人民共和國公司法》、《中華人民共和國證券法回》、《中華人民答共和國會計法》和其他有關法律法規,在形式上借鑒了COSO報告《內部控制-整體架構》的五要素框架,構建了以內部環境為重要基礎、以風險評估為重要環節、以控制活動為重要手段、以信息與溝通為重要條件、以內部監督為重要保證,相互聯系、相互促進的五要素內部控制管理體系。

Ⅷ 從五大要素分析企業內控存在的問題

風險可以分為三類,即可預防風險(內部風險)、策略風險和外部風險。為追求盈利而自願接受的策略風險和外部風險是無法通過制定規則來規避的,但規則卻可以協調員工的價值觀和行為方式,有效地改變或避免內部風險。內部風險,大多與企業內部的舞弊和疏忽有關,建立並執行嚴格的內部控制系統是降低此類風險的主要手段。

企業應當如何制定規則來控制內部風險?中歐國際工商學院會計學教授、EMBA學術副主任、首席財務官課程(CFO)學術主任蘇錫嘉在中歐管理論壇上,就「危機中的企業和企業中的危機」的主題,深入講解企業領導者如何在日益復雜的外部環境中加強企業內部控制,有效管理風險,提升經營業績等問題。

COSO是在美國做舞弊調查的機構,延伸到了內部控制,提出內部控制的框架。COSO最基本的內部控制框架,(是)所謂的「三目標、五要素」。三目標,一是有效率且有效果的使用公司資源,後面兩個目標是COSO加上去的——財務報表和合規。在三個目標中形成了從下到上、從基本到高端的五個要素。

一、控制環境。控制環境就是要建立企業的文化,讓正直的人能得到重用。企業文化看不見、摸不著,但帶來的影響是非常大的。做管理就是要形成企業裡面的小環境,這個小環境讓每個人都有意願把自己身上光明、陽光的一面展現出來,把自己身上負面、不體面的東西想辦法壓下去。前兩年美國有個團隊做了一個研究,對美國財富500強的大公司說請給我一張名單,去年你們公司管理團隊流失的人有多少個?列出來後告訴我有哪幾個人,公司如果有可能的話是一定想辦法留住他們的。他找這些人一個一個地去問,很多人給的理由居然是什麼?我看到辦公室里很多同事上班用公司的電話講私人的事情,或者用公司的信封寄私人的信件,我不願意和這些人成為同事。這告訴大家一個道理,公司文化最重要的作用就是把具有相同價值觀的人聚集在一起,把不認同這個價值觀的人驅離公司,久而久之,所有留在公司的人都是具有同樣價值觀的人。

公司是由人組成的,所以一個好的公司文化必須要從建立、從招到最合適的人開始。招聘員工其實風險非常大。因為環境誠信有問題,怎樣保證這些人正直、可靠,這是非常關鍵的。運作到後面,要建立各種各樣的機制、機構,董事會、審計委員會,並形成一定的經營風格、管理風格;很多時候,一把手決定了這個企業做事情是什麼風格,而且很多風格一旦形成就很難改變。在一個沒有宗教信仰的環境中,防範風險的難度比其他環境大一些。

二、風險評估。風險是將來要發生的可能,在它沒發生之前就找出來,難度很大。風險有各種各樣的分類,一是內部風險,自己做事情能解決掉的風險;二是外部風險,市場環境突變、自然災害等等;還有固有風險、剩餘風險。

風險識別的關鍵是看到每個風險發生的幾率有多大?產生的損失有多大?如果發生的損失可能非常大而且發生的概率非常大,最好的辦法是咱們不幹這個事情。我造成的風險可能非常大,但發生概率並不是太高,什麼辦法?轉移,一個辦法是買保險,(把)部分(風險)轉移給別人;還有找人合資,找人分享。如果發生概率挺大(但)損失不會太大,最典型的是產品出質量問題,對策是加強質量控制措施,減少不良頻率的發生。如果我採取措施防範,可能成本抵不上得來的好處。

你真正樹立(風險)觀念以後,你的行動變得完全不一樣。有兩家公司在日本福島地震(中)的表現,告訴你(要)有風險意識。今天晚上誰都不要回家,立刻查出來世界上有什麼東西只在日本福島地區生產的,不管跟我們公司有沒有關系,全世界去找,不管價錢統統買下來,一個晚上整個公司撲在這個(事情)上面。第二天全部做完以後,現在回去睡覺,大家等著數錢吧!說起來道德上有點惡劣,但從商業敏感度來講絕對厲害。第二個例子是上海汽車在福島地震的第二天早上9點鍾緊急召開集團辦公會議,董事長只提一個問題,福島地區生產如果不恢復,上海汽車生產可以維持多少時間?因為汽車很多配件都是日本生產的。全公司立刻報上來,6個月。第二個問題,繼續查零配件世界上有沒有可代用的東西?一項一項落實,報告上來每一樣東西世界上都有替代品。又問,能不能用?不能。因為所有汽車零部件用上去必須要有一個認證過程,認證過程多長?最短9個月。董事長說從今天開始全公司全力以赴解決認證問題,一定要在6個月之內解決認證。公司對於風險防範的事情,一有點事情立刻想到(會)受什麼影響,一天都不能耽擱。

風險還有一些思考,第一是應不應該迴避風險?你要想清楚一點,做企業本質上講就是冒險,成功的企業家都是願意冒險的,不願意冒險的人不可能會成功。但我們永遠想清楚,企業需要冒險,但必須是只冒可以承受的風險,絕對不冒不能承受的風險。比如,我說我掏1塊硬幣拿出來跟你玩,翻到正面你給我5塊錢,翻到反面你給我5塊錢,挺好玩的,玩一下。我再說,翻到正面你給我5個億,翻到反面我給你5個億?玩不玩?你這時候不會想萬一我今天賺了5個億晚上怎麼花這個錢呢?你首先想到(的是)萬一我輸了,我到哪裡拿5個億還給這傢伙?我能不能承擔起這個風險?我才做。如果成功了會有多大的好處?

企業冒險,影響生死存亡的風險是決定。中國人經常說用人不疑、疑人不用,這是非常虛偽的,因為在現代的商業社會里,疑不疑人是對他負不負責,最好的(是)我不給你任何犯錯誤的機會。所以我到每一家公司做獨董,給做風險控制、內部管理的人只給你八個字,相對獨立、合理歡迎。

我們鼓勵創新,創新是不是等同於冒險?是不是一旦創新、風險控制一定會差?越是具有創新能力的公司更多使用控制。創新和控制其實是不矛盾的,真正要創新有效,不是像無頭蒼蠅一樣到處亂投錢,這不是創新。

如果你面臨如下選擇,一種是犧牲核心員工以消除重大風險,二是保護核心員工但可能留下重大風險,你選擇哪一個?保護核心員工和消除重大風險,哪一個更重要?消除重大風險。首先把風險堵上再說,牽涉到不管什麼人以後再說,再冤枉這一刀必須斬下去。從道理上講,風險防範為上,保護核心員工為次;但真正叫你動手,那個人看上去那麼的無辜,你現在為了一點風險要把他先宰下來,你下得了手嗎?如果下不了手,臨陣畏縮,你覺得這個人有沒有罪?應不應該受到處罰?這些都是在實際風險控制中非常實際的問題。碰到這些讓你困惑的(問題的)時候,很多人往往覺得下不了手,但下不了手,真的導致風險爆發的話很可能整隻船就沉下去。我讓大家想一想,被誤傷的這個人心裡會怎麼樣?會不會怨恨?電影裡面的「007」真是高尚,回到警察總部來毫無怨言,而且要繼續拼殺,實際工作中沒人做得到。沒人做得到會怎麼樣?帶來下面一個問題,這些人如果證明真的是冤枉的,應不應該、能不能夠讓他回來官復原職?基本規律是打死也不能讓他回來。

為什麼?告訴你一個簡單的例子。雷諾汽車前幾年發生一件事情,一個副總舉報、揭發另一個副總把公司機密的商業資料透露給競爭對手,拿出證據來,公司董事會震怒之下把那個副總和手下一幫人全部開除了。一年之後,事實證明舉報是陰謀報復,誣告的副總再開除,(被冤枉的)那個副總要求回公司,雷諾(說)要多少錢可以商量,回來一點商量(餘地)都沒有。為什麼?不僅是心態變了,你要想清楚,當時公司上下經過一場非常劇烈的政治變動,把那條線的人調出去了,現在如果讓它回來,公司不得安寧,他要回來(整)原來整過他的人,每個人重新站隊,這個公司折騰不起,(所以)不能回來。你要想清楚,個人對於公司來講永遠是次要的。

三、控制活動。控制活動有很多措施。有一家公司,所有的存貨采購,任何東西采購進來,如果十天之內沒一個人領用的話,總經理的電腦上會有一個紅燈亮起來,(他)立刻查當初是誰提出請購的?請購理由是什麼?批准理由是什麼?為什麼買進來以後十天沒用?資金成本由誰承擔?這個(制度)建立起來以後,類似錯誤不會犯第二次。公司不怕犯錯誤,最怕犯重復性的低級錯誤,這是公司不能忍受的。

建立控制制度,有些事情非常重要:

一是區分不相容職務,就是奉行一個基本原則——兩個人干一件事情總比一個人自己干要安全,因為兩個人有一個監督和約束。有些工作天生不能由一個人干,比如會計和出納不能由一個人干。我舉一個例子,這是企業擔保的職能,把擔保這個環節中牽涉到幾個管理環節,我1、2、3、4、5、6、7列出來,至少有7個職能,哪幾個必須由不同的人做。現在,不相容職務如果劃分出來,做出來以後仍然出問題,這種風險在哪裡?什麼情況下不相容職務分離開來最後還是出事了?串通。所有的控制措施最怕的一件事情就是串通。怎樣解決串通的可能?這是每個公司都絞盡腦汁的事情。有的比較小的企業、有些老闆會有一些私人的獨門秘訣。有些老闆說,我的獨門秘訣就是今天出納不在、會計在的時候說,你小子注意,出納反映好幾次了,你經常上班的時候遛出去,會計聽到(之後)對出納恨得都牙癢癢的;(但)等到他們兩個人哪一天說穿了、說透了,(老闆)就慘了,所以這不是控制,這是權謀。也有一些人說,我的基本原則是這兩個人絕對不能一男一女,特別不能年齡相近,一定不能是同鄉,不能(是)一個學校畢業的等等,讓你兩個人共同語言越少越好。怎麼解決串通問題始終是一個困惑。關鍵崗位必須強制連續休假10天以上,休假期間一定有人頂崗。比如新加坡把英國銀行搞垮的這些人都有一個共同的特點,工作特別辛苦,好幾年都沒有休假了。他怎麼可以休假?他一休假全部都要露餡的。

二是明確崗位責任,我一再強調必須要有書面的崗位責任承諾書,每年要簽一次,(這)帶來兩大好處。第一個好處是每年對每個崗位重新做一個復核,對他承擔的責任做一個提醒,盡管是例行公事但至少是一個提醒。第二個,一旦有什麼事情上法庭,有法律作用的文件,也就是說你承諾過必須盡到這個責任,如果你沒有做到,(在)法律上必須負責任。崗位責任承諾書,現在基本上大的公司一定要你簽,但崗位責任承諾書本身公司要有認證和復核,最怕你沒有準確描述。

三是作業流程圖,把每一個步驟落實到紙面上,你先走什麼、後走什麼。比如供應商評選,這件事情在每個公司中都是一個非常非常煩人的事情,為什麼?因為很多作業流程都是非正式的,一旦非正式的東西放在紙面上來會發現無窮無盡的爭吵。碰到類似的問題,四個部門的負責人放在一起,這個事情做下去了,一旦劃到流程圖不行了,必須先到他這里,我用流程做下去,四個人全部跳起來說,這怎麼行呢?現在的話如果我同意了,你們3個人分分鍾可以否決我,我說什麼意思啊?現在他們3個人不同意的東西,我連看到的機會都沒有了?一旦劃到流程誰有權做什麼,因為牽涉到不同部門的利益、牽涉到責任再劃分,這是一個非常大的麻煩。

四、信息與溝通。現在是信息時代,讓信息在企業中間起到一個良好的作用,這是極其關鍵的。對於信息控制,關鍵的一點就是在合適的時間讓人得到合適的信息。這句話說起來容易,做到太難了。現在每個企業多多少少都有自己的信息系統,但天量的信息每天在產生,究竟起什麼作用?企業里幾乎沒有人說得清楚。企業接觸信息的授權在絕大部分企業里都是不精細的,信息系統由於很多看不見的東西,只要有人在裡面有機會打一個補丁,帶來的後果不堪設想。有的補丁損失還有一些,有的補丁帶來很大的(損失)。

上海有一家法資超市,歐尚超市,裡面有個小夥子管計算機系統,每天營業結束關門以後,他把營業數據匯總統計送到法國總部,這註定了他每天下班都在其他人之後。有時候他肚子餓,他有一天晚上肚子餓就走到超市拿麵包,我在上班工作,拿一個麵包吃,數量萬一和計算機的數字不對,要負責任的。(於是)他就吃一個麵包,打一個補丁,弄完以後發現這一招很簡單,肚子餓就到前面拿麵包吃。千不該、萬不該,一天有個裝卸工是他朋友,肚子餓不餓,要不要吃麵包?你隨便拿。你怎麼有這個本事?我保證你沒有問題。到底怎麼弄的?我老實告訴你們,我在計算機打一個補丁,誰也看不出來。那個人比他多一個心眼,麵包可以拿,那錢也可以拿啊!他說不對,錢我拿不到,錢都在收銀那裡。他說你別管了,收銀員我搞定,計算機你搞定,這個人就買通收銀員。他招募了20多名收銀員,計算機上做一個補丁。(後來)法國總部發現這家分店每天營業額不如以前,好幾個人查也查不出來。後來有一次法國來的人,非常偶然,撿起小票一看就知道,打出去有一個抵扣項,幾個月的時間(他們)拿了200多萬。超市是利很薄的行業,一個店拿掉200多萬是非常大的數字。

計算機系統如果被人做手腳是非常危險的,但計算機系統用得好,有時候可以幫助你控制,畢竟計算機是毫不留情的。我有一個學生經營星巴克咖啡,他說有一家店老是懷疑有問題,因為這家店的營業收入和消耗怎麼都對不起來,總覺得有問題。後來仔細分析發現,兩家店串通,我們賬上只進3杯,我給你還是給5杯,最大的可能就是每次收銀機(打開)出來的時候,如果要做手腳停留的時間一定比平時長。他就測算這家店每次超過多少秒的收銀行為出現的概率和其他分店是不是不一樣?一分析,明顯多,就知道這家公司肯定有問題,計算機告訴你的不可能有假,專門在收銀機上偷偷裝了攝像頭,一查就查出來了,所以電腦可以幫助你把握風險,這是信息的質量問題。

五、監控。監控是到了最後一關了,就像足球場上的守門員繞過你進球了,所以所有公司領導一定想辦法讓你知道,你承擔的是最後的責任。很多人沒意識到我這個責任有多大。企業領導最後做監控通常用什麼手段來做?簽名。但太多人簽名簽得太隨意。

我曾經在一家大型企業做獨董,我就看不下去了,我說簽名簽得太隨意,我開董事會的時候要求董事會給我一個授權,我這個要求太冠冕堂皇了,沒人有理由否定,董事會一致同意給我這個授權。我拿著授權把風險控制的人召集起來,我說現在(我)得到董事會正式授權,允許我對監控做一次檢查,現在你們只聽我的,不聽任何其他人的,做什麼?替我把公司上上下下,從董事長、總經理開始所有人去年的簽名隨機抽查100個,列成表,要做的事情就是找到這個人說,你去年幾月幾日在什麼東西上簽名,現在請你告訴我當時簽名掌握了什麼證據?有什麼理由相信你這個簽名是負責任的?十有八九被問的人一頭霧水。我把所有調查下來的結果列成一張表攤到董事會桌面上,我說這就是我們公司的簽名。我這樣做會對很多人以後簽名起到非常大的提醒作用。

我同時(還)要做一件事,減少公司簽名的數量,特別是要杜絕幾個人共同簽名。幾個人共同簽名說起來是集體負責,其實是沒有人負責的。一方面減少簽名,另一方面做到每一個簽名的人必須讓他明白你承擔什麼責任。

簽名意味著三件事情。第一件事情是你掌握了簽名所需要的所有證據;第二,你明白簽名以後可能產生的後果;第三,你願意承擔簽名帶來的所有責任。所以一個公司要建立文化,讓簽名的人知道簽名意味著三件事情,如果沒有想清楚這三件事情你千萬不要簽,在這個立場上監控所起的作用。

企業現在大量工作實際上用中介在做,怎樣善於利用中介的力量幫助你?比如審計師,審計師承擔法定的發表獨立審計意見的責任,但(這)並不妨礙你請他們幫你一個忙。我到很多公司都會對審計師說,我知道你法律上沒有這個責任,但就算你幫我一個忙。什麼忙?第一,你到下面去看,會看到很多不一樣的地方,請你幫我注意觀察一下我下面的人在干什麼?哪怕他們在聊八卦的事情請你幫我聽一聽下面的人關心什麼?有沒有問題?第二,請你告訴我,我下面的人稱不稱職?你們的工作做得好不好,這樣一來好處是什麼?好處是審計費用一分錢也不增加,但額外得到了一些你想要的信息。企業所有的中介服務,你應該想方設法想一想,能不能讓他多提供一點有價值的服務?

內部控制最怕的是什麼?最怕的是制度形成、裝訂成冊,鎖進抽屜,從此無人問津,這是最可怕的。所以每個企業要保證制度做下去有後續的行為,這時很多公司想有一套措施,保證制度的缺陷能夠得到及時的報告。所謂缺陷,一種是設計缺陷,一種是執行缺陷。有一家大型的集團公司採用的辦法是每一家分公司自己報,你今年內部控制有幾個設計缺陷,然後叫總集團審計部去查,兩個數字分別報到董事長這里。這是一個非常大的羞辱,每一個分公司幾年以後要報內部控制結果的時候都戰戰兢兢的。你必須要有一個辦法讓下面的人不敢掉以輕心。

網上調查很多企業內部控制執行最難的是什麼?絕對占第一位是一把手舞弊。這是中國特殊的問題。中航油在新加坡出事以後,當初我們想要一點面子,是不是讓中國證監會調查?新加坡交易所斷然拒絕,說讓我們調查,不能讓中國調查,他調查以後形成一個200多頁的調查報告,調查出來的第一個結論讓所有人都大吃一驚。第一個結論是中航油的內部控制制度是世界一流的,他專門花了幾百萬的錢請安永會計師事務所設計了一套完整的內部控制(制度),而且他知道中國人比較講情面、講關系,兩個關鍵崗位,一個是風險控制官,一個是操盤手,(這)兩個崗位專門找了老外來做,兩個澳大利亞老外,這樣不講情面。但是這么好的一套制度居然會出這么大的一個漏洞,接下來的結論非常簡單,這套制度管住了所有人,除了陳久霖。換句話說,再好的制度只要有一個人可以置身制度之外,這個制度就是廢紙。好的制度涵蓋了所有人、所有的經營環節,這是一個非常明顯的事實。銷售付款,銷售、采購這兩個在所有製造性企業里都是最大的風險。銷售和采購正好是兩個階段,做采購的人在公司是孫子,在別人那裡是大爺;做銷售在公司里是大爺,到別人那裡是孫子。潛在利益非常多,銷售的人說我稍微晚一點付款行不行?最怕(的情況是)你給他的工資明顯低,而那個人還是每天陽光燦爛上班,十有八九這裡面肯定有補償機制在裡面。

內部控制,如果你的大老闆不是非常積極的想做這件事,我勸你千萬別去干,因為這件事情沒有真正高層的決心和熱情,你一定做不下去。因為這件事情牽涉到兩件事情對他影響最大。第一件事,利益格局;第二件事,成本。所謂利益格局是企業中間任何現行制度的改變,通常都會動到某些人的乳酪,你都不知道乳酪在哪裡,你無形之中會傷害一些人的利益。比如采購制度的改變、供應商的選擇,特別是一些公司推集中采購的時候,集團采購經常會碰到莫名其妙的障礙,這個障礙就是你動了某些人的乳酪。

公司做內部控制最經常出現的現象(是),公司老闆推一套新的控制制度,部門經理就會說,老總啊,我同意,我們公司真需要一套新的控制制度,這套控制制度我從心底里贊成,但恐怕今年業績完不成了,我個人覺得業績完不成沒關系,新的制度應該推。老闆一聽就急了,董事會承諾過。老總你不講理啊,你又要推制度,又要達到業績,這實在太難了,要麼這樣好不好?我知道業績承諾過、公告過,今年全力以赴先把業績做好,這個制度明年大家來推。這個話說完老闆會說什麼?老闆說看來也只有這樣了。明年還會不會推?十有八九提都不會有人提了。一個新制度推下去,如果你對阻力預先沒有足夠的估計,十有八九後果一定慘重。

二是收益與成本。你能夠防範的風險僅僅是一種可能,但你花下去的成本是一個實實在在的數字,很多人講我花錢有沒有必要?因為你說的風險怎麼從來沒有發生過?如果你沒有思想准備就做不下去。

三是控制和效果。控製程序越多就越不爽、越不方便,節奏越慢。如果你要高效率的,能不能做到?這個東西有時候就是非常微妙的,有時候一個離奇古怪的念頭很可能證明是正確的念頭。恆大許家印當時投票(買足球隊),結果只要一票就夠了,許家印不管董事會其他人,做得風生水起。如果按照正常風險控制的程序,許家印這個足球(對)是無論如何不能買的,現在買下來對公司是正面還是負面的?看起來很可能是正面的。換句話說,風險控制如果嚴格按照程序未必讓你做出最有利的決策,(它的)作用主要是避免危險決策,但不能幫你形成最高效的決策。企業從根本而言是靠出好產品、好服務來掙錢的,不是靠好的風險控制掙錢的。所有企業的一切行為必須為企業創造價值。風險控制如果不能帶來經營改善,不能帶來價值增加,所有控制(行為)都不應該存在。所以必須要有經營觀念在風險控制裡面。

做風險控制本質上講,是一個非常讓人難受的工作。為什麼?風險控制(從)根本上來講,是一個成本中心。成本中心是什麼呢?花的錢看得到,但真正產生的價值未必能看到。所以做這個行業的人非常苦惱的是風險控制要做到極致的是公司里大大小小的事情,一點事情都不出,但如果公司一點事情都不出,公司就會問要這些人干什麼?

我舉一個例子。現在外面有H7N9,禽流感得了這個病一定會死人,你相信我,花500元買這顆葯,你吃下去,一年真的沒有得這個病,我現在問你一句話,你會不會感激我?100%不會。因為你一年之後看,張三、李四、王五都沒有得病。這里最大的問題是我們永遠沒辦法證明本來就不會得病還是吃了我這個葯不得病。如果企業沒有足夠的雅量,很多時候,在成本壓力大的時候,這方面會捨不得投入;(但)等到你真正看出拿掉(風險控制)的作用,通常就太遲了。

熱點內容
影視轉載限制分鍾 發布:2024-08-19 09:13:14 瀏覽:319
韓國電影傷口上紋身找心裡輔導 發布:2024-08-19 09:07:27 瀏覽:156
韓國電影集合3小時 發布:2024-08-19 08:36:11 瀏覽:783
有母乳場景的電影 發布:2024-08-19 08:32:55 瀏覽:451
我准備再看一場電影英語 發布:2024-08-19 08:14:08 瀏覽:996
奧迪a8電影叫什麼三個女救人 發布:2024-08-19 07:56:14 瀏覽:513
邱淑芬風月片全部 發布:2024-08-19 07:53:22 瀏覽:341
善良媽媽的朋友李采潭 發布:2024-08-19 07:33:09 瀏覽:760
哪裡還可以看查理九世 發布:2024-08-19 07:29:07 瀏覽:143
看電影需要多少幀數 發布:2024-08-19 07:23:14 瀏覽:121