1、完善内控知行合一大连港集团内控方案汇报用友软件股份有限公司刘巍2011年10月17日目录大连港内控管理需求分析用友风险内控管理解决方案咨询服务方案风险内控信息化方案实施保障资源投入实施计划大连港集团面临风险类型大连港集团面临风险类型大连港大连港集团集团管理层风格战略风险治理结构运营风险法律风险企业文化财务风险市场风险企业内部控制环境企业内部控制环境n战略风险l常见的战略风险包括:宏观政策及形势把握风险、发展方向失误风险、发展速度过快风险、新产品推广策略风险、对新市场开发投入风险、并购风险。n财务风险l常见的财务风险包括:资金结构与现金流风险、会计核算与流程的风险、会计及财务报告虚假、不准确风险
2、等。n市场风险l常见的市场风险包括:商品价格与物资供应风险、客户、供应商信用风险、影响市场需求的因素及变化风险、税收风险、利率、汇率风险、竞争对手给本企业带来的风险。n法律风险l常见的法律风险包括:国内外政治法律环境与政策风险、员工道德操守风险、重大协议与合同的遵守与履行风险、法律纠纷、知识产权保护。大连港集团面临风险类型大连港集团面临风险类型n运营风险l企业内部流程和系统、人为或外部因素给企业造成的经济损失。l常见的运营风险包括:l流程风险是指交易流程中出现错误而导致损失的风险。例如:采购、销售、生产、资产管理、工程项目等流程环节。具体在销售流程中可能在定价、记录、确认、出货等环节出错而导致
3、损失的风险。l信息系统风险是指因系统失灵、数据的存取和处理、系统的安全和可用性、系统的非法接入与使用而导致损失的风险。l人为因素是指企业员工由于缺乏诚信道德而导致的舞弊行为,或缺乏知识、能力而导致的错误和重大损失。l外部事件风险是指火灾、自然灾害、市场扭曲等事件。大连港集团面临风险类型大连港集团面临风险类型战略管理经营管理项目管理服务活动资产投资活动业务管理资源管理法务管理人力资源资金市场活动销售活动采购活动基建项目战略风险项目风险服务风险资产风险投资风险人力风险资金风险市场风险销售风险采购风险信息系统风险公司治理内部控制法律风险研发活动财务管理研发风险财务报告预算管理税务报告披露风险预算风险
4、税务风险控制环境企业风险管理企业层面流程层面风险评估信息沟通内部监督销售管理流程项目管理流程采购及外包管理流程投资管理流程资产管理流程基建工程管理流程人力资源管理流程预算管理流程税务管理流程市场传播管理流程研发管理流程信息安全管理流程资金及费用管理流程财务报告流程信息服务管理流程企业风险内控管理结构企业风险内控管理结构企业内控与风险管理的三大障碍企业内控与风险管理的三大障碍缺乏良好的控制环境法人治理结构不健全,内部控制的外部约束较弱;公司治理结构中责任不到位;缺乏绩效考核对内部控制与风险管理的引导机制高管层缺乏自主控制意识没有形成重视风险的控制文化缺乏内部控制方法理论缺乏理论指导,以最佳实践为
5、参考,注重对事件本身的控制,忽视对责任人的行为尤其是高管层行为的控制;没有完善的行权、职责、反馈、改进规范;把内控看成一套制度,而不是过程,缺乏动态理念。崇尚经验式管理对管理的有效性和制度的适当性缺乏评价标准制度拟定部门从自身利益考虑,造成跨部门流程断裂或交叉对重要的职责与权限划分有较大的随意性,重权力划分,轻责任归属缺乏系统的风险评估方法和工具缺乏定期反馈和修正机制就内部控制建设而言,目前国企最缺乏的是制度化的风险评估以及科学的风险应对策略。内部控制环境是内部控制是否有效的关键因素。内控方法论应在行为管理学理论基础上创新发展企业风险与内控管理的常见问题企业风险与内控管理的常见问题1、缺乏全面
6、风险与内控管理运作体系缺乏整体建设思路,缺乏独立组织与相应考核制度2、风险管理和内控管理流程难以长期坚持涉及全员,流程复杂,手工难以控制3、风险与内控管理业务孤立运作基本处于手工独立运作,与日常业务系统无关联,4、风险控制评价工作量巨大,增加管理成本手工进行控制点进行样本测试,并进行后续的改进监督测试,造成相关人员工作量巨大,难以满足内部管理需要5、风险管理和内控报告输出困难面向多个监管部门的不同要求,管理报告占用大量编制时间和成本内控制度缺失内控制度缺失 与实际不符 制度缺失版本混乱 没有统一管理内控制度执行不力内控制度执行不力 与制度不一致 缺乏监督信息沟通不顺畅 战略不能贯彻内控意识不足
7、内控意识不足 领导重视不够 没有专业人员绩效无关联缺乏专业知识分子公司管控难分子公司管控难 分散管理,各自为政 缺乏明确管理主线上下信息不对称 缺乏激励与制衡被动响应多种监管要求被动响应多种监管要求 内部管理与监管要求难以统一 忙于应对多种合规要求缺少统一内控与风险管理体系 合规管理与业务管理没有整合缺乏内控监督缺乏内控监督 内控与风控没有融入日常管理 缺乏自我评估与定期检查缺少监控体系和工具 信息系统建设滞后无从入手无从入手 风险无处不在 风险难以度量缺乏风险指标 没有整体规划企业风险内控体系建设面临主要困惑企业风险内控体系建设面临主要困惑 大连港集团内控管理信息化需求分析完善风险内控体系巩
8、固现有成果、梳理管理建议书协助编写内控手册和测试手册建立风险内控工作平台覆盖集团主要成员单位完成从内控环境、风险评估、控制活动、监督评价和风险绩效的全要素、全业务过程管理统一规划分布实施第一阶段:试点领域内先独立运作,完成基本体系管理第二阶段:与现有业务系统集成,进行风险指标监控第三阶段:全面推广到所有内控领域目录大连港内控管理需求分析用友风险内控管理解决方案咨询服务方案风险内控信息化方案实施保障资源投入实施计划用友内控咨询服务内控现状判断,管理建议书辨识风险、确定控制目标,对标控制活动企业内控评价梳理流程、更新制度、提出整改建议企业风险矩阵编制设计监督体系、编写评价手册,监督内控执行整改企业
9、内控体系设计协助自我评估报告编写和对外沟通内控体系执行评价结合现有业务系统,优化落实相关内控体系内控自我评价报告内控IT体系规划用友内控咨询服务成果介绍管理建议书调查问卷评估标准内控现状及差异分析报告内控手册风险控制矩阵标准化流程制度测试监督手册测试计划测试底稿缺陷汇总报告内控IT规划报告信息化系统流程优化用友软件企业风险内控体系建设实施路线图用友软件企业风险内控体系建设实施路线图确定梳理范围实施风险评估整理现有制度辨识内控环节对标管理规范记录内控缺陷设计整改方案完善内控制度更新内控文件发布内控手册制定监督制度开展评估测试跟踪缺陷整改开展自我评价出具自评报告进行模拟审计提供所需证据出具管理声明
10、披露审计报告持续运行改进信息化建设内控与风险管理工作持续开展内控梳理对标内控梳理对标内控整改固化内控整改固化内控自我评价内控自我评价内控审计内控审计确立项目目标成立专属部门进行前期培训统一工作方法确定工作计划项目启动阶段项目启动阶段 确立项目目标 成立专属部门进行前期培训统一工作方法确定工作计划项目启动项目启动内控内控整改固化整改固化内控内控自我评价自我评价内控审计内控审计项目启动项目启动-确立项目目标确立项目目标项目启动项目启动内控内控梳理对标梳理对标n风险内控体系建设管理符合五部委企业内部控制应用指引、企业内部控制评价指引、企业内部控制审计指引以及XXXX上市公司内部控制指引等相关标准的要
11、求,内控自我评估及审计工作达到监管要求。n改善经营管理,提高企业经营效率和管理效果。满足企业战略和持续发展的目标。日常监督日常监督内部监督内部监督 确立项目目标 成立专属部门进行前期培训统一工作方法确定工作计划项目启动项目启动董事会审计委员会监督内控的有效实施和内控自我评价情况内审内控自评部门组织领导内控的日常运行对内控体系运行进行内部独立检查;负责内控建立健全有效实施和自我评价经理层监事会对董事会实施内部控制进行监督专门或适当机构负责组织协调内控的建立实施及日常工作 向董事会、监事会、审计委员会报告监督检查中发现的内控重要和重大缺陷内控内控整改固化整改固化内控内控自我评价自我评价内控审计内控
12、审计项目启动项目启动-成立专属部门成立专属部门项目启动项目启动内控内控梳理对标梳理对标风险内控相关工作人员的素质要求风险和内控相关技术能力专业背景工作经验和谐沟通能力学习创新能力风险内控风险内控专业团队专业团队项目管理能力团队合作精神项目启动项目启动-组建组建项目团队项目团队 确立项目目标 成立专属部门 组建项目团队进行前期培训统一工作方法确定工作计划项目启动项目启动从内部控制五要素出发梳理企业内控,关注重要分子公司业务事项和高风险领域:信息信息与沟通与沟通(内部信息与(内部信息与沟通、外部信沟通、外部信息与沟通、反息与沟通、反舞弊机制)舞弊机制)控制环境控制环境治理结构、组织机构、职责权限,
13、企业文化治理结构、组织机构、职责权限,企业文化社会责任,人力资源政策,内部审计机制社会责任,人力资源政策,内部审计机制风险评估风险评估目标设定、风险识别目标设定、风险识别风险分析、风险应对、变革管理风险分析、风险应对、变革管理控制活动控制活动人力资源、财务报告人力资源、财务报告 存货、销售、采购存货、销售、采购工程项目、资金、合同工程项目、资金、合同监督监督日常日常专项专项确定梳理范围实施风险评估整理现有制度对标管理规范辨识内控环节内控梳理对标内控梳理对标内控梳理对标内控梳理对标-确定内控梳理范围确定内控梳理范围风险识别与评估的依据:梳理出的重要分子公司业务领域中可能存在的风险运用适当的风险识
14、别工具,逐步细化风险点和管理手段充分运用风险管理工具,强化风险管理,提升经营水平,并为内控体系建设和内控评价奠定良好基础内控内控梳理对标梳理对标内控内控整改固化整改固化内控内控自我评价自我评价内控审计内控审计确定梳理范围实施风险评估整理现有制度对标管理规范辨识内控环节内控梳理对标内控梳理对标内控梳理对标内控梳理对标-实施风险评估实施风险评估内控内控梳理对标梳理对标内控内控整改固化整改固化内控内控自我评价自我评价内控审计内控审计确定梳理范围实施风险评估整理现有制度对标管理规范辨识内控环节内控梳理对标内控梳理对标内控梳理对标内控梳理对标-实施风险评估实施风险评估风险评估分析风险识别风险从关键业务出
15、发,找寻在实现目标过程中内部和外部的风险源对所有风险源发生的可能性和影响做出分析,确定风险值根据公司风险偏好,结合风险评估标准,划分风险等级按风险值对风险排序,依据风险等级确定关键风险,形成风险热力图分析风险影响的战略目标及相应的风险容忍度,确定风险应对方案风险应对目标设置与分解将目标逐级分解,最终对应到业务单元、关键业务风险评估标准风险评估标准风险地图风险地图风险评估科目分布表风险评估问卷风险分析风险分析Marci Marci 图图内控梳理对标内控梳理对标-实施风险评估实施风险评估内控内控梳理对标梳理对标内控内控整改固化整改固化内控内控自我评价自我评价内控审计内控审计确定梳理范围实施风险评估
16、整理制度流程对标管理规范辨识内控环节内控梳理对标内控梳理对标内控梳理对标内控梳理对标-整理制度流程整理制度流程流程编号 一级流程二级流程三级流程责任部门MP01 人力资源管理MP01.01 人力资源配置MP01.01.01 年度人力资源计划人力资源部MP01.01.02 人力资源配置实施MP01.01.04 劳动合同管理 人力资源部MP01.02 员工发展与培训MP01.02.02 年度培训计划 人力资源部MP01.02.05 培训费用人力资源部示例现有制度访谈记录最佳实践法规要求整理分析控制活动编写的原则:4W+1H WHO:哪个岗位执行控制活动 WHEN:该控制活动发生的时间或频率 WHERE:该控制活动发生的地点 WHAT:根据什么进行控制如制度、单据、报告、电子邮件、系统数据等 HOW:控制活动的具体内容是如何?如何操作?风险控制矩阵依托最佳实践和控制数据库进行对标梳理内控内控梳理对标梳理对标内控内控整改固化整改固化内控内控自我评价自我评价内控审计内控审计确定梳理范围实施风险评估整理现有制度对标管理规范辨识内控环节内控梳理对标内控梳理对标内控梳理对标内控梳理对标-对标管理规范对
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1