航空航天器零部件公司治理与内部控制评估【范文】

举报
资源描述
泓域/航空航天器零部件公司治理与内部控制评估 航空航天器零部件 公司治理与内部控制评估 xxx投资管理公司 目录 一、 目标设定的含义 3 二、 内部控制目标的设定 6 三、 企业识别风险关注的因素 9 四、 风险识别的概念和内容 10 五、 风险应对策略的选择 13 六、 风险应对策略 14 七、 企业内部控制规范的基本内容 24 八、 内部控制的相关比较 35 九、 内部控制的局限性 38 十、 内部控制的重要性 41 十一、 公司概况 45 公司合并资产负债表主要数据 45 公司合并利润表主要数据 46 十二、 项目概况 46 十三、 SWOT分析 49 十四、 发展规划分析 56 十五、 组织架构分析 58 劳动定员一览表 59 一、 目标设定的含义 我国《内部控制基本规范》第二十条规定,企业应当根据设定的控制目标,全面、系统、持续地收集相关信息,结合实际情况,及时进行风险评估。 目标设定是风险识别、风险分析和风险应对的前提。在管理当局识别和分析风险并采取行动来管理风险之前,首先必须有目标,确定与目标相关的风险,目标设定是风险评估的前提。目标设定分为三个层次,首先在企业既定的使命或愿景指导下,管理层制定企业的战略目标;其次根据战略目标制定业务层面的目标,并在企业内层层分解和落实;最后根据设定的目标合理确定企业整体风险承受能力和具体业务层次上可接受的风险水平。 企业应当按照战略目标,设定相关的经营目标、财务报告目标、合规性目标与资产安全目标,并根据设定的目标合理确定企业整体风险承受能力和具体业务层次上的可接受的风险水平。 1、战略目标 战略目标反映了管理层就主体如何努力为其利益相关者创造价值所做出的选择,是高层次的目标,与其使命相关联并支撑其使命。企业在考虑实现战略目标的各种方案时,必须考虑与各种战略相伴的风险及其影响。 战略目标方面的关注点主要包括: (1)对企业绩效现状进行的评估 (2)对内部和外部环境的监测分析; (3)战略目标体系 (4)战略选择遵循必要的流程,以及获得了充分的讨论; (5)对目标实现与现有资源状况之间的匹配程度进行的评估; (6)设定战略目标可接受程度; (7)就战略目标与企业内部员工和外部相关利益集团之间的沟通。 2、经营目标 经营目标与企业经营的效率与效果有关,包括业绩和盈利目标的实现,需要反映企业运营所处的特定经营、行业和经济环境。经营目标来自公司的战略目标和战略计划,并与之紧密联系,是随着具体对象和不同时段制订的,这些目标应针对每个重要业务活动并与其他业务活动保持一致。 经营目标方面的关注点主要包括以下几点: (1)经营目标与公司战略目标及战略计划一致; (2)经营目标适应公司所处的特定经营环境、行业和经济环境等; (3)各个业务活动目标之间保持一致; (4)所有重要业务流程与业务活动目标相关; (5)适当的资源及有效配置 (6)管理层制定的公司经营目标及其对目标的负责程度。 3、报告目标 报告目标与财务报告及其相关信息的真实完整有关。可靠的报告能够为管理层提供适合其既定目标的准确而完整的信息,支持管理层的决策,并对主体活动和业绩实施有效监控。 报告目标方面的关注点主要包括以下几点: (1)管理层决策及对公司活动、业绩监控的准确、及时、完整的信息的对内报告; (2)满足投资者、监管部门及其他相关信息需求者真实、可靠、完整的信息的对外报告; (3)反映信息的全面性,包括财务信息与非财务信息。 4、资产安全目标 资产安全目标是内部控制的基本目标,包括:防止企业无效率经营,损失资产;防止员工舞弊;防止公司资产被盗等。 资产的安全与完整对于我国企业尤其是国有企业具有非常重要的 现实意义,近年来国有资产流失的案件屡有发生,内部控制应该把资产安全作为一个重要的目标来加以实现。 资产安全目标方面的关注点主要包括以下几点: (1)关注企业日常经营活动的效率; (2)提高企业的生产力和竞争力; (3)防止资产缩水; (4)关注资产使用及处置的授权情况。 5、合规目标 合规目标与企业各项活动的合法性有关。企业进行内部控制建设必须符合相关的法律和法规。企业需要根据相关的法律法规制定最低的行为标准并作为企业的遵循目标,企业的合规记录可能对它在社会上的声誉产生极大的正面或负面影响。 合规目标方面的关注点主要包括:公司的各项活动符合法律法规的要求,通常涉及知识产权、市场、价格、税收、环境、员工福利以及国际贸易等。 二、 内部控制目标的设定 (一)制订战略目标 企业的战略目标一般是稳定的,但与其相关的业务层面的目标具有动态性,会随着内部和外部的条件而调整。在企业风险管理目标的设计过程中,首先要确定企业层面的目标,即战略目标。 战略目标需要通过董事会及员工的相互沟通后确定,同时还要有支持其实现的资金预算及战略计划。战略目标的制订需要经过如下5个阶段。 (1)明确企业发展目标。企业在长期规划中应明确自身的发展目标和发展方向,通过培训、发放宣传手册、领导讲话等方式将企业层面的目标清晰地传达给员工。 (2)制订实现目标的战略规划。企业通过SWOT分析,在了解自身的优势、劣势、机会和威胁的基础上制订帮助企业实现目标的战略规划。 (3)制订年度计划及资金预算。企业根据制订的中长期战略规划,编制年度经营计划。该年度经营计划应符合企业中长期战略规划的效益目标、投资方向和投资结构。 (4)企业编制年度预算。企业应按照上下结合、分级编制、逐级汇总的原则编制全面预算,将战略目标进一步分解、细化与落实。 (5)企业编制《企业预算管理办法》,明确编制预算的基本原则、内容、编制依据等。 (二)确定业务层面目标 业务层面目标包括合规目标、资产目标、报告目标和经营目标它来自企业战略目标及战略规划,并制约或促进企业战略目标的实现。业务层面的目标应具体并具有可衡量性,并且与重要业务流程密切相关。业务层面目标的制订需要经过如下四个阶段。 (1)设定业务层面目标。企业的总目标及战略目标规划为业务层面目标的设定指明了方向,业务层面根据自身的实际情况及总体目标的要求提出本单位的目标,通过上下不断沟通最终确定。 (2)根据企业的发展变化,定期更新业务活动的目标。 (3)配置资源以保证业务层面目标的顺利实现。企业在确定各业务单位的目标之后,将人、财、物等资源合理分配下去,以保证各业务单位有实现其目标的资源。 (4)分解业务目标并下达。企业确定业务层面的目标后,再将其分解至各具体的业务活动中,明确相应岗位的目标。 (三)合理确定风险承受能力 为了合理地确定风险承受能力,在目标设定阶段,企业必须解决以下3个基本问题。 (1)风险偏好。风险偏好是指企业在实现其目标的过程中愿意接受的风险程度。可以采用定性和定量两种方法对风险偏好加以度量。风险偏好与企业的战略直接相关,在战略制定阶段,企业应进行风险管理,考虑将该战略的既定收益与企业的风险偏好结合起来,目的是帮助企业的管理者在不同的战略之间选择与企业的风险偏好相一致的战略。 (2)风险容忍度。风险容忍度是指在企业目标实现的过程中对差异的可接受程度,是企业在风险偏好的基础上设定的对相关目标实现过程中所出现的差异的可容忍限度。企业风险管理(2016)将风险容忍度确定为可接受的绩效变动区间,该定义更加明确和可度量,有助于组织在给定绩效目标下量化可以承受的风险边界。 (3)风险组合观。风险管理要求企业管理者以风险组合的观点看待风险,对相关的风险进行识别并采取措施,以使企业所承受的风险在风险偏好的范围内。对企业内每个单位而言,其风险可能落在该单位的风险容忍度范围内,但从企业总体来看,总风险可以超过企业总体的风险偏好范围。因此,应以企业总体的风险组合的观点看待风险。 三、 企业识别风险关注的因素 (一)内部风险 我国《企业内部控制基本规范》第二十二条规定,企业识别内部风险,应当关注下列因素。 (1)董事、监事、经理及其他高级管理人员的职业操守,员工专业胜任能力等人力资源因素; (2)组织机构、经营方式、资产管理、业务流程等管理因素; (3)研究开发、技术投入、信息技术运用等自主创新因素; (4)财务状况、经营成果、现金流量等财务因素; (5)营运安全、员工健康、环境保护等安全环保因素; (6)其他有关内部风险因素。 (二)外部风险 我国《企业内部控制基本规范》第二十三条规定,企业识别外部风险,应当关注下列因素。 (1)经济形势、产业政策、融资环境、市场竞争等经济因素; (2)法律法规、监管要求等法律因素; (3)安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素; (4)技术进步、工艺改进等科学技术因素; (5)自然灾害、环境状况等自然环境因素; (6)其他有关外部风险因素。 四、 风险识别的概念和内容 (一)风险识别的概念 风险识别是指对资产当前或未来所面临的和潜在的风险加以判断、归类以及对风险性质进行鉴定的过程。其目的是确认风险的来源、风险的种类及风险的可能影响,以利于风险的有效管理和合理控制。 对于风险识别的概念,可以从以下几个方面来理解。 1、风险识别是一项动态的、连续不断的、系统性的重复过程 风险事项识别需要针对环境的变化而持续进行,不可能一蹴而就,风险主体的风险仅凭一两次有限的识别是不可能解决问题的,许多复杂的和潜在的风险要经过多次调查和反复论证方能得到准确答案;随着主体的活动,新的风险也会不断产生,风险事项识别是一个连续不断的过程。 2、风险识别是一个复杂的系统工程 风险事项识别的系统性是指风险识别过程不可能局限在某一个专门部门或者专门的环节,事项识别要把企业作为系统看待,不仅要识别企业可能面临的各种风险,而且企业的各个部门都要参与并密切配合。同时风险主体应综合考虑自身的内外部环境,结合自己的特点,设计和选择适当的事项识别方法,这无疑使得事项识别工作更具有挑战性。 3、风险识别是整个风险评估过程中重要的程序之一 《企业内部控制基本规范》第三章第二十一条规定,企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险确定相应的风险承受度。风险识别是否全面、深刻直接影响风险评估的质量,风险识别的目的就是确认所有风险的来源、种类以及发生损失的可能性,为风险分析和风险应对提供依据。风险识别过程应充分体现全面性原则。 (二)风险识别的内容 1、感知风险事项 感知风险,即通过调查和了解识别风险的存在。例如,通过调查,了解到一家运输公司面临的财产风险、人身风险和责任风险。财产风险又包括车辆财产损失、存货仓库损失、库存物损失和其他设备损失。在存货仓库损失中,可能有火灾、爆炸、洪水、暴风等多种原因形成的损失。 2、分析风险事项 通过归类分析,掌握风险产生的原因和条件以及风险所具有的性质。例如,存货仓库的风险因素包括洪水、暴雨、水管或其他设备破裂等;人的风险包括死亡、疾病、身体伤害、财产损失等;导致死亡的风险因素主要有自然灾害、意外事故、自杀、疾病。 感知风险是识别风险的基础,分析风险是识别风险的关键。只有感知风险,才能进一步有意识、有目的地分析风险,掌握风险存在及导致风险事故发生的原因和条件。 五、 风险应对策略的选择 风险应对的4种策略是根据企业的风险偏好和风险承受度制定的,风险规避策略在采用其他任何风险应对措施都不能将风险降低到企业风险承受度以内的情况下适用;风险降低和风险分担策略则是通过相关措施,使企业的剩余风险与企业的风险承受度相一致;风险承受则意味着风险在企业可承受范围之内。企业应该结合具体情况及时调整风险应对策略。 企业可选择的风险应对策略有风险规避、风险降低、风险分担和风险承受,管理层可以选择一个或多个策略结合使用。 《企业内部控制基本规范》第二十七条规定:企业应
展开阅读全文
温馨提示:
金锄头文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
相关搜索

当前位置:首页 > 商业/管理/HR > 经营企划


电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号