《中国石油化工股份有限公司内部控制介绍》由会员分享,可在线阅读,更多相关《中国石油化工股份有限公司内部控制介绍(86页珍藏版)》请在金锄头文库上搜索。
1、内部控制介绍内部控制介绍中国石油化工股份有限公司内控办公室中国石油化工股份有限公司内控办公室方春生方春生12009-06内容提要内容提要一、内控制度建设回顾一、内控制度建设回顾二、二、内部控制手册内部控制手册三、内控检查评价三、内控检查评价四、实施内部控制的效果及体会四、实施内部控制的效果及体会22009-06中中国石油化工股份有限公司简介国石油化工股份有限公司简介中国石油化工股份有限公司(简称中国石油化工股份有限公司(简称“中国石化中国石化”)是中国)是中国最大的石油产品和主要石化产品生产商和供应商,中国第最大的石油产品和主要石化产品生产商和供应商,中国第二大原油生产商,世界第三大炼油公司,
2、拥有比较完备销二大原油生产商,世界第三大炼油公司,拥有比较完备销售网络,境内外(上海、香港、纽约、伦敦)四地上市的售网络,境内外(上海、香港、纽约、伦敦)四地上市的股份制企业。股份制企业。 2008年中国石化集团公司列世界年中国石化集团公司列世界500强第强第16位。位。中国石化现有全资子公司、控股和参股子公司、分公司等中国石化现有全资子公司、控股和参股子公司、分公司等共共90余家,包括油气勘探开发、炼油、化工、产品销售以余家,包括油气勘探开发、炼油、化工、产品销售以及科研、外贸等,经营资产和主要市场集中在中国的东部、及科研、外贸等,经营资产和主要市场集中在中国的东部、南部和中部地区。南部和中
3、部地区。32009-06股东大会股东大会董事会董事会股份公司总裁班子股份公司总裁班子炼、化炼、化分(子)公司分(子)公司监事会监事会董事会秘书局董事会秘书局战略委员会战略委员会 审计委员会审计委员会薪酬与考核委员会薪酬与考核委员会化工事业部化工事业部油田勘探开发事业部油田勘探开发事业部油品销售事业部油品销售事业部 炼油事业部炼油事业部机关职能部门机关职能部门总裁办公室法律事务部发展计划部生产经营管理部财务部科技开发部人事部安全环保部外事部工程部物资装备部信息系统管理部审计部监察部油油田田分分(子)(子)公公司司销销售售分分(子)(子)公公司司专专业业公公司司研研发发单单位位炼炼油油部部分分化化
4、工工部部分分中国石化组织结构中国石化组织结构42009-06中国石化内控制度定位中国石化内控制度定位l美国美国萨班斯萨班斯-奥克斯利法案奥克斯利法案(2002)(2002)l香港联交所香港联交所企业管治常规守则企业管治常规守则(2006)(2006)l上海证交所上海证交所上市公司内部控制指引上市公司内部控制指引(2006)2006)l国资委国资委中央企业全面风险管理指引中央企业全面风险管理指引( (2006)2006)l五部委发布五部委发布企业内部控制企业内部控制基本规范基本规范( (2008)2008)l财务、管理信息真实可靠;财务、管理信息真实可靠;l保障资产安全完整;保障资产安全完整;l
5、规范经营行为,提高风险管理水平;规范经营行为,提高风险管理水平;l促进健全制度化管理体系;促进健全制度化管理体系;l完善法人治理结构。完善法人治理结构。法律法规要求法律法规要求企业自身需要企业自身需要52009-06中国石化采用的内控框架中国石化采用的内控框架 内部控制是为遵循国内部控制是为遵循国内外监管要求,提高内外监管要求,提高风险管理能力和经营风险管理能力和经营管理水平,由公司董管理水平,由公司董事会、管理层及其全事会、管理层及其全体员工实施的体员工实施的,为经为经营活动的营活动的效率和效果效率和效果、财务报告财务报告的可靠性、的可靠性、相关相关法律法规法律法规的遵循的遵循性等目标的实现
6、而提性等目标的实现而提供合理保证的过程。供合理保证的过程。 COSO COSO 扩扩充充三个要素三个要素,20042004年年9 9月月推出推出:“企业风险企业风险管理整体架管理整体架构构” 控制环境控制环境风险评估风险评估控制活动控制活动信息与沟通信息与沟通监督监督COSOCOSO报告:内部控制报告:内部控制综合性框架综合性框架62009-06COSO企业风险管理整体框架企业风险管理整体框架运营运营公司层面公司层面分支机构分支机构战略战略报告报告 遵循遵循分、子公司分、子公司业务板块业务板块监控监控信息与沟通信息与沟通控制活动控制活动风险应对风险应对风险分析风险分析风险识别风险识别目标设定目
7、标设定内部环境内部环境中国石化采用的内控框架(续)中国石化采用的内控框架(续)(ERM)72009-062003年,总部编制年,总部编制内部控制手册内部控制手册2004年,公司试行,分子公司制定实施细则年,公司试行,分子公司制定实施细则2005年,公司正式实施内控制度年,公司正式实施内控制度20042008年,年,5次修订内控手册次修订内控手册20052008年,年,4次全面内控检查次全面内控检查2006 2008年,年,3次外部审计,无次外部审计,无“披露缺陷披露缺陷”内控制度的建设及实施概况内控制度的建设及实施概况82009-06内控制度的建设过程内控制度的建设过程20032003年年上半
8、年上半年20032003年年7-107-10月月20032003年年1111月月20042004年年20042004年年1010月由月由董事会董事会审议、审议、批准批准20022002年年下半年下半年管理层管理层讨论、讨论、搜集资搜集资料料20052005年年正式正式实施实施持续持续实施实施检查检查修订修订总部成总部成立领导立领导小组、小组、编制内编制内控手册控手册总部组总部组织到织到1818家企业家企业测试、测试、定稿定稿动员培动员培训、全训、全面试行面试行总部部总部部门编工门编工作流程、作流程、分分公司公司编实施编实施细则细则结合试结合试行、组行、组织修订织修订92009-06中国石化内控
9、制度体系中国石化内控制度体系内内部部控控制制度度体体系系中国石化中国石化内部控制手册内部控制手册(上、下册)(上、下册)内部控制相关的管理制度(上、中、下册)内部控制相关的管理制度(上、中、下册)分公司分公司实实施细则施细则子公司子公司内内控控手册手册研究院内研究院内部控制手册部控制手册102009-06内部控制手册内部控制手册112009-06内容提要内容提要一、内控制度建设回顾一、内控制度建设回顾二、二、内部控制手册内部控制手册三、内控检查评价三、内控检查评价四、实施内部控制的效果及体会四、实施内部控制的效果及体会122009-06内部控制手册内部控制手册的结构的结构内部内部控制基本要求控
10、制基本要求按业务分类控制的具体程序和措施按业务分类控制的具体程序和措施财务报告计划矩阵和业务控制矩阵财务报告计划矩阵和业务控制矩阵相关重要附件相关重要附件内内部部控控制制手手册册的的结结构构总则总则业务流程业务流程控制矩阵控制矩阵附则附则权限指引权限指引检查评价检查评价不同管理层次、级别的权限规定不同管理层次、级别的权限规定内控自我评价与考核办法内控自我评价与考核办法132009-06内控手册总则内控手册总则目的和意义、定义、原则、适用范围目的和意义、定义、原则、适用范围内部环境内部环境风险评估风险评估控制活动控制活动信息与沟通信息与沟通内部监督内部监督内部控制手册内部控制手册结构、生效、更新
11、结构、生效、更新总则总则包括七个方面包括七个方面142009-06内部控制是由董事会、监事会、管理层和全体员工实内部控制是由董事会、监事会、管理层和全体员工实施的、为经营管理合规合法、资产安全、财务报告及施的、为经营管理合规合法、资产安全、财务报告及相关信息的可靠性,经营活动的效率和效果、发展战相关信息的可靠性,经营活动的效率和效果、发展战略的实现提供合理保证的过程。略的实现提供合理保证的过程。 主要由内部环境、风险评估、控制活动、信息与沟通、主要由内部环境、风险评估、控制活动、信息与沟通、内部监督等五个要素构成。内部监督等五个要素构成。内控手册总则内控手册总则(一)内部控制定义、原则、适用范
12、围(一)内部控制定义、原则、适用范围152009-06内控手册总则内控手册总则(一)内部控制(一)内部控制定义、原则、适用范围(续)定义、原则、适用范围(续)合规性原则合规性原则全面性与系统性原则全面性与系统性原则重要性原则重要性原则内部牵制及不相容原则内部牵制及不相容原则适应性原则适应性原则包容性原则包容性原则成本效益原则成本效益原则162009-06内控手册总则内控手册总则合规性原则合规性原则企业内控制度必须符合国家的法律、法规和政企业内控制度必须符合国家的法律、法规和政策;符合股份公司上市地(上海、香港、纽约、策;符合股份公司上市地(上海、香港、纽约、伦敦)证券监管机构有关上市公司的法律
13、、法伦敦)证券监管机构有关上市公司的法律、法规和要求。规和要求。 172009-06内控手册总则内控手册总则包容性原则包容性原则内部控制手册内部控制手册是依据中国石化现行各项管理制度,为是依据中国石化现行各项管理制度,为控制风险而编制的一系列业务流程控制体系,内容涵盖投控制风险而编制的一系列业务流程控制体系,内容涵盖投资、生产、经营、财务、监督检查等方方面面。资、生产、经营、财务、监督检查等方方面面。内部控内部控制手册制手册力求避免与其他制度相矛盾,尽可能包容不同企力求避免与其他制度相矛盾,尽可能包容不同企业现有的内控制度。对确实脱离实际的各项内部管理制度,业现有的内控制度。对确实脱离实际的各
14、项内部管理制度,应及时修改、完善,并以应及时修改、完善,并以内部控制手册内部控制手册规定为准规定为准。182009-06内控手册总则内控手册总则总部、分公司和全资子公司总部、分公司和全资子公司 分公司和全资子公司按照更严、更具体、更全分公司和全资子公司按照更严、更具体、更全面的原则,结合实际制定面的原则,结合实际制定“实施细则实施细则”,总部,总部一般不审批。一般不审批。控股子公司参照制定手册控股子公司参照制定手册 按照按照“业务覆盖、权限比照分公司业务覆盖、权限比照分公司”的原则制的原则制定,履行本公司董事会审批程序。定,履行本公司董事会审批程序。更具针对性更具针对性满足体制需要满足体制需要
15、(一)内部控制(一)内部控制定义、原则、适用范围(续)定义、原则、适用范围(续)192009-06内控手册总则内控手册总则(二)(二)内部环境内部环境 企业文化:设企业文化部,起草企业文化:设企业文化部,起草中石化文化建设纲要整合企业文化中石化文化建设纲要整合企业文化 员工守则:员工守则:守法纪、讲诚信守法纪、讲诚信治理结构:明确董事会及其审计委员会、治理结构:明确董事会及其审计委员会、监事会、总裁班子内控职责监事会、总裁班子内控职责组织机构:授权董事长决定机构,组织机构:授权董事长决定机构,委派子公司股东代表、董事、监事;总委派子公司股东代表、董事、监事;总部部内控机构内控机构及企业及企业内
16、控机构内控机构责任分配与授权:明确岗位分离,授权管理责任分配与授权:明确岗位分离,授权管理人力资源政策:激励与约束相结合人力资源政策:激励与约束相结合反反舞弊机制:建立舞弊机制:建立举报投诉制度和举报人保护制度并公开举报投诉制度和举报人保护制度并公开内部审计:两级审计机构,审计部门的内控职责内部审计:两级审计机构,审计部门的内控职责202009-06内控手册总则内控手册总则总部内部控制组织机构总部内部控制组织机构 财财务务部部法法律律事事务务部部部部审审计计部部股份公司内部控制领导小组股份公司内部控制领导小组组长:总裁组长:总裁信信息息系系统统管管理理部部内内控控办办公公室室人人事事部部212
17、009-06内控手册总则内控手册总则分子公司内部控制组织机构分子公司内部控制组织机构 企业内部控制领导小组企业内部控制领导小组组长:分公组长:分公司总经理司总经理财财务务处处企企管管处处法法律律事事务务处处审审计计处处内内控控办办公公室室人人事事处处信信息息处处222009-06内控手册总则内控手册总则(三)风险(三)风险评估评估 根据目标,各部门归口收集信息,确定风险承受度;根据目标,各部门归口收集信息,确定风险承受度;内部风险:高管人员、体制机制、技术创新、财务状况、安全环保等;内部风险:高管人员、体制机制、技术创新、财务状况、安全环保等;外部风险:经济市场政策、法律、社会、科技、自然环境
18、等;外部风险:经济市场政策、法律、社会、科技、自然环境等;风险评估机制:各部门针对责任内控流程,总部、企业针对系统风险。风险评估机制:各部门针对责任内控流程,总部、企业针对系统风险。232009-06内控手册总则内控手册总则(四)控制(四)控制活动活动 根据风险评估结果,采用相应控制措施,将风险控制在可承受度之内根据风险评估结果,采用相应控制措施,将风险控制在可承受度之内;控制措施:不相容职务分离控制、授权审批控制、会计系统控制、财产控制措施:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、保护控制、计划控制计划控制、预算控制、预算控制、合同管理控制合同管理控制、资金支付控制资金
19、支付控制、信息、信息技术控制、运营分析控制和绩效考评控制等;技术控制、运营分析控制和绩效考评控制等;综合运用控制措施:手工控制与自动控制、预防性控制与发现性控制相综合运用控制措施:手工控制与自动控制、预防性控制与发现性控制相结合;建立重大风险预警机制和突发事件应急处理机制。结合;建立重大风险预警机制和突发事件应急处理机制。通过编制业务流程具体控制通过编制业务流程具体控制 :18大类、大类、59个流程。个流程。242009-06内控手册总则内控手册总则(五)信息与(五)信息与沟通沟通 信息资源归口管理,不断完善信息搜集机制;信息资源归口管理,不断完善信息搜集机制;信息系统集中管理,完善系统沟通平
20、台;信息系统集中管理,完善系统沟通平台;对外信息披露由董秘局和总裁办公室审核、提供;对外信息披露由董秘局和总裁办公室审核、提供;重要信息及时传递董事会、监事会和总裁班子。重要信息及时传递董事会、监事会和总裁班子。252009-06内控手册总则内控手册总则(六)内部(六)内部监督监督 日常监督:建立两级内部控制监督检查机制,持续性监督日常监督:建立两级内部控制监督检查机制,持续性监督;专项监督:针对内部控制某一或某些方面的监督检查;专项监督:针对内部控制某一或某些方面的监督检查;股份公司每年评价,出具内部控制自我评价报告。股份公司每年评价,出具内部控制自我评价报告。262009-06内控手册总则
21、内控手册总则(七)(七) 内部控制手册内部控制手册结构、生效、更新结构、生效、更新结构六个部分结构六个部分生效董事会审批生效董事会审批更新每年一次更新每年一次272009-06内控手册控制流程内控手册控制流程预算预算采购采购销售销售成本费用成本费用资金资金资本支出资本支出资产资产关联交易关联交易合并报表合并报表重大事项重大事项信息管理与披露信息管理与披露生产运行生产运行安全环保安全环保税务管理税务管理合同管理合同管理人力资源人力资源信息系统控制信息系统控制内部审计内部审计内控手册内控手册业务流程业务流程分类分类(1818类、类、5959个流程)个流程)282009-06内控手册控制流程内控手册
22、控制流程1.11.1原油采购业务流程原油采购业务流程1.21.2进口原油代理业务流程进口原油代理业务流程1.41.4一般物资采购业务流程一般物资采购业务流程采采购购类类控控制制流流程程4.14.1原油销售业务流程原油销售业务流程4.24.2天然气销售业务流程天然气销售业务流程4.34.3一般产品销售业务流程一般产品销售业务流程销销售售类类控控制制流流程程292009-06内控手册控制流程内控手册控制流程一般物资采购业务流程一般物资采购业务流程(一)业务目标(一)业务目标(二)业务风险(二)业务风险经营目标经营目标财务目标财务目标合规目标合规目标经营风险经营风险财务风险财务风险合规风险合规风险1
23、.1建立“统一管理、统一采购、统一储备、统一结算”的物资采购供应管理体制。1.2 按质按量按时和经济高效地满足生产建设物资需求。2.1资金支付安全。2.2会计核算真实、准确、完整、及时。3.1物资采购过程公开、规范有序、合法合规。3.2物资采购合同或协议符合国家法律、法规、外贸政策和股份公司内部规章制度。1.1分散对外采购,不能形成整体和批量采购优势,造成采购资金浪费和流失。1.2 国内外采购割裂,不能在全球范围内搜寻资源,对全球供应市场行情缺乏了解、跟踪、分析和研究,价格监管不力,导致采购性能价格比不合理。2.1资金分散使用,付款时间、方式、金额不恰当造成资金效益的流失。2.2结算不及时,多
24、记、错记、漏记物资入库、库存或应付账款,导致财务数据不准确、不完整。3.1制度不健全或有漏洞,执行制度不到位和监督考核不力,导致违纪违规问题发生。3.2 物资采购合同或协议不符合国家法律、法规、外贸政策和股份公司内部规章制度的要求,造成损失。302009-06内控手册控制流程内控手册控制流程一般物资采购业务流程(续)一般物资采购业务流程(续)(三三)业业务务流流程程步步骤骤与与控控制制点点 物资供应职责的界定物资供应职责的界定物资计划编制与审核物资计划编制与审核采购渠道确定与控制采购渠道确定与控制采购价格确定与控制采购价格确定与控制框架协议和采购合同签订与审批框架协议和采购合同签订与审批供应过
25、程控制供应过程控制绩效评价、考核与监督绩效评价、考核与监督采购资金使用和控制采购资金使用和控制312009-06内控手册控制流程内控手册控制流程一般物资采购业务流程控制点举例:一般物资采购业务流程控制点举例: 1.5 物资供应部门内部实行计划、采购、质检、合同物资供应部门内部实行计划、采购、质检、合同审核、申请付款等环节相互监督的分段管理模式。审核、申请付款等环节相互监督的分段管理模式。【ERP】各分(子)公司物资供应部门在各分(子)公司物资供应部门在ERP系统系统中设计计划、采购等岗位的权限时,应遵从内部牵中设计计划、采购等岗位的权限时,应遵从内部牵制及不相容原则。制及不相容原则。 5.3
26、【ERP】对于超过合同有效期对于超过合同有效期3个月以上未执行个月以上未执行完成的采购订单,分(子)公司物资供应部门要及完成的采购订单,分(子)公司物资供应部门要及时核销。维护采购订单交货容差时依据分(子)公时核销。维护采购订单交货容差时依据分(子)公司相关规定执行。司相关规定执行。322009-06内控手册控制流程内控手册控制流程(四)相关制度目录(四)相关制度目录 (制度后标号为(制度后标号为内控内控手册配套规章制度汇编手册配套规章制度汇编目录索引号)目录索引号) 1.关于印发关于印发中国石油化工股份有限公司对外贸易管理规定中国石油化工股份有限公司对外贸易管理规定的通知(石的通知(石化股份
27、外化股份外2003274号)号)1.9.1 一般物资采购业务流程(续)一般物资采购业务流程(续)332009-06内控手册控制流程内控手册控制流程一般产品销售业务流程一般产品销售业务流程(一)业务目标(一)业务目标(二)业务风险(二)业务风险经营目标经营目标财务目标财务目标合规目标合规目标经营风险经营风险财务风险财务风险合规风险合规风险1.1获取经营利润。 1.2扩大市场份额。 2.1核算规范,保证销售收入及应收账款的真实、准确、完整。 3.1产品销售符合国家有关法律、法规和股份公司内部规章制度。 1.1随意降价导致收入减少。1.2擅自提价导致市场丢失。2.1虚增或截留收入,多记或少记应收账款
28、,导致财务数据失真。 2.2核算不正确,造成财务数据不准确。 3.1产品销售不符合国家有关法律、法规和股份公司内部规章制度,受到处罚。 3.2产品销售合同不符合合同法等国家法律、法规和股份公司内部规章制度的要求,造成损失。 342009-06内控手册控制流程内控手册控制流程一般产品销售业务流程(续)一般产品销售业务流程(续)(三三)业业务务流流程程步步骤骤与与控控制制点点 接受客户订单与编制销售计划接受客户订单与编制销售计划客户主数据维护和信用审核客户主数据维护和信用审核 确定销售价格确定销售价格 签订销售合同签订销售合同 开票和收款开票和收款 发货发货 财务记账财务记账 编制销售日报表编制销
29、售日报表 催收账款催收账款月末盘点月末盘点 分析与考核分析与考核 352009-06内控手册控制流程内控手册控制流程一般产品销售业务流程控制点举例:一般产品销售业务流程控制点举例: 2.1主数据维护员按审核后的客户信息在主数据维护员按审核后的客户信息在ERP系统中维护客户系统中维护客户主数据。系统信用主数据应设置为高风险级别或零信用。主数据。系统信用主数据应设置为高风险级别或零信用。 2.2分(子)公司营销和财务等部门共同建立客户信用动态档分(子)公司营销和财务等部门共同建立客户信用动态档案,并至少每年更新一次,由不相容岗位人员提出划分、调案,并至少每年更新一次,由不相容岗位人员提出划分、调整
30、客户信用等级的方案;根据客户信用等级和企业信用政策,整客户信用等级的方案;根据客户信用等级和企业信用政策,拟定客户信用具体的限额和时限,经营销及财务部门负责人拟定客户信用具体的限额和时限,经营销及财务部门负责人审核后,报分(子)公司经理或信用管理领导小组审批。财审核后,报分(子)公司经理或信用管理领导小组审批。财务部门按照审批结果在务部门按照审批结果在ERP系统中维护客户信用主数据。系统中维护客户信用主数据。362009-06内控手册控制流程内控手册控制流程(四)相关制度目录(四)相关制度目录 (制度后标号为(制度后标号为内控手册配套规章制内控手册配套规章制度汇编度汇编目录索引号)目录索引号)
31、 1.关于印发关于印发中国石油化工股份有限公司应收款项管理实施中国石油化工股份有限公司应收款项管理实施细则细则的通知(石化股份财的通知(石化股份财 2007506号)号) -1.6.4 一般产品销售业务流程(续)一般产品销售业务流程(续)372009-06内控手册控制流程内控手册控制流程2009版内控手册共计版内控手册共计1272个控制点,分类如下:个控制点,分类如下:控制点控制点合计合计管理相关控制管理相关控制点点与财务报告相关与财务报告相关控制点控制点ERPERP控制点控制点数量数量12721272843843429429161161382009-06内控手册控制矩阵内控手册控制矩阵 为更
32、好地遵循外部监管要求,同时便于落实内为更好地遵循外部监管要求,同时便于落实内部管理责任,编制财务报告计划矩阵和每项部管理责任,编制财务报告计划矩阵和每项业务的控制矩阵。业务的控制矩阵。 392009-06内控手册控制矩阵内控手册控制矩阵财务报告财务报告计划矩阵计划矩阵:旨在将会计报表项目和监管事旨在将会计报表项目和监管事项与业务流程建立联系,以确保内控制度合理保证项与业务流程建立联系,以确保内控制度合理保证对外披露的会计报告及重大事项真实可靠。对外披露的会计报告及重大事项真实可靠。402009-06业务业务控制矩阵控制矩阵:明确每一控制点的明确每一控制点的“目标、风险、责任单位、不相容目标、风
33、险、责任单位、不相容岗位、分值、记录文档、相关制度索引、会计报表认定、会计报表岗位、分值、记录文档、相关制度索引、会计报表认定、会计报表”,便,便于落实内部控制责任。于落实内部控制责任。 特别是:对每一控制点都进行特别是:对每一控制点都进行“业务风险业务风险”描述,容易识别内部控制设描述,容易识别内部控制设计是否必要和充分,体现内部控制以全面风险管理为导向的基本要求。计是否必要和充分,体现内部控制以全面风险管理为导向的基本要求。内控手册控制矩阵内控手册控制矩阵412009-06内控手册内控手册权限指引权限指引授权是内部控制的重要手段。为适应公司一级法人授权是内部控制的重要手段。为适应公司一级法
34、人为主的经营体制,达到为主的经营体制,达到“授权有度、风险受控授权有度、风险受控”的的目的,按照分级授权的指导思想,目的,按照分级授权的指导思想,特别制定了特别制定了权权限指引限指引,统一规范权限管理。,统一规范权限管理。(一)制定权限指引,明确责任和授权(一)制定权限指引,明确责任和授权422009-06内控手册权限指引内控手册权限指引(二)权限控制指标的定义(二)权限控制指标的定义权限指引权限指引中的权限为该项业务的决定中的权限为该项业务的决定权、审批权、最终处置权,不包括过程中权、审批权、最终处置权,不包括过程中的建议权、拟议权。的建议权、拟议权。432009-06内控手册权限指引内控手
35、册权限指引(三)权限控制指标的设置原则(三)权限控制指标的设置原则内部往来业务从宽,直接对外的业务事项从严;内部往来业务从宽,直接对外的业务事项从严;经批准的预算(计划)内授权从宽,预算外从严;经批准的预算(计划)内授权从宽,预算外从严;常规授权从宽,特别授权及转授权从严。常规授权从宽,特别授权及转授权从严。442009-06内控手册权限指引内控手册权限指引按照企业的业务规模分为大、中、小三类;按照企业的业务规模分为大、中、小三类;不同板块的企业,根据业务性质设置不同权限;不同板块的企业,根据业务性质设置不同权限;分公司在实施过程中可以制订向下延伸的权限级别;分公司在实施过程中可以制订向下延伸
36、的权限级别;子公司按照子公司按照“子公司体制、分公司地位子公司体制、分公司地位”的原则,比的原则,比照分公司权限执行照分公司权限执行 。(四)(四)权限指引权限指引的企业分类及应用的企业分类及应用452009-06内控手册权限指引内控手册权限指引(五)(五)权限指引权限指引的结构的结构权限指引权限指引列表列表,以矩阵式表格描述,由横向、纵向两个,以矩阵式表格描述,由横向、纵向两个指标体系构成。指标体系构成。编制编制权限指引权限指引说明说明,对权限指引表中事项进行统一解释。,对权限指引表中事项进行统一解释。462009-06内控手册检查评价与考核内控手册检查评价与考核总部检查评价总部检查评价 内
37、控领导小组(办公室)组织年度综合检查评价内控领导小组(办公室)组织年度综合检查评价 审计部独立检查评价审计部独立检查评价( (不少于不少于2525家家) )并检查总部并检查总部 单位自查评价单位自查评价 企业自查评价:部门内控流程测试、综合检查评企业自查评价:部门内控流程测试、综合检查评价(审计参与)价(审计参与) 总部部门自查及对口抽查评价总部部门自查及对口抽查评价两两两两级级级级监监监监控控控控评评评评价价价价机机机机制制制制(一)检查评价(一)检查评价472009-06内控手册检查评价与考核内控手册检查评价与考核设设“内部控制执行情况内部控制执行情况”指标指标: : 根据年度综合检查评根
38、据年度综合检查评价结果及执行情况,只扣不奖价结果及执行情况,只扣不奖高层管理人员业绩奖金考核:设高层管理人员业绩奖金考核:设2 2分、分、5 5分、分、1010分三档分三档单位经营目标考核:单位经营目标考核: 设设1 1分、分、2 2分、分、5 5分三档分三档(二)内控考核(二)内控考核482009-06内控手册附则内控手册附则内控业务流程内控业务流程总部总部部门联系人部门联系人内部控制手册内部控制手册控制控制流程适用单位流程适用单位内控手册配套规章制度内控手册配套规章制度目录及索引目录及索引 员工员工守则守则附附则则492009-06内容提要内容提要一、内控制度建设回顾一、内控制度建设回顾二
39、、二、内部控制手册内部控制手册三、内控检查评价三、内控检查评价四、实施内部控制的效果及体会四、实施内部控制的效果及体会502009-06每年组织内控检查评价每年组织内控检查评价l 管理层组织内控综合检查评价管理层组织内控综合检查评价l 外部审计师对财务报告内控审计外部审计师对财务报告内控审计512009-06内控自我评价依据内控自我评价依据内控检查内控检查评价与考核办法评价与考核办法及及指引指引依据内控手册,检查内部控制健全性(设计)依据内控手册,检查内部控制健全性(设计)依据适用的内容、范围,检查内部控制符合性(执行)依据适用的内容、范围,检查内部控制符合性(执行)522009-06内控自我
40、评价依据(续)内控自我评价依据(续)532009-06内控自我评价方式内控自我评价方式中国石化从中国石化从“量化评分量化评分”和和“内内控缺陷认定控缺陷认定”两个方面进行内控两个方面进行内控评价,满足内控考核和外部监管评价,满足内控考核和外部监管的要求。的要求。 542009-06内控自我评价内容内控自我评价内容l内控环境、要素内控环境、要素评价评价(10分分)l单位自查情况单位自查情况评价评价(20分)分)l业务流程业务流程综合综合检查检查评价评价(70分)分)l内部控制缺陷内部控制缺陷认定认定(修正总得分)(修正总得分)l整改落实(年终考核修正总得分)整改落实(年终考核修正总得分) 552
41、009-06内控自我评价范围内控自我评价范围l总部:各管理部门总部:各管理部门l企业:各管理部门、所属单位企业:各管理部门、所属单位 企业所属全资、控股、参股子公司原则企业所属全资、控股、参股子公司原则上全部检查,直属单位至少抽查上全部检查,直属单位至少抽查3个单位。个单位。 562009-06内控自我评价流程图内控自我评价流程图编制内部控制自我评价报告编制内部控制自我评价报告修订完善修订完善补救整改补救整改组织现场检查组织现场检查制定检查方案,报内控领导小组批准制定检查方案,报内控领导小组批准报告管理层报告管理层健全性测试健全性测试符合性测试符合性测试 检查汇总结果检查汇总结果集中培训检查人
42、员集中培训检查人员572009-06现场检查评价步骤现场检查评价步骤见面会见面会掌握基本情况掌握基本情况分析分析/ /定范围定范围抽样、访谈等抽样、访谈等抽样、访谈等抽样、访谈等缺陷认定缺陷认定填写底稿填写底稿签字确认签字确认编写报告编写报告讲评会讲评会交换意见交换意见汇报内控办公室汇报内控办公室审计部审计部检查结果检查结果现场检查小组现场检查小组现场检查小组现场检查小组评分评分/ /评价评价582009-06内控环境、要素评价(内控环境、要素评价(10分)分)主要内容包括主要内容包括7个方面(访谈、检查证据):个方面(访谈、检查证据):诚信与道德;诚信与道德;责任分配与授权;责任分配与授权;
43、组织结构组织结构 ;管理哲学与经营风格管理哲学与经营风格 ; 人力资源政策与实务人力资源政策与实务 ;信息与沟通信息与沟通 ;监督监督 检查组长或副组长填写检查组长或副组长填写“企业内部环境检查评价表企业内部环境检查评价表”592009-06内控环境、要素评价(续)内控环境、要素评价(续)602009-06企业自查情况评价(企业自查情况评价(20分)分)l 控制流程季度穿行测试(控制流程季度穿行测试(10分)分)l 企业半年度内控自查(企业半年度内控自查(10分)分)检查人填写检查人填写“企业自查评价表企业自查评价表”,被检查单位内控办主任签字确,被检查单位内控办主任签字确认。认。612009
44、-06企业自查情况评价(续)企业自查情况评价(续)622009-06控制流程检查评价(控制流程检查评价(70分)分)检查人员参照检查人员参照内控检查评价指引内控检查评价指引检查评价,填写检查评价,填写“业务流程检查工作底稿业务流程检查工作底稿”与财务报告相关的控制点,还应填写与财务报告相关的控制点,还应填写“财务报告相关财务报告相关控制点抽样记录表控制点抽样记录表” “业务流程检查工作底稿业务流程检查工作底稿” 和和“财务报告相关控制财务报告相关控制点抽样记录表点抽样记录表”需经检查人、被查单位责任人签定需经检查人、被查单位责任人签定确认。确认。632009-06控制流程检查评价(续)控制流程
45、检查评价(续)控制流程检查工作底稿控制流程检查工作底稿642009-06控制流程检查评价(续)控制流程检查评价(续)财务报告相关控制点抽样记录表财务报告相关控制点抽样记录表652009-06内控缺陷的分类内控缺陷的分类影响会计报表缺陷影响会计报表缺陷其他会计信息质量缺陷其他会计信息质量缺陷ITIT控制缺陷控制缺陷内控重大事故事件缺陷内控重大事故事件缺陷内内部部控控制制缺缺陷陷企业内部管理缺陷企业内部管理缺陷财务报告缺陷财务报告缺陷内控缺陷是指在内控设计和运行方面,已经内控缺陷是指在内控设计和运行方面,已经发生的内控程序不足或产生不足的可能性。发生的内控程序不足或产生不足的可能性。662009-
46、06内控缺陷的划分等级内控缺陷的划分等级财务报告缺陷财务报告缺陷内部管理缺陷内部管理缺陷填写填写“内部控制缺陷认定汇总表内部控制缺陷认定汇总表”实质漏洞实质漏洞实质漏洞实质漏洞 重要缺陷重要缺陷重要缺陷重要缺陷一般缺陷一般缺陷一般缺陷一般缺陷结结果果结结果果一般缺陷一般缺陷一般缺陷一般缺陷一般情况一般情况下下672009-06内控缺陷的扣分内控缺陷的扣分l一般缺陷:发现一处扣减总得分的一般缺陷:发现一处扣减总得分的1%l 重要缺陷:发现一处扣减总得分的重要缺陷:发现一处扣减总得分的50% l 实质漏洞:综合检查得分为零实质漏洞:综合检查得分为零 682009-06内控缺陷的认定内控缺陷的认定
47、检查人填写人填写“内部控制缺陷内部控制缺陷认定定汇总表表”,被被查单位内控位内控办公室主任公室主任签字确字确认。 692009-06内容提要内容提要一、内控制度建设回顾一、内控制度建设回顾二、二、内部控制手册内部控制手册三、内控检查评价三、内控检查评价四、实施内部控制的效果及体会四、实施内部控制的效果及体会702009-06效果之一:促进健全效果之一:促进健全制度化管理体系制度化管理体系综合综合发展规划发展规划规章制度规章制度规章制度规章制度采购采购销售销售信息系统信息系统财务财务科技开发科技开发控制环境控制环境监督监督风险评估风险评估控制活动控制活动信息与沟通信息与沟通梳理梳理补充补充完善完
48、善COSOCOSOCOSOCOSO框架框架框架框架712009-06总部内部控制范围不断扩大、内容不断深化、优化:控制流程由总部内部控制范围不断扩大、内容不断深化、优化:控制流程由43个个增加到增加到59个,运用信息系统控制、评价标准提高,建立颁布规章制度个,运用信息系统控制、评价标准提高,建立颁布规章制度审核机制;审核机制;分子公司制度体系不断创新、完善:重新划分岗位职责、再造流程、分子公司制度体系不断创新、完善:重新划分岗位职责、再造流程、完善制度,形成完善制度,形成职责划分手册职责划分手册、工作程序、业务流程手册工作程序、业务流程手册和和规章制度手册规章制度手册制度化管理体系。制度化管理
49、体系。不断扩大、深化内部控制,逐步形成以内控制度不断扩大、深化内部控制,逐步形成以内控制度为保障、具有中国石化特色的制度化管理体系。为保障、具有中国石化特色的制度化管理体系。促进健全制度化管理体系(续)促进健全制度化管理体系(续)722009-06统一物资采购、工程项目、修理业务等内部招标管理;统一物资采购、工程项目、修理业务等内部招标管理;建立主要原料、产品内部损耗标准,生产经营管理精细化;建立主要原料、产品内部损耗标准,生产经营管理精细化;初步建立初步建立IT风险控制体系,增强风险防范能力;风险控制体系,增强风险防范能力;设法律部门及总法律顾问,制定各类合同示范文本,法律意识增强;设法律部
50、门及总法律顾问,制定各类合同示范文本,法律意识增强;财务管理职能拓宽,会计基础工作加强,外部审计问题逐年减少;财务管理职能拓宽,会计基础工作加强,外部审计问题逐年减少; 结合内控审计,提高审计效率和效果,更好地审计追踪。结合内控审计,提高审计效率和效果,更好地审计追踪。效果之二:提高企业管理水平效果之二:提高企业管理水平中国石化总部层面:中国石化总部层面: 732009-06加快新建、新并入企业建章立制的进程;加快新建、新并入企业建章立制的进程;厘清管理权责:合理设置机构、划清领导、部门、关键岗位职责等;厘清管理权责:合理设置机构、划清领导、部门、关键岗位职责等;健全管理标准:各种定额、合理库
51、存、专项费用、印章使用、票据管健全管理标准:各种定额、合理库存、专项费用、印章使用、票据管理等;理等;重新规范业务操作程序:合同审批、价格变动审批、赊销审批、资金重新规范业务操作程序:合同审批、价格变动审批、赊销审批、资金支付审批等;支付审批等;运用信息系统,提高管理效率:融入运用信息系统,提高管理效率:融入ERP控制、建立综合审批系统等。控制、建立综合审批系统等。提高企业管理水平(续)提高企业管理水平(续)中国石化企业层面:中国石化企业层面: 742009-06效果之三:满足外部监管要求效果之三:满足外部监管要求年度年度200620062007200720082008内控手册控制点内控手册控
52、制点9989981149114911791179检查企业数量检查企业数量212134343232非披露缺陷非披露缺陷24324374742626趋势趋势=/=/(*可比系数)可比系数)11.57 11.57 1.89 1.89 0.69 0.69 外部审计师历年内控评价外部审计师历年内控评价752009-06满足外部监管要求(续)满足外部监管要求(续)年度年度200620062007200720082008内控手册控制点内控手册控制点9989981149114911791179检查企业数量检查企业数量797982824040未执行控制点未执行控制点1189118910021002580580趋
53、势趋势=/=/(*可比系数)可比系数)15.05 15.05 10.61 10.61 12.27 12.27 中国石化历年内控评价中国石化历年内控评价762009-06投资、工程项目集中投资、工程项目集中物资采购、原油采购集中物资采购、原油采购集中产品销售专业化产品销售专业化资金集中(贷款、担保、收支两条线)资金集中(贷款、担保、收支两条线)效果之四:保障公司体制改革效果之四:保障公司体制改革中国石化总部层面:中国石化总部层面: 中国石化企业层面:中国石化企业层面: 促进新并入的企业融入促进新并入的企业融入中国石化中国石化加快重组企业内部整合加快重组企业内部整合步伐、理顺管理机制步伐、理顺管理
54、机制772009-06内部环境是影响、制约企业内部控制建立与执行内部环境是影响、制约企业内部控制建立与执行的各种内部因素的总称,是实施内部控制的基础。的各种内部因素的总称,是实施内部控制的基础。效果之五:促进内部环境建设效果之五:促进内部环境建设颁布颁布员工守则员工守则,倡导风险、诚信经营理念,内控,倡导风险、诚信经营理念,内控意识不断加强,企业由意识不断加强,企业由“要我内控要我内控”变为变为“我要内控我要内控”;对外发布对外发布企业社会责任报告企业社会责任报告;设企业文化部,编写文化整合纲要,整合企业文化;设企业文化部,编写文化整合纲要,整合企业文化;改革审计机构、加强审计力量;改革审计机
55、构、加强审计力量;颁发颁发中国石化监督制度汇编中国石化监督制度汇编,完善反舞弊机制。,完善反舞弊机制。782009-06充实董事会及其委员会、监事会、总裁班子等议事规则、工作规则充实董事会及其委员会、监事会、总裁班子等议事规则、工作规则的内容,完善的内容,完善“三重一大三重一大”等集体决策机制,决策、监督、执行的等集体决策机制,决策、监督、执行的职责更加明确;职责更加明确;内控制度作为载体,将外部监管、公司治理要求具体落实到经营管内控制度作为载体,将外部监管、公司治理要求具体落实到经营管理每个环节。理每个环节。效果之六:完善公司治理结构效果之六:完善公司治理结构内部控制与公司治理目标一致,规避
56、内部控制与公司治理目标一致,规避企业风险,追求可持续发展。企业风险,追求可持续发展。 792009-06实施与国际接轨的内控制度,增加对外合作的实施与国际接轨的内控制度,增加对外合作的话语权,有力地支持企业实现话语权,有力地支持企业实现“走出去走出去”战略。战略。效果之七:增强对外合作的能力效果之七:增强对外合作的能力有利于中外合营公司的管理体制机制、管理制度的对接;有利于中外合营公司的管理体制机制、管理制度的对接;有利于含有外资成分的控股、参股公司日常管理;有利于含有外资成分的控股、参股公司日常管理;有利于境外合作,加快有利于境外合作,加快“走出去走出去”步伐。步伐。802009-06体会之
57、一:领导重视参与是关键体会之一:领导重视参与是关键中国石化自中国石化自2003至至2008年:年:l 集团公司党组听取汇报集团公司党组听取汇报9次,总裁班子听取汇报次,总裁班子听取汇报30多次;多次;l 总部两次召开全系统会议,总部两次召开全系统会议,18次集中培训各级领导干部次集中培训各级领导干部3000多人次;多人次;l 组织组织4次全面检查,年均组织次全面检查,年均组织300多人、耗时一个多月;多人、耗时一个多月;l 总部组织总部组织4次修改,次修改,04、05、06、07年董事会分别审议通过;年董事会分别审议通过; l 总部总部6年参与内控建设、检查与修订,约年参与内控建设、检查与修订
58、,约6万个工作日(万个工作日(48万小时)。万小时)。 812009-06体会之二:内控实施要循序渐进体会之二:内控实施要循序渐进l 初期目标:合规内控初期目标:合规内控l 现时目标:管理内控现时目标:管理内控l 未来目标:价值内控未来目标:价值内控内部控制总目标:逐步形成内部环境良好、决策程序科学,业务流程清晰、内部控制总目标:逐步形成内部环境良好、决策程序科学,业务流程清晰、经营管理规范,风险控制有效的内部控制体系,保障实现中国石化发展战略。经营管理规范,风险控制有效的内部控制体系,保障实现中国石化发展战略。822009-06总部集中培训:试行、实施、检查评价、年度总部集中培训:试行、实施
59、、检查评价、年度更新;更新;赴企业现场培训:总部已对赴企业现场培训:总部已对70%的企业现场培训;的企业现场培训;专项培训:主要安排新建、落后的企业系统培训;专项培训:主要安排新建、落后的企业系统培训;组织交流:分板块组织现场交流、研讨;组织交流:分板块组织现场交流、研讨;企业培训:全方位、多层次,企业培训:全方位、多层次, 05、06、07年分别培训超过年分别培训超过10万人万人次,累计接近股份公司员工总数;次,累计接近股份公司员工总数; 培训形式深化,培训形式深化,主要领导亲自培训,主要领导亲自培训,新进员工培训,培训主体由内新进员工培训,培训主体由内控部门转向专业归口部门,结合日常管理。
60、控部门转向专业归口部门,结合日常管理。体会之三:持续培训是基础体会之三:持续培训是基础832009-06体会之四:检查考核是保证体会之四:检查考核是保证l 全面检查评价与专项检查相结合全面检查评价与专项检查相结合l 考核内控执行情况考核内控执行情况842009-06体会之五:内控工作任重道远体会之五:内控工作任重道远与其他管理体系的融合:全面风险管理、与其他管理体系的融合:全面风险管理、ISO、HSE等;等;传统管理理念:传统管理理念:“人治人治”因素、管理习惯等长期影响;因素、管理习惯等长期影响;国企体制障碍:国企体制障碍:“新三会新三会”与与“老三会老三会”关系难以协调;关系难以协调;期待内控理论创新、统一政策引导;期待内控理论创新、统一政策引导;内控专业人才的培养。内控专业人才的培养。852009-06E-mail: 谢谢各位!谢谢各位!欢迎批评欢迎批评86