企业在进行组织再造的一个重要的目的在于风险控制,因为组织在运行的过程中随时都会面临人员异动、经营环境变化、政策调整、业务腐败、客户诉求发生变化、流程执行不力、合同履行变更、商业机密泄露、安全事故、环境污染等风险,所以在组织配套设计时企业必须预先识别相关风险点,并建立风险识别与防范措施,只有这样才能保证组织有效运行。
1.企业风控体系构成
根据财政部、证监会、审计署、银监会、保监会联合颁布的《企业内部控制基本规范》,要求企业必须按照以下原则建立与实施内部控制体系:
(1)全面性原则。内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。
(2)重要性原则。内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。
(3)制衡性原则。内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。
(4)适应性原则。内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。
(5)成本效益原则。内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。
《企业内部控制基本规范》还要求企业内控体系包括以下要素:
(1)内部环境。内部环境是企业实施内部控制的基础,一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。
(2)风险评估。风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。
(3)控制活动。控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。
(4)信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。
(5)内部监督。内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,应当及时加以改进。
《企业内部控制应用指引》指出,企业应从以下18个方面建立内控体系:
(1)组织架构。包括组织架构的设计、组织架构的运营。
(2)发展战略。包括发展战略的制定、发展战略的实施。
(3)人力资源。包括人力资源的引进与开发、人力资源的使用与退出。
(4)社会责任。包括安全生产、产品质量、环境保护与资源节约、促进就业与员工权益保护。
(5)企业文化。包括企业文化的培育、企业文化的评估。
(7)采购业务。包括购买、付款。(www.xing528.com)
(8)资产管理。包括存货管理、固定资产管理、无形资产管理。
(9)销售业务。包括销售、收款。
(10)研究与开发。包括立项与研究、开发与保护。
(11)工程项目。包括工程立项、工程招标、工程造价、工程建设、工程验收。
(12)担保业务。包括调查评估与审批、执行与监控。
(13)业务外包。包括承包方选择、外包业务实施。
(14)财务报告。包括财务报告的编制、财务报告的对外提供、财务报告的分析利用。
(16)合同管理。包括合同的订立、合同的履行。
(17)内部信息传递。包括内部报告的形成、内部报告的使用。
(18)信息系统。包括信息系统的开发、信息系统的运行与维护。
为了确保《企业内部控制基本规范》的有效运行,国家还制定了《企业内部控制评价指引》及《企业内部控制审计指引》。
2.企业内控风险及流程、职能对应
虽然不同企业存在行业不同、内部价值链选择有异等区别,但都可以按照国家《企业内部控制基本规范》建立完善的内控体系,而内控体系的建立又离不开组织体系,因为企业的任何风险点都与企业的流程和组织运营同步出现或发生。表7-9是企业内控风险一览。
表7-9 企业内控风险一览
续表
续表
续表
续表
【案例7-3】浙江兴华科技有限公司风控体系管理流程(图7-2)
图7-2 浙江兴华科技有限公司风控体系管理流程
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。