內控風險控制手冊
⑴ 公司內部風險控制,麻煩推薦必讀書籍,最好自己讀過的。一共只有5分,都獎勵了。
1.內部控制與企業風險管理:實務操作指南(第2版)
作者:胡為民 等編著
2.企業內部控制:主要風險點、關鍵控制點與案例解析
作 者:羅勝強主編
出 版 社:立信會計出版社
3.企業風險管理:應用技術——公司治理·內部控制前沿譯叢
叢 書 名:公司治理·內部控制前沿譯叢
作 者:美國COSO 制定、發布,張宜霞 譯
出 版 社:東北財經大學出版社
4.內部控制與風險管理
作 者:宋建波編著
出 版 社:中國人民大學出版社
出版時間:2012-5-1
⑵ 如何建立風險與內控管理體系
僅供參考
一、基礎概念篇
在這里,你將熟悉,內控體系具體是什麼,建立內控體系需要解決的誤區以及流程體系建立的作業流程。
1、內控體系建設涵蓋哪些東西,主要內容是什麼?
國家要求上市企業建立的內控體系是保證財務報告真實性而要求建立的體系,所以他的具體內容與外資企業的sox404體系差不多。一般整個內控體系涵蓋的內容含如下幾個內控手冊,風險資料庫,內控評價手冊。
內控手冊為每個作業流程的描述,內容含流程描述、流程圖、授權說明、崗位職責分離說明。
風險資料庫可能導致風險的現象描述的匯總。風險指導致公司資產不安全,作業不合規合法,運營效率效益低下,財務報表數據不真實等。
內控評價手冊具體含三部分,第一部分檢查制度設計合理或者文檔的齊全性,第二部分檢查控制過程,第三部分檢查會計帳務處理控制。
2、內控體系與ISO質量體系有什麼區別和聯系?
目的不同:內控體系是以會計報告為主要目的,而ISO質量體系是以產品質量為主。
控制活動不同:在現階段18個指引來看,內控體系缺少對生產過程式控制制;而ISO質量體系則以產品質量為主,涵蓋產供銷價值鏈,但是缺少會計系統控制。
涉及部門不同:在ISO體系內不存在財務部門,以研發、生產、采購、銷售部門為主;內控體系幾乎涵蓋公司各部門,因為有句話說得好,只要是企業在運作的,其最後的運作成果就是財務數值。
3、內控體系的控制活動的業務流程如何劃分,如何做到將各業務流程進行涵蓋?
最簡單的第一步就是拿到組織架構圖,之後看到是否是以事業部為編制的,則是事業部的名稱作為一級流程,事業部下屬的部門分為二級流程,如果下屬的部門涵蓋多個職能則劃分為三級流程。如銷售事業部,則銷售循環作為一級流程,下屬的商務部負責訂單處理的則作為訂單處理作為二級流程。如商務部有兩個功能除了訂單處理還涉及到銷售貨品的備貨計劃制定。則訂單處理作為二級流程,訂單處理和備貨計劃制定作為三級流程。
4、 單個作業流程具體怎麼描述,怎麼將業務流程所涵蓋的信息進行歸納處理?
作業流程就是描述一個為達到特定的價值目標而由不同的人分別共同完成的一系列活動。一個完整的作業流程應該包含6項內容,具體如下:
流程式控制制人:參與到作業流程中的人,具體描述的時候應注意該控制人所涉及的部門及崗位具體名稱。
控制頻率:作業的時間間隔控制。
控制活動:流程是如何作業的。
控制痕跡:作業完成後形成的書面痕跡
控制方式:系統控制還是人工控制。
異常控制:授權體系外的作業流程是如何控制的。
舉例如下:描述超市客服處對會員積點兌換控制流程,之前描述了一個出納盤點流程,大家都熟悉,這次描述復雜點的。
流程式控制制人:售後服務部的客服專員,客服主官
控制頻率: 客戶不定期來兌換會員積分。
控制活動: 客服專員根據會員要求兌換相應的贈品,同時在xxx系統內扣除積分,並在XX贈品台帳內要求客戶簽字。
控制痕跡: 形成扣完積分的積分表和留有客戶簽字的贈品台帳。
控制方式: 兌換的系統積分由XX系統內扣除。
異常控制: 積分不夠,如客戶要求加錢補足積分,則客戶專員需得到客服主管的口頭授權,在收取錢款後並在贈品台帳做書面說明。
總的一句話:客戶不定期對積分進行兌換,提出兌換的物品,售後服務部的客服專員在XXX系統內扣除積分,同時手工登記贈品台帳,在客戶簽字的情況下,將贈品進行贈送。如積分不夠,如客戶要求加錢補足積分,則客戶專員需得到客服主管的口頭授權,在收取錢款後並在贈品台帳做書面說明。當天營業結束前,客服主管需要對贈品台帳和積分兌換系統進行核對。
5、內控體系建立的流程是怎麼樣的?
大致的作業流程是這樣的:
(1)
組織架構:先建立內控小組,為了使內控體系得到有效落實和貫徹,所以內控小組的組長最好是總經理或者董事長。主要的作業人員最好是公司的內審部門或者新建的內控部或者風險管理部,如果沒有此類部門則最好選一名懂財務的,如財務主管,另外加一名懂業務的作為內控小組的主要作業成員,最好另外輔助2-3名人員。
(2)
業務運作:總經理或者董事長開內控項目啟動會,同時主要成員講述內控系統的作業和具體要求。會議結束後,內控小組給各部門提交部門的制度,內控小組完成制度的對標和梳理工作。各職能部門限期內提交流程。內控小組根據內控指引對現有的作業流程的描述進行評價,同時開展小組會議對各職能部門未設置的流程及有缺欠的流程進行優化重組。內控小組根據談論完畢的各流程進行內控手冊的編制和流程圖的繪制,最後形成內控手冊。由總經理授權下發。
(3)
內控小組等類似部門不定期進行內控評價,並根據各職能部門的變化對內控手冊進行優化等。
6、如果業務部比較忙,無法繪製作業流程,那訪談怎麼做?
首先編制訪談計劃,需要提供給部門接收訪談的人員一個訪談提綱。
訪談一般安排2個人,1人訪談,1人記錄。記錄人不要求將每句話記下來,只要將討論的主題,以及討論的結果記錄下來即可。
訪談的時候,先講明不是來指責部門的作業流程的缺失,而是主要是完善和建立內控體系。訪談的問題主要圍繞作業流程進行,而不是扯淡的問,風險在哪裡,自己說。
7、流程圖怎麼繪制,採用什麼軟體?
一般選擇微軟的visio繪圖軟體或者smart draw 繪圖軟體,這兩者的區別是visio看上去比較正規,而smart draw 比較好看。
8、作業現場是否需要繪制流程圖?
最好繪制流程圖,因為在描述整個流程的時候,如果不繪制流程圖,可能看不到什麼遺漏。最好訪談完畢,直接將流程圖繪制,之後與業務部門進行核對。
9、如何完成制度對表的工作?
制度對表的工作一般可以在進場後的或者訪談結束後,當場完成對制度的評價。制度的評價主要的風險點為:流程描述不清楚或者缺失,崗位職責人或者控制部門不明確,崗位職責未分離,異常流程未描述,控制痕跡或者流程的表單未明確,控制頻率未明確,未體現控制方式。(即未描述存在手工或者系統控制。)
10、如何完成風險點的匯總
現場的風險點的匯總,不是訪談人說什麼風險就是風險點。而是根據訪談人提供的風險點提示,內控人員通過系統或者會計憑證等書面資料核實完畢之後再歸納匯總至風險點。而且在完成風險點之後最好與被訪談人員再次作風險點確認。
11、如何完成風險點的報告?
風險報告主要是對現有的流程的分析,所以可以按照事業部,之後將事業部涉及的流程綜述,之後對各流程進行評價。而不是一堆風險點的堆砌。看上去100-200張ppt但是看得頭暈。而且匯報結束老闆對你不爽。
12、內控檢查與內審的區別和聯系在哪裡?
內控檢查的主要目的是建立和明確完整的作業流程、流程中的崗位職責、授權審批、保留書面控制痕跡。所以內控主要是流程稽核,主要的作業模式就是控制點有沒有建立。
內審的主要目的是保證業務事項的真實合理和提高運營的效率效益。所以內審的作業模式可以通過分析復核、重復計算、訪談等多種手段,核實業務事項是否真實合理。
簡單的說,就是。內控是檢查你吃飯的順序,如先吃菜再吃飯或者先吃飯再吃菜。內審就是檢查吃法好不好,對於胖人吃大量的肥肉,可以建議減少攝入量。
二、體系建立篇
在這里,你將熟悉每個控制活動所涉及的每個流程應該做的內控要點以及關鍵控制點的描述。由於涉及的內容較多,我這里簡單的作一個銷售模塊的內控體系建立,其他模塊的建立可在模仿的情況下,分別建立。
1、銷售模式的確認
一般銷售的模式分如下幾種,正常銷售、國際貿易、團購,涉及到酒類或者其他製造業會涉及到品牌銷售模式。
這里解釋一下品牌銷售模式,即允許被授權商生產與自己相同的產品,貼自己的商標和品牌,收取品牌或者商標費的一種作業模式。
2、正常銷售的流程劃分
由於正常銷售可劃分為單次銷售或者通過訂貨會或者其他模式先簽訂框架合同這種銷售模式進行作業。其實這提到的可以將其作為一場流程進行控制。
一級流程:為銷售流程。
二級流程:可以劃分為銷售定價、信用管理、合同簽訂、訂單處理、備貨處理、發貨簽收、收款入賬處理、開票管理、應收款管理等。
三級流程:
其中銷售定價流程可以劃分為年度銷售定價流程、中期價格變更或者臨時價格變更流程。其中如果是系統控制,則需要明確哪個部門的什麼崗位在系統中進行價格的錄入和變更,最後由誰來審核。
信用管理流程可以劃分為客戶准入評價流程,不定期評價流程及信用變更流程。由於這一塊基本上很少有客戶在進行作業或者處理,所以在調研流程的時候,可能客戶不會提供該流程,所以在編制內控手冊的時候,需要做好與客戶的隨時溝通。
合同簽訂流程可以劃分為合同起草、審核、蓋章和保管作業流程。
訂單處理流程可以劃分為正常訂單處理流程,訂單取消流程和逾期未處理訂單流程等。
備貨處理流程可以劃分為下發貨通知單、物品調配流程和物品調配不足流程。
發貨簽收流程可以劃分為發貨單制定流程、物流選擇流程、出庫審核流程和客戶收貨簽收流程。
收款入賬流程。
發票開具流程含客戶提交增值稅資質流程和開票流程。
應收款流程含應收款催收流程、逾期壞賬准備計提流程、壞賬沖銷流程。
如果調研或者訪談的時候將上述流程調研清楚,同時在內控手冊中描述清楚,那麼銷售模塊基本上就完成了
⑶ 什麼是內控手冊
1、 編制《內部控制手冊》的背景
為規范江蘇亨通光電股份有限公司(以下簡稱「股份公司」)的管理,貫徹《中華人民共和國公司法》、《中華人民共和國證券法》、《中華人民共和國會計法》以及其他有關法律、法規,滿足國內外資本市場對上市公司的監管要求,股份公司特製訂《內部控制手冊》,作為建立、執行、評價及驗證內部控制的依據。
完整的內部控制體系和完善的內部控制制度,是約束、規范企業管理行為的准則,是減少風險的重大措施。實施內部控制可以及時發現和糾正各種錯弊及不法行為,有利於保證資產安全、完整,保證經營成果與財務狀況真實、可靠。其必要性表現為:
一是建立現代企業管理制度,完善法人治理結構,實現經營機制的轉換,加強企業管理,提高企業經營業績,改善企業財務狀況。
二是貫徹我國有關法律法規,遵循財政部、證監會、審計署、銀監會、保監會等五部委《企業內部控制基本規范》、《企業內部控制配套指引》,以及美國《薩班斯-奧克斯法案》等國內外資本市場監管需求,提高會計信息質量。
三是積極參與競爭、努力降低風險。隨著市場競爭日趨激烈和信息技術高度發展,以及全球經濟一體化的進程加速,股份公司所面臨的風險也逐漸加大。建立健全有效的內部控制制度,是防範風險、提高經營效率和效果的重要措施。
四是建立統一規范的內部控制制度,使股份公司各項規章制度成為系統性、可操作性和包容性很強的內部管理制度,更為有效的體現股份公司管理理念。
2、 《內部控制手冊》遵循的基本原則
一是合規性原則。合規性是指企業內部控制制度必須符合國家的法律、法規和政策;符合股份公司上市地證券監管機構有關上市公司的法律、法規和要求。
二是全面性和系統性原則。《內部控制手冊》涉及股份公司經營活動的各個方面,其內部監督和控制貫穿於經營管理活動的全過程並涉及全體員工。股份公司的每一個員工既是內部控制的主體,又是內部控制的客體;既要對其負責的作業實施控制,又要受其他人員或制度的監督和制約。《內部控制手冊》使股份公司內部各部門、各崗位形成較為系統的既互相制約又具有縱橫交錯關系的統一整體,確保各部門和各崗位均能按特定的目標相互協調的發揮作用,最終實現股份公司內部控制的總體目標。
三是內部牽制及不相容原則。內部牽制是指部門與部門、員工與員工以及各崗位之間所建立的互相驗證、互相制約的關系,屬於企業內部控制制度一個重要組成部分。其主要特徵是將有關責任進行分配,使單獨的一個人或一個部門對任何一項或多項經濟業務活動沒有完全的處理權,必須經過不相容的其他部門或人員的驗證、核對和制約。
四是權責明確、獎懲結合原則。根據各部門和崗位的職能與性質,明確各部門及人員應承擔的責任並賦予相應的許可權,根據操作規則和處理程序,確定追究、查處責任的措施與獎懲辦法等,使權有所屬,利有所享,避免發生越權或互相推諉的現象。
五是成本效益原則。在內部控制活動中貫穿成本效益原則,就是要力爭以最少的控制或最低管理成本獲取最大的經濟利益。要實行有選擇的控制:要努力降低控製成本,盡量精簡機構和人員,改進控制方法和手段,提高效率。
六是可操作性原則。《內部控制手冊》必須符合股份公司實際,無論在業務流程式控制制點的設置,還是授權項目許可權的確定,都要考慮實際管理工作中是否可行,保證其可操作性。
七是包容性原則。《內部控制手冊》是依據股份公司現行各項管理制度,為控制風險而編制的一系列流程式控制制體系,內容涵蓋投資、生產、經營、財務、監督檢查等方方面面。《內部控制手冊》力求避免與其他制度相矛盾,盡可能包容現有的各項制度,對確實有沖突的其他各項管理制度,應及時修改、完善,並以《內部控制手冊》規定為准。
八是信息反饋原則。確定與控制工作有關的人員在信息傳遞中的任務與責任,規定信息的傳遞程序、收集方法和時間要求等事項,建立嚴密的紀錄、報告等信息反饋系統。
3、 《內部控制手冊》的適用范圍
《內部控制手冊》適用於股份公司及其下屬公司(下屬公司是指股份公司投資(控股)和託管公司)。股份公司投資(控股)和託管公司應當參照股份公司《內部控制手冊》,結合自身特點,按照「業務必須覆蓋股份公司《內部控制手冊》中對應的所有規定內容,許可權比照股份公司」的原則,制定內控手冊,履行本公司審批程序後,報股份公司內控部備案。
4、 內部控制定義
內部控制是為了適應國內外證券機構監管要求,提高風險管理能力和經營管理要求,由股份公司董事會、管理層及其全體員工實施的,為經營活動的效率與效果、財務報告的可靠性、相關法律法規的遵循性等目標的實現而提供合理保證的過程。內部控制主要由內部環境、風險評估、控制活動、信息溝通及監督檢查等五個要素構成:
內部環境是影響、制約內部控制建立與執行的各種內部因素的總稱,是實施內部控制的基礎。內部環境主要包括治理結構、組織機構設置和權職分配、企業文化、人力資源、內部審計機制、反舞弊機制等。
風險評估是及時識別、科學分析和評估影響股份公司目標實現的各種不確定因素並制定應對策略的過程。風險評估主要包括風險識別、風險衡量、風險應對和風險報告。控制活動是指根據風險評估結果、結合風險應對策略,採用恰當的控制措施以確保內部控制目標得以實現的政策和程序,是實施內部控制的具體方式,控制措施的選擇應當結合企業具體業務和事項的特點與要求,主要包括權責分離控制、授權與審批控制、預算控制、財產保護控制、分析與報告控制、績效考核控制、信息技術控制等。
信息溝通是指及時、准確、完整地收集與股份公司經營管理相關的各種信息,並使這些信息以適當的方式在有關層級之間進行及時傳遞、有效溝通和正確應用的過程,是實施內部控制的重要條件。信息與溝通主要包括信息的收集機制以及內部與外部有關方面的溝通機制等。
監督檢查是對內部控制的有效性進行檢查評價,形成書面報告並作出相應處理的過程,是實施內部控制的重要保證。
2010年五部委頒布《企業內部控制規范配套指引》,分18項應用指引,1項評價指引,1項審計指引,是對《企業內部控制基本規范》的進一步細化指導。
5、 內部控制組織機構
按照《企業內部控制基本規范》和《企業內部控制配套指引》的要求,為確保公司內部控制規范體系建設工作順利開展,公司內部各項內控制度得到貫徹執行,以實現股東利益最大化經營宗旨,促進公司的全面可持續發展,公司成立了內部控制規范實施工作領導小組和工作小組,以及內部控制規范評價組,組織公司對內控機制建設的工作部署,落實公司制定的內控機制基本制度和工作標准,按內控要求對公司內控體系的布局進行整體規劃,監督內控機制工作的整體進程,確保內控機制健康運行。
內控領導小組由公司董事長擔任負責人,工作組職責:組織公司對內控機制建設的工作部署,落實公司制定的內控機制的基本制度和工作標准,按內控要求對公司內控體系的布局進行整體規劃,監督內控機制工作的整體進程,確保內控機制有效運行等。
內控建設工作組由股份公司總經理牽頭,小組職責:落實公司內控領導小組要求,按職責分工開展相關工作,落實公司制定的各項內控制度,負責日常工作的風險防控等。協調召開內控建設工作會議,負責協調督辦各子公司及各部門開展內控工作等。
內控評價工作組由股份公司監事及審計部門組成,小組職責:落實公司內控工作領導小組要求,按職責分工開展內控評價相關工作,督促落實公司制定的各項內控制度,負責日常工作的風險防控檢查等。
內部控制工作各組按照公司內部控制工作要求,按職責分工開展相關工作,落實公司制定的各項內控制度,負責日常工作的風險防控等。內控部及審計部作為內控規范的牽頭部門,聯合公司各職能部門、各子公司協同開展組織內控建設和自我評價。內控部作為股份公司內部控制工作日常管理機構,具體負責組織內部控制執行情況監督檢查,內部控制評價,《內部控制手冊》更新及培訓等工作。
6、 《內部控制手冊》使用指南
本《手冊》包括五部分,即《江蘇亨通光電股份有限公司內部控制手冊編制使用說明》、《內部控制手冊》、《授權指引》、《不相容職務分離》、《風險評估》。
《江蘇亨通光電股份有限公司內部控制手冊編制使用說明》即本文內容,對《內部控制手冊》編制背景、遵循原則、適用范圍、內部控制定義、內部控制組織機構、使用指南、貫徹實施的責任和要求、編寫與管理、發放、使用要求、生效、維護、更新作出闡述;
《內部控制手冊》,描述了內部控制體系組織結構與職責,較為全面地闡述了內部控制體系的建設目標,以五部委《企業內部控制應用指引》18個子項,從控制環境、風險評估、控制活動、信息與溝通和內部監督等五個方面對內控關注要點及相應措施進行了較為全面、系統的闡述。
《授權指引》,描述了公司管理、決策、一切控制活動授權審批的范圍、層次、程序、責任,對內控關注要點的審批許可權進行了闡述;
《不相容職務分離》,描述了公司內部機構、崗位的設置及其職責許可權的合理劃分,確保不同崗位形成各司其職、各負其責、相互制約的工作機制,並匯編了公司所有不相容職務。
《風險評估》,描述了公司風險控制目標和風險評估的基本概念以及風險的分類,風險管理制度從確定風險評估目標、風險評估機制、建立並完善風險管理體系三個方面對內控關注要點及相應措施進行了闡述,並匯編了公司一切活動的風險內容及評估。
7、 《內部控制手冊》貫徹實施的責任和要求
《手冊》建立了一套科學、系統的內部控制體系建設方法和標准,是公司建設並實施內部控制體系的綱領性文件。為保證內部控制體系「設計有效、執行有力」,各部門、各公司要認真組織實施,嚴格遵照執行。要充分認識內部控制體系建設工作的長期性和艱巨性,把建立和有效運行內部控制體系作為重要工作,建立長效機制,指定管理部門或管理崗位,履行內部控制職能,切實做到實施有力。
為推動《手冊》的貫徹執行,提高《手冊》的使用效果,股份公司及各子公司每年至少舉辦一次《手冊》使用培訓,要有計劃地做好培訓,將內控工作要求傳達到每個員工、每個崗位,確保執行到位。
各公司要按照五部委《企業內部控制基本規范》、《企業內部控制配套指引》及《股份公司內部控制手冊》編制規范的要求,修訂、完善和細化本公司的手冊。
各公司內控負責人要對本公司內部控制體系運行情況進行檢查和督促,內控部將定期組織考核並進行通報。
8、 《內部控制手冊》編寫與管理
《手冊》由內控部組織編寫,內控委員會審定,股份公司行文發布。內控部對《手冊》進行規范管理,以保證其有效、完整、統一和適用。
9、 《內部控制手冊》發放
《手冊》須按發放范圍統一發放。發放范圍由內控部提出,經管理層批准執行。一般包括公司高管、股份公司相關職能部門等。
《手冊》包括紙質版和電子版兩種,電子版的配發范圍為股份公司高管;紙質版的配發范圍為公司各職能部門及特殊使用者。
10、 《內部控制手冊》使用要求
本《手冊》是公司重要文件,屬公司機密。各單位應按相關要求正確使用,未經允許,不得復印,不得對外泄露。在使用過程中遇到疑難問題,及時向內控部咨詢。
11、 《內部控制手冊》生效、維護、更新
《手冊》的維護是一項長期性、經常性的重要工作,需要各部門及公司高度重視,積極參與,大力配合。各公司應指定內控管理人負責本單位《手冊》的日常管理和維護。對《手冊》日常使用過程中發現的問題,應認真記錄並及時反饋給內控部。內控部應及時掌握《手冊》的執行情況,並採取有效措施確保內部控制管理體系的有效運行。
《手冊》的修訂由內控部負責。每年內控部將根據國內和上市地新出台的相關法律法規的要求、內外部審計對公司內部控制的評價、公司內控管理中出現的新問題以及反饋的意見及建議等,對《手冊》進行修訂,更新後的《內部控制手冊》經董事長審批後正式生效,並由內控部下發到各部門和各公司,更新後的電子版本將存檔於股份公司網路中心,並按照資料異地備份要求,存檔於七都網路部。
⑷ 如何寫風險控制報告(風控報告)
一篇好的風控報告包括三部分:
1、目標客戶的基礎信息展示,包括工商信息、財務信息、徵信和經營情況等。
2、對上述基本信息的驗證結果和數據分析,如經營情況核實和財務分析等。
3、風險提示,也是整個風控報告中領導最關心的也是決定這個項目是否成功的關鍵。也就是針對基礎資料和分析發現了什麼問題,客戶是否給了合理解釋等。
(4)內控風險控制手冊擴展閱讀:
風控報告的運行:
第一、盡職調查報告:投資團隊根據盡職調查報告,對標的的企業進行客觀評價,從而形成行進的盡職調查報告,盡職調查報告至少包括業務盡調、財務盡調和法律盡調。
第二、業務盡調主要包括企業基本狀況、管理團隊、產品和服務、市場、發展戰略等;財務盡調主要包括評估目標企業的財務健康程度、評估目標企業的內控程序及業務流程及交易結構的主要具體設計等。
第三、風險空之團隊依據業務盡調,法律盡調,財務盡調發現風險,從公司層面,業務層面,信息系統等層面進行分析,並獨立出具風險控制報告。
第四、投資決策委員會根據盡職調查報告和風險控制報告進行決策。
⑸ 以下哪些屬於內部控制操作手冊編制的原則
1、 編制《內部控制手冊》背景 規范江蘇亨通光電股份限公司(簡稱股份公司)管理貫徹《華民共公司》、《華民共證券》、《華民共計》及其關律、規滿足內外資本市場市公司監管要求股份公司特製訂《內部控制手冊》作建立、執行、評價及驗證內部控制依據 完整內部控制體系完善內部控制制度約束、規范企業管理行准則減少風險重措施實施內部控制及發現糾各種錯弊及行利於保證資產安全、完整保證經營與財務狀況真實、靠其必要性表現: 建立現代企業管理制度完善治理結構實現經營機制轉換加強企業管理提高企業經營業績改善企業財務狀況 二貫徹我關律規遵循財政部、證監、審計署、銀監、保監等五部委《企業內部控制基本規范》、《企業內部控制配套指引》及美《薩班斯-奧克斯案》等內外資本市場監管需求提高計信息質量 三積極參與競爭、努力降低風險隨著市場競爭趨激烈信息技術高度發展及全球經濟體化進程加速股份公司所面臨風險逐漸加建立健全效內部控制制度防範風險、提高經營效率效重要措施 四建立統規范內部控制制度使股份公司各項規章制度系統性、操作性包容性強內部管理制度更效體現股份公司管理理念 2、 《內部控制手冊》遵循基本原則 合規性原則合規性指企業內部控制制度必須符合家律、規政策;符合股份公司市證券監管機構關市公司律、規要求 二全面性系統性原則《內部控制手冊》涉及股份公司經營各面其內部監督控制貫穿於經營管理全程並涉及全體員工股份公司每員工既內部控制主體內部控制客體;既要其負責作業實施控制要受其員或制度監督制約《內部控制手冊》使股份公司內部各部門、各崗位形較系統既互相制約具縱橫交錯關系統整體確保各部門各崗位均能按特定目標相互協調發揮作用終實現股份公司內部控制總體目標 三內部牽制及相容原則內部牽制指部門與部門、員工與員工及各崗位間所建立互相驗證、互相制約關系屬於企業內部控制制度重要組部其主要特徵關責任進行配使單獨或部門任何項或項經濟業務沒完全處理權必須經相容其部門或員驗證、核制約 四權責明確、獎懲結合原則根據各部門崗位職能與性質明確各部門及員應承擔責任並賦予相應許可權根據操作規則處理程序確定追究、查處責任措施與獎懲辦等使權所屬利所享避免發越權或互相推諉現象 五本效益原則內部控制貫穿本效益原則要力爭少控制或低管理本獲取經濟利益要實行選擇控制:要努力降低控制本盡量精簡機構員改進控制手段提高效率 六操作性原則《內部控制手冊》必須符合股份公司實際論業務流程式控制制點設置授權項目許可權確定都要考慮實際管理工作否行保證其操作性 七包容性原則《內部控制手冊》依據股份公司現行各項管理制度控制風險編制系列流程式控制制體系內容涵蓋投資、產、經營、財務、監督檢查等面面《內部控制手冊》力求避免與其制度相矛盾盡能包容現各項制度確實沖突其各項管理制度應及修改、完善並《內部控制手冊》規定準 八信息反饋原則確定與控制工作關員信息傳遞任務與責任規定信息傳遞程序、收集間要求等事項建立嚴密紀錄、報告等信息反饋系統 3、 《內部控制手冊》適用范圍 《內部控制手冊》適用於股份公司及其屬公司(屬公司指股份公司投資(控股)託管公司)股份公司投資(控股)託管公司應參照股份公司《內部控制手冊》結合自身特點按照業務必須覆蓋股份公司《內部控制手冊》應所規定內容許可權比照股份公司原則制定內控手冊履行本公司審批程序報股份公司內控部備案 4、 內部控制定義 內部控制適應內外證券機構監管要求提高風險管理能力經營管理要求由股份公司董事、管理層及其全體員工實施經營效率與效、財務報告靠性、相關律規遵循性等目標實現提供合理保證程內部控制主要由內部環境、風險評估、控制、信息溝通及監督檢查等五要素構: 內部環境影響、制約內部控制建立與執行各種內部素總稱實施內部控制基礎內部環境主要包括治理結構、組織機構設置權職配、企業文化、力資源、內部審計機制、反舞弊機制等 風險評估及識別、科析評估影響股份公司目標實現各種確定素並制定應策略程風險評估主要包括風險識別、風險衡量、風險應風險報告控制指根據風險評估結、結合風險應策略採用恰控制措施確保內部控制目標實現政策程序實施內部控制具體式控制措施選擇應結合企業具體業務事項特點與要求主要包括權責離控制、授權與審批控制、預算控制、財產保護控制、析與報告控制、績效考核控制、信息技術控制等 信息溝通指及、准確、完整收集與股份公司經營管理相關各種信息並使些信息適式關層級間進行及傳遞、效溝通確應用程實施內部控制重要條件信息與溝通主要包括信息收集機制及內部與外部關面溝通機制等 監督檢查內部控制效性進行檢查評價形書面報告並作相應處理程實施內部控制重要保證 2010五部委頒布《企業內部控制規范配套指引》18項應用指引1項評價指引1項審計指引《企業內部控制基本規范》進步細化指導 5、 內部控制組織機構 按照《企業內部控制基本規范》《企業內部控制配套指引》要求確保公司內部控制規范體系建設工作順利展公司內部各項內控制度貫徹執行實現股東利益化經營宗旨促進公司全面持續發展公司立內部控制規范實施工作領導組工作組及內部控制規范評價組組織公司內控機制建設工作部署落實公司制定內控機制基本制度工作標准按內控要求公司內控體系布局進行整體規劃監督內控機制工作整體進程確保內控機制健康運行 內控領導組由公司董事擔任負責工作組職責:組織公司內控機制建設工作部署落實公司制定內控機制基本制度工作標准按內控要求公司內控體系布局進行整體規劃監督內控機制工作整體進程確保內控機制效運行等 內控建設工作組由股份公司總經理牽組職責:落實公司內控領導組要求按職責工展相關工作落實公司制定各項內控制度負責工作風險防控等協調召內控建設工作議負責協調督辦各公司及各部門展內控工作等 內控評價工作組由股份公司監事及審計部門組組職責:落實公司內控工作領導組要求按職責工展內控評價相關工作督促落實公司制定各項內控制度負責工作風險防控檢查等 內部控制工作各組按照公司內部控制工作要求按職責工展相關工作落實公司制定各項內控制度負責工作風險防控等內控部及審計部作內控規范牽部門聯合公司各職能部門、各公司協同展組織內控建設自我評價內控部作股份公司內部控制工作管理機構具體負責組織內部控制執行情況監督檢查內部控制評價《內部控制手冊》更新及培訓等工作 6、 《內部控制手冊》使用指南 本《手冊》包括五部即《江蘇亨通光電股份限公司內部控制手冊編制使用說明》、《內部控制手冊》、《授權指引》、《相容職務離》、《風險評估》 《江蘇亨通光電股份限公司內部控制手冊編制使用說明》即本文內容《內部控制手冊》編制背景、遵循原則、適用范圍、內部控制定義、內部控制組織機構、使用指南、貫徹實施責任要求、編寫與管理、發放、使用要求、效、維護、更新作闡述; 《內部控制手冊》描述內部控制體系組織結構與職責較全面闡述內部控制體系建設目標五部委《企業內部控制應用指引》18項控制環境、風險評估、控制、信息與溝通內部監督等五面內控關注要點及相應措施進行較全面、系統闡述 《授權指引》描述公司管理、決策、切控制授權審批范圍、層、程序、責任內控關注要點審批許可權進行闡述; 《相容職務離》描述公司內部機構、崗位設置及其職責許可權合理劃確保同崗位形各司其職、各負其責、相互制約工作機制並匯編公司所相容職務 《風險評估》描述公司風險控制目標風險評估基本概念及風險類風險管理制度確定風險評估目標、風險評估機制、建立並完善風險管理體系三面內控關注要點及相應措施進行闡述並匯編公司切風險內容及評估 7、 《內部控制手冊》貫徹實施責任要求 《手冊》建立套科、系統內部控制體系建設標准公司建設並實施內部控制體系綱領性文件保證內部控制體系設計效、執行力各部門、各公司要認真組織實施嚴格遵照執行要充認識內部控制體系建設工作期性艱巨性建立效運行內部控制體系作重要工作建立效機制指定管理部門或管理崗位履行內部控制職能切實做實施力 推《手冊》貫徹執行提高《手冊》使用效股份公司及各公司每至少舉辦《手冊》使用培訓要計劃做培訓內控工作要求傳達每員工、每崗位確保執行位 各公司要按照五部委《企業內部控制基本規范》、《企業內部控制配套指引》及《股份公司內部控制手冊》編制規范要求修訂、完善細化本公司手冊 各公司內控負責要本公司內部控制體系運行情況進行檢查督促內控部定期組織考核並進行通報 8、 《內部控制手冊》編寫與管理 《手冊》由內控部組織編寫內控委員審定股份公司行文發布內控部《手冊》進行規范管理保證其效、完整、統適用 9、 《內部控制手冊》發放 《手冊》須按發放范圍統發放發放范圍由內控部提經管理層批准執行般包括公司高管、股份公司相關職能部門等 《手冊》包括紙質版電版兩種電版配發范圍股份公司高管;紙質版配發范圍公司各職能部門及特殊使用者 10、 《內部控制手冊》使用要求 本《手冊》公司重要文件屬公司機密各單位應按相關要求確使用未經允許復印外泄露使用程遇疑難問題及向內控部咨詢 11、 《內部控制手冊》效、維護、更新 《手冊》維護項期性、經性重要工作需要各部門及公司高度重視積極參與力配合各公司應指定內控管理負責本單位《手冊》管理維護《手冊》使用程發現問題應認真記錄並及反饋給內控部內控部應及掌握《手冊》執行情況並採取效措施確保內部控制管理體系效運行 《手冊》修訂由內控部負責每內控部根據內市新台相關律規要求、內外部審計公司內部控制評價、公司內控管理現新問題及反饋意見及建議等《手冊》進行修訂更新《內部控制手冊》經董事審批式效並由內控部發各部門各公司更新電版本存檔於股份公司中國絡並按照資料異備份要求存檔於七都中國絡