企业内控风险
Ⅰ 企业内控风险管理 有什么证书
国际注册内部控制师(CICS)资格认证2008年6月,COSO在其征求意见稿中发布了附加指南内:监控内部控制系统指容南。在这一指南中COSO指出,企业需要这样一个组织架构:既能考虑到管理层和董事会的监控作用,也需要具备适当能力、具有客观性和授权的“评估师”人才(evaluators)。评估师可以是经过专门培训的专业人士(例如,内部审计师),但是他们应当与运营业务分离;或者是组织机构中各个领域的人员,将内部控制作为他们日常工作职能的组成部分,负责监督流程,或监控内部控制措施的具体执行情况。要求内部控制评估师具备足够的专业技能,知识和权限,同时要对内部控制所管理的风险有足够的识别能力。那么,谁将是这些未来的评估师?谁又是能够为未来的评估师提供所需的培训和认证的最佳机构呢?现在迫切需要接受过内部控制现代定义指导培训的新型内部控制专家。目前,全球只有一个机构提供全面培训、考试和国际注册内部控制师资格证书。这个机构就是国际内部控制协会。随着《萨
Ⅱ 企业税务风险内控机制如何建立
加强大企业税务风险内控机制建设特提出以下建议:
一、完善大企业税务风险内控机制的制度规范,要制定相关法律法规。目前,我国企业税务风险内控机制建设方面的法律还是空白,有关部门应尽快将税务风险内控机制建设纳入国家法律范畴,使大企业在处理内部税务风险时有明确的法律依据,税务机关在开展对大企业的税务风险管理工作时有明确的执法依据。
二、提升大企业税务风险内控机制组织化、科学化、精细化水平。对于行业跨度大和涉税事务复杂的大企业设立相对独立的税务管理部门。对于经营行业比较单一、涉税事务较复杂的大企业成立税务风险管理组,隶属于财务部。对于经营行业比较单一、涉税事务较简单的大企业设置税务总监或者税务管理岗位。
三、积极发挥税务机关在大企业税务风险内控机制建设中的作用。在自愿、平等、公开、互信的基础上,税务机关与企业签订税收遵从协议,共同承诺税企双方合作防控税务风险。税企双方确定税收遵从协议签订意愿后,依序进行共同磋商、起草协议文本、签订协议等工作程序。税务机关通过掌握公司治理结构、机构设置、人员分工、内部审计等不同岗位职责,帮助企业了解税收风险相关知识,并通过对人员培训,使其熟悉潜在税收风险及如何应对。
Ⅲ 如何建立风险与内控管理体系
仅供参考
一、基础概念篇
在这里,你将熟悉,内控体系具体是什么,建立内控体系需要解决的误区以及流程体系建立的作业流程。
1、内控体系建设涵盖哪些东西,主要内容是什么?
国家要求上市企业建立的内控体系是保证财务报告真实性而要求建立的体系,所以他的具体内容与外资企业的sox404体系差不多。一般整个内控体系涵盖的内容含如下几个内控手册,风险数据库,内控评价手册。
内控手册为每个作业流程的描述,内容含流程描述、流程图、授权说明、岗位职责分离说明。
风险数据库可能导致风险的现象描述的汇总。风险指导致公司资产不安全,作业不合规合法,运营效率效益低下,财务报表数据不真实等。
内控评价手册具体含三部分,第一部分检查制度设计合理或者文档的齐全性,第二部分检查控制过程,第三部分检查会计帐务处理控制。
2、内控体系与ISO质量体系有什么区别和联系?
目的不同:内控体系是以会计报告为主要目的,而ISO质量体系是以产品质量为主。
控制活动不同:在现阶段18个指引来看,内控体系缺少对生产过程控制;而ISO质量体系则以产品质量为主,涵盖产供销价值链,但是缺少会计系统控制。
涉及部门不同:在ISO体系内不存在财务部门,以研发、生产、采购、销售部门为主;内控体系几乎涵盖公司各部门,因为有句话说得好,只要是企业在运作的,其最后的运作成果就是财务数值。
3、内控体系的控制活动的业务流程如何划分,如何做到将各业务流程进行涵盖?
最简单的第一步就是拿到组织架构图,之后看到是否是以事业部为编制的,则是事业部的名称作为一级流程,事业部下属的部门分为二级流程,如果下属的部门涵盖多个职能则划分为三级流程。如销售事业部,则销售循环作为一级流程,下属的商务部负责订单处理的则作为订单处理作为二级流程。如商务部有两个功能除了订单处理还涉及到销售货品的备货计划制定。则订单处理作为二级流程,订单处理和备货计划制定作为三级流程。
4、 单个作业流程具体怎么描述,怎么将业务流程所涵盖的信息进行归纳处理?
作业流程就是描述一个为达到特定的价值目标而由不同的人分别共同完成的一系列活动。一个完整的作业流程应该包含6项内容,具体如下:
流程控制人:参与到作业流程中的人,具体描述的时候应注意该控制人所涉及的部门及岗位具体名称。
控制频率:作业的时间间隔控制。
控制活动:流程是如何作业的。
控制痕迹:作业完成后形成的书面痕迹
控制方式:系统控制还是人工控制。
异常控制:授权体系外的作业流程是如何控制的。
举例如下:描述超市客服处对会员积点兑换控制流程,之前描述了一个出纳盘点流程,大家都熟悉,这次描述复杂点的。
流程控制人:售后服务部的客服专员,客服主官
控制频率: 客户不定期来兑换会员积分。
控制活动: 客服专员根据会员要求兑换相应的赠品,同时在xxx系统内扣除积分,并在XX赠品台帐内要求客户签字。
控制痕迹: 形成扣完积分的积分表和留有客户签字的赠品台帐。
控制方式: 兑换的系统积分由XX系统内扣除。
异常控制: 积分不够,如客户要求加钱补足积分,则客户专员需得到客服主管的口头授权,在收取钱款后并在赠品台帐做书面说明。
总的一句话:客户不定期对积分进行兑换,提出兑换的物品,售后服务部的客服专员在XXX系统内扣除积分,同时手工登记赠品台帐,在客户签字的情况下,将赠品进行赠送。如积分不够,如客户要求加钱补足积分,则客户专员需得到客服主管的口头授权,在收取钱款后并在赠品台帐做书面说明。当天营业结束前,客服主管需要对赠品台帐和积分兑换系统进行核对。
5、内控体系建立的流程是怎么样的?
大致的作业流程是这样的:
(1)
组织架构:先建立内控小组,为了使内控体系得到有效落实和贯彻,所以内控小组的组长最好是总经理或者董事长。主要的作业人员最好是公司的内审部门或者新建的内控部或者风险管理部,如果没有此类部门则最好选一名懂财务的,如财务主管,另外加一名懂业务的作为内控小组的主要作业成员,最好另外辅助2-3名人员。
(2)
业务运作:总经理或者董事长开内控项目启动会,同时主要成员讲述内控系统的作业和具体要求。会议结束后,内控小组给各部门提交部门的制度,内控小组完成制度的对标和梳理工作。各职能部门限期内提交流程。内控小组根据内控指引对现有的作业流程的描述进行评价,同时开展小组会议对各职能部门未设置的流程及有缺欠的流程进行优化重组。内控小组根据谈论完毕的各流程进行内控手册的编制和流程图的绘制,最后形成内控手册。由总经理授权下发。
(3)
内控小组等类似部门不定期进行内控评价,并根据各职能部门的变化对内控手册进行优化等。
6、如果业务部比较忙,无法绘制作业流程,那访谈怎么做?
首先编制访谈计划,需要提供给部门接收访谈的人员一个访谈提纲。
访谈一般安排2个人,1人访谈,1人记录。记录人不要求将每句话记下来,只要将讨论的主题,以及讨论的结果记录下来即可。
访谈的时候,先讲明不是来指责部门的作业流程的缺失,而是主要是完善和建立内控体系。访谈的问题主要围绕作业流程进行,而不是扯淡的问,风险在哪里,自己说。
7、流程图怎么绘制,采用什么软件?
一般选择微软的visio绘图软件或者smart draw 绘图软件,这两者的区别是visio看上去比较正规,而smart draw 比较好看。
8、作业现场是否需要绘制流程图?
最好绘制流程图,因为在描述整个流程的时候,如果不绘制流程图,可能看不到什么遗漏。最好访谈完毕,直接将流程图绘制,之后与业务部门进行核对。
9、如何完成制度对表的工作?
制度对表的工作一般可以在进场后的或者访谈结束后,当场完成对制度的评价。制度的评价主要的风险点为:流程描述不清楚或者缺失,岗位职责人或者控制部门不明确,岗位职责未分离,异常流程未描述,控制痕迹或者流程的表单未明确,控制频率未明确,未体现控制方式。(即未描述存在手工或者系统控制。)
10、如何完成风险点的汇总
现场的风险点的汇总,不是访谈人说什么风险就是风险点。而是根据访谈人提供的风险点提示,内控人员通过系统或者会计凭证等书面资料核实完毕之后再归纳汇总至风险点。而且在完成风险点之后最好与被访谈人员再次作风险点确认。
11、如何完成风险点的报告?
风险报告主要是对现有的流程的分析,所以可以按照事业部,之后将事业部涉及的流程综述,之后对各流程进行评价。而不是一堆风险点的堆砌。看上去100-200张ppt但是看得头晕。而且汇报结束老板对你不爽。
12、内控检查与内审的区别和联系在哪里?
内控检查的主要目的是建立和明确完整的作业流程、流程中的岗位职责、授权审批、保留书面控制痕迹。所以内控主要是流程稽核,主要的作业模式就是控制点有没有建立。
内审的主要目的是保证业务事项的真实合理和提高运营的效率效益。所以内审的作业模式可以通过分析复核、重复计算、访谈等多种手段,核实业务事项是否真实合理。
简单的说,就是。内控是检查你吃饭的顺序,如先吃菜再吃饭或者先吃饭再吃菜。内审就是检查吃法好不好,对于胖人吃大量的肥肉,可以建议减少摄入量。
二、体系建立篇
在这里,你将熟悉每个控制活动所涉及的每个流程应该做的内控要点以及关键控制点的描述。由于涉及的内容较多,我这里简单的作一个销售模块的内控体系建立,其他模块的建立可在模仿的情况下,分别建立。
1、销售模式的确认
一般销售的模式分如下几种,正常销售、国际贸易、团购,涉及到酒类或者其他制造业会涉及到品牌销售模式。
这里解释一下品牌销售模式,即允许被授权商生产与自己相同的产品,贴自己的商标和品牌,收取品牌或者商标费的一种作业模式。
2、正常销售的流程划分
由于正常销售可划分为单次销售或者通过订货会或者其他模式先签订框架合同这种销售模式进行作业。其实这提到的可以将其作为一场流程进行控制。
一级流程:为销售流程。
二级流程:可以划分为销售定价、信用管理、合同签订、订单处理、备货处理、发货签收、收款入账处理、开票管理、应收款管理等。
三级流程:
其中销售定价流程可以划分为年度销售定价流程、中期价格变更或者临时价格变更流程。其中如果是系统控制,则需要明确哪个部门的什么岗位在系统中进行价格的录入和变更,最后由谁来审核。
信用管理流程可以划分为客户准入评价流程,不定期评价流程及信用变更流程。由于这一块基本上很少有客户在进行作业或者处理,所以在调研流程的时候,可能客户不会提供该流程,所以在编制内控手册的时候,需要做好与客户的随时沟通。
合同签订流程可以划分为合同起草、审核、盖章和保管作业流程。
订单处理流程可以划分为正常订单处理流程,订单取消流程和逾期未处理订单流程等。
备货处理流程可以划分为下发货通知单、物品调配流程和物品调配不足流程。
发货签收流程可以划分为发货单制定流程、物流选择流程、出库审核流程和客户收货签收流程。
收款入账流程。
发票开具流程含客户提交增值税资质流程和开票流程。
应收款流程含应收款催收流程、逾期坏账准备计提流程、坏账冲销流程。
如果调研或者访谈的时候将上述流程调研清楚,同时在内控手册中描述清楚,那么销售模块基本上就完成了
Ⅳ 会议管理在内部控制住会有哪些风险
1、环境风险。指由于外部环境意外变化打乱了企业预定的生产经营计划,而产生的经济风险。引起环境风险的因素有:
国家宏观经济政策变化,使企业受到意外的风险损失。
企业的生产经营活动与外部环境的要求相违背而受到的制裁风险。
社会文化、道德风俗习惯的改变使企业的生产经营活动受阻而导致企业经营困难。
2、市场风险。指市场结构发生意外变化,使企业无法按既定策略完成经营目标而带来的经济风险。导致市场风险的因素主要有:
企业对市场需求预测失误,不能准确地把握消费者偏好的变化。
竞争格局出现新的变化,如新竞争者进入,所引发的企业风险。
市场供求关系发生变化。
3、技术风险。这是指企业在技术创新的过程中,由于遇到技术、商业或者市场等因素的意外变化而导致的创新失败风险。其原因主要有:
技术工艺发生根本性的改进。
出现了新的替代技术或产品。
技术无法有效地商业化。
4、生产风险。指企业生产无法按预定成本完成生产计划而产生的风险。引起这类风险的主要因素有:
生产过程发生意外中断
生产计划失误,造成生产过程紊乱
5、财务风险。由于企业收支状况发生意外变动给企业财务造成困难而引发的企业风险。
6、人事风险。凡是涉及企业人事管理方面的风险就称为人事风险。
Ⅳ 《战略》:公司的内部风险都有哪些
公司的内部风险有:
1、战略风险
战略风险是指未来的不确定性对企业实现其战略目标的影响。
2、运营风险
运营风险是指企业在运营过程中,由于外部环境的复杂性和变动性以及主体对环境的认知能力和适应能力的有限性,而导致的运营失败或使运营活动达不到预期的目标的可能性及其损失。运营风险至少要考虑以下几个方面:
(1)企业产品结构、新产品研发方面可能引发的风险;
(2)企业新市场开发、市场营销策略方面可能引发的风险;
(3)企业组织效能、管理现状、企业文化,高、中层管理人员和重要业务流程中专业人员的知识结构、专业经验等方面可能引发的风险;
(4)期货等衍生产品业务中发生失误带来的风险;
(5)质量、安全、环保、信息安全等管理中发生失误导致的风险;
(6)因企业内、外部人员的道德风险或业务控制系统失灵导致的风险;
(7)给企业造成损失的自然灾害等风险;
(8)企业现有业务流程和信息系统操作运行情况的监管、运行评价及持续改进能力方面引发的风险。
3、操作风险
操作风险是指由于员工、过程、基础设施或技术或对运作有影响的类似因素(包括欺诈活动)的失误而导致亏损的风险。
操作风险可组合成以下几种风险:员工、技术、舞弊、外部依赖、过程/程序、外包。
4、财务风险
财务风险是指公司财务结构不合理、融资不当使公司可能丧失偿债能力而导致投资者预期收益下降和陷入财务困境甚至破产的风险。
Ⅵ 企业内部风险的概念是什么
在企业的发展历程中,风险无时不在,也无处不在,既有源于企业外部的不可控因素所导致的风险,如社会动荡、自然灾害等,也有源自企业内部可控因素所导致的风险。本文仅就企业内部风险的渊源进行分析。
企业内部风险渊源之一:争功近利
企业急功近利的行为是导致企业内部风险的一个主要渊源,这具体表现以下两个方面:
1、盲目的扩张倾向前些年有人认为企业越大越好,跨的行业越多越好。这种观点正确与否姑且不论,但盲目的扩张倾向主要表现为以下两个方面:(1)单纯追
求生产领域的规模经济。但规模经济并非意味着企业的规模越大越好,过于扩张反而使企业难以将技术、市场开发、人力资源、组织管理等推上一个更高的层次,这
样就造成了企业内部机能的失调,使企业无法形成一个均衡的“有机体”,从而导致企业抵御风险的能力大大降低。(2)盲目地搞多元化经营。多元化经营一方面
起到分散待业风险的作用,但同时却加重了企业内部的风险,这是因为:第一,实行多元化经营的企业必须涉入自己原本并不熟悉的产业或产业群,这一面给企业带
来了在新的领域里进行市场开发和技术开发的风险,另一方面也增加了管理的难度,加重了企业的管理风险;第二,多元化经营需要筹措更多的资金,在内部积累有
限的情况下,企业往往要走负债经营的道路,这样更加大了企业的财务风险。
2、“赶鸭子上架”
在经过一段高速成长
期后,企业积累了相当的资金,于是准备二次创业,这时企业往往需要扩充员工队伍。一些企业由于一时难以招募到足够的新员工,就很可能放松对应聘者的严格筛
选和资历审查,这使得一些缺乏经验、技能较低、没有受过正规培训的职工也充斥到队伍中来;那些管理能力、技术水平明显不够的人员则被推上重要的岗位;技术
研究、产品开发、市场营销、财务管理、信息管理等重要部门的职位也被不合格的员工所担任。这种现象好比“赶鸭子上架”。由于缺乏经验和能力,企业的这些员
工免不了经常犯一些“愚蠢”的错误,这难免会引起顾客投拆的增加,从而对企业的形象造成不利的影响。
Ⅶ 内控风险和风险管理有何区别
《企业内部控制基本规范》及其配套指引,充分吸收了全面风险管理的理念和方法,强调了内部控制与风险管理的统一。内部控制的目标就是防范和控制风险,促进企业实现发展战略,风险管理的目标也是促进企业实现发展战略,二者都要求将风险控制在可承受范围之内。因此,内部控制与风险管理二者不是对立的,而是协调统一的整体。
Ⅷ 风险内控的风险内控方法
一、内控机制构建
基于财政部《企业内部控制基本规范》的基础,建立企业风险内控模型。在此基础上,通过以下步骤为企业建立完善的内部控制机制:
1、现状调研、分析和总体评估:访谈、问卷调研、资料阅读;2、企业战略分析与解读3、企业经营面临风险的分析、风险识别与评估、确定风险控制活动;4、制定企业的内控策略,设定内控目标;梳理优化流程明确流程关键环节、风险点和控制点5、建立内控管理架构,完善内控环境,建立企业内控信息沟通渠道6、制定企业内部监督制度7、树立内控及风险价值观8、制定内控及风险防范行为规范,制定内控手,9、制定风险管理办法10、内控体系实施,持续监测与评11、综合评价
二、风险管理机制
基于理念和方法的创新以及丰富的咨询服务经验,立足于国资委《中央企业全面风险管理指引》,通过解读企业的发展战略、战略目标,分析确定企业风险管理战略和目标,完善风险管理机制,制定风险组织架构、风险应对策略、风险管理流程、风险指标设计、风险管理制度和风险应对处理办法,培育企业风险文化,建立风险行为规范等角度出发,帮助企业实现:
1、以企业发展战略为目标,制订企业风险管理规范和战略;2、构筑以流程控制和风险指标预警为核心的风险管理机制;3、在《中央企业全面风险管理指引》的基础上,利用系统的、科学的方法对各类风险进行识别和分析,建立一套风险识别、风险评估、风险预警、风险应对和风险监控的风险管理体系;4、通过流程、指标、风险管理制度等,将风险管理及应对策略落实到企业的决策、制度、流程、组织职能当中,做到人人是防线,处处有预警;5、跟踪企业内控机制和风险管理体系的落实情况,协助企业解决执行中出现的问题。
Ⅸ 审计,内控,风险管理,三者是什么关系
内部审计、内部控制和风险管理三者之间相互依存,相互作用,形成一个有机的整体,贯穿于企业经营管理的始终,共同服务于企业经营、战略日标的实现。风险管理为内部控制和内部审计提供了基础和前提,也为内部审计和内部控制指明了努力的方向,内部控制为风险管理提供了控制乎段,也为内部审计提供了审计对象;内部审计不仅直接以风险管理和内部控制作为检查和评价的对象,而且通过审查、评价帮助风险管理和内部控制的完善和优化。
风险是指未来的不确定性对企业实现其经营目标的影响,如何有效的辨识、分析、评价,并适时采取有效措施防范和控制这些风险,便构成了风险管理的内容。这里企业面临的风险包括内部风险和外部风险两类。
内部控制是指由董事会、监事会、经理层和全体员工实施的旨在实现控制目标的过程,主要是指对企业内部风险的控制。
内部审计是一项独立、客观的咨询活动,用于改善企业的运作并增加其价值。通过引入一种系统的、有条理的方法去评价和改善风险管理、控制和公司治理流程的有效性,内部审计可以帮助一个机构实现其目标
有这样一个例子,可以较为形象的说明风险管理、内控、内部审计三者之间的关系,某人开车从A地到B地去,那么他的目标就是在保证安全的前提下尽快到达目的地。
在这里,把汽车作为一个主体,那么在由A到B的过程中,存在各种不确定因素影响这一目标实现,即存在各种风险,既包括来自车辆自身的内部风险,对于汽车自身而言的风险无处不在,如车身质量、油电系统、动力系统、制动系统等都会影响由A到B目标的实现。也包括汽车之外的风险,如天气、道路状况、其他车辆等。概况起来说,存在内部风险和外部风险。因此,为了顺利到达,必须采取相关措施,来保证这一目标的实现。
首先,从车辆本身角度来说,强化车身结构,保证车辆整体性,限制最高车速,进行事前控制。
需要加装刹车、ABS等制动保障系统,胎压监测、防爆胎系统等进行事中管控;加装安全气囊等进行事后控制。
制定、掌握正确的驾驶方法、流程,通过各种法律、法规加强对驾驶人员的监管和奖惩。
以上基于车辆的控制,被视为内部控制。
其次,除了汽车自身的存在的各种风险,天气、道路状况、其他车辆等外部风险也可能影响到出行目标的实现,对此,可以通过提前观看天气预报、收听道路信息等,进行提前掌握相关信息,并采取相应防范和应对措施也就是对外部风险的管控。
从以上可以看出,既包括内部控制,也有外部风险管理,这些构成了风险管理。
内部审计就是识别、分析存在的各种分析因素,检查、评佑,内部控制、风险管控的有效性,定期检查风险情况、管控措施的有效性及剩余风险等,以此来改进、完善风险管控水平和能力,以便目标更好的实现。
对于企业而言,正因此存在各种风险影响经营目标的实现,因此需要加强内部控制,从内部管理的角度来规范各项流程、制度等,提高内部管理的水平和能力,规避、降低各种存在的风险,提升企业的绩效。因此风险的存在是内部控制产生、发展的主要因素。但是,内部控制并不等同于风险管理,企业面临的风险包括内部风险和外部风险,内部控制只能控制一部分内部风险,对于政策变化风险、经济环境风险等外部风险,内部控制很难达到一个好的控制效果,需要进行风险的辨识、分析、评价,采取风险管控措施来规避、降低这些风险。也就是说,内部控制是风险管理的一个重要手段和组成部分,风险管理是比内部控制更广泛、更全面的管理理念。
从企业管理的角度看,内部审计与内部控制之间是紧密联系,二者共同为企业绩效目标的实现提供了有效保障。一方面,内部审计是内部控制的重要组成部分,通过对内部控制的检查、评价,不断提升内部控制的效率和效果,完善企业的内部控制体系,进而提升企业的管理水平;另一方面,内部控制是内部审计的直接对象,良好的企业内部控制,可以为内部审计提供良好的审计环境,提高内部审计的质量。
企业在生产经营过程中,风险管理和内部审计也是相互联系,密不可分的。面对各种内外部风险,企业通过有效的风险管理,辨识、分析、评价存在的各种风险,并采取措施,规避、降低风险,将风险控制的可承受的范围之内,保证企业经营目标的实现。而内部审计,则独立的对风险管理的过程进行审查,通过对风险管理有效性和剩余风险的检查、评价,不断改进、完善风险管理,提升风险管理的效率和效果,保证企业经营目标的实现。因此,内部审计是风险管理系统的重要组成部分,同时又具有独立地位,是对风险管理的监控。