企业内部控制与风险管理(内部培训)课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《企业内部控制与风险管理(内部培训)课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业内部 控制 风险 管理 内部 培训 课件
- 资源描述:
-
1、2022年11月2日星期三企业内部控制与风险管企业内部控制与风险管理理(内部培训内部培训)Page2目录目录第一章第一章:内部控制综述内部控制综述1、内部环境、内部环境2、风险评估、风险评估3、风险控制、风险控制4、信息与沟通、信息与沟通5、监督、监督第二章第二章 职业舞弊职业舞弊第三章第三章:内部控制的建立内部控制的建立第四章第四章:业务模块内部控制业务模块内部控制第五章:鸿星尔克内部控制建议第五章:鸿星尔克内部控制建议店铺案例店铺案例-1-11、喜欢赚差价的艾米、喜欢赚差价的艾米艾米是公司一名普通店长,每个月工资收入艾米是公司一名普通店长,每个月工资收入3000-5000千,而实际每个月她
2、还能从千,而实际每个月她还能从这个店赚到这个店赚到5000-1万外快。每个月外快来自两部分,会员顾客差价和促销活动差价万外快。每个月外快来自两部分,会员顾客差价和促销活动差价。店铺是自己收银,这为他行为提供便利。店铺是自己收银,这为他行为提供便利。A会员每次购买服装达到一定金额可享受折上折优惠,对于那些非会员且用现金支会员每次购买服装达到一定金额可享受折上折优惠,对于那些非会员且用现金支付的顾客购买的商品,每次艾米都自己偷偷办的会员结账,这样可以赚钱付的顾客购买的商品,每次艾米都自己偷偷办的会员结账,这样可以赚钱12%差价差价B每个月店铺活动都进行几次调整,在折扣下调期间,艾米会报之前顾客正价
3、,或每个月店铺活动都进行几次调整,在折扣下调期间,艾米会报之前顾客正价,或者高折扣商品先做退货,全额退款处理。在按照低折扣进行入单,这样又可以赚取者高折扣商品先做退货,全额退款处理。在按照低折扣进行入单,这样又可以赚取20%差价。差价。当然这个不是艾米自己一个人完成的,她有几个姐妹协助自己完成这些工作,当然这个不是艾米自己一个人完成的,她有几个姐妹协助自己完成这些工作,有时候为了防止公司抽查,他们还会多半几张有时候为了防止公司抽查,他们还会多半几张VIP轮流使用。轮流使用。店铺案例店铺案例-2-2永争第一的尼克永争第一的尼克 尼克是某店一名普通导购,她所在的店铺是我们定位为大店店铺,有尼克是某
4、店一名普通导购,她所在的店铺是我们定位为大店店铺,有10位销售店员。在店长、督导甚至公司管理层眼里,尼克是一个不可多得的位销售店员。在店长、督导甚至公司管理层眼里,尼克是一个不可多得的销售高手,因为他每个月销售都是第一名,从第一月来到这个店的时候就销售高手,因为他每个月销售都是第一名,从第一月来到这个店的时候就是第一名。是第一名。但是,有一天这个店铺店长离职了,换了个新店长,从此以后尼克的销但是,有一天这个店铺店长离职了,换了个新店长,从此以后尼克的销售业绩下滑得非常厉害,有时候竟然排名最后几名。督导和区域经理分别售业绩下滑得非常厉害,有时候竟然排名最后几名。督导和区域经理分别找她了解过原因,
5、还曾把她调到其他店工作,但效果还是不好。找她了解过原因,还曾把她调到其他店工作,但效果还是不好。你们认为是什么原因?你们认为是什么原因?1、同样上一天的班,在周一上和周六上效果是否一样、同样上一天的班,在周一上和周六上效果是否一样?2、同样上、同样上7个小时的班,在周六个小时的班,在周六8:00-15:00和和15:00-21.30是否一样?是否一样?1、一个真实的例子一、内部控制综述2、内部控制被忽视的理由我们的员工忠实可靠我们的员工忠实可靠,我相信我们的员工我相信我们的员工我们从没有发生过问题我们从没有发生过问题内部的审计在检查我们的财务报表内部的审计在检查我们的财务报表程序耗时又没有用处
6、程序耗时又没有用处我们最好把时间用在其他的运营问题上我们最好把时间用在其他的运营问题上我没时间我没时间一、内部控制综述一、内部控制综述一、内部控制综述3、COSO立方体立方体一、内部控制综述内部控制是一个过程内部控制是一个过程该过程受企业的董事会、管理层和其他人员的影响该过程受企业的董事会、管理层和其他人员的影响目的目的:为下列目标的实现提供合理保证为下列目标的实现提供合理保证1、运营目标、运营目标2、报告目标、报告目标3、遵循目标、遵循目标4、COSO新版框架的定义新版框架的定义5、目标解释1、运营目标、运营目标组织运营的效果和效率组织运营的效果和效率,包括运营和财务的绩效目标包括运营和财务
7、的绩效目标,资产安全资产安全不受损失不受损失.2、报告目标、报告目标:内外部财务报告的可靠性、及时性内外部财务报告的可靠性、及时性/透明度透明度3、遵循目标、遵循目标一、内部控制综述Page11二、控制环境二、控制环境对建立、或加强或削弱特定政策、程序效率产生影响的各种要素对建立、或加强或削弱特定政策、程序效率产生影响的各种要素要通过塑造企业文化、营造一种氛围要通过塑造企业文化、营造一种氛围,从而影响员工实施内部控制的自觉从而影响员工实施内部控制的自觉性性.是其他内部控制要素的基础是其他内部控制要素的基础,直接影响到企业战略及经营目标直接影响到企业战略及经营目标.1、控制环境、控制环境 1.1
8、 治理结构治理结构总裁办:制定内部控制的实施纲要,集团管理模式优化:1、组织结构:三权的分立2、总经办:承上启下:监督与反馈组织3、执行控制:执行结果的定期汇报,4、财务:监督二、控制环境二、控制环境Page132 组织能力组织能力建议:持续向上内部管理机制。1、目标、执行、控制、监督、激励2、三权的分立,权责对等企业的组织企业的组织 风险风险:1、结构形同虚设2、执行力差3、缺乏良性运行机制4、缺乏科学决策5、权责分配不合理6、机构重叠7、岗位交叉或缺失8、推委扯皮9、运行效率低下二、控制环境二、控制环境Page143 企业文化内部控制企业文化内部控制一、定义:团队认同并遵守的价值观、经营理
9、念、企业文化精神;形成的行为规范的总称形成企业竞争力关键:文化与行为保持一致二、风险1、缺乏积极向上丧失对企业的信心、认同、缺乏凝集力和竞争力2、缺乏开拓创新/团队协作/风险意识3、缺乏诚实守信:导致舞弊三:高层人员在企业文化中影响力1:高级管理人员发挥核心主导作用:管理层基调和态度是公司道德规范和文化环境建设的基础2:企业文化建设:服从、认同、内化一、内部控制综述Page154、人力资源、人力资源一、风险:一、风险:1、人才过剩2、人才匮乏(专业程度不够)人才匮乏(专业程度不够)3、人才结构不合理人才结构不合理4、开发机制不健全二、人力资源约束与激励机制不合理二、人力资源约束与激励机制不合理
10、1、关键岗位管理不完善(1)人才流失(2)效率低下2、绩效考核、绩效考核(1)考核指标不明确(2)形式主义(3)考核结果缺乏有效应用一、内部控制综述8、缺乏良好的控制环境、缺乏良好的控制环境缺乏绩效考核对内部控制与风险管理的引导机制法人治理结构不健全,内部控制的外部约束较弱公司治理结构中责任不到位缺乏良好的控制环境高管层缺乏自主控制意识没有形成重视风险的控制文化一、内部控制综述三、风险评估三、风险评估风险风险:有关风险的辩认和分析,是控制风险建立基础有关风险的辩认和分析,是控制风险建立基础。影响目标实现的不确定性因影响目标实现的不确定性因素。素。风险必须与风险必须与控制目标控制目标相关联相关联
11、风险偏好与风险的承受度风险偏好与风险的承受度1、风险识别、风险识别第三章第三章 内部控制建立内部控制建立内部风险识别管理因素组织结构经营方式资产管理业务流程安全环保因素营运安全员工健康环境保护自主创新因素研究开发技术投入信息技术财务因素财务状况经营成果现金流量人力资源因素职业操守专业胜任能力团队精神三、风险评估三、风险评估2.1 2.1 内部风险识别内部风险识别外部风险识别经济因素经济形势产业政策融资环境市场竞争资源供给法律因素法律法规监管要求社会因素安全稳定文化传统社会信用教育水平消费者行为行业技术因素技术进步工艺改进自然环境因素自然灾害环境状况2.2:2.2:外部风险识别三、风险评估三、风
12、险评估各行业的前10种最主要的风险因素(德勤统计数据)次序次序银行银行/保险业保险业/证券证券制造业制造业其他其他1 1内部控制的质量内部控制的质量内部控制的质量内部控制的质量内部控制的质量内部控制的质量2 2管理人员的能力管理人员的能力管理人员的能力管理人员的能力管理人员的能力管理人员的能力3 3管理人员的正直程度管理人员的正直程度管理人员的正直程度管理人员的正直程度管理人员的正直程度管理人员的正直程度4 4会计系统的近期变动会计系统的近期变动单位的规模单位的规模会计系统的近期变动会计系统的近期变动5 5单位的规模单位的规模经济环境恶化经济环境恶化业务的复杂性业务的复杂性6 6资产的流动性资
13、产的流动性业务的复杂性业务的复杂性资产的流动性资产的流动性7 7重要人员的变动重要人员的变动重要人员的变动重要人员的变动单位的规模单位的规模8 8业务的复杂性业务的复杂性会计系统的近期变动会计系统的近期变动经济环境恶化经济环境恶化9 9快速的增长快速的增长快速的增长快速的增长重要人员的变动重要人员的变动1010政府法规政府法规管理人员对完成目标的压力管理人员对完成目标的压力快速的增长快速的增长2.3:主要风险三、风险评估三、风险评估4、风险对策、风险对策避免风险:可能亏损店不开避免风险:可能亏损店不开降低风险降低风险:信用控制、抵押信用控制、抵押分散风险分散风险:投保险投保险接受风险:小风险、
14、剩余风险接受风险:小风险、剩余风险三、风险评估三、风险评估Page23四、控制活动四、控制活动定义定义:在风险评估的基础上保证管理层的在风险评估的基础上保证管理层的指令得到贯彻执行指令得到贯彻执行的的政策和程序政策和程序;包括审批、授权、验证、调节、经营评价、资产保护等职责的分离的活动包括审批、授权、验证、调节、经营评价、资产保护等职责的分离的活动 职务分离的目的:确保没有一个人被赋予过多的责任:无人能利用其正当工作地位进行犯罪和非法隐瞒。2、职务分离、职务分离授权资产保管执行资产处置维护记录的受托报告责任交易授权维护记录的受托报告责任资产保管四、控制活动四、控制活动销售流程固定资产投资预算的
15、编制与审批;固定资产采购、验收与款项支付。固定资产资金支付的审批与执行;资金的保管、记录与清点盘查。资金管理合同协议管理客户信用管理、与销售合同协议的审批、签订;销售货款的确认、回收与相关会计记录。合同协议的拟定与审批;合同协议的审批与执行。合同协议管理2.1 不相容职务分离控制举例不相容职务分离控制举例四、控制活动四、控制活动3、财产保护控制、财产保护控制实物保管财产记录定期盘点账实核对财产日常管理&定期清查制度 企业应严格限制未经授权的人员接触和处置资产。四、控制活动四、控制活动员工薪酬调岗评优职务晋升辞退降级绩效考评结果4、建立和实施绩效考评制度、建立和实施绩效考评制度四、控制活动四、控
16、制活动(1)常规的授权:范围/权限/程序/责任(2)特别授权5.授权授权审批的审批的控制控制6.会计会计系统控系统控制制7.预算预算控制控制8.运营运营分析控分析控制制建立运营分析制度:显示与监督督促(1)财务报告的控制:报告的审核的变动(2)会计凭证的控制(3)会计帐簿控制(4)会计复核控制(1)全面的预算管理系统(2)全面预算管理制度四、控制活动四、控制活动 说一套,做一套,制度放空炮:执行力较弱虽然有相关的制度,但执行力较弱。很多出问题的案例往往都不是因为制度缺乏规定,而恰恰是制度有明文规定却未能遵照执行。解决途径:u将内部控制制度“固化”于企业信息系统,使员工必须遵循和执行事先设定好的
17、业务流程和操作标准:u文化建设,促使员工自觉遵循u对内部控制执行情况加以检查监督,并制定相应的奖惩措施。4.1 现状问题现状问题四、控制活动四、控制活动经常将效率作为弱化或逾越内部控制的理由:涉及到原有利益格局的打破和调整u 将各项职能都较给某一个部门或某一个人去执行,没有必要的授权批准和审核,在效率上可能会很高,但由此产生的风险也急剧上升。因此,为了防止一些重大风险给企业带来灾难性损失,牺牲一定程度的效率是控制风险所必须付出的成本。、u 现实中经常碰到的情形是,在企业推行新的内部控制制度,往往会涉及到原有利益格局的打破和调整,这时一些管理人员便表明上以影响效率为由来反对内部控制新举措推行,实
18、际是由于个人或部门利益受到影响。u 不能过分强调成本因素而忽视内部控制制度的建设,应当合理权衡内部控制的成本和效率的关系。4.2 现状问题现状问题四、控制活动四、控制活动 领导“一只笔”审批:缺乏完善内控制度和流程保障。n 事无巨细都由领导来审批,疲于应付,审批“一只笔”变成签字“一只笔”;n 缺乏相关信息,控制流于形式,“一只笔”就会失去控制作用,审批就会演变成一种过场;加大了责任,也不利于对领导的制约和监督,可能导致腐败。n 合理的内部控制应当按照重要性程度大小,适当分层授权,逐级审批。4.3 现状问题现状问题四、控制活动四、控制活动 内部控制制度“救火式”的较多n 制度体系缺乏系统性和完
19、整性,甚至政出多门,相互打架。n 很多企业的内部控制制度都是在发展中逐步建立起来,经常是发现管理中出现了某种问题,于是相应地出台一个制度来规范。n 只能防范已发生过的风险,而对未发生的风险则考虑不足。n 这样的制度体系无论在内容上还是形式上,都缺乏系统性和完整性n 企业应有一套规范的制度制定程序和形式规范,包括制度的编号、格式、分类、内容、审批程序、执行及其他应注意事项进行统一的规范化管理,并以书面形式予以约束。4.4 控制活动控制活动-现状问题现状问题四、控制活动四、控制活动五、信息与沟通五、信息与沟通1、定义:、定义:识别、捕捉处理并报告内外部信息识别、捕捉处理并报告内外部信息有效将信息向
20、公司内部有效将信息向公司内部(横向或纵向横向或纵向)及公司外部传递及公司外部传递Page34五、信息与沟通五、信息与沟通2、建立信息与沟通机制、建立信息与沟通机制一:确保及时沟通,促进内控的有效运行1、信息收集2、信息传递二、信息系统二、信息系统1、内部(1)采购(2)销售交易(3)内部营业活动(4)会计制度:确认/记录/归类/报告与披露2、外部三、沟通三、沟通信息及时提供给适当人员四、建立反舞弊机制四、建立反舞弊机制1、滥用职权2、财务报告3、未经授权4、不当得利五、完善投诉与举保人保护制度五、完善投诉与举保人保护制度3、信息的质量、信息的质量内容恰当内容恰当?信息及时吗信息及时吗?信息是现
展开阅读全文