1、华为内部控制,2006年1月23日,内控基本概念 管理者为什么要关注内部控制 内控基本概念 华为内控管理实践 内控组织 内控体系 内控标准 采购中的内控 费用中的内控 营造诚信的内控环境,目录,为什么要关注内部控制?外部监管者的要求,NPSE:“上市公司应当对其拥有健全的内控系统作出声明”,指明本公司对内控的重视程度和建设情况。 PCPR:“每个公司必须设计和建立有效的内部控制,否则将予以重罚” SOX要求: 在SOX的404和303条款中,分别强调了内部控制的重要性,以及管理面对内控的责任 404条款提及:管理层应主导设计公司内部框架,并评估和提交关于内控有效性的报告 303条款提及:管理层
2、应确保财务报告的相关控制可靠和有效,并签署声明 以上还需外部审计师出具评估报告,为什么要关注内部控制?投资者的信心,审查内部控制,管理层为什么要关注内部控制?人性,调查结果,(美国ACFE2002欺诈调查),健全、有效的内部控制能有效的制止欺诈,内部控制的基本概念,内部控制是受企业董事会,管理层和其他员工影响的一个过程,在为下列 的目标达成提供合理的保证: 经营的效果和效率(operational objectives) 财务报告的可靠性(information objectives) 法律法规的遵循(compliance objectives) 资产安全(secunty objectives
3、),内部控制系统,控制环境,风险评估,控制活动,监控,信息与沟通,管理文化 组织架构和人员培养,风险评估是确定和分析相关的风险,从而制定管理风险的策略和办法 由于外部因素不断改变,因此需要建立风险评估机制来确认和处理相关的风险,控制活动存在于各管理层和业务层 控制活动包括各种审核、批准、调查、调整、审视营运表现、职责分离,为确保内控系统的有效运作,需建立相应的监督机制 监督机制分为持续监控和独立评估,信息系统提供相关的公司内外部业务和财务信息,协助管理监控各种运作 建立传达重要信息给管理层的沟通渠道,内部控制五要素解释,董事会,运作交付总裁,服务与营销总裁,审计部,监控管理部(),采购认证主管
4、,各业务主管,各业务主管,供应链业务主管,亚太,独联体,中东北非,南非,欧洲,北美,拉美,东亚,华为公司内控组织,监控评估 的报告,内 控 标 准,审计部,独立评价与检索 支持控制优化 对欺诈的独立调查,数控管理部,协助流程责任人进行内控设计 优化监控工具和方法 内控评估,业务管理部门,业务流程负责人 制定业务流程 执行自我评估 解决内控问题的行动,事后监控,事前事中 监控,发现内部缺陷提出改进措施落实改进措施,公司管理层,营造诚信的内部环境,华为公司内控体系,内控标准,内控标准是公司的控制指南,明确公司最基本的控制原则,保证公司的各项风险得到适当的控制 内控标准能提供统一的内控构架,明确各项
5、组织在设计、优化、检查,务流程时必须遵从的内控基本要求,华为内控标准总体框架,内控基本原则,必须遵循的最基本的内控要求,内控标准,涉及到相关业务循环应遵循的内控标准,采购循环 费用循环 销售循环 物质循环 制造循环 人力资源循环 研发循环 固定资产循环 司库循环 财务报告循环,部门制度与规定,流程,操作说明书,其他,内控基本原则摘录,1.组织分离 1.1职责分离 各职位设置和职责划分必须符合相互监督,相互牵制的原则,言,授 权,批准执行,保管和监控等职责予以分离 敏感性岗位应定期实施轮换,以降低利益冲突,差错的违规等问题发 生的可能性 1.2责权明确 根据组织目标的分解,明确各组织的责任与权利
6、,并定期深市企合理 性和执行效果 各级管理者实施授权必须获得上一级主管的批准,明确授权对象, 围和实效,并对所授权事项的实施结果承担责任 1.3资源运用 各级组织必须综合考虑成本效益及投入产出,合理分配人、财、资 源,降低成本,减少浪费,提高资源使用效率。,关键点三:标准明确,关键点一:职责分离,各职位设置和职责划分必须符合相互监督相互牵制的原则,必须明确各职位的责任与权力,并定期审视其合理性和执行效果 责权对等 各级管理者必须对所授权事项的实施结果承担责任,关键点二:责权明确,明确的操作标准 标准作业时间,关键点四书面记录,所有经营活动和重要事项必须及时记录确保其真实完整准确和可靠. 任何人
7、不得直接或间接伪造破坏公司的任何文档记录.,内控基本原则在业务流程设计中的实际应用,采购循环内部控制总体要求,中购、认证、执行采购、验收、财务结算的职责必须分离 供应商认证与选择、合同签订、需求审批、订单下达、验收确认、付款等关键决策点必须具备明确的授权机制 供应商认证与选择、接受与检验必须依据预先制定的标准执行 供应商认证与选择必须集体决策,并充分引入竞争,确保能为公司带来最大利益 采购业务信息必须准确记录、及时传递,并妥善保管 财务结算必须以真实有效的采购交易信息为依据 供应商绩效必须顶级评估,推动其持续改进,并作为认证与选择的依据,采购循环内控标准示例,供应商认证与选择,依据采购内控标准
8、设计的采购流程示例,供应商1 供应商2 供应商3供应商N,区域认证选择团队1,区域认证选择团队2,区域认证选择团队3,全球认证选择团队,ERP:供应商基本信息、价格,验收信息,采购需求,采购订单,验收,财务核算,付款,供应商认证必须按照标准并经过集体决策,供应商信息集中管理,只能选择已经通过认证的供应商和物料,职责分离,所有采购业务必须事先获取授权,需求部门,采购部,财务部,收货部门,发票直接提交财务,XXXX采购流程,供应商,采购部门 计划员/经理,供应链管理部,采购认证部,授权审单员,中央收发部监控员,财务部 会计/出纳,系统,时间,提出采购需求,审批采购需求,分单,确认编码信息,确认 需
9、求,启动PR录入,PR,A,行政采购电子流,IT申购电子流,2天,4天,6天,8天,1天,10天,12天,A,制作PO,PC审批,下达,跟踪PO,送货,发票提供,验收,信息判断与处理,C,B,供应商,采购部门 计划员/经理,供应链管理部,采购认证部,授权审单员,中央收发部监控员,财务部 会计/出纳,系统,时间,ERP,2天,4天,6天,8天,1天,10天,12天,流程活动说明范例,费用循环内部控制的总体要求,职责分离:费用发生人、权签人和财务的职责必须分离:财务环节中,会计和出纳的职责必须分离 费用报销必须合理,在公司规定的报销范围和开支比标准内,如实申报 建立与预算责任中心相对应的、分层授权
10、的权签体系,不得越级授权 权签认必须在授权范围、授权时效和授权额度内,进行费用报销的审批 权签认必须保持独立性 财务处理环节必须确保费用报销流程的规范性,费用循环内控标准示例,预算,业务申请,业务发生,报销申请,权签,财务审核,支付,费用管理分析,费用权签层级与额度,报销人,直接主管/项目经理,权签人,财务核算人员,出纳,系统,时间,提出出差申请,审批出差申请,业务发生,填写报销单,审批,审批,复核报销单,A,SSE,1天,1个月,1天,2天,费用报销流程,提交单据,查询员工信用等级,审核原始单据,财务处理,付数,核销原始单据,维护信用等级,A,B,报销人,直接主管/项目经理,权签人,财务核算
11、人员,出纳,系统,时间,SSE/ERP,2天,2天,费用报销流程,费用报销流程中角色的责任,费用报销信用等级,A级报销人:严格履行公司费用报销管理规定赋予的责任。审核人:严格履行公司费用报销管理规定赋予的审核职责。报销人:遵守公司费用报销管理规定。 B级审核人:能够有效履行审核职责。报销人:基本遵守公司费用报销管理规定,曾发生关键报销错误或多次一级错误。 C级审核人:基本能够履行审核职责,偶尔未发现关键错误。 有不真实不合理的费用或一贯不遵守费用管理规定等违规事件,而造成报销人报销遵从性等级,审核人审核遵从性风机降为C,上报其直接主管及干部,并接受公司相关规定进行处理。,营造诚信的内控环境,建立并公布商业行为准则,员工应签署曾诺并定期检查其遵从,以保证对 企业道德规范的遵从。 华为商业行为准则对员工基本行为提出的明确要求所有员工均 应信守自己的承诺,城市劳动、恪尽职守、严禁欺诈 处理所有华为业务活动与业务关系时,要诚实、守信、可靠 遵守适用的,指导华为业务经营活动的法律和法规 保护并正当使用华为自承诺,尊重他人知识产权 维护公司利益,正确处理公、私义利冲突 通过领导层对自身操守的严格要求,维护诚信的华为文化,