1、内部控制基本规范讲解,钟朝宏 四川省注册会计师继续教育2010年培训班,16年高校经验,3年国企经验 公开发表论文40余篇 管理学博士,副教授,硕士生导师,注册会计师 Email: Tel: 13540373107 QQ:649865335,2,培训教师:钟朝宏,乐山 正源,特别赠送内控资料一扫光!,请在百度文库中搜索、下载, 或与我联系。,为什么要说内控,事故、灾难、丑闻 “基本规范”与“配套指引”,近10 多年来,中国商界风云诡谲,每隔一两年便有一些庞大而知名的企业轰然倒地。在大败局的众多案例中,那些曾经不可一世的企业家们缺乏现实的控制感和控制艺术大概是最为致命的弱项 仰融无法控制华晨、
2、唐万新无法控制德隆、顾雏军无法控制科龙、宋如华无法控制托普、李经纬和赵新先无法控制他们一手创办的健力宝和三九,等等,一切悲剧都潜伏着惊人一致的逻辑。,失控导致失败!,1981 年,当有点口吃的杰克韦尔奇被任命为GE 新总裁后,他跑到洛杉矶附近的一个小城市去拜访当世最伟大的管理学家彼得德鲁克,他问的第一个问题就是:“我怎么控制GE下面的上千家公司?” 一切伟大的治理都是从学习控制开始的。吴晓波大败局,灰社会,潜规则 小金库 吃回扣 假发票 偷逃税收 豆腐渣工程 携款潜逃 经济犯罪 贪污腐败、行贿受贿、挪用公款,7,在你我的身边,保护别人与保护自己,5个目标 5个原则5个要素50条 5个部门,8,
3、“基本规范”的5个5,合规、资产、报告、经营、战略 全面性、重要性、制衡性、适应性、成本效益 内控环境、风险评估、控制活动、信息与沟通、内部监督 7章(总则+五要素+附则),9,“配套指引”的实施,2011-1-1,在境内外同时上市的公司,60多家,2012-1-1,沪深主板,1000多家,择机,中小板和创业板,鼓励,非上市大中型企业,10,“配套指引”的结构,1.组织架构 2.发展战略 3.人力资源 4.社会责任 5.企业文化,69.资金/资产/采购/销售; 1013.研发/工程/担保/外包; 14.财务报告,15.全面预算 16.合同管理 17.内部信息传递 18.信息系统,11,“配套指
4、引”的结构,大企业的: 治理层_“三会” 管理层_高管、中干 有志上位者 中小企业的: 所有者,小老板 经营者,12,内控与谁有关?,专业人士 企业:财务总监、财务经理、内部审计师 中介:注册会计师、管理咨询师、注册内部控制师?,控或被控,直接间接,2010年高会考试大纲变化:由12章变为8章,减少了会计核算、财税的许多内容,增加了许多财务管理和风险控制的内容 第一章 财务战略、第二章 企业并购(独立成章) 第三章 股权激励、第四章 套期保值(新增) 第五章 金融资产转移(独立成章) 第六章 业绩评价(新增) 第七章 企业内部控制(补充完善) 第八章 预算管理与政府会计(补充完善),13,想评
5、“高级会计师”吗?,50页/177,讲解“基本规范和应用指引”!,概 述,五要素,实 施,来龙去脉,框架体系,路线方向,1.概述,1.1 西方内控的五段路 1.2 中国的内控之路 1.3 内控理论,为什么内控这个话题火爆起来了?为什么老板上级要我们学内控? 我们要学内控的哪些内容?,1.1 西方内控的五段路,到源头去,到师傅那儿去,什么是安然事件、COSO、SOX? 美式内控有何特色?我们可以学哪些经验?,17,内部控制的五段路,192040年代,194070年代,21世纪以来,内部牵制,内控 制度,全面风险管理,复杂性,198090年代,内控 结构,1990年代,内控整体框架,二分法三分法五
6、要素八要素 ?,以“物”为目的; 账目核对;设立不兼容岗位,18,内部牵制阶段,虑夫掌财用财之吏,参漏乾后,或者容奸而肆欺于是一毫财赋之出入,数人之耳目通焉。宋朱熹,20,女出纳贪污拆迁款250余万元,获刑无期,她负责公章、拆迁款领取表、通知拆迁户签字领款; 重复记账,案例,扬州一家韩资企业负责人在银行向警方报案称,公司出了“家贼”。28岁的女会计利用职务之便,在一年多时间内疯狂敛财67万余元!16日,该会计被刑事拘留。 案发前女会计主动向灾区捐款1.9万元。,21,案例:工资舞弊今犹在,来源: 2008年6月18日 扬子晚报,“罪恶就像一个漩涡,越陷越深。” “我一个女孩子,拿了这么多钱,心
7、里很害怕。为了让良心好受一点,我向灾区捐款,算是给自己的良心赎罪。”,手段:5名员工离厂,将工资卡上交公司财务部门,贾某私自藏匿起来,并获知了其密码。,22,案例:工资舞弊今犹在,该公司负责人审批工资账单时,发现会计拿来报批的是51万。 此前他偶然了解到会计报银行的是60万。这才起疑,去银行查账。,漏洞在哪儿?劳动密集企业,人多,流失率高?,朝阳区青少年活动中心原女会计郭萍于1999年至2006年,虚构12个账户冒领工资,贪污470万元,获刑15年。“如果不是有同事凑巧知道郭萍哥哥的名字,此案很难察觉。”检察官说。 郭萍冒领的都是活动中心支付外聘教师的讲课费。利用负责制作工资明细表并核发工资的
8、职务便利,郭萍开设了12个虚假工资账户,将其加入工资明细表中,再存入软盘交到银行,银行据以将工资打入每人的工资卡里。 这张软盘由郭萍一人制作并交到银行,其他财务人员很难接触到。依仗自己是中心的“老人”,郭萍在工作中的“各色”行为也被大家网开一面:每次发工资,郭萍只是口头告知出纳工资总额,而拒绝给出纳看明细单。 中心为财务安装了专用软件,出纳和会计的电脑可以联网,互相监督,但这个软件很快就被人卸载,而且郭萍坚决拒绝重新安装。,23,又一个工资舞弊案,北京青年报,2009-03-01,24,合规目标:“小会计”玩转2亿元,2004年10月18日,北京市第一中级人民法院审理国家自然科学基金委员会会计
9、卞中贪污挪用公款一案。 19952003年的8年贪污和挪用26笔,近2亿元, 占整个基金会年掌控经费的1/10 。被判处死缓,剥夺政治权利终身,并处没收个人全部财产。,卞中其人:其貌不扬;独来独往;沉默寡言;对女友宣称自己是中国首富,25,大戏如何上演?,内控缺陷: 经费管理处无人监督、查账,一人掌控, 14年没有内部审计,基金委严重失察 办案人员:“查到最后感觉偌大一个基金委,拨款权实际上就掌握在一个会计手中”。 手法: 打包拨款,退汇重拨,以拨代收; 伪造银行进账单、对账单,案例,26,公司为什么要拆散杜拉拉?,不相容职务要分离 利益冲突调查制度 区分关键与非关键岗位 男会计与女出纳?,以
10、“表”为目的 内控评价成为抽样审计的出发点,开始超出会计范畴。,27,内部控制制度阶段,要评价,不评价,以“法”为目的 水门事件1979反国外贿赂法 1979年,SEC新要求,28,内部控制结构阶段,1974,尼克松辞职,1988年,AICPA,审计准则公告第55号,29,内控是为合理保证企业特定目标的实现而建立的各种政策和程序。,1985,Treadway委员会 1987,COSO成立 1992,发布“内部控制:整体框架”,1994修订 1996年,AICPA全面接受COSO报告,30,内部控制整体框架阶段,美国会计学会 美国注册会计师协会 财务经理协会 管理会计师协会 内部审计师协会,31
11、,COSO是谁?,32,COSO立方体:352,值得强调的新观点,动态:动态过程,管控融合 软化:环境影响,软性控制 全面:全员控制,强调责任 平衡:合理保证,成本效益,33,内控环境:股权分散,管理层强势 风险评估:采购原料奶的质量 控制活动:跑马圈地;无应急处理机制 信息与沟通:从隐瞒、否认到推卸责任 内部监督:04年“大头娃娃”、05年“早产奶”,34,“鹿”死谁手?从内控五要素看三鹿,加拿大COCO,1995 英国ICAEW,1999,Turnbull报告 巴塞尔银行监管委员会,1997,35,在其他国家,2001,安然事件 2002,SOX法案 2004,ERM,36,全面风险管理阶
12、段,罪过 安然:债务和权益的假账 安达信:独立性;销毁审计档案对审计的影响: 审计模式是制度基础还是风险导向审计; 如何确保独立性,37,安然事件,自出兵阿富汗以来,美国国会最协调一致的行动是在2002-7-15全票通过公众公司会计改革及投资者保护法“萨班斯奥克斯利法案”(Sarbanes-Oxley Act)。,38,SOX法案:乱世重典,逼娼为良,其关键在于财务报告的可靠性。提供不实财务报告的,有可能被处以1020年监禁的重刑与持枪抢劫的最高刑罚相同。,对会计和披露准则的影响 对会计师行业的影响:成立了美国公众公司会计监督委员会(PCAOB);审计模式;确保独立性;事务所的监管 对公司治理
13、的影响 对券商、分析师、评级机构的影响 对政治、商业道德和社会诚信的影响,39,安然事件和SOX法案的影响,安然、世通、安达信分析,原证监会首席会计师张为国,要求公司年报中包括一份“内部控制报告”,该报告应: 管理层负责建立内控:明确指出公司管理层对建立和保持一套完整的与财务报告相关的内部控制系统和程序所负有的责任;并且 管理层评估内控有效性:包含管理层在财务年度期末对公司财务报告相关内部控制体系及程序的有效性的评估。,40,SOX法案第404条款,在美上市的中国企业 截至2009年底,纽约证券交易所的中国上市企业有52家、纳斯达克为124家、美国证券交易所为8家、美国OTC上市的约有100家
14、。 新浪、搜狐、网易、盛大、中国电信、网通、联通、中国移动、携程、金融界、百度、分众传媒、如家、前程无忧、新华财经媒体、兖州煤矿、上海石化、吉林石化、中石油、中石化、华能、中海油、南方航空、东方航空、广深铁路、中铝、中国人寿、华晨汽车、新东方 搜狐:招聘内审总监,年薪40万左右,41,SOX与“中国企业的美式挑战”,小灵通,日本淘汰技术?中国电信的福音? 2004年7月28日,晚一天发布财报,股价跌29%,后遭遇集体诉讼; 2005、2006年两度推迟财报; 2006,被指控在印度、蒙古行贿,违反反海外腐败法 美国的诉讼文化及卖空机制;专家称:别怕,找律师,42,案例,日本的“金融商品交易法”
15、,日版SOX 香港的“企业管制常规守则”、“联交所证券上市规则第21号应用指引”,要求券商对将要上市的发行人的内部控制进行专项检查,43,SOX不只是美国的事,2003年,中国石油从各部门、专业公司和下属单位抽调30余人,成立内部控制项目组。“我们那时候对内控的了解可以说是零,没有人知道什么是内控,也没有人知道该怎么做内控。”时任中国石油内控项目组负责人、现任中国石油内控与风险管理部副总经理周国芳向记者介绍。 2003至2005年,中国石油内控建设的重要工作就是流程描述梳理、规范化、发布。凡是中国石油的加油站都是13个岗位,统一针对23项风险实施30项控制措施。2005年末,中国石油内部控制管
16、理手册完成。,44,SOX与中石油,案例,由企业的董事会、管理层和其他员工共同参与的,应用于企业战略制定和企业内部各个层次和部门的, 用于识别可能对企业造成潜在影响的事项并在其风险偏好范围内管理风险的, 为企业目标的实现提供合理保证的过程。,45,COSO对企业风险管理的定义,许多企业已设置了CRO首席风险官,为啥?,谁做?,做啥?,2004,COSO出台企业风险管理(ERM):整体框架,46,从内部控制到风险管理(ERM),内部环境,目标设定,事项识别,风险评估,风险应对,控制活动,信息沟通,监 控,控制环境,风险评估,控制活动,信息沟通,监 控,更宽,增加战略目标, 提出新理念: 风险组合
17、观 风险偏好 风险容忍度,47,小结,目标越来越高,范围越来越宽; 从单一机构主导,到多方合作; 丑闻、灾难促发进步; 美国即西方,美国即国际。,规则与人情 精确与模糊 坦率与委婉 冒险与中庸 解剖与系统,48,中国人的特点对于内控的影响,请看兰德公司对中国人的评价 面子,信仰,诚信,教育,制度是死的,人是活的 水至清则无鱼混水摸鱼 不好意思,怕得罪人 观颜察色,见人说人话,1.2 中国的内控之路,什么是中国版萨克斯? 中式内控有何特色?我们怎么办? 我国企业的内控究竟有哪些毛病?,50,中国的内控发展:主要规范,51,中国式内控,强制要求披露内控制度实施情况,结果却被许多公司不理不睬。 业绩
18、好的公司披露得多;注册会计师鉴证报告,全部通过,都没有重大缺陷! “报喜不报忧,家丑不外扬” “要我做”,不是“我要做”,52,上交所2006年指引的执行情况,要求:2009-7-1,上市公司实施,53,“基本规范”的尴尬,“兄弟们,上!”,到底审不审?,实施了吗?,不实施怎么办?,中国的企业内部控制标准委员会的领导: 主席:王军 秘书长:刘玉廷,COSO民间组织的主席Larry Rittenberg,美国威斯康辛大学安永教授,54,头儿,55,事儿,2008-10,中国神华内部控制与风险管理实践的基础性成果,2010-6-15,所属2家企业挪用煤矿维简费4924万元,用于购置非生产用车辆、办
19、公设备等支出,2008年6月25日-28日,由中国内部审计师协会举办、中天恒会计师事务所协办的中国神华内控专题培训班,案例,用友NC 内控与风险管理解决方案暨用友NC5.5 产品 上海立信锐思 穆迪KMV公司研发的Risk Analyst(风险分析)简体中文版将进入中国 SAP明确表示可以提供一揽子解决方案,56,内控软件商动起来了,海外上市公司 整体水平高,特别是银行业 但关注财务报告,以“合规”为终极目标,流于形式;重细节,战略、意识上并未改变 内地上市公司及非上市大中型企业 自愿为主,目标很现实,关注自身重点 消防员式,缺少体系;基层员工不积极;急功近利,内控让步于短期的利润、“避税”;
20、治理缺失;财务基础薄弱 非上市中小企业,57,中国式内控的问题,德勤0709年的调查 2009年,共有353 家企业披露了内部控制自我评估报告,占上交所上市公司总数的41%;51% 、180 家企业披露了内控审计意见,均获得了标准无保留意见 重管理轻治理,管理层认识不到位 金融危机促进了企业内控工作,“救火式” 效果不明显,执行不力、监督不力 先天与后天(www.COSOX.cn),58,中国式内控的问题,59,解决“中国式内控问题”的办法,1.3 内控理论,内控的定义与类型、目标与作用,内控真的重要吗? 内控是做什么的?内控能做什么、不能做什么?,+,=,内部控制,是由企业董事会、监事会、经
21、理层和全体员工实施的、旨在实现控制目标的过程。内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。,为什么 控制,控制 什么,谁来控制,+,帮助达成组织目标,风险:人,财物,信息,董事会、经理层、员工层, 是门锁,是刹车 是护腕、护膝 是安全带,是保险丝 是救生圈,是防弹衣 是紧箍咒,是抓手,62,内控是什么, 不是口号标语 不是制度手册 不是万能补药 不是公证处,多了一份程序,多了一份制约, 才多了一份安全、多了一份保障。,(过去)按控制目的分:会计控制与管理控制 按层次:战略控制管理控制作业控制 按控制的重要性分:主
22、导控制与补偿性控制(替代性控制) 按控制方式分: 预防性控制:事前,让错弊不会发生 发现性控制:事后,查明可能已发生的错弊(也译检查性,Detective) 纠正性控制:事后,对已查明错弊予以纠正 人工控制与自动化控制,63,内部控制的类型,64,内部控制的类型,反馈控制:预算考核、责任会计等,65,前馈与反馈控制系统,前馈控制:指在某项工作进行之前,计量和预测那些可以影响工作绩效的各种因素,并与标准比较,在工作之前采取纠正措施。如,预算编制中的调整【图略】 防护性控制:在执行工作的过程之中,内嵌于流程。,66,内控的目标,67,内控目标的关系,企业生存与发展,战略目标,经营目标,报告目标,分
23、解,反映,资产目标,合规目标,前提,保证,卫士保安,谋士高参,68,内控源于审计,以安全为核心,报表审计,安全,财物安全 资产目标,干部安全 合规目标,效率,战略目标,经营目标,报告目标,反舞弊,报告目标,舞弊是指以故意的行为获得不公平的或者非法的收益,包括虚假报告和侵吞资产。,69,内控就是管理,内控的本质就是提升企业软实力,提升企业核心竞争力。财政部会计司刘玉廷,70,内控的原则:全面与重要制衡性适应性成本与效益,大型,小型,全面覆盖,投入多 靠组织与业务牵制多 可靠但可能臃肿,抓重点和关键,投入少 靠人情和信任的控制 高效但可能高风险,规模,内控 复杂度,低,高,“螺丝钉”式,“刘关张”
24、式,71,内控的作用:舞弊三角理论,机会,借口,压力,与三角论一样的,还是机会!强调“贪婪”!,72,内控的作用:GONE理论,机会O,需要N,贪婪G,暴露E,时间:2007年4月14日14时许; 地点:河北邯郸市农业银行金库 案值:近5100万元现金人民币被盗(一个多月) 身份:两疑犯为银行现金管理中心管库员 农行河北省分行行长瞿建耀:“不出事是偶然,出事是必然。” 疑犯任晓峰:“我在逃跑的时候连饭都没心思吃,但是我看到彩票投注点就想下车买点,没什么其他想法,就是手痒痒。”,73,某旅游景点马戏团、电影院、剧院、球赛主办者为了节省开支,又因为顾客经常爆满,取消了售票员工作,只要观众在门口付钱就可以进去观看。 违背了什么内控原则?存在什么风险?应当采取什么控制措施?,74,实例:售票与验票,故事:洗劫美联储!从富足到无产阶级;老中青“盗金三人组” 内控漏洞: 锁的问题; 男门卫的暧昧; 保卫部长的过度自信; 摄像头死角; 废钞垃圾的重量 对策?,75,介绍一部电影我为钱狂08春,