培训体系建设方案简介

2023-01-29

在一份优秀的方案中,既要包括各项具体的工作环节,时间节点,执行人,也要包括实现方法、需要的资源和预算等,那么具体要如何操作呢?以下是小编精心整理的《培训体系建设方案简介》,供大家参考借鉴,希望可以帮助到有需要的朋友。

第一篇:培训体系建设方案简介

公司培训体系建设方案

一、 公司培训工作现状

1、 培训管理缺乏系统规划,培训管理平台建设滞后,培训没有真正达到支持和服务公司业务的目的,难以形成培训管理理念及培训成果的整合和沉淀。

2、 粗略的分层分类,缺乏对各层各类培训的系统规划和管理,培训课程缺乏系统设计。考虑了解决部分共性问题,但同一层级的不同类别的差异性,以及不同类别的系统性和共性考虑不足,难以解决各个层次纵向培养和提升的问题。

3、 从培训需求分析、计划制定、培训实施到培训评估仍处于初级阶段,缺乏统一规范的工具。培训需求分析不够深入和准确,计划制定与培训目标结合度不高,培训评估和效果转化缺乏标准和有效的工具。

4、 结合公司培训管理工作实际阶段的管理制度没有落地,缺乏相应的培训辅助制度建设。部门级培训的执行,没有规范和制度化的约束,渠道、流程、监督缺失。

5、 培训的软件资源建设,如内外师资、课程库、档案处于初级阶段,缺乏系统管理和统一规范的工具,不利于培训成果的沉淀和资源的整合。

二、 公司培训体系建设定位

建立基于公司战略导向和高素质团队塑造的培训分级管理体系。(高层的重视+中层的认识+员工的配合=全员的、积极开放的学习型组织)

三、建设思路

1、建立分层分类的培训管理系统,梳理出培训重点关注对象,关注人才培养和能力提升。

2、梳理培训运作流程,总结成功经验,逐步形成公司特色的培训运作机制和管理模式。

3、建立健全培训相关管理制度,使培训管理工作规范化和制度化。

4、强化培训管理职能建设,优化培训管理平台,发挥指导和服务的功能。

5、有效整理、整合、评估各类培训资源,使其发挥应有的效力。

四、建设策略、工作要点及具体做法 第一阶段:体系搭建阶段(近一年内)

1、启动培训战略管理,建立、完善分层分类的培训发展体系与培训课程体系。

针对培训战略管理,将公司职位体系进行层、类的划分和细分。按高层管理人员、中层管理人员、一般管理人员、一线生产和技术人员进行分层;按不同的职位序列和不同类别的培训项目进行分类,对各层各类的培训进行系统规划和分析,梳理出各层各类重点培训关注点。

(1)高层管理序列培训重点规划:管理战略和方向。目标是分析市场环境,确立竞争地位,确立方向、目标和战略,统一思想,激励组织。建议:每名高管根据实际需要每年必须学一门课程,培训规划到个人。

(2)职能管理序列培训重点规划:中层培训重点为流程管理

技能、团队建设和管理培训。骨干及后备干部的培训重点为公司和部门业务技能培训。一般管理人员的培训重点为业务技能、公司文化、工作态度等培训。建议:该序列中,中层的培训培养除了职能专业、通用管理能力和团队管理能力外,同时承担对下属的培养指导,并将下属的成长性列入考核指标。

(3)业务序列培训重点规划:中层培训重点为市场类专业特定发展课程,行业动向和趋势研究,目标管理、团队管理能力培训。一般销售人员培训重点为销售技巧与营销能力的培训。

(4)技术+生产序列培训重点规划:中层培训重点为生产、技术团队建设和管理培训,同时承担员工发展的职责。骨干员工、后备干部及专业室干部培训重点为生产和技术专业技能培训、团队建设培训。一线生产和技术人员的培训重点为专业知识、操作技能,公司文化及工作态度的培训。建议:该序列的培训应围绕提高产能和品质两个主题开展。

(5)新员工培训重点规划:企业文化、公司制度、部门架构及管理制度等。

基于以上序列培训规划重点,可将公司培训分为新员工培训、经理人加速培训、生产和技术培训、市场营销培训、专业技能培训。

 新员工培训:目标是宣传和介绍公司核心文化和企业价值观,使新员工尽快融入和认同,帮助新员工对公司业务、制度和管理运营的了解。新员工培训分公司级和部门级组织实施,公司级培训课程主要内容包含企业文化与价值观,公司的主要业务及管理架构、流程,职业化课程、拓展训练等,针对各序列的特点,部门级培训由部门负责组织实施,同时结合导师制加强对新员工培养。

 经理人加速培训:目标是使经理人在工作中迅速成长,能够应对本岗位复杂情况的挑战,建立符合公司文化和风格的管理团队,形成系统成型的人才梯队培养发展体系。培训课程主要内容有业务和流程的管理技能,基本的人员管理技能,如授权,激励和辅导,团队带领,具公司特色的团队领导方式。该类培训由人力资源部负责计划执行,通常是由一系列的课程组成,分阶段进行,持续时间为一年。课程形式包括公司案例及项目研讨、行业交流、外派参加公开课等。

 生产和技术培训:目标是使员工按工作所需的不同层次掌握与公司业务有关的生产技能及技术知识。课程主要内容包含与产品有关的技术和服务知识,每门课程都会包括不同的深度的一系列课程。课程主要形式为技术讲解、交流,产品讲解、工艺讲解等。培训师由部门培养和认证,培训对象为生产、技术相关人员,或者产品价值链相关部门人员。

 市场营销培训:目标是培养专业化的市场销售人员,提高销售业绩和利润。培训课程根据产品和市场定制,包含系统的由浅入深的销售技能课程和市场营销课程。

 专业技能培训:目标是培养专业化的职能管理团队,主要围绕骨干管理人员,开展专业技能类课程。以公司内训、外派培训为主要形式对系统理念和普遍能力的培训选择参加不同难易程度的课程。

针对培训战略管理,进行公司课程体系设计。具体工作:创建公司培训课程目录,完善现有培训课程计划,落实部门级培训课程计划实施与记录工作,提高课程内容的计划与管理水平。

(1)围绕员工岗位能力提升目标,设计公司课程体系。针对中高层干部、专业室干部、后备干部等以管理技能课程为主,针对一般员工(含新员工)以基本技能和岗位技能课程为主。具体可将课程体系按系列划分,包括技术开发系列、信息服务系列、生产作业系列、营销管理系列、人力资源系列、财务管理系列、质量管理系列、物流管理系列、行政管理系列等

(2)针对每一系列员工的核心岗位能力提升设置核心课程。建立公司岗位—能力—课程对照体系,对比岗位—能力要求可确定哪种关键能力需要培养,确定培训目标,对比能力—课程要求,可明确各种能力应通过学习什么课程来提高。

2、建立健全体系化的培训运营系统、培训制度系统。具体工作主要包括:培训需求调查、培训课程设计、培训计划制定、培训组织实施、培训效果评估。

(1)培训需求调查工作要点。培训需求主要来源于公司业务发展和和业务策略,同时为员工个人的职业发展提供支持,以达到个人与企业共同发展的目标。确定培训需求的主要依据有:公司战略规划及经营目标,人力资源规划,市场竞争与核心竞争力培养需要、绩效考核结果,管理、流程、部门、职位运行状况和任职能力状况。可从公司、岗位、人员三个层面开展培训需求调查工作。公司层面,了解公司应加大哪些方面的培训,因需施教,适当超前,注重实效,提升员工的胜任力。岗位层面,通过分析研究与绩效有关的工作岗位的详细内容,了解该岗位的性质、内容、技术要求、工作标准、重要性程度,以及员工胜任该岗位所应具备的学历、技术、经验、知识和技能的细节,了解从事该岗位工作的员工的技能

素质与实际工作要求的符合度,设计具有针对性的培训计划。人员层面,重点评价员工的实际工作绩效和工作能力,包括知识、技能、工作态度等。通过分析员工现状与应有状况之间的差距,来确定哪些人应该接受培训、应该接受怎样的培训。

(2)培训课程设计工作要点。在培训需求分析基础上,根据培训需求汇总,遴选培训需求,将培训所要解决的问题和对象进行分类,选出最有价值的培训,确定培训的主题和名称。遴选培训需求分汇总培训需求、课程需求评估、编写初步的课程表三个步骤开展。完成培训需求遴选后,根据各个岗位的职责和要求,区分和定义不同岗位工作的知识和技能要求,编写公司各岗位应知应会的知识和技能库。根据公司分层分类的培训发展体系和重点培训需求,结合岗位知识和技能要求,设计培训课程组合方案。在设计好培训课程组合方案后,组织召开培训课程分析会,针对培训需求分析的结果,讨论每组课程解决问题的时效性和可能的结果,进行研讨修订,最终确定通过培训课程。培训课程讨论通过后,将每组课程进行整理,并组织编写课件、教材,将审核通过的培训课程整理归档,纳入公司培训课程体系。

 遴选培训需求具体做法:根据公司战略目标和经营目标,结合不同培训需求分析层次和分析方法,分析得出的培训需求结论,选取比例高、出现频率多的课程,初步确定培训的主题和名称。在进行课程需求评估时,把课程表内容逐项从重要性和紧迫性两个纬度进行评估,根据课程重要性和紧迫性不同层级的区分,将课程分为四个级别:必修课、双修课、进修课和选修课,最终形成课程优先级图。所有培训需求课程经过评估之后,都可以根据归入

该图中的某一模块中,如:培训计划首先应纳入必修课和双修课的课程。另外,可规定每类课程数量不得超过3个。

 培训课程库建立具体做法:建立培训课程模板,将每门课程完善为课程介绍、PPT课件、学员手册、培训辅助资料(游戏、案例、道具等),依培训对象和课程类别建立培训课程库。对培训案例、管理游戏、故事、视频资料等进行整理入库,建立培训素材库,依公司案例为素材,自主开发课程(如核心能力课程和新员工入职培训)。

(3)培训计划制定工作要点。培训计划必须满足企业及员工两方面的需求,兼顾企业资源条件及员工素质基础,并充分考虑人才培养的超前性和培训结果的不确定性。横向可将培训计划分为公司级培训计划,部门级培训计划,纵向可分为培训计划、季度培训计划。其中培训计划内容要覆盖背景分析与需求调查结果分析、关键问题分析、培训工作重点与目标、培训课程安排、预期效果与评价方法、预算等内容。

(3)培训组织实施工作要点。建立培训实施和报告机制,为培训计划的落实提供有力保障。如:对培训计划执行情况进行书面报告和总结,实施过程监控;培训提醒(口头、书面)机制。 (4)培训效果评估工作要点。评估分为过程评估和效果评估,过程评估分为培训实施前评估和培训过程中评估。培训实施前的过程评估主要针对培训实施前的需求分析和计划过程,检查是否存在可能导致培训无效的各种问题。培训实施中的过程评估以确定的培训方案为基础,结合培训实施的跟踪记录和学员的反馈,将实际的实施情况与计划相比较,找出培训实施过程中出现的问题。效果评估

包括反映、学习、行为、结果四个层次的评估,结果将直接作用于培训课程的改进和讲师调整等。建议有选择性的执行前两个层次的评估。

3、建立和逐步完善培训资源系统,包括培训教材、师资队伍、设施设备等。

培训资源管理工作要点。对内,启动内部讲师队伍建设,鼓励内训师开发课程和授课。培训课程要以公司或行业案例库为基础进行设计开发,理论与实践结合,直接提高关键绩效吧指标达成率。同时围绕企业文化价值观、战略传承、技术开发与研究、业务流程优化、持续过程改进等内容进行核心课程开发。人力资源部对精品课程进行摄录保存,建立公司培训资源共享平台,监督公司各部门参与培训体系建设工作。各部门领导对本部门的培训负责,并有专人或内部培训师负责部门内部的培训相关事务。对外,建立培训供应商评估机制。对培训机构进行多维度的评估考察,建立台账(包括机构名称、领域专长、联系方式、合作情况等,及时更新、相互传递、备查备用。

五、建设难点

1、培训需求的准确获取;

2、通过培训评估最大化地促进培训效果;

3、培训模块与人力资源其他模块(招聘、绩效、职业生涯规划)的对接。

第二阶段:体系完善阶段(近两年内)

第二篇:培训体系建设

培训发展

公司员工培训以企业使命、核心业务及各岗位职责为出发点,明确各岗位的胜任能力标准,归纳出各个岗位所需的专业知识及业务技能,从而为公司培训确定了明确的目标。

同时,对员工的实际能力进行评估,找出员工目前的知识、技能状态与岗位实际需求之间的缺口和差距,从而有针对性的制定培训发展计划。

为保证培训发展计划的有效实施,公司依托长期合作的高等院校、专业培训机构以及内部具有丰富专业知识和实践经验的培训师队伍,构建了务实高效、理论实践高度结合的员工培训体系。

一、入职培训

通过新员工入职培训,使新员工快速融入企业,完成角色转换。公司根据新员工的专业背景,结合其职业发展愿景与组织需求,为新员工量身打造实习培训计划,指导、帮助新员工成长。

二、岗位培训

 公司结合企业使命及各岗位的职责制定有针对性的培养发展计划,开发了管理、技术、技能等不同类别的专业课程体系,以各种培训手段提高员工的岗位能力和职业素质,增强企业的发展实力。

 公司与西安交通大学、长安大学等高等院校建立了产学研合作关系,并依据公司培训计划邀请国内著名专业培训师、专家、教授等外部资源开展管理、技术等专业技术和管理提升培训。

三、继续教育

 公司依托职工培训大学,与西安交通大学、西安石油大学等高校密切合作,利用高校雄厚的师资力量联合开展工程硕士培训、工商管理硕士培训以及各类研修班,在员工中开展学历继续教育。

 建立员工网上学习平台、开展远程教育,提高干部、员工自主学习的意识,不断开拓多渠道的培训形式。

四、出国考察、进修

对表现优秀的员工,公司给予出国考察、进修等更多的培训机会。

第三篇:培训体系建设策划

[转贴]培训体系建设策划,供大家分享

1、现状收集及分析

1.1、根据公司需求进行部门定位,承接公司整体战略。

1.2、深入基层进行学习,通过实习等方式体验一线工作,掌握公司基本状况。

1.3、加强中层领导沟通,收集整理各部门工作现状,作为分析依据。

1.4、逐步开展业界竞品学习研究,取长补短。

2、培训系统建设及完善

2.1、建立企业培训体系

通过对公司基本情况的了解及分析,对部门进行定位,在承接公司整体战略的基础上,以系统性、理论实践相结合、前瞻性、因材施教等因素作为原则,进行系统的培训体系搭建。

2.1.1、建立企业分层培训体系

新进员工培训

对新进员工进行企业文化以及基本技能的培训指导,保证顺利承接岗位职责,融入企业文化,系统规划职业发展。

一般员工培训

建立日常学习、成长的培训方案,提升员工的归属感及积极性,提高运营效率。 管理层培训

通过轮换岗位、引进外部培训资源等方式,为管理层提供提升机会,提高对部门以业务的规划和管理能力,提高管理层面竞争力。

2.1.2、建立企业分职能培训体系

根据岗位职责及能力要求,建立职能培训体系,针对不同岗位所需要提升的技能和能力来开发、管理相应培训课程。

2.2、完善培训制度

完善培训制度以保证培训体系的正常运作,有效的承接公司战略,有效发挥出培训的激励、约束、培养的作用。

2.2.1、培训计划制度

根据各部门实际需求,分别进行部门的月、季度、培训计划,使公司整个培训体系按照计划有条不紊的进行。

2.2.2、培训上岗制度

建立培训上岗制度,对于新进员工、新提升员工、新调换岗位员工进行上岗培训,合格后方可上岗,保证岗位的正常运作。

2.2.3、培训奖惩制度

将公司各种培训与奖惩挂钩,将是否接受培训以及受训效果与晋级、升职、薪金等挂钩,并将培训推进情况作为部门考核之一。

2.2.4、培训资源制度

根据公司实际情况,对培训时间、培训经费、师资等资源进行系统规划,并根据岗位需求、员工能力、公司经营状况等进行调整。

2.2.5、培训考核制度

为保证培训效果的有效转化和落实,建立培训考核制度,将培训接受程度、训后落实程度等相结合,进行综合的绩效考核。

2.2.6、培训档案管理制度

根据各员工受训情况,建立员工培训档案,记录培训课程、受训情况、训后落实情况等,作为员工管理以及能力提升工具之一。

2.3、拓展企业培训资源

根据公司内部岗位需求进行课程分类,整理出需要培训落实课程,并进行内部和外部讲师体系建立。

2.3.1、内部讲师队伍

建设内训队伍,在公司内部进行人才选拔,对有讲师潜质、业绩优秀员工进行培养,形成内部培训师团队,承接日常性、非专业性培训工作。

2.3.2、外部讲师资源

根据各部门需求,对于内训团队无法实施的课程进行外部资源整合,并整理筛选出相应课程作为外部培训资源,为各部门提供服务。

2.4、落实培训管理工作

培训作为人力资源部的一部分,要为整体战略所服务,所以根据培训部门的岗位职责进行以下方面的管理。

2.4.1、收集于分析培训信息

根据公司现状以及各部门需求,结合现在培训信息,通过问卷、访谈、实习、换岗等方式收集培训需求信息,并进行可行性和必要性分析。

2.4.2、确定培训目标

根据培训信息进行培训目标的制定,确定培训预期效果,并对该预期效果进行评估。

2.4.3、制定培训策略

根据培训需求以及培训计划,进行培训工作的系统策划,制定出培训策略及方法。

2.4.4、培训实施

调动各部门配合培训的实施,监控培训进度,提升培训效果。

2.4.5、培训效果转换

配合各部门进行训后的检查和考核,保证培训效果的有效转换。

3、培训体系考核

3.1、汇集培训意见,进行深入分析,寻找需改进之处。

3.2、听取各部门意见,系统分析培训体系。

3.3、监控公司战略执行情况,及时进行体系调整。

4、培训体系调整

4.1、重新明确定位。

4.2、调整培训体系架构及制度。

4.3、落实调整。

第四篇:企业内部培训体系建设

纵观现代经济的发展,也不难看出,企业之间的竞争归根到底也是人才的竞争,从某种意义来讲,也是企业培训的竞争;未来企业,获得优于竞争对手的唯一途径,就是比竞争对手学得更快。重视培训、重视员工全面素质的提升和企业文化的认同,把企业建成学习型组织,通过提高企业核心竞争力,从而最终实现企业与员工“双赢”,是企业获得发展的最根本手段。越来越多的企业意识到培训对企业发展的重要性,也投入了大量的时间、精力在培训上,但是培训效果往往不尽人意,员工认为培训是浪费时间,部门管理者又纳闷为什么培训之后工作绩效仍然上不去,高层管理者痛惜培训资金的投入和培训效果的不均衡。到底是哪里出了问题?华恒智信专家顾问认为,设计一套完整的、针对性培训体系是非常必要的,且在培训体系的实施过程中,企业也必须引起足够的重视,否则再好的培训体系也只能束之高阁,起不到应有的作用。

根据华恒智信多年咨询实践经验和理论研究经验总结,结合多家企业的实际管理现状,我们认为,有效实施企业培训体系,高效组织企业内部培训,可以从以下三个方面进行思考和改进:即培训规划、现场组织以及培训服务。三个方面的互相配合,组成了一场高校培训的完整流程。许多培训组织者常常忽视其中的某一环节,或是割断了三者之间的联系,导致培训有效性的偏失。

一、培训整体规划

培训规划主要是确定一场培训的总体框架安排,搭好框架后,其他工作才能在此基础上进行。规划的具体内容包括:培训对象、培训内容、培训讲师、培训方式等诸方面。根据经验,培训规划一般需要在一场培训前2—3个月左右开始进行。

1、培训对象方面,不同岗位、不同级别、不同阶段的员工,需求的知识、技能、关注点也不尽相同。因此,企业培训的第一步,要像细分市场一样,细分培训对象,把同一知识、同一水平层面的员工安排在一起培训,这样就可以避免学员接受课程深浅不一的情况,有利于培训现场的充分交流和沟通,提高培训的效率和满意度。

2、培训内容层面,需要通过调研,了解人员工作中的难点和亟需解决的问题,确定培训重点。如营销培训,就包括营销原理、推销技巧、渠道开发、客户维护等内容,就需要了解人员希望讲解的重点是哪部分,是理论传授还是实战演练,希望掌握哪些技能等。

3、寻找培训讲师时,需要基本上遵循“优质优价”的市场价值规律。随着培训市场的发展,企业采取与知名顾问公司合作是一个缓解讲师挑选问题的有效解决方法:因为顾问公司作为专职机构,它对讲师的筛选和使用比较严格,它能根据企业实际需要选择合适的人选。同时,顾问公司还能站在专业立场,为企业提供配套的服务。当然,对顾问公司的考察也要慎重,要根据其声誉、受训客户、培训历史等进行综合考察。

4、 培训方法方面要尽力避免讲师一言堂的现象存在。结合实际工作特点,多采取调动学员参与热情的培训方式,如案例讨论、情景模拟、角色扮演、小组活动、双向互动等,培训要有很强的操作性,使人员能即学即用。

二、培训的现场准备

作为一个培训组织者,要保证课程圆满的完成,现场组织工作是必不可少的。这时工作不到位,也可能会使辛辛苦苦准备的培训达不到期望效果。在现场组织中,需要注意的问题主要有现场的沟通协调与现场应急事件的准备工作。

在培训过程中,组织者要及时与老师、学员沟通交流,指出讲师培训的优缺点和学员反映情况,并与讲师协调改进,这时组织者要做的工作主要有以下几个方面。首先,加强学员兴奋点。如果老师的讲课很受学员欢迎,培训组织者就要把学员兴奋点及时反馈给讲师,让其重点加强。如果学员对现场培训意犹未尽,这时可以适当延长培训时间、安排课下座谈研讨等形式,让培训效果最佳。其次,把握主题方向。培训过程中,讲师讲课或者学员讨论,出现跑题甚至是企业避讳的话题;或者讲师讲课层次混乱、内容含混不清时。培训组织者就要随时提醒讲师,调整讲话内容或层次安排,使培训按照事先规划的进行。最后,协调培训形式:培训形式要与学员的具体情况相匹配,在培训中如果学员对培训形式(如游戏、讨论等)不认可,表现出不耐烦;或者学员对培训形式所表现的主题不明白,接受起来有难度,这样就需要及时调整培训形式。

作为培训组织者,一定要有课讲砸了的心理准备和应急措施。一旦出现讲课效果与期望出入很大,学员反映很差时,应急补救措施就派上用场了。通常的措施主要有调换培训形式、缩短培训时间、切换培训主题等(如下图所示)。如果这些措施还不能奏效,就要果断取消培训,把它作为一个深刻的教训铭记在心。其中最为重要的是后勤保障的安排。如培训教材的复印、发放;培训器材的调换准备;人员饮食服务;培训纪律的强调;卫生打扫、现场紧急情况处理等等,这些都需要安排具体人员来解决。

三、后期反馈与服务

做好培训跟踪应用,把培训同其他制度、措施结合起来,培训才会带来高绩效。检查培训效果,培训结束后,及时检查培训效果,对讲师的水平和培训组织情况让学员打分评价。同时,通过培训现场测评、会后交流分享、结合工作写培训心得等形式,加深学员对课程内容的理解。把培训用于实践,把培训内容及时用于工作中,促使人员形成良好的行为习惯。如针对时间管理/目标管理课程,就要急学先用,把学员的时间安排,目标设定和达成作为检查学员日常工作的工具。针对销售技巧培训,也要通过定期的人员模拟实战演练趁热打铁,强化培训效果。

对培训组织者来说,把培训规划、现场组织和培训服务这三大要素做好,培训成功的概率将明显增大,学员的满意度也会直线上升。除此外,领导的支持、学习型的企业文化也是一场成功培训必不可少的因素。对一个企业来说,要确保培训效果长期有效,就需要建立系统的培训体系,使培训与绩效薪酬、职业生涯规划等制度密切挂钩,提高学员学习的自主性,由“要我学”变“我要学”,这样培训的效力才能有效发挥,企业才有持久的竞争力。

第五篇:内控体系建设知识培训

一、企业内部控制发展概述

1、内部控制体系概念 首先什么是内部控制。 我们常常提企业管控,所谓管控就是管理和控制,管理是管人理事教育员工怎样正确做事情,控制是规范员工的行为,告诉员工那些工作可以做,那些工作不可以做。我们谈内控体系建设,并不是说我们企业没有内部控制,我们企业都在进行内部控制。比如说最常见的审核审批是一个控制行为,但是以前没有从风险角度系统的进行内部控制活动。

2、内控形成的三个阶段

1)内部牵制阶段

最早提出是在美国上世纪40年代,当时还停留在内部牵制阶段。内部控制前提假设条件一个人犯错的几率要比两个人同时犯错几率大的多,或者一个人舞弊造假的可能性比两个人合谋起来舞弊造假的可能性要大很多。

2)内部会计控制阶段

随着资本市场和会计理论的不断发展,内部控制逐渐由牵制阶段发展到内部会计控制阶段,很多的会计控制手段,比如说不相容岗位相分离控制手段。当时内部控制范围还仅仅涉及到会计事项相关的各项业务活动,主要防止侵吞财务和其他违法行为发生、保护企业资产和确保会计报表的真实性和完整性。

3)企业内部控制整合框架阶段

1992年美国COSO委员会一个民间组织发布企业内部控制整合框架,对企业内部控制进行系统性陈述,并且扩大内部控制内涵,不再仅仅局限满足财务的可靠性。而且,它是首先从风险角度看待内部控制问题,这个框架一经提出立即得到理论界和实务界的广泛认可,并在美国和全世界产生很大影响。2002年美国安然、世通、施乐等多家世界500强企业相继爆发财务丑闻,在全世界范围内引起渲染大波,极大影响美国股市和美国企业在大众心目中的形象,特别是广大投资者心目中的形象,人们对加强企业内部控制的呼声越来越高。在这样背景下,时任美国总统乔布什紧急签署《萨班斯奥克斯利法案》,其中404条款引用COSO框架,因此COSO框架由民间组织制定的框架变成美国企业上市公司内部控制标准,也就是该框架具备法律效力。随后2004年COSO委员会又颁布企业风险管理的框架,随后其他国家相继颁发自己的内部控制制度,基本是按照COSO框架建立。

3、我国内控形成的历史

中国内部体系发展历史比较短。国家财政部先是于2001年颁布内部会计控制规范。2003至2005年期间,中国一些大的央企像中航油、中信泰富等企业相继爆发一系列重大风险事故,引起国家高度重视,国家开始重视企业内部控制。2006年国资委首先出台《中央企业全面风险管理指引》。2008年国家财政部、证监会、审计署、银监会、保监会五部委联合发布《企业内部控制基本规范》,该规范按照COSO框架提出来的,因此也被媒体称为也是中国版的COSO。2010年五部联合发布《企业内部控制配套指引》包括应用指引、评价指引、审计指引。这也标志者我国内部控制规范基本建成。从内部控制在国内和国外发展来看,风险管理和内部控制本质上是一回事,只是我国由不同管理层提出来的。所以说,现在慢慢的国资委和财政部也在趋同。

二、建立内控的必要性

1、全球经济一体化的必然需求

一方面是资本市场不断发展和完善。另一方面是全球经济一体化进行的必要推进,众多的企业特别是国企央企面临走出去的压力。那么对于风险管理和内部控制要求越来越强。内部控制本质上是为了保护投资者的利益、保护股东的利益。尽管我们很多企业有很多内部控制活动,但是这些控制不成体系,不能系统的预防企业风险。目前国内企业普遍存在的通病是:一是制度很多很全,但是不成体系,传承性很差,有的企业不到一年可以发布100多项制度,但是新的制度颁布后旧的制度并没有废止,制度与制度之间相互矛盾,制度规定不清楚,不具备可参考性。二是组织结构变化频繁,岗位职责不明确,各个层级的职责比较混乱,做事的不管事,管事的不做事,对本部门有利的事情部门之间争着管,出力不讨好的事情没人管。三是基础工作薄弱,人员素质偏低,工作效率不高。四是信息的收集和处理能力很差,信息传递速度很慢,信息不真实,信息虚报和瞒报的现象比较普遍,对信息的分析更是无从谈起,这极大的影响了增加了企业高层决策的难度。五是领导整天忙着各种事务型的工作,常常扮演着各种救火队长的角色,没有时间和精力去思考关系企业发展的一些重大事情。六是缺乏制度管理的文化,人治的现象仍然比较明显,践踏制度的现象很普遍。

2、外部监管的要求

《企业内部控制基本规范及配套指引》要求中央企业、大型国有企业和上市公司必须按照规范要求建立内部控制体系,并且定期开展内部控制自我评价工作。会计师事务所还要对企业内部控制情况开展独立审计并且出具审计报告。财政部要求境内外同时上市企业必须在今年建立起内控体系,并且今年将接受会计事务所首次内控审计,其他的上市公司也必须在2012年以前建立内控体系。

比如,中国铁建披露巨额亏损就引起社会广泛的争议,尽管证监会没有对中国铁建进行处罚。但是,大家知道纳斯达克在财政部要求中央企业建立内控体系并接受外审之前,如果这个事情出现在明年,后果是怎么样呢,可能就不会那么简单。

3、提升企业的管理水平,增强企业的抗风险能力的要求 确保企业尤其是大型企业持续健康的发展,这个也是外部监管机构国家相关的管理部门对建立内控体系的一个初衷。尤其是我们广大央企面临着走出去参与国际竞争,首先我们必须熟悉国际游戏规则,那么在建立内控体系方面,我们国内已经有不少企业走在了前面,尤其是那些当时在海外上市的一些央企,并且取得了很好的成效。比如说我们国家的银行业是与国际接轨最早也是最成熟的企业,不可否认我们国内的银行在管理水平方面尽管与国外银行还有一定的差距但是总体来说管理水平还是比较高的。再比如像我们的电信业,电信业也是很早建立内控体系。再比如说中石油、中石化,中石油在2002年香港上市的时候也是按照香港联交所相关内控要求建立内控体系。这么多年来,在内控体系方面中石油不断的投入,已经产生了非常明显的效益,中石油的管理水平在国内应该是可以说是名列前茅的。而且他们也看到了内控对于企业发展的好处,目前他们又进行到了更高的层次,正在实施内控体系的信息化。通过这些央企的实践,我们可以发现内控体系确实是能够为企业提升管理水平发挥作用,尤其对于一些大的央企,内控体系的价值越发明显。中央企业普遍都面临着成长的烦恼,我们中国中铁也是如此,都是由计划体制改制而来的,有很多计划经济的影子,市场行情不好的时候我们认为营销管理很重要,行情好了事故又接踵而来,我们又认为生产很重要,但是我们很少真正认为管理很重要,我们在管理方面的投入很少。为什么呢,因为管理摸不见看不着,很难直接的表现出我们的管理效益,他是个潜移默化逐渐提升的过程。我们也常常在提管理创新,尽管我们发现不少企业的管理创新确实发挥积极的作用,但是往往也是昙花一现,既不会推广也没有标准化,不会被继承下去,换一届领导一切又从头开始。比如说在一些单位以科技管理为例,明明在以前的项目中已经攻克的工法,新的项目又在同一个问题再次攻关,这样的现象很普通,甚至还有人对已经攻克的工法又来申报立项,那么试问我们的科技创新又是为了什么。

1997年任正非参观了IBM公司,回来以后就发现华为与国际企业的差距不只一点点,因此,他下定决心要提高公司的内部管理水平。随后,华为与IBM签订了包括流程和内控体系在内的管理建设协议,仅仅咨询费高达5000万美元,在随后的10年当中不断的投入,现在华为建立适应国际竞争具有华为特点的信息化管理体系。这项投入到目前为止,已经高达接近20亿美元。可见,内控管理对于企业核心竞争力的意义。在华为总部设有独立内控审计部门,他与我们平常的审计部门是相区别的,它主要负责公司的风险管理、流程体系的审计和咨询,这是一个非常好的案例,为什么呢,因为华为公司并不是一个上市公司,他没有面对外部监管的要求,它没有外部监管的需要,但是它为什么要建立内控体系,主要的原因是提高企业管理水平。企业因为缺乏完善内控体系,缺乏风险管理而失败的例子很多,只要留心,各个血的案例频繁的出现在我们的国内企业,前2年闹的沸沸扬扬的三鹿奶粉事件,直接导致了三鹿我们国家最大的奶粉生产企业破产,董事长田文华被判处无期徒刑。毒奶粉本来是我们的国情造成的,威胁我们健康的食品其实何止是奶粉,最近出现的瘦肉精、垃圾碗、地沟油可以说层出不穷,其他的奶粉生产企业难道就没有三聚氰胺吗,当时他们讲笑话也有只不过三鹿掺的多一点而已,其他企业掺的少一点而已。结果呢,三鹿因为这个事件背下了整个行业的罪名。一夜之间就由行业的龙头老大走向了破产。再往前推,我们还可以举 出很多的例子。而且这样的事情仍然在频繁的发生。这里讲讲中国中铁内部一个例子。2008 年发生的杭州1115事件,这个大家都比较清楚,后来单位对事件原因进行具体分析。发现问题出现在七个部门,涉及业主、局、工程指挥部、子分公司、项目部、各个层级估计多达二十几个,二十多项,其中任何一项问题都有可能导致事故的发生。结果呢,这个事情的发生,也就是说这个问题它是一个系统性的问题,不是说是某一个部门、某一个人的失责而形成的。因此,仅仅解决某一部门某一个岗位的问题是不能解决这个问题的。如果每个项目都是这样,可见我们的风险有多大。风险是完全不可控的。出不出事那就看老天爷了。

同样的事情发生在不同企业结果也会不一样,像我们知道的丰田汽车事件,当时对于丰田来说也是一个企业有史以来最大的危机,后来很好的化解掉。再像前不久,阿里巴巴的欺诈丑闻,如果马云不是在风暴来临之前,及时自查和披露这个事情,阿里巴巴在国际上的声誉就可能受到重大影响,阿里巴巴也很有可能会发生类似三鹿这样的事情,直接走向破产,甚至马云也可能丢掉帅印。马云为什么能够及时采取措施,一方面是因为阿里巴巴重视对舆情的监控及时发现风险,另一方面,阿里巴巴对风险制定了切实可行的机制,商讨出周全的解决方案,有效的及时降低了这一事件对阿里巴巴的影响。我想这绝不是马云一个人对这个事情拍脑袋就能够想出来的,因此内控体系是企业管理的一个框架,是一套成熟的方法论,它是从系统的角度来管理企业的。就好比人的骨骼一样,人如果骨骼酥松肌肉再发达一拳打出去也没什么力量,只有骨骼结实,拳头才会硬。

4、降低企业管理者的履职风险的要求

这对于我们企业管理者来说,是一种保护。国外企业为什么非常热衷于建立内控体系,是因为,法律有明确的规定,如果企业没有建立适当的内控体系,且企业的领导层不能证明自己在重大事故发生面前进行必要的干预,都会被追究责任,甚至判刑。所以呢,国外企业非常热衷于建立内控体系。同样的道理,国资委2008年发布的《央企资产损失责任追究暂行办法》国资委第20号令第25条明确规定“因企业内部控制存在重大缺陷,或者内部控制执行不力等情形造成资产损失的,应当追究相关责任人的责任。”。可见,内部控制对于我们保护我们企业特别是央企、国有企业的管理者的意义。那么,反思一下三鹿奶粉事件,为什么三鹿董事长田文华会被判如此重的刑法,她只是公司的一个领导层,三鹿奶粉本身是奶农添加这些三聚氰胺造成的。为什么她会被判这么重的刑呢,就是因为她不能在这个事件举证自己曾经发挥过的积极作用。尽管有无数的人员为他喊冤,对她的命运唏嘘不已,但是法律是要讲证据的,是没有感情可言的。可见内控体系的重要性不言而喻。我们没有理由不建内控体系。不仅要建而且要发挥实效。

三、我们现阶段建立体系要达到的目的

1、建立全面系统的流程体系

以流程体系作为基础,搭建以风险为导向的内部控制系统,使流程、内控和风险管理构成一个有机的整体,并且通过流程体系把风险和管理融入到日常工作中去,我们建立这样的体系,不是说要重新建立一套系统,与我们以前的相关的一些体系比如三标体系相隔离的。内控体系本身相互之间是融合的,是一套完整的体系。但是我们的内控体系并不仅仅是流程体系,流程管理与内控和风险管理我们要区分开来,流程管理是一个专门的管理,它与我们的内控体系存在着区别,内部控制和风险管理是建立在流程体系基础之上的,必须要深入到流程才能够使我们的内控体系确实发挥作用,因此我们首先必须要建立全面和系统的流程体系。

2、提高我们内部控制和风险管理的水平 提高内部控制和风险管理水平,满足财政部等五部委、国务院国资委等监管部门的要求。

3、全面提升公司员工的风险管理的意识

将风险管理融入到日常管理工作中,满足企业切实提高经营管理、效益和项目的需求,通过大量的培训和教育来提高员工对风险的认识,熟悉我们风险管理的方法。

四、内部控制基本框架

1、内部控制基本框架

美国COSO内部控制框架定义是一套由董事会、管理层及其他相关人员共同实施的程序,以合理确保下面三个目标的实现。一是财务报表的可靠性。二是适用法律法规的合规性。三是经营项目活动的效率与效果。从这段话里面我们可以看到,内部控制体系这样一个框架是由整个公司全员参与的,它是由董事会、管理层及相关人员共同实施的一个程序。

我们看下COSO内部控制框架,它分为五个要素来展示的。一是控制环境,二是风险评估。三是控制活动。四是信息与沟通。五是监督。

2、风险管理基本框架

内部控制与风险管理到底有什么区别,其实他们就是一码事,只是说他们在不同的一个时间阶段,对这个概念和这个工作的一个提升。

美国COSO里面对风险管理的定义。风险管理是一种程序,由企业的董事会、管理层和其他员工共同使其生效应对以下目标实现合理的保证,在基本框架基础上增加了战略目标的实现,对法律法规的遵循性的实现,经营效率及效果的实现,包括财务报告可靠性的实现。

为了确保战略目标的实现,然后我们再看下美国COSO企业风险管理框架图,这个框架图是在美国COSO内部控制框架图上的一个提升和一个扩展,我们看到在内部控制和环境的基础之上,我们又增加了目标设定,事项识别,这2个要素,同时,在风险评估这个环节我们看到有风险应对这1个要素,对于控制活动还有信息沟通还有监督检查都是我们在COSO内部控制框架图是能够看到的。

对于这个基本框架的一个变化呢,主要三体现在以下几个方面。一是战略目标方面。它增加了战略目标的实现,包括报告目标的范围也进一步变广了。二是风险方面。我们在风险管理体系框架里面我们进一步提出了企业整体层面的风险组合,我们要识别公司层面的风险,我们要对整个公司层面风险进行组合排序,而进行进一步的识别。三是内部环境方面。体现了风险的偏好,风险的容忍度这样的一个概念,我们从控制环境把它变化到内部环境。

3、我国风险管理框架

我国在美国萨班斯法案,日本的有关萨班斯法案基础之上形成具有中国特色的萨班斯法案。财政部、证监会、审计署、银监会、保监会关于印发财会(2008)7号文《企业内部控制基本规范的通知》。2009年4月,财政部会同证监会、审计署、国资委、银监会、保监会等部门发布了《企业内部控制配套指引》,施行企业内部控制规范体系的企业,必须对本企业内部控制的有效性进行自我评价,披露年度自我评价报告,同时聘请会计师事务所对其财务报告内部控制的有效性进行审计,出具审计报告。自2011年1月1日起首先在境内外同时上市的公司施行,自2012年1月1日起扩大到在上海证券交易所、深圳证券交易所主板上市的公司施行。

配套指引由《18项应用指引》、《企业内部控制评价指引》和《企业内部控制审计指引》组成。应用指引是对企业按照内控五原则和内控“五要素”建立健全本企业内部控制所提供的指引,在配套指引乃至整个内部控制规范体系中占据主体地位。企业内部控制评价指引是为企业管理层对本企业内部控制有效性进行自我评价提供的指引。企业内部控制审计指引是为注册会计师和会计师事务所执行内部控制审计业务的执业准则。

五、企业建立内部控制遵循的五大原则

企业建立与实施内部控制首先应该遵循以下五大原则。

1、全面性的原则

必须是全员的,从董事会、监事会、经理层到全体员工共同参与和实施;必须是全过程的,从相关活动的预测、决策、执行、考核、监督整个过程都要进行内部控制;必须是全面的,总部、分部、管理机关、生产部门,生产业务、经营业务、投资业务、融资业务等各项业务和事项都要加以控制。

2、重要性的原则

重要性原则里面提到的是对业务处理的关键部位以及关键岗位加以特别的防范,这里提到的是要对关键的控制点以及关键的岗位,我们提到的是重要性的原则。我们要针对公司重要的流程来进行特别的防范。

3、制衡性的原则

这里提到的包括治理结构的制衡,机构设置及权限分配的制衡,业务流程的制衡。其实我们这里可以看到治理结构还有机构设置,其实就是公司的内部环境,内部环境对于公司内部控制的搭建工作来讲,它是一个基础性的工作,非常重要。如果没有这个环境的情况下,工作是无法正常的开展的。它是一个相辅相成的关系。

4、适应性原则

内部控制必须适应不断变化的外部环境,也就是说,我们公司的内部控制不仅仅是局限于本身的一个管理,它是不断需要适应外部环境的。那么,外部环境也是分为不同的情况,比如说宏观经济的影响,整个国家的经济的影响,还有诸多其他的一些因素。这个东西呢,我们需要再建立内部体系的基础之上呢,我们需要不断的完善它,而不是说仅仅将我们的内控体系固化下来。这是一个提升的过程,它是一个净化的过程,不断的开展,是一个延续性长期性的工作。

5、成本效益的原则

建立企业内部控制体系其主要是建立成本效益的原则,我们是需要各种内部控制的方法和程序的成本,我们之所以要搭建内部控制体系,其目的是为了防范风险对企业造成的损失和浪费,但是我们在做这个工作的时候,我们要把握的原则是成本效益,也就是说这个成本效益不应该超过我潜在风险给公司带来的损失和浪费。

六、内部控制五大目标

内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略,具体包括以下五大目标。

1、战略目标

战略目标要求企业将近期的利益和长期的利益相结合。在企业经营管理中努力做出符合战略要求,有利于提升企业持续发展力和持久价值的一个选择。这项目标主要是为了战略相关的要求。其目的是为了进一步提升可持续发展的能力,创造企业长久性的价值。

2、经营目标

经营目标要求企业结合自身目标经营环境和经济环境,通过健全有效的内部控制,不断提高经营活动的营运能力和管理效率。

3、报告目标

企业可靠的信息报告,可以为企业提高适合其目标准确和完整的信息,支持管理层的决策和对运营活动和业绩的监控,同时可以保持对外披露报告的真实性和完整性,有利于提升企业的诚信度和公信力,维护企业良好的声誉和形象。

4、资产目标

资产的安全和完整性是投资者或债权人和其他利益相关者普遍关注的较重大的一个问题,它是对于企业来讲,是企业可持续发展的一个物质的基础。

5、合规目标

守法和诚信是企业健康发展的基石,我们必须在企业发展的进程之中使之合规,合规性的目标是要求企业必须将发展置于国家允许的法律法规基本框架之下。也就是说我们做的任何一件事情,是要在守法的基础上来实现的。这样才能促进企业自身的一个发展。

七、内部控制五大要素

《企业内部控制基本规范》由总则、内部环境、风险评估、控制活动、信息与沟通、内部监督和附则7章,共50条组成。

其中核心内容就是内部控制五要素:内部环境、风险评估、控制活动、信息与沟通、内部监督。

企业建立与实施有效的内部控制,应当包括以上五大要素。

1、内部环境

它是内部控制体系建设的基础,是有效实施内部控制的保障,直接影响着企业内部控制的贯彻与执行,包括公司经营目标,以及整体战略目标的实现。它的主要内容包括治理结构,机构设置及权限权责分配,内部审计,人力资源政策,企业文化等内容。

1)治理结构

企业应当根据国家的法律法规和相关的规章制度建立规范公司治理结构和议事的规则,明确决策、执行、监督等方面的权限,实行科学有效的职责分工和制衡的机制。这里谈到治理结构就是要求公司要形成规范的议事的规则,要明确决策执行、监督方面的职责和权限,也就是说对公司所有的工作进行一个职责的分工和一个制衡的机制。其中,这里可以看到股东大会享有法律法规和企业规章制度合法的权力,依法行使企业经营方针、投资、利润分配等重大事项的表决权,董事会是要对股东大会进行负责,依法行使企业的经营决策权,监事会对股东大会负责,监督企业董事、经理和其他高级管理人员依法履行职责,经理层负责实施股东大会、董事会决议的事项,主持企业的生产经营管理工作。

2)机构设置及权责分配

企业应当结合自身特点和内部控制的要求设置内部机构,明确职责的权限,将权力和责任落实到各责任单位,企业内部机构设置虽然没有统一的模式,但所采用的组织机构应当有利于提升管理的效能,保证信息的通畅,企业应当通过编制的内部控制管理手册使员工掌握机构设置,岗位职责,业务流程等情况,明确权责分配,自觉行使职权。

3)内部审计

企业应当配备适当的审计人员,保证审计工作的独立性,作为内控审计部门应该有一个很合理的机构设置和人员的配备,它是在整个公司的工作里面起到一个独立性的、一个监督的工作。

4)人力资源政策

企业应当制定和有利于企业可持续发展的人力资源的政策,人力资源政策包括员工的聘用、培训、辞退、提职、员工的薪酬、考核、晋升、奖惩、关键岗位职工的强制休假制度、岗位轮换制度,掌握重要商业秘密的员工离岗的限制性规定,同时也包括人力资源其他相关的政策,企业应当将职业道德修养、专业的胜任能力作为选拔和聘用员工的重要标准。切实加强员工培训和继续教育,不断提升员工的素质,对一个企业来讲,企业的发展主要靠人,每一个事情具体要落实到每一个人身上。就是说只有人将这些基础性做好,我们要建立完善的培训机制,我们要不断的在工作过程中,我们要对员工进行后续的培训和教育,要不断的提升它的本身的素质. 5)企业文化

全面风险管理要贯穿到企业文化中,也就是让大家全面的意识到什么叫做风险管理,我们为什么要控制风险,为什么要预防风险,其目的是为了让公司能够更长久更持续更稳健的发展。加强文化的建设,培育积极向上的价值观和社会责任感,倡导诚实守信、爱岗敬业、开拓创新、团队协作的精神。树立现代化管理理念,强化风险意识,在这个文化建设之中呢,董事会、董事、监事、经理及其他高级管理人员应当发挥主导性的作用。企业的员工应当遵守企业的员工手册,认真履行岗位的职责,这个地方提到一个文化氛围的一个作用,也就是说企业要有企业文化的建设,使员工有这样的价值观和社会的一种责任感。

2、风险评估

风险评估是及时识别科学分析评估影响公司目标实现各种不确定性因素,并制定应对策略的过程,是实施内部控制的重要环节,这个地方要提到的是风险不仅仅是消极的因素,同时它也包括积极的因素。我们需要通过科学的方法来评估影响公司目标实现的各种不同的因素,来制定应对的策略。在经营活动中如果有消极的因素我们要进行控制,把它控制在我们可接受的范围之内,那么,对于积极的因素我们要把握住这个机会这个好的因素来推进这个公司整个工作的开展。其风险评估的主要内容是我们是采用定性和定量相结合的方法,从可能性、影响程度等方面对风险的重要性进行评估,在做这项工作评估的时候,我们会针对公司层面和流程层面分别来进行风险评估的工作,最后进行综合的评价结果,确定重大风险和管理优先的顺序。

它分为五个步骤,一是目标的设定,二是风险的识别,三是风险的分析,四是风险的应对。

1)目标的设定

设定与初始信息的收集,需要公司在进行风险评估的时候,根据公司设定的目标,全面系统的收集相关的信息,结合实际的情况及时进行风险评估。这个地方我们要提到的是这样几个概念。一是固有风险和剩余风险,二是风险偏好,三是风险的容忍度,四是风险的组合观。固有风险和剩余风险现阶段我们要进行资料收集这样一个工作,也是为我们下部工作风险分析做的基础工作。我们需要为我们工作中设计的控制目标进行一个系统的信息收集。

2)风险的识别

风险的识别是在收集这些相关信息的基础之上,我们来查找各项经营活动及其业务活动存在的影响目标实现的风险及机率的过程。我们要对重要性的经营活动和重要性的业务流程来进行风险的识别。它包括内部的风险因素和外部的风险因素。

企业的内部风险因素主要有:①董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。②组织机构、经营方式、资产管理、业务流程等管理因素。③研究开发、技术投入、信息技术运用等自主创新因素。④财务状况、经营成果、现金流量等财务因素。⑤营运安全、员工健康、环境保护等安全环保因素以及其他因素。

企业的外部风险因素主要有:①经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素。②法律法规、监管要求等法律因素。③安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素。④技术进步、工艺改进等科学技术因素。⑤自然灾害、环境状况等自然环境因素以及其他因素。

3)风险的分析

风险分析是在风险识别的基础上进一步识别风险发生的肯能性,对公司的目标影响的程度。风险分析是风险应对的基础,没有客观、充分、合理的风险分析,风险应对将是无的放矢、效率低下的。

风险分析的方法一般是采用定性和定量这两种方法。 4)风险的应对

针对风险分析的基础之上,我们根据企业相关目标、企业风险偏好、风险可接受程度、风险发生的原因、风险的重要性来确定适当的应对策略。

一种是风险的规避。是企业对超出风险承受度的风险,通过放弃或停止与该风险相关的业务活动来避免或减轻损失的策略。

二种是风险降低。是企业在权衡成本效益之后,准备采取适当的控制措施降低风险或减轻损失,将风险控制在风险承受程度之内的策略。

三种是风险分担。是企业准备借助他人力量,采取业务分包,购买保险等方式和适当的控制措施,将风险控制在风险承受度之内的策略。

四种风险承受。是企业对风险承受度之内的风险,在权衡成本效益后,不准备采取控制措施降低风险或减轻损失的策略。风险在我们工作中时时都是存在的,只是我们通过内控工作完善来降低风险,降到风险能够公司承受的范围之内。

3、控制活动

控制活动是指公司根据风险评估的一个结果,采取相应的控制措施,将风险控制在可承受的范围之内。

控制活动一般包括不相容职务分离、授权审批、会计系统、财产保护、预算、运营分析、绩效考评、突发事件应急。

1)不相容职务分离的控制

企业要全面分析梳理业务流程中涉及到的不相容的职务,制定相应的分离措施,使之各施其责,相互制约的工作机制。

不相容职务一般包括授权批准与业务经办,业务经办与会计记录,会计记录与财产保管,业务经办与稽核检查,授权批准与监督检查。比如说,授权进行某项经济业务和执行该项业务的职务要分离,如有权决定或审批材料采购的人员不能同时兼任采购员职务。

2)授权审批控制

企业要根据常规的授权和特别授权的规定,明确各岗位办理事物或事项的权限的范围。审批程序和相应的责任应当编制一个常规的一个授权指引,规范特别授权的范围,权限,程序和责任。

常规授权是指在企业日常管理活动中按照既定的职责和程序进行的授权。

特别授权是指企业在特殊的情况下进行的授权,企业应当严格控制特别授权。 企业各级管理人员应对在授权范围内履行自己的职权和承担相应的责任。企业对于重大的业务和事项,应当实行集体决策审批或者联签制度,任何个人不得单独进行决策或者擅自改变集体决策。

授权批准控制的内容包括:一是授权批准的范围;二是授权批准的层次;三是授权批准的责任;四是授权批准的程序。

3)会计系统的控制

企业要严格执行国家统一的会计准则制度,加强会计基础的工作,明确会计凭证、会计账簿和会计报告处理的程序,保证会计资料真实的完整,企业应当依法成立会计机构,配备相关人员,从事会计工作的人员必须取得相应的资格证书,会计机构负责人应当具备会计师以上的专业技术职务资格,实现企业满足合规的目标。

会计系统是为确认、汇总、分析、分类、记录和报告企业发生的经济业务,并保持相关资产和负债的受托责任而建立的各种会计记录手段、会计政策、会计核算程序、会计报告制度和会计档案管理制度等的总称。 4)财产保护的控制

企业要建立日常的管理制度并且建立定期的清查制度,实现财产的定期盘点,账物核对等措施,确保财产安全。也就是说公司里面所有财产要进行盘点,账物进行核对。这是公司企业发展的一个物质的基础。企业应当严格限制未经授权的人员接触和处置财产。

5)预算控制

企业要实行全面的预算管理制度。这个对于央企来讲还没有做得很完善。明确各责任单位在预算管理中的职责权限,规范预算的编制和审定,预算下达和执行的程序,强化预算的约束。这里也提到了分解预算控制的主要环节。包括目标的设定,预算指标的下达、责任人的落实,预算执行的授权,预算执行中的监控,预算差异的分析和调整,预算业绩的考核和奖惩。

6)运营分析控制

要求企业建立运营情况分析的制度,经理层应当收集薪酬、投资等方面的信息,通过因素分析,对比分析等方法定期开展运营情况的分析,发现存在的问题,及时查明原因并加以改进。

7)绩效考评控制

企业要建立和实行绩效考核的制度,科学的设置考核指标体系,对企业内部各责任单位和全体员工业绩进行定期的考评和客观的评价,将考评结果作为确定员工薪酬以及职务晋升、评优、降级、调岗、辞退等依据。它的主要环节包括绩效考评目标的设定、设置考核指标体系,选择考核评价的标准,形成评价的结果,制定奖惩等措施。

4、信息与沟通

信息与沟通是公司准确的收集、传递与控制相关的信息,确保信息在公司内部、公司外部之间有效沟通以促使职责的履行,信息是指公司财务与非财务相关的信息,不仅包括内部产生的信息也包括公司经营决策和对外报告的外部信息。

1)信息与沟通制度

企业应该建立企业信息与沟通制度,明确内部相关信息的收集,处理和传递程序,确保信息及时沟通,促进内部控制有效运行。

2)必要的信息收集传递

企业应当针对内部收集和外部收集的信息进行合理的筛选与核对,进行整理,主要目的是提高信息的有用性,企业可以通过财务会计资料还有经营管理等资料,包括调研报告,办公网络及内部刊物等不同渠道收集内部信息,同时,也可以通过社会中介机构、业务往来单位、市场的调查、来信、来访、网络媒体及有关证监部门、监管部门这些不同渠道来获取外部信息。

3)信息共享

企业应当利用信息技术促进信息的集成与共享,充分发挥信息技术在信息与沟通的作用,企业应当加强对信息系统的开发与维护、访问、变更、数据输入与输出、文件储存与保管、网络安全等方面的控制,保证信息系统的安全稳定运行。

4)反舞弊机制

企业应当建立反舞弊的机制,坚持惩防并举,重在预防的原则。明确反舞弊工作的重点领域、关键环节和有关机构在反舞弊工作中的职责权限,规范舞弊案件的举报、调查、处理、报告和补救程序。

企业至少应当将下列情形作为反舞弊工作的重点:①未经授权或者采取其他不法方式侵占、挪用企业资产,牟取不当利益。②在财务会计报告和信息披露等方面存在的虚假记载、误导性陈述或者重大遗漏等。③董事、监事、经理及其他高级管理人员滥用职权。④相关机构或人员串通舞弊。 企业应当建立举报投诉制度和举报人保护制度,设置举报专线,明确举报投诉处理程序、办理时限和办结要求,确保举报、投诉成为企业有效掌握信息的重要途径。

举报投诉制度和举报人保护制度应当及时传达至全体员工。

5、内部监督

目前,内部监督这个要素对于企业来讲,这个是比较薄弱的。有很多企业在建立内部控制体系这个工作之后,这个体系也是在运行,但是没有一个很完善监督的机制。在这个内部监督这个要素之中,《基本规范》要求公司应该建立和实施情况进行监督检查,评价内部控制有效性并及时加以改进的过程。内部控制体系建设在建立之后,我们并不是固化下来了,它是需要有一个提升的过程的,在整个的运行中我们对它进行要监督它和检查,看这个内控体系设计是否合理,它的运行是否有效。也就是说这个体系制定后我们要不断加以完善和提升,使该项工作不能脱离实际在操作。

它包括日常监督、专项监督、缺陷追踪及内部评价。

1)日常监督

企业对建立与实施内部控制的情况进行常规、持续的监督检查。

2)专项监督

公司在发展战略、组织结构、经营活动、业务流程、关键岗位员工较大调整或变化的情况下,对内部控制某个或某些方面有针对性的一个评价。公司评价过程应主要关注评价计划的制定,评价活动的执行,评价报告和纠正措施。

专项监督的范围和频率应当根据风险评估结果以及日常监督的有效性等予以确定。所以一般来说,风险水平较高并且重要的控制,对其进行专项监督检查的频率应较高。

3)缺陷跟踪

公司针对应当明确报告缺陷的一个内容,对报告跟进的程序和报告进一步的规范,并且制定内部控制缺陷认定的一个范围,明确缺陷定义及分类,以及缺陷评估内容,方法和标准。

如果内部控制和设计无法合理的保证内部控制目标的实现,我们就可以认为这个内部控制存在着一定的缺陷。

缺陷一般分为设计的缺陷、设计与运行的缺陷、财务报告内部控制缺陷、非财务报告内部控制缺陷。

根据其影响的程度又可分为重大缺陷、重要缺陷、一般缺陷。企业可以根据自身的一个情况,对重大缺陷重要缺陷一般缺陷进行一个标准进行一个界定。

我们可以从定性的标准和定量的标准两种维度来进行确定。

重大缺陷是指一个或多个控制缺陷的组合可能导致企业严重的偏离控制目标。 重要缺陷是一个或多个控制缺陷的控制组合其严重程度和经济后果低于重大缺陷,但仍有可能导致企业偏离企业目标。

一般缺陷是除了重大缺陷和重要缺陷之外的其他缺陷。 4)内部控制评价

内部控制评价是公司内部建立定期内部评价的制度,明确评价的机构和职责权限,规范评价的范围,方式、频率,编制相应的内部控制评价报告。这个也与我们中央企业全面风险管理指引报告的相关要求也一致的,我们需要进行相应的监督和检查并且根据评价的工作范围和程序,定期对内部控制的有效性进行自我评价,编制相应的内部评价报告。

A.评价原则 全面性的原则。它是指内部控制的设计和运行应该涵盖企业及所属单位的各种业务和事项。对事项控制目标的各个方面进行全面系统综合性的评价。

重要性的原则。评价工作应当在全面评价的基础上以风险为导向,根据风险发生的可能性极其对实现控制目标的影响程度,这两个维度来确定需要评价的重要业务单位,重大业务事项和高风险的领域。

客观性原则。评价工作应当结合企业的行业环境、发展阶段、经营规模、业务特点等经营实际,准确解决经营状况,以事实为依据,如实反映内控控制设计与运行的有效性。确保评价结果有充足和适度的支持。

B.评价方法

评价方法包括个别访谈法,调查问卷法,穿行测试法,抽样法,实地调查法,比较分析法。

个别访谈法。我们编写访谈提纲,然后再写访谈纪要,记录访谈相关的内容,这个工作主要的目的是为了了解公司内部控制的现状。

调查问卷法。针对企业公司层面的一个风险进行的一个评价。调查问卷会尽量扩大它的对象范围,包括企业各个层级的员工。应该注意事先保密性。题目尽量简单易答。

穿行测试法。我们主要是为了在整个内部控制流程过程中,任意选取一笔交易的样本,进行追踪,该交易最初起源到最终结束在财务报表或其他经营管理报告中反映出来的整个的过程。经从该流程的起点到终点的全过程。其目的也就是为了了解控制措施设计的有效性,并且识别出这个流程中的关键控制点。

抽样法。进行随机的抽样和其他的抽样,对我们抽样的样本数量设定一个控制的范围。

实地调查法。我们可以结合我们企业的实际的相关的业务进行财务单证运行核对,并且对于像资产这块我们进行实地的盘点。

比较分析法。我们结合有关专业人员就内部控制执行情况或者控制问题进行分析,其目的是为了控制评价的手段,也是形成缺陷方案的一种途径。

C.内部控制评价内容

企业应当对与实现整体控制目标相关的内部环境、风险评估、控制活动、信息与沟通、内部监督等内部控制要素进行全面系统、有针对性的评价。

企业实施内部控制评价,包括对内部控制设计有效性和运行有效性的评价。内部控制设计有效性是指为实现控制目标所必需的内部控制要素都存在并且设计恰当;内部控制运行有效性是指现有内部控制按照规定程序得到了正确执行。

评价内容包括但不限于:

①单位组织结构中的职责分工的健全状况。

②各项内部控制制度及相关措施是否健全、规范,是否与单位内部的组织管理相吻合。 ③各项工作中的业务处理与记录程序是否规范、经济,其执行是否有效。

④各项业务工作中的授权、批准、执行、记录、核对、报告等手续是否完备。 ⑤各岗位的职权划分是否符合不相容岗位相互分离的原则,其职权履行是否得到有效控制。

⑥是否有严格的岗位责任制度和奖惩制度。

⑦关键控制点是否均有必要的控制措施,其措施是否有效执行。 ⑧内部控制制度在执行中受管理层的影响程度。

上一篇:评中级工程师职称时间下一篇:品质管理人员基本常识