偽裝紡織材料公司內(nèi)部控制分析_第1頁
偽裝紡織材料公司內(nèi)部控制分析_第2頁
偽裝紡織材料公司內(nèi)部控制分析_第3頁
偽裝紡織材料公司內(nèi)部控制分析_第4頁
偽裝紡織材料公司內(nèi)部控制分析_第5頁
已閱讀5頁,還剩62頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、泓域/偽裝紡織材料公司內(nèi)部控制分析偽裝紡織材料公司內(nèi)部控制分析目錄 TOC o 1-3 h z u HYPERLINK l _Toc113491196 一、 公司簡介 PAGEREF _Toc113491196 h 3 HYPERLINK l _Toc113491197 公司合并資產(chǎn)負債表主要數(shù)據(jù) PAGEREF _Toc113491197 h 4 HYPERLINK l _Toc113491198 公司合并利潤表主要數(shù)據(jù) PAGEREF _Toc113491198 h 4 HYPERLINK l _Toc113491199 二、 產(chǎn)業(yè)環(huán)境分析 PAGEREF _Toc113491199 h

2、4 HYPERLINK l _Toc113491200 三、 加快產(chǎn)業(yè)結(jié)構(gòu)升級,推進產(chǎn)業(yè)高端化 PAGEREF _Toc113491200 h 6 HYPERLINK l _Toc113491201 四、 必要性分析 PAGEREF _Toc113491201 h 6 HYPERLINK l _Toc113491202 五、 風險的概念及其分類 PAGEREF _Toc113491202 h 7 HYPERLINK l _Toc113491203 六、 風險的分類和評估 PAGEREF _Toc113491203 h 9 HYPERLINK l _Toc113491204 七、 內(nèi)部控制目標的

3、設(shè)定 PAGEREF _Toc113491204 h 11 HYPERLINK l _Toc113491205 八、 目標設(shè)定的含義 PAGEREF _Toc113491205 h 14 HYPERLINK l _Toc113491206 九、 風險分析的定義和目的 PAGEREF _Toc113491206 h 18 HYPERLINK l _Toc113491207 十、 風險圖譜 PAGEREF _Toc113491207 h 19 HYPERLINK l _Toc113491208 十一、 舉報人保護制度 PAGEREF _Toc113491208 h 20 HYPERLINK l _

4、Toc113491209 十二、 舉報投訴制度 PAGEREF _Toc113491209 h 23 HYPERLINK l _Toc113491210 十三、 信息控制 PAGEREF _Toc113491210 h 27 HYPERLINK l _Toc113491211 十四、 溝通控制 PAGEREF _Toc113491211 h 37 HYPERLINK l _Toc113491212 十五、 信息的含義與分類 PAGEREF _Toc113491212 h 41 HYPERLINK l _Toc113491213 十六、 信息與溝通的作用 PAGEREF _Toc11349121

5、3 h 43 HYPERLINK l _Toc113491214 十七、 組織機構(gòu)及人力資源 PAGEREF _Toc113491214 h 44 HYPERLINK l _Toc113491215 勞動定員一覽表 PAGEREF _Toc113491215 h 45 HYPERLINK l _Toc113491216 十八、 項目風險分析 PAGEREF _Toc113491216 h 47 HYPERLINK l _Toc113491217 十九、 項目風險對策 PAGEREF _Toc113491217 h 49 HYPERLINK l _Toc113491218 二十、 法人治理結(jié)構(gòu)

6、PAGEREF _Toc113491218 h 51公司簡介(一)基本信息1、公司名稱:xx投資管理公司2、法定代表人:任xx3、注冊資本:860萬元4、統(tǒng)一社會信用代碼:xxxxxxxxxxxxx5、登記機關(guān):xxx市場監(jiān)督管理局6、成立日期:2011-7-107、營業(yè)期限:2011-7-10至無固定期限8、注冊地址:xx市xx區(qū)xx(二)公司簡介經(jīng)過多年的發(fā)展,公司擁有雄厚的技術(shù)實力,豐富的生產(chǎn)經(jīng)營管理經(jīng)驗和可靠的產(chǎn)品質(zhì)量保證體系,綜合實力進一步增強。公司將繼續(xù)提升供應(yīng)鏈構(gòu)建與管理、新技術(shù)新工藝新材料應(yīng)用研發(fā)。集團成立至今,始終堅持以人為本、質(zhì)量第一、自主創(chuàng)新、持續(xù)改進,以技術(shù)領(lǐng)先求發(fā)展的

7、方針。公司在發(fā)展中始終堅持以創(chuàng)新為源動力,不斷投入巨資引入先進研發(fā)設(shè)備,更新思想觀念,依托優(yōu)秀的人才、完善的信息、現(xiàn)代科技技術(shù)等優(yōu)勢,不斷加大新產(chǎn)品的研發(fā)力度,以實現(xiàn)公司的永續(xù)經(jīng)營和品牌發(fā)展。(三)公司主要財務(wù)數(shù)據(jù)公司合并資產(chǎn)負債表主要數(shù)據(jù)項目2020年12月2019年12月2018年12月資產(chǎn)總額10338.718270.977754.03負債總額3325.942660.752494.45股東權(quán)益合計7012.775610.225259.58公司合并利潤表主要數(shù)據(jù)項目2020年度2019年度2018年度營業(yè)收入27888.6022310.8820916.45營業(yè)利潤5929.854743.8

8、84447.39利潤總額4885.813908.653664.36凈利潤3664.362858.202638.34歸屬于母公司所有者的凈利潤3664.362858.202638.34產(chǎn)業(yè)環(huán)境分析當前時期,國際國內(nèi)環(huán)境顯著變化。世界經(jīng)濟在深度調(diào)整中曲折復蘇,國際環(huán)境復雜多變。我國經(jīng)濟發(fā)展進入新常態(tài),呈現(xiàn)速度變化、結(jié)構(gòu)優(yōu)化、動力轉(zhuǎn)換三大特點,經(jīng)濟韌性好、潛力足、回旋余地大的基本特征沒有變,經(jīng)濟發(fā)展長期向好的基本面沒有變,仍處于可以大有作為的重要戰(zhàn)略機遇期。創(chuàng)新、協(xié)調(diào)、綠色、開放、共享等五大理念,為適應(yīng)引領(lǐng)新常態(tài)指明了方向。當前時期,是率先全面建成小康社會決勝階段,是推進經(jīng)濟總量“萬億倍增”、建設(shè)國

9、家中心城市的關(guān)鍵階段。一些結(jié)構(gòu)性矛盾、功能性缺陷、體制性障礙、周期性問題與外部環(huán)境的不確定不穩(wěn)定因素相互交織并集中體現(xiàn),呈現(xiàn)爬坡過坎、滾石上坡的階段性特征。經(jīng)濟下行壓力較大,經(jīng)濟發(fā)展方式亟待轉(zhuǎn)變;交通擁堵、環(huán)境污染、空間擁擠等“城市病”加劇,城市發(fā)展方式亟待轉(zhuǎn)變;社會不穩(wěn)定因素和風險增多,社會治理方式亟待轉(zhuǎn)變。適應(yīng)國家中心城市建設(shè)的交通樞紐功能、產(chǎn)業(yè)帶動功能、要素聚集功能和綜合服務(wù)管理創(chuàng)新功能亟待增強。尚存在著產(chǎn)業(yè)創(chuàng)新能力不足、民營經(jīng)濟發(fā)展不夠、居民收入水平不高的問題,公共服務(wù)和產(chǎn)品依然呈現(xiàn)結(jié)構(gòu)性短缺,弱勢群體和困難群體數(shù)量規(guī)模還較大,補短板、兜底線任務(wù)仍較繁重。當前時期,多重國家戰(zhàn)略機遇疊加

10、,保持持續(xù)較快發(fā)展的支撐條件沒有變:一是全面創(chuàng)新改革試驗和國家創(chuàng)新型城市建設(shè),有利于強化體制創(chuàng)新和有效供給,加快改造傳統(tǒng)增長引擎,促進大眾創(chuàng)業(yè)、萬眾創(chuàng)新,超前布局支撐城市未來發(fā)展的產(chǎn)業(yè)體系和創(chuàng)新體系。二是國家新型城鎮(zhèn)化綜合試點、城市圈科技金融改革創(chuàng)新等國家戰(zhàn)略推進實施,有利于發(fā)揮內(nèi)需前沿陣地優(yōu)勢,拓展新的消費、投資空間,是武漢率先全面建成小康社會、打造創(chuàng)新驅(qū)動型經(jīng)濟的重要支撐。加快產(chǎn)業(yè)結(jié)構(gòu)升級,推進產(chǎn)業(yè)高端化加強技術(shù)迭代升級。支持企業(yè)加快技術(shù)改造,開拓產(chǎn)品在醫(yī)療健康、海洋工程、高效過濾、安全防護等領(lǐng)域的高端化應(yīng)用。充分應(yīng)用質(zhì)量、能耗、安全生產(chǎn)、環(huán)保等技術(shù)標準、法律法規(guī)淘汰落后產(chǎn)能。梯度培育優(yōu)質(zhì)

11、企業(yè)。支持優(yōu)勢企業(yè)兼并重組,培育創(chuàng)新能力突出、具有生態(tài)主導權(quán)和核心競爭力的龍頭企業(yè)。引導企業(yè)深耕細分領(lǐng)域,培育專精特新“小巨人”企業(yè)。加強大中小企業(yè)多維度協(xié)作,形成良好產(chǎn)業(yè)生態(tài)。推進先進產(chǎn)業(yè)集群建設(shè)。推動產(chǎn)業(yè)集群建設(shè)高水平公共服務(wù)平臺,加快要素資源引進力度和更新速度,完善產(chǎn)業(yè)鏈條,升級制造能力,優(yōu)化產(chǎn)品結(jié)構(gòu)。推進非織造布、防護用紡織品、高溫過濾用紡織品產(chǎn)業(yè)集群建設(shè),提高集群產(chǎn)業(yè)鏈配套能力和核心競爭能力。必要性分析1、提升公司核心競爭力項目的投資,引入資金的到位將改善公司的資產(chǎn)負債結(jié)構(gòu),補充流動資金將提高公司應(yīng)對短期流動性壓力的能力,降低公司財務(wù)費用水平,提升公司盈利能力,促進公司的進一步發(fā)展。

12、同時資金補充流動資金將為公司未來成為國際領(lǐng)先的產(chǎn)業(yè)服務(wù)商發(fā)展戰(zhàn)略提供堅實支持,提高公司核心競爭力。風險的概念及其分類古人說:“宜未雨而綢繆,毋臨渴而掘井?!逼髽I(yè)在生產(chǎn)經(jīng)營的過程中,面臨著諸多的風險,如果我們沒有妥善地處理,風險事故一旦發(fā)生,輕則影響生產(chǎn)經(jīng)營穩(wěn)定和企業(yè)經(jīng)濟效益,重則危及企業(yè)的生存。因此風險評估的目的是為了給企業(yè)造就一個安全穩(wěn)定的生產(chǎn)經(jīng)營環(huán)境,這有助于增加領(lǐng)導層經(jīng)營管理決策的正確性,進而提高企業(yè)的經(jīng)濟效益。(一)風險的概念企業(yè)在經(jīng)營活動中,會遇到各種不確定性事件,這些事件發(fā)生的概率及其影響程度是無法事先預知的,進而影響企業(yè)目標的實現(xiàn)。所謂風險,就是在一定環(huán)境下和一定限期內(nèi)客觀存在的

13、、影響企業(yè)目標實現(xiàn)的各種不確定性事件。或者說,風險就是指在一個特定的時間內(nèi)和一定的環(huán)境條件下,人們所期望的目標與實際結(jié)果之間的差異程度。因此,風險是一個事項將會發(fā)生并給目標實現(xiàn)帶來負面影響的可能性。風險具有客觀性、普遍性、潛在性、必然性、可識別性、可控性、損失性和不確定性等特點,風險與機會同在。COSO企業(yè)風險管理新框架(2016)指出風險是指事項發(fā)生并影響戰(zhàn)略和業(yè)務(wù)目標之實現(xiàn)的可能性。該定義兼顧了正面和負面的影響,這和國際風險管理標準ISO31000及中國風險管理標準GBT24353是一致的。為了與我國內(nèi)部控制規(guī)范一致,本書采用COSO04的定義。(二)風險的構(gòu)成要素風險一般包括以下三項構(gòu)成

14、要素。1、風險因素風險因素是指促使某一特定風險事故發(fā)生或增加其發(fā)生的可能性或擴大其損失程度的原因或條件。它是風險事故發(fā)生的潛在原因,是造成損失的內(nèi)在或間接原因。例如,對于建筑物而言,風險因素是指其所使用的建筑材料的質(zhì)量、建筑結(jié)構(gòu)的穩(wěn)定性等;對于人而言,則是指健康狀況和年齡等;對于企業(yè)而言,風險因素則包括企業(yè)人員因素、結(jié)構(gòu)因素、外部環(huán)境因素等。2、風險事故風險事故也稱風險事件,是指造成傷害或財產(chǎn)損失的偶發(fā)事件是造成損失的直接的或外在的原因,是損失的媒介物,即風險只有通過風險事故的發(fā)生才能導致?lián)p失。就某一事件來說,如果它是造成損失的直接原因,那么它就是風險事故;而在其他條件下,如果它是造成損失的間

15、接原因,它便成為風險因素。例如,對于企業(yè)而言,發(fā)生倉庫貨物被盜是風險事故,而安保系統(tǒng)不健全是風險因素。3、損失在風險管理中,損失是指非故意的、非預期的、非計劃的經(jīng)濟價值的減少。通常可以將損失分為兩種形態(tài),即直接損失和間接損失。直接損失是指風險事故導致的財產(chǎn)本身損失和人身傷害,這類損失又稱為實質(zhì)損失:間接損失則是指由直接損失引起的其他損失,包括額外費用損失、收入損失和責任損失。風險的分類和評估(一)風險的分類企業(yè)所面臨的風險從來源上分,有企業(yè)內(nèi)部和外部兩個方面。外部風險包括:科技發(fā)展帶來的企業(yè)技術(shù)、管理、信息等方面的風險;顧客需求或預期改變;競爭的存在;自然災(zāi)害;政治事件;經(jīng)濟環(huán)境的改變等。內(nèi)部

16、風險主要有:員工的素質(zhì)和能力;經(jīng)理人的責任改變;董事會或監(jiān)督委員會的責任履行情況等。從企業(yè)能否對風險進行控制來分,風險分為可控風險和不可控風險兩種。(二)風險評估風險評估是一個比較寬泛的概念,在有的內(nèi)部控制或風險管理標準中,風險評估就是風險管理,包括了風險管理的全過程,可以說是風險管理的代名詞。而在有的內(nèi)部控制或風險管理標準中,風險評估是全面風險管理的一個步驟,包括內(nèi)容有多有少,如目標確定、風險識別、風險分析、風險評價以及風險應(yīng)對等。1、COSO92關(guān)于風險評估概念COSO內(nèi)部控制整體框架把風險評估列為內(nèi)部控制的五要素之內(nèi)部控制整體框架認為,風險評估是指單位為實現(xiàn)其目標而確認的相關(guān)風險,以構(gòu)成

17、進行風險管理的基礎(chǔ)。單位風險可能來自于:(1)經(jīng)營環(huán)境的變化;(2)聘用新的員工;(3)采用新的或改良的信息系統(tǒng)(4)迅猛的發(fā)展速度;(5)新技術(shù)的運用(6)新的行業(yè)、產(chǎn)業(yè)或經(jīng)營活動的開發(fā);(7)企業(yè)改組;(8)海外經(jīng)營;(9)新的會計方法的采用。2、COSO04關(guān)于風險評估概念企業(yè)風險管理整體框架指出風險評估要對識別的風險進行分析,以便確定對他們進行管理的依據(jù)。強調(diào)風險評估是風險管理的一個步驟,相當于我國企業(yè)內(nèi)部控制基本規(guī)范的風險分析。3、我國企業(yè)內(nèi)部控制基本規(guī)范關(guān)于風險評估概念我國企業(yè)內(nèi)部控制基本規(guī)范借鑒企業(yè)風險管理整體框架,認為風險評估是企業(yè)及時識別、系統(tǒng)分析經(jīng)營活動中與實現(xiàn)內(nèi)部控制目標

18、相關(guān)的風險,從而合理確定風險應(yīng)對策略。即為識別、分析、管理與企業(yè)活動相關(guān)的市場風險、政策風險、法律風險、匯率風險、經(jīng)營風險等各種風險而建立的機制。該概念沿用COSO92的要素理念,是相對寬泛的概念,包括COSO04目標設(shè)定、事項識別、風險評估和風險應(yīng)對四大要素的組合。內(nèi)部控制目標的設(shè)定(一)制訂戰(zhàn)略目標企業(yè)的戰(zhàn)略目標一般是穩(wěn)定的,但與其相關(guān)的業(yè)務(wù)層面的目標具有動態(tài)性,會隨著內(nèi)部和外部的條件而調(diào)整。在企業(yè)風險管理目標的設(shè)計過程中,首先要確定企業(yè)層面的目標,即戰(zhàn)略目標。戰(zhàn)略目標需要通過董事會及員工的相互溝通后確定,同時還要有支持其實現(xiàn)的資金預算及戰(zhàn)略計劃。戰(zhàn)略目標的制訂需要經(jīng)過如下5個階段。(1)

19、明確企業(yè)發(fā)展目標。企業(yè)在長期規(guī)劃中應(yīng)明確自身的發(fā)展目標和發(fā)展方向,通過培訓、發(fā)放宣傳手冊、領(lǐng)導講話等方式將企業(yè)層面的目標清晰地傳達給員工。(2)制訂實現(xiàn)目標的戰(zhàn)略規(guī)劃。企業(yè)通過SWOT分析,在了解自身的優(yōu)勢、劣勢、機會和威脅的基礎(chǔ)上制訂幫助企業(yè)實現(xiàn)目標的戰(zhàn)略規(guī)劃。(3)制訂年度計劃及資金預算。企業(yè)根據(jù)制訂的中長期戰(zhàn)略規(guī)劃,編制年度經(jīng)營計劃。該年度經(jīng)營計劃應(yīng)符合企業(yè)中長期戰(zhàn)略規(guī)劃的效益目標、投資方向和投資結(jié)構(gòu)。(4)企業(yè)編制年度預算。企業(yè)應(yīng)按照上下結(jié)合、分級編制、逐級匯總的原則編制全面預算,將戰(zhàn)略目標進一步分解、細化與落實。(5)企業(yè)編制企業(yè)預算管理辦法,明確編制預算的基本原則、內(nèi)容、編制依據(jù)等

20、。(二)確定業(yè)務(wù)層面目標業(yè)務(wù)層面目標包括合規(guī)目標、資產(chǎn)目標、報告目標和經(jīng)營目標它來自企業(yè)戰(zhàn)略目標及戰(zhàn)略規(guī)劃,并制約或促進企業(yè)戰(zhàn)略目標的實現(xiàn)。業(yè)務(wù)層面的目標應(yīng)具體并具有可衡量性,并且與重要業(yè)務(wù)流程密切相關(guān)。業(yè)務(wù)層面目標的制訂需要經(jīng)過如下四個階段。(1)設(shè)定業(yè)務(wù)層面目標。企業(yè)的總目標及戰(zhàn)略目標規(guī)劃為業(yè)務(wù)層面目標的設(shè)定指明了方向,業(yè)務(wù)層面根據(jù)自身的實際情況及總體目標的要求提出本單位的目標,通過上下不斷溝通最終確定。(2)根據(jù)企業(yè)的發(fā)展變化,定期更新業(yè)務(wù)活動的目標。(3)配置資源以保證業(yè)務(wù)層面目標的順利實現(xiàn)。企業(yè)在確定各業(yè)務(wù)單位的目標之后,將人、財、物等資源合理分配下去,以保證各業(yè)務(wù)單位有實現(xiàn)其目標的

21、資源。(4)分解業(yè)務(wù)目標并下達。企業(yè)確定業(yè)務(wù)層面的目標后,再將其分解至各具體的業(yè)務(wù)活動中,明確相應(yīng)崗位的目標。(三)合理確定風險承受能力為了合理地確定風險承受能力,在目標設(shè)定階段,企業(yè)必須解決以下3個基本問題。(1)風險偏好。風險偏好是指企業(yè)在實現(xiàn)其目標的過程中愿意接受的風險程度??梢圆捎枚ㄐ院投績煞N方法對風險偏好加以度量。風險偏好與企業(yè)的戰(zhàn)略直接相關(guān),在戰(zhàn)略制定階段,企業(yè)應(yīng)進行風險管理,考慮將該戰(zhàn)略的既定收益與企業(yè)的風險偏好結(jié)合起來,目的是幫助企業(yè)的管理者在不同的戰(zhàn)略之間選擇與企業(yè)的風險偏好相一致的戰(zhàn)略。(2)風險容忍度。風險容忍度是指在企業(yè)目標實現(xiàn)的過程中對差異的可接受程度,是企業(yè)在風險

22、偏好的基礎(chǔ)上設(shè)定的對相關(guān)目標實現(xiàn)過程中所出現(xiàn)的差異的可容忍限度。企業(yè)風險管理(2016)將風險容忍度確定為可接受的績效變動區(qū)間,該定義更加明確和可度量,有助于組織在給定績效目標下量化可以承受的風險邊界。(3)風險組合觀。風險管理要求企業(yè)管理者以風險組合的觀點看待風險,對相關(guān)的風險進行識別并采取措施,以使企業(yè)所承受的風險在風險偏好的范圍內(nèi)。對企業(yè)內(nèi)每個單位而言,其風險可能落在該單位的風險容忍度范圍內(nèi),但從企業(yè)總體來看,總風險可以超過企業(yè)總體的風險偏好范圍。因此,應(yīng)以企業(yè)總體的風險組合的觀點看待風險。目標設(shè)定的含義我國內(nèi)部控制基本規(guī)范第二十條規(guī)定,企業(yè)應(yīng)當根據(jù)設(shè)定的控制目標,全面、系統(tǒng)、持續(xù)地收集

23、相關(guān)信息,結(jié)合實際情況,及時進行風險評估。目標設(shè)定是風險識別、風險分析和風險應(yīng)對的前提。在管理當局識別和分析風險并采取行動來管理風險之前,首先必須有目標,確定與目標相關(guān)的風險,目標設(shè)定是風險評估的前提。目標設(shè)定分為三個層次,首先在企業(yè)既定的使命或愿景指導下,管理層制定企業(yè)的戰(zhàn)略目標;其次根據(jù)戰(zhàn)略目標制定業(yè)務(wù)層面的目標,并在企業(yè)內(nèi)層層分解和落實;最后根據(jù)設(shè)定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務(wù)層次上可接受的風險水平。企業(yè)應(yīng)當按照戰(zhàn)略目標,設(shè)定相關(guān)的經(jīng)營目標、財務(wù)報告目標、合規(guī)性目標與資產(chǎn)安全目標,并根據(jù)設(shè)定的目標合理確定企業(yè)整體風險承受能力和具體業(yè)務(wù)層次上的可接受的風險水平。1、戰(zhàn)略目標

24、戰(zhàn)略目標反映了管理層就主體如何努力為其利益相關(guān)者創(chuàng)造價值所做出的選擇,是高層次的目標,與其使命相關(guān)聯(lián)并支撐其使命。企業(yè)在考慮實現(xiàn)戰(zhàn)略目標的各種方案時,必須考慮與各種戰(zhàn)略相伴的風險及其影響。戰(zhàn)略目標方面的關(guān)注點主要包括:(1)對企業(yè)績效現(xiàn)狀進行的評估(2)對內(nèi)部和外部環(huán)境的監(jiān)測分析;(3)戰(zhàn)略目標體系(4)戰(zhàn)略選擇遵循必要的流程,以及獲得了充分的討論;(5)對目標實現(xiàn)與現(xiàn)有資源狀況之間的匹配程度進行的評估;(6)設(shè)定戰(zhàn)略目標可接受程度;(7)就戰(zhàn)略目標與企業(yè)內(nèi)部員工和外部相關(guān)利益集團之間的溝通。2、經(jīng)營目標經(jīng)營目標與企業(yè)經(jīng)營的效率與效果有關(guān),包括業(yè)績和盈利目標的實現(xiàn),需要反映企業(yè)運營所處的特定經(jīng)

25、營、行業(yè)和經(jīng)濟環(huán)境。經(jīng)營目標來自公司的戰(zhàn)略目標和戰(zhàn)略計劃,并與之緊密聯(lián)系,是隨著具體對象和不同時段制訂的,這些目標應(yīng)針對每個重要業(yè)務(wù)活動并與其他業(yè)務(wù)活動保持一致。經(jīng)營目標方面的關(guān)注點主要包括以下幾點:(1)經(jīng)營目標與公司戰(zhàn)略目標及戰(zhàn)略計劃一致;(2)經(jīng)營目標適應(yīng)公司所處的特定經(jīng)營環(huán)境、行業(yè)和經(jīng)濟環(huán)境等;(3)各個業(yè)務(wù)活動目標之間保持一致;(4)所有重要業(yè)務(wù)流程與業(yè)務(wù)活動目標相關(guān);(5)適當?shù)馁Y源及有效配置(6)管理層制定的公司經(jīng)營目標及其對目標的負責程度。3、報告目標報告目標與財務(wù)報告及其相關(guān)信息的真實完整有關(guān)。可靠的報告能夠為管理層提供適合其既定目標的準確而完整的信息,支持管理層的決策,并對

26、主體活動和業(yè)績實施有效監(jiān)控。報告目標方面的關(guān)注點主要包括以下幾點:(1)管理層決策及對公司活動、業(yè)績監(jiān)控的準確、及時、完整的信息的對內(nèi)報告;(2)滿足投資者、監(jiān)管部門及其他相關(guān)信息需求者真實、可靠、完整的信息的對外報告;(3)反映信息的全面性,包括財務(wù)信息與非財務(wù)信息。4、資產(chǎn)安全目標資產(chǎn)安全目標是內(nèi)部控制的基本目標,包括:防止企業(yè)無效率經(jīng)營,損失資產(chǎn);防止員工舞弊;防止公司資產(chǎn)被盜等。資產(chǎn)的安全與完整對于我國企業(yè)尤其是國有企業(yè)具有非常重要的現(xiàn)實意義,近年來國有資產(chǎn)流失的案件屢有發(fā)生,內(nèi)部控制應(yīng)該把資產(chǎn)安全作為一個重要的目標來加以實現(xiàn)。資產(chǎn)安全目標方面的關(guān)注點主要包括以下幾點:(1)關(guān)注企業(yè)日

27、常經(jīng)營活動的效率;(2)提高企業(yè)的生產(chǎn)力和競爭力;(3)防止資產(chǎn)縮水;(4)關(guān)注資產(chǎn)使用及處置的授權(quán)情況。5、合規(guī)目標合規(guī)目標與企業(yè)各項活動的合法性有關(guān)。企業(yè)進行內(nèi)部控制建設(shè)必須符合相關(guān)的法律和法規(guī)。企業(yè)需要根據(jù)相關(guān)的法律法規(guī)制定最低的行為標準并作為企業(yè)的遵循目標,企業(yè)的合規(guī)記錄可能對它在社會上的聲譽產(chǎn)生極大的正面或負面影響。合規(guī)目標方面的關(guān)注點主要包括:公司的各項活動符合法律法規(guī)的要求,通常涉及知識產(chǎn)權(quán)、市場、價格、稅收、環(huán)境、員工福利以及國際貿(mào)易等。風險分析的定義和目的我國企業(yè)內(nèi)部控制基本規(guī)范第二十四條規(guī)定:企業(yè)應(yīng)當采用定性定量相結(jié)合的方法,按照風險發(fā)生的可能性及影響程度等,對識別的風險進

28、行分析和排序,確定關(guān)注重點和優(yōu)先控制的風險。企業(yè)進行風險分析應(yīng)當充分吸收專業(yè)人員,組成風險分析團隊,按照嚴格規(guī)范的程序開展工作,確保風險分析結(jié)果的準確性。風險分析是在風險識別的基礎(chǔ)上對風險發(fā)生的可能性、影響程度等進行描述、分析、判斷,并確定風險重要性水平的過程。管理層根據(jù)被識別的風險的重要性來計劃如何應(yīng)對風險。風險分析應(yīng)達到以下目的:(1)對各個風險進行比較,根據(jù)分析風險的不確定性和后果,確定風險的先后順序;(2)確定風險事件之間的關(guān)系,表面上看起來不相干的多個風險事件可能是由一個共同的風險源所造成的,因此應(yīng)當理順風險事件之間的關(guān)系;(3)進一步量化已識別風險的發(fā)生概率和后果,減少風險發(fā)生概率

29、和后果估計的不確定性,必要時根據(jù)形勢的變化重新評估風險發(fā)生的概率和可能的后果。風險圖譜風險圖譜是風險分析的重要工具,通過分析公司的風險圖譜,可以直觀地看到公司的風險分布情況,從而確定風險管理的重要控制點和風險管理解決方案。風險圖譜從風險發(fā)生的可能性和影響程度兩方面對風險進行評級,風險評級要從固有風險、目標剩余風險和實際剩余風險三個層級進行。風險圖譜被兩條“等風險線”分隔為“紅燈區(qū)”“黃燈區(qū)”和“綠燈區(qū)”(1)“紅燈區(qū)”的風險大多集中在第一象限,其發(fā)生的概率和影響程度均較高。公司應(yīng)該根據(jù)風險的屬性和風險偏好來選擇風險管理方案;(2)“黃燈區(qū)”的風險,有兩種情況:處于第二象限的風險更多的是一些非常

30、事件,但影響程度較大。對于這類風險,公司應(yīng)該在采取防范措施的同時,制訂應(yīng)急計劃;處于第四象限的風險,其影響程度不是很高而發(fā)生概率偏高,這往往與日常經(jīng)營和遵守法律方面的問題有關(guān),這些風險的累計影響不可低估。對于這類風險要注意日常的管理和監(jiān)控。(3)“綠燈區(qū)”的風險大多集中在第三象限,是指那些發(fā)生概率和影響程度均不太高的風險,通常在目前可以接受。公司可以取消與此風險相關(guān)的、多余的風險控制措施,從而減少成本和資源消耗以便管理更重要的風險。風險圖譜不是一成不變的,公司應(yīng)該定期評估風險,動態(tài)地對風險圖譜進行調(diào)整和更新。舉報人保護制度1、舉報人保護制度的主要內(nèi)容企業(yè)應(yīng)建立專門的舉報人保護制度,如舉報人信息

31、的保密制度、舉報人面臨人身威脅與財產(chǎn)損失時的救濟制度、用于補助與鼓勵舉報人的基金制度等。主要包括以下內(nèi)容。(1)妥善保管和使用舉報材料,不得私自摘抄、復制、扣押、銷毀舉報材料;(2)嚴禁泄露舉報人的姓名、部門、住址等情況;嚴禁將舉報情況透露給被舉報人或有可能對舉報人產(chǎn)生不利后果的其他部門和員工;(3)調(diào)查核實情況時,不得出示舉報材料原件或復印件,不得暴露舉報人的身份;(4)對匿名的舉報書信、材料及電話錄音,不得鑒定筆跡和聲音。2、投訴舉報過程中的違規(guī)行為及處理任何單位和個人不得干擾和妨礙辦理投訴舉報的工作人員查處投訴舉報事項。接收及辦理投訴舉報事項的工作人員,應(yīng)遵守下列工作準則。(1)接收當面

32、投訴舉報應(yīng)當在能夠保密的場所進行,專人接談,無關(guān)人員不得旁聽和詢問。(2)投訴舉報信件的收發(fā)、拆閱、登記、轉(zhuǎn)辦、保管和面述或者電話舉報的接待、接聽、記錄、錄音等工作,應(yīng)當嚴格遵循保密原則,嚴防泄露舉報內(nèi)容和遺失舉報材料。(3)投訴舉報材料不準私自摘抄和復制。(4)調(diào)查被投訴舉報人或被投訴舉報單位的情況時,應(yīng)在做好保密工作、不暴露投訴舉報人身份的情況下進行,不得出示投訴舉報材料。(5)不得將本單位辦理投訴舉報的內(nèi)部研究情況透露給投訴舉報人,不得與無關(guān)人員談?wù)撏对V舉報內(nèi)容。(6)不得扣壓、隱匿或私自銷毀投訴舉報材料。(7)不得刁難、威脅投訴舉報人。建立舉報人保護制度關(guān)鍵在于對于舉報人的信息必須嚴格

33、保密,控制知曉者的范圍,并明確知曉者所承擔的保密義務(wù);當舉報人遭到打擊報復時,應(yīng)該及時干預,并給予嚴格懲處。當然,對借投訴或舉報之名故意捏造虛假事實,誣告、陷害他人,或以投訴舉報為名制造事端、干擾正常工作的,將依照有關(guān)規(guī)定嚴肅處理;構(gòu)成犯罪的移送司法機關(guān)處理。3、投訴舉報人保護措施(1)保護投訴舉報人應(yīng)當遵循保密、獎勵和其合法權(quán)益不受侵犯的原則。(2)各部門及子公司都必須正確對待投訴舉報人依法舉報的行為,不得以任何借口打擊報復投訴舉報人。(3)嚴禁將投訴舉報人的姓名、單位、住址等有關(guān)情況和投訴舉報內(nèi)容透露給被投訴舉報人和被投訴舉報單位:被投訴舉報人是單位負責人的,不得將投訴舉報材料轉(zhuǎn)給該負責人

34、所在單位。違反前款規(guī)定的,應(yīng)追究相應(yīng)的責任,經(jīng)司法機關(guān)認定觸犯法律的,送交司法機關(guān)處理。(4)對投訴舉報有功人員,應(yīng)按有關(guān)規(guī)定給予表彰、獎勵。在宣傳報道和獎勵舉報有功人員時,除征得投訴舉報人的同意外,不得公開投訴舉報人的姓名和單位。(5)投訴舉報人受到打擊報復時,有權(quán)向負責單位或上級主管反映。所謂打擊報復,是指被投訴舉報人及其單位實施的侵害投訴舉報人及其親屬的人身權(quán)利以及其他合法權(quán)利的行為。(6)對投訴舉報人打擊報復的應(yīng)追究相應(yīng)的法律責任,經(jīng)司法機關(guān)認定觸犯法律的,送交司法機關(guān)處理。對投訴舉報人打擊報復行為包括縱容、包底或收買、指使他人對投訴舉報人打擊報復。(7)投訴舉報人因投訴舉報而受到紀律

35、處分以及其他不公正待遇的,應(yīng)按照管轄權(quán)限予以糾正,或建議做出處理決定的單位及其上級單位予以糾正。投訴舉報人的人身安全受到威脅時,有關(guān)部門應(yīng)及時采取保護措施。因投訴舉報造成投訴舉報人及其親屬的名譽、財產(chǎn)受到侵害的,應(yīng)要求侵權(quán)人停止侵害、賠禮道歉、賠償損失。投訴舉報人也可向法院起訴。舉報投訴制度企業(yè)內(nèi)部控制基本規(guī)范第四十三條規(guī)定:企業(yè)應(yīng)當建立舉報投訴制度和舉報人保護制度,設(shè)置舉報專線,明確舉報投訴處理程序、辦理時限和辦結(jié)要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。舉報投訴制度和舉報人保護制度應(yīng)當及時傳達至全體員工。投訴是信息溝通的重要手段之一,是信息自下而上溝通的重要形式。企業(yè)員工處于經(jīng)營

36、活動的第一線,能夠及時發(fā)現(xiàn)經(jīng)營活動及內(nèi)部控制實施過程中存在的不足、問題和缺陷以及舞弊行為,并能就完善內(nèi)部控制體系提出合理化建議和改進意見。為此,企業(yè)應(yīng)當建立舉報投訴制度,設(shè)置舉報專線明確舉報投訴處理程序、辦理時限和辦結(jié)要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。(一)投訴舉報范圍及管理職責歸屬1、投訴舉報范圍投訴舉報范圍主要包括以下幾個方面。(1)收受賄賂或回扣;(2)將正常情況下可以使企業(yè)合法獲利的交易事項轉(zhuǎn)移給他人;(3)故意隱瞞、錯報交易事項,使信息披露存在虛假記載、誤導性陳述或重大遺漏;(4)貪污、挪用、盜竊企業(yè)資產(chǎn);(5)偽造、變造會計記錄或憑證,提供虛假財務(wù)報告;(6)泄露

37、公司的商業(yè)機密、技術(shù)秘密;(7)董事、監(jiān)事、經(jīng)理及其他高管人員以權(quán)謀私;(8)其他損害公司經(jīng)濟利益或謀取不正當利益的經(jīng)濟行為以及使員工個人的正當利益受到損害的行為。2、管理職責歸屬一般而言,企業(yè)內(nèi)部審計、監(jiān)察等部門是投訴及舉報人保護的管理部門,具體職責如下。(1)負責管理投訴舉報電話、電子郵箱,接收實名或匿名投訴舉報,并根據(jù)需要公布投訴舉報電話號碼、電子郵箱、通信地址等;(2)書面記錄舉報內(nèi)容并及時向管理層或董事會報告;(3)對接受的投訴舉報進行調(diào)查并將調(diào)查結(jié)果向管理層或董事會報告;(4)對投訴舉報和調(diào)查處理后的報告材料及時立卷歸檔。(二)投訴舉報方式投訴舉報人可以采用書面、電子郵件、電話等形

38、式進行投訴舉報。投訴舉報時應(yīng)當說明事情的基本經(jīng)過,被投訴舉報對象的名稱、地址、具體當事人、投訴舉報人的姓名、聯(lián)系方式、投訴舉報人的具體投訴要求,并應(yīng)同時提供投訴舉報人利益或公司利益受到侵害的證據(jù),以及與投訴舉報事項相關(guān)的其他材料。企業(yè)應(yīng)提倡實名投訴舉報。凡實名投訴舉報的,審計、監(jiān)察部門將嚴格保密并以適當?shù)姆绞綄⑻幚斫Y(jié)果反饋給投訴舉報人。(三)投訴舉報處理程序投訴舉報的處理程序主要包括以下幾個方面。(1)投訴舉報時投訴舉報人應(yīng)當如實提供情況,審計、監(jiān)察部門接收工作人員應(yīng)對投訴舉報內(nèi)容進行記錄。投訴舉報人捏造事實偽造證據(jù),利用投訴舉報誣告、陷害他人的,應(yīng)當承擔相應(yīng)的責任。(2)對涉及普通員工及中級

39、管理人員(包括控股子公司管理層)的實名投訴舉報,審計、監(jiān)察部門自接到投訴舉報后兩個工作日內(nèi)報總經(jīng)理;對涉及普通員工及中級管理人員(包括控股子公司管理層)的匿名投訴舉報,審計、監(jiān)察部門進行初步評估后報總經(jīng)理。由總經(jīng)理決定是否接受該投訴舉報。(3)對投訴舉報牽涉到公司高級管理人員的,審計、監(jiān)察部門自接到投訴舉報后一定(如兩個)工作日內(nèi)報公司董事會,由董事會決定是否接受該投訴舉報。董事會在接受投訴舉報后,視需要可聘請外部審計師或其他機構(gòu)協(xié)助調(diào)查。(4)接受投訴舉報事項后,審計、監(jiān)察部門對其展開調(diào)查,對涉及普通員工及中級管理人員(包括控股子公司管理層)的調(diào)查結(jié)果上報總經(jīng)理并形成處理意見,對牽涉到高級管

40、理人員的調(diào)查結(jié)果上報董事會并形成處理意見。(5)接受投訴舉報事項后,審計、監(jiān)察部門應(yīng)在規(guī)定期限內(nèi)將調(diào)查情況或處理結(jié)果告知投訴舉報人。具體分為以下幾種情況。對屬于職權(quán)范圍內(nèi)的,自收到舉報后一定時期(如2個月)內(nèi),將調(diào)查情況或處理結(jié)果告知投訴舉報人;逾期不能告知的,應(yīng)當向投訴舉報人說明原因。對不屬于職權(quán)范圍內(nèi)的,自收到投訴舉報后一定時期(如10日)內(nèi),將不予接受的原因告知投訴舉報人,并告知受理機關(guān);需要代轉(zhuǎn)或送交有關(guān)部門辦理的,應(yīng)告知投訴舉報人所轉(zhuǎn)送部門和轉(zhuǎn)辦時間。投訴舉報人未署真實姓名、地址,無法告知的,不適用前兩款規(guī)定。(6)投訴舉報人認為接收、辦理投訴舉報的工作人員與被投訴舉報人是近親屬或有

41、利害關(guān)系,可能影響舉報事項客觀、公正處理的,有權(quán)提出回避要求。情況屬實的,有關(guān)人員必須回避。(7)投訴舉報人對處理結(jié)果有異議或多次投訴舉報不予接受的,可以向董事會陳述意見,并由董事會在一定時期(如30日)內(nèi)將辦理情況答復投訴舉報人。信息控制(一)信息的收集與整理企業(yè)內(nèi)部控制基本規(guī)范第三十九條規(guī)定:企業(yè)應(yīng)當對收集的各種內(nèi)部信息和外部信息進行合理篩選、核對、整合,以提高信息的有用性。1、信息收集的含義信息收集是指通過各種方式獲取所需要的信息。信息的收集是信息得以利用、傳遞的第一步,也是關(guān)鍵的一步。信息收集工作的好壞,直接關(guān)系到信息與溝通的質(zhì)量。信息可以分為原始信息和加工信息兩大類,原始信息是指在企

42、業(yè)管理中直接產(chǎn)生或獲取的數(shù)據(jù)、概念、知識、經(jīng)驗及其總結(jié),是未經(jīng)加工的信息;加工信息則是對原始信息經(jīng)過加工、分析、改編和重組而形成的具有新形式、新內(nèi)容的信息。根據(jù)企業(yè)內(nèi)部控制基本規(guī)范第三十九條的規(guī)定,企業(yè)可以通過財務(wù)會計資料、經(jīng)營管理資料、調(diào)研報告、專項信息、內(nèi)部刊物、辦公網(wǎng)絡(luò)等渠道,獲取內(nèi)部信息;外部信息的收集渠道主要有行業(yè)協(xié)會組織、社會中介機構(gòu)、業(yè)務(wù)往來單位、市場調(diào)查、來信來訪、網(wǎng)絡(luò)媒體以及有關(guān)監(jiān)管部門等。2、信息收集的原則為了保證信息收集的質(zhì)量,應(yīng)堅持以下原則。(1)準確性原則。該原則要求所收集到的信息要真實可靠。當然,這個原則是信息收集工作最基本的要求。為達到這樣的要求,信息收集者就必須

43、對收集到的信息反復核實、不斷檢驗,力求把誤差減少到最低限度。(2)全面性原則。該原則要求所收集到的信息要廣泛、全面完整。只有廣泛、全面地收集信息,才能完整地反映管理活動和決策對象發(fā)展的全貌,為決策的科學性提供保障。當然,實際所收集到的信息不可能做到絕對的全面完整,因此,如何在不完整、不完備的信息下做出科學的決策就是一個非常值得探討的問題。(3)時效性原則。信息的利用價值取決于該信息是否能及時地提供,即信息的時效性。信息只有及時、迅速地提供給它的使用者才能有效地發(fā)揮作用。特別是決策對信息的要求是“事前”的消息和情報,而不是“馬后炮”。所以,只有信息是“事前”的,對決策才是有效的。3、信息收集的范

44、圍信息收集的范圍可從3個角度來劃分。(1)內(nèi)容范圍。內(nèi)容范圍是指根據(jù)信息內(nèi)容與信息收集目標和需求相關(guān)性特征所確定的范圍,包括本身內(nèi)容范圍和環(huán)境內(nèi)容范圍。本身內(nèi)容范圍是由事物本身信息相關(guān)內(nèi)容特征組成的范圍;環(huán)境內(nèi)容范圍是由事物周邊、與事物相關(guān)的信息的內(nèi)容特征組成的范圍。(2)時間范圍。時間范圍是指在信息發(fā)生的時間上,根據(jù)與信息收集目標和需求具有一定相關(guān)性的特征所確定的范圍,這是由信息的歷史性和時效性所決定的。(3)地域范圍。地域范圍是指在信息發(fā)生的地點上,根據(jù)與信息收集目標和需求具有一定相關(guān)性的特征所確定的范圍。這是由信息的地域分布特征和信息收集的相關(guān)性要求所決定的。4、信息收集的方法(1)調(diào)查

45、法。調(diào)查法一般分為普查和抽樣調(diào)查兩大類。普查是調(diào)查有限總體中每個個體的有關(guān)指標值。抽樣調(diào)查是按照一定的科學原理和方法,從事物的總體中抽取部分稱為樣本的個體進行調(diào)查,用所得到的調(diào)查數(shù)據(jù)推斷總體。抽樣調(diào)查是較常用的調(diào)查方法,也是統(tǒng)計學研究的主要內(nèi)容。抽樣調(diào)查的關(guān)鍵是樣本抽樣方法、樣本量大小的確定等。樣本抽樣方法,又稱抽樣組織的方式,決定樣本集合的選擇方式,直接影響信息收集的質(zhì)量。抽樣方法一般分為非隨機抽樣、隨機抽樣和綜合抽樣。常用的調(diào)查方法主要有訪問調(diào)查法、問卷調(diào)查法、觀察調(diào)查法、實驗調(diào)查法、文案調(diào)查法等,這里主要介紹訪問調(diào)查法和問卷調(diào)查法。訪問調(diào)查法又稱采訪法,是通過訪問信息收集對象,與之直接交

46、談而獲得有關(guān)信息的方法。它又分為座談采訪、會議采訪以及電話采訪和信函采訪等方式。采訪需要做好充分準備,認真選擇調(diào)查對象了解調(diào)查對象,收集有關(guān)業(yè)務(wù)資料和相關(guān)的背景資料。其主要優(yōu)點是可以就問題進行深入的討論,獲得高質(zhì)量的信息;缺點是費用高,采訪對象不可能很多,因此受訪問者要具有代表性。它對采訪者的語言交際素質(zhì)要求較高。問卷調(diào)查法是一種包含統(tǒng)計調(diào)查和定量分析的信息收集方法。這種方法主要考慮的問題是:所收集信息的內(nèi)容范圍和數(shù)量,所選定的調(diào)查對象的代表性和數(shù)量,問卷的精心設(shè)計,問卷的回收率控制等。其具有調(diào)查面廣、費用低的特點,但對調(diào)查對象無法控制,問卷回收率一般都不高,回答的質(zhì)量也較差,受訪者的態(tài)度具有

47、決定性影響。(2)觀察法。觀察法主要通過開會、深入現(xiàn)場、參加生產(chǎn)和經(jīng)營、實地采樣等方法進行現(xiàn)場觀察并準確記錄(包括測繪、錄音、錄像、拍照、筆錄等)調(diào)研情況、收集信息。主要包括兩個方面:一是對人的行為的觀察,二是對客觀事物的觀察。觀察法應(yīng)用很廣泛,常與詢問法、實物搜集結(jié)合使用,以提高所收集信息的可靠性。(3)實驗方法。實驗方法能通過實驗過程獲取其他手段難以獲得的信息或結(jié)論。實驗者通過主動控制實驗條件,包括對參與者類型的恰當限定、對信息產(chǎn)生條件的恰當限定和對信息產(chǎn)生過程的合理設(shè)計,可以獲得在真實狀況下用調(diào)查法或觀察法無法獲得的、某些重要的、能客觀反映事物運動表征的有效信息,還可以在一定程度上直接觀

48、察、研究某些參量之間的相互關(guān)系,有利于對事物本質(zhì)的研究。實驗方法也有多種形式,如實驗室實驗、現(xiàn)場實驗、計算機模擬實驗、計算機網(wǎng)絡(luò)環(huán)境下人機結(jié)合實驗等?,F(xiàn)代管理科學中新興的管理實驗、現(xiàn)代經(jīng)濟學中正在形成的實驗經(jīng)濟學中的經(jīng)濟實驗,實質(zhì)上就是通過實驗獲取與管理或經(jīng)濟相關(guān)的信息。(4)文獻檢索。文獻檢索就是從浩繁的文獻中檢索出所需的信息的過程。文獻檢索分為手工檢索和計算機檢索。手工檢索主要是通過信息服務(wù)部門收集和建立的文獻目錄、索引、文摘、參考指南和文獻綜述等來查找有關(guān)的文獻信息。計算機文獻檢索,是文獻檢索的計算機實現(xiàn),其特點是檢索速度快、信息量大,是當前收集文獻信息的主要方法。文獻檢索過程一般包括分

49、析研究課題和制定檢索策略、利用檢索工具查找文獻線索、根據(jù)文獻出處索取原始文獻三個階段。文獻根據(jù)加工深度的不同可分為四個級別:零次文獻、一次文獻、二次文獻和三次文獻,所獲取的相應(yīng)信息分別是零次信息、一次信息、二次信息和三次信息。零次文獻是指未經(jīng)出版社發(fā)行的或未進入社會交流的最原始的文獻,如私人筆記、考察筆記等,內(nèi)容新穎,但不成熟,因不公開交流而難以獲得;一次文獻是以作者本人取得的成果為依據(jù)而創(chuàng)作的論文、報告等經(jīng)公開發(fā)表或出版的各種文獻,如期刊論文、科技報告等,其特點是內(nèi)容新穎豐富、敘述詳盡以及參考價值大,但數(shù)量龐大而且分散;二次文獻是指報道和查找一次文獻的檢索工具書刊,如各種目錄、題錄、文摘和索

50、引等。二次文獻是按照特定目的對一定范圍和學科領(lǐng)域內(nèi)的一次文獻進行鑒別、篩選、分析、歸納和加工整理后,使之有序化后出版的。其主要功能是檢索、控制一次文獻,幫助人們較快地獲取所需的信息,具有匯集性、工具性、綜合性和交流性等特點:三次文獻是根據(jù)二次文獻提供的線索選用大量的一次文獻的內(nèi)容,經(jīng)過篩選、分析、綜合和濃縮而再度出版的文獻,包括專題評述、年鑒、百科全書、詞典、導讀與文獻服務(wù)目錄、工具書目錄等。(5)網(wǎng)絡(luò)信息收集。網(wǎng)絡(luò)信息是指通過計算機網(wǎng)絡(luò)發(fā)布、傳遞和存儲的各種信息。收集網(wǎng)絡(luò)信息的最終目標是給廣大用戶提供網(wǎng)絡(luò)信息資源服務(wù),整個過程經(jīng)過網(wǎng)絡(luò)信息搜索、整合、保存和服務(wù)四個步驟,網(wǎng)絡(luò)信息搜索是基于網(wǎng)絡(luò)

51、信息收集系統(tǒng)自動完成的。網(wǎng)絡(luò)信息搜索系統(tǒng)首先按照用戶指定的信息需求或主題,調(diào)用各種搜索引擎進行網(wǎng)頁搜索和數(shù)據(jù)挖掘,將搜索的信息經(jīng)過濾等處理過程別除無關(guān)信息,從而完成網(wǎng)絡(luò)信息資源的“收集”;然后通過計算機自動搜索、重排等處理過程,剔除重復信息,再根據(jù)不同類別或主題自動進行信息的分類,從而完成網(wǎng)絡(luò)信息的“整合”;分類整合后的網(wǎng)絡(luò)信息采用元數(shù)據(jù)方案進行索引編目,并采用數(shù)據(jù)壓縮及數(shù)據(jù)傳輸技術(shù)實現(xiàn)本地化的海量數(shù)據(jù)存儲,從而完成網(wǎng)絡(luò)信息的“保存”,當然要通過網(wǎng)絡(luò)及時更新;經(jīng)過索引編目組織的網(wǎng)絡(luò)信息正式發(fā)布后,即可通過檢索為讀者提供網(wǎng)絡(luò)信息資源的“服務(wù)”5、信息的整理信息的整理就是對收集到的原始信息,通過篩

52、選、核對以及整合,在數(shù)量上加以濃縮,在品質(zhì)上加以提高,在形式上給予表現(xiàn),使之便于傳遞、利用和貯存。信息整理是整個信息處理工作的核心。內(nèi)部控制活動所需要的信息來自于企業(yè)內(nèi)部及外部的、與企業(yè)經(jīng)營管理相關(guān)的財務(wù)及非財務(wù)信息。即,內(nèi)部控制中的信息收集活動涵蓋了企業(yè)內(nèi)部及外部、主觀及客觀、正式與非正式,并影響企業(yè)內(nèi)部環(huán)境、風險評估、控制活動及內(nèi)部監(jiān)督的信息。因此,確定信息的收集內(nèi)容時,應(yīng)在內(nèi)部控制覆蓋的信息范圍內(nèi),強化對信息需求的分析。即在與內(nèi)控相關(guān)的信息范圍內(nèi),根據(jù)不同的信息需求收集不同的信息。(二)信息的傳遞信息傳遞是指人們通過聲音、文字或圖像相互交流信息的過程。信息傳遞研究的是什么人向誰表達,用什

53、么方式表達,通過什么途徑表達,達到什么目的。信息傳遞程序中有三個基本環(huán)節(jié)。第一個環(huán)節(jié)是傳達人為了把信息傳達給接受人,必須把信息“譯出”,成為接受人所能懂得的語言或圖像等。第二個環(huán)節(jié)是接受人要把信息轉(zhuǎn)化為自己所能理解的解釋,稱為“譯進”。第三個環(huán)節(jié)是接受人對信息的反應(yīng),要再傳遞給傳達人,稱為反饋。企業(yè)內(nèi)部控制基本規(guī)范第四十條指出:企業(yè)應(yīng)當將內(nèi)部控制相關(guān)信息在企業(yè)內(nèi)部各管理級次、責任單位、業(yè)務(wù)環(huán)節(jié)之間,以及企業(yè)與外部投資者、債權(quán)人、客戶、供應(yīng)商、中介機構(gòu)和監(jiān)管部門等有關(guān)方面之間進行溝通和反饋。信息與溝通過程中發(fā)現(xiàn)的問題,應(yīng)當及時報告并加以解決。重要信息應(yīng)當及時傳遞給董事會、監(jiān)事會和經(jīng)理層。內(nèi)部信息

54、傳遞,一方面要完善信息向下傳遞機制,使企業(yè)內(nèi)部參與經(jīng)營活動的各個方面和全體人員了解企業(yè)實現(xiàn)經(jīng)營目標方面的信息,明確各自職責,了解自身在內(nèi)部控制體系中的地位和作用;另一方面要完善信息向上傳遞機制,使企業(yè)員工能夠及時將其在企業(yè)經(jīng)營活動中所了解的重要信息向管理層及董事會等方面?zhèn)鬟f。此外,還需建立信息橫向傳遞機制,特別是要使信息在管理層與企業(yè)董事會及其委員會之間進行傳遞。(三)信息系統(tǒng)與內(nèi)部控制企業(yè)內(nèi)部控制基本規(guī)范第四十一條規(guī)定:企業(yè)應(yīng)當利用信息技術(shù)促進信息的集成與共享,充分發(fā)揮信息技術(shù)在信息與溝通中的作用。企業(yè)應(yīng)當加強對信息系統(tǒng)開發(fā)與維護、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡(luò)安全等方面的

55、控制,保證信息系統(tǒng)安全穩(wěn)定運行。1、信息技術(shù)與信息集成隨著信息技術(shù)的快速發(fā)展,企業(yè)所面臨的競爭環(huán)境不斷變化,信息已經(jīng)成為一種資源,能夠給企業(yè)帶來現(xiàn)實的或者潛在的利益。那么,我們應(yīng)如何使自己盡快適應(yīng)這種變化?一個關(guān)鍵的工作就是對企業(yè)內(nèi)外部的各種信息進行集成管理,以便被企業(yè)有效利用。就大多數(shù)企業(yè)的現(xiàn)狀來看,出于組織結(jié)構(gòu)的設(shè)計、實際工作流程的需要等原因,各企業(yè)都存在多個不同的信息系統(tǒng),它們分別關(guān)注企業(yè)某一方面的信息,具有不同的信息結(jié)構(gòu)和收集、處理渠道,類似于一個個信息孤島,從而使信息無法得到有效整合。這對企業(yè)的管理者來說是非常不利的,尤其是高層管理者在做戰(zhàn)略決策時,需要大量相關(guān)的信息單一部門的信息系

56、統(tǒng)根本不能滿足其需求。這時,就需要對各部門的信息進行有效的整合和集成。有效整合的信息將對管理者決策提供極大的幫助。信息系統(tǒng)的出現(xiàn)在一定程度上解決了這個問題。2、信息技術(shù)與內(nèi)部控制隨著企業(yè)信息集成與共享的實現(xiàn),企業(yè)價值鏈中各環(huán)節(jié)的資源得到了有效的利用,同時信息技術(shù)對內(nèi)部控制與風險管理也將產(chǎn)生重大的影響。企業(yè)的內(nèi)部控制系統(tǒng)也必然隨著信息技術(shù)的更新而發(fā)生改變,例如數(shù)據(jù)挖掘技術(shù)的發(fā)展,使得企業(yè)有條件實現(xiàn)信息的實時、動態(tài)控制和反饋,相對于過去利用匯總的文件進行檢查和評估的事后控制模式,此時的控制模式可以實現(xiàn)事前、事中、事后的全過程控制。內(nèi)部控制制度與計算機程序?qū)崿F(xiàn)融合,對于內(nèi)控制度的設(shè)計提出了更高的要求

57、,常用的控制手段為訪問權(quán)限的設(shè)置、操作口令的管理等。內(nèi)部控制內(nèi)容的變化主要體現(xiàn)為信息技術(shù)相關(guān)的控制范圍的增加,如計算機硬軟件安全性的控制、信息系統(tǒng)管理人員職責的控制等。信息集成下的內(nèi)部控制系統(tǒng)能及時發(fā)現(xiàn)內(nèi)部控制的薄弱環(huán)節(jié)并及時反饋,因此有必要對此類關(guān)鍵的薄弱環(huán)節(jié)專門設(shè)置控制措施,健全內(nèi)部控制系統(tǒng),使內(nèi)部控制差錯帶來的損失最小。信息逐漸被人們當作一種戰(zhàn)略資源,企業(yè)內(nèi)部各部門之間以及企業(yè)之間都會發(fā)生大規(guī)模的信息交換,不同部門或不同企業(yè)間的信息需要協(xié)同,因此信息系統(tǒng)的重要性日益增加。隨著整個社會信息化進程的加快,企業(yè)的日常經(jīng)營管理活動越來越離不開信息系統(tǒng)的支持。完善的信息系統(tǒng)是企業(yè)建立有效的內(nèi)部控制

58、體系的前提。溝通控制在一個組織中,溝通是指組織內(nèi)部以及組織和外部組織間旨在完成組織目標而進行的信息交換。溝通交換了有意義、有價值的各種信息,從而使團隊合作、組織協(xié)調(diào)、企業(yè)戰(zhàn)略制定等企業(yè)組織功能得以實現(xiàn)??梢钥闯?,溝通的對象并不局限于管理者與被管理者之間,員工與員工、員工與管理層、管理層與管理層之間需要溝通,企業(yè)內(nèi)部與外部也需要溝通。溝通是信息系統(tǒng)所固有的功能,信息系統(tǒng)必須將其信息提供給相關(guān)人員,以使其能夠合理地履行相關(guān)的職責。信息應(yīng)在更為廣泛的范圍內(nèi)自上而下、自下而上地在整個企業(yè)內(nèi)外進行溝通。信息溝通按溝通的對象可以分為內(nèi)部信息溝通和外部信息溝通。內(nèi)部信息溝通指的是企業(yè)經(jīng)營、管理所需的內(nèi)部信息

59、、外部信息在企業(yè)內(nèi)部的傳遞和共享外部信息溝通是指企業(yè)與利益相關(guān)者之間信息的溝通。(一)內(nèi)部信息溝通一個健康的企業(yè)需要長期保持系統(tǒng)上下開放式的溝通交流。開放式溝通能夠避免和消除誤解,并使信息得到最好的利用。一個企業(yè)或組織要協(xié)調(diào)全體員工實現(xiàn)某項目標,必須使每個員工都明確其目標,這就需要某種形式的溝通。缺乏溝通,其員工將如一盤散沙,因為所有的協(xié)調(diào)活動都是在一定形式的溝通下進行的,缺乏有效的交流、溝通,就無法協(xié)調(diào)。通過組織內(nèi)部的溝通,可以了解各部門的生產(chǎn)或工作進度、各部門之間的關(guān)系、各部門員工的士氣以及管理的效能等,從而做出如何協(xié)調(diào)的決定。充分的內(nèi)部溝通對于企業(yè)控制環(huán)境、控制作業(yè)、風險評估等各方面都起

60、著至關(guān)重要的作用,企業(yè)所采取的溝通方式要能夠達到順暢溝通的目的,使員工們了解自己應(yīng)承擔的責任、應(yīng)實現(xiàn)的目標以及這些目標對企業(yè)的影響。有效的信息溝通需要合理考慮來自不同部門和崗位、不同渠道的相關(guān)信息,并進行合理篩選和相互核對。企業(yè)應(yīng)當采取互聯(lián)網(wǎng)、電子郵件、電話傳真、信息快報、例行會議、專項報告、調(diào)查研究、員工手冊、教育培訓、內(nèi)部刊物等多種方式,實現(xiàn)所需的內(nèi)部信息和外部信息在企業(yè)內(nèi)部準確及時地傳遞和共享,從而確保董事會、管理層和員工之間的有效溝通。(二)外部信息溝通企業(yè)有責任建立良好的外部溝通渠道,對外部有關(guān)方面的建議、投訴和收到的其他信息進行記錄,并及時予以處理、反饋。有效的外部溝通既可以擴大企

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論