監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設計管理系統(tǒng) | 簽約案例 | 購買價格 | 在線試用 | 手機APP | 產品資料
X 關閉

合規(guī)和內控 為風險管理解困

申請免費試用、咨詢電話:400-8352-114

來源:泛普軟件

從美國安然、世通事件、9.11事件,到2008年發(fā)生的南方凍雨、汶川地震、次債危機,眾多的風險和危機在警示我們:“風險如影隨形,無處不在”。如何通過內部控制與合規(guī)管理防范、降低風險,是企業(yè)領導迫切需要解決的管理難題。

古希臘政治家伯利克利在提出“風險”概念時,并不是為了能夠預見未來的風險,而是為了為不可預知的風險做好準備,這與中國的諺語“居安思危,思則有備,有備無患”有異曲同工之妙。

但是,目前國內大部分企業(yè)乃至很多全球性企業(yè)都在風險防范意識方面重視程度不足,在風險管控措施方面執(zhí)行不到位,這使得眾多企業(yè)在面對重大突發(fā)災難時,很容易陷入生存危機,比如,“9.11”事件迫使超過半數(shù)的受影響企業(yè)倒閉;汶川地震致使大批中小企業(yè)遭受史無前例的打擊。

即使不受突發(fā)災難影響,由于盲目擴張、多元化經營、造假和管理失控等風險造成的“突然死亡事件”也不勝枚舉,比如,美國安然公司、世通公司由于爆發(fā)財務丑聞,難逃破產命運;三鹿集團由于造假、應急不當最終破產;波及全球的次債危機更是引發(fā)多家金融機構破產,并波及全球其它經濟實體。

從德隆系、三鹿到香港合俊的隕落,從美國安然、世通到雷曼兄弟的破產,每場危機的背后都隱藏著風險管理的缺口。居安思危,防微杜漸,全球化經濟形勢下,中國企業(yè)應盡快加強內部控制,構建合規(guī)管理體系,提升風險管控能力。

加強內控,箭已在弦

內部控制有助于企業(yè)實現(xiàn)業(yè)績和利潤目標,提高工作效率,防止資源損失,提高財務報告的可靠性,督促企業(yè)遵守相關法律、法規(guī),避免企業(yè)名譽受到損害以及受到其它不良影響。

為了防范和及早發(fā)現(xiàn)各種風險,避免或減少可能遭受的損失,在保證企業(yè)穩(wěn)定、健康、快速發(fā)展的同時,企業(yè)的經營、管理者應該認真制定和切實執(zhí)行內控管理:首先,企業(yè)應建立高效的風險管理機制,以風險管理為核心,嚴格控制經營風險,保證業(yè)務收益的穩(wěn)定;其次,企業(yè)應運用新技術、新方法對風險進行科學預測,對可能面臨的各種風險進行控制和管理;第三,完善風險監(jiān)控機制,建立科學的風險監(jiān)測反饋系統(tǒng);第四,完善企業(yè)內部控制管理制度,用制度管人、管機構、管業(yè)務、管經營,并接受監(jiān)管部門的指導和檢查。

2008年6月,我國財政部、證監(jiān)會、銀監(jiān)會、保監(jiān)會及審計署等五部委聯(lián)合發(fā)布了“中國版薩班斯法案”——《企業(yè)內部控制基本規(guī)范》,并將于2009年7月起首先在上市企業(yè)中實施。其中,該規(guī)范第37條規(guī)定:“企業(yè)應當建立重大風險預警機制和突發(fā)事件應急處理機制,明確風險預警標準,對可能發(fā)生的重大風險或突發(fā)事件,制定應急預案、明確責任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理。”

在“美國版薩班斯法案”中,也有類似條款,比如第404條款規(guī)定:企業(yè)必須了解那些可能影響財務報告流程的風險,并要求他們實施恰當?shù)目刂埔宰柚关攧者`法行為;此外,404條款還要求,企業(yè)需建立一個基礎設施,以確保所有的記錄和數(shù)據(jù)不會被毀滅、丟失、未經授權的變更和錯誤的使用——這是業(yè)務連續(xù)性管理能夠成為滿足薩班斯法案合規(guī)性手段的重要原因之一。

從概念描述和服務內容上看,中國的應急預案機制與國際上所倡導的業(yè)務連續(xù)性管理體系有很多共融、共通之處。相對而言,包括三鹿集團、香港合俊等,中國很多企業(yè)都缺乏完善的應急機制、業(yè)務連續(xù)性管理體系和風險防范意識,這正是壓倒他們的最后稻草。

合規(guī)價值,不可小覬

近年來,各種法律、法規(guī)、行業(yè)指導性文件越來越多:《中央企業(yè)全面風險管理指引》、《新巴塞爾資本協(xié)定》、《薩班斯法案》、《信息系統(tǒng)災難恢復規(guī)范》、《上交所內部控制指引》、《深交所內部控制指引》、《銀行業(yè)金融機構信息系統(tǒng)風險管理指引》以及即將在2009年7月起實施的《企業(yè)內部控制基本規(guī)范》等等,一個又一個法律、法規(guī)的出臺,使企業(yè)管理不知不覺中進入了一個合規(guī)時代。

從風險管理的角度看,合規(guī)能夠幫助企業(yè)管理各種風險,避免罰款、法律制裁、商業(yè)損失或者因為員工失誤造成的數(shù)據(jù)泄漏等風險。

合規(guī)不僅是企業(yè)為了滿足外部監(jiān)管機構的要求,更是完善企業(yè)治理,提高內部控制管理水平和風險管理水平的重要手段。

需要強調的是,合規(guī)是可以創(chuàng)造價值的,也是可以度量和考核的。其中,銀監(jiān)會所頒發(fā)的《商業(yè)銀行合規(guī)風險管理指引》中指出:合規(guī)可以降低因遭受監(jiān)管處罰和法律訴訟而導致財務損失的可能性;堅持合規(guī)經營的宗旨和原則,能夠提升品牌價值和社會地位,增強銀行持續(xù)競爭力,帶來財富收入和聲譽價值。

可以說,這些價值和衡量標準對于銀行以外的企業(yè)同樣適用,合規(guī)管理完全可以超越“成本中心”,成為價值源泉。

合規(guī)與內控,以IT為突破口

隨著IT應用的逐步深入,企業(yè)的日常運營越來越依賴于IT系統(tǒng)的支撐。IT系統(tǒng)已經成為整個企業(yè)業(yè)務的重要支撐,同時也是對企業(yè)活動進行控制的重要手段。以具體運營流程為基礎展開的IT控制,直接關系到運營活動的實施。因此,企業(yè)進行內部控制應該從以IT為主的內部控制為突破口。需要強調的是,IT內部控制并不是孤立的,它是企業(yè)以業(yè)務目標為主導的整體內部控制項目的一部分。

IT內部控制必須遵循企業(yè)的內部控制機制和策略,確保IT控制符合企業(yè)內部控制的基調。此外,IT內部控制還擔當支持企業(yè)高層管理活動的責任。在企業(yè)內設定業(yè)務目標,確立企業(yè)政策,在組織資源配置及管理決策時,IT負責輔助企業(yè)制定政策方針并在組織內部傳達交流。

面對即將于2009年7月實施的《企業(yè)內部控制基本規(guī)范》,上市公司急需一套普遍適用的IT內部控制方法論以滿足《企業(yè)內部控制基本規(guī)范》的要求,協(xié)助IT部門建立合適的內部控制機制。(CIO時代網)

發(fā)布:2007-04-27 15:50    編輯:泛普軟件 · xiaona    [打印此頁]    [關閉]
相關文章:

泛普泛普博客其他應用

泛普OA商務合同 泛普OA需求調研 泛普OA實施方案 泛普OA項目啟動 泛普網絡硬件配置 泛普OA部署安裝 泛普流程模板表單 OA系統(tǒng)二次開發(fā) 泛普常見問題解決 泛普OA操作手冊 泛普軟件項目驗收 泛普培訓推廣上線 泛普OA售后服務 泛普新聞 泛普期刊 泛普博客