當前位置:工程項目OA系統(tǒng) > 泛普服務體系 > 泛普博客
合規(guī)和內控 為風險管理解困
從美國安然、世通事件、9.11事件,到2008年發(fā)生的南方凍雨、汶川地震、次債危機,眾多的風險和危機在警示我們:“風險如影隨形,無處不在”。如何通過內部控制與合規(guī)管理防范、降低風險,是企業(yè)領導迫切需要解決的管理難題。
古希臘政治家伯利克利在提出“風險”概念時,并不是為了能夠預見未來的風險,而是為了為不可預知的風險做好準備,這與中國的諺語“居安思危,思則有備,有備無患”有異曲同工之妙。
但是,目前國內大部分企業(yè)乃至很多全球性企業(yè)都在風險防范意識方面重視程度不足,在風險管控措施方面執(zhí)行不到位,這使得眾多企業(yè)在面對重大突發(fā)災難時,很容易陷入生存危機,比如,“9.11”事件迫使超過半數(shù)的受影響企業(yè)倒閉;汶川地震致使大批中小企業(yè)遭受史無前例的打擊。
即使不受突發(fā)災難影響,由于盲目擴張、多元化經營、造假和管理失控等風險造成的“突然死亡事件”也不勝枚舉,比如,美國安然公司、世通公司由于爆發(fā)財務丑聞,難逃破產命運;三鹿集團由于造假、應急不當最終破產;波及全球的次債危機更是引發(fā)多家金融機構破產,并波及全球其它經濟實體。
從德隆系、三鹿到香港合俊的隕落,從美國安然、世通到雷曼兄弟的破產,每場危機的背后都隱藏著風險管理的缺口。居安思危,防微杜漸,全球化經濟形勢下,中國企業(yè)應盡快加強內部控制,構建合規(guī)管理體系,提升風險管控能力。
加強內控,箭已在弦
內部控制有助于企業(yè)實現(xiàn)業(yè)績和利潤目標,提高工作效率,防止資源損失,提高財務報告的可靠性,督促企業(yè)遵守相關法律、法規(guī),避免企業(yè)名譽受到損害以及受到其它不良影響。
為了防范和及早發(fā)現(xiàn)各種風險,避免或減少可能遭受的損失,在保證企業(yè)穩(wěn)定、健康、快速發(fā)展的同時,企業(yè)的經營、管理者應該認真制定和切實執(zhí)行內控管理:首先,企業(yè)應建立高效的風險管理機制,以風險管理為核心,嚴格控制經營風險,保證業(yè)務收益的穩(wěn)定;其次,企業(yè)應運用新技術、新方法對風險進行科學預測,對可能面臨的各種風險進行控制和管理;第三,完善風險監(jiān)控機制,建立科學的風險監(jiān)測反饋系統(tǒng);第四,完善企業(yè)內部控制管理制度,用制度管人、管機構、管業(yè)務、管經營,并接受監(jiān)管部門的指導和檢查。
2008年6月,我國財政部、證監(jiān)會、銀監(jiān)會、保監(jiān)會及審計署等五部委聯(lián)合發(fā)布了“中國版薩班斯法案”——《企業(yè)內部控制基本規(guī)范》,并將于2009年7月起首先在上市企業(yè)中實施。其中,該規(guī)范第37條規(guī)定:“企業(yè)應當建立重大風險預警機制和突發(fā)事件應急處理機制,明確風險預警標準,對可能發(fā)生的重大風險或突發(fā)事件,制定應急預案、明確責任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理。”
在“美國版薩班斯法案”中,也有類似條款,比如第404條款規(guī)定:企業(yè)必須了解那些可能影響財務報告流程的風險,并要求他們實施恰當?shù)目刂埔宰柚关攧者`法行為;此外,404條款還要求,企業(yè)需建立一個基礎設施,以確保所有的記錄和數(shù)據(jù)不會被毀滅、丟失、未經授權的變更和錯誤的使用——這是業(yè)務連續(xù)性管理能夠成為滿足薩班斯法案合規(guī)性手段的重要原因之一。
從概念描述和服務內容上看,中國的應急預案機制與國際上所倡導的業(yè)務連續(xù)性管理體系有很多共融、共通之處。相對而言,包括三鹿集團、香港合俊等,中國很多企業(yè)都缺乏完善的應急機制、業(yè)務連續(xù)性管理體系和風險防范意識,這正是壓倒他們的最后稻草。
合規(guī)價值,不可小覬
近年來,各種法律、法規(guī)、行業(yè)指導性文件越來越多:《中央企業(yè)全面風險管理指引》、《新巴塞爾資本協(xié)定》、《薩班斯法案》、《信息系統(tǒng)災難恢復規(guī)范》、《上交所內部控制指引》、《深交所內部控制指引》、《銀行業(yè)金融機構信息系統(tǒng)風險管理指引》以及即將在2009年7月起實施的《企業(yè)內部控制基本規(guī)范》等等,一個又一個法律、法規(guī)的出臺,使企業(yè)管理不知不覺中進入了一個合規(guī)時代。
從風險管理的角度看,合規(guī)能夠幫助企業(yè)管理各種風險,避免罰款、法律制裁、商業(yè)損失或者因為員工失誤造成的數(shù)據(jù)泄漏等風險。
合規(guī)不僅是企業(yè)為了滿足外部監(jiān)管機構的要求,更是完善企業(yè)治理,提高內部控制管理水平和風險管理水平的重要手段。
需要強調的是,合規(guī)是可以創(chuàng)造價值的,也是可以度量和考核的。其中,銀監(jiān)會所頒發(fā)的《商業(yè)銀行合規(guī)風險管理指引》中指出:合規(guī)可以降低因遭受監(jiān)管處罰和法律訴訟而導致財務損失的可能性;堅持合規(guī)經營的宗旨和原則,能夠提升品牌價值和社會地位,增強銀行持續(xù)競爭力,帶來財富收入和聲譽價值。
可以說,這些價值和衡量標準對于銀行以外的企業(yè)同樣適用,合規(guī)管理完全可以超越“成本中心”,成為價值源泉。
合規(guī)與內控,以IT為突破口
隨著IT應用的逐步深入,企業(yè)的日常運營越來越依賴于IT系統(tǒng)的支撐。IT系統(tǒng)已經成為整個企業(yè)業(yè)務的重要支撐,同時也是對企業(yè)活動進行控制的重要手段。以具體運營流程為基礎展開的IT控制,直接關系到運營活動的實施。因此,企業(yè)進行內部控制應該從以IT為主的內部控制為突破口。需要強調的是,IT內部控制并不是孤立的,它是企業(yè)以業(yè)務目標為主導的整體內部控制項目的一部分。
IT內部控制必須遵循企業(yè)的內部控制機制和策略,確保IT控制符合企業(yè)內部控制的基調。此外,IT內部控制還擔當支持企業(yè)高層管理活動的責任。在企業(yè)內設定業(yè)務目標,確立企業(yè)政策,在組織資源配置及管理決策時,IT負責輔助企業(yè)制定政策方針并在組織內部傳達交流。
面對即將于2009年7月實施的《企業(yè)內部控制基本規(guī)范》,上市公司急需一套普遍適用的IT內部控制方法論以滿足《企業(yè)內部控制基本規(guī)范》的要求,協(xié)助IT部門建立合適的內部控制機制。(CIO時代網)
- 1標王沉浮給廣告人的啟示
- 2企業(yè)的OA系統(tǒng)不會是一個完全獨立的系統(tǒng)
- 3誠信帶來信用經濟
- 4網絡管理基礎知識 網絡安全管理技術詳解
- 5個性化:成功實施CRM的關鍵
- 6企業(yè)贏得決策競爭力的8個原則
- 7專家淺談現(xiàn)代中小企業(yè)CRM實踐差異
- 8大企崛起的唯一真相
- 9上海農工商超市連鎖的發(fā)展方針
- 10精益生產咨詢淺述精益成本管理具體實施環(huán)節(jié)
- 11拆小橋,修大路——論名酒買斷經營整改之路
- 12國產大飛機零件3D打印造
- 13農業(yè)企業(yè)五大模式,你選哪個
- 14泛普OA隨時獲得最新聯(lián)系信息,不用擔心找不著人
- 15企業(yè)多元化難在哪
- 16SaaS應用弱化大小企業(yè)間的競爭差距
- 17地產行業(yè)再迎狂歡
- 18核心競爭力是希望還是塵土
- 192015年省考筆試培訓課程丹東科信
- 20OA移動辦公、無線掌控將可信手拈來,隨時隨處可行
- 21流程與功能問題 軟件企業(yè)不要被項目搞垮
- 22調查:超87%英國大學預科生歡迎外國留學生
- 23設立IT運維管理關鍵流程,優(yōu)先處理原則
- 24傳統(tǒng)OA由于其應用的局限性已難以滿足企業(yè)“協(xié)同管理”的需求
- 25武漢大學畢業(yè)生薪水調查:碩士生起薪降1461元
- 26這里來介紹下OA內部郵件管理功能:
- 27泛普軟件的平臺型OA綜合了OA產品化和項目化的優(yōu)勢
- 28美國加拿大監(jiān)管機構調查三星收購黑莓傳聞
- 29OA融合到辦公系統(tǒng)中解決的主要問題就是以人為中心
- 30嘗到了不理性擴張的苦果。OA廠商要如何重新定位市場經營策略呢?