Ⅰ 内部控制制度设计怎么写
关于内部控制制度设计与完善
企业内部控制制度是企业管理制度办法的集合,是管理控制措施的综合体现,是管理者实现控制目标的重要手段。因此,设计一个基础好、结构佳、适用强、易操作的内部控制制度体系,需要做大量工作,而随着客观情况和管理控制手段的不断变化,对管理控制内容也需要不断加以补充、修订和完善。因而在对内部控制制度设计与完善的过程中,应务必注意以下问题。
1.体例设计应能满足修改完善的需要
内部控制制度体例是内部控制制度的基础和骨架,如果考虑不周、设计不好,会有可能因某种变动或修改而对整个制度体例伤筋动骨,以致耗费大量人力物力去解决。非特殊情况和特殊需要,内部控制制度的体例是不需要做重大调整的。因此,对体例设计就应充分考虑它今后能适应不断修改完善的需要。比如,根据管理需要增补或删除一些业务流程、控制步骤或控制点,调整某些控制方法,完善某种控制手段等等。仅以内部控制制度条目的编号排序为例,体例设计中运用诸如1.1、1.2、2.1、2.2……等排序方法,就可较好地解决对业务流程、控制步骤和控制点随时进行增补、修改或删除的需要。另外,在文字描述方面,凡属普遍适用的内容,如基本原则、要求,一般规定、方法,尽可能在制度大纲中描述,而不宜在业务流程中描述。对可能或必然会发生变化的方法及运作要求等,可以在文体大纲中采用指向的方法加以明确,如“参见某某方法”、“执行某某规定”、“另行制定”等。对内部控制制度体例设计作上述考虑,无外乎是确保制度整体结构在一定时期的基本稳定,以适应不断修订和完善的情况。
2.流程设计应与企业控制目标相适应
针对控制目标,业务流程可以有多种设计思路和方法,如:按会计科目设计,按经济业务类型设计,按经营单位或管理部门设计等。按会计科目设计,是以会计科目为基础,根据经济业务事项对会计行为等进行控制;按经济业务类型设计,是以经济事项为基础,结合管理部门和管理行为对经济事项进行控制;按经营单位或管理部门设计,是以管理控制主体为基础,结合经济事项和管理行为对单位或管理部门进行控制。无论按照哪一种思路和方法设计业务流程,都有其无法回避的缺陷,都有交叉或重复的内容,需要设计者根据企业实际情况,结合控制目标,进行比对权衡。在上述三种模式下,可以单一模式进行设计,也可以两种以上相结合的模式进行设计。这里需要说明的是,无论采用哪种模式,都应对交叉或重复的内容作适当调整,否则会在检查评价过程出现重复计分或重复扣分的情况,这样也会影响评价结果的客观性。
这里有两点还需提及,一是在进行流程设计前应对企业现有经济业务进行科学合理地分类、整合与提炼,避免因经济事项不同但控制过程和控制手段完全相同的业务重复设计流程,进而使业务流程显现出分类不清、杂乱无章的情况。二是在内部控制制度建立之初,由于经验和认知程度所限,以及经济业务未定型(如改革调整和业务变化)等原因影响,致使出现有些业务流程暂时还难以着手设计,或是虽然能够设计但难免有纰漏的情况,这正是对内部控制制度进行增补和完善而应努力去做和不断去做的工作。
3.控制步骤与控制点设计应关注重点
从严格意义上讲,每个业务流程就是一个业务链,这个业务链可能是自成一体的闭环,也可能与其他流程连接后形成闭环。在这条业务链上,按照管理行为属性可以分割成若干段即流程步骤,每个步骤又可以分割成若干执行点即控制点。若将控制步骤与控制点在一个流程中进行细分,可以分出很多,好比一个人从甲地步行到乙地,每一步都可以设为控制点并分出若干步骤一样,若不加分析地按照自然状况去设计,业务流程将会很冗长,点位过多则会使控制点分值普遍偏低或过小,重点不突出,同时给检查评价带来许多不必要的麻烦。因此,按照重要性原则,建议忽略那些既无关紧要、又无特殊要求的一般作业点,强化那些管理要求的重点、关键点和“拐点”,并将这些点进一步划分出关键控制点和一般控制点。同样按照重要性原则,在控制点分值设计上,赋予关键控制点以较高的分值,以突出和强化重点,进而引导执行者和管理者提高对控制重点的关注程度。这样做的目的,不仅可以使流程设计重点突出,也可以使业务流程设计和检查评价工作相对简化,提高检查评价工作的效率。
4.控制点设计应与控制点检查相结合
内部控制制度所规定的内容不是一成不变的,它将随着管理环境、管理条件和管理手段的变化而变化。内部控制制度对控制点的规定,有可能被实际控制中更加严格合理的要求打破,因此需要对制度规定的控制点进行修订或完善;相反,制度对控制点的规定是先进合理的,则实际控制方法必须遵循制度规定。制度规定的调整变化是绝对的,不变是相对的,这是制度规定与实际操作的辩证关系。从严格意义上讲,检查点设计应与制度规定的控制点一致,若制度设计本身尚暂时存在一定缺陷,对控制点的检查设计就不能拘泥于现行制度规定,而应根据管理实际进行设计,进而以此为基础对制度规定进行修订或完善,以使两者进一步相互一致。控制点设计与控制点检查是相互作用的关系,因此在控制点设计时注意结合控制点的检查。
控制点设计中一个很重要的方面,就是管理控制要件。从管理学的角度讲,有管理控制手段,就应有相适应的管理控制要件,管理控制要件是实现一定管理控制手段的有效载体,是充分必要条件。检查评价实际是根据经济业务事项针对管理控制要件及其关联情况进行检查评价,管理控制要件是内部控制制度设计以及检查评价的关键之所在。管理控制要件一般包括:经济业务事项的原始凭单,会计记录,工作台账,工作记录,执行文件,制度规定,会议纪要,处理依据,相关批件,合同协议,以及其他控制、约束与限定手段。
5.岗位不相容设计与控制权限的设定
岗位(职务)不相容与控制权限要求,是内部控制制度的精髓。内部控制就是强调对一项经济业务,不能由一个人或一个部门包办,必须要有牵制、制约和相互监督,以确保一项经济业务严格按照确定的流程全程贯通,实现管理者管理控制的目标。岗位(职务)不相容与控制权限设计,必须满足控制目标的需要,同时兼顾工作效率问题。在这两者中,满足管理控制要求是第一位的,万不可只因考虑工作效率,而削弱相互牵制和监督的作用。企业在岗位(职务)不相容设计中,可能会因为人员不足或定编所限难以设定,这里需要说明的是,对不相容岗位(职务)设计可以有几种方法,如:可以在同一层级的不同部门间设计,也可以在不同层级的不同部门间设计等,目的就是要做到不相容,做到相互牵制和相互监督。
对控制权限的设计,应遵循重要性原则并区分应承担的责任,在明确控制权限时,对于必须经由集体研究讨论的重大经济业务事项,必须经过集体研究讨论一致后才可审批;按照所承担的责任,对于必须由法定代表人或某一层级负责人审批或审定且不允许授权的事项,必须由法人代表或该层级负责人审批或审定;对于某些允许授权审批的重要事项,可以实行授权审批形式,但制度中必须明确不能因为被授权人的不同而将授权人的责任转移
Ⅱ 简述内部控制制度的要素、设计和实施应遵循的原则
简述内部控制制度的要素、设计和实施应遵循的原则
一、系统完整原则
内部控制是一个全方位的整体,它渗透于企业经营活动整个过程并贯穿于经营活动的始终。系统完整原则要求:在设计内容上,必须突破会计控制的局限,在一个更为广阔的视野中,结合治理层面和管理层面去构建内部控制,以确保管理层能有效地付出管理活动、能有效地利用企业资源,员工有效地从事具体业务的操作,信息使用者能获得相关、可靠的企业信息。在设计对象上,内部控制制度应该包括对人的约束和激励、各项业务活动的控制。在设计流程上,既应考虑各流程中的风险控制点,又应考虑各控制要素、控制过程之间的相互关联,使各业务循环或部门的子控制系统有机构成企业的一个科学、合理的管理系统,保证企业经营活动在预定的轨道上进行。在设计内部控制制度时还应关注制度的严谨性和完善性,讲究控制实效,把握控制要点,全面、准确地对企业经营的全过程做出有效的控制。
二、成本效益原则
成本效益原则,指为进行控制而花费的成本与缺乏控制时所遭受的损失比较,当控制的效益大于成本时,则该项控制措施才是可行的,否则就是不可行的。控制成本包括便于归属计量的直接成本和不便于归属计量的间接成本,控制效益包括短期效益、长期效益、企业自身效益和社会效益等。在实际中,有些工作的效益是难以用金额表示的,但执行该控制有利于企业各项控制目标的实现,如员工职业操守的培养、经济项目的审核程序、信息的反馈等等。贯彻成本效益原则要求:在构建内部控制制度时,应根据企业经营业务的特点、规模的大小、具体的管理情况,既要考虑控制设计成本、执行成本和修订成本,又要考虑企业整体效率和效益的提高,既要把企业的各项经济活动全面置于经济监控之中,又要对经营管理的重要方面、重要环节实行重点控制,力争以最小的控制成本取得最大的控制效果。
三、目标导向原则
目标是控制的出发点和归宿点,控制的最高宗旨就是实现预定的目标。企业内部控制系统的终极目标是确保企业系统的整体有效性。目标导向原则指企业应根据控制目标设计内部控制过程。基于企业整体效率视角的内部控制的目标分为两个层次:企业内部治理控制目标——确保董事会在公司中的作用及对公司和股东的受托责任;管理控制目标——提高企业经营的效率和效益。实现治理控制目标主要采用股东会、监事会对董事会和总经理的监督与控制机制;工资合约、收入分配合约对受托者的激励机制。管理控制目标主要通过高层战略目标的分解、管理过程的控制实现。也就是说,在战略目标的指导下,企业要制定近期的财务目标、营业目标、投资目标、研发目标等二级目标;在各个二级目标下,确定具体的控制子目标。在目标的执行过程中,要定期进行检查和考核、分析执行结果与计划产生偏差的成因,并向有关部门提出改进控制的建议,以进一步提高内控水平、更好地实现内控目标。
四、有效控制风险原则
风险是指遭受损失、伤害、不利或毁灭而未能达到目标的可能性。企业面临的风险包括来自政治、经济、文化与自然等方面的外部风险和战略风险、经营风险和财务风险、具体业务风险等。有效控制风险原则指企业在构建内部控制制度时,应密切关注实施主体使命、具体目标过程中面临的各种风险,有针对性地设计内部控制措施,使风险降低到企业可以忍受的合理水平。有效控制风险原则要求:管理当局应采取恰当的程序去设定支持主体使命的目标,识别影响目标实现的各种风险并进行评估,在企业愿意承受的风险水平和所能接受的目标偏离程度的基础上,采取回避、承担、降低和分担的风险应对措施,使企业目标顺利得以实现。在经济环境复杂多变、竞争日益激烈的现代社会,管理当局应树立正确的风险管理理念,建立系统、有效的风险管理和控制系统,最佳地分配控制资源,积极应对可能出现的风险,保持企业健康持续地发展。
五、合规性原则
合规性原则指企业在设计内部控制制度时,必须符合国家有关法律法规和有关政府监管部门的监管要求。合规性是企业从事经营、创造价值、实现内部控制目标的前提,是一种约束性条件。合规性原则要求:在构建内部控制制度时,企业既要遵循一般法律法规,如公司法、税法、合同法、会计法、企业会计准则、内部会计控制规范;又要根据自身行业特点和性质,遵循行业内部控制规范,如上市公司治理准则、证券投资基金管理公司内部控制指导意见、商业银行内部控制指引,等等。
六、适合控制环境原则
从系统论角度看,内部控制是一个系统,系统和包围该系统的环境之间具有紧密的联系,系统适应环境是系统存在和发展的前提。构建内部控制体系关注企业内外环境非常重要。内控环境主要包括:企业价值观、经营理念、经营特征、组织结构、人事政策、业务流程、信息技术等内容。适合控制环境原则要求:企业在设计内部控制制度时,对涉及的环境因素要进行深入的分析和了解,只有控制措施过程、机制及氛围与所处环境相适应,才能实现较为理想的控制效果。如,在信息化程度低的企业,应对各种风险的内控制度基本是依靠员工的素质和诚信、牵制法则、监督与问责机制;在信息化程度高的企业,内控制度除依赖以上理念和方法外还需考虑信息系统规划建设的治理风险、信息系统运转的不稳定性风险、软件中内控机制的漏洞风险等。
七、灵活性原则
灵活性原则是指进行内部控制设计时应根据不同的控制类型灵活采用不同的策略。按事件和风险是否有规律可循,控制可分为结构化控制、半结构化控制、非结构化控制。结构化控制的控制启动时机、控制方法、控制步骤是完全确定的,一般使用技术性控制方法;非结构化控制是指由于无法预知事件和风险出现而不能确定控制的时机、方法和步骤,一般使用管理性控制方法;半结构化控制是指事件和风险的出现有一定概率,无法确定控制的时机,但控制方法和控制步骤是确定的,一般使用技术控制和管理性控制相结合的方法。以控制时序为标志,分为事前控制、事中控制和事后控制。事前控制是指企业单位为防止人力、物力、财力等资源在应用时发生偏差,而在行为发生之前所实施的内部控制,事前控制多数是属于非结构化控制。事中控制,是指企业单位在运营过程中针对正在发生的行为所进行的控制,事中控制则是半结构化控制。事后控制一般是结构化控制。
八、责权利相结合原则
责权利相结合原则,即权力和责任相匹配、收益与业绩相联系,指在构建内部控制制度时,企业必须明确各责任主体(经营者、管理者、员工、部门)的责任,赋予该主体完成其责任所必需的权限,并根据该主体的责任完成情况分配收益。责任产生压力,使管理者和员工产生责任感;权利使管理者有办法来完成责任,并产生一种光荣感和责任心;利益产生动力,能把管理者与员工的积极性调动起来。责权利相结合原则要求:企业应对不同的责任主体规定作业任务、职责权限、操作程序和处理手续,制定相应的、科学严格的考核标准,并根据评价结果进行奖励和惩罚,以实现约束和激励相统一,促使内部控制制度有效实施。
Ⅲ 如何建立内部控制体系
一、基础概念篇
在这里,你将熟悉,内控体系具体是什么,建立内控体系需要解决的误区以及流程体系建立的作业流程。
1、
内控体系建设涵盖哪些东西,主要内容是什么?
国家要求上市企业建立的内控体系是保证财务报告真实性而要求建立的体系,所以他的具体内容与外资企业的sox404体系差不多。一般整个内控体系涵盖的内容含如下几个内控手册,风险数据库,内控评价手册。
内控手册为每个作业流程的描述,内容含流程描述、流程图、授权说明、岗位职责分离说明。
风险数据库可能导致风险的现象描述的汇总。风险指导致公司资产不安全,作业不合规合法,运营效率效益低下,财务报表数据不真实等。
内控评价手册具体含三部分,第一部分检查制度设计合理或者文档的齐全性,第二部分检查控制过程,第三部分检查会计帐务处理控制。
2、
内控体系与ISO质量体系有什么区别和联系?
目的不同:内控体系是以会计报告为主要目的,而ISO质量体系是以产品质量为主。
控制活动不同:在现阶段18个指引来看,内控体系缺少对生产过程控制;而ISO质量体系则以产品质量为主,涵盖产供销价值链,但是缺少会计系统控制。
涉及部门不同:在ISO体系内不存在财务部门,以研发、生产、采购、销售部门为主;内控体系几乎涵盖公司各部门,因为有句话说得好,只要是企业在运作的,其最后的运作成果就是财务数值。
3、内控体系的控制活动的业务流程如何划分,如何做到将各业务流程进行涵盖?
最简单的第一步就是拿到组织架构图,之后看到是否是以事业部为编制的,则是事业部的名称作为一级流程,事业部下属的部门分为二级流程,如果下属的部门涵盖多个职能则划分为三级流程。如销售事业部,则销售循环作为一级流程,下属的商务部负责订单处理的则作为订单处理作为二级流程。如商务部有两个功能除了订单处理还涉及到销售货品的备货计划制定。则订单处理作为二级流程,订单处理和备货计划制定作为三级流程。
4、 单个作业流程具体怎么描述,怎么将业务流程所涵盖的信息进行归纳处理?
作业流程就是描述一个为达到特定的价值目标而由不同的人分别共同完成的一系列活动。一个完整的作业流程应该包含6项内容,具体如下:
流程控制人:参与到作业流程中的人,具体描述的时候应注意该控制人所涉及的部门及岗位具体名称。
控制频率:作业的时间间隔控制。
控制活动:流程是如何作业的。
控制痕迹:作业完成后形成的书面痕迹
控制方式:系统控制还是人工控制。
异常控制:授权体系外的作业流程是如何控制的。
举例如下:描述超市客服处对会员积点兑换控制流程,之前描述了一个出纳盘点流程,大家都熟悉,这次描述复杂点的。
流程控制人:售后服务部的客服专员,客服主官
控制频率: 客户不定期来兑换会员积分。
控制活动: 客服专员根据会员要求兑换相应的赠品,同时在xxx系统内扣除积分,并在XX赠品台帐内要求客户签字。
控制痕迹: 形成扣完积分的积分表和留有客户签字的赠品台帐。
控制方式: 兑换的系统积分由XX系统内扣除。
异常控制: 积分不够,如客户要求加钱补足积分,则客户专员需得到客服主管的口头授权,在收取钱款后并在赠品台帐做书面说明。
总的一句话:客户不定期对积分进行兑换,提出兑换的物品,售后服务部的客服专员在XXX系统内扣除积分,同时手工登记赠品台帐,在客户签字的情况下,将赠品进行赠送。如积分不够,如客户要求加钱补足积分,则客户专员需得到客服主管的口头授权,在收取钱款后并在赠品台帐做书面说明。当天营业结束前,客服主管需要对赠品台帐和积分兑换系统进行核对。
5、内控体系建立的流程是怎么样的?
大致的作业流程是这样的:
(1)
组织架构:先建立内控小组,为了使内控体系得到有效落实和贯彻,所以内控小组的组长最好是总经理或者董事长。主要的作业人员最好是公司的内审部门或者新建的内控部或者风险管理部,如果没有此类部门则最好选一名懂财务的,如财务主管,另外加一名懂业务的作为内控小组的主要作业成员,最好另外辅助2-3名人员。
(2)
业务运作:总经理或者董事长开内控项目启动会,同时主要成员讲述内控系统的作业和具体要求。会议结束后,内控小组给各部门提交部门的制度,内控小组完成制度的对标和梳理工作。各职能部门限期内提交流程。内控小组根据内控指引对现有的作业流程的描述进行评价,同时开展小组会议对各职能部门未设置的流程及有缺欠的流程进行优化重组。内控小组根据谈论完毕的各流程进行内控手册的编制和流程图的绘制,最后形成内控手册。由总经理授权下发。
(3)
内控小组等类似部门不定期进行内控评价,并根据各职能部门的变化对内控手册进行优化等。
6、如果业务部比较忙,无法绘制作业流程,那访谈怎么做?
首先编制访谈计划,需要提供给部门接收访谈的人员一个访谈提纲。
访谈一般安排2个人,1人访谈,1人记录。记录人不要求将每句话记下来,只要将讨论的主题,以及讨论的结果记录下来即可。
访谈的时候,先讲明不是来指责部门的作业流程的缺失,而是主要是完善和建立内控体系。访谈的问题主要围绕作业流程进行,而不是扯淡的问,风险在哪里,自己说。
7、流程图怎么绘制,采用什么软件?
一般选择微软的visio绘图软件或者smart draw 绘图软件,这两者的区别是visio看上去比较正规,而smart draw 比较好看。
8、作业现场是否需要绘制流程图?
最好绘制流程图,因为在描述整个流程的时候,如果不绘制流程图,可能看不到什么遗漏。最好访谈完毕,直接将流程图绘制,之后与业务部门进行核对。
9、如何完成制度对表的工作?
制度对表的工作一般可以在进场后的或者访谈结束后,当场完成对制度的评价。制度的评价主要的风险点为:流程描述不清楚或者缺失,岗位职责人或者控制部门不明确,岗位职责未分离,异常流程未描述,控制痕迹或者流程的表单未明确,控制频率未明确,未体现控制方式。(即未描述存在手工或者系统控制。)
10、如何完成风险点的汇总
现场的风险点的汇总,不是访谈人说什么风险就是风险点。而是根据访谈人提供的风险点提示,内控人员通过系统或者会计凭证等书面资料核实完毕之后再归纳汇总至风险点。而且在完成风险点之后最好与被访谈人员再次作风险点确认。
11、如何完成风险点的报告?
风险报告主要是对现有的流程的分析,所以可以按照事业部,之后将事业部涉及的流程综述,之后对各流程进行评价。而不是一堆风险点的堆砌。看上去100-200张ppt但是看得头晕。而且汇报结束老板对你不爽。
12、内控检查与内审的区别和联系在哪里?
内控检查的主要目的是建立和明确完整的作业流程、流程中的岗位职责、授权审批、保留书面控制痕迹。所以内控主要是流程稽核,主要的作业模式就是控制点有没有建立。
内审的主要目的是保证业务事项的真实合理和提高运营的效率效益。所以内审的作业模式可以通过分析复核、重复计算、访谈等多种手段,核实业务事项是否真实合理。
简单的说,就是。内控是检查你吃饭的顺序,如先吃菜再吃饭或者先吃饭再吃菜。内审就是检查吃法好不好,对于胖人吃大量的肥肉,可以建议减少摄入量。
二、体系建立篇
在这里,你将熟悉每个控制活动所涉及的每个流程应该做的内控要点以及关键控制点的描述。由于涉及的内容较多,我这里简单的作一个销售模块的内控体系建立,其他模块的建立可在模仿的情况下,分别建立。
1、销售模式的确认
一般销售的模式分如下几种,正常销售、国际贸易、团购,涉及到酒类或者其他制造业会涉及到品牌销售模式。
这里解释一下品牌销售模式,即允许被授权商生产与自己相同的产品,贴自己的商标和品牌,收取品牌或者商标费的一种作业模式。
2、正常销售的流程划分
由于正常销售可划分为单次销售或者通过订货会或者其他模式先签订框架合同这种销售模式进行作业。其实这提到的可以将其作为一场流程进行控制。
一级流程:为销售流程。
二级流程:可以划分为销售定价、信用管理、合同签订、订单处理、备货处理、发货签收、收款入账处理、开票管理、应收款管理等。
三级流程:
其中销售定价流程可以划分为年度销售定价流程、中期价格变更或者临时价格变更流程。其中如果是系统控制,则需要明确哪个部门的什么岗位在系统中进行价格的录入和变更,最后由谁来审核。
信用管理流程可以划分为客户准入评价流程,不定期评价流程及信用变更流程。由于这一块基本上很少有客户在进行作业或者处理,所以在调研流程的时候,可能客户不会提供该流程,所以在编制内控手册的时候,需要做好与客户的随时沟通。
合同签订流程可以划分为合同起草、审核、盖章和保管作业流程。
订单处理流程可以划分为正常订单处理流程,订单取消流程和逾期未处理订单流程等。
备货处理流程可以划分为下发货通知单、物品调配流程和物品调配不足流程。
发货签收流程可以划分为发货单制定流程、物流选择流程、出库审核流程和客户收货签收流程。
收款入账流程。
发票开具流程含客户提交增值税资质流程和开票流程。
应收款流程含应收款催收流程、逾期坏账准备计提流程、坏账冲销流程。
如果调研或者访谈的时候将上述流程调研清楚,同时在内控手册中描述清楚,那么销售模块基本上就完成了
Ⅳ 上海建工设计院好么
没什么好不好的、、看你自己实力、、
Ⅳ 上海建工设计研究院如何
很垃圾,坑蒙拐骗先把你骗进来,然后,之前谈的薪水一律就不认了,要么走人,让你再烦神找工作,要么就是不承认,总之很贱。收入远低于行业平均值,说好的年薪根本给不到。呵呵,一个号称国企的设计院,做到这样,也没谁了,骗子公司一个。
Ⅵ 建立和设计内部控制制度是企业哪个部门的责任
具体看企业的部门设置和部门职权划分
有的在企管部 有的在风险控制部 有的在审计部
内部控制需要制定、实施和监督
建议制度可以由风控部或者法律部制定 审计部负责监督实施、出具内部控制评价报告
Ⅶ 存货内控制度设计的依据是什么
存货内控制度设计的依据应该是,
公司内部制度基本规范,
加强公司存货的内部控制和管理,
防范存货业务中的差错和舞弊,
保护存货的安全、完整,
提高存货运营率。
Ⅷ 求上海建工内部控制手册啊
虽不是上海建工内控手册,但有借鉴意义
MOTOROLA内部控制标准
1.0一般控制要求
2.0收人周期
3.0采购周期
4.0工资周期
5.0制造周期
6.0融资周期
8.0计算机系统控制
一、序言
自1979年,摩托罗拉就已正式阐明一项公司完善经营和财务控制制度的政策。内部控制标准的产生,以文件的形式证明哈托罗拉始终不渝地遵守适用的法律和规定,实行可靠的经营和财务报告制度,以及保证本公司业务活动和记录的完整。“摩托罗拉内部控制制度”及与之相关的外部环境的概述如下。
此版标准的颁布,旨在保证控制标准符合自上一版以来由于不断变化的全球商业环境,新制定的法律规定以及计算机技术和应用的进步使之成为必需的控制要求。此版亦加强了手册向使用者传达内部控制标准和准则的有效性。对风险和标准信息进行了修正,以保证在全公司内得以适当地解释和应用。对上一版未包括的业务活动增设了标准。对1989版的重大更改的概要见附录C。
二、目标
正如总裁和财务总监在引言中所述,良好的内部控制是实现我们的主要创意和目标之根本。例如,要达到和超过六个西格玛质量和不断地缩短循环作业周期,不仅在我们的工厂,而且在维修中心,销售中心,行政管理部门以及整个组织,都需要良好的程序管理。运用本文件所述的控制标准可以有助于消除瓶颈,冗余和不必要的步骤。内部可以防止资源损失,其中包括固定资产,库存,专有资讯及现金。内部控制可以有助于确保遵守适用的法律和内部规定。按照内部控制准则定期进行审计,可以确保一个控制过程始终是受到控制的。
此文件的目标旨在确保全公司具备基本的和一致的内部控制。摩托罗拉内部控制标准第三版是全公司各职能部门众多摩托罗拉同事不懈努力的成果。其中的控制标准,是以达到我们内部控制制度的基本目标的方式撰写的。这一制度认识到,必需符合我们的客户、股东的期望,遵循我们的法律规定,例如1977年国外反腐败法案(见附录B)和证券交易委员会条例。遵循这些控制是义不容辞的。摩托罗拉董事会审计委员会,公司审计部,以及我们各事业总部,集团和分部的财务部门将监察我们对这些标准的遵守。
三、范围
这些标准适用于摩托罗拉在全世界各地的事业总部,集团,分部,单位,子公司及各职能部门;适用于所有业务,无论是设备或部件制造厂家,维修中心,抑或,如适当的话,合资企业经营,均为适用。此标准一般性地反映控制目标,并不试图描述各组织所需的专门控制技术。这些内部控制标准旨在就有关资源保护、经营和财务信息的可靠性以及遵守法律和规定等事项,提供合理的、而非绝对的保证。合理保证的概念认为,控制的成本不应超出可产生的效益。这一概念还认识到,忠诚不渝,良好的业务判断以及一种良好的控制文化是必不可少的。
就管理人员选择控制程序和技术而言,实施控制的程度是一个合理业务判断问题。如果其中任何控制标准都不切实际或不可行,如在小规模或偏远地区的业务经营或合资企业经营,管理人员必须从下列备择方案中作出选择:
•通过加强监察和审计改善现行管理;
•制定替代或补偿性控制措施;和/或
•接受薄弱控制所固有的风险。
四.过程
此文件中的控制标准,正如内部控制盘所表明,不应被视为“孤立的”。内部控制标准,工作程序准则,财务和人力资源政策以及摩托罗拉行为准则均应被视为建立、维护和改进摩托罗拉内部控制制度过程的组成部分。
内部控制的过程,如下文所述,必须以我们的六个西格玛质量和缩短循环作业周期的创意为推动力,发布反映我们授权于员工和不断进取的宗旨。所有各级组织必须全力支持。过程本身应包括经营分析,制定控制程序和技术,交流及监测。经营分析要求对风险作出评估和确定适当的控制目标。还必须对经营环境(例如自动化水平,就地授权和资源)予以考虑并进行成本一效益分析,以确保控制成本不超过其效益。
根据经营分析,可以选择专门的控制技术或程序。这些技术或程序可以包括批准,授权,调整帐目,职责分工,审查以及文件记录。在整个过程中,必须通过培训,意识和反馈的形式达到广泛的交流。内部控制一俟就绪,应受到监测和评价。这一点可以通行自行审计,内部审计及外部审计在一定程度上的结合来完成。得到的反馈可以用来进一步改进内部控制制度。
五、责任
所有摩托罗拉员工都有责任遵循内部控制标准。每一事业总部,集团,分部单位,子公司以及设施的总经理、财务经理或财务总监都要“身先士卒”,为遵守内部控制创造合适的环境。他们必须保证本手册所提出的控制准则在其组织内得以确立,适当地形成文件和贯彻执行。这些标准的执行情况,将由公司审计部的定期审查以及,如果可能的话,以自行审计来监督,并将纳入各事业总部和集团呈交公司财务管理部门的报告书。
六、舞弊
舞弊是有意的盗窃、挪用、侵吞摩托罗拉公司的财产。摩托罗拉公司的财产包括,但不限于;现金、产品、原料、设备、用具、废品、残品、维修服务、软件和知识财产。公司员工,客户,供应商等其他人员均可能有舞弊行为。调查表明,因舞弊给公司造成的损失已占年收入的0.05%到2%,其中大多数事件或举报的舞弊行为是业务关联单位所为。舞弊行为已发展到被认为是一种可乘之机或可以接受的合理行为。
在登记和报告公司帐目中也会发生舞弊。财务报告全国监察委员会对报告舞弊有如下定义:
财务报告舞弊属于有意或疏忽行为,无论是否有意或者疏忽:结果都是产生有重大误导的财务报表。财务报告舞弊涉及许多因素,以许多形式表现出来,可以是蓄意、严重地歪曲公司记录,例如盘存标签,或者是虚假的业务事项,例如虚假的销售和订单数字,可以是滥用会计原则。公司任何一级的员工,上至最高级管理人员,到中层管理人员,下至最低层员工均有可能牵涉到舞弊事件中。”
对舞弊的威摄和预防
摩托罗拉的每一位经理都有职责创造一个控制体制和环境,它能够防止员工、供应商、客户等其他人员所处的地位不同时具备舞弊的方法和机会。摩托罗拉的管理当局已经建立了一种结构,通过推行内部控制,将其作为良好的商业行为,防止公司存在舞弊的机会。这一结构包括:摩托罗拉行为准则,内部控制标准的培训、工作程序准则,财务准则,电子资讯安全标准和公司的其它标准和政策。
舞弊的检查和报告
摩托罗拉每一位员工都有职责协助预防舞弊的发生。如果员工发现可能发生舞弊的情形,应向其管理部门报告。如果员工怀疑已经发生舞弊行为,必须向当地财务总监和保安经理报告。所有实际发生的舞弊行为,必须向总公司保安部部长报告。
对于怀疑的舞弊行为,员工不应试图进行个人调查。调查工作将由保安部、法律部和审计部进行
舞弊报告热线电话
如果员工怀疑有舞弊行为,应使用美国电话800-5-ETHICS报告。
七、修订
根据需要,将对内部控制标准加以修订。修改建议通过摩托罗拉内部控制委员会提出。所有有关标准的修订,均将由公司总监办公室审查和认可。
八、控制标准的例外
在极少数情况下,从成本的观点出发,或对规模较小的机构和偏远场所,内部控制标准的某些部分可能不切实际,在这类情况下,该组织应请求准许遵循不同的控制程序。
要求采用替代控制程序,应按照各事业总部/集团的政策予以审查和批准。