登陆注册
6352000000021

第21章 COSO报告中的规定

所有企业,无论规模、结构、性质或所属行业,在其企业内部的所有层面都面临着风险。风险影响着每个企业生存的能力;影响着在其所属行业内的竞争;影响着企业的金融实力和积极的公众形象;影响着企业产品、服务和员工的整体质量。在实践当中没有把发生风险的几率减至为零的方法。的确,经营决策造成了风险。企业的管理层必须决定准备谨慎地承担多大的风险,并且努力使风险维持在这些层面内。

风险评估的前提条件是设定目标。首先必须确定目标,在此之后管理层才能针对目标确定风险并采取必要的行动来管理风险。因此,设定目标是管理过程的一个关键部分。尽管它不是内部控制的一个要素,但它是内部控制的前提,为内部控制提供了条件。

一、风险评估步骤

COSO报告中对公司的风险评估进行了总体的要求,即:每个公司都面临着内外部风险,这些风险必须被评估。要客观正确地评估这些风险,必须按照一定的步骤来进行。风险评估的步骤分为以下四步。

(一)企业必须确定目标

目标设定可以是高度结构化的过程,或者是一种非规范化的过程。目标可以明确地陈述,或者很含蓄。在公司层面,目标常常通过公司的总目标和价值陈述来体现。要对企业的实力和弱点以及机会和威胁进行评估,这些评估使企业制定出总体战略。一般来说,战略计划陈述的面宽但比较泛,主要讲述高层次的资源分配和优先利用次序。

更具体的目标源自企业主要的战略。企业层次的目标相互关联并与各种业务活动中确立的更具体的目标相结合;确认这些目标都是一致的。这些子目标或业务层面目标包括建立目标并处理生产线、市场、融资和利润目标。

通过在企业层面和业务活动场面层面设定目标,企业就可以识别出关键的成功因素。如果要达到目标,这些就是必须正确实施的关键因素。对企业、一个业务单位、一个职能、一个部门或一个人来说都存在着关键的成功因素。目标设定可以使管理层识别业绩的衡量标准,同时把重点放在关键的成功因素上。

这些目标包括:

1.经营目标——运行的效率和效果。

这类目标包括业绩和利润性目标以及企业亏损的保障资源。基于管理层对企业结构和业绩的选择,此类目标彼此间会有所不同。

经营目标与实现企业的基本总目标相关,这也是其能够生存的根本原因。经营目标包括经营业务的相关子目标,强调在企业向其最终目标迈进的过程中增强效果和效率。

经营目标需要反映出企业发挥其职能所处的特定的商业、产业和经济环境。管理层必须意识到,目标要基于市场地的实际和需求情况,并且目标可以用有意义的业绩衡量措施来表达。一套清晰的与子目标相关联的经营目标和策略对企业经营的成功是极为重要的。它们提供了企业将要配置其重要资源的重点。如果一家企业经营目标不明确或者未经过深思熟虑,其资源可能会投向错误的方向。

2.财务报告目标——财务报表的可靠性。

这类目标是关于企业编制可靠的公开发表的财务报表,包括防止虚假的公开财务报告。这类目标的驱动力主要来自于外部的要求。

财务报告目标涉及编制可靠的公开财务报表,包括期中和简明财务报表以及源自这些报表的经过选择的财务数据等。企业需要实现财务报告的目标以便满足偿付外部债务的需要。可靠的财务报表是获得投资者或债权人资本的先决条件,而且对被授予合同或与一些供应商进行交易也是至关重要的。投资者、债权人、客户和供应商通常依靠财务报表来评估企业管理层的业绩,并将该业绩与相关企业管理层的业绩以及替代性投资对照。

与其他目标类别一样,财务报告目标也有一系列目标和子目标。体现公平提交财务报表的因素可以看成是基本的财务报告目标;通过财务报表认定所体现的子目标则对这些目标进行支持;而子目标则受到通过企业各种各样的活动识别出的相关目标的支持。

3.合规性目标——法律法规的遵循性。

这类目标涉及对企业必须遵守的法律法规的合规性,主要取决于外部因素,并且在有些情况下所有企业的此类目标都基本相似,而在另一些情况下全行业的合规性目标都相似。

企业必须依照适用的法律法规开展其业务活动,而且通常采取具体的行动。这些法律法规要求与企业的多种行为有关。

(二)识别与上述目标相关的风险

由于内部或外部的因素,一个企业的运作可能处于风险之中。这些因素可以影响既定或隐含的目标。随着目标越来越不同于以往的企业运作,风险也在增大。在许多的业绩领域中,企业往往没有设定明确的企业总体目标,因为它认为自己的业绩还是可以接受的。尽管在这些情形中可能并没有一个明确的或书面的目标,但是有一个隐含的目标“不变”或“保持现状”。这并不意味着隐含的目标不存在内部或外部风险。

如果不考虑一个目标是否是既定的或是隐含的,企业的风险评估过程应考虑可能出现的风险。风险识别应是全面的,这一点非常重要。应考虑企业和相关外部各方之间所有重要的交互关系。风险识别是一个重复的过程,通常与计划流程结合在一起。

1.企业层面的风险。

导致企业经营风险的因素包括外部和内部两个方面。研究表明,有许多方法去识别风险。识别可导致企业范围内风险的外部和内部因素对有效的风险评估是极为重要的。在识别出主要起作用的风险因素后,管理层就可以考虑它们的严重性,并在可能的情况下将风险因素与企业活动联系起来。

2.业务活动中的风险。

除了识别企业层面的风险外,还应识别业务活动层面的风险。在这个层面处理风险有助于将风险评估的重点放在主要的业务单位或职能上,如销售、生产、市场营销、技术开发以及研发。成功地评估业务活动层面的风险也有助于在企业层面维持风险的可接受水平。

对于既定或隐含的目标来说,在许多情况下能够识别出许多不同的风险。例如,在采购活动中,企业可能有一个与维持足够的原材料库存有关的目标。不能实现该活动目标的风险可能包括:物资未能满足技术规格的要求,或者未能按所需数量准时交货或未按可接受价格供货。这些风险可能会影响向供货商说明拟购货技术规格的方式、采用生产预测及其适合性、确定替代供货源以及采购谈判。

造成企业目标无法实现的潜在原因从显而易见到模糊不清,其潜在的影响从严重到不严重。肯定的是,应识别出严重影响企业的较明显的风险。为了避免忽略相关的风险,在识别时最好还对该风险出现的可能性进行评估。

(三)评估上述识别出的风险的后果和可能性

在识别出企业和活动层面的风险后就需要进行风险分析。分析风险的方法多种多样,这主要是因为许多风险很难量化。这一过程主要包括以下两方面内容:

(1)估计风险的严重性。

(2)评估风险发生的可能性。

对企业没有重大影响以及发生的可能性较低的风险通常不需要特别关注。另外,发生的可能性较高的重大风险则需要给予极大的关注。在这两个极端之间的情景则常常很难判断。重要的是,风险分析应合理审慎。

(四)针对风险评估的结果,考虑适当的控制活动

在评估了风险的严重性和可能性之后,管理层需要考虑怎样去管理风险。其中包括:基于对风险的假设做出判断,合理分析与减少风险等级有关的费用,为了减少风险发生的严重性或可能性而可能采取的措施等。

二、风险评估实施过程

根据COSO上述总体性的要求,结合公司的实际情况,风险评估的具体实施过程如下:

1.描述公司所有的业务流程。

(1)制定业务流程目录。

(2)制定流程描述(包括流程图和文字描述)的规范。

(3)进行流程的具体描述。

2.识别与业务流程相关的风险。

(1)确定重要会计科目和披露事项。

(2)识别与重要会计科目、披露事项相关的财务报表认定。

(3)确定与这些重要会计科目和披露事项相关的流程——重要业务流程。

3.对重要业务流程进行风险评估。评估重要风险,建立风险数据库。

4.根据上述风险评估的结果,建立风险评估制度体系。

(1)完善制度和标准。

(2)持续改进。

同类推荐
  • 销售攻心术

    销售攻心术

    本书从读心术、攻心术、赢心术这三个方面呈现了销售中最实用、最有效、最核心的心理策略。内容涉及上不仅以心理学知识作为理论基础,还汇集了大量相关的销售实战案例。
  • 舒化鲁说:管理学十大公理:规范化管理的基础理论图解

    舒化鲁说:管理学十大公理:规范化管理的基础理论图解

    对于管理学公理体系的研究,似乎还是从未有人涉猎过的处女地。可能也正是这一课题无人涉猎,不能不说是管理学成为独立学科的100年之后,其科学性仍然被质疑的一个原因。管理学究竟是科学,还是艺术,过一段时间总会有人提出来讨论一番。这实在是管理学的悲哀,也是管理学者的悲哀。管理的实施,是从权力的运用开始的,对于手握大权的人,他可能丝毫不在乎管理学是科学,还是艺术,他运用权力能达成他想达成的目的就足矣。但相对于管理学的研究人员而言,不解答这一问题,其所涉足的立足点就无法确定,管理学的研究也就不免范畴不清,界限不明,公说公有理,婆说婆有理。
  • 管人先做人,带人要带心

    管人先做人,带人要带心

    对管理艺术的探索始于对自己的探索,而这一旅程的**起点之一便是做人。带人要带心,真正的管理是管理人的心。回归以人为本的管理本质,从根本上解决团队各种问题。灵动的管理学百科全书,摒弃枯燥乏味的教条式说教,用生动的小故事为你传授切实可用可行的管理哲学。
  • 网络财务理论及应用研究

    网络财务理论及应用研究

    本书从电子商务对会计的影响人手,系统地介绍了网络财务的基本概念、内容和安全问题以及网络财务系统的开发及技术等。
  • 薪酬设计与员工激励全案

    薪酬设计与员工激励全案

    薪酬是一把双刃剑,使用得当能够吸引、激励、留住人才,让员工发挥出最佳的潜能,卓有成效地提高企业的实力和竞争力,而使用不当则会给企业带来危机。建立全面、科学的薪酬管理系统,对于企业在培育核心竞争能力和竞争优势,获得可持续发展具有重要意义。本书结合中国企业战略执行的现状,深入浅出地讲解了薪酬设计的内涵、原则、内容、流程,穿插了大量的图示和表单,为薪酬管理实践者和研究者提供全新的思路、工具、模型、方案,突破薪酬设计的困境,设计公平、公正、科学、合理的薪酬机制,最终达到实现企业与员工之间双赢的目标。
热门推荐
  • 大明朋党

    大明朋党

    历史专业出身的政府公务员陈宇穿越到了大明弘治年间,成为了一名新科进士。熟知历史的陈宇知道明朝弘治之后就走向了衰落,并且最终被异族统治。而陈宇想要挽救大明,挽救中华,决心进入仕途。大明政治是朋党的政治,阉党楚党浙党,党同伐异。陈宇无法改变这个政局,只好顺应形势,以毒攻毒,组建一个势力最大,财力最广,理想最崇高的朋党,垄断朝政。“筒子们,让我们的朋党为了大明的复兴,为了华夏的崛起,为了华夏能够万世昌盛,前进!前进!”陈宇在高台上喊道。“前进!”“前进!”“前进!”
  • 二号生物圈

    二号生物圈

    公元2037年,一次全球范围的地震揭开末日序幕。突变真菌一夜爆发,地表三十米内含氧量急降至1%,人类旦夕间死亡九成。最后的幸存者们囚居于危楼之上,赌上一切筹建起最后的空中堡垒。然而他们要面对却不仅仅是资源匮乏——野生物种进化至厌氧阶段,数量巨幅反弹;不可思议的熵化现象革新食物链,岩石圈成为新大陆;放弃人类意志可换取厌氧机能,生死间抉择何难?神明与人类交戈,你选择信仰还是抵死一搏?一场没有丧尸的末日。生而为人,了不起。
  • 栀景

    栀景

    当落小栀亲眼看着欧阳尚与别的女人拥吻,自己却以欧阳尚婚礼的伴娘出现时,她知道所有人都抛弃了她。而叶景琛这个铸就了帝容大厦最辉煌时期的男人,竟赌上了身家性命将落小栀从最低谷推上了最高峰。原以为对落小栀的好都是对萧薇的愧疚,却在落小栀一声不响地离开后明白了为什么。一年后的再次重逢,两人之间。。。。加了个电灯泡。
  • 蛇宝宝:特工妈咪误惹蛇王

    蛇宝宝:特工妈咪误惹蛇王

    “该死,中招了!”作为专业收集情报的特工,柯以柔在美国纽约执行任务时,竟误饮了不知名的兴奋剂。没办法,只好拖了某特邀嘉宾就地解决,事后,她遁了。只留某人衣衫不整一脸羞愤,绝对不能放过她!不久,柯以柔潜逃过程中发现身体不适,她竟怀了一颗蛋!
  • 漫长的旅途

    漫长的旅途

    本书全免费:故事讲的是一个22岁的男生从高校毕业后踏入社会面对社会上各种残酷的现实再到接受现实,从22岁到32岁的人生经历,他的经历也许就是大部分人的经历。
  • 邺侯外传

    邺侯外传

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 中国取名文化(大中国上下五千年)

    中国取名文化(大中国上下五千年)

    本书详细讲述了取人名的方法、技巧以及禁忌,同时介绍了商业领域的取名原则、思路、方法等。
  • 三少创世封神录

    三少创世封神录

    他曾经是个乞丐,他有显赫的家世却受人欺负他的名字叫三少,他创世封神。。。。。。。。。。。。。。。。
  • 心逆

    心逆

    子午树下轮回路,与君携手渡长生。天下横于冷眉处,静水潭中起风云。问心曾有几多愧,挥袖散去烟云中。如果人不知道自己活下去的意义到底是什么,那么他继续活下去到底有什么意义?这是本慢节奏的书,你可以在这里品读不一样的人生,来沉淀属于自己的精神世界。书中每句话,每个动作,每个眼神或许都有不一样的意义。在这个修真世界里,没有对与错,只有不一样的——人心。
  • 喜羊羊与灰太狼之盖世六界

    喜羊羊与灰太狼之盖世六界

    战,四大神甲,四大圣石。喜羊羊,,灰太狼,懒羊羊,沸羊羊,六界的新传说。黑铁阶青铜白银黄金,圣王尊皇,神。