登陆注册
10555000000021

第21章 COSO报告中的规定

所有企业,无论规模、结构、性质或所属行业,在其企业内部的所有层面都面临着风险。风险影响着每个企业生存的能力;影响着在其所属行业内的竞争;影响着企业的金融实力和积极的公众形象;影响着企业产品、服务和员工的整体质量。在实践当中没有把发生风险的几率减至为零的方法。的确,经营决策造成了风险。企业的管理层必须决定准备谨慎地承担多大的风险,并且努力使风险维持在这些层面内。

风险评估的前提条件是设定目标。首先必须确定目标,在此之后管理层才能针对目标确定风险并采取必要的行动来管理风险。因此,设定目标是管理过程的一个关键部分。尽管它不是内部控制的一个要素,但它是内部控制的前提,为内部控制提供了条件。

一、风险评估步骤

COSO报告中对公司的风险评估进行了总体的要求,即:每个公司都面临着内外部风险,这些风险必须被评估。要客观正确地评估这些风险,必须按照一定的步骤来进行。风险评估的步骤分为以下四步。

(一)企业必须确定目标

目标设定可以是高度结构化的过程,或者是一种非规范化的过程。目标可以明确地陈述,或者很含蓄。在公司层面,目标常常通过公司的总目标和价值陈述来体现。要对企业的实力和弱点以及机会和威胁进行评估,这些评估使企业制定出总体战略。一般来说,战略计划陈述的面宽但比较泛,主要讲述高层次的资源分配和优先利用次序。

更具体的目标源自企业主要的战略。企业层次的目标相互关联并与各种业务活动中确立的更具体的目标相结合;确认这些目标都是一致的。这些子目标或业务层面目标包括建立目标并处理生产线、市场、融资和利润目标。

通过在企业层面和业务活动场面层面设定目标,企业就可以识别出关键的成功因素。如果要达到目标,这些就是必须正确实施的关键因素。对企业、一个业务单位、一个职能、一个部门或一个人来说都存在着关键的成功因素。目标设定可以使管理层识别业绩的衡量标准,同时把重点放在关键的成功因素上。

这些目标包括:

1.经营目标——运行的效率和效果。

这类目标包括业绩和利润性目标以及企业亏损的保障资源。基于管理层对企业结构和业绩的选择,此类目标彼此间会有所不同。

经营目标与实现企业的基本总目标相关,这也是其能够生存的根本原因。经营目标包括经营业务的相关子目标,强调在企业向其最终目标迈进的过程中增强效果和效率。

经营目标需要反映出企业发挥其职能所处的特定的商业、产业和经济环境。管理层必须意识到,目标要基于市场地的实际和需求情况,并且目标可以用有意义的业绩衡量措施来表达。一套清晰的与子目标相关联的经营目标和策略对企业经营的成功是极为重要的。它们提供了企业将要配置其重要资源的重点。如果一家企业经营目标不明确或者未经过深思熟虑,其资源可能会投向错误的方向。

2.财务报告目标——财务报表的可靠性。

这类目标是关于企业编制可靠的公开发表的财务报表,包括防止虚假的公开财务报告。这类目标的驱动力主要来自于外部的要求。

财务报告目标涉及编制可靠的公开财务报表,包括期中和简明财务报表以及源自这些报表的经过选择的财务数据等。企业需要实现财务报告的目标以便满足偿付外部债务的需要。可靠的财务报表是获得投资者或债权人资本的先决条件,而且对被授予合同或与一些供应商进行交易也是至关重要的。投资者、债权人、客户和供应商通常依靠财务报表来评估企业管理层的业绩,并将该业绩与相关企业管理层的业绩以及替代性投资对照。

与其他目标类别一样,财务报告目标也有一系列目标和子目标。体现公平提交财务报表的因素可以看成是基本的财务报告目标;通过财务报表认定所体现的子目标则对这些目标进行支持;而子目标则受到通过企业各种各样的活动识别出的相关目标的支持。

3.合规性目标——法律法规的遵循性。

这类目标涉及对企业必须遵守的法律法规的合规性,主要取决于外部因素,并且在有些情况下所有企业的此类目标都基本相似,而在另一些情况下全行业的合规性目标都相似。

企业必须依照适用的法律法规开展其业务活动,而且通常采取具体的行动。这些法律法规要求与企业的多种行为有关。

(二)识别与上述目标相关的风险

由于内部或外部的因素,一个企业的运作可能处于风险之中。这些因素可以影响既定或隐含的目标。随着目标越来越不同于以往的企业运作,风险也在增大。在许多的业绩领域中,企业往往没有设定明确的企业总体目标,因为它认为自己的业绩还是可以接受的。尽管在这些情形中可能并没有一个明确的或书面的目标,但是有一个隐含的目标“不变”或“保持现状”。这并不意味着隐含的目标不存在内部或外部风险。

如果不考虑一个目标是否是既定的或是隐含的,企业的风险评估过程应考虑可能出现的风险。风险识别应是全面的,这一点非常重要。应考虑企业和相关外部各方之间所有重要的交互关系。风险识别是一个重复的过程,通常与计划流程结合在一起。

1.企业层面的风险。

导致企业经营风险的因素包括外部和内部两个方面。研究表明,有许多方法去识别风险。识别可导致企业范围内风险的外部和内部因素对有效的风险评估是极为重要的。在识别出主要起作用的风险因素后,管理层就可以考虑它们的严重性,并在可能的情况下将风险因素与企业活动联系起来。

2.业务活动中的风险。

除了识别企业层面的风险外,还应识别业务活动层面的风险。在这个层面处理风险有助于将风险评估的重点放在主要的业务单位或职能上,如销售、生产、市场营销、技术开发以及研发。成功地评估业务活动层面的风险也有助于在企业层面维持风险的可接受水平。

对于既定或隐含的目标来说,在许多情况下能够识别出许多不同的风险。例如,在采购活动中,企业可能有一个与维持足够的原材料库存有关的目标。不能实现该活动目标的风险可能包括:物资未能满足技术规格的要求,或者未能按所需数量准时交货或未按可接受价格供货。这些风险可能会影响向供货商说明拟购货技术规格的方式、采用生产预测及其适合性、确定替代供货源以及采购谈判。

造成企业目标无法实现的潜在原因从显而易见到模糊不清,其潜在的影响从严重到不严重。肯定的是,应识别出严重影响企业的较明显的风险。为了避免忽略相关的风险,在识别时最好还对该风险出现的可能性进行评估。

(三)评估上述识别出的风险的后果和可能性

在识别出企业和活动层面的风险后就需要进行风险分析。分析风险的方法多种多样,这主要是因为许多风险很难量化。这一过程主要包括以下两方面内容:

(1)估计风险的严重性。

(2)评估风险发生的可能性。

对企业没有重大影响以及发生的可能性较低的风险通常不需要特别关注。另外,发生的可能性较高的重大风险则需要给予极大的关注。在这两个极端之间的情景则常常很难判断。重要的是,风险分析应合理审慎。

(四)针对风险评估的结果,考虑适当的控制活动

在评估了风险的严重性和可能性之后,管理层需要考虑怎样去管理风险。其中包括:基于对风险的假设做出判断,合理分析与减少风险等级有关的费用,为了减少风险发生的严重性或可能性而可能采取的措施等。

二、风险评估实施过程

根据COSO上述总体性的要求,结合公司的实际情况,风险评估的具体实施过程如下:

1.描述公司所有的业务流程。

(1)制定业务流程目录。

(2)制定流程描述(包括流程图和文字描述)的规范。

(3)进行流程的具体描述。

2.识别与业务流程相关的风险。

(1)确定重要会计科目和披露事项。

(2)识别与重要会计科目、披露事项相关的财务报表认定。

(3)确定与这些重要会计科目和披露事项相关的流程——重要业务流程。

3.对重要业务流程进行风险评估。评估重要风险,建立风险数据库。

4.根据上述风险评估的结果,建立风险评估制度体系。

(1)完善制度和标准。

(2)持续改进。

同类推荐
  • 给企业注入军魂

    给企业注入军魂

    世界500强企业中有近三分之一的企业都引入了军队的管理思想,在中国,联想、华为、万科等企业都由复员军人创建。本书就此讲述了如何用军魂塑造企业文化、将治军之道运用于企业管理、培养组织成员军人般的工作作风、如何解决企业面临的执行力等问题。
  • 学孔孟之道 悟领导智慧

    学孔孟之道 悟领导智慧

    本书选取了《孔子》和《孟子》中的精华,结合现代生活,阐述了领导的智慧。
  • 内耗

    内耗

    本书说的是企业内耗,其实更重要的是企业如何看待内部问题,企业就需要重点消除那些不但不能创造价值,反而阻碍企业创造价值的内耗行为。内容包括一个盛世王朝在内耗中衰败;权力斗争,让战略无所适从;独断的团结是对团队的嘲讽等。
  • 中国第一商帮

    中国第一商帮

    为什么哪里有市场,哪里就有浙江人?为什么全国500强企业中,浙江企业总是位居前列?为什么每年的福布斯富豪榜上,浙商总是占据绝大多数?浙江商人作为商人的一个群体,不仅创造了许多财富,而且为全国商人提供了一套可学可操作的经商哲学。经商要学浙商,浙江商人最大的优势在于精神优势……
  • 价值链会计发展研究

    价值链会计发展研究

    本专著在当今会计学界已有的有益成果基础上,从价值链会计信息重构的角度下,深入研究和分析了价值链会计的基本理论、价值链视角下的管理会计方法、基于价值链的财务会计信息系统的构建以及价值链会计信息交换的方法,提出了具体的、可行的价值链会计应用模型。
热门推荐
  • 俄罗斯之爱

    俄罗斯之爱

    这部小说以冷战为时代背景,是一部极为经典的惊悚名作,在这部作品中詹姆斯·邦德的任务就是要到伊斯坦布尔夺取一个价值连城的俄国解译密码机。书中性感而充满诱惑的俄罗斯女特工,紧张且激烈的打斗场景,跌宕起伏、环环相扣的情节,先进的高科技武器令人眼花缭乱,所有这些因素都为这部作品增色不少,使这部作品成为007系列小说中的经典之作,令人印象深刻。
  • 武破九重天

    武破九重天

    程皓本乃流云宗一地位不高的弟子,但机缘巧合之下得到一块神秘的牌子——玄冥,从此改变了他的人生。人生的轨迹逆转,绝世的强者就此诞生!最终,看程皓是如何手执逆天神器,驾驭麒麟神兽,与天争,与地斗,开启他那牛哄哄的精彩人生!
  • 霸道总裁之爱你不易

    霸道总裁之爱你不易

    豪门世家出身的韩子豪与进城应聘的普通女孩夏佳琪不期而遇,原本是两个世界的人,命运却将他们紧紧地捆绑在一起。是一见钟情还是一时的占有欲?背叛、出轨、逃离与泪水的交织,何时才能用真情去感化霸道总裁的心,爱你不易,爱的艰难。其实呢,爱情杀死不了我们,它只会在最柔软的地方给我们划一刀,然后我们看着伤口不知痛痒,在如此的反复轮回里,我们久病成医,直到我们刀枪不入。
  • 北京第四纪地质导论

    北京第四纪地质导论

    本书论述了北京地区第四纪冰川与气候问题、冰缘作用与环境、黄土结构、黏土矿物等,探讨了北京地区第四纪地质的基本特征和演变规律。
  • 唐小姐十万个为什么(网络结局)

    唐小姐十万个为什么(网络结局)

    说起唐家二小姐唐尔,虽然她身体不好,但还真是一个非常欢乐的姑娘。其实她从来不是一个很文艺的人。如果说她曾经是个小清新,那她是也小清新中最苦逼的那种。早在高中的时候就曾经以上二中二班二号排名年级第二而闻名。很牛掰吧!真是跟“2”很有缘分呐O(∩_∩)O但是“2”总会有遇到“1”的时候后来在她情窦晚开的年纪,她就遇到了一个一流的儒雅医生和一个一流的腹黑经理人于是就有了这个三角的故事。哦,不,可能还是四角。哦不不不,也可能还有看不见的第五角噢。总之就是非常的复杂啦,谁让二姑娘就正好在这个妖孽飘飘,浮云神马的年代呢。╮(╯▽╰)╭***************据说如果一个坑有个幽默的开头,那就意味着虐文的到来。这篇是不是呢?乃们跳跳看呗?人不入坑枉少年啊小姐们,留步啊,来搞个对象啊喂。*******************文艺一点的介绍?我也会啊……for-example12月的雪天,我曾经跟他并肩一起走,他还不知道我此生的愿望就是能够与他一路到白头。****************我的微博地址:http://weibo.com/veras/profile
  • 九逆仙途

    九逆仙途

    仙道茫茫,多少世俗红尘事。身为外门低阶弟子的齐弦,为了野心,为了红颜,纵然碎骨粉身,万劫不复,也要披荆斩棘,迎难而上!哪怕是九逆仙途!
  • 月球的新姐妹:卫星(征服太空之路丛书)

    月球的新姐妹:卫星(征服太空之路丛书)

    刘芳主编的《月球的新姐妹——卫星》是“征服太空之路丛书”之一。《月球的新姐妹——卫星》讲述了:人造卫星;通信卫星;侦察卫星;导航卫星;气象卫星;地球资源卫星等内容。
  • 冷斋随笔

    冷斋随笔

    冷斋非斋,冷冷非冷.是为网斋,网名也.生三十余载,一家居于斗室,余独占一房,冬未炉火,凝之先生来时,见余寒日习字,与父笑赞道:"如此之功,非成人比",父曰:"冷,可练心也."求凝之先生墨宝一副,篆书"冷斋",悬于壁.夜话二字,非余所创,古有《围炉夜话》,《容斋随笔》,余取意,辅之网名,是以冷斋夜话。“寒窑虽破能避风雨”,于新浪建此蜗居,将日来心得所闻记录于此。路者,行人,过而皆客,虽无良曲美酒,但有茶香淡淡,以待嘉客。为志!
  • 女皇幻想夜

    女皇幻想夜

    她是谁?她是被遗众人遗弃的那个孤儿还高高在上的女皇?她穿越回了本该属于她的时代、在她回去的时间里,她都经历了些什么?她都做了哪些蜕变?她到底还能不能回到现代?她到底何去何从......她叫若陌,是个孤儿,今年上高二,17岁。十年前在孤儿院的她被养父母接回了家。泼辣幽默坚强的如男孩子的她和本班的一个同是孤儿的男生是很好的朋友,但是,还有什么天大的隐情隐瞒着她呢?ps:本作品内含丰富庞大的后宫系统~~能够满足腐女萌妹子清纯女傲娇的各种喜好~~
  • 都市之魔幻手机

    都市之魔幻手机

    林南山收到一个神秘的包裹,里面是一部来自外星的魔幻手机。接着......某个天朝武者:我精通形意、太极、八卦......林南山:降龙十八掌!某些倭国忍者:看镖!林南山:切,快看,那儿有灰机,螺旋手里剑!某野猪妖:哇,好俊的小弟弟啊,快到姐姐碗里来。林南山:妖怪啊!!救命!闪现!千方残光剑!剑神无我!紫电怒雷摧!......咦,妖怪呢?某粉身碎骨的野猪妖:呜呜.........以上,节选自林南山的梦境。