由COSO报告的变革看内部控制标准的发展

来源 :会计之友 | 被引量 : 0次 | 上传用户:vikdl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 内部控制问题正逐渐为全球所关注。本文依照COSO报告变化的背景,特别结合目前具有广泛影响的ERM框架的内容,阐明了风险管理思想对内部控制标准发展的贡献,旨在为内部控制制度的设计和评价提供借鉴。
  【关键词】 COSO报告;内部控制;风险管理
  
  一、COSO背景
  
  COSO委员会是由美国注册会计师协会( AICPA )、美国会计学会( AAA )、财务经理人协会( FEI )、内部审计师协会( IIA )和管理会计师协会( IMA )共同发起并出资组成的民间组织。该组织的宗旨在于通过商业伦理、有效的内部控制和公司治理提高财务报告质量。COSO发布的研究成果在美国以及全球会计、审计和证券界产生了深远影响,其中的一些概念和原理被写入了教科书,成为研究人员经常引用的经典;而且,随同报告发布的实务指南也为单位组织建立内部管理架构提供了十分有益的帮助,成为评价单位组织内部控制的标准。(柳木华 . 2006)。迄今为止,COSO委员会共发布了五部研究报告。
  1987年,COSO发布了《反欺诈性财务报告全国委员会报告》,报告对财务欺诈的研究和分析没有简单地局限于独立审计师的查错作用,而是密切关注企业法律、金融和其他咨询顾问在财务欺诈中的角色,分析了企业经理班子价值观念和会计、内审与审计委员会的作用,触及了政府管制(包括SEC)和大学会计课程设置是否充分有效等问题。报告分别向公众公司、注册会计师、SEC以及其他法律部门、教育部门等提出了约100条建议。1996年,COSO发表了《金融衍生工具使用中的内部控制问题》,该报告模型认为,“风险管理过程需要理解实体的目标和经营活动,识别市场风险和测度承担的风险,然后决定是否使用衍生产品将风险降低到可以承受的水平。只要简单的忽略与衍生产品有关的部分并代之以其他合适的降低风险行为,这个过程就具有普遍性”。报告为衍生工具用户建立、评估和改善内部控制,提供了指导性建议。1999年,COSO利用1987-1997年欺诈性财务报告公司样本,在归纳其公司特征、控制环境特征、欺诈特征的基础上,发布了《欺诈性财务报告-1987至1997:美国公众公司分析》。报告探讨了三个欺诈高发行业——信息技术、保健和金融服务业的欺诈特点,发现三个行业的欺诈手段存在显著差异,如信息技术业最常见的欺诈手段是收入欺诈,而金融服务业最常见的手段是资产欺诈和资产盗用,并且研究了财务报告欺诈与公司治理之间的关系,发现欺诈样本公司与其所在行业标准相比,具有相当弱的公司治理机制。20 世纪在经历了70年代一连串财务失败和可疑的商业行为相继爆发后,国际社会又出现了更耸人听闻的以金融机构破产为代表的财务失败事件,给纳税人最终带来超过1 500亿美元的成本。为能有效遏制这种愈演愈烈的会计舞弊活动,1992年,COSO在进行了深入研究之后发布了一份关于内部控制的纲领性文件,即《内部控制——整体框架》,它标志着内部控制理论与实践进入了整体框架的阶段。报告提出了内部控制的五个重要组成要素:控制环境、风险评估、控制活动、信息及沟通与监督,深化了内部控制的理念和应用。COSO报告一经发布便得到了业界的认可与采纳,并在世界范围内产生了广泛影响。2001年以来,以安然、世通等为代表的一些美国大公司,因财务信息造假等行为而相继倒闭破产,震撼了美国的资本市场,引起了世界的极大反响。在国际社会对改善公司治理与加强风险管理的呼声日益高涨的背景下,2004年9月,COSO委员会结合《萨班斯一奥克斯利法案》的相关要求,颁布了一个概念全新的报告:《企业风险管理——整体框架》(ERM)。框架的出台顺应了各方需求,与1992年的《内部控制——整体框架》相比,在内部控制的内涵、目标、要素以及内部控制责任承担等层面有了全新的突破,对企业风险管理做出了更为详尽的阐述。ERM并没有取代《内部控制——整体框架》,而是基于并将其融入其中,全面推进了内部控制标准的发展。
  
  二、COSO企业风险管理整体框架概要
  
  COSO为企业风险管理确立了一个可普遍接受的概念,为各组织识别风险和实施风险管理提供了理论基础。ERM框架认为:“企业风险管理是一个过程,是由企业的董事会、经理层和其他员工共同参与,应用于企业战略制定和企业内部各个层次和部门的、贯穿整个企业,旨在识别影响组织的潜在事件,为组织目标的实现提供合理的保证”。企业风险管理是由人参与的过程而并非结果,企业必须将风险管理融入在日常的经营管理之中,并涉及企业的每个员工。风险管理能够识别对企业造成影响的潜在风险,能在一定程度上帮助企业实现合理的既定目标。
  企业风险管理包含八个相互关联的要素:
  
  (一)内部环境
  内部环境是其他风险管理要素的基础,它由《内部控制——整体框架》要素中的“控制环境”演变而来,但包含了更为丰富的内容,如风险文化和风险偏好、管理哲学和经营风险、权力和责任分配、实践操守和价值观等。
  
  (二)目标设定
  ERM框架认为,企业的管理层在评估风险之前必须确立目标,并针对不同的目标分析相应的风险,这样管理当局才能识别影响目标实现的潜在事项。企业的目标可以分成四类:1.战略目标。与企业的使命相一致,是较高层次的目标;2.经营目标。与企业经营的效果与效率相关,旨在使企业能够有效地使用资源;3.报告目标。企业组织报告的可靠性,分为对内报告和对外报告,涉及财务和非财务信息;4.遵循目标。即企业经营是否遵循相关的法律法规。
  
  (三)事件识别
  指识别影响事件的内外部因素。潜在的事项,对企业可能有正面影响,也可能有负面影响。识别风险旨在于抓住机遇,或者在风险评估和应对阶段弥补风险对企业的影响。
  
  (四)风险评估
  是决定如何管理风险的基础,风险得到识别后,就需要对风险进行分析评估,这样,管理层就能根据被识别风险的重要程度来进行规划和组织,使通过风险管理这个过程识别和分析风险,并采取减弱风险影响的行动来管理风险。风险评估可根据不同的风险目标确定相应的风险评估方法,主要为定量分析和定性分析相结合的方法。
  
  (五)风险对策
  是在评估了相关的风险之后,所做出的应对、控制、转移、补偿风险的各种策略和措施。通常将风险对策分为规避风险、减少风险、共担风险和接受风险等四类。企业应在风险容忍度和成本效益原则的前提下,考虑每个方案如何影响事件发生的可能性和事项对企业的影响,并设计和执行风险应对方案。COSO认为,有效的风险管理是管理者的选择能使企业风险发生的可能性和影响都落在风险的容忍度内。
  
  (六)控制活动
  是有助于保证风险应对方案得到执行的相关政策和程序。管理当局应对企业所有系统进行控制,包括对信息系统的控制,通常控制活动和风险评估过程是联系在一起的。
  
  (七)信息与沟通
  信息是沟通的基础,沟通必须满足不同团体和个人的期望。企业内部和外部的信息必须以一定的方式进行确认和传递,以保证员工各自职责的执行和企业风险管理的有效运行。
  
  (八)监督
  COSO将监督作为评估企业风险管理质量过程的一个部分,即评估风险管理要素的内容和运行,以及评价某一时期执行质量的一个过程。该过程包括持续监督、个别评估或者两者的结合。
  企业风险管理的八个要素是一个有机整体。风险管理不只是一个直线的过程,而是一个多元化的相互作用的过程。 各要素之间的关系是:内部环境是企业风险管理的基础,为企业风险管理所有其他要素的运行提供了平台和组织结构;企业目标的制定,是风险管理的起点,是其他步骤的躯动力量;在企业目标已定的前提下,企业需要对影响目标的风险进行事件识别,进而对识别事件进行风险评估,风险评估驭动风险反应,影响控制活动;信息与沟通和监督贯穿于企业风险管理的全过程,并且可对其他各个组成要素进行修正(吴永澎 . 2006)。
其他文献
摘要:青少年体质是改革开放以来不断升温的热点问题。新中国建立以来,学校体育工作一直受到重视。体育教学作为學校体育的中心环节,改革一直在路上。从课程改革的维度,体育教学大纲阶段、课程标准阶段、体教融合阶段,都呈现特色与亮点。从“三基”、核心素养、“教会,勤练,常赛”的意涵,一而贯之的是运动技能的掌握、课堂是主阵地。如何高质量发展成为一直追求的目标,精准教学为学校体育改革提供新视角。大数据为学校体育高
习近平总书记指出,井冈山精神和苏区精神,承载着中国共产党人的初心和使命,铸就了中国共产党的伟大革命精神。这些伟大革命精神跨越时空、永不过时,是砥砺我们不忘初心、牢记使命的不竭精神动力。新时代我们要大力传承和弘扬苏区精神,让苏区精神成为我们继续前进的不竭精神动力。一、苏区精神承载着中国共产党人的初心和使命  十月革命一声炮响,中国迎来了马克思列宁主义,中国共产党应运而生。中国共产党一经成立,就把为共
导语:真正的’詹姆斯敦新娘没有接受过成为妻子的培训,也没有受过胁迫,如果她们拒绝结婚,也不会真的受到可怕的威胁。  《詹姆斯敦(Jamestown)》这部可以称为“美国起源”题材的英剧是根据小说改编而来,讲述了三位女来到新世界寻求新的开始,梦想成为詹姆斯敦首批女性先驱者的故事。1607年,从英国来到美洲大陆寻梦的探险者在弗吉尼亚的建立了新殖民地,詹姆斯敦之所以被世人所铭记,是因为它占据了不少历史上
伟大事业掀开新的篇章,伟大工程踏上新的征程。  1月22日至24日,十九届中央纪委五次全会在京召开。习近平总书记出席会议并发表重要讲话,为新的历史起点上推进全面从严治党纵深发展指明了前进方向。  从加强政治监督、不断提高“政治三力”,到一刻不停推进反腐败斗争;从深化作风问题整治,到推动监督更好融入国家治理体系……全会传递出全面从严治党的一系列新思想、新举措、新要求。引领保障,以政治监督护航“十四五
技术增强学习发展到今天,其中一个极为重要、广受关注的主题就是如何消解数字鸿沟,实现教育公平。考察世界发达国家(地区)与不发达国家(地区)的合作及发展中国家如何后起直追,对我国改善中西部地区的技术增强学习,存在一定的参考价值。  英联邦(Commonwealth of Nations)是英国主导的,对联邦其他成员国在政治、军事、财政经济和文化上施加影响的组织,由英国和已经独立的前英帝国殖民地国家或附
新中国成立后,为了迅速打开外交工作的局面,曾采取了许多非常规的做法。高规格高礼遇迎送国宾就是一例。  20世纪70年代初期,中方决定取消兴师动众夹道迎送国宾的仪式。对此,周恩来向外宾解释说:“第一,群众受不了;第二,外宾特别是南方的外宾受不了,上月尼泊尔首相抵京那天刮大风,坐了敞篷车,他的衣服又薄,我看他受了冻;第三,坐一般轿车,则会显得和群众有隔阂;第四,我方领导人年纪大了,也要注意身体。”此后
2016年7月3—5日,第八届(2016)金融风险与公司金融国际研讨会在大连理工大学召开。大会由大连理工大学主办,大连理工大学证券期货研究中心和金融与会计研究所协办。本届会议的主题是“金融发展助推经济复苏”。参加会议的有国内外金融风险与公司金融领域的专家学者、高校研究人员、企业高管等100余人。  国务院发展研究中心研究员吴庆,上海朝阳永续信息技术有限公司董事长廖冰,上海交享越渤源资产管理中心合伙
向一次性火箭说再见  过去,所有的火箭都是一次性的,且由于技术复杂,没有工业化批量生产,火箭的制造与发射一直是极其昂贵的工程。  SpaceX成立之初就明确跨入太空文明的关键是让火箭可重复利用,于是在选择火箭的心脏——火箭发动机时,SpaceX出于性价比考量选择了并不起眼的默林发动机,并持续迭代更新。  初代默林发动机和其他火箭发动机相比个头不大,并不起眼。经过不断的升级迭代,新款默林发动机推重比
理财专家认为,对于那些城市中等收入家庭,购置房产几乎是人生最大的一笔开销,只要有生儿育女的打算,学区房因素就成为考虑理财计划时不可或缺的一部分。由于学区房有一定的升值潜力,一旦完成“敲门砖”的使命,今后或出租或转手都是不错的选择。    中国式理财    2005年,上海社会科学院社会学研究所研究员徐安琪以徐汇区36个居委会的746户有0-30岁未婚子女的家庭为样本,得出“一对父母把孩子从出生养到
摘 要:虚拟与增强现实技术越来越多地应用于互动旅游中,而文化遗产已经成为互动旅游的重要元素。本文以非物质文化遗产南音为例,在分析研究南音传承、发展与传播现状的基础上,提出了南音虚拟与增强现实互动旅游系统的设计思路。使用虚拟现实开发引擎Unity 3D及增强现实开发工具包Vuforia SDK,结合LBS(基于位置的服务)技术,实现了南音互动旅游系统。实验表明,该系统增加了海丝非遗文化南音观赏者的沉