所在位置:首页 > 活动 > 线上活动
【第9期课程回顾】话说风控--上市公司风控政策工具武林秘籍
2020年04月14日

       

随着国民经济的快速发展,企业在经营范围和经营规模上发生了重大的改变。当今很多企业不再是一个独立的实体,而是若干存在高度关联性又相互制约的部分所组成的联合体,因此企业总体的管理水平对自身在市场中的竞争力影响极深。规模大的企业虽然在管理方面更为完善,但企业面临风险也在增高,舞弊也几乎成了很多经营失败的通病。

 

 





 

本期录播特邀我国知名内控专家刘震环(中集集团纪委书记、广东省企业内部控制协会核心发起人之一,副会长兼专家委员会主任)担任主讲。在本期课程中,刘书记将围绕内部控制和风险管理专题,结合国内国际情况,以及中集集团的经验,为各大企业同仁分享上市公司风控监管政策和风险内控应知应会及工具应用。


本期内容将分为三个方面:

  • 内部控制和风险管理与COSO的渊源
  • C-SOX和联交所新规解读
  • COSO内控和风管理论在中国的应用——中集内控方法论

 

 

 

 

 

01
  内部控制和风险管理与COSO的渊源

在课程第一部分内容里,刘书记首先分析导致1929年大萧条和2008年华尔街危机的原因,并结合自身工作经历,认为原因一是外部监管不完善的金融混业经营导致巨大风险,二是在涉及高层的战略与经营的风险取向上,内部控制和外部监管往往是苍白无力的。因此,人类一切伟大的成就都是从学习控制开始的。从1985年美国虚假财务报告委员会成立、1992年COSO内部控制框架成型,安然、世通事件和萨班斯法案出台,到2017年《企业风险管理框架》发布,系统梳理出COSO的历史关键时点。刘书记认为,COSO (2017)实际是为了企业基于风险导向的管理理论,目标是成为风险管理体系,而不仅仅是原来的内部控制。为了让学员们更清晰,刘书记特意总结出COSO新版ERM(2017版相对2004版)变化要点:

  • 简化了企业分风险定定义
  • 强调了风险与价值的联系
  • 重新审视了企业风险管理整合框架所关注的焦点
  • 提高了文化在风险管理工作中的定位
  • 增加了战略、运营绩效与风险管理协同的内容
  • 进一步明确企业风险管理(全面风险管理)和内部控制的关系
  • 优化了风险偏好和风险承受度的概念

新框架针对控制环境、风险评估、控制活动、信息与沟通、监控活动这内控五要素提出了17项内控原则,对于每一个原则,都明确出关注点(共79个),让企业在内控过程中,可参考这79个关注点实施管控,令我们的内控人更容易“发力”,并指出应用2013年版IC框架要完成的任务,将IC框架和ERM旧版框架进行了对比,剖析新版ERM框架变化要点。新版ERM采用五要素-廿原则的形式,便于实施方法论展开。

 

 


 

 

 

 

02
  C-SOX和联交所新规解读
       在课程第二部分,刘书记进一步阐述了COSO内控和风管理论在中国的应用,介绍了中国内控规范(C-SOX)框架体系,并从具体操作层面,对内部控制的五大要素进行深入讲解,如运用风险热力图进行风险分析和评价等。沿着COSO-IC(内控框架)到COSO-ERM(风险管理框架)的理论发展脉络,刘书记谈到香港企业管治常规守则的演变过程,并对港交所主板上市公司《上市规则》附录十四修订内容进行了详细的解读,包括两大规范、三大内容和四大问题。2014年修订,2016年生效的联交所《上市规则》有四个重点新内容如下:
  • 强调风险管理与内部监控的不可分割职能(新增)
  • 明确董事会和管理层于风险管理及内部监控系统中的职能(进一步明确)
  • 风险管理及内部监控的披露要求(新增)
  • 强调审计委员会和内审职能(新增)
刘书记将香港新规与内地上市公司监管规则进行了对比,相对而言,港交所新规增加风险管理监管要求,要求风险管理与内部控制融合。并具体举例介绍了附录十四中的香港上市公司风险管理工作体系的落地应用。
课程讲述了风险管理工作体系是集团风险管理工作的运作基础,如何设计、如何运作实施、如何对实施效果进行总结与监察。董事会在风险管理工作体系中负责体系计划和标准的确定,审定风险评估报告、风险管理及内部控制年度工作总结,并审定对外披露事项。管理层负责按照计划实施风险管理工作,对实施效果进行监察,并向董事会报告。

 



03

  COSO内控和风管理论在中国的应用——中集内控方法论


 作为全球运营、世界领先的物流装备和能源装备供应商,目前中集集团包含300多家成员企业,4家上市公司,51000名左右集团员工,分布全球超过30个国家和地区,是制造+服务+金融的多元化产业集团。中集内控管理启动较早,2007年便成立内控体系建设委员会,定位为未来持续健康发展构建能力平台,并将内控内审纳入集团5S战略管控。这次分享了中集的内控方法论的精华部分包括标准模板、内控内审融合(内控审计结合贯穿5S体系-战略风险管控导向的任期审计)、开创把中国内控规范推广到中资海外企业之先河和内控长效机制(内控四项基础工程)。

 

 刘书记对中集集团探索内控长效机制进行了概要的讲解,这部分内容是中国在企业内控理论与实践领域的前沿探索和突出贡献:


内控达标工程:建立企业内控评级标准和体系,包括达标标准、金银铜牌的标准,按分层管理思想分类管理,标准的执行结果与考核挂钩,推动各产业、各企业建立可持续对标自我修复的内控体系,包含四个目标:

(1)引导企业建立持续对标改善的习惯,不断优化内控体系(制度、流程、RCM、内控手册等);

(2)定期检点发现企业内控薄弱环节,揭示经营管理风险、促进整改;

(3)定期检点发现企业内控工作亮点,总结提炼推广,价值最大化;

(4)培养锻炼内控团队,促进人才育成。

 

分层编制内控手册:各产业板块、各成员企业分层编制内控手册,形成各级企业内控工作行为规范总和,成为内部控制检查、评价和审计时的参考依据。

 

编制内控手册六步法:即成立编委会、风险控制矩阵更新、关键控制点梳理、内控手册方案编制、内控手册分章节编写、评审定稿和审议发布。

 

内控人才育成体系:建立内控内审人才的专业晋升职业通道,增强内控人才对职业发展的认同度,为内控建设可持续化提供有力的组织人力保障,构建思路包括:

(1)梳理职责:审计部、人资部等

(2)建立机构摸排专业人员状况

(3)颁布专职与兼职体系人才和认证标准

(4)建立录入培养计划名单和导师

(5)培养、选拔、考察、评审

(6)配套、落实、职级管理

 

内控信息化平台:运用IT技术,实现内控日常监控和自我评价工作常态化,下一步探索建立关键风险事前预警的监控平台,逐步向主动式风险管控模式的转变。

今天是一个大数据的时代,企业的内控和风险管理需求缺口日益增大。内控协会致力提供优质服务,给位会员单位的顶层视野、系统思维、专业优势、跨界借力、协调能力带来实战体验。期望我们的“盟课堂”强强联合,不断完善,带给广大同仁更多新的启示和实战资讯,也希望更多的专业人士能够积极自荐,与协会联手共创星光大道,成为风险管理和廉洁建设的耀眼明星!


本期课程视频:《上市公司风控监管政策和风险内控应知应会及工具应用》

 

 

分享到 :
63.2K