資源描述:
《淺談合規(guī)管理》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、淺談合規(guī)管理
2、第1一家美國本土上市公司,為了遵從薩班斯法案的要求投入了大量的人力、時(shí)間和財(cái)力,而結(jié)果卻沒有通過內(nèi)控審計(jì)。對(duì)在美上市公司而言,薩班斯法案到底意味著什么?為什么會(huì)出現(xiàn)這樣的情況呢?2001年,在美國發(fā)生了安然事件等一系列財(cái)務(wù)丑聞,投資者對(duì)美國資本市場(chǎng)失去了信心,導(dǎo)致美國股市暴跌。為了恢復(fù)投資者的信心,美國最終于2002年7月30日,由布什正式簽署并出臺(tái)了薩班斯法案即《2002年薩班斯-奧克斯利法案》(Sarbanes-OxleyActof2002)。薩班斯法案對(duì)在美上市公司的內(nèi)部控制提出了苛刻
3、的要求,并強(qiáng)制要求所有上市公司遵從。然而,薩班斯法案并不那么可怕,關(guān)鍵看企業(yè)是否真正做到了有效的內(nèi)部控制,而不是僅僅制定許多內(nèi)部控制制度。而要做到這一點(diǎn),不在于投入多少人力、財(cái)力,關(guān)鍵在于方法。要做到薩班斯法案遵從,就要做到對(duì)企業(yè)所處的宏觀環(huán)境和整體風(fēng)險(xiǎn)的充分認(rèn)識(shí),更要結(jié)合所處行業(yè)的特點(diǎn)和企業(yè)自身特點(diǎn)切實(shí)做好內(nèi)部控制。為了遵從薩班斯法案也就是達(dá)到合規(guī)的目標(biāo),企業(yè)需要一個(gè)從合規(guī)管理戰(zhàn)略制定、合規(guī)管理組織建設(shè)到企業(yè)合規(guī)管理系統(tǒng)設(shè)計(jì)與實(shí)施的全面合規(guī)管理解決方案。合規(guī)管理,是企業(yè)對(duì)各項(xiàng)法規(guī)、行業(yè)規(guī)定以及資本市場(chǎng)對(duì)
4、上市公司信息披露和內(nèi)部控制要求等的遵從工作的管理。薩班斯法案掀開了在美上市公司完善企業(yè)合規(guī)管理的變革序幕。由于薩班斯法案對(duì)在美上市公司的苛刻要求使得所有在美上市公司不得不開展了以薩班斯法案遵從為主的合規(guī)管理工作。很多公司選擇了信息技術(shù)提供商來幫助他們進(jìn)行合規(guī)管理。因?yàn)?,如果沒有IT系統(tǒng)的支撐,很難對(duì)大量?jī)?nèi)控文檔進(jìn)行有效管理和及時(shí)更新,測(cè)試工作也全部需要手工完成,效率很低。眾多上市公司,如西門子、AXA、ING等紛紛采用了一種先進(jìn)的解決方案(即集成內(nèi)控管理平臺(tái)和測(cè)試平臺(tái)的合規(guī)管理解決方案)來支持內(nèi)控文檔的管
5、理和內(nèi)控審計(jì)測(cè)試工作。在國內(nèi),位列世界500強(qiáng)的一家中國公司也率先采用了這種解決方案,取得了很好的效果。以前,在沒有IT系統(tǒng)支持的情況下,這家在美上市公司的合規(guī)管理也遇到了很多挑戰(zhàn)。如,由于內(nèi)控文檔覆蓋面廣,分散且難于管理,文檔的更新與維護(hù)相當(dāng)復(fù)雜;測(cè)試記錄工作中有很多重復(fù)的手工工作等。這些工作不僅耗費(fèi)了相關(guān)人員的大量時(shí)間和精力,而且加大了總體合規(guī)成本。通過應(yīng)用了集成內(nèi)控管理平臺(tái)和測(cè)試平臺(tái)的合規(guī)管理信息系統(tǒng),這家公司的內(nèi)控管理和測(cè)試工作變得更加高效,合規(guī)成本大幅降低。首先,內(nèi)控部門將所有內(nèi)控要素集成在內(nèi)控
6、管理平臺(tái),將流程、風(fēng)險(xiǎn)、控制、測(cè)試建立關(guān)聯(lián),將內(nèi)控要素和財(cái)務(wù)科目、組織結(jié)構(gòu)、應(yīng)用系統(tǒng)建立關(guān)聯(lián),使得流程、風(fēng)險(xiǎn)、控制和測(cè)試之間的對(duì)應(yīng)關(guān)系更直觀、更清晰,也為測(cè)試工作打下了良好的基礎(chǔ)。同時(shí),還制定了通過內(nèi)控管理平臺(tái)進(jìn)行內(nèi)部控制手冊(cè)的版本變更、集中維護(hù)和統(tǒng)一發(fā)布的機(jī)制,這樣公司總部可以很好地監(jiān)控下屬公司內(nèi)部控制手冊(cè)的修改工作,保證了內(nèi)控體系的設(shè)計(jì)、執(zhí)行和測(cè)試所依據(jù)的內(nèi)部控制手冊(cè)版本的一致性及測(cè)試結(jié)果的準(zhǔn)確性。這家公司對(duì)合規(guī)工作十分重視,注重結(jié)合所處行業(yè)的特點(diǎn)和企業(yè)自身特點(diǎn)真正做到有效的內(nèi)部控制。隨著合規(guī)工作的推
7、進(jìn),內(nèi)控部門也認(rèn)識(shí)到,要做到有效的內(nèi)控管理,必須對(duì)內(nèi)控管理的主要對(duì)象--流程進(jìn)行有效的管理。但由于原來公司總部和下屬各級(jí)公司間的流程架構(gòu)不統(tǒng)一并且原有的流程描述還不夠規(guī)范,使得風(fēng)險(xiǎn)的識(shí)別難度和工作量很大,也增加了測(cè)試工作的復(fù)雜度。這家公司重新統(tǒng)一了流程架構(gòu)并建立了統(tǒng)一的流程規(guī)范,將內(nèi)控文檔管理和流程管理相結(jié)合,通過流程的統(tǒng)一規(guī)范增強(qiáng)了內(nèi)控管理的效力。任何業(yè)務(wù)流程的變更或?qū)弦?guī)相關(guān)問題的提出等都被集成在內(nèi)控信息系統(tǒng)平臺(tái)中,這樣就確保了內(nèi)控系統(tǒng)是一個(gè)動(dòng)態(tài)更新的、及時(shí)反映企業(yè)業(yè)務(wù)變化的管理平臺(tái)。其次,在做好內(nèi)控
8、文檔管理和流程管理之后,一項(xiàng)重要的工作就是內(nèi)部控制測(cè)試,它是檢查內(nèi)控系統(tǒng)有效性和不斷完善內(nèi)控體系的重要一環(huán)。這家公司原來大量的測(cè)試組織、記錄、報(bào)告工作都需要手工完成,非自動(dòng)化的測(cè)試工作又造成了大量的重復(fù)工作甚至錯(cuò)漏現(xiàn)象的發(fā)生,內(nèi)控部門一方面要忙于應(yīng)對(duì)不斷發(fā)現(xiàn)的控制缺陷,另一方面又要忙于糾正由于手工工作導(dǎo)致的錯(cuò)漏。公司將內(nèi)控管理平臺(tái)和測(cè)試平臺(tái)集成在一起以后,相關(guān)測(cè)試數(shù)據(jù)能夠從內(nèi)控管理平臺(tái)同步到測(cè)試平臺(tái),工作人員在測(cè)試平臺(tái)就可以執(zhí)行內(nèi)控測(cè)試工作。數(shù)據(jù)同步減少了很多重復(fù)工作,極大地提高了測(cè)試工作的效率。這種集成
9、內(nèi)控管理平臺(tái)和測(cè)試平臺(tái)的合規(guī)管理解決方案在文檔管理、流程管理、信息共享、內(nèi)控測(cè)試與報(bào)告等方面的優(yōu)勢(shì)能夠很好地滿足上市公司合規(guī)管理的需求。而且,這種方案是基于流程以風(fēng)險(xiǎn)管理為核心的,有很好的可擴(kuò)展性,能夠支持全面風(fēng)險(xiǎn)管理。集成各內(nèi)控要素的信息系統(tǒng)可以滿足包括國資委《中央企業(yè)全面風(fēng)險(xiǎn)管理指引》、上海證券交易所或深圳證券交易所《上市公司內(nèi)部控制指引》、薩班斯法案、新巴塞爾協(xié)議等國內(nèi)外多項(xiàng)合規(guī)要求。同時(shí),這種基于流程的解決方案也能夠支