本書內容主要包括:第一,內部控制的基本概念和理論,介紹了內部控制要素和方法,管理控制和業(yè)務流程控制,內部控制的評價;第二,風險管理的理論與方法,介紹了企業(yè)一般風險的識別,財務風險的管理,信息系統(tǒng)的風險管理;第三,整理了10個上市公司內部控制和風險管理的教學分析案例。
宋建波曾任中國人民大學會計系教研室副主任,中國人民大學商學院會計專業(yè)碩士(MPAcc)項目主任;現(xiàn)為中國人民大學商學院教授。主要研究方向為:會計準則和會計信息披露,管理會計,公司風險管理與內部控制。社會兼職主要有:中國農(nóng)業(yè)會計學會理事,中國會計學會會員,中國注冊會計師協(xié)會非執(zhí)業(yè)會員。承擔國家社會科學基金項目以及企業(yè)內部控制設計、會計制度設計、全面預算管理等多項研究課題。發(fā)表學術論文50余篇,專著、譯著6部。
上篇內部控制
第一章內部控制概述
第一節(jié)內部控制的產(chǎn)生與發(fā)展
第二節(jié)內部控制的概念、目標、指導原則
第三節(jié)美國內部控制與風險管理框架及《薩班斯奧克斯利法案》
第四節(jié)中國《企業(yè)內部控制基本規(guī)范》及《企業(yè)內部控制配套指引》
第二章內部控制要素
第一節(jié)內部環(huán)境
第二節(jié)風險評估
第三節(jié)控制活動
第四節(jié)信息和溝通
第五節(jié)內部監(jiān)督
第三章管理控制
第一節(jié)組織控制
第二節(jié)人力資源管理
第三節(jié)企業(yè)文化
第四章會計控制
第一節(jié)資金集中管理
第二節(jié)全面預算控制
第三節(jié)業(yè)績評價控制
第五章業(yè)務流程控制
第一節(jié)銷售與收款控制
第二節(jié)采購與付款控制
第三節(jié)生產(chǎn)流程控制
第四節(jié)籌資活動控制
第五節(jié)投資活動控制
第六章內部控制評價
第一節(jié)內部控制評價主體
第二節(jié)管理層評估內部控制
第三節(jié)注冊會計師對內部控制的評價
中篇風險管理
第七章風險管理概述
第一節(jié)風險的相關概念
第二節(jié)風險管理的相關概念
第三節(jié)風險管理的程序
第四節(jié)風險管理組織
第八章風險識別
第一節(jié)風險識別的方法
第二節(jié)企業(yè)面臨的一般風險
第三節(jié)業(yè)務連續(xù)性計劃
第九章財務風險管理
第一節(jié)財務風險及衡量
第二節(jié)流動性風險控制
第三節(jié)信用風險控制
第四節(jié)籌資風險控制
第五節(jié)投資風險控制
第六節(jié)匯率風險
第七節(jié)利率風險
第十章信息系統(tǒng)的內部控制和風險管理
第一節(jié)企業(yè)的信息戰(zhàn)略和內部控制目標
第二節(jié)信息系統(tǒng)內部控制——COBIT模型
第三節(jié)信息系統(tǒng)的風險管理
下篇案例
案例一 柯達公司
案例二 南紡股份瞞天過海5年
案例三 瀘州老窖巨額存款丟失
案例四 周大福與鄭裕彤
案例五 德國印刷巨頭曼羅蘭
案例六 東芝壓產(chǎn)能失敗
案例七 大眾汽車深陷“排氣門”
案例八 皖江物流子公司虧空百億事件
案例九 諾基亞的衰退史
案例十 三木集團隱瞞巨額關聯(lián)交易
參考文獻
中國經(jīng)濟經(jīng)過30多年發(fā)展,培育了一批優(yōu)秀的企業(yè),成為中國經(jīng)濟快速發(fā)展的有力支撐。但企業(yè)國際化經(jīng)營環(huán)境的變化、信息技術的普及以及人們思想觀念的轉變等因素,對企業(yè)穩(wěn)定經(jīng)營和持續(xù)發(fā)展提出了嚴峻挑戰(zhàn)。與此同時,企業(yè)快速發(fā)展中的經(jīng)濟、技術和道德問題凸顯,迫切需要建立健全有效的內部控制制度和風險管理機制。
2008年6月,在借鑒和吸收國際監(jiān)管新理念的背景下,我國財政部、審計署、證監(jiān)會、銀監(jiān)會和保監(jiān)會五部委聯(lián)合印發(fā)了《企業(yè)內部控制基本規(guī)范》。這一被稱為中國版《薩班斯奧克斯利法案》的《企業(yè)內部控制基本規(guī)范》是我國第一部加強和完善企業(yè)內部控制系統(tǒng)、提高企業(yè)經(jīng)營管理水平和風險防范能力、促進企業(yè)可持續(xù)發(fā)展、維護社會主義市場經(jīng)濟秩序和社會公眾利益的重要法規(guī)文件。《企業(yè)內部控制基本規(guī)范》自2009年7月1日起在上市公司范圍內施行,鼓勵非上市的大中型企業(yè)執(zhí)行。上市公司應當對本公司內部控制的有效性進行自我評估,披露年度自我評價報告,并可聘用具有證券、期貨業(yè)務資格的會計師事務所對內部控制的有效性進行審計。
對于企業(yè)構建內部控制系統(tǒng)的現(xiàn)實需要,我認為企業(yè)管理者急需的知識和能力包括兩方面:一是系統(tǒng)化知識,包括中外內部控制的理論框架、內部控制的作用機理、風險識別技術、風險防范方法等;二是如何將理論化的概念與企業(yè)具體經(jīng)營環(huán)境、業(yè)務流程以及管理制度有機整合,建立適合企業(yè)自身的內部控制和風險管理系統(tǒng),既滿足企業(yè)內在管控要求,又滿足國家法規(guī)監(jiān)管的要求。
盡管近幾年內部控制在國內外受到了空前的重視,但無論是COSO框架還是我國《企業(yè)內部控制基本規(guī)范》,僅能作為指導性的概念框架,如何利用內部控制的基本理論構建適合企業(yè)特征的內部控制體系,使之切實成為企業(yè)各項管理工作的基礎,實質性提高企業(yè)管理水平,有效防范各種風險,是企業(yè)面臨的現(xiàn)實問題。
本書以COSO概念為基礎,緊扣《企業(yè)內部控制基本規(guī)范》,密切聯(lián)系企業(yè)內部控制建設實務,具有如下特點:(1)知識系統(tǒng)完整、內容豐富;(2)強調與企業(yè)經(jīng)營環(huán)境和業(yè)務流程的結合;(3)選取的典型案例能夠引發(fā)讀者深入思考。本書既適合企業(yè)各級管理者學習以及員工培訓使用,也適合高校工商管理各專業(yè)學生使用。