内部控制与企业风险管理的关系探讨
2016-03-13林盛中国海洋石油总公司审计部北京100010
化工管理 2016年9期
林盛(中国海洋石油总公司审计部,北京 100010)
内部控制与企业风险管理的关系探讨
林盛(中国海洋石油总公司审计部,北京 100010)
本文从内部控制与企业风险管理的现状入手,在比较内部控制整体框架和企业风险管理总体框架的基础上,对内部控制和风险管理的联系和区别进行了分析,得出的启示为风险管理包含内部控制。同时,简要思考了风险管理在我国运用中存在的问题。
内部控制;风险管理;业务流程
1 内部控制与企业风险管理的现状
1992年美国COSO发布了《内部控制——整体框架》(ⅠC框架)报告,将风险评估纳入内部控制范畴,成为美国上市公司内部控制参照标准。2004年美国COSO在ⅠC框架基础上,拓展了发布了风险识别、风险评估和风险应等企业风险管理内容,发布了《企业风险管理总体框架》(ERM框架),在内部控制的基础上拓展了企业风险管理。
2003年以来,我国证监会、上交所和深交所、银监会、财政部等相关政府部门和行业监管机构先后出台《企业内部控制基本规范》等多个内部控制指引。2004年以来,我国银监会、国资委、国标委先后颁布《中央企业全面风险管理指引》等多个风险管理指引。
2 IC整体框架与ERM框架比较
2.1定义比较
COSO对内部控制的定义是,内部控制是由董事会、经理层以及其他员工共同实施的,为经营效率与效果、财务报告可靠性、相关法规遵循性等目标的实现而提供合理保证的过程。COSO对企业全面风险管理的定义是,企业风险管理是一个过程,是由企业董事会、管理层以及其他人员共同实施的,应用于战略制定及企业各个层次的活动,旨在识别可能影响企业的各种潜在事件,并按企业的风险偏好管理风险,为企业目标实现提供合理的保证。……
登录APP查看全文
