前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇合規體系建設方案范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
根據省財政廳、省監察廳、省審計廳及省衛計委文件的要求,結合蚌醫二附院“十三五”發展戰略的要求,提高效益,回報社會,惠及職工。按照“全面啟動、分批實施、務求實效”的原則,以全面測試、梳理醫院內部控制現狀為基礎,以防范風險和提高效率為重點,以分析單位內部控制缺陷、補充修訂管理制度、職責分工和業務流程為手段,建立涵蓋本單位的決策層、執行層、業務層等各個層級的全員、全過程內控體系。從而有效保證醫院經營管理合法合規,資產安全,財務報告及相關信息真實完整,提高經營效率和效果,促進實現醫院發展戰略。
醫院內部控制體系建設的總體目標是:按照醫院內控建設工作的整體部署,于20**年年底前完成內部控制的建設和實施工作,力爭到20xx年底,遵照《行政事業單位內部控制規范》(試行)和《醫院內部控制制度(試行)》、《蚌醫二附院內部控制體系建設實施方案》,在全院范圍內建立統一、規范、完善的內部控制體系并使之有效運行。
二、內部控制體系建設原則及要素
內部控制體系建設的主要任務是:建立覆蓋醫院各項經營管理活動的內部控制體系;制定評價標準、監督檢查并促進內部控制制度有效執行;實現內部控制與全面風險管理有機結合,提高基礎管理水平和風險防控能力。此次內控建設具體包括全面預算、收支管理、采購業務、資產管理、建設項目管理、合同管理、財務報告、內部信息傳遞和信息系統等在內的醫院運營管理的各個方面。
按照《安徽省財政廳、安徽省監察廳、安徽省審計廳關于全面推進行政事業單位內部控制建設的實施意見》(財會〔20**〕212號)的要求,以《行政事業單位內部控制規范》(試行)為統領,梳理、修訂、健全單位現有各項規章制度,細化、完善各項經營管理業務(工作)流程,建立適應醫院經營管理實際需要的內部控制制度體系。
1、建立內控體系的必要性:完善的內部控制制度體系是約束、規范醫院管理行為的準則,是減少風險、風險防控的基本保證,可以保障經營管理合法合規、資產安全、財務報告及相關信息真實完整,提高經營效率和管理水平,促進醫院發展戰略和目標的實現。
2、建立與實施內部控制遵循下列基本原則:
(1)全面性原則。內部控制應當貫穿決策、執行和監督全過程,覆蓋醫院的各種業務和事項。
(2)重要性原則。內部控制應當在全面風險管理控制的基礎上,關注重點領域和高風險領域。
(3)制衡性原則。內部控制應當在醫院治理結構、機構設置及權責分配、業務流程等各方面相互制約、相互監督,同時兼顧運營效率。
(4)適應性原則。內部控制應當與經營規模、業務范圍、競爭狀況和風險水平等相適應,根據業務發展和管理需要持續改進內部控制制度,并隨著情況的變化及時加以調整,建立動態調整機制,防止制度缺失和流程缺陷。
(5)成本效益原則。內部控制應當權衡實施成本與預期效益,以適當的成本實現有效控制。
3、建立與實施有效的內部控制涵蓋如下五要素:
(1)內部環境。內部環境是實施內部控制的基礎,主要包括治理結構、機構設置及權責分配、人力資源政策、企業文化等。
(2)風險評估。風險評估是醫院及時識別、系統分析經營活動中與實現內部控制目標相關的風險,合理確定風險應對策略。
(3)控制活動。控制活動是醫院根據風險評估結果,采用相應的控制措施,將風險控制在可承受度之內。
(4)信息與溝通。即及時、準確地收集、傳遞與內部控制相關的信息,確保信息在醫院內部、醫院與外部之間進行有效溝通。
(5)監督。內部監督是對內部控制體系建立與實施情況進行監督檢查,評價內部控制的有效性,發現內部控制缺陷時,應當及時加以改進。
4、以價值管理為主線,以風險管理為導向,全面梳理和優化各項業務(工作)流程,明確關鍵領域和控制點,制定修訂完善制度流程,制作內部控制制度匯編,建立形成內部控制制度體系。
5、按照管理制度化、制度流程化、流程信息化的要求,推進內部控制信息化建設,各業務流程嵌入信息系統,實現控制措施在線運行。
三、建立內部控制組織體系
為確保醫院內控建設工作順利推進,保證內控機制有效運行,醫院將建立內部控制組織體系,通過建立健全內部控制的組織體系,使管理層及決策層能及時獲得適當信息;全體員工能共同參與內部控制建設,共擔內部控制責任;各層級、各部門、各崗位明確內部控制職責。
內部控制的組織架構有四個層面,分別是決策、管理、執行、監督。決策層面包括:院長辦公會、內部控制建設領導小組;管理層面包括:內部控制建設執行小組;執行層面包括醫院內部各職能部門和各業務部門;監督層面是單位審計部門。
(一)院長辦公會
是醫院最高決策機構,負責內部控制的建立健全和有效實施;審議年度內控評估報告;審議內控與風險管理的重大策略,重大風險及內控缺陷的解決方案;審議內部控制建設領導小組設置及其職責方案;審批內控最終工作成果;有關內部控制及風險管理的其他事項。
(二)內部控制建設領導小組職責
醫院將設立內控建設領導小組,待領導過會討論通過后實施。
內控建設領導小組組長由醫院院長擔任,是醫院內控體系建設的第一責任人。內控建設領導小組對內控工作實施進行全面領導、決策、部署和指揮。
內控建設領導小組
組長:崔 虎 趙東城
副組長:鄒 杰 張春福
成員:關 超 楊青揚 王 群 李傳輝
主要職責:
1)負責確定內控體系建設的總體目標、政策、制度、工作范圍;
2)負責明確內控體系建設的整體部署及內控工作的運行管理;
3)負責針對內控管理缺陷提出合規性管理建議及改進方案并推進整改;
4) 有關內部控制管理的其他事項。
(三)內控工作小組職責
內控建設領導小組下設內控建設執行辦公室,內控建設執行辦公室設在財務部門,由財務科科長擔任主任,執行辦公室負責內部控制體系建設工作的具體開展。
內控體系建設執行辦公室
主任:王 瑞
副主任:趙玉娟 江本釵
成員: 劉 霞 王迪生 劉傳高 張紀銳 毛炳飛 張 瑜
主要職責:
1)負責內控體系建設成員的職責分工;
2)負責確定內控體系建設的具體時間安排;
3)負責組織醫院內部資源的對接、溝通、協調;
4)記錄或更新業務流程圖、評估內控設計及操作的有效性;
5)反饋內控缺陷、上報內控工作執行情況及重大問題、將年度內控評估報告提交內部控制建設領導小組審閱;
6)內控工作文檔管理;
7)負責本次內控體系建設的其他實施工作。
(四)內審部門職責
作為內部審計職能部門,審計科室要對內控建設實施情況進行日常監督和專項檢查,配合內控執行小組對本院內控建設工作進行評估。
(五)各職能部門及業務部門
為內控工作小組開展工作提供支持和協助,組織安排本部門或單位涉及內控工作所需資源,協調本部門或單位內控工作開展的各項重要事宜。
各職能部門及業務部門應由專人兼職負責本部門的內控管理工作,即內控管理員。內控管理員職責包括:
1、聯系本單位內控建設執行辦公室相關人員,提供工作所需各項資料;
2、協助組織描述本單位的主要業務流程、關鍵控制點及重要的控制措施,協助內控問題記錄,提出整改建議或方法等;
3、 協助本單位內控缺陷的整改,及時反饋缺陷整改情況以及內部控制的主要情況等;
4、 編制本部門內控評價報告。
5、組織安排與內控管理相關的其他工作。
由于內控管理員是內控工作辦公室與各職能部門或業務部門對接溝通的紐帶,起到承上起下的作用,所以內控管理員的工作需要各部門領導的大力支持,需要全體員工的積極參與與通力協作。
四、內控體系建設工作步驟
內控建設工作涉及醫院運營管理的全過程,包括各個層面、各類業務、各項制度流程,涉及面廣,內容龐雜,按照省衛計委通知要求,計劃于20**年5月至20xx年底完成內部控制體系構建工作。
實施步驟
根據《安徽省財政廳、安徽省監察廳、安徽省審計廳關于全面推進行政事業單位內部控制建設的實施意見》(財會〔20**〕212號)要求,結合醫院的業務及管理情況實際,在原有內控制度的基礎上進行改進,內控體系建設工作計劃20**年5月初啟動,具體按以下步驟實施:
項目時間工作內容階段成果120**。5—20**。6啟動部署階段成立醫院內控建設領導小組及執行辦公室,召開啟動會議,做好動員工作220**。7—8現狀分析階段內控測評報告320**。9—10制定內控實施方案階段內部控制實施方案420**。11—20xx。10內控方案實施階段內控測評報告520xx。11—20xx。12內控缺陷整改與優化階段形成年度內控評價報告 (1)前期準備(20**。5—6月)
成立醫院內控項目工作小組,召開啟動會議,做好動員工作
(2)現狀分析階段(20**。7—8月)
通過訪談、會議研討和審閱主要內控文檔等方式,針對現有內部控制規范手冊(試行)中關鍵內控點與實際工作情況經行分析,了解內控要素現狀, 編制內控測評報告。
(3)制定內控實施方案階段(20**。9—10月)
在對內控現狀評價分析的基礎上,制定切實可行的內部控制實施方案并交領導小組審閱。
(4)內控實施階段(20**。11—20xx。10月)
各部門根據內控實施方案開展本部門的內控工作,并對實施階段內部控制體系建設工作進行回顧總結,重點圍繞健全內控體系建設、管理提升、風險防控和經營管理成效等方面總結經驗做法,形成科室內部控制自查報告及醫院內控有效性評價報告。
1、完善和整合現有征信系統。以人民銀行牽頭,將人民銀行現有的企業和個人征信系統為依托,整合各部門的信用信息以及企業之間的商業交易信用信息,盡快建立起國家級統一的征信平臺。其實質是建立一個公共數據庫,主要負責以信貸信息和企業信用銷售信息為主的數據采集、歸集、分析等,并根據政府部門行政管理職責需要,有限度地提供公共信息共享,以強化管理的協同。同時,數據庫應逐步向信用中介機構和企業開放,以應用促采集,降低信息使用成本,提高數據庫使用效率,擴大征信系統的影響力。
2、盡快推進信用法規建設。信用交易活動涉及授信人(債權人)、受信人(債務人)、信用工具、征信、信用服務等諸多關系主體,其信用活動的規范,必須以法律為準繩,依托法律為支撐。因此,應盡快建立和完善一套以“信用交易行為”為核心的信用法律體系:一是信用交易行為規范,對授信人、受信人行為,以及各種信用工具的開發和使用進行規范,強化對債權人的法律保護,為打擊信用交易中的惡意失信行為提供法律依據。二是征信行為規范,通過立法,規范信用信息征集、披露和使用行為,規范征信機構的監督管理和業務運作,合理保護授信人、受信、征信機構三方的權益,既促進信用信息的合理傳播,又保護好企業商業秘密和個人隱私。三是信用服務行為規范,規范債權保障服務、商賬追收服務、信用管理咨詢服務等信用服務行為,規范各類信用服務機構的監督管理,合理保護信用交易中債權人、債務人、信用服務提供者三方的利益,促進信用服務行業發展。
3、推進信用中介服務體系的建設。積極培育包括信用調查、信用登記、信用評級、信用擔保、信用保險、商帳追收、信用管理咨詢等機構在內的中介機構,為信用交易提供服務。將征信系統向他們開放,在降低信用中介機構獲取信息成本的同時降低信用交易的成本。
4、理順信用服務體系的監管體制。目前,信用服務體系多頭監管、監管不到位、市場不規范的問題十分突出。如信用評級機構由人行、證監會、發改委三家管理;信用擔保機構由經委管理;信用管理咨詢等機構暫無人管理;商帳追收的機構不允許成立。因此,應理順政府部門的管理職能,建立起規范的行業準入與退出機制,規范信用中介機構的行為,維護信用市場的正常秩序,提高信用服務行業的公信力和服務水平。隨著法規和市場的逐步完善,信用服務體系的監管可逐漸向政府監管和行業自律相結合過渡。
5、大力推進行業監管體系建設。督促有關企業和個人市場行為管理的政府監督部門,圍繞強化管理職能推進信息化建設,推進分類管理機制的建設。建立起征信系統與行業信息數據庫的信息共享機制,各部門將本行業監管對象的評價信息報送到征信系統,征信系統為行業管理提供信息支持服務。
6、加大信用宣傳教育的力度。開展多層次的信用宣傳活動,針對不同的對象,如社會公眾、金融機構從業人員、政府部門等制定不同的宣傳計劃和方案,積極探索信用宣傳的長效機制。開展信用專題研究,采取職業教育和國民教育相結合的方式,培養信用行業專業人才。
7、推進企業、銀行類金融機構等市場主體自身的信用建設。推進企業等市場主體自身的信用管理制度建設的目的在于推動信用信息在企業信用交易中的應用,探索企業商業信用信息采集的途徑,夯實應收賬款質押融資的基礎。企業信用制度是現代企業管理的重要制度安排,完善的企業信用管理制度對于提高企業競爭力,拓寬企業直接融資,防范信用銷售風險,強化信用激勵和約束機制都具有重要的意義。
二、理順社會信用體系建設中各方面關系,推進“金誠”工程建設
1、理順人民銀行與政府部門的關系,建設與各部門互聯互通的金融業統一征信平臺。人民銀行作為牽頭部門,要有效履行職責,推動工作開展,關鍵是要處理好與政府部門的關系。人行應在發展規劃的指導下,制定詳細的建設實施方案,明確責任單位、具體分工、實施步驟及建設標準。特別是督促與信用體系建設密切相關的有關部門,如工商、公安、商務、發改委等部門,將社會信用體系建設作為其重要職責來抓,納入議事日程,取得各部門領導的高度重視和大力支持配合,使社會信用體系建設形成合力。同時,應建立相關工作考核機制,督促工作落實,增強工作實效。
在技術層面,人民銀行應繼續推動金融業統一平臺建設,并在此基礎上建設“金誠”工程共享平臺。以公安、工商管理、環境保護、質量監督、商務、海關、稅務等部門建立的本行業全國聯網的管理信息系統為基礎,利用金融業統一征信平臺建立一個比較完善的全面的信用信息記錄、登記、展示、共享的平臺,實現“金誠”工程目標。
2、理順中央與地方的關系,實現“金誠”工程與地方社會信用體系建設的對接。在社會信用體系建設的過程中,中央應在統一規劃、協調法規建設和數據庫系統建設的基礎上,充分發揮地方政府的積極性。在中央層面,國家主要負責制定全國性的發展規劃和行動綱要、制定法規和相關行業標準、建設全國統一的數據庫系統。而地方則按照相關法規和標準,推進行業信息化建設,推動信用中介服務行業的發展,協調信用服務行業的監管,推進市場主體信用建設,以及推進信用宣傳教育。當地人民銀行作為地方社會信用體系建設的牽頭部門,應在中央的統一規劃指導下,協助當地政府,協同有關部門,共同推進信用體系建設。
地方政府既可以通過自身政務信息系統建設,匯集轄區內各政府部門的信用信息,并通過“金誠”工程的共享平臺實現信息共享;也可直接依托“金誠”工程實現信用信息的匯集和共享。以此滿足地方政府公共管理需要,并推動地方信用體系建設。中央各部門在建立和完善本行業的管理信息系統、實現行業內的全國聯網和數據集中的同時,要充分考慮地方的實際情況,滿足地方信用體系建設和信息共享需求。
3、理順社會信用體系建設與各行業分
類管理體系建設的關系。協調政府各有關部門,以“共同建設、信息共享、互為補充”為原則,完善全國統一的企業和個人信用信息基礎數據庫,建立跨系統、跨行業的企業和個人信用信息共享機制,建立管理部門對管理對象的業務資質、行政處罰信息及行業協會自律評價信息的共享機制。如與最高人民法院合作,采集法院執行案件信息,為商業銀行全面掌握信貸客戶的信用狀況服務、同時緩解法院執行難服務;與教育部合作,推進信息共享工作,為更好地執行國家助學貸款政策服務;與勞動保障部、國土資源部、建設部、信息產業部、海關總署、稅務總局、工商總局、質檢總局、環??偩衷谄髽I信用信息共享方面展開合作,采集各部門掌握的企業違法和企業分類監管信息,更全面地掌握企業信用風險狀況,為上述部門對企業進行分類管理和行政執法服務。從而形成行業分類管理信息納入社會信用體系之中,社會信用體系為行業監管和行政執法服務,相互促進互為補充的良性合作關系。
三、抓緊完成籌備規劃工作,盡快形成規范有序的日常工作機制
國家應從組織機構、人員隊伍、工作制度、工作機制等方面著手,為盡快完成社會信用體系建設的前期籌備、規劃等工作提供保障。
1、完善國家社會信用體系建設聯席會議機制,為社會信用體系建設提供組織保障。人民銀行牽頭社會信用體系建設這一職責是在國務院對總行的三定方案中明確的,對牽頭工作沒有具體的意見和安排,同時社會信用體系建設工作涉及部門多,協調任務重,工作難度大,對人員隊伍要求十分高。因此,應盡快搭建部際聯系會議的工作機構,確定聯系會議的部門、人員組成;應界定各部門的職責分工,形成由部際聯系會議領導小組統一領導,人民銀行牽頭組織協調、各部門分工協作的工作格局。
2、研究制定社會信用體系建設的發展規劃,為牽頭工作提供制度保障。目前許多地區、行業根據自己的理解,把信用體系建設作為“政府工程”、“行業品牌”甚至是“創收工具”,這種不講科學、沒有統一標準、違背市場經濟規律的短期行為將給社會信用體系建設埋下極大的隱患。國家應從戰略發展的高度,科學規劃,統籌安排,按照“政府推動、市場運作,制度先行、統一規范,資源整合、信息共享,突出重點、注重實效,統籌規劃、分部實施”的總體思路,制定短期、中長期發展目標,穩步實施我國社會信用體系建設。同時,應大力推動《征信管理條例》等基礎制度辦法的出臺,為社會信用體系建設和加強征信管理工作提供法律依據。
3、完善配套機制措施,為牽頭工作提供政策保障。一是建立社會信用體系建設考核機制,對數據采集、更新、共享等進行考核,對工作推動、效果進行跟蹤。根據部分地方實踐表明,將社會信用體系建設工作納入地方政府政績考核、文明建設等工作中具有較好的推動效果。二是提供資金支持。應出臺相關的資金支持政策,督促各級政府切實保障社會信用體系建設的各項開支。三是確保技術支持。社會信用體系建設的核心是信息化建設,需要建立和完善信息化平臺,加快電子化和網絡化建設。因此,應出臺相關的技術保障措施,為信用信息整合和共享創造條件。
參考文獻:
1.徐憲平、黃衛東、王地寧等。社會信用體系知識讀本。湖南人民出版社,2005
2.繆曼聰、王一兵、王地寧、黃健、胡海波、向暉、唐羽、梁宏梅、鄭義、唐造時。中國人民銀行金融研究重點課題(2005)――湖南社會信用體系模式研究與設計,中國金融出版社,2006.10
3.繆曼聰、王一兵、王地寧等。中國人民銀行長沙中心支行2004年十佳材料匯編――關于湖南省社會信用體系規劃的研究
關鍵詞:內控體系建設;內控評價;風險管理
中圖分類號:F23
文獻標識碼:A
文章編號:1672-3198(2013)24-0110-03
凡事以理論為基,尊重客觀事實,科學實踐創新,可以少走彎路,取得事半功倍效果,促進目標順利實現。內部控制體系建設亦不例外。借鑒和吸收國際內部控制領域的理論知識、實務經驗,可以為企業董事會、監事會、經理層及各層級全體員工提供可參照借鑒的內部控制體系建設中流程設計、文檔管理、指標體系及其評估工具,減少企業自行探索研究花費大量的研發成本,節約時間少走彎路,有利于順利推進內控體系建設工作。促進企業切實建立起既能提升管理水平、提高公司價值,又能滿足外部監管要求的內控體系,實現為企業防范風險、保護資產安全、提高經營的效率和效果、增強財務報告及相關信息的真實可靠性,為企業合法、合規經營管理和實現發展戰略提供合理保證的目標。
內控體系建設是一項系統性、長期性、涉及面廣泛的復雜工程。它滲透了企業整個組織的一系列活動,包括公司治理和機構設置、發展戰略管理、人力資源管理、資產和財務管理、采購和銷售管理、預算合同管理和財務報告等諸多領域,涵蓋知識面非常廣泛。所以,只有在構建內控體系時以先進內控理論為指引,認真學習內部控制相關法規、指引,并深刻領會內部控制的精髓,掌握其核心內容和精神實質,從自身實際出發,堅持理論指導實踐,才能避免體系僵化、教條,實現與日常生產經營管理的充分融合。
1 內部控制體系構建理論基礎
過去,內部控制建設是企業的內部行為,企業是否建立內部控制制度、是否真正執行、是否有效,都無須接受外部監管機構和獨立審計機構的檢查監督。現在,從內部控制體系設計開發、運行維護、信息溝通及內部監控,到對外報送、披露報告均應遵從國家政策、法規、規范要求和公認的內部控制框架。目前,我國企業內控規范體系框架是政府相關部委、機構,本著立足我國實際、借鑒國際慣例而搭建,主要包括《中央企業全面風險管理指引》、《企業內部控制基本規范》及《企業內部控制配套指引》,包括《應用指引》、《評價指引》和《審計指引》。上述政策、法規、規范為企業內部控制體系建設提供了理論支持。
2 內部控制體系建設的基本內容
凡事欲速則不達,何況企業內控體系建設是一項系統工程,涉及面廣,更需要周密計劃、詳細安排、扎實推進,需要在綜合考慮自身資源水平后,選擇恰當的建設方法。無論哪種方法,都是為實現管理制度化、制度流程化、流程規范化的目標和將風險控制在可承受范圍內。都是在對企業管理現狀分析的基礎上,識別公司內部控制的薄弱環節和這些薄弱環節對公司影響的程度,并根據評估結果有針對性地開展內部控制建設。內控體系建設可分別從公司層面和流程層面兩個層面展開,最終實現公司層面風險全流程管理目標。整個構建工作圍繞“目標——風險——控制”對應關系,可以概括為搭建流程體系框架與梳理業務流程、建制度框架與制度流程化、流程層面風險評估與控制措施有效性評價、公司層面重大風險識別與風險要素評估、風險管理策略與整體解決方案、管理建議報告與內部控制手冊六個步驟。
2.1 搭建流程體系框架與梳理業務流程
深入了解公司的業務內容、風險特征、管理戰略等,收集風險管理初始信息,搭建適合的流程體系框架,該框架以管理職能、業務板塊為縱軸,以重要性水平為橫軸,形成三級流程體系,以流程體系框架為基礎,梳理業務流程,編制流程體系文件,為全面識別和評估流程層面業務風險打下基礎。本步驟具體工作包括:搭建全面、立體的流程體系框架;梳理業務流程,編制流程體系文件;通過流程體系文件,揭示經營管理工作的現狀。
2.2 建立制度框架與制度流程化
按照《風險管理指引》、《基本規范》及《配套指引》的要求,全面清理和評審企業內控制度——企業規章制度。根據企業內部機構設置及職責權限界定和實際業務活動管理關系,理順各項規章制度的邏輯關系,清除重復的、存在矛盾沖突的和已部分或全部失效的規章制度,找出管理制度空白,全面完善制度建設,實現管理制度化,為制度流程化奠定堅實的基礎。
有了健全的制度基礎,將業務事項用流程固化下來,即“制度流程化”。主要是用一種簡明、易于理解的圖形語言描繪流程中的所有活動及其角色分工,直觀地表達業務活動間的相互關系及信息的流向,通過流程圖直觀地分析出流程中存在的關鍵問題及原因,并清晰地表述出流程化的方向及改進的關鍵點,促進企業有效地開展培訓和指導每位員工按流程進行規范操作。流程圖再配以詳細的流程描述,對流程中每一步驟、每一控制及文檔進行陳述,把流程的轉入、流轉、轉出或結束說明清楚。該步驟的主要工作包括:基于公司管理需求、業務范圍和內容,梳理并審閱體系建設過程中涉及的規章制度;梳理并搭建《公司制度體系框架》;識別制度體系中的結構型缺陷;實現制度流程一體化管理。
2.3 流程層面風險評估與控制措施有效性評價
圍繞重要業務領域和關鍵職能部門,基于已搭建和梳理的流程體系,識別和評估流程層面業務風險,評估現有控制措施的有效性,針對控制缺陷提出切實可行的改進建議,進行管理和業務流程全面優化,并在優化的基礎之上進行固化,從而加強規范性操作,提升工作效率和效果。具體工作包括:編制專業化的流程體系文件(專業部分);從實際經營管理活動出發,根據對流程控制目標的影響程度和概率,識別流程層面的管理和業務風險(而不是依靠經驗進行分解),建立流程層面風險數據庫;進行流程層面風險評估,并建立流程層面業務風險的評估機制、標準和程序;評價現有風險控制措施的有效性,識別流程層面控制缺陷,針對已識別的剩余風險進行控制措施設計,提出改進建議,進行業務流程優化。
2.4 公司層面重大風險識別與風險要素評估
為有效確定公司層面各風險對公司整體目標所帶來的影響,便于公司有針對性對各風險采取有效措施,合理、恰當配置公司資源,節約人、財、物等各項成本,在識別公司層面風險數據庫的基礎上,需要對公司層面風險進行進一步的評估,評估每個風險發生的可能性和對目標實現的影響程度。
公司層面風險評估過程中,公司要注意緊密結合自身的具體實際情況,采用適當評估技術,運用定性與定量相結合的方法,為公司層面風險應對提供依據。通過風險評估后,確定風險所處等級,選擇恰當的風險應對策略。具體工作包括:開展問卷調查,結合行業特點收集企業戰略、管理信息、業務數據、歷史資料、外部環境等相關材料,識別公司層面風險,建立公司層面風險數據庫;結合定量和定性分析,分別從發生可能性和影響重大性兩個方面進行公司層面風險評估,對風險進行排序,評定重大、重要風險,繪制風險地圖。
2.5 風險管理策略與整體解決方案
結合公司層面重大風險和流程層面業務風險的風險類型、風險分布和相互之間的關聯,評估重大風險的現有管理策略,對不完善的部分進行調整和補充;針對公司層面重大風險,結合現有管理資源和管理需求,制定整體解決方案。具體工作包括:評估重大風險的現有管理策略;對現有風險管理策略進行合理的調整和補充;根據風險管理策略,并且關注重大風險的全流程化管理方針,制定重大風險整體解決方案;根據管理資源配置和管理需求,設計并制定解決方案的實施辦法和程序;編制《公司XX年度全面風險管理報告》。
2.6 管理建議報告與內部控制手冊
總結內控體系建設過程中發現的缺陷,提出建設性改進建議和意見,幫助進一步推進流程優化和管理提升。比如:針對現有內部控制制度內容不明細、操作性不強,制度缺失或已失效;關鍵或重要控制點匹配的既有控制措施不力,存在重大風險隱患;職能職責界定模糊,不相容職權分離等等情況,逐一提出改進建議,匯總編寫《公司全面風險管理與內部控制管理建議報告》。
編制《內部控制手冊》作為企業建立、執行、評價及維護內控與風險管理體系的指導和依據。主要以內部控制五要素為主線,對各要素關注要點進行分析,闡述企業采取的相應控制策略(措施)。對完善企業內部控制制度,進一步規范企業內部各個管理層次相關業務流程,分解和落實責任,控制企業風險,提高經營效益與效率,合理保證財務報告及相關信息真實完整、經營活動的合法合規,確保企業資產安全高效運行,促進發展戰略實現具有較強的現實意義。
3 內部控制有效性評價
內部控制有效性評價,主要指公司在按照內部控制“五要素”構建了內部控制規范體系框架基礎上,參照《基本規范》以及《內部控制應用指引》中18項指引對企業管理的要求,實施與標準的比對工作,從組織架構、發展戰略、人力資源、社會責任、企業文化、資金活動、采購業務、資產管理等方面查找公司薄弱環節,完善公司內部控制體系。
內部評價工作不僅要體現全面性,突出重點同樣重要,如何把握內控評價的重點呢?首先要對公司層面風險進行識別,識別主要基于與公司各職能部門的負責人和業務操作人員進行充分調研的結果,結合行業常見風險,并且考慮國務院國資委以及財政部等政府部門有關風險評估的相關要求,從戰略、財務、市場、運營及法律五個領域來進行識別,形成公司風險數據庫。然后對風險數據庫中列示風險從發生的可能性和重要程度兩個維度進行評估,識別出公司面臨的重大風險。公司層面重大風險采取分解落實方法,將其與流程層面風險進行對應,通過流程層面風險應對策略來降低公司層面風險。與公司重大風險防控相關的業務流程,在內控評價中應予以重點關注,以某公司為例。
某公司識別出公司面臨的十大重大風險。按照“風險發生的可能性”及“風險發生后對公司的影響程度”兩個維度,將公司當前面臨的重大重要風險繪制成風險坐標圖,如下圖所示。
那么與施工安全與質量管理、外部勞務使用管理、業務合作伙伴、價格波動、工程項目管理、投資管理、合同管理、應收賬款管理、企業聲譽及分子公司管理控相關的業務流程與控制要點應該是內控評價予以關注的重點。
4 內控體系建設中需關注的問題
現階段,在我國企業絕大多數人對建立與實施內控體系認識不足,甚至存在錯誤的理解。主要表現有:對企業內控體系建設的實質和作用認識不清;集團各層級部分領導對內控體系建設的重視、參與程度不高;各相關業務單位和部門部分人員參與、配合程度不夠等。認為內部控制只是應付外部監管的需要,而并非真正能防范風險和提升企業管理水平;認為內部控制是一項額外的負擔,并非自己的本職工作;認為內部控制體系與公司既有管理體系是“兩張皮”等等。因此,要將內部控制真正融入到企業日常經營管理,深入每個工作崗位,得到廣大員工認可、理解并有效執行,必須從強化集團全員內控意識和思想認識方面著手,需要不斷加強宣傳培訓,增強員工內控意識;需要從管理體制、機制以及落實各級權利責任方面入手,建立內部控制長效機制,使用內部控制真正為企業經營管理服務。
參考文獻
[1]財政部會計司.企業內部控制規范講解[S].2010.
[2]國資委.中央企業全面風險管理指引[S].2006.
[3]胡為民.內部控制與企業風險管理實務操作指南[M].北京:電子工業出版社,2009.
[4]趙立新,程緒蘭,胡為民.上市公司內部控制實務[M].北京:電子工業出版社,2010.
[5]楊清香.公司治理下的內部審計管窺[J].財會月刊,2010,(8):76-77.
[6]徐偉.試論風險導向內控體系建設在我國的應用[J].審計研究,2010,(4):64-67.
深入貫徹落實科學發展觀,樹立以人為本、安全發展理念,堅持“安全第一、預防為主、綜合治理”方針,按照“總體規劃、屬地管理、分步實施、穩步推進”的原則,以企業分類分級管理系統為基礎,以企業安全隱患自查自報系統和安全隱患動態監管統計分析評價系統為核心,以強化安全監管責任機制、考核機制和企業主體責任為抓手,以完善落實安全標準體系為支撐,以廣泛開展安全教育培訓為保障,逐步建立全市安全隱患排查治理體系。
二、目標任務
建立市、縣兩級安全隱患排查治理體系平臺,對企業安全隱患排查治理工作進行全過程管理,對重大隱患治理實施有效監管,實現安全隱患排查治理常態化、規范化、法制化,推動企業安全生產標準化建設,建立健全安全生產長效機制。2012年,市、縣(區)同步開展建設試點,市級試點安排在田家庵區、謝家集區、鳳臺縣城關鎮、淮化集團和德邦化工公司。各縣區要選擇1-2個鄉鎮或重點行業(領域)企業開展試點。根據省政府要求,2013年在全市工礦企業和其他重點行業(領域)企業全面推廣普及;2014年鞏固提高,力爭用3年時間基本建立全市安全隱患排查治理體系。
三、工作內容
安全隱患排查治理體系建設的主要內容包括:進行企業分類分級,細化完善隱患排查標準,建立隱患排查治理信息系統,明確安全監管職責和監管監察方式等。
(一)開展調查摸底和企業分類分級
全面開展調查摸底工作。調查、登記各類企業的基本信息,包括企業規模、安全管理和技術水平、主要危險有害因素等,掌握企業底數及其基本情況。
按照企業基本情況,結合企業的行業(領域)屬性和安全監管工作的相似性,對企業進行分類,對同一類型企業的安全狀況進行安全等級評定。確定各級、各有關部門的監管范圍,建立“按類分級、依級監管”的安全監管模式。
(二)制定隱患排查標準
依據《安全生產事故隱患排查治理暫行規定》(國家安全監管總局令第16號)等有關法律、法規、規章和標準的規定,結合本地區、本行業(領域)實際,制定、細化安全隱患排查標準,同時督促指導企業制定完善隱患排查治理工作制度。以安全生產標準化建設評定標準為基礎,以安全生產基礎管理和現場管理為主要內容,明確各類企業開展隱患排查治理的工作標準和要求,做到安全隱患排查治理工作有章可循、有據可依。
(三)建立隱患排查治理信息系統
依托“金安”工程等安全生產信息平臺,建立安全隱患排查治理信息管理系統,主要包括企業安全隱患自查自報系統、安全隱患動態監管統計分析評價系統等,實現隱患排查治理工作的全過程記錄和管理。通過該系統,企業對自查隱患、上報隱患、整改隱患和接受監督指導等工作進行管理,及時整改消除隱患;各級監管部門對企業自查自報隱患數據、日常執法檢查數據、隱患整改和監管措施執行到位等情況進行統計分析,對重大安全隱患實施有效監管。
(四)明確安全監管職責和監管監察方式
按照《市人民政府安全生產職責規定》,落實縣區政府和有關部門、單位的安全監督管理職責,加強相關行業和領域的安全監管,督促指導有關行業(領域)企業開展安全隱患排查治理體系建設。依照企業的分類分級,在監管頻次和內容等方面實行差異化監管監察,提高工作的針對性和有效性。
(五)建立考核獎懲機制
突出隱患排查治理工作的過程管理和結果量化。將開展企業調查摸底和分類分級、細化制定隱患排查標準、建立隱患排查治理信息系統,以及加強對企業隱患排查治理工作的執法檢查和專項督查等推進體系建設的過程管理,納入年度安全生產工作考核。對未按要求自查自報隱患的企業,在按有關規定予以處罰的同時,要將其作為重點監管對象,加強安全監管。對積極開展隱患排查治理體系建設的單位,優先安排重大隱患整治補助資金。
四、工作步驟
全市安全隱患排查治理體系建設主要分為建設試點、推廣普及和鞏固提高三個階段:
(一)建設試點階段(2012年3月至年底)
各縣區、各有關部門和單位結合本地區、本行業(領域)、本單位實際,制定隱患排查治理體系建設方案,明確工作目標、任務和措施,確定試點地區和企業,完成試點建設任務。
(二)推廣普及階段(2013年)
借鑒試點工作經驗,完善工作制度和標準,在全市工礦企業和其他重點行業(領域)推廣普及,建立分級分層次的安全隱患排查治理體系。
(三)鞏固提高階段(2014年)
開展隱患排查治理體系建設情況檢查,進一步完善體系建設工作制度、標準和使用管理辦法,在全市基本建立先進適用的安全隱患排查治理體系。
五、工作要求
(一)全面動員部署,加強組織領導。市成立建立隱患排查治理體系工作領導小組,副市長張祖保任組長,市政府安委會各成員單位主要負責人為成員。各縣區各部門各單位要高度重視建立隱患排查體系工作,進行動員部署,大力宣傳建立安全隱患排查治理體系的目的意義,要成立領導小組,落實專門機構,具體承擔體系建設任務。要加強對安全隱患排查治理體系建設的資金投入和政策支持,納入企業安全生產標準化建設內容,制定切實可行的工作方案。要把建立隱患排查體系同推進安全社區創建工作結合起來,通過典型示范、以點帶面,全力推進安全隱患排查治理體系建設。
深入貫徹落實科學發展觀,樹立以人為本、安全發展理念,堅持“安全第一、預防為主、綜合治理”方針,按照“總體規劃、屬地管理、分步實施、穩步推進”的原則,以企業分類分級管理系統為基礎,以企業安全隱患自查自報系統和安全隱患動態監管統計分析評價系統為核心,以強化安全監管責任機制、考核機制和企業主體責任為抓手,以完善落實安全標準體系為支撐,以廣泛開展安全教育培訓為保障,逐步建立全市安全隱患排查治理體系。
二、目標任務
建立市、縣(區)兩級和市經濟開發區安全隱患排查治理體系平臺,對企業安全隱患排查治理工作進行全過程管理,對安全隱患和重大隱患治理實施有效監管,實現隱患排查治理常態化、規范化、法制化,推動企業安全生產標準化建設,建立健全安全生產長效機制。2012年,市、縣(區)以及市山經濟開發區同步開展建設試點,市級試點縣(區)安排在縣。同時,在全市煤炭、道路交通、建筑施工、非煤礦山、危險化學品、煙花爆竹、特種設備、消防、人員密集場所等行業開展安全隱患排查治理體系試點建設。各地要選擇1-2個鄉鎮或重點行業(領域)開展試點。2013年在全市工礦企業和其他重點行業(領域)全面推廣普及;2014年鞏固提高,力爭用3年時間基本建立全市安全隱患排查治理體系。
三、工作內容
安全隱患排查治理體系建設的主要內容包括:企業分類分級,細化完善隱患排查標準,建立隱患排查治理信息系統,明確安全監管職責和責任主體等。
(一)開展調查摸底和企業分類分級
全面開展調查摸底工作。調查、登記各類企業的基本信息,包括企業規模、安全管理和技術水平、主要危險有害因素等,掌握企業底數及其基本情況。
按照企業基本情況,結合企業的行業(領域)屬性和安全監管工作的相似性,對企業進行分類,對同一類型企業的安全狀況進行安全等級評定。確定各級、各有關部門的監管范圍,建立“按類分級、屬地監管”的安全監管模式。
(二)制定隱患排查標準
依據《安全生產事故隱患排查治理暫行規定》(國家安全監管總局令第16號)等有關法律、法規、規章和標準的規定,結合本地區、本行業(領域)實際,制定、細化安全隱患排查標準,同時督促指導企業制定完善隱患排查治理工作制度。以安全生產標準化建設評定標準為基礎,以安全生產基礎管理和現場管理為主要內容,明確各類企業開展隱患排查治理的工作標準和要求,做到安全隱患排查治理工作有章可循、有據可依。
(三)建立隱患排查治理信息系統
依托“金安”工程等安全生產信息平臺,建立安全隱患排查治理信息管理系統,主要包括企業安全隱患自查自報系統、安全隱患動態監管統計分析評價系統等,實現隱患排查治理工作的全過程記錄和管理。通過該系統,企業對自查隱患、上報隱患、整改隱患和接受監督指導等工作進行管理,及時整改消除隱患;安全生產監管部門和行業主管部門對企業自查自報隱患數據、日常執法檢查數據、隱患整改和監管措施執行到位等情況進行統計分析,對所有安全隱患的排查治理實施有效監管。
(四)明確安全監管職責和監管監察方式
按照市政府《關于進一步加強企業安全生產工作的實施意見》(淮政[2011]19號),落實安全生產綜合監管和有關部門、單位的安全監督管理職責,加強相關行業和領域的安全監管,督促指導有關行業(領域)企業開展安全隱患排查治理體系建設。依照企業的分類分級,在監管頻次和內容等方面實行差異化監管監察,提高工作的針對性和有效性。
(五)建立考核獎懲機制
突出隱患排查治理工作的過程管理和效果管理。將開展企業調查摸底和分類分級、細化制定隱患排查標準、建立隱患排查治理信息系統,以及加強對企業隱患排查治理工作的執法檢查和專項督查等推進體系建設的過程管理,納入年度安全生產工作考核。對未按要求自查自報隱患的企業,在按有關規定予以處罰的同時,要將其作為重點監管對象,掛牌公示,對積極開展隱患排查治理體系建設的企業,優先安排重大隱患整治技改貼息(補助)資金。
四、工作步驟
全市安全隱患排查治理體系建設主要分為建設試點、推廣普及和鞏固提高三個階段:
(一)建設試點階段(2012年3月至年底)
各縣(區)政府、市經濟開發區、各有關部門和單位要結合本地區、本行業(領域)實際,制定隱患排查治理體系建設方案,明確工作目標、任務和措施,確定試點鄉鎮和行業(領域)或者企業,完成試點建設任務,試點計劃任務表(見附件)。
(二)推廣普及階段(2013年)
借鑒試點工作經驗,完善工作制度和標準,在全市工礦企業和其他重點行業(領域)推廣普及,建立分級分層次的安全隱患排查治理體系。
(三)鞏固提高階段(2014年)
開展隱患排查治理體系建設情況檢查,進一步完善體系建設工作制度、標準和使用管理辦法,在全市基本建立先進適用的安全隱患排查治理體系。
五、工作要求
(一)加強組織領導,制定工作方案。建立安全隱患排查治理體系是安全生產管理理念、監管機制、監管手段的創新和發展,是突出預防為主,落實企業主體責任,強化安全監管,有效防范和遏制事故發生的重要工作措施。各縣(區)、政府、市經濟開發區、各有關部門要加強組織領導,成立安全隱患排查治理體系建設領導小組,或確定一名負責同志負責本地、本行業(領域)的安全隱患排查治理體系建設工作,并落實專門機構具體承擔體系建設任務。要加強對安全隱患排查治理體系建設的資金投入和政策支持,納入企業安全生產標準化建設內容,制定切實可行的工作方案。要從基層企業抓起,通過典型示范、以點帶面,全力推進安全隱患排查治理體系建設。
(二)落實工作責任,強化目標考核。要按照安全生產職責規定,落實各行業(領域)隱患排查治理體系建設的工作責任。各級政府安委會辦公室要充分發揮組織、協調和指導作用,加強對有關行業(領域)隱患排查治理體系建設的監督檢查,將開展體系建設工作情況作為年度安全生產目標管理考核的重要內容。對進度遲緩、工作不力的予以通報批評,限期整改;對安全監管職責落實不到位的,嚴肅責任追究。
(三)全面動員部署,廣泛宣傳發動。要充分利用新聞媒體,大力宣傳建立安全隱患排查治理體系的目的意義,引導各有關單位深刻認識建立安全隱患排查治理體系的重要性、必要性和緊迫性,增強工作的主動性和自覺性。要加強職工安全培訓,提高職工排查事故隱患的意識和能力,組織和鼓勵職工結合本職工作查找事故隱患。要開展安全隱患排查治理體系建設和使用的專題系列培訓,使企業知道“做什么、怎么做”,使監管部門知道“管什么、怎么管”,確保體系建設工作有效開展。
(四)加強工作推進,構建長效機制。要加強對體系建設工作情況的監督檢查,針對不同類型行業企業特點,搞好分類指導和定期督促檢查。要加強安全生產執法檢查和隱患排查治理工作專項督查,強化企業安全隱患自查自報和整改的主體責任,對安全隱患排查、報送、整改不力的地區和企業,依法嚴肅查處,并公告處理結果。要把安全隱患排查治理體系建設工作與深入開展打擊非法違法生產經營建設行為、深化重點行業(領域)安全專項整治和職業病危害治理、推進企業安全生產標準化建設、實施《安全生產“十二五”規劃》、加強安全監管能力和安全生產信息化建設等緊密結合起來,統籌謀劃,有序推進。
(五)統籌兼顧,抓好“五個結合”。
1.與深入開展“打非”專項行動相結合。加大對非法違法生產經營建設行為打擊和治理力度,堅決扭轉非法違法生產和經營造成事故多發的嚴重態勢。
2.與深化重點行業(領域)安全專項整治相結合。把嚴重影響安全生產、有可能引發重特大事故的隱患和問題,作為行業(領域)專項整治的重點,落實整治措施。
3.與各企業安全生產標準化建設相結合。要以安全隱患排查治理體系建設為契機,全面推動崗位達標和企業達標,提升企業本質安全水平,提高自覺履行安全生產主體責任的主動性。
4.與加強安全監管“基層基礎”建設和安全生產信息化建設相結合。加快推進“金安”二期工程的建設和應用,在隱患排查治理、重大危險源監控、搶險救援和應急處理等關鍵環節上為安全隱患排查治理體系提供重要的技術支撐。