查看原文
其他

内控、全面风险管理是一回事吗?

首席集团咨询专家 华彩国资透视 2022-08-06


内控与全面风险管理体系是一个企业长期发展的重要保障,同样也是企业发展护航器,与此同时,有效的内控与全面风险管理也是社会经济和谐安定的重要因素。但是,往往很多人会将内控等同于全面风险管理,到底内控是不是等同于全面风险管理,接下来本文为大家解答长期以来的疑问。


一、内部控制与全面风险管理

 

(一)内部控制


现代理论界对内部控制的定义各不相同,但被普遍接受的定义是国际权威机构美国的COSO委员会对内部控制的定义。该组织认为:“企业内部控制是由企业董事会、经理层以及其他员工共同实施的,为财务报告的准确性、经营活动的效率与效果、相关法律法规的遵循等目标的实现而提供合理保证的过程。”

 

在COSO委员会的《内部控制管理框架》中,把内部控制活动分成五大组成部分,即:控制环境、风险评估、控制活动、信息与交流和监督评审。

 

(二)全面风险管理

 

依据COSO委员会2003年7月完成的《全面风险管理框架》定义:“企业风险管理是一个过程,是由企业的董事会、管理层以及其他人员共同实施的,应用于战略制定及企业各个层次的活动,旨在识别可能影响企业的各种潜在事件,并按照企业的风险偏好管理风险,为企业目标的实现提供合理的保证。”

 

该框架有三个维度,第一维是企业的目标;第二维是全面风险管理要素;第三维是企业的各个层级。第一维企业的目标有4个,即战略目标、经营目标、报告目标和合规目标。第二维全面风险管理要素有8个,即内部环境、目标设定、事件识别、风险评估、风险对策、控制活动、信息和交流、监控。第三个维度是企业的各个层级,包括整个企业、各职能部门、各条业务线及下属各子公司。

 

《全面风险管理框架》三个维度的关系是:全面风险管理的8个要素都是为企业的四个目标服务的;企业各个层级都要坚持同样的四个目标;每个层次都必须从以上8个方面进行风险管理。

 

(三)内部控制与全面风险管理的联

 

(1)全面风险管理涵盖了内部控制。COSO委员会2003年7月公布了全面风险管理框架的征求意见稿中明确地指出全面风险管理体系框架包括内控作为一个子系统。全面风险管理除包括内部控制的3个目标之外,还增加了战略目标;全面风险管理的8个要素除了包括内部控制的全部5个要素之外,还增加了目标设定、事件识别和风险对策3个要素。从时间先后和内容上来看,全面风险管理是对内部控制的拓展和延伸。

 

(2)内部控制是全面风险管理的必要环节。内部控制的动力来自企业对风险的认识和管理,对于企业所面临的大部分运营风险,或者说对于在企业的所有业务流程之中的风险,内控系统是必要的、高效的和有效的风险管理方法。同时,维持充分的内控系统也是国内外许多法律法规的合规要求。因此,满足内部控制系统的要求也是企业风险管理体系建立应该达到的基本状态。

 

(3)风险指的是“不确定性”,分为可控和不可控;内部控制是用来降低可控风险的“手段”,主要以流程为基础,方式大多为事前审批和事后检查;“审计”指的是较高保障水平的“检查”,分很多领域,比如财务、合规、反洗钱、内控,“内控审计”为针对内部控制的审计。

 

(四)内部控制与全面风险管理的差异


(1)两者的范畴不一致。内部控制仅是管理的一项职能,主要是通过事后和过程的控制来实现其自身的目标;而全面风险管理则贯穿于管理过程的各个方面,控制的手段不仅体现在事中和事后的控制,更重要的是在事前制订目标时就充分考虑了风险的存在。而且,在两者所要达到的目标上,全面风险管理多于内部控制。

 

(2)两者的活动不一致。全面风险管理的一系列具体活动并不都是内部控制要做的。目前所提倡的全面风险管理包含了风险管理目标和战略的设定、风险评估方法的选择、管理人员的聘用、有关的预算和行政管理、以及报告程序等活动。而内部控制所负责的是风险管理过程中间及其以后的重要活动,如对风险的评估和由此实施的控制活动、信息与交流活动和监督评审与缺陷的纠正等工作。两者最明显的差异在于内部控制不负责企业经营目标的具体设立,而只是对目标的制定过程进行评价,特别是对目标和战略计划制定当中的风险进行评估。

 

(3)两者对风险的定义不一致。在COSO委员会的全面风险管理框架中,把风险明确定义为“对企业的目标产生负面影响的事件发生的可能性”(将产生正面影响的事件视为机会),将风险与机会区分开来;而在COSO委员会的内部控制框架中,没有区分风险和机会。

 

(4)两者对风险的对策不一致。全面风险管理框架引入了风险偏好、风险容忍度、风险对策、压力测试、情景分析等概念和方法,因此,该框架在风险度量的基础上,有利于企业的发展战略与风险偏好相一致,增长、风险与回报相联系,进行经济资本分配及利用风险信息支持业务前台决策流程等,从而帮助董事会和高级管理层实现全面风险管理的4项目标。这些内容都是内部控制框架中没有的,也是其所不能做到的。

 

二、内部控制和全面风险管理在国内的运用


(一)国内关于内部控制与全面风险管理的定义


目前国内关于内部控制和全面风险管理的正式定义主要是财政部关于印发《企业内部控制规范——基本规范》和17项具体规范(征求意见稿)的通知以及国务院国资委发布的《中央企业全面风险管理指引》中有相关的表述。

 

财政部关于内部控制规范的《通知》中对内部控制的定义是:是指由企业董事会(或者由企业章程规定的经理、厂长办公会等类似的决策、治理机构,以下简称董事会)、管理层和全体员工共同实施的、旨在合理保证实现以下基本目标的一系列控制活动:企业战略;经营的效率和效果;财务报告及管理信息的真实、可靠和完整;资产的安全完整;遵循国家法律法规和有关监管要求。

 

国资委《指引》中关于全面风险管理的定义是:指企业围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理信息系统和内部控制系统,从而为实现风险管理的总体目标提供合理保证的过程和方法。

 

(二)国内关于内部控制和全面风险管理与COSO框架的差异

 

总体上来说,国内关于内部控制和全面风险管理的内容基本参照或遵从了COSO委员会《内部控制管理框架》和《全面风险管理框架》,但结合国内的实际情况和一些前沿的研究成果,国内对于内部控制和全面风险管理在各自领域都有不同程度的调整、拓展和延伸。

 

(1)目标纬度:财政部关于内部控制的定义相对COSO委员会对内部控制定义在实现目标上有所拓展,增加了企业战略目标和资产的安全完整目标。而在国资委全面风险管理的实现目标增加了“确保企业建立针对各项重大风险发生后的危机处理计划,保护企业不因灾害性风险或人为失误而遭受重大损失。”另外,其他四个目标也与COSO全面风险管理四个目标在表述上有所差异,使之更适应我国企业经营管理表述习惯或者更具体而易于理解。从这个角度来说,特别是内部控制实现目标的拓展使得其与全面风险管理实现目标差异不大。

 

(2)要素纬度:财政部内部控制《通知》形式上借鉴了COSO报告5要素框架,同时在内容上体现了风险管理8要素框架的实质;国资委全面风险管理《指引》中则没有明确指出是5要素还是8要素,但通过风险管理基本流程将全面风险管理的一些要素融合到流程中,从实质来说,也体现的是8要素的COSO全面风险管理框架。

 

(3)层级纬度:财政发布的内部控制《通知》目前主要以财务报告内部控制目标为主线所涉及的业务层级有较详细的规范;国资委全面风险管理《指引》关注范围更广泛,包括战略、财务、市场、运营、法律等方面。因此,从企业的战略风险依次到经营风险、财务风险,最后到财务报告,风险管理与内部控制的相对重要性应该各有不同。在战略风险方面,风险管理应该发挥主导作用,内部控制起到配合作用。这一角色逐步逆转,到财务报告层次,应该是内部控制发挥主导作用,风险管理起到配合作用。

 

(4)两者关系:国资委《全面风险管理指引》明确指出内部控制是全面风险管理体系的组成部分,同时也指出除内部控制外的其他全面风险管理组成部分。但由于财政部内部控制《通知》出台较晚,且借鉴了COSO全面风险管理框架的内容,使得其内部控制的边界扩大了不少,包括实现目标和要素都与全面风险管理差异不大。因此,我们理解《全面风险管理指引》中提到的内部控制与财政部内部控制已经不可同日而语。从国际国内发展趋势来看,随着内部控制或风险管理的不断完善和变得更加全面,它们之间必然相互交叉、融合,直至统一。

 

针对内部控制和风险管理的使用、集团全面风险管理体系及内控体系建设方法、风险的规避、风险评估等内容,我们会陆续推出相关文章,敬请期待与关注!

 



点击图片获取最新课程信息~




【精彩阅读】  点击获取更多精彩内容~



精彩阅读推荐


1、军民融合与千年大计的超循环结构

2、博鳌开放精神照耀下的国资国企改革 ——新一轮开放架构下的改革及二十个焦点问题的提出

3、千年大计之大西南命运共同体 ——川渝滇黔桂藏湘需尽快一体化整合

4、党建六论

5、新时代党建深化,你必须要关注的六件大事

6、重组世界的新方案---中国新政治经济学的探索

7、从刘家义书记自揭其短促山东改革说高质量发展

8、白万纲:到底什么才是高质量发展(一)

9、白万纲:到底什么才是高质量发展(二)

10、白万纲:到底什么才是高质量发展(三)

11、历史的选择 人民的重托

12、【完整版】金控携手产融结合,再现“波粒二象性”

13、国企追求产融结合之不能说的秘密

14、【完整版】全新解读国资国企改革2.0版发展指引

15、【完整版】十九大背景下国资国企深度改革——十大关键词

16、国资委管资本的逻辑到底是什么?

17、【最新版】各省的国资国企改革逻辑到底是什么

18、地市国资国企改革的逻辑到底是什么?

19、地市国资改革路在何方?

20、长三角深度一体化将走向何方?

21、如何打造具有全球竞争力的国际一流企业

22、十九大背景下如何重新评价国有企业及其管理者

23、《2018中国国企国资改革发展报告》揭示国企重组新趋势

24、国有资本运营公司不宜追求金融全牌照

25、从央企本级破口子,看2018年混改如何分层分类推进!


更多精彩内容,敬请欢迎关注华彩咨询公众号~

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存