公司财务信息系统的风险与内控

公司财务信息系统的风险与内控

ID:9430581

大小:57.00 KB

页数:10页

时间:2018-04-30

公司财务信息系统的风险与内控 _第1页
公司财务信息系统的风险与内控 _第2页
公司财务信息系统的风险与内控 _第3页
公司财务信息系统的风险与内控 _第4页
公司财务信息系统的风险与内控 _第5页
资源描述:

《公司财务信息系统的风险与内控 》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、公司财务信息系统的风险与内控摘要:风险同时伴随着潜在的机遇。公司财务信息系统分析与设计人员需权衡风险和机遇,只控制那些符合成本收益原则的重大风险。概率和损失额越大,风险的危害性就越大。公司财务信息系统风险及其内控措施可以发生在不同级别上:宏观经济级别、行业级别、公司整体级别、公司内业务流程级别以及信息处理级别。本文针对不同风险级别,提出相应的措施,重点提出在信息处理级别风险中,对应于COSO提出的5大控制要素展开监控与绩效评价环节。关键词:AIS风险内部控制业务流程信息处理  一、引言  风险是指发现的任何使公司受到

2、伤害或损失的可能性。目前主流观点认为,AIS(AccountingInformationSystem,会计信息系统)是公司财务信息系统的一个组成部分,而公司财务信息系统又是公司整体集成管理信息系统中一个基于财务视角的剖面。有鉴于此,公司财务信息系统分析与设计人员需要识别和控制风险,但又要权衡风险和机遇、控制目的和控制成本。公司必须权衡经营效率和经营效果,使公司财务信息系统可以做到同时控制效率和效果。当今经济环境下,公司财务信息系统中内控功能的重要性越来越凸显。公司财务信息系统中控制的两个重要考虑因素是执行时间和成本。

3、通常每种控制都能缓减某一特定风险,但各种控制措施的成本和效率不同。因此很多潜在的风险确实存在,但是要控制所有风险的代价如果超过了控制带来的收益,就会不符合成本效益原则,故不允许公司控制所有的潜在风险,只应控制那些重大风险。  风险的重大性取决于风险对公司的影响,以及风险实际发生的可能性阻止公司实现其目标风险的代价是巨大的,而且可能对公司的持续经营产生灾难性影响。风险的危害性是指:潜在损失的大小及其对实现公司目标的影响,以及损失发生的可能性。概率和损失额越大,风险的危害性就越大,公司管理风险的需求就越大。  二、风险的

4、级别及内控措施  风险可以发生在不同级别或层面上:宏观经济级别、行业级别、公司整体级别、公司内业务流程级别以及信息处理级别。  (一)宏观经济和行业风险公司不是在真空中经营,而是在某个行业中开展经营,行业是当地经济的一个组成部分,同时也是全球经济的一个组成部分。不考虑当地和全球经济风险以及行业风险,即使再充分应对其他风险,对公司而言往往也是徒劳无益的。经济风险包括来自战争、瘟疫、金融市场变革、恐怖袭击和诸如洪水、台风以及干旱等自然灾害。这些因素中很多都能导致全球性的经济萧条。有时经济风险能够给某些行业带来致命的打击,

5、因此演变为行业风险。另一种类型的行业风险是成本的普遍上涨影响了某一特定行业。例如,某一行业普遍使用的原材料成本剧烈上涨,整个行业都会受到负面影响。降低的产品需求就是一种行业风险,它有时独立于价格增长。产品需求的减少可能只是源于使用趋势的转变或其他行业中更高级替代产品。  (二)公司风险  公司风险反映了公司由于自身或外部商务伙伴的行为或状况这些内、外部因素造成的潜在损失威胁。公司内部风险因素包括诸如员工道德低下,缺乏职业操守,员工不胜任工作。内部因素在很大程度上由公司的管理哲学及经营风格决定。如果管理哲学和经营风格鼓

6、励高风险环境,那么在业务流程层面和信息处理层面也存在更高的风险。公司财务信息系统分析与设计人员确定公司风险时,可以向管理人员询问的问题如:公司是否承诺雇佣具备岗位工作所需知识和技能的胜任员工;管理层是否采用保守或理性的方法接受并列报经营成果中的业务风险;如果存在董事会,董事会中是否有公司外部代表;如果会计主体的年度财务报告需要审计,公司是否存在审计委员会来管理审计事务;公司是否存在定义良好的组织架构、合理的职责分离以及明确的报告关系,以确保重要活动得到及时计划、执行、控制和监督;员工是否理解公司的政策和实务,自己的职

7、责以及向谁汇报;管理层是否营造强调正直和职业操守的公司文化;公司是否具备揭发渠道,以鼓励员工在工作过程中向管理层或董事会告发舞弊行为;如果公司对以上问题的回答相当肯定,该公司的控制环境可能较好。而那些没有采取以上或类似措施来鼓励正直和胜任能力的公司会面临较高程度的公司内部风险。  公司风险也于诸如行业内其他公司竞争加剧、公司声誉及品牌质量损失、导致业务中断的意外事项、涉及一家或多家公司外部商务伙伴的危机,以及公司兼并之类的外部因素。公司间竞争的加剧会降低公司的市场份额,导致品牌质量或公司声誉降低的事项会给公司带来长期

8、的负面影响;公司会面临一些由于诸如火灾、洪水、龙卷风、断电或技术失败等意外事项,导致业务中断的风险;公司会面临一家或多家外部商务伙伴公司的业务中断事故,从而对本公司造成威胁。  (三)业务流程风险  本文将业务流程风险定义为与实际业务流程目标(包括资源、事项、参与者以及这三者之间关系)相关的风险。公司常见的资源包括存货、产品、营运资产和资金,包

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。