正略钧策:浅析光伏行业企业内部控制的现状、问题及对策由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“企业内部控制现状”。
www.daodoc.com
正略钧策:浅析光伏行业企业内部控制的现状、问题及对策
1.LJ内控建设的背景
正略钧策:光伏行业这个曾经被冠以新能源,各地政府趋之若鹜,竞相引进的行业,各地纷纷建立光伏产业园,万众瞩目,被期寄扛起可再生清洁能源的大旗,如今随着欧盟各国补贴取消,双反调查,以及各地政府的推波助澜,行业产能快速膨胀,严重过剩,随之而来的是尚德,赛维等光伏行业巨头,资金链断裂、债主逼上门、倒闭等传闻不绝入耳,各主要厂商的日子也好不到哪里,销售积压,应收账款高企,产能闲置,裁员减薪。短短数年,光伏行业仿佛从炎炎夏日,跌入数九寒天,光伏的冬天很漫长,行业大部分企业将要死去观点的无人质疑。
当前,在国内产能膨胀和国外双反制约的双重压力下,行业也从投资过热开始理性回归。在这风云突变的大环境下,LJ也未能幸免,库存积压,应收账款迅猛增长,营销模式也面临从卖方市场向买方市场转型的压力。LJ需要冷静地思考过去飞速发展中所掩盖的管理不足。尤其是2012年上半年LJ登录上交所,对外需要满足监管机构对公司内控体系合规性的要求,对内需要弥补过去高速发展遗留的管理漏洞。建立符合企业长远发展内控体系刻不容缓。
2.内控体系的建立的思路
前期正略咨询内控项目组在充分研读LJ发展战略、组织架构、流程与制度等相关资料以及与LJ相关人员多次的沟通和交流的基础上,对企业业务流程进行了梳理,对每个业务流程编写流程定义文件以及流程图,对重要流程编写风险控制文档。从以下三个层面以及内控规范十八个指引对LJ公司级及业务流程级、IT内控存在的风险进行评估:
○1根据证监会等六部委发布的内部控制应用指引中相应的风险比照LJ制度与流程有没有相应的覆盖;
○2仔细核对企业业务流程是否符合采取了内部控制活动对风险进行控制:a.不相容职位相分离;b.授权审批;c.会计系统控制d.财产保全控制e.预算控制f.经营分析控制g.业绩考核控制。
○3.通过风险控制文档评估流程环节的各个风险是否得到充分控制、控制活动是否满足控制目标、控制是否能够及时预防和发现风险、控制是否存在实施证据、控制活动是否存在相应的制度规范。
3.LJ内控体系的现状及对策
通过以上评估发现LJ企业内部控制的如下现状以及制定相应对策:
3.1内部环境存在的问题:
3.1.1.组织架构评估问题:治理结构不完善,专业委员会未充分发挥作用;部门职能存在模糊、交叉、缺失等现象。www.daodoc.com
组织架构整改方向:完善治理结构;合理设置内部职能机构,明确各机构的职责权限及各岗位的权限和相互关系,并着力关注内部机构设置的合理性和运行的高效性。
3.1.2发展战略评估问题:战略委员会职责发挥不充分;职能战略分解流于形式;战略-计划-预算体系不成系统。
发展战略整改方向:强化职能战略的落地,着力保障战略有效实施,着力将战略分解落实到经营计划和全面预算中,着力做好发展战略宣传培训工作。
3.1.3.人力资源评估问题:薪酬水平未能充分体现岗位价值差异;绩效培训体系不完善。
人力资源整改方向:依岗位价值定薪;设计科学的业绩考核指标体系,绩效考核要与薪酬相挂钩,做到薪酬安排与员工贡献相协调;完善培训体系,提高针对性和有效性。
3.1.4.社会责任检查问题:主要集中在安全生产、劳动合同及设备管理等方面制度的缺失。
社会责任整改方向:依据内控指引要求,完善相关制度。
3.1.5.企业文化评估问题:企业文化规范不成系统,没有开展文化评估工作。企业文化整改方案:建立基于价值链的理念体系,完成企业文化理念体系的提炼,在核心理念提炼的基础上,形成《LJ企业文化手册》。
3.2.流程级内控体系存在问题。
3.2.1.资金活动评估问题:筹资及对外投资相关制度缺失,全面预算体系尚未搭建。
资金活动整改方向:完善资金活动相关制度,逐步搭建全面预算体系。
3.2.2 采购业务评估问题:采购职能分散,对采购过程的把控及供应商管理较弱。
采购业务整改方向:明确各部门采购职能,根据指引要求完善相关制度。
3.2.3资产管理评估问题:未有效关注存货减值及关联交易;无形资产制度缺失。
资产管理整改方向:按照指引要求,补充无形资产制度,完善存货等相关流程。
3.2.4.销售业务评估问题:客户信用管理及应收账款管理制度缺失。
销售业务整改方向:建立客户信用管理制度,建立和不断更新维护客户信用动态档案;完善应收款项管理制度,落实责任、严格考核、实行奖惩。
3.2.5.研究开发评估问题:合作研发、核心研发人员管理制度缺失;项目评 www.daodoc.com
审机制不健全。
研究开发整改方向:建立严格的核心研究人员管理制度,完善项目评估及合作开发管理相关制度。
3.2.6.工程项目评估问题:集体决策效用未充分发挥,竣工结算及项目后评估制度缺失。
工程项目整改方向:组建工程项目评审组进行评审,并健全竣工验收各项管理制度。
3.2.7.财务报告评估问题:报告编制及分析制度缺失,报告编制披露审核环节未形成有效记录。
财务报告整改方向:完善财务报告及分析等相关制度,完善报告对外提供流程。
3.2.8.全面预算评估问题:现阶段聚焦在资金预算,其他预算尚未开展。全面预算整改方向:从全面预算组织、全面预算管理流程和全面预算管理制度三个方面进行完善。
3.2.9.合同管理评估问题:合同审批与招议标衔接不紧密;合同统计、分类和归档制度缺失;未进行合同履行的评估。
合同管理整改方向:进一步完善合同审批流程,明确职责,完善合同管理制度。
3.2.10.内部信息评估问题:内部报告指标体系设计未与全面预算管理相结合;尚未建立经营分析会议召开、年度月度工作计划管理制度和反舞弊管理制度。
内部信息整改方向:建立集团及各子公司经营分析会议召开管理制度;建立公司年度经营计划编制、调整管理制度;建立反舞弊管理制度。
3.3.IT级内控体系存在的问题
3.3.1.信息系统开发评估问题:客户化设计文档不明确;报表和技术开发文档未经有效审核发布。
信息系统开发整改方向:加强对系统变更需求的论证;客户化设计文档不明确;报表和技术开发文档经有效审核验收后发布。
3.3.2.安全管理评估问题:ERP只有在线备份,没有进行离线备份和异地备份,数据安全没有保障;未建立数据保密和责任追究机制。
安全管理整改方向: ERP严格进行在线备份、离线备份和异地备份管理; 建立数据保密和责任追究机制。
3.2.3.权限与变更管理评估问题:系统权限分配未按内控要求设计,无法判断权限分配的合理性;信息系统变更需求不明确,导致设计不合理;系统账户变更管理目前没有使用申请表,且离职人员信息没有及时传递至信息技术处,导致 www.daodoc.com
账户变更滞后。
权限与变更管理整改方向:严格按照不相容职务分离和授权审批原则分配系统权限;加强对系统变更需求的论证;使用系统账户变更申请单并及时提交申请。
3.2.4.运行维护评估问题:ERP运行维护管理职责分工不明确;非工作日内,针对核心设备或突发事件影响无法正常工作的,没有明确的预防措施。
运行维护整改方向:明确ERP运行维护管理职责分工;制定非工作日系统突发故障预防措施。
4.LJ内控体系的初步建立
根据以上的风险评估和对策制定制度和流程整改清单,正略钧策内控项目组与LJ相应的部门按照整改清单对发现的风险进行整改。整改完毕,对跨部门协助的相关制度和流程进行联合评审。整改成果包括:流程定义文件、风险控制文档、风险数据库、制度文件、表单文件、权限指引表、内控测试底稿。然后把这些整改成果进行整合统一的内控管理手册。至此内控体系算是初步建立。
5.LJ内控体系的自我评价。
内控体系建立之后需要运行一段时间,根据运行的证据按照内控测试底稿对内控体系进行测试,测试的发现的内控缺陷进行再次的整改。并依据内控测试结果编制内控自我评价报告以及接受外部审计机构的的内控审计,最后为满足外部监管机构的信息披露要求对内控自我评价报告和审计机构内控审计结果对外披露。
6.LJ内控体系运行和维护
内部控制体系建立后不是从此一劳永逸。因为随着企业外部环境的变化,以及企业经营范围的转变以及企业内部组织架构的改变,内控体系需要不断的维护与更新,以及对内控体系的运行逐年进行测试与评估,以适应企业风险管理的需要。(正略咨询微信zlzxwx)