严格内控掌控风险提高绩效创造价值用友内控与风险管理解决方案用友软件股份有限公司
目录1.企业内控与风险管理为什么需要IT2.企业内控与风险管理对IT的要求3.用友NC内控与风险管理解决方案4.方案特点与价值分析5.企业内控与风险管理IT建设路径
控制失败案件回放-国外-安然事件案例背景会计造假主要问题美国最大的能源公司,美设立复杂的公司组织结公司文化重视短期业绩国企业500强;构,通过关联方交易操公司管理层不重视或推动内2001年度第七位;纵利润;部控制制度(内部);2001年12月突然申请破利用“特别目的实体”,产保护;隐藏企业债务;董事会和审计委员会对管理层采取不干预态度,缺乏对导致安达信会计师事务所通过SPE空挂应收票据,管理层有效的监督(公司治倒闭;高估资产和股东权益;理);首席执行官及首席财务管利用衍生金融工具。管理者的奖励直接与公司股被联邦法院提起刑事诉讼。价挂钩。
内外部压力使内控与风险管理势在必行国内外监管法规不断出台忽视风险管理导致事故频发2001年1月证监会2005年02月--辽宁省阜新孙家湾发布《证券公司内部控制指引》煤矿,发生瓦斯爆炸事故,2142002年10月美国颁布SOX法案人死亡2004年11月香港联交所2007年04月—河北邯郸农业银行发《布《企公司业治理内实施控准则基》《本公司规治理范报告》规范将》2006年6月国资委于09年7月发生内部员工盗窃5000万巨款案件1日上市公司执行发布《中央企业全面风险管理指引》2003年03月—长虹因为信用风险IT是企20业06年内6月控上交与所风险管理的补救策损失略44亿与人重民币要手段发布《上海证券交易所上市公司内部控制指引》2004年12月—中航油因从事石油2006年7月财政部期权投机造成亿美元的巨额成立企业内部控制标准委员会亏损2006年9月深交所2001年12月—安然,全球第一大发布《深圳证券交易所上市公司内部控制指引》能源交易商因财务问题申请破产,股票价格从每股$90跌至几美分2006年11月标准化管理委员会成立《风险管理标准化技术委员会》1995年2月—巴林银行,世界上最古老的商业银行,由于操作风2007年7月银监会险倒闭发布《商业银行内部控制指引》
目录1.企业内控与风险管理为什么需要IT2.企业内控与风险管理对IT的要求3.用友NC内控与风险管理解决方案4.方案特点与价值分析5.企业内控与风险管理IT建设路径
内控基本规范对IT系统的要求内控基本规范对•可行:将内控要素和关键控制点与业务流程管理整合;管理信息系统应•可控:实现内控体系与全面预用的要求算、集团管控体系整合;•可视:内控执行过程和效果可查询可评价内控基本规范对•安全、稳定、运行可靠;管理信息系统技•工作流和权限控制技术;术的要求•可集成、可扩展、个性化应用;•支持分步建设;•多维数据智能分析与信息门户
目录1.企业内控与风险管理为什么需要IT2.企业内控与风险管理对IT的要求3.用友NC内控与风险管理解决方案4.方案特点与价值分析5.企业内控与风险管理IT建设路径
内控管理要素与企业管理环环相扣(1)建立内控制度的知识管理平台,将内控手册电子化、规范意识普及化;(2)将企业内控规范与日常业务运作结合,并实现实时监控(3)建立企业重大风险事项的内控预警平台,防患未然(4)建立完善的集团管控体系,加强对分子公司重大风险事项的监控(5)建立有效长期的内控审计监督机制,持续跟踪改进内控风险管理体系
集团管控六大体系战略管控体系商业模式及动态管理战略审计管理战略执行管理战略环境建设管理运营管控体系财务管控体系人力资源体系资本管控体系营销计划集中核算招聘面试投资管理集中采购财务报告工作分析融资管理渠道管理预算管理培训规划头寸管控价格管理现金管理薪酬管理资本成本客户关系管理资产管理绩效管理股债关系管理应用信息平台流程配置预警平台组织管理消息管理访问控制化体系技术平台工作流管理规则引擎安全认证数据库管理任务监控
用友高端全面、一体化、平台化的解决方案内控风险管理数据仓库与商业智能企业业绩管理集团业务协同与企业门户全面预算管理会计资金管理客户关系管理资产管理供应链与制造集团财务人力资源市场营销使用管理采购管理财务报告组织岗位销售管理租赁管理销售管理现金管理平台薪酬激励服务管理运行管理库存管理应应网固存绩效管理决策分析工单管理生产管理收付上总定货管管银账资核战略管理交易管理维修管理发运管理理理行产算合同招聘应用平台预警、工作流、会计平台、客户化、数据交换\整合\元数据、自定义报表、影像……技术平台中间件、J2EE、XML、N-Tie、数据总线、控制总线、组件化技术……UNIX\Linux\WinNTOracle\DB2\SQLServer
用友内控与风险管理解决方案三级架构图3.提升管理以战略为核心,以内控为基础,以集团管控为手段,实现稳健运营的风险管理2.融入管理面向运营的过程管理,实现日常化、体系化的风险管理1.监督管理面向内外部合规要求,建立信息化、透明化的风险管理
要素一:内部环境一•治理结构:公司治理结构合理明确。•机构设置:专门机构、董事会负责建立健全和有效实施。监事二会进行监督。经理层负责日常运行三•内部审计:审计独立,董事会下设审计委员会•人力资源政策:员工的聘用、培训、辞退与辞职、薪酬、考核、四晋升与奖惩。关键岗位的强制休假制度和定期岗位轮换制度。•公司文化:加强文化建设、法制观念,建立健全法律顾问制度五和重大法律纠纷案件备案制度
《内控规范》内控环境:建立内控管理知识平台与培训课程信息可以追溯查阅内控手册的版本变化以及员工订阅浏览的信息记录,并能将变化自动通知更新。查看人员按年、季度、公司、部门分类
内置《内控规范》内控环境示例:组织绩效与关键轮岗集团战略和远景年度计集团年度目标绩效管理体系是使战略划编制成为行动的工具,是人力资源管理的核心指•战略支撑性适合战略的组织标分解•行动驱动性公司定位和职责公司年度目标目标实施人力资源指标分解管理体系•集团可以对下属岗位定位和职责单位管理部门班/员子工进年行绩效考核度;目标绩效考核•集团可以对下属结果应用:绩效工资、任免、培训、招单聘位关键岗位进行轮岗管理;
要素二:风险评估考虑的内部因素一•董事、监事、经理及其他高级管理人员的职业操守、员工专业胜任能力等人力资源因素。二•组织机构、经营方式、资产管理、业务流程等管理因素。三•研究开发、技术投入、信息技术运用等自主创新因素。四•财务状况、经营成果、现金流量等财务因素。五•营运安全、员工健康、环境保护等安全环保因素。
要素二:风险评估考虑的外部因素一•经济形势、产业政策、融资环境、市场竞争、资源供给等经济因素二•法律法规、监管要求等法律因素三•安全稳定、文化传统、社会信用、教育水平、消费者行为等社会因素四•技术进步、工艺改进等科学技术因素五•自然灾害、环境状况等自然环境因素
《内控规范》风险评估示例:风险评估模型
内控关键控制活动一•不相容职务分离控制:销售与收款、采购与付款、资产保管与记录二•授权审批控制:常规授权、特别授权、集体联签、集团审核三•会计系统控制:统一会计制度、明确处理程序、会计资料真实完整四•财产保护控制:采取财产记录、实物保管、定期盘点、账实核对•预算控制:全面预算,明确各职责权限,规范编制、审定、下达和五执行程序,强化预算约束六•运营分析控制:趋势、因素、本量利等分析方法与风险预警七•绩效考评控制:内部单位与员工考评体系,与人事变动结合
《内控规范》:内控流程与业务流程合一可以配置不同业务单据相互流转的顺满足按照角色、岗位、代序和数据的逻辑关理等多种方式进行会签,系,并触发系统自抢占、一票通过、一票否动推送到个人待办决等多种审批模式事宜栏目
内控基本规范:成本费用目标•成本费用支出的真实性;•成本费用的合理性;•成本费用的合法性•成本费用预算的编制与审批的控制;•成本费用支出的审批与控制点执行的控制;•成本费用支出的执行与相关会计记录的控制;•对成本费用业务建立严格的授权批。
内置《内控规范》控制示例一:成本费用预算控制
内置《内控规范》子公司控制示例:财务管控•授权与执行•保管与记录•执行与审核•明细账与总账•执行和记录•登记日记账与总账职务分离会计会计控制授权记录机制•设计良好的凭证格式•明确授权批准的范围,权限,程序责•凭证连续编号任•规定凭证传递程序•未经授权不得执行业务•明确凭证的保管手续•不得随意授权和越权执行•业务记录要有始有终•一经授权必须严格执行•加强监督,防止滥用
要素四:信息与沟通一•内外部信息收集与整合二•信息系统全面应用与协同三•反舞弊机制四•投诉与举报机制
集团信息平台——企业搜索对所有的信息有一个统一的界面能灵活的支持企业的安全策略ERP互联网跨组织,跨应用的搜索功能邮件系统搜索结果自动的分级分类报表高度可扩展性和高性能数据库Files/XML/Excel如何发挥数据的价值
《内控规范》信息与沟通示例:信息搜索与自助
要素五:内部监督一•内部审计独立二•常规监督与专项监督三•缺陷认定与报告四•自我评价
常规监督示例——集团应收账款、收入等情况实时监管
目录1.企业内控与风险管理为什么需要IT2.企业内控与风险管理对IT的要求3.用友NC内控与风险管理解决方案4.方案特点与价值分析5.企业内控与风险管理IT建设路径
用友解决方案优势—为中国企业量身定制开箱即用内置多个风险指标内置规范要求的控制点内置职责分离检测模型内置多个标准风险管理技术方法支持XBRL标准全面合规遵循COSO内控风险管理架构符合财政部、国资委内控与风险管理规范要求符合上市公司信息披露要求与业务紧密集成内控制度与业务执行紧密集成风险预警、控制与业务执行紧密集成最佳实践与企业个性紧密集成
用友解决方案让企业快速实施风险管理对于监管机构风险管理可报告•符合财政部《内部控制规范》•符合国资委《中央企业全面风险管理指引》对于投资人风险管理可信•提升投资信心•投资回报可期对于CEO/CFO风险管理可视•提升签字信心•有非常直观的风险视图和风险报告•对关键风险有预警和反馈对于风控部门风险管理可管•有国际通用的ERM框架•有系统的管理流程对于业务部门风险管理可行•关键风险和风险应对明确•风险控制融入业务流程对于IT部门风险管理可控•有完整的风险管理平台•集成业务系统监控
目录1.企业内控与风险管理为什么需要IT2.企业内控与风险管理对IT的要求3.用友NC内控与风险管理解决方案4.方案特点与价值分析5.企业内控与风险管理IT建设路径
内控体系建设原则基本规范建议:全面性原则重要性原则内控IT建设的原则:制衡性原则从企业实际需求出发原则适应性原则开发商实力优先原则成本效益原则覆盖内控控制要素原则分步建设原则产品应用及技术先进原则
三阶段的划分标准—分步实施、逐步深入、循序渐进监督管理融入管理提升管理管理手段事后检查事中控制事前防范关注重点关注结果关注过程关注决策三件法宝千里眼紧箍咒风火轮三重保障治安巡查员贴身保镖安全顾问三个锦囊盯紧你的风险,关注你的执行,权衡你的决策,尤其是核心业务尤其是预算尤其是战略和投资
用友NC切实帮助企业实现内控与风险管理内控与风险管理阶段信息化系统核心目标用友NC对应方案符合财政部、国资委、证监会、共享资源中心系列方案,以SOX等国内外法规监管条例对集团OA,财务会计,资金监督管理于财务信息合规要求,建立集管理,报表与合并管理方案、中统一的财务信息平台人力资源人事信息与薪资福利方案为主对关键业务环节和经营业务处以制造、销售与分销、集中理实现规范化管理;采购方案为主,结合全面预融入管理尽量消灭信息孤岛,减少系统算、人事招聘培训方案数量建立风险预测、评估和应对国行业特色解决方案,以及风产管理系统;险监控为主,结合企业和个提升管理对企业所有业务处理进行规范人绩效管理方案流程和责任明晰;完成信息整合和分析
用友软件,为企业保驾护航专业顾问+成熟产品+定制服务