2016年-数据局_普华永道:风险及控制服务_3页_232kb
报告摘要
风险快讯总结
核心内容
本风险快讯为普华永道发布的2016年第6期内容,涵盖中国及香港地区的市场热点、监管政策和行业动态,重点聚焦关联交易内控管理、舞弊风险检测以及强积金预设投资策略的实施。
主要观点
中国:关联交易内控管理优化
-
关联交易定义与风险
关联交易是公司与关联方之间资源或义务的转移行为,近年来因信息披露违规及程序缺失,受到监管机构的重视和处罚。 -
常见违规原因
- 关联方及关联交易管理制度不健全或过时;
- 缺乏有效的关联方识别机制,董监高人员自我申报不完整或不及时;
- 审议程序缺失或执行不到位;
- 关联交易披露不完整、不及时或不真实。
-
优化建议
- 完善制度并持续更新,加强培训宣导;
- 明确各环节管理责任,规范调研、识别、申报与审批流程;
- 建立关联方识别、申报、审议、披露的完整控制机制;
- 定期开展自我核查,由内控或内审部门独立执行,发现问题及时处理。
关键信息
香港:应对监管要求修订
-
《企业管治守则》与《企业管治报告》修订
香港联交所于2014年12月修订相关法规,普华永道对190家香港主板上市公司的2015年度报告进行了评估。 -
披露情况分析
- $67%$ 的公司披露了对风险管理和内控体系的审阅;
- $33%$ 的公司通过内控自评评估内控体系有效性;
- 超过 $80%$ 的公司建立了内部审计职能,但多数未披露董事会对内审资源的评估;
- 大型成熟公司更愿意披露风险管理程序,而中小型或内地企业披露较少。
行业动态
北注协发布P2P企业收入确认审计指引
-
发布背景
北京注册会计师协会于2016年5月26日发布《提示》,针对P2P信贷及第三方支付企业的收入确认进行审计指引。 -
审计要点
- P2P业务:识别收入舞弊风险、项目完整性与真实性认定、风控管理审核、分析性程序;
- 第三方支付业务:收入舞弊审计、截止测试、完整性与真实性认定;
- 审计需依赖IT审计结论。
香港网络防卫计划(CFI)
-
计划内容
香港金融管理局(金管局)于2016年5月宣布实施网络防卫计划,包括:- 网络防卫评估框架(C-RAF):基于风险的网络安全评估;
- 网络风险资讯共享平台(CISP):搭建信息共享机制;
- 专业培训计划(PDP):培养网络安全人才。
-
创新措施
引入以资讯为导向的网络攻击模拟测试(iCAST)框架,提升银行对网络风险的识别和应对能力。 -
实施建议
金融机构应尽快适应新框架,提升网络防卫能力,应对日益复杂的网络威胁。
香港强积金预设投资策略(DIS)实施
-
实施背景
为解决强积金成员投资决策困难及行政管理费过高的问题,18个强积金受托人需在2017年第一季度前引入标准统一、收费可控的预设投资策略。 -
实施挑战
- 风险降低机制需适应多种投资账户,确保数据准确性;
- 预设投资账户确认存在困难,需明确成员偏好;
- 行政费用需严格控制,避免超出监管限制。
-
应对建议
受托人应提前制定计划,做好产品、流程、机制及管控的准备与复核,确保策略顺利实施。
总结
本风险快讯强调了关联交易内控管理、舞弊风险检测及强积金策略实施的重要性。对于上市公司而言,应加强关联交易管理,确保制度完善、流程规范、披露真实。对于金融机构,需提升网络安全防御能力,适应新的监管框架。同时,P2P及第三方支付企业应遵循专业审计指引,确保收入确认合规。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载