2014-09-15-德勤-中国企业内控十年专题报告_20页_888kb
报告摘要
中国企业内控十年专题报告总结
一、内控1.0时代:从乱局到规范
- 发展历程:
- 2004-2012年,外资、央企、民企逐步推进内控体系建设。
- 萌芽期(2002年起):受萨班斯法案推动,中国企业开始规范内控建设。
- 全面实施期(2010年起):财政部联合多部委发布《企业内部控制基本规范》和配套指引,推动内控从上市公司向民企扩展。
- 发展阶段:分为启动探索、全面开展、纵深推进三个阶段。
- 典型特征:
- 组织结构:内控责任不清,多由审计、财务、风控等多部门兼任,缺乏独立部门。
- 内控制度:“内部控制手册”成为标准建设标志,普遍存在控制矩阵、流程图等内容。
- 评价机制:多数企业独立开展评价,方式传统,评价报告内容重复且整改不力。
二、内控面临的危机与困境
- 内控目标的困惑:
- 缺乏与战略的紧密联系,多数内控以满足监管、防范外部风险为核心,内控“战略驱动力缺位”。
- 被“人随意逾越”:高层管理者及部门之间的“官本位”文化削弱了内控刚性约束。
- 内控建设的困惑:
- 内控制度老化,内控手册未能及时更新,脱离企业实际业务。
- 控制过度依赖流程,未能根据业务变动进行“减法”优化,导致内控与业务“两张皮”。
- 内控评价的困惑:
- 评价范围覆盖广,却难以全面衡量内控有效性,缺乏系统评价指标和工具。
- 缺乏绩效考评和追责机制,内控问题整改薄弱,内控部门地位低下。
三、内控2.0时代:从规范到卓越
- 三大变革方向:
- 创新推动的责任:将内控与企业战略紧密结合,重新定位为推动战略落地、管理创新和服务于企业价值增长的有效手段。
- 资源整合的责任:跨部门整合资源,推动流程优化、信息整合,以技术手段提升内控效能,释放数据价值。
- 系统监督的责任:
- 推动“大监督体系”建设,建立三道防线,强化内部审计、纪检监察等协同。
- 推行企业绩效考核和追责机制,用评价结果带动内控绩效,清晰职责到岗位。
- 实现从合规到卓越的跃升:
- 内控工作需向“专精”领域聚焦,如重大项目管理、客户供应商管控等。
- 内控体系需逐步制度化、程序化,建立企业持久的活力机制,实现对战略支撑和风险管理的二元目标。
- 组织保障:
- 明确内控部门法定性,从战略视角对其独立地位和社会责任予以肯定。
- 实施基于风险导向的岗位内控推送,以自上而下与自下而上结合方式进行内控系统建设。
四、总结
- 从“做实”向“做活”转型:内控建设需围绕企业战略和治理结构建立整体规划,力求落地、闭环,真正创造价值。
- 未来挑战:内控价值回归与数字化转型、法治化追责体系构建、跨部门协同整合能力提升是企业实施内控2.0需重点突破的方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载