张 莉
美国COSO委员会将内部控制定义为:由企业董事会、经理层和其他员工共同实施的,为保证经营效果和效率,保证财务报告的可靠性和合法性而从事的活动,在定义之外,COSO报告将内部控制分为五个方面:风险评估、监督与控制、信息与沟通、控制活动和控制环境。这五个环节相互联系又互相制约,在紧密的配合下形成一个完整的内部控制体系。
①企业风险管理的定义
从广义上讲,风险管理是一个由企业全体成员共同参与的、用于识别潜在风险的、为企业实现战略目标提供保障的过程。适用于各种行业组织和部门。
②企业风险管理的构成
风险管理由八个要素组成,分别是信息和沟通、目标制定、内部环境、事项识别、风险评估、风险反映、控制活动和监控。这八个要素紧密的联系在一起,并贯穿于企业管理活动的始末。
新奥能源集团顺应世界管理潮流,在管理上与时俱进,能够及时成立内部控制职能组,并及时推出一系列制度规范和关键业务流程,在探索内部控制建设的过程中积极寻求与外界的合作,不断优化内控体系建设,例如与毕博咨询公司强强联合,出具《内部控制手册》,用以指导能源分销内部控制业务,为了有效的控制成本费用,实现利润战略日标,使财务管理走向精耕细作。SAP信息化的实施,为内部控制体系的建设提出了新的挑战。……