2009年3月18日星期三

COSO內控要素:內控環境(二)

在上文《COSO內控要素:內控環境(一)》中我們已探討過三個內控環境 (Control Environment) 的良好特質 (道德及誠信價值觀、對完成目標的保證及董事局和審計委員會),接下來我們繼續餘下的三個。

4) 管理層的管理和運作模式 (Management’s Philosophy and Operating Style)

管理層十分看重風險管理及內部控制,並且定期評估企業需要面對的各種風險。李嘉誠(李超人) 曾經說過,他每天想得最多的就是企業將會遇到什麼問題,所以他往往花上九成時間去考慮失敗,他這種管理模式其實就是風險管理。

其次就是企業主要人員的穩定性,好的企業管理人員不會頻繁更換,如看到管理層在短時間內紛紛「跳船」,企業的前景有多好就可想而知。另外就是企業的各個功能的目標都是清晰而且是現實可行的,經常聽到有企業說要將盈利翻多少翻,但其實只是空談而沒有實質可行計劃支持,這些「志大才疏」的管理層就是不好的例子。還有的是管理層的目光較長遠,不會太著重短期的利益。例如在樓巿暢旺時,一些製造商不務正業轉移投資地產,這就是不好的例子。最後一點,企業的所有運作及決定都是基於既定的商業模式,可靠的巿場信息及合理的假設等。例如在決定參與一個投資項目前,企業會先進行財務分析,可行性研究和投資計劃等。

5) 組織結構及權責分配 (Organizational Structure/Assignment of Authority and Responsibilities)

企業的組織結構嚴謹而且健全,每個功能的目標、職責、權力、權限及統屬關係清楚分明,信息能有效從上而下,由下而上或在功能之間流通。例如採購部,企業規定所有對外的採購必須由採購部統籌及負責,部門的目標是在合理的時間內為用家以合理的價錢採購符合要求的物品,採購人員按級別有不同的採購權限,採購部透過採購系統收集及發放採購信息,如用家的採購申請,採購部的採購單,倉庫的收貨單等等。

6) 人力資源政策 (Human Resource Policies and Practices)

企業有一套完善的人力資源政策並且嚴格執行,政策的內容包括招聘,升遷,表現評核,輔導,培訓,離職,薪金報酬水平和道德及操守準則等,而且其政策還要符合當地法例的規定,不是「講一套,做一套」的那種。

一家企業如果能做到以上六點,內控環境其實是相當不錯的了。不過在現實中未必是那麼完美,例如上文提到管理層要有良好的道德及誠信價值觀,就算他們有良好的品格,要維持道德及誠信價值觀也相當困難,例如在一些第三世界國家做生意,企業真的可以百分百堅持其操守嗎?又例如在同業中其他行家都是這樣做的,但偏偏你的企業不跟隨,除了會受行家排擠外,也可能會影響在巿場的競爭力,所以有些時候企業也不得不向現實低頭做作出妥協。

下篇將會探討另一個重要的要素-風險評估。

--------
相關文章連結:
上一篇文章:COSO內控要素:內控環境(一)
下一篇文章:COSO內控要素:風險評估(一)

&&&&&&&&

沒有留言:

LinkWithin

Blog Widget by LinkWithin