论文部分内容阅读
企业内部控制是现代企业管理的重要手段,企业经营失败、会计信息失真以及不守法经营等事实,在很大程度上都可以归结为企业内部控制的缺失或失效。因此,加强和完善企业内部控制,已经成为长期以来理论界和实务界最为关注的话题之一。
在2004年9月,COSO再次颁布了关于内部控制方面新的研究报告《企业风险管理框架》(Enterprise Risk Management Framework,简称ERM)。ERM将内部控制的研究重点转向了风险及其管理,认为内部控制整体构架是包含在ERM中的一体化部分。ERM在内部控制整体框架原有的五要素基础上进行了拓展,增加了三个风险管理要素,形成了八要素,分别是内部环境、目标设定、事件识别、风险评估、风险回应、控制活动、信息与沟通、监督。
本文认为,ERM的定义对内部控制内涵本质有根本性的突破,从原来的过程论发展到目前的风险论,明确地内部控制无论是方法还是过程,它的终极目标就是对企业风险的控制和管理。
本文认为“信息不对称”是现代企业风险产生的根本原因。因此只有利用现代发达的信息技术,来提高信息的透明度、加快信息的及时性、保证信息的可靠性,才能使企业内、外部信息使用的各方保持信息对称,进行合理的决策,避免或降低企业的风险。
信息经济时代的来临和经济全球化的进一步加快,使信息化的浪潮正席卷全球,随着经济的全球化趋势,如果没有信息化,企业的改造、重构、现代化的进程就会怠慢,企业的生存和发展就会成为大问题。信息管理的反馈控制理论认为,管理过程就是从信息输入到输出、经过反馈和修正、再形成新的信息输入的不断循环的过程,每次循环的延续时间就是管理周期,延续时间的长短则反映了管理工作效率的高低。因此,要缩短管理周期、提高管理效率,离不开内部控制。
在现代企业不断发展的进程中,企业信息化和企业内部控制之间相互依存和互补关系越来越明显,信息化是实施内部控制防范风险的有效手段,内部控制制度也为信息化在企业中建设提供制度和组织的保障,两者融合在现代企业制度中一个整体。这也正是本文的行文逻辑起点。
本文从对一家数字产业公司在信息化条件下实施内部控制的案例着手,认为:企业信息化影响了内部控制备因素,内部控制则反作用于企业的信息化进程。信息化从技术角度解决“信息不对称”的问题,而内部控制从制度上和组织上保证信息化具备可靠的技术能力来解决和处理问题。文章系统分析两者之间的互动关系之后,就此提出了在企业信息化条件下,设计内部控制制度的几点思路。
由于企业内部控制和企业信息化在相互作用的过程中,对企业运行而言,会出现更多新的机遇,同时也会出现以前未曾遇到的挑战,因此,本文把企业内部控制和企业信息化视为一个整体进行研究,研究结果能够对企业在实际运行和发展过程中激发新的思路,并能提供具有现实意义的决策方案。
论文第一部分:阐述了本文的研究目的、意义和方法。
论文第二部分:对企业内部控制和企业信息化这两个核心概念作了较为深入的文献回顾,并分别对与这两个概念密切相关的一些重要特征,做出了较为全面的梳理。深入分析了企业信息化和内部控制之间的相互影响。
论文第三部分:案例分析。根据笔者亲身经历的信息化实施过程,对内控制度在信息化前后不同效果进行分析,论证通过信息化解决“信息不对称”问题后,企业的内部控制得到了长足的发展。并提出了在信息化条件下,设计内控制度的思路。
论文第四部分:研究结论和对局限性的解释