- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
内部控制框架的新发展——企业风险管理框架
PAGE
PAGE1
第PAGE1页共NUMPAGES9页
内部控制框架的新发展—-企业风险管理框架
——COSO委员会新报告《企业风险管理框架》简介
朱荣恩贺欣
(上海财经大学200083)(中南财经政法大学430060)
【摘要】美国Treadway委员会的发起人组织委员会于2003年7月颁布了企业风险管理框架的讨论稿,并将于2004年4月颁布正式稿。该讨论稿是在1992年COSO委员会颁布的内部控制框架基础上,吸收各方风险管理研究成果基础上提出的,本文将主要讨论其与内部控制框架的区别及其主要内容。
【关键词】风险管理框架内部控制框架风险管理内部控制
2003年7月15日,美国COSO委员会在广泛吸收各国理论界和实务界研究成果的基础上,公布了《企业风险管理框架》(EnterpriseRiskManagementFramework)讨论稿,并将于2004年4月颁布正式稿.该讨论稿在1992年COSO的内部控制框架报告的基础上建立企业风险管理框架,将企业管理的重心由内部控制转向以风险管理为中心。对于新的风险管理框架与原内部控制框架既有区别又有联系,本文主要分析企业风险管理框架与内部控制框架的联系与区别,并简要说明企业风险管理框架的主要内容。
企业风险管理框架与内部控制框架的联系与区别
自1992年美国COSO委员会发布《内部控制框架》(简称COSO报告)以来,该内部控制框架已经被世界上许多企业所采用,但理论界和实务界纷纷对内部控制框架提出一些改进建议,强调内部控制框架的建立应与企业的风险管理相结合如StephenJ.Root,BeyondCOSOInternalControltoEnhanceCorporateGovernance(1998);KMPG,InternalControl:aPracticeGuide(1999);PricewaterhouseCoopers,OperationalRiskManagement:TheNextFrontier(2001)等。新的企业风险管理框架就是在COSO1992年的研究成果--《内部控制框架》报告的基础上,结合《萨班斯―奥克法案》(Sarbanes-OxleyAct)在报告方面的要求,进行扩展研究得到的。普华永道的项目参与者认为,新报告中有60%的内容得益于COSO1992年报告所做的工作。但是,由于风险是一个比内部控制更为广泛的概念,因此,新框架中的许多讨论比92年报告的讨论要更为全面、更为深刻GAPEnterprises,Ltd.
如StephenJ.Root,BeyondCOSOInternalControltoEnhanceCorporateGovernance(1998);KMPG,InternalControl:aPracticeGuide(1999);PricewaterhouseCoopers,OperationalRiskManagement:TheNextFrontier(2001)等
GAPEnterprises,Ltd.,NewCOSOFramework,2003
简单地看,相对于内部控制框架而言,新的COSO报告新增加了一个观念、一个目标、两个概念和三个要素,即“风险组合观”、“战略目标、“风险偏好和“风险容忍度的概念以及“目标制定”、“事项识别和“风险反应要素。对应风险管理的需要,新框架还要求企业设立一个新的部门-—风险管理部.新的风险管理框架比起内部控制框架,无论在内容还是范围上都有所扩大和提高,具体表现在:
1.提出一个新的观念――风险组合观(AnEntity-levelPortfolioViewofRisk)
在单独考虑如何实现企业各个目标的过程中,企业风险管理框架更看重风险因素。除单独考虑各个风险因素之外,更有必要从总体的、组合的角度理解风险。企业风险管理要求企业管理者以风险组合的观点看待风险,对相关的风险进行识别并采取措施使企业所承担的风险在风险偏好的范围内。对企业内每个单位而言,其风险可能落在该单位的风险容忍度范围内,但从企业总体来看,总风险可以超过企业总体的风险偏好范围。因此,应从企业总体的风险组合的观点看待风险。
2.增加一类目标——战略目标,并扩大了报告目标的范畴
内部控制框架将企业的目标分为三类――经营、财务报告和合法性目标。企业风险管理框架也包含三个类似的目标,但是其中只有两个目标与内部控制框架中的定义相同,财务报告目标的界定则有所区别。内部控制框架中的财务报告目标只与公开披露的财务报表的可靠性相关,而
您可能关注的文档
- 食品安全自查制度、从业人员健康管理、进货查验记录(龙泉食品制度).doc
- 食品安全管理员岗位职责.doc
- 食品安全管理制度62693.doc
- 食品安全与食源性疾病课件.pptx
- 食品厂管理规章制度.doc
- 食品储存管理制度.docx
- 风险预警管理办法试行.docx
- 中国国家标准 GB/Z 37664.2-2025纳米制造 关键控制特性 发光纳米材料 第2部分:分散液中量子点质量测量.pdf
- GB/Z 37664.2-2025纳米制造 关键控制特性 发光纳米材料 第2部分:分散液中量子点质量测量.pdf
- 《GB/Z 37664.2-2025纳米制造 关键控制特性 发光纳米材料 第2部分:分散液中量子点质量测量》.pdf
- 中国国家标准 GB/Z 158-2025增材制造 设计 功能梯度增材制造.pdf
- 《GB/Z 158-2025增材制造 设计 功能梯度增材制造》.pdf
- GB/Z 42749.6-2025信息技术 IT赋能服务业务过程外包(ITES-BPO)生存周期过程 第6部分:风险管理指南.pdf
- 中国国家标准 GB/Z 42749.6-2025信息技术 IT赋能服务业务过程外包(ITES-BPO)生存周期过程 第6部分:风险管理指南.pdf
- 《GB/Z 42749.6-2025信息技术 IT赋能服务业务过程外包(ITES-BPO)生存周期过程 第6部分:风险管理指南》.pdf
- GB/T 46686.1-2025标准知识图谱 第1部分:实现指南.pdf
- 中国国家标准 GB/T 46686.1-2025标准知识图谱 第1部分:实现指南.pdf
- 《GB/T 46686.1-2025标准知识图谱 第1部分:实现指南》.pdf
- GB/Z 140-2025用于电量测量和监测、电能质量监测、数据采集和分析的装置的网络安全.pdf
- 中国国家标准 GB/Z 140-2025用于电量测量和监测、电能质量监测、数据采集和分析的装置的网络安全.pdf
原创力文档


文档评论(0)