【正文】
參考文獻[1]王光遠,[J].中國注冊會計師,2006.(中文版)[R].華融資產(chǎn)管理公司,2007.朱榮恩,[J].審計研究,2003,(6).Committee of Sponsoring Organizations of the Treadway Commission(COSO).Internal ControlIntegrated Framework [ R ].1992.Committee of Sponsoring Organizations of the Treadway Commission(COSO).Enterprise Risk Management Framework(draft)[R].2002.。它們的共同點都是低水平、小范圍,只局限于少數(shù)職能部門,并沒有滲透或應用于企業(yè)管理過程和整個經(jīng)營系統(tǒng),因此,有時看上去風險管理與內(nèi)部控制還是相互獨立的兩件事。典型的風險管理關注特定業(yè)務中與戰(zhàn)略選擇或經(jīng)營決策相關的風險與收益比較,例如,銀行業(yè)的授信管理或市場(價格)風險管理如匯率、利率風險等。這一角色逐步逆轉,到財務報告層次,應該是內(nèi)部控制發(fā)揮主導作用,風險管理起到配合作用。在企業(yè)內(nèi)部的不同層次,風險管理與內(nèi)部控制的主導性相對次序也可能不同,例如,從企業(yè)的戰(zhàn)略風險依次到經(jīng)營風險、財務風險,最后到財務報告,風險管理與內(nèi)部控制的相對重要性應該各有不同。在規(guī)則制定或立法過程中,需要考慮的是范圍與管制的強度,范圍越大,管制的要求就會越弱。而在另一些企業(yè),為了符合信息披露中內(nèi)部控制報告的要求,企業(yè)以內(nèi)部控制系統(tǒng)為主導、兼顧風險管理可能更適合。誰的范圍更大,可能要隨著時間、技術、市場條件、法律以及監(jiān)管實踐的發(fā)展而不同,例如,在內(nèi)部控制發(fā)展的早期,市場上風險管理的工具與技術條件都不充分(如計算機系統(tǒng)、統(tǒng)計學理論、數(shù)量模型、對沖工具與保險等),這時內(nèi)部控制包含(替代)風險管理功能是很自然的。3從內(nèi)部控制走向風險管理有一種爭論,即風險管理包含內(nèi)部控制,或內(nèi)部控制包含風險管理。此時,還有進一步承受風險,爭取更高回報與成長的空間。3風險管理提出了風險組合與整體風險管理(integrated risk management)的新觀念《企業(yè)風險管理框架》借用現(xiàn)代金融理論中的資產(chǎn)組合理論,提出了風險組合與整體管理的觀念,要求從企業(yè)層面上總體把握分散于企業(yè)各層次及各部門的風險暴露,以統(tǒng)籌考慮風險對策,防止分部門分散考慮與應對風險,如將風險割裂在技術、財務、信息科技、環(huán)境、安全、質量、審計等部門,并考慮到風險事件之間的交互影響,防止兩種傾向:一是部門的風險處于風險偏好可承受能力之內(nèi),但總體效果可能超出企業(yè)的承受限度,因為個別風險的影響并不總是相加的,有可能是相乘的。在風險評估要素中,風險管理要求考慮內(nèi)在風險與剩余風險,以期望值、最壞情形值或概率分布度量風險,考慮時間偏好以及風險之間的關聯(lián)作用。重合的要素中,內(nèi)涵也有所擴展,例如,內(nèi)部控制環(huán)境包括誠實正直品格及道德價值觀、員工素質與能力、董事會與審計委員會、管理哲學與經(jīng)營風格、組織結構、權力與責任的分配、人力資源政策和實踐等七個方面。這些重合是由它們目標的多數(shù)重合及實現(xiàn)機制相似決定的。這意味著風險管理不僅僅是確保經(jīng)營的效率與效果,而且介入了企業(yè)戰(zhàn)略(包括經(jīng)營目標)制定過程。但報告類目標有所擴展,它不僅包括財務報告的準確性,還要求所有對內(nèi)對外發(fā)布的非財務類報告準確可靠。因此,從維護與促進價值創(chuàng)造這一根本功能來看,風險管理與企業(yè)內(nèi)部控制的目標是一致的,只是在新的技術與市場條件下,為了更有效地保護投資者利益,需要在內(nèi)部控制的基礎上發(fā)展更主動、更全面的風險管理。另一方面,環(huán)境保護及消費者權益保護的加強,都強化了企業(yè)的社會責任,若一有不慎,企業(yè)就可能遭受來自商品市場或資本市場的懲罰,表現(xiàn)為企業(yè)的品牌價值或資本市場上的市值貶損。在先進的信息技術條件下,會計記錄實現(xiàn)了電子控制、實時更新,使傳統(tǒng)的查錯與防弊的會計控制顯得過時。另外,對股東價值的威脅也不僅來自經(jīng)營者會計舞弊等內(nèi)部因素,還包括來自市場的風險等。風險正是機會的對應物?!盋OCO在解釋廣義的控制與風險時論述道:“‘領導’包括在面對不確定性時作出選擇。它使管理者在面對不確定性時能夠識別、評估和管理風險,發(fā)揮創(chuàng)造與保持價值的作用。企業(yè)風險管理則是在新的技術與市場條件下對內(nèi)部控制的自然擴展。其目的就是保證會計信息的準確可靠,防止經(jīng)營層操縱報表與欺詐,保護公司的財產(chǎn)安全,遵守法律以維護公司的名譽以及避免招致經(jīng)濟損失等。Jensen(1993)進一步分析了美國公司董事會在內(nèi)部控制方面失效的表現(xiàn)與原因。Famaamp。有限責任制度的確立是企業(yè)組織從業(yè)主制或合伙制走向現(xiàn)代股份公司制的關鍵步驟,它使股東的家產(chǎn)與企業(yè)的財產(chǎn)及企業(yè)的經(jīng)濟責任相互獨立,股東的變換不再影響企業(yè)的信用能力,為股權交易擴大了范圍并增加了流動性,從而降低了投資風險并促進了企業(yè)融資,造就了今天巨型的股份公司。所有這些事件的發(fā)生,在全球引起了各方對民間審計機構誠信問題的探討,同時也觸動了人們對企業(yè)內(nèi)部控制的進一步思索。近年來,在美國發(fā)生的財務造假案導致了安然、世通等跨國大公司的破產(chǎn),同時也導致了安達信這樣一個有著90多年歷史的世界級會計師事務所退出了歷史舞臺。內(nèi)部控制的獨立地位還便于其充當企業(yè)長期風險策略與各種政策的協(xié)調(diào)人,通過對長短期計劃的調(diào)節(jié),調(diào)控、指導企業(yè)的風險管理策略。內(nèi)部控制機構和人員是企業(yè)內(nèi)部成員,其利益同企業(yè)發(fā)展、興衰密切相關,對防范企業(yè)風險、實現(xiàn)企業(yè)目標有著更強烈的責任感。由于內(nèi)部控制的自身特點,其參與風險管理擁有一定的