内部控制主要指的是财务风险。而风险管理范围广的多。
按照风险的来源不同,可以分为外部风险和内部风险。
(1)企业外部风险包括:顾客风险、竞争对手风险、政治环境风险、法律环境风险、经济环境风险等;
(2)企业内部风险包括:产品风险、营销风险、财务风险、人事风险、组织与管理风险等。
内部控制,是指一个单位为了实现其经营目标,保护资产的安全完整,保证会计信息资料的正确可靠,确保经营方针的贯彻执行,保证经营活动的经济性、效率性和效果性而在单位内部采取的自我调整、约束、规划、评价和控制的一系列方法、手段与措施的总称。应用于会计领域最广泛的制度。
风险管理是指如何在项目或者企业一个肯定有风险的环境里把风险减至最低的管理过程。风险管理[1] 当中包括了对风险的量度、评估和应变策略。
② 战略管理、风险管理、内部控制这三者有什么区别与联系
1.各自实质的理解:
1.1 战略管理为达到内部控制中实现企业发展战略目标的一种管理控制手段或是实现战略目标的控制方法;
1.2 风险管理为实现企业整体内部控制目标,进而对影响目标实现的风险进行风险识别、风险分析、风险应对的一种风险评估机制;属于内部控制体系中的风险评估要素;
1.3 内部控制实质为一种由全体员工为合理保证实现企业目标的一系列控制活动。详见《企业内部控制规范》。
2.各自关系
2.1战略管理,战略管理的目标实为实现战略目标,战略目标作为内部控制的五大控制目标之一,涉及企业长远利益的实现问题,因此战略管理其实是内部控制体系中为实现战略目标而执行的一系列控制活动;
2.2风险管理,风险管理的目标实为评估影响目标实现的风险并提出风险管理策略;内部控制体系中的一大要素即是“风险评估”,其实为达到内部控制目标的风险评估机制,如目标设定、风险识别、风险分析、风险应对。
2.2.1 目标设定
2.2.2 风险识别
2.2.3 风险分析 (风险发生的概率、风险发生后的影响程度)实为对风险属性的确定
2.2.4 风险应对 (如风险规避、风险降低、风险转移,风险承受)
3.总结
以前我国《内部控制基本规范》的提到的内部控制的定义及实质内容来看,战略管理、风险管理实为实现内部控制目标的一种有效控制活动和管理工具,从属于公司内部控制体系。如果你所指为CPa教材中的《公司战略与风险管理》一书,我想可能是作者从有利于读者理解的角度,从不同唯度来阐释现代企业管理的方法和理念。
另外,财会〔2012〕3号 《关于印发企业内部控制规范体系实施中相关问题解释第1号的通知》对内部控制与风险管理的关系也进行了解释:
4.如何协调好内部控制与风险管理的关系?
答:《企业内部控制基本规范》及其配套指引,充分吸收了全面风险管理的理念和方法,强调了内部控制与风险管理的统一。内部控制的目标就是防范和控制风险,促进企业实现发展战略,风险管理的目标也是促进企业实现发展战略,二者都要求将风险控制在可承受范围之内。因此,内部控制与风险管理二者不是对立的,而是协调统一的整体。
在实际工作中,一些企业的内部控制和风险管理工作由不同机构负责。对此,企业可以对有关机构和业务进行整合,从工作内容、目标、要求以及具体工作执行的方法、程序等方面,将内部控制建设和风险管理工作有机结合起来,避免职能交叉、资源浪费、重复劳动,降低企业管理成本,提高工作效率和效果。
供参考。
③ 战略管理、风险管理、内部控制,这三者有什么区别与联系
区别:所处的层级不同,作用不同,战略管理层级最高,作用最大。
联系:三者是逐层统御关系,由宏观到微观再到执行,对于企业缺一不可。
④ 风险管理、公司治理与内部控制的关系
内部控制一种公司管理层位提高经营效率和增强财务报告的可靠性而设计的公司管理制度,包括了对公司治理结构的安排,业务活动的控制,也包括风险控制和管理。