1、新奥燃气内部控制调查分析本调查基于COSO的核心理念进行,共包括控制环境、风险评估、信息与沟通、控制行为、监控等五个方面,本次调查针对新奥燃气高级管理人员,是新奥燃气内部控制机制建立和执行的主要负责人,调查问卷共五份,收回四份。控制环境部分:1, 职业操守和公司重要成员的表现:调查结果显示:公司缺少规范的职业操守准则;公司的薪酬奖励体系并没有同公司员工的职业操守相结合2, 管理层管控的自觉性和工作风格:调查结果显示:管理层的对待财务工作的谨慎性不足;缺少内控培训体系;管理层的内部控制意识及技术有待提高;公司的薪酬激励体系在调动管理层的积极性方面依旧有提升空间3, 管理者的能力:管理者的局部专业
2、素质比较优异,但全局观念及相应素质有待提高;公司的财务部门,信息管理系统是公司管理方面的薄弱环节,提升空间较大;公司在利用外部审计协助提升内控体系方面有待加强4, 董事会/审计委员会对公司治理的参与和监管: 董事会成员审计委员会对商业风险的认识,缺乏对财务及内部控制有效的监督评价手段;内部审计和外部审计的沟通不足5, 组织架构和职责的划分:现有的组织架构无法适应公司的发展以及管理控制的要求;公司不具备的必要管理数据库系统,对于数据的安全分级也缺乏必要的安排;公司局部的职责分配不够明晰;公司存在部分内利益冲突的职能之间的隔离和阻断不清的现象6, 人力资源管理政策和实践:人力资源管理制度的更新及制
3、度并未传达到每个员工风险评估部分:1, 风险的种类、发生的可能性和预防措施: 公司缺乏IT系统的战略目标;在公司是否具备一套整体机制来识别风险方面,以及内部审计的有效性方面,管理层存在较大分歧,这主要是内部缺乏有效的沟通机制造成的,财务部门和内部审计机构之间无法实现信息共享2,风险管理机制:计划预算对于经营管理的控制手段并没有有效发挥;作为事后监督的定期检查并不到位,管理层无法分享其工作成果及结论3,财务部门在风险评估中的作用: 财务部门不具备因应审计规则变化而及时作出调整的体系;外部审计师对于促进财务管控水平的提升所作的贡献不足;财务部门无法迅速适应公司发展的变化而变化;董事会及审计委员会对
4、财务重大调整的监控缺乏具体标准信息与沟通部分:1, 信息:公司的信息系统报告的准确性和及时性有待提高;公司的管理层及财务部门对于基于信息系统的控制流程缺乏必要的理解,参与IT规划的热情不足,财务管控并未同信息系统开发有效的协同工作2, 沟通:对新员工(含新上岗的员工)的培训未包括针对该岗位内控方面的培训或培训不充分控制行为部分:1, 企业规章与控制行为:公司管理层对重大交易及相关会计处理的审阅工作不到位;公司的规章制度缺乏完善的审阅制度,不能够及时更新2, 财务系统功能与控制行为:部分被调查者认为公司高层对关键业绩指标及财务分析数据重视的程度不够,应对措施不及时,信息的传递范围具有较大的局限性3, 职责分工与控制行为:利益冲突的部门和人员需要通过进一部细化内控流程来梳理;公司对于数据访问权限的管理制度应当进一步明晰4, 财务记录与控制行为:具备基本的控制程序,单应当严格执行,不断完善5, 信息系统与控制行为:公司缺乏对IT安全必要的控制意识和技术监控部分:公司的流程并未要求管理层对控制过程进行必要的检查监督;对控制程序的合理性缺乏评估方法和技术;内部审计部门工作缺乏计划性及必要的指导;公司对职员的内控知识培训不足;外部审计部门的内部控制评价未得到足够的重视及反馈;内部审计的资源配置不足,审计范围受到部分限制