内控实务讲解011:COSOERM战略与目标制定:如何让风险管控适配战略发展?战略是企业实现使命愿景、创造价值的核心指引,而目标则是战略落地的具体路...
2026-03-04 34
国际注册内部控制师CICS内控知识学习
背景:
政府新出台的监管法规和良好的商业惯例要求企业建设内部控制系统已成为有效管理的重要组成部分。法律规定首席执行官和首席财务官必须证实其组织中建立的内部控制系统的有效性。

而对于一些业务系统而言,建立内部控制系统要比建立交易处理系统花费更多资金。很少有系统设计师在建立内部控制系统方面经过适当的培训。因此,他们往往把控制措施整合到业务处理中,但到最后却无法证实内部控制系统的执行情况。
COSO内部控制框架控制活动的定义如下:“控制活动是有助于确保管理指令得以实施的政策和程序。它们有助于确保采取必要行动来解决面临的风险,从而实现企业的目标。控制活动发生在整个组织的所有层面和所有职能部门。它们包括一系列活动,如审批、授权、核查、调节、审查经营业绩、资产保护和职责分工。”
从国际注册内部控制师CICS知识学习中我们可以了解到,控制活动可分为两个部分。第一部分是对系统本身的控制。第二部分是对单个交易处理过程的控制。
一、系统控制和交易处理控制的定义
● 系统(即应用程序)——组织用于执行组织经营业务的活动。该系统中的控制是旨在“实施”并确保实现和遵守该系统目标和标准。系统也称为业务活动,业务应用程序和流程或工作过程。
● 交易处理——某一具体业务事项的处理。例如,客户订单、在工资管理系统中添增加新员工,以及客户从该组织可交付产品中订购的某一产品。控制交易处理过程是必要的,以确保交易处理符合该系统定义的标准。交易也被称为事件、可交付项目和系统产品。
二、忽视公司整体系统控制的问题
案例:宝万股权之争——业务发展蒸蒸日上,但却因为公司的股权分散带来了公司层面系统控制方面的风险。

始于2015年7月份的宝万股权之争,在2016年达到高潮,在2017年上半年基本告一段落。此次事件当中的华润集团和恒大,都已先后从万科退出,王石领导的万科团队终于引入战略投资者深圳地铁最终稳定了对于万科的管理,但王石也退出了万科董事会。而宝万事件的始作俑者宝能系虽然遭受各方压力但是最终低调的选择服从,一度持有逾25%万科的股权的宝能系,浮盈超过500亿元左右不能不说也是发了一笔大财。
万科股份的分散给了投机者机会,只需要少量的资金就能取得大股东的权益,用几十亿的资金就能撬动市值2000多亿的公司,后面想起来都感觉资本的不可思议。宝万之争的结果已经明了,但是对于中国资本的警示却一直存在。
重点:管理团队业务层面做得再好,也要时刻关注系统控制,否则会带来很大的问题或损失
三、系统控制错综复杂,有哪种方法可以让管理团队在整体系统面对风险时可以具备一定的抵御能力?
案例:华为任正非谈一票否决权

任正非创建了华为集团,但其目前在华为只拥有着1.14%的股权,这么低的股权比例,从股权的角度来看,任正非对于华为的控制好像有点不容易。但实际上从华为集团的整体战略运行来说,任正非对于如今庞大的华为集团拥有着绝对的权力,也拥有着绝对的控制力,这不仅是因为任正非拥有着1.14%的股权,更是因为任正非拥有着创始人的头衔,也拥有着重大决策的超级正确率。
而一票否决权也是非常关键的一个控制措施,任正非在接受采访中谈及一票否决权时表示,一票否决权由公司的七人小组共同享有,他的家人可能无法进入这个小组。这个权利可以被继任者继承,不是我或者我的家人,而是将来从退出来的董事会、监事会、高级管理人的成员中选出来的人,轮流共同管理这个否决权。“同时任正非也表示“虽然我拥有否决权,但这其实是管理者的一把达摩克利斯之剑,轻易不能落下来,落下来是会伤害人的,会导致集体受到很大伤害。”
重点:因为有否决权,使得公司内部有了平衡管理,公司的发展管理总体是很稳健的,同时增强了战略层面的防御能力。
四、是否有了一票否决权,管理层就可以高枕无忧了呢?
案例:小黄车一票否决权管理,“一票否决权”不能轻易使用,同时对权利的管理也是非常重要的。

2016年共享单车火爆起来的时候,ofo小黄车独占鳌头,后来还请了当红的偶像明星鹿晗做过代言,一时风光无限。ofo的创始人戴威也被寄予厚望,人们认为他很有可能成为下一个像马云一样的大佬级别的人物。
但是2018年12月4日,戴威作为公司的负责人,被执行“限制消费令”,这是对他恶意逃避不执行法院裁决文书的后果,也就是说他出行不能坐飞机,不能坐软卧,也不能在星级酒店消费,更不能旅游度假......
是什么原因把曾被无数人看好的ofo单车变成这般田地?马化腾曾指出ofo失败的真正原因是否决权。作为ofo创始人兼CEO的戴威拥有一票否决权,在几次重要关头做的决定都让人无法理解,反对被阿里招安,反对被滴滴收购......到后来除了戴威这个创始人以外,在ofo拥有一票否决权的还有滴滴出行、经纬中国等大董事!传言滴滴曾使用这一权利,导致软银注资失败。同时,后期一票否决权的分散也一定程度上为公司决策过程中,多方利益平衡的问题埋下了隐患。
重点:一票否决权的引入,退出都需要慎重决策。尽量不要让每一轮的投资人都享受单独的一票否决权,而是让一个股东会上超过半数或者2/3的投资人,或一个集体共享一个否决权。
总结:每个系统、应用程序或可控制活动都有两个组成部分。它们控制着系统和通过该系统处理交易,对系统和交易处理都需要进行控制。以上就是本次国际注册内部控制师CICS《业务系统控制与评估》课程中有关系统控制、交易处理控制概念的介绍和万科,华为,小黄车系统控制案例分析,谢谢大家!
来源:国际内部控制协会ICI中国总部 健庭
近期课程安排:
《国际注册内部控制师CICS资格认证》面授及网络课程学习班:
报名链接:http://www.neikong.com/s/pc/#/course/detail/1527212/1473841/info
联系电话:010-68004176、68004186
联 系 人:孙老师、邱老师
报名咨询二维码 :

相关文章
内控实务讲解011:COSOERM战略与目标制定:如何让风险管控适配战略发展?战略是企业实现使命愿景、创造价值的核心指引,而目标则是战略落地的具体路...
2026-03-04 34
内控实务讲解010:COSOERM治理与文化:如何筑牢企业风险管理根基?在企业风险管理体系中,治理与文化要素是所有要素的核心根基,直接决定风险管理的...
2026-03-02 419
内控实务讲解009:COSOERM新框架如何重塑风险与价值的关系?在商业环境日趋复杂、不确定性显著增强的今天,企业风险管理早已超越防范损失的单一维度...
2026-02-28 808
内控实务讲解008:如何看懂COSO内控新框架17项原则?在经营环境日趋复杂、监管要求不断提升的背景下,企业如何构建一套真正有效的内部控制体系...
2026-02-27 952
内控实务讲解007:COSOERM新框架深度解析2017年,COSO委员会正式发布《企业风险管理——与战略和绩效的整合》新框架,这一举措标志着企业风...
2026-02-26 1107
内控实务讲解006| COSO内控新框架,究竟革新了什么?2013年COSO内控新框架的发布,是内控理论顺应时代变革的关键性革新,旨在破...
2026-02-25 1256
内控实务讲解005|企业风险管理整合框架的应用与价值当企业跨越稳健发展阶段,步入战略转型期(或成熟升级期),需应对全球化竞争、技术颠覆、治理升级的多...
2026-02-12 3312
内控实务讲解004:COSO内部控制整合框架实践与价值当企业步入稳健发展期,业务趋于稳定但风险更趋复杂,集团化运营、合规升级、创新突破的多重需求,对内...
2026-02-12 3228