企业内部控制基本规范出炉促上市企业加强内控
来源:互联网 时间: 2023-06-07 09:41:35 181 人看过

作者:佚名2008-11-1811:01:25来源:新浪网

近日,财政部、证监会、审计署、银监会、保监会联合发布了我国第一部《企业内部控制基本规范》,意味着中国会计审计领域的又一重大改革举措。该基本规范将于2009年7月1日起首先在上市公司范围内施行,并鼓励非上市的其他大中型企业执行。知名专家认为该规范的发布是中国市场规则与国际融合的信号之一。

国内企业上市遭难题

近几年,随着中国资本市场的开放,中国企业出现了一股上市热,中国企业对海外资本市场极为追捧,预计未来更多企业有着迫切的上市需求。中国企业在海外上市的地点分散在纽约、伦敦、新加坡等地,各地监管规则不同,不熟悉或不遵从当地规则的企业都将面临处罚风险。中国人寿(21.55,-0.04,-0.19%,吧)、UT斯达康、新浪等海外上市企业曾因为"虚假、隐瞒信息,信息披露不当,信息披露不及时,信息不完整"等原因相继遭遇诉讼。

2002年,在美国上市的公司又迎来了更大的挑战,《塞班斯法案》出台了!意味着在美国上市的公司不仅要保证其财务报表数据的准确,还要保证内控系统能通过相关审计。加强内控和法规遵从已成为很多已上市或准备上市企业需要迫切解决的问题。国外诸多严苛的法规不仅让中国海外上市企业屡遭挫折,也令美国本土上市公司相当头疼。

法规遵从工作涉及环节较为繁杂,如企业的核心业务、OA、数据库安全、决策支持、供应链管理等,如果采用传统的分散系统、IT分而治之的策略,是一项较为艰难的任务。且企业需要遵从的法规种类明目繁多,若逐一满足各项法规遵从的需求,会导致成本极为昂贵,且使得企业的风险增大。美国上市公司对于法规遵从和企业内控极为重视,青睐于借助先进的软件平台,节省费用,简化法规遵从流程。

法规遵从时代来临

法规遵从是在日志管理的基础上实现的,收集日志数据及进行分析,被认为是安全行业的一条最佳实践。而且,美国的许多法规还明确要求搜集、保存、维护及检查日志。种种迹象表明,日志管理已进入法规遵从时代。IDC公司最新研究表明,预计到2010年的时候,法规遵从基础设施市场的规模将突破210亿美元。

北美SIEM市场最主要的推动因素仍然是法规遵循。据Garter最新报告,安全专家RSA在SIEM市场获得了全球第一的市场份额。全世界1000多个领先组织均采用了RSAenVision解决方案,其中不乏全球最大的财富100强企业,如银行、航空公司、超市等大型机构。

ColeTaylor拥有资产近32亿美元,是芝加哥最大独立银行之一。该银行创建于1929年,年财政收入达5000万美元。作为一家公开上市交易公司的子公司,ColeTaylor必须符合的审核和法规遵从要求与同行的大型金融机构相同,包括塞班斯法案和Gramm-Leach-Bliley法案。对几个供应商产品进行评估后,ColeTaylor选择了RSAenVision解决方案,认为其可在同一地点实地集合、查看、报告和分析所有日志数据。银行的安全总监ErikHart表示:“以前,一名员工通常每天用2个小时查看几个关键系统的原始日志,寻找可能的违规或内部不端行为。RSA的解决方案在降低法规遵从负担的同时,不会大幅增加成本,我们非常兴奋。”

对于企业的CEO、CFO、CIO以及众多高层管理人员来说,法规遵从的实施一直令他们相当头疼并困惑。且许多法规不仅仅对企业行为做出了规定,还规定了相应个人所担负的责任。促使企业管理者采取有效手段,保证企业全面地遵守各项法规。目前国内未通过法案的企业正加紧完善内部控制体系,已通过的公司正在寻求如何加强法规遵从工作。

RSA—日志管理的领跑者

RSA之所以能够受到诸多需要法规遵从企业的欢迎,持续领跑SIEM市场,源于其独特的三合一解决方案,卓越的技术优势。

RSAenVision3合1日志管理解决方案提供了创新性的3合1功能:

简化合规性

加强安全和消除风险

优化IT和网络运营

RSAenVision平台是一个用于安全信息和事件管理(SIEM)的可扩展、高度可用的解决方案。它能够自动搜集、全天候捕获网络上的所有日志数据,持续不断地记录并存储由网络中的任何设备所生成的每一个日志事件,同时确保每个日志事件都是完整的、准确的和可核查的。

RSAenVision的3大功能基于已收集的日志数据。在简化合规性方面,1100多种内置的图形和表格报告,涵盖了大量的用户定义问题和所有全球主要的法规遵从。RSAenVision平台根据观查基准自动生成不合规告警,从而简化并流化了合规性程序。当网络中任一设备宕机或病毒侵袭时,RSAenVision可即时告警,还可通过关联性分析发现和预警安全风险,优化IT和网络的运营。

IPDB是RSA的核心技术优势,也是RSA拥有专利权的新一代智能数据库。可收集和处理超过30,000台设备的每秒300,000EPS的系统信息,每个分布式数据库每天可收集、分析和管理超过260亿的系统事件,令传统关系型数据库望尘莫及。

随着经济与贸易的全球化以及信息技术的广泛采用,企业在法规遵从方面遇到的问题越来越复杂。国内的各项法律法规与国外也将逐步接轨,因此对于尚未在境外上市或者开展跨国业务的企业来说,法规遵从也必须进入议事日程。自2007年1月份进入内地市场以来,RSAenVision以其卓越的性能引起了众多企业的关注。未来,RSAenVision3合1日志管理解决方案将为中国企业提供法规遵从等方面更佳的服务,助力中国企业在国际资本市场上有着卓越表现。

关于RSA

RSA,EMC公司的信息安全事业部,是世界级信息安全解决方案的主要提供商,帮助世界领先企业成功解决最复杂敏感的安全问题。RSA的以信息为核心的安全解决方式全程保障信息的完整性和保密性——不管它移动到何处,由谁访问它,以及它被怎样使用。

RSA在身份认证和访问控制、数据的预防损失措施和加密、法规遵从,信息安全和事件管理以及防欺诈方面,提供行业领先的解决方案。这些解决方案为数百万用户的身份、他们所进行的交易以及其间所生成的数据信息提供可靠性。如需更多信息,请访问我们的网站www.RSA.comandwww.EMC.com。

RSA公司、SecrCare以及SecrID均为RSA公司SecrityInc.公司在美国以及/或者其它国家的注册商标或商标。EMC是EMC公司的注册商标。Microsoft和ActiveDirectory是微软公司(MicrosoftCorp.)在美国以及/或者其它国家的注册商标或商标。Sn、SnMicrosystems以及Sn标识是SnMicrosystems,Inc.公司在美国以及其它国家的注册商标或商标。所有在本文中提及的其它产品以及/或者服务项目都是它们相应公司的商标。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月17日 19:24
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多子公司相关文章
  • 企业内部控制怎么做?
    企业内控是企业为保证经营管理活动正常有序、合法的运行,采取对财务、人、资产、工作流程实行有效监管的系列活动。企业内控要求保证企业资产、财务信息的准确性、真实性、有效性、及时性;保证对企业员工、工作流程、物流的有效的管控;建立对企业经营活动的有效的监督机制。企业内控需要三步走:1、预测:企业管理层根据资产、财务、以及企业经营活动中产生的各种数据,经过识别、分析,得出企业经营发展的相关风险,合理确定各种风险的应对策略。2、控制:以企业预测结果为导向、以流程管理为方法,针对已经或者将要发生的风险进行提前控制。3、监督:企业内控监督是保证企业内控措施有效实行必要手段。律师补充:内部控制是一个单位的各级管理层,为了保护其经济资源的安全、完整,确保经济和会计信息的正确可靠,协调经济行为,控制经济活动,利用单位内部分工而产生的相互制约,相互联系的关系,形成一系列具有控制职能的方法、措施、程序,并予以规范
    2023-05-06
    157人看过
  • 浅析企业会计内部控制
    对内部会计控制制度中存在的问题进行分析后认为:在当前企业制度条件下,内部会计控制制度的内涵和外延都发生了极大的变化,建立和完善内部会计控制制度,提高职工素质才能提高会计信息质量。关键词:提出问题,解决办法,总结1目前企业内部会计控制制度中存在的问题1.1公司法人治理结构形同虚设我国大部分企业虽然实行了公司制改造,但真正的公司法人治理结构并未建立,在实际工作中,内部人控制现象普遍,董事会独立性受到干扰,监事会成员主要由公司职工和股东代表组成,在行政关系上受制于董事会,监督作用难以发挥。1.2对内部会计控制不重视,内控失控我国企业内部会计控制的基础比较薄弱,一些企业的管理者对建立内部控制制度不够重视,更多的是有章不循,遇到具体问题强调灵活性,使内部控制制度流于形式,企业内部控制失控现象严重。1.3内部会计控制体系不完善目前我国企业虽然建立了内部会计控制,但总体上缺乏科学性、系统性。一是企业对外
    2023-04-24
    256人看过
  • 怎么完善企业内部控制
    我们知道,有关企业经营的失败、会计信息失真、违法经营等情况在很大程度上都可以归结为企业内部控制制度的缺失或失效,诸如我国**集团的倒塌,**亚细亚的衰败,震惊中外的琼*源、银*夏事件的发生,乃至**安然公司的破产等等这些现象,无不与企业内部控制有着一定的关系。因此,完善企业内部控制制度,保证会计信息质量,对于完善公司治理结构和信息披露制度,保护投资者合法权益,并保证资本市场有效运行,有着非常重要的意义。本文拟对此进行初步的探讨。现行企业内部控制中存在的主要问题目前,我国尚处于经济转轨时期,许多企业的内部经营管理还处在凭经验的被动阶段,内部控制十分薄弱,会计信息失真、财务舞弊和经济犯罪的现象比较严重。我国企业的内部控制主要存在以下问题:1.控制环境薄弱。控制环境是内部控制的基础,直接关系到企业内部控制的执行和贯彻。目前,我国控制环境薄弱主要表现在如下几个方面:(1)企业管理层对内部控制认识不
    2023-06-01
    364人看过
  • 怎么完善企业内部控制
    我们知道,有关企业经营的失败、会计信息失真、违法经营等情况在很大程度上都可以归结为企业内部控制制度的缺失或失效,诸如我国**集团的倒塌,**亚细亚的衰败,震惊中外的琼*源、银*夏事件的发生,乃至**安然公司的破产等等这些现象,无不与企业内部控制有着一定的关系。因此,完善企业内部控制制度,保证会计信息质量,对于完善公司治理结构和信息披露制度,保护投资者合法权益,并保证资本市场有效运行,有着非常重要的意义。本文拟对此进行初步的探讨。现行企业内部控制中存在的主要问题目前,我国尚处于经济转轨时期,许多企业的内部经营管理还处在凭经验的被动阶段,内部控制十分薄弱,会计信息失真、财务舞弊和经济犯罪的现象比较严重。我国企业的内部控制主要存在以下问题:1.控制环境薄弱。控制环境是内部控制的基础,直接关系到企业内部控制的执行和贯彻。目前,我国控制环境薄弱主要表现在如下几个方面:(1)企业管理层对内部控制认识不
    2023-06-01
    192人看过
  • 企业内部控制审计问题
    内部控制审计
    随着我国市场经济在不断的发展,现代企业制度在逐渐的完善,企业的经营管理也在发生着巨大的变化,然而内部审计是企业内部控制的重要阴雨,同时也使内部治理结构的重要组成部分,因此本文重点对内部控制审计的含义及意义进行论述,针对当前企业在内部控制审计工作中存在的问题进行研究,在此基础上提出解决问题的对策,不断提高企业内部审计工作的开展效果。随着经济的飞速发展,企业内部控制制度也在不断的完善,其中内部控制审计作为重点内容,促进了企业的良好发展,内部控制审计是在委托注册会计师的基础上,由注册会计师对企业内部控制提出相关的审计意见和建议,其目的是为了提高企业财务报告的真实性,所以,对于注册会计师而言,必须要对企业内部控制体系深入的进行了解,并且要进行相关的审计设计及测试,最终达到对企业内部控制审计问题有效解决的目的。一、内部控制审计研究所谓内部控制审计,指的是企业委托会计师事务所,对企业在运营有效期内及基
    2023-06-07
    433人看过
  • 企业有哪些内部控制制度
    一、完善企业内控环境,严格授权批准制度在法人治理结构方面,股东会、董事会、监事会、经理层之间应形成权责分配、激励与约束、权利制衡关系,把各项管理落到实处。在管理部门设置方面,建立完善科学的、符合企业特点的内部组织结构,合理、有效地设置各部门和岗位,建立部门和岗位责任制度,明确工作职责,建立、健全内部牵制制度,实行不相容职务相分离。根据内部控制的要求,单位在确定和完善组织结构的过程中,应当遵循不相容职务分离的原则。单位的经济活动通常可以划分为五个步骤,即:授权、签发、核准、执行和记录。一般情况下,如果上述每一步骤由相对独立的人员(或部门)实施,就能够保证不相容职务的分离,便于内部控制作用的发挥。二、规范财务会计核算,全面推行预算管理企业必须依据会计法和国家统一的会计制度等法规,制定适合本企业的会计处理程序,实行会计人员岗位责任制,建立严密的会计控制系统。在实行国家统一的一级会计科目的基础上,
    2023-03-16
    229人看过
换一批
#公司类型
北京
律师推荐
    展开
    #子公司
    词条

    子公司是由母公司投入全部或部分股份的法人企业,子公司在法律上独立于母公司,并拥有独立而完整的公司管理组织体系,有独立的财产、公司名称、董事会等,能够依法独立承担民事责任。... 更多>

    #子公司
    相关咨询
    • 企业内部控制制度范本
      青海在线咨询 2023-06-03
      第一章总则 第一条 为加强公司财务管理和内部控制,规范企业财务行为,提高经营管理水平和效益,适应企业发展的需要,根据有关的规定,结合本公司实际情况,特制定本制度。 第二条 本公司财务内部控制制度由财务部负责,其基本任务和方法是:做好各项财务收支的计划、控制、核算、分析和考核等内部控制工作,以达到合理筹集资金、参与经营投资决算、有效利用公司各项资产,努力提高公司的经济效益。 第三条建立和健全公司的内
    • 企业内部控制基本规范第32条规定是什么?
      四川在线咨询 2022-09-05
      财产保护控制要求企业建立财产日常管理制度和定期清查制度,采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。企业应当严格限制未经授权的人员接触和处置财产。
    • 企业内部控制基本规范第十六条有什么规定?
      香港在线咨询 2022-09-14
      企业应当制定和实施有利于企业可持续发展的人力资源政策。人力资源政策应当包括下列内容:(一)员工的聘用、培训、辞退与。(二)员工的薪酬、考核、晋升与奖惩。(三)关键岗位员工的强制休假制度和定期岗位轮换制度。(四)掌握国家秘密或重要的员工离岗的限制性规定。(五)有关人力资源管理的其他政策。
    • 企业内部控制基本规范第六条主要内容是什么?
      重庆在线咨询 2022-09-14
      企业应当根据有关、本规范及其配套办法,制定本企业的内部控制制度并组织实施。
    • 企业内部控制基本规范第28条包含些什么内容?
      江西在线咨询 2022-09-11
      企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。控制措施一般包括:不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析控制和考评控制等。