|
一是如何培育企业文化(风险文化)。归根结底取决于企业一把手对风险的理解和重视程度。一般来说,企业所处的行业风险越大,越需要对风险予以重视,否则企业就可能会在市场中迷失方向。
二是如何识别定性风险。在实践中,企业通常非常重视定量风险的计量与跟踪,尤其是对财务指标的计算,忽视了对定性风险的关注和识别。在定性风险中,又以战略风险、运营风险和法律风险最为关键。
三是如何充分发挥信息系统的功能与作用。信息系统对于企业内部控制而言,应至少包含两方面的功能:即信息共享、风险监测。《内控规范》虽然非常重视信息的收集、流通与共享,但仍然只是将信息系统作为信息共享的渠道和平台,未当成管理工具用来管理、监测风险。
四是如何将《内控规范》的执行落到实处。除了要靠监管部门的监督检查,更重要的是需要通过各种培训、宣传,让企业自觉意识到实施内部控制的重要性,变被动执行为主动接受。
|
|