安规网 » 实验室与质量管理体系认证 » 简析:企业内控规范与ISO9001标准
本页主题: 简析:企业内控规范与ISO9001标准 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

town21

头衔:退步可能是向前! 退步可能是向前!

级别: 值班版主
精华: 4
发帖: 9478
安规威望: 821 点
安规金币: 76241 个
安规宣传: 0 次
安规测试报告: 0 份
在线时间:3716(小时)
注册时间:2007-08-12
最后登录:2011-12-18

简析:企业内控规范与ISO9001标准

      【导读】:国家财政部等联合下发的《企业内部控制基本规范》作为加强企业管理控制、促进健康持续发展的重要举措,将于2009年7月1日率先在上市公司范围内实施;在我们推广企业信息化内控方案的时候,发现不少企业在考虑采用信息技术来完善自己的内部控制体系的过程中面临着一个困惑,“我们已经建立了完备的ISO 9001质量保证体系,也是可以帮助企业防范经营风险,它与企业内控体系是什么关系?”显然,这是一个需要澄清并予以回答的问题。  国家财政部等联合下发的《企业内部控制基本规范》作为加强企业管理控制、促进健康持续发展的重要举措,将于2009年7月1日率先在上市公司范围内实施;在我们推广企业信息化内控方案的时候,发现不少企业在考虑采用信息技术来完善自己的内部控制体系的过程中面临着一个困惑,“我们已经建立了完备的ISO 9001质量保证体系,也是可以帮助企业防范经营风险,它与企业内控体系是什么关系?”显然,这是一个需要澄清并予以回答的问题。   诚然,企业质量保证体系也是可以起到防范经营风险的作用,但是它所关注的是质量领域,是从质量的视角来进行管控,而企业内控体系对于企业经营风险的防范,是从资产安全、信息真实的视角来进行管控,两者之间既有着相同的理念和原则,也有着很大的操作不同之处,笔者对其异同做一简要分析,认为主要体现在如下几个方面:
  应用目的方面
  内控规范与ISO 标准都是建立外部信任的目的,都有着体系运行需要提供证据证实过程被有效执行的要求,都有着内部审计和外部审计的行为,两者都是企业经营管理体系的重要组成部分。
  但是,ISO 标准所实现的是质量相关证实,是从维护客户的利益出发来思考问题,防范质量信息欺诈现象的发生;而企业内控体系所在意的是资金流以及物流直接相关的过程,是从维护股东即投资人的利益出发来实施管控,尤其是财务报告数据的真实性,防范财务信息欺诈的发生。
  质量反映着过程与手段,财务反映着结果与目的,质量上出了问题,结果必然会反映到财务上来,从这个意义上讲,内控规范与ISO 要求都是企业需要的,而不可偏废。
  管控方法的方面
  两者均是采用确定关键控制点的方式来实现,都遵循如下原则
  识别管控要点与要求
  过程人员职责需到位
  过程需要被有效执行
  过程需要具备有效性
  内控规范明确规定了需要遵循成本效益原则,而ISO 标准中则没有涉及到财务方面的规定和要求。在管控要点上,各自根据各自的目的也是差异非常大,内控规范所关注的是资金流直接相关的资金管理、筹资管理、投资管理、预算管理、成本费用等等;ISO 9000标准的要求则不涉及这些直接财务过程,仅有部分业务内容与内控规范涉及业务的销售、采购、存货、合同、安规网黑名单的资产等过程要求相重叠,毕竟产品损坏既是资产问题,也是质量问题,但关注重点也不一样。
  从表面上看,虽然内控规范不涉及产品质量过程以及质量控制设备等,但是,所有的生产活动的展开都会跟钱拉上关系,都会在经营活动中预算管理、成本费用上得到体现,并进而传递到资金管理上,从而也是存在着相关性,并非是完全无关。
  人力资源的方面
  在内控规范和ISO 9001标准中,都涉及到人力资源方面的管理要求,比如管理职责需要到位、岗位任职资格要求,都提出了全员参与等等,这也充分说明人力资源管理对于企业经营风险控制中的作用,事是靠人来做的,人的风险是最大的风险。
  两者在人力资源管理的要求深度上有着较大的差别;ISO 9001标准中,原则性的提出了能力管理、培训要求、员工激励、员工满意度测量、离职调查分析等等,而企业内控规范所涉及的规定则是更加具体和全面,在其人力资源政策指引中,全面地提出了各项操作性的具体要求,基本上涉及人力资源管理的各个方面流程的要求,仅出于防范风险目的的定期轮岗、强制休假、不相容岗位分离、保密控制等均有详细规定,甚至对于企业文化建设都提出具体的要求,尤其是与能力管理无关的道德问题的重视,这也是与ISO9001标准的最大差别之处。
  在ISO 9001标准中,有对人员培训的记录要求,而在内控规范中,对此却只是做了原则性规定。
  过程循环的方面
  无论是企业内控规范还是ISO 9001标准,都是在强调事先的计划概念,通过事先的措施来防范事后的风险的发生,同时都是基于动态管理的思维,讲求测量、分析、改进,但是两者在不同领域的关注程度是不一样的。
  在体系管理上,ISO 9001更加关注文档化的体系,体系文件和资料等强调版本控制的改进循环,以防止错误引用过期版本的情况,而内控体系要求中则没有,可能这是因为财务控制比较集中,标准的使用出错概率很小的缘故,不像业务过程涉及面太广,出错风险大,故而需要加大管控成本。
  职能管理上,企业内控规范所确定的风险控制框架本身就是一个循环,建立环境、评估风险、开展控制、信息沟通以及监督改进这五个步骤可以说是彼此相连接的,比如内部监督发现内部环境出现问题需要改进,那就会带来这实施内控的基础架构上的改变。相比之下,ISO 9001标准对于过程循环的要求深度比企业内控规范要高,这也是由于其管理范围的复杂程度所决定的,无论是对于横向的业务过程,还是纵向的管理过程。
  在过程循环中,内控管理规范明确提出了信息技术应用的要求,而在ISO 9001标准中则没有这样的规定。
  对于既包括着质量控制同时又包含有财务内控的过程,比如说企业的采购业务,内控体系则要求具有更多的细致管控内容,比如涉及财务方面的事先计划层面采购计划/合同的审批以及事后层面的付款条件审核、复审、凭证、发票等等,辅助层面的采购不相容岗位规定、定期岗位轮换等等,都是在质量控制过程不包含的,对于供应商的评价选择、采购合同控制、采购验收控制则是两个体系中都包含有的。
  总之,企业的财务内控体系与质量保证体系都是企业重要的管理体系组成部分,都会影响到企业业务开展的各个方面,对规范/标准的符合性是底线,从底线上看,两者是独*立的视角,而从有效性和运行成本上看,两者具有很大的关联性,可以说,彼此既有相关性,同时又具有各自的不同点,通常在企业管理架构上,两个体系分别归属于两个不同的角色统管,即CFO与COO,两个独*立的角色分别向上进行独*立管理汇报。


来源:CIO时代

本文由town21在供参考的旧版安规网发表,建议进入新版交流!
本帖最近评分记录:
  • 安规金币:+10(sinmk) 信息分享
  •   掉了一个钉子,就坏了一个马掌;坏了一个马掌,就毁了一匹战马;毁了一匹战马,输掉了一场战役;输掉了一场战役,毁灭了一个王国。
    顶端 Posted: 2009-04-09 00:13 | [楼 主]    新版 | 旧版安规网
    huacilang




    级别: 安规工程师
    精华: 0
    发帖: 1013
    安规威望: 71 点
    安规金币: 88 个
    安规宣传: 0 次
    安规测试报告: 0 份
    在线时间:231(小时)
    注册时间:2008-12-15
    最后登录:2011-01-02

    楼主有没有相关详细资料上传????我们公司最近在做。 有的话上传一份共享一下!

    本文由huacilang在供参考的旧版安规网发表,建议进入新版交流!
    顶端 Posted: 2009-04-09 07:40 | 1 楼    新版 | 安规网
    sinmk
    资助会员
    头衔:在喧哗中寻找宁静 在喧哗中寻找宁静

    级别: 荣誉会员
    精华: 1
    发帖: 2785
    安规威望: 171 点
    安规金币: 64 个
    安规宣传: 0 次
    安规测试报告: 0 份
    在线时间:830(小时)
    注册时间:2008-10-11
    最后登录:2012-02-03

    其实ISO的执行就有问题,加上内控不知道可不可以让一些企业感觉到重要性

    本文由sinmk在供参考的旧版安规网发表,建议进入新版交流!
    顶端 Posted: 2009-04-09 09:47 | 2 楼    新版 | 安规网
    安规网 » 实验室与质量管理体系认证


    安规网免责声明
    安规网已运行
    安规网所有的原创文章,版权归安规网和作者共同拥有,未经许可,任何网站不得非法盗链、转载及抄袭!
    网友文章或评论仅代表作者个人观点并由其承担相应法律责任,不代表本站观点!如果侵犯了您的权益,请提供相关证明,我们将尽快删除!
    安规网为非经营性技术论坛,所有资源均为网友自主提供,仅供个人学习与研究,版权归原作者,切勿用于商业用途,否则一切后果与安规网无关!

    关于我们 | 认证工具 | 免责声明 | 法律条款 | 广告服务
    Total 0.076174(s) query 5, Time now is:05-11 17:30, Gzip enabled
    Powered by Angui.org Support by PHPWind

    安规网版权所有 安规网 安规网论坛 安规认证论坛 Copyright Reserved
    粤ICP备07035324号