企業(yè)內(nèi)控法案讓企業(yè)管理透明
張雅靜 發(fā)表于:09年10月15日 15:00 [原創(chuàng)] DOIT.com.cn
新中國成立至今,中國的經(jīng)濟、政治、文化等多方面都發(fā)生了很大變化,法律體系的建設也一直在不斷地改進。自1979年至2007年10月底,全國人大及其常委會共制定了現(xiàn)行有效的法律220余件;厥仔轮袊闪⒑箢C布的眾多法律,我們看到,新中國成立初期,中國出現(xiàn)了一個立法的高潮時期。新的國家誕生,百廢待興,很多領域都亟待用法律來約束和管理,到了2005年,中國又再次出現(xiàn)了一個小的立法高潮,初步統(tǒng)計,僅2005年一年就頒布了39項大大小小的法律。
2008年2月26日,十屆全國人大常委會在京召開最后一次會議。數(shù)據(jù)顯示,十屆全國人大常委會審議通過的法律草案中,屬修改法律的超過一半;五年來,國務院共制定修改行政法規(guī)137件,其中修改的占六成。有了早期建立的一系列法律作基礎,近年來,中國已經(jīng)從建法轉(zhuǎn)向了修法。
黨的十五大提出,加強立法工作,提高立法質(zhì)量,到2010年形成中國特色社會主義法律體系。于是在這樣的方針指導下,加之國際環(huán)境的變化,最近中國又出現(xiàn)了一些新的法律!镀髽I(yè)內(nèi)部控制基本規(guī)范》因此應運而生。
塞班斯給企業(yè)上緊箍咒
2002年,美國國會通過了針對上市公司財務和公司治理的《塞班斯法案》(Sarbanes-Oxley Act,簡稱SOX法案或塞班斯法案)。
薩班斯•奧克斯利法案(Sarbanes-OxleyAct),起源于美國安然公司倒閉后引起的美國股市劇烈動蕩,投資人紛紛抽逃資金。為防止和保證上市公司財務丑聞不再發(fā)生,由美國參議員Sarbanes和美國眾議員Oxley聯(lián)合提出了一項法案,該法案即以他們的名字命名。
薩班斯•奧克斯利法案中,針對上市公司CEO(首席執(zhí)行官)和CFO(首席財務官)有兩條嚴格規(guī)定:一是要求上市公司CEO和CFO保證向SEC(美國證監(jiān)會)提交的財務報告真實可靠;另一條是,要求上市公司CEO作出與財務相關(guān)的內(nèi)控有效的聲明。
業(yè)界紛紛表示,給予他們最大壓力的是薩班斯法案302、404條款。兩條款對上市公司管理層在財務審計報表方面提出了很多嚴格的要求。由于眾多企業(yè)表示不堪重負,紐約證券交易所集團CEO約翰•賽恩透露,針對"404條款"中有關(guān)內(nèi)控的部分,美國證監(jiān)會近期內(nèi)將會宣布對具體實施辦法做一些新的調(diào)整,從而降低有關(guān)內(nèi)控成本,為此眾多企業(yè)拍手稱快。
中外塞班斯法案之比較
塞班斯法案實施7年以來,國內(nèi)也將頒布這方面的相關(guān)規(guī)范,一方面為了規(guī)范國內(nèi)企業(yè)管理很審計,另一方面也為何國際接軌。在筆者看來,這樣做也能讓欲在國外上市的一些企業(yè)走過一個良好的過渡時期。
國內(nèi)的《企業(yè)內(nèi)部控制基本規(guī)范》原定2009年7月1起執(zhí)行,但是迫于經(jīng)濟下滑的影響以及多方面準備的不成熟,推遲到2010年1月1日執(zhí)行。2010年年底,執(zhí)行企業(yè)要出具內(nèi)控自我評價報告。執(zhí)行范圍也縮小到境外上市公司,之后再擴大到國內(nèi)上市公司及其它大型企業(yè)。
據(jù)專家分析,延期的原因,一是企業(yè)的準備工作還不足,有大量工作要做;二是企業(yè)執(zhí)行成本比較大,在經(jīng)濟危機時期形勢尤其嚴峻。直接影響的將是上市公司,而非上市公司則可按照此規(guī)范進行管理。
內(nèi)控規(guī)范中對風險評估、信息溝通和審計都做了具體的要求和說明。規(guī)范全文6千多字,共分為7章。除總則和附則以外,分別對企業(yè)內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通和內(nèi)部監(jiān)督進行了規(guī)范。其中多條規(guī)范涉及IT運維和管理。
也許僅僅是一部規(guī)范的緣故,也許是為了幫助中國企業(yè)平穩(wěn)度過一個過渡時期,《企業(yè)內(nèi)部控制基本規(guī)范》不像塞班斯法案那樣,讓人覺得那么嚴厲。中國版塞班斯法案則給人感覺在引導企業(yè)走上正軌。
早年上市的中國移動集團的經(jīng)歷就給了我們這方面的體會,中國移動集團是在美國上市的公司之一,按照規(guī)定必須遵循塞班斯法案關(guān)于數(shù)據(jù)和文檔安全管理的規(guī)定。為此,中國移動集團從2007年開始對全國31個省、直轄市、自治區(qū)和集團總部開始實施"文檔安全管理系統(tǒng)"。中國移動在全國有近10萬終端,通過文檔加密和權(quán)限管理的文件管理系統(tǒng),實現(xiàn)數(shù)據(jù)和文檔的安全。
今后受內(nèi)控規(guī)范約束的企業(yè)也將逐步實現(xiàn)管理的合規(guī)。當然無論如何,有了這樣一個規(guī)范的出臺對于執(zhí)行企業(yè)管理層來說都不是愉快的事情,但是對于中國企業(yè)走向世界則是獲益匪淺,對于信息安全和數(shù)據(jù)安全市場來說,無疑又形成了一個不小的發(fā)展機遇。