【知识点】风险管理、内部控制、公司治理三者的关系
1.管理范围的协调
风险管理框架下的内部控制是站在企业战略层面分析、评估和管理风险,是把对企业监督控制从细节控制提升到战略层面及公司治理层面。
2.前动和后动的平衡
在风险管理框架下的内部控制既包括提前预测和评估各种现存和潜在风险,从企业整体战略的角度确定相应的内控应对措施来管理风险,达到控制的效果,又包括在问题或事件发生后采取后动反应,积极采取修复性和补救性的行为。
3.治理、风险、控制的整合
在风险管理框架下的内部控制试图寻求一个有效的切入点使得内部控制真正作为组织战略管理的重要成分嵌入组织内部,提高组织对内部控制重要性的认同,并使得内控能为组织战略目标的实现作出更多的贡献。
4.“从上到下”控制基础和“从下到上”风险基础执行模式的融合
在风险管理框架下的内部控制既体现内部控制从上到下的贯彻执行,也强调内部控制从下到上参与设计、反馈意见以及“倒逼”机制,即从上到下控制基础和从下到下风险基础的执行模式的融合。