大数跨境

更新后的COSO框架旨在提升透明度

更新后的COSO框架旨在提升透明度 贸易趋势
2016-03-31
3
导读:新的COSO原则期望组织对员工的行为承担责任:该框架还要求公司确保董事独立于管理层,并行使适当的监督职责。 随着 金融市场 不断演变,信息在全球范围内即时可得,利益相关者要求所有与其打交道的组织提供透
新的 COSO 原则期望组织对员工的行为承担责任:该框架还要求公司确保董事独立于管理层,并行使适当的监督职责。

利益相关者对透明度与问责制的更高期待

随着金融市场不断演变,信息在全球范围内即时可得,利益相关者要求所有与其打交道的组织提供透明度、可预测性和问责制。与安然事件爆发之前、2000 年代末经济衰退之前以及千禧一代崛起之前的时代不同,如今人们对组织行为和信息共享方式的期望更高了。

2013 年 COSO 内部控制框架的修订与升级

2013 年,特雷德韦委员会赞助组织委员会(COSO)发布了一份修订后的内部控制框架,为大型和小型公司提供进一步指导,以改善管理层建立和监控其内部控制流程持续效率和效果的手段。虽然原始 COSO 框架(由特雷德韦委员会于 1992 年发布)的许多基本原则仍然基本保持不变,但修订后的框架增加了十七项原则,更好地定义了组成部分,并将其适用范围扩大到各种类型的组织和规模,以及支持其战略目标和目标的底层流程。

新增原则聚焦治理、IT 与风险评估

新增加的原则特别关注治理责任、信息技术和风险评估,为组织在评估其内部控制流程时提供了明确的关注点。这包括要求组织展示其对诚信和道德价值观的承诺,确保董事独立于管理层,并确保这些董事行使适当的监督职责。这些原则期望组织对组织内人员的行为承担责任,同时旨在吸引和留住能够为实现组织目标而努力工作的合格人员。

信息技术控制确保数据质量

信息技术方面的补充内容跨越了某些组成部分,但通常建议组织需要建立足够的通用控制和应用控制,以支持其战略目标的实现。然后应使用这些控制来确保从其技术系统生成的数据在决策过程中准确、相关、及时且有用。此外,相同的要求也适用于组织外部发布的数据,以帮助监管机构、投资者和其他决策者进行决策。

全面的风险评估指导

最后,与风险评估相关的原则提供了有关组织执行自身风险评估的指导。这些原则建议组织考虑所有重大且相关的内部和外部威胁,包括但不限于欺诈。

技术驱动世界中的网络攻击应对

在当今技术驱动的世界中,所有组织都必须评估其技术风险并评估潜在影响。网络攻击是大多数甚至所有组织面临的风险,无论组织大小、营利或非营利、国内或国际。随着这些攻击日益普遍,使用漏洞测试和渗透测试等工具来确定潜在负面影响的程度,从而需要更强大的风险评估流程变得至关重要。

内控实施的成本挑战与应对策略

一个经常被提出的担忧是开发和实施真正高效和有效的内部控制制度所涉及的金钱成本和智力资本成本。为了降低这些成本,一些组织选择外包某些技术和/或监控功能。另一些则依赖所有者和资深员工的专长来贡献于监控控制。

较小的组织对这些成本尤为敏感,并且可能在保留合格专业人员或独立董事方面遇到困难。提供替代工作安排和独特薪酬方案等解决方案可以在这方面提供帮助。

结语:COSO 框架的价值与未来展望

事实证明,利用 COSO 框架可以帮助组织实现其战略目标和目标,同时使利益相关者能够做出知情和准确的决策。全球金融市场依赖于透明度来维持其稳定和发展。全球市场将继续演变,组成它的组织以及指导它的监管也将随之变化。谁知道呢,也许我们会看到 COSO 2020。

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13068
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读99.9k
粉丝0
内容13.1k