标题 | 军工科研生产单位风险管理审计探讨 |
范文 | 阴钢+李宁 摘要:军工科研生产单位是国防武器装备研制和生产的主要力量,如何采取科学的风险管理策略,实现“三保三抓”发展目标,保障政治方向、保密管理、市场竞争、资金保障、技术创新等工作,是军工科研单位必须要面对的问题。本文通过对现阶段我国军工科研生产单位风险管理审计现状分析,提出管理建议,以期从实践的视角推动军工科研生产单位风险管理及其审计的进一步开展。 关键词:军工科研生产单位 风险管理审计 治理架构 考核体系 中图分类号:F239.45 文献标识码:A 1 前言 风险管理审计是军工科研单位风险管理的有效手段和重要防线,是内部审计对自身所构建的风险管理体系的健全性、有效性进行审查和评价的活动,旨在围绕发展战略目标,以风险管理政策为指引,评价风险管理工作对特定组织目标的保障度。军工科研单位风险管理审计按照审计客体和目的分为一般风险管理审计和风险管理要素审计。审计分类及内容见表1。 2 军工科研单位风险管理审计实施现状 2.1人员认识不足,风险管理审计处于起步阶段 现阶段,军工科研单位的风险管理审计尚处于起步阶段,管理层及内部审计人员,风险管理意识不强,对风险管理审计了解不够深入,甚至存在风险管理审计并非以客观事实为依据的错误认识;现行风险管理审计通常在实施有关综合性审计项目的同时,对部分部门、个别领域的风险管理状况顺带实施审计,审计资源不足、时间投入不够,全面、规范的风险管理审计基本未开展。由于对风险管理审计的认识不足,审计活动并非出于自身考虑主动进行,因此风险管理审计的作用在科研生产领域未能充分发挥,这也阻碍了风险管理审计的发展。 2.2在治理架构中薄弱,影响风险管理审计发挥作用 ![]() 部分军工科研单位的治理结构并非受托关系的现代化治理模式,通过构建和完善党委会、行政办公会、党政联席会治理框架和运行规则实现运营管理目标,实践中军工科研单位治理框架的职责边界仍不够清晰,制衡力量不均衡。在这样的风险管理环境中,风险管理体系亦不完善,很多单位未设专门的风险管理机构,风险管理形式大于实质。风险管理审计是建立在风险评估基础上,融合风险管理及内部控制,对科研生产、经营管理的风险管理情况进行审计,院所的风险管理状况,决定了风险管理审计发挥作用的大小。在治理结构不明晰的制衡体系中,单位领导对风险管理审计的认识不够深刻,风险管理审计在治理架构中力量薄弱,对审计结果在风险评估和绩效评价中的运用不足,反作用影响到风险管理审计发挥作用。 2.3方法、技术具有局限性,风险管理审计内容有待拓宽 与国际先进企业、银行金融系统运用先进方法进行风险管理比较,军工科研生产单位风险管理及其审计的方法、技术有待提高,多数采用定性评估的风险管理方法。风险管理审计的理论和实践技能不强,不能恰当地预测、识别、评估和应对风险,具体审计方法、操作技术和工具、审计内容等方面无统一标准,审计结果缺乏可比性,成为风险管理审计困惑和亟待解决的问题。 2.4介入军工科研领域程度低,风险管理审计作用发挥不明显 为实现保成功、保交付、保增长的目标,军工科研生产单位实施了包括技术风险管理、安全质量管理、职业健康安全管理在内的多项军工科研生产管理体系,体系内部经历着军方审计、预决算审计、价格审计等多类别多阶段的鉴证和评价,形成了既定模式的闭环管理,因此风险管理审计介入能力有限,发挥作用不明显,业务领域缺乏将科研生产风险提炼出来进行专项管理的动因,缺乏将风险管理提升到国有资产保值增值高度的认识上来。 2.5报告路径不明确,相关工作缺乏制度规范和统一认识 部分军工科研生产单位已建立起风险管理领导机构,然而真正发挥职能作用的寥寥无几。单位风险管理报告、风险事项库、风险管理审计报告通常根据领导班子成员分工,报分管内部审计工作的领导审批签发,同时抄送其他领导班子成员;少数对风险管理工作较为重视的单位会将风险管理工作情况直接报院长(办公会)、所长(办公会)。如何有效地开展风险管理和风险管理审计工作,相关工作管理层级,具体工作内容、报告路径缺乏制度规范、统一认识和固化流程。 2.6信息化建设缓慢,风险管理审计手段有待加强 当前市场开发有审计信息化系统,具体模块有现场审计操作流程管理、风险监控、业务数据查证分析等功能。然而真正结合军工科研单位,实施管理审计信息化建设的工作尚处于起步阶段,信息系统设计中有所提及,但尚无整合的数据平台,审计人员实施信息化作业的能力不足,对已上线运行的功能模块实际应用不深,特别是基层审计人员仍然倾向于手工操作模式。 2.7考核体系不完备,风险管理审计缺乏有效驱动力 军工科研单位对部门及领导人的绩效评价主要集中于型号任务交付、经营业绩指标、安全质量事故等业务结果层面,对风险管理监控指标、风险预防性评估、出险事件评价及措施等案件防控、過程监控、落实评估的考虑较少,风险管理审计基本未与绩效考评进行挂钩,审计结果的影响力弱化导致风险管理审计工作的开展缺乏机制性驱动。 2.8知识体系欠缺,风险管理审计缺乏系统性和规范性 风险管理审计人员尚未全面掌握风险管理及其审计相关知识,缺乏对COSO体系、ISO体系、《中央企业全面风险管理指引》、《企业内部控制基本规范》和配套指引、《关于建立国有企业违规经营投资责任追究制度的意见》等国际、国标性重要风险管理框架和要求的了解和掌握,风险管理理念不清晰,风险管理审计方法、内容和手段缺乏系统性、规范性指引。 3 改进军工科研院所风险管理审计的建议 3.1完善治理结构,营造风险管理审计环境 军工科研生产单位的性质决定了其特定的治理结构,在抓党建、抓改革、抓管理的进程中,要明晰决策、执行和监督三者的主体责任,探索各方沟通协作模式并确保有效落实,营造良好的风险管理审计环境,以对风险进行系统的分析和评价为立足点制定审计战略,加强与业务部门的配合和沟通,为风险管理审计参与经营管理奠定基础,不仅要强化控制管理,更要转向规避风险、转移风险和控制风险,对产生风险的各个环节进行评价,以提高军工科研生产单位整体管理水平为目的 3.2开展审计研究,开发风险管理审计技术、方法和工具 不同的军工科研生产单位所处行业、发展阶段、管控水平等千差万别,在开展风险管理审计工作过程中,应以国际、国内权威的风险管理审计理论和良好的审计实务作为标杆,结合实际状况开发风险管理审计技术、方法和工具,拓展风险管理审计领域,只有解决了技术、方法和手段方面的制约,风险管理审计才能真正在风险管理体系和经营发展战略中发挥实际作用。 3.3提高审计独立性和影响力,设计有效的报告路径 依据国有企业风险管理有关指引和要求,积极构建直接向负有最终责任领导报告的风险管理报告路径,确保风险管理及其审计报告得到应有的重视和及时妥善的后续处置。 3.4加强教育培训,逐步提高人员风险管理能力 军工科研生产单位的高层管理人员应通过参加风险案例研讨、分析行业单位风险等专项培训,提高对战略风险管理的认识;中层及一般人员应通过参加公司治理、风险管理、内部控制、信息系统等方面学习,提高业务综合能力,培养面向未来的积极态度及风险防范意识,洞察评估風险,主动收集信息,评估战略、政策、财务等各类风险,以此逐步提高人员的风险管理能力,为风险管理审计奠定基础。 3.5通过信息化建设,将风险管理审计嵌入综合审计信息系统中 当前军工科研生产单位综合审计信息化尚处于起步阶段,风险管理审计从属于综合审计体系之内,因此应逐步积累风险管理现场审计流程和非现场审计分析的经验,深入开展经营状况数据分析,构建风险审计模型、审计数据库及应用平台,实现各类审计及功能模块的数据互通,为开发风险管理审计信息系统奠定数据源基础,围绕风险管理目标体系,探索建立适应军工科研生产单位自身的包含型号风险、军民融合风险、技术风险、研发风险在内的风险管理审计信息化系统。 3.6融入主业实践,发挥风险管理审计作用 为充分发挥风险管理审计的保障作用,风险管理审计必须深入了解主要发展目标、经济结构和运营管理模式,开展风险评估,梳理业务流程和潜在风险环节,结合内部控制管理,将风险管理要求融入到业务循环,围绕经营发展总目标,协调风险管理和业务发展分目标,化解业务人员对风险管理审计的逆向感,以业务实践的视角观察、探索风险管理审计的审计域和重点,充分发挥风险管理审计应有的作用。 3.7强化绩效考核,将风险管理审计结果与绩效管理挂钩 军工科研生产单位应逐步规划风险管理指标体系,将风险管理及其审计结果与部门、领导人的绩效考核相挂钩,使得风险管理目标传导到单位内部的每一个业务环节、每一位员工,以管理机制驱动风险管理的开展和审计结果的应用。 |
随便看 |
|
科学优质学术资源、百科知识分享平台,免费提供知识科普、生活经验分享、中外学术论文、各类范文、学术文献、教学资料、学术期刊、会议、报纸、杂志、工具书等各类资源检索、在线阅读和软件app下载服务。