课程大纲:
一、在不确定和复杂性经营环境下的企业增长和增值挑战
二、企业发展的三个阶段/层次对风险的不同看法和偏好
1、睿智的组织
2、优秀的组织
3、卓越的组织
三、对不同风险所采取的不同策略
1、战略风险(市场风险):把握风险,从不确定性中盈利
2、项目风险(变革风险):从进度、成本和质量等维度对风险进行动态监控以控制风险
3、运营风险(操作风险):预防为主和业务持续性管理构筑企业的竞争力
四、企业的危机管理
如何将危情变成转机
五、建立和实施企业的内部控制机制
1、内控管理发展的历史
2、国内外监管部门对上市公司内部控制的要求
3、萨班斯-奥克斯利法案
4、企业内部控制建立的六大原则
5、企业内部控制的三驾马车:人事权、财务权、信息权
6、COSO内控管理整合框架五个相互关联的要素(包括内部环境、风险评估、控制活动、信息和沟通及监督检查)
7、职业舞弊三要素
8、企业内控机制的建立与实施方法和步骤(结合案例)
六、公司治理框架下的IT治理与内部控制
七、企业健康状况的体检
审计价值的挖掘和审计生命周期管理PERC模型
八、系统思考
建立风险文化从而提升企业整体风险能力