
1 企業(yè)風(fēng)險的分類?
薩班斯法案的實施和企業(yè)進(jìn)行內(nèi)控制度建設(shè)的主要目的就是使企業(yè)各項生產(chǎn)經(jīng)營活動的效率和效果能夠與企業(yè)發(fā)展的長遠(yuǎn)戰(zhàn)略相一致,并實現(xiàn)短期業(yè)務(wù)目標(biāo),同時保證生產(chǎn)經(jīng)營活動的合法合規(guī)性,保證財務(wù)信息的真實性,避免違法違規(guī)事項對企業(yè)經(jīng)營造成不利影響,通過加強內(nèi)部控制來改進(jìn)公司治理狀況,最終加強公司的責(zé)任。因此,首選必須了解影響財務(wù)信息真實的潛在風(fēng)險。風(fēng)險可以分為如下幾類:?
?。?)財務(wù)報告失真風(fēng)險:企業(yè)未完全按會計準(zhǔn)則、制度等規(guī)定組織會計核算和披露信息,導(dǎo)致財務(wù)報告在完整性、準(zhǔn)確性等方面存在問題。要保證會計信息真實、完整,要特別注意遵守會計信息的一般性原則,主要包括:?
?、傩畔⒌囊回炐裕?
?、谛畔⒌恼鎸嵖陀^性;?
?、坌畔⒌南嚓P(guān)性;?
?、苄畔⒌募皶r性;?
?。?)資產(chǎn)安全受到威脅:指管理制度不健全或執(zhí)行不到位,企業(yè)實物資產(chǎn)如設(shè)備、存貨、證券、資金和其他資產(chǎn)的安全受到威脅。?
?。?)營私舞弊風(fēng)險:以故意的行為獲得不公平或非法的收益。?
(4)經(jīng)營決策風(fēng)險:影響決策的時效、依據(jù)和質(zhì)量等。?
(5)違反法律法規(guī)風(fēng)險:沒有全面執(zhí)行國家法律、法規(guī)和政策規(guī)定所帶來的風(fēng)險。?
2 內(nèi)控建設(shè)的目標(biāo)?
?。?)建立有效的內(nèi)部控制環(huán)境??刂骗h(huán)境是推動內(nèi)控工作的發(fā)動機,是所有其他內(nèi)控組成部分的基礎(chǔ)。公司要有積極的控制環(huán)境,使整個組織中的員工具有控制覺悟和自覺的控制態(tài)度,要建立對風(fēng)險進(jìn)行事前防范、事中控制、事后監(jiān)督的內(nèi)部控制環(huán)境,由單一的執(zhí)行制度轉(zhuǎn)變?yōu)轶w系的整體運轉(zhuǎn)與企業(yè)文化引導(dǎo)。?
?。?)建立風(fēng)險評估與防范機制。風(fēng)險評估是識別和分析那些妨礙實現(xiàn)經(jīng)營管理目標(biāo)的困難因素的活動,對風(fēng)險的分析評估構(gòu)成風(fēng)險管理決策的基礎(chǔ)。風(fēng)險評估主要關(guān)注對整體目標(biāo)和業(yè)務(wù)活動目標(biāo)的制定和銜接、對內(nèi)部和外部風(fēng)險的識別與分析、對影響目標(biāo)實現(xiàn)的變化的認(rèn)識和各項政策與工作程序的調(diào)整。?
?。?)建立控制活動及控制文檔。控制活動是為了合理地保證經(jīng)營管理目標(biāo)的實現(xiàn),指導(dǎo)員工實施管理指令,管理和化解風(fēng)險而采取的政策和程序。對控制活動過程中發(fā)生的重要內(nèi)容要留下實施控制的痕跡,形成控制文檔,由以往的結(jié)果管理轉(zhuǎn)變?yōu)檫^程管控。實施控制活動和控制文檔制度,建立內(nèi)控工作底稿,是實現(xiàn)企業(yè)管理系統(tǒng)化、制度化、流程化的重要手段。?
?。?)建立信息及溝通機制。信息的溝通和交流需貫穿于整個經(jīng)營管理活動中,確保所有部門和員工充分理解和堅持現(xiàn)行的政策和程序,確保相關(guān)信息能及時傳達(dá)到應(yīng)被傳達(dá)到的人員。?
?。?)建立嚴(yán)密的內(nèi)控監(jiān)督機制。建立監(jiān)督機制就是要形成經(jīng)營管理部門對內(nèi)控的管理監(jiān)督和內(nèi)審監(jiān)察部門對內(nèi)控的再監(jiān)督與再評價活動的機制。通過日常工作中監(jiān)督評審內(nèi)控的效果,不斷發(fā)現(xiàn)內(nèi)控缺陷,持續(xù)改進(jìn)。?
3 內(nèi)控制度控制活動設(shè)計的原則?
?。?)合規(guī)、合法性原則:內(nèi)控應(yīng)當(dāng)符合國家的法律法規(guī),并符合企業(yè)實際,同時滿足上市的法律監(jiān)管要求。?
(2)全員性原則:內(nèi)控涉及單位內(nèi)部全體員工,并對全體員工具有約束力。?
?。?)全面性原則:內(nèi)控應(yīng)涵蓋單位內(nèi)部各項經(jīng)濟(jì)業(yè)務(wù)及相關(guān)崗位,并針對業(yè)務(wù)處理過程中的關(guān)鍵控制點,落實到?jīng)Q策、執(zhí)行、監(jiān)督、反饋等各個環(huán)節(jié)。?
(4)內(nèi)部牽制原則:內(nèi)控應(yīng)保證機構(gòu)、崗位的合理設(shè)置及其職責(zé)權(quán)限的合理劃分,堅持不相容職務(wù)相互分離,確保不同機構(gòu)和崗位之間權(quán)責(zé)分明、相互制約、相互監(jiān)督。?
?。?)成本效益原則:內(nèi)控應(yīng)遵循成本效益原則,以合理的控制成本達(dá)到最佳的控制效益。?
?。?)適應(yīng)性原則:內(nèi)控應(yīng)隨著外部環(huán)境的變化、單位業(yè)務(wù)職能的調(diào)整和管理要求的提高,不斷修訂和完善。?
4 確保財務(wù)信息真實的內(nèi)部控制實施措施?
(1)完善內(nèi)控環(huán)境,加強制度建設(shè)控制,構(gòu)筑嚴(yán)密的企業(yè)內(nèi)部控制體系。?
?、偾袑嵦岣邌挝回?fù)責(zé)人對建立和完善內(nèi)部控制制度重要性的認(rèn)識。單位負(fù)責(zé)人作為財務(wù)信息真實的第一責(zé)任人,對內(nèi)控制度建設(shè)的認(rèn)識和態(tài)度至關(guān)重要,只有提高單位負(fù)責(zé)人對內(nèi)部會計控制的認(rèn)識,取得單位負(fù)責(zé)人對內(nèi)部會計控制的理解和支持,才能保證本單位內(nèi)部會計控制的合理設(shè)置和有效執(zhí)行。?
②注重對內(nèi)部會計控制制度執(zhí)行人員的選用和培養(yǎng)。內(nèi)部會計控制的作用主要體現(xiàn)在其執(zhí)行上,要最大限度地發(fā)揮內(nèi)部會計控制的作用,發(fā)現(xiàn)并制止各種不合理、不合規(guī)定情況的出現(xiàn)與存在,就必須重視對內(nèi)部會計控制制度執(zhí)行人員的選用、培訓(xùn)和考核,提高內(nèi)控制度執(zhí)行人員的素質(zhì)。 ?
?、壑贫茖W(xué)、規(guī)范的內(nèi)部控制文檔。內(nèi)控制度設(shè)計中,務(wù)必保證流程步驟路徑要流暢,風(fēng)險點標(biāo)注要準(zhǔn)確,控制點要到位,風(fēng)險控制文檔和程序文件對流程圖的描述要詳實,控制證據(jù)、文件要齊全。?
?、苊鞔_內(nèi)部會計控制制度設(shè)計的主體。為了保證企業(yè)內(nèi)部會計控制制度的權(quán)威性,內(nèi)部會計控制制度設(shè)計的組織者必須是企業(yè)管理層,并成立專門的項目組、內(nèi)控辦。只有由管理當(dāng)局牽頭組織設(shè)計,才有可能在會計信息處理系統(tǒng)之外,在整個單位營造一個順暢的真實會計信息生成環(huán)境,才有可能有效建立和運作會計內(nèi)控制度。?
?、萑珕T培訓(xùn),全員參予。要確保將內(nèi)控制度、控制措施、控制責(zé)任層層落實至各級單位、各個崗位、各個員工,要由落實責(zé)任轉(zhuǎn)變?yōu)槿珕T管理。?
?、迾?gòu)筑嚴(yán)密的企業(yè)內(nèi)控體系。將企業(yè)內(nèi)部控制體系分解為“防、堵、查”三個層次,貫徹落實到整個生產(chǎn)經(jīng)營活動中,具體來講就是在企業(yè)的生產(chǎn)一線——各營業(yè)窗口建立相互牽制、相互制約的制度,建立以“防”為主的監(jiān)控防線。在財務(wù)部門、業(yè)務(wù)管理部門建立稽核組,對生產(chǎn)經(jīng)營一線的各項業(yè)務(wù)、各項報表進(jìn)行日常性和周期性的稽核檢查,建立以“堵”為主的監(jiān)控防線。第三個層次是以內(nèi)控辦、審計、紀(jì)律檢查部門為基礎(chǔ)的審計小組,定期或不定期的抽查,建立有效的以“查”為主的監(jiān)督防線。以上三個層次構(gòu)筑的內(nèi)部控制體系對企業(yè)發(fā)生的經(jīng)濟(jì)業(yè)務(wù)和會計部門進(jìn)行“防、堵、查”監(jiān)督控制,再配合上級公司的監(jiān)督檢查,對于及時發(fā)現(xiàn)問題,防范和化解企業(yè)經(jīng)營風(fēng)險和會計風(fēng)險將具有重要的作用。?
(2)落實風(fēng)險責(zé)任控制。建立業(yè)務(wù)、營賬系統(tǒng)、計費信息系統(tǒng)和財務(wù)各個環(huán)節(jié)的信息生成責(zé)任制度,形成跨部門協(xié)調(diào)機制,確保從輸入到輸出整個流程處理的正確性。完善財務(wù)報告制度及報告責(zé)任,逐級對財務(wù)報告簽署《聲明函》,承諾所報告信息已經(jīng)本人認(rèn)真審核,保證其真實、完整,對上報報表承擔(dān)責(zé)任。強化會計監(jiān)督、財務(wù)檢查及責(zé)任追究制度,通過執(zhí)行對財務(wù)信息的真實及會計制度的定期檢查,防范財務(wù)信息失真的風(fēng)險。?
(3)強化財務(wù)管理控制。實行資金收、支兩條線的管理辦法,建立集團(tuán)總部、省分公司、地市分公司、縣級分公司逐級財務(wù)工作考核制度,從會計信息質(zhì)量、資金資產(chǎn)安全、財務(wù)預(yù)算控制、資金結(jié)算紀(jì)律、遵守財經(jīng)法規(guī)情況等各方面進(jìn)行逐級考核、監(jiān)控,從而強化整個集團(tuán)公司財務(wù)管理控制力度,確保各項法規(guī)、制度得到有效遵守和落實。?
?。?)推進(jìn)信息化手段控制。將業(yè)務(wù)控制要求嵌入到會計信息系統(tǒng)中,同時加強對會計信息系統(tǒng)本身的控制,全集團(tuán)使用統(tǒng)一的會計帳務(wù)處理系統(tǒng),統(tǒng)一會計科目、會計政策,使用統(tǒng)一的財務(wù)報表系統(tǒng),統(tǒng)一財務(wù)報表格式,從而使得整個集團(tuán)的會計處理和會計信息的形成均遵循統(tǒng)一的口徑和原則,避免會計人員理解偏差和科目混亂的現(xiàn)象的發(fā)生,促進(jìn)會計信息質(zhì)量的提升