
為適應(yīng)薩班斯奧克斯利法案404條款中對小企業(yè)的要求,COSO委員會在其最近的指南中提出有效內(nèi)部控制的原則和實例。該指南以“關(guān)于財務(wù)報告的內(nèi)部控制:對小型公眾公司的指導意見”為題,強調(diào)了內(nèi)部控制的業(yè)務(wù)功能和成本效益原則,這些原則適用于所有組織。
該指南共包括三部分,每一部分都有明確的目的。第一部分為管理層和董事會提供了執(zhí)行概要,第二部分介紹了實用指導意見,并列舉了小企業(yè)的實際例子,第三部分提供了一些評估工具以幫助管理層實施和評估財務(wù)報告內(nèi)部控制。
指南指出,保持有效內(nèi)部控制是一個持續(xù)的綜合的過程,當風險和過程發(fā)生變化時,控制也必須適時地做出調(diào)整。而有效的內(nèi)部控制包括管理層的理解、設(shè)計、實施和監(jiān)控,并且應(yīng)當被視為一項重要的業(yè)務(wù)功能,財務(wù)報告內(nèi)部控制的目標是提供可信的財務(wù)報告。管理層關(guān)于內(nèi)部控制有效性的年度評價必須大部分建立在對內(nèi)部控制有效性的監(jiān)控上。此外,指南提出了選擇一種控制方式時應(yīng)考慮的三個因素:降低風險至一種可接受的水平、成本效益原則、滿足COSO內(nèi)部控制整體框架五個組成部分中的一個或更多。
指南提出了關(guān)于有效內(nèi)部控制的二十條基本原則,包括風險評估、控制環(huán)境、控制活動、信息與溝通、監(jiān)控五個部分,并闡述了每一條原則的特性,這些原則直接援引了COSO的內(nèi)部控制框架。指南盡管列舉了很多小企業(yè)的例子,但這些原則同樣適用于所有組織,不論規(guī)模大小、公眾公司或非公眾公司,也適用于政府和非盈利組織。
內(nèi)部控制文件為實施控制提供了一種指引,而在實施控制的過程中可以為新人員的培訓提供基礎(chǔ),并且可以提供證明它們已經(jīng)有效運行的證據(jù)。所有的控制及其實施都需要一些文件,當管理層和審計師需要測試內(nèi)部控制的有效性時,文件必須更加正式。此外,指南有助于外部審計師對財務(wù)報告內(nèi)部控制的有效性進行評估,指南應(yīng)支持管理層和審計師從一種“打勾選擇”的方法轉(zhuǎn)變到對組織目標實現(xiàn)的關(guān)注。
最后,指南指出,實施有效的財務(wù)報告內(nèi)部控制僅僅是通往成功和長遠發(fā)展的一步,企業(yè)應(yīng)當將內(nèi)部控制過程和一種更加全面的企業(yè)風險管理的過程相融合,實現(xiàn)更廣泛的戰(zhàn)略報告目標。
(孫志梅整理自《Journal of Accountancy》, March 2007,作者: Rittenberg, Martens and Landes.)