内部控制,防患于未然

来源 :AMT前沿论丛 | 被引量 : 0次 | 上传用户:tonfy1028
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  魏文王问名医扁鹊说:“你们家兄弟三人,都精于医术,到底哪一位最好呢?”扁鹊答:“长兄最好,中兄次之,我最差。”文王再问:“那么为什么你最出名呢?”扁鹊答:“长兄治病,是治病于病情发作之前。由于一般人不知道他事先能铲除病因,所以他的名气无法传出去;中兄治病,是治病于病情初起时。一般人以为他只能治轻微的小病,所以他的名气只及本乡里。而我是治病于病情严重之时。一般人都看到我在经脉上穿针放血、在皮肤上敷药等大手术,所以以为我的医术高明,名气因此响遍全国。”
  
  这是关于扁鹊的一段很有名的故事,说的是最高明的医术不在于穿针放血,而是能够在病情发作前,将疾患消失于无形。而对于企业而言,内部控制的精髓也在于此,对于公司治理的作用在于防微杜渐,最成功的内部控制莫过于将企业的问题消灭在萌芽状态。
  
  早期的内部控制——人盯人战术
  
  在40年代的美国,内部控制制度是以一种“内部牵制制度”的形式出现的。它的出发点很简单,就是将一项一个人做让人不放心的业务,同时交给两位或两位以上的人去实施,客观上造成实施人之间的一种相互牵制的关系,从而预防可能发生的差错。
  最常见的牵制规则是管钱、管物、管账分工负责,相互制约。付款的人不能负责记账,采购的人不能负责收货,做销售的不可以自定信用额。到了ERP的信息时代,变成系统操作人员不可以修改系统,修改系统的人不可以操作,以及不同等级的人被授予不同的权限等等。这些方法是企业内部控制的硬方法。
  1992年,美国五家会计协会(注会协会、会计协会、内部审计师协会、管理会计协会以及财务管理协会)组成了一个委员会叫COSO。COSO委员会把内部控制系统化,提出内部控制的三大目的:取得经营效果和效率,确保财务报告的可靠性,以及遵循适当的法律法规。按照COSO的解释,内部控制是一个过程,像西西弗斯推石头一样永远没有结束的那一天,有企业存在,就有内部控制。而且,内部控制不是一些人的事情,而是企业所有人的事情,企业的流程和制度制约每一个人。好的内部控制制度可以帮助企业达成它的目标,尽管内部控制不能保证企业成功。但是对于上市公司来说,内部控制保证了投资者对财务报告的信心。因此,财务审计的核心实际上也就是内部控制。
  
  公司内部控制五要素
  
  COSO提出了著名的COSO模型,认为内部控制主要由控制环境、风险评估、控制活动、信息交流、监督五项要素构成。
  企业的内部控制环境包含了企业管理层的领导能力、组织结构、预算和内部报告体系、内部稽核、人事架构、健全的实务等。说到环境,中国人相信“水至清则无鱼,人至察则无徒”,好处是处处有弹性,不好的地方是弄不好就导致污染环境,长期结果是鱼虾皆亡。
  企业的风险评估是财务人员的敏感区域,风险管理以预防为主,即通过增加、补充或规范各内部控制环节来规避可能面临的风险。如果风险实在避不开,就转嫁风险,如购买保险,利用对冲和远期合约等。
  控制活动是确保管理阶层的指令得以实现的政策和程序。控制活动是针对关键控制点而制定的,因此,企业在制定控制活动时关键就是要寻找关键控制点。比如生产、经营性企业的采购作业的交易数量通常都较大,而且存货易于因废弃、变质和偷窃等发生损失,导致重大错误或舞弊的可能性也很高。因此,包括采购在内的物流体系是控制活动的关键。
  现在越来越多的企业使用公开招标的方式控制采购。比如,软银的孙正义投资了一家日本公司,提供第三方网上竞价服务,使价格决定过程透明化,不受人为左右。在日本,企业有四个利润来源,在销售、生产、物流之外,还有采购。这家公司在日本获得了很大成功,正在试图将其模式移至中国。中国国有企业内部控制制度有两个最薄弱的环节,一是货币资金,二就是采购。采购业务中弄虚作假,吃“回扣”等现象也许会因采用第三方网上竞价而有所控制。
  企业的内部监督是一种随着时间的推移而评估制度执行质量的过程。监督的背后是有效的考核制度和激励制度,这也是中国企业目前比较薄弱的地方。
  另外,还有信息交流。这里信息不仅仅是指文书程序、会计记录,以及财务报告,还包括其他商业信息。这本是企业管理的基本要求,但是这几年却遇到前所未有的挑战,因此最终导致了SOX法案的出现。
  
  公司内部控制的达摩克利斯之剑
  
  COSO的内部控制模型在世界各地的企业界里盛行了10年,直到2002年7月25日,美国国会通过了《2002年萨班斯--奥克斯利法案》(也称《2002年公众公司会计改革和投资者保护法案》、SOX法案,以下简称《法案》)。2002年7月30日,该《法案》经美国总统布什签署后,正式成为法律并生效。该法案的出台是针对美国有史以来最大的能源交易商--安然公司造假事件,以及其后又接连发生的施乐、世通等大公司会计造假案而制定的。根据安然事件反映出来的严重问题以及经济发展水平和社会环境的巨大变化,《法案》不仅对《证券法》(1933)和《证券交易法》(1934)这两部证券监管的重要法律做了修改和补充,而且还对会计行业的监督、审计独立性、财务信息披露、公司责任、证券分析师行为、证券交易委员会的权利和责任等诸多方面做了新的规定。在这些新规定当中,要求管理层报告公司对财务报告的内部控制、并要求外部审计师证实管理层报告的准确性最为引人注目,从而使内部控制再次成为人们关注的焦点。
  SOX法案的内容分为两部分,一是主要涉及对会计职业及公司行为的监管,包括建立一个独立的“公众公司会计监管委员会”,对上市公司审计进行监管;通过签字合伙人轮换制度以及咨询与审计服务不兼容等提高审计的独立性;对公司高管人员的行为进行限定以及改善公司治理结构等,以增进公司的报告责任;加强财务报告的披露;通过增加拨款和雇员等来提高证券交易委员会的执法能力。
  二是提高对公司高管及白领犯罪的刑事责任。比如,规定销毁审计档案最高可判10年监禁、在联邦调查及破产事件中销毁档案最高可判20年监禁;为强化公司高管层对财务报告的责任,要求公司高管对财务报告的真实性宣誓,并就提供不实财务报告分别设定了10年或20年的刑事责任,这与持枪抢劫的最高刑罚一样。
  SOX法案虽然只针对美国上市公司,但是其影响力几乎波及世界上所有大公司。因为它们也遇到类似的挑战。该法案的核心是内部控制,体现在它的第404章。
  《法案》第404章要求证券交易委员会出台相关规定,所有除投资公司以外的企业在其年报中都必须包括:(1)管理层建立和维护适当内部控制结构和财务报告程序的责任报告;(2)管理层就公司内部控制结构和财务报告程序的有效性在该财政年度终了出具的评价。法案要求管理层的内部控制年报必须包括:(1)建立维护适当公司财务报告内部控制制度的管理层责任公告/声明;(2)管理层用以评价内部控制制度的框架的解释公告/声明;(3)管理层就内部控制制度有效性在该财政年度终了出具的评价;(4)说明公司审计师已就(3)中提到的管理层评价出具了证明报告。公司的CEO和CFO们不仅要签字担保所在公司财务报告的真实性,还要保证公司拥有完善的内部控制系统,能够及时发现并阻止公司欺诈及其他不当行为。若因不当行为而被要求重编会计报表,则公司CEO与CFO应偿还公司12个月内从公司收到的所有奖金、红利或其他奖金性或有权益性酬金以及通过买卖该公司证券而实现的收益。有更严重违规情节者,还将受严厉的刑事处罚。
  
  内部控制的左膀右臂
  
  2004年3月9日,美国上市公司会计监督委员会(PCAOB)发布了其第2号审计标准:“与财务报表审计相关的针对财务报告的内部控制的审计”,并于2004年6月18日经美国证券交易委员会(SEC)批准。该标准关注对财务报告的内部控制的审计工作,以及这项工作与财务报表审计的关系问题。这项综合的审计会产生两份审计意见:一份针对财务报告的内部控制,另一份针对财务报表。对内部控制的审计涉及以下内容:评价管理层用于开展其内部控制有效性评估的过程;评价内部控制设计和运转的效果;形成对财务报告的内部控制是否有效的意见。该标准的出台,将对构成有效公司治理基石的董事会、管理层、外部审计师与内部审计师产生深远的影响。正如PCAOB主席WilliamJ·McDonoush 所称,“该标准是委员会采用的最为重要、意义最为深远的审计标准。过去,内部控制仅是管理者考虑的事情,而现在审计师们要对内部控制进行详细的测试和检查。这一过程将对投资者起到重要的保护作用,因为稳固的内部控制是抵御不当行为的头道防护线,是最为有效地威慑舞弊的防范措施。”
  PCAOB的工作对于规范化的内部控制设计、实施、监督、评估与不断改进是有重大进步意义的,它使许多美国公司的各层管理者能在一个统一的框架内有效履行其内部控制的职责,并为会计师行业对内部控制的评估提供了一个基础。更为重要的是,该标准将力促公司建立有效的内部控制监督体系,这为有效的公司治理奠定了良好的基础。毕竟,内部控制监督过程需要审计委员会、高层管理者、外部审计师和内部审计师的共同参与。
  PCAOB相信,为获取可靠的财务报表,机构必须保持内部控制的运转,以便了解各项记录的准确性,各项交易和资产的处理的公允反映情况,并对各项交易记录的充分性提供保证,且收支工作都经管理层和领导者授权。这样,就能根据一般公认会计原则(GAAP)编制财务报表。内部控制的运转还能确保上述步骤的运转,以防止或发现对财务报表产生重大影响的资产盗用、未经授权使用或处置情形。简言之,如果公司管理层能证明其对簿记工作实施了适当的内部控制,用于编制准确财务报表的账簿和记录是充分的,并遵守了公司资产的使用规则,投资者就会对公司财务报表的可靠性更为信任。
  无论是COSO模型、SOX法案,还是前些年闹得沸沸扬扬的李金华的审计风暴,都是为了防患于未然,这也是内部控制的作用。正如孙子有一句名言“是故百战百胜,非善之善者也;不战而屈人之兵,善之善者也。”讲的是大凡用兵打仗,其指导原则应是:迫使敌人举国降服的为上策;通过交兵接仗而攻破敌国的次之;能使敌人举军降服的为上策,攻破敌军的次之;能使敌人整卒降服的为上策,攻破敌伍的次之。所以,百战百胜,还不是用兵的最高境界,不经交战就能使敌人屈服,才是高明中最高明的。内部控制对于公司治理的作用也大抵如此。
其他文献
* 从关注方法论的咨询方式,转到以客户价值为核心的咨询方式,是咨询持续发展的关键所在。这是工作风格,也是做事方式的转变。  * 和咨询公司的合作,不是一次冒险的经历,而是多次信任的合作。  * 企业自身的改革和提升,不是一步到位,而是持续完善。    读书,就是要把书中间的内容转化成自身行业习惯的历练。倡导《高绩效咨询》,就是要从关注方法论的咨询方式,转到以客户价值为核心的咨询方式,这是咨询持续发
期刊
王 鹂  AMT服装行业专家顾问。  历任安利芳(中国)有限公司总裁助理,销售经理。广州友谊班尼路有限公司总经理,李宁集团有限公司营销总监、运营系统总监和信息系统总监。  葛 星  AMT咨询顾问。  曾参加红蜻蜓集团IT规划项目,  李宁集团IT评估及规划项目等。服装行业经验丰富。  栏目导语: 营销总监的角色在《礼记》的《曲礼》篇中就已经做了定义:“临财,毋苟得,临难,毋苟免”。诚然,作为一个
期刊
第9章:创建一份合作契约而不是一份契约书    比较而言,实施一个高绩效咨询方案需要客户和顾问仔细地探讨他们期望共同获得什么,以及如何获得。在达成共识后,他们共同为那些协议提供文件证明,其结果就是方案契约。这是一份双方精心准备的书面声名,概述了从方案开始直至结束他们在共同的事业中各自承担的责任和义务。在制定契约的时候,只要能详细说明最关键的步骤就可以为双方检查他们的进展及为随后阶段拟定更详细的计划
期刊
曾几何时,ITIL已经成为信息化管理中的一个新的方法和框架被众多企业所采用。    下午2点半,信息中心的会议室里,除了主任明勇外其他参会人员都已经到齐。服务台主管冯敏正忙着给大家发放会议文件,一份是《集团内部第一季度总部职能部门内部工作满意度调查表》,一份是《信息中心第一季度处理工作问题汇总表》。会议还没开始,一向活跃的对外联络主管苏和雍看着正忙着的冯敏,开玩笑说道:“冯敏,最近一段时间看你可是
期刊
实践证明,信息技术应用的真正力量不仅仅是使以往的活动做得更好,更在于创造出一种全新的工作方法。    对于信息技术与业务流程管理关系的问题,专家认为是运用信息技术和人力资源管理手段,大幅度改善业务流程绩效的革命性方法。也一再强调,企业在引入信息技术之前,首先应保证流程正确无误,这是发挥信息技术效用的有效途径。反过来,在企业中创造性地利用信息技术,可以使企业降低成本,提高信息、决策处理的速度和准确性
期刊
业务主管和信息主管对IT存在着不同的理解,除非发生重大变故,否则这些差异化将会继续定义或者限定IT的战略性角色。    我们要克服这一观念——IT更多的作用于战术层面,而非战略层面。    无论是在IT的战略角色还是在IT的绩效上,业务主管和信息主管对战略层和运作层的IT问题存在着不同的理解。一份针对高级业务和IT主管的调查显示,许多高级业务主管认为IT只是关注于战术层面,而最好的技术创新都是来自
期刊
信息化作为房地产企业规模扩张中重要的管理工具,该如何建设才更有价值?    经过二十多年的发展,我国房地产领域的各关联行业都逐步走进了市场化规范化运作的新地产时代。由于受到宏观政策的调整规范、市场竞争的日益加剧、消费者的需求理性化等诸多因素影响,身处地产相关行业的企业,都在不断提升自身管理水平和运营效率,以便具有敏感的市场反应能力、快速决策能力和强有力的实施能力。信息化管理技术的运用正是各企业提升
期刊
中国的民营企业大部分处于由创业期到成长期过渡阶段,在这个阶段民营企业的人力资源管理问题往往比较突出。    中国有近千万家中小型企业,占中国企业总数的90%以上,而在中小企业中,民营企业又占了很大一部分,而这些民营企业中,大部分处于由创业期到成长期过渡阶段,在这个阶段民营企业的人力资源管理问题往往比较突出,初步总结,民营企业人力资源管理上有九大怪:    一大怪:忙者忙,闲者闲    民营企业有些
期刊
近来美剧《越狱》(背景资料见副栏)(Prison Break)火爆异常,一看之后即为其特别的剧情,紧张的情节所吸引,让人忍不住就这么8、9个小时不断看下去。看后发现这是一个多么完美的项目管理教程,因为它具备了项目一切基本元素。  项目目标:Michael Scofield设法从监管严密的fox river监狱救出自己的兄弟Lincoln Burrows。  项目时间:Lincoln Burrows
期刊
通过以ITIL为标准、知识库为辅助的IT运维服务体系的建设,不仅改变了信息部门的服务观念,也提高了服务支持的能力。    ITIL作为IT运维服务的标准化流程,在如今已经越来越多地为企业所接受。其基础就是一套实践中总结出来的工作流程,以及一个庞大的配置知识库;其核心是还IT以“工具”的本质,“工具”为人们在日常工作中带来了便捷,作为这个“工具”的管理部门——信息中心的工作职责,就是要维护好这个“工
期刊