提高内控制度实施效力的策略探讨

来源:岁月联盟 作者: 时间:2010-07-01
  摘 要:从的“亚细亚”现象、“中航油”事件到新加坡的“巴林银行”以及美国的“安然”事件等分析看,对国内外资本市场和广大投资者造成极大的震动和巨大的损失。这些的倒闭、破产,归根到底都是因为经营不规范及内部管理失控造成的。对此,引起了人们对企业内控制度的高度重视。为加强内部管理,提高信息质量,世界各国纷纷出台政策,强化企业内部控制,治理内控失衡,我国国家财政部和有关部委也出台了一系列法规。为了各企业能切实执行内控制度,通过影响内控制度实施效力的因素分析,提出提高内控制度实施效力的策略途径。?
  关键词:内控制度;实施;效力;策略;途径? ?
  
  贯彻落实实施内部控制制度是适应国内外资本市场监管的客观需要,事关企业的形象和信誉,是规范企业管理、降低经营风险的重要手段。实施内部控制制度,有利于进一步促进各项管理制度的协调和完善,更加有效地体现管理的理念和要求。实施内部控制可以及时发现和纠正各种错弊及不法行为,有利于保证资产安全、完整,保证经营成果与财务状况真实、可靠。建立完整的内部控制体系,完善内部控制制度,强而有力地执行内部控制制度,是约束企业管理行为的准则,是减少风险的重大措施。?
  随着市场竞争日趋激烈和信息技术的高度,以及全球一体化的进程加速,各个企业所面临的风险也逐渐加大。建立健全有效的内部控制制度,是防范风险、提高经营管理效率和效果的重要措施;建立统一规范的内部控制制度,使企业各项规章制度成为系统性、可操作性和包容性很强的内部管理制度,使之更为有效地体现企业的管理理念,是企业的长远要求。?
  
  1 提高内控制度实施效力的意义?
  
  在美国安然、世通及施乐等一批企业巨擘因内部控制不到位,导致内外勾结、上下勾结的现象频频发生,最终因虚假的利润而宣布破产,这些事件在美国资本市场上引起轩然大波,并引发了全球投资者的恐慌,对全球经济产生了重大负面影响。为提高上市公司治理水平,恢复投资者信心,保护投资者利益,2002年7月25日美国国会出台了《2002年公众公司会计改革和投资者保护法案》。该法案由美国众议院服务委员会主席奥克斯利和参议院银行委员会主席萨班斯联合提出,又被称作《2002年萨班斯-奥克斯利法案》(Sarbanes Oxley Act,简称萨班斯法案)。萨班斯法案不仅对美国《证券法》(1993)和《证券交易法》(1994)作了修订,而且还对会计行业的监督、财务信息披露、公司责任、公司治理、证券市场监管等方面作出了许多新的规定,其中“萨班斯法案”404条款要求上市公司在年报中披露专门的内部控制报告,并明确:(1)管理层对建立和维持良好内部控制、审查报表、披露所有实质性缺陷负责,并建立相应的机制来保证公司具有合理的内部控制结构及程序;(2)会计师需要对该内部控制系统的有效性进行评估和测试。?
  当前,企业的内部控制不仅要保证包括资产资金安全、财务会计信息可靠以及业务活动合法合规等的会计系统受控,还要保证企业经营管理的效率性与效益性;不仅以查错防弊为主要手段,还将风险评估贯穿在内控体系实施的全过程,其中风险评价是提高企业内部控制效率和效果的关键,包括分析和辨认实现确定目标可能发生的风险。可见,内部控制的有效贯彻实施是保证企业资产资金安全、降低企业经营风险,实现企业经营目标的重要前提。随着内部控制观念在我国的深化认识,随着我国财务会计体系发展与国际会计管理趋同的大方向,许多大中型企业都逐渐建立起了内部控制制度,以保证企业的长期稳定经营运作。但是,一套内部控制制度不能形同虚设,如何能让内部控制不再是我们日常业务活动过程的“绊脚石”,如何能使内部控制转变为企业运作的“惯性思维”、成为经营活动的指导性工具,提高内部控制制度的实施效力就是我们企业内部控制有效实施的重要保证。?
  
  2 影响内控制度实施效力的因素分析?
  
  2.1 机构因素?
  从我国当前企业架构与制度间的关系现状看,企业制度尤其是内控制度得到重视并得以实施普遍滞后于企业架构的设置。作为企业管理部门,是原先设置好的,但是并没有随内控制度的建立与实施而相应调整相关部门的职能或配备相应专(兼)职人员,导致或无对应部门,或无对应人员,或部门职责交叉。这样,企业并没形成相应的控制,内部控制的控制点没有得到有效地控制与执行,形成脱节,暗藏了经营风险和财务风险。?
  2.2 人员因素?
  在企业的一些管理人员中,特别是一些中层的管理人员,由于受到许多审批权限、业务限制等内部控制控制点原因的影响,可能会认为内部控制制度在日常业务过程中有过多的“阻滞”,导致了自身业务无法顺畅无阻地完成,形成了逆反心理,他们常常会以影响工作效率为由,反对甚至阻挠内控制度的推行。?
  2.3 部门职能因素?
  企业内部的不同部门,履行了与本部门无关的职能。以购买机为例,既可以通过信息部门购买,因为信息部门负责整个单位的计算机软硬件系统;也可以通过行政管理部门办公室,因为计算机属于办公用品,而办公用品归办公室管理;还可以通过固定资产的设备管理部门购买,因为计算机是一项固定资产。为此,企业应有一套规范的制度、工作程序和形式规范,包括机关部门、所属单位的工作职责和员工的岗位责任制,以及相关制度的分类、编号、内容、审批程序,以及其他应该注意的事项,进行统一的规范化管理,并以书面文件的形式加以约束,落实部门的职责与权限,不能因企业领导成员中某个人的行为,造成部门之间工作职责交叉。?
  2.4 效率成本因素?
  在实际工作中,我们常常将企业的各项职能都交给某一职能部门或某一管理人员去执行,在效率上会更高,但由此产生的经营风险也会上升。因此,根据内控制度的要求,为了防止经营风险给企业带来的重大经济损失,牺牲一定程度的工作效率是控制风险所必须付出的成本。因为内控制度不完善带来的损失,可能会比付出的管理成本更大,甚至关系到企业的发展与存亡,而工作效率高低,只会影响企业发展进程的快慢。企业的领导者,应当合理权衡内部控制中成本和效率的关系。在内部控制活动中贯彻成本效益原则,就是要力争以最少的控制或最低管理成本获取最大的经济效益。要实行有选择的控制,就要努力降低控制成本,尽量精简机构和人员,改进控制方法和手段,提高效率。?
  2.5 表现形式因素?
  一套完整的企业内控制度至少应由三部分组成:(1)文字描述的支撑性制度文件;(2)工作流程图或流程的文字描述;(3)相关凭证、表单、文件的样式汇总。在实际工作中,我们常常遇到这样的情况,某员工在某个工作岗位工作时间较长,工作熟练,操作规范,而一旦这个员工因有事临时外出或调离,安排人员接替,则需要花很长时间来熟悉这个岗位的情况,要重新摸索工作方法。现在我们执行的内控制度,普遍文字描述性的东西多,清晰的流程图和配套表单很少,缺乏清晰的岗位说明和工作流程图,造成新员工在岗位开始阶段工作无所适从,不知从何入手,通常要花很长一段时间学习和熟悉过程。执行的人往往凭自己的经验和前人的言传身教来做事,检查的人凭自己对内控制度的理解,以自己的做事习惯和标准来衡量。通过绘制工作流程图,能够将工作中形成的好经验、好的做法固化下来,形成文字资料,让每位员工都能一目了然,知道规章制度、办事程序、涉及部门和人员。在实际工作中,我们缺少的就是工作流程图和工作程序,以及相关凭证、表单、文件的样式。  3 提高内控制度执行力的策略途径?
  
  3.1 合理设置机构?
  组织机构是计划、协调和控制经营活动的整体构架。设置合理的组织机构,有利于规范经营管理,提高效益。如何确保企业价值最大化、股东回报最大化,需要一套完备、具有指导性的内部控制制度,以使各类业务做到授权有度、风险受控、操作规范。一个企业的组织机构包括两个方面,一是确定组织单位的形式和性质,包括确认相关的管理职能和报告关系;二是为每个组织单位划定与职责相应的权限。企业合理的机构设置,合理的授权范围、授权时间和报告关系有利于在内控执行过程中提高工作效率;按照规范的要求正确处理业务,可以最大限度地规避无序操作,降低管理风险。?
  3.2 抓好学习培训?
  常言道,磨刀不误砍柴工。正在执行的内控制度,涉及到企业经营活动的方方面面,其内部监督和控制贯穿于经营管理活动的全过程,并涉及全体员工和每个岗位。企业的每一位员工,既是内部控制的主体,又是内部控制的客体;既要对自身承担的业务实施控制,又要受到其他人员或制度的制约和监督。内控管理部门应组织相关部门的领导,认真学习内控理论,加深对每个流程的理解,对每个控制点的认识,这样在工作中,执行起来才能得心应手,做到熟能生巧。在相关人员学习的过程中,应做分层次、有针对性的培训工作,按照内控职责分工,实施条块结合的培训形式,持续组织开展好不同层次、不同类别的内控制度学习和培训工作。特别是对新增人员入岗前的培训工作,建立各部门内控工作,确保各部门内控工作的系统规范及有机统一。同时,掌握检查、监督、评价的方法,提高内控认识,增强执行内控能力,真正领会内控的实质与内涵,提高操作技能。?
  3.3 深化宣传?
  企业人员普遍认为内控制度是管理层工程,是管理层的事情,与自己联系不大;而部分管理层也认为内部控制是企业的内部管理制度的一部分,牵涉许多内部经营管理模式,具有商业秘密性质,不愿意过多的对外透露与宣传。实质上,内控制度涉及到企业的方方面面,从采购、生产计划、销售等业务事项,到成本控制管理、资金管理、项目管理、资产管理等内部管理,贯穿于整个企业的经营运作,牵涉到每个岗位、每位企业人员。内部控制制度使企业内部各部门、各岗位形成较为系统的既互相制约,又具有纵横交错关系的统一整体,确保各部门、各岗位均能按特定的目标相互协调、发挥作用。内控制度的深化宣传,可以使企业内部自上而下,自下而上,横向之间统一思想、统一观念、统一要求,更有利于各项业务、岗位、部门间工作的理解、配合与衔接,更能体现过程控制的执行力度,在一定程度上也提高了效率,同时更大的提高了监控的作用。此外,还有助于企业管理层及时、全面和准确地做出正确、快捷的经营决策,有助于提高内部控制的效率和效果。?
  3.4 强化权限管理?
  内部控制的权限管理主要体现在内部牵制,也就是不相容岗位或职务的分离。内部牵制是指在部门与部门、员工与员工以及各岗位之间所建立的互相验证、互相制约的关系,属于企业内部控制制度一个重要组成部分,其主要特征是将有关责任进行分配,使单独的一个人或一个部门对任何一项或多项经济业务活动没有完全的处理权,必须经过不相容的其他部门或人员的验证、核对和制约。?
  授权是内控管理的重要环节。从合同的签订,到费用的发生,从项目的实施,到工程的投产交付使用和项目的后评估,都需要经过授权才能进行。笔者认为,在抓大放小的前提下,按照重要性原则,在内控制度的执行中,在突出防范风险这个主题的前提下,对年度预算内已有的项目,实行经常性的文件授权方法;对不经常发生的事件、非常规项目,实行一事一授权,一事一审批制度。同时,还应从业务流和资金流两条线分开设置审批权限,以保证业务的合法合规及资金的支付安全。这样就不会因为执行内控制度而影响工作效率,同时保证内控制度执行过程中的严肃性。?
  3.5 提倡签名?
  如今多数企业的ERP已并轨运行,处于中心地位的电子文档建立完善应提到工作日程,传真、E-Mail、互联网、电子扫描等多种快速传递方法在生产经营中广泛应用,发挥电子文档的作用,特别是电子签名的有效性已成为的必然。实施内控制度的过程中,要突出实质重于形式,充分考虑电子信息在日常管理中的作用。在内控制度执行过程中,采取保留书面形式,电子文档的形式,还是两者兼而有之,需要我们持谨慎的态度,认真对待证据记录形式,不能一刀切。笔者认为,在不影响内控制度执行的前提下,应该提倡使用电子文档,提倡使用电子签名,以提高工作效率,做到与时俱进。?
  3.6 有效的信息支持系统?
  内部控制制度的实施,引发企业从业务流程到信息系统技术的一系列变革。这是由于财务报告产生的整个流程依靠各类信息系统,而随着ERP的广泛应用,各类业务实现了强大的信息集成,如果没有可靠的信息系统和有效的IT控制,则无法产生准确可靠的财务报告。因此,企业需要具备有效的工具和系统,并深入考虑将内部控制制度中的控制点建设到系统中,通过线上审批执行,实现自动监控,防止各类人为失误或舞弊。当然,为实现内部控制制度不仅在业务流程上有效实施,而且还在信息系统中实现有效的过程控制,我们需要动用大量的IT资源重新理解和分析其内部控制体系,识别和评估IT系统的风险,测试并记录IT控制,确保IT控制的更新与业务流程、财务报告流程内部控制的更新同步。?
  3.7 加强内控制度的自查评价?
  内控制度的执行是否到位,力度是否足够,可以通过定期对内部控制现状进行全面检查,做出自我评价,发现问题及时整改,对业务流程的评价应包括流程控制评价和权限控制评价两部分。我们可以从不相容岗位或职务的分离、业务流程步骤及控制点的执行,以及授权审批的执行三个方面入手,采用随机抽样的方法,对各类业务流程进行抽查,抽样业务应包括大、中、小三种金额类型,全面覆盖企业各级授权审批的执行情况,特别要根据企业实际对关键业务流程进行重点检查,加大抽样数量,查找日常管理工作中存在的薄弱环节,及时堵塞漏洞。?
  3.8 严考核硬兑现?
  根据各部门和岗位的职能与性质,明确各部门及人员应承担的责任并赋予相应的权限制定操作规则和处理程序,确定追究、查处责任的措施与奖惩办法等,使权有所属,责有所归,利有所享,避免发生越权或互相推诿的现象。加强内控工作的检查与监督,搞好落实,整改提高。相关部门按照权限分工,定期开展内控工作“回头看”,加强自我检查和约束,不断找出内控工作中存在的问题,及时、准确的加以整改。建立检查和考评办法,结合各企业实际、完善内控的检查监督和考核评价体系,对各单位和机关各部门之间实行条块结合的联动考核机制进行细化。同时,将检查评价结果纳入企业高层管理人员业绩考核,并与广大职工的工资总额年终兑现相挂钩,做到严考核,硬兑现,确保完成内控执行率达到100%的要求。?
  内控制度要做的工作还很多,如何做到执行到位、执行有力,如何提高工作效率,需要我们在工作中不断创新理念,不断探索新方法,不断新经验,这样才能不断取得新成果,将内控工作向纵深推行。?
  
  ?
  [1]?Zhanglu compiler. 2006. Listed companies as the United States legislation and internal control practices (bilingual). Legal publishers.?
  [2]?The United States COSO develops, publishes, translated by ZHANG Yi Xia. 2006. Enterprise risk management: application technology. Northeast China University of Finance and Economics Press.[3]?Liuchunhui, Lifuxiang 2007. Listed company of China’s internal accounting controls and the performance against failure. Finance and Accounting, 6:47-48.