
《企業(yè)內(nèi)部控制基本規(guī)范》是繼我國企業(yè)會計準則、審計準則體系建成實施之后的又一項重大系統(tǒng)工程,也是國有資產(chǎn)監(jiān)管部門貫徹落實科學發(fā)展觀、服務經(jīng)濟發(fā)展方式轉(zhuǎn)變的重大舉措。研究企業(yè)內(nèi)部控制體系的設計與有效運行以及與之密切相關的財務信息化的實施具有重大意義,也是廣大財務管理人員需要面對和解決好的工作任務。本文將對集團公司內(nèi)部控制體系與財務信息化問題進行論述。
一、企業(yè)內(nèi)部控制概述
企業(yè)內(nèi)部控制是以專業(yè)管理制度為基礎,以防范風險、有效監(jiān)管為目的,通過全方位建立過程控制體系、描述關鍵控制點和以流程形式直觀表達生產(chǎn)經(jīng)營業(yè)務過程而形成的管理規(guī)范。《企業(yè)內(nèi)部控制基本規(guī)范》所指的內(nèi)部控制,是由企業(yè)董事會、監(jiān)事會、經(jīng)理層和全體員工實施的、旨在實現(xiàn)控制目標的過程。內(nèi)部控制的目標是保證企業(yè)經(jīng)營管理合法合規(guī)、資產(chǎn)安全、財務報告及相關信息真實完整,提高經(jīng)營效率和效果,促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略和經(jīng)營目標。建立健全企業(yè)內(nèi)部控體系,完善內(nèi)部控制制度,已成為現(xiàn)代企業(yè)管理的大趨勢,也是確保國有資產(chǎn)保值增值的重要舉措。
二、企業(yè)內(nèi)部控制體系設計與運行
?。ㄒ唬┮髽I(yè)風險管理相結(jié)合,提高企業(yè)風險管理意識,增強風險識別與防范能力
1.內(nèi)部控制與風險管理的關系
美國COSO委員會認為,內(nèi)部控制是風險管理的一部分,并于2003年出臺了《企業(yè)風險管理框架》(草稿)。企業(yè)風險管理是一個過程,是由企業(yè)的董事會、管理層以及其他人員共同實施的,應用于戰(zhàn)略制定及企業(yè)各個層次的活動,旨在識別可能影響企業(yè)的各種潛在事件,并按照企業(yè)的風險偏好管理風險,為企業(yè)目標的實現(xiàn)提供合理的保證。風險管理由內(nèi)部環(huán)境、目標設定、事件識別、風險評估、風險對策、控制活動、信息與溝通、監(jiān)督等八個組成要素構成。其中,內(nèi)部控制又有五大要素,分別是:內(nèi)部環(huán)境、風險評估、控制活動、信息與溝通、內(nèi)部監(jiān)督。
2.企業(yè)風險的識別和評估
風險評估是企業(yè)建立與實施有效內(nèi)部控制的重要環(huán)節(jié)。開展風險評估,準確識別與實現(xiàn)控制目標相關的內(nèi)部風險和外部風險,按照風險發(fā)生的可能性及其影響程度等,對識別的風險進行分析和排序,確定關注重點和優(yōu)先控制的風險,結(jié)合企業(yè)風險承受度,權衡風險與收益,確定風險應對策略。企業(yè)應當結(jié)合不同發(fā)展階段和業(yè)務拓展情況,收集風險變化的相關信息,進行風險識別和風險分析,及時調(diào)整風險應對策略和內(nèi)部控制目標。建立重大風險預警機制和突發(fā)事件應急處理機制是內(nèi)部控制活動的重要措施,對可能發(fā)生的重大風險或突發(fā)事件,制定應急預案、明確責任人員、規(guī)范處置程序,可以確保突發(fā)事件得到及時妥善處理,避免給企業(yè)造成更大的損失。
?。ǘ┮∪局卫斫Y(jié)構,完善企業(yè)決策機制
要努力提高重大事項的決策與執(zhí)行質(zhì)量,保證公司各方面利益相關者的利益最大化。公司治理結(jié)構是一種對公司進行管理和控制的體系,明確了決策公司事務時所應遵循的規(guī)則和程序,其目標是保證股東利益的最大化,防止經(jīng)營者對所有者利益的背離。公司治理結(jié)構直接影響企業(yè)內(nèi)部控制的制定和目標實現(xiàn)。企業(yè)內(nèi)部控制制度是公司治理得到有效運行的重要內(nèi)部制度保障,公司治理結(jié)構的完善程度直接影響企業(yè)內(nèi)部控制運行的有效性,沒有科學健全的公司治理結(jié)構,再有效的內(nèi)部控制制度也會流于形式而難收到效果。
?。ㄈ﹥?nèi)部控制制度的有效運行需要內(nèi)部職權分離與內(nèi)部監(jiān)督機制
1.健全企業(yè)內(nèi)部不相容職務相分離制度,確保各項業(yè)務活動規(guī)范開展
企業(yè)應當根據(jù)有關法律法規(guī)、《企業(yè)內(nèi)部控制基本規(guī)范》及其配套辦法,制定科學高效的內(nèi)部控制制度并組織實施。主要的控制措施有:不相容職務分離控制、授權審批控制、會計系統(tǒng)控制、財產(chǎn)保護控制、預算控制、運營分析控制和績效考評控制等。找到關鍵控制點是制定內(nèi)部控制制度的第一步;針對不同的控制活動采取不同的控制措施,是確保內(nèi)部控制制度有效執(zhí)行的關鍵。制定內(nèi)部控制制度結(jié)合企業(yè)內(nèi)部環(huán)境,要充分考慮企業(yè)遠期目標和近期目標、宏觀環(huán)境和微觀市場,財務和業(yè)務之間的聯(lián)系;制定內(nèi)部控制時,企業(yè)要想辦法把戰(zhàn)略目標、業(yè)務目標、合法性目標和財務目標之間進行有效銜接,只有各大目標相互銜接才能夠發(fā)揮內(nèi)部控制的最大作用。
2.充分發(fā)揮內(nèi)部監(jiān)督制度在內(nèi)部控制執(zhí)行過程中的重要作用
內(nèi)部監(jiān)督是建立與實施有效內(nèi)部控制的重要保證,通過對內(nèi)部控制進行監(jiān)督檢查,評價內(nèi)部控制的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,及時加以改進的過程。企業(yè)應當制定內(nèi)部控制監(jiān)督制度,明確內(nèi)部審計機構和其他內(nèi)部機構在內(nèi)部監(jiān)督中的職責權限,規(guī)范內(nèi)部監(jiān)督的程序、方法和要求,并充分確保其在內(nèi)部控制監(jiān)督方面的相對獨立性。通過內(nèi)部監(jiān)督,檢查內(nèi)部控制執(zhí)行的有效性,發(fā)現(xiàn)內(nèi)部控制缺陷,并及時加以改進,確保內(nèi)部控制制度在實際生產(chǎn)管理中起到有效的控制作用。同時,集團公司應當重視和加強外部審計工作,提高外部審計的獨立性和審計質(zhì)量,發(fā)揮外部審計在完善企業(yè)內(nèi)部控制建設中的積極作用。
(四)要強化企業(yè)財務管理,提高集團控制力,加強財務管理體系建設
企業(yè)建立財務內(nèi)控制度既要以《會計法》、《公司法》、《會計基礎工作規(guī)范》等法律法規(guī)作為依據(jù),更要結(jié)合企業(yè)的具體情況,促使企業(yè)增強內(nèi)部管理,防范經(jīng)營風險,保護企業(yè)財產(chǎn),保護國家、企業(yè)和職工三者利益,提高企業(yè)效益。企業(yè)財務內(nèi)控體系的建立要遵守合法性、整體性、針對性、一貫性、適應性、經(jīng)濟性、適用性、平衡發(fā)展性等原則。關鍵做好資金控制、成本費用控制、收支審批、會計人員管理等方面的控制制度。同時,財務風險管理是一個連續(xù)、循環(huán)和動態(tài)過程,要求企業(yè)處理好風險管理目標、風險分析、風險預警、風險決策應對等環(huán)節(jié)的控制措施。企業(yè)集團應從建立健全財務風險管理與控制的預防體系、建立健全財務風險識別與預警系統(tǒng)和建立財務風險的決策管理系統(tǒng)三大方面出發(fā),建立和完善財務管理體系。逐步完善出資人財務監(jiān)督和產(chǎn)權管理制度,有效整合各級監(jiān)管資源,切實發(fā)揮財務監(jiān)管的有效性和核心作用。
三、企業(yè)內(nèi)部控制體系下財務信息化的實施
?。ㄒ唬┴攧招畔⒒到y(tǒng)的風險分析
企業(yè)在財務信息化系統(tǒng)下實施內(nèi)部控制,應重點關注以下風險:(1)財務信息化系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復建設,導致企業(yè)經(jīng)營管理效率低下;(2)財務信息化系統(tǒng)設計與開發(fā)不符合內(nèi)部控制要求,授權管理不當,可能導致無法利用信息技術實施有效控制;(3)財務信息化系統(tǒng)運行維護和安全措施不到位,可能導致信息泄露或者毀損,系統(tǒng)無法正常運行。
?。ǘ┍U县攧招畔⒒到y(tǒng)有效運行的重要措施
1.建立財務信息化系統(tǒng)歸口管理和分級授權制度
現(xiàn)在很多大企業(yè)、大集團都統(tǒng)一采用網(wǎng)絡化會計處理軟件,網(wǎng)絡化處理軟件的實施提高了企業(yè)工作效率,增強了集團公司對下屬企業(yè)的管控力。集團公司推行財務信息化后,應當指定專門機構對信息系統(tǒng)實施歸口管理和分級授權制度,明確相關單位的職責權限,建立有效工作機制;按照不同崗位分配數(shù)據(jù)的輸入、查詢和輸出權限和范圍,確保財務信息化系統(tǒng)的有效運行,提高財務信息的安全性和財務數(shù)據(jù)的及時、準確。
2.妥善開展財務信息化系統(tǒng)的設計與開發(fā)工作
集團公司應當結(jié)合所屬企業(yè)實際情況和業(yè)務流程,針對企業(yè)經(jīng)營性質(zhì)和不同生產(chǎn)工藝,組織實施財務信息化系統(tǒng)的開發(fā)工作,提高企業(yè)會計信息質(zhì)量,為企業(yè)經(jīng)營決策提供更加完整可靠的財務數(shù)據(jù)。企業(yè)組織開發(fā)財務信息化系統(tǒng),應當將企業(yè)生產(chǎn)經(jīng)營管理業(yè)務流程、關鍵控制點和處理規(guī)則嵌入信息系統(tǒng),以實現(xiàn)手工環(huán)境下難以實現(xiàn)的內(nèi)部控制功能。
3.規(guī)范財務信息化系統(tǒng)的運行和維護工作
?。?)建立財務信息系統(tǒng)管理流程,嚴禁系統(tǒng)操作人員擅自對系統(tǒng)軟件進行刪除、修改等操作;不得擅自升級、改變系統(tǒng)軟件版本;不得擅自改變軟件系統(tǒng)環(huán)境配置等。(2)建立財務信息化系統(tǒng)的安全保密和泄密責任追究制度,企業(yè)應當采取安裝安全軟件、網(wǎng)絡防火墻等有效措施防范信息系統(tǒng)受到病毒等惡意軟件的感染和破壞;加強網(wǎng)絡安全,防范來自網(wǎng)絡的攻擊和非法侵入。(3)建立財務信息化系統(tǒng)數(shù)據(jù)的定期備份制度,明確備份范圍、頻度、方法、責任人、存放地點、有效性檢查等內(nèi)容。
四、企業(yè)財務信息化體系下的內(nèi)部控制運行
實行財務信息化后,企業(yè)內(nèi)部控制的有效性除了受傳統(tǒng)局限性的影響外,還會受到網(wǎng)絡安全性、計算機操作穩(wěn)定性以及管理人員素質(zhì)等因素影響。財務信息化系統(tǒng)突破了原有手工化行為滯后的限制,導致企業(yè)內(nèi)部管理流程發(fā)生了質(zhì)的變化,財務信息化系統(tǒng)產(chǎn)生的信息更及時、更準確。集團公司應當利用財務信息化技術推進企業(yè)信息的集成和共享,充分發(fā)揮信息技術在內(nèi)部控制中的積極作用,以健全企業(yè)內(nèi)部控制體系為契機,切實提高管理水平,確保國有資產(chǎn)保值增值,增強企業(yè)國際競爭力。