论文部分内容阅读
中图分类号:F275 文献标识码:A
摘要:伴随着我国企业较快的增速和迅猛发展,各种潜在的风险也日益显现,类似中航油新加坡公司因内部控制缺失或失效引发的巨额资产损失、财务舞弊、会计造假、经营失败、破产倒闭等案例时有发生。事实证明,在我国经济快速增长的背景下,只有建立和实施科学的内控体系,才能提升风险防范能力,实现企业可持续发展战略。
关键词:内控;风险;发展
引言:2008年5月22日,财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制基本规范》,自2009年7月1日在上市公司范围内施行,鼓励非上市的大中型企业执行。标志着中国的内控与国际接轨的基础上,相关配套指引的发布也是我国应对国际金融危机的重要制度安排。
一、我国新颁布的《企业内部控制基本规范》的基本框架与具体内容
基本规范是内部控制体系的最高层次、起统驭作用。它描述了建立与实施内部控制体系必须建立的框架结构,规定 了内部控制的定义、目标、原则、要素等基本要求,是制定应用指引、评价指引、审计指引和企业内部控制制度的基本依据。
内部控制目标规定了五个方面,即合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。基本规范同时规定了企业建立与实施内部控制的五项原则:一是全面性原则;二是重要性原则;三是制衡性原则;四是适应性原则;五是成本效益原则。基本规范还规定了内部控制的五要素,即内部环境、风险评估、控制活动、信息与沟通和内部监督。
二、我国企业内部控制规范的框架体系
我国企业内部控制规范的框架体系是由《企业内部控制基本规范》;《企业内部控制应用指引》、《企业内部控制评价指引》和《企业内部控制审计指引》组成的。基本规范是内部控制体系的最高层次,起统驭作用;应用指引是对企业按照内部控制原则和内控五要素建立、健全本企业内部控制所提供的指引,在配套指引乃至整个内控规范体系中占主体地位;企业内部控制评价指引是为企业管理层对本企业内部控制有效性进行自我评价提供的指引;企业内部控制审计指引是注册会计师和会计师事务所内控审计业务的执业准则。三者之间既相互独立,又相互联系,形成一个有机整体。
三、内部控制与其他管理体系的关系
内部控制贯穿于整个企业管理,与其他管理体系相辅相成、密不可分,是企业管理的重要组成部分。企业现有管理体系的设计、运行以及审核认证需要遵循已经发布的国家标准或行业标准。这些标准与企业内部控制规范体系的原则和要求并部矛盾。在实际工作中,个别企业的内部控制体系建设与管理体系运行发生冲突,原因可能是企业采用的方式方法出现偏差,如简单执行内控应用指引的规定,没有考虑企业的实际情况,为控制而控制,导致控制设计不合理,出现控制过度;也可能是企业管理部门对内控的重要性认识不足,不愿受到更多的牵制和监督,从而以影响经营效率和目标为借口,拒绝必要的内部控制等等。
四、内部控制与风险管理的关系
《企业内部控制基本规范》及其配套指引,充分吸收了全面风险管理的理念和方法,强调了内部控制与风险管理的统一。内部控制的目标就是防范和控制风险、促进企业实现发展战略,风险管理的目标也是促进企业实现发展战略,二者都要求将风险控制在可承受范围之内。因此,内部控制与风险管理二者不是对立的,而是协调、统一的整体。
在实际工作中,一些企业的内部控制和风险管理工作由不同机构负责。对此,企业可以对有关机构和业务进行整合,从工作内容、目标、要求以及具体工作执行的方法、程序等方面。将内部控制建设和风险管理工资有机结合起来,避免职能交叉、资源浪费、重复劳动,降低企业管理成本,提高工作效率和效果。
措施:企业应当根据国家有关法律法规的规定,明确董事会、监事会和经理层的职责权限、任职条件、议事规则和工作程序,确保决策、执行和监督相互分离,形成制衡。
五、与大、中型企业相比,小型企业在实施内部控制时应如何考虑?
小型企业通常是指具有业务单一、所有权和管理权集中、管理层级较少、部门设置简单等特征的企业。小型企业根据基本规范及配套指引实施内部控制时,在保证有效性的基础上,可结合企业特点进行适当调整。小型企业的管理层级一般较少,所有权和管理权较为集中,治理层通常密切参与公司日常经营及管理活动,使企业的控制力和执行力得到了提高,但也容易导致决策失误或舞弊风险,因此要提高董事会的集体决策能力,加强企业决策过程的控制。
小型企业应明确内部控制目标。准确评估经营风险,建立健全各项制度,将决策过程和各项业务流程制度化、规范化;明确不同层级部门和人员的权限和权责,强化岗位制衡,做到适度授权和分权;重点关注与企业资金、资产、资本、财务报告等关键业务的风险的控制。
小型企业应提高财务、会计和审计人员的素质,培养和聘用内部控制专业人才,加强对财务会计工作和财务报告的重视程度。小型企业的机构设置简单,管理资源易于整合,可以根据企业所面临的主要风险和相关控制的效果,适当简化内部体系建设,灵活设计、选择控制流程和控制活动,达到有效控制风险和防范舞弊的目的。
基于效率的考虑,小型企业应当提高信息技术的应用,结合业务风险和信息系统风险评估,加强信息系统控制的应用,采取手工控制与自动控制相结合的方式,将风险控制在可承受度之内。
小型企业应建立健全内部控制的监督机制,持续监控和定期评价内部控制的有效性,尤其要对会计信息、资金运转、资产安全、采购及销售等方面加强监控,及时发现和纠正缺陷,确保内部控制在企业不同成长阶段、不同环境下的持续有效改进。
六、关于企业内部控制规范体系实施的监督评价
结合《内控评价指引》和《内控审计指引》,构建企业、注册会计师和有关监管部门三位一体的、有效的内外部监督评价体系是确保企业内部控制规范体系顺利实施的重要保证。
企业应当重视和发挥内部审计机构对内部控制实施的监督作用,赋予其监督内部控制有效实施和内部控制自我评价情况、协调内部控制审计等方面的职能。
为企业提供内控审计的注册会计师要严格遵循企业内部控制规范提出的各项要求。要强化内部控制审计的独立性,严格遵守《中国注册会计师职业道德守则》的要求,不得与具有网络关系的中介机构同时为同一企业提供内部控制咨询和审计服务。
企业应有序建立内部控制专业人才持续有效开展内部控制管理工作,同时有计划培养内部控制专业人才。同过参加各种形式的专业培训,或在聘请中介机构开展内部控制咨询、审计服务时,充分利用中介机构的专业力量,通过业务沟通交流和参与实际运作来锻炼培养企业专业人才队伍。
参考文献:
[1]《企业内部控制规范讲解2010》
[2]企业内部控制规范体系实施中相关问题解释1号
[3]企业内部控制规范体系实施中相关问题解释2号
作者简介:
王云(1976-),女,汉族,宁夏银川市人,会计师,金融本科,单位:中国电力财务有限公司西北分公司宁夏业务部,研究方向:财务管理,预算管理,企业内部控制与风险管理。
摘要:伴随着我国企业较快的增速和迅猛发展,各种潜在的风险也日益显现,类似中航油新加坡公司因内部控制缺失或失效引发的巨额资产损失、财务舞弊、会计造假、经营失败、破产倒闭等案例时有发生。事实证明,在我国经济快速增长的背景下,只有建立和实施科学的内控体系,才能提升风险防范能力,实现企业可持续发展战略。
关键词:内控;风险;发展
引言:2008年5月22日,财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制基本规范》,自2009年7月1日在上市公司范围内施行,鼓励非上市的大中型企业执行。标志着中国的内控与国际接轨的基础上,相关配套指引的发布也是我国应对国际金融危机的重要制度安排。
一、我国新颁布的《企业内部控制基本规范》的基本框架与具体内容
基本规范是内部控制体系的最高层次、起统驭作用。它描述了建立与实施内部控制体系必须建立的框架结构,规定 了内部控制的定义、目标、原则、要素等基本要求,是制定应用指引、评价指引、审计指引和企业内部控制制度的基本依据。
内部控制目标规定了五个方面,即合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。基本规范同时规定了企业建立与实施内部控制的五项原则:一是全面性原则;二是重要性原则;三是制衡性原则;四是适应性原则;五是成本效益原则。基本规范还规定了内部控制的五要素,即内部环境、风险评估、控制活动、信息与沟通和内部监督。
二、我国企业内部控制规范的框架体系
我国企业内部控制规范的框架体系是由《企业内部控制基本规范》;《企业内部控制应用指引》、《企业内部控制评价指引》和《企业内部控制审计指引》组成的。基本规范是内部控制体系的最高层次,起统驭作用;应用指引是对企业按照内部控制原则和内控五要素建立、健全本企业内部控制所提供的指引,在配套指引乃至整个内控规范体系中占主体地位;企业内部控制评价指引是为企业管理层对本企业内部控制有效性进行自我评价提供的指引;企业内部控制审计指引是注册会计师和会计师事务所内控审计业务的执业准则。三者之间既相互独立,又相互联系,形成一个有机整体。
三、内部控制与其他管理体系的关系
内部控制贯穿于整个企业管理,与其他管理体系相辅相成、密不可分,是企业管理的重要组成部分。企业现有管理体系的设计、运行以及审核认证需要遵循已经发布的国家标准或行业标准。这些标准与企业内部控制规范体系的原则和要求并部矛盾。在实际工作中,个别企业的内部控制体系建设与管理体系运行发生冲突,原因可能是企业采用的方式方法出现偏差,如简单执行内控应用指引的规定,没有考虑企业的实际情况,为控制而控制,导致控制设计不合理,出现控制过度;也可能是企业管理部门对内控的重要性认识不足,不愿受到更多的牵制和监督,从而以影响经营效率和目标为借口,拒绝必要的内部控制等等。
四、内部控制与风险管理的关系
《企业内部控制基本规范》及其配套指引,充分吸收了全面风险管理的理念和方法,强调了内部控制与风险管理的统一。内部控制的目标就是防范和控制风险、促进企业实现发展战略,风险管理的目标也是促进企业实现发展战略,二者都要求将风险控制在可承受范围之内。因此,内部控制与风险管理二者不是对立的,而是协调、统一的整体。
在实际工作中,一些企业的内部控制和风险管理工作由不同机构负责。对此,企业可以对有关机构和业务进行整合,从工作内容、目标、要求以及具体工作执行的方法、程序等方面。将内部控制建设和风险管理工资有机结合起来,避免职能交叉、资源浪费、重复劳动,降低企业管理成本,提高工作效率和效果。
措施:企业应当根据国家有关法律法规的规定,明确董事会、监事会和经理层的职责权限、任职条件、议事规则和工作程序,确保决策、执行和监督相互分离,形成制衡。
五、与大、中型企业相比,小型企业在实施内部控制时应如何考虑?
小型企业通常是指具有业务单一、所有权和管理权集中、管理层级较少、部门设置简单等特征的企业。小型企业根据基本规范及配套指引实施内部控制时,在保证有效性的基础上,可结合企业特点进行适当调整。小型企业的管理层级一般较少,所有权和管理权较为集中,治理层通常密切参与公司日常经营及管理活动,使企业的控制力和执行力得到了提高,但也容易导致决策失误或舞弊风险,因此要提高董事会的集体决策能力,加强企业决策过程的控制。
小型企业应明确内部控制目标。准确评估经营风险,建立健全各项制度,将决策过程和各项业务流程制度化、规范化;明确不同层级部门和人员的权限和权责,强化岗位制衡,做到适度授权和分权;重点关注与企业资金、资产、资本、财务报告等关键业务的风险的控制。
小型企业应提高财务、会计和审计人员的素质,培养和聘用内部控制专业人才,加强对财务会计工作和财务报告的重视程度。小型企业的机构设置简单,管理资源易于整合,可以根据企业所面临的主要风险和相关控制的效果,适当简化内部体系建设,灵活设计、选择控制流程和控制活动,达到有效控制风险和防范舞弊的目的。
基于效率的考虑,小型企业应当提高信息技术的应用,结合业务风险和信息系统风险评估,加强信息系统控制的应用,采取手工控制与自动控制相结合的方式,将风险控制在可承受度之内。
小型企业应建立健全内部控制的监督机制,持续监控和定期评价内部控制的有效性,尤其要对会计信息、资金运转、资产安全、采购及销售等方面加强监控,及时发现和纠正缺陷,确保内部控制在企业不同成长阶段、不同环境下的持续有效改进。
六、关于企业内部控制规范体系实施的监督评价
结合《内控评价指引》和《内控审计指引》,构建企业、注册会计师和有关监管部门三位一体的、有效的内外部监督评价体系是确保企业内部控制规范体系顺利实施的重要保证。
企业应当重视和发挥内部审计机构对内部控制实施的监督作用,赋予其监督内部控制有效实施和内部控制自我评价情况、协调内部控制审计等方面的职能。
为企业提供内控审计的注册会计师要严格遵循企业内部控制规范提出的各项要求。要强化内部控制审计的独立性,严格遵守《中国注册会计师职业道德守则》的要求,不得与具有网络关系的中介机构同时为同一企业提供内部控制咨询和审计服务。
企业应有序建立内部控制专业人才持续有效开展内部控制管理工作,同时有计划培养内部控制专业人才。同过参加各种形式的专业培训,或在聘请中介机构开展内部控制咨询、审计服务时,充分利用中介机构的专业力量,通过业务沟通交流和参与实际运作来锻炼培养企业专业人才队伍。
参考文献:
[1]《企业内部控制规范讲解2010》
[2]企业内部控制规范体系实施中相关问题解释1号
[3]企业内部控制规范体系实施中相关问题解释2号
作者简介:
王云(1976-),女,汉族,宁夏银川市人,会计师,金融本科,单位:中国电力财务有限公司西北分公司宁夏业务部,研究方向:财务管理,预算管理,企业内部控制与风险管理。