北京花開富貴信息技術有限公司 王靜
內部控制現存問題及解決方案分析
北京花開富貴信息技術有限公司 王靜
內部控制是建立現代企業管理制度,提升企業經營管理水平,增強企業抗風險能力的重要手段之一,是增強企業核心競爭力的關鍵所在。尤其是在市場經濟體制不斷發展,經濟全球化不斷深入的時代背景下,增強企業的內部控制對于促進企業發展,保障市場經濟秩序及維護社會公眾利益具有非常重要意義。
內部控制 現存問題 解決方案
內部控制,是指一個單位或組織為了完成經濟活動,實現經營目標,保護資產安全完整,確保會計信息資料真實、正確、完整、可靠及財務活動的合法性;保障經營方針得以貫徹執行,保證經營過程的效率性、經濟性、效果性,而在內部采取的一系列具有控制作用的自我調整、規劃、約束、評價的措施與程序的總稱。內部控制的合理運作,能夠有效地保護企業資產并促進有效使用,確保企業財務及其它信息的可靠性、及時性,保證企業各項規章制度及管理措施的貫徹執行,有效控制經營過程中的成本、費用,增強企業經營環節的透明度,實現企業經營流程的合理化、規范化,達到企業最優化運作的實現可能。
內部控制環境是指影響特定政策、程序效率發生的各種因素的總和,它能夠真實的發映出包括董事會、經理階層等各個部分成員對于內部控制的認知、態度及行動,是影響內部控制有效性的決定性因素。然而,我國的企業內部控制環境差強人意,大多數企業對于內部控制缺乏明確的認知和足夠的重視,很多企業沒有制定合理的內部控制制度,或內部控制制度只流于形式,缺乏實效性。
內部控制若想充分發揮其整體的功效,必須以完善的內部控制體系為基礎。控制環境、會計監督、控制程序是組成內部控制體系的三大板塊。就我國企業所處的現實環境而言,很多中小型企業由于受規模、財力、人力等因素的制約,均未能建立完善、合理的內部控制體系。而另外一些大中型企業雖然構建了內部控制體系,但也僅止于表面,內部控制并未得到有效執行。職責劃分不清,權限高度集中,交易、授權程序簡化,財務制度不健全等現象使得大部分企業的內部控制體系往往空談理論,而難以切實實行。以財務制度為例:很多中小企業交易都沒有復核程序,并且很多企業都存在將支票和其它各種印章都交給出納一個人保管的職責劃分不明的現象。而在憑證及交易記錄方面,則經常會出現失真現象,比如白條掛賬、遲開采購發票、冒名頂替工資、隱匿貸款、投資款等。
由于我國大部分企業內部控制體系不完善,重視程度不高,其監控管理機制也呈現為缺失狀態。就企業內部而言,很多企業并未設置專門的監控部門,即使有的企業設置了監管機構,也多是由其它部門成員兼任,監控職能被弱化,大大減低了對內部控制的監督、評價意義。就外部環境而言,盡管包括社會、政府在內的企業監督體系已初步形成,但就目前的工作實效來看,這套體系對企業內部控制的監管能力甚微。
鑒于內部控制是針對企業常務工作所設計,因此,一旦在企業經營過程中出現突發事件,往往會使得常規的內部控制出現失效,因此就需要監控機制的適時評估、調節、修復,監控管理機制缺乏,會嚴重影響企業內部控制的執行力和有效性。
風險評估是企業內部控制中的一項重要內容,是確保企業正確面對市場競爭壓力,有效規避經營風險的重要手段。在市場競爭日趨激烈的今天,很多企業經營者卻仍保留著賣方市場的傳統經營觀念,缺乏足夠的風險意識及管理機制。大部分企業每年都會設定基本的生產、經營目標。包括收益、產出、利潤等具體細則,但甚少有企業會提前建立一套完善的風險評估方法,對公司可能預見的經營風險進行識別、防范。風險意識淡薄,風險評估體系缺乏,會使得企業內部控制形同虛設,難以實現內部控制的存在價值。
解決企業目前所面臨的內部控制問題,需要從根源入手,從理念入手。只有企業經營管理者從根本上認識到內部控制的重要意義,明確內部控制的內涵和外延,同時注重內部控制在企業管理過程中的實際應用,才能確保內部控制在企業管理過程中發揮應有的作用,因此,必須強化企業內部控制的應用理念。
完善的體系是保障內部控制得以有效實施的載體,企業應根據自身特點,從實際出發,設置相應的內部控制體系。明確規范包括所有部門、員工在內的企業組成元素在內部控制中所處的位置。完善的企業內部控制體系應具備較強的獨立性原則,因此,在企業內部體系建立的過程中要保持各內部結構的獨立自治,并建立相應的工作原則,確保企業的業務流程、監控機制以及風險評估等工作內容是在一定規則制約下,規范完成的,要為企業內部控制提供制度上的保障。并且,應積極開展人員培訓,通過人力資源的各項制度調節,為企業內部控制系統的建立提供積極的人力支持。
企業內部控制是一個過程系統,要確保內部控制在實施過程中的有效性,必須輔助強有力的監督管理。加強企業的監控管理機制,要自上而下,明確董事會、經理級別人員在管理過程中的地位、作用、職責、權利,強化董事會的應有職責。要對包括企業財務統計、產品銷售、人員工作情況、具體工作流程進行全面監督,將監督內容落實到每一項具體工作中去,并將監督結果、反饋信息隨時下達到具體部門及人員。同時,為增強監管力度,可根據企業實際情況建立專門的內審部門或內審崗位,就企業的財務、管理等工作進行專業的審核監控。
為解決企業內部風險意識淡薄,風險評估體系缺乏的現狀,各企業應根據實際,從評估程序、評估方法以及評估結果反饋等方面選擇最優的風險評估體系。2004年9月COSO委員會發布的《企業風險管理整合框架》就企業日標設定、風險識別、風險分析、風險應對的風險管理流程給予具體指導,企業可以充分借鑒其中的具體內容指導內部風險評估體系的建立。
[1]李志斌.內部控制的規則屬性及其執行機制研究[J].會計研究, 2009
[2]路瑞麗.內部控制與內部審計[J].經濟師,2003