鄔小若
(中國煙草總公司 內蒙古自治區公司,內蒙古 呼和浩特 010010)
2020年,黨的十九屆五中全會審議通過了《中共中央關于制定國民經濟和社會發展第十四個五年規劃和二○三五年遠景目標的建議》,深刻指明了今后一個時期我國發展的指導方針、目標任務、戰略舉措。習近平總書記關于《中共中央關于制定國民經濟和社會發展第十四個五年規劃和二○三五年遠景目標的建議》的說明,指出:“當前和今后一個時期是我國各類矛盾和風險易發期,各種可以預見和難以預見的風險因素明顯增多。我們必須堅持統籌發展和安全,增強機遇意識和風險意識,樹立底線思維,把困難估計得更充分一些,把風險思考得更深入一些,注重堵漏洞、強弱項,下好先手棋、打好主動仗,有效防范化解各類風險挑戰,確保社會主義現代化事業順利推進”。
當前,國有企業深入貫徹習近平總書記重要講話精神,切實增強防范化解重大風險意識,抓嚴做實防范化解重大風險各項措施,推動企業平穩健康有序發展。
內部審計是組織安全、穩定、健康運轉的有力保障和支撐,在防范風險、推動發展、統籌發展和安全、促進實現組織發展目標方面發揮著獨特而重要的作用。特別在進入新發展階段、貫徹新發展理念、構建新發展格局下,內部審計作為國有企業的職能部門,職責不僅僅是高質量發現問題,更是要融入高質量發展大局,按照十九屆五中全會提出的“做強做優做大國有資本和國有企業”要求,必須堅持系統觀念,統籌安全和發展,把防范化解重大風險擺在更加突出的位置,不斷提高內部審計工作成效。
風險審計是企業風險管理機制的一個重要組成部分,承擔著對企業風險管理的審核、評價、監督職責,發揮著其他職能部門不可替代的作用。這是因為內部審計機構不從事直接經營活動,能夠客觀真實地預測風險;內部審計機構把整個企業作為審計對象,能夠站在全局的高度,系統全面地評估風險;內部審計機構直接對董事會和總經理負責,便于迅速果斷地處理風險。開展風險審計對于強化現代企業管理,提高經濟效益,具有十分重要的意義。積極開展風險管理審計,強化內部審計的風險預警、研判、化解功能,努力提高審計質量,是貫徹落實習近平總書記對審計工作作出重要指示的有力舉措,是貫徹落實《審計署關于內部審計工作的規定》的有力舉措,是在統籌發展和安全方面發揮內部審計的重要作用的重要舉措,是著力為企業增加價值的重要舉措。
六西格瑪是一種基于數據統計進行質量管理分析的方法,六西格瑪管理的出現是為了將業務流程中的問題放大觀察,以實現對業務流程更為精細化的管理。DMAIC是六西格瑪管理中流程改善的工具,由5個活動步驟的英文單詞的第一個字母組合而成,分別是 Define(定義)、Measure(測量)、Analyze(分析)、Improve(改進)、Control(控制),DMAIC 五步驟是一個有機整體,相輔相成,缺一不可,是項目改進過程中的主線,是解決問題的方法。

圖1 DMAIC改進圖
風險管理審計流程相對于DMAIC的五大流程而言,主要包括了風險點定義、風險評級、風險分析、風險點細化、風險點控制這5個步驟,可以分別對應DMAIC中Define(定義)、Measure(測量)、Analyze(分析)、Improve(改進)、Control(控制)5個方面,具體如圖2所示。

圖2 DMAIC模型在風險管理審計中的具體運用
在定義(D)階段,將業務活動進行分解,針對不同的業務節點,分析不同風險情況,將風險區分為業務風險和管理風險兩大類。在測量(M)階段,從風險可能給企業帶來的損失程度、風險發生概率、風險導致的員工損失、對策有效性4個角度對定義的風險點進行評級。在分析(A)階段,對具體業務場景中出現的風險點進行分析判斷,進而細化風險點(I),具體細化可根據實際業務開展。在風險點分析結束后,進入風險點控制階段(C),對風險點進行及時提示并進行持續跟蹤的風險管理審計,有效控制風險點。
根據《中央企業全面風險管理指引》(國資發改革〔2006〕108號)的論述,企業風險是指未來的不確定性對企業實現其經營目標的影響。以能否為企業帶來盈利等機會為標志,將風險分為純粹風險(只有帶來損失一種可能性)和機會風險(帶來損失和盈利的可能性并存)。工程項目風險管理審計是指貫穿于工程項目管理的動態過程審計,應對風險進行系統控制,以減少工程項目建設過程中的不確定性。

圖3 工程項目主要實施流程
通過分析流程圖,將工程項目進行分解,針對不同的業務節點,分析不同風險情況,將采購風險區分為業務風險和管理風險兩大類。具體包括市場風險、計劃風險、輿情風險、法律風險、違規風險、合同風險、違約風險、價格風險、票據風險、數量風險、責任風險、廉政風險,具體如圖4所示。

圖4 工程項目定義風險點
從風險給企業帶來的損失程度、風險發生的概率、風險導致的員工損失、對策有效性4個角度對以上8項風險進行評級,具體如表1所示。

表1 工程項目風險評級
企業風險管理審計服務對象為企業的風險管理決策層即高層領導者。因此,為順利、高效開展風險管理審計,特成立風險管理審計小組。小組的職責是審核資料,召開例會推進風險管理審計工作,出具風險提示函,匯總風險管理審計數據。風險管理審計小組通過風險點羅列、細化調整和記錄匹配,呈現每個流程操作動作下可能發生的風險點,具體如圖5所示。

圖5 風險管理小組分析研判風險點
梳理工程項目關鍵流程,包括立項階段、公開招標階段、合同簽訂階段、項目實施階段、項目變更階段、項目驗收階段、項目結算階段、項目付款階段及項目竣工決算階段,對各階段、各環節可能出現的風險點進行分解細化,梳理了25個風險點,具體如圖6所示。

圖6 工程項目風險點細化
風險管理小組成員在審核資料中,針對可能存在的風險點及時出具《風險提示函》,具體如圖7所示,反饋被審計單位(部門),有效提示、防范、化解風險,實現了“審計關口前移,防患于未然”。2021年1—5月,風險管理小組針對在工程、物資、服務類以及信息化工程等方面開展實時監督審計86項,共出具風險提示函21份,提示風險點39個。

項目名稱項目編號項目預算(元)采購方式實施單位采購部門經辦人風險提示說明:集體討論結果(或有):風險反饋意見:經辦人:
運用DMAIC模型于其他管理類風險管理審計,包括重大政策措施落實情況、審計整改、三重一大、預算管理、財務管理、資產管理、專項經費等,具體如圖8(a)所示。

圖8(a) 其他管理類風險防控審計
確定各管理類風險防控審計風險點并進行細化,以執行中央“八項規定”精神和重大政策貫徹落實為例。執行中央“八項規定”精神中包括“三公”經費支出不規范,如公車購置未按規定程序報批;會議費支出不規范,如會議費支出無會議簽到表等原始單據;培訓費支出不規范,如師資費中講課費超標準支付等。重大政策貫徹落實中包括制定出臺貫徹落實措施不及時,如未及時制定印發實施細則、任務分工、分行業領域專項規劃等配套政策措施;政策執行不堅決、不全面、不到位,如在貫徹落實中打折扣、做選擇、搞變通等,具體如圖8(b)及圖8(c)所示。

圖8(b) 其他管理類風險防控審計

圖8(c) 其他管理類風險防控審計