登陆注册
15143600000046

第46章 内部控制评价报告

评价结果的目的就是认定内控是否在有效运行,从而为评价报告提供支持。比如,考虑一下对销售明细账和总账之间调节的审核及签名。审计人员必须在执行评价的基础上认定内控是否在有效地支持完整性的认定。也会对销售流程中的其他内控进行测试,来确保所有的销售交易都已经过到明细账中,从而进一步支持完整性的认定。并且,也需要对其他内控进行测试,从而支持其他相关的认定,如估价、存在性、权力和义务以及表达与披露。在评估某个特定测试的结果和相关证据时,考虑以下的问题可能会有所帮助:内控旨在化解什么风险?是否发现了例外情况?例外情况是否已经解决?是否存在避免例外情况复发的流程?

通常来说,对内控的评价是在接受或者拒绝的基础上进行的(即内控或是在可靠地运行,或者不是)。而且,也需要较高程度地保证内控在有效地运行。为了较高程度地保证内控的运行有效性,只能接受小到可以忽略的例外率。

如果在测试中有例外情况出现,管理层必须对例外情况出现的原因进行评估。通过对例外情况的调查,管理层也许可以确定内控并没有在有效地运行,或者调查的结果也许不能认定是否存在缺陷。在这种情况下,假设这个内控至少每天都会运行,那么审计人员可以选择并测试另一组相同数量的样本。如果在第二组样本中没有例外情况出现,那么可能正确的结论是总体例外率是可以忽略的。在这种情况下,因为错报的可能性是很小的,所以不将它视为缺陷。控制缺陷是指如果控制在设计或运行中,无法让管理层和员工在正常执行所分配工作时及时地预防或发现错报。设计缺陷是指缺少实现控制目标所必需的控制,或者现有控制没有得到适当的设计,即使按照设计运行,也无法实现控制目标。执行缺陷是指如果一个设计得当的控制未按照设计运行,或者执行人员没有适当的授权或能力有效地运行控制。

内部审计对管理层应该进行的内部控制五要素的设计和执行有效性进行评价,从监督管理层行为的角度,从公司整体经营管理活动出发,对内部控制的有效性进行评价,以指导公司进行防范风险的控制评估,成为对董事会和股东负责的接触并了解公司经营管理的力量。

结论

内部控制理论与其他理论一样,它的产生和发展都是基于社会经济环境的一定需要。从内部控制发展和演变的过程来看,内部控制的发展最初是基于管理的某种需要,后来基本上是外部审计的推动,可以说,企业管理的发展和外部审计在内部控制理论和实践的发展中起到了巨大的推动作用。内部控制理论的每一个阶段性成果无不与企业组织形式的变化和利益相关者的价值目标取向一致,每当企业组织形式和利益相关者发生变化时,内部控制都会面临挑战。随着社会经济环境的变化,内部控制也必然会获得新的发展。从历史发展的渊源来看,内部控制本身并不是因为审计而产生的,在审计没有提出这个术语之前,它已经有了长足的发展。而这个术语的提出也只是审计理论和实务界从业务需要出发,为了在保证审计质量的前提下提高审计效率,把企业管理中与财务报表审计有关的程序、制度抽象出来形成的一种为审计服务的工具。它是随着审计专业、审计行业的发展而发展的。所以,迄今为止,其研究组织、研究人员都是审计和会计的相关组织与机构;在内容上还仅仅限于审计理论和实务,对内部控制的定位还停留在与财务审计密切联系的“保证和防护政策、程序、过程”上。虽然随着内部控制的发展,其内容已经扩展到了企业的很多领域,但是,在内容和形式上,审计专业或行业的烙印依然很深。总之,审计不管是为了增进财务信息的价值,还是为了促进股东和企业利益的最大化,还是分担社会风险,从本质来说,它是一个评价客观事物的过程。因此,不管其采取的方式和方法如何,它都必须尽可能的客观。内部控制概念的提出是为了在保证审计质量的前提下提高审计效率,这在实践上有其积极意义。但是,从一个较长的时期来看,随着经济环境的变化,内部控制正在逐渐突破审计行业或专业的限制,开始向企业管理和企业治理拓展,形成广义内部控制的发展趋势。而且,在新的经济环境下,随着管理和审计的创新发展,内部控制的发展必将经历一个新的飞跃。

COSO内部控制框架正是随着经济环境的变化而出现的对内部控制的创新和发展,它综合了企业管理层和其他相关各方不同的需要和期望,提出了一个服务于不同各方需要的内部控制的一般定义。COSO委员会提出,内部控制是由企业董事会、经理阶层和其他员工实施的,为营运的效率效果、财务报告的可靠性、相关法令的遵循性等目标的达成而提供合理保证的过程。其强调的重点在于:

(1)内部控制是一种程序,它意味着向某一终点努力,但不是终点本身;

(2)内部控制是用来取得一种或多种互相区分而又紧密联系的目标;

(3)内部控制受人的影响,而不只是政策、守则或表格;

(4)只能期待内部控制为公司管理层提供合理的保证,而不是绝对的保证。

COSO内部控制框架目标体系包括三类目标:第一类目标致力于企业基本的商业目标,包括绩效和利润目标以及资源的安全保护,其出发点是企业的生产经营,是为管理者服务的;第二类目标涉及编制可靠的公开财务报表,包括中期财务报表、简略财务报表以及从这些报表中选取的数据,比如收益情况公告、公开报告,其立足点是保护企业外部投资者的利益,是为外部投资者服务的;第三类目标是要符合相关的法律和法规,是为监管者服务的。也就是说,这个目标体系中包含了至少三个方面的利益主体。其构成要素应该来源于管理阶层经营企业的方式,并与管理的过程相结合。具体包括:控制环境、风险评估、控制活动、信息和沟通以及监督。

同以往的内部控制理论及研究成果相比,COSO报告提出了许多新的、有价值的观点。它第一次明确地阐述了内部控制的制定与实施的责任问题,强调内部控制应该与企业的经营管理过程相结合,认为内部控制是企业经营过程的一部分,与经营过程结合在一起,而不是凌驾于企业的基本活动之上,它使经营达到预期的效果,并监督企业经营过程的持续进行。不过,内部控制只是管理的一种工具,并不能取代管理。把内部控制应看成一个“动态过程”,内部控制是对企业整个经营管理活动进行监督与控制的过程,企业的经营活动是永不停止的,企业的内部控制过程也因此不会停止。内部控制就是一个发现问题、解决问题、发现新问题、解决新问题的循环往复的过程,而且内部控制是透过企业之内的人所做的行为及所说的话而完成。只有人才可能制定企业的目标,并设置控制的机制。反过来,内部控制又影响着人的行动。当然,我们应该注意,内部控制要建立在成本与效益原则的基础上。内部控制并不是要消除任何滥用职权的可能性,而是要创造一种为防范滥用职权而投入的成本与滥用职权的累计数额之比呈合理状态(即经济原则)的机制。

对于内部控制的设计,我们应着重强调高级领导层的控制责任。首先,董事会应充分理解公司的主要风险,正确设定风险的可接受水平;定期督导高级管理层识别、估量、监督和控制这些风险;确保内部控制系统的有效性;建立独立的审计委员会帮助董事会行使这方面的职责。其次,高级管理层负责制定识别、估量、监督和控制风险的程序,通过维护某种组织结构去明确职责、权限和报告关系;确保职责的有效执行;制定有效的内部控制政策;监督评审内部控制的充分性和有效性。同时我们应大力提倡和营造一种“控制文化”。一方面,董事会和高级管理层负责促进在道德和完整性方面的高标准,并在机构中建立一种文化,向各级人员强调和说明内部控制的重要性;另一方面,企业中的所有员工都需要理解他们在内部控制程序中的作用,并在程序中充分发挥他们的作用。有效的内部控制系统的一项实质性内容就是建立强有力的控制文化。另外,企业要充分关注对全部风险的评估。特别要明确银行是承担风险的机构,生产企业也需要不时调整内部控制,以便恰当地处理任何新的或过去不加控制的风险,并对企业不能够控制的风险采取正确的防范措施。

对于内部控制的应用,我们应清楚地认识到控制活动已被当作企业日常工作不可分割的一部分,而不是对经营管理的额外补充。有效的内部控制系统能够迅速采取应变措施,避免不必要的成本;建立适当的控制结构,明确定义各经营级别的控制活动。特别强调适当分离职责;识别和尽力缩小有潜在利益冲突的地方;遵从谨慎和独立的监督评审。应非常重视企业的信息与交流,保证信息的完整性、可靠性、可获性和一致性;保证信息系统应受到安全保护和独立的监督评审,防止突发事件;特别注意有效地控制电子信息系统和信息技术的使用,以及建立有效的交流渠道并确保相关信息的正确传达。

对于内部控制的监督,我们应当注意加强其检验评审活动,并强调缺陷的纠正。企业经营管理人员应不断地而不是间断性地在日常工作中监督评审企业内部控制的总体效果和主要风险;对内部控制制度定期进行独立、有效和全面的内部审计,并将结果向高级领导层直接报告;及时报告并果断处理所发现的内部控制缺陷。要使对内部控制制度的评价成为企业内审监督部门的日常监管工作和现场检查监督的一部分。内审监督部门和外部审计机构应要求企业具有有效的内部控制制度,充分和有效地化解企业的风险(特别是主要风险);监督部门应检查高级领导层的内部控制态度、内部审计部门的有关工作和外部审计的检查结果等等,对不符合要求的企业采取措施。

企业在具体设计内部控制制度时,既要借鉴国际先进的内部控制理论,如COSO框架体系,也要结合我国企业的实践经验,如一些大公司的内部控制建设实际。在这一过程中,有三点必须注意:

1.要正确理解内部控制与管理的关系,进一步认识并高度重视内部控制在管理活动中的重要地位,由公司决策层和部门领导带头,动员各级员工营造良好的控制文化,在内部控制理论与实践相结合的基础上形成共识和共同语言,按照内部控制的三大目标和五大组成部分,以规范内部控制操作方法,对经营管理中各种风险实行逐级控制,提高经营管理水平。

2.要正确理解内部控制与风险管理的关系,进一步确立内部控制在整体管理中的重要地位,按照国际规范的内部控制原则和系统框架,尽快建立适合中国国情的企业内部控制组织结构,如建设内部控制的执行系统(内部控制委员会)和监督系统(内部审计委员会),尽快在体制上明确高级管理层在这方面的责任,加强对内、外部所有风险的总体研究和控制。

3.要正确理解内部控制与内部审计的关系,明确内部控制主要是经营管理部门的责任,对内部控制的检查评价也主要是经营管理部门的责任;同时,内部审计部门要把工作的重点尽快转向对经营管理的内部控制系统进行有效的和全面的审计再监督,并在监督评审中注意保持独立性,建议和敦促经营管理部门纠正控制的缺陷。

对于内部控制评价,自从1992年Treadway委员会发布COSO报告——内部控制整体框架以后,美国的政府机构以及会计师协会等组织就对其进行了评价,并在讨论和评价中逐渐视其为内部控制理论方面的模本,受到越来越多的研究和推广。除美国之外,很多国家也在采用COSO报告。正是因为其广泛性和实用性,我国在法规和规章中也不断地引用。

从我国的现实情况来看,企业在普遍存在内部人控制的同时又表现为内部控制的普遍薄弱,使得企业所有者的权益或是企业小股东的权益得不到应有的保护,企业的经营状况呈现出大面积的业绩滑坡,企业财务等方面的风险没有得到良好的控制,乃至许多企业的生存发展能力令人堪忧。尤其是在我国加入WTO的背景条件下,由于技术、经济、历史等方面因素的影响,我国企业都面临更大的竞争压力和经营发展的更大的不确定性。因此,在不断加强和完善企业外部监控体系的同时,更应当建立和完善企业内部控制的理论体系及实务操作规范,对企业内部控制的设计和执行的有效性进行以内部审计为主体的评价,使得企业能够保持自身健康的生存和发展能力,达到各方契约人的预期目的。

现实中,国际、国内企业衰败的案例数不胜数,结论却是一致的,即内部控制是企业生存发展至关重要的因素。在内部控制基础上的风险管理是企业内部控制的目的,以使得企业能够健康发展。内部控制设计和执行基础上的内部控制评价是防范企业风险的手段。

在现阶段,我国内部控制的实际是注重设计,缺少执行,以及企业对执行中内部控制出现的问题缺乏重视,更难以对企业的内部控制进行评价。针对我国企业发展的外部环境和内部环境两个方面的考虑,我国内部控制评价应该先从企业内部做起,在达到企业对内部控制的充分认识和相当程度的有效执行后,股东和投资者对企业的内部控制状况有一定的提高后,再进行内部控制鉴证和审计,进行内部控制报告。

本书对国外内部控制评价最新的理论成果和实践研究进行了详细的分析,并对我国的内部控制评价理论发展进行了阐述。然后对我国内部控制环境和现状进行了剖析,提出了以企业董事会为主导的,其授权下的内部审计进行内部控制评价,立足于企业的资产安全、信息真实和经营的效率效果。把COSO框架引入企业的内部控制评价中,分别从其五要素即控制环境、风险评估、控制活动、信息与沟通以及监督的角度进行内部控制评价的实践探讨。

同时,本书是在研究COSO报告基础上提出,由企业进行的内部控制评价,由于COSO报告缺乏定量分析,进而在内部控制评价中也就从定性角度进行,缺乏定量分析。另外,由于时间和条件的限制,对我国企业的现状缺乏调查,只是在前人调查研究的基础上进行总结,分析出企业内部控制的现状。

内部控制建设和完善不是短期内就能完成的,也不是单靠企业自身的努力就可以达到的。国家应该给企业塑造一个重视、开发和研究内部控制的宏观环境。建议我国的立法机关或者其他职业团体对我国企业的内部控制进行全面的研究,或制定准则,或提出指南,给企业的内部控制建设提供一个框架和参考依据。此外,外界也可以给企业管理者以适当的压力和动力,让其自觉提高和完善企业的内部控制。

内部控制评价对于企业建立内部控制系统有着重要的意义,它在很大程度上能够促使内部控制系统三个目标的实现。学术界也对内部控制评价规范和标准进行了研究,并取得了一定的成果,但这些研究仍仅仅停留在定性方面,内部控制的评价仍然靠内部控制调查表、内部控制流程图等基于主观评价的方法,内部控制评价的定量研究十分罕见(几乎没有);然而,随着内部控制系统的日趋复杂,这些评价方法已暴露出很大的局限性,其评价效果已无法令人满意。因此,有必要引入新的评价方法,以提高内部控制设计和评价的效率效果。

无论是理论界还是实务界,在内部控制的研究中都忽略了风险评估因素,企业界对风险评估的探索远远落后于西方发达国家,我国政府至今没有对企业进行风险评估提出要求,没有制定相应政策或规范,使得我国企业风险管理一团混乱,损害了股东的合法权益。

中国证监会首席会计师张为国表示,美国在爆发会计丑闻后颁布的《萨班斯-奥克斯利法案》,在会计师行业监管、公司治理等方面提出了许多新的严格要求,不仅会对美国而且会对世界各国会计、公司治理以致整个证券市场产生重大而深远的影响,我国应分阶段借鉴。从中长期看,张为国认为,一两年内可借鉴,明确单位负责人和财务主管的会计责任,提高与管理层和主要股东有关的经济业务的披露要求等。今后3~5年内我国可借鉴的措施主要包括缩短财务报告披露期限、提高中期报告审阅要求、完善上市公司内部控制及其报告制度、实行灵活的会计年度、充分发挥审计委员会的作用等。长期努力可借鉴的包括成立独立的会计监察委员会、改革会计准则制定机制和提高对证券犯罪的惩罚力度。

在国内,除了UT斯达康,亚信、新浪、搜狐、中国联通、中石油、中石化等都正在进行内部控制体系建设研究,以符合《萨班斯-奥克斯利法案》的要求。

我国内部控制研究在政府的大力推动下,在那些在美国上市的中国公司的内部控制体系建设的带动下,以及企业自身在外部环境的驱动下和企业内部经营的发展动力下,内部控制的研究和实践正在如火如荼地进行。

同类推荐
  • 零售企业管理制度表格流程规范大全

    零售企业管理制度表格流程规范大全

    从思想上来说,管理是哲学的;从理论上来说,管理是科学的;从操作上来说,管理是艺术的。然而,不论管理是哲学的、科学的还是艺术的,首先它都需要健全规范的管理制度作为支撑。制度是一切管理运行的标尺与准则,因此,建立一套体系完备、规范化的管理制度和操作表格在现代零售企业管理中就显得尤为重要。为此,我们总结了许多成功零售企业先进的管理经验与做法,借鉴了同类书籍的相关知识,在此基础上,编写了《零售企业管理制度表格流程规范大全》。
  • 只有一个华为

    只有一个华为

    20多年前,华为只专注于通信设备的研发生产。如今,华为不仅仅是世界500强,更是世界第二大通信设备供应商。9年前,《华为真相》横空出世,一度成为全面揭示华为成功秘诀的唯一畅销书;如今,《只有一个华为》紧跟时代步伐,继续揭示华为在云时代的征战历程。华为,只有一个,但是,华为的成功有规律可循。本书从华为的管理理念、组织系统、资本运作方式、企业文化、国际化管理、接班人等方面,讲述了华为从狼性霸主走向狮子王者、从中国通信老大到即将登顶世界第一、从未上市到将上市的发展历程,全面分析了华为独特的战略思维,对中国企业做大做强具有重要的指导性意义。
  • 零售管理

    零售管理

    扛起中国零售业的大旗的必备书。“超市不超”,“便利店不便”,“专业店不专”……我国零售业正处于这样一种业态特征不突出,竞争能力不强的混乱局面。只有学习先进的东西,对整个零售系统管理的知识有一个全面的掌握,才能在这场零售阻击战中立于不败之地。
  • 搞懂金融的第一本书

    搞懂金融的第一本书

    为什么中国房价这么贵?为什么30年前的“万元户”现在连“浮云”都不是?人民币升值对老百姓有影响吗?中国股市为何赚钱如此之难……
  • 团队精神

    团队精神

    有句古话叫“三个臭皮匠,能胜诸葛亮”。然而,三个臭皮匠到底凭什么能够取胜足智多谋的诸葛亮呢?难道仅仅是由于臭皮匠的人数多吗?我想肯定不是,因为人多并不一定力量大。其实,只要我们认真地去探究其原因,就会明白三个臭皮匠能胜过诸葛亮,主要是因为他们的相互协作和共同努力。
热门推荐
  • 冰临末日

    冰临末日

    天降陨石,末日来临;城市变成了死域,幸存者们苟延残喘,黑暗中,飞速进化的丧尸和异兽张开血盆大口,择人而噬。而此时,一个侥幸觉醒了本源能力的宅男,正在一步步的成长,直至走上巅峰。“管它洪水滔天,我自冰天冻地!”___某男睥睨着铺天盖地的丧尸群,淡然的说道。
  • 夜的新章

    夜的新章

    古墓现世之际,屌丝男李苍茫莫名其妙做了一个奇怪的梦,梦醒之后怪事接二连三!天上掉下个大美女护士,然后莫名其妙甘愿做自己的老婆!醉酒撒了一泡尿后惹了一段人鬼情未了!好基友鲁德猛竟然为了一块无字碑要死要活,想要把文物抱回家玩?半路杀出个脑袋被驴踢的术士一路相伴到地府……且看三大屌丝勇闯阴间地府,誓将逗比进行到底!
  • 帝少十日情:老婆复婚行不行

    帝少十日情:老婆复婚行不行

    “别,你不能这样做,我们只是名义上的夫妻!”季悠然防备的步步后退。“是吗?谁能证明呢?”简池西冷然一笑,动作狂魅的扯掉自己的领带。——她是简家的少奶奶,是他花了钱雇来的妻子,职责就是做好一个合格替身,一个完美的少奶奶。简池西身边女人无数,却从来不屑碰她一下,直到有一天,口口声声说对她没兴趣的男人却强势霸道的迫了上来,威胁道:“记住,你是我老婆!”
  • 绝世弃女:腹黑少爷倾城宝

    绝世弃女:腹黑少爷倾城宝

    她是弃女,即便是被接回家也应该是不受待见的吧。可她家不是,对她那是一个体贴入微啊!不过她可不吃那套,‘无事献殷勤非奸即盗’,让属下一查,啧…果然有猫腻,想让她嫁给玉丞相的小儿子,玉丞相的小儿子?出名的很啊,天生的痴傻嘛!不过人家心情好不和她计较,嫁就嫁呗,不过这个人只能是四妹妹。妹妹嫁的还算顺利,半路却出来个砸场子的男人。“媳妇,媳妇你不能嫁啊!”“哎,你不是我媳妇。”“啊,媳妇你在这啊,我就知道你不会不要我的…”自从碰到了这个男人,她整个人就都不好了………
  • 我不是萝莉:逗比殿下边去

    我不是萝莉:逗比殿下边去

    谁会料到奈月女子打架帮少主陌笙笙是个表里不一的‘伪女人’,差一点就要坠入深渊的笙笙,在丘比特的眷顾下,逐渐从那个被黑化的笙笙,变成了乖巧可爱的女孩。“南宫煜!我喜欢你”_______《我不是萝莉,逗比殿下边去(ーー゛)》
  • 学校带我去旅游

    学校带我去旅游

    齐天大圣的金箍棒被盗一案究竟是何人所为?抢走钢铁侠配套的到底是人是鬼?超人躲在床底哭泣背后又隐藏了什么?数百头怪兽接连惨死又是谁的黑手?一切的一切……
  • 亿万首席的腹黑新妻

    亿万首席的腹黑新妻

    她是不被承认的私生女,因为母亲不肯放下的执念,和处在崩溃边缘的神智,她决定拼尽全力让她坐上她想要的位置,于是她处心积虑勾上豪门姐姐看上的男人,本以为只是她一个人的独角戏,他却勾起她的下巴,“做场交易,怎么样?”他是A市赫赫有名的豪门总裁,本以为和她之间只是各取所需的利用关系,却渐渐沉沦在她狡黠的笑容下,直到初恋情人的归来,她绝望离去,才惊觉,原来他爱她,早在多年以前。(不太会写简介,反正就是一部腹黑女主与禁欲系男主斗智斗勇,并狂欺女配的这么一个故事)
  • 唤灵亡者

    唤灵亡者

    万灵大地亡灵荒原在生与死的呼唤中重生在仇与恨的怒火下登封
  • 快穿:自古男配最悲哀

    快穿:自古男配最悲哀

    【本文已弃!!!】夏筱筱看着一部小说,“啧啧”了一声。“唉~果然是自古男配最悲哀啊,大结局,男女主快乐的在一起了,而男配则是孤独终老”。某筱长叹一声,心里不禁为男配打抱不平起来“男配究竟做错了什么?怎么就不能让男配快乐的大结局呢?怎么…………”某筱越说越来气,然后,两眼一黑,再然后,呃(⊙o⊙)…然后就没有然后了,嘿嘿,开个玩笑啦!然后就是,某筱莫名其妙的的被绑定了什么男配救赎系统,开始了一个又一个的世界,而她的任务就是解救孤独寂寞滴男配。各类男神等你解锁哦!o(≧v≦)o简介无能,感兴趣就进来看看吧。
  • 意大利往事

    意大利往事

    本书介绍了意大利的历史概况,书中所有珍贵资料和影像图片均来自澳大利亚LIC的独家授权和北京大陆桥文化传媒的品牌电视节目《传奇》。