分享

《内部控制十大漏洞与对策》学习笔记

 天 海 2011-01-25

《内部控制十大漏洞与对策》学习笔记

(2010-11-30 10:55:07)
 

在这篇课程中,马军生老师以章回小说的形式,为我们展开一幕幕生动熟悉的场景。


第一回 出纳管钱又对账资金挪用不设防
漏洞之一:不相容职务未有效分离。“管钱不管账,管账不管钱”很多单位似乎做到了,实质没有做到。
现象:1、出纳领取银行对账单,有了伪造对账单的机会。
2、出纳编制余额调节表,可能会对账余额一致,但过过程中掩盖非法调拨资金手段。
3、出纳编制收付款记账凭证。
4、报销支付流程控制,出纳先办理费用报销,后交制单会计,单据压很久,造成现金账不及时。
5、出纳一个人包办银行相关业务,其他人员基本不接触银行。
分析:若干个职务岗位如由一个人(部门)办理,可能发生错弊并掩盖错弊。
对策:这些职务应当分离,授权批准职务、执行业务职务、财产保管职务、会计记录职务、审核监督职务。

第二回 休假出差人手忙临时安排祸要闯
漏洞之二:员工临时休假或出差时,缺乏明确的职务代理和工作交接制度。
现象:1、影响工作正常开展。
2、导致不相容职务由同一人担任,增加舞弊风险。
3、相关规定不明确,可能会形成内部控制“真空”,导致内控失效。
对策:制定工作交接代理安排示例,制定AB角,制度里边做明确规定。

第三回 流水不腐是古训轮换交接为良方
漏洞之三:缺乏岗位强制轮换或强制休假制度,可能导致舞弊被掩盖而不被发现。
例:螺丝钉一直拧在那里就会生锈。
对策:1、员工离岗时的工作交接会受到他人监督,那么他实施并掩盖舞弊的机会将大大减少。
2、雇员休假期间安排其他接替人员做他的工作。
3、对一些关键岗位,应建立强制轮换或带薪休假制度,既可以提升员工的工作能力,同时也是有效防范和发现舞弊的一项有效措施。

第四回 招人考试加面相背景不查要遭殃
漏洞之四:招聘员工时注重笔试和面试的考察,忽视背景调查。
对策:背景调查能有效发现应聘者有无虚构个人信息,是否存在不诚信记录,了解其在以前雇主处情况从而帮助企业甄别应聘者,防止将不合格人员招进来。

第五回 企业资源个人化明星法师来当家
漏洞之五:企业资源或经验掌握在个人手里,企业发展过于依赖业务明星和老法师,没有形成企业竞争力。
例:1、员工跳槽带走客户,老总无奈当业务员。
2、花旗银行(台湾地区)人事地震,在短短两三个月就基本恢复了业务正常开展。
对策:防止企业资源个人化。
1、
将资源、经验转化为企业书面信息和制度流程。
2、
建立相关业务档案和管理信息系统。
3、
对业务流程进行适当的职务分离。
4、
与员工签订相关协议,并健全激励约束机制。

第六回 控制全靠一支笔“两院院士”不稀奇
漏洞之六:领导一支笔审批,缺乏有效授权和制度流程,领导疲于应付签字,审批一支笔变成签字一支笔。
现象:1、眉毛胡子一把抓,不分主次,缺乏分级授权机制。
2、高度集权,缺乏制约和监督,可能导致腐败。
3、缺乏相关信息的支撑,失去控制作用,审批是盲目的。
对策:改建流程,授权审批是一个系统的过程,重视审批过程合理性。一方面要设计合理审批流程,另一方面决策人要有相对充分的信息(市场信息、采购产品必要性报告、同类产品比较、从下到上层层审批)来支撑判断决策。

第七回 救火制度频频出东一榔头西一棒
漏洞之七:内控制度制定较为随意,内控制度体系缺乏系统性和完整性,甚至政出多门,相互打架。
对策:管理制度体系要求规范(过程和形式)、完整性、一致性、不同体系(质量体系与内控体系)文件的整合、文件传递(传递到相关岗位人员身上)、制度及时更新。

第八回 文本制度不可少流程图表更重要
漏洞之八:内控制度基本为文字制度,比较空,缺少清晰的流程图和配套表单。
对策:建立企业内部控制制度体系。
1、
支撑性的制度文件。
2、
工作流程图和操作流程的文字描述。
3、
相关凭证、规范的表单、签字权限表单、文件的样式汇总。

第九回 效率成本挂嘴上风险存亡放两旁
漏洞之九:以控制成本过高或影响效率为由,弱化、逾越内部控制,导致企业风险失控。
对策:1、完善内部控制流程、权责清晰界定可提高效率,有利保证企业中各个功能的实现,增强部门间的沟通,明确权责利、避免推诿。
例:《红楼梦》里宁国府在管理混乱的情况下,请出内控高手王熙凤打理,不增加人手,合理分工、订岗订责、调动有序、人人有事做,井井有条。同理企业管理,管理规范的企业与管理混乱的企业效率不可同日而语。
2、完善的风险评估程序,哪些风险是重要的,哪些是不重要的,优化内控,可减少不必要的控制。
3、防患于未然,减少危机处理,精力放在做好重要事情上面。
4、平衡风险与效率的关系。风险涉及企业生死存亡,效率影响企业发展快慢,企业不单追求效率目标,必须考虑风险的控制及可持续发展。
例:长虹巨亏。为扩张海外市场,放松对应收账款的控制,冒着很大的风险取得一些增长,等风险暴露前些年的辛苦就没有了,没有控制风险的效率对企业来说是没有意义的。
5、建设过程中取得员工支持,减少阻力,严格按规定去执行。

第十回 说一套来做一套制度如同放空炮
漏洞之十:内部控制有令不行,形同虚设。
例:中航油(新加坡)公司巨亏40亿。公司请安永事务所制定了完整的风险管理规章制度,但制度并没有得到有效的执行,风险管理内控系统形同虚设,最终给公司造成灾难性损失。
对策:1、建立合理的治理机构,发挥董事会督促企业高层的机制,形成外在股东压力影响。
2、创建激励机制,跟考核、绩效挂起钩来。
3、建立监督和评价机制。成立内审部门,发现缺失、跟进、改进,再跟考核挂钩。
4、内控制度设计合理并及时修订,内控制度要跟上变化。
观点分享:没有书面证据,就没有控制,要有确凿的证据证明它的实现。内容和形式的关系,要有事后可审查的书面证据,包括纸质、电子文档资料,交易记录,会议纪要保存等;完善各项签章手续。改变重内容轻形式的观点,保证内部控制活动得到有效执行。

结语:1、扁鹊的医术的故事启示:内部控制是个持续的过程,功在平时,宜未雨绸缪,勿病急才投医。
2、袋鼠与笼子的故事启示:控制并非越多越好,关键是围绕控制目标,抓住关键控制点。
3、分饭的故事启示:内部控制有时并不复杂,但内部控制制度设计、改进及执行需要智慧、经验和专业。

感谢马老师精彩的讲评,在力所不能及的情况下,我理念先行。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多