|
✅ 有哪些风险?(风险评估) ✅ 怎么防风险?(控制活动) ✅ 信息传没传到位?(信息与沟通) ✅ 执行情况如何?(监控活动) 1. 控制环境:老板重视,员工才会认真执行2. 风险评估:先搞清楚企业的“坑”在哪
✅ 先列出企业可能遇到的风险点 ✅ 再评估风险的严重程度(影响大不大?发生概率高不高?) ✅ 最后针对高风险问题设定内部控制措施 3. 控制活动:别让“漏洞”变成“黑洞”✅ 分工明确(一个人不能同时管钱又管账,避免自己给自己批款) ✅ 审批机制(重要决策必须经过主管或财务审核) ✅ 账实核对(财务数据要定期跟银行、库存数据核对) 某公司仓库管理混乱,时常发现库存不对。后来,企业实施了“领料必须登记+仓库人员复核”的制度,杜绝了物资被私自挪用的风险。 4. 信息与沟通:好政策要让员工听得懂、用得上信息传递不畅的后果: ✅ 内部控制政策要用简单明了的语言表达,别写成“学术论文” ✅ 重要的内部控制要求,要通过培训、邮件、公告等方式及时传达 ✅ 定期向员工收集反馈,看看他们是否真正理解和执行 5. 监控活动:防止“形同虚设”,发现问题及时调整✅ 定期检查:比如财务部门每季度核对一次账务,确保数据准确 ✅ 随机抽查:企业可对采购、库存、报销等环节进行突击检查 ✅ 内外部审计:聘请审计师定期评估公司的内部控制体系 某公司以为“供应商付款流程没问题”,结果内部审计发现,某个员工利用职务之便,偷偷把自己亲戚的公司列为供应商并伪造了付款单据,骗取了公司上百万资金。后来公司增加了“供应商变更需经理审批+财务二次审核”的控制措施,彻底杜绝了类似舞弊行为。 内部控制不是“束缚”,而是企业健康成长的护栏✅ 风险评估——找出潜在问题,提前预防 ✅ 控制活动——制定规则,防止风险发生 ✅ 信息与沟通——让每个员工都能理解并执行 ✅ 监控活动——定期检查,及时修正漏洞 |
|
|