You are here

内部控制

19 January, 2016 - 18:02

一个有效的内部控制系统包括对组织的计划以及采取的所有规程与行动,包括:

  • 保护其资产免受挪用和浪费。
  • 确保服从公司的政策和联邦法律。
  • 衡量人事的表现以促进有效的运作。
  • 确保精确和有效的运作数据和会计报告。

随着你对有效的内部控制系统的基本程序和行为的学习,你会发现,即使再小的公司也会从内部控制方法的使用中受益,阻止挪用公款与浪费仅仅是内部控制的一小部分。

在总体层面上,内部控制的目的是确保公司的有效运行,公司因此有效地达成其目标。因为在计算机环境下,附加的控制程序是必须的,这一部分是对内部控制的控制结论的讨论。

社会视角:商业洞察力

做审计工作时,外部审计员的首要任务之一是检查公司的内部控制系统。为了理解内部控制系统,审计员主要关注的是经理关于控制的态度和意识以及会计系统的业 务过程。为了增强理解,审计员在会计系统中审查文件、与经理讨论公司的外部影响、阅读会计手册、观察公司发生的事件。这种对公司控制环境的理解帮助审计员 计划审计和确定测试的本质、时间和广度

公司通过以下几种方法来保护其资产:⑴职责分离,⑵给每个雇员安排特定职务,⑶轮换雇员的工作分配,⑷利用机器设备。

(1)职责分离。职责分离的责任划分需要某人对某一资产的会计记录进行记录,而不是负责维护资产的雇员记录。但是,雇员应当分担相关的业务责任,使每一雇员的工作都是对其他雇员工作的检验。

如果一家公司采取了职责分离,就能减小雇员挪用资产和包庇欺诈行为的可能性。例如,除非某人更改了现金记录来掩盖短缺的事实,否则就不会有员工从公司偷窃现金和发生了挪用却未被发现。为了更改记录,员工偷窃现金必须保持现金记录维持不变或与记录现金账的员工勾结。

(2)给每个雇员安排特定职务。当把对特定工作职能的责任授予一个员工时,员工就要对特定的任务负责。一旦出现问题,公司能立刻找到相关责任员工。

如果一个公司为每一个员工分配了特定的职务,就可以跟踪文件丢失或确定某个特定的业务是怎样记录的。同样地,员工对给定任务负责可以提供关于这一任务的信息。对特定职务负责可以给人一种自豪和被重用的感觉,这通常使他们想发挥出最好的能力。

(3)轮换雇员的工作分配。一些公司轮换工作安排以使员工对蓄谋已久的偷窃动机丧失信心。使他们意识到,如果从公司偷窃,下一任这一职位的员工就可能发现他们的行为。

公司经常会有这样的政策,所有员工都会放年假。这一政策同样可以杜绝偷窃,因为如果员工不参加日常的活动方案,许多不诚实的方案就会失败。

(4)利用机器设备。公司会用一些机器设备来保护其资产。检查保护装置(核对支票金额的机器)、现金记录、记时器,使员工变更公司特定文件和记录变得难上加难。

只有当员工服从安排时内部控制政策才是有效的。为了确保员工执行公司的控制政策,公司必须要雇佣有才能和可靠的员工。因此,有效内部控制的执行应从公司聘用员工花费的时间和努力开始。一旦公司雇佣员工,就要对他们进行培训并清楚地告诉他们公司的政策,如在执行现金支出前,要得到适当的授权。撰写工作说明书通常可以明确员工的责任和职务。从最初对员工的培训就应该对职务进行解释并说明怎样执行。

在上市公司里,公司的内部控制系统必须满足联邦法律的要求。1977年10月,国会通过了反国外行贿法(FCPA)。这一法律要求上市公司设计并保持有效的内部控制系统和拥有精确的会计记录。它的产生部分是由于公司的会计记录掩盖了贿赂与回扣。FCPA认为这种类型的贿赂是非法的。

为了评估员工是怎样认真地做他们的工作的,许多公司会任用一个内部审计员。内部审计由职工对公司政策和程序服从的调查和评估组成。公司雇佣内部审计员来执行审计工作,对他们加以培训公司政策和内部审计职务,内部审计员周期性地检测整个公司控制和程序的有效性。

内部审计员激励了公司的运作效率且对公司的内部控制系统的故障起警示作用。另外,内部审计员还为公司的内部控制系统的改善提出建议。所有的公司和非盈利机构都可以从内部审计中受益。无论如何,内部审计在大机构中是尤其必须的,因为所有者(股东)不可能自己处理公司的各个方面的事情。

公司应当坚持保证完备和准确的会计记录,确保这样条件的会计记录的最好方式是雇佣并训练有才能和可靠的员工。监督者会定期评估每个雇员的表现,确保雇员能够遵从公司的政策。不准确和不适当的会计记录相当于对不忠诚雇员偷窃行为的邀请函,因为这样一来,行径更容易被隐藏。

一份或几份商务文档支撑着大多数的会计业务,这些源文件是内部控制系统的全部。在理想的控制下,源文件应该被连续编号。(全书中都会提到业务凭证和内部控制的相关各方面。)

media/image214.png
圖表 8.1 采购申请 
 

因为源文件是经济业务的凭证,所以公司有时会核对这些文件的有效性。例如,为了记录购买业务,他们将用来记录业务的文档与会计记录进行核对。当会计部门要记录一笔购买业务时,它应该收到以下四项文件的复件:

  • 采购申请圖表 8.1)是公司内部员工要求采购部门购买特定项目的书面请求。
  • 购买指令圖表 8.2)是一份采购部门写给供应商的要求其将所需商品或项目发送给采购人员的文件
  • 发票圖表 8.3)是供应商写给采购者请求支付已发出商品的证明。
  • 接收报告是一种接收部门签发的文件,表明了从供应商那里收到的所有特定货物的描述和数量。如果订货数量被遗漏,那么采购订单的复印件可以作为接收报告。这样的话,由于接收部门的人员不知道到货的数量,他们将在接受时更准确地计算数量。

这四项文件合在一起才能作为支付商品款项的许可,而且应当能在会计记录中查得出。如果没有这些文件,公司也许无法拿出合法的发票、使用虚假发票或不只一次地使用一张发票。公司能够实现合理的内部控制仅仅通过周期性地将商业交易的源文件与这些交易的会计记录进行核对。圖表 8.4里我们列出了在商品业务中,文件和商品的流动情况。

media/image215.png
圖表 8.2 采购订单 
 

不幸的是,即使一家公司执行了内部控制系统的所有条件,偷窃行为仍然可能发生。如果员工不可靠,他们通常可以想出其他方法从公司盗窃,因此,即便是最有效的内部控制系统也可能失灵。因此,公司应当对资产执行适当的意外保险政策。这种保险可以对非货币资产(如专业设备)的损失进行补偿。同样,公司应当与处理现金及票据的职工签订忠诚保险契约。这一契约确保公司由于现金和其他货币资产被盗时得到补偿。由于意外保险与忠诚保险契约的双管齐下,使得公司在遭受损失时至少可以得到部分补偿。

Treadway委员会的主办委员会认为,一个内部控制系统中包括五个组成部分。如果这几部分与组织的运行相关,他们会对变动情况很快做出反应。这几部分是:

  • 控制环境。控制环境是内部控制系统中其他所有元素的基础。控制环境包括许多因素,如道德价值、管理者哲学、企业员工的诚信和管理者或指导部门提供的指引。
  • 风险评估。在公司确定了目标之后,来自外部和内部资源的风险(如资产的偷窃和浪费)必须被评估。检测与每一目标相关的风险,以便管理者制定控制这些风险的方法。
  • 控制行为。为了找出每一目标相关的风险,管理者建立了控制行为。这些行为包括要雇员必须遵守的程序。例子包括通过我们先前讨论的职责分离和其他的方法来保护资产的程序。
  • 信息与交流。与决策相关的信息必须及时地收集与报告。基于这些数据的事件可能来自于内部或外部资源。整个实体内的交流对完成管理者的目标十分重要。雇员必须知道他们的预期目标和与其他的工作相关的责任与外部(供应商和股东)的交流也同样重要。
  • 监督。内部控制系统合理的展开之后,公司应该监督它的效用,以使其在严重问题出现之前做出反应。在检测内部控制系统的各组成部分时,公司应当将风险分散到各组成部分中。

内部控制是一个组织中所有成员的普遍责任,但是,以下三组在内部控制系统中承担特殊的责任。

media/image216.png
圖表 8.3 发货单 
 

管理者为建立和保持一个有效的内部控制系统负有最根本的责任。在公司内部,管理者通过领导才能和模范作用来展示道德行为和正直。

指导部门为管理者提供了指引。由于部门员工对公司的功能有工作知识,他们有助于防止公司管理者基于不诚实的目的而试图无视一些控制程序的情形。通常,一个高效的能够接近公司内部审计员的部门可以发现这些欺诈行为。

组织内部的审计员用来评估内部控制系统的有效性和确定公司的政策和程序是否被遵守,所有的雇员都是交流网络中推动内部控制系统有效工作的一部分。

电算化的财务记录需要同样的职务分离和对人工操作会计系统类似控制的内部控制准则。正确的控制步骤依赖于公司是否运用了大型机、小型机和微机。

大公司也许在他们的会计环境中会用到以上三个种类的计算机。大型机和小型机的型号和复杂性使得其需要经过特别培训的人员来维持这些系统的运行。当系统专家让电脑系统自行运行时,程序员会编制程序来监督电脑是否在执行特定的任务。在大型机和小型机的工作环境中,内部控制应当包括以下几点:

  • 通过将电脑放置于比较安全的房间内来控制接近电脑,仅允许一人有权操作电脑、进入房间。
  • 限制系统专家(他们负责操作电脑)接近软件程序和程序员接近电脑,这一政策阻止了未经认可的、改变的程序的运行。
  • 需要使用密码才能接近公司的敏感数据和个人的机密数据。必须更改密码。

许多小公司会用微机来替代大型机和小型机,同样,大公司也可能为指定员工配备个人电脑,个人电脑的使用稍稍改变了控制环境。小公司一般不必雇佣系统专家和程序员,而是利用现货产品程序,如会计、电子数据表、数据库管理和文字处理包,通过利用这些程序创建的数据是有价值的(如公司的会计记录)而且通常是敏感的,因此,控制也同样重要。在个人电脑环境下,以下控制是有用的:

media/image217.png
圖表 8.4 商品交易中文件和商品的流动情况 
 

步骤:

4. 请求部门向采购部门发送采购申请;

5. 采购部门向供应商发送采购订单,同时向接收部门和会计部门发送其副本(不需采购订单);

6. 供应商向接收部门发货,接收部门按照采购订单核对货物,并将发货单移交到会计部门;

7. 接收部门向请求部门发货并向会计部门发送接收报告;

8. 会计部门根据采购订单和发货单核对接收报告,并给供应商寄送核对过的付款单。

圖表 8.4:商品交易中文件和商品的流动情况

  • 需要计算机使用者严谨地控制程序和数据的储存。正如一个人维持对人工操作系统内特定数据组的监管,在计算机系统中,一个人维持监管特定信息(如应收账款明细分类账)。备份数据应该保存在一个不同的安全的地方。
  • 需要密码(保密)才能进入硬盘储存的数据文件中。
  • 局域网(LAN)将个人电脑接入一个系统的情况下,仅允许网络中特定的电脑和人员进入某些数据文件(如会计记录)。

会计电算化系统不会放松对内部控制的要求。事实上,相对于手工记账系统,如果没有权限的人进入电脑,会更容易导致严重的数据窃盗丢失。