三喜 行政事业单位内部控制专题讲座之二 ——行政事业单位内部控制设计实务
个人介绍 中国式内部控制(“3C”框架)创建者 国家审计署审计准则咨询专家 国家财政部内部控制咨询专家 国务院国资委研究中心特邀专家 “经济观察50人论坛”专家成员 曾在国家审计署从事政府审计工作12年,现任中天恒管理咨询公司董事长、中天恒会计师事务所总经理、中天恒达工程造价咨询公司总经理,南京审计学院等高校客座教授,高级审计师,国际注册管理咨询师;已为中石化集团、国家烟草局等单位培训业务人员超过30万人次,以理论联系实际见长,能够承担内部控制、风险管理、内部审计等方面的教学和咨询。发表论文100多篇,著《3C框架:中国式内部控制》、《全面风险管理规范解析及案例分析》、《3C框架:全面风险管理标准》等60多本专著。 电话:010-88579517 88571159 邮箱:lsx3c@163.com
内部控制设计的基本逻辑 通过对企业内部控制的现状分析,发现企业内部控制存在的缺陷,通过系统设计,完善企业的内部控制体系,这是内部控制设计的基本逻辑之一。 以风险控制为导向,以有效防范和控制各种风险作为内部控制的出发点和归宿点,这也是内部控制设计的基本逻辑之二。 建立完善的内部控制监督机制,确保内部控制得到持久的执行,并在此基础上实现内部控制的自我完善,这是内部控制设计的基本逻辑之三。 从中国国情出发,建立适合中国人的思维方式和行为方式、符合中国企业实际情况的内部控制体系,这是内部控制设计的基本逻辑之四。
内部控制设计的基本路径 1、收集资料和了解情况阶段 搜集国家有关法律法规 单位的组织结构 部门岗位职责 现行各项规章制度
内部控制设计的基本路径 2、现状流程描述阶段 (1)编制业务流程目录。 ××单位业务流程目录 (2)绘制业务流程图。
内部控制设计的基本路径 3、进行风险评估 编制风险据库,格式如下: ××单位风险数据库 流程编号 一级流程 二级流程 三级流程 四级流程 五级流程 相关风险 备注 …… CA09财务管理 CA09.02 资金管理 CA09.02.01 资金收付管理 CA09.02.01.01 收款管理 不相容岗位未分离 收到的款项未及时、全部入账 坐支现金 库存现金超限额、账实不符 现金存取不安全 银行存款账实不符
内部控制设计的基本路径 4、寻找控制点,确定控制措施 一般控制点 关键控制点 针对具体的风险,为每一个控制点制定出具体的控制措施
内部控制设计的基本路径 5、明确控制责任 在确定各控制点和控制措施的基础上,将控制责任落实到相应的部门和岗位上,以保证责任到人,失职必究。
内部控制设计的基本路径 6、完善控制证据。 控制证据有两方面功能: 一是表单本身就是控制措施的落实,将控制点和控制措施落到实处; 二是表单的流转为内部控制留下痕迹,有利于进行内部控制测试与评价。
内部控制设计的基本路径 7、编制内部控制文档 内部控制文档应当包括: 控制目标 风险分析 控制点 控制措施 控制责任 控制证据
内部控制设计的基本路径 8、设计内部控制手册 对现场工作取得的成果和收集的资料进行进一步整理和完善,编制控制程序文件,并将上述各阶段成果汇总形成企业的内部控制管理手册。
内部控制设计的基本路径 9、制度优化 考虑到中国企业对制度的高度认同和有效执行,根据内部控制措施对现有制度进行完善,制度修订后下发执行。
内部控制的流程 1、确立标准 1 2 3 控制的关键选择好以后,即要规定具体的控制目标。 选择关键的业务活动作为控制目标 选择关键的资源作为控制目标 2 选择关键的费用或成本项目作为控制目标 3 控制的关键选择好以后,即要规定具体的控制目标。
内部控制的流程 2、衡量结果 衡量结果是根据已确立的标准,衡量所指定任务的执行轨迹和实际完成状况,以控制将来为基础。 关键是要正确地计量内部控制目标的实际执行结果,然后将信息及时、准确地提供给单位主管人员和有关业务部门,以便采取纠正措施。
内部控制的流程 3、分析差异 差异即是指控制目标与实际执行结果的差额或差距(或者说是执行结果偏离控制目标的现象)。分析时,主要是找出形成差异的各项因素,以及分析各项因素对差异的影响程度。
内部控制的流程 4、采取补救措施 5、综合检查与评价 健全性测试 符合性测试 综合性评价
内部控制的方法 1、控制方式 (1)组织结构控制方式 组织结构控制,就是对单位组织机构的设置,职务分工的合理性和有效性进行控制的方式。不相容职务主要包括:授权批准、业务、经办、会计记录、财产保管、稽核检查等职务。
内部控制的方法 1、控制方式 (2)授权批准控制方式 授权批准控制,就是对单位各级工作人员必须经过授权和批准才能对有关经济业务进行处理的控制方式。 一般来说,按照授权审批对象的发生频率和范围,可以把授权审批活动划分为一般授权和特别授权。
内部控制的方法 1、控制方式 (3)会计系统控制方式 所谓会计系统控制,就是针对经济业务进行会计记录过程中所采取的控制方式。这一控制具体又包括审核制度、定期核对制度、完善的凭证传递制度、签字盖章制度。
内部控制的方法 1、控制方式 (4)全面预算控制方式 全面预算控制,就是对单位各项经济业务编制详细的预算或计划,并通过授权,由有关部门对预算或计划执行情况进行控制的方式 确定预算控制的范围、对象。 1) 建立预算标准体系。 2) 明确预算编制方法和执行程序。 3) 预算调整与考核。 4)
内部控制的方法 1、控制方式 (5)财产保全控制方式 财产保全控制,就是为了确保财产物资的安全、完整所采取的控制方式。包括 财产收发制度 财产保管制度 定期盘点制度 资产处置制度等
内部控制的方法 1、控制方式 (6)全面风险控制方式 全面风险控制,就是为了对单位风险进行全面防范和控制而采取的控制方式。全面风险控制的具体方式包括: 找到关键控制点 风险预警 风险评估 风险报告等
内部控制的方法 1、控制方式 (7)内部报告控制方式 内部报告是企业管理者编制的各种报告,内部报告控制为各级管理者提供了决策的依据。
内部控制的方法 1、控制方式 (8)电子信息技术控制方式 电子信息技术控制方式主要有三种: 预防性控制主要是组织机构设计、软件系统开发和维护、系统安全等方面的管理。 检测性控制主要指软件系统的可用性、兼容性和稳定性的检查。 纠正性控制是指对于软件使用过程中出现的问题及时纠正,解决问题的活动。
内部控制的方法 1、控制方式 (9)全员控制方式 单位的一切活动都必须由人来执行,可见人的重要性。对人员控制的方式更是多种多样,重点关注招聘、轮训、轮岗、考核等方面等。
内部控制的方法 1、控制方式 (10)内部审计控制方式 内部审计,是内部控制的一项重要方式。内部审计人员对单位各级管理部门的财务活动和管理活动进行审查和评价,保证单位经营方针和政策得到贯彻,单位的经营目标得以实现。
内部控制的方法 内部控制方法是实现控制目标、发挥控制效能的技术手段,在控制体系中占据着重要地位。就一般技术方法而言,主要有以下几种方法。 1、目标控制方法 目标控制方法,就是指一个单位内部的管理工作应遵循其创建目标,分期对生产、经营销售、财务、成本等方面制定切实可行的计划并对其执行情况进行事前控制的一种控制方法。
控制方法 1、目标控制方法 具体步骤是: (1) 要确定目标,即提出达到目标的具体措施,这样,更有助于达到预期目的 (2) 不仅要对计划指标的执行情况控制,而且对于组织管理活动中的每一道环节都要施以监督,做到层层把关 (3) 要连续不断地对所取得的成果进行测查,将实绩同计划目标进行比较,及时揭示实绩与目标之间的差异及其原因,进行定性、定量分析和作出客观的评估,并把结论反馈给有关的管理人员,以便修改原定的计划或采取有效的补救措施
控制方法 2、组织控制方法 组织控制方法,是建立授权控制、实施程序与牵制控制的基础,也是决定内部控制是否有效的一种事前控制方法。在实施组织控制时,应遵循以下原则: 1)分清职责,杜绝一个部门或者个人控制交易的全过程。 2)每个执行部门都有权采取果断的决策行动来切实履行职责。 3)明确规定个人职责,防止逃避责任、超越职权、文过饰非和推卸责任的事情发生。 4)负责分配职责和权力的主管人员,要进行追踪检查,考核下级是否切实执行命令。 5)被授权者应按规定期限经营业务,如无特殊情况,上级一般不予检查,因此要求职工具有识别异常现象的能力。 6)每个工作人员应向上级汇报其履行职责和所取得成果的情况。 7)应该确认单位有关授权法规的要求。 8)机构应具有弹性及可塑性,以便适应经营计划、方针和目标的变化。 9)职能、责任和职权的分配,应避免重叠、重复和冲突。 10)应避免职权分工过细,而导致行动迟缓、职务虚设和效率低下,力求精简机构。
控制方法 3、授权控制方法 授权控制方法,就是通过事前授权来办理各项业务的是一种事前控制方法。具体步骤是: (1) 要求单位内部要有授权环节和明确各环节的授权者。 (2) 授权级别应与授权者地位相适应。 (3) 要求被授权人应该是称职的人员,对于不胜任的人不得授权。 (4) 严格要求各级人员按所授的权限办事,不得随意超越权限。 (5) 重要的事情也要进行授权;交给部属去完成。 (6) 无论采取什么样的授权、批准形式,均应有文件记录,用书面授权为主,方便以后查考。
托夫勒在《第三次浪潮》中写到: 就像革命的先辈们一样,我们的使命注定是要创造未来! 谢谢各位!…… 托夫勒在《第三次浪潮》中写到: 就像革命的先辈们一样,我们的使命注定是要创造未来! 谢谢各位!……