控制活動
控制活動是企業(yè)根據(jù)風險評估結(jié)果,采用相應的控制措施,將風險控制在可承受度之內(nèi)。具體要求如下:
1、企業(yè)應當結(jié)合風險評估結(jié)果,通過手工控制與自動控制、預防性控制與發(fā)現(xiàn)性控制相結(jié)合的方法,運用相應的控制措施,將風險控制在可承受度之內(nèi)。
控制措施一般包括:①不相容職務分離控制、②授權審批控制、③會計系統(tǒng)控制、④財產(chǎn)保護控制、⑤預算控制、⑥運營分析控制和⑦績效考評控制等。
此外,常用的控制方法還有:內(nèi)部報告控制、復核控制、人員素質(zhì)控制等。
2、①不相容職務分離控制。
(1)所謂不相容職務,是指那些如果由一個人擔任既可能發(fā)生錯誤和舞弊行為,又可能掩蓋其錯誤和舞弊行為的職務。
(2)不相容職務一般包括:授權批準與業(yè)務經(jīng)辦、業(yè)務經(jīng)辦與會計記錄、會計記錄與財產(chǎn)保管、業(yè)務經(jīng)辦與稽核檢查、授權批準與監(jiān)督檢查等。
(3)對于不相容的職務如果不實行相互分離的措施,就容易發(fā)生舞弊等行為。不相容職務分離的核心是『內(nèi)部牽制』,不相容崗位和職務之間能夠相互監(jiān)督、相互制約,形成有效的制衡機制。
3、②授權審批控制。
(1)授權審批控制是指單位在辦理各種經(jīng)濟業(yè)務時,必須經(jīng)過規(guī)定程序的授權批準。授權審批形式通常有常規(guī)授權和特別授權之分。
常規(guī)授權是指單位在日常經(jīng)營管理活動中按照既定的職責和程序進行的授權,用以規(guī)范經(jīng)濟業(yè)務的權力、條件和有關責任者,其時效性一般較長。
特別授權是指單位對辦理例外的、非常規(guī)性交易事件的權力、條件和責任的應急性授權。
(2)授權審批控制要求企業(yè)根據(jù)常規(guī)授權和特別授權的規(guī)定,明確各崗位辦理業(yè)務和事項的權限范圍、審批程序和相應責任。企業(yè)應當編制常規(guī)授權的權限指引,規(guī)范特別授權的范圍、權限、程序和責任,嚴格控制特別授權。企業(yè)各級管理人員應當在授權范圍內(nèi)行使職權和承擔責任。
(3)企業(yè)對于重大的業(yè)務和事項,應當實行集體決策審批或者聯(lián)簽制度,任何個人不得單獨進行決策或者擅自改變集體決策。
4、③會計系統(tǒng)控制。
會計系統(tǒng)控制主要是通過對會計主體所發(fā)生的各項能用貨幣計量的經(jīng)濟業(yè)務進行記錄、歸集、分類、編報等進行的控制。
其中:
從事會計工作的人員,必須具備從事會計工作必要的專業(yè)能力,會計機構(gòu)負責人應當具備會計師以上專業(yè)技術職務資格或從事會計工作3年以上經(jīng)歷。
大中型企業(yè)應當設置總會計師或者財務總監(jiān),設置總會計師或者財務總監(jiān)的單位,不得設置與其職權重疊的副職。
5、④財產(chǎn)保護控制。
(1)財產(chǎn)保護控制要求企業(yè)建立財產(chǎn)日常管理制度和定期清查制度,采取財產(chǎn)記錄、實物保管、定期盤點、賬實核對等措施,確保財產(chǎn)安全。企業(yè)應當嚴格限制未經(jīng)授權的人員接觸和處置財產(chǎn)。
(2)財產(chǎn)保護控制主要包括:
財產(chǎn)記錄和實物保管。
定期盤點和賬實核對。
限制接近。限制接近包括限制對資產(chǎn)本身的接觸和通過文件批準方式對資產(chǎn)使用或分配的間接接觸。一般情況下,對貨幣資金、有價證券、存貨等變現(xiàn)能力強的資產(chǎn)必須限制無關人員的直接接觸。
6、⑤預算控制。
(1)預算控制要求企業(yè)實施全面預算管理制度,明確各責任單位在預算管理中的職責權限,規(guī)范預算的編制、審定、下達和執(zhí)行程序,強化預算約束。
(2)預算控制的內(nèi)容涵蓋了單位經(jīng)營活動的全過程,單位通過預算的編制和檢查預算的執(zhí)行情況,可以比較、分析內(nèi)部各單位未完成預算的原因,并對未完成預算的不良后果采取改進措施,確保各項預算的嚴格執(zhí)行。
(3)在實際工作中,預算編制不論采用自上而下還是自下而上的方法,其決策權都應落實在內(nèi)部管理的最高層,由這一權威層次進行決策、指揮和協(xié)調(diào)。預算確定后由各預算單位組織實施,并輔之以對等的權、責、利關系,由內(nèi)部審計部門等負責監(jiān)督預算的執(zhí)行。
7、⑥運營分析控制。
運營分析控制要求企業(yè)建立運營情況分析制度,經(jīng)理層應當綜合運用生產(chǎn)、購銷、投資、籌資、財務等方面的信息,通過因素分析、對比分析、趨勢分析等方法,定期開展運營情況分析,發(fā)現(xiàn)存在的問題,及時查明原因并加以改進。
8、⑦績效考評控制要求企業(yè)建立和實施績效考評制度,科學設置考核指標體系,對企業(yè)內(nèi)部各責任單位和全體員工的業(yè)績進行定期考核和客觀評價,將考評結(jié)果作為確定員工薪酬以及職務晉升、評優(yōu)、降級、調(diào)崗、辭退等的依據(jù)。
9、企業(yè)應當根據(jù)內(nèi)部控制目標,結(jié)合風險應對策略,綜合運用控制措施,對各種業(yè)務和事項實施有效控制。
10、企業(yè)應當建立重大風險預警機制和突發(fā)事件應急處理機制,明確風險預警標準,對可能發(fā)生的重大風險或突發(fā)事件,制定應急預案、明確責任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理。