控制活動的趨同與創(chuàng)新
財政部、證監(jiān)會、審計署、銀監(jiān)會、保監(jiān)會聯(lián)合發(fā)布的《企業(yè)內(nèi)部控制基本規(guī)范》(以下簡稱“基本規(guī)范”)明確,科學(xué)界定控制活動是企業(yè)實施內(nèi)部控制的具體措施?!痘疽?guī)范》對于控制活動的界定,實現(xiàn)了國際趨同及創(chuàng)新。
控制活動定義的變遷及其具體內(nèi)容的多樣性
在國外,美國全國虛假財務(wù)報告委員會下屬的發(fā)起人委員會(COSO)發(fā)布的《內(nèi)部控制報告》將控制活動定義為,為確保管理層指示得以執(zhí)行的政策和程序。它們有助于保證采取必要措施來管理風(fēng)險以實現(xiàn)企業(yè)目標(biāo)。
由COSO制定發(fā)布、方紅星和王紅編譯的《企業(yè)風(fēng)險管理———整合框架》明確,控制活動是幫助確保管理當(dāng)局的風(fēng)險應(yīng)對得以實施的政策和程序,控制程序是指人們直接或通過對技術(shù)的應(yīng)用來執(zhí)行政策的行動。
在國內(nèi),《證券公司內(nèi)部控制指引》明確,控制活動與措施是保證實現(xiàn)證券公司戰(zhàn)略目標(biāo)和經(jīng)營目標(biāo)的政策、程序,以及防范、化解風(fēng)險的措施。
《中國注冊會計師審計準則第1211號———了解被審計單位及其環(huán)境并評估重大錯報風(fēng)險》明確,控制活動是指有助于確保管理層的指令得以執(zhí)行的政策和程序。
縱觀以上國內(nèi)外內(nèi)部控制規(guī)范關(guān)于控制活動的描述,基本都將控制活動定義為政策和程序?!痘疽?guī)范》中又將控制措施改為控制活動,并定義為控制活動是企業(yè)根據(jù)風(fēng)險評估結(jié)果,采用相應(yīng)的控制措施,將風(fēng)險控制在可承受度之內(nèi)。即,控制活動是企業(yè)根據(jù)風(fēng)險評估情況綜合采取的具體控制措施。由此看來,國內(nèi)外內(nèi)部控制規(guī)范關(guān)于控制活動的定義是從政策和程序到控制措施的過程。
同時,控制活動的具體內(nèi)容或措施又是多種多樣的。在國外,COSO內(nèi)部控制報告指出,控制活動包括一系列不同的活動,如批準、授權(quán)、查證、核對、復(fù)核經(jīng)營業(yè)績、資產(chǎn)保護以及職責(zé)分工等。
在國內(nèi),《證券公司內(nèi)部控制指引》明確,控制活動與措施主要包括證券公司經(jīng)營與管理中的授權(quán)與審批、復(fù)核與查證、業(yè)務(wù)規(guī)程與操作程序、崗位權(quán)限與職責(zé)分工、相互獨立與制衡、應(yīng)急與預(yù)防等措施。
《中國注冊會計師審計準則第1211號———了解被審計單位及其環(huán)境并評估重大錯報風(fēng)險》指出,控制活動包括與授權(quán)、業(yè)績評價、信息處理、實物控制和職責(zé)分離等相關(guān)的活動。
《中央企業(yè)全面風(fēng)險管理指引》明確,企業(yè)制定內(nèi)控措施一般至少包括以下內(nèi)容:建立內(nèi)控崗位授權(quán)制度、建立內(nèi)控報告制度、建立內(nèi)控批準制度、建立內(nèi)控責(zé)任制度、建立內(nèi)控審計檢查制度、建立內(nèi)控考核評價制度、建立重大風(fēng)險預(yù)警制度、建立健全以總法律顧問制度為核心的企業(yè)法律顧問制度、建立重要崗位權(quán)力制衡制度。
《基本規(guī)范》明確,控制措施一般包括不相容職務(wù)分離控制、授權(quán)審批控制、會計系統(tǒng)控制、財產(chǎn)保護控制、預(yù)算控制、運營分析控制、績效考評控制等。
由此看來,國內(nèi)外內(nèi)部控制規(guī)范中關(guān)于控制活動的具體活動或措施是多種多樣的?!痘疽?guī)范》與COSO內(nèi)部控制報告對控制活動中的具體活動或措施認識存在不一致的地方:COSO內(nèi)部控制報告系列不同的活動有查證、核對、復(fù)核經(jīng)營業(yè)績,《基本規(guī)范》控制措施則包括會計系統(tǒng)控制、預(yù)算控制、運營分析控制、績效考評控制等。
控制活動的類型及控制活動的全面性與特殊性
在國外,COSO內(nèi)部控制報告明確,控制活動依據(jù)與之相關(guān)目標(biāo)的性質(zhì)可分為三類:經(jīng)營性、財務(wù)報告、遵循性。雖然一些控制活動僅與某一方面有關(guān),但是控制活動之間常常是相互聯(lián)系的。根據(jù)情況的不同,一項特定的控制活動可能有助于實現(xiàn)企業(yè)不止一類的目標(biāo)。因此,經(jīng)營控制也可能有助于保證可靠的財務(wù)報告,財務(wù)報告控制也可能對遵循性目標(biāo)產(chǎn)生影響。
COSO內(nèi)部控制報告指出,有許多關(guān)于控制活動類型的不同描述被提出,包括防止性控制、檢查性控制、手工控制、計算機控制和管理性控制等。控制活動可按照控制目標(biāo)進行分類,如保證數(shù)據(jù)處理的完整性和準確性。
在國內(nèi),《基本規(guī)范》要求,企業(yè)應(yīng)當(dāng)結(jié)合風(fēng)險評估結(jié)果,通過手工控制與自動控制、預(yù)防性控制與發(fā)現(xiàn)性控制相結(jié)合的方法,運用相應(yīng)的控制措施,將風(fēng)險控制在可承受度之內(nèi)。
由此看來,《基本規(guī)范》將COSO內(nèi)部控制報告中的防止性控制、檢查性控制、手工控制、計算機控制和管理性控制等控制活動類型界定為通過手工控制與自動控制、預(yù)防性控制與發(fā)現(xiàn)性控制相結(jié)合的方法。
值得關(guān)注的是,COSO內(nèi)部控制報告中明確,控制活動貫穿于企業(yè)的所有層次和部門。在風(fēng)險評估的同時,管理層為了管理風(fēng)險,應(yīng)確定相應(yīng)的行動并使之有效。被確定用于管理風(fēng)險的行動也用于重點關(guān)注控制活動是否已經(jīng)到位,以有助于確保正確、及時地執(zhí)行這些行動。
《基本規(guī)范》也要求,企業(yè)應(yīng)當(dāng)結(jié)合風(fēng)險評估結(jié)果,通過手工控制與自動控制、預(yù)防性控制與發(fā)現(xiàn)性控制相結(jié)合的方法,運用相應(yīng)的控制措施,將風(fēng)險控制在可承受度之內(nèi)。
可見,COSO內(nèi)部控制報告強調(diào)控制活動貫穿于企業(yè)的所有層次和部門,并與風(fēng)險評估結(jié)合?!痘疽?guī)范》要控制措施要結(jié)合風(fēng)險評估結(jié)果,但沒有貫穿于企業(yè)的所有層次和部門的明確要求。
筆者認為,控制活動和企業(yè)的作業(yè)活動或者經(jīng)營是統(tǒng)一的,也就是企業(yè)生產(chǎn)經(jīng)營活動本身也是控制活動,原因在于控制活動已經(jīng)內(nèi)植于經(jīng)營過程之中,在企業(yè)中并不存在獨立于生產(chǎn)經(jīng)營管理活動之外的風(fēng)險控制活動。
此外,由于企業(yè)的不同,控制活動也各不相同。
對此,COSO內(nèi)部控制報告中明確,每個企業(yè)具有自身的一套目標(biāo)和實施策略,因此在目標(biāo)的結(jié)構(gòu)和相關(guān)控制活動上存在不同。即使兩個企業(yè)具有同一的目標(biāo)和結(jié)構(gòu),其控制活動也會不同。
在國內(nèi),各主要規(guī)范所界定的控制活動或措施是不完全一樣的,但《基本規(guī)范》沒有明確企業(yè)的內(nèi)部控制措施的不一致性。
與COSO內(nèi)部控制報告相比,《基本規(guī)范》所特有的內(nèi)容包括:企業(yè)應(yīng)當(dāng)根據(jù)內(nèi)部控制目標(biāo),結(jié)合風(fēng)險應(yīng)對策略,綜合運用控制措施,對各種業(yè)務(wù)和事項實施有效控制;企業(yè)應(yīng)當(dāng)建立重大風(fēng)險預(yù)警機制和突發(fā)事件應(yīng)急處理機制,明確風(fēng)險預(yù)警標(biāo)準,對可能發(fā)生的重大風(fēng)險或突發(fā)事件,制定應(yīng)急預(yù)案、明確責(zé)任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理。
此外,《基本規(guī)范》具體控制措施具有實質(zhì)性的規(guī)定。比如大中型企業(yè)應(yīng)當(dāng)設(shè)置總會計師。設(shè)置總會計師的企業(yè),不得設(shè)置與其職權(quán)重疊的副職。
