關(guān)于信息與溝通,COSO內(nèi)部控制報(bào)告的以下論述是值得借鑒的:
一是戰(zhàn)略和整合系統(tǒng)。COSO內(nèi)部控制框架:策略性的和整合性的信息系統(tǒng)。信息系統(tǒng)通常是經(jīng)營(yíng)行為的一個(gè)組成部分。它們不僅獲取決策所需要的信息來(lái)影響控制,而且還更多地被設(shè)計(jì)來(lái)執(zhí)行戰(zhàn)略意圖。對(duì)于管理層最重要的挑戰(zhàn)是將信息系統(tǒng)的規(guī)劃、設(shè)計(jì)和應(yīng)用同組織的整體戰(zhàn)略整合在一起。信息系統(tǒng)支持戰(zhàn)略創(chuàng)新。對(duì)于很多機(jī)構(gòu)來(lái)說(shuō),戰(zhàn)略性地運(yùn)用信息系統(tǒng)就意味著成功。
二是與經(jīng)營(yíng)相結(jié)合。COSO內(nèi)部控制框架:信息系統(tǒng)和經(jīng)營(yíng)的整合。信息系統(tǒng)的戰(zhàn)略性運(yùn)用表現(xiàn)了這樣一種變化:從純粹的財(cái)務(wù)系統(tǒng)變?yōu)檎线M(jìn)企業(yè)經(jīng)營(yíng)中的系統(tǒng)。這些系統(tǒng)幫助控制商業(yè)流程,跟蹤和記錄實(shí)時(shí)基礎(chǔ)上的交易,通常還包括在整合性的、復(fù)雜的系統(tǒng)環(huán)境中許多經(jīng)營(yíng)行為。在生產(chǎn)過(guò)程中,信息系統(tǒng)支持生產(chǎn)的各個(gè)階段。收據(jù)、原料接受檢測(cè)、要素的選擇與結(jié)合,產(chǎn)成品的質(zhì)量控制、存貨更新、顧客記錄、以及產(chǎn)成品的分配都可以運(yùn)用這些系統(tǒng)。在多數(shù)情況下,這些步驟與過(guò)程控制系統(tǒng)和機(jī)械化操作的聯(lián)系達(dá)到了這樣一種程度,使得只要很少的人手就能完成產(chǎn)品訂單。正如在適時(shí)存貨制度(JIT)中體現(xiàn)出來(lái)的那樣,一個(gè)整合的經(jīng)營(yíng)系統(tǒng)的效果是非常突出的。公司運(yùn)用JIT保證最少的存貨,顯著的削減了支出。通過(guò)頻繁地使用電子數(shù)據(jù)交換,信息系統(tǒng)自身下命令并制定計(jì)劃,使得原料自動(dòng)到貨。采用JIT的企業(yè)依賴(lài)它們的信息系統(tǒng)來(lái)實(shí)現(xiàn)生產(chǎn)目標(biāo),因?yàn)闆](méi)有信息系統(tǒng),這樣密切的監(jiān)控是不可能實(shí)現(xiàn)的。多數(shù)新的生產(chǎn)系統(tǒng)與企業(yè)其它的系統(tǒng),可能還包括企業(yè)的財(cái)務(wù)系統(tǒng),高度地整合為一體。當(dāng)系統(tǒng)執(zhí)行其它的運(yùn)用時(shí),財(cái)務(wù)數(shù)據(jù)和會(huì)計(jì)記錄會(huì)自動(dòng)更新。
如不考慮要跟進(jìn)信息系統(tǒng)技術(shù)革命的挑戰(zhàn),僅僅因?yàn)檫@些系統(tǒng)是新的就認(rèn)為新的系統(tǒng)能提供更好的控制,這種認(rèn)識(shí)是錯(cuò)誤的。實(shí)際上,反過(guò)來(lái)才可能是對(duì)的。舊系統(tǒng)通過(guò)使用可能已得到測(cè)試和檢驗(yàn),并且已經(jīng)提供了所需要的東西。通常是這樣的,一個(gè)企業(yè)的系統(tǒng)通常要不斷發(fā)展以適應(yīng)一些需求,因此就變成了多種技術(shù)的混合物。技術(shù)的采購(gòu)是公司戰(zhàn)略的一個(gè)重要方面,而技術(shù)的選擇對(duì)于實(shí)現(xiàn)增長(zhǎng)的目標(biāo)則是關(guān)鍵。技術(shù)的選擇和運(yùn)用依賴(lài)于許多因素。其中包括企業(yè)的目標(biāo),市場(chǎng)需求,競(jìng)爭(zhēng)的要求,更重要的是,為了促進(jìn)企業(yè)目標(biāo)的實(shí)現(xiàn),新系統(tǒng)如何幫助影響控制,反過(guò)來(lái)又遵從必要的控制。
三是信息質(zhì)量。COSO內(nèi)部控制框架:系統(tǒng)產(chǎn)生信息的質(zhì)量影響管理層在管理和控制企業(yè)行為時(shí)作出適當(dāng)決策的能力?,F(xiàn)代的系統(tǒng)通常會(huì)提供在線問(wèn)訊的能力,以便得到最新的信息。報(bào)告要包含足夠的恰當(dāng)數(shù)據(jù)來(lái)保證有效的控制,這一點(diǎn)很重要。信息的質(zhì)量包括確認(rèn):內(nèi)容是否適當(dāng)—它是所需要的信息嗎?信息是否適時(shí)——需要時(shí),就有嗎?信息是當(dāng)前的嗎?——最近的信息有嗎?信息是否準(zhǔn)確——數(shù)據(jù)正確嗎?信息是否暢通——相應(yīng)的部門(mén)能容易地獲得信息嗎?
所有這些問(wèn)題在設(shè)計(jì)系統(tǒng)時(shí)必須提到。如果沒(méi)有提到,有可能系統(tǒng)就會(huì)不能提供管理層和其它人員需要的信息。因?yàn)檫m時(shí)適地地獲得正確的信息是影響控制和信息系統(tǒng)的關(guān)鍵,因此信息系統(tǒng)自身也是內(nèi)部控制的組成要素,并且也要被控制。信息的質(zhì)量依賴(lài)于控制活動(dòng)的職能實(shí)施。
《企業(yè)內(nèi)部控制基本規(guī)范》要求企業(yè)應(yīng)當(dāng)建立內(nèi)部控制相關(guān)信息與溝通制度,明確相關(guān)信息的收集、處理和傳遞程序,加強(qiáng)信息的及時(shí)溝通,促進(jìn)內(nèi)部控制有效運(yùn)行。企業(yè)應(yīng)當(dāng)對(duì)收集的各種內(nèi)部信息和外部信息進(jìn)行合理篩選、核對(duì)、整合,提高信息的有用性。企業(yè)可以通過(guò)財(cái)務(wù)會(huì)計(jì)資料、經(jīng)營(yíng)管理資料、調(diào)研報(bào)告、專(zhuān)項(xiàng)信息、內(nèi)部刊物、辦公網(wǎng)絡(luò)等渠道,獲取內(nèi)部信息。企業(yè)可以通過(guò)行業(yè)協(xié)會(huì)組織、社會(huì)中介機(jī)構(gòu)、業(yè)務(wù)往來(lái)單位、市場(chǎng)調(diào)查、來(lái)信來(lái)訪、網(wǎng)絡(luò)媒體以及有關(guān)監(jiān)管部門(mén)等渠道,獲取外部信息。企業(yè)應(yīng)當(dāng)將內(nèi)部控制相關(guān)信息在企業(yè)內(nèi)部各管理級(jí)次、責(zé)任單位、業(yè)務(wù)環(huán)節(jié)之間,以及企業(yè)與外部投資者、債權(quán)人、客戶、供應(yīng)商、中介機(jī)構(gòu)和監(jiān)管部門(mén)等有關(guān)方面之間進(jìn)行溝通和反饋。信息溝通過(guò)程中發(fā)現(xiàn)的問(wèn)題,應(yīng)當(dāng)及時(shí)報(bào)告并加以解決。重要信息應(yīng)當(dāng)及時(shí)傳遞給董事會(huì)、監(jiān)事會(huì)和經(jīng)理層。企業(yè)應(yīng)當(dāng)利用信息技術(shù)促進(jìn)信息的集成與共享,充分發(fā)揮信息技術(shù)在信息與溝通中的作用。企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)信息系統(tǒng)開(kāi)發(fā)與維護(hù)、訪問(wèn)與變更、數(shù)據(jù)輸入與輸出、文件儲(chǔ)存與保管、網(wǎng)絡(luò)安全等方面的控制,保證信息系統(tǒng)安全穩(wěn)定運(yùn)行。除上述內(nèi)容之外,兩個(gè)值得關(guān)注的地方:
一是把國(guó)外框架中的反舞弊機(jī)制放在了信息與溝通的內(nèi)容之中,強(qiáng)調(diào)企業(yè)應(yīng)當(dāng)將可能損害投資者利益的下列情形作為反舞弊工作的重點(diǎn):未經(jīng)授權(quán)或者采取其他不法方式侵占、挪用企業(yè)資產(chǎn),牟取不當(dāng)利益;在財(cái)務(wù)會(huì)計(jì)報(bào)告和信息披露等方面存在的虛假記載、誤導(dǎo)性陳述或者重大遺漏等;董事、監(jiān)事、高級(jí)管理人員濫用職權(quán);相關(guān)機(jī)構(gòu)或者人員串通舞弊等。
二是要求企業(yè)應(yīng)當(dāng)建立舉報(bào)投訴制度和舉報(bào)人保護(hù)制度,設(shè)置舉報(bào)專(zhuān)線,明確舉報(bào)投訴處理程序、辦理時(shí)限和辦結(jié)要求,確保舉報(bào)、投訴成為企業(yè)有效掌握信息的重要途徑。舉報(bào)投訴制度和舉報(bào)人保護(hù)制度應(yīng)當(dāng)及時(shí)傳達(dá)至全體員工。
