所以,內(nèi)部控制已不再是簡單的差錯防弊機制,而是涉及企業(yè)的各個層面、各種資源、各個方面,直接關(guān)系到企業(yè)的整體效率、關(guān)系到企業(yè)的生存和發(fā)展。
(二)內(nèi)部控制的范圍和內(nèi)容擴大化、系統(tǒng)化
內(nèi)部控制的內(nèi)容逐漸突破企業(yè)管理控制限制,延伸到影響企業(yè)的治理控制。在控制客體上,由對具體業(yè)務(wù)活動的控制、對一般員工的控制,擴展到對計劃、戰(zhàn)略的控制,對管理層、董事會的控制,超越了會計和財務(wù),也超越了一般意義上的經(jīng)營管理,延伸到審計委員會、董事會以及股東。從控制手段和方法上,由傳統(tǒng)的牽制、核對、檢查擴展到文化、道德、激勵、學習等手段,由消極的控制轉(zhuǎn)向積極的引導(dǎo)。
內(nèi)部控制目標呈現(xiàn)多元化、層次化。內(nèi)部控制的目標由單一化目標轉(zhuǎn)化為多重目標,由單一主體目標轉(zhuǎn)到多個利益主體(集團)目標;由低層的業(yè)務(wù)層面的目標,擴展到業(yè)務(wù)、經(jīng)營、戰(zhàn)略等高層目標。
內(nèi)部控制的構(gòu)成要素呈現(xiàn)結(jié)構(gòu)化。內(nèi)部控制從最初零散的政策、方法、程序逐步形成邏輯很強的多要素系統(tǒng)結(jié)構(gòu);內(nèi)部控制的評價與報告也越來越體系化、程序化,形成了完整的內(nèi)部控制評價與報告體系。
(三)傳統(tǒng)管理理念難以適應(yīng)快速變化的外部環(huán)境
(1)與外部環(huán)境的關(guān)系越來越密切。內(nèi)部控制即受企業(yè)內(nèi)部控制環(huán)境的影響,也受企業(yè)外部環(huán)境的影響,并且與外部環(huán)境形成了越來越緊密的聯(lián)系。各國的法律法規(guī)、監(jiān)管者代表公共利益都在不同程度上對企業(yè)的內(nèi)部控制提出了規(guī)定和要求,并且要求越來越高。外部環(huán)境,如市場秩序、競爭情況等,都影響內(nèi)部控制的有效性;同時,內(nèi)部控制的有效性也會對外部環(huán)境產(chǎn)生影響,比如資本市場。企業(yè)內(nèi)部控制為了滿足外部要求,需要企業(yè)付出昂貴的成本;但是內(nèi)部控制的成本是由企業(yè)自己承擔的,而內(nèi)部控制的效益則服務(wù)于企業(yè)自身和社會公眾。
(2)內(nèi)部控制面臨的機遇與挑戰(zhàn)。隨著企業(yè)規(guī)模的越來越大,經(jīng)營從小規(guī)模、單一化、地域化向集團化、多元化、國際化發(fā)展,經(jīng)濟發(fā)展對企業(yè)內(nèi)部控制提出了新的挑戰(zhàn)。
另外,管理理論發(fā)展,使企業(yè)內(nèi)部控制能夠借助于經(jīng)濟學、管理學、控制論、信息論等最新發(fā)展成果,系統(tǒng)、全面、有效地構(gòu)筑企業(yè)內(nèi)部控制系統(tǒng)。同時,企業(yè)管理創(chuàng)新的發(fā)展,比如以人為本的管理、組織結(jié)構(gòu)柔性化和扁平化、管理信息化、知識管理和學習型組織等,也為企業(yè)內(nèi)部控制的發(fā)展提供了發(fā)展條件。
三、國有企業(yè)內(nèi)部控制與跨國公司內(nèi)部控制的差異
為了方便國有企業(yè)內(nèi)部控制的研究,我們有必要用普適性的COSO內(nèi)部控制標準出發(fā),選擇內(nèi)部控制比較規(guī)范的跨國公司作為參照系,對比分析國有企業(yè)與跨國公司在內(nèi)部控制的差異,分析國有企業(yè)內(nèi)部控制存在的不足,促進發(fā)現(xiàn)國有企業(yè)內(nèi)部控制重要弱項、改善空間和發(fā)展方向。具體情況如表3-1所示。表3-1跨國公司與國有企業(yè)內(nèi)部控制差異
跨國公司國有企業(yè)控制環(huán)境■董事會及其審計委員會對公司內(nèi)部控制的建立、完善和有效運行負責
■管理層責權(quán)比較明確;SOA對管理層的內(nèi)部控制失效的責任和懲罰措施比較明確
■道德規(guī)范和行為準則直接納入內(nèi)部控制結(jié)構(gòu)中■管理層控制。一般由總經(jīng)理負責公司內(nèi)部控制的建立和運行
■管理層不太重視內(nèi)部控制,權(quán)力監(jiān)督力較弱,缺乏對管理層責任的認定和懲罰措施
■道德規(guī)范和行為準則在公司管理中比較空洞風險評估■企業(yè)大多開發(fā)出適合自己的風險評估模型、方法和工具
■COSO在風險界定和評價方面提供相應(yīng)的指引■企業(yè)在風險識別和評估方面的方法和工具比較少;缺乏企業(yè)的內(nèi)部控制指引體系控制活動■比較系統(tǒng)和規(guī)范:流程規(guī)范、控制點明確、控制方法具體
■控制活動有較多的最佳實務(wù)做參考;COSO也給出了多種具體的控制方法■比較分散和粗放:管理活動沒有流程化,控制點不明確,控制方法和工具比較缺乏
■缺少行業(yè)指引和行業(yè)間的交流信息與交流■信息系統(tǒng)比較發(fā)達,信息交流(包括財務(wù)信息和業(yè)務(wù)信息)比較充分■多關(guān)注財務(wù)信息的交流,并且信息孤島現(xiàn)象比較嚴重監(jiān)控■內(nèi)部審計作用大,日常持續(xù)評估和自我評估運用比較多■內(nèi)部審計形同虛設(shè),評估不及時