2. 提高風(fēng)險(xiǎn)應(yīng)對能力
提高風(fēng)險(xiǎn)的應(yīng)對能力在三個層面上體現(xiàn):一是在風(fēng)險(xiǎn)的識別、分類、評價、確認(rèn)上提高能力;二是在政策流程上合理選擇政策與流程;三是在道德文化層面上對員工進(jìn)行培訓(xùn),形成關(guān)注風(fēng)險(xiǎn)、防范風(fēng)險(xiǎn)的文化。
風(fēng)險(xiǎn)識別、分類、評估和排序是內(nèi)部控制建設(shè)的起點(diǎn),是后續(xù)政策與流程設(shè)計(jì)的基礎(chǔ)。風(fēng)險(xiǎn)識別、評價等是一個動態(tài)的過程,企業(yè)在發(fā)展,環(huán)境在變化,所以企業(yè)所面臨的主要風(fēng)險(xiǎn)也在變化,為應(yīng)對這樣的變化,企業(yè)需要應(yīng)用風(fēng)險(xiǎn)評價工具箱,定期地對企業(yè)的風(fēng)險(xiǎn)進(jìn)行評價,以把握企業(yè)特定階段的主要風(fēng)險(xiǎn)。
風(fēng)險(xiǎn)評估從業(yè)務(wù)循環(huán)切入,針對關(guān)鍵風(fēng)險(xiǎn)點(diǎn)和風(fēng)險(xiǎn)類別及對經(jīng)營的影響程度設(shè)計(jì)關(guān)鍵控制措施,將控制措施融入經(jīng)營活動,加強(qiáng)內(nèi)部控制運(yùn)行實(shí)操性。風(fēng)險(xiǎn)評估的方法通常從歷史事件分析入手,考慮發(fā)展趨勢,并輔之以一些修正因子,最終確定評估結(jié)果。風(fēng)險(xiǎn)評估的過程要強(qiáng)調(diào)風(fēng)險(xiǎn)組合觀的應(yīng)用,切忌孤立地從某一個作業(yè)點(diǎn)看待風(fēng)險(xiǎn)。
風(fēng)險(xiǎn)管理政策和流程的建設(shè)一方面要強(qiáng)化關(guān)鍵風(fēng)險(xiǎn)點(diǎn)的管理控制,弱化非重要風(fēng)險(xiǎn)點(diǎn)的管理控制,體現(xiàn)效率和控制的平衡;另一方面要突出內(nèi)部控制設(shè)計(jì)的動態(tài)適應(yīng)性,解決規(guī)范固化與動態(tài)發(fā)展之間的矛盾,讓內(nèi)部控制政策與流程實(shí)現(xiàn)動態(tài)更新與自我調(diào)節(jié)完善。
風(fēng)險(xiǎn)文化的形成是風(fēng)險(xiǎn)應(yīng)對所要達(dá)成的最終目標(biāo),成熟的風(fēng)險(xiǎn)管理文化能夠使大家對風(fēng)險(xiǎn)管理和應(yīng)對的各項(xiàng)措施取得一致的認(rèn)同,形成主動的風(fēng)險(xiǎn)管理環(huán)境,使企業(yè)自如地應(yīng)對風(fēng)險(xiǎn)。
3. 完善政策流程
政策、程序與流程是內(nèi)部控制的內(nèi)核,是承載內(nèi)部控制思想與內(nèi)部控制導(dǎo)向的載體,以及內(nèi)部控制實(shí)施最顯現(xiàn)的部分。這部分內(nèi)容由政策、制度、程序與流程構(gòu)成,其中,政策與制度確立公司的經(jīng)營導(dǎo)向和管理導(dǎo)向,流程則將導(dǎo)向落實(shí)在具體的操作層面。
程序與流程圍繞關(guān)鍵風(fēng)險(xiǎn)點(diǎn)設(shè)計(jì),與控制環(huán)境相聯(lián)系,融入信息溝通要求,也是監(jiān)督評價標(biāo)準(zhǔn)的設(shè)計(jì)基礎(chǔ)。政策與程序的概念較原有的COSO控制活動概念更為具體。首先,圍繞前述評估的關(guān)鍵風(fēng)險(xiǎn)制定相關(guān)的政策,將評估結(jié)果納入控制活動設(shè)計(jì)之中。其次,政策與流程的設(shè)計(jì),強(qiáng)調(diào)相關(guān)流程涉及的組織職責(zé)邊界清晰,審批事項(xiàng)授權(quán)明確,這些都與控制環(huán)境的完善程度相聯(lián)系。再有,政策與流程的設(shè)計(jì),融入必要的控制文檔,并明確規(guī)定文檔的填寫內(nèi)容、填報(bào)責(zé)任人、填報(bào)時間與路徑,實(shí)質(zhì)是將信息溝通要求融入其中。最后,政策與流程還是監(jiān)督評價標(biāo)準(zhǔn)的設(shè)計(jì)基礎(chǔ)。
綜上所述,政策與流程是內(nèi)部控制實(shí)施五項(xiàng)保障措施的核心,也是內(nèi)部控制機(jī)制構(gòu)建與運(yùn)行的實(shí)操內(nèi)核,它以控制活動為表現(xiàn)形式,將內(nèi)部控制的各項(xiàng)要素串聯(lián)起來。
4. 促進(jìn)信息溝通
企業(yè)的信息包括內(nèi)部運(yùn)營信息和外部的環(huán)境與市場信息,企業(yè)應(yīng)當(dāng)通過各種可行的、合規(guī)的渠道獲取信息,合理篩選、加工、整合信息,并合理地在企業(yè)各部門和相關(guān)利益人之間傳遞,以支持企業(yè)的經(jīng)營決策。
信息是內(nèi)部控制的血脈,應(yīng)當(dāng)保持暢通,防止堵塞,以免影響內(nèi)部控制效率的發(fā)揮。保持信息暢通關(guān)鍵手段包括兩個層面的設(shè)置:一個是技術(shù)層面的設(shè)置,包括清晰部門邊界和部門搭接點(diǎn),明確業(yè)務(wù)單元/單位/部門之間信息流動的內(nèi)容頻率,規(guī)范核算基礎(chǔ)、業(yè)務(wù)統(tǒng)計(jì)基礎(chǔ),統(tǒng)一核算口徑、業(yè)務(wù)統(tǒng)計(jì)口徑、各種表單的口徑、管理報(bào)告口徑、報(bào)告頻率,以及系統(tǒng)軟件的設(shè)置與應(yīng)用;一個是管理層面的設(shè)置,涉及信息流動的意愿,包括一系列的與信息流動相關(guān)的政策、制度、流程、培訓(xùn)等。