![](/images/contact.png)
文 李三喜
控制活動審計,就是對控制活動內(nèi)部控制有效性的檢查和評價。根據(jù)《內(nèi)部審計具體準(zhǔn)則第 5號 ———內(nèi)部控制審計》的規(guī)定:控制活動主要包括五項內(nèi)容:一是所有經(jīng)營活動應(yīng)有適當(dāng)?shù)氖跈?quán),即業(yè)務(wù)授權(quán)控制。二是不相容職務(wù)應(yīng)當(dāng)分離,即職責(zé)分工控制。三是保證憑證和記錄的真實性,即憑證與記錄控制。四是資產(chǎn)和記錄的接近限制,即資產(chǎn)接觸與記錄使用控制。五是獨立的業(yè)務(wù)審核,即獨立稽核。
根據(jù)《內(nèi)部控制審計準(zhǔn)則》第十五條的規(guī)定:內(nèi)部審計人員應(yīng)實施適當(dāng)?shù)膶彶槌绦?,評價控制活動的適當(dāng)性、合法性、有效性。內(nèi)部審計人員需要按照組織的各個業(yè)務(wù)環(huán)節(jié)逐一地對控制活動進(jìn)行評價和審查。重點審查的主要內(nèi)容包括:一是控制活動建立的適當(dāng)性;二是控制活動對風(fēng)險的識別和規(guī)避;三是控制活動對組織目標(biāo)實現(xiàn)的作用;四是控制活動執(zhí)行的有效性。
控制活動內(nèi)部控制構(gòu)建與實施因企業(yè)的不同而不同,因此,控制活動內(nèi)部控制審計內(nèi)容也有所不同,不能固定化、模式化。事實上,控制活動內(nèi)部控制審計內(nèi)容因其審計方式的不同也略有不同。一般來說,采用傳統(tǒng)的全面審計方式,控制活動內(nèi)部控制審計是審查和評價其設(shè)計和運行的有效性兩個方面,包括控制活動的設(shè)計、控制活動的執(zhí)行等業(yè)務(wù)。采用現(xiàn)代以風(fēng)險為導(dǎo)向?qū)徲嫹绞?,審計人員應(yīng)以控制活動風(fēng)險為導(dǎo)向,審計已經(jīng)設(shè)計完成的控制活動內(nèi)部控制及其相關(guān)的管理制度是否有效執(zhí)行,是否有效控制了相關(guān)風(fēng)險;已經(jīng)設(shè)計有效的控制活動各控制點的控制措施是否得到有效實施,是否有效防止了各控制環(huán)節(jié)的風(fēng)險;是否根據(jù)業(yè)務(wù)、環(huán)境等的變化持續(xù)改進(jìn)內(nèi)部控制等。不管采用哪一種審計方式,內(nèi)部活動審計,既要查明主體制訂的內(nèi)部控制各項措施是否恰當(dāng)、有針對性、經(jīng)濟(jì)有效、方便易行,又要查明對具體業(yè)務(wù)與事項所采用的政策與程序是否適當(dāng)有效??刂苹顒訉徲?,總體上包括對職責(zé)分工、授權(quán)、審核批準(zhǔn)、預(yù)算、財產(chǎn)保護(hù)、會計系統(tǒng)、內(nèi)部報告、經(jīng)濟(jì)活動分析、績效考評、信息技術(shù)等控制措施審計。在對控制活動總體審計的基礎(chǔ)上,進(jìn)一步審查控制措施在主要經(jīng)濟(jì)業(yè)務(wù)和事項中的貫徹執(zhí)行情況。從長期從事控制活動內(nèi)部控制審計的實踐看,控制活動審計包括整體層面和業(yè)務(wù)層面控制活動審計兩個層面,整體層面的控制活動審計應(yīng)該是在業(yè)務(wù)層面審計基礎(chǔ)上進(jìn)行的,具有匯總性質(zhì)。
基于企業(yè)內(nèi)部控制基本規(guī)范的控制活動審計要點
(一)不相容職務(wù)分離控制
不相容職務(wù)分離控制要求企業(yè)全面系統(tǒng)地分析、梳理業(yè)務(wù)流程中所涉及的不相容職務(wù),實施相應(yīng)的分離措施,形成各司其職、各負(fù)其責(zé)、相互制約的工作機(jī)制。
(二)授權(quán)審批控制
授權(quán)審批控制要求企業(yè)根據(jù)常規(guī)授權(quán)和特別授權(quán)的規(guī)定,明確各崗位辦理業(yè)務(wù)和事項的權(quán)限范圍、審批程序和相應(yīng)責(zé)任;企業(yè)應(yīng)當(dāng)編制常規(guī)授權(quán)的權(quán)限指引,規(guī)范特別授權(quán)的范圍、權(quán)限、程序和責(zé)任,嚴(yán)格控制特別授權(quán);企業(yè)各級管理人員應(yīng)當(dāng)在授權(quán)范圍內(nèi)行使職權(quán)和承擔(dān)責(zé)任;企業(yè)對于重大的業(yè)務(wù)和事項,應(yīng)當(dāng)實行集體決策審批或者聯(lián)簽制度,任何個人不得單獨進(jìn)行決策或者擅自改變集體決策。
(三)會計系統(tǒng)控制
會計系統(tǒng)控制要求企業(yè)嚴(yán)格執(zhí)行國家統(tǒng)一的會計準(zhǔn)則制度,加強(qiáng)會計基礎(chǔ)工作,明確會計憑證、會計賬簿和財務(wù)會計報告的處理程序,保證會計資料真實完整;企業(yè)應(yīng)當(dāng)依法設(shè)置會計機(jī)構(gòu),配備會計從業(yè)人員;從事會計工作的人員,必須取得會計從業(yè)資格證書;會計機(jī)構(gòu)負(fù)責(zé)人應(yīng)當(dāng)具備會計師以上專業(yè)技術(shù)職務(wù)資格;大中型企業(yè)應(yīng)當(dāng)設(shè)置總會計師。
(四)財產(chǎn)保護(hù)控制
財產(chǎn)保護(hù)控制要求企業(yè)建立財產(chǎn)日常管理制度和定期清查制度,采取財產(chǎn)記錄、實物保管、定期盤點、 賬實核對等措施,確保財產(chǎn)安全;企業(yè)應(yīng)當(dāng)嚴(yán)格限制未經(jīng)授權(quán)的人員接觸和處置財產(chǎn)。
(五)預(yù)算控制
預(yù)算控制要求企業(yè)實施全面預(yù)算管理制度,明確各責(zé)任單位在預(yù)算管理中的職責(zé)權(quán)限,規(guī)范預(yù)算的編制、審定、下達(dá)和執(zhí)行程序,強(qiáng)化預(yù)算約束。
(六)運營分析控制
運營分析控制要求企業(yè)建立運營情況分析制度,經(jīng)理層應(yīng)當(dāng)綜合運用生產(chǎn)、購銷、投資、籌資、財務(wù)等方面的信息,通過因素分析、對比分析、趨勢分析等方法,定期開展運營情況分析,發(fā)現(xiàn)存在的問題,及時查明原因并加以改進(jìn)。
(七)績效考評控制
績效考評控制要求企業(yè)建立和實施績效考評制度,科學(xué)設(shè)置考核指標(biāo)體系,對企業(yè)內(nèi)部各責(zé)任單位和全體員工的業(yè)績進(jìn)行定期考核和客觀評價,將考評結(jié)果作為確定員工薪酬以及職務(wù)晉升、評優(yōu)、降級、調(diào)崗、辭退等的依據(jù)。
(八)綜合運用控制措施
企業(yè)應(yīng)當(dāng)根據(jù)內(nèi)部控制目標(biāo),結(jié)合風(fēng)險應(yīng)對策略,綜合運用控制措施,對各種業(yè)務(wù)和事項實施有效控制。
(九)重大風(fēng)險預(yù)警機(jī)制和突發(fā)事件應(yīng)急處理機(jī)制
企業(yè)應(yīng)當(dāng)建立重大風(fēng)險預(yù)警機(jī)制和突發(fā)事件應(yīng)急處理機(jī)制,明確風(fēng)險預(yù)警標(biāo)準(zhǔn),對可能發(fā)生的重大風(fēng)險或突發(fā)事件,制定應(yīng)急預(yù)案、明確責(zé)任人員、規(guī)范處置程序,確保突發(fā)事件得到及時妥善處理。
基于中國企業(yè)實踐的控制活動審計內(nèi)容及要點
(一)職責(zé)分工
是否根據(jù)單位目標(biāo)和職能任務(wù),按照科學(xué)、精簡、高效的原則,合理設(shè)置職能部門和工作崗位,明確各部門、各崗位的職責(zé)權(quán)限;職責(zé)分工確定過程中,是否充分考慮到對授權(quán)、批準(zhǔn)、執(zhí)行、記錄、保管、稽核檢查等不相容職務(wù)相互分離的制衡要求;是否根據(jù)各項經(jīng)濟(jì)業(yè)務(wù)與事項的流程和特征,分析與梳理執(zhí)行該項業(yè)務(wù)與事項涉及的不相容職務(wù),并結(jié)合崗位職責(zé)分工采取分離措施;是否結(jié)合崗位特點和重要程度,建立規(guī)范的崗位輪換制度、強(qiáng)制休假制度,以強(qiáng)化職責(zé)分工。
(二)授權(quán)控制
是否根據(jù)職責(zé)分工,明確各部門、各崗位辦理經(jīng)濟(jì)業(yè)務(wù)與事項的授權(quán)范圍、審批程序和相應(yīng)責(zé)任等;是否根據(jù)業(yè)務(wù)經(jīng)營需要規(guī)定常規(guī)性授權(quán)和臨時性授權(quán)兩種方式;--常規(guī)性授權(quán)內(nèi)容是否編制權(quán)限指引予以發(fā)布,以提高權(quán)限透明度;是否對每一次臨時性授權(quán)都有嚴(yán)格的規(guī)定并要求應(yīng)有詳細(xì)的記錄以反映執(zhí)行過程和結(jié)果;對于金額重大、重要性高、技術(shù)性強(qiáng)、風(fēng)險程度高及影響范圍廣的經(jīng)濟(jì)業(yè)務(wù)與事項的處理,是否采用集體決策審批或者聯(lián)簽制度;有無未經(jīng)授權(quán)或超越授權(quán)處理經(jīng)濟(jì)業(yè)務(wù)與事項的現(xiàn)象。
(三)審核批準(zhǔn)
各部門、各崗位是否遵循授權(quán)程序和崗位責(zé)任,對相關(guān)經(jīng)濟(jì)業(yè)務(wù)與事項的真實性、客觀性、合理性及資料的完整性進(jìn)行復(fù)核與審查,并通過簽字、蓋章或簽署意見以示負(fù)責(zé)。
(四)預(yù)算控制
有無建立科學(xué)、適用的預(yù)算控制制度,預(yù)算項目是否明確,預(yù)算標(biāo)準(zhǔn)是否合理,預(yù)算的編制、審定、下達(dá)和執(zhí)行程序是否科學(xué)可行,是否及時分析和控制預(yù)算差異,有無積極采取改進(jìn)措施,確保預(yù)算執(zhí)行。
(五)財產(chǎn)保護(hù)
有無采取財產(chǎn)記錄、實物保管、安全防護(hù)、定期盤點、賬實核對、財產(chǎn)保險、崗位輪換及限制接近等確保財產(chǎn)安全完整的措施,措施是否得到貫徹執(zhí)行,組織有無發(fā)生重大財產(chǎn)損失事故。
(六)會計系統(tǒng)控制
是否根據(jù)《會計法》及國家統(tǒng)一的會計制度,制定適合本單位需要的會計制度;會計制度中是否明確會計憑證、會計賬薄和財務(wù)報告以及相關(guān)信息披露的處理程序;會計制度中是否規(guī)范了會計政策的選用標(biāo)準(zhǔn)和審批程序;會計制度中是否規(guī)定了會計檔案保管和會計工作交接辦法;會計制度中是否規(guī)范了會計崗位責(zé)任制、會計監(jiān)督職責(zé),以確保會計信息及財務(wù)報告的真實、可靠和完整。
(七)內(nèi)部報告控制
組織有無建立和完善內(nèi)部報告制度,以明確相關(guān)信息的收集、分析、報告和處理程序;能否及時提供業(yè)務(wù)活動中所需的主要信息,能否全面反映經(jīng)濟(jì)活動情況,以增強(qiáng)內(nèi)部管理時效性和針對性;組織有無采用多種報告形式,如例行報告、實時報告、專題報告、綜合報告等。
(八)績效考評控制
是否根據(jù)需要科學(xué)設(shè)置業(yè)績考核指標(biāo)體系,并對照預(yù)算指標(biāo),盈利水平、投資回報率、安全生產(chǎn)目標(biāo)等方面的業(yè)績指標(biāo),對各部門和員工當(dāng)期的業(yè)績進(jìn)行考核和評價;是否根據(jù)考核結(jié)果及時兌現(xiàn)獎懲,以強(qiáng)化對各部門和員工的激勵與約束。
(九)信息系統(tǒng)控制
是否結(jié)合實際需要和計算機(jī)信息技術(shù)應(yīng)用程度建立本單位的信息化控制流程,以提高業(yè)務(wù)處理效率,減少或消除人為操縱因素;是否加強(qiáng)了對計算機(jī)信息系統(tǒng)開發(fā)與維護(hù)、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡(luò)安全等方面的控制,以保證信息系統(tǒng)安全及有效運用。