四、信息与沟通(理解)
信息与沟通是指在人员能够履行责任的方式及时间范围内,识别、取得和报告经营、财务及法律遵守的相关资讯的有效的程序和系统。
(一)信息
内部信息 | 会计信息、生产经营信息、资本运作信息、人员变动信息、技术创新信息、综合管理信息。 |
外部信息 | 政策法规信息、经济形势信息、监管要求信息、市场竞争信息、行业动态信息、客户信用信息、社会文化信息、科技进步信息。 |
【注意】
《内控规范》中强调在信息与沟通一环中企业应同时建立反舞弊机制,坚持惩防并举、重在预防的原则,明确反舞弊工作的重点领域、关键环节和有关机构在舞弊工作的权限、规范舞弊案件的举报、调查、处理、报告和补救措施。
企业应关注的反舞弊工作重点有:
(1)未经授权或采取其他不法方式侵占、挪用企业资产、牟取不当利益;
(2)在财务会计报告和信息披露等方面存在不正确、误导性陈述或者重大漏报等;
(3)董事、监事或管理人员滥用职权;
(4)相关机构或人员串通舞弊等。
(二)沟通
有效的沟通必须在企业内以全方位方式进行。
·高级管理层和雇员之间
·管理层与董事会及董事会下辖的委员会之间
·企业与外界各方(比如股东、客户、供应商和监管机构)之间
有效的信息与沟通系统应具备以下特点:
(1)能够生成企业经营所需的、关于财务、运营及法规遵守的报告,帮助做出精明的商业决策,以及对外发布可靠的报告;(2)能使得雇员获得信息,且交流他们为实施、管理及控制运转情况所需的信息;(3)能识别和传达相关信息,并且是以一种人员能够有效履行他们的职责的方式进行。
五、内部监督(理解)
《内控规范》第六章要求企业制定内部控制监督机制:
·明确内部审计机关和企业内部机构在内部监督中的权责,规范内部监督的程序、方法和要求。
·制定内部控制缺陷认定标准,并定期对内部控制的有效性进行自我评估及按法律法规要求委派会计师进行内部控制的审计。
(一) 监督工作
监督过程是对内部控制系统的表现进行评估的过程,可以通过持续的监察活动或单独的评价来实现。
监督适用于企业内的活动,以及为企业提供相关服务的外部承包商。
内部监督分为日常监督和专项监督。
·日常监督是指企业对建立与实施内部控制情况进行常规、持续监督检查。
·专项监督是指在企业发展战略、组织结构、经营活动、业务流程、关键岗位等发生较大凋整或变化的情况下,对内部控制的某一或某些方面进行针对性的监督检查。
1.监督方法:内部控制的监督方法包括:
绩效计量 | 内控系统要为目标的实现提供合理保证,因此可以通过对企业绩效的测评来判断内控系统的有效性 |
对企业运营进行测试 | 通过内部审计部门完成,复核成本效益原则 |
政策及程序(硬性控制)+软控制(软性控制是指涉及态度、感知及能力的控制) |
2.记录
内部控制系统的文件记录
【说明】规模较小的企业可能备有较少的文件记录,但这并不一定表示它们的内部控制无效。
3.报告
所有可能影响企业实现目标的内部控制缺陷,均应向能采取必要行动的人员汇报。
两条途径:
·常规运营活动时产生的信息,通常通过正常的渠道向上级报告
·另一渠道供汇报非常敏感的信息(向上级汇报一些例外事项)
(二)自我评价
管理层为对内部控制系统的有效性取得合理保征,需要对内部控制系统进行的自我评价。
【例题6·简答题】(2009)甲公司为一家拟上市的医药生产公司,该公司董事会目前正在审查公司的内部控制系统。甲公司管理层一直致力于实现最高水平的内部控制,以使股东对公司的管理层更加有信心,同时提高甲公司的社会信誉。但是最近甲公司的信誉由于内部出现的事件而受到了负面影响。事件的起因是,一种口服药的部分批次所包含的菌群和菌落超出了相关药品安全标准的规定,药品生产质量检验部的一名员工对外进行了披露。该员工曾就此问题向其所在部门的领导进行反映,但并未得到任何答复,遂向媒体投诉。在接受媒体采访时,该员工指出,甲公司一向缺乏严谨的工作作风,此次漠视药品安全标准规定只是公司对待类似问题的一个例子。
要求:
(1)根据我国最近制定的相关内部控制原则,说明甲公司的内部控制系统有哪些地方不符合相关内控原则的要求。
『参考答案』
(1) 我国于2008年6月印发《企业内部控制基本规范》,自2009年7月1日起在上市公司范围内施行,同时鼓励非上市的大中型企业执行。这规范借鉴了以美国COSO报告为代表的国际内部控制框架,完善的控制系统应当包括五个要素:(ⅰ)控制环境;(ⅱ)风险评估;(ⅲ)控制活动;(ⅳ)信息与沟通;(ⅴ)监察。
甲公司内部控制系统在以下几个方面不符合相关规定:
第一,控制环境。甲公司部控制环境不完善。甲公司在生产经营的过程中,出现了一种口服药的部分批次所包含的菌群和菌落超出了相关药品安全标准的规定,而且根据投诉员工的说法,公司一向缺乏严谨的工作作风,此次漠视药品安全标准规定只是公司对待类似问题的一个例子,说明该公司某些员工,特别是管理层的人员缺乏基本的道德观和诚信观。同时,在药品生产质量检验部的一名员工向其所在部门的领导反映这一问题时,未得到任何答复,也表明甲公司的文化不支持良好的内部控制,反映出该公司管理效率的低下。
第二,风险评估。没有证据表明甲公司存在旨在减少药品微生物污染风险的控制测试系统。同时,公司对药品出现问题给企业带来的风险重视不够,未能主动对其采取措施,造成员工向媒体投诉,使公司遭受损失。
第三,信息与沟通。有效的沟通应当在企业内部以全方位的方式进行,包括管理者与普通员工的沟通,也包括企业与外部各方的有效沟通。该公司员工在发现问题后向其所在部门的领导进行反映,但并未得到任何答复,说明内部沟通出现了问题。同时,该员工在没有得到答复的情况下,向外部媒体投诉,表明该公司对外沟通的渠道也存在问题。
北京 | 天津 | 上海 | 江苏 | 山东 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
广东 | 河北 | 湖南 | 广西 | 河南 |
海南 | 湖北 | 四川 | 重庆 | 云南 |
贵州 | 西藏 | 新疆 | 陕西 | 山西 |
宁夏 | 甘肃 | 青海 | 辽宁 | 吉林 |
黑龙江 | 内蒙古 |