張亞朋
摘要:中層管理者在企業中的特殊作用決定了在內部控制實施中的關鍵地位,內部控制中的經營目標與中層管理者密切相關。本文結合COSO的ERM框架和《企業內部控制基本規范》中的內部環境、風險評估、控制活動、信息與溝通、內部監督這五個要素,以火力發電企業為例,探討經營目標下中層管理者如何在內部控制實施中發揮作用。
關鍵詞:經營目標 中層管理者 內部控制 實施
中層管理者作為信息溝通的樞紐,向下能傳達公司的戰略目標,向上能反饋控制活動中的缺陷和整改意見,在內部控制實施中發揮著重要作用。本文以火力發電企為例,分析經營目標下內部控制各要素的實施過程。
一、經營目標和中層管理者的概念
經營目標是區別于戰略目標、報告目標、合法合規目標、資產安全目標,在企業的生產經營活動中為創造更多經濟效益而設置的目標。中層管理者是指在企業組織結構中處于中間層,承擔著與決策層和操作層溝通的任務,能為企業內部控制實施承擔關鍵責任的管理者?;鹆Πl電企業中與經營目標實現相關的中層管理者有發電運行部主任、燃料管理部主任、燃料供應部主任、檢修維護部主任、安監環保部主任等。
二、內部控制要素
內部控制的實質是對組織中各個層級、各層人員從事的各項業務活動進行最優的制度規范和流程約束。中層管理者進行企業內部控制實施的路徑是不同部門中層管理者明確控制目標的前提下,關注內部控制要素,采取控制措施。
企業內部控制體系設計時參照COSO內部控制理論以及我國《內部控制基本規范》。經營目標與組織資源利用的有效性和效率相關,內部環境包括誠信與道德價值觀、管理理念與企業文化、社會責任、治理結構、機構設置和權責分配、人力資源政策,它是整個控制系統的基礎,為企業開展內部控制形成氛圍。風險評估包括目標設定、風險識別、風險分析、風險應對四個程序??刂苹顒邮轻槍ζ髽I的重要業務活動進行政策、制度及程序方面的規定,針對關鍵業務活動控制進而實現對企業的控制,是內部控制的主體。信息與溝通以信息系統為基礎,在獲取信息之后,保障信息能夠自上而下、自下而上暢通。監督貫穿于企業的各項活動,是對整個內部控制體系設計或運行是否存在缺陷的檢查并對缺陷進行調整。
三、內部控制各要素實施框架
(一)內部環境實施
整個內部環境框架與中層管理者密切相關的是誠信與道德價值觀、管理理念與企業文化、部門內權責分配和人力資源政策實施,其他內容由治理層、高級管理層實施。
中層管理者因在基層員工中的示范效應,所以應遵守誠信與道德價值觀規范,定期或不定期監督確定部門內員工誠信與道德價值觀的執行情況,引導基層員工對誠信與道德價值觀的重視。管理理念與企業文化需要高層確定基調,中層管理者在準確理解其實質的前提下對基層員工進行滲透,使得管理理念和文化在基層員工中達成深刻而廣泛的共識。企業在清晰的組織結構下,中層管理者明確高層管理者對部門的職責,組織部門職責進行分解,分解到具體崗位中,同時對不同崗位職責下設置相應的權限,通過職責分解和權限分配實現部門內權利責任的分配。中層管理者除承擔著經營目標下的部門責任,同時需要做好部門內的人員需求規劃、為部門篩選合適員工、對基層員工進行業務素質培訓及圍繞內部控制展開考核,形成部門人力資源不斷優化的局面,為內部控制實施提供高素質的人才資源。
(二)風險評估實施
風險評估體系包括目標設定、風險識別、風險分析、風險應對。具體風險評估實施過程如下:設定目標,目標的確定明確了公司是基于什么目標下存在的風險,不同的目標具有不同種類的風險。風險識別,梳理業務流程,對與業務流程相關的風險判斷、歸類、鑒定性質。評估分析,對重要風險點根據發生的可能性及其影響程度進行分析、排序。風險應對,根據分析結果,采取風險規避、風險降低、風險承受、風險分擔措施。
火力發電企業經營目標是保障安全生產和對發電成本的降低,篩選出影響安全生產的風險因子和造成高額發電成本的因子屬于風險識別的過程。中層管理者引導基層員工對內控機構識別的風險進行匯總和更新,根據風險發生概率和影響程度的排序結果,采用和執行風險應對措施。中層管理者對識別出的企業風險數據庫不包括的未來可能造成損失的風險因子,需要上報高層管理者,由高層管理者負責組織實施風險的評估和采取風險應對措施。除此之外,中層管理者能夠及時接觸到生產經營一線突發風險事件,對此類問題需其做出補救措施,控制事件惡化。整個風險管理系統百密也有一疏,需中層管理者發揮“補漏”作用。
(三)控制活動實施
控制活動是在風險評估的基礎上,對企業不同業務活動中涉及的風險事項,利用制度規范和流程規范約束降低企業經營的風險。中層管理者不僅應當明確部門內主要業務活動中所必須承擔控制責任,業務流程的發生需要中層管理者進行審核或審批才得以繼續,對于在其他部門主導下業務活動也須發揮牽制作用。
企業各個部門承擔著生產、經營方面的不同工作任務,比如發電運行部負責電力生產過程中的電力生產設備的安全監測運行活動;燃料供應部門負責燃料的采購調運任務。中層管理者在部門主要負責的業務活動中成為重要的控制力量,比如采購與付款環節,發電運行部根據生產經營需要,提出采購燃料申請。由發電運行部主任審核通過后由燃料管理部審核,燃料管理部根據燃料儲備定額后判斷需要收料或進行燃料請購申請,燃料請購申請由燃料管理部主任審核后報燃料供應部。采購部門根據采購申請計劃編制燃料采購實施方案,報部門主任審批后,經過審批的采購實施方案,交財務資產部申請資金計劃,燃料供應部依據經審定的采購實施方案和資金計劃制定相關采購計劃,包括選擇確定采購價格、供應商、采購合同、采購物資的技術指標等。在采購與付款業務活動中的采購申請和采購計劃的實施過程中,發電運行部主任、燃料管理部主任、燃料供應部主任都參與采購與付款業務活動,以上中層管理者都對采購計劃的編制負責,燃料管理部主任在發電運行部主任審批基礎上對燃料請購申請進行審核,燃料供應部主任在燃料管理部業務基礎上對燃料采購實施方案進行審批,需要中層管理者的協同作業才能實現業務活動的有效控制。
(四)信息與溝通實施
信息與溝通是內部控制各要素的媒介,中層管理者是信息與溝通體系中的關鍵傳遞者,傳遞企業生產經營過程中的重要信息,并協調好各個部門之間、部門內部就關鍵業務活動的溝通。同時,在信息的溝通過程中信息技術是必不可少的工具。信息在部門間、部門內的對稱有利于降低舞弊事件發生的頻率。
與中層管理者相關的內部信息有部門內生產、經營過程中產生的信息、部門間傳遞的信息、高層管理者提供的信息等。與其相關的外部信息包括法律法規信息、政策信息、監管機構信息、客戶、供應商等信息,各部門中層管理者獲得的外部信息有所不同。內部信息通過良好溝通實現,中層管理者定期組織部門內員工加強對重要業務流程中關鍵基點鞏固和更新;各部門主任及時就存在問題與高層管理者進行溝通,在高層管理者引導下與相關部門主任就存在問題協商解決。中層管理者對部門問題的敏感性和報告的及時性都源自中層管理者的風險意識,所以整個內部控制相關的信息傳遞要求中層管理者充分發揮疏導、聯絡作用。信息系統為中層管理者獲取、加工、傳遞信息提供便利可靠的平臺。信息系統中信息的準確、完整和真實也是中層管理者不容忽視的重要部分?;谛畔⒓夹g的信息系統也可為中層管理者實施控制活動給予支持。舞弊產生的原因是信息不對稱,反舞弊要求中層管理者獲取及時準確的信息發現基層員工的舞弊行為,檢舉高級管理層的舞弊行為,使得各類信息趨于透明化,降低基層員工、高級管理層的舞弊可能性。
(五)內部監督實施
監督能夠保證內部控制體系有效運行,通過日常監督和專項監督進行。由審計委員會、監事會、內部審計機構、內部控制機構為監督主體,中層管理者配合內部控制監督人員的調查活動。中層管理者真實反映部門內業務流程的執行情況,同時提供全面的有關業務的信息系統數據,協助監督人員了解和核對相關信息。此外,中層管理者應主動實施日常監督,監督部門內人員對重要業務流程中關鍵基點的控制,發現設計或運行缺陷及時報告企業高層管理者及內部控制監督人員以優化內部控制體系。各部門中層管理者的日常監督是過程控制,比結果控制更能使得業務中的錯誤在流程中得到糾正。中層管理者在實施監督要有效果,將監督事項和關鍵基點納入考核內容以調動基層員工工作積極性。
四、結論
基于COSO的風險管理整合框架和我國《企業內部控制基本規范》,經營目標下中層管理者應充分發揮在內部控制整體環境形成中的示范作用,圍繞誠信與道德價值觀、管理理念與企業文化、部門內權責分配、人力資源規劃展開實施,使內部環境自下而上有利于企業內部控制體系的構建。中層管理者積極提升風險意識和風險管理能力,及時識別部門內業務風險,準確定位風險量級,對風險量級高的基點采取恰當風險應對措施。控制活動作為風險評估的補充,中層管理者對風險量級中低的基點在企業層面業務流程中進行重點加強,使得控制活動這個核心要素在流程中發揮重點控制作用。中層管理者引導各部門和部門間進行信息的傳遞和溝通,利用信息系統及自身特殊位置使信息最大程度流動,降低舞弊概率。內部監督需要中層管理者配合監督人員調查活動,使持續監督實現內部控制設計和運行的有效性。同時,中層管理者利用監督優勢發現內部控制運行中存在的問題,及時反饋,以優化企業內部控制體系。Z
參考文獻:
[1]方紅星,劉玉廷主譯.內部控制——整合框架[M].大連:東北財經大學出版社,2008.
[2]劉婉立,羅翠.目標導向下的企業內部控制質量評價研究[J].商業會計,2016,(6).
[3]池國華,樊子君.內部控制學[M].北京:北京大學出版社,2015.