焦明英
關鍵詞:財務風險 風險管控 內部控制
為達成戰略目標,組織必須時刻關注內外部環境變動,及時甄別、分析、監督影響組織穩定、資產安全的風險因子,憑借事先制定好的風險應急預案采取措施,降低財務風險。上述流程正是財務風險管理的基本內容。對于內部控制而言,其出發點在于實現財務管理目標,追求財務運營的合法性、安全性和高效性,其依據內外部風險甄別、分析、評價制定策略,實施全過程的監督手段。財務風險管控與內部控制相輔相成,辯證統一。構建內控體系的目的在于實現高效率的財務風險管理,是組織管控的具體手段,是風險管控的進一步延伸和拓展。而財務風險管控作為內部控制的基本前提,為內控體系的構建提供依據,基于財務風險管控的內部控制在預防組織風險、強化內部監督上更加有效。
鑒于風險管控與內部控制關系的緊密性,組織在搭建內控體系時應抓好財務風險管控的方向盤,依據財務風險管理的理念與目標獲取內控標準與規范,搭建應用范圍更廣、更加契合組織防控需要的內控體系,切實做好風險監控、信息流轉、流程把控等基本環節,通過帶動財務管理的良好開展促進組織的有序運轉。
組織基于財務風險管控構建內部控制體系必須扎根于具體的組織情境,不同單位在選取內控指標與操作流程上各有差別,但從整體分析,組織構建內控體系的整體流程大致相同。大部分組織需事先通過梳理組織具體財務管理等事項,找到影響財務安全的關鍵指標,再結合組織當前內控體系實施現狀與政策法規,搭建與組織運營相匹的、靈活的、可根據實際需要動態調整的內控體系。具體而言,組織構建內控體系大體經歷四個環節:
第一環節為構建前的準備階段。具體包括:成立小組,做好人員分工與崗位分析,做好職責劃分與職權分配;梳理、整合、匯總、分析現有的內控指標、制度和流程,形成可供參考、查閱的文件資料;選取適合本單位的風險評價方法與準則,開展財務工作分析,提取影響工作的風險因子,制定有針對性的風險防控預案。第二環節為內控規章的制定階段。在該環節,組織依據前期梳理并整合的資料制定組織內控制度。規章的制定一方面可使組織在內控實施的過程中有章可循,也可作為指導員工的基本資料,幫助員工梳理內控管理的關鍵點,為內控體系的落實奠定基礎。整合資料形成體系并進行試運行是體系構建的第三環節。根據第一二環節選取的風險評價指標與風險評估方法設計風險評價表格,利用表格對組織當前內控體系的合規性、完備性、執行度等方面打分,隨后整合表格與前期各資料,形成內控體系并試運行,以防因新內控體系與財務管理實際情況不匹配而引發的負面影響。第四環節,建立反饋機制,對試運行中出現的問題進行分析整理,及時調整內控制度,修正評價指標,完善內控體系。
識別問題、探討困境是組織完善內控體系的必經之路。內控意識薄弱使得內控舉措的落實舉步維艱,內控體系脫離戰略目標。如部分員工僅僅將內控制度視為文件資料,內控手段流于形式,還有部分員工將內控工作視為財務部門的工作,全面參與成為口號。在內控方式的選取上,制度約束最為常用,而預算管理、風險管控等手段還較為滯后,在預算缺失的情況下,組織經常出現因資金分配不合理導致的成本增加、預算不足、資金周轉困難等情況,內控工作自然問題頻發。信息獲取受阻、反饋機制缺失將直接影響內控體系完善,負責內控體系搭建與實施的成員很難依據實際需要調整體系,糾偏差錯。失去靈活性的內控體系與組織斷層逐漸擴大直至失去活性,成為擺設。因此,除了基于組織需要選取評價指標與方法,設計評價表格評估現有內控體系外,大部分組織都需要將人員意識、監控方式、反饋機制等納入思考范疇,做好內控體系建設的保障工作。
第一,重塑內控理念,融入組織文化。內控理念是內控體系搭建是否健全、內控政策執行是否到位的先決條件。基于此,各組織應加強內控理念培訓,加大內控意識宣傳,借助知識講座、內控知識競賽等形式將組織內控政策、規章、文件等資料傳達給財務部相關員工,提高財務人員內控管理的知識和技能;通過座談會、榜樣示范等手段引導基層員工自覺關注內控制度,了解崗位風險,主動為內控體系的構建提供工作資料,轉變其置身事外的態度;聘請專家展開中高層管理人員的內控意識培訓,借助專家力量組織梳理戰略與內部控制的關系,真正將內控體系與組織戰略有機結合,提高內控體系的適用性。
第二,多種機制并行,豐富內控手段。首先,完善預警機制,防止因特殊情況出現而導致的財務資金不足、組織運作受阻。如,定期評估組織資產,預估設備等使用情況,為可能出現故障的設備預備資金,如遇設備損壞,及時維護或更換;其次,完善預算機制。完備的預算機制具有動態性和實際性兩方面特點,動態性指預算機制并非一成不變,其要根據組織運營情況不斷調整,實際性指預算要結合組織實際需要進行。如組織支出多種多樣,但多數情況下每年總支出差別不大或呈某種趨勢,預算管理人員在制定本年度預算方案時可收集往年支出情況,計算支出的增長/下降比率,根據上年度支出情況及增長/下降趨勢預估本年度資金使用。除此之外,組織還可建立完備的監控機制,從內外部兩方面進行事前、事中、事后監督。
第三,暢通反饋渠道,加強信息溝通。信息的可靠度與風險防控息息相關,組織可從內部溝通渠道入手,建立開放式的、各部門聯動的溝通網絡,以信息化的溝通平臺為媒介,及時獲取、整合各部門資金使用情況、設備維護情況、債券持有情況,及時獲得內控體系運行結果,以便財務部門根據客觀、實時的財務信息做好內控體系調整,根據結果查缺補漏。除此之外,雙向的溝通渠道還可成為組織監督的媒介,組織可通過成立投訴專欄,在保證投訴人信息保密、投訴結果獎懲分明的情況下加強對違規行為的監控。
針對大部分組織在內部控制方面存在意識薄弱、方式單一、反饋缺失等問題,本文從整體上探討組織優化風險管理、健全內控體系的手段,不區分組織類型,分析大部分組織而非某一單位在財務風險管理上面臨的問題,從內控理念、內控機制、反饋渠道等角度提出參考意見與完善方向。
參考文獻
[1]王玥.基于財務風險管控視角的高校內部控制框架體系構建研究[J].財會學習,2018(05):175-176.
[2]高亮全,程建敏,王虹.基于風險管理視角的財務內部控制體系構建研究——以麗水市煙草專賣局(公司)為例[J].現代商業,2016(08):114-115.