劉兆福
一、前言
財務共享是企業財務管理當下及未來的發展方向,改變了企業傳統的財務管理模式,同時也對企業內部控制產生了較大的影響,改變了內控生態環境,衍生出了企業信息安全風險、系統操作風險、業財分離風險等,進而對企業內控提出了新的要求,需要其積極適應企業財務共享帶來的改變。基于財務共享的影響,采取相應的內控機制,持續發揮企業內控的監督、管理、考評職能,助力于企業財務共享的穩定安全運行。
二、實施財務共享對企業內部控制產生的影響
(一)改變內控生態環境
企業內控環境狀況直接影響著企業各項制度、管理措施等的執行情況。在企業推行財務共享后,打造了企業唯一的數據庫,信息集約化、共享化,再造企業業務流程,業財相互結合,集中管理企業的信息流、資金流,形成了新的財務管理生態環境。企業內控需及時適應這一變化,進行內控機制、內控工作內容與內控活動等的調整,以確保企業內控效用的持續穩定發揮。企業在完成財務共享后,財務信息在財務共享中心進行收集、加工、存儲,財務管理高度信息化、扁平化。而財務共享中心扁平化的組織結構,雖然簡化了運行流程,但同時也產生了新的問題。一方面,扁平化組織結構盡可能的消減企業層級,擴大了企業管理幅度,形成新的管理風險及隱患。另一方面,扁平化精簡了業務流程,相應的增加了各部門之間的交叉業務,出現了責任與工作內容重復問題,進而在績效考核評價的過程中,易出現相互推諉問題,或者是爭搶利益現象。財務共享的實施衍生出了企業新的管理問題,影響到企業管理的穩定性,間接改變了內控環境,對于企業內部控制來說無疑是一種挑戰。
(二)衍生出內控新的風險點
財務共享平臺基于大型數據庫集中管理企業的數據信息,并利用大數據技術收集、整理、挖掘分析這些數據,預測企業內外部風險,助力于企業風險預警工作,并加快風險應對與反應的速度,但同時也帶來了負面的影響。以企業內控的角度來看,財務共享服務中心以互聯網為信息傳播渠道,以財務管理軟件為平臺,集中管理處理企業財務各項工作,進而形成了新的風險點。有人為操作風險、業財分離風險,以及財務數據信息傳遞、存儲、加工過程中存在的風險,還有財務管理軟件與數據庫被網絡攻擊的風險等。比如,財務共享中心數據庫集中存儲企業信息,一旦被網絡攻擊或是計算機病毒入侵,導致企業信息被破壞、篡改、刪除等,信息損失風險加大[1]。再者,企業各部門或是下屬分支機構基于一個財務共享平臺開展財務活動或是財務工作,相互之間溝通交流不到位,易形成重復性工作,未能發揮出財務共享服務中心信息實時傳遞及共享的優勢。所以,財務共享改變了企業內控的信息化環境,調整了業務處理流程,增加了信息化工具使用頻次,形成了新的內控風險點。需要企業內控優化調整風險防控體系,以確保財務共享實施后的企業信息安全。
(三)重塑內控活動過程
在企業內部控制活動中,根據企業各個部門職能、部門崗位特點等,制定了相應的內部控制措施,理順了控制流程,構建常態化的內控工作格局。而財務共享在企業內部的推行,要求企業重新梳理再造業務流程,直接改變了內部控制點,進而對內控活動產生了間接影響。比如,企業財務傳統業務原先為人工手動處理,但在財務共享實施后,業務轉移至共享中心平臺操作。比較明顯的是紙質會計憑證可直接錄入財務管理系統,總賬與明細賬核對財務管理系統可自動完成,財務工作的自動化水平較高。企業內部控制在財務共享的影響下,需對財務共享中心的財務系統進行硬件與軟件兩個方面的控制。硬件的日常檢修維護,及時進行硬件的更新。軟件控制活動較多,有系統運行安全、操作安全、日常維護及升級等。在業務流程信息化后,內部控制活動根據業務信息化流程進行調整,對業務開展全過程進行監督管控,還需構建監督反饋機制,有效控制業務開展全過程,才能實現內控活動價值的最大化。
(四)影響到內控的信息交互
財務共享中心建立了企業內部信息大共享機制,暢通了企業的信息流,各部門及部門人員建立了實時信息交互渠道,提高企業整體的運行效率。一是信息收集,在未實現信息共享之前,企業各部門之間使用社交軟件或是企業內部網絡進行文件資料及信息的傳遞。在財務共享后,將企業信息集中在一個大型數據庫中,各部門及部門人員在獲取了財務共享平臺的登陸權限后,就可查閱和利用數據庫中的信息。二是信息加工。借助計算機強大的數據處理功能,進行共享平臺中數據的查閱、處理,或者是利用業務數據構建數字三維分析模型,提高財務分析結果的準確性與可用性。三是信息傳遞。財務共享中心打破了企業的信息孤島,業務信息、財務信息在互聯網或是企業內部局域網中無障礙傳遞,消減管理層級,信息可同時面向企業所有人員發布,形成扁平化的信息傳遞結構[2],避免了信息傳遞過程中的失真風險,提高企業內部控制信息流動及溝通交流的效率。實際應用中的不足是,一旦業務流程建設出現問題,則會形成信息孤島、業財分離、各自為政、反復建設等問題,導致過多的無價值勞動。
三、內部控制對財務共享的積極影響
(一)對財務共享的保障性作用
企業內部控制是財務共享的基礎。監控管理企業財務共享中心建設的全過程,規避建設誤區及風險點,具有加快財務共享中心建設速度的作用。企業內部控制從企業的實際出發,對企業的各個風險點進行有力的控制。在財務共享工作中,基于內部控制的風控理念,預防和規避財務共享推進過程中的各項風險,保駕財務共享中心各項工作的有力、有效推進,維持財務共享中心平穩運行。內部控制優化企業權責分配,形成崗位之間的牽制與制衡機制。構建企業內部全面的監督網絡,凈化企業內部治理環境,為財務共享中心的建設與實施奠定了基礎。
(二)有助于財務管控工作
內部控制本身是企業財務管理的重要手段。通過內部控制在財務共享中心的實施,促進財務共享中心組織結構的逐步完善,優化人力資源配置,統一財務工作流程與工作標準,實現財務工作的減壓降本。財務共享下的內部控制,實現財務工作及業務工作全流程的控制,促進業財深度融合,提高財務管理在企業管理中的地位及影響力。從財務工作的源頭把好財務信息質量關,為企業的生產經營決策提供精準的數據信息參考。
(三)多重保險穩定共享中心運行
基于財務共享下的內部控制,具體明確了合理的職責分工,嚴格落實審批與檢查要求。從財務的多個角度開展內控,包括了制度層面、文化層面、績效考核層面等,為財務共享提供了多重保險,構建共享中心正常的運營秩序。在財務共享中心運行的全過程,內部控制發揮出監督、控制、風險預測及防控等職能,規避了財務共享中心運營風險。基于此,內部控制可以說是企業財務共享中心穩定有序運營的基石,多重保險促進財務共享的順利推進,穩固財務共享中心組織結構,促進財務共享職能及效用的最大程度發揮。
四、基于企業財務共享需求完善內部控制對策
(一)調整優化內部控制環境,滿足財務共享新要求
1.加強內控文化建設,增強職工責任感與使命感
在企業內部控制環境建設中,充分發揮企業文化感染力、傳播力及影響力,潛移默化的影響企業職工的思想價值觀念。將企業的生產經營理念、企業精神、發展愿景等傳遞給企業職工,使其認同企業發展路徑,增強其責任感與使命感。基于財務共享帶來的企業內控環境變化,加強企業內控文化建設,增強企業員工對財務共享的認知和理解,牢固內部控制的思想防線,以積極應對財務共享對企業內控造成的沖擊。首先,從領導干部層面入手,由領導帶領企業職工學習財務共享知識及共享理念,促使財務共享真正落地。從上向下一體化推進,為財務共享下內部控制實施打好思想基礎。其次,財務共享內控文化建設需立足于企業基層,植根于企業各個角落,構建財務共享、內控文化建設一體化推動格局,完成企業文化的重塑[3]。最后,針對內控文化建設采取績效考評機制,形成對企業職工的激勵與鼓舞作用。加快財務共享內控文化建設的進度,為財務共享下的內控創造良好的文化與思想環境,實現內控在企業范圍內的全面鋪開。
2.清晰界定領導權責利,有效約束操作行為
財務共享重塑了企業業務流程,間接地改變了業務領導的權責利,導致領導權的交叉,工作責任的混淆,需重新界定企業業務領導的權責利,構建企業領導層的內控機制,以規范化企業內部的權力運行。在財務共享中心管理后臺,根據業務領導所在的部門、工作的職能、管理范圍等進行財務共享平臺使用權限的設置。結合財務共享中心業務流程,針對各部門及部門崗位,進行職能與責任的界定,固定崗位及崗位權限,約束人員的操作行為,以形成財務共享中心對業務操作過程的內控。在此基礎上,財務共享中心全程記錄各部門及崗位人員在平臺中的操作過程,作為數據信息安全事件的溯源追責依據,以此保證企業信息數據的使用安全。
(二)加強內控風險評估,保障財務信息安全
1.深入調研分析評估風險
企業內部控制需對財務共享有一個全面的了解,知己知彼,方能百戰百勝。一方面,是在企業內部深入調研分析。財務共享實施后企業出現的新風險,制定風險預防及處理對策。另一方面,財務共享中心相對的獨立于企業運行,需賦予一定的管理權限。在企業內控工作中,應對財務共享集中收集、存儲、加工企業信息數據時面臨的風險進行識別,以做好應對風險的準備。財務共享中心集約化管理企業信息,增加企業信息管理的網絡風險。內部控制要有充足的準備,以加快風險處理的速度。
2.強化過程內控及監管
專門建立企業內控專用的評估監督系統,與企業的審計系統、財務管理系統進行對接,使內部控制工作流程與財務、業務流程進行深度融合,打造一體化運作模式,增強企業內部控制的成效。一是在財務共享推行的初始階段,財務共享中心與企業內控部門共同制定業務流程及財務管理規范要求。二是統一數據類型與數據接口,標準化核算及編制財務報告,為財務共享奠定基礎保障。三是在財務共享正式投入使用后,各部門之間協同聯動、密切配合,加強溝通交流,共同推動財務共享運行。四是財務共享中心全力支持企業內控工作,進行企業管理制度、業務流程的改進與調整[4],提高內控與財務共享之間的適應性。五是內部控制輔助內部審計,加強財務中心運行的審計與考評工作,及時發現財務共享工作中存在的問題,杜絕財務舞弊現象的發生。
(三)做好信息安全控制,促進業財與內控深度融合
1.強化信息安全內控力度
保證信息安全是企業財務共享的重要工作之一,也是企業內控工作的重點與難點。因此,在內控活動中重點關注財務共享中心平臺的運行安全,借助內控機制強化財務人員對信息安全的認知,提高重視程度,以避免財務信息遭到損失與破壞。一是硬件管理。財務共享中心平臺的硬件設施,由專人負責日常維護,定期進行檢修保養。發生故障問題則由硬件的供貨商進行維修,以保證硬件設施長期安全穩定的運行。二是軟件管理。軟件日常維護主要包括了以下幾點:平臺系統軟件定期更新升級,統一企業內部的數據接口,暢通企業內部的信息交互渠道;安裝最新防火墻,構建企業內外網絡物理隔離機制,保護財務共享平臺的信息安全;分配登陸與使用權限,根據各部門業務領導及其他崗位人員的工作權責,統一分配平臺的使用權限,注意避免職能交叉問題;企業信息部門全權負責共享中心平臺的日常維護工作,監控平臺運行狀態,修補系統漏洞,打好系統補丁,并負責指導財務人員進行系統操作,規范化操作行為,避免人員操作失誤引發的數據丟失與失真問題。
2.業財與內控深度融合
要重建企業的業務流程與財務處理流程,然后基于財務共享中心平臺,進行業財流程的深度融合。同時,嵌入企業內控工作流程,防止控制活動出現疏漏。在業財與內控深度融合過程中,依托于信息技術進行人工操作環節的轉化,使業務流程與財務處理流程最大程度的匹配。此外,定期評估業務流程。根據企業當下的運營狀況及財務共享管理實際需要,持續進行業務流程的改進與完善,保持業財融合的先進性,提高企業內控的科學性。
(四)暢通信息與溝通機制,提升信息交互與溝通效率
財務共享實施后,成為了企業的信息源頭,負責企業信息的收集、整理與存儲工作。在信息收集層面,借助財務共享中心數據源的優勢,與企業其他信息系統建立連接,實時收集各個部門運營過程中形成的數據,構建企業內部良好的信息交互與溝通交流渠道。在內部信息收集的基礎上,加強與外部的溝通交流,拓寬信息收集的范圍,如客戶信息、競爭對手信息、市場信息等,為信息的分析挖掘利用打好基礎。在信息利用方面,對收集到的信息進行匯總整理,運用大數據技術凈化數據,整理數據,深挖數據之間的邏輯關系與內在關聯[5],獲取數據信息背后的價值,為企業內控提供參考建議。暢通企業上下溝通渠道,提高企業內部溝通效率,由財務共享中心為企業管理層、一線人員提供財務專業分析服務,以提高企業生產經營管理決策的準確性。充分發揮財務共享對企業內控的積極影響,保駕企業更好更快的發展。
五、結語
企業內部控制是抵御企業各項風險的有效手段。內控工作已經滲透至企業生產經營的方方面面,多角度、全方位的監控和管理企業生產經營管理的關鍵環節,以有效的預防、控制、規避企業經營風險。但財務共享的實施對企業內部控制產生了正反兩個方向的影響。在企業內部控制工作中,需充分利用財務共享的優勢,重建內控環境,理順內控流程,加大企業信息安全內控力度,積極促進業務、財務、內控深度融合,適應企業財務共享的發展,全面提高內控工作的成效。
引用
[1]劉濤,陳錦琳,單娟.財務共享模式下企業內部控制存在的風險及對策分析——以中興集團為例[J].寧德師范學院學報(哲學社會科學版),2022(1):53-58.
[2]王加利.財務共享模式下國有企業內部控制策略研究[J].財會學習,2022(8):170-172.
[3]王乃雙.財務共享模式下企業內部控制面臨的新問題及對策[J].企業改革與管理,2022(3):147-149.
[4]李曉藝.財務共享模式下企業內部控制的研究——以海爾集團為例[J].商場現代化,2022(1):151-153.
[5]李娜.財務共享模式下煙草企業內部控制優化策略研究——以湖北省煙草公司為例[J].國際商務財會,2021 (15):78-80+87.
作者單位:中國鐵路哈爾濱局集團有限公司哈爾濱機務段