企业文化网|集团门户|四局站群
当前位置:解放思想与转型发展主题征文 > >内容

企业内部控制问题的思考

一、引言

随着企业规模不断扩大、经营领域不断拓展和市场竞争的日益加剧,以及国家有关部委、外部监管机构对公司管控力度的不断加强。为进一步加强企业内部控制,提升企业风险管理水平,电气化公司按照国家有关规定,依照质量、环境、职业健康安全管理体系、工程建设施工企业质量管理规范以及企业相关规章制度和管理规定要求,借鉴《COSO内部控制整体框架》和《COSO企业风险管理整体框架》,编制了企业《内部控制与全面风险管理手册》和《内部控制与全面风险流程文件》(合称“企业内部控制规范体系”)。

企业内部控制规范体系作为企业的管理标准于2011年正式发布,旨在建立一套科学、系统的企业内部控制的方法和规范。为企业内部控制体系的建设、运行、评价和维护提供指引,并作为建立、运行、评价内部控制体系的依据,从而确保全公司思想上、认识上对内部控制体系保持高度统一,最终实现行为上的统一。企业内部控制规范体系的实施,对防范企业风险、规范企业管理、促进企业可持续发展具有深远的现实影响和积极的推动作用。

二、企业内部控制的基本原则

企业内部控制是以企业管理制度为基础,以防范风险、有效监管为目的,通过全方位建立过程控制体系、描述关键控制点和以流程形式直观表达生产经营业务过程而形成的管理规范,属于全面风险管理的子系统,涵盖在全面风险管理的范畴内。企业内部控制应当遵循以下基本原则:

(一)内部控制应当涵盖企业内部的各项经济业务、各个部门和各个岗位,并针对业务处理过程中的关键控制点,将内部控制落实到决策、执行、监督、反馈等各个环节;

(二)内部控制应当符合国家有关法律法规和本单位的实际情况,企业全体员工必须遵照执行,任何部门和个人都不得拥有超越内部控制的权力;

(三)内部控制应当保证企业内部组织机构、岗位及其职责权限的合理设置和分工,坚持不相容职务相互分离,确保不同组织机构和岗位之间权责分明、相互制约、相互监督;

(四)内部控制应当正确处理成本与效益的关系,保证以合理的控制成本达到最佳的控制效果。

三、企业内部控制要素

公司依照《企业内部控制基本规范》规定的内部控制的五要素,即内部环境、风险评估、控制活动、信息与沟通、内部监督建立自身的内部控制基本框架,并据此在公司层面和流程层面识别相关的风险点和制定控制措施。

(一)内部环境。内部环境是企业实施内部控制的基础,包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化、社会责任等。

(二)风险评估。风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略。

(三)控制活动。控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。

(四)信息与沟通。信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。

(五)内部监督。内部监督是企业对内部控制建立与实施情况进行监督检查,包括日常监督检查和专项检查,以此评价内部控制的有效性,针对发现的内部控制缺陷,及时加以改进。

四、企业内部控制存在的问题

企业内部控制体系建设以来,公司职能部门对公司各类有效管理文件进行了梳理,建立了公司有效文件清单106项。在专业咨询机构的协助下,通过认真调研、分析,对管理层和关键业务岗位人员访谈,收集相关资料、进行穿行测试等大量工作,公司梳理出了涵盖公司治理、战略管理、生产经营计划、市场营销管理、工程施工管理、工程经济管理、物资设备管理、安全质量环保管理、人力资源管理、财务管理、科技管理、法律事务、审计监察、行政事务、信息化管理等15个一级流程、45个二级流程和133个三级流程,同时完成了相关业务的流程图绘制并编写了流程描述,实现了制度建设与流程管理的有机融合,为公司内部控制与风险管理体系搭建了一个坚实的基础架构。

公司严格遵循《基本规范》、《评价指引》及公司内部控制评价办法规定的程序,开展了内部控制评价。2011年12月12日至16日,公司审计部、企管部组成检查评价小组,对公司管理层面和公司流程层面进行了深入细致地系统评价。接受检查评价的部门15个,评价管理流程133个,实施了部门和管理流程的全覆盖。检查评价主要是以公司建立的企业管理规章制度、《内部控制管理手册》和《内部控制流程文件》为指导,从管理流程设计的合理性和执行的有效性两个方面,广泛收集公司内部控制设计和运行是否有效的证据,力求客观反映公司内部控制情况,识别内部控制缺陷,发现存在的不足并提出改进建议。

企业内部控制存在的问题:

(1)内部控制制度相对缺失。公司内部控制体系文件现有三级流程133个,但其中仅有82个流程有与本公司相适应的制度文件做指引。其他制度不齐全的流程中,共有41项业务制度指引完全缺失,另有10项业务仅依托局现有制度做指引。

(2)公司管理流程需要完善优化。从设计的合理性和执行的有效性两个方面对公司内部控制进行评价,结合公司管理实际,发现建议需要完善优化的管理流程9个。

(3)公司管理层面流程缺失。检查评价发现,公司缺少董事会决议执行跟踪督办流程,对于公司董事会决议缺乏后续的跟踪管理机制。

(4)内部控制文件记录缺失。检查评价发现,一些对风险点的控制没有形成文件记录,不能满足内部控制要求。

(5)与现有的管理体系融合还未完成。风险管理流程框架体系对现有的业务流程细化分级和识别关键业务流程还部分存在分类不合理、不准确,流程重叠、遗漏等问题。流程体系文件编写还有待进一步完善细致,关键控制点不突出,主要环节还有遗漏,流程要求应进一步具体,增强可操作性。

(6)内部风险管理全员参与地意识有待加强。需要进一步提高全体员工对风险管理的意义、作用、工作流程的了解。

五、对策及建议

(1)建立健全完善的规章制度体系以适应企业内部控制需求。

结合公司管理实际,公司适用局相关制度的业务应当做出评价,如能适应现有业务管理需要可以继续使用,否则,纳入到公司制度体系建设中。

公司相对重要的管理业务,如项目投标管理、项目营销信息管理、档案管理、案件管理、信访管理、机械设备报废管理、固定资产管理、中层管理人员考、机关部门的绩效考核等指引性制度的缺失,可能导致业务开展不规范、权责不分明等问题。建议根据迫切程度的不同,选定制度体系建设的主责部门,加强相关制度的建设工作。

建议履职部门加强企业规章制度的评价工作,完善修订有关管理制度。重点要对《设备管理办法》、《资金管理责任制暂行办法》、《建筑业企业资质证书管理办法》等开展评价,评价其适宜性、充分性和有效性。

(2)完善优化公司管理流程。

结合公司管理实际和企业管理制度要求,对公司相对重要的管理业务,如项目投标管理、建筑工程合同评审、签订与交底管理、项目营销信息管理、培训计划的制定、工资总额管理、薪酬方案的制定、审计项目方案制定、机关部门绩效考核管理、法定代表人专用章管理等管理流程完善优化,具体细化流程要求,规范相关业务管理工作。

(3)建立董事会决议执行跟踪督办流程。

董事会已经做出的决策,由总经理和经理层负责组织实施。由于公司尚未建立董事会决议执行跟踪督办流程,对于公司董事会决议缺乏后续的跟踪管理机制,建议公司董事会加强对决议实施情况的跟踪、督促和检查。

(4)形成内部控制文件记录,达到内部控制具有可追溯性。

一些对风险点的控制,要结合流程文件要求,形成文件记录,达到文件记录的完整性和充分性。

(5)加强内部控制工作教育培训。

《基本规范》及相关配套《指引》的实施,对公司内部控制工作质量和人员素质提出了更高的要求。公司应加大内部控制的培训力度,做好内部控制相关知识的宣传贯彻工作,不断提高员工的内部控制和风险管理意识。

在公司及所属单位培养业务全面、风险管理意识敏锐、拥有内部控制知识的人员,以提高公司的内部控制工作水平,更好防范生产经营活动中的各种风险。

(6)逐步完善考核机制。

公司要积极探索和完善内部控制考核机制,将公司内部控制体系的建设和执行情况逐步纳入相关责任人员的考核内容,以保障内部控制制度和措施的有效落实。

六、结束语

公司以加强企业内部控制为契机,推动公司业务活动标准化、规范化运行,达到夯实管理基础,提高企业风险管控能力,构建管理提升的长效机制,促进企业降本增效,推动企业可持续发展的目的,满足《企业内部控制基本规范》及其配套指引和《中央企业全面风险管理指引》的合规性要求。(电气化公司企业管理部 冯大财)