内部控制系统->内部控制的要素 ->3.控制活动
COSO《内部控制框架》关于控制活动要素的要求为:控制活动指那些有助于管理层决策
顺利实施的政策和程序。控制行为有助于确保实施必要的措施以管理风险,实现经营目标。
控制行为体现在整个企业的不同层次和不同部门中。它们包括诸如批准、授权、查证、核
对、复核经营业绩、资产保护和职责分工等活动。
我国《企业内部控制基本规范》关于控制活动要素的要求,具体如下:
关键词:不相容职务分离控制、授权审批控制、会计系统控制(包括设置会计机构、配
备会计从业人员)、财产保护控制、预算控制、运营分析控制、绩效考评控制、重大风险预
警机制和突发事件应急处理机制。
(1)企业应当结合风险评估结果,通过手工控制与自动控制、预防性控制与发现性控
制相结合的方法,运用相应的控制措施,将风险控制在可承受度之内。控制措施一般包括:
不相容职务分离控制、授权审批控制、会计系统控制、财产保护控制、预算控制、运营分析
控制和绩效考评控制等。
(2)不相容职务分离控制。所谓不相容职务,是指那些如果由一个人担任既可能发生
错误和舞弊行为,又可能掩盖其错误和舞弊行为的职务。不相容职务一般包括:授权批准与
业务经办、业务经办与会计记录、会计记录与财产保管、业务经办与稽核检查、授权批准与
监督检查等。对千不相容的职务如果不实行相互分离的措施,就容易发生舞弊等行为。不相
容职务分离的核心是“内部牵制”,要求企业首先应全面系统地分析、梳理业务流程中所涉
及的不相容职务,其次要明确规定各个机构和岗位的职责权限,使不相容岗位和职务之间能
够相互监督、相互制约,形成有效的制衡机制。
(3)授权审批控制。授权审批是指单位在办理各项经济业务时,必须经过规定程序的
授权批准。授权审批形式通常有常规授权和特别授权之分。常规授权是指单位在日常经营管
理活动中按照既定的职责和程序进行的授权,用以规范经济业务的权力、条件和有关责任
者,其时效性一般较长。特别授权是指单位对办理例外的、非常规性交易事件的权力、条件
和责任的应急性授权。
(4)会计系统控制。会计系统控制主要是通过对会计主体所发生的各项能用货币计量
的经济业务进行记录、归集、分类、编报等而进行的控制。其内容主要包括:
①依法设置会计机构,配备会计人员。从事会计工作的人员,必须具备从事会计工作
必要的专业能力,会计机构负责人应当具备会计师以上专业技术职务资格或从事会计工作3
年以上经历。大中型企业应当设置总会计师或者财务总监,设置总会计师或者财务总监的单
位,不得设置与其职权重叠的副职。
②建立会计工作的岗位责任制,对会计人员进行科学合理的分工,使之相互监督和
制约。
③按照规定取得和填制原始凭证。
④设计良好的凭证格式。
⑤对凭证进行连续编号。
⑥明确会计凭证、会计账部和财务会计报告的处理程序,保证会计资料真实完整。
⑦明确凭证的装订和保管手续责任。
⑧合理设置账户,登记会计账簿,进行复式记账。
⑨按照《会计法》和国家统一的会计准则制度的要求编制、报送、保管财务报告。
(5)财产保护控制。财产保护控制要求企业建立财产日常管理制度和定期清查制度,
采取财产记录、实物保管、定期盘点、账实核对等措施,确保财产安全。企业应当严格限制
未经授权的人员接触和处置财产。财产保护控制主要包括:
①财产记录和实物保管。
②定期盘点和账实核对。
③限制接近。
(6)预算控制。预算控制要求企业实施全面预算管理制度,明确各责任单位在预算管
理中的职责权限,规范预算的编制、审定、下达和执行程序,强化预算约束。
(7)运营分析控制。运营分析控制要求企业建立运营情况分析制度,经理层应当综合
运用生产、购销、投资、筹资、财务等方面的信息,通过因素分析、对比分析、趋势分析等
方法,定期开展运营情况分析,发现存在的问题,及时查明原因并加以改进。
(8)绩效考评控制。绩效考评控制要求企业建立和实施绩效考评制度,科学设置考核
指标体系,对企业内部各责任单位和全体员工的业绩进行定期考核和客观评价,将考评结果
作为确定员工薪酬,以及职务晋升、评优、降级、调岗、辞退等的依据。
(9)企业应当根据内部控制目标,结合风险应对策略,综合运用控制措施,对各种业
务和事项实施有效控制。
(10)企业应当建立重大风险预警机制和突发事件应急处理机制,明确风险预警标准,
对可能发生的重大风险或突发事件,制定应急预案、明确责任人员、规范处置程序,确保突
发事件得到及时妥善处理。(重要)
1年前