
由于美國(guó)安然、世通、施樂(lè)、默克制藥等一批大公司會(huì)計(jì)丑聞接連曝光,誠(chéng)信危機(jī)震撼著美國(guó)及國(guó)際社會(huì)。為了提高民眾對(duì)美國(guó)金融市場(chǎng)和政府經(jīng)濟(jì)政策的信心,2002年7月25日,美國(guó)總統(tǒng)布什簽署了《薩班斯——奧克斯利法案》,中國(guó)在境外上市公司隨之執(zhí)行。中國(guó)石油天然氣集團(tuán)公司所屬上市公司中國(guó)石油天然氣股份有限公司(簡(jiǎn)稱“股份公司”)從2004年開(kāi)始在上市公司實(shí)施企業(yè)內(nèi)部控制。中國(guó)石油天然氣股份有限公司遼陽(yáng)石化分公司(簡(jiǎn)稱“遼陽(yáng)石化”)作為股份公司的上市企業(yè),按照股份公司的總體部署,于同年啟動(dòng)內(nèi)控體系建設(shè)。經(jīng)過(guò)幾年的努力,形成了一套遼陽(yáng)石化的內(nèi)部控制和風(fēng)險(xiǎn)防控體系。
一、企業(yè)內(nèi)部控制體系概述
早期的內(nèi)部控制在內(nèi)容側(cè)重點(diǎn)和形式上都打上了審計(jì)專業(yè)或行業(yè)的烙印,被定義在與財(cái)務(wù)審計(jì)密切相關(guān)的狹窄的范疇。1992年,美國(guó)的COSO委員會(huì)設(shè)計(jì)了一個(gè)新的內(nèi)部控制框架,即COSO框架。COSO框架是被廣泛認(rèn)可的內(nèi)部控制整體框架國(guó)際標(biāo)準(zhǔn)。按照COSO內(nèi)部控制框架建立內(nèi)控體系,是企業(yè)梳理管理流程、規(guī)范管理制度、提升整體管理水平的契機(jī)。
COSO框架包括五個(gè)基本要素:控制環(huán)境、風(fēng)險(xiǎn)評(píng)估、控制活動(dòng)、信息和溝通、監(jiān)督。
中石油借鑒COSO內(nèi)部控制框架,落實(shí)上市地的法律法規(guī)的要求、《中央企業(yè)全面風(fēng)險(xiǎn)管理指引》和《企業(yè)內(nèi)部控制基本規(guī)范》等國(guó)內(nèi)外監(jiān)管法規(guī)的各項(xiàng)要求,結(jié)合公司實(shí)際,圍繞COSO框架的五個(gè)基本要素,闡明內(nèi)部控制關(guān)注點(diǎn)、管理措施,以及建立和運(yùn)行內(nèi)部控制體系統(tǒng)一執(zhí)行的制度、管理規(guī)范和文檔性記錄,編制內(nèi)部控制管理手冊(cè)。
二、企業(yè)內(nèi)部控制測(cè)試的要點(diǎn)
為保證內(nèi)部控制體系運(yùn)行的持續(xù)有效性,針對(duì)體系日常運(yùn)行情況,內(nèi)部控制部門應(yīng)定期或不定期組織開(kāi)展內(nèi)部控制測(cè)試。內(nèi)部控制測(cè)試是按照規(guī)定的程序、方法和標(biāo)準(zhǔn),針對(duì)控制目標(biāo),對(duì)企業(yè)內(nèi)部控制體系設(shè)計(jì)有效性和執(zhí)行有效性進(jìn)行檢查,旨在發(fā)現(xiàn)內(nèi)部控制體系在設(shè)計(jì)層面和執(zhí)行層面是否存在偏差。內(nèi)部控制測(cè)試形式主要包括管理層測(cè)試、評(píng)價(jià)測(cè)試、自我測(cè)試、外部審計(jì)。其中自我測(cè)試是由企業(yè)自己組織、針對(duì)本單位內(nèi)部控制設(shè)計(jì)和運(yùn)行的有效性實(shí)施的檢查過(guò)程。自我測(cè)試應(yīng)滿足以下要求:(1)自我測(cè)試應(yīng)堅(jiān)持以風(fēng)險(xiǎn)為導(dǎo)向,兼顧覆蓋面,重點(diǎn)關(guān)注高風(fēng)險(xiǎn)領(lǐng)域和業(yè)務(wù)薄弱環(huán)節(jié);(2)每個(gè)測(cè)試單位的重要業(yè)務(wù)流程覆蓋率不低于70%,關(guān)鍵控制覆蓋率要達(dá)到90%。內(nèi)部控制測(cè)試的目的在于:一是為管理層出具評(píng)估報(bào)告提供支持;二是通過(guò)測(cè)試,促進(jìn)內(nèi)部控制相關(guān)要求的貫徹執(zhí)行,發(fā)現(xiàn)內(nèi)部控制體系存在的不足,及時(shí)進(jìn)行整改完善。
中石油內(nèi)部控制測(cè)試內(nèi)容分為公司層面、業(yè)務(wù)活動(dòng)層面和信息系統(tǒng)控制有效性測(cè)試。公司層面控制測(cè)試是對(duì)確保管理層獲得在公司內(nèi)部各個(gè)領(lǐng)域都有適當(dāng)?shù)目刂茩C(jī)制在發(fā)揮作用的保證的重要機(jī)制控制的檢查,包括COSO五要素中的董事會(huì)、審計(jì)委員會(huì)、反舞弊等十七個(gè)主題。業(yè)務(wù)活動(dòng)層面控制測(cè)試是對(duì)具體業(yè)務(wù)流程進(jìn)行的測(cè)試,測(cè)試內(nèi)容包括戰(zhàn)略發(fā)展、經(jīng)營(yíng)業(yè)務(wù)和管理支持三大領(lǐng)域,涵蓋油氣業(yè)務(wù)、工程技術(shù)服務(wù)、工程建設(shè)服務(wù)、裝備制造業(yè)務(wù)、礦區(qū)服務(wù)和金融業(yè)務(wù)等板塊的業(yè)務(wù)流程。信息系統(tǒng)控制測(cè)試分為信息系統(tǒng)總體控制測(cè)試和信息系統(tǒng)應(yīng)用控制測(cè)試兩部分。信息系統(tǒng)總體控制測(cè)試(GCC)是指對(duì)企業(yè)信息技術(shù)的開(kāi)發(fā)、實(shí)施、運(yùn)行、維護(hù)和管理等方面的控制測(cè)試;信息系統(tǒng)應(yīng)用控制測(cè)試(AC)是指對(duì)應(yīng)用軟件中的電算化步驟以及用以控制不同種類交易處理的相關(guān)手工操作程序的測(cè)試。
內(nèi)部控制測(cè)試業(yè)務(wù)活動(dòng)層面的測(cè)試一般采用跟單作業(yè)和關(guān)鍵控制抽樣測(cè)試兩種方式。跟單作業(yè)是選取一筆或一筆以上的業(yè)務(wù),從業(yè)務(wù)發(fā)生開(kāi)始,一直追蹤至該筆業(yè)務(wù)反映到公司財(cái)務(wù)報(bào)告的測(cè)試流程;關(guān)鍵控制抽樣測(cè)試是針對(duì)業(yè)務(wù)活動(dòng)的關(guān)鍵控制,根據(jù)控制頻率,抽取適當(dāng)數(shù)量的樣本,以樣本代表總體,通過(guò)檢查樣本,判斷關(guān)鍵控制執(zhí)行總體情況。跟單測(cè)試適用于手工控制與應(yīng)用系統(tǒng)控制測(cè)試,關(guān)鍵控制抽樣測(cè)試適用于手工控制、應(yīng)用系統(tǒng)控制及電子表格控制測(cè)試。內(nèi)部控制測(cè)試的基本方法包括詢問(wèn)、觀察、檢查和再執(zhí)行等。
在實(shí)踐中,內(nèi)部控制測(cè)試必須堅(jiān)持以下關(guān)鍵原則:(1)控制測(cè)試不等于實(shí)質(zhì)性測(cè)試,不一定需要大量的樣本;(2)編制控制頻率參照表(適用于手工控制);(3)需要對(duì)工作的目標(biāo)非常明確,如對(duì)應(yīng)的風(fēng)險(xiǎn)點(diǎn);(4)需要非常清晰的思維,明確測(cè)試的重點(diǎn);(5)需要經(jīng)驗(yàn)和職業(yè)判斷;(6)關(guān)注內(nèi)涵而非形式。
三、遼陽(yáng)石化內(nèi)部控制測(cè)試
從2006年到2010年,遼陽(yáng)石化已迎接股份公司評(píng)價(jià)測(cè)試一次,管理層測(cè)試兩次。每年按公司總體工作部署,開(kāi)展自我測(cè)試一到兩次。每次自我測(cè)試前,都嚴(yán)格按照上述的測(cè)試內(nèi)容、方法和原則,做好測(cè)試方案,成立測(cè)試組,明確分工、職責(zé)和匯報(bào)機(jī)制。2010年,是內(nèi)控與風(fēng)險(xiǎn)管理工作重點(diǎn)從體系建設(shè)向強(qiáng)化執(zhí)行轉(zhuǎn)變的關(guān)鍵一年,遼陽(yáng)石化加大了自測(cè)的范圍和力度,重要業(yè)務(wù)流程覆蓋率達(dá)到90%,關(guān)鍵控制覆蓋率達(dá)到98%。同時(shí),結(jié)合某些領(lǐng)域突出問(wèn)題專項(xiàng)治理工作安排,開(kāi)展專項(xiàng)測(cè)試,堵塞管理漏洞,切實(shí)促進(jìn)內(nèi)部管理。
1.基本情況
在測(cè)試中,也發(fā)現(xiàn)了一些例外事項(xiàng),針對(duì)這些例外事項(xiàng),組織專業(yè)人員進(jìn)行分析,屬于認(rèn)知類的,對(duì)其進(jìn)行宣貫培訓(xùn);屬于流程設(shè)計(jì)類的,與相關(guān)部門結(jié)合實(shí)際,優(yōu)化流程;屬于管理類的,由管理部門和業(yè)務(wù)部門溝通,打通流程,使工作能夠順暢開(kāi)展……通過(guò)測(cè)試,優(yōu)化流程,強(qiáng)化風(fēng)險(xiǎn)控制,增強(qiáng)工作的針對(duì)性、有效性、可控性,提升管控力和執(zhí)行力,培育內(nèi)控文化,養(yǎng)成內(nèi)控習(xí)慣,推動(dòng)內(nèi)控與風(fēng)險(xiǎn)管理工作上水平。幾年來(lái),遼陽(yáng)石化的內(nèi)部控制工作得到了股份公司的認(rèn)可,內(nèi)部控制有效,評(píng)價(jià)結(jié)果為優(yōu)秀。
近年,隨著信息技術(shù)的發(fā)展,在測(cè)試中,我們還引進(jìn)了內(nèi)控測(cè)試系統(tǒng)。內(nèi)控測(cè)試系統(tǒng)包括了ARIS系統(tǒng)和AAM系統(tǒng),其主要作用就是在內(nèi)控測(cè)試期間對(duì)測(cè)試活動(dòng)進(jìn)行支持。內(nèi)控測(cè)試系統(tǒng)建設(shè)的基礎(chǔ)性工作就是在ARIS系統(tǒng)中維護(hù)內(nèi)控測(cè)試的靜態(tài)數(shù)據(jù)(流程,風(fēng)險(xiǎn),控制的信息),并將ARIS系統(tǒng)中的靜態(tài)數(shù)據(jù)通過(guò)數(shù)據(jù)同步的方式轉(zhuǎn)入到AAM系統(tǒng)中,在AAM系統(tǒng)中記錄內(nèi)控測(cè)試的結(jié)果,并出具內(nèi)控測(cè)試的統(tǒng)計(jì)報(bào)表,在線提交整改意見(jiàn)和整改反饋。
內(nèi)控測(cè)試系統(tǒng)的引進(jìn),使得測(cè)試信息的傳遞變得隨時(shí)、準(zhǔn)確,測(cè)試相關(guān)表單一目了然,信息永久保存,方便日常查詢使用,減少了大量人工分類匯總等工作,節(jié)省了人力、物力、財(cái)力和時(shí)間。
2.經(jīng)驗(yàn)與啟示
從我企業(yè)內(nèi)部控制測(cè)試的實(shí)踐中,總結(jié)出內(nèi)部控制測(cè)試工作質(zhì)量取決于如下幾方面。
?。?)測(cè)試方案。測(cè)試前要制定統(tǒng)一、周詳?shù)臏y(cè)試方案,對(duì)測(cè)試單位、內(nèi)容、測(cè)試工具、人員及時(shí)間安排等都要有明確規(guī)定。測(cè)試人員只要嚴(yán)格按方案的要求執(zhí)行,就能保證測(cè)試工作規(guī)范有序,基本做到不同人員對(duì)同一內(nèi)部控制進(jìn)行測(cè)試時(shí),履行相同的測(cè)試程序,采用相同的測(cè)試方法,得出大致相同的測(cè)試結(jié)果,不產(chǎn)生大的差異,保證了測(cè)試質(zhì)量和匯總分析以及總體評(píng)價(jià)的客觀性。
?。?)測(cè)試工具。測(cè)試工具應(yīng)該是權(quán)威部門,借鑒該領(lǐng)域先進(jìn)的測(cè)試實(shí)踐設(shè)計(jì)制作的,包括各種表單、模版,權(quán)限測(cè)試工具等。測(cè)試的表單是一套相互關(guān)聯(lián)的表單,如測(cè)試計(jì)劃表、測(cè)試表、抽樣測(cè)試表、例外事項(xiàng)匯總表等。測(cè)試模版確定每個(gè)測(cè)試點(diǎn)測(cè)試的內(nèi)容、樣本總體、樣本量、測(cè)試方法、步驟等。權(quán)限測(cè)試工具是用來(lái)測(cè)試信息系統(tǒng)控制的。
?。?)測(cè)試重點(diǎn)。每個(gè)業(yè)務(wù)流程都設(shè)計(jì)了許多控制,內(nèi)控測(cè)試關(guān)注的是針對(duì)重要風(fēng)險(xiǎn)設(shè)立的關(guān)鍵控制,而不是全部控制,這也符合現(xiàn)代管理善于抓重點(diǎn)、注重工作效率和效果有機(jī)結(jié)合的管理理念。
?。?)訪談技術(shù)。訪談是內(nèi)控測(cè)試的基本方法之一,通過(guò)訪談被測(cè)試人,從他的回答中測(cè)試人員可以確定控制是否存在以及控制執(zhí)行人對(duì)控制的理解程度,還能發(fā)現(xiàn)大量?jī)?nèi)控存在問(wèn)題的線索。
(5)抽樣方法。抽樣方法科學(xué)合理,才能提高測(cè)試結(jié)果的可靠程度。利用統(tǒng)計(jì)學(xué)原理,采用隨機(jī)抽樣的方法,根據(jù)控制頻率確定樣本量,這樣的測(cè)試結(jié)果要比僅靠職業(yè)判斷確定樣本量的方法更科學(xué)。
?。?)測(cè)試人員素質(zhì)。要保證測(cè)試工作質(zhì)量,測(cè)試人員的素質(zhì)是不容忽視的一個(gè)關(guān)鍵因素。在測(cè)試前,要對(duì)測(cè)試人員進(jìn)行培訓(xùn),確保參加測(cè)試的人員熟悉測(cè)試要求,精通相關(guān)測(cè)試工具的使用。
(7)測(cè)試系統(tǒng)。在上述因素都具備的前提下,如果再有一套科學(xué)完善的測(cè)試系統(tǒng),對(duì)于開(kāi)展測(cè)試工作來(lái)說(shuō),將是如虎添翼。
終上所述,全文闡述了中石油內(nèi)部控制測(cè)試的方式、方法和內(nèi)容,以及內(nèi)部控制測(cè)試關(guān)注的要點(diǎn),并以遼陽(yáng)石化內(nèi)部控制測(cè)試工作為例進(jìn)行了說(shuō)明,可供其他企業(yè)借鑒來(lái)開(kāi)展內(nèi)部控制測(cè)試工作。