⑸、监督评审
监督评审是经营管理部门对内控的管理监督和内审监察部门对内控的再监督与再评价活动的总称。
监督评审可以是持续性的或分别单独的,也可以是两者结合起来进行的。主要应关注监督评审程序的合理性、对内控缺陷的报告和对政策程序的调整等等。在监督评审活动和缺陷的纠正方面应当遵循下述原则:
①应当不断地在日常工作中监督评审内控的总体效果。对主要风险的监督评审应当是公司日常活动的一部分,并且各级经营层和内部审计人员应当定期予以评价。
②对内控系统应当进行有效和全面的内部审计。内审要独立进行,应得到适合的培训,并配备称职和得力的人员。内审作为内控系统监督评审的一部分,应当向董事会或其审计委员会直接报告工作,并向高级管理层直接报告。
③不论是经营层或是其他控制人员发现了内控的缺陷,都应当及时地向适当的管理层报告,并使其得到果断处理。应当把有关物质的内控缺陷报告给高级管理层和董事会。
以上五大组成部分与前述三大目标有机地相结合,构成了内控的完整体系。我国的企业工作者很有必要适应形势,转变观念,从内控的三大目标出发,去考察本单位上述五大组成部分的各个方面,看是否建立了健全的内控制度,而且,这些制度是否得以认真贯彻实施。审计检查的方法和评价的标准也应当沿着这条思路,按照这个有机结合的整体去设计。
三、关于内部控制与管理的关系
多数中层管理者对内控认识比较肤浅,也不了解内控与管理、内控与内审的关系。有人认为管理就是内控,抓了管理,内控自然就到位了。也有人认为内控是内审部门的工作,抓内控应该由内审部门牵头。因此,必须搞清内控与管理的关系。
1.管理的内涵及其与内控的区别
管理是管理者确立目标和战略,并通过一定的组织形式、规章制度和操作方法去实现目标的全过程。管理者要以一定的组织形式为依托,以一定的规章制度为依据,采取种种方法去实现既定的目标。管理者有责任控制局面,并解决和纠正各项经营管理活动中所发生的偏差和错误。
管理的含义比内控更为广泛,并不是所有的管理活动都是内控活动。而内控则是管理中至关重要的部分,就是要抓住管理活动中的那些对管理目标实现至关重要的部分,也就是它的主要矛盾,具体体现就是:控制要素和控制风险,这是管理者必须关注的地方。
2.风险管理与内部控制的关系
风险评估是对可能发生的不利条件或事件进行评价,并做出完整的专业性鉴定的一种系统过程。
风险是和环境、目标共存的。相对于外部环境而言,同类企业有同类风险,谁能战胜风险,风险就转化为机遇,同时也会提高其竞争能力,并直接影响其提高其产品质量与服务质量的能力。
风险是如此之重要,以至于有人认为风险管理就是内部控制,甚至风险管理包括了内控。
实质上,内控涵盖了风险管理,内控处在比风险管理更高的层次上,内控才是管理的更本质性的内容。内控所负责的是风险管理过程中间及其以后的重要活动,内部控制强调评估经营管理活动中突出的风险点,建议经营管理人员针对这些风险点实施必要的控制活动。风险管理为内控中的风险评估提供了前提条件。风险管理的全部活动都在内控的监督评审之下。
四、正确处理内控与内审的关系
有些人认为内控主要是内审部门的事,在实际工作中,内控工作往往被领导委派给内审部门去计划和安排。这种认识不仅来自高级管理层,就是内部审计人员也存在一些模糊认识。因此有必要澄清认识,转变观念,正确处理内控与内审的关系。
1.内控首先是经营管理部门的工作
内控程序涉及:工作目标的确立,风险的识别和分析,针对风险研定控制措施,对所采取的控制活动进行监督评审等等。这些控制业务显然都是各级经营管理部门的基本职责。因此,首先是经营管理部门要重视内控,只有把内控视为本职工作,才能保证各项工作任务顺利实现。其次才是内审部门独立于经营管理工作之外,才能真正起到对工作的监督和弥补作用。