内控审计如何做到长期有效在企业中发挥作用?
类别:内部控制

      一位审计同仁问:“内控审计如何做到长期有效在企业中发挥作用?”

      这个问题看起来有点大,也不好找到切入点。

一、问题拆解

      在思考这个问题之前,我们也可以先问几个问题,通过问问题的方式来拆解问题,并找到相应的策略。因为一个问题的产生往往是因为前面已有几个问题的产生,或者由一些问题组合而成。当然,我们拆解问题时,可以从审计实践的角度来进行拆解。这些问题可以是:

      1.是否每年或定期开展内控审计?

      2.除了内控审计,还开展了其他什么类型的审计?

      3.内控审计的范围是什么?

      4.内控审计都有什么发现?

      5.本企业内部控制是否健全、有效?

      6.内控审计的审计结果是如何利用的?

      7.评价一下当前的内控审计是否在企业中发挥了作用。

二、问题的解决思路


      基于上面的几个问题,我们再来看内控审计如何做到长期有效在企业发挥作用。

      1.每年或定期开展内控审计,对企业的内部控制作出体检,才能发现内控的缺陷、缺失,才能通过内控审计促进内控的完善。

      2.无论内控审计独立开展,还是合并在其他审计类型中,如经济责任审计中包含对领导者内控管理的评价,对内控的审计评价依然是最有利的切入点之一。

      3.内控审计是对企业的内控体系进行全面审计还是对重点的内控流程进行审计,需要根据管理要求以及审计资源配置情况而定。

      4.盘点一下内控审计的发现,如审计发现是否覆盖了企业全部内控流程、审计发现中是否有重大或重要的问题。

      5.企业的内控是否健全和有效,这里面要区分几种情况,一是既不健全又不有效,二是健全但部分无效,三是不健全但暂未发生重大风险或舞弊事件,在不同的情况下,内控审计发挥有效作用的策略是不同的。

      6.内控审计的审计结果是否得到管理层以及被审计单位的重视,如果不重视,原因是什么?是因为内控审计发现的问题没有管理价值,还是因为管理层缺少风险或内控意识。

      7.评价内控审计在企业发挥的作用的作用要以外部视角来评价,要么自评时以外部的标准来评价,要么是邀请管理层进行评价。

三、保障策略


      关于长期有效的策略:

      一是:内部审计本来就是内部控制的手段之一,也是广义的内部控制的一部分,所以发挥内部审计的切实作用本身就能促进企业内控的健全和有效。

      二是:开展内控审计的前提是对企业内控体系以及各个内控流程非常熟悉,并要实时跟踪新业务的产生、业务流程的变化。审计部门可以定期绘制或获取内控流程图,对内控流程及关键控制点要做到了然于胸。

      三是:保持与管理层的沟通,获得管理层的理解和支持,因为很多时候内控审计是不能产生直接或量化的成果。

      四是:通过数字化分析对异常数据进行预警,从而及时发现内控存在的问题。一个真实案例:挪用资金千万元的财务经理,后来被发现在节假日用在相隔很短的时间内、用不同的业务权限和财务权限登录业务财务系统。

      五是:充分运用好内控审计的成果,外部包括督导被审计单位整改、促进制度流程完善、发现违规问题并及时止损、为管理层决策提供支持、报送外部监管部门等,内部包括完善审计程序、流程等。

来源:审计实践,作者strongrabbit