掃碼下載APP
及時(shí)接收最新考試資訊及
備考信息
安卓版本:8.7.50 蘋果版本:8.7.50
開(kāi)發(fā)者:北京正保會(huì)計(jì)科技有限公司
應(yīng)用涉及權(quán)限:查看權(quán)限>
APP隱私政策:查看政策>
HD版本上線:點(diǎn)擊下載>
同許多人一樣,我研讀了Sarbanes-Oxley法案(注1)及其合規(guī)性要求的文件。我的第一反應(yīng)是為自己從事風(fēng)險(xiǎn)管理而榮幸。
在過(guò)去幾年里,我?guī)椭鷧f(xié)會(huì)建立“管理層自我評(píng)價(jià)程序”,意識(shí)到積極建立這些草案是具有遠(yuǎn)見(jiàn)卓識(shí)的。從這一法案,我看到了內(nèi)部審計(jì)的發(fā)展前景,風(fēng)險(xiǎn)控制將會(huì)得到充分重視。直到某次談話才令我從這種樂(lè)觀情緒中冷靜下來(lái)。
冷靜的觀點(diǎn)
當(dāng)我與一位財(cái)務(wù)服務(wù)公司的高級(jí)經(jīng)理談及SOA法案時(shí),他非常平靜但是堅(jiān)定地說(shuō):“這不過(guò)又是一項(xiàng)法案而已。”我知道他是對(duì)的。同許多其他行業(yè)一樣,財(cái)務(wù)服務(wù)行業(yè)處于嚴(yán)格管制中。幾年來(lái),銀行業(yè)必須遵循FDICIA報(bào)告制度;保險(xiǎn)業(yè)必須服從眾多的聯(lián)邦和各州的規(guī)定;經(jīng)紀(jì)業(yè)則面對(duì)著證券交易委員會(huì)、證券交易商協(xié)會(huì)以及聯(lián)邦和各州的法規(guī)。
所有這些監(jiān)管措施的終極目標(biāo)就是:讓公司做正確的事。這位高級(jí)經(jīng)理令我冷靜地認(rèn)識(shí)到:僅僅通過(guò)簡(jiǎn)單立法,是無(wú)法讓管理層做正確的事的,其中也包括營(yíng)運(yùn)風(fēng)險(xiǎn)管理。
管理者如何看待風(fēng)險(xiǎn)
在過(guò)去的二十年中,我的職業(yè)生涯中有一半時(shí)間用來(lái)幫助內(nèi)部審計(jì)師拓展更為有效的風(fēng)險(xiǎn)評(píng)估方法以及控制評(píng)價(jià)方法。我的工作處在一個(gè)非常獨(dú)特的位置上,要在高管層和直接業(yè)務(wù)管理者之間取得平衡?;趯?duì)雙方的了解,我得出以下結(jié)論:
直接業(yè)務(wù)管理者希望用最少的時(shí)間和金錢完成工作。他們不會(huì)想認(rèn)為健全的風(fēng)險(xiǎn)控制是達(dá)成目標(biāo)的不可分割的部分??刂剖怯谐杀镜?,并不是每一個(gè)人都認(rèn)同應(yīng)該付出這部分額外的成本。對(duì)業(yè)務(wù)收入指標(biāo)和利潤(rùn)指標(biāo)的追求更加劇了這一局面,管理者在降低成本時(shí)便會(huì)減少控制。
部分忽略了風(fēng)險(xiǎn)控制需求的管理理論錯(cuò)誤地將審計(jì)職能等同于組織控制。職能部門的名稱加強(qiáng)了上述結(jié)論。例如,銷售部負(fù)責(zé)銷售產(chǎn)品,人資部負(fù)責(zé)支付員工工資,信息系統(tǒng)部負(fù)責(zé)建立和維護(hù)信息系統(tǒng)。同理推出:審計(jì)部負(fù)責(zé)控制體系。
管理層并不總是認(rèn)同有效的控制體系與降低風(fēng)險(xiǎn)之間的因果關(guān)系。管理層撤銷基本控制的例子數(shù)不勝數(shù)。聽(tīng)上去難以置信,是嗎?我曾經(jīng)參與過(guò)一個(gè)制造型企業(yè)的工作流程再造,通過(guò)增加控制活動(dòng)令產(chǎn)品更加適時(shí)、完善和精確。在六個(gè)星期后,我對(duì)該流程做了跟進(jìn)。當(dāng)被詢問(wèn)到新流程效果如何時(shí),管理層表示他們計(jì)劃做些改變以節(jié)約費(fèi)用,特別要縮減那些控制職位。他的理論是:在過(guò)去幾周,工作已經(jīng)顯著提高,那些控制職位變得多余。同時(shí),大量減少了管理層的監(jiān)控——因?yàn)楣ぷ饕呀?jīng)做的夠好了。
基本上,部分管理者不理解控制體系正發(fā)揮著管理職能——預(yù)防和發(fā)現(xiàn)風(fēng)險(xiǎn)。當(dāng)問(wèn)題解決后,管理者常常會(huì)錯(cuò)誤地認(rèn)為控制職能也可以撤銷了,因此取消了監(jiān)督崗位、控制活動(dòng)以及監(jiān)控職能。恰恰因?yàn)榭刂菩Ч己茫@部分管理者錯(cuò)誤地相信固有風(fēng)險(xiǎn)已經(jīng)不存在了。
還有,“控制”的含義在管理者和審計(jì)師之間有很大的差別。當(dāng)管理者被告知需要提高控制水平時(shí),往往意味著采用直接的、集權(quán)式的管理方式,并且不肯改變。他們堅(jiān)信應(yīng)該信任員工,或者雇用不需要監(jiān)管的精英員工。他們也不理解有效的控制始終與分權(quán)式管理和授權(quán)體系共存。
管理者對(duì)風(fēng)險(xiǎn)的容忍程度要高過(guò)相應(yīng)的審計(jì)工作。他們的口頭禪是:“風(fēng)險(xiǎn)是經(jīng)營(yíng)行為的一部分”。這些管理者每天面對(duì)風(fēng)險(xiǎn),以至于習(xí)慣處于風(fēng)險(xiǎn)之中?;旧?,存在這種觀點(diǎn)的原因是因?yàn)閷徲?jì)師未能有效地量化風(fēng)險(xiǎn)影響。
六種舉諫風(fēng)險(xiǎn)管理的方法
造成上述差異的原因之一是管理者和審計(jì)師采用了不同的思維方式,導(dǎo)致二者分析問(wèn)題的出發(fā)點(diǎn)存在差異。絕大多數(shù)管理者,除非出身于內(nèi)部審計(jì),幾乎從未學(xué)習(xí)過(guò)風(fēng)險(xiǎn)管理。想想你們公司的管理職能描述或是領(lǐng)導(dǎo)培訓(xùn)計(jì)劃吧,幾乎都將管理者的角色定位于領(lǐng)導(dǎo)、指導(dǎo)和控制工作,培訓(xùn)的核心幾乎都是訓(xùn)練、咨詢、面試和評(píng)價(jià)等等。這些都是重要的課題,但是同樣重要的風(fēng)險(xiǎn)評(píng)價(jià)和控制制度卻幾乎從未被提及。一個(gè)經(jīng)理人若非在學(xué)徒階段學(xué)習(xí)這些技能(或者與內(nèi)部審計(jì)輪崗),以后將永無(wú)機(jī)會(huì)。
既然我們無(wú)法改變管理層現(xiàn)狀,我們應(yīng)該采取可行的方案。作為風(fēng)險(xiǎn)管理和內(nèi)部審計(jì)的專業(yè)人員,下面提及的幾點(diǎn)技巧將有利于雙方達(dá)成共識(shí):
1. 直截了當(dāng)?shù)卣務(wù)擄L(fēng)險(xiǎn)管理,用簡(jiǎn)單的、日常用詞來(lái)代替審計(jì)術(shù)語(yǔ)所要表達(dá)的信息。應(yīng)杜絕的用詞包括:“職責(zé)劃分”(聽(tīng)起來(lái)象是雇員違規(guī)):“雙重監(jiān)管”等等。
2. 明確闡明內(nèi)控制度運(yùn)行所必需的基礎(chǔ)環(huán)境。不要假設(shè)管理者都能理解特殊控制制度的目標(biāo)。讓我用實(shí)例來(lái)說(shuō)明當(dāng)管理者不理解基礎(chǔ)環(huán)境時(shí)的后果:在與某個(gè)對(duì)帳的負(fù)責(zé)人會(huì)見(jiàn)時(shí),了解到該賬目已經(jīng)有八個(gè)月沒(méi)有核對(duì)上了。這個(gè)負(fù)責(zé)人告訴我她新近才來(lái),并且只要求核對(duì)最近三個(gè)月的賬目。當(dāng)我瀏覽她的近期工作時(shí),發(fā)現(xiàn)帳目差異在擴(kuò)大,同時(shí)這個(gè)月和上個(gè)月的差異金額也有非常大的變動(dòng)。她的解釋是她沒(méi)有注意到這個(gè)變動(dòng),由于存在太多未對(duì)帳科目,所以要花費(fèi)大量時(shí)間才能找出變動(dòng)原因。
3. 直接分析風(fēng)險(xiǎn),以及風(fēng)險(xiǎn)發(fā)生的原因和狀況,而不是僅僅指出違反了哪些控制要求。這一點(diǎn)非常重要,因?yàn)槲覀兊哪康氖菐椭芾韺蛹訌?qiáng)控制,以便有效地控制風(fēng)險(xiǎn)源頭。
4. 多了解業(yè)務(wù)流程,用多種方式表達(dá)審計(jì)信息。在不熟悉客戶經(jīng)營(yíng)環(huán)境和業(yè)務(wù)流程時(shí),必須清楚地理解業(yè)務(wù)的原動(dòng)力和阻礙所在,才能成為可信的控制評(píng)價(jià)者和風(fēng)險(xiǎn)管理者。在無(wú)法確定時(shí),不妨采用“金錢至上”原則,清楚地了解業(yè)務(wù)是如何進(jìn)行以及如何造成損失,包括對(duì)營(yíng)商環(huán)境的認(rèn)識(shí)。
5. 采用多種有效的方法來(lái)描述控制是什么,以及控制如何令管理層獲益。我最常用的一句話是——控制就是“檢察你的期望”。管理層,特別是高管層,很大程度上依賴于直接報(bào)告。當(dāng)他們被問(wèn)道“你如何檢察你的期望”時(shí),也就是間接地詢問(wèn)了管理層的評(píng)價(jià)績(jī)效方法以及確保目標(biāo)實(shí)施的方法。
6. 分析激勵(lì)管理層行動(dòng)的原因,并將之運(yùn)用到對(duì)現(xiàn)有風(fēng)險(xiǎn)和控制環(huán)境的預(yù)警信息中。如果獲知某個(gè)經(jīng)理人具有成本意識(shí),那么審計(jì)師應(yīng)該注重節(jié)約成本和有效控制等方面,指出與客戶滿意度低下、返工以及其他負(fù)面因素相關(guān)的成本變動(dòng)趨勢(shì)。如果經(jīng)理人注重客戶滿意度,那么審計(jì)師應(yīng)該指出如何設(shè)置控制體系以提供客戶服務(wù)的前瞻性和一貫性指標(biāo)。
上述這些技巧并不總是奏效的,能夠偶爾行之有效已經(jīng)是我們最好的期望了。風(fēng)險(xiǎn)管理的氛圍還有待培養(yǎng),首先要做的是獲得管理層的共識(shí)。
注1:2002年7月25日通過(guò)的Sarbanes-Oxley Act法案, 涵蓋了眾多方面, 并尋求促進(jìn)公司職責(zé), 加強(qiáng)信息披露, 提高信息質(zhì)量和報(bào)表透明度的方法。
安卓版本:8.7.50 蘋果版本:8.7.50
開(kāi)發(fā)者:北京正保會(huì)計(jì)科技有限公司
應(yīng)用涉及權(quán)限:查看權(quán)限>
APP隱私政策:查看政策>
HD版本上線:點(diǎn)擊下載>
官方公眾號(hào)
微信掃一掃
官方視頻號(hào)
微信掃一掃
官方抖音號(hào)
抖音掃一掃
Copyright © 2000 - 8riaszlp.cn All Rights Reserved. 北京正保會(huì)計(jì)科技有限公司 版權(quán)所有
京B2-20200959 京ICP備20012371號(hào)-7 出版物經(jīng)營(yíng)許可證 京公網(wǎng)安備 11010802044457號(hào)