Skip to main content
Global

8.3:描述组织内的内部控制

  • Page ID
    201460
  • \( \newcommand{\vecs}[1]{\overset { \scriptstyle \rightharpoonup} {\mathbf{#1}} } \) \( \newcommand{\vecd}[1]{\overset{-\!-\!\rightharpoonup}{\vphantom{a}\smash {#1}}} \)\(\newcommand{\id}{\mathrm{id}}\) \( \newcommand{\Span}{\mathrm{span}}\) \( \newcommand{\kernel}{\mathrm{null}\,}\) \( \newcommand{\range}{\mathrm{range}\,}\) \( \newcommand{\RealPart}{\mathrm{Re}}\) \( \newcommand{\ImaginaryPart}{\mathrm{Im}}\) \( \newcommand{\Argument}{\mathrm{Arg}}\) \( \newcommand{\norm}[1]{\| #1 \|}\) \( \newcommand{\inner}[2]{\langle #1, #2 \rangle}\) \( \newcommand{\Span}{\mathrm{span}}\) \(\newcommand{\id}{\mathrm{id}}\) \( \newcommand{\Span}{\mathrm{span}}\) \( \newcommand{\kernel}{\mathrm{null}\,}\) \( \newcommand{\range}{\mathrm{range}\,}\) \( \newcommand{\RealPart}{\mathrm{Re}}\) \( \newcommand{\ImaginaryPart}{\mathrm{Im}}\) \( \newcommand{\Argument}{\mathrm{Arg}}\) \( \newcommand{\norm}[1]{\| #1 \|}\) \( \newcommand{\inner}[2]{\langle #1, #2 \rangle}\) \( \newcommand{\Span}{\mathrm{span}}\)\(\newcommand{\AA}{\unicode[.8,0]{x212B}}\)

    在不同规模的 组织中,内部控制的使用差异很大。 对于小型企业而言,内部控制的 实施可能是一项挑战,这是由于成本 限制,或者因为员工人数少可能意味着一名经理或 所有者将完全控制组织及其 运营。 负责所有职能的所有者具有足够的 知识,可以密切关注组织的各个方面, 并且可以适当地跟踪所有资产。 在责任下放的小型组织中,需要 制定程序,以确保资产得到 适当跟踪和使用。

    当所有者无法对 组织进行全面监督和控制时,就需要制定内部控制系统。 当建立 适当的内部控制系统时,它与该实体业务的各个方面 相互关联。 适当的内部控制系统将组织 内的会计、财务、 运营、人力资源、营销和销售部门联系起来。 管理团队 和员工必须认识到内部控制的重要性及其在防止损失、监控绩效和 规划未来方面的作用。

    内部控制要素

    强大的内部控制系统基于相同的一致 要素:

    • 确立明确的责任
    • 正确的文档
    • 充足的保险
    • 将资产与保管分开
    • 职责分离
    • 技术的使用

    确立明确的责任

    设计得当的内部控制系统明确规定了组织内某些角色的 责任。 如果有明确的责任声明, 则 可以很容易地追查已发现的问题,并将责任归于 归属。

    举个例子,假设你是 Galaxy 最佳酸奶的经理。 在任何一个班次中, 商店里都有三名员工在工作。 一名员工被指定为轮班主管, 负责监督轮班中另外两名员工的运营,并 确保商店的出现和正常运作。 在另外两名员工中,一名可能全权负责收银机的 管理,而其他员工则为 客户提供服务。 当只有一名员工可以使用个人收 银机时,如果现金超额或短缺,则可以 追溯到负责收银 机的一名员工。

    正确的文档

    有效的内部控制系统保留适当的 文件,包括备份,以跟踪所有交易。 例如, 文档可以是纸质副本,也可以是计算机 生成并存储在闪存驱动器或云中的文档。 鉴于可能发生某种类型的自然(龙卷风或洪水)或 人为(纵火)灾害,即使是最基本的企业也 应该创建存储在 异地的文档的备份副本。

    此外,日常运营生成的任何文档都 应根据内部控制进行管理。 例如,当 Galaxy's Best Y ougter 每天关闭时,一名员工应使用预先编号的笔式表格关闭并核对现金抽屉, 以确保可能获得现金的另一 名员工无法更改或更改任何表格。 如果出现错误, 负责进行更改的员工应首先在 表格上进行任何更改。 如果有蛋糕或其他产品的特殊订单,则应预先编号 订购单。 使用预先编号的单据 可以确保记录所有销售。 如果表格没有预先 编号,则可以准备订单,然后 员工可以在不将订单打到收银机的情况下提取款项, 从而不会留下任何销售记录。

    充足的保险

    保险对组织来说可能是一笔巨大的成本 (尤其是责任保险),但它是必要的。 如果资产有足够的 保险,如果资产丢失或损坏,外部方 将补偿公司的损失。 如果资产因欺诈 或盗窃而丢失,保险公司将调查损失,并将 对任何被发现参与其中的员工提起刑事指控。 通常,由于存在诉讼或不良 宣传的风险,雇主会犹豫不决地对员工提起刑事 指控。 例如,员工可能会认为 解雇与年龄有关,因此将起诉该公司。 此外,可能会 出现这样的情况:公司遭受了损失, 例如被盗,并且不想让公众 知道其安全系统存在潜在缺陷。

    如果保险公司代表公司提起诉讼,这可以保护组织,如果员工知道保险公司将始终 起诉盗窃行为,也可以起到 威慑作用。 例如,假设 Galaxy's B est Youger 的经理在两年内偷走了 10,000 美元的现金。 酸奶店的 老板很可能会提出保险索赔, 以追回被盗的10,000美元。 有了适当的保险, 保险公司将向酸奶店偿还这笔钱,但 随后有权向被抓到偷窃的 员工提起诉讼并追回损失。 商店老板将无法 控制保险公司追回10,000美元的努力, 并且很可能会被迫解雇员工以保留 保险单。

    资产与保管分离

    将资产与保管分开可确保 控制资产的人不能同时保留会计记录。 此 操作可防止一名员工从企业中获取收入 并在会计记录中输入交易以掩盖收入。 例如,一个组织中的一个人可以打开 装有支票的信封,但另一个人会将支票输入 该组织的会计系统。 就Galaxy's Best Yougert而言,一名员工可以在深夜清点 收银机抽屉里的钱,然后将其与 销售进行核对,但另一名员工将重新计票, 准备银行存款,并确保存款在 银行存入。

    职责分离

    精心设计的内部控制系统可确保 至少有两人(如果不是更多)参与大多数交易。 分离职责的目的是确保存在 制衡机制。 一种常见的内部控制是让一名 员工下达库存订单,另一名员工 在订单交付时收到订单。 例如,假设 Galaxy's Bes t Youger 的一名员工下了库存订单。 除了 所需的库存外,员工还订购了一盒额外的 零件。 如果该员工也收到了订单,他或她可以将零件 带回家,商店仍将付款。 支票签名是职责分离的另一个重要方面。 通常,开支票的人不应该同时在支 票上签名。 此外,下达供应订单的人不应开 支票来支付这些物资的账单。

    技术的使用

    技术使内部控制过程变得更简单, 更容易为所有企业所接受。 技术的 使用变得越来越普遍有两个原因。 第一个是 开发更易于使用的设备,第二个是 降低安全资源的成本。 过去,如果一家公司 想要一个安全系统,它通常必须去找外部安全 公司,而提供和监控该系统的成本对于许多小型企业来说是 高得令人望而却步的。 目前,安全系统 已经变得相对便宜,现在不仅许多小型 企业都拥有安全系统,而且现在住宅 房主普遍使用它们。

    在安全资源的应用方面,一些 企业使用监控摄像头,重点关注 组织的关键区域,例如收银机和大部分工作所在 的区域。 技术还允许企业在其数据或系统上使用 密码保护,这样员工就 无法在未经授权的情况下访问系统和更改数据。 企业还可以跟踪 信息技术系统内的所有员工活动。

    即使企业使用了强有力的内部 控制系统的所有要素,该系统也只能与监督一样好。 随着 职责、人员配置甚至技术的变化,需要不断审查和完善内部 控制系统。 内部控制审查通常不是由内部 管理层进行,而是由内部审计员进行,他们公正地 看待控制措施在哪里起作用以及哪些方面可以 改进。

    政府实体内部控制的目的

    内部控制不仅适用于公共和私营 公司,也适用于政府实体。 通常,政府 控制着现代最重要的资产之一:数据。 未受保护的财务信息,包括税务数据、社会 保障和政府身份信息,可能导致身份 盗用,甚至可能使流氓国家获得 可能危及我们国家安全的数据。 政府实体 要求其承包商进行适当的内部控制并 遵守适当的道德守则。

    伦理方面的考虑

    政府承包商的道德规范

    政府实体不是唯一需要 实施适当内部控制和道德守则的组织。 作为不同组织之间业务关系的一部分 , 政府机构还要求承包商及其 分包商实施内部控制,以确保 遵守适当的道德行为。 联邦采购条例 (FAR) 委员会概述了 FAR 3.10 下的法规 ,7 要求政府承包商及其分包商 实施书面的 “承包商商业道德与 行为守则” 和适当的内部控制确保道德守则 得到遵守。 还需要制定员工培训计划,张贴 机构监察长热线海报,以及促进遵守既定道德守则的内部控制 系统。 承包商必须披露违反联邦 刑法的行为,包括欺诈、利益冲突、贿赂或违反 酬金的行为;违反《民事虚假索赔法》的行为;以及与合同 融资付款无关 的大量超额付款。 8 这种内部控制有助于确保一个组织及其 业务关系得到适当管理。

    为了认识到政府内部对内部 控制的巨大需求,并确保和执行合规性,美国 政府问责办公室(GAO)在联邦政府 内部制定了自己的内部控制标准。 根据这些标准,所有政府 机构都必须接受治理,总署的目标之一 是对各机构进行审计, 以确保适当的控制措施到位并遵守规定。 联邦政府内部控制标准 位于名为 “绿皮书” 或《 联邦政府内部控制 标准》的出版物中。

    链接到学习

    政府组织有自己的内部 控制需求。 阅读 GAO 的 “绿皮书”,了解有关这些 内部控制程序的更多信息。

    非营利组织内部控制的目的

    与许多传统的营利性实体一样,非营利 (NFP) 组织对 内部控制的需求相同。 同时,这些实体面临着独特的挑战。 根据NFP组织的目标和章程,在许多 情况下,管理这些组织的人是志愿者。 作为 志愿者,NFP的领导者可能与担任类似营利性 职位的领导者具有相同的培训 背景和资格。 此外,志愿者领袖经常在组织和全职职业 之间分配时间。 出于这些原因,NFP中的 内部控制往往得不到适当实施 ,控制失效的风险可能更大。 当偏离标准控制协议导致内部 控制 和/或欺诈预防流程或系统出现故障时,就会发生控制失 效。 失败发生在结果未达到预定目标或未达到 预期 的情况下。

    非营利组织除了资产外 ,还有一类额外的资金需要保护。 他们需要 确保收到的捐款按预期使用。 例如, 许多学院和大学被归类为非农就业组织 ,捐款是重要的收入来源。 但是, 捐款通常是针对特定来源的。 例如, 假设阿尔法大学的一位校友想向商学院 捐款 100 万美元作为本科生 奖学金。 内部控制将跟踪这笔捐款,以确保 它为商 学院的本科生支付奖学金,并且不会在学校用于任何其他目的, 以避免潜在的法律问题。

    确定内部控制原则并将其应用于现金的 接收和支出

    现金可能是许多业务运营的重要组成部分。 想象一下 拉斯维加斯赌场或大型杂货店,例如 Publix Super Mar kets、 Wegmans Food Mar kets 或 ShopRite;在任何一种 情况下,数百万美元的现金 都可以在短短几分钟内易手,而且可以通过成千上万 的员工之手。 内部控制确保所有这些现金都 进入企业实体的银行账户。 第一个控制措施 是监控。 摄像头不仅战略性地放置在商店各 处,以防止顾客入店行窃和犯罪,而且 摄像头还分布在现金易手的所有区域, 例如在每个收银机上,或者在赌场的每 张赌桌上。 这些摄像机经常受到监控,通常由与处理现金的 员工没有关系的人员在 中心位置进行异地监控,所有镜头都被录制下来。 这种 密切的监测使得滥用现金的行为更难 发生。

    此外,现金的获取受到严格控制。 在 杂货店里,每位员工都有自己的现金抽屉,里面装有一 定数量的现金。 任何员工都可以随时将系统中记录的 销售额与应存于抽屉 中的现金余额进行核对。 如果仅限一名 员工进入抽屉,则当现金丢失时,该员工应对此负责。 如果某位 特定员工持续出现现金短缺,公司可以对员工进行密切 调查和监控,以确定 短缺是由于盗窃造成的,还是偶然的,例如 它们是否是由于计算变更时的错误造成的。 在赌场内,每 当交易发生时,当 庄家出现轮班变更时,现金都会被实时计算。 分散 在博彩大厅的赌场员工除了在幕后监控摄像机 外,还在不断监控比赛情况。

    技术在维持内部 控制方面起着重要作用,但其他原则也很重要。 如果员工 犯了涉及现金的错误,例如在收银机上的 交易中出错,则犯错误的员工 通常无法纠正错误。 在大多数情况下,经理必须 检查错误并将其清除,然后才能进行任何调整。 记录这些变更是为了确保经理不会以可能意味着 串通的模式清除特定员工的 错误,串通被视为主要出于欺骗、非法或 不道德的原因或目的的私人 合作或协议。 职责也分开,以清 点手头现金并确保记录准确无误。 通常,在 轮班结束时,现金负责人以外的经理或员工负责计算现金 抽屉中的手头现金。 例如,在一家杂货店里, 员工经常去看顾客轮班,然后 计算登记簿中的钱,然后准备一份提供 轮班计数的文件。 然后,该员工将计数 托盘提交给主管,例如首席收银员,然后他重复 计票和记录流程。 这两个计数应该相等。 如果存在差异,应立即进行调查。 如果商店接受支票和信用卡/借记卡付款,则这些付款 方式也将纳入验证 流程。

    在许多情况下,还用 纸带或计算机系统记录了销售情况。 最终目标是 确定现金、支票和信用卡/借记卡交易是否 等于轮班的销售额。 例如,如果 轮班登记簿的销售额为800美元,则已 点算的现金和支票的文件以及信用卡/借记卡文件加起来也 应为800美元。

    尽管消费者越来越多地使用信用卡,但我们的经济仍然 由现金驱动。 由于现金在 社会中起着非常重要的作用,因此必须努力控制现金并确保现金流入组织内的适当领域。 开 发、维护和监控内部控制的成本很高, 但很重要。 考虑到在任何一天都可能有数百万美元的 现金流入员工手 中,保护组织 内部的现金流的高昂成本是值得的。

    链接到学习

    对于非营利性企业 而言,内部控制与营利部门内部控制同样重要。 请参阅本指南,帮助 非营利企业建立和维护全国 非营利组织理事会提供的适当内部 控制系统

    仔细想想

    雇用经批准的供应商

    公司通常采用的一种内部控制措施是正式的采购 “批准供应商” 名单。 为什么拥有经批准 的供应商名单很重要?

    脚注