許秀菊
摘 要:《行政事業(yè)單位內部控制規(guī)范(試行)》于2014年1月1日施行,事業(yè)單位內控終于有了統(tǒng)一規(guī)范,相較于企業(yè),我國事業(yè)單位因為自身性質以及收支兩條線等原因內控一直比較薄弱,領導一般認為外部控制已經(jīng)很好了,財務內控不再重要,所以始終不受重視。對內部控制與風險管理的關系實務界都基本一致認同二者是緊密相連密不可分的,甚至二者的目標完全相同。本文將以風險管理為切入點,對基于風險管理的事業(yè)單位內部的研究基礎進行闡述
關鍵詞:事業(yè)單位;內部控制;風險管理
一、問題的提出:
《行政事業(yè)單位內部控制規(guī)范(試行)》規(guī)范了規(guī)范風險管理:基于風險管理的行政事業(yè)單位內部控制的完善,對行政事業(yè)單位內部控制進行現(xiàn)狀及存在的主要問題進行分析,結合風險管理的方法,通過邏輯推理的角度可以構建出風險管理、內部控制、行政事業(yè)單位管理三者的整合框架,同時也規(guī)范了會計控制:要建立健全本單位財會管理制度,加強會計機構建設,提高會計人員業(yè)務水平,強化會計人員崗位責任制,規(guī)范會計基礎工作,加強會計檔案管理,明確會計憑證、會計賬簿和財務會計報告處理程序;,同時總結事業(yè)單位內部控制的不足之處,可以從風險管理的角度對行政事業(yè)單位內部控制進行完善。
(一)基于風險管理的行政事業(yè)單位內部控制內涵
內部控制與風險管理的關系。內部控制與風險管理都是為了實現(xiàn)單位的目標,但是從時間上來看,內部控制的起源早于風險管理。內部控制由傳統(tǒng)的內部牽制制度逐步發(fā)展為以風險為導向的內部整合框架,風險管理也由分散的財務、經(jīng)營和戰(zhàn)略風險管理逐步發(fā)展為整合風險管理。實踐證明,內部控制的有效實施有賴于風險管理的技術方法,而風險管理離開了內部控制作為手段支撐也將流于形式。而在我國的內部控制規(guī)范體系中將內部控制與風險管理融為一體。
基于風險管理的事業(yè)單位內部控制內涵?;陲L險管理的事業(yè)單位內部控制就是以風險為導向,對事業(yè)單位現(xiàn)有的內部控制制度進行評價與風險識別,發(fā)現(xiàn)現(xiàn)有內部控制制度存在的問題與缺陷;對所存在問題與缺陷按其風險大小及重要程度進行風險評估,并提出相應的風險應對措施。也就是說,把現(xiàn)有的內部控制制度中的缺陷與問題歸結為風險,樹立“全面應對,抓大放小”的風險管理理念。
(二)加強基于風險管理行政事業(yè)單位內部控制的必要性
通過加強基于風險管理的內部控制,有利于提高行政事業(yè)單位的風險防范能力,防止和及時發(fā)現(xiàn)、糾正錯誤及舞弊,符合相關法律法規(guī)的要求。
加強基于風險管理的內部控制是風險社會的發(fā)展及行政事業(yè)單位管理科學化趨勢所在;加強基于風險管理行政事業(yè)單位內部控制符合相關法律法規(guī)的要求;加強基于風險管理行政事業(yè)單位內部控制是保護財政資產的需要。
二、事業(yè)單位內部控制的現(xiàn)狀與問題分析
(一)內部控制意識淡薄,缺乏風險管理理念。事業(yè)單位一般被認為旱澇保收,自認為地位高于一般企業(yè),再加上事業(yè)單位一般屬于國有或者集體所有,所以,其風險意識和風險關鍵都是缺乏的。仍停留在強調上級對下級的考評,或者是建立健全各部門的規(guī)章管理制度上,放棄對內部控制的建設。由于一直是靠國家的財政撥款扶持,使得行政事業(yè)單位缺乏對社會綜合風險、組織內部風險、組織外部運營風險的關注,這對于國有財產的保護是極為不利的。在大部分行政事業(yè)單位中,會計人員扮演的僅僅是“記賬員”或者是“付款員”的角色,這就使得財務的控制與監(jiān)督流于形式,會計人員無權參與重要的管理活動,對于重要決策的過程和結果更是不了解。如此一來,即使是其他環(huán)節(jié)出現(xiàn)問題造成損失浪費或者國有資產的流失都歸責與會計人員,會計人員成為了行政事業(yè)單位內部控制的犧牲品。
(二)缺乏風險識別與風險評估機制。事業(yè)單位一般是上級撥款,收支兩條線,這樣的模式導致一般事業(yè)單位缺乏風險識別意識,更談不上風險評估機制。缺乏理性思考,這無疑會給行政事業(yè)單位和國家?guī)砹司薮蟮馁Y金損失。
(三)風險應對措施不完善。行政事業(yè)單位對于投資項目的后續(xù)管理及處置的內部控制也相對薄弱,在面對風險時,大部分行政事業(yè)單位不能夠根據(jù)本單位的風險偏好、風險可接受程度、風險發(fā)生的原因以及風險的重要性水平,結合本單位所面臨的內外部環(huán)境確定適當?shù)娘L險應對措施,造成投資活動進退兩難,愈來愈背離投資的原始期望。即使查出問題所在,其處罰往往是重人情輕規(guī)定的,如此一來使得本該杜絕的問題及風險一次又一次地上演,給單位帶來的累進損失也不斷地增加,使內部控制制度僅僅流于形式,無法發(fā)揮其真正效用。何時進行風險規(guī)避,何時應該選擇風險降低策略,何時進行風險分擔,何時選擇風險承受,對于行政事業(yè)單位來說是一個不得不思考的關鍵性的問題。
三、基于風險管理的行政事業(yè)單位內部控制的完善
對事業(yè)單位內部控制進行現(xiàn)狀及存在的主要問題進行分析,結合風險管理的方法,通過邏輯推理的角度可以構建出風險管理、內部控制、事業(yè)單位管理三者的整合框架,同時總結事業(yè)單位內部控制的不足之處,可以從風險管理的角度對行政事業(yè)單位內部控制進行完善。
(一)單位應當建立風險識別機制
在明確事業(yè)單位內部控制和發(fā)展戰(zhàn)略的前提下,進行風險評估,識別單位各類潛在的風險是履行具體控制程序的基礎和起點。一般而言,識別風險的技術方法有以下幾個:
1、行業(yè)風險組合清單
同一行業(yè)的單位肯能具有相同或者類似的風險。事業(yè)單位可以通過國家政策、法律、法規(guī)、事業(yè)單位服務內容等公開渠道或者利用外部專業(yè)咨詢機構資源,獲取本行業(yè)的風險組合清單,作為識別本單位風險的基礎和參考。
2、SWOT分析:SWOT(優(yōu)勢—劣勢——機會——威脅)分析是企業(yè)戰(zhàn)略制定過程中常見的管理技術。優(yōu)勢和劣勢針對單位內部各種要素,包括組織架構、企業(yè)文化、財務資源和人力資源等;機會和威脅針對企業(yè)外部面臨的各類變量,這些外部變量在短期內對單位而言是不可控的,如政治、社會、環(huán)境、行業(yè)風險。這些SWOT分析成果是可以用來識別風險的。
3、職能部門風險匯總
事業(yè)單位將控制目標分解至各職能部門,由各職能部門根據(jù)分解的戰(zhàn)略和目標,列舉其責任內的各類風險,并經(jīng)上級主管部門評估后予以確定。其優(yōu)點在于可以識別各類細微的、容易被管理層忽視的風險;缺點在于過于重視各職能部門的風險,可能錯過影響單位戰(zhàn)略實現(xiàn)的重大風險。
4、頭腦風暴
管理層組成人員和不同職能部門、不同崗位的員工對單位外部和內部可能存在的各類風險,因為其角度不一樣,對風險的認識也不一樣。這種由不同背景和不同經(jīng)驗、不同偏好的人員共同參與的頭腦風暴,有助于識別潛在的、不易被察覺的風險。
5、問卷調查:通常是針對一項新的業(yè)務或事項進行的風險識別方法。
(二)完善和健全內部控制
與企業(yè)要有戰(zhàn)略控制和單位層面控制不同,事業(yè)單位的建制以及高層人士安排一般由上級決定,所以,事業(yè)單位的業(yè)務層面控制就成為其內部控制的核心內容。
業(yè)務層面控制,是指運用各種控制手段和方法,針對具體業(yè)務和事項實施的控制。其主要內容如下:
(1)資金活動控制,就事業(yè)單位尤其是全額撥款事業(yè)單位而言,主要就是支出控制,自收自支事業(yè)單位就要把收入、支出都要列入其中。貨幣資金由于其流動性最強,所以最有可能被挪用、侵占、抽逃或遭受欺詐。事業(yè)單位加強對資金的會計系統(tǒng)控制,主要應該按預算要求組織協(xié)調資金調度,實現(xiàn)資金的合理占用和良性循環(huán),嚴禁存在“小金庫”等體外資金循環(huán)現(xiàn)象,對支出進行嚴格的審批,嚴禁擅自改變資金用途。辦理資金業(yè)務,應當遵守現(xiàn)金和銀行存款管理的有關規(guī)定,不得由一人辦理貨幣資金的全過程業(yè)務,嚴禁辦理資金業(yè)務的相關印章和票據(jù)集中一人保管。
按事業(yè)單位會計制度和事業(yè)單位內部控制規(guī)范的要求,管理好出納這個資金管理的核心職位,資金風險基本上就控制住了。
(2)資產管理控制。資產,指事業(yè)單位擁有或者控制的存貨、固定資產、無形資產。一句話,就是保證其安全和完整。建立資產日常管理制度和定期盤點清查機制,采取資產記錄、實物保管、定期盤點、賬實核對等措施,確保資產安全與完整。
(3)加強工程項目控制。有工程項目的單位,無疑其工程項目就是最容易發(fā)生決策不當、工程造價不實、項目招標暗箱操作,權錢交易、工程物資價高質次,項目工程低劣、項目進度延遲或中斷、項目資金不落實乃至竣工驗收不合格等風險。單位要從項目可行性研究、項目立項、招標、監(jiān)理、驗收等內部控制關鍵控制點采取關鍵控制措施,規(guī)避上述風險。并建立項目完工后評估制度,重點評價工程項目預期目標的實現(xiàn)情況和投資效益,并以此作為績效考核和責任追究的依據(jù)。
(三)借用外部專業(yè)咨詢機構的力量
加強事業(yè)單位的內部審計、借用外部審計即政府審計或者民間審計的力量,利用這種外部專業(yè)機構以提高自身識別風險的效率和效果,以達到降低或者規(guī)避風險的目的。
(四)利用好預算這個關鍵控制工具
事業(yè)單位業(yè)務層面控制主要包括預算業(yè)務控制、收支業(yè)務控制、資產控制、建設項目控制和合同控制,因為這些業(yè)務涵蓋了事業(yè)單位主要的經(jīng)濟活動內容,所以抓好預算控制就抓住了事業(yè)單位控制的核心,事業(yè)單位應當建立健全預算編制、審批、執(zhí)行、決算與評價等預算內部管理制度,合理設置崗位,明確相關崗位的職責權限,確保預算編制、審批、執(zhí)行、評價等不相容崗位相互分離。