王國亮
(中交上海航道局有限公司,上海 200000)
企業(yè)構(gòu)建財(cái)務(wù)共享中心模式后,隨之而來的連鎖反應(yīng)就是內(nèi)部控制各要素產(chǎn)生的轉(zhuǎn)變,這對企業(yè)的內(nèi)控工作帶來了新的挑戰(zhàn),唯有對此轉(zhuǎn)變進(jìn)行及時(shí)、全面的研究與剖析,才能把準(zhǔn)脈絡(luò),以變應(yīng)變。
內(nèi)部控制環(huán)境的內(nèi)涵涵蓋公司治理、部門設(shè)置與責(zé)權(quán)劃分、內(nèi)部審計(jì)、人力資源政策、文化與價(jià)值觀等方面。內(nèi)控環(huán)境是內(nèi)控體系得以構(gòu)建展開和不斷完善的基礎(chǔ)和基座。
機(jī)構(gòu)設(shè)置與權(quán)責(zé)分配方面,財(cái)務(wù)共享中心模式及相應(yīng)的業(yè)財(cái)一體化趨勢,會(huì)推動(dòng)企業(yè)對其組織機(jī)構(gòu)進(jìn)行變革,使組織架構(gòu)愈發(fā)扁平化。相對而言,扁平化組織易于管理,有利于提高業(yè)務(wù)效率,弊端在于橫向監(jiān)督不足。在財(cái)務(wù)共享中心模式下,需要通過重新劃分財(cái)務(wù)和相關(guān)部門的權(quán)限以及相關(guān)職責(zé),防止既當(dāng)運(yùn)動(dòng)員又當(dāng)裁判員的情況發(fā)生,以確保實(shí)現(xiàn)不相容的崗位職責(zé)分離。因?yàn)樨?cái)務(wù)共享中心和成員單位需要分別在前端和后端,共享財(cái)務(wù)數(shù)據(jù),分工協(xié)作完成相關(guān)流程操作。各成員單位原有的會(huì)計(jì)核算、資金結(jié)算、合規(guī)審核等職能模塊獨(dú)立出來,由財(cái)務(wù)共享中心來完成,同時(shí)初審、資金計(jì)劃、支付申請、合同簽訂與錄入等職能由成員單位完成,雙方分工協(xié)作,互為補(bǔ)充。
在內(nèi)審機(jī)制方面,很多企業(yè)的財(cái)務(wù)共享中心在成立之初,對于內(nèi)審機(jī)構(gòu)如何設(shè)置、內(nèi)審工作如何開展缺乏統(tǒng)一標(biāo)準(zhǔn),內(nèi)審機(jī)制建設(shè)進(jìn)度相對于其業(yè)務(wù)范圍的擴(kuò)大及業(yè)務(wù)量增長速度相對滯后,進(jìn)而無法做到一步到位、求全責(zé)備。一方面成員單位內(nèi)審對財(cái)務(wù)共享中心相關(guān)業(yè)務(wù)未必能實(shí)現(xiàn)全面覆蓋;另一方面財(cái)務(wù)共享中心匯集了海量會(huì)計(jì)核算、結(jié)算支付、合同合規(guī)、電子影像等相關(guān)數(shù)據(jù),也在推動(dòng)其內(nèi)審模式做出相應(yīng)轉(zhuǎn)變,為審計(jì)信息化打開了更廣闊空間。
人力資源政策方面,財(cái)務(wù)共享中心員工大多來自內(nèi)部員工調(diào)轉(zhuǎn),員工來源較多。不同來源、不同地域的員工,其業(yè)務(wù)能力、工作習(xí)慣、薪酬待遇水平等方面不盡相同,標(biāo)準(zhǔn)統(tǒng)一及后續(xù)管理難度加大。同時(shí),財(cái)務(wù)共享中心還面臨著獲取高素質(zhì)人才與降低人工成本之間的權(quán)衡與取舍,持續(xù)流失初創(chuàng)期加入的業(yè)務(wù)熟練老員工,同時(shí)為彌補(bǔ)人員缺口而不斷引進(jìn)不熟悉業(yè)務(wù)的新手或新入職大學(xué)生,可能的后果之一就是導(dǎo)致服務(wù)水平的滑坡。相應(yīng)的財(cái)務(wù)共享中心的人力資源管理只有迎難而上,降低人員流動(dòng)對運(yùn)營效率和業(yè)務(wù)質(zhì)量的影響,才能保證財(cái)務(wù)共享中心運(yùn)營平穩(wěn),持續(xù)向好。
企業(yè)文化方面,相對于成員單位而言,財(cái)務(wù)共享中心更加注重標(biāo)準(zhǔn)化、規(guī)范化、高效率、高質(zhì)量的企業(yè)文化建設(shè),這有利于員工嚴(yán)格執(zhí)行內(nèi)部控制要求,合規(guī)守正,嚴(yán)控風(fēng)險(xiǎn)。
風(fēng)險(xiǎn)評估是指綜合識(shí)別和準(zhǔn)確分析影響控制目標(biāo)實(shí)現(xiàn)的相關(guān)風(fēng)險(xiǎn),并在經(jīng)營活動(dòng)中確定應(yīng)對措施。風(fēng)險(xiǎn)評估包括以下環(huán)節(jié):確立目標(biāo)、認(rèn)知風(fēng)險(xiǎn)、解剖風(fēng)險(xiǎn)、確定應(yīng)對策略。
風(fēng)險(xiǎn)識(shí)別與風(fēng)險(xiǎn)分析方面,在財(cái)務(wù)共享中心模式下,風(fēng)險(xiǎn)評估將涉及更廣泛的對象和覆蓋范圍,因?yàn)樨?cái)務(wù)共享中心開展的風(fēng)險(xiǎn)評估工作需要有更高的站位和綜合性。需要充分考慮各成員單位的共性風(fēng)險(xiǎn),也需要統(tǒng)籌考慮財(cái)務(wù)共享中心開展財(cái)務(wù)共享服務(wù)過程中產(chǎn)生的數(shù)據(jù)安全風(fēng)險(xiǎn)、信息收集與傳遞合規(guī)風(fēng)險(xiǎn)、業(yè)務(wù)中斷風(fēng)險(xiǎn)等個(gè)性化風(fēng)險(xiǎn)。財(cái)務(wù)共享中心開展的風(fēng)險(xiǎn)評估活動(dòng)需要通過運(yùn)用頭腦風(fēng)暴法、風(fēng)險(xiǎn)事件分析法、預(yù)測風(fēng)險(xiǎn)影響程度等方法,識(shí)別出流程設(shè)計(jì)與執(zhí)行過程中的各種潛在與現(xiàn)實(shí)風(fēng)險(xiǎn),使風(fēng)險(xiǎn)評估更加全面。
財(cái)務(wù)共享中心與成員單位分別開展的風(fēng)險(xiǎn)評估活動(dòng),有出現(xiàn)評估邊界模糊的可能性,需要避免存在財(cái)務(wù)共享中心與成員單位均未考慮到的細(xì)分風(fēng)險(xiǎn)領(lǐng)域,或出現(xiàn)評估范圍與對象交叉重復(fù),導(dǎo)致資源錯(cuò)配。由于財(cái)務(wù)共享中心更多地采用統(tǒng)一化、標(biāo)準(zhǔn)化操作,更多地引入信息系統(tǒng),存儲(chǔ)大量數(shù)據(jù),因而合規(guī)性風(fēng)險(xiǎn)和數(shù)據(jù)安全風(fēng)險(xiǎn)更應(yīng)成為財(cái)務(wù)共享中心予以重點(diǎn)關(guān)注的風(fēng)險(xiǎn)類別。
風(fēng)險(xiǎn)應(yīng)對方面,由于財(cái)務(wù)共享中心與成員單位之間全流程互相協(xié)作、互為補(bǔ)充的關(guān)系,對于識(shí)別出的風(fēng)險(xiǎn),在根據(jù)風(fēng)險(xiǎn)可能性和影響程度確定風(fēng)險(xiǎn)應(yīng)對措施時(shí),財(cái)務(wù)共享中心與成員單位間可能更多地會(huì)根據(jù)各自職責(zé),共擔(dān)風(fēng)險(xiǎn)、分擔(dān)風(fēng)險(xiǎn)。
控制活動(dòng)是內(nèi)部控制實(shí)踐的各種方法和方式。常見的控制措施有:崗位職責(zé)分離與牽制,權(quán)限授予和審批,財(cái)產(chǎn)保護(hù)措施,績效評估和評價(jià)??刂拼胧┛梢苑譃樽詣?dòng)控制,以及相對于自動(dòng)控制的人工控制;還可以分為檢查控制,以及相對于檢查控制的預(yù)防控制。
與企業(yè)中傳統(tǒng)的財(cái)務(wù)部門不同,納入服務(wù)范圍的成員單位在一定程度上實(shí)現(xiàn)了財(cái)務(wù)部門的共享,相應(yīng)的內(nèi)部控制涉及范圍也突破了原有的組織界限,在原有的財(cái)務(wù)作業(yè)鏈中新增了財(cái)務(wù)共享中心環(huán)節(jié)。如在成員單位的報(bào)賬單據(jù)處理、結(jié)算支付、報(bào)表生成等各個(gè)環(huán)節(jié)中,由原來局限于成員單位內(nèi)部,向提供集中化服務(wù)的財(cái)務(wù)共享中心移交。
財(cái)務(wù)共享模式的實(shí)現(xiàn)以流程再造為切入點(diǎn),要對業(yè)務(wù)流程進(jìn)行再優(yōu)化,重設(shè)關(guān)鍵控制點(diǎn)。財(cái)務(wù)共享模式下內(nèi)部控制建設(shè)的重點(diǎn)是實(shí)現(xiàn)業(yè)務(wù)標(biāo)準(zhǔn)化、規(guī)范化運(yùn)作,標(biāo)準(zhǔn)操作流程能提高業(yè)務(wù)活動(dòng)的運(yùn)轉(zhuǎn)效率,降低人為失誤干擾。
財(cái)務(wù)共享中心不斷地引入信息化技術(shù),通過財(cái)務(wù)機(jī)器人的應(yīng)用,配合影像采集系統(tǒng)和文字識(shí)別技術(shù),借助計(jì)算機(jī)自動(dòng)化處理軟件,在實(shí)現(xiàn)財(cái)務(wù)流程的自動(dòng)化和標(biāo)準(zhǔn)化后,相應(yīng)的內(nèi)部控制措施,也應(yīng)由原有的手工控制措施轉(zhuǎn)變?yōu)楦嗟匾揽孔詣?dòng)化控制和系統(tǒng)性控制措施。
伴隨著業(yè)財(cái)一體化進(jìn)程的推進(jìn),財(cái)務(wù)共享中心建立過程中,企業(yè)上線的信息系統(tǒng)也種類漸多。由于各類信息系統(tǒng)的數(shù)據(jù)格式、業(yè)務(wù)標(biāo)準(zhǔn)、系統(tǒng)兼容、數(shù)據(jù)互通、完善程度等方面有所差異,為保證相應(yīng)的自動(dòng)化控制措施能夠得到剛性執(zhí)行,需要統(tǒng)一各類信息系統(tǒng)的自動(dòng)化控制與監(jiān)管的標(biāo)準(zhǔn)與口徑。
信息與溝通把風(fēng)險(xiǎn)評估、控制活動(dòng)和內(nèi)部監(jiān)督各要素串聯(lián)起來。信息與溝通的目標(biāo)在于,確保及時(shí)收集、高效傳遞與內(nèi)控相關(guān)的信息,保證內(nèi)外部有效順暢地溝通。主要包括:保證信息質(zhì)量、制定溝通相關(guān)制度、信息系統(tǒng)構(gòu)建、落實(shí)識(shí)弊防弊機(jī)制等方面。
信息質(zhì)量方面,在財(cái)務(wù)共享中心模式下,各成員單位與財(cái)務(wù)共享中心采用統(tǒng)一的財(cái)務(wù)信息系統(tǒng),完成報(bào)銷支付、財(cái)務(wù)核算等全流程操作,將以往分散在各成員單位的碎片化數(shù)據(jù)和信息,集中在同一節(jié)點(diǎn),同時(shí)又是同一系統(tǒng)的財(cái)務(wù)共享中心,將以往分散在各成員單位的財(cái)務(wù)信息和資料集中起來儲(chǔ)存、集中起來管理、集中起來查閱。信息的集中,有利于使用大數(shù)據(jù)等分析手段,第一時(shí)間對系統(tǒng)中存儲(chǔ)的實(shí)時(shí)數(shù)據(jù)信息開展分析研判,為各層級管理者提供個(gè)性化數(shù)據(jù)分析報(bào)告,能夠更富有實(shí)效性地輔助決策。高效的信息與溝通能提高業(yè)務(wù)運(yùn)行的標(biāo)準(zhǔn)化程度,更好地傳遞業(yè)務(wù)信息。財(cái)務(wù)共享中心與成員單位之間應(yīng)確定統(tǒng)一標(biāo)準(zhǔn),實(shí)現(xiàn)信息口徑的可比性。
溝通制度方面,財(cái)務(wù)共享中心與成員單位可能分屬企業(yè)集團(tuán)下的不同二級單位、不同三級單位,這就需要通過一系列的制度安排,來實(shí)現(xiàn)跨組織、跨法人單位的溝通與協(xié)調(diào)。如果財(cái)務(wù)共享中心缺乏必要的對外溝通渠道,就會(huì)造成企業(yè)與財(cái)務(wù)的融合度不佳,同時(shí)也會(huì)影響到服務(wù)的高效性。再加上財(cái)務(wù)共享中心受制于乙方服務(wù)提供者的地位,僅靠財(cái)務(wù)共享中心單獨(dú)推動(dòng)完成與成員單位相關(guān)的優(yōu)化財(cái)務(wù)和業(yè)務(wù)流程工作,較為困難。同時(shí),很多成員單位的報(bào)賬單據(jù)是由業(yè)務(wù)部門人員制單提交,可能缺乏財(cái)務(wù)知識(shí),如果對填單的要點(diǎn)和后續(xù)的流程不夠了解,不能很好地掌握相關(guān)的規(guī)范和標(biāo)準(zhǔn),就很容易造成雙方溝通不暢、遲滯、退單,產(chǎn)生誤會(huì)。
在信息系統(tǒng)方面,財(cái)務(wù)共享中心面臨著越來越大的信息安全挑戰(zhàn)。財(cái)務(wù)共享中心匯集了大量數(shù)據(jù)與邏輯運(yùn)算,每逢月末、季末、年末等期末節(jié)點(diǎn)時(shí),業(yè)務(wù)量波峰會(huì)最大限度占用財(cái)務(wù)共享信息系統(tǒng)的運(yùn)轉(zhuǎn)負(fù)荷。比如,當(dāng)報(bào)表系統(tǒng)登錄用戶或同一時(shí)間操作集中度超負(fù)荷時(shí),可能引發(fā)系統(tǒng)宕機(jī),影響業(yè)務(wù)連續(xù)性。另外,電腦病毒感染、黑客攻擊等威脅帶來的信息安全挑戰(zhàn),如防范不當(dāng),同樣可能導(dǎo)致嚴(yán)重后果。
反舞弊機(jī)制方面,財(cái)務(wù)共享中心的職責(zé)要求在業(yè)務(wù)開展過程中持續(xù)優(yōu)化業(yè)務(wù)流程,減少風(fēng)險(xiǎn)點(diǎn),防范舞弊風(fēng)險(xiǎn)。統(tǒng)一的、標(biāo)準(zhǔn)化的財(cái)務(wù)信息系統(tǒng)和業(yè)務(wù)流程增強(qiáng)了財(cái)務(wù)信息的透明度,一份合同、一張報(bào)銷單據(jù)、一筆支付,相關(guān)聯(lián)的電子影像、其他環(huán)節(jié)處理意見、所在流程節(jié)點(diǎn)等,成員單位經(jīng)辦人與審批人以及財(cái)務(wù)共享中心的審核、審批、辦理、質(zhì)量檢查等人員均可看到,增加了信息的透明度,消除了傳統(tǒng)財(cái)務(wù)處理中,個(gè)別業(yè)務(wù)處理全程僅一兩人經(jīng)辦的信息黑箱效應(yīng),對防舞弊、控風(fēng)險(xiǎn)發(fā)揮了積極作用。
內(nèi)部監(jiān)督是開展對內(nèi)部控制設(shè)計(jì)和運(yùn)行的監(jiān)督和評價(jià),對內(nèi)控流程設(shè)計(jì)的合理性和內(nèi)控運(yùn)行的有效性進(jìn)行評判,對發(fā)現(xiàn)的內(nèi)控制度缺陷進(jìn)行監(jiān)督和改進(jìn)。財(cái)務(wù)共享中心應(yīng)當(dāng)制定內(nèi)控監(jiān)督相關(guān)制度,明晰內(nèi)部監(jiān)督及其內(nèi)審機(jī)構(gòu)具備的職責(zé)與權(quán)限,對內(nèi)部監(jiān)督活動(dòng)的開展提出規(guī)范化要求。
對于財(cái)務(wù)共享中心而言,由于人員精簡,可能并未設(shè)立內(nèi)部監(jiān)督、內(nèi)部控制專職崗位,有時(shí)內(nèi)部監(jiān)督職能由內(nèi)審部門行使。企業(yè)內(nèi)控流程設(shè)計(jì)機(jī)構(gòu)與內(nèi)控評價(jià)機(jī)構(gòu)應(yīng)該是相互獨(dú)立的。反之,執(zhí)行與監(jiān)督的權(quán)責(zé)如果未充分分離,可能導(dǎo)致內(nèi)控評價(jià)機(jī)制在獨(dú)立性和客觀性方面存在瑕疵。
為確保財(cái)務(wù)共享中心模式下內(nèi)部監(jiān)督的有效實(shí)施,需要建立與之相配套的內(nèi)部審計(jì)機(jī)構(gòu),在確保該內(nèi)部審計(jì)機(jī)構(gòu)獨(dú)立性的前提下,負(fù)責(zé)監(jiān)督評價(jià)、督促改進(jìn)財(cái)務(wù)共享中心的內(nèi)部控制、風(fēng)險(xiǎn)管理等方面的工作。此外,還可以通過建立跨組織的監(jiān)督機(jī)構(gòu),予以補(bǔ)充。
在內(nèi)部監(jiān)督執(zhí)行過程中,財(cái)務(wù)共享中心需要定期、持續(xù)地關(guān)注工作人員或成員單位發(fā)現(xiàn)的內(nèi)部控制問題,關(guān)注業(yè)務(wù)流程設(shè)計(jì)合理性,收集反饋內(nèi)部控制評價(jià)相關(guān)活動(dòng)情況。但在財(cái)務(wù)共享中心高負(fù)荷工作量的壓力下,上述活動(dòng)的執(zhí)行效果,可能發(fā)生形式化偏移,從而導(dǎo)致無法達(dá)成預(yù)期目標(biāo)。
(一)以人為本,不斷改進(jìn)與完善財(cái)務(wù)共享中心的人力資源管理政策,設(shè)置合理的薪酬方案和人力資源發(fā)展計(jì)劃,多渠道提升員工有感待遇水平和工作積極性,拓寬員工晉升渠道,完善績效考評,建設(shè)完善企業(yè)文化。為持續(xù)提高服務(wù)水平,提供更加理想的內(nèi)部環(huán)境。
(二)提升信息安全風(fēng)險(xiǎn)評估與應(yīng)對水平,更加注重財(cái)務(wù)共享服務(wù)中的物理、網(wǎng)絡(luò)、環(huán)境、管理、應(yīng)用、通信、邊界等方面的安全防護(hù)。通過國產(chǎn)替代、壓力測試、模擬攻擊等多種方式堵塞漏洞,為財(cái)務(wù)共享服務(wù)系統(tǒng)的安全、高效運(yùn)行,建造防火墻、設(shè)置隔離帶、筑牢防波堤。提前制定與演練防止數(shù)據(jù)泄露或損毀的風(fēng)險(xiǎn)應(yīng)對預(yù)案,加強(qiáng)員工信息安全意識(shí)教育,完善自動(dòng)化控制所涉及內(nèi)控風(fēng)險(xiǎn)的事前預(yù)警與防控。為作為上層建筑的各類自動(dòng)化控制的有效執(zhí)行,打好根基,扎穩(wěn)下盤。
(三)財(cái)務(wù)共享中心應(yīng)明確并充分宣貫本組織的內(nèi)部控制目標(biāo),凡事預(yù)則立,不預(yù)則廢,只有為員工行為、內(nèi)部程序、資產(chǎn)保護(hù)、信息可靠、流程管控等領(lǐng)域設(shè)定了清晰的目標(biāo),優(yōu)化內(nèi)控流程設(shè)計(jì)、強(qiáng)化內(nèi)控措施執(zhí)行才有明確的努力方向。
(四)不斷深化員工對業(yè)財(cái)融合流程全貌與細(xì)節(jié)的全方位理解,加深員工對成員單位業(yè)務(wù)實(shí)質(zhì)的熟悉程度,打通財(cái)務(wù)共享中心與成員單位之間信息溝通與傳遞的堵點(diǎn),擴(kuò)充既有信息溝通渠道的“帶寬”。同時(shí)推進(jìn)財(cái)務(wù)共享中心內(nèi)部不同部門間、各模塊業(yè)務(wù)間的相互交流與學(xué)習(xí),使員工在每個(gè)步驟操作中,既知其然也知其所以然,充分發(fā)揮信息與溝通對內(nèi)控其他要素的串聯(lián)與整合作用。
(五)加強(qiáng)對財(cái)務(wù)共享服務(wù)信息系統(tǒng)的技術(shù)支持力度,暢通在用財(cái)務(wù)共享服務(wù)系統(tǒng)各類問題的反饋與解決渠道,努力實(shí)現(xiàn)“既會(huì)用、又好用”。在保證各類業(yè)務(wù)操作規(guī)范化標(biāo)準(zhǔn)化的同時(shí),注意兼顧滿足不同層級管理者的管理目標(biāo)與要求,財(cái)務(wù)共享服務(wù)模式的路才能越走越寬。在上述前提下,進(jìn)一步持續(xù)推進(jìn)財(cái)務(wù)共享中心扁平化組織模式下的橫向監(jiān)督和全視角監(jiān)督,才有更好的實(shí)現(xiàn)條件,與更加顯著的現(xiàn)實(shí)意義。