按照《企业内部控制基本规范》的要求,企业建立与实施内部控制,要遵循下列原则:
1、全面性原则。内部控制要在纵向上贯穿决策、执行和监督全过程,在横向上覆盖企业及其所属职能部门的各种业务和事项。
2、重要性原则。内部控制要在考虑全面控制的基础上,通过风险评估,确定高风险领域和重要的业务事项,并进行重点关注。
3、制衡性原则。在治理结构、机构设置及权责分配、业务流程设计等方面充分考虑相互制约、相互监督的要素,同时兼顾运营效率。
4、适应性原则。在进行内部控制设计时,要充分考虑企业经营规模、业务范围、竞争状况和风险水平等情况,使内部控制与之相适应,并且当企业情况发生变化时,控制措施也要及时加以调整。
5、成本效益原则。这是内部控制建设中非常重要的一条原则,在设计流程和控制时,一定要考虑控制的成本和控制所能防范的风险,也就是控制的效益,当控制具有较高的“性价比”时,实施这个控制才是有益的。所以,以较低的控制成本达到较高的预期收益,进行全面的风险评估,确定恰当的高风险领域和重要的业务事项,并设计适当的控制措施就变得更为重要。
四、内部控制的五要素
按照《企业内部控制基本规范》的要求,企业建立与实施有效的内部控制,应当包括下列要素:内部环境、风险评估、控制活动、信息与沟通、内部监督。
内部环境是企业实施内部控制的基础,决定其他控制要素能否充分发挥作用。一般包括治理结构、机构设置及权责分配、内部审计、人力资源政策、企业文化等。
风险评估是企业及时识别、系统分析经营活动中与实现内部控制目标相关的风险,合理确定风险应对策略,进行风险评估,恰当确定企业的高风险领域和重要的业务事项,也是坚持重要性原则的重要体现,是实现成本效益原则的保障。
控制活动是企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内。控制活动是实现控制目标的最直接手段,是内部控制的关键组成部分。控制活动贯穿于企业所有的运营活动中。
信息与沟通是企业及时、准确地收集、传递与内部控制相关的信息,确保信息在企业内部、企业与外部之间进行有效沟通。有效的沟通要求信息自下而上或自上而下以及横向的及时传递。在企业内部,所有员工必须理解自身在整个内控系统中的位置,理解个人行为与其他员工工作的相关性。员工必须有向上传递重要信息的途径,使管理层甚至决策层第一时间了解基层的重要信息。对于企业外部,与客户、合作伙伴、竞争对手、监管机构等通畅的沟通渠道也是非常重要的。信息与沟通融汇于控制活动的所有方面。
内部监督是企业对内部控制建立与实施情况进行监督检查,评价内部控制的有效性,发现内部控制缺陷,并及时督促改进。监督包括日常监督与专项监督,前者是常规性、持续性的工作,由各部门或各业务线的上一级职能部门履行对下一级的监督职责;专项监督需要专门的部门或专职人员相对独立地进行。所谓内部控制缺陷,就是控制活动在设计上或运行中,无法避免管理层或员工在正常执行工作时,及时地预防或发现错报,这就形成了控制缺陷。在对内部控制的缺陷进行评价前,应事先设定内部控制缺陷的认定标准,这份标准应在企业内部统一,同时应符合相关的监管机构的要求。
内部控制的五要素既相互独立又相互联系,形成一个有机的整体,企业在内部控制设计与运作过程中,要视环境及控制目标的变化,适时地进行调整。