作為內(nèi)部控制基本要素之一的信息與溝通,在內(nèi)部控制中發(fā)揮著不可替代的作用,為內(nèi)部控制的其他要素有效發(fā)揮作用提供了信息支撐,也為企業(yè)整個內(nèi)部控制的有效運行提供了信息支持。
一、《內(nèi)部控制框架》中的信息與溝通
美國COSO委員會的《內(nèi)部控制框架》要求企業(yè)以一定的形式、在一定的時間范圍內(nèi)識別、獲取和溝通相關(guān)信息,以使企業(yè)內(nèi)部各層次員工能夠順利履行其職責(zé)。內(nèi)部控制中的信息與溝通包括信息方面與溝通方面兩個內(nèi)容。信息和溝通相互聯(lián)系,信息是溝通的對象和內(nèi)容;而溝通是信息傳遞的手段。通過信息與溝通的結(jié)合,發(fā)揮其在內(nèi)部控制中的作用。
?。ㄒ唬┬畔?br/> 從信息來說,《內(nèi)部控制框架》要求通過信息系統(tǒng)識別、獲取、處理和報告信息,為管理和控制經(jīng)營活動提供信息支持。信息系統(tǒng)可以是手工信息系統(tǒng),也可以是利用現(xiàn)代信息技術(shù)的信息系統(tǒng),還可以是手工和信息技術(shù)相合的信息系統(tǒng);可以是正式的信息系統(tǒng),也可以是非正式的信息系統(tǒng)。信息系統(tǒng)處理的對象既包括企業(yè)經(jīng)營活動等內(nèi)部生成的信息,也包括與經(jīng)營活動相關(guān)的外部事項、活動和環(huán)境等的外部信息。作為內(nèi)部信息,信息系統(tǒng)通常以監(jiān)控的模式常規(guī)性地獲取信息。作為外部信息,具體包括表明企業(yè)產(chǎn)品或勞務(wù)需要發(fā)生變化的特定市場或行業(yè)數(shù)據(jù)、客戶偏好或需求方面的市場信息、企業(yè)經(jīng)營活動所需要產(chǎn)品或勞務(wù)方面的信息、競爭對手的產(chǎn)品開發(fā)活動、政府立法及監(jiān)管方面的信息等。信息系統(tǒng)一方面需要定期獲取和報告經(jīng)營活動各方面的信息,包括產(chǎn)品的生產(chǎn)和銷售方面的信息;另一方面需要采取措施獲取市場變化對產(chǎn)品和勞務(wù)等需求方面的信息。信息系統(tǒng)不僅要識別和獲取所需的財務(wù)信息和非財務(wù)信息,而且還必須在一定的時間內(nèi),以有助于企業(yè)控制其經(jīng)營活動的方式處理和報告信息。
《內(nèi)部控制框架》要求信息系統(tǒng)根據(jù)所面臨的市場變化、競爭對手的創(chuàng)新以及客戶需求的重大變化進(jìn)行調(diào)整,以支持企業(yè)實現(xiàn)其經(jīng)營和戰(zhàn)略目標(biāo);并要求企業(yè)將信息系統(tǒng)的規(guī)劃、設(shè)計和執(zhí)行與企業(yè)的整體戰(zhàn)略進(jìn)行整合。信息系統(tǒng)作為經(jīng)營活動不可分割的組成部分,通過獲取決策所需要的信息來實施控制。對信息系統(tǒng)與經(jīng)營目標(biāo)進(jìn)行整合,跟蹤和記錄交易,將企業(yè)的各項經(jīng)營活動包含于整0li5+wq0uVQ10OiTjha9iY/JulmwcbFUaflA7CeervM=合的系統(tǒng)之中,有助于對經(jīng)營活動實施控制。企業(yè)信息系統(tǒng)中信息技術(shù)的使用應(yīng)當(dāng)有助于企業(yè)經(jīng)營目標(biāo)的實現(xiàn),而不在于使用的是否為最先進(jìn)的信息技術(shù)。
對于信息的質(zhì)量,《內(nèi)部控制框架》要求信息系統(tǒng)所提供的信息內(nèi)容適當(dāng)、及時、準(zhǔn)確,并且要求信息必須是當(dāng)前最新和可以獲取的。由于信息的質(zhì)量直接影響企業(yè)管理當(dāng)局在管理和控制中的決策,信息系統(tǒng)本身成為內(nèi)部控制體系的一個組成部分,必須對其進(jìn)行控制。
(二)溝通
從溝通來說,溝通是信息系統(tǒng)所固有的功能,信息系統(tǒng)必須將其信息提供給相關(guān)人員,以使其能夠合理地履行相關(guān)的職責(zé)?!秲?nèi)部控制框架》要求信息在更為廣泛的范圍內(nèi),自上而下、自下而上地在整個企業(yè)內(nèi)外進(jìn)行溝通。溝通包括內(nèi)部溝通和外部溝通兩個方面。
從內(nèi)部溝通來講,《內(nèi)部控制框架》 要求建立必須的溝通渠道和機制,一方面使企業(yè)的所有人員從企業(yè)管理當(dāng)局獲取明確的信息,明確其職責(zé),了解自身在內(nèi)部控制體系中所應(yīng)發(fā)揮的作用,理解自身活動與其他員工活動之間的關(guān)系,使其在經(jīng)營活動中及時發(fā)現(xiàn)問題、確定原因并采取糾正措施;另一方面使員工能夠及時向上傳遞其在企業(yè)經(jīng)營活動中所了解的重要信息。其中,必須建立相應(yīng)的舉報人保護(hù)機制,以保護(hù)員工報告的積極性;還必須確保管理當(dāng)局與企業(yè)董事會及其委員會之間的溝通,以使董事會有效地行使監(jiān)督職責(zé),充分發(fā)揮董事會的作用。
從外部溝通來講,《內(nèi)部控制框架》要求企業(yè)加強與客戶、審計師等中介機構(gòu)、監(jiān)管者、股東以及其他外部相關(guān)者之間的信息溝通。通過外部溝通,可以了解和掌握有關(guān)內(nèi)部控制體系運行的重要信息,如通過與客戶之間的信息溝通,能夠及時了解和應(yīng)對不斷變化的客戶需求和偏好;通過與審計師等中介機構(gòu)之間的溝通,可以獲取重要的控制信息;通過與股東、監(jiān)管者等的溝通,可以了解企業(yè)所面臨的風(fēng)險。
溝通的方式可以采取手冊、備忘錄等文字傳遞方式,也可以采用召開會議、談話等口頭傳遞方式;另外一種強有力的溝通手段就是管理當(dāng)局與下屬相處所采取的行為。
二、《企業(yè)風(fēng)險管理框架》中的信息與溝通
根據(jù)美國COSO委員會發(fā)布的《企業(yè)風(fēng)險管理框架》,要求企業(yè)識別和獲取與企業(yè)相關(guān)的涉及外部和內(nèi)部事項和活動的廣泛的信息,并以保證員工能履行其企業(yè)風(fēng)險管理和其他職責(zé)的形式和時機向員工傳遞。與《內(nèi)部控制框架》相比,二者的基本內(nèi)容和要求大致相當(dāng),但《企業(yè)風(fēng)險管理框架》的信息與溝通側(cè)重于從風(fēng)險角度來描述。對于信息,《企業(yè)風(fēng)險管理框架》要求企業(yè)建立信息系統(tǒng),對來自企業(yè)內(nèi)部和外部的數(shù)據(jù)進(jìn)行處理,以形成可資利用的信息并予以報告?!镀髽I(yè)風(fēng)險管理框架》特別強調(diào)信息的深度和及時性,要求企業(yè)信息系統(tǒng)與信息需求的時機和深度相適應(yīng),獲取信息,識別、評估和應(yīng)對風(fēng)險;要求信息的及時性與企業(yè)內(nèi)部和外部環(huán)境的變化保持一致。
關(guān)于溝通,《企業(yè)風(fēng)險管理框架》 要求溝通在更為廣泛的范圍內(nèi)進(jìn)行,以使員工能夠履行各自的職責(zé);要求企業(yè)提供著眼于行為規(guī)范、員工職責(zé)方面的具體的和指導(dǎo)性的溝通,包括企業(yè)風(fēng)險管理理念的表述以及明確的授權(quán);要求溝通有效地傳達(dá)風(fēng)險管理的重要性和相關(guān)性、企業(yè)的目標(biāo)、企業(yè)的風(fēng)險容量與容限以及員工在企業(yè)風(fēng)險管理中的職責(zé)等內(nèi)容。《企業(yè)風(fēng)險管理框架》強調(diào)企業(yè)應(yīng)當(dāng)建立暢通的溝通渠道和清晰的傾聽意愿,使員工將需要報告的信息向有關(guān)方面予以報告。關(guān)于外部溝通的內(nèi)容,《企業(yè)風(fēng)險管理框架》的內(nèi)容與《內(nèi)部控制框架》的內(nèi)容基本相同。
三、《企業(yè)內(nèi)部控制基本規(guī)范》中的信息與溝通
信息與溝通是及時、準(zhǔn)確、完整地采集與企業(yè)經(jīng)營管理密切相關(guān)的各種信息,并使這些信息以適當(dāng)?shù)姆绞皆谄髽I(yè)有關(guān)層級之間、企業(yè)與外部之間進(jìn)行及時傳遞、有效溝通和正確使用的過程,是實施內(nèi)部控制的重要條件?!镀髽I(yè)內(nèi)部控制基本規(guī)范》要求企業(yè)建立內(nèi)部控制相關(guān)信息與溝通制度,明確相關(guān)信息的收集、處理和傳遞程序,加強信息的及時溝通,促進(jìn)內(nèi)部控制有效運行。信息與溝通的具體要求如下:
(一)建立信息收集、加工機制
企業(yè)應(yīng)當(dāng)對收集的各種內(nèi)部信息和外部信息進(jìn)行合理篩選、核對、整合,提高信息的有用性。從內(nèi)部信息來講,要求企業(yè)根據(jù)經(jīng)營目標(biāo)等建立與其經(jīng)營活動相適應(yīng)的信息系統(tǒng),持續(xù)性地收集經(jīng)營活動所生成的各種信息。企業(yè)應(yīng)當(dāng)通過財務(wù)會計資料、經(jīng)營管理資料、調(diào)研報告、專項信息、內(nèi)部刊物、辦公網(wǎng)絡(luò)等渠道獲取內(nèi)部信息。從外部信息來講,要求企業(yè)通過行業(yè)協(xié)會組織、社會中介機構(gòu)、業(yè)務(wù)往來單位、市場調(diào)查、來信來訪、網(wǎng)絡(luò)媒體以及有關(guān)監(jiān)管部門等渠道獲取外部信息。由于所收集的各種信息來自于不同的渠道和信息源,屬于零散的、非系統(tǒng)的,必須對所收集信息進(jìn)行必要的篩選、整理和加工,以提供給有關(guān)方面。
(二)完善信息傳遞機制
信息的最終目標(biāo)在于使用,為企業(yè)經(jīng)營目標(biāo)的實現(xiàn)服務(wù),處于內(nèi)部控制之中的信息則必須服務(wù)于內(nèi)部控制,服務(wù)于內(nèi)部控制的有效性。為了提高內(nèi)部控制的有效性,1.企業(yè)應(yīng)當(dāng)將相關(guān)信息在企業(yè)內(nèi)部各管理級次、責(zé)任單位、業(yè)務(wù)環(huán)節(jié)之間進(jìn)行內(nèi)部傳遞。內(nèi)部信息傳遞一方面要完善信息向下傳遞機制,使企業(yè)內(nèi)部參與經(jīng)營活動各個方面和全體人員了解企業(yè)實現(xiàn)經(jīng)營目標(biāo)方面的信息,明確各自職責(zé),了解自身在內(nèi)部控制體系中的地位和作用;另一方面要完善信息向上傳遞機制,使企業(yè)員工能夠及時將其在企業(yè)經(jīng)營活動中所了解的重要信息向管理層及董事會等方面?zhèn)鬟f。此外,還須建立信息橫向傳遞機制,特別是要使信息在管理層與企業(yè)董事會及其委員會之間進(jìn)行溝通。2.企業(yè)應(yīng)當(dāng)建立良好的外部溝通渠道,加強與外部投資者、客戶、供應(yīng)商、中介機構(gòu)和監(jiān)管部門等有關(guān)方面之間的溝通和反饋。外部溝通應(yīng)重點關(guān)注以下方面:(1)加強與投資者之間的溝通,根據(jù)有關(guān)法律、行政法規(guī)和企業(yè)章程,建立本企業(yè)的信息披露政策與程序,及時、公平地向投資者披露企業(yè)的戰(zhàn)略規(guī)劃、經(jīng)營成果、投融資計劃、年度預(yù)算、重大財務(wù)擔(dān)保、合并分立、資產(chǎn)重組、財務(wù)狀況、經(jīng)營成果、利潤分配方案等方面的信息。(2)加強與客戶的溝通,通過座談會、走訪等形式,采集客戶對消費偏好、銷售政策、產(chǎn)品質(zhì)量、售后服務(wù)、貨款結(jié)算等方面的意見和建議,及時發(fā)現(xiàn)并處理存在的問題。(3)加強與供應(yīng)商的溝通,通過供需見面會、訂貨會、業(yè)務(wù)洽談會等與供應(yīng)商就供貨渠道、產(chǎn)品質(zhì)量、技術(shù)性能、交易價格、信用政策、結(jié)算方式等問題進(jìn)行溝通,及時發(fā)現(xiàn)并處理存在的問題。(4)加強與監(jiān)管機構(gòu)的溝通和協(xié)調(diào),及時了解監(jiān)管要求,積極反映訴求和建議。(5)加強與注冊會計師的溝通和協(xié)調(diào),聽取注冊會計師對內(nèi)部控制等方面的建議,保證內(nèi)部控制的有效運行。(6)企業(yè)應(yīng)當(dāng)根據(jù)有關(guān)法律、行政法規(guī)要求和管理需要,與律師保持有效溝通。
(三)加強信息技術(shù)的運用
隨著信息技術(shù)的發(fā)展,新技術(shù)在信息系統(tǒng)中得到越來越廣泛的運用。在建立內(nèi)部信息系統(tǒng)時,企業(yè)應(yīng)當(dāng)利用信息技術(shù)促進(jìn)信息的集成與共享,充分發(fā)揮信息技術(shù)在信息與溝通中的作用;根據(jù)企業(yè)經(jīng)營目標(biāo)、內(nèi)部控制目標(biāo)以及經(jīng)營活動的特點,建立自身的信息系統(tǒng)。企業(yè)的信息系統(tǒng)在內(nèi)部控制體系中發(fā)揮控制活動的作用。但另一方面,由于信息系統(tǒng)在內(nèi)部控制中的重要性,其本身又是內(nèi)部控制的對象,企業(yè)應(yīng)當(dāng)加強對信息系統(tǒng)的開發(fā)與維護(hù)、訪問與變更、數(shù)據(jù)輸入與輸出、文件儲存與保管、網(wǎng)絡(luò)安全等方面的控制,保證信息系統(tǒng)安全、穩(wěn)定地運行。
(四)建立反舞弊機制
企業(yè)應(yīng)當(dāng)建立反舞弊機制,明確反舞弊工作的重點領(lǐng)域、關(guān)鍵環(huán)節(jié)和有關(guān)機構(gòu)在反舞弊工作中的職責(zé)權(quán)限,規(guī)范舞弊案件的舉報、調(diào)查、處理、報告和補救程序。通過反舞弊機制的建立,將反舞弊工作的重點放在重點領(lǐng)域和關(guān)鍵環(huán)節(jié),防范舞弊行為的發(fā)生并及時發(fā)現(xiàn)發(fā)生的舞弊行為。在所建立的反舞弊機制中,要規(guī)范相應(yīng)的舞弊案件查處程序,以便對舞弊案件及時進(jìn)行處理和糾正。對于反舞弊機制,要堅持懲防并舉、重在預(yù)防的原則,避免舞弊行為的發(fā)生。要在反舞弊過程中,不斷完善內(nèi)部控制體系。
企業(yè)應(yīng)當(dāng)將下列情形作為反舞弊工作的重點: 1.未經(jīng)授權(quán)或者采取其他不法方式侵占、挪用企業(yè)資產(chǎn),牟取不當(dāng)利益的行為。2.在財務(wù)會計報告和信息披露等方面存在虛假記載、誤導(dǎo)性陳述或者重大遺漏等行為。3.董事、監(jiān)事、經(jīng)理及其他高級管理人員濫用職權(quán)的行為。4.相關(guān)機構(gòu)或人員串通舞弊的行為。
?。ㄎ澹┙⑼对V和舉報人保護(hù)制度
投訴是信息溝通的重要手段之一,是信息自下而上溝通的重要形式。企業(yè)員工處于經(jīng)營活動的第一線,能夠及時發(fā)現(xiàn)經(jīng)營活動及內(nèi)部控制實施過程中存在的不足、問題和缺陷以及舞弊行為,并能就完善內(nèi)部控制體系提出合理化建議和改進(jìn)意見。為此,企業(yè)應(yīng)當(dāng)建立舉報投訴制度,設(shè)置舉報專線,明確舉報投訴處理程序、辦理時限和辦結(jié)要求,確保舉報、投訴成為企業(yè)有效掌握信息的重要途徑。同時,企業(yè)要建立舉報人保護(hù)制度,保護(hù)投訴人的積極性,維護(hù)舉報人的利益。