薛海洋/文
隨著科技企業(yè)規(guī)模的擴(kuò)大和運(yùn)營(yíng)復(fù)雜性的加劇,內(nèi)部控制問(wèn)題也日益凸顯。內(nèi)部控制是確??萍计髽I(yè)正常運(yùn)作和可持續(xù)發(fā)展的重要機(jī)制,涉及組織結(jié)構(gòu)、管理制度、信息傳遞和內(nèi)部監(jiān)督等方面。然而,由于科技行業(yè)的特殊性和處于快速變化的市場(chǎng),科技企業(yè)面臨著獨(dú)特的管理挑戰(zhàn)和風(fēng)險(xiǎn)。此外,在諸多因素的影響下,部分科技企業(yè)內(nèi)部控制存在各種問(wèn)題,對(duì)科技企業(yè)發(fā)展產(chǎn)生了負(fù)面影響,而優(yōu)化對(duì)策的實(shí)施能幫助科技企業(yè)提升內(nèi)部管理水平,降低風(fēng)險(xiǎn),提高效率和競(jìng)爭(zhēng)力。所以,科技企業(yè)應(yīng)重視解決內(nèi)部控制問(wèn)題、積極采取措施、提升內(nèi)部控制水平,從而保障科技企業(yè)可持續(xù)發(fā)展。
內(nèi)部控制是指管理層為實(shí)現(xiàn)企業(yè)目標(biāo)而建立的一套制度、流程和措施,以確保企業(yè)資源合理利用、運(yùn)作效率的提高以及風(fēng)險(xiǎn)的有效降低,并促進(jìn)可靠財(cái)務(wù)報(bào)告的編制。內(nèi)部控制包括建立適當(dāng)?shù)慕M織結(jié)構(gòu)與職責(zé)分工、制定明確的政策和程序、設(shè)立科學(xué)的風(fēng)險(xiǎn)評(píng)估和構(gòu)建控制體系,確保信息準(zhǔn)確和完整,監(jiān)督和審查企業(yè)運(yùn)營(yíng)活動(dòng),以及建立有效的內(nèi)部溝通渠道等。通過(guò)有效加強(qiáng)內(nèi)部控制,企業(yè)能夠規(guī)范經(jīng)營(yíng)行為、防范風(fēng)險(xiǎn)、保障利益相關(guān)者的權(quán)益,并增強(qiáng)決策的科學(xué)性和可靠性。同時(shí),內(nèi)部控制也是企業(yè)持續(xù)發(fā)展和良好治理的重要保障,能為企業(yè)創(chuàng)造有利的營(yíng)商環(huán)境,增強(qiáng)市場(chǎng)競(jìng)爭(zhēng)力。
科技企業(yè)通常處于高度競(jìng)爭(zhēng)和快速變化的市場(chǎng)環(huán)境,面臨著諸多管理挑戰(zhàn)和風(fēng)險(xiǎn)。良好的內(nèi)部控制能幫助科技企業(yè)預(yù)防和應(yīng)對(duì)各種風(fēng)險(xiǎn),從而保護(hù)科技企業(yè)的利益和聲譽(yù)??萍计髽I(yè)通常涉及大量的資金投入和知識(shí)產(chǎn)權(quán),內(nèi)部控制還有助于確保這些資源的合理利用和保護(hù)。通過(guò)建立有效的財(cái)務(wù)管理機(jī)制和資產(chǎn)保護(hù)機(jī)制,科技企業(yè)可以降低損失風(fēng)險(xiǎn),提高財(cái)務(wù)透明度和穩(wěn)定性,同時(shí)增強(qiáng)投資者和合作伙伴的信任。另外,科技企業(yè)往往依賴高科技設(shè)備和復(fù)雜的信息系統(tǒng)生產(chǎn)和運(yùn)營(yíng),內(nèi)部控制能幫助科技企業(yè)確保信息準(zhǔn)確、完整和保密,防止數(shù)據(jù)泄露和濫用,提高運(yùn)營(yíng)效率和創(chuàng)新能力。
本節(jié)結(jié)合個(gè)案展開(kāi)分析,了解當(dāng)前科技企業(yè)內(nèi)控現(xiàn)狀。以A 科技企業(yè)為例,A 科技企業(yè)于1998 年成立,當(dāng)時(shí)在全球?qū)儆谳^大云服務(wù)器供應(yīng)商。直到2019 年年末,該企業(yè)資產(chǎn)總額及其同比增長(zhǎng)率分別達(dá)到294.1 億元和14.88%。A 科技企業(yè)擁有5 469 名員工,其中2 131 人屬于研發(fā)工作人員,占總?cè)藬?shù)的38.97%,博士和碩士分別為44 人和954 人,分別占總?cè)藬?shù)的0.8%和17.44%。通過(guò)對(duì)該企業(yè)的調(diào)查發(fā)現(xiàn),其內(nèi)部控制方面存在許多問(wèn)題,以下進(jìn)行詳細(xì)分析。
1.缺乏完善的人力資源政策
根據(jù)A 科技企業(yè)員工構(gòu)成來(lái)看,研發(fā)和科技人員占比較高,表面上似乎人才儲(chǔ)備非常充分。但是,經(jīng)過(guò)深入調(diào)查后發(fā)現(xiàn),其中大部分研發(fā)人員工齡不超過(guò)五年,技術(shù)人員離職率較高,不穩(wěn)定性非常強(qiáng),財(cái)務(wù)人員也是如此。老員工流失比較嚴(yán)重,其主要原因在于激勵(lì)機(jī)制不夠健全,“大鍋飯”現(xiàn)象比較嚴(yán)重,許多技術(shù)人員和財(cái)務(wù)人員在科技企業(yè)中得不到成長(zhǎng),如晉升、漲薪等,企業(yè)難以留住人才,內(nèi)部控制缺乏人才支撐。
2.A 科技企業(yè)內(nèi)部組織架構(gòu)不夠完善,人員內(nèi)部控制意識(shí)也
非常薄弱
該科技企業(yè)雖然設(shè)立了各種各樣的獨(dú)立職能部門(mén),但是內(nèi)部控制層面缺少專門(mén)機(jī)構(gòu),影響內(nèi)部控制效果。此外,管理層人員也并未對(duì)員工進(jìn)行必要的培訓(xùn)和教育。由于缺乏制度約束及員工對(duì)內(nèi)部控制認(rèn)知不清,無(wú)法形成良好的內(nèi)部控制環(huán)境,出現(xiàn)數(shù)據(jù)信息錯(cuò)誤記錄、內(nèi)部管理混亂、違規(guī)行為頻發(fā)等問(wèn)題,內(nèi)部控制執(zhí)行效果也不理想。
作為科技企業(yè),A 科技企業(yè)不僅面臨巨大的行業(yè)競(jìng)爭(zhēng),而且要應(yīng)對(duì)市場(chǎng)經(jīng)濟(jì)環(huán)境下更多的不確定性因素和挑戰(zhàn),因此,A 科技企業(yè)在經(jīng)營(yíng)發(fā)展過(guò)程中更需要注重風(fēng)險(xiǎn)評(píng)估和應(yīng)對(duì)。結(jié)合實(shí)際情況來(lái)看,目前企業(yè)風(fēng)險(xiǎn)評(píng)估及認(rèn)識(shí)都缺乏深度,未能全面規(guī)避各種風(fēng)險(xiǎn),也無(wú)法有效應(yīng)對(duì)和控制風(fēng)險(xiǎn)。一方面,缺乏完善的風(fēng)險(xiǎn)評(píng)估和預(yù)警制度。企業(yè)通常在事后進(jìn)行風(fēng)險(xiǎn)應(yīng)對(duì),即風(fēng)險(xiǎn)發(fā)生后才想辦法挽救,往往導(dǎo)致?lián)p失慘重。另一方面,該企業(yè)成立了專門(mén)的部門(mén),負(fù)責(zé)法律風(fēng)險(xiǎn)、市場(chǎng)風(fēng)險(xiǎn)和財(cái)務(wù)風(fēng)險(xiǎn),但是卻并未達(dá)到預(yù)期的執(zhí)行效果。究其原因,主要是各職能部門(mén)以各自領(lǐng)域所涉及的風(fēng)險(xiǎn)防范為主,缺少跨部門(mén)風(fēng)險(xiǎn)識(shí)別和分析機(jī)制,風(fēng)險(xiǎn)傳遞機(jī)制也不夠健全。由于各領(lǐng)域風(fēng)險(xiǎn)通常具有緊密的關(guān)聯(lián)性,因此該情形使企業(yè)難以實(shí)現(xiàn)多層次、全方位的風(fēng)險(xiǎn)管控。即使存在風(fēng)險(xiǎn)隱患,工作人員也難以及時(shí)發(fā)現(xiàn),長(zhǎng)此以往,企業(yè)風(fēng)險(xiǎn)事件頻發(fā),對(duì)企業(yè)可持續(xù)發(fā)展極為不利。
信息溝通是內(nèi)部控制中尤為關(guān)鍵的要素,而A 科技企業(yè)存在信息溝通不暢的情形。一是企業(yè)內(nèi)部組織結(jié)構(gòu)龐大,且各部門(mén)分工比較復(fù)雜,職能部門(mén)之間存在信息孤島,造成信息流通不暢,關(guān)鍵信息無(wú)法及時(shí)傳遞到?jīng)Q策層面,從而影響企業(yè)對(duì)市場(chǎng)變化和競(jìng)爭(zhēng)勢(shì)態(tài)的把握。有的職能部門(mén)只關(guān)注自身職責(zé)范圍內(nèi)的信息和資料,完全不考慮涉及其他部門(mén)的內(nèi)容。部分工作人員甚至抱著“多一事不如少一事”的態(tài)度,且相關(guān)工作人員之間存在競(jìng)爭(zhēng)關(guān)系。因?yàn)槔骊P(guān)系,許多工作人員和其他員工存在矛盾,掌握關(guān)鍵信息后很少能及時(shí)共享,影響了科技企業(yè)的發(fā)展。二是科技企業(yè)有關(guān)重點(diǎn)信息和關(guān)鍵信息的保密工作不到位,如開(kāi)發(fā)設(shè)計(jì)類、客戶敏感信息等,容易造成客戶流失。
一方面,科技企業(yè)現(xiàn)有的內(nèi)部監(jiān)控體系建設(shè)不健全,不能充分明確和規(guī)劃內(nèi)部監(jiān)控目標(biāo)、職責(zé)和流程,缺乏具體的監(jiān)控指標(biāo)和方法,從而無(wú)法有效地識(shí)別和防范潛在風(fēng)險(xiǎn)。另一方面,內(nèi)部監(jiān)控局限于特定領(lǐng)域或環(huán)節(jié),未能涵蓋全面的業(yè)務(wù)活動(dòng)和風(fēng)險(xiǎn)點(diǎn),造成漏洞和盲區(qū),而且缺乏有效的內(nèi)部監(jiān)控工具和技術(shù)支持,數(shù)據(jù)分析不全面、不及時(shí),不能及時(shí)識(shí)別異常模式,難以發(fā)現(xiàn)內(nèi)部違規(guī)或異常行為。此外,A 科技企業(yè)最大股東是當(dāng)?shù)貒?guó)資委,和國(guó)有獨(dú)資企業(yè)相比,國(guó)資委對(duì)該企業(yè)的監(jiān)管力度比較薄弱,甚至出現(xiàn)監(jiān)管缺失或監(jiān)管模糊等問(wèn)題,或缺少有效的監(jiān)管方法和手段等,容易導(dǎo)致資產(chǎn)流失。
分析A 科技企業(yè)資金審批流程發(fā)現(xiàn),金融機(jī)構(gòu)手續(xù)費(fèi)付款審批控制機(jī)制缺位。由于其涉及的款項(xiàng)額度通常較高,在實(shí)際控制環(huán)節(jié),僅由財(cái)務(wù)部融資專員發(fā)揮作用,具體表現(xiàn)在提交付款申請(qǐng)后直接到出納人員環(huán)節(jié),如此設(shè)計(jì)能夠在一定程度上保證資金支付,但是難免會(huì)出現(xiàn)人為計(jì)算失誤,進(jìn)而造成科技企業(yè)資金損失較大。同時(shí),A 科技企業(yè)缺少資金預(yù)算專員控制環(huán)節(jié),造成預(yù)算得不到有效執(zhí)行,預(yù)算缺乏剛性約束,項(xiàng)目支出無(wú)序且混亂。此外,缺乏規(guī)范的審批標(biāo)準(zhǔn)和準(zhǔn)則,導(dǎo)致決策不一致或存在偏差,各部門(mén)可能根據(jù)自身主觀意愿做出不同的決策,影響資源分配公平性和工作效率。
建立內(nèi)部控制手冊(cè),詳細(xì)記錄各項(xiàng)內(nèi)部控制措施和要求;在人力資源管理方面規(guī)定招聘流程、員工培訓(xùn)和離職程序等;在財(cái)務(wù)管理方面規(guī)定預(yù)算編制、費(fèi)用報(bào)銷和審計(jì)程序等。這樣,員工在進(jìn)行相關(guān)操作時(shí)可以參照內(nèi)部控制手冊(cè),確保每個(gè)步驟都符合規(guī)定,從而降低風(fēng)險(xiǎn)和錯(cuò)誤發(fā)生概率,進(jìn)一步形成完善的內(nèi)控體系。
此外,提高全員對(duì)內(nèi)部控制的認(rèn)知是優(yōu)化內(nèi)部控制的重要舉措??萍计髽I(yè)可以通過(guò)內(nèi)部培訓(xùn)、線上線下會(huì)議等方式向全員傳達(dá)內(nèi)部控制的重要性和操作方法。例如,在內(nèi)部組織培訓(xùn)課程,講解內(nèi)部控制的基本概念、原則和實(shí)施方法;定期組織會(huì)議,分享內(nèi)部控制的案例和經(jīng)驗(yàn);加強(qiáng)與員工的溝通和反饋,及時(shí)解答員工在實(shí)際操作中遇到的問(wèn)題。同時(shí),為了進(jìn)一步提升全員內(nèi)控意識(shí),還需注重文化建設(shè),將內(nèi)部控制貫穿始終,使內(nèi)控規(guī)范成為約束員工行為的重要內(nèi)容。
建立科學(xué)的風(fēng)險(xiǎn)評(píng)估系統(tǒng)是為了及時(shí)識(shí)別和評(píng)估科技企業(yè)面臨的各類風(fēng)險(xiǎn),并采取相應(yīng)的控制措施,降低風(fēng)險(xiǎn)發(fā)生概率和影響程度。風(fēng)險(xiǎn)矩陣法是通過(guò)綜合考慮風(fēng)險(xiǎn)概率和影響程度,將風(fēng)險(xiǎn)分為高、中、低三個(gè)級(jí)別,并制訂相應(yīng)的控制措施,是科技企業(yè)內(nèi)部常用的一種方法。
例如,針對(duì)數(shù)據(jù)泄露風(fēng)險(xiǎn),科技企業(yè)可以從以下幾個(gè)方面做起,加強(qiáng)風(fēng)險(xiǎn)控制。首先,對(duì)風(fēng)險(xiǎn)進(jìn)行評(píng)估,確定其可能發(fā)生的概率和潛在影響,結(jié)合評(píng)估結(jié)果,利用風(fēng)險(xiǎn)矩陣法將風(fēng)險(xiǎn)劃分為高、中、低三個(gè)級(jí)別。高級(jí)別的風(fēng)險(xiǎn)是數(shù)據(jù)泄露頻率高、影響范圍廣;中級(jí)別的風(fēng)險(xiǎn)是數(shù)據(jù)泄露頻率較低、影響范圍適中;低級(jí)別的風(fēng)險(xiǎn)是數(shù)據(jù)泄露頻率很低、影響范圍有限。其次。根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果制訂相應(yīng)的控制措施。對(duì)高級(jí)別風(fēng)險(xiǎn),科技企業(yè)可以采取更嚴(yán)格的數(shù)據(jù)安全措施,如加強(qiáng)網(wǎng)絡(luò)防火墻、限制敏感數(shù)據(jù)的訪問(wèn)權(quán)限、定期進(jìn)行安全檢查和漏洞修復(fù)等;對(duì)中級(jí)別的風(fēng)險(xiǎn),科技企業(yè)可以采取適當(dāng)?shù)目刂拼胧缂訌?qiáng)員工安全意識(shí)培訓(xùn)、建立數(shù)據(jù)備份和恢復(fù)機(jī)制等;對(duì)于低級(jí)別的風(fēng)險(xiǎn),科技企業(yè)則可以采取基本的控制措施,如定期更新安全補(bǔ)丁、加強(qiáng)密碼管理等,以此來(lái)降低風(fēng)險(xiǎn)發(fā)生概率和影響程度。
在現(xiàn)代科技企業(yè)中,有效的溝通是保障內(nèi)部控制順利運(yùn)作的重要環(huán)節(jié)。科技企業(yè)建立開(kāi)放、透明的溝通環(huán)境,可以促進(jìn)員工之間信息共享和合作,提高問(wèn)題解決效率,規(guī)避潛在風(fēng)險(xiǎn)。
具體而言,科技企業(yè)可以利用內(nèi)部社交平臺(tái)或團(tuán)隊(duì)協(xié)作工具,如Slack、Microsoft Teams 等,建立全員參與的溝通平臺(tái)。通過(guò)建立的溝通平臺(tái),員工可以自由地分享信息、提出問(wèn)題、尋求幫助,并進(jìn)行實(shí)時(shí)討論和協(xié)作,打破部門(mén)之間的壁壘,促進(jìn)跨團(tuán)隊(duì)合作和知識(shí)共享。同時(shí),管理層也可以及時(shí)了解員工的想法和需求,并為其提供支持和資源。除了內(nèi)部社交平臺(tái),科技企業(yè)還可以利用在線會(huì)議工具,如Zoom、騰訊會(huì)議等,建立虛擬會(huì)議室,方便異地辦公或分布式團(tuán)隊(duì)之間的溝通和協(xié)作,突破時(shí)間和空間限制,節(jié)省科技企業(yè)在差旅費(fèi)用上的開(kāi)支。同時(shí),利用在線會(huì)議記錄每次會(huì)議的討論內(nèi)容和決策結(jié)果,為后續(xù)的跟進(jìn)提供便利。此外,科技企業(yè)還可以通過(guò)建立員工反饋機(jī)制,鼓勵(lì)和傾聽(tīng)員工的意見(jiàn)和建議,根據(jù)反饋結(jié)果,管理層及時(shí)調(diào)整和優(yōu)化內(nèi)部控制措施,提高員工的參與感和工作滿意度。
強(qiáng)化內(nèi)部監(jiān)控是指對(duì)企業(yè)各個(gè)環(huán)節(jié)和流程進(jìn)行監(jiān)督、檢查和評(píng)估,以確??萍计髽I(yè)內(nèi)部控制制度有效。通過(guò)建立科學(xué)的內(nèi)部監(jiān)控機(jī)制,可以及時(shí)發(fā)現(xiàn)潛在問(wèn)題和風(fēng)險(xiǎn),并采取相應(yīng)的糾正和預(yù)防措施,確保內(nèi)部控制工作穩(wěn)定和持續(xù)運(yùn)行。
首先,科技企業(yè)應(yīng)設(shè)立內(nèi)部審計(jì)部門(mén),定期對(duì)企業(yè)的各項(xiàng)業(yè)務(wù)活動(dòng)和內(nèi)部控制制度進(jìn)行全面地審計(jì)和評(píng)估。例如,由審計(jì)人員抽樣檢查各部門(mén)的操作流程、財(cái)務(wù)記錄和數(shù)據(jù)安全措施,以確保其符合規(guī)定和最佳實(shí)踐。同時(shí),審計(jì)人員開(kāi)展風(fēng)險(xiǎn)評(píng)估工作,識(shí)別和評(píng)估可能存在的風(fēng)險(xiǎn),并提出改進(jìn)建議和控制措施。其次,科技企業(yè)可以使用內(nèi)部控制管理系統(tǒng),監(jiān)測(cè)各項(xiàng)業(yè)務(wù)指標(biāo)和關(guān)鍵控制點(diǎn)的運(yùn)行情況。利用信息系統(tǒng),科技企業(yè)可以實(shí)時(shí)收集和分析數(shù)據(jù),并生成相應(yīng)的報(bào)告和預(yù)警信息,以便管理層及時(shí)進(jìn)行決策和干預(yù)。最后,科技企業(yè)還可以建立獨(dú)立的內(nèi)部舉報(bào)渠道,鼓勵(lì)員工主動(dòng)揭示違規(guī)行為和潛在風(fēng)險(xiǎn),通過(guò)內(nèi)部舉報(bào)渠道保護(hù)舉報(bào)人的隱私和權(quán)益,并確保其收到的舉報(bào)信息得到及時(shí)處理和調(diào)查,有效地規(guī)避內(nèi)部不當(dāng)行為,同時(shí)及時(shí)采取糾正措施,保護(hù)科技企業(yè)的利益和聲譽(yù)。
審核流程是指對(duì)企業(yè)各項(xiàng)決策和行動(dòng)進(jìn)行審核和審查的程序。通過(guò)修訂和完善審核流程,可以確保決策合理性、合規(guī)性和準(zhǔn)確性,避免錯(cuò)誤和違規(guī)行為發(fā)生。
在科技企業(yè)中,財(cái)務(wù)審核是確保財(cái)務(wù)活動(dòng)合規(guī)和財(cái)務(wù)信息準(zhǔn)確的重要環(huán)節(jié),應(yīng)修訂和完善財(cái)務(wù)審核流程,提高審核規(guī)范性和效率。首先,明確財(cái)務(wù)審核的責(zé)任和權(quán)限。例如,設(shè)立財(cái)務(wù)審核委員會(huì)或指定專門(mén)的審核人員負(fù)責(zé)對(duì)重要的財(cái)務(wù)決策和交易進(jìn)行審核和審批,進(jìn)一步明確審核人員的職責(zé)和權(quán)限,避免審核過(guò)程混亂和不當(dāng)操作。其次,制定詳細(xì)的審核程序和標(biāo)準(zhǔn)。如要求審核人員核對(duì)相關(guān)文件和憑證,并進(jìn)行核算和比對(duì),確保財(cái)務(wù)信息的準(zhǔn)確性和真實(shí)性。同時(shí),還可以建立審計(jì)工作底稿和檢查清單,確保審核工作全面和一致。最后,利用科技手段提升審核流程的規(guī)范性。如采用財(cái)務(wù)管理軟件或?qū)徲?jì)管理系統(tǒng),實(shí)現(xiàn)財(cái)務(wù)信息的電子化處理和自動(dòng)化審核,自動(dòng)生成報(bào)表和財(cái)務(wù)分析,減少人為錯(cuò)誤和數(shù)據(jù)造假的風(fēng)險(xiǎn),并提供內(nèi)部控制的可追溯性和透明度,以提高審核的客觀性和公正性。
綜上所述,科技企業(yè)內(nèi)部控制在快速發(fā)展的環(huán)境下面臨內(nèi)部控制環(huán)境缺失、風(fēng)險(xiǎn)評(píng)估不充分和內(nèi)部溝通不暢等問(wèn)題,為了有效應(yīng)對(duì)這些問(wèn)題,本文采取一系列優(yōu)化對(duì)策,如建立完善的內(nèi)部控制體系、科學(xué)的風(fēng)險(xiǎn)評(píng)估系統(tǒng),以及開(kāi)放、透明的溝通環(huán)境等。這些對(duì)策有助于科技企業(yè)建立健全的內(nèi)部控制體系,提高管理和運(yùn)營(yíng)的效率和可靠性,防止風(fēng)險(xiǎn)和違規(guī)行為發(fā)生。科技企業(yè)應(yīng)意識(shí)到內(nèi)部控制的重要性,并將其納入日常運(yùn)營(yíng)和管理。只有通過(guò)不斷優(yōu)化和完善內(nèi)部控制,科技企業(yè)才能穩(wěn)步發(fā)展,創(chuàng)新驅(qū)動(dòng),并不斷增強(qiáng)市場(chǎng)競(jìng)爭(zhēng)優(yōu)勢(shì)。