内控十大漏洞口诀
内部控制十大漏洞与对策
在这篇课程中,马军生老师以章回小说的形式,为我们展开一幕幕生动熟悉的场景。
第一回出纳管钱又对账资金挪用不设防漏洞之一:不相容职务未有效分离。
“管钱不管账,管账不管钱”很多单位似乎做到了,实质没有做到。
现象:1、出纳领取银行对账单,有了伪造对账单的机会。
2、出纳编制余额调节表,可能会对账余额一致,但过过程中掩盖非法调拨资金手段。
3、出纳编制收付款记账凭证。
4、报销支付流程控制,出纳先办理费用报销,后交制单会计,单据压很久,造成现金账不及时。
5、出纳一个人包办银行相关业务,其他人员基本不接触银行。
分析:若干个职务岗位如由一个人(部门)办理,可能发生错弊并掩盖错弊。
对策:这些职务应当分离,授权批准职务、执行业务职务、财产保管职务、会计记录职务、审核监督职务。
第二回休假出差人手忙临时安排祸要闯漏洞之二:员工临时休假或出差时,缺乏明确的职务代理和工作交接制度。
现象:1、影响工作正常开展。
2、导致不相容职务由同一人担任,增加舞弊风险。
3、相关规定不明确,可能会形成内部控制“真空”,导致内控失效。
对策:制定工作交接代理安排示例,制定AB角,制度里边做明确规定。
第三回流水不腐是古训轮换交接为良方漏洞之三:缺乏岗位强制轮换或强制休假制度,可能导致舞弊被掩盖而不被发现。
例:螺丝钉一直拧在那里就会生锈。
对策:1、员工离岗时的工作交接会受到他人监督,那么他实施并掩盖舞弊的机会将大大减少。
2、雇员休假期间安排其他接替人员做他的工作。
3、对一些关键岗位,应建立强制轮换或带薪休假制度,既可以提升员工的工作能力,同时也是有效防范和发现舞弊的一项有效措施。
第四回招人考试加面相背景不查要遭殃漏洞之四:招聘员工时注重笔试和面试的考察,忽视背景调查。
对策:背景调查能有效发现应聘者有无虚构个人信息,是否存在不诚信记录,了解其在以前雇主处情况从而帮助企业甄别应聘者,防止将不合格人员招进来。
第五回企业资源个人化明星法师来当家漏洞之五:企业资源或经验掌握在个人手里,企业发展过于依赖业务明星和老法师,没有形成企业竞争力。
内部控制制度的十大漏洞
而办公用品归办公室管理;还可以通过负责管理固定资产的设备科购买,因为
强财务对业务过程的控制等措施,将业务员手中的客户资源转化为企业资源,让客户认的是企业本身 而不是认个人,这样企业的业务就不会依赖于某一两
个人,从而保持持续稳定的发展。
2003 年初,花旗银行台湾区总经理陈圣德率领二十多位主管集体跳槽,但在经
历短暂的人事地震以后,花旗银行在短短两三个月内就基本恢复了业务正常开
不以为然,低估了其可能造成的严重后果。
不相容职务分离是内部控制的一个基本原理,通常需要分离的不相容职务包括
授权与执行、执行与审核、执行与记录、保管与记录,所谓“管钱不管账,管
账不管钱”就是不相容职务分离原理的一个典型运用。货币资金是最容易出现
舞弊的一项资产,如果由出纳来负责领取银行对账单、编制银行存款余额调节
虑不足。此外,这样的制度体系无论在内容上还是形式上,都缺乏系统性和完
整性,没有科学合理的分类,甚至不同制度之间存在矛盾或重叠的现象。有的
单位还有不同部门根据自身需要制定制度现象,政出多门,相互打架。
一个单位,仅是购买电脑一项,既可以通过信息科购买,因为信息科负责整个
单位的计算机软硬件系统;也可以通过行政办公室,因为电脑属于办公用品,
到,工作起来游刃有余,而一旦这个员工因有事调离或辞职,后面接替的人员
则需要花很长时间来熟悉情况,重新摸索工作方法。造成这种现象的原因是企
业制度主要是文字性东西,缺乏清晰的岗位说明和工作流程图,执行的人往往
凭自己的经验和别人“言传身教” 来做事,岗位新手在开始阶段工作不知从
展,当年业绩并未受到大的影响,盈利反而创下历史新高,靠的就是花旗银行
常见内控十大漏洞
内部控制十大漏洞——李若山内部控制是企业为控制经营风险、实现经营目标而制定的各项政策与程序。
内部控制能够帮助企业达到其目标,同时将风险降低至合理范围内,保证企业资产安全,有效防范各种舞弊活动。
内部控制的权威人士Adrian Cadbury爵士曾经说过“公司的败绩都是由内部控制失败引起的”,这一点从众多的企业失败案例都得到了验证。
从我国的现实情况来看,企业内部控制普遍比较薄弱,有关挪用、侵占或诈骗企业财产的新闻亦屡见不鲜,企业资产和股东权利得不到应有保护,甚至给企业造成灾难性损失导致经营陷入困境。
2004年,中航油巨亏、四川长虹对APEX公司超过38亿元的坏账、创维黄宏生被香港廉政公署拘捕等诸多案例,给我国很多企业敲响了内部控制的警钟。
笔者结合众多内控失败案例和内控咨询工作的经验,归纳了我国企业内部控制常见的十大问题,希望管理人员引以为戒,有则改之,无则加勉。
一、出纳领取银行对账单、编制银行存款余额调节表。
之所以把这个问题列在十大问题之首,是因为它非常普遍且后果严重,但遗憾的是,直到今天,仍有很多单位根本没有意识到这一问题,或虽然意识到了却不以为然,低估了其可能造成的严重后果。
不相容职务分离是内部控制的一个基本原理,通常需要分离的不相容职务包括授权与执行、执行与审核、执行与记录、保管与记录,所谓“管钱不管账,管账不管钱”就是不相容职务分离原理的一个典型运用。
货币资金是最容易出现舞弊的一项资产,如果由出纳来负责领取银行对账单、编制银行存款余额调节表,出纳就有可能挪用或侵占公司货币资金,并通过伪造对账单或在余额调节表上做手脚来掩盖自己的舞弊行为。
国家自然科学基金委会计卞中从1995年到2003年的八年期间里,利用掌管国家基础科学研究的专项资金下拨权,采用谎称支票作废、偷盖印鉴、削减拨款金额、伪造银行进账单和信汇凭证、编造银行对账单等手段贪污、挪用公款人民币两亿余元。
卞中担负着资金收付的出纳职能,同时所有的银行单据和银行对账单也都由他一手经办,使得他得以作案长达八年都没有引起过怀疑。
企业内部控制十大漏洞
内部控制十大漏洞内部控制是企业为控制经营风险、实现经营目标而制定的各项政策与程序。
内部控制能够帮助企业达到其目标,同时将风险降低至合理范围内,保证企业资产安全,有效防范各种舞弊活动。
内部控制的权威人士Adrian Cadbury爵士曾经说过“公司的败绩都是由内部控制失败引起的”,这一点从众多的企业失败案例都得到了验证。
从我国的现实情况来看,企业内部控制普遍比较薄弱,有关挪用、侵占或诈骗企业财产的新闻亦屡见不鲜,企业资产和股东权利得不到应有保护,甚至给企业造成灾难性损失导致经营陷入困境。
2004年,中航油巨亏、四川长虹对APEX公司超过38亿元的坏账、创维黄宏生被香港廉政公署拘捕等诸多案例,给我国很多企业敲响了内部控制的警钟。
笔者结合众多内控失败案例和内控咨询工作的经验,归纳了我国企业内部控制常见的十大问题,希望管理人员引以为戒,有则改之,无则加勉。
一、出纳领取银行对账单、编制银行存款余额调节表。
之所以把这个问题列在十大问题之首,是因为它非常普遍且后果严重,但遗憾的是,直到今天,仍有很多单位根本没有意识到这一问题,或虽然意识到了却不以为然,低估了其可能造成的严重后果。
不相容职务分离是内部控制的一个基本原理,通常需要分离的不相容职务包括授权与执行、执行与审核、执行与记录、保管与记录,所谓“管钱不管账,管账不管钱”就是不相容职务分离原理的一个典型运用。
货币资金是最容易出现舞弊的一项资产,如果由出纳来负责领取银行对账单、编制银行存款余额调节表,出纳就有可能挪用或侵占公司货币资金,并通过伪造对账单或在余额调节表上做手脚来掩盖自己的舞弊行为。
国家自然科学基金委会计卞中从1995年到2003年的八年期间里,利用掌管国家基础科学研究的专项资金下拨权,采用谎称支票作废、偷盖印鉴、削减拨款金额、伪造银行进账单和信汇凭证、编造银行对账单等手段贪污、挪用公款人民币两亿余元。
卞中担负着资金收付的出纳职能,同时所有的银行单据和银行对账单也都由他一手经办,使得他得以作案长达八年都没有引起过怀疑。
【会计实操经验】如何管理内部控制十大漏洞
只分享有价值的知识点,本文由梁博会计学堂精心收编,大家可以下载下来好好看看!
【会计实操经验】如何管理内部控制十大漏洞
内部控制是企业为控制经营风险、实现经营目标而制定的各项政策与程序。
内部控制能够帮助企业达到其目标,同时将风险降低至合理范围内,保证企业资产安全,有效防范各种舞弊活动。
内部控制的权威人士Adrian Cadbury爵士曾经说过“公司的败绩都是由内部控制失败引起的”,这一点从众多的企业失败案例都得到了验证。
从我国的现实情况来看,企业内部控制普遍比较薄弱,有关挪用、侵占或诈骗企业财产的新闻亦屡见不鲜,企业资产和股东权利得不到应有保护,甚至给企业造成灾难性损失导致经营陷入困境。
2004年,中航油巨亏、四川长虹对APEX公司超过38亿元的坏账、创维黄宏生被香港廉政公署拘捕等诸多案例,给我国很多企业敲响了内部控制的警钟。
笔者结合众多内控失败案例和内控咨询工作的经验,归纳了我国企业内部控制常见的十大问题,希望管理人员引以为戒,有则改之,无则加勉。
一、出纳领取银行对账单、编制银行存款余额调节表。
之所以把这个问题列在十大问题之首,是因为它非常普遍且后果严重,但遗憾的是,直到今天,仍有很多单位根本没有意识到这一问题,或虽然意识到了却不以为然,低估了其可能造成的严重后果。
不相容职务分离是内部控制的一个基本原理,通常需要分离的不相容职务包括授权与执行、执行与审核、执行与记录、保管与记录,所谓“管钱不管账,管账不管钱”就是不相容职务分离原理的一个典型运用。
货币资金是最容易出现舞弊的一项资产,如果由出纳来负责领。
如何避免掉进内控制度设计的十大陷阱
如何避免掉进内控制度设计的十大陷阱内控制度设计是企业管理中非常重要的一环,它能够帮助企业有效管理风险、提高运营效率和保障利益。
然而,在制定内控制度的过程中,很容易掉进一些陷阱。
下面是避免掉进内控制度设计的十大陷阱的建议:1. 缺乏明确的目标和策略:在制定内控制度之前,企业应该明确制度的目标和策略,清楚地了解需要达到的效果和目的,以便能够有效地设计制度。
2. 忽视详细的流程分析:内控制度的设计需要对企业的业务流程进行详细的分析,了解每个环节可能存在的风险和问题,才能制定出切实可行的制度。
3. 一刀切的设计:不同的业务环节和部门可能存在不同的风险和需求,一刀切地设计制度会导致制度缺乏针对性和灵活性,失去实效性。
4. 缺乏有效的监督和评估机制:内控制度的设计并不是一次性的工作,企业还需要建立有效的监督和评估机制,持续地跟踪和改进制度的执行和效果。
5. 忽视员工的参与和培训:内控制度的执行离不开员工的参与和支持。
忽视员工的理解和培训,容易导致制度的执行出现偏差和问题。
6. 不适应变化和创新:企业的业务环境和内外部风险随时都在发生变化,内控制度的设计应该具备一定的适应性和创新性,以应对新的挑战和机遇。
7. 缺乏整体的风险管理思维:内控制度的设计应该是企业整体风险管理思维的一部分,而不是孤立的一项工作。
只有将内控制度与企业的战略和风险管理相结合,才能有效地提升企业的管理水平。
8. 忽视内外部合规要求:企业在设计内控制度时,需要考虑到内外部的合规要求,确保制度的合法性和符合性,以免陷入法律和道德风险。
9. 不重视信息技术和数据安全:现代企业的内控制度离不开信息技术和数据安全保障。
忽视信息技术和数据安全会给企业带来巨大的风险和损失。
10. 缺乏持续改进和学习的机制:内控制度并非一劳永逸的工作,企业应该建立持续改进和学习的机制,不断优化制度,适应变化的需求和环境。
综上所述,避免掉进内控制度设计的十大陷阱需要企业在制定前充分考虑内外部因素、注重员工参与和培训、持续改进和学习,以及与企业整体风险管理思维相结合等因素。
企业内部控制的十大漏洞
企业内部控制的十大漏洞内部控制是企业为控制经营风险、实现经营目标而制定的各项政策与程序。
内部控制能够帮助企业达到其目标,同时将风险降低至合理范围内,保证企业资产安全,有效防范各种舞弊活动。
内部控制的权威人士爵士曾经说过“公司的败绩都是由内部控制失败引起的”,这一点从众多的企业失败案例都得到了验证。
从我国的现实情况来看,企业内部控制普遍比较薄弱,有关挪用、侵占或诈骗企业财产的新闻亦屡见不鲜,企业资产和股东权利得不到应有保护,甚至给企业造成灾难性损失导致经营陷入困境。
2004年,中航油巨亏、四川长虹对APEX公司超过38亿元的坏账、创维黄宏生被香港廉政公署拘捕等诸多案例,给我国很多企业敲响了内部控制的警钟。
笔者结合众多内控失败案例和内控咨询工作的经验,归纳了我国企业内部控制常见的十大问题,希望管理人员引以为戒,有则改之,无则加勉。
一、出纳领取银行对账单、编制银行存款余额调节表。
之所以把这个问题列在十大问题之首,是因为它非常普遍且后果严重,但遗憾的是,直到今天,仍有很多单位根本没有意识到这一问题,或虽然意识到了却不以为然,低估了其可能造成的严重后果。
不相容职务分离是内部控制的一个基本原理,通常需要分离的不相容职务包括授权与执行、执行与审核、执行与记录、保管与记录,所谓“管钱不管账,管账不管钱”就是不相容职务分离原理的一个典型运用。
货币资金是最容易出现舞弊的一项资产,如果由出纳来负责领取银行对账单、编制银行存款余额调节表,出纳就有可能挪用或侵占公司货币资金,并通过伪造对账单或在余额调节表上做手脚来掩盖自己的舞弊行为。
国家自然科学基金委会计卞中从1995年到2003年的八年期间里,利用掌管国家基础科学研究的专项资金下拨权,采用谎称支票作废、偷盖印鉴、削减拨款金额、伪造银行进账单和信汇凭证、编造银行对账单等手段贪污、挪用公款人民币两亿余元。
卞中担负着资金收付的出纳职能,同时所有的银行单据和银行对账单也都由他一手经办,使得他得以作案长达八年都没有引起过怀疑。
如何管理内部控制十大漏洞 【精心整编最新会计实务】
某种设备,而领导没有该设备经济可行性、价格合理性的相关数据,审批就会
演变成一种过场。第三,领导“一只笔”会造成高度集权,不利于对领导的制 约和监督,可能导致腐败。因此,合理的内部控制应当按照重要性程度大小,
2018年年度会计实操优秀获奖文档首发!
适当分层授权,逐级审批。 三、过于依赖业务人员,企业资源掌握在个人手中,企业对业务开展失去控 制。企业业务资源完全掌握在业务员个人手中,对企业来说是一件非常危险的
手经办,使得他得以作案长达八年都没有引起过怀疑。2003年春节刚过,基
金委财务局经费管理处刚来的一名大学生上班伊始便到定点银行拿对账单,以 往这一工作由会计卞中负责。一笔金额为 2090万的支出引起了这名大学生注 意,在其印象里他没有听说此项开支。这个初入社会的大学生找到卞中刨根问 底,这桩涉案金额超过 2 亿元的大案也因此浮出水面。 从笔者了解的情况看,80%以上的企业存在出纳领取银行对账单、编制余额 调节表的现象,究其原因,主要从工作方便角度出发,由于出纳经常跑银行, 办理各种收付款,于是便“顺理成章”地领取银行对账单、编制余额调节表。 殊不知这种习惯做法存在巨大风险隐患,其实要防范这种风险并不难,只要改 由出纳以外的人来负责银行对账单领取和账面银行存款余额核实工作即可,关 键是要从思想意识上重视起来。 二、领导“一只笔”审批,缺乏完善内控制度和流程保障。领导“一只 笔” ,表明看起来似乎控制很严格,不容易出问题,但事实上这种“一只笔” 控制反映了单位内部控制方式的落后。首先,事无巨细都由领导来审批,囿于 时间和精力,领导最后可能疲于应付,分不清主次,审批“一只笔”变成签字 “一只笔”而已,控制流于形式。其次,如果缺乏相关支撑信息,领导无法对 收支合理性进行判断,“一只笔”就会失去控制作用,例如经办人员申请购买
内部控制制度的十大漏洞
号、格式、分类、内容、审批程序、执行及其他应注意事项进行统一
的规范化管理,并以书面形式予以约束。
六、员工临时休假或出差时,缺乏明确的工作交接制度
任何一个岗位,总会出现员工因急事、生病或出差等原因不能正常上
班的情形,很多单位在制度设计时都没有考虑到员工暂时离岗时工作
教” 来做事,岗位新手在开始阶段工作不知从何入手,通常需要很
长一段学习和熟字描述的支撑制度文件;
(2)工作流程图或流程的文字描述;
(3)相关凭证、表单、文件的样式汇总。
通过绘制清晰的工作流程图,可以让每个人都能一目了然地知道办
4、内部控制制度文字描述性东西太多,缺乏清晰的流程图和配套的
表单:
很多单位有这样一种现象,员工在某个岗位工作久了后变得驾轻就
熟,经验老到,工作起来游刃有余,而一旦这个员工因有事调离或辞
职,后面接替的人员则需要花很长时间来熟悉情况,重新摸索工作方
法。造成这种现象的原因是企业制度主要是文字性东西,缺乏清晰的岗位说明和工作流程图,执行的人往往凭自己的经验和别人“言传身
笔”控制反映了单位内部控制方式的落后。
首先,事无巨细都由领导来审批,囿于时间和精力,领导最后可能
疲于应付,分不清主次,审批“一只笔”变成签字“一只笔”而已,
控制流于形式。
其次,如果缺乏相关支撑信息,领导无法对收支合理性进行判断,
“一只笔”就会失去控制作用,例如经办人员申请购买某种设备,而
出纳经常跑银行,办理各种收付款,于是便“顺理成章”地领取银行
对账单、编制余额调节表。殊不知这种习惯做法存在巨大风险隐患,
如何避免掉进内控制度设计的十大陷阱
如何避免掉进内控制度设计的十大陷阱内控制度设计是企业建立和维护良好的内部控制体系的关键环节。
然而,在设计内控制度的过程中,存在一些常见的陷阱,容易导致控制失效。
以下是避免掉进内控制度设计的十大陷阱。
1. 不了解业务风险:在设计内控制度之前,必须深入了解企业的业务流程和相关风险。
如果不充分了解业务,很容易设计出不符合实际需要的控制措施。
2. 盲目套用模板:有时企业会为了省事,直接套用其他企业的内控制度模板。
然而,每个企业的业务和风险都有所不同,所以模板控制制度并不一定适用于所有情况。
3. 控制措施过多或过少:在设计内控制度时,必须平衡风险和控制措施的成本效益。
过多的控制措施可能会增加成本和复杂性,而过少的控制措施可能无法有效减轻风险。
4. 缺乏明确的责任和权限:内控制度设计必须明确每个人的责任和权限,以确保各个环节的内控能够得到有效执行。
否则,责任模糊和权限滥用可能导致内控失效。
5. 忽视技术支持:现代企业往往依赖信息技术来支持业务流程和内部控制。
在设计内控制度时,必须考虑到技术支持的需求,以确保系统安全和数据准确性。
6. 缺乏培训和沟通:内控制度设计仅仅是开始,真正的挑战在于执行和监督。
因此,必须进行全员培训,确保员工理解内控制度并能够按要求执行。
7. 忽略监督和审计:内控制度必须定期进行监督和审计,以确保其有效性和合规性。
而忽略监督和审计可能导致潜在的问题被忽略或延误处理。
8. 缺乏持续改进机制:内控制度设计应该是一个持续改进的过程。
企业必须建立反馈机制,及时评估内控制度的有效性,并根据需要进行调整和改进。
9. 不充分地关注人为因素:内控制度设计必须考虑到人为因素,例如员工的诚信和道德风险。
否则,即使设计了良好的控制措施,仍然可能因为人为疏忽或恶意行为而导致内控失效。
10. 缺乏高层支持和承诺:内控制度设计需要得到企业高层的支持和承诺。
如果高层管理层对内控制度的重要性没有清晰的认识,并没有积极参与其中,那么内控制度的设计和执行就很难取得成功。
内部控制制度的十大漏洞
内部控制制度的十大漏洞内部控制制度是企业为了规范管理而建立的一套制度体系,旨在保护企业资产、确保财务报告的准确性和可靠性,同时减少风险和防止不当行为。
然而,即使拥有完善的内部控制制度,仍然可能存在一些漏洞,下面是内部控制制度的十大漏洞。
1.人为因素:内部控制的漏洞中最常见的是人为因素,包括错误、欺诈、滥用权力以及不当行为等。
人员的行为可能会违反内部控制制度,导致财务报告的不准确和不可靠。
2.冲突利益:内部控制制度的一个漏洞是存在潜在的冲突利益。
例如,高级管理人员可能从公司以外的实体获得利益,导致偏向于一些决策或行为,损害了公司的利益。
3.不当授权:内部控制制度可能存在授权不当的问题。
这可能包括错误的授权级别、缺乏明确的授权政策或过于宽松的授权程序,导致员工滥用权力。
4.信息技术漏洞:随着信息技术的不断发展,企业的内部控制制度也需要适应新的挑战。
信息技术系统可能存在漏洞,导致数据丢失、遭到黑客攻击或内部人员滥用系统权限。
5.缺乏明确的责任分工:内部控制制度需要明确规定各个职责和责任。
如果责任分工不明确,可能会导致职责重叠或遗漏,从而影响内部控制的有效性。
6.缺乏独立性:内部控制制度需要具备一定的独立性。
如果内部控制的执行和监督过程受到干扰或操纵,就会影响其有效性。
7.偏离政策和程序:员工可能在执行任务时偏离公司制定的政策和程序,这可能导致错误和欺诈行为的发生,损害公司的利益。
8.对外部环境变化的敏感性不足:企业所处的外部环境是不断变化的,如果内部控制制度没有及时适应这些变化,可能会出现漏洞。
例如,合规监管的变化、新的业务模式等都可能导致之前的内部控制制度不再适用。
9.缺乏有效的风险评估和监测机制:内部控制制度需要具备有效的风险评估和监测机制,以及及时的纠正措施。
如果这些机制不健全,可能会导致潜在风险未被及时发现和解决。
10.缺乏持续改进和培训:内部控制制度需要不断改进和更新,以适应新的挑战和变化。
如何管理内部控制十大漏洞【2017至2018最新会计实务】
本文极具参考价值,如若有用可以打赏购买全文!本WORD版下载后可直接修改如何管理内部控制十大漏洞【2017至2018最新会计实务】内部控制是企业为控制经营风险、实现经营目标而制定的各项政策与程序。
内部控制能够帮助企业达到其目标,同时将风险降低至合理范围内,保证企业资产安全,有效防范各种舞弊活动。
内部控制的权威人士Adrian Cadbury爵士曾经说过“公司的败绩都是由内部控制失败引起的”,这一点从众多的企业失败案例都得到了验证。
从我国的现实情况来看,企业内部控制普遍比较薄弱,有关挪用、侵占或诈骗企业财产的新闻亦屡见不鲜,企业资产和股东权利得不到应有保护,甚至给企业造成灾难性损失导致经营陷入困境。
2004年,中航油巨亏、四川长虹对APEX公司超过38亿元的坏账、创维黄宏生被香港廉政公署拘捕等诸多案例,给我国很多企业敲响了内部控制的警钟。
笔者结合众多内控失败案例和内控咨询工作的经验,归纳了我国企业内部控制常见的十大问题,希望管理人员引以为戒,有则改之,无则加勉。
一、出纳领取银行对账单、编制银行存款余额调节表。
之所以把这个问题列在十大问题之首,是因为它非常普遍且后果严重,但遗憾的是,直到今天,仍有很多单位根本没有意识到这一问题,或虽然意识到了却不以为然,低估了其可能造成的严重后果。
不相容职务分离是内部控制的一个基本原理,通常需要分离的不相容职务包括授权与执行、执行与审核、执行与记录、保管与记录,所谓“管钱不管账,管账不管钱”就是不相容职务分离原理的一个典型运用。
货币资金是最容易出现舞弊的一项资产,如果由出纳来负责领取银行对账单、编制银行存款余额调节表,出纳就有可能挪用或侵占公司货币资金,并通过伪造对账单或在余额调节表上做手脚来掩盖自己的舞弊行为。
国家自然科学基金委会计卞中从1995年到2003年的八年期间里,利用掌管国家基础科学研究的专项资金下拨权,采用谎称支票作废、偷盖印鉴、削减拨款金额、伪造银行进账单和信汇凭证、编造银行对账单等手段贪污、挪用公款人民币两亿余元。
(完整word版)内控十大漏洞口诀
内控十大漏洞口诀1、出纳领取对账单,调节余额她来编;2、领导同志一支笔,事无巨细啥都批;3、销售业务控制好,没他企业很苦恼;4、文本制度不可少,流程图表更重要;5、救火制度频颁布,各自为政把令出;6、临时休假或出差,无规无律乱安排;7、笔试面试乃基础,背景调查易疏忽;8、关键岗位强轮换,带薪休假执行难;9、成本压缩太过分,内部控制无人问;10 说一套来做一套,制度如同放空炮。
“出纳管钱又对账,资金挪用不设防休假出差人手忙,临时安排祸要闯流水不腐是古训,轮换交接为良方招人考试加面相,背景不查要遭殃企业资源个人化,明星法师来当家控制全靠一支笔,“两院院士”不稀奇救火制度频频出,东一榔头西一棒文本制度不可少,流程图表更重要效率成本挂嘴上,风险存亡放两旁说一套来做一套,制度如同放空炮”内部控制是企业为控制经营风险、实现经营目标而制定的各项政策与程序。
内部控制能够帮助企业达到其目标,同时将风险降低至合理范围内,保证企业资产安全,有效防范各种舞弊活动。
内部控制的权威人士Adrian Cadbury爵士曾经说过“公司的败绩都是由内部控制失败引起的”,这一点从众多的企业失败案例都得到了验证。
从我国的现实情况来看,企业内部控制普遍比较薄弱,有关挪用、侵占或诈骗企业财产的新闻亦屡见不鲜,企业资产和股东权利得不到应有保护,甚至给企业造成灾难性损失导致经营陷入困境。
2004年,中航油巨亏、四川长虹对APEX公司超过38亿元的坏账、创维黄宏生被香港廉政公署拘捕等诸多案例,给我国很多企业敲响了内部控制的警钟。
笔者结合众多内控失败案例和内控咨询工作的经验,归纳了我国企业内部控制常见的十大问题,希望管理人员引以为戒,有则改之,无则加勉。
一、出纳领取银行对账单、编制银行存款余额调节表。
之所以把这个问题列在十大问题之首,是因为它非常普遍且后果严重,但遗憾的是,直到今天,仍有很多单位根本没有意识到这一问题,或虽然意识到了却不以为然,低估了其可能造成的严重后果。
合规内控18条顺口溜
合规内控18条顺口溜客户物品不保管,本人业务不经办。
非法集资不沾边,可疑交易要识辨。
侥幸心理莫要存,千万别碰高压线。
勤奋好学人人赞,操作一定要熟练。
业务处理重规范,一笔一清不慌乱。
三思后行要留心,签字盖章莫随便。
小心谨慎保安全,麻痹大意丢饭碗。
现金收付按流程,清点记账不能乱。
现金调拨当面清,一分一毛不差钱。
重要凭证保管好,号码前后要相连。
印鉴卡片和印章,专人专用不能串。
临时离柜锁屏幕,重要物品收妥善。
临时离岗锁权限,处处小心细如线。
岗位轮换调权限,工作交接细清点。
熟人亦要清算账,登记簿要记齐全。
风险防堵重源头,坚决不能碍情面。
开户环节严把关,鱼龙混杂细筛选。
申请资料严审查,客户信息了解全。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
内控十大漏洞口诀1、出纳领取对账单,调节余额她来编;2、领导同志一支笔,事无巨细啥都批;3、销售业务控制好,没他企业很苦恼;4、文本制度不可少,流程图表更重要;5、救火制度频颁布,各自为政把令出;6、临时休假或出差,无规无律乱安排;7、笔试面试乃基础,背景调查易疏忽;8、关键岗位强轮换,带薪休假执行难;9、成本压缩太过分,内部控制无人问;10 说一套来做一套,制度如同放空炮。
“出纳管钱又对账,资金挪用不设防休假出差人手忙,临时安排祸要闯流水不腐是古训,轮换交接为良方招人考试加面相,背景不查要遭殃企业资源个人化,明星法师来当家控制全靠一支笔,“两院院士”不稀奇救火制度频频出,东一榔头西一棒文本制度不可少,流程图表更重要效率成本挂嘴上,风险存亡放两旁说一套来做一套,制度如同放空炮”内部控制是企业为控制经营风险、实现经营目标而制定的各项政策与程序。
内部控制能够帮助企业达到其目标,同时将风险降低至合理范围内,保证企业资产安全,有效防范各种舞弊活动。
内部控制的权威人士Adrian Cadbury爵士曾经说过“公司的败绩都是由内部控制失败引起的”,这一点从众多的企业失败案例都得到了验证。
从我国的现实情况来看,企业内部控制普遍比较薄弱,有关挪用、侵占或诈骗企业财产的新闻亦屡见不鲜,企业资产和股东权利得不到应有保护,甚至给企业造成灾难性损失导致经营陷入困境。
2004年,中航油巨亏、四川长虹对APEX公司超过38亿元的坏账、创维黄宏生被香港廉政公署拘捕等诸多案例,给我国很多企业敲响了内部控制的警钟。
笔者结合众多内控失败案例和内控咨询工作的经验,归纳了我国企业内部控制常见的十大问题,希望管理人员引以为戒,有则改之,无则加勉。
一、出纳领取银行对账单、编制银行存款余额调节表。
之所以把这个问题列在十大问题之首,是因为它非常普遍且后果严重,但遗憾的是,直到今天,仍有很多单位根本没有意识到这一问题,或虽然意识到了却不以为然,低估了其可能造成的严重后果。
不相容职务分离是内部控制的一个基本原理,通常需要分离的不相容职务包括授权与执行、执行与审核、执行与记录、保管与记录,所谓“管钱不管账,管账不管钱”就是不相容职务分离原理的一个典型运用。
货币资金是最容易出现舞弊的一项资产,如果由出纳来负责领取银行对账单、编制银行存款余额调节表,出纳就有可能挪用或侵占公司货币资金,并通过伪造对账单或在余额调节表上做手脚来掩盖自己的舞弊行为。
国家自然科学基金委会计卞中从1995年到2003年的八年期间里,利用掌管国家基础科学研究的专项资金下拨权,采用谎称支票作废、偷盖印鉴、削减拨款金额、伪造银行进账单和信汇凭证、编造银行对账单等手段贪污、挪用公款人民币两亿余元。
卞中担负着资金收付的出纳职能,同时所有的银行单据和银行对账单也都由他一手经办,使得他得以作案长达八年都没有引起过怀疑。
2003年春节刚过,基金委财务局经费管理处刚来的一名大学生上班伊始便到定点银行拿对账单,以往这一工作由会计卞中负责。
一笔金额为2090万的支出引起了这名大学生注意,在其印象里他没有听说此项开支。
这个初入社会的大学生找到卞中刨根问底,这桩涉案金额超过2亿元的大案也因此浮出水面。
从笔者了解的情况看,80%以上的企业存在出纳领取银行对账单、编制余额调节表的现象,究其原因,主要从工作方便角度出发,由于出纳经常跑银行,办理各种收付款,于是便“顺理成章”地领取银行对账单、编制余额调节表。
殊不知这种习惯做法存在巨大风险隐患,其实要防范这种风险并不难,只要改由出纳以外的人来负责银行对账单领取和账面银行存款余额核实工作即可,关键是要从思想意识上重视起来。
二、领导“一只笔”审批,缺乏完善内控制度和流程保障。
领导“一只笔”,表明看起来似乎控制很严格,不容易出问题,但事实上这种“一只笔”控制反映了单位内部控制方式的落后。
首先,事无巨细都由领导来审批,囿于时间和精力,领导最后可能疲于应付,分不清主次,审批“一只笔”变成签字“一只笔”而已,控制流于形式。
其次,如果缺乏相关支撑信息,领导无法对收支合理性进行判断,“一只笔”就会失去控制作用,例如经办人员申请购买某种设备,而领导没有该设备经济可行性、价格合理性的相关数据,审批就会演变成一种过场。
第三,领导“一只笔”会造成高度集权,不利于对领导的制约和监督,可能导致腐败。
因此,合理的内部控制应当按照重要性程度大小,适当分层授权,逐级审批。
三、过于依赖业务人员,企业资源掌握在个人手中,企业对业务开展失去控制。
企业业务资源完全掌握在业务员个人手中,对企业来说是一件非常危险的事情,现实中经常可以看到,不少企业的业务员一旦跳槽或离职,原有的客户和业务关系也被随之带走,形成企业对业务人员过于依赖的局面。
更有甚者,有的企业业务员明地里使用单位各项资源,暗地里为自己或亲友开拓业务、谋取私利,严重损害了企业利益。
针对这种现象,企业应通过完善制度设计,例如采取建立统一的客户档案和客户关系管理系统、同一笔业务有两人以上共同参与、适当进行工作轮换和加强财务对业务过程的控制等措施,将业务员手中的客户资源转化为企业资源,让客户认的是企业本身而不是认个人,这样企业的业务就不会依赖于某一两个人,从而保持持续稳定的发展。
2003年初,花旗银行台湾区总经理陈圣德率领二十多位主管集体跳槽,但在经历短暂的人事地震以后,花旗银行在短短两三个月内就基本恢复了业务正常开展,当年业绩并未受到大的影响,盈利反而创下历史新高,靠的就是花旗银行内部已经形成完整的制度和流程,用制度来保障业务开展,而不是依赖于某个业务人员或主管。
四、内部控制制度文字描述性东西较多,清晰的流程图和配套表单较少。
很多单位有这样一种现象,员工在某个岗位工作久了后变得驾轻就熟,经验老到,工作起来游刃有余,而一旦这个员工因有事调离或辞职,后面接替的人员则需要花很长时间来熟悉情况,重新摸索工作方法。
造成这种现象的原因是企业制度主要是文字性东西,缺乏清晰的岗位说明和工作流程图,执行的人往往凭自己的经验和别人“言传身教”来做事,岗位新手在开始阶段工作不知从何入手,通常需要很长一段学习和熟悉过程。
因此,一套完整的企业制度应包括三部分:(1)文字描述的支撑制度文件;(2)工作流程图或流程的文字描述;(3)相关凭证、表单、文件的样式汇总。
通过绘制清晰的工作流程图,可以让每个人都能一目了然地知道办事程序、涉及的部门、人员和规章制度,而且能够将工作形成的好经验固化下来,并且通过流程图能比较容易发现内部控制中的不足之处和风险点,从而有助于企业内部控制的持续改进。
五、内部控制制度“救火式”的较多,制度体系缺乏系统性和完整性,甚至政出多门,相互打架。
很多企业的内部控制制度都是在发展中逐步建立起来,经常是发现管理中出现了某种问题,于是相应地出台一个制度来规范。
例如今天发现电话费高了,就制定一个通讯费管理办法,明天发现办公用品浪费严重,就拟定出办公用品采购与使用办法。
这种“救火式”的制度往往只能防范已发生过的风险,而对未发生的风险则考虑不足。
此外,这样的制度体系无论在内容上还是形式上,都缺乏系统性和完整性,没有科学合理的分类,甚至不同制度之间存在矛盾或重叠的现象。
有的单位还有不同部门根据自身需要制定制度现象,政出多门,相互打架。
笔者曾经接触过一个单位,仅是购买电脑一项,既可以通过信息科购买,因为信息科负责整个单位的计算机软硬件系统;也可以通过行政办公室,因为电脑属于办公用品,而办公用品归口办公室管理;还可以通过负责管理固定资产的设备科购买,因为电脑是一种固定资产。
为此,企业应有一套规范的制度制定程序和形式规范,包括制度的编号、格式、分类、内容、审批程序、执行及其他应注意事项进行统一的规范化管理,并以书面形式予以约束。
六、员工临时休假或出差时,缺乏明确的工作交接制度。
任何一个岗位,总会出现员工因急事、生病或出差等原因不能正常上班的情形,很多单位在制度设计时都没有考虑到员工暂时离岗时工作由谁接替的问题。
实际操作中,在遇到员工临时休假或出差时,便临时指派一位相关人员来兼任,但事实上,这种急时抱佛脚的做法,稍有不当,可能会给企业带来风险。
企业正常的工作安排中通常会将不相容职务由两个以上的人来担任,以便相互牵制,而临时指派某人兼任做法,可能会导致不相容职务由同一人担任。
例如支票印鉴平常一般都由两人分别保管,如果因其中一人临时有事而指派另一人暂时兼任,由一人掌握所有空白支票和印鉴的话,盗用支票的风险就会大大增加。
因此,企业有必要明确规定一些重要岗位的工作交接制度,防止员工临时休假或出差时留下内部控制“真空”的现象。
七、人员招聘时注重笔试和面试的考察,忽视背景调查。
如果雇佣了不诚实的人,那么即使是最良好的控制也无法防范舞弊。
如果企业不仔细地筛选应聘者,并因此而雇佣了不诚实的员工,则很有可能遭受损害。
很多企业在招聘过程中也非常强调应聘者的诚信,但较多注重于笔试或面试的考察。
“然而,谁能知道在一份漂亮的简历背后又隐藏着什么?”,背景调查则能有效发现应聘者有无虚构个人信息、是否存在不诚信记录、在以前雇主处工作情况,从而能帮助企业甄别应聘者,防止将不合格人员招进来。
而且背景调查本身并不需要复杂的技术,只需要向应聘者以前工作过单位打几个电话或发封函件就能够了解一些非常有用的信息,实施成本也比较低。
曾经被称为北京市医疗系统头号女贪、案发前为北京肿瘤医院住院部主任的石巧玲,四年时间贪污挪用1000多万元,检察官办案时发现她自己在不同表格上填写的出生日期就有三个版本,而在填写工作简历时她又玩上了花样:在1979年5月石巧玲亲自填写的《工作人员履历表》中,前页写“售货员”,后页则写在“二商局工作”;1995年12月25日填写的肿瘤医院《干部任免呈报表》中,石巧玲的工作简历又变成了“1967——1978年,北京商业局会计”。
对石巧玲来讲,严肃的履历表成了可随意填写的“草纸”。
其实,这些问题通过对应聘者简历的认真审核和相应背景调查是不难发现的。
八、关键岗位无强制轮换或带薪休假制度。
企业员工在某一岗位工作时间长了,会比较熟悉内部控制漏洞所在,实施舞弊的可能性更大。
现实中,有不少挪用或贪污等舞弊现象都是在工作交接时被发现的。
2005年4月,仪征化纤公司在工作交接过程中发现营销部一会计挪用资金5000多万元,该会计1989年毕业后被分配至仪征化纤从事财务工作,十六年来他的岗位和职务一直都没有变化,由于在这个岗位上的时间很长,规律摸得非常透,他知道什么时候将款项交给单位,也清楚什么时候要进行财务检查或审计,总能找到新的款项填补以前的漏洞,自1999年开始挪用资金,作案时间长达六年,期间一直未露蛛丝马迹,直到2005年因单位内部人事改革他被迫交接工作时才败露。