關(guān)于內(nèi)部控制評(píng)審的范圍、內(nèi)容、標(biāo)準(zhǔn),人們的認(rèn)識(shí)是不同的。
從范圍看,一般認(rèn)為企業(yè)內(nèi)部控制評(píng)審應(yīng)根據(jù)審計(jì)資源情況和組織需求來(lái)決定,既可以是全面內(nèi)部控制評(píng)審,如對(duì)整個(gè)內(nèi)部控制系統(tǒng)進(jìn)行評(píng)審,然后把信息反饋給最高管理當(dāng)局;也可以是局部評(píng)審,如對(duì)某個(gè)部門或某個(gè)控制進(jìn)行評(píng)審,然后把發(fā)現(xiàn)的不足或某一方面控制精確度的信息反饋給某些管理人員。全面內(nèi)部控制評(píng)審一般每年進(jìn)行一次,而局部?jī)?nèi)部控制評(píng)審視需要而定。
從內(nèi)容看,大多從內(nèi)部控制要素角度,要求內(nèi)部控制評(píng)審內(nèi)容至少包括控制環(huán)境、風(fēng)險(xiǎn)評(píng)估、控制活動(dòng)、信息與溝通和內(nèi)部監(jiān)督五要素或內(nèi)部環(huán)境、目標(biāo)設(shè)定、事件識(shí)別、風(fēng)險(xiǎn)評(píng)估、控制活動(dòng)、信息與溝通和監(jiān)控內(nèi)部監(jiān)督八要素。當(dāng)然,還有把內(nèi)部控制評(píng)審分為內(nèi)部控制設(shè)計(jì)和執(zhí)行,自我評(píng)估和獨(dú)立評(píng)估,全面內(nèi)部控制和業(yè)務(wù)控制,過(guò)程評(píng)價(jià)和結(jié)果評(píng)價(jià)兩個(gè)層面。還要把內(nèi)部控制評(píng)審的內(nèi)容分為公司治理層面、業(yè)務(wù)流程層面、信息科技層面,治理結(jié)構(gòu)層面、財(cái)務(wù)控制層面和業(yè)務(wù)控制層面等三個(gè)層面。
從標(biāo)準(zhǔn)看,有些內(nèi)部控制規(guī)范和理論認(rèn)為,內(nèi)部控制評(píng)審無(wú)論是總體還時(shí)局部,無(wú)論是設(shè)計(jì)還是執(zhí)行,都應(yīng)當(dāng)以內(nèi)部控制的健全性、恰當(dāng)性(或者稱為合理性、科學(xué)性)和有效性為標(biāo)準(zhǔn)。健全性:指相關(guān)風(fēng)險(xiǎn)已被充分識(shí)別,相關(guān)的控制得到明確規(guī)定,并覆蓋所有的業(yè)務(wù)和業(yè)務(wù)的整個(gè)過(guò)程;合理性:指相關(guān)控制能有效保證控制目標(biāo)的實(shí)現(xiàn),并符合成本效益原則;有效性:指相關(guān)控制得到有效執(zhí)行。前兩者可合稱為設(shè)計(jì)的有效性,后者可稱為運(yùn)行的有效性。有些規(guī)范和理論認(rèn)為,內(nèi)部控制評(píng)審,包括對(duì)內(nèi)部控制設(shè)計(jì)有效性和運(yùn)行有效性的評(píng)價(jià)。還有人認(rèn)為,內(nèi)部控制評(píng)審要對(duì)內(nèi)部控制系統(tǒng)設(shè)計(jì)的有效性、內(nèi)部控制運(yùn)行的有效性和內(nèi)部控制系統(tǒng)設(shè)計(jì)及運(yùn)行的經(jīng)濟(jì)性進(jìn)行評(píng)價(jià)。評(píng)價(jià)內(nèi)部控制設(shè)計(jì)有效性是指評(píng)估為實(shí)現(xiàn)控制目標(biāo)所必需的內(nèi)部控制要素是否都存在并且設(shè)計(jì)恰當(dāng),從而判斷其中是否存在設(shè)計(jì)缺陷、是否缺少為實(shí)現(xiàn)控制目標(biāo)所必需的控制。內(nèi)部控制運(yùn)行的有效性是評(píng)價(jià)設(shè)定的內(nèi)部控制系統(tǒng)是否按照規(guī)定程序得到了正確執(zhí)行,是否存在設(shè)計(jì)完好的控制未按設(shè)計(jì)意圖運(yùn)行,或執(zhí)行者沒(méi)有獲得必要授權(quán)或缺乏勝任能力。經(jīng)濟(jì)性評(píng)價(jià)是評(píng)價(jià)在為內(nèi)部控制有效性提供合理保證的前提下是否盡可能做到簡(jiǎn)便易行、降低運(yùn)行成本,從而在控制風(fēng)險(xiǎn)的前提下為股東創(chuàng)造最大化財(cái)富。
3C框架認(rèn)為,內(nèi)部控制評(píng)審標(biāo)準(zhǔn)分為一般標(biāo)準(zhǔn)以具體標(biāo)準(zhǔn)為基礎(chǔ),同時(shí)也是具體標(biāo)準(zhǔn)的升華,二者相輔相成,缺一不可,共同構(gòu)成一個(gè)完整的體系。一般標(biāo)準(zhǔn)包括三方面:完整性、合理性、有效性;具體標(biāo)準(zhǔn)由內(nèi)部控制要素評(píng)價(jià)標(biāo)準(zhǔn)和作業(yè)層級(jí)評(píng)價(jià)標(biāo)準(zhǔn)兩部分組成。在內(nèi)部控制評(píng)審的具體標(biāo)準(zhǔn)中,要素評(píng)價(jià)標(biāo)準(zhǔn)以作業(yè)層級(jí)評(píng)價(jià)標(biāo)準(zhǔn)為基礎(chǔ),確切的說(shuō)就是,作業(yè)層級(jí)評(píng)價(jià)標(biāo)準(zhǔn)主要是控制活動(dòng)要素評(píng)價(jià)標(biāo)準(zhǔn)的細(xì)化,對(duì)企業(yè)控制活動(dòng)要素的評(píng)價(jià)要以作業(yè)層級(jí)的評(píng)價(jià)為基礎(chǔ)和前提。
由此看來(lái),《企業(yè)內(nèi)部控制基本規(guī)范》應(yīng)屬于內(nèi)部控制評(píng)審的一般標(biāo)準(zhǔn),至多是內(nèi)部控制評(píng)審的具體標(biāo)準(zhǔn)的要素標(biāo)準(zhǔn),我國(guó)企業(yè)內(nèi)部控制評(píng)審的應(yīng)以《企業(yè)內(nèi)部控制基本規(guī)范》及應(yīng)用準(zhǔn)則為起點(diǎn),以企業(yè)設(shè)計(jì)的《企業(yè)內(nèi)部控制手冊(cè)》為依據(jù),由企業(yè)經(jīng)營(yíng)業(yè)務(wù)調(diào)整、環(huán)境變化、業(yè)務(wù)發(fā)展?fàn)顟B(tài)和實(shí)際風(fēng)險(xiǎn)水平等自行確定,不能固定化和模式化。
從內(nèi)容看,我們一直主張內(nèi)部控制評(píng)審應(yīng)當(dāng)包括會(huì)計(jì)控制、業(yè)務(wù)控制和管理控制三個(gè)方面,會(huì)計(jì)控制評(píng)審是基礎(chǔ),業(yè)務(wù)控制評(píng)審是核心,管理控制評(píng)審是努力的方向。內(nèi)部控制測(cè)評(píng)包括肯定包括設(shè)計(jì)和執(zhí)行兩個(gè)方面,但關(guān)鍵還是執(zhí)行。
在信息系統(tǒng)環(huán)境下與手工處理環(huán)境下的內(nèi)部控制評(píng)審內(nèi)容肯定不同。通常,計(jì)算機(jī)信息系統(tǒng)內(nèi)部控制可分為一般控制和應(yīng)用控制。一般控制適用于較寬范圍的風(fēng)險(xiǎn),這些風(fēng)險(xiǎn)系統(tǒng)地威脅到信息系統(tǒng)環(huán)境下所有應(yīng)用程序的完整性。應(yīng)用控制是控制特定應(yīng)用系統(tǒng)的風(fēng)險(xiǎn)(如工資、應(yīng)收賬款和采購(gòu)應(yīng)用系統(tǒng)等),其風(fēng)險(xiǎn)來(lái)源于信息系統(tǒng)中應(yīng)用系統(tǒng)本身的漏洞,直接威脅到數(shù)據(jù)的安全、準(zhǔn)確。一般控制評(píng)審應(yīng)當(dāng)著重考慮與信息系統(tǒng)開發(fā)有關(guān)的信息技術(shù)控制目標(biāo)、程序變更、計(jì)算機(jī)運(yùn)行和對(duì)數(shù)據(jù)的接觸是否符合企業(yè)內(nèi)部控制的要求,是否有利于企業(yè)內(nèi)部控制目標(biāo)的實(shí)現(xiàn),并以此評(píng)價(jià)信息系統(tǒng)的安全性、可靠性和合理性。應(yīng)用控制評(píng)審應(yīng)當(dāng)結(jié)合企業(yè)業(yè)務(wù)流程特點(diǎn),著重考慮信息系統(tǒng)中與業(yè)務(wù)流程相關(guān)的控制點(diǎn),并以此評(píng)價(jià)相關(guān)應(yīng)用系統(tǒng)操作數(shù)據(jù)的真實(shí)性、準(zhǔn)確性和合規(guī)性。
