Skip to content

Blog

Article Category

RISK ASSESSMENT

Internal Controls Can Be Easy

We have introduced the history of internal controls in the previous chapters in this book, including its goals and factors and related laws and practices. 在前面的章節當中本書對「內部控制」的來龍去脈做了詳盡的介紹,包括內部控制的三大目標(營運效果與效率、財務報導的正確性及法令的遵循)、五大要素(控制環境、風險評估、控制活動、資訊與溝通及監督)、美中台的相關法令規範與我國內部控制實務上遭遇之困難,相信讀者們對於內部控制的大致上輪廓已經可以瞭然於胸了!然而,「嗯,我知道內部控制是怎麼一回事了!」與「我的公司已經有一套簡單、實用又有效的內部控制制度了!」還是兩碼子事。 內部控制制度既然是一種公司內部從上到下所有部門間的標準作業流程,其牽涉公司當中的所有部門包括行銷、業務、生產、設計研發、會計等各種不同專業的部門,要設計一套適合自己的公司、簡便、有效、符合成本並且能隨時應變環境變化的內部控制制度卻不是人人做的到的事情,實務上還是常常遇到許多困難如:內部控制制度本質上的缺陷、淪為應付主管機關的稻草人以及無法確實稽核分公司的業務。 先說一個發人省思的小故事:小明是一個從小就很健康,不太常生病的小孩子,某一天小明不知怎麼的開始不停的打噴嚏、流鼻水以及眼睛紅腫,小明的爸爸媽媽以為小明著涼感冒了,就帶小明去看醫生。 醫生說小明的症狀應該就僅僅是普通的小感冒,吃個藥、多喝水幾天之內應該就會好了,小明的父母也因此就放心許多了,帶著小明回家了。沒想到把三天的藥都吃完了,小明還是會不停的打噴嚏、流鼻水 ,症狀沒有什麼改善,小明的父母擔心是不是有什麼嚴重的疾病沒有被檢查出來,這一次帶小明去比較大一點的醫院,想要做全面一點的檢查。 大醫院的醫生雖然幫小明做了全面性的身體健康檢查,卻沒有發現什麼重大疾病或是不對勁的地方,認為這只是之前的流行性感冒病毒比較頑強,還沒有被治好而已,所以就開了一個禮拜份量的特效藥給小明。這一個禮拜小明按時吃藥、勤補充水分,而且充分的休息,但是一個禮拜過了之後,還是沒有明顯的改善,小明的父母對於小明的病情感到非常頭痛,不知道如何是好。 在某一次的家庭聚會當中,小明的父母與其他親戚談論到小明的病情,小明的伯父認為小明可能不是感冒而是過敏,因為他的小孩也曾經有與小明類似的打噴嚏、流鼻水的症狀,一旦遠離過敏原就會不藥而癒。小明的富母這時候才恍然大悟,因為在小明生病的不久之前,他們買了一隻寵物貓當作生日禮物給小明飼養,很可能就是造成小明過敏症狀的元兇。 果然,在小明的父母把寵物貓送給朋友收養之後,小明再也不會打噴嚏、流鼻水了,又恢復成健健康康的小男孩了。 小故事,大道理:當我們在生活當中遇到問題的時候,往往只看到問題的表象,沒有抓到本質與核心,所以在尋求解決問題的方法的時候也會朝向錯誤的方向前進,最後的結果就是投注許多金錢、時間與心力確無法解決問題,只想到治標,沒想到治本。小明的父母與醫生都以為打噴嚏、流鼻水就一定是感冒,所以就以此為前提來治療小明的症狀,結果是治標而徒勞無功;一旦小明的伯父一針見血的指出是過敏之後,輕輕鬆鬆的就解決了小明的過敏問題,這才是治本之道,正本清源之法。 同樣的道理,在建立、維持公司當中的內部控制制度時,我們也必須先找出問題的核心、本質,直接針對核心問題提出有效方法,方能以花費最少成本的方法來達到最大的實際效益。 而這個內部控制制度的關鍵核心就是電子化的文件管理。
Read More

Key to Internal Controls – Information and Communication

Control Environment mainly consists of corporate culture which includes the integrity, values, and professional ability of the staff, styles of the management, duty delegation and organization and the cultivation of the organization and the staff. (一)資訊與溝通跟控制環境的關係 控制環境主要是由公司的企業文化所構成,包括企業人員的操守、價值觀與專業能力,管理階層的管理哲學、經營風格與分派權責、組織及培養員工之方式。 企業內的溝通管道之暢通無阻,構成控制環境當中非常重要的一部份。如果再公司內部調閱文件是一件很麻煩的事情,任何文件資料都丟的亂七八糟、每個員工都自掃門前雪完全沒有團隊合作的精神,那我們可以斷言這樣子的控制環境是無助於內部控制制度的。 (二)資訊與溝通跟風險評估的關係 內部控制的三大目標是營運的效果與效率、財務報導的正確性以及法令的遵循,當然企業在達成這三大目標的過程當中一定會存在失敗的風險,企業必須先認清其面臨了哪些風險,然後尋求控制風險方法。
Read More

The Evolution of Internal Control

【第肆章 – 內控基本觀念二】    既然內部控制是一種過程,那麼理論上從人類有群體社會之後就會出現內部控制的事實,比如說如何經營一個初始的家庭或是聚落等等。而在企業活動中,內部控制一詞最早是在1949年由美國會計師協會所提出來的。 依據1949年被提出的定義,內部控制是為了達到確保資產安全、確保會計資訊的正確、促進營運效率及確保員工遵循既定的管理政策之方法與措施,與現今廣為接受的定義是差不多的。 1950年內部控制第一次出現在美國的法律當中,要求公司要有相當的內部控制。 1958年美國會計師協會又將內部控制區分為會計控制及管理控制,前者著重財務文件的正確性及資產安全,後者促進營運效率及法管理政策之遵循。 1977年美國頒布「懲治外國行賄法案」,規定凡是受1934年證券交易法案規範之公開發行公司必須建立一套有效的內部控制。    1988年美國會計師協會澄清及擴大內部控制的觀念、認為內部控制結構包括三種組成要素:控制環境、會計制度、控制程序。    1992年美國COSO委員會提出「內部控制:整合性架構」(Internal Control:Integrated Framework),1994年提出整合性架構的補充報告,除了提出內部控制三大目標外還提出了五大組成要素:控制環境、風險評估、控制活動、資訊與溝通、監督。    1996美國會計師協會修正其審計準則公報,確認內部控制的架構是由COSO委員會提出的五大要素所組成。 1996年COSO委員會提出「內部控制衍生議題」(Internal Control Issues in Derivatives Usage)的研究報告。 2002年美國因應2001年所發生的恩龍案而制定了沙賓法案(Sarbanes-Oxley Act),其中第404條要求公司於提出年度財報時必須附加關於內部控制制度建立、維持及其有效性評估之報告,第302條則規定公司管理階層必須提出聲明書,保證公司揭露之財報或內部控制等相關報告所提供之資訊為真實。 整體上看來內部控制經歷了三種不同的階段,最初內部控制的概念是源自於內部牽制,一件事情分別由公司內的兩個人或兩個部門以上來處理,藉由互相牽制的辦事方法來防止舞弊或錯誤,此種分權的概念在18世紀工業革命後,大型企業出現後受到歡迎。 1940年代內部控制的概念慢慢擴及到企業的的各個領域,內涵已經包括了企業整提的經營手法及各種企業內制度,並且可以區分成會計控制與管理控制,各國法規也逐漸要求公司的內部控制符合相當的水準。內部控制制度在這個階段當中逐漸深化以及具體化。 於1990年代後內部控制又進入新的里程碑,COSO委員會針對內部控制制度提出三大目標、五大構成要素等,成為全世界內部控制制度理論的權威性研究報告,其內涵遠比先前的任何一個概念都來的廣泛。 參考資料: 1. 陳文彬,企業內部控制評估。2-3頁。 2. 内部控制的演進及其發展原因分析。
Read More

Five Components of Internal Controls

Besides the three objectives, The COSO report also covers the five interconnected factors that constitute internal controls systems, which are control environment, risk assessment, control activities, information and communication and monitoring. (一)控制環境 COSO報告除了三大目標之外還提出了組成內部控制制度、彼此互相關聯的五大要素,分別是控制環境(control environment)、風險評估(risk assessment)、控制活動(control activities)、資訊與溝通(information and communication)及監督(monitoring)。 內部控制制度既然是在一家企業內被執行,那麼這控制環境當然就是指這家企業本身,但是這環境不是在說這家企業的內部裝潢是否富麗堂皇、有沒有設置無線網路等硬體設備,換句話說,控制環境所注重的是這家企業內部的「氣氛」如何,員工都是在一種什麼樣的氛圍下從事他們手上的工作。比如說,如果公司高層將「誠信經營」作為最高準則,員工在耳濡目染的情況下發生弊案的機會就比較低;而當高層都想盡辦法、不擇手段的獲取自身的利益時,又要如何期待員工奉公守法的執行職務? 控制環境是塑造組織文化、影響員工執行控制制度成效的綜合因素。員工的操守、價值觀及能力、經營者的經營風格及管理哲學、董事會及監察人的關注及指導都是影響控制環境的因素,這些因素共同作用而形成了公司內部的控制環境。控制環境的良窳會影響企業經營者的其他內部控制活動,所以也是其他四大要素的基礎。
Read More