登陆注册
23304800000015

第15章 企业内部控制实务(6)——采购(3)核对发票及支付(2)

反之,对于那些小额费用,可以由经办人将(已批准的)发票、收据交给会计部门。这时,需要互相核对的三类文件变成了一类。这种情况下,我们可以认为发生金额的批准行为是在事后,并且由费用发生部门连同发票核对的动作一起实施,会计部门仅实施会计入账。不过,由于这样的处理与职责分工不吻合,所以必须将其限定在一定的小金额范围内并明文规定。此外,还应该关注是否存在发票,收据不存在被使用部门批准的情况,如果有,应该作为极少的例外事项处理。

传统的会计部门应该对各现场部门的费用发生是否适当进行监控。这种监控角色非常重要。然而,正如例1中所提到的,笔者认为发票核对行为不应该承担如此高度的检查功能。“费用发生内容的适当性的斟酌”本质上相当于物资采购中“对发出订单的批准”,原则上应由发生费用的现场部门事先实施。

例5:公司将“支付通知”发送给供应商,无需实施发票收到、核对的行为

在商业流程重组(Business Process Reengineering,BPR)流行的时期,制造业尤其是组装型产业已经大量采用这样的方式,即不是由公司将“应付金额”同供应商发来的发票进行核对,而是由供应商将“应到账金额”同公司发来的支付通知相核对。公司希望能够通过这样的流程来减少工作量。

在中国这样的方式还不多见,可能在一些日资企业的中国子公司会见到。

采用这样的方式时,需要讨论在内部控制上是否有问题,如果只采取发票核对行为,控制上还是有很薄弱之处的。

首先,实施发票核对时,如果采购方的发票金额大于订单金额,那么一般会与供应商商议并调查原因,反之如果发票金额小于订单金额,则可以先放任不管(当然,最终这也应该进行商议、调查)。与此相对的,使用支付通知方式时,供应商会就公司由于计算错误等而导致支付通知金额小于应付金额的情况与公司电话联系,而如果是支付通知金额大于应付金额的话,自然供应商也很可能放任不管。

此外,一般部门员工如果企图在支付时实施舞弊行为的话(假设他已经回避了供应商主文档中的支付信息等基本控制),核对发票时,有订单、应付账款或其他应付款以及外部发票对其进行牵制。而在支付通知的方式下,即使不对订单数据进行核对,只要收款方自身没有异议的话款项就会被支付,因此,只要能够计入应付账款或其他应付款,支付的舞弊行为就有可能发生。

但是,组装型产业中实际使用支付通知这一方式时,我们也可以考虑一些相应的条件,比如只限于支付给有长期供应关系的供应商,并且需签订基本合同明确供货品种和价格等。通过这样的条件限制,虚构支付对象,虚构计提应付账款和其他应付款就会很困难,所以不能一概而言这种方式一定会造成什么样的问题。只是当限定了一定的条件和交易对象,并且自信支付金额计算处理不会发生差错时,才可以采用支付通知的方式,同时还必须充分考虑其风险。

支付:

注意支付流程系统化部分

在讨论支付处理之前,首先让我们来复习一下与支付相关的职责分工。前文提到的20世纪初的例子中,开始出现了会计部长和财务部长的职务分离。在现代,多数情况下会计部长和财务部长不亲自处理业务,且要求支付的记账人员和实际出纳人员必须分离,并分属不同部门的不同管理者。

实施支付的人员如果能够同时进行银行余额调整和拥有系统中应付账款记账的权限,可能产生怎样的舞弊行为恐怕已毋庸说明。实际上,笔者也在不少公司看到过类似的不当事例。让我们在假设满足基本的职责分工的前提下来讨论现代的支付模式。

企业银行业务系统(Firm Banking System)的控制

以前的支付都是使用票据,而现代的主流是在企业银行业务系统中输入信息,或者在系统中生成支付文件,通过磁带、U盘等媒介汇总并提交给银行进行银行转账支付。但是,我们必须充分认识到,即便是通过这种方式,如果没有同样的控制,舞弊行为还是会发生。

虽然汇票支付方式的使用有所减少,但还是有不少公司采用。票据的管理一般较好,例如空白票据和未使用支票应在金库妥善保管,空白票据须连续编号,银行章只能由管理者加盖等,而这些在企业银行业务系统的管理中有时就非常松散了。

企业银行业务系统的软件通常不是在服务器上,而是通过相关财务人员的个人电脑进入,此外因为是资金的直接处理,所以大多并没有信息系统部门的参与,因此,很多情况下都没有充分地实施使用计算机时一般需要的内部控制。例如,密码长度下限、定期变更、业务必要权限的分配,以及权限的定期更新等。

实践中,笔者发现多家公司存在有以下一些情况:

企业银行业务系统的用户名和密码由多人共享,人员离职时不适时变更;

密码只有4位,而且还有相同的英文字母或数字;

安装有企业银行业务系统的电脑设在办公室出入口附近,而且办公室进入没有门卡的限制;

负责确认到账的人员拥有与其业务不相关的付款权限;

负责支付的人员在实际操作中可以不经管理者的批准实施没有上限的付款。

最后的事例可以在很多公司看到,负责支付的人员如果受到诱惑决定去南美欢度余生的话那就糟糕了。所以说,支票的签字和票据的盖章这类相当于管理者“批准”的行为,在企业银行业务系统也是不可或缺的。

具体而言,可以考虑如下控制:

在系统中批准支付。企业银行业务系统的一个功能是设置只有以管理者用户名登录批准才可以完成支付处理。而且,管理者用户名没有输入金额的权限,只有负责支付的员工的用户名才可以实施金额的输入;

传真确认。将有管理者签字的传真确认件(付款委托书)送交银行,由银行工作人员对企业银行业务系统中输入的金额与传真确认件核对;

账户余额限制:(补充控制)在企业银行业务系统中设定账户以及/或者单笔转账的金额上限。

生成,送交的支付数据无法篡改

美国SOX法和日本版SOX中,针对业务流程和信息系统的内控评价,因为评价者必备技能的不同,而由不同人员负责的情况很多。如前所述,企业银行业务系统往往不由信息系统部门直接管理,所以相关控制活动很容易被从信息系统部门管理的范围中遗漏。相反,从业务流程相关工作人员的角度来看,企业银行业务系统也是“不怎么搞得明白”的系统之一,应该由系统方面的专职人员来负责,或者认为因为是系统处理所以无论如何应该是安全的(当然并不是这样)。

如果是从基础系统中生成磁带或支付文件,“确保应付账款/其他应付款无法篡改”就成了问题的关键。笔者曾看到过这样的例子,生成支付文件后,可在企业银行业务系统中处理,“支付文件只是单纯的文本文件,包括金额都是可以自由改动的”。发生这种情况时,当然就必须与在企业银行业务系统中人工输入时一样,实施先前所举的控制活动。

轮岗和长期休假:

内部控制还是植根于文化中的事物

到现在为止都在讲述会引起舞弊行为的灰暗一面,最后想以稍微轻松的话题结尾。

轮岗和长期休假制度作为内部控制最早出现在文献资料上是在20世纪20年代,是历史上最为古老的内部控制行为之一。

设置轮岗使得人员或部门发生变更,在长期休假期间由别的人员负责该职务,是旨在发现平时很难发现的舞弊行为的强有力的控制,包括与外部的串通、外部凭证(余额对账单、寄存证明)的篡改等。

但是在美国SOX法或日本版SOX中,轮岗和长期休假通常不被认为是必需的内部控制行为(关键控制)。其他控制,例如“批准”是“内容的检查和斟酌”,“职责分工”是“业务的分担”等,这些都是与提高业务效率目标一致的控制。相反,例如轮岗,可能被认为是违背业务习惯性和专业性的。长期休假多在金融机构会实施,在一般的企业并不多见。这一控制在欧洲等有长期度假习惯的国家可能更能被接受。

在中国,轮岗和强制休假制度的实施作为内部控制的一环得到提倡,《企业内部控制应用指引》中也记载了希望资金管理、采购、衍生产品的相关负责人员以及销售领域的管理者实施轮岗,资金管理和衍生产品负责人员等实施强制休假制度。

注:本文已发表于《中美日企业内部控制实务》(复旦大学出版社,2009)一书中,但对其内容进行了些许调整。

同类推荐
  • 用心思考未来:李嘉诚商业智慧

    用心思考未来:李嘉诚商业智慧

    李嘉诚是著名的华人企业家,他不仅创造了大量的财富,而且还具有丰富的人生韬略和经商哲学。本书详细讲解了李超人在商海驰骋六十多年不败的经营之道,分别从诚信做人、如何创业、经营管理、用人之道、领导艺术、人际关系、投资心得、危机意识、随时学习、社会责任等方面进行了深刻的阐述和总结。将李嘉诚成功体系中最闪耀、最精准的部分展示给读者,希望读者朋友能将此化为实现自我梦想的智慧资本,让自己早日成为财富的拥有者。
  • 工作在于配合

    工作在于配合

    当你去买鞋时,你需要配合店员进行试穿,才能知道鞋合不合脚;而店员也需要顾客的配合,才能使他的生意越做越大。当你去理发店理发时,也需要配合理发师,他才能做出你喜欢的发型;而理发师也需要你的配合,才能完成他的作品。当你在医院里看病时,需要你配合医生,医生才能了解你的病情,才能对症下药。在一个企业里,工作中的每个人都需要配合别人,如果没有他人的配合,那么整个工作流程就会出现问题。任何一个企业、一个团队、一个国家,都需要彼此之间的相互配合。有效的配合才能使人得到更多,真诚地与他人配合的人也才能得到更多。
  • 客户想让你知道的事

    客户想让你知道的事

    《客户想让你知道的事》客户的选择越来越多,老主顾跑得越来越快,大订单拿得越来越少。这是为什么?擅长发现并解决复杂商业问题的大师拉姆?查兰说,该到了以另一种方式看销售的时候了!不用再为摸不到客户心思发愁,客户想让你了解的是他们企业的运作方式。这样你才能帮助他们改进。
  • 开店必读手册

    开店必读手册

    本书内容包括:店铺老板的必备素质,开店前的准备工作,店址的选择和店铺的装潢设计,商品的进、存、摆,商品价格的管理,促销谋略,服务艺术。
  • 赢在网络营销

    赢在网络营销

    本书讲述了互联网营销给网络营销人员带来的革命性的发展机遇;阐述了如何运用搜索引擎营销,电子邮件营销,博客营销,电子杂志营销,软文营销,网络危机公关营销,整合营销等这些网络营销中最核心、应用最广泛的网络营销方式。
热门推荐
  • 腹黑竹马:呆萌青梅你别跑

    腹黑竹马:呆萌青梅你别跑

    “帅哥你好,我感觉我上辈子好像见过你。”“帅哥你好,你上辈子肯定是我男朋友。”“帅哥你好,既然你是我男朋友,我们就在一起吧。”“帅哥。。。”没说完的话,就被某男给堵了回去。某男表示他真的对这个女生感到深深的无奈,表白这种事,男生来做比较好!
  • 愈夜愈美丽

    愈夜愈美丽

    台湾作家[冷玥]的免费全本小说《愈夜愈美丽》。
  • 写给王俊凯的检讨书

    写给王俊凯的检讨书

    想把我写进你的一万种可能里就算只是做梦也可以
  • 我部是妖

    我部是妖

    万古之年,妖魔横遍大陆,斩妖士,天兵天将,妖族,同处一个世界,混乱不堪。而此时的普通少年辰云,却意外成妖,被村人抛弃,被人类厌恶,被斩妖士追杀,无路可去的他,却融入了世人眼中万恶的妖族之中。人和妖,到底谁对谁错,这个世界,哪里才有我的一席之地。
  • 战神特工

    战神特工

    他是华夏最强特战突击小组的队长,战无不胜攻无不克,代号战神。一次任务失败,却失去至亲至爱,他悲伤的离开。回归平凡之后,却与昔日的队友重逢,新的任务,才刚刚开始。虽然他渴望和平,但是面对侵略者,他不得不奋起抵抗,因为他时刻牢记着一句话。犯我华夏者,虽远必诛!
  • 莽撞相见不如怀念

    莽撞相见不如怀念

    这是一篇以建立友情开始的文章,说的是一个女孩从得到到失去再到拼搏的故事,一路上女孩跌跌撞撞,失去亲人,友情淡化,最终还是能收获了爱情。
  • 百步深渊

    百步深渊

    大导演大明星的他,莫名其妙地卷进“猎杀”,猎人却迟迟不肯露面。未经世事的她,第一次做侦探,就只身带着“蠢狗”来福,拦下了未知的危险。一起演戏,一起逃离,一起等待猎人的出现。两代人的爱恨情仇,这一次是化解恩怨,还是一步踏错,跌入百丈深渊?扑朔迷离,疑点重重,到底哪一个才是真相,谁才是真正的猎人?无甜不虐,无虐不欢,欢迎观赏,谢谢惠顾。
  • 君如故,沉香辞

    君如故,沉香辞

    初见他时,他是高高在上的神仙,她仅是一条刚修得神识的普通小鲤鱼,她满腔执念,为寻他不惜忍受几生几世抽筋扒皮之苦,可她终于与他并肩而立时,却发现自己已经遍体鳞伤……当仇恨,谎言,欺骗与罪恶交织,她该何去何从?
  • 路踟蹰

    路踟蹰

    亡命天涯的公子哥,神龙见首不见尾的水氏,手握勇剑的卓氏家族,誓死效忠王道的隐二爷……原先毫无瓜葛的命运,全因一具“天下鼎”而汇聚一起。金兵入侵,战火连连,几方人事相互交错,谱就不同的命运。
  • 我欲凌天

    我欲凌天

    天地有道,神怜世人,他却发现天道不公,以万物为诌狗,神不爱人,奴役苍生。少年历经万劫,渡尽劫波,成为绝世强者,从此屠神灭魔,逆天而行。敌人必杀之,朋友必帮之,美女必泡之,男人就应该有一颗爷们的心。