中國(guó)上市公司遵循SOX404條款的影響和應(yīng)對(duì)方法
【摘要】隨著我國(guó)經(jīng)濟(jì)的高速發(fā)展,越來(lái)越多的國(guó)內(nèi)企業(yè)在規(guī)模上達(dá)到了世界一流水平,而管理水平、綜合素質(zhì)也有了長(zhǎng)足的進(jìn)步。企業(yè)擴(kuò)張的需求促使他們到美國(guó)股市尋求海外融資,然而問(wèn)題也應(yīng)運(yùn)而生。
2001 年安然、世通等財(cái)務(wù)欺詐丑聞造就了《薩班斯-奧克斯利法案》的誕生,其中最為嚴(yán)厲、最富有爭(zhēng)議的條款是旨在加強(qiáng)上市公司內(nèi)控制度并保證財(cái)務(wù)報(bào)告可靠性的 404條款。按照SEC的規(guī)定,在美國(guó)上市的非本土公司須和本土公司一樣遵循SOX404,我國(guó)內(nèi)地和香港現(xiàn)共有近百家公司在美國(guó)融資上市,SOX404 的合規(guī)是它們不得不面對(duì)的挑戰(zhàn)。
中國(guó)公司內(nèi)部控制薄弱,精細(xì)化管理和流程管理都不完善,在實(shí)際操作中遇到了眾多問(wèn)題。本文旨在分析中國(guó)赴美上市企業(yè)遵循SOX404的機(jī)遇和挑戰(zhàn),并試圖在結(jié)合中國(guó)現(xiàn)狀的基礎(chǔ)上借鑒其他國(guó)家的經(jīng)驗(yàn),提出應(yīng)對(duì)方法,從而為中國(guó)公司更好地順應(yīng)這一變化提供幫助。
關(guān)鍵字:薩班斯法案,404條款,內(nèi)部控制,結(jié)構(gòu)性方法
Abstract
With rapid development of Chinese economy, more and more Chinese corporations have reached world-class in scale. Taken into consideration of broadened sight and better management, Chinese corporations are becoming more competitive. Out of the growing needs in expansion, many of them started financing by listed in US stock market. Then came the problem.
After financial frauds arose in Enron, Worldcom and other companies, US government issued Sarbanes-Oxley Act of 2002. Section 404 of the act which extremely emphasizes on effectiveness of internal control in order to guarantee the reliability of financial report is the harshest and most controversial part. According to SEC regulations, all non-American issuers are liable to comply with SOX404. In regard of this, SOX404 is a great challenge that the Chinese corporations listed in US stock market have to confront.
Chinese corporations are still weak in internal control, refined management and activity process management. Undoubtedly many of them have some problems in complying with such a harsh regulation as SOX404. The dissertation aims at digging out the obstacles that most Chinese corporations applicable to SOX404 have to face and tries to give some suggestions basing on their current status and overseas experiences. The conclusion is helpful for Chinese corporations to better comply with SOX404.
Key words: Sarbanes-Oxley Act, SOX404, internal control, structured approach
目錄
一、序言••••••••••••••••••••••••••••••••••••••••••••••••••1
(一)研究目的和意義••••••••••••••••••••••••••••••••••••••1
(二)研究思路和內(nèi)容••••••••••••••••••••••••••••••••••••••1
二、文獻(xiàn)綜述••••••••••••••••••••••••••••••••••••••••••••••1
三、薩班斯法案404條款的相關(guān)規(guī)定和社會(huì)影響••••••••••••••••2
(一)薩班斯法案404條款的相關(guān)規(guī)定••••••••••••••••••••••••2
(二)薩班斯法案404條款的社會(huì)影響••••••••••••••••••••••••3
四、中國(guó)企業(yè)遵循薩班斯法案404條款:機(jī)遇與挑戰(zhàn)••••••••••••4
(一)機(jī)遇方面••••••••••••••••••••••••••••••••••••••••••••4
(二)挑戰(zhàn)方面••••••••••••••••••••••••••••••••••••••••••••6
五、中國(guó)企業(yè)如何遵循SOX404:結(jié)構(gòu)化方法••••••••••••••••••8
(一)選擇合適的內(nèi)控框架••••••••••••••••••••••••••••••••••8
(二)識(shí)別關(guān)鍵控制••••••••••••••••••••••••••••••••••••••••9
(三)形成文檔記錄•••••••••••••••••••••••••••••••••••••••10
(四)測(cè)試和評(píng)價(jià)公司層面的控制•••••••••••••••••••••••••••11
(五)測(cè)試和評(píng)價(jià)流層層面的控制•••••••••••••••••••••••••••12
五、中國(guó)網(wǎng)通對(duì)結(jié)構(gòu)化方法的運(yùn)用•••••••••••••••••••••••••••13
資料來(lái)源和參考文獻(xiàn)•••••••••••••••••••••••••••••••••••••••14
一、 序言
(一) 研究目的和意義
2001年底,美國(guó)最大的能源交易商——安然公司財(cái)務(wù)造假案爆發(fā)并申請(qǐng)破產(chǎn),震驚世界。其外部審計(jì)師——原五大會(huì)計(jì)師事務(wù)所之一的安達(dá)信會(huì)計(jì)師事務(wù)所也因?qū)徲?jì)失敗和妨礙司法遭到倒閉的命運(yùn)。事件的硝煙還未散盡之時(shí),又接連爆發(fā)了施樂(lè)、世通等大公司的財(cái)務(wù)造假案。全球互聯(lián)網(wǎng)泡沫破滅的影響加上這一系列的財(cái)務(wù)丑聞產(chǎn)生了多米諾骨牌效應(yīng),一時(shí)引發(fā)人們對(duì)美國(guó)資本市場(chǎng)的信任危機(jī)。于是,在各方的敦促之下,美國(guó)國(guó)會(huì)參眾兩院加快了立法進(jìn)程,力圖彌補(bǔ)美國(guó)資本市場(chǎng)存在的制度性缺陷。2002年7月25日,美國(guó)國(guó)會(huì)討論通過(guò)了《2002年公眾公司會(huì)計(jì)改革和投資者保護(hù)法案》,即《2002年薩班斯—奧克斯利法案》(簡(jiǎn)稱薩班斯法案),2002年7月30日經(jīng)美國(guó)總統(tǒng)布什簽署,正式生效。
薩班斯法案最嚴(yán)歷、最復(fù)雜、最富有爭(zhēng)議的部分當(dāng)屬404條款。根據(jù)404條款的規(guī)定,公司管理層應(yīng)當(dāng)承擔(dān)設(shè)立和維持一個(gè)應(yīng)有的內(nèi)部控制結(jié)構(gòu)的職責(zé),上市公司必須在年報(bào)中提供內(nèi)部控制報(bào)告,而負(fù)責(zé)公司年度報(bào)表審計(jì)的會(huì)計(jì)師事務(wù)所應(yīng)該就此出具內(nèi)部控制評(píng)價(jià)報(bào)告。不難看出,404條款的目的就在于從源頭上把關(guān),提高公司財(cái)務(wù)信息的可靠性。
近年來(lái),越來(lái)越多的中國(guó)企業(yè)在規(guī)模上達(dá)到了世界一流水平?;谥袊?guó)這一高速發(fā)展中的巨大市場(chǎng),許多電信、能源、互聯(lián)網(wǎng)企業(yè)迅速的成長(zhǎng)著。擴(kuò)張的需求促使它們積極尋求海外融資,而它們中的許多選擇了全球最大最成熟的資本市場(chǎng)——美國(guó)股市。由于薩班斯法案并沒(méi)有豁免實(shí)施的規(guī)定,這意味著在美國(guó)上市的非本土公司必須和本土公司一樣遵循薩班斯法案。對(duì)于眾多已經(jīng)和即將準(zhǔn)備在美國(guó)上市的中國(guó)企業(yè)來(lái)說(shuō),薩班斯法案的合規(guī)是它們不得不面對(duì)的挑戰(zhàn)。而最大的挑戰(zhàn)來(lái)自于404條款。之所以稱之為挑戰(zhàn),一方面是因?yàn)樵摋l款近乎嚴(yán)苛的規(guī)定,而另一方面則是中國(guó)企業(yè)在內(nèi)控方面的先天不足。本文寫作的目的就在于為中國(guó)企業(yè)應(yīng)對(duì)404條款的考驗(yàn)提供一般性的方法建議。
(二) 研究思路和內(nèi)容
本文試圖采用定性的方法,研究中國(guó)企業(yè)遵循薩班斯法案404條款的問(wèn)題。首先總結(jié)404條款的相關(guān)規(guī)定,之后分析中國(guó)企業(yè)執(zhí)行404條款的好處以及面臨的挑戰(zhàn),最后結(jié)合國(guó)外的成功經(jīng)驗(yàn),給出一套系統(tǒng)的遵循方案,從而為中國(guó)公司更好的順應(yīng)這一變化提供幫助,并用中國(guó)網(wǎng)通的實(shí)踐經(jīng)驗(yàn)作為國(guó)內(nèi)應(yīng)用該法的例證。
本文主要分為以下幾部分:上述序言部分是對(duì)本文研究的內(nèi)容、目的、意義的介紹;其次是對(duì)國(guó)內(nèi)外文獻(xiàn)的回顧;第三部分對(duì)薩班斯法案404條款進(jìn)行介紹,并闡述其影響;第四部分闡述中國(guó)企業(yè)遵循404條款的意義、實(shí)施障礙分析;第五部分研究中國(guó)企業(yè)的應(yīng)對(duì)方法,給出系統(tǒng)的遵循方案;第六部分通過(guò)中國(guó)網(wǎng)通 “COSO內(nèi)控項(xiàng)目”的實(shí)例佐證本文所述結(jié)構(gòu)化方法的可行性。
二、文獻(xiàn)綜述
內(nèi)部控制作為既有理論價(jià)值又具有實(shí)踐意義的重要研究課題,目前在各國(guó)理論界己經(jīng)進(jìn)行了較為系統(tǒng)、深入的研究。1992年,美國(guó)專門研究企業(yè)內(nèi)部控制問(wèn)題的COSO委員會(huì)(the Committee of Sponsoring Organizations of the Treadway Commission)在《內(nèi)部控制——整體框架》(Internal Control-Integrated Framework)中提出了財(cái)務(wù)、營(yíng)運(yùn)和遵循三個(gè)目標(biāo),以及控制環(huán)境、風(fēng)險(xiǎn)評(píng)估、控制活動(dòng)、信息與溝通和監(jiān)控五項(xiàng)要素,從而把對(duì)內(nèi)部控制的認(rèn)識(shí)統(tǒng)一了起來(lái),并給內(nèi)部控制理論及實(shí)務(wù)帶來(lái)了突破性的進(jìn)展。隨著薩班斯法案的制定,理論界對(duì)內(nèi)部控制的研究更是達(dá)到了高潮。近兩年來(lái)理論界在內(nèi)部控制方面的研究進(jìn)展主要集中在以下幾個(gè)方面:一是使內(nèi)部控制與企業(yè)的風(fēng)險(xiǎn)管理相結(jié)合;二是使內(nèi)部控制與公司治理和組織結(jié)構(gòu)相對(duì)接;三是從管理學(xué)和經(jīng)濟(jì)控制論入手豐富內(nèi)部控制理論;四是把傳統(tǒng)的建立在實(shí)體經(jīng)濟(jì)基礎(chǔ)上內(nèi)部控制拓展到信息經(jīng)濟(jì)。
除了內(nèi)部控制理論層面的研究進(jìn)展,在404條款合規(guī)的實(shí)務(wù)層面,西方學(xué)者也提出了自己的觀點(diǎn)。站在執(zhí)行者的角度,Ramos, Michael(2004)提出了十分具體的404條款遵循方案。他將內(nèi)部控制有效性評(píng)價(jià)的實(shí)務(wù)工作分為項(xiàng)目計(jì)劃、確定關(guān)鍵控制點(diǎn)、文件證據(jù)、評(píng)估內(nèi)控設(shè)計(jì)、評(píng)估內(nèi)控執(zhí)行效果、準(zhǔn)備報(bào)告六個(gè)步驟,并提出了每個(gè)步驟的執(zhí)行方法和注意事項(xiàng),對(duì)公司和企業(yè)都給出了意見(jiàn)。Joel C.Quall則提出了404合規(guī)的“五步法”,分別是設(shè)立專門委員會(huì)和工作小組、文件證據(jù)、測(cè)試、評(píng)估和報(bào)告。站在政策制定者的角度,Parveen P. Gupta和Tim Leech(2005)指出造成404條款困境的根本問(wèn)題,并建議:法規(guī)中納入風(fēng)險(xiǎn)容忍度的概念,加強(qiáng)對(duì)管理層評(píng)估過(guò)程的審計(jì),保留對(duì)內(nèi)控文檔的強(qiáng)制性規(guī)定,規(guī)定性的要求公司每季度更新文檔,賦予公司決定內(nèi)控測(cè)試水平的靈活性,盡早出臺(tái)針對(duì)公司的指引。
近年來(lái),我國(guó)學(xué)者也在積極探索企業(yè)內(nèi)部控制的相關(guān)問(wèn)題,在解析COSO報(bào)告框架基礎(chǔ)上相繼提出了內(nèi)部控制與公司治理契合(李連華,2005)、內(nèi)部控制風(fēng)險(xiǎn)管理總體框架ERM應(yīng)對(duì)策略(茹越峰,2006)、內(nèi)部控制自評(píng)價(jià)技術(shù)CSA(林朝華,唐予華,2003)等新觀點(diǎn)。但就其實(shí)務(wù)進(jìn)展和實(shí)證研究而言,總體上仍是以具體的內(nèi)部控制框架設(shè)計(jì)為主,對(duì)更深層次的控制方式和運(yùn)行機(jī)制尚未展開(kāi)系統(tǒng)研究,現(xiàn)實(shí)需求強(qiáng)烈的404條款合規(guī)方面的實(shí)務(wù)研究也進(jìn)展緩慢。由于SEC并未出臺(tái)針對(duì)公司的404條款合規(guī)指引,而目前的404條款和細(xì)則的規(guī)定都比較模糊,因此公司對(duì)內(nèi)控測(cè)試有效性的評(píng)估基本是按照PCAOB2號(hào)審計(jì)準(zhǔn)則的規(guī)定比照COSO框架進(jìn)行。而中國(guó)企業(yè)在執(zhí)行404條款完善內(nèi)部控制方面還處于起步階段,并無(wú)許多案例可供分析,造成國(guó)內(nèi)相關(guān)研究基本空白,且大部分是針對(duì)個(gè)別企業(yè)的研究,不具有普遍性。本文的研究就是從中國(guó)企業(yè)的普遍狀況出發(fā),指出差距,并結(jié)合國(guó)外成熟的研究成果,給出一般性的遵循方法,具有一定的現(xiàn)實(shí)意義。
三、薩班斯法案404條款的相關(guān)規(guī)定和社會(huì)影響
(一) 薩班斯法案404條款的相關(guān)規(guī)定
薩班斯法案顯示了美國(guó)國(guó)會(huì)強(qiáng)化公司責(zé)任的強(qiáng)硬手段,它試圖從根本上改變企業(yè)的經(jīng)營(yíng)環(huán)境和法律環(huán)境,其目的在于強(qiáng)化公司的責(zé)任,通過(guò)加強(qiáng)內(nèi)部控制,來(lái)改進(jìn)公司治理狀況,提高財(cái)務(wù)信息質(zhì)量,并最終恢復(fù)投資者對(duì)美國(guó)資本市場(chǎng)的信心。該法案對(duì)美國(guó)《1933年證券法》、《1934年證券交易法》做了不少修訂,在會(huì)計(jì)職業(yè)監(jiān)管、公司治理、證券市場(chǎng)監(jiān)管等方面做出了許多新的規(guī)定。
綜觀 SOX 法案七項(xiàng)主要內(nèi)容,其中與上市公司最為密切相關(guān)的是第三、第四和第五項(xiàng)規(guī)定。第三、第五項(xiàng)規(guī)定主要是強(qiáng)調(diào)了公司高層管理人員對(duì)公司財(cái)務(wù)信息可靠性負(fù)有的責(zé)任,并不需要公司做出太多實(shí)質(zhì)性的工作。而第四項(xiàng)規(guī)定,即關(guān)于公司內(nèi)部控制有效性的強(qiáng)制性規(guī)定,主要針對(duì)的就是404條款。
404條款主要包括了兩個(gè)方面的內(nèi)容 :內(nèi)部控制方面和內(nèi)部控制評(píng)價(jià)報(bào)告方面。分別側(cè)重于公眾公司的角度和外部審計(jì)師的角度,以求全面保障公眾公司內(nèi)部控制的有效性,從而提高公司治理水平和會(huì)計(jì)信息質(zhì)量。
內(nèi)部控制方面的要求包括:⑴強(qiáng)調(diào)公司管理層建立和維護(hù)內(nèi)部控制系統(tǒng)及相應(yīng)控制程序充分有效的責(zé)任;⑵發(fā)行人管理層最近財(cái)政年度末對(duì)內(nèi)部控制體系及控制程序有效性的評(píng)價(jià)。內(nèi)部控制評(píng)價(jià)報(bào)告方面的要求是:對(duì)于企業(yè)管理層對(duì)內(nèi)部控制的評(píng)價(jià),擔(dān)任公司年報(bào)審計(jì)的會(huì)計(jì)公司應(yīng)當(dāng)對(duì)其進(jìn)行測(cè)試和評(píng)價(jià),并出具評(píng)價(jià)報(bào)告。上述評(píng)價(jià)和報(bào)告應(yīng)當(dāng)遵循委員會(huì)發(fā)布或認(rèn)可的準(zhǔn)則。上述評(píng)價(jià)過(guò)程不應(yīng)當(dāng)作為一項(xiàng)單獨(dú)的業(yè)務(wù)。
(二) 薩班斯法案404條款的社會(huì)影響
1.薩班斯法案404條款使監(jiān)管思想和理念發(fā)生根本性轉(zhuǎn)變
眾所周知,美國(guó)在1929年經(jīng)濟(jì)大危機(jī)之后頒布了《1933年證券法》和《1934年證券交易法》,這兩部法律對(duì)于美國(guó)資本市場(chǎng)甚至美國(guó)經(jīng)濟(jì)具有里程碑一樣的重大意義。而SOX法案被認(rèn)為是繼這兩部法律之后對(duì)美國(guó)經(jīng)濟(jì)影響最為廣泛和深遠(yuǎn)的改革法案。與過(guò)于的法律相比,SOX法案強(qiáng)調(diào)過(guò)程。這一點(diǎn)最集中和明顯的體現(xiàn)在了404條款的規(guī)定中。在過(guò)去70年的時(shí)間里,對(duì)投資者的保護(hù)著重于結(jié)果的報(bào)告,即為公眾提供公允、透明的財(cái)務(wù)成果信息及幫助理解這些財(cái)務(wù)成果的其它相關(guān)信息。人們普遍認(rèn)為基于這些信息,投資者足以做出正確的決策,SOX法案改變了這一切。SOX法案的精神認(rèn)為,僅僅提供財(cái)務(wù)成果是不夠的,公司還必須分析和評(píng)估達(dá)到這些成果的過(guò)程。因此它帶來(lái)的是一場(chǎng)監(jiān)管理念的徹底轉(zhuǎn)變,即從簡(jiǎn)單的信息披露轉(zhuǎn)向?qū)嵸|(zhì)性管制。
SOX法案的出臺(tái),使全球各國(guó)監(jiān)管部門、企業(yè)和投資者都把關(guān)注的目光放在公司治理和全面風(fēng)險(xiǎn)管理上。就在在美上市中國(guó)企業(yè)迎來(lái)SOX法案考驗(yàn)的2006年7月15日,經(jīng)國(guó)務(wù)院批準(zhǔn),由財(cái)政部牽頭發(fā)起,證監(jiān)會(huì)、國(guó)資委共同參與成立的“企業(yè)內(nèi)部控制標(biāo)準(zhǔn)委員會(huì)”正式在北京成立,這預(yù)示著我國(guó)企業(yè)在內(nèi)部控制方面將迎來(lái)一部類似美國(guó)SOX法案的標(biāo)準(zhǔn)體系。
2.上市公司對(duì)薩班斯法案404條款的反應(yīng)
為了了解SOX法案的施行對(duì)上市公司的影響,美國(guó)全國(guó)證券交易商自動(dòng)報(bào)價(jià)系統(tǒng)協(xié)會(huì)(NASDAQ)于2005年4月面向當(dāng)時(shí)在NASDAQ掛牌的3053個(gè)發(fā)行商進(jìn)行了一項(xiàng)調(diào)查。由于SOX404的規(guī)定被認(rèn)為是財(cái)務(wù)報(bào)告體系最重要的改變,我們可以合理地認(rèn)為上市公司所謂受到施行SOX法案的影響也主要來(lái)源于404條款的執(zhí)行。從 NASDAQ的這份調(diào)查中,我們可以得到許多有意義的信息:
⑴大多數(shù)企業(yè)承認(rèn)施行SOX法案是必要的
在接受調(diào)查的公司中,有74% 認(rèn)為SOX法案應(yīng)該執(zhí)行。58%的接受調(diào)查者認(rèn)為由于執(zhí)行了法案,財(cái)務(wù)控制有效加強(qiáng)了;33.3%的接受調(diào)查者認(rèn)為公司披露信息更加完善;另有28.4% 的公司認(rèn)為投資者的信心有效恢復(fù)。事實(shí)上,早在SOX法案出臺(tái)之前,人們就紛紛認(rèn)識(shí)到美國(guó)資本市場(chǎng)可能存在制度上的缺陷,而SOX法案針對(duì)這一缺陷進(jìn)行了嚴(yán)厲而徹底的改革。這對(duì)于受到財(cái)務(wù)丑聞重傷后充滿信任危機(jī)的美國(guó)資本市場(chǎng)無(wú)疑是必要的。企業(yè)也都認(rèn)為加強(qiáng)內(nèi)部控制,從根本上改善公司治理是大勢(shì)所趨。
⑵關(guān)鍵問(wèn)題是404條款的執(zhí)行成本
接受調(diào)查的企業(yè)大多數(shù)的討論集中在404條款的執(zhí)行成本上,主要包括中介費(fèi)和機(jī)會(huì)成本。90.2%的企業(yè)反映執(zhí)行成本太高。他們普遍反映預(yù)算成倍上升,主要精力不能夠充分放在核心業(yè)務(wù)和戰(zhàn)略層面地工作上。在NASDAQ的調(diào)查報(bào)告中顯示,每家發(fā)行商在執(zhí)行404條款的第一年平均花費(fèi)在110萬(wàn)美元,那么即使保守估計(jì),在NASDAQ掛牌的全部上市公司在執(zhí)行404條款上要花費(fèi)35億美元。而根據(jù)國(guó)際財(cái)務(wù)執(zhí)行官(FEI)對(duì)224家企業(yè)的調(diào)查結(jié)果,每家需要遵守SOX法案的美國(guó)大型企業(yè) 第一年實(shí)施404條款的總成本超過(guò)800萬(wàn)美元。像通用電氣和匯豐銀行這樣經(jīng)營(yíng)廣泛的大型跨國(guó)企業(yè)在404條款的合規(guī)上花銷更是驚人,分別達(dá)到了3000萬(wàn)美元和2840萬(wàn)美元。
⑶業(yè)務(wù)簡(jiǎn)單、管理集中的小型上市公司雖然實(shí)施工作會(huì)相對(duì)簡(jiǎn)單,卻恰恰可能受到最猛烈的沖擊
眾多小型上市公司一直抱怨404條款的遵循成本與收益嚴(yán)重不成比例,并導(dǎo)致它們考慮退市或出售公司。NASDAQ調(diào)查報(bào)告顯示,營(yíng)業(yè)收入在1億美元以下的公司,其花費(fèi)在404條款合規(guī)工作中的成本占收入的百分比是營(yíng)業(yè)收入在20億美元以上公司的11倍。對(duì)于中小型上市公司來(lái)說(shuō)404條款在某些方面是過(guò)于嚴(yán)格了一些,這會(huì)限制一些企業(yè)的靈活性和創(chuàng)造力。因此,在反對(duì)聲中,小型上市公司實(shí)施404條款的期限得以一再推延
3.其他方面對(duì)薩班斯法案404條款的反應(yīng)
除了上市公司以外,提供中介服務(wù)的審計(jì)、咨詢、法律顧問(wèn)還有IT廠商方面也深受SOX404的影響,只不過(guò)對(duì)于他們來(lái)說(shuō),404條款的實(shí)施是一個(gè)利好消息。由于內(nèi)部控制評(píng)價(jià)報(bào)告包含在財(cái)務(wù)報(bào)告內(nèi),并按規(guī)定由承擔(dān)公司年度報(bào)表審計(jì)的會(huì)計(jì)師事務(wù)所出具,那么對(duì)會(huì)計(jì)師事務(wù)所來(lái)說(shuō),簽一份項(xiàng)目協(xié)議,工作量卻大了,相應(yīng)的報(bào)酬也會(huì)增加。根據(jù)NASDAQ的調(diào)查報(bào)告,90%的接受調(diào)查公司的審計(jì)費(fèi)用較實(shí)施404條款之前永久性的增加了。FEI報(bào)告顯示,因404條款的執(zhí)行,增量審計(jì)費(fèi)用達(dá)到原審計(jì)費(fèi)用的53%。同時(shí),內(nèi)控審計(jì)有助于控制審計(jì)風(fēng)險(xiǎn),并減少大量的實(shí)質(zhì)性測(cè)試工作。上市公司要對(duì)財(cái)務(wù)報(bào)告內(nèi)部控制有效性負(fù)責(zé),迫于SOX法案的嚴(yán)厲,也會(huì)更加審慎。因此總的說(shuō)來(lái),404條款降低了審計(jì)風(fēng)險(xiǎn),提高了審計(jì)收入。另外,404條款要求企業(yè)針對(duì)影響財(cái)務(wù)數(shù)據(jù)的所有作業(yè)流程都做到高透明度、可控制、實(shí)時(shí)風(fēng)險(xiǎn)管理并防治欺詐,還要求這些流程具有可追查到交易源頭的詳細(xì)記錄。為此,上市公司需要投入大量IT資源參與 404條款的實(shí)施。IT廠商為實(shí)施SOX法案的上市公司提供技術(shù)上的支持,幫助公司進(jìn)行系統(tǒng)的建設(shè),還可以提供相應(yīng)的服務(wù)來(lái)滿足公司的不同需求,這是一塊價(jià)值很大的市場(chǎng)。上市公司在施行SOX法案時(shí)缺少相關(guān)經(jīng)驗(yàn),有很多時(shí)候很難獨(dú)立完成404條款的合規(guī)工作,這時(shí)一些專業(yè)的咨詢公司或會(huì)計(jì)師事務(wù)所可以幫助公司一起完成這些工作,對(duì)于咨詢行業(yè)這是一個(gè)新的市場(chǎng)契機(jī)。同樣,對(duì)于嚴(yán)苛的SOX法案,肩負(fù)重大責(zé)任的公司高層管理人員承受很大的壓力,一旦無(wú)法通過(guò),公司將面臨法律風(fēng)險(xiǎn),這時(shí)需要專業(yè)法律顧問(wèn)的服務(wù)。所以對(duì)于廣大的SOX合規(guī)相關(guān)服務(wù)提供商而言,SOX404條款的實(shí)施是機(jī)遇大于挑戰(zhàn)。
最支持這項(xiàng)法案實(shí)施的無(wú)疑還是投資者組織和證券監(jiān)管機(jī)構(gòu)。SOX法案尤其是404條款對(duì)上市公司財(cái)務(wù)報(bào)告產(chǎn)生的流程進(jìn)行了嚴(yán)厲的實(shí)質(zhì)性監(jiān)管,可以有效保障投資者的利益,對(duì)于投資者來(lái)說(shuō),404條款是他們對(duì)資本市場(chǎng)維持信任的保證。而SEC堅(jiān)持認(rèn)為一旦發(fā)生重大的會(huì)計(jì)丑聞,損失將遠(yuǎn)遠(yuǎn)超過(guò)法案遵循的成本,因此 SOX法案的實(shí)施必須進(jìn)行下去。SEC認(rèn)為短期上市成本的上升換來(lái)一個(gè)信息透明的證券市場(chǎng)是值得的,這對(duì)于公司提升長(zhǎng)久的競(jìng)爭(zhēng)力是有益的。
四、中國(guó)企業(yè)遵循薩班斯法案404條款:
機(jī)遇與挑戰(zhàn)
(一)機(jī)遇方面
1.完善公司法人治理結(jié)構(gòu),體現(xiàn)融資效應(yīng)
我國(guó)公司的股份制改革進(jìn)行得還不夠徹底,也就決定了大多數(shù)中國(guó)公司,包括在美上市的中國(guó)公司在公司治理結(jié)構(gòu)方面還存在著一些不合理方面。主要體現(xiàn)在 :
⑴股權(quán)高度集中,資本市場(chǎng)對(duì)經(jīng)營(yíng)者的約束不強(qiáng)
在資本市場(chǎng)完善的情況下,雖然每一投資者在企業(yè)中的股份很小,然而一旦公司經(jīng)營(yíng)不善,人們便可“用腳投票”,導(dǎo)致該公司股票價(jià)格下跌,一些股東便有可能通過(guò)發(fā)動(dòng)代理權(quán)競(jìng)爭(zhēng)或敵意收購(gòu)來(lái)接管公司的控制權(quán),解雇經(jīng)理人員。然而我國(guó)目前的證券市場(chǎng)只是給企業(yè)提供了融資渠道,國(guó)有股的比例過(guò)高,即使能將某上市公司的流通股全部買進(jìn),也不能取得公司的控制權(quán),資本市場(chǎng)對(duì)經(jīng)營(yíng)者的約束非常有限。盡管國(guó)有股正在進(jìn)行某種程度的減持,但我國(guó)的社會(huì)性質(zhì)決定了國(guó)有股依然會(huì)占重要比重。
⑵董事會(huì)的內(nèi)部人控制
董事會(huì)理應(yīng)在監(jiān)督經(jīng)營(yíng)方面起重要作用,然而由于我國(guó)國(guó)有股、法人股占絕大比例,且國(guó)有股權(quán)“虛置”,法人股權(quán)“異化”,導(dǎo)致事實(shí)上的董事會(huì)無(wú)效。盡管我國(guó)可通過(guò)制定有關(guān)規(guī)章來(lái)保護(hù)中小投資者,完善公司治理結(jié)構(gòu),但只要股權(quán)集中,董事會(huì)的內(nèi)部人控制現(xiàn)象就不可避免。
我國(guó)企業(yè)在美國(guó)資本市場(chǎng)上市,就要受美國(guó)投資者的監(jiān)督,特別是在美國(guó)資本市場(chǎng)因一連串的會(huì)計(jì)丑聞發(fā)生信任危機(jī)之后,投資者會(huì)用更審慎的眼光來(lái)考量上市公司的經(jīng)營(yíng)質(zhì)量。好的公司治理結(jié)構(gòu)意味著投資者能夠有效地監(jiān)督企業(yè)對(duì)資源的利用和分配,保障股東的合法權(quán)益,因此會(huì)獲得更多投資者的親睞。一定程度上,上市公司對(duì)資金的競(jìng)爭(zhēng)也是公司治理水平的競(jìng)爭(zhēng)。目前,隨著中國(guó)經(jīng)濟(jì)的良好發(fā)展,國(guó)外投資者對(duì)中國(guó)企業(yè),尤其是一些壟斷行業(yè)的大型企業(yè)的發(fā)展前景無(wú)疑十分看好。因此,中國(guó)企業(yè)在美上市能否吸引足夠的資金的關(guān)鍵在于是否具備令美國(guó)投資者認(rèn)可的公司治理能力。
目前,在美上市的中國(guó)企業(yè)也與美國(guó)本土企業(yè)一樣需要執(zhí)行SOX法案,這在客觀上是一個(gè)強(qiáng)制提升公司治理水平的動(dòng)力,有益于提高中國(guó)企業(yè)公司治理水平與國(guó)際接軌的速度。雖然,在短時(shí)間內(nèi)改變公司的股權(quán)結(jié)構(gòu)是不現(xiàn)實(shí)的,但是公司可以通過(guò)改變董事會(huì)結(jié)構(gòu),增加獨(dú)立董事的方法改善投資者缺位的現(xiàn)象。另外,SOX法案中關(guān)于獨(dú)立審計(jì)委員會(huì)的規(guī)定有益于公司治理結(jié)構(gòu)從三元一體向四元一體轉(zhuǎn)化,強(qiáng)化了對(duì)管理層的監(jiān)督功能。
2.加強(qiáng)內(nèi)部控制,提升企業(yè)經(jīng)營(yíng)能力
內(nèi)部控制是一個(gè)廣義的概念,包括了公司運(yùn)營(yíng)的各個(gè)方面,具有廣泛的意義。內(nèi)部控制是現(xiàn)代企業(yè)管理的重要組成部分,恰當(dāng)運(yùn)用內(nèi)部控制,有利于企業(yè)改善經(jīng)營(yíng)方式,實(shí)現(xiàn)經(jīng)營(yíng)目標(biāo);保護(hù)企業(yè)各項(xiàng)資產(chǎn)的安全和完整,防止資產(chǎn)損失或損害;保證業(yè)務(wù)經(jīng)營(yíng)信息和財(cái)務(wù)會(huì)計(jì)資料的真實(shí)性和完整性;提高工作效率及經(jīng)濟(jì)效益。因此,內(nèi)部控制是否健全,是企業(yè)經(jīng)營(yíng)成敗的一個(gè)關(guān)鍵。
但同時(shí),內(nèi)部控制又是中國(guó)企業(yè)普遍忽視的部分。雖然國(guó)內(nèi)企業(yè)也存在內(nèi)部控制的相關(guān)措施,但是內(nèi)部控制概念框架的完整性、控制體系的科學(xué)性、執(zhí)行的嚴(yán)肅性、控制執(zhí)行后的有效性及后續(xù)措施都存在很多問(wèn)題。在國(guó)內(nèi)內(nèi)控法規(guī)體系還不完備的條件下,企業(yè)尚可以在潛規(guī)則下運(yùn)行,而一旦企業(yè)走向美國(guó)資本市場(chǎng),就要按SOX法案的規(guī)則行事,內(nèi)部控制的完善不僅重要,而且無(wú)可回避。
為了配合SOX法案404條款有關(guān)內(nèi)部控制規(guī)定的實(shí)施, SEC提出了“財(cái)務(wù)呈報(bào)內(nèi)部控制”的操作性定義,把404條款所指的內(nèi)部控制限定在與財(cái)務(wù)呈報(bào)有關(guān)的內(nèi)部控制的范圍之內(nèi),這樣做的目的在于提高可實(shí)施性,也最大程度的體現(xiàn)了內(nèi)部控制的效益。與財(cái)務(wù)呈報(bào)有關(guān)的內(nèi)部控制包含了對(duì)財(cái)務(wù)成果產(chǎn)生實(shí)質(zhì)性影響的一系列控制,涵蓋了交易的起始、授權(quán)、執(zhí)行、記錄、報(bào)告,為其他非主要控制提供實(shí)施標(biāo)準(zhǔn),統(tǒng)領(lǐng)了其他控制的執(zhí)行。從而我們可以認(rèn)為,成功實(shí)施404條款可以有效提高企業(yè)整體內(nèi)控水平,提升企業(yè)的經(jīng)營(yíng)能力。
3.完善內(nèi)控信息系統(tǒng)建設(shè),加速企業(yè)信息化進(jìn)程
如今企業(yè)經(jīng)營(yíng)管理現(xiàn)代化的一個(gè)普遍趨勢(shì)是,隨著企業(yè)管理幅度的擴(kuò)大與深度的加深,企業(yè)流程自動(dòng)化水平不斷提高,內(nèi)部控制與流程管理緊密結(jié)合。大量的業(yè)務(wù)流程被自動(dòng)化設(shè)備、信息系統(tǒng)所執(zhí)行,不再像過(guò)去那樣能夠由業(yè)務(wù)人員簡(jiǎn)單的描述企業(yè)運(yùn)作的各個(gè)流程。如何將被系統(tǒng)固化的業(yè)務(wù)流程重新展現(xiàn)出來(lái),如何全盤的了解企業(yè)各業(yè)務(wù)流程中的風(fēng)險(xiǎn)控制情況,這些問(wèn)題需籍由內(nèi)控信息系統(tǒng)解決。
內(nèi)控信息系統(tǒng)的作用包括:提供集成的管理信息,實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)和資料共享;提高運(yùn)營(yíng)統(tǒng)計(jì)、財(cái)務(wù)和其他管理信息的真實(shí)性、準(zhǔn)確性、完整性、及時(shí)性,滿足內(nèi)部經(jīng)營(yíng)管理和外部信息披露的要求;理順和規(guī)范業(yè)務(wù)管理流程,明晰職責(zé),實(shí)現(xiàn)業(yè)務(wù)處理的標(biāo)準(zhǔn)化和規(guī)范化;實(shí)現(xiàn)內(nèi)部控制和預(yù)警,通過(guò)規(guī)范的管理流程,明確分工,為各管理層次的有效控制提供依據(jù),限制隨意性;通過(guò)業(yè)務(wù)分析及建模工具,提供規(guī)劃、預(yù)測(cè)及多維分析,為決策層提供準(zhǔn)確、及時(shí)的信息和報(bào)表,為公司科學(xué)決策提供有力支持;通過(guò)向各部門和管理層提供共享、準(zhǔn)確、及時(shí)的信息,為公司各種資源的統(tǒng)一規(guī)劃、合理調(diào)度、綜合利用提供依據(jù)和保障;為公司內(nèi)部的績(jī)效控制和績(jī)效考核,以及內(nèi)部審計(jì)提供準(zhǔn)確、詳實(shí)的數(shù)據(jù)等等。這些作用均可以歸納進(jìn)入內(nèi)部控制體系所倡導(dǎo)的三個(gè)基本目標(biāo),即運(yùn)營(yíng)目標(biāo)、財(cái)務(wù)目標(biāo)和合法目標(biāo)。
由此可見(jiàn),完善的內(nèi)控信息系統(tǒng)不應(yīng)獨(dú)立于企業(yè)原有管理信息系統(tǒng)和財(cái)務(wù)信息系統(tǒng)之外,而是融合于統(tǒng)一的業(yè)務(wù)流程管理系統(tǒng)之中的,企業(yè)內(nèi)控管理也因此可以脫離對(duì)原有的靜態(tài)文檔的跟蹤管理,轉(zhuǎn)變成對(duì)業(yè)務(wù)流程的動(dòng)態(tài)跟蹤管理。通過(guò)404條款的實(shí)施,建立完善的內(nèi)控信息系統(tǒng),將不僅對(duì)于日后的合規(guī)工作提供便利,更將公司的信息系統(tǒng)從戰(zhàn)略層面上整體提升,有利于提高企業(yè)信息化水平和運(yùn)營(yíng)效率。
(二)挑戰(zhàn)方面
1.粗放型的經(jīng)營(yíng)管理模式難以應(yīng)對(duì)404條款的考核
中國(guó)企業(yè)既有的發(fā)展方式基本上追求的都是量的擴(kuò)張,在實(shí)際運(yùn)營(yíng)活動(dòng)中,靠經(jīng)驗(yàn)、拍腦門式的粗放型投資管理模式在某些地區(qū)、某些企業(yè)中不同程度的存在。戰(zhàn)略規(guī)劃在落實(shí)的過(guò)程中淪為了口號(hào)。目前,中國(guó)企業(yè)的管理模式更多的是基于KPI驅(qū)動(dòng)的管理方法,不同程度的存在重視營(yíng)銷,輕視管理的現(xiàn)象。在統(tǒng)籌管理上,往往是集團(tuán)公司通過(guò)考核指標(biāo)的設(shè)定和每年考核重點(diǎn)的變動(dòng),實(shí)現(xiàn)對(duì)公司整體的驅(qū)動(dòng),省級(jí)公司對(duì)地市級(jí)公司的管理也采用同一模式。在實(shí)際執(zhí)行中,基層的業(yè)務(wù)人員日常工作主要是為了完成自己的考核指標(biāo),但在完成指標(biāo)的方法、計(jì)劃上并沒(méi)有太大限制,這就導(dǎo)致公司的實(shí)際運(yùn)營(yíng)工作被分成了若干孤立的點(diǎn),從而為系統(tǒng)性的風(fēng)險(xiǎn)評(píng)估帶來(lái)障礙。而根據(jù)SOX法案的要求,公司必須對(duì)運(yùn)營(yíng)風(fēng)險(xiǎn)有充分的把握,并做好預(yù)案。法案還要求公司在內(nèi)部控制方面必須嚴(yán)格地精細(xì)化,運(yùn)營(yíng)的每個(gè)環(huán)節(jié)都必須在公司可控的范圍內(nèi),這將直接對(duì)原有的粗放型管理模式造成挑戰(zhàn)。
2.現(xiàn)有的內(nèi)控體系與SOX法案的要求相去甚遠(yuǎn)
我國(guó)企業(yè)現(xiàn)在的內(nèi)控體系存在很多制度性缺陷 :
首先,內(nèi)部控制理念落后,導(dǎo)致內(nèi)部控制規(guī)范缺乏科學(xué)性。在內(nèi)控理論和實(shí)踐比較完善的美國(guó),內(nèi)部控制大致上經(jīng)歷了內(nèi)部牽制、內(nèi)部控制制度、內(nèi)部控制結(jié)構(gòu)、內(nèi)部控制整體框架四個(gè)階段。近來(lái)又提出了企業(yè)風(fēng)險(xiǎn)管理整體框架(Enterprise Risk Management-Integrated Framework)。我國(guó)內(nèi)部控制的定義還基本停留在內(nèi)部控制結(jié)構(gòu)階段,而且基本套用了西方的定義。在實(shí)務(wù)操作上,則局限在會(huì)計(jì)控制的范疇,也就是只強(qiáng)調(diào)內(nèi)部控制系統(tǒng)概念中的會(huì)計(jì)控制部分,沒(méi)有把內(nèi)部控制視為流程管理的一部分,這可以說(shuō)是十分原始和落后的,根本滿足不了404條款對(duì)內(nèi)控的要求。
其次,內(nèi)部控制目標(biāo)片面,缺乏體系性。1992年美國(guó)COSO委員會(huì)發(fā)布了內(nèi)部控制整體框架提出了營(yíng)運(yùn)、財(cái)務(wù)、遵循三個(gè)方面的內(nèi)部控制目標(biāo)。2004 年,COSO委員會(huì)又發(fā)布了新的內(nèi)部控制框架——企業(yè)風(fēng)險(xiǎn)管理整體框架。企業(yè)風(fēng)險(xiǎn)管理在滿足前述三類目標(biāo)的基礎(chǔ)上也應(yīng)滿足戰(zhàn)略目標(biāo)。我國(guó)內(nèi)部控制目標(biāo)現(xiàn)在局限于財(cái)務(wù)目標(biāo)和遵循目標(biāo),體現(xiàn)了審計(jì)需求和政府監(jiān)管導(dǎo)向,但是忽視了營(yíng)運(yùn)目標(biāo)和戰(zhàn)略目標(biāo),很難將內(nèi)部控制與企業(yè)的經(jīng)營(yíng)管理和戰(zhàn)略發(fā)展相結(jié)合,因而難以調(diào)動(dòng)企業(yè)完善內(nèi)控制度建設(shè)的積極性,也削弱了內(nèi)控制度的積極意義。
第三,控制責(zé)任主體單一化,不利于內(nèi)部控制的實(shí)施。企業(yè)風(fēng)險(xiǎn)管理框架要求整體中的每個(gè)人都對(duì)企業(yè)風(fēng)險(xiǎn)持主體的風(fēng)險(xiǎn)管理理念,并在各自的責(zé)任范圍內(nèi)依據(jù)風(fēng)險(xiǎn)容忍度去管理風(fēng)險(xiǎn)。在這個(gè)過(guò)程中,風(fēng)險(xiǎn)控制者、財(cái)務(wù)官、內(nèi)部審計(jì)師等都負(fù)有相應(yīng)責(zé)任。而我國(guó)內(nèi)控制度的責(zé)任主體僅明確為單位負(fù)責(zé)人,不利于內(nèi)部控制有效地推行和監(jiān)控,缺乏全員控制意識(shí)。
第四,重視業(yè)務(wù)細(xì)節(jié)控制,忽視企業(yè)整體風(fēng)險(xiǎn)管理??v觀我國(guó)內(nèi)部控制具體規(guī)范,內(nèi)部控制是按照一個(gè)一個(gè)業(yè)務(wù)環(huán)節(jié)確定關(guān)鍵控制點(diǎn),設(shè)置相應(yīng)的控制措施。這是控制在實(shí)施層面的細(xì)節(jié)體現(xiàn),但是缺乏一個(gè)整體觀。實(shí)際控制有效性、風(fēng)險(xiǎn)及控制投入是有一個(gè)最佳平衡點(diǎn)的,過(guò)于專注于瑣碎的控制點(diǎn)而忽視整體控制有效性是企業(yè)容易陷入的一個(gè)誤區(qū)。
第五,強(qiáng)調(diào)硬性控制,輕視軟性控制。軟性控制主要是指屬于精神層面的控制方面。美國(guó)內(nèi)部控制整體框架把控制環(huán)境作為內(nèi)控的基礎(chǔ),直接影響到其他四個(gè)控制要素的實(shí)施效果。而我國(guó)內(nèi)部控制還主要強(qiáng)調(diào)硬性控制手段和措施。
3.高昂的執(zhí)行成本
正如前面提到過(guò)的,404法案的真正爭(zhēng)議點(diǎn)不在于它是否應(yīng)該實(shí)施,而是如何在成本效益的前提下實(shí)施。許多企業(yè)對(duì)404條款的極端抵制情緒也來(lái)源于過(guò)高的初始執(zhí)行成本。盡管延后施行,中國(guó)企業(yè)現(xiàn)在面臨的情況卻與2004年的美國(guó)企業(yè)一樣,甚至在實(shí)施難度上有過(guò)之而無(wú)不及。根據(jù)大多數(shù)美國(guó)企業(yè)適用404條款的情況,高昂的執(zhí)行成本大致會(huì)來(lái)源于以下幾個(gè)方面 :
⑴適應(yīng)期成本
這部分的成本來(lái)源于企業(yè)為拉近原有的內(nèi)控體系和404條款要求的差距所做出的努力,是初始執(zhí)行成本產(chǎn)生的主要方面。在以往的實(shí)踐中,不管是公司內(nèi)部審計(jì)人員還是外部審計(jì)師都會(huì)對(duì)公司內(nèi)部控制情況進(jìn)行一些方面和一定程度的評(píng)價(jià),但是如404條款所要求的那樣在整個(gè)公司范圍內(nèi)對(duì)與財(cái)務(wù)呈報(bào)相關(guān)的所有控制進(jìn)行識(shí)別、備案、測(cè)試卻是前所未有的。對(duì)內(nèi)部控制比較不規(guī)范的中國(guó)企業(yè)更是如此。拿銷售業(yè)務(wù)來(lái)說(shuō),公司必須從業(yè)務(wù)流程的起始開(kāi)始,記錄和控制銷售合同的簽訂、訂單錄入、產(chǎn)品生產(chǎn)、發(fā)貨、收款、收入確認(rèn)等一系列環(huán)節(jié)。處在基層的業(yè)務(wù)執(zhí)行人員在這一過(guò)程中對(duì)控制工作負(fù)有責(zé)任,而他們中的許多不具備足夠的會(huì)計(jì)審計(jì)和內(nèi)控知識(shí)。所以,不管對(duì)整個(gè)企業(yè)還是執(zhí)行控制的個(gè)人,404條款的遵循是一個(gè)學(xué)習(xí)摸索的過(guò)程,過(guò)程本身需要耗費(fèi)額外的人力、物力、財(cái)力。
⑵時(shí)間限制和外部費(fèi)用
SOX 法案早在2002年7月30日生效,404條款對(duì)海外公司的施行時(shí)間則被推遲到2006年7月15日后結(jié)束的財(cái)政年度,比美國(guó)大型企業(yè)晚了兩年。但鑒于中國(guó)企業(yè)內(nèi)部控制薄弱,與美國(guó)公司已經(jīng)較為完善的內(nèi)部控制制度相比尚存在較大差距,給中國(guó)企業(yè)的準(zhǔn)備時(shí)間并不寬裕。因而也存在時(shí)間限制造成的成本。由于時(shí)間緊迫,而404條款的相關(guān)規(guī)定又存在一些不清晰的地方,這給執(zhí)行帶來(lái)困難。此時(shí)的企業(yè)比較現(xiàn)實(shí)的做法是尋求外部咨詢?nèi)藛T和顧問(wèn)的幫助。在中國(guó),具有經(jīng)驗(yàn)的 404合規(guī)方面的專業(yè)服務(wù)還是比較有限的,大多數(shù)在美上市公司還是選擇四大會(huì)計(jì)師事務(wù)所,僧多粥少,必然導(dǎo)致顧問(wèn)費(fèi)用的上漲。同時(shí),內(nèi)控審計(jì)帶來(lái)更大的工作量導(dǎo)致審計(jì)費(fèi)用也大幅上漲。在企業(yè)年度報(bào)表中,一般不會(huì)具體披露這一專項(xiàng)費(fèi)用,但是FEI在2004年對(duì)美國(guó)企業(yè)的調(diào)查顯示,內(nèi)控審計(jì)的費(fèi)用比預(yù)想中高出40%,占進(jìn)行內(nèi)控審計(jì)之前一般審計(jì)費(fèi)用的53%。
⑶規(guī)定的不清晰性造成的合規(guī)成本。
對(duì)于大多數(shù)執(zhí)行404條款的美國(guó)公司來(lái)說(shuō),這一過(guò)程是伴隨著法規(guī)制度的不斷完善進(jìn)行的。404條款的正式規(guī)定及其模糊,所以一開(kāi)始公司參照COSO委員會(huì)的內(nèi)部控制整體框架對(duì)內(nèi)控進(jìn)行完善和評(píng)價(jià),而這時(shí)PCAOB的2號(hào)審計(jì)準(zhǔn)則還在醞釀過(guò)程中。這時(shí),不管是公司還是外部審計(jì)師對(duì)什么是合適的控制、什么是足夠的備案、何種程度屬于重大缺陷都沒(méi)有定論。整個(gè)2004年,SEC和PCAOB的相關(guān)規(guī)定一直在不斷出臺(tái),企業(yè)就要不斷地?fù)?jù)以調(diào)整,許多時(shí)候發(fā)現(xiàn)由于理解和規(guī)定的偏差,需要大量返工,這個(gè)過(guò)程耗費(fèi)了大量資源。中國(guó)公司比較幸運(yùn)的是避免了這一迷茫的時(shí)期,因?yàn)槿缃?號(hào)審計(jì)準(zhǔn)則已經(jīng)出臺(tái),也有了大量美國(guó)企業(yè)的經(jīng)驗(yàn)和教訓(xùn)。但是,一旦規(guī)定又有增減變動(dòng),這部分成本還是會(huì)產(chǎn)生的。因?yàn)閾?jù)調(diào)查,很多企業(yè)仍不甚清楚如何執(zhí)行404條款,認(rèn)為條款的一些規(guī)定有待細(xì)化。對(duì)法案相關(guān)規(guī)定的調(diào)整預(yù)期還會(huì)繼續(xù)進(jìn)行。
4.相關(guān)專業(yè)人才匱乏
這一點(diǎn)表現(xiàn)在內(nèi)部專業(yè)人員匱乏和外部專業(yè)人員匱乏兩個(gè)方面。內(nèi)部專業(yè)人員主要是指404項(xiàng)目組成員和內(nèi)部審計(jì)人員。一般來(lái)說(shuō),這些人應(yīng)該具備比較全面的會(huì)計(jì)審計(jì)知識(shí),也有很多具有審計(jì)從業(yè)經(jīng)驗(yàn)。但是,他們?cè)趦?nèi)控知識(shí)上可能不完備,需要進(jìn)行專業(yè)培訓(xùn)。不同于一些美國(guó)跨國(guó)企業(yè)的內(nèi)部專業(yè)人員,這些人員往往是沒(méi)有經(jīng)歷過(guò)404合規(guī)工作的,在這方面完全不能算專業(yè),只能說(shuō)比一般員工專業(yè),而這是遠(yuǎn)遠(yuǎn)不夠的。外部專業(yè)人員是指外部審計(jì)師和顧問(wèn)等。這些人員往往是在具有會(huì)計(jì)審計(jì)知識(shí)的基礎(chǔ)上具有一定內(nèi)控方面的實(shí)際經(jīng)驗(yàn),他們?cè)?04條款合規(guī)方面會(huì)比公司內(nèi)部專業(yè)人員權(quán)威。但是,有兩點(diǎn)值得注意:首先,以往的404條款合規(guī)經(jīng)驗(yàn)通常來(lái)源于國(guó)外企業(yè),他們的內(nèi)部控制準(zhǔn)備狀況和中國(guó)企業(yè)不大相同,另外中國(guó)企業(yè)具有許多中國(guó)特殊國(guó)情決定的特點(diǎn),在合規(guī)工作過(guò)程中是需要考量并靈活變通的,在這點(diǎn)上,外部專業(yè)人員不一定比內(nèi)部專業(yè)人員更勝任;第二,所謂專業(yè)人員也未必專業(yè),只不過(guò)他們服務(wù)于專業(yè)機(jī)構(gòu)罷了。當(dāng)然,項(xiàng)目組的負(fù)責(zé)人是具備足夠的專業(yè)知識(shí)的,但實(shí)際執(zhí)行內(nèi)控審計(jì)的人員大部分都比較年輕,缺少專業(yè)經(jīng)驗(yàn),再加之他們對(duì)企業(yè)業(yè)務(wù)流程的細(xì)節(jié)也不了解,就會(huì)造成外部審計(jì)師比公司內(nèi)部人員還迷茫的情況。NASDAQ的調(diào)查報(bào)告顯示,公司普遍認(rèn)為審計(jì)師不能稱為專家,只是“又多余、又昂貴的勞動(dòng)力密集型作業(yè)” 。70%的接受調(diào)查者認(rèn)為,審計(jì)行業(yè)不具備培訓(xùn)到位的員工來(lái)執(zhí)行SOX404合規(guī)工作,61%的人認(rèn)為外部審計(jì)人員并沒(méi)有足夠的資格評(píng)價(jià)他們的內(nèi)控系統(tǒng)。雖然比較極端,但一定程度上反映了外部專業(yè)人員在執(zhí)行404條款時(shí)也有一定局限。
五、中國(guó)企業(yè)如何遵循SOX404:結(jié)構(gòu)化方法
以上我們了解了SOX404條款的規(guī)定和中國(guó)在美上市企業(yè)由此面臨的機(jī)遇和挑戰(zhàn),可見(jiàn),如何順利開(kāi)展SOX404合規(guī)工作已經(jīng)是迫待解決的問(wèn)題。今年上半年,所有在美上市中國(guó)公司都將向SEC遞交符合404條款的表格。除了新浪、搜狐等少數(shù)在NASDAQ上市的中國(guó)公司已經(jīng)提前達(dá)到過(guò)404條款的要求,對(duì)大多數(shù)中國(guó)公司,尤其是在紐約證券交易所上市的大型國(guó)企,這是第一次面臨404條款的真正考驗(yàn)。迄今為止,24家在紐約證交所上市的中國(guó)公司中僅有4家遞交了內(nèi)控報(bào)告??梢灶A(yù)見(jiàn),這一最初的嘗試不可能十全十美,而更多的中國(guó)企業(yè)能否在他們之后繼續(xù)登陸美國(guó)資本市場(chǎng),就要看他們的執(zhí)行情況。因此,404條款合規(guī)方面的實(shí)務(wù)指導(dǎo)非常必要。目前,國(guó)內(nèi)關(guān)于內(nèi)部控制的制定、實(shí)施、評(píng)價(jià)的理論研究已經(jīng)十分深入和廣泛,但是卻很少有專門針對(duì)SOX404條款的實(shí)務(wù)方面的指導(dǎo),將理論運(yùn)用于實(shí)際尚有一定困難。以下文章的內(nèi)容就試圖提出一個(gè)普遍的遵循方法。
(一) 選擇合適的內(nèi)控框架
企業(yè)欲建立和評(píng)價(jià)自己的內(nèi)部控制制度必須有一個(gè)參照標(biāo)準(zhǔn),這個(gè)標(biāo)準(zhǔn)應(yīng)是國(guó)際普遍認(rèn)可的,方可達(dá)到完善、規(guī)范。國(guó)際上比較有名的內(nèi)部控制框架有美國(guó)的COSO、加拿大的COCO、英國(guó)的Cadbury、國(guó)際內(nèi)部審計(jì)師協(xié)會(huì)的SAC等。PCAOB于2004年推薦使用COSO框架,隨后獲得了SEC的批準(zhǔn)。SEC的認(rèn)可表明COSO框架已正式成為內(nèi)部控制框架的標(biāo)準(zhǔn)。我國(guó)企業(yè)可以按照 COSO框架建立企業(yè)內(nèi)部控制制度,使單純的控制活動(dòng)與企業(yè)環(huán)境、管理目標(biāo)及控制風(fēng)險(xiǎn)相結(jié)合,形成一套不斷改進(jìn)、自我完善的內(nèi)部控制機(jī)制。
1.COSO框架關(guān)于內(nèi)部控制的定義
現(xiàn)行的COSO內(nèi)部控制框架是指COSO委員會(huì)在1992年發(fā)布的內(nèi)部控制——整體框架。其中,對(duì)內(nèi)部控制的定義為:內(nèi)部控制是由企業(yè)董事會(huì)、管理層和其他員工實(shí)施的,為營(yíng)運(yùn)的有效性和效率、財(cái)務(wù)報(bào)告的可靠性、相關(guān)法令的遵循性等目標(biāo)的達(dá)成而提供合理保證的過(guò)程。2004年,COSO委員會(huì)進(jìn)一步將內(nèi)部控制的涵義拓寬為企業(yè)風(fēng)險(xiǎn)管理,但是企業(yè)風(fēng)險(xiǎn)管理整體框架實(shí)際上并沒(méi)有取代內(nèi)部控制整體框架。所以本文對(duì)內(nèi)部控制框架的選擇還是采用了后者,以符合現(xiàn)行規(guī)定。
2.COSO框架的三個(gè)維度
COSO框架提出了內(nèi)部控制制度的三維結(jié)構(gòu)(見(jiàn)圖5-1 )。第一維度是內(nèi)部控制目標(biāo),即運(yùn)營(yíng)的有效性和效率、財(cái)務(wù)報(bào)告的可靠性、相關(guān)法令的遵循性。第二維度要求公司在部門單位層次和業(yè)務(wù)流層層次兩個(gè)層次上對(duì)內(nèi)部控制進(jìn)行評(píng)價(jià)。第三維度包含了內(nèi)部控制的五大要素:控制環(huán)境、風(fēng)險(xiǎn)評(píng)估、控制活動(dòng)、信息與溝通、監(jiān)控。三個(gè)維度構(gòu)成了內(nèi)部控制整體框架,即要求對(duì)于給定目標(biāo)(如財(cái)務(wù)報(bào)告可靠性目標(biāo)),管理層必須在部門單位層次和業(yè)務(wù)流層層次對(duì)內(nèi)部控制的五大要素進(jìn)行評(píng)估。
3.理解內(nèi)控框架的注意事項(xiàng)
①COSO對(duì)內(nèi)部控制的定義是一個(gè)過(guò)程,而不是結(jié)果。過(guò)程與結(jié)果之間有一定的對(duì)應(yīng)性,但是結(jié)果的失敗,比如產(chǎn)生了目標(biāo)偏差,并不代表過(guò)程是有缺陷的,相反,結(jié)果達(dá)成了目標(biāo),也不代表控制過(guò)程是有效的。因此,公司應(yīng)注意在評(píng)價(jià)內(nèi)控有效性時(shí),針對(duì)的是內(nèi)控過(guò)程。
②內(nèi)部控制系統(tǒng)是為基本的業(yè)務(wù)需求而存在的。COSO框架認(rèn)為內(nèi)部控制是內(nèi)嵌在組織的業(yè)務(wù)流程之中的,而不是獨(dú)立的附加在公司已有系統(tǒng)之上的。
③內(nèi)部控制制度的設(shè)立應(yīng)是靈活的、可修改的。COSO框架并不是一個(gè)剛性的規(guī)定,它承認(rèn)不同的組織可以根據(jù)自己的情況選擇不同的控制方法。此外,內(nèi)控制度的設(shè)計(jì)應(yīng)具有靈活性,始終保持其在動(dòng)態(tài)環(huán)境下的有效性。
④內(nèi)部控制提供的是合理的保證。COSO框架承認(rèn)內(nèi)部控制的局限性,即不論內(nèi)控系統(tǒng)的設(shè)計(jì)和運(yùn)行多么完善,亦只能提供合理范圍內(nèi)的保證。內(nèi)部控制失敗(內(nèi)控目標(biāo)未能實(shí)現(xiàn)),并不意味著系統(tǒng)是失效的。這在內(nèi)部控制報(bào)告中有所體現(xiàn)。
⑤內(nèi)部控制框架各要素之間并非簡(jiǎn)單的線性連續(xù)關(guān)系。內(nèi)部控制框架的5要素之間相互聯(lián)結(jié)、協(xié)同作用、相互影響,構(gòu)成一個(gè)對(duì)環(huán)境動(dòng)態(tài)反應(yīng)的有機(jī)整體。
(二)識(shí)別關(guān)鍵控制
管理層對(duì)內(nèi)部控制有效性的評(píng)價(jià)是基于整體內(nèi)部控制,而不是個(gè)別控制或控制環(huán)節(jié)??刂频母鱾€(gè)組成部分如前所述,是相互聯(lián)系、交互作用的,但其中一些控制對(duì)整體控制的有效性具有主導(dǎo)作用,這就意味著我們?cè)谠u(píng)價(jià)內(nèi)控有效性的時(shí)候應(yīng)該著眼于關(guān)鍵控制。因而,企業(yè)應(yīng)先識(shí)別出關(guān)鍵控制。
關(guān)鍵控制同時(shí)存在于公司層面和流程層面,以下我們分別來(lái)說(shuō)明:
1.公司層面關(guān)鍵控制的識(shí)別
公司層面的控制構(gòu)成控制體系的基本構(gòu)架,是更宏觀的控制,對(duì)于流程層面控制的設(shè)計(jì)和實(shí)施都會(huì)產(chǎn)生比較深遠(yuǎn)的影響。根據(jù)大多數(shù)企業(yè)的情況,我們認(rèn)為以下的公司層面控制一般屬于關(guān)鍵控制:①公司文化②人事政策③計(jì)算機(jī)一般控制④組織目標(biāo)和控制結(jié)構(gòu)的對(duì)應(yīng)⑤風(fēng)險(xiǎn)識(shí)別⑥反欺詐政策⑦財(cái)務(wù)報(bào)告流程⑧系統(tǒng)范圍的監(jiān)控。
2.流程層面關(guān)鍵控制的識(shí)別
404條款要求評(píng)價(jià)的是財(cái)務(wù)呈報(bào)內(nèi)部控制,因此我們?cè)跊Q定關(guān)鍵控制時(shí)就要考慮該項(xiàng)控制對(duì)財(cái)務(wù)報(bào)告的影響。關(guān)鍵控制應(yīng)是指那些對(duì)重要財(cái)務(wù)報(bào)告會(huì)計(jì)科目余額和披露有重大影響的控制。我們可以先閱讀一下財(cái)務(wù)報(bào)告,分析關(guān)鍵的財(cái)務(wù)報(bào)告要素,再?gòu)拿總€(gè)關(guān)鍵財(cái)務(wù)報(bào)告要素出發(fā),尋找對(duì)應(yīng)的關(guān)鍵控制流程。
對(duì)財(cái)務(wù)報(bào)告要素進(jìn)行優(yōu)先排序時(shí)應(yīng)首先考慮其相對(duì)財(cái)務(wù)報(bào)告的重要性水平以及錯(cuò)報(bào)的可能性。除此以外還要考慮下列其他因素 :①會(huì)計(jì)準(zhǔn)則的復(fù)雜程度;②重要會(huì)計(jì)估計(jì)方法的主觀性和可靠性;③企業(yè)業(yè)務(wù)變更的程度以及其對(duì)內(nèi)部控制的預(yù)期影響;④財(cái)務(wù)報(bào)表中存在潛在重大錯(cuò)誤或遺漏之外的風(fēng)險(xiǎn),例如非法行為、利益沖突、管理層未經(jīng)公司授權(quán)使用公司資產(chǎn)等;⑤公司曾經(jīng)出現(xiàn)過(guò)的或行業(yè)內(nèi)普遍存在的問(wèn)題報(bào)表項(xiàng)目,例如收益確認(rèn)、儲(chǔ)備計(jì)算等;⑥管理層是否要求記錄那些與一般不會(huì)出現(xiàn)重大錯(cuò)報(bào)且可以被合理預(yù)測(cè)的會(huì)計(jì)科目相關(guān)的流程,例如,對(duì)大多數(shù)公司來(lái)說(shuō),工資是可以合理預(yù)測(cè)的,但其在銷售成本和一般管理費(fèi)用中占有較大的比重,因此,鑒于對(duì)有關(guān)工資的活動(dòng)進(jìn)行管理和控制的需要,管理層或許會(huì)要求記錄與工資相關(guān)的流程及內(nèi)控。
主要財(cái)務(wù)報(bào)告要素確認(rèn)后,對(duì)其有重大影響的即為關(guān)鍵控制,可采用下面兩種方法加以確認(rèn) :
第一種方法是,針對(duì)可能會(huì)對(duì)關(guān)鍵財(cái)務(wù)報(bào)告要素產(chǎn)生重大影響的交易和相關(guān)控制系統(tǒng),梳理其交易流程,確認(rèn)關(guān)鍵控制。這可以通過(guò)將業(yè)務(wù)和相關(guān)控制系統(tǒng)分割成數(shù)量有限但相互聯(lián)系的交易流程來(lái)實(shí)現(xiàn),該交易流程是機(jī)構(gòu)進(jìn)行交易時(shí)所發(fā)生的主要的同類經(jīng)濟(jì)事項(xiàng)。收益、采購(gòu)、薪金、換算、財(cái)政和財(cái)務(wù)報(bào)告均屬于這種交易流程。
第二種方法是,將業(yè)務(wù)分割成其實(shí)際的流程。理想的情況是先系統(tǒng)分類流程,而不是為應(yīng)付考核而選擇性的梳理流程。業(yè)務(wù)被分割成不同流程后,項(xiàng)目小組再確認(rèn)關(guān)鍵流程,以審核相關(guān)風(fēng)險(xiǎn)和內(nèi)部控制。關(guān)鍵流程的確認(rèn)須根據(jù)它對(duì)財(cái)務(wù)報(bào)告(或者業(yè)務(wù))的重要性、出現(xiàn)內(nèi)控缺陷或者流程發(fā)生問(wèn)題的可能性來(lái)進(jìn)行。這樣,關(guān)鍵流程便與主要會(huì)計(jì)科目及披露事項(xiàng)聯(lián)系起來(lái),從而建立其與財(cái)務(wù)報(bào)告的相關(guān)性。
(三)形成文檔記錄
找出關(guān)鍵控制后,應(yīng)該進(jìn)行針對(duì)所有關(guān)鍵控制的文檔記錄。文檔記錄能夠增強(qiáng)內(nèi)部控制可靠性,支持內(nèi)控系統(tǒng)監(jiān)督,評(píng)價(jià)內(nèi)控設(shè)計(jì)和執(zhí)行的效果,同時(shí)又為PCAOB的2號(hào)審計(jì)準(zhǔn)則所強(qiáng)制規(guī)定,是404條款執(zhí)行中的重要環(huán)節(jié),同時(shí)也是成本大項(xiàng)。這一階段的工作主要是檢查現(xiàn)有文檔是否完善,并補(bǔ)充缺失的文檔,為內(nèi)部控制有效性的評(píng)價(jià)做準(zhǔn)備,其工作流程如圖5-2所示。
控制文檔應(yīng)包括與關(guān)鍵控制目標(biāo)對(duì)應(yīng)的控制政策和措施、可追溯至重大錯(cuò)報(bào)源頭的業(yè)務(wù)流程描述、控制措施的負(fù)責(zé)人和執(zhí)行方法。
控制文檔亦包括公司層面和業(yè)務(wù)流程層面。公司層面的關(guān)鍵控制文檔包括公司治理文檔、人力資源政策文檔和員工手冊(cè)、財(cái)務(wù)政策手冊(cè)等。業(yè)務(wù)流程層面的關(guān)鍵控制文檔包括流程圖、流程每個(gè)環(huán)節(jié)的文檔、每個(gè)環(huán)節(jié)的風(fēng)險(xiǎn)及補(bǔ)救措施等。在準(zhǔn)備業(yè)務(wù)流程層面的控制文檔時(shí),我們應(yīng)該以有效掌握業(yè)務(wù)流程的全貌為原則,從關(guān)鍵帳戶開(kāi)始,追溯信息的流動(dòng),直到信息產(chǎn)生的源頭,其中所有引起信息的處理和變動(dòng)的文檔都是關(guān)鍵文檔。
(四)測(cè)試和評(píng)價(jià)公司層面的控制
建立了內(nèi)控制度后,按照404條款的規(guī)定,公司還要進(jìn)行內(nèi)部控制的測(cè)試和評(píng)價(jià)。在進(jìn)行控制測(cè)試的時(shí)候,對(duì)公司層面的評(píng)價(jià)應(yīng)該盡早進(jìn)行。如果公司層面的控制存在重大問(wèn)題,那么這些問(wèn)題應(yīng)首先被發(fā)現(xiàn)并更正。如果公司層面的控制很強(qiáng),可以降低對(duì)流程控制的依賴性,也可以降低測(cè)試要求。如果公司層面的控制較弱,外部審計(jì)師可以對(duì)是否存在較強(qiáng)的公司層面的控制做出“合格/不合格”或者“通過(guò)/不通過(guò)”的決定。較弱的公司層面控制將會(huì)造成對(duì)流程控制的依賴性以及測(cè)試要求的提高。公司層面的評(píng)估可以被細(xì)分為4個(gè)步驟進(jìn)行:
1.測(cè)試公司層面關(guān)鍵控制
在前面的步驟中,我們先識(shí)別出了公司層面的關(guān)鍵控制,之后又據(jù)以準(zhǔn)備了控制文檔,接下來(lái)要做的事就是測(cè)試這些關(guān)鍵控制的有效性。對(duì)公司層面關(guān)鍵控制的測(cè)試手段會(huì)比較特別,因?yàn)楣緦用娴目刂茖?duì)財(cái)務(wù)報(bào)告的影響是非線性的、間接的,這就意味著不能像面向交易的業(yè)務(wù)層面控制一樣通過(guò)可量化的方法來(lái)測(cè)試。一些常用的測(cè)試方法包括員工問(wèn)卷調(diào)查、管理層問(wèn)答、計(jì)算機(jī)一般控制、文檔回顧。針對(duì)不同的關(guān)鍵控制應(yīng)該使用不同的測(cè)試手段,如表5-1所示。
2.評(píng)價(jià)公司層面關(guān)鍵控制
不論以何種方式評(píng)估公司層面控制,其目標(biāo)都是記錄那些現(xiàn)實(shí)存在的公司層面的控制。需要注意的是,對(duì)公司層面控制是否有效的評(píng)估基于管理層的判斷,是比較主觀性的,但是管理層應(yīng)該清楚地認(rèn)識(shí)到控制是作為一個(gè)整體來(lái)評(píng)估的,個(gè)別部分未達(dá)到最高可靠性不必然影響控制整體的可靠性,并且控制提供的是合理范圍而非絕對(duì)的保證。
3.收集支持性證據(jù)
項(xiàng)目組應(yīng)該將所進(jìn)行的測(cè)試和結(jié)果做出證據(jù)予以保存,這一方面是公司評(píng)估控制有效性工作的一部分,也是對(duì)外部審計(jì)師內(nèi)控審計(jì)的配合。外部審計(jì)師將據(jù)以評(píng)判公司的評(píng)估過(guò)程,并通過(guò)部分采用公司測(cè)試的結(jié)果來(lái)減少他們自己的工作量。
4.與外部審計(jì)師進(jìn)行溝通
公司層面的審核完成后,管理層應(yīng)該與外部審計(jì)師一起對(duì)總體結(jié)論、有關(guān)支持性證據(jù)以及對(duì)流程層面的控制評(píng)估造成的影響進(jìn)行審核。管理層與外部審計(jì)師定期就檢查結(jié)果進(jìn)行交流可防止日后出現(xiàn)意想不到的情況。
(五)測(cè)試和評(píng)價(jià)流層層面的控制
1.尋找關(guān)鍵流程的關(guān)鍵控制點(diǎn),評(píng)價(jià)控制設(shè)計(jì)有效性
在第二步中,項(xiàng)目組已經(jīng)找出了流程層面的關(guān)鍵控制,下一步就是與關(guān)鍵流程負(fù)責(zé)人共同確認(rèn)流程中的關(guān)鍵控制點(diǎn)。確認(rèn)關(guān)鍵控制點(diǎn)時(shí),項(xiàng)目組要逐一選擇與風(fēng)險(xiǎn)相關(guān)的重要控制活動(dòng)。在流程圖中尋找關(guān)鍵控制點(diǎn)時(shí),應(yīng)與流程負(fù)責(zé)人一并分析有關(guān)流程。在對(duì)風(fēng)險(xiǎn)和控制點(diǎn)進(jìn)行記錄后,項(xiàng)目小組要評(píng)估有關(guān)控制是否按照其設(shè)計(jì)意圖,確保已將風(fēng)險(xiǎn)降低到可接受的水平,即合理保證重要的財(cái)務(wù)錯(cuò)報(bào)能夠被預(yù)防或及時(shí)發(fā)現(xiàn)。如果存在重大的設(shè)計(jì)缺陷,則需要在檢測(cè)運(yùn)行有效性之前予以改進(jìn)。
2.評(píng)價(jià)控制運(yùn)行有效性
對(duì)控制運(yùn)行有效性的測(cè)試應(yīng)該能夠讓測(cè)試人員了解控制程序、控制執(zhí)行人、控制的連貫性。有效性測(cè)試有以下幾種:①員工問(wèn)答,員工問(wèn)答的目的是確認(rèn)測(cè)試人員對(duì)控制設(shè)計(jì)的理解并識(shí)別未按照設(shè)計(jì)進(jìn)行控制的事項(xiàng);②基于業(yè)務(wù)的測(cè)試,這類測(cè)試中測(cè)試人員通過(guò)檢查第三步形成的文檔來(lái)確認(rèn)控制是否按規(guī)定運(yùn)行,并可以重新運(yùn)行這部分流程來(lái)確認(rèn)控制運(yùn)行的有效性;③對(duì)照調(diào)節(jié)表,這種測(cè)試和審計(jì)師審計(jì)銀行存款余額調(diào)節(jié)表很類似,就是看是否定期對(duì)照,偏差是否及時(shí)解決;④觀察測(cè)試,對(duì)于不經(jīng)常發(fā)生的控制活動(dòng)如實(shí)物盤點(diǎn),觀察也是一種測(cè)試方法,但有時(shí)需要其它測(cè)試的補(bǔ)充才能保證嚴(yán)密性。
3.基于測(cè)試結(jié)果評(píng)價(jià)控制
如果測(cè)試的結(jié)果顯示控制程序按照規(guī)定進(jìn)行且沒(méi)有缺陷,那么我們可以得出結(jié)論認(rèn)為流層層面的控制是有效的,如果測(cè)試結(jié)果顯示控制的設(shè)計(jì)或運(yùn)行有效性存在缺陷,那么公司應(yīng)該對(duì)流層層面控制有效性進(jìn)行判斷。同樣應(yīng)該注意,所謂控制的有效性是就整個(gè)控制體系而言,我們?cè)谠u(píng)價(jià)流層層面的控制時(shí)應(yīng)該看它是否保證信息在處理過(guò)程中沒(méi)有失真,而不是看單一控制環(huán)節(jié)執(zhí)行成功與否。
4.搜集支持性證據(jù)和與外部審計(jì)師定期溝通
搜集支持性證據(jù)的必要性如前面公司層面控制測(cè)試中所述。另外,由于404條款規(guī)定外部審計(jì)師要對(duì)企業(yè)內(nèi)部控制自評(píng)過(guò)程和結(jié)果進(jìn)行評(píng)價(jià),因此公司在進(jìn)行流程層面控制有效性的測(cè)試時(shí)應(yīng)考慮外部審計(jì)師的意見(jiàn)。如果外部審計(jì)師認(rèn)為測(cè)試不足以證明管理層對(duì)內(nèi)控有效性的結(jié)論,公司就會(huì)被要求進(jìn)行額外的測(cè)試,因此公司在測(cè)試開(kāi)始之前就應(yīng)該就測(cè)試方案與審計(jì)師達(dá)成共識(shí),而測(cè)試過(guò)程中也應(yīng)定期與審計(jì)師討論進(jìn)展情況。
六、中國(guó)網(wǎng)通對(duì)結(jié)構(gòu)化方法的運(yùn)用
中國(guó)網(wǎng)通是一家在香港和紐約兩地上市的中國(guó)企業(yè),雖然其業(yè)務(wù)實(shí)體均在國(guó)內(nèi),但是根據(jù)SOX法案的要求,亦應(yīng)在2006年7月15日后結(jié)束的財(cái)政年度達(dá)到SOX法案對(duì)內(nèi)部控制的要求。因此在2004年11月首次境外IPO的前夕,中國(guó)網(wǎng)通便著手開(kāi)始404條款合規(guī)的準(zhǔn)備工作。截至今日,中國(guó)網(wǎng)通已經(jīng)向 SEC遞交了2006年度6-K表格,其20-F表格預(yù)期將于2007年6月提交。中國(guó)網(wǎng)通加強(qiáng)內(nèi)部控制建設(shè)的“COSO內(nèi)控項(xiàng)目”主要經(jīng)歷了四個(gè)主要階段。這幾個(gè)階段與前述的結(jié)構(gòu)化方法有一定的對(duì)應(yīng)性,可以看作是該方法在國(guó)內(nèi)運(yùn)用的一個(gè)例證。
第一階段是調(diào)研和計(jì)劃階段,包括了以下兩個(gè)子階段:
1.了解中國(guó)網(wǎng)通的構(gòu)架和業(yè)務(wù),建立內(nèi)控項(xiàng)目組織機(jī)構(gòu)
根據(jù)中國(guó)網(wǎng)通的架構(gòu)和業(yè)務(wù),成立內(nèi)控項(xiàng)目組織機(jī)構(gòu)。設(shè)立由公司總經(jīng)理領(lǐng)導(dǎo)的內(nèi)控項(xiàng)目領(lǐng)導(dǎo)小組,下設(shè)財(cái)務(wù)總監(jiān)領(lǐng)導(dǎo)的內(nèi)控項(xiàng)目工作組。內(nèi)控項(xiàng)目工作組下設(shè)內(nèi)控項(xiàng)目辦公室(PMO),PMO下設(shè)公司層面控制(COSO)組和專業(yè)工作組。專業(yè)工作組分為財(cái)務(wù)、市場(chǎng)、計(jì)費(fèi)、網(wǎng)絡(luò)運(yùn)營(yíng)、采購(gòu)、人力資源、資產(chǎn)、IT共8?jìng)€(gè)小組。其中公司層面控制組的目標(biāo)是確保內(nèi)控機(jī)制的有效運(yùn)行,專業(yè)工作組則致力于保證財(cái)務(wù)報(bào)告真實(shí)可靠。這是應(yīng)對(duì) 404條款的基礎(chǔ)準(zhǔn)備階段,亦可稱為組織準(zhǔn)備。在結(jié)構(gòu)化方法中,我們并未將其單獨(dú)列為一個(gè)步驟,主要是因?yàn)檫@個(gè)步驟不牽涉內(nèi)部控制制度建立和評(píng)價(jià)的技術(shù)方面,且比較簡(jiǎn)單,只需注意分析企業(yè)的構(gòu)架和業(yè)務(wù)分支,對(duì)項(xiàng)目組進(jìn)行合理安排。但是應(yīng)該注意,這一階段是每個(gè)公司遵循404條款的必經(jīng)階段,不容忽視。
2.進(jìn)行風(fēng)險(xiǎn)評(píng)估,確定項(xiàng)目的范圍和計(jì)劃
這一階段主要是梳理會(huì)計(jì)政策、業(yè)務(wù)流程,從而揭示風(fēng)險(xiǎn)并定義關(guān)鍵控制流程。首先,公司著力建立符合境外會(huì)計(jì)準(zhǔn)則的內(nèi)控體系。過(guò)去的中國(guó)網(wǎng)通一直按照中國(guó)的會(huì)計(jì)法、會(huì)計(jì)準(zhǔn)則和會(huì)計(jì)制度建立內(nèi)控體系,這與美國(guó)準(zhǔn)則存在差異,需要進(jìn)行調(diào)整。這部分工作對(duì)應(yīng)了結(jié)構(gòu)性方法中的第一部分,即選擇合適的內(nèi)控框架。COSO框架是SEC和 PCAOB均認(rèn)可的內(nèi)控體系框架,中國(guó)網(wǎng)通選擇的即是該框架。其次,對(duì)流程進(jìn)行說(shuō)明,確定關(guān)鍵控制流程。公司規(guī)定對(duì)每一項(xiàng)經(jīng)濟(jì)業(yè)務(wù)的初始點(diǎn)到終點(diǎn)的環(huán)節(jié)做出描述,并將相關(guān)環(huán)節(jié)串起來(lái)形成流程關(guān)系,然后找出重要的業(yè)務(wù)活動(dòng)作為關(guān)鍵流程。通過(guò)揭示風(fēng)險(xiǎn),梳理業(yè)務(wù)流程,再經(jīng)過(guò)專家和網(wǎng)通總部各部門共同認(rèn)定,確定列入內(nèi)控范圍的流程。這部分工作對(duì)應(yīng)的是結(jié)構(gòu)性方法中的第二部分,即識(shí)別關(guān)鍵控制。中國(guó)網(wǎng)通在確認(rèn)關(guān)鍵控制的時(shí)候是采取了第二種方法,即先分割流程,然后確認(rèn)關(guān)鍵流程。
第二階段是內(nèi)控體系設(shè)計(jì)階段。具體指制定流程層面的內(nèi)控文檔并對(duì)內(nèi)控設(shè)計(jì)的缺陷提出改進(jìn)建議,同時(shí)根據(jù)內(nèi)控文檔制作內(nèi)控標(biāo)準(zhǔn)模版。中國(guó)網(wǎng)通對(duì)每一個(gè)流程按照流程圖、流程描述、風(fēng)險(xiǎn)描述及控制文檔三個(gè)構(gòu)成要素形成文檔記錄。流程圖描述了每個(gè)業(yè)務(wù)的流程關(guān)系和從起點(diǎn)到終點(diǎn)設(shè)置的全部崗位,并表明哪一個(gè)環(huán)節(jié)是風(fēng)險(xiǎn)控制點(diǎn);流程描述,即結(jié)構(gòu)化方法部分所指的流程每個(gè)環(huán)節(jié)的文檔,包括對(duì)每個(gè)環(huán)節(jié)的任務(wù),如做什么、怎么做、控制人、完成時(shí)間等進(jìn)行描述;風(fēng)險(xiǎn)描述及控制文檔中應(yīng)包括風(fēng)險(xiǎn)補(bǔ)救措施。這些正是結(jié)構(gòu)化方法中形成文檔記錄階段所要完成的工作。
第三階段是整體推廣階段。中國(guó)網(wǎng)通將內(nèi)控模版在現(xiàn)有上市實(shí)體中進(jìn)行推廣,規(guī)定內(nèi)控推廣需完成的工作成果應(yīng)包括:流程描述、流程圖、穿行測(cè)試文檔索引、穿行測(cè)試文檔、電子表格控制表、控制矩陣、內(nèi)控管理問(wèn)題匯總表、內(nèi)控管理建議書(shū)。這部分內(nèi)容實(shí)際是規(guī)定了公司執(zhí)行404條款過(guò)程中所需完成的關(guān)于內(nèi)控體系建立、測(cè)試和評(píng)價(jià)的全部文檔。因此與結(jié)構(gòu)化方法的第三、四、五部分對(duì)應(yīng),屬于對(duì)支持性證據(jù)的要求。
第四階段是符合性測(cè)試及改善階段。中國(guó)網(wǎng)通對(duì)404項(xiàng)目范圍內(nèi)的省市公司進(jìn)行兩輪合規(guī)測(cè)試,對(duì)于內(nèi)控缺陷進(jìn)行整改。首先分流程組檢查各分公司文檔的更新情況,根據(jù)更新后的文檔制作本地化測(cè)試底稿。第二步了解本地控制活動(dòng)的執(zhí)行狀況,檢查標(biāo)準(zhǔn)測(cè)試方法的可行性,確定樣本量。第三步確定需測(cè)試的控制活動(dòng)和控制文檔。第四步測(cè)試并匯總結(jié)果。第五步對(duì)控制缺陷進(jìn)行整改,使通過(guò)整改的內(nèi)控系統(tǒng)滿足404條款的要求。這實(shí)際對(duì)應(yīng)了公司層面和流層層面的測(cè)試和評(píng)價(jià)。其中對(duì)控制缺陷的整改亦是內(nèi)部控制評(píng)估的必然結(jié)果,在實(shí)務(wù)工作中基于自評(píng)估和內(nèi)控審計(jì)結(jié)果進(jìn)行,也包含在結(jié)構(gòu)化方法的框架中。
總之,對(duì)于中國(guó)網(wǎng)通等在美上市中國(guó)企業(yè)來(lái)說(shuō),其管理水平大多處于從傳統(tǒng)科學(xué)管理向現(xiàn)代企業(yè)管理過(guò)渡的階段,內(nèi)部控制制度才剛剛走向規(guī)范化,距離一些美國(guó)本土企業(yè)的成熟做法和成果還有很多缺陷和不足,但是按照SOX法案的強(qiáng)制監(jiān)管要求建立完善企業(yè)內(nèi)控制度是一個(gè)良好的契機(jī)和重要突破口。雖然本文所提出的結(jié)構(gòu)化方法比較新,并且在實(shí)踐過(guò)程中還在不斷地完善著,但是這一方法在國(guó)外已經(jīng)受到了廣泛采用,具有普遍的適用性。有了中國(guó)網(wǎng)通的成功經(jīng)驗(yàn),中國(guó)企業(yè)參照該方法預(yù)期將可較好的完成404條款的合規(guī)工作。
資料來(lái)源和參考文獻(xiàn)
中國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì),行業(yè)發(fā)展研究資料——美國(guó)薩班斯法案
NASDAQ Issuer Survey Sarbanes-Oxley Act of 2002, April 13, 2005
FEI Special Survey on Sarbanes-Oxley Section 404 Implementation Executive Survey,
July 2004.
付秀娜,不同公司治理結(jié)構(gòu)模式比較研究,天津市財(cái)貿(mào)管理干部學(xué)院學(xué)報(bào),2006年第2期,p12
陳漢文、吳益兵、李榮、徐臻真,薩班斯法案404條款:后續(xù)進(jìn)展,會(huì)計(jì)研究,2005年第2期,p83
余成國(guó),中國(guó)移動(dòng)內(nèi)部控制問(wèn)題研究,[學(xué)位論文],華中科技大學(xué),2006年
劉迎賓,“薩班斯法案”對(duì)在美國(guó)上市的中國(guó)企業(yè)影響分析,經(jīng)濟(jì)師,2006年第2期,p59
闞京華,我國(guó)內(nèi)部控制制度性缺陷,中國(guó)審計(jì),2006年第9期,p60-61
Larry E. Rittenberg and Patricia K. Miller, Sarbanes-Oxley Section 404 Work: Looking at the Benefits, p16-17
Ramos, Michael. How to Comply with Sarbanes-Oxley Section 404: Assessing the Effectiveness of Internal Control, Hoboken, NJ, USA: John Wiley & Sons, Incorporated, 2004.
陽(yáng)杰、黃昌勇,《薩班斯法案》404條款遵循的若干實(shí)務(wù)問(wèn)題研究,廣東商學(xué)院學(xué)報(bào),2006年7月總第87期,p66
Protiviti, Frequently Asked Questions Regarding Section 404, Protiviti Inc, 2004(9),p48-52
孫啟偉,建立符合《薩班斯法案》要求的遼寧網(wǎng)通內(nèi)控制度,遼寧經(jīng)濟(jì),2006年第8期,p77
中國(guó)網(wǎng)通內(nèi)控體系建設(shè)初見(jiàn)成效,通信世界,2006年7月31日,A10