CICS內(nèi)控學(xué)習(xí):從標(biāo)準(zhǔn)、合規(guī)性與強(qiáng)制實(shí)施角度理解交易處理控制和系統(tǒng)控制的差異
國(guó)際注冊(cè)內(nèi)部控制師CICS內(nèi)控知識(shí)學(xué)習(xí)
(本文為國(guó)際注冊(cè)內(nèi)部控制師CICS學(xué)習(xí)課程的知識(shí)介紹,其他專題課程還包括:
CICS內(nèi)控學(xué)習(xí):交易處理控制中數(shù)據(jù)通信內(nèi)部控制
CICS內(nèi)控學(xué)習(xí):交易處理控制中錄入階段內(nèi)部控制
CICS內(nèi)控學(xué)習(xí):交易處理控制中起始階段的內(nèi)部控制
CICS內(nèi)控學(xué)習(xí):未實(shí)現(xiàn)計(jì)劃目標(biāo)的風(fēng)險(xiǎn)暴露、目標(biāo)管理
CICS內(nèi)控學(xué)習(xí):受到法律制裁的風(fēng)險(xiǎn)暴露 典型案例 分布特點(diǎn)
CICS內(nèi)控學(xué)習(xí):處于競(jìng)爭(zhēng)劣勢(shì)的風(fēng)險(xiǎn)暴露、分析方法
CICS內(nèi)控學(xué)習(xí):成本過(guò)高和收入不足的風(fēng)險(xiǎn)暴露、分析案例
歡迎大家關(guān)注公眾號(hào):<內(nèi)控網(wǎng)> 互動(dòng)交流,官方網(wǎng)站:內(nèi)控網(wǎng) www.neikong.com )
一、標(biāo)準(zhǔn)、合規(guī)性與強(qiáng)制實(shí)施的關(guān)系
在業(yè)務(wù)活動(dòng)內(nèi)部控制評(píng)估中,需要了解標(biāo)準(zhǔn)、合規(guī)性與強(qiáng)制實(shí)施的概念。標(biāo)準(zhǔn)是測(cè)評(píng)某一事項(xiàng)的參照物。例如,如果你購(gòu)買一磅糖,磅就是一個(gè)標(biāo)準(zhǔn),糖的重量是根據(jù)標(biāo)準(zhǔn)來(lái)衡量的并判斷其是否符合要求。企業(yè)可能有一項(xiàng)標(biāo)準(zhǔn)規(guī)定,員工每周工作超過(guò)40小時(shí)的工時(shí)算加班,加班費(fèi)按正常工資的1.5倍來(lái)支付。

控制的目標(biāo)在于檢測(cè)不符合規(guī)定標(biāo)準(zhǔn)或與標(biāo)準(zhǔn)的意圖不一致的情況。內(nèi)部控制應(yīng)當(dāng)確定交付成果是否符合標(biāo)準(zhǔn)。而強(qiáng)制實(shí)施就是對(duì)不符合標(biāo)準(zhǔn)的情況采取糾正行動(dòng)的責(zé)任。管理層需要制定控制規(guī)則來(lái)判斷交付到下一個(gè)階段或客戶的交付產(chǎn)品是否符合標(biāo)準(zhǔn)的要求,以及不符合標(biāo)準(zhǔn)的交付產(chǎn)品經(jīng)過(guò)改進(jìn)措施是否可以重新達(dá)到交付的要求。
標(biāo)準(zhǔn)、合規(guī)性與強(qiáng)制實(shí)施的關(guān)系
解釋:
確定可交付產(chǎn)品是否符合標(biāo)準(zhǔn)通常是員工的責(zé)任。在許多組織中,檢查是否符合標(biāo)準(zhǔn)是由計(jì)算機(jī)系統(tǒng)中建立的自動(dòng)化程序執(zhí)行的。它應(yīng)該是構(gòu)建可交付產(chǎn)品的團(tuán)隊(duì)/員工的責(zé)任。強(qiáng)制實(shí)施是管理層責(zé)任。然而,管理層可以預(yù)先做出強(qiáng)制實(shí)施的決定,將執(zhí)行的職責(zé)委派給員工。例如,在檢驗(yàn)過(guò)程中,管理層可以規(guī)定任何可交付產(chǎn)品如果存在缺陷,在缺陷得到糾正之前,不能將交付產(chǎn)品發(fā)送到下一個(gè)工作環(huán)節(jié)。
二、區(qū)分業(yè)務(wù)活動(dòng)控制類型的理由

在討論標(biāo)準(zhǔn)、合規(guī)性和強(qiáng)制實(shí)施的基礎(chǔ)上,查看系統(tǒng)和交易處理控制之間的差異。內(nèi)部控制設(shè)計(jì)人員首先需要理解區(qū)分業(yè)務(wù)活動(dòng)控制類型的理由:
● 職責(zé)分離——不相容職責(zé)分離的原則是,任何一個(gè)人不應(yīng)當(dāng)從頭到尾執(zhí)行一項(xiàng)業(yè)務(wù)并有可能隱瞞該業(yè)務(wù)。由于交易處理執(zhí)行業(yè)務(wù),人們不希望負(fù)責(zé)交易處理的系統(tǒng)或個(gè)人能夠隱瞞業(yè)務(wù)的存在。因此,我們使用交易處理來(lái)執(zhí)行業(yè)務(wù)活動(dòng),使用系統(tǒng)控制來(lái)確保業(yè)務(wù)活動(dòng)不被隱瞞。例如,某人或許有可能改變單個(gè)員工的薪酬,這是交易處理的一部分。然而,如果系統(tǒng)控制將應(yīng)支付的薪酬與實(shí)際支付的薪酬進(jìn)行比較,就可以發(fā)現(xiàn)這種篡改工資標(biāo)準(zhǔn)的行為。
● 非常規(guī)交易——自動(dòng)化業(yè)務(wù)系統(tǒng)通常用于處理常規(guī)的交易。管理常規(guī)交易處理的控制措施通常設(shè)計(jì)良好。而非常規(guī)交易需要特殊的控制措施。例如,采購(gòu)系統(tǒng)可能涵蓋所有常規(guī)采購(gòu)活動(dòng),但是諸如土地或建筑物的購(gòu)置是非常規(guī)的,需要高級(jí)管理層甚至董事會(huì)開會(huì)做出決策。因此,非常規(guī)交易應(yīng)當(dāng)在系統(tǒng)層面處理,而不是在交易處理層面解決。
三、交易處理控制和系統(tǒng)控制的差異

對(duì)交易處理控制主要強(qiáng)調(diào)的是符合標(biāo)準(zhǔn),并確定交易處理是按照標(biāo)準(zhǔn)執(zhí)行的。通常與交易處理控制相關(guān)的控制類型包括:
● 輸入數(shù)據(jù)驗(yàn)證程序;
● 處理的合理性檢查;
● 對(duì)不遵守標(biāo)準(zhǔn)情況的自動(dòng)處理措施;
● 驗(yàn)證交易是否經(jīng)過(guò)適當(dāng)授權(quán);
● 拒絕不符合系統(tǒng)規(guī)則的交易;
● 編寫和提交不合規(guī)情況的報(bào)告。
解釋:
如果有一個(gè)標(biāo)準(zhǔn)規(guī)定,顧客不能購(gòu)買超過(guò)其信用額度的貨物,交易處理系統(tǒng)應(yīng)當(dāng)針對(duì)這個(gè)標(biāo)準(zhǔn)檢查交易處理情況。這里的標(biāo)準(zhǔn)就是信用額度。交易處理應(yīng)當(dāng)識(shí)別不符合標(biāo)準(zhǔn)的情況并記錄它。如果管理層已經(jīng)授權(quán)某一員工對(duì)不符合標(biāo)準(zhǔn)的交易進(jìn)行處理,那么,交易處理控制必須包括這些交易的處理情況。如果管理層沒有授權(quán)處理超標(biāo)準(zhǔn)的交易事項(xiàng),則這種強(qiáng)制實(shí)施的交易處理就屬于不合規(guī)事項(xiàng),那么,就應(yīng)當(dāng)向上級(jí)報(bào)告。
對(duì)系統(tǒng)控制主要關(guān)注那些不符合標(biāo)準(zhǔn)兒又被強(qiáng)制實(shí)施的交易處理區(qū)域。強(qiáng)制實(shí)施很容易理解,因?yàn)樗婕肮芾韺拥男袆?dòng)。通常是職能管理部門管理其業(yè)務(wù)系統(tǒng)正在處理的活動(dòng)。然而,如果高級(jí)管理層尚未將權(quán)力下放給職能管理部門,那么要采取糾正行動(dòng)是必須向上級(jí)報(bào)告此種行為。
通常與系統(tǒng)控制相關(guān)的控制措施類型包括:
● 制定處理交易時(shí)應(yīng)遵循的程序;
● 制定交易處理標(biāo)準(zhǔn);
● 識(shí)別不符合系統(tǒng)標(biāo)準(zhǔn)的交易,但如果要進(jìn)行處理,則需要符合組織的意圖;
● 制定和執(zhí)行對(duì)賬程序;
● 認(rèn)別和創(chuàng)建表明系統(tǒng)正常運(yùn)行的關(guān)鍵指標(biāo)。
解釋:
在合規(guī)區(qū)域中查看系統(tǒng)控制時(shí),必須從最廣泛的角度來(lái)看待合規(guī)性。合規(guī)性不僅包括遵守標(biāo)準(zhǔn),還包括確保事件不被隱瞞。隱瞞可以是有意或無(wú)意的。確保事件不被隱瞞的最有效控制措施是執(zhí)行對(duì)賬程序。例如,一份裝運(yùn)單據(jù)可能遺失,因此沒有要求顧客付款;或有人故意破壞航運(yùn)單據(jù),以便不用向“受照顧”的客戶收費(fèi),核對(duì)過(guò)程是系統(tǒng)控制的重要內(nèi)容。
來(lái)源:國(guó)際內(nèi)部控制協(xié)會(huì)ICI中國(guó)總部 健庭
近期課程安排:3月、6月、9月、11月
《國(guó)際注冊(cè)內(nèi)部控制師CICS資格認(rèn)證》面授及網(wǎng)絡(luò)課程學(xué)習(xí)班:
報(bào)名鏈接:http://www.neikong.com/kecheng/detail_870826
聯(lián)系電話:010-68004176、68004186
聯(lián) 系 人:孫老師、邱老師
