朱卫华
(作者单位:北京鹏龙行汽车贸易有限公司)
基于风险导向的内部审计,是指在内部审计活动的全过程中,关注企业风险,评价企业对重大风险的识别、评估、应对措施和方案,并提出建设性意见和建议,促进组织优化治理、增加价值和实现目标[1]。
基于风险导向的内部审计在企业经营发展中的意义具体表现在以下两个方面:第一,可以为企业内部审计工作创新提供有利条件;第二,有利于提升内部审计的工作效率。从内部审计创新优化的角度来看,在企业审计风险防控过程中,基于风险导向的内部审计优势明显。以风险防控为重点,设定内部审计目标,有利于审计工作适应业务场景的变化,持续创新审计思路和方式方法[2]。同时,与传统内部审计相比,基于风险导向的内部审计根据风险等级确定审计目标,合理分配审计资源,有力地保证了审计工作效果。以风险为导向的内部审计可通过风险识别、内部控制指引审计业务活动正常进行,确保审计任务快速完成。
实施内部审计工作之前,企业应结合业务情况,确定好审计工作范畴和所匹配的各种资源。以风险为导向,确定审计的重点,并根据审计的侧重点,确定好方案,包含但不限于人员、工作任务、计划等内容。审计人员应深入业务,只有在对业务流程有所了解后,才可以在后续的审计工作中快速找到关键的流程控制节点。
在开展基于风险导向的内部审计工作前,需要对企业经营活动中的各项风险进行精准的识别,特别是企业经营发展中的战略风险、资产风险、运营风险、人员风险等,结合风险发生的概率和影响程度,制订合理的审计工作计划,且需要进一步细化审计工作目标。基于风险导向的内部审计,其实也就是对业务流程活动的风险进行核查,制订风险防控方案,实现内部审计的增值服务功能。而对于如何进行有效的风险识别,审计人员应根据风险类型,选择适宜的风险评价方法,若风险比较复杂,无法定量评估,可以通过专家打分的方式进行;而有些风险可以量化分析,审计人员需要对风险类型、发生概率、影响程度等进行综合判断,科学划分风险等级。在开展基于风险导向的内部审计工作时,审计人员可以通过审核、访谈、穿行测试等方式,获得比较真实的第一手资料,并对企业内部控制体系进行持续的优化,确保内部控制工作的有效性[3]。
另外,内部审计可以对风险管理成果进行综合评价,对各项财务数据进行确认和审核,编制审计报告,找到企业内控和风险管理中的问题,提出可行性改进建议,不断促进企业管理水平提升。
为了更好地实施基于风险导向的内部审计,企业应同步建立内部审计文化,强化对内部审计工作的宣传,使员工树立正确的内部审计和合规理念。
内部审计部门需要与管理层、决策层深入交流,了解各部门需求,确保持续提出一些高质量的审计意见。基于此,一是需要制定规范的审计程序。在实际工作中,以风险为导向,科学合理地编制年度审计工作计划,指导全年审计工作有序开展。审计负责人应把年度审计工作、预算和资源等统筹考虑,对风险进行综合研判后,对高风险领域列出审计工作重点,结合企业战略发展目标,确定审计项目,将有限的审计资源用到高风险的审计领域中去。而在审计工作的开展中,通过控制测试和实质性分析,把审核、测试、访谈等方法灵活应用其中[4]。在结束测试工作以后,根据审计数据对风险重新评估,评价其适用性。二是加强重点项目跟踪审计。对于比较重要的项目,尤其是重要的投资项目,传统审计工作方式是重点对某个阶段内各项活动进行审计调查,但这无法全面发现问题,会影响审计工作效果。因此,企业需要对重要的投资项目采用全过程跟踪审计,并对重点项目实施全过程监督,及时发现并处理审计过程中的阶段性问题,确保重大投资项目的经济性、合规性[5]。三是随着信息化的普及,审计工作人员要善于利用各类信息系统,采用大数据的思维,对异常数据、现象及时审核,以实现适时的审计监督。
B 汽车经销商集团(以下称B 集团)是国内某头部汽车集团下属的经销商集团,拥有近百家合资或独资的豪华品牌和自主品牌的4S 店,年营业收入超过300 亿元,利润总额超过10 亿元。
在经历了数年的快速成长期后,B 集团无论是在营业收入、利润总额上,还是在经销店数量、员工人数上,都有了长足的发展。业务快速增长的同时,因重经营结果、轻过程控制,控制体系建设滞后,尤其是风险管理机制的缺失,给B 集团的发展带来了重大挑战。近年来,B 集团风险事件层出不穷,如下属子公司管理层集体舞弊、下属子公司员工职务侵占等,这些事件在给B 集团造成重大经济损失的同时,也造成B 集团声誉受损。
在经历了诸多风险事件后,B 集团高层逐步认识到内部审计体系在集团风险管控中的重要性。自2020 年,B 集团结合国内外风险管理的理论和案例,开始搭建符合自身发展需要的全面风险管理体系,从组织构架、权限设置、内部控制等方面进行了全方位的风险体系建设,其中,内部审计体系建设成为重中之重。
在构建内部审计体系之初,B 集团就确定了以风险为导向开展内部审计工作。这样有利于审计工作的高效开展,有利于在开展审计工作的同时,不断根据业务模式的变化,更新审计的重点对象、业务流程,便于快速发现问题,查错纠弊。
首先,组建审计团队[6]。B 集团采用集团内部调岗、市场化招募等手段,组建了一个审计团队,团队人员的专业背景有财务、业务、内控及工程等,并要求每个审计人员都能独立带队或者协同其他成员开展审计工作,能够独立出具审计底稿和报告,完成与被审计单位和被审计责任人的沟通。同时,B 集团还要求审计人员能够担任项目经理的角色,在第三方会计师事务所协助审计的时候,能够带领事务所人员完成审计工作。
其次,按法规要求开展各类审计工作。按照北京市相关法规要求,B 集团审计团队按照三年一轮审的最低要求,对各经销店总经理开展了经济责任审计,同时按照集团高层管理者的要求,开展销售、售后等专项审计工作,对各业务模块的经济性、效益性、合规性进行确认和评价,查错纠弊,在满足经济责任审计工作要求的同时,满足审计全覆盖的要求。另外,根据实际需要,B 集团牵头开展内控风险巡检工作,对各业务流程的控制点执行情况进行确认和评价,推动相关问题的整改落实,形成管理闭环,促进管理水平提升。在各类审计项目开展前,审计团队将风险导向的思维贯穿始终。在经销店的风险摸排方面,审计人员会同业务人员对各经销店的风险情况进行系统性的摸排,形成经销店风险地图,有针对性地开展各经销店的经济责任或者专项审计工作;在业务流程的风险摸排方面,审计人员深入业务流程,与集团本部的同事一起,系统性梳理各业务模块中的业务流程控制点,形成内部控制的风险清单,在审计项目开展时指导业务流程内控的审核工作。
再次,开展制度建设工作。制定和发布符合风险导向要求的审计管理制度与细则,强调风险导向对内部审计工作开展的重要性,将风险导向理念贯穿审计工作开展的始终,对审计工作的类型、工作流程、人员考核等方面进行明确和规范,确保审计工作均基于风险导向进行开展。
最后,建立统一规范的审计台账和整改台账,为审计人员的工作业绩考核提供有力的支撑[7]。台账中包含了审计发现的问题数量、挽回的资金损失情况、责任人的处理情况、整改完成情况等。
首先,B 集团根据人才画像,快速组建了审计团队。团队负责人从集团调任,成员来源于集团调任和市场招聘。审计团队对人员的专业背景、从业经历和职业素养有比较高的要求。团队成员中,有财务、工程、内部控制等专业背景人员,也有汽车经销店多年的审计从业经历的人员。在项目管理方面,通过项目的开展,逐步使各审计人员独立带队,并拥有开展审计工作的经验,以此培养和训练审计人员的综合能力。
其次,根据风险导向原则,确定年度审计工作计划,对高风险领域和高风险经销店开展不同类型的审计,主要有财务管理审计、工程管理审计、经济责任审计以及各类专项审计,如销售、售后及衍生业务专项审计等。确保审计人员、时间及预算科学合理安排。在开展审计项目前,根据各经销店的实际情况,进行事前风险评估,依据的材料可以是当期与历史经营数据、财务数据及指标的比对结果,历史审计或风险巡查发现的问题严重程度和整改情况,以及历史上发生的异常问题等。通过这些数据和事件的异常情况比对,进行风险评估,确定审计侧重点,到现场后有针对性地审核检查,快速高效地发现问题。
第三,根据不同审计业务需要,制定不同的审计业务管理办法[8]。例如,为了满足工程管理审计需要,B 集团制定了工程审计管理办法,明确审计对象、各单位的职责分工、审计开展的流程、执行的程序、规范的表单等。另外,B 集团还制定了审计人员管理办法、后续教育管理办法等制度和细则,指导对审计人员的考核,确保审计人员的职业素养和专业胜任能力得以持续提升。B 集团通过这些审计制度的建设,指导工作的开展,规范审计程序,确保审计质量,降低审计风险。
第四,审计工作标准化和信息化建设。B 集团内部审计体系构建之初,除了对团队人员、制度建设进行了明确,也对审计台账、审计底稿、审计报告等审计文书进行了标准化规定,对审计资料的归档进行了规范化的管理,为开展内部审计工作打下了良好的基础。同时,审计工作开展的过程中,审计人员利用相关的信息系统,对财务数据、销售数据、售后数据及其他衍生的相关数据进行分析,对异常数据及时进行确认,从中找出审计线索,为快速发现问题提供了参考依据,提高了审计效率,使得审计更有指向性。随着大数据时代的到来,加上B 集团各经销店分散全国各地,内部审计亟待从各类信息系统中获取审计线索。因此,审计人员对现有信息系统进行了深入的学习和研究,成为信息系统应用的行家里手,使得风险导向下的内部审计工作开展得更有成效。
通过近三年的风险管理体系构建,B 集团的风险防控能力有了极大的提升,而其中的内部审计体系建设所带来的内部审计工作,在风险管理工作中发挥的作用尤为明显。而这又得益于风险导向下的内部审计体系。以风险为导向,不仅能使审计工作快速定位到高风险经销店,也能快速定位到某个业务领域,极大提高了审计的工作效率。
在审计工作开展的同时,B 集团还从风险评估所得到的风险清单中,列出重点控制清单,以此开展经销店的日常风险巡检工作,并将第三方会计师事务所的力量作为补充,对各经销店风险控制点的内部控制情况进行确认和评价。对于巡检考核分数不合格的经销店,直接将经销店的总年度绩效扣除,这就使风险巡检工作对经销店也起到了一定的威慑作用。通过风险巡检工作,B 集团做到了对经销店年度内控检查的全覆盖,成为内部审计工作重要的补充。
另外,B 集团非常关注审计和风险巡检的问题整改。通过整改促进内控制度不断完善、人员执行力不断增强,真正发挥了内部审计的监督作用。通过整改落实,B 集团不仅促进了制度的完善,而且促进了经销店管理制度执行力的提升。除此之外,通过风险导向下的内部审计体系建设,B 集团培养出了一支强有力的审计队伍,为集团对下属经销店的查错纠弊、审核确认提供了保障。
总之,构建基于风险导向的内部审计体系,对B 集团内部管控体系的完善起到了以下积极促进作用:集团本部制度不断完善,经销店人、财、物管控和经销店业务流程管控效率与效果都有了显著提升;人员的执行力方面也有了较大的提升,人员的合规意识、底线思维方面逐步达成了共识,在一定程度上形成了审计文化。