熊媽媽開了一家叫酥園的面包店,小熊因為專業關系成了酥園的財務顧問,同時小熊也是熊媽媽的老師,負責給熊媽媽講一些基本的財務知識。從一家小小的面包店到一家即將上市的公司,熊媽媽也伴隨著面包店不斷成長,小熊的財務課程從會計輕松入門、財務報表看得懂、融資那些事兒講到了風險內控與流程再造。
這本書講的是內部風險控制與流程再造,讓企業管理者了解內部控制與財務報表的關系,了解COSO魔方中的三大要素,做好風險評估,完善內部流程。同時介紹企業管理者需要了解的法案──《薩班斯法案》,以及《薩班斯法案》中重要的404條款、302條款和906條款,后完成薩班斯合規項目。
《牛角包一樣的會計:風險控制與流程再造》已經新鮮出爐了,這是《牛角包一樣的會計》系列的第四本。在這本書中,作者馬津老師繼續化身“小熊”成為故事里的主人公,此時的小熊已經不是熊媽媽面包店里的財務顧問,而是酥園CFO(首席財務官)。酥園也不是那間小小的面包店了,酥園已經不斷壯大,發展成小有規模的公司,熊媽媽也是一位企業家了,這不,酥園正在準備上市,小熊的課程馬上就要開始了。
《牛角包一樣的會計》伴隨著小熊、熊媽媽、酥園一起成長,從會計輕松入門,點破讀者朋友們開店投資的種種疑惑,對于成本核算、利潤核算都以一種很輕松的方式告訴大家財務知識沒有那么枯燥,沒有財務基礎的人依然能看懂《牛角包一樣的會計》系列叢書。這本《牛角包一樣的會計:風險控制與流程再造》從名字上聽起來就那么“高大上”,確實風險控制與流程再造在財務方面也是非常專業的知識,但是“牛角包”的忠實粉絲們都知道這本書一定不會讓大家失望的。馬津老師依然以他獨有的詼諧幽默的寫作風格把又香又酥又軟的牛角面包與又暈又悶又難的風險控制與流程再造相結合,告訴大家如何規避企業內部風險,如何優化企業的管理流程,相信這本書依然不會讓大家失望。
馬津
博學英國特許公認會計師,加拿大注冊會計師,管理學及英美文學學士。
翰華勤業管理咨詢聯席創始人和博學合伙人,擁有十多年財務管理咨詢行業經驗。專長為內部審計服務、風險管理服務及薩班斯法案遵循支持性服務。
曾供職于德勤會計師事務所,后為摩托羅拉北亞中心及畢馬威會計師事務所服務多年,是批從事企業內部控制及風險管理服務的專業人員。為超過150家跨國公司及大型國企和民企,提供風險管理、內部控制的提升及內部審計服務。
及時章 體檢報告的秘密
佳物自言
To be or Not to be
名不正,言不順
內控與財務報表的關系
第二章 COSO魔方的威力
風險的三板斧
控制環境──管理層凌駕是個梗
一手軟,一手硬,兩手都要橫
風險評估──君子不立于危墻之下
控制──以中為道
信息與溝通──一名出色審計師的必殺技
監督──古而有之
總結一下,COSO扮演個什么角色
第三章 名滿天下,謗亦隨之──《薩班斯法案》
萬事皆有因果—安然及世通
薩班斯法案的出臺
天下誰人不識君──404條款
不分伯仲──302條款和906條款
第四章 九轉艱難下百城──如何完成一次完整的薩班斯合規項目
謀定而后動-Scoping
財務報表的認定與相親
像了解愛人一樣去了解流程
曲終人不散,江上數峰青
內控與財務報表的關系
小熊來找媽媽的時候媽媽正坐在辦公室里看這個月的報表,邊看嘴里還邊叨叨些什么。小熊輕輕咳嗽了一聲,媽媽的目光才透過老花鏡抬向小熊,說道:“熊總來啦,快坐快坐,我正好有事跟你商量。”
小熊順勢在沙發上坐下,調整了一個舒服的姿勢說:“董事長有何吩咐?”
熊媽媽端起桌子上的茶杯,打開杯蓋,抿了一口茶。茶還很燙,熊媽媽的眉頭皺了一下,又慢慢舒展開,看來茶泡得剛好。
“我想跟你商量商量下一步的工作。你看現在上市工作按部就班地進行,你掛帥,我放心。上市的事我不是很懂,你看從運營方面我還能做點什么工作?”
“董事長圣明!在這個問題上,我的態度是這樣的:及時,上市是瓜熟蒂落、水到渠成的事,生意做好了,上市是很自然的事情;第二,上市不能影響正常運營,它對運營應該有個正向的促進作用。所以,接著您剛才的話,咱們運營該怎么進行就怎么進行,我這邊是從上市的角度提需求,力爭不嚴重影響咱們的運營。如果需要您配合,我也不客氣,比如現在我覺得咱們得開始著手內控工作了。”
“內控啊,咱們有,咱們有制度,ISO 9000和ISO 14000,這方面你媽我還是很重視的。”
小熊輕輕笑了笑,舉起雙手看了看指甲。
“我怎么感覺你的輕蔑之情溢于言表啊,我是又說傻話了嗎?”
小熊回頭看了看門,確認關上了,這才開口:“媽,您說的不能叫錯,不過有一點似是而非。ISO是另外一套標準體系,它并不為企業的財務報表服務。制度的確是內控的體現之一,但它也不能代表內控。我剛才談的內控是一套公司治理體系,通過這套體系做功,企業家可以對自己的財務信息更加有信心,此外還能降低企業的運營風險,防范管理層舞弊,使企業運營更加有效率。內控是個很大的話題,我幾年前在外講課的時候,想把內控講清楚怎么也得個兩天的課程。您現在太忙,哪有這個時間啊!您還當自己是當年那個開面包店的小老板啊?”
“嗨,別的事沒時間,學習的時間必須有,你不是也好久沒給我講課了嗎?再給咱講講內控,講好了這個月多給你發50塊錢獎金。”
“媽,您這個獎勵條件要放在民國年間還算得上優厚呢!”
“少貧,現在你都是董事會的成員了,不要這么市儈,總是談錢啊錢的,層次一下子就下去了三十幾檔。”
“好,不過現在咱倆都忙,我拿出一兩天完整的時間也不現實,咱們每天講一點兒,爭取一個禮拜講清楚。在我,向董事長布道解惑是本分,您對內控有個清晰的認識,對企業推動內控工作有積極的作用;在您,這也算是一個還不錯的學習機會。之前我做咨詢的時候,見過很多民營企業的老板,生意做得很好,但是學習精神不夠,缺乏持續發展的原動力,只能說在某個時間段生意做得還不錯。一旦大環境不好,關鍵管理人員離職,或者資源平臺發生變化,生意就一瀉千里、潰不成軍。
“今天我也別白來,咱們先講5塊錢兒的。您先了解一下什么是內控,以及內控和財務報表是個什么關系。”
“哎呀,熊老師雷厲風行啊,我這還沒做好思想準備呢。”熊媽媽開始翻抽屜,找出一個筆記本。
“嗨,您不用做什么思想準備,反正您啥也不知道。”
“你之前在外講課也這么赤裸裸地嘲笑你的學生嗎?”
“講內控之前,先介紹個機構,這個機構會在后面的課程里反復出現,全名特別長,考慮到您的英文水平,您記住叫COSO (The Committee of Sponsoring Organizations of the Treadway Commission) 就行。這個委員會是1985年由美國注冊會計師協會、美國會計協會、財務經理人協會、內部審計師協會、管理會計師協會聯合創建的反虛假財務報告委員會下面的一個子委員會。反虛假財務報告委員會就是從各個方面來約束企業,避免企業出現財務信息虛假的問題。COSO雖不是官方組織,但由于參與方都是赫赫有名的專業機構,所以具有很高的性。
“1992年,COSO通過幾年的調研,了及時個內控框架,我們一般稱它為老框架。在這個框架里,COSO及時次通過官方定義了什么叫作內部控制。
“Internal control is a process, effected by an entity’s board of directors, management and other personnel, designed to provide reasonable assurance regarding the achievement of objectives in the following categories:
“1. Effectiveness and efficiency of operations.
“2. Reliability of financial reporting.
“3. Compliance with applicable laws and regulations.”
熊媽媽說:“完了,我還沒醒過味兒來呢你都念完了……你這么講課可有點難為老太太了。”
“媽您別擔心,我先把定義念出來,之所以不說中文的,是因為我覺得即使把中文翻譯寫出來也不怎么好懂。我來跟您解釋一下,內部控制首先是個過程,它不是靜止的狀態,而是在實時變化的。之前我們做內控項目,很多企業老板都覺得我們做完了也就做完了,報告寫得再精彩,我們撤場后便束之高閣,這個項目的價值便直接歸零。因此,內部控制講的不是一件事,而是很多件事在一起,要達成很多目標的一個過程。
“既然要完成這么一個過程,那么就需要相關人員的參與,這里面主要包括三方面的人員,董事會、管理層、員工。這是內控工作應該由誰來完成的定義。”
“員工和管理層我能理解。咱們酥園平時召開董事會的時候也不多,你知道,我最討厭開會了。這個董事會怎么推動內控工作啊?”
“您這個問題問得挺好,但是一會兒我再回答這個問題。您先記著,內部控制其實是一把手工程,上有好焉,下才必有效焉。大企業的董事會構成可能比較復雜,但在咱們這樣的中型規模的民營企業里,您在董事會里的重要性我就不用強調了吧!開會的時候您提個建議,聽到過反對意見嗎?”
“有啊,上次我提議我作為董事長就不拿工資了,馬上就有人反對。”
“嘿,這哪是在反對,明明是在拍馬屁。咱們接著說,現在咱們知道了三個階層的人員要一起完成一個過程,那么他們的目標是什么呢?根據框架里的定義,內控的目標主要有三個:財務、運營、合規。咱們分別說說。首先說財務。既然COSO的主要宗旨之一是反虛假財務報告,那么內控之于財務的目標就是經過內控這個過程,使財務信息更加真實、、,讓你的投資人、股東對你公司的業績有充分的信心。講到此處,我想問問,您覺得內控和財務報表是什么關系?”
“哎呀,又來了又來了,沒有問問題的環節你講不圓滿嗎?”
“一般我講累了的時候就會拋出一個問題,讓大家七嘴八舌地回答,我趁機歇會兒。”
“那你的如意算盤打錯了,你面前只有一嘴一舌,而且我準備回答我不知道。”
小熊哈哈一笑,說道:“沒事沒事,我早猜到了。這么多年過去了,別看您生意越做越大,愛耍賴的學習作風倒是一點兒也沒變。正好,我前幾天剛做完體檢,有一張肝腎脂全的驗血報告,我以這張驗血報告為例給您講一下吧。”
“你什么時候去體檢的?你現在這個歲數,可得多注意身體。你看你爸就滿不在乎,我上次催他快點去,他還跟我推三阻四的。你的報告呢?快給我看看。”
“托您的福,結果還不錯。您看,滿篇一個上下箭頭都沒有。咱們扯遠啦,繼續剛才的話題。在7年前,我及時次給您講會計的時候,我講的是這張驗血單的每一項都是什么意思,以及整張驗血單的結構。舉個例子,甘油三酯來自食物中脂肪的分解,是一個衡量體脂肪的指標;而葡萄糖則是一個衡量血糖水平的指標。后來咱們講了財務報表的分析及財務舞弊的防范,還拿這張表來說,如果甘油三酯的指標高于1.7mol/L, 則代表血脂高了;如果空腹血糖高于5.6mol/L,則代表糖耐量水平降低了,那么還需要繼續監測飯后血糖。這張表的任何一個比率或數值都可以告訴我們身體的總體狀況如何。
“再后來我們講企業融資、并購、上市,好比你在入職前做了這樣一個體檢,現在你要拿著這張驗血報告去面試了,這張表的質量好壞可能影響你求職是否成功。這次我們講的內控,看上去可能和財務報表沒什么直接關系,但其實意義更為重大。好比我拿給您看的這張驗血報告,看上去結果不錯,但是您知道我為這張薄薄的紙付出了多少努力嗎?每天不管多忙都要快走5公里,一周盡量安排2~3次游泳,戒了煙,盡量不出去應酬,每天不熬夜,每周24小時素食,晚上不吃主食—經常在夜里餓得想把鼠標吃了。我做了這么多的基礎工作,最終都會體現在這張表上,這就是內部控制和財務報表的關系。”
熊媽媽把水杯遞過來:“這個例子舉得好,你這么一說,我還真回憶起來好多當年的事。你記得不,那個時候咱倆還在那兒算一個牛角包的固定成本和變動成本呢!”
小熊道了聲謝,接過杯子:“對,財務數字是前臺,財務數字漂亮與否要看后臺運營的各個方面的整合運籌。內控,就是潤滑、加速、提升運營效率的一個系統工程。回到最初的話題,內控的及時個目標是保障財務信息的真實、完整和。
“咱們接著說第二個目標,有助于提升運營效率。傳統的企業管理是以運營部門為牽引的,比如采購部、銷售部、市場部、倉庫、財務部等,但是咱們搭建內部控制體系的目標是以流程為導向,把部門之間的墻頭拆散。”
“這個學生就不太明白啦,難道做內控的企業都不要采購部、銷售部啦?”
“當然不是,部門該怎么設還怎么設,包括部門的日常管理,該怎么管還怎么管。流程建立了,控制設計了,部門與部門之間在之前的斷點就被連接起來了。舉個例子,之前我做內控項目,只要觀察財務部和銷售部同事們的日常關系,就能知道他家的現金流情況。”
“我這個時候是不是應該配合地問一句,敢問先生是如何得知的呢?”
“不敢不敢,說穿了其實也沒什么。我關注的核心事項是應收賬款的催收,在很多公司這個事項究竟該由哪個部門來管,其實有點含糊。一般而言,應該由銷售部負責,誰的客戶誰明白,但是銷售部整天沖鋒陷陣,一心想著往前跑,很少有人主動回過頭來理會應收賬款的事情,這個時候財務部和銷售部之間配合與銜接的重要性就體現出來了。應收賬款的賬齡分析應該是財務部和銷售部共同完成的工作。兩個部門關系好,溝通得多,財務部會先把應收賬款的余額統計出來,主動拉著銷售部對數,提請銷售部抓緊催收,事后再盯著點,應收賬款的催收就會變得有效率和主動。您看,兩個人手拉手做賬齡分析,一起核對數字的性,這就是把兩個部門連接在一起的流程和關鍵控制點,內控就是通過這樣的方式來促進運營效率的。”
“別說,你這個推理過程有點基本演繹法的意思啊!現在細想,是這么個道理。咱們的銷售部主要面對公司客戶,之前我就感覺應收賬款這事兒有點像踢皮球,每次找銷售部的劉總問應收賬款的事,她總跟我說財務部不給她數據,我說沒給你數據你自己不會去問問啊,怎么管理層連這點主動意識都沒有?她跟我說財務經理跟她說還沒統計出來。后來我才聽說,之前倆人有矛盾,平時不說話,有事都是交代手下的人去對接。”
“嗨,這倆人都不是省油的燈,您別著急。咱們先立規矩,按規矩辦的就留下,不積極配合的咱們也有章程。
“咱們再說說第三個目標:合規。這個目標好理解多了。目前不管在美國上市還是在國內A股上市,內控都是必須做的功課,有相應的法規約束。在美國上市需要遵循《薩班斯-奧克斯利法案》第302條款、404條款和906條款;在國內A股上市需要遵循《企業內部控制基本規范》和配套的指引,這兩個法規咱們留在后面慢慢講。還有,這個名字太長,我以后再提的話,就直接說《薩班斯法案》了,是一個意思。
“好啦,熊老師再總結一下學習內容就準備下課啦。咱們講了內部控制和財務報表的關系,介紹了內控框架的者COSO,詳細地說了內部控制的定義。根據咱們剛才說的這些,中文版的內部控制定義已經很清楚了吧?
“內部控制是董事會、管理層、運營層面人員共同努力,為企業提高運營效率,實現財務信息及法律合規而提供合理保障的一個過程。我之所以說合理保障而不是保障,您知道是為什么吧?”
“老外給自己留后路?”
“哈哈,您真了解人性。咱們后面請審計師來審計的時候,您看人家給您的合同上也會寫明‘合理保障’四個字。因為程序畢竟是程序,還需要人的具體執行。后面咱們還會講到涉及人性的風險都很難得到控制,因此‘合理保障’顯得這個定義更加嚴謹。”
“兒子啊,你剛開始給我講這個內控的時候我還沒怎么當回事,講完這一課還真的激發了我學習的欲望,你今天沒啥事接著再講一課得了。”
“別,您讓我也歇會兒。此外,我現在的時間可不比原來的時間自由啦!今天早上我看了看月報,我覺得數算得不對,此刻我準備把孫姐請過來批評教育,能力不行可以原諒,態度不行就只能走人。”
“對,你順便問問她跟小劉有什么私人恩怨,我想聽聽。”
很好的一本書
淺顯易懂,值得一讀