ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

安永财务内控管理流程深度拆解:从控制设计到落地实践

安永财务内控管理流程深度拆解:从控制设计到落地实践 简介围绕安永2021-2022年财务内控管理流程的专题资料面向企业财务人员、内控审计岗及管理咨询从业者系统梳理预算编制与执行、融资借贷、股本及股东权益管理、股务操作等关键环节并标注各流程的控制重点与法规依据帮助读者快速搭建财务内控知识框架。资源为1个doc文档共281KB便于直接查阅和按模块引用。目前已有87人学习使用。文档结合流程图与结构化制度说明涵盖预算差异分析、贷款额度审核、商业本票发行、资本公积使用限制、股利发放等实务细节可直接用于制度撰写、流程优化或内部培训参考资料是一份贴近企业真实场景的财务内控操作指南。 这份资料叫“专题资料2021-2022年安永财务内控管理流程.doc”文件名里带着年份和“专题资料”四个字一看就是当年从公开渠道收集、用于内部参考或项目复盘用的存档文件。我刚把这份东西翻出来重新梳理了一遍坦率讲里面的流程框架放到今天依然不过时甚至比不少企业自己写的所谓“内控手册”要扎实得多。这篇文字不打算复述目录我想从一个实际用过这套框架的从业者角度聊聊安永这套财务内控流程里真正值钱的部分以及如果拿它来落地应该怎么拆、怎么用、有哪些坑要提前避开。1. 这份“过期”资料为什么还有价值先说一个很多人会有的疑问2021-2022年的资料放到现在是不是过时了答案是否定的。财务内控的逻辑核心是“制衡”和“证据链”这两件事不会随着时间推移而变化。安永作为四大所沉淀的交付物强在体系结构和控制点的颗粒度而不是具体的系统操作界面。所以这份doc里描述的风险点、控制活动、职责分离矩阵换成今天用SAP、用Oracle、用金蝶或用用友本质上都适用。我当时拿到这份资料的第一反应是它不是一份“操作手册”而是一份“控制设计蓝图”。什么意思普通企业的财务制度写的是“费用报销要经过审批”安永的流程文档会拆到“申请人提交→部门负责人审核业务真实性→财务审核发票合规性→资金岗核验付款信息→出纳执行付款→会计生成凭证→月末对账”这样一层。每一层有明确的输入、输出、风险描述、控制证据。这种颗粒度恰恰是很多企业内控文件里最缺的东西。另外这份资料的文件名是繁体字“財務內控”判断应该是港台团队或与繁体体系客户合作时的版本。繁体资料在专业术语上与简体有细微差异比如“內控”对应“内控”“流程圖”对应“流程图”阅读时留意就好不影响理解。还有一个细节值得注意这类资料的发布时间恰好处于疫情后半段和“业财融合”提法开始升温的交叉点。所以它既保留了对传统流程合规性的强调也带了一些对远程审批、电子化单据留痕的适应。用今天“数字化内控”的眼光回看框架完全兼容只是在技术实现手段上需要更新。2. 财务内控管的是哪几件事把这套流程的骨架拆开你会发现财务内控管理流程其实不是一堆单据的流转而是在回答六个问题钱从哪里来、钱花到哪去、钱是否花得合规、账是否记得准、报表是否真实、资产是否安全。2.1 资金管理循环所有内控的起点资金循环是安永这套框架里篇幅最大、控制点最密的部分。它的基本盘是“收支两条线”和“钱账分离”。具体到流程细节至少包含账户管理、资金计划、收款确认、付款审批、银行余额调节表五个子流程。账户管理的关键控制点是开户、销户、变更必须经过财务负责人及以上层级审批并且要有完整的书面记录。很多企业在这个环节失守原因不在流程设计而在于执行中“来不及走流程”的特批太多。另一头付款审批流程最核心的控制设计是“审批权限矩阵”按照金额分层5万以下部门负责人可批5-50万需财务总监会签50万以上需总经理审批超过一定额度还需董事会备案。这套分层逻辑不新鲜但执行到位的企业非常少因为权限表经常不更新人变了权限没变。银行余额调节表是资金循环里最容易被轻视、但最能暴露问题的控制点。正产做法是每个月末由不负责现金收支的会计人员独立编制逐笔核对银行对账单与账面记录尤其要盯着“企付银未付”“银付企未付”的在途项目。如果长期有未达账项挂着不动大概率存在未入账资金或账外资金这是内控中最需要警惕的信号。2.2 采购到付款防止“萝卜章”和虚假供应商这一环节在安永的流程文档里叫P2PProcure to Pay核心目标是三件事确保采购真实发生、确保价格合理、确保付款对象真实。对应的控制设计包括供应商准入审批、采购订单与收货单匹配、三单匹配核验采购订单、入库单、发票、付款环节的供应商账户复核。我见过非常多企业在“三单匹配”上敷衍了事采购订单金额100万入库单数量对上了发票金额一差几千块也不深究直接就付款了。安永的流程会要求哪怕一分钱的差异都必须查明原因后才能继续付款流程。这个要求看起来很“死板”但恰恰是它拦下了大量“阴阳合同”和“走账套现”。真按这套流程走那些开票公司、空壳供应商活不过第一轮供应商准入审批。2.3 费用报销内控体系里最考验“人性”的环节费用报销是员工感知内控体系最直接的窗口。流程设计上安永强调的核心是“申请、审批、稽核”三步分离——事前申请是业务真实性的声明事中审批是权限与预算的校验事后的财务稽核才是票据合规性的最终把关。每一张发票都要在国家税务系统查验平台验真这个动作在2021年前后还不算普及但现在基本是标配。费用报销流程里最容易出问题的不是发票真假而是“拆分报销”和“会议费变招待费”这类变通操作。控制设计上比较有效的做法是按人、按月、按供应商三个维度做费用总额的自动校验超过阈值自动触发预警。这套逻辑在安永的流程框架中属于“费用分析性复核”放到今天就是智能费用风控的基础。2.4 收入到收款确认时点和坏账管理收入循环的控制重点首先在“确认时点”。会计准则对收入确认强调“控制权转移”具体到企业操作就是从订单、发货、签收、对账、开票、回款这条链路上每一步的凭证要齐、时点和责任要清晰。很多企业收入确认的争议归根到底不是会计政策选择问题而是业务单据传递不及时、对账周期太长造成的。收款环节的控制点包括应收账款账龄分析、信用额度审批、对账差异处理、坏账计提审批。安永的框架中信用管理是独立于销售部门之外的职能目的是避免销售人员为了业绩盲目放账期。实际操作中信用额度不是死数字而是要根据回款历史动态调整的——这家客户连续六个月准时回款额度就可以上浮出现一次逾期超过60天额度立刻冻结。这个动态调整机制在很多企业的信用管理制度里是没有的值得引进。2.5 资产管理与财务报告守住“家底”和“面子”资产管理循环覆盖固定资产、存货、无形资产三大块。固定资产的控制要点是卡片台账、定期盘点、折旧政策的统一存货控制的要点是出入库单据的连续编号、定期盘点、库龄分析和减值测试。安永的流程文档里有一个细节我印象很深固定资产盘点必须由“非资产使用部门”的人员参与至少做到监盘人与保管人分离。这看起来只是一个操作要求背后其实是防止“自己盘自己”的舞弊漏洞。财务报告循环是层层控制下的最终产出。它的控制点在于结账流程标准化月末关账前所有收支业务必须全部入账、所有银行账户必须对平、所有往来必须核对一致、所有差异必须解释清楚这四件事全部完成后报表才可以出具。关账流程没有SOP的企业月末就是财务部开“盲盒”报表数或大或小谁也说不清原因。3. 关键控制设计为什么你的流程“有跟没有一样”很多企业不是没有流程而是流程“有跟没有一样”。盖上章、签完字、走完OA形式上全齐了但风险照样发生。问题出在哪安永这套内控框架里最核心的控制设计逻辑其实就是互助制衡、痕迹管理和不相容岗位分离。对应下来就是三个工具风险控制矩阵、不相容职责分离表、控制证据清单。3.1 风险控制矩阵把风险和控制活动“焊死”安永的咨询交付物中基本都会附一张风险控制矩阵RCM这可以说是整套内控文档中最有工程价值的一部分。RCM的行是“流程步骤”列是“风险描述、风险等级、控制活动、控制类型预防性/检查性、控制频率、控制证据、责任人”。这相当于把流程里每个节点的风险识别与控制措施一一对应形成一张“一查到底”的表。我建议使用这份资料的人不要只看正文流程描述要把RCM表单独抽出来按部门拆分、逐行培训。普通员工不需要理解全部内控理论他只需要知道自己负责的那一行“风险是什么、要做什么动作、留下什么凭证”。内控体系能否真正“长在业务上”关键就看这张表能不能落到每个岗位。3.2 不相容职责分离最容易理解、也最难做到的一条不相容职责分离是内控的基石。常见的组合包括审批人与执行人分离、保管人与记账人分离、开票人与收款人分离、对账人与记账人分离、系统管理员与业务操作员分离。在中小公司人少事多要做到完全分离确实有现实困难但至少要做出“风险自评”——明确无法分离的环节属于“剩余风险”再通过补偿性控制来对冲比如增加定期检查、轮岗、强制休假。强制休假这个补偿性控制被很多企业忽视。理论上一个人如果长期霸占某个关键岗位从不休假也不轮岗那他出问题的概率会显著上升。内控做得好的企业会把“关键岗位人员每年连续休假不少于7天休假期间由他人接手其全部工作”写进制度。这比查一百次账都管用。3.3 控制证据没有证据就没有内控安永流程文档里反复出现的一个词是“留痕”。很多企业流程跑完了OA、邮件、纸质签批散落各处真的出了问题再来翻旧账往往什么都找不到。一套合格的内控流程必须在每个控制点定义“控制证据”比如审批单、验收单、对账记录、盘点表、调节表并且要有统一的归档要求。我见过一种不错的做法每月结账后财务流程负责人按RCM的控制证据清单逐项打勾缺一项就不能关账。这个机制逼着业务部门和财务部门把事情“做完整”而不是“做完了”就行。这种做法在安永的框架里对应的就是“结账前的控制测试”环节。4. 拿这套流程去落地的三个实操步骤资料是静态的落地是动态的。从一份安永的流程文档到企业真正建立运营中的内控体系我梳理下来需要走三步差距分析、流程适配、体系运营。4.1 差距分析先别急着“上全套”直接把安永的完整流程照搬套用是最大的坑。对方是大所、大客户的合作产物组织架构、系统平台、业务复杂度都和小型企业不在一个量级。第一步应该做的是差距分析把RCM中的每一条控制活动拿过来对照自己企业的现状逐条打“已建立并执行”“已建立但未执行”“部分建立”“未建立”四个档位。打完之后按“风险等级×执行差异”做一个优先序矩阵。风险高、执行差的先补风险低、执行null的可以缓一缓。这个阶段不需要追求一步到位但要把差距清清楚楚暴露出来形成整改清单。4.2 流程适配把“安永语言”翻译成“自己语言”第二步是流程适配。安永的流程图和流程描述用的是咨询公司标准语法术语严谨但一线员工读起来很累。落地时我建议做一次“翻译工程”保持控制逻辑不变把描述改写成“谁在什么时候用什么系统做什么事、留下什么凭证”。同时把流程中的岗位名称替换成自己公司的岗位名称把表单字段替换成实际使用的表单。一个实用的做法是“双栏对照表”左栏放安永原文的控制要求右栏放本企业的落地方案。既方便内部培训也方便未来接受外部审计时对照说明控制逻辑的来源和迭代过程。4.3 体系运营内控是“用”出来的不是“建”出来的第三步是运营。很多企业把内控手册写完就束之高阁第二年拿出来连自己都不知道写的什么。让内控体系真正运作起来需要三样东西定期的控制测试、明确的整改闭环机制、内控意识培训。控制测试按RCM抽凭测试抽样标准可以简单比如“关键控制每季度抽查不少于10笔”测试发现的问题要有整改责任人和整改期限逾期升级上报培训不需要讲大道理就用自己家的真实案例讲“这个风险如果不控制会发生什么”。这三点做到位“建”出来的体系才能活。5. 从这份资料里读出来的几条经验教训最后聊几条实操后沉淀下来的体会。这些不是文档里写的而是用这套框架处理真实业务时踩过坑之后总结出来的。第一流程越细责任越清但推行的阻力也越大。给一个原本什么都不管的部门加上“三道审批”一定会有人觉得你在故意刁难。比较好的做法是先抓一两个真实风险事件做试点让所有人看到“原来风险真的会变成损失”再顺势推流程阻力会小很多。第二内控和效率天然存在张力。安永的流程如果百分之百严格执行很多业务的响应速度确实会变慢。成熟的落地做法不是删控制点而是做“分级信任”——低风险、高频、额度小的业务走简化通道高风险、低频、额度大的业务走完整通道。这符合风险导向的资源配置原则。第三数字化是内控的放大器。安永那份2021年的流程文档里控制点靠人工保证的部分在今天大部分可以用系统规则来强制。比如费用超标自动拦截、供应商账户变更二次验证、智能审单这些系统能力的引入不是推翻原有流程框架而是把原来“人盯人”的环节平移成“系统盯人”。框架还是那个框架效率却不在一个数量级。第四任何一家企业的财务内控管理流程活的灵魂永远不是文档本身而是文档背后那些真正理解风险、又了解业务、还能硬得下心推动执行的人。文档会过时方法和责任心不会。这也是为什么一份2021-2022年的专题资料拿到今天依然能读出价值、用出效果的根本原因。本文还有配套的精品资源点击获取
返回列表