內部審計外判
越來越多企業開始認識到,由專業人士提供全面外判的內部審計職能能為企業帶來多方面的效益。企業選擇將內部審計工作外判的主要原因包括:
- 公司規模或業務複雜程度未必需要設立長期的內部審計團隊
- 因短期工作量增加而出現人手不足,未能應付內部審計工作
- 透過減少固定人手成本,降低固定開支,同時保持內部審計成本的靈活性
- 公司內部審計團隊缺乏特定範疇的專業資源
- 公司內部審計團隊在獨立性方面可能受到限制
成本削減或效率提升檢討
我們的註冊內部審計師(CIA)專業人員具備相關的專業能力及經驗,可協助企業提升營運效率及降低成本,從而增強企業的競爭力。
政策及程序手冊
企業應建立並有效執行完善的政策及程序手冊,以確保公司維持健全的內部監控制度。
我們的註冊內部審計師(CIA)專業人員可協助企業與主要管理人員進行訪談及工作坊,以識別所需的政策及程序,並協助制定相關的政策及程序手冊,從而改善公司的內部監控環境。
內部監控檢討
在當前經濟環境下,內部監控檢討的重要性日益提高。企業可透過持續評估不同職能及業務範疇的內部監控措施,監察及評估已實施的內部監控制度是否按照董事會的預期有效運作。
有關評估有助企業識別內部監控方面的不足之處,以便進一步採取適當的改善及糾正措施。
常見問題
1. 甚麼是內部監控檢討(Internal Control Review – ICR)?它與內部審計有甚麼不同?
內部監控檢討(ICR)是對企業整體內部監控制度,以及各業務範疇的監控措施是否足以應對相關風險所進行的全面評估。
透過內部監控檢討,企業可以更有效地管理、監察及衡量其資源的運用,並對保障企業的有形及無形資源發揮重要作用。
另一方面,根據國際內部審計師協會(Institute of Internal Auditors)的定義,內部審計是一項提供獨立、客觀的確認及顧問服務的活動,旨在為機構增值及改善其營運。內部審計透過有系統及嚴謹的方法,評估及改善風險管理、監控及企業管治程序的成效,從而協助機構達成其目標。
2. 甚麼是內部監控?
根據美國反虛假財務報告委員會下屬的發起人委員會(Committee of Sponsoring Organizations of the Treadway Commission,COSO)框架,內部監控是由企業董事會、管理層及其他人員共同執行的一個過程,旨在就達成以下各類目標提供合理保證:
- 營運的有效性及效率
- 財務報告的可靠性
- 遵守適用的法律及法規
3. 如何建立有效的內部監控制度?
為建立有效的內部監控制度,企業應建立以下機制:
- 制定政策及程序,包括但不限於組織架構、職位說明及授權權限表
- 適當劃分職務及責任
- 建立授權及審批程序
- 建立績效監察及控制程序
- 保障企業資產,並確保資料的完整性及準確性
- 人力資源管理
- 建立獨立的內部審計職能
- 法規遵從及風險管理
4. 內部監控制度包括哪些組成部分?
根據 COSO 模型,內部監控制度主要包括以下組成部分:
監控環境(Control Environment):
建立企業整體的監控文化及基調,影響員工對內部監控的認知及態度,並構成其他內部監控元素的基礎。
風險評估(Risk Assessment):
識別及分析可能影響企業達成目標的相關風險,並作為制定風險管理措施的基礎。
監控活動(Control Activities):
透過相關政策及程序,協助確保管理層的指示及決策得到適當執行。
資訊及溝通(Information & Communication):
透過適當的系統及流程,識別、收集及傳遞相關資訊,確保有關人員能夠在適當時間取得所需資訊,以履行其職責。
報告及監察(Reporting & Monitoring):
透過相關程序識別、監察及報告內部監控的執行情況、質素及不足之處,並將有關事項適時向適當的管理層級匯報。
5. 貴公司的監控措施是否適當?
企業可透過建立及維持以下措施,以評估其業務活動的監控是否適當:
- 確保政策及程序具備足夠的完整性,並得到有效遵守
- 建立適當的企業管治架構
- 持續監察人力資源管理
- 定期對業務活動進行適當檢討
6. 內部監控檢討有甚麼好處?
- 促進企業遵守既定的政策及程序
- 提升營運的有效性及效率
- 提高財務報告的可靠性
- 協助企業遵守適用的法律及法規
- 及時發現及預防錯誤、不當行為及異常情況