欢迎来到审计与合规(Audit and Compliance)的世界!
你好!欢迎来到你的策略商业领袖(Strategic Business Leader, SBL)旅程中最重要的一章。别让“审计”这个词把你吓跑了。许多学生以为审计只是核对数字和计算,但在 SBL 中,它的范畴广泛得多。它是关于信任、安全,并确保企业能够言行一致。
在本章中,我们将探讨公司如何通过内部制衡来保持正轨。我们将探讨谁在监管“监管者”,以及企业如何保持在法律允许的范围内运作。你可以把这想象成大型组织的“保安系统”。让我们深入探讨吧!
1. 什么是内部审计(Internal Audit, IA)?
想象一下你正在为马拉松训练。你可能会聘请一位教练来监控你的进度、调整你的饮食,并确保你没有训练过度。那教练就像内部审计师。他们不会代替你跑马拉松,但他们会确保你做的一切都正确,以达成目标。
内部审计是一个公司内部的独立部门,为管理层和董事会提供“保证(assurance)”。他们检查公司的内部控制(规则)是否有效,以及风险是否得到妥善管理。
内部审计的主要职责
内部审计师的工作远不止于“打勾”核对。他们的工作通常涵盖:
1. 监控内部控制: 规则有被遵守吗?例如,负责采购的人员是否同时拥有付款的权力?(这是有风险的!我们需要“职责分离/职权划分”)。
2. 风险管理: 他们审视业务中可能出现的问题,并检查是否有应对计划来防止这些问题发生。
3. 价值审计(Value for Money, VFM): 他们检查公司是否明智地使用资金。这通常可以用 3E 来记忆:
- 经济性(Economy): 以最低成本获取投入资源。
- 效率(Efficiency): 从这些投入中获得最大产出。
- 效果(Effectiveness): 真正实现预期的目标。
4. 合规性(Compliance): 检查公司是否遵守相关法律,例如健康与安全法规或个人资料保护条例。
快速回顾: 内部审计就像公司对自己进行的“健康检查”,确保一切运作顺畅且安全。
2. 独立性:为什么它至关重要?
如果起初觉得这点很难理解,别担心…… 但要让审计师发挥作用,他们必须保持独立性。如果审计师与财务经理是死党,当他们看到错误时可能会选择视而不见。这就是为什么独立性是关键。
我们如何保持内部审计的独立性?
- 报告机制: 内部审计主管应直接向审计委员会(由独立董事组成)汇报,而不是向执行长(CEO)或财务长(CFO)汇报。
- 无营运责任: 内部审计师不应参与他们所审计的业务执行。你不能自己给自己的作业评分!
- 轮调制度: 审计师不应连续十年审计同一个部门。否则他们可能会因为太“放松”而失去警觉性。
你知道吗? 在许多企业丑闻中,内部审计师其实很早就发现了问题,但却被高层管理人员忽略了。这就是为什么拥有直通董事会的管道如此重要!
3. 审计委员会:公司的“看门狗”
审计委员会是董事会下设的委员会,应完全由独立非执行董事(NEDs)组成。委员会中至少应有一人具备“近期且相关的财务经验”。
审计委员会做什么?
把审计委员会想象成审计师与董事会之间的桥梁。他们的主要职责包括:
- 监督内部审计: 他们聘请内部审计主管、批准预算,并确保审计部门拥有所需的资源。
- 监督外部审计: 他们建议聘请哪家外部审计事务所,并确保外部审计师受到公平对待(且保持独立性)。
- 财务报告: 他们在发布前审查公司的财务报表,确保其真实且清晰。
- 风险与控制: 他们审查公司整体的“内部控制系统”。
重点总结: 审计委员会提供监督(oversight)。他们自己不进行审计,但他们确保审计过程有效,且审计结果受到认真对待。
4. 内部审计 vs. 外部审计:找出差异
学生常犯的一个错误是混淆这两者。现在让我们把它理清!
外部审计:
- 对象: 股东(拥有者)。
- 目的: 大型公司的法律要求。
- 焦点: 财务报表是否“真实且公允”。
- 报告: 包含在年度报告中的公开报告。
内部审计:
- 对象: 管理层和董事会。
- 目的: 帮助改善业务(通常是自愿的,但公司治理守则建议设置)。
- 焦点: 风险、控制、效率和营运。
- 报告: 发送给审计委员会/管理层的私人报告。
类比: 内部审计师就像一位私人健身教练,每天告诉你如何变得更健康。外部审计师则像一位进行年度官方体检的医生,向全世界证明你的身体状况适合工作。
5. 合规与监管议题
合规(Compliance)简单来说就是“遵守规则”。这些规则可能是法律(如公司条例)、法规(如证券交易所的上市规则)或内部政策(如道德准则)。
为什么合规很难?
随着业务增长并走向国际,合规变得复杂,因为:
- 不同司法管辖区: 英国的规则可能与新加坡的规则不同。
- 持续变动: 法律随时都在变(想想 GDPR 等数据隐私法)。
- 成本: 保持合规需要成本,但不合规的代价(罚款、牢狱之灾和声誉损害)要高得多!
考试中要避免的常见错误:
1. 认为内部审计只与财务有关: 内部审计可以审计任何事物!他们可以审计人力资源部的招聘流程,或 IT 部门的网络安全。
2. 以为审计委员会负责经营公司: 他们是“非执行”的。他们负责建议和监控,不会参与日常业务决策。
3. 忽略“软性”因素: 审计不仅仅是关于试算表,它还与企业文化有关。如果高层的“态度(Tone at the Top)”很差,再多的审计也无法挽救这家公司。
6. 总结与最后提示
总结这一章,请记住这三个主要支柱:
1. 控制(Control): 内部审计检查公司的安全网是否有效运作。
2. 监督(Oversight): 审计委员会确保审计师(无论内部还是外部)能在不受管理层欺凌的情况下履行职责。
3. 合规(Compliance): 公司必须遵守所有法律和道德规则,才能继续运营并维护声誉。
审计委员会职责记忆法: 只需记住 "RICA"
- Review(审查)内部控制。
- Interface(界面):作为董事会与审计师之间的沟通桥梁。
- Compliance(合规):确保遵守法律。
- Accuracy(准确性):确保财务报表的准确性。
你一定能做到!当你在 SBL 个案研究中看到公司失败或发生舞弊时,随时问自己:“内部审计在哪里?”以及“审计委员会在做什么?”这些问题通常会引导你找到正确答案!