Hoạt động kiểm sốt là những chính sách, thủ tục để đảm bảo cho các chỉ thị của nhà quản lý được thực hiện. Các chính sách và thủ tục này thúc
đNy các hoạt động cần thiết để giảm thiểu những rủi ro của doanh nghiệp và tạo điều kiện cho các mục tiêu đề ra được thực thi nghiêm túc, hiệu quả trong tồn doanh nghiệp. 1.1.3.3.1 Phân loại kiểm sốt theo mục đích quản trị rủi ro 1.1.3.3.1.1 Kiểm sốt nghiệp vụ Là các chính sách, biện pháp thực hiện kiểm sốt ảnh hưởng đến từng nghiệp vụ, từng chu kì kế tốn. 1.1.3.3.1.2 Kiểm sốt ứng dụng Là các chính sách, biện pháp thực hiện kiểm sốt chỉ ảnh hưởng đến một hệ thống ứng dụng cụ thể, nhằm đảm bảo quy trình nghiệp vụđược thực hiện một cách đầy đủ và chính xác. Ví dụ như: Hệ thống thu tiền, hệ thống quản lý hàng tồn kho.
– Kiểm sốt thơng tin đầu vào: Là việc biến đổi các dữ liệu bằng ngơn ngữ mà máy cĩ thể hiểu được nhằm ngăn chặn và phát hiện ra sai sĩt trước và trong quá trình nhập dữ liệu.
– Kiểm sốt xử lý nhằm giám sát sự chính xác của dữ kiện kế tốn trong quá trình xử lý máy tính.
– Kiểm sốt thơng tin đầu ra bao gồm các chính sách và cách thức thực hiện nhằm đảm bảo sự chính xác của kết quả quá trình xử lý số liệu.
1.1.3.3.1.3 Kiểm sốt chung
Là các chính sách, biện pháp thực hiện nhằm ngăn chặn và phát hiện sai sĩt, gian lận trong hệ thống thơng tin kế tốn.
Kiểm sốt chung tập trung vào các cơng cụ chính sau:
– Kiểm sốt dữ liệu: Là việc cài đặt, lập trình, vận hành, sao chép, phục hồi cũng như kỹ thuật giải quyết những sự cố bất thường.
– Kiểm sốt phần mềm hệ thống: Là hoạt động kiểm sốt tính hiệu quả
của việc mua, cài đặt, sử dụng và bảo trì các phần mềm.
– Kiểm sốt tiếp cận hệ thống: Là việc kiểm sốt các biện pháp bảo đảm an tồn cho hệ thống. Nếu hoạt động kiểm sốt này được thực hiện tốt, đĩ là biện pháp hiệu quả ngăn ngừa sự xâm nhập trái phép.
– Kiểm sốt phát triển và bảo trì hệ thống ứng dụng: Là việc theo dõi, cập nhật những thay đổi cho hệ thống. Khi thay đổi hệ thống, người thiết kế
hệ thống cần phải tham khảo ý kiến của những người cĩ thNm quyền, người cĩ trách nhiệm liên quan. Hệ thống mới cần được thử nghiệm cho từng chương trình riêng và cho tồn bộ hệ thống. Tài liệu liên quan đến thay đổi hệ
thống phải được lưu trữđể tham khảo khi cần thiết.
1.1.3.3.4 Phân loại kiểm sốt theo tính chất sử dụng 1.1.3.3.4.1 Kiểm sốt phịng ngừa:
Là loại kiểm sốt nhằm đề phịng các sai sĩt và gian lận, ngăn chặn các
điều kiện dẫn đến sai sĩt hay gian lận. Kiểm sốt dự phịng được thực hiện trước khi nghiệp vụ xảy ra và được tiến hành ngay trong cơng việc hàng ngày của nhân viên. Ví dụ: việc ghi sổ kép là một biện pháp dự phịng.
1.1.3.3.4.2 Kiểm sốt phát hiện
Là loại kiểm sốt nhằm nhận ra các sai sĩt, gian lận, hoặc phát hiện ra các điều kiện dẫn đến sai sĩt, gian lận. Kiểm sốt phát hiện được tiến hành sau khi nghiệp vụđã xảy ra. Ví dụ: Lập bảng cân đối tài khoản để kiểm tra số
dư các tài khoản.
1.1.3.3.4.3 Kiểm sốt sửa sai
Đây là quá trình sửa chữa các sai sĩt và gian lận, sửa chữa một sự yếu kém của một thủ tục kiểm sốt bằng một thủ tục kiểm sốt khác. Kiểm sốt sửa sai thường đi kèm với kiểm sốt phát hiện. Ví dụ: Nhà quản lý yêu cầu nhân viên kế tốn điều chỉnh một bút tốn ghi sai.
1.1.3.3.5 Hoạt động kiểm sốt
1.1.3.3.5.1 Phân chia trách nhiệm
Phân chia trách nhiệm là việc phân cơng phân nhiệm cho các thành viên trong tổ chức. Đồng thời nguyên tắc bất kiêm nhiệm cũng cần phải được
đảm bảo trong kiểm sốt nội bộ. Chính vì thế, khơng một bộ phận hay cá nhân nào được giao thực hiện cơng việc từ lúc bắt đầu đến khi kết thúc, khơng một cá nhân nào được thực hiện hơn một trong các chức năng: phê chuNn, thực hiện, ghi chép và bảo vệ tài sản. Mục đích của phân chia trách nhiệm là tạo ra sự kiểm sốt lẫn nhau ngay trong quá trình tác nghiệp, nhanh chĩng phát hiện sai sĩt và giảm thiểu hành vi gian lận trong quá trình thực hiện.
Tuy nhiên việc phân chia trách nhiệm cĩ thể bị vơ hiệu hĩa do sự thơng
thường xuyên các hoạt động kiểm sốt và mối quan hệ giữa các thành viên thực hiện nhiệm vụ.
1.1.3.3.5.2 Kiểm sốt quá trình xử lý thơng tin và các nghiệp vụ
Để thơng tin kế tốn đáng tin cậy cần phải thực hiện nhiều hoạt động kiểm sốt nhằm kiểm tra tính xác thực, đầy đủ và việc phê chuNn các nghiệp vụ.
1.1.3.3.3.3 Kiểm sốt vật chất
Tài sản của một doanh nghiệp bao gồm tiền, hàng hĩa, máy mĩc thiết bị và thơng tin. Bảo vệ tài sản là ngăn chặn sự mất mát, tham ơ, lãng phí hoặc sử dụng sai mục đích. Các quy định và thủ tục bảo vệ tài sản như sau:
– Hạn chế tiếp cận tài sản.
– Sử dụng các thiết bịđể hạn chế rủi ro. – Kiểm kê tài sản định kỳ.
– Bảo quản chứng từ và sổ sách ghi chép.
1.1.3.3.3.4 Phân tích rà sốt
Phân tích rà sốt là sự so sánh giữa hai số liệu từ những nguồn khác nhau, qua đĩ xác định những sai biệt cần quan tâm và xử lý. Mục đích của thủ
tục này là phát hiện những biến động bất thường, nhanh chĩng tìm hiểu nguyên nhân và đề ra các biện pháp xử lý kịp thời.
Các phương pháp phân tích rà sốt được trình bày như: – Định kỳđối chiếu số liệu tổng hợp và chi tiết.
– Đối chiếu số liệu kiểm kê thực tế và ghi chép sổ sách kế tốn.
– Đối chiếu số liệu được ghi chép giữa đơn vị với bên ngồi cho cùng một đối tượng.
– Đối chiếu số liệu kỳ này với số liệu kỳ trước.
– Đối chiếu số liệu giữa kế họach, định mức, số trung bình của ngành và thực tế.
1.1.3.3.3.5 Lưu ý áp dụng cho các doanh nghiệp vừa và nhỏ
Lý thuyết cơ bản của hoạt động kiểm sốt trong các doanh nghiệp vừa và nhỏ khơng cĩ gì khác biệt lắm so với các doanh nghiệp lớn, nhưng thủ tục vận hành thì khác hẳn. Hơn nữa, cĩ một số thủ tục kiểm sốt thì khơng phù hợp với quy mơ nhỏ.
Trong các doanh nghiệp vừa và nhỏ, sự phân chia quyền hạn hợp lý thường gặp khĩ khăn. Mỗi doanh nghiệp chỉ cĩ một ít nhân viên nên họ vừa thực hiện trách nhiệm, vừa tự thực hiện kiểm sốt. Khi người quản lý cao nhất tự thực hiện kiểm sốt hoạt động thì sẽ cĩ nhiều khĩ khăn và khơng khả
thi. Ví dụ: Khi cĩ rủi ro thanh tốn tiền mặt khơng hợp lệ, chủ doanh nghiệp
đồng thời là chủ séc, hoặc yêu cầu ngân hàng mỗi tháng phải gửi báo cáo đến ơng ta để ơng ta kiểm tra lại những tờ séc đã thanh tốn.
Kiểm sốt hệ thống thơng tin máy tính luơn luơn là một vấn đề nan giải
đối với các doanh nghiệp vừa và nhỏ bởi vì các hoạt động kiểm sốt thơng thường khơng cĩ hiệu lực một cách chính thức.
1.1.3.4 Thơng tin và truyền thơng
Thơng tin và truyền thơng cĩ nghĩa là các kế hoạch, mơi trường kiểm sốt, rủi ro, các hoạt động kiểm sốt và các việc thực hiện chúng phải được báo cáo lên cấp trên, chuyển từ trên xuống dưới, ngang hàng, ngang cấp trong một doanh nghiệp.
Thơng tin và truyền thơng gồm hai thành phần gắn kết với nhau. Đĩ là hệ thống thu nhận, xử lý, ghi chép thơng tin và hệ thống báo cáo thơng tin bên trong nội bộ và bên ngồi.
1.2.3.4.1 Thơng tin
Thơng tin cần thiết cho mọi cấp trong doanh nghiệp để sản xuất kinh doanh và thỏa mãn các mục tiêu về hoạt động kinh doanh, báo cáo tài chính và tính tuân thủ.
Mọi thơng tin được sử dụng trong doanh nghiệp cĩ mối liên hệ chặt chẽ
với nhau. Ví dụ, thơng tin báo cáo tài chính khơng chỉ thể hiện trên báo chí tài chính được phổ biến ra cơng chúng mà nĩ cịn giữ một vai trị trong việc đề ra các quyết định kinh doanh, lập ngân sách…
1.2.3.4.1.1 Hệ thống thơng tin
Thơng tin được thu nhập, xử lý bởi hệ thống thơng tin. Thơng tin cĩ thể
chính thức hoặc khơng chính thức. Ví dụ, qua đàm phán với khách hàng, nhà cung cấp hoặc nhân viên, nhà quản lý cĩ thể nhận ra được những rủi ro hoặc cơ hội cho hoạt động kinh doanh của doanh nghiệp.
Hệ thống thơng tin khơng chỉ nhận dạng, nắm bắt các thơng tin cần thiết về tài chính, phi tài chính mà nĩ cịn đánh giá và báo cáo về những thơng tin đĩ theo một trình tự để việc quản lý các hoạt động của doanh nghiệp cĩ hiệu quả.
Hệ thống thơng tin thích hợp bao gồm các thơng tin về ngành sản xuất kinh doanh, thơng tin kinh tế và những thơng tin cĩ liên quan khác từ bên ngồi và bên trong doanh nghiệp.
1.2.3.4.1.2 Chất lượng thơng tin
Chất lượng thơng tin ảnh hưởng đến khả năng của nhà quản lý để ra quyết định và kiểm sốt hoạt động của doanh nghiệp. Chất lượng thơng tin chỉ
ra sựđầy đủ các dữ liệu thích hợp trong báo cáo. Chất lượng thơng tin bao gồm:
- Thơng tin thích hợp.
- Thơng tin được cung cấp ngay khi cần. - Thơng tin được cập nhật kip thời. - Thơng tin chính xác.
- Thơng tin cĩ thể tiếp cận dễ dàng bởi người cĩ thNm quyền.
Doanh nghiệp cần thực hiện thu nhập thơng tin bên trong và bên ngồi doanh nghiệp, sau đĩ cung cấp cho người quản lý những báo cáo cần thiết về
kết quả hoạt động liên quan đến các mục tiêu được đề ra của doanh nghiệp. Các thơng tin thu thập được phải đầy đủ, thích hợp và phải được cung cấp kịp thời đến người cĩ trách nhiệm để thực hiện nhiệm vụ một cách hiệu quả.
Việc cải tiến và phát triển hệ thống thơng tin phải dựa vào kế hoạch chiến lược liên quan đến tồn bộ chiến lược của doanh nghiệp và đáp ứng các mục tiêu ngày càng phát triển.
Sự hệ thống thơng tin sẽ phát triển nếu cĩ sự hỗ trợ cụ thể của nhà quản lý bằng các nguồn lực thích hợp bao gồm nhân lực và tài chính.
1.2.3.4.2 Truyền thơng
Truyền thơng là thuộc tính vốn cĩ của hệ thống thơng tin. Truyền thơng là việc cung cấp thơng tin trong đơn vị (từ cấp trên xuống cấp dưới, từ cấp dưới lên cấp trên, hoặc giữa các bộ phận cĩ quan hệ hàng ngang) và với bên ngồi. Kiểm sốt nội bộ là hữu hiệu khi các thơng tin trung thực, đáng tin cậy và quá trình truyền thơng được thực hiện chính xác, kịp thời.
Các phương tiện dùng trong truyền thơng rất đa dạng như: bản chỉ dẫn thực hiện, thư báo, thơng báo, băng hình, truyền miệng qua các kỳ họp, các buổi hội thảo. Một phương tiện truyền thơng khác cĩ tác động mạnh là hành
động của những nhà quản lý.
1.2.3.4.2.1 Truyền thơng bên trong doanh nghiệp
Nhiệm vụ quản lý tài chính và các hoạt động quan trọng địi hỏi thơng tin được cung cấp một cách rõ ràng và chính xác từ các nhà quản lý cấp cao
để kiểm sốt nội bộ được thực hiện nghiêm túc. Những nhiệm vụ quan trọng cần được phân chia trách nhiệm cụ thể. Mỗi cá nhân phải hiểu rõ vai trị, trách nhiệm của mình, cách thức thực hiện cơng việc, nguyên nhân dẫn đến rủi ro
trong hệ thống kiểm sốt nội bộ. Đồng thời hiểu rõ sự liên quan giữa cơng việc cá nhân với bộ phận khác để cĩ thểđiều chỉnh các hoạt động thích hợp.
Song song với phương tiện truyền thơng từ trên xuống, các nhà quản lý cũng cần phải lắng nghe các thơng tin phản hồi từ dưới lên để hoạt động của danh nghiệp luơn đạt hiệu quả cao.
1.2.3.4.2.2 Truyền thơng bên ngồi doanh nghiệp
Việc truyền thơng khơng chỉ cần thiết bên trong mà cịn cả bên ngồi doanh nghiệp. Cổ đơng, người phân tích tài chính, người lập pháp cung cấp những yêu cầu của họ và họ cĩ thể hiểu được những khĩ khăn mà doanh nghiệp phải đối phĩ. Khách hàng và người cung cấp cĩ thể cung cấp những thơng tin quan trọng trong quá trình sản xuất kinh doanh, làm cho doanh nghiệp cĩ khả năng đáp ứng những nhu cầu ngày càng phát triển của thị
trường.
1.2.3.4.3 Lưu ý áp dụng cho các doanh nghiệp vừa và nhỏ
Hệ thống thơng tin trong các doanh nghiệp vừa và nhỏ cũng cĩ vai trị quan trọng khơng thua kém gì trong các doanh nghiệp cĩ quy mơ lớn. Với kỹ
thuật thơng tin và tin học hố như ngày nay thì các thơng tin nội bộ cĩ thể được xử lý hữu hiệu trong mọi doanh nghiệp, khơng phân biệt quy mơ. Hệ
thống thơng tin trong các doanh nghiệp vừa và nhỏ báo cáo về các thơng tin bên ngồi doanh nghiệp, các hoạt động, các điều kiện, nhưng hệ thống này cĩ hiệu quả hay khơng cịn phụ thuộc nhiều vào khả năng nhận thức và kiểm sốt của các nhà quản lý cấp cao.
Hệ thống truyền thơng nội bộ ở các doanh nghiệp vừa và nhỏ giữa nhà quản lý cấp cao và các nhân viên thường cĩ hiệu quả hơn ở các doanh nghiệp lớn, bởi vì cĩ ít cấp quản lý hơn.
Các kênh truyền thơng ở doanh nghiệp vừa và nhỏ thường được thực hiện thơng qua việc tiếp xúc, gặp gỡ, hội họp hàng ngày giữa những nhà quản
lý cấp cao với nhân viên và với sự đĩng gĩp khơng nhỏ của các khách hàng và các nhà cung cấp.
1.2.3.5 Giám sát
Giám sát là bộ phận cuối cùng của kiểm sốt nội bộ, là một quá trình
đánh giá chất lượng của hệ thống kiểm sốt nội bộ trong suốt thời kì hoạt
động để cĩ các điều chỉnh và cải tiến thích hợp. Giám sát cĩ một vai trị quan trọng, nĩ giúp kiểm sốt nội bộ luơn duy trì sự hữu hiệu qua các thời kì khác nhau. Quá trình giám sát được thực hiện bởi những người cĩ trách nhiệm nhằm đánh giá việc thiết lập và thực hiện các thủ tục kiểm sốt. Giám sát
được thực hiện ở mọi hoạt động trong doanh nghiệp và theo hai cách: Giám sát thường xuyên và giám sát định kì.
1.2.3.5.1 Giám sát thường xuyên
Giám sát thường xuyên diễn ra ngay trong quá trình hoạt động của doanh nghiệp, do các nhà quản lý và nhân viên thực hiện trách nhiệm của mình. Giám sát thường xuyên thường được áp dụng cho những yếu tố quan trọng trong kiểm sốt nội bộ. Giám sát để đánh giá việc thực hiện các hoạt
động thường xuyên của nhân viên nhằm xem xét hệ thống kiểm sốt nội bộ cĩ nên tiếp tục thực hiện chức năng nữa hay khơng.
Các tiêu chí đánh giá giám sát trong doanh nghiệp bao gồm:
- Thu thập thơng tin trong nội bộ doanh nghiệp và bên ngồi để làm rõ những vấn đề phát sinh trong nội bộ hoặc những thơng tin nội bộ khác thơng qua việc tổ chức các buổi huấn luyện, hội thảo hoặc những hình thức gặp gỡ khác nhằm cung cấp thơng tin phản hồi cho người quản lý - Đối chiếu số liệu thực tế với sổ sách
- Kiểm tốn nội bộ và kiểm tốn độc lập: chú trọng các kiến nghị cải tiến kiểm sốt nội bộ của kiểm tốn viên độc lập và kiểm tốn viên nội bộ
Đánh giá định kì được thực hiện thơng qua chức năng kiểm tốn nội bộ
và kiểm tốn độc lập. Qua đĩ phát hiện kịp thời những yếu kém trong hệ
thống và đưa ra biện pháp hồn thiện. Phạm vi và tần suất giám sát phụ thuộc vào mức độ rủi ro. Khả năng xảy ra rủi ro cao thì việc giám sát sẽ thực hiện thường xuyên hơn. Ngồi ra phạm vi giám sát cịn tùy thuộc vào mục tiêu