2.2.1 Môi trường kiểm sốt
Mơi trường kiểm sốt phản ánh sắc thái văn hóa chung của một đơn vị, chi phối ý thức kiểm soát của các thành viên trong tổ chức và các bộ phận khác của KSNB và đóng vai trị nền tảng cho các yếu tố khác của hệ thống KSNB. Các yếu tố thuộc mơi trường kiểm sốt:
- Sự chính trực và giá trị đạo đức
Sự chính trực và giá trị đạo đức của nhà quản lý và nhân viên thể hiện qua hành vi cư xử của họ trong công việc, sự tuân thủ các luật lệ, quy định và đạo đức của cán bộ cơng chức ở mọi thời điểm. Tính chính trực và giá trị đạo đức cao sẽ tạo môi trường thuận lợi để phát huy sức mạnh nội tại giúp đơn vị hoàn thành kế hoạch, đạt được mục tiêu. Ví dụ điều này được thể hiện qua các việc như kê khai tài sản cá nhân, lập bảng tự kiểm điểm, các vị trí kiêm nhiệm cơng việc bên ngoài, quà tặng… Đồng thời các đơn vị phải cho công chúng thấy được nhiệm vụ, sứ mệnh và tiêu chuẩn đạo đức của họ thông qua các văn bản chính thức.
- Đảm bảo về năng lực nhân viên
Năng lực của nhân viên được thể hiện qua trình độ hiểu biết, kỹ năng làm việc của nhân viên nhằm đảm bảo kỷ cương, trung thực, tiết kiệm, thực hiện công việc một cách hữu hiệu và hiệu quả, cũng như có sự am hiểu đúng đắn về trách nhiệm của mình liên quan đến KSNB.
Nhà quản lý và nhân viên phải đảm bảo duy trì mức độ thẩm quyền của họ về tầm quan trọng của KSNB, của việc phát triển, triển khai, thực hiện và duy trì một HTKSNB tốt. Đồng thời phải thực hiện tốt nhiệm vụ của mình để hoàn thành các mục tiêu của KSNB và mục tiêu của tồn đơn vị. Do đó, các nhà quản lý và nhân viên trong đơn vị cần phải duy trì và chứng minh mức độ kỹ năng cần thiết để đánh giá rủi ro, giúp đảm bảo tính hữu hiệu và hiệu quả, hồn thành trách nhiệm của mình trong đơn vị.
Ví dụ, việc đào tạo và huấn luyện đầy đủ, thường xuyên có thể nâng cao nhận thức của công chức về các mục tiêu kiểm soát nội bộ và đặc biệt là mục tiêu
của các hoạt động đạo đức và giúp họ hiểu được kiểm soát nội bộ mục tiêu và phát triển kỹ năng xử lý tình thế khó xử về đạo đức.
- Triết lý quản lý và phong cách điều hành của lãnh đạo
Triết lý quản lý và phong cách điều hành của nhà lãnh đạo thể hiện qua cá tính, tư cách, thái độ, cách xử lý, ứng xử của nhà lãnh đạo, thể hiện mình để làm gương cho nhân viên. Triết lý quản lý và phong cách điều hành của nhà quản lý sẽ ảnh hưởng đáng kể đến hệ thống kiểm soát và tác động đến việc thực hiện các mục tiêu của tổ chức. Nếu nhà quản lý cấp cao nhất xác định rằng KSNB là rất quan trọng thì những thành viên khác trong tổ chức sẽ nhận biết và cố gắng cùng nhau xây dựng hệ thống kiểm sốt. Ví dụ như việc xây dựng kiểm toán nội bộ trong KSNB thể hiện sự quan tâm của lãnh đạo đến KSNB. Và ngược lại, khi các thành viên trong tổ chức thấy rằng việc kiểm sốt khơng phải là mối quan tâm lớn của nhà quản lý cấp cao thì mục tiêu kiểm sốt tại tổ chức gần như là không thể đạt được mục tiêu.
- Cơ cấu tổ chức và quyền hạn, trách nhiệm của các bộ phận liên quan trong tổ chức
Một cơ cấu tổ chức bao gồm:
Sự phân quyền và trách nhiệm
Quyền hạn và trách nhiệm báo cáo
Hệ thống báo cáo phù hợp
Cơ cấu tổ chức xác định quyền hạn và trách nhiệm của từng bộ phận trong tổ chức. Một cơ cấu tổ chức phù hợp sẽ tác động tốt đến mơi trường kiểm sốt và ngược lại. Do vậy, cơ cấu tổ chức phải thiết kế sao cho ngăn chặn được vi phạm cũng như những hành vi che giấu sai phạm. Cơ cấu tổ chức có thể bao gồm một đơn vị kiểm tốn nội bộ độc lập với các bộ phận khác và đơn vị kiểm toán nội bộ này cần báo cáo trực tiếp lên bộ phận quản lý cao nhất trong tổ chức.
Chính sách nhân sự bao gồm việc tuyển dụng, định hướng, đào tạo và giáo dục, bổ nhiệm, khen thưởng, kỷ luật… Mỗi cá nhân đóng vai trị nhất định trong một tổ chức và có vai trị quan trọng trong KSNB.
Chính sách nhân sự có ảnh hưởng đáng kể đến sự hữu hiệu của HT KSNB. Khả năng, sự tin cậy của nhân viên rất cần thiết để kiểm sốt được hữu hiệu. Vì vậy, cách thức tuyển dụng, đào tạo, đánh giá, bổ nhiệm, khen thưởng hay kỷ luật là một phần quan trọng của trong môi trường kiểm sốt. Do đó, nhân viên được tuyển dụng phải đảm bảo được về tư cách đạo đức cũng như kinh nghiệm để hồn thành được cơng việc được giao.
Các nhà quản lý và nhân viên cần có hiểu biết tốt về kiểm sốt nội bộ và sẵn sàng chịu trách nhiệm điều này rất quan trọng để kiểm sốt nội bộ có tính hữu hiệu.
Chính sách nhân sự cũng có vai trị thiết yếu trong việc thúc đẩy mơi trường đạo đức bằng cách phát triển tính chuyên nghiệp và thực thi tính minh bạch trong thực hành hàng ngày. Nhà lãnh đạo cần động viên, khuyến khích nhân viên bằng các hình thức khen thưởng cụ thể đồng thời có các hình thức kỷ luật nghiêm khắc cho các hành vi vi phạm.
2.2.2 Đánh giá rủi ro
Đánh giá rủi ro là quá trình nhận dạng và phân tích những rủi ro có thể ảnh hưởng đến việc đạt được mục tiêu, từ đó xác định các biện pháp đối phó kịp thời.
Việc đánh giá rủi ro là rất quan trọng và cần thiết, vì nó nhận dạng và ghi nhận các sự kiện quan trọng làm ảnh hưởng tiêu cực đến các mục tiêu và nhiệm vụ của đơn vị. Quy trình này bao gồm các bước sau:
- Cụ thể hóa các mục tiêu của đơn vị
Mục tiêu không phải là một bộ phận của kiểm soát nội bộ nhưng việc xác định nó là điều kiện tiên quyết để đánh giá rủi ro. Bởi lẽ một sự kiện có trở thành một rủi ro quan trọng đối với đơn vị hay không sẽ phụ thuộc vào mức độ tác động tiêu cực của nó đến mục tiêu của đơn vị. Trong quá trình đánh giá rủi ro, người
quản lý cần dựa vào mục tiêu chung đã được thiết lập để cụ thể hóa thành các mục tiêu và phổ biến để từng bộ phận, từng hoạt động có thể nhận dạng rủi ro.
- Nhận diện rủi ro
Rủi ro có thể là rủi ro bên trong, rủi ro bên ngoài tổ chức hay rủi ro của từng bộ phận, rủi ro ở cấp toàn đơn vị. Một cách tiếp cận chiến lược để đánh giá rủi ro phụ thuộc vào việc xác định mức độ tác động tiêu cực của nó đến mục tiêu của đơn vị. Xác định các rủi ro không chỉ để xác định các khu vực quan trọng cần phân bổ nguồn lực trong đánh giá rủi ro, mà còn để phân bổ trách nhiệm quản lý những rủi ro này.
Nhận diện rủi ro phải là một quá trình lặp đi lặp lại liên tục và thường là được tích hợp với quy trình lập kế hoạch. Ở khu vực công, các cơ quan nhà nước phải quản trị rủi ro ảnh hưởng đến mục tiêu giao phó, bao gồm các chỉ tiêu được giao trong kế hoạch đơn vị.
- Đánh giá rủi ro
Là việc đánh giá tầm quan trọng, ước tính thiệt hại mà rủi ro có thể gây ra và khả năng rủi ro có thể xảy ra. Có nhiều cách xác định và phân tích rủi ro tùy theo loại rủi ro như thế nào nhưng phải đánh giá rủi ro một cách có hệ thống. Một trong những mục đích chính của việc đánh giá rủi ro là để giúp cho nhà quản lý tìm ra phương án kịp thời để đối phó, ngăn chặn cũng như thực hiện các thủ tục kiểm soát theo thứ tự ưu tiên. Đơn vị có thể dùng phương pháp định tính, định lượng hoặc cả hai để đánh giá mức độ rủi ro.
Do đó, sẽ rất cần thiết để phát triển một khuôn khổ để phân loại tất cả các rủi ro, ví dụ như cao, trung bình hoặc thấp. Bằng cách đánh giá như vậy, rủi ro có thể được xếp hạng để thiết lập các ưu tiên về các rủi ro cần được giải quyết (ví dụ: Một số rủi ro xảy ra với một tác động tiêu cực lớn và khả năng xảy ra rủi ro cao).
- Đánh giá mức rủi ro có thể chấp nhận được
Một việc quan trọng để xem xét, đối phó rủi ro là xác định mức rủi ro nào có thể chấp nhận. Để xác định ngưỡng rủi ro có thể chấp nhận được cần phải xem xét cả hai loại rủi ro, đó là rủi ro vốn có và rủi ro cịn lại. Rủi ro vốn có là rủi ro đối với
một thực thể trong trường hợp khơng có bất kỳ hoạt động quản lý nào có thể làm thay đổi khả năng xảy ra rủi ro hoặc ảnh hưởng của rủi ro. Rủi ro còn lại là rủi ro của một hoạt động, sự kiện, một phương pháp hoặc một quá trình ngay cả khi những biện pháp đối phó rủi ro đã được áp dụng. Mức rủi ro có thể chấp nhận được phụ thuộc vào việc nhận thức được tầm quan trọng của rủi ro đó ảnh hưởng như thế nào đến mục tiêu. Xác định các rủi ro chấp nhận được là một vấn đề chủ quan nhưng nó vẫn là một giai đoạn quan trọng trong việc xây dựng chiến lược rủi
- Phát triển các biện pháp đối phó rủi ro
Có bốn biện pháp đối phó với rủi ro là phân tán rủi ro, chấp nhận rủi ro,
tránh né rủi ro và xử lý hạn chế rủi ro. Phần lớn các trường hợp các rủi ro phải được xử lý hạn chế và phải duy trì hệ thống KSNB hiệu quả để có biện pháp thích hợp, giữ rủi ro ở mức chấp nhận được; vì các đơn vị nhà nước phải làm theo nhiệm vụ được giao. Trong một đơn vị, không thể loại bỏ mọi rủi ro nên mục đích của việc xử lý là phải ngăn chặn được rủi ro ở mức thấp nhất và KSNB chỉ có thể đảm bảo rằng sẽ đạt được mục tiêu của tổ chức.
Trong việc thiết kế một hệ thống kiểm soát nội bộ, điều quan trọng là các hoạt động kiểm soát được thiết lập tương ứng với rủi ro. Bởi vì các điều kiện trong và ngồi mơi trường của đơn vị ln thay đổi khơng ngừng vì thế thứ tự ưu tiên của các mục tiêu và sự ảnh hưởng tiêu cực của các rủi ro cũng sẽ luôn thay đổi. Và đánh giá rủi ro là một quá trình lặp đi lặp lại liên tục để xác định các rủi ro và đưa ra các hành động khi cần thiết.
2.2.3 Hoạt động kiểm soát
Hoạt động kiểm sốt là những chính sách, cách thức đối phó với rủi ro để đạt được mục tiêu của đơn vị. Để đạt được hiệu quả, hoạt động kiểm sốt phải thích hợp, hoạt động liên tục theo kế hoạch trong suốt một thời kỳ, chi phí hiệu quả, tồn diện, đầy đủ, hợp lý và phải liên quan trực tiếp đến mục tiêu kiểm sốt. Hoạt động kiểm sốt xảy ra trong tồn đơn vị, tại các cấp và các chức năng. Hoạt động kiểm soát bao gồm một các hoạt động kiểm soát phịng ngừa, kiểm sốt phát hiện và kiểm soát bù đắp.
Kiểm sốt phịng ngừa: là việc vận dụng các chính sách thủ tục nhằm kiểm sốt rủi ro, hạn chế những sai sót và ngăn ngừa những gian lận có thể xảy ra. Đồng thời giảm thiểu những ảnh hưởng tiêu cực đến mục tiêu và kết quả hoạt động của đơn vị.
Kiểm soát phát hiện: Nhằm phát hiện kịp thời những gian lận, sai phạm đã và đang có thể xảy ra. Từ đó, có giải pháp ngăn ngừa và khắc phục rủi ro.
Kiểm soát bù đắp: Là thay đổi những thủ rục kiểm sốt đang được áp dụng nhưng khơng đem lại hiệu quả cao cho đơn vị và thay thế bằng những thủ tục mới.
Các hoạt động kiểm soát bao gồm các chính sách và các thủ tục:
- Thủ tục ủy quyền và phê duyệt
Việc thực hiện nhiệm vụ phải là người được ủy quyền và làm trong phạm vi quyền hạn của mình. Việc ủy quyền phải thực hiện rõ ràng bằng văn bản. Nhân viên sau khi được ủy quyền phải thực hiện nhiệm vụ của mình trong phạm vi được ủy quyền được thiết lập bởi nhà quản lý và pháp luật.
Việc ủy quyền và thực hiện các nhiệm vụ chỉ được thực hiện bởi những người được ủy quyền theo trách nhiệm và phạm vi quyền hạn của họ. Ủy quyền là phương tiện chủ yếu để đảm bảo rằng chỉ các hoạt động thích hợp mới được phe duyệt theo đúng mong muốn dự định của nhà quản lý. Việc ủy quyền phải được tài liệu hóa và cơng bố rõ ràng. Người được ủy quyền phải thực hiện nhiệm vụ của mình trong phạm vi được ủy quyền được thiết lập bởi nhà quản lý và pháp luật.
- Phân công nhiệm vụ
Để ngăn chặn các sai phạm hay gian lận các nhân viên phải được phân chia trách nhiệm một cách rõ ràng. Một hệ thống kiểm sốt đơi hỏi khơng có người nào thực hiện quá nhiều trách nhiệm và quyền hạn (Trần Văn Đức, 2000). Một đơn vị cần chú ý đến việc bất kiêm nhiệm nhằm tránh xảy ra những hành vi gian lận . Và ln đảm bảo rằng có sự kiểm tra chéo lẫn nhau giữa các nhân viên. Bởi vì, việc thơng đồng giữa các nhân viên có thể làm giảm hoặc triệt tiêu hiệu quả của HTKSNB. Do đó, nhà quản lý cần nhận thức để phát hiện rủi ro một cách kịp thời
chẳng hạn như luân chuyển nhân viên. Và sự luân chuyển nhân viên phải đảm bảo rằng một người khơng xử lý các chu trình trong một thời gian dài.
- Chứng từ, sổ sách ghi chép
Việc thiết kế mẫu chứng từ, sổ sách ghi chép logic, rõ ràng giúp cho việc ghi chép số liệu một cách đầy đủ giảm thiểu các rủi ro sai sót có thể xảy ra, tránh việc ghi chép trùng lấp và dễ dàng trong việc đối chiếu số liệu. Các chứng từ, sổ sách cần phải được sự phê duyệt của cấp trên và xác nhận của những người liên quan. Việc dự trữ, đánh số chứng từ được thực hiện theo quy định của pháp luật và theo quy định kế toán.
- Bảo vệ tài sản
Tài sản của một tổ chức bao gồm tiền, hàng hóa, máy móc, thiết bị, thông tin,…các thủ tục bảo vệ tài sản bao gồm:
- Bảo quản, ghi chép tài sản, bao gồm cả thông tin
- Giới hạn việc tiếp cận tài sản
- Giữ tài sản ở nơi riêng biệt, đảm bảo an toàn, nhất là con dấu và chữ ký khắc sẵn.
- Giám sát hiệu quả và phân định riêng biệt các chức năng.
- Kiểm tra đối chiếu
Các nghiệp vụ phải được kiểm tra đối chiếu trước khi xử lý và báo cáo lên cấp trên hay cơng bố ra bên ngồi.
2.2.4 Thông tin và truyền thông
Thông tin trong một tổ chức được tổng hợp nhằm phục vụ cho quá trình ra quyết định, điều khiển các hoạt động của đơn vị.
Thông tin được cung cấp qua hệ thống thông tin. Trong đó hệ thống thơng tin kế tốn là quan trọng vì nó là nơi thu thập và cung cấp số liệu cho đơn vị, nhà quản trị cũng có thể dựa vào đó mà xác định mục tiêu cụ thể. Vì vậy thơng tin cần được đáp ứng những yêu cầu sau:
₋ Tính chính xác: thơng tin phải phản ánh đúng bản chất nội dung cần thu
₋ Tính kịp thời: thông tin được cung cấp đúng lúc, đúng thời điểm, đúng
mục đích cần thiết của nhà quản trị.
₋ Tính đầy đủ và hệ thống: thơng tin phải phản ánh đầy đủ mọi khía cạnh