1.2.1 Thiết lập mục tiêu của tổ chức, của từng hoạt động trong tổ chức Để có thể thiết lập được một hệ thống kiểm soát nội bộ cho bất kỳ một doanh nghiệp nào cũng cần phải thiết lập được mục tiêu của doanh nghiệp. Các doanh nghiệp trong quá trình hoạt động thì mục tiêu lớn nhất đó là lợi nhuận. Tuy nhiên tùy thuộc vào những đặc trưng riêng của từng ngành mà cách thực hiện mục tiêu cũng khác nhau.
Mục tiêu của các doanh nghiệp: lợi nhuận - là cái doanh nghiệp mong muốn đạt được.
Để đạt được mục tiêu thì doanh nghiệp phải đặt ra được mục tiêu cụ thể trong từng giai đoạn (1 năm, 5 năm, 10 năm…) mục tiêu của doanh nghiệp phải được cụ thể hóa, lượng hóa để có thể đo lường được kết quả của việc thực hiện.
Mục tiêu của doanh nghiệp bao gồm: mục tiêu tài chính (lợi nhuận, khả năng thanh toán…) và mục tiêu phi tài chính (thị phần, thương hiệu, văn hóa doanh nghiệp, nhân đạo…)
Việc xây dựng mục tiêu của doanh nghiệp nên phải dựa vào nguồn lực thực tế của doanh nghiệp thì mục tiêu đó mới có tính khả thi. Các nguồn lực của doanh nghiệp bao gồm như nguồn nhân lực, tài chính, thời gian và các nguồn lực khác của doanh nghiệp sẵn có.
1.2.2 Đánh giá rủi ro của tổ chức, hoạt động
Với bất kỳ loại hình doanh nghiệp nào thì rủi ro luôn luôn tồn tại song song với mọi hoạt động của một doanh nghiệp. Để hoàn thiện được hệ thống KSNB hữu hiệu thì bên cạnh việc xác định được mục tiêu của doanh nghiệp thì cần phải nhận dạng được những rủi ro có thể xảy ra gây cản trở việc đạt được mục tiêu của doanh nghiệp. Đây là một bước rất quan trong trong quá trình xây dựng hệ thống KSNB.
Vì chung lại thì mục đích cuối cùng của hệ thống KSNB cũng làm giảm thiểu rủi ro có thể làm giảm hiệu quả hoạt động của doanh nghiệp.
Chính vì thế trong quá trình hoàn thiện hệ thống KSNB cho một tổ chức cần phải đánh giá được rủi ro của doanh nghiệp đó dựa trên cơ sở mục tiêu đã được thiết lập cho toàn doanh nghiệp và cho từng bộ phận, từng chức năng, nghiệp vụ của doanh nghiệp. Rủi ro trong kinh doanh, rủi ro hoạt động cũng như những rủi ro có thể xuất phát từ việc không tuân thủ pháp luật.
Rủi ro của đơn vị có thể là rủi ro tiềm tàng hoặc rủi ro kiểm soát.
- Rủi ro tiềm tàng: Là rủi ro xảy ra trong quá trình hoạt động của doanh nghiệp.
- Rủi ro kiểm soát: là những rủi ro còn tồn tại sau khi đã thực hiện các hoạt động kiểm soát cần thiết.
Đánh giá các rủi ro, ước lượng khả năng ảnh hưởng của các rủi ro và từ đó đưa ra những thủ tục để hạn chế tối đa sự tác động của các rủi ro này đến quá trình thực hiện mục tiêu của đơn vị.
1.2.3 Thiết lập thủ tục, nguyên tắc kiểm soát cụ thể là xây dựng quy trình cho từng phòng ban, từng bộ phận trong doanh nghiệp
Tùy vào đặc thù riêng của từng ngành nghề khác nhau, của từng doanh nghiệp mà xây dựng những những quy trình, thủ tục, nguyên tắc kiểm soát phù hợp với ngành, doanh nghiệp cụ thể. Những quy trình, thủ tục, nguyên tắc này được xây dựng dựa trên cơ sở nhằm hạn chế tối đa những rủi ro đã được nhận dạng, đánh giá làm ảnh hưởng đến việc thực hiện mục tiêu của doanh nghiệp.
Đối với phòng kế toán: Quy trình hoạt động, nguyên tắc thủ tục kiểm soát vô cùng quan trọng. Các quy trình nên được thiết lập cho từng phần hành kế toán cụ thể nhằm bảo vệ tài sản của đơn vị và tất cả các nghiệp vụ phát sinh được hạch toán một cách kịp thời, đầy đủ, chính xác đúng theo quy định của pháp luật. Quan trọng hơn là các thủ tục kiểm soát của đơn vị phải đảm bảo tính chính xác của các số liệu được trình bày trên báo cáo tài chính một cách trung thực, hợp lý.
1.2.4 Thực hiện các hoạt động kiểm soát
Các chính sách và thủ tục ở bước trên giúp nhà quản trị thực hiện và có các hành động cần thiết (hoặc trực tiếp hoặc lập ban kiểm soát) đối với rủi ro đã được nhận dạng nhằm đạt được mục tiêu của đơn vị.
Các hoạt động kiểm soát cụ thể gồm:
- Phân chia trách nhiệm đầy đủ, rõ ràng cho từng nhân viên trong mỗi bộ phận: Một cá nhân không được nắm tất cả các chu trình của một nghiệp vụ: xét duyệt, thực hiện, bảo quản tài sản và kế toán. Một số chức năng sau không được kiêm nhiệm: (xem hình 1: Các cặp chức năng bất kiêm nhiệm)
Hình 1: Các cặp chức năng bất kiêm nhiệm
- Kiểm soát vật chất: Là doanh nghiệp sử dụng một số thiết bị để kiểm soát vật chất như: Máy tính tiền, camera, POS…Công ty cũng hạn chế tiếp cận với tài sản nhằm tránh khơi dậy lòng tham của cá nhân. Định kỳ phải kiểm kê tài sản để kịp thời phát hiện mất mát, hư hỏng và xử lý kịp thời.
- Kiểm soát quá trình xử lý thông tin: bao gồm các hoạt động kiểm soát toàn bộ hệ thống (thông tin ổn định, kiểm soát truy cập, truyền tải, lưu nhật ký sử dụng phần mềm nếu có để khi cần thiết có thể quy trách nhiệm đúng người…) và kiểm soát đối với từng ứng dụng cụ thể (ủy quyền và xét duyệt, chứng từ sổ sách).
Ví dụ: ủy quyền bằng chính sách, xét duyệt chính sách cụ thể như chính sách ưu đãi, chính sách bán chịu, chính sách hỗ trợ khách hàng khi mua nhà…
- Kiểm soát chứng từ, sổ sách như biểu mẫu đầy đủ, dễ hiểu; đánh số trước và liên lục, giáp lai, đánh dấu, luân chuyển chứng từ…
- Kiểm tra độc lập việc thực hiện nhằm tăng tính hữu hiệu của hệ thống KSNB. Công việc này có thể được thực hiện bởi chính Ban giám đốc công ty hoặc người được ủy quyền thực hiện.
- Phân tích rà soát hay soát xét lại việc thực hiện: công tác này nhằm phát hiện những biến động bất thường, xác định nguyên nhân và xử lý kịp thời thông qua
Bảo quản tài sản & Kế toán
Phê chuẩn nghiệp vụ & Bảo quản tài sản
Thực hiện nghiệp vụ & Kế toán
Viết chương trình & Sử dụng chương trình
các biện pháp như đối chiếu định kỳ, tổng hợp và chi tiết, thực tế và kế hoạch, kỳ này và kỳ trước…
1.2.5 Thông tin và truyền thông
Thông tin và truyền thông được thiết lập để mọi thành viên trong công ty có thể nắm bắt và trao đổi thông tin một cách thuận tiện nhất. Đặc biệt thông tin giữa cấp lãnh đạo tới người thực hiện cũng như phản hồi của nhân viên lên cấp trên.
Trong giai đoạn phát triển công nghệ hiện nay thì hoạt động thông tin truyền thông này được hỗ trợ rất nhiều từ máy tính và hệ thống mạng.
Trên đây là các bước cơ bản để xây dựng và hoàn thiện hệ thống KSNB cho một tổ chức. Tùy vào từng loại hình doanh nghiệp cụ thể mà các bước sẽ được thực hiện cụ thể phù hợp với loại hình doanh nghiệp đó. Khi hệ thống KSNB được thiết lập cho từng doanh nghiệp cụ thể thì càng nâng cao tính hữu hiệu của nó và đồng thời giảm thiểu những hạn chế của hệ thống KSNB.
1.2.6 Giám sát:
Đánh giá chất lượng của các hoạt động kiểm soát đã thực hiện và đưa ra những điều chỉnh kịp thời và phù hợp. Công tác giám sát có thể thực hiện thường xuyên thông qua việc tiếp nhận thông tin góp ý, giám sát quá trình xử lý nghiệp vụ hoặc xem xét các báo cáo. Ngoài giám sát thường xuyên doanh nghiệp cũng có thể thực hiện giám sát định kỳ như kiểm toán nội bộ hoặc kiểm toán độc lập.
Một hệ thống kiểm soát thông thường có những thành phần trên, tuy nhiên tùy thuộc vào những loại hình công ty cụ thể, từng bộ phận cụ thể mà việc xây dựng hệ thống KSNB, quy trình sẽ linh hoạt sao cho phù hợp với thực tế của từng doanh nghiệp cũng như đem lại được hiệu quả cao nhất cho công tác kiểm soát hoạt động toàn doanh nghiệp của nhà quản trị. Thông qua việc nghiên cứu các bước để xây dựng hệ thống KSNB cho một doanh nghiệp có thể tóm tắt lại theo trình tự sau (Sơ đồ 1)
Sơ đồ 1: Các bước xây dựng hệ thống KSNB cho một tổ chức
Mục tiêu doanh nghiệp
Đánh giá rủi ro toàn doanh nghiệp, phòng
Các thủ tục, nguyên tắc, quy trình kiểm soát rủi ro
Hoạt động kiểm soát
Thông tin truyền thông
Giám sát hệ thống KSNB
Rủi ro kinh doanh
Rủi ro hoạt động
Rủi ro tuân thủ