大多数业内人士都赞同在企业内部施行标准操作程序(Standard Operating Procedures, SOPs)来定义“最佳实务(Best Practices)”, 将其在企业内部以制度形式固定下来并最终实现质量系统的有效性。 在我们追逐一个持续、有效、以质量为导向的工作程序时, 有必要首先定义一下我们对这个工作程序的期望值。 wU"0@^k]<
一旦这些“最佳实务”定义好并且以文档的形式记录下来,新的挑战又出现了。 我们如何维护并不断发展这一标准操作程序系统以保证该系统能够适应环境的变迁,对业务流、工作流及客户需求的变化做出及时的响应? fQ[&
^S$
毋庸置疑, 内部质量审计应该对这些需求做出反应来保证系统的可靠性和必要的强壮度。一些质量研究机构对内部审计的定义是这样的:内部审计是在企业内部执行的,衡量企业自身流程与系统的性能、优势和缺陷的一项活动。内部审计向管理层提供了一个良好的反馈循环, 这一循环考虑了以下两个方面: 一、业务程序是否执行? 二、是否应该执行该业务程序? bG|aQ2HW
让我们再想深入一些, 一个只是偶尔对企业业务程序进行审查的审计体系是否真的能够覆盖企业所有最为关心的问题?答案可能是否定的。如果内部审计不是通过一种真正的“增值”方式来实现的话,这种审计行为就是“舍本逐末”, 内部审计也绝对不可能达成为企业成功添砖加瓦的初衷。 Q.b<YRZ
那究竟什么是“增值型”的内部审计呢? 我们说, “增值型”内部审计就是在关注“持续改良(Continuous Improvement)”的同时为企业管理层提供有关那些对企业成功起到决定性作用的业务程序和系统的执行情况反馈的一系列企业内部活动。那些不关心影响企业生存发展问题的内部审计系统无疑将面临被高管层忽视的命运。 WGK:XfOBQ
我们以Banta Book 集团公司/BBG现有的内部审计系统为例,来解释企业是如何发展一个能够为企业增值并且关注“持续改良”的内部审计系统的。 这是一个“渐进式”的系统,它能够适应企业经营环境的变化并实现改善。另外值得一提的是, 尽管该系统有很大程度上以ISO-9002为模版, 但因为并没有申请ISO-9002标准, 它又保留了一些为适应行业特点而必须的灵活度。 I6.!0.G
一、制定审计进度表 7CGxM
BBG现有的审计系统是以关注企业最重要事项为核心。根据帕雷托定律, 只有20%的业务流程对企业是最为关键的,其他的次之。 这样我们决定遴选并关注这20%。 #W]4aZ1
为实现这一目的, 内部审计人员通过向总监和经理们提问来收集各部门认为关键的业务程序信息, 并把这些程序按照优先级分为1(重要)、2(一般)、3(不重要)三类。 G\;a_]Q
这一排序标示那些我们应当关注的关键业务程序并要求所有管理团队成员参与到这个流程中来。 相信不管是对于高管层还是对于经理人员来说, 他们更希望关注的是自己提出的程序而不是他人强加的。 z{>p<)h
在业务程序定义完毕后,内部审计人员应依据此前确定的程序优先级制定审计进度表。 BBG公司制定的是一份跨度达12个月的审计进度表, 每三周执行一次审计。 5n1aRA1
所有优先级被标示为1的标准操作程序将被纳入这一进度表中,在资源允许的情况下, 可以同时适当考虑一部分优先级标记为2的操作程序。取决于程序复杂程度, 每项审计一般关注三到五个程序。 在制定审计进度表时, 审计人员应该考虑到一些质量问题或者客户抱怨情况。 审计人员可以通过“纠正行动请求系统(corrective Action Request System,CAR System)”来记录这些可能的问题。 解决这些问题可能需要增加额外的操作程序, 这就有必要在审计进度表上为这些新增程序留出一些空位。 制定审计进度的同时还应考虑对标准程序进行再审计的可能。 总之, 制定审计进度表最关键的就是(一)关注最重要的方面;(二)持续改良。 pA%Sybw+
二、培养审计人员, 建立审计队伍 1DTA Dh0
一份好的审计进度表应该重视培养合适的审计人员。 可以这么说, 一个审计计划的成功与否,效率高下完全取决于执行该审计的工作人员。在BBG公司,所有内部审计人员都必须接受为期两天的入职培训, 并在授予认证资格之前通过规定的能力考核。 这些审计候选人应是由公司高管层或经理人员推荐的,他们认为业务能力强的骨干人员。从企业管理和人员培训的角度来看, 内部审计人员入职前培训应当作为领导人发展项目来执行。 内部审计人员培训每两年开展一次, 审计人员的任期也为两年。 qH8d3?1XO
BBG公司现有四组共12名内部审计人员。 在设立这四个审计小组的时候,公司综合考虑了成员的业务经验,教育背景和个人性格,将他们有效地组成不同的工作团队, 并为每个审计小组指定专门的督导指导日常审计工作。 按照此前制定的审计计划,每一个审计小组每年都要执行3次审计任务。 &