6月份,参加了一次行业闭门会议交流,深刻地体会到了什么叫做“一群人可以走得更远。” 感谢企业反舞弊联盟的组织,也感谢当天线上所有同行的无私分享,将会议心得总结给大家共享。 一、审计模式探讨 (1)从风险自查来降低企业的经营风险: 通过在企业做全面的内控风控自查,聚焦于公司级、部门级的TOPN的风险去展开工作。 主要形式为:审计反馈已知风险事件,业务反馈自查情况,以问卷+访谈的方式进行。 (2)SACA评估: 对内部控制执行情况进行满意度打分。 有些企业开始设置审计BP岗位,守候在业务线,共同防治风险。事后再进行年度的交叉审计。IABP是未来趋势。 全链路去看,比如物料的全生命周期审计。 点-风险点、线-流程线、面-管理体系、体-以特定维度衡量的数据投射。 不能只停留在第三道防线,以全面风险管理的二道防线的角度,识别、评估、治理剩余风险。 从业务、到风险,再到数据。刻画人员画像(高管、员工等)、组织画像(供应商、客户等)、实物画像(产品、物料等)。 审计其实也是要做品牌建设的,项目的效益作用要体现出来,识别了哪些问题,挽回了哪些损失,防范了什么样的风险,要增加讲的频率,扩大讲的范围。我们很多同行往往是做的多,讲的少。 另外讲的时候要有具体案例,尤其是见血实锤的一些案例更有说服力。 构建知识库、案例库、发现库、程序库。 将业务线里面比较优秀的同事转成审计。 (1)共识和共建:发现的问题和风险要能有说服力,像网上说的,谁疼痛谁改变。发现问题要做根因分析,提出的建议要可行,需要引起分管领导的关注。 (2)提建议VS不提建议:审计可以提也可以不提,这个分具体的业务场景。不是一定要提,也不是一定不能提,还是看这件事项上,审计本身的业务专业度和公司的管理风格。 (3)整改跟进力度:首先肯定是要有明确的规则要求的,明确的整改时间。然后可以在内部进行一个整改率的通报排名,扣分,甚至是纳入绩效考核。这个也不是所有阶段都要强控,可以按公司的审计环境适配。 廉洁这一块其实算是常态化的一个话题了,但是常谈常新。 (1)廉洁之星评选、诚信之星评选,廉洁知识竞赛,会有颁奖仪式并给奖金。 (2)卫健委的宣传素材,很有趣味性,大家可以去搜一下。 (3)线下活动策划、周边、吉祥物。 (4)宣讲、公众号推文、廉洁月活动、易拉宝、廉洁墙版等。 廉洁活动的几个主要任务:落实责任,强化意识;针对不同层级进行分级管理,高风险岗位定期稽核评价,及时发现廉洁风险点;拓宽渠道,宣传覆盖。