内部控制,简称“内控”,在很多人听来是大公司才需要考虑的事情,初创企业规模小、人员少、业务简单,似乎没有必要建立复杂的内控制度。然而,正是这种认识误区,导致许多初创企业在发展过程中暴露出各种问题:资金被挪用、账目混乱、采购吃回扣、客户流失、合伙人反目……这些问题很多都可以通过早期建立简单而有效的内控制度加以避免。本文将探讨初创企业如何从设立第一天起,逐步建立适合自身发展阶段的内控制度。
内部控制的核心目标可以概括为五个方面:保证企业经营的合法合规;保护企业资产的安全完整;保证财务报告及相关信息的真实完整;提高经营效率和效果;促进企业实现发展战略。对于初创企业而言,最迫切的需求是保护资产安全、防范舞弊风险和确保财务信息真实。
初创企业内控制度的设计应当遵循几个基本原则:
一是成本效益原则。初创企业资源有限,内控措施不能过于繁琐和昂贵,投入的成本应当与可能防范的风险相匹配。例如,对于月采购金额只有几千元的小公司,不需要设置独立的采购审批委员会;对于只有三五个员工的公司,不需要复杂的职务分离制度。
二是风险导向原则。初创企业应当识别出最可能发生、影响最大的风险点,集中资源加以控制。常见的风险点包括:现金收支、银行转账、采购付款、销售收款、存货管理、合同签署等。对每个风险点,设计相应的控制措施。
三是简单实用原则。内控制度应当简洁明了,易于理解和执行。长篇大论的制度文本往往束之高阁,而一页纸的操作指南反而能够落地。制度的语言应当通俗易懂,避免专业术语和复杂流程。
四是持续改进原则。随着企业的发展,业务规模扩大、人员增加、管理复杂度提升,内控制度也需要相应调整。初创期的控制措施可能在成长期就不够用了,需要不断审视和完善。
针对初创企业的常见问题,以下几个方面是内控制度建设的重点:
第一,资金管理控制。资金是企业最宝贵的资源,也是最容易被侵占的资产。资金管理的核心是“不相容职务分离”和“授权审批”。具体措施包括:出纳与会计不得由同一人担任,管钱的不管账,管账的不管钱;所有的付款,无论金额大小,都需要经过适当的审批,审批人不能是经办人本人;大额付款应当实行双签制度,即需要两个负责人签字或使用双U盾;银行账户的网银密码和U盾应当分人保管;每月编制银行余额调节表,由非出纳人员进行核对;备用金应当有明确的使用范围和限额,定期报销清理。
第二,采购管理控制。采购环节是商业贿赂的高发区。控制措施包括:建立供应商准入制度,主要供应商应当经过背景调查和比价程序;采购申请需要经过审批,不得无计划采购;大额采购应当签订书面合同,合同需要经过法务或负责人审核;采购验收环节应当与采购环节分离,由独立人员核对采购单、送货单和实物;付款时应当核对合同、验收单和发票,确保一致。
第三,销售管理控制。销售环节的风险包括:销售人员私自收款、低价销售给关联方、虚构销售业绩等。控制措施包括:建立客户信用管理制度,对新客户进行背景调查,对大额赊销进行审批;销售合同应当使用公司统一模板,特殊条款需要审批;销售收款应当通过公司账户或指定的收款二维码,不得由销售人员个人账户收款;折扣和返利应当有明确的标准和审批程序;定期与客户对账,确认应收账款的真实性。
第四,存货管理控制。对于有实体产品的企业,存货的丢失、损毁和账实不符是常见问题。控制措施包括:存货应当存放在指定区域,非仓管人员未经批准不得进入;建立存货收发存台账,每次入库和出库都应有单据记录;定期进行盘点,至少每季度一次,盘点结果与账面核对,差异需要查明原因;呆滞存货应当及时识别和处理,避免长期占用资金和仓储空间。
第五,合同管理控制。合同是企业与外部发生权利义务关系的主要载体,合同管理的漏洞可能带来巨大的法律风险。控制措施包括:建立合同模板库,常规业务尽量使用模板合同;非常规合同应当经过法务或外部律师审核;合同签署前需要经过适当的审批,大额合同需要负责人签字;合同应当统一编号,建立合同台账,跟踪履行情况;合同原件应当集中保管,建立借阅登记制度。
第六,人事管理控制。员工的入职、离职、考勤、薪酬等人事事项,也存在内部控制的需求。控制措施包括:员工入职时应当签订劳动合同,明确岗位职责和薪酬待遇,签署保密协议和竞业限制协议(如适用);考勤记录应当真实准确,请假、加班需要审批;薪酬计算应当经过复核,工资发放应当通过银行转账,尽量避免现金发放;员工离职时应当办理工作交接,归还公司财产,注销系统权限。
第七,印章管理控制。公章、合同章、财务章、法人章等印章,代表着公司的意志,滥用印章可能使公司承担意外的责任。控制措施包括:印章应当专人保管,建立印章使用登记簿;每次用印都需要填写申请单,注明用印事由、文件名称、份数、经办人等信息;重要文件(如合同、担保函、授权书)用印前应当经过负责人审批;禁止在空白纸张或空白合同上用印。
第八,信息安全管理。初创企业的商业秘密、客户信息、技术资料等无形资产,需要得到有效保护。控制措施包括:建立信息分级制度,根据重要程度设定不同的访问权限;员工离职时收回所有电子设备和资料,取消系统访问权限;使用企业邮箱和办公软件,避免使用个人社交软件传输工作文件;与核心员工和关键合作伙伴签署保密协议。
内部控制的有效性不仅取决于制度本身,更取决于执行和监督。初创企业可以采取以下措施确保内控制度落地:
第一,老板带头遵守。创始人或负责人的行为对内控文化的形成至关重要。如果老板自己绕过制度,其他人更不会遵守。老板应当以身作则,严格执行各项审批程序,不搞特殊化。
第二,培养内控意识。定期召开会议,强调内控的重要性,分享内控失败的案例和教训。让每个员工都明白,内控不是为了监督和限制,而是为了保护公司和员工的共同利益。
第三,明确责任分工。每项控制措施都应当明确责任人、执行标准和完成时限。责任不清是内控失效的主要原因。
第四,建立举报机制。设立匿名举报渠道,鼓励员工举报违规行为。保护举报人的合法权益,禁止打击报复。
第五,定期检查和评估。每季度或每半年对内控制度执行情况进行一次检查,发现漏洞和不足,及时改进。检查可以由内部人员负责,也可以聘请外部机构进行。
内部控制不是一蹴而就的,而是随着企业发展不断演进的过程。初创企业不必追求完美的内控体系,但应当从第一天起就建立最基本、最核心的控制措施,随着企业成长逐步完善。一个良好的开端,可以避免未来付出更大的代价。