专栏名称: 注册风险管理师
这是风险金融行业最顶尖、最精粹的公众号,有专业的团队运营,13万人的粉丝群体;中国注册风险管理师协会(CIPRM)是风险管理行业的先驱者,培养风险管理人才,制定风险管理标准,做行业的引领者。协会官方网站:www.ciprm.org。
目录
相关文章推荐
第一财经  ·  饿了么宣布组织调整! ·  18 小时前  
21世纪经济报道  ·  华为回归之路:跨越“三重门” 手机国内登顶 ·  20 小时前  
揭幕者  ·  春季躁动持续多久? ·  昨天  
数据宝  ·  最新曝光!机构积级看好7股 ·  3 天前  
51好读  ›  专栏  ›  注册风险管理师

KCP、CT、SACA,这些内控工具你需要了解下

注册风险管理师  · 公众号  · 财经  · 2018-12-17 09:45

正文

提起内控(Internal Control)大家最多想到的是企业风险内部控制、企业审计等,企业内部腐败审计等,大家往往认为这个是财经的内控职责,与流程工作没有太多的交集。内部风险控制,国家在法律层面出台过《企业内部控制基本规范》,对一些上市公司提出了内部控制,还有很多公司也根据COSO的标准建立自身的内控体系。内控体系基于流程角度的建设与控制因篇幅不在这里展开。该文章主要是介绍在应用落地,怎么使用KCP、CT及SACA这些工具。


KCP:流程内控及基石


KCP:Key Control Point,关键控制点。 指的是流程中关键的活动单元。该活动对流程目标的达成,业务风险的控制起着至关重要的因素。一个业务流程的节点很多,作为业务管理者不能对每个活动都进行管控,识别出来的KCP,如果能控制,那么业务达成、风险控制就基本能控制。


KCP的制定人:



KCP是业务部门识别,由流程Owner发布。根据流程运行现状(流程是能基本映射业务),定期通常是半年更新一次。过去定义为KCP,有些经过一段时候改进和控制之后,有可能不再是KCP,有些新问题会涌现出来成为风险的新KCP。如客户的重复付款问题,在过去不断出现而且金额较大,成为了一个KCP,但通过IT手段的控制后杜绝了该问题,在新半年评估后就不是一个KCP。


KCP的数量:


KCP的数量按照业务复杂程度及风险控制现状进行识别,KCP的识别应在Level 1流程下属流程进行,建议一个Level 1流程的KCP数量不超过20个。


KCP的制定原则:


制定KCP主要可从以下几方面着手:

1、紧盯资金流重要节点;

2、紧盯与合作伙伴(供应商、客户)接口;

3、紧盯业务增值流程;

4、KCP控制成本与业务成本相比,不能太高,否则业务就没有存在的必要。


与资金流有关的风险节点往往可以借助财务、制造、物流等IT系统进行识别,如应接待费过高、应收账款、库存周转率等表象问题,通过表象问题分析背后的流程风险点,或定位为KCP。紧盯与合作方接口问题则是更多避免接口纠纷,以确保风控及业务开展顺利。


流程内控问题制定不是一层不变,风险控制也不能面面俱到,也要保持业务相应的灵活性。流程内控原则应是协助管理者识别及改进已经出现的或者潜在的风险,保证企业航行在正确的轨道。


举例: 一个企业财务存在向供应商重复付款现象,这个是典型的被认为是内控事件。我们是看到损失,但这个究竟是不时风险有待考证,如果损失对比业务收入微不足道,而且不存在系统性风险,则可不认为这个是关键控制点;过时这个金额较大,且发生频次较高、引起的是系统性的风险,则认为这个可作为一个KCP。


KCP的实例:


KCP没有太深奥与复杂,它是面向一线业务使用的,用简单清晰的语言把事情表述清楚。如下:

KCP的应用—流程遵从性测试CT

CT(Compliance Test)测试应用例行季度进行,用于业务单位对照KCP表对样本进行自检,通常有几个原则:


一、选取一定的样本量,样本量的选择及数量由流程Owner决定并发布;

二、测试者在规定时间内,对各样本量参照KCP进行自行测试,测试结果分为符合、不符合、NA;

三、不同地区、不同纬度的流程遵从性从上述测试结果中获得‘ ;

四、对于不符合项目,发出整改通知,限期整改;

五、需要IT系统来支撑更方便;

KCP的应用— SACA

SACA(Semi-Annual Control Assessment)顾名思义就是半年控制评估,一年进行2次,分为春季SACA和秋季SACA,SACA主要是流程Onwer回顾半年内控工作的开展事实情况,通过打分的形式,0-5分,分为极不满意,不满意、合格、满意、非常满意5个级别。具体实施如下:


一、SACA Questionnaire/SACA问卷。问卷由内控的几个控制环境、风险评估等维度进行;


二、由流程Owner或者PC(Process Control)进行回答;


三、业务方根据答卷对本流程执行情况给出自评分数及等级,流程在不同地区、样本按照权重收敛汇总层层的流程SACA分数;


四、SACA不单是答卷,还会以SACA补充问卷形式,通常使用流程KCP让业务单元进行自评。

五、后期是每层组织需要准备SACA报告(PPT形式),按层进行汇报,集团型组织,最终形成全球报告,向集团汇报;

内控工作与流程结合是成熟流程型组织的工作之一。而KCP在流程内控中扮演了重要的角色。流程内控有防治内部腐败、但并不是流程内控的目的,而是为了企业内部能及时发现自身问题不断持续改进,消除企业运作风险。


作者:Yim Buncheong
转自公众号: 流程管理之家


往期 精彩 回顾

风控,控的是什么?

审计好坏区别,就体现在这5个方面

企业只要还在运作,内控建设就不能停下!

企业融资刑事法律风险及常涉的5大罪名

企业在内控设计时面临的十个突出问题

为何内控未有效实施?如何提升执行力?

公司高管面临那么多的法律风险,应当如何防范

Q: 欢迎留言和大家分享

版权声明:本公众号致力于好文精选、精读。部分文章推送时未能与原作者取得联系。若涉及版权问题,烦请原作者联系我们删除。







请到「今天看啥」查看全文


推荐文章
第一财经  ·  饿了么宣布组织调整!
18 小时前
21世纪经济报道  ·  华为回归之路:跨越“三重门” 手机国内登顶
20 小时前
揭幕者  ·  春季躁动持续多久?
昨天
数据宝  ·  最新曝光!机构积级看好7股
3 天前
冷丫  ·  冷丫专栏:姿势一模一样
8 年前
好奇小姐的好奇心  ·  妹子发了这个,男神居然主动表白了!
7 年前
阅尽天下沧桑  ·  中国所有皇帝的顺序,看了绝对涨知识!
7 年前
注册风险管理师  ·  客户服务如何做好“风险控制”?
7 年前
猿题库星球  ·  2017高考全国1卷、2卷英语作文赏析
7 年前