您好,欢迎访问三七文档
内控案例专栏系列一:促销活动中的舞弊防范与内部控制一、案例简介:促销存漏洞,一人独得200个特等奖据媒体报道,重庆某知名电器连锁公司广告宣传部主管王某,在一年多时间里创下了一个“中大奖”的纪录:从2007年9月到2008年12月,他一人先后狂中200个特等奖,独得奖金79万多元。然而,王某之所以能疯狂中奖,靠的不是运气,而是在自家公司开展的有奖促销活动中欺上瞒下,假冒顾客名义领奖。该公司2007年9月至2008年12月期间,开展了一场声势浩大的“刮刮卡刮奖促销”活动,其中最吸引人的是直返现金4999元的特等奖。奇怪的是,在这一年多时间里,公司30多家门店接待了成千上万名顾客,也有人中过奖金额度比较低的奖,却没有一名顾客刮中过特等奖,200个特等奖就此“不翼而飞”。一方面,顾客对特等奖迟迟难现充满疑惑,另一方面,该公司却一直在为并不存在的特等奖“埋单”──每隔一段时间,都有几名顾客中了特等奖的资料传来,相关材料也很完备,公司便一直按规定给予了报销。直到2008年12月,公司在一次审核过程中,发现一些特等奖领奖人购物发票上的姓名和领奖人的身份证复印件不一致,奖金有被侵占的嫌疑。公司广告宣传部主管王某因有重大嫌疑,经公司监察部询问,他向公司总经理承认了自己冒领奖金的事实。按照常理,要独揽这些特等奖,王某起码要通过三道关卡:一是要在众多奖券中,准确摸清楚哪些能中奖;二是要设法防止这些“特殊奖券”被投放到各个分店,以免流入顾客手中;三是向财务部门冒领奖金时,必须提供中奖人的购物凭证和身份证明,并成功通过上级的审核。巧合的是,这些关卡看似难以逾越,实际上的“把关权”却都掌握在王某手中。这才导致他私吞大奖如探囊取物。记者采访获悉,这批“刮刮卡”的奖券是由河北省一家印刷厂统一印制的,王某恰恰负责联系印刷厂。他以“方便分配奖券”的名义,要求印刷厂把特等奖券和其他奖券分开,就此成功地把特殊奖券“挑”了出来。他再利用自己投放奖券的权力,把特等奖券全部扣留,一个也没有投放到分店。按照规定,分店的中奖顾客信息和报销费用也必须经过王某审核。政法机关办案人员介绍,王某收集了一大批顾客的购物发票复印件,又从亲戚朋友那里弄来了一些身份证复印件,以“他人代领”的名义,炮制了一批“中奖材料”,分批向公司财务部冒领奖金,连连得手。记者在采访中发现,王某作为企业的一名中层管理人员,之所以能轻易地侵吞奖金,关键在于他一手握着奖券的发放权,另一手握着领奖的审核权,在一定程度上是“自己监督自己”。重庆国美电器公司下属30多家分店尽管有众多员工,对于特等奖“难产”也未必没有疑问,但由于难以监督上级,只能任由王某“疯狂领奖”,直至东窗事发。二、案例评析随着市场竞争的日益激烈,生产厂家或商家往往会经常采取各种促销手段来扩大销售,常用的促销措施包括发放奖品、奖券、返券、赠品和其他促销返利等。但在促销活动中,往往会出现不少“窃奖”等违规行为,即厂家或经销商内部的部分员工会为了个人利益私自将奖券拿走,或拿给亲属兑奖,这种行为一方面破坏了厂家或商家的利益,另一方面也损害了消费者的利益,严重者会触犯刑法。这些“窃奖”的发生与促销过程中内部控制缺失或不当有很大关系。很多舞弊案件的发生,往往都是基本的不相容职务分离没做到,所谓不相容职务是指那些如果由一个人担任,既可能发生错误和舞弊行为,又可能掩盖其错误和弊端行为的职务。不相容职务分离的核心是“内部牵制”,它要求每项经济业务都要经过两个或两个以上的部门或人员的处理,使得单个人或部门的工作必须与其他人或部门的工作相一致或相联系,并受其监督和制约。我国《企业内部控制基本规范》第二十九条“不相容职务分离控制要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。”在本案例当中,王厚兰行事奖券发放职责,却又让她从事奖券印刷,使她有机可乘;另外,在对领奖的执行与审核也基本都是她一人负责,从而使得她能够顺利冒领奖项。再加上公司的监督比较薄弱,使得舞弊长期被掩盖而未能发现。从这个案例来看,除了职责未进行必要分离外,在操作上还存在以下问题:1、奖券印制的供应商选择不规范;2、印刷完毕的奖券验收不规范;3、财务部对奖券客户的信息与发票信息核实不严格;4、企划部门无企划总结案,导致对中奖客户进行必要分析和统计;5、缺少门店督导部门对奖券的实时监控;6、缺少审计部门或者审计部门职能失效。正是由于上述问题存在,导致大奖被冒领且长期未被发现。三、完善促销活动中内部控制的建议针对促销活动,笔者建议从内部控制五要素角度出发,从以下方面加强控制,防范风险:1、从内部环境方面,除员工进行必要培训或教育,在规则方面,明确“窃奖”的惩罚机制,并规定企业员工亲属不得中奖,或即使允许员工亲属中奖,也应当向企业报告,防止员工。2、在风险评估方面,在促销方案设计时,要完善操作流程、明确规则,并由独立的风控部门或内审部门对促销方案评估,考虑方案中是否存在潜在漏洞,起到事先降低风险的作用。很多舞弊的发生是因为促销方案或规则本身有很大漏洞,恰恰说明企业缺少必要的风险评估。3、在控制活动方面,尤其是加强不相容职责的分离,防止一人包办流程的所有环节,对中奖的审批与执行进行分离,此外加强各个环节的控制。以奖券为例,可采取的控制措施有:(1)设计阶段:奖券应连续编号和设计特殊的防伪标志。(2)印刷阶段:由采购部专门负责奖券印刷商的选择和评估,进行询价比价,并保留书面的记录且与印刷商签订合同,约定各奖项名额和总的奖券数量。(3)验收阶段:仓储物流部对奖券进行验收,确认奖券数量和完整程度。(4)交接阶段:仓储物流部将奖券运输至各门店,门店需在送货单上确认送货数量。(5)保管阶段:由门店的安排专人负责奖券的保管,该人与奖券发放人不为同一人。另外书面记录出入记录。(6)奖券兑换阶段:企划部应对具体的奖券发放兑换做书面的规定。活动执行人员应按活动具体执行。财务部需认真核对发票与中奖券的资料,并要求中奖人与奖券以拍照的形式做书面记录。门店督导人员对每笔兑奖的信息进行核实。(7)作废阶段:中奖的券由专人负责作废销毁。4、在信息沟通方面,做好内部信息传递,很多舞弊都是利用信息不对称来实施的,通过建立相关信息汇报机制,并对促销活动进行总结分析,可发现促销活动中不规范行为。5、在内部监督方面,设立内部监督部门定期进行审计,建立举报制度,公布举报电话或电邮,公布保密及奖惩制度,保证有合适的举报渠道,并可采取回访中奖者方式确保促销活动有效实施。内控案例专栏系列二:费用报销的舞弊防范与内部控制一、案例简介:串通舞弊来报销,虚报费用二十多万在职场小说《杜拉拉升职记》中,描写了一个非常典型的费用报销舞弊案例:销售部的大区经理岱西伙同部门行政助理伊萨贝拉,通过伪造签名、涂改报销单据等方式,虚报费用二十多万元,最后舞弊被发现曝光。我们来看小说当中是如何描写这段情节的:财务部送来上月的部门费用报告,王伟(注:销售总监,岱西的上级)特别留心地研究了岱西的费用,这一研究,在一个不起眼的地方让他看出问题来了,他发现了一笔他并没有签过字的费用在财务部得到了顺利报销。王伟的记性非常好,他确定自己并没有签过这张单子,而按公司的相关流程,财务部一定要看到他的签字才能给岱西的单子付钱,这里面一定出了问题!王伟马上给财务部的应付经理打电话询问,对方说单子上面肯定有他的签名,并答应把原始单据找出来给他看。王伟把伊萨贝拉叫进办公室,准备交待她去财务部取回那张单子,却忽然多了一个心眼,胡乱说了件其他的事情让她去办。等伊萨贝拉一出房间,王伟连忙答电话给应付的经理,说自己会亲自过去拿单子,让对方暂时不要告诉任何人这件事情。王伟把单子取回来,研究了一番,心里明白是有人仿造了他的签名。财务部马上拿出王伟签名的底单比对,确实仿造的很像,但是还是有区别的。这下财务部慌了,他们有责任和对所有报账上签名是否是总监们本人的签名。王伟安慰对方说:“财务部又不是银行管信用卡的,不关你们的事儿--麻烦你们把岱西升大区经理后,她所有的费用,逐笔列出来发给我一下。请注意保密。”应收应付经理知道出大事了,一个劲儿点头说:“我马上自己到系统里调记录,保证保好密。”王伟查了两天,发现大约十来笔合计二十万元左右的报销是有问题的,要么干脆是仿造他的签名;要么是在他签名后,再改动金额——DB是美国公司,报销单上的最终金额只填写阿拉伯数字即可,并不填写中文大写数字壹贰叁肆之类的,这就非常方面涂改,比如总监签名的时候报销的金额是2万1千多元,等他签字后,再改成2万9千多元。从涂改动作本身来看,不算困难。根据DB的流程,各项费用根据其金额大小,在直接主管和有相关签字权的老板们签字后,部门总监的助理会负责把所有的单据汇总做好费用登记,然后每月一至两次统一将单据送财务部审核支付。也就是说,理论上,岱西的费用应该是经伊萨贝拉的手送到财务部的。王伟和财务部查询后,证实每个月的单据确实都是由伊萨贝拉交给财务部的。由于有问题的次数不少,基本上,岱西不可能避开伊萨贝拉自己独立完成改单和冒签的动作,而且,每个月财务部做帐后,都会把费用清单发回给各部门,这时候伊萨贝拉需要协助王伟再核对一遍明细,如果发回来的数字和送出去之前登记的数字不符,不可能那么多次她都没有发现,所以应该是两人串通了。总监们一般每个月也就看看大致的数字,不会去核对细节,尤其像王伟这样的销售总监,手下哪个月不签出几百万元的费用,如果不是盯着看,他不太会发现岱西每个月那些零敲碎打的小几万元的猫腻来。王伟估计岱西和伊萨贝拉大约是赌他不会有那么好的记性和那么充沛的精力。王伟和拉拉一分析,拉拉惊得目瞪口呆。她刚加入DB的时候,就是任职销售行政助理,登记费用、统一将原始报销单据送财务、每个月和财务部核对部门费用以协助大区经理监控预算,是她当时每月必做的功课--因为她非常清楚王伟说的是对的,伊萨贝拉和岱西串通做假了。二、案例评析从本案例当中的DB公司报销流程来看,相对还是比较完善的,费用报销要经过申请、复核、审批、支付、事后核对等流程,相关职责也进行了分离,但是由于串通舞弊,加上公司在报销时数字填写采用阿拉伯数字、使得数字涂改容易,以及财务在审核签名时不够仔细等因素,最终导致内控失效。虽然小说是虚构的,但现实中利用费用报销进行舞弊的现象并不鲜见,费用报销过程中常见舞弊手段有:1、虚报或高报费用:与费用相关的活动并未实际发生,凭空捏造费用项目,或虽然实际发生,但报销金额却高于实际金额,从而虚报或高报费用。2、伪造或涂改原始单据,譬如假单据、阴阳发票、涂改数字等手段,达到多报费用目的。3、重复报销:利用同一事项或单据重复报销,比如同一事项开两张发票,或报销过的单据抽出来再次报销。4、模仿签名:模仿领导签字,蒙混过关。5、未经审批或越权审批:有些企业由于授权审批不清,导致费用不当报销,未按规定审批。6、串通舞弊:内部各职能部门的工作人员之间,企业内部与外部有关人员之间利用各自的“方便”条件,逾越企业规定,合伙舞弊。7、监守自盗:利用企业职责分离方面漏洞,利用自己保管钱财或经手有关事项,而由没有相应有效监督,利用职务之便进行舞弊的行为。8、混水摸鱼:利用公司账务核算混乱或管理漏洞,进行报销舞弊。当然,费用报销舞弊往往是以上一个手段或多个手段共同使用的,而舞弊得逞也反映了企业内控在某一方面的缺陷,也是企业加强内控时需要注意的地方。三、完善费用报销的内部控制针对企业费用报销中常见问题,企业可从以下方面完善控制:1、完善审批流程,加强授权审批控制,措施包括:(1)完善审核审批流程:根据常规授权和特别授权的规定,明确各岗位办理业务和事项的权限范围、审批程序和相应责任;(2)编制常规授权的权限指引,规范特别授权的范围、权限、程序和责任,严格控制特别授权;(3)企业各级管理人员是否在授权范围内行使职权和承担责任;(4)对重大事项集体决策审批或者联签制度;(5)以级别最高的人员来报销费用,规定任何级别人员都不能签批自己的费用,包括公司高层领导在内,如多人发生同一项业务活动时,必须以最高级别的人员来报销费用,防
本文标题:内控经典案例系列
链接地址:https://www.777doc.com/doc-7187720 .html