CHƯƠNG 1: TỔNG QUAN VỀ HỆ THỐNG KIỂM SOÁT NỘI BỘ 1.1 LỊCH SỬ HÌNH THÀNH VÀ PHÁT TRIỂN CỦA KIỂM SOÁT NỘI BỘ Kiểm soát luôn là một khâu quan trọng mọi quy trình quản trị, các nhà quản lý thường chú trọng đến việc hình thành và duy trì các hoạt động kiểm soát để đạt được các mục tiêu của tổ chức. Để thực hiện chức năng kiểm soát, nhà quản lý sử dụng công cụ chủ yếu là kiểm soát nội bộ. Khái niệm kiểm soát nội bộ lúc đầu được sử dụng như là một phương pháp giúp cho kiểm toán viên độc lập xác định phương pháp hiệu quả nhất trong việc kiểm toán, đến chỗ được coi là một bộ phận chủ yếu của hệ thống quản lý hữu hiệu. Lịch sử phát triển KSNB có thể tóm tắt qua các giai đoạn chính như sau: 1.1 GIAI ĐOẠN SƠ KHAI Hình thức ban đầu của KSNB là kiểm soát tiền và bắt đầu từ cuộc cách mạng công nghiệp.
Do yêu cầu phát triển, các công ty cần có vốn và từ đó đưa đến nhu cầu tăng cường quản lý vốn và kiểm tra thông tin về sử dụng vốn. Thuật ngữ kiểm soát nội bộ bắt đầu xuất hiện từ giai đoạn này. Năm 1929, Công bố của Cục Dự trữ Liên bang Hoa Kỳ (Federal Reserve Bulletin) - tiền thân của chuẩn mực kiểm toán Hoa Kỳ - lần đầu tiên đưa ra khái niệm về kiểm soát nội bộ và chính thức công nhận vai trò của hệ thống kiểm soát nội bộ trong công ty. Khái niệm kiểm soát nội bộ lúc bấy giờ được sử dụng trong các tài liệu kiểm toán và được hiểu đơn giản : - Bảo vệ tiền không bị các nhân viên gian lận.
- Bảo vệ tài sản không bị thất thoát. 123doc - Bảo vệ số liệu kế toán chính xác. - Khuyến khích tuân thủ chính xác và hiệu quả hoạt động. Đây là một cơ sở để phục vụ cho việc lấy mẫu thử nghiệm của kiểm toán viên.
Từ năm 1936, trong một công bố của Hiệp hội kế toán viên công chứng Hoa Kỳ (AICPA) đã định nghĩa KSNB là “ Các biện pháp và cách thức được chấp nhận và được thực hiện để bảo vệ tiền và tài sản, cũng như kiểm tra việc ghi chép chính xác số liệu “. Sau công bố này thì việc nghiên cứu và đánh giá về hệ thống KSNB ngày càng được chú trọng trong cuộc kiểm toán.2 GIAI ĐOẠN HÌNH THÀNH Từ năm 1949, Hiệp hội Kế toán viên công chứng Hoa Kỳ (AICPA) đã định nghĩa KSNB là cơ cấu tổ chức và các biện pháp, cách thức liên quan được chấp nhận và thực hiện trong một tổ chức để bảo vệ tài sản, kiểm tra tính chính xác và đáng tin cậy của dữ liệu kế toán, thúc đẩy hoạt động đạt hiệu quả, khuyến khích sự tuân thủ các chính sách của người quản lý. Như vậy, khái niệm kiểm soát nội bộ đã không ngừng mở rộng ra khỏi những thủ tục bảo vệ tài sản và ghi chép sổ sách kế toán. Tuy nhiên, trước khi có báo cáo COSO ra đời, KSNB vẫn mới chỉ là phương tiện phục vụ cho kiểm toán viên trong kiểm toán báo cáo tài chính.3 GIAI ĐOẠN PHÁT TRIỂN Vào những thập niên 1970-1980, nền kinh tế Hoa Kỳ phát triển mạnh mẽ kéo theo các vụ gian lận ngày càng tăng, quy mô ngày càng lớn, gây ra tổn thất đáng kể cho nền kinh tế.
Năm 1977, sau vụ bê bối Watergate, quốc hội Hoa Kỳ đă thông qua Luật chống hành vi hối lộ ở nước ngoài. Điều luật này nhấn mạnh kiểm soát nội bộ nhằm ngăn ngừa những khoản thanh toán bất hợp pháp và dẫn đến việc yêu cầu ghi chép đầy đủ trong mọi hoạt động. Lần đầu tiên, yêu cầu về báo cáo hoạt động kiểm soát nội bộ trong các tổ chức được đề cập đến trong một văn bản pháp luật, trong đó quy định bắt buộc phải có báo cáo về hệ thống kiểm soát nội bộ đối với công tác kế toán ở công ty[1](1979); Yêu cầu đã làm dấy lên sự quan tâm của công chúng đến vấn đề kiểm soát nội bộ do trên thực tế có nhiều định nghĩa, quan điểm khác nhau 123doc về kiểm soát nội bộ (KSNB) cũng như cách thức đánh giá thế nào là một hệ thống kiểm soát nội bộ (HTKSNB) hữu hiệu giữa các cơ quan quản lý nhà nước, các hội nghề nghiệp, giới doanh nhân và học giả. Năm 1985, sự sụp đổ của các công ty cổ phần có niêm yết làm cho các nhà làm luật Hoa Kỳ càng quan tâm đến việc kiểm soát nội bộ của các công ty.
Nhiều quy định hướng dẫn về kiểm soát nội bộ của các cơ quan chức năng Hoa Kỳ được ban hành trong giai đoạn này như: Ủy Ban chuẩn mực kiểm toán Hoa Kỳ năm 1998, Ủy Ban Chứng Khoán Hoa Kỳ 1998, tổ chức nghiên cứu kiểm toán nội bộ năm 1991. Trước tình hình này, Ủy ban COSO (The Committee of Sponsoring Organizations of the Treadway Commission) đã được thành lập. Đây là một Ủy ban thuộc Hội đồng quốc gia Hoa kỳ về chống gian lận khi lập báo cáo tài chính (The National Commission on Fraudulent Financial Reporting hay còn gọi là Treadway Commission). Hội đồng quốc gia này được thành lập vào năm 1985 dưới sự bảo trợ của 5 tổ chức là: Hiệp hội kế toán viên công chứng Mỹ (AICPA) Hội kế toán Mỹ (American Accounting Association) Hiệp hội quản trị viên tài chính (the Financial Executives Institute – FEI) Hiệp hội kế toán viên quản trị (Institute of Management Accountants – IMA) Hiệp hội kiểm toán viên nội bộ (the Institute of Internal Auditors – IIA) Trước tiên, COSO đã sử dụng chính thức từ kiểm soát nội bộ thay vì kiểm soát nội bộ về kế toán.
Sau một thời gian làm việc, đến năm 1992 Ủy ban COSO đã ban hành Báo cáo năm 1992. Báo cáo COSO 1992 là tài liệu đầu tiên trên thế giới đưa ra Khuôn mẫu lý thuyết về KSNB một cách đầy đủ và có hệ thống. Đặc điểm nội bật của báo cáo này là cung cấp một tầm nhìn rộng và mang tính quản trị, trong đó KSNB không chỉ còn là một vấn đề liên quan đến báo cáo tài chính mà được mở rộng cho các phương diện hoạt động và tuân thủ.4 GIAI ĐOẠN HIỆN ĐẠI ( THỜI KỲ HẬU COSO – TỪ 1992 ĐẾN NAY) Báo cáo COSO ra đời nhằm đưa ra một định nghĩa, một cách hiểu chung được chấp nhận rộng rãi về KSNB và cũng nhằm hỗ trợ các nhà quản lý công ty thực hiện kiểm soát tốt hơn công ty của mình. Những quy định này một mặt làm phong phú khái niệm kiểm soát nội bộ mặt khác dẫn đến yêu cầu phải hình thành một hệ thống lý luận có tính chuẩn mực về kiểm soát nội bộ.
Sau khi báo cáo COSO được ban hành, hàng loạt nghiên cứu khác tiếp tục phát triển về kiểm soát nội bộ trong nhiều lĩnh vực khác như phát triển về quản trị rủi ro ( ERM 2004), về công ty nhỏ, phát triển theo hướng Công nghệ thông tin COBIT), theo hướng kiểm toán độc lập, chuyên sâu vào những ngành nghề cụ thể và giám sát ( 2008), cụ thể như sau: Phát triển về phía quản trị Năm 2001, COSO triển khai nghiên cứu hệ thống quản trị rủi ro công ty trên cơ sở báo cáo COSO 1992, dự thảo được công bố vào tháng 7.2003, theo đó ERM được định nghĩa gồm 8 bộ phận: môi trường nội bộ, thiết lập mục tiêu,nhận diện sự kiện,đánh giá rủi ro, đố phó rủi ro, các hoạt động kiểm soát, thông tin truyền thông và giám sát. Đến 2004 ERM đã được chính thức ban hành. ERM là cánh tay nối dài của báo cáo COSO 1992 chứ không nhằm thay thế cho báo cáo này. Phát triển cho công ty nhỏ Năm 2006, COSO nghiên cứu và ban hành hướng dẫn” kiểm soát nội bộ đối với báo cáo tài chính- hướng dẫn cho các công ty đại chúng quy mô nhỏ”( gọi tắt là COSO Guidance 2006).
Hướng dẫn này vẫn dựa trên nền tảng của báo cáo COSo1992. Đặc điểm của báo cáo này là tập trung hướng dẫn cho phù hợp với điều kiện của các công ty nhỏ hơn là việc tuân thủ luật Sarbanes-Oxley. Phát triển theo hướng công nghệ thông tin Năm 1996, Ban tiêu chuẩn có tên” Các mục tiêu kiểm soát trong công nghệ thông tin và các lĩnh vục liên quan” (CoBIT-Control Objectives for Information and Related Technology) do Hiệp hội về kiểm soát và kiểm toán thông tin (Information 123doc Systems Audit and Control Foundation (ISACF) viện quản trị công nghệ thông tin (ITGI – Information technology Governance Institute) thành lập. COBIT cung cấp cho nhà quản trị, kiểm toán viên và người sử dụng công nghệ thông tin các giáp pháp được chấp thuận, các chỉ tiêu đánh giá, quy trình và hoạt động thích hợp để hỗ trợ họ trong việc tối đa hoá các lợi ích thu được thông qua việc sử dụng công nghệ thông tin, và phát triển việc quản lý và kiểm soát công nghệ thông tin trong công ty.
COBIT thiết lập mối liên kết quan trọng giữa Kiểm soát công nghệ thông tin và quản trị IT, giúp cho hoạt động theo định hướng chung, và hướng dẫn quản lý để nhận được thông tin của công ty và các quá trình liên quan đến kiểm soát, giám sát đạt được các mục tiêu tổ chức, theo dõi và nâng cao hiệu suất trong mỗi quá trình công nghệ thông tin, COBIT cung cấp câu trả lời cho câu hỏi quản lý điển hình. Phát triển theo hướng kiểm toán độc lập Các chuẩn mực kiểm toán của Hoa Kỳ cũng chuyển sang sử dụng báo cáo COSO làm nền tảng đánh giá hệ thống kiểm soát nội bộ, bao gồm: SAS 78 (1995): Xem xét kiểm soát nội bộ trong kiểm toán báo cáo tài chính. Các định nghĩa, nhân tố của kiểm soát nội bộ trong báo cáo COSO (1992) đã được đưa vào chuẩn mực này. SAS 94 (2001): Ảnh hưởng của công nghệ thông tin đến việc xem xét kiểm soát nội bộ trong kiểm toán báo cáo tài chính.
Hệ thống chuẩn mực kiểm toán quốc tế ISA cũng sử dụng báo cáo của COSO khi yêu cầu xem xét hệ thống KSNB trong kiểm toán báo cáo tài chính, cụ thể là: ISA 315” hiểu biết về tình hình kinh doanh, môi trường hoạt động đơn vị và đánh giá rủi ro các sai sót trọng yếu”, ISA 265” thông báo về những khiế khuyết của KSNB” đã yêu cầu KTV cần có hiểu biết đầy đủ về KSNB. Như vậy định nghĩa về KSNB theo ISA 315 và ISA 265 đã dựa trên định nghĩa về KSNB của báo cáo COSO1992.