CHƯƠNG 1: CƠ SỞ LÝ LUẬN 1. LÝ LUẬN VỀ KIỂM SOÁT NỘI BỘ [16] [36] 1. Tổng quan về kiểm soát nội bộ Vào thập niên 1970 – 1980 cùng với sự phát triển về kinh tế, các vụ gian lận ngày càng tăng với quy mô lớn, gây ra tổn thất đáng kể cho nền kinh tế. Vì vậy, yêu cầu về báo cáo KSNB của công ty cho công chúng là một chủ đề gây nhiều tranh luận.
Các tranh luận trên cuối cùng đã đưa đến việc thành lập Ủy ban COSO. COSO (The Committee of sponsoring Organizations of Treadway Commission) là một Ủy ban thuộc Hội đồng quốc gia Hoa Kỳ về việc chống gian lận trên báo cáo tài chính, thường gọi là Ủy ban Treadway được thành lập vào năm 1985. Dấu móc quan trọng của cơ sở lý luận về hệ thống KSNB là Báo cáo COSO 1992. Báo cáo bao gồm 5 yếu tố (bộ phận) cấu thành: môi trường kiểm soát, đánh giá rủi ro, hoạt động kiểm soát, thông tin và truyền thông, giám sát.
Các yếu tố này có mối liên hệ chặt chẽ với nhau. COSO 1992 được Ủy ban Treadway không ngừng đổi mới và khắc phục nhược điểm. Năm 2001 Ủy ban Treadway triển khai nghiên cứu hệ thống quản trị rủi ro doanh nghiệp và COSO 2004 chính thức được ban hành vào năm 2004, COSO 2004 mở rộng thêm 3 yếu tố là: Thiết lập các mục tiêu, nhận dạng sự kiện tiềm tàng và phản ứng với rủi ro. COSO 2004 đã đem lại nhiều lợi ích về mặt quản trị rủi ro doanh nghiệp nhưng vẫn còn nhiều hạn chế.
Để đáp ứng nhu cầu cấp thiết về chuẩn hóa các nguyên tắc phù hợp hơn với môi trường kinh doanh đang thay đổi nhanh chóng và ngày càng khắt khe thì COSO 2013 chính thức phát hành vào tháng 5 năm2013. COSO 2013 tổng kết những thay đổi trong hoạt động và môi trường kinh doanh trong vòng 20 năm thực hiện COSO 1992. COSO 2013 giữ lại 8 định nghĩa của KSNB và 5 yếu tố cấu thành của KSNB, sự thay đổi có ý nghĩa nhất chính là hệ thống hóa 17 nguyên tắc để hỗ trợ cho 5 yếu tố, 17 nguyên tắc chính là những khái niệm cơ bản ẩn chứa trong COSO 1992. Để KSNB một cách hiệu quả, COSO 2013 yêu cầu mỗi yếu tố trong số 5 yếu tố và 17 nguyên tắc có liên quan phải được trình bày và thực hiện, 5 yếu tố phải được vận hành cùng nhau trong một cơ chế tổng hợp.
Nghiên cứu KSNB chuyên sâu hơn vào những ngành cụ thể như hoạt động ngân hàng là Báo cáo Basel. Báo cáo được ban hành bởi Ủy ban Basel. ỦY BAN BASEL (Basel Committee on Banking supervision-BCBS) thuộc cơ quan giám sát ngân hàng được thành lập vào năm 1974 bởi một nhóm các Ngân hàng trung ương và cơ quan giám sát của 10 nước phát triển thuộc nhóm G10 tại thành phố Basel, Thụy Sỹ. Nhiệm vụ quan trọng nhất của ủy ban này là phát triển các quy định trong hoạt động ngân hàng nhằm đảm bảo hệ thống ngân hàng quốc tế ổn định và lành mạnh; đưa ra các nguyên tắc và hướng dẫn về quản trị rủi ro đối với hoạt động ngân hàng; giảm bớt sự cạnh tranh không lành mạnh giữa các ngân hàng quốc tế có vai trò quan trọng đối với toàn hệ thống tài chính.
Ủy ban Basel đã nghiên cứu và đưa ra các chuẩn mực vốn quốc tế và các phương pháp đo lường vốn, quy định tỷ lệ an toàn vốn tối thiểu, các nguyên tắc cơ bản về giám sát Ngân hàng và được ban hành lần đầu vào năm 1988 gọi là Basel I. Basel I chủ yếu tập trung vào rủi ro tín dụng và tài sản có điều chỉnh rủi ro. Tài sản của ngân hàng được chia thành 5 nhóm theo rủi ro tín dụng có hệ số rủi ro là 0%, 10%, 20%, 50% và 100%. Basel I nhấn mạnh tầm quan trọng của tỷ lệ vốn an toàn trong hoạt động ngân hàng.
Các Ngân hàng được yêu cầu nắm giữ số vốn tối thiểu bằng 8% tài sản có điều chỉnh rủi ro. Năm 1996 Basel I có nhiều sửa đổi nhưng vẫn còn nhiều hạn chế. Khắc phục điều này thì tháng 6 năm 1999, Ủy ban Basel đã đề xuất khung đo 9 lường mới với 3 trụ cột chính: Quy định yêu cầu tỷ lệ vốn tối thiểu trên cơ sở kế thừa Basel I; Quy trình kiểm tra kiểm soát của Cơ quan chủ quản; Nguyên tắc thị trường và minh bạch thông tin, đến ngày 26/6/2004 Basel II chính thức được ban hành và có hiệu lực từ ngày 31/12/2006. Basel II được coi là một cơ chế quan trọng để đẩy mạnh cải cách và củng cố toàn bộ công tác điều hành trong lĩnh vực tài chính nhưng cuộc khủng hoảng tài chính năm 2008 đã cho thấy những thiếu sót và bất cập của Basel II.
Một số thiếu sót cơ bản của Basel II là thiếu yêu cầu về phí vốn thanh khoản, quá tin cậy vào cơ quan xếp hạng tín dụng và bản chất có tính chu kỳ. Vì vậy, để giúp các ngân hàng ứng phó tốt hơn với khủng hoảng và ngăn khủng hoảng tài chính lặp lại thì Basel III chính thức được ban hành vào ngày 12/09/2010. Basel III đã đưa ra các biện pháp cải thiện chất lượng, số lượng vốn của các ngân hàng, thắt chặt yêu cầu thanh khoản và kiểm soát hệ số đòn bẩy. Lộ trình để thực hiện Basel III bắt đầu từ tháng 1/2013 và hoàn thành vào cuối năm2018.
Để phù hợp với luận văn và thực tế áp dụng tại BIDV, tác giả nghiên cứu COSO 1992, 2004 và Basel II làm cơ sở lý luận cho luận văn. Hệ thống lý luận về kiểm soát nội bộ theo báo cáo COSO [16] [36] 1.1 Báo cáo COSO 1992 Định nghĩa: KSNB là một quá trình chịu ảnh hưởng bởi các nhà quản lý và các nhân viên của một tổ chức, được thiết kế để cung cấp một sự đảm bảo hợp lý nhằm thực hiện các mục tiêu sau: Mục tiêu về sự hữu hiệu và hiệu quả của hoạt động. Mục tiêu về sự tin cậy của báo cáo tài chính. Mục tiêu về sự tuân thủ các luật lệ và quy định.
Trong định nghĩa trên, có bốn nội dung cơ bản cần lưu ý đó là: quá trình, con người, đảm bảo hợp lý và mục tiêu. 10 KSNB là một quá trình: KSNB không phải là một sự kiện hay tình huống mà là một chuỗi các hoạt động liên tục hiện diện ở mọi bộ phận trong đơn vị và được kết hợp với nhau thành một thể thống nhất. Quá trình kiểm soát là một phương tiện để giúp cho các đơn vị đạt được mục tiêu. KSNB bị chi phối bởi con người: KSNB tác động đến hành vi của con người (HĐQT, Ban giám đốc, nhà quản lý và các nhân viên).
KSNB là công cụ được nhà quản lý sử dụng chứ không thay thế nhà quản lý. KSNB sẽ tạo ra ý thức kiểm soát ở mỗi cá nhân và hướng các hoạt động của họ đến mục tiêu chung của tổ chức. Đảm bảo hợp lý: KSNB chỉ cung cấp một sự đảm bảo hợp lý chứ không phải đảm bảo tuyệt đối trong việc đạt được các mục tiêu của đơn vị. Các mục tiêu: Mỗi một đơn vị phải đặt ra mục tiêu mà mình cần đạt tới, mục tiêu chung và mục tiêu cụ thể cho từng hoạt động, từng bộ phận trong đơn vị.
Có thể chia các mục tiêu mà đơn vị thiết lập ra thành ba nhóm: Nhóm mục tiêu về hoạt động: Nhấn mạnh đến sự hữu hiệu và hiệu quả của việc sử dụng các nguồn lực, bảo mật thông tin, nâng cao uy tín. Nhóm mục tiêu về báo cáo tài chính: Đơn vị phải đảm bảo tính trung thực và đáng tin cậy của báo cáo tài chính mà mình cung cấp. Nhóm mục tiêu về sự tuân thủ: Đơn vị phải tuân thủ các luật lệ và quy định. Các yếu tố cấu thành của hệ thống KSNB: Theo báo cáo COSO 1992 thì hệ thống KSNB bao gồm 5 yếu tố có mối liên hệ chặt chẽ với nhau, đó là: Môi trường kiểm soát, Đánh giá rủi ro, Hoạt động kiểm soát, Thông tin và truyền thông, 11 Giám sát.
Môi trường kiểm soát: Phản ánh sắc thái, văn hóa chung của một tổ chức, tác động đến ý thức của mọi người trong đơn vị, là nền tảng cho các bộ phận khác trong hệ thống KSNB, như các giá trị đạo đức, cam kết về năng lực, triết lý và phong cách điều hành của nhà quản lý, cách thức phân định quyền hạn và trách nhiệm, chính sách nhân sự, sự quan tâm và chỉ đạo của HĐQT. Đánh giá rủi ro: Mỗi đơn vị phải nhận thức được và đối phó với những rủi ro mà đơn vị gặp phải để đạt được mục tiêu đề ra. Điều kiện tiên quyết của đánh giá rủi ro là thiết lập mục tiêu và nhận dạng phân tích các rủi ro đe dọa đến mục tiêu của đơn vị, trên cơ sở đó giúp nhà quản lý xác định rủi ro và đưa ra phương án. Hoạt động kiểm soát: là những chính sách và thủ tục kiểm soát để đảm bảo cho các chỉ thị của nhà quản lý được thực hiện, hoạt động kiểm soát diễn ra trong toàn đơn vị ở mọi cấp độ và mọi hoạt động như: soát xét của nhà quản lý cấp cao, quản trị hoạt động, phân chia trách nhiệm hợp lý, kiểm soát quá trình xử lý thông tin, kiểm soát vật chất, phân tích rà soát.
Thông tin và truyền thông: Các thông tin cần thiết phải được nhận dạng, thu thập và trao đổi trong đơn vị dưới hình thức và thời gian thích hợp sao cho nó giúpmọi người trong đơn vị thực hiện được nhiệm vụ của mình. Thông tin và truyền thông tạo ra báo cáo, chứa đựng các thông tin cần thiết cho việc quản lý và kiểm soát đơn vị. Sự trao đổi thông tin hữu hiệu đòi hỏi phải diễn ra theo nhiều hướng: Từ cấp trên xuống cấp dưới, từ dưới lên trên và giữa các cấp với nhau. Ngoài ra, cũng cần có sự trao đổi hữu hiệu giữa đơn vị với các đối tượng bên ngoài như khách hàng, nhà cung cấp, cổ đông và các cơ quan quản lý.
Giám sát: Là quá trình đánh giá chất lượng của hệ thống KSNB qua 12 thời gian. Những khiếm khuyết của hệ thống KSNB cần được báo cáo lên cấp trên và điều chỉnh lại khi cần thiết.2 Báo cáo COSO 2004 Khắc phục những hạn chế của COSO 1992, COSO 2004 đã triển khai nghiên cứu hệ thống quản trị rủi ro doanh nghiệp trên cơ sở Báo cáo COSO 1992.