很多企业找到我们时,问的是同一个问题:“内控手册做了,制度也上墙了,为什么一出事还是防不住?”
答案往往不在流程文件本身,而在更底层的地方:组织架构的设计逻辑是否经得起推敲,权责划分是否真正形成了制衡。
组织架构不是“画图”,是控制环境的第一道检验
《企业内部控制应用指引第1号——组织架构》开篇即点明,组织架构是企业明确各层级机构设置、职责权限、工作程序和相关要求的制度安排。它被列为控制环境的首要项目,说明这不是辅助性安排,而是整个控制系统的结构性前提。
一套缺乏控制逻辑的组织架构,即使形式上看起来完备,实质上也可能为舞弊、失职或重大风险敞口提供通道。实务中常见的高风险失控情形有三类:
权力过度集中,治理机制虚置。关键事项未经董事会或专门委员会审议即由个别高管决定,监事会未有效履职,经营班子与治理层界限不清。这种个人中心制极易触发重大战略错误或内部人控制问题。
岗位设计与权责划分冲突。在财务、采购、人力等关键领域,一个人既能审批预算又能执行采购,还能审核合同。不相容职务未分离,直接削弱了控制系统的牵制能力,在ERP系统中隐蔽性极强。
子公司架构独立运作、管理穿透失败。母公司组织设计规范,但未对子公司形成组织结构要求,境外或异地子公司另设一套体系,重大经营活动、资金运作和人事安排不受总部控制。
权责体系搭建的“三条基准线”
我们在提供公司治理与内控环境合规咨询时,不替代企业做落地调整,而是从三个基准线出发,帮助企业厘清权责体系的规范化搭建思路。
第一条线:治理层的权责边界。股东会、董事会、监事会、经理层的职责权限、任职条件、议事规则和工作程序,必须确保决策、执行和监督相互分离,形成制衡。重大决策、重大事项、重要人事任免及大额资金支付,应当实行集体决策审批或联签制度,任何个人不得单独进行决策。
第二条线:不相容职务的分离逻辑。可行性研究与决策审批分离,决策审批与执行分离,执行与监督检查分离。这不仅是制度设计原则,更是组织架构设置中需要逐项核验的技术参数。
第三条线:授权体系的清晰度。制定权限指引,明确各层级、各岗位在资金、合同、人事、采购等关键事项上的审批权限与额度,使授权链条可追溯、可审计。
三道防线的“协同”比“设立”更难
“三道防线”的概念已不新鲜。业务和职能部门是第一道防线,承担风险合规管理的首要责任;合规与风险管理部门是第二道防线,负责统筹协调与专业支持;内部审计部门是第三道防线,实施独立监督与评价。
但我们在诊断中发现,真正的问题不在于防线有没有设立,而在于防线之间是否形成了信息贯通与制衡闭环。第一道防线的风险信息能否有效传导至第二道防线?第二道防线的评价结论能否触发第三道防线的审计立项?第三道防线发现的问题能否反向推动业务部门的控制优化?
这些问题的答案,往往藏在组织架构的汇报关系、考核导向和决策流程的细节之中。
我们不提供“替企业改组织架构”的服务。我们做的是:用合规的视角审视组织架构的控制效能,用权责体系的逻辑检验治理机制的实际运行,给出优化建议——让企业自己看清,防线的缺口在哪里。
颐卓咨询管理集团-广州总部
地 址:广州市海珠区琶洲数字科技产业园A15-9栋(总部)
广州市番禺区南村镇捷顺路9号2栋1101房
公司总机:020-38626755
业务咨询:137 1119 5757
邮 箱:liaojun@chinakec.com
公司官网:www.chinakec.com
集团分支机构:上海、重庆、成都、深圳、佛山、东莞、武汉、福建、杭州等