.
Các nội dung bên dưới được tổng hợp lại, và có một vài bổ sung điều chỉnh theo ý kiến cá nhân, từ
* Standards Of Internal Control Issued April 2007 <https://www.asu.edu/fs/documents/standards_of_internal_controls.pdf>
* của Arizona State University <https://www.asu.edu/>
I. NHÂN SỰ, TIỀN LƯƠNG, VÀ CÁC KHOẢN LỢI ÍCH KHÁC |
1. Tuyển dụng
nhân sự và xác định rõ nhóm (theo cấp) và khoản thanh toán phù hợp cho họ |
|
II. CHUẨN BỊ BẢNG LƯƠNG |
2. Báo cáo giờ
làm việc, ngày công, và nghỉ phép |
3. Chuẩn bị bảng
lương, thanh toán lương một cách có kiểm soát và chính xác |
4. Tính toán
chính xác chi phí lương, giảm trừ, các lợi ích khác nhân viên, và các điều
chỉnh |
|
III. CHUẨN BỊ THANH TOÁN LƯƠNG |
5. Thanh toán
(chuyển khoản) tiền cho các nhân viên |
|
IV. GỬI CHECK (SÉC) LƯƠNG CHO NHÂN VIÊN |
(Không thấy phổ biến ở Việt Nam, chủ yếu là
chuyển khoản qua NH, hoặc tiền mặt) |
RISK
|
1
|
2
|
3
|
4
|
5
|
6
|
|
C
O
N
T
R
O
L
|
Risk/ Control
|
Thuê nhân viên (NV) không đáp ứng tiêu chuẩn tuyển dụng
|
Trả sai Lương cho NV
|
Trích sai Lợi ích, các khoản Thuế, Bảo Hiểm (BH), Phép cho NV
|
Vi phạm luật và quy định về lao động
|
Bảng lương và TK Thuế bị sai
|
Giao dịch không đúng quy định có thể xảy ra: Thanh toán sai, Thanh toán
cho NV ảo
|
1
|
Có Tiêu chí cụ thể và các Quy trình: Tuyển dụng, Đề bạt, Chuyển công tác,
và Sa thải
|
💊
|
|||||
2
|
Có Nguyên tắc, Điều kiện, Quy trình: Lợi ích chính như nghỉ ốm, nghỉ hưu,
nghỉ phép và bảo hiểm
|
💊
|
💊
|
💊
|
|||
3
|
Mức chi trả cho NV nên phù hợp với thẩm quyền, cấp, và dịch vụ (nhiệm vụ)
thực hiện
Thay đổi mức chi trả cho NV nên được phê duyệt
Mức chi trả cho NV có thể có nhiều hình thức Các khoản trả thêm nên được phê duyệt và đóng thuế |
💊
|
💊
|
||||
4
|
Các Chính sách quy định mức chi trả và lợi ích nhân viên nên được quản lý
chính xác bởi HR
Ít nhất: Form tuyển dụng, Phân loại NV, Mức chi trả
|
💊
|
|||||
5
|
Các quy trình chính thức, cùng với các chứng từ Kiểm Soát và
Phê duyệt nên được duy trì để đảm bảo các thay đổi được chấp nhận
Đối chiếu định kỳ Bảng lương và Hồ sơ NV
|
💊
|
💊
|
💊
|
💊
|
||
6
|
Các kế hoạch quyền lợi của NV nên được quản lý bởi HR: Phù hợp với
Chính sách, Lưu đầy đủ và Phê duyệt chính xác
|
💊
|
💊
|
💊
|
💊
|
||
7
|
Trước khi thanh toán ""lần cuối"" cho NV nghỉ việc HR
và Bộ phận (có NV nghỉ việc) nên đảm bảo:
- Hoàn ứng đầy đủ
- Trả thẻ tín dụng
- TK máy tính thay đổi mật khẩu, hủy
- Hoàn trả toàn bộ TS Công ty, thẻ NV, thẻ an ninh hoặc chìa khóa
|
||||||
8
|
Trách nhiệm của HR, bao gồm phê duyệt bảng lương nên độc lập với:
- Thanh toán Lương
- Ghi nhận Kế toán
|
RISK
|
7
|
8
|
9
|
10
|
11
|
|
C
O
N
T
R
O
L
|
Risk/ Control
|
Các khoản tạm ứng quá hạn không
thu hồi được
|
Các khoản Thanh toán sai không được phát hiện và sửa chữa
|
Giao dịch không đúng quy định có thể xảy ra mà không bị phát hiện: Biển
thủ, Chiếm dụng tạm thời của các Quỹ
|
Phát sinh những trách nhiệm không hợp lý sau khi đã chấm dứt thuê NV
|
Việc truy cập vào thông tin Công ty bởi những nhân viên đã nghỉ có thể
không bị giới hạn/kiểm soát đầy đủ
|
1
|
Có Tiêu chí cụ thể và các Quy trình: Tuyển dụng, Đề bạt, Chuyển công tác,
và Sa thải
|
|||||
2
|
Có Nguyên tắc, Điều kiện, Quy trình: Lợi ích chính như nghỉ ốm, nghỉ hưu,
nghỉ phép và bảo hiểm
|
|||||
3
|
Mức chi trả cho NV nên phù hợp với thẩm quyền, cấp, và dịch vụ (nhiệm vụ)
thực hiện
Thay đổi mức chi trả cho NV nên được phê duyệt
Mức chi trả cho NV có thể có nhiều hình thức
Các khoản trả thêm nên được phê duyệt và đóng thuế
|
|||||
4
|
Các Chính sách quy định mức chi trả và lợi ích nhân viên nên được quản lý
chính xác bởi HR
Ít nhất: Form tuyển dụng, Phân loại NV, Mức chi trả
|
|||||
5
|
Các quy trình chính thức, cùng với các chứng từ Kiểm Soát và Phê duyệt
nên được duy trì để đảm bảo các thay đổi được chấp nhận
Đối chiếu định kỳ Bảng lương và Hồ sơ NV
|
💊
|
||||
6
|
Các kế hoạch quyền lợi của NV nên được quản lý bởi HR: Phù hợp
với Chính sách, Lưu đầy đủ và Phê duyệt chính xác
|
|||||
7
|
Trước khi thanh toán ""lần cuối"" cho NV nghỉ việc HR
và Bộ phận (có NV nghỉ việc) nên đảm bảo:
- Hoàn ứng đầy đủ
- Trả thẻ tín dụng
- TK máy tính thay đổi mật khẩu, hủy
- Hoàn trả toàn bộ TS Công ty, thẻ NV, thẻ an ninh hoặc chìa khóa
|
💊
|
💊
|
💊
|
||
8
|
Trách nhiệm của HR, bao gồm phê duyệt bảng lương nên độc lập với:
- Thanh toán Lương
- Ghi nhận Kế toán
|
💊
|
RISK
|
1
|
2
|
3
|
4
|
5
|
6
|
7
|
|
C
O
N
T
R
O
L
|
Risk/ Control
|
Sai thông tin Bảng lương: Thanh toán sai, Lương giữ lại sai
|
Bảo vệ/ Giới hạn tiếp cận cho khu vực làm việc của bộ phận Tính lương và
các Hồ sơ không đầy đủ có thể dẫn đến:
- Mất/ Hỏng
- Phê duyệt/ Thuyết minh không được phép
- Thay đổi không đúng quy định lên Bảng lương chính: Biển thủ, Trích
trước sai
|
Trả sai cho NV,
Khó khăn trong việc thu lại các khoản tạm ứng mà NV đã chấm dứt hợp đồng,
Giữ lại sai của NV
|
Thanh toán sai giờ làm việc,
Khoản thanh toán sai có thể không được Bộ phận sử dụng phát hiện
|
Báo cáo ban giám đốc và các hồ sơ thu nhập của nhân viên có thể không
chính xác
|
Các khoản chi trả không được phép có thể thực hiện và/ hoặc các quỹ có
thể bị biển thủ
|
Các thông tin không chính xác có thể được ghi nhận vào sổ cái
Báo cáo tài chính có thể bị trình bày sai
|
1
|
Bảng lương chính nên bao gồm: toàn bộ nhân viên, tỷ lệ chi trả, phần giữ
lại, mã số thuế, thông tin liên lạc, etc.
|
💊
|
||||||
2
|
Có quy trình đảm bảo an toàn, và đảm bảo an toàn về mặt vật lý
Các thay đổi nên được hạn chế, phê duyệt
|
💊
|
||||||
3
|
Chỉ có người có thẩm quyền mới được tiếp cận các Hồ sơ lương
|
💊
|
||||||
4
|
Phòng Tính lương nên được thông báo kịp thời và chính thức: Sa thải, Chuyển
công tác, Thay đổi trên Bảng lương
|
💊
|
💊
|
💊
|
||||
5
|
Cập nhập kịp thời: Thẻ chấm công, thẻ phép và các thông tin khác trước
khi Tính lương
|
💊
|
💊
|
💊
|
||||
6
|
Từ bảng lương chính: Phiếu lương, Phải trả CHECKs, Lương đăng ký, Lương
thanh toán
Đối chiếu Lương thanh toán và Lương đăng ký (Bảng lương chính) kịp thời
|
💊
|
💊
|
💊
|
💊
|
|||
7
|
Có các kiểm soát đảm bảo Toàn bộ Bảng lương chính là đúng, không có dữ
liệu lặp, và không đúng quy định
|
💊
|
💊
|
💊
|
||||
8
|
Có so sánh chi phí lương thực tế và ngân sách
|
|||||||
9
|
Phần lương giữ lại: Số tiền đúng, Tuân thủ quy định Nhà nước, Trả kịp
thời, Kế toán kịp thời
|
💊
|
||||||
10
|
Có quy trình cho toàn bộ các Chức năng chính của Bảng lương, Chia cắt
giai đoạn
|
💊
|
💊
|
|||||
11
|
Phiếu lương: tổng hợp lương và giữ lại nên được gửi cho NV trực tiếp
|
|||||||
12
|
Các khoản phải trả Đặc biệt được thực hiện bởi bộ phận Tính lương (e.g
chuyển vùng, làm thêm, tiền ăn, etc.) nên: được phê duyệt, lưu chứng từ, phù
hợp với các quy định Nhà nước, Thuế
|
💊
|
||||||
13
|
Chia tách nhiệm vụ:
- Phê duyệt Bảng lương chính
- Phê duyệt CHECKs (Phê duyệt Thanh toán)
- Phân phối CHECKs (Thanh toán)
Hoặc có kiểm soát thay thế
|
RISK
|
8
|
9
|
10
|
11
|
12
|
13
|
|
C
O
N
T
R
O
L
|
Risk/ Control
|
Việc xử lý của bản lương có thể không đầy đủ và/ hoặc chính xác: lỗi cố
ý/ không cố ý
|
Có lỗi mà không bị phát hiện suốt thời gian rà soát theo thông lệ
|
Chi tiết các khoản giữ lại và thanh toán có thể không chính xác (khớp)
với khoản giữ lại và thanh toán được ghi nhận
|
Các quy trình hoạt động có thể không được tuân theo
|
Không tuân thủ và/ hoặc lỗi tính toán có thể dẫn đến phạt tiền (hành
chính) và các hình phạt khác được (thực hiện) bởi nhà nước
|
Các giao dịch không đúng quy định có thể được thực hiện và chưa được phát
hiện dẫn đến sự biển thủ hoặc chiếm dụng (chuyển hướng) tạm thời các tài sản
|
1
|
Bảng lương chính nên bao gồm: toàn bộ nhân viên, tỷ lệ chi trả, phần giữ
lại, mã số thuế, thông tin liên lạc, etc.
|
||||||
2
|
Có quy trình đảm bảo an toàn, và đảm bảo an toàn về mặt vật lý
Các thay đổi nên được hạn chế, phê duyệt
|
||||||
3
|
Chỉ có người có thẩm quyền mới được tiếp cận các Hồ sơ lương
|
||||||
4
|
Phòng Tính lương nên được thông báo kịp thời và chính thức: Sa thải,
Chuyển công tác, Thay đổi trên Bảng lương
|
||||||
5
|
Cập nhập kịp thời: Thẻ chấm công, thẻ phép và các thông tin khác trước
khi Tính lương
|
||||||
6
|
Từ bảng lương chính: Phiếu lương, Phải trả CHECKs, Lương đăng ký, Lương
thanh toán
Đối chiếu Lương thanh toán và Lương đăng ký (Bảng lương chính) kịp thời
|
||||||
7
|
Có các kiểm soát đảm bảo Toàn bộ Bảng lương chính là đúng, không có dữ
liệu lặp, và không đúng quy định
|
💊
|
|||||
8
|
Có so sánh chi phí lương thực tế và ngân sách
|
💊
|
|||||
9
|
Phần lương giữ lại: Số tiền đúng, Tuân thủ quy định Nhà nước, Trả kịp
thời, Kế toán kịp thời
|
💊
|
💊
|
||||
10
|
Có quy trình cho toàn bộ các Chức năng chính của Bảng lương, Chia cắt
giai đoạn
|
💊
|
|||||
11
|
Phiếu lương: tổng hợp lương và giữ lại nên được gửi cho NV trực tiếp
|
💊
|
|||||
12
|
Các khoản phải trả Đặc biệt được thực hiện bởi bộ phận Tính lương (e.g
chuyển vùng, làm thêm, tiền ăn, etc.) nên: được phê duyệt, lưu chứng từ, phù
hợp với các quy định Nhà nước, Thuế
|
||||||
13
|
Chia tách nhiệm vụ:
- Phê duyệt Bảng lương chính
- Phê duyệt CHECKs (Phê duyệt Thanh toán)
- Phân phối CHECKs (Thanh toán)
Hoặc có kiểm soát thay thế
|
💊
|
RISK
|
1
|
2
|
3
|
4
|
5
|
6
|
7
|
|
C
O
N
T
R
O
L
|
Risk/ Control
|
Các lỗi và sai sót trong bảo vệ, phê duyệt và phát hành CHECK có thể
không được phát hiện và không được sửa chữa
Báo cáo tài chính có thể bị trình bày sai
|
CHECKS có thể được phát hành mà không được ghi nhận vào sổ sách
|
Sử dụng không đúng quy định hoặc thất thoát của CHECKS có thể xảy ra, và việc
biển thủ cũng có thể không bị phát hiện
|
CHECKS có thể bị chuyển hướng (phát hành cho người khác) hoặc lấy tiền
mặt không đúng thẩm quyền
|
Các thông tin bảng lương bảo mật có thể được xem và/ hoặc thuyết minh bởi
những người không có thẩm quyền
|
Các lỗi bảng lương nghiêm trọng hoặc các giao dịch không được phép có thể
không bị phát hiện trước khi thanh toán lương
|
Trả nhiều lần (lặp) cho một nhân viên có thể xảy ra
hoặc bỏ qua không trả cho các nhân viên
|
1
|
TK Trả lương nên được đưa về 0
Phần nộp vào TK Trả lương nên bằng số thực tế phải trả cho Bảng lương
được chuẩn bị
|
💊
|
||||||
2
|
Đối chiếu TK Trả lương và Bảng lương hàng tháng
|
💊
|
||||||
3
|
Toàn bộ việc Trả lương: có thể dò lại, định danh duy nhất
|
💊
|
💊
|
💊
|
||||
4
|
CHECK trống tồn kho nên được đánh số liên tục sẵn và bảo vệ
Báo cáo định kỳ: đã sử dụng, hủy, không sử dụng
|
💊
|
||||||
5
|
CHECK hỏng, hủy nên được ghi lại và hủy ngay lập tức
Người làm chứng hủy, ghi nhận bởi 1 cá nhân khác
|
💊
|
||||||
6
|
CHECK đã ký nên được đảm bảo an toàn đến tay các NV
|
💊
|
💊
|
|||||
7
|
Người ký CHECK (Thanh toán) nên độc lập với:
- Người chuẩn bị Bảng lương
- Người quản lý CHECKs/ Phân phối CHECKs
|
💊
|
💊
|
|||||
8
|
Bảng lương đã đăng ký đầy đủ, các báo cáo và yêu cầu nộp tiền vào TK Trả
lương nên được xem xét và phê duyệt bởi Quản lý Tài chính trước khi chuyển tiền
|
💊
|
||||||
9
|
Các quy trình phân quyền nên được thiết lập và tôn trọng (triệt để) trong
việc ký CHECKs lương,
Hai chữ ký là cần thiết cho toàn bộ các CHECKs ký tay trên một hạn mức nhất
định của Công ty.
|
💊
|
||||||
10
|
Bảo vệ các bản in chữ ký (ký máy), chữ ký điện tử
Đối chiếu tổng số CHECKs đã ký với tổng số CHECKs đã ký bằng máy
|
💊
|
💊
|
Ngoài ra,
GỬI CHECK (SÉC) LƯƠNG CHO NHÂN VIÊN |
(Không thấy phổ biến ở Việt Nam, chủ yếu là chuyển khoản qua NH, hoặc tiền mặt) |
Nếu chuyển khoản qua NH thì dừng ở bước III, các thao tác chuyển tiền từ tài khoản trả lương đến các tài khoản của NV sẽ do NH thực hiện
.
RISK
|
1
|
2
|
3
|
4
|
5
|
6
|
|
C
O
N
T
R
O
L
|
Risk/ Control
|
Các quỹ có thể bị biển thủ khi các thay đổi/ ghi thêm có thể được thực
hiện trên bảng lương chính hoặc
Thời gian tính lương có thể được thêm vào (ghi tăng giờ công) để thanh
toán
|
Một "bảng theo dõi các điều chỉnh" có thể không được tạo ra để
đánh giá trách nhiệm cho các mất mát hoặc chiếm dụng (tạm thời) CHECKS
|
CHECK có thể được phát hành và gửi cho các NV ảo mà vẫn không bị phát
hiện
|
Sự tham ô những CHECKS không có người nhận, mất CHECKS, giấy báo ngân
hàng không thể đối chiếu và/ hoặc không tuân thủ với quy định có thể xảy ra
|
Thanh toán tiền mặt cho những NV không đúng quy định có thể xảy ra
Do đó, có thể không có bằng chứng nếu một nhân viên cho rằng họ vẫn chưa
được trả lương
|
Thông tin lương bảo mật có thể bị tiếp cận và/ hoặc tiết lộ để gây tổn
hại cho Công ty và Nhân viên công ty
|
1
|
Người Phân phối CHECKs nên độc lập với:
- Trách nhiệm Nhân sự
- Trách nhiệm Chuẩn bị Bảng lương
- Phê duyệt ngày công lao động/ phiếu giờ
Hoặc kiểm soát khác thay thế
|
💊
|
|||||
2
|
Ký nhận từ người nhận CHECKs
|
💊
|
|||||
3
|
Đối chiếu định kỳ, đảm bảo xác định rõ ràng/ chắc chắn toàn bộ các nhân
viên (có tên) trên bảng lương
|
💊
|
|||||
4
|
Các khoản lương không có người nhận hoặc không giao tới được nên được
hoàn trả về cho HR
Việc thanh toán các khoản lương không có người nhận chỉ nên được thực
hiện chi khi danh tính nhân viên được xác định chính xác
Lương không có người nhận nên được nộp lại (TK Công ty) và xử lý theo quy
định của PL
|
💊
|
|||||
5
|
Hạn chế việc thanh toán lương bằng tiền mặt
|
💊
|
|||||
6
|
Bảo mật thông tin lương
|
💊
|
Like & Share bài viết cho bạn bè của bạn,
.
Chat với #LongNguyenCIA để được tư vấn về khoá học CIA online:
https://m.me/nguyenvulong.cia
.
Giới thiệu về Team #LongNguyenCIA
1) Hoàn thành CIA trong 10 tháng : http://bit.ly/getCIAin10months
2) Hoàn thành CISA (663/800 điểm) trong 6 tháng : http://bit.ly/getCISAin6months
.
Cảm nhận của học viên về khoá học CIA với Team #LongNguyenCIA
: http://bit.ly/ReviewsTeamLongNguyenCIA
.
CIA Vietnam Community: https://www.facebook.com/groups/cia.vietnam hy vọng có thể cùng nhau chia sẻ chuyện nghề, chuyện học kiểm toán nội bộ,
-----------------------------------------------------------------------