Tìm kiếm Blog này

Thứ Sáu, 19 tháng 7, 2019

CÁC RỦI RO VÀ KIỂM SOÁT MẪU TRONG QUY TRÌNH TIỀN LƯƠNG

Chat với #LongNguyenCIA để được tư vấn về khoá học CIA online
.
Cảm nhận của học viên về khoá học CIA với Team #LongNguyenCIA
.
CÁC RỦI RO VÀ KIỂM SOÁT MẪU TRONG QUY TRÌNH TIỀN LƯƠNG
.

.

.
Mình dự định sẽ chia sẻ 3 nội dung:
Bài hôm nay là về nội dung (2) QUY TRÌNH TIỀN LƯƠNG : CÁC RỦI RO VÀ KIỂM SOÁT TƯƠNG ỨNG
.
"Mẫu các Rủi Ro và Kiểm Soát trong các quy trình Tiền lương" sẽ giúp các bạn làm quen với các rủi ro và công cụ kiểm soát cơ bản. Dĩ nhiên, trong thực tế mỗi doanh nghiệp sẽ có nhiều thay đổi cho phù hợp với môi trường. Cho nên, hay xem để tham khảo chứ đừng áp dụng cứng nhắc nhé.
.
Mình sẽ trích một vài phần quan trọng, và liên quan nhiều đến các hoạt động hàng ngày để tóm tắt lại dưới dạng ma trận..
Các nội dung bên dưới được tổng hợp lại, và có một vài bổ sung điều chỉnh theo ý kiến cá nhân,  từ
* Standards Of Internal Control Issued April 2007 <https://www.asu.edu/fs/documents/standards_of_internal_controls.pdf>
* của Arizona State University <https://www.asu.edu/>
.
CÁC HOẠT ĐỘNG TRONG QUY TRÌNH TIỀN LƯƠNG
.
Trước tiên, phân tích các hoạt động cần phải thực hiện trong một quy trình Tiền lương
.

I. NHÂN SỰ, TIỀN LƯƠNG, VÀ CÁC KHOẢN LỢI ÍCH KHÁC

1. Tuyển dụng nhân sự và xác định rõ nhóm (theo cấp) và khoản thanh toán phù hợp cho họ

 

II. CHUẨN BỊ BẢNG LƯƠNG

2. Báo cáo giờ làm việc, ngày công, và nghỉ phép

3. Chuẩn bị bảng lương, thanh toán lương một cách có kiểm soát và chính xác

4. Tính toán chính xác chi phí lương, giảm trừ, các lợi ích khác nhân viên, và các điều chỉnh

 

III. CHUẨN BỊ THANH TOÁN LƯƠNG

5. Thanh toán (chuyển khoản) tiền cho các nhân viên

 

IV. GỬI CHECK (SÉC) LƯƠNG CHO NHÂN VIÊN

(Không thấy phổ biến ở Việt Nam, chủ yếu là chuyển khoản qua NH, hoặc tiền mặt)

.


.

.
I. NHÂN SỰ, TIỀN LƯƠNG, VÀ CÁC KHOẢN LỢI ÍCH KHÁC
.
Phần này hơi nhiều rủi ro nên ma trận sẽ hơi to, mình sẽ tách thành 2 bảng nối tiếp nhau
.

RISK
1
2
3
4
5
6
C
O
N
T
R
O
L
Risk/ Control
Thuê nhân viên (NV) không đáp ứng tiêu chuẩn tuyển dụng
Trả sai Lương cho NV
Trích sai Lợi ích, các khoản Thuế, Bảo Hiểm (BH), Phép cho NV
Vi phạm luật và quy định về lao động
Bảng lương và TK Thuế bị sai
Giao dịch không đúng quy định có thể xảy ra: Thanh toán sai, Thanh toán cho NV ảo
1
Có Tiêu chí cụ thể và các Quy trình: Tuyển dụng, Đề bạt, Chuyển công tác, và Sa thải

💊





2
Có Nguyên tắc, Điều kiện, Quy trình: Lợi ích chính như nghỉ ốm, nghỉ hưu, nghỉ phép và bảo hiểm


💊
💊
💊


3
Mức chi trả cho NV nên phù hợp với thẩm quyền, cấp, và dịch vụ (nhiệm vụ) thực hiện

Thay đổi mức chi trả cho NV nên được phê duyệt

Mức chi trả cho NV có thể có nhiều hình thức

Các khoản trả thêm nên được phê duyệt và đóng thuế


💊

💊


4
Các Chính sách quy định mức chi trả và lợi ích nhân viên nên được quản lý chính xác bởi HR

Ít nhất: Form tuyển dụng, Phân loại NV, Mức chi trả




💊


5
Các quy trình chính thức, cùng với các chứng từ Kiểm Soát và 

Phê duyệt nên được duy trì để đảm bảo các thay đổi được chấp nhận

Đối chiếu định kỳ Bảng lương và Hồ sơ NV


💊

💊
💊
💊
6
Các kế hoạch quyền lợi của NV nên được quản lý bởi HR: Phù hợp với Chính sách, Lưu đầy đủ và Phê duyệt chính xác


💊
💊
💊

💊
7
Trước khi thanh toán ""lần cuối"" cho NV nghỉ việc HR và Bộ phận (có NV nghỉ việc) nên đảm bảo:
- Hoàn ứng đầy đủ
- Trả thẻ tín dụng
- TK máy tính thay đổi mật khẩu, hủy
- Hoàn trả toàn bộ TS Công ty, thẻ NV, thẻ an ninh hoặc chìa khóa







8
Trách nhiệm của HR, bao gồm phê duyệt bảng lương nên độc lập với:
- Thanh toán Lương
- Ghi nhận Kế toán







.

RISK
7
8
9
10
11
C
O
N
T
R
O
L
Risk/ Control
 Các khoản tạm ứng quá hạn không thu hồi được
Các khoản Thanh toán sai không được phát hiện và sửa chữa
Giao dịch không đúng quy định có thể xảy ra mà không bị phát hiện: Biển thủ, Chiếm dụng tạm thời của các Quỹ
Phát sinh những trách nhiệm không hợp lý sau khi đã chấm dứt thuê NV
Việc truy cập vào thông tin Công ty bởi những nhân viên đã nghỉ có thể không bị giới hạn/kiểm soát đầy đủ
1
Có Tiêu chí cụ thể và các Quy trình: Tuyển dụng, Đề bạt, Chuyển công tác, và Sa thải






2
Có Nguyên tắc, Điều kiện, Quy trình: Lợi ích chính như nghỉ ốm, nghỉ hưu, nghỉ phép và bảo hiểm






3
Mức chi trả cho NV nên phù hợp với thẩm quyền, cấp, và dịch vụ (nhiệm vụ) thực hiện

Thay đổi mức chi trả cho NV nên được phê duyệt

Mức chi trả cho NV có thể có nhiều hình thức

Các khoản trả thêm nên được phê duyệt và đóng thuế






4
Các Chính sách quy định mức chi trả và lợi ích nhân viên nên được quản lý chính xác bởi HR

Ít nhất: Form tuyển dụng, Phân loại NV, Mức chi trả






5
Các quy trình chính thức, cùng với các chứng từ Kiểm Soát và Phê duyệt nên được duy trì để đảm bảo các thay đổi được chấp nhận
Đối chiếu định kỳ Bảng lương và Hồ sơ NV


💊



6
Các kế hoạch quyền lợi của NV nên được quản lý bởi HR: Phù hợp với Chính sách, Lưu đầy đủ và Phê duyệt chính xác






7
Trước khi thanh toán ""lần cuối"" cho NV nghỉ việc HR và Bộ phận (có NV nghỉ việc) nên đảm bảo:
- Hoàn ứng đầy đủ
- Trả thẻ tín dụng
- TK máy tính thay đổi mật khẩu, hủy
- Hoàn trả toàn bộ TS Công ty, thẻ NV, thẻ an ninh hoặc chìa khóa

💊


💊
💊
8
Trách nhiệm của HR, bao gồm phê duyệt bảng lương nên độc lập với:
- Thanh toán Lương
- Ghi nhận Kế toán



💊




.
II. CHUẨN BỊ BẢNG LƯƠNG
.
Phần này hơi nhiều rủi ro nên ma trận sẽ hơi to, mình sẽ tách thành 2 bảng nối tiếp nhau
.

RISK
1
2
3
4
5
6
7
C
O
N
T
R
O
L
Risk/ Control
Sai thông tin Bảng lương: Thanh toán sai, Lương giữ lại sai
Bảo vệ/ Giới hạn tiếp cận cho khu vực làm việc của bộ phận Tính lương và các Hồ sơ không đầy đủ có thể dẫn đến:
- Mất/ Hỏng
- Phê duyệt/ Thuyết minh không được phép
- Thay đổi không đúng quy định lên Bảng lương chính: Biển thủ, Trích trước sai
Trả sai cho NV,

Khó khăn trong việc thu lại các khoản tạm ứng mà NV đã chấm dứt hợp đồng,

Giữ lại sai của NV
Thanh toán sai giờ làm việc,

Khoản thanh toán sai có thể không được Bộ phận sử dụng phát hiện
Báo cáo ban giám đốc và các hồ sơ thu nhập của nhân viên có thể không chính xác
Các khoản chi trả không được phép có thể thực hiện và/ hoặc các quỹ có thể bị biển thủ
Các thông tin không chính xác có thể được ghi nhận vào sổ cái

Báo cáo tài chính có thể bị trình bày sai


1
Bảng lương chính nên bao gồm: toàn bộ nhân viên, tỷ lệ chi trả, phần giữ lại, mã số thuế, thông tin liên lạc, etc.

💊
2
Có quy trình đảm bảo an toàn, và đảm bảo an toàn về mặt vật lý

Các thay đổi nên được hạn chế, phê duyệt

💊
3
Chỉ có người có thẩm quyền mới được tiếp cận các Hồ sơ lương

💊
4
Phòng Tính lương nên được thông báo kịp thời và chính thức: Sa thải, Chuyển công tác, Thay đổi trên Bảng lương

💊
💊
💊
5
Cập nhập kịp thời: Thẻ chấm công, thẻ phép và các thông tin khác trước khi Tính lương

💊
💊
💊
6
Từ bảng lương chính: Phiếu lương, Phải trả CHECKs, Lương đăng ký, Lương thanh toán
Đối chiếu Lương thanh toán và Lương đăng ký (Bảng lương chính) kịp thời

💊
💊
💊
💊
7
Có các kiểm soát đảm bảo Toàn bộ Bảng lương chính là đúng, không có dữ liệu lặp, và không đúng quy định

💊
💊
💊
8
Có so sánh chi phí lương thực tế và ngân sách

9
Phần lương giữ lại: Số tiền đúng, Tuân thủ quy định Nhà nước, Trả kịp thời, Kế toán kịp thời

💊
10
Có quy trình cho toàn bộ các Chức năng chính của Bảng lương, Chia cắt giai đoạn

💊
💊
11
Phiếu lương: tổng hợp lương và giữ lại nên được gửi cho NV trực tiếp

12
Các khoản phải trả Đặc biệt được thực hiện bởi bộ phận Tính lương (e.g chuyển vùng, làm thêm, tiền ăn, etc.) nên: được phê duyệt, lưu chứng từ, phù hợp với các quy định Nhà nước, Thuế

💊
13
Chia tách nhiệm vụ:
- Phê duyệt Bảng lương chính
- Phê duyệt CHECKs (Phê duyệt Thanh toán)
- Phân phối CHECKs (Thanh toán)
Hoặc có kiểm soát thay thế

.

RISK
8
9
10
11
12
13
C
O
N
T
R
O
L
Risk/ Control
Việc xử lý của bản lương có thể không đầy đủ và/ hoặc chính xác: lỗi cố ý/ không cố ý
Có lỗi mà không bị phát hiện suốt thời gian rà soát theo thông lệ
Chi tiết các khoản giữ lại và thanh toán có thể không chính xác (khớp) với khoản giữ lại và thanh toán được ghi nhận
Các quy trình hoạt động có thể không được tuân theo
Không tuân thủ và/ hoặc lỗi tính toán có thể dẫn đến phạt tiền (hành chính) và các hình phạt khác được (thực hiện) bởi nhà nước
Các giao dịch không đúng quy định có thể được thực hiện và chưa được phát hiện dẫn đến sự biển thủ hoặc chiếm dụng (chuyển hướng) tạm thời các tài sản
1
Bảng lương chính nên bao gồm: toàn bộ nhân viên, tỷ lệ chi trả, phần giữ lại, mã số thuế, thông tin liên lạc, etc.

2
Có quy trình đảm bảo an toàn, và đảm bảo an toàn về mặt vật lý

Các thay đổi nên được hạn chế, phê duyệt

3
Chỉ có người có thẩm quyền mới được tiếp cận các Hồ sơ lương

4
Phòng Tính lương nên được thông báo kịp thời và chính thức: Sa thải, Chuyển công tác, Thay đổi trên Bảng lương

5
Cập nhập kịp thời: Thẻ chấm công, thẻ phép và các thông tin khác trước khi Tính lương

6
Từ bảng lương chính: Phiếu lương, Phải trả CHECKs, Lương đăng ký, Lương thanh toán

Đối chiếu Lương thanh toán và Lương đăng ký (Bảng lương chính) kịp thời

7
Có các kiểm soát đảm bảo Toàn bộ Bảng lương chính là đúng, không có dữ liệu lặp, và không đúng quy định

💊
8
Có so sánh chi phí lương thực tế và ngân sách

💊
9
Phần lương giữ lại: Số tiền đúng, Tuân thủ quy định Nhà nước, Trả kịp thời, Kế toán kịp thời

💊
💊
10
Có quy trình cho toàn bộ các Chức năng chính của Bảng lương, Chia cắt giai đoạn

💊
11
Phiếu lương: tổng hợp lương và giữ lại nên được gửi cho NV trực tiếp

💊
12
Các khoản phải trả Đặc biệt được thực hiện bởi bộ phận Tính lương (e.g chuyển vùng, làm thêm, tiền ăn, etc.) nên: được phê duyệt, lưu chứng từ, phù hợp với các quy định Nhà nước, Thuế

13
Chia tách nhiệm vụ:
- Phê duyệt Bảng lương chính
- Phê duyệt CHECKs (Phê duyệt Thanh toán)
- Phân phối CHECKs (Thanh toán)
Hoặc có kiểm soát thay thế

💊

.
III. CHUẨN BỊ THANH TOÁN LƯƠNG
.
CHECK (hay Séc) : Hướng dẫn về Control của chương trình CIA vẫn có đoạn về CHECK nên mình vẫn để CHECK lại trong Matrix, các kiểm soát đối với CHECK trong trường hợp này có thể áp dụng cho các trường hợp tương tự như: Uỷ nhiệm chi, Lệnh chuyển tiền gửi Ngân Hàng, Tiền mặt thanh toán cho nhân viên
.

RISK
1
2
3
4
5
6
7
C
O
N
T
R
O
L
Risk/ Control
Các lỗi và sai sót trong bảo vệ, phê duyệt và phát hành CHECK có thể không được phát hiện và không được sửa chữa

Báo cáo tài chính có thể bị trình bày sai
CHECKS có thể được phát hành mà không được ghi nhận vào sổ sách
Sử dụng không đúng quy định hoặc thất thoát của CHECKS có thể xảy ra, và việc biển thủ cũng có thể không bị phát hiện
CHECKS có thể bị chuyển hướng (phát hành cho người khác) hoặc lấy tiền mặt không đúng thẩm quyền
Các thông tin bảng lương bảo mật có thể được xem và/ hoặc thuyết minh bởi những người không có thẩm quyền
Các lỗi bảng lương nghiêm trọng hoặc các giao dịch không được phép có thể không bị phát hiện trước khi thanh toán lương
Trả nhiều lần (lặp) cho một nhân viên có thể xảy ra
hoặc bỏ qua không trả cho các nhân viên
1
TK Trả lương nên được đưa về 0

Phần nộp vào TK Trả lương nên bằng số thực tế phải trả cho Bảng lương được chuẩn bị

💊






2
Đối chiếu TK Trả lương và Bảng lương hàng tháng

💊






3
Toàn bộ việc Trả lương: có thể dò lại, định danh duy nhất


💊
💊



💊
4
CHECK trống tồn kho nên được đánh số liên tục sẵn và bảo vệ

Báo cáo định kỳ: đã sử dụng, hủy, không sử dụng



💊




5
CHECK hỏng, hủy nên được ghi lại và hủy ngay lập tức

Người làm chứng hủy, ghi nhận bởi 1 cá nhân khác



💊




6
CHECK đã ký nên được đảm bảo an toàn đến tay các NV




💊
💊


7
Người ký CHECK (Thanh toán) nên độc lập với:
- Người chuẩn bị Bảng lương
- Người quản lý CHECKs/ Phân phối CHECKs



💊
💊



8
Bảng lương đã đăng ký đầy đủ, các báo cáo và yêu cầu nộp tiền vào TK Trả lương nên được xem xét và phê duyệt bởi Quản lý Tài chính trước khi chuyển tiền






💊

9
Các quy trình phân quyền nên được thiết lập và tôn trọng (triệt để) trong việc ký CHECKs lương,

Hai chữ ký là cần thiết cho toàn bộ các CHECKs ký tay trên một hạn mức nhất định của Công ty.



💊




10
Bảo vệ các bản in chữ ký (ký máy), chữ ký điện tử

Đối chiếu tổng số CHECKs đã ký với tổng số CHECKs đã ký bằng máy


💊
💊




.
Ngoài ra,

GỬI CHECK (SÉC) LƯƠNG CHO NHÂN VIÊN

(Không thấy phổ biến ở Việt Nam, chủ yếu là chuyển khoản qua NH, hoặc tiền mặt)

.
GỬI CHECK (SÉC) LƯƠNG CHO NHÂN VIÊN (Không thấy phổ biến ở Việt Nam, chủ yếu là chuyển khoản qua NH, hoặc tiền mặt)
.
Nếu chuyển khoản qua NH thì dừng ở bước III, các thao tác chuyển tiền từ tài khoản trả lương đến các tài khoản của NV sẽ do NH thực hiện
.
CHECK (hay Séc) : Hướng dẫn về Control của chương trình CIA vẫn có đoạn về CHECK nên mình vẫn để CHECK lại trong Matrix, các kiểm soát đối với CHECK trong trường hợp này có thể áp dụng cho các trường hợp tương tự như: Uỷ nhiệm chi, Lệnh chuyển tiền gửi Ngân Hàng, Tiền mặt thanh toán cho nhân viên

.

RISK
1
2
3
4
5
6
C
O
N
T
R
O
L
Risk/ Control
Các quỹ có thể bị biển thủ khi các thay đổi/ ghi thêm có thể được thực hiện trên bảng lương chính hoặc

Thời gian tính lương có thể được thêm vào (ghi tăng giờ công) để thanh toán
Một "bảng theo dõi các điều chỉnh" có thể không được tạo ra để đánh giá trách nhiệm cho các mất mát hoặc chiếm dụng (tạm thời) CHECKS
CHECK có thể được phát hành và gửi cho các NV ảo mà vẫn không bị phát hiện
Sự tham ô những CHECKS không có người nhận, mất CHECKS, giấy báo ngân hàng không thể đối chiếu và/ hoặc không tuân thủ với quy định có thể xảy ra
Thanh toán tiền mặt cho những NV không đúng quy định có thể xảy ra

Do đó, có thể không có bằng chứng nếu một nhân viên cho rằng họ vẫn chưa được trả lương
Thông tin lương bảo mật có thể bị tiếp cận và/ hoặc tiết lộ để gây tổn hại cho Công ty và Nhân viên công ty
1
Người Phân phối CHECKs nên độc lập với:
- Trách nhiệm Nhân sự
- Trách nhiệm Chuẩn bị Bảng lương
- Phê duyệt ngày công lao động/ phiếu giờ
Hoặc kiểm soát khác thay thế

💊





2
Ký nhận từ người nhận CHECKs


💊




3
Đối chiếu định kỳ, đảm bảo xác định rõ ràng/ chắc chắn toàn bộ các nhân viên (có tên) trên bảng lương



💊



4
Các khoản lương không có người nhận hoặc không giao tới được nên được hoàn trả về cho HR

Việc thanh toán các khoản lương không có người nhận chỉ nên được thực hiện chi khi danh tính nhân viên được xác định chính xác

Lương không có người nhận nên được nộp lại (TK Công ty) và xử lý theo quy định của PL




💊


5
Hạn chế việc thanh toán lương bằng tiền mặt





💊

6
Bảo mật thông tin lương






💊

.

-----------------------------------------------------------------------
Like & Share bài viết cho bạn bè của bạn,
.
Chat với #LongNguyenCIA để được tư vấn về khoá học CIA online:
https://m.me/nguyenvulong.cia
.
Giới thiệu về Team #LongNguyenCIA
1) Hoàn thành CIA trong 10 tháng : http://bit.ly/getCIAin10months
2) Hoàn thành CISA (663/800 điểm) trong 6 tháng : http://bit.ly/getCISAin6months
.
Cảm nhận của học viên về khoá học CIA với Team #LongNguyenCIA
: http://bit.ly/ReviewsTeamLongNguyenCIA
.
CIA Vietnam Community: https://www.facebook.com/groups/cia.vietnam hy vọng có thể cùng nhau chia sẻ chuyện nghề, chuyện học kiểm toán nội bộ,
-----------------------------------------------------------------------

Nhãn

CIA (98) CISA (27) Học CIA Online (112) INTERNAL AUDIT (110) INTERNAL CONTROL (35) OTHERS (11) RISK (21) SAMPLING (5)