Call us now:

Înșelăciune și control intern: un sistem practic de avertizare timpurie
15 puncte de control pentru plăți, furnizori, înregistrări contabile și acces digital
Sistemul de control intern nu trebuie să răspundă la întrebarea „avem încredere în angajați?”, ci la întrebarea „putem reconstitui parcursul unei operațiuni semnificative și putem dovedi cine a inițiat-o, a aprobat-o, a executat-o și a înregistrat-o?”. O astfel de abordare protejează atât compania, cât și angajații conștiincioși. Este deosebit de importantă în cazul plăților rapide, al muncii la distanță, al integrării sistemelor ERP și al serviciilor de internet banking.
1. Modelul riscului: oportunitate, presiune și justificare
Frauda devine adesea posibilă atunci când există o separare slabă a atribuțiilor, un control limitat din partea conducerii sau posibilitatea de a ascunde urmele unei operațiuni. Prin urmare, un sistem eficient se concentrează pe reducerea acestor posibilități: aprobarea independentă, înregistrarea acțiunilor, verificările încrucișate și analiza excepțiilor.
Controlul nu trebuie să se bazeze pe prezumția de vinovăție. Rolul său este de a face procesul verificabil și de a reduce dependența de o singură persoană.
2. Verificarea noului furnizor
Înregistrarea unui furnizor trebuie să aibă un inițiator și o confirmare independentă. Se verifică datele juridice, baza contractuală, datele bancare și realitatea livrării sau a serviciului. În cazul contrapartidelor importante, este util să se consemneze sursa verificării.
Se acordă o atenție deosebită furnizorilor înregistrați imediat înainte de efectuarea plății.
3. Modificarea datelor bancare
Modificarea codului IBAN trebuie confirmată printr-un canal independent cunoscut anterior. Răspunsul la același e-mail în care a fost trimisă solicitarea nu constituie o verificare independentă. În cazul sumelor mari, este utilă o a doua confirmare.
În jurnalul de modificări este suficient să se consemneze data, inițiatorul, persoana care a verificat și metoda de confirmare.
4. Separarea puterilor
Schema ideală: un angajat inițiază, altul aprobă, al treilea efectuează plata, iar înregistrările contabile sunt evidențiate separat. În practică, dimensiunea companiei poate să nu permită o separare completă. În acest caz, directorul sau proprietarul exercită un control compensatoriu — de exemplu, o analiză săptămânală a operațiunilor bancare și a noilor furnizori.
5. Plăți puțin sub limită
Dacă este necesară o aprobare suplimentară, de exemplu, pentru sume care depășesc pragul intern stabilit, merită să se analizeze seriile de plăți situate puțin sub acest prag. Împărțirea unei singure obligații în mai multe plăți poate fi justificată din punct de vedere economic, dar trebuie să existe o explicație pentru aceasta.
6. Înregistrări contabile manuale
Înregistrările manuale sunt deosebit de importante la sfârșitul lunii și al anului. Raportul de control poate evidenția sume mari, facturi neobișnuite, înregistrări efectuate în afara programului de lucru, utilizatori cu drepturi administrative și operațiuni fără un motiv standard.
Fiecare corecție semnificativă trebuie să aibă un conținut economic clar și să fie însoțită de dovezi.
7. Reconcilierea conturilor bancare
Reconcilierea nu trebuie doar să reducă cele două solduri la o singură cifră, ci să explice fiecare diferență. Pozițiile vechi neachitate, înregistrările necunoscute sau corecțiile repetate constituie motive pentru o anchetă.
Un control riguros înseamnă ca reconcilierea să fie întocmită de un angajat și verificată de altul.
8. Creanțe și restituiri
Anulările neobișnuite ale datoriilor, notele de credit, rambursările și modificările condițiilor după vânzare pot fi utilizate pentru a ascunde erori sau abuzuri. Este util să se analizeze tranzacțiile clienților care prezintă un număr mare de corecții și să se compare aceste tranzacții cu condițiile contractuale.
9. Stocuri și inventariere fizică
Pentru companiile care dețin stocuri de bunuri, inventarierea fizică rămâne o măsură de control esențială. Discrepanțele trebuie analizate în funcție de cauze, depozite și persoanele responsabile. Anulările repetate din aceeași categorie necesită o atenție specială.
10. Drepturile de acces
Principiul accesului minim necesar înseamnă că utilizatorul primește doar acele funcții de care are nevoie pentru a-și desfășura activitatea. Conturile și parolele comune reduc trasabilitatea. După încetarea contractului de muncă sau schimbarea rolului, accesul trebuie revocat sau revizuit în mod prompt.
11. Drepturi de administrator și ERP
Administratorul poate modifica setările din punct de vedere tehnic, de aceea modificările de configurare trebuie să facă obiectul unei cereri, al unor teste și al aprobării din partea departamentului de afaceri. Pentru bazele de date critice, este util să se țină un jurnal al modificărilor.
Automatizarea amplifică atât procesele bune, cât și pe cele proaste: o regulă eronată se poate aplica la mii de operațiuni.
12. Excepții urgente
Uneori, într-o afacere, este într-adevăr necesar să te abați de la procedura standard. În loc să impui o interdicție, creează o excepție controlată: motivul, persoana care a aprobat-o, suma maximă, termenul de depunere a documentelor și verificarea ulterioară.
Pericolul apare atunci când excepția devine modul obișnuit de lucru.
13. Semnale în evoluția procesului
Nu este vorba despre caracteristicile personale ale angajatului, ci despre semnale legate de proces: reticența de a delega sarcinile, absența din post a unei persoane care ocupă o funcție critică, întârzieri constante în transmiterea documentelor, rezistența față de verificările independente, utilizarea canalelor personale în locul celor corporative.
Fiecare astfel de semnal are numeroase explicații legitime, de aceea reprezintă un motiv pentru verificarea procesului, nu o acuzație.
14. Rolul auditului extern
Ministerul Finanțelor precizează că auditul situațiilor financiare se desfășoară în conformitate cu Standardele internaționale de audit adoptate în Moldova și are ca scop sporirea încrederii în informațiile financiare. Cu toate acestea, auditul extern nu înlocuiește controlul intern zilnic.
Conducerea este responsabilă pentru sistemul care previne și identifică în timp util neregulile.
15. Lista de verificare trimestrială
Verificați noii furnizori; modificările datelor bancare; plățile care depășesc sau se situează imediat sub limitele interne; înregistrările contabile manuale; reconcilierile bancare; soldurile vechi ale creanțelor și datoriilor; scoaterile din stoc; notele de credit și returnările; utilizatorii sistemului ERP și ai băncii; drepturile de administrator; excepțiile de la proceduri; starea recomandărilor din verificările anterioare.
16. Cum se măsoară eficacitatea controlului
Fiecare control trebuie să aibă un responsabil, o frecvență și o dovadă a îndeplinirii. De exemplu: „reconcilierea bancară — lunar — întocmită de contabil — verificată de directorul financiar — dovadă: fișierul semnat”. Fără aceste patru elemente, procedura rămâne adesea doar o declarație.
Pentru controalele cheie, se poate urmări procentul de îndeplinire la termen și numărul de excepții nerezolvate.
17. Planul de acțiune în cazul identificării unei probleme
În primul rând, salvați documentele și urmele digitale, limitați riscurile ulterioare și desemnați persoanele responsabile cu verificarea internă. Nu trebuie să modificați prematur datele sau să ștergeți conturile fără a salva informațiile necesare. Măsurile ulterioare de natură juridică, de resurse umane și financiară depind de circumstanțe și trebuie coordonate cu specialiștii corespunzători.
18. Concluzie
Controlul intern profesional nu înseamnă un număr maxim de semnături. Este vorba de câteva puncte de control bine alese, care funcționează efectiv, lasă dovezi și sunt proporționale cu riscul. Pentru o companie modernă, sunt deosebit de importante controlul plăților, al drepturilor digitale de acces și al excepțiilor.
Principiul practic AUDIT-EXACT: pentru fiecare risc cheie, stabiliți o măsură de control preventivă și una de detectare. De exemplu: modificarea codului IBAN este confirmată înainte de efectuarea plății, iar lista datelor bancare modificate este analizată suplimentar în fiecare lună.
Surse și cadrul normativ
- Ministerul Finanțelor al Republicii Moldovei: secțiunea „Auditul situațiilor financiare”; Legea nr. 271/2017; Standardele internaționale de audit și Codul internațional de etică, publicate în secțiunea oficială dedicată legislației.
Notă editorială: acest material are caracter informativ general. Obligațiile specifice și concluziile contabile trebuie stabilite în conformitate cu legislația în vigoare și cu circumstanțele concrete ale fiecărei organizații.
