从1934年美国出台《证券交易法》明确规定公司应设计并维护一套内部会计控制系统,到1977年美国国会通过《反国外贿赂法》要求公司建立更为完善的内部控制,到COSO委员会成立并于1992年发布《内部控制—— —整合框架》报告为内部控制的建设提供参考标准,再到2002年美国颁布SOX法案、成立PCAOB(美国公众公司会计监督委员会)强化对内部控制的监管,直至2004年COSO委员会发布《企业风险管理—— —整合框架》并将内部控制上升为更高级别的风险管理,美国对内部控制的监管不断“升级”,美国的经验足以为世界各国借鉴。然而,内部控制监管的不断“升级”似乎并没有阻止一次次财务舞弊案件或者经济危机的爆发,每一次升级都只是对经济事件和成熟感应的特殊回应,防范风险以及降低风险带来的损失、保证财务信息真实可靠、促进企业价值增值等目标的达成已经成为了一个世界性的难题。基于前面的分析,我们试图从流程监管的视角提出我们的建议。
会计监管与内部控制监管相结合。对内部控制的要求,是伴随着会计监管的发展而发展的,一定程度上可以说会计监管的失效使得对内部控制的监管要求不断提高。现有监管思路没有将内部控制监管与会计监管有机结合,我们认为应该将基于“结果监管”的会计监管与基于“流程监管”(或“过程监管”)的内部控制监管相结合,从里到外,从事前到事中到事后,对企业进行全方位、全流程的监管,这样才能最大程度地保证监管目标的达成。