Internes Kontrollsystem (IKS) Unter dem Begriff des Internen Kontrollsystems werden allgemein Vorgänge und Massnahmen einer Unternehmung zusammengefasst, welche in Prozesse eingreifen, um deren korrekten Ablauf zu kontrollieren/garantieren. 1
Was ist Risk Management Aktionäre Verwaltungsrat Corporate Governance Stakeholders Geschäftsleitung Risk- Management Kontroll- Prozesse Prozess- und Risk-Owners 2
Internes Kontrollsystem Der Begriff Internes Kontrollsystem im Sinne der Prüfungsstandards umfasst jene Vorgänge und Massnahmen in einer Unternehmung, welche eine ordnungsmässige Buchführung und finanzielle Berichterstattung sicherstellen. Die Risiken, welche durch das IKS abgedeckt werden, sind diejenigen, welche zu einer wesentlichen Fehlaussage in der Jahresrechnung führen. Diese Risiken stellen eine Teilmenge der Geschäftsrisiken dar. 3
Agenda Fluch oder Segen? Grundlagen Existenz des IKS Aufgaben und Verantwortung Mögliche Ausgestaltung 4
Internes Kontrollsystem Fluch oder Segen? Neue Gesetzgebung -> immer unangenehm, da neu, meist allgemein formuliert und nicht konkret Vorteile: Ein gutes IKS kann die Produktivität verbessern Nicht wirklich neue Materie, bereits im Betrieb vorhanden Kritische Auseinandersetzung mit dem was man tut (macht das eigentlich Sinn?) Risk Management und IKS bilden eine Stossrichtung resp. IKS unterstützt Risikominderung Nachteile: Meist nicht dokumentiert, sondern im Alltag gelebt Mehraufwand für die zusätzliche Dokumentation am Anfang Revisionsstelle hat nun einen gesetzlichen Prüfungsauftrag 5
Grundlagen (Economie Suisse 2002) Swiss Code of Best Practice (for Corporate Governance) Der Verwaltungsrat sorgt für ein dem Unternehmen angepasstes Internes Kontrollsystem und Risk Management Das IKS ist der Grösse, der Komplexität und dem Risikoprofil der Gesellschaft anzupassen Das IKS deckt, je nach Besonderheiten der Gesellschaft, auch das Risikomanagement ab; dieses bezieht sich sowohl auf finanzielle wie auf operationelle Risiken Die Gesellschaft richtet eine interne Revision ein. Diese erstattet dem Prüfungsausschuss ("audit comittee") oder dem Präsidenten des VR Bericht 6
Gesetzliche Grundlagen Art. 728 OR Die Revisionsstelle prüft: - ob ein internes Kontrollsystem existiert Gilt für alle Gesellschaften die einer ordentlichen Revision unterliegen Einer ordentlichen Revision unterliegen: Publikumsgesellschaften Gesellschaften, die mindestens 20% der Aktiven oder des Umsatzes der Konzernrechnung ausmachen Gesellschaften, die zur Erstellung einer Konzernrechnung verpflichtet sind Gesellschaften die zwei von drei folgenden Grössen übersteigen Bilanzsumme > 10 Mio. Umsatz > 20 Mio. > 50 Mitarbeiter 7
Existenz des IKS Wann existiert ein IKS? Das IKS ist vorhanden und überprüfbar (d.h. doku-mentiert) Das IKS ist den Geschäftsrisiken und dem Umfang der Geschäftstätigkeit angepasst Das IKS ist den Mitarbeitenden bekannt Das Kontrollbewusstsein ist im Unternehmen vorhanden Vorhanden sein -> in jeder Unternehmung -> kein Problem Dokumentation -> kaum vorhanden -> gibt Arbeit Anpassung an Geschäftsrisiken, -tätigkeit -> meist kein Problem Bekanntheit bei den MA -> teils teils; meist wissen MA, dass es stimmen muss, aber nicht warum Kontrollbewusstsein im Unternehmen -> muss von GL vorgelebt werden; ganze Übung nützt nichts, wenn GL eigene Regeln permanent bricht. 8
Aufgaben und Verantwortung Verwaltungsrat Schaffung und Aufrechterhaltung Geschäftsleitung Gestaltung und Umsetzung Revisionsstelle Prüfung und Berichterstattung Neu werden durch die gesetzlichen Vorgaben die Aufgaben und die Verantwortung klar geregelt. 9
Aufgaben und Verantwortung Verwaltungsrat Genehmigung und periodische Überprüfung von Entscheidungen mit strategischer Be-deutung Sicherstellung und Implementierung des IKS Sicherstellung einer angemessenen Überwachung 10
Aufgaben und Verantwortung Geschäftsleitung Entwicklung geeigneter Prozesse für die Identifikation, Messung, Überwachung und Kontrolle der eingegangenen Risiken Identifikation von Schlüsselkontrollen sowie deren Überwachung und Sicherstellung vorgenommenen Korrekturmassnahmen Aufrechterhaltung und Dokumentation einer Organi-sationsstruktur, welche Verantwortlichkeiten, Kom-petenzen und Informationsflüsse eindeutig festhält Dokumentation und Überprüfbarkeit des IKS in Bezug auf die Verlässlichkeit der Rechnungslegung Sicherstellung der Erfüllung delegierter Aufgaben 11
Aufgaben und Verantwortung Revisionsstelle Prüfung, ob ein IKS existiert Berichterstattung: - Summarisch an die Generalversammlung - Umfassender Bericht an den Verwaltungsrat (ML) Prüfung durch Revisionsstelle früher rein prüfungstechnische Ziele zur Effizienzsteigerung und Risikobeurteilung Analyse des IKS in der Gesamtheit, einschliesslich Dokumentation Durchführung von Wurzelstichproben Prozesse und Kontrollen, welche relevant sind, werden regelmässig geprüft Berichterstattung an GV Text welcher im RSB erscheint, ist zum heutigen Zeitpunkt immer noch nicht definiert Bestätigung ist eine reine Feststellung: Existiert ja/nein -> keine weiteren Auswirkungen auf RSB Umfassender Bericht an den VR Umfassender ML mit Details zum IKS 12
Ausgestaltung (Grundlagendokumente) Mögliche Grundlagendokumente Risikomap Organigramme Funktionendiagramm Kompetenzregelungen Reglemente, Anordnungen, Dienstanweisungen Stellenbeschriebe Prozessbeschriebe QM-Handbücher Eine Auswahl, mögliche Ausgangspunkte für den Aufbau einer Dokumentation des IKS 13
Ausgestaltung (Risiko und Prozessidentifikation) Identifikation der wesentlichen Prozesse für IKS im Unternehmen Identifikation der wesentlichen Risiken und welche Prozesse beeinflusst werden Identifikation der wesentlichen JAP welche durch diese Prozesse beeinflusst werden Aus den Risiken welche die Unternehmung beeinflussen, werden diejenigen herausgefiltert, welche die Prozesse beeinflussen und welche durch interne Massnahmen reduziert und kontrolliert werden können. 14
Zuordnung (Risiko und Prozessidentifikation) Wesentliche Risiken der Unternehmung (durch VR festgestellt) Einfluss auf Prozesse Berichterstattung Treasury Verkauf Einkauf Sachanlagen Starke Schwankung der Einkaufspreise der Rohstoffe X X X Ausgehend von den wesentlichen Risiken werden die dadurch beeinflussten Prozesse bestimmt. Diese bilden die Gruppe der wesentlichen Prozesse für welche die Kontrollziele festgelegt werden sollen 15
Zuordnung (JAP und Prozesse) Konto Betrag in TCHF Wesentlichkeit (500) Berichterstattung Treasury Verkauf Einkauf Sachanlagen IT FlüMi 480 Debitoren 6 000 X X X X Vorräte 12 000 X X X X Sachanlagen 8 000 X X X X Kreditoren 11 000 X X X X Darlehen 2 400 X X X Hypotheken 3 000 X X X Rückstel-lungen 350 Umsatz 54 000 X X X X Waren 29 000 X X X X... Ausgehend von den wesentlichen Prozessen werden die wesentlichen Jahresabschlussposten zugeordnet 16
Ausgestaltung (Festlegung Kontroll-ziele, Massnahmen, Riskowner) Ausgehend von den wesentlichen Risiken und den damit verbundenen Prozessen, werden die (wesentlichen) Kontrollziele be-stimmt und mit welchen Massnahmen und durch wen diese erreicht werden. Kontrollziele sollen spezifisch auf die Gegebenheiten und Risiken angepasst sein 17
Ausgestaltung (Kontrolle) Zuletzt soll festgestellt werden, ob mit den angeordneten Massnahmen/Kontrollen, das Kontrollziel erreicht wurde 18
Ausgestaltung (Aufzeichnung) Form der Aufzeichnung? Flow Chart Prozessbeschreibung spielt keine Rolle den Verhältnissen angepasst Siehe folgendes Beispiel 19
Ausgestaltung (Mögliche Form) Prozess Kontrollziele welche Risiken abdecken Kontrolle Massnahmen Ausführende / Verantwortliche Person Ref. Doku Kontr. wirksam? Waren-fluss Wie wird sichergestellt, dass alle ausgeliefer-ten Waren faktu-riert werden? IT-mässige Verknüpfung von Liefer-schein und Faktura IT-mässig sichergestellt Monatl. Protokoll über nicht ausgelöste Fakturen ja Siehe folgendes Beispiel 20
Zusammenfassende Gedanken RM und IKS sollen helfen die Risiken im Unternehmen besser zu erkennen und zu minimieren RM und IKS sollen die Wirtschaftlichkeit verbessern RM und IKS sind der Unternehmensgrösse anzupassen Kein Papiertiger erstellen muss gelebt werden 21
FAQ Muss das IKS schriftlich aufgenommen werden? Können die Aufzeichnungen über das IKS von der Revisionsstelle übernommen werden? Kann das IKS mit dem vorhandenen QM-System gekoppelt werden? Schriftlichkeit: Ja, ist zur Überprüfbarkeit unbedingt erforderlich Aufzeichnungen der Revisionsstelle: Können nicht telquel übernommen werden, da früher nur prüfungstechnisch relevant. Revisionsstelle darf nicht eigene Arbeit überprüfen (und auch Revisoren machen Fehler) Revisionsstelle darf jedoch Unterstützung bei der Aufnahme des Ist- Zustandes geben Koppelung an QM-System: In der Regel schwierig, da QM-Systeme sehr prozessorientiert sind; aber ergänzend denkbar 22
Danke für Ihre Aufmerksamkeit 23