报告 2020-06-28 08:06

GAO报告:空军增强企业风险管理和内部控制评估可以改善关键任务资产的问责制

何鹏 摘自 美国国会政府问责局网站

2020年6月18日,美国国会政府问责局(GAO)网站发布空军相关报告,题为《AIR FORCE:Enhanced Enterprise Risk Management and Internal Control Assessments Could Improve Accountability over Mission-Critical Assets》。报告要点如下:

美国空军在2019财年将其3980亿美元资产中的一半以上视为关键任务资产(包括飞机、武器、车辆、建筑物)。但是,数十年来,美国空军一直没有准确地跟踪和报告其关键任务资产。如果没有可靠的信息,空军将无法做出明智决策,包括资产状况、成本或可靠性以及需要更多资源的必要性。

我们的12项建议可以帮助空军加强其监督和报告关键任务资产的政策和程序。

研究目的

OMB(管理和预算办公室)第A-123号通告要求各个机构提供年度保证声明,以代表机构负责人对与运营、报告和合规目标相关的内部控制的整体充分性和有效性有着明智判断。尽管每年需要空军评估和报告其控制有效性并纠正已知的缺陷,但它无法展示之前审计所确定的基本的内部控制,从而无法合理地报告内部控制的可靠性,包括那些旨在处理关键任务资产的内部控制。

本报告是根据履行GAO审计美国政府合并财务报表的任务而制定的,研究了空军将企业风险管理(ERM)纳入其管理实践的程度,并设计了评估内部控制的流程,包括与关键任务资产相关的流程。

GAO审查了空军的政策和流程,并就实现ERM和内部控制评估的程序与空军官员进行了谈话。

主要发现

空军实施ERM尚处于初期阶段,因此,它没有按照OMB第A-123号通告的要求,将ERM完全纳入其管理实践之中。结果是,空军没有从企业的角度全面管理其挑战和机遇。在完全纳入ERM(计划于2023年后)之前,空军将继续利用当前的治理和报告结构以及现有的内部控制审查。

空军尚未设计用于评估内部控制的全面流程,包括与关键任务资产有关的流程。GAO发现,空军人员执行内部控制评估所遵循的现有政策和程序不能准确地反映OMB A-123号通告的要求。例如,空军没有要求:(1)对每个内部控制要素进行评估;(2)规定性质、范围和时间的测试计划;(3)验证内部控制测试的结果是否足够清楚和完整,以解释各单位如何测试控制程序,它们取得了什么结果以及它们如何从这些结果中得出结论。此外,空军的指导和培训不足以进行内部控制评估。

GAO发现,作为年度保证声明流程的一部分,空军没有设计内部控制评估来评估所有关键领域,而这些领域对实现任务目标至关重要。

此外,GAO发现空军用于审查关键任务资产的流程没有:(1)评估控制设计是否有助于实现目标或解决风险;(2)在首先确定控件设计是否适当之后,测试运作的有效性;(3)使用能够准确反映当前业务流程的流程周期备忘录;(4)评估为实现运营、内部报告和合规性目标而实施的控制措施。GAO还发现,空军内部控制评估没有正式考虑关键任务资产的审核结果。

如果不按照要求执行内部控制审查,空军将会增加风险,即其内部控制评估和相关的保证书可能无法恰当地表明内部控制的有效性,特别是与关键任务资产相关的流程。

GAO建议

GAO向空军提出了12项建议,其中包括改进其风险管理实践和内部控制评估。空军同意所有12项建议,并列举了应对这些建议的行动。

(欢迎转载,转载请标明引自“航空工业信息网”)

阅读 收藏

相关专题: