قراءة في تعريف الرقابة الداخلية وفق اطار COSO
يعتبر بناء نظام للرقابة الداخلية أحد أهم الإجراءات التي تقوم بها المؤسسات في مواجهة المخاطر والحد منها، حيث أن تصميم نظام رقابة داخلية يمتاز بالكفاءة والفاعلية ويتم تطبيقه من قبل الأفراد والإدارة يشكل حماية للمؤسسة من المخاطر التي تواجهها ويقلل احتمالية التعرض لها إلى أدنى حد ممكن. وقد قامت لجنة COSO The Committee Of Sponsoring Organization of The Tradeway Commission، ، والتي تقوم على رعايتها اكبر خمسة جمعيات ومعاهد مهنية في الولايات المتحدة الأمريكية بإصدار اطاراً عاماً للرقابة الداخلية عام 1992 ثم قامت سنة 2013 بإصدار نسخة محدثة من اطار نظام الرقابة الداخلية وتم العمل به اعتبارا من شهر ديسمبر 2014
وقد تم تعريف الرقابة الداخلية حسب اطار COSO كما يلي :
" الرقابة الداخلية هي عمليات تتأثر بمجلس إدارة المؤسسة والإدارة والأفراد الآخرين في المؤسسة يتم تصميمها لتعطي تأكيداً معقولاً حول تحقيق المؤسسة لأهدافها التشغيلية والمالية والامتثال
من خلال قراءة هذا التعريف والتمعن في مضمونه يلاحظ أن هناك مجموعة من القواعد الرئيسية لمفهوم الرقابة وفقا لما وردت في التعريف هي :
1 - الرقابة الداخلية هي عمليات :
ان الرقابة الداخلية عملية ديناميكية ومتكررة، وتتضمن ضوابط ضمن السياسات والإجراءات الخاصة بالمؤسسة. علماً بأن الرقابة تكون جزءاً من عمليات المؤسسة وليست عمليات مضافة للإجراءات الاعتيادية بحيث يتعامل معها الأفراد كجزء من العمليات وليس كجزء إضافي يعيق العمليات، وهي إجراءات مكملة للعمليات التي تتم داخل المنشأة سواء من خلال التخطيط أو التنفيذ أو الرقابة، وحتى تكون الرقابة فاعلة يجب بناءها ضمن إجراءات العمل وليس بعد انتهائها.
2 - ان الرقابة الداخلية تتأثر بالأفراد :
تتأثر الرقابة الداخلية بالأفراد داخل المؤسسة سواء كانوا أعضاء مجلس الإدارة الذين يعتبرون جزءاً مهماً من نظام الرقابة الداخلية والذين يقومون بإصدار التوجيهات اللازمة ووضع الاستراتيجيات والسياسات العامة، أو الإدارة العامة والأفراد في المؤسسة حيث أنهم يقومون بتنفيذ السياسات والتوجيهات الصادرة عن مجلس الإدارة، لذلك يساهم نظام الرقابة الداخلية في تحديد مهامهم وواجباتهم وصلاحياتهم ونطاق مسؤولياتهم والتي يجب أن يكونوا على اطلاع بها.
3 - ان الرقابة الداخلية تزود مجلس الإدارة والإدارة العليا بتأكيد معقول Reasonable Assurance وليس مؤكد تماماً حول تحقيق الأهداف وذلك للأسباب التالية:
* إمكانية وجود عيوب في نظام الرقابة الداخلية قد لا يمكنه من اكتشاف الانحرافات كونه يتم وضعه من قبل الأفراد.
* هناك بعض الجوانب قليلة الأهمية قد لا يتم شمولها ضمن نظام الرقابة وفقاً لمبدأ الكلفة والمنفعة وذلك إذا تجاوزت كلفتها المنافع المتوقعة.
* إمكانية اختراق نظام الرقابة الداخلية في حالة وجود تواطؤ بين موظفين اثنين أو أكثر.
* إمكانية تجاوز نظام الرقابة الداخلية من قبل الإدارة العليا.
* يمكن تعديل الرقابة الداخلية بما يتناسب مع هيكل المؤسسة، بمعنى أنها تتمتع بالمرونة من حيث التطبيق، حيث يمكن تطبيقها على المؤسسة كاملة أو على فرع أو قسم أو إدارة أو شركة تابعة أو إجراءات عمل معينة.
4- أهداف الرقابة الداخلية :
أشار مفهوم نظام الرقابة الداخلية وفق COSO إلى أن أهداف الرقابة الداخلية ثلاثة هي:
1 - الأهداف المتعلقة بالعمليات Operation Objectives : "إن العمليات ذات كفاءة وفاعلية" حيث ان هذه الأهداف تتعلق بطبيعة عمل المؤسسة وغاياتها، وتتفرع هذه الأهداف إلى أهداف فرعية ذات علاقة بالعمليات التي تتم في دوائر ومراكز واقسام وفروع المؤسسة والتي تهدف إلى تعزيز كفاءة المؤسسة في تحقيق أهدافها
2 - الأهداف المتعلقة بالامتثال Compliance Objectives: "إن هناك التزام بالأنظمة والقوانين والتشريعات واللوائح والإجراءات". وهي أهداف يتم وضعها لتوجيه المؤسسة نحو الالتزام بالأنظمة والقوانين واللوائح والسياسات والإجراءات، وتتطلب هذه الأهداف أن يكون هناك فهم لدى العاملين بالقوانين والقواعد واللوائح التي تختص بنشاط المؤسسة حتى يتم التطبيق بشكل أمثل.
3 - الأهداف المتعلقة بالتقارير Reporting Objectives: "ان التقارير ملائمة ويمكن الاعتماد عليها". وتختص هذه الأهداف بإعداد تقارير يتم استخدامها من قبل المؤسسة نفسها والجهات التي لها مصالح مع المؤسسة، وتتضمن التقارير الداخلية والخارجية سواء مالية أو غير مالية .
الدكتور زاهر الرمحي
خبير ومستشار في مجال الرقابة والتدقيق الداخلي ( الاردن )
(34) سنة خبرة مهنية في مجال المراجعة الداخلية والرقابة شملت العمل الفعلي في ميدان التدقيق اضافة الى التدريب في مجال التدقيق والرقابة والحوكمة وتقديم الاستشارات لعدد من المؤسسات في القطاعين العام والخاص في مختلف دول الوطن العربي .