在审计领域,通常所说的两类控制一般是指预防性控制和检查性控制,它们有着明显的区别。
从定义和目的来看,预防性控制是为了防止错误和舞弊的发生而设计的控制措施。其目的在于在业务活动进行过程中就将可能出现的问题拦截住,从源头上减少错误和违规行为的出现。例如,企业规定只有经过授权的人员才能进行采购操作,这就是一种预防性控制,通过限制操作权限,预防未经授权的采购行为。而检查性控制则是为了发现已经发生的错误和舞弊而实施的控制。它主要是在业务活动发生之后,对相关数据、记录等进行审查,以找出已经存在的问题。比如定期对财务报表进行审计,就是检查性控制,通过审计来发现报表中可能存在的错误或舞弊。
在控制时点方面,预防性控制是事前控制,在业务发生之前就发挥作用。它就像一道防线,在事情还未开始做的时候就把可能出现的问题挡在外面。而检查性控制是事后控制,在业务已经完成之后才进行。它可以对已经发生的交易和事项进行检查和验证,以确定是否存在问题。
从控制效果来讲,预防性控制如果设计和执行有效,可以大大降低错误和舞弊发生的可能性,减少潜在的损失。但它可能无法完全杜绝所有问题,因为可能存在控制漏洞或者员工绕过控制的情况。检查性控制虽然不能防止问题的发生,但可以在问题出现后及时发现,为企业采取纠正措施提供依据,有助于减少损失的进一步扩大。
从成本效益角度分析,预防性控制通常需要在前期投入较多的资源进行制度设计、人员培训等,以确保控制措施能够有效执行。但一旦建立起来并有效运行,长期来看可以节省大量的纠错成本。检查性控制相对来说前期投入成本可能较低,但如果频繁进行检查,也会消耗一定的人力、物力和时间成本。而且发现问题后进行纠正也可能需要付出一定的代价。
综上所述,预防性控制和检查性控制在审计中都有着不可或缺的作用,企业需要根据自身的情况合理设计和运用这两类控制,以实现有效的内部控制和风险管理。