第十五章内控与内审
华为公司坚持反对贪污,反对浪费,反对假公济私,反对高级干部腐化。坚持利出一孔的原则。
授权是为了自主、灵活、有效地开展业务,权力下放后要有效监管,监管的目的是为了更大程度地授权。监管是对干部最大的关怀和爱护。公司重视基本的流程制度,但最重视的是内控体系。华为内控体系建设就是要穿美国鞋,在内控系统建设上不打补丁,要从头做起。
华为公司的内部控制有三层防线。第一层防线,在业务运作中控制风险,是最重要的防线。业务主管/流程Owner,是内控的第一责任人。第二层防线,内控及风险监管的行业部门,针对跨流程跨领域进行高风险拉通管理。第三层防线,内部审计部,通过独立评估和事后调查建立冷威慑。
流程内控主要是将流程中存在的问题堵住。财报内控是为了保证财务报告的数据可靠、合规和稳健。所有影响集团/子公司财报(资产负债表、利润表、现金流量表)、资金资产安全、纳税遵从的各类流程活动,都属于财报内控的管理范畴。财报质量管理要达到外部的严格监管标准。要保证财报质量,必须从业务数据的质量管理做起。
内部审计要围绕“反腐、反造假、反浪费”发挥好独立监督作用,核心是建立冷威慑。内审坚持查处分离的原则,严格调查,宽大处理。审计基于无罪推定原则,对工作中的失误,问责要适度。
审计关注的是“点”的问题,通过对个案的处理建立威慑力量。监控无处不在,关注“线”的问题,与业务一同端到端地管理,揭示并改进端到端的风险。道德遵从委员会,关注“面”的问题,持续建立良好的道德遵从环境。
本章将全面阐述华为公司内控与内审的目标、原则、责任体系以及政策界限。
15.1公司监控体系的治理结构和三层防线
15.1.1监控体系的治理架构
审计委员会是集团董事会下设的专业委员会,在董事会授权范围内,履行内部控制的监督职责,包括对内控体系、内外部审计、公司流程,以及法律法规和商业行为准则遵从的监督。审计委员会成员由监事、董事和相关专家担任,审计委员会成员必须经过董事会的批准。内部审计组织及外部审计师对审计委员会及董事会负责。(来源:《审计委员会章程(暂行)》,董字[2012]008号)
监事会是华为公司的最高监督机构。代表股东行使对公司的监督权,对董事会成员和公司高管进行监督,监事会在流程之外管监督。各级组织履行业务规则,监事会履行监管规则。监督型子公司董事会将向监事会汇报。(来源:大理会议关于公司未来治理结构的讨论纪要,董事会常委会纪要[2015]015号)
公司监事会以后管的应该更多是监督方面的事权,人权还是交给董事会去管。事情可以由监事会发起和处理,但是相关的人还是移交给董事会、HRC,他们授权移交给纪律分委会去处置,是他们的权力,不是监事会直接处置。(任正非:在第四届公司监事会2015年第一次会议上的讲话)
公司高级管理层,是整个公司内控的最终责任人,通过强调内控的重要性来设立内控高管基调,建立并不断完善整个公司的内控环境。
(来源:《内控管理制度V3.0》,司发[2012]238号)
15.1.2内部控制的“三层防线”
公司发展得越快,管理覆盖就越不足,暂时的漏洞也会越多,因此,我们设置了内部控制的三层防线。第一层防线,在业务运作中控制风险,是最重要的防线。我们90%以上的精力是要把第一层防线建好,既要有规范性,又要有灵活性,没有灵活性就不能响应不同的客户服务需要。最终目的是要让业务主管承担起内控责任,比如是经营责任人,那也就是内控责任人,层层级级都应该这样。加强第一层防线建设的目标绝不动摇,坚持逐步走向流程责任制,逐渐给流程Owner赋权。代表要转身为总经理,承担好综合经营责任的基本要求。公司流程要做到既简化又有效,最主要的监管还是在流程中。流程本身就是防线,完善了流程就已经建立良好的防范系统。打通流程,是我们矢志不移的奋斗目标。第二层防线,针对跨流程跨领域进行高风险拉通管理,内控及风险监管的行业部门要担负起方法论的推广,大量干部接受内控赋能后走向前线。为第一层防线大量提供方法论,大量补充、循环和培养干部。我们要确认流程责任人的责任,SACA(半年度控制评估)是对责任人的评价,我们要去帮助他们做些试点,建立起流程监管的制度、岗位、角色,并发挥作用。同时,建立金种子计划,通过实践比如iSales[1]、配置打通、交付上ERP,一个个国家推,成功了,就一分为二,就从这个地方补充到其他国家打仗去。新的打了胜仗以后,又产生一批人,就这样干部螺旋式洗澡,把优秀的人洗上来了,培养金种子。一大批新的干部提拔,都是有成功实践经验的,为什么不能接管代表处?为什么不能接管华为公司的总部?雄赳赳,气昂昂杀回总部来。谁说二十几岁不能当将军?第三层防线通过审计调查,对风险和管控结果进行独立评估和冷威慑。(任正非:在公司内控与风险管理“三层防线”优化方案汇报的讲话,总裁办电邮讲话[2014]005号)
第一层防线要把绝大部分工作做完,但他们可能有疏漏,由第三层防线监督,通过对疏漏的检查,一个是建立威慑,一个是修补漏洞,还可以请外部机构来检修堤坝,第三层防线永远不会消失。第一道防线建设好后,第三层审计应该没多少事干,而不能是第一层做得一塌糊涂,后面依靠审计。番茄烂就烂了,大家对这个烂番茄没什么反应,那这个番茄完全没有意义,从流程组织建设上,就应该去摘掉它。一旦发现,无论大小案子,审计去查的时候,连一个蚂蚁蛋都不能放过,这样建立起冷威慑,来配合第一层防线的建设。(任正非:在公司内控与风险管理“三层防线”优化方案汇报的讲话,总裁办电邮讲话[2014]005号)
有必要进一步明确内控三层防线责任主体的责任。第一层防线,业务主管/流程Owner,是内控的第一责任人。在流程中建立内控意识和能力,不仅要做到流程的环节遵从,还要做到流程的实质遵从。流程的实质遵从,就是行权质量。落实流程责任制,流程Owner/业务管理者要真正承担内控和风险监管的责任,95%的风险要在流程化作业中解决。业务主管必须具备两个能力,一个能力是创造价值,另一个能力就是做好内控。第二层防线,内控及风险监管的行业部门。针对跨流程、跨领域的高风险事项进行拉通管理,既要负责方法论的建设及推广,也要做好各个层级的赋能。稽查体系聚焦事中,是业务主管的帮手,不要越俎代庖,业务主管仍是管理的责任人,稽查体系是要帮助业务主管成熟地管理好自己的业务,发现问题、推动问题改进、有效闭环问题。稽查和内控的作用是在帮助业务完成流程化作业的过程中实现监管。内控的责任不是在稽查部,也不是在内控部,这点一定要明确。第三层防线,内部审计部是司法部队。通过独立评估和事后调查建立冷威慑。审计抓住一个缝子,不依不饶地深查到底,旁边碰到有大问题也暂时不管,沿着这个小问题把风险查清、查透。一个是纵向的,一个是横向的,没有规律,不按大小来排队,抓住什么就查什么,这样建立冷威慑。冷威慑,就是让大家都不要做坏事,也不敢做坏事。(任正非:《内外合规多打粮,保驾护航赢未来》,总裁办电邮讲话[2017]002号)
监控体系三层防线要在监事会、审计委统筹管理下良性运作。落实流程责任制,重在流程Owner、干部、关键岗位当责,“管、教、查、处/法”协同闭环,实现标本兼治。(来源:关于内审部战略规划汇报的
纪要,EMT纪要[2014]025号)
审计关注的是“点”的问题,通过对个案的处理建立威慑力量。监控无处不在,关注“线”的问题,与业务一同端到端地管理,揭示并减少端到端的风险。道德遵从委员会,关注“面”的问题,持续建立良好的道德遵从环境。是建立一个“场”的监管。(任正非:与罗马尼亚账务共享中心座谈会纪要,总裁办电邮文号[2011]21号)
15.2 流程内控
15.2.1监管的目的是防腐败、促经营、建立威慑
我们要继续反对贪污,反对浪费,反对假公济私,反对高级干部腐化。(来源:《励精图治,再创辉煌》——任正非在财经采购系统干部就职仪式上的讲话,1996)
监管的根本目的不是为了监管而监管,也不是为了让我们的队伍变成一个无比纯洁的队伍,而是为了威慑,帮助公司沿着既定的政策方针和流程正确前行,避免因为个别人的贪婪葬送了整个公司。(任正非:《从关爱的角度去实现监管》,总裁办电邮文号[2011]13号)
我们坚持利出一孔的原则。EMT宣言,就是表明我们从最高层到所有的骨干层的全部收入,只能来源于华为的工资、奖励、分红及其他,不允许有其他额外的收入。从组织上、制度上,堵住了从最高层到执行层的个人谋私利,通过关联交易的孔掏空集体利益的行为。20多年来我们基本是利出一孔的,形成了15万员工的团结奋斗。我们知道我们管理上还有许多缺点,我们正在努力克服,相信我们的人力资源政策,会在利出一孔中,越做越科学,员工越做干劲越大。没有什么是我们不可战胜的。(任正非:《力出一孔,利出一孔》—2013年新年致辞)
如果我们能坚持“力出一孔,利出一孔”,“下一个倒下的就不会是华为”,如果我们发散了“力出一孔,利出一孔”的原则,“下一个倒下的也许可能就是华为”。(任正非:《力出一孔,利出一孔》—2013年新年致辞)
大家去读读安然的案例,不就是做了一点点假账吗?这么几千亿美元市值的公司做了这么一点点假账然后就把他的CEO判了150年的刑,最后这个公司全垮掉了。我们下决心花了这么大的代价让自己走向合规,就是在我们称霸世界的时候,不要让人家找到一个软肋,一击就把我们击垮了。(任正非:在2014年中子公司董事赋能研讨会上的讲话,总裁办电邮讲话[2014]074号)
战略竞争对手通过拉拢、腐蚀我司员工以获取信息的状况,比我们想象的更严重。我们不能掉以轻心,应强调对核心资产及投标过程中的商务及解决方案信息的管理。(任正非:在大规模消灭腐败进展汇报会上的讲话,总裁办电邮讲话[2014]010号)
如果公司任由腐败发生,不在制度上做更多改进和强化教育,公司就会走向灭亡。(任正非:在大规模消灭腐败进展汇报会上的讲话,总裁办电邮讲话[2014]010号)
权力下放后要有效监管,要建立问责机制。审批不能代替监管,审批是业务体系,监管是在业务流程之外的。(来源:关于“合同分类分析及建议”汇报的纪要,EMT纪要[2014]008号)
这一年多来,“大众创业、万众创新”如火如荼,员工出去创业有增多之势,但必须强化任何人离开公司都不能带走公司的信息资产,不能以公司的信息资产作为自己创业的基础。对侵犯公司技术秘密、商业秘密的创业案件要及时果断处理。(来源:关于信息安全管理存在问题、挑战及改进措施汇报的纪要,EMT纪要[2015]018号)
监管体系一定是善于妥协的系统,敢于做右派,通过妥协,形成冷威慑,这最终还是为了业务发展。(任正非:在董事会上关于审计委员会2014年工作汇报的讲话,总裁办电邮讲话[2015]017号)
公司很多人仍不重视内控建设,可能是我们过去人力资源评价体系存在问题,只看拿到多少合同;很多人自己不做坏事,就认为别人也不做坏事。为什么要搞监管重装旅呢?就是让业务主管来训战赋能,知道什么叫监管。第一,我们要努力,不能懈怠,内控、监管不是阻止速度,流程顺畅了,速度更快嘛!你们看,高铁跑得很快,但没有内控能行吗?高铁流程内控做得很好,从北京直达深圳的列车,一站都不停,一整夜要经过多少监控点,但并没有阻挠它的速度。第二,在审结点实行大部门制,一个部门只有一个审结点。这个审结点是有时限的,过了时限就自动通过,出了事追究审结点的责任,这样我们才能像高铁一样运行。(任正非:《内外合规多打粮,保驾护航赢未来》,总裁办电邮讲话[2017]002号)
15.2.2华为内控体系建设就是要穿美国鞋,不打补丁
EMT很欣赏IBM这套内控体系,华为内控体系建设就是要穿美国鞋,在内控系统建设上不打补丁,要从头做起。在组织与流程不一致时,我们改组组织以适应流程。现在任职的所有干部,理解这套系统的人就上岗,不理解的人就下岗,不讲资格、资历,要用一些明白人向IBM学习把这套体系建立起来。(任正非:《华为内控体系建设就是要穿美国鞋,不打补丁——关于IBM内部控制实践介绍及EMT对华为内控建设的指导意见》,总裁办电邮文号[2007]032号)
为保证内控管理变革的有效推行,首先要建立一个良好的内控环境,要从公司各级管理层做起。要选用理解IBM内控管理系统的干部上岗,不理解的干部要予以替换。各级干部要加强对IBM内控管理流程、方法、经验等知识的学习。要按照IBM内控的标准通过网上、学习班等各种方式对各级干部进行内控应知应会考试。未通过考试的干部,将冻结调薪,不能升职,并限期通过,限期内仍不能通过考试的,将予以替换。(任正非:《华为内控体系建设就是要穿美国鞋,不打补丁——关于IBM内部控制实践介绍及EMT对华为内控建设的指导意见》,总裁办电邮文号[2007]032号)
为了不断传播和强化各业务管理者的内控意识,要建立相关的干部职业发展通道和干部轮换制度。让有业务经验的人到审计监控体系工作,并不断输送有内控经验且绩效好的审计监控人员到业务部门担任管理职位。(任正非:《华为内控体系建设就是要穿美国鞋,不打补丁——关于IBM内部控制实践介绍及EMT对华为内控建设的指导意见》,总裁办电邮文号[2007]032号)
公司重视基本的流程制度,但最重视的是内控体系。公司除了要设立基本的流程制度,还要制定相应的问责机制。比如:做了什么会有什么相应的问责措施等,且问责及处分不只限于下面的责任人,还要处分主管这项业务的高级负责人。(任正非:《华为内控体系建设就是要穿美国鞋,不打补丁——关于IBM内部控制实践介绍及EMT对华为内控建设的指导意见》,总裁办电邮文号[2007]032号)
完全按照IBM的内控实践,重新起草华为的《内控管理制度》,并作为内控建设的纲领性文件推行,制度起草不必受制于华为已签发的原有相关文件。(任正非:《关于华为内控建设规划的决议》,EMT决议[2007]045号)
要向IBM学习授权规范,以及对权力的制衡与监管的理念和方法。但权力的授予不能激进,对于授权的内容、对象要慎重选择,优先在业务急需且管理比较成熟的专项领域推行有限授权,同时建立制衡与监控机制。理念一层层推,权力一点点放,授权推行一段时间后回顾评估,对于成熟的领域可以进一步开放,如此循序渐进,用三年时间做到运作有效。(来源:关于IBM授权实践及华为改进方向汇报的纪要,EMT纪要
[2008]004号)
授权推行要围绕流程开展,流程决定组织。如果组织不能匹配流程,就对组织进行优化。涉及制衡监控的相关部门要参与到授权项目中来。(来源:关于IBM授权实践及华为改进方向汇报的纪要,EMT纪要[2008]004号)
15.2.3内控管理的目标和结构
内控管理的目标
内控主要是针对工作流程、运作程序和管理优化工作,主要是将流程中存在的问题堵住,并总结经验教训。内控是要以人为友,以员工为友,大家要共同讨论出现问题应该如何纠正。内控部门也相当于一个业务部门,是从逆向流程来发现我们的执行过程中是否有错误。除非是有充足的证据,否则我们只对事不对人。流程规范好、制定好,问题也就少了。工作中只有建立很好的合作氛围,才能推动大规模的发展。(任正非:与采购系统干部座谈纪要,2000)
内控管理的目标是合理确保公司的资金资产安全、财务报告真实可靠、法律法规的遵从,有效控制运营风险,提高业务运作效率和效益,从而帮助公司实现既定的目标。(来源:《内控管理制度》,司发[2012]238号)
经2015年4月29日EMT会议讨论,明确了未来三年华为的监管目标:1. 2017年达成内控“基本满意”(60%),是公司的内控成熟度目标。2. 2015年上半年,内控成熟度的底线要求定为30%,低于此要求且改进不力的,应启动弹劾程序。3. 原则上,2015年下半年,内控成熟度底线设定为40%;2016年年底,内控成熟度底线设定为50%;2017年,内控成熟度底线设定为60%。授权WWBC[2]根据实际情况进行修正,报审计委员会批准后在每年年初发布。(来源:《关于落实管理者及流程Owner内控责任的决议》,EMT决议[2015]007号)
内控考核适用“基本满意”标准,具体包括如下三点:1. 流程被有效设计且实质遵从、不存在重大风险且损失为正常损耗范围。2. 财报基本可靠,无重大调整差异。3. 评估期间无新增重大(含多发)的舞弊事件。(来源: 2015年内控考核及基本满意标准补充说明汇报纪要,审计委纪要[2015]016号)
内控管理的结构
第一层:处于金字塔最底部的是内控的基石和控制环境。全球端到端流程和Owner理念是华为内控的基础,应充分理解、完全执行,从而保证内控的成功。全球流程Owner对所辖流程范围内的内控负首要责任。第二层:控制工具与指标,包括关键控制点的遵从性测试、内审及外审发现,以及其他能对内控评估提供重要输入的控制工具及指标。第三层:评估。通过使用第二层的控制工具和相关审视,其相关控制指标转变成定期评估华为内控状况的有用信息,管理层可以定期看到这些评估报告并使用它们。第四层:考核与问责。在业务控制人员的指导下,业务Owner和管理层可以通过使用上述评估结果结合他们日常的管理监督过程(监督职责包括评审、讨论、业务风险评估、日常运作监控、沟通与信息以及专业化判断),综合实施相应的考核与问责。内部审计人员和业务控制部门也使用这些信息结合专业分析,向审计委员会和EMT汇报审计趋势或公司整体内控状况,并实施相应激励、惩罚和改正措施。第五层:政策。公司最高管理层(BOD和EMT)对公司控制有效性和状况负责,制定和回顾内控管理制度。(来源:《华为内控框架3.0版》,司发公司政策[2014]002号)
15.2.4贯彻落实流程责任制
目前管理团队权力集中且缺少制约,特别是远离总部监控下的中基层管理团队,容易成为独立王国。为此要在工资奖金评定、干部考核提升等方面给流程Owner相应的制衡权力。目前总部的一级部门按功能设置,下一步开展的二、三级部门的设置梳理,要更多地基于流程来重新规划基层部门,避免在没有矩阵管理的单一垂直管理下,形成独立王国。要让流程Owner有足够的权力,避免资源浪费,消除部门墙。(来源:关于BC、IC/IA的工作职责与关系汇报的纪要,EMT纪要[2008034号)
坚定不移地推行流程化建设,同时加强流程责任制。要从流程遵从走向流程责任,业务主管和流程Owner要真正承担起监管的责任。以前讲的流程遵从,你顺着这个流程做就可以了。而流程责任制,要比流程遵从提升一步,你在这个地方签了字,出了事情就要承担责任。现在我们说很多领导要签背书,背书就要承担责任。(任正非:在大规模消灭腐败进展汇报会上的讲话,总裁办电邮讲话[2014]010号)
一般认为流程责任制就是不能出事,强调出事要负责,缓慢不负责。如果是这样的责任制,我们公司就会成为一个惰怠的公司、一个垮掉的公司。流程责任制就是要及时准确地提供服务和支持,是要产粮食,而不是没事故。我们追求火车跑得快,而不是为了不出事,就不发车。不能做到这一点,就说明他能力不行,换个有能力的上来。那出事怎么办呢?事后要追究啊。做得快又做得正确的人就应该破格提拔。
(任正非:在变革战略预备队誓师及颁奖典礼上的座谈纪要,总裁办电邮讲话[2015]047号)
流程责任是分层分级的,不同层级的人应该有不同责任要求。从北京到广州的高铁线是端到端的,而郑州站只要按命令把火车按点发出去,责任就结束了,不应该去操心广州有没有问题。(任正非:在变革战略预备队誓师及颁奖典礼上的座谈纪要,总裁办电邮讲话[2015047号)
流程不是完美的,监管要前移,不是监管点越多越好,流程责任制推行也不是越细越好,对不符合攻占上甘岭目标的监管点要简化。(来源:公司重点工作“建设监控和问责体系”汇报纪要,EMT纪要[2015]013号)
15.2.5内控的责任体系
内控的主要责任人是各级主管
流程负责人就是监控的责任人,就要负责把监控的责任承担起来。监控管理部要提供方法和模板,协助流程负责人承担起监控的责任,并对流程负责人进行考核,而不是代替他们监控。(任正非:对区域监控工作的讲话纪要,2007)
EMT已经决定,各业务的一把手是监控的负责人。所以首先要明确,自检、内控检查与评估、授权体系建设这三项工作的责任人就是流程负责人。(任正非:对区域监控工作的讲话纪要,2007)
我们公司是管理团队一手遮天,流程Owner是起不到任何作用的。至少我建议从现在开始,逐步管理团队只确立这个人的工资薪酬级别这些待遇,奖金的问题归流程Owner来分配。我们要使流程部门有责任,也有权力。流程Owner是这个流程的第一责任人和建设者,但是他们不能在自己的体系里设置非常多的助手,他的助手应来自流程建设部门。(来源:《华为内控组织要先实施过渡方案,不能出现真空》——IFS-BC&IA项目组向任正非和EMT汇报《华为内控组织方案》会议纪要,EMT纪要[2008]017号)
流程Owner是内部控制的第一责任人:通过任命全球流程Owner,业务管理层承担流程运作的首要责任,保证所管理的流程能以高效和可控的方式运作。PC(流程控制人)是流程专家,协助流程Owner建设流程并实施日常运作控制,包括设置流程中的关键控制点(KCPs),每月度进行遵从性测试等,并将月度测评和SACA(半年度控制评估)的结果反馈给BC[3]。(来源:《华为内控组织要先实施过渡方案,不能出现真空》——IFS-BC&IA项目组向任正非和EMT汇报《华为内控组织方案》会议纪要,EMT纪要[2008]017号)
关键过程行为用于选拔干部,特别是高级干部,反腐是重要的考核指标。只要在反腐问题上不坚决的,就只是普通的职业经理人,选拔高级干部的过程中要强调这个要求。内控改进持续不力的高风险领域流程责任人及业务主管向审计委员会述职,对内控作假及内控不作为的管理者直接弹劾。(任正非:在大规模消灭腐败进展汇报会上的讲话,总裁办电邮讲话[2014]010号)
稽查、内控的责任要由业务一把手来承担,建立流程的目的是为了运营(结果与效率)。(任正非:在监控重装旅座谈会上的讲话,总裁办电邮讲话[2015]060号)
内控的主要责任人是各级主管,成立监管重装旅目的是通过训战结合,给干部赋能,使之更好地担负流程执行中的监管任务。第一,公司贯彻流程责任制,具体业务监管的责任不是审计部、监事会,而是各个业务口的一把手。第二,管理要标准化、简单化,提高效率。流程责任制的主体应该及时、准确地提供服务。按标准化、简单化审查相关事项,快速通过,不能过度监控。就像高铁的运行。我们的主航道部队是强矩阵化。矩阵化管理有业务主管和流程Owner,流程Owner要承担95%的责任;非矩阵化部门里,流程Owner和业务主管是合二为一的。(任正非:在监控重装旅座谈会上的讲话,总裁办电邮讲话[2015060号)
内控部是内控体系中重要的职能支持部门
监控部门重点的工作是明确各个单位、各级部门主要流程Owner的(内控)责任和进行流程监管,他们从事的工作是建设性的工作。长城里面的每一块砖,他们都要想到怎样去建设。过去我们的监控管理部是用来监管财务的流程,而不是解决全公司端到端流程,将来质量管理和监控管理都应该是端到端的。(来源:《华为内控组织要先实施过渡方案,不能出现真空》——IFS-BC&IA项目组向任正非和EMT汇报《华为内控组织方案》会议纪要,EMT纪要[2008]017号)
BC对内控环境负责:BC是控制方面的专家,他为流程Owner/PC提供控制方法和工具,并综合控制测评及SACA结果,将公司整体内控状况反馈给审计委员会。BC组织向CFO汇报,但不仅仅监管财务,而是所有业务。他协助流程Owner进行流程内控建设,同时对流程内控进行监控,体现了分权制衡的原则。(来源:《华为内控组织要先实施过渡方案,不能出现真空》——IFS-BC&IA项目组向任正非和EMT汇报《华为内控组织方案》会议纪要,EMT纪要[2008]017号)
BC组织有如下使命、权力及职责:控制咨询和培训;开发适当的控制工具,对现有业务流程/新流程相关的控制机制提供指导和培训;流程控制评估(包括SACA);支持流程控制改进;协助管理者/流程Owner对与控制相关的风险和缺陷进行优先级排序;协助改进计划的制定,监控改进计划的实施;协调控制资源(内控人员)的部署,优化资源配置。(来源:《内控管理制度V3.0》,司发[2012]238号)
稽查是流程Owner和行政主管的助手
稽查是流程Owner和行政主管的助手,开展事中稽查;稽查要加强对流程Owner和行政主管的培训。(来源:关于轮值期工作总结及相关讨论的纪要,董事会常委会纪要[2015]023号)
稽查是在事中抽查,形成遵从流程、不作假的威慑。通过训战结合,让主管学会去正确地做事、做正确的事。(任正非:在监控重装旅座谈会上的讲话,总裁办电邮讲话[2015]060号)
稽查聚焦事中,是业务主管发现问题,推动及时解决问题的重要支撑,工程稽查部的COE能力建设职责和内审部下的稽查部整合后划入变革项目管理办公室,负责全公司的稽查能力建设。工程稽查部分迁移到GTS,并在GTS下成立工程稽查部,负责工程与服务交付的事中稽查工作。任命惠椿为变革管理委员会常务副主任,协助郭平,并负责公司稽查能力建设和推进公司的稽查业务发展及稽查发现问题在流程中的闭环。(来源:《关于企业发展部、工程稽查部、区域管理部隶属关系调整的决定》,常委会决议[2015]012号)
工程稽查是对与工程交付相关的业务进行端到端的稽查,发现问题、报告问题,与业务部门共同制订改进计划。涉及BCG线索转内审调查部处理。审计重在威慑,稽查重在及时发现问题并督促业务改进。(来源:关于工程稽查部组织建设汇报的纪要,EMT纪要[2011]010号)
15.3 财报内控
15.3.1有效增长要建立在高质量的流程内控和财报内控上
财报内控是指为了保证财务报告的数据可靠(真实公允)、合规(内外遵从)和稳健(安全及健康)而建立的内控管理体系。所有影响集团/子公司财报(资产负债表、利润表、现金流量表)、资金资产安全、纳税遵从的各类流程活动,都属于财报内控的管理范畴。(来源:财报内控二期决策汇报纪要,FST纪要[2015]108号)
财报管理包括在集团财报、子公司财报、纳税遵从三个方面满足董事会、审计师及政府监管机构的要求。财报管理既要确保财报结果真实公允,也要有良好的财报内控机制,要通过财报内控的运作确保财报结果持续满意。(来源:《关于财报质量建设目标的决议》,财委会决议[2016]014号)
财报内控将集成财经体系面向业务的各类要求,换句话说,财经对业务的诉求应该只有一张面孔:基于三张报表的财报内控管理。1. 财报内控目的是推动财务报告质量的持续改进,绝对不是为了问责而存在。2. 数据质量、纳税遵从(ITC)、子公司Local GAAP[4]、子公司财报、财经流程内控等各项要求,将整合到财报内控的管理要求中,以一个可持续的目标来牵引各个环节改进。3. 财务对业务的各项要求,都应从报表中来,到报表中去,以财报内控为管理平台,推动业务和财务持续改进。(孟晚舟:《财报内控,从“移动靶”到“固定靶”》,《管理优化》第492期,2016)
财报内控和财经流程内控的关键是要建立长效机制,只有建立长效机制才能保证少走回头路。(来源:巴西财报内控和财经流程内控述职汇报纪要,FST纪要[2015]105号)
财报内控,不能运动式地开展,更不应进行冲刺管理。追求结果的短期快速达标,而忽视了长效管理机制的建设,是没有实际意义的。内控分数的达标,需要一套有效的管理机制来保障。比如,我们现在看到的很多问题都是“点”的发现,一般都以为是流程执行的问题,但如果抽丝剥茧地细致分析,真正的原因是流程缺失、流程不适配、跨流程集成等问题,只有这样的深入分析,才能支撑“以点带面”的解决方案形成,并据此建立持续改进的长效机制。(孟晚舟:《落实账实相符,恪守财报诚信——财报内控责任承诺签署》,《管理优化》第479期,2015)
这些都是内控机制“润物细无声”的运行过程中,实实在在带来的经营收益。当庞大机器运转之时,内控既是润滑剂,又是制动器。改善经营、优化作业,我们是润滑剂;分权制衡、数据透明,我们是制动器。有效的内控管理,为“积极授权、有效行权”提供了制度性的保障。让听得见炮火的组织,敢于行权、积极行权;让看得见全局的组织,合理授权、有效控制;这才是我们想要的管理和控制机制。内控机制的真正受益者是公司的各级作业组织,权力更多、责任更大、边界更清,每个组织都能在自己的权责边界内活得精彩、活得滋润。(来源:《却顾所来径,苍苍横翠微》——华为CFO孟晚舟2017年新年致辞)
15.3.2财报内控是手段,账实相符是目标
公司首先要实现账实相符
2002年的安然事件后,美国国会颁布了《萨班斯法案》,明确上市公司CEO及CFO需建立有效的财报内控体系,以确保财务报告及信息披露的及时性和准确性,虚假披露和承诺将受到法律的制裁。美国历史上十个高达20亿~70亿美元的集体诉讼判决中,有七个都是因为假账或虚假披露而发起的。(孟晚舟:《落实账实相符,恪守财报诚信——财报内控责任承诺签署》,《管理优化》第479期,2015)
账实相符是指所有财务结果必须真实反映业务运营情况,它是各国法律和会计准则的底线要求,通过独立监管体系与严格的问责制度保证落实,并已在业界得到广泛实施。账实相符不仅仅指存货实物账实相符,还包括收入、成本、费用、收款、付款、固定资产等所有财务结果的可靠度、准确度、及时性要求。(来源:《关于全面落实账实相符目标(财报内控)的工作要求》,集团财经通知[2015]006号)
公司首先要实现账实相符,业务人员和财务人员共同来解决不做假账的问题,法务人员更是当之有责。很多国际公司在账实相符问题上栽过跟头,轻则巨额罚款,重则高管坐牢。我们公司的问题也不小,所以我们一定要解决账实相符的问题。其实,业界对于账实相符是有成熟的管理方案的,就是建立财报内控机制,通过流程内控手段去确保账实相符。(任正非:在与法务部、董秘及无线员工座谈会上的讲话,总裁办电邮讲话[2015]015号)
账实相符是财报诚信的基础,账实相符包括两个层面的要求:基于完整的业务数据,选用适合的会计政策,进行正确的账务处理;业务数据应包含可能影响财务判断的业务信息,且业务信息与业务实质相符。只有满足这两个层面要求,才有可能做到财报客观、可信及公允。(孟晚舟:《落实账实相符,恪守财报诚信——财报内控责任承诺签署》,《管理优化》第479期,2015)
我们要用5年的时间实现账实相符。账和实际是相符的,但我们现在做不到。所以我们2014年12月31日,赦免大家,坦白从宽。凡是业务上做假的,都坦白从宽。我们坦白的人数是4 000到5 000人。我们内部的治理还有很多事情要做,还有贪腐现象,但我们的管理能力在提升。(任正非:在达沃斯论坛上的讲话,2015)
财报内控的测评结果作为账实相符的验收标准
财报内控是手段,账实相符是目标。财报内控的测评结果作为账实相符的验收标准,由账务管理部对账实相符的改进效果进行验收。(孟晚舟:《关于全面落实账实相符目标(财报内控)的工作要求》,集团财经通知[2015]006号)
测评方法要追求合理、可靠、易行,而不能追求精准。(孟晚舟:《财报内控,从“移动靶”到“固定靶”》,《管理优化》第492期,2016)
财报内控的测评方法是建立在集团的普遍实践上,并不完全适用于高风险国家的财报内控管理。因此,这类国家的区域CFO,应基于财报内控的理念及方法,发布面向高风险国家的财报内控方法,可以所有高风险国家适用同一套方法,也可以各自适用不同的方法。(孟晚舟:《财报内控,从“移动靶”到“固定靶”》,《管理优化》第492期,2016)
一般而言,内控成熟度的评估结果不能高于财报内控的测评结果,例外情况可以举证说明。(来源: 2016年上半年SACA汇报纪要,FST纪
要[2016]113号)
财报质量管理的目标是达到外部的严格监管标准
财报质量管理目标:2020年要达到外部的严格监管标准(公司决策保留的事项除外),即“满意”标准。(来源:《关于财报质量建设目标的决议》,财委会决议[2016]014号)
存货账实相符的目标已经实现,同意增加“财报满意”作为公司重点工作,“推动流程面向对象的集成和打通,实现五个1和账实相符”作为新的牵引目标。(来源:关于“推动流程面向对象的集成和打通,实现‘五个1’和账实相符”进展汇报的纪要,EMT纪要[2017]003号)
15.3.3财报内控要从业务数据的质量管理做起,保证财务报告质量
财务并不能创造数据,所有财务数据的形成完全基于业务数据或业务判断的流入。因此,业务数据的客观、完整、准确,直接决定了财务报告的质量。要保证财务质量,就得从业务数据的质量管理做起,这就是财报内控。(孟晚舟:《财报内控是手段,账实相符是目标》,《管理优化》460期,2014)
明确各级管理者的财报内控责任,以《财务报告内控管理制度》文件形式,清晰定义各级CEO/CFO、流程Owner对其所辖领域的数据质量负责;明确各维度的财务数据的管理责任;建立分层分级的财报内控责任承诺机制。责任的承担,需要工具和方法支撑,KCFR(财务报告关键控制点)是支撑财报内控的关键工具。KCFR是指在流程中识别出与财报质量相关的关键控制要素,并采用CT(遵从性测试)、SACA(半年度控制自我评估)的内控方法,对KCFR的遵从情况展开例行监控,以此来识别及判断所在业务领域的关键数据及信息是否真实可靠。明确了财报内控的责任,识别了流程中的KCFR,并例行开展CT和SACA,
仍不能完全保障财报的质量。因为即便是在KCFR遵从的情况下,也可能存在手工调账的情况,比如:存货数据、项目亏损拨备等。这些手工调整的账务数据也应纳入数据管理的范围,与流程的KCFR评估共同构成完整的财报内控机制。(孟晚舟:《财报内控是手段,账实相符是目标》,《管理优化》460期,2014)
在财报内控启动初期,为了让大家理解“什么是财报内控”“哪些业务动作与财报质量相关”,我们选择了一些财务和业务都很关心且对集团财报影响较大的问题来做解析。比如说,收入的真实性管理。我们通过解剖麻雀的方法,把从机会点到合同关闭整个循环中影响收入确认的要素一一解析出来,找到业务流程中的问题和根源,并在业务流程中设置KCFR,对收入确认的质量及时监控。从这两年的结账结果看,收入维度的数据质量已经得到很大的改善。(孟晚舟:《财报内控,从“移动靶”到“固定靶”》,《管理优化》第492期,2016)
15.3.4财报内控的管理范围应从“移动靶”到“固定靶”
可以把“移动靶”看作专科检查,当我们身体的某个部分开始疼痛时,就要去看专科医生,制订专项治疗的方案。“移动靶”并不能全面地评估我们的健康状况,仅能重点解决一些已出现风险的事项。“固定靶”就像全科检查,无论我们的身体是否出现了状况,都要进行例行的检查,以便及早地识别和发现那些潜在的风险。华为要持续、健康发展,保持基业长青,就必须进行例行的、全面的体检、保健和修护。“固定靶”应该成为我们财报内控的最终目标,通过全面的、例行的评估、分析及改进,来保障财务报告的公允及可靠。“移动靶”的初衷,是为了让大家从某个细节入手,认识、了解并接受财报内控。“固定靶”的本意,是站在财务报告公允、可靠、及时、准确的角度,将影响财务报告质量的各项数据纳入管理范畴。“移动靶”是基于“点”的认知;“固定靶”是基于“面”的履责。从“移动靶”走向“固定靶”,是我们从“接受财报内控”走向“履行财报内控”的过程。(孟晚舟:《财报内
控,从“移动靶”到“固定靶”》,《管理优化》第492期,2016)
财务报告主要是指三张报表:损益表、资产负债表、现金流量表。这三张财务报告相互补充,才能完整地展现一个公司的财务健康度。评估一个公司的财务结果是否稳健,一般会从“绩效表现”和“公允可靠”两个角度去衡量,有效的财报内控保证的就是财报的公允可靠。因此,影响这三份关键财务报告的业务及财务事项,都应纳入财报内控的管理范围。财务报告的结构及内控基本是固定的,因此,影响财务报告的各类事项也应是固定的,这就是财报内控的“固定靶”。(孟晚舟:《财报内控,从“移动靶”到“固定靶”》,《管理优化》第492期,2016)
目前,大家的关注点主要集中在损益表的管理,但是站在集团整体财务结果评估的角度,资产负债表、现金流量表的健康公允也是必需的。经营绩效的管理固然重要,资产的保全也很重要,纳税遵从更是不能忽视。集团财报展现了公司的整体实力,子公司财报更是展现了某个细分市场的经营状况。财务报告是结果,业务及财务活动是过程。因此,影响到财务报告的各项业务及财务活动都在财报内控的管理范围。(孟晚舟:《财报内控,从“移动靶”到“固定靶”》,《管理优化》第492期,2016)
15.3.5财经的责任是建立有效的内控体系,业务的责任是严谨地履行内控责任
公司CEO对集团财务报告真实可靠负最高责任,公司CFO协助CEO构建财务报告内部控制体系并实施管理。(来源:《财务报告内控管理制度》,集团财经业务规定[2014]005号)
作为财务报告和财务数据的Owner,财经组织承担了财报内控的责任,负责建立有效的财务报告内控制度,并在相关组织内推行落地。财经组织并不能对所有业务数据质量负责,而是依靠建立有效的、完善的内控机制,推动各业务主管和流程Owner对其所辖领域的业务数据的质量负责,保证业务数据及信息的真实、完整、及时、可靠。财经的责任是建立有效的内控体系,业务的责任是严谨地履行内控责任。(来源:《财报内控是手段,账实相符是目标》,《管理优化》460期,2014)
财经组织在财报内控的责任是:建立有效的内部控制体系;例行开展内控有效性的评估;正确理解业务场景,并且使用适当的会计政策,对业务数据进行处理;基于业务的无缺陷、无遗漏事项的陈述,对外提供财务报告及内控报告。业务组织在财报内控的责任是:提供准确的业务数据及关键信息;按内控要求例行开展有效的内控活动,并做出内控承诺。(孟晚舟:《财报内控是手段,账实相符是目标》,《管理优化》460期,2014)
财报内控责任制是财报诚信的手段。财报内控责任制是业界通用的流程内控手段。IBM已实施了责任明确、层层分解的财报内控承诺机制,各级管理层对影响财务报告的各项数据及信息做出严谨承诺,并严格履行自己在财报内控的管理义务。通过这样的行动,来保障集团财报的可靠性和公允性。(孟晚舟:《落实账实相符,恪守财报诚信——财报内控责任承诺签署》,《管理优化》第479期,2015)
我们的管理确实存在相互扯皮、彼此推诿的情况,从根本上讲,其原因就是我们的流程责任制还没有真正落地。各级流程Owner应主动承担和履行本领域的流程建设和内控管理责任,质量与流程IT管理部对跨领域的流程架构和流程集成进行拉通管理,只有将流程责任制真正落实到我们的日常作业循环中,才能从根本上保障流程遵从、数据清洁。(孟晚舟:《落实账实相符,恪守财报诚信——财报内控责任承诺签署》,《管理优化》第479期,2015)
关键是各级业务主管及流程Owner要重视,要对账实相符的最终结果承担责任,要通过流程固化去解决问题,不要让问题重复发生。(任正非:在与法务部、董秘及无线员工座谈会上的讲话,总裁办电邮讲话[2015]015号)
15.3.6财报内控目的是推动财务报告质量的持续改进,绝对不是为了问责而存在
根据华为审计委字[2013]002号《内控弹劾机制及弹劾标准》规定,对财务报告内控做假、财务报告内控不作为的流程与业务管理者进行直接弹劾;对财务报告内控管理无效、严重失效的责任人,要求向公司CFO及审计委员会述职,对连续两次述职不通过的责任人启动弹劾。(来源:《财务报告内控管理制度》,华为集团财经业务规定[2014005号)
所有员工均应诚实守信、恪尽职守、遵守法律规定和商业行为准则。公司坚决禁止“业务造假行为”,包括但不限于:1. 伪造、变造、篡改印章或签名,签署虚假合同或其他文件。2. 签署阴阳合同(“阴阳合同”指同一次交易中,在客户界面和公司界面分别签订两份不同的合同)。3. 伪造交付文档、提供与业务实质不相符的交付进度信息或交付文档、隐瞒业务真实信息等,虚假确认销售收入。4. 伪造或提供虚假业务单据(含文档)、做虚假的财务信息导致财务报告不真实。以上造假行为一经发现,对直接责任人解除劳动关系,如给公司造成损失,按公司相关规定进行赔偿;对触犯国家法律的,移交司法机关处理。对于责任人的直接主管、间接主管按公司相应规定承担管理连带责任。(来源:《关于对业务造假行为处理原则的决议》,EMT决议[2014]030号)
财报内控目的是推动财务报告质量的持续改进,绝对不是为了问责而存在。(孟晚舟:《财报内控,从“移动靶”到“固定靶”》,《管理优化》第492期,2016)
15.4内部审计与调查
15.4.1审计是司法部队,建立威慑系统
内部监督制度是公司财务运行机制的不可缺少的组成部分之一,我们审计的目标,是建立合理的、规范化的经济管理体系和可靠的而最简化的运作程序。它近期目标是规范化、程序化,建立全公司的资金及物流管理与制约的框架,并逐步去组织实施。抓住运行规范,控制重要环节,实行分级授权管理。形成不是少数人搞审计,而是每个运行过程都有自动审查、核销。要紧紧抓住合同评审,缩小和堵塞漏洞。逐步发展到对公司有效的监控管理。(任正非:在财务四个统一与2000年工作规划汇报会上的讲话纪要,2000)
财务推行四个统一,审计也要负责任,行使逆向监督的职能。所有流程均需要执行逆向审计,发现问题原因,四个统一的结果必须经由审计。对于财务系统中出现的个别问题,财务应负责任;若财务系统中总出现某个问题,审计也要负责任。审计、内部稽核应全面介入四个统一。审计监控要邀请顾问公司立项,请顾问公司帮助建立审计、内控体系。(任正非:在财务四个统一与2000年工作规划汇报会上的讲话纪要,2000)
审计部最主要是保证首先抓大的,第一点是公司绝对不能出大事,第二点就是公司不能接二连三在一个问题上出事。审计要对业务流程运作与控制的风险进行评估,并通过严格的监控来保证实现公司的既定路线。审计是业务和会计相结合的工作,不仅在账务体系建设上要起到作用,而且在业务体系流程建设上也要起作用。(来源:财经管理部审计部会议纪要,2002)
审计部是对结果负责、对行为负责任,不对流程负责任。它保持很大的独立性,现在的监控部的职能中,关系到对行为和结果负责任的部分就划给审计部。内审部门起到的是威慑的作用,因为每年一万个要被检查的东西,只能检查一百个,但是你不知道我是检查哪一个,抓住你我就抓死你了。审计部不是一个政策部门,不可以手轻一点或是重一点,只对结果负责任。它把责任查出来交给审计委员会,哪怕是有这样的一个结果,审计委员会也有可能不惩罚这个人,这是审计委员会批准了,政策在这里。所以审计部起到的是威慑的作用。(来源:《华为内控组织要先实施过渡方案,不能出现真空》——IFS-BC&IA项目组向任正非和EMT汇报《华为内控组织方案》会议纪要,EMT纪要[2008]017号)
通过审计委员会保证内部审计(IA)的独立性和威慑力:审计委员会将通过对SACA和审计的结果进行审议,建立内控的高管问责机制,并向内部审计和流程Owner指示内控建设的策略和其他方向指导。(来源:《华为内控组织要先实施过渡方案,不能出现真空》——IFS-BC&IA项目组向任正非和EMT汇报《华为内控组织方案》会议纪要,EMT纪要[2008]017号)
组织改革过程中,基层在用权时可能不会那么准确、科学和讲究方法,因此需要更多的监管。财经和审计等部门就要在这个监管过程中对关键点不断进行抽查,建立威慑系统,从而保证大家能够更加科学地用权。(任正非:《CFO要走向流程化和职业化,支撑公司及时、准确、优质、低成本交付》——与后备干部总队CFO班座谈纪要,总裁办电邮文号[2009]021号)
审计要切实贯彻“坦白从宽、抗拒从严”的政策,对于坦白的人员,处理可相应从轻,起到示范效应。审计工作抓住一个事件就要出结果,不强求理想化的结果,要坚持实事求是、因地制宜,不要为了100%查清楚而付出高昂的代价,对于一些案件,查清到足够判定的程度(比如20%~30%)就可以先结案,但我们保留进一步清查的权力。这个世界非完美世界,追求完美是不科学的,不现实的。(来源:关于BC、IC/IA的工作职责与关系汇报的纪要,EMT纪要[2008]034号)
内审要围绕“反腐、反造假、反浪费”发挥好独立监督作用,核心是建冷威慑。促进规则的明确,促进流程责任制的落实,促进诚信文化的建设。(来源:关于内审部战略规划汇报的纪要,EMT纪要[2014]025号)
目前公司已经有稽查机制和审计机制,稽查部门负责事中抽查,一查到底,查出漏洞,找到方法;审计的责任是就已出现的问题进行深入调查。大家也知道,我曾讲过对干部调查不能随便乱来,不容许通过窃听、偷看短信此类方式,必须通过正当途径获得事实根据,要被调查干部的上级组织集体表决通过,少数服从多数。事先做好审计、稽查等监督机制,才是真正的管好干部、爱护干部、保护干部。(任正非:在2015年中子公司董事赋能研讨会座谈的讲话,总裁办电邮讲话[2015082号)
我曾说过“审计30%就可以做结论”,这里“30%”的概念,指将某一个问题彻底查清。要么就别查,要么就查到底,不是查到一个新问题就转移方向,那没有效果。你们调查这个问题,横向发现很多问题,然后,你们的精力转向了,那你们就不是搞清“30%”,那是不对的。而是你们找到一个问题,就从头查到底,一定要把细节查得很清楚,让干部知道审计是有能力和方法的。然后回过头再清理其他问题时,干部就知道是否要告诉审计还有没有其他错误。(任正非:在调查工作授权及流程优化汇报上的讲话,2015)
15.4.2加强司法威慑,问责标准逐年收紧
加强司法威慑,问责标准逐年收紧,三年达到与法律标准对齐。威慑还是要多利用司法力量。只要掌握了30%左右的证据,是确实可以司法处理的,这个人的态度愿意“竹筒倒豆子”,那我们就接受,否则就移交司法。司法调查进去以后,无论他说不说,我们都形成威慑作用了。(任正非:在大规模消灭腐败进展汇报会上的讲话,总裁办电邮讲话[2014]010号)
退赔系数要逐年提升,增加犯罪成本。比如今年1,明年1.1,以此类推,逐年增加。坦白以后,可以打点折。未来我们可以考虑把退赔系数公开化,让所有人都清楚地了解犯罪成本有多高,产生威慑感。(任正非:在调查工作授权及流程优化汇报上的讲话,总裁办电邮讲话[2015]060号)
但是我们并不允许问题不断发生,如果问题演变得比较严重,对公司有影响了,不处理也不行。对违法类,原则上与司法对齐,但也不是走极端,主要还是允许悔过自新。但如果干部自己不愿意悔改,那就没有办法了。(任正非:在调查工作授权及流程优化汇报上的讲话,2015)
加强问责制的实行。在过渡时期,通过设置廉洁账户给大家一个改过自新的机会。没有了廉洁账户,大家就要更加严格的要求自己。关闭廉洁账户,并不是反腐减弱了,而是更进一步加强对队伍的约束。就地司法就是一种形式。通过问责体系的建设,让大家愿意沿着正确的规则做事,愿意尽职尽责地做事。(任正非:《内外合规多打粮,保驾护航赢未来》,总裁办电邮讲话[2017]002号)
15.4.3坚持查处分离的原则
我们应该要有几个原则:第一,要把事权、人权分开,监事会、审计委员会管事权。HRC管人权,至于HRC授权给谁,另当别论。HRC要建立起干部处理的原则。(任正非:在董事会上关于审计委员会2014年工作汇报的讲话,总裁办电邮讲话[2015]017号)
坚持查处分离的原则,严格调查,宽大处理。我们对干部要有一种宽容的态度,但也有严肃的态度。所谓严肃的态度,就是指我们调查细节是严格、认真的,该了解的情况还是要了解,但是在处理上,尽可能宽大。所以,审计通过报告来披露真实情况,把想说的话都体现在报告中,包括被调查人态度好坏,有没有重大立功……;处理权放到HRC的纪律与监察分委会,要有这样一层隔离。(任正非:在调查工作授权及流程优化汇报上的讲话,总裁办电邮讲话[2015]060号)
我们在处理的时候,一定要站在被处理人的立场上,而不能总站在我们的立场。如果处理过头,实际就是冤案。你们可以去和纪律与监察分委会多沟通,处理不能僵化,要有一定灵活性、弹性,也可以倾听被处理人的意见。包括移送司法,也可以听听被处理人的意见,如果他不愿讲,那就只能让司法跟他沟通去;如果他愿意讲,再大的问题,我们都可以针对问题进行宽大处理。我们主要是解决队伍净化的问题,让大家都不敢干坏事就行了,而不是为了针对哪个人量刑。(任正非:在调查工作授权及流程优化汇报上的讲话,总裁办电邮讲话[2015]060号)
我们要有原则和制度,哪些干部授权哪级组织去批准调查,必须有严格的调查程序和处理原则。调查的人你可以发表意见,但是对被调查人的处理不归调查部门,交由HRC纪律与监察分委会处理。(任正非:在监控重装旅座谈会上的讲话,总裁办电邮讲话[2015]060号)
我们在查事的过程中,可以向各级管理团队开放信息,如果说开放会走漏信息,走漏风声防范他不再干坏事,也是我们的目的,并不是一定要把他逮住才是目的。同事不是敌人,在被调查期间把问题一定要说清楚,擦干净了,爬起来又前进,还可以冲上上甘岭去当英雄。(任正非:在监控重装旅座谈会上的讲话,2015年)
同时,贯彻干部的离任审计,任职期间一两次的抽查制度,使人人感到自然。(任正非:在监控重装旅座谈会上的讲话,2015年)
调查授权每个关键决策点都要坚决贯彻“集体决策、少数服从多数”的原则。第一,层层级级的调查立项、沟通、审批、司法等所有环节都要贯彻“上级管理团队集体表决制,少数服从多数”的原则。在业务决策权上可以实行首长决策制,但对人的调查问题上,不能由个人来决定,没有个人审批权力。坚决贯彻少数服从多数,一把手可以主持会议。我们要防止有人利用权力组建山头,不能因为哪个领导说查哪个人就查,不能让调查成为整异己分子的工具,否则就会形成帮派。宁可右一点,不可左一点。我们支持积极审计,但权力要制约,这个制约就是少数服从多数。第二,立项就要有结果,调查过程要严格保密。立项一定要有结果,初步调查不叫立项。对于匿名投诉,原则上不受理,但有理有据的,你们可以初步了解一下情况,这不叫立项。立项就像司法一样,一旦立项就不能撤项,一定要有结果。调查过程一定要严格保密,无论是对参与决策的人员,还是调查人员。如果自己都没有查清楚,也没有结论,就把消息散播出去,让被调查者和他的主管怎么工作?(任正非:在调查工作授权及流程优化汇报上的讲话,2015)
将来我们的监管有一个界限,事权与人权分开。对人的调查要慎重。我们不能随便用手段去监管、侦查干部。对干部的调查,就是讲事实、讲道理。应该是上级团队集体讨论,少数服从多数的表决程序。有保留意见的,报再上一级团队集体讨论,仍是少数服从多数的表决原则。(任正非:在调查工作授权及流程优化汇报上的讲话,2015)
我们知道有些干部不好,但不能侦查干部,可以对这个人有想法,但是要有事实根据。你不能丢了斧子,就怀疑他是偷斧子的人。调查干部一定要有批准程序。调查事实清楚后,把这件事交给HRC纪律与监察分委会,由HRC纪律与监察分委会去处理。(任正非:在监控重装旅座谈会上的讲话,总裁办电邮讲话[2015]060号)
评功摆好不是审计人员的责任,这是最高领导层的责
任,“功”和“过”是两回事。审计本着实事求是的原则,把问题调查清楚,处理问题交给HRC的纪律与监察分委会,查处分开。我们要把功和过分开,如果这个人有功,就宽容了他的过,这样就建立不了铁的组织纪律。审计人员要有独立的能力,既要坚持原则,同时又要有方法。希望审计人员向御史学习,一定要敢于斗争,还要善于斗争。培养一批既能够坚持原则又善于坚持原则的人,对公司很重要。(任正非:《内外合规多打粮,保驾护航赢未来》,总裁办电邮讲话[2017]002号)
15.4.4监管是对干部最大的关怀和爱护
在政策收紧的同时延续自我申报政策,体现宽严相济,治病救人的原则。不要认为历史问题就不会追究,不追究就不会形成冷威慑,要把冷威慑建立在前面,员工不要去做违反BCG的事情;如果前面出了事,就赶快主动自我申报,让自己不要背上沉重包袱,高级干部更要以身作则。做好宣传效果,利用OEC的宣传渠道,普遍宣传“对违反BCG处理收紧的政策”,司法案例可以在公告栏上公布。(任正非:在大规模消灭腐败进展汇报会上的讲话,总裁办电邮讲话[2014]010号)
干部监管要宽严有度。1. 我们监管的目标是要攻下上甘岭,不是为了监管而监管。2. 要把对干部处理的界限文件化、明细化、标准化,让员工都知道自己出的事能受多大处分,能宽大到什么程度,对问题判断的条件可以公开,公开就是威慑;要让员工自己知道不要走到那一步,碰到高压线会死的,退回来不要碰就行了,这样能使员工减少犯错。3.对待干部不是非友即敌,要有灰度,要给干部和员工改过自新、重新做人的机会。随着我们公司管理的科学程度越来越高,我们出现大的问题的可能性在减少。我们在打人的时候可以用鸡毛掸子,不一定用大棒打,但是坚持打不动摇;道德遵从委员会对诚信档案要分轻重程度,处分也要区分轻重程度,如果一定时间不再犯了,可以抹掉。这样宽严有度,使大家改正错误,不背历史包袱的决心更大。(来源:公司重点工作“建设监控和问责体系”汇报纪要,EMT纪要[2015]013号)
审查的目的,是治病救人,公司和各业务部门根据问题性质及改进情况决定该如何任用。即使有问题的人,也有充分说明的机会,改过自新的机会。改过以后,既往不咎,让人的主观能动性好的一面能释放出来。(任正非:在董事会上关于审计委员会2014年工作汇报的讲话,总
裁办电邮讲话[2015]017号)
正确的工作方法首先应该以对当事人负责,帮助其认识错误,放下包袱为出发点。要根据当事人的级别、事件性质等差异化地选派合适的调查人员,制定合适的调查策略,具体地说,对于级别高、年龄大的员工,要安排资深的调查人员甚至直接安排各级主管参与调查谈话,对于有明显违法特征以外的其他事件(如私费公报)的调查策略都应掌握灰度,不过度追求一清二楚、水落石出,给当事人留面子,相信我们的员工知错就改的觉悟。(任正非:在董事会上关于审计委员会2014年工作汇报的讲话,总裁办电邮讲话[2015]017号)
人非圣贤,孰能无过。当我们发现干部犯了小错误,给予适当的处分提醒他以后不要再犯了,他将来可能成长为伟大的人,这是对干部的爱护;如果我们在干部犯小错误的时候不提醒他,后来他犯了更大的错误断送了自己的前程,这就不是对干部的爱护。(任正非:《干部监管是对干部最大的爱护》,EMT决议[2016]007号)
公司培养一个干部很不容易,常务董事会研究处理干部,每次给我汇报时,我都很痛心。其实通过努力为公司做出贡献而获得的利益更大,华为总体待遇不低,高级干部的待遇收入更高。为了一点小小利益去做不正确的事,不值得!对干部的离任和在任审计,其实就是在关怀爱护干部,让干部至少不要把坏事做大了。惹大了事,坐牢不舒服,就地司法制度改革后会更痛苦,国外的牢坐得更不舒服。(任正非:《内外合规多打粮,保驾护航赢未来》,总裁办电邮讲话[2017]002号)
15.4.5审计要基于无罪推定原则,对工作中的失误,问责要适度
公司的审计要基于无罪推定原则。要本着对员工及干部负责,不与他们为敌的原则。政策和策略是我们的生命。审计的结果,要促进公司的团结。(来源:《关于审计工作的相关要求》,EMT决议[2010]019
号)
公司关于审计工作和对审计人员的要求:审计要遵循组织控制原则,要设定工作规则。审计的对象,审计的内容与范围,取证的方式方法,谈话人员的委派,谈话的内容与范围等,都必须经过组织批准。要根据审计对象的级别和审计内容,设定审计工作开展的分层批准机制。一级部门正职以上必须经总裁办批准;二级部门正职以上干部经人力资源委员会批准;其余人员经一级管理团队批准。对于BCG经济类问题调查,审计人员必须在证据确凿的情况下,才可以开展与审计对象的面谈,而且面谈内容必须在授权范围内。审计人员在开展审计工作的过程中,不能擅自突破组织批准的工作范围。审计要有完有了,不要使员工过度恐惧。被审计对象,并不是敌人。如果在工作开展中又发现了原工作范围外的新线索,必须要就此请示相应层级的主管,由主管来决定后续工作的开展与调整。不得随意扩展、提高。审计要在内审部的职责范围内开展工作。当前审计是审违法、违纪、违规问题,管理合理性的问题是各级管理团队的管理范围,审计不要越过管理线。(来源:《关于审计工作的相关要求》,EMT决议[2010]019号)
审计人员要苦练内功,要学会善待别人、尊重别人,不要盛气凌人。首先要坚持原则,也要善于坚持原则。(来源:《关于审计工作的相关要求》,EMT决议[2010]019号)
我认为监管体系,应该基于四点原则:1. 要有一个基本假设,华为的绝大多数人,绝大多数事是好的,个别违规的事情,并不是动机上引起的,更多是无知或无意引起的,只有少数人在主观动机上有违规的想法。基于这个原则,我们要从关爱的角度上去实现监管;2. 要坚持实事求是,重事实,重证据,多站在对方的角度思考问题,不要主观臆断。凡事不能急。要让员工及干部感到宽松,而不是恐怖。即使有问题的人,也有充分说明的机会,改过自新的机会;3. 坚持坦白从宽的处理原则。改过以后,要既往不咎,要给人一条出路,让人的主观能动性好的一面能释放出来,不这么做,会将许多人逼到绝路上去,产生对抗;4.要成为公司团结人的组织。(任正非:《从关爱的角度去实现监管》——与监管体系座谈会纪要,总裁办电邮文号[2011]013号)
所以我认为我们公司现在是越来越开明,越来越开放,但是我们的监管是越来越严,我们是在监管的基础上走向的开放,而不是糊里糊涂地走向开放。(任正非:《从关爱的角度去实现监管》——与监管体系座谈会纪要,总裁办电邮文号[2011]013号)
合理授权,责权对等,构建一个鼓励当责的氛围。各级干部应履行其岗位责任,公司应本着责权对等的原则,合理授权。在问责上,要把BCG违规与业务工作失误区分开来,公司对于BCG违规已有明确的问责框架。对于工作中的失误,要具体分析,问责要适度。(来源:《团结一切可以团结的力量》——常务董事会成员民主生活会纪要,总裁办电邮文号[2013]143号)
调查工作要以挽救干部为出发点。第一,不能非友即敌,在“友”和“敌”之间还有很多层次,也不一定非要除恶务尽。你们要掌握度,不要总是很着急、很紧张。第二,珍惜干部的政治生命,调查工作要以挽救干部为出发点,逐渐加强透明。随着公司发展逐渐走向正规,在很多问题上要逐渐加强透明,不一定是去秘密调查。我们是以挽救干部为出发点,不是以整人为目的。不要总是说打草惊蛇,其实让干部知道被公司发现了,就会停止继续犯错,这也是一种目的。所以我们要珍惜干部的政治生命,花很大精力才能培养起来一个干部,要提醒他“早处理、早退账、早退赔”,防止他犯错误。我们最终目的是让大家积极去作战,不是把公司变成幼儿园,只有幼儿园是最干净、最清白的。第三,不能侦查干部,与人为善,尊重人权。随便侦查干部,人人都有恐惧感,那公司还打什么仗?你有证据,就拿出来。(任正非:在调查工作授权及流程优化汇报上的讲话,2015)
道德遵从委员会主要职责是发现好人。不要把主要职责变成帮助落后的人。对干部监督,首先你们要相信干部是好人,帮助他去作战,别去触犯到高压线。另一种是思想教育(包括发现好人、选拔优秀、表彰大多数、加强自我教育、惩教落后),这个由道德遵从体系负责。(任正非:与CEC就非物质激励工作优化的座谈纪要,总裁办电邮讲话[2014]085号)
妥协是公司的需要,审计系统一定是善于妥协的系统,通过妥协,形成冷威慑。用“鸡毛掸子”打一打就行,干部都是明白人。冷威慑发挥了什么作用?就看公司的投资回报率,看大财务报表。我们公司干部品质总体是好的,在这基础上有问题是要抓的,但要讲究方法,温柔一点。培养一个干部不容易,没有特别恶劣的动机,有些事情教育教育,过去就算了。HRC要建立起干部处理的原则。(任正非:在董事会上关于审计委员会2014年工作汇报的讲话,总裁办电邮讲话[2015]017号)
汇报提纲里,要有一条是站在被审计人立场来说话,充分理解他们的心情、处境。坚持实事求是。“实事求是”简单的四个字,做到很难!千万不要把被审人当成了敌人,我们还要动员千军万马上战场。处分一个人容易,让一个有过错的员工重新站起来难。历史上许多大英雄都是曾经有过重大缺陷的,完美的人并不存在。王安石的失败是过于黑白分明。我们对干部,首先要做无罪推定,不能做有罪假定。中国是法治国家,一定要保证人权,宁可搞不清楚事情真相,也不要伤害人,不能到别人家里去,伤害别人的自尊心,这是不合适的。千万不要让对方的孩子知道,伤害他们的心灵。(任正非:在董事会上关于审计委员会2014年工作汇报的讲话,总裁办电邮讲话[2015]017号)
审计要与被调查人做朋友,帮助他们找出证据,证明他们没有问题,洗清错误。只有被调查人真正把你当朋友了,才可能完成审计。你们永远要记得这条真理,审计人员有不怕做“右派”的心理,才会实事求是。(任正非:在董事会上关于审计委员会2014年工作汇报的讲话,总
裁办电邮讲话[2015]017号)
纪律与监察分委会处理问题要宽大一点,根据情况治病救人,但业务部门AT提出建议应该要严格一点。我们也不能让层层级级都宽大,宽大也不是无边,否则AT还怎么去管理其他员工。(任正非:在调查工作授权及流程优化汇报上的讲话,2015)