控制活動
控制活動是公立醫院內部控制的第三要素,內容豐富,主要包括:不相容職務分離控制、授權審批控制、會計系統控制、財產保護控制、預算控制、運營分析控制、績效考評控制等內容。
一、《公立醫院內部控制管理辦法》所稱的內部控制,是指在堅持公益性原則的前提下,為了實現合法合規、風險可控、高質高效和可持續發展的運營目標,在醫院內部建立的一種相互制約、相互監督的業務組織形式和職責分工制度。內部控制最重要的是堅持制衡原則,公立醫院在高速發展階段,由於人數有限,資源有限,管理層經驗不足,以及關注點侷限在粗獷的快速發展上,醫院內部無論是職能分工、崗位職責、制度建設,還是醫療服務流程,或者是其他的管理流程和業務流程,主要宗旨都是提高效率和節約成本,對風險控制的關注很少。因為,過多的關注風險,會錯過醫院高速發展的機遇期,難以做大,更是難以做強,醫院生存就會遇到很多問題。
二、公立醫院內部控制是透過制定制度、實施措施和執行程式,對醫院經濟活動及相關業務活動的運營風險進行有效防範和管控的一系列方法和手段的總稱。公立醫院發展進入轉型期後,可供選擇的資源多了,醫療、科研、教學,以及管理方面的業務複雜了,如果不對業務流程或職能分工進行必要的梳理,醫院可能會面臨災難性的後果。
按照舞弊三角形理論描述,絕大部分機會都是由於醫院在流程和職能安排或分工的過程中,只考慮效果,沒有考慮制衡,給醫院內部人員帶來的,進而造成醫院的內部舞弊。如採購人員兼職驗收,採購的東西是否存在、是否入庫、質量是否符合要求等,都是由於醫院沒有將不相容職務進行分離所造成的後果。所以,從內部控制的角度分析,採購員和庫管員不能是同一個人,採購部門和物管部門不能是同一個部門。物資的驗收必須由採購員、庫管員再加上物資會計、審計人員同時到場,才能簽字驗收。
三、公立醫院內部控制的目標主要包括:保證醫院經濟活動合法合規、資產安全和使用有效、財務資訊真實完整,有效防範舞弊和預防腐敗、提高資源配置和使用效益。不相容職務分離,就是將業務活動分為授權、批准、執行、記錄、監督等一系列活動,然後,將其中部分活動分別授予不同部門,避免很多應該分離的業務集中在個別職能部門造成舞弊。不相容職務的基本分權原則是:授權的不執行、執行的不監督、執行的不記錄。醫院在進行制度構建時,如果違反了分權原則,就有可能出現漏洞。
銀行對賬單是銀行和醫院核對賬務的聯絡單,也是證實醫院業務往來的記錄,是醫院資金流動的依據,可以簡單理解為醫院在銀行的流水憑證。銀行對賬單客觀記錄了醫院發生的每一筆業務的資金收付結轉情況,能夠全面詳細地反映醫院自成立以來所有資金運轉情況,從其反映的內容來說,銀行對賬單具有內容的全面性。如果出納員兼做銀行對賬單的對賬工作,就違反了執行與監督不允許由同一個人負責的制衡原則。因為,平時銀行存款支付都是由出納員執行的,而編制銀行對賬單是監督醫院在銀行的資金是否安全完整的外部最後一個環節,如果由非出納人員負責,就能對出納員進行一個很好的制約和防範,由出納員負責,則容易出現舞弊現象。
因此,不相容職務分離是內部控制第三個要素的核心內容,其餘的授權審批控制、會計系統控制、財產保護控制、預算控制、運營分析控制、績效考評控制等,都是在不相容職務分離基礎上的延伸,是在各個環節的具體運用。
四、醫院內部控制主要包括:風險評估、內部控制建設、內部控制報告、內部控制評價。公立醫院應當以規範經濟活動及相關業務活動有序開展為主線,以內部控制量化評價為導向,以資訊化為支撐,突出規範重點領域、重要事項、關鍵崗位的流程管控和制約機制,建立與醫療行業和本醫院治理體系及治理能力相適應的,權責一致、制衡有效、執行順暢、執行有力的內部控制體系,規範內部權力執行、促進依法辦事、推進廉政建設、保障醫療事業發展。把權力關在制度的籠子裡,讓權力在制度的軌跡上執行。
如授權審批制度,醫院黨委會如何授權給書記或院長,後者如何授權給各個具體的職能管理部門,都需要有一個明確的書面規定及授權書。目前,絕大多數公立醫院內部授權不清晰,造成了醫院運營管理行為的扭曲和不合規、不順暢。如財產保護控制,不僅需要會計人員對醫院財產從採購、使用、處理進行客觀記錄,強化賬務處理、設立臺賬,資產卡片等進行監管。同時,還需要建立定期或不定期盤點制度,由不負責日常保管與使用的管理人員、財務人員,以及審計人員共同組成盤點小組進行檢查、監督,這樣,才能保證公立醫院的資產安全。而目前各家公立醫院在固定資產的三級管理上存在著很多的缺陷,卡片賬基本形同虛設,制度性的盤點更是幾乎沒有。
總之,控制活動是公立醫院內部控制的第三個要素,也是包含內容最多的要素,是內部控制的重中之重。