很多企业的反舞弊,靠的是“出事再查”。但近期案例说明:等外部监管查到,往往已经亏到无法挽回。
云创数据:四年半系统性虚增。江苏证监局查明,2020年至2024年6月,云创数据在业务未实际执行或无商业实质情况下确认收入,2020—2023年及2024上半年分别虚增营收约8390.91万元、1.4728亿元、2.4021亿元、1.9588亿元、1.0013亿元,部分年度虚增营收占比超60%,2024上半年占比81.83%;另涉欺诈发行。公司被罚7960万元,张真、刘鹏各被罚1500万元、1400万元并终身市场禁入,多项责任人合计罚没约1.49亿元,北交所已终止上市。简讯第16期概括为“四年半造假、实控人夫妇终身禁入、合计罚没超1.4亿元”,核心问题不是没有财务部门,而是第一道防线全失效。
富润案:虚增+侵占+内幕交易一肩挑。按第16期简讯,虚增营收7.172亿元、职务侵占1000万元、内幕交易避损48.786万元,主犯获刑九年六个月。财务造假、资产侵占、证券交易违规叠加,说明舞弊常“连片爆发”,单点审计很难全覆盖。

两起案子有个共同点:问题主要由外部监管/司法发现,企业内部举报、内控自检、业务流比对没有提前暴露。ECCMF视角下,舞弊是组织熵增最直接表现;反舞弊体系要做“熵减探测器”,而不是事后灭火器。
- 收入端:按项目完工程度、验收单、回款、第三方物流/服务记录四证比对,红标“无商业实质合同”;
- 资金端:控股股东、实控人、关联方往来单独台账,设置占用金额/净资产比例双阈值,超线自动报治理层;
- 采购端:供应商黑名单、异常低价/高价、反复变更合同重点抽查;
- 举报端:按ISO 37002建独立通道,保护举报人,定期汇总可疑线索;
- 调查端:按ISO/TS 37008留程序、留证据,避免“查了也用不上”。
这些动作不是财务一个部门能独立完成,需要合规官统筹法务、财务、内审、业务。人社部能建中心企业合规官CCO项目正是按这个能力模型培训:二级重在执行(制度落地、风险排查、举报与整改),一级重在统筹(体系搭建、反舞弊政策、重大风险处置)。
9月27日全国机考,线上学习,专科可报二级、本科可报一级,证书官网可查。
