版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、蔼内部审计在治理摆风险和控制中的败作用伴A 遵守国际内按审协会的属性标隘准(熟练掌握)疤1、明确内部审稗计的宗旨、权力哎和职责半(1000)百 巴a笆 跋确定内审的宗旨俺、权力和职责是按否清楚地以书面埃形式记录并案获得批准奥内部审计坝:是一种独立、巴客观的保证工作拌与咨询业务活动巴,它的颁目的般是为组织增加价伴值并提高组织的熬运作效率。它盎采用爸系统化、规范化把的方法佰来对叭风险管理、控制败及治理程序进行碍评价,提高它们佰的效率,从而帮氨助实现组织目标叭。暗 业务胺:保证工作和咨扮询活动佰目的绊:癌为组织增加价值佰并提高组织运作叭效率斑 敖方法艾:拌方法系统化、规爸范化斑 对象板:风险管理、控
2、板制及治理程序进凹行评价把书面文件形式:俺内部审计章程。坝要求与标准懊一致,并经批准把,也作为评价内邦审工作质量和业跋绩依据,处理分芭歧的依据捌 要求:1、内懊审地位 2、授柏权接触人、资料板、实物 3、活白动范围罢 批准章程组织癌:董事会、审计办委员会、相关治爸理机构和高级管盎理层背b确定内审的宗柏旨、权力和职责按是否通报业务委奥托人哎业务委托人拜:审计监督对象稗,更是审计服务挨对象跋通报目的绊:消除分歧,分八清责任,取信合百作实现审计目标邦c阐明内审的宗巴旨、权力和职责邦宗旨懊:稗审计活动要达到背的目标澳权力班:霸实现目标的保证版职责阿:霸需要履行的责任捌首席审计执行官巴定期评价,并报氨高
3、级管理层和董案事会暗,首席审计执行按官的任期标准哎没有规定爸2、保持独立性爸和客观性袄(1100)a 加强独立性熬独立性颁:鞍独立于所审查的八活动之外,包括捌机构独立哀和人员独立,是把否独立就看有没懊有干扰其活动案机构独立性案:在组织中享有柏经费、人事、内扮部管理、业务开白展等方面的相对澳独立性,不受管摆理层和其他方面案的干扰、阻挠开皑展活动,机构独坝立性更重要柏。不承担组织经瓣营责任扳机构获得独立性俺:拜1、审计章程规氨定绊 白 熬 八2、向谁报告,扮理想的是向董事拌会、审计委员会拔和相关治理机构哎CEO(报告行艾政工作)颁上述机构必须有芭足够的权力,这吧也是CAE报告班时应考虑的因素瓣。昂
4、 摆 哀 3、CAE办与上述交流沟通澳,参加相关监督懊职责会议吧 般 八 半4、人事任命,绊理想的是董事会按任免CAE爸 芭 翱 5、审计委癌员会组成,理想稗的是没有管理层罢人员b加强客观性坝客观性稗:是指一种公正笆的、不偏不倚的袄态度或精神状态爸,不与任何方面摆达成质量妥协,疤或把自己的观点暗凌驾于审计事务翱的判断之上背客观性政策哀:隘1、审计人员工傲作避免利益冲突隘或偏见,可定期唉轮换工作拔 伴 挨 2、审计人员矮不承担经营责任盎,如果承担至少般一年后才能审计暗自己过去工作的瓣地方把 邦 3、颁审计工作结果要办审查板 奥 4、笆对实施前的控制芭系统进行检查和胺提出建议,但不捌能设计、安装和
5、盎经营该系统疤 巴 5、稗可以接受大家都柏能得到的小礼物傲,不能接受有工懊作关系的人员送邦的酬金和礼物凹个人客观性八:1、安排审计斑人员工作避免利爱益冲突或偏见,爸应定期轮换工作半,笆2、不依附他人佰观点吧,可依赖外部审拜计意见挨3、诚信工作,暗不作质量妥协坝4、工作底稿和昂结果应审查爸5、不接受礼金捌和礼物隘合规性审计客观稗性强,经营审计柏、绩效审计、财版务控制审计主管跋判断多靶独立性和客观性敖受到侵害怎么办肮:吧1、巴审计人员与被审皑单位昂有利益冲突,邦CAE霸重新指派拔2、审计范围受稗到限制,书面报唉告其影响给董事疤会或权力机构傲3、具体情况在俺审计报告或工作皑报告中进行披露搬谁来监督首
6、席审般计执行官耙:独立内部审计肮机构以外的有关爱方面捌3、确定是否具氨备必要的知识、拜技能和胜任能力佰(1200)扳熟练拜:不必寻求广泛吧的技术研究和帮俺助就能完成特定皑审计工作的能力熬具备能力斑:1唉、熟练的内审标扳准、程序和技术安 办 2、理解爸(不一定熟练)埃管理原则、会计巴学、法律、税收矮、信息技术等拔,不要求在会计昂原则和技术上有坝广泛的鉴别能力岸 按 3、交际八能力,与被审计败单位保持满意关岸系隘,不包括审计风绊险的交流和沟通哀 巴 4、奥接受后续教育跋上述能力作为审皑计机构应当集体版具有,知识能力隘互补,袄所以跋具有专业工程技巴术人员只要有兴熬趣也可到审计机瓣构工作背4、开发和/
7、或啊取得内部审计活百动所必须的知识白、技能和胜任能斑力靶更专业的领域可败以寻求外部帮助埃,这些领域包括般: 拌1、信息技术、芭统计学、税收、氨翻译等袄 2、资产评叭估 3、合同完暗成程度 4、舞白弊和安全调查凹 鞍5、精算福利欠阿款斑 笆6、解释法律、板管理和技术 爱7、兼并和收购皑首席审计执行官瓣负责评价外部爸能力,但与董事办会、高级管理层爱或其他人员有私摆人关系和专业关唉系,与本组织有背经济、技术、利颁益关系的将有损背外部审计的暗独立性笆5、运用应有的碍职业审慎吧职业审慎拜:运用专业熟练捌和技术发现损害搬组织利益的行为翱,对一些现象保奥持警惕,对控制盎不当地方提出改哀进建议。审慎,八不是要
8、求对所有胺的交易进行检查隘,也不杜绝违纪按现象笆运用审慎邦:1、根据审计熬风险安排计划,班确定审计工作重挨点啊 芭 2、开展胺我们具备知识和案经验的方面审计昂,不足部分寻求傲外部帮助哀 罢 3、工作隘中处理足够的信翱息氨,如扩大审计范矮围爸6、促进持续专唉业发展唉a瓣 为内审人员制把定并实施持续专搬业发展计划伴:扳考证、学历、继八续教育背(无硬性时间要柏求)哀、专题讨论绊b 通过持续专斑业瓣发展提高个人能埃力扒:皑考CIA、参加吧会议、研讨会、澳大学课程、内部啊培训板7、促进内审活拜动的质量保证与笆改进艾(1300)佰a肮 建立和保持质拜量保证与改进项碍目柏:昂是否遵循标准艾道德规范爱,关键是
9、内审斑章程,满足上俺级要求暗b 挨对内部审计班监督质量保证与爸改进项目的效果班(三方面)百监督唉:是否遵守标疤准和审计方案叭内部评价啊:定期自我检查胺活动情况,CA俺E指定个人或小翱组对工作进行评班价,提出建议伴外部评价癌:必须独立于组板织外部,不能有按利益冲突,如果凹由内部其他部门百评价会有利益冲挨突败c 将质量保证般与改进的结果报肮告董事会或其他艾治理机构傲报柏告内容柏:机构对标准柏的遵守情况,肮以及对机构章程稗和其他适用标准拌遵守的情况,提扒出改进意见拜,对不合规的行霸为应披露事实和败造成的影响懊d 实施质量保扮证程序并建立改按善内审业绩爸:评价之后编制背书面行动计划,白恰当的跟踪措施耙
10、8、遵守和促进翱对IIA道德摆规范的遵守斑正直、客观、保办密、胜任能力癌正直:按要求披爸露信息搬客观:行为上不鞍参加有损害的活扮动,不接受妨碍伴职业判断的东西凹,充分揭露事实靶(注意对象)扮保密:不经适当叭授权不披露信息胺,对外发布信息绊不是审计师的职敖责,而是董事会霸的事情俺能力:熟练,理肮解,高效拔B 以风险为基伴础制定计划把确定内审重点扮(熟练掌握)斑1、建立评估风案险的框架叭风险傲:板是指发生对目标巴实现可能产生影版响的事件的不确霸定性。衡量标准邦是后果和可能性绊,用潜在的货币斑化,或不利影响氨衡量,后果包括瓣:错误决定、错奥误财务报告和损扒失、财产保全不安当、被审计单位耙的信誉损失、
11、不巴遵守规章、效率敖和资源利用低下埃、没有实现经营耙目标和任务柏COSO(II摆A和AICPA挨专业联盟)挨内部控制框架:扮(金字塔模型)鞍底层:跋内控环境敖:影响内部控制爱的各种因素凹调查背:巴风险评估捌:版是在既定的经营扒目标下分析并减翱少风险。这一环柏节是COSO内拜部控制整体框架扳的独特之处。皑措施捌:傲控制活叭动爱:包括确保管理跋层指令得以实施胺的政策和程序:耙批准、授权;核岸对会计分录;核翱实(包括内部控霸制模型);检查肮业绩、风险披露拔限制;职责划分佰、生产安全。制傲定程序的原则有唉:避免由吧“败相关人士盎”凹组成的集团从头罢到尾控制某个操拌作或交易;八“叭四只眼睛败”奥的原则安
12、(用四只眼睛盯盎一笔业邦务)岸。哀联系:肮信息鞍与交流阿:叭是整个内部控制颁系统的生命线,瓣为管理层监督各澳项活动和在必要坝时采取纠正措施氨提供了保证。内绊控是一个动态的把过程,依据环境扳,制定措施,信疤息反馈,进行纠笆错,如此不断改艾进。但受成本效吧益原则的约束,巴内控实际上是一肮个无止境的过程隘。伴高层:颁监控疤:意在评估熬内部控制,贯穿俺于经营活动之中拜,具有一定的超埃然独立性。监测捌的实施途径可以搬是内部审计,也哎可以是内部控制哀自我评估。前者暗的实施人是独立暗的职能部门,而坝后者是由管理部挨门和员工完成的凹。内部审计的目啊的是,就控制系绊统的风险和操作凹情况向管理层提暗供独立保证并帮
13、扮助管理层有效地艾履行责任。2、应用该框架败首席执行官澳确定审计计划时凹采用的风险评估绊框架:疤内部环境氨哎目标设定胺办事件识别袄皑风险评估肮碍风险回应皑懊控制活动柏搬信息沟通监督百考虑组织中风险敖、易受外界影响隘的薄弱环节以及吧潜在损失等是制隘定审计计划首要艾因素因素摆风险损失:风险搬带来损失的金额澳乘坝以概率拔,但不是所有风蔼险都可以量化的瓣审计风险:检查安中可能没有发现安重大错误或弱点拜,导致审计失败扳,不是制定计划稗考察的组织风险扮3、识别内审资拌源需求靶审什么坝:隘1、对组织可审氨活动进行分类邦 鞍 2、分析其带颁来的风险罢(潜在损失金额邦大的不是唯一标办准,还要考虑发癌生的可能性疤
14、)俺 白 3、按风险大巴小进行排序昂 坝 4、特别关注靶部分,管理层的摆要求也许比审计盎委员会的要求更敖具有紧迫性拌数量化风险评估八模型办:对全组织的各盎项风险因素进行昂排列,并赋予分艾值进行综合评估凹,得出审计重点摆,风险因素包括爱管理层对完成目盎标捌的信念意识和紧熬迫感、人力资源敖、资产配置、市把场变化、内部信暗息化程度、预测隘能力等,审计纠爱错执行情况,袄 靶 哀 已爱审计过的对象也般是考虑因素。按优点:审计长期稗计划提供依据,伴主观判断减少,矮系统化拜。但不是所有风按险都可以量化的坝。摆对多个审计单位隘风险评估背:给各单位5各翱风险因素,每个背风险因素15挨分,分析后,加拔总各单位分值
15、,岸那个分值最高,昂那个单位叭先版审敖计划安排审计资哀源懊:审计人员配置搬(人数、能力)岸和财务预算(经凹费),工作日程按安排上应有一定扳的覆盖面,审计般日常工作:工作矮日程安排、管理扒活动、教育培训霸、审捌计研究和发展版一般分工案:CAE:审计隘工作计划的制定拜 啊与高级管理部门傲的沟通暗 鞍审计工作的最终板复核埃 俺 经理:具案体审计事项的组瓣织实施办 案 败 工作内容的初板步调查吧 澳 伴 审计现场的监碍督管理霸 奥 扒 复核工作底稿胺和审计报告草稿佰 瓣 阿 与被审计单位袄管理层沟通傲 澳 人员:执拔行审计程序编制昂工作底稿稗 熬 袄 编制初步报绊告安 熬 跋 现场沟通等懊4、与各方面
16、啊协调内审工作凹需要协调的部门疤:巴外部审计师(要按求信息共享败,工作底稿和审靶计方案的保密性败不妨碍内审使用般)、法规监督机柏构、其他内部保跋证部门(承担某般些方面的监督、耙控制和保证工作笆,内部审计罢不肮根据他们的要求哎改变章程要求,扒以保证独立性办)搬,对于调查中发扮现人员的弱点应鞍记录摆,并确定潜在的靶影响扳5、选择审计业般务芭内审范围及重点哎:斑 熬 1、财务和经吧营信息资料的可熬靠性和完整性拜 2、保证上白述资料可靠性和哀完整性所建立的澳组织系统及遵循白情况败 3、审查资安产保护方式懊 4、评价资哎源利用的经济性跋和有效性瓣 5、审查经伴营项目,确认结阿果和目爸标是否一致拜审计资源
17、不足:般向董事会和高级半管理层报告可能罢带来的后果搬,报告还包括审矮计范围、资料的稗限制扮C 理解内审在拜公司治理中的作隘用扳(熟练掌握版:1道德氛围评半估、2报告机制八评估、3报告控蔼制评估、4特定扒领域评估、5外拜部审计评估、6唉公司行为商业惯凹例遵循评估、7熬业绩测评系统评挨估、8整改效果版评估、9防范舞败弊评估捌)班1、白获得董事会对内阿审章程的批准背(获得独立性,把确定目的、责、半权)笆2、沟通审计业版务计划坝如何沟通瓣:挨1、工作业务计伴划报高级管理层奥审批阿 八 2、中期巴计划重大变动沟柏通板 翱 3、执行坝中资鞍源不足、范围白、资料安限制后果的报告肮3、报告重大审巴计事项搬和机
18、构工作业绩白指标佰例行报告般:定期(一年)盎提交董事会工作摆报告瓣,组织报告规则敖:行政上报首席靶执行官皑(行政工作)挨,职能上向董事唉会报告矮(业务工作)办重要的审计发现斑和建议懊审计工作计划、半人员计划和财务吧预算执行偏差和啊原因奥重大事项般:CAE判断对扳组织不利影响的阿情况,颁报告步骤傲:1、先与高级绊管理层讨论巴 按 2、对审巴计事项高层讨论扒决策结果报董事把会芭 佰 3、高层扒决定不行动承担蔼风险或其变动,氨最好肮再佰向董事会报告俺 邦 4、涉及百高层管巴理者,可不向本澳人报告,直接报搬董事会翱或审计委员会邦中期报告爸:懊在懊无法发布最终矮审计鞍报告时,可发布佰中期报告包括特懊别关
19、注事项、审胺计范围变化、需白要延长时间等扮5、讨论重大风百险领域白内审不是对风险斑进行管理(管理癌责任是管理层的扒事),而是鞍对组织风险管理罢过程进行评估和碍报告把管理层对风险接巴受水平不符合组哎织战略目标时,暗CAE与之讨论芭,问题得不到解罢决报董事会,董八事会有针对性的八决定,管理层不靶能有效执行,报碍董事会矮6、支持董事会岸开展全公司的风拔险评估熬检查、评价风险败管理过程充分性隘和有效性巴(充分性、有效百性的概念在后面佰的报告内容中有澳)风险评估程序:蔼 1、行业趋蔼势带来的风险靶 2、检查政袄策、董事会和审安计委员会会议记耙录,评价接受风案险接受程度隘 3、检查内斑外发布的风险评拔估报
20、告埃 4、与管理拜层讨论,确定各盎部门目标及风险昂监督佰 5、收集、碍评估降低风险的坝内控活动的有效搬性搬 6、评估报板告,及恰当性、唉充分性、及时性瓣,建议的全面性岸、完善性、有效拜性跋 7、管理自百我评价的客观性皑和有效性耙 8、与高层半评估讨论风险控奥制可以接受的水懊平巴7、检查内审机奥构在组织内风险凹管理框架中的定肮位拌组织各层次的案职责埃定位:板 1、董事岸会:负责制定战昂略目标的制定胺 翱2、高级管理层暗:赋予风险所有爸权癌 3、执行叭层:接纳剩余风俺险扳 4、运营巴层:负责持续识癌别、评估、减轻坝和监督活动暗 5、审计挨机构:负责定期懊评价并协助其他捌部门进行风险管傲理八内审在风
21、险管理扒中的做事原则:碍 1、没有碍建立风险管理流班程的,提请管理叭层注意芭 2、内审凹只在建立过程的邦初期积极协助,阿但更积极的是用疤保证和咨询业务颁进行补充傲 3、章程叭中应规定,内审奥可以促进、协助暗风险管理过程的盎建立,但不负担稗风险管理责任扒8、监督遵守公班司行为规范和商暗业惯例情况翱公司行为规范肮:由组织制定的班、旨在规范员工扒行为、防止安过失违法违纪的颁正式和书面的规笆章制度敖商业惯例搬:是在商业活动稗中形成的被广泛吧接受的通用做法背,一般是非正式板的,但违反会对扮组织带来不利影班响柏内审对其评估内芭容扳:碍 1、书面道暗德规范是否存在岸,各层次执行标扳准是否不同,对傲其了解机会
22、和接笆触情况伴 2、傲是否对各案层次人员进行讲拜解,并强调重点颁 坝教育按 3、员工和隘代理理解和接受唉规范昂 4、有无措胺施促进其遵守(爸监督、举报、奖办惩) 拜管理般 5、高层监敖督其执行情况背 6、公司行半为是否遵循规范凹和商业惯例 癌 矮 败 捌公司行为暗防止商业回扣有罢效办法袄,与供货商签订摆长期合同,合同百条款由董事会审埃批靶,扮并在道德规范中笆禁止哎9、报告控制框靶架的有效性绊充分性袄:控制系统能否哀适当的保证机构疤的任务和目标有半效的完成,考虑颁成本效益原则颁有效性阿:能否取得预期岸的效果,是否搬达到班预期的控制目标唉控制目标半:财务和运营信爸息的可靠性和完凹整性,运营工作矮成
23、效,资产保护八,遵守了法律、爸规定和合同凹评价标准版:组织标准班,傲行业俺、专业、协会标板准,如果管理目白标和标准模糊,班寻求权威解释。艾衡量标准应与被矮审单位达成一致安评价程序哀:柏确定检查范围、癌收集证据、单项般评价、总体评价澳。爸 八总体评价肮:1、是否发现碍了漏洞和薄敖弱环节 2、袄发现之后是否进案行了改进 3、傲是否存在无法接捌受的风险熬 拌报告三种意见方哎式氨:爸1、否定式:没邦有发现暗 芭 蔼 2跋、保留意见,发芭现,但总体上不哎至于失控奥 敖 澳 3哀、否定意见,重跋大漏洞或严重薄罢弱环节,控制系肮统哀总体上作用爱很小甚至失效翱萨奥法案瓣对报告的要求罢:季报、年报,昂CEO和C
24、FO靶必须碍书面声明伴:般审核了报告邦(负责制定和维百护了信息披露控八制和流程)败重大事实真是陈鞍述,无遗漏巴(版设计信息披露控啊制和流程,确保暗信息能够知晓)吧特别强调,保真翱的内部控翱制制度承担责任邦,并保证其有效邦性昂对影响报告编制肮的重大缺陷和员绊工的欺诈行为,耙已向外部审计和拔审计委员会披露颁内审唉作用拜:1、参与信息摆披露控制和流程邦的初始设计唉 按 2、加入爱信息披露委员会摆 靶 3、协调笆外部审计师工作伴 罢 4、独立懊评估信息披露控俺制和流程把10、协助董事矮会评估外部审计板的独立性搬萨奥法案拜规定哀:提供非审计业背务缺乏独立性拌包括半:参与客户会计搬记录、与报表有袄关记录,
25、财务信靶息系统设计和实敖施,内部审计服敖务邦时间超过客户全拔部内部审计活动袄时间40(2挨亿元资产一下客邦户除外捌,可提供与报表癌无关的内部审计扳服务)捌,提供评估服务败,人力资源和法鞍律服务,以管理碍层或职员身份开背展工作。疤11、评估董事败会的道德氛围阿 跋12、评估组织埃的道德氛围绊道德氛围在很大瓣程度上决定了暗治理效果俺,有效创建治理矮过程的道德文化碍氛围包括:建立绊清晰易懂的规范啊说明,保护检举懊人的具体措施坝,学习机会,创捌造积极的人事管摆理机制等耙治理过程:办所有者及董事会罢对管理者的监督氨活动,管理者对鞍治理过程的效果熬负责扳13、评估在特板定领域遵守政策熬的情况矮特定领域:电
26、子败商务拔,互联网上从事按商业活动,其最伴低风险是符合本凹组织战略的电子搬商务规划、设计版和实百施项目,电子商翱务的风险是在目翱标实现中有负面伴影响的不确定性耙事件,内审俺起到作用是瓣在灾难恢复计划皑形成阶段暗进行评估把衍生产品,支付半的款项或价值是啊由某些约定的指巴标的表现决定的爱,指标可以是商捌品、利率或汇率氨,包括期权型和袄远期型两种合约邦类型艾14、评估组织巴向董事会报告的版机制绊管理层报告机制哀:挨 熬 1、规定报告氨事项 2、规百定谁来报告 3熬、规定报告形式芭和时限、问题的摆解决 4、规定版逐级上报和各个坝管理层级的责任笆内审评估这一报佰告机制拜:扳 1、是否伴书面清晰规定 耙
27、2、报告机制办是否充分有效满芭足董事会需要 把 3、机制是否蔼按规定运翱行搬萨奥法案埃规定:阿审计委员会负责胺制定、偿付和监伴督为组织出具报八告的会计师事务皑所的工作,负责凹举报接受处理、罢自主决定雇请法邦律顾问和其他咨霸询人员斑15、对法规监鞍督机构检查结果捌的落实情况进行爱跟踪并报告拌16、对外部审耙计的结果进行跟俺踪报告凹首席审计执行官靶对伴跟踪并报告挨怎么作鞍:隘 坝1、建立维护一摆项制度,保证对懊处理情况的监督瓣 2、对非常艾重要的应要求管昂理层马上采取纠扮正行动昂 3、判断高暗级管理层已接受俺了不采取行动所瓣带来的风险熬 4、评价纠安正行动的充分性罢和有效性般如何监督进展情敖况:捌
28、 扮 1、把审计发吧现和建议报告给半负责阿纠正的管理层敖(高级管理层应伴和纠正单位商量班如何纠正)拌 2、版报告后在合理的奥时间内得到管理碍层反馈,收集最暗新反馈信息,收艾集有监督义务部办门的信息凹 3、向高级澳管理层或董事会把报告反映情况(安纠正单位行动,坝内审合理时间内挨复查)板纠正行动批准后绊仍未得到执行怎埃么办?敖 首席审计执啊行官应决定开展版跟踪检查,并确皑定必要的范围扳17、评估业绩按测评系统的充分叭性和整体目标的跋实现情况扒业绩测评系统没昂有建立,内审应按建议建立,或与背被审计单位俺协商寻求双方可敖以接受的测评标奥准百业绩测评系统标佰准模糊,内审应安寻求权威性解释扮评估原则:科学
29、爱性、合理瓣性和可操作性凹18、树立舞弊敖防范意识,鼓励吧报告不正当的行拜为败防范舞弊的首要背机制是控制,控阿制是管理人员的岸责任拌内审的责任是通澳过评价相关控制版的充分性和有效笆性来协助防止舞吧弊,哎对人的伴能力上要求更高扒,对舞弊时刻警办惕。考题会出现稗如何发现舞弊,扒所以要了解舞弊拌的特征坝D 执行其他内哎部审计任务和职摆责懊(熟练掌握)班1、道德规范/伴合规情况百萨奥法案袄对提供舞弊证据摆的上市公司雇员肮保护斑对道德规范/合皑规投诉内审作什坝么?霸 1、制定熬书面政策和流程盎,并对投诉进行邦调查芭 2、监督版管理层落实笆投诉解决办法唉有关决定按,否则扒内审昂职业生阿涯受到损害敖萨奥法案
30、岸规定:CEO 柏CFO,报表被芭要求更正,其奖懊金和利润将被剥百夺,即澳报告报出挨之前12个月内澳权益报酬岸(所持股票分红扒)扳,或安剥夺柏12个月内出售懊证券得到的利润傲(SEC:美国败证券交易委员会埃)吧上市公司碍的爸内审必须遵守般萨奥法案报鞍告合规情况:绊 1、强化疤的利益冲突条款吧,规定管理人员板不得以公司名义白给个人贷款或借跋款版 2、管理爱层和主要持股人爱参与公司交易,氨报告自己直接或熬间接持有10霸股票扒 3、高级白财务官员道德规案范,要求披露道拌德准则,以及对哎其的修改2、风险管理爸内部审计作用绊:以咨询的方式班帮傲助本组织识别、巴评价和实施风险疤管理方法和控制岸,从而解决风
31、险般,对风险评估一哀般具有较高的审把计优先顺序吧,评估重点是管岸理过程的充分性柏和有效性。如果般有部门提出要求败,内审搬可以帮助机构进俺行风险管理的初版步建立工作,咨稗询业务挨可作为保证业务昂的补充。柏必须明确内审可邦以促进、协助风稗险管理过程的建板立,但不负担风拔险管理责任瓣(在管理层没有瓣识别风险时,审胺计可以协助识别笆,而不是帮助建笆立制度,制度建靶立是管理层的责搬任)3、保密白对外发布信息半:一般而言是董瓣事会或审计委员败会的责任,不是案内部审计的责任背,当非法律部门耙要求披露审计信哀息时,可将这一埃要求报董事柏会或审计委员会罢4、信息或物理鞍安全般薄弱环节疤:是指系统可能皑被不良目的
32、所利搬用的某些方面,啊包括系统弱点、翱安全漏洞和实施矮缺陷,内审对其版进行评价和检查罢纠正的落实阿定期评价合规:翱向董事会或审计霸委员会定期报告澳,报告包括:懊物理安全的环境拌风险和未经授权哀的访问保安,遵八守法律、法规有斑关隐私规定阿防止获得口令的耙最有效办法埃:使用者使用卡啊片自动产生口令绊,密钥介入每次芭口令不同按E 治理、风险柏和控制知识要点笆1、可选择的公按司治理模型办治理昂:就是运用权力拔去指导、控制以败及用法律来规范拌和协调人们利益背的行为疤公司治理:皑是指对公司的统颁治和支配,疤它决定运营的目摆标和方向,治理背过程就是对管理扒层执行的风险和拌控制过程加以监扳督。研究投资人奥和公
33、司各级管理百层、外部利益互跋相作用和影响关巴系。治理程序的碍核心是:监督和艾控制,公司治理办的实现是控制权傲。公司治理程序:爸 1、公蔼司权利机构(股按东大会)、决策坝机构(董事会)霸、执行机构(高安级管理层)三者俺之间的分立制衡瓣关系办 2、治挨理程序体现在与瓣各个经营管理层疤的委托关系,通巴过内部控制制度拔构建,董事会是败核心治理模型:板 1、英芭美国家的股东主安权模型吧,融资结构以股扒本为主,股权分阿散,参与不多,办收购容易并形成拜垄断凹 扳2、德日国家的敖共同治理模型扮,融资结构中银罢行占有很大比率白,银行集股东和笆债权人于一身,百公司负债率高,笆产生了股权与债百权共同治理的模鞍式,控
34、制权集中跋,容易形成腐败暗和结派案2、可选择的控癌制框架拜内部控制安:是指管理层、八审计委员会及其板他各方面进行的扮、旨在加强风险板管理、增大实现艾既定目标的可能阿性的行为班。通过计划、组捌织、实施来保证阿目标实现柏,从三方面理解拜:八 1、澳“唉内部绊”熬涉及组织的董事捌会和各个部门,昂通过内部指令完拔成,不是外部(敖政府、其他组织八)俺 2、控绊制服务于组织的跋目标稗 3、控按制不能必然保证罢目标实现,来自罢组织内把部和外部的影响氨,就是风险,发拔现处理风险,把罢它降低到最低程拌度,就是扮风险管理霸内控框架(CO败SO)和保证实扒现的组织目标肮 碍 1、组织运行败的效果与效率:扒效果背:实
35、现目标的程颁度,如利润多少案,百效率蔼:资源的投入产颁出量邦 产出凹量:产量、利润埃、工作量或其他肮可以测得的成果霸 2、财务肮报告的可靠性和氨完整性:按可靠矮:内容的真实,巴完整吧:全面、详尽反懊映资产负债和经爱营情况,财务报昂告不真实、不完安整往往是组织重艾要风险之源皑 3、符合拔相关的法律和合胺同癌,违反法律和合巴同会给组织带来伴风险摆 4、资产捌的安全:捌不因不当行为而跋损失、不白当经营而减少、碍不当使用而低效凹、不当处置而贬般值,吧保值增值是股东搬的最根本的利益拔体现凹参见评估风险框跋架颁3、风险的词汇疤和概念风险的种类:百 1、行业风哀险:对所处的行按业的总体趋势、哎当前状况和普遍
36、把存在的问题进行瓣分析,从而确定懊本组织的发展方笆向、竞争优势和耙竞争策略芭 2、组织风安险:分析包括组摆织结构的效率、板组织结构与组织霸目标之间的适应瓣性、组织结构与唉外部环境之间的鞍适应性、组织文邦化、管理制度的叭合理性等因素进版行综合分析绊 3、沟通风凹险:实际上是信罢息风险与关系风挨险的总称,信息胺风险:信息不准斑确、不及时、不拜完整造成的决策板失误或霸缓慢的风险。关袄系风险:沟通不皑力,或不能很好埃地了解信息知识般出现对信息的误扒解,并导致不适爱当的行动,进而板造成客户丧失、案机会损失或士气芭低落以及各种冲八突斑公司合并的风险摆含有文化差异的昂风险,这些风险埃是内审应当考虑颁4、风险
37、管理技绊术疤风险管理技术吧:1、风险评估扒框架 2、风险爱防范系统 昂风险评估框架皑:1、风险评估蔼:确定评估范围颁与方法,收集和板分析相关数据,扳对结果进行说明氨 氨 蔼2、风险缓解:拜确定风险可能发巴生的范围、可能安性、可能损失,爱采取的保护措施稗 袄 安3、不确定性分坝析:充分收集有安关情报,借助一昂系列技术手段模背型分析拜风险战略目标最吧优化邦:股东价值最大扮化班5、不同组织结矮构中的风险/控隘制内容班1、部门设置:笆根据工作特征设暗置,部门多管理扒分工细,但管理昂效率低,成本高背。部门少部门内背部二次分工,增阿加层级数,信息昂传递容易失真,罢指挥效率低蔼2、管理层级:芭划分为高层、中
38、罢层、基层,分管佰不同任务佰3、管理跨度:哀管理者或管理层办直接指挥的下属氨人员或部门的数败量,它取决于管捌理者的能力和偏佰好和组织结构,癌跨度大,层级少扳,跨度小,层级颁多,授权下属决跋策,但不能转移癌对决策结果的最搬终职责皑组织机构类型凹:(机构设置带颁来的风险,即霸缺点)疤 1、机械式拌:分工明确、弹吧性小,技能要求笆低,适应稳定环绊境,包括:职能瓣型、分部型斑 2、有机式佰:弹性大、适应摆变化,参与决策版,分工不明确,蔼技能要求高,适稗应不确定环境半 疤 简拌单结构:集权小奥型企业扳 跋 矩伴阵结构:产品部埃门化职能化,搬复杂而又独立项拔目专家组合,鞍缺点:不统一指哎挥阿增加部门的模糊
39、敖,混乱产生于不伴知向谁报告瓣(报告产品经理版、职能经理)唉,会培养权力斗罢争的种子搬 巴 网拌络结构:一个小靶中心,通过职能半外包,进行运营柏,经济灵活,缺班点:控制力、质百量隘保证、信息保密袄有损害艾 傲3、有机附属结肮构:在有机结构盎不变的情况下,爸部分单位设置为啊机械组织,方法翱:成立任务小组半结构、委员会结摆构傲6、不邦同跋领导风格下的风唉险/控制内容佰领导风格类型摆:1、任务驱动昂型:倾向于用权昂威命令指挥任务芭完成 2、关系半驱动型:通过沟拔通协调调动积极爱性百领导方式类型把:1、自由放任盎式:在工作比较扮复杂,有充分信胺任和技术保证前氨提下肮 碍 哎2、体贴式:士背气不振或分工
40、明般确、环境复杂目皑标难以完成下耙 吧 按3、民主式:吧发挥专业优势下哎,耙有一定信任程度奥,隘同时能统一意见蔼下拜 奥 按4、结构式:按笆部就班领导成员拜完成任务7、变革管理扳流程再造跋:在现有的资源胺的基础上重新建扒立一个新的组织拜,不是纠正已经俺发生或正在发生八的错误的事爸造成的阻力叭:1、不确定性霸,造成担心工作笆的稳定,从而产唉生抵触氨 把 2、哎关心个人得失案 罢 3、奥认为变革不符合啊组织利益,造成碍失业、人员分裂巴、工作关系变化般解决手段拌:1、教育和沟坝通 2、鼓励拜参与 3、推动懊支持(积极行动癌肯定)4、谈判安和协商 5、修哀改隐私部分信息班(敏感问题分布袄进行,避免集中
41、肮爆发) 6、公碍开和私邦下强制8、冲突管理拔冲突类型拜:功能正常的冲叭突,属于建设性哀的 功能失调冲板突,属于破坏性爱的拜产生冲突根源罢:沟通差异,沟挨通渠道有噪音,扒影响理解唉 肮 耙结构差异,部门澳从各自利益出发翱形成的意见不一矮致疤 捌 败人格差异,独特扳的格产生的不信吧任,陌生,难合把作扒解决方法哀:回避:不属于澳主要冲突,可以唉不关注扮 哀 迁就:顺绊从别人的目标,靶把别人目标看的叭比自己高安 拜 强制:牺颁牲别人霸 扒 妥协:双盎方做出有价值的懊让步阿 隘 合作:开翱诚昂布公讨论,关注按对方意见,没有爱时间压力,问题般十分重要不能妥俺协扳激发建设性冲突挨:改变组织文化伴、运用沟通
42、、引澳进外人、重新构凹建组织搬9、管理控制技按术耙预算:计划大量斑化说明,把有关耙的经济活动计划熬用数字和表格的艾形式反映出来绊全面预算:以利拔润为目标,以预绊算销售为基础,隘综合协调其他预俺算结果,对企业耙全部经济活动及岸其成果进行预算版,包括:生产经跋营预算,财务状哀况和经营成果方版面的预算,分类哀:业务预算、专胺门预算和财务预奥算暗常用工具:增量爸预算、弹性预算俺、零基预算俺、滚动预算、K拔AIZEN(日背本,预算期内累岸计不断改进)10、控制类型挨按时艾间分:事前,预唉防性控制瓣事中,典型的就白是监督视察把事后,实际与标挨准比对,如分析坝投诉、客户回访按、监督退回办按功能分:预防俺,审
43、计客户信用颁、采用招标、职八责分离、将任务搬分给胜任员工、般使用密码碍检查,核对账目案、物资清点、对拜比检查癌指导,翱政策、指南和手伴册,如要求从业吧资格、保证毛利摆率、出勤率板纠正芭,半纠正程序、控制岸和例外报告巴计算机搬,综合控制和应邦用控制癌F 计划审计业袄务艾(熟练掌握)埃1、开展与业务矮委托人的初步沟凹通熬内容:盎 碍 1、沟通审计鞍工作计划啊 2、讨论俺审计的目标和审俺计方式熬 3、要求翱委托人报送资料百 4奥、进行其他沟通俺2、对审计业务昂范围实施初步调摆查叭 唉1、了解审计业胺务的活动爸 2、获取凹有利于审计的信爱息稗 4、需要挨特别关注的领域翱 3、决定芭如何开展下一步佰工作
44、岸 翱分析性复核啊:对调查取得的癌信息进行分析和佰评价的基础上初搬步形成调查结论版,扒该技术不能确定懊具体舞弊行为,傲如果审计发现有柏舞弊存在,直接挨调查而不用该法安。霸运用方法:百 1、翱比较前期和后期白的类似信息笆 2、拌比较目前与预算跋 3、罢财务信息和非财矮务信息研究,发佰现影响关系唉 4、胺研究因果关系罢 5、埃比较部门之间类半似拌信息澳 6、按比较与行业类似皑信息跋 办 7、比较实白际与审计期望值叭 叭基准比较(标杆般管理法)俺:用最佳行为作背为基准比较,基办准来自企业自身白、竞争对手、行办业最优点范围内啊选择版 昂 实施面谈案:面谈后对有关罢事项和达成的结扮论编程纪要,便癌如工作
45、底稿,对哎初步显示的问题隘决定扩大性测试按 查阅以前摆审计报告和其他安资料吧 耙 绘制流程图拜:水平流程图(坝涉及部门)、垂背直流程图霸 扒编制检查清单百:安在初步检查的最芭后阶段,编制检扒查清单皑3、完成相关领碍域的详细风险评胺估吧:八在制定年度计划半时,从全局高度埃审视组织风险并奥评价,在初步调爸查的白基础上制定计划懊,这里强调的那昂个风险最大阿4、与各方面协皑调审计业务工作笆 啊a稗 外部审计师协耙调稗:叭首席审计执行官澳应当与提供保证哎和咨询业服务的隘其他内部或外部熬服务提供分享信跋息、协调工作,柏保证合署的工作绊范围并最大限度俺地减少重复工作熬,包括:讨论会稗、借助工作底稿敖、审计报
46、告和管敖理层信件的交换哎、审计技术的理斑解板 b 外部法邦规监督机构:鞍寻求法律、法规爸、规章、制度等摆理解和技术支持氨5、建立/完善白审计业务的目标瓣,识别/确定审案计业务的范围颁 皑 懊审计目标百:内审做出的确把定审计业务希望爸实现内容的概要八声明,审计程序般:实现审计目标绊的手段肮 癌 佰审计业务目标敖:是对奥被评价活动的风癌险、控制及治理半过程提出意见熬 罢 佰根据不同的审计埃类型,具体建立扒和完善审计业务绊的目标按:唉 佰 澳1、经营审计吧:目的是检查和扳评价内部控制系佰统以及所分配的佰职责的完成情况败,关键理解内部疤控制,澳它是捌实现叭审计目标翱:颁评价存货内部控蔼制的有效性之一胺
47、,巴确定节约成本也哀是目标之一昂 耙 罢 皑2、绩效审计半:目标是确定效熬果、效率和效益癌,这种审计必须拌有一套能用来评扳价绩效的经认可拜的目的、目标和爸标准捌 敖 柏3、合规性审计跋:跋目标是确定组织昂对证词、程序、癌标准或者法律和芭政府法规遵守程芭度案(客观性较强,捌审计师的主观判霸断少懊)败 笆 摆 扒4、质量审计熬:目标是确定组背织质量管理的水靶平和效果,主要板关注质量管理的罢四个关键要素:a 顾客需要;八b 产品/服务扮计划、生产和运哎输满足顾客的需绊要;伴c 生产和运输芭产品/服务计划隘和执行摆d 过程控制,拜尤其是个别顾客隘需要产品的服务熬 岸5、财务控制审懊计岸:目标是确定对扮
48、组织内部财务资啊源控制和财务资艾源的会计资源控板制的水平和效果按 敖 6、财务报表傲审计邦:目标是对组织捌财务报表的公允艾性和一致性发表矮审计意见,通常傲由外部审爱审计业务范围百:根据审计业务半目标确定拜,包括:治理、俺经营和信息系统白 白内部控制系统审班计扮范围:傲 1、坝内控的恰当性:胺能否提供适当的伴保证,并高效、傲经济实现组织目傲标扒 2、绊内控的有效性:扳能否起到应有的傲作用疤 3、昂执行效果审查:邦确认组织任务和罢目标是否已经完昂成袄6、识别或开发昂保证业务的标准蔼(审计所依照的皑标准)爱 扒 哀那些标准或准则扒审计师采用恰当把:艾 1、部门俺的质量标准的操半作程序邦 2、内部巴会计控制原则,挨引自注册会计师按手册的相关内容敖 3、理想埃的经营实务,基颁于内部审计师参氨与许同
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高端铝合金杆项目绩效评价
- 2024年渤海湾职业学院单招综合素质考试模拟试卷及参考答案详解【能力提升】
- 2027年辽宁丹东鸭绿江职业学院高职单招职业技能考试题库带答案详解(模拟题)
- 钢管混凝土混合结构防腐防护方案
- 2024年湖南湘潭岳塘职业学院高职单招职业技能考试题库附答案详解(黄金题型)
- 霍城县高校毕业生“三支一扶”计划考试真题2025
- 2026年江西省南昌市高职单招职业技能考试模拟试卷附参考答案详解(巩固)
- 吊篮安装使用工程施工方案
- 大宗物资仓储基地项目规划选址论证报告
- 2025年山东商务职业学院单招综合素质考试题库【必考】附答案详解
- 2026年全国青少年航天创新大赛(航天知识问答)经典试题及答案
- 聊城职业技术学院辅导员招聘考试真题及答案
- 2026年征兵政治考核工作规定题库
- 公路工程施工安全质量管理标准
- 清关培训教学课件
- 股票场外配资合同范本
- 大件运输安全教育培训内容课件
- 枣庄市金星爆破有限公司安全生产事故应急预案1
- 党员发展对象培训班结业考试题库及答案
- DBS教材11大部屋系统
- 【《中厚板矫直机结构设计》17000字(论文)】
评论
0/150
提交评论