版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
内部审计在治理、风险和控制中的作用兆泰考前辅导整理版2004年10月小桥。学习是个积累的过程。有了一定的目标,锲而不舍地进行努力,终可实现理想。天道酬勤。如何复习PART1。首先,内部审计是一项管理工作,同样需要通过计划、组织、控制等管理职能来实现其工作目的,以帮助企业管理者实现效率和效果;其次,内部审计是一项审计工作,必须遵循审计标准和程序,这些标准和程序是内部审计工作的框架和指引。对考试而言,对这部分的理解和掌握很重要。最后,既然要以管理者的身份去对内控等进行审计,那么,相关这个职位应当掌握的管理常识和工具、策略、技能等就要知道或了解(尤其是新大纲)。这样,再来看看试题,也许就觉得简单和比较对出题者的意图了。援引兆泰老师语内部审计的基本概念。内部审计:内部审计是一种独立、客观的保证工作与咨询活动,它的目的是为机构增加价值并提高机构的运作效率。它采取系统化、规范化的方法对风险管理、控制及治理程序进行评价,提高它们的效率,从而帮助实现机构的目标。。增加价值:通过满足管理层和董事会需要、改进机会以实现组织的目标、确认运营上的改进,或通过确认服务和咨询服务来减少风险暴露,就可以提供价值。。确认服务:一种对组织的风险管理、控制和治理过程提供独立的评估为目的的客观检查证据的行为。例如财务审计、绩效审计、合规性审计、系统安全审计与应尽责任业务。咨询服务:顾问及相关的客户服务活动,这种服务的性质和范围通过与客户协商确定,目标是增加组织价值和改善组织运营。这类服务有商议、建议、协调、程序设计及培训等。红皮书一词汇表1董事会---是指董事会、董事会下属的审计委员会、内部审计人员向其报告的机构或法规部门的领导、非盈利机构的理事会或受托人董事会、机构内部其他指定治理机构。章程--内部审计部门的章程是用以确定审计部门的宗旨、权限和职责的正式书面文件。该章程应该:(1)规定内部审计部门在该机构中的地位;(2)授权可以接触与执行审计工作有关的资料'人员和实物资产;(3)确定内部审计活动的范围。❖审计执行主管--是指机构内负责内部审计活动的最高职位。在传统的内部审计活动中就是指内部审计主任。在内部审计活动由外部服务提供者开展的情况下,审计执行主管就指负责监督审计活动的服务合同及活动的整体质量保证、向高级管理层和董事会报告有关内部审计活动的情况、对审计结果进行后续跟踪的人员。该5.讨论重大风险领域报告的重大审计事项包括:处理违章违法差错。低效率:♦浪费无效利益冲突控制系统的薄弱环节.支持董事会开展全公司的风险评估衡量风险的标准是后果和可能性降低风险是内部审计的目标之一风险评估是指定内部审计计戈I」、安排审计工作的基础。.内部审计机构在组织内风险管理框架中的定位内部审计师可以促进、协助风险管理过程的建立,但不负担风险管理的责任。对组织的风险管理流程进行评估并做出书面报告,一般具有较高的审计优先顺序。CAE应当理解管理层和董事会对内部审计活动在本组织的风险管理流程中的预期。内部审计机构应当定期评价并协助董事会、管理测和其他部门进行风险管理.监督遵守公司行为规范和商业惯例情况相关的审计工作应当包括组织是否建立了关于行为规范和商业管理的道德规范组织是否保证员工已经阅读、理解并遵守了公司的行为规范和商业惯例组织是否采取合理措施促进行为规范和商业管理的遵守组织高层的人员如何负责监督对行为规范和商业惯例的遵守情况公司行为规范和商业惯例是否得到确实遵守.报告控制框架的有效性对控制框架的有效性进行评价♦评价的内容和范围评价的标准评价的程序评价结果报告的接受对象内部审计师应当定期向管理层和审计委员会提供总体运营和遵循政策和流程情况的评估.协助董事会评估外部审计的独立性对外部审计师独立性的评价内容❖本人或其家庭成员是否对本组织进行投资本人或其家庭成员是否和本组织之间有无雇佣关系是否提供可能影响独立性的非审计业务❖外部审计师可以提供任何内部审计服务或与内部会计控制、财务系统或与财务报表无关的操作性内部审计服务.评估董事会的道德氛围董事会是否倡导并建立道德文化道德文化是否有清晰的道德规范和符合实际❖董事会执行道德文化情况及效果如何是否定期对董事会道德氛围进行检查和评估.评估组织的道德氛围组织良好道德文化的主要特征:♦有清晰易懂的道德规范及相关的说明;由有影响力的领导经常宣传鼓励员工成为良好道德文化的执行者;有支持并加强道德文化的具体措施;有保护检举人的举报制度;♦有要求雇员、供应商和顾客定期声明遵守组织道德规范的制度;。设有接受举报的机构,以保证检举得到评价;❖有道德文化宣传教育机制,使员工都能成为良好道德文化的倡导者;定期对雇员、供应商和顾客的道德状况进行调查;定期检查组织道德文化可能受到的损害;♦:♦把背景调查和诚信测试作为招聘员工的一个内容。.评估特定领域遵守政策的情况(如:衍生产品)♦管理层有没有建立监督执法系统;评估这些系统是否恰当、有效;♦检查在业务活动中是否遵守了有关政策、计划、程序、法律和规定。.评估组织向董事会报告的机制♦是否建立了相关的报告机制♦:♦报告机制是否充分而有效,能否满足组织的需要评价报告机制的实际运转情况和效果.对法规监督机构检查结构的落实情况进行跟踪并报告建立相关的跟踪、监测和报告制度。保证有关纠正行动得到开展♦评价检查结果的效果.对外部审计的结果进行跟踪并报告。将审II发现和审II建议向负责采取纠正性措施的恰当管理层报告接受并评价管理层对审计发现和审计建议的反应♦:♦收集管理层对审计发现和审计建议反应的最新信息❖接收并评价来自组织内部负责采取跟踪或纠正性措施的其他部门的信息❖向高级管理层或董事会报告对审计发现和审计建议反应情况.评估业绩测评系统的充分性和整体目标的实际情况♦:♦组织是否建立了业绩测评系统评价业绩测评系统的科学性、合理性和可操作性确定业绩测评系统是否有效运行.树立舞弊防范意识,鼓励报告不正当的行为评估组织中相关控制的充分性和有效性应具有足够的舞弊知识和识别舞弊的能力♦:♦保持足够的审计职业审慎♦:♦倡导组织内良好的道德文化D.执行其他内部审计任务和职责道德规范♦风险管理♦:♦保密♦:♦信息或物理安全.道德规范上市公司治理和内部控制的要求(萨奥法案有关条款)NO.806:“对提供舞弊欺诈证据的上市公司雇员的保护”NO.304:“某些奖金和利润的剥夺”NO.306:“养老基金管制期间的内部人交易报告合归情况(萨奥法案)NO.402:“强化的利益冲突条款”NO.403:“对管理层和主要持股人所参与交易的披露”NO.406:“高级财务官员道德规范”先进道德文化的主要特征:♦清晰、便于理解、正式的道德规范:♦清晰的战略:♦明确的责任授权方便的学习机会积极的人事实务:♦定期审杏或调杏.风险管理风险管理(RiskManagement)一种设计的旨在确认、管理和控制潜在事件的流程,用于对组织的目标的实现提供合理的保证。❖治理过程(GovernanceProcess):组织的利益相关人代表(如,股东等)所利用的程序,用于对管理层管理的风险和控制过程进行监督。初步的风险评估:在业务计划期间所开展的风险评估,旨在确立业务的范围和目标。剩余风险:在管理层采取措施减少不利事件可能性和影响(包括响应风险的控制活动)后所保留的风险。风险:某个事件发生的不确定性,它可能影响到目标的完成。风险根据影响和可能性来衡量。不可接受的剩余风险:在控制活动没有充分设计、没有适当实施时,或是将风险减小到一个可以接受的水平无效时,就会存在这种风险。.保密确定保密的薄弱环节♦:♦报告合归情况内部审计师尊重其收到信息的价值和所有权.信息或物理安全安全的薄弱环节:.系统弱点.安全漏洞•实施缺陷对安全薄弱环节的评估:分析资产系统定义薄弱环节提供薄弱环节评估报告报告合规情况:定期评价本组织的信息或物理安全实务提出改进意见和实施建议♦提交信息或物理安全保证报告评价遵守法规、法律有关隐私的规定E.治理、风险和控制知识要点❖治理控制框架风险的词汇和概念风险管理技术不同组织结构中的风险/控制内容不同领导风格下的风险/控制内容变革管理冲突管理管理控制技术控制类型1.可选择的公司治理模型❖公司治理的概念公司治理机制L1公司治理的概念公司治理:指用于决定和控制一个组织的战略方向和业绩表现的各种利益相关者之间的关系。它也可以看作是企业针对所有者和经营者之间可能出现的利益冲突而建立的一种秩序或规则。1.2公司治理机制内部治理机制.所有权集中:个人股东和机构投资者所占股份的相对比例关系。.董事会:由代表公司所有者监督高层经理战略决策的个人组成的机关。.执行官报酬:以工资、奖金和其他长期激励手段达到使经理人和股东利益一致化的目的。.多部门组织结构:产生独立的业务分支来密切监控高层经理的战略、外部治理机制公司治理市场,对业绩地域同行业竞争对手的企业的收购,以提高其战斗力2.可选择的控制框架内部控制的概念内部控制框架♦内部控制过程中各种有关角色的作用内部控制的概念内部控制:管理层、审计委员会及其其他各方进行的、旨在加强风险管理、增大实现既定目标的可能性的行为。管理层计划、组织并指导诸多方案的实施,以合理地保证目标得以实现。内部控制石组织的内部活动,通过组织制度、组织机构和组织指令或程序来完成。组织存在的意义在于它具有与众不同的特定目标。组织的活动不能必然保证组织目标的实现。2内部控制框架COSO模型对内部控制概念的理解:内部控制是一个过程,是实现目标的手段,而不是结果本身内部控制受到组织内各层次人员的影响,而不仅是简单地制定出一本制度手册或规章对管理层或董事会来说,内部控制提供的只是合理的保证,而不是绝对的保证内部控制的目的在于实现组织一个或几个目标COSO模型内部控制的目的是保证实现以下目标:运营的效果和效率资产的安全防护财务报告的可靠性遵守适用的法律和法规内部控制主要由以下五个部分组成::♦控制环境:♦风险评价:♦控制活动。信息和沟通监督控制环境控制环境体现并影响着组织文化。它是内部控制其他几个组成部分的基础。控制环境包括下列要素:诚实和道德价值;管理的哲学和经营风格;组织架构;权利和责任的分配;人力资源政策和实践;员工的胜任能力。3内部控制过程中各有关角色的作用董事会的主要任务是建立并维护组织的治理程序,并获取关于风险管理和控制过程有效性的保证。高级管理层负责监督风险管理和控制过程的建立、管理和评价。:♦操作部门的管理人员为整个组织风险管理和控制过程的有效性提供各种程度的保证。机构管理人员的主要责任是评价所在领域的控制过程。首席审计执行官应将关于组织控制制度的总统判断意见向组织管理成和审计委员会报告。应为下年制定审计计划草案,保证获取充分证据,对控制过程的有效性进行评价。内部审计师应该及时将审计发现向恰当层次的管理人员通报。❖3.风险的词汇和概念风险的概念风险的种类风险的概念风险:指可能对目标的实现产生影响的事件发生的不确定性。风险衡量标准是后果与可能性。在经营管理中,风险常常被定义为生产运营的弊端、失误或失败带来组织微机的可能性。2风险的种类:♦行业风险组织风险:♦沟通风险系统风险:♦非系统风险4.风险管理技术风险管理的概念风险管理技术风险管理的概念♦:♦风险管理:一种设计的旨在确认、管理和控制潜在事件的流程,用于对组织的目标的实现提供合理的保证。2风险管理技术远期期货期权互换合约通过多样化的投资组合降低乃至消除非系统风险转移系统风险♦:♦将风险资产进行对冲购买损失保险不同组织结构中的风险/控制内容♦:♦组织结构的一般概念组织内部的部门化♦组织结构的类型1不同组织结构中的风险/控制内容组织结构是指组织内部的机构设置、职责与权限划分、责任机制、信息传递方式和相应的人员配备。决定组织结构的主要因素包括组织内部分工、部门设置、管理层级与跨度和责任与权限。管理层级是指组织中各指挥级别,一般可划分为高级管理、中层管理和基础管理。管理跨度是指某一管理者或管理层直接指挥的下属人员或部门的数量。它决定于管理者的能力、偏好和组织特征。2组织内部的部门化职能部门化产品一服务部门化。按地区划分部门化按顾客类型划分部门化3组织结构的类型机械式.职能型结构.分部型结构。有机式.简单结构.矩阵结构.网络结构。有机的附加结构.任务小组结构.委员会结构3组织结构的类型机械制组织——职能型结构/分部型结构有机式组织——简单结构/矩阵结构/网络结构有机的附加结构——任务小组(临时性结构完成特定复杂任务)、委员会结构(跨职能界限处理问题,协调活动,监控项目)3组织结构的类型组织结构的权变因素:战略与结构要求匹配。探索者战略采取有机式组织结构;防御式战略采取机械化组织结构。规模与结构。大型组织更倾向于采用高程度的专业化和横向及纵向分化,即更可能采取机械化组织结构。技术与结构。技术越常规,结构越标准化。技术越飞常规结构就越会式有机式的。环境与结构。稳定的环境,采用机械式组织结构,动态的、不确定的环境可能采取有机式组织结构。.不同领导风格下的风险/控制内容领导风格:一个组织中管理者对经营管理工作的态度和处理事情的习惯做法。1、自由放任式(适合成员责任感强、专业技能强的组织)2、民主化(适用任务复杂、成员专业能力强的情况,有利于发挥专业优势,统一意见)3、结构化——集权式、程序化/追求管理和决策的稳定依赖规章制度/适用稳定的组织按部就班的领导4、体贴式——关怀,人本注意,温情管理/适用于士气不振,环境复杂不利,目标难以实现5、任务驱动型——着重考虑分解和落实/权威式命令指挥/任务明确,组织稳定,内部关系清晰6、关系驱动型——着重理顺组织关系、沟通、协调/技术性强、专业人士多、人际复杂。需要较强的协调能力.变革管理♦:♦流程再造变革的类型阻碍变革的原因♦:♦推动变革的手段变革的类型结构变革一改变组织的复杂性、正规化、集权化程度、职务再设计技术变革一改变工作过程、所使用的方法和设备人员变革一改变员工的工作态度、期望、认知和行为♦:♦组织文化变革2阻碍变革的原因不确定性关心个人得失变革不符合组织的目标或最佳利益3推动变革的手段♦教育和沟通♦鼓励参与推动支持:♦谈判和协商。操纵与合作公开和私下强制性措施8.冲突管理由于某种抵触或对立状态而感知到的不一致的差异。只要人们感觉到差异的存在,则冲突就存在。8.1冲突处理技能冲突产生原因。沟通差异结构差异人格差异8.2冲突处理方式冲突处理:回避迁就:♦强制妥协合作。8.3激发冲突的技术改变组织文化运用沟通引进外人重新构建组织。任命一吹毛求疵者9.管理控制技术♦预算成本控制库存控制项目控制♦财务控制其他控制工具9.1预算♦:♦增量预算弹性预算零基预算♦:♦滚动预算9.2成本控制目标成本法发生在某一特定产品上,而仍能够使企业获得其所要求的边际利润的成本。♦:♦作业成本法(ABC法)它以成本动因来决定间接成本的数目何每一间接成本库的最佳分配基础。9.3库存控制经济订货批量模型(EQR)在涉及订货于保管问题的四种成本,即采购成本、订货成本、保管成本及缺货成本中寻求一种平衡。EQR模型的目标是使订货成本和保管成本之和为最小。9.4项目控制项目控制内容时间控制❖成本控制质量控制项目控制工具甘特图负荷图计划评审技术关键路径法.5其他控制工具♦:♦流程图:一种在进行初步调查、理解组织内部控制及进行习题开发时非常有用的工具。因果分析法:运用鱼骨图来确定问题产生原因。帕雷托分析法:基于20/80规则进行分析,以柱形图来表示在一定期间发生的频率。统计质量控制技术:实际发生与计划相比较的一种图形表示法。直方图:记录某种现象发生频率的分布图。❖相关分析:一种测量两个或两个以上变量之间线性关系强弱的方法。.控制类型前馈控制如:质量控制培训项目、预测预算、实时的计算机系统同期控制如:监督视察后馈控制如:客户回访、对完工产品进行检查、差异分析、评估客户投诉、监督产品退回情况等按功能进行分类预防性控制检查性控制纠正性控制指导性控制补偿性控制F.计划审计业务开展与业务委托人的初步沟通对审计业务范围实施初步调查完成相关领域的详细风险评估与各方面协调审计业务工作建立/完善审计'业务的目标,识别/确定审计'业务的范围识别或开发保证业务的标准在计划审计业务时考虑舞弊的潜在可能确定审计业务步骤:♦确定审计业务所需的人员水平和资源建立对审计业务充分的计划和监督编制审计业务工作程序.开展与业务委托人的初步沟通审计工作计划的内容:❖开展与审计客户的初步沟通❖在审计业务范围内实施初步调查词还包括一些头衔,如总审计师、首席内审师和总检查官等。。《职业道德规范》一国际内部审计师协会(IIA)《职业道德规范》的宗旨是在全球内部审计职业中提倡一种道德文化。职业道德规范对于内部审计职业来说是必需的、适当的,它是基于对风险、控制与治理的客观性保证的信任。《职业道德规范》对提供内部审计服务的个人与实体都适用。红皮书一词汇表2。合规性•一合理保证符合并遵守机构的政策、计划、程序、法律、规章及合同的能力。❖利益冲突--指任何表面上或事实上都不符合机构的最大利益的各种关系。利益冲突会妨害个人客观地履行其职责。咨询服务一提供建议以及相关的客户服务活动,这种服务的性质与范围通过与客户协商确定,它的目的是增加价值并提高机构的运作效率。这样的服务包括顾问服务、建议、协调、程序设计及培训等。红皮书一词汇表3。控制--是指管理层、委员会及其他各方进行的、旨在加强风险管理、增大实现既定目标的可能性的行为。管理层计划、组织并指导诸多方案的实施,以合理地保证目标得以实现。控制环境-一机构内董事会和管理层对控制的重要性所持的态度及所采取的行动。控制环境为实现内部控制系统的基本目标提供了规范和框架。控制环境包括以下要素:(1)诚实性和道德价值观;(2)经营管理理念和经营风格;(3)机构结构;(4)权力的分配和责任的划分;(5)人力资源政策和惯例;(6)人员的能力。红皮书一词汇表4❖控制过程一■即控制框架的组成成分,包括政策、程序及控制活动,控制过程的设计旨在保证把风险控制在风险管理过程规定的风险容忍度之内。审计业务一指一项特定的内部审计工作、任务或评审活动,例如,内部审计、控制自我评价复核、舞弊检查或咨询。为实现一套特定的相关目标,审计业务可以包括多个任务或活动。审计业务目标一■指由内部审计师通过概括性声明确定的、希望实现的审计业务成果。❖审计业务工作方案•一指一份说明开展审计业务时所应遵循的步骤的文件。设计审计业务工作方案的目的是完成审计业务计划。红皮书一词汇表5。外部服务提供者一•独立于内部审计部门所在机构且在某一特定学科领域内有专门的知识、技术与经验的个人或公司。外部服务提供者包括精算师、会计师、评价师、环境专家、舞弊调查者、律师、工程师、地理学家、安全问题专家、数据统计师、信息技术专家、外部审计师及其他审计机构。董事会、高级管理层或审计执行主管可以雇佣外部服务提供者。舞弊-一所有具有欺骗、隐瞒或破坏信任特征的非法行为。这些行为不依靠暴力或武力威胁个人和机构为获取金钱、财产或服务,避免付费或失去服务,或获取个人或商业优势都会犯下舞弊罪。对审计业务相关的领域进行详细的风险评估:♦确定审计业务步骤:♦确定审计业务所需的人员水平和资源制定审计工作方案与业务委托他进行初步沟通包括:。沟通审计工作计划:♦讨论审计的目标和审计方式要求业务委托人报送与审计业务相关的文件资料其他沟通2.对审计业务范围实施初步调查初步调查❖开始审计工作实地观察研究资料♦书面描述分析性审计程序(重点掌握内容及运用)初步调查阶段可采用调查程序和分析性复核调查活动包括:与被审计单位开展讨论与受审实现影响的个人进行面谈进行现场观察审核管理层的研究工作报告分析性复核绘制流程图。“穿行测试”记录关键控制活动从业务委托人处获得信息。进行分析性复核进行基准比较实施面谈查阅以前的审计报告和其他相关资料绘制流程图编制检查清单.完成相关领域的详细风险评估在制定审计业务计划时,内部审计师应确认并评估被审计活动相关的风险。审计业务工作的目标应该反应风险评价的结果。.与各方面协调审计业务工作内外审计工作应相互协调以确保充分的审计范围,最大限度地减少重复工作。对外部审计师的工作,包括与内部审计工作协调的监督,通常是董事会的责任。实际的协调工作应该由首席审计执行官负责。外首席审计执行官应确保内部审计人员遵循《标准》2100所开展的工作,没有重复外部审计人员的工作。在外部审计人员进行年度财务报表审计时,首席审计执行官可同意为其做一些工作。。首席审计执行官应经常评估内务部审计人员之间的工作协调情况。。董事会在行驶监督职能时,可要求首席审计执行官评价外部审计师的工作情况。首席审计执行官应向高级管理层和董事会回报对内外部审计师工作协调情况的评估结果。外部审计师要保证向董事会通报特定事项,首席审计执行官应就这些事项与外部审计师交流。审计工作的协调包括定期召开会议商讨双方共同光线的事项、审计范围、互相接触审计方案和工作底稿、交换审计报告和管理建议书、对审计技巧方法及术语的共识。.建立/完善审计业务的目标,识别/确定审计业务的范围审计目标师内部审计师做出的、确定审计业务希望实现的内容的概要声明。审计程序师是实现审计目标的手段。审计目标和审计程序的结合决定了内部审计师的工作范围。审计目标和程序应该针对被审计活动的风险。。确保审计目标的实现是首席审计执行官的责任。不同审计类型的审计业务目标:经营审计:检查和评价内部控制系统以及所分配的职责的完成情况。♦:♦绩效审计:确定效果、效率和效益。合规性审计:法规遵循❖质量审计:确定组织质量管理的水平和效果。财务控制审计:确定组织内部财务资源控制和财务资源的会计控制的水平和效果。财务报表审计:对财务报表的公允性、一致性发表审计意见,通常由外部独立审计师进行。.识别或开发保证业务的标准内部审计师应确定管理层已在多大程度上建立了适当的标准,从而可以确定有关目标和目的是否已经实现。。认为标准适当,应在其评价工作中应用这些标准。♦认为标准不适当,应和管理层一起开发适当的评价标准。内部审计师应评价既定操作目标和期望结果,并确定操作标准是否可以接受并得到遵守。管理目标和标准模糊,应寻求权威性解释。若需要解释或选择操作标准,应与被审计单位就衡量操作业绩所达成的一致意见。.在计划审计业务时考虑舞弊的潜在可能理解舞弊的风险因素和危险信号♦:♦识别与审计业务范围相关的一般舞弊类型在实施审计业务是,确定是否需要对舞弊的风险进行特殊考虑舞弊概念♦舞弊包括以故意欺骗为特征的一系列违法乱纪行为。舞弊可以是为机构谋利,也可以给机构带来损害。机构内外部的人都可以进行舞弊。2为机构谋利的舞弊♦以下是旨在为机构谋利而进行的舞弊的范例:出售或分配子虚乌有的或错报的资产;•:•进行非法政治捐款、行贿、提供回扣、向政府官员/政府官员的中介/客户/供应商支付酬金等不当行为;故意错报或错误评估业务交易、资产、负债或收入;。对转移支付故意进行不当定价(关联机构之间交换的商品计价)。通过故意地不恰当地安排定价技术,管理人员可以改进参与交易的机构的经营成果,从而给其他机构带来损害;进行故意的不当关联方交易,在此类交易中一方得到了一些在正常交易中不能获得的利益;故意没有记录或披露重要信息,而这些信息有助于外部方面更好地了解机构的财务情况;开展明令禁止的商业活动(如:违反政府法令、规则、规定或合同的活动);♦:♦税务欺诈。7.3危害机构的舞弊活动♦:♦收受贿赂和回扣;。将在正常情况下会给机构带来利润的潜在赢利交易转给雇员或外部人员;♦贪污。典型的情况是挪用资金或财产,并篡改财务记录以掩盖贪污行为,从而使贪污行为不易被发现;❖故意隐藏或错报事项或数据;❖要求为实际上并未提供给机构的服务或商品支付款项。.4开展舞弊调查开展舞弊调查时,内部审计师应该::♦评价机构内部发生舞弊的概率和同谋程度。这对于保证内部审计师避免为可能涉及舞弊的人员提供信息或从这些人员那里获取误导信息具有关键意义;。确定有效开展调查所需要的知识、技能和其他能力。对内部审计师和可以参加舞弊调查的专家的资历和技能的评价应该能够保证这种调查工作确实是由拥有恰当技术专长的人员来开展。这包括确认有关人员的职业资历证明、执照、名誉,并保证这些人员与被调查人员或机构的任何雇员和管理人员都没有任何关系;设计相关程序,确认舞弊者、舞弊程度、所用技术和舞弊原因;在整个调查过程中,只要条件合适就应该与管理人员、法律顾问和其他专家协调活动;.确定审计业务步骤♦:♦收集审计资料分析和评价资料。记录信息♦:♦对审计'业务的监督.确定审计业务所需的人员水平和资源确定开展内部审计工作所需资源时需要考虑的因素:根据审计业务的性质和复杂性、时间限制以及可以获得的资源来配备所需的审计人员的数量和经验水平。在为审计任务选择内部审计人员时,考虑内部审计人员的知识、技能和其他能力。根据不断发展的需求,考虑人员的培训。考虑是否需要聘请外部专家。.建立对审计业务充分的计划和监督。首席审计执行官负责保证提供恰当的审计监督,监督过程从审计计划开始,并贯串审计检查、评价、报告和后续审计的各个阶段。❖进行监督的恰当证据应得到文件记录和保留。❖所有内部审计项目,均由首席审计执行官负责。审计监督范围可以得到延伸,从而包括人员培训和开发、雇员业绩评价、时间和费用控制以及类似管理领域。所有工作底稿都应当得到检查,以保证它们恰当支持审计报告,并保证所有唏嘘的审计程序得到完成。❖检查人员可以以书面形式记录检查过程中出现的问题。11.编制审计业务工作程序在审计业务开始前制定完毕,并在审计过程中得到必要修改;说明审计业务的目标;:♦说明在审计业务的每个阶段实现工作目标所需要的测试范围和程度;确认应该检查的技术、风险、过程和交易;说明需要测试的性质;:♦记录内部审计师在开展业务过程中收集、分析、届时并记录的程序。。治理程序--机构的投资人代表(例如,股东等)所遵循的程序,旨在对管理层执行的风险和控制过程加以监督。损害一对个人的客观性和机构的独立性造成的损害。此类损害包括个人的利益冲突,审计范围的限制,对资料的接触、人员和财产的制约及资源(资金划拨)的限制。红皮书一词汇表6❖内部审计部门一■为了增加价值并改善机构的运营而提供独立、客观的保证与咨询服务的部门、处或小组的顾问或其他从业人员。内部审计部门通过系统化、规范化的方法,对风险管理、控制与治理程序进行评价,进而提高它们的效果。❖客观性--是一种公正的、不偏不倚的态度,它要求内部审计师在执行审计工作时,对他们的工作成果抱有诚实的信条,不会与任何方面达成重大的质量妥协。客观性要求内部审计师不能把对其他事务的判断凌驾于对审计事务的判断之上。❖风险--是指可能对目标的实现产生影响的事情发生的不确定性。风险的衡量标准是后果与可能性。A.遵守国际内部审计师协会的属性标准1.明确内部审计的宗旨、权限和职责♦:♦宗旨:内部审计活动所要达到的目标;权利:实现内部审计目标的保证;职责:内部审计部门和人员需要履行的责任。,保持独立性和客观性❖独立性:独立性可免于重大利益冲突,这种冲突会威胁到客观性。这种对客观性的威胁必须在单个审计师的层面、业务层面、以及组织层面得到管理。客观性:是一种无偏的心理姿态,它允许(要求)内部审计师在开展业务时,对他们的工作成果持有诚实的信念,没有重大的质量妥协。客观性要求内部审计师不能把对其他事务的判断凌驾于对审计事务的判断之上。内部审计活动应独立他们所审查的活动之外。内部审计活动只有具备应有的独立性才能作出公正的、不偏不倚的坚定和评价。独立性要求内部审计活动全过程不受干扰。独立性的具体表现❖个人的独立性一形式独立性一实质独立性机构的独立性如何获得机构的独立性。最重要和最大的保证来自内部审计章程内部审计部门应对组织中具有足够权利的领导负责并报告工作。内审部门与各治理机构直接沟通信息,并有权出席与其职责有关的各种会议”首席审计执行官由董事会一致任免事审计委员会主要由非管理层人员组成。客观性客观性对内部审计时的要求:1、要做到独立判断2、对他们的工作成果抱有诚实的信条3、不会与任何方面达成重大的质量妥协4、不能把对其他事物的判断凌驾于对审计事物的判断之上5、不应被置于无法做出客观的专业判断的处境中如何保证客观性:。内部审计师的指派必须避免利益冲突和偏见。内部审计师不应承担经营风险内部审计师不能履行设计、安装和经营系统的职责在审计报告公布之前,必须复核内部审计工作不接受雇员、可户、供应商或者有工作关系人员的酬金或礼物对独立性或客观性的损害偏见❖范围限制评价以前负责的经营工作♦:♦借调、临时聘用未隔合理时间等人员参与审计.:♦参与审计、安装、程序起草、操作接受相关人员礼金负责可能受审计的经营性工作减轻对独立性或客观性的损害出现利益冲突时,内部审计师报告首席审计执行官,由其指派审计师。♦:♦对于审计范围的限制,应以书面形式将受到的限制及潜在的影响报告相关治理机构。具体情况报告在审计结果报告或工作报告进行披露。.具备必要的知识、技能和胜任能力内部审计师:♦:♦仅应该从事那些其己具备了必要的知识、技能和经验的服务;应根据内部审计专业实务标准开展内部审计服务;应不断提高其服务的熟练性、效率和质量。3.1熟练性❖内部审计师应具备履行其职责所需的知识,技能和其他的胜任能力。内部审计活动应在总体上具备或获取履行其职责的知识、技能和其他的胜任能力。❖如果内部审计人员缺乏履行全部或部分业务的知识、技能或其他胜任能力,首席审计执行官应取得胜任的建议和帮助。❖应具有充分的知识以识别舞弊的迹象,但不能期望内部审计师具备与专门负责检查和调查舞弊的专家的相同的能力。应懂得处理人际关系应有熟练的口头和书面沟通技巧应接受后续教育,以保持专业技术的适应性4,获取外部服务内部审计部门在特殊情况下可以应用外部服务提供者信息技术、税收、翻译等方面的知识土地、艺术品、投资金融工具资产评估开展舞弊和安全调查遇到兼并和收购的情况首席审计执行官在获取外部服务时的有关要求评价外部服务提供者的知识、技能和其他能力:♦评价外部服务提供者的独立性合乎客观性获取关于外部服务的充分信息保证外部服务就工作遵守《标准》的要求适当地报告外部服务5.运用应有的职业审慎应有的职业审慎性根据审计目标确定审计范围、拟订审计程序充分认识需要提供保证性服务事项的复杂性、重大性和重要性对风险管理、控制和治理程序的充分性和有效性做出判断和建议对严重出错、违规和不守法行为保持警惕考虑潜在利益相对的审计成本应有的职业审慎性不意味着用永不出错。应有的职业审慎性要求审计师在合理程度上开展检查和核证工作,但不要求对所有交易进行详细检查。相应地,内部审计师不可能绝对保证组织不存在违规或违规。此外,无论何时开展内部审计工作,审计师都应该考虑存在重大违规或违规现象的可能性(实务公告1220-1)。6,促进内部审计活动的质量保证与改进监督质量保证与改进项目的效果:监督❖内部评价❖外部评价6.1内部评价应该包括:不断对内部审计活动的工作进行复核;通过自我评估,或由组织中的其他具备内部审计实务知识及了解标准的人进行定期复核;.持续的复核.定期的内部复核.沟通结果.2外部评价如质量保证检查,应至少每5年开展一次,由合格的、组织外部的独立检查人员或检查小组来进行。7,促进内部审计活动的质量保证与改进❖质量项目的报告依据《标准》开展内部审计活动❖披露不合规行为8.遵守和促进对HA《道德规范》的遵守IIA《道德规范》的使用和信守的原则正直客观。保密胜任能力道德规范IIA道德规范的宗旨是在全球内部审计职业中倡导一种道德文化。道德规范对以诚信为基础、对风险、控制和治理进行客观性确认的内部审计职业而言是必要、适当的。道德规范适用于提供内部审计服务的个人和实体。8.2道德规范目标:促进内部审计职业的道德文化建设。适用性:适用于提供内部审计服务的个人和组织。原则:诚实、客观性、保密性及胜任能力。8.3道德规范原则期望内部审计师运用和信守的以下原则:。诚实--内部审计师的诚实建立起信用,从而为其判断提供了信任基础。❖客观性一■对于正在检查的活动和程序的信息收集、评价和沟通,内部审计师表现出最高水平的职业客观性。内部审计师对所有相关的情形会作出均衡的评估,并在形成判断时不因自身利益或他人利益而受到影响。❖保密性一内部审计师尊重其所获取的信息的价值和所有权,未经适当的授权不会披露这些信息,除非法律或职业责任要求他们那样做。。胜任能力一内部审计师在开展内部审计服务时要运用所需的知识、技能和经验。B.以风险为基础制定计划确定内部审计重点.标准中界定的风险管理过程的5个目标建立评估风险的框架应用评估风险的框架。识别内部审计资源需求与各方面协调内部审计工作选择审计业务建立风险评估框架风险的定义风险的衡量标准风险的后果♦风险管理过程的目标建立风险评估框架风险的后果因使用不正确、不及时、不完整、不可靠的资料导致决策错误记录有错误、会计核算资料不真实、不完镇、财务报表有欺骗性行为,以及发生财务损失。资产保护不当客户不满意,组织信誉受损执行组织决策、计划、程序不力,或有违法违规行为不经济地获取或无效地利用资源没有完成组织的任务和目标找出业务战略与活动领域的风险,并进行优先排序;管理层和委员会已经确定了组织可以接受的风险水平,包括为实现组织的战略计划而接受的风险;设计、实施了降低了风险的活动,把风险降低、管理在管理层和董事会可以接受的水平上;开展持续的监督活动,定期对风险和控制的有效性进行再评估,以管理风险;董事会和管理层定期收到风险管理过程的结果报告。组织的公司治理过程应该定期向利益关系方传达风险、风险战略和控制情况。.应用风险评估框架风险评估风险评估对审计工作日程安排极为重要通常对高风险的活动优先考虑实施审计风险评估应该每年进行一次.应用风险评估框架可审计的活动❖风险因素应用风险评估框架风险评估的步骤挑选出对组织各单位最重要的风险因素❖给风险因素逐一评分加总得出“风险分值”。按各单位的风险值排序。许多审计部门运用数字模型进行风险评估2.风险管理程序的目标找出风险并优化加以解决确立组织可以接受的风险水平♦把风险降低和控制在可接受水平定期对风险和控制的有效性进行再评估审计委员会和管理层定期听取风险管理程序的结果报告2・1对风险管理的审计。内部审计师应该帮助组织发现并评价重要的风险因素,帮助改进风险管理和控制体系内部审计师应检查、评价和报告组织的风险管理程序的充分性和有效性❖如果组织尚未建立风险管理程序,内部审计师应该提请管理层注意这种情况,并提出相关建议❖内部审计师应评价管理层对风
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高性能运动织物及服饰项目可行性研究报告模板-立项备案
- 2026年人教版小学英语三年级上册第11单元同步练习题
- 2025-2026年心理测评与评估实践测试题
- 2026年重庆市苏教版高中数学必修第五册第7章同步练习题
- 2025-2026年四川省人教版高中语文必修第三册同步练习题
- 2025-2026年部编版高中英语完形填空专项训练习题
- 2026年海南省北师大版八年级物理下册力学专项测试卷
- 2025-2026年高中语文古诗词阅读理解能力测试卷
- 2025-2026年部编版六年级数学下册第11单元数的认识测试卷
- 2025-2026年浙江省人教版八年级化学下册第2单元测试卷
- GB/T 31880-2026检验检测机构诚信基本要求
- 2026秋新教材人教版五年级上册数学《观察简单组合体》教学设计(3课时)
- 1.4 人口普查 课件(共25张) 北师大版数学四年级上册
- 妊娠期妇女心肺复苏急救指南(2025版)中文版+围产期急救操作规范
- 精益基础考试题及答案
- 2026年四川省成都市中考语文真题(试题+答案)
- 2025中国联通广东省分公司校园招聘(174个岗位)笔试历年参考题库附带答案详解
- 2026年国家电网职称考试(工业工程技术-营销工程)(副高)经典试题及答案
- 2026科特迪瓦能源行业的现状贸易分析及投资策略配置布局研究方案
- 2026年幼儿园教职工安全
- 2026年秋初中开学典礼教务主任发言稿
评论
0/150
提交评论