版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
[XX]集团内部审计工作手册编制日期审核日期审批日期同意日期修订统计日期修订状态修改内容修改人审核人同意人
目录内部审计组织架构、职责权限及行为准则内部审计组织架构--------------------------------------------------3内部审计职责权限--------------------------------------------------3内部审计行为准则--------------------------------------------------5内部审计工作程序内部审计项目角色分工、岗位职责------------------------------------7内部审计系统、领域及流程-------------------------------------------9内部审计项目类型及工作程序2.3.1内部审计项目类型-------------------------------------------102.3.2内部审计项目通用工作程序-----------------------------------122.3.3A类内部审计项目工作程序-----------------------------------132.3.4B类内部审计项目工作程序-----------------------------------282.3.5C类内部审计项目工作程序-----------------------------------292.3.6D类内部审计项目工作程序-----------------------------------312.3.7E类内部审计项目工作程序-----------------------------------322.3.8F类内控自我评估项目工作程序-------------------------------352.3.9F类内部审计项目质量检查工作程序---------------------------36内部审计方法及审计取证规范要点---------------------------------------39内部审计工作底稿书写规范---------------------------------------------45内部审计评估标准5.1缺陷风险等级及评估标准-------------------------------------------515.2流程风险等级及评估标准-------------------------------------------515.3内部审计配合度等级及评估标准-------------------------------------526内部审计工作手册维护机制----------------------------------------------54
内部审计组织架构、职责权限及行为准则内部审计组织架构1.1.1集团审计部负责推行内部审计组织职责及系统建设和运行。内部审计业务行政管理向集团总裁汇报;内部审计业务结果向集团董事会审计委员会汇报;1.1.2伴随企业业务发展和组织规模改变,内部审计组织将进行适时调整及优化。1.1.3 集团审计部分为业务组和业务支持组;业务组细分为财务组、综合组和项目工程组。1.2 内部审计职责权限1.2.1内部审计职责是经过开展内部验证和咨询活动,推进企业审计系统建立健全及连续改善并监督促成其有效运行,帮助董事会和审计委员会推行其负有内部控制监督责任,为企业长久及有效经营管理提供合理保障。内部审计具体职责包含:1)计划、组织开展内部审计验证活动,包含但不限于:合规审计、内部管控审计、经营绩效审计、财务审计、责任审计、重大事项审计、舞弊审计;2)依据需要合适开展内部审计咨询活动,包含但不限于:制度及步骤控制点设计和优化、管理咨询及提议、协调跨部门分工和合作、风险管理及内部控制相关培训;1.2.2集团审计部依据需要参与企业相关会议,帮助审核相关文件;企业相关部门和下属企业编制经营、财务等计划和实施结果汇报,应抄送集团审计部责任人;企业其它部门、各下属企业召开财务、经营、管理等工作会议,能够依据需要邀请集团审计部责任人或其委派管理人员参与;1.2.3集团审计部负责定时向集团董事会汇报企业总体审计情况评价分析结果,包含但不限于:内部审计工作简报;系统实施情况汇报(待建立IT审计组);内控缺点整改情况动态跟踪汇报;内部控制情况分析季度汇报;年度内部控制评定汇报;1.2.4集团审计部负责建立并维护审计考评指标体系;对集团及下属企业审计责任人实施审计绩效考评,促进提升企业内部控制质量,保持良好内部控制监督环境;1.2.5依据企业经营发展不一样阶段,内部审计验证活动实施侧重类型不一样,现在关键验证活动为内部管控审计,即对集团及下属各企业各项业务领域风险管理及内部控制进行独立验证和评价。审计业务领域包含但不限于:通用控制、投资决议、财务资金、人力资源、行政事务、营销管理、生产管理、采购管理等;1.2.6为有效推行内部审计职责,集团审计部能够依据董事会同意年度审计计划,在职责范围内,自主确定审计项目及被审计单位,依据需要委派内部审计项目组对相关单位或特定事项实施内部审计;1.2.7在推行内部审计职责时,内部审计人员应依据预定审计目标,在预定审计范围内实施内部审计。如有必需并经同意,可调整审计目标,扩大审计范围,或进行追溯、延伸审计;在内部审计实施过程中,除尤其限定外,受委派内部审计项目组人员含有和委派其工作集团审计部相同审计权限;1.2.8在开展内部审计工作时,内部审计项目组有权实地察看、盘点或监督盘点实物;有权进行工作步骤测试;有权就审计事项向相关单位和个人进行书面或口头调查、问询,企业下属单位和个人应该如实向内部审计人员反应情况,提供相关证实材料;口头问询应作笔录,并由内部审计人员和被问询人员签署;1.2.9进行内部审计时,被审计单位应该根据集团审计部要求期限和要求,向内部审计项目组报送、提供和内部审计内容相关电子文档、原始文件资料或其复印件;受委派内部审计人员在其授权范围内能够不受限制地查阅属于企业全部文件和统计,包含但不限于:1)规章制度、会议记要、工作计划和总结等内部文件资料及应用系统信息;2)凭证、账册、报表、对账统计、实物等会计资料及应用系统信息;3)签署各类协议、招投标活动纪录、材料物资核价单、供给单位及人员信息档案等资料及应用系统信息;4)年度生产计划、月度生产计划、采购订单、采购协议、销售协议、结算单等文件资料及应用系统信息;5)行政管理、人力资源管理、档案管理等文件资料及应用系统信息;6)其它和审计工作相关资料及应用系统信息;1.2.10在推行内部审计职责时,内部审计人员对被审计单位下列行为,有权作出阻止决定,提出改善经营管理及追究相关人员责任提议,并汇报企业董事会和管理层:1)阻挠、妨碍审计工作行为;2)提供虚假信息、拒绝提供审计资料;3)转移、隐匿、篡改、毁弃会计凭证、账簿、报和其它和经济活动和审计事项相关资料;4)截留、挪用企业资金,转移、隐匿、侵占企业财产行为;5)其它违反企业内部规章、侵害企业经济利益行为。1.3 内部审计行为准则1.3.1为了加强内部审计人员职业道德素质,严厉审计纪律,在本企业《职员手册》要求基础上(待人力资源部建立),制订本行为准则。内部审计人员需在遵守职员手册要求基础上,亦遵照此行为准则约束本身行为;1.3.2本准则和规范所称内部审计人员职业道德,是指[XX]集团审计部门审计人员职业品德、职业纪律、职业胜任能力和职业责任;1.3.3内部审计人员应该依据法律要求职责、权限和程序,进行审计工作,并遵守IIA相关准则;1.3.4内部审计人员通常准则关键内容是:1)审计人员办理审计事项,应该客观公正、实事求是、合理谨慎、职业胜任、保守秘密、廉洁奉公、恪尽职守;
2)审计人员在实施职务时,应该保持应有独立性,不受其它管理部门和被审计单位及个人干涉。审计人员办理审计事项,和被审计单位或审计事项有直接利害关系,应该回避;
3)审计人员在实施职务尤其是做出审计评价、提出处理处罚意见时,应该做到实事求是,客观公正,不得偏袒任何一方;
4)审计人员应该合理利用审计知识、技能和经验,保持职业谨慎,不得对没有证据支持、未经核清事实、审计依据不妥和超越审计职责范围事项发表审计意见;5)审计人员对其实施职务时知悉被审计单位商业秘密,负有保密义务。在实施职务中取得资料和审计工作统计,未经同意不得对外提供和披露,不得用于和审计工作无关目标;
6)审计人员应该遵守国家法律、法规和审计工作纪律和廉政纪律;1.3.5内部审计人员实施职务时,应该遵守下列内部审计工作纪律:1)不准由被审计企业/部门/单位支付或补助住宿费、餐费;2)不准参与被审计企业/部门/单位安排旅游、娱乐和联欢等活动;3)不准接收被审计企业/部门/单位任何纪念品、礼品、礼金、消费卡和有价证券;4)不准在被审计企业/部门/单位报销任何因公因私费用;5)不准利用审计职权或知晓被审计企业/部门/单位商业秘密和内部信息,为自己和她人谋利;1.3.6内部审计人员违反职业道德和职业纪律,由所在审计部门进行批评教育、诫勉谈话、通报批评、组织处理或按相关要求给纪律处分;1.3.7企业各部门/单位对于集团审计部内部审计人员行为给予监督,并对于内部审计人员违反上述行为准则现象经过企业道德热线进行举报。举报电话:[];举报邮箱:[](待确定)1.3.8本准则由集团审计部门负责解释。
内部审计工作程序内部审计项目角色分工、岗位职责内部审计业务开展关键采取项目制运作方法,并应用Excel等办公软件进行项目管理及具体操作。实施内部审计项目时,审计项目角色及分工按项目需要进行专门委任,通常情况下,审计项目角色分工及职责说明以下:2.1.1审计项目全部些人-审计项目实施总责任人对应部门岗位行政职称:集团审计部总监审计项目角色汇报对象:分管领导–集团总裁审计项目角色职责说明:负责审批审计项目立项基础信息,包含审计目标、审计范围、任命审计项目经理及主管,审计项目关键时间节点,外勤出差计划;审批审计实施纲领及方案;签发审计通知书及资料清单;参与末次沟通会,和被审计单位沟通关键审计发觉及审计提议,商议缺点整改计划,确立整改标准;审核审计汇报,包含审定缺点等级及内审评分,上交至分管领导终审。2.1.2审计项目经理-审计项目实施管理总体责任人对应部门岗位行政职称:审计经理/审计副经理审计项目角色汇报对象:审计项目全部些人审计项目角色职责说明:负责计划管理及审计资源分工,负责和业务人员沟通协调,确保项目按时完成,明确审计检验人及审核人,负责和审计全部些人立即沟通汇报项目进展及异常情况,保障审计项目按计划有序实施。审核人负责审计项目方案编制及底稿审阅工作,保障审计质量,最大程度降低审计风险。具体职责包含但不限于:准备、搜集被审计单位业务信息,帮助项目全部些人确定最终审计范围(包含:审计步骤、审计周期等);确定项目关键时间节点(包含:审计通知书发放日期、审计资料搜集日期、首末次沟通会日期、汇报日期等),并在项目实施过程中对于上述关键节点给予跟踪及监控,确保项目按时完成;在项目实施过程中参与并督促项目组员立即正确地于审计底稿中进行系统录入。立即审阅审计系统中工作底稿并就需关注问题提出教导注解,指定及监督相关人员进行跟进;指导/审阅项目实施人员编写审计方案;项目实施过程中指导项目实施人员实施审计工作;参与首/末次沟通会,指导项目实施人员确定审计步骤控制质量评分、缺点判定及整改标准认定进行复核;和项目全部些人汇报项目总体进度及各重大关键缺点情况;审阅审计具体汇报初稿;依据和项目全部些人沟通,综合各组审计人员审计结果草拟及修订审计工作大简报(若需要);项目结束后进行项目实施情况总结;2.1.3审计项目主管-审计项目实施管理分项责任人对应部门岗位行政职称:审计主管审计项目角色汇报对象:审计项目经理审计项目角色职责说明:计划阶段进行项目总体控制环境分析、确定被审计单位联络人员及风控责任人;项目调研阶段,负责和被审计单位联络人进行沟通接洽、发送审计通知书、组织安排项目组进驻项目现场进行审计;项目现场阶段,代表项目组和被审计单位进行行政、业务等方面沟通,总体统筹项目组人员在项目现场后勤安排;项目进行阶段,总结各项目实施人职员作情况,掌控现场项目标工作状态,实时向项目经理、项目责任人汇报工作状态;组织并参与首/末次沟通会,确保被审计单位相关责任人员按时到场。安排、监督及检验项目团体人员编写首/末次沟通会会议资料;项目结束后负责统筹项目费用及组织总结此次项目工作;完成归属个人部分审计工作(包含审计工作及相关底稿审核工作),并立即归档;在项目全周期中,和项目组组员、审计经理、被审计单位相关责任人员保持连续有效地沟通。立即正确汇总更新审计资料收发,协调确保审计工作正常有序地进行。2.1.4审计人员-审计项目实施人员 对应部门岗位行政职称:上述人员及审计专员审计项目角色汇报对象:审计项目主管审计项目角色职责说明:就具体审计步骤编写审计方案初稿;实施审计程序,编写工作底稿,存档审计证据;参与首/末次沟通会,准备并汇总会议资料;编写缺点清单,编写审计汇报;对于所分配审计工作立即录入审计底稿,立即正确回复底稿复核人员对于工作底稿复核意见。2.2内部审计系统、领域及步骤2.2.1内部审计系统、领域及步骤是依据企业治理及内部控制要求,并遵照经营管理及业务影响关键性标准,根据审计责任进行划分。为便于审计质量评价、缺点跟踪及风控责任考评,现在分为5个系统,13个领域及60个步骤;2.2.2依据企业业务发展及组织职责改变,集团审计部每十二个月会对内部审计系统、领域及步骤进行更新和维护;现阶段内部审计系统、领域及步骤划分以下:表1-<内部审计系统、领域及步骤>审计系统审计领域审计步骤01企业层面001通用控制0001授权管理0002步骤管理0003经营计划0004信息披露0005信息沟通0006危机管理0007审计0008诉讼管理0009协议审批002投资决议0010煤矿获取0011吞并和收购0012法人事务0013船舶购置02财务资金003财务资金0014货币资金0015会计管理0016税务管理0017应收账款0018预算管理0019付款管理0020关联方交易0021对外担保0022融资管理03人力行政004人力资源0023期权管理0024组织发展0025绩效管理0026薪酬管理0027职员管理005行政事务0028固定资产0029行政采购0030档案管理0031印章管理04信息系统006信息技术0032IT战略及计划0033应用系统采购、开发及实施0034备份管理和机房管理0035数据安全及网络监控0036系统配置及关键数据维护0037系统账号权限管理05运行系统007营销策划0038营销管理0039价格管理008生产管理0040煤炭生产、0041选煤管理、0042安全管理009煤站管理0043入库管理、0044出库管理(装运)、0045业务核实、0046场务管理010港务管理0047进港管理、0048出库管理、0049仓储管理、0050卸船管理、0051配煤管理、0052业务核实011采购管理0053协议管理、0054煤炭采购、0055成本管理、012航运管理0056航运管理013基建管理0057设计管理、0058造价管理、0059工程管理2.2.3本节提及审计步骤等同于文中“标准审计步骤”,步骤范围描述具体信息参见附件1《内部审计系统、领域及步骤范围》。2.3 内部审计项目类型及工作程序2.3.1内部审计项目类型依据审计活动性质、立项情况、审计目标、审计范围、缺点跟踪操作程序不一样,现在内部审计项目划分为六个类型:A/B/C/D/E/F,其中A类是审计项目标关键类型,包含三个子类型项目:综合性步骤审计、跨步骤专题审计及单步骤专题审计;B类为整改提议;C类为咨询性专题审计;D类为管理提议;E类为调查性专题审计;F类为自评性审计,包含内控自评审计、内审项目质量检验。项目类型及项目概述见以下列表中内容:表2–<项目类型及项目概述>项目
类型项目子类型项目概述A综合性步骤审计对单一或多个标准步骤验证类步骤审计项目跨步骤专题审计对多个相关标准审计步骤中一些高风险步骤验证类专题审计项目单步骤专题审计对单个标准审计步骤中某个或部分步骤验证类专题审计项目B整改提议非审计项目范围或非审计项目中识别缺点及整改提议集中统计及公布验证类项目C咨询性专题审计对新业务单元管控系统建设中或企业层面系统性复杂问题进行咨询性专题审计项目D管理提议对业务部门提交制度、步骤设计问题及管理提议集中统计及公布咨询类项目E调查性专题审计对相关舞弊事件、重大风险时间、经营决议关键事项进行调查性专题审计项目F内控自评审计内审业务人员参与下内控自评调查性项目内审质量检验内审业务支持人员实施内审项目质量检验项目按上述提及不一样维度,各类型审计项目说明以下:按审计活动性质:A类和B类属于验证性审计;C类和D类属于咨询性审计;E类和F类属于调查性审计;按项目立项情况:B类和D类不需要对整改提议及管理提议进行单独立项,在系统中以年度为单位设置两个审计项目,这两个审计项目是用于对日常工作或其它审计项目中所识别内控缺点及整改提议、管理问题及管理提议统计及公布;其它类型项目均需要进行单独立项,其中综合步骤审计项目能够依据风控责任归属审计领域立项;按审计目标:A类综合性步骤审计关键目标是验证步骤内部控制设计及实施有效性(或企业制度步骤控制机制健全性及遵照性),审计方法侧重于控制点穿行及合规性测试,对出现合规风险步骤进行合适实质性测试;A类跨步骤专题审计及单步骤专题审计关键目标是验证财务及运行信息可靠性及正确性、运行效率及效果经济性、资产保全完整性、企业经营审计有效性、审计方法侧重于在审前分析阶段确立风险较高步骤及具体步骤,并着重进行实质性测试;B类整改提议项目关键是用于统计和公布在非目前审计项目范围内或非审计项目中发觉控制缺点,要求相关责任单位进行整改并在系统内进行缺点跟踪;C类咨询性专题审计目标分两种情况:一是经过对企业现有组织及业务领域管理中出现企业层面重大系统性复杂问题,经过内部或外部对标方法,识别问题成因及管控差距,提出系统性改善提议;二是对新业务单元(通常小于六个月)在管控系统建设过程中进行审计,提出系统性管理咨询提议,主动防范风险;D类管理提议关键是针对业务部门提交制度、步骤设计提供审计专业提议和意见;E类调查性专题审计是对舞弊事件、重大风险事件及经营决议关键事项等开展专题调查审计,调查事件发生经过,分析风险成因,提出系统性风险防范方案及管理提议和意见;F类内控自评审计项目是内审业务组对各个被审计单位就各适用标准审计步骤进行内部控制情况自我评定调查审计项目;F类内审项目质量检验项目是由内审业务支持组对内审业务组开展内部审计项目进行系统性质量检验,是内部审计确保工作质量连续改善内部控制机制;按审计范围:A类综合性步骤审计测试范围是单个或多个标准审计步骤;A类跨步骤专题审计测试范围是多个相关标准审计步骤中一些高风险步骤;A类单步骤审计测试范围是单个标准审计步骤中某个或部分步骤;其它类型审计项目标测试范围在内审系统、领域及步骤范围之内视情况而定;按缺点跟踪操作程序:各类型审计项目标关键区分在于:A类和B类审计项目需要进行缺点跟踪并参与风控指标考评,对于E类相关舞弊事件或重大事项调查性审计处理意见采取系统外跟进,其它类型审计项目不需要进行系统性缺点跟踪,审计发觉用于风险评定、审前分析及内部控制情况汇总汇报。2.3.2内部审计项目通用工作程序内部审计项目实施包含项目计划、项目实施、项目汇报三个关键阶段:项目计划阶段关键由项目立项、审前分析两部分工作组成;项目立项关键工作是:确定审计项目标目标、范围、确定审计人员、时间安排;审前分析关键工作是:对项目进行初步分析资料确定审计方案发出《审计通知书》;项目实施阶段关键是依据审计方案和相关时间安排开展审计工作,可依据审计人员实施项目标位置分为现场审计及非现场审计;在审计工作开展过程中进行相关沟通协调工作,确定及汇总初步审计发觉;项目汇报阶段依据项目实施阶段审计工作对于审计目标达成情况进行书面汇报。A类内部审计项目工作程序项目计划阶段项目立项-项目立项阶段关键工作是确定审计项目标目标、范围、确定审计人员、时间安排。具体工作程序以下:确定审计计划-每个月底由高级经理/审计项目经理依据年初制订审计计划、管理层指派工作内容,经过部门总监审批,确定下30天审计项目清单。确定审计计划前,需要对当月被审计单位进行初步分析(分析包含但不限于:被审计单位运行情况、各步骤关键风险点等)设置审计项目清单-项目主管依据审计计划设置相关审计项目清单。进行审计项目立项-由各项目审计主管分别建立审计项目,输入项目相关信息,包含:项目名称、项目组人员、时间安排等内容。项目立项阶段其它注意事项–在项目立项阶段,审计项目标总体责任人需要就项目标关键时间点(包含:项目关键时间节点、首/末次沟通会时间、审计资料搜集时间等)、被审计单位关键联络人及关键风控责任人、审计资料清单准备及收交情况进行统筹及监督。审计项目标项目主管需就项目关键行政安排、联络沟通工作进行安排确定。从而确保项目正常有序地进行。实施审前分析审前分析时间安排-在项目立项后开展,在现场审计前2周开始进行,在现场审计前1周完成。在特殊紧急审计情况下,能够向被审计单位送达审计通知书后进行审前分析。审前分析方法-审前分析方法包含调研问卷、访谈、阅读分析业务资料等形式进行。其中,《审前分析调查问卷》编制最少需涵盖(但不限于)以下内容:表3-<调查问卷关键问题表>侧关键具体分析内容数据起源控制环境管理组织架构、人员情况。如:企业、部门组建时间、人员到位情况、离职率、高层及关健岗位背景;关键岗位人员在企业时间和对企业业务熟悉程度;关键岗位专业资质情况。相关制度体系文件,包含:企业颁布授权体系和步骤指导,及不定时公布规范通知,和城市企业依据业务需求编制操作细则、规范;(评价关键工作步骤及制度健全性)当地地方性法规:限购、预售条件、办证、按揭贷款放款等法律事项:法律诉讼情况支持组日常搜集、提供部门日常搜集制度文件;邮件搜集邮件搜集邮件搜集信息系统支持步骤运作系统名称及用途;关键模块及报表系统用户清单(ID授权);如:用友系统等分配权限及相关业务培训支持组日常搜集运行管理部营运信息(子企业审计)销售情况(销售目标、工程节点等指标达成情况,了解影响达成关键原因)销售月报、管理会议统计、周报;财务管理报表(分析各个项目赢利指标12月、销售回款率、预算实施情况);财务外部信息:会计师事务所审计汇报、税务检验汇报、财政部检验汇报等;业务数据量了解(销售数量和成交金额,签约数量等信息)邮件搜集邮件搜集邮件向集团财务搜集邮件搜集ERP控制活动对各个步骤具体控制点(和工作底稿关联)实施情况内控自评;调查问卷前度审计情况上次审计完成日期、上次审计发觉、上次内部审计评分、最近整改情况;同时参考该审计步骤其它城市企业发觉重大缺点,其它组织曾经出现问题反复出现。前期缺点汇总表审前分析结果–审审计经理及审计主管需依据审前分析结论和项目全部者进行沟通。沟通事项包含:经过分析后提议此次审计范围(包含步骤范围、审计关键关注点等)、审计项目总体简报(又称“大简报”)框架、审计方案方向等;审计方案及审计时间表审计方案编制、审核及系统录入审计方案编制-依据审前分析结果,对此次审计范围内关重视点进行修订。比如:修订原有审计计划中审计步骤范围,和该步骤范围关键步骤。审计方案编制围绕审计项目标目标,依据已经有标准审计方案和审前分析结果,经过分析已经有标准审计方案是否适用,考虑是否需要增加新审计程序来达成审计目标。对于单步骤/跨步骤专题审计方案,可先从审计项目最终输出审计汇报开始,明确汇报对象需要验证或调查信息,确立项目目标或性质,审计或调查范围,审计方法立即间表;审计方案审核-审计方案编制围绕审计项目标目标,依据已经有标准审计方案和审前分析结果,经过分析已经有标准审计方案是否适用,考虑是否需要增加新审计程序来达成审计目标。步骤审计依据标准审计方案进行调整和补充后,由审计项目责任人审核;对专题审计由审计主管依据审计目标初步确定,经和审计项目责任人、部门总监讨论和修改,最终确定为达成审计目标所需要实施审计程序;审计方案系统录入-审计方案应立即录入审计底稿,并依据具体审计方案分配对应审计资源。相关审计方案在得到部门总监同意后,由审计项目组在现场审计过程进行实施。审计时间表审计时间表是依据已确定审计方案,进行工作任务分配和时间安排。在审计方案确定后1个工作日内编制完成。项目实施阶段a)发送审计通知书及审计资料清单、进行非现场审计
依据确定《审计时间表》,编制和发送《审计通知书》《审计资料清单》。《审计通知书》依据确定审计范围,编制和发送《审计通知书》给被审计组织步骤责任人。关键内容包含:审计目标及范围、审计时间、所需资料清单、首次沟通会安排等。发送时间通常为现场审计前一周。《审计资料清单》依据审计范围和需要搜集审计资料,常见审计资料包含但不限于以下内容:分为审计通知发出后提供电子版(台账、清单)和现场审计纸质版本(原始凭证、审批单据等)。如前期问卷已经搜集,则需要注明不用反复要求对方提供。资料清单类别见下表:表4-<资料清单类别表>资料清单类别内容制度类信息被审计领域适用制度和步骤文件经营信息相关年度经营总结、相关年度部门业务及费用计划、经营信息月报、成本信息月报、项目管理月报、动态成本信息、部门总结分析等;业务资料业务台账非现场审计:在发出《审计通知书》后,抵达审计现场前时间段,审计主管负责相关审计步骤资料进行深入分析,在此阶段能够对需要抽样样本总量进行分析,确定抽样方法和样本。实施能够在非现场完成审计程序。(比如:对于部分审计资料,能够在用友等系统内直接查看)现场审计(又称“审计外勤”)现场审计定义及关键任务现场审计定义:现场审计为从完成审前分析工作,以审计首次沟通会为起点,审计末次沟通会为终点,审计现场工作时间,标准上为1-2周。现场审计工作包含集团审计工作(非出差)及其它区域企业审计工作(市外出差)。参与现场审计工作人员包含各审计组,含审计主管、审计专员,审计经理及以上级她人员标准上参与审计首次沟通会(可电话会议形式)、末次沟通会前部门责任人初步沟通,和审计末次沟通会,审计总监标准上参与审计首次沟通会(可电话会议形式)及审计末次沟通会。现场审计关键任务:现场审计阶段早期,经过首次沟通会议(见2.2.1.2-2-2)和被审计单位相关责任人确定审计内容、范围、时间安排和配合内容等。以确保被审计单位配合审计工作,从而确保审计工作顺利实施。现场审计中期,经过访谈、观察、查阅资料、分析复核等方法,实施审计方案,验证审计目标。审计人员在现场审计工作阶段需要立即在系统内编写、复核审计底稿,统计审计发觉。现场审计后期,需和被审计单位相关责任人确定审计发觉,通常沟通对象包含风险责任单位部门责任人、步骤责任人、企业责任人等。经过审计末次沟通会,作为此次审计现场工作最终确定。审计首次沟通会议审计现场工作开始当日召开审计首次会议。由审计项目责任人组织召开,审计项目主管应做好沟通协调,确保首次沟通会议相关人员均按时参与会议。首次沟通会提议参与人员:被审计单位部门责任人、步骤责任人、企业责任人,会议内容包含明确此次审计范围、内容,双方审计联络人、审计程序、过程需提供支持和配合、末次沟通会时间及要求参与业务人员。假如为首次审计项目或咨询类审计项目,标准上需要在首次沟通会上沟通审计标准。首次沟通会注意事项:审计小组长标准上还需向被审计单位宣讲:内控质量内部审计评分、缺点立即整改完成率、缺点整改完成率、风控自评体系、审计汇报咨询意见反馈及缺点整改跟进等步骤及职责。审计末次沟通会议通常在现场审计最终一天召开审计末次会议。由审计小组长组织召开,参与人员:被审计单位部门责任人、步骤责任人、企业责任人,会议内容包含沟通此次审计发觉问题、产生原因、影响及缺点类型、缺点等级,并由被审计单位步骤责任人、企业责任人进行现场回应,确定后续整改计划、方法。末次沟通会注意事项:审计组员需整理统计末次沟通会会议内容,关键统计争议未决事项及整改计划,在会议结束后立即发送末次沟通会会议纪要至相关和会人员。同时立即将会议纪于审计底稿中进行存档。现场审计阶段性沟通汇汇报现场审计阶段需要进行连续性沟通及汇报。审计项目人员能够经过《审计小结》及《缺点汇总表》形式和项目责任人及被审计单位进行沟通。其中:《审计小结》各组审计主管对审计工作进行阶段性汇报,关键内容包含:根据审计计划实施情况,对未完成工作时间安排;关键审计发觉疑点和缺点,审计小结以底稿为依据,对于因特殊原因未能立即准备底稿,需要在审计小结上说明。审计小结格式能够采取审计计划表实际实施情况对照栏。审计小结每2天编写一次,审计主管经过邮件发给项目责任人。由项目责任人进行汇总,并向部门总监进行沟通汇报。《缺点汇总表》缺点汇总表为审计项目组在审计实施过程中对于审计发觉统计及汇总。缺点汇总表中所认定缺点需要经过审计经理合适复核。(审计项目经理复核事项包含:审计结论是否合适、审计证据是否充足、缺点描述是否清楚、原因分析是否透彻、缺点类型、缺点等级定义是否正确、是否清楚列示缺点关闭标准等)。对缺点汇总表中存在问题,审计项目经理应责成审计主管立即纠正。缺点汇总表应在末次沟通会前送呈审计项目责任人进行审阅。缺点汇总表应在末次沟通会前充足和被审计单位相关风控责任人进行沟通,确保被审计单位相关责任人对缺点汇总表中所表示缺点知晓及基础认同。避免在末次沟通会中出现反复佐证、反复扯皮等行为。审计缺点书写标准及关键点内部审计缺点描述标准,意在标准化内部控制缺点关键字段描述。内审缺点关键字段包含:缺点专题、缺点类型、缺点描述、缺点成因、缺点影响、缺点编号、汇报编号、是否有财务/舞弊影响、影响金额、缺点等级、起源、标准缺点专题、是否反复发生、提议标题、具体提议、缺点整改标准、缺点关闭所需要资料清单、被审计单位/部门、要求整改时间、整改责任人,具体描述标准列示以下,其它相关缺点书写样本(DOS/DONTS)及系统填写说明请见附件3《缺点描述标准》 表5-<审计缺点及填写标准>缺点字段填写标准缺点专题对于审计缺点简述。关键点:简短句子;问题描述应具体;用“动词+名词”形式完整表示;不要出现具体人名;具体描述关键点,可参见‘缺点专题描述要求’;缺点类型缺点发生根本原因类型,共分为制度类、操作类。关键点:制度类-未明确职责;未明确企业授权、规章、步骤制度或企业授权、规章、步骤制度设计缺点无法实施;操作类-没有根据企业授权、章程、步骤制度或国家法令、法规、行业执业标准、协议条款实施而造成出现缺点。对于反复发生操作类缺点,需要了解缺点发生原因,并从制度设计层面评定,判定该缺点具体类型。缺点描述对于缺点具体描述。关键点:应充足完整统计审计发觉事实情况及产生客观条件;抽样范围及结果,统计具体百分比;一旦被审计人员在审计期间立即采取行动,应统计在汇报中。缺点成因产生缺点根本原因描述。关键点:对问题产生真正原因应进行充足调查后统计在汇报中;审计人员应和被审计业务相关人员进行充足地沟通和讨论确保从被审计单位获取全部能够澄清问题信息缺点影响缺点影响。关键点:审计发觉对组织最有可能产生结果或影响,或没有遵照相关控制标准带来风险。该缺点影响可能在过去已经发生也可能还没有发生。缺点编号自"缺点取编汇总表"中次序取得缺点编号。(路径:M:\审计部\1.审计项目文档取号文档:《缺点编号清单》)结构为:年-次序号汇报编号产生该缺点汇报编号:0X-A0XX-综0x是否有财务影响是否直接影响财务数据。关键点:若是,请勾选“是”,并在“对财务报表影响金额”中填写具体金额;若无直接财务影响,则此处勾选“否”,不可为空。是否有舞弊风险该缺点是否有舞弊风险。
关键点:若该缺点为舞弊造成,则此处应该对应填写“是”,不然留空。此处特指由舞弊事件缺点。关键为专题调查项目产生缺点。对财务报表影响金额当该缺点确实有财务影响时,用于填写对财报影响金额舞弊影响金额当该缺点确实有舞弊风险时,用于填写舞弊影响金额风控责任单位风控责任单位:即负责特定缺点整改具体单位。也为具体绩效考评单位。缺点等级缺点等级分为:通常缺点、关键缺点、重大缺点;
具体认定标准,请参见“控制缺点认定标准”(5.1缺点风险等级及评定标准)起源依据缺点起源进行选定。目前选项为:内审/外审
注:若伴随审计业务发展,该字段可扩大范围如:自检、巡查等标准缺点专题对于缺点专题标准化描述,由系统下拉列表框中选择。具体选择标准见系统设定“缺点标准缺点专题”审计步骤缺点归属审计步骤。具体附件1《内部审计系统、领域及步骤范围》是否反复发生依据审计结果填写,同一缺点经审计发觉后没有立即整改反复发生。提议标题对于审计提议简述。
关键点:简短句子;问题描述应具体;用“动词+名词”形式完整表示;不要出现具体人名。具体提议依据缺点成因给出具体可实施缺点提议。
关键点
审计人员应清楚地提出业务单位针对控制微弱方面应采取下一步行动计划;提议行动计划应详述整改关键步骤,不要简单对控制标准或控制活动进行重述。业务部门回应是否同意根据具体整改标准进行整改。或对于整改标准有深入说明/实施计划等。缺点整改标准作为验证缺点标准,应和具体提议相关产出物/支持性文件一一对应。关闭需要提供资料清单业务部门如需关闭缺点,应上交缺点清单。
书写标准:应写明具体关闭缺点所需要文件名称、数量、要求。被审计单位从下拉列表框中选择被审计单位。
注:若需添加被审计单位/部门,和支持组联络被审计部门从下拉列表框中选择被审计部门。
注:若需添加被审计单位/部门,和支持组联络要求缺点整改完成时间风控部门总监汇报签发日期+整改期限
注:整改期限制度类30天,操作类7天项目汇报阶段汇报编制-审计汇报编制前需先和被审计单位/风控责任单位进行沟通。在末次沟通会后,各组主管负责修改系统发送给被审计组织步骤责任人,要求其在2个工作日内,对汇报内容进行回应。在被审计组织步骤责任人回复审计沟通稿后,由各审计主管编制简报和具体汇报,进入汇报签批步骤。审计汇报需要进行唯一编号,编号标准以下:(注:该标准一样适适用于除A类型审计汇报编号外其它类型审计汇报)审计汇报名称及编号–为审计汇报唯一编号编号人员:业务支持组系统维护人员依据由业务组及风控部门总监确定年初/季度审计计划、临时新增审计项目等遵照项目编号规则进行编制。编号规则:项目代码-汇报类型-序列号比如:项目编码为01-A001,汇报类型为综合性审计汇报,该汇报为本年度第一份综合性审计汇报,则汇报编号为:01-A001-综01。汇报类型表6-<审计项目汇报类型表>项目类型汇报代表字汇报编号规则汇报编号举例是否需要缺点跟踪A综项目号-综0X0X-A0XX-综01~综50YA专项目号-专0X0X-A0XX-专01~专50YB建项目号-建0X0X-B0XX-建01~建50YC咨项目号-咨0X0X-C0XX-咨01~咨50ND建项目号-建0X0X-D0XX-建01~建50NE调项目号-调0X0X-E0XX-调01~调50N编号方法:审计通知书由项目组人员于公共盘指定文件中统一领取(路径:M:\审计部\1.审计项目文档取号文档:《文件档案清单》,审计汇报表单)综合性步骤审计汇报-步骤审计项目完成后,需要出具一份审计简报及一份具体审计汇报。汇报封面汇报封面用于步骤审计简报及具体汇报之前。包含以下信息:汇报专题,汇报日期,汇报编号,汇报部门;汇报发送对象,相关步骤评分,评分标准解释,汇报编制、审核、审批人员名单。汇报发送对象:汇报需要依据被审计组织企业责任人不一样区分发送对象。比如:各城市企业财务部及人力资源部审计汇报汇报对象为集团财务资金部和集团人力资源部责任人;各城市企业其它部门审计汇报报送对象为城市总经理。步骤审计工作简报-使用于步骤审计汇报,用以向管理层概况汇报此次审计总体情况。分为企业审计简报和步骤审计简报。审计步骤简报由审计主管编制,审计经理、高级经理负责审核,审计部总监进行审批。企业审计简报-企业审计是对城市企业进行综合审计后,对城市企业进行综合审计总体结果进行描述和评价,发送对象为总裁,抄送企业责任人。关键内容包含:审计目标和范围;审计结果;重大及关键缺点汇总清单三部分。审计目标及范围:审计目标和范围,包含审计范围、审计方法和审计实施起止时间。审计范围应说明审计所包含被审计单位运行活动所属期间;审计包含项目;审计步骤名称(能够使用表格);审计结果包含企业基础情况和总体评价两部分,其中:基础情况-描述该企业基础情况及项目情况。基础情况包含:财务情况、经营结果、内控制度建设及其它事项(组织异动,关键人员异动、用户满意度、重大风险事件等);项目情况包含:项目工程进度,项目销售进度,企业人员总体编制和流失情况。经营指标,上年度销售利润情况等。总体评价-总体评价包含两方面,首先是对该企业此次审计步骤总体管控水平评价。能够从以下多个角度进行评价。如:项目数带来管理跨度、关键部门责任人对企业制度熟悉程度、现在项目进度原因分析,总体需要改善管理内容等;总体评价第二部分是此次审计各个领域评价,包含按审计领域背景信息包含关键业务指标趋势分析(如销售去化率、存货账龄分析等)、步骤评分及关键缺点(此部分能够参考步骤审计简报相关评价)。重大及关键缺点汇总清单,以表格形式分审计领域和步骤列示重大和关键缺点。步骤审计简报-步骤审计简报,是根据被审计业务领域,对该领域各个步骤审计结果进行描述和评价。发送对象为被审计组织企业责任人,抄送给总裁。关键内容包含:审计目标和范围;审计结果综述;缺点整改情况三部分。审计目标和范围,包含审计范围、审计方法和审计实施起止时间。审计范围应说明审计所包含被审计单位运行活动所属期间和相关审计事项、审计步骤名称及具体控制活动;审计依据,即实施审计所依据企业制度、规章具体要求;审计结果综述,包含管理现实状况描述、此次审计步骤控制评分和缺点描述。管理现实状况描述-从人员编制是否齐备、人员变动频率、职责分工是否明确、制度建设是否完善等几方面描述总体管理情况。对内控情况进行评价。注意点:陈说基于事实,注意避免主动或消极笼统概括,没有数据基础结论,或是没有针对性一通意见;不是简单地对缺点进行汇总。是对内控情况评价,而不是对组织绩效进行评价。对步骤控制评分-审计主管依据审计发觉结果,依据《步骤控制质量评分标准说明》对该步骤内控质量进行评价。对于控制评分较高(审计结果为4-5分)审计单位及步骤,需要介绍控制方法突出之处。标准步骤打分描述以下:表7-<审计步骤打分评级标准>评分评级描述5卓越完全控制,无例外情况发生4优异已实施有效控制,且步骤文件符合现实状况,极少例外情况发生3良好控制机制存在,控制结果不稳定,实施有效性还存在一定改善空间2待改善不满意控制,关键控制点缺失,控制机制和实施存在较多改善空间1未达标控制完全缺失。如之前有相同范围审计,需要对此次审计分数和上次审计分数进行对照分析相关。缺点描述包含-此次发觉缺点个数,缺点类别和缺点简明描述及缺点整改方法(包含被审计单位回应及对缺点整改计划和方法)注:该部分能够参考具体汇报中缺点专题及简述影响。具体审计汇报-具体审计汇报是用以向被审计单位明确此次审计缺点和整改提议。关键内容:目标和范围、审计依据制度、缺点清单。其中目标和范围:能够参考步骤简报部分;审计依据制度:实施审计所依据企业制度、规章具体要求;缺点清单需要在末次沟通会和被审计单位进行确定。缺点清单需要包含以下内容:控制标准,缺点,成因,影响,提议,回应;控制标准:包含控制目标和控制活动,能够参考审计方案中对应部分。专题部分:缺点概括描述,通常见动词+名称结构,缺点部分:是对审计发觉缺点事实进行具体客观描述,不能包含分析、推论等主观表示。应充足完整统计审计发觉事实情况及产生客观条件;抽样范围及结果,统计具体百分比一旦被审计人员在审计期间采取了立即行动,应统计在汇报中。成因部分:对缺点产生真正原因应进行充足调查后统计在汇报中,包含现在组织改变,人力情况,制度限制,监督力度,系统限制等。应和被审计业务相关人员进行充足地沟通和讨论确保从被审计单位获取全部能够澄清问题信息影响部分:统计下该缺点对组织最有可能产生结果或影响,结果可能在过去已经发生也可能没有发生但存在潜在风险。如有实质损失影响,需要对其进行量化描述。提议部分:针对缺点成因,提出业务单位针对控制微弱方面应采取下一步行动计划。提议需要明晰和可实施性;一要针对问题产生原因提出切实有效处理方案,二要依据当下条件提出可实施具体处理方案。提议行动计划应详述整改关键步骤,不要简单对控制标准或控制活动进行重述。回应部分:由被审计组织填写缺点整改方案。包含整改方法、责任人、时间表。可参考末次沟通会中达成整改标准进行填写。专题审计汇报专题审计汇报用以对某一个步骤某控制步骤或某多个步骤关键控制步骤专题审计,专题审计偏重于实质性测试,而非合规性测试。关键内容包含审计目标及背景,审计结果、影响、原因分析、提议。如内容较多,能够分为审计结果概述和审计具体内容两部分。审计目标:比如:此次审计意在验证**步骤**控制方法正确性、真实性。审计背景:描述此次专题审计起因。审计概述:是简练概括此次审计结果、成因、提议。审计具体内容:注意点能够参考前文具体汇报内容。汇报审批-审计汇报在编制完成后,需要经过对应审批步骤,方可对外公布。关键审核内容包含:汇报格式是否遵照了标准汇报格式,汇报内容描述是否客观,汇报内容逻辑清楚,结论明确,内控评分和审计发觉相匹配,汇报措辞简练明了,等。综合性步骤审计汇报、跨步骤/单步骤专题审计汇报审批层级为:审计主管编制—>项目经理复核—>项目责任人审批—>首席财务官审批;如编制人为项目经理/项目责任人,则直接进入下一步骤审核或审批。汇报公布审计汇报简报和具体汇报在得到对应审批后,由审计项目经理以审计项目组名义发出,发送对象包含企业主席、总裁、对应审计步骤企业责任人等。抄送对象包含审计总监、首席财务官、业务支持组(用于项目归档)。审计汇报具体汇报由各审计项目主管发出,发出时间是在接到审计项目经剪发出简报当日,发送对象包含对应风控步骤责任人、部门责任人等,抄送风控总监、审计高级经理、业务支持组(用于项目归档)。汇报公布邮件内容请参见(附件4《审计汇报发送邮件模板》)汇报登记台账和存档业务支持组依据收到汇报邮件登记台账。业务支持组将对应审批文档原件和对应电子档(包含PDF文件及word文件)存档,电子文档存放在服务器要求路径中特定年份文件夹下(M:\审计部\3.风控知识管理体系\D.产品体系\D2-审计汇报(专题审计、步骤审计))。签发版汇报同时上传到审计系统内汇报终稿处。业务支持组每个月定时检验登记台账及存档文件完整性。汇报及相关附件发送人员明细见表:表8-<汇报发送人员对应表>审计类型审计简报具体审计汇报缺点汇总表财务类审计总裁、财务分管副总裁、集团财务总监、集团及企业财务经理财务分管副总裁、集团及城市企业财务经理财务分管副总裁、集团及城市企业财务经理业务步骤类审计总裁、分管副总裁、业务企业总经理业务企业总经理、步骤责任人、部门责任人业务企业总经理、步骤责任人、部门责任人人力资源类审计总裁、人力分管副总裁、集团人力资源总监人力分管副总裁、集团人力资源总监、集团及业务企业人力资源经理人力分管副总裁、集团人力资源总监、集团及业务企业人力资源经理专题审计总裁、分管副总裁被审单位企业责任人、步骤责任人、部门责任人被审计单位企业责任人、步骤责任人、部门责任人内审项目自我评定机制、项目归档程序及其它关键点内部审计项目自我评定机制–审计项目结束后,审计项目责任人/审计项目经理应统筹全部项目组人员对本项目标实施情况进行自我评定及项目总结,意在汇总项目实施过程中优点集不足,温故知新,连续进步。并根据《审计方法应用情况自我评定清单》(附件5《TD-E009_审计方法应用情况自我评定清单)进行打分。项目标自我评定清单应于审计底稿中给予保留。项目标自我评定评分将作为年度内部审计项目质量检验(QR)中检验项目进行复核及跟进。项目归档内部审计工作归档程序项目归档是指审计机关在进行审计活动中直接形成含有保留价值多种文字、图表、声像等不一样形式历史统计。具体内容包含:审计通知书、所需资料清单等审计往来公文;审计方案、审计工作底稿(含原始资料、分析表格、访谈统计、测试底稿等)、审计证据等工作文件;审计汇报及审计汇报征求意见书等汇报文件。项目归档方法:电子类文件:电子类文件包含以上档案文件(word、excel、pdf等格式)电子文档。电子类文件标准存放在服务器内相关项目文件内。非电子类文件:非电子类文件,是指只有纸质媒体无电子档文件档案文件。假如在审计现场或项目结束后,将该文件扫描为PDF电子档,则根据电子类文件存档。如无法扫描文件,需要按上述编号,根据项目为单位存档,编制清单后,按次序装订成册。按项目装订成册非电子类档案交支持组存档。装订工作在审计项目完成后2周内完成。借阅审计档案:通常应该限定在部门内部。凡需将审计档案借出部门或要求出具审计档案证实,应由部门总监审批。B类内部审计项目工作程序项目计划阶段整改提议关键为存放“整改提议书”项目。关键应用于公布在其它审计项目或非审计项目中发觉非目前审计范围内控制缺点,要求相关责任单位进行整改。整改提议书项目生成审计缺点,需要进行缺点跟踪,但不对步骤进行控制质量评分。因为整改提议书通常为其它审计项目标附加产物,故审计业务组在审计项目过程中如需出具整改提议书,能够在相关底稿中对于产生整改提议书事件进行简明介绍。2)项目实施阶段鉴于整改提议项目标特殊性,项目实施过程关键工作底稿能够参见相关审计项目(注:具体项目号码应于“审计概要-摘要”中注明)。对于由审计项目外其它工作生成整改提议情况,相关项目人员(项目经理、主管及其它项目组组员)需要将该整改提议书所生成缺点支持性文件统计和系统审计步骤内。同时,审计底稿需要得到审计经理/主管审阅。3)项目汇报阶段汇报编制因为整改提议书关键用于公布控制缺点以进行整改跟踪,故整改提议书中无需对相关步骤控制质量进行打分。关键明确负责缺点整改风控责任单位、缺点专题、描述、成因、影响及提议。项目组在下达整改提议书项目标缺点前,需要和整改责任单位就缺点认定、缺点整改标准等事项进行充足沟通,以确保缺点整改跟进正常进行。就缺点书写标准,可参见表5-<审计缺点及填写标准>。汇报审阅审计项目主管编制—>项目经理复核—>项目责任人审批。汇报公布在整改提议书项目到对应审批后,该整改提议书应由项目主管直接发给对应风控步骤责任人,抄送风控责任人、项目经理。项目归档程序同项目类型A归档程序。C类内部审计项目工作程序 1)项目计划阶段a) 咨询项目标方案制订阶段,需要明确项目目标和实施方案。咨询性项目通常选择对企业新开展业务或已经开展一段时间但在管控水平有待深入提供业务范围。审计方案确实定需要初步对现实状况进行分析、寻求外部相关信息(知识理论或行业标准),进行初步对比分析,明确方案方向。经过项目组组员和部门总监进行讨论,最终确定项目方案。2)项目实施阶段咨询性项目关键实施阶段包含访谈、搜集信息(理论依据和行业标杆管控方法)、对比分析。访谈相关业务部门,调研管控现实状况。包含现在该业务范围:内容、组织架构、分工、责任人背景、步骤、制度、业务计划和进展。搜集相关信息,包含搜集该范围理论体系、行业标杆企业规范管控方法。现在关键搜集渠道包含网络等。对比分析:经过对比行业标杆、理论标准,分析现在管控现实状况差异所在和差异原因,并提出相关管理咨询提议。在项目实施过程中如发觉实际情况和方案早期了解不一致情况,需要立即向项目责任人汇报,讨论并修改方案。3)项目汇报阶段a)汇报编制咨询性项目实施完成后,项目责任人草拟咨询项目标早期汇报,并对相关问题和提议和被该咨询范围责任人进行沟通。对发觉问题进行分级、经过关键性分析,确定优先次序,明确哪些问题是关键和迫切需要处理提供。如存在问题较多,且关键性水平不一,需要对咨询内容进行分解,能够考虑从业务模块进行分解或从管控层级(战略层面、经营层面、步骤层面)来进行分解。汇报内容包含:1、咨询项目目标和范围;2、结果概述(关键问题);3、具体内容(分层次剖析现在现实状况、存在问题及提议)。汇报注意点:关键突出、层次清楚、逻辑对应。咨询性项目标汇报对象往往是企业最高管理层,所以在汇报方法上除了汇报还常常需要经过PPT形式来概况此次咨询项目标结果。汇报审阅咨询类项目汇报审阅层级以下:项目主管编制—>项目经理复核—>项目责任人审批。汇报公布咨询性汇报公布由审计责任人或其指定人员公布汇报、PPT给企业管理层。项目归档程序同项目类型A归档程序。2.3.6D类内部审计项目工作程序项目计划阶段管理提议关键应用业务部分建立新管理制度、步骤过程中,审计部针对新制度、步骤文件从风险管控角度给意见。管理提议书不生成审计缺点,不需要进行缺点跟踪,不对步骤进行控制质量评分。项目实施阶段介于管理提议项目标特殊性,项目实施过程关键工作底稿关键是对方提供制度、步骤文件,和风控部出具汇报。工作步骤:审阅对方提供制度、步骤文件,关键关注:职责分工是否明确、是否存在需要冲突岗位、步骤是否明晰、步骤中各步骤处理时间是否有较清楚要求、该步骤关键控制点是否进行明确(能够参考该步骤标准审计方案、前期审计缺点)。编写管理提议书提交给对方部门,要求对方回应风控提议是否可行,是否在制度、步骤文件中进行修改,如不修改原因及是否有其它对应补充控制。3)项目汇报阶段a)汇报编制根据该制度、步骤文件领域归属,确定负责审计组。跟进对原制度、步骤中存在问题,提出提议,并要求对方回应。汇报关键内容包含:封面、尤其说明(该咨询意见不能替换后续审计意见)、正文、附件(对方提供制度、步骤文件PDF版本)。正文包含:原文字描述,存在问题、提议、回应(由对方填写)。b)汇报审阅审计主管编制—>高级经理/经理复核—>风控总监审批。汇报公布管理提议书审核完成后,发给对方,要求对方针对风控提议进行回应。回应后存档部门签批版本PDF、对方回应版本PDF,Word版本。2.3.7E类内部审计项目工作程序1)项目计划阶段调查性专题审计项目关键指对舞弊事件或经营决议开展调查审计。在调查审计计划阶段,能够经过应用检验清单、头脑风暴等形式,充足分析及考虑舞弊可能性编制及确定调查审计项目方案。a)计划阶段-检验清单应用掌握被审计单位工作环境关键方面;深入了解责任关系;考虑审计意见、结论或汇报形式、内容和用户;具体说明审计目标和抵达目标必需进行测试;找出管理系统和管理控制关键点、对其作初评、指出优缺点;确定被考虑事项关键性;审查被审计单位内部审计及其工作计划;评价对其它审计,比如内部审计可能依靠程度;确定效果最好和效率最高审计方法;检验确定被审计单位是否对以前汇报过审计调查结果和提议采取了合适行动;准备提供相关审计计划和现场工作文件。 b)计划阶段-舞弊考虑现实状况分析-调查审计现实状况分析能够关键经过对财务情况及运行情况分析进行开展。如:比率/趋势分析、新增或不常使用账户分析、不一致账户分析、账龄变动分析、显著波动或非预期波动分析等;预警信号–针对企业调查审计中舞弊预警信号有:职员收入波动、不合适收入确定、管理层越权等;尤其关注–除上述预警信号外,调查审计需尤其关注外部审计师提出质疑、管理层本身考虑(历史沿革)。计划阶段-头脑风暴强调专业怀疑关键性,充足考虑舞弊可能性,同时对于关键证据评价至关关键;考虑舞弊三角原因(即:动机/压力、借口/态度、机会);复核舞弊风险评定结果、管理层访谈及其它分析性复核信息;交流相关暗示信息,如:以前审计问题/审计结论等、评定其它部门/项目工作结果(工程审计、内控审计)、行业/经济改变冲击。计划阶段-审计方案制订搜集相关被审计单位及其组织结构资料,方便评价风险,确定关键性;明确审计目标和审计范围;进行初步分析,确定将采取审计方法,和将要进行问询调查性质和范围;在安排审计计划时,要注意已预见到特殊问题;编制审计预算,安排审计日程;组建审计小组,明确对审计人员要求;熟悉被审计单位活动范围、目标、和评价标准。必需时,同被审计单位讨论上述内容。2)项目实施阶段实施阶段–测试注意关键点项目实施过程中风险评定和测试-项目实施过程中评定:着重评定和舞弊相关控制活动、尤其关注造成/抑制舞弊关键控制。项目实施过程中测试-关注舞弊预警信号(问题特征:空白表单、署名/盖章以后手写统计、币种和第一个金额符号间距离,等;对存在多重弱点控制追加测试程序(请见附件8《协议中可能存在舞弊类型及标志》及附件9《搜集舞弊证据注意事项》)实施阶段-审计实施及复核质量要求一切评价意见和结论全部建立在可靠基础之上,而且由有力、相关或合适审计证据加以证实。审计证据是形成审计意见或审计汇报依据。全部错误、缺点和异常情况全部被具体查清,列入文件,而且得到了妥善处理,或引发了最高审计机关高层领导注意。搞清并统计了在未来审计计划中需要改善和改革问题。这些问题,在安排以后审计计划和人员培训工作中将给予关注。3)项目汇报阶段a)汇报编制调查汇报关键向管理层汇报重大违规、违法或舞弊审计调查结果。调查汇报编制中需注意以下事项:重视对问题根源分析(合理性);确定问题发觉真实性-最少需要管理层支持行动方案;利用企业积累相关参考信息;需尤其注意,存在舞弊风险原因和舞弊预警信号并不意味着舞弊一定存在;在提出及落实审计提议时,审计人员应该保持客观、独立,关键关注所认定内控微弱之处是否得到了改善,而不是仅仅在于是否采纳了具体审计提议。汇报审阅舞弊调查汇报通常由项目经理编制,由项目责任人进行审阅。依据调查汇报性质及影响,部分舞弊汇报由项目责任人直接编制,送呈首席财务官、企业总裁或主席进行审批。汇报公布调查汇报需要清楚描述调查背景、过程、结论和对应提议。结论描述需要明确调查最终调查汇报属于机密文件,需严格控制发送对象,发送对象由审计部总监依据该调查事项性质及影响范围确定。项目归档程序同项目类型A归档程序。2.3.8F类内控自我评定项目工作程序1)项目计划阶段支持组提供本年集团和各业务企业已审计步骤和控制质量评分汇总;项目责任人依据各审计步骤关键程度和以往该步骤审计结果确定内控自我评定项目标审计范围;统计集团和各业务企业需进行内控自我评定步骤数量;依据各业务企业需审计步骤数量、人员所在组别和各位同事对步骤熟悉程度,进行各业务企业人员分组;依据所在组别和步骤数量确定集团及业务企业人员分组;项目责任人制订集团和各业务企业具体工作时间表;部门责任人确定集团和各子企业时间表和内控自我评定控制质量评分标准;支持组提供标准内部控制矩阵调查问卷模板;各项目组依据调查问卷模板编写各步骤调查问卷和调查问卷资料清单;项目责任人发出内控自我评定项目审计通知书;各项目组和各城市企业联络人联络安排访谈时间、交通住宿和调查问卷所需资料清单;支持组根据各城市企业步骤安排,建立审计项目;项目责任人组织会议沟通各步骤现实状况和问题。2)项目实施阶段各子企业项目组根据时间表进行访谈并完成工作底稿;将工作底稿和审计资料进行归档;项目组组员依据访谈结果和提供资料进行步骤打分;项目责任人汇总各城市企业步骤内控自我评定质量评分; 3)项目结果汇报阶段a)汇报编制项目主管依据审计和内控自我评定控制质量评分编制各审计领域风险评定汇报。评定汇报内包含各领域相关步骤控制质量评分、集团和城市企业采取权利分配方法、集团企业和子企业内控制度建立情况、内控制度实施情况、关键子步骤内控制度建立和实施情况和该领域审计发觉等。汇报审阅审计项目主管编制—>项目经理复核—>项目责任人审批。汇报公布在各领域风险评定汇报得到对应审批后,各风险评定汇报由项目人向各领域集团责任人公布。项目归档程序同项目类型A归档程序。2.3.9F类内部审计项目质量检验工作程序1)项目计划阶段质检项目关键经由审计总监确定需要进行质量检验项目,项目计划阶段经过审计项目质量检验通知形式通知被检验内审项目组相关检验事宜。具体程序以下:每个月初(5号前),业务支持组和审计部门总监确定本月质检抽查项目(确保每个月抽查质量复核项目大于1个);业务支持组经过邮件形式向待查项目所属业务组发送质量检验通知书。并于质量检验通知书中注明此次质检内容立即间。业务组依据通知书内容于要求时间内备齐待查资料,归档项目。从而确保质检期间全部待查资料为存档状态,不得变动删改;业务支持组人员依据具体质量检验项目信息于TeamMate系统内进行立项操作,并将质量检验通知邮件上传至系统内进行存档。2)项目实施阶段a)项目质量检验程序业务支持组依据《内审项目质量检验清单》(详见附件10《TD-E013_内审项目质量检验清单模板》)中统计质量检验关键进行检验及评分。对于质检过程中出现模棱两可、含混不清情况,支持组需要和业务组进行沟通。单个项目标现场质检评分及初步沟通工作需要在1个星期内完成;由支持组助理/专员进行质检项目,需由支持组主管进行复核。内部审计项目质量检验工作底稿及支持附件需要立即上传至TeamMate系统进行存档。b)项目质量检验标准及标准标准:质量检验遵照职责分开标准。实施检验人员和审计项目实施人员须职责分开。即业务组实施审计项目由支持组进行检验;支持组实施审计项目,由未参与该项目标支持组人员、业务组高级经理或部门总监进行质量检验。项目质量检验评分标准:量检验评分为5分制,1分为最低分,5分为最高分。评分过程中需利用到定量及定性评分标准进行评判。质检工作针对《内审项目质量检验清单》中列示全部检验关键分别依据进行评分。质检工作在审计项目实施每一个阶段分别求平均分,得出该项目在该审计阶段质检评分;总体评分依据6个审计阶段平均分进行二次平均计算得出。总体评分机制及后续方法以下:表9-<总体质量检验评分机制>评分1~5分评分说明后续方法4~5工作质量优异无3~4工作质量良好无2~3工作质量合格需要完全补齐缺失文档<=2工作质量不合格对所审计项目重新进行审计表10-<定性及定量评分标准>评分定性评分标准说明定量评分标准说明(工作完成占比)1所检验工作文档内容不完整<60%2所检验工文档部分存在,但统计混乱,言语不通;60%~75%3所检验工作文档基础完整,统计晦涩繁杂;75%~85%4所检验工作文档完整,统计基础清楚简练;85%~95%5所检验工作文档完整,统计清楚简练,格式优美,包含支持性文档齐备;95%100%表11-<立即性评价标准>评分立即性评分标准说明1实际时间对比计划时间推迟7天以上但无明确原因说明2实际时间对比计划时间推迟7天以上有明确原因说明3实际时间对比计划时间推迟3-7天并有明确原因说明4实际时间对比计划时间推迟1-3天并有明确原因说明5依据计划按时完成相关项目时间节点3)项目结果汇报阶段a)汇报编制每个月最终一个星期(28日前),支持组依据本月项目质量检验总体情况(包含总体检验情况概述及评分)书写质检简报(详见附件11《TD-E011_质检简报模板》)。质检简报需要和被检验业务组、风控部门审计业务高级经理及风控部门总监进行充足沟通;b)汇报审阅质量检验汇报需要经过业务支持组质量检验人员、业务支持组责任人员、风控部门审计业务高级经理进行签署。c)汇报公布汇报签发:质量检验汇报需要经过业务支持组质量检验人员、业务支持组责任人员、风控部门审计业务高级经理进行签署。已签署质量检验工作汇报由业务支持组经过邮件发送至相关业务组,并抄送审计业务高级经理。汇报签发后,TeamMate系统中质检项目应立即进行系统审阅并推送至“已公布”状态。
3内部审计方法及审计取证规范关键点3.1内部审计方法类型–内部审计人员在设计及实施审计步骤时能够依据具体业务步骤及控制选择不一样审计方法以达成特定审计目标。目前在用审计方法类型以下(已维护至TeamMate系统):表12–<审计方法类型>方法代码方法描述审计方法定义OB观察观察控制、业务实施情况DR文件审核复核制度、步骤等文件INT访谈问询对于步骤、控制进行那个访谈问询CT符合性(抽样)测试依据特定抽样方法抽样测试RE重新实施控制及业务进行重新实施以确定其是否正确、真实、合理、合规SC具体检验对目标业务/交易各个步骤进行全方面仔细检验AP分析性程序/方法将审计对象信息/资料和相关信息/资料进行对比或计算,并对发觉异常情况进行解释、查证。Oth其它审计方法问卷、神秘用户、第三方函证、盘点、行业对标等方法对于上述审计方法具体应用,请见以下说明:OB观察–指对控制及业务实施过程进行观察。经过观察实施审计程序,应该编制观察统计,注明观察事项、内容和结果等情况。注意:审计人员仅凭借观察,没有深入跟进方法不能够确定审计缺点。DR文件审核-应该取得和审计事项相关会计资料、会议统计、文件、合相同资料,和审计人员编制汇总表、调整表、分析表等材料。并将文件审阅过程中关键关注点,关键发觉进行具体统计。INT访谈问询-首先应重视访谈次序,审计工作访谈应由审计人员关键遵照以下次序展开:城市企业各业务线条副总或总监(销售、客服、物管、工程、设计、开发)->城市企业各管理线条责任人(财务、人力、运行)->各项目责任人及各职能部门责任人->总经理;其次应明确访谈专题,访谈专题关键包含:总体业务情况、组织人员情况、财务运行情况、步骤管控情况等。其中,针对总体业务情况访谈意在了解业务目标和实际实施情况;针对组织人员情况访谈、意在了解组织管控职责分离情况;针对财务运行情况访谈意在了解成本、预算及资金运作情况;针对步骤管控情况访谈,意在了解系统应用、步骤制度管理情况。再次应维护完整访谈统计表,访谈统计表应包含两方面内容访谈内容(访谈问题及回复),备注事项(访谈内容分析及需要跟进事项)。最终应注意,仅仅在访谈某个职员情况下获取到信息不能作为审计结轮。CT符合性(抽样)测试–指对于控制实施有效性进行验证抽样测试方法。(详见附件12《WI-E003_符合性测试工作指导》)CT过程中抽样方法应根据以下步骤进行(简称“抽样五步法”):eq\o\ac(○,1)依据审计目标定义总体和抽样单位、eq\o\ac(○,2)确定样本量、eq\o\ac(○,3)选择样本、eq\o\ac(○,4)实施审计程序、eq\o\ac(○,5)解释及评定检验结果;具体步骤实施方法以下:eq\o\ac(○,1)依据审计目标定义总体和抽样单位-总体又称“审计抽样总体”,指为了某一审计目标,准备要用审计抽样方法进行审计、含有相同性质待查项目(能够是经济业务、会计统计或相关资料)集合。总体中所包含待查项目标数量叫总体量;抽样单位即为组成抽样总体各个项目或元素。需要依据审计目标进行定义,同时,充足考虑既定检验时间;eq\o\ac(○,2)确定样本量-样本量确实定(又称“抽样方案”选择)依靠于具体审计类型及此次CT目标。我企业内审人员在实施审计项目时,推荐采取统计抽样(又称“属性抽样”)方发进行CT。针对已知控制有效性进行CT,确定样本总量及抽样单位后,采取统计抽样中“固定样本量抽样”方法,即经过控制频率评定样本总量,依据样本总量选择样本量方法。固定样本量矩阵以下:(详见附件13《WI-E004_固定样本量抽样使用工作指导》)表13–<固定样本量抽样矩阵>控制频率控制发生总量样本量每十二个月11每三个月42每个月122to5每星期525,10,15天天25020,30,40天天数次大于25025,45,60针对交易金额正确完整性进行CT,确定样本总量及抽样单位后,审计人员应依据样本总量,应用统计属性抽样模型计算对应样本量及依据抽样结果判定误差。(附件14《TD-E015_统计抽样模型(汉字/英文》)固定样本量抽样方法需要依据该控制发生频率,依据抽样方法总体矩阵中对应要求进行抽样。固定样本量抽样矩阵及使用说明详见附件13。统计抽样模型需要依据样本总量选择合适页面进行计算样本量。同时,参数设置标注以下:表14–<统计抽样模
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 混凝土钢筋现场检测作业方案
- 校园食堂食品设备运维制度
- 江苏省如皋市薛窑中学高中信息技术 4.1.3文本的结构化和形象化教学设计 教科版必修1
- 2026中国污水处理技术革新与环保设备市场需求预测报告
- 2026中国医疗机器人行业市场需求供给分析及投资评估发展规划研究报告
- 江苏省苏州市第二十六中学八年级信息技术 004《“求圆面积”程序》教案 苏教版
- 2026中国物流快递行业配送效率提升现状与技术创新规划分析研究报告
- 2026中国通信技术服务行业市场发展前景供应需求调研及投资评估规划分析研究报告
- 2026年宠物医院(宠物医院运营)试题及答案
- 2026全球半导体芯片封装材料技术供需预测投资风险评估布局规划报告
- 高低压电容补偿柜各元器件的作用及选型
- 2025年文旅集团招聘考试真题及答案解析
- 太阳能转化原理与技术课件-第三章太阳能辐射的转播与聚集
- 内蒙古农业大学《西方经济学》2025-2026学年期末试卷
- 多囊卵巢综合征与肥胖科普
- 陕西省西安市2025-2026学年八年级(上)期末物理试卷(含答案)
- 医疗技术与创新:重塑健康未来【课件文档】
- 逻辑与思维第一单元单元检测题及答案
- 匹克球介绍课件
- 泌尿结石护理干预措施汇编
- 港口散装液体危险化学品港口经营人的装卸管理人员从业资格试题
评论
0/150
提交评论