企业内部审计工作手册_第1页
企业内部审计工作手册_第2页
企业内部审计工作手册_第3页
企业内部审计工作手册_第4页
企业内部审计工作手册_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

企业内部审计工作手册一、总则(一)手册目的为规范企业内部审计工作,提升审计质量与效率,明确审计流程、方法及职责要求,为审计人员提供操作指引,助力企业完善内控、防范风险、优化运营管理,特制定本手册。(二)适用范围本手册适用于企业内部审计机构及人员开展的各类审计活动(含财务、内控、风险管理、合规及专项审计等)。下属子公司、分支机构可参照执行,或结合实际制定补充细则。(三)审计定义与原则内部审计是企业内部独立、客观的监督与评价活动,通过审查经营活动、内控及风险管理,揭示问题、提出建议,促进企业目标实现。审计工作遵循以下原则:独立性:审计机构/人员独立于被审计对象,确保结论客观公正。客观性:审计证据与结论基于事实,避免主观臆断。保密性:对知悉的商业秘密、财务信息严格保密,未经授权不得披露。职业谨慎:保持专业怀疑,充分关注潜在风险与问题。二、审计组织与职责(一)审计机构设置企业应根据规模、业务复杂度设置独立的内部审计机构(如审计部、审计委员会办公室),或指定专人履职。审计机构需具备足够权威性,确保独立开展工作。(二)审计人员职责审计负责人:制定审计战略与年度计划,统筹项目实施,审批报告与整改方案,协调部门关系,推动成果应用。审计项目经理:策划并执行审计项目,组建团队,制定方案,复核底稿,编制报告初稿,跟踪整改。审计人员:实施审计程序,收集证据,编制底稿,参与问题分析与建议提出,配合整改,提升专业能力。(三)审计权限为保障审计有效性,审计机构/人员享有:资料获取权:查阅、复制财务、经营、合同等资料,被审计部门应配合。调查询问权:向相关人员询问、访谈,要求如实提供情况。现场检查权:进入生产、办公场所,核实资产、业务流程。建议权:针对问题提出改进建议,督促整改;对违规行为建议处理。三、审计工作流程(一)审计计划阶段1.年度计划制定:结合企业战略、风险评估、管理层需求,年末/年初制定年度审计计划(含项目名称、范围、时间、重点、资源),经管理层审批后实施。2.项目立项:临时专项审计(如舞弊调查、并购审计)需明确目标、范围、人员,启动立项。(二)审计准备阶段1.组建团队:选派专业人员,明确分工。2.收集资料:查阅制度、财报、往期审计报告、行业资料,了解被审计单位业务、内控、风险。3.制定方案:确定审计目标、范围、方法、程序、时间,经审计负责人审批后执行(可动态调整)。4.下发通知书:审计前3个工作日(或按规定)向被审计单位发通知书,明确目的、范围、时间及配合事项;突击审计可现场送达。(三)审计实施阶段1.现场启动:进驻被审计单位,召开进点会,介绍审计要求,听取汇报,了解业务与内控。2.证据收集:采用询问、观察、检查、函证、重新计算、分析性复核等方法,收集充分、相关、可靠的证据,由相关人员签字确认。3.编制底稿:记录审计程序、证据、问题,内容完整、逻辑清晰,注明资料来源与编制人。4.分析发现:定期讨论审计发现,评估问题性质、影响、风险等级,初步提出整改建议。(四)审计报告阶段1.编制初稿:项目经理根据底稿与发现,编制报告(含审计概况、问题描述、原因分析、影响评估、建议、整改要求),语言简洁准确。2.沟通反馈:与被审计单位沟通发现与建议,听取意见,核实争议问题。3.审批签发:报告经项目经理、部门负责人、审计负责人分级复核后,签发至被审计单位及管理层;重大事项提交审计委员会/董事会审议。(五)整改跟踪阶段1.制定方案:被审计单位收到报告后10个工作日内,制定整改方案(含措施、责任人、时限),报审计机构备案。2.跟踪验证:审计机构跟踪整改进度,现场/非现场验证结果;未整改或整改不到位的,督促重新整改,必要时汇报管理层。3.效果评价:整改期满后,评价整改效果,形成跟踪报告,反馈管理层;整改情况作为绩效考核、内控评价依据。四、审计方法与技术(一)常用审计方法询问法:访谈相关人员,了解流程、内控及问题,提前准备提纲,记录关键信息。观察法:实地观察生产、操作、资产保管等,验证制度执行(如仓库盘点、付款审批)。检查法:查阅凭证、账簿、合同等,检查真实性、合法性(如费用报销审批、发票真伪)。函证法:向第三方(供应商、客户、银行)发函,核实往来款、资产权属等,回函直接寄审计机构。重新计算法:重算会计、统计数据(如折旧、成本分摊、税费),验证准确性。重新执行法:重走业务流程(如采购申请-审批-付款),测试内控有效性。分析性复核法:对比财务、业务数据趋势、比率(如收入与费用变动、存货周转率与行业水平),识别异常。(二)信息化审计技术数据分析工具:用Excel、SQL、Python提取、分析系统数据,发现异常(如大额交易、重复报销)。审计信息系统:实现审计计划、底稿、报告、整改的信息化管理,提升效率。大数据审计:挖掘海量数据关联关系,识别潜在风险(如供应商与员工关联交易)。五、常见审计领域与重点(一)财务审计账务处理:检查会计凭证、账簿、报表编制是否合规,账务处理是否及时准确(如收入确认、费用分摊)。报表审计:评价财报真实性、完整性,关注勾稽关系、会计估计/政策变更(如存货跌价、折旧政策)。资产审计:核实货币资金、应收款、存货、固定资产等的真实性、安全性,检查盘点、减值、处置流程。(二)内部控制审计设计审计:评价内控制度完整性、合理性,检查是否覆盖主要流程(采购、销售、资金、资产),是否存在设计缺陷(如审批权限、不相容职务分离)。执行审计:测试内控执行有效性,抽样检查、穿行测试验证控制措施执行(如付款审批、合同法务审核)。(三)风险管理审计风险识别:评估风险识别机制有效性,检查是否建立全面风险清单(战略、市场、运营、财务、合规),识别是否及时准确。风险评估:评价风险评估方法科学性,检查可能性、影响程度评估是否合理,风险等级划分是否清晰(如重大投资风险评估)。风险应对:审查风险应对措施适当性,检查是否针对风险等级制定策略(规避、降低、转移、承受),执行效果是否达标。(四)合规审计法律法规合规:检查经营活动是否遵守国家法规、行业监管(如税务、劳动用工、环保合规)。企业制度合规:评价内部制度执行情况,检查员工是否遵守财务、采购、考勤、信息安全制度(如费用报销、数据访问授权)。六、审计质量控制(一)分级复核建立工作底稿与审计报告分级复核制度:项目经理复核:检查底稿完整性、证据充分性。部门负责人复核:审查发现准确性、建议合理性。审计负责人复核:评估报告整体质量、风险把控。复核人员签署意见,项目组根据意见修改完善。(二)审计督导审计负责人定期现场督导,了解进展、程序执行及问题,提供专业指导与资源支持,及时调整审计策略。(三)质量评估与改进定期评估审计项目质量,总结经验教训,识别流程/方法不足,制定改进措施;鼓励审计人员参与培训、研讨,提升专业能力。七、审计档案管理(一)档案范围含审计计划、通知书、底稿、证据、报告、整改方案、跟踪记录,及审计制度、培训资料、外部审计资料等。(二)整理与归档项目结束后30个工作日内,整理、编号、装订资料,形成审计档案;电子与纸质档案同步归档,分类存放,便于检索。(三)保管与借阅保管期限:永久保管(重大项目报告、战略审计资料)或定期保管(常规项目,10年/30年)。借阅制度:内部人员借阅需审

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论