内部审计质量控制管理手册_第1页
内部审计质量控制管理手册_第2页
内部审计质量控制管理手册_第3页
内部审计质量控制管理手册_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

内部审计质量控制管理手册一、总则(一)目的与适用范围。规范内部审计质量控制工作,提升审计质量与效率。本手册适用于公司所有内部审计部门及人员,包括审计计划制定、执行、报告及后续跟踪等全过程。(二)基本原则。坚持独立性、客观性、公正性,确保审计工作符合法律法规及公司制度要求。二、组织架构与职责(一)权责划定。各单位主要负责人是第一责任人,分管领导负直接责任,审计部门负责人承担具体执行责任。(二)部门分工。审计部负责制定审计计划、实施审计程序、出具审计报告;风险管理部负责监督审计质量,提供专业指导。(三)人员要求。审计人员必须具备专业资格,每年接受不少于40小时的继续教育,考核不合格者调离审计岗位。三、审计计划管理(一)计划编制。每年11月完成下年度审计计划,包括审计项目、时间安排、人员配置等,经审计委员会审批后执行。(二)动态调整。遇重大风险事件或管理层要求,可临时调整计划,调整方案需报备审计委员会。(三)资源分配。根据审计项目风险等级,分配相应审计资源,高风险项目配备至少3名经验丰富的审计人员。四、审计程序执行(一)现场审计。提前7日通知被审计单位审计时间,审计期间需2名以上审计人员同时在场,重要事项需形成会议记录。(二)证据收集。采用函证、访谈、数据分析等方法,关键证据需双人复核,电子证据需完整链路保存。(三)风险应对。对识别的重大风险,必须制定专项审计方案,明确应对措施及责任人。五、审计质量控制(一)流程控制。严格执行审计工作底稿制度,每项审计工作必须留有完整记录,底稿保存期限不少于7年。(二)复核机制。审计报告需经部门负责人、分管领导双重复核,重大审计项目需邀请外部专家参与复核。(三)质量评估。每季度开展内部审计质量抽查,对发现的问题制定整改计划,整改结果纳入绩效考核。六、审计报告管理(一)报告编制。审计报告需在审计完成后的15个工作日内提交,包括审计发现、评价结论及改进建议。(二)报告审批。报告需经审计委员会最终审批,重大审计报告需提交董事会审议。(三)结果应用。被审计单位需在收到报告后30日内提交整改方案,审计部跟踪落实情况,直至问题解决。七、后续审计跟踪(一)整改监督。对审计发现问题的整改情况,需开展后续审计,验证整改效果,整改未达标的必须重新审计。(二)效果评估。每半年评估一次整改成效,对反复出现的问题,需分析深层原因,完善制度机制。(三)案例管理。建立审计案例库,每年评选典型案例,作为后续审计的参考依据。八、信息系统审计(一)数据安全。信息系统审计必须符合《网络安全法》要求,对关键数据实施加密存储,审计过程需全程录音录像。(二)流程测试。采用黑盒测试方法,模拟真实业务场景,验证系统控制有效性,测试记录需单独存档。(三)漏洞管理。对发现的安全漏洞,需立即通报技术部门,限期修复,修复情况需书面确认。九、持续改进机制(一)定期评估。每年1月开展内部审计质量全面评估,形成评估报告,作为年度工作总结的重要依据。(二)优化建议。对评估发现的问题,制定改进措施,包括流程优化、制度完善、人员培训等。(三)创新应用。鼓励采用大数据、人工智能等技术手段,提升审计效率,每年评选创新应用项目。十、附则(一)解释权。本手册由审计部负责解释,自发布之日起施

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论