内部审计学之内部控制审计概述.pptx
《内部审计学之内部控制审计概述.pptx》由会员分享,可在线阅读,更多相关《内部审计学之内部控制审计概述.pptx(86页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内部审计学内部审计学商学院会计系李栋辉商学院会计系李栋辉第四章内部控制审计内部控制审计主要内容主要内容第第1 1节节. .内部控制概述内部控制概述第第2 2节节. .内部控制审计的内容内部控制审计的内容第第3 3节节. .内部控制审计程序与方法内部控制审计程序与方法第第4 4节节. .内部控制审计要求内部控制审计要求第第5 5节节. .内部控制审计案例分析内部控制审计案例分析第四章第四章 内部控制审计内部控制审计商学院会计系李栋辉商学院会计系李栋辉 一、内部控制的定义一、内部控制的定义 二、二、内部控制的构成要素及要素比较内部控制的构成要素及要素比较 三、三、内部控制的基本方式内部控制的基本方
2、式 四、内部控制的类型四、内部控制的类型 五、内部控制责任五、内部控制责任第第1 1节节 内部控制概述内部控制概述商学院会计系李栋辉商学院会计系李栋辉主要内容主要内容第第1 1节节. .内部控制概述内部控制概述第第2 2节节. .内部控制审计的内容内部控制审计的内容第第3 3节节. .内部控制审计程序与方法内部控制审计程序与方法第第4 4节节. .内部控制审计要求内部控制审计要求第第5 5节节. .内部控制审计案例分析内部控制审计案例分析第四章第四章 内部控制审计内部控制审计商学院会计系李栋辉商学院会计系李栋辉第第2 2节节 内部控制审计的内容内部控制审计的内容COSOCOSOChinaChi
3、na控制环境控制环境内部环境内部环境风险评估风险评估风险评估风险评估控制活动控制活动控制活动控制活动资讯与沟通资讯与沟通信息与沟通信息与沟通监督监督内部监督内部监督商学院会计系李栋辉商学院会计系李栋辉v 诚信和道德价值观念的沟通与落实诚信和道德价值观念的沟通与落实v 对胜任能力的重视对胜任能力的重视v 治理层的参与程度治理层的参与程度v 管理层的理念和经营风格管理层的理念和经营风格v 组织结构组织结构v 职权与责任的分配职权与责任的分配v 人力资源政策与实务人力资源政策与实务第第2 2节节 内部控制审计的内容内部控制审计的内容商学院会计系李栋辉商学院会计系李栋辉 一、内部环境审计一、内部环境审
4、计 二、二、风险评估审计风险评估审计 三、三、控制活动审计控制活动审计 四、信息与沟通审计四、信息与沟通审计 五、内部监督审计五、内部监督审计第第2 2节节 内部控制审计的内容内部控制审计的内容商学院会计系李栋辉商学院会计系李栋辉一、内部环境审计一、内部环境审计(一)审计目标(一)审计目标1.1.组织是否有组织是否有明确的职责划分明确的职责划分;是否存在有效的;是否存在有效的分工和制衡机分工和制衡机制制;相关部门的职能是否;相关部门的职能是否充分发挥充分发挥;组织是否为内部控制的;组织是否为内部控制的建立和执行提供强有力的建立和执行提供强有力的组织结构保障组织结构保障和和工作机制保障工作机制保
5、障。2.2.组织是否存在有效的精神、意识和理念,其对内部控制有效组织是否存在有效的精神、意识和理念,其对内部控制有效性和组织管理目标实现程度的影响。性和组织管理目标实现程度的影响。内部环境审计是对内部控制组成要素进行的审计内部环境审计是对内部控制组成要素进行的审计商学院会计系李栋辉商学院会计系李栋辉一、内部环境审计一、内部环境审计3.3.人力资源政策是否人力资源政策是否科学、规范科学、规范,能否调动员工的,能否调动员工的积极性和创积极性和创造性造性。4.4.内部审计机构是否内部审计机构是否健全健全,内部审计是否发挥了应有的,内部审计是否发挥了应有的作用作用。5.5.组织是否建立健全组织是否建立
6、健全反舞弊机制反舞弊机制,相关部门在其中的职责权限,相关部门在其中的职责权限和协调机制是否明确,反舞弊调查处理程序和通报制度是否和协调机制是否明确,反舞弊调查处理程序和通报制度是否规范。规范。商学院会计系李栋辉商学院会计系李栋辉一、内部环境审计一、内部环境审计(二)(二) 审计内容审计内容1.1.治理结构、内部机构设置与权责分配情况治理结构、内部机构设置与权责分配情况v 组织机构设置能否组织机构设置能否适应需求和环境的变化适应需求和环境的变化,是否存在,是否存在机构重机构重叠和效率低下叠和效率低下情况。情况。v 组织是否能够根据经营目标、职能划分和管理要求界定各部组织是否能够根据经营目标、职能
7、划分和管理要求界定各部门及人员的职责权限,并且门及人员的职责权限,并且分解到具体岗位分解到具体岗位。v 所有员工是否所有员工是否了解了解各自的各自的权限职责权限职责。v 组织有无相关管理制度汇编,员工手册、组织结构图、业务组织有无相关管理制度汇编,员工手册、组织结构图、业务流程图、职位说明书等资料。流程图、职位说明书等资料。商学院会计系李栋辉商学院会计系李栋辉一、内部环境审计一、内部环境审计2.2.企业文化建设情况企业文化建设情况v 是否培育健康向上的是否培育健康向上的整体价值观整体价值观,是否倡导,是否倡导爱岗敬业爱岗敬业、进取创新进取创新、团队协作团队协作精神。精神。v 管理理念和经营风格
8、管理理念和经营风格是否有利于组织内控目标的实现,是否是否有利于组织内控目标的实现,是否强化强化风险意识并克服个人偏好风险意识并克服个人偏好。v 是否有适用不同层级人员的是否有适用不同层级人员的职业操守准则或行为准则职业操守准则或行为准则,并且明确,并且明确相应的相应的监督约束机制监督约束机制。商学院会计系李栋辉商学院会计系李栋辉一、内部环境审计一、内部环境审计v 是否是否强调了诚信和道德价值观念强调了诚信和道德价值观念的重要性,如果违反,是否的重要性,如果违反,是否会受到会受到处罚处罚。v 是否是否经常性经常性的对员工进行的对员工进行职业道德宣传、教育职业道德宣传、教育,员工是否自,员工是否自
9、觉遵守各项规定,是否勤勉。觉遵守各项规定,是否勤勉。商学院会计系李栋辉商学院会计系李栋辉一、内部环境审计一、内部环境审计3.3.人力资源政策的制定及执行情况人力资源政策的制定及执行情况v 人力资源管理人力资源管理制度是否完善制度是否完善,内容是否完整内容是否完整,关键职位是否关键职位是否轮岗轮岗,是否对掌握,是否对掌握商业秘密及核心技术商业秘密及核心技术的员工离岗有的员工离岗有限制性限制性规定规定。v 选聘员工的标准:选聘员工的标准:专业、道德、价值取向专业、道德、价值取向等。等。v 培训:培训:计划计划是否科学、具有是否科学、具有针对性针对性等。等。v 激励约束机制,奖惩制度激励约束机制,奖
10、惩制度的目标是否合理,的目标是否合理,标准标准是否明确,是否明确,考核考核是否严格。是否严格。商学院会计系李栋辉商学院会计系李栋辉一、内部环境审计一、内部环境审计4.4.内部审计机制的建立情况内部审计机制的建立情况v 审计委员会的审计委员会的专业性和独立性。专业性和独立性。v 审计委员会职责的履行情况。审计委员会职责的履行情况。 审核内控情况并向董事会报告审核内控情况并向董事会报告 指导内部审计机构工作及内审与外审的沟通指导内部审计机构工作及内审与外审的沟通 处理有关投诉与举报处理有关投诉与举报 审核财务报告审核财务报告 未设审计委员会的,相关职责是否有人履行未设审计委员会的,相关职责是否有人
11、履行v 内部审计机构是否内部审计机构是否独立独立,审计人员是否具备,审计人员是否具备从业资格从业资格,是否,是否具备相关的具备相关的职业操守职业操守与与专业胜任能力专业胜任能力。商学院会计系李栋辉商学院会计系李栋辉一、内部环境审计一、内部环境审计5.5.反舞弊机制的设立及执行情况反舞弊机制的设立及执行情况v 反舞弊机制是否反舞弊机制是否健全健全,职权职权是否明确,工作程序是否是否明确,工作程序是否规范规范,信息沟通是否信息沟通是否及时及时。v 组织是否根据自身情况明确组织是否根据自身情况明确反舞弊的重点领域反舞弊的重点领域、关键环节及关键环节及主要内容主要内容。是否对。是否对高危行为和员工进行
12、重点关注高危行为和员工进行重点关注。v 有无建立和完善有无建立和完善投诉、举报管理制度投诉、举报管理制度,是否有,是否有举报热线举报热线,举举报处理程序报处理程序是否清晰明确。是否清晰明确。商学院会计系李栋辉商学院会计系李栋辉v 内部环境审计需要的主要资料:内部环境审计需要的主要资料: 国家相关法律法规国家相关法律法规 企业章程企业章程 管理制度汇编管理制度汇编 员工手册员工手册 组织结构图组织结构图 业务流程图业务流程图 职务说明书职务说明书 权限指引权限指引 统计资料统计资料 会议记录工作日志会议记录工作日志 各种宣传规划决策合同投诉诉讼表彰惩罚处理资料各种宣传规划决策合同投诉诉讼表彰惩罚
13、处理资料一、内部环境审计一、内部环境审计商学院会计系李栋辉商学院会计系李栋辉 一、内部环境审计一、内部环境审计 二、二、风险评估审计风险评估审计 三、三、控制活动审计控制活动审计 四、信息与沟通审计四、信息与沟通审计 五、内部监督审计五、内部监督审计第第2 2节节 内部控制审计的内容内部控制审计的内容商学院会计系李栋辉商学院会计系李栋辉二、二、风险评估审计风险评估审计(一)(一)目标设定目标设定审计要点审计要点v 组织是否组织是否按照战略目标按照战略目标设定相关的设定相关的经营目标、财务报告目标、经营目标、财务报告目标、合规性目标及资产安全完整目标合规性目标及资产安全完整目标。v 目标设定是否
14、具有目标设定是否具有层次性、相互补充及衔接层次性、相互补充及衔接。v 是否根据设定的目标合理确定企业整体是否根据设定的目标合理确定企业整体风险承受能力风险承受能力及具体及具体业务层次上业务层次上可接受的风险水平可接受的风险水平。商学院会计系李栋辉商学院会计系李栋辉内部审计学内部审计学(二)(二)风险识别风险识别审计要点审计要点v 组织是否组织是否准确识别准确识别内部和外部风险因素。内部和外部风险因素。 内部因素:人员、管理、技术、安全环保等内部因素:人员、管理、技术、安全环保等 外部因素:经济、法律、社会、科技、自然环境等外部因素:经济、法律、社会、科技、自然环境等v 风险识别方法的使用:风险
15、识别方法的使用:座谈会、问卷调查、案例分析、咨询座谈会、问卷调查、案例分析、咨询等;等;v 是否特别注重是否特别注重经验的作用经验的作用,以加强对高危性和多发性风险因,以加强对高危性和多发性风险因素的关注素的关注二、二、风险评估审计风险评估审计商学院会计系李栋辉商学院会计系李栋辉内部审计学内部审计学(三)(三)风险分析风险分析审计要点审计要点v 是否从是否从因果因果两个方面分析了风险发生的可能性和影响程度。两个方面分析了风险发生的可能性和影响程度。v 采用的采用的定性与定量分析定性与定量分析方法是否科学合理。方法是否科学合理。 风险特征风险特征 历史数据的充分性与可靠性历史数据的充分性与可靠性
16、 管理层进行风险评估的技术能力与成本效益的衡量管理层进行风险评估的技术能力与成本效益的衡量v 风险排序的准确性(风险排序的准确性(发生的概率及后果发生的概率及后果),风险管理决策的),风险管理决策的恰当性,是否确定了重点关注的风险。恰当性,是否确定了重点关注的风险。二、二、风险评估审计风险评估审计商学院会计系李栋辉商学院会计系李栋辉(四)(四)风险应对策略风险应对策略审计要点审计要点v 是否区分不同情况采取是否区分不同情况采取风险回避、风险承担、风险降低与风风险回避、风险承担、风险降低与风险分担险分担等应对策略。等应对策略。v 风险回避策略风险回避策略风险重大性是否超过整体风险承受能力或风险重
17、大性是否超过整体风险承受能力或具体业务层次上可接受的风险水平。具体业务层次上可接受的风险水平。v 风险承担策略风险承担策略风险重大性是否在组织风险承受能力和接风险重大性是否在组织风险承受能力和接受风险水平的范围之内,在权衡成本效益后是否无须采取进受风险水平的范围之内,在权衡成本效益后是否无须采取进一步控制措施。一步控制措施。二、二、风险评估审计风险评估审计商学院会计系李栋辉商学院会计系李栋辉风险承担是指项目风险保留在风险管理主体内部,通过采取内风险承担是指项目风险保留在风险管理主体内部,通过采取内部控制措施等来化解风险或者对这些保留下来的项目风险不采部控制措施等来化解风险或者对这些保留下来的项
18、目风险不采取任何措施。风险承担与其他风险对策的根本区别在于:它不取任何措施。风险承担与其他风险对策的根本区别在于:它不改变项目风险的客观性质,即既不改变项目风险的发生概率,改变项目风险的客观性质,即既不改变项目风险的发生概率,也不改变项目风险潜在损失的严重性。也不改变项目风险潜在损失的严重性。风险回避风险回避:是指在完成项目风险分析与评价后,如果发现项:是指在完成项目风险分析与评价后,如果发现项目风险发生的概率很高,而且可能的损失也很大,又没有其目风险发生的概率很高,而且可能的损失也很大,又没有其他有效的对策来降低风险时,应采取放弃项目、放弃原有计他有效的对策来降低风险时,应采取放弃项目、放弃
19、原有计划或改变目标等方法,使其不发生或不再发展,从而避免可划或改变目标等方法,使其不发生或不再发展,从而避免可能产生的潜在损失。能产生的潜在损失。二、二、风险评估审计风险评估审计商学院会计系李栋辉商学院会计系李栋辉内部审计学内部审计学(四)风险应对策略审计要点(四)风险应对策略审计要点v 风险降低策略风险降低策略风险重大性是否在组织风险承受能力和接风险重大性是否在组织风险承受能力和接受风险水平的范围之内,但又必须采取进一步措施以降低风受风险水平的范围之内,但又必须采取进一步措施以降低风险,减轻损失或提高收益。险,减轻损失或提高收益。v 风险分担策略风险分担策略风险重大性是否在组织风险承受能力和
20、接风险重大性是否在组织风险承受能力和接受风险水平的范围之内,但又必须借助他人力量,采取业务受风险水平的范围之内,但又必须借助他人力量,采取业务分包、购买保险等方式减轻损失或提高收益。分包、购买保险等方式减轻损失或提高收益。二、二、风险评估审计风险评估审计风险(控制)工作清单风险(控制)工作清单v 风险降低利用政策或措施将风险降低到可接受的水平。风险降低利用政策或措施将风险降低到可接受的水平。 v 风险分担:风险分担策略是借助他人力量,采取业务分包,风险分担:风险分担策略是借助他人力量,采取业务分包,购买保险等方式和适当的控制措施,将风险控制在风险度购买保险等方式和适当的控制措施,将风险控制在风
21、险度承受之内的策略。承受之内的策略。 商学院会计系李栋辉商学院会计系李栋辉 一、内部环境审计一、内部环境审计 二、二、风险评估审计风险评估审计 三、三、控制活动审计控制活动审计 四、信息与沟通审计四、信息与沟通审计 五、内部监督审计五、内部监督审计第第2 2节节 内部控制审计的内容内部控制审计的内容商学院会计系李栋辉商学院会计系李栋辉内部审计学内部审计学v 控制活动审计主要是对控制活动审计主要是对职责分工、授权、审批核准、预算、职责分工、授权、审批核准、预算、财产保护、会计系统、内部报告、经济活动分析、绩效考评、财产保护、会计系统、内部报告、经济活动分析、绩效考评、信息技术信息技术等控制措施进
22、行审计。等控制措施进行审计。三、三、控制活动审计控制活动审计商学院会计系李栋辉商学院会计系李栋辉内部审计学内部审计学(一)(一)职责分工职责分工审计要点审计要点v 职能部门和工作岗位设置职能部门和工作岗位设置是否考虑了是否考虑了单位目标及职能任务单位目标及职能任务,是否遵循是否遵循科学、精简、高效的原则科学、精简、高效的原则,各部门、岗位,各部门、岗位职权是否职权是否明确明确。v 职责分工是否遵守职责分工是否遵守不相容职务分离不相容职务分离的制衡原则的制衡原则 授权、批准、执行、记录、保管、稽核授权、批准、执行、记录、保管、稽核v 组织是否根据组织是否根据经济业务与事项的流程和特征经济业务与事
23、项的流程和特征分析设置不相容分析设置不相容职位。职位。v 组织是否建立规范的组织是否建立规范的岗位轮换制度、强制休假制度岗位轮换制度、强制休假制度等。等。三、三、控制活动审计控制活动审计商学院会计系李栋辉商学院会计系李栋辉内部审计学内部审计学(二)(二)授权控制授权控制审计要点审计要点v 组织是否组织是否根据职责分工根据职责分工明确各单位及岗位的明确各单位及岗位的授权范围、审批授权范围、审批程序和相应责任程序和相应责任等。等。v 组织是否设置组织是否设置常规授权与临时授权常规授权与临时授权两种方式。常规授权内容两种方式。常规授权内容是否有是否有权限指引权限指引,是否公开发布以提高,是否公开发布
24、以提高透明度透明度;临时性授权;临时性授权是否有严格规定并且是否有严格规定并且详细记录以反映执行过程和结果详细记录以反映执行过程和结果。v 金额重大、技术性强、重要性高、风险程度高影响广的经济金额重大、技术性强、重要性高、风险程度高影响广的经济活动是否采取活动是否采取集体决策审批或者联签制度集体决策审批或者联签制度。v 组织是否存在组织是否存在未经授权或越权审批行为未经授权或越权审批行为。三、三、控制活动审计控制活动审计商学院会计系李栋辉商学院会计系李栋辉(三)(三)审核批准审核批准审计要点审计要点v 组织各部门、岗位是否组织各部门、岗位是否遵循授权程序和岗位责任遵循授权程序和岗位责任,对相关
25、经,对相关经济业务与事项的真实性、客观性、合理性及资料的完整性进济业务与事项的真实性、客观性、合理性及资料的完整性进行复核与审计,并通过行复核与审计,并通过签字、盖章或签署意见以示负责签字、盖章或签署意见以示负责。三、三、控制活动审计控制活动审计商学院会计系李栋辉商学院会计系李栋辉(四)(四)预算控制预算控制审计要点审计要点v 预算制度是否科学,适用预算制度是否科学,适用。v 预算预算项目是否明确项目是否明确,标准是否合理标准是否合理。v 预算预算编制、审定、下达和执行程序是否科学可行编制、审定、下达和执行程序是否科学可行。v 是否及时是否及时分析和控制预算差异分析和控制预算差异,有无积极采取
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 审计学 控制 审计 概述
限制150内