内部审计实务和案例(PPT 54页).pptx
《内部审计实务和案例(PPT 54页).pptx》由会员分享,可在线阅读,更多相关《内部审计实务和案例(PPT 54页).pptx(54页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内部审计实务和案例内部审计实务和案例 Li Weiyu periodical subeditor IIA Member,Member of CICPA,Senior Accountant 全国内部审计先进工作者(1992,2004)E-mail:http:/ 2一、一、内部审计制度(章程)的制定内部审计制度(章程)的制定4.4.审计范围应包括公司本部和全资、控股(包括间审计范围应包括公司本部和全资、控股(包括间审计范围应包括公司本部和全资、控股(包括间审计范围应包括公司本部和全资、控股(包括间接控股)子公司接控股)子公司接控股)子公司接控股)子公司 ,以及所有有经营活动和财务收支,以及所有有经
2、营活动和财务收支,以及所有有经营活动和财务收支,以及所有有经营活动和财务收支的单位,的单位,的单位,的单位,不能有例外不能有例外不能有例外不能有例外;5.5.内部审计的依据除了国家的法律法规,还应该包内部审计的依据除了国家的法律法规,还应该包内部审计的依据除了国家的法律法规,还应该包内部审计的依据除了国家的法律法规,还应该包括公司制定的制度和批准的预算等;括公司制定的制度和批准的预算等;括公司制定的制度和批准的预算等;括公司制定的制度和批准的预算等;6.6.对会计电算化条件下的审计的特殊要求应予以明对会计电算化条件下的审计的特殊要求应予以明对会计电算化条件下的审计的特殊要求应予以明对会计电算化
3、条件下的审计的特殊要求应予以明确;确;确;确;2012-11-272012-11-273 3一、一、内部审计制度(章程)的制定内部审计制度(章程)的制定7.7.应明确审计项目确定的途径,审计项目的确定最应明确审计项目确定的途径,审计项目的确定最应明确审计项目确定的途径,审计项目的确定最应明确审计项目确定的途径,审计项目的确定最好不要是审计部门负责人的责任和权力;好不要是审计部门负责人的责任和权力;好不要是审计部门负责人的责任和权力;好不要是审计部门负责人的责任和权力;8.8.制度应明确内部审计和外部审计(包括中介机构制度应明确内部审计和外部审计(包括中介机构制度应明确内部审计和外部审计(包括中
4、介机构制度应明确内部审计和外部审计(包括中介机构和政府审计机关)的关系;和政府审计机关)的关系;和政府审计机关)的关系;和政府审计机关)的关系;9.9.对审计报告初稿的反馈意见,审计组无论是否接对审计报告初稿的反馈意见,审计组无论是否接对审计报告初稿的反馈意见,审计组无论是否接对审计报告初稿的反馈意见,审计组无论是否接受,主审都应当对审计报告的内容负责受,主审都应当对审计报告的内容负责受,主审都应当对审计报告的内容负责受,主审都应当对审计报告的内容负责 ;10.10.涉及需要纠正或作出处理的事项,应事先征求有涉及需要纠正或作出处理的事项,应事先征求有涉及需要纠正或作出处理的事项,应事先征求有涉
5、及需要纠正或作出处理的事项,应事先征求有关部门的意见,并经主管领导的批准后请协同执行关部门的意见,并经主管领导的批准后请协同执行关部门的意见,并经主管领导的批准后请协同执行关部门的意见,并经主管领导的批准后请协同执行 ;2012-11-272012-11-274 4一、一、内部审计制度(章程)的制定内部审计制度(章程)的制定11.涉及机构、人员配备,应以国家有关法律、涉及机构、人员配备,应以国家有关法律、法规作为依据;法规作为依据;12.制度应明确内部审计与本级董事会审计委制度应明确内部审计与本级董事会审计委员会、监事会以及被审计单位董事会、监事员会、监事会以及被审计单位董事会、监事会的关系;
6、会的关系;13.制度应明确被审计单位配合审计的义务和制度应明确被审计单位配合审计的义务和责任,也应明确审计人员应当遵守的职业道责任,也应明确审计人员应当遵守的职业道德和保密义务。德和保密义务。2012-11-272012-11-275 5 二、关于审计风险。二、关于审计风险。二类审计风险:二类审计风险:被审计单位有问题,审计中没有查出来,被审计单位有问题,审计中没有查出来,或者没有明确披露。或者没有明确披露。被审计单位没有问题或问题不严重,而被审计单位没有问题或问题不严重,而审计报告夸大了问题。审计报告夸大了问题。2012-11-276信息四则信息四则 2013年度年度CIA考试;考试;内部审
7、计执业准则;内部审计执业准则;财政部关于开展企业内部控制知识竞财政部关于开展企业内部控制知识竞赛活动赛活动;财政部修订会计人员继续教育规定。财政部修订会计人员继续教育规定。2012-11-277附:关于国际注册内部审计师(一)附:关于国际注册内部审计师(一)国际注册内部审计师(国际注册内部审计师(国际注册内部审计师(国际注册内部审计师(CIACIA)是国外命卷、组织)是国外命卷、组织)是国外命卷、组织)是国外命卷、组织考试,颁发证书;考试,颁发证书;考试,颁发证书;考试,颁发证书;考卷分中英文两种,证书也有中英文两种,效力考卷分中英文两种,证书也有中英文两种,效力考卷分中英文两种,证书也有中英
8、文两种,效力考卷分中英文两种,证书也有中英文两种,效力相同(在国内)。(第相同(在国内)。(第相同(在国内)。(第相同(在国内)。(第1 1科:内部审计在治理、科:内部审计在治理、科:内部审计在治理、科:内部审计在治理、风险和控制中的作用;第风险和控制中的作用;第风险和控制中的作用;第风险和控制中的作用;第2 2科:实施内部审计业科:实施内部审计业科:实施内部审计业科:实施内部审计业务;第务;第务;第务;第3 3科:经营分析和信息技术;第科:经营分析和信息技术;第科:经营分析和信息技术;第科:经营分析和信息技术;第4 4科:经营科:经营科:经营科:经营管理技术。)管理技术。)管理技术。)管理技
9、术。)考试共考试共考试共考试共4 4门,每次参加考试至少报门,每次参加考试至少报门,每次参加考试至少报门,每次参加考试至少报2 2门;第门;第门;第门;第1 1至第至第至第至第3 3门国外命题,第门国外命题,第门国外命题,第门国外命题,第4 4门国内命题,成绩有效期门国内命题,成绩有效期门国内命题,成绩有效期门国内命题,成绩有效期4 4年。年。年。年。我国自举办我国自举办我国自举办我国自举办CIACIA考试以来有考试以来有考试以来有考试以来有3 3人曾获得全球金奖,人曾获得全球金奖,人曾获得全球金奖,人曾获得全球金奖,上海上海上海上海1 1人。人。人。人。2012-11-272012-11-2
10、78 8附:关于国际注册内部审计师(二)附:关于国际注册内部审计师(二)CIA考试不难,费用不高(报名费考试不难,费用不高(报名费50元元/次),(考务费次),(考务费230元元/科),有一定含金科),有一定含金量,国家审计署认可。量,国家审计署认可。根据列年考试成绩,来自外企考生通过率根据列年考试成绩,来自外企考生通过率略高,特别是四大;男女差异不大;略高,特别是四大;男女差异不大;30至至45岁以及有实践经验的考生有一定优势。岁以及有实践经验的考生有一定优势。今年今年7月月1日至日至14日网上报名,日网上报名,11月考试,月考试,1至至3月公布成绩,满分月公布成绩,满分800分,分,600
11、分通分通过,通过率大致在过,通过率大致在30%至至40%。2012-11-272012-11-279 9附:关于国际注册内部审计师(三)附:关于国际注册内部审计师(三)按照国际内部审计师协会(简称按照国际内部审计师协会(简称IIA)的规定,中国考区拟于)的规定,中国考区拟于2014年年对考试科目进行调整,由原对考试科目进行调整,由原4科调整为科调整为3科。具体调整方式如下:对目前的第科。具体调整方式如下:对目前的第1、2科部分考试内容进行调整,形成科部分考试内容进行调整,形成新的第新的第1、3科;对目前的第科;对目前的第3、4科进科进行合并,并调整部分考试内容,形成行合并,并调整部分考试内容,
12、形成新的第新的第3科。科。2012-11-272012-11-271010关于中国内部审计执业准则(征求意见稿)n n2013年4月发布,包括基本准则、职业道德规范和20个具体准则。n n具体准则2101-2109号分别为:审计计划、审计通知书、审计证据、审计工作底稿、结果沟通、审计报告、后续审计、审计抽样、分析程序;n n具体准则2201-2204号分别为:内部控制审计、绩效审计、信息系统审计、舞弊的预防、检查与报告;2012-11-2711关于中国内部审计执业准则(征求意见稿)n n具体准则具体准则2301-23072301-2307号分别为:内部审计机构的号分别为:内部审计机构的管理管理
13、 、与董事会或最高管理层的关系、与董事会或最高管理层的关系、内部审计与外部审计的协调、利用外部专家服务、人际关系、内部审计质量控制、评价外部审计工作质量。2012-11-2712二、COSO内部控制框架内部控制框架控制环境控制环境 控制环境建立于一个组织的控制环境建立于一个组织的控制环境建立于一个组织的控制环境建立于一个组织的控制环境建立于一个组织的控制环境建立于一个组织的最高层最高层最高层最高层最高层最高层,影响它的,影响它的,影响它的,影响它的,影响它的,影响它的员工的控制理念;营造单位气氛影响员工的控员工的控制理念;营造单位气氛影响员工的控员工的控制理念;营造单位气氛影响员工的控员工的控
14、制理念;营造单位气氛影响员工的控员工的控制理念;营造单位气氛影响员工的控员工的控制理念;营造单位气氛影响员工的控制意识,让公司员工建立内部控制;制意识,让公司员工建立内部控制;制意识,让公司员工建立内部控制;制意识,让公司员工建立内部控制;制意识,让公司员工建立内部控制;制意识,让公司员工建立内部控制;它是所有其他内部控制要素的基础,提供了它是所有其他内部控制要素的基础,提供了它是所有其他内部控制要素的基础,提供了它是所有其他内部控制要素的基础,提供了它是所有其他内部控制要素的基础,提供了它是所有其他内部控制要素的基础,提供了(控制的)纪律和结构;(控制的)纪律和结构;(控制的)纪律和结构;(
15、控制的)纪律和结构;(控制的)纪律和结构;(控制的)纪律和结构;控制环境要素包括员工的控制环境要素包括员工的控制环境要素包括员工的控制环境要素包括员工的控制环境要素包括员工的控制环境要素包括员工的正直诚实正直诚实正直诚实正直诚实正直诚实正直诚实、伦理价值、伦理价值、伦理价值、伦理价值、伦理价值、伦理价值观和能力观和能力观和能力观和能力观和能力观和能力;管理的哲学和经营风格;经营者分配;管理的哲学和经营风格;经营者分配;管理的哲学和经营风格;经营者分配;管理的哲学和经营风格;经营者分配;管理的哲学和经营风格;经营者分配;管理的哲学和经营风格;经营者分配权力和责任的路径;以及它的人力资源的组织和权
16、力和责任的路径;以及它的人力资源的组织和权力和责任的路径;以及它的人力资源的组织和权力和责任的路径;以及它的人力资源的组织和权力和责任的路径;以及它的人力资源的组织和权力和责任的路径;以及它的人力资源的组织和发展和由董事会提供的关注和指导。发展和由董事会提供的关注和指导。发展和由董事会提供的关注和指导。发展和由董事会提供的关注和指导。发展和由董事会提供的关注和指导。发展和由董事会提供的关注和指导。2012-11-272012-11-271313二、COSO内部控制框架内部控制框架信息和沟通信息和沟通 有效的沟通有效的沟通有效的沟通有效的沟通必须在组织内广阔的领域发生必须在组织内广阔的领域发生必
17、须在组织内广阔的领域发生必须在组织内广阔的领域发生向下、平行、向上;向下、平行、向上;向下、平行、向上;向下、平行、向上;所有的人都必须收到所有的人都必须收到所有的人都必须收到所有的人都必须收到来自最高层来自最高层来自最高层来自最高层关于控制责关于控制责关于控制责关于控制责任任任任必须必须必须必须被被被被严肃严肃严肃严肃对待的对待的对待的对待的清晰清晰清晰清晰的信息,他们必须理解的信息,他们必须理解的信息,他们必须理解的信息,他们必须理解他们自己在控制系统中的角色和任务,以及个人他们自己在控制系统中的角色和任务,以及个人他们自己在控制系统中的角色和任务,以及个人他们自己在控制系统中的角色和任务
18、,以及个人的活动如何与其他人的工作相联系,他们必须有的活动如何与其他人的工作相联系,他们必须有的活动如何与其他人的工作相联系,他们必须有的活动如何与其他人的工作相联系,他们必须有一种与上层沟通特殊信息的方法;一种与上层沟通特殊信息的方法;一种与上层沟通特殊信息的方法;一种与上层沟通特殊信息的方法;2012-11-272012-11-271414二、COSO内部控制框架内部控制框架所有的五个部分所有的五个部分必须同时作用必须同时作用才能使内部才能使内部控制得以产生影响控制得以产生影响企业要达到的三个领域的目标和所有的要企业要达到的三个领域的目标和所有的要素直接相关,当观察任何一个领域素直接相关,
19、当观察任何一个领域例例如运作的效率和效益,所有五个要素都必如运作的效率和效益,所有五个要素都必须被提出和有效执行,对包括运作全过程须被提出和有效执行,对包括运作全过程的内部控制都是有效的。的内部控制都是有效的。2012-11-272012-11-271515三、舞弊防范三、舞弊防范w据美国职务舞弊与滥用据美国职务舞弊与滥用2006年国家报告对美国年国家报告对美国2004-2006年年 1134个案例统计,所有的职务舞弊属个案例统计,所有的职务舞弊属于以下三种类型之一:于以下三种类型之一:资产盗用;贪污腐败资产盗用;贪污腐败(包括(包括行贿,受贿和在利益冲突组织中牟利等);行贿,受贿和在利益冲突
20、组织中牟利等);欺诈性欺诈性财务报告财务报告(虚构收入或支出)(虚构收入或支出)。w资产盗用是最常见的职务舞弊形式,在所有案例中,资产盗用是最常见的职务舞弊形式,在所有案例中,发生率超过发生率超过90%,而涉及财务报告舞弊的案例最少,而涉及财务报告舞弊的案例最少,但涉及财务报告舞弊案例的中位损失是但涉及财务报告舞弊案例的中位损失是200万美元,万美元,是涉及资产盗用案例中位损失的是涉及资产盗用案例中位损失的13倍,是涉及贪污倍,是涉及贪污腐败案例中位损失的腐败案例中位损失的4倍倍 2012-11-2716三、舞弊防范三、舞弊防范w研究表明,在研究表明,在100万美元的舞弊案例中,万美元的舞弊案
21、例中,44%是通过秘密消息发现的,是通过内部审计发是通过秘密消息发现的,是通过内部审计发现舞弊比例的现舞弊比例的2倍,是通过外部审计发现舞弊倍,是通过外部审计发现舞弊比例的比例的3倍。倍。w某些反舞弊控制对组织是否遭受舞弊有重大某些反舞弊控制对组织是否遭受舞弊有重大影响。影响。2012-11-2717三、舞弊防范三、舞弊防范w舞弊三角形理论舞弊三角形理论(冰山理论)(冰山理论):w压力:压力:经济压力、工作压力、恶习等经济压力、工作压力、恶习等w机会:机会:存在产生舞弊的环境存在产生舞弊的环境缺乏控制或控缺乏控制或控制无效等制无效等w自我合理化:自我合理化:我只是暂时借用,以后会还的;我只是暂
22、时借用,以后会还的;这是企业欠我的;大家都这样,不拿白不拿;这是企业欠我的;大家都这样,不拿白不拿;窃书不为偷;窃书不为偷;2012-11-2718三、舞弊防范三、舞弊防范w内部控制是防止企业舞弊犯罪有效的手段之内部控制是防止企业舞弊犯罪有效的手段之一一!w法律法规使之不敢法律法规使之不敢w职业道德使之不愿职业道德使之不愿w内部控制内部控制使之不能使之不能w窃贼的窃贼的“名言名言”:首先你把制度搞乱,使得:首先你把制度搞乱,使得没有人能知道你在做什么没有人能知道你在做什么2012-11-2719三、舞弊防范三、舞弊防范对舞弊问题的审计对舞弊问题的审计w审计对舞弊问题的检查效果与被审计单位的审计
23、对舞弊问题的检查效果与被审计单位的内部控制是否健全有密切的关系。内部控制是否健全有密切的关系。w内部控制薄弱将导致:内部控制薄弱将导致:w舞弊问题发生的概率就将大大增加舞弊问题发生的概率就将大大增加w同时舞弊行为留下的审计痕迹也大大减少,同时舞弊行为留下的审计痕迹也大大减少,w对舞弊问题的审计,主要是起到威慑的作用对舞弊问题的审计,主要是起到威慑的作用2012-11-2720美国萨班斯法案l第第302节公司对财务报告的责任节公司对财务报告的责任 l第第404节管理层对内部控制的评价节管理层对内部控制的评价 2012-11-2721第第404节节 管理层对内部控制的评价管理层对内部控制的评价 (
24、a)内部控制方面的要求内部控制方面的要求SEC应当相应的规定,要求应当相应的规定,要求按按1934年证券交易法第年证券交易法第13节节(a)或或15节节(d)编制的年度编制的年度报告中包括内部控制报告,包括:报告中包括内部控制报告,包括:(1)强调公司管理层建立和维护内部控制系统及相应控制程强调公司管理层建立和维护内部控制系统及相应控制程序充分有效的责任;序充分有效的责任;(2)发行人管理层最近财政年度末对内部控制体系及控制程发行人管理层最近财政年度末对内部控制体系及控制程序有效性的评价;序有效性的评价;(b)内部控制评价报告内部控制评价报告对于本节对于本节(a)中要求的管理层对内中要求的管理
25、层对内部控制的评价,担任公司年报审计的会计公司应当对其进行部控制的评价,担任公司年报审计的会计公司应当对其进行测试和评价,并出具评价报告。上述评价和报告应当遵循委测试和评价,并出具评价报告。上述评价和报告应当遵循委员会发布或认可的准则。上述评价过程不应当作为一项单独员会发布或认可的准则。上述评价过程不应当作为一项单独的业务。的业务。2012-11-2722案例案例(一)(一)飞过海的应收款 案发:案发:下属子公司老总贪污、挪用公款,被立案下属子公司老总贪污、挪用公款,被立案审查。审查。案情:案情:客户支付的货款,直接背书转到老总私人客户支付的货款,直接背书转到老总私人公司,然后提现供其挥霍。公
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部审计实务和案例PPT 54页 内部 审计 实务 案例 PPT 54
限制150内