企业内部控制审计指引详解(49页PPT).pptx
《企业内部控制审计指引详解(49页PPT).pptx》由会员分享,可在线阅读,更多相关《企业内部控制审计指引详解(49页PPT).pptx(49页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、企业内部控制审计企业内部控制审计指引详解指引详解引言:引言:一、为什么要如此重视内部控制?一、为什么要如此重视内部控制?(一)国家整体管制角度(一)国家整体管制角度 (20012001年大陆财政部发布年大陆财政部发布内部会计控制规范内部会计控制规范)(二)单个企业发展角度(二)单个企业发展角度 企业(公司)质量与效益的重要性企业(公司)质量与效益的重要性 (二)社会公众需求角度(二)社会公众需求角度 关注关注财务报表财务报表同时关注同时关注相关内部控制相关内部控制二、什么是企业内部控制?二、什么是企业内部控制?(一)内部控制的概念(一)内部控制的概念 内部控制是由企业董事会、监事会、经内部控制
2、是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目理层和全体员工实施的、旨在实现控制目标的过程。标的过程。(全面内部控制理念)(全面内部控制理念)(二)内部控制的(二)内部控制的5 5目标目标 合理保证合理保证经营合规经营合规、资产安全资产安全、财务报财务报告及相关信息告及相关信息真实完整真实完整、经营有效性经营有效性,促,促进企业实现进企业实现发展战略发展战略。美国内控目标如下。美国内控目标如下:美国和国际上通常认为内部控制美国和国际上通常认为内部控制应实现以下应实现以下3 3大目标:大目标:即合理保证实现:(1)财务报告(financial reporting)的可靠性;(2)
3、经营(operation)的效率和效果;(3)对法律法规的遵守(compliance)。注:资产安全目标哪去了?(三)内部控制的5要素1 1、内部环境(控制环境)内部环境(控制环境)2 2、风险评估风险评估3 3、信息与沟通信息与沟通4 4、控制活动控制活动5 5、内部监督内部监督 (对控制的监督对控制的监督)(四)内部控制的固有局限性 内部控制存在下列固有局限性,无论如内部控制存在下列固有局限性,无论如何设计和执行,只能对财务报告的可靠性提何设计和执行,只能对财务报告的可靠性提供合理的保证:供合理的保证:1 1、在决策时、在决策时人为判断人为判断可能出现错误和由可能出现错误和由于于人为失误人
4、为失误而导致内部控制失效;而导致内部控制失效;2 2、可能由于两个或更多人员进行、可能由于两个或更多人员进行串通串通或或管理层凌驾管理层凌驾于内部控制之上而被规避。于内部控制之上而被规避。三、内部控制标准体系三、内部控制标准体系1 1、企业内部控制基本规范企业内部控制基本规范2 2、企业内部控制应用指引企业内部控制应用指引3 3、企业内部控制评价指引企业内部控制评价指引4 4、企业内部控制审计指引企业内部控制审计指引注:注:20062006年年6 6个部委组建大陆企业内部控制标准委员会,迄今工个部委组建大陆企业内部控制标准委员会,迄今工作成果如下:作成果如下:A,1A,1、已发布自、已发布自2
5、009-7-12009-7-1起上市公司执行(起上市公司执行(5 5部位联合发布)部位联合发布)。B,234B,234于于2010-4-262010-4-26发布,发布,2011-1-12011-1-1起境内外上市公司执行,起境内外上市公司执行,2012-1-12012-1-1起主板执行,在此基础上,择机在中小板和创业起主板执行,在此基础上,择机在中小板和创业板上市公司施行。同时,鼓励非上市大中型企业提前执行。板上市公司施行。同时,鼓励非上市大中型企业提前执行。1 1、企业内部控制基本规范企业内部控制基本规范1 1个个1)1)五个目标:五个目标:合规性、可靠性、安全性、经济性,战略性合规性、可
6、靠性、安全性、经济性,战略性(美国(美国COSOCOSO是:是:3 3个目标,无安全性和战略性个目标,无安全性和战略性)2)2)五个原则:五个原则:全面性、重要性、制衡性、适应性、成本效全面性、重要性、制衡性、适应性、成本效益益3)3)五个要素:五个要素:内部环境、风险评估、信息与沟通、控制活动、内部环境、风险评估、信息与沟通、控制活动、内部监督内部监督 2 2、大陆企业内部控制应用指引大陆企业内部控制应用指引2121个个 总体情况:总体情况:2121个应用指引(此次发布个应用指引(此次发布1818个个,涉及银行、证券和保险等业务的涉及银行、证券和保险等业务的3 3个指引暂个指引暂未发布)未发
7、布)1818个应用指引的分类:个应用指引的分类:(1)内部环境类内部环境类指引指引-5个个(侧重企业层面控制)侧重企业层面控制)(2)控制活动类控制活动类指引指引-9个个(侧重业务层面控制)侧重业务层面控制)(3)控制手段类控制手段类指引指引-4个个(侧重企业层面控制)侧重企业层面控制)注:基本涵盖了注:基本涵盖了企业资金流、实物流、人力企业资金流、实物流、人力流和信息流流和信息流等各项业务和事项。等各项业务和事项。1818个应用指引的内容:个应用指引的内容:(1 1)内部环境类指引)内部环境类指引55个个(侧重企业层面控制)侧重企业层面控制)组织框架(含治理(含治理结构、机构构、机构设置、置
8、、职责分配及不相容分配及不相容职务分离)、分离)、发展战略、人力资源、企业文化、社会责任(含安全生(含安全生产,产品品质量,量,环境保境保护与与资源源节约等)等)(注:企业自我评价时要以内部环境为基础)(2 2)控制活动类指引)控制活动类指引99个个(侧重业务层面控制)侧重业务层面控制)资金活动、资产管理、采购业务、销售业务、研究与开发、工程项目、担保业务、业务外包、财务报告 (注:企业自我评价时要以控制活动为重点)(3 3)控制手段类指引)控制手段类指引44个个(侧重企业层面控制)侧重企业层面控制)全面预算、合同管理、内部信息传递、信息系统 (注:企业自我评价时应当兼顾控制手段)注:财政部等
9、还将出台具体的操作手册或讲解材料企业内部控制应用指引企业内部控制应用指引框架框架第一章:总则第一章:总则(含本指引制定目的,控制对象(定义),相关风险,含本指引制定目的,控制对象(定义),相关风险,关键控制点)关键控制点)第二至第二至N N章:章:具体规定关键控制点具体规定关键控制点(不相容岗位分离不相容岗位分离)(总要求是:职责分工与授权控制,全面实现控制目标)(总要求是:职责分工与授权控制,全面实现控制目标)、第一关键控制点、第一关键控制点、第二关键控制点、第二关键控制点N N、评估与披露(第、评估与披露(第-1-1个关键控制点)个关键控制点)3 3、企业内部控制评价指引企业内部控制评价指
10、引1 1个个(1 1)管理层要提交内部控制评价报告管理层要提交内部控制评价报告 (年度评价和专项评价)(年度评价和专项评价)(2 2)评价工作的组织与实施)评价工作的组织与实施 1 1)谁负责:谁负责:企业主要负责人企业主要负责人 2 2)谁实施:谁实施:董事会(或类似决策机构)或其授权机构(可借董事会(或类似决策机构)或其授权机构(可借助助CPACPA或外部专家)或外部专家)3 3)遵循原则:遵循原则:全面性、重要性和独立性等原则全面性、重要性和独立性等原则 4 4)评价工作程序(即评价方案的设计及实施)评价工作程序(即评价方案的设计及实施)5 5)评价方法评价方法 6 6)工作底稿编制与复
11、核工作底稿编制与复核(3 3)年度评价和报告的内容年度评价和报告的内容1 1)评价:)评价:对对整个年度、所有内部控制整个年度、所有内部控制在某一基准日在某一基准日 的有效性评价后,发表的有效性评价后,发表一个意见一个意见。2 2)报告:)报告:只需且只能报告内控设计或执行存在的只需且只能报告内控设计或执行存在的 重大缺陷重大缺陷 注注1 1:内部控制缺陷认定有三种:内部控制缺陷认定有三种:重大缺陷重大缺陷;重要缺陷重要缺陷;一般缺陷。一般缺陷。注注2 2:20102010年上市公司内部控制自我评价报告存在的问题:只报告年上市公司内部控制自我评价报告存在的问题:只报告与财务报告密切相关的内部控
12、制设计和运行情况。这样做对吗与财务报告密切相关的内部控制设计和运行情况。这样做对吗?(4 4)内部控制评价报告)内部控制评价报告 1 1)组织实施内部控制评价的总体情况。)组织实施内部控制评价的总体情况。2 2)内部控制责任主体的声明。)内部控制责任主体的声明。3 3)内部控制评价的范围和内容。)内部控制评价的范围和内容。4 4)内部控制评价的标准和依据。)内部控制评价的标准和依据。5 5)内部控制评价的程序和方法。)内部控制评价的程序和方法。6 6)内部控制重大缺陷及其认定情况。)内部控制重大缺陷及其认定情况。7 7)内部控制重大缺陷的整改措施及责任追究情况。)内部控制重大缺陷的整改措施及责
13、任追究情况。8 8)内部控制有效性的结论(基准日)。)内部控制有效性的结论(基准日)。敬请注意:存在一个或多个内部控制重大缺陷的,敬请注意:存在一个或多个内部控制重大缺陷的,应当作出内部控制无效的结论。应当作出内部控制无效的结论。正题:企业内部控制审计指引讲解正题:企业内部控制审计指引讲解开场白:开场白:1 1、CPACPA和企业的责任都在不断地加大;和企业的责任都在不断地加大;2 2、内控审计结果将成为考核企业的重要指标;内控审计结果将成为考核企业的重要指标;3 3、与财务报表审计有较大的不同。与财务报表审计有较大的不同。建议建议:CPACPA和企业(公司)领导层都要高度重和企业(公司)领导
14、层都要高度重视内部控制问题视内部控制问题 背景回顾:美国内部控制审计的发展历程 2002年,年,萨班斯萨班斯奥克斯利法案奥克斯利法案 2004年年3月,月,PCAOB,AS NO2 2007年年6月,月,PCAOB,AS NO5An audit of Internal Control Over Financial Reporting That is Integrated with An audit of Financial Statements CPACPA与内控关系发展史:与内控关系发展史:财务报表审计中财务报表审计中不关注不关注内控内控 财务报表审计中财务报表审计中关注关注与审计相关的内控
15、与审计相关的内控(新旧国际准则要求不同)(新旧国际准则要求不同)单独审核单独审核(EXAMINATIONEXAMINATION)财务报告内部财务报告内部控制控制 单独单独审计审计财报内控(财报内控(AUDITAUDIT)(跨入双重审计新时代)(跨入双重审计新时代),要求公司管理层先得编制内部控制自评报告,后要求公司管理层先得编制内部控制自评报告,后CPACPA再审计再审计一、指引(7章35条)的结构1 1章、总则章、总则2 2章、计划审计工作章、计划审计工作3 3章、实施审计工作章、实施审计工作4 4章、评价控制缺陷章、评价控制缺陷5 5章、完成审计工作章、完成审计工作6 6章、出具审计报告章
16、、出具审计报告7 7章、记录审计工作章、记录审计工作附录:附录:4 4个内部控制审计报告的参考格式个内部控制审计报告的参考格式二、各章内容讲解第一章“总则”讲解(5条)1 1、制定的目的和依据、制定的目的和依据 第一条第一条 为了为了规范注册会计师执行规范注册会计师执行企业内部控制审计业务,明确工作要求,企业内部控制审计业务,明确工作要求,保证执业质量,保证执业质量,根据根据企业内部控制基企业内部控制基本规范本规范、中国注册会计师鉴证业务基中国注册会计师鉴证业务基本准则本准则及相关执业准则,制定本指引。及相关执业准则,制定本指引。2 2、内部控制审计的定义和责任划分、内部控制审计的定义和责任划
17、分 第二条第二条 本指引所称内部控制审计,是指会计本指引所称内部控制审计,是指会计师事务所接受委托,对师事务所接受委托,对特定基准日特定基准日内部控制内部控制内部控制内部控制设计与运行设计与运行的有效性进行审计。的有效性进行审计。第三条第三条 建立健全和有效实施内部控制,评价内建立健全和有效实施内部控制,评价内部控制的有效性是部控制的有效性是企业董事会企业董事会的责任。按照本指引的要的责任。按照本指引的要求,在实施审计工作的基础上对内部控制的有效性发表求,在实施审计工作的基础上对内部控制的有效性发表审计意见,是审计意见,是注册会计师注册会计师的责任。的责任。(注意:(注意:CPA审计不能减轻管
18、理层责任)审计不能减轻管理层责任)3 3、总体审计要求、总体审计要求 第四条第四条 注册会计师执行内部控制审计注册会计师执行内部控制审计工作,应当工作,应当获取充分、适当的证据获取充分、适当的证据,为,为发表内部控制审计意见提供合理保证。发表内部控制审计意见提供合理保证。证据证据 注册会计师应当对注册会计师应当对财务报告内部控财务报告内部控制制的有效性发表审计意见,并对内部控制的有效性发表审计意见,并对内部控制审计过程中注意到的审计过程中注意到的非财务报告内部控制非财务报告内部控制的重大缺陷,在内部控制审计报告中增加的重大缺陷,在内部控制审计报告中增加“非财务报告内部控制重大缺陷描述段非财务报
19、告内部控制重大缺陷描述段”予以披露。予以披露。报告报告4 4、内部控制审计与财务报表审计的关系、内部控制审计与财务报表审计的关系 第五条第五条 注册会计师注册会计师可以单独可以单独进行内部控制审计,进行内部控制审计,也可以将内部控制审计与财务报表审计也可以将内部控制审计与财务报表审计整合进行整合进行(以(以下简称整合审计)。下简称整合审计)。在整合审计中,注册会计师应当在整合审计中,注册会计师应当对内部控制设对内部控制设计与运行的有效性进行测试计与运行的有效性进行测试,以同时实现下列目标:,以同时实现下列目标:(一)获取充分、适当的证据,支持其在内部(一)获取充分、适当的证据,支持其在内部控制
20、审计中对内部控制有效性发表的意见;控制审计中对内部控制有效性发表的意见;(二)获取充分、适当的证据,支持其在财务报(二)获取充分、适当的证据,支持其在财务报表审计中对控制风险的评估结果。表审计中对控制风险的评估结果。(思考问题:两种审计是同一家事务所做,还是不同(思考问题:两种审计是同一家事务所做,还是不同事务所做?)事务所做?)补充讲:两种审计中控制测试和实质性程序之间补充讲:两种审计中控制测试和实质性程序之间的关系的关系 1 1、内部控制审计中对控制有效性的测试、内部控制审计中对控制有效性的测试 1)注册会计师应当获取内部控制在一段足够长的期间)注册会计师应当获取内部控制在一段足够长的期间
21、内有效运行的证据,测试的期间内有效运行的证据,测试的期间可能短于财务报表涵盖的整个可能短于财务报表涵盖的整个期间期间(通常一年)。(通常一年)。(测试时间)(测试时间)2)注册会计师应当测试)注册会计师应当测试所有相关认定所有相关认定的控制,以获取的控制,以获取其设计和运行有效性的证据。其设计和运行有效性的证据。(测试范围)(测试范围)如果仅对财务报表发表审计意见,注册会计师可能不需要如果仅对财务报表发表审计意见,注册会计师可能不需要测试这些控制测试这些控制。3)在内控审计中,注册会计师在对内控有效性形成结)在内控审计中,注册会计师在对内控有效性形成结论时,应当论时,应当同时考虑同时考虑财务报
22、表审计中实施的、所有针对控制财务报表审计中实施的、所有针对控制设计和运行有效性测试的结果。设计和运行有效性测试的结果。(相互利用)(相互利用)2 2、财务报表审计中对控制有效性的测试、财务报表审计中对控制有效性的测试 1)如果将某项财务报表认定的控制风险评估为低于最高)如果将某项财务报表认定的控制风险评估为低于最高水平,注册会计师需要获取拟信赖的相关控制在水平,注册会计师需要获取拟信赖的相关控制在整个期间整个期间有有效运行的证据。效运行的证据。(测试时间)(测试时间)2)注册会计师不必将)注册会计师不必将所有相关认定所有相关认定的控制风险评估的控制风险评估为低于最高水平,因此,可能不对所有控制
23、的运行有效为低于最高水平,因此,可能不对所有控制的运行有效性进行测试。性进行测试。(测试范围)(测试范围)3)在财务报表审计中,注册会计师在评估控制风险)在财务报表审计中,注册会计师在评估控制风险时,应当时,应当同时考虑同时考虑内控审计中实施的、所有针对控制设计内控审计中实施的、所有针对控制设计和运行有效性测试的结果。和运行有效性测试的结果。(相互利用)(相互利用)3 3、控制有效性的测试对实质性程序的影响、控制有效性的测试对实质性程序的影响 1)如果在内部控制审计中识别出某项控制缺陷,)如果在内部控制审计中识别出某项控制缺陷,注册会计师应当注册会计师应当评价该项缺陷评价该项缺陷对财务报表审计
24、中拟实施的对财务报表审计中拟实施的实质性程序的性质、时间和范围的影响。实质性程序的性质、时间和范围的影响。2)在财务报表审计中,无论控制风险或重大错报风险)在财务报表审计中,无论控制风险或重大错报风险的评估水平如何,注册会计师都应当针对所有重大的各类交的评估水平如何,注册会计师都应当针对所有重大的各类交易、账户余额及列报实施实质性程序。易、账户余额及列报实施实质性程序。为对内部控制的有为对内部控制的有效性发表意见而实施的测试程序并不减轻注册会计师遵守效性发表意见而实施的测试程序并不减轻注册会计师遵守上述规定的责任上述规定的责任。4 4、实质性程序对控制有效性结论的影响、实质性程序对控制有效性结
25、论的影响 1)在内部控制审计中,注册会计师)在内部控制审计中,注册会计师应当评价财应当评价财务报表审计中实施的实质性程序的结果对控制有效性务报表审计中实施的实质性程序的结果对控制有效性结论的影响结论的影响。评价内容应当包括:。评价内容应当包括:(1)注册会计师作出的、与选择和实施实质性程)注册会计师作出的、与选择和实施实质性程序相关的风险评估,尤其是与舞弊相关的风险评估;序相关的风险评估,尤其是与舞弊相关的风险评估;(2)发现的违反法规行为和关联方交易方面的问题;)发现的违反法规行为和关联方交易方面的问题;(3)表明管理层在选择会计政策和作出会计估)表明管理层在选择会计政策和作出会计估计时存在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业内部 控制 审计 指引 详解 49 PPT
限制150内