内部控制制度及控制风险评价(46)(47页PPT).pptx
《内部控制制度及控制风险评价(46)(47页PPT).pptx》由会员分享,可在线阅读,更多相关《内部控制制度及控制风险评价(46)(47页PPT).pptx(47页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一管理资源网(),提供海量管理资料免费下载!内部控制制度及控制风险评价第一节 内部控制目标与要素 第二节 了解与记录内部控制 第三节 内部控制测试 第四节 内部控制评价 第五节 管理建议书 第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l 一一一一.内部控制定义内部控制定义内部控制定义内部控制定义l l 组织为了保证业务活动的有效进组织为了保证业务活动的有效进行,保护资产的安全和完整,防止、行,保护资产的安全和完整,防止、发现、纠正错误与舞弊,保证会计资发现、纠正错误与舞弊,保证会计资料的真
2、实、合法、完整而制定和实施料的真实、合法、完整而制定和实施的政策与程序。的政策与程序。第一管理资源网(),提供海量管理资料免费下载!第一节第一节 内部控制目标与要素内部控制目标与要素l l二二二二.内部控制的目标内部控制的目标内部控制的目标内部控制的目标l l(1 1)保证业务活动按照适当的授权进行;(授权)保证业务活动按照适当的授权进行;(授权)l l(2 2)保证所有交易和事项以正确的金额,在恰当的会计期间及时)保证所有交易和事项以正确的金额,在恰当的会计期间及时记录于适当的账户,使会计报表的编制符合会计准则的相关要求;记录于适当的账户,使会计报表的编制符合会计准则的相关要求;(会计记录的
3、正确性)(会计记录的正确性)l l(3 3)保证对资产和记录的接触、处理均经过适当的授权;)保证对资产和记录的接触、处理均经过适当的授权;(授权)(授权)l l(4 4)保证账面资产与实存资产定期核对相符。(资产保全)保证账面资产与实存资产定期核对相符。(资产保全)第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l三、三、三、三、内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素:(一)控制环境;(一)控制环境;(二)风险评估过程(被申单位的风险评估(二)风险评估过
4、程(被申单位的风险评估过程);过程);(三)信息系统与沟通(被申单位的信息系(三)信息系统与沟通(被申单位的信息系统与沟通);统与沟通);(四)控制活动;(四)控制活动;(五)对控制的监督。(五)对控制的监督。第一管理资源网(),提供海量管理资料免费下载!第一节第一节 内部控制目标与要素内部控制目标与要素l l三、三、三、三、内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素:(一)控制环境;(一)控制环境;控制环境对重大错报风险的评估具有广泛影响,注册会计师应当考虑控制环境对重大错报风险的评估具有广泛影响,注册会计师应当考虑控制环境的总体优势是否为内部控制的其他
5、要素提供了适当的基础,并且控制环境的总体优势是否为内部控制的其他要素提供了适当的基础,并且未被控制环境中存在的缺陷所削弱。未被控制环境中存在的缺陷所削弱。控制环境本身并不能防止或发现并纠正各类交易、账户余额、列报认控制环境本身并不能防止或发现并纠正各类交易、账户余额、列报认定层次的重大错报,注册会计师在评估重大错报风险时应当将控制环境连定层次的重大错报,注册会计师在评估重大错报风险时应当将控制环境连同其他内部控制要素产生的影响一并考虑。同其他内部控制要素产生的影响一并考虑。第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与
6、要素内部控制目标与要素l l三、三、三、三、内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素:(二)风险评估过程(二)风险评估过程 l l 在评价被审计单位风险评估过程的设计和执在评价被审计单位风险评估过程的设计和执行时,注册会计师应当确定管理层如何识别与财务行时,注册会计师应当确定管理层如何识别与财务报告相关的经营风险,如何估计该风险的重要性,报告相关的经营风险,如何估计该风险的重要性,如何评估风险发生的可能性,以及如何采取措施管如何评估风险发生的可能性,以及如何采取措施管理这些风险。理这些风险。注册会计师应当询问管理层识别出的经营风注册会计师应当询问管理层识
7、别出的经营风险,并考虑这些风险是否可能导致重大错报。险,并考虑这些风险是否可能导致重大错报。第一管理资源网(),提供海量管理资料免费下载!第一节第一节 内部控制目标与要素内部控制目标与要素l l三、三、三、三、内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素:(二)风险评估过程(二)风险评估过程 在审计过程中,如果识别出管理层未能在审计过程中,如果识别出管理层未能识别的重大错报风险,注册会计师应当考虑被识别的重大错报风险,注册会计师应当考虑被审计单位的风险评估过程为何没有识别出这些审计单位的风险评估过程为何没有识别出这些风险,以及评估过程是否适合于具体环境。风险
8、,以及评估过程是否适合于具体环境。在小型被审计单位,管理层可能没有正在小型被审计单位,管理层可能没有正式的风险评估过程,注册会计师应当与管理层式的风险评估过程,注册会计师应当与管理层讨论其如何识别经营风险以及如何应对这些风讨论其如何识别经营风险以及如何应对这些风险。险。第一管理资源网(),提供海量管理资料免费下载!第一节第一节 内部控制目标与要素内部控制目标与要素l l三、三、三、三、内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素:(三)信息系统与沟通;(三)信息系统与沟通;l l与财务报告相关的信息系统,包括用以生成、记录、与财务报告相关的信息系统,包括用以
9、生成、记录、处理和报告交易、事项和情况,对相关资产、负债处理和报告交易、事项和情况,对相关资产、负债和所有者权益履行经营管理责任的程序和记录。和所有者权益履行经营管理责任的程序和记录。第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l三、三、三、三、内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素:(四)控制活动;(四)控制活动;l l 控制活动是指有助于确保管理层的指令得以执行控制活动是指有助于确保管理层的指令得以执行的政策和程序,包括与授权、业绩评价、信息处理
10、、的政策和程序,包括与授权、业绩评价、信息处理、实物控制和职责分离等相关的活动。实物控制和职责分离等相关的活动。第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l三、三、三、三、内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素内部控制包括下列要素:(五)对控制的监督(五)对控制的监督l l对控制的监督是指被审计单位对控制的监督是指被审计单位评价评价评价评价内部控制在内部控制在一段时间内运行一段时间内运行有效性有效性有效性有效性的过程,该过程包括及时的过程,该过程包括及时评价控制的设计
11、和运行,以及根据情况的变化采评价控制的设计和运行,以及根据情况的变化采取必要的纠正措施。取必要的纠正措施。第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l四、四、四、四、与审计相关的控制与审计相关的控制与审计相关的控制与审计相关的控制l l 与审计相关的控制,包括被审计单位为与审计相关的控制,包括被审计单位为实现财务报告可靠性目标设计和实施的控实现财务报告可靠性目标设计和实施的控制。制。l l注册会计师应当运用职业判断,考虑一项控制单注册会计师应当运用职业判断,考虑一项控制单独或连同其他控制独
12、或连同其他控制是否是否是否是否与评估重大错报风险以及与评估重大错报风险以及针对评估的风险设计和实施进一步审计程序针对评估的风险设计和实施进一步审计程序有关有关有关有关。第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l四、四、四、四、与审计相关的控制与审计相关的控制与审计相关的控制与审计相关的控制l l在运用职业判断时,注册会计师应当考虑下列因素:在运用职业判断时,注册会计师应当考虑下列因素:(一)注册会计师确定的重要性水平;(一)注册会计师确定的重要性水平;(二)被审计单位的性质;(二)被审计
13、单位的性质;(三)被审计单位的规模;(三)被审计单位的规模;(四)被审计单位经营的多样性和复杂性;(四)被审计单位经营的多样性和复杂性;(五)法律法规和监管要求;(五)法律法规和监管要求;(六)作为内部控制组成部分的系统的性质和复(六)作为内部控制组成部分的系统的性质和复杂性。杂性。第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l四、四、四、四、与审计相关的控制与审计相关的控制与审计相关的控制与审计相关的控制l l 如果在设计和实施进一步审计程序时拟利用被审计单位内部生成如果在设计和实施进一步
14、审计程序时拟利用被审计单位内部生成的信息,注册会计师应当考虑用以保证该信息完整性和准确性的控制的信息,注册会计师应当考虑用以保证该信息完整性和准确性的控制可能与审计相关。可能与审计相关。如果用以保证经营效率、效果的控制以及对法律法规遵守的控制如果用以保证经营效率、效果的控制以及对法律法规遵守的控制与实施审计程序时评价或使用的数据相关,注册会计师应当考虑这些与实施审计程序时评价或使用的数据相关,注册会计师应当考虑这些控制可能与审计相关。控制可能与审计相关。用以保护资产的内部控制可能包括与实现财务报告可靠性和经营用以保护资产的内部控制可能包括与实现财务报告可靠性和经营效率、效果目标相关的控制。注册
15、会计师在了解保护资产的内部控制效率、效果目标相关的控制。注册会计师在了解保护资产的内部控制各项要素时,可仅考虑其中与财务报告可靠性目标相关的控制。各项要素时,可仅考虑其中与财务报告可靠性目标相关的控制。第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l五五五五.有关内部控制的一般考虑有关内部控制的一般考虑有关内部控制的一般考虑有关内部控制的一般考虑l l管理当局的责任管理当局的责任l l建立、修正和维护公司的各项控制,并监督控制政策建立、修正和维护公司的各项控制,并监督控制政策和程序得到持续有效
16、的执行是管理当局的责任。和程序得到持续有效的执行是管理当局的责任。l l合理的保证合理的保证l lA A 公司管理当局应在综合考虑控制的成本效益的基础上,建立能公司管理当局应在综合考虑控制的成本效益的基础上,建立能为公司会计报表的公允表达提供合理保证的内部控制。为公司会计报表的公允表达提供合理保证的内部控制。l lB B 控制程序不应对工作效率或获利能力有不利影响。控制程序不应对工作效率或获利能力有不利影响。第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l五五五五.有关内部控制的一般考虑有关内
17、部控制的一般考虑有关内部控制的一般考虑有关内部控制的一般考虑l l固有的限制固有的限制l l内部控制存在下列固有局限性,无论如何设计和执行,内部控制存在下列固有局限性,无论如何设计和执行,只能对财务报告的可靠性提供合理的保证:只能对财务报告的可靠性提供合理的保证:l l在决策时人为判断可能出现错误和由于人为失误而导致内部控在决策时人为判断可能出现错误和由于人为失误而导致内部控制失效;制失效;l l可能由于两个或更多的人员进行串通或管理层凌驾于内部控制之可能由于两个或更多的人员进行串通或管理层凌驾于内部控制之上而被规避。上而被规避。l l由于由于和和,会计报表审计总存在一定的控制风险,控,会计报
18、表审计总存在一定的控制风险,控制风险始终应大于零。制风险始终应大于零。l l因此不管内控如何,都要进行实质性测试因此不管内控如何,都要进行实质性测试 第一管理资源网(),提供海量管理资料免费下载!第一节第一节第一节第一节 内部控制目标与要素内部控制目标与要素内部控制目标与要素内部控制目标与要素l l六六六六.了解内部控制与审计的关系了解内部控制与审计的关系了解内部控制与审计的关系了解内部控制与审计的关系l l(1 1)不论被审计单位规模大小,都要充分了解)不论被审计单位规模大小,都要充分了解相关的内控;相关的内控;l l(2 2)根据了解,确定是否进行符合性测)根据了解,确定是否进行符合性测试
19、及符合性测试的时间、性质和范围;试及符合性测试的时间、性质和范围;l l(3 3)内控良好,绝不能完全取消实质性测试程)内控良好,绝不能完全取消实质性测试程序。序。第一管理资源网(),提供海量管理资料免费下载!第二节第二节第二节第二节 了解与记录内部控制了解与记录内部控制了解与记录内部控制了解与记录内部控制 l l一、注册会计师对于企业内部控制所作的研究和评一、注册会计师对于企业内部控制所作的研究和评一、注册会计师对于企业内部控制所作的研究和评一、注册会计师对于企业内部控制所作的研究和评价可分为三个步骤:价可分为三个步骤:价可分为三个步骤:价可分为三个步骤:l l第一,了解企业的内部控制情况,
20、并做出相应的第一,了解企业的内部控制情况,并做出相应的记录;记录;l l第二,实施符合性测试程序,证实有关内部第二,实施符合性测试程序,证实有关内部控制的设计和执行的效果;控制的设计和执行的效果;l l第三,评价内部控制的强弱,即评价控制风第三,评价内部控制的强弱,即评价控制风险,确定在内部控制薄弱的领域扩展审计程险,确定在内部控制薄弱的领域扩展审计程序,降低审计风险。序,降低审计风险。第一管理资源网(),提供海量管理资料免费下载!第二节第二节第二节第二节 了解与记录内部控制了解与记录内部控制了解与记录内部控制了解与记录内部控制 l l二、二、二、二、.业务循环及其分类业务循环及其分类业务循环
21、及其分类业务循环及其分类l l(1 1)如何划分业务循环,应视企业的业务性)如何划分业务循环,应视企业的业务性质和规模而定。质和规模而定。l l(2 2)不论如何划分业务循环,注册会计师要将主要)不论如何划分业务循环,注册会计师要将主要精力精力集中在那些影响会计报表反映的内部控制程集中在那些影响会计报表反映的内部控制程序上序上。第一管理资源网(),提供海量管理资料免费下载!第二节第二节第二节第二节 了解与记录内部控制了解与记录内部控制了解与记录内部控制了解与记录内部控制 l l二、二、二、二、业务循环及其分类业务循环及其分类业务循环及其分类业务循环及其分类l l(3 3)制造业可划分为下列业务
22、循环:)制造业可划分为下列业务循环:l l 销售与收款循环;销售与收款循环;l l 购货与付款循环;购货与付款循环;l l 生产循环;生产循环;l l 筹资与投资循环;筹资与投资循环;l l 投资与理财循环。投资与理财循环。第一管理资源网(),提供海量管理资料免费下载!第二节第二节第二节第二节 了解与记录内部控制了解与记录内部控制了解与记录内部控制了解与记录内部控制 l l三三三三.了解内部控制的深度了解内部控制的深度了解内部控制的深度了解内部控制的深度l l注册会计师在了解内部控制时,应当评价注册会计师在了解内部控制时,应当评价控制的控制的设计设计设计设计,并确定其是否得到,并确定其是否得到
23、执行执行执行执行。评价控制的设计是指考虑一项控制单独或连同评价控制的设计是指考虑一项控制单独或连同其他控制是否能够有效防止或发现并纠正重大错报。其他控制是否能够有效防止或发现并纠正重大错报。控制得到执行是指某项控制存在且被审计单位控制得到执行是指某项控制存在且被审计单位正在使用。正在使用。设计不当的控制可能表明内部控制存在重大缺设计不当的控制可能表明内部控制存在重大缺陷,注册会计师在确定是否考虑控制得到执行时,陷,注册会计师在确定是否考虑控制得到执行时,应当首先考虑控制的设计。应当首先考虑控制的设计。第一管理资源网(),提供海量管理资料免费下载!第二节第二节第二节第二节 了解与记录内部控制了解
24、与记录内部控制了解与记录内部控制了解与记录内部控制 l l四、了解内控制度的方法(风险评估程序)四、了解内控制度的方法(风险评估程序)四、了解内控制度的方法(风险评估程序)四、了解内控制度的方法(风险评估程序)l l注册会计师通常实施下列风险评估程序,以获取有关控制设计和执注册会计师通常实施下列风险评估程序,以获取有关控制设计和执行的审计证据:行的审计证据:(一)询问被审计单位的人员;(一)询问被审计单位的人员;l l询问本身并不足以评价控制的设计以及确定其是否得到执行,注询问本身并不足以评价控制的设计以及确定其是否得到执行,注册会计师应当将询问与其他风险评估程序结合使用。册会计师应当将询问与
25、其他风险评估程序结合使用。(二)观察特定控制的运用;(二)观察特定控制的运用;(三)检查文件和报告;(三)检查文件和报告;(四)追踪交易在财务报告信息系统中的处理过程(四)追踪交易在财务报告信息系统中的处理过程(穿行穿行穿行穿行测试测试测试测试)。)。第一管理资源网(),提供海量管理资料免费下载!第二节第二节第二节第二节 了解与记录内部控制了解与记录内部控制了解与记录内部控制了解与记录内部控制 l l四、了解内控制度的方法(风险评估程序)四、了解内控制度的方法(风险评估程序)四、了解内控制度的方法(风险评估程序)四、了解内控制度的方法(风险评估程序)l l(四)追踪交易在财务报告信息系统中的处
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 控制 制度 风险 评价 46 47 PPT
限制150内