内部审计在治理风险和控制中的作用.doc
《内部审计在治理风险和控制中的作用.doc》由会员分享,可在线阅读,更多相关《内部审计在治理风险和控制中的作用.doc(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内部审计在治理风险和控制中的作用A 遵守国际内审协会的属性标准(熟练掌握)1、明确内部审计的宗旨、权力和职责(1000)a 确定内审的宗旨、权力和职责是否清楚地以书面形式记录并获得批准内部审计:是一种独立、客观的保证工作与咨询业务活动,它的目的是为组织增加价值并提高组织的运作效率。它采用系统化、规范化的方法来对风险管理、控制及治理程序进行评价,提高它们的效率,从而帮助实现组织目标。业务:保证工作和咨询活动目的:为组织增加价值并提高组织运作效率方法:方法系统化、规范化对象:风险管理、控制及治理程序进行评价书面文件形式:内部审计章程。要求与标准一致,并经批准,也作为评价内审工作质量和业绩依据,处理
2、分歧的依据要求:1、内审地位 2、授权接触人、资料、实物 3、活动范围批准章程组织:董事会、审计委员会、相关治理机构和高级管理层b 确定内审的宗旨、权力和职责是否通报业务委托人业务委托人:审计监督对象,更是审计服务对象通报目的:消除分歧,分清责任,取信合作实现审计目标c 阐明内审的宗旨、权力和职责宗旨:审计活动要达到的目标权力:实现目标的保证职责:需要履行的责任首席审计执行官定期评价,并报高级管理层和董事会,首席审计执行官的任期标准没有规定2、保持独立性和客观性(1100)a 加强独立性独立性:独立于所审查的活动之外,包括机构独立和人员独立,是否独立就看有没有干扰其活动机构独立性:在组织中享有
3、经费、人事、内部管理、业务开展等方面的相对独立性,不受管理层和其他方面的干扰、阻挠开展活动,机构独立性更重要。不承担组织经营责任机构获得独立性:1、审计章程规定2、向谁报告,理想的是向董事会、审计委员会和相关治理机构CEO(报告行政工作)上述机构必须有足够的权力,这也是 CAE 报告时应考虑的因素。3、CAE 与上述交流沟通,参加相关监督职责会议4、人事任命,理想的是董事会任免 CAE5、审计委员会组成,理想的是没有管理层人员b 加强客观性客观性:是指一种公正的、不偏不倚的态度或精神状态,不与任何方面达成质量妥协,或把自己的观点凌驾于审计事务的判断之上客观性政策:1、审计人员工作避免利益冲突或
4、偏见,可定期轮换工作2、审计人员不承担经营责任,如果承担至少一年后才能审计自己过去工作的地方3、审计工作结果要审查4、对实施前的控制系统进行检查和提出建议,但不能设计、安装和经营该系统5、可以接受大家都能得到的小礼物,不能接受有工作关系的人员送的酬金和礼物个人客观性:1、安排审计人员工作避免利益冲突或偏见,应定期轮换工作,2、不依附他人观点,可依赖外部审计意见3、诚信工作,不作质量妥协4、工作底稿和结果应审查5、不接受礼金和礼物合规性审计客观性强,经营审计、绩效审计、财务控制审计主管判断多独立性和客观性受到侵害怎么办:1、审计人员与被审单位有利益冲突,CAE 重新指派2、审计范围受到限制,书面
5、报告其影响给董事会或权力机构3、具体情况在审计报告或工作报告中进行披露谁来监督首席审计执行官:独立内部审计机构以外的有关方面3、确定是否具备必要的知识、技能和胜任能力(1200)熟练:不必寻求广泛的技术研究和帮助就能完成特定审计工作的能力具备能力:1、熟练的内审标准、程序和技术2、理解(不一定熟练)管理原则、会计学、法律、税收、信息技术等,不要求在会计原则和技术上有广泛的鉴别能力3、交际能力,与被审计单位保持满意关系,不包括审计风险的交流和沟通4、接受后续教育上述能力作为审计机构应当集体具有,知识能力互补,所以具有专业工程技术人员只要有兴趣也可到审计机构工作4、开发和/或取得内部审计活动所必须
6、的知识、技能和胜任能力更专业的领域可以寻求外部帮助,这些领域包括: 1、信息技术、统计学、税收、翻译等2、资产评估 3、合同完成程度 4、舞弊和安全调查 5、精算福利欠款 6、解释法律、管理和技术 7、兼并和收购首席审计执行官负责评价外部能力,但与董事会、高级管理层或其他人员有私人关系和专业关系,与本组织有经济、技术、利益关系的将有损外部审计的独立性5、运用应有的职业审慎职业审慎:运用专业熟练和技术发现损害组织利益的行为,对一些现象保持警惕,对控制不当地方提出改进建议。审慎,不是要求对所有的交易进行检查,也不杜绝违纪现象运用审慎:1、根据审计风险安排计划,确定审计工作重点2、开展我们具备知识和
7、经验的方面审计,不足部分寻求外部帮助3、工作中处理足够的信息,如扩大审计范围6、促进持续专业发展a 为内审人员制定并实施持续专业发展计划:考证、学历、继续教育(无硬性时间要求) 、专题讨论b 通过持续专业发展提高个人能力:考 CIA、参加会议、研讨会、大学课程、内部培训7、促进内审活动的质量保证与改进(1300)a 建立和保持质量保证与改进项目:是否遵循标准 道德规范 ,关键是内审章程 ,满足上级要求b 对内部审计监督质量保证与改进项目的效果(三方面)监督:是否遵守标准和审计方案内部评价:定期自我检查活动情况,CAE 指定个人或小组对工作进行评价,提出建议外部评价:必须独立于组织外部,不能有利
8、益冲突,如果由内部其他部门评价会有利益冲突c 将质量保证与改进的结果报告董事会或其他治理机构报告内容:机构对标准的遵守情况,以及对机构章程和其他适用标准遵守的情况,提出改进意见,对不合规的行为应披露事实和造成的影响d 实施质量保证程序并建立改善内审业绩:评价之后编制书面行动计划,恰当的跟踪措施8、遵守和促进对 IIA道德规范 的遵守正直、客观、保密、胜任能力正直:按要求披露信息客观:行为上不参加有损害的活动,不接受妨碍职业判断的东西,充分揭露事实(注意对象)保密:不经适当授权不披露信息,对外发布信息不是审计师的职责,而是董事会的事情能力:熟练,理解,高效B 以风险为基础制定计划确定内审重点(熟
9、练掌握)1、建立评估风险的框架风险:是指发生对目标实现可能产生影响的事件的不确定性。衡量标准是后果和可能性,用潜在的货币化,或不利影响衡量,后果包括:错误决定、错误财务报告和损失、财产保全不当、被审计单位的信誉损失、不遵守规章、效率和资源利用低下、没有实现经营目标和任务COSO( IIA 和 AICPA 专业联盟)内部控制框架:(金字塔模型)底层:内控环境:影响内部控制的各种因素调查:风险评估:是在既定的经营目标下分析并减少风险。这一环节是 COSO 内部控制整体框架的独特之处。措施:控制活动:包括确保管理层指令得以实施的政策和程序:批准、授权;核对会计分录;核实(包括内部控制模型 );检查业
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 审计 治理 风险 控制 中的 作用
限制150内