内部审计实务和案例(55页PPT).pptx
《内部审计实务和案例(55页PPT).pptx》由会员分享,可在线阅读,更多相关《内部审计实务和案例(55页PPT).pptx(55页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内部审计实务和案例内部审计实务和案例 Li Weiyu periodical subeditor IIA Member,Member of CICPA,Senior Accountant 全国内部审计先进工作者(1992,2004)E-mail:2012-11-271一、一、内部审计制度(章程)的制定内部审计制度(章程)的制定内部审计章程或内部审计制度尽可能由公内部审计章程或内部审计制度尽可能由公司最高层(如董事会)批准;司最高层(如董事会)批准;2.尽可能把你希望写进去的内容和审计中遇尽可能把你希望写进去的内容和审计中遇到的问题都放进制度;文字要严谨,不要模到的问题都放进制度;文字要严谨,不
2、要模棱两可;棱两可;3.制度要明确要明确审计与公司最高层的直制度要明确要明确审计与公司最高层的直接沟通渠道,而不要把在纸面上写的机构设接沟通渠道,而不要把在纸面上写的机构设置的地位看得过重,要明确审计报告和审计置的地位看得过重,要明确审计报告和审计工作报告的分送范围要包括董事长工作报告的分送范围要包括董事长总裁;总裁;2012-11-272012-11-272 2一、一、内部审计制度(章程)的制定内部审计制度(章程)的制定 4.4.审计范围应包括公司本部和全资、控股(包括间接控股)审计范围应包括公司本部和全资、控股(包括间接控股)审计范围应包括公司本部和全资、控股(包括间接控股)审计范围应包括
3、公司本部和全资、控股(包括间接控股)子公司子公司子公司子公司 ,以及所有有经营活动和财务收支的单位,以及所有有经营活动和财务收支的单位,以及所有有经营活动和财务收支的单位,以及所有有经营活动和财务收支的单位,不能不能不能不能有例外有例外有例外有例外;5.5.内部审计的依据除了国家的法律法规,还应该包括公司制内部审计的依据除了国家的法律法规,还应该包括公司制内部审计的依据除了国家的法律法规,还应该包括公司制内部审计的依据除了国家的法律法规,还应该包括公司制定的制度和批准的预算等;定的制度和批准的预算等;定的制度和批准的预算等;定的制度和批准的预算等;6.6.对会计电算化条件下的审计的特殊要求应予
4、以明确;对会计电算化条件下的审计的特殊要求应予以明确;对会计电算化条件下的审计的特殊要求应予以明确;对会计电算化条件下的审计的特殊要求应予以明确;2012-11-272012-11-273 3一、一、内部审计制度(章程)的制定内部审计制度(章程)的制定 7.7.应明确审计项目确定的途径,审计项目的确定最好不应明确审计项目确定的途径,审计项目的确定最好不应明确审计项目确定的途径,审计项目的确定最好不应明确审计项目确定的途径,审计项目的确定最好不要是审计部门负责人的责任和权力;要是审计部门负责人的责任和权力;要是审计部门负责人的责任和权力;要是审计部门负责人的责任和权力;8.8.制度应明确内部审计
5、和外部审计(包括中介机构和政府审制度应明确内部审计和外部审计(包括中介机构和政府审制度应明确内部审计和外部审计(包括中介机构和政府审制度应明确内部审计和外部审计(包括中介机构和政府审计机关)的关系;计机关)的关系;计机关)的关系;计机关)的关系;9.9.对审计报告初稿的反馈意见,审计组无论是否接受,主审对审计报告初稿的反馈意见,审计组无论是否接受,主审对审计报告初稿的反馈意见,审计组无论是否接受,主审对审计报告初稿的反馈意见,审计组无论是否接受,主审都应当对审计报告的内容负责都应当对审计报告的内容负责都应当对审计报告的内容负责都应当对审计报告的内容负责 ;10.10.涉及需要纠正或作出处理的事
6、项,应事先征求有关涉及需要纠正或作出处理的事项,应事先征求有关涉及需要纠正或作出处理的事项,应事先征求有关涉及需要纠正或作出处理的事项,应事先征求有关部门的意见,并经主管领导的批准后请协同执行部门的意见,并经主管领导的批准后请协同执行部门的意见,并经主管领导的批准后请协同执行部门的意见,并经主管领导的批准后请协同执行 ;2012-11-272012-11-274 4一、一、内部审计制度(章程)的制定内部审计制度(章程)的制定11.涉及机构、人员配备,应以国家有关法律、涉及机构、人员配备,应以国家有关法律、法规作为依据;法规作为依据;12.制度应明确内部审计与本级董事会审计委制度应明确内部审计与
7、本级董事会审计委员会、监事会以及被审计单位董事会、监事员会、监事会以及被审计单位董事会、监事会的关系;会的关系;13.制度应明确被审计单位配合审计的义务和制度应明确被审计单位配合审计的义务和责任,也应明确审计人员应当遵守的职业道责任,也应明确审计人员应当遵守的职业道德和保密义务。德和保密义务。2012-11-272012-11-275 5 二、关于审计风险。二、关于审计风险。二类审计风险:二类审计风险:被审计单位有问题,审计中没有查出来,被审计单位有问题,审计中没有查出来,或者没有明确披露。或者没有明确披露。被审计单位没有问题或问题不严重,而被审计单位没有问题或问题不严重,而审计报告夸大了问题
8、。审计报告夸大了问题。2012-11-276信息四则信息四则 2013年度年度CIA考试;考试;内部审计执业准则;内部审计执业准则;财政部关于开展企业内部控制知识竞赛活财政部关于开展企业内部控制知识竞赛活动动;财政部修订会计人员继续教育规定。财政部修订会计人员继续教育规定。2012-11-277附:关于国际注册内部审计师(一)附:关于国际注册内部审计师(一)国际注册内部审计师(国际注册内部审计师(国际注册内部审计师(国际注册内部审计师(CIACIA)是国外命卷、组织考试,)是国外命卷、组织考试,)是国外命卷、组织考试,)是国外命卷、组织考试,颁发证书;颁发证书;颁发证书;颁发证书;考卷分中英文
9、两种,证书也有中英文两种,效力相同考卷分中英文两种,证书也有中英文两种,效力相同考卷分中英文两种,证书也有中英文两种,效力相同考卷分中英文两种,证书也有中英文两种,效力相同(在国内)。(第(在国内)。(第(在国内)。(第(在国内)。(第1 1科:内部审计在治理、风险和控制科:内部审计在治理、风险和控制科:内部审计在治理、风险和控制科:内部审计在治理、风险和控制中的作用;第中的作用;第中的作用;第中的作用;第2 2科:实施内部审计业务;第科:实施内部审计业务;第科:实施内部审计业务;第科:实施内部审计业务;第3 3科:经营科:经营科:经营科:经营分析和信息技术;第分析和信息技术;第分析和信息技术
10、;第分析和信息技术;第4 4科:经营管理技术。)科:经营管理技术。)科:经营管理技术。)科:经营管理技术。)考试共考试共考试共考试共4 4门,每次参加考试至少报门,每次参加考试至少报门,每次参加考试至少报门,每次参加考试至少报2 2门;第门;第门;第门;第1 1至第至第至第至第3 3门门门门国外命题,第国外命题,第国外命题,第国外命题,第4 4门国内命题,成绩有效期门国内命题,成绩有效期门国内命题,成绩有效期门国内命题,成绩有效期4 4年。年。年。年。我国自举办我国自举办我国自举办我国自举办CIACIA考试以来有考试以来有考试以来有考试以来有3 3人曾获得全球金奖,人曾获得全球金奖,人曾获得全
11、球金奖,人曾获得全球金奖,上海上海上海上海1 1人。人。人。人。2012-11-272012-11-278 8附:关于国际注册内部审计师(二)附:关于国际注册内部审计师(二)CIA考试不难,费用不高(报名费考试不难,费用不高(报名费50元元/次),(考务费次),(考务费230元元/科),有一定含金科),有一定含金量,国家审计署认可。量,国家审计署认可。根据列年考试成绩,来自外企考生通过率根据列年考试成绩,来自外企考生通过率略高,特别是四大;男女差异不大;略高,特别是四大;男女差异不大;30至至45岁以及有实践经验的考生有一定优势。岁以及有实践经验的考生有一定优势。今年今年7月月1日至日至14日
12、网上报名,日网上报名,11月考试,月考试,1至至3月公布成绩,满分月公布成绩,满分800分,分,600分通分通过,通过率大致在过,通过率大致在30%至至40%。2012-11-272012-11-279 9附:关于国际注册内部审计师(三)附:关于国际注册内部审计师(三)按照国际内部审计师协会(简称按照国际内部审计师协会(简称IIA)的规)的规定,中国考区拟于定,中国考区拟于2014年对考试科目进年对考试科目进行调整,由原行调整,由原4科调整为科调整为3科。具体调整科。具体调整方式如下:对目前的第方式如下:对目前的第1、2科部分考试科部分考试内容进行调整,形成新的第内容进行调整,形成新的第1、3
13、科;对科;对目前的第目前的第3、4科进行合并,并调整部分科进行合并,并调整部分考试内容,形成新的第考试内容,形成新的第3科。科。2012-11-272012-11-271010关于中国内部审计执业准则(征求意见稿)n n2013年4月发布,包括基本准则、职业道德规范和20个具体准则。n n具体准则2101-2109号分别为:审计计划、审计通知书、审计证据、审计工作底稿、结果沟通、审计报告、后续审计、审计抽样、分析程序;n n具体准则2201-2204号分别为:内部控制审计、绩效审计、信息系统审计、舞弊的预防、检查与报告;2012-11-2711关于中国内部审计执业准则(征求意见稿)n n具体准
14、则具体准则2301-23072301-2307号分别为:内部审计机构的管号分别为:内部审计机构的管理理 、与董事会或最高管理层的关系、与董事会或最高管理层的关系、内部审计与外部审计的协调、利用外部专家服务、人际关系、内部审计质量控制、评价外部审计工作质量。2012-11-2712二、COSO内部控制框架内部控制框架控制环境控制环境 控制环境建立于一个组织的控制环境建立于一个组织的控制环境建立于一个组织的控制环境建立于一个组织的控制环境建立于一个组织的控制环境建立于一个组织的最高层最高层最高层最高层最高层最高层,影响它的员工的,影响它的员工的,影响它的员工的,影响它的员工的,影响它的员工的,影响
15、它的员工的控制理念;营造单位气氛影响员工的控制意识,控制理念;营造单位气氛影响员工的控制意识,控制理念;营造单位气氛影响员工的控制意识,控制理念;营造单位气氛影响员工的控制意识,控制理念;营造单位气氛影响员工的控制意识,控制理念;营造单位气氛影响员工的控制意识,让公司员工建立内部控制;让公司员工建立内部控制;让公司员工建立内部控制;让公司员工建立内部控制;让公司员工建立内部控制;让公司员工建立内部控制;它是所有其他内部控制要素的基础,提供了(控制的)它是所有其他内部控制要素的基础,提供了(控制的)它是所有其他内部控制要素的基础,提供了(控制的)它是所有其他内部控制要素的基础,提供了(控制的)它
16、是所有其他内部控制要素的基础,提供了(控制的)它是所有其他内部控制要素的基础,提供了(控制的)纪律和结构;纪律和结构;纪律和结构;纪律和结构;纪律和结构;纪律和结构;控制环境要素包括员工的控制环境要素包括员工的控制环境要素包括员工的控制环境要素包括员工的控制环境要素包括员工的控制环境要素包括员工的正直诚实正直诚实正直诚实正直诚实正直诚实正直诚实、伦理价值观和、伦理价值观和、伦理价值观和、伦理价值观和、伦理价值观和、伦理价值观和能力能力能力能力能力能力;管理的哲学和经营风格;经营者分配权力和责任的;管理的哲学和经营风格;经营者分配权力和责任的;管理的哲学和经营风格;经营者分配权力和责任的;管理的
17、哲学和经营风格;经营者分配权力和责任的;管理的哲学和经营风格;经营者分配权力和责任的;管理的哲学和经营风格;经营者分配权力和责任的路径;以及它的人力资源的组织和发展和由董事会提供的路径;以及它的人力资源的组织和发展和由董事会提供的路径;以及它的人力资源的组织和发展和由董事会提供的路径;以及它的人力资源的组织和发展和由董事会提供的路径;以及它的人力资源的组织和发展和由董事会提供的路径;以及它的人力资源的组织和发展和由董事会提供的关注和指导。关注和指导。关注和指导。关注和指导。关注和指导。关注和指导。2012-11-272012-11-271313二、COSO内部控制框架内部控制框架信息和沟通信息
18、和沟通 有效的沟通有效的沟通有效的沟通有效的沟通必须在组织内广阔的领域发生必须在组织内广阔的领域发生必须在组织内广阔的领域发生必须在组织内广阔的领域发生向下、向下、向下、向下、平行、向上;平行、向上;平行、向上;平行、向上;所有的人都必须收到所有的人都必须收到所有的人都必须收到所有的人都必须收到来自最高层来自最高层来自最高层来自最高层关于控制责任关于控制责任关于控制责任关于控制责任必必必必须须须须被被被被严肃严肃严肃严肃对待的对待的对待的对待的清晰清晰清晰清晰的信息,他们必须理解他们自己的信息,他们必须理解他们自己的信息,他们必须理解他们自己的信息,他们必须理解他们自己在控制系统中的角色和任务
19、,以及个人的活动如何与在控制系统中的角色和任务,以及个人的活动如何与在控制系统中的角色和任务,以及个人的活动如何与在控制系统中的角色和任务,以及个人的活动如何与其他人的工作相联系,他们必须有一种与上层沟通特其他人的工作相联系,他们必须有一种与上层沟通特其他人的工作相联系,他们必须有一种与上层沟通特其他人的工作相联系,他们必须有一种与上层沟通特殊信息的方法;殊信息的方法;殊信息的方法;殊信息的方法;2012-11-272012-11-271414二、COSO内部控制框架内部控制框架所有的五个部分所有的五个部分必须同时作用必须同时作用才能使内部才能使内部控制得以产生影响控制得以产生影响企业要达到的
20、三个领域的目标和所有的要企业要达到的三个领域的目标和所有的要素直接相关,当观察任何一个领域素直接相关,当观察任何一个领域例例如运作的效率和效益,所有五个要素都必如运作的效率和效益,所有五个要素都必须被提出和有效执行,对包括运作全过程须被提出和有效执行,对包括运作全过程的内部控制都是有效的。的内部控制都是有效的。2012-11-272012-11-271515三、舞弊防范三、舞弊防范w据美国职务舞弊与滥用据美国职务舞弊与滥用2006年国家报告对美国年国家报告对美国2004-2006年年 1134个案例统计,所有的职务舞弊属于以下三种类个案例统计,所有的职务舞弊属于以下三种类型之一:型之一:资产盗
21、用;贪污腐败资产盗用;贪污腐败(包括行贿,受贿和在利(包括行贿,受贿和在利益冲突组织中牟利等);益冲突组织中牟利等);欺诈性财务报告欺诈性财务报告(虚构收入或(虚构收入或支出)支出)。w资产盗用是最常见的职务舞弊形式,在所有案例中,发生资产盗用是最常见的职务舞弊形式,在所有案例中,发生率超过率超过90%,而涉及财务报告舞弊的案例最少,但涉及财,而涉及财务报告舞弊的案例最少,但涉及财务报告舞弊案例的中位损失是务报告舞弊案例的中位损失是200万美元,是涉及资产盗万美元,是涉及资产盗用案例中位损失的用案例中位损失的13倍,是涉及贪污腐败案例中位损失的倍,是涉及贪污腐败案例中位损失的4倍倍 2012-
22、11-2716三、舞弊防范三、舞弊防范w研究表明,在研究表明,在100万美元的舞弊案例中,万美元的舞弊案例中,44%是通过秘密消息发现的,是通过内部审计发是通过秘密消息发现的,是通过内部审计发现舞弊比例的现舞弊比例的2倍,是通过外部审计发现舞弊倍,是通过外部审计发现舞弊比例的比例的3倍。倍。w某些反舞弊控制对组织是否遭受舞弊有重大某些反舞弊控制对组织是否遭受舞弊有重大影响。影响。2012-11-2717三、舞弊防范三、舞弊防范w舞弊三角形理论舞弊三角形理论(冰山理论)(冰山理论):w压力:压力:经济压力、工作压力、恶习等经济压力、工作压力、恶习等w机会:机会:存在产生舞弊的环境存在产生舞弊的环
23、境缺乏控制或控缺乏控制或控制无效等制无效等w自我合理化:自我合理化:我只是暂时借用,以后会还的;我只是暂时借用,以后会还的;这是企业欠我的;大家都这样,不拿白不拿;这是企业欠我的;大家都这样,不拿白不拿;窃书不为偷;窃书不为偷;2012-11-2718三、舞弊防范三、舞弊防范w内部控制是防止企业舞弊犯罪有效的手段之内部控制是防止企业舞弊犯罪有效的手段之一一!w法律法规使之不敢法律法规使之不敢w职业道德使之不愿职业道德使之不愿w内部控制内部控制使之不能使之不能w窃贼的窃贼的“名言名言”:首先你把制度搞乱,使得:首先你把制度搞乱,使得没有人能知道你在做什么没有人能知道你在做什么2012-11-27
24、19三、舞弊防范三、舞弊防范对舞弊问题的审计对舞弊问题的审计w审计对舞弊问题的检查效果与被审计单位的审计对舞弊问题的检查效果与被审计单位的内部控制是否健全有密切的关系。内部控制是否健全有密切的关系。w内部控制薄弱将导致:内部控制薄弱将导致:w舞弊问题发生的概率就将大大增加舞弊问题发生的概率就将大大增加w同时舞弊行为留下的审计痕迹也大大减少,同时舞弊行为留下的审计痕迹也大大减少,w对舞弊问题的审计,主要是起到威慑的作用对舞弊问题的审计,主要是起到威慑的作用2012-11-2720美国萨班斯法案l第第302节公司对财务报告的责任节公司对财务报告的责任 l第第404节管理层对内部控制的评价节管理层对
25、内部控制的评价 2012-11-2721第第404节节 管理层对内部控制的评价管理层对内部控制的评价 (a)内部控制方面的要求内部控制方面的要求SEC应当相应的规定,要求按应当相应的规定,要求按1934年证券交易法第年证券交易法第13节节(a)或或15节节(d)编制的年度报告中包括编制的年度报告中包括内部控制报告,包括:内部控制报告,包括:(1)强调公司管理层建立和维护内部控制系统及相应控制程序充分有强调公司管理层建立和维护内部控制系统及相应控制程序充分有效的责任;效的责任;(2)发行人管理层最近财政年度末对内部控制体系及控制程序有效性发行人管理层最近财政年度末对内部控制体系及控制程序有效性的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 审计 实务 案例 55 PPT
限制150内