第三章内部控制(42页PPT).pptx
《第三章内部控制(42页PPT).pptx》由会员分享,可在线阅读,更多相关《第三章内部控制(42页PPT).pptx(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第三章第三章 内部控制及其测试与评价内部控制及其测试与评价 内部控制的目标与要素内部控制的目标与要素 了解与记录内部控制了解与记录内部控制 内部控制测试内部控制测试 内部控制评价内部控制评价 管理建议书管理建议书11/8/20221第三章 内控*第一节第一节 内部控制的目标与要素内部控制的目标与要素 内部控制目标内部控制目标 内部控制的目标内部控制的目标 有关内部控制的一般考虑有关内部控制的一般考虑 内部控制与审计的关系内部控制与审计的关系 内部控制要素内部控制要素 控制环境控制环境 会计系统会计系统 控制程序控制程序11/8/20222第三章 内控*一、内部控制的目标一、内部控制的目标内部控
2、制是指被审计单位为了保证业务活动的有效进行,内部控制是指被审计单位为了保证业务活动的有效进行,保证资产的安全完整,防止、发现、纠正错误与舞弊,保证资产的安全完整,防止、发现、纠正错误与舞弊,保证会计资料的真实、合法、完整而制定和实施的政保证会计资料的真实、合法、完整而制定和实施的政策与程序。策与程序。建立健全内部控制是被审计单位建立健全内部控制是被审计单位管理当局管理当局的会计责任。的会计责任。相关内控应当实现以下目标:相关内控应当实现以下目标:1.保证业务活动按照适当保证业务活动按照适当授权授权进行。进行。2.保证所有交易和事项以正确的金额,在恰当的会保证所有交易和事项以正确的金额,在恰当的
3、会计期间及时记录于适当的账户,使会计报表的编计期间及时记录于适当的账户,使会计报表的编制符合会计准则的相关要求。制符合会计准则的相关要求。3.保证对资产和记录的接触、处理均经过适当授权。保证对资产和记录的接触、处理均经过适当授权。4.保证账面资产与实存资产定期核对相符。保证账面资产与实存资产定期核对相符。11/8/20223第三章 内控*二、有关内控的一般考虑二、有关内控的一般考虑1.管理当局的责任管理当局的责任2.合理的保证合理的保证应考虑内部控制的成本效益。应考虑内部控制的成本效益。由外部审计作更详细的审查比承担高额内部控制成本由外部审计作更详细的审查比承担高额内部控制成本更为划算。更为划
4、算。但控制程序不能对工作效率或获利能力有副作用。但控制程序不能对工作效率或获利能力有副作用。3.固有的限制固有的限制11/8/20224第三章 内控*3.固有的限制固有的限制 内部控制的设计和运行受制于内部控制的设计和运行受制于成本与效益成本与效益原则。原则。内部控制一般仅针对内部控制一般仅针对常规常规业务活动而设计。业务活动而设计。即使是设计完整的内部控制,也可能因执行人员的粗心即使是设计完整的内部控制,也可能因执行人员的粗心大意、精力分散、判断失误以及对指令的误解而失效。大意、精力分散、判断失误以及对指令的误解而失效。内部控制可能因有关人员相互勾结、内外串通而失效。内部控制可能因有关人员相
5、互勾结、内外串通而失效。内部控制可能因执行人员滥用职权或屈从于外部压力而内部控制可能因执行人员滥用职权或屈从于外部压力而失效。失效。内部控制可能因经营环境、业务性质的改变而削弱或失内部控制可能因经营环境、业务性质的改变而削弱或失效。效。11/8/20225第三章 内控*三、内部控制与审计的关系三、内部控制与审计的关系内部控制既是被审计单位对其经济活动进行组织、制约、考内部控制既是被审计单位对其经济活动进行组织、制约、考核和调节的重要工具,也是核和调节的重要工具,也是CPA用以确定审计程序的重要用以确定审计程序的重要依据,有利于节约审计时间和审计费用。依据,有利于节约审计时间和审计费用。在确定二
6、者的关系时,应当明确以下三点:在确定二者的关系时,应当明确以下三点:CPA在执行会计报表审计业务时,不论被审计单位规模在执行会计报表审计业务时,不论被审计单位规模大小,都应当对相关的内控进行充分的了解。大小,都应当对相关的内控进行充分的了解。CPA应根据其对内控的了解,确定是否进行符合性测试应根据其对内控的了解,确定是否进行符合性测试以及执行的符合性测试的性质、时间和范围。以及执行的符合性测试的性质、时间和范围。对内控的了解程序和符合性测试程序,并非会计报表审对内控的了解程序和符合性测试程序,并非会计报表审计工作的全部内容。绝不能完全取消实质性测试程序计工作的全部内容。绝不能完全取消实质性测试
7、程序11/8/20226第三章 内控*(一)控制环境(一)控制环境1.经营管理的观念、方式和风格经营管理的观念、方式和风格2.组织结构组织结构3.董事会董事会4.授权和分配责任的方法授权和分配责任的方法5.管理控制方法管理控制方法6.内部审计内部审计7.人事政策和实务人事政策和实务8.外部影响外部影响11/8/20227第三章 内控*(二)会计系统(二)会计系统会计系统的会计系统的核心核心是处理交易是处理交易公司的会计系统应为每笔交易提供一个完整的公司的会计系统应为每笔交易提供一个完整的“审计轨审计轨迹迹”或或“交易轨迹交易轨迹”。所谓所谓“交易轨迹交易轨迹”是指通过编码、交叉索引和联接账户是
8、指通过编码、交叉索引和联接账户余额与原始交易数据的书面资料所提供的一连串的迹余额与原始交易数据的书面资料所提供的一连串的迹象。象。交易轨迹对管理当局和交易轨迹对管理当局和CPA都很重要。都很重要。11/8/20228第三章 内控*(三)控制程序(三)控制程序控制程序可分为五类:控制程序可分为五类:1.交易授权交易授权2.交易授权程序的主要目的在于保证交易是管理人员在交易授权程序的主要目的在于保证交易是管理人员在其授权范围内授权才产生的。其授权范围内授权才产生的。3.授权有一般授权和特殊授权之分。授权有一般授权和特殊授权之分。4.交易授权程序通常对交易授权程序通常对“存在或发生存在或发生”认定,
9、以及某些认定,以及某些“估价或分摊估价或分摊”认定的控制风险有直接影响。认定的控制风险有直接影响。11/8/20229第三章 内控*2.职责划分职责划分是对不相容职务的职责划分。主要目的是预防和及时发现错误或舞弊行为。是对不相容职务的职责划分。主要目的是预防和及时发现错误或舞弊行为。某项交易的执行、记录及保管相分离某项交易的执行、记录及保管相分离 某项交易的执行步骤相分离某项交易的执行步骤相分离 某些会计工作的职责应划分某些会计工作的职责应划分 在计算机信息系统(在计算机信息系统(CIS)部分内,及部分内,及CIS部门与使用部门之间应进行部门与使用部门之间应进行适当的职责划分。比如,系统分析、
10、程序设计、电脑操作和数据控制适当的职责划分。比如,系统分析、程序设计、电脑操作和数据控制应被分开。应被分开。职责划分会影响三种认定的职责划分会影响三种认定的CR:将资产保管与会计记录相分离,可降低盗窃风险。将资产保管与会计记录相分离,可降低盗窃风险。将处理现金支出交易同调节银行账户分离,可降低不记录支票付款的将处理现金支出交易同调节银行账户分离,可降低不记录支票付款的风险。风险。付款凭单的批准同支票签发相分离,可降低支票写错的风险。付款凭单的批准同支票签发相分离,可降低支票写错的风险。11/8/202210第三章 内控*3.凭证与记录控制凭证与记录控制凭证和记录控制程序会影响三种认定的控制风险
11、:凭证和记录控制程序会影响三种认定的控制风险:适当保持的记录,如永续存货记录等,同适当保持的记录,如永续存货记录等,同“存在或发存在或发生生”认定有关认定有关 使用预先编好的凭证并按其编号进行会计处理,同使用预先编好的凭证并按其编号进行会计处理,同“完整性完整性”认定有关。认定有关。原始凭证,如发票或支票等,提供了交易记录的金额,原始凭证,如发票或支票等,提供了交易记录的金额,直接和直接和“估价或分摊估价或分摊”认定有关。认定有关。11/8/202211第三章 内控*4.资产接触与记录使用资产接触与记录使用主要是限制接近资产和重要记录,以保证资产和记录的主要是限制接近资产和重要记录,以保证资产
12、和记录的安全。安全。接近控制程序同降低接近控制程序同降低“存在或发生存在或发生”、“完整性完整性”、“估价或分摊估价或分摊”认定的控制风险有关。认定的控制风险有关。5.独立稽核独立稽核是指验证由另一个人或部门执行的工作和验证独立稽核是指验证由另一个人或部门执行的工作和验证所记录金额估价的正确性所记录金额估价的正确性值得指出的是,国际审计准则将内部控制分为两类:值得指出的是,国际审计准则将内部控制分为两类:一是会计制度(会计系统)二是内部控制制度(包括一是会计制度(会计系统)二是内部控制制度(包括控制环境和控制程序,故称内部控制为控制环境和控制程序,故称内部控制为“会计与控制会计与控制制度制度1
13、1/8/202212第三章 内控*第二节第二节 了解与记录内部控制了解与记录内部控制CPA对内部控制所作的研究和评价可分为三个步骤:对内部控制所作的研究和评价可分为三个步骤:第一,了解企业的内部控制情况,并做出相应的纪录;第一,了解企业的内部控制情况,并做出相应的纪录;第二,实施符合性测试第二,实施符合性测试 程序,证实有关内部控制的设计程序,证实有关内部控制的设计和执行的效果;和执行的效果;第三,评价控制的强弱,即评价控制风险,确定在内控第三,评价控制的强弱,即评价控制风险,确定在内控薄弱的环节扩展审计程序,降低审计风险。薄弱的环节扩展审计程序,降低审计风险。通常,对内控的了解是将企业经济业
14、务分成若干业务循通常,对内控的了解是将企业经济业务分成若干业务循环,再了解各循环内的内部控制并进行相应的了解记环,再了解各循环内的内部控制并进行相应的了解记录。录。11/8/202213第三章 内控*一、业务循环及其分类一、业务循环及其分类业务循环法,又称切块审计法,是指将密切相关的交易业务循环法,又称切块审计法,是指将密切相关的交易种类或账户余额划分为同一块,作为一个业务循环来种类或账户余额划分为同一块,作为一个业务循环来组织审计工作的方法。组织审计工作的方法。以制造业为例以制造业为例1.销售与收款循环销售与收款循环2.购货与付款循环购货与付款循环3.生产循环生产循环4.筹资与投资循环筹资与
15、投资循环11/8/202214第三章 内控*一、业务循环及其分类一、业务循环及其分类如何划分业务循环,应视企业的业务性质和规模而定。如何划分业务循环,应视企业的业务性质和规模而定。例如,对于银行业来说,没有生产循环,但有贷放款循例如,对于银行业来说,没有生产循环,但有贷放款循环和活期业务存款循环。环和活期业务存款循环。同时,不同的同时,不同的CPA在检查内控中,可以按照自己的判断在检查内控中,可以按照自己的判断去划分特定的业务循环。去划分特定的业务循环。不论如何划分,不论如何划分,CPA应将精力集中在那些影响会计报表应将精力集中在那些影响会计报表反映的内控程序上。反映的内控程序上。11/8/2
16、02215第三章 内控*二、了解内控二、了解内控CPA了解内控所执行的程序的性质、时间和范围,主要了解内控所执行的程序的性质、时间和范围,主要取决于以下因素:取决于以下因素:被审计单位经营规模及业务复杂程度;被审计单位经营规模及业务复杂程度;被审计单位数据处理系统类型及复杂程度;被审计单位数据处理系统类型及复杂程度;审计重要性;审计重要性;相关内部控制类型;相关内部控制类型;相关内控的记录方式;相关内控的记录方式;固有风险的评价结果。固有风险的评价结果。11/8/202216第三章 内控*(一)了解内控的程序(一)了解内控的程序在了解内控时,应当合理利用以往的审计经验。对于重在了解内控时,应当
17、合理利用以往的审计经验。对于重要的内控,通常还可实施以下程序:要的内控,通常还可实施以下程序:询问、检查、观察和穿行测试询问、检查、观察和穿行测试。看是否存在:看是否存在:回避既定的控制;回避既定的控制;缺少适当的控制;缺少适当的控制;无经验人员故意不遵守适当控制。无经验人员故意不遵守适当控制。(二)了解控制环境(三)了解会计系统(四)了解控制程序了解控制程序的总要求是:CPA通过对其充分的了解,应能合理制定出审计计划。11/8/202217第三章 内控*(五)控制风险的初步评价(五)控制风险的初步评价初步评价是企业会计与内部控制在防止、发现和纠正重初步评价是企业会计与内部控制在防止、发现和纠
18、正重要错报或漏报中的有效性的过程。要错报或漏报中的有效性的过程。但这时的但这时的CR初步评价是针对每个重要的账户余额或交易初步评价是针对每个重要的账户余额或交易种类,在种类,在认定层认定层上进行的。上进行的。当出现以下情况当出现以下情况之一之一时,时,CPA应将重要账户或交易类别应将重要账户或交易类别的某些或全部认定的的某些或全部认定的CR评估为评估为高高水平:水平:内控失效;内控失效;难以对内控有效性作出评价;难以对内控有效性作出评价;CPA不不拟进行符合性测试。拟进行符合性测试。对某项会计报表认定而言,如果同时出现以下情况对某项会计报表认定而言,如果同时出现以下情况,CPA则则不应不应评价
19、其评价其CR为为高高水平:水平:相关内控可能防止、发现和纠正重大错报或漏报;相关内控可能防止、发现和纠正重大错报或漏报;CPA拟进行符合性测试。拟进行符合性测试。11/8/202218第三章 内控*三、记录内控的了解和对三、记录内控的了解和对CR初步评价初步评价记录的方法通常由四种方法:记录的方法通常由四种方法:调查表法、文字表述、流程图法和核对法调查表法、文字表述、流程图法和核对法11/8/202219第三章 内控*第三节第三节 内部控制测试内部控制测试 一、运用初步审计策略的步骤一、运用初步审计策略的步骤二、控制测试的概念二、控制测试的概念三、符合性测试的种类三、符合性测试的种类四、符合性
20、测试的性质四、符合性测试的性质五、符合性测试的范围五、符合性测试的范围六、符合性测试的时间六、符合性测试的时间七、符合性测试中利用内部审计人员的工作七、符合性测试中利用内部审计人员的工作八、双重目的的测试八、双重目的的测试11/8/202220第三章 内控*一、运用初步审计策略的步骤一、运用初步审计策略的步骤(一)主要证实法的运用步骤(一)主要证实法的运用步骤1.doc(二)较低控制风险估计水平法运用的步骤(二)较低控制风险估计水平法运用的步骤2.doc11/8/202221第三章 内控*二、控制测试的概念二、控制测试的概念CPA在了解内控后,只对那些准备信赖的内控执行符合在了解内控后,只对那
21、些准备信赖的内控执行符合性测试,并且只有当信赖内控而减少的实质性测试的性测试,并且只有当信赖内控而减少的实质性测试的工作量大于符合性测试的工作量时,符合性测试才是工作量大于符合性测试的工作量时,符合性测试才是必要和经济的。必要和经济的。符合性测试是为了确定内控的设计和执行是否有效而实符合性测试是为了确定内控的设计和执行是否有效而实施的审计程序。符合性测试的两个内容:施的审计程序。符合性测试的两个内容:1.控制设计的测试:被审计单位的控制政策和程序设计控制设计的测试:被审计单位的控制政策和程序设计是否合理、适当,能不能防止和发现和纠正特定会计是否合理、适当,能不能防止和发现和纠正特定会计报表认定
22、的重大错报或漏报。报表认定的重大错报或漏报。11/8/202222第三章 内控*2.控制执行测试控制执行测试着重查清三个问题:着重查清三个问题:这项控制是怎样应用的?这项控制是怎样应用的?是否是否在年度中一贯应用?在年度中一贯应用?有谁来应用?有谁来应用?人们把这种控制执行的失效或不当,人们把这种控制执行的失效或不当,习惯习惯称为称为“偏差偏差”、“偶发事件偶发事件”或或“例外例外”,而不称为,而不称为“错报错报”。在实务中,并不是对所有的控制都加以测试,只对那些在实务中,并不是对所有的控制都加以测试,只对那些有助于防止或发现和纠正会计报表认定产生重大错、有助于防止或发现和纠正会计报表认定产生
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第三 内部 控制 42 PPT
限制150内