2023年-在被审计单位整体层面了解内部控制.docx
《2023年-在被审计单位整体层面了解内部控制.docx》由会员分享,可在线阅读,更多相关《2023年-在被审计单位整体层面了解内部控制.docx(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、(二)了解被审计单位内部控制在被审计单位整体层面了解内部控制被审计单位:项目:在整体层面了解和评价内部控制 编制: 日期: .索引号:BB财务报表截止日/期间:复核:日期:.在被审计单位整体层面了解和评价内部控制的工作包括:1 . 了解被审计单位整体层面内部控制的设计,并记录所获得的了解。2 .针对被审计单位整体层面内部控制的控制目标,记录相关的控制活动。3 .执行询问、观察和检查程序,评价控制的执行情况。4 .记录在了解和评价整体层面内部控制的设计和执行过程中存在的缺陷以 及拟采取的应对措施。了解被审计单位整体层面内部控制形成下列审计工作底稿:1. (BB-1) 了解整体层面内部控制汇总表2
2、. (BB-2-1) 了解和评价控制环境3. (BB-2-2) 了解和评价被审计单位的风险评估过程4. (BB-2-3) 了解和评价信息系统与沟通5. (BB-2-4) 了解和评价被审计单位对控制的监督编制说明:1 .在了解和评价控制的设计并确定其是否得到执行时,应当使用询问、检查、 观察程序,并记录所获取的信息和审计证据来源。2 .如果使用以前审计获取的信息,应当考虑被审计单位的相关控制自上次测试 后是否发生重大变动。3 .本部分包括的工作底稿所记录的主要内容如下:(DBB-1:汇总对整体层面内部控制了解的主要内容和结论;(2)BB-2-1:记录通过询问、观察和检查程序对控制环境的了解和评价
3、结果;(3)BB-2-2:记录通过询问、观察和检查程序对被审计单位的风险评估过程的了 解和评价结果;(4) BB-2-3:记录通过询问、观察和检查程序对信息系统与沟通的了解和评价结 果;(5)BB-2-4:记录通过询问、观察和检查程序对被审计单位对控制的监督的了解 和评价结果。索引号控制目标拟实施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷务报告的态 度合理财务报告应反映实际情况,反对 收入最大化、平滑盈利增长曲线、 纳税收入最小化等行为。愿意因 错报金额重大而调整财务报表。2月2日询 问X X部经 理X X X理,并得到执 行HJ-18于部计询师 对内会征计 层的和,会见 理
4、大制项册意 管重控事注的询问、检查管理层和注册会计师经常就会计 和审计问题进行沟通:在审计调整和内部控制方面达成 一致意见。于20X8年 2月2日询 问XX部经 理X X X检查沟 通记录控制设计合 理,并得到执 行不适用五、组织结构索引号控制目标拟实施的风险评估程序被审计单位的控制询问观察检查结论存在的缺 陷HJ-19组织结构合 理,具备提 供管理各类 活动所需信 息的能力询问、检查根据经营活动的性质,恰当地采 用集权或者分权的组织结构设 计;组织结构的设计便于由上而下、 由下而上或横向的信息传递于20X8年 2月2日询 问X X部经 理XXX-组构 控制设计合 理,并得到执 行不适用HJ-
5、20对交易授权 的控制建立 在适当的层询问、检查董事会对董事长、总经理授予不 同的权利;总经理对副总经理授权。于20X8年 2月2日询 问X X部经检查授 权文件控制设计合 理,并得到执 勺不适用索引号控制目标拟实施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷次上理XXXHJ-21对于分散 (分权)的 交易存在适 当的监控询问经理层密切关注该类交易,经常听 取汇报。于20X8年 2月2日询 问XX部经 理X X X控制设计合 理,并得到执 行不适用HJ-22管理层制定 和修订会计 系统和控制 活动的政策询问、检位管理层已经制定了会计系统和控 制活动的标准并予以记隶; 管理层依其
6、职责和权限从现有的 报告系统中得到适当的信息: 业务经理可通过沟通渠道接触到 负责经营的高级主管。于20X8年 2月2日询 问X X部经 理X X X会统制的 查系控动准 检计和活标控制设计合 理,并得到执 行不适用HJ-23保持员工, 特别是负有 监督和管理 责任的员工 数量充足询问、检查对加班严格审批:工作压力大时,及时招聘人员。于20X8年 2月2日询 问XX部经 理X X X检查加 班记录控制设计合 理,并得到执 行不适用HJ-24管理层定期 评估组织结 构的恰当性询问、检查董事会每年召开一次会议,讨论 组织机构的设皆于20X8年 2月2日询 问X X部经 理X X X检事出控制设计合
7、 理,并得到执 行不适用六、职权与责任的分配索引号控制目标拟实施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷HJ-25员工的岗位 职责,包括 具体任务、 报告关系及 所受限制等 明确制定并 传达到本人询问、检查公司制定管理层及负有监督责任 员工的职务说明书,以及各级员 工的职务说明书:职务说明书明确规定与控制有 关的贡任。于20X8年 2月2日询 问X X部经 理X X X职明 查说 检务书控制设计合 理,并得到执 行不适用HJ-26在被审计单 位内部有明 确的职责划 分和岗位分 离询问、检查将业务授权、业务记录、资产保 管和维护,以及业务执行的货任 尽可能地分离。于20X8年
8、 2月2日询 问X X部经 理XXX检查业 务分离 的文件控制设计合 理,并得到执 行不适用HJ-27保持权力和 责任的对等询问、检查完成工作所需权力与高级管理人 员的参与程度保持适当的平衡: 授予合适级别的员工纠正问题或 实施改进的权力,并且此授权也 明确了所需的能力水平和明确的 权限。于20X8年 2月2日询 问X X部经 理XXX职明 查说 检务书控制设计合 理,并得到执行不适用HJ-28对授权交易 及系统改善 的控制有适 当的记录, 对数据处理询问建立授权交易及系统改善的控制 制度。于20X8年 2月2日询 问X X部经 理X X X控制设计合 理,并得到执 行不适用索引号控制目标拟实
9、施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷的控制适当 记录七、人力资源的政策与实务索引号控制目标拟实施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷IIJ-29关犍管理人 员具备岗位 所需的丰富 知识和经验询问、检查招聘业务主管需要具备执行任 务、履行职责的知识及经验: 对关键管理人员实施适当的培 训。于20X8年 2月2日询 问XX部经理X X X一关理培 查管员谈 一检键人则控制设计合 理,并得到执 行不适用HJ-30人事政策中 强调员工需 保持适当的 伦理和道德 标准询问、检杳评估业绩时将员工的操守和价值 观纳入评估标准之中。于20X8年 2月2日询 问
10、X X部经 理XXX员价 查评件 检工文控制设计合 理,并得到执 行不适用HJ-31人力资源政 策与程序清 晰,定期发 布和更新询问、检查每年检查人力资源政策与程序, 不恰当的进行调整: 对更新的文件及时传达。于20X8年 2月2日询 问X X部经 理X X X人源与 查资策序 检力政程一控制设计合 理,并得到执 行不适用了解和评价被审计单位风险评估过程被审计单位:项目:编制:日期:一索引号:BB-2-2财务报表截止日/期间:复核:日期:.编制说明:1 .本审计工作底稿中列示的被审计单位的控制目标和控制活动,仅为说明有关表格的使用方法,并非对所有控制目标和控制活动的全 面列示。在执行财务报表审
11、计业务时,注册会计师应根据被审计单位的实除情况予以填写。2 .如果我们拟信赖以前审计获取的审计证据,应通过询问并结合观察或者检查程序,获取控制活动是否已经发生变化的审计证据,并 予以记录。3 . “拟实施的风险评估程序” 一列,应根据注册会计师针对控制目标计划采取的审计程序,包括询问、现察和检查:被审计单位的控 制” 一列应记录被审计单位实际采取的控制活动:“询问” 一列应填月该询问对象的姓名、级别、所在部门以及询问日期。4 .注册会计师对控制的评价结论可能是:(1)控制设计合理,并得到执行:(2)控制设计合理,未得到执行:(3)控制设计无效或缺 乏必要的控制。时间:2021年X月X日 书山有
12、路勤为径,学海无涯苦作舟 页码:第II页共34页索引号控制目标拟实施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷PGT建立公司整 体目标并传 达到相关层 次询问、检查管理层确立了整体目标,该整体 目标区别于任何单位都适用的一 般目标:经营战略和整体目标一致,战略 目标支持整体目标并能指导配置 资源:整体目标能够有效地传达到全体 员工和董事。于20X8年 2月2日询 问X X部经 理X X X公体文 查整标 检司目件控制设计合 理,并得到执 行不适用PG-2具体策略和 业务流程层 面的目标与 整体目标协 调询问、检查业务层面的口标来源丁整体目标 和战略,并与之相关联。业务层 面的
13、目标一般表述为有具体截止 期要求的具体目标。每个重要的 作业活动都制定有目标,并口相 互之间一致;定期审核业务层面的目标以保证 与整体目标持续相关;同一作业活动的各个目标以及不 同作业活动的目标协调。于20X8年 2月2日询 问X X部经 理XXX具略务层标文 查策业程目关 检体和流面相件控制设计合 理,并得到执 行不适用PG-3明确影响整 体目标实施 的关键因素询问管理层已经明确某些措施必须正 确实施或者某些措施不能失败, 否则整体目标就不能实现:资本支出和费用预算是根据管理 层对目标相对重要性的分析作出于20X8年 2月2日询 问X X部经 理X X X控制设计合 理,并得到执行不适用索引
14、号控制目标拟实施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷的:管理层特别关注重要目标(成功 的关键因素。PG-4各级管理人 员的参与制 定目标询问、检查经理们参与他们所负责的业务目标的制定;明确经理的货任:制定了争议和分歧的解决程序。于20X8年 2月2日询 问X X部经 理X X X检务文控制设计合 理,并得到执 行不适用PG-5建立风险评 估方法询问风险评估程序考虑影响目标实现 的内外部因素,通过分析各种风 险提供管理风险的依据;对外部风险,公司要求管理层考 虑:供货渠道、技术变化、债权 人的要求、竞争对手的行动、经 济状况、政治状况、法规与监管 状况、自然灾害:对内部风
15、险,公司要求管理层考 虑:人力资源,如关键管理人员 的留任、职贲调整是否会影响有 效履行其职责:理财和融资活动, 如为实施新计划或维续原计划筹 措资金:劳资关系,如薪酬及退 休福利计划是否在同行业中具有 竞争力:信息系统,如备份系统于20X8年 2月2日询 问X X部经 理XXX控制设计合 理,并得到执 行不适用索引号控制目标拟实施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷的有效性等;对每项重要的业务层面目标,确 定影响其实现的重大风险; 风险分析通过正式的风险分析程 序进行,识别出的风险与相应的 作业目标相关,适当级别的管理 人员参与风险分析工作。PG-6建立风险识 别、应
16、对机 制处理具有 普遍影响的 变化询问、检查设置能预期、识别和应对可能对 整体目标和业务层次目标的实现 产生影响的例行事件或作业活动 的机制;将对口常变化的处理与风险分析 程序联系;与变革相关的风险与机遇由足够 高层次的管理层处理,以保证确 认所有潜在的影响,并制定适当 的行动计划;企业内部受变革严重影响的一切 活动都纳入到程序之中。于20X8年 2月2日询 问X X部经 理XXX风理 查管册 检险手控制设计合 理,并得到执 行不适用PG-7对于可能对 被审计单位 产生迅速、 巨大并持久询问、检查被审计单位制定处理下列情况导 致风险的制度:经营环境变化:员工增加:于20X8年 2月2日询 问X
17、 X部经 理X X X检查风 险管理 手册控制设计合 理,并得到执行不适用索引号控制目标拟实施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷影响的变 化,建立相 应的识别和 应对机制新增的或经过垂新设计的信息系 统:被东计单位的快速发展;新技术开发和应用:新增生产线、新产品、新设置的 作业及新购并的企业:被审计单位重组:被审计单位开展海外经营活动。PG-8会计部门建 立流程适应 会计准则的 重大变化询问、检查会计部门学习新准则法规以识别 其重大变化;通过后续教育跟进会计准则的最 新进展。于20X8年 2月2日询 问X X部经 理XXX检查后 续教育 记录控制设计合 理,并得到执
18、行不适用PG-9当被审计单 位业务操作 发生变化并 影响交易记 录的流程 时,及时通 知会计部门询问、检查当被审计单位业务操作发生变化 并影响交易记录的流程时,召开 部门会议进行讨论,会计部门必 须参加。于20X8年 2月2日询 问X X部经 理XXX检查部 门会议 纪要控制设计合 理,并得到执行不适用PG-10风险管理部 门建立流程 以识别经营 环境的重大检查定期召开部门会议,进行沟通、 讨论经营环境的重大变化。检查部 门会议 纪要控制设计合 理,并得到执 行不适用索引号控制目标拟实施的风险评 估程序被审计单位的控制询问观察检查结论存在的缺 陷变化PG-11政策和程序 得到有效执 行询问管理
19、层定期审查政策和程序的遵 循情况。于20X8年 2月2日询 问XX部经 理X X X控制设计合 理,并得到执 行不适用了解和评价整体层面内部控制汇总表被审计单位:项目:编制:日期:索引号:BBT财务报表截止日/期间:复核:日期:2. 了解整体层面内部控制根据对整体层面内部控制的了解,记录如下:(是否委托其他服务机构执行主要业务活动?如果被审计单位使用其他服务机 构,将对审计计划产生哪些影响?(2)是否制定了相关的政策和程序以保持适当的职责分工?这些政策和程序是否 合理?(3)自前次审计后,被审计单位的整体层面内部控制是否发生重大变化?如果已 发生变化,将对审计计划产生哪些影响?(4)是否识别出
20、非常规交易或重大事项?如果已识别出非常规交易或重大事项, 将对审计计划产生哪些影响?(5)在了解整体层面内部控制过程中是否进一步识别出其他风险?如果已识别出 其他风险,将对审计计划产生哪些影响?1.整体层面内部控制要素整体层面内部控制要素是否进行了解?控制环境是被审计单位的风险评估是与财务报告相关的信息系统与沟通是对控制的监督是3.信息技术一般控制采用的系统 应用软件应用系统的名称计算机运作环境来源初次安装日期了解和评价控制信息系统与沟通被审计单位:项目:编制:日期:一索引号:BB-2-3财务报表截止日/期间:复核:日期:.编制说明:1 .本审计工作底稿中列示的被审计单位的控制目标和控制活动,
21、仅为说明有关表格的使用方法,并非对所有控制目标和控制活动的全 面列示。在执行财务报表审计业务时,注册会计师应根据被审计单位的实除情况予以填写。2 .如果我们拟信赖以前审计获取的审计证据,应通过询问并结合观察或者检查程序,获取控制活动是否已经发生变化的审计证据,并 予以记录。3 . “拟实施的风险评估程序” 一列,应根据注册会计师针对控制目标计划采取的审计程序,包括询问、现察和检查:”被审计单位的控 制” 一列应记录被审计单位实际采取的控制活动:“询问” 一列应填月该询问对象的姓名、级别、所在部门以及询问日期。4 .注册会计师对控制的评价结论可能是:(1)控制设计合理,并得到执行:(2)控制设计
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 审计 单位 整体 层面 了解 内部 控制
限制150内