版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
企業(yè)內(nèi)部審計(jì)指導(dǎo)一、企業(yè)內(nèi)部審計(jì)概述
內(nèi)部審計(jì)是企業(yè)內(nèi)部控制系統(tǒng)的重要組成部分,旨在通過(guò)獨(dú)立、客觀的監(jiān)督、評(píng)價(jià)和建議,促進(jìn)企業(yè)風(fēng)險(xiǎn)管理、控制和治理流程的完善。其核心目標(biāo)是幫助組織實(shí)現(xiàn)其目標(biāo),提高運(yùn)營(yíng)效率,確保財(cái)務(wù)報(bào)告的可靠性,并促進(jìn)合規(guī)性。
(一)內(nèi)部審計(jì)的定義與目的
1.定義:內(nèi)部審計(jì)是一種獨(dú)立、客觀的保證和咨詢活動(dòng),旨在增加價(jià)值和改善組織的運(yùn)營(yíng)。它通過(guò)應(yīng)用系統(tǒng)的、規(guī)范的方法,評(píng)價(jià)并改善風(fēng)險(xiǎn)管理、控制和治理過(guò)程的效果,幫助組織實(shí)現(xiàn)其目標(biāo)。
2.目的:
-評(píng)估財(cái)務(wù)報(bào)告的準(zhǔn)確性和完整性。
-監(jiān)督運(yùn)營(yíng)流程的效率和效果。
-確保企業(yè)遵守相關(guān)政策和程序。
-提高風(fēng)險(xiǎn)管理能力。
(二)內(nèi)部審計(jì)的職責(zé)與權(quán)限
1.職責(zé):
-定期開(kāi)展審計(jì)項(xiàng)目,識(shí)別潛在風(fēng)險(xiǎn)和問(wèn)題。
-評(píng)估內(nèi)部控制系統(tǒng)的有效性。
-提出改進(jìn)建議,并跟蹤落實(shí)情況。
-協(xié)助管理層解決審計(jì)中發(fā)現(xiàn)的問(wèn)題。
2.權(quán)限:
-獲取企業(yè)內(nèi)部任何相關(guān)文件和數(shù)據(jù)的權(quán)限。
-與企業(yè)各級(jí)員工進(jìn)行訪談和溝通。
-獨(dú)立發(fā)表審計(jì)意見(jiàn)和結(jié)論。
二、內(nèi)部審計(jì)的實(shí)施流程
內(nèi)部審計(jì)的實(shí)施通常遵循一套標(biāo)準(zhǔn)化的流程,確保審計(jì)活動(dòng)的系統(tǒng)性和有效性。
(一)審計(jì)計(jì)劃的制定
1.確定審計(jì)范圍:根據(jù)企業(yè)戰(zhàn)略目標(biāo)和風(fēng)險(xiǎn)狀況,選擇審計(jì)領(lǐng)域。
2.劃分優(yōu)先級(jí):根據(jù)風(fēng)險(xiǎn)等級(jí)和重要性,確定審計(jì)項(xiàng)目的先后順序。
3.制定時(shí)間表:明確每個(gè)審計(jì)項(xiàng)目的起止時(shí)間,確保按時(shí)完成。
(二)審計(jì)準(zhǔn)備階段
1.組建審計(jì)團(tuán)隊(duì):根據(jù)審計(jì)項(xiàng)目需求,分配合適的審計(jì)人員。
2.收集資料:查閱企業(yè)相關(guān)制度、報(bào)告和記錄,了解被審計(jì)單位的業(yè)務(wù)流程。
3.設(shè)計(jì)審計(jì)程序:制定具體的審計(jì)步驟和方法,包括訪談、數(shù)據(jù)分析、實(shí)地觀察等。
(三)現(xiàn)場(chǎng)審計(jì)執(zhí)行
1.進(jìn)入現(xiàn)場(chǎng):與被審計(jì)單位溝通,說(shuō)明審計(jì)目的和安排。
2.數(shù)據(jù)分析:通過(guò)財(cái)務(wù)報(bào)表、業(yè)務(wù)記錄等,識(shí)別異常情況和潛在風(fēng)險(xiǎn)。
3.訪談與觀察:與關(guān)鍵崗位人員交流,了解實(shí)際操作流程,驗(yàn)證內(nèi)部控制的有效性。
(四)審計(jì)報(bào)告撰寫(xiě)
1.整理發(fā)現(xiàn):匯總審計(jì)過(guò)程中發(fā)現(xiàn)的問(wèn)題和風(fēng)險(xiǎn)。
2.提出建議:針對(duì)每個(gè)問(wèn)題,提出具體的改進(jìn)措施。
3.編寫(xiě)報(bào)告:清晰、客觀地記錄審計(jì)結(jié)果,包括問(wèn)題描述、影響分析和改進(jìn)建議。
(五)審計(jì)后續(xù)跟蹤
1.跟蹤落實(shí):檢查被審計(jì)單位對(duì)審計(jì)建議的整改情況。
2.評(píng)估效果:驗(yàn)證改進(jìn)措施是否有效,確保問(wèn)題得到解決。
3.歸檔資料:將審計(jì)報(bào)告、底稿和相關(guān)資料整理歸檔,作為未來(lái)參考。
三、內(nèi)部審計(jì)的關(guān)鍵要素
為確保內(nèi)部審計(jì)的有效性,需關(guān)注以下關(guān)鍵要素。
(一)獨(dú)立性
1.組織結(jié)構(gòu):內(nèi)部審計(jì)部門(mén)應(yīng)獨(dú)立于業(yè)務(wù)部門(mén),直接向董事會(huì)或?qū)徲?jì)委員會(huì)匯報(bào)。
2.工作自主:審計(jì)人員應(yīng)獨(dú)立開(kāi)展工作,不受其他部門(mén)或個(gè)人干擾。
(二)客觀性
1.事實(shí)依據(jù):審計(jì)結(jié)論應(yīng)基于可靠的證據(jù)和數(shù)據(jù),避免主觀臆斷。
2.中立立場(chǎng):審計(jì)人員應(yīng)保持中立,不偏袒任何一方。
(三)專業(yè)勝任能力
1.知識(shí)技能:審計(jì)人員需具備財(cái)務(wù)、審計(jì)、管理等方面的專業(yè)知識(shí)。
2.持續(xù)培訓(xùn):定期參加專業(yè)培訓(xùn),提升審計(jì)技能和行業(yè)認(rèn)知。
(四)質(zhì)量控制
1.審計(jì)標(biāo)準(zhǔn):遵循國(guó)際或行業(yè)內(nèi)的審計(jì)準(zhǔn)則,確保審計(jì)質(zhì)量。
2.內(nèi)部復(fù)核:建立審計(jì)質(zhì)量復(fù)核機(jī)制,定期檢查審計(jì)工作底稿。
四、內(nèi)部審計(jì)的常見(jiàn)工具與方法
內(nèi)部審計(jì)過(guò)程中,可運(yùn)用多種工具和方法提高效率和準(zhǔn)確性。
(一)數(shù)據(jù)分析工具
1.電子表格:使用Excel等工具進(jìn)行數(shù)據(jù)整理和初步分析。
2.數(shù)據(jù)分析軟件:應(yīng)用ACL、IDEA等專業(yè)軟件,深入挖掘數(shù)據(jù)關(guān)聯(lián)性。
(二)訪談與問(wèn)卷調(diào)查
1.訪談:與關(guān)鍵崗位人員面對(duì)面交流,了解實(shí)際操作和潛在問(wèn)題。
2.問(wèn)卷調(diào)查:通過(guò)標(biāo)準(zhǔn)化問(wèn)卷收集員工反饋,量化風(fēng)險(xiǎn)和控制的薄弱環(huán)節(jié)。
(三)流程圖與控制矩陣
1.流程圖:繪制業(yè)務(wù)流程圖,直觀展示操作步驟和風(fēng)險(xiǎn)點(diǎn)。
2.控制矩陣:建立控制活動(dòng)與目標(biāo)的對(duì)應(yīng)關(guān)系,確保覆蓋所有關(guān)鍵領(lǐng)域。
(四)風(fēng)險(xiǎn)評(píng)估模型
1.風(fēng)險(xiǎn)識(shí)別:通過(guò)頭腦風(fēng)暴、德?tīng)柗品ǖ确椒ǎR(shí)別潛在風(fēng)險(xiǎn)。
2.風(fēng)險(xiǎn)評(píng)估:運(yùn)用定性或定量方法,評(píng)估風(fēng)險(xiǎn)的可能性和影響程度。
五、內(nèi)部審計(jì)的持續(xù)改進(jìn)
內(nèi)部審計(jì)是一個(gè)動(dòng)態(tài)過(guò)程,需要不斷優(yōu)化以適應(yīng)企業(yè)變化。
(一)定期評(píng)估審計(jì)效果
1.回顧審計(jì)項(xiàng)目:總結(jié)經(jīng)驗(yàn)教訓(xùn),改進(jìn)審計(jì)方法和流程。
2.收集反饋:向被審計(jì)單位收集意見(jiàn),優(yōu)化審計(jì)溝通方式。
(二)引入新技術(shù)
1.人工智能:利用AI技術(shù)提升數(shù)據(jù)分析效率,識(shí)別異常模式。
2.云審計(jì)平臺(tái):通過(guò)云平臺(tái)實(shí)現(xiàn)遠(yuǎn)程審計(jì)和數(shù)據(jù)共享,提高協(xié)作效率。
(三)加強(qiáng)團(tuán)隊(duì)協(xié)作
1.跨部門(mén)合作:與風(fēng)險(xiǎn)管理、合規(guī)等部門(mén)協(xié)同,形成合力。
2.內(nèi)部交流:定期組織團(tuán)隊(duì)培訓(xùn),分享最佳實(shí)踐。
一、企業(yè)內(nèi)部審計(jì)概述
內(nèi)部審計(jì)是企業(yè)內(nèi)部控制系統(tǒng)的重要組成部分,旨在通過(guò)獨(dú)立、客觀的監(jiān)督、評(píng)價(jià)和建議,促進(jìn)企業(yè)風(fēng)險(xiǎn)管理、控制和治理流程的完善。其核心目標(biāo)是幫助組織實(shí)現(xiàn)其目標(biāo),提高運(yùn)營(yíng)效率,確保財(cái)務(wù)報(bào)告的可靠性,并促進(jìn)合規(guī)性。
(一)內(nèi)部審計(jì)的定義與目的
1.定義:內(nèi)部審計(jì)是一種獨(dú)立、客觀的保證和咨詢活動(dòng),旨在增加價(jià)值和改善組織的運(yùn)營(yíng)。它通過(guò)應(yīng)用系統(tǒng)的、規(guī)范的方法,評(píng)價(jià)并改善風(fēng)險(xiǎn)管理、控制和治理過(guò)程的效果,幫助組織實(shí)現(xiàn)其目標(biāo)。內(nèi)部審計(jì)活動(dòng)應(yīng)獨(dú)立于被審計(jì)活動(dòng),并對(duì)其有效性發(fā)表意見(jiàn)。
2.目的:
-評(píng)估財(cái)務(wù)報(bào)告的準(zhǔn)確性和完整性:通過(guò)審查會(huì)計(jì)記錄、財(cái)務(wù)報(bào)表和內(nèi)部控制,確保企業(yè)財(cái)務(wù)信息的真實(shí)可靠,符合會(huì)計(jì)準(zhǔn)則和編制政策。例如,審計(jì)人員可能會(huì)檢查應(yīng)收賬款賬齡分析、固定資產(chǎn)盤(pán)點(diǎn)程序和收入確認(rèn)政策,以評(píng)估財(cái)務(wù)報(bào)告的可靠性。
-監(jiān)督運(yùn)營(yíng)流程的效率和效果:審查業(yè)務(wù)流程,識(shí)別浪費(fèi)、低效或不符合目標(biāo)的做法,提出改進(jìn)建議。例如,審計(jì)部門(mén)可能審查采購(gòu)流程,看是否存在不必要的審批環(huán)節(jié)或供應(yīng)商選擇成本過(guò)高的問(wèn)題。
-確保企業(yè)遵守相關(guān)政策和程序:驗(yàn)證企業(yè)是否遵循了內(nèi)部制定的政策、操作規(guī)程以及適用的外部標(biāo)準(zhǔn)(如行業(yè)規(guī)范)。例如,審計(jì)人員可以檢查員工是否遵守了差旅費(fèi)報(bào)銷(xiāo)政策,或生產(chǎn)過(guò)程是否遵循了安全操作規(guī)程。
-提高風(fēng)險(xiǎn)管理能力:評(píng)估企業(yè)識(shí)別、評(píng)估和應(yīng)對(duì)風(fēng)險(xiǎn)的過(guò)程,確保風(fēng)險(xiǎn)得到有效管理,并幫助管理層了解潛在威脅及其影響。例如,審計(jì)可能關(guān)注市場(chǎng)變化風(fēng)險(xiǎn)、信用風(fēng)險(xiǎn)或操作風(fēng)險(xiǎn)的管理情況。
(二)內(nèi)部審計(jì)的職責(zé)與權(quán)限
1.職責(zé):
-計(jì)劃、組織和實(shí)施審計(jì)項(xiàng)目:根據(jù)審計(jì)計(jì)劃,確定審計(jì)范圍、時(shí)間和資源,并執(zhí)行審計(jì)程序。這包括進(jìn)行訪談、觀察、檢查文件和記錄、重新執(zhí)行控制程序等。
-評(píng)估內(nèi)部控制系統(tǒng)的有效性:檢查企業(yè)的內(nèi)部控制設(shè)計(jì)是否合理,運(yùn)行是否有效,能否合理保證企業(yè)目標(biāo)的實(shí)現(xiàn)。例如,評(píng)估采購(gòu)審批流程是否得到了恰當(dāng)執(zhí)行,是否存在適當(dāng)?shù)穆氊?zé)分離。
-識(shí)別舞弊風(fēng)險(xiǎn)并進(jìn)行初步評(píng)估:雖然內(nèi)部審計(jì)不負(fù)責(zé)偵破舞弊,但應(yīng)保持職業(yè)懷疑態(tài)度,識(shí)別舞弊的紅旗信號(hào),并對(duì)舞弊風(fēng)險(xiǎn)的普遍性進(jìn)行評(píng)估。
-提出改進(jìn)建議,并跟蹤落實(shí)情況:基于審計(jì)發(fā)現(xiàn),提出具體、可操作的改進(jìn)建議,并向管理層匯報(bào)。同時(shí),應(yīng)跟蹤建議的落實(shí)情況,確保問(wèn)題得到解決。
-協(xié)助管理層解決審計(jì)中發(fā)現(xiàn)的問(wèn)題:提供專業(yè)咨詢,幫助管理層理解審計(jì)發(fā)現(xiàn)的原因,并制定有效的解決方案。
2.權(quán)限:
-獲取企業(yè)內(nèi)部任何相關(guān)文件和數(shù)據(jù)的權(quán)限:審計(jì)人員有權(quán)訪問(wèn)所有與審計(jì)相關(guān)的記錄、文件和數(shù)據(jù),無(wú)論是電子格式還是紙質(zhì)格式,無(wú)論存儲(chǔ)在何處。
-與企業(yè)各級(jí)員工進(jìn)行訪談和溝通:審計(jì)人員有權(quán)與企業(yè)的任何員工進(jìn)行訪談,了解情況,獲取信息。訪談對(duì)象可能包括管理層、普通員工、外部供應(yīng)商等。
-獨(dú)立發(fā)表審計(jì)意見(jiàn)和結(jié)論:內(nèi)部審計(jì)部門(mén)的審計(jì)結(jié)論應(yīng)獨(dú)立于被審計(jì)部門(mén),并直接向管理層或董事會(huì)(或其下設(shè)的審計(jì)委員會(huì))報(bào)告。
-臨時(shí)停止被審計(jì)單位的可疑活動(dòng):在特定情況下,如果審計(jì)人員發(fā)現(xiàn)某項(xiàng)活動(dòng)可能存在嚴(yán)重問(wèn)題或舞弊,有權(quán)要求臨時(shí)停止該活動(dòng),直到問(wèn)題得到澄清和解決。
-使用必要的審計(jì)技術(shù)和方法:審計(jì)人員有權(quán)使用各種審計(jì)技術(shù),如數(shù)據(jù)分析、抽樣、訪談、觀察等,以獲取充分、適當(dāng)?shù)膶徲?jì)證據(jù)。
二、內(nèi)部審計(jì)的實(shí)施流程
內(nèi)部審計(jì)的實(shí)施通常遵循一套標(biāo)準(zhǔn)化的流程,確保審計(jì)活動(dòng)的系統(tǒng)性和有效性。該流程一般包括準(zhǔn)備、現(xiàn)場(chǎng)執(zhí)行、報(bào)告和后續(xù)跟蹤四個(gè)主要階段。
(一)審計(jì)計(jì)劃的制定
1.確定審計(jì)范圍:審計(jì)范圍的確定是審計(jì)計(jì)劃的首要步驟。范圍應(yīng)明確審計(jì)對(duì)象、審計(jì)期間、審計(jì)目標(biāo)以及審計(jì)所涵蓋的業(yè)務(wù)流程或部門(mén)。確定范圍時(shí)需考慮:
-企業(yè)風(fēng)險(xiǎn)狀況:優(yōu)先審計(jì)高風(fēng)險(xiǎn)領(lǐng)域。例如,如果一個(gè)企業(yè)的應(yīng)收賬款周轉(zhuǎn)率持續(xù)下降,那么應(yīng)收賬款及其相關(guān)的信用政策可能就是高風(fēng)險(xiǎn)領(lǐng)域,應(yīng)優(yōu)先納入審計(jì)計(jì)劃。
-管理層要求:響應(yīng)管理層對(duì)特定項(xiàng)目或問(wèn)題的關(guān)注。例如,管理層可能要求對(duì)最近實(shí)施的新系統(tǒng)進(jìn)行審計(jì),以評(píng)估其有效性和風(fēng)險(xiǎn)。
-審計(jì)資源:考慮內(nèi)部審計(jì)部門(mén)可用的人力、物力和時(shí)間資源,確保計(jì)劃的可行性。
-前期審計(jì)發(fā)現(xiàn):關(guān)注前期審計(jì)中反復(fù)出現(xiàn)或未解決的問(wèn)題。
-法規(guī)和標(biāo)準(zhǔn)變化:考慮外部法規(guī)或行業(yè)標(biāo)準(zhǔn)的變化對(duì)企業(yè)產(chǎn)生的影響。例如,如果某個(gè)行業(yè)的環(huán)保標(biāo)準(zhǔn)發(fā)生了變化,審計(jì)計(jì)劃可能需要包括對(duì)相關(guān)運(yùn)營(yíng)流程的審計(jì)。
示例:審計(jì)范圍可以是“評(píng)估銷(xiāo)售與收款循環(huán)在2023年度的內(nèi)部控制設(shè)計(jì)和執(zhí)行的有效性,重點(diǎn)關(guān)注信用審批、發(fā)貨和收款環(huán)節(jié)”。
2.劃分優(yōu)先級(jí):在確定審計(jì)范圍的基礎(chǔ)上,需要根據(jù)風(fēng)險(xiǎn)等級(jí)、重要性、緊急性和資源可用性等因素,對(duì)審計(jì)項(xiàng)目進(jìn)行優(yōu)先級(jí)排序??梢允褂迷u(píng)分矩陣等工具來(lái)輔助排序。例如,可以制定一個(gè)包含風(fēng)險(xiǎn)可能性、風(fēng)險(xiǎn)影響、可用資源等維度的評(píng)分表,對(duì)每個(gè)候選審計(jì)項(xiàng)目進(jìn)行打分,得分高的項(xiàng)目?jī)?yōu)先安排。
3.制定時(shí)間表:為每個(gè)審計(jì)項(xiàng)目制定詳細(xì)的時(shí)間表,明確審計(jì)的起止日期、關(guān)鍵里程碑(如完成現(xiàn)場(chǎng)工作、提交初步報(bào)告等)以及每個(gè)階段的負(fù)責(zé)人。時(shí)間表的制定應(yīng)現(xiàn)實(shí)可行,并考慮被審計(jì)單位的業(yè)務(wù)周期和關(guān)鍵日期(如月末、季末)。例如,審計(jì)計(jì)劃可能規(guī)定,某銷(xiāo)售審計(jì)項(xiàng)目于2024年3月5日開(kāi)始,3月25日完成現(xiàn)場(chǎng)工作,4月10日提交初步報(bào)告。
(二)審計(jì)準(zhǔn)備階段
1.組建審計(jì)團(tuán)隊(duì):根據(jù)審計(jì)項(xiàng)目的復(fù)雜性、所需技能和可用資源,分配合適的審計(jì)人員組成審計(jì)團(tuán)隊(duì)。對(duì)于需要特定專業(yè)知識(shí)的審計(jì)(如IT審計(jì)、工程項(xiàng)目審計(jì)),應(yīng)確保團(tuán)隊(duì)成員具備相應(yīng)的資質(zhì)。明確團(tuán)隊(duì)負(fù)責(zé)人和成員的職責(zé)分工。
2.收集資料:在進(jìn)入現(xiàn)場(chǎng)之前,審計(jì)團(tuán)隊(duì)?wèi)?yīng)盡可能收集與審計(jì)范圍相關(guān)的資料,包括:
-企業(yè)戰(zhàn)略、目標(biāo)和治理結(jié)構(gòu)信息。
-相關(guān)的內(nèi)部政策、流程手冊(cè)和操作指南。
-以前的審計(jì)報(bào)告、管理層的改進(jìn)措施及落實(shí)情況。
-外部審計(jì)建議或報(bào)告(如有)。
-行業(yè)基準(zhǔn)數(shù)據(jù)和最佳實(shí)踐(如有)。
-與審計(jì)范圍相關(guān)的歷史數(shù)據(jù)和當(dāng)前數(shù)據(jù)。
示例:在審計(jì)銷(xiāo)售與收款循環(huán)時(shí),需要收集銷(xiāo)售合同樣本、信用政策文件、發(fā)貨單和收據(jù)樣本、會(huì)計(jì)科目表、過(guò)往審計(jì)報(bào)告中關(guān)于該循環(huán)的發(fā)現(xiàn)等。
3.設(shè)計(jì)審計(jì)程序:基于對(duì)被審計(jì)單位業(yè)務(wù)和風(fēng)險(xiǎn)的了解,制定具體的審計(jì)程序(測(cè)試)計(jì)劃。審計(jì)程序應(yīng)具有邏輯性、系統(tǒng)性和針對(duì)性,能夠獲取充分、適當(dāng)?shù)膶徲?jì)證據(jù)以支持審計(jì)結(jié)論。常見(jiàn)的審計(jì)程序包括:
-檢查程序:檢查文件、記錄和憑證,驗(yàn)證信息的準(zhǔn)確性和完整性。例如,抽查銷(xiāo)售合同,核對(duì)合同條款與實(shí)際執(zhí)行是否一致。
-詢問(wèn)程序:向被審計(jì)單位的員工詢問(wèn)有關(guān)控制活動(dòng)、業(yè)務(wù)流程和潛在問(wèn)題的情況。詢問(wèn)應(yīng)具體、清晰,并做好記錄。
-觀察程序:親臨現(xiàn)場(chǎng)觀察業(yè)務(wù)流程的執(zhí)行情況,以了解控制是否按設(shè)計(jì)運(yùn)行。例如,觀察倉(cāng)庫(kù)的收貨流程,看是否有適當(dāng)?shù)氖肇洐z驗(yàn)和記錄。
-重新執(zhí)行程序:由審計(jì)人員重新執(zhí)行被審計(jì)單位的控制程序,以評(píng)估其有效性。例如,審計(jì)人員可以重新執(zhí)行一項(xiàng)費(fèi)用報(bào)銷(xiāo)的審批流程,看是否所有必要的審批環(huán)節(jié)都得到了履行。
-數(shù)據(jù)分析程序:運(yùn)用數(shù)據(jù)分析工具(如Excel、ACL等)對(duì)財(cái)務(wù)和業(yè)務(wù)數(shù)據(jù)進(jìn)行篩選、排序、分析和比較,以識(shí)別異常模式或潛在風(fēng)險(xiǎn)。例如,分析銷(xiāo)售數(shù)據(jù)的地理分布,看是否存在異常集中的區(qū)域。
-穿行測(cè)試:追蹤一筆業(yè)務(wù)或一項(xiàng)交易從開(kāi)始到結(jié)束的整個(gè)流程,以了解業(yè)務(wù)處理和控制活動(dòng)。例如,從客戶訂單開(kāi)始,追蹤到發(fā)貨、開(kāi)票和收款的全過(guò)程。
(三)現(xiàn)場(chǎng)審計(jì)執(zhí)行
1.進(jìn)入現(xiàn)場(chǎng):與被審計(jì)單位的關(guān)鍵聯(lián)系人(通常是審計(jì)協(xié)調(diào)員或部門(mén)負(fù)責(zé)人)溝通審計(jì)計(jì)劃,安排審計(jì)工作安排,獲取必要的協(xié)助。首次會(huì)議是重要的,可以向被審計(jì)單位介紹審計(jì)團(tuán)隊(duì)、審計(jì)目標(biāo)、范圍和時(shí)間安排,并建立良好的溝通渠道。
2.數(shù)據(jù)收集與分析:按照設(shè)計(jì)的審計(jì)程序,系統(tǒng)性地收集審計(jì)證據(jù)。
-執(zhí)行檢查:核對(duì)憑證與賬簿、合同與執(zhí)行情況等。
-進(jìn)行訪談:與不同層級(jí)和崗位的員工進(jìn)行訪談,了解實(shí)際情況和潛在問(wèn)題。訪談前應(yīng)準(zhǔn)備提綱,訪談后應(yīng)整理記錄。
-實(shí)施觀察:到現(xiàn)場(chǎng)觀察業(yè)務(wù)流程的運(yùn)行情況。
-重新執(zhí)行:實(shí)際操作被審計(jì)單位的控制程序。
-運(yùn)用數(shù)據(jù)分析工具:對(duì)收集到的數(shù)據(jù)進(jìn)行深入分析,發(fā)現(xiàn)規(guī)律和異常。例如,計(jì)算應(yīng)收賬款賬齡結(jié)構(gòu),分析變動(dòng)趨勢(shì)。
3.識(shí)別、記錄和評(píng)估審計(jì)發(fā)現(xiàn):
-識(shí)別審計(jì)發(fā)現(xiàn):在收集和分析證據(jù)的過(guò)程中,識(shí)別與審計(jì)目標(biāo)不符的情況,即審計(jì)發(fā)現(xiàn)。審計(jì)發(fā)現(xiàn)通常包括內(nèi)部控制缺陷、運(yùn)營(yíng)效率低下、不合規(guī)行為(非違規(guī)性質(zhì))等。
-記錄審計(jì)發(fā)現(xiàn):清晰、準(zhǔn)確地記錄每個(gè)審計(jì)發(fā)現(xiàn),包括:
-事實(shí)描述:客觀描述觀察到的情況或收集到的證據(jù)。
-標(biāo)準(zhǔn)依據(jù):說(shuō)明該情況與什么政策、流程、標(biāo)準(zhǔn)或目標(biāo)不符。
-潛在影響:評(píng)估該情況可能導(dǎo)致的后果(如財(cái)務(wù)損失、運(yùn)營(yíng)中斷、聲譽(yù)損害等)。
-證據(jù)支持:列出支持該發(fā)現(xiàn)的具體證據(jù)。
-評(píng)估審計(jì)發(fā)現(xiàn):對(duì)每個(gè)審計(jì)發(fā)現(xiàn)的重要性(影響程度和發(fā)生的可能性)進(jìn)行初步評(píng)估,判斷其是否需要報(bào)告給管理層或更高層級(jí)的治理機(jī)構(gòu)。評(píng)估應(yīng)基于專業(yè)判斷。
4.與管理層溝通初步發(fā)現(xiàn):在現(xiàn)場(chǎng)審計(jì)接近尾聲時(shí),通常需要與被審計(jì)單位的管理層召開(kāi)溝通會(huì)議,反饋初步審計(jì)發(fā)現(xiàn)。會(huì)議的目的在于:
-讓管理層了解審計(jì)發(fā)現(xiàn)的情況。
-聽(tīng)取管理層對(duì)審計(jì)發(fā)現(xiàn)的解釋和回應(yīng)。
-就審計(jì)發(fā)現(xiàn)的重要性和后續(xù)行動(dòng)達(dá)成初步共識(shí)。
-確保審計(jì)工作的透明度和雙向溝通。
(四)審計(jì)報(bào)告撰寫(xiě)
1.整理審計(jì)工作底稿:在提交最終報(bào)告前,審計(jì)團(tuán)隊(duì)?wèi)?yīng)整理和完善審計(jì)工作底稿,確保所有審計(jì)發(fā)現(xiàn)都有充分、適當(dāng)?shù)淖C據(jù)支持。工作底稿應(yīng)清晰、有序,便于復(fù)核和追溯。
2.匯總審計(jì)發(fā)現(xiàn)與評(píng)估:將現(xiàn)場(chǎng)執(zhí)行階段識(shí)別、記錄和評(píng)估的審計(jì)發(fā)現(xiàn)進(jìn)行系統(tǒng)化整理,按照重要性、主題等進(jìn)行分類和匯總。
3.提出改進(jìn)建議:針對(duì)每個(gè)重要的審計(jì)發(fā)現(xiàn),提出具體的、可操作的改進(jìn)建議。建議應(yīng)具有建設(shè)性,旨在幫助被審計(jì)單位解決問(wèn)題、降低風(fēng)險(xiǎn)、提高效率。建議可以包括:
-修改或完善內(nèi)部控制。
-優(yōu)化業(yè)務(wù)流程。
-加強(qiáng)人員培訓(xùn)。
-調(diào)整管理層職責(zé)。
-引入新的技術(shù)或工具。
4.編寫(xiě)審計(jì)報(bào)告:根據(jù)中國(guó)內(nèi)部審計(jì)準(zhǔn)則或國(guó)際內(nèi)部審計(jì)師協(xié)會(huì)(IIA)的實(shí)務(wù)框架,撰寫(xiě)內(nèi)部審計(jì)報(bào)告。報(bào)告應(yīng)包含以下核心要素:
-標(biāo)題:明確的標(biāo)題,如“關(guān)于銷(xiāo)售與收款循環(huán)內(nèi)部控制審計(jì)的報(bào)告”。
-收件人:報(bào)告的預(yù)期讀者,通常是管理層或?qū)徲?jì)委員會(huì)。
-發(fā)件人:內(nèi)部審計(jì)部門(mén)及其負(fù)責(zé)人。
-日期:報(bào)告提交的日期。
-審計(jì)范圍和目標(biāo):簡(jiǎn)述本次審計(jì)的目的、范圍和對(duì)象。
-審計(jì)依據(jù):說(shuō)明審計(jì)所遵循的標(biāo)準(zhǔn)或準(zhǔn)則。
-審計(jì)期間:明確審計(jì)工作執(zhí)行的起止日期。
-審計(jì)方法:簡(jiǎn)要介紹審計(jì)過(guò)程中采用的主要方法。
-管理層對(duì)審計(jì)發(fā)現(xiàn)和建議的回應(yīng):記錄管理層對(duì)報(bào)告初步審計(jì)發(fā)現(xiàn)的認(rèn)可、不認(rèn)可或部分認(rèn)可情況,以及管理層承諾的改進(jìn)措施。
-審計(jì)發(fā)現(xiàn)和建議:按重要性分類,詳細(xì)闡述每個(gè)審計(jì)發(fā)現(xiàn),包括事實(shí)描述、標(biāo)準(zhǔn)依據(jù)、潛在影響和證據(jù),并附上相應(yīng)的改進(jìn)建議。
-審計(jì)結(jié)論:對(duì)被審計(jì)單位風(fēng)險(xiǎn)管理、控制和治理流程的整體有效性發(fā)表獨(dú)立意見(jiàn)或看法。
-附錄:可能包括審計(jì)工作底稿摘要、關(guān)鍵數(shù)據(jù)匯總、政策文件列表等支持性信息。
5.報(bào)告分發(fā)與審批:將審計(jì)報(bào)告草稿分發(fā)給被審計(jì)單位管理層審閱,并根據(jù)其反饋進(jìn)行修改。修改完成后,按照內(nèi)部程序提交給審計(jì)委員會(huì)或高級(jí)管理層審批。
三、內(nèi)部審計(jì)的關(guān)鍵要素
為確保內(nèi)部審計(jì)的有效性,需關(guān)注以下關(guān)鍵要素。這些要素是內(nèi)部審計(jì)部門(mén)成功運(yùn)作的基礎(chǔ)。
(一)獨(dú)立性
1.組織結(jié)構(gòu):內(nèi)部審計(jì)部門(mén)的組織結(jié)構(gòu)應(yīng)確保其獨(dú)立性。理想情況下,內(nèi)部審計(jì)部門(mén)應(yīng)向董事會(huì)下設(shè)的審計(jì)委員會(huì)直接報(bào)告,或者向董事會(huì)直接報(bào)告,以避免來(lái)自管理層的不當(dāng)干預(yù)。內(nèi)部審計(jì)部門(mén)的負(fù)責(zé)人(審計(jì)主管或?qū)徲?jì)經(jīng)理)不應(yīng)由被審計(jì)單位的管理層直接領(lǐng)導(dǎo)或控制。在組織結(jié)構(gòu)圖中,內(nèi)部審計(jì)部門(mén)應(yīng)處于一個(gè)能夠獨(dú)立于其他業(yè)務(wù)部門(mén)的位置。
2.工作自主:內(nèi)部審計(jì)部門(mén)應(yīng)享有獨(dú)立開(kāi)展工作所需的自主權(quán)。這包括:
-自主決定審計(jì)計(jì)劃、范圍和時(shí)間安排。
-自主選擇審計(jì)方法和程序。
-自主獲取履行職責(zé)所必需的信息和資源。
-自主發(fā)表審計(jì)意見(jiàn)和結(jié)論,不受其他部門(mén)或個(gè)人的不當(dāng)影響。
-確保審計(jì)人員能夠客觀地執(zhí)行審計(jì)任務(wù),不受被審計(jì)單位的壓力或脅迫。
3.客觀性保障:
-職業(yè)懷疑:審計(jì)人員應(yīng)始終保持職業(yè)懷疑態(tài)度,不輕信管理層的解釋,對(duì)所有信息都進(jìn)行質(zhì)疑和驗(yàn)證。
-避免利益沖突:審計(jì)人員應(yīng)避免參與可能影響其獨(dú)立性和客觀性的活動(dòng),如與自己審計(jì)的領(lǐng)域有直接經(jīng)濟(jì)利益關(guān)系,或參與被審計(jì)單位的決策過(guò)程。
-內(nèi)部溝通:建立有效的內(nèi)部溝通機(jī)制,鼓勵(lì)審計(jì)人員就審計(jì)過(guò)程中遇到的困難或潛在的利益沖突向?qū)徲?jì)主管或?qū)徲?jì)委員會(huì)報(bào)告。
(二)客觀性
1.事實(shí)依據(jù):內(nèi)部審計(jì)意見(jiàn)和結(jié)論必須基于客觀的證據(jù)。審計(jì)人員應(yīng)從多個(gè)來(lái)源獲取證據(jù),包括檢查文件、訪談、觀察、數(shù)據(jù)分析等,并確保證據(jù)是真實(shí)、可靠和相關(guān)的。審計(jì)報(bào)告中的每一個(gè)聲明都應(yīng)有具體的工作底稿支持。
2.中立立場(chǎng):在執(zhí)行審計(jì)和撰寫(xiě)報(bào)告時(shí),審計(jì)人員應(yīng)保持中立,不偏袒任何一方。審計(jì)的目的是評(píng)價(jià)和改進(jìn),而不是指責(zé)或辯護(hù)。應(yīng)客觀地呈現(xiàn)事實(shí),公正地分析問(wèn)題,并基于事實(shí)提出建議。
3.避免偏見(jiàn):審計(jì)人員應(yīng)意識(shí)到個(gè)人偏見(jiàn)可能影響其判斷,并采取措施予以克服。這包括:
-對(duì)審計(jì)發(fā)現(xiàn)進(jìn)行交叉驗(yàn)證,從不同來(lái)源獲取信息。
-與其他審計(jì)人員討論審計(jì)發(fā)現(xiàn),獲取不同視角的意見(jiàn)。
-定期進(jìn)行職業(yè)培訓(xùn),提升對(duì)偏見(jiàn)識(shí)別和管理的意識(shí)。
(三)專業(yè)勝任能力
1.知識(shí)技能:內(nèi)部審計(jì)人員需要具備廣泛的知識(shí)和技能,以履行其職責(zé)。這些通常包括:
-會(huì)計(jì)與財(cái)務(wù)知識(shí):理解基本的會(huì)計(jì)原則、財(cái)務(wù)報(bào)表編制和財(cái)務(wù)分析。
-審計(jì)理論與技術(shù):掌握內(nèi)部審計(jì)的基本理論、方法和程序,如風(fēng)險(xiǎn)評(píng)估、證據(jù)收集、工作底稿編制、報(bào)告撰寫(xiě)等。
-業(yè)務(wù)知識(shí):了解被審計(jì)單位的業(yè)務(wù)活動(dòng)、行業(yè)特點(diǎn)、競(jìng)爭(zhēng)環(huán)境等。
-IT知識(shí):隨著信息化的發(fā)展,審計(jì)人員需要具備一定的IT知識(shí),能夠理解信息系統(tǒng)運(yùn)作,并掌握基本的數(shù)據(jù)分析技能。
-法律法規(guī)知識(shí):了解與被審計(jì)單位業(yè)務(wù)相關(guān)的法律法規(guī)(非敏感領(lǐng)域),以確保其運(yùn)營(yíng)的合規(guī)性。
-溝通與人際交往能力:能夠有效地與不同層級(jí)的人員溝通,進(jìn)行訪談、解釋復(fù)雜概念、撰寫(xiě)清晰報(bào)告。
-項(xiàng)目管理能力:能夠有效地規(guī)劃、組織和執(zhí)行審計(jì)項(xiàng)目。
-分析能力:能夠識(shí)別問(wèn)題、分析原因、評(píng)估影響,并提出合理的建議。
2.持續(xù)培訓(xùn):內(nèi)部審計(jì)是一個(gè)專業(yè)領(lǐng)域,需要不斷學(xué)習(xí)和更新知識(shí)。內(nèi)部審計(jì)部門(mén)應(yīng)制定并實(shí)施持續(xù)的專業(yè)發(fā)展計(jì)劃,包括:
-鼓勵(lì)或要求審計(jì)人員參加外部培訓(xùn)課程、研討會(huì)和會(huì)議。
-支持審計(jì)人員獲取專業(yè)資格證書(shū),如中國(guó)內(nèi)部審計(jì)師協(xié)會(huì)(CIA)認(rèn)證或國(guó)際注冊(cè)內(nèi)部審計(jì)師(CIA)證書(shū)。
-建立內(nèi)部知識(shí)分享機(jī)制,如定期組織經(jīng)驗(yàn)交流會(huì)、案例分享會(huì)等。
-鼓勵(lì)審計(jì)人員閱讀專業(yè)期刊,關(guān)注行業(yè)動(dòng)態(tài)和最佳實(shí)踐。
3.專業(yè)道德:內(nèi)部審計(jì)人員應(yīng)遵守職業(yè)道德規(guī)范,如正直坦誠(chéng)、客觀公正、保密、勝任能力和勤勉盡責(zé)等。內(nèi)部審計(jì)部門(mén)應(yīng)制定明確的道德準(zhǔn)則,并對(duì)審計(jì)人員進(jìn)行教育和監(jiān)督。
四、內(nèi)部審計(jì)的常見(jiàn)工具與方法
內(nèi)部審計(jì)過(guò)程中,可運(yùn)用多種工具和方法提高效率和準(zhǔn)確性。選擇合適的工具和方法取決于審計(jì)目標(biāo)、審計(jì)范圍、被審計(jì)單位的復(fù)雜性和可用資源。
(一)數(shù)據(jù)分析工具
1.電子表格:MicrosoftExcel等電子表格軟件是基礎(chǔ)且強(qiáng)大的數(shù)據(jù)分析工具。審計(jì)人員可以利用其進(jìn)行:
-數(shù)據(jù)排序、篩選和匯總。
-計(jì)算百分比、平均值、標(biāo)準(zhǔn)差等統(tǒng)計(jì)指標(biāo)。
-創(chuàng)建圖表和圖形,直觀展示數(shù)據(jù)趨勢(shì)和模式。
-使用公式和函數(shù)進(jìn)行復(fù)雜計(jì)算。
-進(jìn)行簡(jiǎn)單的抽樣和假設(shè)檢驗(yàn)。
-示例:使用Excel分析銷(xiāo)售數(shù)據(jù),按產(chǎn)品類別、區(qū)域、銷(xiāo)售人員等維度進(jìn)行匯總,計(jì)算各維度占比,識(shí)別異常高的銷(xiāo)售區(qū)域或銷(xiāo)售人員。
2.數(shù)據(jù)分析軟件:對(duì)于更復(fù)雜的數(shù)據(jù)分析需求,可以使用專業(yè)的審計(jì)數(shù)據(jù)分析軟件,如:
-ACL(AccesstoAuditData):功能強(qiáng)大的數(shù)據(jù)分析平臺(tái),提供數(shù)據(jù)提取、轉(zhuǎn)換、加載(ETL)、分析、可視化等功能。特別適用于處理大型數(shù)據(jù)集,進(jìn)行深入的審計(jì)測(cè)試。
-IDEA(IntegratedDataEnvironment):另一款廣泛使用的審計(jì)軟件,提供類似的功能,包括風(fēng)險(xiǎn)評(píng)估、流程分析、異常檢測(cè)等。IDEA也常用于數(shù)據(jù)挖掘和舞弊分析。
-CaseWareIDEA:結(jié)合了CaseWare審計(jì)工作底稿管理和IDEA數(shù)據(jù)分析功能的集成平臺(tái)。
-Python/R:編程語(yǔ)言Python和R在數(shù)據(jù)科學(xué)領(lǐng)域非常流行,提供了豐富的庫(kù)和函數(shù)進(jìn)行高級(jí)數(shù)據(jù)分析和可視化。對(duì)于具備編程能力的審計(jì)人員,可以更靈活地處理非結(jié)構(gòu)化數(shù)據(jù)和進(jìn)行復(fù)雜建模。
-工作流自動(dòng)化工具:如PowerAutomate(MicrosoftFlow),Zapier等,可以用于自動(dòng)化數(shù)據(jù)收集和初步分析流程,節(jié)省時(shí)間。
示例:使用ACL對(duì)銀行交易數(shù)據(jù)進(jìn)行分析,通過(guò)自定義查詢和統(tǒng)計(jì),識(shí)別可疑的大額交易或頻繁交易模式。
(二)訪談與問(wèn)卷調(diào)查
1.訪談:
-類型:可以采用結(jié)構(gòu)化訪談(問(wèn)題固定)、半結(jié)構(gòu)化訪談(有提綱但可靈活追問(wèn))或非結(jié)構(gòu)化訪談(開(kāi)放式討論)。
-對(duì)象:根據(jù)審計(jì)目標(biāo)選擇合適的訪談對(duì)象,可能包括:
-部門(mén)負(fù)責(zé)人:了解部門(mén)整體情況、管理流程和政策。
-關(guān)鍵崗位員工:了解具體操作的細(xì)節(jié)、遇到的困難、控制的執(zhí)行情況。
-高層管理人員:了解戰(zhàn)略目標(biāo)、治理結(jié)構(gòu)和重大決策。
-外部供應(yīng)商/客戶(如適用):了解外部視角下的合作關(guān)系和風(fēng)險(xiǎn)。
-技巧:
-提前準(zhǔn)備訪談提綱。
-營(yíng)造輕松、開(kāi)放的溝通氛圍。
-積極傾聽(tīng),鼓勵(lì)對(duì)方表達(dá)。
-清晰、簡(jiǎn)潔地提問(wèn)。
-適當(dāng)?shù)刈穯?wèn),獲取更深入的信息。
-準(zhǔn)確記錄訪談要點(diǎn),必要時(shí)進(jìn)行錄音(需征得同意)。
-目的:獲取無(wú)法通過(guò)文件或觀察獲得的信息,了解員工的認(rèn)知、態(tài)度和行為,驗(yàn)證文件記錄的準(zhǔn)確性,發(fā)現(xiàn)潛在問(wèn)題。
2.問(wèn)卷調(diào)查:
-設(shè)計(jì):?jiǎn)柧響?yīng)設(shè)計(jì)得清晰、簡(jiǎn)潔、易懂,問(wèn)題應(yīng)針對(duì)性強(qiáng),避免引導(dǎo)性或模糊不清的表述。問(wèn)卷長(zhǎng)度不宜過(guò)長(zhǎng),以免影響回復(fù)率。
-內(nèi)容:可以涵蓋多個(gè)方面,例如:
-對(duì)特定政策或流程的了解程度。
-控制活動(dòng)的執(zhí)行情況。
-工作中遇到的困難或障礙。
-對(duì)組織氛圍或管理層的看法(匿名)。
-對(duì)舞弊風(fēng)險(xiǎn)的感知(匿名)。
-分發(fā)與回收:可以通過(guò)電子郵件、內(nèi)部平臺(tái)或紙質(zhì)形式分發(fā),根據(jù)需要可以設(shè)置匿名選項(xiàng)以提高回復(fù)的真實(shí)性。設(shè)定合理的回收期限。
-分析:對(duì)收集到的問(wèn)卷數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析,如計(jì)算頻率、百分比、均值等,或進(jìn)行交叉分析,以識(shí)別趨勢(shì)和模式。
-目的:以標(biāo)準(zhǔn)化的方式收集來(lái)自廣泛?jiǎn)T工群體的意見(jiàn)和信息,進(jìn)行定量分析,了解普遍性問(wèn)題,驗(yàn)證審計(jì)發(fā)現(xiàn)。
示例:針對(duì)差旅費(fèi)報(bào)銷(xiāo)流程,設(shè)計(jì)一份問(wèn)卷調(diào)查,了解員工對(duì)該流程的熟悉程度、報(bào)銷(xiāo)的及時(shí)性、是否存在墊資情況以及對(duì)流程改進(jìn)的建議。
(三)流程圖與控制矩陣
1.流程圖:
-目的:流程圖是一種圖形化的工具,用于清晰地展示一個(gè)業(yè)務(wù)流程的步驟、順序、參與部門(mén)和活動(dòng)之間的邏輯關(guān)系。繪制流程圖有助于:
-直觀地理解復(fù)雜的業(yè)務(wù)流程。
-識(shí)別流程中的關(guān)鍵控制點(diǎn)。
-發(fā)現(xiàn)流程中的冗余、瓶頸或不必要的步驟。
-作為溝通和培訓(xùn)的工具。
-繪制方法:使用標(biāo)準(zhǔn)化的流程圖符號(hào)(如矩形代表活動(dòng)、菱形代表決策、箭頭代表流向、橢圓代表開(kāi)始/結(jié)束)來(lái)繪制。
-應(yīng)用:在審計(jì)準(zhǔn)備階段繪制現(xiàn)有流程圖,與被審計(jì)單位溝通確認(rèn);在審計(jì)執(zhí)行階段,根據(jù)觀察到的實(shí)際流程更新流程圖,識(shí)別控制缺失或流程變更。
-示例:繪制采購(gòu)到付款循環(huán)的流程圖,標(biāo)明請(qǐng)購(gòu)、審批、采購(gòu)、收貨、驗(yàn)貨、付款等步驟,以及每個(gè)步驟的責(zé)任部門(mén)和關(guān)鍵控制(如審批權(quán)限、供應(yīng)商評(píng)估)。
2.控制矩陣:
-目的:控制矩陣(也常稱為控制活動(dòng)矩陣或控制清單)是一種表格化的工具,用于系統(tǒng)地識(shí)別、記錄和評(píng)估關(guān)鍵業(yè)務(wù)流程中的控制活動(dòng)。它通常包含以下列:
-流程/活動(dòng):列出需要控制的業(yè)務(wù)活動(dòng)。
-風(fēng)險(xiǎn):該活動(dòng)相關(guān)的潛在風(fēng)險(xiǎn)。
-控制目標(biāo):希望控制能夠達(dá)成的目標(biāo)(如完整性、準(zhǔn)確性、及時(shí)性)。
-控制活動(dòng):為實(shí)現(xiàn)該目標(biāo)所執(zhí)行的具體控制措施(如職責(zé)分離、授權(quán)批準(zhǔn)、對(duì)賬、復(fù)核)。
-控制責(zé)任部門(mén)/人員:負(fù)責(zé)執(zhí)行控制活動(dòng)的人員或部門(mén)。
-控制測(cè)試方法:用于測(cè)試該控制活動(dòng)有效性的審計(jì)程序。
-控制評(píng)價(jià):對(duì)控制設(shè)計(jì)有效性和運(yùn)行有效性的評(píng)估結(jié)果(如設(shè)計(jì)有效/無(wú)效,運(yùn)行有效/無(wú)效/部分有效)。
-應(yīng)用:在審計(jì)計(jì)劃階段設(shè)計(jì)控制矩陣,覆蓋主要業(yè)務(wù)流程的關(guān)鍵控制點(diǎn)。在審計(jì)執(zhí)行階段,評(píng)估矩陣中控制活動(dòng)的實(shí)際運(yùn)行情況,更新評(píng)價(jià)結(jié)果??刂凭仃囉兄诖_保審計(jì)覆蓋所有重要的控制點(diǎn),并系統(tǒng)化地評(píng)估控制風(fēng)險(xiǎn)。
-示例:為銷(xiāo)售與收款循環(huán)創(chuàng)建控制矩陣,涵蓋信用評(píng)估、訂單處理、發(fā)貨確認(rèn)、發(fā)票開(kāi)具、收款處理等環(huán)節(jié),列出相應(yīng)的控制活動(dòng)(如信用額度檢查、訂單審批、發(fā)貨單簽發(fā)、發(fā)票準(zhǔn)確性復(fù)核、賬齡分析)及其測(cè)試方法。
(四)風(fēng)險(xiǎn)評(píng)估模型
1.風(fēng)險(xiǎn)識(shí)別:這是風(fēng)險(xiǎn)評(píng)估的第一步,旨在識(shí)別可能影響企業(yè)目標(biāo)實(shí)現(xiàn)的不確定性事件或威脅。常用的方法包括:
-頭腦風(fēng)暴:組織審計(jì)人員、被審計(jì)單位代表等進(jìn)行開(kāi)放式討論,盡可能多地識(shí)別風(fēng)險(xiǎn)。
-德?tīng)柗品ǎ和ㄟ^(guò)多輪匿名問(wèn)卷調(diào)查,征求專家意見(jiàn),逐步達(dá)成共識(shí)。
-檢查清單:基于過(guò)往經(jīng)驗(yàn)或行業(yè)標(biāo)準(zhǔn),使用預(yù)先設(shè)計(jì)的檢查清單來(lái)識(shí)別常見(jiàn)風(fēng)險(xiǎn)。
-流程分析:在繪制和理解業(yè)務(wù)流程圖的基礎(chǔ)上,識(shí)別每個(gè)環(huán)節(jié)可能存在的風(fēng)險(xiǎn)。
-訪談:與不同層級(jí)的人員訪談,了解他們感知到的風(fēng)險(xiǎn)。
-SWOT分析:分析企業(yè)的優(yōu)勢(shì)(Strengths)、劣勢(shì)(Weaknesses)、機(jī)會(huì)(Opportunities)和威脅(Threats),從中識(shí)別風(fēng)險(xiǎn)。
2.風(fēng)險(xiǎn)評(píng)估:在識(shí)別風(fēng)險(xiǎn)后,需要評(píng)估每個(gè)風(fēng)險(xiǎn)的可能性(Likelihood)和影響程度(Impact)。評(píng)估可以是定性的(如高、中、低)或定量的(如使用概率和貨幣價(jià)值)。常用的方法包括:
-風(fēng)險(xiǎn)概率-影響矩陣:將風(fēng)險(xiǎn)的可能性和影響程度組合起來(lái),在一個(gè)矩陣中評(píng)估風(fēng)險(xiǎn)等級(jí)。例如,高可能性、高影響的組合通常被認(rèn)為是最高優(yōu)先級(jí)的風(fēng)險(xiǎn)。
-財(cái)務(wù)影響評(píng)估:嘗試量化風(fēng)險(xiǎn)可能導(dǎo)致的財(cái)務(wù)損失或收益損失。
-情景分析:設(shè)想特定的風(fēng)險(xiǎn)事件發(fā)生,分析其可能造成的后果。
-敏感性分析:分析關(guān)鍵變量(如銷(xiāo)售額、成本)的變化對(duì)目標(biāo)的影響,識(shí)別潛在的脆弱點(diǎn)。
-壓力測(cè)試:評(píng)估企業(yè)在極端不利情況下的表現(xiàn)(如經(jīng)濟(jì)衰退、關(guān)鍵人員離職)。
-風(fēng)險(xiǎn)評(píng)分卡:為每個(gè)風(fēng)險(xiǎn)分配不同維度的評(píng)分(如可能性、影響、可應(yīng)對(duì)性),計(jì)算總分,排序風(fēng)險(xiǎn)。
3.風(fēng)險(xiǎn)優(yōu)先級(jí)排序:根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果,對(duì)風(fēng)險(xiǎn)進(jìn)行優(yōu)先級(jí)排序,以決定哪些風(fēng)險(xiǎn)需要優(yōu)先關(guān)注和審計(jì)。通常,高風(fēng)險(xiǎn)(高可能性、高影響)的風(fēng)險(xiǎn)應(yīng)優(yōu)先處理。
-示例:使用風(fēng)險(xiǎn)概率-影響矩陣評(píng)估識(shí)別出的風(fēng)險(xiǎn)。例如,數(shù)據(jù)泄露(可能性中等,影響高)可能被評(píng)為高優(yōu)先級(jí)風(fēng)險(xiǎn),而某個(gè)非核心流程中的低影響風(fēng)險(xiǎn)可能被評(píng)為低優(yōu)先級(jí)。
4.應(yīng)用:風(fēng)險(xiǎn)評(píng)估結(jié)果應(yīng)用于指導(dǎo)審計(jì)計(jì)劃的制定,優(yōu)先審計(jì)高風(fēng)險(xiǎn)領(lǐng)域。同時(shí),風(fēng)險(xiǎn)信息也應(yīng)與被審計(jì)單位溝通,幫助其理解風(fēng)險(xiǎn)狀況并制定風(fēng)險(xiǎn)應(yīng)對(duì)策略。
五、內(nèi)部審計(jì)的持續(xù)改進(jìn)
內(nèi)部審計(jì)是一個(gè)動(dòng)態(tài)過(guò)程,需要不斷優(yōu)化以適應(yīng)企業(yè)變化和提高自身能力。持續(xù)改進(jìn)是確保內(nèi)部審計(jì)價(jià)值的關(guān)鍵。
(一)定期評(píng)估審計(jì)效果
1.回顧審計(jì)項(xiàng)目:
-內(nèi)部復(fù)核:審計(jì)部門(mén)內(nèi)部應(yīng)建立復(fù)核機(jī)制,由經(jīng)驗(yàn)豐富的審計(jì)人員或?qū)徲?jì)主管對(duì)審計(jì)計(jì)劃、現(xiàn)場(chǎng)工作和最終報(bào)告進(jìn)行復(fù)核,確保質(zhì)量。
-項(xiàng)目后總結(jié):每個(gè)審計(jì)項(xiàng)目結(jié)束后,審計(jì)團(tuán)隊(duì)?wèi)?yīng)召開(kāi)總結(jié)會(huì)議,回顧項(xiàng)目執(zhí)行情況,總結(jié)經(jīng)驗(yàn)教訓(xùn)。內(nèi)容包括:
-審計(jì)計(jì)劃的有效性:是否按計(jì)劃完成?范圍是否合適?
-審計(jì)程序的效率:是否達(dá)到了預(yù)期目標(biāo)?是否發(fā)現(xiàn)了關(guān)鍵問(wèn)題?
-審計(jì)溝通的效果:與被審計(jì)單位的溝通是否順暢?管理層是否理解并接受了審計(jì)發(fā)現(xiàn)?
-審計(jì)團(tuán)隊(duì)的表現(xiàn):團(tuán)隊(duì)成員的表現(xiàn)如何?是否需要額外的培訓(xùn)或支持?
-審計(jì)影響:審計(jì)建議是否得到了有效落實(shí)?是否達(dá)到了預(yù)期的改進(jìn)效果?
-記錄與分享:將總結(jié)的經(jīng)驗(yàn)教訓(xùn)記錄下來(lái),并在團(tuán)隊(duì)內(nèi)部或全部門(mén)范圍內(nèi)分享,用于改進(jìn)未來(lái)的審計(jì)工作。
2.收集反饋:
-管理層反饋:定期與管理層(包括審計(jì)委員會(huì))溝通,了解他們對(duì)內(nèi)部審計(jì)工作的看法和建議??梢酝ㄟ^(guò)正式會(huì)議、問(wèn)卷調(diào)查或非正式交流等方式收集。
-被審計(jì)單位反饋:在審計(jì)報(bào)告提交后或項(xiàng)目結(jié)束時(shí),主動(dòng)向被審計(jì)單位收集對(duì)審計(jì)過(guò)程和結(jié)果的反饋,了解他們的滿意度和改進(jìn)意見(jiàn)。應(yīng)鼓勵(lì)建設(shè)性的批評(píng)。
-員工反饋:內(nèi)部審計(jì)部門(mén)員工自身的反饋也是重要的改進(jìn)來(lái)源,可以通過(guò)匿名調(diào)查或團(tuán)隊(duì)會(huì)議了解員工的想法。
3.評(píng)估審計(jì)部門(mén)整體績(jī)效:
-目標(biāo)達(dá)成情況:評(píng)估內(nèi)部審計(jì)部門(mén)在年度內(nèi)是否達(dá)成了既定的審計(jì)目標(biāo)(如完成的審計(jì)項(xiàng)目數(shù)量、識(shí)別的關(guān)鍵風(fēng)險(xiǎn)、提出的建議被采納率等)。
-資源利用效率:評(píng)估審計(jì)資源的利用情況,如人時(shí)分配、預(yù)算執(zhí)行等。
-部門(mén)發(fā)展:評(píng)估內(nèi)部審計(jì)部門(mén)自身的發(fā)展?fàn)顩r,如團(tuán)隊(duì)專業(yè)能力提升、流程優(yōu)化等。
(二)引入新技術(shù)
1.數(shù)據(jù)分析與人工智能(AI):
-自動(dòng)化數(shù)據(jù)采集與清洗:利用技術(shù)自動(dòng)從多個(gè)系統(tǒng)提取數(shù)據(jù),并進(jìn)行清洗和標(biāo)準(zhǔn)化,減少人工操作,提高效率和準(zhǔn)確性。
-高級(jí)數(shù)據(jù)分析:應(yīng)用機(jī)器學(xué)習(xí)算法進(jìn)行異常檢測(cè)、預(yù)測(cè)分析和模式識(shí)別,發(fā)現(xiàn)傳統(tǒng)方法難以發(fā)現(xiàn)的復(fù)雜風(fēng)險(xiǎn)和舞弊信號(hào)。例如,使用AI分析交易網(wǎng)絡(luò),識(shí)別潛在的關(guān)聯(lián)方交易風(fēng)險(xiǎn)。
-自然語(yǔ)言處理(NLP):利用NLP技術(shù)分析非結(jié)構(gòu)化數(shù)據(jù),如會(huì)議記錄、郵件、社交媒體評(píng)論等,以了解員工情緒、合規(guī)風(fēng)險(xiǎn)或市場(chǎng)動(dòng)態(tài)。
2.審計(jì)工作平臺(tái):
-云端審計(jì)平臺(tái):使用基于云的審計(jì)平臺(tái),實(shí)現(xiàn)審計(jì)項(xiàng)目、工作底稿、報(bào)告和文檔的集中管理,支持遠(yuǎn)程協(xié)作和實(shí)時(shí)更新,提高工作靈活性和效率。
-可視化工具:利用數(shù)據(jù)可視化工具(如Tableau,PowerBI)將復(fù)雜的審計(jì)發(fā)現(xiàn)和分析結(jié)果以圖表、儀表盤(pán)等形式展現(xiàn),更直觀地溝通信息。
3.機(jī)器人流程自動(dòng)化(RPA):
-自動(dòng)化重復(fù)性任務(wù):對(duì)于審計(jì)過(guò)程中大量重復(fù)性的、規(guī)則明確的任務(wù)(如數(shù)據(jù)核對(duì)、報(bào)告格式化),可以應(yīng)用RPA技術(shù)來(lái)自動(dòng)執(zhí)行,釋放審計(jì)人員的時(shí)間,讓他們專注于更高價(jià)值的分析工作。
4.持續(xù)審計(jì):
-實(shí)時(shí)監(jiān)控:探索利用技術(shù)手段對(duì)關(guān)鍵業(yè)務(wù)流程進(jìn)行實(shí)時(shí)或近乎實(shí)時(shí)的監(jiān)控,自動(dòng)識(shí)別異?;驖撛陲L(fēng)險(xiǎn),及時(shí)觸發(fā)審計(jì)關(guān)注。這需要強(qiáng)大的數(shù)據(jù)集成和分析能力。
(三)加強(qiáng)團(tuán)隊(duì)協(xié)作
1.跨部門(mén)合作:
-建立溝通機(jī)制:與風(fēng)險(xiǎn)管理、合規(guī)、法律、財(cái)務(wù)、IT等部門(mén)建立定期的溝通機(jī)制,共享信息,協(xié)同處理風(fēng)險(xiǎn)和問(wèn)題。
-聯(lián)合項(xiàng)目:對(duì)于涉及多個(gè)領(lǐng)域的復(fù)雜問(wèn)題,可以考慮組建跨部門(mén)的工作組共同開(kāi)展審計(jì)或評(píng)估。
-風(fēng)險(xiǎn)信息共享:建立內(nèi)部風(fēng)險(xiǎn)信息共享平臺(tái),及時(shí)傳遞風(fēng)險(xiǎn)預(yù)警和評(píng)估結(jié)果。
2.內(nèi)部交流與知識(shí)管理:
-定期培訓(xùn)與分享會(huì):組織內(nèi)部培訓(xùn),學(xué)習(xí)新的審計(jì)技術(shù)、方法和行業(yè)知識(shí)。定期舉辦案例分享會(huì),交流審計(jì)經(jīng)驗(yàn)和最佳實(shí)踐。
-建立知識(shí)庫(kù):創(chuàng)建內(nèi)部知識(shí)庫(kù),存儲(chǔ)審計(jì)手冊(cè)、流程圖、工作底稿模板、風(fēng)險(xiǎn)評(píng)估模型、行業(yè)信息等,方便團(tuán)隊(duì)成員查閱和學(xué)習(xí)。
-導(dǎo)師制度:為年輕審計(jì)人員配備經(jīng)驗(yàn)豐富的導(dǎo)師,進(jìn)行指導(dǎo)和幫扶,加速其成長(zhǎng)。
3.績(jī)效管理:
-明確績(jī)效目標(biāo):為審計(jì)團(tuán)隊(duì)和個(gè)人設(shè)定清晰的績(jī)效目標(biāo),與內(nèi)部審計(jì)部門(mén)的價(jià)值貢獻(xiàn)相結(jié)合。
-認(rèn)可與激勵(lì):對(duì)表現(xiàn)優(yōu)秀的審計(jì)人員給予認(rèn)可和適當(dāng)?shù)募?lì),提升團(tuán)隊(duì)士氣和凝聚力。
一、企業(yè)內(nèi)部審計(jì)概述
內(nèi)部審計(jì)是企業(yè)內(nèi)部控制系統(tǒng)的重要組成部分,旨在通過(guò)獨(dú)立、客觀的監(jiān)督、評(píng)價(jià)和建議,促進(jìn)企業(yè)風(fēng)險(xiǎn)管理、控制和治理流程的完善。其核心目標(biāo)是幫助組織實(shí)現(xiàn)其目標(biāo),提高運(yùn)營(yíng)效率,確保財(cái)務(wù)報(bào)告的可靠性,并促進(jìn)合規(guī)性。
(一)內(nèi)部審計(jì)的定義與目的
1.定義:內(nèi)部審計(jì)是一種獨(dú)立、客觀的保證和咨詢活動(dòng),旨在增加價(jià)值和改善組織的運(yùn)營(yíng)。它通過(guò)應(yīng)用系統(tǒng)的、規(guī)范的方法,評(píng)價(jià)并改善風(fēng)險(xiǎn)管理、控制和治理過(guò)程的效果,幫助組織實(shí)現(xiàn)其目標(biāo)。
2.目的:
-評(píng)估財(cái)務(wù)報(bào)告的準(zhǔn)確性和完整性。
-監(jiān)督運(yùn)營(yíng)流程的效率和效果。
-確保企業(yè)遵守相關(guān)政策和程序。
-提高風(fēng)險(xiǎn)管理能力。
(二)內(nèi)部審計(jì)的職責(zé)與權(quán)限
1.職責(zé):
-定期開(kāi)展審計(jì)項(xiàng)目,識(shí)別潛在風(fēng)險(xiǎn)和問(wèn)題。
-評(píng)估內(nèi)部控制系統(tǒng)的有效性。
-提出改進(jìn)建議,并跟蹤落實(shí)情況。
-協(xié)助管理層解決審計(jì)中發(fā)現(xiàn)的問(wèn)題。
2.權(quán)限:
-獲取企業(yè)內(nèi)部任何相關(guān)文件和數(shù)據(jù)的權(quán)限。
-與企業(yè)各級(jí)員工進(jìn)行訪談和溝通。
-獨(dú)立發(fā)表審計(jì)意見(jiàn)和結(jié)論。
二、內(nèi)部審計(jì)的實(shí)施流程
內(nèi)部審計(jì)的實(shí)施通常遵循一套標(biāo)準(zhǔn)化的流程,確保審計(jì)活動(dòng)的系統(tǒng)性和有效性。
(一)審計(jì)計(jì)劃的制定
1.確定審計(jì)范圍:根據(jù)企業(yè)戰(zhàn)略目標(biāo)和風(fēng)險(xiǎn)狀況,選擇審計(jì)領(lǐng)域。
2.劃分優(yōu)先級(jí):根據(jù)風(fēng)險(xiǎn)等級(jí)和重要性,確定審計(jì)項(xiàng)目的先后順序。
3.制定時(shí)間表:明確每個(gè)審計(jì)項(xiàng)目的起止時(shí)間,確保按時(shí)完成。
(二)審計(jì)準(zhǔn)備階段
1.組建審計(jì)團(tuán)隊(duì):根據(jù)審計(jì)項(xiàng)目需求,分配合適的審計(jì)人員。
2.收集資料:查閱企業(yè)相關(guān)制度、報(bào)告和記錄,了解被審計(jì)單位的業(yè)務(wù)流程。
3.設(shè)計(jì)審計(jì)程序:制定具體的審計(jì)步驟和方法,包括訪談、數(shù)據(jù)分析、實(shí)地觀察等。
(三)現(xiàn)場(chǎng)審計(jì)執(zhí)行
1.進(jìn)入現(xiàn)場(chǎng):與被審計(jì)單位溝通,說(shuō)明審計(jì)目的和安排。
2.數(shù)據(jù)分析:通過(guò)財(cái)務(wù)報(bào)表、業(yè)務(wù)記錄等,識(shí)別異常情況和潛在風(fēng)險(xiǎn)。
3.訪談與觀察:與關(guān)鍵崗位人員交流,了解實(shí)際操作流程,驗(yàn)證內(nèi)部控制的有效性。
(四)審計(jì)報(bào)告撰寫(xiě)
1.整理發(fā)現(xiàn):匯總審計(jì)過(guò)程中發(fā)現(xiàn)的問(wèn)題和風(fēng)險(xiǎn)。
2.提出建議:針對(duì)每個(gè)問(wèn)題,提出具體的改進(jìn)措施。
3.編寫(xiě)報(bào)告:清晰、客觀地記錄審計(jì)結(jié)果,包括問(wèn)題描述、影響分析和改進(jìn)建議。
(五)審計(jì)后續(xù)跟蹤
1.跟蹤落實(shí):檢查被審計(jì)單位對(duì)審計(jì)建議的整改情況。
2.評(píng)估效果:驗(yàn)證改進(jìn)措施是否有效,確保問(wèn)題得到解決。
3.歸檔資料:將審計(jì)報(bào)告、底稿和相關(guān)資料整理歸檔,作為未來(lái)參考。
三、內(nèi)部審計(jì)的關(guān)鍵要素
為確保內(nèi)部審計(jì)的有效性,需關(guān)注以下關(guān)鍵要素。
(一)獨(dú)立性
1.組織結(jié)構(gòu):內(nèi)部審計(jì)部門(mén)應(yīng)獨(dú)立于業(yè)務(wù)部門(mén),直接向董事會(huì)或?qū)徲?jì)委員會(huì)匯報(bào)。
2.工作自主:審計(jì)人員應(yīng)獨(dú)立開(kāi)展工作,不受其他部門(mén)或個(gè)人干擾。
(二)客觀性
1.事實(shí)依據(jù):審計(jì)結(jié)論應(yīng)基于可靠的證據(jù)和數(shù)據(jù),避免主觀臆斷。
2.中立立場(chǎng):審計(jì)人員應(yīng)保持中立,不偏袒任何一方。
(三)專業(yè)勝任能力
1.知識(shí)技能:審計(jì)人員需具備財(cái)務(wù)、審計(jì)、管理等方面的專業(yè)知識(shí)。
2.持續(xù)培訓(xùn):定期參加專業(yè)培訓(xùn),提升審計(jì)技能和行業(yè)認(rèn)知。
(四)質(zhì)量控制
1.審計(jì)標(biāo)準(zhǔn):遵循國(guó)際或行業(yè)內(nèi)的審計(jì)準(zhǔn)則,確保審計(jì)質(zhì)量。
2.內(nèi)部復(fù)核:建立審計(jì)質(zhì)量復(fù)核機(jī)制,定期檢查審計(jì)工作底稿。
四、內(nèi)部審計(jì)的常見(jiàn)工具與方法
內(nèi)部審計(jì)過(guò)程中,可運(yùn)用多種工具和方法提高效率和準(zhǔn)確性。
(一)數(shù)據(jù)分析工具
1.電子表格:使用Excel等工具進(jìn)行數(shù)據(jù)整理和初步分析。
2.數(shù)據(jù)分析軟件:應(yīng)用ACL、IDEA等專業(yè)軟件,深入挖掘數(shù)據(jù)關(guān)聯(lián)性。
(二)訪談與問(wèn)卷調(diào)查
1.訪談:與關(guān)鍵崗位人員面對(duì)面交流,了解實(shí)際操作和潛在問(wèn)題。
2.問(wèn)卷調(diào)查:通過(guò)標(biāo)準(zhǔn)化問(wèn)卷收集員工反饋,量化風(fēng)險(xiǎn)和控制的薄弱環(huán)節(jié)。
(三)流程圖與控制矩陣
1.流程圖:繪制業(yè)務(wù)流程圖,直觀展示操作步驟和風(fēng)險(xiǎn)點(diǎn)。
2.控制矩陣:建立控制活動(dòng)與目標(biāo)的對(duì)應(yīng)關(guān)系,確保覆蓋所有關(guān)鍵領(lǐng)域。
(四)風(fēng)險(xiǎn)評(píng)估模型
1.風(fēng)險(xiǎn)識(shí)別:通過(guò)頭腦風(fēng)暴、德?tīng)柗品ǖ确椒?,識(shí)別潛在風(fēng)險(xiǎn)。
2.風(fēng)險(xiǎn)評(píng)估:運(yùn)用定性或定量方法,評(píng)估風(fēng)險(xiǎn)的可能性和影響程度。
五、內(nèi)部審計(jì)的持續(xù)改進(jìn)
內(nèi)部審計(jì)是一個(gè)動(dòng)態(tài)過(guò)程,需要不斷優(yōu)化以適應(yīng)企業(yè)變化。
(一)定期評(píng)估審計(jì)效果
1.回顧審計(jì)項(xiàng)目:總結(jié)經(jīng)驗(yàn)教訓(xùn),改進(jìn)審計(jì)方法和流程。
2.收集反饋:向被審計(jì)單位收集意見(jiàn),優(yōu)化審計(jì)溝通方式。
(二)引入新技術(shù)
1.人工智能:利用AI技術(shù)提升數(shù)據(jù)分析效率,識(shí)別異常模式。
2.云審計(jì)平臺(tái):通過(guò)云平臺(tái)實(shí)現(xiàn)遠(yuǎn)程審計(jì)和數(shù)據(jù)共享,提高協(xié)作效率。
(三)加強(qiáng)團(tuán)隊(duì)協(xié)作
1.跨部門(mén)合作:與風(fēng)險(xiǎn)管理、合規(guī)等部門(mén)協(xié)同,形成合力。
2.內(nèi)部交流:定期組織團(tuán)隊(duì)培訓(xùn),分享最佳實(shí)踐。
一、企業(yè)內(nèi)部審計(jì)概述
內(nèi)部審計(jì)是企業(yè)內(nèi)部控制系統(tǒng)的重要組成部分,旨在通過(guò)獨(dú)立、客觀的監(jiān)督、評(píng)價(jià)和建議,促進(jìn)企業(yè)風(fēng)險(xiǎn)管理、控制和治理流程的完善。其核心目標(biāo)是幫助組織實(shí)現(xiàn)其目標(biāo),提高運(yùn)營(yíng)效率,確保財(cái)務(wù)報(bào)告的可靠性,并促進(jìn)合規(guī)性。
(一)內(nèi)部審計(jì)的定義與目的
1.定義:內(nèi)部審計(jì)是一種獨(dú)立、客觀的保證和咨詢活動(dòng),旨在增加價(jià)值和改善組織的運(yùn)營(yíng)。它通過(guò)應(yīng)用系統(tǒng)的、規(guī)范的方法,評(píng)價(jià)并改善風(fēng)險(xiǎn)管理、控制和治理過(guò)程的效果,幫助組織實(shí)現(xiàn)其目標(biāo)。內(nèi)部審計(jì)活動(dòng)應(yīng)獨(dú)立于被審計(jì)活動(dòng),并對(duì)其有效性發(fā)表意見(jiàn)。
2.目的:
-評(píng)估財(cái)務(wù)報(bào)告的準(zhǔn)確性和完整性:通過(guò)審查會(huì)計(jì)記錄、財(cái)務(wù)報(bào)表和內(nèi)部控制,確保企業(yè)財(cái)務(wù)信息的真實(shí)可靠,符合會(huì)計(jì)準(zhǔn)則和編制政策。例如,審計(jì)人員可能會(huì)檢查應(yīng)收賬款賬齡分析、固定資產(chǎn)盤(pán)點(diǎn)程序和收入確認(rèn)政策,以評(píng)估財(cái)務(wù)報(bào)告的可靠性。
-監(jiān)督運(yùn)營(yíng)流程的效率和效果:審查業(yè)務(wù)流程,識(shí)別浪費(fèi)、低效或不符合目標(biāo)的做法,提出改進(jìn)建議。例如,審計(jì)部門(mén)可能審查采購(gòu)流程,看是否存在不必要的審批環(huán)節(jié)或供應(yīng)商選擇成本過(guò)高的問(wèn)題。
-確保企業(yè)遵守相關(guān)政策和程序:驗(yàn)證企業(yè)是否遵循了內(nèi)部制定的政策、操作規(guī)程以及適用的外部標(biāo)準(zhǔn)(如行業(yè)規(guī)范)。例如,審計(jì)人員可以檢查員工是否遵守了差旅費(fèi)報(bào)銷(xiāo)政策,或生產(chǎn)過(guò)程是否遵循了安全操作規(guī)程。
-提高風(fēng)險(xiǎn)管理能力:評(píng)估企業(yè)識(shí)別、評(píng)估和應(yīng)對(duì)風(fēng)險(xiǎn)的過(guò)程,確保風(fēng)險(xiǎn)得到有效管理,并幫助管理層了解潛在威脅及其影響。例如,審計(jì)可能關(guān)注市場(chǎng)變化風(fēng)險(xiǎn)、信用風(fēng)險(xiǎn)或操作風(fēng)險(xiǎn)的管理情況。
(二)內(nèi)部審計(jì)的職責(zé)與權(quán)限
1.職責(zé):
-計(jì)劃、組織和實(shí)施審計(jì)項(xiàng)目:根據(jù)審計(jì)計(jì)劃,確定審計(jì)范圍、時(shí)間和資源,并執(zhí)行審計(jì)程序。這包括進(jìn)行訪談、觀察、檢查文件和記錄、重新執(zhí)行控制程序等。
-評(píng)估內(nèi)部控制系統(tǒng)的有效性:檢查企業(yè)的內(nèi)部控制設(shè)計(jì)是否合理,運(yùn)行是否有效,能否合理保證企業(yè)目標(biāo)的實(shí)現(xiàn)。例如,評(píng)估采購(gòu)審批流程是否得到了恰當(dāng)執(zhí)行,是否存在適當(dāng)?shù)穆氊?zé)分離。
-識(shí)別舞弊風(fēng)險(xiǎn)并進(jìn)行初步評(píng)估:雖然內(nèi)部審計(jì)不負(fù)責(zé)偵破舞弊,但應(yīng)保持職業(yè)懷疑態(tài)度,識(shí)別舞弊的紅旗信號(hào),并對(duì)舞弊風(fēng)險(xiǎn)的普遍性進(jìn)行評(píng)估。
-提出改進(jìn)建議,并跟蹤落實(shí)情況:基于審計(jì)發(fā)現(xiàn),提出具體、可操作的改進(jìn)建議,并向管理層匯報(bào)。同時(shí),應(yīng)跟蹤建議的落實(shí)情況,確保問(wèn)題得到解決。
-協(xié)助管理層解決審計(jì)中發(fā)現(xiàn)的問(wèn)題:提供專業(yè)咨詢,幫助管理層理解審計(jì)發(fā)現(xiàn)的原因,并制定有效的解決方案。
2.權(quán)限:
-獲取企業(yè)內(nèi)部任何相關(guān)文件和數(shù)據(jù)的權(quán)限:審計(jì)人員有權(quán)訪問(wèn)所有與審計(jì)相關(guān)的記錄、文件和數(shù)據(jù),無(wú)論是電子格式還是紙質(zhì)格式,無(wú)論存儲(chǔ)在何處。
-與企業(yè)各級(jí)員工進(jìn)行訪談和溝通:審計(jì)人員有權(quán)與企業(yè)的任何員工進(jìn)行訪談,了解情況,獲取信息。訪談對(duì)象可能包括管理層、普通員工、外部供應(yīng)商等。
-獨(dú)立發(fā)表審計(jì)意見(jiàn)和結(jié)論:內(nèi)部審計(jì)部門(mén)的審計(jì)結(jié)論應(yīng)獨(dú)立于被審計(jì)部門(mén),并直接向管理層或董事會(huì)(或其下設(shè)的審計(jì)委員會(huì))報(bào)告。
-臨時(shí)停止被審計(jì)單位的可疑活動(dòng):在特定情況下,如果審計(jì)人員發(fā)現(xiàn)某項(xiàng)活動(dòng)可能存在嚴(yán)重問(wèn)題或舞弊,有權(quán)要求臨時(shí)停止該活動(dòng),直到問(wèn)題得到澄清和解決。
-使用必要的審計(jì)技術(shù)和方法:審計(jì)人員有權(quán)使用各種審計(jì)技術(shù),如數(shù)據(jù)分析、抽樣、訪談、觀察等,以獲取充分、適當(dāng)?shù)膶徲?jì)證據(jù)。
二、內(nèi)部審計(jì)的實(shí)施流程
內(nèi)部審計(jì)的實(shí)施通常遵循一套標(biāo)準(zhǔn)化的流程,確保審計(jì)活動(dòng)的系統(tǒng)性和有效性。該流程一般包括準(zhǔn)備、現(xiàn)場(chǎng)執(zhí)行、報(bào)告和后續(xù)跟蹤四個(gè)主要階段。
(一)審計(jì)計(jì)劃的制定
1.確定審計(jì)范圍:審計(jì)范圍的確定是審計(jì)計(jì)劃的首要步驟。范圍應(yīng)明確審計(jì)對(duì)象、審計(jì)期間、審計(jì)目標(biāo)以及審計(jì)所涵蓋的業(yè)務(wù)流程或部門(mén)。確定范圍時(shí)需考慮:
-企業(yè)風(fēng)險(xiǎn)狀況:優(yōu)先審計(jì)高風(fēng)險(xiǎn)領(lǐng)域。例如,如果一個(gè)企業(yè)的應(yīng)收賬款周轉(zhuǎn)率持續(xù)下降,那么應(yīng)收賬款及其相關(guān)的信用政策可能就是高風(fēng)險(xiǎn)領(lǐng)域,應(yīng)優(yōu)先納入審計(jì)計(jì)劃。
-管理層要求:響應(yīng)管理層對(duì)特定項(xiàng)目或問(wèn)題的關(guān)注。例如,管理層可能要求對(duì)最近實(shí)施的新系統(tǒng)進(jìn)行審計(jì),以評(píng)估其有效性和風(fēng)險(xiǎn)。
-審計(jì)資源:考慮內(nèi)部審計(jì)部門(mén)可用的人力、物力和時(shí)間資源,確保計(jì)劃的可行性。
-前期審計(jì)發(fā)現(xiàn):關(guān)注前期審計(jì)中反復(fù)出現(xiàn)或未解決的問(wèn)題。
-法規(guī)和標(biāo)準(zhǔn)變化:考慮外部法規(guī)或行業(yè)標(biāo)準(zhǔn)的變化對(duì)企業(yè)產(chǎn)生的影響。例如,如果某個(gè)行業(yè)的環(huán)保標(biāo)準(zhǔn)發(fā)生了變化,審計(jì)計(jì)劃可能需要包括對(duì)相關(guān)運(yùn)營(yíng)流程的審計(jì)。
示例:審計(jì)范圍可以是“評(píng)估銷(xiāo)售與收款循環(huán)在2023年度的內(nèi)部控制設(shè)計(jì)和執(zhí)行的有效性,重點(diǎn)關(guān)注信用審批、發(fā)貨和收款環(huán)節(jié)”。
2.劃分優(yōu)先級(jí):在確定審計(jì)范圍的基礎(chǔ)上,需要根據(jù)風(fēng)險(xiǎn)等級(jí)、重要性、緊急性和資源可用性等因素,對(duì)審計(jì)項(xiàng)目進(jìn)行優(yōu)先級(jí)排序??梢允褂迷u(píng)分矩陣等工具來(lái)輔助排序。例如,可以制定一個(gè)包含風(fēng)險(xiǎn)可能性、風(fēng)險(xiǎn)影響、可用資源等維度的評(píng)分表,對(duì)每個(gè)候選審計(jì)項(xiàng)目進(jìn)行打分,得分高的項(xiàng)目?jī)?yōu)先安排。
3.制定時(shí)間表:為每個(gè)審計(jì)項(xiàng)目制定詳細(xì)的時(shí)間表,明確審計(jì)的起止日期、關(guān)鍵里程碑(如完成現(xiàn)場(chǎng)工作、提交初步報(bào)告等)以及每個(gè)階段的負(fù)責(zé)人。時(shí)間表的制定應(yīng)現(xiàn)實(shí)可行,并考慮被審計(jì)單位的業(yè)務(wù)周期和關(guān)鍵日期(如月末、季末)。例如,審計(jì)計(jì)劃可能規(guī)定,某銷(xiāo)售審計(jì)項(xiàng)目于2024年3月5日開(kāi)始,3月25日完成現(xiàn)場(chǎng)工作,4月10日提交初步報(bào)告。
(二)審計(jì)準(zhǔn)備階段
1.組建審計(jì)團(tuán)隊(duì):根據(jù)審計(jì)項(xiàng)目的復(fù)雜性、所需技能和可用資源,分配合適的審計(jì)人員組成審計(jì)團(tuán)隊(duì)。對(duì)于需要特定專業(yè)知識(shí)的審計(jì)(如IT審計(jì)、工程項(xiàng)目審計(jì)),應(yīng)確保團(tuán)隊(duì)成員具備相應(yīng)的資質(zhì)。明確團(tuán)隊(duì)負(fù)責(zé)人和成員的職責(zé)分工。
2.收集資料:在進(jìn)入現(xiàn)場(chǎng)之前,審計(jì)團(tuán)隊(duì)?wèi)?yīng)盡可能收集與審計(jì)范圍相關(guān)的資料,包括:
-企業(yè)戰(zhàn)略、目標(biāo)和治理結(jié)構(gòu)信息。
-相關(guān)的內(nèi)部政策、流程手冊(cè)和操作指南。
-以前的審計(jì)報(bào)告、管理層的改進(jìn)措施及落實(shí)情況。
-外部審計(jì)建議或報(bào)告(如有)。
-行業(yè)基準(zhǔn)數(shù)據(jù)和最佳實(shí)踐(如有)。
-與審計(jì)范圍相關(guān)的歷史數(shù)據(jù)和當(dāng)前數(shù)據(jù)。
示例:在審計(jì)銷(xiāo)售與收款循環(huán)時(shí),需要收集銷(xiāo)售合同樣本、信用政策文件、發(fā)貨單和收據(jù)樣本、會(huì)計(jì)科目表、過(guò)往審計(jì)報(bào)告中關(guān)于該循環(huán)的發(fā)現(xiàn)等。
3.設(shè)計(jì)審計(jì)程序:基于對(duì)被審計(jì)單位業(yè)務(wù)和風(fēng)險(xiǎn)的了解,制定具體的審計(jì)程序(測(cè)試)計(jì)劃。審計(jì)程序應(yīng)具有邏輯性、系統(tǒng)性和針對(duì)性,能夠獲取充分、適當(dāng)?shù)膶徲?jì)證據(jù)以支持審計(jì)結(jié)論。常見(jiàn)的審計(jì)程序包括:
-檢查程序:檢查文件、記錄和憑證,驗(yàn)證信息的準(zhǔn)確性和完整性。例如,抽查銷(xiāo)售合同,核對(duì)合同條款與實(shí)際執(zhí)行是否一致。
-詢問(wèn)程序:向被審計(jì)單位的員工詢問(wèn)有關(guān)控制活動(dòng)、業(yè)務(wù)流程和潛在問(wèn)題的情況。詢問(wèn)應(yīng)具體、清晰,并做好記錄。
-觀察程序:親臨現(xiàn)場(chǎng)觀察業(yè)務(wù)流程的執(zhí)行情況,以了解控制是否按設(shè)計(jì)運(yùn)行。例如,觀察倉(cāng)庫(kù)的收貨流程,看是否有適當(dāng)?shù)氖肇洐z驗(yàn)和記錄。
-重新執(zhí)行程序:由審計(jì)人員重新執(zhí)行被審計(jì)單位的控制程序,以評(píng)估其有效性。例如,審計(jì)人員可以重新執(zhí)行一項(xiàng)費(fèi)用報(bào)銷(xiāo)的審批流程,看是否所有必要的審批環(huán)節(jié)都得到了履行。
-數(shù)據(jù)分析程序:運(yùn)用數(shù)據(jù)分析工具(如Excel、ACL等)對(duì)財(cái)務(wù)和業(yè)務(wù)數(shù)據(jù)進(jìn)行篩選、排序、分析和比較,以識(shí)別異常模式或潛在風(fēng)險(xiǎn)。例如,分析銷(xiāo)售數(shù)據(jù)的地理分布,看是否存在異常集中的區(qū)域。
-穿行測(cè)試:追蹤一筆業(yè)務(wù)或一項(xiàng)交易從開(kāi)始到結(jié)束的整個(gè)流程,以了解業(yè)務(wù)處理和控制活動(dòng)。例如,從客戶訂單開(kāi)始,追蹤到發(fā)貨、開(kāi)票和收款的全過(guò)程。
(三)現(xiàn)場(chǎng)審計(jì)執(zhí)行
1.進(jìn)入現(xiàn)場(chǎng):與被審計(jì)單位的關(guān)鍵聯(lián)系人(通常是審計(jì)協(xié)調(diào)員或部門(mén)負(fù)責(zé)人)溝通審計(jì)計(jì)劃,安排審計(jì)工作安排,獲取必要的協(xié)助。首次會(huì)議是重要的,可以向被審計(jì)單位介紹審計(jì)團(tuán)隊(duì)、審計(jì)目標(biāo)、范圍和時(shí)間安排,并建立良好的溝通渠道。
2.數(shù)據(jù)收集與分析:按照設(shè)計(jì)的審計(jì)程序,系統(tǒng)性地收集審計(jì)證據(jù)。
-執(zhí)行檢查:核對(duì)憑證與賬簿、合同與執(zhí)行情況等。
-進(jìn)行訪談:與不同層級(jí)和崗位的員工進(jìn)行訪談,了解實(shí)際情況和潛在問(wèn)題。訪談前應(yīng)準(zhǔn)備提綱,訪談后應(yīng)整理記錄。
-實(shí)施觀察:到現(xiàn)場(chǎng)觀察業(yè)務(wù)流程的運(yùn)行情況。
-重新執(zhí)行:實(shí)際操作被審計(jì)單位的控制程序。
-運(yùn)用數(shù)據(jù)分析工具:對(duì)收集到的數(shù)據(jù)進(jìn)行深入分析,發(fā)現(xiàn)規(guī)律和異常。例如,計(jì)算應(yīng)收賬款賬齡結(jié)構(gòu),分析變動(dòng)趨勢(shì)。
3.識(shí)別、記錄和評(píng)估審計(jì)發(fā)現(xiàn):
-識(shí)別審計(jì)發(fā)現(xiàn):在收集和分析證據(jù)的過(guò)程中,識(shí)別與審計(jì)目標(biāo)不符的情況,即審計(jì)發(fā)現(xiàn)。審計(jì)發(fā)現(xiàn)通常包括內(nèi)部控制缺陷、運(yùn)營(yíng)效率低下、不合規(guī)行為(非違規(guī)性質(zhì))等。
-記錄審計(jì)發(fā)現(xiàn):清晰、準(zhǔn)確地記錄每個(gè)審計(jì)發(fā)現(xiàn),包括:
-事實(shí)描述:客觀描述觀察到的情況或收集到的證據(jù)。
-標(biāo)準(zhǔn)依據(jù):說(shuō)明該情況與什么政策、流程、標(biāo)準(zhǔn)或目標(biāo)不符。
-潛在影響:評(píng)估該情況可能導(dǎo)致的后果(如財(cái)務(wù)損失、運(yùn)營(yíng)中斷、聲譽(yù)損害等)。
-證據(jù)支持:列出支持該發(fā)現(xiàn)的具體證據(jù)。
-評(píng)估審計(jì)發(fā)現(xiàn):對(duì)每個(gè)審計(jì)發(fā)現(xiàn)的重要性(影響程度和發(fā)生的可能性)進(jìn)行初步評(píng)估,判斷其是否需要報(bào)告給管理層或更高層級(jí)的治理機(jī)構(gòu)。評(píng)估應(yīng)基于專業(yè)判斷。
4.與管理層溝通初步發(fā)現(xiàn):在現(xiàn)場(chǎng)審計(jì)接近尾聲時(shí),通常需要與被審計(jì)單位的管理層召開(kāi)溝通會(huì)議,反饋初步審計(jì)發(fā)現(xiàn)。會(huì)議的目的在于:
-讓管理層了解審計(jì)發(fā)現(xiàn)的情況。
-聽(tīng)取管理層對(duì)審計(jì)發(fā)現(xiàn)的解釋和回應(yīng)。
-就審計(jì)發(fā)現(xiàn)的重要性和后續(xù)行動(dòng)達(dá)成初步共識(shí)。
-確保審計(jì)工作的透明度和雙向溝通。
(四)審計(jì)報(bào)告撰寫(xiě)
1.整理審計(jì)工作底稿:在提交最終報(bào)告前,審計(jì)團(tuán)隊(duì)?wèi)?yīng)整理和完善審計(jì)工作底稿,確保所有審計(jì)發(fā)現(xiàn)都有充分、適當(dāng)?shù)淖C據(jù)支持。工作底稿應(yīng)清晰、有序,便于復(fù)核和追溯。
2.匯總審計(jì)發(fā)現(xiàn)與評(píng)估:將現(xiàn)場(chǎng)執(zhí)行階段識(shí)別、記錄和評(píng)估的審計(jì)發(fā)現(xiàn)進(jìn)行系統(tǒng)化整理,按照重要性、主題等進(jìn)行分類和匯總。
3.提出改進(jìn)建議:針對(duì)每個(gè)重要的審計(jì)發(fā)現(xiàn),提出具體的、可操作的改進(jìn)建議。建議應(yīng)具有建設(shè)性,旨在幫助被審計(jì)單位解決問(wèn)題、降低風(fēng)險(xiǎn)、提高效率。建議可以包括:
-修改或完善內(nèi)部控制。
-優(yōu)化業(yè)務(wù)流程。
-加強(qiáng)人員培訓(xùn)。
-調(diào)整管理層職責(zé)。
-引入新的技術(shù)或工具。
4.編寫(xiě)審計(jì)報(bào)告:根據(jù)中國(guó)內(nèi)部審計(jì)準(zhǔn)則或國(guó)際內(nèi)部審計(jì)師協(xié)會(huì)(IIA)的實(shí)務(wù)框架,撰寫(xiě)內(nèi)部審計(jì)報(bào)告。報(bào)告應(yīng)包含以下核心要素:
-標(biāo)題:明確的標(biāo)題,如“關(guān)于銷(xiāo)售與收款循環(huán)內(nèi)部控制審計(jì)的報(bào)告”。
-收件人:報(bào)告的預(yù)期讀者,通常是管理層或?qū)徲?jì)委員會(huì)。
-發(fā)件人:內(nèi)部審計(jì)部門(mén)及其負(fù)責(zé)人。
-日期:報(bào)告提交的日期。
-審計(jì)范圍和目標(biāo):簡(jiǎn)述本次審計(jì)的目的、范圍和對(duì)象。
-審計(jì)依據(jù):說(shuō)明審計(jì)所遵循的標(biāo)準(zhǔn)或準(zhǔn)則。
-審計(jì)期間:明確審計(jì)工作執(zhí)行的起止日期。
-審計(jì)方法:簡(jiǎn)要介紹審計(jì)過(guò)程中采用的主要方法。
-管理層對(duì)審計(jì)發(fā)現(xiàn)和建議的回應(yīng):記錄管理層對(duì)報(bào)告初步審計(jì)發(fā)現(xiàn)的認(rèn)可、不認(rèn)可或部分認(rèn)可情況,以及管理層承諾的改進(jìn)措施。
-審計(jì)發(fā)現(xiàn)和建議:按重要性分類,詳細(xì)闡述每個(gè)審計(jì)發(fā)現(xiàn),包括事實(shí)描述、標(biāo)準(zhǔn)依據(jù)、潛在影響和證據(jù),并附上相應(yīng)的改進(jìn)建議。
-審計(jì)結(jié)論:對(duì)被審計(jì)單位風(fēng)險(xiǎn)管理、控制和治理流程的整體有效性發(fā)表獨(dú)立意見(jiàn)或看法。
-附錄:可能包括審計(jì)工作底稿摘要、關(guān)鍵數(shù)據(jù)匯總、政策文件列表等支持性信息。
5.報(bào)告分發(fā)與審批:將審計(jì)報(bào)告草稿分發(fā)給被審計(jì)單位管理層審閱,并根據(jù)其反饋進(jìn)行修改。修改完成后,按照內(nèi)部程序提交給審計(jì)委員會(huì)或高級(jí)管理層審批。
三、內(nèi)部審計(jì)的關(guān)鍵要素
為確保內(nèi)部審計(jì)的有效性,需關(guān)注以下關(guān)鍵要素。這些要素是內(nèi)部審計(jì)部門(mén)成功運(yùn)作的基礎(chǔ)。
(一)獨(dú)立性
1.組織結(jié)構(gòu):內(nèi)部審計(jì)部門(mén)的組織結(jié)構(gòu)應(yīng)確保其獨(dú)立性。理想情況下,內(nèi)部審計(jì)部門(mén)應(yīng)向董事會(huì)下設(shè)的審計(jì)委員會(huì)直接報(bào)告,或者向董事會(huì)直接報(bào)告,以避免來(lái)自管理層的不當(dāng)干預(yù)。內(nèi)部審計(jì)部門(mén)的負(fù)責(zé)人(審計(jì)主管或?qū)徲?jì)經(jīng)理)不應(yīng)由被審計(jì)單位的管理層直接領(lǐng)導(dǎo)或控制。在組織結(jié)構(gòu)圖中,內(nèi)部審計(jì)部門(mén)應(yīng)處于一個(gè)能夠獨(dú)立于其他業(yè)務(wù)部門(mén)的位置。
2.工作自主:內(nèi)部審計(jì)部門(mén)應(yīng)享有獨(dú)立開(kāi)展工作所需的自主權(quán)。這包括:
-自主決定審計(jì)計(jì)劃、范圍和時(shí)間安排。
-自主選擇審計(jì)方法和程序。
-自主獲取履行職責(zé)所必需的信息和資源。
-自主發(fā)表審計(jì)意見(jiàn)和結(jié)論,不受其他部門(mén)或個(gè)人的不當(dāng)影響。
-確保審計(jì)人員能夠客觀地執(zhí)行審計(jì)任務(wù),不受被審計(jì)單位的壓力或脅迫。
3.客觀性保障:
-職業(yè)懷疑:審計(jì)人員應(yīng)始終保持職業(yè)懷疑態(tài)度,不輕信管理層的解釋,對(duì)所有信息都進(jìn)行質(zhì)疑和驗(yàn)證。
-避免利益沖突:審計(jì)人員應(yīng)避免參與可能影響其獨(dú)立性和客觀性的活動(dòng),如與自己審計(jì)的領(lǐng)域有直接經(jīng)濟(jì)利益關(guān)系,或參與被審計(jì)單位的決策過(guò)程。
-內(nèi)部溝通:建立有效的內(nèi)部溝通機(jī)制,鼓勵(lì)審計(jì)人員就審計(jì)過(guò)程中遇到的困難或潛在的利益沖突向?qū)徲?jì)主管或?qū)徲?jì)委員會(huì)報(bào)告。
(二)客觀性
1.事實(shí)依據(jù):內(nèi)部審計(jì)意見(jiàn)和結(jié)論必須基于客觀的證據(jù)。審計(jì)人員應(yīng)從多個(gè)來(lái)源獲取證據(jù),包括檢查文件、訪談、觀察、數(shù)據(jù)分析等,并確保證據(jù)是真實(shí)、可靠和相關(guān)的。審計(jì)報(bào)告中的每一個(gè)聲明都應(yīng)有具體的工作底稿支持。
2.中立立場(chǎng):在執(zhí)行審計(jì)和撰寫(xiě)報(bào)告時(shí),審計(jì)人員應(yīng)保持中立,不偏袒任何一方。審計(jì)的目的是評(píng)價(jià)和改進(jìn),而不是指責(zé)或辯護(hù)。應(yīng)客觀地呈現(xiàn)事實(shí),公正地分析問(wèn)題,并基于事實(shí)提出建議。
3.避免偏見(jiàn):審計(jì)人員應(yīng)意識(shí)到個(gè)人偏見(jiàn)可能影響其判斷,并采取措施予以克服。這包括:
-對(duì)審計(jì)發(fā)現(xiàn)進(jìn)行交叉驗(yàn)證,從不同來(lái)源獲取信息。
-與其他審計(jì)人員討論審計(jì)發(fā)現(xiàn),獲取不同視角的意見(jiàn)。
-定期進(jìn)行職業(yè)培訓(xùn),提升對(duì)偏見(jiàn)識(shí)別和管理的意識(shí)。
(三)專業(yè)勝任能力
1.知識(shí)技能:內(nèi)部審計(jì)人員需要具備廣泛的知識(shí)和技能,以履行其職責(zé)。這些通常包括:
-會(huì)計(jì)與財(cái)務(wù)知識(shí):理解基本的會(huì)計(jì)原則、財(cái)務(wù)報(bào)表編制和財(cái)務(wù)分析。
-審計(jì)理論與技術(shù):掌握內(nèi)部審計(jì)的基本理論、方法和程序,如風(fēng)險(xiǎn)評(píng)估、證據(jù)收集、工作底稿編制、報(bào)告撰寫(xiě)等。
-業(yè)務(wù)知識(shí):了解被審計(jì)單位的業(yè)務(wù)活動(dòng)、行業(yè)特點(diǎn)、競(jìng)爭(zhēng)環(huán)境等。
-IT知識(shí):隨著信息化的發(fā)展,審計(jì)人員需要具備一定的IT知識(shí),能夠理解信息系統(tǒng)運(yùn)作,并掌握基本的數(shù)據(jù)分析技能。
-法律法規(guī)知識(shí):了解與被審計(jì)單位業(yè)務(wù)相關(guān)的法律法規(guī)(非敏感領(lǐng)域),以確保其運(yùn)營(yíng)的合規(guī)性。
-溝通與人際交往能力:能夠有效地與不同層級(jí)的人員溝通,進(jìn)行訪談、解釋復(fù)雜概念、撰寫(xiě)清晰報(bào)告。
-項(xiàng)目管理能力:能夠有效地規(guī)劃、組織和執(zhí)行審計(jì)項(xiàng)目。
-分析能力:能夠識(shí)別問(wèn)題、分析原因、評(píng)估影響,并提出合理的建議。
2.持續(xù)培訓(xùn):內(nèi)部審計(jì)是一個(gè)專業(yè)領(lǐng)域,需要不斷學(xué)習(xí)和更新知識(shí)。內(nèi)部審計(jì)部門(mén)應(yīng)制定并實(shí)施持續(xù)的專業(yè)發(fā)展計(jì)劃,包括:
-鼓勵(lì)或要求審計(jì)人員參加外部培訓(xùn)課程、研討會(huì)和會(huì)議。
-支持審計(jì)人員獲取專業(yè)資格證書(shū),如中國(guó)內(nèi)部審計(jì)師協(xié)會(huì)(CIA)認(rèn)證或國(guó)際注冊(cè)內(nèi)部審計(jì)師(CIA)證書(shū)。
-建立內(nèi)部知識(shí)分享機(jī)制,如定期組織經(jīng)驗(yàn)交流會(huì)、案例分享會(huì)等。
-鼓勵(lì)審計(jì)人員閱讀專業(yè)期刊,關(guān)注行業(yè)動(dòng)態(tài)和最佳實(shí)踐。
3.專業(yè)道德:內(nèi)部審計(jì)人員應(yīng)遵守職業(yè)道德規(guī)范,如正直坦誠(chéng)、客觀公正、保密、勝任能力和勤勉盡責(zé)等。內(nèi)部審計(jì)部門(mén)應(yīng)制定明確的道德準(zhǔn)則,并對(duì)審計(jì)人員進(jìn)行教育和監(jiān)督。
四、內(nèi)部審計(jì)的常見(jiàn)工具與方法
內(nèi)部審計(jì)過(guò)程中,可運(yùn)用多種工具和方法提高效率和準(zhǔn)確性。選擇合適的工具和方法取決于審計(jì)目標(biāo)、審計(jì)范圍、被審計(jì)單位的復(fù)雜性和可用資源。
(一)數(shù)據(jù)分析工具
1.電子表格:MicrosoftExcel等電子表格軟件是基礎(chǔ)且強(qiáng)大的數(shù)據(jù)分析工具。審計(jì)人員可以利用其進(jìn)行:
-數(shù)據(jù)排序、篩選和匯總。
-計(jì)算百分比、平均值、標(biāo)準(zhǔn)差等統(tǒng)計(jì)指標(biāo)。
-創(chuàng)建圖表和圖形,直觀展示數(shù)據(jù)趨勢(shì)和模式。
-使用公式和函數(shù)進(jìn)行復(fù)雜計(jì)算。
-進(jìn)行簡(jiǎn)單的抽樣和假設(shè)檢驗(yàn)。
-示例:使用Excel分析銷(xiāo)售數(shù)據(jù),按產(chǎn)品類別、區(qū)域、銷(xiāo)售人員等維度進(jìn)行匯總,計(jì)算各維度占比,識(shí)別異常高的銷(xiāo)售區(qū)域或銷(xiāo)售人員。
2.數(shù)據(jù)分析軟件:對(duì)于更復(fù)雜的數(shù)據(jù)分析需求,可以使用專業(yè)的審計(jì)數(shù)據(jù)分析軟件,如:
-ACL(AccesstoAuditData):功能強(qiáng)大的數(shù)據(jù)分析平臺(tái),提供數(shù)據(jù)提取、轉(zhuǎn)換、加載(ETL)、分析、可視化等功能。特別適用于處理大型數(shù)據(jù)集,進(jìn)行深入的審計(jì)測(cè)試。
-IDEA(IntegratedDataEnvironment):另一款廣泛使用的審計(jì)軟件,提供類似的功能,包括風(fēng)險(xiǎn)評(píng)估、流程分析、異常檢測(cè)等。IDEA也常用于數(shù)據(jù)挖掘和舞弊分析。
-CaseWareIDEA:結(jié)合了CaseWare審計(jì)工作底稿管理和IDEA數(shù)據(jù)分析功能的集成平臺(tái)。
-Python/R:編程語(yǔ)言Python和R在數(shù)據(jù)科學(xué)領(lǐng)域非常流行,提供了豐富的庫(kù)和函數(shù)進(jìn)行高級(jí)數(shù)據(jù)分析和可視化。對(duì)于具備編程能力的審計(jì)人員,可以更靈活地處理非結(jié)構(gòu)化數(shù)據(jù)和進(jìn)行復(fù)雜建模。
-工作流自動(dòng)化工具:如PowerAutomate(MicrosoftFlow),Zapier等,可以用于自動(dòng)化數(shù)據(jù)收集和初步分析流程,節(jié)省時(shí)間。
示例:使用ACL對(duì)銀行交易數(shù)據(jù)進(jìn)行分析,通過(guò)自定義查詢和統(tǒng)計(jì),識(shí)別可疑的大額交易或頻繁交易模式。
(二)訪談與問(wèn)卷調(diào)查
1.訪談:
-類型:可以采用結(jié)構(gòu)化訪談(問(wèn)題固定)、半結(jié)構(gòu)化訪談(有提綱但可靈活追問(wèn))或非結(jié)構(gòu)化訪談(開(kāi)放式討論)。
-對(duì)象:根據(jù)審計(jì)目標(biāo)選擇合適的訪談對(duì)象,可能包括:
-部門(mén)負(fù)責(zé)人:了解部門(mén)整體情況、管理流程和政策。
-關(guān)鍵崗位員工:了解具體操作的細(xì)節(jié)、遇到的困難、控制的執(zhí)行情況。
-高層管理人員:了解戰(zhàn)略目標(biāo)、治理結(jié)構(gòu)和重大決策。
-外部供應(yīng)商/客戶(如適用):了解外部視角下的合作關(guān)系和風(fēng)險(xiǎn)。
-技巧:
-提前準(zhǔn)備訪談提綱。
-營(yíng)造輕松、開(kāi)放的溝通氛圍。
-積極傾聽(tīng),鼓勵(lì)對(duì)方表達(dá)。
-清晰、簡(jiǎn)潔地提問(wèn)。
-適當(dāng)?shù)刈穯?wèn),獲取更深入的信息。
-準(zhǔn)確記錄訪談要點(diǎn),必要時(shí)進(jìn)行錄音(需征得同意)。
-目的:獲取無(wú)法通過(guò)文件或觀察獲得的信息,了解員工的認(rèn)知、態(tài)度和行為,驗(yàn)證文件記錄的準(zhǔn)確性,發(fā)現(xiàn)潛在問(wèn)題。
2.問(wèn)卷調(diào)查:
-設(shè)計(jì):?jiǎn)柧響?yīng)設(shè)計(jì)得清晰、簡(jiǎn)潔、易懂,問(wèn)題應(yīng)針對(duì)性強(qiáng),避免引導(dǎo)性或模糊不清的表述。問(wèn)卷長(zhǎng)度不宜過(guò)長(zhǎng),以免影響回復(fù)率。
-內(nèi)容:可以涵蓋多個(gè)方面,例如:
-對(duì)特定政策或流程的了解程度。
-控制活動(dòng)的執(zhí)行情況。
-工作中遇到的困難或障礙。
-對(duì)組織氛圍或管理層的看法(匿名)。
-對(duì)舞弊風(fēng)險(xiǎn)的感知(匿名)。
-分發(fā)與回收:可以通過(guò)電子郵件、內(nèi)部平臺(tái)或紙質(zhì)形式分發(fā),根據(jù)需要可以設(shè)置匿名選項(xiàng)以提高回復(fù)的真實(shí)性。設(shè)定合理的回收期限。
-分析:對(duì)收集到的問(wèn)卷數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析,如計(jì)算頻率、百分比、均值等,或進(jìn)行交叉分析,以識(shí)別趨勢(shì)和模式。
-目的:以標(biāo)準(zhǔn)化的方式收集來(lái)自廣泛?jiǎn)T工群體的意見(jiàn)和信息,進(jìn)行定量分析,了解普遍性問(wèn)題,驗(yàn)證審計(jì)發(fā)現(xiàn)。
示例:針對(duì)差旅費(fèi)報(bào)銷(xiāo)流程,設(shè)計(jì)一份問(wèn)卷調(diào)查,了解員工對(duì)該流程的熟悉程度、報(bào)銷(xiāo)的及時(shí)性、是否存在墊資情況以及對(duì)流程改進(jìn)的建議。
(三)流程圖與控制矩陣
1.流程圖:
-目的:流程圖是一種圖形化的工具,用于清晰地展示一個(gè)業(yè)務(wù)流程的步驟、順序、參與部門(mén)和活動(dòng)之間的邏輯關(guān)系。繪制流程圖有助于:
-直觀地理解復(fù)雜的業(yè)務(wù)流程。
-識(shí)別流程中的關(guān)鍵控制點(diǎn)。
-發(fā)現(xiàn)流程中的冗余、瓶頸或不必要的步驟。
-作為溝通和培訓(xùn)的工具。
-繪制方法:使用標(biāo)準(zhǔn)化的流程圖符號(hào)(如矩形代表活動(dòng)、菱形代表決策、箭頭代表流向、橢圓代表開(kāi)始/結(jié)束)來(lái)繪制。
-應(yīng)用:在審計(jì)準(zhǔn)備階段繪制現(xiàn)有流程圖,與被審計(jì)單位溝通確認(rèn);在審計(jì)執(zhí)行階段,根據(jù)觀察到的實(shí)際流程更新流程圖,識(shí)別控制缺失或流程變更。
-示例:繪制采購(gòu)到付款循環(huán)的流程圖,標(biāo)明請(qǐng)購(gòu)、審批、采購(gòu)、收貨、驗(yàn)貨、付款等步驟,以及每個(gè)步驟的責(zé)任部門(mén)和關(guān)鍵控制(如審批權(quán)限、供應(yīng)商評(píng)估)。
2.控制矩陣:
-目的:控制矩陣(也常稱為控制活動(dòng)矩陣或控制清單)是一種表格化的工具,用于系統(tǒng)地識(shí)別、記錄和評(píng)估關(guān)鍵業(yè)務(wù)流程中的控制活動(dòng)。它通常包含以下列:
-流程/活動(dòng):列出需要控制的業(yè)務(wù)活動(dòng)。
-風(fēng)險(xiǎn):該活動(dòng)相關(guān)的潛在風(fēng)險(xiǎn)。
-控制目標(biāo):希望控制能夠達(dá)成的目標(biāo)(如完整性、準(zhǔn)確性、及時(shí)性)。
-控制活動(dòng):為實(shí)現(xiàn)該目標(biāo)所執(zhí)行的具體控制措施(如職責(zé)分離、授權(quán)批準(zhǔn)、對(duì)賬、復(fù)核)。
-控制責(zé)任部門(mén)/人員:負(fù)責(zé)執(zhí)行控制活動(dòng)的人員或部門(mén)。
-控制測(cè)試方法:用于測(cè)試該控制活動(dòng)有效性的審計(jì)程序。
-控制評(píng)價(jià):對(duì)控制設(shè)計(jì)有效性和運(yùn)行有效性的評(píng)估結(jié)果(如設(shè)計(jì)有效/無(wú)效,運(yùn)行有效/無(wú)效/部分有效)。
-應(yīng)用:在審計(jì)計(jì)劃階段設(shè)計(jì)控制矩陣,覆蓋主要業(yè)務(wù)流程的關(guān)鍵控制點(diǎn)。在審計(jì)執(zhí)行階段,評(píng)估矩陣中控制活動(dòng)的實(shí)際運(yùn)行情況,更新評(píng)價(jià)結(jié)果??刂凭仃囉兄诖_保審計(jì)覆蓋所有重要的控制點(diǎn),并系統(tǒng)化地評(píng)估控制風(fēng)險(xiǎn)。
-示例:為銷(xiāo)售與收款循環(huán)創(chuàng)建控制矩陣,涵蓋信用評(píng)估、訂單處理、發(fā)貨確認(rèn)、發(fā)票開(kāi)具、收款處理等環(huán)節(jié),列出相應(yīng)的控制活動(dòng)(如信用額度檢查、訂單審批、發(fā)貨單簽發(fā)、發(fā)票準(zhǔn)確性復(fù)核、賬齡分析)及其測(cè)試方法。
(四)風(fēng)險(xiǎn)評(píng)估模型
1.風(fēng)險(xiǎn)識(shí)別:這是風(fēng)險(xiǎn)評(píng)估的第一步,旨在識(shí)別可
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 印刷設(shè)備電氣裝調(diào)工春節(jié)假期安全告知書(shū)
- 數(shù)控刨工節(jié)假日后復(fù)工安全考核試卷含答案
- 消防工程師真題及答案
- 鄉(xiāng)村醫(yī)生執(zhí)業(yè)證考試試題及答案
- 高新技術(shù)產(chǎn)品研發(fā)項(xiàng)目管理指南
- 輕烴裝置操作工三級(jí)安全教育(公司級(jí))考核試卷及答案
- 市2024年注冊(cè)土木工程師考試題庫(kù)附答案(突破訓(xùn)練)
- 線路工初級(jí)(理論)測(cè)試題與參考答案
- 中國(guó)移動(dòng)2024年反腐倡廉教育活動(dòng)方案
- 2025年心理咨詢師《心理診斷與咨詢技巧》備考試題及答案解析
- 2026年春季統(tǒng)編版三年級(jí)下冊(cè)小學(xué)語(yǔ)文教學(xué)計(jì)劃(含進(jìn)度表)
- 家庭醫(yī)生簽約服務(wù)工作實(shí)施方案
- 既有建筑幕墻安全性鑒定技術(shù)規(guī)程(征求意見(jiàn)稿)
- 施工總平面布置圖范本
- 嬰幼兒輔食添加及食譜制作
- 安全生產(chǎn)標(biāo)準(zhǔn)化對(duì)企業(yè)的影響安全生產(chǎn)
- YY/T 1778.1-2021醫(yī)療應(yīng)用中呼吸氣體通路生物相容性評(píng)價(jià)第1部分:風(fēng)險(xiǎn)管理過(guò)程中的評(píng)價(jià)與試驗(yàn)
- SH/T 0362-1996抗氨汽輪機(jī)油
- GB/T 23280-2009開(kāi)式壓力機(jī)精度
- GB/T 17213.4-2015工業(yè)過(guò)程控制閥第4部分:檢驗(yàn)和例行試驗(yàn)
- FZ/T 73009-2021山羊絨針織品
評(píng)論
0/150
提交評(píng)論