如何进行内部控制的了解、测试及评价.ppt
《如何进行内部控制的了解、测试及评价.ppt》由会员分享,可在线阅读,更多相关《如何进行内部控制的了解、测试及评价.ppt(125页珍藏版)》请在三一办公上搜索。
1、内部审计的技巧和应用-如何进行内部控制的了解、测试及评价,一、了解内部控制,一、了解的目的 内部控制是识别和评估重大错报风险、设计和实施进一步审计程序的基础。注册会计师应当了解与审计相关的内部控制以识别潜在错报的类型,考虑导致重大错报风险的因素,以及设计和实施进一步审计程序的性质、时间和范围(注:1211准则四十五条),一、了解内部控制,二、内部控制的内涵 内部控制是被审计单位为了合理保证财务报告的可靠性、经营的效率和效果以及对法律法规的遵守,由治理层、管理层和其他人员设计和执行的政策和程序。(注:1211准则四十六条),一、了解内部控制,谁对内部控制负责?1、经营管理层*最终对内部控制的有效
2、性和充分性负责。2、董事会*主要由常务董事和外部独立董事组成,负责内部控制的治理、指导和监督。3、内部审计人员:*负责评估内部控制系统的有效性,是主要监督工作实施者。,一、了解内部控制,三、了解的范围 注册会计师审计的目标是对财务报表是否不存在重大错报发表审计意见,注册会计师考虑与财务报表编制相关的内部控制,但目的并非对被审计单位内部控制的有效性发表意见。注册会计师需要了解和评价的内部控制只是与财务报表审计相关的内部控制,并非被审计单位所有的内部控制。,一、了解内部控制,1、为实现财务报告可靠性目标设计和实施的控制 用职业判断 2、其他与审计相关的控制(1)如果在设计和实施进一步审计程序时拟利
3、用被审计单位内部生成的信息,注册会计师应当考虑用以保证该信息完整性和准确性的控制可能与审计相关。,一、了解内部控制,(2)如果用以保证经营效率、效果的控制以及对法律法规遵守的控制与实施审计程序时评价或使用的数据相关,注册会计师应当考虑这些控制可能与审计相关。,一、了解内部控制,(3)用以保护资产的内部控制可能包括与实现财务报告可靠性和经营效率、效果目标相关的控制。注册会计师在了解保护资产的内部控制各项要素时,可仅考虑其中与财务报告可靠性目标相关的控制。,一、了解内部控制,例如:保护存货安全的控制可能与审计相关,但在生产中防止材料浪费的控制通常就与审计不相关。材料是否经济有效地使用与审计目标并不
4、直接相关,只有所用材料的成本没有在财务报表中如实反映,才会影响财务报表的可靠性。,一、了解内部控制,四、对内部控制了解的深度 注册会计师在了解内部控制时,应当评价控制的设计,并确定其是否得到执行。1、评价控制的设计是指考虑一项控制单独或连同其他控制是否能够有效防止或发现并纠正重大错报。,一、了解内部控制,2、控制得到执行是指某项控制存在且被审计单位正在使用。设计不当的控制可能表明内部控制存在重大缺陷,注册会计师在确定是否考虑控制得到执行时,应当首先考虑控制的设计。,一、了解内部控制,五、了解的方法(一)询问被审计单位的人员;(二)观察特定控制的运用;(三)检查文件和报告;(四)追踪交易在财务报
5、告信息系统中的处理过程(穿行测试)。询问本身并不足以评价控制的设计以及确定其是否得到执行,注册会计师应当将询问与其他风险评估程序结合使用。,一、了解内部控制,六、控制要素 1、控制环境 2、风险评估 3、控制活动 4、信息与沟通 5、控制监督,一、了解内部控制,(一)控制环境:是指影响、制约企业内部控制建立与执行的各种内部因素的总称,是实施内部控制的基础。主要包括治理结构、组织机构设置与权责分配、企业文化、人力资源政策、内部审计机构设置、反舞弊机制等。,一、了解内部控制,控制环境通常发现的问题:1.治理结构不完善,不能对管理层进行独立有效的监督 2.管理层风险控制意识薄弱 3.公司组织架构与公
6、司规模、业务不匹配 4.没有一整套严格、统一的授权体系 5.财务及信息系统管理分散监督 6.没有明确统一的员工行为守则 7.没有岗位说明书以及合理的员工绩效考核办法,一、了解内部控制,(二)风险评估过程;是指及时识别、科学分析和评价影响企业内部控制目标实现的各种不确定因素并采取应对策略的过程,是实施内部控制的重要环节。风险评估主要包括目标设定、风险识别、风险分析和风险应对。,一、了解内部控制,风险评估通常发现的问题:1.缺乏企业整体目标,包括战略目标的确定与更新 2.下属机构与总部目标不一致,导致对风险识别的不一致 3.缺乏风险识别与预警机制以及缺乏对新市场、新产品/服务的风险评估 4.缺乏机
7、制来进行定期系统的风险评估,一、了解内部控制,(三)信息系统与沟通;是指及时、准确、完整地收集与企业经营管理相关的各种信息,并使这些信息以适当的方式在企业有关层级之间进行及时传递、有效沟通和正确应用的过程,是实施内部控制的重要条件。信息与沟通主要包括信息的收集机制及在企业内部和与企业外部有关方面的沟通机制等。,一、了解内部控制,信息控制的三个要点:1.适量的正确的信息 2.在适当的时候 3.给正确的人员沟通 沟通是信息流通的渠道,也是信息的来源。内部沟通包括水平与垂直两种方式。外部沟通有多种来源:顾客,供应商,政府,利益相关者。,一、了解内部控制,信息与沟通通常发现的问题 1.信息系统无法满足
8、财务、业务需要,向管理层及时提供正确相关的信息 2.信息系统的设计与公司战略不一致 3.公司上传下达不力 4.部门或地区之间沟通不力,一、了解内部控制,(四)控制活动;是指根据风险评估结果、结合风险应对策略所采取的确保企业内部控制目标得以实现的方法和手段,是实施内部控制的具体方式。控制措施结合企业具体业务和事项的特点与要求制定,主要包括职责分工控制、授权控制、审核批准控制、预算控制、财产保护控制、会计系统控制、内部报告控制、经济活动分析控制、绩效考评控制、信息技术控制等。,一、了解内部控制,(五)对控制的监督。是指企业对其内部控制的健全性、合理性和有效性进行监督检查与评估,形成书面报告并作出相
9、应处理的过程,是实施内部控制的重要保证。监督检查主要包括对建立并执行内部控制的整体情况进行持续性监督检查,对内部控制的某一方面或者某些方面进行专项监督检查,以及提交相应的检查报告、提出有针对性的改进措施等。企业内部控制自我评估是内部控制监督检查的一项重要内容。,一、了解内部控制,1.持续的监督活动 2.单独评估活动 3.缺陷报告。,一、了解内部控制,持续的监督活动建立在正常的,重复的运作中,如:*定期的管理活动*外部反馈*信息系统记录的数据*内部反馈*内部审计*培训及计划*行为准则,一、了解内部控制,单独评估活动风险评估 专注于内部控制系统本身,而不是系统所控制的业务,因此不是通常的内部审计。
10、在进行单独评估活动中,COSO注重以下方面:*评估的范围与频率*评估执行人员*评估流程*评估方法*内控系统的记录*缺陷弥补执行计划,一、了解内部控制,缺陷报告缺陷报告涉及四个方面:*信息的来源是什么*需要报告的内容是什么*谁是报告的接受者*报告的指示是什么,一、了解内部控制,监督通常发现的问题1.缺乏对内部控制的定期评估2.内审部门没有独立性,不能有效进行监督工作3.内审工作范围与计划不合理4.内部控制缺陷不能及时得到纠正,二、了解内部控制整体层面对内部控制的了解和评估,1、评价过程需要大量的职业判断,没有固定的公式或指标可供参考2、财务报表层次的重大错报风险很可能源于薄弱的控制环境,因此,注
11、册会计师在评估财务报表层次的重大错报风险时,应当将被审计单位整体层面的内部控制状况和了解到的被审计单位及其环境其他方面的情况结合起来考虑。,二、了解内部控制整体层面对内部控制的了解和评估,3、被审计单位整体层面的内部控制是否有效将直接影响重要业务流程层面控制的有效性,进而影响注册会计师拟实施的进一步审计程序的时间、性质、范围。,三、了解内部控制业务流程层面了解和评价内部控制,一、通常采取的步骤(1)确定被审计单位的重要业务流程和重要交易类别;(2)了解重要交易流程,并记录获得的了解;(3)确定可能发生错报的环节;(4)识别和了解相关控制;(5)执行穿行测试,证实对交易流程和相关控制的了解;(6
12、)进行初步评价和风险评估。,三、了解内部控制业务流程层面了解和评价内部控制,二、确定被审计单位的重要业务流程和重要交易类别1、将被审计单位的整个经营活动划分为几个重要的业务循环,有助于注册会计师更有效地了解和评估重要业务流程及相关控制。2、被审计单位经营活动的性质不同,所划分的业务循环也不同。,三、了解内部控制业务流程层面了解和评价内部控制,3、重要的交易类别应与相关账户及其认定相联系。二、了解重要交易流程,并记录获得的了解1、重要交易流程是每一类重要交易在信息技术或人工系统中生成、记录、处理及在财务报表中报告的程序。,三、了解内部控制业务流程层面了解和评价内部控制,2、主要需记录的信息(1)
13、主要的输入信息的来源;(2)所使用的重要数据档案,如客户清单及价格信息记录;(3)重要的处理程序,包括在线输入和更新处理;,三、了解内部控制业务流程层面了解和评价内部控制,(4)重要的输出文件、报告和记录;(5)基本的职责划分,即列示各部门所负责的处理程序。可用流程图进行记录,三、了解内部控制业务流程层面了解和评价内部控制,三、确定容易发生错报的环节(一)控制目标(见后表)(二)注册会计师通过设计一系列关于控制目标是否实现的问题,从而确认某项业务流程中需要加以控制的环节。(见后表)设计问题的数量,取决于下列因素:(1)业务流程的复杂程度;(2)业务流程中发生错报而未能被发现的概率;,三、了解内
14、部控制业务流程层面了解和评价内部控制,(3)是否存在一种具有实效的总体控制来实现控制目标。例如,将仓库的发货日志中记录的发货数量与销售日记账中登记的数量定期进行核对调节,这一控制可以同时实现发生、完整性、截止等多个控制目标。注册会计师应将这些问题记录于工作底稿。,三、了解内部控制业务流程层面了解和评价内部控制,三、了解内部控制业务流程层面了解和评价内部控制,三、了解内部控制业务流程层面了解和评价内部控制,四、识别和了解相关控制(一)控制的类型1、预防性控制:是为了防止错误和舞弊的发生而采取的控制:缺乏有效的预防性控制增加了数据发生错报的可能性,特别是在相关账户及其认定存在较高重大错报风险时,情
15、况更是如此。,三、了解内部控制业务流程层面了解和评价内部控制,*职责分离;*监督性检查*正确性校验*设置权限。,三、了解内部控制业务流程层面了解和评价内部控制,三、了解内部控制业务流程层面了解和评价内部控制,2、检查性控制把已经发生和存在的错误检查出来的控制:*异常情况报告;*编制调节表;*周期性的审计;*盘点。,三、了解内部控制业务流程层面了解和评价内部控制,(1)被审计单位通过检查性控制,监督其流程和相应的预防性控制能否有效地发挥作用。检查性控制通常是管理层用来监督实现流程目标的控制。(2)不适用于业务流程中的所有交易,而适用于一般业务流程以外的已经处理或部分处理的某类交易,可能一年只运行
16、几次,如每月将应收账款明细账与总账比较;也可能每周运行,甚至一天运行几次。,三、了解内部控制业务流程层面了解和评价内部控制,(3)不同被审计单位间检查性控制差别很大。许多检查性控制取决于被审计单位的性质、执行人员的能力、习惯和偏好。(4)检查性控制可能时正式建立的程序,如编制银行存款余额调节表,并追查调节项目或异常项目。有些检查性控制虽然并没有正式地设定,但员工会有规律地执行并做记录,这些控制也是被审计单位内部控制的有机组成部分。,三、了解内部控制业务流程层面了解和评价内部控制,三、了解内部控制业务流程层面了解和评价内部控制,3、对控制的分类取决于控制运用的目的和方式,以及被审计单位和注册会计
17、师对控制的认识。从根本上看,控制被归为哪类 并不重要,重要的是它是否有效,以及注册会计师能否测试其有效性。对于业务流程中重要交易类别的有效控制应同时包括预防性控制和检查性控制,因为没有相应的预防性控制,检查性控制也不能充分发挥作用。,三、了解内部控制业务流程层面了解和评价内部控制,(二)识别和了解相关控制1、识别和了解的深度(1)各种控制如何执行、由谁执行;(2)执行中所使用的数据报告、文件和其他材料。(3)注册会计师需要确认执行控制之后所形成的实物证据是什么;(4)确认该控制是否足够敏感,以及时地防止或发现并纠正重大错报。,三、了解内部控制业务流程层面了解和评价内部控制,2、了解的宽度(1)
18、注册会计师不需要了解与每一控制目标相关的所有控制活动。在了解控制活动时,注册会计师应当重点考虑一项控制活动单独或连同其他控制活动,是否能够以及如何防止或发现并纠正各类交易、账户余额、列报存在的重大错报。如果多项控制活动能够实现同一目标,注册会计师不必了解与该目标相关的每项控制活动。(2)注册会计师应考虑识别和了解与认定关系更直接、更有效的控制。,三、了解内部控制业务流程层面了解和评价内部控制,各业务循环需要了解的主要控制环节一、销售与收款循环(一)主要控制环节1、不相容职务的分离2、订单的证实和审核制度3、销售业务的执行控制4、折扣与折让政策的制定和执行,三、了解内部控制业务流程层面了解和评价
19、内部控制,5、应收帐款和坏账准备的控制6、退货理赔的控制7、销售与收款的监督管理(二)主要应有的控制1、职责分工与授权批准 销售与收款不相容岗位至少应当包括:,三、了解内部控制业务流程层面了解和评价内部控制,(1)客户信用调查评估与销售合同的审批签订;(2)销售合同的审批、签订与办理发货;(3)销售货款的确认、回收与相关会计记录;(4)销售退回货品的验收、处置与相关会计记录;(5)销售业务经办与发票开具、管理;(6)坏账准备的计提与审批、坏账的核销与审批。,三、了解内部控制业务流程层面了解和评价内部控制,2、订单的证实和审核制度(1)企业应当建立销售定价控制制度,制定价目表、折扣政策、收款政策
20、,定期审阅并严格执行。(2)企业在选择客户时,应当充分了解和考虑客户的信誉、财务状况等有关情况,防范账款不能回收的风险。,三、了解内部控制业务流程层面了解和评价内部控制,(3)赊销业务应当遵循规定的销售政策、信用政策及程序。(4)建立健全销售合同审批制度,明确说明具体的审批程序及所涉及的部门人员,并根据企业的实际情况明确界定不同合同金额审批的具体权限分配等(即权限分配表)。金额重大的销售合同,应当征询法律顾问或专家的意见。,三、了解内部控制业务流程层面了解和评价内部控制,3、销售业务的执行控制(1)企业销售部门应当按照经批准的销售合同编制销售计划,向发货部门下达销售通知单;(2)企业销售部门编
21、制销售发票通知单,并经审批后下达给财会部门,由财会部门或经授权的有关部门在开具销售发票前对客户信用情况及实际出库记录凭证进行审查无误后,根据销售发票通知单向客户开出销售发票。,三、了解内部控制业务流程层面了解和评价内部控制,(3)企业发货部门应当对销售发货单据进行审核,严格按照销售通知单所列的发货品种和规格、发货数量、发货时间、发货方式组织发货。(4)建立货物出库、发运等环节的岗位责任制,确保货物的安全发运。,三、了解内部控制业务流程层面了解和评价内部控制,4、折扣与折让政策的制定和执行(1)折扣折让政策必须得到有关授权人员的批准;(2)会计部门设专人对销售部门提供的折扣折让明细表核对,依据规
22、定进行账务处理。,三、了解内部控制业务流程层面了解和评价内部控制,5、应收帐款和坏账准备的控制(1)销售人员应当避免接触销售现款。(2)建立应收账款账龄分析制度和逾期应收账款催收制度。销售部门应当负责应收账款的催收,催收记录(包括往来函电)要妥善保存,财会部门应当督促销售部门加紧催收。对催收无效的逾期应收账款可通过法律程序予以解决。,三、了解内部控制业务流程层面了解和评价内部控制,(3)应收账款分类管理,针对不同性质的应收款项,采取不同方法和程序。(4)应严格区分并明确收款责任,建立科学、合理的清收奖励制度以及责任追究和处罚制度,以有利于及时清理催收欠款,保证企业营运资产的周转效率。,三、了解
23、内部控制业务流程层面了解和评价内部控制,(5)企业应当按客户设置应收账款台账,及时登记并评估每一客户应收账款余额增减变动情况和信用额度使用情况。(6)企业对于可能成为坏账的应收账款,应当按照国家统一的会计制度规定计提坏账准备,并按照权限范围和审批程序进行审批。对确定发生的各项坏账,应当查明原因,明确责任,并在履行规定的审批程序后做出会计处理。,三、了解内部控制业务流程层面了解和评价内部控制,(7)企业核销的坏账应当进行备查登记,做到账销案存。已核销的坏账又收回时应当及时入账,防止形成账外款。(8)企业应当结合销售政策和信用政策,明确应收票据的受理范围和管理措施。,三、了解内部控制业务流程层面了
24、解和评价内部控制,(9)企业专人对应收票据合法性、真实性进行审查,防止购货方以虚假票据进行欺诈。(10)企业应收票据的取得和贴现必须经由保管票据以外的主管人员的书面批准。,三、了解内部控制业务流程层面了解和评价内部控制,(11)企业有专人保管应收票据,对于即将到期的应收票据,应当及时向付款人提示付款;已贴现但仍承担收款风险的票据应当在备查簿中登记,以便日后追踪管理。(12)企业应当制定逾期票据的冲销管理程序和逾期票据追索监控制度。,三、了解内部控制业务流程层面了解和评价内部控制,6、退货理赔的控制(1)企业的销售退回必须经销售主管审批后方可执行。(2)销售退回的货物应当由质检部门检验和仓储部门
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 如何 进行 内部 控制 了解 测试 评价
链接地址:https://www.31ppt.com/p-2244774.html