内部审计培训(1).ppt
《内部审计培训(1).ppt》由会员分享,可在线阅读,更多相关《内部审计培训(1).ppt(127页珍藏版)》请在三一办公上搜索。
1、内部审计培训,目录内部审计的定义和发展趋势内部审计的工作方法内部审计质量控制舞弊识别,内部审计的定义和发展趋势,内部审计的定义演变和发展趋势职责审计范围组织结构汇报体系人员配置和运作使用工具内审发挥作用的条件改进建议,内部审计的定义,内部审计是一种独立并且客观的保障与咨询活动,旨在增加企业价值和改善组织运营。它通过运用系统的、规范的方法,评估并改善风险管理、控制活动以及公司治理过程的成果,以帮助组织实现其既定目标。(国际内部审计师协会之定义)www.theiia.org,内部审计的定义内审与外审的比较(审计领域),外部审计 从历史的角度关注财务报告的公正性IT审计的领域多局限于财务应用系统发表
2、的审计意见主要供第三方利益者参考,其次供管理层与董事会参考,内部审计从发展的角度关注战略、运营操作、合规性以及财务控制等方面 IT审计的领域涉及所有的应用系统内部审计的工作报告仅供管理层和董事会使用,内部审计的定义内审与外审的比较(职业规范),外部审计遵循GAAS(SASS)设定的一系列标准和要求,从而生成并签署审计意见。通过实质性测试、访谈、分析性复核以及对一些内部控制的评价,最终生成审计意见。,内部审计关注于被任意选择的业务流程,在对其进行检查与评估后,生成增强内部控制和提高运营效力的相关建议。内部审计的基础是风险评估以及为管理这些风险而设计的控制。内部审计的主要测试方法为访谈、观察和分析
3、性复核,其次是实质性测试。,内部审计的定义内审与外审的比较(服务及费用),外部审计客户为“已知”的产品付费审计意见,内部审计扩大内审工作范围的情况时有发生,原因有可能是识别出新的风险,或发现了显著控制缺陷从而需要扩大测试范围,或是需要进行专项审计。因为内部审计不是法定的要求,所以在股东眼里,内审在增加价值方面甚至比外部审计更吸引力。,内部审计的定义和发展趋势,内部审计的定义演变和发展趋势职责审计范围组织结构汇报体系人员配置和运作使用工具内审发挥作用的条件改进建议,内部审计的发展趋势职责及作用,监督职责促进建立预防舞弊的有效机制确保既定的操作和流程得以有效执行独立评价管理层执行内部控制流程的有效
4、性参与到风险管理中平衡利益、道德以及社会责任三者的关系,咨询职责帮助管理层进行自我评价为管理层和员工提供有关风险管理和内部控制的培训为董事会、管理层和审计委员会提供建议以实现既定目标评估风险管理和内部控制的充分性和有效性对于利润和成本方面提供相关建议,从而提高企业的竞争力,内部审计的两大基本职责,内部审计的发展趋势职责及作用,内部审计职责的演变,内部审计的发展趋势职责及作用,内部审计职责的演变:协助企业进行风险管理成为新内审工作的重点,内部审计的发展趋势职责及作用,内部审计职责的演变目标及作用:从以保障企业价值到实现企业价值增值。内审工作重心:从单一交易、单一稽核到助企业进行风险管理。内审的技
5、术关注点:从法律法规遵循审计到风险管理咨询。在过去的10年里审计委员会和管理层对内部审计部门的作用以及期望发生了很大的改变,内部审计部门不仅仅起到监督的作用,同时能够为评估运营风险提供帮助和有价值的建议。,内部审计的发展趋势审计领域,内部审计师在风险管理中的职责:,内部审计的发展趋势审计领域,核心职责:保障风险管理流程建设保障风险评估结果的准确性评价风险管理流程评价关键风险的报告程序检查对关键风险的管理过程,常规职责:协助管理层识别、评估风险指导管理层进行风险应对协助开展风险管理工作汇总风险报告维护并改进风险管理框架支持风险管理的实施制定风险管理战略交高级管理层审批,不可承担的职责:确定风险偏
6、好制定风险管理流程提供管理层对风险的保障决定风险应对策略代替管理层进行风险应对承担风险管理责任,内部审计师在风险管理中的职责:,内部审计的发展趋势审计领域,审计方面:风险评估定期审计和持续审计审查政策特殊审计和专项审计,如项目审计和调查辅助管理层开展内部控制的自我评估辅助外部审计工作萨班斯-奥克斯利(SOX)管理测试,行政方面:对质量有定期的控制持续的培训(内部和外部)沟通,如国际银行的内审部每两年举行1次内部审计研讨会定期汇报定期与管理层、审计委员会和外部审计师沟通,内部审计的发展趋势组织结构,内部审计组织结构:没有常规意义上的组织结构在不同企业中其组织形式不尽相同,应业务需求而变化除了独立
7、的子公司外,内部审计的方法、政策、标准以及年度审计计划通常由总部负责制定。通常以外包方式达到以下目标:弥补内部资源的不足获取专业人员的建议以完成专项审计对海外子公司的审计提供支持减少资源使用和持续培训所带来的投入,内部审计的发展趋势报告体系,报告体系没有统一的上报机制在不同的公司中会不尽相同通常内部审计向首席财务官汇报也可以直接向首席执行官汇报但必须有与审计委员会直接沟通的权利,包括与审计委员会的定期会谈,内部审计的发展趋势报告体系,CAE汇报统计:,内部审计的发展趋势人员配置和运作模式,人员配置内部审计师不一定是注册会计师(CPA),但是他们应当拥有一些职业资格,例如注册内审师(CIA),系
8、统审计师(CISA)或其他。调查表明56%的内部审计的职位由专业的内部审计师来担任。基于业务需求设定组建专业内审团队,例如IT、专属业务范围(金融、保险、通信等)在很多大型企业中,业务部门的骨干被轮岗到内审部工作两至三年以得到升职机会,同样也有内部审计部门的骨干转到业务部门工作。调查表明37%的公司雇佣拥有不同经验的员工并采取轮岗的政策(例如内部审计与财务部门或其他部门的轮岗)。在国外,内审部门的一项职责是对管理者进行培训。,内部审计的发展趋势人员配置和运作模式,运作模式 在运作模式被确定之前应有明确的目标,内部审计的发展趋势审计工具(常用工具),数据收集和分析ACL、IDEA、Excel、A
9、ccess、当前流行的系统例如ERP(企业资源规划)报告等舞弊行为分析和验证ACL、IDEA、专门的舞弊调查分析等电子商务控制和网络安全分析ISS Internet/System Scanner、CyberCop Scanner、Enterprise Security Manager等,电子审计工作底稿管理:Teammate,AutoAudit,Microsoft office software etc.持续监控ACL、IDEA、Excel、Access审计管理、风险评估Excel、自主研发软件等与内控相关的自我评估自主研发软件,外国企业通常会利用一系列的工具以支持审计工作,被首先采用的工具可
10、分为以下类别:,内部审计的发展趋势审计工具,内部审计的发展趋势审计工具,TeamMate提高了审计人员的生产力及效率,标准化工作底稿编制流程,有助于提升项目质量,加强审计人员的专业知识,提高审计报告的品质并可为管理层提供重要信息。,TeamMate项目文档风险框架文档审核报告生成项目文件管理扫描复制拷贝-Replication安全模式备份和存档,TeamRisk,内部审计的发展趋势审计工具,使用TeamMate的优点:,内部审计的发展趋势审计工具,内部审计的发展趋势审计工具,TeamMate的主要特点:TeamMate大大提高了审计程序的效率是市场上唯一的具有先进的文件复制和扫瞄功能的而基于非
11、LotusNotes的产品使用TeamMate无其它隐藏成本应用过程简易,使用方便专业的忠实的技术支持丰富全面的风险评估及全球项目资料数据库强大灵活的知识管理工具适用于各种项目和审计类型唯一的有中文版的国际知名审计管理软件,内部审计的发展趋势审计工具,TeamMate 大家族,内部审计的发展趋势审计工具,内部审计的发展趋势审计工具,TeamRisk是一个风险评估工具。基于风险的审计计划深度的管理报告功能(热度图、风险打分表),内部审计的发展趋势审计工具,TeamSchedule是一个进行时间和人员安排的工具。安排项目安排时间和人员管理安排冲突,内部审计的定义和发展趋势,内部审计的定义演变和发展
12、趋势职责审计范围组织结构汇报体系人员配置和运作使用工具内审发挥作用的条件改进建议,发挥作用的条件,内审的功能、角色和职责应当清晰界定独立于管理层恰当的内审结构与目标能够胜任的内审人员合理的审计方法确定足够的审阅范围以确保监督的有效性恰当的内审结构与目标:清楚定义并充分记录内审的结构,汇报机制,岗位及职责在下述领域应制定明确的政策和目标:招聘与薪酬政策培训与技能发展工作方法与质量保证绩效评定年度计划与预算与审计委员会的沟通等,发挥作用的条件,能够胜任的内审人员:内审部门拥有充分的技能内审人员有相关的经验和专业技能以保证内审工作得以有效完成。有反映业务特征,风险和审计要求的技术技能,如:IT,资本
13、,税法,审计准则等方面的技能。应当熟悉业务运营,对行业知识和风险领域有充分的理解,知悉有关的法律和法规要求恰当的审计方法:内审部门应当采用广为接受的审计方法:由内部审计师协会(IIA)颁布的国际内审实务标准该方法应当包括:如何确定审计范围,形成审计计划,如何记录测试步骤和结果,工作底稿的保存,审计发现及结论恰当记录审计方法和程序各个层级都有正式的质量控制程序以确保审计工作的质量,如,对于各个报告的审阅,审计负责人对审计报告的定期审阅,年度质量评价或外部定期评估等确定足够的审阅范围以确保监督的有效性:用于高层监管,内审部应定期执行公司范围内的风险评估,并以此作为制定和执行年度计划的基础审计范围没
14、有任何有形或者无形的限制,内部审计的定义和发展趋势,内部审计的定义演变和发展趋势职责审计范围组织结构汇报体系人员配置和运作使用工具内审发挥作用的条件改进建议,改进建议,目前企业内审存在的共性问题:角色、岗位以及部门缺乏充分的独立性。审计范围受限,如审计范围是否能够涵盖所有的业务部门,业务活动及分支。缺乏技术技能与经验,包括关键的风险领域如IT等。审计方法与工具方面的经验,尤其是风险评价方面的经验。人员配置及技能的充分性。,改进建议,应考虑的改进方面:公司应当尽力解决内审中出现的问题并提升内审的地位公司应从以下四个方面开始改进:资源领域组织结构和汇报机制方法和流程公司应更加关注如何获取技术和经验
15、,以建立持续内审的基础,改进建议,资源分析业务发展所需的技术技能开始对内控人员的培训培训需要特殊技能的内审人员领域通过企业风险评估界定内审范围不再参与业务的运营或管理通过外部资源执行特殊审计,组织结构和汇报机制建立直接沟通的渠道分析并逐步调整现有的组织结构计划并调整内审方法和流程分析和收集现有的内审政策,同国际认可的方法论相结合,包括:企业风险评估,制定审计范围和审计计划,编写和保留工作底稿,审计发现和结论,内审的定义和发展趋势小结,内审是一种独立、客观的保证与咨询活动。内部审计的独立性、客观性是内审发挥作用的基础。内部审计的职责从单一的项目审计向协助企业进行全面风险管理转变。内部审计领域从传
16、统的财务、经营审计延伸到内部控制审计和企业风险管理咨询等方面。内部审计面临新的挑战,使内审部门能够发挥作用的条件包括:清楚界定内审的地位形成当期和长期计划、目标与预算建立沟通渠道执行风险评估与合规性审计策略确认所需的技能与资源获取所需的基础框架、方法和技术建立绩效评价机制逐步体现对企业的价值,提升内审的地位是一项长期工作,可能需要若干年的时间,内部审计培训,内部审计的定义和发展趋势内部审计的工作方法内部审计质量控制舞弊识别,内部审计工作方法,内部审计的工作方法基于风险的内部审计工作方法测试方法举例说明,内部审计工作方法基于风险的内部审计,内部审计最佳实务以各种类别的风险为向导遵从商业目标为企业
17、带来价值为风险管理提供咨询协助企业适应环境的变化为特定项目提供相应的技术/行业专家支持,例如电子商务,IT,内部审计工作方法基于风险的内部审计,COSO内部控制框架:在风险评估及控制有效性测试中有广泛应用。,内部审计工作方法基于风险的内部审计,可能影响内审工作的3个领域年度审计计划:被用于定义影响企业的目标和风险并把他们依重要性排序,从而制定风险导向战略计划和年度审计计划。在审计计划阶段对审计对象的风险进行初步评估,复核已完成的战略计划,并根据评估的结果制定年度审计计划。审计范围:对应对主要风险的措施予以重点关注和审计。审计测试的先后顺序:还可以用于确认对企业目标和风险具较大影响的业务单元,并
18、将其按影响大小排序,这些业务单元也在更进一步的风险评估中被涵盖,例如业务单元或业务流层面的风险评估。在审计工作完成后,对剩余风险进行评估。跳出对低风险领域的循环性/强制性审阅审计委员会/董事会接受对某些领域从未进行审计的事实,内部审计工作方法基于风险的内部审计,审计流程,内部审计工作方法基于风险的内部审计,第一阶段:制定战略计划(举例:风险评估与审计范围),内部审计工作方法基于风险的内部审计,第一阶段:制定战略计划(举例:风险评估与战略计划),内部审计工作方法基于风险的内部审计,第二阶段:制定年度审计计划 年度计划包括当年风险排序、基于风险确定的审计日程表、人员及财务预算等内容。年度计划需经高
19、级管理层及审计委员会或董事会审批授权,在一定程度上保证了内审人员的工作领域和所需资源,有利于增强内审的独立性。内部审计领域风险评估拟定草案并与管理层沟通计划经授权审批根据风险变化及业务需求进行调整,内部审计工作方法基于风险的内部审计,第三阶段:风险为导向的审计实施,主要步骤如图所示(以下为内审项目的常规程序,根据项目目标的不同,具体步骤及内容可能略有不同。),工作程序与要点,(具体16个步骤介绍请见后页),现状了解了解的内容-经营业务(主要业务流程知识,业务发展所处的经济和法律环境及业务经营所处的市场环境)-经营目标(业务发展目标)-相关风险(产品和服务风险,经营风险,市场风险等)了解的方法-
20、开会准备(趋势分析,垂直分析,比率分析,合理性测试)-正式开会-会后问卷(在分析性复核的基础上制定会谈调查问卷)风险评估初步风险评估-目的(评估组织和关键管理层的有效性,包括人数和能力,评估管理层对风险的评价及控制的水平及评估合规合法意识)-重要性(对固有和控制风险的性质和程度的初步评估是审计计划制定的重要因素)-种类(如固有风险,控制风险和审计风险)-风险评估问卷(即审计人员填写的,用于决定审计目标和策略的评估表)详细计划计划动员会议审计计划(制定审计目标,审计策略及所选用的程序)制订时间表(确定审计成员的角色和责任,准备详细的时间表)人员动员启动会议(和客户开会,介绍审计计划,包括审计策略
21、等)会议记录(就达成一致的审计计划,进行书面记录,并且记录客户的要求和期望,以及建设性的意见和建议,以便在实际审计工作中予以考虑),内部审计工作方法基于风险的内部审计,审计启动与被审计单位准备、确认会议议程和进行面谈、讨论流程图/测试绘制流程图,使用图表或叙述方式.运用穿行测试,确认流程图的准确性。根据试验结果进行必要修改。运用抽样调查,找出不合规之处或控制薄弱环节.确认问题同以下相关人员确认问题:直接工作人员主管部门经理总经理在确认问题过程中,如果有不同意见,根据需要采取必要的措施后续复核起草报告审计报告一般包括:内部审计范围,目的,审计期间,结论,审计发现,审计人员及审阅人签名/日期审计项
22、目负责人及审计经理复核审计报告初稿.,内部审计工作方法基于风险的内部审计,达成一致意见向管理层呈交审计报告初稿审批审计结束会议在审计结束会议中,讨论并确认问题发现汇总和审计报告公司审计部门最高管理层应参加审计结束会议.建议反馈被审计单位对审计报告的反馈意见应充分反映在最终报告中被审计单位应对审计报告的问题发现和改进建议方案高度重视并提出改进计划报告定稿,内部审计工作方法基于风险的内部审计,跟进建议根进建议主要包括:建议的实施情况实施过程中的阻碍无法实施的原因实施协助实施协助可以采用以下方法:培训示范人力支持密切联系审计人员应与被审计单位保持良好关系通过对被审计单位的业务发展和趋向、部门需求的充
23、分了解,才能提供优质和更多的服务再次评估针对审计所提出的建议的实施情况的审核,包括:合规政策是否建立是否如实执行风险-可能的风险已经得到相应的控制,内部审计工作方法基于风险的内部审计,内部审计工作方法,内部审计的工作方法基于风险的内部审计工作方法测试方法及工作底稿举例说明,内部审计工作方法测试方法及工作底稿,测试方法,内部审计工作方法测试方法及工作底稿,测试步骤:确定测试方法后应根据被测试单位具体情况编写测试步骤,明确指导测试人员的工作及关注点。举例1:控制点:会计主管定期审核银行存款调节表。测试方法:询问、检查测试步骤:询问:询问会计主管如何审核银行存款调节表,包括审核的主要内容、关注的差异
24、金额、审核的频率,如发现问题如何处理;了解会计主管是否在调节表上签字,对异常项目的调查是否有处理记录。检查:检查调节表的签字、核对记录及对异常项目的处理记录。检查调节表上是否存在大额、长期调节项目,如有则核对是否已进行调查处理并上报相应管理层。,内部审计工作方法测试方法及工作底稿,测试步骤:举例2:控制点:公司每月进行存货全面盘点。测试方法:观察测试步骤:询问:询问会计主管如何审核银行存款调节表,包括审核的主要内容、关注的差异金额、审核的频率,如发现问题如何处理;了解会计主管是否在调节表上签字,对异常项目的调查是否有处理记录。观察:观察存货盘点过程,主要关注是否按职责分离原则分配工作、是否有财
25、务人员参加、存货流动是否停止、存货是否整齐摆放、对长货龄存货是否单独摆放。观察盘点人员是否使用标准化盘点表并现场进行记录。,内部审计工作方法测试方法及工作底稿,测试步骤:举例3:控制点:税务主管检查纳税申报表计算的准确性。测试方法:重新执行测试步骤:重新执行:选取年末所得税纳税申报表,核对收入、成本、费用等申报数字是否与财务报表一致,检查所有调节项目的支持性文档,独立计算验证纳税申报数字的准确性。,内部审计工作方法测试方法及工作底稿,抽样:抽样是审计程序中的一个应用,它通过在同类样本总量中选取少于100%的个体来评价样本总量。抽样方法:统计抽样非统计抽样两种方式都被普遍应用并各有其优缺点。非统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内部 审计 培训
链接地址:https://www.31ppt.com/p-2718673.html