基于AHP的内审计划风险评估模型构建
来源:法律编辑整理 时间: 2023-06-07 09:36:08 200 人看过

内部审计逐渐由传统的账项和制度审计转变为以风险为导向的内部审计。以风险为导向的审计思想,意味着审计人员应当根据审计项目的风险程度和重要性来规划审计项目执行的先后顺序以及审计资源的配置,这也正是审计计划的重点所在。本文即将以某Z公司为对象,运用风险导向审计的思想来指导企业年度内部审计计划的编制。

一、内部审计业务领域的划分

内部审计的目标是通过系统评价企业的财务收支和经营活动状况,优化企业内部管理和控制制度,增加企业价值,促进组织目标的实现,因此其所涉及的范围和对象相对于财务审计而言更为广泛,内容也更加全面和深入。

(一)划分方法选择关于内部审计业务领域的划分,《内部审计标准说明》(SIAS)中提出了十种划分标准,如按业务循环划分,按职能部门划分,按项目划分,按决策中心划分,按地理位置划分,以及按会计系统划分等等[1]。也有学者提出从审计风险的角度来划分审计对象。依据审计风险模型,从审计风险产生的结果出发,由果及因,列出影响企业经营的所有风险,然后逐项实施审计。还有,按照审计的目的和内容将内部审计分为财务审计、经济效益审计、内部控制审计以及专项审计等,或者按内部审计对象划分为财务审计、经营审计和管理审计等。将上述各类审计业务分类方法、内容及利弊归纳分析见表1。

就Z公司而言,公司现已形成了以工程机械、环卫机械等为主的多元产业模块,经营范围遍布国内外,是一个规模非常强大、业务非常广泛的多产品、宽领域的国际化工程机械制造企业。因此,对于Z公司的内部审计领域划分,不能单纯地使用某一种方法。为设计出适合企业整体的审计模型,本文将上述各种分类方法加以综合,各取其优点,补其不足。划分思路如下:

(1)一级分类:借鉴学者对内部审计对象的划分方法,本文将内部审计分为财务审计、经营审计和管理审计,同时补充增加了投融资审计和工程审计等方面的内容。

在一级分类方面,为综合考虑Z公司内部审计工作的思路和执行方式,以及公司的现实需要和项目的重要性,本文对上述财务审计、经营审计和管理审计的概念进行了重新定义,对其所包含的内容也进行了重新整合和划分:财务审计侧重于检验企业财务活动和数据的真实性、完整性和准确性;经营审计主要针对与企业生产经营直接相关的事项;管理审计则主要是对与企业生产不直接相关,为促进和优化企业内部管理而进行的一系列监督评价活动。

(2)二级分类:对于经营审计,本文选择依据企业的生产经营流程进行划分,同时考虑重要性原则,将重大模块单独成项;对于管理审计,难以依照流程,于是选择按职能划分;财务审计、投融资审计等,则直接按业务类型划分。

(3)三级分类:主要选择以业务为导向,以使划分结果能够与企业的审计工作实务相对应,增强业务指导性和操作便宜性。

(二)划分结果按照上文所述分类方法,将内审业务领域进行逐级划分,结果见表2。

二、风险要素选择

本文对风险要素的选择主要考虑从客户需求和业务风险两个方面进行。

(一)客户需求角度客户需求主要包括公司的战略管理与发展需求,管理层的重点关注需求以及被审计对象的经营管理需求等。公司的内审工作必须与企业的发展方向和目标保持一致,因此将公司战略发展的重点引入到内审工作中是十分重要和必要的。另外,内部审计是为企业服务的,公司的高层管理者出于对公司业绩和经营某方面关注,也会要求内审人员实施某些特定项目的审计。被审计对象的需求则更不用说。对第一类需求,可以从公司的年度战略规划中识别,如中长期发展目标、战略规划等,第二类需求信息可以根据问卷调查的方式取得,第三类需求较灵活,一般是在企业经营过程中临时产生。

(二)业务风险角度业务风险的影响因素包括内控制度的有效性、企业运营管理水平、业务本身的性质和影响金额,以及年度工作的重难点领域等。对业务风险的评价,很多学者都已有所研究。谢维佳(2011)在对银行进行风险评价时,认为应当从风险发生的可能性、风险发生后可能造成的损失程度以及损失频率等方面计算和衡量风险的大小,这也是大多数学者所认可和采用的方法。而刘颖斐在对企业的整体风险进行评价时,则考虑了风险评值、权重等因素。南方航空集团公司审计部课题组(2010)、乔林(2011)在研究风险导向审计时进一步引入了内控因素,如内控有效性、内控变化情况、上次审计时间等。任进军(2011)提出从性质和来源角度评价风险,引发了我们对业务性质的关注。在审计计划制定方面,甄士龙(2011)总结借鉴了前人的方法,还进一步将年度工作的重、难、热点以及管理层关注的项目等也作为企业内部审计工作的重点之一。

从业务经验来看,在具体审计工作中,审计人员对业务风险的评估和判断,很大程度上还依赖于对某些重要运营指标的测试和评价,这也是业务风险评价中非常重要的考察因素之一。

(三)综合结果通过归纳、整理各种不同观点,同时考虑业务经验以及客户需求,本文最终形成了以内部控制、运营管理、业务重点和风险评估为主的风险评价要素体系。其中内部控制包括内控制度完整性、最近一次内控测试结果、内控稳定性以及抽样测试结果等。运营管理指标针对具体业务而定,不同审计业务,运营指标也各不相同。业务重点主要从战略规划重点、管理层需求、业务性质以及业务金额变动等方面评定。风险评估则主要从包括累计审计次数、上次审计时间、上次审计结果以及经验估计等因素。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年12月30日 09:32
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多审计计划相关文章
  • 建设项目跟踪审计风险模型重构的意义
    (一)建设项目跟踪审计风险的含义探讨模型的适用性需从企事业单位建设项目跟踪审计风险的概念入手。经查阅文献资料,没有找到对建设项目跟踪审计风险含义的明确表述。笔者认为,企事业单位建设项目跟踪审计活动对单位管理层和董事会负责,执行内部审计准则,是一种内部审计活动,建设项目跟踪审计风险应该符合内部审计风险的一般定义。中国内部审计协会2005年发布了《内部审计具体准则第17号——重要性与审计风险》(以下简称《内审准则》),审计风险被定义为内部审计人员未能发现被审计单位经营活动及内部控制中存在的重大差异或缺陷而做出不恰当审计结论的可能性。建设项目跟踪审计的工作范围可以包含从项目立项、设计勘探、招投标、合同管理、设备和材料采购、工程管理、工程造价,直至竣工验收财务决算等全过程的部分或全部环节。因此,可以将企事业单位建设项目跟踪审计风险定义为:内部审计人员未能发现建设项目管理过程及内部控制中存在的重大差
    2023-06-07
    475人看过
  • 内部控制审计风险模型的确定
    我国《内部控制审计指引》第四条指出,注册会计师执行内部控制审计工作,应当获得充分、适当的证据,为发表内部控制审计意见提供合理保证,注册会计师应当对内部控制有效性发表审计意见,并对内部控制审计过程中注意到的非财务报告内部控制重大缺陷予以披露。按照以上内部控制的目标,其对应的审计风险为企业内部控制存在严重缺陷而注册会计师没有发现的可能性。对于内部控制审计风险模型,准则没有明确的规定,有的注册会计师试图将财务报表审计风险模型运用于内部控制审计中,以便进行评价,但由于二者在实施程序方面有所不同,表现在:在内部控制审计中,注册会计师没有必要执行实质性程序,主要实施的是内部控制方面的评价工作,控制测试是常用程序,而在财务报表审计中,只评价内部控制是远远不够的,一般需将控制测试和实质性程序结合起来使用,所以有必要对内部控制审计建立单独的模型。本文根据目前内部控制审计的要求和特点,并在参考各学者观点基础上
    2023-06-07
    435人看过
  • 审计风险评估方法及运用
    作者:韩光宇2010-4-1614:04:52来源:会计人网一、风险因素分析法风险因素分析法是指对可能导致风险发生的因素进行评价分析,从而确定风险发生概率大小的风险评估方法。其一般思路是:调查风险源→识别风险转化条件→确定转化条件是否具备→估计风险发生的后果→风险评价。二、模糊综合评价法三、内部控制评价法内部控制评价法是指通过对被审计单位内部控制结构的评价而确定审计风险的一种方法。由于内部控制结构与控制风险直接相关,因而这种方法主要在控制风险的评估中使用。注册会计师对于企业内部控制所做出的研究和评价可分为三个步骤:四、分析性复核法分析性复核法是注册会计师对被审计单位主要比率或趋势进行分析,包括调查异常变动以及这些重要比率或趋势与预期数额和相关信息的差异,以推测会计报表是否存在重要错报或漏报可能性。常用的方法有比较分析法、比率分析法、趋势分析法三种。五、定性风险评价法定性风险评价法是指那些通
    2023-04-24
    485人看过
  • 养老金评估模型--可计算一般均衡模型
    学术界一直对定量分析和评估养老金改革政策怀有极大兴趣。Feldstein(1974)首先使用数学工具描述社会保障体系中积累的资本总量。ThomasJ.Sargent及其同事(1995)使用合理预期模型研究养老基金体系所产生的影响。LaranceSeidman(1986),PatricioArra(1990),LaranceKotilkoff(1997)以及其他人都在近年的养老金体系研究方面取得明显的进展。?CGE模块反映了在生产结构,需求模式和各类居民收入组之间的基本的一般均衡联系,它已被广泛地运用于经济政策分析。最近的文献表明人们对这些模型的兴趣正迅速增长。例如,CGE模型被用来研究各种贸易政策税收和财政政策能源政策等的作用。AyseImrohorogl和DglasJoines(1992)使用CGE模型对美国社会保障体系进行了生命周期的分析。本研究所使用的CGE模型具有如下特点:它区分3
    2022-04-29
    200人看过
  • 初步探析审计风险评估程序
    作者:郑玉梅2010-10-416:59:17来源:本站整理审计师在审计时应当考虑的风险包括三种,即企业的经营风险,审计风险,特别风险。经营风险是对实现企业目标或执行企业战略产生不利影响的各种不确定因素,企业所具有的经营性质、所处行业、外部监管环境、企业的规模和复杂程度等因素都对财务报表发生重大错报有密切的关系,许多经营风险最终都会造成财务后果,比如经营风险中竞争者开始延长产品保证期,这样会给企业带来增加预提保证费用的风险,还有如果原材料发生短缺,就会产生标准成本的损耗率上升,竞争者在市场技术上开始领先,这样就会造成投资需要增加计提减值准备。审计风险则是现代风险导向审计的核心概念,它由重大错报风险和检查风险组成,重大错报风险是指财务报表在审计前存在重大错报的可能性,它有固有风险和控制风险组成,重大错报风险和检查风险互为反向关系。特别风险是,在审计实务中需要特别考虑的重大错报风险,即是否是舞
    2023-04-24
    328人看过
  • 审计风险评估程序如何进行
    一、审计风险估测评价审计风险在不同的具体环境和条件下是有大小之分的,审计人员可针对审计过程中的诸多主客观情况,对某些审计事项的审计风险大小及其可能导致的危害进行分析、估计和测试,以确定合理水平的审计风险,尽量避免和控制审计损失的发生。具体项目审计风险的估测,包括收集信息、收集证据和实证观察三个过程。这个过程可以是主观的,也可以是客观的。客观的估计是根据足够的历史资料,利用统计的方法或分析的方法进行计算,从而得出未来审计风险发生的概率。这种估计的依据是客观存在的,不以审计人员的意志为转移。主观的估计也是审计风险估计过程中不可忽视的手段,它利用有限的信息,由审计人员根据个人的判断进行估计。这种估计建立在信息和个人长期积累的经验基础之上,这种方法只要应用得当,同样能有合理的结论,使之接近客观估计。通过审计风险识别,充分揭示了审计人员所面临的各种风险和风险因素,通过审计风险的估测,从量上确定审计风
    2023-06-07
    437人看过
  • 洗钱风险评估的级别划分
    五个等级,反洗钱等级由中国人民银行及其分支机构按监管分工分为A、B、C、D、E五类。A类中95分AAA100分,90AA<95,85A<90。B类中80BBB<85,75BB<80,70B<75。C类中65CCC<70,60CC<65,55C<60。D类中50D<55。E类中E<50。点评反洗钱等级划分5个等级反洗钱,是指为了预防通过各种方式掩饰、隐瞒毒品犯罪、黑社会性质的组织犯罪、恐怖活动犯罪、走私犯罪、贪污贿赂犯罪、破坏金融管理秩序犯罪等犯罪所得及其收益的来源和性质的洗钱活动。目前,常见的洗钱途径广泛涉及银行、保险、证券、房地产等各种领域。反洗钱分类评级是指中国人民银行及其分支机构以反洗钱监管档案为依托,结合日常监管情况,按本办法对法人金融机构反洗钱工作的合规性与有效性进行评价,确定相应等级。中国人民银行及其分支机构按照监管分工对法人金融机构开展反洗钱分类评级。根据法人金融机构的评分及
    2023-07-10
    87人看过
  • 现代与传统审计风险模型的比较
    作者:钱莉龚…2009-3-2419:58:39来源:本站整理审计风险模型是审计风险的直接体现,是审计理论与实务领域研究的重要内容之一,我国于2006年颁布了新的审计准则,2007年执行此准则。这次准则的修订是更好更快地适应了现代审计环境的变化并逐步与国际审计准则接轨,本次修订的核心是启用现代审计风险模型,以提高注册会计师发现财务报表中大错报的能力。一、传统审计风险模型传统审计风险模型将审计风险分为固有风险、控制风险和检查风险,审计风险模型表述为:审计风险=固有风险×控制风险×检查风险。并要根据此模型来计划和执行会计报表审计工作,以最终将审计风险控制在可接受的水平。固有风险是指在不考虑内部控制结构的前提下,由于内部因素和客观环境的影响,企业的账户、交易类别和整体财务报表发生重大错误的可能性;控制风险,是指某一账户或交易类型单独或连同其他账户或交易类型产生错误或漏报,而未能被内部控制防止、发
    2023-06-07
    376人看过
  • 基建工程审计的风险防范
    (一)加强基建审计的规章制度建设对相关审计工作的规章制度进行完善,为招投标监管的工作给予制度保障;同时,招投标监管部门之间应该紧密配合,加大联合执法检查的力度和范围,将监管链条尽量延伸到工程建设投标之后的监管,保证基建审计工作能够按照合理化、规范化的道路发展。在规避假借资质等法律风险方面,监管部门应该形成监管合力,健全必要的基建审计制度,使基建审计工作有法可依。要将重点放在基建审计制度的落实方面,只有严格按照基建审计的法规制度展开工作,才能保证审计工作的公正客观性,才能保证审计质量、规避审计风险,使基建审计工作健康有序地开展。(二)更新基建审计方法,保证审计质量基建审计部门要不断更新审计方法和手段以适应形势需要,提高基建审计工作的水平和质量,使审计工作在基建工程中发挥更大的作用。首先,基建审计工作要结合工程的特点,打破传统的手抄笔录的审计方式,根据实际情况创新审计思路和手段,采用较为先进的
    2023-04-19
    387人看过
  • 信息化条件下审计风险的评估策略
    (一)信息系统及评价相关人员。评价信息系统的适当性,以及内部控制评价人员、审计人员和其他相关人员的客观性和专业胜任能力,能够有效降低审计风险。如果某项内部控制设计和运行是由拥有必要授权和专业胜任能力的人员按照规定的要求和程序执行的,能够实现控制目标,那么这项设计就是有效的,相关控制存在的重大缺陷的风险也会相对较低;如果企业内部控制评价人员、审计人员的经验和信息技术知识比较丰富,且能较为可观的进行审计判断,或者我具有胜任能力的专家对这些工作的过程和结果进行客观地评价,那么,审计风险也会相对较低。(二)准确而又有效地评价控制缺陷。基于已有的信息系统流程,对控制缺陷进行有效的评价,能够进一步识别和评价相关风险。在评价控制缺陷时,审计人员首先要查明缺陷是设计缺陷还是运行缺陷,其次要评价缺陷与信息系统的相关程度及严重程度,属于一般缺陷还是重大或重要缺陷,还要评价信息系统补偿性控制的影响。在进一步识别
    2023-06-07
    449人看过
  • 基金投资风险评估规则
    基金投资是存在风险的,根据市场历史证明,当投资基金达到一定期限,其风险就基本到零,那么,投资基金的风险如何评估,这就是摆在基金投资者面前的最重要的问题。任何投资的风险和收益总是相伴而生的,投资基金也不例外。投资者在投资过程中需要了解系统性风险对基金投资产生的影响,同时还必须对某支基金的个性进行分析和研究,如果可能的话,应当透过基金分析基金经理的投资能力,只有多方了解和分析,才能更好地把握投资中潜在的风险因素,保证投资安全和收益最大化。1.股票型基金风险虽高,但它具有不断转化性。投资股票型基金,风险一定大于其它类型的基金,但不一定会产生投资中的巨大风险,这种风险是一种动态的、可变的,也是容易转化的风险。投资者只要坚定基金的投资信心,做好长期投资的打算,就可以通过持有时间的延长完全规避这种风险。2.指数型基金的风险主要体现在宏观经济形势方面。指数型基金对证券市场的敏感度最高,作为国民经济的晴雨
    2023-06-12
    347人看过
  • 浅论传统审计的缺陷及现代审计风险模型的应用
    作者:葛红枫2009-12-2217:34:59来源:本站整理0引言现代风险导向审计按照战略管理论和系统论,将由于企业的整体经营风险所带来的重大错报风险作为审计风险的一个重要构成要素进行评估,是评估审计风险观念、范围的扩大与延伸,是传统风险导向审计的继承和发展。在该理论的指导下,国际审计和鉴证准则委员会(IAASB)发布了一系列新的审计风险准则,对审计风险模型重新描述为:审计风险=重大错报风险×检查风险(IAASB,2003)。由此,我们可以将目前审计执业界普遍使用的审计风险模型称之为传统审计风险模型,而将新模型称之为现代审计风险模型。1传统审计风险模型的缺陷目前审计职业界普遍使用的审计风险模型是由美国注册会计师协会1983年提出的。该模型认为审计风险由固有风险、控制风险和检查风险三要素组成,对审计风险的计量为:审计风险=固有风险×控制风险×检查风险根据上式,在既定的审计风险下,检查风险可
    2023-04-24
    246人看过
  • 集团企业审计计划大纲模型
    1、查阅会计报表内部制度调查了解会计报表编制的岗位责任控制。即取决于各环节的工作质量要求是否明确,各岗位的工作范围是否明确,各岗位之间的约束与配合关系是否协调调查了解会计报表编制程序的控制。主要了解是否有结算进度和程序,以及结算质量的控制;了解企业的对账制度,看有无定期核对会计凭证、会计科目和账表;了解企业试算平衡控制情况,向企业索取“总账账户本期金额及余额试算平衡表”和“明细账账户本期金额及余额明细表”,并与相关账户核对,检查试算表的正确性对内部会计审计控制的调查和了解。本研究的主要目的是调查企业是否有编制财务报表的审计和检查制度(2)通过询问或实地观察核实企业报告编制方案的执行情况,了解报告编制各环节职责的落实和合规情况,并评价各环节运行是否合理,控制制度是否得到有效落实采用抽查的方法,检查报表编制的准备工作是否充分有效,重点检查销户、对账等工作质量,试算表和财产清单为了了解会计人员对
    2023-05-02
    211人看过
  • 房地产评估机构的行业风险
    随着房地产市场的蓬勃发展,房地产中介服务行业也应运而生。在房地产交易过程中,如何保障国家和各交易主体的权益、如何预测房地产交易行为、投资行为的经济收益等等总是,都要求房地产评估行业为社会提供专业技术、专业政策的服务。近年来,房地产评估机构发展迅速。这既反映了市场对房地产评估服务的需求程度,同时说明在行业发展初期所表现的盲目性和投机性。如一些人认为,“房地产评估”是“无本的买卖”,投资少,效益高,而且从现在的市场状况看,好象也没什么风险。所以趋者甚多。笔者却不这样认为,故对此现象作一浅析。一、执业者的风险作为一名国家注册房地产估价师、国家注册资产评估师或者土地估价师、均需通过严格的考试,要求掌握社会、经济和建筑多领域的专业知识同时具备丰富的执业经验和执业年限。当每一名立志从事评估行业的人,取得注册执业资格时,他将同时面临巨大的考验和执业风险。我们每一个评估人员都必须为自己所得出的结论担负相应
    2023-06-10
    120人看过
换一批
#审计法
北京
律师推荐
    展开

    审计计划是指注册会计师为了完成各项审计业务,达到预期的审计目标,在具体执行审计程序之前编制的工作计划。审计计划通常可分为总体审计计划和具体审计计划两部分。 制定审计项目计划应当服务大局,围绕政府工作中心,突出审计工作重点,合理安排审计资源。... 更多>

    #审计计划
    相关咨询
    • 如何利用风险评估进行内部审计立项
      湖南在线咨询 2022-10-30
      正好的开端成功了一半。合理而成功的立项对保证审计项目质量、提高审计效率、降低审计风险具有举足轻重的作用,如何利用风险评估进行内部审计立项,值得探讨。利用风险评估进行内部审计立项的设想我国《内部审计基本准则》第十一条明确提出,内部审计人员应在考虑组织风险、管理需要及审计资源的基础上,制订审计计划,对审计工作做出合理安排。
    • 违建强拆的风险评估如何写
      青海在线咨询 2022-08-04
      强制拆除违章建筑物行动方案 一、执行对象 红旗路石材厂 经查,以上建设业主没有办理有关准建手续,属违法建设,**县**镇人民政府已在**年*月*日前已对其下发了《**省建设行政执法(处罚)责令改正告知书》,到2015年*月*日止,业主尚未拆除整改到位,为维护法律的尊严,拟于2015年*月*日组织执法队伍对上列违法建筑实施强制拆除。 二、执行行动时间、执行主体和任务 1.执行时间: 2015年*月*
    • 进一步审计程序相对于风险评估程序是什么意思
      北京在线咨询 2022-03-03
      进一步审计程序相对于风险评估程序而言,是指注册会计师针对评估的各类交易、账户余额、列报认定层次重大错报风险实施的审计程序,包括控制测试和实质性程序。注册会计师应当针对评估的认定层次重大错报风险设计和实施进一步审计程序,包括审计程序的性质、时间和范围。注册会计师设计和实施的进一步审计程序的性质、时间和范围,应当与评估的认定层次重大错报风险具备明确的对应关系。注册会计师实施的审计程序具有目的性和针对性
    • 风险评估程序对财务报表审计有何作用?
      宁夏在线咨询 2022-11-01
      征收补偿方案中的征收依据一般指作出征收补偿所依据的法律、法规及规范性文件,一般包括政府的征地决定,棚户区改造决定,重大民生工程决定,《中华人民共和国物权法》、国务院《国有土地上房屋征收与补偿条例》等有关法律、法规,有时候在补偿方案中用征收依据明确指出来,有时候援引时不一定明确使用“征收依据”字样,但是在内容中也写到了依据。社会稳定风险评估报告是市、县级人民政府依法作出房屋征收决定的重要依据,但不属
    • 风险评估是什么?
      上海在线咨询 2022-07-16
      风险评估(RiskAssessment)是指,在风险事件发生之前或之后(但还没有结束),该事件给人们的生活、生命、财产等各个方面造成的影响和损失的可能性进行量化评估的工作。即,风险评估就是量化测评某一事件或事物带来的影响或损失的可能程度。 从信息安全的角度来讲,风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响,以及三者综合作用所带来风险的可能性的评估。作为风