一、Oracle公司简介
Oracle公司是一家软件公司,主要经营数据库开发、中间开发性软件及应用、更新软件证书等业务,兼营软件设计、安装、升级等后续服务,以及对客户开展必要的软件培训。
该公司是世界上最大的企业软件公司,年收入143.8亿美元,拥有275000客户。公司员工56000人,业务涉及145个国家(包括中国)。
二、Oracle公司的内部审计情况
(一)内部审计的职能
1、对公司全球业务的风险进行评估和监控。
2、在公司全体员工的支持下发现和调查舞弊。
3、核实公司政策和程序是否得到有效遵循(合规性)。
4、确认控制程序得到持续改进。
(二)内部审计工作程序
1、年度风险评估—与公司高级管理层一起识别风险并确定关键风险领域。
2、年度审计计划—在风险评估的基础上列出需要审核的业务种类,以决定审计日程表及审计所需的资源。
3、防止舞弊—通过舞弊评估和有针对性的调查,降低舞弊风险。
4、跟踪审计发现—跟踪管理层对审计发现问题的整改情况。
5、审计报告—审计报告包括审计发现和管理层的改进计划;每季度向审计委员会报告最近的内审工作、重要的审计发现和审计结果。
6、客户满意度调查—现场审计结束后,征求被审计方的意见,主要目的是推动内部审计结果的执行,以及为企业增加价值。
7、其他审计创新工作。
(三)内部审计工作程序的详细介绍
1、风险评估程序。内部审计部门与管理层共同评估。
2、内部审计的种类。
(1)全球程序性检查:对全球统一的程序建立和遵循情况的审计,例如:应付账款,信息安全,合并或并购等。
(2)对所属子公司的审计:对Oracal在某一国家的子公司管理程序的建立和执行情况的检查,例如:对印度分公司的财务、人力资源、软件许可、技术支持、咨询等业务程序的检查。
(3)SOX的检查:Oracle是在美国上市的公司,必须遵循萨班斯法案。公司SOX遵循情况的测试主要由财务部门来操作,内审部门负责在其基础之上进行抽查。
(4)案件调查:首席审计官根据审计情况决定对特定事项展开调查,如:虚报费用、伪造销售等。总体控制程序如下:
建立控制环境--设计控制--信息分享(与相关部门沟通)--监控并侦破--风险评价--完善控制环境
3、审计资源分配的比例。全球业务的程序性检查(29%);对子公司的审计(22%);SOX测试及支持(9%);案件调查(19%);审计管理及其他(14%);审计业务创新工作(7%)。
4、审计方法。面谈和调查问卷;形成文档,把程序检查内容记录下来;交易合规性测试;数据分析及趋势;沟通审计发现。
5、审计工具和资源。IIA审计标准;以前年度的审计发现和工作底稿;数据分析软件(如:excel和ACL);公司全球最佳实务数据库;内部和外部相关领域的专家(四大会计师事务所,公司总部和子公司的专家)。
6、审计报告。主要内容包括:概况介绍(项目简况、KPI指标完成情况、财务状况、业务范围、业绩评分情况、以前年度的重要事项、最佳实践等);审计问题(审计发现的具体内容、管理层改进计划、负责人及时间要求、对审计发现的打分)。
7、跟踪审计发现的整改情况。内部审计部门建立了一个简单的数据库,用以跟踪审计发现的问题:有详细的管理层整改计划、完成时间及责任人;问题存在的时间长短(即管理层超期未履行整改计划);每季度内部审计都要跟踪审计结果的整改情况;超过90日高风险审计问题(标注红色或黄色)没有按期限整改的,要向审计委员会报告。
8、向审计委员会报告。内部审计要按季度向审计委员会报告如下事项:上季度的内部审计工作以及下季度的审计工作计划;报告上季度重要审计发现和打分的总体情况;报告标注红色和黄色的重要审计发现及进展情况;审计部门的预算执行情况,人员管理费的情况;客户满意度调查结果;审计人员变动或新聘情况;迄今为止审计计划的执行情况。
9、其他内部审计创新性业务活动。(1)客户满意度调查:通过内部网获取被审计方对审计结果的反馈意见,目的是推动内部审计结果的整改和内审为企业增加价值。(2)内部审计网页:目的是提高企业内部对审计职能的认知度。网页中包括:审计委员会章程、内部审计章程、审计方面的新闻、审计各项工具链接、客户满意度调查结果等。(3)审计质量控制:两个途径,一是通过审计部自我检查审计工作底稿和审计报告,以保证审计工作遵循了IIA的质量标准,保证了审计效果;二是准备做外部的审计质量评估。(4)建设保持竞争力的审计队伍:在内审队伍里培养熟知Oracle公司主要业务的专家或审计组长。
三、Oracle公司的制度建设情况
1、Oracle公司的道德行为准则。公司业务要完整、及时、准确地反映在财务报告中;避免利益冲突,遵循国家法律和法规。
2、Oracle公司有关礼品的规定。禁止向政府部门行贿、支付等行为;禁止礼品、娱乐活动和馈赠等行为,但可以赠送有公司标志的不超过20美元的礼物,或者提供会务用餐和饮料。所有涉及政府部门的接待工作都应经执行总裁批准。公司经理及雇员在美国国内经办业务时必须遵循各州当地法律有关礼品和娱乐活动的规定。由于在权限上,礼品被禁止或被严格限制,因此公司雇员在对外提供任何礼品时均应履行内部审批程序。
3、对员工遵守法律方面的培训工作。雇员要阅读并学习公司的行为守则;内部网上培训;现场培训;每年继续教育。
4、Oracle公司道德及守法热线(网站)。匿名举报或机密事项;24小时/一周七天开通;避免发生对雇员报告的报复;开展案件调查并采取有效行动。(作者:中海油集团公司田鹏)
来源:财务顾问网
-
我国内部审计情况调查
255人看过
-
中美内部审计的异同
179人看过
-
国内外证券公司内部审计发展状况与趋势比较
292人看过
-
美国大型企业的内部审计过程是什么
127人看过
-
浅议信托公司内部审计
340人看过
-
内部审计:公司治理的左膀右臂
351人看过
内部审计,是一种独立、客观的确认和咨询活动,它通过运用系统、规范的方法,审查和评价组织的业务活动、内部控制和风险管理的适当性和有效性,以促进组织完善治理、增加价值和实现目标。 目的在于帮助部门、单位的管理人员实行最有效的管理。内部审计与外... 更多>
-
如何对档案管理情况进行内部审计江苏在线咨询 2022-10-301,如题所述,对内部档案管理工作情况一般应予进行专项检查,内部审计通常适用于对经济事项进行核查。2,可见,对档案管理情况的检查一般不予通过审计进行检查,而应组织专项小组开展检查工作,常规做法,是依照档案管理制度结合公司内部规章制度的要求,检查相关档案工作是否遵照执行。3,如确实需要展开审计的,可以检查用于档案管理工作的开支费用是否合理,是否用于实处,有无虚列费用现象。4,以上仅供参考,请予核实。
-
美国公司内部专利转让是哪些样子的呢?福建在线咨询 2022-07-26美国专利商标局的主要问题不在钱,而在管理。大量美国专利审查员通过远程在家工作项目频频作弊,造成了美国专利审查质量整体下滑,但美国专利商标局却还在不断纵容包庇。
-
公司内部股权转让有几种情况?山东在线咨询 2022-08-27转让股权: (1)股东会决议(股东之间转让全部或部分股权的可不提交决议); (2)、(3)涉及本市国有产权转让的,应提交北京产权交易所有限公司出具的《产权交易凭证》;涉及中央国有产权转让的,应提交中央企业国有产权交易试点机构出具的《产权交易凭证》;涉及外埠国有产权转让的,可依据国有产权属地政府有关规定,提交规定的产权交易机构出具的产权转让交割文件或国有资产管理部门出具的产权转让批准文件; (4)股
-
-
美元在美国被拘留是什么情况河北在线咨询 2022-07-10治安拘留是行政处罚之一,也称为行政拘留。行政拘留是指公安机关对于违反了行政法律规范的公民,所作出的在短期内限制其人身自由的一种处罚措施。其期限为1日以上,15日以下。行政拘留是限制公民人身自由的一种处罚,也是行政处罚中最为严厉的处罚之一。我国的行政拘留,主要为治安拘留。由于它是一种严厉的行政处罚,因此法律对这一处罚的规定也是严格的,只有公安机关才能实施,其他任何行政机关无权实施。拘留地点为治安拘留