试论内部审计风险的形成与控制
来源:互联网 时间: 2023-06-07 09:41:26 188 人看过

作者:佚名2009-7-3121:21:19来源:内审网

[摘要]随着我国市场经济的发展和审计环境的变化,审计风险已成为单位内部审计一个无法回避的问题,内部审计人员在审计工作中将面临更多、更大的审计风险。我们要根据自己所处的环境和条件,在审计准备阶段、实施阶段和结束阶段选择各种风险控制方式,规避内部审计风险,将其控制在最低程度。

[关键词]内部审计风险控制

内部审计风险是指反映被审计单位及其经济活动事项的会计资料存在严重的错报、漏报,或者内部控制存在严重的漏洞、缺陷,或者存在重大舞弊事项,内部审计人员经过审计未能发现,发表了不正确或不恰当审计意见的可能性。

一、内部审计风险的产生及其特点

现代审计是以风险导向审计为特征的。审计风险既是决定审计质量的关键因素,也是分配审计资源的先决条件。一般认为,广义的内部审计风险包括审计职业风险和审计工作风险。前者是指对内部审计职业界的发展产生不利影响的因素与环境总和;后者是内部审计主体对企业经营管理活动实施审计时,由于不确定因素影响或者由于审计人员能力所限,做出不恰当的审计判断或是对存在的错弊未予揭示,从而造成企业遭受损失的可能性。现代企业制度的显著特征是权责明确,这不仅体现在企业所有者与经营者之间,而且更多地体现在企业内部各职能部门和员工的多层次、多环节之间,从而形成分权管理、分级负责的管理体制和受托经济责任关系。内部审计以相对独立的第三者身份界乎其间,起着对受托经济责任履行情况监督与评价作用。这样,企业所有者对聘任经理,以及经理对所属各职能管理部门的经营行为监督和业绩评价,就由各级内部审计机构来完成。如果内部审计人员对接受的审计项目所采用的审计程序和方法不当,未能发现重大错弊或出具的审计结论失误,从而产生不良后果,这就是内部审计风险。因而,企业内部受托经济责任的存在,内部审计风险也就成为必然。

外部审计相比,内部审计风险具有自身的特点。

1.内部审计的目的在于提高企业的经营效益具有与企业相一致的目标。作为企业组织的构成之一,内部审计的利益与企业整体利益紧密联系,因此内部审计风险与企业为达到经营目标所面临的风险具有一致性。

2.内部审计风险范围的扩大化。社会审计接受委托,其风险仅限于约定的审计项目。而内部审计根据管理的需要,凡属企业经营行为,都可以成为审计对象,一旦未能揭示其中的错弊,都会产生审计风险。

3.内部审计对审计项目不具有选择性。社会审计在接受委托之前,可以通过对被审计单位基本情况的了解,实施符合性测试程序,对审计风险作出评估,当预计的风险水平高于可接受的风险水平时,可以拒绝接受委托。而内部审计只有通过不断提高审计质量,改善内部管理,努力降低审计风险,而不能拒绝审计。

内部审计与外部审计相比,也有其自身的优势。由于内部审计根植于企业之中,对企业内部控制的薄弱环节了如指掌,最知道企业深层次的问题,他们在审计中能抓住重点,切准要害,因而针对性强。内部审计以其独有的信息在企业内开展审计工作,为企业管理高层服务,为决策捉供参考,为企业生产经营和发展服务,在这方面,外部审计是无法替代的。

二、内部审计风险的控制

1.加大对审计计划的控制。内部审计机构应当制定年度审计工作计划,并报送本单位负责人批准后执行。编制年度审计工作时,应注重计划的可行性,要留有余地,合理安排,对暂时无力承担的审计项目,在安排计划时要量力而行,防止出现审计风险。

2.加强对审计作业的控制。必须制定全面、科学、合理的审计工作方案,对被审计单位的情况进行了解,对其内部控制制度、经营管理、经济效益、财务管理及以往审计中发现的问题等情况进行分析,对审计风险进行评估。内部审计是根据领导批准的审计工作计划,无选择地按计划进行审计。为加强内部管理,特别是对下属公司的管理,往往将审计风险大的单位作为审计重点,以期通过审计促进其改进管理,提高管理水平。因此,内部审计人员在评估审计风险基础上,对产生审计风险可能性大的单位,在确定主审人选,投入审计力量,审计时间安排等方面要予以周密安排,最大限度地减少审计风险。

3.加强对审计取证的控制。审计过程中的大量工作是获取审计证据,用以证实或否定被审计单位经济活动的真实性、合法性和效益性,为形成审计意见提供依据。所以,高质量的审计证据可以避免或减轻审计风险责任。审计证据的收集可以从实物证据、书面证据、口头证据和环境证据等方面入手。审计证据的质量应注意其充分性和适当性。充分性要求审计人员形成的审计意见要有足够的审计证据来支持,但并非是数量越多越好。对于审计风险大的项目(如内控薄弱、业务复杂的项目)、重要的项目(如离任责任审计、预算执行审计)、审计过程中发现有重大违纪问题的项目等,需要的审计证据数量就应多些;一般审计项目,可以所需的最低数量为限。适当性要求审计证据应与审计意见相关联,能如实反映客观事实,注意分清真伪,排除伪证。

4.加强对审计报告的控制。审计报告是审计工作的总结,编写审计报告是审计工作的重要内容之一。审计报告必须以审计工作底稿为基础,以审计证据为依据,审计报告中所列的一切内容,都要有相关的底稿;审计报告对被审计单位的经济事项进行评价,必须依据有关的法律、法规、规章和有关政策,评价要准确适度,不得掩饰或夸张,对于审计过程中未涉及的具体事项,以及证据不足、评价依据或标准不明确的事项不得评价;审计报告提出的处理意见要公正、恰当、实事求是,定性要准确;审计报告文字要简练、措词要严密,数字要准确,切忌含糊其词、似是而非。内部审计机构应建立审计报告的分层次内部复核制度,先由内部审计部门负责人对审计组长提出的审计报告的质量进行全面审核,重点在政策、事实、定性、数据、文字等方面把关,然后,将审计报告送主管领导审定,以此来防范审计风险。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年11月28日 05:09
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多审计风险相关文章
  • 内部控制与内部审计关系浅析
    第一,内部控制的内涵。内部控制从狭义内部控制逐步发展为广义内部控制。狭义内部控制指与会计有关的部分,主要用以保证财务报告的可靠性;广义内部控制除以上内容外,还包括与保证经营活动效率有关的部分,即组织管理当局所关注的内部控制,如董事会的设立、管理者的素质、文化等。由于内部控制的概念是审计人员提出的工作,因此第一阶段内部控制的措施是会计的工作,如账目核对。岗位分离也是指会计岗位的分离,控制目的则是以保证账目正确无误为主。而内部控制是伴随着组织的形成而产生的,它是组织中内生的,并不是外部管制、规范的要求和审计等外力催生的,不可避免地从第二阶段开始,内部控制就涉及到了内部管理控制的内容。尽管从审计角度看该定义范围过于宽泛,使该定义有争议,但第三阶段也只是从内部控制结构方面定义内部控制,并没有调整内部控制的范围。内部控制的最新发展:COSO定义,不仅进一步扩大了内部控制的范围,包括了控制环境、风险评
    2023-04-24
    344人看过
  • 论企业内部审计质量控制问题
    本文首先阐述了内部审计质量的含义和内部审计质量控制的重要性,接着分析了当前企业内部审计质量控制存在的问题,并提出了推进企业内部审计质量控制的方法。关键词:内部审计,质量,控制一、内部审计质量概述内部审计质量包括内部审计行为质量和内部审计结果质量。内部审计分析与综合是否全面、准确等。一般说来,内部审计行为质量直接影响着内部审计结果质量,没有良好的内部审计行为质量。也就没有良好的内部审计结果质量。因为从一定意义上讲,内部审计结果质量是内部审计行为质量的具体表现和最终反映。二、目前我国企业内部审计质量存在的不足之处(一)内部审计独立性受限内部审计独立性受限主要表现在两个方面,一是目前,我国的内部审计部门主要是为经营者服务。二是据我国原有审计制度规定,当对有关主管部门进行审计时,如果发现有关重大事项,可向被审计单位的上级内部审计机构反映,这也是造成内部审计发育不良的重要原因,这种规定超越了内部审计
    2023-04-24
    290人看过
  • 试述经济责任审计的风险控制
    作者:佚名2006-7-2611:18:00来源:中审网经济责任审计是一种性质比较特殊的审计,对其风险的控制就显得尤为重要,在此,笔者就该问题谈几点粗浅的认识。一、经济责任审计的特殊性质要求严格控制审计风险。经济责任审计是随着政治、经济体制和干部制度的改革不断深化,在实践中逐步建立和发展起来的性质比较特殊的审计。与其他审计相比,其特殊性主要表现在:一是审计的对象和目的不同。其他审计的审计对象是被审计单位与财政、财务收支有关的经济活动,审计目的是就其真实性、合法性、效益性作出评价。经济责任审计的审计对象是被审计单位的法定代表人,审计的目的是通过审查被审计单位的财政、财务收支活动,确定法定代表人应承担的经济责任,作出客观公正的评价。二是审计结果的应用不同。其他类别的审计结果一般只为被审计单位和其经济主管部门所关注,而经济责任审计的结果为多方面所关注、所运用,主要是组织、人事、纪检、监察等部门,
    2023-06-07
    400人看过
  • 内部审计风险表现形式
    (一)、系统评价风险。内部审计的程序一般是审计人员根据和部门运用既定的方法和程序,对单位内部的财务收支状况、经营管理的有效性以及内部控制制度的完整性进行客观公正的评价。因而在整个过程中都存在着一定的风险。尤其是近些年,我国企业的管理模式趋向于扁平化发展,也就是管理幅度更大,而管理层次更少。在这样的模式中,要想更好的了解公司的内部经营情况则变得更加困难,这也就会直接影响到审计人员做出的评价。同时,由于审计人员在时间、精力等方面的有限,并且审计人员的知识水平和业务素质以及信息技术的约束使得审计人员有时候难以发现隐藏在单位内部的隐患,无法揭示出典型的问题,由此带来检查风险。(二)、操作程序风险。如今,不仅仅是国外,我国的审计也有了一定程度的发展。为了能规范审计的发展和运用,我国也出台了一些和审计有关的法律法规。这在一定程度上给审计人员的工作带来了便利,使得他们有依据可循。但是同时,我们也可以看到
    2023-06-07
    125人看过
  • 内部控制系统审计
    (1)内部控制体系审计。现代内部控制制度不仅适用于手工信息系统,也适用于计算机化系统;不仅适用于企业,也适用于事业单位和政府部门。任何单位要进行规范有效的管理,必须完善和实施内部控制制度。内部控制制度的建立和实施既是管理者的责任,也是单位领导的责任。在对事业单位党政领导人员经济责任审计时,首先要了解被审计领导人员是否有健全的内控制度,内控制度是否得到很好的落实,组织设置、岗位设置、职责分工等情况,人员定位、业务处理、操作程序、资产管理、收支程序是否符合内部控制制度,是否存在管理混乱、亏损浪费、失控或控制不严导致的差错和舞弊。事业单位内部控制制度审计的内容主要包括管理控制和社会控制两个方面。(2)财务收支活动是否真实合法。根据我国大多数事业单位的管理现状,在审计事业单位财务收支活动时,在对内部控制制度进行全面审计的基础上,重点了解会计控制制度的建立和实施情况,即首先要了解被审计单位是否有健全
    2023-05-02
    499人看过
  • 风险管理、公司治理与内部控制
    7月,财政部、证监会、审计署、银监会、保监会联合发布《企业内部控制基本规范》(征求意见稿)。基本规范从中国的实际出发,借鉴了美国COSO《内部控制统一框架》,确立了以企业为主体、以政府监管为促进、以中介机构审计为重要组成部分的实施机制。据报道,该规范将于明年7月1日起首先在上市公司范围内实施,并鼓励非上市的其他大中型企业执行。基本规范的发布标志着中国内部控制制度建设取得了重大突破,并将对公司、证券以及国有资产管理等相关制度产生深远影响。一、定义、目标、要素基本规范首先界定了内部控制的含义。根据该规范,内部控制是由董事会、管理层和全体员工共同实施的、旨在合理保证实现企业经营管理基本目标的一系列控制活动。内部控制的目标包括:企业战略,经营的效率和结果,财务报告及管理信息的真实、可靠和完整,资产的安全完整,遵循国家法律法规和有关监管要求。二、内部控制与风险管理最重要的是,基本规范在形式上借鉴了C
    2023-04-24
    120人看过
  • 强化内部控制防范建设项目审计风险的方法
    作者:佚名2008-4-1316:16:04来源:审计教育网在国家建设项目审计中,如何提高审计质量、防范审计风险已刻不容缓地摆在审计工作者面前。面对审计执法中的诸多风险因素,我们应当从加强自身内控建设、提高审计人员执业谨慎性和综合素质,营造良好执法环境等多方面入手,以寻找应对措施。一、审计准备阶段要把握五个环节一要履行审计告知程序,要求建设单位开展自查自纠,并提交自查整改报告,增强建设单位内控责任。二要执行审计公示制度,在开展审前调查点时,采用书面形式向建设单位公示审计事宜,告之在审计期内有关人员向审计组反映意见和建议的方式,并对遵守审计纪律的情况进行监督,增强审计工作的透明度。三要注重审前调查,明确审计重点。审计工作效率的高低,在很大程度上取决于审计方案的制订,要制订一个科学合理的审计方案,必须进行认真细致的审前调查。在审前调查基础上,开展审前研讨会,明确审计的重点。同时,引入风险管理的
    2023-06-07
    254人看过
  • 企业内部风险控制的手段
    一、企业内部风险控制的手段企业风险控制措施包括:风险分散;风险对冲;风险转移;风险规避;风险补偿。补充说明:风险管理的主要措施:1.风险分散(多样化相互独立的投资形式)2.风险对冲(购买与标的资产收益负相关的某种资产或衍生产品)3.风险转移(通过购买某种金融产品或采取其他合法措施将风险转移给其他经济主体)4.风险规避(拒绝或退出某一业务市场,不做业务,不承担风险)5.风险补偿(事前对风险承担的价格补偿)二、企业内部风险是什么企业内部风险包括:产品风险、营销风险、财务风险、人事风险、组织与管理风险等。产品风险包括产品设计风险、产品功能质量风险、产品入市时机选择风险和产品市场定位风险等。产品设计风险是指企业所设计的产品过时或者过于超前,不适应市场顾客的需要。产品功能质量风险主要是指企业所销售的产品,功能质量不足或产品功能质量过剩,不能完全满足用户需求。产品入市时机选择风险是指产品进入市场的时间
    2023-06-08
    220人看过
  • 基建工程审计风险与过程控制
    一、现阶段基建工程审计管理存在的问题当前高校基建工程审计管理的主要问题体现在以下几个方面:1.1签订合同的严谨性不足导致审计风险上升工程项目完成招标后签订合同时未根据招标文件要求进行;虽然签订了合同,但是合同中针对质量、拨付、结算、保修等内容的约定不够明确,并且双方承担风险的具体范围、单价的调整方式等也未做明确规定;还有些合同条款对工程竣工验收后支付工程款的比例要求不合理,存在过高现象,施工单位竣工后不主动结算工程款,最终出现挂账工程。此外,合同签订严谨性不足会直接影响到合同的执行,这也是在竣工结算审计时发生扯皮现象的直接诱引。由此可见,签订合同的严谨性不足会导致审计风险上升。1.2未采用有效的跟踪审计方法,无法保证工程造价控制的有效性现在很多高校基建工程审计工作多为事后控制,主要针对竣工结算来进行。虽然在实际工程中,项目决策、招标、施工管理等各个对工程造价产生直接影响的环节也会进行审计,
    2023-06-07
    180人看过
  • 论乡镇企业内部会计控制制度(上)
    作者:佚名2006-5-2015:49:19来源:中审网建立现代企业制度,不仅仅是国有企业的事情,也是乡镇企业的事情。现代企业制度可概括为“产权清晰,权责分明,政企分开,管理科学”。产权清晰给企业以动力,权责分明给企业以压力,政企分开给企业以活力,管理科学使企业增强实力。加强科学管理,建立和健全内部会计控制制度,建立适应社会主义市场经济条件下企业自主经营、自我约束、自负盈亏、自我发展的运行机制,已经越来越显示出其重要性和必要性。内部会计控制是现代企业必不可少的一种有效管理手段,在这方面乡镇企业恰恰是最大的薄弱环节,新《会计法》指出:“各单位应当建立、健全本单位内部会计监督制度。”本单位内部会计监督制度实际上就是内部控制制度。一、内部会计控制制度的基本涵义内部控制简单地说,是指各企业职能部门的一种职责分工制度,而且是相互联系、相互依存、相互制约、相互牵制在全生产经营过程之中。内部控制制度包括
    2023-06-07
    430人看过
  • 推行内部控制审计的意义
    首先,推行内部控制审计是行政事业单位改善内部控制环境的前提和基础。控制环境是构成一个组织内部控制的氛围,反映组织内部人员特别是管理层对内部控制的态度,是所有控制方式与方法赖以存在与运行的环境。控制环境和单位管理层的管理理念及单位的组织文化息息相关。行政事业单位要建设高效、廉政、节约的形象,就必须营造理性、严谨、务实的控制环境。内部控制审计站在超然独立的立场,通过监督和评价内部控制制度的健全、有效,促使管理层及相关部门对内部控制的重要性和必要性有新的正确认识并给予充分的重视,促进管理理念和组织文化的更新和升华,有效改善控制环境。一个单位有了良好的控制环境,管理层就能重视内部控制的建设,根据单位的实际情况不断完善内控制度,单位内部全体人员就能自觉遵守各项制度,保证组织目标的实现。尤其是在审计的基础上不断完善行政管理制度和经费开支审批制度,不断提高内部控制制度的针对性和科学性并严格落实到位,从而
    2023-06-12
    114人看过
  • 分公司内部控制风险分析
    内部控制制度是现代企业制度的重要内容,也是降低财务风险的重要举措。没有内部控制系统的企业财务报告不一定无可靠性,但是财务报告一旦不可靠,则企业的内部控制系统必定无效。有效的内部控制系统只能合理保障企业财务报表的可靠性,内部控制制度不是万能的,也存在着局限性和风险性。分公司内控风险点有可能是存在于分公司内部的隐患,也有可能是在外部环境影响下隐藏的痼疾。一、公司集体舞弊带来的内部控制风险当分公司高管集体进行财务舞弊时,由于内部利益的纽带作用,易形成攻守同盟,其财务丑闻很难被总公司监管发现或被发现成本很高。内部控制对于这类事件不可能控制,只有靠外部的监督机制了。即使被发现,也是受益者、授意者不受罚,执行人却代人受过的现象,或者出现法不责众现象,只惩罚一两个替罪羊。内部控制的一条重要原则就是将不相容职务进行分离,在实际工作中,如果处于不相容职务上的有关人员相互串通、相互勾结,失去了不同职务相互制约
    2023-04-24
    94人看过
  • 企业内部控制与风险管理是如何规定的
    在我国,风险管理是企业管理中一个相对薄弱的环节,风险意识不强、风险管理工作薄弱,是企业发生重大风险事件的重要原因。2006年6月,国资委制定并发布了《中央企业全面风险管理指引》,对于建立健全风险管理长效机制,推动风险管理工作具有一定的意义。2008年6月财政部发布企业内部控制基本规范,强调企业应当建立实施风险评估程序。然而,在我国企业内部控制与风险管理,尚存在许多问题,在工作实践中,就内部控制与风险管理的关系,多种观点并存。有的认为风险管理包括内部控制,有的认为内部控制包括风险管理,还有的认为内部控制就是风险管理。笔者认为,风险管理与内部控制是两个不同的概念范畴,在企业管理中,二者同时存在并相互依存,存在着必然的内在联系,而不是相互包含的关系,更不是简单等同关系。什么是内部控制和风险管理企业内部控制是以专业管理制度为基础,以防范风险、有效监管为目的,通过全方位建立过程控制体系、描述关键控制
    2023-04-27
    339人看过
  • 试析会计风险与审计风险之异同
    在会计活动和审计活动之中,无时无刻不面临着各种风险。随着社会经济的发展和经济生活的日益复杂化,会计风险与审计风险的影响与日俱增。研究它们的关系,以正确地区分会计责任和审计责任,尽可能地防范、规避风险,更好地保护财会、审计人员的利益,是必须重视的课题。本文拟就两者之间的关系作以下探讨。一、会计风险与审计风险的联系1.风险的客观性,会计风险与审计风险是客观存在的,不以人们的意志为转移。人们只能通过各种手段降低会计风险与审计风险及其可能造成的损失,而不能完全消除它们。首先,会计活动与审计活动都存在着固有风险。财务会计是基于一系列的假设和前提的,这些假设和前提是对不确定的客观经济环境所作的一种描述,并以其作为会计确认、计量和披露的理论基础:然而现实生活中,这些假设并不总是成立的。如基于持续经营及由此而产生的会计分期假设,会计要素的确认和计量必然要使用大量的估计和判断,而货币计量假设是以币值不变为前
    2023-04-24
    313人看过
换一批
#审计法
北京
律师推荐
    展开

    审计风险是对含有重大不实事项的财务报表产生错误判断的可能性。它不包括审计人员可能误认为财务报表含有重要差错的风险,因为在这种情况下,审计人员往往可以重新考虑或增加审计步骤,这些步骤经常使审计人员得出正确的结论。审计风险的大小受内在风险、控制... 更多>

    #审计风险
    相关咨询
    • 风险管理审计与风险导向审计,内部控制审计有啥区别
      北京在线咨询 2022-10-24
      风险管理审计是指企业内部审计部门采用一种系统化、规范化的方法来进行以测试风险管理信息系统、各业务循环以及相关部门的风险识别、分析、评价、管理及处理等为基础的一系列审核活动,对机构的风险管理、控制及监督过程进行评价进而提高过程效率,帮助机构实现目标。r风险导向审计是指注册会计师以审计风险模型为基础进行的审计,是审计专用术语。r内部控制审计,是指会计师事务所接受委托,对特定基准日内部控制的设计和运行的
    • 内部审计人员能参与内控制度的制订吗
      宁夏在线咨询 2022-11-01
      结合内部审计工作实际及内审管理要素,内部审计人员是应该参与内控制度制订并讨论制度的讨论
    • 企业如何进行内部控制设计风险评估
      宁夏在线咨询 2023-08-26
      业务外包内部控制设计风险评估包括下列过程: 1、识别并描述风险。 2、分析风险。业务外包风险分析的内容很多,应包含成因和结果两个方面,并编制业务外包风险分析表。 3、评价风险。业务外包风险评价应从发生可能性和影响程度两个维度进行,根据评价结果进行风险排序和等级划分,并编制业务外包风险评价表。 4、选择风险应对策略。 5、编制风险数据库或绘制风险图谱。
    • 财务报表审计,内部控制审计的区别?
      湖南在线咨询 2022-11-01
      财务报表审计是以财务报表为对象,内部控制审计是以公司内部业务控制流程为对象,两者目的也不一样,财务报表审计是对财务报表作出鉴证,内部控制审计是为了发现内部控制不足,提出改进意见。
    • 内部控制审计与财务报表审计有哪些共同点
      青海在线咨询 2022-10-30
      内部控制审计和财务报表审计之间存在多方面的共同点,例如:(一)两者的终极目的一致。虽然各有侧重,但终极目的都是提高财务报表预期使用者对财务报表的信赖程度。(二)两者都采用风险导向审计方法。注册会计师首先实施风险评估程序,识别和评估财务报表重大错报风险(包括由于舞弊导致的重大错报风险),在此基础上,针对评估的重大错报风险,通过设计和实施恰当的应对措施,获取充分、适当的审计证据。(三)两者运用的重要性