内部控制审计的操作程序和实施方法
来源:法律编辑整理 时间: 2023-06-07 09:34:47 276 人看过

审计师可利用通用的报告准则与外业实施内部控制审计,审计师必须具备可以完全胜任审计工作,在工作过程中时刻坚持谨慎性原则。为了保证内部审计控制的质量,必须采用恰当方法和程序。审计师应当根据评估和审计不同内容,采取不同的审计和评估方法。

1.1审计工作准备阶段

制定审计业务计划。进行管理流程评估。对管理层文档记录进行评估。对内部控制加以了解。进行重要会计科目的识别。对主要的交易类别和重要流程加以识别。熟知期末财务报告的各个流程。审计师必须了解公司的内部控制有效性在管理层给出的评估。适当的进行工作协助和计划,在保证其需要的基础上,实现适时监督。审计师对内部控制进行评估和评价必须了解评价的对象,在了解的基础上加以评价会更加具有信服力。充分的操作前准备,有利于实现审计目标、达到审计目的。

1.2实施审计阶段

穿行测试。在对第一交易类型测试时,审计师必须实施一次或一次以上的穿行测试。审计师实施穿行测试的对象,其中包括:单独的初始交易、交易控制权、交易记录、处理以及报告的全过程,重要流程的内部控制进行审计,风险及舞弊控制也不例外。审计师可以在穿行测试中获得以下证据:使审计师识别并了解五大方面内部控制的针对性控制设计,其中防止风险和舞弊而实施的控制也在审计范围之内;审计师要了解整个流程,根据相关财务报表来认定,判断其是否能识别出整个流程中易发生错报所有关键点;对控制设计有效性进行评估;确认是否实施了控制。

进行控制识别使测试得以进行。对于重要的财务报表科目以及其中所披露的事项相关认定实施的控制有效性,审计师必须要提供出足够的证据。对重要的会计科目、重要流程和会计信息相关认定进行过识别后,应当对以下进行识别和评估并实施控制测试:以产生舞弊和错误节点;管理层控制实施的性质;针对控制目标和特定目标而实施并进行的控制重要性,其实施一种以上控制的必要性,或为特定目标的实现,进行控制补充是否必要;极其不能实现控制有效性所存在的风险。

对设计和运行效果进行评估、测试。能够对财务报表发生重大舞弊或错误的错报产生发现或防止作用实施的预期控制,我们可以判断其为有效内部控制设计。可按照以下标准对控制目标控制实施情况进行判断:对公司每个领域控制目标进行识别;每个目标的满足条件控制的识别;对实施控制后财务报表中重大错报导致的错误或是舞弊能否起到发现或防止的作用。

在进行控制有效性评估时,审计师应当判断控制实施人员必要授权的获得与否和控制是否按计划实施、实施控制有效性是否具备。可以通过对适当人员进行询问、相关记录的检查、控制重新实施的措施和公司运营状况的观察等方式相结合来进行控制有效性的判断测试。

形成对内部控制有效性的意见评价。发表相关内部控制意见时,审计师必须先评估获得的全部证据,并阐述其意见,必须在审计师工作无任何限制和实质性漏洞的前提下,审计师意见才更有意义。审计师如发现内部控制存在实质性漏洞时应发表否定意见,如收到工作限制,审计师或按权限受制范围发表意见,或者发表无法表示或保留意见。

对内部控制缺陷进行评估。对于已发现缺陷的内部控制审计师必须对其进行评估,并决定该缺陷在单独或累加后,是否是或形成实质性漏洞或重要缺陷。以下几方面是评估内控缺陷程度时必须考虑的:单独缺陷或累加缺陷后是否会致使会计科目余额错报或错报披露事项;单独缺陷或累加缺陷导致错报的危害程度。

1.3形成审计报告的阶段

对管理层的报告进行审计评估。对于管理层做出的内部控制有效性的相关评估报告,审计师应当对下列事件加以评估:管理层建立并适当维护内控制度是否是其明确责任的表示;评估框架由管理层执行是否适当;在公司最近结束的财务年度,管理层在做出的内控有效性的评估中,对于重大错报管理层是否列出;对它的评估管理层所使用的表达形式是否可以接受。

修订审计报告。在下列任何一种存在的情况下,审计师就必须对审计报告的标准进行修订:管理层没有进行充分的内控评估,或者管理层不适当的报告;公司内部控制中存在某个重大的控制缺陷;在业务约定书内进行审计工作受限制;审计师应付了事,参照他人的部分审计报告进行报告的制定;自报告日期之后,发生的某个期后事项具有重大影响的;管理层在内部控制报告中混杂并包含了其他信息。

审计师对管理层确认的内部控制所披露事项进行评估。当这样的情况发生时,管理层有责任进行确定、审计师就有对其评估的必要:内部控制产生变化的理由是纠正个别实质性漏洞,内部控制变化的理由及变化后的周围环境是否有充分确定、重要的信息来充分披露证明该项变化会产生误导作用。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年12月30日 09:57
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多内部控制审计相关文章
  • 内部控制与内部审计关系浅析
    第一,内部控制的内涵。内部控制从狭义内部控制逐步发展为广义内部控制。狭义内部控制指与会计有关的部分,主要用以保证财务报告的可靠性;广义内部控制除以上内容外,还包括与保证经营活动效率有关的部分,即组织管理当局所关注的内部控制,如董事会的设立、管理者的素质、文化等。由于内部控制的概念是审计人员提出的工作,因此第一阶段内部控制的措施是会计的工作,如账目核对。岗位分离也是指会计岗位的分离,控制目的则是以保证账目正确无误为主。而内部控制是伴随着组织的形成而产生的,它是组织中内生的,并不是外部管制、规范的要求和审计等外力催生的,不可避免地从第二阶段开始,内部控制就涉及到了内部管理控制的内容。尽管从审计角度看该定义范围过于宽泛,使该定义有争议,但第三阶段也只是从内部控制结构方面定义内部控制,并没有调整内部控制的范围。内部控制的最新发展:COSO定义,不仅进一步扩大了内部控制的范围,包括了控制环境、风险评
    2023-04-24
    344人看过
  • 内部审计具体准则第5号——内部控制审计
    第一章总则第一条为了规范内部审计人员审查与评价被审计单位的内部控制,根据《内部审计基本准则》制定本准则。?第二条本准则所称内部控制,是指组织内部为实现经营目标,保护资产安全完整,保证遵循国家法律法规,提高组织运营的效率及效果,而采取的各种政策和程序。第三条本准则适用于各类组织的内部审计机构、内部审计人员及其从事的内部审计活动。?第二章一般原则第四条内部控制审计的目的是合理地保证组织实现以下目标:?(一)遵守国家有关法律法规和组织内部规章制度;?(二)信息的真实、可靠;?(三)资产的安全、完整;?(四)经济有效地使用资源;?(五)提高经营效率和效果。?第五条内部控制包括控制环境、风险管理、控制活动、信息与沟通、监督等五个要素。?第六条控制环境主要包括以下内容:?(一)经济性质和经营类型;?(二)管理层的经营理念;?(三)管理层倡导的组织文化;?(四)法人治理结构;?(五)各项职责的分工及相应
    2023-04-24
    302人看过
  • 浅谈关于对内部审计和内部控制关系的认识
    作者:赵忆2010-3-2917:27:14来源:本站整理一、内部审计和内部控制关系综述国际内部审计师协会2001年在其发布的《内部审计实务框架标准》中定义:“内部审计是一种独立、客观的保证和咨询活动,其目的在于为组织增加价值并提高组织的运作效率。它采取系统化和规范化的方法,来对风险管理、控制和治理程序进行评估和改善,从而帮助组织实现它的目标。”可以看出,内部审计职能不仅要考虑传统的监督职能,更要强调通过评价而促进经营管理活动效率的提高。内部控制,简单来说,就是为实现组织目标而提供合理保证的一系列控制方法、措施和程序。1992年,COSO委员会在其发布的《内部控制整体框架》中指出:“内部控制是一个过程,受机构的董事会、管理层以及其他人员的影响,设计内部控制是为以下类别的目标的实现提供合理的保证:运营的效果和效率;财务报告的可靠性;遵守适用的法律和法规。”并且提出了内部控制五要素内容,即控制
    2023-04-24
    178人看过
  • 推行内部控制审计的意义
    首先,推行内部控制审计是行政事业单位改善内部控制环境的前提和基础。控制环境是构成一个组织内部控制的氛围,反映组织内部人员特别是管理层对内部控制的态度,是所有控制方式与方法赖以存在与运行的环境。控制环境和单位管理层的管理理念及单位的组织文化息息相关。行政事业单位要建设高效、廉政、节约的形象,就必须营造理性、严谨、务实的控制环境。内部控制审计站在超然独立的立场,通过监督和评价内部控制制度的健全、有效,促使管理层及相关部门对内部控制的重要性和必要性有新的正确认识并给予充分的重视,促进管理理念和组织文化的更新和升华,有效改善控制环境。一个单位有了良好的控制环境,管理层就能重视内部控制的建设,根据单位的实际情况不断完善内控制度,单位内部全体人员就能自觉遵守各项制度,保证组织目标的实现。尤其是在审计的基础上不断完善行政管理制度和经费开支审批制度,不断提高内部控制制度的针对性和科学性并严格落实到位,从而
    2023-06-12
    114人看过
  • 网络环境下内部控制审计方法新探
    作者:佚名2006-5-2015:49:19来源:中审网作为内部控制制度的三大组成要素:控制环境、会计系统、控制程序,在网络经济的发展中出现新特点,给审计注入了新生命,并为网络审计提出了新视点。(一)网络内部控制制度在对计算机环境下的内部控制制度进行审计时,应在其组成要素的基础上进一步对内部控制主体进行分类,并对相应分类下的内部控制内容进行有重点的了解,方能完整认识内部控制制度信息化下出现的新特点。内部控制制度从控制主体上可以分为程序系统控制与管理制度控制。程序系统是指计算机硬软件系统,主要是网络系统和会计软件。程序系统控制主要是靠软件本身功能来实现的内部控制机制,以实现系统的自我保护,主要包括数据输入、内部处理、信息输出、数据传输和系统安全保护控制。程序系统控制的责任者是软件开发部门,用户不应负有责任;管理制度控制一般是以管理制度的形式实行的,包括组织、操作、维护和资料保管等方面。作为网
    2023-06-07
    480人看过
  • 广州市内部审计工作实施办法[失效]
    发文单位:广州市人民政府文号:穗府[1987]79号发布日期:1987-11-26执行日期:1988-1-1失效日期:1997-11-24第一章总则第一条为加强我市各部门、各单位的内部审计工作,根据国务院《关于审计工作的暂行规定》和国家审计署《关于内部审计工作的若干规定》,结合我市实际情况,制定本办法。第二条内部审计工作是审计监督制度的重要组成部份。内部审计机构依照国家有关法律规定,在本部门、本单位主要负责人的直接领导下,对本部门、本单位及下属单位的财政财务收支及其经济效益情况进行内部审计监督,独立行使内部审计职权,对本部门、本单位负责并报告工作。第三条部门的内部审计机构,业务上受同级国家审计机关的指导,并向其报告工作;企、事业单位的内部审计机构,业务受上级主管部门内部审计机构和同级国家审计机关指导,并向其报告工作。第二章内部审计机构的设置第四条经济管理部门及大、中型企业、事业单位有条件的
    2023-04-24
    409人看过
  • 信托公司实施内部控制的原则
    内部控制,是指为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中控制、事后监督和纠正的动态过程和机制。信托公司内部控制的目标是:合理保证信托公司经营管理合法合规;资产安全;财务报告及相关信息真实完整;提高经营效率和效果;促进信托公司实现发展战略。一、信托公司建立与实施内部控制,应当遵循下列原则:1、全面性原则。内部控制应当贯穿决策、执行和监督全过程,覆盖信托公司的各种业务和事项。信托公司需明确各层级(股东会、董事会、高级管理层等)的权限;信托公司需规范所有前、中、后台部门的职能,特别不可忽视部门间的工作流程衔接;同时,信托公司需对各类事务、业务制定相关管理办法。2、重要性原则。内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域,特别是同业机构中的多发性风险事件、监管机构关注的事项、公司自身的弱势领域等。3、制衡性原则。内部控制应当在治理结构、机构设置及
    2023-06-04
    255人看过
  • 试论如何增强审计实施方案具体应对措施和方法的可操作性
    作者:呼圣爱2010-11-1116:42:02来源:银川市审计局行政事业科审计实施方案的操作性是审计实施方案的价值所在。方案的操作性体现在审计事项的具体应对措施和方法的可行性上。要增强实施方案的具体应对措施和方法的可操作性,要考虑以下几个方面:一、明确审计的具体应对措施和方法。确定审计具体应对措施和方法的原则是能够指导审计人员实施审计,具有操作性,并且能够减少随意性,避免审计资源浪费。每个审计项目的审计目标不同,决定着审计应对措施和方法不同。特别是对实现审计目标有重大影响的事项,要明确审计的具体应对措施,综合运用多种方法,保证审计目标的实现。如审计要认定资产负债表所列的资产是否存在,就需采取实地观察、监盘、审阅等方法;如要认定其是否属于被审计单位的权利,则需索取有关资产认证;如要认证其是否正确计价,则要运用计算、分析性复核等方法,同时还要检查其适用的会计计量政策。二、重视操作性要求。审计
    2023-06-07
    336人看过
  • 审核实施过程的质量控制
    (1)审计准备过程的质量控制是内部审计的基础工作。在审计业务发展之前,全面细致的审计准备工作,一方面可以使审计工作从一开始就为确保审计质量和降低审计风险打下良好的基础,另一方面可以大大节省具体审计过程的时间,降低审计成本,提高工作效率。审计准备阶段的质量控制应主要集中在以下几个方面:一是提供与审计项目内容和专业相关的审计团队成员。内部审计机构负责人应当事先掌握审计业务的对象、性质、难点和被审计单位的规模,根据现有人员的素质和专业知识,确定合格的人员。需要指出的是,内部审计机构领导在确定审计组成员时,应当根据审计工作的独立性和客观性的要求,尽量避免任用可能有利害关系的人员,与审计项目有情感冲突或个人偏见的,参加审计项目,以保证审计工作的顺利进行和客观公正,对审计中反映的问题不产生偏见。审核组长的综合素质是控制项目能否保质保量按时完成的关键。因此,内部审计机构负责人在确定审计组组成后,必须确定
    2023-05-02
    457人看过
  • 内部审计具体准则第19号――内部审计质量控制
    第一章总则第一条为了规范内部审计质量控制工作,保证内部审计质量,根据《内部审计基本准则》制定本准则。第二条本准则所称内部审计质量控制,是指内部审计机构为确保其审计质量符合内部审计准则的要求而制定和执行的政策和程序。第三条本准则适用于各类组织的内部审计机构、内部审计人员及其从事的内部审计活动。第二章一般原则第四条内部审计机构负责人对制定并实施系统、有效的质量控制政策与程序负总体责任。第五条内部审计质量控制的目标是:(一)审计活动遵循内部审计准则和本机构审计工作手册的要求;(二)审计活动的效率及效果达到既定要求;(三)审计活动能够促进组织目标的实现,增加组织的价值。第六条内部审计质量控制一般包括内部审计督导、内部自我质量控制与外部评价三个方面。第七条督导是内部审计机构负责人和审计项目负责人对实施审计工作的审计人员所进行的监督和指导。对内部审计督导的规范应遵照中国内部审计协会发布的《内部审计具体
    2023-04-24
    50人看过
  • 加强地方高校内部会计控制的方法
    高等教育内部存在着精英教育和大众化教育两种相对独立的价值体系和实践体系,它使得现实的高等教育面临着许多新的情况,进而需要在体制、观念和教育模式等根本问题上进行重构。地方高校必须确立大众化的发展路径和价值原则,坚定地实现教育理念和教育方针朝着大众化的方向转移。随着市场经济的深入发展,对于如何完善地方高校治理结构、建立惩治和预防腐败体系、强化地方高校内部控制提出了新挑战和新要求,因此,必须大力加强地方高校内部会计控制。1地方高校内部会计控制存在的主要问题地方高校内部会计控制的目标是保护高校各项资产的安全和完整,防止资产的流失;保证高校会计信息的真实、完整;避免和降低各种风险,提高资金使用效率;保证国家的法律、法规能在高校内部贯彻执行。目前,高校对加强内部会计控制认识不足,内控制度和程序不够完善,监督机制不够健全,缺乏有效的责任追究机制。从内部会计控制方面来看,管理工作主要存在以下几方面的问题:
    2023-12-09
    191人看过
  • 浅议小企业内部控制审计
    一、小企业内部控制审计的特殊性小企业的内部控制审计在风险评估、识别重要的账户、列报及相关认定、选择拟测试的控制及测试控制设计及运行的有效性等各方面都有显著的不同。具体而言小企业内部控制审计的特殊性在于:1.小企业的管理层直接参与到日常生产经营活动中,流程层面控制少。注册会计师评价企业层面控制可以为对内部控制的有效性发表审计意见提供实质性的证据。2.小企业的管理层次少、管理层权限范围大。这使得高管容易凌驾控制之上或有意提供错报。因此注册会计师更要关注管理层凌驾控制之上及舞弊造成的重大错报的风险。3.小企业的员工少,机构设置相对简单,影响了不相容职责的分开。企业可能会使用服务机构或替代控制实现职责分开,注册会计师应考虑这些替代控制能否实现控制目标。4.小企业业务单一,会计功能集中,信息系统也相对简单。企业会更多地使用成套购进的不加改动的软件,因此信息技术控制测试也存在显著不同。5.小企业由于条
    2023-04-24
    440人看过
  • 实际控制人的内部责任和法律义务
    实际控制人的法律责任:(1)为持有上市公司50%以上股份的控股股东;(2)可以实际支配上市公司股份表决权30%以上;(3)通过实际支配上市公司股份表决权能够决定公司董事会半数以上成员选任;(4)通过实际支配上市公司股份表决权足以对公司股东大会的决议产生重大影响;(5)中国证监会认定的其他情形。应该如何证明是实际控制人实际控制人,是指虽不是公司的股东,但通过投资关系、协议或者其他安排,能够实际支配公司行为的人。关于上市公司的控制权归属,《上市公司收购管理办法》规定,有下列情形之一的,为拥有上市公司控制权:(一)投资者为公司持股50%以上的控股股东;(二)投资者可以实际支配上市公司股份表决权超过30%;(三)投资者通过实际支配上市公司股份表决权能够决定公司董事会半数以上成员选任;(四)投资者依其可实际支配的上市公司股份表决权足以对公司股东大会的决议产生重大影响;(五)中国证监会认定的其他情形。
    2023-07-05
    65人看过
  • 企业控制内部审计的一些问题
    一、内部控制审计与财务报表审计有哪些共同点?答:内部控制审计和财务报表审计之间存在多方面的共同点,例如:(一)两者的终极目的一致。虽然各有侧重,但终极目的都是提高财务报表预期使用者对财务报表的信赖程度。(二)两者都采用风险导向审计方法。注册会计师首先实施风险评估程序,识别和评估财务报表重大错报风险(包括由于舞弊导致的重大错报风险),在此基础上,针对评估的重大错报风险,通过设计和实施恰当的应对措施,获取充分、适当的审计证据。(三)两者运用的重要性水平相同。注册会计师在财务报表审计中运用重要性水平,旨在计划和执行财务报表审计工作,评价识别出的错报对审计的影响以及未更正错报对财务报表和审计意见的影响,以对财务报表整体是否不存在重大错报获取合理保证;注册会计师在内部控制审计中运用重要性水平,旨在计划和执行内部控制审计工作,评价识别出的内部控制缺陷单独或组合起来是否构成内部控制重大缺陷,以对被审计单
    2023-02-22
    414人看过
换一批
#审计法
北京
律师推荐
    展开

    内部控制审计是通过对被审计单位的内控制度的审查、分析测试、评价,确定其可信程度,从而对内部控制是否有效作出鉴定的一种现代审计方法。 加强内部控制审计,其意义在于可以完善企业治理,加强管理;加强企业内部控制建设的需求;加强内部控制审计是顺应国... 更多>

    #内部控制审计
    相关咨询
    • 保险公司进行风险控制主要依据的内部控制程序和实施程序分别是什么
      内蒙古在线咨询 2022-01-20
      内部控制程序。保险公司应当根据风险规律,合理设计内嵌于业务活动的内部控制流程,努力实现对风险的过程控制。保险公司应当对经营管理和业务活动中可能面临的风险因素进行全面系统的识别分析,发现并确定风险点,同时对重要风险点的发生概率、诱发因素、扩散规律和可能损失进行定性和定量评估,确定风险应对策略和控制重点。保险公司应当根据风险识别评估的结果,科学设计内部控制政策、程序和措施并严格执行,同时根据控制效果不
    • 企业内部控制审计有哪些方法和途径
      青海在线咨询 2022-10-29
      (一)询问适当人员;(二)观察经营活动;(三)检查相关文件;(四)穿行测试;(五)重新执行;(六)其他方法。
    • 内部审计是实现内部控制的关键要素吗?
      广东在线咨询 2022-11-01
      审计只是对内部控制进行检查和测试,而非内部控制的关键要素;内部控制的关键要素,一般是指内部控制制度的建立和健全、对内控制度的有效执行以及持续的自我完善。
    • 内部控制审计和内部审计和注册会计师审计有什么不同
      福建在线咨询 2022-11-01
      内部审计是内部控制的一部分。内部控制是为了防止或发现并纠正错报而设计和执行的。注册会计师审计是为了对被审计单位财务报表不存在由于舞弊或错误导致的重大错报获取合理保证,在执行审计工作的基础上对财务报表发表审计意见。注册会计师在执行审计时需要考虑与财务报表审计相关的内部控制,但并非对内部控制有效性发表审计意见,这是与内部控制审计的区别。但在注册会计师审计中,需要了解与审计相关的内部控制,如果预期内部控
    • 财务报表审计,内部控制审计的区别?
      湖南在线咨询 2022-11-01
      财务报表审计是以财务报表为对象,内部控制审计是以公司内部业务控制流程为对象,两者目的也不一样,财务报表审计是对财务报表作出鉴证,内部控制审计是为了发现内部控制不足,提出改进意见。