內部控制審計問題解析
講師(shi):胡冬梅 瀏覽次數(shu):2565
課(ke)程描述(shu)INTRODUCTION
日程安(an)排SCHEDULE
課程(cheng)大綱Syllabus
內部控制審計解析
【課程背景】
根據《企業內部控制基本規范》、《企業內部控制審計指引》、《企業內部控制審計指引實施意見》(以下簡稱實施意見)的相關規定,注冊會計師在執行內部審計工作過程中應重視內部控制審計程序的充分實施及證據的獲取,由于被審計單位的情況千差萬別,其結論可能會因不同情況而有所改變,注冊會計師在使用時應當合理運用職業判斷。
本課程致力于對審計人員在進行內部控制審計時合理運用職業判斷涉及的相關評價知識進行剖析。
【課程大綱】
一、內控審計的一般思路
1、初步業務活動
1)風險評估(含評估舞弊風險)
2)審計計劃
3)自上而下地了解、測試整體層面
4)業務流程、應用系統或交易層面測試
5)缺陷評價
6)完成審計工作
7)出具審計報告
二、內控審計程序的問題
(一)內控審計計劃不充分
1、未能以風險為導向確定審計范圍
(1)被審計單位重要業務單元未納入審計范圍
(2) 被審計單位主要業務流程未納入審計范圍
(3)重大風險領域未得到識別及評估
2、未經評價利用他人工作
(1) 利用被審計單位內部控制評價文檔記錄
(2)利用第三方如資產評估師的評估報告
(二)內控審計及財報審計概念混淆
1、以財報審計過程中實施的內部控制測試工作作為出具內控審計報告的依據
2、以財報審計過程中實施的實質性測試替代內控審計程序
(1)銀行佘額調節表
(2)固定資產及存貨盤點
(3)固定資產折舊的計算
(4)生產成本的計算成本
(三)審計程序不足
1、公司層面內部控制
(1)對公司層面內控范圍及內部控制要求的理解不夠深入,識別的控制要求不充分
(2)公司層面內控測試缺乏文字記錄以及相應支持性文檔
(3)關于分子公司公司層面內部控制是否需要單獨評價的問題
2、流程層面內部控制
1) 流程文檔記錄
2)流程層面內部控制一穿行測試
(1)穿行測試底稿記錄不全面
(2)穿行測試缺少支持性文檔,或支持性文檔內容無索引
3)流程層面內部控制--控制有效性測試樣本量選擇隨意
(1)取決于流程文檔中控制活動描述的細致、*程度
(2)根據內部控制的認定做判斷
4)有效性測試樣本選擇的問題
(1)樣本庫的選擇--決定能否測試到某個控制的認定
5)信息系統審計程序
(1)缺乏對實施信息系統審計必要性的認識
(2)信息系統審計能力有待加強
(四)缺陷評價過程缺失
1、測試底稿中的“偏差”或“缺陷”的判斷及記錄
2、在各業務流程識別的缺陷未完全匯總至“缺陷匯總表”
3、非整合審計下,財報審計師的審計發現如何處理?
4、缺少缺陷評價過程及記錄,缺陷判斷缺乏依據
5、難點:補償性控制的判斷
三、被審計單位整體層面內控問題涉及方面
(一) 組織架構
1、董事會等治理機構不健全,以黨政聯席會等形式代替董事會的決策功能
2、未專門制定事會及專門委員會、監會議事規則、經營管理班子工作規則
3、有關“三重一 大”方面的規定不全面、 不系統
4、公司沒有比較完善的對分(子)公司的管理規定
5、公司沒有編制完善的權限指引(包括公司本部業務和對下屬單位)
6、部門之間的權責分配不夠明晰
7、組織機構過于繁雜,分子公司過多
(二)發展戰略
1、戰略目標不清晰
2、戰略制定比較隨意,過程不規范
3、對戰略規劃的宣貫不夠
4、預算未與戰略相結合,戰略規劃與實際工作兩
(三)人力資源
1、缺乏人力資源戰略規劃,沒有將人力資源相關指標納入全面預算
2、沒有和有的關鍵崗位員工簽訂保密協議
3、有的關鍵崗位員工勞動合同中沒有同業禁止方面的規定
4、關鍵崗位的輪崗制度不完善
5、業績考核指標體系設計有不合理之處,部門、員工權責也存在不對等的地方
(四) 社會責任
1、缺乏突發事件管理制度和應急預案
2、沒有制定規范的售后服務制度
3、生產安全管理制度執行不到位
4、環境保護管理制度執行力有待加強
(五)企業文化
1、企業對員工的凝集力不夠
2、積極向上的文化氛圍不夠
3、對一般員工誠實守信經營理念的引導不夠
4、未制定企業文化評估制度
(六)風險評估
1、對有些內部控制的目標沒有進行明確設定
2、未指定專門的機構或人員進行系統的風險管
3、未建立系統的風險數據庫
4、未制定系統的風險管理機制
(七)內部信息傳遞
1、基層員工的信息準確反應到高級管理層存在一定難度
2、信息橫向溝通渠道有時不暢
3、公司整體信息化水平不高,0A系統使用范圍不
(八)信息系統
1、未制定信息系統規劃、未設計信息系統整合方
2、缺乏信息系統使用和維護方面制度規范
3、信息資產保護制度不夠完普
(九)反舞弊
1、對下屬公司的監控有時不夠
2、反舞弊制度不夠完善
(十) 內部審計
1、沒有設立內部審計機構或內審機構形同虛設、
2、內部審計的獨立性不夠
3、內部審計的勝任能力不夠
4、內部審計的工作質量不高、范圍偏小
5、內部審計意見未受到足夠重視
四、被審計單位流程層面內控審計問題梳理
(一) 資金管理
1、銀行票據管理制度不完整,管理過程也不完善,如無票據登記簿、無定期盤點等
2、銀行賬戶開立不規范、過多過濫
3、沒有定期組織現金盤點,或盤點表記錄不完整、無相關人員簽字
4、銀行存款余額調節表沒有復核記錄
5、重要不相容崗位職責未分離
6、資金授權審批權限規定不全面、不合理
(二)采購管理
1、對供應商調查了解不夠、供應商檔案管理不完善、對供應商評價不全面
2、沒有采購崗位的定期輪崗制度或采購崗位的定期輪崗制度執行不嚴
3、未定期對供應商對賬或對賬無記錄
4、預付款支付審核不規范
5、采購驗收不規范
6、已收貨未收到票的采購暫估不規范
(三) 存貨管理
1、存貨的倉庫賬記錄不規范,或物流系統中的數據無法與財務系統中的數據勾和核對
2、存貨未進行定期盤點或盤點流于形式、盤點記錄不完整
3、對重要物資的保管措施不得力
4、對外部代管物資的監管不夠
5、廢舊物資管理和出售不規范、廢舊物資無臺賬或臺賬記錄不全
(四) 銷售管理
1、客戶資料檔案不全、客戶掌握在業務員個人人手上,信用調查不夠
2、信用政策和審批權限模糊
3、價格政策和審批權限模糊
4、銷售激勵政策不科學
5、銷售收入或銷售成本的確認不正確(如只根據發票確認收入)
6、財務部門對收入確認失去控制
7、銷售物流方面的不規范
8、應收賬款的壞賬準備計提不規范
9、銷售部門管理產品倉庫,管理了產品銷售的全過程
10、應收賬款明細賬上客戶名稱不規范或掛業務員名字,導致債務人認定不準確
(五) 合同管理
1、沒有對大量常規業務制定格式合同
2、授權簽訂合同沒有授權書
3、重大合同未經法律顧問審核
4、沒有合同保密方面的規定
5、沒有合同執行監控方面的規定
6、沒有合同歸檔方面的規定
7、沒有合同履行情況后評估方面的規定
8、部門(分公司)用部門(分公司)公章對外簽訂合同
9、沒有格式化的合同審批表,合同審核形式比較隨意
(六) 擔保管理
1、 企業制度未對可以擔保的對象進行明確 限定
2、對擔保的決策權限未進行明確規定(.上市公司有強制性規定)
3、未對擔保申請人調查評估或調查評估沒有留下書面記錄
4、擔保的日常管理沒有具體規定
5、未按規定訂立反擔保合同
6、制度未規定擔保代償后的追償機制
7、制度未規定擔保必須與本公司業務相關
(七)關聯交易管理
1、缺乏識別關聯方關系及其交易的控制制度
2、缺乏對關聯方關系及其交易的審批制度
3、缺乏關聯交易的事后檢查、監督機制
4、關聯方交易 的價格形成機制不合理
5、上市公司關聯方及關聯交易的披露不規范
(八) 全面預算管理
1、未建立健全的預算管理體制
2、未實行全面預算編制工作
3、預算執行的預 體系未建立
4、未對預算執行情況進行嚴格考核
5、缺乏預算執行的內部審計監控制度
(九)財務報告
1、沒有定期更新會計核算辦法
2、財會基礎工作太薄弱
3、重大會計政策、會計估計的選擇比較隨意,沒有相關審批程序
4、沒有建立規范的賬務調整程序
5、在編制年度財務報告前,資產清查、減值測試和核實債權債務執行不到位
6、合并報告編制時抵銷不夠
7、會計報表附注過于簡單
五、內控缺陷類型
(一)內部控制設計缺陷
1、“相關制度不存在”和“相關制度不完整”類缺陷
2、“相關制度不符合業務實際情況”類缺陷。
(二)內部控制運行缺陷
1、“未按制度要求執行”類缺陷
2、“執行不達標”類缺陷
內部控制審計解析
轉載://citymember.cn/gkk_detail/280446.html
已(yi)開課時間(jian)Have start time
- 胡冬梅
[僅限會員]
內部控制內訓
- 向華為學優秀的內控體系建設 喬(qiao)木
- 向標桿企業學習---內部控 陳老師
- 企業內控系統建設 任思有(you)
- 企業內部審計實務課程 喬木
- 《企業反脆弱實例-用運營內 葉書君
- 商業銀行內部控制與合規風險 陳瑞輝
- 金四背景下稅務稽查應對策略 劉萬(wan)成
- 制造業企業的采購合規和審計 于洪成(cheng)
- 企業內部控制應用指引與評價 俞勤
- 《企業內部控制與風險防范》 李寧
- 內控與風險管理——促進合規 彭佳俊
- 內控內審與財務風險管控 于洪成(cheng)