24周年

財稅實務(wù) 高薪就業(yè) 學(xué)歷教育
APP下載
APP下載新用戶掃碼下載
立享專屬優(yōu)惠

安卓版本:8.7.20 蘋果版本:8.7.20

開發(fā)者:北京正保會計科技有限公司

應(yīng)用涉及權(quán)限:查看權(quán)限>

APP隱私政策:查看政策>

HD版本上線:點擊下載>

淺談內(nèi)部控制審計程序及方法

來源: 謝偉 編輯: 2011/10/21 09:43:39  字體:

  摘要:內(nèi)部控制審計的內(nèi)容主要是對構(gòu)成內(nèi)部控制的各要素進行測試與評價,包括內(nèi)部控制健全性檢查評價、內(nèi)部控制符合有效性測試、內(nèi)部控制合理科學(xué)性綜合評價、內(nèi)部控制實質(zhì)性測試。內(nèi)部控制審計的對象主要是控制環(huán)境、風(fēng)險評估、控制活動、信息與溝通和監(jiān)督等內(nèi)部控制要素。審計師在進行內(nèi)部控制審計時,應(yīng)該應(yīng)用通用的作業(yè)和報告準(zhǔn)則,具備足夠的勝任能力,保持應(yīng)有的職業(yè)謹慎,遵循一定的程序,采用適當(dāng)?shù)姆椒ǎ凑諏徲嫓?zhǔn)備階段、審計實施階段、審計報告形成階段等順序,根據(jù)審計和評估的內(nèi)容不同,分別采用適當(dāng)?shù)姆椒ㄓ枰詫徲嫼驮u估,以確保內(nèi)部控制審計報告的質(zhì)量。

  關(guān)鍵詞:內(nèi)部控制;內(nèi)部控制審計;穿行性測試;程序及方法

  一、內(nèi)部控制制度審計的主要內(nèi)容

  (一)內(nèi)部控制審計的定義

  雖然內(nèi)部控制審計由來已久,但國內(nèi)外學(xué)術(shù)界和審計實踐界對內(nèi)部控制審計的定義均持有不同的看法,尚未形成統(tǒng)一的定論。美國上市公司會計監(jiān)管委員會發(fā)布的《PCAOB審計準(zhǔn)則第2號——內(nèi)部控制審計原則》(2004年)、中國注冊會計師協(xié)會發(fā)布的《獨立審計具體準(zhǔn)則第9號——內(nèi)部控制與審計風(fēng)險》(1997年)和中國內(nèi)部審計協(xié)會發(fā)布的《內(nèi)部審計具體準(zhǔn)則第5號——內(nèi)部控制審計》(2003年)中均沒有明確對內(nèi)部控制審計予以定義。

  內(nèi)部控制審計的含義和性質(zhì)應(yīng)該采用廣義的概念,即內(nèi)部控制審計既可以作為獨立的審計項目組織實施,用以完善內(nèi)部控制,也可以作為實施其他審計項目的一個程序或方法,以便確定對其依賴程度和進行內(nèi)部審計的范圍、重點及方法,有效提高審計工作效率和質(zhì)量。內(nèi)部控制審計就是對內(nèi)部控制的健全性、符合性、合理性及有效性的測試和評價。

 ?。ǘ﹥?nèi)部控制審計的對象和內(nèi)容

  內(nèi)部控制審計的對象主要是控制環(huán)境、風(fēng)險評估、控制活動、信息與溝通和監(jiān)督等內(nèi)部控制要素。

  內(nèi)部控制審計的內(nèi)容是對構(gòu)成內(nèi)部控制的各要素進行測試與評價,主要包括:內(nèi)部控制健全性檢查評價;內(nèi)部控制符合有效性測試;內(nèi)部控制合理科學(xué)性綜合評價;內(nèi)部控制實質(zhì)性測試。

  二、內(nèi)部控制審計的程序與方法

  審計師在進行內(nèi)部控制審計時,應(yīng)該應(yīng)用通用的外業(yè)和報告準(zhǔn)則,具備足夠的勝任能力,保持應(yīng)有的職業(yè)謹慎。遵循一定的程序,采用適當(dāng)?shù)姆椒ǎ源_保內(nèi)部控制審計報告的質(zhì)量。通常來說,審計師應(yīng)按照如下順序,根據(jù)審計和評估的內(nèi)容不同,分別采用適當(dāng)?shù)姆椒ㄓ枰詫徲嫼驮u估。

  (一)審計準(zhǔn)備階段

  1.計劃審計業(yè)務(wù)。審計師應(yīng)對內(nèi)部控制審計進行適當(dāng)?shù)挠媱澓蛥f(xié)助,以保證在需要時,進行適當(dāng)?shù)谋O(jiān)督。

  2.評估管理層評估的流程。審計師必須獲得對管理層關(guān)于公司內(nèi)部控制有效性評估的過程的了解。主要包括:審計師決定應(yīng)當(dāng)對哪些控制實施測試,包括對財務(wù)報表中的所有重要會計科目和披露事項的相關(guān)認定的控制;評估控制失敗導(dǎo)致錯報的可能性、錯報的程度以及在其他控制有效實施的情形下,實現(xiàn)同樣的控制目標(biāo)的程度;評估控制設(shè)計的有效性;根據(jù)評估其實施有效性的程序是否充足,來評估控制實施的有效性;決定內(nèi)部控制缺陷的程度和導(dǎo)致重要缺陷和實質(zhì)性漏洞發(fā)生的可能性;對審計發(fā)現(xiàn)是否合理以及是否支持管理層的評估進行評價。

  3.評估管理層的文檔記錄。主要包括對與財務(wù)報表重要會計科目和披露事項相關(guān)的所有認定進行控制的設(shè)計;關(guān)于重要交易是如何被初始、授權(quán)、記錄、處理和報告的信息;關(guān)于交易流向的足夠信息,包括識別可能發(fā)生錯誤或舞弊而導(dǎo)致重大錯報的關(guān)鍵點;已設(shè)計的防止或發(fā)現(xiàn)舞弊的控制,包括誰實施控制以及相關(guān)的職責(zé)劃分;對期末財務(wù)報告過程的控制;對資產(chǎn)保護的控制以及管理層進行測試和評估結(jié)果。

  4.獲得對內(nèi)部控制的了解。主要通過詢問合適的管理層、監(jiān)督人員和員工;檢查公司文件;觀察專用控制的應(yīng)用;通過信息系統(tǒng)追蹤與財務(wù)報告相關(guān)的交易來了解公司內(nèi)部控制的各個方面。

  5.識別重要會計科目。審計師應(yīng)首先在財務(wù)報表、會計科目或披露事項因素層次確定重要的會計科目和披露事項。決定財務(wù)報表內(nèi)重要的會計科目和披露事項也是決定特殊控制測試的出發(fā)點。

  6.識別重要的流程和主要的交易類別。審計師應(yīng)當(dāng)對每一類主要的影響重要會計科目或幾組會計科目的交易的重要流程進行識別。主要的交易類型指的是對財務(wù)報表產(chǎn)生重要影響的交易類型。

  7.理解期末財務(wù)報告流程。作為了解和評估期末財務(wù)報告流程的一部分,審計師應(yīng)當(dāng)評估:公司使用編制年度和季度財務(wù)報表的輸入和輸出方法;期末財務(wù)報告過程中使用信息技術(shù)的程度;管理層的參與;涉及經(jīng)營場所的數(shù)量;調(diào)整分錄的類型(例如,標(biāo)準(zhǔn)、非標(biāo)準(zhǔn)、消除和合并);以及包括管理層、董事會和審計委員會在內(nèi)的適當(dāng)?shù)臋C構(gòu)對流程進行監(jiān)管的性質(zhì)和程度。

  (二)審計實施階段

  1.實施穿行測試。審計師應(yīng)當(dāng)對于第一交易類型實施至少一個穿行測試。審計師實施的穿行測試應(yīng)當(dāng)涉及對單獨交易的初始、控制權(quán)、記錄、處理和報告的整個過程,以及對每個被審計的重要流程所進行的控制,包括旨在發(fā)現(xiàn)風(fēng)險和舞弊的控制。穿行測試可以為審計師提供如下證據(jù):確保審計師對于針對內(nèi)部控制的五大方面所設(shè)計的控制進行識別和了解,包括與防止或發(fā)現(xiàn)舞弊相關(guān)的控制;確保審計師對于整個流程有所了解,并且根據(jù)每個相關(guān)的財務(wù)報表認定,判斷是否在流程中容易發(fā)生錯報的關(guān)鍵點都被識別出來;評估控制設(shè)計的有效性;和確認控制是否被實施。

  2.識別控制以進行測試。審計師應(yīng)當(dāng)對與財務(wù)報表的所有重要會計科目和披露事項的所有相關(guān)認定所進行的控制的有效性獲得足夠的證據(jù)。在識別重要會計科目、相關(guān)認定和重要流程之后,審計師應(yīng)當(dāng)對如下進行評估以識別出可以進行測試的控制:發(fā)生錯誤或舞弊的節(jié)點;管理層實施控制的性質(zhì);為實現(xiàn)控制標(biāo)準(zhǔn)目標(biāo)而進行的控制的重要性和為實現(xiàn)某一特定目標(biāo),是否需要一個以上的控制,或者為實現(xiàn)某一特定目標(biāo),補入一個以上的控制是必要的;以及控制不能有效實施的風(fēng)險。

  3.測試和評估設(shè)計、運行效果。當(dāng)預(yù)期所實施的控制將防止或發(fā)現(xiàn)會導(dǎo)致財務(wù)報表重大錯報的錯誤或舞弊時,內(nèi)部控制的設(shè)計是有效的。審計師應(yīng)當(dāng)通過如下標(biāo)準(zhǔn)判斷公司是否實施了達到控制目標(biāo)的控制:識別公司每一領(lǐng)域的控制目標(biāo);識別滿足每一目標(biāo)的控制;判斷如果有效地實施了控制,是否可以防止或發(fā)現(xiàn)會導(dǎo)致對財務(wù)報表重大錯報的錯誤或舞弊。

  審計師應(yīng)當(dāng)通過判斷控制是否按計劃實施和實施控制的人員是否獲得了必要的授權(quán)和具備有效實施控制的來評估控制實施的有效性。對實施有效性進行控制測試的方式包括詢問適當(dāng)?shù)娜藛T、檢查相關(guān)記錄、觀察公司的運營和重新實施控制措施等方式的結(jié)合。

  4.形成關(guān)于內(nèi)部控制是否有效的意見。在對內(nèi)部控制發(fā)表意見時,審計師應(yīng)當(dāng)對獲得的所有證據(jù)進行評估并發(fā)表意見,只有在沒有發(fā)現(xiàn)實質(zhì)性漏洞和審計師的工作沒有受到限制的情況下,審計師才可以發(fā)表無保留意見。如果存在實質(zhì)性漏洞,審計師應(yīng)當(dāng)對財務(wù)報告的內(nèi)部控制發(fā)表否定意見,如果工作范圍受到限制,審計師應(yīng)當(dāng)發(fā)表保留意見或無法表示意見,視受限制的范圍所定。

  5.評估內(nèi)部控制的缺陷。審計師必須評估已發(fā)現(xiàn)的控制缺陷,并且決定這些缺陷單獨或累加之后,是否是重要缺陷或?qū)嵸|(zhì)性漏洞。對內(nèi)部控制中缺陷的嚴重性進行評估時應(yīng)當(dāng)考慮以下幾個方面:某缺陷或缺陷匯總會導(dǎo)致某會計科目余額或披露事項產(chǎn)生錯報的可能性;某缺陷或多個缺陷造成的潛在錯報的嚴重程度。

 ?。ㄈ徲媹蟾嫘纬呻A段

  1.審計師對管理層報告的評估。關(guān)于管理層對其內(nèi)控有效性評估的報告,審計師應(yīng)當(dāng)評估下列事件:管理層對適當(dāng)?shù)膬?nèi)部控制制度的建立和維護是否已經(jīng)聲明了它的責(zé)任;由管理層用來執(zhí)行評估的框架是否是適當(dāng)?shù)?;到公司最近財年結(jié)束時,管理層內(nèi)部控制有效性的評估,是否不包含重大的錯報;管理層是否已經(jīng)用一種可接受的形式表達了它的評估。

  2.報告的修訂。如果存在以下任何一種情況,審計師就應(yīng)當(dāng)修訂標(biāo)準(zhǔn)報告:管理層的評估是不充分的,或管理層報告是不適當(dāng)?shù)?;在公司的?nèi)部控制中有某個重要缺陷;在業(yè)務(wù)約定書的范圍方面的限制;為了自己的報告,審計師決定參閱其他審計師的部分報告作為基礎(chǔ);自報告日期以來,發(fā)生了某個重大的期后事項;在內(nèi)部控制的管理層報告中包含了其他信息。

  3.審計師評估管理層對內(nèi)部控制披露事項的確認。當(dāng)內(nèi)部控制中某一變化的理由是對某個實質(zhì)性漏洞的糾正時,管理層就有責(zé)任來確定和審計師就應(yīng)當(dāng)評估:變化的理由和變化周圍的環(huán)境是否重要的信息來充分的確定披露該變化有誤導(dǎo)。

  [參 考 文 獻]

   [1]董建華。美國SOX法案視角下對我國上市公司內(nèi)部控制的思考[J].集團經(jīng)濟研究,2007(22)

  [2]朱光。試論內(nèi)部控制制度審計[J].集團經(jīng)濟研究,2007(1)

  [3]周樹大。試論內(nèi)部控制審計的性質(zhì)[J].審計與經(jīng)濟研究,1999(6)

  [4]陳夢。COSO報告對我國審計事業(yè)的啟示[J].財會通訊,2001(8)

  [5]趙麗芳。開展內(nèi)部控制審計的相關(guān)問題研究[J].內(nèi)蒙古財經(jīng)學(xué)院學(xué)報,2001(4)

  [6]劉連香。論我國企業(yè)的內(nèi)部控制[J].集團經(jīng)濟研究,2007(2)

我要糾錯】 責(zé)任編輯:ruby

實務(wù)學(xué)習(xí)指南

回到頂部
折疊
網(wǎng)站地圖

Copyright © 2000 - m.galtzs.cn All Rights Reserved. 北京正保會計科技有限公司 版權(quán)所有

京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號