企业内部控制审计

时间:2019-05-14 21:49:25下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《企业内部控制审计》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《企业内部控制审计》。

第一篇:企业内部控制审计

企业内部控制审计

教师:陈老师

学生: 何敏

学号: 201108050326

一.请简述什么是内部控制的规范体系?

答: 内部控制规范体系,主要是进行企业全面风险管理,围绕经营目标,建立、健全风险管理体系。内部控制是企业经营发展的基本规矩。企业的生产经营和管理工作,都是从建立和健全内部控制开始的;企业的一切活动,都基于内部控制;内部控制还可将企业各种要素和资源整合在一起,并将其有机组合和协调,做到人尽其才,物尽其用,从而有力地推动企业健康、持续地发展。内部控制更是一道防火墙,它使企业具有过滤功能和免疫能力,从而有效地抵御各种风险,巍然立于不败之地。

二.通过案例说明完善内部控制制度的必要性?

答:“三鹿”事件暴露出企业内部控制环境的种种弊端。三鹿集团为我国企业敲响了警钟:创建和谐的企业内部控制环境,关乎企业的盛衰荣辱和生死存亡。企业的内部控制环境是内部控制的关键,确定了一个企业的基调,它影响着整个企业内部所有人员的控制意识,在三鹿集团的案例中,如果该企业具有良好的内部控制环境,就有可能降低“事件”发生的可能性。所以企业应从各个方面优化内部控制环境,使企业能够提高效率和功效,防患于未然,为企业健康运行提供保障。内部控制的加强不是短期内就能完成的,也不是单靠企业自身的努力就可以达到的。国家也要给企业塑造一种重视、开发和研究内部控制的宏观环境。

三.企业控制环境可以分为哪几类因素?通过“三鹿事件”说明这些因素的重要性?

答:1.企业控制环境可以分为 : 管理因素,包括公司治理、内部监督和内部审计;组织因素,包括组织结构、企业文化和风险预警;人的因素,包括人力资源政策和管理者素质。

2.公司治理结构旨在形成科学有效的职责分工和制衡机制。公司治理不健全,公司必然缺乏一套有效的监督机制,无论设计多么完美的内部控制制度都会流于形式,难以达到既定的效果。三鹿公司股权相当分散,董事长与总经理之间的制衡关系无从谈起,“内部人控制”现象不言而喻,治理机构的制衡机制失效,这为“毒奶粉事件”埋下了治理隐患,这种不良的内部控制环境成了管理层道德缺失的温床。内部监督可以保证内部控制制度持续有效的运作。监督的过程,是由适当的人在适当的时间,评估控制的设计和运行,并采取必要的行动,不论是经营层或是其他控制人员,只要发现内部控制的缺陷,都应当及时地向适当的管理层报告,并使其得到果断处理。原奶进入三鹿集团的生产企业之前,缺乏对奶站经营者的有效监督。

内部控制来自组织内部,适应不断变化的外部环境和组织变化是内部控制发展的主线。组织结构与盲目扩张以及企业文化与“责任做秀” 是”三鹿事件”发生的重要原因。

建立良好的人力资源政策,对培养企业的员工,提高企业员工的素质,更好地贯彻和执行内部控制有很大的帮助,还能确保执行企业政策和程序的人员具有胜任能力和正直品行。三鹿集团许多员工多是当地农民,三年多也没有员工发现并揭露此事。可见,员工素质以及管理者理念以及经营方式对企业发展影响至关重要。

四.内部控制的主体、目标、性质、作用?

1主体:由企业董事会、监事会、经理层和全体 员工实施的、旨在实现控制目标过程;

2目标:合理保证经营合规、资产安全、财务报告及相关信息真实完整、经营有效性,促进企业实现发展;

3性质:合理保证经营合规、资产安全、财务报告及相关信息真实完整、经营有效性,促进企业实现发展;

4作用:企业内部控制制度是指企业为了保证业务活动的有效进行,保护企业资产的安全和完整,防止、发现以及纠正错误和舞弊,保证会计资料的真实、合法和完整而制定和实施的政策与程序。内部控制的根本目的在于加强企业管理、合理分权;保证会计资料的真实合法、保护企业财产的安全完整。广义地讲,一个企业的内部控制是指企业内部管理控制系统,包括为保证企业正常经营所采取的一系列必要的管理措施。内部控制制度是现代企事业单位对经济活动进行科学管理而普遍采用的一种控制机制。贯穿于企业经营活动的各个方面,只要存在企业经营活动和经营管理,就需要有一定的内部控制制度与之相适应。五.内部控制包括哪几个基本要素?

答:1.内部环境。内部环境,是影响、制约企业内部控制制度建立与执行的各种内部因素的总称,是实施内部控制的基础。

2.风险评估。风险评估,是及时识别、科学分析影响企业战略和经营管理目标实现的各种不确定因素并采取应对策略的过程,是实施内部控制的重要环节和内容。

3.控制措施。控制措施,是根据风险评估结果、结合风险应对策略所采取的确保企业内部控制目标得以实现的方法和手段,是实施内部控制的具体方式和载体。

4.信息与沟通。信息与沟通,是及时、准确、完整地收集与企业经营管理相关的各种信息,并使这些信息以适当的方式在企业有关层级之间进行及时传递、有效沟通和正确应用的过程,是实施内部控制的重要条件。

5.监督检查。监督检查,是企业对其内部控制制度的健全性、合理性和有效性进行监督检查与评估,形成书面报告并作出相应处理的过程,是实施内部控制的重要保证。六.内部会计控制的基本目标、原则及其内容?

答:1.基本目标:内部控制是规范会计行为,提高会计信息质量,控制经营风险,防止错误及舞弊的有效管理手段。其根本是控制经营风险,防止错误及舞弊,但这得从规范单位行为,保证会计资料真实、准确;

2.原则:全面性原则。内部控制应当贯穿决策、执行和监督全过程,覆盖企业及其所属单位的各种业务和事项。

重要性原则。内部控制应当在全面控制的基础上,关注重要业务事项和高风险领域。

制衡性原则。内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾运营效率。

适应性原则。内部控制应当与企业经营规模、业务范围、竞争状况和风险水平等相适应,并随着情况的变化及时加以调整。

成本效益原则。内部控制应当权衡实施成本与预期效益,以适当的成本实现有效控制。

3.内容:货币资金、实物资产、对外投资、工程项目、采购与付款、筹资、销售与收款、成本费用、担保等经济业务的会计控制。

第二篇:企业内部控制审计指引

企业内部控制审计指引

第一章 总则

第一条 为了规范注册会计师执行企业内部控制审计业务,明确工作要求,保证执业质 量,根据《企业内部控制基本规范》、《中国注册会计师鉴证业务基本准则》及相关执业准 则,制定本指引。

第二条 本指引所称内部控制审计,是指会计师事务所接受委托,对特定基准日内部控 制设计与运行的有效性进行审计。

第三条 建立健全和有效实施内部控制,评价内部控制的有效性是企业董事会的责任。按照本指引的要求,在实施审计工作的基础上对内部控制的有效性发表审计意见,是注册会 计师的责任。

第四条 注册会计师执行内部控制审计工作,应当获取充分、适当的证据,为发表内部 控制审计意见提供合理保证。

注册会计师应当对财务报告内部控制的有效性发表审计意见,并对内部控制审计过程中 注意到的非财务报告内部控制的重大缺陷,在内部控制审计报告中增加“非财务报告内部控 制重大缺陷描述段”予以披露。

第五条 注册会计师可以单独进行内部控制审计,也可将内部控制审计与财务报表审计 整合进行(以下简称整合审计)。

在整合审计中,注册会计师应当对内部控制设计与运行的有效性进行测试,以同时实现 下列目标:

(一)获取充分、适当的证据,支持其在内部控制审计中对内部控制有效性发表的意见。

(二)获取充分、适当的证据,支持其在财务报表审计中对控制风险的评估结果。

第二章 计划审计工作

第六条 注册会计师应当恰当地计划内部控制审计工作,配备具有专业胜任能力的项目 组,并对助理人员进行适当的督导。

第七条 在计划审计工作时,注册会计师应当评价下列事项对内部控制、财务报表以及 审计工作的影响:

(一)与企业相关的风险。

(二)相关法律法规和行业概况。

(三)企业组织结构、经营特点和资本结构等相关重要事项。

(四)企业内部控制最近发生变化的程度。

(五)与企业沟通过的内部控制缺陷。

(六)重要性、风险等与确定内部控制重大缺陷相关的因素。

(七)对内部控制有效性的初步判断。

(八)可获取的、与内部控制有效性相关的证据的类型和范围。

第八条 注册会计师应当以风险评估为基础,选择拟测试的控制,确定测试所需收集的 证据。

内部控制的特定领域存在重大缺陷的风险越高,给予该领域的审计关注就越多。

第九条 注册会计师应当对企业内部控制自我评价工作进行评估,判断是否利用企业内 部审计人员、内部控制评价人员和其他相关人员的工作以及可利用的程度,相应减少可能本 应由注册会计师执行的工作。

注册会计师利用企业内部审计人员、内部控制评价人员和其他相关人员的工作,应当对 其专业胜任能力和客观性进行充分评价。

与某项控制相关的风险越高,可利用程度就越低,注册会计师应当更多地对该项控制亲

自进行测试。

注册会计师应当对发表的审计意见独立承担责任,其责任不因为利用企业内部审计人 员、内部控制评价人员和其他相关人员的工作而减轻。

第三章 实施审计工作

第十条 注册会计师应当按照自上而下的方法实施审计工作。自上而下的方法是注册会

计师识别风险、选择拟测试控制的基本思路。注册会计师在实施审计工作时,可以将企业层 面控制和业务层面控制的测试结合进行。

第十一条 注册会计师测试企业层面控制,应当把握重要性原则,至少应当关注:

(一)与内部环境相关的控制。

(二)针对董事会、经理层凌驾于控制之上的风险而设计的控制。

(三)企业的风险评估过程。

(四)对内部信息传递和财务报告流程的控制。

(五)对控制有效性的内部监督和自我评价。

第十二条 注册会计师测试业务层面控制,应当把握重要性原则,结合企业实际、企业

内部控制各项应用指引的要求和企业层面控制的测试情况,重点对企业生产经营活动中的重 要业务与事项的控制进行测试。

注册会计师应当关注信息系统对内部控制及风险评估的影响。

第十三条 注册会计师在测试企业层面控制和业务层面控制时,应当评价内部控制是否 足以应对舞弊风险。

第十四条 注册会计师应当测试内部控制设计与运行的有效性。

如果某项控制由拥有必要授权和专业胜任能力的人员按照规定的程序与要求执行,能够 实现控制目标,表明该项控制的设计是有效的。

如果某项控制正在按照设计运行,执行人员拥有必要授权和专业胜任能力,能够实现控 制目标,表明该项控制的运行是有效的。

第十五条 注册会计师应当根据与内部控制相关的风险,确定拟实施审计程序的性质、时间安排和范围,获取充分、适当的证据。与内部控制相关的风险越高,注册会计师需要获 取的证据应越多。

第十六条 注册会计师在测试控制设计与运行的有效性时,应当综合运用询问适当人员、观察经营活动、检查相关文件、穿行测试和重新执行等方法。

询问本身并不足以提供充分、适当的证据。

第十七条 注册会计师在确定测试的时间安排时,应当在下列两个因素之间作出平衡,以获取充分、适当的证据:

(一)尽量在接近企业内部控制自我评价基准日实施测试。

(二)实施的测试需要涵盖足够长的期间。

第十八条 注册会计师对于内部控制运行偏离设计的情况(即控制偏差),应当确定该 偏差对相关风险评估、需要获取的证据以及控制运行有效性结论的影响。

第十九条 在连续审计中,注册会计师在确定测试的性质、时间安排和范围时,应当考 虑以前执行内部控制审计时了解的情况。

第四章 评价控制缺陷

第二十条 内部控制缺陷按其成因分为设计缺陷和运行缺陷,按其影响程度分为重大缺 陷、重要缺陷和一般缺陷。

注册会计师应当评价其识别的各项内部控制缺陷的严重程度,以确定这些缺陷单独或组 合起来,是否构成重大缺陷。

第二十一条 在确定一项内部控制缺陷或多项内部控制缺陷的组合是否构成重大缺陷

时,注册会计师应当评价补偿性控制(替代性控制)的影响。企业执行的补偿性控制应当具 有同样的效果。

第二十二条 表明内部控制可能存在重大缺陷的迹象,主要包括:

(一)注册会计师发现董事、监事和高级管理人员舞弊。

(二)企业更正已经公布的财务报表。

(三)注册会计师发现当期财务报表存在重大错报,而内部控制在运行过程中未能发现 该错报。

(四)企业审计委员会和内部审计机构对内部控制的监督无效。

第五章 完成审计工作

第二十三条 注册会计师完成审计工作后,应当取得经企业签署的书面声明。书面声明 应当包括下列内容:

(一)企业董事会认可其对建立健全和有效实施内部控制负责。

(二)企业已对内部控制的有效性作出自我评价,并说明评价时采用的标准以及得出的 结论。

(三)企业没有利用注册会计师执行的审计程序及其结果作为自我评价的基础。

(四)企业已向注册会计师披露识别出的所有内部控制缺陷,并单独披露其中的重大缺 陷和重要缺陷。

(五)企业对于注册会计师在以前审计中识别的重大缺陷和重要缺陷,是否已经采 取措施予以解决。

(六)企业在内部控制自我评价基准日后,内部控制是否发生重大变化,或者存在对内 部控制具有重要影响的其他因素。

第二十四条 企业如果拒绝提供或以其他不当理由回避书面声明,注册会计师应当将其 视为审计范围受到限制,解除业务约定或出具无法表示意见的内部控制审计报告。第二十五条 注册会计师应当与企业沟通审计过程中识别的所有控制缺陷。对于其中的 重大缺陷和重要缺陷,应当以书面形式与董事会和经理层沟通。

注册会计师认为审计委员会和内部审计机构对内部控制的监督无效的,应当就此以书面 形式直接与董事会和经理层沟通。

书面沟通应当在注册会计师出具内部控制审计报告之前进行。

第二十六条 注册会计师应当对获取的证据进行评价,形成对内部控制有效性的意见。

第六章 出具审计报告

第二十七条 注册会计师在完成内部控制审计工作后,应当出具内部控制审计报告。标 准内部控制审计报告应当包括下列要素:

(一)标题。

(二)收件人。

(三)引言段。

(四)企业对内部控制的责任段。

(五)注册会计师的责任段。

(六)内部控制固有局限性的说明段。

(七)财务报告内部控制审计意见段。

(八)非财务报告内部控制重大缺陷描述段。

(九)注册会计师的签名和盖章。

(十)会计师事务所的名称、地址及盖章。

(十一)报告日期。

第二十八条 符合下列所有条件的,注册会计师应当对财务报告内部控制出具无保留意

见的内部控制审计报告:

(一)企业按照《企业内部控制基本规范》、《企业内部控制应用指引》、《企业内部 控制评价指引》以及企业自身内部控制制度的要求,在所有重大方面保持了有效的内部控制。

(二)注册会计师已经按照《企业内部控制审计指引》的要求计划和实施审计工作,在 审计过程中未受到限制。

第二十九条 注册会计师认为财务报告内部控制虽不存在重大缺陷,但仍有一项或者多

项重大事项需要提请内部控制审计报告使用者注意的,应当在内部控制审计报告中增加强调 事项段予以说明。

注册会计师应当在强调事项段中指明,该段内容仅用于提醒内部控制审计报告使用者关 注,并不影响对财务报告内部控制发表的审计意见。

第三十条 注册会计师认为财务报告内部控制存在一项或多项重大缺陷的,除非审计范 围受到限制,应当对财务报告内部控制发表否定意见。

注册会计师出具否定意见的内部控制审计报告,还应当包括下列内容:

(一)重大缺陷的定义。

(二)重大缺陷的性质及其对财务报告内部控制的影响程度。

第三十一条 注册会计师审计范围受到限制的,应当解除业务约定或出具无法表示意见 的内部控制审计报告,并就审计范围受到限制的情况,以书面形式与董事会进行沟通。注册会计师在出具无法表示意见的内部控制审计报告时,应当在内部控制审计报告中指 明审计范围受到限制,无法对内部控制的有效性发表意见。

注册会计师在已执行的有限程序中发现财务报告内部控制存在重大缺陷的,应当在内部 控制审计报告中对重大缺陷作出详细说明。

第三十二条 注册会计师对在审计过程中注意到的非财务报告内部控制缺陷,应当区别 具体情况予以处理:

(一)注册会计师认为非财务报告内部控制缺陷为一般缺陷的,应当与企业进行沟通,提醒企业加以改进,但无需在内部控制审计报告中说明。

(二)注册会计师认为非财务报告内部控制缺陷为重要缺陷的,应当以书面形式与企业 董事会和经理层沟通,提醒企业加以改进,但无需在内部控制审计报告中说明。

(三)注册会计师认为非财务报告内部控制缺陷为重大缺陷的,应当以书面形式与企业 董事会和经理层沟通,提醒企业加以改进;同时应当在内部控制审计报告中增加非财务报告 内部控制重大缺陷描述段,对重大缺陷的性质及其对实现相关控制目标的影响程度进行 露,提示内部控制审计报告使用者注意相关风险。

第三十三条 在企业内部控制自我评价基准日并不存在、但在该基准日之后至审计报告

日之前(以下简称期后期间)内部控制可能发生变化,或出现其他可能对内部控制产生重要 影响的因素。注册会计师应当询问是否存在这类变化或影响因素,并获取企业关于这些情况 的书面声明。

注册会计师知悉对企业内部控制自我评价基准日内部控制有效性有重大负面影响的期 后事项的,应当对财务报告内部控制发表否定意见。

注册会计师不能确定期后事项对内部控制有效性的影响程度的,应当出具无法表示意见 的内部控制审计报告。

第七章 记录审计工作

第三十四条 注册会计师应当按照《中国注册会计师审计准则第1131号—审计工作底 稿》的规定,编制内部控制审计工作底稿,完整记录审计工作情况。

第三十五条 注册会计师应当在审计工作底稿中记录下列内容:

(一)内部控制审计计划及重大修改情况。

(二)相关风险评估和选择拟测试的内部控制的主要过程及结果。

(三)测试内部控制设计与运行有效性的程序及结果。

(四)对识别的控制缺陷的评价。

(五)形成的审计结论和意见。

(六)其他重要事项。

第三篇:企业内部控制审计相关问题探讨

企业内部控制审计相关问题探讨 2013-4-11 9:11 刘莎

一、内部控制审计概论

(一)内部控制审计概念

《企业内部控制审计指引》指出,内部控制审计是会计师事务所接受委托,对特定基准日内部控制设计与运行的有效性进行审计,发表审计意见。注册会计师应当对财务报告内部控制的有效性发表审计意见,并对内部控制审计过程中注意到的非财务报告内部控制的重大缺陷,在内部控制审计报告中增加“非财务报告内部控制重大缺陷描述段”予以披露。

内部控制审计主要以财务报告相关的内部控制作为主要审计对象,具体内容如下:

1.控制环境。要把握好企业内部控制环境,特别关注财务主管的管理思路及管理态度;财务机构的设置是否合理;人力资源政策和激励约束机制是否科学合理等。

2.控制活动。在良好的控制环境下,控制活动是有效执行内部控制的关键性要素,重点审查财务活动是否有充分的授权审批制度;是否有效执行审批程序;财务不相容职务的设置与执行是否合理健全;账务处理是否及时正确反映企业经济活动等。

3.信息与沟通。信息与沟通是实施内部控制的重要条件,重点审查相关财务信息和信息处理的及时性、信息系统的安全性以及技术效果。

4.风险管理。重点审查被审单位抗风险的能力,重要管理岗位、资金流通环节、实物资产保管环节等,被审单位抗风险的能力,对可能出现的风险做好防范并提出合理建议。

5.监督。重点审查企业内部财务报告相关资料的审核制度的合理性及是否有效执行;审计与会计执行分离;审计的及时性及有效性;审计人员在不同审计环节的层次性等。

(二)内部控制审计的重要性

随着安然等一系列公司财务报表舞弊事件的发生,人们逐渐认识到健全有效的内部控制不仅能够提高企业经营效率和效果,而且在预防经济危机、财务报表舞弊等方面也能起到积极的抵御作用。因此,各国企业界和会计职业界对内部控制的重视程度进一步提升,内部控制审计也日趋重要。

1.完善公司治理,加强公司内部控制建设的需求

内部控制审计,可以在分析内部控制自我评估报告的基础上,揭露和评价企业内部控制各环节、各领域和各层次的弊端和问题,重点深入研究与财务报告相关的内部控制问题,识别其严重程度,与管理层及时进行沟通,并提出改进和调整办法,以促进企业各项内部控制活动的健康运行,最终提高财务报告的真实性、合法性,保障企业各种资产和各项财产的安全完整,提升企业的经济效益水平。

2.满足信息使用者的需求

企业外部利益相关者包括投资人、债权人、政府机关、社会公众等,他们主要关注财务报告内部控制的健全和执行有效性,良好的财务报告内部控制制度会在一定程度上有效防范和规避财务报告风险,依据内部控制审计报告企业利益相关者可以了解企业内部控制环境及执行的有效性等,判断企业财务报告的可信赖程度,进而正确评估企业抗风险能力和持续经营能力,从而为正确行使权力和各项决策奠定坚实基础,所以,对于企业外部利益相关者而言,监督和鉴证的内部控制行为尤其重要。

(三)内部控制审计与内部控制评价、内部控制评审的联系与区别

1.与内部控制评价异同点

内部控制评价是企业董事会对企业内部控制的一种自我评价,目的在于发现并解决企业内部控制存在的缺陷。

内部控制审计与评价都是对企业内部控制有效性进行评价,但两者在范围、目的、性质等方面不同。在范围方面,内部控制审计仅以财务报告相关内部控制为主,而内部控制评价围绕五大控制要素对企业所有的内部控制设计与运行情况进行全面评价;在目标方面,内部控制审计对企业财务报告相关内部控制的有效性发表审计意见,而内部控制评价是为了发现企业问题而进行的自我评价;在性质方面,内部控制审计是企业外部进行的独立鉴证业务,而内部控制评价是由企业内部审计机构的全面评价,是一种相对独立的服务业务。

2.与内部控制评审异同点

内部控制评审通常存在于企业财务报表审计中,注册会计师为了能够准确定位审计重点、判断审计抽样规模,从而编制合理的审计计划而进行的内部控制初步评审,以及风险评估阶段对内部控制进行的深度评价。评审结果直接影响到审计总体计划的安排及实施阶段进一步确定实质性程序的范围、性质。

二者的评审对象都围绕与财务报告相关的内部控制,都采用检查书面文件和记录、询问有关人员、穿行测试等相似的审计方法,为了节约审计成本资源,两者可以开展“整合审计”。尽管如此,两者本质上还是有区别的,内部控制审计是一项独立的鉴证业务,而内部控制评审只是财务报表审计业务中一个重要的环节。

二、当前我国企业内部控制审计存在的问题

(一)内部控制审计过于依赖内部控制自我评价

按照《企业内部控制规范——基本规范》的规定,针对企业内部控制,企业既要进行自我评价,同时也要聘请注册会计师进行外部审计。而内部控制审计与评价对象一致,范围相同,只不过是内容各有侧重点。所以,为了减少注册会计师外部审计工作,注册会计师应当首先评估企业内部控制自我评价成果,以判定企业内部控制自我评价结果是否可以利用及利用的程度。因此,导致很多内部控制审计主体基于现实的选择、成本效益的考虑,尚未充分判断企业内部审计的可利用程度,未能对企业内部控制进行全过程、全方位的监督和评价,审计信息反馈滞后,审计领导不能及时准确地把握现场审计动态,更多地依赖企业内部控制评价结果,导致可能疏忽掉企业内部审计也没有发现的问题。

(二)内部控制审计方法和工作程序仍不够规范

《企业内部控制审计指引》第八条指出:注册会计师应当以风险评估为基础,选择拟测试的控制,确定测试所需收集的证据。根据调研结果,虽然一部分事务所采用风险导向审计方法,但是也有很大一部分事务所是采用随机抽样和外部监管要求的审计方法确定内部控制审计的重点,这势必会影响内部控制的本质要求和内部控制审计的目标。

当前阶段,绝大部分事务所进行的都是“整合审计”,但是如何进行有效的整合尚属理论探讨阶段,导致更多的审计工作重心偏向财务报表审计,而内部控制审计也主要为财务报表审计的风险评估及控制测试提供依据,所以内部控制审计往往偏离方向,未能严格按照内部控制审计准则的有关要求实施必要的审计程序,如不编制审计计划、审计归档不规范、审计工作底稿混论、审计报告不复核等,很难保证审计质量。

(三)企业内部控制建设及执行内部控制审计重视程度不够

目前,企业内部控制要素的建设不均匀,尤其是控制环境较差,管理层认识不到位。为确保企业内控规范体系平稳顺利实施,财政部等五部委制定了实施时间表,自2011年1月1日起,采用“鼓励”政策,陆续有选择性地在境内外上市公司施行,推行内部控制及内部控制审计。截至目前,只有少数上市公司执行《企业内部控制规范——基本规范》,且只有一部分企业开展内部控制审计与财务报表审计整合审计,大部分企业尚未把内部控制审计提上议程。

(四)内部控制审计运行监管环境较弱

我国现行的内部控制审计法律法规较国外体系落后,仅仅限于在规章层次上有所引导和约束,但这些基本规范、配套指引等相关文件的权威性较差,违规成本较低,导致内部控制审计的执行力度不够。

(五)内部控制审计质量控制体系欠缺

随着内部控制审计业务市场的需求,越来越多的会计师事务所开始承揽内部控制审计新型业务,由于业务类型有别于会计师事务所以往的法定或非法定业务,导致许多会计师事务所还没有针对内部控制审计制定专门的质量控制体系,其审计结果势必会在一定程度上造成质量失控,从而极大增加审计风险。

三、对我国实施企业内部控制审计建议

(一)企业内部控制审计制度深层次法制化

我国企业内部控制相关管理规定正在逐渐规范,从2008年至今,财政部等五部委联合陆续发布了《企业内部控制规范——基本规范》及《企业内部控制配套指引》,可以说,《配套指引》连同《基本规范》共同构建了中国企业内部控制规范体系。但是,配套指引仍仅限于指引,而非法制化,会驱使企业选择性执行,所以建议相关部门对于内部控制审计执行要求、审计方法、整合审计等进一步法制化,以规范内部控制审计业务。

(二)规范内部控制审计工作方法和程序

虽然内部控制配套指引对于内部控制审计的工作方法和程序有了适当的指导,但据不完全统计,注册会计师依据配套指引开展内部控制审计,不同的事务所或不同的项目组执行程序仍然大有区别,可见指引不足够规范,需进一步详细明确工作目标、工作范围、工作程序,这样才会大大减少内部控制审计的可操控性,一定程度上降低内部控制审计风险。

(三)多角度控制内部控制审计成本

为了能够促使内部控制审计及时有效地全面开展,在确保审计质量的大前提下,应当遵循成本效益原则,要尽可能地降低审计成本,提高审计效率。首先,与财务报表审计进行整合审计,互相利用审计成果。当然,“整合审计”不能相互过度依赖,需要对两类审计分阶段、分步骤、有计划地巧妙整合,使之达到事半功倍的效果。其次,充分利用内部审计的成果。内部审计的一项主要工作是对企业自身的内部控制进行审计,与外部内部控制审计有重合之处,如果能够借助内部审计的的工作成果,会大大减少审计工作量,需要强调的是,必须以企业的内部控制可以信赖为基础。

(四)建设良好的内部控制审计运行监管环境

为了保证内部控制审计质量,促进会计师事务所内部控制审计业务的开展,内部控制审计监管部门应该完善监管体系建设,包括内部控制审计制度体系建设(完善内部控制审计相关的法律法规、部门规章等)、监督管理企业内部控制建设和披露、监管会计师事务所内部控制审计业务,监管事务所质量控制设置的合理性和执行的有效性,考评内部控制审计报告的真实性,建立会计师事务所质量评级机制,并通过建设合理的监督公告制度,发挥监督效用,促进内部控制审计合理运行。

(五)建立健全的内部控制审计质量体系

为了提高内部控制审计业务质量,规避会计师事务所审计风险,完善内部控制审计质量体系是大势所趋。质量体系主要从会计师事务所和注册会计师两方面着手建设。会计师事务所从整体层面健全事务所组织结构、审计人员质量控制、审计业务质量控制、审计制度质量控制,在业务层面规范内部控制审计承接业务程序、审计方法及取证程序、明确审计范围等,促进会计师事务所内部控制业务质量控制。注册会计师的质量控制核心在于加强事务所执业人员的职业素质培养,多渠道、多角度培育注册会计师内部控制审计执业能力。

第四篇:企业内部控制审计指引02[范文模版]

企业内部控制审计指引-0

2第一节基本内容

二、计划审计工作

第六条 注册会计师应当恰当地计划内部控制审计工作,配备具有专业胜任能力的项目组,并对助理人员进行适当的督导。

第七条 在计划审计工作时,注册会计师应当评价下列事项对内部控制、财务报表以及审计工作的影响:

(一)与企业相关的风险。

(二)相关法律法规和行业概况。

(三)企业组织结构、经营特点和资本结构等相关重要事项。

(四)企业内部控制最近发生变化的程度。

(五)与企业沟通过的内部控制缺陷。

(六)重要性、风险等与确定内部控制重大缺陷相关的因素。

(七)对内部控制有效性的初步判断。

(八)可获取的、与内部控制有效性相关的证据的类型和范围。

第八条 注册会计师应当以风险评估为基础,选择拟测试的控制,确定测试所需收集的证据。

内部控制的特定领域存在重大缺陷的风险越高,给予该领域的审计关注就越多。

第九条 注册会计师应当对企业内部控制自我评价工作进行评估,判断是否利用企业内部审计人员、内部控制评价人员和其他相关人员的工作以及可利用的程度,相应减少可能本应由注册会计师执行的工作。

注册会计师利用企业内部审计人员、内部控制评价人员和其他相关人员的工作,应当对其专业胜任能力和客观性进行充分评价。

与某项控制相关的风险越高,可利用程度就越低,注册会计师应当更多地对该项控制亲自进行测试。

注册会计师应当对发表的审计意见独立承担责任,其责任不因为利用企业内部审计人员、内部控制评价人员和其他相关人员的工作而减轻。

三、实施审计工作

第十条 注册会计师应当按照自上而下的方法实施审计工作。自上而下的方法是注册会计师识别风险、选择拟测试控制的基本思路。注册会计师在实施审计工作时,可以将企业层

面控制和业务层面控制的测试结合进行。

第十一条 注册会计师测试企业层面控制,应当把握重要性原则,至少应当关注:

(一)与内部环境相关的控制。

(二)针对董事会、经理层凌驾于控制之上的风险而设计的控制。

(三)企业的风险评估过程。

(四)对内部信息传递和财务报告流程的控制。

(五)对控制有效性的内部监督和自我评价。

第十二条 注册会计师测试业务层面控制,应当把握重要性原则,结合企业实际、企业内部控制各项应用指引的要求和企业层面控制的测试情况,重点对企业生产经营活动中的重要业务与事项的控制进行测试。

注册会计师应当关注信息系统对内部控制及风险评估的影响。

第十三条 注册会计师在测试企业层面控制和业务层面控制时,应当评价内部控制是否足以应对舞弊风险。

第十四条 注册会计师应当测试内部控制设计与运行的有效性。

如果某项控制由拥有必要授权和专业胜任能力的人员按照规定的程序与要求执行,能够实现控制目标,表明该项控制的设计是有效的。

如果某项控制正在按照设计运行,执行人员拥有必要授权和专业胜任能力,能够实现控制目标,表明该项控制的运行是有效的。

第十五条 注册会计师应当根据与内部控制相关的风险,确定拟实施审计程序的性质、时间安排和范围,获取充分、适当的证据。与内部控制相关的风险越高,注册会计师需要获取的证据应越多。

第十六条注册会计师在测试控制设计与运行的有效性时,应当综合运用询问适当人员、观察经营活动、检查相关文件、穿行测试和重新执行等方法。

询问本身并不足以提供充分、适当的证据。

第十七条 注册会计师在确定测试的时间安排时,应当在下列两个因素之间作出平衡,以获取充分、适当的证据:

(一)尽量在接近企业内部控制自我评价基准日实施测试。

(二)实施的测试需要涵盖足够长的期间。

第十八条 注册会计师对于内部控制运行偏离设计的情况(即控制偏差),应当确定该偏差对相关风险评估、需要获取的证据以及控制运行有效性结论的影响。

第十九条在连续审计中,注册会计师在确定测试的性质、时间安排和范围时,应当考

虑以前执行内部控制审计时了解的情况。

第五篇:企业内部控制审计指引讲解 课后练习

企业内部控制审计指引讲解 课后练习

判断题:

1、注册会计师应当对财务报告内部控制和非财务报告内部控制的有效性发表审计意见。

A、对 B、错

题目解析:注册会计师应当对财务报告内部控制的有效性发表审计意见,并对内部控制审计过程中注意到的非财务报告内部控制的重大缺陷,在内部控制审计报告中增加“非财务报告内部控制重大缺陷描述段”予以披露。

2、注册会计师必须将内部控制审计与财务报表审计整合进行。

A、对 B、错

题目解析:只要能够实现审计目标,注册会计师可以单独进行内部控制审计,也可以将内部控制审计与财务报表审计整合进行。

3、与某项控制相关的风险越高,对相关人员工作的可利用程度就越高,注册会计师应当更少地对该项控制亲自进行测试。

A、对 B、错

题目解析:与某项控制相关的风险越高,对相关人员工作的可利用程度就越低,注册会计师应当更多地对该项控制亲自进行测试。

4、注册会计师在实施审计工作时,可以将企业层面控制和业务层面控制的测试结合进行。

A、对 B、错

题目解析:这样有助于注册会计师有效收集审计证据,对内控发表审计意见。

5、如果某项控制正在按照设计运行,执行人员拥有必要授权和专业胜任能力,能够实现控制目标,表明该项控制的设计是有效的。

A、对 B、错 题目解析:如果某项控制由拥有必要授权和专业胜任能力的人员按照规定的程序与要求执行,能够实现控制目标,表明该项控制的设计是有效的。如果某项控制正在按照设计运行,执行人员拥有必要授权和专业胜任能力,能够实现控制目标,表明该项控制的执行是有效的。

6、注册会计师应当根据重要性和审计风险水平,确定拟实施审计程序的性质、时间安排和范围,获取充分、适当的证据。

A、对 B、错

题目解析:在内部控制审计中,注册会计师应当根据与内部控制相关的风险,确定拟实施审计程序的性质、时间安排和范围。

7、注册会计师应当评价其识别的各项内部控制缺陷的严重程度,以确定这些缺陷单独是否构成重大缺陷。

A、对 B、错

题目解析:注册会计师评价其识别的各项内部控制缺陷的严重程度,目的是确定这些缺陷单独或组合起来,是否构成重大缺陷。

8、在确定一项内部控制缺陷或多项内部控制缺陷的组合已构成重大缺陷情况下,即使注册会计师评价其补偿性控制(替代性控制)后认为企业执行的补偿性控制具有同样的效果,也应该认定该项重大缺陷。

A、对 B、错

题目解析:在确定一项内部控制缺陷或多项内部控制缺陷的组合是否构成重大缺陷时,注册会计师应当评价补偿性控制(替代性控制)的影响。企业执行的补偿性控制应当具有同样的效果。

9、注册会计师应当与企业沟通审计过程中识别的重大和重要缺陷,而不必沟通所有控制缺陷。

A、对 B、错

题目解析:注册会计师应当与企业沟通审计过程中识别的所有控制缺陷,以尽到专业责任。

10、注册会计师认为审计委员会和内部审计机构对内部控制的监督无效的,应当就此以书面形式直接与董事会和经理层沟通。书面沟通既可在出具内部控制审计报告之前进行,也可在出具后进行。

A、对 B、错

题目解析:书面沟通应当在注册会计师出具内部控制审计报告之前进行。

单选题:

1、注册会计师应当以()为基础,选择拟测试的控制,确定测试所需收集的证据。

A、职业判断 B、以往审计经验 C、风险评估

D、重要性和审计风险水平

题目解析:和财务报表审计一样,注册会计师应当以风险评估为基础,选择拟测试的控制,确定测试所需收集的证据。

2、执行内部控制审计时,内部控制的特定领域存在()的风险越高,给予该领域的审计关注就越多。

A、重大错报风险 B、重大缺陷 C、多报 D、少报

题目解析:内部控制审计中要特别关注的是内控是否存在重大缺陷。

3、注册会计师应当按照()方法实施审计工作,该方法是注册会计师识别风险、选择拟测试控制的基本思路。

A、自上而下 B、自下而上 C、风险导向 D、测试基础

题目解析:自上而下方法将使内控审计更有效率和效果。

4、企业如果拒绝提供或以其他不当理由回避书面声明,注册会计师应当将其视为审计范围受到限制,作出()的审计处理。

A、解除业务约定或出具无法表示意见的内部控制审计报告 B、发表保留意见 C、发表否定意见

D、解除与该企业的所有业务关系

题目解析:内部控制审计中,审计范围限制会导致注册会计师解除业务约定或出具无法表示意见的内部控制审计报告。

5、对于重大缺陷和重要缺陷,注册会计师应当以何种形式与董事会和经理层沟通()。

A、审计报告 B、书面形式 C、口头方式 D、电话方式

题目解析:对于其中的重大缺陷和重要缺陷,应当以书面形式与董事会和经理层沟通。

6、注册会计师认为财务报告内部控制虽不存在重大缺陷,但仍有一项或者多项重大事项需要提请内部控制审计报告使用者注意的,应当在内部控制审计报告中增加()予以说明。

A、强调事项段 B、责任说明段 C、审计意见段 D、其他事项段

题目解析:应当在内部控制审计报告中增加强调事项段予以说明。注册会计师在强调事项段中要指明,该段内容仅用于提醒内部控制审计报告使用者关注,并不影响对财务报告内部控制发表的审计意见。

7、注册会计师认为财务报告内部控制存在一项或多项重大缺陷的,除非审计范围受到限制,应当对财务报告内部控制发表()意见。

A、无保留 B、保留 C、否定 D、无法表示

题目解析:这种情况下,应当对财务报告内部控制发表否定意见。内部控制审计后不允许发表保留意见。审计范围受到限制时,应当对财务报告内部控制出具无法表示意见的审计报告或解除业务约定。

8、注册会计师知悉对企业内部控制自我评价基准日内部控制有效性有重大负面影响的期后事项的,应当对财务报告内部控制发表()意见。

A、无保留 B、保留 C、否定 D、无法表示

题目解析:注册会计师知悉对企业内部控制自我评价基准日内部控制有效性有重大负面影响的期后事项的,应当对财务报告内部控制发表否定意见。

9、注册会计师不能确定期后事项对内部控制有效性的影响程度的,应当出具()的内部控制审计报告。

A、无保留意见 B、保留意见 C、否定意见 D、无法表示意见

题目解析:注册会计师不能确定期后事项对内部控制有效性的影响程度的,应当出具无法表示意见的内部控制审计报告。

多选题:

1、在整合审计中,注册会计师应当对内部控制设计与运行的有效性进行测试,以同时实现以下哪些目标()。

A、获取充分、适当的证据,支持其在内部控制审计中对内部控制有效性发表的意见 B、获取充分、适当的证据,支持其在财务报表审计中对控制风险的评估结果 C、合理确定重要性水平D、合理确定审计风险水平

题目解析:CD不是对内部控制进行测试要实现的目标。

2、在计划审计工作时,注册会计师应当评价以下哪些事项对内部控制、财务报表以及审计工作的影响()。

A、与企业相关的风险

B、企业组织结构、经营特点和资本结构等相关重要事项 C、重要性、风险等与确定内部控制重大缺陷相关的因素 D、可获取的、与内部控制有效性相关的证据的类型和范围

题目解析:因为这四个因素都会对内部控制、财务报表以及审计工作产生影响。

3、注册会计师测试企业层面控制,应当把握重要性原则,至少应当关注以下哪些因素()。

A、与内部环境相关的控制

B、针对董事会、经理层凌驾于控制之上的风险而设计的控制 C、企业重要原材料采购的内部控制 D、对内部信息传递和财务报告流程的控制

题目解析:企业重要原材料采购的内部控制属于业务层面控制。

4、注册会计师在确定测试的时间安排时,应当在哪两个因素之间作出平衡,以获取充分、适当的证据()。

A、尽量在接近企业内部控制自我评价基准日实施测试 B、审计成本 C、审计效益

D、实施的测试需要涵盖足够长的期间 题目解析:审计成本、效益不是注册会计师确定测试的时间安排时,应当考虑的主要因素。

5、内部控制缺陷按其成因分为设计缺陷和运行缺陷,按其影响程度分为()。

A、重大缺陷 B、重要缺陷 C、一般缺陷

D、单独缺陷和组合缺陷

题目解析:单独缺陷和组合缺陷是注册会计师判断缺陷是否构成重大缺陷时要考虑的问题。

6、表明内部控制可能存在重大缺陷的迹象,主要包括()。

A、企业更正已经公布的财务报表

B、注册会计师发现董事、监事和高级管理人员舞弊

C、注册会计师发现当期财务报表存在重大错报,而内部控制在运行过程中未能发现该错报

D、企业审计委员会和内部审计机构对内部控制的监督无效

题目解析:只有出现ABCD中的任一种情形,都可能表明内控存在重大缺陷。

7、注册会计师执行内部控制审计业务,可能出具的审计报告包括()。

A、无法表示意见的审计报告 B、无保留意见的审计报告 C、保留意见的审计报告 D、否定意见的审计报告

题目解析:执行内部控制审计业务,不准许发表保留意见。

8、同时符合以下哪些条件时,注册会计师应当对财务报告内部控制出具无保留意见的内部控制审计报告()。

A、企业按照《企业内部控制基本规范》、《企业内部控制应用指引》、《企业内部控制评价指引》以及企业自身内部控制制度的要求,在所有重大方面保持了有效的内部控制

B、注册会计师已经按照《企业内部控制审计指引》的要求计划和实施审计工作,在审计过程中未受到限制 C、财务报表审计后未发现财务报表存在重大错报

D、内部控制审计中未注意到非财务报告内部控制存在重大缺陷

题目解析:财务报表审计后未发现财务报表存在重大错报,或内部控制审计中未注意到非财务报告内部控制存在重大缺陷,并不意味着财务报告内部控制不存在重大缺陷。

9、注册会计师执行内部控制审计业务,发现审计范围受到限制时,应当作出哪些审计处理()。

A、解除业务约定或出具无法表示意见的内部控制审计报告 B、就审计范围受到限制的情况,以书面形式与董事会进行沟通 C、解除与该客户相关的所有业务关系

D、注册会计师在已执行的有限程序中发现财务报告内部控制存在重大缺陷的,应当在内部控制审计报告中对重大缺陷做出详细说明

题目解析:注册会计师执行内部控制审计业务,发现审计范围受到限制,并不一定会导致注册会计师解除与该客户相关的所有业务关系。

10、注册会计师对在审计过程中注意到的非财务报告内部控制缺陷,作出哪些处理是适当的()。

A、注册会计师认为非财务报告内部控制缺陷为一般缺陷的,应当与企业进行沟通,提醒企业加以改进,但无需在内部控制审计报告中说明

B、注册会计师认为非财务报告内部控制缺陷为重要缺陷的,应当以书面形式与企业董事会和经理层沟通,提醒企业加以改进,但无需在内部控制审计报告中说明

C、注册会计师认为非财务报告内部控制缺陷为重大缺陷的,应当以书面形式与企业董事会和经理层沟通,提醒企业加以改进;同时应当在内部控制审计报告中增加非财务报告内部控制重大缺陷描述段,对重大缺陷的性质及其对实现相关控制目标的影响程度进行披露,提示内部控制审计报告使用者注意相关风险

D、注册会计师应当考虑对财务报告内部控制审计意见的影响,必要时对财务报告内部控制发表保留意见或否定意见 题目解析:注册会计师在审计过程中注意到的非财务报告内部控制缺陷,不影响其对财务报告内部控制发表审计意见。

11、注册会计师应当在审计工作底稿中记录的内容包括()。

A、内部控制审计计划及重大修改情况 B、相关风险评估和选择拟测试的内部控制的主要过程及结果 C、测试内部控制设计与运行有效性的程序及结果 D、对识别的控制缺陷的评价以及形成的审计结论和意见 题目解析:ABCD都是按照指引要求需要记录的内容。

下载企业内部控制审计word格式文档
下载企业内部控制审计.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    企业内部控制审计指引实施意见★

    中国注册会计师协会 企业内部控制审计指引实施意见 ____________________________________________________________________________________ 会协〔2011〕 66 号 各省、......

    企业内部控制审计指引07(推荐5篇)

    企业内部控制审计指引-07第二节讲解 《企业内部控制审计指引》界定了内部控制审计的定义、明确了内部控制审计计划、实施、评价、完成和报告工作的要求,具有权威、实用和专业......

    企业内部控制审计指引-15[五篇范文]

    企业内部控制审计指引-15第二节讲解八、关于审计报告出具 如何出具内部控制审计报告,是大多数注册会计师所关心的问题。与审计范围相对应,该指引要求注册会计师出具的审计报告......

    00企业内部控制审计指引及解读

    企业内部控制审计指引 第一章总则 (二)实施的测试需要涵盖足够长的期间。 第一条为了规范注册会计师执行企业内部控制审计业务,明确工作要求,保第十八条注册会计师对于内部控制......

    浅析企业内部控制

    浅析企业内部控制制度 企业内部控制贯穿了企业经营活动的方方面面,只要企业存在经营活动和经济管理,就需要加强企业内部控制,建立相应的内部控制制度。企业内部控制是以专业管......

    企业内部控制审计指引讲解 课后练习(大全五篇)

    企业内部控制审计指引讲解 课后练习 判断题: 1、内部控制审计是指会计师事务所接受委托,对企业某个年度内部控制设计与运行的有效性进行审计。[题号:Qhx005079] A、对B、错 正......

    企业内部审计 报告

    企业内部审计 报告范文一、导言日期:2003年10月26日接受者:公司总经理 *** 引言:经公司2003年度内部审计的计划安排,我们对公司计划物控部业务 管理程序政策、采购计划及其价格......

    企业内部审计工作总结

    企业内部审计工作总结范文为认真贯彻和落实《审计法》、《审计署关于内部审计工作的规定》和财经法律法规,我局始终坚持“依法审计、服务大局、围绕中心、突出重点、求真务实......