内控审计合同(专业16篇)

时间:2023-12-18 20:59:56 作者:ZS文王

审计师需要具备丰富的专业知识和经验,以便有效地执行审计工作。审计工作需要专业人员的支持和协助,希望大家相互合作,共同进步。

审计合同

甲方:________________。

乙方:________________。

兹由甲方委托乙方对______年度财务报表进行审计,经双方平等友好协商,达成以下约定:

一、业务范围与审计目标。

1、乙方接受甲方委托,对甲方按照企业会计准则和《会计制度》编制的。

______年______月______日的资产负债表、______年度的利润表、股东权益变动表和现金流量表以及财务报表附注(以下统称财务报表)进行审计。

2、乙方通过执行审计工作,对财务报表的下列方面发表审计意见:

(1)财务报表是否按照企业会计准则和《会计制度》的规定编制;。

(2)财务报表是否在所有重大方面公允反映甲方的财务状况、经营成果和现金流量。

二、甲方的责任与义务。

(一)甲方的责任。

1、根据《中华人民共和国会计法》及《企业财务会计报告条例》,甲方及甲方负责人有责任保证会计资料的真实性和完整性。因此,甲方管理层有责任妥善保存和提供会计记录(包括但不限于会计凭证、会计账簿及其他会计资料),这些记录必须真实、完整地反映甲方的财务状况、经营成果和现金流量。

2、按照企业会计准则和《会计制度》的规定编制财务报表是甲方管理层的责任,这种责任包括:

(2)选择和运用恰当的会计政策;。

(3)作出合理的会计估计。

(二)甲方的义务。

1、及时为乙方的审计工作提供其所要求的全部会计资料和其他有关资料(在______年______月______日之前提供审计所需的全部资料),并保证所提供资料的真实性和完整性。

2、确保乙方不受限制地接触任何与审计有关的记录、文件和所需的其他信息。

3、如果甲方需要对其编制的合并财务报表发表审计意见,则甲方确保:

乙方和为组成部分执行审计的其他会计师事务所的注册会计师(以下简称其他注册会计师)之间的沟通不受任何限制。

组成部分是指甲方的子公司、分部、分公司、合营企业、联营企业等。

如果甲方管理层、负责编制组成部分财务信息的管理层(以下简称组成部分管理层)对其他注册会计师的审计范围施加了限制,或客观环境使其他注册会计师的审计范围受到限制,甲方管理层和组成部分管理层应当及时告知乙方。

乙方及时获悉其他注册会计师与组成部分治理层和管理层之间的重要沟通(包括就内部控制重大缺陷进行的沟通)。

乙方及时获悉组成部分治理层和管理层与监管机构就财务信息事项进行的重要沟通。

在乙方认为必要时,允许乙方接触组成部分的信息、组成部分管理层或其他注册会计师(包括其他注册会计师的审计工作底稿),并允许乙方对组成部分的财务信息实施审计程序。

4、甲方管理层对其作出的与审计有关的声明予以书面确认。

5、为乙方派出的有关工作人员提供必要的工作条件和协助,主要事项将由乙方于外勤工作开始前提供清单。

6、按本约定书的约定及时足额支付审计费用以及乙方员在审计期间的交通、食宿和其他相关费用。

三、乙方的责任和义务。

(一)乙方的责任。

1、乙方的责任是在实施审计工作的基础上对甲方财务报表发表审计意见。乙方按照中国注册会计师审计准则(以下简称审计准则)的规定进行审计。审计准则要求注册会计师遵守职业道德规范,计划和实施审计工作,以对财务报表是否不存在重大错报获取合理保证。

2、在对合并财务报表进行审计时,乙方不对非由乙方审计的组成部分的财务报表单独出具审计报告;有关的责任由对该组成部分执行审计的其他注册会计师及其所在的会计师事务所承担。

3、审计工作涉及实施审计程序,以获取有关财务报表金额和披露的审计证据。选择的审计程序取决于乙方的判断,包括对由于舞弊或错误导致的财务报表重大错报风险的评估。在进行风险评估时,乙方考虑与财务报表编制相关的内部控制,以设计恰当的审计程序,但目的并非对内部控制的有效性发表意见。审计工作还包括评价管理层选用会计政策的恰当性和作出会计估计的合理性,以及评价财务报表的总体列报。

4、乙方需要合理计划和实施审计工作,以使乙方能够获取充分、适当的审计证据,为甲方财务报表是否不存在重大错报获取合理保证。

5、乙方有责任在审计报告中指明所发现的甲方在某重大方面没有遵循企业会计准则和《会计制度》编制财务报表且未按乙方的建议进行调整的事项。

6、由于测试的性质和审计的其他固有限制,以及内部控制的固有局限性,不可避免地存在着某些重大错报在审计后可能仍然未被乙方发现的风险。

7、在审计过程,乙方若发现甲方内部控制存在乙方认为的重要缺陷,应向甲方提交管理建议书。但乙方在管理建议书中提出的各种事项,并不代表已全面说明所有可能存在的缺陷或已提出所有可行的改善建议。甲方在实施乙方提出的改善建议前应全面评估其影响。未经乙方书面许可,甲方不得向任何第三方提供乙方出具的管理建议书。

8、乙方的审计不能减轻甲方及甲方管理层的责任。

(二)乙方的义务。

1、按照约定时间完成审计工作,出具审计报告。乙方应于______年______月______日前出具审计报告。

2、除下列情况外,乙方应当对执行业务过程中知悉的甲方信息予以保密:

(1)取得甲方的授权;。

(3)接受行业协会和监管机构依法进行的质量检查;。

(4)监管机构对乙方进行行政处罚(包括监管机构处罚前的调查、听证)以及乙方对此提起行政复议。

四、审计收费。

1、本次审计服务的收费是以甲乙双方协商的,以审计调整前资产总额为计算基础。乙方预计本次审计服务的费用总额为人民币___________元。

2、甲方应于本约定书签署之日______日起内支付_______%的审计费用,其余额项于审计报告经甲方确认后结清。

3、如果由于无法预见的原因,致使乙方从事本约定书所涉及的审计服务实际时间较本约定书签订时预计的时间有明显的增加或减少时,甲乙双方应通过协商,相应调整本约定书第四条第1项下所述的审计费用。

4、如果由于无法预见的原因,致使乙方人员抵达甲方的工作现场后,本约定书所涉及的审计服务不再进行,甲方不得要求退还预付的审计费用;如上述情况发生于乙方人员完成现场审计工作,并离开甲方的工作现场之后,甲方应另行向乙方支付人民币___________元的补偿费,该补偿费应于甲方收到乙方的收款通知之日起______日内支付。

5、与本次审计有关的其他费用(包括交通费、食宿费、翻译费等)由甲方承担。

五、审计报告和审计报告的使用。

1、乙方按照《中国注册会计师审计准则第1501号—审计报告》和《中国注册会计师审计准则第1502号—非标准审计报告》规定的格式和类型出具审计报告。

2、乙方向甲方致送审计报告一式份。

3、甲方在提交或对外公布审计报告时,不得修改乙方出具的审计报告及其后附的已审计财务报表。当甲方认为有必要修改会计数据、报表附注和所作的说明时,应当事先通知乙方,乙方将考虑有关的修改对审计报告的影响,必要时,将重新出具审计报告。

六、本约定书的有效期间。

本约定书自签署之日起生效,并在双方履行完毕本约定书约定的所有义务后终止。但其中第三(二)2、四、五、八、九、十项并不因本约定书终止而失效。

七、约定事项的变更。

如果出现不可预见的情况,影响审计工作如期完成,或需要提前出具审计报告,甲、乙双方均可要求变更约定事项,但应及时通知对方,并由双方协商解决。

八、终止条款。

1、如果根据乙方的职业道德及其他有关专业职责、适用的法律法规或其他任何法定的要求,乙方认为已不适宜继续为甲方提供本约定书约定的审计服务时,乙方可以采取向甲方提出合理通知的方式终止履行本约定书。

2、在终止业务约定的情况下,乙方有权就其于本约定书终止之日前对约定的审计服务项目所做的工作收取合理的审计费用。

九、违约责任。

甲、乙双方按照《中华人民共和国民法典》的规定承担违约责任。

十、适用法律和争议解决。

本约定书的所有方面均应适用于中华人民共和国法律进行解释并受其约束。本约定书履行地为乙方出具审计报告所在地,因本约定书所引起的或与本约定书有关的任何纠纷或争议(包括关于本约定书条款的存在、效力或终止,或无效之后果),双方选择以下第1种解决方式:

1、向有管辖权的人民法院提起诉讼;。

2、提交__________仲裁委员会仲裁。

甲方:__________乙方:__________。

内控审计报告

山东金桥集团有限公司董事会:

集团企管审计部根据核准的yyyy年年度审计计划,于yyyy年mm月dd日-dd日对mm有限责任公司实施了内部控制审计。本次审计的主要目的是检查和评价采购及付款、销售及收款、存货管理及成本核算等业务流程相关制度的有效性和日常执行的遵循性。我们审阅了相关制度,与相关采购、销售、仓储、财务等部门人员进行了面谈,并抽查了相关业务的处理文件。现将审计中情况报告如下:

一、财务收支管理

公司财务核算总体比较规范,能够按《企业会计制度》执行,公司财务部制订了财务管理条例使之成为日常财务管理、核算的标准。现主要突出的问题是财务总监如何直接参与企业业务管理,特别是对重大的资本性支出、费用性支出加强事前审核和监督。

1、货币资金支出缺乏财务总监的审批手续

本次审计,我们抽查了公司部分收付款凭证。发现公司在部分收付款作业中相关业务单证及审批手续并不完备,特别是财务总监没有在重要财务收支上履行审批责任。举例如下:

(1)

(2)

审计建议:

公司制订了完备的财务部管理文件,对财务部的日常工作都作了相应的规章制度。但没有对各种支出的审批程序、审批权限作出清晰的规定,出现了以上情况,我们建议:

任何一项财务收支均应由内部填制单证,并经授权程序批准。包括提现、资金划拨等业务。建议公司设计相关单证及授权审批程序。

共 6 页

2、

3、

二、采购及付款

公司采购有较为完备的采购作业管理标准。对供应商质量审计、采购物资入库时的质量检查及验收、付款审批等环节的实务操作有适当控制;公司采购部门及相关岗位对采购管理和岗位职责较为熟悉。

采购环节的主要审计发现:

1、供应商相对集中,主要原料采购供应商选择,缺乏年度复查程序,供应商名录基本维持不变,新供应商开拓力度较弱。

审计建议:

(1)我们建议公司宜实施一年一度的供应商复审制度,同时通过对供应商的供货质量、 过去履约情况以及生产现场等方面进行年底系统复查,来选择有利于公司生产和成本较低的供应商。

(2)密切关注供应商竞争环境及市场出现的新供应商,逐步开拓新的供应商,……。

(3)有些原料如需维持独家供应情形的,……。

2、采购价格缺乏系统、严格的询价、比价等价格核定程序,采购价格合理性缺乏足够的支持。

审计时,我们通过对主要原料两年的采购价格收集与分析,公司主要原材料采购价格较去年均有较大幅度的增长。

部分主要原材料不含税进价对照表 单位:元

购员询价为基础,价格变动不大由供应部负责人予以核定,变动较大的口头上报主管厂长和总经理核定后实施采购。由于这种做法缺乏系统、严格及时的询价、比价等价格核定程序和书面文件,我们担心采购价格合理性是否能够得到保障。

审计建议:

(1)对于固定供应商,我们建议公司应制定价格审核机制。该机制可根据采购料件的特点,采用定期独立询价、议价,收集公开市场成交价格等方式来控制价格。

共 6 页

(2)采购部门应密切关注主要材料、物资市场供求、价格变动情况,进行趋势预测,提出最有利的采购时机和合理交易价格,为管理层采购决策提供支持。

(3)询价、比价资料是证明采购人员谨慎勤勉的直接资料;也是保证采购人员谨慎勤勉的重要控制手段。对于大宗物资采购,公司应该建立询价比价制度,并制定统一的询价表、制定规范的比价记录规则,并要求采购人员留有询价、比价资料,为管理层决策提供必要的依据,也为未来采购提供参考。。

3、签订采购合同缺乏必要的核准程序。

我们抽查了公司当年与供应商签定的采购合同,在上述合同中,没有看到管理层同意订立合同的核准资料。

审计建议:

采购合同应经一定的核准程序。核准程序应有书面纪录。我们建议公司设计合同会签单,按分层授权原则核准采购合同。所有合同的盖章生效,必须依签核完整的合同会签单为基础。

三、存货管理

公司已制定存货管理标准,对岗位设置、存货分类、出入库单据及流转、存货计量以及存货储存等控制环节已作明确,在日常操作中,原材料和成品仓库由供应部负责管理,实际控制较好。主要不足之处为:

1、公司仓储部门隶属于采购部门,有违不相容岗位必须分开的原则。

仓储部门在公司管理体系中承担着检查核实供应商提供的物资在数量、外观质量等方面是否符合核定的采购订单要求,和评估供应商售后服务质量的职责。仓储部门隶属于采购部门,客观上会削弱对采购业务的监督。

审计建议:

《内控审计报告模板》全文内容当前网页未完全显示,剩余内容请访问下一页查看。

内控审计合同

1、合同的审核表现为事后控制:。

公司授权业务员在购销合同上签字盖章,业务员将双方签字盖章的购销合同交财务部开票,开票前财务部信用审核员将对购销合同进行审核。如审核通不过,则退回重批,会使已签约的购销合同无法履行,可能造成违约,同时产生财务部和市场营销部之间的矛盾以及公司和客户之间的矛盾。

建议公司在合同签字盖章以前,各职能部门对合同进行事前审核,如产品品种、质量、价格、交货期、信用额度、结算方式、外汇损益、运输方式、运保费承担、法律诉讼等内容逐一进行审核、把关,重大问题审核通过方可授权市场营销部签署合同。

2、信用期、和信用额度标准制订不合理。

公司在购销合同上给予客户的信用期一般为90天、60天、30天、现款等,而信用期长短的标准是根据客户离公司地理位置的远近而定,公司给予客户的信用额度统一为该年销售额的10%,信用期和信用额度的确定不科学,没有考虑客户的信誉度、还款能力、应收账款的大小等因素。中国会计社区,会计,注册会审计建议:充分考虑各种因素,对相关客户进行信用评定,确定可行的、差别化的客户信用期和信用额度。

4、现金收款。

审计建议:严格执行银行的现金管理条例。减少现金交易,货款通过银行结算方式直接汇入公司账户。

5、应收账款的管理。

审计建议:

内控审计合同

第一条为提高xx有限公司(下称“公司”)内部审计工作质量,增强信息披露的可靠性,保护投资者合法权益,规范公司内部审计工作,根据《审计法》、《内部审计准则》等相关法律、法规及《公司章程》的规定,并结合公司实际情况,特制定本制度。

第二条本制度适用于公司及公司直接或间接控制的全资或控股子公司以及具有重大影响的参股公司等法律主体(以下简称“公司单位”)的内部审计工作。

第三条本制度所称内部审计,是指公司内部审计机构依据国家有关法律法规、财务会计制度和公司各项制度规定,对本公司及公司单位经营活动的经济性、效率性和效果性,以及内部控制的适当性、有效性进行的监督和评价活动。

第四条公司及公司单位的负责人对本单位向内部审计机构提供的财务会计等资料的真实性、完整性、准确性负责。

第五条公司设立独立的审计部(以下简称:审计部),在公司董事会(审计委员会)的领导下,依照国家和地方法律、法规和公司的规章制度,独立开展工作,行使内部监督权;原则上不参与各组织的日常经营管理活动,不受其他部门、单位和个人的干预,保持内部审计机构的独立性、公正性和权威性。第六条审计部通过规范化的审计监督,帮助公司加强内部控制,指导公司单位加强财务管理和内部控制工作,会同公司单位总结企业管理的经验,提出改善经营管理的意见和建议,为实现管理最优化、提高企业的经济效益服务。

第七条内审人员依法履行职责,受法律和企业规章制度保护,任何部门及个人不得拒绝、阻碍内审人员执行职务和实行打击报复。第八条内审人员应遵守《内部审计人员职业道德规范》,以应有的职业谨慎态度执行内部审计业务;忠于职守,客观公正,廉洁奉公,谦逊谨慎,保守秘密,不得滥用职权,徇私舞弊,玩忽职守。第九条内审人员应保持相对独立的地位,与被审单位和对象不应有直接的经济利益关系。与被审计单位或者审计事项有利害关系的内审人员,应当回避。

第十条内审人员不得参与、从事任何妨碍客观履行其任务和职责、损害审计工作及公司名誉、违反国家法律及公司制度的活动。第十一条审计人员应具备的职业能力:

(一)熟悉有关的法律、法规和政策及现代企业管理制度;

(二)具备审计所需的知识和技能,能熟练应用内部审计标准、程序和技能;

(四)具有较强的组织协调、调查研究、综合分析、专业判断、文字表达及电脑操作能力;

(五)具有足够的有关防止舞弊的知识,能够识别出可能已经发生的舞弊行为;

(六)审计部应重视内审人员的后续教育和培训,不断更新知识,开展研讨活动及经验交流,提高内审人员的专业水平和业务能力。

第十二条部门职责:

(一)负责制订内部审计工作制度、管理办法和工作流程等,编制内部审计工作计划。

(二)负责对公司单位内部控制制度的完整性、合理性、实施的有效性以及风险管理进行检查、评价,包括但不限于对企业日常内部控制制度的建立与执行情况的常规评价;企业发展战略、组织结构、经营活动、业务流程、关键岗位员工等发生较大调整或变化的情况下,对内部控制的某一或者某些方面进行有针对性的监督检查等;查找内部控制的关键控制点和薄弱环节,提出建立健全企业内部控制制度的建议和措施。

(三)负责对公司单位会计资料及其他有关经济资料,以及所反映的财务状况、财务收支活动的合法性、合规性、真实性和完整性进行审计,对其经营效果进行评价,包括但不限于财务报告、业绩快报、自愿披露的预测性财务信息以及销售及收款、采购及付款、存货管理、固定资产管理、资金管理、购买和出售资产、对外担保、关联交易、投资与融资管理、人力资源管理、信息系统管理和信息披露事务管理等。

(四)负责对股份公司及下属分、子公司内部控制审计及自我评价报告编制工作。

(五)每季度对募集资金的存放与使用情况进行一次审计,并对募集资金使用的真实性和合规性发表意见。

(六)每季度向审计委员会报告一次,内容包括但不限于内部审计计划的执行情况以及内部审计工作中发现的问题;并在每个会计结束后两个月内向审计委员会提交内部审计工作报告。

(七)负责对股份公司及下属分、子公司主要负责人和主要业务部门负责人任期经济责任和离任经济责任进行审计,审查其经营业绩的真实性和经营目标的完成情况。

(八)建立健全反舞弊机制,确定反舞弊的重点领域、关键环节和主要内容,并在内部审计过程中合理关注和检查可能存在的舞弊行为。

(九)负责项目结算审计审核、成本监控及项目实施监控和纠偏。

(十)负责组织开展和落实审计后续管理工作,提升审计结果的运用水平。对审计发现的问题进行跟踪,督促整改;涉及责任追究的,应及时报告董事会进行处理。

(十一)组织审计人员学习内部审计、财务、税务等方面的法律法规和专业知识,积极参加行业协会组织的审计业务培训,提高审计人员素质。

(十二)完成董事会或公司主要负责人布置的其他事项。第十三条部门权限:

(一)内审机构在公司内部控制流程、风险管控中享有知情权、监督权和建议权。

(二)参加有关经营、财务管理决策、对外投资、重大合同等重要业务工作会议,并对决策工作提供意见或建议;参与研究制定公司相关的规章制度并督促落实。

(三)根据内审工作的需要,有权要求各部门、各单位按时报送生产、经营计划、会计报表、各类账册、预算及执行分析、结算书、评审报告、变更联系单和其他有关文件、资料及与财务收支、经营活动有关的规章制度、合同等文件,各部门、单位不得拒绝、拖延、谎报。

(四)审核被审计单位有关生产、经营资料、会计凭证、账表等;检查资金和现场勘察有关资产的使用、管理;查阅有关合同、协议、董事会决议等有关经营活动方面的文件和会议记录等资料;查阅经注册会计师审核的会计年报以及计算机软件、电子数据等相关资料。

(五)对审计涉及的有关事项,向有关部门和人员进行询查并索取证明材料;有关单位和个人应当支持、协助审计工作,如实向审计反映情况,提供有关证明材料。

(六)有权代表被审计单位向供应商、客户以及相关的银行、审计机构、税务机关等取证。

(七)对审计工作中发现的风险或重大控制薄弱环节有权及时向董事会和总裁报告,并进行持续监测。

(八)对正在进行的严重违法违规和严重损失浪费行为,可作出临时制止决定,并及时向董事会和总裁报告。

(九)对可能被转移、隐匿、篡改、毁弃的会计凭证、账簿、报表及与经济活动有关的资料,经董事会或总裁授权后可暂时封存。

(十)对阻挠、妨碍审计工作,以及提供虚假信息、或拒绝提供有关资料的,经授权单位领导人批准,可以采取必要的临时措施,并提出追究有关人员责任的建议。

(十一)有权提出改进管理、提高效益的建议和纠正、处理违反财经法规行为的意见;对违纪违规的单位和个人,可以建议所在公司给予必要的处分;对严重失职造成重大损失的有关责任人员,可建议股份公司给予必要的行政处分,并追偿损失;对违法行为的,可建议移送司法机关依法追究法律责任。

(十二)董事会和总裁可在管理权限范围内授予内审机构必要的处理或处罚权。

(十三)审计部签发经审批的审计报告、审计意见和建议、审计决定等,被审计单位必须按要求认真执行;审计部有权督促、检查被审计单位执行情况,纠正和制止一切不正当的经营活动与财务收支,限期改进工作。

(十四)有权组织或参与对外部中介机构的业务管理。

(十五)经企业分管领导同意,审计部可以在项目实施过程中按照企业的程序聘请外部中介机构或人员,并对其工作质量进行监督。(十六)有权对审计过程中发现的带有共性的重大问题,在一定范围内进行通报。

第十四条审计范围:公司、公司单位和合作项目。第十五条审计内容(根据不同需要选择不同内容)。

(三)募集基金存放及使用情况。

(四)信息披露管理。

(五)关联交易。

(六)对外投资及收益分配情况。

(七)购买和出售资产。

(八)对外担保。

(九)合同管理。

(十)主要经营管理负责人员的任期经济责任(离任)。

(十一)工程联系单、设计变更单审核。

(十二)结算书及结算审定稿审核。

(十三)图纸评审报告及项目完工评审报告审核。

(十四)股东大会、董事会决议的执行情况。

(十五)对与公司经济活动有关的特定事项,向公司有关部门或个人进行专项审计调查。

第一节计划阶段第十六条审计计划。

根据批准的审计工作计划,结合具体情况,确定审计对象,并指定项目负责人。

除突击审计和即时审计外,提前三个工作日书面通知被审单位,将审计的时间、范围、内容、方式、要求及审计人员名单等事项通知被审计单位,并提出需要配合审计的工作条件和提供有关资料。第二节审计实施阶段第十九条进行符合性测试和实质性测试,包括查阅资料、审计查证、取证、编制审计工作底稿;重大、复杂的审计项目,审计组进驻被审计单位正式开展审计工作前,可要求被审计单位召集有关经营管理人员参加与审计组的见面会,介绍有关情况,明确审计要求,以取得被审计单位及其有关人员的理解与配合。

第二十条通过审核会计凭证、账簿、报表,查阅与审计事项有关的文件和材料,并采用调查等方式进行审计,取得必要的证明材料,必要的材料需经被审计单位负责人或负责人员签字确认。

第二十一条对审计中发现的问题,可随时向有关部门和人员提出意见和建议。如发现重大问题,还应及时向分管领导和授权人口头报告或出具审计过程中的期中审计报告。

第二十三条在审计实施结束后,对审计工作底稿归集整理,以审计证据为依据,对被审事项形成客观公正审计结论与建议,项目组应在现场工作完成后十日内出具审计报告征求意见稿,审计报告应经项目组成员集体讨论,要做到主要事实清楚,证据确凿、相关、充分、合法,评价客观,结论恰当,处理意见正确,并经审计部分管领导审核同意后,向被审单位、个人和公司相关部门征求意见。

第二十四条被审计单位或部门对审计报告征求意见稿有异议的,应在收到征求意见稿之日起,五个工作日内向审计部提出书面意见,逾期没有提出书面意见的,视同无异议,并由项目经理予以注明。第二十五条被审计单位对审计报告有异议的,项目组应当进一步核实、研究和确认,如确实不符的,则进行修改或补充。对审计报告的处理建议的内容也可提出不同的看法,审计部可以采纳或维持原报告结论。第二十六条审计部征求被审计单位意见后,形成正式的审计报告,提出正式审计意见书或审计决定。连同被审计单位或部门意见一并报送董事会(审计委员会),经审批后签发,并负责对报告内容做出解释。第二十七条审计项目中发现重大问题的,审计报告可直接由审计部报送公司董事长或总裁。

第二十八条经签发的审计报告、审计意见书或审计决定,抄送被审单位、主要管理层人员或公司相关部门。

第二十九条被审计单位或部门应根据审计建议和经过批准的处理意见落实和整改,需有关部门配合执行的,有关部门应予以配合。并应自审计意见书和审计决定送达之日起一个月内或按照审计报告、审计意见书或审计决定规定的期限,将执行和采纳审计建议的情况书面报告审计部。

审计部应当自审计报告、审计意见书或审计决定送达后,检查审计报告处理意见执行情况,并对整改措施落实情况进行日常跟踪监督。被审计单位未按规定期限和要求执行处理意见或审计决定的,审计部应责令其执行;仍不执行的,提请公司作出处分。

第三十二条审计部应根据公司董事长、总裁、分管领导、各公司负责人的要求和实际工作需要,定期组织后续审计和审计回访,检查被审单位的整改情况并总结审计效果。如发现被审计单位或部门不采取纠正措施,应向董事会(审计委员会)报告。

第三十三条审计部应根据审计工作的具体情况,建立审计质量控制机制,加强对审计质量的管理。

第三十四条审计部应编制审计业务的规范程序,并按照规范操作。当审计环境发生变化时,相应调整业务规范。

第三十五条审计部在执行审计计划过程中,要建立工作台账,记录审计工作情况。

第三十六条内部审计人员获取的审计证据应当具备充分性、相关性和可靠性。内部审计人员应当将获取审计证据的名称、来源、内容、时间等信息清晰、完整地记录在工作底稿中。

第三十七条内部审计人员在审计工作中应当按照有关规定编制与复核审计工作底稿,并在审计项目完成后,及时对审计工作底稿进行分类整理并归档。

第三十八条审计部应当在每个审计项目结束后一个月内建立内部审计档案,对工作中形成的审计资料进行整理、立卷和归档。审计档案定期或长期保管,未经分管领导批准审计档案不得销毁,亦不得擅自借其他单位和部门调阅。

第三十九条审计部应注重内审人员的后续教育和培训,不断提高内审效率和质量,应充分利用公司信息化系统,实施计算机辅助审计工作。同时重视经济信息和审计信息,加强宣传工作。

第四十条公司应对忠于职守、有突出贡献的内部审计人员,以及揭发检举违法行为、保护公司财产的贡献人员给予表彰或奖励。

第四十一条审计人员具有下列行为之一的,经公司批准后,视其情节轻重,给予警告、通报批评、考核或经济处罚等行政处分,构成犯罪的移交司法机关依法追究法律责任。

(一)利用职权谋取私利的。

(二)弄虚作假,徇私舞弊的。

(三)泄露审计机密、公司机密或商业秘密,给公司造成较大经济损失的。

(四)职务过失或怠于行使岗位职责,给公司造成较大损失的第四十二条对有下列行为之一的单位、部门、单位或部门负责人、直接责任人以及其他相关人员,审计部可依据情节轻重报经董事会批准,给予警告、通报批评、考核或经济处罚等行政处分,构成犯罪的移交司法机关依法追究法律责任。

(一)拒绝、拖延提供或销毁与审计事项有关文件、凭证、账簿、账表等资料和证明材料的。

(三)弄虚作假、隐瞒事实真相、提供虚假信息或提供伪证的。

(四)拒不执行审计决定的。

(五)打击报复审计人员或举报人及如实反映真实情况的。

(六)因被审计单位、部门因自身原因违反国家相关法规、公司规章制度造成较大损失的,应依法追究被审计单位和有关责任人的责任,并应承担损失赔偿责任。

第四十三条本制度由公司审计部会同公司有关职能部门共同制定,报经公司董事会(审计委员会)批准后施行。

第四十四条本制度由审计部负责解释。审计部根据公司经营管理的实际情况及时修订完善,并报董事会(审计委员会)批准。

内控审计合同

企业的内部审计工作是综合性、的全面性的,作用范围比较广,不是企业各部门审计工作的单纯相加,而且在整体的高度上来把握全局的审计情况,有利于推动企业的科学进步,防止企业内部危机的出现。通过系统的掌握企业内部审计的工作内容,明确具有创新性的审计观念,保障内部审计的独立性和原创性等方法,推动企业内部审计工作的进行,进一步证明内部审计的实践意义。

内部审计范围狭窄形式单一。

由于我国内部审计受外部环境和自身发展的程度制约,多数企业内部审计内容仍然侧重于传统的财务审计,并且多数以事后审计为主。对企业进行管理审计和效益审计还不够深入,更缺乏对企业风险管理方面的审计。而且内部审计形式比较单一,一般是事后的监督检查,事中的监督调控比较薄弱,不重视事前的预防和预警。

内部审计机构缺乏独立性。

就当下的发展形势而言,大部分公司的内部审计并不是独立存在的,一般会附属于另一个部门,由公司的会计完成相关工作,很少有一些公司的审计部门是建立在审计委员会之下的。这种情况就会造成审计结果的客观性降低,审计结果不科学,因为附属于其他部门的审计机构通常会受到各种方面的影响,从而失去其原先的作用力。

我国很多企业的内部审计还处于制度基础审计阶段,毫无风险意识,这根本不能适应经济发展对审计的要求。当前国际上审计方法已逐步转变,以量化的风险水平为重点,在确定风险水平的基础上,决定实质性测试的程度和范围,最显着特点是把审计力量用在高风险领域,力求提高审计效率。

内部审计人员素质不高,技术手段落后。

目前我国的审计人员并没有掌握比较系统的知识,真正意义上同时具有会计、审计等专业素养的员工较少,缺乏现代内部审计工作所要求的公司治理、风险管理、内部控制自我评估、信息技术、管理沟通等所具有的胜任能力。在实施审计的过程中,手段不高,靠一只笔、一个计算器和几张纸进行工作,很少使用高效率的现代电子计算机开展工作。

建立健全企业内部的审计结构,这是一个循序渐进的过程,这是一个长远的发展方向,需要在具体操作中不断试用和完善。

企业内部审计目标的扩大。

明确公司的未来发展方向,将审计工作的重点转移到提高经济效益上来,转变内部审计的职能,由单一性走向多元化,传统意义上的审计工作已经不能适应时代发展要求。内部审计的主要目标是提高经营管理水平,增加经济效益。所以,审计的重点落在了内控制度和收益方面,这样就能客观准确的概括企业当下的运转情况,从而制定出具有针对性的策略,怎样进一步保证生产、经营等过程的质量,是审计机构需要考虑的问题。所以,审计工作要具有系统性,从各个时间点来把握审计工作的进行。

推动内部审计职业化。

第一,重新确立审计机构在公司中所处的地位。要想充分发挥内部审计的效用,就必须要设计相应的内部审计机构,并且这一机构要保持自身的独立性和严肃性,不与其他的责任部门相交叉,对审计委员会负责。选拔专业的审计人才,负责审计工作,保证其工作的严肃性,不与其他工作相混合,从而保证审计者不直接承担经营管理责任。在员工地方上,要尽量提高审计者的员工地位,因为地位越高的员工,他的威信度越高。针对审计者的选取方面,还要考虑到该审计者的重点工作内容,防止出现多种工作内容并存的状况,要保持其工作内容的独立性,这样才能够保证审计者的工作质量。

第二,要重新规划内部企业的各个部门,主要责任人应该将内部审计作为一项非常重要的的任务来处理,从而确保内部审计工作的独立性和严肃性。内部审计部门审计结果的质量与审计部门的独立性和严肃性等有着十分紧密的联系。严肃性体现在审计机构附属于比较权威的部门,独立性体现为工作内容的利益相关的独立性。但是,实际工作中很难两者同时兼顾。

增强内部审计的独立性。

企业集团通过一系列的委托―代理关系联系起来,股东作为委托人将财产交由董事会代理,董事会将拥有的法人财产权委托经理层进行经营管理,在此基础上建立了比较系统的纵向管理的多等级公司结构。采用多等级人员共同监管的模式,资源控制权与使用权相互独立,假如需要有利用两种权力的情况下,同一等级的管理者不能实现这一要求,因此在很大程度上会阻碍工作的下一步进行,而且企业自身的监督体系需要加以完善,否则将会导致其作用力降低。在股东会、董事会之下还需要成立监事会、委员会以及内部审计机构,保持这三者之间的等级联系,从而构建一套完整的体系。

提高内部审计人员的素质。

机构内部的和谐,从而保证审计机构的良好运转。

完善企业集团内部审计制度。

建立集团内部审计部门。将管辖范围内的审计部门从原单位中分离出来,交由审计中心监管,各级审计机构的管理人员由总部统一规定,这种模式具有较强的控制力。审计部门采用任务与规划相一致的原则,并且定期进行业绩核查,建立系统的审计工作层级负责体系,保证审计部门同董事会以及监事会等管理部门的关系,从而确保各部门之间的信息交流,推动总体审计机构的发展。

内控审计合同

合同编号:________________。

签订地点:________________。

签订时间:________________。

1.委托事项;。

2.审计费用及支付方式;。

3.会计责任与审计责任;。

4.甲方权利义务;。

5.乙方权利义务;。

6.保密条款;。

7.违约责任;。

8.不可抗力;。

9.法律适用及合同争议解决方式;。

10.合同的变更;。

11.合同的终止;。

12.合同的转让;。

13.通知和送达;。

14.补充协议与附件;。

15.合同的生效及其他。

合同正文。

法定住址:________________。

法定代表人:________________。

职务:________________。

法定住址:________________。

法定代表人:________________。

职务:________________。

依据《xxx民法典》、《xxx注册会计师法》、《xxx审计法》、《中国注册会计师审计准则》等国家有关法律、法规之规定,经甲乙双方协商一致,签订本合同,以资共同遵守。

第一条委托事项:

经过双方友好协商,甲方委托乙方进行下述第项进行专项审计:

1.审查企业会计报表,出具审计报告;。

2.验证企业资本,出具验资报告;。

3.办理企业合并、分立、清算事宜中的审计业务,出具有关的报告;。

4.会计报表内的特定项目审计;。

5.内部控制制度遵循情况审计;。

6.法律、行政法规规定的其他审计业务,具体审计业务如下:

(1);。

(2)。

7.本项审计业务预定在______年______月______日前完成现场工作。如有特殊情形,经双方协商一致,可适当延长。

第二条审计费用及支付方式:

1.双方约定完成本项业务的审计费用为:_。

人民币大写___________元整(rmb___________元)。

2.支付方式:

乙方交付审计报告并经过甲方书面确认后______日内,甲方支付剩余的审计费用,即人民大写___________元整(rmb___________元)。

甲方另行全额支付,不计入上述费用。具体办法为:________________按照不高于甲方普通工作人员标准,由乙方先行垫付,审计事项完成后由甲方实报实销。

由乙方自行承担,甲方不再另行支付。

4.在每一次付款前,乙方应当在上述付款期限之前天开具并向甲方提交等额的正式发票提示甲方付款,乙方拒绝提供正式发票或所提供发票不合格的,甲方可以拒绝支付审计费用。

5.如因审计工作遇到特殊疑难重大问题,致使乙方增加审计程序使实际审计工作时间有较大幅度的增加,甲方应在了解实情后确认是否接受乙方增加审计费用的请求。

6.审计过程中因甲方原因中止审计,双方应当及时组织有关人员对乙方的工作量进行评估,对于甲方多支出部分的费用,乙方应当予以退还。

7.如果甲方经调查发现乙方出具的审计报告存在未披露的内容,则乙方应当按照审计费用总额的_______%对甲方进行赔偿。

第三条会计责任与审计责任:

2.乙方承担审计责任,即依据《中国注册会计师审计准则》等相关法律法规的规定,对所出具的审计报告承担责任。

第四条甲方权利义务:

1按约定时间提供审计业务所需全部资料,包括财务会计资料及其他相关资料;。

2.协助乙方查看业务现场,并提供其他必要的协助;。

3.按约定条件及时足额支付审计费用,不以足额支付审计费用为条件影响报告意见;。

4.按委托目的正确使用审计报告,不给使用人关于审计报告理解的误导;。

6.甲方委托会计师事务所办理业务,任何单位和个人不得干预。

7.甲方有权根据工作需要,要求乙方提供相应审计工作底稿及相应资料原件。

8.当甲方认定乙方有下列情况之一的,甲方有权解除合同并要求乙方承担相应的赔偿责任:

(1)执业人员和服务质量与合同约定不符,拒不改正的;。

(2)有确凿证据表明存在违法违规行为的;。

(3)存在严重工作过失,有弄虚作假、提供虚假资料的;。

(4)违约将委托服务业务转包、分包给其他中介机构的;。

(5)受到有关部门或行业协会处罚,丧失执业资质的;。

(6)拒不配合工作要求达三(3)次以上的;。

(7)应当解除合同的其他情形。

第五条乙方权利义务:

1.严格依据国家有关法律、法规执行业务。

2.应于______年______月______日之前出具审计报告共计份。

3.从事会计工作的人员,必须取得会计从业资格证书。

4.乙方必须按照国家统一的会计制度的规定对原始凭证进行审核,对不真实、不合法的原始凭证有权不予接受,并向单位负责人报告;对记载不准确、不完整的原始凭证予以退回,并要求按照国家统一的会计制度的规定更正、补充。

5.乙方可以根据需要查阅甲方的有关会计资料和文件,查看甲方的业务现场和设施,要求甲方提供其他必要的协助。除非甲方故意或者重大过失,乙方应对其在甲方现场的工作人员的人身和财产安全负责。该等工作人员在现场期间造成甲方及在现场的任何人员的任何人身或者财产损害的,乙方应当承担责任。

6.乙方执行审计业务,遇有下列情形之一的,应当拒绝出具有关报告:

甲方示意其作不实或者不当证明的;。

甲方故意不提供有关会计资料和文件的;。

因甲方有其他不合理要求,致使注册会计师出具的报告不能对财务会计的重要事项作出正确表述的。

7.乙方执行审计业务,必须按照执业准则、规则确定的工作程序出具报告。在出具报告时,不得有下列行为:

明知甲方对重要事项的财务会计处理与国家有关规定相抵触,而不予指明;。

明知甲方的会计报表的重要事项有其他不实的内容,而不予指明。

8.乙方应确保其自身、工作人员及其任何替代人员在执行审计业务时,不得有下列行为:

接受委托催收债款;。

允许他人以本人名义执行业务;。

同时在两个或者两个以上的会计师事务所执行业务;。

对其能力进行广告宣传以招揽业务;。

违反法律、行政法规的其他行为。

9.乙方应当具备与其从事的审计工作相适应的资质,并承诺工作人员及其任何替代人员具备与其从事的审计工作相适应的专业知识和业务能力。

10.乙方办理审计事项,与被审计单位或者审计事项有利害关系的,应当回避。

第六条保密条款:

1.乙方应对在讨论、签订、执行本协议过程中所获悉的属于甲方的且无法自公开渠道获得的文件及资料(包括商业秘密、公司计划、运营活动、财务信息、技术信息、经营信息及其他商业秘密)予以保密。未经甲方事前书面同意,乙方不得向任何第三方泄露该商业秘密的全部或部分内容、允许第三人使用或使用于本协议之外的其他目的及用途,否则应承担由此给甲方造成的损失。但法律、法规另有规定或双方另有约定的除外。

2.本合同保密期限为合同有效期及合同终止后______年。

第七条违约责任:

3.除因甲方原因以外,乙方未在合同规定期限内提交审计报告,甲方可以:

(2)立即解除合同,并有权要求乙方退回其已支付的审计费用,且乙方应赔偿甲方由此遭受的损失。

4.乙方提交的审计报告不符合甲方相关要求及国家、行业协会相关规定的,其应向甲方赔偿由此遭受的损失,同时,甲方有权要求乙方自付费用重新进行审计。

5.如本合同任何一方违反上述条款,都应负责赔偿由此而给对方造成的合理损失。

第八条不可抗力:

1.本合同所称“不可抗力”,是指受影响一方不能合理控制的,无法预料或即使可预料到也不可避免且无法克服,并于本合同签订______日之后出现的,使该方对本合同全部或部分的履行在客观上成为不可能或不实际的任何事件。此等事件包括但不限于自然灾害如水灾、火灾、旱灾、台风、地震以及其他不可抗力的因素。

2.遇有上述不可抗力的一方应立即以书面形式通知对方,并应在______日内提供不可抗力详情及合同不能履行、部分不能履行或者需要延期履行理由的有效证明文件,此项证明文件应由不可抗力发生地区的机关出具,按其对履行合同的影响程度,由双方协商决定是否解除合同,或者部分免除履行合同的责任或者延期履行合同。

3.受不可抗力影响的签约一方或双方有义务采取措施,将因不可抗力造成的损失降低到最低程度。

第九条法律适用及合同争议解决方式:

1.本合同的订立、效力、解释、履行以及争议的解决等均应遵守xxx法律。

(一)双方一致同意将争议提交北京,按照申请仲裁时该会有效的仲裁规则进行仲裁,仲裁地点在北京。仲裁裁决是终局的,对双方均有约束力。

(二)任何一方均有权向甲方所在地人民法院提起诉讼。

3.上述争议发生期间以及协商、仲裁/诉讼期间,除与争议有关的事项外,本合同双方仍应当行使各自在本合同项下的其他权利并履行各自在本合同项下的其他义务。

第十条合同的变更:

本合同履行期间,发生特殊情况时,任何一方需变更本合同的,要求变更一方应及时书面通知对方,征得对方同意后,双方在规定的时限内(书面通知收到后天内)签订书面变更协议,该协议将成为合同不可分割的部分。除本合同另有约定外,未经双方签署书面文件,任何一方无权变更本合同,否则,由此造成对方的经济损失,由责任方承担。

第十一条合同的终止:

1.双方履行完毕本合同项下各自的全部义务、责任,本合同自行终止。

2.双方通过书面协议解除本合同的。

3.因不可抗力致使合同目的不能实现,双方协商一致解除合同的。

4.在下列情形下,非违约方向另一方发出书面通知单方解除合同的:

在委托期限届满之前,当事人一方明确表示或以自己的行为表明不履行合同主要义务的;。

当事人一方迟延履行合同主要义务,经催告后在合理期限内仍未履行的;。

当事人有其他违约或违法行为致使合同目的不能实现的;。

5.本合同约定的其他情形。

第十二条合同的转让:

除合同中另有规定外或经双方协商同意外,本合同所规定双方的任何权利和义务,任何一方在未经征得另一方书面同意之前,不得转让给第三人或者委托给任何第三人行使。任何转让,未经另一方书面明确同意,均属无效。

第十三条通知和送达:

1.根据本合同的需要,一方向另一方发出的全部通知以及双方的文件往来及与本合同有关的通知和要求等,必须用书面形式,可采用书信、传真、电报、当面送交(对方应当签收)等方式传递。以上方式无法送达的,方可采取公告送达的方式。

2.各方通讯地址如下:

甲方:________________。

联系人:________________;。

邮寄地址:________________;。

电话:________________;。

传真:________________;。

电子邮箱:________________。

乙方:________________。

联系人:________________;。

邮寄地址:________________;。

电话:________________;。

传真:________________;。

电子邮箱:________________。

3.一方变更通知或通讯地址,应自变更之______日起三(3)______日内,以书面形式通知对方;否则,由未通知方承担由此而引起的相关责任。

第十四条补充协议与附件:

1.本合同如有未尽事宜,双方可以达成书面补充协议。补充协议如本合同内容相冲突的,以补充协议内容为准。

2.本合同的附件和补充协议均为本合同不可分割的组成部分,与本合同具有同等的法律效力。本合同的附件为:________________。

第十五条合同的生效及其他:

1.本合同自甲乙双方法定代表人或其授权代表人签字并盖章后生效。

甲方保留对审计结果进行复核的权利。经复核后若乙方审计存在较大偏差的甲方有权扣减部分审计费。

2.本合同一式份,甲方持份,乙方执份,每份具有同等法律效力。

3.本合同签署后,本合同中的约定将取代双方之前达成的任何关于本合同主题事项的协议,包括但不限于合同双方在签署本合同以前任何关于磋商与本合同签署有关的书面或口头意向协议、会商纪要、往来传真和电子邮件等形式的协议或函件。

(以下无正文,为本合同的签字盖章处)。

甲方(盖章):________________。

法定代表人/授权代表人(签字):________________。

签署日期:______年______月______日

乙方(盖章):________________。

法定代表人/授权代表人(签字):________________。

签署日期:______年______月______日

内控审计合同

公司采购有较为完备的采购作业管理标准。对供应商质量审计、采购物资入库时的质量检查及验收、付款审批等环节的实务操作有适当控制;公司采购部门及相关岗位对采购管理和岗位职责较为熟悉。

采购环节的主要审计发现:

1、供应商相对集中,主要原料采购供应商选择,缺乏年度复查程序,供应商名录基本维持不变,新供应商开拓力度较弱。

审计建议:

(1)我们建议公司宜实施一年一度的供应商复审制度,同时通过对供应商的供货质量、过去履约情况以及生产现场等方面进行年底系统复查,来选择有利于公司生产和成本较低的供应商。

2、采购价格缺乏系统、严格的询价、比价等价格核定程序,采购价格合理性缺乏足够的支持。

审计时,我们通过对主要原料两年的采购价格收集与分析,公司主要原材料采购价格较去年均有较大幅度的增长。

部分主要原材料不含税进价对照表。

目前公司所有的采购都没有保存过询价、比价资料,经了解公司采购价格以采购员询价为基础,价格变动不大由供应部负责人予以核定,变动较大的口头上报主管厂长和总经理核定后实施采购。由于这种做法缺乏系统、严格及时的询价、比价等价格核定程序和书面文件,我们担心采购价格合理性是否能够得到保障。

审计建议:

(1)对于固定供应商,我们建议公司应制定价格审核机制。该机制可根据采购物资的特点,采用定期独立询价、议价,收集公开市场成交价等方式来控制价格。

(2)采购部门应密切关注主要材料、物资市场供求、价格变动情况,进行趋势预测,提出最有利的采购时机和合理交易价格,为管理层采购决策提供支持。

(3)询价、比价资料是证明采购人员谨慎勤勉的直接资料;也是保证采购人员谨慎勤勉的重要控制手段。对于大宗物资采购,公司应该建立询价比价制度,并制定统一的询价表、制定规范的比价记录规则,并要求采购人员留有询价、比价资料,为管理层决策提供必要的依据,也为未来采购提供参考。

3、签订采购合同缺乏必要的核准程序。

我们抽查了公司当年与供应商签定的采购合同,在上述合同中,没有看到管理层同意订立合同的核准资料。

审计建议:采购合同应经一定的核准程序。核准程序应有书面纪录。我们建议公司设计合同会签单,按分层授权原则核准采购合同。所有合同的盖章生效,必须依签核完整的合同会签单为基础。

审计合同

委托单位:(以下简称甲方)。

建设单位:(以下简称乙方)。

受托单位:(以下简称丙方)。

为了进一步加强对政府投资建设项目的监督管理,保证建设资金的安全、合理、有效使用,提高投资效益,明确审计责任,保证审计质量,提高工作效率,根据《中华人民共和国合同法》等有关规定,甲方委托丙方对乙方建设的工程竣工结算进行审计。为了更好地明确甲、乙、丙三方在审计过程中的责任、权利和义务,经过三方协商一致,签订本合同。

甲方委托丙方对乙方提供的建设项目工程造价编制的准确性、真实性、合法性进行审查;乙方向甲方提供全部审计所需工程建设资料和协调施工、监理、设计等单位配合审计工作;丙方按照等相关要求对工程造价进行审核后,向甲方提供建设项目客观、真实、准确的工程造价审核结果;甲方对丙方的审核结果进行复核后,依法出具审计报告。

建设项目名称:

审计范围及内容:完成时间:签订本合同之日起日内完成审核工作(包括提交完整的档案资料)。

1、有权向丙方核查工作进度、质量及相关情况;

2、有权发表对具体问题的意见和建议;

4、在约定的时间内就丙方书面提出并要求做出答复的事宜做出书面答复;

9、有权查询丙方与该项目审计有关的档案资料。

1、有权阐述对具体问题的意见和建议;

3、应在约定的时间内就甲方和丙方要求做出答复的事项做出书面答复;

6、应按照本合同约定和甲方核制的向丙方支付委托审计服务费用;

7、依据甲方提出的审计报告进行工程结算、拨付工程款,办理工程决算和产权登记、移交手续。

服从甲方安排,并在甲方的指导和甲、乙双方的全过程监督下开展审核工作;

甲方:

乙方:

丙方:

内控审计合同

公司已制定存货管理标准,对岗位设置、存货分类、出入库单据及流转、存货计量以及存货储存等控制环节已作明确,在日常操作中,原材料和成品仓库由供应部负责管理,实际控制较好。主要不足之处为:

1、公司仓储部门隶属于采购部门,有违不相容岗位必须分开的原则。

仓储部门在公司管理体系中承担着检查核实供应商提供的物资在数量、外观质量等方面是否符合核定的采购订单要求,和评估供应商售后服务质量的职责。仓储部门隶属于采购部门,客观上会削弱对采购业务的监督。

审计建议:按目前公司组织体系和生产规模,我们建议仓储部门直接隶属于财务管理。这样一方面可解决岗位冲突问题;另一方面,可更好的保证库存信息质量。

2、公司存货中存在一定比例的残次冷背,并且没有计提足够的减值准备。

经对存货库龄以及生产领用、销售出库等调查分析,截止审计基准日,公司材料中1年以上的冷背物料万元,成品中呆滞品万元,二者占存货总成本的%,公司未计提任何减值准备。

审计建议:

(1)加强市场开发和加大冷背存货的消化力度以减少资金占用,并计提相应减值准备。

(2)对存货减值损失应考核到相关责任人。

3、公司存货管理方面的表单填写存在不规范的情况,对业务的完整记录产生不利影响审计建议:

(2)规范入库单的填写,如按目前由采购员填写入库单方法,库管必须将实际点收数量填入进货单的实收数量栏内;或者改由库管按实际点收数量填写入库单,并由库管和采购签字确认。

企业内控审计论文

摘要:企业内控的目的主要在于确保生产经营的合规性与高效率,尽管很多企业都在建设与发展过程中进行内控管理,但毕竟国内实施内控管理的起步较晚,很多管理条例尚处于完善和发展的阶段,企业在使用时存在不足,制约企业进步。鉴于此,下面就以企业内控管理的不足之处为基础,探索加强内控管理的有效措施,为企业的发展和进步提供保障。

企业内控管理指的是企业的管理者通过建立有效控制和监督体系,对企业内部的经营、生产、财务和对外投资等活动开展监督管理工作,使企业的内外风险均降低到可接受或者是最低的范围内,确保企业顺利实现整体发展目标。内控管理不但是企业管理者的职责,更需要上下级人员共同努力,才能顺利高效完成,如何加强内控管理是当下企业面临的重要课题。

企业在生产经营过程中势必会面临各种各样的风险,但很多企业承受风险的能力较弱,对风险也持有保守态度,不仅在意风险,也愿意管控识别的风险,持续关注风险管理成效[1]。内控管理则是企业加强风险管控的重要手段,只是当前企业内控管理现状并不乐观,还存在一些不足之处,主要体现为:一是企业管理者对制度建设的重视度不足,导致内控管理制度并不完善,缺少加强内控管理的基础与动力;二是企业在内控管理中忽视对信息技术的利用,业务流程建设相对滞后,不利于内控管理制度的实施;三是企业弱化对控制环境的培育,使得风险评估的作用得不到充分的发挥;四是企业对各项管理工作缺乏综合考虑、统筹安排,使得各个管理体系的协调性不足,难以体现内控管理的功能。

(一)重视制度建设,完善内控管理制度。

作为企业的管理者必须端正内控制度建设的态度,正确客观的认识内控管理,制定贯穿整个生产经营过程的、完善的内控管理制度,通过落实制度全面管控企业经济行为。与此同时,管理者要利用内控管理制度重点提升企业实力,从而提升内控管理水平和市场竞争水平。如企业应完善建立内部制约机制,在制度建设中反复强调人员享有的职权,严格规定工作规范,尤其是针对重要工作,应制定双签制度,杜绝出现个人独断的现象。企业还要制定完善的事后监督制度,强化对各项经济活动的监督,尤其是要建立审计部门,使其只对董事会负责,在审计部门有效的监督下促使内控管理制度越来越完善、执行越来越到位。

(二)利用信息技术,革新企业业务流程。

企业在内控管理中利用信息技术之后,能共享众多资源,各部门之间互不信任的监督慢慢转变成系统性的引导与激励,在业务流程上也将内控管理工作的`重点放在高风险业务与系统安全控制等方面,推动企业加快业务流程革新进程,深化企业经营管理改革[2]。如企业可利用信息技术实现对业务流程的改造,进一步明确不同部门与不同作业的权责利、先后顺序,促使各部门、各生产经营管理环节强化相互之间的制约与协调的合作关系,这对企业开展业务更有利。企业业务流程通常包括资金流程、实物流程、信息流程,其中的资金流程主要是对实物流程的一种货币体现,是人力资源与实物共同作用的结果;实物流程则是企业内全部实物的循环利用;信息流程是对资金流程与实物流程的综合反映。通过利用信息技术,企业顺利实现几个主要的业务流程,任何业务流程有问题都会即时在其他业务流程得到反映,构成企业加强内控管理的工作机制。

(三)培育控制环境,发挥风险评估作用。

针对企业的财务风险,应重视加强内控管理,通过编制年度预算方案、执行集体决策制度与授权审批制度等方式,禁止一个人或者是少数人决定企业的生产与经营。而面对竞争激烈的市场环境,风险评估的重要作用就在于评估企业面对的诸多风险,这是企业防范财务风险的重要途径。企业不仅要重视防范会计工作风险,还要重视防范资金使用风险[3]。在会计工作中,企业经常面临会计信息失真、人员职业道德水平偏低、税务管理不当等风险,务必要注重审核会计信息、监督会计人员,培养人员职业道德,提升其综合素养;企业的资金风险主要包括资金的回收风险以及投资风险、筹资风险、资金链断裂等,需要企业加大管理资金投放与回收的力度,在融资、筹资与投资中准确估测风险,体现内控管理的价值。

(四)统筹安排管理,协调各体系的关系。

如今,很多企业都先后构建或引进了hse管理体系、iso质量管理体系和内控管理体系,尽管这些管理体系的侧重点有差异,但本质上都是企业为完成总体目标而设立的,都是提升企业经营管理水平的重要方法。如hse管理体系的重点在于构建满足安全、健康和环保要求的管理体系、控制制度,适用范围明确,目标具体。而iso管理体系从满足客户需求出发,采取一系列方法和措施,使客户获得高质量的产品,同时基于环境促进企业健康长远发展。较这些管理体系而言,内控管理更综合、更系统、更全面,强调包容性,尽最大努力容纳企业不同管理方法和管理制度,同时随着实际条件的改变而及时更新、完善。因此,各个管理体系和内控管理工作是相互包容的,企业管理者应统筹安排,协调hse管理体系、iso管理体系和内控管理体系,保证有效衔接各项管理活动。

三、结语。

企业加强内控的终极目标是强化企业管理,获取最大化的利润。随着市场经济越来越完善,企业发展规模越来越大,内控管理也越来越系统化、复杂化,在实际工作中必须正视内控管理的不足,采取重视制度建设、利用信息技术、培育控制环境、统筹安排管理活动等针对性措施,使内控管理制度不断趋于完善,革新业务流程,发挥风险评估的作用,协调各个管理体系的关系,从而有效加强内控管理,使内控管理水平有新的提升。

参考文献:

[1]张立元.做好企业内控管理的几点意见[j].财会学习,(15):243+245.

[2]王雅哲.企业内控管理存在的问题及对策分析[j].企业改革与管理,2017(18):22.

内控审计报告

××股份有限公司全体股东:

按照《企业内部控制审计指引》及中国注册会计师执业准则的相关要求,我们审计了××股份有限公司(以下简称××公司)××年××月××日的财务报告内部控制的有效性。

一、企业对内部控制的责任

按照《企业内部控制基本规范》、企业内部控制应用指引的规定,建立健全和有效实施内部控制,并评价其有效性是企业董事会和经其授权的经理层的责任。

二、注册会计师的责任

我们的责任是在实施审计工作的基础上,对财务报告内部控制的有效性发表审计意见,并对发现的非财务报告内部控制的重大缺陷进行披露。

三、内部控制的固有局限性

内部控制具有固有局限性,存在不能防止和发现错报的可能性。此外,由于情况的变化可能导致内部控制变得不恰当,或对控制政策和程序遵循的程度降低,根据内部控制审计结果推测未来内部控制的有效性具有一定风险。

四、财务报告内部控制审计意见

我们认为,××公司按照《企业内部控制基本规范》和相关规定在所有重大方面保持了有效的财务报告内部控制。

五、非财务报告内部控制的重大缺陷

在内部控制审计过程中,我们注意到××公司的非财务报告内部控制存在重大缺陷[描述该缺陷的性质及其对实现相关控制目标的影响程度]。由于存在上述重大缺陷,我们提醒本报告使用者注意相关风险。需要指出的是,我们并不对××公司的非财务报告内部控制发表意见或提供保证。本段内容不影响对财务报告内部控制有效性发表的审计意见。

××会计师事务所

中国注册会计师:×××

(签名并盖章)

(盖章)

中国注册会计师:×××

(签名并盖章)

中国××市

××年×月×日

行保处:

根据医院本年度审计工作计划,医院组成审计组于2017年9月20日对你处建设工程的内部控制管理情况进行了现场审计。经研究,同意审计组提交的审计报告,依据报告提出审计意见如下:

一、审计结论

(一)建设工程完成情况

从2012年1月1日至2017年12月31日, 共完成建设项目及零星维修项目124项,投资金额704.88万元。

(二)建设工程内部控制管理开展情况

1.内控环境:行保处是医院建设工程项目的归口管理部门,直接负责建设工程项目、零星维修工程项目的管理工作。并依据《七三一医院固定资产投资管理办法(试行)》(医法办[2017]〕165号)、《七三一医院基建工程项目管理办法》(医动[2017]98号)、七三一医院合同管理办法(医经[2017]148号)、《七三一医院招投标管理办法》(医经〔2017〕147号)等制度进行项目管理,编写了《建设工程内部控制手册》,内部管理人员进行了分工,明确了岗位职责。

2.风险评估:经评估,存在由于对工程管理环节监管不到位,可能导致的工程立项、审批、招投标、合同签订及工程质量、进度等各个环节不达标产生的在建工程风险。

3.控制活动:按已有规章制度进行项目过程控制,对建设工程项目按照不同的限额进行立项、审批、开展招投标、签订合同、进行工程验收、编制工程项目台账等。

4.信息与沟通:对病房及体检中心在建工程项目,项目组每周召开一次体检楼项目例会,进行跟踪审计,跟踪审计采取不定期召开例会方式,沟通项目进展情况和存在的问题,及时进行整改。

5.内部监督:由医院纪监审法室和经济管理办公室等监督部门对相关项目业务开展审计及效能监察,对合同的签订、履行、付款情况进行法律审核、监督和控制。

二、存在问题

(一)内控设计缺陷

1.在工程项目管理中,依据的主要制度是《七三一医院基建工程项目管理办法(医动[2017]98号)已不适合现有的工程管理需要,制度内容不完善,不能涵盖现有的工程管理的全部内容。

2.在工程项目档案管理中,主要依据的是1989年编制的医院基本建设工程档案管理规定,主要内容已不适用,且未以正式文件印发。

(二)内控执行缺陷

1.招投标管理: 对已完成的供氧站、高压氧工程进行了抽查,高压氧工程存在未按照医院内部招投标管理规定实施内部邀请招标或比价招标的问题。

2. 项目投资计划管理:零星维修项目计划、概预算审批程序不完善。

3.工程造价管理:内部比价招标项目概预算未委托专业人员或专业机构编制。

4.工程验收管理:高压氧工程资料未及时进行档案验收,验收资料不齐全,未及时进行工程验收。

5.工程档案管理:抽查的高压氧、供氧站工程档案未及时归档。以前遗留的已完成的建设工程项目档案均未按要求及时进行归档,如综合手术楼工程、病房大楼改造工程以及9号住宅楼工程。

《2017年内控审计报告》全文内容当前网页未完全显示,剩余内容请访问下一页查看。

内控制度审计报告

xx集团有限公司董事会:

集团企管审计部根据核准的yyyy年年度审计计划,于yyyy年xx月dd日-dd日对xx有限责任公司实施了内部控制审计。本次审计的主要目的是检查和评价采购及付款、销售及收款、存货管理及成本核算等业务流程相关制度的有效性和日常执行的遵循性。我们审阅了相关制度,与相关采购、销售、仓储、财务等部门人员进行了面谈,并抽查了相关业务的处理文件。现将审计中情况报告如下:

一、财务收支管理。

公司财务核算总体比较规范,能够按《企业会计制度》执行,公司财务部制订了财务管理条例使之成为日常财务管理、核算的标准。现主要突出的问题是财务总监如何直接参与企业业务管理,特别是对重大的资本性支出、费用性支出加强事前审核和监督。

1、货币资金支出缺乏财务总监的审批手续。

本次审计,我们抽查了公司部分收付款凭证。发现公司在部分收付款作业中相关业务单证及审批手续并不完备,特别是财务总监没有在重要财务收支上履行审批责任。举例如下:

(1)。

(2)。

审计建议:

公司制订了完备的财务部管理文件,对财务部的日常工作都作了相应的规章制度。但没有对各种支出的审批程序、审批权限作出清晰的规定,出现了以上情况,我们建议:

任何一项财务收支均应由内部填制单证,并经授权程序批准。包括提现、资金划拨等业务。建议公司设计相关单证及授权审批程序。

2、

3、

二、采购及付款。

公司采购有较为完备的采购作业管理标准。对供应商质量审计、采购物资入库时的质量检查及验收、付款审批等环节的实务操作有适当控制;公司采购部门及相关岗位对采购管理和岗位职责较为熟悉。

采购环节的主要审计发现:

1、供应商相对集中,主要原料采购供应商选择,缺乏年度复查程序,供应商名录基本维持不变,新供应商开拓力度较弱。

审计建议:

(1)我们建议公司宜实施一年一度的供应商复审制度,同时通过对供应商的供货质量、过去履约情况以及生产现场等方面进行年底系统复查,来选择有利于公司生产和成本较低的供应商。

(2)密切关注供应商竞争环境及市场出现的新供应商,逐步开拓新的供应商,……。

(3)有些原料如需维持独家供应情形的,……。

2、采购价格缺乏系统、严格的询价、比价等价格核定程序,采购价格合理性缺乏足够的支持。

审计时,我们通过对主要原料两年的采购价格收集与分析,公司主要原材料采购价格较去年均有较大幅度的增长。

部分主要原材料不含税进价对照表单位:元。

品名单位本年进价上年进价同比增长%。

目前公司所有的采购都没有保存过询价、比价资料,经了解公司采购价格以采购员询价为基础,价格变动不大由供应部负责人予以核定,变动较大的口头上报主管厂长和总经理核定后实施采购。由于这种做法缺乏系统、严格及时的询价、比价等价格核定程序和书面文件,我们担心采购价格合理性是否能够得到保障。

审计建议:

(1)对于固定供应商,我们建议公司应制定价格审核机制。该机制可根据采购料件的特点,采用定期独立询价、议价,收集公开市场成交价格等方式来控制价格。

(2)采购部门应密切关注主要材料、物资市场供求、价格变动情况,进行趋势预测,提出最有利的采购时机和合理交易价格,为管理层采购决策提供支持。

(3)询价、比价资料是证明采购人员谨慎勤勉的直接资料;也是保证采购人员谨慎勤勉的重要控制手段。对于大宗物资采购,公司应该建立询价比价制度,并制定统一的询价表、制定规范的比价记录规则,并要求采购人员留有询价、比价资料,为管理层决策提供必要的依据,也为未来采购提供参考。。

3、签订采购合同缺乏必要的核准程序。

我们抽查了公司当年与供应商签定的采购合同,在上述合同中,没有看到管理层同意订立合同的核准资料。

审计建议:

采购合同应经一定的.核准程序。核准程序应有书面纪录。我们建议公司设计合同会签单,按分层授权原则核准采购合同。所有合同的盖章生效,必须依签核完整的合同会签单为基础。

三、存货管理。

公司已制定存货管理标准,对岗位设置、存货分类、出入库单据及流转、存货计量以及存货储存等控制环节已作明确,在日常操作中,原材料和成品仓库由供应部负责管理,实际控制较好。主要不足之处为:

1、公司仓储部门隶属于采购部门,有违不相容岗位必须分开的原则。

仓储部门在公司管理体系中承担着检查核实供应商提供的物资在数量、外观质量等方面是否符合核定的采购订单要求,和评估供应商售后服务质量的职责。仓储部门隶属于采购部门,客观上会削弱对采购业务的监督。

审计建议:

按目前公司组织体系和生产规模,我们建议仓储部门直接隶属于财务管理。这样做,一方面可解决岗位冲突问题;另一方面,可更好的保证库存信息质量。

2、公司存货中存在一定比例的残次冷背,并且没有计提足够的减值准备。

经对存货库龄以及生产领用、销售出库等调查分析,截止审计基准日,公司材料中1年以上的冷背物料万元,成品中呆滞品万元,二者占存货总成本的%,公司未计提任何减值准备。

审计建议:

(1)加强市场开发和加大冷背存货的消化力度以减少资金占用,并计提相应减值准备。

(2)对存货减值损失应考核到相关责任人。

3、公司存货管理方面的表单填写存在不规范的情况,对业务的完整记录产生不利影响。

审计建议:

内控审计实施方案

为了论述方便,首先简要分析一下内部控制审计的分类。

经济组织内部进行内部控制审计,不可能都针对整个内部控制系统进行,更多情况是对其中部分展开。

按照涉及内部控制的范围,大致可分为如下三类:

3 、独立单位内部控制审计,这种审计是对经济组织所属的独立单位的内部控制进行审计,独立单位是指财务上独立的,可以是投资中心或利润中心,也可以是子公司,单独设置财务机构的分公司,它们自己本身可能有一套内部控制,同时还要执行经济组织作为整体的内部控制。

这三类审计各有各的特点,但在审计程序上,由于独立单位内部控制审计相对较复杂,程序最全面,因此以下即以其为蓝本讨论。

内部控制审计程序与其他审计中作为审计程序的内部控制评价应该有相似之处,因为毕竟两者都是以内部控制为焦点而展开,但由于服务的目标不一致,在程序上也有差别。

内部控制评价程序一般是:

1 、了解与记录内部控制;

2 、初步评价控制风险;

3 、实施符合性测试;

4 、评价内部控制的强弱。

作为一种单独开展的审计,了解经济组织的基本情况这些准备工作是必须的,因为对内部控制需求越强烈的经济组织,其规模越大,这是必然的;在大规模的组织里,管理高层、各个下属机构的诸多具体的基本情况内部审计人员不可能都熟悉。

了解基本情况是开展内部控制审计的基本条件,否则无从下手。

同样大规模的组织内既存在针对整个组织的控制,也存在针对某个部分或某个下属机构的控制,内部审计人员也不可能都熟悉,因此了解内部控制也是必须的。

在了解内部控制阶段,还必须初步分析所了解信息,以初步确定内部控制的健全性和有效性,规划要实施的符合性测试程序。

接下来与内部控制评价程序一样,实施符合性测试,以获得遵循性的评价,同时最终确定健全性和有效性。

最后归纳总结审计结果,提出审计报告。

总结上述,本文认为内部控制审计程序为:

1 、了解基本情况;

2 、了解内部控制;

3 、实施符合性测试;

4 、提出审计报告。

下面即以该程序为主线展开讨论,其中提出审计报告在内部审计报告中讨论。

了解基本情况,是了解所要审计内部控制所涉及单位的基本情况,这些情况是展开审计的必要准备和基本条件,影响着整个审计的过程和结果。

这些基本情况包括:

1 、单位所属的行业和历史沿革(着重于管理沿革);

2 、单位组织结构、各机构的人员规模和岗位结构;

3 、单位资产规模、生产经营或专业服务的特点规模;

4 、主营业务及辅助业务类别、业务量;

5 、财务会计机构及其工作组织;等等。

这些基本情况可以通过询问管理人员、查阅相关文件、会计和统计资料等方法来获得。

基本情况获得后,审计人员就要适当利用自己专业判断,确定以下内容:

1 、业务循环及其大致内容;

2 、必须控制的重要或经常发生的业务;

3 、内部控制应有的严谨程度;

4 、审计应该投入的人力及分工和时间预算。

确定业务循环及其大致内容实际是划分业务循环的过程,确定的是审计展开的主线;重要或经常发生的业务是必须控制的,确定它们就是确定审计的重点;内部控制的严谨程度是与独立单位的规模相关的,规模较小的单位内部控制程度就相应较低,衡量标准就不能太高,实际这就是确定衡量标准的问题,提出设计意见时必须考虑;确定投入的人力和时间预算是为了保证整个审计过程有条不紊地进行,保证审计质量。

下一步工作是制定审计总体计划,其主要内容就是上述基本情况获得后审计人员所确定的内容,主要包括审计的范围,即业务循环及内容,审计的重点,即必须控制的重要或经常发生的业务,审计组人员构成、分工和时间预算。

这个计划在以后审计过程中还要适时调整。

需要特别说明的是业务循环的划分。

业务循环的划分是将若干个关联的经济业务或管理活动组合在一起。

2001 年财政部发布的《内部会计控制基本规范》(征求意见稿)中提出,“内部控制的内容主要包括对货币资金、筹资、采购与付款、实物资产、成本费用、销售与收款、工程项目、对外投资、担保等经济业务活动的控制”,其中这些经济业务就是基本的业务循环划分,但目前有多样化的趋势,国际内部审计师协会就提出预算管理、资讯管理等管理作业。

业务循环是以后审计程序展开的主线,了解内部控制和符合性测试都按照它来组织,因此划分业务循环影响到整个审计的组织、效率和质量。

一般来说业务循环应按下列原则来划分:

1 、覆盖单位所有业务及其各个环节;

2 、每个业务循环能反映出所涉及业务的共同性质特点及其全部过程;

3 、有利于审计的组织安排。

了解内部控制的内容

要了解内部控制,首先要解决内部控制的构架问题。

1988 年美国 aicpa 提出内部控制结构即控制环境、控制结构和会计系统,我国独立审计准则即采用这种观点。

1994 年 coso 报告提出内部控制要素即控制环境、风险评估、控制作业、信息与沟通、监控。

内部控制要素是内部控制结构的纵深发展,在内容上进一步完善,在内部环境上更注重员工的素质,增加风险评估强调要实现目标就必须分析相关风险,构成风险管理的基础,将会计系统扩大为信息与沟通,更强调信息的内部传达, 增加监控要素将内部控制的执行纳入进来。

由于 coso 报告提供出的内部控制理论很全面,更加接近内部控制的本质认识,而内部控制的建设要以先进理论为指导,与实际情况相结合,因此本文认为,在我们目前的条件下,我们应采用 coso 报告的观点,以它的框架为指导,同时鉴于我国目前内部控制落后的情况,应更加注重控制作业和监控,即如何建立起健全有效的控制程序与政策以及它们的实际执行,在控制作业完善的带动下,风险评估和信息与沟通也逐步完善,同时逐步转变管理观念,提高员工素质,建立起合理的法人治理结构和具体组织结构,使控制环境得以改善。

由于内部审计充当监控的主要角色,内部控制审计就是履行监控的职责,因此了解内部控制阶段对监控的了解可以置于次要地位;又由于风险评估的风险是管理层和作业层控制目标因内外部风险因素影响而不能实现的风险,对它进行评估后设置相应的控制作业来控制,而内部控制审计要做的一部分工作就是评价控制作业是否能控制住风险,实现控制目标,实际就是风险评估过程,因此风险评估不做了解,而在接下来的分析工作中进行。

由于控制作业实际就是控制程序与政策,为了理解直观起见,本文就称其为控制程序与政策;由于内外部信息和它们在单位内外部、内部各部门各成员之间的流动可以构成一个系统,因此信息与沟通可以合称为信息系统。

总结上述,本文认为内部控制审计要了解的内部控制要素为控制环境、控制程序与政策及信息系统。

如上所述,了解内部控制以业务循环为主线展开的,即按业务循环逐个循环了解,这些循环构成单位整体,这是横向的;同时针对每个循环的控制,分别去了解它控制环境、控制程序与程序、信息系统,这是每个循环的控制的纵向构成,是纵向的了解。

横向纵向的交叉了解构成了解内部控制程序的骨架。

了解控制环境是了解影响内部控制其他要素的因素,提供内部控制构成基础好坏的证据,同时为分析内部控制健全性有效性和遵循性好坏的原因提供证据素材。

了解控制环境的内容实际就是控制环境的内容,按照 coso 报告,控制环境包括: 1 )、员工的诚实性和道德观; 2 )、员工的胜任能力; 3 )、董事会或审计委员会; 4 )、管理哲学和经营方式; 5 )、组织结构; 6 )、授权和分配责任的方式; 7 )、人力资源政策。

这里主要是针对各个业务循环所涉及的部门、人员、方法来说的,其中第 3 点是针对整个单位,实际在了解基本情况程序中就已进行。

了解控制程序与政策,就是了解控制目标实现风险所采取的措施,它是了解内部控制要素中最重要的部分。

每个业务循环都可分为若干个作业,而每个作业都要设置若干控制程序和政策来控制,我们本文把这些作业称为控制点。

比如制造业的销售与收款循环可分为接受定单、核准信用、发运商品、开具发票、应收账款与记录、收款、退货及客诉处理等作业。

在业务循环的划分阶段,已经取得了业务循环大致内容的了解,在了解控制程序与政策阶段,应进一步了解,去获得足够信息来进一步确定业务循环内的各个作业,然后针对每个作业,去了解所采取的控制程序与政策。

了解信息系统只要是了解单位内外部信息记录载体,以及沟通方式。

外部信息载体包括记录市场份额、法规要求和客户反映等信息的资料,内部信息载体包括业务申请审批报告、各种分析报告、进行控制作业形成单据、会计资料等等。

沟通方式包括政策手册、财务报告手册、备查簿、口头交流、管理示例等。

进行内部控制的了解可采取的方法与内部控制评价程序中的一样,大致查阅控制文件和控制信息记录载体、询问有关人员、观察作业的进行和内部控制的运行情况等等。

初步分析健全性和有效性

在对内部控制获得了解后,就可以对其健全性和有效性进行初步分析,以规划将要实施的符合性测试程序。

初步健全性分析主要是分析哪些重要或经常发生的业务或作业应该设置控制而未设置。

这些业务在了解基本情况中已获悉,而重要或经常发生的作业则在了解控制程序与政策中已了解,通过了解控制程序与政策能知道它们是否设置控制。

初步有效性分析主要是针对控制程序与政策而实施的。

这实际就是初步的风险评估。

初步有效性分析首先要分析确定各个业务循环、各个作业的控制目标,然后再分析所了解到的控制程序与政策,看它们是否能实现控制目标。

对于控制有缺陷的可以提出初步的改进意见。

初步的健全性和有效性分析后就可以规划将要实施的符合性测试。

一般来说对于以下情况就可以不进行测试:

1 )对业务循环或关键控制点的控制初步评价为无效;

2 )在了解内部控制的过程中已知对某业务循环或关键控制点的控制未得到遵循;

4 )虽对业务循环或关键控制点设置控制但未发生相关业务。

而以下情况就可以考虑进行大范围的测试:

1 )相关业务大量发生的业务循环或关键控制点的控制;

2 )相关业务虽不大量发生但涉及金额相对较大的业务循环或关键控制点的控制;

3 )控制程序相对复杂的控制。

规划结果应记入审计计划,并对审计计划做相应调整。

记录内部控制

制度基础审计理论中记录内部控制的方法主要有:文字叙述,调查表,核对表,流程图。

本文认为作为记录方法内部控制审计可以采用。

对于控制环境的记录,一般是文字叙述,按照上述控制环境的几个方面来记录。

了解基本情况程序也采用文字叙述的方法记录。

记录要形成审计工作底稿。

记录内部控制主要是记录控制程序与政策和信息系统。

采用的方法以上四种都可以采用,但以调查表最为常用。

在本文中,即讨论调查表改进和特殊运用。

一般,调查表的调查内容是有审计人员根据自己的经验和被审计单位的情况自行设计的,但对于内部控制审计,本文认为,鉴于我国目前内部控制薄弱和人们对内部控制该如何知之甚少的情况,调查表应该引入标准内部控制作为导引,以配合政府推动内部控制的建设。

标准内部控制是指针对某个业务或作业由权威部门设计的标准控制。

比如 2001 年财政部发布的《加强货币资金内部控制的若干规定》(征求意见稿),就是标准的内部控制。

对于各类型单位共有的业务或作业,如货币资金业务、固定资产业务融投资业务等可由财政部门制订统一标准;对于具有行业特性的业务或作业,如生产循环、销售及收款等主要针对制造业,则由行业主管部门或行业协会分别制订,供不同行业采用。

在调查表中引入标准内部控制,要从权威部门制订的针对各业务或作业的标准内部控制中,按业务或作业内部若干个控制点抽取提炼出对控制点的标准控制程序和政策,作为调查表的调查内容。

调查控制程序和政策时就循其进行。

同时由于引入了标准内部控制,对单位特殊的控制程序和政策可能就无法调查得到,而那些控制也是很重要的,因此有必要将调查表与文字叙述结合起来,加入单位实际做法的叙述。

结合的方式就是在每个控制点控制调查内容下面单设一行,用来记录单位的特殊做法。

符合性测试包括设计测试和执行测试,设计测试即健全性和有效性测试,执行测试即遵循性测试。

还由于有效性健全性初步分析结果需进一步获得证据确证,如通过分析认为对某控制点设置的控制能达到控制目标,但这个判断是否正确,还需要进一步了解实际情况,因此需要通过测试进一步获得更全面的信息证据来确证。

执行测试是符合性测试的主体,主要是检查内部控制是怎样执行的。

进行内部控制设计测试,主要要做如下工作:1 )更深层次地了解单位的内部控制,作出更准确的健全性和有效性评价;2 )获得进一步支持健全性和有效性初步评价结果的证据;3 )检验在了解和初步评价内部控制阶段所作的重要专业判断和分析。

进行内部控制执行测试,要特别注意如下事项:1 )对业务循环和关键控制点设计的控制是如何具体组织应用于实际的;2 )控制是否一贯执行;3 )是否由控制规定职务的人来执行,其中后两个是重中之中。

《独立审计准则第 5 号——内部控制与审计风险》中提供了三种符合性测试方法,即检查交易和事项的凭证、询问并实地观察未留下审计轨迹的内部控制的运行情况、重新执行相关内部控制,三种方法可单独或合并使用。

本文认为符合性测试方法应以检查为主,同时辅以观察和询问。

因为控制执行一贯、规定职务人执行是重中之重,而控制执行中留下的审计轨迹亦即控制信息载体能反映出这两者,检查控制信息载体就能了解到这两者,在检查的同时通过观察和询问获得控制具体应用的证据。

检查控制信息载体,即针对每个业务循环所涉及的单证、报告、合同等控制信息载体,抽取其中部分,检查执行各个控制点下各个控制程序与政策留下的记录,推断出是否得到全面一贯的执行。

抽取工作采取属性抽样技术来进行,基本与内部控制评价中的相同。

样本量的大小根据了解内部控制阶段的规划确定,样本采用随机选样或系统选样的办法选取。

遵循性评价主要针对控制点控制内的各项控制措施。

内部控制的实际遵循情况是个程度概念,遵循与不遵循只是它的两个极端,本文认为对遵循性的评价应采取评级的办法,以更好的反映遵循程度。

遵循性级别最好分为四个到六个等级,等级太少难于准确衡量遵循程度,等级太多难于把握等级之间的差别,由审计人员根据具体情况确定级别;每个级别还应确定应提的审计意见,如遵循性分为 a 、 b 、 c 、 d 四个级别,被评为 a 级的,提出执行较好的意见, b 级提出应加强的意见, c 级提出应重点加强的意见, d 级提出特别提示加强的意见。

评级时审计人员主要根据属性抽样结果,同时综合考虑通过观察询问得到的控制应用于实际的情况,运用自己的专业判断,评判其遵循性级别。

本文认为,评定级别只是一种手段,重要的是要实现内部控制审计目标。

进行评级提出各种加强意见是为了实现督促内部控制执行的审计目标,而发现控制具体应用于实际中存在的问题,以及发现因控制未很好执行而导致财产损失、信息失真、效益下降等问题则是为了检查内部控制执行。

对遵循情况评级后评价时更应注重建设性意见的提出。

通过设计测试既可能获得健全性和有效性初步评价须修正的补充证据,又可能获得确证初步评价结果的证据,因此这个阶段的评价主要工作一是综合了解和测试两阶段所获得所有资料,对健全性有效性作出最终评价;二是针对不健全和控制无效或有缺陷的地方提出审计意见。

健全性评价主要针对重要或经常发生的业务或作业,主要应注意三种情况:

1 、控制文件中没有规定控制,测试程序中也未发现实施了控制;

3 、没有控制文件,其他了解方法也不能得知是否设置控制,但经测试已实施控制。

前两种情况就应对相应业务或作业提出控制不健全的意见,后一种应认为实际是健全的 , 但应提出健全控制文件的建议。

有效性的评价主要是针对未采用标准内部控制而实施特殊控制的情况,对采用了标准内部控制的也要做简要分析,因为标准内部控制可能不适于单位,而且一些控制政策需要按照标准结合自己的实际自行制定。

有效性评价首先要分析确定对各控制点实施控制应达到的目标,本文认为可以在内部控制系统目标的指导下结合控制点的具体情况分析确定,如对现金收入的控制程序,根据保证资产的安全完整目标。

分析确定其目标为保证现金收入以真实金额真正流入单位,根据保证信息记录的真实完整确定控制目标为保证现金收入都真实无误的加以记录,根据提高运营效率确定目标为提高现金流入单位的速度,根据保证遵守国家法律规章确定目标为遵守《现金管理暂行条例》相关规定。

各个控制点控制目标不一定与控制系统目标一一对应,有些系统目标对某些控制点可能不适用,如采购验收这一控制点的控制目标就与“保证遵守国家法律规章”无关,根据具体情况采用。

目标确定后再分析控制点控制的各项措施是否能达到控制目标。

对测试过程中发现的重大财产损失、效率低下、违法事件等问题,应特别注意分析其控制健全性和有效性原因,如果是因健全性和有效性导致的,那么这些问题既是健全性有效性初步分析的确证,又是分析评价和提出建设意见的重点。

健全性有效性评价的重点在意见的提出,是为了实现补充完善、再生内部控制的审计目标。

对有效性的评价实际上是有效性分析和改进意见形成的混合体,分析的过程中意见也就可以有针对地提出,而且改进意见是目的。

健全性的评价实际是确定未控制的业务或作业和针对其建立内部控制的过程,主要工作在后者。

可以看出有效性评价和健全性评价在基本方法上是一致的,都是内部控制建立的方法,因为有效性分析和改进意见的提出实际也是在确定控制目标、分析风险、提出控制措施。

因此内部控制建立方法是健全性和有效性评价、对实现审计目标的要件。

关于内部控制建立的具体方法本文不再详述,只提出一点意见。

本文认为,在健全意见和有效性改进意见提出的过程中,应特别注意标准内部控制和内部控制方法的运用。

标准内部控制前已述及,为配合政府推动内部控制建设,对于特定业务或作业,应注意运用相应的标准内部控制,并与自己的实际情况结合起来,以提出更具建设性的意见。

这对健全性意见的提出更具实际意义。

内部控制方法在前述 2001 年我国财政部发布《内部会计控制基本规范》(征求意见稿)中有规定,它们是:

2 )授权批准控制,包括确立合理的授权批准范围、层次、责任和程序;

6 )职工素质控制,包括职工聘用、培训、考核、轮岗、奖惩、晋升、解聘;

9 )电子信息系统控制,包括系统组织和管理、系统开发与维护、文件资料、数据、网络安全控制,输入输出控制、处理控制。

这些方法对建立和改进意见的提出能发挥出指导和衡量的作用。

与其他审计报告一样,内部控制审计报告也是对审计结果的总结。

在提出审计报告前,审计人员应重新检查在审计过程中获得的资料,做如下一些分析:

1 、 是否了解研究了单位所有重要控制;

2 、所作分析判断是否得到了测试的证实或有足够的证据支持;

3 、是否遗漏了其他需要考虑的影响最终评价的客观事实;

4 、最后的健全性有效性遵循性评价是否适当,有足够的证据支持;

5 、出现了那些因内部控制导致的重大问题,哪些人员严重违反内部控制且已致严重后果;等等。

审计项目负责人还要复核审计底稿,之后就着手准备撰写审计报告。

内部审计报告应突出重点,一些细节问题只要通知当事人或主管人员就可以,不必在审计报告中反映,还应便于理解,一些有关内部控制的专业术语尽量用易懂的词句代替。

1 、单位基本情况简介;

2 、内部控制体系介绍;

3 、内部控制健全性有效性遵循性评价及具体意见;

4 、因内部控制导致的重大问题及有关人员严重违反内部控制且已致严重后果的事实和处理意见。

其中关于健全性有效性遵循性评价及具体意见只反映存在问题的各个控制,运行良好的不必反映。

报告格式本文认为无须固定,只要能充分反映出上述内容即可。

审计报告应经过审计组的`全体讨论通过方可,而且在定稿前应与所设计执行人或管理者沟通,听取他们对审计建议的意见。

这样做主要是为了保证审计意见质量,使其能更好地得到执行。

审计报告向内审机构主管报出。

报告批准后,对于重大控制问题最高领导层还应组织听证会,组织人员落实审计意见。

审计完成后内审机构应及时组织回访,以检查督促审计意见的执行。

内部控制审计在我国还是新事物,在加紧建设内部控制的大环境下,它的许多问题必须加紧讨论,得出统一认识,以促使其尽快更好地发挥出作用。

虽然内部控制审计由来已久,但国内外学术界和审计实践界对内部控制审计的定义均持有不同的看法,尚未形成统一的定论。

美国上市公司会计监管委员会发布的《pcaob审计准则第2号——内部控制审计原则》(2004年)、中国注册会计师协会发布的《独立审计具体准则第9号——内部控制与审计风险》(1997年)和中国内部审计协会发布的《内部审计具体准则第5号——内部控制审计》(2003年)中均没有明确对内部控制审计予以定义。

内部控制审计的含义和性质应该采用广义的概念,即内部控制审计既可以作为独立的审计项目组织实施,用以完善内部控制,也可以作为实施其他审计项目的一个程序或方法,以便确定对其依赖程度和进行内部审计的范围、重点及方法,有效提高审计工作效率和质量。

内部控制审计就是对内部控制的健全性、符合性、合理性及有效性的测试和评价。

内部控制审计的对象主要是控制环境、风险评估、控制活动、信息与沟通和监督等内部控制要素。

内部控制审计的内容是对构成内部控制的各要素进行测试与评价,主要包括:内部控制健全性检查评价;内部控制符合有效性测试;内部控制合理科学性综合评价;内部控制实质性测试。

审计师在进行内部控制审计时,应该应用通用的外业和报告准则,具备足够的胜任能力,保持应有的职业谨慎。

遵循一定的程序,采用适当的方法,以确保内部控制审计报告的质量。

通常来说,审计师应按照如下顺序,根据审计和评估的内容不同,分别采用适当的方法予以审计和评估。

1.计划审计业务。

审计师应对内部控制审计进行适当的计划和协助,以保证在需要时,进行适当的监督。

审计师必须获得对管理层关于公司内部控制有效性评估的过程的了解。

评估控制设计的有效性;根据评估其实施有效性的程序是否充足,来评估控制实施的有效性;决定内部控制缺陷的程度和导致重要缺陷和实质性漏洞发生的可能性;对审计发现是否合理以及是否支持管理层的评估进行评价。

主要包括对与财务报表重要会计科目和披露事项相关的所有认定进行控制的设计;关于重要交易是如何被初始、授权、记录、处理和报告的信息;关于交易流向的足够信息,包括识别可能发生错误或舞弊而导致重大错报的关键点;已设计的防止或发现舞弊的控制,包括谁实施控制以及相关的职责划分;对期末财务报告过程的控制;对资产保护的控制以及管理层进行测试和评估结果。

主要通过询问合适的管理层、监督人员和员工;检查公司文件;观察专用控制的应用;通过信息系统追踪与财务报告相关的交易来了解公司内部控制的各个方面。

审计师应首先在财务报表、会计科目或披露事项因素层次确定重要的会计科目和披露事项。

决定财务报表内重要的会计科目和披露事项也是决定特殊控制测试的出发点。

审计师应当对每一类主要的影响重要会计科目或几组会计科目的交易的重要流程进行识别。

主要的交易类型指的是对财务报表产生重要影响的交易类型。

作为了解和评估期末财务报告流程的一部分,审计师应当评估:公司使用编制年度和季度财务报表的输入和输出方法;期末财务报告过程中使用信息技术的程度;管理层的参与;涉及经营场所的数量;调整分录的类型(例如,标准、非标准、消除和合并);以及包括管理层、董事会和审计委员会在内的适当的机构对流程进行监管的性质和程度。

1.实施穿行测试。

审计师应当对于第一交易类型实施至少一个穿行测试。

审计师实施的穿行测试应当涉及对单独交易的初始、控制权、记录、处理和报告的整个过程,以及对每个被审计的重要流程所进行的控制,包括旨在发现风险和舞弊的控制。

穿行测试可以为审计师提供如下证据:确保审计师对于针对内部控制的五大方面所设计的控制进行识别和了解,包括与防止或发现舞弊相关的控制;确保审计师对于整个流程有所了解,并且根据每个相关的财务报表认定,判断是否在流程中容易发生错报的关键点都被识别出来;评估控制设计的有效性;和确认控制是否被实施。

审计师应当对与财务报表的所有重要会计科目和披露事项的所有相关认定所进行的控制的有效性获得足够的证据。

在识别重要会计科目、相关认定和重要流程之后,审计师应当对如下进行评估以识别出可以进行测试的控制:发生错误或舞弊的节点;管理层实施控制的性质;为实现控制标准目标而进行的控制的重要性和为实现某一特定目标,是否需要一个以上的控制,或者为实现某一特定目标,补入一个以上的控制是必要的;以及控制不能有效实施的风险。

当预期所实施的控制将防止或发现会导致财务报表重大错报的错误或舞弊时,内部控制的设计是有效的。

审计师应当通过如下标准判断公司是否实施了达到控制目标的控制:识别公司每一领域的控制目标;识别满足每一目标的控制;判断如果有效地实施了控制,是否可以防止或发现会导致对财务报表重大错报的错误或舞弊。

审计师应当通过判断控制是否按计划实施和实施控制的人员是否获得了必要的授权和具备有效实施控制的来评估控制实施的有效性。

对实施有效性进行控制测试的方式包括询问适当的人员、检查相关记录、观察公司的运营和重新实施控制措施等方式的结合。

在对内部控制发表意见时,审计师应当对获得的所有证据进行评估并发表意见,只有在没有发现实质性漏洞和审计师的工作没有受到限制的情况下,审计师才可以发表无保留意见。

如果存在实质性漏洞,审计师应当对财务报告的内部控制发表否定意见,如果工作范围受到限制,审计师应当发表保留意见或无法表示意见,视受限制的范围所定。

审计师必须评估已发现的控制缺陷,并且决定这些缺陷单独或累加之后,是否是重要缺陷或实质性漏洞。

对内部控制中缺陷的严重性进行评估时应当考虑以下几个方面:某缺陷或缺陷汇总会导致某会计科目余额或披露事项产生错报的可能性;某缺陷或多个缺陷造成的潜在错报的严重程度。

关于管理层对其内控有效性评估的报告,审计师应当评估下列事件:管理层对适当的内部控制制度的建立和维护是否已经声明了它的责任;由管理层用来执行评估的框架是否是适当的;到公司最近财年结束时,管理层内部控制有效性的评估,是否不包含重大的错报;管理层是否已经用一种可接受的形式表达了它的评估。

如果存在以下任何一种情况,审计师就应当修订标准报告:管理层的评估是不充分的,或管理层报告是不适当的;在公司的内部控制中有某个重要缺陷;在业务约定书的范围方面的限制;为了自己的报告,审计师决定参阅其他审计师的部分报告作为基础;自报告日期以来,发生了某个重大的期后事项;在内部控制的管理层报告中包含了其他信息。

当内部控制中某一变化的理由是对某个实质性漏洞的纠正时,管理层就有责任来确定和审计师就应当评估:变化的理由和变化周围的环境是否重要的信息来充分的确定披露该变化有误导。

企业内控审计论文

企业内部审计一般是指企业的审计部门通过一定的管理方法和作业手段对企业内部的财务信息进行监督和检查的活动。企业内部审计对于保证企业的财产安全、维护企业的正常运转具有重大的作用。随着社会和科技的飞速发展,尤其是信息技术的不断提高并广泛应用,我们进入了大数据的时代。因此,企业内部审计的手段和方法如何抓住机遇紧跟时代的步伐不断地创新和改善,成为人们迫切研究的热点。

1大数据时代企业内部审计信息化研究的必要性。

纵观企业内部审计的发展过程,大致经历了三个阶段:手工审计阶段、计算机辅助阶段以及信息化管理阶段。本文所研究的便是第三阶段的信息化管理阶段。正如有关专家和领导指出的,将审计信息化看作是一场革命,革命的胜利与否直接影响了未来整个审计事业的发展前途。因此,企业内部审计是信息化研究具有重要意义。

大数据时代,顾名思义,数据种类繁多、结构复杂、数量极大,我们可以从中挖掘出大量有用信息的同时,也带来了信息冗杂、垃圾信息增多的问题。因此,如何在海量数据中快速及时地提取有价值的信息,促使我们必须不断提高企业内部审计信息化水平。其必要性主要体现在以下几个方面:

(1)随着经济的发展,规模的不断扩大是企业经营的发展战略目标之一。然而企业规模扩大,必然导致审计业务的增多,从而带来了大量的审计业务数据。由于大多数企业的审计部门的工作人员并不多,因此,为了降低审计工作的难度,减轻工作人员的负担,必然要通过改善企业内部审计的模式、提高工作效率,从而有效的完成审计任务。企业内部审计信息化的建设便是解决问题最主要的办法之一。

(2)随着计算机知识的普及以及信息技术的广泛应用,已经渗入了企业的各项管理活动中。企业财务的信息载体已经由电子凭证代替了纸质版的文字记载,各项操作也都开始使用系统软件的方式,给一部分正常工作带来便利的同时,也导致了暗箱操作的隐蔽性。因此,这就需要研究完善的企业内部审计信息化方案来保证审计的顺利开展。

(3)在大数据的时代背景下,实现内部审计信息化,有助于企业从全面的信息数据中进行内部控制,而不是仅仅从单个环节的财务信息进行审计。企业在经营运作过程中每个环节和要素都是息息相关、相辅相成的。充分运用信息技术的优势进行全局的、动态的的审计工作,有利于提高企业内部审计的准确度和快速及时反应,促进其全面的转型和发展。

由于企业内部审计信息化在我国刚刚起步,发展还不成熟,很多企业至今对它还没有充分的认识。虽然企业管理者在意识层面已经认识到了信息化建设的重要性,但是在实践过程中遇到各种各样的困难之后便会打退堂鼓。究其原因,还是由于对企业内部审计信息化缺乏足够的重视。由于一些企业认为审计并不会给企业带来直接效益,因此对放缓企业内部审计信息化建设的进程,尤其是遇到困难之后便不愿投入更多的精力和资金来进行进一步的尝试,或者只是停留在比较浅层次的数据处理上。

2.2信息技术的应用水平不高。

信息技术的应用水平体现在三个方面。首先,企业的审计信息化系统的功能跟不上在海量数据面前审计业务的需要,应用软件的设计和开发以及更新的速度缓慢。其次,企业内部审计人员的整体专业素质偏低,大多数工作人员只对财务管理知识熟悉,而对审计系统软件的应用、计算机技术掌握以及数据分析和挖掘等能力欠缺。最后,虽然一部分企业开始了内部审计信息化的建设,并开发了企业信息应用软件,但是在实际工作中并没有得到充分的利用,仍然存在传统的手工审计的现象,设备形同虚设。

2.3企内部审计信息化与企业自身发展不同步。

随着越来越多的企业对内部审计信息化的需求逐渐增多,开发商也相继开发出了很多具有强大功能的审计软件。然而,由于企业审计信息系统开发的市场化程度较低,一些软件在培训、维护、推广以及升级等方面仍然滞后,并且还出现审计与财务不配套的情况。这些现象充分表明企业在进行审计信息化的建设过程中没有结合企业自身的发展现状以及战略需要,才导致了审计工作的困难和障碍,不仅耗费大量的时间和精力,还降低了企业内部审计的工作质量和工作效率。

2.4风险隐蔽性强,信息系统监控能力差。

随着大数据时代的到来,信息技术的不断拓展,需要审计数据越来越多,审计对象应对监督和检查的手段越来越多样化。现有的企业内部审计信息化技术有时并不能及时发现风险和存在的问题,具有较强的隐蔽性,不能严格把控审计业务的管理工作。

3.1构建数据驱动的审计技术方法体系。

传统的内部审计大多是依靠工作人员的主观经验来进行判断,缺乏用实际数据进行分析和检查的过程,不但不利于审计成本的减少,还增加了审计风险。在大数据的时代下,企业要更新审计的的理念、优化审计应用模型、创新内部审计的方式方法、引进先进的数据分析工具,从信息化管理和数据驱动的角度出发构建审计技术方法体系。例如可以考虑运用关联分析、模糊聚类理论等。

3.2信息资源整合与数据共享。

内部审计工作与企业的其他经营活动息息相关。如果企业管理的子系统如财务系统、资金管理系统以及业务系统等彼此独立,互不相容,那么将会在很大程度上阻碍审计信息化工作的顺利进行。因为一项审计工作要综合考虑和使用多个有关的业务子系统,因此,企业应该尽快实现各种业务信息的资源整合以及数据共享,只有这样,才能更好实现审计的信息化。可以根据企业的实际情况,设计和开发出一个可以将各个子系统串联起来的兼容软件系统,在此基础上进行审计业务所需要的各种数据的提取、分析等。

3.3加强系统的监控和预警能力。

大多数的企业审计都只是起到了一个事后监督的功能。然而,事前预警和事中控制在企业的经营过程中也是非常重要的,不但能够降低审计的成本,还能有效维护企业的正常运行,降低风险发生对企业造成的不必要的损失。企业内部审计信息化要充分发挥信息技术的优势以及信息系统的全面性,提高其对风险的预警能力和监控能力,具体可以通过设置风险提示功能、及时评估财务风险发生的概率等手段来实现。

在大数据和信息化的应用下,企业内部审计信息化对从事审计的工作人员提出了更高的要求。企业内部审计人员不仅要具备相关财务管理的专业知识以及审计的专业素质,还要适应于现代化的信息管理方式,熟悉企业内部审计信息系统的操作方法,了解各种现代化信息技术,能够将计算机知识与审计知识相融合。企业可以通过招聘高素质审计人才、加大在岗人员培训力度、改善绩效考核标准等措施来提高企业内部审计工作人员的整体素质。

4结语。

综上所述,目前人们已经逐渐意识到了大数据对人们的生产和生活带来的巨大影响,并提高了对信息化建设的重视程度。然而,虽然现阶段我国在企业内部审计信息化的实现道路上取得了一定的进展,但是通过以上分析和研究发现仍然存在不可忽视的问题。在大数据时代的背景下,完善企业内部审计信息化的建设是企业健康稳定发展的必要途径。我们要站在全面发展的角度来看待这些问题,发挥科学技术的巨大力量,不断地探索和改进初级企业内部审计信息化建设。

主要参考文献。

[4]企业审计制度方法与技术建设课题组。信息化环境下企业审计的技术方法[m].北京:中国时代经济出版社,2011.

企业内控审计论文

信息化是将传感、通信、计算机、控制等信息技术手段应用于某一领域,全面改造业务流程、建立并完善新的生产方式、提高经营管理能力和水平的转变过程。而审计信息化是通过一个转变过程,使审计工作以最大程度处于体现信息技术、运用信息技术的状态。审计信息化是有效应对信息化环境给审计工作带来挑战的有力武器。

一、审计信息化在铁路运输企业应用现状。

随着铁路生产力布局调整、铁路局直管站段等重大体制改革的实施,以及铁路运输企业会计信息化应用水平的高速发展,铁路运输企业对内部审计的信息化有着越来越高的要求,提高铁路运输企业审计信息化水平是一件相当迫切的工作。

1、现场审计实施系统的应用。

现场审计实施系统在铁路运输企业的应用是从本世纪初开始的。目前在全铁路审计部门推广使用的《铁路运输企业审计信息系统》。铁路审计部门在现场审计阶段采用审计信息系统后,审计人员审计的手段和方式有了重大的变化,审计效率有了很大提高。目前审计信息系统是铁路审计人员必备的工具,它为审计工作带来了可喜的变化。信息化下审计方式的重大变化主要包括以下几方面。

(1)审计前期账簿准备的变化。传统的查账方式,是从纸质的报表和账簿入手的。因此在到审计现场前,审计人员应通知被审计单位要将被审计年度的账页提前打印,也包括不足一年的账页。而信息化条件下,被审计单位则无需提供纸质账页。审计人员直接从会计部门取得电子账套,导入审计信息系统中,即可进行查账。

(2)现场审计的变化。一是数据筛查的快捷。数据筛查对于审计人员是一项重要的工作。在传统审计时,数据筛查需要手工从大量的数据中筛查出要用到的数据,过程相对繁琐,工作量相当大。在信息化条件下,审计信息系统本身就提供了数据筛查和分析的功能,比如:对科目发生额的分析,可以对某一科目的发生额进行计算和分析,发生额、占总期间比重、平均金额的比率、平均单张金额等项目可自动列表,提供审计人员的分析结果,同时可以通过图形显示,而且这种分析几乎是随时分析随时出结果的。另外也可以通过审计信息系统,将数据导入excel表格当中,利用表格对数据的排序、筛选、分类等功能进行分析。二是数据统计的便利。数据统计是审计人员的一项日常工作。在传统审计方式下,审计人员要将需要被统计的数据手工填写进纸质表格,然后通过计算器进行累加。这项工作需要审计人员要有绝对的细心和耐心来保证统计结果的准确。而在信息化条件下,一般是将需要被统计的数据输入excel表格中,让软件自动累加,为保证结果准确,只需要复查输入是否正确。如果是利用审计信息系统的话,在查账过程中,将需要累加的账目选中,可自动生成excel表格,然后再让软件自动累加。这中间过程均为自动生成,基本保证结果的准确。三是数据的趋势分析。在传统审计方式下进行数据的趋势分析,需要将被分析的数据手工填写进纸质表格,手工计算比率,根据计算结果通过表格或另外制作图表来分析数据趋势。而在信息化条件下,审计信息系统可以直接针对某一科目的数据进行计算,然后直接显示该数据在一年内各月趋势分析图。由于电脑处理数据的高速性,审计人员几乎不用等待,就可以直观的看到数据的趋势。同时,由于审计信息系统可以导入某一个单位连续数年的财务数据,趋势分析不仅可以分析一年内的趋势,也可以扩展到连续数年的分析,这在传统审计方式下很难办到的。四是计算工具的使用。在传统审计方式下,要检查对某些账务数据计算的准确性,例如:折旧、存货的差异等,一般采用两种方式,一种是按照正常的计算方式重新计算,再与账面上数字核对,另一种是通过检查被审计单位计算步骤,确认其计算的正确性。在信息化条件下,可以利用审计信息系统来检查以上计算的准确性。检查时,审计人员只需要指定相关的参数后,系统可自动计算并显示出相应结果,结果准确并一目了然。五是法规文件查询方式的变化。在未采用电子化文档时,审计人员要随身携带大量常用的法规文件。在对问题进行定性时,还需要在大量文件中找到所需要的文件。在使用电子文档后,特别是在应用审计信息系统后,法规文件的查询方式发生巨大变化。审计信息系统提供了审计法规库的功能。审计人员可以将全部电子化的法规文件导入系统当中,作为备用。在审计时,可随时查看,也可利用分类或按照关键字搜索等方式直接找到所需要的法规文件。

2、审计管理方式在信息化环境下的转变。

(1)电子文档的使用。在非信息化环境下,审计文书的撰写是一项工作量极大的工作。由于审计底稿、审计报告等审计文书都要经过初稿、复核等过程,在完全采用手工书写的情况下,需要不断的修改,并不断书写。在信息化环境下,在电脑上采用文字处理软件进行撰写、修改,令审计文书的撰写工作变得不再繁琐,特别是在修改上完全改变了原来的工作方式,效率得到了极大提升。

(2)档案存放的新途径。在信息化环境下,审计档案存放增加了一种新的方式,除了将纸质的资料装订存档外,还可以将审计底稿、审计报告等电子版的审计档案存储在电脑中。如果要调用审计档案,审计人员可以随时从电脑中调用电子档案,而不必专门跑到档案馆去。

(3)网络的使用。网络改变的不仅是我们的生活,也改变了审计管理的方式。审计部门的管理人员可以通过网络向审计人员下达审计计划、审计指导方案、上级文件等,审计人员也可以向管理人员上传审计报告、工作总结等。审计人员之间以及审计人员和被审计单位之间也可以相互传送审计文档。由于审计人员审计地点的分散性,网络的特性能帮助审计管理人员更好进行审计管理工作,也帮助审计人员之间更好的交流。

(4)审计对外宣传的新途径。原来审计对外宣传的途径是非常少的,很多人都不太了解审计工作。在信息化条件下,通过设立审计部门网站来增加审计对外宣传的力度,让更多的干部职工了解铁路内部审计部门的工作职责、工作流程以及取得的成果,增加内部审计的影响力。

二、审计信息化应用存在的不足及解决办法。

1、审计信息化应用存在的不足尽管审计信息化的应用给审计工作方式带来了重大转变,但审计信息化的应用仍存在不足,审计信息系统仍不完善,制约了其在新形势下所发挥的作用。主要体现在以下几个方面。

(1)实际工作中对审计信息系统的应用仅处于低层次。在实际的审计工作中,对于审计信息系统,部分审计人员还把它仅仅看做是在电脑上看账,主观上不愿去使用审计信息系统提供的丰富功能。客观上,由于被审计单位有各自的特点,系统部分功能不能全部适用;或者由于审计部门自身的特点,系统部分功能只有个别审计部门能够使用。

(2)审计与会计的信息系统未能实现完全数据共享。目前审计信息系统仅能处理从会计信息系统的账务处理子系统和会计报表子系统中取得的数据,没有针对固定资产、材料、工资等子系统数据的处理模块,对于这些子系统的审计工作只能依靠其他替代手段。

(3)审计信息系统软件的培训不及时,审计人员难以全面掌握系统功能。自从推广审计信息系统软件开始,相关的培训未能及时跟上。随着审计人员的新老交替,新加入审计队伍的人员不断增加。没有培训,也没有相应的指导书,仅靠自身摸索很难让新审计人员全面掌握审计信息系统的丰富功能。

(4)审计信息系统的后续更新处于停滞状态。审计信息系统在会计信息系统版本更新后进行过相应更新,但其他的后续更新基本处于停滞状态。客观上看,由于审计信息系统是由审计部门和信息部门联合开发,软件开发完成以后,开发人员各自回到原岗位,进行后续更新确实有困难。

(5)审计管理系统未能建立。对于审计信息化来说,审计管理的信息化也是一个重要的部分。目前全铁路还没有一个审计管理系统,也没有在审计信息系统当中设立相应的审计管理模块,对审计计划、审计电子档案、审计人员等的管理没有做到系统化。

2、审计信息化应用存在不足的解决办法。

那么如何解决以上实际应用中存在的问题呢?笔者认为应从以下两方面入手。

(1)建立信息化的审计队伍,加强审计信息化的后续教育,逐步实现审计信息系统的高层次应用。审计信息化需要既精通审计业务又精通计算机技术的复合型人才,要建立信息化的审计队伍,要从源头抓起。吸收人员进入审计队伍前,要将信息化素质作为一个考量因素。同时,通过建立信息化知识技能的培训体系,加强信息化后续教育,并定期召开审计信息化建设研讨交流,来提高信息化素质,树立信息化思维方式,用信息化的新武器来武装审计队伍。在此基础上,通过不断尝试和改进,达到对审计信息系统的熟练掌握,实现审计信息系统的高层次应用。

(2)对审计信息系统定期进行后续更新,弥补功能缺失,实现审计与会计的信息系统完全数据共享。考虑到设立专职的审计信息系统维护人员不现实,可考虑设立兼职的维护人员。维护人员要定期向全铁路的内部审计人员对审计信息系统征求意见,并根据意见进行修改,在遇到会计信息系统出现较大变动时,应同步更新。维护人员在对审计信息系统修改更新后,应编写相应的使用手册,方便审计人员随时学习新增功能。维护人员还可以充当顾问,让审计人员在使用系统遇到问题时,可以进行咨询。

目前审计信息系统急需改变的,是让审计与会计的信息系统能实现完全数据共享,让审计信息系统不仅能从会计信息系统的账务子系统和报表子系统取得数据,还能从固定资产、材料、工资等子系统中取得相关数据,更好地服务于审计。

三、在铁路运输企业进一步推进审计信息化工作的建议。

1、开展网络审计试点由于会计信息管理系统的网络化已经初步形成,今后网络审计是审计的发展方向。通过在审计信息系统添加网络审计功能的基础上,审计人员应逐步进行网络审计的尝试。网络审计可以大大缩短现场审计时间,节约资源,降低成本,提高效率。网络审计通过进行试点,逐步总结经验进行推广。

2、进一步发展审计管理工作的信息化今后审计管理工作的信息化要进一步发展,逐步建立和完善审计管理系统,审计计划、审计质量控制、审计人员以及审计成果和审计案例等管理工作逐渐系统化。

3、建立健全信息化条件下的审计标准和规范审计信息化不断开展的同时,信息化条件下审计标准和规范也有待细化和完善。为促进审计信息化的发展,今后应加快修订和完善信息化条件下的相关审计标准和规范,包括业务规范和技术规范,制定时可侧重于计算机系统内部控制评价、计算机审计过程、相关审计技术及审计证据收集、电子审计档案保存使用等方面。

总之,只要坚定的走信息化审计的道路,通过解决在推进审计信息化工作进程中的遇到问题,不断总结经验,审计信息化就一定能使铁路内部审计工作更好地为正确决策和有效监督提供强有力的支持。

企业内控审计论文

【论文摘要】本文首先对内部审计和内部控制的关系作了个综述,在此基础上又论述了如何通过内部审计强化内部控制,以及在单位内开展内部控制专题审计等问题。最后,基于现代风险导向内部审计的新理念,探讨了如何发挥内部审计在企业风险管理中的作用。从而达到对现代内部审计和内部控制关系更深的理解和认识。

【论文关键字】内部审计内部控制风险管理。

一、内部审计和内部控制关系综述。

国际内部审计师协会在其发布的《内部审计实务框架标准》中定义:“内部审计是一种独立、客观的保证和咨询活动,其目的在于为组织增加价值并提高组织的运作效率。它采取系统化和规范化的方法,来对风险管理、控制和治理程序进行评估和改善,从而帮助组织实现它的目标。”可以看出,内部审计职能不仅要考虑传统的监督职能,更要强调通过评价而促进经营管理活动效率的提高。

内部控制,简单来说,就是为实现组织目标而提供合理保证的一系列控制方法、措施和程序。1992年,coso委员会在其发布的《内部控制整体框架》中指出:“内部控制是一个过程,受机构的董事会、管理层以及其他人员的影响,设计内部控制是为以下类别的目标的实现提供合理的保证:运营的效果和效率;财务报告的可靠性;遵守适用的法律和法规。”并且提出了内部控制五要素内容,即控制环境、风险评估、控制活动、信息和沟通以及监督。到,coso又颁布了《企业风险管理总体框架》,发展了内部控制框架,提出了八要素内部控制理论,即控制环境、目标确定、事件识别、风险评估、风险反应、控制活动、信息沟通和监控。

基于以上对内审和内控定义的描述,我们可以得知:首先,作为组织的监督控制职能,内部审计是对内部控制的控制。即内部审计既是内部控制框架的重要组成部分,又具有不同于其他内部控制要素的相对独立的身份,它要代表并帮助企业的管理层考核评价组织的其他控制要素。同时,内部审计和内部控制的最终目的是高度一致的。即都是管理风险、提升治理、实现组织目标。

(一)内部审计可以监督内部控制的运行,评价其完整性、合理性、有效性。即企业内部控制系统是否合理健全,关键控制点是否齐全,是否都有认真地得到遵守执行,是否有效地发挥了控制作用等等。而且,检查考核内控制度的运行执行情况应该成为内部审计的日常性工作。一旦发现有问题,内审就要及时指出,及时堵塞漏洞,消除隐患,保证内部控制目标的有效实现。

(二)内部审计可以为内部控制提供管理咨询。一方面是针对内控的建立,内部审计可以参与重大控制程序的制定;另一方面,在内部控制的实施过程中,通过监督和评价,针对管理和内部控制的缺陷,提出建设性意见和改进措施,完善和发展企业的内部控制,以便协助管理层更有效地管理和控制各项活动,从而有助于提高经济效益。

那么,在一个单位内部,如何开展内部控制的专题审计呢?

首先,要明确内部审计对内部控制的评价是基于内部管理的要求。

第二、评价范围是全方位的,包括单位所有的内部控制。即内部审计要以整个单位内部控制系统为评价对象,检查和评价内部控制制度的设计和执行情况。

第三、审计的内容是内控的完整性、合理性、有效性。通过对内控的完整性、合理性、有效性进行评价,能够不断促进内控的完善,帮助企业内部各部门有效地履行各自管理职能,强化企业管理。

第四、方法。与外部审计类似,即运用检察、询问、观察以及重新执行等程序。检查即是指通过检查交易和事项的凭证来反证内部控制的有效性;询问和观察是指就企业内部控制设计和执行等方面的情况向相关人员调查、了解,并进行实地观察,从中发现内部控制实际运行情况;重新执行是指选择相应的交易和事项,重新通过要审查的内部控制系统,验证内部控制在运行上是否有效。

第五、程序。外部审计对被审计单位的内部控制制度的`研究与评价分为三个步骤:

(2)对内部控制的有效性进行测试;

(3)对内部控制再评价,并根据评价结果确定实质性测试。内部审计对单位的内部控制的评价程序和方法也类似于外部评价。首先,在准备阶段由内部审计人员制定评价实施方案,明确本次评价的目的、范围、准则、时间安排和相应的资源配置,准备必要的工作文件,包括评价问卷、抽样计划、单位内部控制体系文件和相关记录等;其次,由内部审计人员按照既定的评价方案实施评价,对被评价项目进行测试,对有关数据进行确认和分析,并予以记录;最后由审计人员根据评价实施情况,对单位的内部控制制度进行综合评价后,撰写并提交评价报告,包括对存在问题的分析和改进的合理建议,还要与管理层沟通,核对数据,确认事实,以帮助其提升管理的效率效果。

最后,关于内部审计人员的配备。现代内部审计要求内部审计人员必须具备广博的知识和多元化的技能,不仅要掌握财会审计等专业的知识,还需要掌握管理等方面的知识,要能够熟悉企业战略、目标和计划,了解企业经营管理的各项职能,因为只有这样才能为不同层次以及不同职能部门的管理者提供他们所需要的服务。除此之外,处理人际关系的能力和技巧也是必需的,只有与被审计单位以及企业管理层和内部各个职能部门保持良好关系,才能使内部审计职能得以发挥,内部审计报告得到重视,内部审计增值目标得以实现。所以,企业一定要重视对内审人员的培训,使其知识结构更加合理,以便能够更好地发挥内部审计的职能,帮助企业提高其管理的效率效果。

20coso委员会的《企业风险管理总体框架》(erm)中定义“企业风险管理是一个过程,它由董事会、管理当局和其他人员执行,应用于战略制定并贯穿于企业之中,旨在识别可能会影响主体的潜在事项,管理风险以使其在风险容量之内,并为主体目标的实现提供合理保证。”这是对内部控制的延伸,同时风险管理的出现彻底改变了内部审计的模式,使得内部审计由传统的被动式及反应式的控制导向转向新的主动式及预期式的风险导向。并且,新的风险导向审计模式也带来了一系列新的审计理念:现代内部审计不仅关注风险管理,同时也是风险管理的重要组成部分;现代内部审计在组织中扮演的角色不再仅是独立的评估者,更是风险管理与公司治理的整合者;其建议不再仅是强化控制、提高控制的效率效果,而应该是规避、转移和控制风险,通过风险管理的有效化来提高整体管理效率和效果。所以,在风险导向内部审计中,风险管理已经成为组织中的关键流程,确认风险及测试管理风险的办法成为内部审计工作重点。

四、结语。

随着社会经济的发展,内部审计的边界在不断扩展,层级在不断提升。现代内部审计,确认和咨询是其两大服务领域,以“为组织增加加值,促进组织目标的实现”为宗旨,是融合风险管理审计、内部控制审计和公司治理审计于一体的全面内审,在继续维持其传统领域的同时,还要整合内控、风险管理和公司治理,并且要加强全面沟通,为组织创造更大的价值。所以,对于内部审计和内部控制的关系以及内部审计如何在内控方面风险管理方面更好地发挥作用,仍有很多内容挖掘,本文做的还不够,还需要我们继续不断地探讨。

参考文献。

[1](美)罗伯特莫勒尔《布林克现代内部审计学》中国时代经济出版社。

[2]王光远,“现代内部审计的十大理念”,《审计研究》。

[3]梁晶《内部控制与现代审计》,《审计研究》第2期。

相关范文推荐

猜您喜欢
热门推荐