内部控制测试程序与测评

上传人:M****1 文档编号:512551519 上传时间:2023-05-24 格式:DOC 页数:24 大小:76.50KB
返回 下载 相关 举报
内部控制测试程序与测评_第1页
第1页 / 共24页
内部控制测试程序与测评_第2页
第2页 / 共24页
内部控制测试程序与测评_第3页
第3页 / 共24页
内部控制测试程序与测评_第4页
第4页 / 共24页
内部控制测试程序与测评_第5页
第5页 / 共24页
点击查看更多>>
资源描述

《内部控制测试程序与测评》由会员分享,可在线阅读,更多相关《内部控制测试程序与测评(24页珍藏版)》请在金锄头文库上搜索。

1、部控制测试程序和一般性部控制测评第一节 公司部控制简介一、公司部控制的含义从广义上说,部控制是组织机构在经营管理过程中,为保证管理有效、资产安全、会计数据准确真实及为鼓励遵守既定管理政策而采取的所有相应的方法和手段。而对公司来说,部控制是公司为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防、事中控制、事后监督和纠正的动态过程和机制。真正的部控制机构,应是贯穿于公司各项业务活动全过程的控制系统,包括完善的规章制度、可行的操作规程、严密的控制程序和预警预报系统。各公司应充分认识到控制度建设的重要性,自发地而不是被动地加强控制度的建设,并作为其生存和发展的首要任务来抓,达到认识

2、和实践的统一。从理论上讲,部控制的含义本身包括以下评价容和标准:一是部控制制度的客观存在性;二是部控制制度的可操作性和有效性;三是职责履行与部监督的独立性。二、公司部控制的目标和原则一公司部控制的目标1确保国家法律规定和公司部规章制度的贯彻执行。2确保公司发展战略和经营目标的全面实施和充分实现。3确保风险管理体系的有效性。4确保业务记录、财务信息和其他管理信息的及时、真实和完整。部控制应当与公司的经营规模、业务围和风险特点相适应,以合理的成本实现部控制的目标。二公司部控制的原则公司部控制应当贯彻全面、审慎、有效、独立的原则,包括:1部控制应当渗透到公司的各项业务过程和各个操作环节,覆盖所有的部

3、门和岗位,并由全体人员参与,任何决策或操作均应当有案可查。2部控制应当以防风险、审慎经营为出发点,公司的经营管理,尤其是设立新的机构或开办新的业务,均应当体现控优先的要求。3部控制应当具有高度的权威性,任何人不得拥有不受部控制约束的权力,部控制存在的问题应当能够及时反馈和纠正。4部控制的监督、评价部门应当独立于部控制的建设、执行部门,并有直接向董事会、监事会和高级管理层报告的渠道。三、公司部控制的要素部控制要素是指构成部控制的必要因素。只有部控制的各构成因素有机结合在一起,才能形成完整的部控制机制。公司部控制应当包括以下要素:部控制环境、风险识别与评估、部控制措施、信息交流与反馈、监督评价与纠

4、正。一部控制环境公司部控制环境是指对部控制的建立和执行过程有重大影响的各种因素的总称。它是推动工作的发动机,是所有其他部控制组成部分的基础。公司应当建立良好的公司治理以及分工合理、职责明确、报告关系清晰的组织结构,为部控制的有效性提供必要的前提条件。具体讲,控制环境又包括以下五方面的容。1管理理念管理理念是指管理人员在思想理念及实际行动上对部控制的重视程度。如,管理人员对业务风险的识别、重视程度,对风险采取的分析、评估和控制方法;管理人员为实现经营管理目标,对部控制的重视程度;全行是否围绕一个明确的管理理念经营管理等。2管理层一个公司如果有一个好的管理层,就为该行创造了一个良好的控制环境。好的

5、管理层包括两方面含义,一是领导者自身要有正确的道德观和价值观,有一定的责任心和敬业精神,要带头认真执行行的各项规章制度;二是要有正确的管理方式,以科学的管理方法使公司的运作规化、科学化,并在稳健经营的基础上发展壮大。3组织结构公司的组织结构是否合理至关重要,组织结构合理能够使各部门职责分明,既相互联系、又相互制约,有完善的授权授信机制,能够保证部门和分支行之间方便、快捷、准确地沟通信息,能够在公司部建立有效的监督机制。4人事政策和员工素质一个公司要有合理的人员招聘、录用、使用、晋职、解聘政策,能够充分调动员工的积极性,注重提高员工业务素质和政治素质。有明确的员工培训计划,使员工有较强的敬业精神

6、和职业道德,在良好的氛围中充分发挥主观能动性,努力工作。科学的人事政策能合理利用人力资源,在降低人力资源成本的同时提高工作效率。5外部环境现代公司是一个开放的系统,会受到外界有关部门和各项因素的干扰和影响。其中,有关部门主要是指如政府部门、中央银行、社会监督部门;各项因素是指国外经济形势、法律环境、社会公众要求、甚至自然灾害等。这些部门和因素对公司部控制制度的制定、执行都会产生影响。如为了降低公司的经营风险,国家规定必须进行分业经营,所有与存放款等传统银行业务无关的业务都不能经办,则公司部控制的外延就比可以进行多种经营时要小得多。二风险识别与评估为达到一定的经营目标而识别和分析风险,是风险管理

7、决策的基础。风险评估时,评估人员要重视设立目标、分析风险和管理变化等方面的管理程序。风险评估包括对风险点进行选择、识别、分析和评估的全过程。一是列出重要风险要素和风险控制点。公司首先要清楚在其经营管理过程中会出现的风险,风险要素和风险点的罗列要细致、全面,既要考虑部风险,又要考虑外部因素引起的风险;既要考虑静态风险,又要考虑动态风险;既要考虑操作风险,又要考虑体制和政策风险。二是对风险进行分析和评估。要事先对风险点进行评估,识别风险产生的原因及表现形式;识别每一重要业务活动目标所面临的风险;估计风险的概率、频率、重要性、可能性;风险所造成的危害。其目的是能够在业务开展前,测定出风险指标,并能够

8、在业务发生后对风险进行跟踪监测。三部控制措施部控制措施就是确保管理方针得以实现的一系列制度、程序和措施。包括高层检查、直接管理、信息加工、实物控制、工作指标和职责分离等。管理人员要为每一重大活动设立目标,并针对与这些目标相关的风险,列出所要采取的活动和措施,如完善制度、加强相互制约、健全奖惩机制、加强员工培训等。部控制措施要与风险评估过程联系起来,要恰当实际,要针对每一项重要业务活动,要保证管理指令的执行。四信息交流与反馈要使控制活动和措施有力地开展下去,一个公司必须及时获取外部信息,包括反映经营管理状况、法律法规执行情况、财务报表资料等部信息,以及其他外部信息,并使这些信息充分交流,如部部门

9、之间、总行与分支行之间、分支行之间的相互交流,银行与客户、政府部门、中央银行之间的交流等。通过信息的获取和交流,来完善和实现自身的目标,采取必要的控制活动和措施,及时解决存在的问题。如通过分支行之间、与中央银行之间的信息交流,获取主要客户在本系统其他分支行及其他银行的贷款和授信情况,以便本行确定适当的授信额度和测定信用风险。五监督评价与纠正为了保证部控制的有效性、充分性和可行性,必须考虑对部控制制度进行持续性评价和单项制度的分别评价。主要容包括:组织体系是否健全,决策系统、执行系统、监督系统和支持保障系统作用发挥如何;领导层对部控制的认识如何;是否有相应的管理制度和操作规程,这些制度和规程是否

10、完善;是否具有明确的岗位责任制;授权、分工协作和相互制约机制是否健全;指标制定是否合理、完成情况如何,是否具有完善的奖惩机制;员工对制度精神是否充分理解,执行情况如何;岗位轮换和员工培训情况如何;计算机、人事管理、信息管理、安全保卫等支持保障系统是否有效;部稽核体系是否健全,独立性和权威性如何,稽核力度和覆盖面是否足够等。第二节 部控制测评的程序和方法对部控制测评的过程也就是对控制风险进行评估的过程。需要注意的是,与固有风险评估一样,控制风险的评估需要大量运用审计人员的专业判断。在对固有风险和控制风险进行评估以后,审计人员就可确定检查风险,从而决定进行实质性测试的工作量。部控制测评包括初步了解

11、部控制、确定审计策略,执行部控制测试、评估控制风险两部分。本章第三节将介绍部控制要素、会计系统、主要业务系统、计算机系统以及部控制监督与风险评价等一般性部控制系统的测评,第四章至第十二章将详细介绍各业务系统的部控制测评,以更好地与各业务系统的实质性测试相衔接。一、初步了解部控制,确定审计策略一调查和了解部控制本指南采用调查表的方法进行。审计人员可以通过调查和了解,辨别出公司的具体控制环节和控制程序。审计人员没有必要对每项控制都进行深入分析,应关注那些可能对控制目标的实现有重大影响的控制环节,即关键控制点。二确定审计策略在调查的基础上,审计人员应确定审计策略,确定是否依赖被审计银行相关部控制进行

12、审计。如果出现以下两种情况之一,审计人员不得采取依赖部控制审计策略: 1相关部控制不健全,存在重大风险失控点。 2部控制测试的工作量可能大于进行部控制测试所减少的实质性测试的工作量。二、执行部控制测试,评估控制风险审计人员根据部控制调查结果,在采取依赖相关部控制审计策略的情况下,对拟信赖的部控制采取适当和有效的方法进行测试,评价部控制风险和获取部控制保证程度。审计人员对第一次审计的公司和连续审计的公司本期发生变化的部控制环节,应按以下提供的程序和方法实施测试和评价。审计人员对连续审计公司的部控制测试和评价,可以参考上期审计成果,或采取按年轮流测试办法。一制定部控制测试计划1确定测试对象。2明确

13、证据要求。3确定测试围。4明确可接受的控制风险或要求达到的控制保证程度。二采取适当的部控制测试方法1询问并检查相关的部控制管理报告。即采用相互印证式的询问,查明相关部控制是否存在和有效运行,然后再根据询问的结果检查有关部控制管理报告,获取部控制有效运行的证据。这是在控制风险较低时比较常用的测试程序。2询问并实地观察未留下审计轨迹的部控制运行情况。在这种情况下,审计人员可通过询问并实地观察,以判断相关部控制规定是否得到遵守。3询问并检查交易和业务凭证等书面文档。即根据询问的情况、检查交易和事项的有关凭证,以获取部控制有效运行的证据。4重新实施相关部控制程序即重做。在实际测试工作中,应根据实际情况

14、灵活采用各种测试方法。在上述四种方法中,以相互印证式的询问为首选,通过询问法和辅以观察、审查书面文档和重做的方法,可以有效地获取审计所需证据,节约审计资源。具体运用中,对于通过询问不同的人员,同样的问题能够得到相互印证的,则不再扩大测试;对于同一问题出现相互矛盾的回答时,再辅以其他测试方法。在测试过程中,需要抽取一定的样本,以验证相关部控制是否有效。抽样时可以使用统计抽样的方法,也可以根据审计人员专业判断使用非统计抽样方法。本指南建议在部控制测试过程中使用非统计抽样技术。三获取部控制测试证据测试中,应获得如下审计证据,来证明控制活动和措施是否有效:1部控制如预期那样运转。2部控制在所审计期间一

15、贯地、及时地发挥作用。3部控制涵盖所有交易。4部控制能发现和修正错误。四记录部控制测试结果实施部控制测试后,应记录如下容:1测试的对象,包括测试的控制系统或业务循环、控制目标、控制活动和措施。2采取的测试程序和方法,包括检查的文件、程序、调查的人员。3测试结果,包括评定控制风险、指出失控的环节及对风险的影响。4测试结论,包括是否信赖相关部控制,下一步准备采取的审计策略,是否测试补偿控制,是否修改审计方案。5审计建议、测试时间、测试人。6测试过程中,审计人员通过询问有关当事人发现部控制在执行中存在任何例外如越权、非正常项目如未按正常控制程序审批的项目和相关制度的任何修改如审批权限发生变化,均应作相应记录和检查。五评价控制风险部控制的风险评价可分为高、较高、中、低三个层次。风险低的标志是:部控制健全、合理,且在测试检查有关业务活动时,未发现任何差错或仅发现极少的差错。风险中的标志是:部控制比较健全、合理,还存在一定缺陷,且在测试检查有关业务活动时,发现有一定程度的差错。风险较高的标志是:部控制设计不够完善或虽然设计了良好的部控制,但实际运行中差错发生率较高。风险高的标志是:部控制设计不完善或虽然设计了良好的部控制,但实际运行中差错发生率很高。在评价控制风险时需要考虑

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号