ImageVerifierCode 换一换
格式:DOCX , 页数:70 ,大小:28.37KB ,
资源ID:20427385      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/20427385.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(2210在被审计单位整体层面了解内部控制Word格式.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

2210在被审计单位整体层面了解内部控制Word格式.docx

1、(2)BB-1-2:记录通过询问、观察和检查程序对控制环境的了解和评价结果;(3)BB-1-3:记录通过询问、观察和检查程序对被审计单位的风险评估过程的了解和评价结果;(4)BB-1-4:记录通过询问、观察和检查程序对信息系统与沟通的了解和评价结果;(5)BB-1-5:记录通过询问、观察和检查程序对被审计单位对控制的监督的了解和评价结果。了解和评价整体层面内部控制汇总表 BB-1-1 1. 整体层面内部控制要素 整体层面内部控制要素是否进行了解控制环境是被审计单位的风险评估与财务报告相关的信息系统与沟通对控制的监督2. 了解整体层面内部控制根据对整体层面内部控制的了解,记录如下: (1) 被审

2、计单位是否委托其他服务机构执行主要业务活动?如果被审计单位使用其他服务机构,将对审计计划产生哪些影响?(2)是否制定了相关的政策和程序以保持适当的职责分工?这些政策和程序是否合理?(3)自前次审计后,被审计单位的整体层面内部控制是否发生重大变化?如果已发生变化,将对审计计划产生哪些影响? (4)是否识别出非常规交易或重大事项?如果已识别出非常规交易或重大事项,将对审计计划产生哪些影响?(5)在了解整体层面内部控制过程中是否进一步识别出其他风险?如果已识别出其他风险,将对审计计划产生哪些影响?3. 信息技术一般控制采用的系统信息系统的名称计算机运作环境来源初次安装日期初次安装后对信息系统进行的任

3、何重大修改、开发与维护信息系统修改修改日期拟于将来实施的重大修改、开发与维护计划本年度对信息系统进行的重大修改、开发与维护及其影响4. 在整体层面了解内部控制的结论控制要素识别的缺陷是否属重大缺陷(是/否)索引号列入与管理层沟通事项列入与治理层沟通事项注:表明内部控制存在重大缺陷的情形可能包括:注册会计师在审计工作中发现了重大错报,而被审计单位的内部控制没有发现;控制环境薄弱、存在高层管理人员舞弊迹象(无论涉及金额大小)等 BB-1-2 1. 本审计工作底稿中列示的被审计单位的控制目标和控制活动,仅为说明有关表格的使用方法,并非对所有控制目标和控制活动的全面列示。在执行财务报表审计业务时,注册

4、会计师应根据被审计单位的实际情况予以填写。2如果我们拟信赖以前审计获取的审计证据,应通过询问并结合观察或者检查程序,获取控制活动是否已经发生变化的审计证据,并予以记录。3. “被审计单位的控制”一栏,应记录被审计单位实际采取的控制;“实施的风险评估程序”一栏应填写注册会计师针对控制目标计划采取的审计程序,包括询问、观察和检查。4. 注册会计师对控制的评价结论可能是:(1) 控制设计合理,并得到执行;(2) 控制设计合理,未得到执行;(3) 控制设计无效或缺乏必要的控制。一、 对诚信和道德价值观念的沟通与落实控制目标被审计单位的控制实施的风险评估程序结论存在的缺陷HJ-1使员工行为守则及其他政策

5、得到执行公司制定了员工的行为守则,行为守则内容完备,涉及利益冲突、不法或不当支出、公平竞争的保障、内幕交易等问题;员工定期承诺遵守这些制度 ;行为守则可供公开查阅(如可在公司的内网上查阅);指定专人回答关于行为守则中的问题;行为守则中充分描述了违反规定的内部汇报系统,指明向适当的人汇报违规行为;对行为守则没有规范的地方,通过企业文化强调操守及价值观的重要性。采取在员工大会上口头传达、通过一对一谈话或在处理日常事务中通过实例示范。HJ-2建立信息传达机制,使员工能够清晰了解管理层的理念将对诚信和道德规范应当严格遵循的观念,通过文字和实际行动有效地灌输给所有员工;鼓励员工行为端正;当出现存在问题的

6、迹象时,特别是当发现和解决问题的成本可能较高时,管理层能予以恰当地处理。HJ-3与公司的利益相关者(如投资者、债权人等)保持良好的关系。管理层在处理交易业务时保持高度诚信,并要求其员工和客户同样保持诚信;当不诚信的行为发生时,能尽快并严肃处理。HJ-4对背离公司规定的行为及时采取补救措施,并将这些措施传达至相应层次的员工管理层能立即对违反规定的行为进行作出反应;对违反规定员工的处理结果及时让全体员工知晓;对违反规定的管理人员采取撤职处理。HJ-5对背离公司现有控制的行为进行调查和记录明确地禁止管理人员逾越既定控制;任何与既定政策不一致的事件都会被调查并记录;鼓励员工举报任何企图逾越控制的情况。

7、HJ-6员工和管理层的工作压力恰当公司设计合理的激励机制,员工的报酬和升职并不完全建立在实现短期目标的基础上;薪酬体系设计着眼于调动员工个人及团队的积极性。二、 对胜任能力的重视:实施风险评估程序HJ-7公司保持岗位责任明确,任职条件清晰管理层对所有岗位的工作有正式的书面描述,任职条件规定了履行特定职责所需的知识和技能;岗位职责在组织内予以清晰地传达;每位员工的岗位责任与分派的权限相关。HJ-8持续培训员工定期对员工培训,更新员工的知识。三、治理层的参与程度HJ-9在董事会内部建立监督机制在董事会内部建立审计委员会,审计委员会与总会计师、内部及外部审计人员讨论财务报告程序、内部控制体系、管理层

8、的业绩、重要观点和建议等的合理性,每年审查内外部审计人员的审计活动范围。HJ-10保证董事会成员具备适当的经验和资历,并保持成员相对的稳定性对董事会成员的经验和资历有明确的书面规定,股东在提名董事会成员时严格按照规定进行,不合格的提名无效;每届任期3年,可以连任。HJ-11董事会、审计委员会或类似机构独立于管理层管理层的提案需要经过董事会审议;董事会监督经营成果,检查预算与实际的差异,并要求管理层作出解释;董事会不是仅由部门领导和员工组成,董事会保持至少三位独立董事。HJ-12审计委员会正常运作董事会审计委员会每年召开三次会议,定期收到诸如财务报表、主要的市场营销活动、重要协议或谈判等的关键性

9、信息,监督编制财务报告的过程。四、 管理层的理念和经营风格HJ-13管理层不能由一人或少数几人控制董事会、审计委员会对管理层实施有效监督。HJ-14对非经常的经营风险,管理层采取稳妥措施管理层在承担经营风险、选择会计政策和作出会计估计时必须保守,并需要在内部民主讨论,对当事人规定明确的个人责任。HJ-15管理层对信息技术的控制给予适当关注定期召开信息技术工作会议,研究制定发展规划,安排足够的资金和人员。HJ-16高级管理层对业务分支机构保持有效控制高级经理经常深入到附属机构或分支机构视察其运作情况;经常召开集团或区域管理人员会议。HJ-17管理层对财务报告的态度合理管理层对财务报告的基本态度是

10、财务报告应反映实际情况,反对收入最大化、平滑盈利增长曲线、纳税收入最小化等行为。愿意因错报金额重大而调整财务报表。HJ-18管理层对于重大的内部控制和会计事项,征询注册会计师的意见管理层和注册会计师经常就会计和审计问题进行沟通;在审计调整和内部控制方面达成一致意见。五、组织结构拟实施的风险评估程序询问观察检查HJ-19组织结构合理,具备提供管理各类活动所需信息的能力询问、检查根据经营活动的性质,恰当地采用集权或者分权的组织结构设计;组织结构的设计便于由上而下、由下而上或横向的信息传递。于208年2月2日询问部经理检查组织结构文件控制设计合理,并得到执行不适用HJ-20对交易授权的控制建立在适当

11、的层次上董事会对董事长、总经理授予不同的权利;总经理对副总经理授权。检查授权文件HJ-21对于分散(分权)的交易存在适当的监控经理层密切关注该类交易,经常听取汇报。HJ-22管理层制定和修订会计系统和控制活动的政策管理层已经制定了会计系统和控制活动的标准并予以记录;管理层依其职责和权限从现有的报告系统中得到适当的信息;业务经理可通过沟通渠道接触到负责经营的高级主管。检查会计系统和控制活动的标准HJ-23保持员工,特别是负有监督和管理责任的员工数量充足对加班严格审批;工作压力大时,及时招聘人员。检查加班记录HJ-24管理层定期评估组织结构的恰当性董事会每年召开一次会议,讨论组织机构的设置。检查董

12、事会会议纪要六、职权与责任的分配HJ-25员工的岗位职责,包括具体任务、报告关系及所受限制等明确制定并传达到本人公司制定管理层及负有监督责任员工的职务说明书,以及各级员工的职务说明书;职务说明书明确规定了与控制有关的责任。检查职务说明书HJ-26在被审计单位内部有明确的职责划分和岗位分离将业务授权、业务记录、资产保管和维护,以及业务执行的责任尽可能地分离。检查业务分离的文件HJ-27保持权力和责任的对等完成工作所需权力与高级管理人员的参与程度保持适当的平衡;授予合适级别的员工纠正问题或实施改进的权力,并且此授权也明确了所需的能力水平和明确的权限。HJ-28对授权交易及系统改善的控制有适当的记录

13、,对数据处理的控制适当记录建立授权交易及系统改善的控制制度。七、人力资源的政策与实务HJ-29关键管理人员具备岗位所需的丰富知识和经验招聘业务主管需要具备执行任务、履行职责的知识及经验;对关键管理人员实施适当的培训。检查关键管理人员培训记录HJ-30人事政策中强调员工需保持适当的伦理和道德标准评估业绩时将员工的操守和价值观纳入评估标准之中。检查员工评价文件HJ-31人力资源政策与程序清晰,定期发布和更新每年检查人力资源政策与程序,不恰当的进行调整;对更新的文件及时传达。检查人力资源政策与程序了解和评价被审计单位风险评估过程 BB-2-2 3. “拟实施的风险评估程序”一列,应根据注册会计师针对

14、控制目标计划采取的审计程序,包括询问、观察和检查;“被审计单位的控制”一列应记录被审计单位实际采取的控制活动;“询问”一列应填写该询问对象的姓名、级别、所在部门以及询问日期。PG-1建立公司整体目标并传达到相关层次管理层确立了整体目标,该整体目标区别于任何单位都适用的一般目标;经营战略和整体目标一致,战略目标支持整体目标并能指导配置资源;整体目标能够有效地传达到全体员工和董事。检查公司整体目标文件PG-2具体策略和业务流程层面的目标与整体目标协调业务层面的目标来源于整体目标和战略,并与之相关联。业务层面的目标一般表述为有具体截止期要求的具体目标。每个重要的作业活动都制定有目标,并且相互之间一致

15、;定期审核业务层面的目标以保证与整体目标持续相关;同一作业活动的各个目标以及不同作业活动的目标协调。检查具体策略和业务流程层面目标相关文件PG-3明确影响整体目标实施的关键因素管理层已经明确某些措施必须正确实施或者某些措施不能失败,否则整体目标就不能实现;资本支出和费用预算是根据管理层对目标相对重要性的分析作出的;管理层特别关注重要目标(成功的关键因素)。PG-4各级管理人员的参与制定目标经理们参与他们所负责的业务目标的制定;明确经理的责任;制定了争议和分歧的解决程序。检查业务目标文件PG-5建立风险评估方法风险评估程序考虑影响目标实现的内外部因素,通过分析各种风险提供管理风险的依据;对外部风

16、险,公司要求管理层考虑:供货渠道、技术变化、债权人的要求、竞争对手的行动、经济状况、政治状况、法规与监管状况、自然灾害;对内部风险,公司要求管理层考虑:人力资源,如关键管理人员的留任、职责调整是否会影响有效履行其职责;理财和融资活动,如为实施新计划或继续原计划筹措资金;劳资关系,如薪酬及退休福利计划是否在同行业中具有竞争力;信息系统,如备份系统的有效性等;对每项重要的业务层面目标,确定影响其实现的重大风险;风险分析通过正式的风险分析程序进行,识别出的风险与相应的作业目标相关,适当级别的管理人员参与风险分析工作。PG-6建立风险识别、应对机制处理具有普遍影响的变化设置能预期、识别和应对可能对整体

17、目标和业务层次目标的实现产生影响的例行事件或作业活动的机制;将对日常变化的处理与风险分析程序联系;与变革相关的风险与机遇由足够高层次的管理层处理,以保证确认所有潜在的影响,并制定适当的行动计划;企业内部受变革严重影响的一切活动都纳入到程序之中。检查风险管理手册PG-7对于可能对被审计单位产生迅速、巨大并持久影响的变化,建立相应的识别和应对机制被审计单位制定处理下列情况导致风险的制度:经营环境变化;员工增加;新增的或经过重新设计的信息系统;被审计单位的快速发展;新技术开发和应用;新增生产线、新产品、新设置的作业及新购并的企业;被审计单位重组;被审计单位开展海外经营活动。PG-8会计部门建立流程适

18、应会计准则的重大变化会计部门学习新准则法规以识别其重大变化;通过后续教育跟进会计准则的最新进展。检查后续教育记录PG-9当被审计单位业务操作发生变化并影响交易记录的流程时,及时通知会计部门当被审计单位业务操作发生变化并影响交易记录的流程时,召开部门会议进行讨论,会计部门必须参加。检查部门会议纪要PG-10风险管理部门建立流程以识别经营环境的重大变化定期召开部门会议,进行沟通、讨论经营环境的重大变化。PG-11政策和程序得到有效执行管理层定期审查政策和程序的遵循情况。了解和评价控制信息系统与沟通 BB-2-3 一、与财务报告相关的信息系统信息系统向管理层提供有关被审计单位经营的相关信息建立必要的

19、机制获取外部信息,包括市场状况、竞争对手的计划、法律法规的最新发展以及经济状况的变动等;管理层制定的整体战略规划可识别、分析和监控整体目标所需的内外部信息;管理层可以获取关于履行其职责所需信息的报告。检查企业获取的外部信息向适当人员提供的信息充分、具体且及时,保证其能够有效地履行职责标明信息的有效期并经管理层认可;定期监测企业的财务信息,并向财务总监汇报;根据管理人员的级别,恰当确定需向其提供信息的详略程度;适当进行信息汇总,既能提供相关的信息,又可在必要时进一步查阅相关细节;有专人识别员工需要的信息并及时提供给员工。与财务报告相关的信息系统的开发及改善基于战略考虑,与被审计单位整体层面的信息系统紧密相关,有助于实现被审计单位整体层面和业务流程层面的目标建立必要的机制(如信息系统指导委员会)识别新的信息需求;由适当的人员确定对信息的需求及各项需求之间的优先次序;制定与财务报告相关的信息系统的长期战略规划,且该计划随着被审计单位发展战略的及时

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1