ImageVerifierCode 换一换
格式:DOCX , 页数:338 ,大小:147.93KB ,
资源ID:4622267      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/4622267.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(企业内部控制审计程序文件.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

企业内部控制审计程序文件.docx

1、企业内部控制审计程序文件内部控制审计程序小记:2007年9月8日晚间时候,一友发来加密内部控制审计程序文件,并要求:1、是否有价值;2、解密。受此委托,历时一小时,简短完成任务。确认:1、有价值,内部审计和外部审计均有利用空间;2、解密完成;3、可能存在小的差异,见笑。现发在会计视野(不是专供视野网友),随便学习使用,请勿用于商业用途。对于原先发布加密版本的人,唉,怎么说呢,如果,就。WORD和EXCEL真的是工具。没有其他的用途的。真的。Ysy_cpa二七年九月九日1 前言1.1 内部审计程序的编制基础本内部审计程序是一个通用化的程序,覆盖了主要的审计领域,其目的是供内部审计人员在其未来的内

2、部控制审计工作中作为参考。本审计程序仅适用于一般的针对企业内控制度的审计而非其它特殊目的的审计。本审计程序的编制是基于以下五项基础: 内部审计遵照国际内审实务标准施行内部审计人员会尽量遵照国际内部审计实务标准。此标准代表国际最佳实务的共通原则,遵行此项标准有助于内部审计工作质量的提高与规范。 被审计领域的计算机使用程度已经确定现代企业已经在日常运作的各个领域广泛使用计算机。在不同的计算机使用程度下,即使审计的控制目标不会改变,具体的审计程序也会发生较大的变化。所以,内部审计人员应在审计工作开始前确认被审计企业使用计算机进行业务操作和管理的程度,并且确认计算机使用的程度在审计复核期内没有改变,并

3、根据计算机使用的程度考虑使用适当的审计技术,以及是否需要另行进行专门的计算机信息系统控制审计。 内部审计人员将会根据需要对审计程序进行删补和修改本审计程序应当被认为更多的是一种指南,而不能涵盖一切可能出现的情况及所有审计技术。所以,本程序所列出的控制活动是遵照COSO精神编写的示例,并不穷尽所有可选择的控制活动。它会提供相关信息,在审计过程中给出指引和建议具体的审计工具。内部审计人员应该通读该程序,并且在需要的时候,根据审计项目的要求和被审计单位的实际情况,对本程序做出删补和修改,结合具体的现场工作情况以保证审计目标的实现。 内部审计将采用以风险为基础的内部审计方法进行本审计程序是遵照以风险为

4、基础的内部审计方法的三个步骤设计的。第一步使用问卷或其它适当形式初步了解被审计业务流程的信息和需要关注的领域,初步评价该被审计领域的风险;第二步是基于初步调查的结果确定该业务流程中的内部控制目标和关键内部控制活动,审计人员将根据风险判断的结果选择适当的控制活动,有效地利用审计资源;最后,确定对各项内部控制活动进行测试的具体方法和技术。审计人员将以对风险的判断为依据对这些方法和技术作出选择。 内部审计将会按照业务流程的分类进行某项交易在业务流程运转时会流过一系列相关的业务领域。本审计程序人为地把业务划分为八大业务流程及其下的各个业务环节,作为审计子项,其目的是在尽可能考虑审计对象的关联性基础上把

5、业务流程分为可以审计的较小单位。内部审计人员应当在审计工作中意识到各个审计对象之间的关联性和互相的影响,并对此执行必需的审计工作。1.2 内部审计程序的内容简介如上所述,为了最有效地利用有限的审计资源,本审计程序遵照以风险为基础的内部审计方法的三个步骤设计的。审计程序的主要内容包括: 业务流程概要用于记录被审计的业务流程的主要业务内容、审计需了解的背景信息以及该业务流程中的审计子项。所谓审计子项,是指人为划分以便于进行审计的、功能相对集中的审计对象,它是业务流程中的一个业务环节。例如 “应收帐款”的控制就是销售业务流程中的一个审计子项。本节的目的是确保内审人员清楚了解本业务流程中所包含的内容和

6、应涵盖的审计子项。本节中提供了一个有用的工具是调查问卷示例。调查问卷可帮助内部审计人员了解在初步访谈中需要了解的情况以及需要关注的领域。根据使用调查问卷进行访谈的结果,内部审计人员可以进一步确定可审计子项和需要投入的资源。 内部控制记录表内部控制记录表揭示了该业务流程中所有通用的主要控制目标和控制活动。控制目标可按其达成的目的分为“财务性控制目标”、“操作性控制目标”及“合规性控制目标”三种。为了达成一项控制目标,组织内可能存在许多种控制行为,而内部审计人员应当根据被审计单位的实际情况决定能够最有效、充分达成控制目标的控制活动,并将其作为内部审计的对象,我们把该几项控制行为称为“关键性控制活动

7、”。关键性控制活动的选择将影响审计程序的选择。一个业务流程中的每个审计子项都会有一个内部控制记录表。 审计程序审计程序提供的是对关键性控制活动建议的测试手段和复核方法,如访谈、交叉询问、观察、分析性复核、穿行测试和抽样测试等。这些程序应该被视为一种建议。内部审计人员应该基于前两个步骤的工作进行审计程序的选择和修改。1.3 内部审计程序的使用说明本内部审计程序主要有两个用途:在制定年度内部审计计划过程中提供参考以及帮助内审小组在个别内部审计项目中建立审计程序。 用于年度内部审计计划过程中提供参考业务流程概要中列出了企业各大业务流程的基本情况和其中应包含的审计子项,这将为审计部门负责人在制定年度审

8、计计划时提供参考。 用于内部审计项目中审计程序的建立本审计程序做为审计指南和建议,可以帮助审计小组选择和自行设计符合实际要求的审计程序,以满足对控制目标和控制活动的认定和测试。为了选择合适的审计程序,内部审计人员应该首先对选定的业务流程进行初步的了解性访谈,了解被审计单位的管理环境。其次,内审人员决定要审计的审计子项,并根据初步的访谈结果,进行控制目标的评估,并从许多可以达成这些控制目标的控制活动中确定关键性控制活动。如果针对某项控制目标的关键性控制活动不存在,则应当确定是否存在充分适当的补偿性控制活动。决定了关键控制行为或适当充分的补偿性控制活动之后,就可以根据索引号找到相应的审计程序。内部

9、审计人员应该研究该审计程序,即通读该程序并充分理解其建议的步骤和选项。然后应该比照控制目标和被审计组织的实情判断程序的哪一部分适合目前的工作需要。对于不符合需要的地方,内审人员应当考虑对审计程序进行补充和修订。当内部审计人员决定和修订了内部审计程序之后,该程序应当被遵照地执行和贯彻项目的始终。如果在实际审计工作中产生了任何偏离审计程序的情况,内审人员应当和适当层次的内部审计负责人进行解释和沟通。如果执行该程序的结果证明关键性控制活动未得到有效执行,则应进一步确定是否存在补偿性控制活动。如补偿性控制活动不存在,则可以认为该项控制目标未能有效达成,需进一步评估其影响、提出改进建议并与相关业务管理层

10、进行讨论后取得其回复。本审计程序的使用流程图示如下:2 正文2.1 收入2.1.1 业务流程概要收入业务流程将包括以下审计子项: 销售政策和销售定价的订立和审批 客户信用金额的订立,审批,复核及修改 销售合同的订立和审批的控制 销售程序的控制(销售订单,价格、信用控制及开票) 产成品发运 销售入账和应收账款 销售退回 售后服务和客户关系 客户档案的建立、更新和复核由于各个企业的销售模式千差万别,本审计程序仅列出了最常见的收入审计子项。对于新的审计子项,内部审计人员可以参照本程序,考虑其和已有审计子项的关联性自行追加。调查问卷:问题回答记录1公司的销售形式有哪几种?各销售方式的比重如何?是否有现

11、销?2公司的主要产品有哪几种?3请介绍一下公司销售部门的组织结构?4公司是否有一份书面的销售政策(包括定价,信用,销售折扣,销售操作流程等政策)? 现在的执行新情况如何?5产品的市场定价策略和审批方式是怎样的?是否有一个指导价格体系?6销售管理是使用手工还是电脑系统?若是系统控制,则是使用何种方式控制销售价格a. 与产品相关联的系统价格表?b. 与产品相关联的系统价格表,并附以折扣率?c. 基于规则的定价体系 (RBP)?7对不符合价格体系的销售合同是否必须有审批程序?8是否有一个统一的信用政策,该政策是否运用于公司所有的客户?信用政策的判断标准是?a信用额度b信用周期c以上两种方式的混合9信

12、用政策是否会有定期复核的程序?10是否有负责信用政策审核的经理或岗位?该经理/岗位是否独立于销售部和应收账款的岗位?11公司信用的确定、分级审批核定其复核的流程是怎样的?12合同签订前的复核程序的问题:a 是否有信用控制人员的复核?b 是否有价格控制方面的复核?c 是否需要法律顾问的复核?13是由谁在销售合同上签字的?若非法人代表,则是否有法人代表的书面授权程序?14销售合同的归档和保管程序是怎样的?是否连续编号?15销售订单和合同的审批放行程序是怎样的?16是否存在核对订单、合同、发票和发货单的数量和金额的一致性的复核程序?请介绍之。17发票的开立、作废的控制程序是怎样的?18请介绍仓库的发

13、货流程,以及发货的单据复核流程?19运输的方式是:(可以多选)a 客户自提?b 公司运输到客户处?c 委托承运人?20出库单、发运单据是否事先连续编号,并有人对归档的这些单据的连续性进行检查?21公司确认销售和应收账款的流程是怎样的?22是否有流程保证应收账款及其销售的确认和相应的成本确认记录在同一个会计期间?23管理层人员是否有定期复核所有的销售资料分析,如毛利率分析等,并对于异常的变化进行追踪调查的流程?24如果使用系统的销售模块,则是否有一个定期核对的过程保证每笔应收账款的销售信息准确地传递到财务模块?25是否有一个经理/岗位负责复核客户应收账款的所有调整和坏账准备提取或冲销的流程?26

14、是否至少每月制作应收账款帐龄分析?并且对于逾期的账款采取了相应的措施?27对于预收和从客户处退回的金额是否使用有别于应收账款的其它账户进行记录?28公司的销售退回和售后服务的政策是怎样的?是否有独立的职能,如客户服务部或者客户服务经理?29公司的销售退回和客户服务的流程?相关操作人员是否熟悉该流程并按此操作?30公司是否有对外的可量化的服务和保修承诺,如几天内返修?该承诺的审核和确认程序?31对于公司的客户服务/保修承诺,财务部是否了解?在帐上预提相关的费用的操作流程是怎样的?32公司是否有一个客户的数据库?a 如果是手工管理,是否有专人管理所有客户的数据?b 若使用系统,系统中是否建立了客户

15、信息的主文件?c 该数据库中包括客户的哪些主要信息?33公司限制人员接触客户数据库的政策和相关的审批和复核流程是怎样的?34公司客户信息的更新流程是怎样的?35如果使用销售管理系统,其是否有接口来向仓库和财务部门传递信息?36在现在的工作中,您最担心或最关心的事是什么?2.1.2 销售政策和销售定价的订立和审批2.1.2.1 内部控制评价表控制目标分类控制目标风险*控制活动适用与否相应审计程序操作性公司有符合公司战略目标的书面销售政策,该销售政策符合管理层的意志,并在公司内部贯彻执行。 公司的战略目标无法实现; 管理层意图无法贯彻执行; 市场竞争力的下降。公司有关部门制定的销售政策有相关部门领

16、导的会签,经高级管理层审批后下发到相关部门。A销售政策的执行部门了解公司的销售政策,并将该政策运用于实际销售活动中。A销售政策应该定期更新。A(其它)(其它)操作性合规性公司有一份体现管理层意志的价格体系表,价格体系表符合销售政策。 销售政策无法贯彻执行; 销售定价得不到合理的监控。价格体系表的制定需财务部、市场部、销售部等部门多方配合,制定价格体系表符合公司的销售政策,由公司高级管理层审核其合理性并签字确认。B公司使用的系统软件中有标准价格的设定,并且只有公司管理层有权限在系统中放行该价格体系。C(其它)(其它)操作性合规性只有正确有效的信息可以被录入到价格体系表中。 XX的修改; 错误的产

17、品信息。所有价格体系表的更新都必须填写正式的书面更新申请表,并予以归档备查。D价格体系表的建立和修改单据都经过适当的管理层对照销售政策进行审批。D(其它)(其它)操作性所有成熟的、可以提供给客户的产品信息均在该价格体系表上得以反映 损失潜在销售机会; 盈利能力的降低; 损失市场份额;加入新产品价格信息需要填写价格变更申请表,申请表连续编号。E管理层定期复核价格体系表所包含信息的准确性,相关性和完整性。F(其它)(其它)操作性价格体系表可以在需要时为使用者提供关键的信息。 关键信息得不到有效利用 关键信息的丢失。价格体系表制定的过程中有使用者的参与,保证该表符合使用者的要求。G价格体系表下发到具

18、体的使用者。G价格体系表有专人负责维护,并有完善的备份制度。H价格体系表定期被及时的更新,以反映市场的情况。I(其它)(其它)操作性只有经过授权的人员才能够接触价格体系表。 XX的修改; 敏感信息的泄漏。系统中为价格体系表的使用者设立了使用或修改的不同权限。J对价格体系表的使用和修改有经过管理层适当的授权。D(其它)(其它)操作性销售预测被准确地制定,并体现管理层的意图。 生产计划不准确; 最终影响存货和资金占用率的指标。销售部基于科学方法制定销售预测。K销售预测被定期的滚动更新,并经过管理层的批准。L管理层审核并认可销售预测。K(其它)(其它)2.1.2.2 审计程序审计程序/步骤执行人、日

19、期工作底稿索引及注释A1 对市场部、销售部、财务部或其它相关人员进行访谈,了解销售政策制定的依据和相关的市场经济信息和市场策略,以及参与制定政策的人员和下达到部门的情况等;2 获得书面的销售政策范本;3 对档案进行检查,察看是否有高级管理层的签字或者确认;4 询问下达部门的操作人员,判断其了解销售政策及执行的程度。5 查看销售政策范本的日期,是否得到及时更新。B1. 通过交叉性询问了解价格体系制定的步骤,确定公司的相关部门是否参与其中;2. 评估价格体系表与销售政策的符合程度;3. 获得最近颁布的三份价格体系表,检查文件,确定是否有公司高级管理层复核的签字确认。4. 查看最近的毛利率分析表,就

20、异常情况(如销售负利润)进行追踪,了解原因。C1. 在IT部门的支持下,了解系统价格体系的建立、更正和放行的情况2. 在IT支持下,获得可以修改价格体系人员的名单并进行认真调查,以保证名单上的人员都有管理层的授权。3. 在IT支持下,获得可以放行价格体系(即授权系统使用该标准价格)的人员名单并进行调查,以保证名单上的人员均得到高级管理层的授权。D1. 对价格体系表的制定的相关部门进行访谈,了解价格体系表的建立和更新流程;2. 对照销售政策,评估更新流程与政策的符合程度;3. 使用判断抽样法,从归档的档中抽取_张最近的销售定价修改申请表样本,查看是否有相应管理人员的审批签字;4. 追踪到最近的一

21、份价格体系表,查看其是否根据授权的销售定价修改申请表进行了更新。E1. 交叉询问新产品价格信息加入价格体系表的流程;2. 检查销售定价修改申请表是否连续编号。3. 使用判断抽样抽取_张价格体系表,查核新产品加入此表是否有相关审批。F1. 询问管理层对于定期复核价格体系表的事项,评估其对于该控制点的认知情况;2. 获取价格体系表复核报告,检查管理层的复核签字;3. 检查信用复核报告的日期,判断其复核频率,并与销售政策相对照其贯彻情况;4. 询问管理层如何确保价格体系表的完整性。就询问结果作进一步抽样测试。G1. 访谈价格体系表的制定部门及使用部门,了解使用者在价格体系制定中的参与程度;2. 访谈

22、价格体系表的使用者,评估价格体系表是否符合使用者要求;3. 了解价格体系表是否下发到使用者,该使用者是否得到恰当的授权接触该信息。H1. 访谈价格体系表存盘部门,了解是否有价格体系表维护的相关规定,以及保管情况;2. 若使用了系统中的价格体系,则检查该档案是否纳入了日常的备份计划中。I1. 访谈销售部门和市场部的管理层,询问是否有定期更新的制度;2. 获得最近的三个月的价格体系,对照确认有更新的情况,检查管理层的签字确认。J1. 访谈管理系统中价格体系的IT人员,了解其权限设置;2. 获得所有可以访问/修改系统价格体系的人员清单;3. 基于“按需分配”原则评估清单上的人员是否被恰当地分配了权限

23、;4. 检查相应的访问授权申请单据,查看是否有管理层的签字确认。K1 对销售部销售预测制定的相关人员进行访谈,了解销售预测的制定过程,使用的方法和参考的信息;2 获得销售预测的文件样本,复核其制定方法的合理性;3 对销售预测文件进行判断抽样,选取_份预测文件,查看是否有适当的管理层的签字或者确认。L1 在程序A的访谈中,了解销售预测定期更新的情况;判断其是否成为一个制度被执行贯彻;2 获得预测更新的书面文件,如更新后的预测,更新的批示,电子邮件等,复核其更新频度和相关的管理层审批确认。2.1.3 客户信用政策的订立,审批,复核及修改2.1.3.1 内部控制评价表控制目标分类控制目标风险*控制活

24、动适用与否相应审计程序操作性合规性信用政策反映了公司所处市场经济环境,并符合公司管理层的意志以及公司的整体战略目标。 市场竞争力的下降; 公司客户的流失; 管理层意图无法贯彻执行。信用政策由独立于销售部的其它部门 根据市场经济情况和公司政策和市场战略进行制订。A信用政策经过高级管理层的审批,并且下发到相关部门。A(其它)(其它)操作性合规性信用额度的建立和修改符合管理层的意志以及公司的信用政策。 XX的修改; 管理层意图无法贯彻执行。所有信用额度的申请都必须填写正式的书面表格,并予以归档备查。B所有信用额度的修改都必须填写正式的书面表格,并予以归档备查。C信用额度的申请和修改单据都经过适当的管

25、理层对照信用政策进行审批。B/C(其它)(其它)操作性客户的信用额度能够真实地、及时地反映客户实际情况。 错误的信用信息; 潜在的坏账可能。管理层定期复核客户的信用额度。D对于客户发生的突然情况,销售部及时将信息提供给信用管理部门提交变更申请。E信用管理部门统计信用额度的占用比率和出现超过额度特批情况的频度,出具信用额度的分析意见。该意见由管理层复核。F客户的档案中有关于信用额度决策的支持文件,如客户的财务报表,还款记录等并有管理层的定期复核。D(其它)(其它)操作性对信用额度资料的接触人员均经过恰当的授权。 敏感信息的泄漏; XX的修改。销售系统中起用了信用额度控制,并在客户主档案文件中有单

26、独的字段予以记录。G只有经过授权的人员才可以接触信用额度的相关信息H(其它)(其它)2.1.3.2 审计程序审计程序/步骤执行人、日期工作底稿索引及注释A1 询问管理层了解公司是否设有独立的岗位作信用管理;2 对市场部、销售部、财务部或其它相关人员进行访谈,了解信用政策制定的依据和相关的市场经济信息和市场策略,以及参与制定政策的人员和下达到部门的情况等;3 获得书面的信用政策范本,对其进行检查,察看是否有高级管理层的签字或者确认;4 根据了解到的政策下达部门,询问该部门的操作人员对政策的了解程度;5 评估信用政策在相关部门贯彻执行的程度。B1 对信用政策的执行部门进行访谈,了解信用额度的申请流

27、程;2 对照信用政策,评估申请流程与政策的符合程度;3 使用判断抽样法,从归档的档中抽取_张信用额度单样本,查看是否有相应管理人员的审批签字。4 (仅在B3不适用时执行)追踪这些申请单到信用额度客户档案,查看档案是否被同步的更新。C1 对信用政策的执行部门进行访谈,了解信用额度的修改流程和信用额度制定的依据。2 对照信用政策,评估修改流程与政策的符合程度;3 使用判断抽样法,从归档的档中抽取_张最近的信用额度修改单样本,查看是否有相应管理人员的审批签字;4 追踪这些修改单到信用额度客户档案,查看档案是否被同步的更新。D1 询问管理层对于定期复核信用额度的事项,评估其对于该控制点的认知情况;2

28、获取信用复核报告,以及相关的支持文件,如客户最近的财务报表或者还款历史记录等并检查管理层的复核签字;3 检查信用复核报告的日期,判断其复核频率,并与信用政策相对照其贯彻情况。E1 对信用管理部门进行访谈,询问及时根据客户突然情况修改信用额度的流程;2 复核及时修改信用额度的流程是否符合信用政策;3 对销售部门进行访谈,询问销售人员对及时反映客户突发情况给信用管理部门的认知度;4 使用判断抽样法,从信用额度修改单总体中抽取最近的_张因客户情况突然变更而产生的张信用额度修改单,并追踪到信用额度客户档案,查看档案是否被同步的更新。F1 对信用管理部门进行访谈,询问统计信用额度分析报表的情况;2 获得

29、最近三个月的该报表,检查该报表是否有管理层的签署意见。3 分析性复核信用特批情况的频度,确认信用额度是否制定合理和正确。G1 访谈IT部门管理销售系统的人员,了解系统主文件的相关信息;2 上线检查系统主文件的设置,查看是否包括信用额度的字段,是否该字段被启动使用;3 在IT人员的帮助下取得可以访问客户档案的人员清单,并确认其经过授权;4 对于所有XX的出现在清单上的人员,调查其原因。H1 对信用管理部门或者客户数据的管理部门进行访谈,询问客户数据包括的信息内容和保管的方式,以及哪些人可以看到信用额度的信息。2 在相关的文档如信用政策等中,查看对于限制接触的有关规定,并询问操作人员和信用信息管理者的认知度。2.1.4 销售合同的订立和审批的控制2.1.4.1 内部控制评价表控制目标分类控制目标风险*控制活动适用与否相应审计程序操作性合规性确保订立的销售合同的合法性与完整性 潜在

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1