ImageVerifierCode 换一换
格式:DOCX , 页数:19 ,大小:38.29KB ,
资源ID:4924121      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/4924121.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(内部审计程序与方法.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

内部审计程序与方法.docx

1、内部审计程序与方法内部审计程序与方法张庆龙北京国家会计学院教授各位学员,大家好!今天我给大家讲的题目是内部审计程序与方法,我是来北京国家会计学院的张庆龙。今天我给大家授课的主要内容涉及到这几个方面:第一个方面,什么是内部审计,然后我再给大家讲一下内部审计的具体程序和方法,第三个方面,成为优秀的内部审计人才应具备什么样的能力,第四个方面,什么是优秀的内部审计组织,内部审计组织应具备的优秀的内容应包括哪些。一、什么是内部审计下面我们先看第一个部分,什么是内部审计。我们讲的是内部审计的程序和方法,但我们上来的应该先要了解到底是什么是内部审计,在这个基础之上我们再去了解程序的具体内容,这样的话,我们今

2、天授课的内容相对来说是比较完整的。我们现在所采用的内部审计的定义是目前国际上最先进的定义,但最先进的,当然我们也必须承认与中国的现实还是有很多的差距,但也是我们未来的一个发展方向。截至到目前为止,这样一个先进的内部审计的定义所讲述的内容到底是什么?它认为内部审计是一种独立客观的确认和咨询活动,旨在增加价值和改善组织的运营,它通过应用系统的规范的方法,评价并改善风险管理、控制、治理过程和效果,帮助组织实现其目标。如何来理解这个定义?学员们应注意这几个方面:第一个方面,我们传统地认为内部审计是监督,内部审计就是在监督被审单位的相应的很多的以资金、运营为主等相应的一些活动。但我们现在看这个定义,我们

3、看不到任何“监督”两字。为什么我们把内部审计理解成确认活动和咨询活动?对于传统的内部审计来讲,我们强调了内部审计的监督作用,但又由于内部审计它是基于组织内部的,很容易使得内部审计与被审单位之间形成一种对抗,那这种对抗不利于内部审计的发展。为什么?因为内部审计基于组织内部,其独立性相对来讲是很低的,如果单纯地来讲内部审计是一种监督,那很容易使内部审计处于一种冲突之中,因为没有一个任何的组织和单位,喜欢有人对自己说三道四,来评价自身的不足并将自己的不足汇报给其上级。所以,国际内部审计师协会发布的这个新定义缓解了内部审计与被审计单位之间的矛盾,它强调了内部审计是一种确认活动和咨询活动,强调内部审计不

4、仅要善于发现问题,更重要的还在于解决问题。当然,它没有采用“监督”两个字,但确认的本身就是在强调内部审计,它在发挥对于被审单位事项的真实性、完整性、合理性的一个确认活动。但是,在确认的同时你会发现相应的问题,针对这些问题要求内部审计人员同时还必须要发挥相应的咨询作用,这个咨询是不仅要善于发现问题,重要的还在于要解决问题。此外,我们还要注意,内部审计是一种独立客观的活动,独立性在整体上来讲它是审计的灵魂,但并不是说把独立放在客观的头里,就认为独立是要大于客观的,在内部审计部门恰恰客观性要比独立性更加重要,因为内部审计部门的独立性经常在组织内部受到相应的侵害。所以,它的客观性单纯地强调独立性,那很

5、有可能造成内部审计部门的一厢情愿。所以,客观性从重要性上来讲要比独立性重要。当然,内部审计的独立性也必须要强调,它至少要强调与被审单位是独立的,与被审的事项是独立的,当然我们在这个过程当中也要强调内部审计部门组织上的独立性、工作上的独立性,以及它资金来源的独立性、人员的独立性,也必须要强调这些问题,这是我给大家讲的。另外一个内部审计活动的目的是什么。我们过去强调内部审计传统的对于内部审计强调它的目的就是一种合规性,合规即是符合相应的法律法规以及企业内部的规定,但今天我们对于内部审计的强调已经拉到了一个更高的目标,是帮助组织实现目标来帮助组织增加价值,尤其是在企业内部,企业增加价值是其很重要的目

6、标,内部审计是帮助企业来增加价值。当然,在增加价值的过程当中也要强调内部审计要帮助改善组织的运营,当然,内部审计也有其自身的方法体系。我们所在理解以审计的主体为代表的政府审计、内部审计、注册会计师审计都有各自的方法体系。内部审计本身由于它对象的特殊性,使得内部审计也有其自身的方法体系。内部审计本身也有一套系统的规范化的方法,这种方法既包括了审计这套体系一般的方法体系,还有内部审计所特殊的方法体系,这是在内部审计当中应要注意的问题。还有一个内部审计的对象。内部审计到底审什么?我们从新定义上来看,内部审计的抓手体现在三个方面上:第一个方面,内部审计所面对的企业的风险管理体系、控制体系以及治理过程。

7、这三个方面也是内部审计帮助组织增加价值的三个路径,这三个路径也是内部审计今后未来赖以生存和发展的基础,今后不是像过去所谓的传统的内部审计,只针对财务,只针对业务来进行相应的审计,而是要转变到以风险管理内部控制以及治理过程的效果来帮助组织增加价值。当然,内部审计的终极目标是帮助组织实现其目标,这是我们对于内部审计概念的理解,这个概念把内部审计拉到了一个很高的高度上,也对内部审计提出了一个很强烈的要求。当然,在这种要求下,内部审计人员的胜任能力,尤其于我国内部审计停留于传统的财务审计和经济责任审计的现实相比,未来我国内部审计要朝着业务审计以及管理审计的发展,对于内部审计人员的素质和能力的要求提出了

8、这么高的要求,当然在这一点上后来我们会在第三部分再给大家进行相应的讲解。二、内部审计的具体程序和方法下面进入我们今天给大家讲的一个主题性的内容,内部审计具体的程序和方法包括哪些,我们下面看一下。程序和方法我糅在一起来给大家进行相应的讲解,在程序当中就会体现为方法。这个程序,我们根据内部审计的实践,我们把它总结为四个阶段,这四个阶段基本上涵盖了整个内部审计运行的流程,还可分为这四个阶段,一个是内部审计的准备阶段,一个是内部审计的实施阶段,还有一个是内部审计的报告阶段,还有一个问题的整改和督导阶段,这四个阶段。(一)内部审计的准备阶段下面首先看准备阶段。准备阶段,首先要确定我们准备审什么?审什么说

9、明我们首先要明确本年度所要确定的审计项目,从大的方向来讲,我们一定会针对企业的风险最大的事项、管理者的需求,这两项外部因素考虑完了以后,我们还要考虑自身的内部因素,审计资源是有限的,我们必须要考虑审计人员自身的胜任能力以及审计的工时、审计的资源,审计的人力资源,这样的话我们才好去安排审计项目。我们选定审计项目的过程是我们右侧所讲的这么一个过程,首先作为内部审计部门要积极学习企业的年度的工作报告。领导在年度工作报告当中提出了本年度企业的工作重点是什么,这些工作重点也是领导者所关心的重点,在工作重点的了解过程当中我们还可以根据企业风险管理的评价报告去找到企业的风险管理源到底在哪里;另外一个,我们要

10、访谈公司的主要领导和主要的业务部门,我们希望通过访谈让领导帮助我们指出来您准备关注哪些内容,我们也希望被审的单位的主要的业务部门来给我们提供他希望我内部审计帮助他进行哪些内容的审计。我们也会通过自身的预警风险指标体系,通过相应的风险评估的办法,找到风险的排序,按照这些风险的能力我们来制定本年度的审计工作计划,这是第一个准备阶段的一个内容之一的选定审计项目。选定审计项目从方面上来讲我们会关心企业的中心工作,管理层关心的内容,风险指标异常的以及一些潜在的苗头性的问题。当然,我们也给大家留个思考的问题,你觉得还会有哪些需要你关注的应列入审计计划的内容?这当然我只是给大家讲一些规律性的东西,事实上在座

11、的诸位学员还可以结合本组织的特殊情况去考虑,如金融类型的企业关注的风险肯定是不一样的,制造类型的企业所关注的风险也是不一样的,涉及到财产安全所关注到的风险也是不一样的,如化工企业所关注的风险点也是不一样的,所以大的方向上来讲我给大家讲了四个方面,当然这四个方面,你也可以结合进行相应的拓展,只是给大家提供一个思路性的东西。我刚才把审计准备工作的整体内容框架性的东西给大家又进行了一个相应的列式,主要的工作,具体细节性的主要的工作包括这几个方面:编制年度审计计划,之后我们要下达审计任务书,组成审计小组,编制项目审计计划,组织审计前的调查,编辑审计方案,下达审计的通知书,张贴审计告示,主要的方法有审计

12、的调查方法、分析判断的方法以及沟通协调的方法,但是在这个过程当中,审计的心态往往会有一种冲动的心态,也会结合自身的资源和能力有一种畏难的心态。被审会有配合的,也会有一种想配合又怕发现问题,但不配合又不行,会有这么一种双重心态,它还会有一种规避、防范和抵触的心态,所有这些都是在审计准备阶段的过程当中容易出现的问题。在审计的过程当中,我们在准备阶段,我们要制定审计的工作方案。审计的工作方案是保证审计质量和提高审计工作效率的必要措施。审计工作方案的作用是明确审计的工作任务,确定审计对象、目的、内容和要素,统一审计人员思想,审计工作的方案有这个作用。指导审计人员采取必要的审计程序和方法,防范因遗漏审计

13、程序而造成忽视重大问题的审计风险。明确审计组的分工和要求,审计组成员提前熟悉各自所需审计的业务和管控要求。审计组衡量每个审计人员现场工作的进程和质量的依据,指导现场审计开展。统一审计报告模板,明确审计报告的标准和要求,减轻撰写和修改审计报告的工作量。这是审计工作方案的作用。当然,作为审计工作方案会包括这些要素,我们可以总结为“五个W”、“一个H”,“五个W”:第一个是审计目的;第二个,审计事项,我们审什么,审计的事项,审谁,审计的内容,审计的期间,审计的范围以及我们所采用的审计的方法,这是审计工作方案。还有审前的工作程序,在准备阶段我们还有审前的工作程序,我们总结为四个方面,第一个方面是明确目

14、的;第二个方面,收集信息;第三个方面,审前调研;第四个方面,确定方案。明确目的,我们要了解所选定的审计项目的原因和背景,分析涉及的风险问题,锁定审计的委托方或管理层所关注的重点。收集信息,我们要收集什么?收集行业的信息、收集相关的法律法规的规定,运用风险技术审计法我们找一些风险的预警指标体系,来对这些指标体系进行相应的分析,运用分析程序来发现指标当中的异常,来确定审计的重点。审前调研,我们要和相关部门进行共同的讨论,在他们的讨论当中寻找蛛丝马迹来初步确定审计的重点和方法,我们也会选择试点单位深入调查一些具体的情况,通过问卷调查、通过访谈等一些具体的方式来进一步地验证审计的重点和方法。然后,我们

15、要确定审计的方案,根据掌握的各类有关信息初步制定审计方案,还要征求领导者的意见来确定并修改完善我们的审计方案,这是一个审前的工作程序。第五个方面,资源配置,在这个过程当中,我们审计的人力资源和时间资源,我们会根据审计人员的业务特长及审计的工作方案来抽掉审计人员,必要时我们会聘请相应的专业人员组成审计小组,合理安排项目的工作时间、配备必要的工作手段。下达通知,我们要向审计部门的领导汇报经审核批准以后形成审计通知书,往往要在提前3天将审计通知书下发至被审计单位,重要的项目我们还要召开视频驱动的会议。还有一个提前准备,审计组长要安排好资料的需求清单,安排被审计单位提前准备好相关资料,要根据我们本次审

16、计的内容,希望被审单位提供什么样的资料,要提前下发,提前准备,包括会计资料、经营的财务分析资料、信息系统的数据以及相应的文件制度。还有审计对象的选择,前面我们已经在几个地方都提到了审计对象的选择问题,从现在来看,审计对象的选择最先进的方法是运用风险导向的方法,风险导向的方法是建立在风险评估的基础之上,在确定的审计范围内按照风险的顺序大小来选定审计的对象,在这个过程当中,我们要考虑两个因素,第一个因素是风险的排序,第二个因素是审计的成本效益原则。我们要分析一些重要的数据,分析什么样的一些重要数据呢?如经营财务数据的方面,运用这些经营的财务数据去对比同行业、对比行业环境的发展趋势,如国家经济形势目

17、前并不是特别好,整个经济呈现一种下行的趋势,那这个行业本身也会出现相应的应该出现相应的销售收入指标的下降,但本身被审单位却出现了一种异常情况。还有一个,收入和成本应进行相应的比对,应符合一定的配比,但在这个过程当中却发现销售成本很高,销售收入带来的不足,或很低的销售成本带来了很高的收入,都有可能在财务上形成相应的舞弊和造假,那我们要进行相应的对标的分析,关注这个过程当中,发展趋势的突变,关注支出占比的突显,关注结构矛盾的突出领域,然后我们确定审计任务,聚焦审计的重点,锁定重要的风险,确定重要的审计单位。还有一个,我们在这个过程当中要规范一些审计程序的方法,统一审计工作底稿,了解业务流程和控制的

18、要求,制定现场审计的工作步骤,明确样本抽查的要求,这些都是我们在审计对象选择的过程当中要明确的这些内容。审计重点的确定,我们前面讲了,我们围绕的主要是三个方面,一个是公司治理,一个是内部控制,一个是风险管理。风险管理和内部控制,本质上来讲是一回事,风险管理和内部控制所实现的目标包括五个方面,其核心目标是帮助组织实现战略目标;第二个目标是资产的安全完整性目标;第三个目标是合法合规性目标。经营的效率效果性,以及资产的安全完整性、财务目标,还有战略目标,一共是五大目标,在现实生活当中的体现,我们要关注那些违反财经法纪的,威胁资产安全的,弄虚作假的以及导致组织利益流失的一些关键方面,这些是我们审计所确

19、定的重点方面。当然,不是所有的内部审计人员在审前的时候都是胜任审计工作的,所以,一般情况下,每一个企业在审计开始之前我们都要统一审计的工作思想、统一审计的目标,我们要进行相应的审前培训。在审前的培训过程当中我们要涉及几个方面,第一个方面,要进行内部审计方案的讲解,所有参加内部审计项目的人员由方案的编制人来讲解这些方案,由专业部门来讲解业务管控的要求以及当前存在的主要问题。我们要明确被审单位对于内部控制和风险管理方面提出哪些相应的要求,目前会有什么样的问题,我们要进行人员的对接,审计组长召集审计人员,根据他们的业务特长以及相应的经验进行相应的分工,审计组长与被审单位进行初步的沟通来了解被审计单位

20、的一些基本情况。每个组员应该根据分工来深入地学习审计的方案,提出审计过程当中我有什么疑惑,未来的审计过程当中我有什么疑惑,审计组长召集审计组员讨论形成初步的共识,集中答疑,召集所有的审计组长及主审共同讨论提出疑惑,由方案编制人统一答疑,确定各审计组的理解行动保持一致,这是审前的业务培训。在传统的内部审计的流程路线当中,它往往是采用了直接测试的方式,在风险导向审计法之前,我们在审计的准备阶段的时候,往往是直接去了解被审计单位的内部控制,我们来确定一些内部控制的薄弱环节来作为审计的重点,来考虑内部控制是否充分有效,风险的大小表明控制的薄弱与健全的环节,从而实现防弊兴利的目的,这是传统的内部审计的路

21、线,我们也画了一张流程图,这是一张传统的内部审计在准备阶段时的一个路线图,准备是这么一个思路。但在现代的风险导向审计下会有一个改进。传统的内部审计中的不足表现在哪些方面呢?内部审计被埋葬于反映过去的细节之中,结果是建议管理层增加控制点和加强控制,随着时间的推移我们会发现控制点越来越多,审计所提供的建议是不断地增加控制,未来我的抓手是内部控制,那会导致审计业务越来越烦琐、缓慢,甚至会出现多余控制阻碍各项程序运转的情况。尽管有防弊兴利的审计目标,但我们会发现这个目标定得还过于低,无法与企业的整体目标相联系,导致内部审计无法证明其价值的所在,那也引发了内部审计的生存危机,因为人们认为内部审计应该是帮

22、助组织增加价值和提高效率的,但在这个过程当中内部审计所不断增加的,反复增加的内部控制,以及对内部控制的再控制,增加了被审计单位的一些成本,导致了效率反而会大大降低,也会使得内部审计工作的内容变得更加地烦琐,这是传统内部审计的不足。现代的风险导向审计是什么?现代的风险导向审计改变了过去我们只关注内部控制,从了解内部控制我们来发现这其中的问题,现在的风险导向审计站在了一个更高的高度上,从分析一个组织的外部环境入手,进而再分析到一个组织的内部环境,外部环境包括国家的宏观环境以及行业的环境,进而分析到一个组织的内部环境,而且这个内部环境我们重点还会关注一些内控当中的控制环境。过去的内控关注了解更多的局

23、限于对于企业内部流程层面的控制关注,我们会发现业务流程层面的控制即使是健全,但很容易出现管理者或高层的控制环境脱离、超越了具体的业务流程层面,而促使业务流程层面反而出现问题,所以在这个过程当中,现代的风险导向审计最大的优势在于它是从上到下的关注,而不仅仅是一个从下到上的过程,它会形成一个从上到下,从下到上再从上到下的一个反复的过程,这个内部审计项目的制定是在沟通的基础上来确定的,是以风险为导向来确定的,而不是以单纯的制度上的缺陷去制定的审计项目。所谓风险导向内部审计,是指内部审计人员在审计过程中,自始至终都以企业风险分析评估为导向,根据量化的分析水平排定审计项目优先次序,依据风险确定审计范围与

24、重点,对企业的风险管理、内部控制和治理程序进行评价,提出建设性意见和建议,协助企业管理风险,实现企业价值增值的独立、客观的鉴证和 咨询活动。这是风险导向审计和过去传统的审计在准备阶段的审计思路上的一个不同。时间的关系,我给大家简单地介绍一下风险评估在审计计划中的一个运用问题。在我国,到目前为止,风险评估技术在审计计划中的运用并不足,我们现在整体的审计计划的运用还是过多地停留于定性化的运用,很大程度上停留于审计人员拍脑袋和领导来拍脑袋来确定审计的事项到底应该是什么。这种缺乏一定的科学性,而更多的停留于主观上的确认,我们尽管在这个过程当中我们客观性地想依赖于被审单位,把它的风险点来告诉审计人员,被

25、审单位,尽管我们用了问卷调查,尽管我们用了访谈,但出于保护自身的原因,被审单位很难将自身的风险点以及审计中所发现的突出问题来告诉企业的内部审计部门,更多的还依赖于内部审计部门去挖掘领导者关注的重心以及自身觉得这就是审计重点的一个定性的分析。风险评估在审计计划中的运用缓解了这一不足,我们开始考虑运用定量化的技术来进行分析,确定审计的项目,下面因为时间的关系我简单地给大家描述一下,因为现在各个企业基本上没有太多的运用,因为它需要内部审计人员在回归技术上,在数学的方法运用上必须要过硬,我们才能确定定量化的内部审计的计划。试想过去这样一个场景,内部审计师们坐在办公室里冥思苦想地绘制有关未来年度的详细的

26、审计计划,进场为找不着重点而苦恼,这是一种传统的审计计划制定的模式。以风险为导向的审计计划的制定克服了过去凭空想象的计划的不科学性,并将审计计划的内容与高级管理层的战略目标相互统一。在这个过程当中,风险评估在审计计划中的运用,它要考虑首先第一部要确定内部审计的范围,内部审计范围的确定跟过去我们传统的定性的方法有一些雷同的地方,如我们要考虑管理层关注的重点,关注企业的发展战略,关注以前年度审计的结果,关注外部审计中发现的问题,由被审单位提供相应的事项,根据被审单位的风险管理评估的结果我们来确定审计范围。然后我们将这些审计范围按照一定的权重赋予相应的值,如我们可以赋予管理层的关注为25%,我们可以

27、赋予以前年度审计的结果,赋予15%,当然这些权重的赋值依赖于两种方法,一种方法是专家打分法,还有一种方法,我们运用定量化的层次分析法,这都需要我们在座的诸位学员学习完之后,我们回去可以查一查这些方法,到底如何来进行相应的运用,因为时间关系我只给大家提供一些思路,而且到目前来看也没有一个成形的完整的方法,目前很多大企业,中央国有企业有时候也在探索这方面,我本人现在也在进行这方面的研究,我们也希望我们的学员们回去结合自身单位的一些情况,根据这些风险的来源来确定审计的范围,然后赋予它相应的权重来初步排定相应的顺序。然后我们再考虑风险因素会来自于哪些。风险因素,如根据内部控制的缺陷,这是一个风险的因素

28、,根据被审单位创造价值的大小来确定它是不是审计的重点,风险的主要来源,如内部控制的频率、财务指标的异常等,这些都叫风险因素。那我们找到关于一个被审事项的风险因素,我们会找到很多,但一般情况下我们会确定3到5个风险因素。将这些风险因素赋予相应的权重,总值是100%或是1,那我们在根据这些风险因素确定其风险级别,风险级别可分为三个方面:大、中、小。根据大、中、小,我再赋予它相应的权重,那两者的乘积即是风险的标准值。当风险标准值确定之后,我们按照风险的标准值来确定审计范围当中的审计事项的排序,而这个排序是我们初步确定的被审项目。当然,被审项目的确定不能完全地依赖于我们根据风险大小进行的排序,我们还必

29、须要考虑现有的审计资源是否适应于或适合于本次的审计,那这些审计事项我们还会根据审计资源的大小来确定审计的频率,这些审计项目到底是一年审一次,还是两年审一次,还是每三年审一次,那在这个过程当中我们会将被审的事项分布于我们的坐标图当中,在当年审计的事项当中我们会考虑我审计的成本的大小,审计成本的大小我们先要结合自己审计的资源,而这种资源是靠工时的确定来确定的,当然我们有高级别的审计人员、中级别的审计人员和初级的审计人员,那这些人员可利用的工时有哪些?我们如果认为不足,我们还会利用到以前年度审计的结果,利用到外部专家的工作,这些又为我们节约了多少审计工时和增加了多少审计工时,那这些总审计的工时是我们

30、审计的成本,审计的事项应集中于什么,审计事项应在当年度集中于高风险的领域和审计成本最小的领域,那对于高风险的领域和审计成本比较大的领域或审计的占用资源比较大的领域我们会考虑适当地进行内部审计的外包,以形成本年度的内部审计的决策,这是风险导向审计当中风险评估技术在审计计划中的运用,时间的关系,这只是给大家提供了一个基本思路。(二)内部审计实施阶段第二个阶段,内部审计的实施。内部审计的实施,我们会在审前就要注意掌握一些被审事项在内控和风险管理方面的要求,我们要关注那些主要的业务流程,要关注那些主要的制度,关注那些关键的控制和流程的相应的程序,明确这个过程当中可能存在的问题,然后根据以往发现的问题来

31、确定本年度它是否还会依然存在,然后根据一定的财务指标以及总体及外部环境的分析来确定总体的合理性情况,来发现这其中的异常,在现场实施的过程当中,由于审计资源的有限性,我们不可能去审计所有的被审事项,我们会采用一定的抽样的方法,在抽样的过程当中,首先要确定抽样的整体范围,然后选定抽样的样本,然后在抽样的过程当中要关注验证针对被审事项控制的执行情况。前面我们会了解其内控设计的基本情况是否存在,下面我们要了解它的执行情况,然后追查控制例外的原因,然后分析这个过程当中它所存在的问题,然后找到问题背后的原因,然后我们去提供相应的审计意见和建议,最终我们要对它的风险管理和内部控制的有效性进行总体的评价。那我

32、们在现场会涉及到相应的审计方法,那我们在前面了解内部控制和风险管理的情况的时候,一般情况下我们运用的测试是穿行测试,选取一定的样本,我们让它通过被审事项,看它是否能够通过?或选取一个不合理的事项让它能否通过相应的控制以验证其合理性。还有一种,我们在实施阶段所实行的测试,我们称为“符合性测试”,符合性测试测试两个方面:第一个,控制设计的合理性以及执行的有效性。整个的审计的方法在现场阶段是由两部分组成的,一部分是我刚才所说的符合性测试,即控制测试。第二个方法是实质性测试的方法,实质性测试的方法主要的核心的东西所采用的内容又称“细节测试”,针对被审的业务、财务上的具体细节我们所进行的测试,这些测试的

33、方法包括这几个方面,询问、观察、检查、函证、计算、监盘、分析、符合以及重新执行相应的程序,当然在这个过程当中,我们也会利用一些穿行测试的方法,这是现场进行审计的方法。审计证据的采集往往来自于两个方面:第一个是从被审单位获取;还有一个是审计人员经过分析,我们记录与审计的工作底稿当中的审计结论,这些最终就构成了整个的审计证据。当然,在审计的过程当中我们要进行一个充分有效的沟通。首先,在进场会,我们要组织相应的进场会,之前要与审计组沟通,与审计部门沟通,与被审计单位沟通,我们要组内碰头会、专题交流会、专题汇报会,到结束还要有相应的退场会。在这个过程当中还要注意相应的质量控制,往往我们的质量控制实行分级控制,在这个过程当中会

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1