内部控制鉴证解说.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
业务层面关控测试—记录样本信息 和样本量差异原因 内控测试抽样是种固定样本抽样,按照某个内控循环的交易频次来确定样本量,有两种不同的方法,一是按照日交易频次,二是按照年交易频次,两者实质上是一样的,形式略有差别。某个循环日平均交易频次在一次以上的,或年交易频次在1000以上的,(四大的标准略有差异,这是我服务的那家的标准),至少抽40个样本,日平均交易频次在一次以下的,或年交易频次在1000以下的,至少抽25个样本,在抽样中,如果发现一个样本错误,则扩大三倍的样本量,再发现样本错误,则该内控循环不可信赖,需做详细测试。IPO业务中有些重要的循环即使达不到年交易频次1000,也会抽40个样本。至于为什么选40和25,简而言之像前面讲的审计确信度的取值是一样的,是长期的数理统计的结果,涉及很深的高等数学的知识。 * By who? * * * * * * * * * 为使审计师圆满完成对财务报告内部控制的审计,管理层必须做到以上几点: 如果审计人员得出管理层未完成上述责任的结论, 则必须以书面形式向管理层和审计委员会沟通针对财务报表内部控制的审计工作将不能圆满完成而需拒绝发表意见。 * Speaker should stress that hurdles for significant deficiency are very low – more than remote/more than inconsequential 企业内部控制基本规范 内部控制实施情况的监督与检查 国务院有关部门可以根据法律法规、本规范及其配套办法,明确贯彻实施本规范的具体要求,对企业建立与实施内部控制的情况进行监督检查 接受企业委托从事内部控制审计的会计师事务所,对企业内部控制的有效性进行审计,出具审计报告。  注意:  为企业内部控制提供咨询的会计师事务所,不得同时为同一企业提供内部控制审计服务。 * * * * * * * * * * * * * * * * * * * * * * * 属预防性控制,由不同人员或职能部门在履行各自职责的过程中实施 高级管理层应让员工理解其各自的控制责任 * 计算机系统的运用越来越广泛,业务/财务数据处理计算机化 计算机数据的完整性/可靠性/准确性/集成性直接影响管理层决策 * * 自我循环和完善 * * * * * 定义 流程测试是内部控制的重要组成部分 实施测试的主要目的测试运用环境与流程描述是否相符 测试步骤 明确测试目的 进行资料准备 审核测试样本 测试步骤—具体要求 明确测试目的 进行资料准备 测试资料审核 了解流程测试目的; 确定需要准备哪些 资料; 按流程而不是 部门 进行资料分类; 根据项目小组 所选样本,提供 相关凭证和文件; 审核测试样本 与流程描述是否 相符; 回答项目小组所 提出的问题 测试步骤—具体要求 主审分配测试任务 测试员记录测试结果 主审审核测试结果 与内控部门负责人沟通测试结果 项目经理确认最终测试结果 审计部审核测试结果 内控部风险处测试岗审核测试结果 控制测试 是 在本年度测试该控制 该控制是否针对特别风险 该控制在最近两年是否被测试过 考虑是否在本年度测试该控制: 控制是否有变化 显示需要测试的因素,如复杂的人工控制 为满足每年测试一部分控制的要求而测试 是 否 否 本审计期间测试某项控制的决策图 业务层面跟单测试—记录跟单测试结果 测试结果说明: 名称 控制措施描述 测试步骤及发现 备注:根据测试的需要填写备注信息。 业务层面跟单测试—记录跟单测试结果 如果在跟单测试过程中,发现了例外事项,则需要在测试处填写该例外事项所对应的共性问题的索引号。 如果发现多类共性问题,要标出记号加以区分 如果在跟单测试过程中发现的关控例外的处理方法例外事项全部为关键控制点的例外事项,则认为该流程不存在例外,并将对应测试任务的测试状态记录为“控制有效” 根据抽样的情况,填写实际的控制频率,应抽取样本数量, 实际抽取的样本数量,样本量差异原因等信息。 注: 实际的控制频率 如果对应控制点执行的频率与系统中的一致则不需要修改 如果需要修改请在此处填写每年,每季,每月,每周,每天,每日多次 业务层面关控测试—记录样本信息和样本量差异原因 业务层面关控测试—记录例外信息 如果测试的过程中发现了例外,需要记录例外事项的相关信息。 例外事项说明: 名称 关键控制点 例外事项详细说明及原因。 例外事项类型:发现例外事项时需要选择对应的例外事项类型。其中关控测试对应的例外事项类型都以关控测试作为前缀 例外事项数量 改进意见:针对例外事项,填写对应的整

文档评论(0)

阿里山的姑娘 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档