企业内部控制培训总结.ppt

* * * * * * 询问:通过口头或书面的方式对执行控制的相关人员提出问题,根据被询问人的回答确定控制是否存在并有效运行,以及控制执行人对控制的理解程度。具体形式有访谈、调查问卷等。询问是确信水平最弱的一种测试方法,仅仅通过访谈不能获得充分的证据,应该与其他测试方法同时运用。 观察:现场见证正在执行的控制,从而判断控制是否存在并有效运行。观察对测试接触性控制非常有用,比询问的确信水平高,应该与其他测试方法同时运用。 检查:通过查看与控制相关的文档性记录,对控制有效性做出判断。检查通常采用抽样测试的方法,抽样测试是以样本代表总体,通过检查样本,判断控制总体执行情况的一种方法。检查应与询问结合运用,并进行适当的再执行程序,确认控制确实有效执行。 再执行:通过重新执行控制活动以确定控制是否有效。 * * * 公司层面的IT相关问题 * IT流程及相关控制 * * * * 尽管,内部控制体系在近年才引起社会公众的注意,但是内部控制体系早已有之 在公司组织模式出现之日,控制就是公司经营发展的重要手段之一 但是控制的成熟度不尽相同,控制体系也是逐渐发展、成熟的。 在SOX法案之前,大部分公司都处于标准化或之前的阶段,缺乏对内部控制体系的周期性监督,影响了控制的有效性 * * * * * * “COSO,是自愿性的私人组织,致力于通过强化商业道德、建立完善有效的内部控制和法人治理结构以提高

文档评论(0)

1亿VIP精品文档

相关文档