- 1、本文档共108页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
国际内部审计最佳实务、发展趋势等汇编资料(DOC 页).doc
世界领先公司的内部审计
??? 这是翻译的几个大公司的内部审计概况,希望与大家共享业界的理论、工具和方法!
??? ——案例:世界领先公司的审计部门
一、??? 新时代的审计-IBM
??? IBM去年的全球雇员是30万,收入884亿美圆,利润81亿美圆。Janet Andersen
(简称JA)是IBM内部审计与业务控制部门(Internal Audit Business Controls)的首席审计师。
1、??? 专门的团队
216人向JA直接汇报,其中125人是职业的审计师。有一小队支持人员负责提供控制培训、推进审计计划和总结控制中存在的问题。一名技术人员提供审计工具并对我们在全球的机动部队提供支持。IBM的审计团队以及使用的审计和控制工具是一流的,但是其最与众不同的是审计与控制、系统和流程的结合。
内审不是控制改进建议唯一的来源渠道,内审要与遍布在IBM各业务部门的控制团队紧密结合,一起工作。业务控制(BC)部门的员工要向业务部门或财务管理部门汇报,帮助一线的管理者实施更好的控制。IA和BC的结合是成功的关键。因此,JA的团队称为IABC。IABC与业务部门保持很好的沟通,例如,提供培训并定期发送IABC期刊。这些努力使得在IBM存在很好的控制文化氛围。
在IABC中,有人会负责全球的业务控制实践,着眼于与电子商务、流程再造和效率改进建议相关的全球范围的控制措施。这些控制专家可以为内审人员提供建议与咨询,并与相关流程的实施业务部门保持沟通,共同改善。还有一些人负责联盟、收购与合资,确保我们有能力遵循正确的控制程序。
此外,IBM还关注发展中国家,这些国家的IBM业务不会应用全部的流程和控制措施。
2、应用系统的认证和审计度(ASCA)和半年控制评估(SACA)
这两种方法使IBM达到很高的审计水准。ASCA确保开发任何新的或新更改的系统之前都要经过审计,以保证它们达到预期目的。这与质量复核不同,更加全面并以控制为导向。IBM已经为ASCA审核过程申请了专利。ASCA团队审视应用系统,确保控制健全,包括控制点和文档管理。IBM审计部有三个子部门,各有一个经理负责此事。
业务部门使用SACA(半年控制自我评估)流程评估和报告控制情况。为了得出SACA排名,IABC提供了一系列调查问卷,包含8个基本的问题,各个业务部门可以对这些问卷更改和个性化。回答的结果要按照矩阵的方式交叉比对,看存在那些交叉问题。这种方法可以使其从不同角度关注重要的问题。它很好用,主要体现在:业务部门是控制的核心;确保矩阵结构的组织的各部分相互充分沟通。
3、教育和知识共享
IBM内的专业人员(BC)都是风险责任人,他们都意识到其识别和管理业务部门风险的职责。这部分是因为高度发展的内部教育与知识共享机制,也是因为高层管理者对IABC function.的支持。
JA的团队自己开发诸如专业审计训练、专业写作、审计团队领导力和审计专用语言(ACL)的课程。IABC 有两名专职人员负责教育。除了这些及IBM标准的介绍课程外,JA还敦促她的控制专家参加其他业务部门组织的培训项目,如供应链管理、采购和全球融资等。
对于企业范围内的知识共享,JA的团队有几个有力措施:与相关控制人员共享我们的审计报告、控制报告、业务流程审核,确保他们能够发现问题并在各自的业务部门使用这些信息。审计部每季度组织业务控制论坛,不同业务部门的经理应邀来参加并探讨控制的问题。另外还有在线用户讨论区。每年有两次JA要与IBM的高层经理讨论公司的整体的控制问题也关注各部门专门的问题。然后JA的高级经理会每季度把这些谈话传播下去,对于审计一线经理,审计部要求其每月与各业务部门的主管密切合作。
在变化的时代,IBM的IABC部门保持与时俱进的方式是靠新流程支持(NPS)部门的努力。该部门主要负责审视新业务流程的控制情况,他们会为业务部门做咨询,说明控制状况并就新流程的一些重要影响因素培训IABC的团队成员,发布一些信息并更改审计程序。
所有这些都集中关注客户满意度。组织的矩阵结构、控制团队的贡献和协作以及关注教育和知识共享都集中于此。
二、??? INTEL承担风险
????Risk ?Buster项目在INTEL是不同寻常的。INTEL全球雇员6万人,去年营业额是250亿美圆。在日益变化的技术行业中,Risk
Buster本来应该作为瞄准风险并减轻风险的工具,但是在INTEL,Risk
Buster项目并不是如何避免风险,而是如何获取、承担风险。
在Risk ?Buster项目中,内部审计经理对审计人员的排名是按照他们在某项审计中承担的风险数量来决定的,通常通过奖励程序,要给予承担最大风险的审计员奖赏,换句话说,就是奖赏捕捉到最大机会而超过审计预期目的审计员。
审计部欢迎风险似乎与常理不
文档评论(0)