《内部审计》-精选·课件.ppt

  1. 1、本文档共49页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* 企业内部审计前沿课题 案例:审计署信息系统审计小案例 * 审计署现在对天津中化集团的审计中,发现了重大审计线索,该集团的ERP模拟系统中,客户端到ERP服务器之间用户帐户信息的传送要经过办公网,数据无加密,这样在该集团办公网上的任意一台计算机都可以通过一定的技术截取帐户信息,找出帐号、密码,而且该技术还不需要多少技术含量 可以预见,该系统存在的重大系统安全漏洞,可能已经造成中化集团各业务系统被人为入侵 * 企业内部审计前沿课题 计算机辅助审计(CAAT) * 计算机辅助审计技术(Computer Assisted Audit Technology) 面向数据的CAAT:利用CAAT完成数据提取、查询、排序、抽样、复核、统计等,可提高证据搜集的效率,节约审计成本 面向系统的CAAT: 直接测试被审计单位所运行的信息系统,例如测试应用软件的性能、检查实际使用的软件版本是否为事先规定的版本等 * 企业内部审计前沿课题 计算机辅助审计(CAAT) * 审计人员的工具箱 Excel,Access,SQL,SAP,IDEA,ACL,用友审易,中审审易、北京鼎信诺,博科审计之星等 * 企业内部审计前沿课题 案例:世界通信( WorldCom )内部审计案例 * 辛西娅·库珀(Cynthia Cooper):世通公司审计部副总经理,顶住重重压力(包括来自其顶头上司财务总监的压力),找到世通弊案(高层通过将经营费用转作资本支出进行了大规模的利润造假)关键证据 * 企业内部审计前沿课题 案例:世界通信( WorldCom )内部审计案例 * 为了获取世通会计造假的直接证据,必须进入世通电脑化的会计信息系统调阅相关的会计分录和凭证。然而,只有经过财务总监苏利文的批准,内审部才有资格不受限制地使用世通的电脑会计系统 为了不惊动苏利文,辛西亚决定秘密行动,她嘱咐下属摩斯另辟蹊径,侵入电脑系统;颇有“黑客”怪才的摩斯没有让辛西亚失望,很快就利用信息部安装和调试新系统的机会,获得了进入电脑会计系统的方法 * 企业内部审计前沿课题 案例:世界通信( WorldCom )内部审计案例 * 鉴于世通很多有疑点的资本支出都是由总部化整为零转嫁至各地分支机构进行记录,摩斯进入电脑会计系统后,将取证重点锁定在“内部往来”,结果发现“内部往来”发生频繁,每月大约有35万笔 有一次,摩斯偷偷下载这些数据时,服务器几乎瘫痪了,导致信息部紧急关闭电脑会计系统,这一插曲差点使摩斯的“黑客行动”败露;自此,摩斯只好选择在夜深人静时,进入负荷较轻的电脑会计系统下载数据;经过一周的加班加点,摩斯成功地收集了世通将20亿美元经营费用“包装”成资本支出的直接证据 * 企业内部审计前沿课题 CAAT与“班福定律”(Benford‘s Law) * 首位数字 奔福德定律分布 样本分布 1 30.10% 32.60% 2 17.60% 15.30% 3 12.50% 9.50% 4 9.70% 8.90% 5 7.90% 6.80% 6 6.70% 12.60% 7 5.80% 4.70% 8 5.10% 4.70% 9 4.60% 4.70% * 企业内部审计前沿课题 内部控制自我评估 * 美国SOX 404条款 中国上市公司2010年1月1日起需按照《企业内部控制基本规范》对企业内部控制的有效性进行自我评估,并出具报告 内部审计部门应协助管理层完成内控有效性的自我评估,识别企业内控重大缺陷 内部审计部门定期评估内部控制的重要性 * 企业内部审计前沿课题 内部控制自我评估 * 财政部发布的三项内部控制指引(征求意见稿) 应用指引 评价指引 鉴证指引 * 企业内部审计前沿课题 案例:万科2008年内部控制自我评价报告 在董事会、管理层及全体员工的共同努力下,公司已经建立起一套较完整的内控体系,从公司治理层面到各流程层面均建立了系统的内部控制制度 董事会负责内部控制的建立健全和有效实施,经理层负责组织领导企业内部控制的日常运行;董事会下设立审计委员会,审计委员会负责督导企业内部控制体系建立健全,监督内部控制的有效实施和内部控制自我评价情况;公司审计部直接由审计委员会指导工作,其负责人由董事会任命,保证了其机构设置、人员配备和工作的独立性。监事会对董事会建立与实施内部控制进行监督 * * 企业内部审计前沿课题 案例:万科2008年内部控制自我评价报告 评价内容 内部环境:公司治理、机构设置、人力资源、企业文化 风险评估 重点业务活动控制:销售、成本、资金、采购、重大投资、对子公司管理、关联交易、对外担保、募集资金使用、信息披露 信息与沟通 内部监督 * * 企业内部审计前沿课题 案例:万科2008年内部控制自我评价报告 内部控制自我评价结论 董事会认

文档评论(0)

夏天 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档