风险管理跟内部审计—惠普商学院(ppt_85页)资料教材.pptVIP

风险管理跟内部审计—惠普商学院(ppt_85页)资料教材.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
独立审计与内部审计比较 独立审计 内部审计 目的 核实公司披露资料数据准确完整保护股东利益 确保公司资产安全;管理者目标实现 对象 财务报告 公司全部核心业务的效益 实施审计 独立审计公司 公司内部人员 内部审计的国际标准 1992年美国COSO发布企业内部控制准则 国际认可的内部审计整体框架(认证CIA 标准) 环境控制 风险评估 控制活动 信息和沟通 自我评估和内部监督 企业内部审计目标 保护企业资产安全 保证财务数据准确可靠 保障管理目标实现 保证业务活动与公司规定一致 发现潜在问题,预警风险 促进企业提高管理效益 确定审计重点范围 HP的选择标准: 是否核心部门业务流程 占业务总量的% 占主要财务指标的% 距上次审计时间 是否新开拓业务 是否管理层要求 财务报告中是否异常 风险评估表 风险评估 核心流程 风险权数 发生可能 业务部门 风险评估 A B C 业务活动 计划与测评 新业务开发 产品研发 市场需求开发 销售 供应链 订货 客户服务 信息系统 非库存采购 职能部门 财务 人事 固定资产 资金管理 公关 法律 税务 管理报告 总公司控制 风险(H/M/L)=发生概率*影响程度*权值 (练习5-1) 内部审计的常用方法 企业/部门自查 Self assessment 在线提问审查 On-line test 业务审计 Business audit 穿行式审计 End-to-end audit 专项审计 Special topic audit ISO审计 ISO audit 编制审计详细提纲 按业务流程编制---抓住控制点 按业务部门职责编制---找出测评指标 按专题编制---确定最低风险水平 例:编制维修代理审计提纲 FY02年:审计重点 1)客户服务质量 客户服务质量 1.1 直接服务 1.2 代理服务 1.3 外包服务 1.2 代理服务质量 1)代理合同 2)维修质量 3)技术能力 4)备件适用 5)客户反馈 6)付费结算 1.2.2 维修质量 1)响应速度 2)首次修复% 3)修复时间 (练习2-5) 介绍分析问题的几个工具 检查表 —— 查找问题类别,分布,特点 鱼骨图 —— 分析造成问题的因素 帕拉图 —— 针对核心问题分析 敏感性分析 —— 分析影响程度大小 KT分析法 —— 判断问题的根源 检查表(CHECK SHEET) 以简单的数据,用容易了解的方式,做出图形或 表格,只要记上检查记号,并加以统计整理,作 出为进一步分析或核对检查用。 因果图(鱼骨图 ) CAUSE EFFECT DIAGRAM 一个问题受到一些因素的影响时,我们将这些因 素加以整理,成为相互有关系且有条理的图形, 这个图形称为因果图,由于形状就像鱼的骨头, 所以又叫做鱼骨图 分析问题根源和影响 Fishbone Diagram – 鱼骨图 ENVIRONMENT 环境 MAN 人力 MATERIAL 材料 METHOD 方法 MACHINE 工具 Effect 影响 柏拉图(PAPETO DIAGRAM) 根据所收集的数据,找出比率最大的项目,并且 依照项目的大小顺利排序,再加上累计值的图形。 CAUSE CATEGORIES IMPORTANCE KT分析法 根据所收集的信息与数据,采取“排除”法锁定导致事件发生的可能范围; 根据圈定的“可能范围”,找出“变化”要素; 聚焦“变化”要素,找出问题根源; 验证数据 例:发现问题,预警风险(1) 问题发现 维修单先斩后奏 事后报批 影响评估 1.费用结构 2.客户满意度 3.是核心业务的标准流程 根源分析 应客户要求,假设没问题 经理当时不在 审计结论/建议 1.针对不同种类维修情况, 将流程标准细化 2.内审不合格项 例:发现问题,预警风险(2) 问题发现 代理商备件返还绩效 有名无实 影响评估 维修零备件库存周转 代理商绩效考核质控制虚设量 根源分析 有流程规定, 无绩效考核手段 审计结论/建议 内部审计不合格项 修改代理商备件追踪系统 将备件返还绩效与付费挂钩 例:发现问题,预警风险(3) 问题发现 管理文件的保密 影响评估 1.商业机密外流 2.不利市场竞争 3.影响公司声誉 根源分析 内部使用文件, 忽略保密标注 审计结论/建议 1.内部审计不合格项 2.标准化文件保密类别 加强培训 利用审计结果,提高管理效益 Risk风险 *Identify XX PBs *Identify XX OVs *List ISO XX NCs *HPS tax review Process流程 *Set up

文档评论(0)

karin + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档