内部控制审计的程序与方法
主要有四个步骤。
1、了解企业的内部控制情况,并做出相应的记录。这是内部控制制度审计的第一步,其主要目的是通过一定手段,了解被审计单位已经建立的内部控制制度及执行的情况,并做出记录、描述。审计人员应考虑被审计单位经营规模及业务复杂程度、数据处理系统类型及复杂程度、审计重要性、相关内部控制类型、相关内部控制汜录方式、固有风险的评估结果等因素,对内部控制的程序、控制环境、会计系统采取有效的方法进行审计,主要方法包括:(1)查阅前期审计报告或审计工作底稿;(2)询问被审计单位有关人员,并查阅相关内部控制文件;(3)检查内部控制生成的文件和记录; (4)观察被审计单位的业务活动和内部控制的运行情况:(5)选择若干具有代表性的交易和事项进行“穿行测试”。通过查阅复核以前的审汁情况,可以了解以前审计时所发现的问题产生的原因以及是否已得到纠正和改进,通过查阅相关规章制度、方针及政策等文件,查看组织机构系统图,和相关人员交谈对内部控制获得足够的了解,以便进行程序设计和制定运用方案。
2、初步评价内部控制的健全性。确认内部控制风险,确定内部控制是否可依赖。在对控制环境、控制程序和会计系统进行调查了解,对被审计单位内部控制有了一个初步的认识的基础上,应对内部控制风险和内部控制的可依赖程度做出初步评价。初步评价实际上就是评价企业会计与内部控制在防止或发现和纠正错弊中的有效性的过程,通常出现以下情况之一时,应将重要账户或交易类别的某些或全部认定的控制风险评估为高水平:(1)企业内部控制失效;(2)难以对内部控制的有效性做出评价;(3)不拟进行符合性测试。对某项会计报表认定而言,如果同时出现以下情况,则不应评价其控制风险处于高水平。(1)相关内部控制可能防止或发现和纠正重大错弊,(2)拟进行符合性测试。
3、实施符合性测试程序,证实有关内部控制的设计和执行的效果。
通过对内部控制进行初步评价,可基本掌握被审计单位内部控制的强弱环节,为进行符合性测试确定一个前提。审计人员只对那些准备信赖的内部控制执行符合测试,并且只有当信赖内部控制而减少的实质性测试的工作量大于符合性测试的工作量时,符合性测试才是必要和经济的。符合性测试是为了确定内部控制制度的设计和执行是否有效而实施的审计程序。其基本对象包括控制设计测试和控制执行测试,控制设计测试是测试被审计单位控制政策和程序是否设计合理、适当,能否防止或发现和纠正特定会计报表认定的重大错报或漏报:控制执行测试是测试被审计单位的控制政策和程序是否实际发挥作用。被审计单位的控制设计的再好,还必须靠有效的执行来发挥作用。
内部控制符合性测试常用的方法主要有四种:(1)询问法,审计人员为厂了解被审计单位各项业务操作是否符合控制要求,而向有关人员询问某些内部控制和业务执行情况。例如,审计人员通过询问计算机管理人员,就可以知道未经授权的人员是否接触计算机文件、(2)观察法。审计人员亲临被审计单位的卜作现场,实地观察有关人员的实际厂作情况,以确定既定控制措施是否得到严格执行。如审计人员亲门到现场观察材料验收和入库情况,就可知道材料是否严格验收,并及时入库,库存材料是否有序摆放,是否安全存放。(3)证据检查法。审计人员抽取一定数量的账表、凭证等书面证据和其他有关证据,检查是否认真执行相关控制制度,以判断内部控制是否得到有效贯彻执行。如检查货款的支付是否有相关责任人和经办人的批准和签字,来判断实际工作中是否执行了批准控制程序。(4)重复执行法。审计人员就某项内部控制制度来按照被审计单位的业务程序全部或部分重做一次,以验证既定的控制措施是否被贯彻执行。
4、评价内部控制的强弱,评价控制风险,确定在内部控制薄弱的领域扩展审计程序,制定实质性审计方案。
通过以上步骤,审计人员会发现被审计单位内部控制制度是否建立、健全,哪些方面还存在薄弱环节,哪些内部控制制度得到了有效执行,哪些内部控制虽然建立但没有执行或执行不力,哪些内部控制是有效的,哪些内部控制是无效的。同时,就要对被审计单位的内部控制风险估计水平充分利用专业判断进行调整并做出综合评价,然后利用评价结果制定出实质性审计方案。综合评价的主要内容有:(1)内部控制有效实施,评价控制风险为低,规划仅对各项账户余额和交易进行有限的实质性测试。(2)重新调整内部控制的可依赖程度,制定出实质性审计諪.审计人员在经过内部控制测试后,若发现部分内部控制没有得到有效执行,就应对内部控制风险估计水平和可靠性重新进行调整。适当扩大实质性审计的范围。(3)针对内部控制的缺陷,确定实质性测试的时间、范围和程序。通过符合性测试,审计人员根据所掌握具体缺陷和不足,制定下一步实质性审计方案,其范围应涵盖在初步评价和符合性测试中发现的存在缺陷的内部控制内容。(4)就内部控制缺陷,向被审计单位管理当局提出改进建议。审计人员对在审计中发现的内部控制问题进行汇总、整理,分析问题产生的原因和可能带来的后果,提出有效的改进措施,以管理建议书的方式,反映给被审计单位管理部门.
2009-06-18
18:03
控制测试是测试被审计单位内部控制设计的合理性和执行的有效性
实质性程序包括细节测试和实质性分析程序
前者是直接查找各类交易
帐户余额
列报的错报
后者是将分析程序应用于实质性程序
通过分析各财务信息之间以及财务信息与非财务信息之间的关系查到各类交易
帐户余额
列报的错报比如说a企业设计了有关货币资金的内部控制
其中有一项是对于企业超过200万的资金支付采取集体决策
由三位经理一致同意并签字才能通过
某项交易支付了400万
注册会计师检查相关凭证中是否包含了经理们的签字可以测试该项内部控制
不过控制测试的对象必须留有轨迹
如果被审计单位仅仅设计了“观察、询问”这样的内部控制
是无法实施控制测试的如果a企业07年固定资产帐面余额4000万
注册会计师将固定资产项目重新计算核实其余额准确性
这样的做法就属于实质性程序
控制测试和实质性程序是风险应对里的核心知识
三言两语很难说完在审计业务中,首先要对被审计单位的内部控制进行了解,如果认为被审计单位的内部控制是有效的,在审计过程中可以扩大对内部控制的测试,证明内部控制是有效的,这样可以减少实质性测试的范围(但不能取消),以降低审计成本。反之,如果认为内部控制不可信赖,就可以减少内部控制测试,扩大实质性测试,或者完全依赖实质性测试。
补充回答:
控制测试是测试被审计单位内部控制设计的合理性和执行的有效性
实质性程序包括细节测试和实质性分析程序
前者是直接查找各类交易
帐户余额
列报的错报
后者是将分析程序应用于实质性程序
通过分析各财务信息之间以及财务信息与非财务信息之间的关系查到各类交易
帐户余额
列报的错报
补充回答:
注册会计师直接做某些检查程序就是实质性程序,如果是被审计单位先做某项与账户不直接相关的检查性控制或预防性控制,注册会计师再看其有无真正在做,那就是控制测试。一般来说实质性程序获得的证据不会再反过来证实控制的有效性,否则审计就会没完没了。因此,是控制测试还是实质性程序,主要还看其目的。因此实质性程序和控制测试实际上很难严格区分。通常来说,两者组合在一起,其实有一点螺旋式上升的效果。
补充回答:
教材上有明确说明--存货监盘既可以是控制测试也可以使实质性测试
审计计划包括总体审计计划和具体审计计划:
总体审计计划的基本内容:
1.被审计单位的基本情况。
2.审计目的、审计范围及审计策略。
3.重要会计问题及重点审计领域。
4.审计工作进度及时间、费用预算。
5.审计小组组成及人员分工。
6.审计重要性的确定及审计风险的评估。
7.对专家、内审人员及其他注册会计师工作的利用。
8.其他有关内容。
二、具体审计计划的基本内容:
1.审计目标;
2.审计程序;
3.执行人及执行日期;
4.审计工作底稿的索引号;
审计计划工作的步骤:
第一步、了解被审计单位经营及所属行业的基本情况;
第二步、执行分析程序;
第三步、初步评价重要性水平;
第四步、考虑审计风险;
第五步、对重要认定制定初步审计策略;
第六步、了解被审计单位内部控制;
第七步、进行符合性测试及评价控制风险;
第八步、确定检查风险及设计实质性测试。
前四个步骤主要与总体审计计划的制定有关;后四个步骤主要与具体审计计划的制定有关。
需了解的被审计单位经营及所属行业的基本情况包括:
(1)业务类型、产品和服务的种类、被审计单位的地理位置,以及经营特点。
(2)行业类型、行业受经济状况变动影响的程度、主要的产业政策和会计惯例。
(3)关联方及其交易的存在情况。
(4)影响被审计单位及所属行业的法律、法规。
(5)被审计单位内部控制。
(6)提供给有关管理机关的报告的性质。
审计计划的作用简单的说就是初步了解审计风险,因而在审计实施的过程中运用审计方法来控制或降低审计风险
你好,控制测试是“测试被审计单位风险”的一部分,控制测试就是为了测试运行审计中通常执行的控制测