您好,欢迎访问三七文档
当前位置:首页 > 金融/证券 > 股票经典资料 > 业务层面控制与内控测试
业务层面控制与内部控制测试中瑞岳华会计师事务所培训部2013年培训目标通过本课程的学习,你应该能够掌握:1、掌握《内控审计准则》关于“业务层面控制与内部控制的测试”的要求;2、能够建立“业务层面控制与内部控制测试”的审计思路;3、掌握本所“业务层面控制与内部控制的测试”工作记录的要求(编制工作底稿的要求)并有效完成培训课堂的实操练习。1培训内容1、识别业务层面的控制2、测试内部控制3、评价控制的偏差23教师讲授主题讨论问题回答案例演示培训方式审计方法:自上而下的审计方法识别风险选择拟测试控制①从财务报表层次初步了解内控整体风险②识别企业层面控制重大账户、重大列报和相关认定重大业务流程业务流程的相关内控(活动)可能出错项(关键控制点并与认定相关)选择拟测试控制基本概念回顾审计目标:对特定基准日内部控制设计与运行的有效性进行审计。4内控审计执业流程图计划审计工作实施审计工作评价控制缺陷完成审计工作出具审计报告评估企业层面控制识别业务层面控制测试内部控制特殊事项的考虑评价控制偏差5本培训课程相关执业的审计思路识别业务层面控制测试内部控制评价控制偏差执行穿行测试,结合关键路径和相关制度了解重大业务流程;并识别可能出错项及其相关控制(可能导致重大错报的错误,关键控制点);对控制有效性进行初步评估(主要是对内控设计有效性的评估)。执行询问、观察、检查、重新计算、重新执行程序,评价与每个财务报表认定相关的控制.测试内部控制设计与运行的有效性.。确定控制偏差(内控运行偏离设计的情况)对相关风险评估、需要获取的证据以及控制运行有效性的影响6识别业务层面的控制71、识别业务层面的控制①审计目标《审计指引》第十二条:注册会计师测试业务层面控制,应当把握重要性原则,结合企业实际、企业内部控制各项应用指引的要求和企业层面控制的测试情况,重点对企业生产经营活动中的重要业务与事项的控制进行测试。确定“内控测试的对象”——了解重大业务流程、识别相关控制(相关控制即在重大业务流程中可能导致重大错报的出错项目相对应的控制点),初步评价已识别的相关控制的有效性(主要为内控设计的有效性,和部分内控执行的有效性)。8②审计思路与方法(手段)第一步:与前期工作的衔接1——确定已识别了重大帐户、重大列报和相关的认定,进而识别了重大业务流程。第二步:与前期工作的衔接2——考虑企业层面控制对重大业务流程的影响.第三步:执行穿行测试,结合询问、观察、检查和重新执行等方法——①了解重大业务流程;②在重大业务流程中识别可能出错项(关键控制点);③识别相关控制;④对控制有效性进行初步评估。91、识别业务层面的控制第一步(与前期工作的衔接):在计划审计阶段,我们根据重要性水平和可容忍误差,已识别了重大帐户、重大列报和相关的认定,进而识别了重大业务流程,包括支持重大业务流程的相关的信息系统。相关的工作纪录(底稿)2420识别重大账户的披露以及相关认定2400识别和了解重大交易类别和重大披露流程及相关IT应用程序101、识别业务层面的控制②审计思路与方法(手段)第二步:考虑企业层面控制对重大业务流程的影响。相关的工作纪录(底稿)2200了解和评价被审计单位整体层面内部控制2590了解和评价被审计单位财务报告编制流程2410会计估计和会计估计重大交易类别111、识别业务层面的控制②审计思路与方法(手段)第二步审计思路——企业层面控制环境对重大业务流程有哪些影响?企业层面控制要素中的缺陷(即缺乏控制、控制设计无效或控制运行无效)会影响我们对重大业务流程测试的样本量。12第三步:执行穿行测试,结合询问、观察、检查和重新执行等方法——①了解重大业务流程;②在重大业务流程中识别可能出错项(关键控制点);③识别相关控制;④对控制有效性进行初步评估。相关的工作纪录(底稿)2400识别和了解重大交易类别和重大披露流程及相关IT应用程序2500流程了解与穿行测试131、识别业务层面的控制②审计思路与方法(手段)如:直销、代销、批发、零售、提供劳务等基本概念回顾我们把通过类似方式处理并具有相同或类似重大错报风险的业务定义为相同的业务流程。重大业务流程14第三步审计思路——①如何了解重大业务流程A测试程序____穿行测试B测试步骤C测试的范围D工作记录(底稿)15穿行测试的关键路径:发生:交易最初进入企业的处理流程,并准备被记录的环节记录:交易第一次被记录于企业账簿和交易记录的环节处理:企业账簿和交易记录的数据的任何变化、操作或转换报告:交易被记录(即过账)到总账的环节16穿行测试的关键路径的关注点:我们应了解管理层为确保指令在组织和部门得以执行和运用的相应政策和程序。这些政策和程序包括:授权、不相容职责分离、实物控制、信息处理、业绩评价。授权不相容职责分离实物控制信息处理业绩评价错误如何被发现和更正发生记录处理报告更正的记账分录17穿行测试的询问程序—1.询问对象的考虑向较高级别的人员询问可更有效地了解重大业务流程及其关键路径可确认我们了解的详细信息是否完整可确认是否与他们对规定的控制的理解一致向较低级别/操作人员询问可获得更为详细的信息可进一步印证较高人员信息的正确性相互印证18穿行测试的询问程序—2.基本询问方法在每个穿行测试中,我们询问企业人员如下问题,以判断某一业务流程程序和控制是否正常运行。描述对其自己负责的流程或控制行为同一流程中其它方面的人员负责的流程或控制行为要求企业人员将整个过程演示给我们看,以此来证实我们所获得的信息。利用询问结果信息,我们的思考与执行识别差异修改我们对重大交易类别关键路径和对重大交易类别控制的初步评价有助于识别舞弊导致的重大错报风险或内部控制中的偏差19穿行测试的询问程序—3.询问重大交易(业务)类别流程通常情况下,某一重大交易(业务)是以正常流程(程序)进行的,但仍存在部分事件需要按非常规程序进行。我们要了解企业是否设计了额外程序应用到这些非正常交易(业务)上。我们了解这些是为了能识别出不同的可能出错项。我们要对处理程序中发现的偏差保持谨慎。如:紧急送货(可能会手工确认收入)、以前从来没有遭遇过的大宗法律索赔的通告……20重大交易/业务类别方式:直销、代销、批发、零售、提供劳务等审计策略?关键路径常规重大交易/业务)非常规重大交易/业务估计类重大交易/业务发生处理报告记录在“评估企业层面控制”处讲解21穿行测试的询问程序—3.询问重大交易(业务)类别流程穿行测试的询问程序—4.询问控制是如何设计运行的在每个穿行测试中,我们应询问企业人员控制是如何设计运行的,以判断控制设计是否有效。谁执行控制?控制是什么时候执行的(例如:在每月的报告过程中执行)、多久执行一次?控制中使用了哪些IT应用程序数据、文件或其他材料?执行控制产生了怎样的实物证据?控制是如何被及时防止或发现和更正错报的?22穿行测试的询问程序—5.错误纠正我们应了解企业如何应对“错误”,至少需要询问企业人员如下问题:遇到的是什么类型的错误错误会如何处理错误的结果会有什么影响错误如何被解决来帮助识别管理层凌驾于控制之上或舞弊导致的重大错报的风险。23穿行测试的询问程序—6.管理层凌驾于控制之上的可能性我们询问的回应可以协助证实从管理层获取的回答的真实度,或提供与管理层凌驾于控制之上的可能性相关的信息。当我们怀疑存在管理层凌驾于控制之上的可能时,我们可设计如下问题:他们是否有过被要求凌驾于流程或控制之上的情况?如果有,对情形进行描述,并解释为什么会发生该情形,以及该情形是如何发生的?他们是否有被要求操作异常记账分录或调整?如果有,请描述分录或调整的性质,以及为什么会发生?结果如何?他们是如何判断是否有错误(而不是仅询问他们是否执行已列明的程序和控制)?当他们发现错误时会如何应对?他们发现了哪些类型的差异?发现差异导致的结果?如何解决差异?24穿行测试的观察和检查程序我们通过观察和检查来了解管理层实施的操作方法和流程。观察和检查可以支持我们询问管理层时获得的信息。业务政策性文件与流程内部控制手册生产经营场所操作交易/控制的人员管理层编制的报告与内控审计相关的信息(与财务报表内控相关的)25针对特定类型的控制应执行的程序针对“人工复核控制”我们应关注如下方面①询问复核人员实施复核的性质。②检查获取的文件里是否有复核痕迹,且由该人员所为。③如果在文件里发现错误或其他差异,应询问复核人员怎样处理。如有必要,注册会计师还需要检查识别出问题的文件,以确认已经采取了相应的行动。④需要注意的是,注册会计师不能仅以复核人员的签字为证据,而不执行以上流程,因为有时候签字并不能表明控制得到恰当的执行。26针对“账实核对控制”我们应关注如下方面①选择一个或多个调节项,判断相关信息是否准确、恰当地包含在该调节项中。通常来说,注册会计师不必要重新执行调节项的编制过程。例如,注册会计师可以检查调节表的期初数和期末数与原始文件是否一致,并选择一些调节项作为样本,确认它们的调节是有依据的。②如果调节项中存在异常,需要关注异常项是如何被考虑的。③询问当调节项出现确实的或潜在的错误时所采取的行动。并询问错误时如何发生的。如果可以,尽量获取对调节过程中发现的错误进行纠正的证据。27针对特定类型的控制应执行的程序案例1背景资料(常规重大业务)我们通过询问适当人员和观察经济活动等方式获取了如下销售业务流程:BS公司销售员与客户谈判,根据客户对产品的需求情况,将客户名称、所需产品品种、型号规格、技术指标、价格、数量、交货期等销货信息传回公司营销部。营销部建有客户的信用档案,根据客户的信用情况或是新的客户确定是否需要预付款、或款到交货、或赊销等方式.营销部的合同科对销售员发回的销货信息以及客户的信用情况进行预审,预审合格及确定收款方式后,销售员与客户签定销售合同并将合同送回公司,合同科将签定的销售合同输入电脑,营销部对每份销售合同都有具体的项目经理负责,项目经理制定生产计划,交给生产部。28生产部将生产计划与电脑中的销售合同核对后根据生产计划将任务下达给各制造车间,产品完工经仓储部验收入库后,通知项目经理可以发货。公司的运输部归属生产部管理。项目经理与运输部的调度员、销售员、仓库管理员分别联系协调运输车辆、发货品种数量、发货时间等事项,发出货物。29案例1背景资料(常规重大业务)项目经理开出送货单一式六联交给销售部的结算员与销售合同进行审核无误后,在其中一联上盖出门证章。结算员自己留一联、项目经理留一联、门卫留一联出门证、送交收货单位三联,经收货单位验收确认后留一联,并在另两联上签字作为回执,已签字的一联交项目经理据以开具销售发票、已签字的另一联作为运输员报销运输费的凭据。货物在运输途中购买保险确保资产的安全性。财务部对销售部送达的销售发票、发货清单(系销售发票的附件)及经收货单位签字的送货单进行审核并确认收入,财务部登记应收账款的明细账并负责收取货款。30案例1背景资料(常规重大业务)销售货款的催收工作由营销部负责,BS公司据以作为对销售人员重要的考核指标。并且公司与销售人员签有合同、销售人员交押金给公司作为对应收账款的一种保证,若销售人员离职,应收账款出现坏账的迹象,则应收账款的催收工作移交公司的法律事务部负责。财务部和销售部分别对账龄进行分析。BS公司产品销售价格根据市场行情和原材料成本不定期进行调整,公司规定销售员在与客户洽谈时销售价格可以有一定的浮动权限,若超过了即定的浮动比例,必须经过公司相应的管理层批准,否则,造成的损失由销售员承担。BS公司从销售信息的预审,到与客户签定合同,到安排生产,到发货,到财务作账,每个部门涉及的每一个流程都要分别经过各自的分管副总经理的审批,以起到控制和管理的作用。31案例1背景资料(常规重大业务)A请谈谈您是如何设计询问程序的(询问的关键点)?针对上述所了解的销售业务流程,您认为询问的结果是否存在不足?B通过了解销售业务流程,我们能够(初步)识别出哪些内控设计缺陷?C您将如何执行下一步审计程序?32第三步审计思路——②如何在重大业务流程中识别可能出错项(关键控制点,要与认定相关联)A定义:可能出错项(关
本文标题:业务层面控制与内控测试
链接地址:https://www.777doc.com/doc-1122581 .html