欢迎来到天天文库
浏览记录
ID:43944077
大小:389.00 KB
页数:63页
时间:2019-10-17
《内部控制系统及其评审》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、7内部控制系统及其评审好的内部控制环境要比好的审计人员更能有效的防范贪污了解内控初评控制测试再评实质性测试终评重大错报风险评估过程记录记录记录本讲主要内容了解内部控制内部控制测试一、内部控制的定义指被审计单位为了保证业务活动的有效进行,保护资产的安全和完整,防止、发现、纠正错误与舞弊,保证会计资料的真实、合法、完整而制定和实施的政策与程序。第一节了解内部控制风险评估控制环境监督控制活动信息沟通二、内部控制要素(P148)(一)控制环境对胜任能力的重视诚信和道德价值观组织结构董事会或监事会的参与程度管理层的理念和经营风格权力和责任的
2、分配人力资源政策和实务案例:亚细亚集团的悲剧1997年初,郑州亚细亚集团新任董事长对集团进行调查时发现郑亚集团机构根本无人主持运作,长期没召集会议,自上而下的管理者对集团的性质、状况、资产分布情况浑然不知。管理人员都忙于开饭店、搞娱乐城。然而这些人不以为耻,却说“集团有的领导把老婆孩子都办成美国绿卡了.我们只不过沾亚细亚一点小光而已”。亚细亚一年一度的场庆花费都超过70万元;集团某股东从郑亚商场借出800万元,连借条也没有;集团另一个股东1993年借走商场57万元,也无人催要;1997年.郑亚商场管理费用就高达18.6亿元。控制环
3、境很差,这也导致了亚细亚集团几乎不存在控制活动,或者即使存在所谓的政策和程序也是名存实亡,未实际发生作用。管理人员的品行、管理哲学与管理风格对于企业内部控制的效率和效果影响深远,直接影响到下级员工的道德行为、思维方式和品行,从而对于塑造企业文化产生直接的影响。而企业文化作为现存的一种无形的力量,影响着企业的一切活动。郑州亚细亚集团管理人员的品行及管理哲学,最终形成一种企业文化,阻碍着企业内部控制发挥作用,阻碍着企业的发展导致了亚细亚集团的悲剧。(二)风险评估建立机制目标设定风险识别、分析和评估(三)信息系统与沟通信息与沟通主要包括
4、的内容及时、准确、完整地的记录所有信息保证管理信息系统间的有序运行保证管理信息系统的安全可靠信息沟通(披露)采用的形式通常包括:政策手册、会计和财务报告手册、备忘录。沟通也可采用口头的形式或通过管理当局的行动进行。(四)控制活动控制活动主要包括的内容所有经营活动应有适当授权不相容职务应当分离有效控制凭证和记录真实性资产和记录的接近限制独立的业务审核①人工计算稽核;②资产记录的比较;③管理当局对报告的复核。验证执行的工作和所记录金额估价的正确性⑤独立稽核①实物保护②限制人员接触资产和会计记录③定期盘点清查④投保财产保险⑤建立备份文件
5、保证资产和记录的安全④资产接触与记录使用;预先连续、编号的凭证;凭证程序。包括科目表和会计程序手册。①凭证:经过签名或盖章可作为交易执行和记录职责的依据;②记录:同相应的每笔分录独立比较,以确定所有交易是否均已记录③凭证与记录控制;交易职责执行、记录、维护、保管资产应指派给不同的个人或部门交易各步骤应指派给不同的个人或部门某些会计工作的职责应划分预防和及时发现在执行所分配的职责时所产生的错误或舞弊行为②职责划分;(核心)一般授权[一般性交易]特别授权[非常规性交易]保证交易是管理人员在其授权范围内授权才产生的①交易授权;种类目的概
6、念不相容职务……………………………………………………核对保管核对记录核对执行核对授权编制调节表开支票日记账总账明细账总账保管记录保管执行记录执行保管授权记录授权执行授权不相容职务不相容职务某企业财务科有三位会计人员,他们要完成如下7项会计工作:1. 记录总账;2. 记录应付账款明细账;3. 记录应收账款明细账;4. 开具支票,以便主管人员签章,并记载现金日记账;5. 开具退货拒付通知书;6. 调节银行对账单;7. 处理并送存所收入的现金。要求:现已知这三人均具有相当的能力,其他各项会计工作量基本相等,如何将上述工作分配给三人,使会
7、计工作起到较好的内部控制作用,并使三人的工作量基本相等?1、5、62、34、7。(五)监督监督主要包括的内容内部审计机构实施的独立的监督管理层对内部控制的自我评估内部控制的设计和运行受制于成本与效益原则;[合算]内部控制仅针对常规业务活动而设计;[非偶然]因执行人员因素而失效;[人员素质]因有关人员相互勾结、内外串通而失效;[两个或两个以上不忠实的员工]因执行人员滥用职权或屈从于外部压力而失效;[执行者]因经营环境、业务性质的改变而削弱或失效。[时过境迁]三、固有缺陷四、了解内部控制(一)评价内控的设计(二)确定是否得到执行考虑一
8、项控制单独或连同其他控制是否能够有效防止或发现并纠正重大错报。某项控制存在且被审计单位正在使用。标准——《企业内部控制规范》(4)选择若干具有代表性的交易和事项进行“穿行测试”。确认和观察有关的控制政策和程序(3)观察被审计单位的业务活动和内部控制
此文档下载收益归作者所有