3-1.控制测试工作底稿

3-1.控制测试工作底稿
3-1.控制测试工作底稿

一、控制测试结果汇总表

一.整体层面控制测试结果

二.业务流程层面控制测试结果 测试的业务流程:采购与付款 被审计单位: 项 目: 控制测试结果汇总 制 度: 日 期: 索 引 号: 3000 截止日/期间: 复 核: 日 期:

注:索引号:3000、3100号审计工资底稿记录的控制测试的程序及测试过程,系针对索引号2221工作底稿中的示例设计,并非是对所有可能情况的全面列示。在执行财务报表审计业务时,注册会计师应运用职业判断,结合被审计单位的实际情况设计和执行控制测试。

被审计单位:

项目:控制运行有效性测试索引号:3100 截止日/期间:

二、控制运行有效性测试表

测试的业务流程:采购与付款

制 度: 日 期: 复 核: 日 期:

三、控制测试审计抽样

一、样本设计 被审计单位: 项 目: 控制测试审计抽样 制 度: 日 期: 索 引 号: 3110 截止日/期间: 复 核: 日 期:

二、选取样本并实施审计程序

三、评价样本结果

附录:

人工控制最低样本规模表

上表是在预计没有控制偏差的情况下对人工控制进行测试的最低样本数量。例如,对全年共发生500次的采购批准控制,如果初步评估控制运行有效,注册会计师至少要测试25

个样本。如果25个样本中滑发现念头人,样本结果支持初步风险评估结果。如果25个样本中发现了偏差,样本结果不支持初步风险评估结果,此时注册会计师可以得出控制无效的结论,或考虑扩大样本量。如果拟测试的控制是针对相关认定的唯一控制时,注册会计师应考虑更大的样本量。

有些控制可能执行次数很多,但不是每天都执行。例如,如果某公司实施一种按月执行的控制,该控制针对多个事项(某人每月对该公司的所有50个银行账户编制银行存款余额调节表)。在此情况下,首先把信息换算成对应的控制发生总次数,也就是12个月乘以50个即600个,然后从表格中选择对应的行。此时,600是个大规模的抽样总体,应采用“每日数次”这一行来确定样本规模。

在确定被审计单位自动控制的测试范围时,如果支持其运行的信息技术一般控制有效,注册会计师测试一次应用程序控制便可能是以获得对控制有效运行的较高的保证水平

企业内部控制评价指引

附件2: 企业内部控制评价指引 第一章总则 第一条 为了促进企业全面评价内部控制的设计与运行情况,规范内部控制评价程序和评价报告,揭示和防范风险,根据有关法律法规和《企业内部控制基本规范》,制定本指引。 第二条 本指引所称内部控制评价,是指企业董事会或类似权力机构对内部控制的有效性进行全面评价、形成评价结论、出具评价报告的过程。 第三条 企业实施内部控制评价至少应当遵循下列原则: (一)全面性原则。评价工作应当包括内部控制的设计与运行,涵盖企业及其所属单位的各种业务和事项。 (二)重要性原则。评价工作应当在全面评价的基础上,关注重要业务单位、重大业务事项和高风险领域。 (三)客观性原则。评价工作应当准确地揭示经营管理的风险状况,如实反映内部控制设计与运行的有效性。 第四条 企业应当根据本评价指引,结合内部控制设计与运行的实际情况,制定具体的内部控制评价办法,规定评价的原则、内容、程序、方法和报告形式等,明确相关机构或岗位的职责权限,落实责任制,按照规定的办法、程序和要求,有序开展内部控制评价工作。

企业董事会应当对内部控制评价报告的真实性负责。 第二章内部控制评价的内容 第五条 企业应当根据《企业内部控制基本规范》、应用指引以及本企业的内部控制制度,围绕内部环境、风险评估、控制活动、信息与沟通、内部监督等要素,确定内部控制评价的具体内容,对内部控制设计与运行情况进行全面评价。 第六条 企业组织开展内部环境评价,应当以组织架构、发展战略、人力资源、企业文化、社会责任等应用指引为依据,结合本企业的内部控制制度,对内部环境的设计及实际运行情况进行认定和评价。 第七条 企业组织开展风险评估机制评价,应当以《企业内部控制基本规范》有关风险评估的要求,以及各项应用指引中所列主要风险为依据,结合本企业的内部控制制度,对日常经营管理过程中的风险识别、风险分析、应对策略等进行认定和评价。 第八条 企业组织开展控制活动评价,应当以《企业内部控制基本规范》和各项应用指引中的控制措施为依据,结合本企业的内部控制制度,对相关控制措施的设计和运行情况进行认定和评价。 第九条 企业组织开展信息与沟通评价,应当以内部信息传递、财务报告、信息系统等相关应用指引为依据,结合本企业的内部控制制度,对信息收集、处理和传递的及时性、反舞弊机制的健全性、财务报告的真实性、信息系统的安全性,以及利用信息系统实施内部控

销售与收款循环内部控制工作底稿

销售与收款循环内部控制工作底稿 我们采用询问、观察和检查等方法,了解并记录了S公司销售与收款循环的主要控制流程,并已与财务经理×××、销售经理×××确认下列所述内容。 1.有关职责分工的政策和程序 S公司建立了下列职责分工政策和程序: (1)不相容职务相分离。主要包括:订单的接受与赊销的批准、销售合同的订立与审批、销售与运货、实物资产保管与会计记录、收款审批与执行等职务相分离。 (2)各相关部门之间相互控制并在其授权范围内履行职责,同一部门或个人不得处理销售与收款业务的全过程。 2.主要业务活动介绍 (1)销售 1)新顾客 如果是新顾客,他们需要先填写“顾客申请表”,销售经理×××将进行顾客背景调查,获取包括信用评审机构对顾客信用等级的评定报告等,填写“新顾客基本情况表”,并附相关资料交至信用管理经理×××审批。 信用管理经理×××在“新顾客基本情况表”上

签字注明是否同意赊销。通常情况下,给予新顾客的信用额度不超过人民币×××元;若高于该标准,应经总经理×××审批。 根据经恰当审批的新顾客基本情况表,信息管理员×××将有关信息输入Y系统,系统将自动建立新顾客档案。 完成上述流程后,新顾客即可与公司进行业务往来,向S公司发出采购订单。 对于新顾客的初次订单,不允许超过经审批的信用额度。如新顾客能够及时支付货款,信用良好,则可视同“现有顾客”进行交易。 2)现有顾客 收到现有顾客的采购订单后,业务员×××将订单金额与该顾客已被授权的信用额度以及至今尚欠的账款余额进行检查,经销售经理×××审批后,交至信用管理经理×××复核。如果是超过信用额度的采购订单,应由总经理×××审批。 3)签订合同 经审批后,授权业务员×××与顾客正式签订销售合同。 信息管理员×××负责将顾客采购订单和销售合同信息输入Y系统,由系统自动生成连续编号的销售

内部控制评价报告、工作底稿

XX股份有限公司20XX年度内部控制评价报告 董事会全体成员保证本报告内容真实、准确和完整,没有虚假记载、误导性陈述或者重大遗 漏。 XX股份有限公司全体股东: XX公司董事会(以下简称“董事会”)对建立和维护充分的财务报告相关内部控制制度负责。 财务报告相关内部控制的目标是保证财务报告信息真实完整和可靠、防范重大错报风险。由 于内部控制存在固有局限性,因此仅能对上述目标提供合理保证。 董事会已按照《企业内部控制基本规范》要求对财务报告相关内部控制进行了评价,并认为 其在XXXX年XX月XX日(基准日)有效[或在以下方面存在重大缺陷:对重大缺陷的说 明。公司已对该缺陷采取(或拟对该缺陷采取)如下整改措施: 整改措施]。 我公司聘请的[会计师事务所名称]已对公司财务报告相关内部控制有效性进行了审计,出具 了[审计意见]。 我公司在内部控制自我评价过程中关注到的与非财务报告相关的内部控制缺陷情况包括[具 体缺陷情况]。 董事长:(签名) XX股份有限公司 [ 日 期 ]

上市公司董事关于《董事会关于公司内部控制的自我评估报告》审议的工作底稿 董事对公司内部控制的自我评估应完成工作底稿,形成评估依据。 公司董事会秘书至少应于董事会审议公司年度报告会议通知发出时,将本底稿交给各董事。该底稿应由董事亲笔填写。 公司应为董事填写工作底稿有关内容提供便利。 董事在审议内部控制自我评估报告之前,应至少关注以下内容并形成工作底稿: 公司是否已经建立内部控制制度并形成书面文件? 是□ 否□ 检查监督部门设置情况 公司是否已确定一个或多个专门职能部门(以下简称“检查监督部门”)负责 内部控制的日常检查监督工作? 是□ 否□ 如是,请说明该部门名称。 如已确定检查监督部门,公司是否根据相关规定以及公司情况配备专门的内 部控制检查监督人员? 是□ 否□ 如是,请说明配备人数。 检查监督部门负责人的任免由谁决定? 检查监督部门报告情况

方案—内部控制自我评价工作方案

**公司 **年度内部控制自我评价工作方案 为正确评价**公司(以下简称“股份公司”)内部控制的健全性和有效性,根据《企业内部控制基本规范》应用指引、评价指引以及《中国内部审计具体准则——内部控制审计》(第2201号)规定,保障**年内部控制自我评价工作有序开展,达到预期目标和效果,按照《**年度内部审计工作计划》(**〔201*〕*号)的安排,特制定本工作方案。 一、内控评价的目标 依据《企业内部控制基本规范》及其配套指引,结合公司自身结构及经营特点,围绕内部环境、风险评估、控制活动、信息与沟通、内部监督等要素,全面评价股份公司以及下属子公司、职能部门、车间(以下简称“单位”)内部控制的设计合理性及运行有效性,评价各单位业务流程内部控制是否建立良好;评价各业务流程运行与公司制度、程序遵循情况;评价公司项目管理力度和执行效果;合理改善和加强各业务流程控制,完善风险管理机制,提高公司经济业务的营运效率和效果等,及时发现各层面可能存在的缺陷或不足,进一步加强和规范公司内部控制建设工作,提高公司经营管理水平和风险防范能力。 二、内控评价的范围 评价期间:201*年1月1日至201*年12月31日,必要时将追溯以前年度或延伸内控评价。 评价范围:包括组织架构、内部环境、内部监督、发展战略、信息管理、资金管理、财务报告与信息披露、合同管理、存货管理、固定资产与无形资产管理、工程项目、人力资源、采购管理、销售管理等业务内容;重点关注资金、采购、销售、存货、固定资产、工程项目等高风险领域。 三、内控评价工作组织

内控评价工作领导小组组长:** 内控评价工作领导小组副组长:** 内控评价自查工作组:股份公司下属子公司内控评价工作分管领导、部门负责人、内控评价员;各职能部门、车间负责人、内控评价员。 股份公司201*年内控评价工作人员名单

内部控制习题及参考答案

第一章企业内部控制概述 一、单项选择题 1.相互牵制是以()为核心的自检系统,通过职责分工和作业程序的适当安排,使各项业务活动能自动地被其他作业人员查证核对。 A. 职责分工 B. 事务分管 C. 作业程序 D. 授权批准 2.( )是对企业控制的建立和实施有重大影响的各种因素的统称。包括管理者的思想和经营作风;组织结构;董事会的职能;授权和分配责任的方式;管理控制方法;内部审计;人事政策和实务;外部影响等。 A. 控制环境 B.会计系统 C.控制程序 D. 控制活动 3.( )要求单位按照不相容职务相互分离的原则,合理设计会计及相关工作岗位,明确职责权限,形成相互制衡机制。 A. 授权批准控制 B. 会计系统控制 C. 组织结构控制 D. 内部报告控制 二、多项选择题 1.内部控制是单位内部的一种管理制度,它具有()特征。 A.主体是单位内部人员 B.客体是单位内部的经济活动(或经营管理活动) C.手段和方法多种多样 D.属于单位内部的管理 2.建立和设计单位内部控制制度,必须遵循和依据的基本原则包括()。 A.合法性原则 B.全面性原则 C.重要性原则 D.有效性原则 3.内部控制规范体系一般包括() A.基本规范 B.具体规范 C.授权批准 D.应用指南 4.建立有效的内部控制制度应当考虑的重点包括()。 A.注重选择关键控制点 B.以预防为主、查处为辅 C.注重相互牵制 D.设立补救措施 5.不相容职务之间应实行分离,其中会计记录应与( )相分离。 A.会计监督 B.业务经办 C.财产保管 D.预算编制

三、判断题 1.具体规范规定内部控制的基本目标、基本要素、基本原则和总体要求,是制定基本规范和应用指南的基本依据。() 2.应用指南是根据基本规范和相关具体规范制定的详细解释和说明,主要是为某些特殊行业、特殊企业、特定内控程序提供操作性强的指引。() 3.内部牵制主要包括体制牵制、簿记牵制和价值牵制。() 四、问答题 内部控制的目标是什么?有哪些基本要素? 第二章货币资金控制 一、单项选择题 1. 按照内控要求,应由()核对“银行存款日记账”和“银行对账单”,编制“0银行存款余额调节表”。 A.记帐人员 B. 非出纳人员 C.会计人员 D.审核人员 2.现金收支原始凭证上业务经办人员应签字盖章以明确有关责任,同时该凭证还须经()审核签章。 A.记帐人员 B.出纳人员 C.会计人员 D.部门负责人 3.()应根据审核无误的现金收款或付款凭证进行收款或付款,收付完毕,对现金收款或付款凭证以及所附原始凭证加盖“收讫”或“付讫”戳记,并签字盖章以示收付。 A.出纳人员 B. .记帐人员 C.会计人员 D.稽核人员 4. 在()监督下,各个账簿记录人员核对银行存款日记账和有关明细分类账及总分类账。 A.出纳人员 B. .记帐人员 C.会计人员 D.稽核人员 二、多项选择题 1. 货币资金控制主要围绕( )目标。 A.保证货币资金业务收支的真实与合法 B. 保证货币资金的使用效益

内部控制自评报告

企业内部控制自我评价报告 根据《企业内部控制基本规范》、《企业内部控制应用指引》、《企业内部控制评价指引》的要求,公司对年度内部控制的有效性进行了自我评价。 一、董事会声明 公司董事会及全体董事保证本报告内容不存在任何虚假记 载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带责任。建立健全并有效实施内部控制是公司董事会的责任;监事会对董事会建立与实施内部控制进行监督;经理层负责组织领导公司内部控制的日常运行。公司内部控 制的目标是:合理保证公司经营合法合规、资产安全、财务报告及相关信息真实完整,提高公司经营管理效率和效果,促进公司实现发展战略。由于内部控制存在固有局限性,故仅能对上述 目标提供合理保证。 二、内部控制评价工作的总体情况 公司董事会下设财务审计委员会,负责公司内外部审计的沟通、检查及监督工作;公司内部审计部门负责内部控制评价的具体组织实施工作,对纳入评价范围的高风险领域和单位进行评价;内部控制评价小组负责具体的内部控制的组织评价工作,对公司董事会负责。为进一步加强和规范公司内部控制,确保公司 各项工作规范、有序运行,提升公司经营管理水平和风险防范能力,促进公司可持续发展,贯彻落实《企业内部控制基本规范》及相关配

套指引的相关要求,公司梳理了生产、经营管理领域的核心内控流程并编制了《集团公司制度汇编》,为公司的内控管理实施、监督和评价建立了制度保障。内控评价小组依据《青海省能源发展(集团)有限责任公司****年内部控制评价方案》对纳入评价范围的各部门及分子公司的内部控制的设计合理性及运行有效性进行评价并汇总, 编制内部控制评价工作底稿,撰写内部控制评价报告并向董事会汇报。公司内部控制评价报告经董事会会议审议通过后对外披露。 公司****年度聘请****管理咨询有限公司为公司提供内部控制咨询服务。公司第*届董事会第*次会议审议通过了****年聘请**会计师事务所(特殊普通合伙)对公司内部控制的有效性进行审计的事项。 三、内部控制评价的依据 本评价报告根据中华人民共和国财政部等五部委联合发布 的《企业内部控制基本规范》(以下简称“基本规范”、《企业内部控制应用指引》(以下简称“应用指引”、《企业内部控制评价指引》(以下简称“评价指引”的要求,结合公司内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,对公司截至****年12月31日内部控制的设计合理性与运行有效性进行评价。 四、内部控制评价程序和方法 (一)评价程序 内部控制评价工作严格遵循基本规范、评价指引及公司内部

内部控制之控制测试要点及技巧

内部控制之控制测试要点及技巧 控制测试是开展内部控制评价的另一项重要内容与方法,它通常在穿行测试完毕以后进行,在穿行测试得出设计是否有效的基础上,对控制活动的执行有效性进行测试与判断。 1、什么是控制测试 控制测试是为了验证控制是否按照设计要求被一贯和有效执行的一种测试程序。也就是指在穿行测试的基础上,从样本总体中,根据测试要求抽取多个样本,来测试控制执行的有效性。其目的即含义中所述,即测试验证控制活动是否按控制设计那样被执行,通过是否被统一和一贯及时地执行,通过抽样尽可能地涵盖所有适用交易并获得真实可靠的信息。 2、关键控制的识别 在控制测试操作中,并非所有的控制都需要加以测试,应将测试集中在关键控制上,而且特别值得提醒的是,我们仅需要对“设计有效”的“关键控制活动”开展执行有效性测试,那些存在设计缺陷的控制活动则无需开展,因为即使内部控制按照该设计得到了一贯执行,也不能认为其运行是有效的。因此,控制测试的前提是对控制活动中的关键控制进行判定,在风险控制矩阵中加以标识,并且不能随意更改。 关键控制是指能够保证有较好的机会防止或者发现财务报表差错风险的重要控制。如果关键控制不存在或未被有效执行,即使流程里有其它控制存在,可能也无法防止错误发生的风险。这里列示几种典型的关键控制以供参考:职责分离;反舞弊控制;系统与数据的接触限制、物理安全等;主数据的输入控制;关键数据的系统自动控制;对账、账实核对等期末的检查性控制;例外事项的审阅;数据的详细审核/交叉审核等。 3、控制测试的方法 安装可靠程度的从小到大排列,控制测试的主要方法包括:询问、观察、检查、重新执行。 (1)询问:即通过口头或书面形式确认控制存在,是一种较薄弱的测试方法,应与其他测试共同执行,并且应该询问多人以确定结果一致; (2)观察:即观察员工执行控制步骤,该方法可能需要其他跟进测试,并且需要结合突袭检查,在员工无准备的情况下获得控制活动执行的真实记录。 (3)检查:这种方法是获得资产存在证据的最简单的方法,主要是通过审阅相关文档记录或报告来对控制活动执行情况进行判断,需要注意的是,在这种方法中需要员工提供详

内控评价底稿填写说明 11.12

2012年度内部控制自我评价底稿填写说明 一、评价范围 (一)本次评价包括母公司及确定合并报表范围内各级子公司,即各级法人单位都要作为一个主体,单独使用自评底稿,作出自我评价并出具自我评价报告,分公司、项目部不作为单独主体,根据所涉及的内部控制项目选择相关的控制项目底稿做自我评价,与母公司合并评价结果。 (二)评价期间为2012年1月1日至2012年12月31日。 二、底稿结构 (一)内控评价底稿包含封面、表头、统计、缺陷认定表、自我评价底稿及测试底稿(样板)部分。 (二)封面记录评价单位的信息,根据企业情况如实填写。 (三)表头部分中应填写企业名称、底稿的编制和复核人员姓名以及编制和复核时间。自评单位根据具体分工落实初稿填写,由内控自评小组汇总填写本底稿,编制人为内控小组成员,组长复核。 (四)统计为汇总评价结果用,根据底稿的评分结果自动评分,不用填写内容,由于各表中都存在勾稽关系,所以

禁止调整底稿结构。 (五)缺陷认定表为评价后对评价的缺陷认定汇总。 (六)从内控环境评价开始为本次内控评价的自我评价底稿内容。 三、填写要求 (一)自我评价底稿根据内部控制规范五要素的相关内部控制项目分为内控环境,风险评估、信息沟通、内部监督和各项控制活动五部分,其中控制活动根据内部控制指引和公司业务特点分为资金、采购、资产、销售、研究开发、工程项目、业务外包、合同管理、预算管理、财务报告、信息系统。根据行业不同,本次底稿设计分为施工企业、房地产开发企业和通用企业3个版本,各个企业根据自身的业务特点选择合适的版本填写。例如,母公司是施工企业,有两个子公司分别是房地产和设计院,那么母公司选用施工版,房地产子公司用房地产版,设计院用通用版的评价底稿。 (二)底稿中的表名为内部控制项目名称,前三列分别是“评价内容编号”、“控制目标”、“评价内容”,评价人根据评价内容填写表中灰色的空格,其他为设定项,不可修改。 (三)“是否适用”,根据企业业务情况,评价内容是否适用本企业,适用选择“是”,否则选“否”。选择“否”认为该控制不适用本企业的请在该行最后一栏备注里说明原因。

内部控制及其测试与评价

第八章内部控制及其测试与评价 (一)单项选择题 1、在编制具体审计计划时,注册会计师应考虑固有风险的评估对各重要账户或交易类别的认定所产生的影响,或者直接假定()。 A、固有风险为高水平 B、固有风险为低水平 C、固有风险为中等水平 D、固有风险为低水平 2、当()时,注册会计师不应将重要账户或交易类别的部分或全部认定的控制风险评估为高水平。 A、被审计单位内部控制失效 B、注册会计师难以对内部控制的有效性作出评估 C、注册会计师不拟进行控制测试 D、注册会计师将进行控制测试 3、如被审计单位相关内部控制发生显著变动,注册会计师在进行控制测试时,应()。 A、重点测试变动以后的内部控制 B、重点测试内部控制的变动对相关会计报表项目的影响 C、对变动前后的内部控制分别进行测试 D、对内部控制的变动原因进行详细了解 4、如被审计单位内部控制在所审计会计期间发生显著变动,注册会计师应当考虑()。 A、分别进行控制测试 B、分别进行实质性测试 C、直接进行实质性测试 D、在审计报告中以适当方式进行披露 5、注册会计师进行额外的或计划的控制测试的时间,通常安排在()。 A、资产负债表日执行 B、资产负债表日后执行 C、期中工作中执行 D、完成外勤审计工作后执行 6、下列各项中,预防员工贪污、挪用销货款的最有效的方法是()。 A、记录应收账款明细账的人员不得兼任出纳 B、收取顾客支票与收取顾客现金由不同人员担任 C、请顾客将货款直接汇入公司所指定的银行账户 D、公司收到顾客支票后立即寄送收据给顾客 7、注册会计师在了解及评价被审计单位内部控制后,实施控制测试的范围是()。 A、有重大缺陷的内部控制 B、拟信赖的内部控制 C、对会计报表有重大影响的内部控制 D、并未有效运行的内部控制 8、注册会计师在会计报表审计中充分了解控制程序的目的,是为了()。 A、合理制定具体审计计划 B、识别和理解被审计单位交易、事项的主要类别及其发生过程和会计处理过程 C、评价被审计单位管理当局对内部控制及其重要性的态度、认识和措施

内部控制评价工作方案

内部控制评价工作方案 根据集团公司内部控制规范总体工作方案的进度安排,公司内部控制规范工作现已进入内控评价阶段。为了配合国家监管部门及集团公司的要求,使内控评价工作有序、有效的开展,我们依据《企业内部控制基本规范》、应用指引、评价指引及公司内部控制制度,结合公司实际情况,特制定本工作方案。 一、内控评价工作的总体目标 依据《企业内部控制基本规范》及其配套指引,结合公司自身结构及经营特点,围绕内部环境、风险评估、控制活动、信息与沟通、内部监督等要素,全面评价公司内部控制的设计合理性及运行有效性,及时发现各层面可能存在的缺陷或不足,进一步加强和规范公司内部控制建设工作,提高公司经营管理水平和风险防范能力。 二、内控评价工作机构 本次内控评价工作由集团董事会直接领导,审计部负责具体实施,组成领导小组和执行小组: 三、内部控制评价范围 根据中国证监会四川监管局下发的《关于做好上市公司内部控制规范试点工作的通知》中“纳入内部控制评价范围的母公司及重要子公司的总资产、营业收入和净利润三项指标要同时占2010年合并财务报表相应指标的50%以上”这一要求,确定纳入本次评价范围的单位为集团母公司及全资子公司北京电信通电信工程有限公司。 四、评价工作实施

1、评价原则: 本次内控评价工作应该遵循“全面性、重要性、客观性”三项原则。 全面性:内控评价应全面涵盖纳入评价范围的单位整体层面的控制环境和业务流程层面的内部控制设计及执行情况。 重要性:在全面评价的基础上,结合公司自身特点,重点关注公司的主要业务流程和高风险领域。 客观性:评价工作应从独立客观的角度出发,如实反映公司内部控制方面可能存在的不足之处,为内部控制建设工作提供合理有效的帮助。 2、工作任务 以《企业内部控制规范》及其配套指引为依据,全面评价公司整体层面的控制环境和业务流程层面的内部控制。业务流程包括工薪与人事环节、资金营运管理、采购与付款环节、销售与收款环节、成本与存货流程、筹资与投资环节、财务报表及关账流程。 评价工作将通过调查问卷、个别访谈、穿行测试、抽样检查等方式进行,依据获取到的证据,形成评价工作底稿。在判断内部控制是否存在缺陷时,应当充分考虑下列因素: (1)是否针对风险设置了合理的细化控制目标。 (2)是否针对细化控制目标设置了对应的控制活动。 (3)相关控制活动是如何运行的。 (4)相关控制活动是否得到了持续一致的运行。 (5)实施相关控制活动的人员是否具备必需的权限和能力。 综合考虑以上因素后,对内部控制缺陷进行认定,区分重大缺陷、重要缺陷及一般缺陷,以此评价公司内部控制的设计及运行是否有效。 3、内部控制评价报告 现场评价工作结束后,由审计部负责汇总内部控制评价工作结果,结合内部控制评价工作底稿等资料,起草内部控制评价报告,报经集团董事会审批后,会

第七章 内部控制及其测试

第七章内部控制及其测试 教学目的与要求:通过本章的学习,应掌握内部控制制度及其内容,内部控制制度的描述和测试的基本原理和基本方法,为具体审计实务打好基础。在学习本章的过程中,要求理解内部控制制度的涵义、种类和内容;了解和掌握内部控制制度描述的三种方法;理解并掌握内部控制制度测试的内容和方法。 教学重点:内部控制制度的概念、种类和内容;内部控制制度的描述;内部控制制度的测试内容和方法。教学难点:内部控制制度的概念、种类和内容;内部控制制度的测试内容和方法。 教学时数:4课时 教学内容: 第一节内部控制制度 一、内部部控制的定义与目标 (一)内部控制的定义 人们对内部控制的理解是由一般性的分类向内部控制要素及其内在联系方面发展的。内部控制理论的演变大致经历了以下三个阶段: 1.内部牵制(Internal Check) 20世纪40年代以前,人们通常使用“内部牵制”的概念,这是内部控制的最初形式,主要目的是保护财产的安全与完整。R.H.蒙哥马利认为,所谓内部牵制是指一个人不能完全支配账户,另一个人也不能独立地加以控制的制度。即一名员工与另一名员工必须是相互控制、相互稽核。这一理论是建立在两个基本假设之上的:一是两个或两个以上的人或部门无意识地犯同样错误的可能性很小;二是两个或两个以上的人或部门有意识地串通舞弊的可能性大大低于单个的人或部门舞弊的可能性。内部牵制通常包括实物牵制、物理牵制、分权牵制和薄记牵制四项职能。 2.内部控制(Internal Control) 20世纪40年代至70年代间,企业规模越来越大、业务越来越复杂,尤其是跨国公司、企业集团的出现,审计理论与实务工作者及职业团体把注意力转移到内部控制之上。1949年,美国注册会计师协会所属的审计程序委员会在其专门报告——《内部控制:协调制度的要素及对管理和独立公共会计师的重要性》中将内部控制定义为:“内部控制包括组织机构的设置和企业内部采取的所有协调方法和措施,旨在保护资产、检查会计信息的准确性和可靠性,提高经营效率,促进既定管理政策的贯彻执行。”此定义强调内部控制控制不局限于与会计和财务部门直接有关的控制方面,而且包括预算控制、成本控制、定期报告、统计分析、培训计划和内部审计等,以及属于其他领域的经营活动。 自该定义公布以来,审计人员对该定义一直不满,认为该定义的含义过于宽泛,不利于指导审计实务。因此,1953年,美国注册会计协会所属的审计程序委员会颁布《审计程序说明书》第19号,对内部控制定义进行了正式修正,并将内部控制分为会计控制和管理控制两种。所谓会计控制(Accounting Control),是由组织计划和所有保护资产、保护会计记录可靠性或与此有关的方法与程序构成。包括授权与批准制度;记账、编制会计报表,保管资产等职务分离;财产的实物控制以及内部审计。所谓管理控制(Administration Control),是由组织计划和所有提高经营效率、保证管理部门所制定的各项政策得到贯彻执行或与此有关的方法和程序构成。包括统计分析、时间和动作研究、经营报告、雇员培训计划和质量控制等。 3.内部控制结构(Internal Control Structure) 1988年美国注册师会计协会发布了《审计准则说明书》第55号,该说明书提出了内部控制结构的概念,并将内部控制定义为:“为合理保证公司实现具体目标而设立的一系列政策和程序”。同时认为内部控制要素由三个要素构成:一是控制环境(Control Environment),指对企业控制的建立与实施有重大影响的一组因素的统称,包括管理理念和经营方式、组织结构、董事会、授权和分配责任的方式、管理控制方法、内部审计、人事政策与实务等;二是会计系统(Accounting System),指公司为记录、分类、报告、分析业务处理的各种方法和记录,包括文件预先编号、业务复核、定期调节等。会计系统是内部控制结构的关键因素,也是注册会计师要直接利用的因素;三是控制程序(Control Procedure),是指为合理保证公司目标实现而建

业务循环内部控制及测试工作底稿(内控审计全)

业务循环内部控制及测试工作底稿(内控审计全)

内控审计第2页共460页

业务循环内部控制及测试工作底稿 销售收款循环 举例:S公司现行的销售政策和程序业经董事会批准,如果需对该项政策和程序作出任何修改,均应经董事会批准后方能执行。本年度该项政策和程序没有发生变化。 S公司的产品主要为电子感应器、光感器、集成电路块,通用性较强。所有产品按订单生产,其中约计95%的产品系销售给国外中间商,全部采用海运方式,以货物离岸作为风险、报酬转移的时点。通常情况下,这些顾客于每年年初与公司签订一份包含全年预计所需商品数量、基本单价等条款的一揽子采购意向。顾客采购意向的重要条款由董事会审批,并授权总经理签署。S公司根据顾客采购意向总体安排采购原材料及生产计划,实际销售业务发生时,S公司还需与顾客签订出口销售合同。对于向国内销售的部分,S公司根据订单金额和估算毛利情况,分别授权不同级别人员确定是否承接。 第3页共460页

S公司使用Y系统处理销售与收款交易,自动生成记账凭证和顾客清单,并过至营业收入和应收账款明细账和总账。 销售与收款业务涉及的主要人员 职务姓名 总经理××× 财务经理××× 会计主管××× 出纳员××× 应收账款记账员××× 应收账款主管××× 办税员××× 信用管理经理××× 第4页共460页

销售经理××× 信息管理员××× 业务员××× 生产计划经理××× 生产经理××× 技术经理××× 单证员××× 仓储经理××× 仓库保管员××× ………… 我们采用询问、观察和检查等方法,了解并记录了S公司销售与收款循环的主要控制流程,并已与财务经理×××、销售经理×××确认下列所述内容: 第5页共460页

内部控制评价报告模板

××股份有限公司20××年度内部控制评价报告 ××股份有限公司全体股东:根据《企业内部控制基本规范》等法律法规的要求,我们对本公司(下称“公司”)内部控制的有效性进行了自我评价。 一、董事会声明 公司董事会及全体董事保证本报告内容不存在任何虚假记载、误导性陈述或重大遗漏,并对报告内容的真实性、准确性和完整性承担个别及连带责任。 建立健全并有效实施内部控制是公司董事会的责任;监事会对董事会建立与实施内部控制进行监督;经理层负责组织领导公司内部控制的日常运行。 公司内部控制的目标是:〔一般包括合理保证经营合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进实现发展战略〕。由于内部控制存在固有局限性,故仅能对达到上述目标提供合理保证。 二、内部控制评价工作的总体情况 公司董事会授权内部审计机构〔或其他专门机构〕负责内部控制评价的具体组织实施工作,对纳入评价范围的高风险领域和单位进行评价〔描述评价工作的组织领导体制,一般包括评价工作组织结构图、主要负责人及汇报途径等〕。 公司〔是/否〕聘请了专业机构〔中介机构名称〕实施内部控制评价,并编制内部控制评价报告;公司〔是/否〕聘请会计事务所〔会计师事务所名称〕对公司内部控制有效性进行独立审计。 三、内部控制评价的依据 本评价报告旨在根据中华人民共和国财政部等五部委联合发布的《企业内部控制基本规范》(下称“基本规范”)及《企业内部控制评价指引》(下称“评价指引”)的要求,结合企业内部控制制度和评价办法,在内部控制日常监督和专项监督的基础上,对公司截至20××年12月31日内部控制的设计与运行的有效性进行评价。 四、内部控制评价的范围 内部控制评价的范围涵盖了公司及其所属单位的各种业务和事项,重点关注下列高风险领域:〔列示公司根据风险评估结果确定的前“十大”主要风险〕纳入评价范围的单位包括:〔描述公司及其所属单位的明确范围〕纳入评价范围的业务和事项包括(根据实际情况充实调整):(一)组织架构(二)发展战略(三)人力资源(四)社会责任(五)企业文化(六)资金活动(七)采购业务(八)资产管理(九)销售业务(十)研究与开发(十一)

内部控制及其测试与评价

内部控制及其测试与评价 (尽管内控越来越重要,但一样在后面的章节考实务,内控理论反而越来越不重要了) 一、内部操纵的目标 1、保证业务活动按照适当的授权进行 2、保证所有交易和事项以正确的金额在恰当的会计期间记录于适当的帐户,使会计报表的编制符合会计准则的相关要求 3、保证对资产和记录的接触、处理均通过适当的授权 4、保证帐面资产与实存资产定期核对相符 二、有关内部操纵的一样考虑 1.治理当局的责任。 2.合理的保证。 3.固有的限制。 (1)内部操纵的设计和运行受制于成本与效益原则。 (2)内部操纵一样仅针对常规业务活动而设计。 (3)即使是设计完整的内部操纵,也可能因执行人员的粗心大意、精力分散、判定失误以及对指令的误解而失效。 (4)内部操纵可能因有关人员相互勾结、内外串通而失效。 (5)内部操纵可能因执行人员滥用职权或屈从于外部压力而失效。 (6)内部操纵可能因经营环境、业务性质的改变而削弱或失效。 三、内部操纵与审计的关系 1.注册会计师在执行会计报表审计业务时,不论被审计单位规模大小,都应当对相关的内部操纵进行充分的了解。 2.注册会计师应依照其对被审计单位内部操纵的了解,确定是否进行操纵测试以及将要执行的操纵测试的性质、时刻和范畴。 3.对被审计单位内部操纵的了解和操纵测试,并非会计报表审计工作的全部内容。 四、内部操纵要素(简单了解) (一)操纵环境:所谓操纵环境,是对企业操纵的建立和实施有重大阻碍的因素的统称。 1.经营治理的观念、方式和风格:治理当局在建立一个有利的操纵环境中起着关键性的作用。 2.组织结构:组织结构是指公司打算、和谐和操纵经营活动的整体框架。

内部控制及其测试及评价

第八章内部控制及其测试与评价 第一节内部控制的目标与要素 一、内部控制的定义与内部控制目标 (一)定义 内部控制,是指被审计单位为了保证业务活动的有效进行,保护资产的安全和完整,防止、发现、纠正错误与舞弊,保证会计资料的真实、合法、完整而制定和实施的一系列政策、方案与程序等的总称。 (二)目标 1. 保证业务活动按照适当的授权进行。 2. 保证所有交易和事项以正确的金额,在恰当的会计期间及时记录于适当的账户,使会计报表的编制符合会计准则的相关要求。 3. 保证对资产和记录的接触、处理均经过适当的授权。 4. 保证账面资产与实存资产定期核对相符。 (三)有关内部控制的一般考虑 1. 建立和运行内部控制是管理当局的责任 2. 内部控制只能为会计报表提供合理的保证: 3. 由于内部控制存在固有的局限性,其控制的目标和作用不能完全发挥 (四)内部控制与审计的关系 当内部控制设计合理和执行有效时,会计数据出现错弊的可能性就小,反之,错弊的可能性就大。正是基于这一点,在审计中引入了内部控制的概念。在会计报表审计中,评价内部控制的强弱不是注册会计师的真正目的,而是把内部控制作为一种审计的工具,来确定查账(实质性测试)的重点和数量。 1.注册会计师在执行会计报表审计业务时,不论被审计单位规模大小,都应当对相关的内部控制进行充分的了解。 2.注册会计师应根据其对被审计单位内部控制的了解,确定是否进行控制测试以及将要执行的控制测试的性质、时间和范围。 3.不管内部控制多么良好,实质性测试绝不能取消。被审计单位内部控制设计合理和运行有效,注册会计师可能相应减少对相关账户或交易类别的实质性测试。注册会计师不能根据内部控制的强弱对会计报表的合法性和公允性发表审计意见,只有实质性测试才能为审计意见提供证据,所以实质性测试是每一次审计所必须的程序。换而言之,审计风险模型中的控制风险始终应大于零。 二、内部控制要素 内部控制的三要素

企业内部控制审计底稿模板

企业内部控制审计底稿模板篇一:内控审计底稿模板2-1 了解五个方面 *******会计师事务所有限公司 二、风险评估工作底稿 被审计单位名称: 所属会计师事务所: 项目负责人: 日期: *******会计师事务所有限公司了解被审计单位及其环境(不包括内部控制) 所属会计师事务所: 一、审计目标 从以下方面了解被审计单位及其环境,识别和评估财务报表层次和认定层次的重大错报风险(无论该错报由于舞弊或错误导致),从而为设计和实施针对评估的重大错报风险采取的应对措施提供基础: 1.行业状况、法律环境与监管环境以及其他外部因素,包括适用的财务报告编制基础; 2.被审计单位的性质,包括经营活动、所有权和治理结构、正在实施和计划实施的投资(包括对特殊目的实体的投资)的类型、组织结构和筹资方式; 3.被审计单位对会计政策的选择和运用,包括变更会

计政策的原因。注册会计师应当根据被审计单位的经营活动,评价会计政策是否适当,并与适用的财务报告编制基础、相关行业使用的会计政策保持一致; 4.被审计单位的目标、战略以及可能导致重大错报风险的相关经营风险; 5.被审计单位财务业绩的衡量和评价; 二、行业状况、法律环境与监管环境以及其他外部因素,包括适用的财务报告编制基础;(一)实施的风险评估程序 1 .此处应详细记录了解被审计单位及其环境时实施的风险评估程序,包括询问、观察、检查和分析程序。记录的内容应包括实施审计程序的性质、时间和范围。 2 .此处评估出的风险,最终应汇总至风险评估结果汇总表。 (二)了解的内容和评估出的风险 1.行业状况 (1)所在行业的市场供求与竞争 2 (3)产品生产技术的变化 (4)能源供应与成本 (5)行业的关键指标和统计数据 (1)适用的财务报告编制基础和行业特定惯例 (3)对经营活动产生重大影响的法律法规及监管活动

内部控制考核评价方案

内部控制评价和监督制度_内部控制考核评价方案 第一条为规范学校内部控制评价工作,完善学校治理体系,防范和管控经济风险,促进学校各项内部控制不断完善和发展,结合学 校实际,制定本办法。 第二条本办法所称内部控制评价是指在风险评估的基础上,对学校内部控制设计的完善性、运行的有效性所做出的评价活动。 内部控制评价的标准为法律法规、内部控制相关政策制度及学校内部控制规定等。 第三条内部控制评价包括对单位层面和业务层面内部控制的评价。 学校层面主要指学校的整体控制环境,业务层面涵盖了学校各职能部处、院系、直属单位和附属单位的内部控制活动。开展内部控 制评价,既可以对学校整体内部控制进行评价,也可以对学校内部 控制的某个要素、某类业务或者某些业务环节的内部控制进行评价。 第四条学校由审计处牵头,监察处、财务处等部门参与,组成内部控制建设监督检查工作小组,在“内部控制规范建设领导小组” 的统一领导下开展内部控制评价工作。 第五条内部控制建设监督检查工作小组主要负责对全校内部控制建立与实施情况开展内部监督检查,并定期组织编制学校风险评估 报告,对学校内部控制的完善性、有效性做出评价。 第六条学校各单位,包括各职能部处、院系、直属单位和附属单位应结合日常经济活动开展情况,实施本部门的内控体系建设、内 控自查和自我评价工作。 第七条学校内部控制评价工作由审计处负责组织实施,也可委托具备资质的社会中介机构实施。委托中介机构实施时,为学校提供 内部控制建设服务的中介机构,不得同时为学校提供内部控制评价 服务。

第八条内部控制评价工作应遵循下列原则: (一)全面性原则。 内部控制评价应将学校所有经济活动涉及的内部控制作为评价范围。 (二)重要性原则。 在风险评估的基础上,内部控制评价应将重要业务活动和高风险领域作为评价的重点。 (三)客观性原则。 评价工作应真实、准确反映学校内部控制设计与运行的现状。 (四)及时性原则。 与学校管理活动相关的外部环境或学校管理要求发生变化时,应及时调整评价的重点、频次和实施方式等。 涉及学校控制环境、监控活动等。 第十条各业务层面内部控制的评价内容主要包括学校预决算管理、资产管理、债务管理、收入管理、支出管理、合同管理、采购管理、工程项目管理、科研项目管理、财政专项项目管理、经济活动信息 化管理等方面。 第十一条内部控制建设监督检查工作小组对上一次内部控制评价所提出的缺陷、风险、整改建议、整改措施的落实情况进行检查。 第十二条内部控制评价的工作程序包括: (一)内部控制建设监督检查工作小组作出实施年度内部控制评价的决定; (二)组成内控评价工作组; (三)制定内控评价工作方案; (五)在各单位自我评价基础上,实施现场测试等工作;

第8章内部控制及其测试习题+案例

第8章内部控制及其测试 习题参考答案 1.内部控制的概念是如何发展起来的经历了哪些阶段 【答】现代意义上的内部控制是在长期的经营实践过程中,随着企业对内加强经营管理和对外满足社会需要而逐渐产生并发展起来的自我检查、自我调整和自我制约的系统,其中凝聚着世界上古往今来的管理思想和实践经验。 纵观西方内部控制理论产生与发展的漫长演进历程,可以将其划分为以下几个阶段:(1)“内部牵制”阶段;(2)“内部控制制度”阶段;(3)“内部控制结构”阶段;(4)“内部控制——整体框架”阶段;(5)“企业风险管理框架”阶段。 2.现代内部控制的主要内容有哪些 【答】现代内部控制理论认为,内部控制是由企业董事会、监事会、经理层和全体员工共同实施的、旨在实现控制目标的过程。建立健全内部控制,旨在实现五大目标,即:(1)促进遵循国家法律法规;(2)促进维护资产安全;(3)促进提高信息报告质量;(4)促进提高经营效率和效果;(5)促进实现发展战略需要遵循。需要遵循五大原则,即:(1)全面性原则;(2)主要性原则;(3)制衡性原则;(4)适应性原则;(5)成本效益原则。应当考虑五大要素,即:(1)控制环境;(2)风险评估;(3)控制活动;(4)信息与沟通;(5)监督。 3.审计师通常通过哪些方法来了解内部控制

【答】审计师了解被审计单位内部控制的途径主要有以下几个方面: (1)查阅相关内部控制文件,了解内部控制; (2)利用以往的审计经验,了解内部控制; (3)通过观察和询问,了解内部控制; (4)通过穿行测试,了解内部控制。 4.简述问卷调查法、文字说明法、流程图法各有哪些优点和缺点适用范围如何 【答】问卷调查法:适用于检查了解内部控制系统中各项具体的控制点和控制措施。 优点:一是简便易行,审计师容易上手操作;二是能对所调查问题给与明确答复,有利于对内部控制作进一步分析评价;三是由于调查范围明确,调查内容可同时由若干人分头进行,有利于节约审计时间,提高审计效率;四是调查表中“否”栏集中反映了内部控制存在的问题,能引起审计师的高度重视。 缺点:调查内容只限于明确的调查事项,不易了解其他方面的有关信息,从而难以提供一个完整的、系统的、全面的分析评价;调查事项如果设计不当,所填答案就不能正确反映内部控制的健全情况;格式固定的调查表缺乏弹性而难以适用于不同行业的被审计单位或特殊情况;审计师如果机械地照表提问,往往会使被调查人员漫不经心,使调查流于形式。 文字说明法:它通常用于记录控制环境、一般控制和实物控制等方面的情况,几乎适用于任何类型、任何规模的单位,特别适用于内部控制不很健全或业务简单的中小企业。 优点:简便易行,比较灵活,可对被审计单位内部控制的各个环节做出比较深入和具体的描述,不受任何限制。

企业内部控制审计工作底稿编制指南_(Word版)

目录 学习贯彻企业部控制基本规促进我国企业又好又快可持续发展——财政部副部长王军在企业部控制基本规发布会上的讲话 (3) 发布实施控规服务经济社会发展一一财政部副部长王军在《企业部控制配套指引》发布会上的讲话 (8) 充分认识部控制审计制度重要意义将部控制审计业务做好做实做到位——中国注册会计师协会副会长兼秘书长毓圭在企业部控制审计业务培训班上的讲话 (15) 第一章计划审计工作 (21) 第一节初步业务活动 (21) 第二节计划审计工作时应当考虑的事项 (23) 第三节风险评估 (26) 第四节应对舞弊风险 (28) 第五节利用他人的工作 (29) 第六节重要性 (34) 第九节总体审计策略和具体审计计划 (40) 第二章自上而下的方法 (52) 第一节识别、了解和测试企业层面控制 (52) 第二节识别重要账户、列报及其相关认定 (54) 第三节了解潜在错报的来源并识别相应的控制 (56) 第四节选择拟测试的控制 (58) 第三章测试控制的有效性 (63) 第一节部控制的有效性的涵义 (63) 第二节与控制相关的风险 (63) 第三节测试控制有效性的程序的性质 (64) 第四节控制测试的时间安排 (66) 第五节控制测试的围 (69) 第四章企业层面控制的测试 (72) 第一节与控制环境(即部环境)相关的控制 (72) 第二节针对管理层和治理层凌驾于控制之上的风险而设计的控制 (73) 第三节被审计单位的风险评估过程 (74) 第四节对部信息传递和期末财务报告流程的控制 (75) 第五节对控制有效性的部监督(即监督其他控制的控制)和部控制评价 (76) 第六节集中化的处理和控制(包括共享的服务环境) (77) 第七节监督经营成果的控制 (77) 第八节企业层面控制对其他控制及其测试的影响 (78) 第五章业务流程、应用系统或交易层面的控制的测试 (114) 第一节了解企业经营活动和业务流程 (114) 第二节识别可能发生错报的环节 (115) 第三节识别和了解相关控制 (116) 第六章信息系统控制的测试 (154)

相关文档
最新文档