发布时间:2019-09-13 09:00:00
与财务审计不同,几乎每个内部审计业务都是不同的——不同的目标、不同的审核确认活动、不同的审计程序、不同的法律法规标准、不同的审计报告使用者。这些差异导致内部审计工作形式复杂多样。
与财务审计不同,几乎每个内部审计业务都是不同的——不同的目标、不同的审核确认活动、不同的审计程序、不同的法律法规标准、不同的审计报告使用者。这些差异导致内部审计工作形式复杂多样。
各单位的内部审计流程各不相同,即使同一单位的不同审计人员也有不同的想法和特点,但也有规律可循。内部审计的基本理念是:
明确审计任务-初步调查-风险分析-审计方案-审计实施-审计发现-审计报告
内部审计的任务目标千差万别,形式多样,但概括起来,都包含在以下五个目标中:
在实际工作中,更难以理解领导交办的审计任务。如果误解是错误的,不仅会降低审计效率,还会导致不必要的内部矛盾。一般来说,领导不会用专业术语下达审计任务指示,需要依靠自己的理解和组织的实际情况来理解,明确具体的审计目标、审计范围、审计周期。如果可能的话,确认你的理解。
内部审计初步调查明确审计任务后,首先要对被审计活动有一个基本的了解,以便为以下审计步骤做好准备。这项工作是初步调查。
初步调查的目的是:
2、了解与被审计活动有关的法律、法规和管理制度。
三.了解反映被审计活动的信息媒体及其特点。
一般来说,初步调查包括七个步骤:
1、初步研究:阅读行业相关资料;以往审计发现、审计工作底稿、组织机构图、流程图;相关法律法规管理制度等。
2、形成文件:编制审计项目提示清单;编制内容目录;编制印象记录;编制调查表等。
三.会谈:准备;会谈计划;会谈实施;会谈记录整理等。
4、收集信息:计划信息;组织信息;指挥信息;控制信息等,在收集过程中注意总结。
5、观察:确定目标、目标和标准;控制目标的实现;风险印象等。
6、绘制流程图:绘制被审核活动的业务流程图、信息流程图和控制流程图。
7、报告:总结前六步的结果,并向主管提出扩大或缩小审计范围的建议。
内部审计风险分析是一种结合一种或多种方法来识别和利用风险,从而识别控制的薄弱环节,并对这些环节进行度量,确定审计工作的***。
这些方法包括:
在风险分析过程中,困难的是风险点的识别,这就要求分析人员对被审计的活动有深刻的认识,***有管理类似业务活动的经验。大多数审计师都没有这个要求。可能的解决办法包括:阅读被审计单位以往的纪律记录;阅读行业灾难报告;咨询被审计单位以外具有类似活动管理经验的人员;咨询被审计单位的上级部门等。
《内部审核计划》描述了应采取的审核步骤,该计划告诉审核员五个方面:
内部审计人员制定审计计划是非常重要的,它决定着审计的成败。
一个好的审计计划应该考虑很多因素,如审计目标、风险控制、运作方式、信息、审计资源使用的效率和效果。
在制定审计计划时,确定要做什么是困难的任务。每个审计员的做法不同,但有一些规则要遵循。基本思路是将审计任务分解为几个小目标——列出每个小目标中的重要风险——找出重要风险与业务信息的相关性——是的。待检信息-抽样检验信息显示情况是否符合标准(规章制度)。
在审计过程中,应以书面形式制定审计计划,反映审计任务(小目标)、重要风险、检查信息、审计人员姓名、检查结果、工作底稿索引数、审计时间等(其中检查结果和子项在审计实施阶段填写项目)