1、内部控制理论与实务第四章 内部控制系统的评价2内部控制理论与实务 内部控制的基本理论 内部控制系统的运行 内部控制系统的设计 内部控制系统的评价3第四章 内部控制系统的评价 内部控制评价方式 内部控制评价方法 内部控制要素评价 内部控制作业评价4内部控制系统的评价 一、内部控制评价方式 1 1、内部控制评价要素、内部控制评价要素 内部控制评价的意义内部控制评价的意义5内部控制系统的评价 一、内部控制评价方式 1 1、内部控制评价要素、内部控制评价要素 内部控制评价的主体内部控制评价的主体 美国有关部门规定:内部控制评价,应由单位的行政领导来执行;从内部控制评价的效率性考虑,应由单位内部审计部门
2、来执行。内部控制的建立与执行,由单位行政领导组织、主持,而内部控制的日常检查和评价,应由专职内部审计机构和人员来进行。6内部控制系统的评价 一、内部控制评价方式 1 1、内部控制评价要素、内部控制评价要素 内部控制评价的目标内部控制评价的目标 健全性评价目标:符合性评价目标:有效性评价目标:7内部控制系统的评价 一、内部控制评价方式 1 1、内部控制评价要素、内部控制评价要素 内部控制评价的对象内部控制评价的对象 内部控制要素控制环境、风险评估、控制活动、资讯与沟通、监督 内部控制组织公司治理、组织结构、业务岗位 内部控制制度控制制度、业务流程、控制手续 8内部控制系统的评价 一、内部控制评价
3、方式 2 2、内部控制评价步骤、内部控制评价步骤 制度基础审计制度基础审计步骤步骤 内部控制评价步骤-内部控制调查 健全性测试 符合性测试 综合评价 评价报告 制度基础审计步骤-内部控制调查 健全性测试 符合性测试 综合评价 评价报告 实质性检查9内部控制系统的评价 一、内部控制评价方式 2 2、内部控制评价步骤、内部控制评价步骤 内部控制项目审计内部控制项目审计步骤步骤 内部控制评价步骤-内部控制调查 健全性测试 符合性测试 可信度评价 实质性测试 综合评价 审计评价报告 后续审计10内部控制系统的评价 一、内部控制评价方式 3 3、内部控制测试、内部控制测试 内部控制健全性测试内部控制健全
4、性测试 健全性测试:通过对内部控制的调查与描述评价其应有的内部控制环节是否也已齐全。其主要做法是:确定理想的控制模式:确定理想的控制模式:设计理想的内部控制流程图或调查表;描述内部控制组织和制度:描述内部控制组织和制度:在已设计好的流程图或调查表上进行描述;现行模式与理想模式比较:现行模式与理想模式比较:用流程图或调查表。11内部控制系统的评价 一、内部控制评价方式 3 3、内部控制测试、内部控制测试 内部控制符合性测试内部控制符合性测试 符合性测试:检查现行制度是否充分有效或能否取得预定效果。一般测试程序如下:业务测试检查人员按照业务对每个类型编号,对单位重要经济业务所作的检查,以明确内部控
5、制中不应缺少的内部控制业务是否确实存在。12内部控制系统的评价 一、内部控制评价方式 3 3、内部控制测试、内部控制测试 内部控制符合性测试内部控制符合性测试 符合性测试:检查现行制度是否充分有效或能否取得预定效果。一般测试程序如下:功能测试对内部控制功能所做的抽样检查,也是对关键控制点作用发挥情况的检查,以查明关键控制是否确实存在。P376-37713内部控制系统的评价 一、内部控制评价方式 4 4、内部控制评价、内部控制评价 内部控制综合评价内部控制综合评价 初评和总评初评和总评 初评:内部控制制度健全性测试以后进行,主要目的是为了决定是否需要进行符合性测试。总评:或称进一步评价、再评价、
6、综合评价;在初评的基础上,根据符合性测试的结果,评价单位内部控制的可靠性。14内部控制系统的评价 一、内部控制评价方式 4 4、内部控制评价、内部控制评价 内部控制综合评价内部控制综合评价 无论是初评还是总评,都要针对具体制度或具体问题评价。都要抓住以下重点进行评价:(1)-(9)P37815内部控制系统的评价 一、内部控制评价方式 4 4、内部控制评价、内部控制评价 内部控制结果报告内部控制结果报告 传达改进建议的两种方式:口头传达 书面传达 内部控制评价报告:P37916内部控制系统的评价 二、内部控制的评价方法 1 1、制度调查法、制度调查法 调查内容的确定调查内容的确定 制度调查的内容
7、应包括:单位概况;行政领导制度;固定资产内部控制;经营政策;生产管理制度;物资采购内部控制;单位组织功能;销售控制制度;物资储存内部控制;计划预算制度;现金内部控制;运输内部控制;组织人事制度;银行存款内部控制;成本费用内部控制;债权债务内部控制;17内部控制系统的评价 二、内部控制的评价方法 1 1、制度调查法、制度调查法 调查内容的确定调查内容的确定 制度调查的内容应包括:专项基金内部控制;技术更新项目内部控制;利润内部控制;电子数据处理内部控制;情报资料处理内部控制;质量控制;内部审计控制 会计、统计、业务内部控制。18内部控制系统的评价 二、内部控制的评价方法 1 1、制度调查法、制度
8、调查法 调查内容的确定调查内容的确定 任何单位确定的调查内容都不是一样的,在具体确定时应考虑以下两点要求:一是内部控制的理想模式;二是被评价单位的实际情况。19内部控制系统的评价 二、内部控制的评价方法 1 1、制度调查法、制度调查法 制度制度调查技术调查技术 审阅法P38320内部控制系统的评价 二、内部控制的评价方法 1 1、制度调查法、制度调查法 制度制度调查技术调查技术 询问法P38321内部控制系统的评价 二、内部控制的评价方法 1 1、制度调查法、制度调查法 制度制度调查技术调查技术 观察法P38322内部控制系统的评价 二、内部控制的评价方法 1 1、制度调查法、制度调查法 制度
9、制度调查技术调查技术 调查表法P38423内部控制系统的评价 二、内部控制的评价方法 2 2、制度描述法、制度描述法 文字说明法文字说明法 文字说明法P387-39024内部控制系统的评价 二、内部控制的评价方法 2 2、制度描述法、制度描述法 制表法制表法 制表法P390-39125内部控制系统的评价 二、内部控制的评价方法 3 3、制度初评法、制度初评法 制度初评法的概念制度初评法的概念 制度初评法对内部控制调查和描述以后,评价人员将现行制度文件与其所设想的理想模式进行比较,通过比较,对现行的制度的有效性及其控制进行评估。制度初评中应对你不控制的强弱作出判断的方面:P392394 内部控制
10、评价中心是控制效果评价,以保证制度能经济而有效地完成目标。26内部控制系统的评价 二、内部控制的评价方法 3 3、制度初评法、制度初评法 制度初评法的阶段制度初评法的阶段 制度初评法评价过程的三个阶段 第一阶段:明确理想的控制模式。在这一阶段,包括明确控制目标和理想的控制模式特征。为了完成任务,审计人员可以使用的资料是:任何制度的总体控制目标;一般采用的评价标准;管理上规定的成绩标准;法定的义务和规定;健全的财务和管理控制所公认的原则。27内部控制系统的评价 二、内部控制的评价方法 3 3、制度初评法、制度初评法 制度初评法的阶段制度初评法的阶段 制度初评法评价过程的三个阶段 第二阶段:明确现
11、行内部控制“是什么”。在这一阶段,通常将内部控制做成流程图,用图表的形式将内部控制加以图解。28内部控制系统的评价 二、内部控制的评价方法 3 3、制度初评法、制度初评法 制度初评法的阶段制度初评法的阶段 制度初评法评价过程的三个阶段 第三阶段:将两者进行比较,以决定是否存在必要和足够的控制。如果认为已有足够的控制,审计人员就必须了解他认为可以依赖的控制的内部机制,这就是关键控制;如果认为不存在足够的控制,审计人员就不会依赖这种制度。29内部控制系统的评价 二、内部控制的评价方法 4 4、符合性测试方法、符合性测试方法 符合性测试的意义符合性测试的意义 测试抽查整体中的一部分叫测试。通过调查、
12、描述、与比较,评价人员对内部控制系统、功能及优点有了初步了解,并据此决定大概可信赖的程度,为健全性测试;评价人员根据规定的内部控制制度对世纪的生产、技术、经营或是会计、采务活动进行检查,以确定这些控制环节是否确实存在、是否始终相符,看有无失控制处,即为符合性测试。30内部控制系统的评价 二、内部控制的评价方法 4 4、符合性测试方法、符合性测试方法 符合性测试的因素与计划符合性测试的因素与计划 符合性测试旨在检查现行制度是否有效执行或能否取得预定结果。评价人员在测试时:要考虑如下因素时间因素 种类因素 范围因素P398-39931内部控制系统的评价 二、内部控制的评价方法 4 4、符合性测试方
13、法、符合性测试方法 符合性测试的因素与计划符合性测试的因素与计划 符合性测试计划的内容:测试目的;测试时间;测试的性质,要考虑两个因素:一是特定步骤,二是适当证据;选侧证据的方法;政局数量。符合性测试的重点和业务类型:测试重点,要根据业务性质与控制目的的重要性而定;测试主要类型:业务测试、功能测试两类。32内部控制系统的评价 二、内部控制的评价方法 4 4、符合性测试方法、符合性测试方法 符合性测试程度的确定方法符合性测试程度的确定方法 测试程度即指能够控制的执行情况作出评价时的测试数量极限。测试数量太多增大工作量,太少达不到预期目的。具体确定业务量可用两种方法:统计抽样法按照估计差错率、允许
14、误差大小、应达到保证程度、总体业务量的多少运用公式计算或查表确定。经验估计法审计人员凭经验按制度执行次数来估计应抽查的业务量。测试数量确定表见下页。33内部控制系统的评价 二、内部控制的评价方法 4 4、符合性测试方法、符合性测试方法测试数量确定表测试数量确定表内部控制制度的执行次数年度应抽查的建议数量抽查凭证数重新处理数每月执行一次2-41-2每周执行一次4-102-4每日执行一次10-254-10每日执行数次其中:全年在1000以下25-5010-15 全年在1000以上50-10015-2034内部控制系统的评价 二、内部控制的评价方法 4 4、符合性测试方法、符合性测试方法 符合性测试
15、具体测试技术符合性测试具体测试技术 具体测试方法:检查证据法又称结合会计资料检查法,即测试人员通过对抽取的部分资料的审核检查,查明应有的内部控制措施是否存在,是否发挥作用的的方法。重新处理法又称重做或重复执行,即指测试人员根据有关资料和业务处理程序,重复做一遍已经完成的业务,并比较处理结果,从而判明内部控制是否有效的方法。35内部控制系统的评价 二、内部控制的评价方法 4 4、符合性测试方法、符合性测试方法 符合性测试具体测试技术符合性测试具体测试技术 具体测试方法:实地观察法即指测试人员到现场察看某些业务的处理是否与制度的要求相符,从而判明内部控制是否有效的方法。36内部控制系统的评价 二、
16、内部控制的评价方法 4 4、符合性测试方法、符合性测试方法 符合性测试方法的应用符合性测试方法的应用测试方法与控制类型测试方法与控制类型控制类型测试方法检测证据法重新处理法实地观察法实物控制S(提供审计证据的次要方法)N/A(不适用)P(提供审计证据的主要方法)批准于授权PSN/A稽核PSN/A职务分离SN/AP37内部控制系统的评价 二、内部控制的评价方法 4 4、符合性测试方法、符合性测试方法 符合性测试方法的应用符合性测试方法的应用 基础控制符合性测试采用审查证据和重做法,默写场合也可采用观察方法;实施会计程序和内部控制分工的符合性测试采用观察或审查证据法;监督控制的符合性测试主要是审查
17、证据和观察;实物控制的符合性测试包括观察会计处理程序以及安全措施,并审查控制实物进出的批准文件等证据。38内部控制系统的评价 二、内部控制的评价方法 5 5、综合评价方法、综合评价方法 评价的重点内容评价的重点内容P403P40339内部控制系统的评价 二、内部控制的评价方法 5 5、综合评价方法、综合评价方法 可信赖程度评价可信赖程度评价 评价内容:内部控制是否健全,能否纠错防弊;如果出现失控,可能户造成什么样的错弊;查不出错弊可能对控制目标产生什么样的影响;内部控制是否能以合理的偏差水平令人满意地发挥作用。评价分类:分为四类:优秀、良好、一般、差 分为三类:可信程度高、中、低P40340内
18、部控制系统的评价 二、内部控制的评价方法 5 5、综合评价方法、综合评价方法 薄弱环节评价薄弱环节评价 评价内容:国外一般较易损部门评价,主要对控制不足或存在缺陷、容易造成损失浪费的部门进行分析研究。评价时应注意的三个方面的问题:对部门内部控制的研究;对发现缺陷的分析;发现的缺陷的影响。41内部控制系统的评价 三、内部控制要素评价 1 1、控制环境评估、控制环境评估 评估内容评估内容 操守及价值观评估:员工行为守则;高层道德指引;管理层交往行为;对违反行为的惩罚;对介入或逾越控制的态度;诱惑与奖励。执行能力评估:分析职务说明书;分析所需技能。42内部控制系统的评价 三、内部控制要素评价 1 1
19、、控制环境评估、控制环境评估 评估内容评估内容 董事会及监事会评估:独立与质疑;各专业委员会;董事的知识与经验;董事会与相关方联系;资讯获取;资讯评估;重要决定的监督;高层道德观念的树立;董事会的监督行为。43内部控制系统的评价 三、内部控制要素评价 1 1、控制环境评估、控制环境评估 评估内容评估内容 管理哲学和经营风格评估:承担风险的态度;关键员工的流动;对重要功能的态度;主管间的互动情况;会计政策的选择 组织结构的评估:组织结构的合适性;主管应负责任的适当性;报告关系的适当性;组织结构改变;人数充足程度。44内部控制系统的评价 三、内部控制要素评价 1 1、控制环境评估、控制环境评估 评
20、估内容评估内容 权责分配评估:权责授予;准则及程序的适当性;劳动力的适当性;权力责任的对称性。人力资源政策及实行评估:人力资源政策;了解责任与期望;违规及补救;强调道德准则;员工背景调查;留任与晋升。45内部控制系统的评价 三、内部控制要素评价 2 2、风险评估、风险评估 目标制定目标制定 整体目标制定整体目标及特定性;整体目标的传达;策略与整体目标的关系;计划预算与目标策略的关系。作业层及目标制定作业层级目标与整体目标间的关系;各作业层级目标的一致性;作业层级目标与重大业务间相关性;作业层级目标的明确性;实现目标所需资源的适当性;辨识作业层级目标的重要性;管理阶层参与及承诺。46内部控制系统
21、的评价 三、内部控制要素评价 2 2、风险评估、风险评估 风险分析风险分析 风险辨识:外部风险辨识;内部风险辨识:作业目标风险辨识:风险分析程序。47内部控制系统的评价 三、内部控制要素评价 2 2、风险评估、风险评估 风险分析风险分析 风险分类:风险分类重大风险、一般风险、轻微风险 风险发生频率或风险发生可能性估计;就具体风险事件加以定性;判断风险事件的类别性质。48内部控制系统的评价 三、内部控制要素评价 2 2、风险评估、风险评估 风险分析风险分析 风险应对:在判断风险大小的基础上 决定是否对风险事件采取相应的措施;在决定采取措施的前提下明确采取哪些措施;提出改进管理和内部控制的建议方案
22、。49内部控制系统的评价 三、内部控制要素评价 2 2、风险评估、风险评估 对改变的管理对改变的管理 设置辨认改变的机制;最高管理阶层应注意的重大改变改变的营运环境;新进员工;新设计出的资讯系统;快速成长;新的技术;新增生产线、新产品,新设置的作业及新买入的资产;改变单位组织;海外分支机构。50内部控制系统的评价 三、内部控制要素评价 3 3、控制活动评价、控制活动评价 控制活动评价内容控制活动评价内容 控制活动评价主要评价管理层针对各项风险采取的控制作业,即为限制和降低风险而采取的必要的政策和程序。控制活动评价内容:包括操作作业适当性评价;作业执行适当性评价。51内部控制系统的评价 三、内部
23、控制要素评价 3 3、控制活动评价、控制活动评价 控制作业适当性评价控制作业适当性评价 控制活动建立的适当性;控制活动对风险的识别和规避;控制活动对组织目标实现的作用;控制活动执行的有效性。52内部控制系统的评价 三、内部控制要素评价 3 3、控制活动评价、控制活动评价 作业执行适当性评价作业执行适当性评价 单位规定的控制作业是否真的在做,是否按要求去做;对违反规定的例外事项是否已及时采取适当的行动;负监督责任的员工是否符合控制功能发挥情况。53内部控制系统的评价 三、内部控制要素评价 4 4、资讯与沟通评价、资讯与沟通评价 资讯与沟通评价内容资讯与沟通评价内容 资讯评价内容:如何取得内外资讯
24、;如何提供资讯;资讯系统的建立与修正;管理阶层的支持。54内部控制系统的评价 三、内部控制要素评价 4 4、资讯与沟通评价、资讯与沟通评价 资讯与沟通评价内容资讯与沟通评价内容 沟通评价内容:如何告诉员工;沟通报道不当行为的的渠道;管理阶层接纳改善建议的能力;沟通的适当性;建立开放性与外界沟通的渠道;外界团体了解本单位的程度;追查行动的及时性。55内部控制系统的评价 三、内部控制要素评价 5 5、监督评价、监督评价 监督评价内容监督评价内容 持续性监督:证实控制功能发挥程度;借外部资讯判断内部资讯的正误;记录金额与实际资产比对;回应审计建议的程度;管理阶层获知控制程度;定期询问职工;内部审计作
25、业的有效性。56内部控制系统的评价 三、内部控制要素评价 5 5、监督评价、监督评价 监督评价内容监督评价内容 个别评估:个别评估范围和次数;评估程序的适当性;评估方法的适当性;书面记录的适当性。缺失报道:缺失汇集和报道;缺失报道的适当性;追查行动的适当性。57内部控制系统的评价 四、内部控制作业评价 1 1、组织运行评价、组织运行评价 公司治理运行评价公司治理运行评价 治理结构及功能评价 董事会功能评价 监事会功能评价 总经理功能评价 内部审计功能评价58内部控制系统的评价 四、内部控制作业评价 1 1、组织运行评价、组织运行评价 组织部门运行评价组织部门运行评价 部门设置及功能评价 主要职
26、能部门的功能评价 主要业务部门的功能评价 主要服务部门的功能评价 59内部控制系统的评价 四、内部控制作业评价 1 1、组织运行评价、组织运行评价 业务岗位运行评价业务岗位运行评价 岗位设置及功能评价 管理岗位功能评价 作业岗位功能评价60内部控制系统的评价 四、内部控制作业评价 2 2、主要作业评价、主要作业评价 进货作业评价进货作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P46561内部控制系统的评价 四、内部控制作业评价 2 2、主要作业评价、主要作业评价 营运作业评价营运作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P468
27、-46862内部控制系统的评价 四、内部控制作业评价 2 2、主要作业评价、主要作业评价 出货出货作业评价作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P470-47363内部控制系统的评价 四、内部控制作业评价 2 2、主要作业评价、主要作业评价 销售作业评价销售作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P473-47564内部控制系统的评价 四、内部控制作业评价 2 2、主要作业评价、主要作业评价 顾客服务评价顾客服务评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P475-47665内部控制系统的评价
28、 四、内部控制作业评价 3 3、基础作业评价、基础作业评价 采购作业评价采购作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P477-47966内部控制系统的评价 四、内部控制作业评价 3 3、基础作业评价、基础作业评价 科技发展作业评价科技发展作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P479-48067内部控制系统的评价 四、内部控制作业评价 3 3、基础作业评价、基础作业评价 人力资源作业评价人力资源作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P480-48268内部控制系统的评价 四、内部控制
29、作业评价 4 4、管理作业评价、管理作业评价 企业活动管理评价企业活动管理评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P483-48469内部控制系统的评价 四、内部控制作业评价 4 4、管理作业评价、管理作业评价 资讯科技管理评价资讯科技管理评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P485-48770内部控制系统的评价 四、内部控制作业评价 4 4、管理作业评价、管理作业评价 企业风险管理评价企业风险管理评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P487-48971内部控制系统的评价 四、内部控制作业评
30、价 5 5、控制作业评价、控制作业评价 应付帐款处理作业评价应付帐款处理作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P492-49372内部控制系统的评价 四、内部控制作业评价 5 5、控制作业评价、控制作业评价 应收帐款处理作业评价应收帐款处理作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P491-48473内部控制系统的评价 四、内部控制作业评价 5 5、控制作业评价、控制作业评价 资金处理作业评价资金处理作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P493-49674内部控制系统的评价 四、内部
31、控制作业评价 5 5、控制作业评价、控制作业评价 固定资产处理作业评价固定资产处理作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P496-49775内部控制系统的评价 四、内部控制作业评价 5 5、控制作业评价、控制作业评价 薪酬处理作业评价薪酬处理作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P498-49976内部控制系统的评价 四、内部控制作业评价 5 5、控制作业评价、控制作业评价 税务事项税务事项处理作业评价处理作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P50077内部控制系统的评价 四、内部控制作业评价 5 5、控制作业评价、控制作业评价 生产成本生产成本处理作业评价处理作业评价 设计评价-流程设计评价;控制点设计评价;控制手续设计评价。运行评价P500-502