内部控制和控制测试(李璐)
内部控制具体测试内容和方法
3. 公层面测试内容
3.3 职业道德主要测试步骤
检查高管人员是否全部签署《高级管理人员职业道德规范确认 书》。同时通过与管理层人员访谈并对相关制度文件进行检查, 了解并查看公司是否将职业道德标准包含在与客户及供货商的 商业交往中。
其次访谈财务与资本运营部相关人员,了解对财务分析的理解程 度和各个层面的财务分析结果上报的程序及上报后的审核情况。 根据抽样原则抽查财务分析报告,选择重点相关经营指标,对分 析的过程进行再执行测试,检查指标的分析是否适当。
访谈相关的财务负责人,了解管理层和各级管理部门是否对 上报的财务分析进行审阅,对审核中发现的问题是否进行跟 进,并查阅跟进的相关证据。
3. 公司层面测试内容
4、测试人员取得并审阅事先由被测试单位填好“企事业单位控制 补充说明”的《公司层面控制测试内容与步骤》;
5、依据模版中的相关内容,制定测试计划填写《测试计划表》及 《测试表》中“具体测试步骤”;
6、选择测试方法主要依据《公司层面控制测试表》的测试内容; 在此基础上确定测试提纲,提纲包括测试内容、被测试人员、测试 时间等;
2. 设计有效性测试内容
2.3 信息系统总体控制设计有效性测试
信息系统总体控制设计有效性测试
根据已经确定的信息系统总体控制测试范围,针对不同的领域,首先 依据重要风险确认控制目标,其次将公司已有的关键控制与控制目标、 重要风险进行核对分析,确定应有的关键控制是否存在、重要风险是 否识别,初步评估有效实施控制能否防范风险,达到控制目标,并结 合信息系统总体控制关键控制抽样测试的结果进行评价。
内部控制及测试PPT课件
第三节 内部控制测试
1、评价标准 健全性:应设立内部控制的环节均已设立内
部控制 合理性:在各个环节的控制力度适当 由此产生: A.内部控制强点:设置了有力控制的关键环节 B.内部控制弱点:无内部控制或内部控制力度
不足的关键环节
注意:是从设计而非运行角度加以评价
30
2、评价的结论: 高风险: A.内部控制失效 B.难以对内部控制的有效性做出判断 C.不准备进行符合性测试 低风险:
24
(三)检核表法:CPA事先确定一系列内部 控制,请被审计单位主管审核。
25
内部控制检核表-销售环节
受查公司单位名称: 检核时间: 答题人:
答案
销货
是 1.销货在接受前是否经授权部门核准
否 2.授权职能是否与其它职能完全分开
是 3.发货通知单的品名、数量是否与客户 订单核对
4.销货发票
是
(1)是否每笔销售均开立发票
(1)相关内部控制不存在:没有测试对象, 测试自然无从进行
(2)在了解其存在时,就已经发现其未被有 效执行:实际上执行了同步符合性测试
(3)成本效益原则:
连接
36
第四节 管理建议书
一、管理建议书的含义 是指CPA针对审计过程中注意到的,可能导
致被审计单位会计报表产生重大错报或漏 报的内部控制重大缺陷提出的书面建议。 只针对重大问题:其它问题可以以口头方 式或其它适当方式向被审计单位有关人员 提出
评价应从对控制环境的考虑开始
31
3、对初步评价的记录 评估为高风险:只需记录这一结论 评估为低风险:记录这一结论,同时记录
得出这一结论的依据 原因: 审计风险=固有风险×控制风险×检查风险 审计人员有低估控制风险的倾向 低估控制风险会降低审计质量
内控专项调查问卷模板
一、基本信息1. 单位名称:____________________2. 调查日期:____________________3. 调查人:____________________4. 被调查人:____________________二、内部控制环境1. 控制环境是否健全?请说明:(1)____________________(2)____________________(3)____________________2. 是否存在员工对内部控制的认识不足或态度不端正的情况?请说明:(1)____________________(2)____________________(3)____________________3. 是否有明确的内部控制目标?请说明:(1)____________________(2)____________________(3)____________________三、风险评估与应对1. 是否建立了风险评估机制?请说明:(1)____________________(2)____________________(3)____________________2. 是否对风险进行了识别、评估和应对?请说明:(1)____________________(2)____________________(3)____________________3. 是否对关键风险点制定了相应的控制措施?请说明:(1)____________________(2)____________________(3)____________________四、控制活动1. 是否建立了完善的业务流程?请说明:(1)____________________(2)____________________(3)____________________2. 是否对业务流程中的关键环节进行了控制?请说明:(1)____________________(2)____________________(3)____________________3. 是否对内部控制措施的有效性进行了监督和检查?请说明:(1)____________________(2)____________________(3)____________________五、信息与沟通1. 是否建立了有效的信息沟通机制?请说明:(2)____________________(3)____________________2. 是否及时收集、整理和传递内部控制相关信息?请说明:(1)____________________(2)____________________(3)____________________3. 是否对内部控制信息进行了保密和安全管理?请说明:(1)____________________(2)____________________(3)____________________六、监督与评价1. 是否建立了内部控制监督机制?请说明:(1)____________________(2)____________________(3)____________________2. 是否定期对内部控制进行评价和改进?请说明:(1)____________________(2)____________________(3)____________________3. 是否对内部控制问题进行了整改和跟踪?请说明:(1)____________________(2)____________________七、其他需要说明的情况1. ______________________________2. ______________________________3. ______________________________请您根据实际情况填写以上内容,以便我们更好地了解贵单位的内部控制状况。
内部控制与控制测试的区别和联系【会计实务经验之谈】
内部控制与控制测试的区别和联系【会计实务经验之谈】了解内部控制与控制测试是审计考试中常考的知识点。
我们通常将二者混淆。
那么了解内部控制与控制测试到底都是为了做什么?二者又有什么区别和联系?一、了解内部控制了解内部控制,包括评价控制的设计,并确定其是否得到执行,不包括对控制是否得到一贯执行的测试。
其中,评价控制的设计,涉及考虑该控制单独或连同其他控制是否能够有效防止或发现并纠正重大错报,而控制得到执行是指某项控制存在且被审计单位正在使用。
注册会计师通常实施下列风险评估程序,以获取有关控制设计和执行的审计证据:1、询问被审计单位人员;2、观察特定控制的运用;3、检查文件和报告;4、追踪交易在财务报告信息系统中的处理过程(穿行测试)。
了解内部控制,必须对被审计单位的业务活动的流程非常清晰,并且知道每个环节都有哪些内部控制用于能够防止或发现并纠正重大错报。
比如了解被审计单位销售交易的内部控制,必须明确几大重要环节的内部控制,例如:(1)信用管理部门是否设立在销售部门下。
如果信用管理部门设立在销售部门下,销售部门往往为了追求销售业绩,不管是否以巨额坏账损失为代价。
这会导致应收账款的计价和分摊认定存在重大错报风险。
(2)仓库是否根据经过赊销审批的销售单发货。
如果仓库收到的销售单并没有经过赊销审批,表明内部控制被凌驾,从而导致财务报表层次存在重大错报风险。
(3)销售发票后是否附有发运凭证。
发运凭证代表实物流转,如果连发运凭证都没有就开销售发票,注册会计师可以合理预期你的销售交易是虚构的。
在此并不一一叙述,但需要明确的一点是:在了解内部控制时,只是评价内部控制设计的是否合理,并且是否在运行,至于运行的有效性是控制测试的事情,了解内部控制并不关心这个问题。
比如了解赊销审批的内部控制,只是看设计的如何,以及销售单上是否有签字授权,至于是谁签的字以及是否符合审批制度是控制测试的事情。
了解内部控制之后要对内部控制进行评价,以决定是否执行控制测试。
初级审计师《内部控制及其测评》练习题及答案
初级审计师《内部控制及其测评》练习题及答案初级审计师《内部控制及其测评》练习题及答案一、单项选择题1.下列内部控制措施中,属于察觉式控制的是:A.授权审批控制B.原材料消耗定额控制C.职责分工控制D.固定资产盘点控制【答案】D察觉式控制是指为了及时查明已发生的错弊所实施的控制。
固定资产盘点控制属于为了及时查明已发生的错弊所实施的控制。
参考教材P117。
2.下列各项中,属于内部控制中控制活动要素的是:A.人事政策B.组织结构设置C.风险评估D.凭证与记录控制【答案】D控制活动包括业务授权控制、职责分工控制、凭证与记录控制、实物控制、独立检查。
参考教材P119。
3.下列各项中,不属于控制活动的是:A.独立检查B.实物控制C.监督D.职责分工控制【答案】C控制活动包括业务授权控制、职责分工控制、凭证与记录控制、实物控制和独立检查等内容。
参考教材P119。
4.下列选项中,内部审计属于内部控制中的:A.风险评估B.监督C.控制活动D.信息与沟通【答案】B内部控制中监督的内容包括适当及时地评估内部控制的设置和执行情况,以及采取必要的纠正措施。
对许多企业来说,内部审计部门在有效监督方面的作用是非常关键的。
参考教材P122。
5.被审计单位为了保证既定目标得以顺利实现而制定并执行的各项控制政策和程序。
属于内部控制要素中的:A.控制环境B.风险评估C.控制活动D.信息与沟通【答案】C控制活动是指企业管理部门为了保证既定目标得以顺利实现而制定并执行的各项控制政策和程序。
参考教材P119。
6.下列术语内部控制测试的范围的制约因素的是:A.审计目标B.审计效率C.实质性测试D.评估风险【答案】B内部控制测试的范围并不是越大越好,它要受到审计效率和审计成本的制约。
参考教材P127。
7.经过对内部控制初步评价,如果认为控制系统健全。
相关的内部控制能够防止或发现和纠正重大错报或漏报,审计人员应:A.转入内部控制测试阶段B.提高控制风险评估水平C.提高固有风险评估水平D.直接转入实质性测试阶段【答案】A如果认为控制系统正常,相关的内部控制能够防止或发现和纠正重大错报或错报,则审计人员就应当减低控制风险的评估水平,并根据确定的内部控制测试范围,转入内部控制测试阶段。
内部控制测试程序和内部控制测评(doc 28)
内部操纵测试程序和一般性内部操纵测评第一节公司内部操纵简介一、公司内部操纵的含义从广义上讲,内部操纵是组织机构在经营治理过程中,为保证治理有效、资产平安、会计数据正确真实及为鼓舞遵守既定治理政策而采取的所有相应的方法和手段。
而对公司来讲,内部操纵是公司为实现经营目标,通过制定和实施一系列制度、程序和方法,对风险进行事前防范、事中操纵、事后监督和纠正的动态过程和机制。
真正的内部操纵机构,应是贯穿于公司各项业务活动全过程的操纵系统,包括完善的规章制度、可行的操作规程、严密的操纵程序和预警预告系统。
各公司应充分熟悉到内操纵度建设的重要性,自发地而不是被动地加强内操纵度的建设,并作为其生存和开展的首要任务来抓,到达熟悉和实践的统一。
从理论上讲,内部操纵的含义本身包括以下评价内容和标准:一是内部操纵制度的客瞧存在性;二是内部操纵制度的可操作性和有效性;三是职责履行与内部监督的独立性。
二、公司内部操纵的目标和原那么〔一〕公司内部操纵的目标1.确保国家和公司内部规章制度的贯彻执行。
2.确保公司开展战略和经营目标的全面实施和充分实现。
3.确保风险治理体系的有效性。
4.确保业务记录、财务信息和其他治理信息的及时、真实和完整。
内部操纵应当与公司的经营规模、业务范围和风险特点相适应,以合理的本钞票实现内部操纵的目标。
〔二〕公司内部操纵的原那么公司内部操纵应当贯彻全面、审慎、有效、独立的原那么,包括:1.内部操纵应当渗透到公司的各项业务过程和各个操作环节,覆盖所有的部门和岗位,并由全体人员参与,任何决策或操作均应当有案可查。
2.内部操纵应当以防范风险、审慎经营为动身点,公司的经营治理,尤其是设立新的机构或开办新的业务,均应当表达“内控优先〞的要求。
3.内部操纵应当具有高度的权威性,任何人不得拥有不受内部操纵约束的权力,内部操纵存在的咨询题应当能够及时相应和纠正。
4.内部操纵的监督、评价部门应当独立于内部操纵的建设、执行部门,并有直截了当向董事会、监事会和高级治理层报告的渠道。
内部控制测试的方法
内部控制测试的方法
以下是 7 条关于内部控制测试的方法:
1. 哎呀呀,走走观察法呀!就像你去逛街,边走边看各个店铺的情况一样。
比如说你走进一家公司,在各个部门溜达溜达,看看大家都在干啥,流程顺不顺畅,这样不就能直观地了解他们的内部控制情况啦!
2. 嘿,还有调查问卷法呢!这就好比老师给学生发卷子,通过大家回答的问题来了解整体情况。
你给员工们发些问卷,问问他们对公司制度的看法、执行情况啥的,多简单直接呀!
3. 哇塞,文档审查法很重要哦!就像是你去读一本厚厚的故事书,从里面找关键信息。
仔细看看公司的各种规章制度、文件记录等等,不就能发现内部控制有没有漏洞啦?
4. 呐,穿行测试法也不能少呀!你可以想象成沿着一条路一直走,看看路上的每个节点有没有问题。
从一项业务的开始到结束,完整地走一遍流程,不就能知道内部控制在实际操作中怎么样啦!
5. 嘻嘻,分析性复核法哟!这就好像侦探破案,通过分析各种线索来找出真相。
对一些数据进行分析对比,就能发现有没有异常情况,从而判断内部控制好不好呀。
6. 哟呵,实质性测试法也是关键呢!就好比一场考试中的重要大题,能直接检验你学得好不好。
通过具体的检测手段,比如盘点资产之类的,清楚地知道内部控制实际运行得咋样。
7. 哈哈,面谈交流法可别错过呀!这不就像朋友之间聊天嘛,你跟员工们面对面地谈谈,听听他们对内控制度的感受和想法,这多有意思呀!
总之,这些内部控制测试的方法各有各的用处,结合起来用效果更佳哦!。
新手内控测试题及答案
新手内控测试题及答案一、选择题(每题2分,共10分)1. 内控测试的目的是:A. 确保公司财务报表的准确性B. 评估和改进公司的内部控制系统C. 降低公司的运营成本D. 提高员工的工作满意度2. 以下哪项不是内控测试的常见方法?A. 观察法B. 访谈法C. 问卷调查法D. 随机抽查法3. 内控测试中,针对关键控制点的测试通常包括:A. 检查控制点的设置是否合理B. 检查控制点是否得到有效执行C. 检查控制点是否符合相关法规要求D. 所有上述选项4. 在进行内控测试时,以下哪项不是测试人员应具备的素质?A. 专业知识B. 客观公正C. 良好的沟通能力D. 强烈的个人偏好5. 内控测试报告通常包括以下哪些内容?A. 测试目的和范围B. 测试方法和过程C. 测试结果和发现的问题D. 所有上述选项二、判断题(每题1分,共5分)6. 内控测试只关注财务报告的准确性。
()7. 内控测试可以完全替代外部审计。
()8. 内控测试的目的是发现和预防潜在的风险。
()9. 内控测试报告不需要对发现的问题提出改进建议。
()10. 内控测试过程中,测试人员应保持客观和独立性。
()三、简答题(每题5分,共10分)11. 简述内控测试的一般流程。
12. 列举至少三种内控测试中可能发现的问题类型。
四、案例分析题(15分)13. 假设你是一家公司的内控测试人员,公司最近发生了一起财务舞弊事件。
请根据以下信息,分析可能的内控缺陷,并提出改进建议:- 事件背景:财务部门的一名员工擅自修改了一笔销售收入的金额。
- 公司现有的内控措施:财务部门有定期的内部审计,但审计频率较低。
五、论述题(20分)14. 论述内控测试在现代企业管理中的重要性,并结合实际案例说明其对企业风险管理的贡献。
答案:一、选择题1. B2. C3. D4. D5. D二、判断题6. ×7. ×8. √9. ×10. √三、简答题11. 内控测试的一般流程包括:确定测试目标和范围、选择测试方法、收集和分析数据、评估控制有效性、报告测试结果和建议。
内部控制及测试的相关问题
• B、观察借款业务的职责分工,并将职责分工 的有关情况记录于审计工作底稿中
• C、计算短期借款、长期借款在各个月份的平 均余额,选取适用的利率匡算利息支出总额, 并与财务费用等项目的相关记录核对
• D、抽取借款明细账的部分会计记录,按原始 凭证到明细账再到总账的顺序核对有关会计处 理过程,以判断其是否合规 答案:C
内部控制及测试的相关问题
第一节 内部控制概述 第二节 了解内部控制与控制测试
2021/8/5
1
教学引导 FLASH
2021/8/5
2
• 《魏征谏太宗十思疏》:“……斯亦伐根以求 木茂,塞源而欲流长者也”
–追求短期利益
• 追求短期利益是企业死亡的重要原因,很 多企业并非死在市场上,也非死在人力资
源,而是死在做事的方式和对企业或组织 最根本的哲学的理解上
2021/8/5
49
2、注册会计师应根据其对被审计单位内部 控制的了解,确定是否进行控制测试以 及将要执行的控制测试的性质、时间和 范围;
2021/8/5
31
2021/8/5
32
2021/8/5
33
内部控制与审计的关系(续)
• 对被审计单位内部控制的了解和控制测 试,并非会计报表审计工作的全部内容。 内部控制良好的单位,注册会计师可能 评估其控制风险较低而减少实质性测试 程序,但绝不能完全取消实质性测试程 序。
• 而这两点恰恰是内部控制的核心
2021/8/5
3
第一节 内部控制概述
一、内部控制的发展 二、内部控制的目标 三、内部控制的基本构成要素 四、内部控制与审计的关系 五、有关内部控制的一般考虑
2021/8/5
4
内部控制概念的演进
控制风险及内部控制测评(doc 21页)
控制风险及内部控制测评(doc 21页)内部控制及控制风险评价一、大纲(一)内部控制目标与要素(二)了解与记录内部控制(三)内部控制测试(四)内部控制评价(五)管理建议书二、本章重点、难点注册会计师编制审计计划时,应当研究与评价被审计单位的内部控制。
对拟信赖的内部控制进行符合性测试,据以确定对实质性测试的性质、时间和范围的影响。
(一)内部控制目标与要素1. 内部控制定义被审计单位为了保证业务活动的有效进行,保护资产的安全和完整,防止、发现、纠正错误与舞弊,保证会计资料的真实、合法、完整而制定和实施的政策与程序。
2. 内部控制的目标。
(1)保证业务活动按照适当的授权.....进行;(2)保证所有交易和事项以正确的金额,在恰当的会计期间及时记录..于适当的账户,使会计报表的编制..符合会计准则的相关要求;(3)保证对资产和记录的接触.........、处理均经过适当的授权;(4)保证账面资产与实存资产.........定期核对相符。
3.有关内部控制的一般考虑。
①管理当局的责任建立、修正和维护公司的各项控制,并监督控制政策和程序得到持续有效的执行是管理当局的责任。
②合理的保证A 公司管理当局应在综合考虑控制的成本效益....的基础上,建立能为公司会计报表的公允表达提供合理..保证的内部控制。
B 控制程序不应对工作效率或获利能力有不利影响。
③固有的限制由于②和③,会计报表审计总存在一定的控制风险,控制风险始终应大于零。
因此不管内控如何,都要进行实质性测试。
4.了解内部控制与审计的关系(1)不论被审计单位规模大小,都要充分了解相关的内控;(2)根据了解,确定是否进行符合性测试及符合性测试的时间、性质和范围;(3)内控良好,绝不能完全取消实质性测试程序。
5.内部控制要素(1)控制环境①指对企业内部控制的建立和实施有重大影响的因素的总称。
②其好坏直接决定着企业其他控制能否实施或实施的效果;可增强也可削弱特定控制的有效性。
内控管理测试卷
北京市首届企业内部控制知识大赛(第一赛程)试题一、单项选择题(本题型共50小题,每小题只有一个正确答案,每小题1分,共50分)1.全面性原则中内部控制应该贯穿决策、执行和()全过程,覆盖企业及其所属单位的各种业务和事项。
A.控制B.监督C.审核D.管理2.制衡性原则要求内部控制应当在治理结构、机构设置及权责分配、业务流程等方面形成相互制约、相互监督,同时兼顾()。
A.经营成果B.员工满意度C.运营效率D.社会成本3.企业应当运用信息技术加强内部控制,建立与经营管理相适应的信息系统,促进内部控制流程与信息系统的有机结合,实现对业务和事项的自动控制,减少或消除( )。
A.政府干预B.管理层因素C.人为操作因素D.个人因素4.企业应当建立内部控制实施的激励约束机制,将各责任单位和全体员工实施内部控制的情况纳入(),促进内部控制的有效实施。
A.绩效考评体系B.业绩评估体系C.资产评估体系D.员工评价体系5.企业应当加强内部审计工作,保证内部审计机构设置、人员配备和工作的()。
A.独立性B.专业性C.针对性D.前瞻性6.企业开展风险评估,应当准确识别与实现控制目标相关的内部风险和外部风险,确定相应的()。
A.风险承受度B.风险程度C.风险级别D.风险来源7.()要求企业全面系统地分析、梳理业务流程中所涉及的不相容职务,实施相应的分离措施,形成各司其职、各负其责、相互制约的工作机制。
A.不相容职务分离控制B.授权审批控制C.会计系统控制D.绩效考核控制8.企业对于重大的业务和事项,应当实行()制度,任何个人不得单独进行决策或者擅自改变集体决策。
A.集体决策审批B.联签C.集体决策审批或联签D.集体决策审批并联签9.()对股东大会负责,依法行使企业的经营决策权,可按照股东大会的有关决议,设立战略、审计、提名、薪酬与考核等专门委员会。
A.董事会B.监事会C.股东大会D.经理层10.企业的重大决策、重大事项、重要人事任免及大额资金支付业务等,应当按照规定的权限和程序实行()。
基于财务风险防控的行政事业单位内控管理研究
基于财务风险防控的行政事业单位内控管理研究
李璐
【期刊名称】《财会学习》
【年(卷),期】2024()4
【摘要】我国行政事业单位在发展过程中有两大显著特点,一是公益性,二是服务性。
事业单位的运行宗旨便是维护广大人民群众的合法权益,在实际生活中做到真正地
服务人民。
国家财政部门和行政事业单位工作息息相关,对财政资金的使用情况直
接关系着行政事业单位的工作质量,但当前单位内控管理不到位,导致财务风险防控
工作不够理想,财政工作存在一系列潜在风险。
所以,行政事业单位在实际工作中一
定要高度重视对自身的内部控制和管理工作。
本文从行政事业单位进行内控管理的必要性、事业单位存在的财务风险类型、内控管理现状以及内控管理措施展开探讨。
【总页数】3页(P161-163)
【作者】李璐
【作者单位】南召县工业和信息化局
【正文语种】中文
【中图分类】F81
【相关文献】
1.基于财务风险防控的事业单位内控管理探讨
2.基于财务风险防控的行政事业单位内控管理探讨
3.财务风险防控视角下的行政事业单位财务管理措施研究
4.基于财
务风险防控视角下事业单位财务内控管理策略5.基于财务风险防控的国有企业内控管理探讨
因版权原因,仅展示原文概要,查看原文内容请购买。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Internal
Control
Auditing and Assurance
3. Acting on the control risk assessment
1.1 Control environment
A framework within which controls operate Communication and enforcement of integrity and ethical values Commitment to competence Participation of those charged with governance Mgnt’s philosophy and operating style Organizational structure Assignment of authority and responsibility Human resource policies and practices
Internal
Control
会计学院
Tests of Controls (2)
Li Lu
Auditing and Assurance
Topic list
1. 2. 3. 4. The sales system The purchase system The inventory system The cash system
Internal
Control
Auditing and Assurance
2. The purchases system
请购单
资产使用部门 采购部门
订购单
销售方
销售
仓库
发票
会计部门
应付 凭单
应付凭单部门
验收单
验收部门
登账
Internal Control
Auditing and Assurance
会计学院
Internal Control (1)
Li Lu
Auditing and Assurance
Overview of the audit process
Audit Environment (professional ethics, etc.) Risk assessment and planning
Internal Control
Auditing and Assurance
1.4 Control activities
Policies and procedures established to achieve the control objectives
– Authorization control – Recording control – Custody control – Review control – Segregation of duties (fraud or unintentional errors) – IT environment control
Internal
Control
Auditing and Assurance
Risk Assessment & Response Model
Identify the events or threats that confront the company Estimate the likelihood or probability of each event occurring Estimate the impact of potential loss from each threat Identify set of controls to guard against threat Estimate costs and benefits from instituting controls
Internal
Control
Auditing and Assurance
1. The sales system
仓库 顾客
订货单
销售部门 信用部门
货物
销售单SO
批准赊销
发货部门
发货单GDN
销售发票SI 现金或应收款
会计部门
贷项通知单CN
销售部门
Internal Control
Auditing and Assurance
Revision of control risk assessment
– Amend further audit procedure
Communication of weakness to management
– Letter of weaknesses
Internal
Control
Auditing and Assurance
1. The sales system
Ordering of goods Dispatch and invoicing of goods accounting and receive payment (credit note)
E.g. Sales system Customer’s PO Credit Evaluation Sale Order Sale Invoice Delivery Order Sales Day Book General Ledger
Internal
Control
Auditing and Assurance
2. Recording of acct and ctrl systems
Narrative notes Flowchart Questionnaires
– Internal Control Questionnaires (ICQs) – Internal Control Evaluation Questionnaires (ICEQs)
Internal
Control
Auditing and Assurance
1.2 Risk assessment process
Entity’s process for identifying business risk, deciding actions to address and the results thereof.
Checklists
Internal
Control
Auditing and Assurance
Flowcharts
A flowchart is an analytical technique that describes some aspect of an information system in a clear, concise, and logical manner. Flowcharts use a set of standard symbols to depict processing procedures and the flow of data.
1. Gaining an understanding of control systems 2. Recording of accounting and control systems 3. Acting on the control risk assessment 4. Internal controls in a computerized environment
Internal
Control
Auditing and Assurance
1.5 Monitoring
Activities used by the entity to monitor internal control over financial reporting Fall on the internal audit department
2. The purchases system
Requisition made and order placed Goods and invoice received Payment made and accounting Common documents:
4. Internal controls in IT environment
General controls (overall control framework)
– Development of computer applications – Changes of programs – Changes of files – Continuity of operation
Internal
Control
Auditing and Assurance
1.Gaining an understanding of control systems
Five elements of internal control system
Internal
Control
Auditing and Assurance
Overall response
Test of control Substantive audit procedure
Internal Control
Risk response
Further audit procedure
2013-10-15
Auditing and Assurance
Topic list
Is it cost-beneficial to protect system
No
Avoid, share, or accept risk