内审实务月刊5、6月合刊
《内部审计实务指南第5号——企业内部经济责任审计指南》
《内部审计实务指南第5号——企业内部经济责任审计指南》第一部分介绍了指南的背景和目的。
指南的背景是在我国企业、公司法和内部控制管理的背景下,加强内部审计工作对企业内部经济责任的审计监督是非常必要的。
指南的目的是为了规范内部审计员开展企业内部经济责任审计工作的行为和方法,提高审计工作的质量和效益。
第二部分介绍了企业内部经济责任审计的基本概念和作用。
企业内部经济责任审计是指对企业内部经济责任的履行情况进行审计监督,包括对企业经济责任制度的设计和落实情况、责任目标的制定和完成情况以及经济责任执行的有效性等的审计。
企业内部经济责任审计的主要作用是通过审计发现问题,促使企业加强经济责任管理和内部控制,提高经济责任的执行效果。
第三部分介绍了企业内部经济责任审计的工作过程。
审计工作过程包括规划阶段、实施阶段和报告阶段三个环节。
在规划阶段,内部审计员需要确定审计目标和范围,收集和分析审计所需的信息。
在实施阶段,内部审计员需要进行实地调查和核实工作,并对审计所得的事实进行分析和评价。
在报告阶段,内部审计员需要编写审计报告,并提出改进意见和建议,推动问题的解决和改进的落实。
第四部分介绍了企业内部经济责任审计的技术方法和工作要点。
审计的技术方法包括对企业内部经济责任制度和操作规程进行审查、对关键岗位的人员进行访谈、对相关文件和记录进行检查等。
审计的工作要点包括了解企业内部经济责任制度的设计和配套制度的完善情况、了解责任目标的制定和完成情况、了解经济责任执行的情况和效果等。
第五部分介绍了企业内部经济责任审计的质量控制和职业道德要求。
在审计工作中,内部审计员需要确保审计工作的质量和效果,遵守审计职业道德规范,并保持审计对象的保密。
内部审计员还应该不断提高自身的专业能力,保持审计工作的独立性和客观性。
总之,《内部审计实务指南第5号,企业内部经济责任审计指南》是一部对企业内部经济责任审计进行指导的实践性指南。
它为内部审计员提供了关于企业内部经济责任审计的概念、工作过程、技术方法、质量控制和职业道德要求等方面的指导,对于提高内部审计工作的质量和效益,促进企业内部经济责任的有效管理和监督具有积极的意义。
cia红皮书《内部审计实务标准》目录
cia红皮书《内部审计实务标准》目录CIA红皮书《内部审计实务标准》目录1内部审计实务标准(SPPIA)作为内部审计师协会(IIA)创立的审计标准之一,获得全球业界的广泛认可。
本书为该标准的中文译本,对于注册内部审计师(CIA)考试和业内人士从事审计执业具有重要的参考价值目录属性标准 5工作标准 7术语表 11内部审计师职业道德规范 13实务文本 14实务公告 1000—1:内部审计章程 14实务公告 1000.C1—1:内部审计师开展咨询活动的原则 14 实务公告1000.C1—2:内部审计师开展正式咨询业务的其他考虑...16 实务标准 1100—1:独立性与客观性 19实务公告 1110—1:机构的独立性 19实务公告 1110—2:审计执行主管的报告对象 20实务公告 1110.A1—1:披露要求获取信息的原因 22 实务公告 1120—1:审计师个人的客观性 22:对独立性或客观性的损害 23 实务公告 1130—1实务公告 1130.A1—1:评价内部审计师以前负责的运营工作 24 实务公告1130.A1—2:内部审计开展其他(非审计工作) 24实务公告 1200—1:专业水平和应有的职业审慎性 26 实务公告 1210—1:专业水平 26实务公告 1210.A1—1:获取有关服务为内部审计工作提供支持或补充 27 实务公告 1210.A2—1:发现舞弊 29实务公告 1210.A2—2:发现舞弊的职责 31实务公告 1220—1:应有的职业审慎性 32实务公告 1230—1:继续职业发展 32实务公告 1310—1:质量项目评价 33实务公告 1311—1:内部评价 33实务公告 1312—1:外部评价 34实务公告 1320—1:质量项目的报告过程 35实务公告 1330,1:使用“内部审计工作依据《标准》开展”的声明 36 实务公告 2000—1:管理内部审计部门 36实务公告 2010—1:为内部审计部门制定计划 37实务标准 2010—2:将审计计划与风险相联系 37实务公告 2020—1:内部审计部门计划的报告和审批 38 实务公告 2030—1:资源管理 39实务公告 2030—2:美国证券监督委员会对外部审计师提供内部审计服务的独立性要求 39实务公告 2040—1:政策和程序 41实务公告 2050—l:协调 42实务公告 2050—2:采购外部审计师的服务 44实务公告 2060—1:向董事会和高级管理层报告 46实务公告 2060—2:与审计委员会的关系 46实务公告 2100—1:工作性质 48实务公告 2100—2:信息安全性 50实务公告 2100—3:内部审计在风险管理过程中的作用 50实务公告 2100—4:内部审计 51谣言:吃太咸了会得病,导语:“人体每日摄入食盐不应过多,否则易患多种疾病。
内部审计实务标准(红皮书-最新版)
《内部审计实务标准》—专业实务框架国际内部审计师协会2004年1月修订中国内部审计协会编译专业实务框架包括:●职业道德规范●国际内部审计专业实务标准●实务公告前言中文版修订说明内部审计定义职业道德规范简介协会《职业道德规范》的目的是促进内部审计职业道德文化的发展。
内部审计是一种独立、客观的确认和咨询活动,旨在增加价值和改善组织的运营。
它通过应用系统的、规范的方法,评价并改善风险管理、控制和治理过程的效果,帮助组织实现其目标。
《职业道德规范》的建立对于内部审计职业必要而又适用,它是给予内部审计对风险管理、控制和治理作出的客观确认以信任的基础。
协会的《职业道德规范》延展了内部审计的定义,包括两个基本部分:1、与内部审计职业和实务相关的原则;2、描述内部审计是由行为规范的行为规则。
这些规则有助于将上述原则运用于实践中,目的在于指导内部审计师的道德行为。
《职业道德规范》与协会的实务框架和其他相关的公告一起,为服务于他人的内部审计师提供指导。
“内部审计师”指协会会员,IIA职业资格的获得者或申请者以及那些在内部审计定义范围内提供内部审计服务的人。
适用性与执行《职业道德规范》既适用于提供内部审计服务的个人,也适用于提供内部审计服务的团体。
对于协会会员、IIA职业资格的获得者或申请者,违反《职业道德规范》将根据协会的规章和行政指南予以评价和管理。
在行为规则中没有提及的特殊行为,如果其无法接受或有损信誉,会员、资格获得者或申请者有责任接受纪律处罚。
原则内部审计师应运用与信守以下原则:1、公正内部审计师的公正建立信用,从而为对其判断的信任提供基础。
2、客观在收集、评价和沟通有关被检查的活动或过程的信息时,内部审计师展示其最大限度的职业客观。
在作出判断时,内部审计师不受其个人喜好或他人的不适当影响,对所有相关环境做出公正的评价。
3、保密内部审计师尊重其获取的信息的价值和所有权,没有适当授权不得披露信息,除非是在有法律或职业义务的情况下。
2018年内审实务月刊-3月刊
内审实务月刊-3月刊2018-01期小职员2010出品前言欢迎翻阅2018年第1期内审实务月刊,我是你们的老朋友郑大叔。
这份内审月刊是我2013年开始在会计视野论坛创办的。
写月刊的目的其实就2个:答疑解惑,分享自己对内审工作的一些总结和看法。
这中间陆陆续续写了几年,当然,停刊时间也比较多,和网际快车的侯延堂学的,呵呵。
至于2018年月刊是否能每个月出一期,我也只好实话实说,这个难,一切看缘分,当然,年刊是不会落下的。
对了,在这里也给我自己打一个软广,《零基础学内部审计》第二版将在今年6月份出版,我对内容做了大幅度的调整,期待吧。
郑智园3月20日财务审计到底审计什么文:郑大叔不少内审同仁对财务审计到底审什么不懂,我也曾接触过不少内审人员,他们对财务审计是这么安排的:1、先看会计报表,然后按照科目分类查:财务报表审计2、看预算的执行偏差:预算审计。
(超没超,财务不是每个月都有分析么!)3、看会计凭证,检查账目是否入错,原始单据是否齐全:会计凭证审计4、检查发票的真伪,任何费用报销都要经过审计,由审计人员到税务局的官方网站查发票的真实性:发票审计。
审计人员真的是忙得不亦乐乎。
让大叔我来安排财务审计,怎么弄?我会分4大块:1、资金审计:出纳、财务经理挪用或者侵占资金。
2、费用审计:报销人员虚报、浮报费用。
3、税务审计:合规检查。
4、投融资审计:合规检查。
5、不可描述资金审计:编制虚假名目套取资金。
通常,我把财务审计作为管理审计的第一步。
我会先看财务系统上的相关的数据。
比如采购审计,我会先把与采购明细账从财务系统中导出,筛选出金额大的项目,根据会计摘要进行分析以及预判。
第二步就是进一步往前查。
也就是从财务出发,发现异常,然后查供应商准入、下订单、价格、合同、质量等等。
第三步再看看,其他与财务相关的数据。
比如收款与合同签订是否一致,不一致的原因等等。
我们再回到财务审计,其实财务审计也可以做细,怎么做:1、常见的合规检查,防止税务风险审计,该和谐的和谐。
内部审计实务指南第5号——企业内部经济责任审计指南
内部审计实务指南第5号企业内部经济责任审计指南2011-8-19 13:44 中国内部审计协会【大中小】【打印】【我要纠错】内部审计实务指南第5号一一企业内部经济责任审计指南第一章总则第一条为规范企业内部经济责任审计工作,提高审计质量,根据国家有关规定和内部审计准则,制定本指南。
第二条本指南所称企业内部经济责任审计,是指企业内部审计机构对企业内部管理领导干部(以下简称企业内管干部)开展的经济责任审计。
企业内部经济责任审计的对象,包括企业主要业务部门的负责人、企业下属全资或控股企业的法定代表人(包括主持工作一年以上的副职领导干部)等。
第三条本指南所称经济责任,是指企业内管干部在任职期间因其所任职务,依法对所在企业或部门(以下简称企业内管干部所在企业)的财务收支及有关经济活动应当履行的职责、义务。
第四条本指南适用于国有和国有控股企业及下属全资或控股企业(含国有和国有控股金融企业)。
其他组织的内部审计机构开展经济责任审计,可以参照本指南执行。
第五条企业内部经济责任审计包括离任经济责任审计、任中经济责任审计和专项经济责任审计。
离任经济责任审计,指企业内管干部任期届满,或者任期内办理调任、免职、辞职、退休等事项前进行的经济责任审计。
任中经济责任审计,指企业内管干部任职期间进行的经济责任审计,包括实行年薪制及股权激励机制的企业(包括试点企业)在任期内奖励兑现前的审计、任期届满连任时的审计,以及任职时间较长、上级企业根据规定和需要安排的审计。
专项经济责任审计,指企业内管干部存在违反廉洁从业规定和其他违法违纪行为,或其所任职企业发生债务危机、长期经营亏损、资产质量较差等重大财务异常状况,以及发生合并分立、破产关闭、重组改制等重大经济事项情况下进行的经济责任审计。
第六条经济责任审计期间按照会计年度确定,并以此确定审计和评价财务数据的期初数。
企业内管干部的任职时间为某一年度的上半年,则以该年度初作为企业内管干部经济责任审计期间的期初;企业内管干部的任职时间为某一年度的下半年,则以下一年度初作为企业内管干部经济责任审计期间的期初。
《内部审计实务标准》实务公告修订.doc
在中国内部审计协会对2003年修订的《内部审计实务标准》编译出版后,国际内部审计师协会又于2004年5月新出台2个实务公告,并对原来的5个实务公告进行了修订。
我会已组织人员对这些公告进行了翻译。
另外,国际内部审计师协会对2003年修订的《内部审计实务标准》又做了一些修订,变化不是很大,但对其中一些重要的修订需要有所了解,请详见“了解修订后的《标准》”一文了解具体变化内容。
我会将于2005年翻译并出版最新一次修订的《标准》。
请广大内审人员尤其是参加CIA考试的人员关注以上变化。
附:新公布的2个实务公告和修改的5个实务公告了解修订后的《标准》国际内部审计师协会的《内部审计专业实务标准》被视为全球化的行业质量准绳。
自从1978年最早颁布以来,被世界各地的机构所采用。
在英国和爱尔兰,它得到了公共、私营部门准则制定者的认可,新近修订的《公司治理综合规范》呼吁审计委员会保证在机构内建立内部审计部门,并按照《标准》的要求开展工作。
最近,内部审计师协会完成了对《标准》的修订工作,变化不是很大,但对其中一些重要的修订需要有所了解。
结构IIA专业实务体系(PPF)的引入旨在以便利的方式组织其各类指导,《内部审计专业实务标准》是其中的强制性组成要素之一,还有两项强制性要素是:《内部审计的定义》和《职业道德规范》。
《标准》分为两个主要类型:属性标准和工作标准。
属性标准涉及内部审计部门在机构中的定位以及总体职责。
工作标准涉及审计业务从计划到报告的各个阶段,为评价业务活动提供标准。
此外,还有一类《实施标准》,对应当如何适用属性标准和工作标准提供更多的信息。
专业实务体系(PPF)还包括另外两类指南,非强制性的《实务公告》,概述如何适用《标准》;以及非强制性的《发展与实践援助》,包括简介、公告板、科研、情况说明书及其他产品和服务。
变化《标准》的制定和发布是一个持续不断的过程。
IIA的内部审计标准委员会(IASB)进行了广泛、深入的咨询,包括在世界范围内征求公众意见以及发布之前的长时间讨论。
内审实务标准(060410完整版)
内审实务标准(060410完整版)部审计实务标准本文目录:部审计师协会职业道德规审实务标准简介IIA颁布《部审计实务标准》修订本的补充实务公告部审计师协会职业道德规1、基本容2、重点难点和和疑点基本容--------------------------------------------------------------------------------《道德规》的目的是促进部审计职业领域的道德文化的发展。
国际注册部审计师协会理事会在1999年6月通过的《道德规》中指出:道德规对于部审计职业来说是必要的和适当的,因为它是建立信任的基础。
这种基础为评价和改进风险管理、控制和治理过程,帮助组织实现其目标,提供了保证。
《道德规》既适用于提供部审计服务的个人,也适用于提供部审计服务的团体。
对于协会会员、IIA职业资格的接受者或参加者,对《道德规》的违背将根据协会的规章和行政指南予以评价和管理。
2000年6月通过的新《道德规》包括两个基本部分:一是与部审计职业和实务相关的原则(共4条原则:正直、客观、、能力);二是描述部审计师预期行为规的行为规则(在4条原则之下共有12条行为规则)。
这些规则有助于将上述原则运用于实践中,目的在于指导部审计师的行为。
部审计师应使用和信守以下原则:1、正直部审计师的正直建立起信用,从而为其判断的可靠度提供基础。
这条原则包括4条行为规则:1.1应当诚实、勤奋并负责地完成工作。
这是审计师个人品质的基础。
不诚实就不能将职责和权限委托给他;不勤奋就可能增加错误、疏忽和误解;没有责任感就得不到他人的信任,这样审计师就将失去对组织的价值。
1.2应当按照法律及其职业要求,遵守法律和做出披露。
这一条有两点要求:(1)如果部审计师了解到一些对组织重要的信息,他依照法律和职业的要求,负有报告该信息的责任。
(2)反之,如果审计师没有足够的证据来说明他的判断,就不应该作出评价。
1.3不得故意参与非法活动,或参加有损于部审计职业或其机构的行为。
内审实务年刊--小职员
内审Internal Audit做最贴近工作的年刊Attention[本期关注]F ree小职员2010出品实务不要“怕”怎么审计,由我来教你4月份,在机械工业出版的帮助下,出了本人的第一本书《零基础学内部审计》,由于篇幅限制在12万字,有些人看后和我反映,老郑,你的书TM写的也太简单了,没什么让我可以填写的底稿。
内审和外审不一样,内审不是让你填各种底稿,底稿就算你填得再漂亮也没用。
所以在写那本书的时候,我的想法就是从思路去引导,审计遇到的问题基本无穷尽,知道方法就一通百通。
内审本是讲思路,如今却是做底稿,为了小钱胡差事,拍拍脑袋现无知。
这本来是汪伦老师给所里的员工培训时的一首诗,我拿过来改了改,也觉得适用。
内部审计是为企业内部服务的,内外有别!实质内容只要内部人知道合理、合法(公司的规章制度)即可,形式内容必须合法(外部法规)。
不少从财务或者外审转来的内审,他就是没想到他其实也是公司的一部分,而不是独立的第三方。
在QQ群里或者视野论坛上,常会有人问,我某某行业内审,有没有熟悉这个行业的,比如4S行业、金融行业、监狱的,我开展公司的时候找资料,好像在百度上都找不到一些与本行业相关的审计资料。
一个优秀的内审,他往往是通过分析异常业务,进一步分析得到审计发现。
当然在这过程,他还得擅长数据分析、必要的财务知识等。
在年刊中,我介绍了行业审计,就是小额贷款公司审计,当然,匆匆写出,自然会有纰漏。
凡是阅读这本年刊的,在这里郑大叔发福利喽。
你可以写稿件给我,请发到Seagi@,我觉得好,你就可以获得彩色封面的年刊一本。
目录CONTENTS010203040502/卷首语05/ 内审中的借脑07/ 面试中的笔试09/常规审计如何获得额外信息11/审计中的计量13/底稿弟与伸手党14/软件审计18/常规审计报告撰写与提示21/劳保用品审计23/模具审计24/小额贷款审计28/进料审计主编:小职员2010编辑:小职员2010、胖团、紫雨、蒋球球、天青树、老暮校对:青丘老白、seven本实务年刊由内审知识分享群的团队制作与发行版权所有,侵权必究关于年刊:内审借脑文:小职员2010当你接到面试电话的时候,这时不要以为这是个机会,有时恰恰会是一个陷阱,一些靠忽悠上位的部门负责人正假借招聘面试名义在借脑呢。
内审实务标准(060410完整版)共63页
内部审计实务标准本文目录:内部审计师协会职业道德规范内审实务标准简介IIA颁布《内部审计实务标准》修订本的补充实务公告内部审计师协会职业道德规范1、基本内容2、重点难点和和疑点基本内容《道德规范》的目的是促进内部审计职业领域内的道德文化的发展。
国际注册内部审计师协会理事会在1999年6月通过的《道德规范》中指出:道德规范对于内部审计职业来说是必要的和适当的,因为它是建立信任的基础。
这种基础为评价和改进风险管理、控制和治理过程,帮助组织实现其目标,提供了保证。
《道德规范》既适用于提供内部审计服务的个人,也适用于提供内部审计服务的团体。
对于协会会员、IIA职业资格的接受者或参加者,对《道德规范》的违背将根据协会的规章和行政指南予以评价和管理。
2000年6月通过的新《道德规范》包括两个基本部分:一是与内部审计职业和实务相关的原则(共4条原则:正直、客观、保密、能力);二是描述内部审计师预期行为规范的行为规则(在4条原则之下共有12条行为规则)。
这些规则有助于将上述原则运用于实践中,目的在于指导内部审计师的行为。
内部审计师应使用和信守以下原则:1、正直内部审计师的正直建立起信用,从而为其判断的可靠度提供基础。
这条原则包括4条行为规则:1.1 应当诚实、勤奋并负责地完成工作。
这是审计师个人品质的基础。
不诚实就不能将职责和权限委托给他;不勤奋就可能增加错误、疏忽和误解;没有责任感就得不到他人的信任,这样审计师就将失去对组织的价值。
1.2 应当按照法律及其职业要求,遵守法律和做出披露。
这一条有两点要求:(1)如果内部审计师了解到一些对组织重要的信息,他依照法律和职业的要求,负有报告该信息的责任。
(2)反之,如果审计师没有足够的证据来说明他的判断,就不应该作出评价。
1.3 不得故意参与非法活动,或参加有损于内部审计职业或其机构的行为。
1.4 应当遵守并贡献于组织的合法道德目标。
2、客观内部审计师在收集、评价和沟通有关被检查的活动或过程的信息中,应展示其最大限度的职业客观性。
内部审计实务指南 高校内部审计 最新版
内部审计实务指南高校内部审计最新版下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。
文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!本店铺为大家提供各种类型的实用资料,如教育随笔、日记赏析、句子摘抄、古诗大全、经典美文、话题作文、工作总结、词语解析、文案摘录、其他资料等等,想了解不同资料格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor. I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you! In addition, this shop provides you with various types of practical materials, such as educational essays, diary appreciation, sentence excerpts, ancient poems, classic articles, topic composition, work summary, word parsing, copy excerpts, other materials and so on, want to know different data formats and writing methods, please pay attention!高校内部审计实务指南引言随着高校管理日益复杂化和规模化,内部审计在确保学校运行有效、合规和透明方面的作用愈发重要。
《中国内部审计》杂志20年大事记
7 月,迁址到北京市西城区展览路北露园 2 号。 8 月 6 日,中央部门、直属事业单位《中国内部审计》通联宣传工作会议在辽宁大连召开,樊廉忠作 讲话,会议表彰了 2004 年杂志通联宣传工作先进单位。
2005 年
杂志全新改版、扩版,页码增加到 80 个,全彩印刷。栏目设置进行调整,第 1 期重点栏目有“领导 谈”“企业改制中的内部审计”“投资审计”“金融审计”“管理审计”“内控评审”“物资采购审计”“计 算机审计”“经济责任审计”“乡镇审计”“学者讲”“研究与探索”“审计员札记”“经验交流”“时 讯点击”“财务与会计”“国际交流”“大视野”“规章制度”“高端资讯”“短信平台”“北露园”22 个。
7 月,易仁平任杂志总编。 8 月,王道成任杂志编委会主任,曹志勇任杂志副总编。 8 月 25 日,通联宣传工作会议召开,协会会长王道成作讲话。 12 月 28 日,李金华为杂志题词:要把《中国内部审计》办成一流刊物。
2006 年
杂志从第 1 期全新改版,页码增至 96 个,栏目设置进行了重大调整,由原来的细分设置改为按大类 设置,“专访”“高端资讯”“理论与研究”“实务”“经验与方法”“兼收并蓄”“人物”“北露园”8 个大栏目组成栏目新框架。
6 月,迁址到北京市海淀区中,石爱中副审计长对《中国内部审计》做出肯定,他说:《中国内部审计》在广大内部审计人员 的支持下,办得有声有色,每一期杂志都有不小的进步。之所以这么说,是因为这本杂志在理论方面达 到了一定高度,与国际同类刊物相比,水平不低,介绍了许多先进、优良的内部审计实务,对交流发挥 了很大作用。
杂志由中华人民共和国审计署主管、中国内部审计学会主办。首任编委会主任:郑力;总编:马怀平;副 总编:樊廉忠、高奇;主编:张元杰。编辑部地址:北京市西城区展览路北露园 1 号。当年出刊 3 期。
国际内审师(CIA)红皮书资料汇总
内部审计部门必须保持其独立性,内部审计师必须客观地开展工作。
释义
独立性指内部审计部门或首席审计执行官不偏不倚地履行职责,免受任何威胁其履职能力的情况影响。要达到有效履行内部审计部门职责所必须的独立程度,首席审计执行官需要直接且无限制地与高级管理层和董事会接触。这一要求可以通过建立双重报告关系来实现。
1110-组织的独立性
首席审计执行官必须向组织内部能够确保内部审计部门履行职责的层级报告。首席审计执行官必须至少每年一次向董事会确认内部审计部门在组织中的独立性。
1110.A1——内部审计部门在确定内部审计范围、开展工作和报告结果时,必须免受干扰。
1111-与董事会的直接互动
首席审计执行官必须与董事会直接沟通和互动。
国际内审师
1120-个人的客观性
内部审计师必须有公正、不偏不倚的态度,避免任何利益冲突。
释义
利益冲突时备受信赖的内部审计师面临与其职责相冲突的职业或个人利益的情况。这些职业或个人利益会影响内部审计师公正地履行职责。在不产生不道德或不恰当行为后果的情形下也会发生利益冲突。利益冲突可造成不当表象,削弱人们对内部审计师、内部审计活动以及整个内部审计职业的信心。利益冲突更可损害内部审计师个人客观履行其职责的能力。
国际内审师
1220-应有的职业审慎
内部审计师必须具备并保持合理的审慎水平和胜任能力所要求的谨慎和技能。但是,应有的职业审慎并不意味着永不犯错。
1220.A1——内部审计师必须通过考虑以下因素,履行其应有的职业审慎:
●为实现业务目标而需要开展工作的范围;
●所要确认事项的相对复杂性、重要性或严重性;
●治理、风险管理和控制过程的适当性和有效性;
释义
内审实务月刊5、6月合刊
内审实务月刊-5、6月合刊--王海囧大家好,我叫王海囧,目前是XXXXX集团的审计部负责人。
非常高兴能在这里见到这么多从事内审工作的朋友。
今天,与其说是内审实务培训,我想不如说是分享我的审计工作心得吧。
第一章常规审计1.1 由审计困惑说开去有空的时候,我喜欢和一些内审朋友在微信、QQ闲聊一些内审实务上的东西,会听到一些共同的困惑:1、部门成立的头两年,各种问题,一个报告能写个十来页。
现在,能发现的问题越来越少,审计部该怎么转型?要不要创新一些审计项目?2、审计问题发现了,洋洋洒洒写了一大片,但是感觉没有深度和力度。
1.2 案例我们先不谈如何解决这两个问题,先谈谈我的一个内审朋友。
我有一个朋友是北京一家规模几十个亿集团的内审负责人,我当时很好奇,我就问他平时审计安排哪些项目?他和我说,我们下属的公司太多,平时审计就是到一家公司翻凭证,就这样子,一家公司一礼拜还忙不过来。
我很惊讶,因为从我工作这么多年以来,我很少做会计凭证审计。
翻会计凭证,能查出来的问题大概就下面这么几类:1、缺少原始单据或者不合规的原始单据,比如采购办公用品缺少清单、发票跨期报销。
2、原始单据之间存在差异,比如采购订单、入库单和发票三票不一致等等。
3、账务处理差错,这是也是财务审计常见的。
记得有一次翻凭证看到比较搞笑的一笔,将支付给法院的诉讼费,挂在应收账款,至少挂在其他应收款里面,怎么会挂在应收账款这个科目?4、支出类单据缺少审批或者审批时间延后。
老板在外面了,口头同意了,出纳就把钱付了,这样就造成我感觉我这位朋友的审计重点还是在关注财务审计或者说账务处理,思路没有放开。
很多问题发生的原因是业务上没处理好导致的。
会计凭证发现的问题更多是治标不治本,对于财务上发现的问题,还应该深入到业务中,发现问题的症结所在。
1.2.1 采购损失案例这是10年前的一个案例,我负责北京公司的费用审计和营销审计。
费用审计的通常审计思路是这样的:先拉出各费用的明细账,挑选出项目金额大的,然后翻凭证看是否存在虚假报销、超额报销。
《内部审计实务标准》修订本的补充实务公告.doc
《内部审计实务标准》修订本的补充实务公告中国内部审计协会2002年5月编译出版国际内部审计师协会《内部审计实务标准》(2001年)修订本后,截止到2003年3月,国际内部审计审计师协会又陆续颁布了4个实务公告。
这4个实务公告分别是:实务公告1110-2:审计执行主管的报告对象,实务公告1330-1:使用"内部审计工作依据《标准》开展" 的声明(对原实务公告1330-1的修订)实务公告2060-2:与审计委员会的关系实务公告2120.A1-3:内部审计在季度财务报告、披露和管理层证明方面的作用由于这些实务公告是《内部审计实务标准》(2001年)修订本的组成部分,中国内部审计协会对这4个公告进行了编译并公布出来,以及时满足广大内部审计人员和CIA考生的需要。
实务公告1110-2:审计执行主管的报告对象解释《内部审计实务标准》中的第1110条标准相关标准:第1110条标准机构独立性审计执行主管在机构内应向能使内部审计活动实现其职责的阶层报告。
本实务公告性质在确定或评估审计执行主管在机构内的报告对象及其关系时,内部审计师应该考虑以下建议。
本实务指导无意囊括可能需要考虑的所有方面,仅推荐一系列审计师应该考虑的事项。
是否遵守实务公告由审计师自行选择决定。
1、IIA的《内部审计实务标准》(《标准》)要求审计执行主管在机构内应向能使内部审计活动履行其职责的阶层报告。
IIA认为,为实现必要的独立性,审计执行主管在职能上应向审计委员会或同类部门报告。
为了行政管理的需要,在大多数情况下,审计执行主管应直接向机构的首席执行官(CEO)报告。
为了有助于本公告的讨论,正面对"职能性报告"和"行政性报告"分别加以说明。
※职能性报告--内部审计工作的职能性报告关系是内部审计工作独立性和权力的根本保障。
因此,IIA建议,审计执行主管在职能上向审计委员会、董事会或其它适当的治理机构报告。
内审实务月刊-第六期-采购审计专栏
内审实务月刊电子期刊2015年10月采购审计的误区一提到采购审计,很多审计新人会有很多困惑,困惑集中在如下几点:1.公司采购的物资众多,如何在这么多物资中选择?大部分采购都是按照流程来的,审计程序完整。
2.我们很喜欢进行询比价,但是在查价格的时候,往往发现不了效果,结果不了了之。
3.公司的物资都是年初订好的,一年调整一次,觉得有必要查采购么?4.最近在做采购审计,但是从流程上看没问题,如何进行深层次审计?5. 我在控股总部,下面有各种不同类型的公司,现在的采购模式是分散型的,就是各自采购,是否能要求总部采购,下面的公司只能申请采购需求?6.我在做采购审计,我的询价都是从淘宝上来的,淘宝的询价能否作为采购审计的依据?7.某某公司是老板的哥哥或者弟弟开的,采购的物品质次价高,我要不要反应,要不要去查?之所以会出现上面这么多困惑,郑大叔也总结了一下,有两大原因:1.思路禁锢于底稿填写缺乏思考。
内控审计、风险审计的出现,导致了一大批的伸手党、底稿党、统计党、抽样党。
形式主义审计导致了内审人员缺乏必要的深入思考。
只要开展审计,就想着偷懒,查不到问题就借口抽样原因导致的审计风险。
呵呵。
要么就是想着填满底稿,底稿填满有用么?2.不熟悉自己企业的采购模式、企业文化。
不少审计部的审计手册对于采购业务有着详尽的规范,该手册试图告诉审计部门,正规的采购业务流程应该是如何的,是否有公开招标、比价、审批等等。
我想说,这都是表面的现象,拿这些去约束采购部门,容易遭到嘲笑。
因为每个公司的采购都会有特殊情况,以办公用品采购审计为例。
一年的总发生额在1.5万左右,最贵的支出就是硒鼓墨盒。
然后,你在访谈中得知,墨盒是上门来装的,原装的用完了,就用是50块钱一罐的那种,灌两次。
然后再用原装的你说不行,得买原装的,劣质墨水会导致打印机损坏。
买的笔是在楼下办公用品店买的,你说这个是指定采购,小卖部不能保证笔和纸的品质,必须到史泰博去买。
内审实务月刊一月刊(1)
内审实务月刊I AMo n t h l y V O L. 001内审,做细、做深!2016年,从零开始某天,一内审问我:“如何把内审报告写得高大上?”这好像不是一句两句话就能说完的,审计报告的高大上分两块:报告排版美观,审计发现以及改善建议可行。
可就是这么一段话,实现起来不容易。
平时,我会改些审计报告。
我发现有些人的报告,封面一页、目录一页、概述一页。
完全没有必要,内审报告不是事务所报告,需要把自己动用哪些审计程序以及查了哪些资料都摊在报告上。
有问题和审计建议,这就够了。
另外,我还发现,有些内审喜欢用晦涩难懂的所谓专业用词彰显自己的专业,所以我认为只用最简单的话来说明,让最普通的门外汉也能清晰理解,这就是一份高质量的审计报告。
(不是我觉悟高,只是这是和老板愉快沟通的唯一途径)。
好好的审计报告搞成了八股文,忘记了内审的本义是解决并发现问题。
说了这么多,我们再提报告内容,其实就涉及到审计的深度与细化,那这个话题就大了,得看公司现状、企业文化、现阶段的目标、成本与收益,包括老板的个人风格(有的老板粗,有的老板管得细)。
在此郑大叔保证做到:少微信多读书,少逗比多思考,少得瑟多写内审实务文章。
本期目录专题·内审做细,做深·舞弊审计中的谈话技巧|@郑大叔·开展哪些审计项目|@郑大叔·项目中如何深挖问题|@郑大叔·如何权衡审计发现的重要性|@郑大叔·底稿该写的怎么细|@郑大叔·报告撰写的细|@郑大叔舞弊审计中的谈话技巧有一个内审发了条微信给我说,在对某公司进行审计的时候,接到某人举报:举报信息是这样的,市场部的人去某商场购买某商品,当时商场搞“满1万返2000现金的活动”,而其在报账的时候,只推说是满1万元送200元。
也就是市场部的人至少吞掉了3600元的返现。
那接下去该怎么办?在大多数的舞弊案例中,内审会不知所措,他们认为我是会计毕业的或者审计毕业的,没能力或者该交法务去。
《中国内部审计》是国家审计署主管、中国内部审计协会主办的国家级刊物
2009年《中国内部审计》杂志征订单欢迎订阅《中国内部审计》是国家审计署主管、中国内部审计协会主办的国家级刊物,是国内内部审计工作的权威性刊物,也是我国唯一面向广大内部审计机构和内部审计工作者公开发行的刊物。
《中国内部审计》自1999年创办以来,积极宣传党和国家有关内部审计的方针、政策和法规,诠释中国内部审计协会公布的内部审计准则,阐释中国内部审计协会提出的指导内部审计工作的建议;揭示内部审计实际工作存在的问题并探讨解决问题的方法和途径;是各行各业内审机构开展内部审计工作的得力助手;是广大内部审计人员的首选刊物和必读刊物;是企业、事业单位管理人员、财会人员加强管理、提高效益的良师益友;也是财经界、大专院校审计理论研究者重要的信息源及资料源。
《中国内部审计》自2006年起由80页扩版为96页,使该刊物内部审计学术理论性、实务操作性特色更突出,内容更丰富、印刷更精美。
2009年,《中国内部审计》每册定价12.50元,全年12期每份150.00元(含邮资)。
国内外公开发行。
2009年我省协会仍采取组织代办发行方式协助中国内部审计协会做好发行工作。
请您单位踊跃向该刊物投稿,及时反映和宣传我省内审工作动态、方法、经验和理论研究成果。
订阅方法一、请订阅单位认真填写:2009年《中国内部审计》订阅回执。
二、订阅回执填好后,请速将征订的价款和回执联寄入或传真、通过电子邮件发到我会,由我会负责统一征订和发行。
1、通过银行汇款的订户,务请:在订阅回执单上写清收刊人所在市(州)、县(乡、街道)门牌号码、工作单位及部门所在地邮政编码,特别应写清联系电话及联系人姓名。
2、通过邮局汇款的订户,务请:在邮局汇款通知单上写清收刊人所在市(州)、县(乡、街道)门牌号码、工作单位及部门所在地邮政编码,特别应写清联系电话及联系人姓名。
《中国内部审计》订阅缴款方式1、银行汇款收款单位:湖北省内部审计师协会开户银行:中国建设银行股份有限公司武汉东湖支行账号:42001165018050006740行号:8502832、邮局汇款收款单位(人):湖北省内部审计师协会董爱玲地址:武汉市武昌区水果湖茶港东院1号邮政编码:430071 3、建行转存付款账号:2878029980104001299(董爱玲)4、各市、州审计局(内审协会)征订点联系人(联系方法附后)。
XXXX年1月内审实务年刊
XXXX年1月内审实务年刊一、引言内审是组织进行自我监督的重要手段之一。
在每年的1月份,我们总结上一年度的内审实务,编制内审实务年刊,旨在总结经验教训,推广先进做法,促进内审工作的持续改进和发展。
本篇文档将介绍XXXX年1月内审实务年刊的内容。
通过对内审工作的总结和分析,本年刊旨在提供具体的内审实务案例、经验分享和行业发展趋势分析,为内审人员提供有益的参考和指导。
二、内审实务案例1. 完善内审程序在XXXX年度的内审工作中,案例一提出了完善内审程序的重要性。
通过对组织现有内审程序的分析,提出了具体的改进措施,包括严格按照内审计划实施内审、加强内审团队的培训和交流、提高内审报告的可读性和实用性等,并结合实际案例进行阐述。
2. 强调风险管理案例二强调了在内审工作中加强对风险管理的关注。
通过对某个业务流程的内审案例分析,提出了加强风险意识、建立风险评估模型和制定风险管理措施等具体措施,以帮助组织有效识别和管理潜在风险。
3. 推动信息技术应用案例三介绍了信息技术在内审工作中的应用,包括使用数据分析工具进行大数据审计、建立内部控制管理系统等。
通过案例详细介绍了信息技术在内审工作中的具体应用和效果,强调了信息技术对内审工作的重要性。
三、经验分享本篇年刊还提供了多位内审专家的经验分享,他们通过分享自己在内审工作中的经验和教训,为读者提供宝贵的参考和启示。
其中,内审专家A分享了在XXXX年度的内审工作中,发现了一些组织内部控制的盲区,提出了加强内控监督和改进的具体方法。
内审专家B分享了他在某项目的内审过程中发现的一些不合规问题,并提出了如何在内审中发现和解决不合规问题的建议和方法。
四、行业发展趋势分析随着经济形势和市场竞争的不断变化,内审工作也需要与时俱进。
本篇年刊对行业内审工作的发展趋势进行了分析,并提供了一些对策建议。
其中包括加强风险管理和内部控制,推动信息技术的应用,提高内审人员的专业素养和业务能力等。
五、结论XXXX年1月内审实务年刊通过内审实务案例、经验分享和行业发展趋势分析,提供了有益的参考和指导。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
内审实务月刊-5、6月合刊--王海囧大家好,我叫王海囧,目前是XXXXX集团的审计部负责人。
非常高兴能在这里见到这么多从事内审工作的朋友。
今天,与其说是内审实务培训,我想不如说是分享我的审计工作心得吧。
第一章常规审计1.1 由审计困惑说开去有空的时候,我喜欢和一些内审朋友在微信、QQ闲聊一些内审实务上的东西,会听到一些共同的困惑:1、部门成立的头两年,各种问题,一个报告能写个十来页。
现在,能发现的问题越来越少,审计部该怎么转型?要不要创新一些审计项目?2、审计问题发现了,洋洋洒洒写了一大片,但是感觉没有深度和力度。
1.2 案例我们先不谈如何解决这两个问题,先谈谈我的一个内审朋友。
我有一个朋友是北京一家规模几十个亿集团的内审负责人,我当时很好奇,我就问他平时审计安排哪些项目?他和我说,我们下属的公司太多,平时审计就是到一家公司翻凭证,就这样子,一家公司一礼拜还忙不过来。
我很惊讶,因为从我工作这么多年以来,我很少做会计凭证审计。
翻会计凭证,能查出来的问题大概就下面这么几类:1、缺少原始单据或者不合规的原始单据,比如采购办公用品缺少清单、发票跨期报销。
2、原始单据之间存在差异,比如采购订单、入库单和发票三票不一致等等。
3、账务处理差错,这是也是财务审计常见的。
记得有一次翻凭证看到比较搞笑的一笔,将支付给法院的诉讼费,挂在应收账款,至少挂在其他应收款里面,怎么会挂在应收账款这个科目?4、支出类单据缺少审批或者审批时间延后。
老板在外面了,口头同意了,出纳就把钱付了,这样就造成我感觉我这位朋友的审计重点还是在关注财务审计或者说账务处理,思路没有放开。
很多问题发生的原因是业务上没处理好导致的。
会计凭证发现的问题更多是治标不治本,对于财务上发现的问题,还应该深入到业务中,发现问题的症结所在。
1.2.1 采购损失案例这是10年前的一个案例,我负责北京公司的费用审计和营销审计。
费用审计的通常审计思路是这样的:先拉出各费用的明细账,挑选出项目金额大的,然后翻凭证看是否存在虚假报销、超额报销。
当然,我也是这么做的。
在翻管理费用时,有一笔维修费2万元,当然这相对于其他几家公司的动则十多万的维修金额,金额也是蛮小的。
当时,我就很好奇:这个公司去年刚成立,今年为何就出现维修项目,难道是搞豆腐渣工程?工程审计我也不会啊。
关键是房子是我们自己造的,不可能出现这个问题,这要害死人的。
我想了解一下是什么维修项目。
通常来说维修费用支出后面至少是一张维修发票,我翻了一下会计凭证,后面是工商局的一张罚款单。
我就问财务,咋回事?财务解释这是替票,送礼的,你懂的。
替票行为很正常,也算一个财务技术活,外审不能干涉。
这是财务审核和账内账外技巧层面。
对于替票而言,内审只需要账务清晰、有审批即可。
实则财务内部的对外遮羞技术活,你内审乱搞,那是外行指导内行了。
常见的替票的形式:会议发票、办公用品发票、加油发票、劳务发票、材料发票、旅游费发票、住宿发票、餐饮发票等等。
而这张罚款单显然不属于上述发票的任何一种,明显不是一张合格的替票。
事出反常,必有妖。
工商罚款对于卖场来说,要么就是户外活动未审批,要么就是出售了不合格的产品,要么就是入住的商家未办理营业执照。
大的集体事件是难以对员工隐瞒的,只要走访一下员工很快就有眉目了。
我初步怀疑这个罚款和这个小冰箱的事情有关,先不去问采购、营销部门、财务部这些经办部门,问了也白问。
先去问了经理助理,公司是否被工商局处罚过?有啊,公司采购的USB小冰箱是三无产品被消费者举报,罚了两万。
台资企业对于采购的流程规范很严格,都是要求先验收后付款。
怎么会购买这批三无产品的?我就从同事那边拿到小冰箱购买的凭证,发现有三家比价,选择的是最低报价。
符合公司流程。
然后我问了盘点存货的同事,购买回来后发放了几百个,盘点账实相符没有问题。
查完了这些之后,我就去问采购经理这咋回事?采购经理的回复是,从淘宝上买的,原价是30元一个,还价到25元一个,淘宝卖家在省外坚持先付款后发货。
营销活动还有一周就开始,情况紧急就让财务先付款。
等发现问题之后,再去找卖家,淘宝店都关了,玩消失了。
这就很好理解,我第一次去问财务经理,这2万元的维修费是怎么回事的时候,财务经理回答替票的原因,因为财务付款没有按照公司流程去操作。
7.5万的USB小冰箱因三无产品无法使用,外加工商罚款2万元,导致公司将近10万元的损失。
到这边其实事情还没完,如果只有审计发现,而无整改或者处理,那就像城市里的牛皮藓,问题会一直存在。
就像总部买的3台杂牌微波炉,淘宝买的,3个月坏一个,维修也没地方去。
看上去三家比价,最低了,其实并不是性价比最高的。
出了这个事情之后,我们就建议采购部门:对于物资的购买,淘宝上询价可以但是不得购买,但是购买一定去实体店,比如超市、五金商店等实体商店。
以免出现人去楼空,找不到人的问题。
1.2.2 案例总结就我个人经验而言,会计入账符不符合会计准则、合规不合规、账做得如何之类的,并不是重大发现,当面沟通要求调整,真的没啥写的时候放报告上凑数。
小孩子才讲对错,大人都讲权衡利弊。
再回到我们一开始的两个问题。
其实,审计报告的好坏并不在于一个月能出多少个,或者说一个审计报告有多么长。
关键在于报告中是否有价值的发现。
作为内审,你的审计发现及报告必须抓住老板和管理层的眼球。
一般来说,重大舞弊或者不为人知的重大损失可以抓住眼球。
其他的,就要根据人、事、势来定,这与个人悟性也有很大关系。
除了必要的审计能力外,能获得其他大部分部门经理、总监的支持,让他们在老板面前说你好(工作能力强之类的),也就是一个自我宣传的能力。
1.3 生产审计很多时候,并不是我们无法发现问题,只是没有深入业务。
下面我谈两个委外加工的审计案例。
委外加工的审计,无非就是加工合同签订、模具管理、损耗赔偿、材料管理和加工费结算五大块。
因为每个月我们都做委外加工审计,做得都想吐了。
这次,我把重点放在委外加工的损耗的约定,XXXXXXXXXXXXXXXXX当你遇到你不熟悉的审计项目,让相关部门参与到审计项目,也是一种不错的选择。
我经常和下属说,我虽然是部门负责人,但是我不是神仙,什么都懂,不要遇到问题,就来问我,现场多问问被审计单位的看法,也是一种不错的解决问题的方式。
第二个案例比较小,当时是有一份匿名邮件到我这边,说是我们有一个委外加工的产品,就是工序委外,其他产品都是正反两面刷,这个产品不一样,其实只要刷一面,但是对方在和我们结算的时候是按照两面在结算的。
我去查了果然如此,公司为此多支付了一倍的金额。
其实业务部门比我们审计人员更熟悉哪里有问题。
没事,和他们多问问,听听他们的意见,或许会有大的发现。
第二章IT审计2.1 由审计创新说起我经常听到一些内审说是要搞创新?要买什么审计软件。
我曾经也TM心动过,买个审计软件,但是试用了5-6款,发现没用。
号称中国审计软件第一品牌,发现除了导财务软件的数据,没有什么卵用。
导账这个功能,直接叫IT开通一个查看账户即可。
也有一些搞盲目的创新审计项目,有一个人给了我一个人力资源的审计方案,说是某某专家写的审计方案,是创新型审计项目。
我看了一下,根本不接地气。
有一项审计叫做审计领导职能情况审计,主要审计什么呢?三块,领导素质与方法、领导方式、领导方法。
人力资源对领导人的测评都没有标准的模式。
内审又不是人力资源专家,玩的什么套路。
反正,我是没看懂。
还有个人说:个人认为战略规划审计,尤其是对产品开发能力的审计最重要,是决定企业命运的最重要的应审内容。
这能审计嘛?审计的创新,要基于企业实际情况,而不是外行指点内行,胡乱扯淡,对吧。
就我们内审而言,在制定年度计划或者安排月度计划的时候,是有很多审计项目可以安排的,从大项上分,可以分财务类审计,经营类审计,合规类审计,工程审计,IT审计,反舞弊,廉洁教育,风控,内控建设,咨询类业务。
具体到项目可以有研发、采购、生产制造、市场、销售、物流、关务、财务、税务、费用、预算、品牌、广告、公关、人力、薪资、社保、IT、信息、工程、资产、外包服务,实在没啥干的就搞反舞弊。
一个一个案子挖。
总而言之,哪里是费用支出大头,哪里就是审计的重点。
2.2 仓库盘点案例做存货审计,通常审计程序是这样的:从系统中导出盘点当日的账面数量,然后选择大金额或者易损耗的物资进行抽盘,最后看差异。
稍微再深入一些的,再看点库龄什么的,也就是产品进来后有多久没有动过了。
其实仓库审计并不是这么一回事?作为常规审计项目,我们也是按照上面的审计程序走,进行了抽盘,抽盘了一些好盘的材料,确实也发现了一些账实差异。
进一步检查,原来是收发员在发材料时将相近的几种规格型号搞错,一正一负,一调整,就是账实相符了。
盘点搞了大半天结束,离下班还有1个多小时,就和仓库的统计、开单员扯淡扯淡。
问工作忙不忙之类的。
XXXXXX根据这一情况,我对XXXXX进行了数据的调取,发现XXXXXXXXXXXXXXXXX。
2.2.2 衍生的仓库系统审计在核对手工账与系统账的同时,我还发现部分物资在系统账建立后,没有出入记录,而对比,竟然也发现数量也不一样。
初步怀疑是系统上线,数据初始化时,数据录入错误。
由于发现系统存在问题,我打算开展一次针对仓库系统的专项审计。
提到系统审计,很多人都会说,我是学财务背景的,计算机审计不会啊?也有人会提,计算机审计:1、数据库定期备份,用磁带机、光盘,然后还要定期测试备份数据是否有用。
2、用户帐号与权限管理,sam用户、测试用户、离职用户的权限是否收回,密码是否设置太简单。
3、系统长时间不操作,也离线或者锁屏幕等等。
4、测试环境是否与作业环境分离等等。
其实上面提到的这些审计项目叫系统安全审计,并不是系统审计的重点。
我在有一个同事,,他们在erp上线之后,就请某四大搞过ERP专项审计,你猜他们怎么搞的系统审计。
他们的erp审计就是除了上面几项,还增加了IT战略规划以及人员配置。
这种啼笑皆非的审计项目,还要60万,这真是傻子太多,骗子不够用。
我接触过不少IT审计,我发现他们的主要工作内容就是编制计算机语言从数据库中导数据。
其实系统审计不光这些,应该是应用控制审计,也就是输入、处理、输出,以及数据之间的逻辑关系。
下面我们来看一下,那次仓库审计的一些有趣发现:XXXXXX2.3案例总结系统是人做的就必然存在BUG,如何利用系统规则的漏洞对于业务人员来说简直就是家常便饭,信手拈来。
从这个仓库事件发生后,我就开始要求下属,不管是做完哪一个审计项目,最好配套也做一下系统审计(IT审计),好好检查一下现有的系统是否存在问题。
加上了系统审计,真的发现更多意想不到的问题,这是我们以前做常规审计根本查不出来的审计发现,以前的审计浮于表面了,没深入。
关于系统审计,下次有机会,我们可以再分享一下。