中国移动内部审计培训(ppt 37)
一般认证企业之内部审计人员培训PPT讲座资料课件
春姑娘不情愿地离开了办公室,夏先 生开始 了自己 的工作 ,他先 为小树 披上大 号的衣 服,再 提醒太 阳公公 ,春天 已经过 去了, 转眼就 到了八 月,夏 天就这 样戛然 而止了 。
2024/2/16
10
《一单般击认此证处企编业辑》母培版训标 题 样 式 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计
企业内审人员专题培训 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计
内部• 单审击计此目处的编、辑工母作版文职本责样及式范围
春姑娘不情愿地离开了办公室,夏先 生开始 了自己 的工作 ,他先 为小树 披上大 号的衣 服,再 提醒太 阳公公 ,春天 已经过 去了, 转眼就 到了八 月,夏 天就这 样戛然 而止了 。
培训人:XXXX
2024/2/16
春姑娘不情愿地离开了办公室,夏先 生开始 了自己 的工作 ,他先 为小树 披上大 号的衣 服,再 提醒太 阳公公 ,春天 已经过 去了, 转眼就 到了八 月,夏 天就这 样戛然 而止了 。
子• 公第司三 级及上述机构的相关责任人员。
• 第四级
• 第五级
子公司
本公
司
相关 人员
内部 审计 有哪 些对 春姑娘不情愿地离开了办公室,夏先生开始了自己的工作,他先为小树披上大号的衣服,再提醒太阳公公,春天已经过去了,转眼就到了八月,夏天就这样戛然而止了。 象?
2024/2/16
各部 门
春姑娘不情愿地离开了办公室,夏先 生开始 了自己 的工作 ,他先 为小树 披上大 号的衣 服,再 提醒太 阳公公 ,春天 已经过 去了, 转眼就 到了八 月,夏 天就这 样戛然 而止了 。
内部审计培训课件PPT(共 101张)
1、年度计划范例
某集团公司审计部200×年度审计计划
为了做好200×年度内部审计工作,更好地发挥内 部审计在公司经营管理活动中的作用,根据《内部 审计具体准则第1号——审计计划》规定,制定本计 划。
一、年度审计目标
200×年度内部审计工作将以科学发展观为指导, 认真贯彻200×年度公司经营管理方针,在公司董事 会及其审计委员会的领导下,……突出审计重点, 积极探索经营审计和管理审计,进一步完善内部控 制评审,积极稳妥地开展部门和分公司经理的经济 责任审计,继续规范财务报表审计,……以促进健 全内部控制、强化公司治理、实现价值增值。
第一级、第二级:两年一审; 第三级:一年一审;第四级:半年一审
选择审计对象应遵循的原则之二
关键性因素: 风险导向原则
凡是公司经营存在风险或风险大的地方都是公 司必须重点关注的对象。
风险导向原则在很多方面与重要性原则是一致 的。总资产超过500万的部门,其所面临的风险,比 总资产在500万以下的部门要大。
审计人员开始审计准备 工作,制订审计计划。
《内部审计具体准则第1号——审计计划》
审计计划,是指内部审计机构和人员为完成审计 业务,达到预期的审计目的,对一段时期的审计 工作任务或具体审计项目作出的事先规划。
审计计划的组成层次
审计计划一般包括三个层次: 年度审计计划:对年度的审计任务所作的事先规划, 是组织年度工作计划的重要组成部分;
第2节 审计准备阶段
1.制定审计计划 2.年度审计计划 3.项目审计计划 4.审计方案 5.审计通知书
一、制定审计计划
内部审计计划 年度审计计划 项目审计计划 审计方案
审计谁? 审计客体
难到不是公司吗?
企业内部审计新人培训36页PPT
• (摘自視野網---xiaosi0715)
审 计 部
• 小冰箱入库之后,未进行盘点,无法核实 实际入库数量。
审
小冰箱分析4
计 部
• 支付款方面:
• (1)由于对方表示这么多小冰箱需要公司 先提供全部货款,方能送货。
•
所以财务人员未看合同,就先行打款1
0万给对方。
• (2)另外对方单位表示公司刚开业,尚未
办理银行收款户,所以是委托其他公司代 收的。
• 做为一个以出租店铺为主的商场,所发放 的代金券,在商场内使用。顾客拿商场提 供的代金券可以在店铺内使用,同时店铺 商家可以拿顾客的代金券商场兑换现金。
审
代金券
计 部
审
代金券
计 部
审
案例分析
计 部
• 案例:
•
查子公司的广告费用,发现上个月曾进行代金券活动。
•
活动内容为:购物满2000元的顾客发放50元代金券。
审 计 部
• 内审分为事前、事中、事后审计。 • 现阶段有种说法是内控加内审。 • 本人观点只是将事前审计的概念换成了内
控,而事中、事后审计纳入到内审。事前 审计就是设计完善内部控制制度,事中事 后就是按照内控制度去审核是否现有实行 的流程操作存在漏洞。其实只是一个细分。
二、内审类型
审 计
部
• 1、财务审计 • 2、经济效益审计 • 3、内部控制制度审计 • 4、管理审计
内部审计培训课程PPT44页
2015年4月19日—4月24日 2015年7月24日—7月28日 2015年8月21日—8月25日 2015年10月23日—10月27日
南审 呼和浩特 乌鲁木齐 厦门
2024/2/8
4
二、内部审计实务操作技巧与案例分析
1、培训内容
①颁布新准则的目标与意义;②新准则框架和内容;③国 内外先进的内部审计理念、工作思路及发展趋势;④内部 审计中关注的重点、难点问题;⑤内部审计在风险管理、 控制和治理中的作用;⑥内部审计风险管理和内部控制; ⑦舞弊调查与审计;⑧结合案例讲解内部审计实务操作技 巧与技术方法。
2015年6月10日—6月14日
贵阳
2015年9月18日—9月22日
成都
经济责任审计与绩效审计培训班
2015年5月22日—5月26日
厦门
2015年8月14日—8月18日
长春
2015年11月06日—11月10日 昆 明
2015年12月18日—12月22日 海 口
审计工作底稿与审计报告撰写实务
2015年6月26日—6月30日 黄 山
内部审计职业界为现时通行的COSO报告作出了 重要的贡献。
1946年布林克的文章; 1978年IIA的基本准则; 1986年IIA的研究报告“控制与内部审计”(提出由四
大要素构成的评估内部控制的概念框架)
2024/2/8
17
中国内部审计准则
内部控制的基本内涵:五大要素和五大特征 对审查内部控制的规范包括:内部控制审计准则、 遵循性审计准则、风险管理审计准则、内审人员 参与内控自我评估准则 风险管理是现代内部审计的对象。这里的风险包 括外部环境风险、经营过程和资产损失风险、信 息风险
2024/2/8
内部审计案例培训课件
内部审计案例培训课件内部审计案例培训课件导言:内部审计是组织内部的一项重要管理工具,旨在帮助组织实现有效的风险管理和控制。
为了提高内部审计人员的能力和素质,培训课件是一种常见的培训方式。
本文将通过介绍一些内部审计案例,为内部审计人员提供一些实践经验和指导。
一、案例一:财务管理在财务管理方面,内部审计人员需要关注的问题包括预算管理、成本控制、资金管理等。
以某公司为例,该公司在预算管理方面存在问题,导致预算超支和成本控制不力。
内部审计人员通过对公司财务数据的分析和对员工的访谈,发现了以下问题:1. 预算制定不合理:公司的预算制定过于乐观,没有考虑到市场的实际情况和竞争对手的影响,导致预算超支;2. 成本控制不力:公司在成本控制方面缺乏有效的措施和监督,导致各项成本不断上升;3. 资金管理混乱:公司在资金管理方面存在问题,包括资金使用不规范、资金流动性差等。
针对以上问题,内部审计人员提出了以下建议:1. 预算制定应更加合理:公司应根据市场情况和竞争对手的状况,制定更加符合实际的预算;2. 加强成本控制:公司应建立成本控制的制度和流程,确保成本的合理控制;3. 改进资金管理:公司应加强对资金的管理和监督,确保资金的合理使用和流动性的良好。
二、案例二:信息技术在信息技术方面,内部审计人员需要关注的问题包括信息系统安全、数据完整性、网络安全等。
以某银行为例,该银行在信息技术方面存在问题,导致客户信息泄露和网络攻击。
内部审计人员通过对银行的信息系统和网络进行审计,发现了以下问题:1. 信息系统安全不足:银行的信息系统存在漏洞和安全隐患,容易被黑客攻击;2. 数据完整性问题:银行的客户信息存在不完整和错误的情况,可能导致客户的财产损失;3. 网络安全措施不完善:银行的网络安全措施存在不足,容易受到外部攻击。
针对以上问题,内部审计人员提出了以下建议:1. 加强信息系统安全:银行应对信息系统进行全面的安全评估和漏洞修复,确保系统的安全性;2. 提高数据完整性:银行应建立完善的客户信息管理制度,确保客户信息的完整和准确;3. 加强网络安全措施:银行应加强网络安全的培训和意识,确保网络的安全性和稳定性。
一般认证企业之内部审计人员培训讲课PPT课件
2024/2/21
2
《一单般击认此证处企编业辑》母培版训标 题 样 式 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计
企业内审人员专题培训 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计
• 单击此处编辑母版文本样式 • 第二级 • 第三级 • 第四级 • 第五级
3
《一单般击认此证处企编业辑》母培版训标 题 样 式 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计
企业内审人员专题培训为 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计
• 单击此处编辑母版文本样式
• 第二级 为了加强本公司的内部管理工作,根据 • 第三级 《中•华第人四级民共和国审计法》、《中华人民共和 国内部审• 第计五条级 例》、《中华人民共和国内部审 计准则》、《内部审计实务指南》等相关法律 法规,结合本公司实际情况,查看本公司是否 符合以上相关条例。
一
总则
书房的角落,挺立着一株虎尾兰。它 没有牡 丹的高 贵,没 有百合 花的幽 香,更 没有玫 瑰花那 样高傲 ,它除 了平凡 ,还是 平凡。 以至于 客人来 访,也 无一夸 赞过它 ,更没 有谁欣 赏它。
2024/2/21
书房的角落,挺立着一株虎尾兰。它 没有牡 丹的高 贵,没 有百合 花的幽 香,更 没有玫 瑰花那 样高傲 ,它除 了平凡 ,还是 平凡。 以至于 客人来 访,也 无一夸 赞过它 ,更没 有谁欣 赏它。
内部控 制运行 情况
对象会 计账目
对象预 决算执
行
重大经济 活动的效
益
内部 审计 有哪 些类 书房的角落,挺立着一株虎尾兰。它没有牡丹的高贵,没有百合花的幽香,更没有玫瑰花那样高傲,它除了平凡,还是平凡。以至于客人来访,也无一夸赞过它,更没有谁欣赏它。 目?
内审培训34页PPT
c)是否在约定的期限内实施了每一项纠正措施;
d)纠正措施的实施情况及其结果是否有记录可查;
e)纠正措施的实施结果是否起到防止同类不 合格再次发生的效果。
21
末次会议
• 与会者签到 • 宣布审核发现 • 澄清问题 • 纠正措施要求的落实事宜 • 领导讲话
22
示例A:OHSMS检查表 (按部门审核法)
2、审核准则:用作依据的一组方针、程序或要求。
3、审核证据:与审核准则有关的并且能够证实的记录、事实陈述
或其他信息。
4、审核发现:将收集到的审核证据对照审核准则进行评价的结 果。
5、审核方案:针对特定时间段所策划,并具有特定目的的 一组(一次或多次)审核。
6、审核结论:审核组考虑了审核目标和所有审核发现后得 出的最终审核结果。
纠正与预防措施 记录
现场观察,查看运行记录,询问操作程序,确认运行 是否按文件规定操作。
抽查现场文件,看是否经过审批?有无有效版本的标志?文 件保管是否良好?
查有无文件的规定,询问操作人员设备发生故障时如 何处理?是否经过应急培训?是否经过应急训练?
询问要对哪些环境因素进行测量,环境因素如何测量? 查看文件有无规定?抽查近六个月的监测记录,了解 是否有超标排放情况?抽查监测仪器是否经过校准, 查看校准记录。
培训目的
1、 会确定审核范围;
2、 会编制审核计划;
3、 会编制检查表;
4、 会寻找客观证据;
5、 会判断不合格项;
6、 会编写不合格报告; 7、 会评价管理体系;
8、 会编写审核报告; 9、 会验证纠正措施; 10、会主持首末次会议。
1
名词解释
1、审核:为获得审核证据并对其进行客观的评价,以确定满足 审核准则的程度所进行的系统的独立的并形成文件的过程。
中国移动采购风险内部控制与内部审计共153页
35、不要以为自己成功一次就可以了 ,也不 要以为 过去的 光荣可 以被永 远肯定 。
中国移动采购风险内部控制 与内部审计
31、别人笑我太疯癫,我笑他人看不 穿。(名 言网) 32、我不想听失意者的哭泣,抱怨者 的牢骚 ,这是 羊群中 的瘟疫 ,我不 能被它 传染。 我要尽 量避免 绝望, 辛勤耕 耘,忍 受苦楚 。我一 试再试 ,争取 每天的 成功, 避免以 失败收 常在别 人停滞 不前时 ,我继 续拼搏 。
Hale Waihona Puke 6、最大的骄傲于最大的自卑都表示心灵的最软弱无力。——斯宾诺莎 7、自知之明是最难得的知识。——西班牙 8、勇气通往天堂,怯懦通往地狱。——塞内加 9、有时候读书是一种巧妙地避开思考的方法。——赫尔普斯 10、阅读一切好书如同和过去最杰出的人谈话。——笛卡儿
Thank you
内审培训课件
内审培训课件内审培训课件随着企业管理水平的不断提高,内部审计(Internal Audit)在企业中的地位也日益重要。
内审是指由组织内部的专业人员对企业的财务、运营和风险管理等方面进行独立、客观的评估和审查,以提供有关企业运营效率和风险控制的建议。
为了提高内审人员的专业素质和工作能力,内审培训课件成为了必不可少的工具。
一、内审的重要性内审在企业中的重要性不言而喻。
首先,内审可以帮助企业提高运营效率。
通过对企业的各个环节进行审查和评估,内审人员可以发现存在的问题和潜在的风险,并提出相应的改进意见和措施,从而提高企业的运营效率。
其次,内审可以帮助企业降低风险。
内审人员通过对企业的风险管理进行评估和监控,及时发现和解决潜在的风险,从而减少企业可能面临的风险和损失。
最后,内审可以提升企业的信誉度。
内审的存在可以增加企业的透明度和可信度,使投资者、合作伙伴和其他利益相关者对企业的信任度提高。
二、内审培训的目标内审培训的目标是提高内审人员的专业素质和工作能力,使其能够胜任内审工作的各项任务。
具体来说,内审培训的目标包括以下几个方面:1.提供必要的知识和技能。
内审人员需要具备一定的财务、管理和风险管理等方面的知识和技能,以便能够对企业的各个环节进行评估和审查。
内审培训课件应该包括相关的理论知识和实践案例,帮助内审人员掌握必要的知识和技能。
2.培养审计思维和方法。
内审人员需要具备独立、客观的审计思维和方法,能够准确判断和评估企业的财务和运营情况。
内审培训课件应该注重培养内审人员的审计思维和方法,帮助他们形成独立、客观的审计观点和判断。
3.提升沟通和协作能力。
内审人员需要与企业的各个部门和人员进行有效的沟通和协作,以便获取必要的信息和数据。
内审培训课件应该注重培养内审人员的沟通和协作能力,帮助他们与企业的其他人员建立良好的工作关系。
4.强化风险管理能力。
内审人员需要具备较强的风险管理能力,能够及时发现和解决潜在的风险。
内部审计培训系列课件.pptx
2
内审常见误区
基本审计思路
1、与管理层确认一个标准:公司的规章制度、法律法规。 2、将实际业务情况与标准进行对比分析。 3、得出现状与标准的差异结论。
4、分析差异的影响及原因,提出初步改善建议。
5、与管理层或者决策层探思路误区
1、按照审计手册或者审计部的其他审计人员的审计报告进行 照搬照抄,缺乏独立思考能力。
1
内审部门文档
1、内审章程 2、内审制度 3、岗位及职责说明书 4、内审手册
内审概念
1
年度审计计划
内审概念
1
内审概念
单次审计作业流程
追踪审计
审计计划
审计方案的编辑、 审计通知书的发出
现场实施
报告传递
对前期审计报告 问题的确认
审计报告确认、 管理层简报发布
访谈实施、盘点以及 单据核对、退出会议
1
内审概念
1
内审概念
部门人员聘用不当
1、对来自四大会计师事务所的人员趋之若鹜,但所聘请的 人却往往显得不够积极主动、过于以合规为导向,或经常 摆出专家的姿态。 2、以财务背景的人员为主,导致审计内容变成财务稽核。
建议: 1、以其服务过的类似职位以及拿得出手的内审业绩去主要衡 量人选。 2、如果证书与经验不能兼得,尽量选择经验,这样往往可以 降低用人成本和招聘风险。
1
内审概念
重复别人已完成的工作
1、并没有充分利用已有的资源,例如鉴证公司和人脉网络。错 误地认为有些风险不会对小型内审部门构成影响,而事实恰恰 相反。
2、往往陷入了一个角色的“陷阱”,成了“财务二部”“统计 部”,能够做出大量统计分析工作却不能利用其去挖掘事情的 原因和本来状态。领导层或老板看到的东西,往往是经营部门 说一遍,审计再说一遍。
内部审计培训ppt课件
.
协助进行决策
我们必须随着领导的思路,验证领导的 思路及其决策依据是否正确
是否合理 ?
一个简单的验证思路是 :首先,全面 详细了解领导决策时的目标、思路、事 实依据、决策形成过程和决策结果;其 次,验证思路、依据、决策结果与目标 之间是否存在严格的逻辑关系,决策结 果是否能够达到预期目标。
.
关于有影响力的项目
所谓有影 响力
就是说一旦发生,就会对公司 的经营产生重大影响,就会对 公司的其他事务产生链锁反映 的事项。
什么样的 项目有影 响力?
这也需要我们的职业判断。
.
• 审计报告撰写要点
审计就好比是医生看病,审计报告好比是诊断报告以及药方。现在的医生写的都是天书,只有医生自己能看懂。作为内审,其 审计报告当然不能写的和医生一样,审计报告要求很简单,语言简练、数据清晰明确。
.
再举四个例子
有人举报,财务总监超出授权(K宝)审批付款 请证实
销售部交来报表,反映本月超额完成任务
请证实
财务部门交来财务分析表,反映本月的应收帐款 请证实
比上月大幅提高
有人举报,肇云分公司招待费用超权限开支
请证实
.
审计证据的涵义与分类
涵义与分类
一、整个审计过程就是收集、鉴定、整理和分析审计证据的过程。 二、审计证据的特点 相关性:同审计目标和审计意见有关
.
心态问题
这时,我们的角色也不是钦差大臣,尤 其是在协助中层部门领导管理时,更是 这样。这时,我们的角色是个协助者, 是朋友。
因此,对于协助主要领导管理的项目, 我们应该以商量与合作的口气与被审计 单位说话
.
内部审计培训ppt课件
.
请帮忙我们解读机会成本?
如果一笔已经付出的开支无论做出何种选择都不能收回,具有理性的人只能忽略它,这种成本就称为沉没成本.。假如你花七美元 买了一张电影票,你怀疑这个电影是否值七美元。看了半小时后,你最担心的事被证实了:影片糟透了。你应该离开影院吗?在 做这个决定时,你应该忽视那七美元。它是沉没成本,无论你离开影院与否,钱都不会再收回.
.
未能有效进行内审宣传
1、之所以设置这个部门是上市需求,无法引起领导的关注。 2、被审计部门认为是刁难,影响部门运行,不配合审计工作
.
审计建议
1、首先要是宣传给总裁及高级管理团队,引起其兴趣和重视。 2、其次,更多的审计部有着弱势思维,往往很低调,很神秘。外人看来更多的是你的部门
很不透明,让人多少有些畏惧感。内部审计部门应要多向其他部门宣传自己的部门定 位和工作,这种宣传可以是多种方法和多种层次的。阳光,透明,专业,务实,内审 人不是黑衣人
.
审计建议
转变审计思路以及审计方向。将内部审计定位为咨询 部门,不参与到业务的实际运作中。
.
审计是做什么的?
.
还有更详细的定义吗?
内部审计是一种独立、客观的确认与咨询活动,旨在增加价值和改善组织的运营。它通 过应用系统的、规范的方法,评价并改善风险管理、控制及治理过程的效果,帮助组织实 现其目标。段
审计程序包括三个阶段 准备阶段 实施阶段 终结阶段
.
内部审计常见流程
审计计划
审计方案的编辑、 审计通知书的发出
现场实施
报告传递
审计报告确认、 管理层简报发布
访谈实施、盘点以及单据核对、退出会议
对前期审计报告 问题的确认
.
哪些报告需要证实 ?
内审培训课件
THANKS
谢谢您的观看
预防措施
应总结问题产生的原因,采取预防 措施,避免类似问题再次出现。
06
内审应用与发展趋势
内审在企业管理中的作用
确保合规性
内部审计通过对企业运营活动的监督和审查,确 保企业遵循相关法规和标准,降低合规风险。
提高运营效率
内审通过对业务流程的优化和改进,提高企业运 营效率和资源利用效率。
增强风险管理
随着企业运营的复杂性和不确定性增加,内审将拓展审计范围,涵盖更多领域和方面。
内审与外审的联系与区别
审计主体不同
内审是企业内部的审计部门, 外审是外部审计机构。
审计范围不同
内审主要针对企业内部运营活 动,外审则面向整个行业或领
域。
审计目的不同
内审旨在提高企业内部管理水 平和效率,外审则侧重于提供
客观公正的评价和建议。
组建具备专业知识和技能的内审小组,明确小组 成员的职责和分工。
形成内审报告
根据内审结果,撰写内审报告,总结审查发现的 问题、分析原因,并提出改进建议。
内审结果分析与报告
对内审结果进行分析
对审查发现的问题进行归类、分析,找出问题的根源和影响。
编写内审报告
根据分析结果,撰写内审报告,明确问题的性质、影响范围和改进建议。
适用性原则
内审标准应适用于公司内部管理实际情况,能 够指导实际操作。
3
持续性原则
内审标准应随着公司业务发展和外部环境的变 化进行持续更新和改进。
内审标准内容与要求
审计机构设置及职责
审计计划与实施
明确内部审计机构的职责、组织架构、人员 配置等。
规范内部审计计划的制定、实施过程、审计 方法等。
内审技巧培训(PPT 37页)
6
审核的基本概念 审核计划(ISO19011:2002 3.12)
对一次审核活动和安排的描述
7
审核的基本概念 审核范围(ISO19011:2002 3.13)
审核的内容和界限
注:审核范围通常包括对实际位置、组 织单元、活动和过程以及所覆盖的时期的 描述。
23
首次会议
❖ 目的——使审核方和受审核方得到沟通 ❖ 议程
➢ 组长主持 ➢ 人员介绍 ➢ 组长讲话内容
审核目的 审核范围 审核准则 审核方法与程序 审核计划沟通与确认
❖ 需澄清的问题 ❖ 时间控制(不超过30分钟)
24
信息的收集和验证
❖ 确定信息源 ❖ 收集与审核准则有关的信息
➢ 不凭兴趣和专业爱好收集信息 ➢ 不凭道听途说收集信息 ➢ 不依情绪收集信息
一组方针、程序或要求
注:审核准则是用于与审核证据进行比较的依据。
2
审核的基本概念 审核证据(ISO19011:2002 3.3)
与审核准则有关的并且能够证实的记录、事 实陈述或其他信息
注:审核证据可以是定性的或定量的。
3
审核的基本概念 审核发现(ISO19011:2002 3.4)
将收集到的审核证据对照审核准则进行评价 的结果
21
编写审核检查表
检查表的编制要点
➢ 应用过程方法,明确审核思路
➢ 对照标准和文件的要求
➢ 结合受审核部门特点,选择典型的问题
➢ 根据总体,确定样本量,抽样应有代表性
➢ 时间要留有余地
➢ 应有可操作性
➢ 按过程审核时,考虑过程所涉及的部门;按
部门审核时考虑部门所涉及的过程
一般认证企业之内部审计人员培训PPT演示课件
培训人:XXXX
2024/2/16
川流不息的人群热闹地挤在小小的骑 廊下, 或单独 一人, 或三三 两两。 有的低 头私语 ,有的 莞尔窃 笑,没 有大声 的喧哗 和吵闹 ,似乎 谁都不 愿破坏 平和的 气氛。 放眼长 长的一 条街道 ,逛街 的人都 好象在 做服装 秀,尤 其是那 些披红 戴绿穿 着入时 的少男 少女, 是中山 路上最 亮丽的 风景。
三
内部审计目的、工作职责及范围
审计机构和人员
川流不息的人群热闹地挤在小小的骑 廊下, 或单独 一人, 或三三 两两。 有的低 头私语 ,有的 莞尔窃 笑,没 有大声 的喧哗 和吵闹 ,似乎 谁都不 愿破坏 平和的 气氛。 放眼长 长的一 条街道 ,逛街 的人都 好象在 做服装 秀,尤 其是那 些披红 戴绿穿 着入时 的少男 少女, 是中山 路上最 亮丽的 风景。
2024/2/16
川流不息的人群热闹地挤在小小的骑 廊下, 或单独 一人, 或三三 两两。 有的低 头私语 ,有的 莞尔窃 笑,没 有大声 的喧哗 和吵闹 ,似乎 谁都不 愿破坏 平和的 气氛。 放眼长 长的一 条街道 ,逛街 的人都 好象在 做服装 秀,尤 其是那 些披红 戴绿穿 着入时 的少男 少女, 是中山 路上最 亮丽的 风景。
部 审 计?
2024/2/16
4
《一单般击认此证处企编业辑》母培版训标 题 样 式 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计
企业内审人员专题培训 惠珊紫郁设计惠珊紫郁设计
惠珊紫郁设计惠珊紫郁设计
• 单击此处编辑母版文本样式
• 第二级本公司所称被审计对象,特指本公司各部门、各
6
《一单般击认此证处企编业辑》母培版训标 题 样 式 惠珊紫郁设计惠珊紫郁设计
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
流程层面的控制
集团 漫游话单
1860
通信机
计费表
客户数据库
部分话单
FTAM MSC TCP/IP
采集机
。
GMSC
。
DC
。
N
。 DD
。
N
。
采集 服务器(
备份)
采集 服务器
SMSC
网间话单 FTP
计费参数 局数据
预处理 计费
错单回收
预处理、计费
预处理 一次批价 分检
查重 二次批价 出帐
预处理 一次批价 分检
批量销账的平衡性检查 系统自动按参数设置出账 余额不足时部分扣减的设置 销账规则设置
流程层面的控制(续)
财务数据生成
风险:传递到MIS财务系统中的计费账务数据的 不真实、不准确、不完整性和不及时 控制目标:合理确保传递到MIS财务系统中的计 费账务数据的真实性、准确性、完整性和及时性 控制举例:
数据生成、传输、导入的权限设置 接口文件的完整性校验 BOSS与MIS代码不匹配时的错误报告 对匹配规则及财务数据的审阅
信息技术整体控制(续)
程序变更管理 审计目标
建立足够的程序变更管理控制,以确保对现有系统/程序的变更经过授权、测 试、批准、实施,并相应记录。
控制目标
确定被审计单位已采取控制措施,以确保用于控制财务报告流程的系统/应用 程序的任何变更经过相应管理层的适当批准。 确定被审计单位已采取控制措施,以确保与财务报告相关的系统和应用程序的 变更在上线前均已经过测试、验证和批准。 确定被审计单位已采取控制措施,以确保将与财务报告流程相关的系统和应用 程序的变更迁移至生产环境时设有适当的权限控制。 确定被审计单位已采取控制措施,以确保与财务报告相关的系统和应用程序的 配置变更均已经过验证、批准和测试。 确定被审计单位已对与系统/程序的配置有关的紧急变更采取适当控制措施。
财务审计中的IT审计
公司层面的控制 流程层面的控制 信息技术整体控制 控制类型及测试方法介绍
信息技术整体控制
信息技术审计范围的确定 确定关键会计科目 确定影响关键会计科目的重要业务流程 确定支持重要业务流程的信息系统,作为信息技术审计测 试范围内的系统
信息技术整体控制(续)
审计内容 对程序和数据的访问 程序变更管理 程序开发管理 系统运行 终端用户计算
中国移动内部审计培训
内容概要
财务审计中的IT审计 IT内审
内容概要
财务审计中的IT审计 IT内审
财务审计中的IT审计
公司层面的控制 流程层面的控制 信息技术整体控制 控制类型及测试方法介绍
公司层面的控制
控制环境 风险评估 信息及沟通 监控
财务审计中的IT审计
公司层面的控制 流程层面的控制 信息技术整体控制 控制类型及测试方法介绍
信息技术整体控制(续)
对程序和数据的访问 审计目标
建立足够的对程序和数据的访问控制,以降低被审计单位与财务报告 相关的应用系统或数据遭到未经授权访问或不当访问所带来的风险。
控制目标
确定信息安全是否得到管理以指导安全措施的一贯实施,以及确定信 息系统使用者是否了解与财务报告数据相关的企业信息安全政策。 确定被审计单位已通过设置用户身份的识别、认证和授权等管理机制 来适当限定信息技术资源的逻辑访问和物理访问。 确定被审计单位已建立相关制度,及时对用户帐号进行增、删、改。 确定被审计单位已对与财务报告相关的应用系统或数据的权限维护进 行监控。 确定被审计单位已在关键流程设置和执行了适当的职责分离控制。
查重 二次批价 出帐
无效话 单
错单
数据统计
结算处理
互联互通协 议
错单回收 对帐报告
客服
前台服务
SIM卡管理
HLR
帐务处理
固定费
合帐
停机工单
详单库
功能 费
营帐库
手工 MIS总帐
流程层面的控制(续)
采集 预处理 批价 月出账 财务数据生成
流程层面的控制(续)
采集
风险:话单数据采集不真实、不完整、不准确、 不及时 控制目标:合理确保计费话单数据采集的真实 性、准确性、完整性和及时性 控制举例:
信息技术整体控制(续)
程序开发管理 审计目标:
建立足够的程序开发相关的控制,以确保新系统/程序的开发或购置经过授权、 测试、批准、实施,并相应记录。
控制目标:
确定被审计单位已采取控制措施,以确保新开发或购置的系统或应用程序已经 过相应级别的信息技术管理人员及业务部门管理人员的审批。 确定被审计单位已制定了恰当的程序开发方法,且将其运用于与财务报告流程 相关的系统或应用程序的开发或购置过程。 确定被审计单位已采取控制措施,以确保与财务报告流程相关的系统或应用程 序在开发或购置过程中已经过充分测试,并且该测试结果已经过相应级别的信 息技术管理人员及业务部门管理人员的批准。 确定被审计单位已采取控制措施,以确保与财务报告流程相关的新旧系统或应 用程序在进行数据移植操作时,数据的完整性。
批价
风险:话单批价和计费不准确、不及时 控制目标:合理确保话单批价及资费计算准确 性、及时性 控制举例:
计费信息、用户资料、产品信息的同步 批价前后话单的平衡性检查 信息和资料无法匹配导致无法批价的话单的 处理和记录
流程层面的控制(续)
月出账
风险:出账(月出账)数据不及时,账单金额 不准确、不完整 控制目标:合理确保出账(月出账)数据的准 确性、完整性、及时性 控制举例:
信息技术整体控制(续)
系统运行 审计目标
建立足够的系统运行相关的控制,以确保系统/程序的运行经过适当的授权及 安排,并且异常情况得到及时发现和解决。
控制目标
确定管理层已实施了相关程序,以确保与财务报告相关的系统作业处理(包括 批处理作业和系统接口作业)的准确性、完整性和及时性。 确定管理层已采取了适当的控制程序,以确保财务报告所需的系统和数据进行 定期备份,并使相关的数据、交易和程序能够在需要时得以恢复。 确定管理层已采取了有效的控制程序,定期测试与财务报告所需的系统和数据 有关的恢复程序的有效性及备份介质的质量。 确定管理层已采取了适当的控制程序,对备份介质进行访问控制。 确定管理层已制定并实施了问题管理程序,以及时记录、分析和解决与财务报 告流程相关的系统和应用程序所发生的事故、问题及差错。
话单文件连续生成 采集监控 拨打测试
流程层面的控制(续)
预处理
风险:话单数据预处理不真实、不完整、不准 确、不及时 控制目标:合理确保计费话单数据采集及预处 理的真实性、准确性、完整性和及时性 控制举例:
格式转换前后话单文件的平衡性检查 分拣前后话单的平衡性检查 错单、重单、异常话单的处理和记录
流程层面的控制(续)