内控测试底稿
内控评价工作底稿示例
内控评价工作底稿示例一、引言内控评价是企业内部控制体系建设与实施的重要环节,对于保障企业利益和促进持续发展具有重要意义。
本次内控评价旨在评估企业内部控制体系的有效性和风险管理水平,以提供有关改进和加强内控的建议和意见。
二、评价范围和目标本次内控评价的范围涵盖企业财务、经营、信息技术、合规等各个方面的内部控制。
评价目标是评估内控体系的完整性、有效性和风险管理水平,并发现存在的问题和改进的机会。
三、评价方法1.文件审查:对企业的相关文件,如制度、标准操作程序、合同等进行审查,了解内部控制体系的建立和执行情况。
2.口头询问:通过面谈企业相关人员,了解内部控制的执行情况、存在的问题和改进的意见。
3.现场观察:对企业各个部门、岗位的工作现场进行观察,了解内部控制的执行情况和存在的问题。
4.数据采集和分析:通过对企业的数据进行采集和分析,评估内部控制的有效性和风险管理水平。
四、评价结果1.内部控制完整性评估结果:根据文件审查和现场观察,企业整体内部控制完整性较好。
制度和流程较为完善,但存在一些细节缺失的情况。
2.内部控制有效性评估结果:根据文件审查、口头询问和现场观察,企业内部控制的有效性不尽如人意。
存在一些制度执行不到位、操作的一致性不高等问题。
3.风险管理水平评估结果:根据文件审查、口头询问和数据分析,企业的风险管理水平较低。
对一些重要风险的管控措施不到位,风险防范意识不足。
五、问题和改进建议1.完善制度和流程:针对内部控制体系中存在的细节缺失问题,建议企业对制度和流程进行完善,并确保执行到位。
2.加强制度执行:对于存在制度执行不到位、操作不一致等问题,建议加强对制度的执行监督和培训,提高员工的遵守意识和技能。
3.提升风险管理水平:对于风险管理水平低的问题,建议企业制定有效的风险管理策略和控制措施,加强风险的预防和应对能力。
六、总结通过本次内部控制评价,发现了企业内部控制体系中的问题和改进的机会。
建议企业根据评价结果,加强内部控制的建设和改进,提高内部控制体系的有效性和风险管理水平,以保障企业的利益和促进持续发展。
《内控底稿认识使用》课件
对企业的业务流程进行全面梳理,了解各 环节的风险点和关键控制点。
根据梳理结果,设计符合企业实际的底稿 模板,包括内容、格式、填写要求等。
组织培训和指导
审核和完善
对参与编制的人员进行培训和指导,确保 他们能够正确理解和填写底稿。
对编制完成的底稿进行审核和完善,确保 其真实、准确、完整地反映了企业内部控 制的现状和存在的问题。
控制测试底稿
控制测试底稿是用于测试企业内 部控制制度执行情况的一种底稿
。
它通过对企业内部控制流程的执 行情况进行测试,检查内部控制 制度是否得到有效执行,并发现
存在的问题和缺陷。
控制测试底稿的主要内容包括测 试目的、测试范围、测试方法、
测试果等部分。
实质性底稿
实质性底稿是用于记录和证明 企业经济业务实质的一种底稿 。
它通过对企业经济业务的各个 环节进行详细记录和证明,确 保企业经济业务的真实性和合 规性。
实质性底稿的主要内容包括业 务描述、单证材料、数据统计 等部分。
03
内控底稿的编制方法
确定编制目标
明确编制内控底稿的目的
在编制内控底稿之前,需要明确其目的,是为了满足监管要 求、企业内部管理需要还是其他目的。
确定编制范围
根据编制目的,确定内控底稿的编制范围,包括涉及的部门 、业务领域等。
收集资料
收集相关法律法规和标准
收集与内控底稿编制相关的法律法规和标准,确保编制工作符合规范要求。
收集企业内部管理制度和流程
收集企业内部的各项管理制度和流程,了解企业内部控制的现状和存在的问题。
编制流程
梳理业务流程
设计底稿模板
建立交流平台
建立内控底稿交流平台, 方便使用者分享经验和解 决问题。
业务循环内部控制及测试工作底稿(内控审计全)
内控审计业务循环内部控制及测试工作底稿销售收款循环举例:S公司现行的销售政策和程序业经董事会批准,如果需对该项政策和程序作出任何修改,均应经董事会批准后方能执行。
本年度该项政策和程序没有发生变化。
S公司的产品主要为电子感应器、光感器、集成电路块,通用性较强。
所有产品按订单生产,其中约计95%的产品系销售给国外中间商,全部采用海运方式,以货物离岸作为风险、报酬转移的时点。
通常情况下,这些顾客于每年年初与公司签订一份包含全年预计所需商品数量、基本单价等条款的一揽子采购意向。
顾客采购意向的重要条款由董事会审批,并授权总经理签署。
S公司根据顾客采购意向总体安排采购原材料及生产计划,实际销售业务发生时,S公司还需与顾客签订出口销售合同。
对于向国内销售的部分,S公司根据订单金额和估算毛利情况,分别授权不同级别人员确定是否承接。
S公司使用Y系统处理销售与收款交易,自动生成记账凭证和顾客清单,并过至营业收入和应收账款明细账和总账。
销售与收款业务涉及的主要人员我们采用询问、观察和检查等方法,了解并记录了S公司销售与收款循环的主要控制流程,并已与财务经理×××、销售经理×××确认下列所述内容:1.有关职责分工的政策和程序S公司建立了下列职责分工政策和程序:(1)不相容职务相分离。
主要包括:订单的接受与赊销的批准、销售合同的订立与审批、销售与运货、实物财产保管与会计记录、收款审批与执行等职务相分离。
(2)各相关部门之间相互控制并在其授权范围内履行职责,同一部门或个人不得处理销售收款业务的全过程。
2.主要业务活动介绍(1)销售1)新顾客如果是新顾客,他们需要先填写“顾客申请表”,销售经理×××将进行顾客背景调查,获取包括信用评审机构对顾客信用等级的评定报告等,填写“新顾客基本情况表”,并附相关资料交至信用管理经理×××审批。
内控管理测试流程底稿
内控管理测试流程底稿一、引言在现代企业管理中,内部控制的重要性不容忽视。
良好的内部控制体系可以帮助企业有效识别和管理风险,保护企业利益并提升运营效率。
为了评估内部控制的有效性,企业需要进行内控管理测试。
本文将介绍内控管理测试的流程底稿。
二、内控管理测试流程底稿1. 测试目标确定在进行内控管理测试前,首先需要明确测试的目标。
目标的设定应该与企业的战略目标和风险管理需求相一致。
测试目标的确定是保证测试有效性的关键。
2. 测试范围定义在测试范围定义阶段,需要确定测试的范围和对象。
测试的范围可以根据不同的管理要求进行划分,比如财务管理、人力资源管理等。
同时,需要确定测试的对象,即被测试的业务流程、部门或者系统。
3. 测试方法选择测试方法的选择应根据测试的目标和测试范围来确定。
常见的测试方法包括问卷调查、实地检查、数据分析等。
根据具体情况,可以选择合适的方法进行测试。
4. 测试程序制定在测试程序制定阶段,需要明确具体的测试步骤和流程。
测试程序应该全面覆盖测试范围内的关键环节和控制点。
同时,需要考虑测试的难易程度和风险程度。
5. 测试工具准备为了有效地进行测试,需要准备相关的测试工具。
测试工具可以包括问卷模板、数据分析软件、测试记录表等。
通过使用合适的测试工具,可以提高测试的效率和准确性。
6. 测试实施在测试实施阶段,按照制定的测试程序进行测试。
根据测试的目标和范围,可以选择合适的时间和地点进行测试。
在测试过程中,需要保持客观、准确的态度,确保数据的真实性和可信度。
7. 测试结果分析在测试结果分析阶段,需要对测试结果进行综合分析和评估。
分析结果应该包括测试的合规性、风险水平和控制效果等方面。
通过分析结果,可以识别内部控制存在的问题,为改进和优化提供依据。
8. 测试报告编制根据测试结果,编制测试报告。
测试报告应包括测试目标、测试范围、测试方法、测试程序、测试结果等内容。
同时,应提出测试结论和改进建议,并明确负责人和时间节点。
合同内控测试底稿模板
合同内控测试底稿模板一、概述合同内控测试是指对公司合同管理体系进行全面、系统的审查评估,以确保合同管理工作符合法律法规、公司规章制度的要求,有效控制合同管理风险,保护公司利益,提高管理效率和绩效。
二、内控测试范围1. 合同管理制度及流程:包括公司合同管理制度、流程、责任、权限分配等方面的规定是否健全、完善,并是否严格执行;2. 合同登记归档:公司合同登记、归档程序是否规范,合同登记归档档案是否完整、准确;3. 合同审批程序:公司合同审批程序是否明确,审批人员是否具备相应的资质和权限;4. 合同履行监督:公司是否建立了合同履行的监督机制,是否对合同履行情况进行及时监控和评估;5. 合同风险管理:公司是否建立了合同风险评估机制,是否对合同风险进行合理评估和控制;6. 合同管理信息化:公司是否建立了合同管理信息化系统,系统是否稳定、安全,是否能满足公司的合同管理需求。
三、测试方法1. 文件审查:对合同管理制度、流程文件、合同登记归档档案等相关文件进行审查,检查其是否符合法律法规和公司规定要求;2. 现场检查:对公司实际合同管理工作进行实地检查,了解合同管理工作的实际执行情况;3. 口头询问:向公司相关部门、人员了解合同管理工作的具体情况,发现问题并及时进行核查。
四、测试内容1. 合同管理制度(1)是否健全、规范;(2)是否与公司实际情况相适应;(3)是否定期修订。
2. 合同登记归档(1)合同登记程序是否规范;(2)合同归档档案是否准确、完整。
3. 合同审批程序(1)合同审批程序是否明确;(2)审批人员是否具备相应的资质和权限。
4. 合同履行监督(1)是否建立了合同履行的监督机制;(2)是否对合同履行情况进行及时监控和评估。
5. 合同风险管理(1)是否建立了合同风险评估机制;(2)是否对合同风险进行合理评估和控制。
6. 合同管理信息化(1)是否建立了合同管理信息化系统;(2)系统是否稳定、安全;(3)系统是否能满足公司的合同管理需求。
内控自评工作底稿范文
内控自评工作底稿范文尊敬的领导:本次内控自评工作,我们充分认识到内控对企业发展的重要性和必要性,不仅可以提高企业的效率和竞争力,还可以减少风险和损失。
因此,我们在自评工作中严格按照公司的规章制度和内控管理要求进行了各项工作的审核和评估,并总结了以下的工作底稿。
一、内控环境方面:在内控环境方面,我们经过调研和分析,发现公司的内部文化和员工行为对内控有着积极的促进作用。
我们在自评工作中重点审核了公司的组织架构、管理层对内控的重视程度以及公司的道德及伦理规范等几个方面。
通过自评,我们发现公司的内控环境较为健康,各项指标符合公司的内控要求。
二、风险评估与控制方面:在风险评估与控制方面,我们通过对公司的业务流程和风险点的分析,进行了详细的评估和控制措施落实情况的审核。
我们发现公司在业务风险评估和控制方面做得还比较细致,但也存在一些问题,如某些重要信息的保护措施不够严密等。
我们对这些问题提出了相应的改进意见,并建议加强内部培训,提高员工的风险意识和防范能力。
三、信息与沟通方面:在信息与沟通方面,我们认为公司在内部信息的传递和沟通方面还有待改进。
我们建议加强各个部门之间的沟通和协作,增强内控信息的流动性,同时加强内部信息的保密措施,尤其是对于涉及公司敏感信息的管理。
四、监督与改进方面:在监督与改进方面,我们发现公司内控监督体系不够健全,缺少不同层级之间的监督与沟通机制。
我们建议加强内控监督,建立有效的监督机构,如内审或风险管理部门,实施定期的内部复核和自查工作,及时发现和解决问题。
总体来说,通过本次内控自评工作,我们深入了解了公司的内部控制工作,并找出了存在的问题和不足之处。
我们将在现有基础上,结合自评结果,进一步完善和加强公司的内部控制体系,提升企业的整体竞争力和可持续发展能力。
敬请领导批示。
此致敬礼XX部门 XX日期。
内控制度检查底稿模板
内控制度检查底稿模板一、检查背景1.1 检查目的:为了确保公司内部控制制度的有效运行,及时发现和纠正内部控制缺陷,提高公司管理水平,降低经营风险,对公司内部控制制度进行全面检查。
1.2 检查依据:本次检查依据《企业内部控制基本规范》及公司内部控制制度等相关规定进行。
1.3 检查范围:本次检查范围包括公司各部门及下属单位的内部控制制度执行情况、内部控制环境、风险评估、控制活动、信息与沟通、内部监督等各个方面。
二、检查方法2.1 查阅资料:检查人员通过查阅公司内部控制制度文件、相关业务文档、报表、资料等,了解公司内部控制制度的建立和执行情况。
2.2 访谈调查:检查人员对公司管理层、关键岗位人员进行访谈,了解内部控制制度的实际执行情况和存在的问题。
2.3 现场查看:检查人员对公司关键业务流程、重要岗位进行现场查看,了解内部控制措施的实施情况。
2.4 测试验证:检查人员通过选取典型业务进行测试,验证内部控制措施的有效性。
三、检查内容3.1 内部控制环境:检查公司治理结构、组织结构、人力资源政策、企业文化等方面是否有利于内部控制制度的建立和执行。
3.2 风险评估:检查公司是否建立风险评估机制,对各类风险进行识别、评估和控制。
3.3 控制活动:检查公司各项业务流程中控制措施的制定和执行情况,包括授权审批、职责分离、凭证审核、实物控制等。
3.4 信息与沟通:检查公司信息披露、内部沟通机制、信息系统建设等方面是否有利于内部控制制度的执行。
3.5 内部监督:检查公司内部监督机制的建立和运行情况,包括内部审计、合规检查、员工举报制度等。
四、检查发现4.1 存在内部控制缺陷的,应详细记录缺陷的性质、影响范围、原因和改进措施。
4.2 未发现内部控制缺陷的,应说明原因并根据实际情况提出改进建议。
五、检查结论5.1 根据检查发现,评估公司内部控制制度的有效性和可行性,提出内部控制改进措施。
5.2 对检查过程中发现的问题,责成相关部门及时整改,并跟踪整改进展情况。
任务1—固定资产内控测试底稿
被审计单位名称:xx公司编制人:xxx日期:2014年2月1日索引号:会计期间:2013年度复核人:xxx日期:2014年2月1日页次:
1、了解内部控制
的初步结论
该循环的内部控制设计合理;该循环的所有控制得到有效执行
2、控制测试结论
被审计单位名称:xx公司编制人:xxx日期:2014年2月1日索引号:会计期间:2013年度复核人:xxx日期:2014年2月1日页次:
被审计单位名称:xx公司编制人:xxx日期:2014年2月1日索引号:会计期间:2013年度复核人:xxx日期:2014年2月1日页次:
被审计单位名称:xx公司编制人:xxx日期:2014年2月1日索引号:会计期间:2013年度复核人:xxx日期:2014年2月1日页次:
被审计单位名称:xx公司编制人:xxx日期:2014年2月1日索引号:会计期间:2013年度复核人:xxx日期:2014年2月1日页次:
C-GZC-1
1。
公司内控测试底稿(模版)
五、详细测试记录
步骤号 样本描述 样本编号 样本名称 步骤01 步骤02
√ N/A ×
代表无例外或无异常情况 不适用 代表例外或异常情况,需予以相应说明
异常情况
步骤03
步骤04
步骤05
备注
类型判别 √ × N/A
控制测试结论 控制有效 控制无效 样本量不足 未发生交易
公司名称: 年度: 流程名称:
XXXX公司 2012年
一、评价人员 审阅人 完成日期
二、抽样标准
1、抽样方法 2、样品数量描述 3、抽样涉及期间 4、抽样另选(如适用) 样本期内随机抽样
三、控制测试步骤
步骤编号 步骤Biblioteka 1 步骤02 步骤03 步骤04 步骤05 测试步骤说明
四、控制测试结论
根据下面的测试,我们认为:
内控测试工作底稿[内控审计]
112对流程控制点进行简要描述采用的测试方法选取的样本量明确进行测试的人员在测试过程中记录记录对内部控制进行测试的发现在测试过程中记录在测试过程中记录在测试过程中记录评价无效内部控制的影响在测试过程中记录在测试过程中记录在测试过程中记录在测试过程中记录在测试过程中记录确定的进行流程测试的范围,由内部控制审阅流程记录工作底稿中引入便于将测试的控制点按业务流程进行归集确定的进行流程测试的范围,由内部控制审阅流程记录工作底稿中引入便于将测试的控制点按业务子流程进行归集确定的进行流程测试的范围,具体控制点可参照内部控制审计方案。
针对控制点的类型选取适当的测试方法记录选取的样本量,使其与控制发生的频率相配比;记录样本索引号,以便于对支持内审发现的文件或单据进行跟踪。
执行测试工作的内部审计人员姓名记录对内部控制有效性进行评价的结论记录对内部控制有效性进行评价的原理,以便与评价标准的统一实施评价是否存在可降低风险的补救措施当存在可降低风险的补救措施时,记录具体的补救措施评价采纳替代控制后,业务流程运行效率和效果受到内部控制缺陷影响的程度记录针对内部控制运行有效性方面的缺陷和漏洞的初步建议记录预计的后续跟进工作预计开始的日期111单位名称审阅覆盖期间例如:否例如:高例如:是[中国网络通信集团公司XX公司][内部控制审计涵盖的业务期间]被测试部门名称:[内部控制审阅所覆盖的部门]测试业务流程名称:[业务流程名称][业务流程名称][子流程名称][针对风险的流程控制点的描述][对流程控制点进行的测试的性质][列示抽取的样本量, 并在可能的情况下,对选取样本的文件编号、索引号等进行记录][进行测试的人员姓名][内控审阅发现,即内部控制运行有效性方面的缺陷或漏洞发现,如发现的内部控制缺陷已造成影响,应记录已造成影响的金额][对内部控制的有效性进行评价][有效性评价结论产生的根据][当内部控制评价为无效时,判断其对业务流程运行效率和效果的影响程度][是否存在可降低风险的补救措施][当存在可降低风险的补救措施时,对具体的补救措施进行描述][采纳替代控制后,业务流程运行效率和效果受到内部控制缺陷影响的程度][针对内部控制运行有效性方面的缺陷和漏洞的初步建议]例如:存货管理业务流程例如:存货(不包括电信卡)及工程物资的入库例如:仓库保管部门每月向财务部门提供当期入库汇总情况,以便财务部门核对明细账,确保及时、完整的记录存货及工程物资入库。
银行内控测试底稿_支持类业务_外包管理
一日多次:抽取25个样本。
预计每年发生次数大于250次抽取25个样本
每日一次:抽取20个样本。
预计每年发生次数 51-250次抽取20个样本
每周一次:抽取5个样本。
预计每年发生次数16-50次抽取5个样本
每月一次:抽取3个样本。
预计每年发生次数7-15次抽取3个样本
每季度一次:抽取2个样本。
预计每年发生次数3-6次抽样2个样本
测试属性 由测试人员根据控制活动及具体测试方法,将控制要点逐项分解为具体的检查要点,通常写法是:确保XX单据经过XX人员审核或审批;确保XX信息 与XX一致并及时传递至财务部进行账务处理。注意:要确保测试属性与控制活动的要点是匹配的,测试属性不应当脱离控制活动。
失效率 有效、失效、样本量不足、不适用、失效率都由内置公式进行自动测算。注意在插入增加样本描述时,该公式累计数量不要遗漏。
具体测试方法 由测试人员根据本地化控制活动要点设计,应涵盖到该控制的所有主要控制要点,根据测试目的及对象,明确采用的测试方法,如第一步询问了解基 本情况、第二步取得XX列表,从列表中选取XX个样本,对样本进行XX方面的检查(针对控制要点),如XX单据是否经过审核、审批;XX信息是否及 时、准确、完整流转到相关部门;确保所有控制得到执行且保留痕迹。 测试方法说明: 主要测试方法:包括:询问、观察、检查、重新执行。 询问:访谈控制活动人员,了解控制活动的执行现状,如询问审批程序、审批要求等基本情况。 观察:观察控制活动的执行现状、结果,如观察盘点的执行。 检查:检查控制活动的执行是否有效,如是否存在相应制度明确控制程序;关键控制活动执行是否及时、正确、完整;不兼容岗位职责是否分离、是 否授权审批等;如果涉及财务,相关账务处理是否正确、及时、完整,会计凭证是否经审批等。 重新执行:将相关控制重新执行一次,这种方式一般不经常使用,除非认为相关控制程序可信度较低。
内控评价工作底稿范文
内控评价工作底稿范文英文回答:Internal Control Evaluation Working Paper Template.Purpose.The purpose of this working paper is to document the evaluation of internal controls over financial reporting. The evaluation will be used to assess the risk of material misstatement in the financial statements and to design and perform further audit procedures.Scope.This evaluation covers the following areas:Control environment.Risk assessment.Control activities.Information and communication.Monitoring.Methodology.The evaluation was conducted using a combination of the following methods:Interviews with management and staff.Observation of control activities.Review of documentation.Testing of controls.Findings.The evaluation identified several areas where internal controls could be improved. These areas include:The control environment is not strong enough to prevent or detect fraud.The company does not have a formal risk assessment process.Control activities are not always effective in preventing or detecting errors.Information and communication about internal controls is not always clear and concise.Monitoring of internal controls is not always effective in identifying and correcting deficiencies.Recommendations.The following recommendations are made to improve internal controls:Strengthen the control environment by implementing a code of conduct, establishing a whistleblower hotline, and providing training on fraud prevention.Develop a formal risk assessment process thatidentifies and assesses risks to the financial statements.Implement more effective control activities, such as segregation of duties, authorization of transactions, and reconciliation of accounts.Improve communication about internal controls by providing clear and concise written policies and procedures.Strengthen monitoring of internal controls byregularly reviewing control activities, investigating exceptions, and making necessary adjustments.中文回答:内部控制评价工作底稿范文。
《注册会计师审计综合实训》三、内部控制测试底稿
一、内控测试工作底稿销售与收款循环: 控制测试测试本循环控制运行有效性的工作包括:1.针对了解的被审计单位销售与收款循环的控制活动,确定拟进行测试的控制活动。
2.测试控制运行的有效性,记录测试过程和结论。
3.根据测试结论,确定对实质性程序的性质、时间和范围的影响。
测试本循环控制运行有效性形成下列审计工作底稿:1.XSC-1:控制测试汇总表2.XSC-2:控制测试程序3.XSC-3:控制测试过程编制说明:本审计工作底稿用以记录下列内容:(1)XSC-1:汇总对本循环内部控制运行有效性进行测试的主要内容和结论; (2)XSC-2:记录控制测试程序; (3)XSC-3:记录控制测试过程。
被审计单位:安琪儿食品有限责任公司 项目: 销售与收款循环控制测试 编制: 罗紫云 日期: 索引号: XSC财务报表截止日/期间: 2010年12月31日 复核: 日期:销售与收款循环:控制测试汇总表1.了解内部控制的初步结论安琪儿食品有限责任公司的内部控制总体来讲设计合理,并得到执行。
[注:根据了解本循环控制的设计并评估其执行情况所获取的审计证据,注册会计师对控制的评价结论可能是:(1) 控制设计合理,并得到执行;(2) 控制设计合理,未得到执行;(3) 控制设计无效或缺乏必要的控制。
] 2.控制测试结论 编制说明:1. 本审计工作底稿记录注册会计师测试的控制活动及结论。
其中,“控制活动是否有效运行”一栏,应根据 XSC-3表中的测试结论填写;“从了解和测试内部控制中获取的保证程度”一栏,应根据了解和测试内部控制中获取的审计证据分析填写;“控制活动是否得到执行”一栏,应根据XSL-4表中的结论填写;其余栏目的信息取自销售与收款循环审计工作底稿XSL-3中所记录的内容。
2. 如果注册会计师不拟对与某些控制目标相关的控制活动实施控制测试,则应行执行实质性程序,对相关交易和账户余额的认定进行测试,以获取足够的保证程度。
被审计单位:安琪儿食品有限责任公司 项目: 销售与收款循环控制测试汇总 编制: 罗紫云 日期:索引号: XSC-1 财务报表截止日/期间:2010年12月31日 复核: 日期:(XSL-3) (XSL-3) 对实现控制目标是否有效(是/否)(XSL-3) 是否得到执行(是/否)(XSL-4)是否有效运行(是/否)(XSC-3)结果是否支持实施风险评估程序获取的审计证据(支持/不支持)仅接受在信用额度内的订单该公司规定受到现有顾客的采购订单后,业务员将订单金额与该顾客已被授权的信用额度以及至今尚欠的账款余额进行比对检查,经销部部长葛瑞审批后,交至总经理段卫民审批。
银行内控测试底稿_公司层面控制_社会责任管理
表体的D-O列填写记录各三级流程的风险和控制活动信息。 D列:风险编号 指风险描述的编号,以三级流程为单位从上之下依次为R01、R02、R03…… E列:风险描述 风险描述是指对流程中重要风险点的描述,体现流程中涉及的重要风险点。风险描述方式是:如果缺少XX(控制),可能导致XX (负面)结果。 F列:控制活动编号 指流程中控制活动的编号,以三级流程为单位从上之下依次为C01、C02、C03…… G列:控制活动简描述 控制活动描述指流程中针对风险所采取的的控制活动,描述遵循5W1H原则,不得要素缺失,如果控制缺失,此处就直接描述“目前尚未XX”。 L列:控制管理层级 指风险和控制活动涉及的机构层级。 M列:控制涉及部门 指风险和控制活动涉及的主责部门。
表体中G-J、N-P列填写控制属性,包括:控制等级、控制类型、控制方式、控制频率、测试文档、控制系统。 G列:控制类型 控制类型根据控制行为发生的阶段是事前预防还是事后处理,分为预防、检查。 H列:控制方式 控制方式根据控制活动依靠人工进行控制还是依靠信息系统根据设定的条件进行自动控制将控制方式分为手工控制、系统控制。 I列:控制频率 控制频率根据控制活动发生的频率分为随时(无固定频率)、每日多次、每日、每周、每月、每季度、半年度、年度。 J列:是否涉及廉洁风险 是否涉及廉洁风险根据控制活动发生的性质分为填写是或否。 N列:对应制度 测试文档指控制活动依据的制度规章名称,在测试时需要抽取检查的制度名称 O列:测试文档 测试文档指控制活动形成的控制文档证据,在测试时需要抽取检查的文档名称。 N-O列通常应列示四类:明确支撑该控制执行的1)相关制度、2)风险控制矩阵程序文件、3)岗位职责\工作标准、4)执行该控制的表单,如果任何 一类有缺失,则应提出来管理改进建议。 P列:信息系统 信息系统指控制活动是否依托系统完成及所对应的系统名称,在测试时需要检查的系统名称。 Q列:测试工作底稿索引 在此已设置了超链接,建立与副表针对该控制活动的测试底稿的勾稽关系。 R列:发现问题描述 填写在测试控制活动有效性过程中发现问题的描述,若测试结果有效,填写“无”。 S列:问题类型 填写在测试控制活动有效性过程中发现的问题可能会造成的影响描述,若测试结果有效,填写“无”。 T列:问题影响程度 填写测试发现问题的影响程度,若测试结果有效,填写“无”。 U列:测试结论 已设置了与副表的自动链接,可直接引用副表的测试结果,如果需要对测试结论进行修订,应在副表上修改,确保主表测试结论与副页面结论的一致性 。 说明:若控制有效,没有发现问题,后面的Q-T填写“无”,不要留空白。 在副表的测试结论中,用户可通过下拉菜单的方式选择有效、失效、不适用、未发生交易和样本量不足的测试评价。 该测试为发现式抽样,测试结论规则是: 1)一旦副表中出现某实际执行的控制活动的某个样本单项属性失效,主表中该控制活动即为“失效”; 2)所有实际执行的控制活动的所有测试属性都有效,且样本量足够的情况下,测试结果为“有效”; 3)如果某些业务活动是不定期发生,在本期测试抽样期间未曾发生的情况下,结论为“未发生交易”; 4)“样本量不足”表示本期所抽取的样本量不足,而已经抽取到的样本经过测试,均为有效。 2.副表填写说明 副表表单命名:引用主业面对应的控制编号,如流程控制活动C01的表单命名为C01 。
企业内部控制有效性测试之关联交易-测试底稿
《房地产(集 无
董事会办 手工控制 业务发生 无
无
团)股份有限
公室/财务
时
公司关联交易
部
决策制度》
合规对比(企业内部控制规范及配套指引)
条款
无
无
规定内容
控制缺陷 编号
内控缺陷
无
无
内部控制缺陷
无
无
无
无
无
无
无
无
PRT-CD- 未编制/下发关联
01
方清单
无
无
无
无
无
无
无
无
无
无
内部控制缺陷
缺陷描述 无
准进行了规范。
公司设置专门部门和岗位跟踪监管机构规 关联交易管理制度的更新与审批
一般
范的变化,并根据变化的规范处理关联交 董事会办公室及财务管理中心负责跟踪监
易。
管机构规范的变化,并根据变化的规范提
出修改《关联交易决策制度》的建议,提
请董事会审议通过后,交股东大会审议批
准。
公司财务部门编制关联方清单,并将关联 发布关联方清单 方清单提交公司董事会审议批准,审批后 公司目前未编制发布关联方清单。 的关联方清单发布至属下企业,并形成相 关的发布记录。
责任部门 及岗位
控制形式
执行频率
测试底稿编号
测试结论
董事会办 手工控制 业务发生 无
无
团)股份有限 公司关联交易
公室/财务
时
部
Hale Waihona Puke 决策制度》《房地产(集 无
董事会办 手工控制 业务发生 无
无
团)股份有限
公室/财务
时
公司关联交易
公司内控测试底稿(模版)
XXXX公司 2012年
一、评价人员 审阅人 完成日期
二、抽样标准
1、抽样方法 2、样品数量描述 3、抽样涉及期间 4、抽样另选(如适用) 样本期内随机抽样
三、控制测试步骤
步骤编号 步骤01 步骤02 步骤03 步骤04 步骤05 测试步骤说明
四、控制测试结论
根据下面的测试,我们认为:
一级流程二级流程流程编号三级流程控制频率控制方式发现问题描述管理层回应控制方式事项描述不定期手工控制正常询问正常控制有效每日数次自动控制异常观察异常控制无效每日检查每月重新执行每季每半年每年xxxx公司2012年该控制涉及的部门及负责人是否与财报相控制执行是否发现异常关键控制测试底稿控制测试结论是否与财报相关是否为关键控制控制频率控制设计是否发现异常主要测试方法控制执行是否发现异常控制测试结论对应控制点半自动控公司名称
五、详细测试记录
步骤号 样本描述 样本编号 样本名称 步骤01 步骤02
√ N/A ×
代表无例外或无异常情况 不适用 代表例外或异常情况,需予以相应说明
异常情况
步骤03
步骤04
步骤05
备注
类型判别 √ × N/A
控制测试结论 控制有效 控制无效 样本量不足 未发生交易
Hale Waihona Puke
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
被审计单位:索引号:GXC-3项目: 控制测试过程财务报表截止日:#REF!复核:#REF!
日期:
1. 与员工聘用与离职有关的业务
2. 与生产工人工作时间记录有关的业务活动的控制
工薪与人事循环:
控制测试过程
3.与管理人员工作时间记录有关的业务活动的控
4.与工作时间记录核对有关的业
5.与工资计算有关的业务活动的控制
对与工资计算有关的控制活动的控制测试,我们利用计算机专家的工作,相关工作底稿见信息系统审计部分(信息系统审计工作底稿略)。
6.与工资记录有关的业务活动的
7.
与编制员工变动及工资费用分析报告有关的业8. 与工资支付有
关的业务活动的
9.与常备数据维护有关的业务活
注:
对与工薪数据维护权限设置相关的控制活动的控制测试,我们利用计算机专家的工作,相关工作底稿见信息系统审计部分(信息系统审计工作底稿略)。