05年CIA大綱:內部審計在治理、風險和控制中的作用

2020-12-06 中華會計網校

  Part I - The Internal Audit Activitys Role in Governance, Risk, and Control

  第一部分:內部審計在治理、風險和控制中的作用

  A. Comply With the IIA’s Attribute Standards(15 - 25 percent) (Proficiency Level)

  遵守國際內部審計師協會的屬性標準(15-25%)(要求熟練掌握)

  1.Define purpose, authority, and responsibility of the internal audit activity.

  明確內部審計的宗旨、權限和職責

  a. Determine if purpose, authority, and responsibility of internal audit activity are clearly documented/approved.

  確定內部審計的宗旨、權限和職責是否清楚地以書面形式記錄/獲得批准

  b. Determine if purpose, authority, and responsibility of internal audit activity are communicated to engagement clients.

  確定內部審計的宗旨、權限和職責是否通報審計業務客戶

  c. Demonstrate an understanding of the purpose, authority, and responsibility of the internal audit activity.

  闡明內部審計的宗旨、權限和職責

  2.Maintain independence and objectivity.

  保持獨立性和客觀性

  a. Foster independence

  加強獨立性

  1) Understand organizational independence

  理解機構的獨立性

  2) Recognize the importance of organizational independence

  認識機構獨立性的重要性

  3) Determine if the internal audit activity is properly aligned to achieve organizational independence.

  確定內部審計部門是否正確設置以獲得其獨立性

  b. Foster objectivity

  加強客觀性

  1) Establish policies to promote objectivity

  制定政策以增進客觀性

  2) Assess individual objectivity

  評估個人的客觀性

  3) Maintain individual objectivity

  保持個人的客觀性

  4) Recognize and mitigate impairments to independence and objectivity

  識別和減輕對獨立性和客觀性的損害

  3.Determine if the required knowledge, skills, and competencies are available.

  確定是否具備必要的知識、技能和勝任能力

  a. Understand the knowledge, skills, and competencies that an internal auditor needs to possess.

  理解內部審計師需要具備的知識、技能和勝任能力

  b. Identify the knowledge, skills, and competencies required to fulfill the  responsibilities of the internal audit activity

  確定內部審計部門履行內部審計職責所必要的知識、技能和勝任能力

  4.Develop and/or procure necessary knowledge, skills and competencies collectively required by internal audit activity.

  開發和/或取得內部審計部門整體所需要的知識、技能和勝任能力

  5.Exercise due professional care.

  運用應有的職業審慎

  6.Promote continuing professional development.

  促進持續專業發展

  a. Develop and implement a plan for continuing professional development for internal audit staff.

  為內部審計人員制定並實施持續專業發展計劃

  b. Enhance individual competency through continuing professional development.

  通過持續專業發展提高個人能力

  7.Promote quality assurance and improvement of the internal audit activity.

  促進內部審計的質量保證與改進

  a. Establish and maintain a quality assurance and improvement program.

  建立和保持質量保證與改進項目

  b. Monitor the effectiveness of the quality assurance and improvement program.

  監督質量保證與改進項目的效果

  c. Report the results of the quality assurance and improvement program to the board or other governing body.

  將質量保證與改進項目的結果報告董事會或其他治理機構

  d. Conduct quality assurance procedures and recommend improvements to the performance of the internal audit activity.

  實施質量保證程序並建議改善內部審計業績

  8. Abide by and promote compliance with the IIA Code of Ethics

  遵守和促進對IIA《道德規範》的遵守

  B.Establish a Risk-based Plan to Determine the Priorities of the Internal Audit Activity (15 - 25 percent) (Proficiency Level)

  以風險為基礎制定計劃確定內部審計重點(15-25%)(要求熟練掌握)

  1.Establish a framework for assessing risk.

  建立評估風險的框架

  2.Use the framework to:

  應用該框架:

  a. Identify sources of potential engagements (e.g., audit universe,management request, regulatory mandate)

  確認潛在審計業務的來源(如,進行審計域,管理層的要求,法規要求)

  b. Assess organization-wide risk

  評估組織範圍內的風險

  c. Solicit potential engagement topics from various sources

  從不同來源尋求潛在審計業務

  d. Collect and analyze data on proposed engagements

  收集和分析擬審計業務的資料

  e. Rank and validate risk priorities

  對風險高低進行排序和確認

  3.Identify internal audit resource requirements

  確認內部審計資源需求

  4.Coordinate the internal audit activitys efforts with:

  與以下方面協調內部審計工作:

  a. External auditor

  外部審計師

  b. Regulatory oversight bodies

  法規監督機構

  c. Other internal assurance functions (e.g., health and safety department)

  其他內部保證部門(如,衛生健康和安全部門)

  5.Select engagements.

  選擇審計業務

  a. Participate in the engagement selection process

  參與審計業務選擇過程

  b. Select engagements.

  選擇審計業務

  c. Communicate and obtain approval of the engagement plan from board

  與董事會溝通以獲得其對審計業務計劃的批准

  6.Identify scope of engagements.

  確定審計業務範圍

  C.Understand the Internal Audit Activitys Role in Organizational Governance

  (10 - 20 percent) (Proficiency Level)

  理解內部審計在公司治理中的作用(要求熟練掌握)

  1.Obtain boards approval of audit charter

  獲得董事會對審計章程的批准

  2.Communicate plan of engagements

  溝通審計業務計劃

  3.Report significant audit issues

  報告重大審計事項

  4.Communicate key performance indicators to board on a regular basis

  定期向董事會報告主要的審計工作業績指標

  5.Discuss areas of significant risk

  討論重大風險領域

  6.Support board in enterprise-wide risk assessment

  支持董事會開展全公司的風險評估

  7.Review positioning of the internal audit function within the risk management framework within the organization.

  檢查內部審計機構在組織內風險管理框架中的定位

  8.Monitor compliance with the corporate code of conduct/business practices

  監督遵守公司行為規範和商業慣例情況

  9.Report on the effectiveness of the control framework

  報告控制框架的效果

  10.Assist board in assessing the independence of the external auditor

  協助董事會評估外部審計師的獨立性

  11.Assess ethical climate of the board

  評估董事會的道德環境

  12.Assess ethical climate of the organization

  評估組織的道德環境

  13.Assess compliance with policies in specific areas (e.g., derivatives)

  評估在特定領域遵守政策的情況(如,衍生產品)

  14.Assess organizations reporting mechanism to the board

  評估組織向董事會報告的機制

  15.Conduct follow-up and report on might response to regulatory body reviews

  對法規監督機構檢查結果的落實情況進行跟蹤並報告

  16.Conduct follow-up and report on might response to external audit

  對外部審計的結果進行跟蹤並報告

  17.Assess the adequacy of the performance measurement system, achievement of corporate objective

  評估業績測評系統的充分性和整體目標的實現情況

  18.Support a culture of fraud awareness and encourage the reporting of improprieties

  樹立舞弊防範意識,鼓勵報告不正當的行為

  D.Perform Other Internal Audit Roles and Responsibilities (0 - 10 percent)

  (Proficiency Level)

  執行其他內部審計任務和職責(0-10%)(要求熟練掌握)

  1.Ethics/compliance

  道德規範/合規情況

  a. Investigate and recommend resolution for ethics/compliance complaints

  對道德規範/合規情況的投訴進行調查並提出解決辦法

  b. Determine disposition of ethics violations

  確定違反道德規範的處理

  c. Foster healthy ethical climate

  培養健康的道德氛圍

  d. Maintain and administer business conduct policy (e.g., conflict of interest)

  維護和管理業務行為政策(如,利益衝突)

  e. Report on compliance

  報告合規情況

  2.Risk management

  風險管理

  a. Develop and implement an organization-wide risk and control framework

  建立和實施一個全組織的風險和控制框架

  b. Coordinate enterprise-wide risk assessment

  協調全公司的風險評估

  c. Report corporate risk assessment to broad

  向董事會報告公司的風險評估

  d. Review business continuity planning process

  檢查經營持續性計劃過程

  3.Privacy

  保密

  a. Determine privacy vulnerabilities

  確定保密的薄弱環節

  b. Report on compliance

  報告合規情況

  4.Information or physical security

  信息或物理安全

  a. Determine security vulnerabilities

  確定安全的薄弱環節

  b. Determine disposition of security violations

  確定對違反安全行為的處理

  c. Report on compliance

  報告合規情況

  E.Governance, Risk, and Control Knowledge Elements

  (15 - 25 percent)

  治理,風險,和控制知識要點(15-25%)

  1.Alternative models for corporate governance(Awareness Level)

  可選擇的公司治理模型(要求了解)

  2.Alternative control frameworks(Awareness Level)

  可選擇的控制框架(要求了解)

  3.Risk vocabulary and concepts(Proficiency Level)

  風險的詞彙和概念(要求熟練掌握)

  4.Risk management techniques(Proficiency Level)

  風險管理技術(要求熟練掌握)

  5.Risk/control implications of different organizational structures

  (Proficiency Level)

  不同組織結構中的風險/控制內容(要求熟練掌握)

  6.Risk/control implications of different leadership styles(Awareness Level)

  不同領導風格下的風險/控制內容

  7.Change management(Awareness Level)

  變革管理

  8.Conflict management(Awareness Level)

  衝突管理

  9.Management control techniques(Proficiency Level)

  管理控制技術

  10.Types of control (preventive, detective, input, output)

  (Proficiency Level)

  控制類型(預防型、檢查型、輸入、輸出)

  F.Plan Engagements (15 - 25 percent) (Proficiency Level)

  策劃審計業務(15-25%)

  1.Initiate preliminary communication with engagement client

  開展與審計業務客戶的初步溝通

  2.Conduct a preliminary survey of the area of engagement

  對審計業務範圍實施初步調查

  a. Obtain input from engagement client

  從審計業務客戶處獲得信息

  b. Perform analytical reviews

  進行分析性覆核

  c. Perform benchmarking

  進行基準比較

  d. Conduct interviews

  實施面談

  e. Review prior audit reports and other relevant documentation

  查閱以前的審計報告和其他相關資料

  f. Map processes

  繪製流程圖

  g. Develop Checklists

  編制檢查清單

  3.Complete a detailed risk assessment of the area (prioritize or evaluate risk/control factors)

  完成相關領域的詳細風險評估(對風險/控制因素進行排序或評估)

  4.Coordinate audit engagement efforts with

  與以下方面協調審計業務工作:

  a. External auditor

  外部審計師

  b. Regulatory oversight bodies

  法規監督機構

  5.Establish/refine engagement objectives and finalize the scope of engagement.

  建立/完善審計業務的目標,確定審計業務的範圍

  6.Identify or develop criteria for assurance engagements (criteria against which to audit)

  確認或開發保證業務的標準(審計所依照的標準)

  7.Consider the potential for fraud when planning an engagement

  在策劃審計業務時考慮舞弊的潛在可能

  a. Be knowledgeable of the risk factors and red flags of fraud

  理解舞弊的風險因素和危險信號

  b. Identify common types of fraud associated with the engagement area.

  確認與審計業務範圍相關的一般舞弊類型

  c. Determine if risk of fraud requires special consideration when conducting an engagement

  在實施審計業務時確定是否需要對舞弊的風險進行特殊考慮

  8.Determine engagement procedures.

  確定審計業務步驟

  9.Determine the level of staff and resources needed for the engagement

  確定審計業務所需的人員水平和資源

  10.Establish adequate planning and supervision of the engagement.

  建立對審計業務充分的計劃和監督

  11.Prepare engagement work program.

  編制審計業務工作方案

相關焦點

  • [公告]蘇試試驗:內部控制鑑證報告
    此外,由於情況的變化可能導致內部控制變得不恰當,或降低對控制政策、程序遵循的程度,根據內部控制評價結果推測未來內部控制有效性具有一定的風險。我們認為,蘇試試驗已按照《企業內部控制基本規範》及其他具體規範的要求,於2015年12月31日在合理的基礎上建立了完整的與財務報表相關的內部控制,並有效運行。
  • 珠江鋼琴:2019年度內部控制評價報告
    求(以下簡稱企業內部控制規範體系),結合本公司(以下簡稱「公司」)內部控制制度和評價辦法,在內部控制日常監督和專項監督的基礎上,我們對公司2019年12月31日(內部控制評價報告基準日)的內部控制有效性進行了評價。
  • 內部控制制度的重要性
    而內部控制制度就是以企業上下的總體配合為基礎與前提來發揮作用的,內部控制包含有一系列的會計、審計、業務部門的制度及其規劃,它貫穿於企業管理經營的方方面面當中,涉及到企業生產經營的各個環節,是一項十分複雜、繁瑣的系統工程。企業通過內部控制,可以有效地將內部的各個部門進行連接,使其形成合力,不斷提升工作效率,從而保障企業經營目標的順利實現。
  • 五類公司五大領域 2020年年報審計重點劃定
    1月11日,中審眾環會計師事務所技術團隊在接受中國證券報記者採訪時表示,獨立性是註冊會計師審計的靈魂。2019年年報審計要求正確理解並嚴格執行定期輪換制度,2020年重點強調確保從實質上和形式上保持獨立性。只有從形式上和實質上保持獨立性,才能確保註冊會計師的客觀性不會因利害關係而受到影響。
  • 蘇寧環球:2019年年度審計報告
    五、管理層和治理層對財務報表的責任蘇寧環球管理層負責按照企業會計準則的規定編制財務報表,使其實現公允反映,並設計、執行和維護必要的內部控制,以使財務報表不存在由於舞弊或錯誤導致的重大錯報。同時,我們也執行以下工作:(1)識別和評估由於舞弊或錯誤導致的財務報表重大錯報風險,設計和實施審計程序以應對這些風險,並獲取充分、適當的審計證據,作為發表審計意見的基礎。由於舞弊可能涉及串通、偽造、故意遺漏、虛假陳述或凌駕於內部控制之上,未能發現由於舞弊導致的重大錯報的風險高於未能發現由於錯誤導致的重大錯報的風險。
  • 內部審計通用流程之審計計劃
    如果是年度審計計劃,應該是當年年底至次年年初確定第二年年度審計計劃;當然在實際工作中,因為一些突發事件的影響,可能還需要增加季度或者月度審計計劃。 在了解了基本流程和六要素之後,接下來我們重點分享一下審計對象和範圍的確定: 為什麼要重點分享這部分,因為磨刀不誤砍柴工,就比如打仗之前,情報工作要先做好做細緻,這樣勝利的機率才會更高;如果事先的對象和範圍確定清楚,就可以很好的避免審計人員在審計現場像無頭蒼蠅一樣到處亂竄,這一點,在我幾百次的審計經驗中已經得到了充分的證實。
  • 審計觀察 | 以成效為導向推動審計業務流程再造
    原創 龍遨海 審計觀察近年來,審計工作越來越受重視,審計機關的地位和作用愈加凸顯。為打造高質量的優秀審計項目,基層審計機關以實現審計項目成效為導向,推動審計業務流程的優化和再造,強化項目質量事中控制,充分發揮審計服務地方經濟社會發展的作用。
  • 風險的識別、預警和控制
    這一函件顯示,國家醫保局將採取措施更加嚴厲打擊和治理醫藥領域商業賄賂和操縱市場行為,如果受藥企委託的經銷商出現商業賄賂等違規行為,藥企需要負連帶責任。之前藥企通過代理,可以將風險甩鍋給經銷商,如果這一指導意見出臺,就意味著以往的經銷商模式將發生變化,藥企、經銷商都需要進行變革,做好合規。不能有效控制合規風險的藥企,註定被淘汰。
  • [公告]東陽光鋁(600673)內部控制自我評估報告
    二、公司建立內部控制制度的目標和遵循的原則 (一)公司內部控制制度的目標 1、建立和完善內部治理和組織結構,形成科學的決策、執行和監督機制,保證公司經營管理目標的實現、經營活動的有序進行。 2、規範公司會計行為,保證會計資料真實、完整。
  • 聚光科技:2019年年度審計報告
    審計應對 (1) 了解和評價收入確認的具體方法; (2) 了解、測試及評價與收入確認相關的內部控制政策與流程。五、管理層和治理層對財務報表的責任 管理層負責按照企業會計準則的規定編制財務報表,使其實現公允反映,並設計、執行和維護必要的內部控制,以使財務報表不存在由於舞弊或錯誤導致的重大錯報。
  • 董大勝:樹立科學審計理念 發揮審計免疫系統功能
    我體會,發揮審計的免疫系統功能的核心,是在履行審計法定職責的過程中,要緊密圍繞「推進法治、維護民生、推動改革、促進發展」這個中心和大局,進一步強調和發揮審計的宏觀性、建設性、預防性、主動性和時效性,從而在促進國民經濟和社會又好又快平穩健康可持續發展中發揮更大作用。
  • 審計專業判斷基本理論探討
    在計劃階段,要調查了解被審計單位的基本情況,初步評價被審計單位的內部控制,確定重要性,分析審計風險,編制審計計劃。在審計實施階段,要確定審計重點,收集審計證據。確定審計重點時,要考慮被審計單位內部控制制度的強弱和經濟業務的性質和特點;收集審計證據時,要考慮有關材料和被審計項目的相關性,考慮證據的充分性和有效性。
  • 銀江股份內部治理黑洞曝光:股權結構、業績收入、審計報告均存不實...
    不僅如此,本報記者調查發現,銀江股份在公開信息披露及公司內部治理方面,存在很大問題。  原大客戶高層秘密持股控股股東  除上述傳聞外,據記者了解,此前銀江股份的實際控制人還發生了一次被人為刻意隱瞞至今且又極其蹊蹺的股權轉讓。
  • 2007年注會考試《審計》英文附加題詞彙表
    針對2007年注會考試首次在《會計》、《審計》科目中加試英語題,財務英語老師Julia在最快的時間內整理了相關專業英語及對照中文翻譯,以供考生參考。考生需要注意的是:  1.《會計》、《審計》是注會考試中較難的兩門課程,考生歷來反映考試時間緊迫,因此,加入附加題後,考生要更好的規劃和安排考場時間,不能出現顧此失彼和慌亂的情況;  2.本次提供的資料旨在掃清考生在專業英語上的詞彙障礙,不涉及基礎英語能力的培養和具體審計、會計準則的講解,因此,考生只有具備一定的英語水平,才可選擇答附加題,並參考本中心提供的資料;  3.提醒廣大考生不要因附加題的變革而產生心理落差或是其他不利情緒
  • 切實發揮獨立董事作用 提升上市公司治理質量
    □ 深圳證監局  公司治理水平是上市公司質量的內在基礎。獨立董事作為我國上市公司治理中的重要一環,在優化治理結構、規範公司運作、保護中小投資者權益等方面發揮了積極作用,但實踐中獨立董事同樣存在著獨立性、專業性、履職有效性方面的問題。
  • [公告]藍色光標:2018年年度審計報告
    針對營業收入,我們實施了如下審計程序: 1、了解、評價和測試管理層對於確認收入成本的流程和相關內部控制; 2、對業務系統和財務系統執行IT審計,了解和評估系統環境,選取一定樣本,實施總體層面的一般性控制測試(即系統開發、變更管理、信息安全及運行維護等方面的IT內部控制),以及業務層面的信息技術應用控制測試
  • 安永解讀《銀行外部審計—關於預期信用損失審計的補充說明》
    2020年12月,國際清算銀行巴塞爾銀行監管委員會(「巴塞爾委員會」)發布了《銀行外部審計——關於預期信用損失審計的補充說明》(「補充說明」),目的是幫助商業銀行的審計委員會監督有關預期信用損失的財務報表審計工作。為什麼叫「補充說明」?這是因為,巴塞爾委員會曾於2014年發布過銀行財務報表審計指引。
  • 中國船舶:中船黃埔文衝船舶有限公司審計報告和財務報表
    四、管理層和治理層對財務報表的責任 管理層負責按照企業會計準則的規定編制財務報表,使其實現公允反映,並設計、執行和維護必要的內部控制,以使財務報表不存在由於舞弊或錯誤導致的重大錯報。在按照審計準則執行審計工作的過程中,我們運用職業判斷,並保持職業懷疑。同時,我們也執行以下工作: (一)識別和評估由於舞弊或錯誤導致的財務報表重大錯報風險,設計和實施審計程序以應對這些風險,並獲取充分、適當的審計證據,作為發表審計意見的基礎。
  • CIA考試《經營管理技術》模擬試題_國際註冊內部審計師_中華會計網校
    D、更少的投資機會計劃  24.按照《審計署關於內部審計工作的規定》內部審計機構每年應該向誰提出內部審計工作報告?  I、公司主要負責人  II、公司股東大會  III、財務負責人或者審計委員會  A、只有I  B、只有Ⅱ  C、I、II和Ⅲ  D、I和Ⅱ  25.以下哪項不屬於內部審計機構的職責?
  • 不斷拓展審計監督廣度和深度
    市審計局黨組書記、局長曾軍表示,全體幹部職工要把學習宣傳貫徹市委十三屆八次全會暨市委經濟工作會議精神作為當前和今後一個時期重要政治任務,與學習貫徹黨的十九屆五中全會、中央經濟工作會議精神結合起來,與學習貫徹習近平總書記關於審計工作的重要講話和重要指示精神結合起來,與學習貫徹省委十一屆八次全會和省委經濟工作會議精神結合起來,切實增強審計幹部隊伍的思想自覺和行動自覺。