內部控制手冊-內部審計_第1頁
內部控制手冊-內部審計_第2頁
內部控制手冊-內部審計_第3頁
內部控制手冊-內部審計_第4頁
內部控制手冊-內部審計_第5頁
已閱讀5頁,還剩10頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

21.1內部審計概述規定了XXX股份有限公司及其下屬公司的內部審計監察管理過程,旨在確保審計程序、審計方法符合有關內部審計行業標準和公司內部規章制度的要求,審計團隊的業務技能和審計質量滿足內部審計業務的需要。適用范圍適用于XXX股份有限公司及其下屬公司。相關制度《內部審計工作手冊》《內部審計制度》《審批權限表》《XXX股份有限公司內部審計制度》(2008年8月修訂)《審計檔案管理工作規定》(審字2008-008號)職責分工1.5流程圖1.6控制矩陣風險編號風險描述控制措施編號控制類型控制措施應用系統控制應用系統控制所屬系統控制模塊措施控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法21.1-R1內審部部分審計工作底稿未經復核確認,審計結論未經被審計單位確認,可能導致內審工作底稿存在檢查漏洞未及時發現,影響審計報告的真實、準確性21.1-C1發現性內審項目負責人應復核審計人員的工作底稿,審計項目負責人的工作底稿由內審部其他領導復核,并在審計工作底稿上記錄復核意見和復核人簽名,對于存在問題的底稿,復核人員應在復核意見中加以說明,并要求相關人員補充內容或重新編制底稿。審計報告結論須經被審計單位確認年內審工作底稿;內審報告

風險編號風險描述控制措施編號控制類型控制措施應用系統控制應用系統—系統控制控制所屬模塊措施控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法21.1-R2內審工作結束后,有關部門及單位未及時采取整改措施,內審部門未要求相關部門提交審計意見執行情況報告,可能導致審計問題重復出現,無法達到內審目標,可能導致審計問題重復出現,無法達到內審目標21.1-C2預防性內審部根據審計報告及被審計單位的書面意見,對審計事項做出評價,報審計委員會研究后,根據研究結果,負責擬定審計意見書,經集團公司總經理簽發后下發,被審計單位及部門應當在收到審計意見書后三個月內,將整改措施及執行情況向公司內審部做出書面報告,內審部進行復查年審計意見書;問題整改通知21.1-PR1內審人員不足或無內審人員,可能導致內審工作執行效率低,無法保證工作質量21.1-C3預防性集團公司及各下屬單位須建立內部審計制度,在制度中明確內審部職責分工及人員配置,并加以落實,明確各崗位工作內容年內部審計制度

風險編號風險描述控制措施編號控制類型控制措施應用系統控制應用系統—系統控制控制所屬模塊措施控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法21.1-PR2審計計劃的制定和調整不合理,包括審計范圍、時間、人員安排及確定下一年度審計工作實施重點等,可能導致審計資源分配不合理,影響審計工作的正常開展21.1-C4A預防性每年年末,公司內審部根據公司的管理需要、組織風險、審計資源等要素,確定下一年度審計工作實施重點,對內部審計工作做出合理安排并編制公司年度審計工作計劃表年審計工作計劃21.1-C4B預防性各子公司審計工作負責人根據內審部確定的次年度審計工作實施重點,編制本公司年度審計工作計劃表,經內審部審核后,統一報董事會審計委員會批準后實施年審計工作計劃21.1-C4C預防性內審部將董事會審計委員會批準的年度審計計劃表統一下發至各下屬子公司審計工作負責人處年審計工作計劃

風險編號風險描述控制措施編號控制類型控制措施應用系統控制應用系統—系統控制控制所屬模塊措施控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法21.1-C4D預防性各下屬子公司審計工作負責人根據經批準的年度審計計劃表執行審計項目。在執行過程中,各下屬子公司審計工作負責人可根據企業管理工作需要,對計劃進行調整,各下屬單位審計計劃調整應得到內審部的批準年審計工作計劃調整方案21.1-PR3未充分考慮參與項目內審人員的獨立性,可能導致無法發現重大舞弊等審計風險,造成審計失敗21.1-C5預防性各級審計工作負責人須充分考慮審計人員的獨立性,根據具體審計項目選派人員組成審計組,確定項目審計組組長、主審和審計組成員年內審人員名單21.1-PR4內審人員缺乏相應的勝任能力,可能導致內審工作的質量無法達標,出現誤21.1-C6A預防性內審部負責人須分析審計項目所涵蓋的各個方面,了解內部審計小組的人員年

風險編號風險描述控制措施編號控制類型控制措施應用系統控制應用系統—系統控制控制所屬模塊措施控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法審造成審計失敗組成以及小組成員完成該項目的勝任能力21.1-C6B預防性當內部審計人員能力不足以完成審計工作任務時,內審部應向分管領導及總經理提出申請,外聘專家或其他專業人士加入內部審計小組,協助完成審計工作,也可以經批準后委托中介機構完成年外聘審計人員申請單21.1-PR5審計實施方案的設計和調整不合理,包括審計目的、方法、步驟、程序、執行人員及日期等,可能導致未發現被審項目的所有的重大風險,審計工作無法達到預期效果21.1-C7A預防性主審在審計實施前,根據審計對象基本情況及審計目的編制審計實施方案,明確審計目的、方法、步驟、程序、預定執行人員、執行日期以及其他有關的內容年審計方案

風險編號風險描述控制措施編號控制類型控制措施應用系統控制應用系統—系統控制控制所屬模塊措施控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法21.1-C7B預防性審計實施方案需由審計組組長簽字確認或郵件批準。若主審兼做審計組組長,則需由分管內審部的領導審核并批準年審計方案審批單21.1-C7C預防性公司內審部負責督導各子公司審計實施方案審核,內審部審核責任人將審核的結果、意見和建議準確、無誤地記載在審核工作底稿上,并將審核工作底稿反饋給下屬單位審計工作相關負責人,對于審核無意見的審計實施方案,由內審部負責人簽發同意正式印發的批復文件年審計方案批復文件

風險編號風險描述控制措施編號控制類型控制措施應用系統控制應用系統—系統控制控制所屬模塊措施控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法21.1-C7D預防性審計組在實施審計過程中,發現審計實施方案不適應實際需要時,可以根據情況及時調整,向審計組組長及內審部負責人說明調整的理由,由審計組組長簽字或郵件批準后實施年審計方案調整申請單21.1-C7E預防性審計組在特殊情況下不能按規定辦理調整審計實施方案審批手續時,口頭請示審計組長同意后,調整并實施審計實施方案。審計項目結束后,審計組及時補辦審批手續年審計方案調整申請單

風險編號風險描述控制措施編號控制類型控制措施應用系統控制控制頻率對應制度/管理辦法應用系統控制所屬模塊系統控制措施(隨時/日/周/月/季/年)控制實施證據21.1-PR6審計工作底稿填寫不完整,審計資料收集不全,可能導致檢查風險,造成審計數據失真,影響審計報告的準確性21.1-C8預防性審計組成員根據收集的審計證據,將審計過程中形成的工作記錄及其支持性資料以及被審計單位提供的各種紙質和電子文檔等記錄在審計工作底稿(包括審計項目名稱、審計方法、審計內容、審計程序及審計發現、審計結論及審計建議、審計人員姓名和日期、復核人姓名、復核日期和復核意見等信息)上年審計工作底稿21.1-PR7審計證據與事實缺乏相關性,可能導致審計證據缺乏有效的說服力,影響審計報告的準確性21.1-C9預防性審計組成員應運用合適的審計方法,查閱被審計單位的生產經營、會計資料等內容,對被審計單位的內部管理制度、對外投資、年審計工作底稿10

風險編號風險描述控制措施編號控制類型控制措施應用系統控制應用系統—系統控制控制所屬模塊措施控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法或有事項等資料進行審查,收集相關、充分、適當、可靠的審計證據21.1-PR8審計底稿和結論未經部門領導復核,可能導致工作底稿中存在檢查漏洞未及時發現,影響審計報告的準確性21.1-C10發現性審計組組長負責復核審計組其他人員的審計工作底稿,審計組組長的審計工作底稿由審計組其他人員復核,并在審計工作底稿上記錄復核意見和復核人簽名。對于存在問題的底稿,復核人員應在復核意見中加以說明,并要求相關人員補充內容或重新編制底稿年審計工作底稿11

風險編號風險描述控制措施編號控制類型控制措施應用系統控制控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法應用系統控制所屬模塊系統控制措施21.1-PR9內審工作結束后,審計小組與被審計單位未就發現的問題情況進行討論分析并提出審計意見,及時采取整改措施,可能導致問題重復出現,無法達到內審目標21.1-C11發現性審計組對審計事項實施審計后,應當向公司領導及相關部門提供審計報告。審計報告報送公司領導及相關部門之前應當征求被審計單位的意見。被審計單位應當自收到審計報告之日起十日內,將書面反年審計報告饋意見送交審計組。在規定期限內沒有提出書面意見的視同無異議。被審計單位對審計報告有異議的,審計組應當進一步核實,按核實情況修改或者不修改審計報告12

風險編號風險描述控制措施編號控制類型控制措施應用系統控制控制頻率(隨時/日/周/月/季/年)控制實施證據對應制度/管理辦法應用系統控制所屬模塊系統控制措施內審工作結束,下發審計根據審計報告及被審計單審計事項處理意見后,被審計單位未及位的書面意見,對審計事意見書時采取整改措施,審計部項做出評價,報公司領導門未要求被審計單位報送研究后,根據研究結果,審計意見執行情況報告,負責擬定審計意見書,經可能導致問題重復出現,公司總經理簽發后下發,21.1-PR10無法達到內審目標21.1-C12發現性被審計單位應當在收到審計意見書或審計決定后三個月內,將審計決定的執行情況向公司內審部做出書面報告并處理,對嚴重違反財經紀律的行為,經分管審計機構領導批準后,移交內審部處理年13

風險編號風險描述控制措施編號控制類型控制措施應用系統控制應用系統—系統控制控制所屬模塊措施控制頻率(隨時/日/周/月/季/年)控制實施

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論