时间:2023-03-16 17:14:45
序论:速发表网结合其深厚的文秘经验,特别为您筛选了11篇内部审计分析论文范文。如果您需要更多原创资料,欢迎随时与我们的客服老师联系,希望您能从中汲取灵感和知识!

随着市场经济的深入发展,企业逐步成为自主经营、自我约束、自我发展、自我完善的商品生产者和经营者。在“优胜劣汰、适者生存”的市场经济中,企业要想真正的做到“自主经营、自我约束、自我发展、自我完善”,必须要加强内部控制,建立有效、完善的内部控制制度,这样才能在一个绝对的高度上,对企业进行高瞻远瞩的控制,才能做出与时俱进的决策。
(二)内部审计是企业内部监督机制的重要组成部分
内部审计也是企业内部控制的一个重要的组成部分,是监督内部控制其他环节的主要力量。内部审计通过对控制环境和控制程序的有效性进行监督,评估企业的内部控制是否被执行,是否及时反馈有关执行结果的信息,是否帮助企业更有效地实现预期控制目标。同时,在监控过程中,内部审计可以促进控制环境的建立和改善,为改进控制制度提供建设性的意见,为企业建立健全所需要的内部控制水平服务。在内部控制的监督过程中,内部审计发挥着越来越重要的作用。
二、内部审计在防范信息系统风险中面临的问题
(一)信息系统安全管理机制不健全
企业信息系统风险的存在,很多是由于管理不善或控制不严造成的。一方面,缺乏一套统一的安全策略体系来指导安全管理工作,无法建立系统内部明确、全面的安全规范要求。从现有管理制度规范来看,主要存在的问题是可操作性差,条理不清、重叠或遗漏等;另一方面,现有安全管理制度的管理对象基本是网络系统管理员等技术部人员,管理对象没有全面涵盖所有信息系统技术相关人员,包括所有网络系统上的内部终端人员和外部人员。
(二)内部审计在信息系统风险防范中的角色缺乏独立性
内部审计的角色发生了转变。从传统的事后审计而逐渐转向事前和事中审计,主动参与内部控制系统的建立和完善。内部审计人员即承担着评价硬件和应用信息系统安全的任务,如果又同时有参与了系统的开发和实施过程,那么内部审计人员就却乏独立性。反之,如果处于对丧失独立性的担心,内部审计人员有可能会拒绝参与系统和软件的开发,那么系统开发过程中存在的风险又无法得到控制。
(三)内审部门技术力量薄弱造成对信息系统审计形成风险
审计稽核部门的技术力量薄弱,不熟悉业务系统的流程和功能,对信息系统缺乏必要的认证能力和标准。突出表现为以下几个方面:一是实施审计稽核的手段和方法没有得到及时更新,不适应信息系统管理的要求,大部分仍停留在手工审计阶段;二是审计稽核部门对计算机账务系统实施审计的依据仅依赖于被审计单位提供的打印资料或事后资料,计算机账务的真实性审计很难得到保证。
三、加强风险防范的措施和对策
(一)构建信息系统安全管理组织及规范体系
加强信息系统的自我风险评估体系,让信息系统的管理和技术人员在自身的职责范围之内正确识别和评估潜在操作风险,主要包括内控制度的查漏补缺、工作流程的整理和规范、应急预案完善和演练等。同时加强对操作人员的管理,规范操作程序。一是加强密码管理,明确规定操作人员的权限,操作员必须在规定的权限内办理业务,用户口令及密码必须专人专用,严禁公开口令及密码;二是要建立健全操作员岗位目标责任制,对网络操作人员要明确目标任务,规范操作程序,严格落实奖惩制度。三是要严格岗位设置,不相容职务进行分离。严禁系统管理人员、网络技术人员、程序开发人员和前台操作人员混岗、代岗或一人多岗。四是要加强系统内部的稽核监督检查。稽核监督应贯穿于网络操作的全过程,重点是加强对系统设计开发、内控管理制度落实、操作运行等方面的
(二)关注信息系统的稳定性、安全性和有效性审计
首先,审计人员应运用用一定的技术方法识别系统的完整性,该过程包括检查、测试、评估系统的内制,以保证系统的稳定性;其次,审计人员应评价系统存在的风险和可能产生的后果将成为审计的核心工作和基本内容,保证信息系统的安全性。应根据审计的标准和准则,评价控制环境的和IT基础设施的安全,确保系统满足组织的业务需要,保护信息资产的安全完整,以防非授权使用、泄露、修改、损坏或丢失;最后,还应鉴别信息系统的有效性。内部审计必须理解并熟悉操作环境,了解系统技术的复杂性及其对决策的影响;对来自内部的安全隐患,采用一定的方法进行系统诊断、检验、测试,评价其有效性及效率,以支持组织业务目标的实现
(三)改善内审机构,提高内审人员素质,培养信息系统审计师
为了信息系统的安全、可靠与有效,由独立于审计对象的信息系统审计师,以第三方的客观立场对以计算机为核心的信息系统进行综合的检查与评价。信息系统审计师也称lS审计师或IT审计师,是指那些既通晓信息系统的软件和硬件(包括信息系统的开发、运营、维护、管理和安全等),又熟悉经济管理的内部审计人才。
(四)聘请专家进行协助
内部审计人员的知识、技能和经验虽然有助于信息系统的风险防御,但现实中必须承认,在企业中同时具备计算机技术和审计专业知识的人才非常短缺。再出色的内部审计人员可能面临一些系统内的专业问题却无法解决,因此有必要聘请外部专家。可以通过专家的协助测试运用其专业技能测试系统安全,进一步防范和解决信息系统风险的存在。
参考文献:
随着市场经济的深入发展,企业逐步成为自主经营、自我约束、自我发展、自我完善的商品生产者和经营者。在“优胜劣汰、适者生存”的市场经济中,企业要想真正的做到“自主经营、自我约束、自我发展、自我完善”,必须要加强内部控制,建立有效、完善的内部控制制度,这样才能在一个绝对的高度上,对企业进行高瞻远瞩的控制,才能做出与时俱进的决策。
(二)内部审计是企业内部监督机制的重要组成部分
内部审计也是企业内部控制的一个重要的组成部分,是监督内部控制其他环节的主要力量。内部审计通过对控制环境和控制程序的有效性进行监督,评估企业的内部控制是否被执行,是否及时反馈有关执行结果的信息,是否帮助企业更有效地实现预期控制目标。同时,在监控过程中,内部审计可以促进控制环境的建立和改善,为改进控制制度提供建设性的意见,为企业建立健全所需要的内部控制水平服务。在内部控制的监督过程中,内部审计发挥着越来越重要的作用。
二、内部审计在防范信息系统风险中面临的问题
(一)信息系统安全管理机制不健全
企业信息系统风险的存在,很多是由于管理不善或控制不严造成的。一方面,缺乏一套统一的安全策略体系来指导安全管理工作,无法建立系统内部明确、全面的安全规范要求。从现有管理制度规范来看,主要存在的问题是可操作性差,条理不清、重叠或遗漏等;另一方面,现有安全管理制度的管理对象基本是网络系统管理员等技术部人员,管理对象没有全面涵盖所有信息系统技术相关人员,包括所有网络系统上的内部终端人员和外部人员。
(二)内部审计在信息系统风险防范中的角色缺乏独立性
内部审计的角色发生了转变。从传统的事后审计而逐渐转向事前和事中审计,主动参与内部控制系统的建立和完善。内部审计人员即承担着评价硬件和应用信息系统安全的任务,如果又同时有参与了系统的开发和实施过程,那么内部审计人员就却乏独立性。反之,如果处于对丧失独立性的担心,内部审计人员有可能会拒绝参与系统和软件的开发,那么系统开发过程中存在的风险又无法得到控制。
(三)内审部门技术力量薄弱造成对信息系统审计形成风险
审计稽核部门的技术力量薄弱,不熟悉业务系统的流程和功能,对信息系统缺乏必要的认证能力和标准。突出表现为以下几个方面:一是实施审计稽核的手段和方法没有得到及时更新,不适应信息系统管理的要求,大部分仍停留在手工审计阶段;二是审计稽核部门对计算机账务系统实施审计的依据仅依赖于被审计单位提供的打印资料或事后资料,计算机账务的真实性审计很难得到保证。
三、加强风险防范的措施和对策
(一)构建信息系统安全管理组织及规范体系
加强信息系统的自我风险评估体系,让信息系统的管理和技术人员在自身的职责范围之内正确识别和评估潜在操作风险,主要包括内控制度的查漏补缺、工作流程的整理和规范、应急预案完善和演练等。同时加强对操作人员的管理,规范操作程序。一是加强密码管理,明确规定操作人员的权限,操作员必须在规定的权限内办理业务,用户口令及密码必须专人专用,严禁公开口令及密码;二是要建立健全操作员岗位目标责任制,对网络操作人员要明确目标任务,规范操作程序,严格落实奖惩制度。三是要严格岗位设置,不相容职务进行分离。严禁系统管理人员、网络技术人员、程序开发人员和前台操作人员混岗、代岗或一人多岗。四是要加强系统内部的稽核监督检查。稽核监督应贯穿于网络操作的全过程,重点是加强对系统设计开发、内控管理制度落实、操作运行等方面的(二)关注信息系统的稳定性、安全性和有效性审计
首先,审计人员应运用用一定的技术方法识别系统的完整性,该过程包括检查、测试、评估系统的内制,以保证系统的稳定性;其次,审计人员应评价系统存在的风险和可能产生的后果将成为审计的核心工作和基本内容,保证信息系统的安全性。应根据审计的标准和准则,评价控制环境的和IT基础设施的安全,确保系统满足组织的业务需要,保护信息资产的安全完整,以防非授权使用、泄露、修改、损坏或丢失;最后,还应鉴别信息系统的有效性。内部审计必须理解并熟悉操作环境,了解系统技术的复杂性及其对决策的影响;对来自内部的安全隐患,采用一定的方法进行系统诊断、检验、测试,评价其有效性及效率,以支持组织业务目标的实现
(三)改善内审机构,提高内审人员素质,培养信息系统审计师
为了信息系统的安全、可靠与有效,由独立于审计对象的信息系统审计师,以第三方的客观立场对以计算机为核心的信息系统进行综合的检查与评价。信息系统审计师也称lS审计师或IT审计师,是指那些既通晓信息系统的软件和硬件(包括信息系统的开发、运营、维护、管理和安全等),又熟悉经济管理的内部审计人才。
(四)聘请专家进行协助
内部审计人员的知识、技能和经验虽然有助于信息系统的风险防御,但现实中必须承认,在企业中同时具备计算机技术和审计专业知识的人才非常短缺。再出色的内部审计人员可能面临一些系统内的专业问题却无法解决,因此有必要聘请外部专家。可以通过专家的协助测试运用其专业技能测试系统安全,进一步防范和解决信息系统风险的存在。
论文关键词:内部审计信息系统风险防范
论文摘要:内部控制是社会经济发展到一定阶段的产物,其内容在不断的发展与变化,而内部审计是内部监督机制的重要组成部分。目前计算机信息系统已在企业中广泛使用,而在内部审计过程中如何加强计算机信息系统的风险防范,是企业内部控制过程中迫切需要解决的问题。
随着经济的发展和现代企业制度的完善,企业之间竞争日益激烈,迫使企业管理者更加讲求管理力度,防范风险,追求经济效益,并且建立富有生机活力的激励与约束相结合的经营机制,成为现代企业制度的核心。内部审计适应现代企业制度的需要开展管理审计就成立一种必然趋势。
审计署审计长李金华在中国内审协会五届二次理事扩大会议上指出,今后内部审计要开展对经营活动、内部控制、风险管理等事项的监督和评价,实施以内部控制和风险管理为导向的管理审计,为改善组织的运营,提高增长质量和效益服务,为管理层当好参谋。
管理审计在我国开展时间较短,规范化的实践经验尚显不足。对一些在实践中必须清楚的重点问题讨论颇多,这些问题的认识直接影响管理审计的有效开展及发展方向。本文对管理审计是什么、为什么、怎么做,注意点作一概念性的探讨,以期对开展企业管理审计有一清晰的思路。
一、管理审计的概念、内容、形式
1、管理审计的概念。解决好管理审计是什么的问题直接影响管理审计的发展方向,国外管理审计理论经过半个多世纪的不断发展与延伸已逐渐成熟和稳健,但是由于国情不同,不能奉行“拿来主义”,必须建立一套符合中国特色的管理审计理论。没有理论的指导,再好的行动也只能是盲动。中国内审协会在管理审计理论研讨会上达成的初步共识是:管理审计指为了明确一个组织中的所有职能部们和经营环节中现存的和潜在的薄弱之处,面对管理人员在实现企业目标和管理效果方面所进行的客观的、独立的、可理解的和建设性的评价,以帮助管理人员改进决策,提高获利能力,更好的完成受托管理责任。此概念揭示了管理审计的范围:一个组织中的所有职能部们和经营环节;职能:明确现存的和潜在的薄弱之处,进行的客观的、独立的、可理解的和建设性的评价;目的:帮助管理人员改进决策,提高获利能力,更好的完成受托管理责任。由此看出此概念较全面的解决了管理审计是什么的问题,是当前指导管理审计实践的较全面的定义。
2、管理审计的内容。管理的内容是相当广泛的,但管理审计是否渗透到管理的方方面面,尚需探讨。从管理审计的概念中看出它的目的是帮助管理人员改进决策,提高获利能力,更好的完成受托管理责任。所以说,当前管理审计是针对被审计单位的经济管理行为进行的,与经济管理行为无关的内容如人事、环境等不应成为管理审计的内容。管理审计的内容只能是经济管理活动,有其特定性,不应包罗万象,不应与组织内其他职能机构产生职能冲突。具体内容可以是战略决策、投资效益、物资采购等生产经营各方面。
3、管理审计的形式。管理审计是一个发现问题、解决问题的过程。通过对表面经济现象的监督检查,并根据检查结果,由表及里,对表面现象进行深入剖析,从而对审计对象进行评价并提出改进意见。所以企业管理审计从形式上应该是一种过程审计,不仅要对企业经济活动进行事后监督和评价,更要将审计关口前移,延伸到经济活动的事前和事中,参与企业管理的全过程,通过对企业经营流程和内控制度进行全面调查分析,提出改进建议,促进企业获利能力的提高。管理审计总体形式上是过程审计,不要停于一点或一面。具体形式应包括:风险管理审计、内控制度审计等。
二、管理审计的程序、方法、特点
管理审计是为了促进被审计单位的经济工作,帮助他们挖掘提高经济效益的潜力。突出的中心是向被审计单位提出改进管理工作的建议,以实现经济目标。由于其审计目标的特殊性,也决定了其程序和方法有其自身的特点。
1、管理审计的程序。对于管理审计的程序,习惯上基本包含准备、实施、报告三步。我认为面对纷繁复杂的、处于动态变化中的审计对象,应进一步细化,突出其特定性对指导实践更有帮助。第一确立审计项目。由于管理活动内容广泛性,市场经济的多变性,以及对管理审计前瞻性、预警性的要求,管理审计要把握要点,切中管理活动的要害,立项工作显得尤为重要。立项时不仅要考虑项目的效益效率,还要考虑人员、时间和成本效益原则。要通过风险分析、与管理者交流等手段确定管理风险点。第二审前准备。管理审计在准备阶段要搜集更为全面和内容比其他审计更多、更复杂的资料。深入现场调查研究,了解企业的体制、产品、生产规模、生产能力、业务流程、管理模式、财物管理系统等多种信息资料。第三审计实施。此阶段就是要认真做好调查取证,研究分析证据。这不仅限于财务资料,跟重要的是深入生产经营第一线,客观公正地获得评价企业经营管理的可靠和足够的数据。并通过系统科学的分析鉴证得出审计结论。第四审计报告。管理审计的审计报告重点揭示经营管理、内控体系中的管理问题和薄弱环节,揭示普遍存在的问题,挖掘产生问题的根源,提出建设性的建议。第五后续审计。只管过程,不顾后果的做法,将无法体现管理审计的过程控制性和企业发展的连续性。所以后续审计对管理审计是非常必要的。通过后续审计看那些建议得到了落实,效果如何;那些没有落实,原因何在,从而不断提升审计工作的层次。
2、管理审计的方法。管理审计是对管理活动的分析评价,所以要用到大量的现代管理方法和经济活动分析方法,而不仅仅是核对、盘点、调节等传统方法。主要技术方法一是财务分析方法,如比率分析、趋势分析、报表分析,主要解决财务管理问题,并揭示潜在的经营问题。二是经济分析方法,如量本利分析,经济批量分析。主要对管理活动进行系统分析,为正确决策提供充分、必要的信息。三是现代管理方法,如头脑风暴法、决策树法等主要是为提出科学、合理的管理建议,提高审计质量,减少审计风险。
3、管理审计的特点。管理审计有别于传统财务审计的特点很多,从内容、形式、程序方法、报告上都有其自身特性。较为突出的特点有:一是审计范围的广泛性。由于经济管理活动的宽泛性,所以管理审计的范围可以涉及经济管理组织、管理的各个层面,如计划、财务、物资、合同、内控制度等。二是审计方法的多样性。管理审计除使用常规财务审计方法外,更多的要用到包括现代经济管理技术在内的非财务分析法,既要使用定量分析方法,更要使用定性分析方法。三是审计结论的建设性。管理审计的结果主要是为被审计对象加强管理,提高效益服务,不应具有强制性。内部审计人员在实施管理审计时只提建议,不要求经营者必须执行,管理决策本身是经营者的事,内审人员不承担经营责任。
三、实践中存在的问题与对策
1、审计效果问题。管理审计花费力气大,成果不好量化,直接成果不大,且短期内不易显现,影响管理审计的有效开展。审计人员一是要树立服务意识,不计一时之荣辱。二是注重于管理层和被审单位的沟通与交流,在企业管理层的重视下,使内部审计在企业具有较高的组织保证。
2、审计业务的独立性问题。组织上的独立是开展一切审计工作的基础,管理审计也不例外,但是由于内部审计自身的局限性,只能是相对独立。加之管理审计参与范围的广泛性,为避免发生利益冲突,一是从组织形式上提高审计部门的地位,保证必要的独立性,二是人员管理上保证内审人员的客观性。有条件的企业可进行不定期的轮岗制度。
3、人员素质问题。由于当前内审人员大部分为财会
人员,对财会知识有余,而企业管理知识不足,所以一方面内审人员要跟上时代潮流,加强学习;另一方面充分利用内审的内部优势,进行资源整合,根据不同项目情况在有关企业部门调用相关专业技术人员以及技术装备等资源,这是当前最有效的解决方法,也得到了实践证实,美国无线通信公司AirTouch通过此形式进行内审组织再造,取得良好效果。
四、结语
管理审计是企业发展的内在需要,这是实施管理审计的基本社会基础,企业发展需要管理,管理的发展又需要审计的支持。企业内审部门要从实际出发,开展管理审计定位要准确,基本概念要明确,循序渐进,不断实践,理清思路,稳步发展。
Abstract:Inrecentyears,alongwiththemarketeconomyunceasingdevelopment,theinternalauditgovernedtheroleintheorganizationwhichactedtoreceivetheattentiondaybyday,theacademiccirclesandthepracticalrealmallhopedthechallengewhichsolvedthecompanythroughtheinternalauditfunctionoptimizationtogovernwhich,theriskmanagement,theinternalcontroldomainappearedthequestionandfaces,andpromotedtheentireorganizationsimprovementbythis.Undersuchbigbackground,strengthensinternalauditqualitycontroltoappearessentialespeciallyandimportant.Thisarticlehadexpoundedinternalauditintheeconomicentitythenecessity,simultaneouslytostrengthenedinternalauditqualitythevitalsignificancetocarryontheindication,regardingdisplayedinternalauditeffectivelyintheeconomicsubjectfunction,hadtheverystrongconstructivenature,theguidanceandpointed.
Keywords:UnderinternalauditQualitycontrolWorksheetVitalsignificance
随着我国市场经济的迅猛发展,经济主体的组织结构发生了显著变化,经济运行格局突破了原有模式,这些都给内部审计带来了新的课题,内部审计发现问题,预防问题发生,为管理服务,这些作用的有效发挥,就必须提高内部审计的质量,因此,改进内部审计管理,加强内部审计质量控制十分必要且意义深远。
1.加强内部审计质量控制的必要性
内部审计是一种独立、客观的保证与咨询活动,它的目的是为机构增加价值并提高机构的运作效率。它采取一种系统化、规范化的方法来对风险管理、控制及监管过程进行评价进而提高他们的效率,帮助机构实现它的目标。内部审计的服务对象包括组织的董事会、审计委员会、高级管理人员以及作为组织成员的被审计单位(业务委托人)。内部审计师通过运用风险管理方法和控制措施,对风险管理过程的充分性和有效性进行检查、分析、评估和报告,提出改进意见,并建立跟踪检查程序,以监督、保证针对审计发现和审计建议所采取的行动是否得到有效落实,为管理层、审计委员会以及被审计单位提供帮助。内部审计质量控制是保证组织目标得以有效实现的管理手段,包括审计执行主管(总审计师、首席审计执行官、首席内审师等)为使审计工作的开展符合国际内部审计师协会制定的《内部审计实务标准》、内部审计部门的章程及其他适用标准的要求,制定并实施的质量保证与改进程序,包括监督、内部评价、外部评价等方面。
1.1内部审计在组织中定位的特殊性和工作性质的重要性有必要加强自身质量控制。内部审计具有独立性和客观性,在组织中处于超脱地位。独立性是指内部审计活动独立于他们所审查的活动之外,它要求内部审计机构的设置经董事会和高级管理层批准并在内部审计章程中做出规定,审计执行主管由董事会任命,并对董事会、审计委员会或其他相关治理机构报告业务工作,内部审计机构在组织风险管理框架中的定位是定期评价并协助其他部门进行风险管理,但不负风险管理的责任。客观性是指公正的、不偏不倚的态度,它要求内部审计师在工作中不与任何方面达成重大的质量妥协,不能把对其他事物的判断凌驾于对审计事务的判断之上。独立性和客观性是内部审计的必要条件,但内部审计质量控制是独立性和客观性的有力保证,也是实现组织目标的有力保证。只有持续地加强管理、改进程序、提高质量才能在组织中树立权威性,达到董事会、高级管理层和被审计单位的认可和满意,从而融洽各方面的关系,更好地开展工作
1.2加强内部审计质量控制是遵循《内部审计实务标准》和《职业道德规范》的必然要求。内部审计和其他活动一样,受行业标准、国家标准或国际参考标准的约束,内部审计机构应促进职业领域内的道德文化发展,内部审计师应熟练掌握专业技术、履行应有的职业审慎性、作为道德倡导者。《内部审计实务标准》包括属性标准和工作标准,工作标准涉及制定计划、开展业务、报告结果、监测进程等具体环节。《职业道德规范》中的行为规则,为内部审计师适任本职工作提出了具体要求。遵循《内部审计实务标准》和《职业道德规范》,能够使内部审计工作更加标准化、规范化、统一化、科学化,能够更快、更好地与国际接轨,从而将不同类型组织结构的审计客户的审计标准建立在统一平台的基础上。如果把内部审计师形象地比喻为足球赛场的裁判员,董事会和被审计单位代表两支球队,其他组织人员代表观众,相关的评价标准代表比赛规则,那么裁判员首先应该具备良好的职业道德和公平竞争理念,其次应熟悉比赛规则,最后在比赛中准确、熟练、审慎、公正地运用比赛规则,才能使双方队员信服,使观众满意,同时,也使自己的知名度和出场机会得以提高。
1.3内部审计质量控制是全面质量管理的内在要求。全面质量管理是根据组织向顾客提供最优产品或服务的原则制定的长期战略性措施,是通过诸如质量策划、质量控制、质量保证和质量改进而实施的全部管理活动。它的主要原则是追求顾客的完全满意、不断地改进产品或服务的质量和全员全过程地参与。内部审计的顾客就是它的服务对象。最优服务就是从质量即利润的观念出发,以最小的成本帮助组织实现最大利润。它要求内部审计师充分利用审计资源,以高质量的保证活动和咨询服务对组织内部控制的充分性和有效性进行评价,揭示风险因素,提出改进建议,跟踪纠正措施的落实,从而使组织得到最大利润,最终实现组织目标。
1.4高质量内部审计工作底稿是发挥内部审计监督作用的最关键因素之一。银行内部审计监督的根本目的是促进银行业务经营、内控管理、综合绩效及可持续发展能力的不断提高。内部审计工作底稿质量的优劣、高低,直接影响到内部审计监督作用和效果的有效发挥。
1.5内部审计工作底稿质量是衡量内部审计质量的主要标准之一。内部审计部门工作的最终落脚点是为了通过高质量的内部审计工作,切实履行监督职责,发挥内部审计监督的职能作用。因此,衡量和评价内部审计部门各个方面的工作,归根到底还是要看内部审计质量及效果,而内部审计工作底稿质量作为内部审计服务的最基本、最有力的保证,自然也就成为评价和衡量内部审计质量的主要标准之一。
1.6保证内部审计工作底稿质量是树立内部审计人员形象的内在要求。对于内部审计人员来说,良好的内部审计形象是开展工作、履行职责的有力保障。内部审计人员只有通过高质量的内部审计工作,才能获得各级领导、有关部门及员工的认可,内部审计工作的作用和效果是最基本的支点。高质量的内部审计工作底稿是高质量内部审计工作的前提和保证。
2.加强内部审计质量控制的重要意义
2.1加强内部审计质量控制有助于内部审计活动增加价值、改善组织的经营状况。内部审计的目的就是为机构增加价值并提高机构的运作效率。通过合理的质量控制,可以防止偏差,及时发现错误并予以纠正,确保落实责任制,从而帮助组织达到预期目的。质量控制并不只是活动终了时的审核,而是贯穿整个审计活动的始终,将质量标准分解到每个具体环节,每个审计人员都应进行自我控制,并由审计执行主管进行监督。它包括事前控制、事中控制、事后控制,事前控制主要是审计计划和审计方案;事中控制主要是审计程序的选择与应用、工作底稿的记录与复核、报告的编制与审批;事后控制主要是内部评价和外部评价,包括被审计单位对审计工作的反馈意见。内部审计活动范围涉及组织内不同的层次和领域,通过加强质量控制,及时、有效地发现和揭示风险管理漏洞和内部控制弱点,建设性地提出审计建议并跟踪落实,能够把组织的战略层、控制层和执行层上下左右联系成一个有机整体,既支持战略层针对目前需要改进的项目做出科学决策,又合理保证执行层按预定方案进行操作、不偏离目标,最终改善组织的经营状况
信息化管理层面、业务层面控制是对企业的生产经营过程的控制,但其形式和控制手段相对以往发生了很大变化,它以计算机程序的形式嵌入于公司信息系统之中,对业务的控制由计算机自动完成。
信息系统控制是公司为了保证信息系统正确性、完整性和安全性而采取的控制措施,其控制对象是公司信息系统,随着网络技术和电子商务的发展,信息系统控制还必须考虑网络安全和电子商务控制的问题。
信息化管理层面、业务层面控制和信息系统控制对控制活动有着不同要求,内部控制必须根据公司业务流程的情况和具体的控制点进行设置,因此,控制活动受到公司信息化的直接影响。
二、信息化环境下,通信企业内部审计采取的应对措施
随着国内四大通信运营公司在海内外上市,在当今信息化环境下,通信企业经营业务、经营领域的不断扩大,公司管理的难度、跨度、层次比以前更加复杂,面临的风险更多,管理层更关注公司政策、制度在集团所属单位的贯彻执行情况,关注公司资产的安全性和效益性,关注信息是否失真,关注权力是否失衡,控制是否缺失等。
(一)审计观念的转变
观念问题就是认识问题,通信企业必须积极转换审计观念,将审计目标不仅仅局限在查错纠弊,而应全面树立以风险为基础的审计观念,理解信息化环境下内部审计的重要意义;一个在信息化环境下,完善、良好的控制系统,应该能够防止、发现或纠正自身存在的问题,审计的任务就是帮助和促进被审计者建立、健全这种机制,而不应该是代替被审计者去履行他们的“管理责任”。
1.内部审计应积极参与信息化环境下的审计项目
内审人员应以相对独立的身份,在审计中可以保持客观态度,有助于公司治理、风险管理和内部控制制度的健全和完善。
2.加强信息化知识的培训和学习
目前,随着信息化的实施,对内审工作也提出了新的要求,审计人员不再局限于以前的工作方法和思路,通信企业应以上市执行内部控制制度为契机,以效益为中心,以内控体系为载体,以外部审计为驱动力,通过各种培训,使全体审计人员对企业信息化有全面的了解和认识。
3.明确信息化环境稳定后内审工作的新方向
内审的职能应从查错防弊逐步向为强化管理,加强内部控制方向转变。通信企业审计工作的方向和重点应向管理审计和效益审计转型,应积极开展信息化环境下风险的分析,协助企业完善内部控制体系。
(二)信息化环境下审计工作的方法
信息化环境下,通信企业应统一审计项目计划,统一调配审计资源,统一审计办法。主要审计工作方法可归纳如下:
1.计划阶段
(1)深入了解、分析业务流程,寻找内控薄弱环节,确定审计重点;
(2)分析存在的内控薄弱环节;
(3)确定审计重点;
(4)进行穿行测试,评估信息化系统控制的实现情况,根据评估结果适时调整审计重点;
(5)熟练掌握信息化系统中相关查询功能,搜集所需的相关资料和信息;
(6)导出所需的业务资料,进行分析、比较;
(7)编制可行的审计工作方案,进行合理人员分工。
2.实施阶段
(1)追溯原始数据的来源,抽样核对原始数据的准确性;
(2)分析会计核算方法的差异、对会计报表的影响以及前后期是否一贯执行;
(3)对集成部分数据形成的报表进行对比分析,寻找异常,并抽查验证;对非集成数据从系统中导出相关凭证,抽样查阅原始凭证;
(4)利用信息化环境提供审计线索的功能,查阅相关修改记录并进行追查;
(5)形成审计工作底稿。为了便于以后更好地开展信息化环境下的内审工作,将审计过程所涉及到的审计发现以“实事描述”“信息背景”“风险影响”“审计建议”为内容全部记录下来,形成相应的工作底稿,以待备查,为撰写审计报告打下基础。
3.报告阶段
(1)完成审计工作底稿的三级复核;
(2)根据相关业务统计数据、审计结果,分析企业经营、管理方面存在的不足,编写审计报告,提出管理建议;
(三)消除信息化环境下内审工作认识上的误区
误区一,信息化环境下内审工作职能的削弱。有人认为,实施信息化内部审计部门没事干了,原先很多审计工作可以通过信息化环境下的业务流程的整合,内审工作职能就相应削弱。
误区二,按照传统审计思路开展审计工作。有人认为:信息化环境下,只需将所需数据从信息化环境下系统中导出,然后按传统的审计工作思路和方法进行核对,不加分析,不加判断,继续按照旧环境下容易出现的错误及舞弊为起点进行审计,其结果可能是既浪费时间又没有成效。因为许多核对工作信息化环境下系统已经能自动完成,或者说通过添加一些程序能较快地完成,能大量地减少核对工作。
在新的环境下对通信企业内审人员来说,一方面,要加强信息化相关知识的学习和培训,提高综合素质;另一方面,要积极开展信息化环境下审计的研究工作,将审计工作重点逐步进行转移。从现实意义上讲,信息化环境下内审活动是公司治理、风险管理的控制系统,审计的职能从查错防弊逐步向如何加强企业管理、强化企业内部控制、风险分析与控制等方向转变。
信息化环境下的内部审计工作目前还处于摸索阶段,一些观念和做法还不是很成熟,同时,随着信息化环境下的内部审计逐步完善,内审工作的重点和方法也需逐步调整,这就要求通信企业内部审计人员不断地学习和探索,切实提高审计能力;为适应信息化时代企业生产经营发展的需要,适应信息化环境下的审计要求,审计人员更应该改变审计理念、创新审计思路和方法,跟踪信息环境下内审工作的新方向,使通信企业内审工作进一步发展和提高。
【摘要】随着全球信息化和审计理论的发展,信息化对公司内部控制的影响逐渐引起人们的关注。本文讨论了信息化对通信企业内部控制的影响,并分析了内部审计应采取的对策;旨在引起通信企业管理层对信息化影响和内部审计对策的重视,尽快加强信息化环境下通信企业内部控制的审计。
【关键词】通信企业内部控制信息化影响审计对策
目前,我国信息化建设进入全新的发展阶段,通信企业由于传统业务收入下滑,也正在积极探索业务转形,而信息化的发展是公司实现成功转型的关键所在。信息化提高了公司业务流程的自动化程度,改变了数据和信息的获取、传递、存储的方式,提高了信息处理的效率,提高了信息的集成性。同时也造成通信企业内部控制环节随之发生变化,使传统的控制手段逐渐失去意义;评价和改进内部控制必须以信息系统的运转为基础,而公司信息系统的安全问题会导致管理风险日益增长,与之对应的公司内部控制审计也面临着前所未有的挑战,已经成为需要认真研究的课题。
参考文献:
若内部控制制度执行得好,相应的控制风险也较低。了解被审单位内部控制制度的实施情况,可以确定在内部控制薄弱的领域扩展审计程序,以便在实质性测试过程中采取相应的对策来降低审计风险。与业务委托人签订明确的业务约定书,并取得其管理当局声明书。业务约定书具有法律效力,它是确定会计师事务所与委托人之间权利和义务的重要文件。它规定了所执行业务的性质、审计对象、双方的责任即会计责任和审计责任等事项。被审计单位管理当局声明书是一份表明其对所提供的会计报表及相关资料的真实性负责,且对审计工作不加以限制的书面证明,这对减轻审计人员的审计风险十分重要。
审计实施阶段审计风险控制
根据审计计划确定的范围、要点、步骤、方法,进行取证、评价,借以形成审计结论,这是实现审计目标的中间过程。它是审计全过程的中心环节,其主要工作包括:对被审计单位内部控制制度的建立及遵守情况进行符合性测试,根据测试结果修订审计计划;对会计报表项目的数据进行实质性测试,根据测试结果进行评价和鉴定。在这一阶段中,不可能要求注册会计师把所有的错误事项都审查出来,而且这也是不现实的,所以审计风险总是存在。这只有靠注册会计师自己严格遵循专业标准的要求执业,时刻保持高度的警惕,尽量降低审计风险。
在审计过程中我们要特别注意以下几点:注册会计师对于接近资产负债表日的大量产品销售收入必须特别加以注意,注册会计师必须对资产负债表日后一段时间的有关业务执行必要的审计程序。公司的经营突然与一贯方式不同,可能有其实际上的需要,因为企业经营必须适应环境变化,但审计人员必须谨防经营者借改变经营方式创造虚无的利润。对于收益的确认必须注意有无其他附带条件存在。注册会计师对于不寻常或不合常规的交易,应保持谨慎态度,单凭合同上的法律文字或条款是不够的,注册会计师需凭其敏锐的专业嗅觉,对这些条款加以仔细查核。对于合同上未列示的可能附带的约定,尤其应保持警觉。
当注册会计师注意到表明可能存在违法行为的迹象时,他应获取对这种行为及其产生环境的了解,并获取充分且适当的审计证据来评价它对财务报表的可能影响。在做这种评价时,注册会计师应考虑:(1)潜在的财务后果。如罚款、刑事处罚、被没收财务的损失、强制停业及诉讼
等;(2)是否要求揭示潜在的财务后果;(3)潜在的财务后果是否严重,以致对财务报表的真实性和公允性产生了影响。此外,注册会计师在发现被审计单位内部控制制度存在重大缺陷时,应将他的发现记录于工作底稿中(包括取得记录和文件的副本),并与管理部门交换意见。甚至,在认为必要时,应向管理当局出具管理建议书。
审计终结阶段审计风险控制
一.发挥审计评价作用,推进公路企业改制进程
内部审计应该提前介入改制企业,加大监控力度,把各种违规违法问题消灭在萌芽状态,防患于未然,减少改革阻力。
1.扎实作好资产清查,为职工解惑。公路企业改制是真正触及根本机制的转换,肯定会引起职工巨大的恐慌:置换经费哪里来?变卖资产能填补空缺吗?企业价值还有多少?在缺乏客观的数据进行评价之前,职工选择的往往是拒绝和抵制,此时,内审部门要集中精力对这些改制企业财务状况进行审核。对房产、设备等一一造册登记,核实盘点实物,分清不良资产项目和数额,确认待处理财产损失数额,并对债权债务全面清理,查实损益情况,及时公布相关数据资料,解开职工思想疙瘩,使企业改制取得职工的支持与参与。
2.多方筹集转换资金,为企业解困。由于公路行业管理受到行政干预大,不时无偿承接工程任务,挤占公路资金,加之人员庞大,行政事业费安排较少,养人养路矛盾尖锐,造成资金缺口大,不能一时为改制企业筹集充足的转换资金。因此,内部审计要在摸清家底,了解第一手资料的基础上,为企业筹集转换资金提出建设性意见。一是通过盘活资产,置换资本金,转让经营权,把小钱盘大、死钱盘活,以存量求增量,推进资本运作。二是对分布在各级公路部门、直属企业的土地、设备、房屋等有量资源,进行整合拍卖,筹集改制发展资金。三是根据自愿原则,将职工获得的补偿或其他资产相应转变为股份,依法重组公路企业,减少筹集难度,达到减员减负增效目的,加快企业改制步伐。
3.结合经济责任审计,为廉政服务。公路企业直接隶属于公路管理机构,企业领导由之任命或兼任,对企业的控制权力大,而内审人员大多由财务人员兼任,监督控制职能得不到很好地履行,缺少对企业领导行之有效的约束,造成企业监督的“空位”。因此,内审部门在对改制企业进行全面审计的同时,也要注重结合对企业法定代表人经济责任审计,客观界定经济责任,防止个别领导操纵改制,或利用改制、隐匿、转移、非法处置和浪费国有资产,在一定程度上促进领导干部廉政建设,提高改制企业的透明度。
二.提高审计服务水平,引导改制企业市场运作
现代内部审计已不象传统的内审停留在一般的帐务审计上,而应站在管理者的高度,用管理者的目光分析问题,从专业部门的角度提出方案,通过管理层的决策,达到服务企业的目的。根据公路行业具体情况,内部审计要在改制中从以下三个方面用力气下功夫,提高服务水平。
1.利用政策优惠,扶持公路改制企业。公路内审部门要利用熟悉相关政策法规和公路企业内部经营情况这两大优势,站在第三方客观公正的立场上参与改制分流方案研究,建议主管单位与有关本论文由整理提供部门协商,利用改制分流税收优惠政策、资产评估处置变现、债权债务清偿等有关规定,针对改制企业的实际困难进行必要扶持。例如,可以将除工区、道班房等非经营性资产外的所有经营性优良资产,全部无偿划归公路企业改制;对行政指令性投资形成的债务,明确由当地政府解决,不能转嫁给养护工程企业4争取给与养护项目的免税照顾或者适当调整养护经费定额,对企业资质与市场份额予以适当照顾。
2.通过评估审查,引导公路改制企业。传统的公路管理实行县局一级财务核算,公路养建企业模拟法人身份进行运作,很少单独注册成独立的市场主体,企业财务核算没有独立,没有与市场真正直接沟通,管理手段难以创新;加之内控制度不严,材料报价、采购等方面没有遵循合理有效的控制程序,造成物资虚耗、资金积压、企业流动资金利用率低下。内审部门要通过对改制企业内部控制系统评估和审查,针对缺陷和漏洞进行分析,并提供其他改制企业成功经验,揭示差异,引导改制企业未雨绸缪,完善管理制度,以资产为纽带,组建新的企业,实现真正意义上的事企分开、管养分离、养建分离,使之成为独立的、专业的市场主体,快速形成规模,抢占公路市场制高点。超级秘书网
3.运用公路资源,发展公路改制企业。依托公路、整合资源,对施工企业抓好图纸会审,参入工程决算审计关,为企业争取合法收入,建立质量档案,提高工程质量,控制企业经营风险,定期进行成本分析,对施工现场进行跟踪审计,监督企业严格执行成本预算,努力节约成本,提高施工企业经济效益;对养护企业主要在经费控制上减少水份、堵塞漏洞,降低施工成本,使工、料、机费用比例更趋合理。
三.强化审计监督职能,确保国有资产安全完整
公路企业改制实际上重点是落实出资人制度,明确企业法人财产权,建立完善企业法人结构,通过公开拍卖、内部转让、国退民进、实行公有资产民营化,将职工转为股东或社会人,但无论实行哪一种方式,都必须做到产权清晰、责权利结合、确保国有资产不流失。日常审计发现,部分直属企业对固定资产帐务处理不够重视,固定资产帐帐不符,新增固定资产没有及时入帐,固定资产出售、转让没有通过正常手续,已报废资产没有进行核销,甚至有些根本就没有设立固定资产明细帐。为此,在改制中必须强化审计监督。首先要审查改制企业现有资产,有无隐匿、转移和非法处置4是否存在部门和个人坐支、挪用国有资产收益4国有资产收益是否及时足额入帐4有无抽逃资金、虚列债权债务、编制假帐或私设帐外帐4有无假借各种名义私分、挪用公款以及巧立名目突击发钱和滥发奖金、补贴实物。其次要审核所有需要提供给外部审计和评估机构的资料,保证这些资料作为外部审计评估工作依据的可靠性和完整性,避免各类舞弊行为的发生。再次要对评估机构采用的评估方法、依据发表内部审计建议,就改制企业的资产评估报告进行分析评价,判断是否客观、公正、可信。尤其应对企业生产经营设备、厂房设备以及所拥有的专利技术等无形资产的市场价值进行调查,认真分析评估资产的增减值情况,做到心中有数,防止资产评估机构评估时仅以企业帐面资产净值作股,低估国有资产、忽视无形资产价值,导致国有资产隐性流失。并对公开拍卖、招标、变卖、转让国有资产的全过程进行监督,审查是否遵循“公开、公平、公正”的原则,以确保国有资产不流失。
参考文献:
一、引言
内部审计是政府部门内部控制的重要要素。我国中央政府部门内部审计的现状主要为:没有明确的法律要求;较少政府部门建立了内部审计机构;政府部门内部审计从业人员数量少;多数政府部门内部审计以财务合规性审计为主(刘力云,2007,2008)。与此形成鲜明对比的是美国联邦政府内部审计:有明确的法律要求;多数政府部门设置了内部审计机构并配备了较多的人员;较强的独立性;绩效审计与财务合规性审计并重(齐献忠,2006;范文萍,2010)。为什么会形成这种差异呢?我们又如何改变这种差异呢?本文从公共问责的视角来探究政府内部审计的生态环境。首先提出一个公共问责与政府内部审计关系的理论框架;然后以这个框架为基础,分析中美两国中央政府部门内部审计;最后是结论和启示。
二、公共问责决定政府内部审计:一个理论框架
(一)公共责任中的机会主义行为
公共责任是指政府及管理当局作为人接受公共资源的所有者——社会公众的委托对公共资源进行管理和经营并负有不断提高公共资源使用效率和效果的责任。它是一种在政府与公众间的动态社会经济关系,随社会经济的发展而发展,主要包括公共财务责任、公共管理责任和公共社会责任三种不同形态。公共财务责任是人在财务方面对委托人所承担的责任,公共人的财政收支要合法,保证公共资源使用的安全、完整,并按照公认政府会计准则编制财务报表。公共财务责任具有以下特点:第一,财务责任主要通过一系列的财务数据指标等进行计量、确认和报告,对于非财务信息涉及较少;第二,财务责任关注的是各项支出是否合法、合规。随着公共事业的发展及政府管理职能的变革与扩大,仅强调公共财务责任已不能满足公众对人管理行为了解与监督的要求,社会公众注意到政府的管理效能对公共资源消耗及对公众服务质量的影响,要求政府降低行政运行成本,提高公共资源的使用效率,更加关注政府绩效及其责任的执行情况,这就是公共管理责任(也称为公共绩效责任)。公共社会责任是人承担的社会责任。在满足基本生活需求的同时,公众希望生活在稳定安宁、自然和谐的社会环境与生态环境中,并能更加公平合理地享受社会发展的成果。作为公共人的政府行政及管理机构必须承担维护社会稳定、保护生态环境及促进公平正义等社会责任(马睿,2009;钟晓敏、高琳,2010)。然而,由于委托人与人之间存在激励不相容和信息不对称,人有可能背离委托人的利益或不忠实委托人意图而采取机会主义行为,发生道德风险和逆向选择,于是随之而产生的委托成本就困扰着委托关系的良好运行(Williamson,1981;Fama&
Jensen,1983;Jensen,1993;Hart,1995;Shleifer&Vishny,1997)。同时,公共选择理论发现,在选择公共物品时,每个个体都是按照经济人假设的理性进行利弊分析,并选择对自己最有利的公共物品支出方案。一般来说,并不存在一种超越特殊群体利益之上的公共利益。因此,政府也会失效(布坎南,1988;刘燕,2010;黄汝娟,2010)。
(二)公共问责机制
大学成人高等教育毕业设计(论文)要求",但在写作目的,选题等方面,应符合以下要求
:
〖BT1〗一,毕业设计(论文)的目的
1.提高学生综合运用所学专业理论知识的能力,探讨会计,财务管理前沿理论问题;
2.运用所学基础知识,专业知识,提高学生综合分析问题,解决问题的能力,提出并
解决财务,会计实务中存在的问题;
4.培养学生的创新精神,进一步提高学生的思想和业务素质.
〖BT1〗二,毕业设计(论文)的选题
1.论文选题应尽量理论结合实际,达到能运用所学专业知识,解决会计实践中的问题;
2.应注意选题的创新性,题目应尽量避免与往届重复;
3.选题的难易程度,工作量应适当,避免过于简单,达不到本科毕业论文要求的工作量;
也尽量避免难度过大,影响完成质量;更应避免选题面过宽,过大,无法纵深探讨.
以下论文写作方向和题目,可供大家在选题时参考:
1.标准成本法在企业中的应用研究
2.目标成本法在企业中的应用研究
3.责任会计在企业中的应用研究
4.作业成本法在企业中的应用
5.企业成本控制体系的建立
6.企业责任成本管理问题研究
7.企业成本管理中存在的问题及对策
8.上市公司信息披露问题研究
9.上市公司关联方交易问题的实证研究
10.激励股票期权理论及应用研究
11.上市公司利润操纵的行为与动机
12.资产减值对上市公司的影响
13.企业重组的会计问题研究
14.上市公司会计报表信息质量管理
15.企业兼并中的财务分析与财务决策
16.企业财务控制机制研究
17.企业激励机制的建立
18.企业并购的会计处理方法研究
19.企业存货管理中存在的问题及对策
20.资本结构理论与应用研究
21.优化企业资本结构的实证研究
22.激励和约束机制在企业成本控制中的应用
23.集权式财务管理体制在企业中的应用
24.分权式财务管理体制在企业中的应用
25.会计准则的国际比较
26.企业财务网络化管理研究
27.企业成本核算系统设计
28.计算机辅助教学系统设计
29.会计会计报表系统设计
30.计算机会计学中总账的设计分析
31.企业内部控制制度的完善
32.独立审计质量控制
33.会计师事务所的质量管理
34.企业内部审计中存在的问题及对策
35.独立审计风险的实证分析
36.审计风险及防范的实证研究
37.网络经济条件下的审计模式研究
38.电子商务下的审计风险及控制
39.人力资源会计研究
40.环境会计理论研究
41.债转股问题及对策研究
42.风险投资问题研究
43.商业银行贷款资产管理
44.会计师事务所审计项目质量控制研究
45.企业质量成本管理研究
46.集团公司内部审计问题探讨
47.企业对外投资财务控制研究
一、内部审计中导向的作用及转变
审计模式是组织审计工作的方式、方法或途径,是配置审计资源、控制审计风险、规划审计程序、收集审计证据以及形成审计结论的一种范式。随着审计理论与实践的发展,审计模式在不断演进,并经历了账表导向审计、制度导向审计和风险导向审计三种基本模式。而内部审计也在借鉴外部审计模式的过程中不断发展,内部审计经历了从财务导向审计、业务导向审计、管理导向审计后,又进入了风险导向内部审计及治理导向内部审计的阶段,因此,如何理解审计模式中的导向是准确把握各种审计模式的关键之所在,如何将外部经济环境的变化与内部审计模式的转变联系起来,这些都成为了实现审计模式发展的关键所在。
笔者认为:审计模式中的导向可以理解为指导审计行为活动开展的一种系统的、战略的思想或理念。导向的作用在于一种目标统领审计工作的全过程,无论导向是一个目标还是一种方法,抑或一个事项,都可以体现具体审计行为活动中围绕这一导向展开工作的理念。另一方面,内部审计的目标也决定着导向的转变,特别是由外部经济环境所引起的内部审计目标的转变连同经济业务一起影响内部审计导向的转变。比如:随着内部审计目标由查错防弊到实现企业价值增值,这使得财务导向内部审计已经不能满足企业的需求,管理导向审计及后来的风险导向审计、治理导向审计应运而生。
不管是一个目标还是一种方法,或一个事项能够成为“导向”的原因,就在于它迎合了内部审计目标的转变,符合企业经营活动要求,利于展开内部审计工作。所以这种核心的地位就以内部审计模式中最突出的部分代表“导向”,体现这种内部审计模式的特征,比如:财务导向审计、业务导向审计以一个事项(业务)作为“导向”,管理导向审计以一个目标作为“导向”,风险导向内部审计以一种方法作为“导向”,而治理导向内部审计中的企业治理不仅仅是事项、方法,也是目标。
二、风险导向内部审计
风险导向内部审计的原理在于:根据“目标――风险――控制――审计”的模式强调风险并评估具体的风险。内部审计人员加强对企业内部环境与业务流程的了解,实施风险评估程序,识别企业整体层面与业务层面的风险点,并将识别和评估的风险与实施的审计程序挂钩,将识别、评估的风险点及企业对该风险点的具体控制情况记录于审计工作记录中,进而形成内部审计报告,为企业改进业务流程、实施风险管理、完善内部控制做贡献。
风险导向内部审计能够将事后的反馈延伸到事前以及事中,从而实现更高效率的控制,在风险导向内部审计模式中,我们要围绕企业经营目标,以企业风险为出发点,以风险防范为考察对象,以提出审计建议为终结,据此分为三个阶段:
(一)审计准备阶段
根据企业的经营目标,确定审计目标,识别企业所面临的各种风险,通过分析影响企业目标实现的各种风险,从企业整体层面与企业业务流程层面对风险进行定量和定性评估,识别出对企业经营目标有重要影响的重要风险,确定审计重点,以此制定内部审计计划,合理分配内部审计资源,使得企业重要风险点与内部审计领域相联系。
(二)审计实施阶段
根据审计准备阶段识别出的重要风险,进而测试和评价被审计单位现有的内部控制制度,确定不同的风险点在现有内控制度体系下是否已经发现和得到控制,并且特别记录无法预防和控制的风险,对于这部分风险,内部审计要通过进一步评估,确定风险应对策略,为内部审计报告的审计建议做准备。应对风险的主要措施有四类即风险承担、风险降低、风险转移和风险回避。
(三)审计完成阶段
审计人员通过审计实施阶段,实施了风险评估、并且提出风险应对策略,最后在审计完成阶段,内部审计需要区别已经识别的风险与未识别的风险,并且根据已经得到控制的风险点提出更好的审计建议,对未得到控制的风险点提出新的审计建议,根据上述的内容出具审计报告。审计报告提出审计建议,有利于完善内部控制、实施风险管理。当然,在完成审计的三个阶段后,内部审计人员仍然需要继续跟踪企业未识别的风险,以审查和监督是否采取了风险防范和控制措施。
三、治理导向内部审计
企业治理导向内部审计关注的核心是企业治理,现代内部审计已经将其作用的范围从内部控制的层次提升到治理的层次,内部审计不仅需要实现对内部控制的监控和评价,更重要的是需要在整个企业治理中发挥作用。这种导向引导内部审计更全面更整体地发挥其作用,将原有内部审计关注业务层面上升到企业治理的整体层面,使得内部审计的作用领域更加广泛。治理导向审计延续了传统内部审计的方法,并把重点关注于企业治理状况,其主要的审计程序包括:
(一)先导性治理状况分析
治理分析作为传统审计技术实施的先导和基础,同样适用于先导性治理状况分析,风险评估、分析程序等在治理导向审计中依然得到继承和运用,但是治理分析相比较原本的传统审计技术需要更加全面,涉及企业整理层面,为进一步确定审计程序的方向提供依据。
(二)进一步审计程序
它包括审计重点识别、实施基本审计程序,其中审计重点识别是把风险作为基础,将企业治理作为最终的评估和监督的对象,不仅仅关注企业业务层面的风险点,更关注企业治理领域存在的问题,进而更好地达到为组织增值的目标。实施基本审计程序是指对企业治理水平进行测试,针对企业治理环节中的风险管理、内部控制及治理程序进行评价,进行适当范围内的实质性测试,寻找各治理环节中存在的重大缺陷及可操纵空间。
(三)编制审计报告
在完成了对治理水平进行先导性分析,并实施了进一步审计程序后,内部审计人员需要对治理环节中存在的问题提出改进建议,完善企业治理,进而发表内部审计报告。对治理薄弱的环节需要给予更多的关注,可能还需要进行后续追踪。
在治理导向审计采用的技术方法方面,利用治理目标确认、治理水平评价、审计重点识别、实施基本审计程序等程序,在治理环境和治理水平评价平台上提供审计报告;既传承现有审计模式中的基本手段,也融合当前企业治理评价的方法程序,实现在技术和手段上的突破和创新。治理导向审计则将立足点定位在更高层次的治理评价之上,通过对组织治理目标锁定、治理环节分析、治理水平测试及治理水平评价等工作程序的实施,据此认定审计重点、完成审计程序。
四、二者的对比分析及发展趋势
风险导向内部审计最大的特点在于利用企业风险点展开内部审计工作,治理导向内部审计最大的特点在于将审计程序建立在对治理的分析基础之上。风险导向内部审计与治理导向内部审计的关注点不同,前者更关注企业业务层面的风险点,它的要点就在于风险评估程序及风险应对程序,并根据风险点的控制情况报告,而后者更关注企业治理情况,它的要点就在于实施基本审计程序前的先导性治理状况分析,并根据治理环节与治理评价提出建议;风险点控制也可以作为企业治理报告的一部分,而企业治理分析中风险点控制成为基础环节,两者存在不同,同时也可以相互借鉴,共同为内部审计实现企业价值增值的目标服务:
第一,方法与目标,借鉴与提升:“导向”内部审计引导形成一个整体的模式,包括目标、对象、职能等。风险导向引导审计关注风险,转变了审计思维方式,但必须意识到风险仅仅是一种方法,它虽然存在于企业的方方面面,但它不能以具体的形式像财务、销售、管理等处于企业的业务流程层面,它是衡量企业经营活动的一种方法,以方法为导向的最大作用在于引起内部审计人员对企业风险点的重视。而治理导向内部审计模式涵盖了风险管理这个因素,其先导性治理状况分析就将企业的风险点控制情况囊括其中,将风险导向内部审计中以方法形式出现的风险,纳入到企业治理这一大的目标框架体系中,直接引导新的内部审计目标、对象和职能等,适合于新的经济环境下内部审计履行管理、咨询职能的新要求。
第二,内部审计模式发展趋势:现行企业运用的内部审计模式除了传统内部审计模式之外,就是风险导向内部审计。我们必须意识到:风险导向内部审计停留在风险这样的局部层面,限制了内部审计的视角,即使风险上升到内部控制的层面,也无法覆盖企业的整体层面,而且对风险的强调是传统合规性内部审计的一种延伸,关注的还是可能导致企业产生亏损的风险点,这种内部审计模式在现行看来是可取的,这是在传统合规性内部审计基础上的进步,因为视角已经上升到企业价值增值上,而且相对内部审计成本不是很高,需要关注的更多是企业业务流程层面,所以风险导向内部审计是可取的。
现代企业治理导向内部审计强调站在企业治理层面,可以说是对风险导向的一种完善,在审计的过程中考虑企业治理的效果,同时融入风险管理的思想,不但有助于改善企业治理水平,还更加有效合理地分配了审计资源,提高了审计的效率。但正是因为站在企业治理层面进行内部审计工作,所以治理导向内部审计对于审计人员要求更高,对于审计资源的投入要求更大。
笔者认为:风险导向内部审计在现行的条件下依然会存在并且发挥积极的作用,随着企业完善治理水平以及对内部审计要求的提高,治理导向内部审计会越来越受到大型企业的重视。一方面从业务层面风险点,另一方面从企业整体治理的层面,都有助于为企业经营提供建议,提高企业价值。
五、结束语
风险导向审计从风险分析入手、实现风险控制目标,治理导向强调的是另一种分析路径,即以治理分析作为审计的基础程序、以完善全面治理作为审计目标,同时也在一定程度上借鉴了风险导向关于风险水平分析的思路,在治理分析中也体现重要性水平和风险思想。
内部审计无论采用哪种“导向”审计,本质上都离不开治理分析,风险导向内部审计分析对这些目标产生影响的风险以及能够管理这些风险的控制,最后测试实际的控制,考虑其能否切实管理这些风险。企业治理导向汲取了风险导向的审计方法,针对企业治理环节中的风险管理、内部控制及治理程序进行评价,寻找企业各治理环节中存在的重大缺陷及可操纵空间。
【参考文献】
一、增值型内部审计概述
增值型内部审计是对传统内部审计理念的深化与扩展,是以改善企业运营,实现价值增值为目的,利用内部审计的特殊地位,组织内外部资源为被审计对象提供认证与咨询服务,提高审计效率的同时,促进企业价值的增加,实现与企业目标的一致。企业实施增值型内部审计是形势发展的需要。当前经济环境下,公司治理面临的不确定性因素大大增加,企业价值受内部与外部风险因素的影响也越来越大。内部审计作为辅助手段,可以完善公司治理,控制企业经营风险,增值型内部审计更是将内部审计与公司价值增值联系到了一起,强调发现问题并及时解决问题,提出增加价值的审计建议,帮助企业减少损失风险,从而促进公司治理的有效性,最终实现价值最大化的目标。
二、我国增值型内部审计应用的现状及存在的问题
增值型内部审计的优点使其在西方国家中广泛运用,而在我国,虽然对其认识有所提高,并且很多大企业也积极开展实践活动,但鉴于我国国情及经济环境,增值型内部审计在应用中还存在很多问题。
(一)增值型内部审计实施基础薄弱
首先,从制度层面来看,我国的审计法律法规尚不健全。一方面,我国还没有制定独立的内部审计法规,对于内部审计的法规制度大都包含在《审计法》等法律中,实施细则较少,对于内部审计的职能、服务领域等方面还没有上升到增值型内部审计的层次。另一方面,企业内部审计制度体系也不完善,没有把其纳入公司治理的制度层面加以重视。其次,技术支持方面,我国企业内部信息化系统审计的应用并不多,仍以手工审计为主,既缺少效率,也浪费成本,很难适应现代信息化社会发展和增值型内部审计的要求。在审计方法的运用上,多采用账项基础审计,风险导向审计技术、计算机辅助审计等方法运用较少,不能及时发现企业内控中的风险。
(二)组织机构和人员设置不合理
机构设置方面,当前我国很多企业的内审机构不能实现完全的独立,而且企业多是为迎合证监会的相关法律及规章制度而实施内审管理制度,影响其权威性;在内审机构的隶属层次上,由于我国公司治理结构中董事会、监事会、审计委员会成员设置等问题,内审机构的隶属问题仍难以解决。人员配备上,内部审计人员素质普遍不高,知识结构也不合理,综合知识水平比较低。有些企业内审机构人员是由会计部门转到内审机构,或由会计人员兼任,导致内审人员素质低下的同时,也使内部审计机构和人员受其他方的利益牵制。
(三)增值型内部审计实施效果差
首先,实施思路不明确。企业领导层对于内部审计如何实现价值增值仍然很模糊,因而思路难以把握,导致增值型内部审计在企业内部得不到很好的运作。其次,很多企业名义上是增值型内部审计,实际内部审计仍集中于财务审计与经济责任审计,对于公司治理、风险管理、内部控制等深层问题涉及尚浅。第三,内部审计大多还是事中及事后的查缺补漏,事前预测的作用得不到发挥,不能为企业决策提供必要的信息。
(四)增值型内部审计控制与考核不力
第一,缺少完善的增值型内部审计质量控制体系。大部分企业仅重视内部审计计划的实行,忽视实施质量,控制标准不合理甚至没有,从而无法保障增值型内部审计的效率。第二,虽然我国的内部审计准则要求企业安排后续审计工作,但实际中企业并未落实,内部审计人员不能对企业针对审计中发现的问题采取措施的有效性进行检查。第三,内部审计部门业绩考核体系不规范。考核业绩可以为内部审计实施的成果提供证据,目前很多企业对内审部门业绩的考核标准设置的不科学、不规范,打击了内部审计人员实施增值型审计的积极性。 三、促进我国增值型内部审计应用的对策建议
(一)加强基础建设,支持增值型内部审计实施
第一,进一步完善内部审计制度建设。一方面,从企业外部来说,首先要尽快制定独立的、符合我国经济实际的内部审计法规,提升内部审计的地位,并从制度层面将内部审计的增值功能纳入到法律规定,与公司治理、内部控制、管理等制度结合,有关增值型内部审计实施的细则。另一方面,从企业内部来说,也要强化增值型内部控制制度体系建设,在原有内部审计制度基础上融入增值理念,重视制度的结合与创新。
第二,企业要从组织体系入手,健全内部审计的管理机制。良好的组织体系是开展增值型内部审计的基础,而保证审计机构的独立则是良好组织体系的关键。国内外审计实践证明,企业最理想的内部审计组织形式是在董事会或其下属的审计委员会下设立内部审计部门,从而提高了审计机构的独立性的同时,也可以与高层直接接触,实现了良好的信息沟通,因而提倡企业采取。
第三,优化人员结构,提升专业素质。高素质的人才队伍是增值型内部审计有效实现的保障。一是要从审计人员的聘任上严把关,提高对聘用人员学历更重要的是综合知识及能力的要求,不断优化人员的素质结构;二是加强对内部审计人员的管理,积极开展内部审计人员的继续教育及培训工作,提高审计人员对增值型内部审计实施的驾驭能力。三是要注重审计人员职业道德教育,防微杜渐,减少内部审计受利益牵制而发挥不到应有的作用。
第四,加强技术及方法支撑,促进审计信息化。增值型内部审计要求企业更深入的实施审计,离不开信息系统的支持。企业一方面要充分利用网络电子信息系统等现代技术,结合会计信息系统和管理信息系统,建立完善的审计信息操作平台,重视内部审计数据库建设,并适时更新电子档案,更好的为企业预测与分析提供有效的信息。另一方面,要积极开发适合我国企业经营特点和管理要求的审计信息技术及系统,加大科技投入,努力创新。
(二)加强实施管理,积极发挥增值职能
一是,企业管理层要树立增值型审计理念,以发现问题并解决问题为目的,促进内部审计从单一的监督、评价职能向咨询与服务等多种增值职能的转变。二是,企业要明确实现内部审计增值的途径,结合国内外企业内部审计的实践经验,探索适合自身状况的、有效的内部审计模式,与审计部门协作建立增值型内部审计的良好框架。三是,深化内部审计工作范围,促进增值职能的发挥。企业日益多变的外部环境使企业面临的不确定性更大,风险管理与公司治理在企业实现目标价值过程中的作用越来越重要,内部审计要适应这种要求,不能再局限于传统的对财务、经营业绩的审计,而应该扩展到公司治理层面,参与企业的风险管理与控制,甚至企业战略中来。要强化对企业治理各个层面的审计,发现不足并加以更正,不断提高公司治理效率。最后,注重内审部门与企业其他部门的关系建设。内审部门要经常与被审计部门沟通,争取得到他们的理解和支持,积极采纳其他部门的意见;与被审计部门及时就发现的问题进行研讨,共同提出改进措施。
(三)加大控制与监督,努力提高内部审计的质量与效率
内部审计的质量控制要贯穿于审计的全过程。首先,完善内部审计质量控制体系。企业要加强制度约束,明确具体内部审计项目负责人及一般审计人员的责任,奖励先进,严格追究过失。要积极建立内部审计质量控制标准,从定性与定量两个方面予以评价,以保证控制的合理性及有效性,特别是要重视检查内部审计项目创造的价值,严格落实质量控制,及时对质量控制的效果进行反馈,更新质量控制系统信息,提高控制效率。
其次,后续审计要做到位。通过后续审计可以检查企业是否真正采取了纠正措施,并对纠正效果进行评价,分析落实纠正措施的成本与效益。同时,后续审计还要关注未纠正的问题,弄清原因,并采取进一步的措施。
再次,规范内部审计考核机制。考核的内容既包括对内部审计过程的考察,也是对增值结果的评价,坚持实事求是的原则。内部审计过程的考核可以参照质量控制过程,对与增值效果的考核要全面,分别对内部控制、风险管理、公司治理领域实现的内部审计增值进行定性与定量的分析。考核方法上,充分利用平衡计分卡的优势,在企业内部审计中采用平衡计分卡方法,根据其提供的内部和外部的评价,财务和非财务的指标来全面、客观的反映增值型内部审计的实施效果。
参考文献