第四節(jié) 了解被審計單位的內(nèi)部控制
一、內(nèi)部控制的含義和要素
1.含義和目標
內(nèi)部控制是被審計單位為了合理保證財務(wù)報告的可靠性、經(jīng)營的效率和效果以及對法律法規(guī)的遵守,由治理層、管理層和其他人員設(shè)計與執(zhí)行的政策及程序。
內(nèi)部控制的目標是合理保證:(1)財務(wù)報表的可靠性,這一目標與管理層履行財務(wù)報告編制責任密切相關(guān);(2)經(jīng)營的效率和效果,即經(jīng)濟有效地使用企業(yè)資源,以最優(yōu)方式實現(xiàn)企業(yè)的目標;(3)在所有經(jīng)營活動中遵守法律法規(guī)的要求,即在法律法規(guī)的框架下從事經(jīng)營活動。
2.對內(nèi)部控制的責任——被審計單位治理層、管理層和其他人員。
3.內(nèi)部控制要素:控制環(huán)境、風險評估過程、信息系統(tǒng)與溝通、控制活動、對控制的監(jiān)督。
二、與審計相關(guān)的控制
內(nèi)部控制的目標旨在合理保證財務(wù)報告的可靠性、經(jīng)營的效率和效果及對法律的遵守。
注冊會計師需要了解和評價的內(nèi)部控制只是與財務(wù)報表審計相關(guān)的內(nèi)部控制,并非被審計單位所有的內(nèi)部控制。
如果在設(shè)計和實施進一步審計程序時擬利用被審計單位內(nèi)部生成的信息,注冊會計師應(yīng)當考慮用以保證該信息完整性和準確性的控制可能與審計相關(guān)。注冊會計師以前的經(jīng)驗以及在了解被審計單位及其環(huán)境過程中獲得的信息,可以幫助注冊會計師識別與審計相關(guān)的控制。
三、對內(nèi)部控制了解的深度
注冊會計師通過詢問、觀察、檢查和穿行測試了解被審計單位的內(nèi)部控制,以評價內(nèi)部控制設(shè)計的是否合理以及是否得到執(zhí)行。
在進一步程序中,針對設(shè)計合理且得到執(zhí)行的控制,實施控制測試程序,目的是要確定內(nèi)控的有效性。
注意:
第一,如果控制設(shè)計不當,不需要再考慮控制是否得到執(zhí)行;
第二,詢問本身并不足以評價控制的設(shè)計以及確定其是否得到執(zhí)行,注冊會計師應(yīng)當將詢問與其他風險評估程序結(jié)合使用;
第三,除非存在某些可以使控制得到一貫運行的自動化控制,注冊會計師對控制的了解并不能夠代替對控制運行有效性的測試。
四、內(nèi)部控制的人工和自動化成分
自動化控制的優(yōu)勢:可以大幅度的減少由于人工在運行過程中,出現(xiàn)的人為的一些偏差和失誤。
注意:
自動化控制只適用于處理比較標準的業(yè)務(wù),出現(xiàn)異常的、特殊的業(yè)務(wù)時無法適用。
五、內(nèi)部控制的局限性
內(nèi)部控制存在固有局限性,無論如何設(shè)計和執(zhí)行,只能對財務(wù)報告的可靠性提供合理的保證。內(nèi)部控制存在的固有局限性包括:
1.在決策時人為判斷可能出現(xiàn)錯誤和由于人為失誤而導致內(nèi)部控制失效。
2.可能由于兩個或更多的人員進行串通或管理層凌駕于內(nèi)部控制之上而被規(guī)避。
此外,如果被審計單位內(nèi)部行使控制職能的人員素質(zhì)不適應(yīng)崗位要求,也會影響內(nèi)部控制功能的正常發(fā)揮。當實施某項控制的成本大于控制效果而發(fā)生損失時,就沒有必要設(shè)置控制環(huán)節(jié)或控制措施。
六、控制環(huán)境
控制環(huán)境包括治理職能和管理職能,以及治理層和管理層對內(nèi)部控制及其重要性的態(tài)度、認識和措施。良好的控制環(huán)境是實施有效內(nèi)部控制的基礎(chǔ)。因此,財務(wù)報表層次的重大錯報風險通常源自于薄弱的控制環(huán)境。
注意:
第一,控制環(huán)境對重大錯報風險的評估具有廣泛影響,控制環(huán)境本身并不能防止或發(fā)現(xiàn)并糾正各類交易、賬戶余額、列報認定層次的重大錯報。
第二,在確定構(gòu)成控制環(huán)境的要素是否得到執(zhí)行時,注冊會計師應(yīng)當考慮將詢問與其他風險評估程序相結(jié)合以獲取審計證據(jù)。
1.對誠信和道德價值觀念的溝通與落實:誠信和道德價值觀念是控制環(huán)境的重要組成部分,影響到重要業(yè)務(wù)流程的設(shè)計和允許。
2.對勝任能力的重視
3.治理層的參與程度
4.管理層的理念和經(jīng)營風格
注冊會計師在了解和評估被審計單位管理層的理念和經(jīng)營風格時,考慮的主要因素可能包括:
(1)管理層是否對內(nèi)部控制,包括信息技術(shù)的控制,給予了適當?shù)年P(guān)注;
(2)管理層是否由一個或幾個人所控制,而董事會、審計委員會或類似機構(gòu)對其是否實施有效監(jiān)督;
(3)管理層在承擔和監(jiān)控經(jīng)營風險方面是風險偏好者還是風險規(guī)避者;
(4)管理層在選擇會計政策和作出會計估計時是傾向于激進還是保守;
(5)管理層對于信息管理人員以及財會人員是否給予了適當關(guān)注;
(6)對于重大的內(nèi)部控制和會計事項,管理層是否征詢注冊會計師的意見,或者經(jīng)常在這些方面與注冊會計師存在不同意見。
5.組織結(jié)構(gòu)及職權(quán)與責任的分配
6.人力資源政策與實務(wù)
相關(guān)推薦:北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |