美国萨班斯·奥克斯法案-302和404条款下内部审计师的职责

上传人:无*** 文档编号:126047969 上传时间:2022-07-27 格式:PPTX 页数:42 大小:159.88KB
收藏 版权申诉 举报 下载
美国萨班斯·奥克斯法案-302和404条款下内部审计师的职责_第1页
第1页 / 共42页
美国萨班斯·奥克斯法案-302和404条款下内部审计师的职责_第2页
第2页 / 共42页
美国萨班斯·奥克斯法案-302和404条款下内部审计师的职责_第3页
第3页 / 共42页
资源描述:

《美国萨班斯·奥克斯法案-302和404条款下内部审计师的职责》由会员分享,可在线阅读,更多相关《美国萨班斯·奥克斯法案-302和404条款下内部审计师的职责(42页珍藏版)》请在装配图网上搜索。

1、2022-7-27cia1美国萨班斯美国萨班斯奥克斯法案奥克斯法案-302和和404条款下内部审计师的职责条款下内部审计师的职责一、综述一、综述二、目的二、目的 三、背景三、背景 四、四、404遵循性工作中阶段、工作和主要职责的简述遵循性工作中阶段、工作和主要职责的简述 五、审计委员会、管理层和外部审计师作用小结(一)审计委员会五、审计委员会、管理层和外部审计师作用小结(一)审计委员会(二)管理层(二)管理层(三)外部审计师(三)外部审计师六、建议性内部审计作用(一)项目监督(二)咨询和项目支持六、建议性内部审计作用(一)项目监督(二)咨询和项目支持(三)持续的监督和测试(三)持续的监督和测试

2、(四)项目审计(四)项目审计七、实践的判断七、实践的判断(一)咨询的源泉(二)作为管理层完成记录或测(一)咨询的源泉(二)作为管理层完成记录或测试的有力助手(三)作为项目管理层试的有力助手(三)作为项目管理层.(四)作为内部控制培训(四)作为内部控制培训或信息提供者(五)作为控制自我评估发起者(六)作为披露程或信息提供者(五)作为控制自我评估发起者(六)作为披露程序证明者序证明者八、如何处理对内部审计客观性的妨害八、如何处理对内部审计客观性的妨害2022-7-27cia2一、综述一、综述 随着各个公司逐渐展开对萨班斯随着各个公司逐渐展开对萨班斯奥克斯法案(以下简称奥克斯法案(以下简称“SOX法

3、案法案”)的遵循性工)的遵循性工作,内部审计也就其在遵循性工作中的地位和工作遇到一系列问题。根据作,内部审计也就其在遵循性工作中的地位和工作遇到一系列问题。根据404条款的要求,条款的要求,管理层需要建立、健全财务报告内部控制,并对其进行评价,同时外部审计师要对上述管理层需要建立、健全财务报告内部控制,并对其进行评价,同时外部审计师要对上述评价进行再评价。评价进行再评价。302条款不仅要求管理层每季度对财务报告相关内部控制进行评价,而且对信息披露条款不仅要求管理层每季度对财务报告相关内部控制进行评价,而且对信息披露方面的控制和程序也要进行评价。方面的控制和程序也要进行评价。2022-7-27c

4、ia3 保证对保证对SOX法案法案302、404及其他条款的遵循性是公司管理层不可推卸的责任。帮助管及其他条款的遵循性是公司管理层不可推卸的责任。帮助管理层履行上述职责是内部审计的职责。参与公司理层履行上述职责是内部审计的职责。参与公司404遵循性工作是内部审计的重要工作,遵循性工作是内部审计的重要工作,但是上述工作要与内部审计总体目标和章程相一致。无论内部审计涉入但是上述工作要与内部审计总体目标和章程相一致。无论内部审计涉入404遵循性工作中遵循性工作中的层次和性质是什么样的,都不应该违背内部审计的客观性和其监督公司主要风险区域的层次和性质是什么样的,都不应该违背内部审计的客观性和其监督公司

5、主要风险区域的职能。的职能。由于由于404遵循性工作与内部审计工作有本质的联系,内部审计经常被迫全力融入遵循性工作与内部审计工作有本质的联系,内部审计经常被迫全力融入404遵遵循性工作。循性工作。2022-7-27cia4 国际内审协会对内部审计的定义是:内部审计是一国际内审协会对内部审计的定义是:内部审计是一种独立客观的保证与咨询活动,目的是为机构增加价值并种独立客观的保证与咨询活动,目的是为机构增加价值并提高机构的运作效率,采取系统化、规范化的方法来对风提高机构的运作效率,采取系统化、规范化的方法来对风险管理、内部控制及治理程序进行评估和改善,以帮助机险管理、内部控制及治理程序进行评估和改

6、善,以帮助机构实现目标。构实现目标。国际内部审计协会制定的内部审计职业实务国际准则国际内部审计协会制定的内部审计职业实务国际准则(以下简称(以下简称“国际内审准则国际内审准则”)规定,首席审计执行官)规定,首席审计执行官(以下简称(以下简称“CAE”)要在与公司目标一致的前提下,以)要在与公司目标一致的前提下,以风险为导向确定内部审计的工作重点。风险为导向确定内部审计的工作重点。内部审计在进行的内部审计在进行的风险评估以确定工作计划和工作重点时,应将违反风险评估以确定工作计划和工作重点时,应将违反SOX法法案的可能性作为风险之一进行考虑。案的可能性作为风险之一进行考虑。内部审计应每年对该内部审

7、计应每年对该风险评估程序评估一次,并与审计委员会讨论相关的审计风险评估程序评估一次,并与审计委员会讨论相关的审计风险评估结果。风险评估结果。2022-7-27cia5 CAE应保证审计委员会实时了解内部审应保证审计委员会实时了解内部审计在计在404遵循性工作中的职能和工作。如果内遵循性工作中的职能和工作。如果内部审计在遵循性工作中的某项职能会损害其部审计在遵循性工作中的某项职能会损害其独立性或客观性,则这种情况必须事先上报独立性或客观性,则这种情况必须事先上报审计委员会。此外,由于参与审计委员会。此外,由于参与404遵循性工作遵循性工作而牵扯内部审计资源,以至影响现行或未来而牵扯内部审计资源,

8、以至影响现行或未来的内部审计工作计划的情况也要及时上报审的内部审计工作计划的情况也要及时上报审计委员会。一旦出现损害内部审计客观性的计委员会。一旦出现损害内部审计客观性的情况,情况,CAE及董事会应对该种情况对内部审及董事会应对该种情况对内部审计履行未来职责方面的影响程度进行判断。计履行未来职责方面的影响程度进行判断。2022-7-27cia6 与国际内审准则的要求一致,与国际内审准则的要求一致,SOX法案下内部审计也应该在不损害客观性法案下内部审计也应该在不损害客观性和独立性的基础上提供保证和咨询,以和独立性的基础上提供保证和咨询,以促进公司的风险管理和公司治理。管理促进公司的风险管理和公司

9、治理。管理层应负责建立使公司能够遵循萨班斯法层应负责建立使公司能够遵循萨班斯法案的程序。内部审计理论上是通过咨询案的程序。内部审计理论上是通过咨询和保证提供支持。和保证提供支持。2022-7-27cia7 二、目的二、目的 内部审计就其在内部审计就其在404遵循性工作中的地位和工作遇到一系列问题,这些问题既包括短遵循性工作中的地位和工作遇到一系列问题,这些问题既包括短期问题,也有长期性的问题。目的是提供期问题,也有长期性的问题。目的是提供CAE一些相关的指导,以帮助他们在处理相关问一些相关的指导,以帮助他们在处理相关问题时既有利于公司又满足国际内审准则对内部审计客观性和独立性的要求。我们意识到

10、题时既有利于公司又满足国际内审准则对内部审计客观性和独立性的要求。我们意识到不同企业对不同企业对SOX法案的披露要求的反应不一,而且内部审计在其中的职能也不尽相同。我法案的披露要求的反应不一,而且内部审计在其中的职能也不尽相同。我们所描述是符合国际内审准则前提下最理想的内部审计在遵循性工作中的职能。目的是们所描述是符合国际内审准则前提下最理想的内部审计在遵循性工作中的职能。目的是提供一个实用的指南,并不要求强制执行提供一个实用的指南,并不要求强制执行2022-7-27cia8 三、背景三、背景 根据根据404条款的要求,管理层需要条款的要求,管理层需要建立、健全财务报告相关的内部控制,建立、健

11、全财务报告相关的内部控制,并对其进行评价,同时要求外部审计师并对其进行评价,同时要求外部审计师对上述评价进行再评价。而对上述评价进行再评价。而302条款不仅条款不仅要求管理层每季度对财务报告相关内部要求管理层每季度对财务报告相关内部控制进行评价,而且对信息披露方面的控制进行评价,而且对信息披露方面的控制和程序也要进行评价。换而言之,控制和程序也要进行评价。换而言之,SOX法案对管理层和外部审计师都提出法案对管理层和外部审计师都提出了要求。了要求。2022-7-27cia9 国际内部审计准则要求内部审计通国际内部审计准则要求内部审计通过保证与咨询活动,对风险管理、内部过保证与咨询活动,对风险管理

12、、内部控制及治理程序进行评估和改善。内部控制及治理程序进行评估和改善。内部审计工作程序应合理保证:公司财务及审计工作程序应合理保证:公司财务及经营信息的可靠、完整性;经营的效果、经营信息的可靠、完整性;经营的效果、效率性;资产安全性和对法律、法规、效率性;资产安全性和对法律、法规、合同的遵循性。因此,内部审计在合同的遵循性。因此,内部审计在404遵遵循性工作中的作用应该是通过咨询与保循性工作中的作用应该是通过咨询与保证活动提供帮助,就像国际内审准则和证活动提供帮助,就像国际内审准则和实务指南中所要求的那样。实务指南中所要求的那样。2022-7-27cia10 虽然只就内部审计在虽然只就内部审计

13、在404遵循性工作中遵循性工作中的作用进行指导,的作用进行指导,CAE应该意识到内部审计应该意识到内部审计的风险评估工作并不仅仅包含财务报告和披的风险评估工作并不仅仅包含财务报告和披露的程序。如果根据审计委员会和高级管理露的程序。如果根据审计委员会和高级管理层的要求,层的要求,CAE需要对公司风险进行独立评需要对公司风险进行独立评估,或按国际内审准则中要求的那样对风险估,或按国际内审准则中要求的那样对风险管理、内部控制和公司治理进行评估和改善,管理、内部控制和公司治理进行评估和改善,则内部审计所必须获得并有效利用的资源要则内部审计所必须获得并有效利用的资源要比帮助管理层实施其在财务报告和披露的

14、相比帮助管理层实施其在财务报告和披露的相关职能所需的资源更多。关职能所需的资源更多。2022-7-27cia11四、四、404遵循性工作中阶段、工作和主要遵循性工作中阶段、工作和主要职责的简述职责的简述 为满足为满足404条款的要求,公司需要制条款的要求,公司需要制定一个包括若干阶段,及每个阶段主要定一个包括若干阶段,及每个阶段主要工作的计划。对于每项工作要指定相关工作的计划。对于每项工作要指定相关的责任人。下面的表格列示了典型的阶的责任人。下面的表格列示了典型的阶段、工作和责任人,并简单对内部审计段、工作和责任人,并简单对内部审计的作用进行了建议性的描述:的作用进行了建议性的描述:2022-

15、7-27cia12阶段阶段/工作工作 主要责任人主要责任人 建议内审作用建议内审作用(表表)五、审计委员会、管理层和外部审计师作用五、审计委员会、管理层和外部审计师作用SOX法案明确了管理层、审计委员会和外部法案明确了管理层、审计委员会和外部审计师的各种作用,但是该法案没有明确提审计师的各种作用,但是该法案没有明确提出内审师的作用。出内审师的作用。2022-7-27cia13(一)审计委员会(一)审计委员会 尽管尽管SOX法案的法案的302和和404条款没有明确条款没有明确审计委员会的责任,但审计委员会的责任,但301和和407条款对审计条款对审计委员会的主要标准和信息披露进行了总体的委员会的

16、主要标准和信息披露进行了总体的规定。规定。301条款建立了某些要求审计委员会成条款建立了某些要求审计委员会成员遵守的通用标准,这些标准是:员遵守的通用标准,这些标准是:除了董事会费,审计委员会成员不可以除了董事会费,审计委员会成员不可以接受来自发行者或其分支机构的咨询或其它接受来自发行者或其分支机构的咨询或其它补偿性费用,也不能成为发行者或其分支机补偿性费用,也不能成为发行者或其分支机构的关联人员;构的关联人员;2022-7-27cia14 审计委员会对受雇于公司以编制、出具审计委员会对受雇于公司以编制、出具审计报告或其它鉴证服务为目的注册会计师审计报告或其它鉴证服务为目的注册会计师事务所的聘

17、用、酬金以及监督负直接责任;事务所的聘用、酬金以及监督负直接责任;审计委员会必须设立程序以处理公司收审计委员会必须设立程序以处理公司收到的关于其会计、内部控制和审计方面的投到的关于其会计、内部控制和审计方面的投诉;诉;审计委员会认为履行职责必需时,有权审计委员会认为履行职责必需时,有权聘请独立的顾问;聘请独立的顾问;发行者必须提供审计委员会适当的资金发行者必须提供审计委员会适当的资金以便于它履行职责。以便于它履行职责。2022-7-27cia15 407条款要求发行者在其年报中披露是否至少有一名财务专家在审计委员会就职,如条款要求发行者在其年报中披露是否至少有一名财务专家在审计委员会就职,如果

18、是,该财务专家是否独立于管理层。对于审计委员会中没有财务专家就职的发行公司,果是,该财务专家是否独立于管理层。对于审计委员会中没有财务专家就职的发行公司,必须披露这个事实并解释原因。必须披露这个事实并解释原因。(二)管理层(二)管理层 302条款要求管理层在年度或季度报告中对披露有关的内部控制和程序的有效性进行条款要求管理层在年度或季度报告中对披露有关的内部控制和程序的有效性进行评价和报告。首席执行官和财务总监必须保证:评价和报告。首席执行官和财务总监必须保证:他们已审阅过该报告,并相信报告中不存在重大的错报、漏报;报告中的会计报表他们已审阅过该报告,并相信报告中不存在重大的错报、漏报;报告中

19、的会计报表及其他财务信息在所有重大方面,公允地反映了公司在该报告期末的财务状况及该报告及其他财务信息在所有重大方面,公允地反映了公司在该报告期末的财务状况及该报告期内的经营成果。期内的经营成果。2022-7-27cia16 他们对建立及保持内部控制负责;设计他们对建立及保持内部控制负责;设计了所需的内部控制,以保证他们能知道该公了所需的内部控制,以保证他们能知道该公司的重要信息;评价公司的内部控制的有效司的重要信息;评价公司的内部控制的有效性;发布他们上述评价的结论。性;发布他们上述评价的结论。他们向公司的审计师和审计委员会披露他们向公司的审计师和审计委员会披露如下内容:如下内容:(1)内部控

20、制的设计或执行中,对内部控制的设计或执行中,对公司记录、处理、汇总及编报财务数据的功公司记录、处理、汇总及编报财务数据的功能产生负面影响的所有重大缺陷,并向公司能产生负面影响的所有重大缺陷,并向公司的审计师指出内部控制的重大缺点;的审计师指出内部控制的重大缺点;(2)在内在内部控制中担任重要职位的管理人员或其他雇部控制中担任重要职位的管理人员或其他雇员的欺诈行为,而不论该行为的影响是否重员的欺诈行为,而不论该行为的影响是否重大。大。2022-7-27cia17 在报告中指明在他们对内部控制评价之后,内部控制是否发生了重大变化,或是其他在报告中指明在他们对内部控制评价之后,内部控制是否发生了重大

21、变化,或是其他可能对内部控制产生重要影响因素的重大变化,包括对内部控制的重大缺陷或重要缺点可能对内部控制产生重要影响因素的重大变化,包括对内部控制的重大缺陷或重要缺点的更正措施。的更正措施。SOX法案的法案的404条款要求管理层记录并评价其财务报告相关的内部控制设计和运行,条款要求管理层记录并评价其财务报告相关的内部控制设计和运行,并对其有效性进行报告。内部控制报告必须包含在年度报告中,并包括以下内容:并对其有效性进行报告。内部控制报告必须包含在年度报告中,并包括以下内容:公司管理层认识到其建立和维护内部控制系统及相应控制程序充分有效的责任;公司管理层认识到其建立和维护内部控制系统及相应控制程

22、序充分有效的责任;管理层在评价中使用的框架;管理层在评价中使用的框架;公司对财务报告内部控制有效性的评价,以及管理层发现的内部控制中重大弱点;公司对财务报告内部控制有效性的评价,以及管理层发现的内部控制中重大弱点;2022-7-27cia18 表明外部审计师对管理层上述评价表明外部审计师对管理层上述评价进行的再评价的报告;进行的再评价的报告;外部审计师对财务报告内部控制有外部审计师对财务报告内部控制有效性的报告。效性的报告。(三)外部审计师(三)外部审计师 SOX法案的法案的404条款要求发行者的外条款要求发行者的外部审计师对内部控制有效性的管理层评部审计师对内部控制有效性的管理层评价进行再评

23、估,并发表报告。此外,价进行再评估,并发表报告。此外,SOX法案的第二章对外部审计师的独立法案的第二章对外部审计师的独立性进行了规定:性进行了规定:2022-7-27cia19 201条款规定外部审计师向发行者执行审计服务的同时也提供非审计服务的行为是非条款规定外部审计师向发行者执行审计服务的同时也提供非审计服务的行为是非法的。法的。203条款要求外部审计师每五年对其负责审计项目的合伙人或负责复核该审计项目的条款要求外部审计师每五年对其负责审计项目的合伙人或负责复核该审计项目的合伙人进行轮换。合伙人进行轮换。204条款要求外部审计师向审计委员会报告:条款要求外部审计师向审计委员会报告:“(1)

24、使用的所有关键性会计政策及会计使用的所有关键性会计政策及会计惯例;惯例;(2)管理层讨论过的财务信息的所有可供选择的处理方法管理层讨论过的财务信息的所有可供选择的处理方法(这些方法在公认会计原则这些方法在公认会计原则范围之内范围之内),使用这些可选择的披露及处理方法的分歧,以及注册会计师事务所优先采用,使用这些可选择的披露及处理方法的分歧,以及注册会计师事务所优先采用的处理方法;的处理方法;(3)注册会计师事务所和公司管理层进行沟通的其他书面材料,如管理建议注册会计师事务所和公司管理层进行沟通的其他书面材料,如管理建议书及未调整差异明细表。书及未调整差异明细表。2022-7-27cia20 六

25、、建议性内部审计作用六、建议性内部审计作用 内部审计在执行内部审计在执行302和和404条款条款遵循性工作时,不得违背国际内审遵循性工作时,不得违背国际内审准则对内部审计独立性和客观性的准则对内部审计独立性和客观性的要求。国际内审准则建立了一个有要求。国际内审准则建立了一个有效的内审工作框架,而且内审在帮效的内审工作框架,而且内审在帮助公司满足助公司满足302和和404条款责任中起条款责任中起到的作用应该与国际内审准则的要到的作用应该与国际内审准则的要求保持一致。本节所述的内部审计求保持一致。本节所述的内部审计作用是与国际内部审计准则的要求作用是与国际内部审计准则的要求一致的。一致的。2022

26、-7-27cia21 内部审计师在执行内部审计师在执行302和和404条款遵条款遵循性工作时涉及的工作如下:循性工作时涉及的工作如下:项目监督;项目监督;咨询和项目支持;咨询和项目支持;持续性监督和检查;持续性监督和检查;项目审计。项目审计。管理层有责任执行必要的程序以满管理层有责任执行必要的程序以满足足SOX法案的管制要求。内部审计应当法案的管制要求。内部审计应当起到支持管理层执行他们职责的作用。起到支持管理层执行他们职责的作用。2022-7-27cia22(一)项目监督(一)项目监督 参与项目指导委员会,向项目组提供建参与项目指导委员会,向项目组提供建议并监督项目进度和方向。议并监督项目进

27、度和方向。充当外部审计师和管理层间的沟通桥梁。充当外部审计师和管理层间的沟通桥梁。2022-7-27cia23 (二)咨询和项目支持(二)咨询和项目支持 对于范围内的程序提供存在的对于范围内的程序提供存在的内部审计文档。内部审计文档。对最佳的实践文档标准,工具对最佳的实践文档标准,工具和测试战略提供建议。和测试战略提供建议。对管理层和程序的执行者提供对管理层和程序的执行者提供项目、风险和控制知识的培训。项目、风险和控制知识的培训。在递交外部审计师之前,对程序在递交外部审计师之前,对程序文档和主要控制进行质量保证检查。文档和主要控制进行质量保证检查。2022-7-27cia24 (三)持续的监督

28、和测试(三)持续的监督和测试 对执行测试的计划、范围和频率向对执行测试的计划、范围和频率向管理层提出建议管理层提出建议 独立地评估管理层的测试和评估过独立地评估管理层的测试和评估过程。程。对管理层声明的基础进行测试。对管理层声明的基础进行测试。执行有效性测试(当外部审计师高执行有效性测试(当外部审计师高度信赖时)。度信赖时)。帮助确认控制缺口,检查管理层改帮助确认控制缺口,检查管理层改进控制缺口的计划。进控制缺口的计划。2022-7-27cia25 执行后续检查以判断控制缺口是否已经执行后续检查以判断控制缺口是否已经被充分确定。被充分确定。在测试计划和范围的讨论中,在管理层在测试计划和范围的讨

29、论中,在管理层和外部审计师之间扮演协调者的角色和外部审计师之间扮演协调者的角色 参与到信息披露委员会,以确定持续的参与到信息披露委员会,以确定持续的内部审计工作和其他检查工作,如外部规章内部审计工作和其他检查工作,如外部规章检查,提供给委员会以判断是否进行披露。检查,提供给委员会以判断是否进行披露。另外,组织从内部审计的建议角色获得另外,组织从内部审计的建议角色获得超额的利益,这种建议包括增强管理层关于超额的利益,这种建议包括增强管理层关于风险和控制,有力的控制环境和外部审计费风险和控制,有力的控制环境和外部审计费用可能的下降的认识。用可能的下降的认识。2022-7-27cia26 (四)项目

30、审计(四)项目审计 帮助确信公司初始时是被很好管理帮助确信公司初始时是被很好管理的,有一个对组织的积极影响。他们的的,有一个对组织的积极影响。他们的保证角色支持高级管理层、审计委员会、保证角色支持高级管理层、审计委员会、董事会和其他利益相关者。董事会和其他利益相关者。在计划对于项目审计可能使用的许在计划对于项目审计可能使用的许多方式时,使用一个以风险为基础的方多方式时,使用一个以风险为基础的方法。审计最佳实践建议内部审计师应当法。审计最佳实践建议内部审计师应当介入到整个项目的生命周期中,而不仅介入到整个项目的生命周期中,而不仅仅是事后审计。仅是事后审计。2022-7-27cia27 七、实践的

31、判断七、实践的判断 在帮助管理层遵守在帮助管理层遵守sox法案时,法案时,内部审计工作取得理想的角色并不内部审计工作取得理想的角色并不是经常可能或是现实的。每个组织是经常可能或是现实的。每个组织将有它自己的一套内部控制环境和将有它自己的一套内部控制环境和自己的一套资源限制,如人力、时自己的一套资源限制,如人力、时间、信息技术和地理的分布。间、信息技术和地理的分布。2022-7-27cia28 不同的情况和不同的资源限制可能导致不同的情况和不同的资源限制可能导致内部审计工作的许多角色。内部审计工作的许多角色。在判断内部审计工作的角色是否恰当时,在判断内部审计工作的角色是否恰当时,要考虑以下因素:

32、对特定的作业负有责任是要考虑以下因素:对特定的作业负有责任是对作业的客观性的一种损害。(属性标准对作业的客观性的一种损害。(属性标准1130.A1)。一个内部审计师对于特定的作业)。一个内部审计师对于特定的作业是否承担责任取决于不同情况。一般来说,是否承担责任取决于不同情况。一般来说,内部审计师积极参与制订或指导主要管理决内部审计师积极参与制订或指导主要管理决定将损害客观性。定将损害客观性。当内部审计师对系统建议控制标准或在当内部审计师对系统建议控制标准或在它们运用前检查程序时,内部审计师的客观它们运用前检查程序时,内部审计师的客观性不受损害。如果内部审计师设计、安装、性不受损害。如果内部审计

33、师设计、安装、草拟程序或操作这样的系统,他的客观性被草拟程序或操作这样的系统,他的客观性被认为是受到损害。(实务指南认为是受到损害。(实务指南1130.A1)2022-7-27cia29 判断内部控制是内部审计师的一个正判断内部控制是内部审计师的一个正常角色,并不影响独立性或客观性。但是,常角色,并不影响独立性或客观性。但是,做出关键的管理决策损害内部审计师的独立做出关键的管理决策损害内部审计师的独立性或客观性。(实务指南性或客观性。(实务指南1000.C1-1)投入很大的力量到非保证行为可能不会投入很大的力量到非保证行为可能不会损坏独立性;但是,损坏独立性;但是,CAE应当做出以下判断,应当

34、做出以下判断,即在完成其他的计划中的保证活动时执行非即在完成其他的计划中的保证活动时执行非保证工作的影响(包括风险)。保证工作的影响(包括风险)。剩下的部分讨论内部审计工作可能被要剩下的部分讨论内部审计工作可能被要求执行的潜在服务和提供这些服务的影响。求执行的潜在服务和提供这些服务的影响。2022-7-27cia30(一)咨询的源泉(一)咨询的源泉 内部审计师扮演一个咨询角色可能被要内部审计师扮演一个咨询角色可能被要求帮助组织确认、评估和运用风险和控制评求帮助组织确认、评估和运用风险和控制评价方式以及对确定的相关风险建议控制措施。价方式以及对确定的相关风险建议控制措施。但是,决定采纳或运用建议

35、,这些建议是内但是,决定采纳或运用建议,这些建议是内部审计建议服务的结果,应当由管理层做出。部审计建议服务的结果,应当由管理层做出。2022-7-27cia31 一个内部审计师可能被要求参与一个新一个内部审计师可能被要求参与一个新程序的设计和运用过程,帮助管理层评价对程序的设计和运用过程,帮助管理层评价对于财务报告的内部控制。如果内部审计师的于财务报告的内部控制。如果内部审计师的行为被限制在评价新的程序,对确定的相关行为被限制在评价新的程序,对确定的相关风险的控制定义一个参考指南,内部审计师风险的控制定义一个参考指南,内部审计师的客观性并不受到损害。的客观性并不受到损害。另外,如果内部审计师是

36、项目组的一个另外,如果内部审计师是项目组的一个成员,该项目组是用来选择管理层准备使用成员,该项目组是用来选择管理层准备使用的评价方式和工具,或定义档案标准时,客的评价方式和工具,或定义档案标准时,客观性不能被判断为受到损害。另一方面,如观性不能被判断为受到损害。另一方面,如果内部审计师运用新的程序以弥补控制缺口,果内部审计师运用新的程序以弥补控制缺口,内部审计师的客观性可能被认为受到损害。内部审计师的客观性可能被认为受到损害。2022-7-27cia32 (二)作为管理层完成记录或测试的有(二)作为管理层完成记录或测试的有力助手力助手 如果管理层没有记录他们的控制环境,如果管理层没有记录他们的

37、控制环境,或者因为没有足够的资源在规定的时间里完或者因为没有足够的资源在规定的时间里完成这项工作,那么内部审计师就要帮助管理成这项工作,那么内部审计师就要帮助管理层记录他们的内部控制。层记录他们的内部控制。但如果内部审计在帮助管理层记录他们但如果内部审计在帮助管理层记录他们的内控时关系过于紧密,以至于承担了一定的内控时关系过于紧密,以至于承担了一定决策角色(例如在记录程序中去执行内部控决策角色(例如在记录程序中去执行内部控制),客观性将会受到妨害。制),客观性将会受到妨害。404条款要求管理层测试财务报告内部条款要求管理层测试财务报告内部控制的设计和运行有效性,并就它们是否有控制的设计和运行有

38、效性,并就它们是否有效发表观点,来支持他们因为法律需要而做效发表观点,来支持他们因为法律需要而做出的声明。出的声明。2022-7-27cia33 理论上来讲,管理层应该设计测试程序理论上来讲,管理层应该设计测试程序来验证这些控制的有效性,这些测试应该由来验证这些控制的有效性,这些测试应该由某些中立人士而非所有者和运营者来做。内某些中立人士而非所有者和运营者来做。内部审计可以帮助管理层来设计和执行这些对部审计可以帮助管理层来设计和执行这些对内控有效性的测试,但其介入这种测试的程内控有效性的测试,但其介入这种测试的程度应该被明确界定,并被管理层、内部审计度应该被明确界定,并被管理层、内部审计师和审

39、计委员会认可。师和审计委员会认可。无论在何种情况下,管理层都应该就控无论在何种情况下,管理层都应该就控制设计和运行的有效性做出最终决策,包括制设计和运行的有效性做出最终决策,包括是否进行修正,怎样进行修正,以及支持管是否进行修正,怎样进行修正,以及支持管理层做出声明的信息是否充分。理层做出声明的信息是否充分。2022-7-27cia34 (三)作为项目管理层(三)作为项目管理层 内部审计师一般在管理大型且复杂的项内部审计师一般在管理大型且复杂的项目、保证关键成果及时提供方面非常熟练。目、保证关键成果及时提供方面非常熟练。因此,内部审计师可能被要求在与因此,内部审计师可能被要求在与404条款遵条

40、款遵循相关的所有工作中扮演项目管理层的角色。循相关的所有工作中扮演项目管理层的角色。项目管理层将对如下工作负责:监督项项目管理层将对如下工作负责:监督项目进程,及时协调沟通项目的阶段性结果,目进程,及时协调沟通项目的阶段性结果,及时监控当前工作和预定时间表的一致性。及时监控当前工作和预定时间表的一致性。如果内部审计师的角色被严格限制在这些管如果内部审计师的角色被严格限制在这些管理任务中,客观性将不大可能受到妨害。理任务中,客观性将不大可能受到妨害。2022-7-27cia35 然而,如果项目管理者成为下列工作中然而,如果项目管理者成为下列工作中起决定作用的角色,如工作成果是否可以接起决定作用的

41、角色,如工作成果是否可以接受,项目的阶段性完成是否可以通过,项目受,项目的阶段性完成是否可以通过,项目组内的资源如何分配,或者其他类似的管理组内的资源如何分配,或者其他类似的管理活动,内部审计的客观性将会受到妨害。活动,内部审计的客观性将会受到妨害。(四)作为内部控制培训或信息提供者(四)作为内部控制培训或信息提供者内部审计师可以提供培训以及内部控制界定内部审计师可以提供培训以及内部控制界定和评估,风险管理,测试计划开发(在不妨和评估,风险管理,测试计划开发(在不妨害独立性的前提下)方面的信息。作为公司害独立性的前提下)方面的信息。作为公司内部控制的专家,这是他们天然的角色。内部控制的专家,这

42、是他们天然的角色。2022-7-27cia36(五)作为控制自我评估发起者(五)作为控制自我评估发起者 内部审计师经常作为控制自我评估的发内部审计师经常作为控制自我评估的发起者,并对它有相当的促进。控制自我评估起者,并对它有相当的促进。控制自我评估经常被管理者作为记录或评估内部控制的有经常被管理者作为记录或评估内部控制的有效的、便利的手段。效的、便利的手段。如果内部审计师只是提供信息、培训或如果内部审计师只是提供信息、培训或促进一项控制自我评估,独立性可能不会受促进一项控制自我评估,独立性可能不会受到妨害。然后,如果在控制自我评估中,内到妨害。然后,如果在控制自我评估中,内部审计师掌握了评估结

43、果或者成为记录的主部审计师掌握了评估结果或者成为记录的主要发起者,客观性将会受到妨害。要发起者,客观性将会受到妨害。2022-7-27cia37 (六)作为披露程序证明者(六)作为披露程序证明者 内部审计师可能会被要求完成一些类型内部审计师可能会被要求完成一些类型的证明,或者作为管理层的证明,或者作为管理层302条款和条款和404条款条款遵循程序的一部分就财务报告内部控制发表遵循程序的一部分就财务报告内部控制发表意见,首席审计师(意见,首席审计师(CAE)必须保证任何声)必须保证任何声明和意见都有国际内审准则要求的足够的、明和意见都有国际内审准则要求的足够的、适当的审计证据来支持。适当的审计证

44、据来支持。2022-7-27cia38 另外,根据另外,根据404条款要求,外部审计师条款要求,外部审计师将会对管理层就关键的财务控制已经被确认将会对管理层就关键的财务控制已经被确认并适当设计而做出的声明,以及管理层是否并适当设计而做出的声明,以及管理层是否有足够的基础了解这些关键控制的运行情况,有足够的基础了解这些关键控制的运行情况,进行测试。外部审计师还将可能执行广泛的进行测试。外部审计师还将可能执行广泛的测试来验证管理层的声明的适当性。测试来验证管理层的声明的适当性。2022-7-27cia39 根据上市公司会计监管委员会(根据上市公司会计监管委员会(PCAOB)的审计准则,为了使外部审

45、计师能够使用其的审计准则,为了使外部审计师能够使用其他人执行的测试结果来改变控制测试的性质、他人执行的测试结果来改变控制测试的性质、时间和范围,他必须评估这些控制测试执行时间和范围,他必须评估这些控制测试执行者的独立性和胜任性。者的独立性和胜任性。如果内部审计保持了独立性和客观性,如果内部审计保持了独立性和客观性,外部审计师就能最大限度地使用他们的工作外部审计师就能最大限度地使用他们的工作成果,也就是说,可以减少测试的范围,否成果,也就是说,可以减少测试的范围,否则这些测试是外部审计师必须自己做的。在则这些测试是外部审计师必须自己做的。在这种情况下,公司就能减少外部审计师费用。这种情况下,公司

46、就能减少外部审计师费用。2022-7-27cia40八、如何处理对内部审计客观性的妨害八、如何处理对内部审计客观性的妨害 CAE应该保证审计委员会的角色和内部应该保证审计委员会的角色和内部审计在组织中的工作都遵循审计在组织中的工作都遵循404条款。由于内条款。由于内部审计的角色问题而对内审计的公正性造成部审计的角色问题而对内审计的公正性造成损害的可能情况,应该在内部审计担任这个损害的可能情况,应该在内部审计担任这个角色前提交审计委员会讨论。角色前提交审计委员会讨论。另外,如果因为要在另外,如果因为要在404条款遵循工作上投入条款遵循工作上投入资源,而对现在或将来的审计计划产生的关资源,而对现在或将来的审计计划产生的关联或产生的影响,都要经过审计委员会讨论。联或产生的影响,都要经过审计委员会讨论。当内部审计的客观性被妨害的时候,首当内部审计的客观性被妨害的时候,首席审计师和董事会需要考虑这种妨害是否影席审计师和董事会需要考虑这种妨害是否影响了其将来完成审计项目的能力。响了其将来完成审计项目的能力。2022-7-27cia41

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!