内部控制培训教材-如何进行穿行测试
- 格式:ppt
- 大小:280.00 KB
- 文档页数:13
基本概念所谓穿行测试也可以叫全程测试、了解性测试、摇篮坟墓测试,是指在对企业、单位内部控制进行研究、复核时,在每一类交易循环中选择一笔或若干笔具有典型代表性业务进行测试,以验证审计工作底稿中描述的内部控制相关信息的客观性和准确性的审计方法。
穿行测试是一种“富有成效且效率较高”的测试程序富有成效:是由于审计人员有机会测定一类交易或事项的一笔或若干笔代表性交易是如何开始,如何进行,又如何结束,可以观察到各个相关环节的控制是否达到标准要求,并可以发现那些低效率或控制较弱的环节;在观察与测试的过程中审计人是要充分运用专业判断能力。
效率较高:是因为在审计过程中,只需抽取少量样本,从而能把注意力集中在控制弱点;同时,样本少,耗费时间少,为审计人员充分运用审计经验判断创造机会。
穿行测试是帮助审计人员实现熟悉和认定重点审计领域的调查目标的最有用的一个程序。
而对于不准备依赖某类交易循环中的控制制度的情形,进行穿行测试也可以帮助发现那些因控制不严而导致的错漏或舞弊行为,进一步帮且审计人员设计科学的实质性测试程序,明确合理的测试性质,时间与范围,从而揭露错弊,降低审计风险。
方法步骤穿行测试的运用并不十分复杂,一般审计人员均可热行该项工作。
穿行测试的运用其难度在于确定循环中所有的步骤、控制,保证每类别中都抽取了代表性交易实施了测试。
在了解内部控制时,可以观察被审计单位的生产经营活动,检查文件、记录和内部控制手册,阅读由管理层和治理层编制的报告,实地察看被审计单位的生产经营场所和设备,追踪业务的处理过程。
01:先将公司规范某项经济业务行为的制度按业务流程的方式描述出来需要关注的重点:制度、风险和控制识别、岗位(什么人)、操作(做什么)、结果(得到什么结果)02:抽取某几笔业务样本需要关注的重点:识别该业务流程中的特例或边缘类型03:要求受监察的单位提供所有所抽取业务样本的运行记录需要关注的重点:样本的一致性、真实性04:按照流程环节,检查样本业务的实际运行情况05:对照流程环节与需求,比较并记录没有做到位的地方需要关注的重点:未识别的风险和控制,以及相关的补偿控制作用为了解各类重要交易在业务流程中发生、处理和记录的过程,审计时通常会执行穿行测试。
与内控相关的审计工作(穿行测试、控制测试)上一篇我们介绍了风险评估工作重要性,风险评估做完了,就是做进一步审计程序。
进一步审计程序包括了控制测试和实质性程序,两者的内容都不少,本次先对控制测试进行探讨。
在讲风险评估时,我们已经介绍了,风险评估活动是整个审计业务的基础,后面的工作都是与风险评估息息相关,控制测试也不例外。
谈到控制测试,就需要跟风险评估活动中的了解被审计单位的内部控制相联系,因为只有先了解被审计单位的内部控制情况,控制测试才有意义。
这里我们补充说明一下,了解被审计单位的内部控制和控制测试,这两个业务活动结合在一起,与内审单位的合规性检查、与第三方专门内控机构的内控诊断业务是很相像的,只是侧重点不同。
内审和外部内控机构做的会比较细,针对各个业务流程的内控点进行测试,看是否存在问题,而对事务所而言,内控只是审计活动中一部分,主要是了解与审计相关的控制活动,与审计无关的是不需要了解的。
有些人可能会说,我做年报审计都没有做过内控相关,这个的主要原因也是跟风险评估一样的,根据业务类型的不同而不同,风险较高的业务就会做的细,风险较低的业务一般就做的随意或者不做。
穿行测试和控制测试如何区分?穿行测试主要是了解被审计单位是否设计并执行了相关的内部控制;控制测试主要是测试内部控制运行的有效性。
笔者觉得这句话是与内控相关审计工作的精髓,我们通过下面一个例子将两者关系及审计思路进行说明:审计人员在对被审计单位采购与付款循环的内控进行了解,假设通过访谈相关人员和查询企业的内控手册得知,采购与付款的控制活动包括:1.需求部门提供请购申请,经需求部门、采购部门负责人、总经理审核后,同意采购—2.采购合同经采购负责人、总经理复核后签订---3.采购货物经质检部门验收后,由仓库部门办理入库—4.对方开票—5.出纳经财务经理及总经理复核后付款。
审计人员通过访谈相关人员和查询企业的内控手册,这个就是了解被审计单位的内控。
内部控制穿行测试操作要点及技巧内部控制穿行测试是组织评估其内部控制有效性的一种重要方法。
通过对组织内部控制的穿行测试,可以了解内部控制是否严密、完善,是否能有效识别风险并采取相应措施。
为了保证穿行测试的有效性,以下是一些操作要点和技巧:1.明确测试目标:在进行穿行测试前,需要明确测试的目标和范围。
确定要测试的特定流程、程序或控制,以及测试的时间范围和具体目标。
2.确定测试方法:穿行测试可以采用不同的方法,比如文件检查、观察和面谈等。
根据测试的具体目标,选择最适合的测试方法,并确保能够验证和评估内部控制的有效性。
3.随机选择样本:为了保证穿行测试的客观性和全面性,需要随机选择样本。
通过随机选择可以避免主观性和选择性的问题,并确保测试的结果具有代表性和可靠性。
4.记录测试过程和结果:在进行穿行测试时,需要详细记录测试的过程和结果。
记录相关的数据、观察结果和面谈内容,并确保记录准确和完整。
这些记录可以作为后续评估和改进内部控制的依据。
5.与相关人员进行有效沟通:在穿行测试过程中,需要与相关人员进行有效沟通。
了解他们对内部控制的理解和实践,了解他们对可能存在的风险和问题的看法。
通过与相关人员的沟通,可以获取更多的信息和见解,进一步评估内部控制的有效性。
6.对测试结果进行分析和评估:通过对测试结果进行分析和评估,可以识别内部控制存在的缺陷和不足。
分析测试结果可以帮助组织了解哪些控制工作得好、哪些控制工作得不好,以及哪些控制需要进一步改进。
7.提出改进建议:根据穿行测试的结果和分析,提出改进建议。
建议应该具体、明确和可操作,以帮助组织改进内部控制并提升其有效性。
8.进行跟踪和监测:改进内部控制是一个持续的过程。
组织需要跟踪和监测改进措施的实施情况,并评估改进后的内部控制的有效性。
定期进行穿行测试,以确保内部控制能够持续有效地运作。
在进行内部控制穿行测试时,还有几个技巧可以帮助提高测试的效果:1.深入了解业务流程:在进行穿行测试前,需要深入了解业务流程和相关控制措施。
穿行测试(walk through testing):是指追踪交易在财务报告信息系统中的处理过程。
这是注册会计师了解被审计单位业务流程及其相关控制时经常使用的审计程序在风险管理中,在正常运行条件下,将初始数据输入内控流程,穿越全流程和所有关键环节,把运行结果与设计要求对比,以发现内控流程缺陷的方法。
应用实效穿行测试不是单独的一种程序,而是将多种程序按特定审计需要进行结合运用的方法。
穿行测试是通过追踪交易在财务报告信息系统中的处理过程,来证实注册会计师对控制的了解、评价控制设计的有效性以及确定控制是否得到执行。
可见,穿行测试更多地在了解内部控制时运用。
但在执行穿行测试时,注册会计师可能获取部分控制运行有效性的审计证据。
穿行测试方法步骤注册会计师在了解内部控制时,可以观察被审计单位的生产经营活动,检查文件、记录和内部控制手册,阅读由管理层和治理层编制的报告,实地察看被审计单位的生产经营场所和设备,追踪交易在财务报告信息系统中的处理过程(穿行测试)。
1、先将公司规范某项经济业务行为的制度按业务流程的方式描述出来;这表明公司的该项经济业务应该都是按所描述的业务流程运行的。
2、抽取某几笔业务样本;3、要求受监察的单位提供所有所抽取业务样本的运行记录;4、按照流程环节,描述样本业务的实际运行情况;5、对照流程环节与要求,比较并记录没有做到位的地方。
例如甲注册会计师针对销售交易,从订单处理一-核准信用状况及赊销条款一-填写订单并准备发货一-编制货运单据一-订单运送/递送追踪至客户或由客户提货-一开具销售发票一-复核发票的准确性并邮寄/送至客户一-生成销售明细账一-汇总销售明细账,并过账至总账和应收账款明细账等交易的整个流程,考虑之前对相关控制的了解是否正确和完整,并确定相关控制是否得到执行,这就是穿行测试开展穿行测试可以达到如下目的1:确认对业务流程(包括相关书面记录)的了解是否准确和完整。
(借助交易轨迹来追查每个交易种类的某笔交易,与此同时,确认和观察有关的控制政策和程序)2:评价控制设计是否能及时预防或发现并纠正重大错报。
内部控制测试基本思路及抽样原则一、穿行测试是内部控制体系建设及评价过程中的重要工具和方法。
在进行了风险评估,了解了企业内部控制现状,梳理和记录完内部控制活动,编制了风险控制矩阵以后,要通过穿行测试与控制测试方法定期对所描述的控制活动进行测试验证,评价其设计及运行的有效性。
测试中编制的工作底稿是内部控制合规的重要文档之一,其评价结论既要用来编制内部控制自我评价报告,又要针对发现的内部控制缺陷制定整改计划,不断完善内部控制体系。
本文主要为读者介绍穿行测试的要点及技巧。
1、什么是穿行测试穿行测试是指了解有关内部控制的基础上,按照交易轨迹,从相关流程中选择一个或若干个具有代表性的交易和事项,追踪其从交易的发生到最终被反映在财务报表或其他经营管理报告中的过程,即该流程从起点到终点的全过程。
当然,如果从交易的会计处理到交易的起点进行测试更有效的话,也可反过来执行。
通俗地来讲,穿行测试就是“穿行+测试”,即通过检查一段时间内执行过的某些重点流程各个控制点所留下的文件存档和信息流等,使流程得到再现,从而验证和确认控制是否真实存在并实际运行,现有的控制是否能够防范相应的风险,最终得出控制设计及运行是否有效的结论。
2、穿行测试的特点(1)同质性:必须获取同一个交易或包括同一交易的文档。
(2)连续性:从发生到记录全过程的所有控制都要进行测试。
(3)典型性:要尽可能获取一个最近执行的典型交易,以涵盖所有控制。
(4)可测性:获取纸质文档记录进行测试并妥善留存。
(5)普遍性:穿行测试适用于各类型的控制,每年的内部控制评价都必须做穿行测试。
(6)动态性:如果控制发生变化(如流程变化、组织架构变化、关键执行人变化、涉及的信息系统变化等),则应重新执行穿行测试程序。
3、穿行测试的范围与内容(1)穿行测试的范围穿行测试的范围要涵盖公司层面、流程层面和IT层面,具体的要以前期已经编制好的18个指引对应的风险控制矩阵为依据。
(2)穿行测试的期间穿行测试要选择最近发生的样本,对部分本年度尚未发生的控制可追溯到上一年的样本。
采购与付款循环:
确定控制(穿行测试)被审计单位:
项目:
编制:
采购与付款循环穿行测试——与采购材料有关的业务活动的控制
采购与付款循环穿行测试——与费用有关的业务活动的控制
采购与付款循环穿行测试--与比较采购信息报告和相关文件(请购单)是否相符有关的业务活动的控制
采购与付款循环穿行测试--与应付账款调节表有关的业务活动的控制
采购与付款循环穿行测试--与银行存款调节表有关的业务活动的控制
采购与付款循环穿行测试--与供应商档案更改记录有关的业务活动的控制
采购与付款循环穿行测试——与供应商档案的及时维护有关
定控制是否得到执行(穿行测试)
索引号:CGL一4-1
财务报表截止日/期间:
复核:
的业务活动的控制
务活动的控制
告和相关文件(请购单)是否相符有关的业务活动的控制
有关的业务活动的控制
有关的业务活动的控制
记录有关的业务活动的控制
护有关的业务活动的控制。