审计基础与实务 (第二版)
第一节 内部控制概述
案例引入
第一节 内部控制概述
二、内部控制的概念、要素及其关系
内部控制:是由企业董事会、监事会、经理层和全体
员工实施的,旨在实现控制目标的过程。 这些目标包括:合理保证企业经营管理合规合法、资产 安全、财务报告及相关信息真实完整,提高经营效率和 效果,促进企业实现发展战略。
二、内部控制了解和评价
(四)了解控制活动 (1)授权控制。(2)业绩评价控制。 (3)信息处理控制。(4)实物控制。(5)职责分离控制。 (五)了解对控制的监督 (1)审计人员在了解被审计单位的内部监督系统时,应充分了解被
审计单位使用的监督活动的主要类型,以及在实际运行过程中 这些监督活动是如何用来修正内部控制的。 (2)一般情况下,被审计单位是通过持续监督、专门评价或者两者 的结合,来实现对控制的监督。 (3)对控制的监督的了解不是针对某个具体的报表层或认定层,而 是从被审计单位整体层面进行了解和初步评估的。 (4)审计人员在了解对控制监督的过程中,如拟利用被审计单位监 督形成的成果信息,应当考虑这种信息的可靠性。
风险分担是企业准备借助他人力量,采取业务分包、购买保险等 方式和适当的控制措施,将风险控制在风险承受度之内的策略。
(三)信息系统与沟通
企业可以通过财务会计资料、经营管理资料、调研报告、专项信 息、内部刊物.办公网络等渠道,获取内部信息。
企业可以通过行业协会组织、社会中介机构、业务往来单位、市 场调查、来信来访、网络媒体以及有关监管部门等渠道,获取外 部信息。
我们学校有校园内网,现在都是网上发通知,网上回复,网上上 交资料。
例如:门坏了,网上报修。
(四)控制活动 控制措施一般包括:不相容职务分离控制、授权审批控制、会计