内部控制及控制风险分析(doc 30页)

  • 格式:doc
  • 大小:2.07 MB
  • 文档页数:32

下载文档原格式

  / 32
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

内部控制及控制风险分析(doc 30页)

内部控制及控制风险评价

一、大纲

(一)内部控制目标与要素

(二)了解与记录内部控制

(三)内部控制测试

(四)内部控制评价

(五)管理建议书

二、本章重点、难点

注册会计师编制审计计划时,应当研究与评价被审计单位的内部控制。对拟信赖的内部控制进行符合性测试,据以确定对实质性测试的性质、时间和范围的影响。

(一)内部控制目标与要素

1. 内部控制定义

被审计单位为了保证业务活动的有效进行,保护资产的安全和完整,防止、发现、纠正错误与舞弊,保证会计资料的真实、合法、完整而制定和实施的政策与程序。

2. 内部控制的目标。

(1)保证业务活动按照适当的授权

.....进行;

(2)根据了解,确定是否进行符合性测试及符合性测试的时间、性质和范围;

(3)内控良好,绝不能完全取消实质性测试程序。

5.内部控制要素

(1)控制环境

①指对企业内部控制的建立和实施有重大影响的因素的总称。

②其好坏直接决定着企业其他控制能否实施或实施的效果;可增强也可削弱特定控制的有效性。

③反映了管理当局和董事会关于控制对公司重要性的态度。

④内容包括:

A 经营管理的观念、方式和风格

B 组织结构

C 董事会

D 授权和分配责任的方法

E 管理控制方法

F 内部审计

G 人事政策和实务

H 外部影响

(2)会计系统

核心是处理交易,应为每笔交易提供一个完整的审计

轨迹或交易轨迹,有效会计系统应做到:

①确认并记录

.....所有真实的交易;

②及时且充分详细地描述

..交易,以便在会计报表上对交易作适当的分类;

③计量

..交易的价值,以便在会计报表上记录其适当的货币价值;

④确定交易发生的期间

..,以便将交易记录在适当的会计期间;

⑤在会计报表中适当地表达

..相关事

..交易和披露项。

(3)控制程序

控制程序可应用于某种交易,也可以广泛地加以应用,还可以融合应用于控制环境或会计系统的特定组成部分。

①交易授权

交易授权程序的主要目的

..在于保证交易是管理人员在其授权范围内授权下产生的;

交易授权程序通常对“存在或发生”认定,以及某些“估价或分摊”认定的控制风险有直接影响。

②职责划分

A 职责划分的主要目的

..是为预防和及时发现在执行所

分配的职责时所产生的错误或舞弊行为。

B 对于不相容

...的职责必须实行职责划分。

C 小公司业主可通过担任一些特定的工作,来实现职责的合理划分;或通过对员工的工作进行严密的监督与复核,以弥补职责划分的不足。

D 职责划分会影响三种认定的控制风险,比如:

a 将资产保管同资产会计记录的掌管相分离,可以降低盗窃的风险,因为盗窃者将无法通过减少资产的记录来掩饰盗窃真相。

b 将处理现金支出交易同调节银行账户分离,可以降低不记录支票付款的风险,因为在调节过程中可发现这种风险。

c 付款凭证的批准同支票签发相分离,可以降低支

票书写出错的风险。

③凭证与记录控制

凭证和记录的控制程序会影响三种认定的控制风险,即:

A 适当保持的记录,如永续存货记录、应收账款记录、职工工资收人记录,同“存在或发生”认定有关。

B 使用预先编号的凭证并按其编号进行会计处理,同“完整性”认定有关。

C 原始凭证,提供了交易记录的金额,直接和“估价或分摊”认定相关。

④资产接触和记录使用

A 主要是指限制接近资产和接近重要记录,以保证资产和记录的安全。

B 保护资产和记录安全的最重要措施就是采用实物防护措施。

C 同降低“存在或发生”、“完整性”、“估价或分摊”认定的控制风险相关。

⑤独立稽核

A 独立稽核是指验证由另一个人或部门执行的工作和验证所记录金额估价的正确性。

B 独立稽核同很多认定相关。比如:

a 人工计算稽核发票、工资计算表及存货汇总表

的正确性(“估价或分摊”认定)。

b 比较现有资产和有关记录,如,银行存款余

额调节表、零用现金盘点表,及实物存货记录

等(“存在或发生”、“完整性”、“估价或分

摊”认定)。

c 管理当局复核汇总账户余额详细情况的报告,

如应收账款的账龄分析表(“估价或分摊”认

定)。

(二) 了解与记录内部控制

注册会计师对于企业内部控制所作的研究和评价可分

为三个步骤

....:

第一,了解

..,并做出相应的记录;

..企业的内部控制情况

第二,实施符合性测试程序

.......,证实有关内部控制的设计和执行的效果;

第三,评价内部控制的强弱,即评价控制风险

......,确定在内部控制薄弱的领域扩展审计程序,降低审计风险。

1. 业务循环及其分类

(1)如何划分业务循环,应视企业的业务性质和规模而定。

(2)不论如何划分业务循环,注册会计师要将主要精力

集中在那些影响会计报表反映的内部控制程序上。

(3)制造业可划分为下列业务循环:

①销售与收款循环;

②购货与付款循环;

③生产循环;

④筹资与投资循环;

⑤投资与理财循环。

2. 了解内部控制

(1)计划审计工作阶段的了解内控

①穿行测试就是追查几笔通过会计系统的交易。

②如果选出的交易在通过会计系统的那些交易中具有代表性,那么该程序可作为符合性测试的一部分。

③注册会计师的穿行测试的性质和范围,决定了其并不能为评价控制风险处于低水平提供充分、适当的审计证据。

(2)了解内部控制所执行的程序的性质、时间和范围

的主要取决因素

①被审计单位经营规模

..及业务

..复杂程度;

②被审计单位数据处理

....系统类型及复杂程度;

③审计重要性

...;

④相关内.部控.制类型

..;

⑤相关内部控制的记录方式

....;

⑥固有风险

....的评估结果。

(3)了解内部控制的程序

①询问

..被审计单位有关人员;

②查阅

..相关内部控制文件;