业务流程层面控制测试的实务操作.pptx_第1页
业务流程层面控制测试的实务操作.pptx_第2页
业务流程层面控制测试的实务操作.pptx_第3页
业务流程层面控制测试的实务操作.pptx_第4页
业务流程层面控制测试的实务操作.pptx_第5页
已阅读5页,还剩31页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

业务流程层面 控制测试的实务操作 主讲人:德勤华永会计师事务所 谢安 2011年11月北京 中国注册会计师协会企业内部控制审计业务培训班 2 议 题 主要业务循环简介 业务循环测试 中国注册会计师协会企业内部控制审计业务培训班 3 综合考虑确定业务循环应用指引 从企业内部控制应用指引的18项具体应用指引出发,按照风险导向原 则将各业务领域的风险对应到被审计单位的各项业务流程。 担保业务 资金活动 工程项目 组织结构 发展战略 采购业务 内部信息传递 财务报告 人力资源 业务外包 合同管理 企业文化 全面预算 社会责任 销售业务 研究与开发 信息系统 资产管理 4 综合考虑确定业务循环重要报表及披露项目 根据既定重要性水平,通过定量定性的方法识别重要报表及披露项目,根 据报表及披露项目与业务流程的对应关系,确定需进行测试的业务流程。 示例(部分示例(部分 ) 5 综合考虑确定业务循环(续) 综合考虑前述两种因素,同时,尊重被审计单位的行业特点,确定拟实施 审计的业务循环。 从内部控制应用指引出发 从重要报表及披露项目出发 拟实施测试的业务循环 充分 体现 被审 计单 位的 行业 特点 6 综合考虑确定业务循环(续) 公司层面控制 业 务 循 环 | 工 薪 与 人 事 业 务 循 环 | 生 产 与 仓 储 业 务 循 环 | 销 售 与 收 款 业 务 循 环 | 筹 资 与 投 资 业 务 循 环 | 固 定 资 产 业 务 循 环 | 财 务 报 告 应用系统控制 业 务 循 环 | 采 购 与 付 款 信息技术一般控制 q该业务循环的分类方法 来源于中国注册会计师 协会07年8月版财务 报表审计工作底稿编制 指南,下文均以该体 系框架为基础展开。 7 业务循环一:采购与付款 管理层 业 务 流 程 | 工 薪 与 人 事 业 务 流 程 | 生 产 与 仓 储 业 务 流 程 | 销 售 与 收 款 业 务 流 程 | 筹 资 与 投 资 业 务 流 程 | 固 定 资 产 业 务 流 程 | 财 务 报 告 业 务 流 程 | 采 购 与 付 款 q部分控制目标举例: 采购实施 记录 应付账款 付款 维护供应商 档案 只有经过核准的采购 订单才能发给供应商 已记录的采购订单内 容准确 已记录的采购均确已 收到物品 已记录的采购均确已 收到物品 已记录的采购均确已 接受劳务 已记录的采购交易计 价正确 与采购物品相关的义 务均已确认并记录至 应付账款 与接受劳相关的义务 均已确认并记录至应 付账款 采购物品交易记录于 适当期间 仅对已记录的应付账 款办理支付 准确记录付款 付款均已记录 付款均记录于恰当期 间 对供应商档案的变更 均真实和有效 供应商档案变更均已 进行处理 对供应商档案变更均 为准确的 对供应商档案变更均 已于适当期间进行处 理 确保供应商档案数据 及时更新 8 业务循环二:工资与人事 q部分控制目标举例: 管理层 业 务 流 程 | 工 薪 与 人 事 业 务 流 程 | 生 产 与 仓 储 业 务 流 程 | 销 售 与 收 款 业 务 流 程 | 筹 资 与 投 资 业 务 流 程 | 固 定 资 产 业 务 流 程 | 财 务 报 告 业 务 流 程 | 采 购 与 付 款 员工聘用与 离职 工作时间 记录 工资计算和 记录 工资支付 常备数据维 护 员工名册新增项 目均为真实有效 新增员工均确已 记入员工名册 离职员工均确已 从员工名册中删除 员工名册删除项 目均为真实有效的 用以计算生产人 员工资的工作时间 数据均为实际工时 用以计算管理人 员工资的工作时间 数据均为实际工时 员工工作时间均 已完整记录和输入 输入系统的时间 记录均为准确的 准确计算和记录 工资费用 工资费记录于适 当期间 支付的工资与实 际工时记录相关 常备数据变动均 为真实和准确的, 并及时处理 9 业务循环三:生产与仓储 q部分控制目标举例: 管理层 业 务 流 程 | 工 薪 与 人 事 业 务 流 程 | 生 产 与 仓 储 业 务 流 程 | 销 售 与 收 款 业 务 流 程 | 筹 资 与 投 资 业 务 流 程 | 固 定 资 产 业 务 流 程 | 财 务 报 告 业 务 流 程 | 采 购 与 付 款 材料验收与仓储生产与发运存货管理 已验收材料均附有有效采购 订单 已验收材料均已准确记录 已验收材料均已记录 已验收材料均已记录于适当 期间 发出材料均已准确记录 发出材料均已记录于适当期 间 已记录的生产成本均为真实 发生且与实际成本一致 已发生的生产成本均已记录 已发生的生产成本均记录于 适当期间 存货流转已完整准确地记录 于适当期间 完工产成品均已准确地记录 于适当期间 产成品发运均已记录 产成品发运均已准确记录 已发运产成品均附有有效销 售订单 产成品发运均已记录于适当 期间 适当保管存货 准确记录存货价值 存货价值调整已于适当期间 记录 存货价值调整是真实发生的 存货价值调整均已记录 10 业务循环四:销售与收款 管理层 业 务 流 程 | 工 薪 与 人 事 业 务 流 程 | 生 产 与 仓 储 业 务 流 程 | 销 售 与 收 款 业 务 流 程 | 筹 资 与 投 资 业 务 流 程 | 固 定 资 产 业 务 流 程 | 财 务 报 告 业 务 流 程 | 采 购 与 付 款 q部分控制目标举例: 销售记录应收账款 收款 维护顾客档案 仅接受在信用额度内 的订单 管理层核准销售订单 的价格、条件 已记录的销售订单的 内容准确 销售订单均已得到处 理 已记录的销售均确已 发出货物 已记录的销售交易计 价准确 与销售货物相关的权 利均已记录至应收账款 销售货物交易均已记 录于适当期间 已记录的销售退回、 折扣与折让均为真实发 生 收款是真实发生的 准确记录收款 收款均已记录 收款均已记录于恰当 期间 监督应收账款及时收 回 对顾客档案变更均为 真实有效 对顾客档案变更均为 准确的 对顾客档案变更均已 于适当期间进行处理 确保顾客档案数据及 时更新 11 业务循环五:筹资与投资 管理层 业 务 流 程 | 工 薪 与 人 事 业 务 流 程 | 生 产 与 仓 储 业 务 流 程 | 销 售 与 收 款 业 务 流 程 | 筹 资 与 投 资 业 务 流 程 | 固 定 资 产 业 务 流 程 | 财 务 报 告 业 务 流 程 | 采 购 与 付 款 q部分控制目标举例: 筹资投资 已记录的借款均确为公司的负债 借款均已准确记录 借款均已记录 借款均已记录于适当期间 财务费用均已准确计算并记录于适当期间 已记录的偿还借款均为真实发生 偿还借款均已准确记录 偿还借款均已记录 偿还借款均已记录于适当期间 已记录的投资均为公司的投资 投资交易均已记录 投资交易计价准确 投资交易均已记录于适当期间 投资收益均已准确计算并记录于适当期间 12 业务循环六:固定资产 管理层 业 务 流 程 | 工 薪 与 人 事 业 务 流 程 | 生 产 与 仓 储 业 务 流 程 | 销 售 与 收 款 业 务 流 程 | 筹 资 与 投 资 业 务 流 程 | 固 定 资 产 业 务 流 程 | 财 务 报 告 业 务 流 程 | 采 购 与 付 款 q部分控制目标举例: 记录固定 资产 固定资产 折旧及减值 固定资产日常保 管、处置及转移 已记录的固定资产均为公 司购置的资产 固定资产采购交易均已记 录 已记录的固定资产采购交 易计价正确 所有固定资产采购交易已 记录于适当期间 准确计提折旧费用、资产 减值损失 折旧费用、资产减值损失 已记录于适当期间 折旧费用、资产减值损失 均已进行记录 折旧费用、资产减值损失 是真实的 已充分保障固定资产的安 全 已记录的固定资产处置及 转移均为实际发生的 固定资产处置及转移均已 记录 固定资产处置及转移均已 准确记录 固定资产处置均已记录于 适当期间 13 业务循环七:财务报告 管理层 业 务 流 程 | 工 薪 与 人 事 业 务 流 程 | 生 产 与 仓 储 业 务 流 程 | 销 售 与 收 款 业 务 流 程 | 筹 资 与 投 资 业 务 流 程 | 固 定 资 产 业 务 流 程 | 财 务 报 告 业 务 流 程 | 采 购 与 付 款 q部分控制目标举例: 将财务信息 从明细账过入总账 会计分录调整准备财务报告 明细账汇总的财务信息是有 效的。 所有明细账上记录的财务信 息均得到汇总。 从明细账汇总的财务信息记 录准确。 所有子公司的财务报告均有 效且得到准确汇总。 汇入财务信息的调整分录是 有效的。 所有必需的调整分录都已汇 总。 所有入账的调整分录都是准 确的。 披露的财务报告的数据准 确。 公司所披露的财务报表的表 达和披露符合相关规定。 所有披露的规定已经体现在 公司财务报告中。 所有在财务报告及附注中披 露的数据和认定都是有效 的。 所有财务报告的数据和认定 已经包含在财务报告附注 中。 公司采用的会计政策符合相 关准则的要求。 14 议 题 主要业务循环简介 业务循环测试 中国注册会计师协会企业内部控制审计业务培训班 15 业务循环内控测试工作内容 业务 循环 测试 了解内 控设计 情况 了解本 业务循 环的风 险,确 定控制 目标 了解内 控设计 识别控 制活动 (执行 穿行测 试) 测试内 控运行 情况 设计测 试程序 执行测 试程序 测试结 果汇总 我们以采购与付款流程为例,展示整个内控审计的整个过程和底稿填 写方法。 财务报告内部控制审计主要包括7大业务循环,测试中以风险为导向,确定控 制目标,了解被审计单位的控制活动,将那些能够控制风险的控制活动识别 出来,有针对性地设计控制程序,进行测试,并汇总测试结果,为缺陷评价 工作做准备。 转下页 16 业务循环内控测试技术标准 参考内控应用指引中列示的风险及控制手段,细化总结出与之对应的具体 控制目标,以控制目标为对标依据,对被审计单位的内部控制进行测试。 样例(部分) 业 务 循 环 测 试 了 解 内 控 设 计 情 况 了 解 本 业 务 循 环 的 风 险 , 确 定 控 制 目 标 了 解 内 控 设 计 识 别 控 制 活 动 ( 执 行 穿 行 测 试 ) 测 试 内 控 运 行 情 况 设 计 测 试 程 序 执 行 测 试 程 序 测 试 结 果 汇 总 17 了解内控设计情况 样例(部分) 18 了解内控设计的常用方法 在了解控制的设计并确定其是否得到执行时,应当使用询问、检查和观察 程序,并记录所获取的信息和审计证据来源。 访 谈 询 问 观 察 检 查 重 新 执 行 访谈询问:本身不足以提供充分的证据 来证明一个内控是否有效运行,提供的 保障程度最低。 观察:包含询问,提供了较高程度的保 证,对评估自动化的内控来说可能是一 个可接受的方法。但观察有一定的局限 性,只能保证测试者在观察时内部控制 得到了有效执行。 检查:包含询问和观察,通过检查手工 控制留下的证据可以作为测试手工控制 的较好方法。 重新执行:提供了最高程度的保证 。 19 访谈沟通时的技巧 访 谈 询 问 观 察 检 查 重 新 执 行 q安排日程:包括时间、地 点、访谈人员及访谈主题; 与被访谈人预约: 沟通访谈内容,进行 充分准备 撰写访谈提纲:梳理 思路,细化访谈内容 多使用开放式问题 明确重点,考虑可能 的替代控制活动或补充 活动 提纲需在项目小组内 部充分讨论 访谈前需熟悉访谈内 容。 访谈实施步骤 开场白 实施访谈 访谈记录 访谈准备访谈实施 20 了解内控设计 在本审计工作底稿对本控制流 程的记录,涉及控制活动的内 容应索引至本控制测试的审计 工作底稿。 如果被审计单位针对不同类型 的业务分别采用不同的控制流 程和控制活动,例如针对采购 与付款环节,被审计单位对大 宗原材料采购和日常费用支出 实施不同的控制活动,应分别 予以记录。 应采用文字叙述、问卷、 核对表和流程图等方式,或 几种方式相结合,记录对控 制流程的了解。对重要业务 活动控制流程的记录应涵盖 自交易开始至与其他业务循 环衔接为止的整个过程。记 录的内容包括但不限于(接 下页) 了解流程常用方式了解流程形成的底稿 21 了解内控设计(续) (1) 交易如何生成,包括电子数据交换(EDI)和其他电子商务形式 的性质和使用程度; (2) 内部控制采用人工系统、自动化系统或两种方式同时并存; (3) 控制由被审计单位人员执行、第三方(例如服务机构)执行或两 者共同执行,涉及人员的姓名及其执行的程序; (4) 处理交易采用的重要信息系统,包括初次安装信息、已实施和 计划实施的重大修改、开发与维护; (5) 与其他信息系统之间的链接,包括以计算机为基础的应用系统 和以人工操作的应用系统之间衔接的时点,以及任何相关的手工调节过程( 如编制调节表); (6) 与处理财务信息相关的政策和程序; (7) 会计记录及其他支持性信息; (8) 使用的重要档案和表格; (9) 主要输出信息 (包括以纸质、电子或其他介质形式存在的信息 )及用途; (10) 输入交易信息并过至明细账和总账的程序; (11) 会计分录的生成、记录和处理程序,包括将非标准会计分录 过至明细账和总账的程序。 审计底稿了解阶段应记录内容举例 22 了解内控设计(举例) 以采购流程为例,展示有关职责分工的政策和程序的了解 示例:S公司建立了下列职责分工政策和程序: (1) 不相容职务相分离。主要包括:询价与确定供应商、采购合同的订立与审 批、采购与验收、实物资产的保管与会计记录、付款审批与执行等职务相分 离。 (2) 各相关部门之间相互控制并在其授权范围内履行职责,同一部门或个人不 得处理采购与付款业务的全过程。 采购人员 验收人员 不得兼任 示例(部分示例(部分 ) 23 了解内控设计(举例) 说明:假设所示流程图为S公司采购流程的主要业务活动,注册会计师需要 了解和记录控制活动执行的以下要素: who:谁(或什么系统)执行这些控制活动 what:这些控制活动是什么,有哪些资料文档支持 when:什么时候执行这些控制活动及执行频率 where:在何地执行这些控制活动 how:实现这些控制活动的具体方式 以采购流程为例,展示有关业务活动的了解 24 了解内控设计(举例) 以采购流程为例,展示有关控制活动 示例(部分示例(部分 ) 25 了解内控设计(举例) 以采购流程为例,展示有关控制活动(续) 示例(部分示例(部分 ) 26 评价内控设计 获取企业的内控文档,评估文档的充分性 1 审阅内控文档 2 评价 内部控制设计 (风险、控制 目标及控制活 动) q 内控设计评估的要素: 识别该业务循环中存在的风险 确认控制目标 确认是否有足够及有效的内控活动以满足各控制目标 初步评估内控设计,并进行文档记录 3 27 评价内控设计(续) 如果多项控制活动能够 实现同一控制目标,不 必了解每项控制活动。 若信赖以前审计获取的审计证 据,应当通过实施相关程序, 获取该等控制是否已发生变化 的审计证据,并予以记录。 若单独执行某控制活动不能完全 达到控制目标,需识别额外控制 活动,对其进行测试,以获取达 到控制目标的足够保证。 若某控制目标没有相关的控制 活动或设计不合理,应考虑被 审计单位控制的有效性以及其 对拟采取的审计策略的影响。 优先测试可以同时达到 多个控制目标的控制活 动。 评价方法及注意事项 评价内部控制设计风险、控制目标及控制活动 28 穿行测试 定义目的 审计人员通过选择一些具有 代表性的交易或事项进行“ 穿行测试”,即跟踪1笔通 过会计系统的交易或事项, 以验证内部控制的实际设置 是否与内控工作底稿上所描 述的结果相一致。 确认对内部控制的组 成要素及各要素控制的 设计的理解是充分的 确认设计的内控已经 被执行 q关于穿行测试的定义、目的、程序: 程序 确定需要测试的控制活动 和对应抽取的样本 确认执行穿测的步骤方法 记录穿测过程和测试结果 在对应底稿,如下示例 将测试结果进行汇总(接 下页 29 穿行测试(举例) 穿行测试结果 q以采购流程为例说明与应付账款对账有关的控制活动的穿行测试。 示例(部分示例(部分 ) 30 测试内控执行情况 123 - 测试哪些控制 活动 确定测试范围 进行测试, 记录过程和结 果 确定内控缺陷 确定对实质性 测试程序的性 质、时间和范 围的影响 4 q首先需要了解:测试业务循环控制执行情况的工作包括 确定测试的控 制活动,编制 测试程序 确定样本量 测试方法如果单纯内控 审计不考虑此 步骤,只有整 合审计才考虑 进行测试结 果汇总 确定内控缺 陷 业 务 循 环 测 试 了 解 内 控 设 计 情 况 了 解 本 业 务 循 环 的 风 险 , 确 定 控 制 目 标 了 解 内 控 设 计 识 别 控 制 活 动 ( 执 行 穿 行 测 试 ) 测 试 内 控 运 行 情 况 设 计 测 试 程 序 执 行 测 试 程 序 测 试 结 果 汇 总 31 测试内控执行情况(续) 样本量的计算方法 考虑控制的同质性贯穿业务流程全过程 样本要覆盖足够的期间 测试样本抽取原则 尽量选择接近内控审计 基准日的样本 在设计测试程序、确定样本量和样本区间及选取样本时,需要从控制

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论