• 回答数

    7

  • 浏览数

    311

樱桃小胖子O
首页 > 审计师 > 内部审计师负责内部控制吗

7个回答 默认排序
  • 默认排序
  • 按时间排序

我是豆豆豆逗

已采纳

内部审计在企业管理中是起到积极性的作用的,因为通过科学规范化的审计才能达到更理想科学的管理效果。

内部审计师负责内部控制吗

287 评论(12)

sw634365102

这个资料看一下内部控制制度是为了使企业经济活动的操作处理方法制度化、规范化而制定的一系列要求员工遵照执行的相关规章制度。它包括内部会计控制制度和内部管理控制制度,会计控制制度包括组织机构的设置以及与财产保护和财务会计记录可靠性有直接关系的各种措施;管理控制制度除组织机构的设置外。还应包括管理部门对事项核准和决策步骤上的程序与记录。内部控制的方法包括组织控制、经营控制、人事控制、检查控制和设施设备控制。它涉及企业的购货循环、销售循环、薪资循环。理财循环(包含投融资决策),这五大循环涉及企业的各个领域、各类交易。廿世纪七十年代初,美国政府在对水门事件的调查中,发现某些公司为了做成贸易和保持贸易关系,竟贿赂某些外国官员。而为了掩盖这些不合法支出,他们往往伪造会计记录,或另设帐外记录。有鉴于此,1977后,美国政府就将“每个公司必须设计和建立有效的内部控制制度”,以立法形式在《国外行贿法》中予以颁布。这是第一次强制性地将建立内部控制制度纳入法律管辖的范围。同时,审计人员在短时间内,要对被审计单位的财务状况和经营情况作出正确评价,也需要依赖被审计单位相关的内部控制制度。否则,审计风险将难以控制。因此,审计与内部控制联系日趋紧密。随着对外开放的不断深入,审计理论与方法也在逐步更新,原有的对会计资料的详细检查,已逐步被以评价内部控制制度为基础的审计方法所取代,这在国外俗称为制度基础审计,也称风险基础审计。这是一种通过对被审计单位内部控制存在性、合理性及有效性的评价,来确定审计重点、范围,进而达到对该单位进行总体评价的目的。为保证审计评价的客观公正,审计人员必须抓住控制点,所谓控制点,是指经营活动过程中容易发生错弊,因而需要加以控制的关键环节,任何经营活动都可能存在几个控制点。要求企业采取不同的控制措施,以保证内部控制目标得以实现。近年来,强化企业内部控制因其在经营管理中的重要性,已越来越受到各级管理人员的普遍关注,这为内部审计提供了一个良好的外部环境。但是也应该注意到,内部控制的目标并非总能实现,不管控制制度和组织设置多么完善,如果得不到管理层的有效执行,其结果只能等同于没有控制,易导致错弊行为。如果能采取有效措施来监督和限制违反内部控制的行为,良好的控制就能得到维持。根据几年来审计工作的体会,不少企业控制制度表面看起来非常完善,但实际执行效果却不理想。如规定通过招标的方式选择供应商,但如果每次参加竞标的都是同样的几个供应商,招标也发挥不出真正的作用。因此,建立和完善相关内控制度体系和运行机制固然重要,但更要注意加强对制度执行人及执行效果的监督。建立领导集体决策机制,充分发挥股东大会、董事会、监事会及外部专家机构在经营决策中的作用,以避免决策失误,投资效益低下。特别是对一些规模大、经营业务多元化的集团型公司,因其投资的范围广,资金投入多,投入产出周期较长,加强领导干部及重要岗位人员的任期经济责任考核,强化各级领导干部正确行使权力的监督,显得尤为重要。作为审计人员,应在这方面多加关注,以确保各项制度在企业经营活动中发挥其应有的作用,避免制度仅仅流于形式,变成一纸空文。需要指出的是,任何一项内部控制措施都不可能尽善尽美,总有其固有的局限性。主要表现为由于人为因素使得内部控制措施失效。包括对控制责任的误解、执行控制时的粗心大意、疲劳以及舞弊等。此外,随着时间的推移,经营活动可能不断发生变化,原来完善的控制措施也可能会逐渐失效。因此,内部控制制度建设是一项长期任务。从内部控制体系分析,员工与企业的利益冲突是对内部控制有效性的一大威胁。如一位采购员与本公司的一个潜在供应商有着财务上的利益关系,采购员个人的收入不仅来源于本公司,还来源于该供应商与公司交易中所获取的利润。这种潜在的利益冲突,使其在选择供应商的时候,为谋取私利而违反正规的采购程序,从而选择了与其有利益关系的供应商。此外,裙带关系也会引发许多利益冲突问题。由于内部串通舞弊是审计人员无法控制的主要风险之一,因此,许多大型的企业都严格限制有亲戚关系的员工数量。审计人员应督促企业制定相应制约措施,同时,加强企业文化建设,提高员工整体素质,以保证各项制度都能得到正确执行。审计人员承担着服务与监督两方面的职能,在企业内控制度建设中,应加强各类政策法规和专业知识的学习,不断拓宽审计思路,改进审计方法,提高自己的业务综合能力,增强宏观意识。审计过程中,不能仅仅拘泥于一般的财务收支,更要注意搜集企业经营管理过程中的各类信息;平时,要多了解国际国内最新审计动态,为企业决策者提供祥实的财务信息和管理信息,提出的意见和建议应可操作性,注意原则性和灵活性相结合,不能脱离实际,纸上谈兵,以促进企业内部控制制度不断健全和完善。

113 评论(12)

永琳欧雅

一、内部审计在风险管理过程中的作用1、内部审计在公司尚未建立风险管理的过程中,应积极向管理层提出建立风险管理过程的相关建议。如果公司尚未建立风险管理过程,内部审计人员应该提请管理层注意这种情况,并同时提出建立风险管理过程的相关建议。由于内部审计人员长期立足于本企业的具体岗位,比较熟悉公司的业务并能够随时深入到生产经营的全过程去了解掌握具体情况。审计人员只有通过周密详细的审前调查,收集到大量的第一手资料,从中发现存在风险的隐患问题,进行风险分析,才能根据重要性和成本效益原则制定出全面而且符合实际的审计工作计划。但是,管理层如果建立了风险管理过程,那么,来自于综合性风险管理过程的信息,则有助于内部审计人员更快地制定审计工作计划,提高工作效率。因此,内部审计人员可以促进风险管理过程的建立或使风险管理过程的建立成为可能。、内部审计可以通过咨询服务的方式,积极协助公司风险管理过程的建立。风险管理是一个复杂的系统工程,在一个组织内部应当明确职责分工,各司其职。董事会负责制定战略目标,高层领导各负责一个方面的风险管理责任,其他管理人员由管理层分配给一部分工作,操作人员负责日常监控,而内部审计人员则负责定期评价和保证工作。如果管理层提出建立风险管理系统的要求,内部审计部门可以协助,但不能超出正常的保证和咨询范围,以免损害独立性。内部审计师可以促进、协助风险管理过程的建立,但不负风险管理的责任。3、内部审计通过将风险管理评价作为审计工作的重点,以检查、评价风险管理过程的充分性和有效性。内部审计主要从两个方面评估风险管理过程的充分性和有效性。(1)评价风险管理主要目标的完成情况。主要表现在评价公司以及同行业的发展情况和趋势,确定是否可能存在影响企业发展的风险;检查公司的经营战略,了解公司能够接受的风险水平;与相关管理层讨论部门的目标、存在的风险,以及管理层采取的降低风险和加强控制的活动,并评价其有效性;评价风险监控报告制度是否恰当;评价风险管理结果报告的充分性和及时性;评价管理层对风险的分析是否全面,为防止风险而采取的措施是否完善,建议是否有效;对管理层的自我评估进行实地观察、直接测试,检查自我评估所依据的信息是否准确,以及其他审计技术;评估与风险管理有关的管理薄弱环节,并与管理层、董事会、审计委员会讨论。如果他们接受的风险水平与公司风险管理战略不一致,应进行报告。(2)评价管理层选择的风险管理方式的适当性。由于各个公司的文化氛围、管理理念和工作目标不同,风险管理的实施也有很大差别。每个公司应根据自身活动来设计风险管理过程。一般说来,规模大的、在市场筹资的公司必须用正式的定量风险管理方法;规模小的、业务不太复杂的,则可以设置非正式的风险管理委员会定期开展评价活动。内部审计人员的职责是评价公司风险管理方式与公司活动的性质是否适当。4、内部审计应积极持续地支持并参与风险管理过程,对风险管理过程进行管理和协调。在现代企业制度下,公司全面建立了风险管理过程,内部审计因此能够担负起风险管理的职能。首先,内部审计从评价各部门的内部控制制度入手,在生产、采购、销售、财务会计、人力资源管理等各个领域查找管理漏洞,识别并防范风险,做出相关评价。其次,内部审计可以深入到企业管理的极细微的环节上查找问题,分析其合理性。内部审计人员更多的是以风险发生可能性大小为依据,深入到经营管理的各个过程,查找并防范风险。再次,内部审计在部门风险管理中还起着协调作用。不仅各部门有内部风险,而且各管理部门还有共同承担的综合风险,内部审计人员作为独立的第三方,可协调各部门共同管理企业,以防范宏观决策带来的风险。

184 评论(13)

灵虫糖宝

内部控制与内部审计的区别,简单的说,内部控制就是企业对风险管理策略的执行。企业在根据战略目标对实现战略目标的各类风险进行评估,并根据企业的风险偏好和风险容忍度制定出风险管理策略,将这些风险管理策略落实的工作就是内部控制的工作。也就是说内部控制是企业为了保证它的战略目标的实现,而对实现目标的过程中潜在风险进行管理的各种方法、措施和程序。 我国的内部控制研究是随着审计事业的发展而发展起来的。对于企业来说,内部审计是内部控制评价的重要组成,内部审计在内部控制评价中发挥着重要的作用。内部审计人员直接对内部控制进行检查和评价,并针对相关的控制弱点提出改进意见。可以说,企业的所有活动都在内部审计人员的职责范围之内,既对财务报告内部控制的程序和方法进行检查,也对企业的经营活动相关的内部控制发表意见。根据内部审计师协会建立的内部审计职业守则的规定,内部审计人员应该: 1. 对企业的财务和经营信息的可靠性和真实性进行检查,并对相关的信息进行鉴别、计量、分类和报告; 2. 检查所建立的系统来确保遵从相关的政策、计划、程序、法律法规等,这些方面都会对企业的经营活动和报告产生重要的影响; 3. 检查所建立的保护资产安全完整的内部控制; 4. 检查相关的经营活动或项目,确保其结果与设立的目标相一致,并确保这些经营活动或项目按照计划得到执行。 至于公司治理与内部控制的区别,一般认为,公司治理包括内部公司治理和外部公司治理。所谓内部公司治理或称法人治理结构、内部监控机制,是由股东大会、董事会、监事会和经理等组成的用来约束和管理经营者的行为的控制制度。其主要治理机制有:董事会选举规则及程序、代理人之争、外部董事、报酬激励机制、董事会与经理层权利的分派与划分等。所谓外部公司治理或称外部监控机制,是通过竞争的外部市场(如资本市场、经理市场、产品市场、兼并市场等)和管理体制对企业管理行为实施约束的控制制度。而内部控制,按照COSO(Committee of Sponsoring Organizations of the Treadway Commission)1992年的定义,是指由企业董事会、经理阶层和其他员工实施的,为营运的效率效果、财务报告的可靠性、相关法令的遵循性等目标的达成而提供合理保证的过程。建立并维持恰当的内部控制是管理当局受托责任的重要组成部分。 内部公司治理是由所有者、董事会、监事会和高级经理人员组成的一定的制衡关系,是用来约束和管理经营者的行为的控制制度。内部控制是企业董事会及经理阶层为确保企业财产安全完整、提高会计信息质量、实现经营管理目标,而建立和实施的一系列具有控制职能的措施和程序。公司治理解决的是股东、董事会、经理及监事会之间的权责利划分的制度安排问题,更多的是法律层面的问题。而内部控制则是管理当局(董事会及经理阶层)建立的内部管理制度,是管理当局对企业生产经营和财务报告产生过程的控制,属于内部管理层面的问题。内部控制解决的是管理当局与其下属之间的管理控制关系,其目标是保证会计信息的真实可靠,防止发生舞弊行为。换言之,内部控制是在公司治理解决了股东、董事会、监事会、经理之间的权责利划分之后,作为经营者的董事会和经理为了保证受托责任的顺利履行,而做出的主要面向次级管理人员和员工的控制。内部控制并不能够约束最高管理当局本身。

138 评论(9)

耀眼的小日

内控与内审的区别:1、目标不同。内部控制是建立相互制约的管理关系,目的是改善经营管理;内部审计是对各种业务进行评价,是否合规。2、手段不同。内部控制手段主要有环境控制、风险评估、活动控制、信息与沟通、监控等;内部审计主要手段是查证、函证、抽样、座谈、调查等。3、关注点不同。内部控制的关注点是管理流程、制度和岗位约束、制度的有效性、关键岗位等;内部审计的关注点是各项指标完成情况,异常财务现象,财务规范性等。4、对象不同。内部控制的对象是整个企业的各个环节;内部审计是相关环节和财务相关信息。

207 评论(12)

titilovesanny

怎么说呢,可以说内审是内控的基础,两者是相互依存的没有内审就不存在内控,没有内控,内审就失去了意义

298 评论(15)

silvia147852

内控和内审的区别如下:

1、概念不同

内控是内部控制的简称,指一般公司企业内部的控制运作。内部会计控制是指单位为了提高会计信息质量,保护资产的安全、完整,确保有关法律法规和规章制度的贯彻执行等而制定和实施的一系列控制方法、措施和程序。

内审是内部审计的简称,内部审计之父索耶关于内部审计的定义是:对组织中各类业务和控制进行独立评价,以确定是否遵循公认的方针和程序,是否符合规定和标准,是否有效和经济地使用了资源,是否在实现组织目标。

2、范围不同

内审以财务报告内部控制为主。内审的范围,直接决定着审计的质量、成本和责任,决定着审计的可行性。但是以整个内控作为内审的范围,既不明确,也不好把握,容易产生审计风险,审计的可行性会有问题。

3、性质不同

内审是企业外部对企业的内控,是会计师事务所对企业内部控制的有效性进行的审计,是一种独立的鉴证业务。内控是企业内部管理层对企业的内控评价,通常情况,授权内审机构对企业内控进行评价,是一种相对独立的服务业务。

4、责任主体不同

在实施审计工作的基础上对内部控制的有效性发表审计意见,是注册会计师的责任。企业内部控制责任是由企业承担的,而内部控制审计责任是由注册会计师承担的。两种责任的分离决定了企业和注册会计师在分别实施内裤和内审的时候必须按照不同的规则独立完成,两者之间不能相互替代和免除。

扩展资料:

内控的管理局限

1、人为过失。执行内控制度的人在决策过程中因在一定的时间内、基于所掌握的信息以及所受到的压力,作出在事后看来没有产生理想结果的判断。

2、内部控制体系设计中的缺陷。制度是人执行的,在执行的过程中因制度设计的缺陷以及执行的人员培训问题会造成错误。

3、 管理层凌驾内部控制体系。出于个人利益或虚夸主体的财务状况或合规情况等不法企图,而拒绝执行既定的政策或程序。

4、 员工串通或舞弊。

5、 建立控制的相关成本与效益比较。

参考资料:百度百科-内控

153 评论(15)

相关问答