摘 要:內(nèi)部控制審計是對企業(yè)內(nèi)部控制建立與實施情況開展的監(jiān)督檢查。加強(qiáng)內(nèi)部控制審計,是企業(yè)優(yōu)化管理、提升效益、促進(jìn)可持續(xù)發(fā)展的重要手段。結(jié)合W公司審計案例,就如何通過實施內(nèi)部控制審計提升管理水平與同行們做探討和交流。
關(guān)鍵詞:內(nèi)部控制審計;內(nèi)控測試;內(nèi)控評價
中圖分類號:D9
文獻(xiàn)標(biāo)識碼:A
文章編號:1672-3198(2014)11-0164-02
1 內(nèi)部控制概述
內(nèi)部控制是由公司董事會、監(jiān)事會、經(jīng)理層和全體員工共同實施的,旨在合理保證實現(xiàn)控制目標(biāo)的過程和一系列控制活動,其目標(biāo)是合理保證公司經(jīng)營管理合法合規(guī)、資產(chǎn)安全、財務(wù)報告及相關(guān)信息真實完整,提高經(jīng)營效率和效果,促進(jìn)發(fā)展戰(zhàn)略的實現(xiàn),分為事前防范,事中控制和事后監(jiān)督三個環(huán)節(jié)。事前防范指設(shè)計合理有效的組織機(jī)構(gòu)和職責(zé)分工,如不相容職務(wù)相互分離的制衡要求、審批及授權(quán)手續(xù)等;事中控制指通過實施標(biāo)準(zhǔn)化業(yè)務(wù)流程對經(jīng)營活動安全性、合法性和效益性進(jìn)行控制;事后監(jiān)督指通過監(jiān)督程序及時發(fā)現(xiàn)內(nèi)部控制的缺陷和薄弱環(huán)節(jié)。
2 內(nèi)部控制審計流程
內(nèi)部審計控制流程包括:了解基本情況、了解內(nèi)部控制、實施符合性測試、出具審計報告,以及后續(xù)跟蹤等程序。
2.1 了解基本情況
基本情況包括內(nèi)部環(huán)境和資產(chǎn)經(jīng)營概況,能幫助審計組盡快熟悉企業(yè)特點及重要風(fēng)險控制點,是開展審計的必要準(zhǔn)備,影響整個審計的過程和結(jié)果。內(nèi)部環(huán)境包括治理結(jié)構(gòu)、機(jī)構(gòu)設(shè)置及權(quán)責(zé)分配、內(nèi)部審計、人力資源政策、企業(yè)文化等;資產(chǎn)經(jīng)營概況包括所屬行業(yè)、主營業(yè)務(wù)、經(jīng)營特點、資產(chǎn)規(guī)模等。審計人員可以通過詢問管理人員、查閱會計檔案和統(tǒng)計信息、來獲取這些資料。
通過了解基本情況,審計組掌握以下信息:W公司的類型,成立時間,注冊資本及地址,法定代表,員工人數(shù),組織架構(gòu),經(jīng)營范圍,主要產(chǎn)品、發(fā)展戰(zhàn)略,銷售規(guī)模等基本情況。
2.2 了解內(nèi)部控制
內(nèi)部控制主要包括控制環(huán)境、風(fēng)險評估、信息與溝通、控制過程、內(nèi)部監(jiān)督等。了解內(nèi)部控制應(yīng)通過訪談、檢查、觀察程序,分別從整體和分項內(nèi)容展開。如使用以前審計獲取的信息,應(yīng)考慮相關(guān)控制是否發(fā)生重大變動。訪談應(yīng)按照事先準(zhǔn)備的內(nèi)容進(jìn)行,注意邏輯條理性??赏ㄟ^部門間訪談內(nèi)容的交叉印證有疑問的內(nèi)容。W公司我們主要訪談了財務(wù)、采購、市場、人資、生產(chǎn)、倉儲等部門,通過訪談發(fā)現(xiàn)W公司內(nèi)控方面存在下列問題:(1)采購職責(zé)分散在各個使用部門,長期獨家供貨,缺少目標(biāo)控制價,應(yīng)急采購管理不規(guī)范;(2)過于依賴銷售業(yè)務(wù)人員,企業(yè)資源掌握在個人手中,企業(yè)對業(yè)務(wù)開展失去控制;(3)財務(wù)、采購、銷售等關(guān)鍵崗位無定期輪崗或帶薪休假制度;(4)員工臨時休假或出差時,缺乏工作交接制度;(5)出納領(lǐng)取銀行對賬單、編制銀行存款余額調(diào)節(jié)表;(6)在建工程未建立管理制度;(7)外委勞務(wù)的委托人和驗收人是同一人。
2.3 穿行主要業(yè)務(wù)流程,實施符合性測試
雖然了解內(nèi)部控制階段獲得了大量信息,但詢問得知的信息可能存在不完整或不真實的問題??刂浦贫冉∪?,但是否執(zhí)行仍需進(jìn)一步測試;某項控制能達(dá)到控制目標(biāo)還需進(jìn)一步驗證。這一深入了解和收集證據(jù)驗證的過程就是內(nèi)部控制符合性測試,分為健全性、有效性、遵循性三種測試類型。
健全性測試主要針對重要或常規(guī)性業(yè)務(wù),應(yīng)注意三種情況:(1)控制文件中沒有規(guī)定,經(jīng)測試也沒有實施;(2)制度設(shè)置了控制,經(jīng)測試沒有實施。這兩種情況應(yīng)做出控制不健全判定;(3)文件中沒有設(shè)置控制,經(jīng)測試已實施控制,應(yīng)提出制度不健全的意見。有效性測試主要是針對未采用標(biāo)準(zhǔn)內(nèi)部控制而實施特殊控制的情況。對采用了標(biāo)準(zhǔn)內(nèi)部控制的也要做簡要分析,標(biāo)準(zhǔn)內(nèi)部控制可能不適用,因為一些控制政策需要按照標(biāo)準(zhǔn)結(jié)合自身實際制定。遵循性測試主要指各項控制措施的遵循程度,通常由審計人員根據(jù)屬性抽樣結(jié)果,綜合考慮觀察詢問的情況運用專業(yè)判斷確定。
上述三種測試不要單獨進(jìn)行,應(yīng)在整個組織層面上結(jié)合健全性、有效性、遵循性要求對主要業(yè)務(wù)部門同時實施穿行,以便相互印證,提高審計判斷的準(zhǔn)確性。審計組對W公司設(shè)計和執(zhí)行的采購與付款、銷售與收款、倉儲與生產(chǎn)程、貨幣資金收支、會計處理內(nèi)控、費用核銷、固定資產(chǎn)購置、ERP系統(tǒng)的控制流程進(jìn)行了測試,記錄測試結(jié)果并作出審計判斷。
2.4 編制審計報告
實施符合性測試后,審計組對獲得的資料進(jìn)行以下分析:(1)是否測試了所有重要控制;(2)分析判斷是否得到測試驗證或有足夠的證據(jù)支持;(3)是否遺漏了其他需要考慮的影響最終評價的客觀事實;(4)健全性有效性遵循性評價是否適當(dāng),是否有足夠的證據(jù)支持;(5)出現(xiàn)了哪些因內(nèi)部控制導(dǎo)致的重大問題,哪些人員嚴(yán)重違反控制制度導(dǎo)致嚴(yán)重后果等。根據(jù)分析的結(jié)果編寫、復(fù)核審計底稿,出具審計報告。
審計報告主要包括如下內(nèi)容:(1)基本情況;(2)內(nèi)部控制體系;(3)內(nèi)部控制健全性、有效性、遵循性評價及具體意見;(4)因內(nèi)部控制失效導(dǎo)致的重大問題及處理意見。審計組通過實施上述程序并與W公司管理層溝通后出具審計報告,主要評價內(nèi)容如下:
先介紹一下總體情況。W公司財務(wù)及經(jīng)營管理較為規(guī)范,融資、大額采購等重大業(yè)務(wù)均實行財務(wù)總監(jiān)、主管副總、總經(jīng)理聯(lián)簽;合同簽訂前經(jīng)過相關(guān)業(yè)務(wù)部門及律師審核;物資采購采用內(nèi)部招標(biāo)方式;產(chǎn)供銷、倉儲及財務(wù)核算均使用金蝶K3軟件統(tǒng)一管控,優(yōu)化了生產(chǎn)流程。
存在問題及建議:
(1)采購職責(zé)分散,缺少目標(biāo)價導(dǎo)向,新供方培育緩慢。建議采購業(yè)務(wù)由采購部統(tǒng)一實施,財務(wù)部提供指導(dǎo)價格。
(2)信息安全措施中增加“軟件備份異地保管,計算機(jī)專業(yè)畢業(yè)的員工不能從事后臺維護(hù)”的內(nèi)容,以確保公司資產(chǎn)和信息安全。
(3)未制定銷售、采購、財務(wù)等部門關(guān)鍵崗位定期輪崗和強(qiáng)制休假、工作交接制度,管理中也未實施,建議盡快。
(4)未制定外委勞務(wù)和工程項目管理制度,建議盡快出臺。
(5)《存貨管理制度》未明確提貨單上是否應(yīng)有客戶簽字,不便于區(qū)分銷售中完整銷售、代保管情形,建議修訂完善。
(6)庫存現(xiàn)金超限額。建議嚴(yán)格實行限額管理。
(7)出納編制存款余額調(diào)。建議改由會計編制,財務(wù)經(jīng)理復(fù)核。
(8)工時定額編制未完成,工人按班組考核發(fā)工資,影響分配的公平性。建議盡快完成定額編制,充分發(fā)揮工時定額的激勵作用。
3 開展后續(xù)跟蹤審計
內(nèi)部控制審計完成后,應(yīng)對審計建議落實情況進(jìn)行跟蹤,以保證審計目標(biāo)實現(xiàn)。跟蹤審計包括收集整改報告、詢問、實地觀察等。審計部應(yīng)與相關(guān)部門建立合作的、積極的關(guān)系,以促進(jìn)審計建議盡快有效執(zhí)行。管理層應(yīng)對未建立和已建立但未有效執(zhí)行的內(nèi)控制度進(jìn)行完善。如果管理層認(rèn)為不改正問題帶來的風(fēng)險在組織可承受范圍內(nèi),審計人員應(yīng)告知管理層自己的責(zé)任,必要時報告更高管理層。
審計組將審計報告發(fā)送給W公司管理層時,要求一周內(nèi)提交《意見反饋函》,包括對建議的認(rèn)可程度、響應(yīng)建議的方法、步驟、時間表及其他需溝通的情況。三天后收到反饋。W公司認(rèn)同審計建議,由總經(jīng)理牽頭財務(wù)、銷售、采購、人資等部門落實整改。一個月后,審計組對W公司進(jìn)行回訪,發(fā)現(xiàn)審計建議得到有效執(zhí)行,將跟蹤報告提交集團(tuán)高管。