You are on page 1of 77

内部控制理论与实务

 内部控制的基本理论
 内部控制系统的运行
 内部控制系统的设计
 内部控制系统的评价

1
内部控制系统的评价
 内部控制评价方式
 内部控制评价方法
 内部控制要素评价
 内部控制作业评价

2
内部控制系统的评价
 一、内部控制评价方式
1 、内部控制评价要素
内部控制评价的意义

3
内部控制系统的评价
 一、内部控制评价方式
1 、内部控制评价要素
内部控制评价的主体
美国有关部门规定:内部控制评价,应由单位的行
政领导来执行;从内部控制评价的效率性考虑,应由单位内
部审计部门来执行。
内部控制的建立与执行,由单位行政领导组织、主
持,而内部控制的日常检查和评价,应由专职内部审计机构
和人员来进行。

4
内部控制系统的评价
 一、内部控制评价方式
1 、内部控制评价要素
内部控制评价的目标
健全性评价目标:
符合性评价目标:
有效性评价目标:

5
内部控制系统的评价
 一、内部控制评价方式
1 、内部控制评价要素
内部控制评价的对象
内部控制要素—控制环境、风险评估、控制活动、
资讯与沟通、监督
内部控制组织—公司治理、组织结构、业务岗位
内部控制制度—控制制度、业务流程、控制手续

6
内部控制系统的评价
 一、内部控制评价方式
2 、内部控制评价步骤
制度基础审计步骤
内部控制评价步骤 -- 内部控制调查 健全性测试
符合性测试 综合评价 评价报告
制度基础审计步骤 -- 内部控制调查 健全性测试
符合性测试 综合评价
评价报告 实质性检查

7
内部控制系统的评价
 一、内部控制评价方式
2 、内部控制评价步骤
内部控制项目审计步骤
内部控制评价步骤 -- 内部控制调查 健全性测试
符合性测试 可信度
评价
实质性测试 综合评

审计评价报告 后续审

8
内部控制系统的评价
 一、内部控制评价方式
3 、内部控制测试
内部控制健全性测试
健全性测试:通过对内部控制的调查与描述评价其应有
的内部控制环节是否也已齐全。其主要做法是:
确定理想的控制模式:设计理想的内部控制流程
图或调查表;描述内部控制组织和制度:在已设计好的流
程图或调查表上进行描述;现行模式与理想模式比较:用
流程图或调查表。

9
内部控制系统的评价
 一、内部控制评价方式
3 、内部控制测试
内部控制符合性测试
符合性测试:检查现行制度是否充分有效或能否取得预
定效果。一般测试程序如下:
业务测试—检查人员按照业务对每个类型编号,对单位
重要经济业务所作的检查,以明确内部控制中不应缺少的内
部控制业务是否确实存在。

10
内部控制系统的评价
 一、内部控制评价方式
3 、内部控制测试
内部控制符合性测试
符合性测试:检查现行制度是否充分有效或能否取得预
定效果。一般测试程序如下:
功能测试—对内部控制功能所做的抽样检查,也是对关
键控制点作用发挥情况的检查,以查明关键控制是否确实存
在。 P376-377

11
内部控制系统的评价
 一、内部控制评价方式
4 、内部控制评价
内部控制综合评价 初评和总评
初评:内部控制制度健全性测试以后进行,主要目的是
为了决定是否需要进行符合性测试。
总评:或称进一步评价、再评价、综合评价;在初评的
基础上,根据符合性测试的结果,评价单位内部控制的可靠
性。

12
内部控制系统的评价
 一、内部控制评价方式
4 、内部控制评价
内部控制综合评价
无论是初评还是总评,都要针对具体制度或具体问题评
价。都要抓住以下重点进行评价:
( 1 ) -- ( 9 ) P378

13
内部控制系统的评价
 一、内部控制评价方式
4 、内部控制评价
内部控制结果报告
传达改进建议的两种方式:口头传达 书面传达
内部控制评价报告: P379

14
内部控制系统的评价
 二、内部控制的评价方法
1 、制度调查法
调查内容的确定
制度调查的内容应包括:
单位概况;行政领导制度; 固定资产内部控制; 经营政策;
生产管理制度; 物资采购内部控制;单位组织功能; 销售
控制制度; 物资储存内部控制 计划预算制度;现金内部控
制;运输内部控制;组织人事制度;银行存款内部控制;
成本费用内部控制; 债权债务内部控制;

15
内部控制系统的评价
 二、内部控制的评价方法
1 、制度调查法
调查内容的确定
制度调查的内容应包括:
专项基金内部控制;技术更新项目内部控制;
利润内部控制;电子数据处理内部控制;
情报资料处理内部控制;质量控制;
内部审计控制 会计、统计、业务内部
控制。

16
内部控制系统的评价
 二、内部控制的评价方法
1 、制度调查法
调查内容的确定
任何单位确定的调查内容都不是一样的,在具体
确定时应考虑以下两点要求:
一是内部控制的理想模式;

二是被评价单位的实际情况。

17
内部控制系统的评价
 二、内部控制的评价方法
1 、制度调查法
制度调查技术
审阅法— P383

18
内部控制系统的评价
 二、内部控制的评价方法
1 、制度调查法
制度调查技术
询问法— P383

19
内部控制系统的评价
 二、内部控制的评价方法
1 、制度调查法
制度调查技术
观察法— P383

20
内部控制系统的评价
 二、内部控制的评价方法
1 、制度调查法
制度调查技术
调查表法— P384

21
内部控制系统的评价
 二、内部控制的评价方法
2 、制度描述法
文字说明法
文字说明法— P387--390

22
内部控制系统的评价
 二、内部控制的评价方法
2 、制度描述法
制表法
制表法— P390--391

23
内部控制系统的评价
 二、内部控制的评价方法
3 、制度初评法
制度初评法的概念
制度初评法—对内部控制调查和描述以后,评价人
员将现行制度文件与其所设想的理想模式进行比较,通过比
较,对现行的制度的有效性及其控制进行评估。
制度初评中—应对你不控制的强弱作出判断的方面:
P392—394

内部控制评价中心是控制效果评价,以保证制度能
经济而有效地完成目标。

24
内部控制系统的评价
 二、内部控制的评价方法
3 、制度初评法
制度初评法的阶段
制度初评法—评价过程的三个阶段
第一阶段:明确理想的控制模式。在这一阶段,包
括明确控制目标和理想的控制模式特征。为了完成任务,审
计人员可以使用的资料是:任何制度的总体控制目标;一般
采用的评价标准;管理上规定的成绩标准;法定的义务和规
定;健全的财务和管理控制所公认的原则。

25
内部控制系统的评价
 二、内部控制的评价方法
3 、制度初评法
制度初评法的阶段
制度初评法—评价过程的三个阶段
第二阶段:明确现行内部控制“是什么”。在这一阶
段,通常将内部控制做成流程图,用图表的形式将内部控制
加以图解。

26
内部控制系统的评价
 二、内部控制的评价方法
3 、制度初评法
制度初评法的阶段
制度初评法—评价过程的三个阶段
第三阶段:将两者进行比较,以决定是否存在必要
和足够的控制。如果认为已有足够的控制,审计人员就必须
了解他认为可以依赖的控制的内部机制,这就是关键控制;
如果认为不存在足够的控制,审计人员就不会依赖这种制度

27
内部控制系统的评价
 二、内部控制的评价方法
4 、符合性测试方法
符合性测试的意义
测试—抽查整体中的一部分叫测试。通过调查、描
述、与比较,评价人员对内部控制系统、功能及优点有了初
步了解,并据此决定大概可信赖的程度,为健全性测试;评
价人员根据规定的内部控制制度对世纪的生产、技术、经营
或是会计、采务活动进行检查,以确定这些控制环节是否确
实存在、是否始终相符,看有无失控制处,即为符合性测试

28
内部控制系统的评价
 二、内部控制的评价方法
4 、符合性测试方法
符合性测试的因素与计划
符合性测试—旨在检查现行制度是否有效执行或能否取
得预定结果。评价人员在测试时:
要考虑如下因素—时间因素
种类因素
范围因素 P398-399

29
内部控制系统的评价
 二、内部控制的评价方法
4 、符合性测试方法
符合性测试的因素与计划
符合性测试计划的内容:测试目的;测试时间;测试的
性质,要考虑两个因素:一是特定步骤,二是适当证据;选
侧证据的方法;政局数量。
符合性测试的重点和业务类型:测试重点,要根据业务
性质与控制目的的重要性而定;测试主要类型:业务测试、
功能测试两类。

30
内部控制系统的评价
 二、内部控制的评价方法
4 、符合性测试方法
符合性测试程度的确定方法
测试程度—即指能够控制的执行情况作出评价时的测试
数量极限。测试数量太多增大工作量,太少达不到预期目的。
具体确定业务量可用两种方法:
统计抽样法—按照估计差错率、允许误差大小、应达到
保证程度、总体业务量的多少运用公式计算或查表确定。
经验估计法—审计人员凭经验按制度执行次数来估计应
抽查的业务量。测试数量确定表见下页。
31
内部控制系统的评价
 二、内部控制的评价方法
4 、符合性测试方法
测试数量确定表
内部控制制度的执行次数 年度应抽查的建议数量
抽查凭证数 重新处理数
每月执行一次 2--4 1--2
每周执行一次 4--10 2--4
每日执行一次 10--25 4--10
每日执行数次
其中:全年在 1000 以下 25--50 10--15
全年在 1000 以 50--100 15--20

32
内部控制系统的评价
 二、内部控制的评价方法
4 、符合性测试方法
符合性测试具体测试技术
具体测试方法:
检查证据法—又称结合会计资料检查法,即测试人员通
过对抽取的部分资料的审核检查,查明应有的内部控制措施
是否存在,是否发挥作用的的方法。
重新处理法—又称重做或重复执行,即指测试人员根据
有关资料和业务处理程序,重复做一遍已经完成的业务,并
比较处理结果,从而判明内部控制是否有效的方法。
33
内部控制系统的评价
 二、内部控制的评价方法
4 、符合性测试方法
符合性测试具体测试技术
具体测试方法:
实地观察法—即指测试人员到现场察看某些业务的处理
是否与制度的要求相符,从而判明内部控制是否有效的方法

34
内部控制系统的评价
 二、内部控制的评价方法
4 、符合性测试方法 符合性测试方法的应用
测试方法与控制类型

控制类型 测试方法
检测证据法 重新处理法 实地观察法
实物控制 S (提供审计证据 N/A (不适用) P (提供审计证据的
的次要方法) 主要方法)

批准于授权 P S N/A
稽核 P S N/A
职务分离 S N/A P

35
内部控制系统的评价
 二、内部控制的评价方法
4 、符合性测试方法
符合性测试方法的应用
基础控制符合性测试—采用审查证据和重做法,默写场
合也可采用观察方法;
实施会计程序和内部控制分工的符合性测试—采用观察
或审查证据法;
监督控制的符合性测试—主要是审查证据和观察;
实物控制的符合性测试—包括观察会计处理程序以及安
全措施,并审查控制实物进出的批准文件等证据。

36
内部控制系统的评价
 二、内部控制的评价方法
5 、综合评价方法
评价的重点内容 P403

37
内部控制系统的评价
 二、内部控制的评价方法
5 、综合评价方法
可信赖程度评价
评价内容:内部控制是否健全,能否纠错防弊;如
果出现失控,可能户造成什么样的错弊;查不出错弊可能对
控制目标产生什么样的影响;内部控制是否能以合理的偏差
水平令人满意地发挥作用。
评价分类:分为四类:优秀、良好、一般、差
分为三类:可信程度高、中、低 P403

38
内部控制系统的评价
 二、内部控制的评价方法
5 、综合评价方法
薄弱环节评价
评价内容:国外一般较易损部门评价,主要对控制
不足或存在缺陷、容易造成损失浪费的部门进行分析研究。
评价时应注意的三个方面的问题:
对部门内部控制的研究;
对发现缺陷的分析;
发现的缺陷的影响。

39
内部控制系统的评价
 三、内部控制要素评价
1 、控制环境评估
评估内容
操守及价值观评估:员工行为守则;高层道德指
引;管理层交往行为;对违反行为的惩罚;对介入或逾越控
制的态度;诱惑与奖励。
执行能力评估:分析职务说明书;分析所需技能。

40
内部控制系统的评价
 三、内部控制要素评价
1 、控制环境评估
评估内容
董事会及监事会评估:独立与质疑;各专业委员
会;董事的知识与经验;董事会与相关方联系;资讯获取;
资讯评估;重要决定的监督;高层道德观念的树立;董事会
的监督行为。

41
内部控制系统的评价
 三、内部控制要素评价
1 、控制环境评估
评估内容
管理哲学和经营风格评估:承担风险的态度;关
键员工的流动;对重要功能的态度;主管间的互动情况;会
计政策的选择
组织结构的评估:组织结构的合适性;主管应负责
任的适当性;报告关系的适当性;组织结构改变;人数充足
程度。

42
内部控制系统的评价
 三、内部控制要素评价
1 、控制环境评估
评估内容
权责分配评估:权责授予;准则及程序的适当性
;劳动力的适当性;权力责任的对称性。
人力资源政策及实行评估:人力资源政策;了解责
任与期望;违规及补救;强调道德准则;员工背景调查;留
任与晋升。

43
内部控制系统的评价
 三、内部控制要素评价
2 、风险评估
目标制定
整体目标制定—整体目标及特定性;整体目标的传
达;策略与整体目标的关系 ;计划预算与目标策略的关系

作业层及目标制定—作业层级目标与整体目标间的
关系;各作业层级目标的一致性;作业层级目标与重大业务
间相关性;作业层级目标的明确性;实现目标所需资源的适
当性;辨识作业层级目标的重要性;管理阶层参与及承诺。
44
内部控制系统的评价
 三、内部控制要素评价
2 、风险评估
风险分析
风险辨识:
外部风险辨识;
内部风险辨识:
作业目标风险辨识:
风险分析程序。

45
内部控制系统的评价
 三、内部控制要素评价
2 、风险评估
风险分析
风险分类:
风险分类—重大风险、一般风险、轻微风险
风险发生频率或风险发生可能性估计;
就具体风险事件加以定性;
判断风险事件的类别性质。

46
内部控制系统的评价
 三、内部控制要素评价
2 、风险评估
风险分析
风险应对:
在判断风险大小的基础上—
决定是否对风险事件采取相应的措施;
在决定采取措施的前提下明确采取哪些措施;
提出改进管理和内部控制的建议方案。

47
内部控制系统的评价
 三、内部控制要素评价
2 、风险评估
对改变的管理
设置辨认改变的机制;最高管理阶层应注意的重
大改变—改变的营运环境;新进员工;新设计出的资讯系统
;快速成长;新的技术;新增生产线、新产品,新设置的作
业及新买入的资产;改变单位组织;海外分支机构。

48
内部控制系统的评价
 三、内部控制要素评价
3 、控制活动评价
控制活动评价内容
控制活动评价—主要评价管理层针对各项风险采
取的控制作业,即为限制和降低风险而采取的必要的政策和
程序。
控制活动评价内容:包括操作作业适当性评价;作
业执行适当性评价。

49
内部控制系统的评价
 三、内部控制要素评价
3 、控制活动评价
控制作业适当性评价
控制活动建立的适当性;
控制活动对风险的识别和规避;
控制活动对组织目标实现的作用;
控制活动执行的有效性。

50
内部控制系统的评价
 三、内部控制要素评价
3 、控制活动评价
作业执行适当性评价
单位规定的控制作业是否真的在做,是否按要求去
做;
对违反规定的例外事项是否已及时采取适当的行动

负监督责任的员工是否符合控制功能发挥情况。

51
内部控制系统的评价
 三、内部控制要素评价
4 、资讯与沟通评价
资讯与沟通评价内容
资讯评价内容:
如何取得内外资讯;
如何提供资讯;
资讯系统的建立与修正;
管理阶层的支持。

52
内部控制系统的评价
 三、内部控制要素评价
4 、资讯与沟通评价
资讯与沟通评价内容
沟通评价内容:
如何告诉员工;沟通报道不当行为的的渠道;管理
阶层接纳改善建议的能力;沟通的适当性;建立开放性与外
界沟通的渠道;外界团体了解本单位的程度;追查行动的及
时性。

53
内部控制系统的评价
 三、内部控制要素评价
5 、监督评价
监督评价内容
持续性监督:
证实控制功能发挥程度;借外部资讯判断内部资讯
的正误;记录金额与实际资产比对;回应审计建议的程度;
管理阶层获知控制程度;定期询问职工;内部审计作业的有
效性。

54
内部控制系统的评价
 三、内部控制要素评价
5 、监督评价
监督评价内容
个别评估:
个别评估范围和次数;评估程序的适当性;评估方
法的适当性;书面记录的适当性。
缺失报道:
缺失汇集和报道;缺失报道的适当性;追查行动的
适当性。

55
内部控制系统的评价
 四、内部控制作业评价
1 、组织运行评价
公司治理运行评价
治理结构及功能评价
董事会功能评价
监事会功能评价
总经理功能评价
内部审计功能评价

56
内部控制系统的评价
 四、内部控制作业评价
1 、组织运行评价
组织部门运行评价
部门设置及功能评价
主要职能部门的功能评价
主要业务部门的功能评价
主要服务部门的功能评价

57
内部控制系统的评价
 四、内部控制作业评价
1 、组织运行评价
业务岗位运行评价
岗位设置及功能评价
管理岗位功能评价
作业岗位功能评价

58
内部控制系统的评价
 四、内部控制作业评价
2 、主要作业评价
进货作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P465

59
内部控制系统的评价
 四、内部控制作业评价
2 、主要作业评价
营运作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P468--468

60
内部控制系统的评价
 四、内部控制作业评价
2 、主要作业评价
出货作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P470--473

61
内部控制系统的评价
 四、内部控制作业评价
2 、主要作业评价
销售作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P473--475

62
内部控制系统的评价
 四、内部控制作业评价
2 、主要作业评价
顾客服务评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P475--476

63
内部控制系统的评价
 四、内部控制作业评价
3 、基础作业评价
采购作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P477--479

64
内部控制系统的评价
 四、内部控制作业评价
3 、基础作业评价
科技发展作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P479--480

65
内部控制系统的评价
 四、内部控制作业评价
3 、基础作业评价
人力资源作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P480--482

66
内部控制系统的评价
 四、内部控制作业评价
4 、管理作业评价
企业活动管理评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P483--484

67
内部控制系统的评价
 四、内部控制作业评价
4 、管理作业评价
资讯科技管理评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P485--487

68
内部控制系统的评价
 四、内部控制作业评价
4 、管理作业评价
企业风险管理评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P487--489

69
内部控制系统的评价
 四、内部控制作业评价
5 、控制作业评价
应付帐款处理作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P492--493

70
内部控制系统的评价
 四、内部控制作业评价
5 、控制作业评价
应收帐款处理作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P491--484

71
内部控制系统的评价
 四、内部控制作业评价
5 、控制作业评价
资金处理作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P493--496

72
内部控制系统的评价
 四、内部控制作业评价
5 、控制作业评价
固定资产处理作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P496--497

73
内部控制系统的评价
 四、内部控制作业评价
5 、控制作业评价
薪酬处理作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P498--499

74
内部控制系统的评价
 四、内部控制作业评价
5 、控制作业评价
税务事项处理作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P500

75
内部控制系统的评价
 四、内部控制作业评价
5 、控制作业评价
生产成本处理作业评价
设计评价 -- 流程设计评价;控制点设计评价;控制
手续设计评价。
运行评价— P500--502

76
内部控制系统的评价
 谢谢!再见!

77

You might also like