内控审计工作底稿方法论讲解大华会计师事务所有限公司主讲人:李秀茂@2013大华会计师事务所保留一切权利目录1.内部控制审计简介2.计划审计3.实施审计4.评价缺陷5.完成审计@2013大华会计师事务所保留一切权利1.内部控制审计基准日内控审计,是指会计师事务所接受委托,对特定日期(通常与企业内控自我评价基准是一致的)企业内部控制的有效性进行审计,并发表审计意见。内部控制审计简介@2013大华会计师事务所保留一切权利内部控制审计简介@2013大华会计师事务所保留一切权利注册会计师对财务报告内部控制的有效性发表审计意见;注册会计师对其在内部控制审计过程中注意到的非财务报告内部控制的重大缺陷,在内部控制审计报告中增加“非财务报告内部控制重大缺陷描述段”予以披露;考虑舞弊风险;关注信息系统对内部控制和风险评估的影响。----------企业内部控制审计指引内部控制审计简介@2013大华会计师事务所保留一切权利内部控制审计简介1、与财务报告相关的缺陷,如何处理?2、非财务报告相关的重大缺陷,如何处理?3、非财务报告相关的重要、一般缺陷,如何处理?常见问题?@2013大华会计师事务所保留一切权利根据《基本规范》要求,审计师对于非财务报告内部控制工作的职责主要包括以下方面:需要对在财务报告内部控制审计过程中所注意到的非财务报告内部控制缺陷进行评价的责任;针对通过不同渠道(如董事会的会员纪要、企业内部控制自我评价报告、企业内、外部监督部门的内控发现等)所获取的有关非财务报告的内部控制的信息;注册会计师可以根据职业判断,对相关信息进行分析评价,以便有针对的对内部控制审计过程中注意到的非财务报表内部控制的重大缺陷予以披露;不需要对非财务报告控制出具审计意见。内部控制审计简介@2013大华会计师事务所保留一切权利内部控制审计简介1、与财务报告相关的缺陷?-----------------------出具意见2、非财务报告相关的重大缺陷?-----------------予以披露3、非财务报告相关的重要、一般缺陷?--------------管理层建议书、非财务报告相关的缺陷汇总常见问题?-ANSWER!!@2013大华会计师事务所保留一切权利内部控制审计简介(一)非财务报告相关的重大问题(可能仅仅是流程环节中的问题),可以通过以下程序执行:1、企业的自评工作。通过了解企业自评,第一时间关注到非财务报告相关的问题,如:漏油时间,安全问题等,了解企业做了什么分析;2、调查公众信息。如:是否存在违法违规的事情,受到相关监管部门惩罚,加强与管理层沟通;3、行业重大风险关注。如:蒙牛质量问题;了解有企业无风险预警,出了事怎么反映。一般执行询问、且执行穿行测试进行验证即可。如果持有一定的怀疑或发现相关问题,需另外开底稿,对事项进行跟踪调查,将调查过程以及分析判断结果记录在底稿中。@2013大华会计师事务所保留一切权利内控审计工作底稿及方法论解析计划审计实施审计评价缺陷完成审计@2013大华会计师事务所保留一切权利内控审计方法论及工作底稿解析4.汇总缺陷并出具报告3.测试内控操作有效性2.评估内控设计有效性1.制定项目范围评估阶段内部控制审计报告评估整体的有效性,找出有待改进的方面并建立一个监控体系在流程、交易和应用层面,理解和评估内控设计有效性在全公司层面评估内部控制组织项目小组实施评估工作理解内部控制的定义•COSO报告中的定义是评估工作的最佳起点•选择适当人员组成工作组,并建立一些基本要求•着眼于全公司层面的内控来开展评估工作•记录和理解交易流程和相关内控是一个复杂、耗费时间的过程•对内控的持续实施进行测试和监督•建立一个监控程序组织整个流程、项目小组和项目的时间准备文档记录、实施详细的测试并改正控制缺陷审计师对内部控制发表意见计划审计实施审计评估缺陷、完成审计•汇总缺陷,•对内部控制发表意见并出具报告@2013大华会计师事务所保留一切权利目录@2012大华会计师事务所保留一切权利1.内部控制审计简介2.计划审计3.实施审计4.评价缺陷5.完成审计计划审计@2013大华会计师事务所保留一切权利内部控制审计工作底稿编制指引(2013初步定稿)-通用模板\00目录—使用说明.xlsx计划审计\NK-BB总体审计策略及具体审计计划(案例).xls制定项目范围计划审计@2013大华会计师事务所保留一切权利一、决定合并财务报表层次的重要性水平二、识别合并财务报表层次的重要会计科目及披露信息三、决定多业务单元或工作地点的覆盖比例四、识别业务流程或业务循环并将其与重要会计科目和披露信息配对五、对财务报表认定和业务流程进行风险评估六、重要业务流程和重要业务单元配对制定项目范围的过程包括主要以下几个步骤:一、决定合并财务报表层次的重要性水平1.1、决定计划重要性水平及可容忍误差(所谓金额重大)►采用年度化的合并财务报表作为主要基准►以税前利润作为判断重要性水平的依据►总体重要性水平=税前利润*5%►以重要性水平的75%作为可容忍误差►报表里的会计科目金额超过可容忍误差的即被视为重要会计科目制定项目范围计划审计定量税前净利润总资产总营业收入所有者权益风险高50%风险低75%组员完成的工作底稿(案例)\CF-1重要性计算(案例).xlsx@2013大华会计师事务所保留一切权利1、年度化合并报表,是不是所有都使用年度化的合并报表?2、如何选择计算重要性水平的依据???常见问题?制定项目范围计划审计@2013大华会计师事务所保留一切权利CF-1重要性计算(案例).xlsx1)对于制造业公司,由于其存货、应收帐款和固定资产数额较大,因此使用总资产指标是最恰当的。2)使用净利润是企业正常经营的净利润,如果公司收支相抵或存在大量公司内部往来费用,则选择税前利润的指标是没有意义的,3)如果经营场所或业务单位的余额以公司内部往来科目为主或总部在合并程序中存在大量的“高层”所有者权益调整,则使用权益指标是无意义的(如:减去被收购子公司的收购前权益)。制定项目范围计划审计@2013大华会计师事务所保留一切权利1.2、识别可以影响重要性水平的性质因素(所谓性质重大)►科目由复杂的成分组成►易受人为操纵或损失►会计科目的性质特殊►发生交易量大►牵涉复杂的会计处理和披露要求►账户余额牵涉主观判断►存在关联方交易►当期外部环境或报告的要求变化,及►会计科目中反映出来的由经营活动所引起的重大或有负债的可能性。制定项目范围计划审计定性@2013大华会计师事务所保留一切权利。\NK-BB总体审计策略及具体审计计划(案例).xls3.1通过评估每个业务单元或工作地点的重要性及对每一个业务单元或工作地点进行分类,识别要测试的业务单元或工作地点并评估覆盖比例:►由于业务单元规模巨大而被个别视为重要►由于业务单元面对特定风险而被视为重要►个别规模不大,但与其他规模不大的业务单元加起来总规模巨大►个别规模不大,与其他规模不大的业务单元加起来总规模仍然不大三、决定多业务单元或工作地点的覆盖比例制定项目范围计划审计@2013大华会计师事务所保留一切权利3.3根据以下标准决定哪一个业务单元或工作地点面对特定风险:►会计科目余额大于计划重要性水平的视为重要会计科目,相关的流程进入覆盖范围。►根据对企业的了解进行判断。3.2根据规模决定重要的业务单元和工作地点:单个重要的业务单元或工作地点应满足以下一个或一个以上的条件(最大的指标):►总收入的5%►税前利润的5%►总资产的5%►总所有者权益的5%三、决定多业务单元或工作地点的覆盖比例(续)制定项目范围计划审计@2013大华会计师事务所保留一切权利3.4决定哪一家个别规模不大,但与其他规模不大的子公司加起来总规模大3.5决定哪一家个别规模不大,其他规模不大的子公司加起来总规模仍然不大三、决定多业务单元或工作地点的覆盖比例(续)制定项目范围计划审计@2013大华会计师事务所保留一切权利NK-BB总体审计策略及具体审计计划(ABC)DX.xls三、决定多业务单元或工作地点的覆盖比例(续)制定项目范围计划审计參考比率业务单位程序50-70%单个重要的业务单位,特有风险单位单个重要的业务单位对所有已识别的重要会计科目及财务报表附注的相关重要流程和内控进行记录和测试,并测试公司层面的控制,除非其重要会计科目余额小于集团合并余额的5%特有风险单位对其特有风险所关连的重要会计科目及财务报表附注的相关重要流程和内控进行记录和测试,并测试公司层面的控制30-40%单独来说不重要,但合并起来是重要的业务单位评估及测试公司层面的控制,如果公司层面的控制不存在,考虑获取其它证据或对该业务单位本身的控制进行测试10%非重要业务单位不需测试确定覆盖百分比的參考标准如下:3.4确定覆盖百分比的參考标准如下:@2013大华会计师事务所保留一切权利经营场所或业务单位的定义取决于该公司的性质和组织构架。业务单位可以是法人机构(子公司),一个部门或一个营运场所(如:工厂或营业部),下面列出的是在确定经营场所或业务单位时可以考虑的事项:财务信息的来源(如,法人机构、业务单位、工厂或营业部)公司各层面的中央集中处理程序/共享会计服务的程度地区性机构法律结构管理层结构/行政划分适用于权益法核算的投资公司的变化(如:通过收购和/或分支机构的增长呈现公司近期的增长;最近完成或计划进行的内部重组;经营部门的解散)。常见问题:经营场所或业务单位的定义是什么?计划审计制定项目范围@2013大华会计师事务所保留一切权利1、拥有很多具有相似规模的经营场所---------抽样2、很多具有相似规模的经营场所,但不具备服务共享或相同的业务流程和内控程序----------继续对此领域实施监控。常见问题:如果公司的经营场所数量大,且规模相似,管理层应如何确定本身重要的经营场所?计划审计制定项目范围@2013大华会计师事务所保留一切权利2013年内控审计培训工作相关资料-PEGGIE\NK-BB总体审计策略及具体审计计划(深天地)DX.xls五、对财务报表认定和业务流程进行风险评估根据财务报表认定的五个方面分别对财务报表各会计科目以及子流程进行风险评估(可采用评分的方式)5.1对财务报表认定进行风险评估例如:销售与收款子流程的评估如下:制定项目范围计划审计@2013大华会计师事务所保留一切权利。5.2对业务流程进行风险评估►业务流程的规模及组成►是否容易出现错报舞弊风险►交易的复杂程度我们根据以下因素对各子流程进行风险评估:►交易类别多样性►交易是否依靠系统执行►是否容易受人为主观判断估计影响针对低风险的子业务流程,我们不会对其进行记录、穿行测试和控制测试。针对高和中风险的子业务流程,我们会更新文档记录并进行穿行测试和控制测试。五、对财务报表认定和业务流程进行风险评估(续)制定项目范围计划审计@2013大华会计师事务所保留一切权利►交易类别多样性►交易是否依靠系统执行►是否容易受人为主观判断估计影响针对低风险的子业务流程,我们不会对其进行记录、穿行测试和控测试。针对高和中风险的子业务流程,我们会更新文档记录并进行穿行测试和控制测试。五、对财务报表认定和业务流程进行风险评估(续)制定项目范围计划审计@2013大华会计师事务所保留一切权利六、重要业务流程和重要业务单元配对►根据重要性水平及风险评估结果识别出各重要业务单元的重要业务流程►将重要业务流程、重要会计科目及重要业务单位配对,得出我们将要进行评估和测试工作的具体范围收入人工及福利存料维修费用税务对外投资固定资产(注5)在建工程无形资产(土地使用权及商誉)货币资金管理流动性债权管理流动性对外债务管理融资管理财务报告AB-SWB-IB-MB-EB-TCDD-CEF1F2F3F4G单个重要的业务单元或工作地点本部[001]财务部√√√√√√√√√√√√(注1)[007]AAA√√√√√(注1)[009]BBB√√√√(注1)特有风险单元或工作地点本部[015]CCC√(注4)[016]DDD√(注4)√(注4)√(注4)√(注