业务流程层面控制测试的实务操作主讲人:德勤华永会计师事务所谢安2011年11月·北京中国注册会计师协会企业内部控制审计业务培训班2议题•主要业务循环简介•业务循环测试中国注册会计师协会企业内部控制审计业务培训班3综合考虑确定业务循环--应用指引•从《企业内部控制应用指引》的18项具体应用指引出发,按照风险导向原则将各业务领域的风险对应到被审计单位的各项业务流程。担保业务资金活动工程项目组织结构发展战略采购业务内部信息传递财务报告人力资源业务外包合同管理企业文化全面预算社会责任销售业务研究与开发信息系统资产管理4综合考虑确定业务循环--重要报表及披露项目•根据既定重要性水平,通过定量定性的方法识别重要报表及披露项目,根据报表及披露项目与业务流程的对应关系,确定需进行测试的业务流程。报表科目财务报告采购与付款固定资产生产与仓储工薪与人事销售与收款投资与筹资货币资金√√√交易性金融资产√√应收票据√√应收账款√√预付账款√√应收股利√√应收利息√其他应收款√存货√√其中:原材料√√库存商品(产成品)√√委托贷款√一年内到期非流动资产√√其他流动资产√流动资产合计√可供出售金融资产√√持有至到期投资√√贷款及应收款项-长期√√投资性房地产√√长期股权投资√√长期应收款√√√固定资产原价√√减:累计折旧√√固定资产净值√√减:固定资产减值准备√√固定资产净额√√在建工程√√工程物资√√固定资产清理√√生产性生物资产√油气资产√5综合考虑确定业务循环(续)•综合考虑前述两种因素,同时,尊重被审计单位的行业特点,确定拟实施审计的业务循环。从内部控制应用指引出发从重要报表及披露项目出发拟实施测试的业务循环充分体现被审计单位的行业特点6综合考虑确定业务循环(续)公司层面控制业务循环|工薪与人事业务循环|生产与仓储业务循环|销售与收款业务循环|筹资与投资业务循环|固定资产业务循环|财务报告应用系统控制业务循环|采购与付款信息技术一般控制该业务循环的分类方法来源于中国注册会计师协会07年8月版《财务报表审计工作底稿编制指南》,下文均以该体系框架为基础展开。7业务循环一:采购与付款管理层业务流程|工薪与人事业务流程|生产与仓储业务流程|销售与收款业务流程|筹资与投资业务流程|固定资产业务流程|财务报告业务流程|采购与付款部分控制目标举例:采购实施记录应付账款付款维护供应商档案•只有经过核准的采购订单才能发给供应商•已记录的采购订单内容准确•已记录的采购均确已收到物品•已记录的采购均确已收到物品•已记录的采购均确已接受劳务•已记录的采购交易计价正确•与采购物品相关的义务均已确认并记录至应付账款•与接受劳相关的义务均已确认并记录至应付账款•采购物品交易记录于适当期间•仅对已记录的应付账款办理支付•准确记录付款•付款均已记录•付款均记录于恰当期间•对供应商档案的变更均真实和有效•供应商档案变更均已进行处理•对供应商档案变更均为准确的•对供应商档案变更均已于适当期间进行处理•确保供应商档案数据及时更新8业务循环二:工资与人事部分控制目标举例:管理层业务流程|工薪与人事业务流程|生产与仓储业务流程|销售与收款业务流程|筹资与投资业务流程|固定资产业务流程|财务报告业务流程|采购与付款员工聘用与离职工作时间记录工资计算和记录工资支付常备数据维护•员工名册新增项目均为真实有效•新增员工均确已记入员工名册•离职员工均确已从员工名册中删除•员工名册删除项目均为真实有效的•用以计算生产人员工资的工作时间数据均为实际工时•用以计算管理人员工资的工作时间数据均为实际工时•员工工作时间均已完整记录和输入•输入系统的时间记录均为准确的•准确计算和记录工资费用•工资费记录于适当期间•支付的工资与实际工时记录相关•常备数据变动均为真实和准确的,并及时处理9业务循环三:生产与仓储部分控制目标举例:管理层业务流程|工薪与人事业务流程|生产与仓储业务流程|销售与收款业务流程|筹资与投资业务流程|固定资产业务流程|财务报告业务流程|采购与付款材料验收与仓储生产与发运存货管理•已验收材料均附有有效采购订单•已验收材料均已准确记录•已验收材料均已记录•已验收材料均已记录于适当期间•发出材料均已准确记录•发出材料均已记录于适当期间•已记录的生产成本均为真实发生且与实际成本一致•已发生的生产成本均已记录•已发生的生产成本均记录于适当期间•存货流转已完整准确地记录于适当期间•完工产成品均已准确地记录于适当期间•产成品发运均已记录•产成品发运均已准确记录•已发运产成品均附有有效销售订单•产成品发运均已记录于适当期间•适当保管存货•准确记录存货价值•存货价值调整已于适当期间记录•存货价值调整是真实发生的•存货价值调整均已记录10业务循环四:销售与收款管理层业务流程|工薪与人事业务流程|生产与仓储业务流程|销售与收款业务流程|筹资与投资业务流程|固定资产业务流程|财务报告业务流程|采购与付款部分控制目标举例:销售记录应收账款收款维护顾客档案•仅接受在信用额度内的订单•管理层核准销售订单的价格、条件•已记录的销售订单的内容准确•销售订单均已得到处理•已记录的销售均确已发出货物•已记录的销售交易计价准确•与销售货物相关的权利均已记录至应收账款•销售货物交易均已记录于适当期间•已记录的销售退回、折扣与折让均为真实发生•收款是真实发生的•准确记录收款•收款均已记录•收款均已记录于恰当期间•监督应收账款及时收回•对顾客档案变更均为真实有效•对顾客档案变更均为准确的•对顾客档案变更均已于适当期间进行处理•确保顾客档案数据及时更新11业务循环五:筹资与投资管理层业务流程|工薪与人事业务流程|生产与仓储业务流程|销售与收款业务流程|筹资与投资业务流程|固定资产业务流程|财务报告业务流程|采购与付款部分控制目标举例:筹资投资•已记录的借款均确为公司的负债•借款均已准确记录•借款均已记录•借款均已记录于适当期间•财务费用均已准确计算并记录于适当期间•已记录的偿还借款均为真实发生•偿还借款均已准确记录•偿还借款均已记录•偿还借款均已记录于适当期间•已记录的投资均为公司的投资•投资交易均已记录•投资交易计价准确•投资交易均已记录于适当期间•投资收益均已准确计算并记录于适当期间12业务循环六:固定资产管理层业务流程|工薪与人事业务流程|生产与仓储业务流程|销售与收款业务流程|筹资与投资业务流程|固定资产业务流程|财务报告业务流程|采购与付款部分控制目标举例:记录固定资产固定资产折旧及减值固定资产日常保管、处置及转移•已记录的固定资产均为公司购置的资产•固定资产采购交易均已记录•已记录的固定资产采购交易计价正确•所有固定资产采购交易已记录于适当期间•准确计提折旧费用、资产减值损失•折旧费用、资产减值损失已记录于适当期间•折旧费用、资产减值损失均已进行记录•折旧费用、资产减值损失是真实的•已充分保障固定资产的安全•已记录的固定资产处置及转移均为实际发生的•固定资产处置及转移均已记录•固定资产处置及转移均已准确记录•固定资产处置均已记录于适当期间13业务循环七:财务报告管理层业务流程|工薪与人事业务流程|生产与仓储业务流程|销售与收款业务流程|筹资与投资业务流程|固定资产业务流程|财务报告业务流程|采购与付款部分控制目标举例:将财务信息从明细账过入总账会计分录调整准备财务报告•明细账汇总的财务信息是有效的。•所有明细账上记录的财务信息均得到汇总。•从明细账汇总的财务信息记录准确。•所有子公司的财务报告均有效且得到准确汇总。•汇入财务信息的调整分录是有效的。•所有必需的调整分录都已汇总。•所有入账的调整分录都是准确的。•披露的财务报告的数据准确。•公司所披露的财务报表的表达和披露符合相关规定。•所有披露的规定已经体现在公司财务报告中。•所有在财务报告及附注中披露的数据和认定都是有效的。•所有财务报告的数据和认定已经包含在财务报告附注中。•公司采用的会计政策符合相关准则的要求。14议题•主要业务循环简介•业务循环测试中国注册会计师协会企业内部控制审计业务培训班15业务循环内控测试工作内容业务循环测试了解内控设计情况了解本业务循环的风险,确定控制目标了解内控设计识别控制活动(执行穿行测试)测试内控运行情况设计测试程序执行测试程序测试结果汇总我们以采购与付款流程为例,展示整个内控审计的整个过程和底稿填写方法。财务报告内部控制审计主要包括7大业务循环,测试中以风险为导向,确定控制目标,了解被审计单位的控制活动,将那些能够控制风险的控制活动识别出来,有针对性地设计控制程序,进行测试,并汇总测试结果,为缺陷评价工作做准备。转下页内部控制应用指引(201011号文)章节条款条目指引内容业务流程控制目标编号控制目标采购EX1025采购订单的资料已正确输入。采购EX1035所有发出的采购订单已经输入及处理采购EX1015仅有经批准的采购才发出采购订单。采购EX1035所有发出的采购订单已经输入及处理采购EX3005仅对接收的货物和劳务付款。采购EX3020准确地计算与记录付款。采购EX2045所有有效的贷项通知单及其它有关应付账款的调整都已被输入及处理。采购EX2050贷项通知单及其它调整都已在适当期间记录。采购EX1025采购订单的资料已正确输入。采购EX4005只有真实有效的变更才可记入供应商主文档。采购EX4010所有供应商主文档的真实有效变更已经输入及处理。采购EX4025确保供应商主文档数据及时更新。采购EX2040贷项通知单及其它调整已准确计算及记录。第三章企业内部控制应用指引第7号——采购业务企业应当加强采购付款的管理,完善付款流程,明确付款审核人的责任和权力,严格审核采购预算、合同、相关单据凭证、审批程序等相关内容,审核无误后按照合同规定及时办理付款。企业在付款过程中,应当严格审查采购发票的真实性、合法性和有效性。发现虚假发票的,应查明原因,及时报告处理。企业应当重视采购付款的过程控制和跟踪管理,发现异常情况的,应当拒绝付款,避免出现资金损失和信用受损。企业应当合理选择付款方式,并严格遵循合同规定,防范付款方式不当带来的法律风险,保证资金安全。企业应当做好采购业务各环节的记录,实行全过程的采购登记制度或信息化管理,确保采购过程的可追溯性。第十四条付款第三章企业内部控制应用指引第7号——采购业务企业应当加强预付账款和定金的管理。涉及大额或长期的预付款项,应当定期进行追踪核查,综合分析预付账款的期限、占用款项的合理性、不可收回风险等情况,发现有疑问的预付款项,应当及时采取措施。第十五条付款第三章企业内部控制应用指引第7号——采购业务企业应当加强对购买、验收、付款业务的会计系统控制,详细记录供应商情况、请购申请、采购合同、采购通知、验收证明、入库凭证、商业票据、款项支付等情况,确保会计记录、采购记录与仓储记录核对一致。企业应当指定专人通过函证等方式,定期与供应商核对应付账款、应付票据、预付账款等往来款项。企业内部控制应用指引第7号——采购业务第十二条购买第二章第十三条付款16业务循环内控测试技术标准参考内控应用指引中列示的风险及控制手段,细化总结出与之对应的具体控制目标,以控制目标为对标依据,对被审计单位的内部控制进行测试。所属公司业务循环子循环风险编号潜在风险控制目标控制编号控制点名称是否适用本地化控制活动总部采购业务付款管理R-P2-4-1付款审核不严格、付款方式不恰当、付款金额控制不严,可能导致企业资金损失或信用受损。记入到应付账款的金额代表已收到货物或服务C-P2-4-1-1应付账款记录是每周采购部门将当月收到的货物汇总成明细表,连同入库单、验收单、发票等单据一并转交财务部,财务部应付会计据此记录应付账款,记账凭证经财务部长审核签字。R-P2-4-1付款审核不严格、付款方式不恰当、付款金额控制不严,可能导致企业资金损失或信用受损。所有付款(包括预付款)已被准确计算、审核和及时记录C-P2-4-1-2采购付款申请及审批是每周一,采购部门资金管理员根据总资金和现款安排,结合各业务科室进厂情况,进行资金分配,经