內(nèi)部審計實務標準_第1頁
內(nèi)部審計實務標準_第2頁
內(nèi)部審計實務標準_第3頁
內(nèi)部審計實務標準_第4頁
內(nèi)部審計實務標準_第5頁
已閱讀5頁,還剩17頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、國際內(nèi)部審計實務標準1000-宗旨、權(quán)力和職責內(nèi)部審計部門的宗旨、權(quán)力和職責必須在內(nèi)部審計章程中按照內(nèi)部審計定義、 職業(yè)道德規(guī)范和標準的相關(guān)內(nèi)容正式確定。首席審計執(zhí)行官必須定期 審查內(nèi)部審計章程,并提交高級管理層和董事會審批。釋義內(nèi)部審計章程是確定內(nèi)部審計活動宗旨、權(quán)力和職責的正式文件。它確立 了內(nèi)部審計部門在組織內(nèi)部的地位,授權(quán)內(nèi)部審計部門接觸與業(yè)務開展相關(guān)的 記錄、人員和實物資產(chǎn),界定內(nèi)部審計活動的范圍。內(nèi)部審計章程的最終審批 權(quán)在董事會。1000.A1-向組織提供的確認服務的性質(zhì)必須在內(nèi)部審計章程中明確規(guī)定。 如果內(nèi)部審計部門向組織外部的有關(guān)方面提供確認服務,則此類確認服務的性 質(zhì)也必須

2、在內(nèi)部審計章程中確定。1000.C1-咨詢服務的性質(zhì)必須在內(nèi)部審計章程中確定。 1010-在內(nèi)部審計章程中確認“內(nèi)部審計定義”、 職業(yè)道德規(guī)范和標準 “內(nèi)部審計定義”、職業(yè)道德規(guī)范和標準的強制性質(zhì)必須在內(nèi)部審計章 程中得到確認。首席審計執(zhí)行官應當向高級管理層和董事會解釋并討論“內(nèi)部 審計定義”、職業(yè)道德規(guī)范和標準。1100-獨立性和客觀性內(nèi)部審計部門必須保持其獨立性,內(nèi)部審計師必須客觀地開展工作。釋義獨立性指內(nèi)部審計部門或首席審計執(zhí)行官不偏不倚地履行職責,免受任何 威脅其履職能力的情況影響。要達到有效履行內(nèi)部審計部門職責所必須的獨立 程度,首席審計執(zhí)行官需要直接且無限制地與高級管理層和董事會接

3、觸。這一 要求可以通過建立雙重報告關(guān)系來實現(xiàn)。獨立性所面臨的各種威脅必須在審計 師個人、具體業(yè)務、職能部門和整個組織等不同層面上得到解決。客觀性指不偏不倚的工作態(tài)度,保持客觀性,內(nèi)部審計師方可在開展業(yè)務 時確信其工作成果,不做任何質(zhì)量方面的妥協(xié)??陀^性要求內(nèi)部審計師對于審 計事項的判讀不得屈服于他人??陀^性所面臨的各種威脅必須在審計師個人、 具體業(yè)務、職能部門和整個組織等不同層面上得到解決。1110-組織的獨立性 首席審計執(zhí)行官必須向組織內(nèi)部能夠確保內(nèi)部審計部門履行職責的層級報告。 首席審計執(zhí)行官必須至少每年一次向董事會確認內(nèi)部審計部門在組織中的獨立 性。1110.A1-內(nèi)部審計部門在確定內(nèi)部

4、審計范圍、開展工作和報告結(jié)果時,必 須免受干擾。1111-與董事會的直接互動 首席審計執(zhí)行官必須與董事會直接溝通和互動。1120-個人的客觀性 內(nèi)部審計師必須有公正、不偏不倚的態(tài)度,避免任何利益沖突。 釋義 利益沖突是備受信賴的內(nèi)部審計師面臨與其職責相沖突的職業(yè)或個人利益的情 況。這些職業(yè)或個人利益會影響內(nèi)部審計師公正地履行職責。在不產(chǎn)生不道德 或不恰當行為后果的情形下也會發(fā)生利益沖突。利益沖突可造成不當表象,削 弱人們對內(nèi)部審計師、內(nèi)部審計活動以及整個內(nèi)部審計職業(yè)的信心。利益沖突 更可損害內(nèi)部審計師個人客觀履行其職責的能力。1130-對獨立性或客觀性的損害 如果獨立性或客觀性受到實質(zhì)上或形式

5、上的損害,必須向適當?shù)膶ο笈稉p害 的具體情況。披露的性質(zhì)視受損情況而定。釋義對組織獨立性和個人客觀性的損害可能包括但不限于:個人利益沖突,工 作范圍限制,接觸記錄、個人和實物資產(chǎn)的限制,在經(jīng)費等資源方面受到約束 等。獨立性或客觀性受損的細節(jié)必須披露的適當對象,取決于內(nèi)部審計章程所 記載的內(nèi)部審計部門和首席執(zhí)行官應當對高級管理層和董事會承擔的責任,以 及損害的性質(zhì)。1130.A1-內(nèi)部審計師必須避免評價其以往負責的特定業(yè)務。如果內(nèi)部審 計師為其在上一年度內(nèi)負責的業(yè)務提供確認服務,則其客觀性視為受到損害。1130.A2-確認服務涉及首席審計執(zhí)行官負責的職能領(lǐng)域時,必須由獨立于 內(nèi)部審計部門的某一

6、方面進行監(jiān)督。1130.C1內(nèi)部審計師可以對其以往負責的業(yè)務提供咨詢服務。1130.C2若內(nèi)部審計師可能會損害擬開展的咨詢服務的獨立性或客觀性時, 必須在接受該業(yè)務之前向客戶披露。1200-專業(yè)能力與應有的職業(yè)審慎內(nèi)部審計師在開展業(yè)務時,必須具備專業(yè)能力和應有的職業(yè)審慎。1210-專業(yè)能力內(nèi)部審計師必須具備履行其職責所必須的知識、技能和其他能力。內(nèi)部審計部 門整體必須具備或獲得履行其職責所必須的知識、技能和其他能力。釋義“知識、技能和其他能力”是一個集合術(shù)語,是內(nèi)部審計師有效履行其職 責所必須的專業(yè)水平。鼓勵內(nèi)部審計師通過確定適當?shù)膶I(yè)資格證書和認證, 例如國際內(nèi)部審計協(xié)會和其他相關(guān)專業(yè)組織提

7、供的“注冊內(nèi)部審計師”和其他 認證,以證明其專業(yè)能力。1210.A1-當內(nèi)部審計師缺乏完成全部或部分業(yè)務所必須的知識、技能或其 他能力時,首席審計執(zhí)行官必須向他人尋求充分的專業(yè)建議和協(xié)助。1210.A2-內(nèi)部審計師必須充分了解有關(guān)評估舞弊風險以及所在組織管理舞 弊風險的知識,但不期望內(nèi)部審計師掌握以發(fā)現(xiàn)和調(diào)查舞弊為首要職責的人員 所具備的專業(yè)技能。1210.A3-內(nèi)部審計師缺乏完成全部或部分咨詢業(yè)務所必須的知識、技能或 其他能力時,首席審計執(zhí)行官必須謝絕開展此項業(yè)務或?qū)で蟪浞值慕ㄗh和協(xié)助。1220-應有的職業(yè)審慎 內(nèi)部審計師必須具備并保持合理的審慎水平和勝任能力所要求的謹慎和技能 但是,應有的

8、職業(yè)審慎并不意味著永不犯錯。1220.A1-內(nèi)部審計師必須通過考慮以下因素,履行其應有的職業(yè)審慎:為實現(xiàn)業(yè)務目標而需要開展工作的范圍; 所要確認事項的相對復雜性、重要性或嚴重性; 治理、風險管理和控制過程的適當性和有效性; 發(fā)生重大錯誤、舞弊或不合法的可能性; 與潛在效益相對的確認成本。1220.A2-在履行應有的職業(yè)審慎時,內(nèi)部審計師必須考慮利用技術(shù)的審計 方法和其他數(shù)據(jù)分析技術(shù)。1220.A3-內(nèi)部審計師必須警惕可能影響目標、運營或資源的重大風險。但 是,即使是應有的職業(yè)審慎開展工作,確認程序本身并不能保證發(fā)現(xiàn)所有的重 大風險。1220.C1-開展咨詢業(yè)務時,內(nèi)部審計師必須考慮以下因素,履

9、行其應有的 職業(yè)審慎:客戶的需要與愿望,包括咨詢結(jié)果的性質(zhì)、時間安排與結(jié)果溝通; 實現(xiàn)咨詢業(yè)務目標所需開展工作的相對復雜性和范圍; 與潛在效益相對的咨詢業(yè)務成本。1230-持續(xù)職業(yè)發(fā)展內(nèi)部審計師必須通過持續(xù)職業(yè)發(fā)展來增加知識、提高技能和其他能力1300-質(zhì)量保證與改進程序 內(nèi)部審計執(zhí)行官必須建立并維護涵蓋內(nèi)部審計活動所有方面的質(zhì)量保證與改進 程序。釋義質(zhì)量保證與改進程序旨在對內(nèi)部審計活動是否遵循“內(nèi)部審計定義”和 標準以及內(nèi)部審計師是否遵守職業(yè)道德規(guī)范進行評估,還可以用來評價內(nèi)部審計活動的效果和效率,并識別改進的機會1310- 質(zhì)量保證與改進程序的要求 質(zhì)量保證與改進程序必須包括內(nèi)部評估和外部

10、評估。1311- 內(nèi)部評估 內(nèi)部評估必須包括:對內(nèi)部審計活動執(zhí)行情況的持續(xù)監(jiān)督; 通過自我評估或由組織內(nèi)部其他充分了解內(nèi)部審計實務的人員進行定期檢 查。釋義持續(xù)監(jiān)督包含在對內(nèi)部審計活動進行日常監(jiān)督、檢查和測試的過程中。持 續(xù)監(jiān)督應納入管理內(nèi)部審計活動的日常政策和實踐,運用必要的流程、工具和 信息對內(nèi)部審計活動是否遵循“內(nèi)部審計定義”、 職業(yè)道德規(guī)范和標準 作出評估。定期檢查是針對內(nèi)部審計活動是否遵循“內(nèi)部審計定義”、 職業(yè)道德規(guī)范 和標準而開展的評估工作。充分了解內(nèi)部審計實務要求至少理解國際內(nèi)部審計專業(yè)實務框架的所 有要素。1312- 外部評估 外部評估必須至少每五年開展一次,必須由來之組織外

11、部、合格且獨立的檢查 人員或檢查小組負責實施。首席審計執(zhí)行官必須與董事會討論:更為頻繁地開展外部評估的必要性;檢查人員或檢查小組的資格和獨立性,包括任何潛在的利益沖突釋義合格的檢查人員或檢查小組由能夠勝任內(nèi)部審計專業(yè)實務和外部評估工作 的人員組成。對檢查人員或檢查小組勝任能力的評估屬于一種判斷,需考慮選 定人員的內(nèi)部審計專業(yè)經(jīng)驗和專業(yè)資格證書,還需要考慮就接受評估的內(nèi)部審 計部門所在組織而言,檢查人員所屬機構(gòu)的相對規(guī)模和復雜程度,以及是否需 要檢查人員或檢查小組掌握特定部門、行業(yè)或技術(shù)知識等。獨立的檢查人員或檢查小組意味著與檢查工作不存在任何實質(zhì)上或形式上 的利益沖突,不隸屬于或受控于被評估的

12、內(nèi)部審計部門所在的組織。1320- 對質(zhì)量保證與改進程序的報告首席審計執(zhí)行官必須向高級管理層和董事會報告質(zhì)量保證與改進程序的結(jié)果。釋義質(zhì)量保證與改進程序結(jié)果的報告形式、內(nèi)容和頻率需要通過與高級管理層 和董事會討論確定,同時要考慮內(nèi)部審計章程明確的關(guān)于內(nèi)部審計部門和首席 審計執(zhí)行官的職責。為反映內(nèi)部審計活動對“內(nèi)部審計定義”、 職業(yè)道德規(guī)范 和標準的遵循情況,外部評估和定期內(nèi)部評估的結(jié)果在評估完成時應立即 報告,持續(xù)監(jiān)督的結(jié)果至少每年報告一次。上述結(jié)果包括檢查人員或檢查小組 對遵循程度的評估。1321- 對“遵循標準”的應用 只有在質(zhì)量保證與改進程序的結(jié)果證實內(nèi)部審計活動遵循了標準時,首席 審計

13、執(zhí)行官才可以進行“遵循標準”的聲明。1322- 對未遵循情況的披露若未遵循“內(nèi)部審計定義”、 職業(yè)道德規(guī)范和標準的情況影響到內(nèi)部審 計活動的整體范圍或運作,首席審計執(zhí)行官必須向高級管理層和董事會披露未 遵循事項及其影響。工作標準2000-內(nèi)部審計活動的管理首席審計執(zhí)行官必須有效地管理內(nèi)部審計活動,確保為組織增加價值。釋義內(nèi)部審計活動符合下列情況時,屬于得到了有效的管理: 內(nèi)部審計部門的工作結(jié)果達到了內(nèi)部審計章程所包含的目的和責任; 內(nèi)部審計活動遵循了“內(nèi)部審計定義”和標準 內(nèi)部審計人員遵循了職業(yè)道德規(guī)范和標準2010-計劃首席審計執(zhí)行官必須以風險為基礎(chǔ)制定計劃,以確定與組織目標相一致的內(nèi)部審計

14、活動重點。釋義首席審計執(zhí)行官負責以風險為基礎(chǔ)制定計劃。制定計劃時,首席審計執(zhí)行 官需考慮組織的風險管理框架,包括管理層針對不同的業(yè)務或部門確定的風險 偏好水平。如果尚未建立風險管理框架,首席審計執(zhí)行官可以與高級管理層和 董事會磋商后,自行作出風險判斷。2010.A1-內(nèi)部審計部門的計劃必須建立在有記錄的風險評估基礎(chǔ)上,并至少每年制定一次。在計劃制定過程中,必須考慮高級管理層和董事會的意見2010.C1-首席審計執(zhí)行官在考慮是否接受擬開展的咨詢業(yè)務時,應當考慮該業(yè) 務在改善風險管理、增加價值、改善組織運營方面的潛在作用。已經(jīng)接受的咨 詢業(yè)務必須納入計劃。2020-溝通與批準首席審計執(zhí)行官必須將內(nèi)

15、部審計活動的計劃和資源需求,包括重大的臨時性變 化,報高級管理層和董事會審批。首席審計執(zhí)行官還必須就資源受限制的影響 與高級管理層和董事會進行溝通。2030-資源管理 首席審計執(zhí)行官必須確保內(nèi)部審計資源適當、充分并得到有效配置,以完成獲 得批準的計劃。釋義“適當”是指實施計劃所必須的知識、技能和其他能力的組合。“充分”是 完成計劃所必需的資源數(shù)量。資源有效配置是指資源以能夠最優(yōu)實現(xiàn)獲批計劃 的方式被運用。2040-政策與程序 首席審計執(zhí)行官必須制定政策和程序,為內(nèi)部審計活動提供指導。釋義政策與程序的形式和內(nèi)容取決于內(nèi)部審計部門的規(guī)模、架構(gòu)及其工作的復 雜程度。2050-協(xié)調(diào) 首席審計執(zhí)行官應當

16、與相關(guān)確認和咨詢服務的其他內(nèi)外部提供方共享信息、相 互協(xié)調(diào),以確保適當?shù)墓ぷ鞲采w面,并盡可能減少重復工作。2060-向高級管理層和董事會報告首席審計執(zhí)行官必須定期向高級管理層和董事會報告內(nèi)部審計活動的宗旨、權(quán) 利、職責及其與計劃有關(guān)的工作開展情況,報告中還必須包括重大風險披露和 控制事項,其中包括舞弊風險、治理以及高級管理層和董事會需要或要求的其 他事項。釋義報告頻率和內(nèi)容要經(jīng)過與高級管理層和董事會的討論后確定,同時取決于 所報告信息的重要性以及高級管理層和董事會采取相關(guān)行動的緊迫程度。2100-工作性質(zhì)內(nèi)部審計活動必須應用系統(tǒng)、規(guī)范的方法,評估并協(xié)助改善治理 、風險管理 和控制過程。2110

17、-治理 內(nèi)部審計活動必須評價并提出適當?shù)母倪M建議,以改善組織為實現(xiàn)下列目標的 治理過程:在組織內(nèi)部推廣適當?shù)牡赖潞蛢r值觀; 確保整個組織開展有效的業(yè)績管理、建立有效的問責機制; 向組織內(nèi)部有關(guān)方面通報風險和控制信息; 協(xié)調(diào)董事會、外部審計師、內(nèi)部審計師和管理層之間的工作和信息溝通。2110.A1-內(nèi)部審計部門必須針對組織內(nèi)與職業(yè)道德相關(guān)的目標、計劃和業(yè)務, 評估其設(shè)計、實施和效果。2110.A2-內(nèi)部審計活動必須評估組織的信息技術(shù)治理是否持續(xù)支持組織的戰(zhàn) 略和目標。2110.C1-咨詢業(yè)務的目標必須與組織的總體價值和目標保持一致。2120-風險管理 內(nèi)部審計活動必須評估風險管理過程的有效性,并

18、對其改善做出貢獻。 釋義確定風險管理過程是否有效時內(nèi)部審計師對下列事項進行評估后的判斷: 組織目標支持組織的使命并與其保持一致;重大風險得到識別和評估;選定適當?shù)娘L險應對方案,并符合組織的風險偏好; 獲取相關(guān)的風險信息并在組織內(nèi)部及時溝通,以便員工、管理層和董事會 履行其相關(guān)職責。風險管理過程通過持續(xù)性管理活動、個別評估或兩者結(jié)合的方式受到監(jiān)督。2120.A1-內(nèi)部審計部門必須評估下列與組織治理、運營及信息系統(tǒng)有關(guān)的風 險:財務和運營信息的可靠性和完整性;運營的效果和效率資產(chǎn)的安全對法律、法規(guī)及合同的遵循情況。2120.A2-內(nèi)部審計部門必須評估發(fā)生舞弊的可能性以及所在組織如何管理舞 弊風險;

19、2120.C1-在開展咨詢業(yè)務時,內(nèi)部審計師必須關(guān)注與業(yè)務目標相關(guān)的風險,并 警惕其他重大風險的存在。2120.C2-內(nèi)部審計師必須將開展咨詢業(yè)務過程中了解到的風險情況,運用于評 估組織的風險管理過程。2120.C3-協(xié)助管理層建立或改善風險管理過程時,內(nèi)部審計師必須避免在實際工作中對風險進行管理,從而承擔任何管理層的責任。2130-控制 內(nèi)部審計部門必須評估控制的效果和效率,并促進控制持續(xù)改進,從而協(xié)助組 織維持有效的控制。2130.A1-內(nèi)部審計部門必須評估下列針對組織內(nèi)部治理、運營和信息系統(tǒng)等 風險的控制的適當性和有效性:財務運營信息的可靠性和完整性; 運營的效率和效果;資產(chǎn)的安全; 對

20、法律、法規(guī)及合同的遵循情況。2130.A2-內(nèi)部審計師應當確定各項運營及程序的目標和目的的制定情況及其 與組織目標和目的符合的程度。2130.A3-內(nèi)部審計師應當復核各項運營和程序,以確定其結(jié)果與既定目標和 目的保持一致的程度,并確定運營和程序按計劃實施或執(zhí)行。2130.C1-在開展咨詢業(yè)務時,內(nèi)部審計師必須關(guān)注與業(yè)務目標相關(guān)的控制, 并警惕重大的控制問題。2130.C2-內(nèi)部審計師必須將開展咨詢業(yè)務過程中了解到的控制知識,運用于評估組織的控制過程2200-業(yè)務計劃 內(nèi)部審計師開展每項業(yè)務都必須制定書面計劃,其內(nèi)容包括業(yè)務目標、范圍、 時間安排以及資源分配等。2201-制定計劃時的考慮因素 制

21、定業(yè)務計劃時,內(nèi)部審計師必須考慮到: 被檢查活動的目標及控制其實施的方式; 被檢查活動及其目標、資源和運營等存在的重大風險以及將風險的潛在影 響控制在可接受水平的方式; 與相關(guān)的控制框架或模式相比,被檢查活動的風險管理和控制過程的適當 性和有效性; 對被檢查活動的風險管理和控制過程進行重大改進的可能性。2201.A1-在為組織外部的有關(guān)方面制定業(yè)務計劃時,內(nèi)部審計師必須與其達 成書面協(xié)議,明確業(yè)務目標、范圍、各自的職責和其他要求,包括對發(fā)布業(yè)務 結(jié)果和對接觸業(yè)務記錄的限制。2201.C1-內(nèi)部審計師必須與咨詢業(yè)務客戶就業(yè)務目標、范圍、各自的職責和其 他客戶期望達成協(xié)議。對于重要的咨詢業(yè)務,該協(xié)

22、議必須為書面形式。2210-業(yè)務目標必須為每項業(yè)務確定目標。2210.A1-內(nèi)部審計師必須對與被檢查活動相關(guān)的風險進行初步評估,業(yè)務目 標中必須反映該評估結(jié)果。2210.A2-內(nèi)部審計師確定業(yè)務目標時,必須考慮存在重大差錯、舞弊、違規(guī) 和其他風險的可能性。2210.A3-評估控制需要依據(jù)適當?shù)臉藴剩源_定目標和目的是否實現(xiàn)。內(nèi)部 審計師必須確認管理層制定適當標準的程度。如果標準適當,內(nèi)部審計師必須 使用該標準進行評估。如果不適當,內(nèi)部審計師必須與管理層共同制定適當?shù)?評估標準。2210.C1-咨詢業(yè)務的目標必須在客戶同意的范圍內(nèi),針對治理、風險管理和控 制過程等確定。2220-業(yè)務范圍確定業(yè)務

23、范圍必須滿足實現(xiàn)業(yè)務目標的要求。2220.A1-確定業(yè)務范圍必須考慮相關(guān)的制度、記錄、人員和實物資產(chǎn),包括 由第三方控制的相關(guān)制度、記錄、人員和實物資產(chǎn)。2220.A2-在開展確認業(yè)務時,如果出現(xiàn)重要的咨詢機會,應當與客戶達成具 體的書面協(xié)議,規(guī)定業(yè)務目標、范圍、各自的職責和其他要求,并遵循咨詢業(yè) 務相關(guān)標準溝通咨詢業(yè)務的經(jīng)過。2220.C1-在開展咨詢業(yè)務時,內(nèi)部審計師必須確保業(yè)務范圍足以實現(xiàn)與客戶協(xié) 商確定的目標。如果內(nèi)部審計師在開展咨詢業(yè)務過程中對該范圍有所保留,必 須與客戶進行討論,決定是否繼續(xù)開展此項業(yè)務。2230-業(yè)務資源的分配內(nèi)部審計師必須根據(jù)每項業(yè)務的性質(zhì)、復雜程度、時間限制以

24、及可獲資源的評 估,確定業(yè)務目標所需要的適當、充分的資源。2240-業(yè)務工作方案內(nèi)部審計師必須制定用以實現(xiàn)業(yè)務目標的書面工作方案2240.A1-工作方案中必須包括識別、分析、評估和記錄信息的程序。工作方 案必須在實施前得到批準,對方案的任何調(diào)整都必須及時報批。2240.C1-咨詢業(yè)務工作方案的形式與內(nèi)容取決于咨詢業(yè)務的性質(zhì)。2300-業(yè)務的實施內(nèi)部審計師必須識別、分析、評價并記錄充分的信息,從而實現(xiàn)業(yè)務目標。2310-識別信息內(nèi)部審計師必須識別充分、可靠、相關(guān)且有用的信息,從而實現(xiàn)業(yè)務目標。 釋義充分的信息是指符合事實、滿足條件、具備說服力,可以使審慎的、具備 相關(guān)知識的人員得出與內(nèi)部審計師相

25、同的結(jié)論的信息??煽康男畔⑹侵竿ㄟ^采 用適當?shù)募夹g(shù)可以獲得的最佳信息。相關(guān)的信息是指支持內(nèi)部審計師發(fā)現(xiàn)的問 題和建議,并與業(yè)務目標一致的信息。有用的信息有助于組織實現(xiàn)其目標。2320-分析評價 內(nèi)部審計師必須基于適當?shù)姆治龊驮u價,得出結(jié)論和業(yè)務結(jié)果。2330-記錄信息內(nèi)部審計師必須記錄相關(guān)信息,以支持結(jié)論和業(yè)務結(jié)果。2330.A1-首席審計執(zhí)行官必須控制對業(yè)務記錄的接觸。在對外界提供記錄之 前,首席審計執(zhí)行官必須征得高級管理層和 /或法律顧問的同意。2330.A2-首席審計執(zhí)行官必須規(guī)定業(yè)務記錄的存檔要求而無論其采用何種存 儲介質(zhì)。這些存檔要求必須符合組織的規(guī)定以及相關(guān)法規(guī)或其他要求。2330

26、.C1-首席審計執(zhí)行官必須制定政策以規(guī)定咨詢業(yè)務記錄的保管、存檔和對內(nèi)對外發(fā)布。這些政策必須符合組織的規(guī)定以及相關(guān)法規(guī)或其他要求2340-業(yè)務的督導必須對業(yè)務實施加以適當?shù)亩綄В源_保目標得以實現(xiàn),質(zhì)量得到保證,員工 得到發(fā)展。釋義所需督導的程度取決于內(nèi)部審計師的勝任能力和經(jīng)驗水平以及業(yè)務本身的 復雜程度。無論業(yè)務是由內(nèi)部審計部門負責開展,首席審計執(zhí)行官都需對業(yè)務 的督導負全面責任,但可以指定具備適當經(jīng)驗的內(nèi)部審計部門成員具體復核。 適當?shù)亩綄ёC據(jù)應予以記錄和保留。2400-結(jié)果的報告內(nèi)部審計師必須及時報告業(yè)務結(jié)果2410-報告標準 報告內(nèi)容必須包括業(yè)務目標、范圍以及適用的結(jié)論、建議和行動計劃

27、。 2410.A1-在適當?shù)那闆r下,關(guān)于業(yè)務結(jié)果的最終報告必須包含內(nèi)部審計師的 總體意見和 /或結(jié)論。2410.A2-鼓勵內(nèi)部審計師在業(yè)務結(jié)果報工作對令人滿意的業(yè)績予以認可。2410.A3-在向組織外部有關(guān)方面發(fā)布業(yè)務結(jié)果時,必須告知對分發(fā)和使用業(yè) 務結(jié)果的限制。2410.C1-對咨詢業(yè)務的進展和結(jié)果進行報告的形式與內(nèi)容取決于所涉及業(yè)務的 性質(zhì)和客戶的需求。2420-報告的質(zhì)量 報告必須準確、客觀、清晰、簡潔、富有建設(shè)性、完整和及時。 釋義準確的報告是指沒有錯誤和歪曲,忠于相關(guān)事實的報告??陀^的報告是指 公正、不偏不倚、不帶偏見的報告,是公正地對所有相關(guān)事實和情況統(tǒng)籌評估 的結(jié)果。清晰的報告是

28、指易于理解,符合邏輯,避免使用不必要的技術(shù)性語言, 并提供所有重要的相關(guān)信息的報告。簡潔的報告是指針對性強,避免不必要的 闡述、細節(jié)和冗余的報告。富有建設(shè)性的報告是指可以幫助客戶和整個組織, 并促進其改善工作。完整的報告是指未遺漏任何重要信息的報告,包括所有支 持建議和結(jié)論的重要且相關(guān)的信息和觀察結(jié)果。及時的報告是指根據(jù)事項的重 要程度,適時快速地提供報告,以便于管理層采取適當?shù)募m正措施。2421-錯誤與遺漏如果最終報告存在重大錯誤或遺漏,首席審計執(zhí)行官必須將更正后的信息傳達 給所有原報告的接收者。2430-對“遵循標準”的應用 只有在質(zhì)量保證與改進程序的結(jié)果證實標準已被遵循時,內(nèi)部審計師才可

29、 以在業(yè)務報告中聲明“內(nèi)部審計活動遵循了國際內(nèi)部審計專業(yè)實務標準”2431-對未遵循情況的披露未遵循內(nèi)部審計定義、職業(yè)道德規(guī)范或標準的情況影響到某一特定業(yè)務時,結(jié)果報告中必須披露:未能完全遵循的職業(yè)道德規(guī)范所規(guī)定的原則、行為規(guī)則或標準 ; 未遵循的原因; “未遵循”這一事實對于該業(yè)務及已報告結(jié)果的影響。2440-結(jié)果的發(fā)送 首席審計執(zhí)行官必須向適當對象通報結(jié)果。 釋義首席審計執(zhí)行官或其指定人員對最終業(yè)務報告予以復核及批準后簽發(fā),并 決定該報告的發(fā)送對象和發(fā)送方式。2440.A1-首席審計執(zhí)行官負責將最終結(jié)果報告給能夠確保對結(jié)果給予應有考 慮的對象。2440.A2-除非法律、法規(guī)或其他規(guī)章另有規(guī)

30、定,首席審計執(zhí)行官向組織外部 通報結(jié)果之前必須:評估組織面臨的潛在風險;必要時向高級管理層和 /或法律顧問咨詢; 通過限制結(jié)果的使用,控制對結(jié)果的發(fā)送。2440.C1-首席審計執(zhí)行官負責向客戶通報咨詢業(yè)務的最終結(jié)果。2440.C2-在開展咨詢業(yè)務時,可能會發(fā)現(xiàn)治理、風險管理和控制方面的問題, 只要這些問題對組織是重要的,就必須向高級管理層和董事會報告。2500-監(jiān)督進展 首席審計執(zhí)行官必須制定并維護系統(tǒng)或制度,監(jiān)督已通報結(jié)果的處理情況。 2500.A1-首席審計執(zhí)行官必須建立后續(xù)程序,監(jiān)督及確保管理層已采取有效 措施,或高級管理層已接受不采取行動的風險。2500.C1-內(nèi)部審計部門必須在客戶同

31、意的范圍內(nèi),監(jiān)督咨詢業(yè)務結(jié)果的處理情 況。2600-高級管理層接受風險的決定首席審計執(zhí)行官認為高級管理層接受的剩余風險超過組織可接受的水平時,必 須就此事與高級管理層討論。如果經(jīng)過討論雙方仍無法就剩余風險作出決定, 首席審計執(zhí)行官必須報請董事會解決。詞匯表增加價值 內(nèi)部審計通過確認和咨詢服務,增加組織實現(xiàn)既定目標的機會,確認運營的改 進,并/或降低風險暴漏的程度,從而為組織創(chuàng)造價值。適當?shù)目刂?如果管理層的計劃和組織行為能夠合理保證組織的風險得到有效的管理,組織 的目標和目的以經(jīng)濟高效的方式實現(xiàn),那么可以認為已建立適當?shù)目刂啤?確認服務為獨立評估組織的治理、風險管理和控制過程而對證據(jù)進行的客觀

32、檢查,例如 財務、績效、合規(guī)性、系統(tǒng)安全和盡職調(diào)查等業(yè)務。董事會泛指組織的治理機構(gòu),例如董事會、監(jiān)事會、非盈利組織的理事會、信托人、 機構(gòu)負責人,或該組織指定的其他機構(gòu),包括首席審計執(zhí)行官在職能上可向其 報告的審計委員會。章程內(nèi)部審計章程是確定內(nèi)部審計活動宗旨、權(quán)力和職責的正式書面文件,它確定 了內(nèi)部審計部門在組織內(nèi)部的地位,授權(quán)內(nèi)部審計部門接觸與業(yè)務開展相關(guān)的 記錄、人員和實物資產(chǎn),界定內(nèi)部審計活動的范圍。首席審計執(zhí)行官首席審計執(zhí)行官是組織內(nèi)部負責審計工作的高級職位,該職位通常為內(nèi)部審計經(jīng)理。如果內(nèi)部審計業(yè)務由外部服務提供者負責開展,則首席審計執(zhí)行官負責監(jiān)督服務合同及內(nèi)部審計業(yè)務的整體質(zhì)量保

33、證、向高級管理層和董事會報告有關(guān)內(nèi)部審計業(yè)務開展情況并對業(yè)務結(jié)果進行后續(xù)跟蹤。該稱謂亦可包括總審計 師、內(nèi)部審計主任、內(nèi)部審計總監(jiān)等其他頭銜。職業(yè)道德規(guī)范國際內(nèi)部審計師協(xié)會( IIA )的職業(yè)道德規(guī)范是指與內(nèi)部審計職業(yè)及實務相 關(guān)的原則,以及內(nèi)部審計師應有的行為規(guī)范。 職業(yè)道德規(guī)范的適用對象包 括提供內(nèi)部審計服務的個人和機構(gòu),其目的是增進全球內(nèi)部審計職業(yè)的道德文 化。遵循指遵守各項政策、計劃、程序、法律、法規(guī)、合同或其他要求。利益沖突指任何表面上或?qū)嶋H上不符合組織最佳利益的關(guān)系。利益沖突會損害個人客觀 履行其職責的能力。咨詢服務指咨詢及相關(guān)的客戶服務活動,其性質(zhì)和范圍需要與客戶協(xié)商確定,目的是

34、在內(nèi)部審計師不承擔管理職責的前提下,為組織增加價值并改進組織的治理、風 險管理和控制過程。顧問、建議、推動、培訓等均屬于咨詢服務。控制指管理層、董事會和其他方面為管理風險、增加實現(xiàn)既定目標的可能性而采取的任何行動。管理層負責計劃、組織并指導實施充分的行動,為實現(xiàn)目標和目的提供合理保證。控制環(huán)境指董事會和管理層對組織內(nèi)部控制重要性的態(tài)度及行動??刂骗h(huán)境為實現(xiàn)內(nèi)部 控制制度的主要目標提供規(guī)范和組織架構(gòu)??刂骗h(huán)境包括以下要素:誠信和職業(yè)道德價值觀;管理層的理念和經(jīng)營風格;組織結(jié)構(gòu);權(quán)力和責任的劃分;人力資源政策和實務;人員的勝任能力??刂七^程指政策、程序和控制活動等控制框架的組成部分,用以確保將風險控制在風險 管理過程設(shè)定的風險容忍范圍之內(nèi)。業(yè)務指具體的內(nèi)部審計項目、任務或檢查活動,如內(nèi)部審計、內(nèi)部控制自我評估、 復核、舞弊調(diào)查或咨詢等。一項業(yè)務可能包括多項任務或活動,用以實現(xiàn)一組 特定的相關(guān)目標。業(yè)務目標指內(nèi)部審計師為界定業(yè)務預期完成情況而作的概要陳述。業(yè)務工作方案指列舉業(yè)務開展過程中應遵循程序的文件,擬定業(yè)務工作方案的目的是為完成

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論