版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、前言31.1 內部審計程序的編制基礎31.2 內部審計程序的內容簡介41.3 內部審計程序的使用說明52正文72.1 收入72.1.1 業(yè)務流程概要72.1.2 銷售政策和銷售定價的訂立和審批72.1.3 客戶信用政策的訂立,審批,復核及彳改72.1.4 銷售合同的訂立和審批的控制72.1.5 訂單處理及開票的控制72.1.6 產成品發(fā)運72.1.7 銷售入賬和應收賬款72.1.8 銷售退回72.1.9 售后服務和客戶關系72.1.10 客戶檔案的建立、更新和復核72.2 采購及費用72.2.1 業(yè)務流程概要72.2.2 供貨商/承包商的選擇和檔案管理72.2.3 采購定價72.2.4 采購計
2、劃的訂立,審批及修改72.2.5 采購合同的訂立,審批及修改72.2.6 購貨程序72.2.7 應付賬款和購貨付款72.2.8 購貨的入庫和退回72.2.9 費用的處理(費用的審批,報銷和截止)72.3 存貨的管理2.3.1 業(yè)務流程概要2.3.2 原材料入庫精選資料2.3.3 在產品和原材料的出庫72.3.4 在產品和產成品的入庫72.3.5 產成品出庫72.3.6 存貨的內部轉移72.3.7 貨品賬目和盤點72.3.8 殘次冷背存貨的管理72.3.9 存貨保安(存貨保險、人員、防火通風、存放外倉等)72.4固定資產管理72.4.1_業(yè)務流程概要72.4.2_固定資產的購置及入帳(供應商選擇
3、)72.4.3_固定資產的折舊72.4.4固定資產的調用72.4.5固定資產的租入72.4.6_固定資產的處置72.4.7固定資產的維護72.4.8_固定資產檔案的管理72.4.9_固定資產盤點72.5人力資源管理72.5.1_業(yè)務流程概要72.5.2_人力資源檔案管理72.5.3薪金、津貼及社會保險72.5.4_時間記錄及休假72.5.5雇傭、晉升、調派、輪崗和合同到期及中止72.5.6_人員的培訓72.5.7_業(yè)績考評72.6資金管理72.6.1_業(yè)務流程概要72.6.2_貸款管理72.6.3_現(xiàn)金管理72.6.4_票據(jù)管理72.6.5_股票債券的短期投資72.6.6_電子銀行支付的控制7
4、2.7生產管理7精選資料2.7.1 業(yè)務流程概要72.7.2 生產計劃72.7.3 生產流程(包括生產質量控制、計劃外生產)72.7.4 次品和殘料的控制72.7.5 產品成本的核算和入賬72.8會計及預算管理72.8.1 業(yè)務流程概要72.8.2 會計政策的制定和審批72.8.3 憑證的訂立及審批72.8.4 財務報表的制作、復核與管理72.8.5 會計檔案的存檔(憑證、賬簿和報表等)72.8.6 納稅申報和繳納7精選資料刖百1.1 內部審計程序的編制基礎本內部審計程序是一個通用化的程序,覆蓋了主要的審計領域,其目的是供內部審計人員在其未來的內部控制審計工作中作為參考。本審計程序僅適用于一般
5、的針對企業(yè)內控制度的審計而非其它特殊目的的審計。本審計程序的編制是基于以下五項基礎:2 內部審計遵照國際內審實務標準施行內部審計人員會盡量遵照國際內部審計實務標準。此標準代表國際最佳實務的共通原則,遵行此項標準有助于內部審計工作質量的提高與規(guī)范。3 被審計領域的計算機使用程度已經確定現(xiàn)代企業(yè)已經在日常運作的各個領域廣泛使用計算機。在不同的計算機使用程度下,即使審計的控制目標不會改變,具體的審計程序也會發(fā)生較大的變化。所以,內部審計人員應在審計工作開始前確認被審計企業(yè)使用計算機進行業(yè)務操作和管理的程度,并且確認計算機使用的程度在審計復核期內沒有改變,并根據(jù)計算機使用的程度考慮使用適當?shù)膶徲嫾夹g,
6、以及是否需要另行進行專門的計算機信息系統(tǒng)控制審計。4 內部審計人員將會根據(jù)需要對審計程序進行刪補和修改本審計程序應當被認為更多的是一種指南,而不能涵蓋一切可能出現(xiàn)的情況及所有審計技術。所以,本程序所列出的控制活動是遵照COSO精神編寫的示例,并不窮盡所有可選擇的控制活動。它會提供相關信息,在審計過程中給出指引和建議具體的審計工具。內部審計人員應該通讀該程序,并且在需要的時候,根據(jù)審計項目的要求和被審計單位的實際情況,對本程序做出刪補和修改,結合具體的現(xiàn)場工作情況以保證審計目標的實現(xiàn)。5 內部審計將采用以風險為基礎的內部審計方法進行本審計程序是遵照以風險為基礎的內部審計方法的三個步驟設計的。第一
7、步使精選資料用問卷或其它適當形式初步了解被審計業(yè)務流程的信息和需要關注的領域,初步評價該被審計領域的風險;第二步是基于初步調查的結果確定該業(yè)務流程中的內部控制目標和關鍵內部控制活動,審計人員將根據(jù)風險判斷的結果選擇適當?shù)目刂苹顒?,有效地利用審計資源;最后,確定對各項內部控制活動進行測試的具體方法和技術。審計人員將以對風險的判斷為依據(jù)對這些方法和技術作出選擇。6 內部審計將會按照業(yè)務流程的分類進行某項交易在業(yè)務流程運轉時會流過一系列相關的業(yè)務領域。本審計程序人為地把業(yè)務劃分為八大業(yè)務流程及其下的各個業(yè)務環(huán)節(jié),作為審計子項,其目的是在盡可能考慮審計對象的關聯(lián)性基礎上把業(yè)務流程分為可以審計的較小單位
8、。內部審計人員應當在審計工作中意識到各個審計對象之間的關聯(lián)性和互相的影響,并對此執(zhí)行必需的審計工作。1.2內部審計程序的內容簡介如上所述,為了最有效地利用有限的審計資源,本審計程序遵照以風險為基礎的內部審計方法的三個步驟設計的。審計程序的主要內容包括:7 業(yè)務流程概要用于記錄被審計的業(yè)務流程的主要業(yè)務內容、審計需了解的背景信息以及該業(yè)務流程中的審計子項。所謂審計子項,是指人為劃分以便于進行審計的、功能相對集中的審計對象,它是業(yè)務流程中的一個業(yè)務環(huán)節(jié)。例如“應收帳款”的控制就是銷售業(yè)務流程中的一個審計子項。本節(jié)的目的是確保內審人員清楚了解本業(yè)務流程中所包含的內容和應涵蓋的審計子項。本節(jié)中提供了一
9、個有用的工具是調查問卷示例。調查問卷可幫助內部審計人員了解在初步訪談中需要了解的情況以及需要關注的領域。根據(jù)使用調查問卷進行訪談的結果,內部審計人員可以進一步確定可審計子項和需要投入的資源。8 內部控制記錄表內部控制記錄表揭示了該業(yè)務流程中所有通用的主要控制目標和控制活動??刂颇繕丝砂雌溥_成的目的分為“財務性控制目標”、“操作性控制目標”及“合規(guī)性控制目標”三種。為了達成一項控制目標,組織內可能存在許多種控制行為,而內部審計人員應當根據(jù)被審計單位的實際情況決定能夠最有效、充精選資料分達成控制目標的控制活動,并將其作為內部審計的對象,我們把該幾項控制行為稱為“關鍵性控制活動”。關鍵性控制活動的選
10、擇將影響審計程序的選擇。一個業(yè)務流程中的每個審計子項都會有一個內部控制記錄表。9 審計程序審計程序提供的是對關鍵性控制活動建議的測試手段和復核方法,如訪談、交叉詢問、觀察、分析性復核、穿行測試和抽樣測試等。這些程序應該被視為一種建議。內部審計人員應該基于前兩個步驟的工作進行審計程序的選擇和修改。1.3內部審計程序的使用說明本內部審計程序主要有兩個用途:在制定年度內部審計計劃過程中提供參考以及幫助內審小組在個別內部審計項目中建立審計程序。10用于年度內部審計計劃過程中提供參考業(yè)務流程概要中列出了企業(yè)各大業(yè)務流程的基本情況和其中應包含的審計子項,這將為審計部門負責人在制定年度審計計劃時提供參考。1
11、1用于內部審計項目中審計程序的建立本審計程序做為審計指南和建議,可以幫助審計小組選擇和自行設計符合實際要求的審計程序,以滿足對控制目標和控制活動的認定和測試。為了選擇合適的審計程序,內部審計人員應該首先對選定的業(yè)務流程進行初步的了解性訪談,了解被審計單位的管理環(huán)境。其次,內審人員決定要審計的審計子項,并根據(jù)初步的訪談結果,進行控制目標的評估,并從許多可以達成這些控制目標的控制活動中確定關鍵性控制活動。如果針對某項控制目標的關鍵性控制活動不存在,則應當確定是否存在充分適當?shù)难a償性控制活動。決定了關鍵控制行為或適當充分的補償性控制活動之后,就可以根據(jù)索引號找到相應的審計程序。內部審計人員應該研究該
12、審計程序,即通讀該程序并充分理解其建議的步驟和選項。然后應該比照控制目標和被審計組織的實情判斷程精選資料序的哪一部分適合目前的工作需要。對于不符合需要的地方,內審人員應當考慮對審計程序進行補充和修訂。當內部審計人員決定和修訂了內部審計程序之后,該程序應當被遵照地執(zhí)行和貫徹項目的始終。如果在實際審計工作中產生了任何偏離審計程序的情況,內審人員應當和適當層次的內部審計負責人進行解釋和溝通。如果執(zhí)行該程序的結果證明關鍵性控制活動未得到有效執(zhí)行,則應進一步確定是否存在補償性控制活動。如補償性控制活動不存在,則可以認為該項控制目標未能有效達成,需進一步評估其影響、提出改進建議并與相關業(yè)務管理層進行討論后
13、取得其回復。精選資料本審計程序的使用流程圖示如下:內審計劃階段,包括了解性訪談和審計子項的確定根據(jù)索引找到相應審計程序是通讀程序,充分理解建議的步驟和選項執(zhí)行審計程序*否控制目標未能有效達成復核和報告階段+'向總部審計委員.,會遞交審計報告.精選資料2正文2.1 收入2.1.1 業(yè)務流程概要收入業(yè)務流程將包括以下審計子項:銷售政策和銷售定價的訂立和審批客戶信用金額的訂立,審批,復核及修改銷售合同的訂立和審批的控制銷售程序的控制(銷售訂單,價格、信用控制及開票)產成品發(fā)運銷售入賬和應收賬款銷售退回售后服務和客戶關系客戶檔案的建立、更新和復核由于各個企業(yè)的銷售模式千差萬別,本審計程序僅列出
14、了最常見的收入審計子項。對于新的審計子項,內部審計人員可以參照本程序,考慮其和已有審計子項的關聯(lián)性自行追加。精選資料調查問卷:回答記錄問題1 .公司的銷售形式有哪幾種?各銷售方式的比重如何?是否有現(xiàn)銷?2 .公司的主要產品有哪幾種?3 .請介紹一下公司銷售部門的組織結構?4 .公司是否有一份書面的銷售政策(包括定價,信用,銷售折扣,銷售操作流程等政策)?現(xiàn)在的執(zhí)行新情況如何?5 .產品的市場定價策略和審批方式是怎樣的?是否有一個指導價格體系?6 .銷售管理是使用手工還是電腦系統(tǒng)?若是系統(tǒng)控制,則是使用何種方式控制銷售價格a.與產品相關聯(lián)的系統(tǒng)價格表?b.與產品相關聯(lián)的系統(tǒng)價格表,并附以折扣率?
15、c.基于規(guī)則的定價體系(RBP)?7 .對不符合價格體系的銷售合同是否必須有審批程序?8 .是否有一個統(tǒng)一的信用政策,該政策是否運用于公司所有的客戶?信用政策的判斷標準是?a.信用額度b.信用周期精選資料c.以上兩種方式的混合9 .信用政策是否會有定期復核的程序?10 .是否有負責信用政策審核的經理或崗位?該經理/崗位是否獨立于銷售部和應收賬款的崗位?11 .公司信用的確定、分級審批核定其復核的流程是怎樣的?12 .合同簽訂前的復核程序的問題:a.是否有信用控制人員的復b.核?c.是否有價格控制方面的復d.核?e.是否需要法律顧問的復f.核?13 .是由誰在銷售合同上簽字的?若非法人代表,則是
16、否有法人代表的書面授權程序?14 .銷售合同的歸檔和保管程序是怎樣的?是否連續(xù)編號?15 .銷售訂單和合同的審批放行程序是怎樣的?16 .是否存在核對訂單、合同、發(fā)票和發(fā)貨單的數(shù)量和金額的一致性的復核程序?請介紹之。17 .發(fā)票的開立、作廢的控制程序是怎樣的?18 .請介紹倉庫的發(fā)貨流程,以及發(fā)貨的單據(jù)復核流程?19 .運輸?shù)姆绞绞牵海梢远噙x)a.客戶自提?精選資料b.公司運輸?shù)娇蛻籼??c.委托承運人?20 .出庫單、發(fā)運單據(jù)是否事先連續(xù)編號,并有人對歸檔的這些單據(jù)的連續(xù)性進行檢查?21 .公司確認銷售和應收賬款的流程是怎樣的?22 .是否有流程保證應收賬款及其銷售的確認和相應的成本確認記錄
17、在同一個會計期間?23 .管理層人員是否有定期復核所有的銷售資料分析,如毛利率分析等,并對于異常的變化進行追蹤調查的流程?24 .如果使用系統(tǒng)的銷售模塊,則是否有一個定期核對的過程保證每筆應收賬款的銷售信息準確地傳遞到財務模塊?25 .是否有一個經理/崗位負責復核客戶應收賬款的所有調整和壞賬準備提取或沖銷的流程?26 .是否至少每月制作應收賬款帳齡分析?并且對于逾期的賬款采取了相應的措施?27 .對于預收和從客戶處退回的金額是否使用有別于應收賬款的其它賬戶進行記錄?28 .公司的銷售退回和售后服務的政策是怎樣的?是否有獨立的職能,如客戶服務部或者客戶服務經理?精選資料29 .公司的銷售退回和客
18、戶服務的流程?相關操作人員是否熟悉該流程并按此操作?30 .公司是否有對外的可量化的服務和保修承諾,如幾天內返修?該承諾的審核和確認程序?31 .對于公司的客戶服務/保修承諾,財務部是否了解?在帳上預提相關的費用的操作流程是怎樣的?32 .公司是否有一個客戶的數(shù)據(jù)庫?a,如果是手工管理,b,是否有專人管理所有客戶的數(shù)據(jù)?c.若使用系統(tǒng),d.系統(tǒng)中是否建立了客戶信息的主文件?e.該數(shù)據(jù)庫中包括客戶的哪些主要信息?33 .公司限制人員接觸客戶數(shù)據(jù)庫的政策和相關的審批和復核流程是怎樣的?34 .公司客戶信息的更新流程是怎樣的?35 .如果使用銷售管理系統(tǒng),其是否有接口來向倉庫和財務部門傳遞信息?36
19、 .在現(xiàn)在的工作中,您最擔心或最關心的事是什么?精選資料精選資料2.1.2銷售政策和銷售定價的訂立和審批2.1.2.1 內部控制評價表控制目標分類控制目標風險*控制活動適用與否相應審計程序操作性公司有符合公司戰(zhàn)略目標的書面銷售政策,該銷售政策符合管理層的意志,并在公司內部貫徹執(zhí)行。公司的戰(zhàn)略目標無法實現(xiàn);管理層意圖無法貫徹執(zhí)行;市場競爭力的下降。公司有關部門制定的銷售政策有相關部門領導的會簽,經高級管理層審批后下發(fā)到相關部門。A銷售政策的執(zhí)行部門了解公司的銷售政策,并將該政策運用于實際銷售活動中。A銷售政策應該定期更新。A(其它)(其它)操作性合規(guī)性公司有一份體現(xiàn)管理層意志的價格體系表,價格體
20、系表符合銷售政策。銷售政策無法貫徹執(zhí)行;銷售定價得不到合理的監(jiān)控。價格體系表的制定需財務部、市場部、銷售部等部門多方配合,制定價格體系表符合公司的銷售政策,由公司高級管理層審核其合理性并簽字確認。B公司使用的系統(tǒng)軟件中有標準價格的設定,并且只有公司管理層有權限在系統(tǒng)中放行該價格體系。C(其它)(其它)操作性合規(guī)性只有正確有效的信息可以被錄入到價格體系表中。未經授權的修改;錯誤的產品信息。所有價格體系表的更新都必須填寫正式的書卸更新申請表,并予以歸檔備查。D價格體系表的建立和修改單據(jù)都經過適當?shù)墓芾韺訉φ珍N售政策進行審批。D(其它)(其它)操作性所有成熟的、可以提供給客戶的產品信息均在該價格體系
21、表上得損失潛在銷售機會;盈利能力的降低;損失市場份額;加入新產品價格信息需要填寫價格變更申請表,申請表連續(xù)編號。E管理層定期復核價格體系表所包含信息的準確性,相關性和完整性。F精選資料以反映(其它)(其它)操作性價格體系表可以在需要時為使用者提供關鍵的信關鍵信息得不到有效利用關鍵信息的丟失。價格體系表制定的過程中有使用者的參與,保證該表符合使用者的要求。G價格體系表下發(fā)到具體的使用者。G價格體系表有專人負責維護,并有完善的備份制度。H價格體系表定期被及時的更新,以反映市場的情況。I(其它)(其它)操作性只有經過授權的人員才能夠接觸價格體系表。未經授權的修改;敏感信息的泄漏。系統(tǒng)中為價格體系表的
22、使用者設立了使用或修改的不同權限。J對價格體系表的使用和修改有經過管理層適當?shù)氖跈?。D(其它)(其它)操作性銷售預測被準確地制定,并體現(xiàn)管理層的意圖。生產計劃不準確;最終影響存貨和資金占用率的指標。銷售部基于科學方法制定銷售預測。K銷售預測被定期的滾動更新,并經過管理層的批準。L管理層審核并認可銷售預測。K(其它)(其它)*各組織所面臨的由于控制目標失敗而產生的風險影響因具體環(huán)境因素的變化而不同。我們在此根據(jù)COSO的精神和公司的實際要求列出通用性的風險影響,以供內審人員參考。內審人員可以在實地工作中根據(jù)被審企業(yè)所處行業(yè)及經營環(huán)境自行刪補。2.1,2.2審計程序審計程序/步驟執(zhí)行人、日期工作底
23、稿索引及注釋A1.對市場部、銷售部、財務部或其它相關人員進行訪談,2.了解銷售政策制定的依據(jù)和相關的市場經濟信息和市場策略,3.以及參與制定政策的人員和下達到部門的情況等;4.獲得書面的銷售政策范本;精選資料5.對檔案進行檢查,6.察看是否有高級管理層的簽字或者確認;7.詢問下達部門的操作人員,8.判斷其了解銷售政策及執(zhí)行的程度。9.查看銷售政策范本的日期,10.是否得到及時更新。B1,通過交叉性詢問了解價格體系制定的步驟,2.確定公司的相關部門是否參與其中;3.評估價格體系表與銷售政策的符合程度;4,獲得最近頒布的三份價格體系表,5.檢查文件,6.確定是否有公司高級管理層復7.核的簽字確認。
24、8,查看最近的毛利率分析表,9,就異常情況(如銷售負利潤)進行追蹤,10.了解原因。C1.在IT部門的支持下,2.了解系統(tǒng)價格體系的建立、更正和放行的情況3.在IT支持下,4,獲得可以修改價格體系人員的名5.單并進行認真調查,6.以保證名7.單上的人員都有管理層的授權。8.在IT支持下,9,獲得可以放行價格體系(即授權系統(tǒng)使用該標10.準價格)的人員名11.單并進行調查,12.以保證名13.單上的人員均得到高級管理層的授權。D1,對價格體系表的制定的相關部門進行訪談,2,了解價格體系表的建立和更新流程;3,對照銷售政策,4.評估更新流程與政策的符合程度;5,使用判斷抽樣法,6.從歸檔的檔中抽取
25、張最近的銷售定價修改申請表樣本,7.查看是否有相應管理人員的審批簽字;8.追蹤到最近的一份價格體系表,9.查看其是否根據(jù)授精選資料權的銷售定價修改申請表進行了更新。E1 .交叉詢問新產品價格信息加入價格體系表的流程;2 .檢查銷售定價修改申請表是否連續(xù)編號。3 .使用判斷抽樣抽取一張價格體系表,4.查核新產品加入此表是否有相關審批。F1.詢問管理層對于定期復2.核價格體系表的事項,3.評估其對于該控制點的認知情況;4.獲取價格體系表復5.核報告,6.檢查管理層的復7.核簽字;8.檢查信用復9.核報告的日期,10.判斷其復11.核頻率,12.并與銷售政策相對照其貫徹情況;13.詢問管理層如何確保
26、價格體系表的完整性。就詢問結果作進一步抽樣測試。G1.訪談價格體系表的制定部門及使用部門,2.了解使用者在價格體系制定中的參與程度;3.訪談價格體系表的使用者,4.評估價格體系表是否符合使用者要求;5.了解價格體系表是否下發(fā)到使用者,6.該使用者是否得到恰當?shù)氖跈嘟佑|該信息。H1.訪談價格體系表存盤部門,2.了解是否有價格體系表維護的相關規(guī)定,3.以及保管情況;4.若使用了系統(tǒng)中的價格體系,5.則檢查該檔案是否納入了日常的備6.份計劃中。I精選資料1.訪談銷售部門和市場部的管理層,2.詢問是否有定期更新的制度;3.獲得最近的三個月的價格體系,4.對照確認有更新的情況,5.檢查管理層的簽字確認。
27、J1.訪談管理系統(tǒng)中價格體系的IT人員,2.了解其權限設置;3 .獲得所啟可以訪問/修改系統(tǒng)價格體系的人員清單;4 .基于“按需分配”原則評估清單上的人員是否被恰當?shù)胤峙淞藱嘞蓿? .檢查相應的訪問授權申請單據(jù),6.查看是否有管理層的簽字確認。K1.對銷售部銷售預測制定的相關人員進行訪談,2.了解銷售預測的制定過程,3.使用的方法和參考的信息;4.獲得銷售預測的文件樣本,5.復6.核其制定方法的合理性;7.對銷售預測文件進行判斷抽樣,8.選取一份預測文件,9.查看是否有適當?shù)墓芾韺拥暮炞只蛘叽_認。L1.在程序A的訪談中,2.了解銷售預測定期更新的情況;判斷其是否成才-個制度被執(zhí)行貫徹;3.獲得
28、預測更新的書面文件,4.如更新后的預測,5.更新的批示,6.電子郵件等,7.復8.核其更新頻度和相關的管理層審批確認。精選資料2.1.3客戶信用政策的訂立,2.1.4審批,2.1.5復2.1.6核及修改2.1.6.1內部控制評價表控制目標分類控制目標風險*控制活動適用與否相應審計程序操作性合規(guī)性信用政策反映了公司所處市場經濟環(huán)境,并符合公司管理層的意志以及公司的整體戰(zhàn)略目標。市場競爭力的下降;公司客戶的流失;管理層意圖無法貫徹執(zhí)行。信用政策由獨立于銷售部的其它部門根據(jù)市場經濟情況和公司政策和市場戰(zhàn)略進行制訂。A信用政策經過高級管理層的審批,并且下發(fā)到相關部門。A(其它)(其它)操作性合規(guī)性信用
29、額度的建立和修改符合管理層的意志以及公司的信用政策。未經授權的修改;管理層意圖無法貫徹執(zhí)行。所有信用額度的申請都必須填寫正式的書面表格,并予以歸檔備查。B所有信用額度的修改都必須填寫正式的書面表格,并予以歸檔備查。C信用額度的申請和修改單據(jù)都經過適當?shù)墓芾韺訉φ招庞谜哌M行審批。B/C(其它)(其它)操作性客戶的信用額度能夠真實地、及時地反映客戶實際情況。錯誤的信用信息;潛在的壞賬可能。管理層定期復核客戶的信用額度。D對于客戶發(fā)生的突然情況,銷售部及時將信息提供給信用管理部門提交變更朝#。E信用管理部門統(tǒng)計信用額度的占用比率和出現(xiàn)超過額度特批情況的頻度,出具信用額度的分析意見。該意見由管理層復
30、核。F客戶的檔案中有關于信用額度決策的支持文件,如客戶的財務報表,還款記錄等并有管理層的定期復核。D(其它)(其它)操作性對信用額度資料的接觸人員均經過恰當?shù)氖跈唷C舾行畔⒌男孤?;未經授權的修改。銷售系統(tǒng)中起用了信用額度控制,并在客戶主檔案文件中有單獨的字段予以記錄。G精選資料只有經過授權的人員才可以接觸信用額度的相關信息H(其它)(其它)*各組織所面臨的由于控制目標失敗而產生的風險影響因具體環(huán)境因素的變化而不同。我們在此根據(jù)COSO的精神和公司的實際要求列出通用性的風險影響,以供內審人員參考。內審人員可以在實地工作中根據(jù)被審企業(yè)所處行業(yè)及經營環(huán)境自行刪補。2.1,6,2審計程序審計程序/步驟
31、執(zhí)行人、日期工作底稿索引及注釋A1 .詢問管理層了解公司是否設有獨立的崗位作信用管理;2 .對市場部、銷售部、財務部或其它相關人員進行訪談,3 .了解信用政策制定的依據(jù)和相關的市場經濟信息和市場策略,4.以及參與制定政策的人員和下達到部門的情況等;5.獲得書面的信用政策范本,6.對其進行檢查,7.察看是否有高級管理層的簽字或者確認;8.根據(jù)了解到的政策下達部門,9.詢問該部門的操作人員對政策的了解程度;10.評估信用政策在相關部門貫徹執(zhí)行的程度。B1.對信用政策的執(zhí)行部門進行訪談,2.了解信用額度的申請流程;3.對照信用政策,4.評估申請流程與政策的符合程度;5.使用判斷抽樣法,6.從歸檔的檔
32、中抽取一張信用額度單樣本,7.查看是否有相應管理人員的審批簽字。8.(僅在B3不9.適用時執(zhí)行)追蹤這些申請單到信用額度客戶檔案,10.查看檔案是否被同11.步的精選資料C1.對信用政策的執(zhí)行部門進行訪談,2.了解信用額度的修改流程和信用額度制定的依據(jù)。3 .對照信用政策,4.評估修改流程與政策的符合程度;5 .使用判斷抽樣法,6.從歸檔的檔中抽取一張最近的信用額度修改單樣本,7.查看是否有相應管理人員的審批簽字;8 .追蹤這些修改單到信用額度客戶檔案,9.查看檔案是否被同10.步的更新。D1.詢問管理層對于定期復2.核信用額度的事項,3.評估其對于該控制點的認知情況;4.獲取信用復5.核報告
33、,6.以及相關的支持文件,7.如客戶最近的財務報表或者還款歷史記錄等并檢查管理層的復8.核簽字;9.檢查信用復10.核報告的日期,11.判斷其復12.核頻率,13.并與信用政策相對照其貫徹情況。E1,對信用管理部門進行訪談,2.詢問及時根據(jù)客戶突然情況修改信用額度的流程;3.復4.核及時修改信用額度的流程是否符合信用政策;5.對銷售部門進行訪談,6.詢問銷售人員對及時反映客戶突發(fā)情況給信用管理部門的認知度;7.使用判斷抽樣法,8.從信用額度修改單總體中抽取最近的一張因客戶情況突然變更而9.產生的張信用額度修改單,10.并追蹤到信用額度客戶檔案,11.查看檔案是否被同12.步的更新。F精選資料1
34、,對信用管理部門進行訪談,2.詢問統(tǒng)計信用額度分析報表的情況;3.獲得最近三個月的該報表,4.檢查該報表是否有管理層的簽署意見。5.分析性復6.核信用特批情況的頻度,7.確認信用額度是否制定合理和正確。G1.訪談IT部門管理銷售系統(tǒng)的人員,2.了解系統(tǒng)主文件的相關信息;3.上線檢查系統(tǒng)主文件的設置,4.查看是否包括信用額度的字段,5.是否該字段被啟動使用;6.在IT人員的幫助下取得可以訪問客戶檔案的人員清單,7.并確認其經過授權;8,對于所有未經授權的出現(xiàn)在清單上的人員,9.調查其原因。H1,對信用管理部門或者客戶數(shù)據(jù)的管理部門進行訪談,2.詢問客戶數(shù)據(jù)包括的信息內容和保管的方式,3.以及哪些
35、人可以看到信用額度的信息。4.在相關的文檔如信用政策等中,5.查看對于限制接觸的有關規(guī)定,6.并詢問操作人員和信用信息管理者的認知度。精選資料2.1.7銷售合同2.1.8的訂立和審批的控制2.1.8.1內部控制評價表控制目標分類控制目標風險*控制活動適用與否相應審計程序操作性合規(guī)性確保訂立的銷售合同的合法性與完整性潛在的法律糾紛;或有的不應承擔的約束。公司制定模塊化的標準合同模板,標準合同模板由公司法律顧問在相關部門協(xié)助下制定,總經理簽字批準。A法律顧問定期根據(jù)國家相關法律法規(guī)對標準合同模板進行復核。A合同的制作以標準合同模板為準,按具體需要使用相關的模塊,法律顧問審核合同的合法性并簽字確認。
36、B(其它)(其它)操作性合規(guī)性銷售合同經過適當?shù)膶徟?,符合公司的各項政策及?guī)定。潛在的經濟利益損失;不符合管理層的意圖;潛在的法律糾紛。公司有合同審批制度,該制度明確各合同控制部門審批的方式、權限、程序、責任和相關控制措施,并經高級管理層核準后執(zhí)行。C公司在合同審批過程中使用合同評審單,價格控制、信用控制等部門審核未訂合同并在評審單上簽字。B(其它)(其它)操作性確保公司所簽訂的銷售合同可以按時完成,避免公司交貨違約風險。潛在的違約風險。公司有交貨期確認程序,合同簽訂前銷售人員向生產部門查詢合同交貨期是否超出生產能力。D銷售合同的審批過程中交生產部門進行交期審核,審核通過后生產部門在合同評審表
37、上簽字確認。B有專人對銷售合同的執(zhí)行情況進行登記管理并進行分析。D(其它)(其它)精選資料操作性銷售合同簽章人是有管理層授權的合法的企業(yè)代表人。未經授權簽發(fā)合同;法律上的潛在糾紛。公司有經管理層批準的分級授權制度,制度中規(guī)定相應人員簽字權限。E經批準的代表公司簽訂合同的的人員有公司高級管理層簽發(fā)的書面授權書。E(其它)(其它)操作性財務性所有簽訂的銷售合同得到妥善的保管。銷售合同的丟失或損壞;敏感信息的泄漏。銷售合同連續(xù)編號。F銷售合同的保管由專人負責,銷售合同的借出有相應的審批及登記程序。G銷售合同存放地點有足夠的物理安全保障。H(其它)(其它)*各組織所面臨的由于控制目標失敗而產生的風險影
38、響因具體環(huán)境因素的變化而不同。我們在此根據(jù)COSO的精神和公司的實際要求列出通用性的風險影響,以供內審人員參考。內審人員可以在實地工作中根據(jù)被審企業(yè)所處行業(yè)及經營環(huán)境自行刪補。2.1,8,2審計程序審計程序/步驟執(zhí)行人、日期工作底稿索引及注釋A1.訪談公司營銷人員,2.了解公司是否有標3.準化合同4.模板;該范本是否由法律顧問定期復5.核;6.獲得標7.準化合同8.模板,9.檢查是否有總經理簽字確認;10.了解該范本是否會定期的經法律顧問審核,11.并復12.核其書面的審計軌跡。B1.訪談公司的各合同2.控制部門,3.了解合同4.審批過程是否使用合同5.評審表以及合同6.評審表與合同7.一起流
39、轉的過程;了解合同8.的制精選資料作是否以標9.準化合同10.模板為依據(jù);11.通過判斷抽樣,12.抽取一份合同13.評審表,14.檢查上面是否有各評審部門的簽字及總經理的簽字確認;是否有法律顧問的簽字確認;15.是否有倉庫或生產部門的對于生產能力或交貨期的保證確認。C1.訪談公司的領導層,2.了解公司是否有經高級管理層批準的合同3.審批制度;4.了解補充合同5.簽訂的流程,6.相關具體審計程序視同7.新合同8.簽訂。9.獲得公司的審批制度,10.檢查是否有管理層的簽字確認。D1.訪談公司銷售人員,2.調查合同3.制定前是否有交貨期確認的過程;或者他是以何種方式了解交貨期限制的;4.獲得書面的
40、審計軌跡,5.如電話記錄,6.EMAIL存盤等,7.檢查其執(zhí)行情況;8.了解銷售或者其他部門有無登記或統(tǒng)計銷售合同9.完成情況的活動,10.并獲得相關的文件,11.如銷售合同12.登記表等確認其日期、內容和管理層的復13.核。E1.訪談公司管理層,2.了解那些人員被授權可以代表公司在合同3.上簽字;4 .獲得被授權的人員名5.單,6.檢查各人被授權的額度;7 .獲得并檢查其書面的授權書是否有高級管理層的簽字;8 .通過判斷抽樣,9.抽取一份合同,10.對照簽字人授權額度,11.檢查是否有簽字人超過授權額度的精選資料現(xiàn)象。F1.訪談銷售合同2.保管人員,3.了解銷售合同4.是否連續(xù)編號;5.查閱
41、歸檔的銷售合同,6.檢查連續(xù)編號情況。G1.訪談營銷部門,2.調查銷售合同3.是否由專人保管;4.訪談銷售合同5.保管人,6.了解銷售合同7.的借閱的控制程序;8.獲得出借記錄,9.檢查其是否有出借人的簽名,10.時間和歸還期限制。H1.實地觀察合同2.保管地點,3.判斷是否有足夠的安全措施。4.詢問合同5.保管人員合同6.遺失的補償性措施。精選資料2.1.9訂單處理及開票的控制2.1.9.1 內部控制評價表控制目標分類控制目標風險*控制活動適用與否相應審計程序操作性銷售訂單只處理經管理層授權的成熟的公司產品或服務。售后服務的巨大壓力;客戶投訴的增加;公司公眾信譽的損害。經管理層審核的公司標準
42、產品名錄/價格體系表下達到銷售部門和市場部門員工并執(zhí)行。A銷售訂單在發(fā)給客戶前經過銷售部管理層審核。B價格偏離價格體系規(guī)定的銷售訂單均經由高級管理層的特別審批。C分級授權審批銷售價格C(其它)(其它)操作性銷售訂單遵循公司的價格體系或標準。未經授權的銷售價格或折扣;潛在和外在的銷售損失;管理層意圖無法貫徹執(zhí)行。經管理層審核的公司標準產品名錄/價格體系表下達到銷售部門和市場部門員工并執(zhí)行。A銷售訂單在發(fā)給客戶前經過銷售部管理層審核。B(其它)(其它)操作性所有的銷售訂單合同及時地得到處理,遞交到發(fā)貨和服務部門。市場機遇的喪失;客戶投訴的增加;公司公眾信譽的損害;內部管理成本的上升。公司業(yè)務操作流
43、程中說明了訂單處理的時間標準,并下達經辦人員執(zhí)行。D使用內部文件,記錄并追蹤所有的銷售訂單處理情況;對較長時間未處理的訂單及時調查原因。E管理層定期復核系統(tǒng)中的訂單列表,查看異常訂單狀態(tài)并及時調查原因。F使用電子接口傳送批準放行后的銷售訂單到倉庫備貨。G(其它)(其它)操作性只有通過信用檢查的客戶才能進行合同的簽訂和未經授權的訂單放行;潛在的壞賬損失。所有的訂單在合同簽訂前都按管理層批準后的信用政策進行了信用檢查。H所有未通過信用檢查的銷售訂單均須I精選資料銷售訂單的步處理。經過恰當管理層分級授權后才可以放行。系統(tǒng)中自動掛起無法通過信用檢查的訂單等待經管理層授權的放行。G(其它)(其它)操作性
44、銷售業(yè)務中不兼容職責之間具備必要的職責分ZCo虛擬的銷售客戶;發(fā)貨到不存在的客戶;公司的資產損失。銷售訂單的填制人員、發(fā)貨人員和記錄銷售的人員由不同部門的不同員工擔任。J管理層定期復核銷售訂單列表和發(fā)貨記錄。J(其它)(其它)操作性財務性開立的銷售發(fā)票準確地反映了交易的相關信息。錯誤的銷售金額;錯誤的客戶信息;內部管理成本的增加。經辦人員核對銷售訂單/合同、出庫單,以及經管理層批準的價格體系表后開具銷售發(fā)票。K獨立于經辦人員的其它人員核對發(fā)票上的客戶的名稱、地址、銀行賬號和稅號等信息。K(其它)(其它)操作性開立的銷售發(fā)票及時遞交交易的客戶。發(fā)票的遺失;客戶滿意度的下降;內部管理成本的增加。公
45、司的發(fā)票開立后立即使用郵遞掛號信的方式寄給客戶。L開立的發(fā)票通過銷售員交給客戶,銷售員在發(fā)票的控制檔案上簽收。L公司要求客戶收到發(fā)票后給出確認。M(其它)(其它)操作性合規(guī)性發(fā)票的開立和作廢得到恰當管理層的監(jiān)控,符合國家發(fā)票管理的相關法規(guī)制度。違反國家法規(guī)政策;稅務機關的核查和罰金;公司公共形象的損害。有內部文件記錄所有發(fā)票的開立和作廢情況;并且該檔案經管理層定期的審核。N作廢的發(fā)票單獨存放,并進行登記。N公司增值稅發(fā)票使用政府金稅工程由機器開立。O(其它)(其它)操作性合規(guī)性出口退稅申報及時公司遭受財務損失出口貨物的銷售訂單開立以后,需盡快申報出口退稅。P(其它)(其它)精選資料*各組織所面
46、臨的由于控制目標失敗而產生的風險影響因具體環(huán)境因素的變化而不同。我們在此根據(jù)COSO的精神和公司的實際要求列出通用性的風險影響,以供內審人員參考。內審人員可以在實地工作中根據(jù)被審企業(yè)所處行業(yè)及經營環(huán)境自行刪補。精選資料2.1,9,2審計程序審計程序/步驟執(zhí)行人、日期工作底稿索引及注釋A1.與銷售部門員工進行訪談,2.了解實踐操作人員對公司標3.準產品名4.錄和價格體系表的認知程度,5.交叉詢問不同6.的員工在其實際工作中執(zhí)行產品名7.錄和價格體系的程度;8.根據(jù)交叉詢問的結果評估產品名9.錄和價格體系表在相關部門貫徹執(zhí)行的程度。B1.對銷售部門管理層進行訪談,2.詢問銷售訂單的核準過程和審核的
47、內容,3.確認是否包括了對產品名4.稱和銷售單價、折扣的確認;5.取得銷售訂單的文件,6.使用判斷抽樣法,7.抽取張銷售訂單,8.查看其是否有銷售部管理人員的簽字確認;9.把步驟2所選樣本的產品對照標10.準產品名11.錄,12.查找是否有在名13.錄上無法找到的項目,14.并調查原因;15.把步驟2所選樣本的產品對照經批準的價格體系表,16.查看銷售單價和折扣比率是否均能夠在體系表上找到,17.若非如此,18.則需調查原因。C1.對銷售部門管理層進行訪談,2.詢問是否經常有偏離價格體系定價的銷售訂單的情況,3.以及相應的處理程序;4.取得此類銷售訂單的文件,5.使用判斷抽樣法,6.抽取一張銷
48、售訂單,7.查看其是否銷售部高級管理層的的簽字確認或者批示意見;精選資料8.尋找任何未有書面特別批準例外的情況,9.調查其原因。10.取得并查看價格審批的分級授權表。D1.對銷售部、市場部、信用控制等相關訂單執(zhí)行部門進行訪談,2.了解是否有訂單處理的流程文件和要求的時間間隔;3.對照該流程文件的時間要求,4.評估經辦人員執(zhí)行流程的情況和執(zhí)行效率;5.使用判斷抽樣法,6.從歸檔的銷售訂單列表中抽取一張銷售訂單,7.追蹤樣本到相應的發(fā)貨單據(jù),8.查看日期的變化以評價訂單的處理時間是否符合要求。E1 .詢問訂單處理部門使用內部控制的文件追蹤訂單處理的情況;2 .獲得最近三個月的訂單控制文件,3.查找
49、尚未關閉的訂單,4.是否已有相關人員的適當跟進;5.對于未及時跟進的訂單,6.調查其原因并提交審計發(fā)現(xiàn)與建議書。F1.交叉詢問訂單處理部門定期提交給管理層未完銷售訂單報告的情況;交叉詢問相關管理層人員定期復2.核該報告的情況。3.獲得最近三個月的未完銷售訂單報告,4.查看管理層復5.核留下的簽字確認和日期,6.評估定期復7.核制度的有效性;8.對于未及時予以復9.核的未完訂單報告,10.向管理層詢問原因以及替代定期復11.核的措施。G精選資料1.對IT部門進行訪談,2.詢問了解系統(tǒng)中的銷售訂單的流程,3.包括輸入,4.授權,5.信用檢查,6.放行以及傳輸?shù)絺}庫的過程,7.以及該過程所需的時間;
50、8.實地觀察操作人員輸入訂單的過程,9.以及倉庫接收經授權放行的系統(tǒng)訂單的過程;10 .交叉詢問IT部門和業(yè)務部門關于未通過信用檢查的訂單情況;11 .在業(yè)務操作和IT人員的幫助下尋找一個超過信用額度的客戶,12.在系統(tǒng)中輸入一個測試訂單,13.觀察其是否被系統(tǒng)實時的掛起,14.測試結束后由IT人員將該訂單手工關閉;15 .在IT人員的幫助下,16.從系統(tǒng)的日志文件或放行列表中使用判斷抽樣,17.抽取最近的個被手工放行的掛起訂單記錄,18.追蹤到相應的書卸審批文件,19.如指用額度寬限申請書、管理層審批意見等,20.查看管理層的簽署意見和簽章確認。H1.與銷售部門管理層進行訪談,2.詢問合同3
51、.簽訂前信用檢查的流程和相關信息;4.從歸檔的合同5.審批表中,6.使用判斷抽樣法,7.抽取張合同8.審批表,9.查看是否有信用控制經理的簽章確認和簽署意見。I(適于訂單的手工處理;系統(tǒng)處理過程則執(zhí)行程序F)1.對訂單業(yè)務的相關部門進行訪談,2.了解銷售訂單授權放行的流程和相關信息;3.獲得銷售訂單的內部控制文件歷史記錄,4.對于其中手工放行的訂單使用判斷抽樣,5.抽取條記錄,6.追蹤到書面的授權記錄,7.如信用額度寬限申請書、管理層審批意見等,8.查看是否由管理層的簽署意見和簽字確認。精選資料9.取得信用審批的分級授權表。J1.交叉詢問管理層和業(yè)務部門的操作人員,2.了解訂單、記錄和發(fā)貨業(yè)務的職責分工;3.若無法滿足職責分工的要求,4.則詢問管理層是否有定期復5.核業(yè)務報告的制度,6.如復7.核訂單列表和發(fā)貨記錄等;8.查看相關文件,9.確認管理層
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年廠房出租安全風險評估與報告協(xié)議4篇
- 個人信用貸款協(xié)議范本(2024年版)版B版
- 論文寫作全攻略
- 2025年度國際貿易代理風險控制合同范本4篇
- 2025年度高端裝備制造廠區(qū)租賃合同協(xié)議4篇
- 2025年度醫(yī)療設施場地租賃合同范本6篇
- 2025年度常年法律顧問服務合同企業(yè)勞動爭議解決報價4篇
- 專項經濟分析與信息咨詢服務協(xié)議版B版
- 2024經濟中介服務合同格式
- 2025年度環(huán)保設備銷售與環(huán)保技術服務合同4篇
- 增強現(xiàn)實技術在藝術教育中的應用
- TD/T 1060-2021 自然資源分等定級通則(正式版)
- 《創(chuàng)傷失血性休克中國急診專家共識(2023)》解讀
- 倉庫智能化建設方案
- 海外市場開拓計劃
- 2024年度國家社會科學基金項目課題指南
- 供應鏈組織架構與職能設置
- 幼兒數(shù)學益智圖形連線題100題(含完整答案)
- 七上-動點、動角問題12道好題-解析
- 2024年九省聯(lián)考新高考 數(shù)學試卷(含答案解析)
- 紅色歷史研學旅行課程設計
評論
0/150
提交評論