第九章 内部控制的评价与报告
学习目的掌握内部控制评价的步骤、方法和内容 理解内部控制审计 掌握内部控制的自我评价和综合评价 了解内部控制的信息披露要求 了解内部控制报告的类型和内容
案例一则案例:萨班斯法案与内部控制评价和报告 美国爆发了安然、世通、施乐等财务丑闻,投资 者信心受损。 2002年7月24日,美国参众两院通过《萨班斯奥 克斯利法案》,第404条“管理层对内部控制的 评价” 规定了上市公司内部控制评价与报告问 题。 2006年,上交所和深交所先后发布《上市公司内 部控制指引》,被称为中国版的SOX法案。
第一节 内部控制评价的作用与步骤
内部控制评价的作用与步骤内部控制评价的作用 内部控制评价的步骤
内部控制评价的作用与步骤内部控制评价的作用 有助于增强企业外部人对会计信息可靠性 的信心 有助于企业加强内部控制,改善经营管理 有助于注册会计师提高工作效率,降低控 制风险
内部控制评价的作用与步骤内部控制评价的步骤 外部机构对企业内部控制系统的评价 内部机构对自身内部控制系统进行的 “控制自我评价” (CSA)
外部对企业内控系统评价的步骤
内部控制基 本情况调查
健全性测 试与评价
符合测试 与评价
内部控制 综合评价
内部控制基本情况的调查内部控制基本情况调内部环境
查是进行健全性测试和符 合性测试的前提,了解内风险评估基本情况调查
控制活动
部控制基本情况不仅可以 为下一步测试提供一些基 础性的资料,也可对企业
信息与沟通
监控
内控风险进行初步评价。
健全性测试与评价确定各项业务控制制度的评价标准 调查被评价单位各项业务控制制度现状 询问相关人员各类业务内部控制情况 查阅有关内部控制方面的规章制度和文件 资料 查阅以前年度内部控制方面的评价或审计 档案
健全性测试与评价评价业务控制制度的健全性 将检查所了解的各项业务控制制度现状 与事先确定的参考标准进行对照比较 对于检查出的控制缺陷,了解是否存在 相应的补偿性措施 在分析企业各项业务控制制度缺陷及其 潜在影响的基础上,应对其健全性程度 做出评价
符合性测试和评价应着重查清三个问题: 被评价单位每一项业务控制制度是怎样应用的 是否在年度中一贯地应用 由谁来应用 方法:检查证据、穿行试验、实地观察等 关键:确定适当的样本(某项业务控制系统较为 ( 健全,测试样本量可小一些,反之则大 )
符合性测试和评价表9-2 符合性测试样本数量表
控制发生的频率 每月1次 每旬一次 每周一次
每日一次 全年次数在1000次以下 全年次数在1000次以上
建议测试的样本数量 2-4 3-8 4-10 10-25 25-50 50-10013
A公司支票业务内控制度符合性测试测试项目 测试 程序 测试方法 和数量 检查证据。 全年30 张支票 存根。 测试结果 被查 评价人员 人员 和日期 王力 2005.6.25 备注
1.核对支票、存根和 期中 支票领用登记簿, 查明支票领用是否 登记。 2.验证电子计算机处 期中 理是否正确。
30张支票 邓萍 全部登记。
邓萍 穿行试验。 2笔业务 全年2 全部 笔业务。 正确。 实地观察 由两人分 别保管。 邓萍 张强
刘颖 2005.6.25
3.检查支票和印鉴是 期中 否分别由两人保管。
王力 2005.6.25
内部控制综合评价将内部控制基本情况调查、健全性测试与评价、符 合性测试与评价过程中所取得的信息和资料按内部 环境、风险评估、控制活动、信息与沟通、监督等 要素及其具体项目进行汇总、整理,以判断被评价 单位内部控制系统总体情况的完整性和有效性。 将每一项业务控制制度健全性测试、符合性测试过 程中所取得的资料和信息进行整理汇总,以判断被 评价单位各项业务控制制度的健全性和有效性。 将上述两个步骤的结论汇集起来,对被评价单位的 内部控制情况做出综合评定。15
第二节 内部控制评价的方法