内部审计师流程建模

揪心爱你
  • 回答数

    4

  • 浏览数

    1568

首页> 审计师> 内部审计师流程建模

4个回答默认排序
  • 默认排序
  • 按时间排序

旧记忆梦里她

已采纳

持续审计的发展需要开发一种信息技术,能够将从不同的系统及平台接收数据和修改不同文件类型和记录格式的数据。这个过程能将从不同的数据源和系统获取的数据标准化 其中,将数据标准化是最复杂和最有挑战性的步骤。因为一旦数据读取和复制过程中发生错误,其成本和风险会给终端用户的审计测试和分析带来难以克服的障碍。在这些技术的支持下,持续审计得以进行。图1说明了持续审计的流程。应当说明的是这些步骤都是相互关联的,不一定是线性排列。步骤l和步骤2是每种审计方式都必须进行的。每项审计业务都包括通过收集充分、适当的证据来测试管理当局的认定(如资产是否存在)。在这个阶段独立审计人员应当考虑以电子形式存在的证据适当性,以及在决定控制测试范围以及实质性测试的目的、时间安排和范围时,电子证据对它们的影响。近来ASB发布了SAS第94号:在财务报表审计中信息技术对审计人员考虑内部控制的影响。说明了信息技术对审计人员理解内部控制,评估内部风险及对审计程序等方面的影响。SAS第94号应用于持续审计可以让审计人员更好的理解以下内容:1.信息技术对内部控制结构的影响。2.重要的信息技术控制 3.实时会计系统下的财务报告程序。在评估内部控制的有效性时,CAITs通常应用于以下方面:1.通过检测数据和ITF(Integrated Text Facilities)以判断实时会计系统是否对有效或无效的交易作了正确处理,处理是否正确、完整。2.对客户应用系统中的部分系统进行模拟重复运行,以评估内部控制的有效性。3.将同步处理审计模块整合到重要的计算机应用程序中以不间断的选择与监控数据处理。4.在进行复核和在线审计时使用CIS(Continuous and Intermittent Simulation)选择交易。同步审计技术如快照法、SCARF(systems control andaudit review facility)都得到了越来越多的重视,并在持续审计下应用于测试客户内部控制结构的有效性。ITF方法需要在客户的应用系统中创建小型的子系统,将处理过的审计测试数据同客户的数据进行比较,以证实处理过程的真实、正确与完整。SCARF是将审计模块整合到数据处理程序中,根据预定的标准不间断的运行测试程序,这项技术要求将审计软件模块植入客户的应用程序中,以对系统的交易处理过程进行不断的监督,符合特定标准的交易和事项被写入到一个文件中,仅供审计人员作进一步检查之用。快照法是分别在计算机处理运行之前和之后对数据库进行检查,以检测处理程序是否正确。步骤3是收集信息的准备阶段。在大型公司,各个业务单位的数据管理者是最重要的,他们能提供关于数据定义,文件排列的基本信息,也能确定供审计测试用的关键数据。审汁人员通过与它们的沟通与交流,可以明确目标。确定下一步的行动。步骤4是建立数据通道和取得授权协议。这样持续审汁的应用程序就能够从复杂的平台中获取和传递数据 这些包含在企业数据系统中的数据通常被储存在不同数据平台和系统多维数据库的多重地址中,有些数据还是高度相关的。复杂的平台,物理地址的分散都会对处理程序产生影响。持续审计必须能使审计人员快速进入和渎取存储在任一企业计算机平台(如SAPR3,。Oracle,SQL等)以及不同的格式(如IMS,ASCII,MDB,CSV,XIS,TXT等)的数据。在步骤5中,利用信息技术为业务单位创建审计数据集市。包括从源数据库中获取数据,按照一定标准将其转换为标准的可供审计人员使用的转换数据,并按照审计人员的选择进行下一步处理。步骤6是执行审计数据集市中的标准审计测试程序 这些审计测试程序可以按事先设定的时间段进行,它们能够自动收集所需审计证据,产生报告供审计人员分析和判断。很多因素导致了对数据仓库与数据集市的需要,这些因素包括不同数据库的时间差异.企业级数据完整性和一贯性的缺乏,数据定义和业务规则的不准确与不完整,不完整的审计线索,对进入企业系统的限制等。持续审计是在信息时代下发展起来的,因此与传统审计模式相比,无论从方法、程序还是应用上都紧密的与信息技术相联系 随着技术的进步,仍然需要不断的将先进的技术引入到持续审计模型之中,以便更好的发展持续审计。持续审计在我国内部审计应用中存在的障碍及原因[1](一)企业难以提供持续审计需要的全部条件1.持续审计委托协议难以达成。为了完成持续审计,必须将持续审计系统与企业的信息系统对接,或者安装人企业的信息系统。这样持续审计似乎将整个企业都放人了内部审计部门的监控之中。如果存在商业间谍的话,那么企业的信息很容易就被内部审计师透露给外界或者是竞争对手。尽管对企业的商业机密保密是审计师的职责,但是介于这样一种委托代理关系的存在,企业可能会花费额外的支出,去监控内部审计师和审计部门,从而增加企业的管理成本。2.我国企业信息化程度总体水平不高。持续审计实施的起点较高,要求被审计单位完成信息化。企业信息化是漫长而复杂的流程,要求企业购买信息化系统,如ERP系统。一个完整的ERP系统的价格在100万元以上,这对于我国的小企业来说,还是难以承受的。因此,目前我国ERP系统的使用者大多为大型集团公司,或者是经济实力相对雄厚的金融行业。大部分小企业还处在会计电算化的层面,没有达到整个企业管理的信息化、网络化水平。3.持续审计的实施成本高,企业承担困难。内部审计成本是企业关注的重点。虽然持续审计能够带来很大的利益,但是分析持续审计的成本,在持续审计实施之后,需要被审计单位花费大量的资金去维持持续审计工作,不管采用何种技术,企业都需要承担高昂的构建费用。在网络环境下,持续审计系统又很容易受到攻击,导致被审计单位不仅无法执行持续审计,甚至会使得企业自身的信息丢失。因此,被审计单位需要投入大量的资金,以完善持续审计执行的网络环境的安全性。(二)内部审计师的素质难以适应持续审计内部审计师的素质关系到内部审计工作质量。如今持续审计的重点改变为保证实现企业的总体目标。相应的,审计方法也逐步替换成先进的计算机技术。持续审计,不仅要求内部审计人员需要懂得审计学、会计学,更多的需要内部审计人员是拥有熟悉企业生产经营状况、了解企业内部控制、透析企业信息管理状况、掌握现代网络技术的全面型人才,帮助企业发现在内部控制、内部管理、生产经营活动中存在的问题,并能够及时处理问题。(三)持续审计的相关技术开发尚不成熟持续审计的实施需要具有持续审计软件、高度自动化的审计程序,以及数据仓储、数据在线分析技术。但是,在世界范围内。对持续审计的研究还处于研究初期,相关技术并没有完全实现。因此,在这样的大环境下,我国内部审计中要实行持续审计,同样受到了技术上的限制。(四)审计准则的不完善对持续审计执行不利审计工作的顺利进行,离不开相关法律的保障和审计准则的规定。目前,我国的内部审计准则在很多规定上都体现了持续审计的思想。但是,在我国的内部审计准则中只是简要地提出了审计信息要具有实时性,没有明确地提出持续审计的概念,也没有要求企业运用持续审计来提供实时的信息。因此,如果要推行持续审计,就没有准则可以依靠。

41评论

幸存余温

参考ISO9001吧内审计划-首次会议,内部审核(不合格项),末次会议,审核报告,跟踪审核(不合格)

181评论

哭过的人才知道爱没有满分

内部审计师的职业规划范文

时光在流逝,从不停歇;万物在更新,而我们在成长,你是否每天忙碌,但成果有限,让我们对今后的职业发展方向做个计划吧。但是你知道怎样才能写的好吗?下面是我帮大家整理的内部审计师的职业规划范文,欢迎阅读与收藏。

一.内部审计师:过去与现在

XX年,美国安然和全球其他因会计欺诈而垮台的公司导致投资者蒙受了巨大的损失,为此美国迅速出台了以提高公司信息披露质量、保护投资者为宗旨的《萨班斯法案》。其他国家也以立法或监管法令的形式通过了类似的规定。这些法规均要求企业制定严格的财务与其他方面的控制政策和措施以消除发生所谓“财务违规行为”(会计上对财务数据错报的委婉说法)的可能性,无论这些行为是否是无心之失。

《萨班斯法案》中有一条款,即302节,尤其让企业的高管们寝食难安:他们必须证实向投资者和其他利益相关者报送的财务数据的准确性。如数据其后被证明不准确或带有欺诈性质;那么不仅仅是企业,这些高管个人也必须承担相应责任,他们可能会面临支付巨额罚金的民事责任或者锒铛入狱的刑事责任。因此,在这一背景下,内部审计师成为公司财务活动中不可或缺的明星角色也就不足为奇了。

现在,首席财务官报出的数据都会经过内部审计师的`审查,这些数据不再只是企业高管急切希望分析师接受的美丽幻想。经此内审一关,明智的分析师就大可以对企业的数据放宽心了。

二.摆弄数字的人

许多人认为内部审计工作仅仅是与企业的各种数据打交道。而且从历史上看,内部审计关注的第一要务是控制:既关注财务控制,也关注管理一家企业所涉及的从制造到信息技术再到人力资源和隐私等其他几乎所有非财务流程的控制。

然而,内部审计的真正目标是使执行这项工作的人能够首先被视为风险管理者。他们的职责远非检查财务数据的准确性以及产生这些数据的电子系统和其他系统所能概括。控制只不过是内部审计人员所肩负的各项职责中的一个方面。

摆在内部审计人员面前的持续争论是企业应当如何进行企业风险管理(erm),即企业需要制定出一套独一的战略来管理其面对的所有风险。这些风险既包括传统意义上可投保或者能够通过期货合约或衍生品对冲的风险,也包括诸如企业声誉、经营、法律、人力资源、供应链等其它方面的风险。

三.内部审计师的职业道路

企业在提供关于其财务健康的真实信息时需要遵守各项规章,而这并非易事。许多学生受到帮助企业完成此一艰巨任务的宏愿感召、投身于内部审计职业。还有许多人则因为对大型组织中采用的确保日常经营活动顺利开展的各种系统和流程抱有兴趣而选择从事内审工作。

在雇主方面,自若干年前上市公司重大会计丑闻曝光后,有越来越多的企业开始雇用内部审计师。据美国劳工部预计,XX年至20xx年间会计与审计职位数的增长预计将达18%。

除了要求具备金融或会计学士学位外,许多公司还要求应聘者拥有工商管理硕士(mba)和注册会计师(certified public accountant,cpa)以及或注册内部审计师(certified internal auditor,cia)证书。

在XX年《萨班斯法案》出台后,上市公司分派给受雇的内部审计师的第一桩工作就是执行该法案的各项具体要求。随着安然等公司会计丑闻风波的渐渐平息,现在的内部审计师很幸运的不用再为此耗费过多的精力了。

四.结语

内部审计职位数的预计增长意味着选择这一职业道路的个人将会有光明的前景。尽管职业生涯的发展需要财力、人力的投入,但内部审计工作也提供了与高级管理层共事、了解组织中不同职能领域和到各地出公差的良机。虽然内部审计工作并不那么光彩夺目,但毋庸置疑,从事这项工作的专业人士在任何组织中都会备受尊崇。

101评论

我在成长中磨掉所有的勇气

内部审计监督管理制度1. 总则.为了加强XXXXXX股份有限公司(以下简称公司)内部审计监督工作,规范审计工作行为,建立科学化、制度化、行之有效的内部审计监督体系,根据《中华人民共和国审计法》、《审计署关于内部审计工作的规定》、《中央企业内部审计管理暂行办法》、《中国内部审计准则》、《中小企业板公司内部审计工作指引》及公司章程制定本制度。.公司实行内部审计监督管理制度的目的是通过内部审计监督,促进公司合法经营和廉政建设,依法保障股东权益,评审内控制度,达到规范公司管理,提高公司经济效益,促进公司各项经营管理工作健康发展。.本制度所称内部审计,是指由公司内部机构或人员,对其内部控制和风险管理的有效性、财务信息的真实性和完整性以及经营活动的效率和效果等开展的一种评价活动。.本制度所称内部控制,是指公司董事会、监事会、高级管理人员及其他有关人员为实现下列目标而提供合理保证的过程:遵守国家法律、法规、规章及其他相关规定;提高公司经营的效率和效果;保障公司资产的安全;确保公司信息披露的真实、准确、完整和公平。.本制度适用于公司及所属全资子公司、控股子公司。2. 审计机构和审计人员.公司设立内部审计部门独立、客观的履行监督和评价职能,通过对公司财务信息的真实性和完整性、内部控制制度的建立和实施等情况的检查监督,系统、规范地审查和评价公司经营活动及内部控制的适当性、合法性和有效性,促进公司强化内部控制、改善风险管理、实现公司发展战略目标。内部审计部门对公司董事会董事会审计委员会负责,直接向董事会董事会审计委员会报告工作。.公司应依据规模、生产经营特点及有关规定,配备专职人员从事内部审计工作,且专职审计人员应不少于三人。.内部审计部门应当保持独立性,不得置于财务部门的领导之下,或者与财务部门合署办公。.基层单位和控股子公司可以根据本单位实际情况设立内部审计机构或专兼职的内部审计人员,业务上受公司内部审计部门的指导并报告工作。在审计机构内,可根据审计监督工作的性质,配备副主任级、主任级、副经理级、经理级审计人员,公司可以根据业务规模,配备总审计师。.内部审计人员应当具备以下从业能力:.具备会计、审计以及与公司生产和经营管理相关的专业知识;能熟练运用内部审计标准、程序和技术;.熟悉与公司生产、经营、管理活动相关的国家法律、法规和政策,熟悉公司内部控制制度和程序;.具有较强的组织、沟通协调、调查研究、综合分析、专业判断、计算机操作、语言和文字表达能力。.内部审计机构和人员应当严格遵守内部审计职业道德规范,以应有的职业谨慎态度执行内部审计业务,不得从事与审计监督职责相冲突的活动,不得负责被审计单位经营活动和内部控制的决策与执行,必须做到独立、客观、正直和保密。.公司及所属单位应保护内部审计机构和审计人员依法履行职责,任何单位和个人不得打击报复。审计所需经费,公司应予以保证。.公司应采取多种形式,加强对内部审计人员的后续教育,保持和提高专业胜任能力。.内部审计部门负责人(审计部经理)必须专职,由董事会审计委员会提名,董事会任免。公司应当披露内部审计部门负责人的学历、职称、工作经历、与公司控股股东及实际控制人是否存在关联关系等情况。. 公司各级内部审计部门应采取灵活的审计方式,按照直接审计与间接审计相结合,内部审计与外部审计相结合,报送、就地、委托或授权审计相结合,联合审计与分级审计相结合的办法,认真履行审计工作职责,及时披露公司经营、管理风险。3. 内部审计监督范围及职责.内部审计监督的范围.从业务角度,内部审计应当涵盖公司经营活动中与财务报告和信息披露事务相关的所有业务环节,包括但不限于:销货及收款、采购和付款、存货管理、固定资产管理、资金管理、投资与融资管理、人力资源管理、信息系统管理和信息披露事务管理等, 内部审计部门可以根据公司所处行业及生产经营特点,对上述业务环节进行调整。.从管理角度,所有涉及公司控制及管理的部门,并根据实际情况,对与财务报告和信息披露事务相关的内部控制设计的合理性和实施的有效性进行评价。.公司内部审计部门履行以下主要职责:.制定和完善公司内部审计工作制度,编制年度内部审计工作计划;.指导、监督和检查公司所属单位的内部审计工作;.总结审计工作经验、交流审计工作信息、组织审计理论研讨、研究、开展审计工作竞赛等;.对公司各内部机构、控股子公司以及具有重大影响的参股公司的内部控制制度的完整性、合理性及其实施的有效性进行检查和评估;.对公司各内部机构、控股子公司以及具有重大影响的参股公司的会计资料及其他有关经济资料,以及所反映的财务收支及有关的经济活动的合法性、合规性、真实性和完整性进行审计,包括但不限于财务报告、业绩快报、自愿披露的预测性财务信息等;.对公司经理层研究确定的各项方针、政策及管理行为进行监督;.协助公司建立健全反舞弊机制,确定反舞弊的重点领域、关键环节和主要内容,并在内部审计过程中合理关注和检查可能存在的舞弊行为;.对所属单位的主要行政领导人进行任期经济责任审计或离任经济责任审计;.对公司的基建工程和重大技术改造、大修等项目进行过程审计监督;重点是审查工程立项、开工前招投标,计划外工程、超预算项目等;. 对发生重大财务异常情况的所属单位进行专项经济责任审计工作; . 内部审计部门应当在重要的对外投资事项发生后及时进行审计。在审计对外投资事项时,应当重点关注以下内容:对外投资是否按照有关规定履行审批程序;是否按照审批内容订立合同,合同是否正常履行; 是否指派专人或成立专门机构负责研究和评估重大投资项目的可行性、投资风险和投资收益,并跟踪监督重大投资项目的进展情况; 涉及委托理财事项的,关注公司是否将委托理财审批权力授予公司董事个人或经营管理层行使,受托方诚信记录、经营状况和财务状况是否良好,是否指派专人跟踪监督委托理财的进展情况; 涉及证券投资事项的,关注公司是否针对证券投资行为建立专门内部控制制度,投资规模是否影响公司正常经营,资金来源是否为自有资金,投资风险是否超出公司可承受范围,是否使用他人账户或向他人提供资金进行证券投资,独立董事和保荐人(包括保荐机构和保荐代表人,下同)是否发表意见(如适用)。. 内部审计部门应当在重要的购买和出售资产事项发生后及时进行审计。在审计购买和出售资产事项时,应当重点关注以下内容:购买和出售资产是否按照有关规定履行审批程序;是否按照审批内容订立合同,合同是否正常履行;购入资产的运营状况是否与预期一致; 购入资产有无设定担保、抵押、质押及其他限制转让的情况,是否涉及诉讼、仲裁及其他重大争议事项。. 内部审计部门应当在重要的对外担保事项发生后及时进行审计。在审计对外担保事项时,应当重点关注以下内容:对外担保是否按照有关规定履行审批程序;担保风险是否超出公司可承受范围,被担保方的诚信记录、经营状况和财务状况是否良好;被担保方是否提供反担保,反担保是否具有可实施性;独立董事和保荐人是否发表意见(如适用);是否指派专人持续关注被担保方的经营状况和财务状况。.内部审计部门应当在重要的关联交易事项发生后及时进行审计。在审计关联交易事项时,应当重点关注以下内容:是否确定关联方名单,并及时予以更新; 关联交易是否按照有关规定履行审批程序,审议关联交易时关联股东或关联董事是否回避表决; 独立董事是否事前认可并发表独立意见,保荐人是否发表意见(如适用); 关联交易是否签订书面协议,交易双方的权利义务及法律责任是否明确; 交易标的有无设定担保、抵押、质押及其他限制转让的情况,是否涉及诉讼、仲裁及其他重大争议事项;交易对手方的诚信记录、经营状况和财务状况是否良好; 关联交易定价是否公允,是否已按照有关规定对交易标的进行审计或评估,关联交易是否会侵占公司利益。.内部审计部门应当至少每季度对募集资金的存放与使用情况进行一次审计,并对募集资金使用的真实性和合规性发表意见。在审计募集资金使用情况时,应当重点关注以下内容: 募集资金是否存放于董事会决定的专项账户集中管理,公司是否与存放募集资金的商业银行、保荐人签订三方监管协议; 是否按照发行申请文件中承诺的募集资金投资计划使用募集资金,募集资金项目投资进度是否符合计划进度,投资收益是否与预期相符; 是否将募集资金用于质押、委托贷款或其他变相改变募集资金用途的投资,募集资金是否存在被占用或挪用现象;发生以募集资金置换预先已投入募集资金项目的自有资金、用闲置募集资金暂时补充流动资金、变更募集资金投向等事项时,是否按照有关规定履行审批程序和信息披露义务,独立董事、监事会和保荐人是否按照有关规定发表意见(如适用)。.内部审计部门应当在业绩快报对外披露前,对业绩快报进行审计。在审计业绩快报时,应当重点关注以下内容:是否遵守《企业会计准则》及相关规定;会计政策与会计估计是否合理,是否发生变更;是否存在重大异常事项;是否满足持续经营假设;与财务报告相关的内部控制是否存在重大缺陷或重大风险。. 内部审计部门在审查和评价信息披露事务管理制度的建立和实施情况时,应当重点关注以下内容: 公司是否已按照有关规定制定信息披露事务管理制度及相关制度,包括各内部机构、控股子公司以及具有重大影响的参股公司的信息披露事务管理和报告制度; 是否明确规定重大信息的范围和内容,以及重大信息的传递、审核、披露流程; 是否制定未公开重大信息的保密措施,明确内幕信息知情人的范围和保密责任;是否明确规定公司及其董事、监事、高级管理人员、股东、实际控制人等相关信息披露义务人在信息披露事务中的权利和义务; 公司、控股股东及实际控制人存在公开承诺事项的,公司是否指派专人跟踪承诺的履行情况;信息披露事务管理制度及相关制度是否得到有效实施。. 对被审计单位财务资料严重不实或经营行为存在违法违纪情况,提出限期自行纠正或处理建议; .内部审计部门应当在每个会计年度结束前两个月内向董事会审计委员会提交一次年度内部审计工作计划,并在每个会计年度结束后两个月内向董事会审计委员会提交年度内部审计工作报告;. 内部审计部门应当按照有关规定实施适当的审查程序,评价公司内部控制的有效性,并至少每年向董事会审计委员会提交一次内部控制评价报告;评价报告应当说明审查和评价内部控制制度的目的、范围、审查结论及对改善内部控制的建议。. 至少每季度向董事会审计委员会报告一次,内容包括但不限于内部审计计划的执行情况以及内部审计工作中发现的问题,对在审查过程中发现的内部控制重大缺陷或重大风险,应当及时向董事会审计委员会报告。. 法律、法规规定和公司董事会、董事会审计委员会要求办理的其他审计事项。4. 审计机构权限.有权参加公司有关生产、经营、管理等方面的重要会议。 .有权要求被审计单位报送与经营活动和内部控制有关的记录、文件、计算机软件等相关资料。.有权利用公司和被审计单位的财务、供应、销售及其他计算机网络系统获取与生产、经营、内部控制管理活动相关的信息资料。.对与审计事项有关的单位和个人进行调查,并要求其提供证明材料,审计事项所在单位及其员工不得拒绝;需要到审计事项所在单位以外调查取证(包括索取函证)时,审计事项所在单位应予以配合。.对正在实施的可能对单位造成严重损失浪费和恶劣影响的行为,可做出临时制止决定,并及时向公司董事会审计委员会、董事会报告。.经公司董事会授权,对可能被转移、隐匿、篡改、毁弃会计凭证、会计账簿、会计报表以及与经济活动有关的资料予以暂时封存。.提出改进内部控制和风险管理、提高经济效益的意见和建议,并督促落实。.公司董事会或主要负责人在管理权限范围内,应授权内部审计机构行使必要的处理、处罚权。.经公司董事会同意,内部审计机构可以委托社会中介机构对本单位有关事项进行审计。. 各内部机构、控股子公司以及具有重大影响的参股公司应当配合内部审计部门依法履行职责,不得妨碍内部审计部门工作。5. 审计程序及质量控制.内部审计机构根据年度审计工作计划确定的审计事项组成审计组。审计项目实施前,应当充分进行审前调查,制定项目审计方案和具体审计实施计划。.内部审计机构应当在实施审计前 5个工作日,向被审计单位送达审计通知书。如遇特殊情况,可在审计开始时,送交审计通知书;经公司董事会或主要负责人批准,也可以实施突击审计。.内部审计人员通过审查会计凭证、会计账簿、会计报表,查阅与审计事项有关的文件、资料,检查现金、实物、有价证券,现场观察,向有关单位和个人调查(包括访谈、问卷、索取函证)等方式进行审计,并取得审计依据。审计人员应对其收集的审计证据严重失实,或者隐匿、篡改、毁弃审计证据的行为承担责任。审计组组长应当对重要审计事项未收集审计证据或者审计证据不足以支持审计结论,造成严重后果的行为承担责任。.内部审计人员应当按照有关规定编制与复核审计工作底稿。审计工作底稿的要素包括:.被审计单位名称,即接受审计的单位或者项目的名称;. 审计事项,即审计实施方案确定的审计事项;.会计期间或者截止日期,即审计事项所属会计期间或者截止日期;. 审计人员及编制日期,即实施审计项目并编制审计工作底稿的人员及编制日期;. 审计结论或者审计查出问题摘要及其依据,即简要描述审计结论或者审计查出问题的性质、金额、数量、发生时间、地点、方式等内容,以及相关依据;. 复核人员、复核意见及复核日期,即审计组组长或者其委托的有资格的审计人员对审计工作底稿的复核意见及实施复核的日期;. 索引号及页次,即审计工作底稿的统一编号及本页的页次;. 附件,即审计工作底稿所附的审计证据及相关资料。.审计人员对审计工作底稿的真实性、完整性负责;对未执行审计实施方案导致重大问题未发现的;审计过程中发现问题隐瞒不报或者不如实反映的;以及审计查出的问题严重失实的承担责任。审计组长对复核意见负责,对未能发现审计工作底稿中严重失实的行为承担责任。.审计组对审计事项实施审计后,应当向派出审计组的内部审计机构提出审计报告。. 审计组组长应在审计报告上署名签字,并对其提出的审计报告的真实性、合法性和完整性负责;对审计工作底稿记录的重大问题不予反映或者不如实反映的,审计报告反映的问题严重失实的承担责任。.出具审计报告前,审计组应与被审计单位交换审计意见。被审计单位有异议的,应当在交换审计意见之日起 10 个工作日内提出书面意见,逾期不提出的,视为无异议;如果被审计单位对审计报告中揭示的重要事项有异议且经过沟通仍不能达成共识的,由内部审计机构如实将双方意见一并报公司董事会予以处理。.审计报告经过内部审计机构审核后,上报公司董事会审定。内部审计机构按照审定意见,向被审计单位下达审计意见书或审计决定。被审计单位自收到审计意见书或审计决定 15 日内,向内部审计机构做出书面答复,通报其接受审计建议,进行整改和处理的方案。.内部审计机构应对被审计单位审计事项的整改情况进行跟踪了解。如果对被审计单位的整改方案和措施有异议,应及时反馈给被审计单位,必要时可进行后续审计。.内部审计机构对审计中发现的情节严重、性质恶劣、数额较大的重大违纪违规问题,在公司系统进行通报,并与有关奖惩责任制度挂钩。 .内部审计机构应按照审计档案管理要求收集与审计项目有关的材料,建立审计档案。6. 回避及审计报告制度.内部审计人员办理审计事项,与被审计单位或者审计事项有利害关系的,应当回避。.内部审计人员应在审计实施结束后,以经过核实的审计证据为依据,形成审计结论与建议,出具书面审计报告,根据实际需要,对过程审计及审计期中,审计人员可以出具期中书面报告及口头报告,以便及时采取有效的纠正措施改善经营活动和内部控制。.审计报告应当客观、完整、清晰、及时、具有建设性,并体现重要性原则。.内部审计人员可以根据公司董事会对审计报告的批复结果,依据相关规定下发各种审计处理处罚意见,审计报告及各种处理处罚意见具有同等的执行效力。.审计中发现的重要情况,改进内部审计工作的意见和建议以及经验信息可随时报送,但内部审计部门的各项监督结果,未经董事会批准,不得对外披露。7. 档案管理.建立审计档案,内审部门办理的每一审计事项所形成的文字资料,应指定专人管理,其立卷、归档及保管期限按有关规定执行,未经批准不得自行随意销毁。8. 监督管理与罚则.监督管理.公司应当建立内部审计部门的激励与约束机制,对内部审计人员的工作进行监督、考核,以评价其工作绩效。.如发现内部审计工作存在重大问题,或违反本制度规定,公司应当按照员工奖惩制度等相关规定,追究责任,处理相关责任人。.罚则.对违反国家财经法纪和公司各项内控制度的单位,内部审计部门视其情节可按下列规定处理:在公司内部给予批评或通报;责令纠正违纪违规事项;责令退还或者没收非法所得;有权收缴应上交的收入;追还被侵占、挪用的资产;责令调整有关帐目;按照公司有关奖惩规定进行行政、经济处罚等。对于存在重大违反国家财经法纪的行为和内部控制程序严重缺陷问题的,内部审计部门经审计没能发现的,除按规定追究该单位主要负责人、总会计师(或者主管财务工作负责人)及财务部门负责人的有关责任外,同时还相应追究内部审计相关人员的监督责任。 对于打击报复内部审计人员问题,应及时予以纠正;涉嫌犯罪的,依法移交司法机关处理。受打击报复的内部审计人员有权直接向公司董事会报告相关情况。 被审计单位相关人员不配合内部审计工作、拒绝审计或者不提供资料、提供虚假资料、拒不执行审计结论的,应当依照公司员工奖惩制度及国家有关规定给予相关人员纪律处分;涉嫌犯罪的,依法移交司法机关处理。 9. 附则.本制度自通过之日起执行,解释权、修改权归属公司董事会。.本制度未尽事宜,按国家有关法律、法规和公司章程的规定执行。.本制度如与国家颁布的法律、法规或合法程序修改后的公司章程相抵触时,按国家有关法律、法规和公司章程的规定执行,并立即修订,报董事会审议通过。

121评论

相关问答