國際內(nèi)審師考試輔導:工作標準

字號:

工作標準
    2000—管理內(nèi)部審計活動 審計執(zhí)行主管應(yīng)有效地管理內(nèi)部審計活動,確保內(nèi)部審計活動為機構(gòu)增加價值。
    2010—制定審計計劃 審計執(zhí)行主管應(yīng)根據(jù)風險制定計劃,來確定符合機構(gòu)目標的、內(nèi)部審計的工作重點。
    2010.A1—內(nèi)部審計活動的業(yè)務(wù)計劃應(yīng)至少一年進行一次,并在風險評估的基礎(chǔ)上制定。在 制定計劃的過程中,應(yīng)考慮到高級管理層和委員會的意見。
    2010.C1—審計執(zhí)行主管應(yīng)根據(jù)以下標準考慮是否接受所提議開展的咨詢工作,即該工作在 改善風險管理、增加價值、改善機構(gòu)的運營方面的潛在作用。應(yīng)在計劃中羅列出已經(jīng)接受的 咨詢工作。
    2020—報告與通過 審計執(zhí)行主管應(yīng)把內(nèi)部審計活動的計劃與資源要求(包括重要的、臨時性變化)提交高級管 理層和委員會報告、審議通過。審計執(zhí)行主管還應(yīng)說明資源方面的限制可能帶來的后果。
    2030—資源管理 審計執(zhí)行主管應(yīng)確保內(nèi)部審計資源的適當性、充分性及有效利用,以完成所通過的計劃。
    2040—政策與程序 審計執(zhí)行主管應(yīng)制定政策與程序,指導內(nèi)部審計活動。
    2050—協(xié)調(diào) 審計執(zhí)行主管應(yīng)與提供相關(guān)保證與咨詢服務(wù)的其他內(nèi)外部人員分享信息、相互協(xié)調(diào),以確 保工作的全面性,限度地減少重復(fù)工作。
    2060—向董事會與高級管理層報告情況 審計主管應(yīng)定期向董事會與高級管理層報告與計劃有關(guān)的內(nèi)部審計活動的目的、權(quán)力、
    責任與工作業(yè)績。另外還應(yīng)報告重要的風險揭示與控制問題、公司治理問題以及委員會和高 級管理層需要或要求知曉的其他事項。
    2100—工作性質(zhì) 內(nèi)部審計采取系統(tǒng)的、規(guī)范的方法來評價并幫助改進機構(gòu)的風險管理、控制和治理程序。
    2110—風險管理 內(nèi)部審計活動應(yīng)幫助機構(gòu)發(fā)現(xiàn)并評價重要的風險因素、幫助改進風險管理與控制體系。
    2110.A1—內(nèi)部審計部門應(yīng)監(jiān)督、評價機構(gòu)風險管理體系的有效性。 ,
    2110.A2—內(nèi)部審計部門應(yīng)評價機構(gòu)的治理、運營及信息系統(tǒng)方面的風險因素:
    ·財務(wù)與運營信息的可靠性與完整性;
    ·運營的效果與效率;
    ·資產(chǎn)的護衛(wèi);
    ·法律、法規(guī)及合同的遵守情況。
    2110.C1—在開展咨詢業(yè)務(wù)時,內(nèi)部審計師應(yīng)根據(jù)業(yè)務(wù)目標解決風險方面的問題,還 應(yīng)對其他的嚴重風險保持警惕。
    2110.C2—內(nèi)部審計師應(yīng)結(jié)合開展咨詢服務(wù)時了解到的風險情況,查找、評價機構(gòu)的 重大風險因素。
    2120—控制 內(nèi)部審計活動應(yīng)該評價控制的效率與效果、促進控制的不斷改善,以此來幫助機構(gòu)保持有 效的控制。
    治理、運營及信息系統(tǒng);此類評價應(yīng)當包括:
    ·財務(wù)與運營資料的可靠性與完整性;
    ·運營的效果與效率;
    ·遵守法律、法規(guī)與合同的情況;
    ·資產(chǎn)的護衛(wèi)情況。
    2120.A2—內(nèi)部審計師應(yīng)檢查運營與項目目標的確定程度、檢查它們與機構(gòu)目標的一 致程度。
    2120.A3—內(nèi)部審計師應(yīng)對運營與項目進行評價,檢查其結(jié)果與既定目標的一致程度、 判斷這些運營和項目是否按計劃得到執(zhí)行或操作。
    2120.A4—評價控制需要遵循適當?shù)臉藴?。?nèi)部審計師應(yīng)檢查管理層已制定的、用于 判斷目標是否實現(xiàn)的標準的適當性。如果此標準適當,內(nèi)部審計師應(yīng)在評價中加以應(yīng)用。如 果不適當,內(nèi)部審計師應(yīng)與管理層合作,制定適當?shù)脑u價標準。
    2120.C1—在開展咨詢工作的時候,內(nèi)部審計師應(yīng)該解決與此工作目標相一致的控制 事項,并且應(yīng)警惕是否存在控制薄弱環(huán)節(jié)。
    2120.C2—內(nèi)部審計師應(yīng)利用從咨詢工作中了解到的控制情況,將其用于發(fā)現(xiàn)并評價 機構(gòu)的重大風險。
    2130—治理 內(nèi)部審計活動應(yīng)該評價并為改進機構(gòu)的治理程序提出適當?shù)慕ㄗh
    2130.A1—內(nèi)部審計師應(yīng)評價與道德相關(guān)的組織目標、計劃和行動的設(shè)計、實施和效果
    2130.C1—咨詢業(yè)務(wù)的目標應(yīng)與機構(gòu)的整體價值和目標相一致。
    ·促進組織形成恰當?shù)牡赖潞臀幕?BR>    ·保證有效的組織績效管理和相應(yīng)責任
    ·向組織內(nèi)適當?shù)碾A層有效地溝通風險和控制信息;
    ·有效地協(xié)調(diào)董事會、外部審計師、內(nèi)部審計師和管理層之間的信息交流。
    2200-審計業(yè)務(wù)計劃
    內(nèi)部審計師在開展每項審計業(yè)務(wù)時都應(yīng)制定并記錄審計計劃,包括范圍、目標、時間和資源 分配。
    2201—計劃制定過程中應(yīng)考慮的因素 在制定審計業(yè)務(wù)計劃時,內(nèi)部審計師應(yīng)考慮到:
    ·被評估活動的目標及對活動的實施進行控制的方式。
    ·被評估活動存在的風險、目標、資源與運營以及將風險的潛在影響控制在可接受 水平的方式。
    ·與相關(guān)的控制框架或模式相比較,該活動的風險管理與控制系統(tǒng)的充分性與有效 性。
    ·對該活動的風險管理與控制系統(tǒng)進行重大改進的機會。
    2201.A1-內(nèi)部審計師應(yīng)與組織外部機構(gòu)達成書面協(xié)議,內(nèi)容包括業(yè)務(wù)目標、范圍、 各自的責任以及對其的期望,包括業(yè)務(wù)結(jié)果發(fā)送和獲取業(yè)務(wù)紀錄的限制。
    2201.C1—內(nèi)部審計師應(yīng)與咨詢業(yè)務(wù)的客戶達成協(xié)議,內(nèi)容包括業(yè)務(wù)目標、范圍、 各自的責任及其他客戶的期望。對于重要的咨詢業(yè)務(wù),此類協(xié)議應(yīng)制作成書面文件。
    2210-審計業(yè)務(wù)目標 每個審計業(yè)務(wù)都要建立目標。
    2210.A1—內(nèi)部審計師應(yīng)該對被檢查活動相關(guān)風險進行初步評估。審計業(yè)務(wù)工作的 目標應(yīng)該反映風險評估的結(jié)果。
    2210.A2—在制定審計業(yè)務(wù)計劃時,內(nèi)部審計師應(yīng)考慮到存在嚴重錯誤、不合規(guī)、違規(guī)及其他風險的可能性。
    2210.C1—咨詢業(yè)務(wù)的目標是解決風險、控制與治理過程的有關(guān)事項,實現(xiàn)程度是 以與客戶達成的協(xié)定為準。
    2220—審計業(yè)務(wù)范圍 劃分的審計業(yè)務(wù)范圍應(yīng)足以實現(xiàn)審計業(yè)務(wù)目標。
    2220.A1—確定審計業(yè)務(wù)范圍時應(yīng)考慮到相關(guān)的系統(tǒng)、記錄、人力及包括受第三方 控制的實物財產(chǎn)。
    2220.A2—如果在保證業(yè)務(wù)過程中產(chǎn)生了重大的咨詢業(yè)務(wù),應(yīng)該對要達到的目標、 范圍中各自責任和其他期望以及按照標準報告的咨詢業(yè)無結(jié)果形成書面文件。
    2220.C1—在開展咨詢業(yè)務(wù)時,內(nèi)部審計師應(yīng)確保業(yè)務(wù)范圍的充分性,以實現(xiàn)協(xié)定 的目標。如果內(nèi)部審計師在開展工作時對業(yè)務(wù)范圍有保留,應(yīng)與客戶就這些保留進行討論, 決定是否繼續(xù)進行審計工作。
    2230—審計業(yè)務(wù)資源的分配 內(nèi)部審計師應(yīng)確定適當?shù)馁Y源,以實現(xiàn)審計業(yè)務(wù)目標。人員的配置應(yīng)依據(jù)對每項審計工作的性質(zhì)和復(fù)雜性、時間限制以及可獲得的資源的評價。
    2240—審計業(yè)務(wù)工作方案 內(nèi)部審計師應(yīng)制定實現(xiàn)審計業(yè)務(wù)目標的工作方案。應(yīng)對這些工作方案予以記錄。
    2240.Al—工作方案中應(yīng)規(guī)定在審計過程中查找、分析、評價和記錄信息的程序。 工作方案應(yīng)在工作開始之前得到批準,方案的任何調(diào)整都應(yīng)立即得到批準。
    2240.C1—咨詢業(yè)務(wù)的工作方案的形式與內(nèi)容取決于咨詢業(yè)務(wù)的性質(zhì)。
    2300—開展審計業(yè)務(wù) 內(nèi)部審計師應(yīng)收集、分析、評價并記錄足夠的信息,實現(xiàn)審計業(yè)務(wù)目標。
    2310—查找信息 內(nèi)部審計師應(yīng)收集到充分、可靠、相關(guān)、有用的信息,實現(xiàn)審計業(yè)務(wù)目標。
    2320—分析與評價 內(nèi)部審計師應(yīng)在適當?shù)姆治龊驮u價的基礎(chǔ)上得出審計結(jié)論和審計結(jié)果。
    2330—記錄信息 內(nèi)部審計師應(yīng)記錄相關(guān)的信息,支持審計結(jié)論和審計結(jié)果。
    2330.A1—審計執(zhí)行主管應(yīng)對審計業(yè)務(wù)記錄的使用加以管理。審計執(zhí)行主管在把這 些記錄適當向外界公布之前,應(yīng)征得高級管理層或/和法律顧問的同意。
    2330.A2—審計執(zhí)行主管應(yīng)制定審計記錄的存檔規(guī)定。這些存檔規(guī)定應(yīng)與機構(gòu)的方 針和有關(guān)規(guī)定或其他規(guī)定相一致。
    2330.C1—審計執(zhí)行主管應(yīng)制定政策,規(guī)定業(yè)務(wù)記錄的保管以及對內(nèi)對外公布這些 記錄的要求。這些政策應(yīng)與機構(gòu)的方針和有關(guān)規(guī)定或其他規(guī)定相一致。
    2340—審計業(yè)務(wù)的監(jiān)督 應(yīng)對審計業(yè)務(wù)進行適當?shù)谋O(jiān)督,以確保實現(xiàn)目標、保證質(zhì)量、提高職員素質(zhì)。
    2400—報告審計結(jié)果 內(nèi)部審計師應(yīng)及時報告審計結(jié)果。
    2410—報告的標準 報告內(nèi)容包括審計的目標、審計范圍及適用的審計結(jié)論、建議和行動計劃。
    2410.A1—在適當情況下,、審計結(jié)果的最后報告中應(yīng)包含內(nèi)部審計師的總體意見或結(jié)論。 2410.A2—審計報告中應(yīng)對令人滿意的業(yè)績予以承認。
    2410.A3—在向組織外部發(fā)布業(yè)務(wù)結(jié)果時,報告中應(yīng)包括發(fā)送限制和業(yè)務(wù)結(jié)果的使用限制。
    2410.C1—咨詢業(yè)務(wù)進展情況和結(jié)果報告的形式與內(nèi)容可根據(jù)業(yè)務(wù)性質(zhì)及客戶需求 的不同而變化。
    2420-報告的質(zhì)量 報告時要做到精確、客觀、清晰、簡潔、完整、及時、富有建設(shè)性。
    2421—錯誤與遺漏 如果最后報告中有重大錯誤和遺漏,審計執(zhí)行主管應(yīng)把更正后的信息傳達給所有接到最
    初報告的人員。
    2430—對違反《標準》的審計披露 當違反《標準》的行為影響具體審計活動時,審計結(jié)果的報告中就應(yīng)披露:
    ·沒有得到完全遵守的《標準》條文;
    ·未遵守的原因;
    ·未遵守《標準》對審計活動造成的影響。
    2440—發(fā)布審計結(jié)果 審計執(zhí)行主管應(yīng)將審計結(jié)果發(fā)布給適當?shù)膶ο蟆?BR>    2440.A1—審計執(zhí)行主管負責將最終審計結(jié)果報告給那些能保證對審計結(jié)果進行應(yīng) 有考慮的人員。
    2440.A2— 除了法律、法規(guī)、規(guī)章等法定要求,在向組織外發(fā)布業(yè)務(wù)結(jié)果前,審計 執(zhí)行主管應(yīng):
    ·評估對組織的潛在風險
    ·在適當適于高級管理層和/或法律顧問咨詢
    ·通過限制結(jié)果的適用來控制發(fā)布。
    2440.C1—審計執(zhí)行主管負責向客戶發(fā)布咨詢業(yè)務(wù)的最終結(jié)果。
    2440.C2—在開展咨詢業(yè)務(wù)時,可能會發(fā)現(xiàn)風險管理控制及治理方面的問題。只要 這些問題對機構(gòu)是至關(guān)重要的,就應(yīng)將其報告給高級管理層和委員會。
    2500—監(jiān)測進程 審計執(zhí)行主管應(yīng)設(shè)立并維持一個體系,對報告給管理層的審計結(jié)果的處理情況進行監(jiān)測。
    2500.A1—審計執(zhí)行主管應(yīng)規(guī)定后續(xù)審計過程,以監(jiān)督、保證管理行為能夠得到有效落實,或高級管理層已接受了不采取行動所帶來的風險。
    2500.C1—內(nèi)部審計活動應(yīng)當監(jiān)督咨詢業(yè)務(wù)結(jié)果的處理情況。
    2600—管理層對風險的接受 在審計執(zhí)行主管認為高級管理層接受的剩余風險水平對于機構(gòu)來說是無法接受的情況 下,審計執(zhí)行主管應(yīng)就此與高級管理層進行討論。如果無法決定剩余風險問題,審計執(zhí)行主 管與高級管理層應(yīng)將此事報告董事會加以解決。