(一)相關(guān)的控制活動(dòng)的含義
控制活動(dòng)是指有助于確保管理層的指令得以執(zhí)行的政策和程序。包括與授權(quán)、業(yè)績評價(jià)、信息處理、實(shí)物控制和職責(zé)分離等相關(guān)的活動(dòng)。
1.授權(quán)。注冊會(huì)計(jì)師應(yīng)當(dāng)了解與授權(quán)有關(guān)的控制活動(dòng),包括一般授權(quán)和特別授權(quán)。
授權(quán)的目的在于保證交易在管理層授權(quán)范圍內(nèi)進(jìn)行。一般授權(quán)是指管理層制定的要求組織內(nèi)部遵守的普遍適用于某類交易或活動(dòng)的政策。特別授權(quán)是指管理層針對特定類別的交易或活動(dòng)逐一設(shè)置的授權(quán),如重大資本支出和股票發(fā)行等。特別授權(quán)也可能用于超過一般授權(quán)限制的常規(guī)交易。例如,同意因某些特別原因,對某個(gè)不符合一般信用條件的客戶賒銷商品。
2.業(yè)績評價(jià)。注冊會(huì)計(jì)師應(yīng)當(dāng)了解與業(yè)績評價(jià)有關(guān)的控制活動(dòng),主要包括被審計(jì)單位分析評價(jià)實(shí)際業(yè)績與預(yù)算(或預(yù)測、前期業(yè)績)的差異,綜合分析財(cái)務(wù)數(shù)據(jù)與經(jīng)營數(shù)據(jù)的內(nèi)在關(guān)系,將內(nèi)部數(shù)據(jù)與外部信息來源相比較,評價(jià)職能部門、分支機(jī)構(gòu)或項(xiàng)目活動(dòng)的業(yè)績(如銀行客戶信貸經(jīng)理復(fù)核各分行、地區(qū)和各種貸款類型的審批和收回),以及對發(fā)現(xiàn)的異常差異或關(guān)系采取必要的調(diào)查與糾正措施。
通過調(diào)查非預(yù)期的結(jié)果和非正常的趨勢,管理層可以識(shí)別可能影響經(jīng)營目標(biāo)實(shí)現(xiàn)的情形。管理層對業(yè)績信息的使用(如將這些信息用于經(jīng)營決策,還是同時(shí)用于對財(cái)務(wù)報(bào)告系統(tǒng)報(bào)告的非預(yù)期結(jié)果進(jìn)行追蹤),決定了業(yè)績指標(biāo)的分析是只用于經(jīng)營目的,還是同時(shí)用于財(cái)務(wù)報(bào)告目的。
3.信息處理。注冊會(huì)計(jì)師應(yīng)當(dāng)了解與信息處理有關(guān)的控制活動(dòng),包括信息技術(shù)的一般控制和應(yīng)用控制。
信息技術(shù)一般控制是指與多個(gè)應(yīng)用系統(tǒng)有關(guān)的政策和程序,有助于保證信息系統(tǒng)持續(xù)恰當(dāng)?shù)剡\(yùn)行(包括信息的完整性和數(shù)據(jù)的安全性),支持應(yīng)用控制作用的有效發(fā)揮,通常包括數(shù)據(jù)中心和網(wǎng)絡(luò)運(yùn)行控制,系統(tǒng)軟件的購置、修改及維護(hù)控制,接觸或訪問權(quán)限控制,應(yīng)用系統(tǒng)的購置、開發(fā)及維護(hù)控制。
信息技術(shù)應(yīng)用控制是指主要在業(yè)務(wù)流程層次運(yùn)行的人工或自動(dòng)化程序,與用于生成、記錄、處理、報(bào)告交易或其他財(cái)務(wù)數(shù)據(jù)的程序相關(guān),通常包括檢查數(shù)據(jù)計(jì)算的準(zhǔn)確性,審核賬戶和試算平衡表,設(shè)置對輸入數(shù)據(jù)和數(shù)字序號的自動(dòng)檢查,以及對例外報(bào)告進(jìn)行人工干預(yù)。
4.實(shí)物控制。注冊會(huì)計(jì)師應(yīng)當(dāng)了解實(shí)物控制,主要包括了解對資產(chǎn)和記錄采取適當(dāng)?shù)陌踩Wo(hù)措施,對訪問計(jì)算機(jī)程序和數(shù)據(jù)文件設(shè)置授權(quán),以及定期盤點(diǎn)并將盤點(diǎn)記錄與會(huì)計(jì)記錄相核對。
5.職責(zé)分離。注冊會(huì)計(jì)師應(yīng)當(dāng)了解職責(zé)分離,主要包括了解被審計(jì)單位如何將交易授權(quán)、交易記錄以及資產(chǎn)保管等職責(zé)分配給不同員工,以防范同一員工在履行多項(xiàng)職責(zé)時(shí)可能發(fā)生的舞弊或錯(cuò)誤。當(dāng)信息技術(shù)運(yùn)用于信息系統(tǒng)時(shí),職責(zé)分離可以通過設(shè)置安全控制來實(shí)現(xiàn)。
(二)對控制活動(dòng)的了解
注冊會(huì)計(jì)師的工作重點(diǎn)是識(shí)別和了解針對重大錯(cuò)報(bào)可能發(fā)生的領(lǐng)域的控制活動(dòng)。如果多項(xiàng)控制活動(dòng)能夠?qū)崿F(xiàn)同一目標(biāo),注冊會(huì)計(jì)師不必了解與該目標(biāo)相關(guān)的每項(xiàng)控制活動(dòng)。
注冊會(huì)計(jì)師對被審計(jì)單位整體層面的控制活動(dòng)進(jìn)行的了解和評估,主要是針對被審計(jì)單位的一般控制活動(dòng),特別是信息技術(shù)的一般控制。
(2)被審計(jì)單位人員在履行正常職責(zé)時(shí),能夠在多大程度上獲得內(nèi)部控制是否有效運(yùn)行的證據(jù);
(3)與外部的溝通能夠在多大程度上證實(shí)內(nèi)部產(chǎn)生的信息或者指出存在的問題;
(4)管理層是否采納內(nèi)部審計(jì)人員和注冊會(huì)計(jì)師有關(guān)內(nèi)部控制的建議;
(5)管理層是否及時(shí)糾正控制運(yùn)行中偏差;
(6)管理層根據(jù)監(jiān)管機(jī)構(gòu)的報(bào)告及建議是否及時(shí)采取糾正措施;
(7)是否存在協(xié)助管理層監(jiān)督內(nèi)部控制的職能部門(如內(nèi)部審計(jì)部門)。
控制活動(dòng)是指有助于確保管理層的指令得以執(zhí)行的政策和程序。包括與授權(quán)、業(yè)績評價(jià)、信息處理、實(shí)物控制和職責(zé)分離等相關(guān)的活動(dòng)。
1.授權(quán)。注冊會(huì)計(jì)師應(yīng)當(dāng)了解與授權(quán)有關(guān)的控制活動(dòng),包括一般授權(quán)和特別授權(quán)。
授權(quán)的目的在于保證交易在管理層授權(quán)范圍內(nèi)進(jìn)行。一般授權(quán)是指管理層制定的要求組織內(nèi)部遵守的普遍適用于某類交易或活動(dòng)的政策。特別授權(quán)是指管理層針對特定類別的交易或活動(dòng)逐一設(shè)置的授權(quán),如重大資本支出和股票發(fā)行等。特別授權(quán)也可能用于超過一般授權(quán)限制的常規(guī)交易。例如,同意因某些特別原因,對某個(gè)不符合一般信用條件的客戶賒銷商品。
2.業(yè)績評價(jià)。注冊會(huì)計(jì)師應(yīng)當(dāng)了解與業(yè)績評價(jià)有關(guān)的控制活動(dòng),主要包括被審計(jì)單位分析評價(jià)實(shí)際業(yè)績與預(yù)算(或預(yù)測、前期業(yè)績)的差異,綜合分析財(cái)務(wù)數(shù)據(jù)與經(jīng)營數(shù)據(jù)的內(nèi)在關(guān)系,將內(nèi)部數(shù)據(jù)與外部信息來源相比較,評價(jià)職能部門、分支機(jī)構(gòu)或項(xiàng)目活動(dòng)的業(yè)績(如銀行客戶信貸經(jīng)理復(fù)核各分行、地區(qū)和各種貸款類型的審批和收回),以及對發(fā)現(xiàn)的異常差異或關(guān)系采取必要的調(diào)查與糾正措施。
通過調(diào)查非預(yù)期的結(jié)果和非正常的趨勢,管理層可以識(shí)別可能影響經(jīng)營目標(biāo)實(shí)現(xiàn)的情形。管理層對業(yè)績信息的使用(如將這些信息用于經(jīng)營決策,還是同時(shí)用于對財(cái)務(wù)報(bào)告系統(tǒng)報(bào)告的非預(yù)期結(jié)果進(jìn)行追蹤),決定了業(yè)績指標(biāo)的分析是只用于經(jīng)營目的,還是同時(shí)用于財(cái)務(wù)報(bào)告目的。
3.信息處理。注冊會(huì)計(jì)師應(yīng)當(dāng)了解與信息處理有關(guān)的控制活動(dòng),包括信息技術(shù)的一般控制和應(yīng)用控制。
信息技術(shù)一般控制是指與多個(gè)應(yīng)用系統(tǒng)有關(guān)的政策和程序,有助于保證信息系統(tǒng)持續(xù)恰當(dāng)?shù)剡\(yùn)行(包括信息的完整性和數(shù)據(jù)的安全性),支持應(yīng)用控制作用的有效發(fā)揮,通常包括數(shù)據(jù)中心和網(wǎng)絡(luò)運(yùn)行控制,系統(tǒng)軟件的購置、修改及維護(hù)控制,接觸或訪問權(quán)限控制,應(yīng)用系統(tǒng)的購置、開發(fā)及維護(hù)控制。
信息技術(shù)應(yīng)用控制是指主要在業(yè)務(wù)流程層次運(yùn)行的人工或自動(dòng)化程序,與用于生成、記錄、處理、報(bào)告交易或其他財(cái)務(wù)數(shù)據(jù)的程序相關(guān),通常包括檢查數(shù)據(jù)計(jì)算的準(zhǔn)確性,審核賬戶和試算平衡表,設(shè)置對輸入數(shù)據(jù)和數(shù)字序號的自動(dòng)檢查,以及對例外報(bào)告進(jìn)行人工干預(yù)。
4.實(shí)物控制。注冊會(huì)計(jì)師應(yīng)當(dāng)了解實(shí)物控制,主要包括了解對資產(chǎn)和記錄采取適當(dāng)?shù)陌踩Wo(hù)措施,對訪問計(jì)算機(jī)程序和數(shù)據(jù)文件設(shè)置授權(quán),以及定期盤點(diǎn)并將盤點(diǎn)記錄與會(huì)計(jì)記錄相核對。
5.職責(zé)分離。注冊會(huì)計(jì)師應(yīng)當(dāng)了解職責(zé)分離,主要包括了解被審計(jì)單位如何將交易授權(quán)、交易記錄以及資產(chǎn)保管等職責(zé)分配給不同員工,以防范同一員工在履行多項(xiàng)職責(zé)時(shí)可能發(fā)生的舞弊或錯(cuò)誤。當(dāng)信息技術(shù)運(yùn)用于信息系統(tǒng)時(shí),職責(zé)分離可以通過設(shè)置安全控制來實(shí)現(xiàn)。
(二)對控制活動(dòng)的了解
注冊會(huì)計(jì)師的工作重點(diǎn)是識(shí)別和了解針對重大錯(cuò)報(bào)可能發(fā)生的領(lǐng)域的控制活動(dòng)。如果多項(xiàng)控制活動(dòng)能夠?qū)崿F(xiàn)同一目標(biāo),注冊會(huì)計(jì)師不必了解與該目標(biāo)相關(guān)的每項(xiàng)控制活動(dòng)。
注冊會(huì)計(jì)師對被審計(jì)單位整體層面的控制活動(dòng)進(jìn)行的了解和評估,主要是針對被審計(jì)單位的一般控制活動(dòng),特別是信息技術(shù)的一般控制。
(2)被審計(jì)單位人員在履行正常職責(zé)時(shí),能夠在多大程度上獲得內(nèi)部控制是否有效運(yùn)行的證據(jù);
(3)與外部的溝通能夠在多大程度上證實(shí)內(nèi)部產(chǎn)生的信息或者指出存在的問題;
(4)管理層是否采納內(nèi)部審計(jì)人員和注冊會(huì)計(jì)師有關(guān)內(nèi)部控制的建議;
(5)管理層是否及時(shí)糾正控制運(yùn)行中偏差;
(6)管理層根據(jù)監(jiān)管機(jī)構(gòu)的報(bào)告及建議是否及時(shí)采取糾正措施;
(7)是否存在協(xié)助管理層監(jiān)督內(nèi)部控制的職能部門(如內(nèi)部審計(jì)部門)。

