范本网工作计划内容页

内部控制审计计划

2024-07-09 15:27:01工作计划

前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇内部控制审计计划范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

内部控制审计计划范文第1篇

随着医疗事业的不断发展,医院遭遇的内部与外部风险也是无可避免的,这时医院必须发挥风险导向审计在医院内部控制的作用,对医院内部进行自我监督、自我约束,使风险导向审计在医院内部发挥应有的作用。笔者在本文着重介绍了风险导向审计与医院内部控制的关系及风险导向审计在医院内部控制中的应用。

一、风险导向审计与医院内部控制的关系

风险导向审计是医院内部控制的重要组成部分,风险导向审计是对内部控制的再控制。医院虽然可以通过专业人士的评价、外部行政管理部门的监督检查、外聘中介机构等进行监督检查,但要想对日常事务进行全方位多层次的检查,只有内部审计可以做到。风险导向审计对医院内部控制系统的充分性、有效性发挥着重要作用,内部审计及时根据实际情况的变化而进行医院各部门的调整,为内部机制的有序运行提供保障。同样,内部控制搞好了,对于审计工作的顺利开展也有很大帮助:一方面可以提高审计效率,为审计制定合理的程序,另一方面也有助于确定审计的方法与范围,为审计提供依据,最后对于审计的质量也有了保证。

二、风险导向审计在医院内部控制中的应用

依据国家审计协会的《内部审计实务标准》,风险导向审计主要应用在编制审计计划时、确定审计范围时、编制审计方案时、实施审计过程中、编制审计报告时等,从风险导向审计与内部控制的关系来看,可以得出结论,医院风险导向审计离不开医院内部控制,采用风险导向审计办法,必须建立在对医院的风险管理与内部控制有一定了解的基础上,只有了解了这些基本情况,才能对内部控制实现再控制,合理配置审计资源,提高审计效率。

1.了解单位基本情况,进行应用思路的部署

进行风险导向审计的应用,必须要了解应用单位的基本情况,对于风险导向审计在医院内部控制中应用进行分析,必须要了解医院年总收入情况、固定资产、拥有病床数、相关背景、工作人员方面全方位的内容,然后进行运用思路的部署。为了实施风险导向审计,首先必须要对医院内部进行风险监测、分析、与预警,提高医院整体的风险防范意识,其次需建立健全医院内部控制制度,降低控制风险。通过对医院风险的分析与内部控制的评估,最后按风险的高低制定审计方案,开展审计工作。由审计风险模式可以看出,审计风险与重大错报风险和检查风险相关,其中重大错报风险很大层面上与医院的风险管理体制不严格、风险监测不严密相关。因此,应用风险导向审计的第一步便是完善风险管理体系。

2.建立与完善医院风险管理体系

医疗体制的改革,医疗卫生事业的迅速发展,使医院面临的风险越来越多且越来越大,建立与完善医院风险管理体系已经势在必行,为了促进医院管理体制的发展,根据相关文献与实践经验提出计划与控制系统应用于风险管理体系,如何实现计划与控制系统是需要深思的一个问题,我们必须要从组织保证、工作重点、具体措施三方面入手。在组织保证方面,需要明确的是要想实现计划与控制目标,必须要建立相应的机构来实现,这时,计划控制委员会的成立是必要的,其工作的内容是先制定医院的战略部署与总体的工作计划,再对工作的总体进程进行控制,最后对计划的内容进行评价,来决定计划与控制管理中的问题。

单独成立计划控制委员会无法对工作进行直接部署,在其下级需要成立发展计划部,计划部的组成人员可以有管理人员、医疗人员、文秘人员。该部门的主要任务是对医院各种相关情报进行2024整理分析,对于可能发生的风险提出提前预警方案,协助领导进行全院的计划与控制工作,为计划与控制委员会提出具有建设意义的方案,并且对计划的合理性进行审查与调划,成为计划与控制的桥梁。

依据其它企事业单位的实践与研究及相关研究资料表明,该部门的工作内容含有拟定实施计划与各项草案,审查设定的计划在医院风险管理以及内部控制中的运用情况,并对运用过程进行监督,对于在此过程中出现的问题给出评估,并给出相应的解决措施,对医院的内外部环境进行综合分析,对于潜在风险要进行日常管理。

医院要把全面风险管理的思想贯穿于计划与控制的整个过程,把此作为计划与控制管理工作的重点,以此为思路进行医院内部计划控制与管理,有助于计划实施的有步骤、有条理,从而实现医院的发展目标。

3.完善的系统控制降低风险

为完善医院的内部控制系统,实现风险导向在医院内部控制中的应用,要在以下几个方面进行相关研究。要点之一便是要通过监察审计室来进行内部控制的评价与估测,监察室有了对内部控制方案的基本了解后,明确各科室在内部控制中的职责,了解风险导向审计部门在对内部控制进行监督与评价时的责任与义务。依据相关文献与国家颁布的法律政策,实现评估与审计内部控制而采取的措施和政策有以下几项:审查医院的内部控制制度是否符合国家规定的2024法规以及企业制订规章制度、办法、程序等;审计医院内部控制系统是否具有真实性完整性、系统性全面性等特点。

要点之二便是排查风险,完善医院内部控制制度,这一点要求各部门对自己部门内部的各个程序所存在的风险进行一一排查与估算,对风险划分相应的等级,按照等级制定相应的应对与填补漏洞 措施,完善内部控制,通过对风险点的排查,有效地降低风险的发生概率,对于风险导向审计在内部控制中的应用提供有效指导作用。

通过前两个要点对内部控制系统的完善可以有效地降低风险发生的可能性,要点三和四是对一和二的补充与拓展,要点三是开展内部风险评价试点,对内部风险进行量化评价,依据各风险点的影响与后果,划分风险等级,依据风险等级划分审计资源,节省人力、物力、财力,在有效的分配资源中降低了内部控制的风险等级。

要点四是制定和完善内部控制方法,内部控制的重要组成部分之一就是要对内部控制系统进行监督评价,因此,必须要形成有效的监督与评价体系,对医院内部各部门的风险等级进行明确划分,明确评价内容。具体评价内容包括内部控制环境、风险评估、制度建设、岗位设置与管理、权限控制、计划管理、计算机信息系统控制、应急机制等,把等级与内容相结合。

内部控制审计计划范文第2篇

关键词:内部控制 财务报表 审计整合

2008年7月,财政部等五部委联合的《企业内部控制基本规范》规定,执行本规范的上市公司,应当对本公司内部控制的有效性进行自我评价,披露年度自我评价报告,并可聘请具有证券、期货业务资格的会计师事务所对内部控制的有效性进行审计。2010年4月,财政部等五部委再次联合的《企业内部控制审计指引》总则第五条规定,注册会计师可以单独进行内部控制审计,也可将内部控制审计与财务报表审计整合进行。这为内部控制审计和财务报表审计整合进行提供了依据。

一、风险评估程序:财务报表审计以内部控制审计为依据

(一)财务报表审计风险评估程序

风险评估程序是内部控制审计和财务报表审计的第一个共同程序。财务报表审计中的风险评估程序,注册会计师需要了解和评价的被审计单位内部控制的范围是与财务报表相关的方面;了解和评价的广度应以是否足以识别和评估财务报表的重大错报风险为衡量标准,如果达到了这一标准,注册会计师即可开始设计和实施下一步的审计程序;了解和评价的深度也基本限于内部控制的设计是否健全及其是否得到有效执行,但其中不包括对内部控制是否得到一贯执行的确定;了解和评价的目的是判断是否可以相应减少实质性测试程序的工作量,以及用来支持财务报告的审计意见类型。

(二)内部控制审计风险评估程序

内部控制审计中的风险评估程序,注册会计师的目的是为了对内部控制本身的有效性发表审计意见,其范围涉及到企业整体的内部控制,内容包括内部环境、风险评估、控制活动、信息与沟通、内部监督五个方面,并且还需确定内部控制是否得到一贯执行。

(三)两种审计在风险评估程序的整合要点

内部控制审计的风险评估程序了解和评价被审计单位内部控制的广度和深度均超过了财务报表审计,在审计实务中,可以将两者在此程序需要完成的工作整合进行,即风险评估程序中财务报表审计应充分利用内部控制审计所获得的更为广泛的信息,并从中取得进行下一步审计程序的充分依据,这样可以大大降低工作量,避免重复劳动,进而提高了审计效率,降低了审计成本。

二、控制测试程序:内部控制审计为财务报表审计提供结论

(一)控制测试程序并非财务报表审计的必需程序

财务报表审计中,注册会计师通过对被审计单位内部控制的了解和评价来决定是否对内部控制的有效性进行测试。如果被审计单位设计的内部控制本身是无效的,或者设计是合理的,但没有得到执行,注册会计师则不必实施控制测试,而是直接实施实质性测试;如果被审计单位所设计的内部控制能够防止或发现并纠正重大错报,即认为内部控制是有效的,注册会计师应当实施控制测试。这样,就进入了两种审计的第二个共同程序,即控制测试程序。

(二)两种审计控制测试程序的区别

在控制测试程序中,内部控制审计与财务报表审计有三点区别:第一,内部控制审计要对被审计单位内部控制的有效性发表审计意见,而财务报表审计仅仅对与财务报表相关的内部控制进行测试。与风险评估程序相同,内部控制审计进行控制测试的广度和深度仍大于财务报表审计所进行的内部控制测试。第二,在内部控制审计中,注册会计师需要获取能够证明内部控制有效的高度相关的证据,对控制测试可靠性的要求较高,样本量较大且选择弹性较小;财务报表审计对控制测试可靠性的要求相对较低,测试的样本量相对较小且存在一定弹性。第三,两者对内部控制缺陷的评价要求也不同。财务报表审计中,注册会计师仅需将内部控制测试识别出的缺陷区分为值得关注的内部控制缺陷和一般内部控制缺陷;而在内部控制审计中,注册会计师需要对识别出的内部控制缺陷进行严格评定,将值得关注的内部控制缺陷进一步区分为重大缺陷和重要缺陷,重大缺陷会影响到审计意见类型。

(三)两种审计在控制测试程序的整合要点

注册会计师为了对内部控制有效性发表恰当的审计意见,需要获取比财务报表审计更多、更广泛、可靠性也更高的审计证据。因此,内部控制审计的控制测试可以直接为财务报表审计提供审计证据甚至提供结论,财务报表审计对内部控制审计在控制测试环节所取得的审计证据及得出的审计结论的充分利用,将使审计效率得到进一步提高。

三、财务报表审计实质性测试与内部控制审计控制测试:相互利用、相互支持

(一)财务报表审计实质性测试程序对内部控制审计控制测试程序的影响

经过控制测试,财务报表审计进入实质性测试程序。在这一程序中,注册会计师可能会发现被审计单位的财务报表存在错报甚至重大错报,这将会影响内部控制审计中控制测试的时间、性质和范围。这是因为如果现有的内部控制不能防止或发现并纠正这些错报甚至重大错报,就意味着在错报相应的控制点上可能存在内部控制缺陷,这将为注册会计师进一步审查内部控制缺陷提供重要线索。

(二)内部控制审计控制测试程序对财务报表审计实质性测试程序的影响

在内部控制审计的控制测试程序中发现的内部控制缺陷能为注册会计师在财务报表审计中对哪些交易和认定重点实施审计指明了方向,因为如果发现内部控制存在某项重大缺陷,则财务报表在相应的账户就可能存在重大错报,就会影响财务报表审计中实质性测试的时间、性质和范围,审计人员应当根据实际发现的内部控制缺陷对实质性测试的审计程序进行调整。

(三)财务报表审计实质性测试与内部控制审计控制测试的整合要点

对于两种审计的整合来说,财务报表审计的实质性测试与内部控制审计的控制测试是相互利用、相互支持的,将两种审计在这两个程序所取得的审计证据及得出的审计结论相互利用、相互支持能提高审计效率,降低审计风险,最大限度地保证审计质量。

四、审计计划的综合制定

内部控制审计和财务报表审计整合进行的审计计划制定是以对审计程序的整合要点分析为基础的,因此在分析了两种审计的审计程序整合要点之后,具体阐述如何根据整合要点综合制定审计计划。

(一)两种审计方式审计计划制定的重点

为达到充分整合内部控制审计和财务报表审计的目的,内部控制审计和财务报表审计应尽量由同一组审计人员实施,两种审计的审计计划也应共同制定。结合以上对审计程序的分析,对被审计单位的风险评估程序和控制测试程序主要由内部控制审计完成,在内部控制审计计划中应详细制定这两项审计程序的计划,在财务报表审计计划中可以对这两项审计程序的计划简化表述,但应重点对实质性测试程序的计划详细编制。

(二)审计计划的持续修订是审计质量的重要保证

随着审计工作的推进,注册会计师要根据审计发现的新情况、新问题,适时对总体和具体的审计计划做出调整和修正。具体来讲,如果审计人员在内部控制审计计划实施过程中发现内部控制存在重要缺陷,审计人员应及时修正财务报表审计的实质性测试计划。同样,如果在财务报表实质性测试中发现财务报表存在重大错报,也应该考虑该重大错报对内部控制审计计划的影响,考虑是否增加内部控制审计的具体程序,扩大审计范围,以保证审计发现内部控制设计及运行中的重大缺陷。需要特别指出的是,对审计计划的调整和修正应贯穿于整个审计业务的始终,以保证审计计划能够对两种审计的整合进行起到重要的规划和指导作用,有效地提高审计质量,最大限度地降低审计风险。

参考文献:

①中华人民共和国财政部等.企业内部控制基本规范[M].北京:中国财政经济出版社,2008:1—5

②中华人民共和国财政部等.企业内部控制审计指引. 财会〔2010〕11号

③谢晓燕,张龙平,李晓红.我国上市公司整合审计研究[J].会计研究,2009(9):88—94

④王美英,郑小荣.对内部控制审计与财务报表审计整合的思考[J].财务与会计,2010(7):66—67

内部控制审计计划范文第3篇

(一)内部控制的概念及特征 目前国际上公认的2024内部控制的定义是1972年美国准则委员会所的版本,指出内部控制是某一主体在一定环境下为了实现经营目标,达成主体效益,保护资产完整,保障会计信息资料正确,保障经营理念实施,保障主体战略目标达成,而针对主体内部采取的一系列自我规范、自我管理、自我调整、自我评价和自我控制的活动与策略的结合,由此进一步保证主体经营活动的效率和效果。对内部控制的概念进行更为透彻的把握还需了解内部控制的如下典型的特征:(1)内部控制是一个动态过程,是一个从“发现问题――解决问题――发现新问题――解决新问题”的不断循环往复、不断优化升级的动态过程,这是内部控制的本质要求和其职能持续发挥的基础;(2)内部控制是一种人为控制,因此是一个主观性的概念。内部控制受人的影响极大,而且是一种全员参与的管理模式,不仅仅是单纯的政策、规范、报表、签核,也不仅仅是管理层、主管、职能部门、内部审计,而是要求主体中的每一个人,每一个岗位都要对内部控制予以关注和践行,都要被纳入到内部控制体系中来;(3)内部控制并非一种绝对保证,仅是一种合理保证,无论其流程和制度设计的多么完美,运行的多么完善,内部控制也仅仅是一种合理保证,其意义和作用在于为主体的管理层经营决策、发现问题、制定战略目标提供一种更大更加安全的可能性。

(二)内部审计的概念及其与内部控制的相关性 2003年我国审计署了2024内部审计的定义,指出,内部审计是企业或组织等主体为促进和加强自身经济管理、确保实现既定经济目标,而对内部控制主体及相关上下游合作机构的财政收支、财务情况及生产经营活动中的资产、负债、收益等进行合规性评价和监督。通过我国对内部审计概念界定可以发现,内部审计和内部控制在基本内涵上具有统一性,二者共同作用于实施内部控制的主体,紧密依存,互相协调,具有目标和职能上的一致性。一方面,内部控制决定内部审计,内部审计的发展层次、水平、目标、手段、范围等等全部由内部控制的发展所决定,这是因为审计主体的财务和财政等经济活动水平层次及合规性取决于该主体的内部控制管理水平;另一方面,内部审计是构成内部控制的重要组成部分之一,是主体实施内部控制必然要涵盖的内容,同时内部审计又反作用于内部控制,通过内部审计可以发现内部控制的不足,使内部控制自身不断优化和完善。

二、高校内部审计流程现状

(一)高校内部审计流程现状 通过笔者对我国若干高校内部审计流程的实证调查分析,可以发现我国高校在内部审计流程上尽管形式多样,但都具有了基本的流程体系,通常都是按照审计计划、审计执行、审计结论和后续跟踪四个阶段对整个内部审计流程进行构建和具体实施。

(1)审计计划。审计计划是指高校内部审计机构和人员在正式实施内部审计之前,对内部审计工作所做的总体规划、准备。所谓“凡事预则立不预则废”,笔者调查发现,各高校在内部审计活动中都制定有较为完整的审计计划,具体包括:一是依据固定的审计周期,或依照主管部门、学校领导等的委托,对新的审计任务进行计划编制,申请审计项目立项;二是相关主管部门、领导对书面审计计划进行审批;三是成立审计小组;四是开展必要的审前调查,对审计对象的管理者和各职能人员进行初步的接触和沟通,对其业务流程、工作情况,尤其是内部控制机制进行充分熟悉和了解;五是根据前期调查结果制定审计方案,对审计目标、内容、方法、时间、人员安排及预算等进行详尽规划;六是向审计对象发出书面通知,告知其权利及义务,并最大可能寻求审计对象的配合,并告知其需准备的资料;七是接受审计对象提交的审计资料。

(2)审计执行。审计执行阶段是整个内部审计流程中最为简单的环节,但也是整个最为关键的环节,是内部审计的核心价值所在。在笔者的调查中,我国各高校大部分都能对审计执行环节进行合理实施,审计人员各司其职,依据前述制定的审计计划中的各个事项有条不紊,合理开展审计工作,具体包括:一是分析审计对象提交的材料;二是通过面对面交流询问、查找原始单证、技术分析、经验判断等方法核查资料数据的准确性和合规性;三是对审计数据进行证据2024对审计结论进行评估;四是准备审计工作报告的编制。

(3)审计结论。审计结论以审计报告的形式出现,是审计具体实施人员在审计工作执行之后,对审计对象的审计内容进行综合、全面的量化评价,并提交审计部门复核,由审计部门提出审计意见和处理决定。在这一阶段,我国各高校大都采取了如下具体流程:一是综合审计证据及数据,并对其进行甄别筛选、2024

猜你喜欢