公眾號(hào):mywangxiao
及時(shí)發(fā)布考試資訊
分享考試技巧、復(fù)習(xí)經(jīng)驗(yàn)
新浪微博 @wangxiaocn關(guān)注微博
聯(lián)系方式 400-18-8000
Topic C-1 根據(jù)內(nèi)部審計(jì)結(jié)果確定適當(dāng)?shù)母櫥顒?dòng)
Determine appropriate follow-up activity by the internal audit activity
★相關(guān)知識(shí)
1.根據(jù)內(nèi)部審計(jì)結(jié)果確定適當(dāng)?shù)母櫥顒?dòng)
根據(jù)《標(biāo)準(zhǔn)》,內(nèi)部審計(jì)活動(dòng)必須應(yīng)用系統(tǒng)、規(guī)范的方法,評(píng)估并協(xié)助改善治理、風(fēng)險(xiǎn)管理和控制過(guò)程。內(nèi)部審計(jì)活動(dòng)必須評(píng)價(jià)并提出適當(dāng)?shù)母倪M(jìn)建議,以改善組織為實(shí)現(xiàn)目標(biāo)的治理過(guò)程。
在業(yè)務(wù)完成后,業(yè)務(wù)報(bào)告中涉及的有些業(yè)務(wù)發(fā)現(xiàn)和提出的建議可能非常重要,影響到組織的經(jīng)營(yíng)活動(dòng),需要管理層馬上采取糾正措施,所以內(nèi)部審計(jì)部門應(yīng)該對(duì)業(yè)務(wù)結(jié)果的執(zhí)行情況進(jìn)行適當(dāng)?shù)谋O(jiān)督,以保證實(shí)現(xiàn)業(yè)務(wù)目標(biāo),降低組織風(fēng)險(xiǎn),提高組織經(jīng)營(yíng)活動(dòng)的效率和效果。關(guān)于內(nèi)部審計(jì)活動(dòng)實(shí)施后續(xù)監(jiān)督程序的權(quán)利應(yīng)該在內(nèi)部審計(jì)活動(dòng)章程中予以特別表述。
1.1 首席審計(jì)執(zhí)行官承擔(dān)的責(zé)任
1.1.1 在內(nèi)部審計(jì)業(yè)務(wù)活動(dòng)結(jié)束后,內(nèi)部審計(jì)團(tuán)隊(duì)和首席審計(jì)執(zhí)行官要編制報(bào)告,用以:
● 利用審計(jì)開始時(shí)制定的標(biāo)準(zhǔn),評(píng)估發(fā)現(xiàn)問(wèn)題;
● 確認(rèn)業(yè)績(jī)?nèi)毕莼驖撛陲L(fēng)險(xiǎn),依據(jù)各種事實(shí),包括造成的財(cái)務(wù)影響(如低效、損失浪費(fèi)、所有權(quán)的喪失和損失、舞弊)和道德或法律方面的影響(如違反組織道德規(guī)范、違反法律法規(guī)),優(yōu)先提出解決這些問(wèn)題的糾正措施;
● 描述(如果必要)計(jì)劃制定使用的標(biāo)準(zhǔn),以糾正工作缺陷。
1.1.2根據(jù)《標(biāo)準(zhǔn)》2500,“首席審計(jì)執(zhí)行官必須制定并維護(hù)系統(tǒng)或制度,監(jiān)督已通報(bào)結(jié)果的處理情況”,“首席審計(jì)執(zhí)行官必須建立后續(xù)程序,監(jiān)督及確保管理層已采取有效措施,或高級(jí)管理層已接受不采取行動(dòng)的風(fēng)險(xiǎn)”。
為了有效監(jiān)督結(jié)果的處理情況,首席審計(jì)執(zhí)行官建立的程序應(yīng)包括以下內(nèi)容:
首席審計(jì)執(zhí)行官的責(zé)任包括:
● 要求管理層對(duì)業(yè)務(wù)發(fā)現(xiàn)和建議作出反應(yīng)的時(shí)間限制;
● 對(duì)管理層所作反應(yīng)的評(píng)價(jià);
● 對(duì)反應(yīng)進(jìn)行的驗(yàn)證(適當(dāng)時(shí));
● 開展跟蹤審計(jì)(適當(dāng)時(shí));
● 針對(duì)不滿意的反應(yīng)或措施(包括風(fēng)險(xiǎn)假設(shè)),向適當(dāng)?shù)母呒?jí)管理層或董事會(huì)通報(bào)。
若某些上報(bào)的發(fā)現(xiàn)和建議非常重要,需要管理層或董事會(huì)立即采取行動(dòng),則內(nèi)部審計(jì)部門應(yīng)對(duì)這些情況進(jìn)行持續(xù)監(jiān)督,直至問(wèn)題被糾正或建議被采納。
1.2決定采用適當(dāng)?shù)母櫥顒?dòng)
根據(jù)《標(biāo)準(zhǔn)》2500.A1,“首席審計(jì)執(zhí)行官必須建立后續(xù)程序,監(jiān)督及確保管理層已采取有效措施,或高級(jí)管理層已接受不采取行動(dòng)的風(fēng)險(xiǎn)”。后續(xù)程序是內(nèi)部審計(jì)跟蹤活動(dòng)的一種工作程序,即內(nèi)部審計(jì)師對(duì)管理層為應(yīng)對(duì)已報(bào)告的發(fā)現(xiàn)和建議(包括外部審計(jì)師和其他人員的發(fā)現(xiàn)和建議)所采取行動(dòng)的完整性、效果性和時(shí)效性進(jìn)行評(píng)價(jià)。這些程序也包括確認(rèn)高級(jí)管理層和/或董事會(huì)是否已接受不采取針對(duì)已報(bào)告發(fā)現(xiàn)問(wèn)題的糾正措施所帶來(lái)的風(fēng)險(xiǎn)。
1.2.1 首席審計(jì)執(zhí)行官?zèng)Q定跟蹤活動(dòng)的性質(zhì)、時(shí)間和范圍,是否實(shí)施跟蹤活動(dòng)應(yīng)基于所包含風(fēng)險(xiǎn)和漏洞的嚴(yán)重程度、安排采取糾正活動(dòng)的困難程度和重要性。影響首席審計(jì)執(zhí)行官作出相關(guān)決策的因素包括:
● 報(bào)告中提到的業(yè)務(wù)發(fā)現(xiàn)或業(yè)務(wù)建議的重要性。重要的業(yè)務(wù)發(fā)現(xiàn)是首席審計(jì)執(zhí)行官依據(jù)判斷認(rèn)定會(huì)影響組織實(shí)現(xiàn)其目標(biāo)的消極狀況,包括與違法、違規(guī)、錯(cuò)誤、低效率、損失浪費(fèi)、無(wú)效果、利益沖突、控制缺陷等有關(guān)的情況。例如,一制藥公司的內(nèi)部審計(jì)部門發(fā)現(xiàn)向藥品審查人員支付費(fèi)用的情況(通常由醫(yī)生負(fù)責(zé)獨(dú)立收集數(shù)據(jù),該數(shù)據(jù)被用于獲取對(duì)新藥品的核準(zhǔn))。這樣做嚴(yán)重違反了公司政策、行業(yè)規(guī)章制度和聯(lián)邦法律,也會(huì)給公司帶來(lái)了極其嚴(yán)重的后果,嚴(yán)重程度從被罰款到被拒絕受理新產(chǎn)品核準(zhǔn)。按照常規(guī),內(nèi)部審計(jì)師可以期望管理層將迅速采取行動(dòng)以消除與上述行為相關(guān)的潛在風(fēng)險(xiǎn)。所以內(nèi)部審計(jì)部門希望通過(guò)定期監(jiān)督會(huì)計(jì)核算記錄,確保管理層采取措施的有效性。另外一個(gè)相反例子,內(nèi)部審計(jì)部門發(fā)現(xiàn)公司市場(chǎng)部經(jīng)理的差旅費(fèi)用記錄上存在一個(gè)小問(wèn)題。這一審計(jì)結(jié)果要求管理層作出反饋,以消除風(fēng)險(xiǎn),但是跟蹤活動(dòng)可能只要求在內(nèi)部審計(jì)師的工作底稿上作個(gè)標(biāo)記,提醒審計(jì)師在下次審計(jì)中重新檢查。
● 采取行動(dòng)糾正報(bào)告提出問(wèn)題所需要的成本和工作量。糾正成本,包括資金和喪失的生產(chǎn)力,能夠與其帶來(lái)的收益相匹配嗎?例如,某制造公司的內(nèi)部審計(jì)部門發(fā)現(xiàn)運(yùn)送設(shè)備和工人的某運(yùn)輸方式可能存在傷害雇員的風(fēng)險(xiǎn),在討論過(guò)此種情況后,內(nèi)部審計(jì)和制造部門管理人員都認(rèn)為重新安排設(shè)計(jì)這些設(shè)備將耗費(fèi)很大的成本,要降低生產(chǎn)能力。另外,雖然存在風(fēng)險(xiǎn),但是過(guò)去兩年還沒有發(fā)生安全事故。最后,內(nèi)部審計(jì)和管理部門都同意采取更加節(jié)約成本的替代性解決方案。
● 糾正活動(dòng)失敗所產(chǎn)生的影響。首席審計(jì)執(zhí)行官必須考慮:管理層的反饋意見是否能夠成功解決問(wèn)題?不適當(dāng)?shù)姆答佉庖妼?duì)組織意味著什么?例如,當(dāng)?shù)胤梢笊a(chǎn)車間使用的危險(xiǎn)品數(shù)據(jù)表都應(yīng)該放在活頁(yè)夾中,并將活頁(yè)夾放在特定地點(diǎn)。內(nèi)部審計(jì)發(fā)現(xiàn)有些要求記錄的文件丟失或過(guò)時(shí)了。管理層同意在下一個(gè)工作高峰期之后修訂數(shù)據(jù)表格以符合規(guī)定。首席審計(jì)執(zhí)行官考慮:雇員得到了全面的危險(xiǎn)品知識(shí)培訓(xùn),在使用危險(xiǎn)品的地方都有警告提示,因此,可以確定,管理層盡管沒有及時(shí)增加必要的數(shù)據(jù)表,但不會(huì)有什么影響,幾乎不會(huì)帶來(lái)成本。所以,首席審計(jì)執(zhí)行官接受了管理層提出的糾正時(shí)間表。再舉個(gè)相反的例子:內(nèi)部審計(jì)師發(fā)現(xiàn)的證據(jù)表明某雇員和某供應(yīng)商之間存在異常的親密關(guān)系,但是不能就確認(rèn)存在舞弊行為。內(nèi)部審計(jì)在給管理層的報(bào)告中包含了上述潛在風(fēng)險(xiǎn)內(nèi)容。管理層回應(yīng)說(shuō):缺少舞弊發(fā)生的具體證據(jù),不能調(diào)動(dòng)該雇員的工作,但是將會(huì)“時(shí)刻關(guān)注這件事”。鑒于發(fā)生盜竊行為的可能性,首席審計(jì)執(zhí)行官可以認(rèn)定管理層的反饋意見是不恰當(dāng)?shù)摹?
● 涉及的時(shí)間跨度?!端饕畠?nèi)部審計(jì)》建議首席審計(jì)執(zhí)行官安排管理層回應(yīng)審計(jì)發(fā)現(xiàn)的不同時(shí)間表。發(fā)現(xiàn)的重要風(fēng)險(xiǎn)(以“發(fā)生頻率、重要程度和威脅程度”來(lái)衡量)應(yīng)該馬上獲得管理層的反饋意見。最理想的是,當(dāng)發(fā)現(xiàn)了重要風(fēng)險(xiǎn)或損失時(shí),管理層應(yīng)該在審計(jì)期間就著手提出反饋意見,這樣一來(lái),在簽發(fā)審計(jì)報(bào)告時(shí),問(wèn)題至少部分得到解決。例如,首席審計(jì)執(zhí)行官要求在組織內(nèi)網(wǎng)和外部用戶(如客戶)之間進(jìn)行數(shù)據(jù)交換時(shí)的安全隔離(可以增加組織和客戶雙方財(cái)務(wù)數(shù)據(jù)的安全性)應(yīng)該盡快設(shè)立,至少在60天內(nèi)設(shè)立。不太重要的發(fā)現(xiàn)可以允許較長(zhǎng)的反饋時(shí)間,比如120天。其他的審計(jì)發(fā)現(xiàn)可能不要求特定的回應(yīng)時(shí)間表,有兩個(gè)原因:一是它們太重要了以至于必須馬上糾正(例如,辭退和處罰騷擾其他雇員的雇員);二是它們不太重要,不必實(shí)施具體的跟蹤活動(dòng)(例如,提議文件在其他地方整理歸檔,以節(jié)省辦公室空間)。對(duì)不太重要建議的跟蹤活動(dòng)通常列入下次常規(guī)業(yè)務(wù)計(jì)劃中。
1.2.2美國(guó)國(guó)家會(huì)計(jì)總署(GAO)在1991年發(fā)表了白皮書,主要關(guān)注審計(jì)的跟蹤活動(dòng)。GAO建議,在決定是否開展審計(jì)跟蹤活動(dòng)時(shí),需要考慮6個(gè)問(wèn)題:
● . 提出的建議還有依據(jù)嗎?情況發(fā)生了改變,這種改變使風(fēng)險(xiǎn)或消除或降低,或者導(dǎo)致解決問(wèn)題的要求發(fā)生重大改變。例如,內(nèi)部審計(jì)報(bào)告提出沒有對(duì)某跨國(guó)公司負(fù)責(zé)采購(gòu)的職員進(jìn)行當(dāng)?shù)胤膳嘤?xùn),這可能帶來(lái)違反當(dāng)?shù)胤傻娘L(fēng)險(xiǎn)。該公司決定,采取替代培訓(xùn)職員這種方式,今后將依靠當(dāng)?shù)鬲?dú)立公司來(lái)完成采購(gòu)工作。因?yàn)楣静少?gòu)部門不負(fù)責(zé)當(dāng)?shù)夭少?gòu)工作,所以,審計(jì)部門提出的建議就不再相關(guān)了
● 其他方法能夠滿足所提出建議的目標(biāo)嗎?例如,審計(jì)部門可能建議增加一份物理日志,記錄對(duì)受保護(hù)領(lǐng)域的訪問(wèn)。管理層決定通過(guò)安裝一臺(tái)監(jiān)視錄像系統(tǒng)來(lái)代替審計(jì)提議的日志。雖然管理層沒有采納建議,但是增強(qiáng)安全性的目標(biāo)達(dá)到了。
● 有其他事情可以改變管理層關(guān)于執(zhí)行建議的想法嗎?幫助管理層更加全面地了解風(fēng)險(xiǎn)代價(jià)和控制風(fēng)險(xiǎn)帶來(lái)的好處,有助于內(nèi)部審計(jì)從管理層那里獲得期望獲得的回應(yīng)。為管理層提供全面分析,分析沒有執(zhí)行建議而造成的資金損失,分析建議帶來(lái)的輔加收益(如增加了雇員雇用時(shí)間的靈活性),也有助于從管理層那里獲得期望獲得的回應(yīng).
● 應(yīng)該拖延建議的執(zhí)行期嗎?例如,首席審計(jì)執(zhí)行官知道公司需要一套更好的運(yùn)輸跟蹤系統(tǒng),但是這種需求在即將進(jìn)行的并購(gòu)?fù)瓿珊蟛艜?huì)顯得更為明顯。隨著市場(chǎng)的擴(kuò)大和運(yùn)輸車隊(duì)的增加,對(duì)協(xié)同性、風(fēng)險(xiǎn)管理和有效性的需求將變得更加突出。
● 對(duì)解決這一領(lǐng)域控制事項(xiàng)來(lái)說(shuō),提出的建議是至關(guān)重要的嗎?這是關(guān)于決定優(yōu)先排序的事。為了贏得管理層同意采納一項(xiàng)更加重要的建議,首席審計(jì)執(zhí)行官可以決定最終放棄某項(xiàng)建議。
● 為了使提出的建議更具有可實(shí)現(xiàn)性并且為此獲得管理層較高的認(rèn)可度,能夠修改該建議嗎?例如,某部門感覺人手不足,工作太多,它就不可能歡迎要增加新的、額外業(yè)務(wù)的建議。那么,管理層能夠通過(guò)從供應(yīng)商購(gòu)買服務(wù)的方式執(zhí)行該建議嗎?
美國(guó)國(guó)家會(huì)計(jì)總署的建議強(qiáng)調(diào)首席審計(jì)執(zhí)行官和管理層需要溝通和談判。在管理層不理解和不支持的情況下,高級(jí)管理層強(qiáng)加的解決方法,比相互協(xié)商通過(guò)的解決方法,可能要面對(duì)更多的挑戰(zhàn)。
新考試應(yīng)用:考試答疑,互動(dòng)交流??!
(責(zé)任編輯:中大編輯)