一、不得同进为同一企业提供:内控审计和内控评价(或咨询)(存在关联或网络关系的事务所都不可以)
二、可以同时为同一企业提供:财务报告审计和内控评价(或咨询)
三、签订单独的业务约定书:内控审计和财务报告审计(整合审计)
一、内部控制审计的定义: 内部控制审计是指会计师事务所接受委托,对特定基准日内部控制设计与运行的有效性进行审计
二、内部控制审计与相关业务的区别
(一)内部控制审计与内部控制评价:
不能同一家事务所
(二)内部控制审计与财务报表审计:可以一家事务所,但要签定两份约定业务书
三、内部控制审计的程序
(一)计划审计工作
(二)实施审计工作
(三)评价控制缺陷
(四)完成审计工作
1.取得书面声明。
2.沟通控制缺陷。
3.形成审计意见。
四、内部控制审计报告
(一)审计报告的基本内容
(二)审计意见类型方
1.无保留意见
2.带强调事项段的无保留意见
3.否定意见
4.无法表示意见
(三)审计期后事项
(四)记录审计工作
第四节 企业风险管理
一、风险管理与内部控制的关系(与风险评估相联系)
(一)定义
(二)风险管理与内部控制的关系
二、风险识别与风险分析
(一)风险识别
1、行业风险组合清单
2、职能部门风险汇总
3、头脑风暴
4、swOT(优势一劣势一机会-威胁)分析
5、问卷调查
(二)风险分析
1、风险分析的程序
(1)分析风险可能性
(2)分析风险影响程度
(3)确定风险的重要性水平
2、风险分析的方法:
(1)定性方法、
(2)定量方法:有敏感性分析、行业标杆比较法、风险价值法、情景分析法、压力测试法、风险矩阵法
(3)定性与定量相结合的方法。
三、风险应对策略
1、风险规避是否影响企业的经营绩效
2、风险规避的成本和效益
3、风险规避是否导致产生新的风险
(二)风险降低
1、风险预防
2、风险抑制:风险分散和风险复制
(三)风险分担
1、业务外包
2、购买保险
3、出售
4、开脱责任合同
5、转移责任条款
(四)风险承受
(五)风险应对策略的选择和调整
点击加载更多评论>>