目 录
Ⅰ.管理内部审计活动
Ⅱ.计划审计业务
Ⅲ.执行审计业务
Ⅳ.沟通审计业务结果并监督进展
Ⅰ.管理内部审计活动
【知识点】
A.内部审计业务管理
B.制定风险导向的内部审计计划
C.与高级管理层和董事会沟通并向其报告
Part A 内部审计业务管理
考试大纲要求:基础水平
●计划、组织、指导和监督内部审计业务的政策和程序;
●内部审计活动的行政工作(如,预算、资源、招聘、人员编制等)。
【谁管?】

【管什么?】
战略层面 | 促进沟通与合作,建立良好关系,评估并促进道德氛围和良好治理;制定体系衡量内审职能效率和效果,并向高管和董事会报告绩效;管理与外审、监管机构和其他内部确认职能的互动。 |
日常管理 | 制定政策和程序,管理内审业务;充分利用内审资源;内审人员配备与任务相适应;风险导向审计计划应用;了解内控和风险管理框架的有效性;监控、评估并报告内审工作质量,制定质量保证和改进。 |
【怎么管?】
内部审计职能在风险、成本、价值达到有效的平衡;
更关注如何在整个组织范围内提高成本效率。
【管好了么?】
①内审部门
工作结果达到了内审章程所包含的目的和责任。
②内审活动
遵循了“内部审计定义”和《标准》。
③内审人员
遵循了《职业道德规范》和《标准》。
④充分考虑
可能对组织造成影响的发展趋势和新兴事项。
(1)风险管理三个关键角色:①内部审计;②高级管理层;③董事会。
在利用和管理风险的方法上保持一致和协调是至关重要的。
尤其当风险管理工作效率低下或无效时,CAE有义务大声疾呼。(2)健全的公司治理结构建立在四个“基本主体”的协同之上。
①董事会
确保有效的内部控制系统,确定并监控经营风险和绩效指标。
②高级管理层
实施风险管理和内部控制,日常计划、组织安排。
③外审
应保持独立性,审计与咨询业务分开。
④内审
审计委员会(内部审计人员):增强报告关系上的独立性。
(3)战略管理型组织中,内部审计的管理也具有战略性。
内审部门的战略目标必须与组织的战略保持一致。内审应了解:
战略目标?如何实现?哪些因素影响?因素有何变化?变化对内审的影响?组织结构?利益相关者的需要?道德氛围?组织治理?
战略制定实施全程参与各关键环节把脉。
1.计划、组织、指导和监督
计划、组织、指导和监督内部审计运行的政策和程序。
●内部审计的业务管理
包括计划、组织、指导和监督内部审计活动资源的过程。
1.1政策与程序
能干什么?不能干什么?
So!
·书面形式,系统地,适当批准;
·传达到所有管理层和适当员工;
·合法合规,与组织总体政策一致;
·有效果、有效率和经济的方式实施;
·定期检查且当情况变化时修订。
知识问答:都有哪些政策与程序呢?谁制定?是何用意?
《内部审计章程》;
《内部审计业绩评价办法》;
《内部审计项目工作流程》等;
CAE制订,为内审活动提供指导,明确使命、宗旨和权限。
以下内容有助于指导内部审计活动。通常包含在内部审计手册中:
①内审政策
内审部门总体目标和职责;遵循《框架》的强制性指南;独立性和客观性;职业道德规范;保护涉密信息;保留记录。
②内审程序
工作流程;编计划;执行;记录;结果的沟通/报告;监督和跟踪。
③质保改进
质量保证和改进程序:督导和跟踪。
④行政事务
培训和认证机会;持续教育要求;绩效评估。
【解释】内部审计手册
●CAE负责创建和维护,分发,一致和持续执行。
●提供了内审部门目标、实现目标的方式(政策与程序)及内部审计标准的使用的指南。
编制内部审计手册的目的:
·提供指导,符合道德和准则;
·提出期望,发挥治理、风险管理作用,实现自身战略目标(如战略转型变革);
·聚焦于关键目标和价值,如增值服务等;
·与内、外部机构协调工作和职责;
·关注关键过程,如执行不同业务的步骤和政策,保密及交流和监控业务结果;
·提供内部审计业绩衡量基准。
对内部审计人员的指导性政策主要可分为如下三类:
①技术性:符合准则;
②行政管理性:机构运转;
③其他:日常问题。
CAE必须对每个项目质量负责,即使全外包也要负责。
《标准》“2040—政策与程序”
定期审查内部审计流程和新出现的问题。可纳入内审的内部评估中,但至少每五年进行一次外部评估。通过质量保证与改进程序,评估遵循内部审计定义、职业道德规范以及标准的情况,从而证明对这一责任的履行。内审全外包的,CAE也要负责。
1.2内部审计部门的组织结构
审计助理 审计师 高级审计师 审计经理 CAE
【试题1】CAE必须有效地管理内部审计活动,确保为组织增加价值。内部审计活动符合下列哪些情况时,属于得到了有效的管理: Ⅰ.内部审计部门的工作结果达到了内部审计章程所包含的目的和责任; Ⅱ.内部审计活动遵循了“内部审计定义”和《标准》; Ⅲ.内部审计人员遵循了《职业道德规范》和《标准》。 a.只有Ⅰ正确。 b.Ⅰ和Ⅱ正确。 c.Ⅱ和Ⅲ正确。 d.Ⅰ、Ⅱ和Ⅲ都正确。
|
 |
 |
| 『正确答案』d 『答案解析』a、b、c不正确。见题解d。 d.正确。《标准》“2000—内部审计活动的管理”释义中,当内部审计活动符合下列情况时,属于得到有效管理:工作结果达到了内部审计章程所包含的目的和责任;遵循了《标准》;内部审计师遵循了《职业道德规范》和《标准》;充分考虑了可能对组织造成影响的发展趋势和新兴事项。题中选项Ⅰ、Ⅱ和Ⅲ都属于内部审计管理活动有效性的内容。
|
【试题2】为保证对内部审计活动的有效管理,CAE必须: Ⅰ.确保内部审计有充分、适当的资源; Ⅱ.制定内部审计政策和程序指导内部审计活动; Ⅲ.与内外部服务提供者进行协调,以确保适当的审计覆盖面和避免重复; Ⅳ.制定并维护质量保证与改进程序明晰自身责任。 a.只有Ⅱ正确。 b.Ⅰ和Ⅲ。 c.Ⅱ、Ⅲ和Ⅳ。 d.Ⅰ、Ⅱ、Ⅲ和Ⅳ。
|
 |
 |
| 『正确答案』d 『答案解析』 a、b、c不正确。见题解d。 d.正确。《标准》“2000—内部审计活动的管理”,《标准》“2030—资源管理”,《标准》“2040—政策与程序”,《标准》“2050—协调与信赖”,等系列标准指出,CAE必须制定要对内部审计活动进行管理,CAE要负责政策和程序、工作协调、资源管理以及质量保证与改进程序等事务。
|
【试题3】以下哪项能够最好地描述使用审计手册的目的? a.用作批准可使用工具的参考 b.为了对组织与员工之间的雇佣关系进行定义 c.为了描述影响审计师工作的目标、政策以及程序 d.为了对新入职的审计师提供基本审计技术的培训
|
 |
 |
| 『正确答案』c 『答案解析』a.不正确。见题解c。 b.不正确。见题解c。 c.正确。根据《标准》“2040—政策与程序”的规定,CAE负责制定相关的政策和程序以对内部审计活动进行指导。审计手册记录了这些政策(例如,避免利益冲突)和程序(例如,签约过程)以及活动的章程、战略目标以及年度审计计划。 d.不正确。见题解c。
|
【试题4】公司管理层刚颁布一项裁员政策,要求每个部门必须立即削减10%的员工和预算。为此,CAE通知审计经理,分配给每个项目的工时必须减少10%。下列哪项CAE的行为和审计经理的行为是正确的? a.即使减少10%,仍然能够大致涵盖与原有审计计划相同的审计范围。 b.CAE应重新排列风险,并删除特定的审计业务,而不是一刀切地减少10%。 c.每个审计经理一刀切地减少每项审计业务10%的审计程序,能涵盖原有审计90%的范围。 d.以上各项。
|
 |
 |
| 『正确答案』b 『答案解析』a.不正确。一刀切地对所有审计业务都减少10%,会导致收集的审计证据不充分。 b.正确。重新排列风险和减少审计业务是更好的应对方法,它使审计师能够优化审计计划,利用有限资源涵盖尽可能多的风险。 c.不正确。一刀切地对所有审计业务都减少10%,会导致收集的审计证据不充分,而不能简单地认为审计范围会缩小10%。 d.不正确。见题解a、b、c。
|