工作标准
2000-内部审计活动的管理
首席审计执行官必须有效地管理内部审计活动,确保为组织增加价值。
释义
内部审计活动符合下列情况时,属于得到了有效的管理:
■内部审计部门的工作结果达到了内部审计章程所包含的目的和责任;
■内部审计活动遵循了“内部审计定义”和《标准》
■内部审计人员遵循了《职业道德规范》和《标准》
2010-计划
首席审计执行官必须以分享为基础制定计划,以确定与组织目标相一致的内部审计活动重点。
释义
首席审计执行官负责以分享为基础制定计划。制定计划时,首席审计执行官需考虑组织的风险管理框架,包括管理层针对不同的业务或部门确定的风险偏好水平。如果尚未建立风险管理框架,首席审计执行官可以与高级管理层和董事会磋商后,自行作出风险判断。
2010.A1——内部审计部门的计划必须建立在有记录的风险评估基础上,并至少每年制定一次。
在计划制定过程中,必须考虑高级管理层和董事会的意见
2010.C1——首席审计执行官在考虑是否接受拟开展的咨询业务时,应当考虑该业务在改善风险管理、增加价值、改善组织运营方面的潜在作用。已经接受的咨询业务必须纳入计划。
2020-沟通与批准
首席审计执行官必须将内部审计活动的计划和资源需求,包括重大的临时性变化,报高级管理层和董事会审批。首席审计执行官还必须就支援受限制的影响与高级管理层和董事会进行沟通。
2030-资源管理
首席审计执行官必须确保内部审计资源适当、充分并得到有效配置,以完成获得批准的计划。
释义
“适当”是指实施计划所必须的知识、技能和其他能力的组合。“充分”是完成计划所必需的资源数量。资源有效配置是指资源以能够至优实现获批计划的方式被运用。(不理解)
2040-政策与程序
首席审计执行官必须制定政策和程序,为内部审计活动提供指导。
释义
政策与程序的形式和内容取决于内部审计部门的规模、架构及其工作的复杂程度。
2050-协调
首席审计执行官应当与相关确认和咨询服务的其他内外部提供方共享信息、相互协调,以确保适当的工作覆盖面,并尽可能减少重复工作。
2060-向高级管理层和董事会报告
首席审计执行官必须定期向高级管理层和董事会报告内部审计活动的宗旨、权利、职责及其与计划有关的工作开展情况,报告中还必须包括重大风险披露和控制事项,其中包括舞弊风险、治理以及高级管理层和董事会需要或要求的其他事项。
释义
报告频率和内容要经过与高级管理层和董事会的讨论后确定,同时取决于说报告信息的重要性以及高级管理层和董事会采取相关行动的紧迫程度。
了解详情800元/3科