澳大利亚内部控制与审计方法
发布时间:2015-07-09 10:06
北京市审计局曾组团赴澳大利亚进行内部控制与审计方法培训考察。通过这次短期培训和考察,不但开阔了眼界、拓宽了思路,而且在如何优化审计环境、改进审计工作等方面也有较深刻的体会。
一、澳大利亚的企业内部控制与审计
(一)企业内部控制系统及目标
澳大利亚的企业内部控制系统由三个要素组成。一是控制环境,主要包括七个方面的内容,即管理理念和经营风格;企业组织结构;职权分配体系;内部审计;计算机技术应用水平;人力资源;审计委员会的组成和作用发挥。控制环境是对企业内部控制的建立和实施产生重大影响的因素,它的优劣直接决定企业管理当局各项控制政策能否实施和实施后的效果。二是信息系统,即计算机系统的应用。这个系统是企业汇总、分析、分类、记录、计量、报告真实交易的关键因素,它能否有效、安全运行直接影响到财务报表的可信度。三是控制程序,它是企业管理当局为了合理保证经营目标的实现而建立和运行的政策及程序,包括:交易授权;职责划分和不相容职务的分离;凭证与记录控制;资产的保管与记录使用;独立稽核。
澳大利亚的企业内部控制目标是管理和控制风险。澳大利亚的企业管理引入了风险管理概念,他们认为风险与企业经营随时随地发生着联系,因此,企业管理当局最重要的职责之一就是应对各种风险。这些风险主要包括:战略决策风险、经营风险、财务管理风险、产品质量风险、服务风险、商业风险(不可抗力)等。监测、审查、预防、控制和处理这些风险是企业建立和运行内部控制的目标。通常情况下,管理和控制风险的模式是:建立风险管理系统并保证其运行;依靠风险管理系统的运行识别各种风险;分析风险的成因和类型并尝试对风险进行控制;评估风险引发的后果或危害;对风险进行处理,规避风险、堵塞漏洞,消除风险的不良影响。内部审计和外部审计是风险管理系统中的重要组成部分。
(二)企业内部控制审计
澳大利亚的内部审计和外部审计,在审计实施中均对企业内部控制系统进行审查,但它们的目的截然不同。
1.内部审计审查内部控制系统的目的是管理和控制风险。
澳大利亚的企业有严格的内部审计制度。澳大利亚2001年《公司法》规定,上市公司设立审计委员会,对公司进行管理和控制风险。其他企业内部审计师也是通过风险管理审计,监督企业内部控制运行,指导企业管理。澳大利亚内部审计师的工作目标是:资料真实、完整、合法;资产安全完整;有效控制现金;经济有效地使用资源;保证企业达到预期目标。在内部控制的审查中,内部审计师要检查内部控制系统是否有效地抵御了战略决策风险、财务管理风险、经营性风险、商业性风险和技术应用风险(包括计算机软件、硬件应用)。
2.外部审计审查内部控制系统的目的,是为实现财务审计目标而确定审计重点、收集审计证据、节约审计资源、提高工作效率。
澳大利亚的财务审计目标是国际通行的,它包括:存在性或所有权;权利和义务;真实、完整;计价;记录和披露。《澳大利亚审计准则》第502条规定,外部审计师根据财务审计目标发表审计意见,要收集充分的证据。收集证据的方式可以采用内部控制系统测评(系统基础审计)的方法。运用这种方法有三个步骤。一是了解内部控制系统;二是符合性测试;三是实质性测试。实施这三个步骤的目的是确定企业内部控制是否有效运行,借以发现财务报告中的重大错弊。了解内部控制系统是否摸清和掌握企业内部控制环境、会计信息系统和控制程序等内部控制要素,初步评价内部控制的健全性和有效性,为审计师决定是否应用符合性测试、设计符合性测试程序和范围提供决策依据。在了解内部控制系统的基础上,对财务报表金额进行横向、纵向以及比率和趋势的分析性复核,可以进一步确定符合性测试的重点范围。符合性测试是复核和检查内部控制系统的运行情况,判断内部控制系统的可信赖程度,借以评价内部控制系统,确定实质性测试的范围和规模。实质性测试则是最终检查会计账目,收集审计证据,确认财务报表的金额。
3.外部审计在内部审计基础上开展工作。
《澳大利亚审计准则》第604条对外部审计开展工作时利用内部审计资料做出了规定。外部审计在利用内部审计的资料前,要从四个方面确定资料的可信度,一是了解企业组织架构,审查企业是否设置内部审计师,内部审计师的工作情况如何;二是审查企业的内部审计师工作程序是否适当,内部审计师是否享有应有的职权,是否具有独立性;三是审查内部审计师是否具有专业能力,能够发挥应有的作用;四是审查并判断内部审计师是否具有职业精神和职业道德。如果审查结果表明内部审计师及其工作是可以信赖的,外部审计师则可以根据自身对企业内部控制测试的结果,判断并采用内部审计师的资料,以达到提高审计工作效率的目的。
(三)IT(计算机)环境下的内部控制审计
澳大利亚各行业计算机应用水平较高,因此也较重视IT审计。《澳大利亚IT审计准则》规定了IT审计的程序、内容和技术方法。内部IT审计以计算机系统安全保密和控制风险为主要目标;外部IT审计以计算机系统安全完整地记录和报告财务数据为主要目标。审计师对企业IT内部控制系统的了解和测试是企业内部控制审计中的重要一环,一般从以下几个方面着手:一是计算机系统的安全性、有效性;二是数据控制的方式和方法;三是软件运行;四是职务和职权的划分;五是使用和依赖网络的程度。在审计中,审计师要评估IT设计是否达到预期目标,IT系统所面临的各种风险是否得到有效控制。
(四)审计质量内部控制
澳大利亚民间审计的质量控制系统是严格和健全的。它包括以下几个方面:一是审计师要取得资格并保持独立性;二是审计中,审计师要严格执行《审计准则》并接受业务主管和中介机构合伙人的检查;三是合伙人之间建立监督制约机制;四是澳大利亚会计师协会对执业机构和审计师不定期的检查;五是英国注册会计师协会对执业机构每五年进行一次考查和审核;六是《国际审计质量管理准则》工作质量评估机构定期或不定期的检查、评估。
维多利亚州总审计长办公室也很重视对审计质量的控制,规定了完整的程序和措施。主要是:审计组的工作计划必须得到部门主管的批准;部门主管不断审核并复查计划的执行;部门主管必须对审计报告进行全面审查和签署;审计工作结束后,抽查审计报告并进行详细的复查;与被审计单位保持经常、畅通的联系,以保证他们向审计管理人员提出改进审计工作的意见。
一、澳大利亚的企业内部控制与审计
(一)企业内部控制系统及目标
澳大利亚的企业内部控制系统由三个要素组成。一是控制环境,主要包括七个方面的内容,即管理理念和经营风格;企业组织结构;职权分配体系;内部审计;计算机技术应用水平;人力资源;审计委员会的组成和作用发挥。控制环境是对企业内部控制的建立和实施产生重大影响的因素,它的优劣直接决定企业管理当局各项控制政策能否实施和实施后的效果。二是信息系统,即计算机系统的应用。这个系统是企业汇总、分析、分类、记录、计量、报告真实交易的关键因素,它能否有效、安全运行直接影响到财务报表的可信度。三是控制程序,它是企业管理当局为了合理保证经营目标的实现而建立和运行的政策及程序,包括:交易授权;职责划分和不相容职务的分离;凭证与记录控制;资产的保管与记录使用;独立稽核。
澳大利亚的企业内部控制目标是管理和控制风险。澳大利亚的企业管理引入了风险管理概念,他们认为风险与企业经营随时随地发生着联系,因此,企业管理当局最重要的职责之一就是应对各种风险。这些风险主要包括:战略决策风险、经营风险、财务管理风险、产品质量风险、服务风险、商业风险(不可抗力)等。监测、审查、预防、控制和处理这些风险是企业建立和运行内部控制的目标。通常情况下,管理和控制风险的模式是:建立风险管理系统并保证其运行;依靠风险管理系统的运行识别各种风险;分析风险的成因和类型并尝试对风险进行控制;评估风险引发的后果或危害;对风险进行处理,规避风险、堵塞漏洞,消除风险的不良影响。内部审计和外部审计是风险管理系统中的重要组成部分。
(二)企业内部控制审计
澳大利亚的内部审计和外部审计,在审计实施中均对企业内部控制系统进行审查,但它们的目的截然不同。
1.内部审计审查内部控制系统的目的是管理和控制风险。
澳大利亚的企业有严格的内部审计制度。澳大利亚2001年《公司法》规定,上市公司设立审计委员会,对公司进行管理和控制风险。其他企业内部审计师也是通过风险管理审计,监督企业内部控制运行,指导企业管理。澳大利亚内部审计师的工作目标是:资料真实、完整、合法;资产安全完整;有效控制现金;经济有效地使用资源;保证企业达到预期目标。在内部控制的审查中,内部审计师要检查内部控制系统是否有效地抵御了战略决策风险、财务管理风险、经营性风险、商业性风险和技术应用风险(包括计算机软件、硬件应用)。
2.外部审计审查内部控制系统的目的,是为实现财务审计目标而确定审计重点、收集审计证据、节约审计资源、提高工作效率。
澳大利亚的财务审计目标是国际通行的,它包括:存在性或所有权;权利和义务;真实、完整;计价;记录和披露。《澳大利亚审计准则》第502条规定,外部审计师根据财务审计目标发表审计意见,要收集充分的证据。收集证据的方式可以采用内部控制系统测评(系统基础审计)的方法。运用这种方法有三个步骤。一是了解内部控制系统;二是符合性测试;三是实质性测试。实施这三个步骤的目的是确定企业内部控制是否有效运行,借以发现财务报告中的重大错弊。了解内部控制系统是否摸清和掌握企业内部控制环境、会计信息系统和控制程序等内部控制要素,初步评价内部控制的健全性和有效性,为审计师决定是否应用符合性测试、设计符合性测试程序和范围提供决策依据。在了解内部控制系统的基础上,对财务报表金额进行横向、纵向以及比率和趋势的分析性复核,可以进一步确定符合性测试的重点范围。符合性测试是复核和检查内部控制系统的运行情况,判断内部控制系统的可信赖程度,借以评价内部控制系统,确定实质性测试的范围和规模。实质性测试则是最终检查会计账目,收集审计证据,确认财务报表的金额。
3.外部审计在内部审计基础上开展工作。
《澳大利亚审计准则》第604条对外部审计开展工作时利用内部审计资料做出了规定。外部审计在利用内部审计的资料前,要从四个方面确定资料的可信度,一是了解企业组织架构,审查企业是否设置内部审计师,内部审计师的工作情况如何;二是审查企业的内部审计师工作程序是否适当,内部审计师是否享有应有的职权,是否具有独立性;三是审查内部审计师是否具有专业能力,能够发挥应有的作用;四是审查并判断内部审计师是否具有职业精神和职业道德。如果审查结果表明内部审计师及其工作是可以信赖的,外部审计师则可以根据自身对企业内部控制测试的结果,判断并采用内部审计师的资料,以达到提高审计工作效率的目的。
(三)IT(计算机)环境下的内部控制审计
澳大利亚各行业计算机应用水平较高,因此也较重视IT审计。《澳大利亚IT审计准则》规定了IT审计的程序、内容和技术方法。内部IT审计以计算机系统安全保密和控制风险为主要目标;外部IT审计以计算机系统安全完整地记录和报告财务数据为主要目标。审计师对企业IT内部控制系统的了解和测试是企业内部控制审计中的重要一环,一般从以下几个方面着手:一是计算机系统的安全性、有效性;二是数据控制的方式和方法;三是软件运行;四是职务和职权的划分;五是使用和依赖网络的程度。在审计中,审计师要评估IT设计是否达到预期目标,IT系统所面临的各种风险是否得到有效控制。
(四)审计质量内部控制
澳大利亚民间审计的质量控制系统是严格和健全的。它包括以下几个方面:一是审计师要取得资格并保持独立性;二是审计中,审计师要严格执行《审计准则》并接受业务主管和中介机构合伙人的检查;三是合伙人之间建立监督制约机制;四是澳大利亚会计师协会对执业机构和审计师不定期的检查;五是英国注册会计师协会对执业机构每五年进行一次考查和审核;六是《国际审计质量管理准则》工作质量评估机构定期或不定期的检查、评估。
维多利亚州总审计长办公室也很重视对审计质量的控制,规定了完整的程序和措施。主要是:审计组的工作计划必须得到部门主管的批准;部门主管不断审核并复查计划的执行;部门主管必须对审计报告进行全面审查和签署;审计工作结束后,抽查审计报告并进行详细的复查;与被审计单位保持经常、畅通的联系,以保证他们向审计管理人员提出改进审计工作的意见。
下一篇:中美投资抵免所得税帐务处理之比较