CIA第一部分.docx
《CIA第一部分.docx》由会员分享,可在线阅读,更多相关《CIA第一部分.docx(61页珍藏版)》请在冰点文库上搜索。
CIA第一部分
CIA第一部分
要紧内容:
•内部审计的概念性框架
•内部审计专业实务标准
•属性标准(1000序列)
•内部审计的概念性框架
▲国际内部审计专业实务
国际内部审计专业实务框架(ProfessionolPracticesFromework?
IPPF)是由IIA(TheInstituteofInternalAuditors)国际技术委员会按照适当程序制定的权威标准,它包括:
国际内部审计专业实务框架(IPPF)
内部审计的定义(Definitionofinternalaudit)
阐明内部审计的差不多宗旨,性质和工作范睛
强制性
内部审计职业道徳规范
(Codeofethics)
阐明开展内部审计的个人或机构需要遵循的原则和行为规范,说明了对执业行为规范的最低要求,而不是具体活动
指南
内部审计专业实务标准
(Stondards)
以原则为导向的强制性要求,为实施和推动内部审计提供了框架,包括:
一、关于内部审计专业实务和评判内部审计工作成效的差不多要求的条款,这些要求普遍使用于全球范睛内的组织和个人。
二、释义,对准则中名词或者概念作出说明,使表达更加规范和统一,为了正确明白得和适用标准,斋要同时考虑相关阐述和释义
强制性指南由"内部审计定义刀、塑只业道德规范”和“标准“三部分共同构成。
谨循强制性指南的原则关于内部审计专业实务是必须且重要的,是内部审计师屣行其职责的基础。
强制性指南的制定遵循既定的尽职审查程序,包括公布征求意见稿,广泛听取各界的意见。
强制性指南适用于全球范畴内提供内部审计服务的个人或者机构。
强力举荐指南
立场公吿
实务公吿
实务拒南
立场公告说明内部审计在持定事项中的角色,职责,所持的立场以及观点。
立场公告有助于对内部审计感爱好的社会各界了解堇大治理风险或者操纵事项,以及内部审计在其中扮演的角色和作用
实务公告要紧关心内部审计师适用“内部审计定义”,职业道德规范和标准,同时推动良好的实践。
实务公告用于实施内部审计业务的方式,方法和需要考虑的因素,然而不包括详细的过程和程序。
实务公告包括的内部审计实务与跨国、国内或特定行业的事项,待定业务类型以及法律法规事宜相关实务指南为开展内部审计活动提供详细的指引,包括具体的过程和程序,例如工具,技术,程序以及分步骤的方法和形成书面文件的范例
强力举荐的指南是IIA通过正式批准程序认可的,阐述有效执行内部审计定义,职业道德规范和标准的实务,包括立场公告、实务公告和实务指南三部分。
强力举荐的指南尽管不具有强制性,但它有肋于对标准进行说明,或将标准应用于特定内部审计环境中。
强力举荐的指南能够由胜任的内部审计师凭借其专业判定加以运用。
【典型试题】
1、内部审计专业齐使用的标准,不包括以下哪项内容?
cl用于评估和衡童内部审计部门运行情形的标准。
b.内部审计师最低限度的道徳行为标准。
c.旨在说明内部审计应当如何样实施的陈述。
d.适用于各种内部审计部门的标准。
『解越思路』Q.不正确。
《标准》为衝圭内部审计行为提供依据,其工作标准描述了内部审计活动的性质并提岀了衝圭内部审计活动开展的质圭准绳。
b.正确。
《职业道德规范》与内部审计定义,标准是三个强制性指南的重要组成部分,其是衡呈内部审计师道德行为的标准,说明了对执业行为规范的最低要求,而不是具体活动。
c.不正确.《标准》的宗旨之一是说明内部审计实务的差不多原则,并为开展多种不同的内部审计活动制定框架。
d.不正确•《标准》规定,要实现内部审计师的责任,必须遵守《标准》,因此,适用于各种内部审计部门。
•内部审计专业标准(Standards):
内部审计专业标准(Standards)
属性标准(AttributesStandards)(说明开展内都审计活动的机构和个人的待点)
工作标准(PerformanceStandards)
1000-
宗旨、权力和职责(Purpose.AuthorityandResponsibility)
1100-
彳虫立,性和客观彳生(Independenceondobjectivity)
1200-
专业能力和应有的职业值重(Proficiencyanddueprofessionalcare)
工作标准阐述了内部审计工作的性质,并提出衡圭内部审计活动质量的准绳,从总体上说明内部审计服务
1300・
质童保证和改进程序(Qualityassuranceandimprovementprogram)
注:
凰性标准只有一套,通用于各行各业。
工作标准只有一套,通用于各行各业。
1.1确定内部审计的宗旨,权力和职责是否清晰地以书面形式记录并获得批准.
▲宗旨(purpose):
内部审计活动是对风险治理,治理和操纵过程进行评判,提高组织效率,关心实现组织且标。
▲权力(authority):
是实现内部审计目标的保证,内部审计人员在其审计活动范琥内,执行和授权进行调查核实的权力。
▲职责(responsibility):
内部审计部门和人员需要履行的责任,也确实是进行内部审计活动具体需要履行的责任。
▲内部审计章程(Internalauditcharter)以确定内部审计活动的宗旨、权力和职责的正氏书面文件。
按照内部审计的定义,职业道德规范和专业实务标准的要求,内部审计活动的宗旨,权力和职责必须正式以书面的形式确定。
▲首席内审官必次要定期审查内部审计章程,并呈报高级治理层和苗事会批准。
▲内部审计章程最终由云事会批准同息:
。
▲内部审计章程授权内部审计部门接融与执行审计工作有关的记录,人员和实物资产。
▲规定内部审计活动的范畴。
▲内部审计部提供的确认服务的性质必次在内部审计章程中明确规定。
(假如内部审计部门向组织外部的有关方面提供确认服务,则此类确认服务的性质也必次在内部审计章程中确定。
)
▲内部审计部门提供的咨询服务的性质也必须在内部审计章程中确定。
【典型试题】
1•应该包括在内部审计部门章程中的一项权力要素是:
a.确认审计部门必须审查的经营部门。
b.确认应向审计委员会进行按露的类别。
c.接触与审计缰效相关的记录、人员和实物资产。
d.接触外部审计师的工作底稿。
『解题思路』a.不正确。
确认审计部门必须审查的经营部门是审计工作打算或方案的一项内容,要依照风险评估的结果等相关因素确定,而不需要在内部审计章程中进行具体规定。
b.不正确。
向审计委员会进行批露的类别由首席审计执行官在报告时候据实际情形作出选择,而不需要在章程中进行具体规定。
c.正确。
依照标准1000-宗旨,权力和职责,审计人员接触与开展审计工作相关的记录,人员和实物财产的权力,应当包含在内部审计章程的相关规定中。
d.不正确。
内部审计人员是否有权接触外部审计师的工作底稿,不完全取决于内都审计人员所在的组织,因而不属于章程中所规定的一项权力要素。
2.人们公认内部审计章程是阻碍内部审计部门独立性的■要因索之一。
标准通过提供指南作为章程的一部分来关心明确章程的性质,以下哪项在标准中没有被建议作为車程的一部分?
a内部审计部门对组织记录的接鮭。
b.内部审计活动的范睛。
c•首席审计执行官的任期。
d.内部审计部门对组织内人员的接触。
『解题思路』a不正确•依照"标准1000-宗旨、权力和职责",内部审计章程应该:
确定内部审计活动在组织中的地位;授权审计人员接触与开展审计工作相关的记录,人员和实物财产;规定内部审计活动的范睛。
b.不正确.依照"标准1000-宗旨、权力和职责”,内部审计章程应该:
确定内部审计活动在组织中的地位;授权审计人员接触与开展审计工作相关的记录,人员和实物财产;规定内部审计活动的范睛。
c.正确•首席审计执行官的任期与内部审计的宗旨、权益和职责并不直截了当相关,因此不属于章程建议内容。
d.不正确.依照“标准1000-宗旨、权力和职责”,内部审计章程应该:
确定内部审计活动在组织中的地位;授权审计人员接触与开展审计工作相关的记录,人员和实物财产;规定内部审计活动的范畴。
内部审计的组织结构图
▲内部审计章程的取终批准权在芸事会,内部审计章程须经云事会、审计委员会、相关治理机构和高级治理层批准或认可。
获得批准或认可的内部审计章程能够最大程度的保证内部审计活动的独立性,并能够作为云事会、高级治理层和组织内外有关方面评判内部审计工作质圭和审计工作业绕的重要依据,也是内部审计部门与治理层以及其他有关部门,单位就审计范畴迸行和谐和排除分歧的依据。
▲内部审计章程获得审批还怠味苜内部审计活动获得了治理层和云事会的支持,专门是经云事会和高级治理层共同批准通过的内部审计章程,能够保证内部审计部门的地位和权力不受治理层政策变动的阻碍,从而为内部审计活动的独立性提供良好的保证。
▲为了保证信息透亮,幸免舞弊和利益冲突,内部审计师必须建立双重报告关系。
首席审计官应该对审计委员会,云事会或者其他相关治理机构报告业务工作;向组织的首席执行官报告行政工作。
【典型试题】
1、为了幸免高级治理人员与审计委员会之间的矛盾,审计主管应当:
a•向高级治理层和审计委员会同时提交所有审计文件。
b.通过组织结构改进提高审计的独立性。
c.先与审计委员会所有报告,然后报告高级治理层。
d.要求云事会通过政第确定与审计委员会在内部审计过程中的关系。
『解越思路』本題考查内部审计部门如何处理好与高层治理人员和云事会中审计委员会的关系。
为了保证内部审计师的工作不受高层治理人员的干扰,公司以外部云事为成员,成立了审计委员会,直截了当负责内部审计部门的工作,专门是当内部审计人员发觉高层治理人员有错误时。
因此,为了幸免高层治理者与审计委员会的冲突,内部审计主官应该要求云事会承认内部审计部门和审计委员会的关系。
因此本題选择d答案。
除内部审计章程以外,还应有其他文件规定内部审计部门和内部审计活动的宗旨,权力和职责。
差不多文件种类如下:
▲内部审计章程▲职能与责任说明书▲政策说明书▲审计手册▲岗位职责描述
1.2确定内部审计的宗旨、权力和职责是否通报审计业务客户
▲内部审计的宗旨、权力和职责应及时通报给审计业务客户。
▲审计业务客户是审计监督的对象,更是审计服务的对象。
▲将内部审计的宗旨、权力和职责通报给审计业务客户,符合内部审计的且的,并有助于排除分歧、分清责任、取得信任和合作,有利于实现内部审计的目标。
1.3阐明内部审计的宗旨、权力和职责
▲应使组织内的每个成员都了解内部审计的宗旨、权力和职责,以加强其对内部审计工作的明白得和支持。
▲内部审计的职责是“独立评判”。
评判包括两方面的内容:
①是操纵系统的适当性;②是操纵系统运行的成效和效率。
▲内审师开展内审工作评判被审计单位所用的标准必次经双方共同认可。
▲当内部审计人员被要求去检查和评判某些领域,而这些领域没有正式明确的、可操作性的执行标准时,要想利用明确童化的方式开展工作,内部审计就需要找到恰当、合理、公平的评判标准,在此获得各治理层级的明白得和支持就格外重要。
高级治理层确定的目标有助于审计人员进行对比和分析,此外,审计人员还能够将实际执行情形和同行业平均水平或标准等进行比较,评判标准获得被审计单位认可也有助于审计工作的顺利开展,反之,缺乏客观性、不能得到高级治理层与被审计单位认同的评判标准则会使审计人员陷入尴尬的境地。
▲内部审计部门假如仅以治理部门制定的政第为评判标准,那么可能使它的相对独立性受到阻谓从而使它的客观性也陷入险境。
▲首席审计执行官应该定期评判内部审计章程中规定的宗旨、权力和职责,以确定其是否能连续保证内部审计活动实现其目标,并将评判的结果通报给高级治理层和云事会,除此之外,首席审计执行官还应当向高级治理层和云爭会说明并讨论"内部审计定义"、《职业道德规范》和《标准》.以便开展具体审计工作时获得他们的明白得和支持。
【典型试题】
1、某制药企业的内部审计师按照要求正在开展一项关于企业实验室安全标准的审计项目。
实验室的保安措施是严格的,审计师不被承诺开展审计程序必要的观看程序。
依搦《标准》,以下哪项抬施能够确保关于实验室的审计项目顺利开展?
C1.审计项目应该修订为不需内部审计师开展观有程序,要求直截了当由实验室主管提供遵守安全标准的证明
b.审计章程中应明确在何种情形下承诺内部审计师使用组织的相关设施
c•假如审计项目差不多列入年度审计打算中,则审计委员会能够不考虑实验室治理人员的意见
d.内部审计师应完成其他审计流程并书面注明无法进入实验室的情形
『答案解析』b.正确。
内部审计章程应明确审计师能够猎取(使用)的资源范畴。
考虑到审计的必要性,审计章程应该在与治理层协商后进行修订,并获得云事会及审计委员会的批准。
A.2保持独立性和客观性
2.1明白得什么是内部审计部门在组织上的独立性
独立性(independence)是指内部审计部门公平无偏地屣行其职责,免受任何威逼其屣职能力的情形阻碍。
衡量是否独立的标准是内部审计活动的开展是否受到干扰,内部审计部门在确定内部审计范畴、开展工作和报告结果时,必须免受干预。
独立性要紧能够明白得为内部审计部门的独立性和内部审计人员的独立性。
▲组织上的独立性是指内部审计部门在一个特定的组织中,享有经费、人事、内部治理、业务开展等方面的相对独立性,不受来自治理层和其他方面的干扰和阻止,独立地开展内部审计活动。
▲人员的独立性是指内部审计师在审计活动中不受任何来自外界的干扰,独立自主地开展审计工作。
通常,在内部审计活动中,组织机构上的独立性更加被重视。
《标准》mho-组织的独立性”要求首席审计执行官必须向组织内部能够确保内部审计部门履行职责的层级报告。
首席审计执行官必狈至少每年一次向云事会确认内部审计部门在组织中的独立性。
独立性是内部审计的生命,是其赖以生存的必要条件。
独立性是内部审计应有的特质之一,也是对内部审计工作的内在要求。
只有当内部审计部门和内部审计人员具备了应有的独立性,才能顺利开展审计工作,才能保证审计工作质量,提高审计工作水平。
确定内部审计部门是否正确设責以获得其独立性,可从以下几个方面老虑:
▲内部审计部门的设蚩是否在经云事会、审计委员会、相关治理机构和高级治理层批准或认可的内部审计章程中作出规定。
(书面文件上的组织支持)
▲内部审计部门向谁负责和报告工作。
内部审计师是否取得高级治理层和云事会的支持,向拥有充分权力的人员或机构负责。
这一要求能够通过連立双重报告关系来实现。
▲即首席审计执行官应该对审计委员会、云事会或其他相关治理机构报告业务工作,向组织的首席执行官报告行政工作,这种双重报告关系的模式有利于保证现代企业制度下内部审计职能的发挥。
内胡审计的双至报各关系
▲首席审计执行官能否直截了当旦无限制地与高级治理层和云事会接触,与云事会直截了当沟通和互动,能否与云事会、审计委员会或其他相关治理机构直截了当交流和沟通信息,能否定期参加有关审计、财务报告、机构治理和操纵系统的监督职责的会议。
▲首席审计执行官的任免由何种层次的领导层决定。
理想的情形应由云事会或审计委员会等其他治理机构一致同息后确定,这会使其具有更强的独立性。
▲审计委员会由何种人员组成。
理想的情形不应要紧由治理层人员釆组成。
要加强内部审计的独立性,还应保证首席审计执行官向有足够权力的人报告工作。
具体应老虑以下因塞:
▲报告对彖有无充分权力,能否保证审计工作的有效性;
▲报告对象是否具有操纵与治理的理念,以便关心首席审计执行官发挥其作用;
▲报告对象有无积极关心首席审计执行官解决有关审计问题的时刻和爱好;
▲报告对彖是否明白得职能性的报告关系并支持此关系。
《标准》适用于所有组织的内部审计部门,不管组织的规模、性质或其他特点如何。
因此,《标准》中对报告关系作了原则表述,《标准》M100-独立性与客观性”规定:
要达到有效履行内部审计部门职责所必须的独立程度,首席审计执行官需要直截了当且无限制地与高级治理层和董事会接触,这一要求能够通过建立双重报告关系来实现。
双重报告关系,指首席审计执行官在职能上和行政上分别向堇事会和首席执行官汇报工作。
职能上向董事会报告,董事会的职能要紧包括:
▲批准内部审计部门的章程;
▲批准内部审计风险评估及相关审计打算;
▲同息首席审计执行官关于内部审计工作结果和其认为有必要的其他事务的报告,包括在治理层不在场的情形下与首席审计执行官进行单独会面以及每年确认内部审计部门在组织中的独立性;
▲批准有关首席审计执行官业绩评估和任免的决定;
▲批准对首席审计执行官年度薪酬和工资的调整;
▲适当地询问治理层和首席审计执行官,以确定是否由于审计范璘和预算受到限制而阻碍了内部审计部门履行其职责;行政上的报告指组织治理结构内部的报告关系,其作用是加强内部审计部门的日常运作。
行政上的报告要紧包括:
▲预算和财务;▲人力资源治理,包括人员评判和薪醯;▲内部沟通和信息交流;▲内部审计部门政策与程序的治理。
最后,首席审计执行官必须与堇事会形成直截了当沟通和互动关系,这种沟通和互动也可通过首席审
计执行官与董事会的单独会面进行。
首席审计执行官与内部审计人员、审计委员会、堇事会之间应当是相
互依霏的关系,上述四者应当相互沟通与支持。
只有在如此的互动下,内部审计人员才能向审计委员会提
供客观信息、意见、建议和支持,同时审计委员会才能作出必要的治理监督和证实内部审计工作的有效性。
假如首席审计执行官定期出席或参加堇事会举行的有关它对审计、财务报告、组织治理和操纵系统的监督职责的会议,就有直截了当交流的机会。
首席审计执行官参加此类会议,能够猎取战略性业务进展的信息,尽早提出高风险、系统、流程或者操纵等事项,也能够利用如此的机会就内部审计部门的打算和活动,以及其他共同关怀的事项交换意见。
【典型试题】
1.依照《标准》的规定,能实现内部审计部门独立性的途径是:
a人员配备和监督b.连续的专业进展和应有的职业审憤c.人际关系和沟通d.组织状况和客观性
『答案解析』a•不正确。
人员配备和监督与内部审计活动的专业熟练性相关,无助于实现内部审计部门的独立性。
b.不正确。
连续的专业进展和应有的职业审憤与内部审计师的专业熟练性相关,无助于实现内部审计部门的独立性。
c.不正确。
人际关系和沟通与内部审计师的专业熟练性相关,无助于实现内部审计部门的独立性。
d.正确。
依照《标准》“1100-独立性与客观性"的内容,独立性使内部审计部门或首席审计执行官不偏不倚地履行职责,免受任何威逼其履职能力的情形阻碍。
客观性指内部审计师不偏不倚的工作态度,保持客观性,内部审计师方可在开展业务时确信其工作成果,不做任何质童方面的妥协,关于审计事项的判定不屈服于他人。
组织的独立性能够保证公平和不偏不倚的判定息见,这对审计工作的恰当开展是必不可少的,这一点要通过组织的状况和客观性来获得。
也确实是说,组织状况和客观性能够关心提高内部审计部门的独立性。
2•以下哪项活动可不能削弱内部审计师的独立性?
I•为新信息系统的应用提供操纵标准。
II•为运行新的运算机应用系统编写程序草图,以确保建立了合适的操纵。
IIL在安装之前,对运算机新的应用程序进行复查。
a•只有Ib•只有IIc.只有川d.l和III
『答案解析』L正确。
依照《实务公告》“个人的客观性”的内容,假如内部审计师建议在实施系统操纵或检查程序之前采纳操纵标准,可不能对其客观性或独立性产生负面阻碍。
II•不正确。
参与程序起草说明内部审计部门承担了一定的经营责任,会被认为其客观性或独立性受到损寒。
ill.正确。
在运算机应用程序应用之前进行检查,这是内部审计部门的一项经常性工作,可不能削弱其客观性或独立性。
3.某家在X国经营的中型公众公司的规模不断扩大,笛事们认为应该设立内部审计部门.X国法律要求公众公司必须进行内部审计。
该公司修订了公司章程以便反映内部审计部门的设立,董事们决定首席审计执行宫必须是注册内部审计师,而且要向新成立的笛複会审计委员会宜截了当报告工作.以上哪项陈述最能农达新任首席审计执行官的独立性?
a.通过公司章程规定设立内部审计部门b.X国对内部审计的法定要求
c.首席审计执行官要向云事会的审计委员会报告工作d.首席审计执行官必须是注册内部审计师
『答秦解析』cl不正确。
公司章程中规定设立内部审计部门并不等同于公司给予内部审计部门较高的地位,也不能说明首席审计执行官具备了独立性。
b.不正确。
国家对内部审计的法定要求表达了国家对内部审计工作的堇视,但不等于在具体的组织中首席审计执行官有专门强的独立性。
c.正确。
依照《标准》组织的独立性"的规定,首席审计执行官必须向组织内部能够确保内部审计部门履行职责的层级报告。
保证内部审计师独立性的重要途径是向组织中拥有足够权力的人报告工作,因此,首席审计执行官向审计委员会报告工作最能表达其独立性。
d.不正确。
注册内部审计师资格仅能说明首席审计执行官的能力和专业性,但不能说明其独立性。
4.《标准》中指出独立性使得内部审计师能做出不偏不倚的判定,这关于审计行为的适当性专门賈要。
以下哪项最有可能加强独立性?
a.制定政第要求内部审计师向苗事会报告他遇到的或可合理判定出利益冲突或偏见的情形
b.防止内部审计部门对它所审计系统的内都操纵标准提岀建议的内部审计部门政策
c.承诺将敏锐性经营活动内部审计外包给其他审计者完成的组织政第
d.防止人员从经营都门调入内部审计部门的组织政第
『答案解析』a.正确。
依照《实务公告》“组织的独立性”和“与云事会的直截了当互动”内容,首席审计执行官和云事会、审计委员会或其他相关治理组织必须能直裁了当沟通和互动,与云事会定期交流有助于保证独立性。
因此,制定政策内部审计师向云事会报告相关情形能够加强独立性。
b.不正确。
依照《实务公告》"报告标准"内容,审计报告应该包括改进建议,因此,防止内部审计部门对内部操纵标准提出建议是不恰当的,而旦提出建议的行为也可不能损坏审计独立性。
c.不正确。
依照《实务公告$"猎取外部服务提供者为内部审计部门提供的支持或补充"内容,由外部审计者进行审计通常有助于加强审计独立性,但将对敏锐性经营活动的内部审计活动外包专门可能会损喜组织利益,因而不是一种明智的选择。
d.不正确。
从经营部门向内部审计部门调入人员,应该是一种提高内部审计水平、充实内部审计队伍的恰当做法,不应当盲目进行禁止。
从经营部门调入人员从事审计工作,可能会面临对其以往经营责任开展保证业务的情形,从而可能对独立性造成一定损実;但只要处理得当,这种对独立性的损寒是能够幸免的。
因此,防止经营部门人员调入审计部门的政策不是最有可能加强独立性的做法。
5.审计委员会具有许多服务功能,其中有些有益于内部审计。
那么审计委员会给内部审计师带来的最大益处是:
a.爱护内部审计师的独立性免受治理层的不利阻碍b.审查年度审计打算并监督审计结果
c.批准审计打算、日程表、人员配备以及必要时与内部审计师会面
d.审查抽取到的公司经营活动的内部操纵程序副本并与公司领导迸行讨论
『答秦解析』CL正确。
独立性关于内部审计来说是至关重要的,审计委员会作为云事会的一个专门机构,有责任也有足够的能力爱护内部审计师的独立性免受治理层的不利阻碍,这确实是审计委员会带来的最大益处。
b.不正确。
对内部审计的审查和监督有助于提高和保证审计工作的质坛,但相对而言,不如爱护独立性益处大。
c•不正确。
这些服务功能对内部审计工作也有一定益处,但不如爱护独立性明显。
d.不正确。
这项功能与内部