為了幫助考生系統的復習2012年內部審計師考試課程,全面的了解內審師考試教材的相關重點,小編特編輯匯總了2011年國際內審師考試輔導資料,希望對您參加本次考試有所幫助!
內部審計師考試《內審計作用》知識點
內部控制的內容
COSO內部控制整體模型指出,內部控制主要由以下五個部分組成:
1.控制環境(control environment)控制環境決定了企業的基調,直接影響了員工的控制意識??刂骗h境提供了內部控制的基本規則和構架,是其他四項要素的基礎??刂骗h境包括員工的誠信度、職業道德和才能;管理哲學和經營風格;權責分配方法、人事政策、董事會經營重點和目標等。這些因素都直接或間接地對內部控制的推行、效果或效率產生正面或負面的影響。比如,組織的機構發生變化,可能意味著組織業務面臨重組,組織經營過程、局部目標或業務范圍發生變化,內部審計與內部控制的方式與范圍也必然要相應地發生轉變;
2.風險評價(risk assessment)每個企業都面臨諸多來自內部和外部的有待評估的風險。風險評估的前提是使經營目標在不同層次上相互銜接,保持一致。風險評估指識別、分析相關風險以實現既定目標,從而形成風險管理的基礎。由于經濟、產業、法規和經營環境的不斷變化,需要確立一套機制來識別和應對由這些變化帶來的風險。其中重要內容是對風險本身進行評價,即對風險的真實性、風險可能造成的損失、防范風險可能采取的有效措施、這些措施可能產生的效果和風險發生后將產生的內外部影響進行分析和評價;
3.控制活動(control activities)是指那些有助于管理層決策順利實施的政策和程序。控制行為有助于確保實施必要的措施以管理風險、實現經營目標。控制行為體現在整個企業的不同層次和不同部門中。它們包括諸如批準、授權、查證、核對、符合經營業績、資產保護和職責分工等活動;
4.信息和溝通(information and communication)內部控制涉及組織的各個環節和各個方面,特別是涉及管理層的態度、管理層對風險的看法和對控制措施的配合,甚至可能涉及一些利益團體或項目團隊的集體態度。為了獲得有關內部控制充分準確的信息,為了使控制措施得到充分的響應和有效的配合,同時也為了使風險評價客觀公正,廣泛的信息來源和相關人員之間的充分溝通與理解是內部控制中十分重要的工作環節。公允的信息必須被確認,捕獲并以一定形式及時傳遞,以便員工履行職責。信息系統產生涵蓋經營、財務和合規性信息的報告,以助于經營和控制企業。信息系統不僅處理內部產生的信息,還包括與企業經營決策和對外報告相關的外部事件、行為和條件等。有效的溝通從廣義上說是信息的自上而下的、橫向及自下而上的傳遞。所有員工必須從管理層得到清楚的信息,認真履行控制職責。員工必須理解自身在整個內控系統中的位置,理解個人行為與其他員工工作的相關性。員工必須有向上傳遞重要信息的途徑。同時,與外部諸如客戶、供應商、管理當局和股東之間也需要有效的溝通。應當說明的是,內部控制中的充分溝通不能影響內部審計部門的責任對象和工作獨立性。內部審計部門是向董事會負責的機構,并按其職業準則獨立履行職責;
相關文章:
更多關注:內部審計師考試報考指南 考試培訓 成績管理
(責任編輯:中大編輯)