什麼是內部審計?
內部審計評估公司的內部控制,包括公司治理和會計流程。這些審計確保遵守法律法規,並有助於保持準確及時的財務報告和數據收集。內部審計還爲管理層提供了必要的工具,通過在外部審計中發現問題和糾正錯誤來實現運營效率。
摘要
- 內部審計提供風險管理並評估公司內部控制、公司治理和會計流程的有效性。
- 內部審計爲管理層和董事會提供增值服務,可以在外部審計之前發現並糾正流程中的缺陷。
- 2002 年的《薩班斯-奧克斯利法案》要求管理層對其財務報表負責,要求公司高級管理人員以書面形式證明財務信息準確無誤。
瞭解內部審計
內部審計在公司的運營和公司治理中發揮着至關重要的作用,尤其是現在2002 年薩班斯-奧克斯利法案(SOX) 要求管理人員對其公司財務報表的準確性負法律責任。 SOX 還要求將公司的內部控制記錄在案並作爲外部審計的一部分進行審查。內部控制是公司爲確保其財務和會計信息的完整性、促進問責制和幫助防止欺詐而實施的流程和程序。內部控制的例子包括職責分離、授權、文件要求以及書面流程和程序。內部審計旨在找出公司內部控制中的任何缺陷。
除了確保公司遵守法律法規外,內部審計還提供一定程度的風險管理,並防止潛在的欺詐、浪費或濫用。內部審計的結果爲管理層提供了改進當前未按預期運行的流程的建議,其中可能包括信息技術系統以及供應鏈管理。隨着公司需要保護其機密電子信息免受外部攻擊,網絡安全變得越來越重要。
內部審計可以每天、每週、每月或每年進行一次。某些部門的審計可能比其他部門更頻繁。例如,製造過程可能會每天進行質量控制審覈,而人力資源部門可能每年僅審覈一次。可以安排審計,讓管理人員有時間收集和準備所需的文件和信息,或者可能會出人意料,尤其是在懷疑有不道德或非法活動時。
內部審計程序
內部審計師通常會確定一個部門,收集對當前內部控制流程的瞭解,進行實地工作測試,就發現的問題與部門工作人員進行跟進,準備正式審計報告,與管理層一起審查審計報告,並跟進管理層和董事會根據需要確保建議得到實施。
評估技術
評估技術可確保內部審計師全面瞭解內部控制程序以及員工是否遵守內部控制指令。爲避免干擾日常工作流程,審計人員從間接評估技術開始,例如審查流程圖、手冊、部門控制政策或其他現有文件。如果沒有遵循書面程序,可能需要與部門工作人員直接討論。
分析技術
審計現場工作程序可以包括法律要求的交易匹配、實物庫存盤點、審計跟蹤計算和賬戶對賬。如果審計師認爲內部控制流程需要改進,分析技術可以測試隨機數據或針對特定數據。
報告程序
內部審計報告包括正式報告,可能包括初步或備忘錄式的中期報告。中期報告通常包括審計師認爲董事會需要立即知道的敏感或重要結果。最終報告包括對完成審計所使用的程序和技術的總結、對審計結果的描述以及對內部控制和控制程序的改進建議。正式報告與管理層一起審查,並討論改進建議。有必要在一段時間後進行跟進,以確保新建議得到實施並提高運營效率。