前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇內部控制與審計論文范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
(一)歷史爭論--作用相斥
隨著人們對報表審計中內部控制重要性認識的深入,是否對內部控制進行單獨評價及報告作為難題之一逐漸浮出水面,成為歷史上一個長期爭論的話題。而爭論的焦點在于:內部控制評價報告的出具是否會降低財務報表審計意見的可靠性。
20世紀60年代末70年代初,財務領域的學術研究逐漸表明,年度財務報告僅僅是債務和權益投資的部分決策因素,而對季度會計信息、內部控制、預測等信息的需求變得越來越明顯。于是,一些學者開始對注冊會計師進入這些領域的可能性進行了論證,并使用問卷表來調查公眾對此的態度。美國注冊會計師協會1953年出版的《注冊會計師手冊》中指出一個新建議:在審計人員對財務報表的意見中,應包括一個對內部控制系統的意見。這個建議立刻引起了激烈的爭論,許多人指出:對內部控制在審計報告中加以評價容易引起誤解。到60年代,《審計程序說明書第49號--內部控制的報告》把在審計報告中是否需要說明內部控制的權利交給了管理當局。這使得如何表達對內部控制評價的意見成為一個更加突出的問題。1980年,《審計準則公告第30號--內部會計控制的報告》取代了《審計程序說明書第49號》,《審計準則公告第30號》指出:為了表示意見,注冊會計師必須審查企業的內部控制結構。審查既可獨立進行,也可以結合財務報表審計進行。可見,《審計準則公告第30號》采取了折中的態度,這也反映了實際中人們對內部控制評價報告與審計報告二者關系認識上的轉變。
在長期爭論的基礎上,人們對內部控制評價報告與審計報告關系的認識于80年代末出現了明顯的改變。1988年,《審計準則公告第60號--審計師對關注到的內部控制結構相關事項的傳達》被頒布,該公告要求注冊會計師就控制環境、會計制度和控制程序中存在的重大不足與審計委員會進行溝通。1991年,美國國會通過了聯邦儲蓄保險公司利用法(FDICIA),這一法律規定:所有資產大于20億美元的金融機構管理當局必須對內部控制結構的有效性進行聲明。該法同時還要求注冊會計師對管理當局的報告進行驗證。21993年,美國注冊會計師協會頒布了《鑒證業務準則第2號--財務報告外的內部控制報告》及《鑒證業務準則第3號--符合性鑒證》,對企業提供內部控制報告及注冊會計師對其進行評價并表示意見提供指導。至此,對于內部控制評價與審計報告關系的爭論,以職業規范對內部控制評價及出具報告的認可而告一段落。實踐的發展告訴我們,對內部控制進行單獨評價及報告是因實際需要而產生的,是經濟健康發展的保證,是獨立審計勇于承擔社會責任的正確選擇。
(二)關系重新定位
雖然對于內部控制報告與審計報告關系的爭論已告一段落,但留給我們思考的問題是:內部控制評價報告是否影響審計報告的意見類型?內部控制評價報告到底是提高了還是降低了審計報告的可靠性?二者的關系到底如何定位?筆者試在以上論述的基礎上,就此談一些自己的看法。
審計報告是注冊會計師對于被審計企業年度會計報表發表審計意見的書面文件。這里的會計報表是企業管理當局向外部信息使用者提供關于企業財務狀況、經營成果及現金流量等方面財務信息的手段。一般地,會計報表主要包括資產負債表、損益表、現金流量表等。注冊會計師以第三者身份,對企業管理當局提供的會計報表進行檢查,并對會計報表的合法性、公允性和一貫性作出獨立鑒證,以增加會計報表的可信性。內部控制評價報告是注冊會計師對被評價企業內部控制聲明書發表評價意見的書面文件。內部控制聲明書是企業管理當局對其內部控制的完整性、合理性及有效性所作的認定。按最新理念,企業內部控制包括控制環境、風險評估、控制活動、信息與溝通、監督五個要素。注冊會計師接受委托對企業管理當局的內部控制聲明書中的認定進行鑒證,并發表評價意見,以滿足利害關系人對此信息的需求。
從審計報告與內部控制評價報告的比較中可以看到:審計報告僅僅是對企業年度財務信息的鑒證,范圍較小,時效也較短;內部控制評價報告則是對"……為營運的效率效果、財務報告的可靠性、相關法令的遵循性等目標的實現而提供合理保證的過程"的鑒證,范圍廣,時效也較長。正因為內部控制評價報告是對過程的鑒證,審計報告是對結果的鑒證,所以內部控制評價報告會對注冊會計師的報表審計產生影響。但這種影響不是表面上的意見類型的一一對應,即不能認為內部控制評價報告是無保留意見,則審計報告也應該是無保留意見。由于內部控制評價報告是對整個企業范圍內的、某個時期的全過程的鑒證,而審計報告是當年度財務信息發表意見,故財務報表所示財務信息的合法、公允及會計處理方法保持一貫并不表示整個企業的內部控制也一定是完整、合理及有效的;同理,企業內部控制在完整性、合理性或有效性上存在重大缺失也不等于企業當年財務報表一定不可信。內部控制對財務信息的影響是一種基礎性的影響,是一種過程性的影響。
審計報告側重于向信息使用者傳遞被審計企業當年度或短期的信息,而內部控制評價報告反映出來的信息則具有長期性的影響。內部控制評價報告是對審計報告所提供信息不足的補充,二者相輔相成,共同為增加證券市場及其他資本市場的透明度及有效性發揮著應有的作用。
參考文獻:
1.[美]道格拉斯·R·卡邁克爾約翰·J·威林翰卡羅·A·沙勒著劉明輝胡英坤主譯.《審計概念與方法--現行理論與實務指南》.東北財經大學出版社.1999
2.中國注冊會計師協會香港會計師公會.《高級審計實務》.經濟科學出版社.1998
3.超越企管出版研發組.《內部控制制度作業要點及實務--公開發行公司自我評估規范》.超越企管顧問股份有限公司新聞局局版.1999
4.文碩.《世界審計史》.企業管理出版社.1996.第二版
5.王光遠等編著.《會計大典第十卷--審計學》.中國財政經濟出版社.1999
6.閻金鍔陳關亭.《內部控制評價應用》.中國人民大學出版社.1998
1 目前我國醫院財務會計內部控制存在的問題
1.1 內部控制環境基礎薄弱
控制環境是內部控制的基礎,直接關系到醫院內部控制的執行和貫徹,它的好壞直接決定著其他控制能否實施或實施效果的好壞。目前醫院在組織機構設置中,比較重視縱向的權利與義務關系,而對橫向的協調重視不夠,導致同級各職能部門間缺乏必要的交流,信息溝通不靈敏,協調性差,進而影響醫院內控的成效;大多數醫院院長來源于醫療骨干或學科帶頭人,缺乏系統的管理知識,對于內部控制的認識不到位,使醫院內控工作缺乏統一領導,統一部署,即使有些院長對醫院內控工作有了較清楚的認識,也會因其管理能力所限而無法建立和實施完善的內部控制制度。
1.2 財務會計內部控制制度不夠健全
有些學術參考網專業提供論文寫作、寫作論文的服務,歡迎光臨dylw.net醫院財務管理部門與會計核算部門未明確劃分,將兩項工作合并一處,財會部門的主管人員既管理財務收支又處理會計信息,如此極易導致基于需要而捏造會計信息。權利、義務與責任對等是內部控制的基本原則之一,而目前醫院的會計人員按有關規定所擔負的責任大于其實際擁有的權力,同時醫院又對他們缺乏有效的內部激勵機制,導致責、權、利嚴重背離。有的單位雖然建立了較完善的內部控制制度,卻沒有很好地貫徹執行或束之高閣,使得內部控制制度形同虛設。
1.3 財務會計內部控制人員缺乏應有的專業素質
人員素質是決定財務會計內部控制制度執行的重要因素。如果人員心理上、技能上和行為方式上未能達到內部會計控制的基本要求,對財務會計內部控制程序或措施誤解、誤判,即使內部控制制度再完善,也很難充分發揮作用。就目前醫院情況看,會計人員綜合素質偏低,參加學習培訓的機會很少,缺乏應有的分析判斷能力,難以適應財務會計內部控制所需的知識層次,只滿足于日清月結、做憑單、記賬等,缺乏敏感性和分析辨別能力。
1.4 醫院財務內部審計沒有發揮應有的作用
內部審計是強化內部控制制度的一項基本措施,內部審計人員是財務會計內部控制制度制定和檢查執行的首要責任人,但他們的獨立性不夠,內部審計的服務對象是醫院經營者,而內部各職能部門都是在經營者的直接領導下開展工作,其各項經營管理行為尤其是重大行為大多在他們的授權下進行,在這種情況下,內部審計無法真正履行其職能。有的內部審計人員只是兼職或是掛靠,對業務知識掌握不全面,使得財務會計內部控制制度的執行和檢查流于形式,稽核缺乏完整性和全面性。
2 加強醫院財務會計內部控制的對策
2.1 營造良好的財務會計內部控制環境
強化財務會計內部控制意識是提高醫院內部會計控制有效性最基本和最迫切的要求,醫院內部應建立以院長為首的經濟責任制,加強總會計師在會計工作中的地位,提高對財務會計內部控制的認識,認真履行《會計法》賦予的職責,加強對財務內部會計控制的組織領導和協調,保證其正常有效運行。醫院財務會計內部控制是一個涉及醫院經濟活動全方位的控制,是一整套相互監督、制約、聯系的控制方法,醫院各個層次的人員,上到院長下到各部門、科室、職工要共同實施,只有全院上下統一認識,才能保證醫院內控制度的建立健全和有效實施。此外,領導重視才能保證內部會計控制有一個良好的工作環境。
2.2 建立健全醫院財務會計內部控制制度
財務會計內部控制制度的制定應該全面、系統,要涵蓋預算控制、收入控制、支出控制、貨幣資金控制、資學術參考網專業提供論文寫作、寫作論文的服務,歡迎光臨dylw.net產控制、工程項目控制、對外投資控制以及信息系統控制。要遵循機構分離、職務分離、錢賬分離、賬物分離的原則,做到相互牽制、相互監督,確保財務會計內部控制成效。醫院內部會計控制應當涉及所有與經濟業務相關的崗位及人員,并對經濟業務處理過程中的關鍵點落實到決策、執行、監督、反饋等各個環節。財務會計內部控制涉及經濟業務的全過程。同時,醫院應選擇一些影響面廣、作用大的關鍵控制點,實行重點控制。
2.3 全面提高財務會計人員綜合素質
近幾年醫院會計制度作了較大改革,新增內容較多,由于人的素質因素,不能適應新形勢,跟不上事業發展需要,影響了會計信息質量,從而導致技術性會計信息失真;由于從業人員政治素質的影響,不能依法進行會計核算,不履行義務與職責,在利益驅動下,步入歧途,形成經濟犯罪。為加強醫院會計內部控制,必須提高會計人員的政治和業務素質。醫院負責人應鼓勵和支持會計人員學習和掌握新的專業知識,使其知識和技能得到不斷更新、補充、拓展,進一步掌握內部財務管理控制制度和財政政策,從而跟上經濟形勢發展的需要。同時,還要加強對會計人員的職業道德教育,提高會計人員的職業道德水準,這是有效發揮財務會計內部控制作用的重要條件。
2.4 強化內部審計的職能
內部審計的目的是審計財務核算的正確性,同時也是為了檢驗各項制度的制定和執行情況,以便發現不足,彌補漏洞。內部審計機構應強化其獨立性和權威性,獨立于有關部門的經濟活動之外,通過定期和經學術參考網專業提供論文寫作、寫作論文的服務,歡迎光臨dylw.net常的審計活動,對經濟運行進行審核檢查并提出改進意見和建議。在醫院內部建立以內部審計為主線的監控機制,應實行院長負責制,設立獨立的內部審計科室,保證醫院內審工作的獨立性、權威性和有效性,避免“形同虛設”,真正使內部審計起到衛士、謀士的作用。醫院審計部門要制定出一整套的內部監督制度,將整個內審工作的重心從過去的事后審計,轉向事前計劃預測、事中跟蹤控制、事后審計并舉,從查處違規違紀審計轉向內控制度審計和績效審計,實現對醫院進行全過程、全方位的監督評價,及時發現存在的問題, 把醫院的經營風險降到最低,從而使內控制度更加完善和嚴密。
主要參考文獻
[1]于小龍,魯菲,葛軒.公立醫院擴張[J].財經國家周刊,2011(20/21).
關鍵詞:內部控制作用,內容,措施
內部會計控制是科研單位會計工作的一個重要組成部分,它有利于提供真實完整的會計信息、保護科研單位資產的安全、有效推動科研任務的順利完成。會計控制是經濟管理的基礎,也是科研單位內部控制的基礎,會計控制的好壞直接影響一個單位內部控制的全局效果。
1 建立內部控制制度的意義
內部控制制度,是指單位內部為了有效地進行管理,而制定的一系列相互聯系、相互制約、相互監督的制度、措施和方法的總稱。
單位內部控制制度,其范圍相當廣泛,其作用已遠不止防弊糾錯,比較完善的內部控制制度可以發揮以下幾方面作用。
1.1能夠促進財務物資的妥善保管和正確使用
內部控制制度對財產物資的保管和使用采取各種控制手段,可以防止和減少財產物資被損壞,杜絕浪費、貪污、挪用和不合理使用等問題的發生。
1.2能夠促進提高信息報告質量
正確可靠的會計數據、資料是管理者了解過去、控制目前、預測未來、作出決策的必要條件,能夠促進維護資產安全完整。資產的安全完整是單位可持續發展的物質基礎,而內部控制系統通過制訂和執行業務處理程序,科學地進行職責分工,使會計資料在相互牽制的條件下產生,從而有效地防止錯誤和弊端,保證會計資料正確性和可靠性。
1.3能夠促進國家法律法規有效遵循
國家制度的一系列財政紀律及法規,都需要通過建立內部控制制度來落實,通過實施內部控制制度以進行自我約束,遵循國家的財政紀律和法規。
1.4能夠促進提高經濟管理的效率
科學的內部控制制度,能夠合理地對單位內部各個職能部門和人員進行分工控制、協調和考核,促使企業各部及人員履行職責、明確目標,保證單位的各項活動有序、高效地進行。
為了達到內部控制的目的,應預先確立衡量實際績效的標準;正確記錄經濟業執行情況,并將工作實績與標準目標進行比較,借以發現差異并分析造成差異的原因以及各種因素對差異的影響程度;針對偏離目標和標準的現象,提出糾正的措施予以補救。還應注意一些特定控制程序的執行,如核對會計記錄數字的準確性、保持調節表、日常編報資料和試算表,核準與控制各種憑證,同外部資料比較,將現金、有價證券和記錄核對預算與執行結果比較等。論文參考,措施。論文參考,措施。
2 內部控制的主要內容
2.1組織機構的控制
包括組織機構的設置,分工的科學性,部門崗位責任制,人員素質控制。在設置內部機構時,既要考慮工作的需要,也應兼顧內部控制的需要,使機構設置既精干又合理。對內部組織結構和職責分工要有整體規劃。采用一定的方法和手段,保證各級人員具有與他們所負責的工作相適應的素質,從而保證業務工作的質量。
2.2不相容職務的分離控制
授權和執行的職務要分離,執行和審查的職務要分離,保管和記錄的職務要分離;對各項業務的處理要能體現出互相監督的作用。相關的職務,必須進行分工負責,不能由一個包辦兼任。在處理經濟業務時,有關人員能夠互相制約、相互監督。
2.3授權批準控制
各級工作人員在辦理各項經濟業務時,必須經過規定程序的授權和批準,才能對有關的經濟業務進行處理,未經授權和批準,這些人員不允許接觸這些業務,這一控制方式使每一個過程、環節責任、權利明確,使某些事件在發生時就得到控制。授權批準控制要求規定各級管理人員的職責范圍和業務處理權限,同 時也要求明確各級管理人員所承擔的責任,使他們對自己的業務處理行為負責。
2.4財會控制管理
為確保財產物資安全完整,所采用的各種方法和措施。可包括財務管理,如貨幣收支管理、費用、成本管理、資金管理等;財務物資管理,如存貨管理、固定資產管理、應收賬款管理等。
2.5風險防范控制
內部控制應當有全球經濟意識,要能敏感地認識到各類新生事物的價值,可以建立新型的資金供給制度,最大限度地滿足科技創新、管理創新等對資金的需求。但是創新活動具有很大風險,為防止風險、信用風險、合同風險等風險。風險防范是單位一項基礎性、經常性工作,單位應根據不同業務類型建立應對機制和應對措施。論文參考,措施。
3 當前內部控制存在的問題
3.1 沒有建立周密內部會計控制制度
多數是用一般財經規章制度說成是內部會計控制制度,只在財政資金使用上提出開支范圍及審批權限,它只能解決單位內紫金錠使用方向,而不能有效解決資金安全問題。長期以來科研單位的資金都依靠國家撥款,用完可以再要,致使個項目成本費用支出控制不住,浪費、重購現象屢屢發生,甚至出現物資外流事件。
3.2 內部會計控制意識薄弱
他們僅把財會科室看作是單位的“錢袋子”,無論支出憑證是否合法合理,只要領導簽字就能報銷。財會人員未能獲得監督管理資金資產的有效權限,財會人員合理建議和監督意見只能起到決策參考的效果,致使一些不合理的開支不能徹底杜絕。一些項目的內部會計監督流于形式,不呢個發揮相互制約、共同監督的作用。
3.3 貨幣資金和資產管理控制制度不夠完善
主要負責人對財物安全負責的意識不強、缺乏明確規范的財務核算及內部審計制度。例如:出入庫制度、賬實盤點、庫存限額、崗位分離,往來賬核對等不能有效及時實施;一些科室經常強調科研的特殊性,有的一起未辦入庫手續就直接投入使用,還有科室強調工作忙,對某些資產長期不盤點,不對賬,難免導致部分資產流失。
3.4 會計人員業務素質良莠不齊
雖然多數單位財會人員的水平都適應本職工作,但是也有部分單位經常出現登記未按法規程序,核算未按正確方法等人為失誤,個別財會還出現泄漏財務秘密或造假賬申報項目等不良行為,致使財務正常運行受到影響。隨著社會經濟發展,科學事業單位對財務會計的要求越來越高,過去會計那種只知道“事后作賬”、不管“事前、事中管理”的方法已經不能滿足業務發展的需求。論文參考,措施。科學單位迫切需要財務人員在資本運作、經營性資產的監管管理等方面提供更科學的決策依據,因此加大會計人員人才培訓,盡早建立一套安全有效的內部會計控制制度是十分重要的。
4完善內部會計控制制度的措施
4.1 內部會計控制制度設計采用濕度控制的原則
由于科學事業單位經濟業務比較簡單,運轉環節少,并且多年形成一套固定的工作流程,加上人員結構大多是以“以老帶新”,人員流動不像企業那么頻繁,因此科學事業單位內部會計控制總的來說還是做到比較好的。盡管科研單位經濟業務單純,但是資金來源復雜多樣,承受的科研課題涉及國家的各個領域,除了遵守《科學事業單位會計制度》之外,還需要按照資金來源遵守相關的會計制度。科學事業單位每年需要接受多次各個方面的監察審計,不可控因素比較多;加上在投資、融資、租賃、經營等方面都有涉足;這就造成了如果內部控制制度過于嚴禁,常常會顧此失彼。因此在設計科學事業單位的內部控制制度時應該采取適度控制的原則。論文參考,措施。對于投資、融資、租賃、經營等容易出現問題的領域應該采用嚴加控制原則。
4.2加強各方面的內部牽制制度
明確規定各個機構和崗位的職責權限,使不相容崗位和職務之間能夠相互監督、相互制約,形成有效的制衡機制。。不相容職務相互分離控制,他的核心是“內部牽制”,是指對具體業務進行分工時,不能由一個部門或一個人完成一項業務的全過程,而必須由其他部門或人員參與,并且與之銜接的部門能自動地對前面已完成工作進行正確性檢查。它由適當授權、不相容工作的責任分工、憑證和記錄、接近控制、獨立檢查等環節組成。這種制約包括上、下級之間的互相制約、相關部門之間的相互制約。如物資采購業務,批準進行采購與直接辦理采購,即屬于不相容的職務,如果這兩個職務由同一個人擔當,即出現該員工既有權決定采購什么,采購多少,又可以決定采購價格、采購時間等,如果沒有其他崗位或人員的監督、制約,就容易發生舞弊行為。
4.3加強財務內部控制
會計作為一個信息系統,對內能夠向管理層提供經營管理的諸多信息,對外可以向投資者、債權人等提供用于投資等決策信息,要對會計主體所發生的各項能用貨幣計量的經濟業務進行記錄、歸集、分類、編報等需進行的控制。做好財務內部控制,直接的影響財務管理目標的實現和財產的安全。建立科學、嚴密的財務內部控制制度是安全、有效的財務管理基礎。財務內部控制主要包括以下幾點:1、建立會計工作崗位責任,對會計人員進行科學合理的分工,使之相互監督的制約;2、明確憑單的填制、傳遞、裝訂、保管的程序和責任;3、嚴格限制無關人員對資產的直接接觸;4、定期對實物資產進行盤點,并將盤點結果與會計記錄進行核對等。
4.4加強內部稽核制度和內部審計制度
內部審計控制都同樣來自單位內部。內部審計的主要職責就是監督和評價內部控制結構和風險,內部審計越薄弱內部控制風險越大。內部審計重在檢查和評價企業的內部控制,它不是側重某一活動的評價結果,而是注重建立一種監督機制。建立健立稽核制度和內部審計制度是預防舞弊、根治腐敗的根本策略。內部審計既要監督企業領導遵守國家法律法規、維護社會整體利益、適應宏觀經濟目標發展;又要對內當好參謀、提高企業經濟效益、糾正違規、化解風險。管理者應發揮企業內部審計的作用,切實加強考核、監督、制約機制,將內部審計人員,直接對單位負責人負責,真正發揮內審人員的作用,監督和保護單位的資產、財產安全,監督企業朝著合理、合法的良性方面發展。良好的內部控制制度應包括獨立于單位其他部門的內部審計制度,內審部門負責查各項內部控制制度的執行情況,并將審查結果向單位最高管理者報告。內部審計工作越仔細,內部控制制度越健全,越能增強內部控制工作的效率與可靠性。
綜上所述,完善的內部控制制度,不但是審計的基礎,而且是各項財產的安全保證,是防止貪污和浪費的重要措施,對會計數據的正確性、合法性起著保證作用,能起到事前預防、事中、事后及時發現工作漏洞的作用。論文參考,措施。內部控制制度的合理設計和有效施行,依賴于農業科研單位健全的內部治理結構營造的優良控制環境。現代內部控制制度作為一個先進的內部管理制度已經被實踐所證明,得控則強,失控則弱,無控則亂,不控則敗。建立和完善內部控制制度是改進法人治理機制的重要保證。
關鍵詞:內審作用,風險,控制
內部審計的作用
內部審計是組織機構內部所建立的服務于該組織的一個獨立職能部門,通過對組織內部各種業務和控制進行獨立的審查和評價,來確定其是否遵循了公認的方針和程序、是否符合既定標準 、是否有效的和經濟地使用了資源、是否正在實現組織目標,并據此對所審查的活動向成員提供分析、評價、建議和咨詢,幫助他們更有效地履行其職責。換句話說,內部審計是對內部控制實施的“再控制”。其作用在于:
(一)提高企業財務會計和其他經營管理信息的正確性與可靠性。
加強管理是企業永恒的主題,管理的重心在決策,科學的決策則離不開正確、可靠的信息。通過內審,就能在很大程度上防范錯誤和舞弊,提高會計信息的可靠性。
(二)能夠有效的促使國家法律、法規及政策的貫徹落實與執行。
健全的內審制度,可以對企業內部各職能部門、崗位、人員及各流轉環節進行有效的監督和控制,及時發現諸如貪污、盜竊、浪費亂擠亂攤成本和偷稅漏稅等不法行為,并及時采取措施予以糾正。
(三)保護財產物資的安全完整和有效使用
財產物資是企業從事正常經營活動不可缺少的物資條件,如果內部控制不嚴密,不相容職務未分開,就往往會造成企業財產物質的大量流失,使企業蒙受重大損失。通過內部審計,能夠發現內部控制系統的缺陷,進而提出可行的建議,彌補內部控制的缺陷,達到保護財產物質的安全完整和有效使用的目的。
(四)能夠促使企業工作效率的提高和目標的實現
在市場經濟條件下,科學合理的組織企業的各項生產經營活動,是企業生存與發展的重要前提,健全的內審制度對提高企業的市場競爭力顯得尤為重要。
二、內部審計風險形成的原因
(一)內部審計機構的相對獨立性較弱
內部審計機構是單位內設機構,在本單位負責人的領導下開展工作,為本單位實現經營目標服務。因此,內部審計的獨立性不如外部審計,在審計過程中,不可避免地受本單位的利益限制。內部審計的組織形式也反映出其獨立性的弱化:有的單位把審計機構設在財會部門中;有的把審計機構和監察部門合并在一起;有的單位由分管錢財物資及賬目的人員兼任審計崗;有的單位領導既領導財會工作,又領導審計工作。因此,企業的內部審計很難站在客觀、公允的立場上對企業的財務狀況做出客觀、公正的評價。特別是當面對領導參與或法人違規時,內部審計往往無能為力。在這種情況下,作為企業的內審部門,如若服從于一把領導的意志,不能對企業的財務進行有效監控,不能做出真實、客觀的評價,而出具虛假審計報告,就會埋下巨大的隱患。論文格式,內審作用。獨立性是審計工作的靈魂。不能有效保證審計機構和人員在組織上的獨立性及其在業務工作中的自主性和權威性,就不能保證審計質量和規避審計風險。
(二)內部審計對象的多元化
隨著國有企業改制、重組,內部審計的對象也多元化 ,審計對象逐步發展為企業集團、股份公司和連鎖經營店,企業內部機構層次增加,所進行的交易日趨復雜;被審單位與集團公司是母子公司或聯營公司的關系,在兼并和收購、改制和改組、聯合和剝離及分拆中,給內部審計帶來了更多的困難,審計風險也隨之增加。
(三)內部審計內容的復雜性
由于審計對象的多元化,單位和集團公司改制和改組,內部審計的內容從傳統的財務審計發展為效益審計、工程審計、經濟責任審計、決策審計、風險審計、投資審計等,這對內部審計人員提出了更高的要求,審計人員作出正確結論的難度也就越大,審計風險隨之增大
(四)內部審計法規不健全,人員素質亟待提高
內部審計法律依據不充分、不健全,或出現空白,使得內審人員在進行審計時,只有依據經驗和知識進行分析判斷,在某種程度上影響了審計結論的權威性,因而增大了審計風險。同時,目前我國內部審計人員整體水平不高,綜合素質較低,識別風險、判斷正誤的能力較差;有些人員職業道德欠佳,不能經受各方面的誘惑;內審人員普遍缺乏計算機審計技能,不能適應新形勢的需要。這將給內部審計工作的質量、信譽帶來負面影響,從而導致審計風險的出現。
(五)內部審計方法滯后,質量控制制度不完善
我國內審方法仍以賬項基礎審計方法為主,主要審計目的是“查錯防弊”,內審人員風險觀念淡薄,審計風險控制因素考慮較少,更談不上運用最新的以風險導向為核心的審計方法來防范和化解風險。論文格式,內審作用。內部審計中抽樣技術雖已被廣泛應用,但是內審人員在運用這一技術時,基本上全憑審計人員的主觀標準和經驗來確定樣本規模和評價樣本結果,這種判斷抽樣極易遺漏重要事項,形成審計風險。論文格式,內審作用。
同時,目前許多企業內部審計制度不完善,如審計機構缺少事前的審計計劃、事中的審計程序和報告期的審計復核;審計工作底稿不完整,一般僅記錄審計問題事項,而未記錄審計人員認為正確的審計事項,使得審計復核、審計質量控制無從入手;審計報告以協調關系為出發點,以肯定工作成績為基調,問題定性模棱兩可。這都使內部審計質量得不到保證,更談不上防范風險。
三、內部審計風險的防范與控制
(一)理順內審管理體制
企業在設置內審機構時應堅持兩條原則:一是獨立性原則。這是設立內部審計組織機構最重要的原則。在這個原則指導下,內審組織機構在組織人員、工作和經費等方面應獨立于被審計單位,獨立行使審計職權,不受股東、總經理、其他職能部門和個人的干預,以體現審計的客觀性、公正性和有效性。國際內部審計師協會在《內部審計實務準則》的一開始就強調:內部審計師“必須獨立于他們所審核的活動”,“獨立性可使內部審計師提出公正的不偏不倚的鑒證和評價,這對于正確的審計工作實施是必不可少的”,而這一點,是“要通過組織狀況和客觀性來獲得的”。二是權威性原則。這是內審工作充分發揮作用的另一個關鍵因素。主要體現在內審組織機構的地位和設置層次上。內審組織機構的組織地位和設置層次越高,權威性越大,內審的作用就發揮得越充分。實踐表明,內審的組織地位和作用的發揮是相輔相成的。一方面,作用的擴大為內部審計贏得較高的組織地位創造了機會;另一方面,組織地位的提高,獨立性增強又為內部審計人員卓有成效地履行其職責,發揮內部審計的職能作用提供了條件。另外,內部審計機構要有一定的處罰權,這樣才能充分體現內部審計的權威性。
(二)提高內審人員素質
內部審計是一項專業性和技術性都很強的工作,是高層次、綜合性的經濟監督,要求審計人員必須具有過硬的政治思想素質、嚴謹的工作作風和高度的責任心;必須具有扎實的會計、審計理論知識和審計技能,具有敏銳的分析能力和準確的判斷能力,具有較強的口頭、文字表達能力;具備經營管理知識,通曉財政經濟法規,還要對本部門、本單位的生產經營及技術方法有一定了解。加強內審行業的隊伍建設,培養一批高素質的專業審計人才是推動我國內部審計事業發展的當務之急,也是防范審計風險的最有效措施。論文格式,內審作用。首先,必須改變目前的用人機制,選派那些具備相應的技術資格和業務能力的人員充實內審隊伍;其次,培養內審人員堅持實事求是、客觀公正、廉潔奉公的職業道德;再次,要加強對內審人員的后續教育,以適應不斷發展的新形勢的需要。
(三)改進內部審計方法
在審計方法上采用以風險為導向的風險基礎審計模式。風險基礎審計是將審計風險觀念全面應用于審計過程的一種審計模式,它通過對審計風險進行系統的分析和評價,來確定審計風險是否可以控制在可以接受的范圍內。它主要運用分析性復核的方法,不僅對客戶的控制風險進行評價,同時更要對產生風險的各個要素進行分析和評價,以確定實質性測試的范圍和重點。這樣就使審計風險與整個審計過程密切聯系起來,以風險的分析與控制為出發點,以保證審計質量為前提,統籌運用符合性測試、實質性測試、分析性檢查等方法,綜合各種審計證據,以控制審計風險。近年來,風險基礎審計在世界各國已廣泛應用,其原因就在于它從審計準備階段開始就考慮審計風險。我國內部審計也應盡快實現向這種審計模式的過渡,以提高審計質量。論文格式,內審作用。論文格式,內審作用。
(四)完善內部控制制度,加快內審法規建設
建立良好的內部運行機制,完善內部質量控制制度,是控制風險的有力保證。各內審機構應在綜合考慮業務規模和范圍、組織形式、分支機構設置及區域分布、成本與效益原則、人員素質及構成等其他影響控制政策和程序因素的基礎上,建立有效的內部運行機制和質量控制制度。質量控制制度應從全面質量管理和單個項目質量管理兩個方面構建。全面質量管理應著重從職業道德原則、專業勝任能力、工作委派、分級督導制度和對全面質量控制政策與程序的執行情況的監控等方面入手建立控制程序,以保證審計質量,把風險水平降低到可接受水平。單個項目質量管理應重點建立主審負責、審計底稿三級復核、審計部門主管巡視、審計項目質量考核等方面的制度,以把好每個審計項目的質量和風險關。同時,我國應抓緊制定、頒布內部審計法規和內部審計業務準則,以統一內部審計執業規范,降低審計風險。
總之,要想充分的發揮內部審計的作用,就要重視審計監督,提高內審的地位,制定嚴格的制度,加強對審計決定的跟蹤。
主要參考文獻:
徐麗《如何發揮內部控制與內部審計的作用》,《審計理論與實踐》,2003年第11期
《現行審計管理制度與執法監督》,遼寧電子出版社,2003年10月出版
論文提要:本文在分析內部控制整合框架與企業風險管理整合框架關系的基礎上,分析現行風險管理審計準則的局限性,并提出開展風險管理審計的建議。
一、我國風險管理審計準則的內容及局限性
隨著經濟形勢發展及我國內部審計自身發展的需要,我國內審也開始重視風險管理內部審計。2005年中國內部審計協會頒布了《內部審計具體準則第16號—風險管理審計》(以下簡稱風險管理審計準則)并要求于2005年5月1日起實施,該具體準則的出臺為我國內部審計人員對組織內部風險管理狀況進行審查和評價提供了規范指導。
風險管理審計準則第2條對風險管理做了如下定義:是對影響組織目標實現的各種不確定性事件進行識別與評估,并采取應對措施將其影響控制在可接受范圍內的過程。風險管理旨在為組織目標的實現提供合理保證;第6條則描述了風險管理包括的主要階段:風險識別、風險評估以及風險應對;在該準則的第4條中,還特別強調:風險管理是組織內部控制的基本組成部分,內部審計人員對風險管理的審查和評價是內部控制審計的基本內容之一。
可以看出,該準則所稱的“風險管理”是從狹義上理解的風險管理,即風險管理活動的具體實施過程:風險識別、評估及應對。而廣義的風險管理不僅包括上述的具體實施過程,還包括其他起輔助作用的要素:內部環境、控制活動以及監督。按目前狹義前提下制定的準則去執行,風險管理審計就會忽略這些起輔助作用的要素,以至于發現不了組織風險管理活動中可能存在的潛在問題。中航油案例就是一個很好的例證。
中國航油(新加坡)股份有限公司(下稱中航油新加坡公司)曾聘請國際著名的安永會計師事務所為其編制《風險管理手冊》,設有專門的風險管理委員會及軟件監測系統,實施交易員、風險控制委員會、審計部、總裁、董事會層層上報,交叉控制,按照《風險管理手冊》的規定,任何導致50萬美元以上損失的交易將自動平倉。中航油新加坡公司共有10位交易員,損失的最大限額應是500萬美元(10×50萬=500萬)。但是,中航油新加坡公司的衍生品交易最終虧損額高達5.5億美元,以至申請破產保護。中航油事件的核心問題并不在于市場云譎波詭,而在于該公司從表面上看似乎已實施了風險管理的流程:風險識別、風險評估、風險應對;但缺少對風險管理系統中的其他輔助要素的合理關注,最終導致企業整體風險管理失敗。這一案例也再次說明:風險管理不僅僅只包括風險識別、評估及應對,更包括內部環境、控制活動、信息和溝通以及監控;風險管理系統的有效運轉依賴于各要素的通力協作,對風險管理不應停留于狹義上的理解;風險管理審計準則應指導內部審計人員從廣義上理解風險管理的涵義,全盤考慮風險管理的構成要素及其運作方式,及時有效地發現企業風險管理實踐中存在的短板。
二、重新認識內部控制與風險管理的關系
對風險管理審計的認識依賴于企業進行風險管理時所采取的企業風險管理框架或風險模型(用來反映風險管理過程和內容的程序圖)。截至目前,已經有如下風險管理模型:1995年澳大利亞-新西蘭聯合委員會的AS/NZE4360;1998年的加拿大標準委員會模型;1997年全國虛假財務報告委員會下屬的發起人委員會(下稱COSO委員會)內部控制-整合框架的“目標—風險—控制”模型;2004年COSO委員會的企業風險管理-整合框架(簡稱ERM框架)模型。風險管理審計準則中出現的問題根源就在于準則中的“風險管理”概念采納了COSO委員會1997年的內部控制-整合框架中的觀點。然而,理論界和實務界還是認為該內部控制框架有些局限性,如對風險強調不夠,使得內部控制無法與企業的風險管理相結合。COSO委員會2004年的ERM框架就是在1997年的內部控制-整合框架的基礎上,結合《薩班斯——奧克斯利法案》的相關要求擴展得到的。相比內部控制框架,ERM框架在多個方面都有所發展和深化,具體表現在以下幾個方面:
1、企業風險管理涵蓋了內部控制。增加了新的要素或賦予原有要素新的含義,對內部控制框架下的風險管理要素進行細化,按風險管理的流程劃分為:目標設定、事件識別、風險評估、風險反應四個要素。同時,在環境要素中增加了“風險管理哲學”以及風險“偏好”。對比二者的構成要素,可以發現風險管理框架中的目標制定、事項識別、風險評估、風險應對四個要素實質上就是風險管理的流程,也可以理解為狹義上的風險管理。這樣看來,內部控制框架與風險管理框架中的要素完全一致。但是系統論認為,系統的性質不僅取決于組成系統的各要素,更依賴于組成系統的各要素的排列方式。在內部控制三個目標的基礎上增加了戰略目標,并擴大了報告目標的范圍,將“財務報告的可靠性”發展為“報告的可靠性”。
2、企業風險管理更加強調管理風險。ERM框架強調在“組合”的基礎上考慮風險,考慮風險的集合和風險的交互作用,并在此基礎上考慮企業應采取的風險控制措施。在強調風險管理的環境下,ERM框架顯然不同于內部控制框架。
總之,ERM框架擴展并詳細地闡述了與企業風險管理相關的那些內部控制要素。從企業風險管理要求和實施來看,內部控制是ERM的主要構成部分,但絕對不能等于ERM范疇,ERM的理論和實務都要比內部控制寬泛得多,ERM更適合企業戰略風險管理的要求。因此,不能說風險管理審計是內部控制審計的一部分。
三、建議
基于以上分析,要實現真正意義上的風險管理審計,對風險管理審計準則中的風險管理概念的理解就必須建立在廣義的基礎之上,即采納COSO委員會(2004)ERM框架中的廣義風險管理概念。鑒于內部控制與風險管理二者密不可分的聯系,在現行的準則體系下可以協調內部控制審計準則與風險管理審計準則之間的關系,以使風險管理審計準則能得以更有效的實施。
主要參考文獻
[1]中國內部審計協會.內部審計具體準則第16號——風險管理審計.2005.