对内部控制进行评审,就是对内部控制的健全及有效进行审查和评价。它包括对内部控制进行健全性测试及初步评价和对内部控制进行符合性测试及总体评价。
1.对内部控制进行健全性测试
所谓健全性测试。是指审计人员通过对被审计单位内部控制的调查和描述,来测试其控制环节和措施是否符合理想的控制模式,并以此作为对内部控制初评的依据。
对内部控制调查的方法:查阅被审计单位的各项管理制度和相关文件;询问被审计单位的管理人员和其他相关人员;检查内部控制过程中生成的文件和记录;观察被审计单位的业务活动和内部控制的实际运行情况;选择若干具有代表性的交易和事项进行“穿行测试”。
审计人员对于被审计单位内部控制的调查结果.应该以书面形式记录或描述出来。
常用的方法有:文字说明法、调查表法和流程图法。
2.对内部控制进行初步评价
初评的内容主要包括内部控制设置的健全性和合理性两个方面.
健全性评价主要是评价应有的控制环节是否设置齐全。
合理性评价主要是分析内部控制的布局是否合理,有无多余的和不必要的控制等。
值得注意的是:如果因采用内部控制评审所减少的实质性测试的工作量小于进行必要的符合性测试的工作量,则进行符合性测试就是不经济的。此时,审计人员也应修改审计策略。停止对内部控制的进一步评审,而直接转入实质性测试阶段。
3.对内部控制进行符合性测试
符合性测试是为了确定内部控制的设计和执行是否有效而实施的审计程序。它是在调查了解内部控制设置状况的基础上,对其执行的有效性所进行的测试,因此也常被称之为遵循性测试。
符合性测试的内容主要是指控制执行测试,即对被审计单位所设置的内部控制政策和程序是否实际发挥了作用进行测试。
符合性测试可以采取两种方式:
一是业务程序测试(简称业务测试),即选择若干具体的典型业务,沿着既定的处理程序进行检查.考察有关的控制点是否符合规定并能认真执行。借以判断各项控制措施的遵循情况。
二是功能测试,即针对某项控制的某个控制环节。选择若干时期的同类业务进行检查,查明该控制环节的处理程序,在被审计期内是否按规定发挥了作用。
①符合性测试数量的确定方法
统计抽样法。即根据总体规模、预计总体错误率、审计结果的精确程度和审计结果的可靠性程度等因素,运用统计抽样公式来计算或查表来确定应该抽查的业务量。
经验估计法。即凭经验按业务活动执行的次数多少来估计应该抽查的业务量。通常情况下,某项业务活动执行的次数越多.则该项业务发生差错的概率就越大。
②符合性测试样本的审核方法
证据检查法。它是指审计人员在检查与某些业务有关的原始凭证和其他文件时.沿着这些凭证和文件上所留下的业务处理踪迹进行跟踪审查,以判断业务处理过程中有关的控制措施是否均被认真执行。
实地观察法。它是指审计人员在不事先通知的情况下,亲临现场观察有关人员执行业务的状况,以判明业务处理程序是否遵循了内部控制的规定。为了尽量避免人为干扰.确保观察结论的客观真实性。审计人员不应以一次观察的结果作为结论.而应选择在不同的时间进行多次观察,并且应尽可能地采用突击的方式进行观察。
重复执行法。它是指审计人员按照被审计单位所规定的内部控制程序,选择若干笔业务独立地重新执行一遍,以复核验证与该业务有关的控制手续的遵循情况。
[1] [2] 下一页
查看更多关于审计专业相关知识:内部控制评审的方法和内容复习指南的文章