导图社区 CIA思维导图
这是一篇关于CIA的思维导图,包含IPPF国际内部审计专业实务框架、独立性和客观性、专业能力与应有的职业审慎等。
编辑于2024-03-12 16:51:33CIA
1、IPPF国际内部审计专业实务框架
内部审计的使命:以风险为基础,提供客观的确认、建议和洞见,增加和保护组织价值
强制性指南:内部审计师履行其职责的基础,适用于提供内部审计不误的个人or机构;
内部审计实务的核心原则:阐述了内部审计的有效性。
彰显诚信
彰显胜任能力和应有的职业审慎
保持客观,并且免受不当影响(独立)
适应组织的战略、目标和风险状况
提供以风险为基础的确认
定位适当且资源配置充分
彰显质量和持续改进
有效沟通
富有见解、积极主动,并具有前瞻性
促进组织改善。
内部审计定义:内部审计是一种独立、客观的确认和咨询活动,旨在增加价值和改善组织的运营。通过应用系统的、规范的方法,评价并改善风险管理、控制和治理过程的效果,帮助组织实现其目标。(明确基本宗旨、性质、工作范围)——选择题有目标选目标
独立、客观的活动
确认服务、咨询服务
确认服务:一种旨在对组织的治理风险管理和控制过程作出独立评价,而对证据进行的客观检查。一般由三方参与
咨询服务:只咨询及相关的客户服务活动,其性质和范围需与客户协商确定。一般有两方参与
增加价值和改善组织的运营
系统的规范的方法
评价并改善风险管理、控制和治理过程的效果
帮助组织实现目标
职业道德规范
原则(四项):与内部审计职业和内部审计实务相关的原则
诚信
客观
保密
胜任
行为规则(十二项):描述内部审计师行为规范的行为规则。
标准:既是内部审计专业的基础,同时也是IPPF的核心
宗旨
指导内部审计人员遵循标准中的强制性内容
为内部审计服务提供框架
建立评估内部审计业绩的依据
促进组织流程和运营的改善
内容
属性标准:说明开展内部审计活动的组织和个人的特征。 1000序列
1000-宗旨、权利和职责:宗旨-为谁服务,向谁报告?(董事长);权利-达到审计目标所需资源;职责-提现内部审计范围;——必须在内部审计章程中正式确定。
1010-确认强制性指南
工作标准:描述内部审计活动的性质,并提供了衡量内部审计活动实施质量的准绳 2000序列
实施标准:A表示确认业务、C表示咨询业务
内部审计章程
关键要素
基本组成
引言
组织和报告架构
权利
职责
独立性和客观性
质量保证和改进
签名
营销内审
对董事会、高级管理层的营销
权限争取
工作沟通
对同级部门的营销
宣传手册
公告
业务通讯
出版物
内部审计部门开放日
管理经理层咨询委员会
客户培训
推荐性指南:有助于对强制性指南的解释,or将强制性指南应用与特定的内部审计环境中。
执行指南:帮助内部审计师遵循《内部审计定义》、《职业道德规范》和《标准》的要求,并推广良好实务。其主要阐述了内部审计的工作方式、方法、需要考虑的要素、但不会涉及具体的程序和流程;
补充指南:为从事内部审计工作提供详细的指引。可能针对某类业务、某个行业,其内容包括了程序、流程、工具、技术、项目、分步骤推进的方法、范例等。
交付成果范例
可供选择的最佳实务,包含审计方法、原则、行为,并应用到工作中
通过正式的审批程序得到IIA的推荐和认可
2、独立性和客观性
组织上的独立性
职能上向审计委员会、董事会或其他相关治理结构报告业务工作:章程、审计计划、首席执行官任免及薪酬,范围受限
一般每年至少举行一次由首席审计官与董事会或审计委员会参与的会议(不涉及高级管理层)
行政上向首席执行官(CEO)即高级管理层报告行政工作
个人的客观性
利益冲突并不一定会产生不道德或不恰当的行为后果
对独立性或客观性的损害
组织独立性受损
首席审计官职责问题
定期评估报告路径及职责
制定替代程序确认其职责范围外工作的有效性
汇报关系问题
审计资源或范围限制
章程对审计范围的规定
接触相关记录、人员和实物财产的规定
必须实施的审计程序
经批准的人员配置计划和财务预算等
个人客观性受损
对以前负责的业务进行评价,负责业务到确认服务要1年时间
人际利益冲突或偏见
存在压力
缺乏职业怀疑
绩效和薪酬
开展非审计职能的责任
提升独立性或客观性
制定政策
开展培训
持续评估
3、专业能力与应有的职业审慎
专业能力
CAE应该在充分考虑工作范围和责任层次的前提下,确定各职位的教育程度和工作经验要求
知识技能
精通内部审计标准,程序技术
熟悉会计原则和技术
理解管理原则
了解会计,经济学,商法,税收,金融量化方法和信息技术等领域的基本内容
胜任能力框架
十大核心能力
增强和保持专业能力
获取外部服务
内部培训:时间宽裕、预算紧张
外部协助:时间紧迫
应有的职业审慎
确认服务中应有的职业审慎
考虑因素
工作范围
相对复杂性,重要性和严重性
治理、风险管理和控制的适当性和有效性
发生重大错误、舞弊和不合法的可能性
与潜在效益相对的确认成本
数据分析技术
影响目标、运营或资源的重大风险
咨询服务中应有的职业审慎
客户的需求与期望
相对复杂性和范围
与潜在效益相对的咨询业务成本
对职业审慎的遵循性
部门层面:KPI、问卷调查。
业务层面:底稿or结果复核、提出建议、问卷调查。
对最可能发生违法乱纪现象的情形和活动保持警惕;不要求对所有交易进行详细检查
持续专业发展
专业发展的机会
对持续专业发展的遵循性
4、质量保证与改进程序
质量保证与改进程序的要求
内部评估
范围
对确认咨询服务开展常规监督
持续测量和分析绩效指标
适用法律法规
符合《标准》《职业道德规范》
评估充分性
评估贡献
评估改善有效性的做法
是否能增加价值、改善运营等
形式
持续监督
计划阶段提供指导并批准审计方案
实施阶段保证工作底稿充分支持审计发现
复核审计报告,具体整改计划
业务层面
定期自我评估
总体层面
频率
每年至少报告一次
持续监督至少每年报告一次
定期评估
较大组织内每年进行
较小/成熟度低的可降低频率
服务于首席审计官,为高级管理层和董事会提供依据
外部评估
形式
完全外部评估
遵循《标准》《职业道德规范》的程度
内部审计活动的效率和效果
多大程度满足期望
独立外部审定的自我评估
详细记录自我评估过程
现场审定
其他领域的有限关注
频率
领导层变动
内部审计政策或程序出现变化
两个以上的审计机构合并为一个内部审计部门
关键岗位职工离职
其他行业特定的或环境问题
提供频率的原因
成员的挑选与资格
胜任能力
内部审计专业实务
外部评估程序
独立性和客观性
三个或三个以上的组织之间进行同业复核:A复核BB复核CC复核A
两个组织相互进行同业复核
至少每5年开展一次,组织外部、合格且独立的评估人员或小组
质量指标
《平衡计分卡—内部审计活动框架》:
关键绩效指标:
对质量保证与改进程序的报告
报告流程
内部评估:
外部评估:
报告内容
内部评估和外部评估的范围和频率
评估人员或评估小组的资质和独立性
评估人员的结论
整改计划
5.1组织治理与内部审计
治理
董事会实施的各种流程和架构的组合,用以告知、指导、管理和监督组织的活动,以实现组织目标。
四大基石
董事会
高级管理层
外部审计师
审计委员会
司法机构+管理机构
治理活动
遵守法律或监管要求
内部控制评估和报告
企业风险管理
质量计划
信息披露公开透明
治理结构和流程
治理角色和责任
利益相关方
董事会/审计委员会
首席执行官/高级管理层
运营管理层
外部审计
内部审计
治理与企业文化
组成内容
企业愿景
企业使命
企业价值观
影响绩效的关键因素
领导
道德
价值观和信仰
企业社会责任(car)
CSR/社会责任SR/可持续发展SD
企业社会责任利益相关方
员工及其家属
环境倡导者
邻里社区
股东
顾客
供应商
企业社会责任风险
声誉
股票市场风险
合规
责任
运营
人员配备
市场营销
供应链合伙伙伴风险
企业社会责任框架
ISO26000
全球报告倡议组织GRI
社会责任管理体系SA8000,全球第一个可用于第三方认证的社会责任国际标准
企业社会责任审计
按CSR要素审计
利益相关方审计
按共同主题审计
内部控制审计
风险管理优先级审计
企业道德与合规
组织合规性
ISO19600合规管理系统一指南:PDCA循环
美国联邦组织量刑指南
业务程序或部门
供应链管理
设备管理
人力资源管理
隐私管理
风险隐私信息:个人隐私、空间隐私、沟通隐私、信息保密
OECD"保护隐私和个人资料的跨界流动的指导方针"
收集限制
数据质量
规范目的
使用限制
安全保障
个人参与
问责制
开放
能力成熟模型CMM
初始级
重复级
定义级
管理级
优化级
内部审计在治理中的作用
强化风险管理
内部审计在风险管理中的职责是运用风险评估方法和控制测试,对风险管理过程中的充分性和有效性进行检查和评价,提出改进意见,为管理层和审计委员会提供帮助。
具体职责
评价现有风险,并报告评估结果
制定评价风险计划
当组织出现真空时领导风险管理活动
利用风险自我评估技术推进风险评价
评价与计算机最新发展状况相联系的风险,如果风险没有被控制在预先设定的可接受水平上就终止该项目
协助管理层推行贯穿整个组织的风险模型
提供控制确认
在职能范围内测试控制的遵循性,向管理层报告结果
协助管理层设计综合的评价方法
协助管理层编制关于内部控制有效性的报告
识别重大的控制缺陷
推行计算机测试技术
通过控制自我评估CSA技术帮助理解和发展职责领域的控制
评价遵循工作
评估法律,法规和合同的遵守情况
监督遵守公司行为准则和商业惯例的情况
评估组织向董事会报告的机制
评估业绩测评系统
提供价值确认
自我评估方法
员工对企业价值观的理解程度
个人目标和企业价值观的一致程度
员工是否认为,在工作中坚持了企业价值观或工作要求是否让他们妥协
员工是否将其他人看作实践企业价值观的范例
审计计划
重点关注人力资源实践和组织的其他相关行为
提供咨询服务
报告主要工作
沟通审计业务计划
定期报告工作
报告重大审计事项
报告控制框架的有效性
促进文化建设
评估董事会的道德氛围
董事会的结构、目标和动态
董事会及其委员会职能
董事会的政策手册
保持治理要求意识的过程
董事会教育和培训
评估组织的道德氛围
培养良好的企业文化来防范舞弊
5.2风险管理与内部审计
风险术语
风险
不确定性,即某种结果出现的概率
后果,即实际结果与期望值的偏离
风险事件:可能发生的能够阻碍内部控制目标实现的事件
风险敞口、可接受风险、审计风险、固有风险、控制风险、检查风险
剩余风险
管理层采取了有关措施,包括采取应对某项风险的控制活动降低负面事件的影响和可能性之后仍然存在的风险。
=固有风险-风险管理技术
风险偏好、风险容忍度、风险应对
市场风险:市价波动,对于企业营运或投资可能产生亏损的风险。
会计风险:会计处理与税务对企业盈亏可能产生的风险。
风险因素
影响损失产生的可能性和程度
有形风险因素
无形风险因素
影响损失产生的来源
外部风险因素
内部风险因素
风险管理:识别、评估、管理和控制潜在事件或情况的过 程,目的是为实现组织的既定目标提供合理保证
首要业务目标:保护和提高股价,以满足股东价值最大化。
风险管理框架
COSOERM
COSO的企业风险管理框架
具体表现
认真地分析风险因素
有意识地承担风险
科学地管理风险
稳妥地获取风险收益
ISO31000全面风险管理
风险管理角色
高级管理层和董事会
首席风险官CRO
经营和财务管理层
内部审计
风险管理技术
回避风险
预防风险/控制风险
保留风险/自留风险
转移风险/分担风险
内部审计在风险管理中的作用
促进风险管理过程的建立
识别和报告环境风险
评估风险管理过程的适当性
组织目标
风险识别
风险应对
风险信息
执行时的考虑因素
内部审计的作用范围
内部审计部门必须评估下列与组织治理、运营及信息系统有关的风险
组织战略目标的实现
运营和程序的效率与效果
资产的安全
对法律法规政策程序及合同的遵循情况
内部审计部门必须评估下列针对组织治理、运营和信息系统等风险的控制的适当性和有效性
5.3内部控制与内部审计
COSO内部控制框架
其他内部控制框架
CoCo模型
Cadbury模型
Turnbull模式
巴塞尔协议Ⅲ
King模式
KonTraG模式
信息技术控制模型
GAIT
基于风险的信息系统控制评价指南
ISACA
国际信息系统审计和控制协会的简称
四个基本原则
COBIT
ValIT
RiskIT
NISTSP800-37
内部审计在控制中的作用
5.4内部审计的其他战略作用
三道防线的战略定位
模型
关联协助
内部控制和风险管理成熟度评估
变革管理
提供培训
评估业务评测系统
6舞弊风险
舞弊三角
压力/激励
经济压力
恶癖的压力
与工作相关的压力
自我合理化
机会
缺乏发现组织舞弊行为的内部控制
无法判断工作的质量
缺乏惩罚措施
信息不对称
能力不足
审计制度不健全
舞弊的类型
受益对象
为组织谋利
为个人谋利
行为对象
舞弊群体
集体合谋
单独舞弊
舞弊信号
审计循环危险信号
收益
支出
生产
财务
环境危险信号
行业特有的危险信号:金融服务业、保险业、制造业、能源业
犯罪者危险信号
财务报表危险信号
舞弊实施方法危险信号
舞弊风险评估
发现相关的舞弊风险因素
调阅文档、了解案例
识别潜在的舞弊手段,并根据风险的大小为其排序
列出现有的可有效管控潜在舞弊的手段,并发现其中的不足
测试预防和发现舞弊手段的实际操作有效性
对舞弊风险评估进行报告和存档
舞弊与内部控制
内部控制在舞弊中的作用
对潜在舞弊行为的避免
对已发生舞弊行为的纠正
反舞弊控制措施
预防性控制
检查性控制
纠正性控制
舞弊调查业务
舞弊调查程序
制定调查计划
确定与调查有关的适当对象
获取证据
证实舞弊事实和程度
向适当方面报告结果
舞弊的处置
舞弊调查技术
发现抽样
面谈
分析性程序
趋势分析
比例分析
计算机数据分析
计算机辅助审计技术CATTs
测试数据
平行模拟
整体测试
标记和跟踪
受控处理或再处理
专家系统
持续在线审计
企业审计
计算机的分析程序
数字分析
回归分析
计算机统计参数、分类、数值分层、数字分析、加入不同数据源、重复测试、差距测试、数值求和、验证数据输入日期
计算机取证
司法鉴定审计
范围
诉讼活动中进行
贪污罪,虚报注册资本罪,走私罪,欺诈发行股票、债券罪,虚假出资、抽逃出资罪,提供虚假财会报告罪,非法经营同类商业罪,失职、滥用职权造成破产、严惩损失罪,操纵证券、期货交易价格罪,偷税罪,骗取出口退税罪等,需要对涉案的会计事项进行调分析,做出科学鉴定结论
主体
司法审计人员不属于司法工作人员,特殊证人
目的
解决诉讼涉及的专门性问题
方法
运用行业执业规范等专门知识进行鉴别和判断
结果
提供鉴定意见或审计报告
IIA国际内部审计师协会 IPPF国际内部审计专业实务框架 COSO美国反舞弊财务报告委员会 CAE首席审计执行官
考题
内部审计在组织哪些领域发挥作用:风险管理、控制和治理过程
卷一
对组织的外部审计师的独立性的评估应当 A:只有在外部审计师被指派时进行 B:没有内部审计部门参与 C:只有在外部审计师被指派时才由内部审计部门参与 D:在指派时由内部审计部门参与,并且应该定期进行
参考答案:D 对组织的外部审计师的独立性的评估应当:在指派时由内部审计部门参与,并且应该定期进行
A随机变化B非正常变化 C正常变化D循环变化
参考答案:B A不正确,后继数据存在明显的上扬趋势,并持续突破控制上限。B正确。以平均值、上限和下限为设定基础的本模型,将反复突破控制上限情况排除在外;要求进行调查。C不正确,上限被反复突破。按照计划好的模型,这种情况是不正常的。D不正确,图表中的部分数据表现出循环性,但是更重要的特征是其突破控制上限的非正常性。
某人是外部评估小组的成员,在评估正在检查的内部审计活动的独立性时,他最不应考虑以下哪项要素?( ) A接触并经常与董事会、审计委员会或其他管制部门沟通 B对于填补内部审计部门的员工空缺职位,有必要考虑教育与经验标准 C内部审计师承担经营职责的程度 D检查内容应包括内部审计目标的范围和深度
参考答案:B A不正确,独立性通过组织的地位和客观性实现,组织的地位通过与董事会、审计委员会或其他的管制部门的直接沟通而得以加强。B正确。这些标准与专业的熟练性有关,与独立性无关。首席审计官应该在充分考虑各职位的工作范围和职责层次的前提下,为内部审计活动各职位确立合适的教育程度和工作经验要求。C不正确,承担经营职责损害了客观性,进而损害了独立性。D不正确,内部审计活动的工作范围是其组织地位的职能体现,并因此促进了独立性。
以下哪项目标将风险管理战略定位在最优水平上? A成本最小化 B市场份额最大化 C损失最小化 D股东价值最大化
参考答案:D A.不正确,这不是一种全面的风险管理方法。B.不正确,这不是一种全面的风险管理方法。C.不正确,这不是一种全面的风险管理方法。D.正确。这是一种全面的方法,它可以使风险管理战略贯穿于整个组织。 个人笔记:以下哪项目标将风险管理战略定位在最优水平上:股东价值最大化
《标准》要求首席审计官建立和保持质量保证与改进程序。下面除了哪项都是质量保证与改进程序的要素?( ) A已完成审计活动的内部复核 B内部审计师个人绩效的年度评价 C审计标准遵循情况的外部评估 D审计工作监督
参考答案:B B正确。质量保证和改进方案包括合理的监督、内部评估与持续监督和定期的外部评估。而内部审计师个人绩效的评价属于员工管理范畴。
初步调查披露企业从来没有对以往报告的审计发现采取纠正措施,随后的现场工作证实这种情况依旧存在。以下哪项行动方案应该是内部审计师所遵循的?( ) A不采取行动,开展经营方面的控制 B与首席审计官讨论这个问题,这个问题需要特别的解决方案 C与有关负责这个问题的人员讨论,他们应知道如何解决这个问题 D命令有关的负责人员解决这个问题,他们有足够的时间去做这些事情
参考答案:C A不正确,所观察到的状况使组织处于风险之中,除非情况变化或纠正了这种情形。B不正确,没有得到纠正的情形不是独有的,不需要特别的解决方案。C正确。内部审计师应确认已经采取有关纠正措施并正在达到期望的结果,或者确认管理高层或董事会已经承担了对所报告的发现不采取纠正措施而产生的风险。而且,在提出审计报告前,对结论和建议的讨论应在管理层的适当层面进行。客户管理层要在“适当的”层面取得客户的合作(或至少是理解),是解决任何问题至关重要的组成内容。D不正确,内部审计师对客户没有直接的权力,实施这类权力会有损客观性。
与内部财务报告相关的内部审计职能是:( ) A确保报告程序的遵循性 B审查费用开支项目,并将各项与实际开支相核对 C确定是否有员工未经授权而进行开支 D识别会增大未授权费用支出发生可能性的不适当的控制
参考答案:D A不正确,《标准》并未要求内部审计师确保遵循报告程序。B不正确,《标准》并不要求在某个期间内资金流量与实际费用项目相符。C不正确,这是人事或财务部门的职能。D正确。内部审计师有责任识别不充分的控制、评估管理的效果以及指出常见风险。 职责识别不充分的控制,评价管理效果和找出问题后续的程序可以包括观察、核对等。看事项对应的审计层次
内部审计师对公司信用卡的使用情况进行审计时主要关注的应是:Ⅰ.职责分工不充分。Ⅱ.采购职能被削弱。Ⅲ.信用卡可能被用于私利。Ⅳ.银行要求公司进行大额付款而不是多笔小额付款。 AⅠ和Ⅲ B只有Ⅱ和Ⅳ C只有Ⅲ DⅠ、Ⅱ、Ⅲ和Ⅳ
参考答案:A
审计师定期评估控制和控制程序。下列哪项最好地描述了内部审计师认为的控制的概念? A管理层采取行动管理风险,增加实现既定目标的可能性 B控制程序应该为各级管理层所用 C控制代表了会计师和审计师设计的确保处理的正确性的特定程序 D管理层定期解雇没达成期望目标的员工
参考答案:A A.正确。根据《框架》,控制是指管理层、董事会及其他各方开展的旨在增强风险管理、增加既定目标和目的实现可能性的各种活动。管理层负责计划、组织并指导实施充分的行动,为实现目标和目的提供合理保证。
一个内部审计部门的质量保证程序在合理的程度上保证审计工作符合各项应用标准。以下哪项是为了反馈审计部门工作效果而设的?Ⅰ.适当的监督。Ⅱ,适当的培训。Ⅲ.内部评价。Ⅳ,外部评价。 AⅠ、Ⅱ和Ⅲ BⅠ、Ⅱ和Ⅳ CⅠ、Ⅲ和Ⅳ DⅡ、Ⅲ和Ⅳ
参考答案:C C.正确。质量保证程序包括适当的监督、内部评价、外部评价。
内部审计师想要测试的是要求某医疗保险公司赔款的所有申请都经过适当的批准和文件处理,包括但不限于指定医生开出的索赔申请的合法性和该申请是否符合索赔人政策的证据,那么最恰当的审计程序是:( ) A对所有的投保人进行随机统计抽样,审查当年样本项目中所有索赔申请,确定其处理是否正确 B抽取一组存档的索赔申请样本,追查至批准和其他支持性文件证据 C抽取一组被拒绝的索赔申请样本,确认拒绝是否合理由于被拒绝索赔文件较少,内部审计师可以在样本量一定的情况下获得更大的审查范围 D从索赔(现金)支出文件中抽取已支付赔款的样本,并追查至批准和其他支持性文件证据
参考答案:D A不正确,对所有的投保人进行抽样检查的成本高,而且容易遗漏错误处理。B不正确,从存档的索赔单中抽样不合适,因为有部分索赔没有得到赔款,检查的范围过大。C不正确,从被拒绝的索赔中抽样,不能证明已赔款部分的批准和文件处理情况,不能实现审计目标。D正确。从已经支付的索赔申请中抽样,追随文件处理,检查范围是恰当的,也能有效实现审计目标。
以下哪项审计技术可以对计算机交易进行连续监测和分析,以便开展详细的审计?( ) A整合测试法 B平行模拟 C测试数据 D嵌入式审计模块
参考答案:D A不正确,整合测试法对信息系统的相关审计只针对程序和数据。B不正确,平行模拟主要针对程序。C不正确,测试数据无疑主要针对数据。D正确。想要做到连续的检测和分析,嵌入式审计模块(又称“内设审计模块”)可以说是最好的方式。
某当地银行聘请地区银行的内部审计师供职于该银行的董事会。这家银行与地区银行在许多同类市场上都存在竞争关系,但更关注消费者的理财业务,而非商业理财。在接受这个职位时,内部审计师:Ⅰ.会违反IIA的《职业道德规范》,因为供职于当地银行的董事会可能会与内部审计师所在银行的最佳利益发生冲突。Ⅱ.会违反IIA的《职业道德规范》,因为在供职于当地银行的董事会时所取得的信息可能会影响有关潜在的购并建议。 A仅有Ⅰ B仅有Ⅱ CⅠ和Ⅱ D既非Ⅰ,也非Ⅱ
参考答案:C C.正确。根据《职业道德规范》,内部审计师不应参与或有任何可能会损害,或据推测会损害其无偏评估的任何活动或关系。这种参与包括那些可能会与组织的利益有冲突的活动或关系。相应地,在当地银行的董事会供职会构成利益冲突,并可能损害内部审计师客观地执行有关潜在购并业务的能力。
在对银行开展的审计所形成的审计报告中,内部审计师将主要问题的审计发现归为“缺陷”,将非主要问题的审计发现归为“待改进的地方”。以下哪项可恰当地归在“待改进的地方”?( ) A很多担保贷款没有为抵押财产提供保险 B贷款官员还对贷款收益的支付出具支票 C由于没有将给客户特定的对账邮件和每月的报表合并邮寄,银行发生了不必要的邮寄成本 D在某个分行,出纳员身后的桌子上存放了大笔现金
参考答案:C A不正确,很多担保贷款没有为抵押财产提供保险对于银行来说是严重的风险暴露,会对银行的财务报表产生重大的影响。B不正确,不能允许贷款官员准备支付支票并向银行客户授予贷款。这两个职务应分离以防止可能的员工舞弊。C正确。对于所考虑的主要问题,缺陷应是重大的,并且需要纠正;非重要的问题可以指出,但不需要纠正。银行没有将给客户特定的对账邮件和每月的报表合并邮寄而发生不必要的邮寄成本不构成严重的风险暴露。D不正确,限制接触现金的做法违反了相应的内部控制政策。
风险管理是:( ) A识别风险,对风险进行优先排序 B衡量风险,确定可能带来的后果 C确定风险威胁以及发生的可能性 D识别、控制和化解风险的总体过程,以及应该采取何种行动来应对不确定性
参考答案:D D正确。风险管理是各经济、社会单位在对其生产、生活中的风险进行识别、估测、评价的基础上,优化组合各种风险管理技术,对风险实施有效的控制,妥善处理风险所致的结果,以期以最小的成本达到最大的安全保障的过程。
某内部审计师发现,被审计部门的管理层没有制定用以确定该部门目标和目的是否达到的适当标准。在此情形下,以下哪项内容将被视为对《标准》的违犯?( ) A没有向恰当层次的管理层报告上述缺乏标准的情况 B制定恰当标准,并将它们提交被审计部门的管理层,作为评估其业务运作的基础 C根据新制定的标准对被审计部门的业务运作发表意见 D允许被审计部门的管理层制定恰当的标准,并由内部审计师对这些标准进行审查
参考答案:B A不正确,《框架》没有对评价标准缺失时一定要报告作出规定。B正确。内部审计师不能单方面制定标准。评估控制需要适当的标准,内部审计师应查明管理人员建立的标准的适当程度,以确定是否已经达到目标和目的。如标准适当,则内部审计师应当在他们的评估中使用上述标准。如标准不适当,内部审计师应与管理人员一起制定评估标准。内部审计师应评价既定操作目标和期望结果,并确定操作标准是否可以接受并得到遵守。如果管理目标和标准模糊,审计师应寻求权威解释。如果内部审计师需要解释或选择操作标准,应与业务客户就衡量操作业绩所需标准达成一致意见。C不正确,这是《框架》规定的做法,有了新标准,就必须采用新的标准进行评价。D不正确,这是《框架》规定的关于合作开发评价标准的一种推荐做法。
以下哪项审计发现对部门控制环境的影响(正面或负面影响均包括在内)最小? A该部门做出长期投资风险决定,以实现投资回报的最大化 B该部门的经理在所有业务交易中都确定并体现了诚实守信的调子 C该部门的很多工作由其他部门的人员重复执行或复核 D在交易的恰当授权过程中发现了缺陷
参考答案:A A就是投资部门的本职工作,不体现过多或过少的事情。其他都体现了与基本不同的行为
在内部审计业务结束不久发生了一起重大的员工舞弊案。内部审计师有可能因没有指出并报告以下哪项内容而没有恰当地履行其遏制舞弊的职责? A旨在监控有关活动的政策、实务和程序以及对低风险领域的资产安全防护工作要弱于高风险领域的资产安全防护工作 B基于职能分离的控制系统由于三个人的共谋而失效 C没有书面政策规定受禁止的活动以及在发现违规时所要采取的行动 D部门员工未经适当地培训,以至不能区分真实签章与伪造签章
参考答案:C
内部控制应遵守一定的基本原则以实现其目标。这些原则的其中一项是职能分离。以下哪项例证没有破坏职能分离原则?( ) A财务主管有权限签发支票,但将签名印章交给财务主管助理以便使用支票签名机器 B对存货负有保管责任的仓库职员有对破损的商品进行处理的权限 C销售经理有责任批准赊销,并有注销账户的权限 D将未分发的薪金支票交给部门的出勤员,以便邮寄给不在场的员工
参考答案:A A正确。职能分离这项控制减少了每位正常工作的员工可能犯错误及隐藏差错或舞弊的风险。交易、记录及资产的保管职能应授予不同的人。财务部门应保管资产但不应授权或记录交易。由于财务主管助理向财务主管报告,财务主管很少分派与资产保管有关的任务。使用支票签名机器与财务主管助理的其他职责没有冲突,它没有涉及交易的授权或记录。B不正确,由于有权处理破损商品会掩盖仓库职员对存货的偷窃。交易权限与资产保管是不相容的。C不正确,销售经理能向可控制的企业批准赊销,然后再以坏账注销这个账户。销售经理的赊销权限与其间接接触资产的权限是不相容的。D不正确,由于出勤员可以隐瞒某位员工的离开并持有那位员工的薪金支票。记录职责与资产保管职责不相容。
某CIA由于原公司裁员而失业,在同一行业的另一家公司找到了一份工作。该审计师在新的组织中的哪项行为违反了ILA《职业道德规范》? ACIA在新工作中使用以前雇主那儿使用过的风险分析方法,来确定应优先考虑的审计事项 B新审计部门不使用PPS抽样法,但审计师认为PPS抽样法对于新雇主实施的许多审计类型都有好处,他召开培训会议并且制作表格来按照以前雇主的使用方法来运用此方法 C在以前的公司工作时,该审计师进行大量研究来确定财务部门的“最佳行为”,以作为该公司审计工作的一部分由于大部分研究工作是在业余时间在家中进行,他保留了许多资料并计划在对新雇主财务部门审计时使用 D以上行为均不违反《职业道德规范》
参考答案:D
协调内部审计部门与执法检查者的工作对组织是有益的,因为内部审计师能: A影响执法检查者对法律的解释,以便公司的实务符合规定 B建议执法检查者改变检查范围以便限制其偏好 C帮助执法检查者进行现场工作,以减少其现场检查时间 D通过内部审计工作底稿和报告向执法检查者提供足够的符合性测试的证据
参考答案:D
下列哪一项恰当地描述了内部控制调查问卷?( ) A提供有关控制系统的详细信息 B与其他控制评估方法相比,完成这种问卷所需时间更短 C要求内部审计师进行适当的管理 D提供间接证据,仍需要证实
参考答案:D A不正确,问卷通常提供的是“是否”型回答,因此调查问卷提供的证据不如其他审计程序提供的证据详细。B不正确,问卷通常比较长,完成问卷是比较耗时的。C不正确,审计人员不需要在场。D正确。内部控制调查问卷由一系列关于内部控制的问题组成,控制是用于防止或发现错误或违规行为。这些问题的答案,将帮助内部审计师识别与特定审计认定相关的内部控制政策和程序,并设计控制测试以评估内控程序和运行的有效性。问卷提供了一个框架,以保证某些方面没有被忽略;但是这种方法并不足以了解整个系统。因此,这样获取的信息是间接的,还需要通过其他程序加以证实,如观察、检查、流程图,检查文件等。
当前对付款活动的审计表明在应付凭单账项处理过程中存在许多重要错误,导致了许多折扣的丧失和许多额外的调整和贷项通知单。由于有许多例外情况不得不分析,花在该部分的审计时间已超过了预计。审计师观察了每个应付凭单办事人员的操作,对应付账款、购买、收货三部门抽取了样本并分析了交易记录,得到了交易量、错误改正交易和丧失折扣摘要方面的系统资料。目前,在这三个部门中任何一个部门,在详细测试、实地观察和例外事项分析中所发现的各种错误的原因还未查明。审计师为查明原因,应采取的最适宜的行动过程是:( ) A询问处理应付账款和涉及交易的人员,获取相应建议 B扩大样本量,但抽取样本的属性与测试样本的属性相同 C集中精力审计现金支付方面,以期通过这些测试发现所有相关信息 D在给管理当局的特别报告内描述和交易相关的问题,对其发生原因不作表述,也不下结论
参考答案:A A正确。在目前情况下,为查明原因,审计师与了解情况的人员进行面谈,以获得相关信息,然后进行分析,应该说是最适宜的行动过程。B不正确,由于时间有限,扩大测试的样本量不太适宜。C不正确,审计目标是应付账款方面的问题,审计现金支付方面与本审计目标无关。D不正确,审计报告应该包括审计结论和问题发生的原因,否则是不完整的。
首席审计执行官正在面试一名应聘者。首席审计执行官认为这名申请者熟练掌握了内部审计技术、会计和财务知识,不过,申请者在经济学和信息技术方面的知识很有限。以下哪项行动最适当?? A由于缺乏《标准》所需的知识,因而拒绝其申请 B尽管应聘者缺乏一些基本领域的知识,但仍可以为申请者提供一个职位 C鼓励申请者接受经济学和计算机方面的培训,然后重新应聘 D如果部门的其他员工掌握了充分的经济学和信息技术方面的知识,可以为申请者提供一个职位
参考答案:D A.不正确,《标准》没有要求每位内部审计师掌握所有相关领域的知识。B.不正确,内部审计活动有可能需要经济学或信息技术方面的专家。C.不正确,鼓励申请者参加其他的培训对于当前内部审计活动的需要而言是不充分的。D.正确。内部审计活动应在总体上具备或获取履行其职责的知识、技能和其他的胜任能力。上述属性包括应用内部审计标准、程序和技术的熟练程度。内部审计活动应该拥有一些内部人员或聘用外部服务提供者,他们要具备会计、审计、经济学、金融、统计、信息技术、工程、税收、法律、环境事务和履行内部审计职责所需的其他有关学科方面的知识。不过,内部审计活动的每位成员不需要在所有的学科中都有资格。 考核的方式是多样的额,看考核的知识点,如果是B单独,很可能考核的知识点是是否要求每位内部审计师掌握所有相关领域的知识。如果BD放一起就是考核,要不要人指导以便符合胜任标准了。不熟悉某个领域,如果有经验丰富的专家或外部资源协助也是可以审计这个领域的。
内部审计师的工作底稿的主要目标是:( ) A为所开展的业务程序提供计划和执行的书面化记录 B可以当做编制财务报表的一种方式 C将内部控制中的薄弱环节记录下来,并向管理层提出改进建议 D遵守《标准》
参考答案:A A正确。业务工作底稿通常能够:为业务沟通提供原则上的支持,有助于业务计划的制订、实施和复核,形成文件以说明业务目标是否完成,便于第三方的复核,为评价内部审计活动的质量提供了依据,可以为一些诸如保险索赔、舞弊案件和诉讼等事件提供有关的支持,有助于全体内部审计师的职业发展,可以表明内部审计活动遵守《标准》。B不正确,不能将工作底稿当做编制财务报表的一种方式。C不正确,记录内部控制的薄弱环节只是工作底稿内容的实例,不是编制工作底稿的主要目标。D不正确,编制适当的工作底稿是专业实务标准的要求,但不是其存在的主要目标。
以下最具说服力的审计证据是: A在政府机构有记载的不动产契约 B由会计填写的并且从银行退回的已核销支票 C由经理保管的雇员时间卡 D由会计部门归档的供货商发票
参考答案:A A.正确。这些信息是外部单位收集的,并且没有经历过被审计区域的经营活动,因此最具证明力。B.不正确,这是内一外证据,产生于审计业务客户,可能受到篡改。C.不正确,这是内部证据,产生于审计业务客户,可能受到篡改。D.不正确,这是外一内证据。尽管它产生于外部,但是由审计业务客户保存,因此也可能被篡改。
以下哪种行为将被视为对《标准》的违犯?Ⅰ.与审计业务客户一起审查审计报告草案,已获取审计业务客户的反馈意见,在撰写最终审计报告时,考虑审计业务客户的评价意见。Ⅱ,应用程序开发小组准备将一些控制程序内置在正在开发的计算机主要应用程序中,某审计师是该小组的成员,但他又参加了对这些控制程序的审计工作。Ⅲ,鉴于资源有限,首席审计官开展了风险分析,以确定应对哪些部门进行审计。( ) A只有Ⅲ是对的 B只有Ⅰ和Ⅲ是对的 CⅠ、Ⅱ和Ⅲ都对 D以上说法都不对
参考答案:C Ⅰ.违反《标准》,因为不是所有的报告草案都能与审计业务客户一起审查。Ⅱ.违反《标准》,因为标准规定:审计师应该避免评价自己以前负责过的工作,以避免影响客观性。Ⅲ.违反《标准》,因为资源限制可能影响独立性。当资源受限时,首席审计官首先应该做的是评价由于资源受限制可能带来的后果,并向审计委员会沟通与报告。故选C。 特别注意“Ⅲ,鉴于资源有限,首席审计官开展了风险分析,以确定应对哪些部门进行审计。”有迷惑性,前半句是对的,但风险分析后应该是支撑向审计向审计委员会汇报。所以也不对。。
企业风险管理: A保证组织目标的实现 B要求内部审计师确定风险和控制活动 C包括确认那些对组织目标具有负面影响的事件 D包括为组织选择最佳风险响应
参考答案:C A.不正确,风险管理过程不能完全保证一定实现组织目标。B.不正确,让内部审计师确定控制活动会损害他们的独立性和客观性。C.正确。该项选择所述内容是风险管理框架的内容。D.不正确,企业风险管理关注的不是选择最佳风险响应,而是选择符合企业风险偏好的风险响应。并且选择活动是由管理团队进行,而不是由审计委员会进行。 这种题迷惑太强,目标是保证组织目标实现,但不能完全保证实现组织目标。
假设你所在的组织打算收购一家小型有毒废品处理企业。作为内部审计师,你是收购审查小组的一员,专职从事收购的谨慎性审查。作为内部审计人员,你的审计范围最不可能包括: A评估最近投诉废品公司的诉讼影响 B审查被收购公司取得废品原料的程序,并与法律规定相比较 C分析公司对贷款合同的遵循性和披露情况 D评估废品公司经营的效率性和获利能力
参考答案:A A.正确。从事收购的谨慎性审查,作为审计人员,审计范围最不可能包括评估最近投诉废品公司的诉讼影响。
以下哪种情形违反了IIA的《职业道德规范》?( ) A在一起合伙人起诉某公司诈骗的案件中,该公司内部审计师被法庭传唤,他在法庭上泄漏了机密审计信息 B某办公用品制造公司的内部审计师最近完成了对公司市场部进行的审计,基于本次审计经验,周末他花费几个小时为本地一家医院提供有偿咨询,指导这家医院市场部实施类似的审计 C某内部审计师在当地举办的IIA会议上发表了一次讲演,概括了他为某公司电子数据交换系统进行审计而设计的程序,许多该公司主要竞争者的内部审计师都参加了此次会议 D在一次审计中,内部审计师了解到某公司将要推出一种能使该产业发生变革的新产品,由于新产品可能成功,该内部审计师接受了生产经理的建议,多购人了该公司股票
参考答案:D A不正确,《职业道德规范》规定,内部审计师应尊重其所获得信息的价值和所有权,没有适当授权不得披露信息,除非是在法律或职业义务的情况下。B不正确,该兼职并无问题,因为没有与竞争者或供应商打交道。C不正确,作讲演不违反《职业道德规范》,相反,IIA的宗旨是“通过知识共享来取得进步”。D正确。《职业道德规范》规定IIA成员和内部审计师不能将秘密信息用于任何个人私利。 考核的几个知识点:1-内审不会对外披露信息,但法庭或其他法律义务除外;2-兼职没有问题,但需要注意不要与竞争者或供应商打交道。3-做演讲没问题
为了节省时间,CAE不再要求针对每项审计业务完成标准化内部控制调查问卷。这种做法是否违反《标准》? A违反,因为应该针对每项业务开展内部控制评估,而内部控制调查问卷则是评估控制必须采取的强制手段 B违反,因为应该针对每项业务开展内部控制评估,而内部控制调查问卷则是最高效的评估手段 C没有违反,因为在时间比较紧的情况下,审计师可以根据审计判断,省略必要的程序 D没有违反,因为并不要求审计师针对每项业务完成内部控制调查问卷
参考答案:D 不要求审计师针对每项业务完成内部控制调查问卷
一家投资于车辆修理的公用事业单位最有可能执行以下哪项内部控制以降低车辆失窃的风险? A审核保险范围的适当性 B对所有修理工作通知单作系统地报告 C实地盘点所有车辆,将结果与会计记录相核对 D在安全地点存放维修车辆,并在保管员同意后发出和返库
参考答案:D
在选择培训内部审计职员的指导策略时,首席审计执行官应首先考虑: A组织的目标 B学习内容 C学员的学习愿望 D预算约束
参考答案:A A.正确。帮助实现组织的目标是内部审计活动的最终目标,没有目标,就没有实现该培训指导策略的方向。B.不正确,不根据组织目标设定培训活动的具体目标,就无法勾画出培训的内容。C.不正确,学员的学习愿望应在确定培训目标之后才考虑。D.不正确,预算约束不应被首先考虑,而应在该培训计划进程中晚些时候才考虑。
依据COSO全面风险管理框架,首席执行官(CEO)通常对下列内容负责,除了:( ) A与销售、市场、财务和其他经理人会晤以了解操作风险和风险对策 B监督那些与组织风险偏好相关的经营活动和风险 C领导高级管理层并提供指导 D建立通用风险管理语言
参考答案:D D正确。建立通用风险管理语言通常是风险管理官的职责。其他职能都在CEO的职责范围内。
以下哪项行动违反工作底稿的保密性概念?( ) A在前一夜将工作底稿拿回其住宿的地方 B有时向业务客户出示工作底稿 C让外部审计师复印工作底稿 D有时误放工作底稿
参考答案:D A不正确,在外勤期间对工作底稿进行持续的实物控制是恰当的。B不正确,在经首席审计官批准后,可以向业务客户出示工作底稿。C不正确,内部和外部审计师通常能相互接触工作方案和工作底稿。D正确。工作底稿应该总是能够得到恰当的保护。在整个外勤工作过程中,它们应在内部审计师的拥有和控制之中,或存放在安全的地方。在内部审计活动的办公室里,人们应将工作底稿锁在柜子中,取走工作底稿时应签名。内部审计师有时误放工作底稿,违反了机密性要求。 在内部审计活动办公室,人们应将工作底稿锁在柜子。
内部审计师正在执行一项测试,以确定煤气电力用具公司是否应将其服务中心从一个区域转移到另外一个区域去。服务中心拥有维修服务用车,驶往顾客居住区,为其提供服务。审计师想确定搬迁到另一区域会带来的驾驶平均里程的减少数量。以下哪个统计抽样方法更适合于这种测试?( ) A属性抽样 B发现抽样 C按概率比例大小(货币单位)抽样 D单位平均值抽样
参考答案:D A不正确,属性抽样不产生有关数量值。B不正确,发现抽样是用来发现总体中存在的发生概率极低的属性,不能用来估计某个变量。C不正确,将个体账面价值加总得到总体账面价值,是PPS抽样所用到的。D正确。当据以推断总体价值的个体账面价值不能取得时,单位平均值抽样是用来估计变量的唯一的变量抽样方法。
在初步调查阶段,以下哪种评价内部控制的方法提供给内部审计师对系统最直观的领会和分析复杂业务的方法?( ) A流程图法 B调查问卷法 C矩阵图法 D详细描述法
参考答案:A A正确。流程图用图示来表示业务的循序渐进,包括凭单(信息)编制、授权、流程、存储等。流程图使内部审计师能分析系统并确定所谓的内部控制的强项和薄弱环节以及审计重点的恰当领域。B不正确,调查问卷只为评价提供议程。C不正确,矩阵图法不能对系统有直观的领会,只有流程图能做到这一点。D不正确,详细描述法不能提供评价复杂业务的方式,只有流程图可以。
与采购循环相关的一种风险是订货量可能超过需求量。以下哪种控制能防止这种情况?( ) A在请购单被提交给采购部门之前由部门主管进行审查 B当计算机提示存货水平过低时由采购部门进行订货 C验收部门在收到原始采购订单之后才对待验收商品进行卸货 D在检查部门提供了包括供应商编制的送货单在内的验收报告之后,商品才被入库保存
参考答案:A A正确。采购部门凭经有关业务部门主管审查后的请购单进行采购,可以有效地防止过量采购。B不正确,如果没有有关业务部门的参与,而仅由采购部门根据计算机提示进行采购的话,在无法确知需求量的情况下还是可能出现过量采购问题的。C不正确,当商品进入验收部门时,订货行为早已发生,无法防止订货量超过需求量。D不正确,这时订货行为早已发生,无法防止订货量超过需求量。 B无法确定水平低就是要采购
通常,记录内部审计业务的工作底稿应该:( ) A依据政府公布的指导意见来保管 B保管3年 C按内部审计活动政策的要求处理 D在随后开展的两项审计后销毁
参考答案:C A不正确,工作底稿是组织的资产,并且仅有处理政府合同的工作底稿受政府公布的指导意见影响。B不正确,没有要求具体的保管期限。C正确。首席审计官应该为业务记录制定保管要求,这些保管要求应该与组织的方针、管理要求和其他相关要求相一致。因此,工作底稿应根据组织的政策保管或处理。
以下哪项不含在最终的业务沟通的范围陈述中?? A审核时间 B业务目标 C未经审核的活动 D所开展的工作的性质和程度
参考答案:B A.不正确,审核时间、未经审核的相关活动以及所开展的工作的性质和程度应包括在范围的陈述中。B.正确。范围陈述应该确定所审核的活动,并在恰当的时候包含审核时间等辅助信息。如果必要,未经审核的相关活动也应该得到确认,以勾画出业务的边界。所开展业务的性质和范围也应该得到描述。 业务目标不需要。。陈述包含审核时间、未经审核的相关活动、错开展的工作的性质和程度
以下哪一个审计证据最具说服力?( ) A在政府机构有记载的不动产契约 B由会计填写的并且从银行退回的已核销支票 C由经理保管的雇员时间卡 D由会计部门归档的供货商发票
参考答案:A A正确。这些信息是外部单位收集的,并且没有经历过被审计区域的经营活动,因此最具证明力。B不正确,这是内一外证据,产生于审计业务客户,可能受到篡改。C不正确,这是内部证据,产生于审计业务客户,可能受到篡改。D不正确,这是外一内证据。尽管它产生于外部,但是由审计业务客户保存,因此也可能被篡改。
某内部审计师正在评估新政策和程序在保持适度风险方面的充分性。为实现这一审计目标,最不相关的程序是: A与经营管理人员面谈,明确那些比较模糊的业务程序 B如有必要,与最高管理层或董事会成员面谈,以明确政策性的内容 C测试投资样本是否符合新业务程序的要求 D审阅最近公布的新规章,并确定新程序是否符合这些规章的要求
参考答案:C 样本可能包括政策前的投资,是肯定不符合新要求的。其他都是能够确定与新要求有关的事项
成本节约的定位属于: A项目结果审计 B财务审计 C遵循性审计 D经营审计
参考答案:D A.不正确,项目结果审计关注结果是否符合合同。B.不正确,外部审计师关注财务审计。C.不正确,遵循性审计关注于遵循性。D.正确。经营审计关注于成本。 纠结于B财务审计和D经营审计,最后选了D。解析是说,外部审计师关注财务审计。我的理解是财务审计更注重财报等内容,成本也会影响财报,但更贴近于经营审计。
在内部审计活动开展以下哪项活动时,聘用有医疗保健福利方面有专长的外部服务提供者比较合适? A评价组织对包括医疗保健福利在内的退休福利支出的结算 B将组织医疗保健福利项目的成本与同行业其他项目的成本进行比较 C对员工进行培训,以便对组织主要部门的医疗保健成本进行审计 D以上答案都正确
参考答案:D D.正确。内部审计活动应在总体上具备或获取履行其职责的知识、技能和其他的胜任能力。对于确认业务而言,如果内部审计人员缺乏履行全部或部分业务的知识、技能或其他胜任能力,首席审计执行官应取得胜任的建议和帮助。对于咨询业务,如果内部审计人员缺乏履行全部或部分业务的知识、技能或其他胜任能力,首席审计执行官应谢绝咨询业务,或者获取专家的建议和帮助。相应地,如果内部审计部门缺乏有关医疗保健成本方面的专家,应该聘请能提供所需的知识、技能和其他胜任能力的外部服务提供者。这些外部服务提供者在估计公司的退休福利支出方面、在进行医疗保健成本的比较分析方面以及培训审计医疗保健成本的人员方面都可以提供帮助。
首席审计官被任命参加一项评估外部审计师应聘资格的委员会。承担外部审计的会计师事务所合伙人邀请首席审计官一起到其私人的狩猎场打猎一周。该首席执行官应当:( ) A接受,如果他们双方的时间安排允许的话 B拒绝,鉴于双方的利害冲突 C只要不占用工作时间就可以接受 D询问总会计师这样做是否违背公司的道德规范
参考答案:B A不正确,不管其时间是否允许,首席审计官不能参加可能影响公正执业的活动。B正确。IIA的《职业道德规范》规定,内部审计师不应参与可能妨碍或被认为妨碍其公正评价的一些活动或关系。这种参与包括那些与组织的目标相冲突的活动和关系。首席审计官作为评委参与被评对象的活动显然会妨碍其公正评价,因此不合适。C不正确,不管是否属于工作时间,内部审计师都不能参与可能影响公正执行业务的活动。D不正确,总会计师(有译为“主计长”)无权判断这一活动是否违背公司道德规范。
如果内部控制非常薄弱,以下各项可能存在的滥用公司资产的舞弊中风险最高的领域是:( ) A高级经理使用公司的旅行和招待资金进行很可能未经批准的活动 B向虚构的供应商购人物资 C资助提供给了可能与总裁有关联的机构或者没有用于该公司章程规定的目的 D工资部门职员增加虚构的员工
参考答案:C A不正确,旅行和招待资金由于费用开支范围的限制所涉及的金额不大。B不正确,向虚构的供应商购人物资由于费用开支范围的限制所涉及的金额不大。C正确。衡量风险高低的标准一是金额,二是发生的可能性。在内部控制非常薄弱的情况下,资助提供给了可能与总裁有关联的机构或者没有用于该机构章程规定的目的,其所涉及的金额可能较大,而且非常薄弱的内部控制很容易导致巧立名目的“资助”被用于舞弊目的。D不正确,增加虚构的员工由于费用开支范围的限制所涉及的金额不大。
在经营审计中,内部审计师将子公司的存货周转率与公认行业标准相比较,目的是:( ) A评价内部财务报告的准确性 B对旨在保护资产的控制进行测试 C确定是否遵守关于存货水平的公司程序 D评价业绩并显示哪里需要额外的审计
参考答案:D A不正确,与行业标准的比较不能测试内部报告的准确性。B不正确,与行业标准的比较不能测试存货安全设计控制。C不正确,与行业标准的比较不能测试政策遵循性。D正确。这种分析性程序将为子公司存货管理的效果和效率提供评价说明。
以下哪项代表了最佳风险评估技术? A根据未来事件发生的可能性和对实现组织长期目标的影响来评估其风险水平 B评估其固有和控制风险,以及其对财务误报的影响程度 C评估现有和未来事件的风险水平,它们对实现组织的目标的影响,以及潜在的原因 D评估现有和未来事件的风险水平,它们对完成组织的使命的影响,以及消除已有或潜在风险因素的可能性
参考答案:C A.不正确,这不是最佳技术,因为它仅仅采用了两因素分析方法去进行风(即事件和影响)。B.不正确,这不是最佳技术,因为它没有采用综合方法进行风险管理。C.正确。这是最佳的做法,因为它采用综合方法进行风险管理,其不仅仅考虑了事件和影响情况,也考虑了事件发生的原因。D.不正确,该选项也是采用两因素分析方法,此外还谈及消除风险而非缓解风险。 还是要很小心读题,D选项的错误在于“消除”这两个字,不会消除风险只能缓解风险。
某新上任大型零售公司的首席审计官在审计活动中对存货广泛使用符合性测试表示质疑,他声称这个方法不符合重要性原则。以下陈述中哪一条是对这位首席审计官的说法最合理的反应?Ⅰ.重要性不仅与每一商店的规模大小有关,也与影响整个组织的控制结构有关。Ⅱ,根据定义,任何偏离规定控制程序的情形都是重要的。Ⅲ,确保公司控制结构中重要的金额都受到检查的唯一方法是全面审计所有存货。( ) A只有Ⅰ B只有Ⅲ C只有Ⅰ和Ⅱ DⅠ、Ⅱ和Ⅲ都对
参考答案:A Ⅰ.正确。重要性被定义为对组织的潜在损害项目,重要性包括数量和性质两个方面,而不限于在数量上被确定的项目。Ⅱ.不正确,有一些性质轻微的控制错误不被认为是重要的。Ⅲ.不正确,可以使用抽样方法来全面覆盖整个组织的控制结构。故选A。
保险公司正收到各医院通过计算机媒体直接发来的住院保险索赔,但医院没有向保险公司移交保险单。要在这种环境下发现虚假要求,以下哪项控制程序最为有效:( ) A应用整合测试法(ITF),以对数据处理透明的方式测试处理过程的准确性 B编制监控程序,根据科目类别特性辨别反常的索赔种类或索赔数目,供索赔处理部门调查 C应用通用审计软件,将索赔鉴定数与有效的保险客户主要数目清单相对比 D针对从某家医院收到的所有索赔要求,建立批量控制,并处理这些索赔要求
参考答案:B B正确。监控是对内部控制质量的评估。管理层考虑内部控制是否适当的设计且按预期运行,并修改它以反映变化了的情形。监控可以采取单独的、定期评价的或持续不断的监控形式。持续不断的监控可作为日常经营的一部分,它包括管理和监督性的复核、比较、核对以及由部门人员所采取的可作为其日常活动一部分的其他行动。因而,对索赔数量及性质的监控可以发现内部控制的疏忽。
以下哪种情形代表了薪酬部门内部控制的薄弱环节?( ) A薪酬部门人员要轮换其职务 B薪金支票由员工的直接管理员发放 C薪金记录要每季度与税收报告核对 D时间记录职能是独立于薪酬部门的
参考答案:B A不正确,薪酬部门人员定期轮岗是好的内部控制。B正确。薪金支票由员工的直接管理员发放没有职责分离是内部控制的薄弱环节。薪金支票由员工的直接管理员发放,可能存在离职员工但不报告的情形。直接管理员可能用打卡机记录员工的上下班时间并冒取薪金支票。只有与薪金记录或业务部门无关的人员才能发送薪金支票。C不正确,现金记录要每季度与税收报告核对是好的内部控制。D不正确,时间记录职能是独立于薪酬部门的,这属于好的内部控制。
公司管理层刚实施一项政策,要求各部门立即削减10%的员工及预算。CAE响应了此“缩减规模”(即全面缩减员工人数)计划,要求审计经理们对每项工作分配的时间均缩减10%,以下哪项说法正确? ACAE行为将导致与以前审计计划大致相同的风险,只是降低了10% B各审计经理可以通过同时削减10%的审计程序获得相当于以前界定的90%的审计收益范围 CCAE应当重新估定风险次序并削减特定的审计任务,而不是全面削减10% D以上各项均正确
参考答案:C
最能证明是否积累了过量存货的证据是:( ) A将当前生产需求与手头和已订购的存货总和相比较 B盘点存货并将盘点数与永续盘存记录相比较 C审查采购订单 D分析上一季度过量存货报告
参考答案:A A正确。将当前生产需求与手头和已订购的存货总和相比较,可以知道存货总量是否大大超过实际需求量,从而得到存在过量存货的证据。B不正确,盘点存货并将盘点数与永续盘存记录相比较只取得证明存货的存在和实际数量的证据,而不能知道是否过量。C不正确,审查采购订单未与现有存货和实际需要相比较,得不出过量的证据。D不正确,分析上一季度的过量存货报告并不能取得目前存货是否过量的证据。
内部审计机构目前正在接手其成立三年以来的第一次外部评估。在与一些内部审计职员的面谈中,审查小组了解到这三年来内部审计师们的一些行为,以下哪一种行为将影响质量保证审查小组对该内部审计机构客观性的评价?( ) A在工薪审计时一位内部审计师告诉审查小组,工薪经理来找他,表示他正在寻找一个会计来为他的兼职生意编制财务报表,该内部审计师同意做这项工作,以便在业余时间挣些外快 B在对公司办公室扩建工程的审计中,设备管理副总经理送给内部审计师一个公司名称的纪念杯这种纪念杯曾在奠基仪式上发给了每个员工 C审查了一个数据处理系统的设置之后,内部审计师对控制标准提出建议审计完成三个月之后,审计业务客户要求审计师复查某些控制措施的充分性,内部审计师同意并实施了该复查 D内部审计师被要求参加一个工作小组,目的是解决减少公司存货被盗或减少损失的问题,这是内部审计机构承接的第一项咨询性业务,内部审计师的任务是向工作小组提出有关适当的控制措施的建议
参考答案:A A正确。内部审计师在工薪审计时接手为其做兼职会计的做法使他与审计业务客户之间存在利益冲突,从而损害其客观性,将会影响该审查小组的评价。B不正确,根据《框架》,接受一些公众都能得到的或价值极小的宣传性物品不应该阻碍内部审计师的专业判断。因此,接受刻有公司名称的纪念杯无损审计师的客观性。C不正确,内部审计师对审计对象进行审计,提出审计建议,并进行后续审计,这些都是恰当的审计行为,不会损害其客观性。D不正确,内部审计师提供上述咨询服务是一种正常的审计业务工作,不会损害其客观性。
以下哪项控制措施能防止由独立承包商开具的费用账单所引起的纠纷?( ) A及时记录承付款和开支 B签署包含开单费用条款的书面协议 C在采购和应付款部门之间进行恰当的职责分离 D提交月度报告,将实际开支与批准的预算进行比较
参考答案:B A不正确,及时报告不会解决这个问题。B正确。这种协议的存在将防止与费用补偿有关的争议。C不正确,在问题的陈述中没有证据表明存在不相容职务。D不正确,每月通过报告进行比较可能会发现某个问题,但不能防止由费用引起的纠纷。 D是事后发现了,不能预防
在审计抽样中可能会发生两类错误:第一类错误和第二类错误。这些风险:( ) A直接来源于内部审计师取得的样本不能代表总体的概率 B可以通过运用更可靠、更昂贵的审计程序来降低 C其重要性是由根据不正确的样本得出结论的经济后果确定的 D分别指:(1)内部控制失败的风险;(2)结果错误没有被发现的风险
参考答案:A A正确。抽样风险是虽然正确得出样本结论但并不能完全代表总体的概率,也就是说,根据样本得出的结论可能与根据检测总体中的每个元素所得出的结论不同。第一类错误和第二类错误是抽样风险的主要方面。第一类错误是误拒风险或信赖不足风险,即抽样结果表明存在重大错误而实际上不存在重大错误的可能性,这种风险与业务的效率性有关。第二类错误是误差风险或信赖过度风险,即抽样结果表明不存在重大错误而实际上存在重大错误的可能性,这种风险与业务的有效性有关。相比较而言,第二类错误更严重。B不正确,非抽样风险取决于业务程序的质量。C不正确,抽样风险的大小并不完全取决于错误结论所带来的经济后果。D不正确,审计风险包括控制风险和检查风险。
内部审计师正在对实施业务流程再造的公司进行确认业务。审计师没有发现任何雇员因为变革的倡议缩减他们被要求的职责,但是审计师注意到对这个变革的态度普遍不好。以下哪项最有可能纠正该事项? A扁平化组织结构以促进管理层级之间更好的沟通 B改写变革的需要并找出方法与雇员沟通价值观 C培养一个“筒仓”心态使雇员能更好地看到项目中他们的职责范围 D用新的项目、主题和变革推动者振作这个进程
参考答案:B
对于经常进行新产品开发的组织来说,同时按产品和职能划分部门以及实施双重授权制是比较适宜的。在以下组织结构中,最适合于该类型组织的结构是: A专家官僚式 B机械式 C矩阵式 D机械官僚式
参考答案:C A.不正确,专家官僚式是一种具有高复杂性、低标准化的组织结构,在这种组织结构中专家必须存在。B.不正确,机械式组织结构是一种高度正规化和标准化的组织结构,而且这种结构不实施双重授权。这不是最佳的组织结构。C.正确。矩阵式组织结构将按职能划分部门与按产品划分部门结合起来,建立了一个双重报告的结构,并且这种结构最适合那些有必要经常建立产品开发小组的组织;D.不正确,在机械官僚式组织结构中,规章制度无所不在,而且任务都是高度常规性的。
内部审计师必须能够仔细地区分范围限制和审计中的其他限制的区别,以下哪项不属于范围限制?( ) A业务客户的分部经理表示该分部正在对一个主要的计算机系统进行转换,并表示对信息系统的这部分已计划的审计业务要推迟到下一年进行 B审计委员会检查了当年的审计工作安排,删除了首席审计官认为很有必要实施的审计项目 C业务客户表示某些客户不能联系,因为组织正在与这些客户就一项长期合同进行谈判,他们不希望客户受到干扰 D以上三项都不是
参考答案:B A不正确,拖延有关部分主要的计算机系统的审计是范围限制。这种拖延限制了业务的开展。内部审计师要向高级管理层和董事会报告有关的范围限制,以便他们能确定这种限制是否正当。B正确。审计委员会决定从年度业务工作安排中去掉某项业务不属于范围限制。审计委员会的职责就是检查并批准本年度已计划的内部审计活动的范围。C不正确,禁止与特定的客户联系是范围限制,这种禁止限制了特定审计程序的开展。D不正确,答案A和C已指出了范围限制。
《标准》要求内部审计师拥有以下哪些技能?Ⅰ.内部审计师应理解人际关系的重要性并善于处理人际关系;Ⅱ.内部审计师应该能够识别和评价偏离良好实务之行为的重要性和重大性;Ⅲ.内部审计师应是诸如经济学、商法、税收、金融和信息技术方面的专家;Ⅳ.内部审计师应具备出色的口头和书面表达能力。 A只有Ⅱ BⅠ和Ⅱ CⅢ和Ⅳ DⅠ、Ⅱ和Ⅳ都对
参考答案:D D.正确。内部审计师被期望能够识别良好的经营实务,理解人际关系,并具有出色的口头和书面表达能力。不要求审计师成为与审计职责有关的广泛领域的专家。
谁将主要负责向审计委员会提供内部审计与其他机构就确认工作和咨询活动协调工作,以便在专业和组织方面受益的信息? A外部审计师 B首席审计执行官 C首席执行官 D每个确认和咨询机构
参考答案:B
什么是剩余风险? A风险的影响 B控制下的风险 C未被管理的风险 D环境中的潜在风险
参考答案:C
以下哪种情况有助于提高内部审计部门和外部审计部门之间的总体审计效率? A缩小内部审计的范围,以避免发生潜在的利益冲突 B对同一部门的多次审计被安排在不同时间进行 C在开展外部审计之前,由内部审计部门对各职能部门进行审计 D根据内部审计部门的业务情况缩小外部审计的范围
参考答案:D D.正确。根据《框架》,外部审计师在审计时可以利用内部审计工作的成果,首席审计执行官应对内外部审计师计划的审计工作进行讨论,以确保适当的审计覆盖面和最大限度地减少重复工作。外部审计师可以得到内部审计报告,以帮助外部审计师决定和调整工作范围及时间。
计算机程序库应如何保证安全? A安装程序访问的记录系统 B监督对程序库介质的实物访问 C限制实物和逻辑访问 D拒绝通过终端的远程访问
参考答案:C A.不正确,日志系统只能记录对程序库进行访问的行为以便事后追究责任,并不能保证程序的即时安全。B.不正确,监督对程序库介质的实物访问仅对物理介质进行控制。C.正确。为确保程序库的安全,应同时从物理介质和逻辑访问两方面进行控制,限制事物和逻辑访问正好满足了这两方面的要求。D.不正确,拒绝通过终端的远程访问仅对逻辑访问进行控制。
内部审计师在开展工作中应保持客观性。假定首席审计官收到一笔年度奖金作为个人报酬的一部分,那么在什么情况下,这种奖金会损害首席审计官的客观性?( ) A该奖金是由董事会或其所属的薪酬管理委员会管理的 B该奖金是基于收到的货币金额或所提议的未来的节约额作为审计结果的 C内部审计工作范围是评价内部控制而不是评价账户余额 D以上三项都对
参考答案:B A不正确,董事会应该确定首席审计官的报酬。B正确。该奖金是基于收到的货币金额或所提议的未来的节约额作为审计结果时,客观性就可能受损。基于上述情况的奖金或会不适当地影响所开展的业务,或会不适当地影响所提出的建议。C不正确,内部审计活动的工作范围包括评价和促进风险管理、控制和治理过程的改进。D不正确,如果董事会确定了首席审计官的报酬或者如果内部审计活动的工作范围是评价控制而不是账户余额,客观性是不会受损的。
内部审计师计划对质量保证工作的有效性进行审计,由于该工作涉及商品的验收、投入生产以及与次品相关的废料成本,审计业务客户认为这类审计不在内部审计活动的范围之内,而是质量保证部门的管辖范围。内部审计师对此的最恰当反应是: A与审计业务客户一起查阅内部审计活动的章程以及已批准的审计业务计划,该计划指定了当期要评价的业务范围 B鉴于质量保证是一项新工作,应让管理层作为协调人批准业务范围的确定 C在开始审计前指出,这项业务只是检查质量保证工作是否符合经批准、已设立的标准 D由于审计业务客户不合作,这项业务没有成效,应当终止
参考答案:A
分部经理认为近期毛利的增长是由于生产经营效率的提高,以下哪项审计程序与这一结论最为相关? A对存货进行实物盘点 B抽取产品样本,将当年单位成本与上一年的相比较,测试成本组成,并分析标准成本差异 C对设备进行盘点以确定是否有重大变化 D抽取产成品存货样本,将原材料成本追查至购人价格,以便确定原材料成本记录的准确性
参考答案:B A.不正确。这一程序只用于确定原因是否是存货高估。B.正确。分析经营情况与评价经营效率相关。C.不正确。设备的变化可能是经营效率提高的信号,但相比之下选项B更相关。D.不正确。这一程序与评价原材料采购正确性相关,却无法提供有关经营效率方面的信息。
在一家化学制造公司的内部审计师相信公司倾倒的有毒废弃物违反了法律规定。出于对公司的忠诚,内部审计师没有收集有关倾倒物的信息。该内部审计师的行为:( ) A因有意成为违法活动的一员而违法了道德规范 B因没有保护一般公众的福利而违反了道德规范 C没有违反道德规范,在任何事件上都需要对雇主忠诚 D没有违反道德规范,因为没有收集有关违例事件的信息
参考答案:A A正确。因为行为规则禁止内部审计师有意成为违法活动的一员。内部审计师应披露其所知道的任何重要的事实,如果不披露,可能会歪曲他们所报告的审核活动。内部审计师还明显没有审慎地开展其工作。B不正确,因为IIA的《职业道德规范》没有强加对公众的责任。C不正确,因为内部审计师不应以任何方式使用信息以损害组织的合法地位和道德目标,并要尊重和致力于组织的合法地位和道德目标。不过,非法倾倒有毒废弃物既不是合法的,又不是道德的。D不正确,因为内部审计师应根据内部审计专业实务标准收集和报告这类信息。
在进行存货控制有效性的检查过程中,审计师在工作底稿中记录了大多数设备数量的周期性调整都涉及机械设备部门的业务,与上年度其他部门相比,机械设备部门确实进行了一些额外数量的周期性调整,审计师应该:( ) A与部门经理面谈,并实施其他的审计程序以确定机械设备部门内部的业务控制和处理程序是否适当 B不用再做更进一步的工作,因为通过分析程序涉及的事项没有列入已设计的审计方案中 C向审计部门经理通报怀疑有舞弊行为 D在审计工作底稿中加上批注,以备在复核时进行详细检查
参考答案:A A正确。当分析性审计程序确认存在意外的结果或关系,内部审计师应检查和评估这样的结果或关系。检查和评估应包括询问管理部门,应用其他审计程序来验证证明证据等等,直到内部审计师获得满意、充分的解释为止。未被解释的结果和关系可能预示存在某一重要风险,如潜在的错误、违规和不法行为,审计师应该给予特别的关注;应该将情况向有关管理层报告,并根据具体情况建议采取适当的措施。B不正确,审计方案是一个工作指南,并不能限制审计师获取方案编制时所未知的信息。C不正确,该事实不能支持已经发生舞弊这一结论。D不正确,对存货重大误报的风险应该立刻解决。 此题,该部门调整了,但并没有表明出现了明显的问题。可以有各种怀疑,但还是正常检查以得出相应的结论。
以下哪一项描述了控制薄弱环节? A采购代理投资公开上市的互助基金,而该基金的投资组合中包括公司某供应商的股票 B采购程序被设计良好除非采购监事另有指示,这些程序一般得到遵守 C由于1,000美元以上的采购活动需要两个人的签名,正常的经营性采购都在500美元到1,000美元之间 D事先编好的空白采购订单在采购部门内部保管
参考答案:B 就风险而言,管理层的判断凌驾于一个设计良好的控制系统之上就相当于没有控制。 AD是有把握不是的,纠结于BC,选择B有个很好的解析:就风险而言,管理层的判断凌驾于一个设计良好的控制系统之上就相当于没有控制。解析棒棒哒
以下不属于“风险转移”的是: A多样化 B套期保值 C自保险 D损害免责协议
参考答案:C C.正确。自保险是风险保留。
首席审计官采取的以下哪项活动不违反《职业道德规范》?( ) A首席审计官决定拖延对分部的审计,以便分部经理(首席审计官的亲戚)有时间将“有些事情”进行整理 B为节约公司资源,首席审计官以所有助理人员都是新人,不会从培训中受益为由,取消了所有助理人员未来两年的培训 C为节约公司资源,首席审计官限制了对国外部分的审计程序,以便从国外经理处证实没有发生主要的人事变动 D首席审计官拒绝向作为投资者之一的父亲提供有关公司的经营信息
参考答案:D A不正确,根据《职业道德规范》行为规则,“内部审计师要诚实、审慎和尽责地开展其工作”。B不正确,根据《职业道德规范》行为规则,“内部审计师应不断提高其服务的熟练性、效率和质量”。C不正确,根据《职业道德规范》行为规则,“内部审计师应根据内部审计专业实务标准开展内部审计服务”。标准要求辅助信息要充分、可靠、相关和有用。D正确。根据《职业道德规范》的行为规则,“内部审计师应谨慎地使用和保护其在工作过程中所获得的信息”。根据行为规则,“内部审计师应避免将工作信息用于任何个人的利益,或以任何方式违反法律,损害组织的合法地位和道德目标”。因此,在内部的商业规则下,首席审计官使用公司的经营信息可能是非法的。
在对金库管理的确认审计业务中,内部审计师应考虑如下因素,除了: A审计委员会要求确认金库部门遵守了已作为财务管理手段的一项新政策 B金库管理部门还没有制定任何的风险管理政策 C由于某分部的近期销售,金库部门所管理的现金和有价证券已增加了350% D外部审计师指出在获取账户函证方面存在一些困难
参考答案:D
首席审计执行官正在为下一预算年度的业务工作安排作准备,并且受到了资源方面的限制。为确定是否要安排对采购或人事部门的业务时,不应考虑哪些因素? A这两个部门的其中一个部门已发生运营方面的重要变化 B内部审计部门近期新增的人员是某个部门的专家 C其中一个部门实现运营的收益的机会要多于另一个部门 D其中一个部门的最新风险评估要比另一个部门重要
参考答案:B B.正确。在确定业务工作安排的重点时应该考虑的事项包括:最近一次业务的日期与结果,对风险、风险管理和控制过程的有效性的最新评估,管理高层、审计委员会和管制机构的要求,当前与组织治理有关的问题,企业的业务、运营、方案、系统与控制的主要变化,实现营业利益的机会,审计人员的变动与能力。工作安排应该具有充分的灵活性,以便涵盖到内部审计活动的意外要求。新增的、对某个部门具有专长的员工可能没有另一个部门所具备的因素重要。
审计委员会最有可能参与以下哪一事项的审批?? A审计职员的晋升和加薪 B内部审计报告中的审计观察结果和建议 C审计工作日程安排 D首席审计执行官的任命
参考答案:D
某跨国公司的首席审计执行官需要组建审计小组,于是对新近收购的另一个国家的子公司进行审计,以下哪项因素应予以考虑?Ⅰ.地方习俗。Ⅱ.内部审计师的语言能力。Ⅲ.内部审计师的经验。Ⅳ.货币的汇率。 AⅠ、Ⅱ、Ⅲ BⅡ、Ⅲ、Ⅳ C仅有Ⅰ和Ⅲ D仅有Ⅰ和Ⅱ
参考答案:A A.正确。内部审计师应确定实现业务目标的恰当资源。人员的配备应依据对每项业务的性质和复杂性、时间限制以及可用资源的评价。因此,在为业务选择内部审计师时,应考虑内部审计人员的知识、技能和其他的能力。因此,在对国外的业务进行审计时,必须考虑内部审计师的语言能力以及对地方习俗的了解。比如,由于宗教上的限制及不相容性,在某些国家,性和道德问题就很重要。B.不正确,汇率与确定团队成员所需的特征是不相关的。C.不正确,内部审计师的语言能力一定要考虑。D.不正确,经验必须要考虑。
如果允许一个职员单独接触公司装有投资证券的保险柜,可能产生哪种后果?( ) A职员可能抵押公司投资证券以获得短期个人贷款 B职员偷取证券而从不被发现 C公司无法与其职员取得真诚合作 D当公司职员接触保险柜时,可能没有记录
参考答案:A A正确。员工可以临时借用证券并不被发现,因为公司仍旧收到股利和利息。B不正确,小偷总会被审计发现。C不正确,真诚合作以个人的个性和以前的记录为基础。D不正确,银行将会有记录。
在下列哪种情况下,使用货币单位抽样是无效的?( ) A测试银行账户 B进行统计推理 C每个账户都具有同等的重要性 D抽样单位的数字大
参考答案:C A不正确,PPS抽样在测试银行账户时有效,如果金额大的项目比金额小的项目更重要的话(在变量抽样中通常都是这样的)。B不正确,PPS抽样可以进行统计推断。C正确。货币单位抽样给数量大、更重要的项目分配更多的权重,如果全部项目的重要性都是相同的,PPS不适用。D不正确,如果金额大的项目比金额小的项目更重要,PPS抽样是有效的。
公司的一个分部由于采纳了内部审计师的建议而使成本节约,按照公司的奖励计划,内部审计师得到了一份昂贵的礼物。根据《职业道德规范》的规定,内部审计师最适当的做法是:( ) A接受该礼物,因为审计已经结束、报告已经提出 B接受该礼物并全部捐给慈善事业 C告知审计部门领导,询问是否应接受该礼物 D拒绝该礼物并向分部经理的上级写一份备忘录
参考答案:C A不正确,如有类似的奖励应随时告知审计经理。B不正确,如有类似的奖励应随时告知审计经理。C正确。审计经理可决定接受礼物与否。D不正确,这种做法将损害审计部门与该被审分部之间的关系,应当首先告知审计经理并征求他的意见。
保证内部审计部门拥有适当而充分的资源,其最重要原因是为了: A保证内部审计职能的充分性,以免受采购外部服务的影响 B表明其具有足够的能力以实现审计工作计划的要求 C与审计委员会和高级管理层建立信任 D满足计划的有效连续性需要
参考答案:B
某银行主张设立一个独立的遵循性审计职能,其主要原因是: A更好地管理感知到的高风险 B加强对银行投资的控制 C确保直线管理者和高级管理层的独立性 D对股东的期望作出更好的反应
参考答案:A A.正确。像经纪公司、银行和保险公司这类的组织通常认为风险对保证持续监控是十分重要的。B.不正确,独立的遵循性审计职能可以通过建议来帮助加强控制,但这不是这一职能的主要目的。C.不正确,管理层不是独立的,因为风险管理正是管理层的责任。D.不正确,这一职能会有助于对股东的需求作出反应,但这并不是建立这一职能的主要原因。 某银行主张设立一个独立的遵循性审计职能,其主要原因是:更好地管理感知到的高风险
根据《框架》的规定,正在评价公司风险管理程序是否充分的内部审计师应该开展以下哪项工作? A承认所有公司在管理风险方面所应用的技术大同小异 B寻求关于风险管理程序的主要目标正得到实现的保证 C确定并接受公司的风险水平 D以相同方式对待风险管理程序和评估工作及计划审计业务所用的风险分析工作
参考答案:B B.正确。评价公司风险管理程序是否充分的内部审计师应该寻求关于风险管理程序的主要目标正得到实现的保证。
A公司有一套正式的企业道德规范,而B公司没有。道德规范规定了诸如采购协议、与供应商关系,以及许多用于引导公司中的个人行为的事项。以下哪个说法可以被合理推断?Ⅰ.A公司展示的道德行为标准比B公司高。Ⅱ.A公司已经制定了一项能够用来评价员工行为的客观标准。Ⅲ.B公司缺少一套正式的企业道德规范,这将妨碍对该公司道德行为进行成功审计。 A只有Ⅱ B只有Ⅲ C只有Ⅰ和Ⅱ D只有Ⅱ和Ⅲ
参考答案:A Ⅰ.不正确,一套企业道德规范的存在,就其本身而言,不能保证存在更高的道德行为标准。必须进行辅以后续政策和监督活动来确保遵守规范。Ⅱ,正确。一套正式的企业道德规范提供了评价行为的客观标准,进而作为评价各种活动的标准。Ⅲ.不正确,除了企业道德规范,影响个人行为的标准可以以其他形式存在。例如,可能存在明确规定的关于采购活动的政策,它可能起到与道德规范相同的效果。这些政策也可以作为评价行为的标准。故选A。 仅仅有规范,但没有说规范的水平到底多好。可能约束的水平很低
某专业工程师申请一高科技企业的内部审计部门的职位。该工程师是在观察了几位内部审计师在工程部门开展审计工作之后,开始对该职位感兴趣的。首席审计执行官: A不应当雇用该工程师,因为他缺乏内部审计标准方面的知识 B可以雇用该工程师,而不必在乎他是否缺乏内部审计标准方面的知识 C不应当雇用该工程师,因为他缺乏会计和税务方面的知识 D可以雇用该工程师,因为他在以前的岗位上获得了内部审计知识
参考答案:B A.不正确,不一定每个刚刚从事内部审计活动的员工都已具备内部审计标准方面的知识。B.正确。该工程师可以在今后的工作中学习内部审计标准方面的知识。C.不正确,不一定每个内部审计活动的新员工都需要具备会计和税务方面的知识。D.不正确,仅凭该工程师通过观察而对内部审计感兴趣这一点就雇用他,理由不充分。
业务工作底稿应包括:( ) A检查和评价内部控制系统的适当性和有效性的文件记录 B开展业务期间所检查的所有原始凭证的复印件 C开展业务期间所检查过的所有程序的复印件 D在以前对同一领域开展的业务中所编制的所有工作底稿
参考答案:A A正确。工作底稿应记录业务过程的以下各个方面:计划的制订,检查与评价内部控制系统的充分性和有效性,实施的业务程序,获取的信息及得出的结论、复核,沟通和后续追踪。B不正确,许多所检查的原始凭证可能与业务目标无关,这些凭证不必包含在内。C不正确,在很多情况下,对业务程序的准确措词不一定会支持业务观察或建议。D不正确,有些以前的工作底稿可能会过期;不过,以前的部分工作底稿可以放入已更新过的当前工作底稿中。
一份设计良好的内部控制调查问卷应该:( ) A只需要回答是否,而不要求叙述性回答,并由部门来组织 B是评估控制危险数据的足够来源 C帮助评价内部控制的效果 D独立于内部审计业务目标之外
参考答案:C A不正确,部门设计的“是否”问题格式和问题排序有利于问卷的管理,但是其他组织问题的格式和方法也是可以的。B不正确,问卷是帮助理解和证明内部控制的工具,但作为支持评估控制风险的唯一信息来源是不够的。C正确。一份内部控制调查问卷由一系列关于组织为防止或检测错误和舞弊而设计的控制问题组成。这些问题的答案帮助内部审计师确认与具体声明相关的具体控制,设计一些检查来评估这些控制的设计和实施效果。D不正确,内部控制调查问卷必须为了实现业务目标来设计。
作为组织中一个单独的部门,内部审计活动在遏制舞弊行为方面的首要职责是: A检查和评价部门采取的遏制舞弊的措施的充分性和有效性 B建立并保持部门的内部控制系统 C计划部门的舞弊遏制活动 D控制部门的舞弊遏制活动
参考答案:A A.正确。遏制舞弊的首要机制是控制。管理层负有建立并保持控制的首要职责。内部审计师通过检查并评价组织内部控制系统的充分性和有效性来协助遏制舞弊。B.不正确,建立并保持部门的内部控制系统是管理层的职责。C.不正确,计划舞弊遏制活动是管理层的职责。D.不正确,控制舞弊遏制活动是管理层的职责。 作为组织中一个单独的部门,内部审计活动在遏制舞弊行为方面的首要职责是:检查和评价部门采取的遏制舞弊的措施的充分性和有效性
风险资产的回报率和无风险资产的期望回报率之间的差额是:( ) A风险溢价 B方差的系数 C计量的标准差 D系数
参考答案:A A正确。风险资产的回报率和无风险资产的期望回报率之间的差额是风险溢价。
许多组织通过资金电子转账向其供应商付款,而不是签发支票。关于与签发支票有关的风险,以下风险管理技术中,资金电子转账代表了哪一项? A控制 B接受 C转移 D回避
参考答案:D A.不正确,取消支票付款并不代表实施了持续性的控制。控制更多是体现在制度上,比如建立权责分离。B.不正确,取消支票付款不是接受与支票付款有关的风险,而是回避这种风险。C.不正确,与支票付款有关的风险并没有转移给任何其他的人,而是不存在了。D.正确。通过取消支票付款,组织回避了与之有关的风险。区别转移和回避的要点在于,原风险是否仍然存在。选择风险回避,代表原风险不存在,但同样会产生新的风险。如题,虽然签发支票的风险不存在了,但应用电子转账会有新的风险。 不用支票了,回避了这个风险;是关于签发支票的风险,电子汇兑回避了签发支票。
沟通技能对内部审计师十分重要。他们应当有成效地将以下信息传达给业务客户,但不包括:( )? A为具体的业务设定的目标 B在初步调查之后作出业务评价 C在选择调查范围时运用风险评估 D作出的建议与特定的业务客户有关
参考答案:C A不正确,内部审计师应该有效地表达业务目标、结论、评价和建议。C正确。内部审计师应该拥有出色的口头和书面表达能力,以便清楚有效地表达业务目标、业务评价、结论和建议等事项。不过,没有必要一定要将风险评估这样的事情与业务客户沟通。 C风险评估属于内审工作,没必要传达给客户 内部审计师应该有效地表达业务目标、结论、评价和建议
某内部审计师正在对一个庞大的数据总体进行审计,他怀疑其中有些数据可能是虚假的。在此种情况下,该内部审计师应用以下哪种抽样方法最为合适?( ) A随机数字抽样 B间隔抽样 C停一走抽样 D发现抽样
参考答案:D A不正确,随机数字抽样是选样方法,而不是抽样方法。B不正确,间隔抽样是选样方法,而不是抽样方法。C不正确,停一走抽样属于属性抽样技术,用于防止挑选出不必要的大规模样本。D正确。当我发现一个数据是虚假时,就可以得出结论“其中有虚假数据”,因此这是典型的发现抽样方法。
以下关于公司治理的陈述,哪项是不正确的? A公司控制机制包括内部机制和外部机制 B管理层的薪酬方案是公司控制机制的组成部分 C因员工优先认股权或员工股票红利而导致的股东财富稀释属于会计问题,不属于公司治理问题 D与董事会相比,公司的内部审计师对公司治理要承担更多的责任
参考答案:D
内部审计师在与一位数据输入人员进行面谈时,讨论了用于追踪职员培训要求和遵循情况的计算机化系统。内部审计师确认这一系统存在潜在的重要缺陷。内部审计师应该:( ) A不直接或间接提到这个缺陷,以免使该职员感到不舒服 B提出间接问题,帮助获得与这个潜在缺陷有关的更多真实信息 C向职员询问关于该缺陷的问题,并立即决定是否应该就该观察进行沟通 D确定该缺陷是否确实存在后,进行第二次面谈
参考答案:B A不正确,内部审计师有义务获得信息。这个缺陷可能危及公司的证券价值,因此内部审计师不应该简单地回避这个问题。B正确。间接问题允许内部审计师在不让职员感到受到指责的情况下获得一些信息,对一个感觉轻松愉快和不会受到威胁的访谈对象更有可能采取合作的态度。C不正确,职员不大可能提供充分的信息让内部审计师判断是否应该立即就该观察进行沟通。D不正确,第二次面谈很有可能是无效的。内部审计师应该从第一次面谈中了解到尽可能多的信息,和那些可能有额外信息的人交谈,只有在有必要阐述关于他的责任的具体问题时才回到原来的职员那里。
以下哪项表述的不恰当政策与业务工作底稿的保管有关?( )? A工作底稿在不作进一步使用时应予以披露 B为舞弊调查编制的工作底稿应无限期地保管 C工作底稿保管时间进度表应经法律顾问的批准 D工作底稿保管时间进度表应该考虑法律与合同上的需要
参考答案:B A不正确,工作底稿的保管期限要按其有用性来确定。B正确。对于确认业务与咨询业务而言,首席审计官应该为业务记录(工作底稿)制定保管要求。这些保管要求应该与组织的方针、管理要求和其他相关要求相一致。尽管含有舞弊调查的工作底稿要与其他的工作底稿分开,但没有哪份工作底稿要无限期地保留。C不正确,经过法律顾问的批准是恰当的。D不正确,法律与合同上的要求可以确定保管期限。
子主题
统计抽样和非统计抽样的区别在于前者:( ) A不需要判断,所有参数均根据公式计算 B样本量较小 C结论更正确 D可以取得可测量可靠程度的总体估计
参考答案:D A不正确,确定置信水平和定义样本单位需要判断。B不正确,统计抽样可能有更小或更大的样本规模。C不正确,无法判断哪种抽样更加准确。D正确。测量可靠程度的唯一方法是利用统计样本。 测量可靠程度的唯一方法是利用统计样本。
下列哪项对内部审计中使用的“风险评估”一词的陈述不正确? A风险评估是将被审计活动中发现的风险的预期水平用金额表示的一种判断过程通过它,首席审计执行官可以选取能导致审计节约额最大的被审计单位 B首席审计执行官应将各种渠道的信息用于风险评估过程,包括与董事会、高级管理层、外部审计师的讨论,查阅法规,分析财务/经营数据 C风险评估是一个评价并汇总可能对组织不利的条件和/或事件的职业判断,并为形成内部审计计划提供手段的系统过程 D作为审计或初步调查的结果,首席审计执行官可以随时修正被审计单位的估计风险水平,并对审计计划进行适当调整
参考答案:A
在风险评估过程中,CAE最恰当的做法是:Ⅰ.低风险区域委托给外部审计师负责,而高风险区域则由CAE来负责。Ⅱ.高风险区域应当与管理层、审计委员会要求优先考虑的问题一起纳入审计计划。Ⅲ.风险分析应当在确定年度审计工作计划时运用,因而只能每年开展一次。 AⅠ BⅡ CⅢ DⅠ和Ⅲ
参考答案:B
许多人认为,冲突本身会对公司造成损害。但是,理论研究和实际案例都表明,有些冲突对于公司的繁荣是有好处的。可供管理层使用,刺激冲突产生的技术是: A权威性命令 B重新建构组织 C扩展资源 D创建高级目标
参考答案:B A.不正确,研究表明,改变组织文化、运用沟通、引进外人、重新建构组织以及任命一名吹毛求疵者是激发功能正常的冲突的有效技术。该项技术可以解决短期冲突问题,但不是刺激有利冲突产生的技术。B.正确。结构变量是冲突源之一,使决策集中化、重新组合工作群体、提高规范化及增强组织单位之间的相互依赖关系都是结构机制的变化。这样做打破了现状,提高了冲突水平。C.不正确,该项技术可以解决短期冲突,但不是刺激有利冲突产生的技术。D.不正确,该项技术可以解决短期冲突,但不是刺激有利冲突产生的技术。
如果年度审计计划不允许展开对公司有影响的重要法规进行足够的合规性测试,内部审计部门应: A确保董事会和高级管理层已知道这个限制 B在审计计划里附一个备忘录,列明审计覆盖面缺少的理由 C标明本年没有包含的法规将在下年进行审查 D缩小经营和财务审计的范围,以腾出额外的审计时间去进行遵循性审计
参考答案:A
首席审计执行官(CAE)评估和报告控制程序的职责包括: A与管理高层和审计委员会就内部控制的年度判断意见进行沟通 B监督内部控制流程的建立 C保持组织的治理过程 D仅在内部审计活动的基础上作出个别的评估
参考答案:A A.正确。管理高层和审计委员会一般希望首席审计执行官在当年开展充分的业务工作,并收集其他可以获取的信息,以便就控制过程的充分性和有效性形成判断意见。首席审计执行官应将组织控制系统的总体判断意见向管理高层和审计委员会沟通。越来越多的组织在提交外部利益关系方的年度报告或定期报告中收入管理层关于内部控制系统的报告。因此,首席审计执行官通常每年一次向管理高层和审计委员会提出报告。B.不正确,管理高层对内部控制流程的建立负有监督的职责。C.不正确,董事会对建立和保持组织的治理过程负有职责。D.不正确,内部审计活动所面临的挑战是要在综合许多单个评估的基础上评价组织控制系统的有效性,而那些评估主要来源于内部审计业务、管理层的自我评估以及外部审计师的工作。
控制自我评估可用于除了下列哪项外的其他所有情况?( ) A判断负责具体的控制职能的个人的有效性 B制订行动计划,处理已经识别的薄弱环节 C允许参与内部控制的评估 D评估实现业务目标的可能性
参考答案:B
如果一被审计单位的经营准则含糊不清,并且需要作出解释,审计师应该: A寻求与被审计单位共同认定的标准来衡量经营业绩 B决定用本领域最好的实践作为评价标准 C在他们最严格的意义上来解释标准,因为标准仅仅是可接受的最低的衡量标准 D省略有关标准及与这些标准相关联的被审计单位业绩的任何评论,因为这种分析没有任何意义
参考答案:A A.正确。评价控制需要遵循适当的标准。内部审计师应检查管理层已制定的、用于判断目标是否实现的标准的适当性。如果此标准适当,内部审计师应在评价中加以应用。如果不适当,内部审计师应与管理层合作,制定适当的评价标准。
A风险B、风险C、风险A、风险D B风险A、风险B、风险C、风险D C风险D、风险B、风险C、风险A D风险B、风险C、风险D、风险A
参考答案:C A.不正确,风险D应比风险A优先,虽然风险D的影响程度较低,但它发生的可能性高。C.正确。该顺序是根据可能性和影响程度对风险进行排序的。风险D发生的可能性高,且影响程度次要,因此排在最先。风险A影响程度严重,但发生的可能性低,相对而言排在最末。风险B与风险C相比,两者发生的可能性一样,但前者的影响程度比后者严重,因而风险B比风险C优先。D.不正确,考虑到可能性和影响程序两个因素,风险D应比风险C优先。
在评估内部审计部门独立性时,质量审查小组要考虑许多因素,下列哪个因素对于评估内部审计部门的独立性最不重要?( ) A分配给内部审计师任务的标准 B对审计人员沟通技能的培训程度 C审计工作底稿和审计报告的关系 D不偏不倚的审计判断
参考答案:B A不正确,分配给内部审计师任务的标准很重要,会影响审计人员的独立性。B正确。内部审计师的人际交往能力不会影响其独立性。C不正确,审计工作底稿与审计报告的关系,会影响审计人员的独立性。D不正确,无偏见的审计判断是保证独立性的根本条件。 培训师能力和标准-道德的事。与独立性相关是业务的事
某信息系统审计人员被指派负责应用系统的后期复核。以下哪一项将可能损害其独立性?( ) A审计人员在应用系统开发过程中负责实施特殊控制措施 B审计人员为了方便应用系统审计特意设计了嵌入式模型 C审计人员同时作为应用系统项目团队成员,但并不承担具体实施责任 D审计人员为应用系统最佳运作方案提供建议
参考答案:A A正确。根据《框架》,如果内部审计师为系统推荐控制标准或在程序实施前对其进行复核,不会对其客观性产生负面的影响。但是,如果内部审计师参与了这些系统的设计、安装、程序起草或操作,就可以认为其客观性受到损害。因此,信息系统审计人员一旦主动参与了应用系统的开发、验收和实施过程就将对其独立性造成损害。B不正确,不会影响到内部审计人员的独立性。D不正确,内部审计人员对公认最佳运作方案的建议不会影响其独立性。
内部审计师计划评价公司保险范围的充分性。如要获得正在实施的保险政策详细方案的信息,以下哪项是最可能的信息来源?( ) A在现金支出日记账中发现的、附有注销支票的原始记账分录 B描述了保险员工目标、权利和责任的公司章程 C当前财政年度关于预付保险费的预算及账户期初余额 D包含不同受益人保险政策的文件
参考答案:D A不正确,为制作保险政策清单而浏览日记账分录是不现实的。而且,一些前期支付的保险费结转到本期和可能的以后时期,本期支付的保险费可能覆盖到以后时期。B不正确,管理层批准的章程是广泛和概括的,而不是详细和程序性的,这将被授权给保险员工。C不正确,本财政年度的预算只是计划,有可能实现,也有可能不能实现;或可能全部满足保险员工希望的最佳情况,也可能不能全部满足。而且,前期支付的一些保险费用可能覆盖到本期。D正确。包含保险政策的档案文件是关于险别、条件、保险费和限制性背书等的信息来源。
某公司是激光和机器人技术结合方面的开拓者,公司的科学家和工程师们拥有许多专利,他们不断地寻找改进产品和开发新产品的方法,适合这个公司的组织结构式是: A机械式 B模仿 C有机式 D简单式
参考答案:C A.不正确,机械式组织结构最适合那些关注于通过严格控制、广泛的劳动分工和高度正规化最大限度降低成本的组织。B.不正确,模仿是一种战略,不是一种组织结构。C.正确。有机式组织结构是一种松散灵活、具有高度适应性的组织结构,是低复杂性、低正规化和分权化的。题目所述公司是一个以创新为战略的公司,只有在有机式组织中它才可以运转得最好。D.不正确,简单式不是一种组织结构。
审计师注意到某计算机程序不能正确计算通过商品目录订购商品的附加运费。管理人员认为任何运费计算的错误都是重要的。审计师考虑采用抽样技术检查客户发票上收取的运费,或运用计算机审计工具。下列哪种抽样或审计方法最能保证有关当时运费计算的正确性?( ) A运用发现抽样从附加运费的发票中选择交易样本 B运用测试数据或平行模拟来测试计算机应用软件 C通过从附加运费的发票中选择交易来运用差额估计 D利用通用审计软件从已开给顾客的发票中选择货币单位抽样
参考答案:B A不正确,发现抽样与选题B中提到的计算机审计技术既不兼容也没有它有效。B正确。本题关注的是,是否计算机程序在计算运输费用方面是适当的。测试数据和平行模拟可以及时在这一问题上对计算机程序进行兼容性测试,并且提供的数据比抽样程序提供的多。C不正确,差额估计经常用于对总体中的错误金额进行估计,不能发现该错误是否发生。审计师感兴趣的是否发生了错误。D不正确,使用计算机审计工具,但是基本的技术还是以货币单位抽样来测试账户余额方面出现重大错误的假定。但本题的目的是确定是否这种错误已经发生。 各种检查,不如再算一遍准确
下列哪项技术能够用来估计抽样计划的标准差?( ) A差异估计 B试点样本 C回归法 D发现抽样
参考答案:B A不正确,差异估计是变量抽样计划的一种,是先计算出样本的审定值和账面值的平均差异,然后乘以总体的项目数。差异估计不能用来估计标准差。B正确。内部审计师可以用试点样本的标准差去估计总体的标准差。在采用变量抽样方法时,要计算样本规模需要知道总体标准差的估计值、要求的置信水平和指定的精确度。C不正确,内部审计师用回归法(相关分析的扩展)来分析账户或其他总体的余额。D不正确,发现抽样是属性抽样的一种,用来发现主要的偏差。
根据《萨班斯一奥克斯利法案》第302条款,管理当局对于内部控制评估、组织控制环境的评估和声明应该关注以下哪项?( ) A完整的控制 B分立的控制 C软控制 D硬控制
参考答案:A A正确。组织的控制环境是一个整体,单个控制部分可以促成这个整体,但各个部分的相互作用产生了控制环境。B不正确,交易处理系统使用分立的控制。C不正确,软控制是控制的主观方面,如高层基调。D不正确,硬控制是在传统审计工作中实施的。
在计划对应收账款的内部控制实施审计时,首席审计官索取并得到了外部审计师的函证。在审查这些工作底稿时,他注意到外部审计师使用否定性函证,这是因为:( ) A运货和开票的内部控制薄弱 B外部审计人员怀疑账户余额中有错误和违规 C许多账户余额较大 D内部控制强,且所涉及的许多账户余额都很小
参考答案:D D正确。否定性函证一般适用于出差错的可能性较低、余额不大、对总体的影响比较小的审计事项。当内部控制薄弱、账户余额较大或当内部审计师怀疑有错误或违规时,表明存在较高的风险,应采取积极谨慎的审计程序,即肯定性函证程序;而当内部控制较强,并且许多账户余额不大时,表明风险较低,此时采用否定性函证审计程序是合适的。 消极函证=否定式函证,预期风险低,涉及金额小,存在错误少,不太不回函时采用
当使用风险评估程序去制定审计日程安排表时,应最优先考虑以下哪一项? A外部审计师已要求为他们将要进行的年度审计提供协助 B一个新的应付账款系统正在被信息技术部门测试 C管理层已要求对可能的重复计算的应收账款进行调查 D现有的应付账款系统已超过一年未进行过审计
参考答案:C A.不正确,内部审计师要求为他们的外勤工作提供协助对于舞弊调查来说是次要的。B.不正确,由于该新系统还没有正式运作.可以迟些进行审计。C.正确。管理部门要求调查应收账款部门的可能舞弊情况应比其他部门的优先考虑。D.不正确,管理部门要求调查有关舞弊情况应优先对超过一年未进行审计的系统进行审计。
在风险评估坐标图中,风险发生的可能性是影响风险评级的重要参数,另一个重要参数是: A企业的风险偏好 B风险的类型 C应对风险措施的成本 D风险对企业产生的影响
参考答案:D
《标准》规定,CIA在审计过程中应保持客观性。假设某首席审计执行官收到一笔年度奖金作为个人报酬的一部分,那么在什么情况下,这种奖金会损害他的客观性? A该奖金是由董事会下属的薪金管理委员会给予的 B该奖金是根据审计结果所收回的或预期节约的金额确定的 C内部审计工作范围更注重审查内部控制而非账户余额 D以上三项都选
参考答案:B
管理人员在填写内控调查表时对每一个问题都回答“是”,这说明所有列示的要求及控制活动都是他们所采取步骤的一个部分。内部审计师在进行初步调查访问时从管理人员处取回了调查表,但没有趁管理人员在场时浏览一下回答情况。审计经理对此项初步调查任务的完成情况进行评价时,指出复查管理人员对内控调查表内容的必要性。内部审计师应与管理人员面谈,以获取补充信息。因为面谈方式:( ) A提供了为确定可能存在问题领域而提问的机会 B是将信息提高到客观性水平最有效的方式 C当需要大量信息时这是成本最低的审计技术 D是对获取的信息唯一不需确认和进行测试的审计步骤
参考答案:A A正确。对被审计单位人员填写的内控调查表复查的最好方式是面谈。因为面谈中内部审计师可以逐一地询问和了解被审计单位控制活动的具体情况,以判断这些控制是否存在问题。B不正确,面谈属于证明证据,证据力较弱,因此不是将信息提高到客观性水平最有效的方式。C不正确,面谈也是需要花费人力、时间成本的,因此内控调查表并非成本最低的审计技术。D不正确,与被审计人员面谈的有效性要低于采用分析性程序、观察和向独立的第三方面谈所获得的证据。因此,面谈所获得的证据需要通过收集其他客观数据加以证实。
在将某自动化系统与人工系统进行比较时,审计师应该指望自动化系统具备以下哪项功能?( ) A消除职责分工的需要 B将职责分工概念集中在计算机系统及其应用程序上 C展示更高级别的错误 D以上都不对
参考答案:D D正确。以上各项都不是自动化系统应具备的功能。
一个给定样本的规模是总体特征和审计师决策的共同结果。在其他同等条件下,样本规模将:( )? A会增加,如果内部审计师决定接受更多的得出错误结论的风险,即当控制事实上是无效的,而得出的结论是有效的 B如果内部审计师发现总体变动量是试点样本变动量的两倍,样本量也将是两倍 C会减少,如果内部审计师提高可容忍误差率 D当抽样风险增加时,样本量也增加
参考答案:C A不正确,增加可容忍的风险会减少样本量。B不正确,总体变动率增加1倍,会导致样本量增加超过1倍。C正确。要确定控制测试的样本量,内部审计人员应该考虑以下几个方面:(1)内部控制测试的可容忍误差率;(2)实际误差的期望值;(3)可接受的信赖过度风险水平(即1-置信水平)。可容忍误差率与样本量是反向变动的,如果可容忍误差率增加,则样本量会减少。D不正确,抽样风险增大时,样本量会减少。
内部首席审计执行官设置了一套电算化的展开式分析表,以便对组织内不同部门进行风险估计。该展开式分析表包括下列因素:①部门经理完成利润指标的压力。②经营活动的复杂程度。③部门员工的胜任程度。④部门内会计账户受主观影响的余额,例如退休后津贴等费用账户即受管理当局决策影响。内部首席审计执行官召集了审计管理层的会议,以达成对部门员工胜任情形的共识。其他因素则由内部首席审计执行官,或者由负责具体部门审计的审计经理按高、中、低来估定。首席审计执行官对各因素设定了0.5-1.0的权数,然后计算出综合的风险系数。下列关于风险估计程序的陈述中,正确的是: A风险分析是不恰当的因为它混同数量因素与质量因素,所以不可能进行预期值的计算 B将各因素按高、中、低等离散水平来测定风险的风险估计程序是不适当的,因为风险级别不可量化 C权数的确定具有主观性,必须通过多元回归分析等程序来确定 D通过主观的集体共识来评估员工的胜任情况是恰当的
参考答案:D A.不正确,在开展审计业务时,用于检测、证实风险的技术与方法应该能够反映出风险的重大性与发生的可能性,而首席审计执行官对各因素设定不同的权数来计算风险系统,能反映风险的程度,因而题中的风险分析是合理的。B.不正确,风险是可量化的,将各风险因素按高、中、低等离散水平来测定风险的风险估计程序是合理的。C.不正确,任何审计过程都离不开审计人员的判断,并且在这里不适合用多元回归分析的方法。D.正确。通过集体的意见可以防止个人的判断失误,因而该选项是恰当的。
公司规定,必须从经过审批的卖方清单上的供应商处进行采购,这是以下哪种控制的范例?( ) A预防性控制 B检查性控制 C纠正性控制 D监督性控制
参考答案:A A正确。预防性控制是在交易发生前所采取的措施,目的在于防止发生错误。使用经过审批的卖方清单是防止从未经批准的供货商处采购的一项控制。B不正确,检查性控制是在错误发生后确认错误的一种控制。C不正确,纠正性控制纠正那些由检查性控制所确定的问题。D不正确,监督性控制旨在确保控制系统的运行持续而有效。
作为一家跨国化学公司的内部审计师,你被指派对当地一家工厂开展经营性审计。这家工厂的成立时间、地点以及构成与最近由于释放危险废物而被传讯的其他两家工厂类似。另外,你还知道该工厂生产的化学产品释放有毒的副产品。假设你已经有证明确信该工厂在释放危险废物,作为一名CIA,这种情况下适当的报告要求是:( ) A将审计报告复印件发送给恰当的管制机构 B忽略该问题,因为稽查员更有资格对此危险进行评估 C向适当层次的管理层发送中期报告 D在你的工作底稿中注明此问题,但不作报告
参考答案:C A不正确,内部审计师通常没有责任向外部机构通告所怀疑的事项。B不正确,内部审计师应评价与遵守法律、法规、合同有关的风险暴露和控制。C正确。内部审计师在怀疑有错误事件时应告知机构内的恰当权威人士。注册内部审计师根据IIA《职业道德规范》还要对披露重大的事实承担明确的责任,如果不披露,就会隐瞒非法事件。中期报告可以用于报告需要马上注意的信息。D不正确,实务标准要求报告违反法律、法规与合同的事件。
某销售公司最近发现就业申请中存在虚假信息。于是,内部审计师对招聘程序进行了审计。以下哪项内容代表了控制系统的薄弱环节?Ⅰ.公司没有要求应聘对象将其署名申请表进行法律鉴证。Ⅱ.在提供就业前,公司没有与有关教育机构核对证明应聘对象的教育信息。Ⅲ.在提供就业前,公司没有核证应聘对象的长期工作经历。( ) A只有Ⅰ和Ⅱ是对的 B只有Ⅱ和Ⅲ是对的 C只有Ⅲ是对的 DⅠ、Ⅱ、Ⅲ都对
参考答案:D D正确。此题考点属于人事控制范畴。组织通常会为不同的工作岗位分别制定任职资格标准,如果就业申请中存在虚假信息极有可能使组织招聘了不应该招聘的人员,这会对组织的发展造成严重的威胁。因此,公司在验证申请表的真实性时只有根据需要对申请人的姓名、出生日期、籍贯等内容进行法律鉴证,对应聘对象的教育信息和长期工作经历进行核证,才能保证申请表内容真实可靠。
在审计报告存在重大的差错时,《标准》要求首席审计执行官: A向确保能对业务结果给予应有考虑的个人出具书面报告 B向收到最初报告的个人出具书面的报告 C向收到最初报告的所有人沟通纠正过的信息 D向依靠最初报告的所有人沟通纠正过的信息
参考答案:C A.不正确,《标准》没有要求书面报告,应将更正后的信息告知所有接到最初信息的人员。C.正确。如果最终的沟通中含有重大错误和遗漏,首席审计执行官应将更正后的信息告知所有接到最初信息的人员。因此,《标准》没有要求书面报告。
首席审计官对制定内部审计活动的人力资源发展方案负有责任。这个方案应包括:( ) A持续的教育机会和业绩评价 B咨询建议和既定的事业通道 C既定的培训计划和章程 D职位说明书和竞争性的薪水增加计划
参考答案:A A正确。根据《框架》规定,首席审计官应确保内部审计资源的适当性、充分性及有效利用,以完成已批准的审计计划。首席审计官应制订方案以选择和开发内部审计部门的人力资源。此方案应规定:为每一个层次的审计人员制定书面的岗位说明。但没有竞争性的薪水增加计划。选择合格的和能够胜任工作的人员。培训每一位内部审计人员,并为其提供后续教育的机会。至少每年一次对每个内部审计人员的业绩进行鉴定。向内部审计人员提供业绩和专业发展方面的咨询建议。
在制定审计业务目标时,内部审计师会考虑以下哪项内容?Ⅰ.完成审计业务需要的大概时间。Ⅱ.发生严重错误的概率。Ⅲ.风险、控制措施和治理流程。Ⅳ.预算成本和资源要求。 A只有Ⅱ是对的 B只有Ⅰ和Ⅳ是对的 C只有Ⅱ和Ⅲ是对的 D只有Ⅰ,Ⅲ和Ⅳ是对的
参考答案:C 制定审计目标时无需考虑时间,预算等成本问题
关于内部审计职业界使用的《国际内部审计专业实务标准》以下简称《标准》,以下陈述不正确的是: A用于评估和衡量内部审计部门运行情况的标准 B内部审计师工作的最低水平的道德标准 C旨在说明内部审计应当怎样实施的声明 D适用于各种内部审计部门的标准
参考答案:B 《职业道德规范》才是最低道德标准
主题
主题
主题
卷三
卷二
近年全球发生了一些灾难。鉴于灾难可能对其组织造成破坏性影响,内部审计师应该鼓励管理者制定危机管理程序。识别制定危机管理程序的第一步工作是什么? A制定应急计划 B开展风险分析 C创建危机管理小组 D练习对危机的反应
参考答案:B A不正确,风险管理的组织形式应当根据风险的可能性和危害性来确定,在确定风险的可能性和危害性之前,不适合确定风险管理的组织形式;B正确,开展风险分析可以弄清楚灾难发生的可能性、可能范围及其后果,以便危机管理程序更有针对性、更适用和更经济,因此开展风险分析是制定危机管理程序的首要工作;C不正确,首先应当清楚灾难发生的可能性、可能范围及其后果,才能有针对的制定应急计划;D不正确,应当先有计划,后有行动。
中心主题
模拟试卷 一
1.如果对有关现金交易审计工作底稿的复核揭示出近来发现的欺诈交易没有包括在已测试且经合理设计的交易统计样本中,下列哪项是正确的推论
2.在对银行的投资和贷款活动进行审计时,以下哪项程序应作为初步调查的一部分?
3.对于部门经理打算限制其工资增长的雇员,工资计算机系统会自动推迟其工资增长。为防止以后出现这种情况:
4.初步调查表明业务客户员工的大量减少导致会计人员长时间加班,会计部门的人员感到明显的压力,并对减员的影响怨声载道。会计部门的工资几乎和以前一样,而且许多关键控制,如职责分工已不存在。会计主管现在执行现金收入和过账程序的所有工作,没有时间审核与批准由该部门其他人员处理的业务。自减员以来的6个月的日记账显示,这几个月调整和更正记录的数目在增加,包括月末结账时错记或漏记收入、销售成本和应记账项。内部审计师应该:?
5.永续存货系统使用最小库存量来确定何时开始重新进货程序。在对仓储部门确定的最小库存量的合理性进行审查时,内部审计师最不可能考虑的是:
6.以下X条形图是一家健康保险公司应用计算机输出结果监督医生为各种外科治疗过程所开账单金额的
8.某连锁零售商店内部审计活动最近对东南部地区的所有商店的销售情况进行了审计。审计发现许多商店通过重复贷记客户赊销账户而使公司成本每季度多发生大约85000美元。审计报告在审计结束8周后完成,其中包括了内部审计师向管理层提出的应防止重复贷记客户账户的建议。上述案例没有考虑到有关审计报告的哪项标准?
9.某内部审计师正在审核储蓄和贷款业务,他断定某个不动产担保贷款是可以收回的。下面哪项审计程序能够对这项贷款的可收回提供最有说服力的信息?( )
10.下列各项环境控制风险中,更可能是在独立微机环境下而不是主机环境下产生的是:?
11.以下哪项共同的工作会破坏内部审计师的道德行为?( )
12.以下哪项最能准确描述内部审计师用来衡量目的和目标是否实现的标准是如何制定的?
13.某内部审计师自掏腰包,参加所在公司的年度高尔夫锦标赛,比赛在正常营业时间外进行。该内部审计师在轻击区的比赛中一举得冠,并因此获得了如下奖励:周末度假一次,全部费用由公司承担。根据《职业道德规范》关于客观性的规定,该内部审计师应该采取的最佳做法是:
14.运输部门将汽车保管与维修记录存储在其主管办公室的一台未联网计算机的数据库中。以下在评估数据信息准确性方面,最恰当的审计程序是:( )
15.如果公司内部审计部门的年度审计计划只得到了审计委员会的审查。在这种情形下,要获得管理层对该审计计划的支持,首席审计执行官应该采取以下哪种行动最合适?
16.根据内部审计部门制定的年度审计计划和风险评估重点领域,CAE在任何时候都应该考虑:
17.以下哪项有关内部审计师与外部审计师之间的关系的表述是不准确的?
主题
主题
主题
整理
内部审计基础
职业道德规范
诚信
实现组织的法律和道德目标,致力于组织的合法目标
题目:合规和道德就对!!!
客观
披露已知的重大事项
不应参与可能损害or被认为会损害其公正评价的活动或关系,包括参与与组织利益相冲突的活动和关系
不能接受可能损害or被认为会损害其职业判断的任何物品
保密
保护和谨慎利用履行职责过程中获取的信息
利用内部消息买股票,违反保密!!!
胜任
发现证明文件缺失,还进行审计;违反胜任
持续提高专业能力和服务的效果、质量
题目:按照准则、标准——选
内部审计章程
基本要素
权利
组织和报告架构
独立性和客观性
组织上的独立性
CAE必须向组织内部确保内部审计部门履行职责的层级汇报;
CAE必须至少每年一次向董事会确认内部审计部门在组织上的独立性
外包给第三方,IAA层面独立性;
个人的客观性
✅朋友不影响; ❌亲密朋友影响;
❌根据以往个人经验
对独立性or客观性的损害
组织独立性受损
首席审计执行官职责问题
汇报关系问题
审计资源or范围限制
个人
对以前负责业务评价
人际利益冲突or偏见
职业怀疑等
职责(日常工作)
质量保证和改进
章程内容
引言
权利
组织和报告架构
职能
行政
独立性和客观性
独立性
1)缺乏首席执⾏官的支持会弱化内部审计活动的地位,降低独 立性;
2)审计委员会缺乏外部独立董事,会降低地位;
职责
评估的范围
审计计划
计划批准
开展业务
结果沟通
提交书面业务报告
监督管理学采取的纠正措施
质量保证和改进
签名
确认服务和咨询服务
胜任不足时
确认服务:培训和外包,不可以拒绝!!!
咨询服务:培训、外包,可拒绝
结果
确认服务:通常!!!正式报告
咨询服务:非正式建议or意见
专业能力与应有的职业审慎
专业能力!!
十项核心竞争力
业务敏锐度/商业头脑/经营才能
了解组织及其员工、流程和文化
拥有关于商业环境、行业实践和特定组织因素的专业知识
题目:去陌生环境开展业务,花时间熟悉当地风俗习惯和组织惯例
批判性思维
分析情况,应用过程分析,解决问题的技巧
工具的选择和使用
分析复核法
头脑风暴法
标杆比较法
基准比较法
沟通
清晰地传达思考、想法和建议
说服和协作
说服和激励对方!
认识到自身的局限性,并在必要时寻求建议和支持
四个领域
人际交往能力
管理
冲突管理
工具和技术
项目管理
内部审计标准、理论和方法
知识领域
胜任能力不足
应有的职业审慎(职业怀疑)
题目:工作场所意外事故索赔,审计应该!!复核索赔以确保所有的事故确实发生在工作场所!!
设计好说明不存在违规
内审师必须考虑利用技术的审计方法和其他数据分析技术;
咨询业务时,需考虑的职业审慎
客户的需求与愿望
工作的相对复杂性和范围
潜在收益相对的咨询业务成本
❌给予技术的审计应用以及其他合适的数据分析技术
持续专业发展
内部审计师的专业发展机会
对个人专业发展负责
必须通过持续专业发展来增加知识,提高技能和其他能力;
CAE应该
对整体专业胜任负责
质量保证与改进程序 (基本要素:监督)
内部评估
持续监督
内容
业务计划和督导
标准化工作实务
客户反馈意见
审计效率和效果
评价内部审计活动的效果和效率,并识别改进的机会:质量保证结果是绩效指标的例子
至少每年报告一次
定期自我评估
每年一次,小机构可降低频率
CAE负责
内部评估主要服务于CAE,不完全客观!
外部评估
完全外部评估
对自我评估的独立外部审定
至少5年一次
报告
出具遵循《标准》的前提声明 (外部机构和内部机构适用一样的标准)
每五年至少一次外部评估
进行持续监督和定期评估
a.业务计划和督导;
b.标准化⼯作实务;
c.⼯作底稿流程和整合;
d.报告复核;
e.确定需要改进的任何缺陷or领域;
f.解决这些问题的整改计划;
评估得出的结论是内部审计活动符合要求
当开展下一次评估前不超过5年
内容
内部和外部评估的范围和频率
评估人员/小组的资质及独立性,包括潜在的利益冲突
评估人员的结论
整改计划
应当对内审活动的所有方面进行评估,全部内容包括确认+咨询
内部审计质量保证审查的目标
❌确保内审活动达到外部审计师期望;(外部审计师期望并不是内部审计质量保证审查的目标)
治理、风险管理和控制
角色与责任
董事会
治理的主要责任
建立、实施整个组织的道德规范、合规性政策标准
建立、实施整个组织的道德规范、合规性政策标准
宏观视角、不参与具体业务的管理
管理层
执行、实施的最终责任
实务运营和管理
建立组织的价值体系(战略设立)
指定战略目标、确定风险偏好、识别和评估风险
首席执行官
负责实施有效的风险管理计划
内审
评价和建议
必须评估组织的IT治理是否支持组织的战略和目标
内审针对风险管理项目的角色:
a.作为年度审计业务计划的⼀部分评估风险管理流程;
b.参加监督委员会,监测作业,报告状态;
c.协调组织的风险管理流程;
d.为风险管理过程提供确认;
e.为风险评估的准确性提供确认;
f.评价风险管理过程;
g.评价对主要风险的报告;
h.检查主要风险的管理;
✅保证风险管理有效运行!!!(这里理解为合理保证)
❌参加监督委员会,监测作业,并报告状态
内审机构在风险和控制框架中的职责
✅提供有关内部控制执行的指导;
❌落实内部控制框架,提供有关最佳实践意见;(落实是管理层责任)
首席审计执行官
❌负责监督风险管理和控制流程的评估;(他只能监督内审部门,不能监督第二道防线如内控和风控部门,应由董事会or审计委员会人员负责)
寻求改善组织的道德氛围,首席审计执行官提供遵守道德行为的例子!!
企业社会责任
设立战略时,融入组织每个环节
全员参与,自上而下
自愿性
独立or组织年度报告一部分
责任风险
剩余风险
责任风险
运营风险
题目
❌主要关注**方面🍷是错的;(因为很多,工作环境、汇报、社会诚信营商、声誉、运营、财务报告等等;!!但是没有债务风险) ✅在组织战略规划过程中应考虑CSR,并且与所有的业务运作整合;
✅由内部审计机构负责评估CSR流程; ❌不需要独立审计师!!!
董事会负责授权和监控CSR活动
评估时,内审第一步:确定适用于组织的相关CSR规定;
框架
ISO 26000—关注员工
全球报告倡议组织——关注KPI
SA 8000—关注劳动者权益
风险管理
风险名词
风险偏好
风险容忍度
概要
风险偏好指一个组织总体的接受水平
风险容忍度是具体详细的下一级概念
固有风险
剩余风险
=固有风险-风险应对(可控风险)
审计风险
得出错误结论
风险应对
保留/承受/自留/承受/验收
预防/控制/降低/减少
安装监控,防止偷窃
锁门
避免/回避/规避
转移/共享/分担/分享
对冲
投保
外包
ISO 31000
应用场景
任何规模和类型,但各组织不同需求,可能不同的风险管理
关键原则
流程
流程因素法
确定环境;
风险评估
风险识别
风险来源、影响的领域和潜在的事件
确定风险和机会
风险分析
后果和可能性
风险评价
风险重要性排序,确定处理优先级
工具:热图!!!!
风险应对
规避、风险分担、管理风险控制作出决定
工具:风险和控制矩阵
记录和报告
监控与检查
沟通和咨询
评价方法
流程因素评价法
关键原则评价法
关键原则法
风险管理创造和保护价值
是业务流程的组成部分
是决策的组成部分
能够明确不确定性
是系统的、结构化的和及时的
依赖最有效并适合组织的信息
复核组织的运营
考虑人和文化因素
具有透明度和包容性
动态的、反复的、以及能应对变化
促进持续改进和组织强化
成熟度评价法
内审在风险管理中的作用
核心作用
为风险管理过程提供确认
为风险管理的评估准确性提供确认
评估风险管理过程
评价对主要风险的报告
检查主要风险的管理
需要安全保障(咨询)
推动、指导
合并风险管理报告
倡导企业风险管理建立
制定风险管理战略交董事会审批
不应发挥作用
确定风险偏好
决定风险应对
实施风险应对、问责
内部控制的类型
按适用范围分
组织层面(实体级)
流程层面(过程)
存货盘点
交易层面(业务)
书面文件要求
职责分离
IT应用控制(输入、输出)
按功能分
预防性
职责分离
审核、授权
检查性
含义:已经发生
核对对账单、实务盘点
纠正性
含义:改错误
例外报告
补偿性
含义:没法防患未然
无法职责分离,加强监督
指导性
手册、培训、激励性薪酬计划、政策
审计⼿册记载: 1)政策; 2)程序; 3)活动章程; 4)战略目标; 4)结构和年度审计计划;
冗余性
反馈/事后控制/成果控制
实际与预算对比
客户回访
完工产品检查
差异分析
客户投诉
产品退回
员工签署保密声明
首要控制VS次要控制
通常不必测试次要控制的有效性。
管理控制技术
预算
❌控制在保持稳定时最有效;(控制环境不断变化) ❌控制易于执行,难于维持;(易于执行应该易于维持;) ✅控制会反应控制者的态度和偏好;
控制缺陷:除非采购主管另有指示,设计良好的采购程序会得到遵循,管理层判断凌驾于一个设计良好的控制之上相当于没有控制
COSO内部控制框架
控制环境
诚信和职业道德价值观
理念和经营风格
组织结构
权利和责任的划分
职责分离
人力资源政策和实务
人员胜任能力
题目:任命新的风险管理官;设立新的内部控制/应用COSO模型;更改职工激励的计划;建立行为准则;道德合规和舞弊举报热线/吸引、培养、留住合格员工
题目:对多重风险的综合响应——控制活动;
风险评估
✅从影响和可能性评估; ❌固有风险和剩余风险评估; ✅确定组织对风险敞口的容忍度;
控制活动
信息与沟通
监督
COSO内部控制框架目标
运营目标——运营的效果和效率
报告目标—— 财务报告的可靠性
合规目标——遵守适用的法律和法规
❌对树立组织的使用和愿景没有帮助
内部审计活动采用的持续审计计划:监督
✅建立所有组织活动的战略方向和监督; ❌董事会职权建立政策和程序;(只是一小部分) ❌建立和管理持续性活动以实现组织目标;(持续性活动层级比较低,只是战略的一部分,战略还包括发展方向,不单纯是永续经营;) ❌确保股东意见和要求得到充分体现;(知识一小部分)
董事会实施的各种流程和架构的组合,用以告知、指导、管理和监督组织的活动,以实现组织目标;
舞弊风险
舞弊三角理论
机会
动机/压力
合理化/接口
舞弊的类型
按行为对象划分
贪污
资产侵占
瞒报漏保/高额定价(skiming)
支出舞弊
费用报销
财务报表侵占
舞弊信号
红旗信号的局限性
红旗并不意味舞弊发生
例如职责未分离,并不一定有舞弊;
没有红旗并不意味没有舞弊
串通舞弊
危险信号
职责分离
休息和轮换,拒绝休假
基于佣金的薪酬体系
个人消费异常
供应商
无法回复内审电话or参加排定审计访谈
手工处理
业绩压力
员工士气低落
舞弊的预防与控制
控制措施
预防性控制
检查性控制
纠正性控制
舞弊报告流程
舞弊征兆怀疑舞弊
报告组织内的有关人员(CAE)
授权扩大范围开展详细调查
合理确认发生舞弊
报告高级管理层和董事会
其他问题
舞弊访谈
收集的信息可主观,可客观
开放性问题作为采访开头
舞弊评估活动
舞弊识别
舞弊分析
舞弊评价
❌结果的报告不属于!!!
报告舞弊风险评估结果不属于舞弊评估活动!!!!!
舞弊调查结束后,内审人员职责
判断是否需要改进or增强控制方案以减少漏洞的出现
意识到可能出现导致舞弊的控制缺陷,内审人员下一步
出具一份书面报告指出控制缺陷;
各种框架,专业名词
GAIT框架原则
需要在 不同的程序及不同的信息系统层面进行识别
信息系统控制程序的风险只可能通过达到信息系统控制目标得到降低,而不会因为个人/单个的控制而减少;
至上而下的进行
识别的流程风险是那些与重要的财务应用程序和数据相关的风险;
GOBIT框架
为管理信息技术活动提供指导
用来核实IT活动和职责的完整性
CSR 企业社会责任
COSO内部控制框架目标
运营目标——运营的效果和效率
报告目标—— 财务报告的可靠性
合规目标——遵守适用的法律和法规
❌对树立组织的使用和愿景没有帮助
内部审计活动采用的持续审计计划:监督
ISO 31000评价方法
主要差异
指导方针和细节 (ISO31000 明显是指导方针;) (COSO是细节方面;)
内审审计胜任能力框架
商业头脑
沟通
说服与协作
认识自己的不足,必要时寻求建议和支持
批判性思维
工具的选择和使用
分析复核法
头脑风暴法
标杆比较法
基准比较法
执行内部审计
内部审计管理
改进与创新
国际标准化组织
制定质量和环境审计标准
其他题目
利益冲突
首席执行官CEO配偶是第三方供应商,最恰当的行动方案
将此供应商从考虑名单中排除
道德守则
✅阐述人民期望内审师尊周的行为规范、行为规则;
✅与内审职业和实践相关的原则
❌具体说明审计和报告要求的法律、法规和行为准则
风险评价工具最能促进控制措施与风险的匹配
控制流程图
资产评估工作未能得到恰当开展的警示信号
毛利率异常提高
内部审计活动
质量评估关注内部审计活动的领域
内部审计活动的架构和组织
与客户、高级管理层和审计委员会的关系
风险评估和业务计划
审计员工的能力
审计工具和技术
内部审计活动的能力和增值
工作底稿的质量
与IIA标准的遵循性
审计业务跟进
1)跟进的性质、时间、范围由审计委员会负责;
2)管理层可能处于成本效益考虑,在承担剩余风险的前提下,不采取审计意见。
审计委员会的职责
a.监督、评估内部审计在企业整体风险管理框架中的有效性
b.对重⼤财务报告事项和判断进⾏复核;
c.批准聘请外部外审机构;
(CAE编制财务报告)
出现问题
1)重⼤问题:直接找董事会,不用报审计委员会
2)使用的制度与规定的制度不同时,怎么做:
报告流程的变化,并建议将新的流程作为标准流程
3)报告中出现需要立即加强管理的控制缺陷,怎么做:
由内部审计实施监督直⾄问题得到纠正
4)⾼级管理层明显舞弊,先向更⾼级别汇报。
5)咨询服务时:与客户进⾏讨论,不用先向⾼管汇报;
6)与管理层出现分歧,应双⽅讨论出⼀个都可接受的解决⽅案;
证书的好处
⾼薪渠道
综合竞争⼒和专业性的体现
了解最新动态和⾏业标准
各自理论
特恩布尔
员⼯需具备必要的知识和技能
德尔菲法/专家调查法
本质是反馈匿名函询法
本福德定律
数值分析
SOP问卷优势
定期确保员⼯实践并保持目前有效且最新的标准操作程序;
停⾛抽样
怀疑总体是相对⽆差错的!
统计过程控制
不适用于⼤型项目
因素分析法
审计⼈员利用审计事项各个经济指标存在的相关关系
确定审计计划和制定审计⽅案是两个独立的程序;审计⽅案 不在审计计划里!!!!!
差异分析
目标是否实现
变量测试样本考虑
总体量
精准度
标准离差
用于计算精确度和置信区间。标准误差越⼤,置信区间越宽
置信⽔平
样本结果=总体特征提供合理估计的概率
置信⽔平和可靠程度是⼀个意思,与风险互补;if抽样风险5%,可靠程度or置信⽔平就是95%
计算
精确度=可靠程度系数*标准离差/样本量的平⽅根
置信区间=样本的推断值+-精确度
缺陷严重程度
用精确度上限与可容忍误差率比较
实施最后沟通的最低要求
目标、范围和结果
收购时,不应利用哪个信息:
公共信息!因为公共信息存在各种限制;
⽔平流程图比垂直流程图
水平流程图关注指责分配和独立检查的有效性
内审计划主要对首席执⾏官有利
能⼒成熟模型较⾼,可能开展咨询业务
内部控制是组织中每个⼈的责任
实施询问过程中,开场白后问题
为了了解情况⽽提出的问题;
⼈际交往能⼒
不包含!!!!积极性
1)影响⼒;
2)沟通能⼒;
3)管理能⼒;
4)领导⼒;
5)变化催化剂;
6)冲突管理;
7)协同与合作;
8)团队能⼒;
中心主题
管理内部审计活动
内部审计的运营
人员配置模式
轮换
特点
轮岗
优点
整体受益
缺点
总是新的or正在接受培训,流失率比较有规律性
职业模型
特点
职业纵向深入发展
优点
保持稳定、训练有素的审计队伍,培养内部赛审计师在审计技能方面的专长,应对复杂和动态的审计环境
缺点
避免裁撤员工的灵活性收到限制
以胜任能力为中心模型
特点
有专家从事某个特殊领域的审计
优点
有专家审计一些专业的、复杂的领域
缺点
专家难以灵活转化为从事一般的审计
一般审计人员没有机会学习如何审计复杂的经验过程
内部审计年度计划
至少每年制定一次,必须考虑高级管理层和董事会的意见
必须是识别和考虑高级管理层、董事会以及其他利益相关方对内部审计意见or其他结论的预期
流程
建立风险评估框架
识别审计来源
管理层的要求;审计域;法律法规;其他来源:内部保障部门和外审发现的问题
收集和分析资料
必须考虑高级管理层和董事会的意见
以风险为导向制定计划
风险识别和评估
风险评估时应始终考虑潜在的财务或不利风险
风险排序和确认
选择审计业务
识别内部审计资源要求
获得董事会批准
内部审计业务类型
风险和控制自我评估
定义
管理层和业务人员直接参与,目的是为组织目标的实现提供合理保证
作用
软控制的评价
提升控制环境
尽快找到并解决问题
预测并控制风险
使内审更具效率与效果
特点
主体转变
内部审计师→制定和执行负有责任的管理人员和雇员
方法
促进小组研讨班法
不同层级
调查法
调查问卷
管理部门分析法/自我认证法
涵盖很多管理小组产生和收集信息的方法
员工参与控制自我评估 过程的原因
员工更加积极地做好本职工作
员工为管理层提供有价值的信息
确认业务
合同审计
固定价格合同
成本加成
质量审计
尽职调查
合并、合资、联合、并购
安全审计
隐私审计
隐私制度
财务审计
遵循性审计
控制措施审计
绩效审计
经营审计
咨询业务
特点
与客户协商
应客户的具体要求展开
不承担具体的管理责任
主要形式:顾问、建议、协调、程序设计和培训
具体工作内容
内部控制培训
业务流程检查
信息技术与系统开发
绩效测评系统的设计
标杆比较法
内部型标杆
职能型标杆
同一技术领域
竞争型标杆
一般型标杆
协调
协调外部审计
目的
减少重复工作、提高审计工作效率,减少审计成本
职责
董事会
协调和监督
CAE
协调工作,评估外审工作情况
只有当外审参考《标准》开展工作时,内审部门才能利用外部审计的结论
协调外部审计的内容
特定事项与外审交流
定期商讨双方关心的事项,如协调双方的审计范围、互相接触审计方案和工作底稿、交换审计报告和管理建议书、互相理解对方适用的审计技术、方法和术语等;
向董事会和高级管理层报告
沟通和寻求批准年度审计计划
制定年度审计计划
与高级管理层沟通
重大的临时变化、报高级管理层和董事会审批
获得董事会审批
保持审计计划的相关性
识别风险、控制和管理问题
风险、控制和治理问题常规报告
董事会
已审批的年度计划发生重大偏离
董事会和管理层
出现重要审计发现
高级管理层接受风险的情况
管理层处于成本,不采纳纠正措施,选择成单风险
沟通风险的接受
管理层不接受,找高级管理层,还不接受,找董事会
计划审计业务
目标审计方法题
业务目标 (我们为什么要开展这项审计活动)
目标和程序的匹配程度
员工和供应商之间是否存在利益冲突——利益关系
具体目标,是否纳入本次业务范围
评估仓库的运转的有效性——仓库盘点
业务标准 (衡量标尺;是否达到预期目的)
业务范围 (审计什么;审计边界)
顺查/追踪(Tracing)
通过证明文件、记录or原始凭证→凭证
逆查/检查凭单/核单
通过凭证→证明文件、记录or原始凭证
主要风险和控制
不同阶段的风险评估
年度风险评估
全组织范围
必要时调整年度计划
初步风险评估
时间
确定业务目标之前
结果
将审计业务分为重点风险领域和正常风险领域
详细风险评估
要求
可以重新评估
根据结果,考虑是否修改和完善审计目标、范围or重新确定审计重点、内容和方法
作用
编制有效的工作方案
风险评估评估什么
概率
影响
热图
显示优先级的排名,有的区域无法判断影响、概率哪个重要
风险控制矩阵
风险评估的频率
至少一年一次
风险评估过程需要应用一个以上的风险因子才能保证风险评估综合性
控制类型
功能进行分类
预防性控制
检查性控制
纠正性控制
补偿性控制
指导性控制
冗余性控制
按信息系统分类
一般控制
宏观一点
应用控制
微观一点
按相对重要性分类
关键控制(主要)
次要控制
不是必需的控制,通常不必测试其有效性
属性特征
应控制
软控制
顺序题
单个审计业务视角
了解被审计单位及其环境(被审计单位的目标、遵守法律政策等)
初步风险评估
识别风险
评估已识别的风险
形成风险评估结果
确定业务目标
确定业务范围
评估领域内的风险(详细风险评估)
编制业务方案
实施实质性程序
符合性测试/控制测试
实质性测试
审计报告
沟通审计结果和监督改进
审计报告
报告编制内容
内容要求
必须包括业务目标、范围和结果
鼓励对客户出色业绩肯定
提建议不等于命令
摘要:高级管理层和董事长没有时间阅读
内审和客户存在分歧:报告体现双方观点和理由
在向组织外部分发,说明限制
质量要求
报告质量,报告必须
准确
客观
清晰
简洁
富有建设性
完整
及时
增值、重要
中期报告
情形
业务工作需要延长一段时间
发现需要立即引起注意的重要问题
迫切需要了解的某些特殊问题
审计范围发生变化
报告形式
口头
书面
正式
非正式
作用
及时反馈、促进行动、了解进度、提高效率、客户参与
注意
不会减少or消除最后总审计业务沟通的必要性
不能说中期报告可以替代最终审计报告
中期报告中结果已妥善解决,且对客户的影响不再重要
可能被排除在最终报告之外
审计报告结果发送
有权采取纠正措施or能够保证采取纠正措施的人
较高层次的成员可能受到总结报告or摘要性报告
给组织外部发送时,需要咨询法律顾问or合规部门
存在错误or遗漏,首席审计官必须将更正后的信息传达给所有原报告接收者
审计业务沟通
离场会议
目的
与审计客户讨论审计发现、结论和建议
允许客户澄清特定事项和问题
解决方案取得一致意见
取得管理层的反馈意见
对审计工作期间的合作及客户提供信息表示感谢
沟通对风险的接受
标准26000
管理层承受的风险>组织的承受范围,审计员如何做
先跟对方沟通,还不改找高级管理层,不还需,找董事会
管理层→高级管理层→董事会
CAE应评估管理层的风险管理过程及剩余风险是否符合组织风险偏高
剩余风险>组织风险偏好
管理层考虑采取控制/转移/调整风险偏好/消除活动
解决风险不是CAE的责任
后续监督改进
CAE必须建立后续程序,监督及确保管理层已采用有效措施,或高级管理层已接收不采取行动的风险
咨询服务中,内审只有在管理层提出要求时才进行监督
报告管理整改措施
CAE→董事会or其他类似权威机构报告监督计划和结果
问题没解决
报告强调继续监督的必要性
问题解决了
报告中说明问题已解决,停止监督
出现新问题
在报告充分讨论
补充
分歧
内审VS审计客户
审计报告正文表述双方的观点和理由
内审VS管理层
分歧包含在最终审计报告中
CAE VS 内审员
不同观点记录在底稿上
道德问题
道德委员会的人询问
执行审计业务
工具类技术
调查问卷
定义、优点、缺点、适用场景
高效工具
统一标准
被调查者出于保护自己的目的,积极答复
目的
检查各项控制是否存在,测试过程活动和现有控制的充分性(非有效性,是否一直执行),一般用于初步调查,控制自我评估
优点
针对性强、模板化、低成本、效率高、易量化
缺点
受访者偏倾向于给出正面回复(可能事实并非如此;)
获取的信息较为浅显,不适合收集有深度的信息;
若被调查人不认真填写,则流于形式,内审难以了解到真实情况
适用场景——标准
有相同的制度、风险和标准等的分支机构
法律法规遵守情况or其他“是/否”信息;
其他思考
是否能够设置开放问题,是否一定排斥设置开放问题
在最后可以加其他补充
在哪个阶段作用最大?计划阶段?报告阶段?
计划阶段
适合用在集权还是分权的组织
集权
软控制还是硬控制?是评价内控设计还是内控的有效性?
设计的充分性
硬控制
抽样
名词辨析
分层抽样
统计抽样与非统计抽样
是否需要进行量化处理
量化数据——统计抽样
经费少,时间紧迫。根据审计人员的经验,——非统计抽样
抽样风险与非抽样风险
只要出现抽样,就存在“抽样风险"
人为因素,经验不足等——非抽样风险
属性抽样与变量抽样
讨论的是“我抽样针对的总体是谁”
如果是组织的内部控制,则为属性抽样
如果针对账目的金额,则为变量抽样
属性抽样
定义
特征or属性
特点
定性判断
评估总体的基础:差错发生率
例子:付款是否授权,债务是否国企,有无舞弊
发现抽样
发现舞弊、违规现象
变量抽样
特点
定量测试,涉及数额和金额
基本方法
均值估计法
差额估计法
比例估计法
货币单位抽样/按概率比例大小抽样/与大小成比例抽样——属性抽样
样本选择方法
分层抽样
总体差异大
审计抽样
属性和变量抽样
抽样技术
统计抽样和非统计抽样
各种技术
过程描述性技术
流程图、意大利面图、RACI表
流程图
水平流程图
过程涉及到的职能部门
垂直流程图
优点
评价现有控制是否充分(有效性不能评价)
缺点
只适用于线性处理过程,会遗漏某些重大的运营风险
意大利面图
确定当前生产过程中所有行动路径,非增值部门的资源浪费,进行优化改进
原本是什么样的,现在是什么样的
RACI表
定义人员的分工,定义团队成员之间的联系和判断项目资源配置的情况。
R负责——执行任务
A责任
对任务承担责任
C咨询
提供信息辅助执行任务
I通知
应及时通知结果
分析性复核技术
合理性测试、差异分析、回归分析、因果分析图(鱼骨图)、帕累托分析
合理性测试
变化是否合理
差异分析
发现一组数据按照意外方式不同于另一组数据
回归分析
y=a+bx
因果分析图(鱼骨)
确定问题流程的根本原因
帕累托分析
二八原则,强调重视造成绝大部分(80%)成本的少数(20%重要问题
补充
根本原因分析、五问分析
根本原因分析
定位问题根本原因
五问分析
5W1H
问题分析方法,用于手机并梳理信息
审计证据
证据类型
按证据特征
实物证据
直接观察和审查,如观察和盘点
特征、质量,不能证明所有权、计价和分类
证言证据
询问和访谈、问卷调查等口头or书面
文件证据
文件记录
发票、原始凭证、记账凭证、采购单等
分析证据
通过比较、计算or数据分析而获得
按证据来源
内部证据 (证明力最低)
被审计单位产生、处理及保存,如现金日记账,考勤打卡,固定资产维护单
内-外证据
形成于被审计单位,经外部单位的经营活动并又这些单位处理,如经银行核销的支票;
外-内证据
形成与外部单位,由被审计单位处理/保存,如供货商开具的发票
外部证据 (证明力最强)
形成于外部单位,由内部审计师直接从外部获得,如直接邮寄给内审的询证回函
证据标准
充分、可靠、相关、有用
充分性/说服力 (数量)
具有说服力,具备相关知识的人员得出与内部审计师相同的结论
关键:必须有足够的说服力,使得一个谨慎的人得出同样的结论
说服力等级:实地调查>外部编制的凭证>审计师观察被审计单位的有关程序>审计师开展的面谈
可靠/证明力 (质量)
通过采用适当的技术可以获得最佳信息(证明力)
比较
外部证据>外-内证据>内-外证据>内部证据
内控有效时生成>内控薄弱
审计人员直接获取>简介获取
文件、记录>记录
原件>传真、复印件
相关
支持内审师发现的问题和建议,并与业务目标一致
举例:存货监盘—为存货是否存在提供证明,不能证明存货所有权属于被审计单位
有用
有助于组织实现其目标
审计程序
询问
间接证据,本身不具备足够的说服力
观察
仅限于观察发生的时点
检查
存在提供可靠的审计证据
重新执行
内审自己重新走一遍
分析性程序
期望和现有情况进行相比
函证
独立第三方发起函证
顺查
有无漏记
逆查
有无多记
审计底稿
作用
为编制审计报告提供依据
证明审计人员遵守了《标准》
基本内容
审计目标
业务程序
证据事实
得出的结论和建议
适用标准且具有灵活性的工作底稿格式or模板,可以提高业务过程的效率性和一致性
工作底稿管理
CAE必须指定工作底稿对内和外发布的政策,保证只有获得授权的人才能接触底稿
CAE批准即可使用地高
在对外界提供记录之前,首席审计官必须酌情征得高级管理层和法律顾问的同意
复核
为了减少or消除各种审计差错,及时发现和解决存在的问题,降低审计风险,确保审计质量
在充分考虑且得到证实的信息资料前提下,得出的结论是否充分
工作底稿和职业审慎的关系?
工作底稿体现了职业审慎
审计发现四要素
标准、情况、原因、影响
标准
应该是什么
情况
实际是什么
原因
为什么
影响
会怎样