審計業(yè)務范圍
如前所述,審計業(yè)務程序幫助內(nèi)部審計師實現(xiàn)審計活動目標。同樣的,審計活動目標和程序細化了審計業(yè)務范圍。審計業(yè)務范圍確立了內(nèi)部審計的界限。本質(zhì)上,審計業(yè)務范圍就是具體說明了內(nèi)部審計師將要檢查什么活動和不會檢查什么活動。審計業(yè)務的范圍應該根據(jù)審計業(yè)務的目標來確定,應能足以實現(xiàn)審計業(yè)務目標。根據(jù)上述的內(nèi)部審計目標,審計業(yè)務范圍一般包括組織的治理、經(jīng)營及信息系統(tǒng),應考慮到相關(guān)的系統(tǒng)、記錄、人力及包括受第三方控制的實物財產(chǎn)。如果內(nèi)部審計師在開展工作時對業(yè)務范圍有保留,應與被審計單位就這些保留進行討論,決定是否繼續(xù)進行審計工作。審計業(yè)務范圍的大小與被審計單位的信息系統(tǒng)或經(jīng)營系統(tǒng)本身及所要求的審查深度有關(guān)。如在對內(nèi)部控制系統(tǒng)的審計中,審計業(yè)務范圍可以包括:
■對內(nèi)部控制系統(tǒng)的恰當性進行審查。確定現(xiàn)有的系統(tǒng)是否能提供適當?shù)谋WC,使企業(yè)組織的任務和目標能高效、經(jīng)濟地實現(xiàn);
■審查內(nèi)部控制系統(tǒng)的有效性。確認該系統(tǒng)能否如預期的那樣起作用;
■對執(zhí)行效果進行審查。確認組織的任務和目標是否已經(jīng)完成。
在對公司財務部門局域網(wǎng)的安全性審計中,確定審計范圍時,除局域網(wǎng)安全性外,也應考慮公司其他應用敏感數(shù)據(jù)的局域網(wǎng)的安全程度。
范圍的陳述還應該包括審計工作性質(zhì)和程度的描述和相關(guān)信息如已經(jīng)審閱過的時間段。
范圍的局限性
在第一章第二個問題“保持獨立性和客觀性”中討論過,內(nèi)部審計活動中任何限制其完成審計業(yè)務的限制都要進行溝通,最好以書面的形式報送董事會、審計委員會和其他相關(guān)管理機構(gòu)。
國際注冊內(nèi)部審計師CIA考試應試指南:《 .. 定價:¥35 優(yōu)惠價:¥35.0 更多書籍 | |
國際注冊內(nèi)部審計師CIA考試應試指南:內(nèi) .. 定價:¥60 優(yōu)惠價:¥60.0 更多書籍 |