審計(jì)業(yè)務(wù)范圍
如前所述,審計(jì)業(yè)務(wù)程序幫助內(nèi)部審計(jì)師實(shí)現(xiàn)審計(jì)活動(dòng)目標(biāo)。同樣的,審計(jì)活動(dòng)目標(biāo)和程序細(xì)化了審計(jì)業(yè)務(wù)范圍。審計(jì)業(yè)務(wù)范圍確立了內(nèi)部審計(jì)的界限。本質(zhì)上,審計(jì)業(yè)務(wù)范圍就是具體說明了內(nèi)部審計(jì)師將要檢查什么活動(dòng)和不會(huì)檢查什么活動(dòng)。審計(jì)業(yè)務(wù)的范圍應(yīng)該根據(jù)審計(jì)業(yè)務(wù)的目標(biāo)來確定,應(yīng)能足以實(shí)現(xiàn)審計(jì)業(yè)務(wù)目標(biāo)。根據(jù)上述的內(nèi)部審計(jì)目標(biāo),審計(jì)業(yè)務(wù)范圍一般包括組織的治理、經(jīng)營及信息系統(tǒng),應(yīng)考慮到相關(guān)的系統(tǒng)、記錄、人力及包括受第三方控制的實(shí)物財(cái)產(chǎn)。如果內(nèi)部審計(jì)師在開展工作時(shí)對(duì)業(yè)務(wù)范圍有保留,應(yīng)與被審計(jì)單位就這些保留進(jìn)行討論,決定是否繼續(xù)進(jìn)行審計(jì)工作。審計(jì)業(yè)務(wù)范圍的大小與被審計(jì)單位的信息系統(tǒng)或經(jīng)營系統(tǒng)本身及所要求的審查深度有關(guān)。如在對(duì)內(nèi)部控制系統(tǒng)的審計(jì)中,審計(jì)業(yè)務(wù)范圍可以包括:
■對(duì)內(nèi)部控制系統(tǒng)的恰當(dāng)性進(jìn)行審查。確定現(xiàn)有的系統(tǒng)是否能提供適當(dāng)?shù)谋WC,使企業(yè)組織的任務(wù)和目標(biāo)能高效、經(jīng)濟(jì)地實(shí)現(xiàn);
■審查內(nèi)部控制系統(tǒng)的有效性。確認(rèn)該系統(tǒng)能否如預(yù)期的那樣起作用;
■對(duì)執(zhí)行效果進(jìn)行審查。確認(rèn)組織的任務(wù)和目標(biāo)是否已經(jīng)完成。
在對(duì)公司財(cái)務(wù)部門局域網(wǎng)的安全性審計(jì)中,確定審計(jì)范圍時(shí),除局域網(wǎng)安全性外,也應(yīng)考慮公司其他應(yīng)用敏感數(shù)據(jù)的局域網(wǎng)的安全程度。
范圍的陳述還應(yīng)該包括審計(jì)工作性質(zhì)和程度的描述和相關(guān)信息如已經(jīng)審閱過的時(shí)間段。
范圍的局限性
在第一章第二個(gè)問題“保持獨(dú)立性和客觀性”中討論過,內(nèi)部審計(jì)活動(dòng)中任何限制其完成審計(jì)業(yè)務(wù)的限制都要進(jìn)行溝通,最好以書面的形式報(bào)送董事會(huì)、審計(jì)委員會(huì)和其他相關(guān)管理機(jī)構(gòu)。