当前位置:

国际内审师考试《实施内部审计业务》讲义C4

发表时间:2014/4/12 17:00:00 来源:中大网校 点击关注微信:关注中大网校微信
关注公众号
国际内审师考试《实施内部审计业务》讲义C4

Topic C-4 沟通监督计划和结果

  Communicate monitoring plan and results   
  4.沟通监督计划和结果
  4.1 内部审计是否沟通监督计划和结果取决于首席审计执行官是否已经确定管理层的回应是适当的或是不适当的。
  · 董事会应该知道高级管理层就所有重要业务发现和建议所作出的决定。
  · 首席审计执行官有责任评估上述管理层行为(即是否及时向董事会报告重要事项),以便使报告中提到的业务发现和建议得到及时解决。
  · 向高级管理层报告重要审计事项可以采取总结报告的形式。
  4.1.1 首席审计执行官应该定期向审计委员会、董事会或其他类似的权威机构报告内部审计活动中的监督计划和监督结果,包括有关正在进行监督项目的季度报告。这些报告应该反映最新开始的审计业务、后续开展的监督活动结果及为证实已完成业务而实施的监督活动结果。在许多组织中,常常是首席审计执行官在高级管理层会议和董事会(审计委员会)季度会议上亲自报告。
  4.1.2监督报告要强调继续进行监督活动的必要性(由于建议没有被完全执行或被错误执行,或者由于提出的建议没有解决发现问题)或者停止监督活动并宣布事情得到解决的能力。当建议得到成功执行(或者建议目标以其他方式得到实现)或者当存在问题得到解决时,可以停止监督活动。在适当的时候,将监督业务从内部审计正在进行的项目清单中消除是很关键的。
  4.1.3监督报告应该特别记录监督计划结果(最好利用最初建议中设立的标准),强调由于执行建议给组织带来的收益。结果可以是质量方面的(“客户满意订单传递速度的提高”),也可以是数量方面的(从预订订单到客户收到货物的时间从平均8.5天降低到平均6天)。结果的表述应该简洁,一张纸概括出目标、监督活动和结果,如果需要,应附有列在附录上的支持证据清单。但是,如果发生一些干扰建议实现、需要建议进行必要改变的事项,或者发生事项提出了新的与风险和控制有关事宜,那么这些事项都要在报告中予以充分讨论。
  4.2基于一些善意的原因,内部审计有时会认为管理层对内部审计建议的回应是不适当的。例如,内部审计可能认为管理层没有回应的理由是重组导致管理人员变化,新的管理人员可能不了解审计建议。这时,首席审计执行官要制定策略,重新介绍反馈意见的必要性,如果需要,还要制定逐步与更高层管理人员沟通的策略。但是,内部审计发现的给组织带来重要风险的问题,应要求得到管理层及时和有效的回应。如果首席审计执行官确信管理层没有对发现的风险作出回应或者作出的回应不很适当,而且不愿意控制风险,那么从专业角度要求,首席审计执行官要让事情得到更高层次的注意,即高级管理层,如果有必要(高级管理层没有作出回应),更要引起董事会的注意。
  4.2.1 《标准》2600要求,当首席审计执行官认为高级管理层接受的剩余风险超过组织可接受的水平时,他们应该与高级管理层展开讨论。如果经过讨论双方仍无法就剩余风险作出决定,首席审计执行官必须报请董事会解决。
  4.2.2 若首席审计执行官判断,依据发现和建议的相对重要程度,对管理层口头或书面答复的已采取行动表示接受,则内部审计师可将后续程序安排在下次业务中。
  内部审计部门必须在客户同意的范围内,监督咨询业务结果的处理情况。
  · 在决定跟踪活动范围时,内部审计师应该考虑组织中其他部门实施的跟踪活动。
  例如,在内部审计业务实施过程中,内部审计师发现组织正在和另外一个组织合作。同时,他(她)发现另外这个组织有违反当地法律和环境规定的历史,并向管理层报告了与这样组织合作的风险。管理层相信与该组织合作带来的收益要大于可能的风险,并且拒绝更换战略合作伙伴。在没有说服管理层相信如果合作会给组织带来潜在威胁的情况下,首席审计执行官向高级管理层报告了这种情况。如果高级管理层决定“鉴于成本和其他方面考虑,承担不纠正报告中问题所带来的风险",那么首席审计执行官就要让董事会注意到这件事。因为此事属于重要的业务发现和决定,首席审计执行官应该向董事会通报管理层已经选择了承担风险,并且没有采取行动实行额外的控制。

  新考试应用:hot考试答疑,互动交流!!

  典型试题
  利用下列信息回答1-2题:
  某内部审计小组最近完成了一项关于公司汽车使用是否符合公司出租/购买政策的审计。审计报告表明有若干项租赁汽车(而非购买)的决策依据没有被记载,因而无法实施审计。报告建议管理人员保证在没有记录租赁还是购买的决策依据的情况下,不执行租赁协议。内部审计师决定根据该审计报告实施跟踪活动。
  1. 进行跟踪活动的主要原因是:
  a.确保内部审计师的建议能及时得到考虑。
  b.确定管理层针对报告结果已采取适当措施。
  C.使内部审计师评价其建议的有效性。
  d.记录管理层对审计报告的反馈意见并及时完成审计归档。
  『正确答案』b
  『答案解析』
  a.不正确。这不是跟踪活动的主要原因。
  b.正确。《标准》2500.A1规定,“首席审计执行官应建立后续程序,以监督及确保管理层已采取有效措施,或者高级管理层已接受不采取行动的风险”。
  c.不正确。跟踪活动的首要目的是确定有关建议是否落实,而不是建议的有效性。
  d.不正确。这不属于跟踪活动。
  2.假定高级管理层已经决定接受由于公司汽车的租赁/购买决策缺乏相关依据所带来的相应风险,则内部审计师的报告责任是:
  a.内部审计师没有进一步报告的责任。
  b.管理层的决策及内部审计师的担心应当报告董事会。
  c.内部审计师应当编制跟踪报告并提交管理层,说明必须记载租赁/购买决策的依据。
  d.内部审计师应当向外部审计师和其他相关法律部门说明没有针对审计结果采取任何行动。
  『正确答案』a
  『答案解析』
  a.正确。高级管理层具有决策权,当其选择承担决策风险时,且该事项不属于重要事项.,则内部审计师没有报告的责任。
  b.不正确。见题解“a”。
  C.不正确。在管理层决定承担风险的情况下,且发现问题对组织来说不属于重要事项,则内部审计师没有必要进行跟踪活动。
  d.不正确。内部审计师没有进一步报告的责任,因此也没有向这些部门说明的必要。 
  3.内部审计师发现即使是经过相关方同意,纠正行动有时仍未得到执行,那么内部审计师应该:
  a.决定必要的跟踪活动的范围。
  b.请管理层决定何时进行跟踪活动,因为这是管理层的最终责任。
  C.只有当管理层要求内部审计师协助时才决定进行跟踪活动。
  d.将所有的发现和它们对经营活动的重要性写成一份跟踪活动报告。 
  『正确答案』a
  『答案解析』
  a.正确。《标准》2500.A1规定,“首席审计执行官应建立后续程序,以监督及确保管理层已采取有效措施,或者高级管理层已接受不采取行动的风险”,因此在纠正行动没有得到执行的情况下,内部审计师应该开展跟踪活动。
  b.不正确。如何进行跟踪活动是内部审计部门而非管理层的责任。 
  C.不正确。跟踪活动不是只有在管理层的要求下才能进行,是由首席审计执行官决定的。
  d.不正确。必须要先开展跟踪活动,才能编写跟踪活动报告 
  4.以下哪种陈述最能体现内部审计部门针对先前业务进行跟踪活动的责任?
  a.内部审计师应确认是否采取了纠正行动,并达到了理想的结果,或者管理层已经承担没有采取纠正行动所带来的风险。
  b.内部审计师应该确认管理层是否已经开始实施纠正行动,但没有责任确认该行动是否获得理想结果,因为那是管理层的责任。
  C.只有在高级管理层或审计委员会指示下,首席审计执行官才有责任安排跟踪活动。否则,根据需要采取跟踪活动。
  d.以上三项都不正确。
  『正确答案』a
  『答案解析』
  a.正确。根据《标准》2500.A1 的规定“首席审计执行官应建立后续程序,以监督及确保管理层已采取有效措施,或者高级管理层已接受不采取行动的风险”。 
  b.不正确。内部审计师不但要确认是否采取了纠正行动,也要确认其有效性。
  C.不正确。《标准》2500.A1—1规定,“首席审计执行官应建立后续程序”,因此,是否实施跟踪活动不需要高级管理层或审计委员会的指示。
  d.不正确。见题解“a”。 
  5.对索赔部门的审计发现,由于索赔处理系统存在问题,发生了大量重复支付。在退出会议上,索赔部门副总裁告知审计师,他们将马上采取措施,收回重复支付的款项,并将在六个月内强化索赔控制系统来纠正该问题。面对这种回应,首席审计执行官应该
  a.调整下次计划实施的索赔部门定期审计的审计范围,以评估索赔处理过程中的控制。
  b.监督纠正措施的状态,并且在适当的时候,计划跟踪活动。
  C.在六个月内进行一次跟踪活动,以评估纠正措施的状态。
  d.与审计委员会讨论此项发现,并请求委员会决定是否采取适当的跟踪活动。
  『正确答案』b
  『答案解析』
  a.不正确。因为此发现是重要的;所以内部审计活动不应该等到下一步计划好的审计中才去评估纠正措施的状况。
  b.正确。内部审计活动应该监督纠正措施的执行情况。因此,审计业务结束后,内部审计师应该要求管理层提供对业务发现和建议作出回应的时间表,以便问题得到及时解决。同时,跟踪活动的时间表取决于业务发现和建议的重要性。一件紧急的事情需要立即得到解决,在得到管理层反馈意见后的适当时期内,内部审计师就可以计划跟踪活动了。
  C.不正确。尽管管理层指出在六个月内完成纠正行动,但这不是内部审计部门采取跟踪活动的期限。只要适当,内部审计活动就应该监督纠正措施的执行情况,进行跟踪活动。
  d.不正确。尽管由于审计发现重要,应该与审计委员会讨论这些发现,但是跟踪活动的范围和期限还是应该由首席审计执行官根据得到的信息决定。 
  6.以下哪项是在反复发现存在违反公司关于竞争性投标政策行为时应该采取的措施?
  a.最终业务报告应该注明在以前的业务中已经报告了相同的情况。
  b.在退出会议上,。应该让管理层意识到这种违反行为没有得到纠正。
  C.首席审计执行官应该确定是否管理层和董事会已经承担了不采取纠正措施带来的风险。
  d.首席审计执行官应该确定是否应该将此情况报告给外部审计师和监管机构。
  『正确答案』c
  『答案解析』
    a.不正确。此措施是不充分的。见题解“c”。
  b.不正确。此措施是不充分的。见题解“C”。
  C.正确。由于成本或其他考虑,管理层和董事会可以决定承担不纠正报告中提到的问题所带来的风险。但是,如果已经确定了管理层和董事会愿意承担风险,且这种风险对组织来说是不可以接受的,则首席审计执行官就需要向审计委员会等部门报告。
  d.不正确。此措施是不适当的。内部审计师没有向外部审计师和监管机构报告这类问题的责任。 
  7.在对与现金管理流程有关的业务发现实施跟踪活动时,以下哪项是不需要考虑的?
  a.作为解决该问题的结果,已经消除了固有风险。
  b.采取的步骤解决了由业务发现揭示出来的这种情况。
  C.已经实施了控制制度来阻止或发现这种业务发现的再次发生。
  d.作为解决该问题的结果,该组织已经得到了好处。
  『正确答案』a
  『答案解析』
    a.正确。在实施跟踪活动时,采取的步骤能否解决问题、是否履行了适当的控制阻止问题再次发生,以及组织是否从中得到好处都是需要考虑的。但是没有必要保证消除固有风险,而且固有风险是无法消除的,只要存在现金,就存在现金管理中的固有风险。
  b.不正确。见题解“a”。
  c.不正确。见题解“a”。
  d.不正确。见题解“a”。 
  8.跟踪活动发现一项重要的内部控制弱点没有得到纠正。首席审计执行官(CAE)与高级管理层讨论这件事,并被告知,管理层愿意承担这种风险,该CAE应该:
  a.不用做进一步的工作,因为管理层有责任决定是否采取适当的行动以回应报告中提及的业务发现和建议。
  b.开始实施舞弊调查以确定是否职员利用了该内部控制弱点。
  C.通知高级管理层必须纠正这一控制弱点,并且计划再一次实施跟踪活动。
  d.评估高级管理层决定承担风险的原因,并向董事会报告高级管理层的决定。
  『正确答案』d
  『答案解析』
  a.不正确。见题解“d”。
  b.不正确。见题解“d”。
  C.不正确。见题解“d”。
  d.正确。由于成本或其他考虑因素,高级管理层可以决定接受风险。但是,对于重要事项:首席审计执行官需要评估高级管理层的决策依据和适当性,然后向董事会报告管理层的决定,以便使重要事项得到更高层次管理部门的关注。 
  9.审计委员会担心管理层没有解决所有的内部审计发现和建议。审计委员会应该做些什么来处理这种情况? 
  a.要求经理们提供包括具体日期的详细行动计划,以重视审计发现和建议。
  b.要求所有经理证实他们何时采取措施。
  c.要求首席执行官报告为什么没有采取行动。
  d.要求首席审计执行官制定监督进展情况的程序。
  『正确答案』d
  『答案解析』
  a.不正确。管理层有责任对内部审计发现和建议采取措施,但一些措施可能需要花费时间来完成,而期望在审计委员会开会时解决所有问题是不可行的。而且为了保证审计发现和建议得到解决,应该由独立第三方,即内部审计部门来完成监督任务,这会比要求经理们提供行动计划更加有效。
  b.不正确。证实任务应该由内部审计部门完成。
  c.不正确。只是要求首席执行官报告,不能解决审计委员会担心的问题,重要的是实施监督活动
  d.正确。首席审计执行官有责任建立适当的程序来监督管理层针对所有业务发现和建议所采取的活动。这些职责应该由审计委员会写入内部审计章程。当审计委员会需要了解业务结果的执行情况时,可以要求内部审计部门实施跟踪活动以实现监督的目的。并且在每一次审计委员会开会时,首席执行官报告都应该报告监督进展情况。

  新考试应用:hot考试答疑,互动交流!!

(责任编辑:中大编辑)

2页,当前第1页  第一页  前一页  下一页
最近更新 考试动态 更多>

考试科目