当前位置:

2011年国际内审师考试内审计业务复习辅导(2)

发表时间:2011/5/13 13:34:02 来源:互联网 点击关注微信:关注中大网校微信
关注公众号

为了帮助考生系统的复习内审师课程 全面的了解内审师考试的相关重点,小编特编辑汇总了2011年内审师考试相关资料,希望对您参加本次考试有所帮助!!

[补充内容]

SOX简介,COSO简介,COBIT简介, ITIL/ISO20000简介,ISO17799/27001简介

法案名称:SOX(Sarbanes-Oxley),又称《公众公司会计改革与投资者保护法案》。

法案作用:遵守证券法律以提高公司披露的准确性和可靠性,从而保护投资者及其他目的。

隶属机构:美国国会众议院金融服务委员会。

形成时间:2002年7月30日,美国总统布什颁发。

SOX法案目的在于促进企业责任感(302 条款),完善内部控制(404 条款),加强信息向公众的披露(409 条款),提高财务报告和审计的质量及透明度,并对违反证券法律和其它法规的行为加大惩罚力度及加重其刑事责任(906 条款)。

302 条款主要是要求企业的高管签署对企业重要事情不存在遗留。

404 条款要求企业管理层对企业必须建立一个有效的内控体系,并且对这个内控体系要进行评估。

COSO简介

标准名称:《内部控制-整体框架》

标准组织:发起组织委员会COSO(The Committee of Sponsoring Organization of the Treadway Commission)

隶属机构:美国国会的反对虚假财务报告委员会(NCFR)

标准作用:研究导致虚假财务报告的偶发因素,并为上市公司及其独立审计师,为SEC(美国证券交易委员会)和其他监管机构以及教育机构提供建议。

形成时间:形成于1985年,报告1992年发布。

COSO报告:1992年COSO委员会经过多年研究,针对公司行政总裁、其他高级执行官、董事、立法部门和监管部门的内部控制进行高度概括,发布《内部控制一整体框架》(Interna Control-Integrated Framework)报告,即通称的COSO报告。

COSO 报告提出内部控制由五部分组成:

第一, 控制环境(Control environment environment)。它包括组织人员的诚实、伦理价值和能力;管理层哲学和经营模式;管理层分配权限和责任、组织、发展员工的方式;董事会提供的关注和方向。控制环境影响员工的管理意识,是其他部分的基础。

第二, 风险评估(risk assessment assessment)。是确认和分析实现目标过程中的相关风险,是形成管理何种风险的依据。它随经济、行业、监管和经营条件而不断变化,需建立一套机来辨认和处理相应的风险制。

第三, 控制活动(control activities activities)。是帮助执行管理指令的政策和程序。它贯穿整个组织、各种层次和功能,包括各种活动如批准、授权、证实、调整、经营绩效评价、资产保护和职责分离等。

第四, 信息和交流(information and comunication comunication)。系统产生各种报告,包括经营、财务、守规等方面,使得对经营的控制成为可能。处理的信息包括内部生成的数据,也包括可用于经营决策的外部事件活动状况的信息外部报告。所有人员都要理解自己在控制系统中所处的位置,以及相互的关系;必须认真对待控制赋予自己的责任,同时也必须同外部团体如客户、供货商、监管机构和股东进行有效的沟通。

第五, 监控(monitoring)。监控在经营过程中进行,通过对正常的管理和控制活动以及员工执行职责过程中的活动进行监控,来评价系统运作的质量。不同评价的范围和步骤取决于风险的评估和执行中的监控程序的有效性。对于内部控制的缺陷要及时向上级报告,严重的问题要报告到管理层高层和董事会。

COBIT简介

标准名称:《信息及相关技术的控制目标》(Control Objectives for Information and related Technology,COBIT)

隶属机构:美国IT治理研究院(IT Governance Institute)开发与推广

标准作用:信息、IT 以及相关风险控制方面的国际公认标准,COBIT 还被作为一种遵从SOX(Sarbanes-Oxley)法案的工具而广泛采用最新版本:《COBIT 4.0》,COBIT 第一版于1994年推出。

COBIT的IT框架由四个部分组成:

规划和组织

获得和实施

交付和支持

监控和评估

1.2在具体内部审计业务中,内部审计师有责任确定管理当局是否建立了适当的标准以衡量和评价组织目标(目的)的完成情况。

如果这些标准是适当的,内部审计师应该在评价过程中使用这些标准,并确定这些标准是否得到了贯彻执行。如果这些标准是模糊不清的,是不适当的,内部审计师应该同管理当局一道制定一个合适的评价标准。

1.2.1 当内部审计师被要求去解释或选择一套经营评价标准时,应该努力与管理部门就这些标准达成一致意见。

1.2.2 内部审计师可以寻求或采用的标准包括:工作指南、组织指示、预算、产品说明、行业惯例、内部控制的最低标准、公认会计准则、合同和着名的商业实务、以前年度制定的标准,等等。

如果内部审计师决定采用以前年度制定的标准,则需要对标准的适当性和适用性进行评估。因为以前年度制定的标准,尽管可能曾经是令人满意和完善的绩效标准,但是随着环境的变化和时间的推移,很可能已经不适用于当前的组织目标。

相关文章

2011年国际内审师考试内审计业务复习辅导汇总一

2011年国际内审师考试内审计业务复习辅导汇总二

编辑推荐:

2011年内部审计师考试免费短信提醒

2011年内部审计师考试免费在线模拟考试

2011年内部审计师考试历年试题

2011年内部审计师考试辅导资料

(责任编辑:中大编辑)

2页,当前第1页  第一页  前一页  下一页
最近更新 考试动态 更多>

考试科目