为了帮助考生系统的复习内审师课程 全面的了解内审师考试的相关重点,小编特编辑汇总了2011年内审师考试相关资料,希望对您参加本次考试有所帮助!!
7.检查内部审计机构在组织风险管理框架中的定位。
解释:风险管理责任和活动应当在组织的风险管理流程中负有责任的群体和个人之间协调一致。
董事会负责制定战略目标;风险的所有权赋予高级管理层;剩余风险的接纳留给执行管理层;持续的识别、评估、减轻和监督活动交给运营层,内部审计机构定期评价并协助其他部门进行风险管理。
未建立风险管理流程的组织,首席审计执行官应该提出建议,根据要求,可以积极协助组织进行风险管理过程的初步建立工作,通过改善组织基本程序的咨询工作对传统保证业务进行补充。
8.监督公司对行为规范和商业惯例的遵循程度。
解释:公司行为规范是组织制定的、旨在规范员工行为、防止过失违法违纪的正式和书面的规章制度。商业管理是在商业活动中形成的被广泛接受的通用做法,一般是非正式的,但一旦违反,会给组织带来不利影响。
内部审计师应该评估组织是否存在相关行为规范和商业惯例、相关的控制和保证措施是否建立和是否充分恰当、系统的执行效果如何等。
9.报告控制框架的有效性。
解释:在风险评估的基础上,评价覆盖公司治理、运营和信息系统等内容的控制程序的有效性和充分性,将评价结果向相关人员报告。
萨班斯法案302条款规定了上市公司的首席执行官和财务官应该在公司年报和季报上的书面声明。声明内容:
已经审核了上述报告;
基于了解,报告不包含对于重大事实的不真实陈述和遗漏,对于报告中包括的财务报表和其他财务信息在所有重要方面的表述都是公允的;
负责签字的人员对于建立和维护信息披露控制和流程负有直接责任,亲自设计和评估了这些信息披露流程和控制,并在报告中表明了对于控制和流程有效性的结论;
已向外部审计师和审计委员会披露了内部控制的设计和运行过程中影响公司的报表编制的重大缺陷,涉及管理层对内部控制存在重大影响的员工的欺诈行为,以及评估之后内部控制的重大变化。
评价的内容:控制的充分性,有效性。
评价的标准:本组织制定的,行业标准、专业组织标准、协会标准、法律标准。
评价的程序:制定计划,开展审计工作收集证据。评价后审计师要考虑的三个关键问题:1是否发现了漏洞和薄弱环节,发现之后是否进行了改进,是否可以得出组织存在无法接受的普遍风险。三种形式发表审计意见:肯定式(没有发现控制漏洞),保留意见(发现控制漏洞,但整体上不至于控制失效),否定意见(存在重大漏洞,控制系统作用很小)。
评价结果的接受对象:高级管理层和董事会。
相关文章
编辑推荐:
(责任编辑:中大编辑)