评估与审计相关控制要点是确保审计工作有效开展、保证审计质量的重要环节,以下从多个方面进行详细阐述。
首先是控制环境的评估。控制环境是内部控制的基础,包括治理职能和管理职能,以及治理层和管理层对内部控制及其重要性的态度、认识和措施。审计人员需要关注管理层的诚信和道德价值观,若管理层缺乏诚信,内部控制可能形同虚设。同时,要评估管理层的理念和经营风格,如是否过于激进或保守,这会影响企业的风险偏好和控制决策。还要考察组织结构及职权与责任的分配,合理的组织结构能保证信息的有效传递和职责的明确划分。
其次是风险评估过程的评估。企业需要识别和应对影响其目标实现的各种风险。审计人员要了解企业是否有完善的风险识别机制,能否及时发现内外部的风险因素,如市场竞争、法律法规变化等。还要评估企业的风险分析方法是否科学合理,是否根据风险的性质和影响程度采取了适当的应对措施,是规避、降低、分担还是接受风险。
再者是控制活动的评估。控制活动是有助于确保管理层的指令得以执行的政策和程序。审计人员要关注授权控制,明确各项业务的授权范围、权限和程序,防止越权操作。职责分离控制也很关键,将不相容职务分离,如业务经办与会计记录分离,可降低舞弊风险。此外,对实物控制,如资产的保管和接触限制,以及业绩评价控制等都要进行评估。
然后是信息与沟通的评估。有效的信息系统能识别、记录、处理和报告企业的交易和事项。审计人员要考察信息系统的准确性、完整性和及时性,确保财务信息和其他相关信息能真实反映企业的经营状况。同时,要评估企业内部和外部的沟通渠道是否畅通,员工能否及时获取所需信息,管理层能否及时了解企业运营情况。
最后是对监控的评估。监控是对内部控制系统有效性进行评估的过程。审计人员要了解企业是否有持续的监控活动,如内部审计、管理层的日常监督等。还要考察监控活动发现的问题能否及时得到整改,是否有相应的反馈机制,以保证内部控制的持续有效运行。
总之,评估与审计相关控制要点需要全面、细致地考察企业内部控制的各个方面,以确定内部控制的有效性,为审计工作提供可靠的基础