企业内部控制测试、评价与审计.pptx

上传人:wuy****n92 文档编号:61320230 上传时间:2022-11-21 格式:PPTX 页数:83 大小:3.90MB
返回 下载 相关 举报
企业内部控制测试、评价与审计.pptx_第1页
第1页 / 共83页
企业内部控制测试、评价与审计.pptx_第2页
第2页 / 共83页
点击查看更多>>
资源描述

《企业内部控制测试、评价与审计.pptx》由会员分享,可在线阅读,更多相关《企业内部控制测试、评价与审计.pptx(83页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、 企业内部控制测试、评价与审计企业内部控制测试、评价与审计中南财经政法大学会计学院中南财经政法大学会计学院陈陈 波波l 湖北金瑞培训项目湖北金瑞培训项目2022/11/21主讲人简介主讲人简介2 2武汉大学博士武汉大学博士中南财经政法大学副教授、博士后中南财经政法大学副教授、博士后中国注册会计师中国注册会计师硕士研究生导师硕士研究生导师中南财经政法大学审计教研室主任中南财经政法大学审计教研室主任注册会计师全国考试注册会计师全国考试审计审计阅卷组阅卷组副组长(副组长(2007-2009)中南财经政法大学中南财经政法大学MBA、MPAcc主讲主讲教师教师2022/11/21主要内容主要内容 2.2

2、.企业内部控制评价企业内部控制评价3 3 1 1.企业内部控制测试企业内部控制测试 3 3.企业内部控制审计企业内部控制审计2022/11/21引例引例案例:云南铜业股票案案例:云南铜业股票案4 4 2006年,云铜公司准备非公开发行股票之际,富邦资产管理年,云铜公司准备非公开发行股票之际,富邦资产管理有限公司董事长郑海若和昌立明公司郑汝昌欲认购,并与时任云有限公司董事长郑海若和昌立明公司郑汝昌欲认购,并与时任云铜公司副总经理、总会计师、董事会秘书的陈少飞共谋,以铜公司副总经理、总会计师、董事会秘书的陈少飞共谋,以“贸贸易融资易融资”方式解决认购资金的问题。方式解决认购资金的问题。2007年年

3、2月,戴琨代表昌立明公司与云铜公司签订了铜精矿月,戴琨代表昌立明公司与云铜公司签订了铜精矿供需合同;陈少飞安排云铜公司给昌立明公司签发了供需合同;陈少飞安排云铜公司给昌立明公司签发了7亿元的商亿元的商业承兑汇票和业承兑汇票和3亿元的银行承兑汇票,并在银行存入亿元的银行承兑汇票,并在银行存入4亿元作为商亿元作为商业承兑汇票的贴现保证金。业承兑汇票的贴现保证金。2022/11/21引例引例案例:云南铜业股票案案例:云南铜业股票案5 5 郑汝昌、戴琨等人到银行办理汇票贴现,共获贴现资金郑汝昌、戴琨等人到银行办理汇票贴现,共获贴现资金9.8137亿元,并办理划转款手续,将贴现资金中的亿元,并办理划转款

4、手续,将贴现资金中的3.325亿元提供亿元提供给富邦公司,富邦公司以每股给富邦公司,富邦公司以每股9.5元的价格认购了元的价格认购了3500万股云铜公万股云铜公司非公开发行的股票,昌立明公司将贴现资金中的司非公开发行的股票,昌立明公司将贴现资金中的2.375亿元以同亿元以同样价格认购了样价格认购了2500万股。后陈少飞通知郑汝昌等从贴现资金中再万股。后陈少飞通知郑汝昌等从贴现资金中再拆借人民币拆借人民币1.9亿元给富邦公司。事后,富邦公司副总吴宝灿送给亿元给富邦公司。事后,富邦公司副总吴宝灿送给陈少飞陈少飞100万元。万元。云铜股份公司签发给昌立明公司的云铜股份公司签发给昌立明公司的10亿元汇

5、票到期后,该公亿元汇票到期后,该公司于司于2007年年8月向银行归还了月向银行归还了10亿元。以上被昌立明公司、富邦亿元。以上被昌立明公司、富邦公司用于购买股票和其它经营活动的资金人民币公司用于购买股票和其它经营活动的资金人民币7.6亿元,于亿元,于2007年年9月、月、10月间归还了云铜股份公司。月间归还了云铜股份公司。2022/11/21引例引例案例:云南铜业股票案案例:云南铜业股票案6 6 2009年年10月,昆明市中级人民法月,昆明市中级人民法院日前作出一审判决:云南铜业股院日前作出一审判决:云南铜业股份有限公司原副总经理陈少飞因犯份有限公司原副总经理陈少飞因犯受贿罪、与他人合谋挪用公

6、款受贿罪、与他人合谋挪用公款7.6亿亿元构成挪用公款罪被判刑元构成挪用公款罪被判刑20年。与年。与其共同进行资本运作的昌立明公司其共同进行资本运作的昌立明公司总经理郑汝昌、副总经理戴琨则因总经理郑汝昌、副总经理戴琨则因犯挪用公款罪、虚报注册资本罪分犯挪用公款罪、虚报注册资本罪分别被判刑别被判刑10年、年、2年。陈少飞还被年。陈少飞还被没收上海房产一处。没收上海房产一处。2022/11/21引例引例案例讨论案例讨论7 7 云铜股票案暴露了云铜内部控制的哪些缺陷?云铜股票案暴露了云铜内部控制的哪些缺陷?在云铜股票案中,陈少飞用较为高明资本运作手段使得在云铜股票案中,陈少飞用较为高明资本运作手段使得

7、云铜顺利地完成了股票定向增发,而且云铜也并没有因此云铜顺利地完成了股票定向增发,而且云铜也并没有因此而遭受损失。云铜有不少人为其感到十分惋惜。贵公司是而遭受损失。云铜有不少人为其感到十分惋惜。贵公司是否欢迎这样的资本高手?否欢迎这样的资本高手?2022/11/21引例引例个人看法个人看法8 8 云铜股票案至少暴露了云铜内部控制的以下缺陷云铜股票案至少暴露了云铜内部控制的以下缺陷:(1)授权不当,金额高达)授权不当,金额高达10亿人民币的承兑汇票签发未经董事会审亿人民币的承兑汇票签发未经董事会审批,金额数亿人民币的资金调动也可以由陈少飞一人说了算;批,金额数亿人民币的资金调动也可以由陈少飞一人说

8、了算;(2)控制环境薄弱,治理结构不完善,高管滥用权力缺乏制约,在)控制环境薄弱,治理结构不完善,高管滥用权力缺乏制约,在陈云飞案之前,就已经发生了原董事长、总经理邹韶禄,原副总经理余陈云飞案之前,就已经发生了原董事长、总经理邹韶禄,原副总经理余卫平,云铜地产原总经理汪建伟等人的巨额受贿窝案;早在卫平,云铜地产原总经理汪建伟等人的巨额受贿窝案;早在2003年公司年公司董事会即开会同意开展经常性的董事会即开会同意开展经常性的“贸易融资贸易融资”,以售后回购、票据贴现,以售后回购、票据贴现等方式获得现金流,增大销售业绩,对此无人质疑,说明公司董事会缺等方式获得现金流,增大销售业绩,对此无人质疑,说

9、明公司董事会缺乏正确价值导向和必要的财务专长。乏正确价值导向和必要的财务专长。2022/11/21引例引例个人看法个人看法9 9 如何看待陈云飞这样的资本运作高手?如何看待陈云飞这样的资本运作高手?(1)陈云飞的财务专长和资本运作能力深得云铜上下认可和倚重,)陈云飞的财务专长和资本运作能力深得云铜上下认可和倚重,然而他为公司策划的贸易融资方式实质上是钻政策和监管漏洞,以售后然而他为公司策划的贸易融资方式实质上是钻政策和监管漏洞,以售后回购方式粉饰销售业绩更是违反会计准则的要求,对云铜长远发展来看回购方式粉饰销售业绩更是违反会计准则的要求,对云铜长远发展来看是是“饮鸩止渴饮鸩止渴”,因此并不是一

10、位合格的财务总监;,因此并不是一位合格的财务总监;(2)司马光在)司马光在资治通鉴资治通鉴中评论说:中评论说:“才者,德之资也;德者,才者,德之资也;德者,才之帅也才之帅也”,“君子挟才以为善,小人挟才以为恶君子挟才以为善,小人挟才以为恶”。云铜用人重才轻。云铜用人重才轻德,对于所谓德,对于所谓“能人能人”过分信任和倚重,监督约束机制不到位,所以才过分信任和倚重,监督约束机制不到位,所以才接二连三发生重大案件,接二连三发生重大案件,2008年更是巨亏年更是巨亏28亿人民币,濒于破产边缘。亿人民币,濒于破产边缘。2022/11/21内部控制的测试内部控制的测试什么是内控测试?什么是内控测试?10

11、10 控制测试(控制测试(test of controls)是对内部控制的设计合理性和运行)是对内部控制的设计合理性和运行有效性进行的测试有效性进行的测试 内部控制有效意味着内部控制有效意味着:(:(1)控制存在;()控制存在;(2)控制设计合理;)控制设计合理;(3)控制得到执行;()控制得到执行;(4)控制由得到适当授权的人执行;()控制由得到适当授权的人执行;(5)控制未得到错误执行;(控制未得到错误执行;(6)控制得到连续一贯的执行)控制得到连续一贯的执行2022/11/21内部控制的测试内部控制的测试为何要进行控制测试?为何要进行控制测试?1111 内部控制总是存在设计不合理和运行失

12、效的风险,内外环境内部控制总是存在设计不合理和运行失效的风险,内外环境变化、执行人的理解偏差和操作失误、管理层凌驾于内部控制变化、执行人的理解偏差和操作失误、管理层凌驾于内部控制之上、不同部门员工的串通、内部人与外部人的勾结,都有可之上、不同部门员工的串通、内部人与外部人的勾结,都有可能使内部控制失效能使内部控制失效 控制测试能够帮助管理层和审计人员识别内部控制的缺陷,是控制测试能够帮助管理层和审计人员识别内部控制的缺陷,是内部控制评价的基础,未经过严格的控制测试而得出控制有效内部控制评价的基础,未经过严格的控制测试而得出控制有效的结论,是站不住脚、经不起检查的的结论,是站不住脚、经不起检查的

13、2022/11/21内部控制的测试内部控制的测试案例:中海集团资金门案例:中海集团资金门1212 2008年年1月月31日,中海集团接报,驻韩国釜山公司大约日,中海集团接报,驻韩国釜山公司大约4000万美元(约合万美元(约合人民币人民币3亿元)的巨额运费收入及部分投资款,被公司内部人非法截留转移,亿元)的巨额运费收入及部分投资款,被公司内部人非法截留转移,分成一百多次逐步挪出公司账户,主要涉案人员中海集团韩国控股的财务部分成一百多次逐步挪出公司账户,主要涉案人员中海集团韩国控股的财务部负责人兼审计李克江在逃。负责人兼审计李克江在逃。釜山公司为中海集团韩国控股公司下属企业,主营集装箱业务。知情人

14、釜山公司为中海集团韩国控股公司下属企业,主营集装箱业务。知情人士透露,中海集团所有驻海外子公司的财务体制是:控股公司掌控下属企业士透露,中海集团所有驻海外子公司的财务体制是:控股公司掌控下属企业的全部财务和资金结算。截至案发,李克江在韩国控股任职已近的全部财务和资金结算。截至案发,李克江在韩国控股任职已近10年。年。一家货运代理公司的财务经理表示,运费是航运公司的主营收入,而像中一家货运代理公司的财务经理表示,运费是航运公司的主营收入,而像中海这样的大集团在海外的分公司如果是全资子公司,通常都采取独立核算制海这样的大集团在海外的分公司如果是全资子公司,通常都采取独立核算制度,只需要报年账或者大

15、账,不需要报明细账,有些公司甚至连现金流都不度,只需要报年账或者大账,不需要报明细账,有些公司甚至连现金流都不用向总部汇报。用向总部汇报。2022/11/21内部控制的测试内部控制的测试案例:中海集团资金门案例:中海集团资金门1313 2008年年4月月1日,中海集团正式宣布成立集团风险控制和管理委员会,日,中海集团正式宣布成立集团风险控制和管理委员会,由集团总裁李绍德亲自担任委员会主任。中海集团对近百家海外分公司和由集团总裁李绍德亲自担任委员会主任。中海集团对近百家海外分公司和代理办事处进行大检查,主要针对资金往来,尤其是应收账款是否及时到代理办事处进行大检查,主要针对资金往来,尤其是应收账

16、款是否及时到账等日常运营资金流状况。账等日常运营资金流状况。国务院国资委也对本案予以高度重视,已经向包括中海集团、中远集国务院国资委也对本案予以高度重视,已经向包括中海集团、中远集团、五矿集团等多家在海外设有分公司的大型中央企业发出通报。团、五矿集团等多家在海外设有分公司的大型中央企业发出通报。2022/11/21内部控制的测试内部控制的测试案例讨论案例讨论1414 中海集团为何会出事?中海集团为何会出事?对海外分支机构应如何加强控制,尤其是财务控制?对海外分支机构应如何加强控制,尤其是财务控制?2022/11/21内部控制的测试内部控制的测试个人看法个人看法1515 中海集团对海外分子公司的

17、控制缺陷是其出事的主要原因:中海集团对海外分子公司的控制缺陷是其出事的主要原因:(1)李克江一人身兼韩国控股的财务负责人与审计负责人,属于)李克江一人身兼韩国控股的财务负责人与审计负责人,属于兼任不相容职务,内部审计监督失效;兼任不相容职务,内部审计监督失效;(2)中海集团在出事之后才组织对海外分子公司及代办处的大检)中海集团在出事之后才组织对海外分子公司及代办处的大检查,说明其日常监控缺乏且滞后,资金控制和审计监督尤其薄弱;查,说明其日常监控缺乏且滞后,资金控制和审计监督尤其薄弱;(3)李克江在韩国控股关键岗位任职时间过长,说明中海集团缺)李克江在韩国控股关键岗位任职时间过长,说明中海集团缺

18、乏必要的轮岗制度。乏必要的轮岗制度。2022/11/21内部控制的测试内部控制的测试个人看法个人看法1616 加强海外分子公司控制的一些思路:加强海外分子公司控制的一些思路:(1)人力资源管控,如财务总监及其他关键管理人员定期轮岗;)人力资源管控,如财务总监及其他关键管理人员定期轮岗;(2)财务管控,通过互联网技术实现财务集中核算和资金集中控)财务管控,通过互联网技术实现财务集中核算和资金集中控制,改进预算控制和业绩考评控制,将海外分子公司内部控制的健全制,改进预算控制和业绩考评控制,将海外分子公司内部控制的健全性和有效性作为重要考核内容,要求海外分子公司报送经营月报和财性和有效性作为重要考核

19、内容,要求海外分子公司报送经营月报和财务月报等;务月报等;(3)审计监督,增大外部审计和内部审计的覆盖面和力度,开展)审计监督,增大外部审计和内部审计的覆盖面和力度,开展对于海外分子公司的内部控制测评。对于海外分子公司的内部控制测评。2022/11/21内部控制的测试内部控制的测试内控测评的主体内控测评的主体1717注册会计师注册会计师内部审计内部审计管管 理理 层层 CPA在财务报表审计中会执行内控测试,其目的在财务报表审计中会执行内控测试,其目的是准确评估财务报表重大错报风险并减少实质性测是准确评估财务报表重大错报风险并减少实质性测试工作量;在上市公司内部控制审计中,试工作量;在上市公司内

20、部控制审计中,CPA会对会对内部控制执行范围更广的控制测试,作为对内控有内部控制执行范围更广的控制测试,作为对内控有效性发表意见的基础效性发表意见的基础 为提高内控测试的覆盖面和有效性,企业各级管为提高内控测试的覆盖面和有效性,企业各级管理层会被要求进行内控有效性的自查自评理层会被要求进行内控有效性的自查自评 上市公司管理层对内部控制的自我评价报告主要上市公司管理层对内部控制的自我评价报告主要依赖内部审计部门的内控测试结果;内控测试结果依赖内部审计部门的内控测试结果;内控测试结果还可以作为内审部门确定重点审计领域并分配审计还可以作为内审部门确定重点审计领域并分配审计资源的重要依据资源的重要依据

21、2022/11/21内部控制的测试内部控制的测试案例:中国石化内控测试安排案例:中国石化内控测试安排1818总部检查评价总部检查评价单位自查评价单位自查评价股份公司年度股份公司年度综合检查评价综合检查评价审计部独立审计部独立检查评价检查评价分(子)公司分(子)公司自查自查总部部门自查总部部门自查由股份公司内控领导小组负责,由股份公司内控领导小组负责,每年选取一定数量单位进行检每年选取一定数量单位进行检查查总部有关部门至少每半年对总部有关部门至少每半年对责任业务流程和控制点的有责任业务流程和控制点的有效性穿行测试一次,结合日效性穿行测试一次,结合日常专业管理,对分(子)公常专业管理,对分(子)公

22、司的执行情况适当抽查司的执行情况适当抽查包括业务流程季度穿行测试、包括业务流程季度穿行测试、分子公司内审抽查和年度自分子公司内审抽查和年度自查查审计部每年对至少审计部每年对至少25家分子家分子公司内控实施情况进行独立公司内控实施情况进行独立检查评价检查评价2022/11/21内部控制的测试内部控制的测试内控测试的计划内控测试的计划1919 控制测试的要点是确定测试范围(控制测试的要点是确定测试范围(scope)(即哪些控制应纳)(即哪些控制应纳入本次测试的范围),测试的时间(何时测试)、测试的方法入本次测试的范围),测试的时间(何时测试)、测试的方法(尤其是属性抽样、穿行测试的应用)、测试的频

23、率和次数(尤其是属性抽样、穿行测试的应用)、测试的频率和次数(包括属性抽样中应确定多大的样本量)(包括属性抽样中应确定多大的样本量)控制测试的关键是控制偏差(控制测试的关键是控制偏差(exception)的识别和测定,在此)的识别和测定,在此基础上判断偏差是否构成缺陷(基础上判断偏差是否构成缺陷(deficiency),以及缺陷是否属于),以及缺陷是否属于重大缺陷(重大缺陷(material weakness,又称实质漏洞),又称实质漏洞)2022/11/21内部控制的测试内部控制的测试内控测试的范围内控测试的范围(scope)2020 在首次执行企业内部控制基本规范及其配套指引时,显然需要在

24、首次执行企业内部控制基本规范及其配套指引时,显然需要进行更大范围的内控测试,涵盖公司主要的业务流程和关键的进行更大范围的内控测试,涵盖公司主要的业务流程和关键的控制,以便于得出公司内控整体有效的结论控制,以便于得出公司内控整体有效的结论 控制测试日益强调以风险为基础(控制测试日益强调以风险为基础(risk based),对于高风险领),对于高风险领域的内控(例如针对舞弊风险的内控),可能需要每年都测试;域的内控(例如针对舞弊风险的内控),可能需要每年都测试;对于其他内控,如果内控未发生变化,则只要两次测试的时间对于其他内控,如果内控未发生变化,则只要两次测试的时间间隔不超过两年,就不必每年都测

25、试,也可以采取轮换测试间隔不超过两年,就不必每年都测试,也可以采取轮换测试(rotating test)思路,对于拟信赖的内控每年测试一部分)思路,对于拟信赖的内控每年测试一部分2022/11/21内部控制的测试内部控制的测试案例:中国石化内控测试的范围与频率案例:中国石化内控测试的范围与频率2121 财务报告相关控制点检查样本抽取数量,根据业务发生频率高低及财务报告相关控制点检查样本抽取数量,根据业务发生频率高低及相关会计科目的重要性确定。相关会计科目的重要性确定。序号序号业务发生频率业务发生频率至少抽样数量至少抽样数量1每年一次每年一次1笔笔2每年一次以上至每季度一次每年一次以上至每季度一

26、次2笔笔3每季度一次以上至每月一次每季度一次以上至每月一次2笔笔4每月一次以上至每周一次每月一次以上至每周一次5笔笔5每周一次以上至每天一次每周一次以上至每天一次15笔笔6每天多次每天多次25笔笔 对非财务报告相关控制点的检查评价,至少要抽取对非财务报告相关控制点的检查评价,至少要抽取3个样本(实际发个样本(实际发生业务数量少于生业务数量少于3笔的,要全部检查)。笔的,要全部检查)。2022/11/21内部控制的测试内部控制的测试内控测试的范围内控测试的范围(scope)2222 从上至下(从上至下(top-down)的测试思路)的测试思路 先测试整体层面(先测试整体层面(entity-lev

27、el)的内部控制,而后再测试业)的内部控制,而后再测试业务流程层面(务流程层面(process-level)的内部控制,将注意力集中在影)的内部控制,将注意力集中在影响企业战略目标实现的关键业务流程和关键内部控制之上响企业战略目标实现的关键业务流程和关键内部控制之上整体层面整体层面目标目标业务流程业务流程层面目标层面目标整体层面整体层面风险风险业务流程业务流程层面风险层面风险整体层面内控整体层面内控业务流程层面业务流程层面内控内控2022/11/21内部控制的测试内部控制的测试案例:案例:西气东输二线工程东段西气东输二线工程东段2010年跟踪审计结果年跟踪审计结果2323 2009年年4月,中

28、石油项目经理部未经招标,直接从上海拓发机电设月,中石油项目经理部未经招标,直接从上海拓发机电设备有限公司采购备有限公司采购1.5万套热收缩带(管道防腐材料),且未经检测就用万套热收缩带(管道防腐材料),且未经检测就用于工程建设。经检测,这些材料的剥离强度低于规定值,且易导致天于工程建设。经检测,这些材料的剥离强度低于规定值,且易导致天然气管道被腐蚀、损坏。截至审计时,已有然气管道被腐蚀、损坏。截至审计时,已有1.35万套用于工程建设。万套用于工程建设。在辽河东油监理联合体投入西二线宁陕段的在辽河东油监理联合体投入西二线宁陕段的71名监理人员中,注册名监理人员中,注册监理工程师仅监理工程师仅4人

29、;在大庆石油工程监理有限公司投入湘赣段的人;在大庆石油工程监理有限公司投入湘赣段的89名名监理人员中,有监理人员中,有25人无相关资质。人无相关资质。截至截至2010年年7月,有月,有45.01亿元工程施工招投标不合规,包括将合同亿元工程施工招投标不合规,包括将合同金额金额5.18亿元的亿元的23个项目未经招标违规直接发包,将合同金额个项目未经招标违规直接发包,将合同金额39.83亿亿元的元的73个项目人为拆分标段、违规确定和调整中标人等。个项目人为拆分标段、违规确定和调整中标人等。2022/11/21内部控制的测试内部控制的测试案例:案例:西气东输二线工程东段西气东输二线工程东段2010年跟

30、踪审计结果年跟踪审计结果2424 截至截至2010年年7月,有月,有2.33亿元设备材料采购不合规,占西二线东段设亿元设备材料采购不合规,占西二线东段设备材料采购合同备材料采购合同19.82亿元(不含网上竞价采购钢管)的亿元(不含网上竞价采购钢管)的12%,包括将,包括将1.77亿元设备材料采购未经招标违规直接发包、违规确定亿元设备材料采购未经招标违规直接发包、违规确定0.56亿元设亿元设备材料中标人等。备材料中标人等。经批复的初步设计概算不合理和工程价款结算审核不严等,增加工经批复的初步设计概算不合理和工程价款结算审核不严等,增加工程投资程投资8亿多元。如审计抽查的亿多元。如审计抽查的7.7

31、3亿元土石方工程被中石油系统施工亿元土石方工程被中石油系统施工单位对外转包后获取价差单位对外转包后获取价差3.29亿元,相当于合同价款的亿元,相当于合同价款的43%。虽然施。虽然施工单位将获取的差价作了收入,但增大了工程投资。工单位将获取的差价作了收入,但增大了工程投资。物资采购中超过国家规定标准多收取中标服务费、材料加工时多计物资采购中超过国家规定标准多收取中标服务费、材料加工时多计算材料加工费等,共增加投资算材料加工费等,共增加投资6亿多元。亿多元。以虚假发票和以虚假发票和“白条白条”等入账等入账0.43亿元。如中石油项目经理部用虚亿元。如中石油项目经理部用虚假发票入账,列支西二线等项目培

32、训费用假发票入账,列支西二线等项目培训费用714.26万元。万元。2022/11/21内部控制的测试内部控制的测试案例资料:工程项目招标几种典型违规操作案例资料:工程项目招标几种典型违规操作2525串串 标标围围 标标陪陪 标标 即串通招投标,包括招标人与投标人的即串通招投标,包括招标人与投标人的串通,例如明招暗定、泄露标底等;投标串通,例如明招暗定、泄露标底等;投标人之间的串通,例如围标、陪标等人之间的串通,例如围标、陪标等 若干投标人相互约定,一致抬高或压低若干投标人相互约定,一致抬高或压低投标报价进行投标,通过限制竞争,排挤投标报价进行投标,通过限制竞争,排挤其他投标供应商,使某个投标人

33、中标其他投标供应商,使某个投标人中标串标分子选三家以上的公司陪同自己进串标分子选三家以上的公司陪同自己进行投标,有时会行投标,有时会“轮流坐庄轮流坐庄”2022/11/21内部控制的测试内部控制的测试案例资料:某市卫生院门诊楼招标案例案例资料:某市卫生院门诊楼招标案例2626 某市卫生院门诊楼建设工程招标,拦标价为某市卫生院门诊楼建设工程招标,拦标价为70.5万元,共有万元,共有4家建家建筑公司参加投标,报价分别为筑公司参加投标,报价分别为A公司公司70.26万元、万元、B公司公司70.36万元、万元、C公司公司70.40万元、万元、D公司公司58.68万元;评标方法采用合理低价中标,具体万元

34、;评标方法采用合理低价中标,具体方法是首先产生评标基准价,即以所有有效投标报价的算术平均值作方法是首先产生评标基准价,即以所有有效投标报价的算术平均值作为评标基准价,然后下浮为评标基准价,然后下浮8个百分点作为合理低价下限,低于此值的个百分点作为合理低价下限,低于此值的报价视为不合理报价,最后对入围的报价按由低到高的顺序进行排列,报价视为不合理报价,最后对入围的报价按由低到高的顺序进行排列,排序第一名的投标人为中标候选人。排序第一名的投标人为中标候选人。按照确定的评标方法,按照确定的评标方法,谁会中标谁会中标?2022/11/21内部控制的测试内部控制的测试案例资料:某市卫生院门诊楼招标案例案

35、例资料:某市卫生院门诊楼招标案例2727 按此评审方法,上述工程的评标基准价为按此评审方法,上述工程的评标基准价为4家公司的算术平均值家公司的算术平均值67.43万元,万元,下浮下浮8个百分点即合理低价下限为个百分点即合理低价下限为62.04万元,其结果是万元,其结果是D公司公司58.68万元的低报价出围,而万元的低报价出围,而A公司公司70.26万元的高报价中标。这显万元的高报价中标。这显然是然是A、B、C三家公司高报价三家公司高报价“围标围标”所致。所致。2022/11/21内部控制的测试内部控制的测试案例资料:某市密集架招标案例案例资料:某市密集架招标案例2828 某市局密集架招标,采购

36、数量为某市局密集架招标,采购数量为460立方米,采购预算为立方米,采购预算为55万元,万元,共有共有4家公司投标,报价分别为家公司投标,报价分别为A公司公司29.86万元、万元、B公司公司59.17万元、万元、C公司公司42.98万元、万元、D公司公司57.93万元。评标方法采用综合评分法,其具体万元。评标方法采用综合评分法,其具体计算方法为:以所有合格投标人有效报价的算术平均值作为评标基准计算方法为:以所有合格投标人有效报价的算术平均值作为评标基准值,投标人投标报价等于评标基准值得基本分值,投标人投标报价等于评标基准值得基本分40分;投标人的投标报分;投标人的投标报价每低于评标基准值价每低于

37、评标基准值1,在基本分上加,在基本分上加1分,最多加分,最多加10分;投标报价分;投标报价每高于评标基准值每高于评标基准值1,在基本分基础上扣,在基本分基础上扣1分,扣完为止分,扣完为止。按照确定的评标方法,按照确定的评标方法,谁会中标谁会中标?2022/11/21内部控制的测试内部控制的测试案例资料:某市密集架招标案例案例资料:某市密集架招标案例2929 按此评审方法,报价分的评标基准值为按此评审方法,报价分的评标基准值为47.49万元,与其相比,万元,与其相比,A公公司报价低司报价低37.12,报价得分为,报价得分为50分;分;B公司报价高公司报价高24.59,报价得分,报价得分为为15.

38、41分;分;C公司报价低公司报价低9.50,报价得分为,报价得分为49.5分;分;D公司报价高公司报价高21.98,报价得分为,报价得分为18.02分分 此案中,此案中,A公司虽然报价最低(比中标的公司虽然报价最低(比中标的C公司报价低公司报价低30.53),),但由于但由于B、D两家公司高抬报价,几乎完全抵消了两家公司高抬报价,几乎完全抵消了A公司应有的报价优公司应有的报价优势,使势,使A公司报价得分仅比公司报价得分仅比C公司高公司高0.5分,加上其他不利因素,分,加上其他不利因素,A公司公司最终与中标失之交臂最终与中标失之交臂 2022/11/21企业内部控制设计实务企业内部控制设计实务案

39、例分析案例分析3030 企业内部控制应用指引第企业内部控制应用指引第11号号工程项目工程项目风风 险险控控 制制 项目招标暗箱操作,存在商业贿赂,可能导致中标人实质上难项目招标暗箱操作,存在商业贿赂,可能导致中标人实质上难以承担工程项目、中标价格失实及相关人员涉案以承担工程项目、中标价格失实及相关人员涉案。(1)企业的工程项目一般应当采用公开招标的方式,择优选择具)企业的工程项目一般应当采用公开招标的方式,择优选择具有相应资质的承包单位和监理单位。有相应资质的承包单位和监理单位。(2)企业应当采取必要的措施,保证评标在严格保密的情况下进)企业应当采取必要的措施,保证评标在严格保密的情况下进行。

40、行。评标委员会应当按照招标文件确定的标准和方法,对投标文件评标委员会应当按照招标文件确定的标准和方法,对投标文件进行评审和比较,择优选择中标候选人。进行评审和比较,择优选择中标候选人。2022/11/21内部控制的测试内部控制的测试内控测试的时间内控测试的时间(timing)3131 SOX法案第法案第302条款规定:条款规定:“上市公司主要负责人或财务负责人应上市公司主要负责人或财务负责人应评价公司的内部控制在签署报告前评价公司的内部控制在签署报告前90天内的有效性,并在年度报告天内的有效性,并在年度报告或季度报告中公布评价的结论。或季度报告中公布评价的结论。”我国内部控制评价指引第我国内部

41、控制评价指引第26条指出:条指出:“企业应当以企业应当以12月月31日作为日作为年度内部控制评价报告的基准日。内部控制评价报告应于基准日后年度内部控制评价报告的基准日。内部控制评价报告应于基准日后4个月内报出。个月内报出。”我国内部控制审计指引第我国内部控制审计指引第17条指出:条指出:“注册会计师在确定测试的注册会计师在确定测试的时间安排时,应当在下列两个因素之间作出平衡,以获取充分、适时间安排时,应当在下列两个因素之间作出平衡,以获取充分、适当的证据:(一)尽量在接近企业内部控制自我评价基准日实施测当的证据:(一)尽量在接近企业内部控制自我评价基准日实施测试。(二)实施的测试需要涵盖足够长

42、的期间。试。(二)实施的测试需要涵盖足够长的期间。”2022/11/21内部控制的测试内部控制的测试内控测试的时间内控测试的时间(timing)3232 虽然内部控制的自我评价和外部审计都是对特定基准日(虽然内部控制的自我评价和外部审计都是对特定基准日(12月月31日)的内控有效性发表意见,但肯定不能只测试基准日日)的内控有效性发表意见,但肯定不能只测试基准日内控,而应理解为内控只有持续运行至基准日才是有效的内控,而应理解为内控只有持续运行至基准日才是有效的 越是重要的内控,测试时间应尽量接近基准日,并涵盖足够越是重要的内控,测试时间应尽量接近基准日,并涵盖足够长的时间;在其中测试的内控,还要

43、考虑剩余期间内内控是长的时间;在其中测试的内控,还要考虑剩余期间内内控是否发生变化并获取补充证据否发生变化并获取补充证据 2022/11/21内部控制的测试内部控制的测试内控测试的时间内控测试的时间(timing)3333 不同时点内部控制测试结果的简单累加并不足以表明内部控不同时点内部控制测试结果的简单累加并不足以表明内部控制在整个期间内都是运行有效性,测试人员还必须测试某些制在整个期间内都是运行有效性,测试人员还必须测试某些有助于维持控制运行有效性的控制措施,例如对于控制的监有助于维持控制运行有效性的控制措施,例如对于控制的监督督 对于财务报告内部控制,公司内部的控制测试和事务所执行对于财

44、务报告内部控制,公司内部的控制测试和事务所执行的控制测试基本上是重合的,因此需要考虑与外部审计的协的控制测试基本上是重合的,因此需要考虑与外部审计的协调问题调问题 对于非财务报告内部控制,则主要依靠公司内部(特别是内对于非财务报告内部控制,则主要依靠公司内部(特别是内审部门)的测试,时间安排则需要统筹考虑(如何将内控测审部门)的测试,时间安排则需要统筹考虑(如何将内控测试与常规审计工作进行时间方面的协调)试与常规审计工作进行时间方面的协调)2022/11/21内部控制的测试内部控制的测试内控测试的方法内控测试的方法3434观观 察察询询 问问检检 查查重新执行重新执行穿行测试穿行测试2022/

45、11/21内部控制的测试内部控制的测试内控测试的方法内控测试的方法3535名称名称内涵内涵适用性适用性举例举例观察观察现场观察现场观察内部控制内部控制的运行情的运行情况况适用于不留下书面记适用于不留下书面记录的控制(例如职责录的控制(例如职责分离),需考虑控制分离),需考虑控制在测试人员不在场时在测试人员不在场时未被执行的可能性未被执行的可能性观察存货盘点控制的执行情况;观察存货盘点控制的执行情况;查看仓库门是否锁好,印鉴是查看仓库门是否锁好,印鉴是否分开保管,电脑是否设置自否分开保管,电脑是否设置自动锁屏程序等动锁屏程序等询问询问询问有关询问有关人员与内人员与内控运行情控运行情况相关的况相关

46、的信息信息需考虑并印证询问结需考虑并印证询问结果的可靠性,不能单果的可靠性,不能单独提供内控运行有效独提供内控运行有效性的证据,需要与观性的证据,需要与观察、检查等方法结合察、检查等方法结合使用使用询问信息系统管理人员是否存询问信息系统管理人员是否存在未经授权接触计算机硬件和在未经授权接触计算机硬件和软件的情况;询问有关人员银软件的情况;询问有关人员银行对账单是否由出纳负责领取行对账单是否由出纳负责领取等;询问银行存款余额调节表等;询问银行存款余额调节表复核人员如何进行复核,发现复核人员如何进行复核,发现不符事项如何进行处理等不符事项如何进行处理等2022/11/21内部控制的测试内部控制的测

47、试案例:观察和询问在控制测试中的应用案例:观察和询问在控制测试中的应用3636 在给某航天技术研究院授课时,所见所闻让本人觉得该企业安全在给某航天技术研究院授课时,所见所闻让本人觉得该企业安全方面(包括信息安全)的内部控制做得非常到位:方面(包括信息安全)的内部控制做得非常到位:(1)要求笔者不要开启笔记本电脑的无线上网功能;)要求笔者不要开启笔记本电脑的无线上网功能;(2)员工凭电子卡进入办公楼,刷卡后可显示该员工的照片及身份)员工凭电子卡进入办公楼,刷卡后可显示该员工的照片及身份信息;信息;(3)询问该单位财务部处长是谁负责领银行对账单,回答是会计)询问该单位财务部处长是谁负责领银行对账单

48、,回答是会计(而非出纳);(而非出纳);(4)询问该单位人员是否有电脑自动锁屏程序,回答为肯定;)询问该单位人员是否有电脑自动锁屏程序,回答为肯定;(5)询问该单位人员是否定期更换操作密码,回答是每周一次,而)询问该单位人员是否定期更换操作密码,回答是每周一次,而且系统已设定程序,如果不是每周更换一次,原密码将失效并需要重且系统已设定程序,如果不是每周更换一次,原密码将失效并需要重新申请新申请。2022/11/21内部控制的测试内部控制的测试内控测试的方法内控测试的方法3737名称名称内涵内涵适用性适用性举例举例检查检查 检查文件和记录检查文件和记录(含内部控制手(含内部控制手册)以了解内部册

49、)以了解内部控制相关信息控制相关信息适用于运行留有书适用于运行留有书面记录的内部控制,面记录的内部控制,签字及其他标记都签字及其他标记都可以作为控制得到可以作为控制得到执行的证据执行的证据检查销售发票是否有复核人员签检查销售发票是否有复核人员签字,检查销售发票是否附有客户字,检查销售发票是否附有客户订购单和出库单等订购单和出库单等重新重新执行执行测试人员亲自重测试人员亲自重新执行某些控制新执行某些控制活动已验证控制活动已验证控制的运行有效性的运行有效性成本较高,只有当成本较高,只有当询问、观察和检查询问、观察和检查程序结合在一起仍程序结合在一起仍无法获得充分的证无法获得充分的证据据 时才会考虑

50、采用时才会考虑采用测试人员自己选取一部分销售发测试人员自己选取一部分销售发票核对销售发票上的价格与统一票核对销售发票上的价格与统一价格单上的价格是否一致价格单上的价格是否一致,从,从而验证核对人员是否认真执行了而验证核对人员是否认真执行了该项控制措施;该项控制措施;测试人员重新编制银行存款余额测试人员重新编制银行存款余额调节表已证实公司的调节控制确调节表已证实公司的调节控制确实有效实有效2022/11/21内部控制的测试内部控制的测试案例:某事务所销售与收款内控测试记录案例:某事务所销售与收款内控测试记录3838序号序号测试过程记录测试过程记录索引号索引号1随机抽取随机抽取2010年年112月

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 大学资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁