财务控制
我们使用哪些控制措施,谁拥有这些措施,上次测试是什么时候——以及手动日志上的第二个签名,这是最后一个有效的控制措施。
13 步骤 · 10 问题 · 12 这个架子上的屏幕
这个架子上的屏幕
- 控制摘要 框架以一行的形式呈现每个流程——控制措施的数量、关键控制措施的数量、有效控制措施的数量以及重大缺陷的数量。页面上会显示审计委员会的信息。
- 财务控制 我们实施了哪些控制措施,每项控制措施的负责人是谁,上次测试时间是什么时候,以及我们正在对失效的控制措施采取哪些措施。这与审计日志的形式不同,审计日志记录的是变更,而不是保证。
- 控制测试 没有样本量的检验结果只能算作一种观点。只有总体、样本和方法才能使其成为证据。
- 缺陷 这三个级别并非同义词:重大缺陷必须披露。未注明负责人和日期的缺陷,明年可能再次出现。
- 控制框架 已发布的框架用于证明某项控制措施的有效性。引用 COSO 框架并不能使一项控制措施有效,但审计师会询问具体是哪一项,而一项控制措施如果未与任何框架对应,则公司外部无人知晓。
- 账户核对 对需要协调的项目进行“老化”处理是整个学科的关键:已经存在了 11 个月的差异不是时间上的差异。
- 核对项目 双方存在分歧且没有解释的和解,只是有人会用来敷衍了事的借口。
- 对账政策 哪些账户需要对账?对账内容是什么?对账频率如何?由谁负责对账?那些无人对账的账户,错误往往会潜藏多年。
- 期刊批准 第二双眼睛——在所有文档驱动的流程都被锁定后,最后一道防线。永远不是提出请求的人。
- 期刊审批规则 当手工记账需要第二个签名时,任何一个触发条件都足以构成审计——例如达到阈值、冲销或追溯日期——因为每一种触发条件本身都是一次真正的审计测试。
- 日记账审计追踪 每一份手册,无论是日期倒签、非工作时间记录还是整数期记账,都要记录其是否获得批准以及所属期间。每个标记都是一项真正的审计测试;记录编号为四的记账通常是审计人员的起点。
- 认证 财务主管签字确认该实体的数据正确无误。一份包含例外情况的认证远比一份没有例外情况的认证更有价值——那些没有例外情况的认证往往是人们不看就签字的。
进度仅保存在此浏览器中——不会发送到任何地方,其他人也看不到。