企业内部控制审计
新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真企业内部控制审计The audit of Internal Control over Financial Reporting新联谊:倪祥贵2011年8月新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真主要内容第一部分 内部控制审计的制度背景第二部分 企业内部控制审计指引PCAOB Auditing Standard NO.5新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真寻找答案l企业内部控制审计,注册会计师需要审计所有的企业内部控制?与企业内部控制评价一样?l企业内部控制审计时制定的重要性与财务报表审计制定的重要性是否一致?大于还是小于?l整合审计?lTopDown Approach ?l发现财务报告内部控制存在控制缺陷,但同时审计范围受到限制时,注册会计师应发表何种审计意见?新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真内部控制审计的制度背景为整顿上市公司秩序、维护投资者信心,民主党参议员 萨班斯(Sar-banes)和共和党众议员奥克斯利(Oxley )联合提出了Sarbanes-Oxley Act ,于2002年7月美国 总统布什签署获得通过. l 随着美国安然公司、环球电信公司会计造假丑闻的披 露,暴露出美国现行公司体制中存在着弊端。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真Section 404 lMANAGEMENT ASSESSMENT OF INTERNAL CONTROLS. (a) RULES REQUIRED.The Commission shall prescribe rules requiring each annual report required by section 13(a) or 15(d) of the Securities Exchange Act of 1934 (15 U.S.C.78m or 78o(d)to contain an internal control report, which shall (1) state the responsibility of management for establishing and maintaining an adequate internal control structure and procedures for financial reporting; and新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真Section 404 (2) contain an assessment, as of the end of the most recent fiscal year of the issuer, of the effectiveness of the internal control structure and procedures of the issuer for financial reporting.新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真Section 404 (b) INTERNAL CONTROL EVALUATION AND REPORTING.With respect to the internal control assessment required by subsection(a), each registered public accounting firm that prepares or issues the audit report for the issuer shall attest to, and report on, the assessment made by the management of the issuer. An attestation made under this subsection shall be made in accordance with standards for attestation engagements issued or adopted by the Board. Any such attestation shall not be the subject of a separate engagement.新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真第404条款第404条款:管理层对内部控制的评估 (a)证券交易委员会 应要求所有依照1934年证券交易法 案第13(a)或第15(d)条款编制的年度报告都包含一份 内部控制报告,该报告应: (1)表明公司管理层建立和维护一套充分的财务内部控制 系统及相关控制程序充分有效的责任。 (2)包含管理层最近一个财务年度年末对财务报告内部控 制系统及程序有效性的评估结果。 (b)内部控制评估与报告。对公司财务报告进行审核的注册 公共会计公司对公司管理层提供的内部控制评价进行签证, 并出具鉴证报告。鉴证应当遵守监管委员会颁布或认可的准 则。这种鉴证不应成为一项单独的业务。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真审计准则指南l 2004年3月 PCAOB Auditing Standard No.2 l 2007年6月 PCAOB Auditing Standard No.5新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真我国原有内部控制鉴证规范l2001年中注协发布 内部控制审核指导意见Ø 最大特点是年报审计与内部控制审计独立进行。Ø 没有提出自上而下和风险导向的审计思路。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真内部控制审计的制度背景l证监会首次公开发行股票并上市管理办法(2006)“财务与会计一节”规定,发行人的内部控制在所有重大方面是有效的,并由注册会计师出具无保留意见的内部控制鉴证报告,是发行条件之一。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真内部控制审计的制度背景l公开发行证券的公司信息披露内容与格式准则第1号招股说明书(2006)发行人应该披露公司管理层对内部控制完整性、合理性及有效性的自我评估意见以及注册会计师对内部控制的鉴证意见。注册会计师指出公司内部控制存在缺陷的,应予以披露并说明改进措施。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真内部控制审计的制度背景l企业内部控制基本规范(2008)执行本规范的上市公司,应当对本公司的内部控制的有效性进行自我评价,披露年度自我评估报告,并可聘请具有证券、期货业务资格的会计师事务所对内部控制的有效性进行审计。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真内部控制审计的制度背景财政部发布企业内部控制配套指引 (2010)2011-1-1,在境内外同时上市的公司,60多家2012-1-1,沪深主板,1000多家择机,中小板和创业板鼓励,非上市大中型企业新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真内部控制审计的制度背景l执行企业内部控制规范体系的企业,必须对本企业内部控制的有效性进行自我评价,披露年度自我评价报告,同时聘请具有证券期货业务资格的会计师事务所对其财务报告内部控制的有效性进行审计,出具审计报告。l注册会计师在内部控制审计过程中注意到的企业非财务报告内部控制的重大缺陷,应当提示投资者、债权人和其他利益相关者关注。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真企业内部控制审计指引主要内容l 内部控制审计指引框架 l 审计目标 l 有效性 l 财务报告内部控制 l 整合审计 l 内部控制审计与财务报表审计 l 内部控制审计与内部控制评价 l 内部控制审计的过程 l 内部控制审计报告新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真企业内部控制审计指引结构l总则 (5条)l计划审计工作(4条)l实施审计工作(10条)l评价控制缺陷 (3条)l完成审计工作 (4条)l出具审计报告 (4条)l记录审计工作 (2)新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真审计目标l第二条 本指引所称内部控制审计,是指会计师事务所接 受委托,对特定基准日内部控制设计与运行的有效性进行 审计。 Ø 注册会计师基于基准日(如年末12月31日)内部控制的有 效性发表意见,而不是对财务报表涵盖的整个期间(如一 年)的内部控制的有效性发表意见。但这并不意味着注册 会计师只关注企业基准日当天的内部控制,而是要考察企 业一个时期内(足够长的一段时间)内部控制的设计和运 行情况. Ø 基准日不是一个简单的时点概念,而是体现内部控制这个 过程向前的延续性。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真审计目标l第四条 注册会计师执行内部控制审计工作,应当获取充分、适当的证据,为发表内部控制审计意见提供合理保证。 Ø 注册会计师应当对财务报告内部控制的有效性发表审计意 见,并对内部控制审计过程中注意到的非财务报告内部控 制的重大缺陷,在内部控制审计报告中增加“非财务报告 内部控制重大缺陷描述段”予以披露。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真审计目标l对特定时点企业财务报告内部控制的有效性发表审计意见,包括:Ø 设计有效性(合理性)Ø 运行的有效性l对财务报告内部控制与非财务报告内部控制Ø 财务报告内部控制 : 主动识别Ø 非财务报告内部控制: 被动关注新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真有效性第十四条 注册会计师应当测试内部控制设计与运行的有 效性。 Ø 如果某项控制由拥有必要授权和专业胜任能力的人员按 照规定的程序与要求执行,能够实现控制目标,表明该项 控制的设计是有效的。 Ø 如果某项控制正在按照设计运行,执行人员拥有必要授 权和专业胜任能力,能够实现控制目标,表明该项控制的 运行是有效的。新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真财务报告内部控制l PCAOB No.5 Separate or Combined Reports Definition paragraph A company's internal control over financial reporting is a process designed to provide reasonable assurance regarding the reliability of financial reporting and the preparation of financial statements for external purposes in accordance with generally accepted accounting principles. 新联谊事务所集团http:/www.xlycpa.cn/敬德敬业至诚至真Internal Control Over Financial ReportingA company's internal control over financial reporting includes those policies and procedures that (1) pertain to the maintenance of records that, in reasonable detail, accuratel