了解和评价整体层面内部控制汇总表
被审计单位: 项目: 编制: 日期: 1. 整体层面内部控制要素
整体层面内部控制要素 控制环境 被审计单位的风险评估 与财务报告相关的信息系统与沟通 对控制的监督 2. 了解整体层面内部控制
根据对整体层面内部控制的了解,记录如下:
(1)是否委托其他服务机构执行主要业务活动?如果被审计单位使用其他服务机构,将对审计计划产生哪些影响? (2)是否制定了相关的政策和程序以保持适当的职责分工?这些政策和程序是否合理?
(3)自前次审计后,被审计单位的整体层面内部控制是否发生重大变化?如果已发生变化,将对审计计划产生哪些影响?
(4)是否识别出非常规交易或重大事项?如果已识别出非常规交易或重大事项,将对审计计划产生哪些影响? (5)在了解整体层面内部控制过程中是否进一步识别出其他风险?如果已识别出其他风险,将对审计计划产生哪些影响?
3. 信息技术一般控制采用的系统 应用软件 应用系统的名称 计算机运作环境 来源 初次安装日期 是否进行了解? 索引号: 财务报表截止日/期间: 复核: 日期:
初次安装后对信息系统进行的任何重大修改、开发与维护
应用系统 拟于将来实施的重大修改、开发与维护计划 修改 修改日期
本年度对信息系统进行的重大修改、开发与维护及其影响 4. 在整体层面了解内部控制的结论 控制要素 控制环境 识别的缺陷 是否属重大缺陷 (是/否) 索引号 列入与管理层沟通事项(是/否) 列入与治理层沟通事项(是/否) 被审计单位 的风险评估 控制活动 与财务报告 相关的信息系统与沟通 对控制的监 督 [注:表明内部控制存在重大缺陷的情形可能包括:注册会计师在审计工作中发现了重大错报,而被审计单位的内部控制没有发现;控制环境薄弱、存在高层管理人员舞弊迹象(无论涉及金额大小)等]
1
了解和评价控制环境
被审计单位: 项目: 了解和评价控制环境 编制: 日期: 编制说明: 一、对诚信和道德价值观念的沟通与落实 序号 控制目标 被审计单位的控制 实施的风险评估程序 询问 观察 检查 结论 存在的缺陷 索引号: 财务报表截止日/期间: 复核: 日期:
二、对胜任能力的重视: 序号 控制目标 被审计单位的控制 实施的风险评估程序 询问 观察 检查 结论 存在的缺陷
三、治理层的参与程度 序号 控制目标 被审计单位的控制 实施的风险评估程序 询问 观察 检查 结论 存在的缺陷
四、管理层的理念和经营风格 序号 五、组织结构 序号 控制目标 被审计单位的控制 被审计单位的控制 实施的风险评估程序 询问 观察 检查 结论 结论 存在的缺陷 存在的缺陷 1
控制目标 被审计单位的控制 实施的风险评估程序 询问 观察 检查 结论 存在的缺陷 六、职权与责任的分配 序号 控制目标
实施的风险评估程序 询问 观察 检查
七、人力资源的政策与实务 序号 控制目标 被审计单位的控制 实施的风险评估程序 询问 观察 检查 结论 存在的缺陷 2