七、了解控制活動(dòng)(教材P310)
1.控制活動(dòng)的含義
控制活動(dòng)是指有助于確保管理層的指令得以執(zhí)行的政策和程序,包括與授權(quán)、業(yè)績(jī)?cè)u(píng)價(jià)、信息處理、實(shí)物控制和職責(zé)分離等相關(guān)的活動(dòng)。
(1)授權(quán)
注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)了解與授權(quán)有關(guān)的控制活動(dòng),包括一般授權(quán)和特別授權(quán)。其中,
一般授權(quán)是指管理層制定的要求組織內(nèi)部遵守的普遍適用于某類交易或活動(dòng)的政策;
特別授權(quán)是指管理層針對(duì)特定類別的交易或活動(dòng)逐一設(shè)置的授權(quán),如重大資本支出和股票發(fā)行等。特別授權(quán)也可能用于超過(guò)一般授權(quán)限制的常規(guī)交易。例如,因某些特別原因,同意對(duì)某個(gè)不符合一般信用條件的客戶賒銷商品。
(2)業(yè)績(jī)?cè)u(píng)價(jià)
注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)了解與業(yè)績(jī)?cè)u(píng)價(jià)有關(guān)的控制活動(dòng),主要包括被審計(jì)單位分析評(píng)價(jià)實(shí)際業(yè)績(jī)與預(yù)算(或預(yù)測(cè)、前期業(yè)績(jī))的差異,綜合分析財(cái)務(wù)數(shù)據(jù)與經(jīng)營(yíng)數(shù)據(jù)的內(nèi)在關(guān)系,將內(nèi)部數(shù)據(jù)與外部信息來(lái)源相比較,評(píng)價(jià)職能部門(mén)、分支機(jī)構(gòu)或項(xiàng)目活動(dòng)的業(yè)績(jī)(如銀行客戶信貸經(jīng)理復(fù)核各分行、地區(qū)和各種貸款類型的審批和收回),以及對(duì)發(fā)現(xiàn)的異常差異或關(guān)系采取必要的調(diào)查與糾正措施。
(3)信息處理
注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)了解與信息處理有關(guān)的控制活動(dòng),包括信息技術(shù)的一般控制和應(yīng)用控制。
被審計(jì)單位通常執(zhí)行各種措施,檢查各種類型信息處理環(huán)境下的交易的準(zhǔn)確性、完整性和授權(quán)。信息處理控制可以是人工的、自動(dòng)化的,或是基于自動(dòng)流程的人工控制。信息處理控制分為兩類,即信息技術(shù)的一般控制和應(yīng)用控制。
(4)實(shí)物控制
注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)了解實(shí)物控制,主要包括了解對(duì)資產(chǎn)和記錄采取適當(dāng)?shù)陌踩Wo(hù)措施,對(duì)訪問(wèn)計(jì)算機(jī)程序和數(shù)據(jù)文件設(shè)置授權(quán),以及定期盤(pán)點(diǎn)并將盤(pán)點(diǎn)記錄與會(huì)計(jì)記錄相核對(duì)。例如,現(xiàn)金、有價(jià)證券和存貨的定期盤(pán)點(diǎn)控制。實(shí)物控制的效果影響資產(chǎn)的安全,從而對(duì)財(cái)務(wù)報(bào)表的可靠性及審計(jì)產(chǎn)生影響。
(5)職責(zé)分離
注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)了解職責(zé)分離,主要包括了解被審計(jì)單位如何將交易授權(quán)、交易記錄以及資產(chǎn)保管等職責(zé)分配給不同員工,以防范同一員工在履行多項(xiàng)職責(zé)時(shí)可能發(fā)生的舞弊或錯(cuò)誤。當(dāng)信息技術(shù)運(yùn)用于信息系統(tǒng)時(shí),職責(zé)分離可以通過(guò)設(shè)置安全控制來(lái)實(shí)現(xiàn)。
【例題·單選題】職責(zé)分離要求將不相容的職責(zé)分配給不同員工。下列職責(zé)分離做法中正確的是( )。
A.交易授權(quán)、交易執(zhí)行、交易付款分離
B.交易授權(quán)、交易記錄、資產(chǎn)保管分離
C.資產(chǎn)保管、交易執(zhí)行、交易報(bào)告分離
D.交易授權(quán)、交易付款、交易記錄分離
【答案】B
【解析】本題考查的是對(duì)于控制活動(dòng)的職責(zé)分離的掌握。注冊(cè)會(huì)計(jì)師了解控制活動(dòng)的職責(zé)分離主要是了解被審計(jì)單位如何將交易授權(quán)、交易記錄以及資產(chǎn)保管等職責(zé)分配給不同員工,目的是為了防范同一員工在履行多項(xiàng)職責(zé)時(shí)可能發(fā)生的舞弊或錯(cuò)誤。選項(xiàng)B正確。
2.了解控制活動(dòng)的重點(diǎn)
在了解控制活動(dòng)時(shí),注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)重點(diǎn)考慮一項(xiàng)控制活動(dòng)單獨(dú)或連同其他控制活動(dòng),是否能夠以及如何防止或發(fā)現(xiàn)并糾正各類交易、賬戶余額、列報(bào)存在的重大錯(cuò)報(bào)。
3.了解控制活動(dòng)應(yīng)考慮的主要因素
注冊(cè)會(huì)計(jì)師對(duì)被審計(jì)單位整體層面控制活動(dòng)考慮的主要因素可能包括:
(1)被審計(jì)單位的主要經(jīng)營(yíng)活動(dòng)是否都有必要的控制政策和程序;
(2)管理層在預(yù)算、利潤(rùn)和其他財(cái)務(wù)和經(jīng)營(yíng)業(yè)績(jī)方面是否都有清晰的目標(biāo),在被審計(jì)單位內(nèi)部,是否對(duì)這些目標(biāo)加以清晰的記錄和溝通,并且積極地對(duì)其進(jìn)行監(jiān)控;
(3)是否存在計(jì)劃和報(bào)告系統(tǒng),以識(shí)別與目標(biāo)業(yè)績(jī)的差異,并向適當(dāng)層次的管理層報(bào)告該差異;
(4)是否由適當(dāng)層次的管理層對(duì)差異進(jìn)行調(diào)查,并及時(shí)采取適當(dāng)?shù)募m正措施;
(5)不同人員的職責(zé)應(yīng)在何種程度上相分離,以降低舞弊和不當(dāng)行為發(fā)生的風(fēng)險(xiǎn);
(6)會(huì)計(jì)系統(tǒng)中的數(shù)據(jù)是否與實(shí)物資產(chǎn)定期核對(duì);
(7)是否建立了適當(dāng)?shù)谋Wo(hù)措施,以防止未經(jīng)授權(quán)接觸文件、記錄和資產(chǎn);
(8)是否存在信息安全職能部門(mén)負(fù)責(zé)監(jiān)控信息安全政策和程序。
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |