首先,你会收到一封信,通知你即将进行审计。审核员会给你一份初步检查表,这是一份文件列表,可以帮助审核员在计划审核前了解你所在的部门。
审查信息后,审核员将计划审查,识别区域内的关键风险,起草审计计划,并安排一个开幕会议。
开幕会议应包括高级管理人员和任何可能参与审计的行政人员。在这次会议上,我们将讨论审计的范围。您可以自由地要求审核员审查您所关心的领域。审核的时间框架将被确定,你应该讨论任何可能影响审核的潜在时间问题(如假期、截止日期)。
在开审会后,审核员将确定审核计划并开始实地工作。现场工作通常包括与员工交谈、审查程序手册、了解您的业务流程、测试是否符合适用的政策、程序和法律法规,以及评估内部控制的充分性。请注意,我们的大部分审计测试通常可以在我们的办公室进行,但有时我们需要与您和您的员工接触,以便获取文件和/或提问。我们理解你还有工作要做,我们会尽量减少干扰。
审核结果将通过正式的审核报告传达。本书面文件的目的是供内部审计部门报告从审计测试、意见和询问中得出的结论。
将举行闭幕会议,以便每个人都能讨论审计意见。退出会议为您提供了一个机会,在最终审计报告发布之前解决您的意见中可能存在的任何问题或担忧,以及解决任何其他问题。
一旦报告最终确定,管理层可能提出的任何纠正建议,我们将要求您的回复。您可以接受内部审计提供的建议,提出您自己对所指出的发现的补救措施,或接受与发现相关的风险。每个观察的估计完成日期应包括在所有管理回应中。
一旦收到答复,最终的审计报告将被汇编并分发给财务大臣、董事会财务委员会以及适当的管理层。
审计调查将被发送到被审计单位,以征求对审计的反馈。反馈对我们很重要,因为它可以帮助我们改进审计过程。
跟踪评审是在一个问题一个问题的基础上进行的,通常在预期完成日期之后不久进行,以便可以实施商定的纠正措施。跟踪的目的是验证您已经实施了商定的纠正措施。审核员将与员工面谈,进行测试,或审查执行验证的新程序。如果需要进一步的纠正措施,您将需要写一份管理回复。否则,问题将被报告为已解决。
常见问题
常见问题
内部审计部门从圣哈辛托社区学院区董事会财务委员会获得授权(内部审计章程)。该权限包括在进行审计活动时,可以完全和不受限制地查阅所有人事和部门记录。审计部门收到的所有信息均以适当的保密级别保存。
内部审计直接向财政事务副校长报告,并向校长和董事会财务委员会提供咨询报告。
内部审计每年对学院来年面临的所有风险进行审查。如果你的部门在风险分析中得分“高”,内务部建议你的部门进行审计。审计委员会财务委员会审查这些建议,并核准下一财政年度的审计计划。
部门审计的频率取决于与部门相关的风险水平。高风险部门可以每年进行审计,而相关风险较低的部门可能是几年轮换的一部分。
内部审计使用关键风险因素计算风险得分,如以前审计的发现,负面宣传,财务影响,自上次审计以来的时间等。
审核的范围是指作为审核的一部分,组织的哪些职能将被纳入审核。内部审计通过关注组织内特定的重要领域来最大化其资源。审核范围是通过对组织职能的评审、与组织管理层的讨论和审核员的判断来确定的。
如果在部门审计中发现重大问题,内部审计将其审计工作的结果表示为发现。调查结果具有某些要素,包括确定问题是否存在的标准或基础、观察到的条件或情况、条件的影响或影响,以及问题的原因在可确定的范围内。调查结果应导致解决问题的建议,并有助于管理。
完成审计所需的时间长短差异很大。有些只需要几个星期,有些则需要几个月。审计是一个动态的过程,审计范围可以根据审计结果随时扩大或缩小。
我们审核的整体目标,是为被覆检部门提供评估其管制环境及是否遵守适当政策的资料。我们审查的第二个目标是在必要时提出旨在提高某些程序执行的效率和/或准确性的建议。
在我们审查之前,我们向部门提交了初步的信息请求。这一要求包括部门综合信息,帮助我们了解正在审查的部门。当我们开始审查的实地工作部分时,该部门将需要向我们提供支持我们正在测试的交易的各种细节。
不可避免地,部门的日常安排将会受到一些干扰。但是,我们尽量把这种干扰降到最低,并把我们与部门人员的会议安排在他们方便的时候。
审计报告发给被审核方和监事,以及财政事务副校长、校长、董事会财务委员会和其他相关方。
欺诈包括一系列以故意欺骗为特征的违规行为和非法行为。欺诈的要素有:
- 对一个重要事实的陈述
- 这是假的
- 故意的,故意的,或者不顾后果的
- 据信
- 并由受害者采取行动
- 对受害者造成的伤害
舞弊的员工通常能够这样做,因为有机会、压力和合理化。
机会通常是由于内部控制的弱点造成的。一些例子包括:
- 监督和审查
- 职责分离
- 管理审批
- 系统控制
压力可以施加的原因:
- 个人财务问题
- 个人恶习,如赌博或吸毒
- 不切实际的截止日期和绩效目标
合理化当个人为自己的欺诈行为找到正当理由时就会发生。其合理性因情况和个人而异。例子包括:
- “我真的很需要这笔钱,等我拿到工资后我会把它还回去的。”
- “我宁愿让公司帮我,也不愿让国税局帮我。”
- “我不能失去一切——我的房子,我的车,所有的一切。”
管理。内部审计负责审查和评估管理层为履行职责所采取措施的充分性和有效性。威慑包括采取行动阻止欺诈,并在发生欺诈时限制经济损失。防止欺诈的主要机制是强大的内部控制.
内部审计员应具备足够的舞弊知识,以便能够识别可能发生舞弊的指标。如果发现重大的控制缺陷,由内部审计员进行的额外测试应包括针对识别其他舞弊指标的测试。内部审计员的知识不应与主要职责是发现和调查欺诈行为的人员的知识相当。单独的审计程序,即使以应有的专业谨慎进行,也不能保证舞弊会被发现。
请致电281-991-2612与内部审计部门联系。
舞弊调查可由内部稽核部、校园警务部及书院其他部门进行,或由其他部门参与。
以下是导致欺诈的部分因素。
- 无效的内部控制,例如:
- 未将授权、保管和记录的职能职责分开。没有人应该负责一个功能从开始到结束的所有方面。
- 对资产或敏感数据的无限制访问
- 也不会记录交易导致缺乏问责制
- 未将资产与相应的记录进行核对
- 未经授权的交易
- 由于人员缺乏或不合格而未执行的控制
- 很少或没有监督的雇员之间的勾结
- 挪用公款的“危险信号”包括:
- 向同事借钱
- 债权人或收款人出现在工作场所
- 赌博超出了承受能力的损失
- 酗酒或其他个人习惯
- 很容易被合理的问题惹恼
- 对问题作出不合理的回答
- 因为害怕被发现而拒绝度假或升职
- 吹嘘新的重大购买
- 携带异常大量的钱
- 在表述整洁的名义下重写记录
- 其他常见的欺诈形式有:
- 为了更高的工资而伪造工时表
- 偷窃任何种类的物品(如现金、零用现金、供应品、设备、工具、数据、记录等)
- 伪造
- 对客户的收款进行汇总
- 将客户的付款收入囊中,在自行设计的收据簿上开具收据
- 没有存入所有的现金收入
- 创建虚构的雇员并收集工资支票
- (三)未为被解雇人员终止人事安排,未收取工资的
- 用大学基金支付个人费用
- 通过勾结增加供应商发票
- 为未提供的服务开票并收取现金
- 扣押应付给卖主的支票
- 在账簿上记录虚假交易以掩盖盗窃行为
- 其他欺诈危险信号:
- 高人员流动率
- 员工士气低
- 没有调整分录的证明文件
- 不完整或不合时宜的银行对账单
- 增加客户投诉
- 在未试图确定原因的情况下冲销存货短缺
- 不切实际的期望性能
- 利益冲突的传闻
- 使用重复的发票支付供应商
- 经常使用独家采购合同
内部审计职能是在一个组织内建立的独立的评价活动,以审查和评价其为组织提供的服务活动。它通过检查控制的充分性和有效性来运作。
内部审计的目的是协助管理层有效地履行其职责。为此目的,内部审计职能向管理层提供有关审查活动的分析、评价、建议、咨询和资料,以促进以合理成本进行有效控制。
内部审计报告行政向财政事务副校长;但是,它可以直接向校监和/或向校董会财务委员会报告审计事宜。在执行审计时,内审员有权访问学院的所有活动、记录、财产和员工。内部审计师将行使酌情权,并确保审计事项的妥善保管和保密。
内部审计是一项员工职能,对审查的任何活动没有直接的业务责任或权力。因此,他们不得开发或安装系统或程序,编制记录,或从事任何其他通常应接受审核的活动。此外,内部审计审核并不能免除管理层所分配的任何责任。
内部审计师的职责是执行本章程“内部审计的职责”一节所述的内部审计计划。该职责包括协调内部审计工作与组织的外部审计师和其他人员,以最佳地实现组织和审计目标。
所有特别(计划外)审计的要求都将提交给财政事务副校长。
所有内部审计活动应不受组织内任何因素的影响,包括审计选择、范围、程序、频率、时间或报告内容,以保持提交报告时所必需的独立和客观的心态。
内部审计部门的职责如下:
- 使用适当的基于风险的方法制定灵活的年度审计计划,包括管理层确定的任何风险或控制问题,并将该计划提交给财政事务校长和副校长,提交给董事会财务委员会审查和批准。
- 通过继续教育和积极参与专业活动,保持具有足够知识、技能、经验和技术能力的专业审计人员。
- 检讨及评估书院的内部管制制度、政策及程序,以及保障书院资产的制度是否足够及有效。
- 评估信息的可靠性和完整性,以及资源的有效利用。
- 确保对学院运作和报告有重大影响的适用政策、程序、法律和法规的遵守。
- 检查操作或程序,以确定结果是否与既定目标一致,操作或程序是否按照计划进行。
- 参与或进行评估,财务和管理研究,特别审计和欺诈调查。
- 根据需要,对圣哈辛托学院区内部审计部门和其他外部机构发布的审计报告进行跟踪审查。vwin注册
- 向财政事务副校长、校董和董事会财务委员会定期发布报告,总结审计活动的现状和结果。
- 酌情考虑外聘审计员和规管机构的工作范围,以合理的总成本为学院提供最佳的审计范围。
以下是执行内部审计职能时应遵守的程序:
- 在进行年度风险评估后,将建立年度审计计划,确保财政事务校长和副校长的投入,并获得董事会财务委员会的批准。
- 将提前通知各部门进行审核。
- 将与被审计单位的管理人员召开开幕会议,讨论审计的性质、审计业务的期限,并按区域协调审查的时间。内部审核将与职能部门经理一起评审拟议的审核计划,以确保适当和彻底的审核范围。
- 审核程序将最终确定并执行审核步骤。审计过程中注意到的审计结果将在整个审计过程中通报被审核方和财政事务副校长。
- 在审计结束后,内部审计部将准备一份书面的审计报告草稿。审计报告草案将提交给财政事务副校长审查。一旦做出了需要的更改,审计报告草稿将在退出会议之前提供给被审核方进行审查。
- 将举行一次离职会议,与适当的管理部门讨论书面审计结果,以便就审计结果的准确性和建议的适当性达成共识。商定的任何修订都将包括在最终报告中。根据所指出的调查结果的复杂性,被审核方将有适当的时间对报告中提出的调查结果提出纠正措施计划。被审核方的纠正措施计划,包括预期完成措施的时间表,以及对任何未提及的建议的解释将包括在最终报告中。
- 最后报告的副本将酌情分发。
- 接收报告区域的管理人员负责确保纠正措施计划的实施取得进展。如果管理层提出内部审计建议之外的其他措施,则内部审计负责确定所采取的措施是否足以降低与最初审计发现相关的风险。
- 如有必要,内部审计将进行后续审查。
- 内部审核将在审核结束时为被审核方提供审核后调查(即客户调查),并将继续努力改进内部审核部门和所提供的服务。
内部审核员应运用合理的审核技巧和判断,并在执行每次审核时表现出应有的专业谨慎。内部审计员须在合理范围内对所审计的业务进行检查和核实,但不需对所有交易进行详细审计测试。因此,内部审计师不能绝对保证不存在不符合或违规行为。然而,当内部审计师承担审计任务时,应考虑重大违规或不合规的可能性。
内部审计的活动将符合内部审计协会的内部审计专业实践标准和道德规范。内部审计也将遵守普遍接受的政府审计标准和适用的大学地区政策和程序。
内部审计师应定期评估本章程中定义的宗旨、权力和职责是否仍然足以使内部审计机构实现其目标。定期评估的结果应通报财政事务副校长、校长和董事会财务委员会。
风险评估过程
如何选择学院院系进行审计?
内部审计部门每年进行一次风险评估,以确定圣哈辛托学院区内需要审计的主要领域和部门。vwin注册
风险评估分为三个阶段:
识别可审计的实体
我们检讨书院架构,以确定行政及学术单位。我们评估组织结构图和财务信息,以确定如何将单位组织成可审计的实体。我们还确定了适用于所有部门的流程,如工资发放、采购等。
风险评估调查问卷
利用标准化的调查问卷,我们可以获得学院每个可审核单位的信息。
分析信息并建立风险矩阵
我们利用问卷的回答,根据11个风险因素对每个实体进行评级,这些因素被赋予一个加权百分比值。危险因素包括:
- 内部控制质量(20%)
- 财务影响(10%)
- 交易频率/复杂性/交易量(10%)
- 监管和法律的影响(10%)
- 领域/管理/系统或业务流程的变更(10%)
- 管理人员/员工胜任力(10%)
- 欺诈活动/浪费或滥用的机会(10%)
- 大学形象/声誉或市场/参与者/客户影响(5%)
- 距上次审核时间(5%)
- 上次审核结果(5%)
- 管理自由裁量权(5%)
基于加权量表,对给定审计单位的风险因素赋予从1(较不显著)到5(较显著)的权重。加权和决定了每个实体的总风险评分。
审计项目的计划是基于风险最高的实体和可用的内部审计资源。作为审计规划过程的一部分,风险评估每年更新一次。