从外部审计视角,识别可能导致财报重大错报的领域。
规范当内控测试发现异常时的后续处理步骤。
建立内控失效与个人绩效/惩罚挂钩的机制。
评估当风险发生后,纠正性控制能否将损失降到最低。
验证事后复核、对账等检查性控制是否按计划执行。
针对预防性控制(事前控制)设计专门的测试方法。
确保企业经营活动符合外部法律法规和监管要求。
从审计视角审查运营指标的合理性,发现流程低效环节。
建立财务报表认定与内部控制的映射关系,确保披露准确。
将内控体系对标COSO三大目标(运营、报告、合规),查找短板。
区分“制度设计本身有问题”和“制度设计完美但未被执行”两类情况。
指导审计师实操穿行测试,验证控制设计是否真正落地。
确定控制测试的抽样方法、样本量和选取规则。
建立标准,将发现的内控缺陷划分为重大、重要和一般缺陷。
检查资产保管、记录、盘点和处置等环节是否存在职责冲突。
在销售到收款流程中,精准定位防止收入流失和坏账的关键控制。
针对采购付款循环,设计穿行测试的路径和验证点。
绘制核心业务流程的层级图,并标注关键控制点。
建立应对举报、突发事故或监管检查的快速响应流程。
针对公司年度核心战略(如新产品上市、并购),专项评估风险敞口。