审计实务
组织架构内部控制审计实务(中)
添加日期:2014年05月22日
2.组织架构的执行
(1)全面梳理:企业是否根据组织架构的设计规范,对现有治理结构和内部机构设置进行全面梳理;是否确保本企业治理结构、内部机构设置和运行机制等符合现代企业制度要求;企业治理结构,是否重点关注董事、监事、经理及其他高级管理人员的任职资格和履职情况,以及董事会、监事会和经理层的运行效果;治理结构存在问题的,是否采取有效措施加以改进;企业梳理内部机构设置,是否重点关注内部机构设置的合理性和运行的高效性等;内部机构设置和运行中存在职能交叉、缺失或运行效率低下的,是否及时解决。
(2)子公司管控:企业拥有子公司的,是否建立科学的投资管控制度;是否通过合法有效的形式履行出资人职责、维护出资人权益;是否重点关注子公司特别是异地、境外子公司的发展战略、年度财务预决算、重大投融资、重大担保、大额资金使用、主要资产处置、重要人事任免、内部控制体系建设等重要事项。
3.组织架构的改进
(1)组织架构评估:企业是否定期对组织架构设计与运行的效率和效果进行全面评估。
(2)组织架构优化:企业发现组织架构设计与运行中存在缺陷的,是否进行优化调整。
(3)组织架构调整:企业组织架构调整是否充分听取董事、监事、高级管理人员和其他员工的意见;企业组织架构调整是否按照规定的权限和程序进行决策审批。
上述审计要点,无疑是我国企业组织架构内部控制审计的基本内容,但组织架构内部控制构建与实施因企业的不同而有所不同,因此,组织架构内部控制审计的内容,也因被审计单位的不同而不同,不能固定化、模式化。事实上,组织架构内部控制审计内容因其审计方式的不同也略有不同。一般来说,采用传统的全面审计方式,组织架构内部控制审计是审查和评价组织架构内部控制设计的有效性和运行的有效性两个方面,范围包括组织架构的设计、组织架构的执行等业务。采用以风险为导向审计方式,审计人员应以组织架构风险为导向,审计已经设计完成的组织架构内部控制及其相关的管理制度是否有效执行,是否有效地控制了组织架构风险;已经设计有效的组织架构各控制点的控制措施是否有效实施,是否有效防止了各控制环节的风险;是否根据业务、环境等的变化持续改进组织架构内部控制等。从长期从事组织架构内部控制审计的实践看,组织架构审计的要点与方法主要包括:治理结构内部控制审计、组织机构设置内部控制审计、权责分配内部控制审计等主要内容。
审计程序
组织架构内部控制审计程序一般包括组织架构内部控制有效性的调查了解、初步评价、风险评估、控制测试、评价缺陷、审计评价、形成意见等。
(一)调查了解
调查了解,就是调查了解组织架构内部控制设计和运行的基本情况,是对组织架构内部控制审计实施阶段的首要环节。组织架构调查工作是在内部控制审计总体工作的准备阶段的基础上进行的,涉及的具体内容很多,因单位的不同而不同。对组织架构内部控制调查了解的方法有文字叙述法、调查表法、流程图法、控制矩阵法等。这些方法各有其特点,应该综合运用。实际审计工作中,为提高组织架构内部控制审计效率,调查了解工作应同组织架构现场测试工作一并进行,不应为满足调查而走形式。这里需要特别说明的是,在具体进行组织架构内部控制审计时,对企业组织架构业务管理情况调查了解是必要的,但还需要对企业组织架构内部控制设计和运行的过程和结果的有效性进行适当的调查了解。