【知识点详解】
1. 内部审计独立性:内部审计活动的独立性是其有效性的核心,通过人员配备和监督、持续的专业发展和应有的职业审慎以及机构状况和客观性来保证。
2. 工作底稿复核:复核工作底稿的证据通常包括复核者签名、复核清单和描述复核性质、范围和结果的备忘录,以证明复核过程的完整性。
3. 内部控制要素:内部控制包含控制环境、风险管理、控制活动、信息与沟通,以及在某些定义中可能包括公司治理结构。
4. 错误资料检测:在审计人力资源管理系统时,通过通用审计软件抽取样本并测试数据的有效性,可以有效发现潜在问题。
5. 整合测试设施(ITF):ITF用于测试交易处理,但不处理实际交易,而是虚拟交易,且测试过程无需计算机操作员参与,它也称为小公司技术。
6. 预算类型比较:逐渐增加的预算接受现有的基础,但可能导致不再有用的功能继续存在,而零基预算则要求定期复核所有功能。
7. 委员会决策:总经理设立委员会决策可能掩盖个人责任,且委员会决策并不一定意味着更好的创新或无争议的批准。
8. 开放型系统:开放型系统强调互通性和可移植性,相比封闭型系统,它们更少依赖特定供应商,组件成本可能更低。
9. 审计证据:在审计结论受质疑时,工作底稿之间的相互印证是最有力的辩解,因为它们显示了审计过程的完整性和合理性。
10. 内部审计职员的角色:内部审计职员应专注于评估和改进内部控制,如审查供应商软件控制,而不是代替管理层的职务或直接进行投资决策。
11. 内部审计目的:内部审计师审查内部控制系统的目的是确认这些系统是否能合理保证机构目标的经济有效实现。
12. 自我评估SOP:尽管SOP调查表能增强控制的适当性,但内部审计师仍需验证控制的实际运行情况。这并不减少业务活动的重要性,反而可能需要更多验证工作。
13. 大型银行应用系统管理:对于拥有众多应用系统的大型金融机构,内部审计需要关注关键控制活动,确保其能有效管理和监控众多客户账户。
以上知识点涵盖了内部审计的独立性、审计证据、内部控制体系、预算管理、决策制定、系统类型、审计程序、审计责任、自我评估工具以及大型金融机构的管理等多个方面,这些都是在经营管理技术中,特别是审计工作中至关重要的概念。