内部控制制度审计的核心要点包括: 风险识别与评估、控制活动有效性、信息沟通机制、监督改进闭环,这四大要素构成企业内控审计的关键框架。
-
风险识别与评估
审计需重点关注企业是否建立系统的风险分类标准(如财务、运营、合规风险),是否定期更新风险清单,并通过定量或定性方法评估风险等级。例如,对资金审批流程中可能存在的舞弊漏洞进行敏感性分析。 -
控制活动有效性
检查关键控制点(如审批权限分离、系统自动化校验)是否落实,并通过抽样测试验证执行效果。例如,抽查采购合同是否经过多级复核,系统是否禁止同一人完成申请与审批操作。 -
信息沟通机制
评估内控相关信息的传递效率,包括制度培训覆盖率、异常报告的响应时效。例如,员工能否通过统一平台快速上报流程缺陷,管理层是否定期反馈整改情况。 -
监督改进闭环
审计需追踪内控缺陷的整改率,验证监督部门(如内审委员会)是否对重复性问题进行根因分析。例如,检查上年度发现的存货盘点漏洞是否通过引入RFID技术得到解决。
内控审计需以风险为导向,穿透流程执行细节,确保控制措施动态优化,最终形成“识别-执行-反馈-完善”的良性循环。