?? AMT咨詢認為穿行測試是內(nèi)部控制體系建設(shè)及評價過程中的重要工具和方法。在進行了風險評估,了解了企業(yè)內(nèi)部控制現(xiàn)狀,梳理和記錄完內(nèi)部控制活動,編制了風險控制矩陣以后,要通過穿行測試與控制測試方法定期對所描述的控制活動進行測試驗證,評價其設(shè)計及運行的有效性。測試中編制的工作底稿是內(nèi)部控制合規(guī)的重要文檔之一,其評價結(jié)論既要用來編制內(nèi)部控制自我評價報告,又要針對發(fā)現(xiàn)的內(nèi)部控制缺陷制定整改計劃,不斷完善內(nèi)部控制體系。AMT咨詢主要為讀者介紹穿行測試的要點及技巧。 1、什么是穿行測試 穿行測試是指了解有關(guān)內(nèi)部控制的基礎(chǔ)上,按照交易軌跡,從相關(guān)流程中選擇一個或若干個具有代表性的交易和事項,追蹤其從交易的發(fā)生到最終被反映在財務(wù)報表或其他經(jīng)營管理報告中的過程,即該流程從起點到終點的全過程。當然,如果從交易的會計處理到交易的起點進行測試更有效的話,也可反過來執(zhí)行。 通俗地來講,穿行測試就是“穿行+測試”,即通過檢查一段時間內(nèi)執(zhí)行過的某些重點流程各個控制點所留下的文件存檔和信息流等,使流程得到再現(xiàn),從而驗證和確認控制是否真實存在并實際運行,現(xiàn)有的控制是否能夠防范相應(yīng)的風險,最終得出控制設(shè)計及運行是否有效的結(jié)論。 2、穿行測試的特點 (1)同質(zhì)性:必須獲取同一個交易或包括同一交易的文檔。 (2)連續(xù)性:從發(fā)生到記錄全過程的所有控制都要進行測試。 (3)典型性:要盡可能獲取一個最近執(zhí)行的典型交易,以涵蓋所有控制。 (4)可測性:獲取紙質(zhì)文檔記錄進行測試并妥善留存。 (5)普遍性:穿行測試適用于各類型的控制,每年的內(nèi)部控制評價都必須做穿行測試。 (6)動態(tài)性:如果控制發(fā)生變化(如流程變化、組織架構(gòu)變化、關(guān)鍵執(zhí)行人變化、涉及的信息系統(tǒng)變化等),則應(yīng)重新執(zhí)行穿行測試程序。 3、穿行測試的范圍與內(nèi)容 (1)穿行測試的范圍 穿行測試的范圍要涵蓋公司層面、流程層面和 IT層面,具體的要以前期已經(jīng)編制好的18個指引對應(yīng)的風險控制矩陣為依據(jù)。 (2)穿行測試的期間 穿行測試要選擇最近發(fā)生的樣本,對部分本年度尚未發(fā)生的控制可追溯到上一年的樣本。 (3)測試試人員與職責分工 1)測試人員的勝任能力:測試人員應(yīng)熟悉測試內(nèi)容,具備一定的內(nèi)部控制知識及相當?shù)墓ぷ鹘?jīng)驗,工作測試底稿須經(jīng)適當?shù)膹?fù)核人檢核; 2)測試人員的獨立性:測試人員應(yīng)獨立于所審查的具體業(yè)務(wù)活動和內(nèi)部控制之外。屬于內(nèi)部工作調(diào)動而在本年度擔任內(nèi)審崗位的人員,至少不能對其上一年度負責過的工作進行測試; 3)測試底稿的記錄:在控制測試底稿中應(yīng)詳細記錄測試人員姓名或縮寫、測試時間、復(fù)核人員姓名及縮寫和復(fù)核時間等必要的信息。 4、穿行測試的程序 穿行測試一般分為四個步驟,包括選取樣本、執(zhí)行測試、記錄測試、進行測試評價。 (1)選取樣本 要點1:樣本可以任意選取,如選取最近發(fā)生的典型樣本以涵蓋所有控制點。也可指定選取,如關(guān)注金額較大樣本、或經(jīng)常發(fā)生業(yè)務(wù)的樣本、或特殊業(yè)務(wù)的樣本、或一次性交易的樣本等。 要點2:單筆穿行測試應(yīng)至少包括如下流程節(jié)點:交易開始、授權(quán)、手工或系統(tǒng)處理、記錄、單筆交易報告、會計處理及憑證。 在實際選取樣本的操作中,通常會遇到這樣一個問題:如果選取的一個交易樣本無法涵蓋所有控制時怎么辦?如果一個交易不足以確認我們對其控制有效性的了解,則應(yīng)選擇更多的交易,直至測試完所有的控制點。例如,某流程涉及多個分支(或子流程),如果交易性質(zhì)不同,則應(yīng)在每個分支中分別選取一個樣本進行穿行測試;如某控制點涉及多種不同性質(zhì)的業(yè)務(wù),且不同性質(zhì)業(yè)務(wù)的操作流程也不同,則應(yīng)每種類型分別選取一個樣本進行穿行測試。 AMT咨詢以付款子流程為例,如果存在現(xiàn)金付款和銀行存款付款業(yè)務(wù),同時又存在多種不同的付款類型,應(yīng)如何選取樣本進行測試? 首先區(qū)分現(xiàn)金付款和銀行存款付款的業(yè)務(wù)分別選取樣本; 如果現(xiàn)金付款涉及多種類型,則分借備用金、差旅費報銷等分支,分別選取樣本; 如果銀行存款還大量涉及網(wǎng)上銀行付款,則還需要再補充選取網(wǎng)上銀行付款樣本; 如果銀行存款付款分不同的審批額度,建議首選大額交易審批的樣本進行穿行測試,再就審批控制一項,補充其他類型付款的審批樣本即可; 對于與付款關(guān)聯(lián)的其他控制,如現(xiàn)金盤點、銀行余額調(diào)節(jié)表等,也應(yīng)考慮選取同樣期間的樣本(如選取的6月10日的銀行付款樣本,測試銀行余額調(diào)節(jié)控制時,應(yīng)取得6月末的樣本,并關(guān)注該筆付款是否同時體現(xiàn)在了銀行對賬單和公司的銀行日記賬和總賬中)。 (2)執(zhí)行測試 1)獲取原始單據(jù),最終交易全過程:檢查抽取樣本的實際執(zhí)行情況是否與訪談中了解的完全一致,包括檢查實際業(yè)務(wù)處理過程中控制點涉及的申請單、審批單、會計憑證等流轉(zhuǎn)軌跡是否同樣滿足并落實了控制的5W1H要求;

2)根據(jù)控制性質(zhì)選擇測試方法,并預(yù)先編寫穿行測試程序(即測試步驟); 3)檢查文檔記錄中涉及到的金額與數(shù)字的前后勾稽關(guān)系,也是測試關(guān)注的重點; 4)測試過程中綜合運用詢問、觀察、檢查文件記錄、重新執(zhí)行等多種程序。 要點1:對于無法取得紙質(zhì)文檔資料的控制點,測試人員應(yīng)采用訪談結(jié)合觀察的測試方法,且應(yīng)對訪談及觀察的結(jié)果進行書面記錄。 要點2:對計算復(fù)核類的控制(如工資計算),應(yīng)從中再選取一個樣本,采用重新計算的方法,并詳細記錄重新計算的過程,以確認控制確實存在并有效執(zhí)行。 要點3:測試過程中如果發(fā)現(xiàn)實際執(zhí)行與之前對流程和控制的理解有偏差或異常,應(yīng)及時與控制執(zhí)行人和負責人進行溝通確認。在進行此類詢問時,不應(yīng)局限于所抽取的單筆交易。測試異常確認完畢后,應(yīng)考慮修改并更新現(xiàn)有的風險控制矩陣等控制文檔,以保持與實際執(zhí)行的一致性。 (3)記錄測試 要點1:記錄測試全過程:包括樣本選取與樣本特性、測試方法與測試步驟、測試結(jié)果(即看的哪個,怎么看的,看到什么,沒有問題的結(jié)論,發(fā)現(xiàn)問題的充分記錄)。 要點2:對審核類控制的簽字,應(yīng)先檢查審核內(nèi)容是否被正確執(zhí)行后,再寫明可見具體審核人的簽字。不能單方面只看簽字是否齊備而不執(zhí)行審核檢查。 要點3:從事后檢查人的角度,將測試中觀察到的相關(guān)控制點的證明性資料內(nèi)容、審核簽字或控制行為詳細并詳盡記錄下來,而不能直接照抄控制描述。 要點4:測試后必須就控制設(shè)計是否有效給出結(jié)論:有效、無效、不適用。 要點5:執(zhí)行穿行測試后,應(yīng)完整留存所有相關(guān)的測試文檔,并與其他合規(guī)文檔一并歸檔。需將取得的復(fù)印文檔并逐一編號,并確保取得的證明性資料和穿行測試底稿及風險控制矩陣做到一一對應(yīng)。 要點6:文檔資料復(fù)印完畢后原件應(yīng)及時完好退還給有關(guān)部門,嚴禁因穿行測試文檔復(fù)印不清楚時,直接在復(fù)印文檔上加蓋有關(guān)印章或直接篡改偽造相關(guān)數(shù)據(jù)等行為發(fā)生。 (4)測試評價 如果某項控制由擁有有效執(zhí)行所需的授權(quán)和專業(yè)勝任能力的人員按規(guī)定的程序和要求執(zhí)行,能夠?qū)崿F(xiàn)控制目標,從而有效地防止或發(fā)現(xiàn)并糾正可能導致財務(wù)報表發(fā)生重大錯報的錯誤或舞弊,則表明該項控制的設(shè)計是有效的。 穿行測試的技巧需要我們在實踐中慢慢體會與掌握。它是進行內(nèi)部控制測試的方法之一,為評價控制是否運行有效還需進行控制測試,對于控制測試的要點與技巧,留待AMT咨詢以后再向大家介紹。
愛華網(wǎng)本文地址 » http://www.klfzs.com/a/9101032201/49574.html
愛華網(wǎng)


