掃碼下載APP
及時接收考試資訊及
備考信息
咨詢服務
指咨詢及相關的客戶服務活動,其性質(zhì)和范圍需要與客戶協(xié)商確定,目的是在內(nèi)部審計師不承擔管理職責的前提下,為組織增加價值并改進組織的治理、風險管理和控制過程。顧問、建議、推動、培訓等均屬于咨詢服務。
控制
只管理層、董事會和其他方面為管理風險、增加實現(xiàn)既定目標的可能性而采取的任何行動。管理層負責計劃、組織并指導實施充分的行動,為實現(xiàn)目標和目的提供合理保證。
控制環(huán)境
只董事會和管理層對組織內(nèi)部控制重要性的態(tài)度及行動??刂骗h(huán)境為實現(xiàn)內(nèi)部控制制度的主要目標提供規(guī)范和組織架構。控制環(huán)境包括以下要素:
※ 誠信和職業(yè)道德價值觀;
※ 管理層的理念和經(jīng)營風格;
※ 組織結構;
※ 權力和責任的劃分;
※ 人力資源政策和實物;
※ 人員的勝任能力。
控制過程
只政策、程序和控制活動等控制框架的組成部分,用以確保將風險控制在風險管理過程設定的風險容忍范圍之內(nèi)。
業(yè)務
指具體的內(nèi)部審計項目、任務或檢查活動,如內(nèi)部審計、內(nèi)部控制自我評估、復核、舞弊調(diào)查或咨詢等。一項業(yè)務可能包括多項任務或活動,用以實現(xiàn)一組特定的相關目標。
業(yè)務目標
指內(nèi)部審計師為界定業(yè)務預期完成情況而作的概要陳述。
業(yè)務工作方案
指列舉業(yè)務開展過程中無哦應遵循程序的文件,擬定業(yè)務工作方案的目的是為完成業(yè)務計劃。
外部服務提供者
指組織以外具備特定領域的專門知識、技能和經(jīng)驗的個人或公司。
舞弊
指任何以欺騙、隱瞞或違背信用為特征的非法行為。這些行為不依靠暴力或脅迫。個人或組織為獲取金錢、財產(chǎn)或服務。為避免付款或提供服務,或為獲得個人或組織私利等目的都有可能舞弊。
治理
指董事會實施的各種流程和框架的組合,用以告知、指導、管理和監(jiān)督組織的活動,以實現(xiàn)組織目標。
損害
指對組織獨立性和個人客觀性造成的損害,可包括個人利益沖突,工作范圍受限制,獲取記錄、人員和實物資產(chǎn)的制約以及資源(經(jīng)費)限制等。
獨立性
指避免客觀性或形式上的客觀受到威脅的各種情況。這種對客觀性的威脅必須在審計師個人、具體業(yè)務、職能部門和整個組織等不同層面上加以管理。
信息技術控制
指支持業(yè)務管理和治理,以及針對信息技術基礎設施(例如應用程序、信息、基礎設施和人員等)提供一般控制和技術性控制的各種控制措施。
信息技術治理
包括確保企業(yè)的信息技術支持組織戰(zhàn)略和目標的領導能力、組織架構和相關流程。
內(nèi)部審計部門/活動
指為增加組織價值,改進組織運營而提供獨立、客觀的確認和咨詢服務的部門、處室、咨詢專家團隊或其他專業(yè)人員。內(nèi)部審計活動采用系統(tǒng)、規(guī)范的方法,評價并改善組織的治理、風險觀管理和控制過程的有效性,從而幫助組織實現(xiàn)目標。
Copyright © 2000 - odtgfuq.cn All Rights Reserved. 北京正保會計科技有限公司 版權所有
京B2-20200959 京ICP備20012371號-7 出版物經(jīng)營許可證 京公網(wǎng)安備 11010802044457號