九、控制活動(dòng) (5-4)與認(rèn)定層次相聯(lián)系(客觀題)

  (一)相關(guān)的控制活動(dòng)的含義

  控制活動(dòng)是指有助于確保管理層的指令得以執(zhí)行的政策和程序。

  包括:授權(quán)、業(yè)績(jī)?cè)u(píng)價(jià)、信息處理、實(shí)物控制和職責(zé)分離等相關(guān)的活動(dòng)。
 

  1.授權(quán)

  包括一般授權(quán)和特別授權(quán)(重大事項(xiàng))。

  目的:保證交易在管理層授權(quán)范圍內(nèi)進(jìn)行
 

  2.業(yè)績(jī)?cè)u(píng)價(jià)

  通過分析…評(píng)價(jià)業(yè)績(jī),以及對(duì)發(fā)現(xiàn)的一場(chǎng)差異或關(guān)系采取必要的調(diào)查與糾正措施。
 

  【多選2007】 戊公司下列控制活動(dòng)中,屬于經(jīng)營業(yè)績(jī)?cè)u(píng)價(jià)方面的有( )。

  A. 由內(nèi)部審計(jì)部門定期對(duì)內(nèi)部控制的設(shè)計(jì)和執(zhí)行效果進(jìn)行評(píng)價(jià)

  B. 定期與客戶對(duì)賬并對(duì)發(fā)現(xiàn)的差異進(jìn)行調(diào)查

  C. 對(duì)照預(yù)算、預(yù)測(cè)和前期實(shí)際結(jié)果,對(duì)公司的業(yè)績(jī)復(fù)核和評(píng)價(jià)

  D. 綜合分析財(cái)務(wù)數(shù)據(jù)和經(jīng)營數(shù)據(jù)之間的內(nèi)在關(guān)系

  【答案】:CD

  【解析】:注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)了解和業(yè)績(jī)?cè)u(píng)價(jià)有關(guān)的控制活動(dòng),主要包括被審計(jì)單位分析評(píng)價(jià)實(shí)際業(yè)績(jī)與預(yù)算(或預(yù)測(cè)、前期業(yè)績(jī))的差異,綜合分析財(cái)務(wù)數(shù)據(jù)與經(jīng)營數(shù)據(jù)的內(nèi)在關(guān)系,將內(nèi)部證據(jù)與外部信息來源相比較,評(píng)價(jià)職能部門分支機(jī)構(gòu)或項(xiàng)目活動(dòng)的業(yè)績(jī),以及對(duì)發(fā)現(xiàn)的異常差異或關(guān)系采取必要的調(diào)查與糾正措施。
 

  3.信息處理

  注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)了解與信息處理有關(guān)的控制活動(dòng),包括信息技術(shù)的一般控制和應(yīng)用控制。

  (1)信息技術(shù)一般控制是指與多個(gè)應(yīng)用系統(tǒng)有關(guān)的政策和程序,有助于保證信息系統(tǒng)持續(xù)恰當(dāng)?shù)剡\(yùn)行(包括信息的完整性和數(shù)據(jù)的安全性),支持應(yīng)用控制作用的有效發(fā)揮,通常包括數(shù)據(jù)中心和網(wǎng)絡(luò)運(yùn)行控制,系統(tǒng)軟件的購置、修改及維護(hù)控制,接觸或訪問權(quán)限控制,應(yīng)用系統(tǒng)的購置、開發(fā)及維護(hù)控制。

  (2)信息技術(shù)應(yīng)用控制是指主要在業(yè)務(wù)流程層面運(yùn)行的人工或自動(dòng)化程序,與用于生成、記錄、處理、報(bào)告交易或其他財(cái)務(wù)數(shù)據(jù)的程序相關(guān),通常包括檢查數(shù)據(jù)計(jì)算的準(zhǔn)確性,審核賬戶和試算平衡表,設(shè)置對(duì)輸入數(shù)據(jù)和數(shù)字序號(hào)的自動(dòng)檢查,以及對(duì)例外報(bào)告進(jìn)行人工干預(yù)。
 

  4.實(shí)物控制

  注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)了解實(shí)物控制,主要包括了解對(duì)資產(chǎn)和記錄采取適當(dāng)?shù)陌踩Wo(hù)措施,對(duì)訪問計(jì)算機(jī)程序和數(shù)據(jù)文件設(shè)置授權(quán),以及定期盤點(diǎn)并將盤點(diǎn)記錄與會(huì)計(jì)記錄相核對(duì)。
 

  5.職責(zé)分離

  注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)了解職責(zé)分離,主要包括了解被審計(jì)單位如何將交易授權(quán)、交易記錄以及資產(chǎn)保管等職責(zé)分配給不同員工,以防范同一員工在履行多項(xiàng)職責(zé)時(shí)可能發(fā)生的舞弊或錯(cuò)誤。當(dāng)信息技術(shù)運(yùn)用于信息系統(tǒng)時(shí),職責(zé)分離可以通過設(shè)置安全控制來實(shí)現(xiàn)。
 

  (二)對(duì)控制活動(dòng)的了解

  在了解控制活動(dòng)時(shí),注冊(cè)會(huì)計(jì)師應(yīng)當(dāng)重點(diǎn)考慮一項(xiàng)控制活動(dòng)單獨(dú)或連同其他控制活動(dòng),是否能夠以及如何防止或發(fā)現(xiàn)并糾正各類交易、賬戶余額、列報(bào)存在的重大錯(cuò)報(bào)。

  注冊(cè)會(huì)計(jì)師的工作重點(diǎn)是識(shí)別和了解針對(duì)重大錯(cuò)報(bào)可能發(fā)生的領(lǐng)域的控制活動(dòng)。

  注冊(cè)會(huì)計(jì)師對(duì)被審計(jì)單位整體層面的控制活動(dòng)進(jìn)行的了解和評(píng)估,主要是針對(duì)被審計(jì)單位的一般控制活動(dòng),特別是信息技術(shù)的一般控制。