内部审计机构的设立应遵循以下原则和步骤:
原则
独立性 :内部审计机构应独立于被审计对象,确保审计工作的客观性和公正性。权威性:
内部审计机构应向公司高层或董事会报告,以获得足够的权威和支持。
专业性:
内审人员应具备相关的专业知识和经验,能够提供准确和有效的审计意见和建议。
保密性:
审计过程和结果应对企业保持机密,遵守企业的保密规定。
步骤
了解公司需求
确定公司的发展战略目标和计划。
了解公司高层对内审工作的特别要求。
询问汇报人希望审计师达到的效果和汇报方式。
熟悉组织业务及流程
研究公司的组织架构、各部门职能和产品服务。
界定审计重点和潜在风险。
访谈主要业务部门
学习和服务心态,明确工作重心。
制定部门工作规划
制定年度审计计划。
拟定内部审计制度,明确职责、义务、权限和汇报机制。
规划人员团队建设和审计培训计划。
组织结构设置
根据公司规模选择分级管理或集中管理模式。
设立审计委员会或内审部门,明确职责分工和管理层次。
人员配置与培训
配备符合工作要求的内部审计人员。
确保内审人员具备必要的知识和技能。
执行审计项目
根据审计计划和需求,开展具体的审计活动。
确保审计工作的全面性和专业性。
持续改进
监督和指导内审工作,促进持续改进和提升。
示例组织结构
董事会审计委员会:
负责监督和指导内部审计工作。
内审部门:执行审计计划,提出审计意见和建议。
专业团队:根据不同的审计需求,开展具体的审计活动。
内审主管:负责内审机构的总体规划和协调。
示例制度层次
内部审计章程:
定义内部审计的宗旨、定位、愿景和使命。
内部审计手册(基本制度):
包括审计内容和范围、职责说明书、基本管理制度等。
具体制度:
如经济责任审计管理办法、工程审计管理办法、审计计划、审计通知书、审计方案等。
以上步骤和原则可以帮助你设立一个有效的内部审计机构。