[审计一家言]

审计到底应该怎么做?

快来参与《审计一家言》的改版修订,与金十七一同书写经典

(截止日期:2015年10月23日)

还记得10年前叱咤审计圈的金十七吗?那个被网友戏称“为人不识金十七,做过审计也枉然”的传奇人物。

初入审计行当或者还在校园的小朋友们可能对他不太熟悉,小编在此普及一下,如与事实有所出入,欢迎纠正和补充:

金十七其人

中学时期,省英语竞赛一等奖。全国计算机编程设计竞赛,获得省第二名,全国二等奖。高考市理科状元 „„

一直领跑的金十七同学毕业后几经周转来到当时的“六大”之一——KPMG

同时期进入KP的同事如是说:新员工培训时,金十七必在第一排座位,抢答了超过80%的问题。工作后做了一套Excel工具,造福了几代毕马威人,工作10年后,为了分享自己对于审计的感悟,利用20天休假时间写了《审计一家言》(首次出版名为《让数字说话》)。

这本书影响了无数的审计人,好多年!小朋友们可以去问问你们的审计经理,没准就是金十七同学的拥趸。小编曾经做过调查,金十七之后,86年以前出生的好学勤奋的四大人,多半或多或少受过金十七同学的影响。

当然这还不是结局,当大家都认为金十七会成为合伙人时,他却摇身一变,成为一家相当知名企业的CFO,并且带领该企业在美国上市。就在近一段时间,金十七又成功从CFO晋升为总裁,正在大家期待他大展拳脚之时,他却离开了„„好吧,神人从来都不会按照常人想象的剧情发展,我们终究也猜不透这结局„„

以上就是小编了解的金十七,一个专业、严谨、率真、幽默的70后,神秘而低调。

拐回正题,聊聊本活动标的——《审计一家言》(该书将由机械工业出版社华章分社于2016年初出版。)

《审计一家言》

首次出版,在审计圈疯传,被誉为“最好的审计扫盲教材,没有之一”。被无数网友奉为“审计Bible”,豆瓣评分9.0(680多条评论),罕见的本土作者高分书籍,同时也是豆瓣评分最高的图书之一(此处可有“之一”)。出版几年后匿迹于江湖,后来的小朋友只能借阅经理的图书或复印版本,成为绝版。

10年后,本书将重见于江湖。金十七携昔日毕马威好友对此书进行改版修订,在维持原书风格的基础上,对准则变动部分进行了改写,对于新的审计方法和理念进行了补充。 半年修订,五六位审计精英的改写、补充和审校,我们不敢说这本书一定能满足大家的所有需求,但确是一本诚意之作。如金十七所说:“若大家觉得这本书能够对工作有所帮助,能读下去,足矣!”

活动介绍

我们极尽所能,说了我们想说的,但不知道读者想看的。互联网开放时代,写作不是一个作者闭门造车的过程,我们想听听大家的声音,想知道你们希望了解的。

参与方式

请大家跟帖提问,与审计职业、技术和实务相关的问题,小编将搜集后交由作者团队,会选取一部分进行回答。

优质的问题我们将收录于本书中,待本书出版后我们将给提问者赠书。不适合放在书中但作者已回答的问题,我们会视情况在论坛公布。

提示

大家可用真名提问,如回复:

张三:„„

我们将收录真实姓名“张三:„„”

PS:千万不要问小编“如何进四大”的问题哦,此类问题请自行百度。

在此附上本书部分大纲供参考

1 前言

2 审计的一些概念

2.1 关于审计的头版头条

2.2 什么是审计

2.2.1 审计就是查问题吗

2.2.2 审计与人性恶

2.2.3 独立审计是一种信任的背书

2.2.4 此“审计”与彼“审计”

2.3 审计工作的成果

2.3.1 审计意见说了什么

2.3.2 审计意见有几种

2.3.3 审计报告的个性化变革

2.3.4 审计报告的使用者

2.3.5 审计是一门科学还是一门艺术

2.4 会计师事务所与注册会计师

2.4.1 会计师事务所与注册会计师个人的关系

2.4.2 会计师事务所不全是合伙制

2.4.3 审计师是专业人士

2.4.4 审计费是怎么定的

2.4.5 注册会计师审计的流程

2.5 业务约定书

2.5.1 要先签业务约定书,后干活

2.5.2 业务约定书其实是一份标准合同

2.5.3 业务约定书和项目建议书的区别

2.5.4 会计责任和审计责任的区别

2.6 声明书

2.6.1 什么是“声明书”

2.6.2 驳“声明书无用论”

2.6.3 驳“声明书万能论”

2.6.4 不容易审计的内容才放进声明书里

2.6.5 审计师勤勉尽责要到什么程度

2.7 管理建议书

2.7.1 什么是“管理建议书”

2.7.2 管理建议书的内容是从哪里来的

2.7.3 管理建议书如何出彩

3 审计的理论

3.1 审计的逻辑

3.1.1 审计工作的开始:了解企业的经营情况

3.1.2 在外部审计师的眼里,内控系统是摄像机

3.1.3 审计师要检查内控系统是否设计合理和运转正常

3.1.4 所有企业都要做内控审计吗

3.1.5 什么是COSO

3.1.6 审计师可以怎么问问题

3.1.7 审计师怎样检查内控系统是否设计合理和运转正常

3.1.8 内控测试工作最重要的是逻辑要完备——要做到两个凡是

3.1.9 对会计分录的筛查

3.1.10 审计师仍要检查每个科目的金额

3.1.11 做实质性测试时,审计逻辑链条要严密

3.2 审计的思考方法

„„

3.3 对企业内控的关注

„„

3.4 工作底稿

„„

3.5 审计项目的风险控制

„„

3.6 利用其他专家的工作

„„

3.7 反舞弊审计

„„

4 按会计科目来谈一谈实质性测试

4.1 货币资金

„„

4.2 应收账款和坏账准备

„„

4.3 其他应收款

„„

4.4 与关联方的往来账

„„

4.5 预付账款

„„

4.6 存货

„„

4.7 固定资产

„„

4.8 租赁

„„

4.9 在建工程

„„

4.10 无形资产

„„

4.11 应付账款

„„

4.12 预收账款

„„

4.13 其他应付款

„„

4.14 其他负债类科目

„„

4.15 收入

„„

4.16 成本和费用

„„

4.17 金融工具

„„

4.18 合并

„„

4.19 其他

„„

5 结语

一个部门从无到有,从籍籍无名到声名赫赫,是凤凰浴火涅槃的过程,浴火可不是闹着玩,引火烧身熬不住就是自取灭亡。

古往今来无数的兴衰史,从趋势看多数并无二致。建立期→成长期→成熟期→衰退期→转型或灭亡。

审计部建立初期,一切待兴,此时仅仅是星星之火,然而火星未必就能燎原,如何呵护好火苗,这是个技术活。审计部建立后需要对自身进行全方位打造,需要有自己的一套审计体系。当然,这套体系需要在审计中不断的去完善,正所谓摸着石头过河。但若有路可走则切不可愚蠢到去趟河。

这个阶段是审计部门成立一年内主要要做的工作,审计部门的建立过程更是一个对企业的了解过程。审计制度、审计计划、审计流程、组织框架、人员配置、工作重心等一系列事项,网上随意一搜就是一堆,而这些未必与企业实际状况不匹配,只有对企业了解清楚后方能制定一套符合企业自身特点的审计体系,最终形成企业的审计文化。所谓审计文化是在企业文化基础上形成的审计风格、地位、氛围等。

一个企业就是一个王国,涉及面极广,人与人、人与事、事与事、内与内、内与外等错综复杂,了解清楚不是一件容易的事情。古有人吹牛逼说治国如小烹,放到今天,国家且不说,能把一个企业治理好也是很牛逼的人物了。作为审计,对企业的了解主要与风险有关,与审计重点有关,与审计策略有关,与审计生存有关,与审计发展有关,与审计业绩有关。

4.12 预收账款

„„

4.13 其他应付款

„„

4.14 其他负债类科目

„„

4.15 收入

„„

4.16 成本和费用

„„

4.17 金融工具

„„

4.18 合并

„„

4.19 其他

„„

5 结语

一个部门从无到有,从籍籍无名到声名赫赫,是凤凰浴火涅槃的过程,浴火可不是闹着玩,引火烧身熬不住就是自取灭亡。

古往今来无数的兴衰史,从趋势看多数并无二致。建立期→成长期→成熟期→衰退期→转型或灭亡。

审计部建立初期,一切待兴,此时仅仅是星星之火,然而火星未必就能燎原,如何呵护好火苗,这是个技术活。审计部建立后需要对自身进行全方位打造,需要有自己的一套审计体系。当然,这套体系需要在审计中不断的去完善,正所谓摸着石头过河。但若有路可走则切不可愚蠢到去趟河。

这个阶段是审计部门成立一年内主要要做的工作,审计部门的建立过程更是一个对企业的了解过程。审计制度、审计计划、审计流程、组织框架、人员配置、工作重心等一系列事项,网上随意一搜就是一堆,而这些未必与企业实际状况不匹配,只有对企业了解清楚后方能制定一套符合企业自身特点的审计体系,最终形成企业的审计文化。所谓审计文化是在企业文化基础上形成的审计风格、地位、氛围等。

一个企业就是一个王国,涉及面极广,人与人、人与事、事与事、内与内、内与外等错综复杂,了解清楚不是一件容易的事情。古有人吹牛逼说治国如小烹,放到今天,国家且不说,能把一个企业治理好也是很牛逼的人物了。作为审计,对企业的了解主要与风险有关,与审计重点有关,与审计策略有关,与审计生存有关,与审计发展有关,与审计业绩有关。

根据以上,审计对企业的了解主要包括企业文化、组织架构、工作流程、人员/人脉及权责利等。

对企业文化的了解主要包括企业风格、各阶层工作中的态度。这不是单是看企业文件或宣传资料,这些都东西的水分通常不是一般的重。很多企业都会标榜出创新、务实、艰苦奋斗等等文化,但在实际工作中,活人如同活死人,重复着既有的一切,不思变。天天喊着艰苦奋斗,实际工作懒散,早晨盼下班,周一盼周末。不同的环境审计关注点或审计重心有所不同。比如在安于现状不思变的企业,可能一些在成本中游的物料几年甚至更长时间都没做过市场调研(占成本大头的原物料不做定期寻比价就说不过去了),那采购价格可加大关注。比如外部环境变化,新兴事物的出现和崛起,先进系统的引进降低一部分风险的同时对立面的风险也随之出现,又或者市场一些新出的百十元一个的裁切机一小时工作工作就可抵几个人一天的工作量。而企业压根就没有考虑过简单重复的低效工作被低成本高效率高良率取代的可能,那生产成本可加大关注。关于企业文化和高层的风格和企业所处的阶段有一定关系。比如高层风格服从第一并重赏重罚,那合规方面异常可能性相对较小,审计关注点可略倾向合理性等。高层风格是轻松快乐工作,那合规方面和工作效率方面可适当倾注关注精力。比如企业处于盈利期,那上面所说的固步自封的可行性比较大,过分的可能主要材料几年都不做市场调研分析。

组织架构包括公司整体架构,即部门划分在组织树状图中的位置及上下关联情况,也包括部门内部架构,如采购中心又分为原物料部、辅料部、大宗物资部,每个部由一个经理两个课长六个组员等。了解组织架构需要对各个职位的岗位职责了解清楚,各个职位间的联系搞清楚,比如采购人员的工作内容是做什么,工作流程是什么,重要的风险点是什么,受控状况如何,与验收人员的工作如何衔接。验收人员的工作内容是什么,与入库人员的工作如何衔接,等等。此为正向了解,即顺藤摸瓜,根据企业详细的架构进行梳理,较系统化。也可逆向了解,即站在审计的专业角度分析需要轮岗,需要职责分离,需要重点监督的环节进行关注。了解清楚后,审计后续工作的关注点可有侧重。

工作流无非就是“三流”,人流、财流、物流。这三流比三角恋还复杂。

这里所说的人流更确切说应该业务流,即某个流程的流向,某个流程为何发起,如何发起,谁发起,什么时候发起,发起后流向如何,接下来是为何复核,如何复核,谁复核,什么时候复核,复核后的流向如何等等。最终渠成水到,该灌溉灌溉,该饮用饮用。流程权限皆人为,即便系统化固定流程,发起、审批、审核人为必不可少。这个环节审计了解清楚企业重要业务的流程和权限较为重要。此部分的人流还有一层意思为真正的人流。即人员的招聘到入职到上岗到调动到离职等一些列的人员活动,可函盖在业务流中。

钱流指企业中资金的流动轨迹。主要包括资金的流入、保管、流出,以及由此引起的资料(凭证、合同、发票、各类单据等)流动。作为审计人员,通常有财务背景,即便非财务专业也在长期和报表、凭证、财务部门打交道的过程中耳濡目染,对资金的流动和关注点不

会应该不会陌生。无非关注流入的资金是否少了/迟了,保管的资金是否安全,流出的资金是否多了/早了/不该流出。还包括过程中的财务处理、税务风险、法务风险、佐证资料等的关注。而这些关注中,通常销售、采购、行政、财务等又是重要环节。

物流指企业中物资的流动轨迹。主要包括物料、产品、固定资产、其他物资等流入、保管、流出。此关注和钱流关注方法方式相同。例如原材料流入后到待检验区、检验区、仓库、产线、半成品、报废或成品、成品检验区、成品仓、报废仓、维修仓、装箱出货、客户寄存仓等等,关注流向同时关注其平衡状况、手续状况、流程状况、签核状况及相关合规、合理、合法等。

在企业实际运作中还有其他很多的支流,如同血管、骨架等有分支有细节,但基本都可并入此三流,如此分类主要是对审计关注的方法做介绍,借用一句话“如果你认真就输了。”,不要说“劳务输出、输入在三流中没有对应”,“无形资产不能对应。”从方法上来看是可以并入其中。企业三流分不开,也不能分开,审计在了解过程中需要综合考虑。例如资金流入了,天下没有免费的午餐,有流入必定会有流出,流出的可能是服务,可能是支票、可能是废弃物、可能是产品等等。结合起来才能分析出是否正确、合理、合规、合法。

人员/人脉比较复杂,一方面审计在大多数看来应如审天地、审鬼神、审古今的包公般刚正不阿,一方面,真要这样‘不近人情’,审计也将注定孤独,在企业也只能是真正的‘第三方’。如何平衡是个技术活,智商情商、美人计离间计、上手双脚都用上也不一定搞定。要做好平衡,此环节的了解是很重要。

对人员的了解大概分七个方面:

一、了解地位,此地位主要指各员工在公司、老板、员工中的地位。诸如哪些是开国功臣,哪些是骨灰级员工,哪些是皇帝宠臣,哪些是无冕之王,哪些是精神领袖,哪些是标杆人物,那些能一呼百应,哪些老板喜欢员工不喜欢,哪些员工喜欢老板不喜欢,哪些员工老板都喜欢,哪些老板员工都不喜欢。

二、了解性格,诸如哪些温文尔雅,哪些粗犷豪放,哪些能说会道,哪些人雷厉风行,哪些人拖沓懒惰,哪些人光说不做,哪些人光做不说。

三、了解人格,哪些人见风使舵,哪些小肚鸡肠,哪些心思缜密,哪些刚正不阿,哪些阴奉阳为,哪些阴险狡诈,哪些唯利是图,哪些当面一套背后一套。

四、了解能力,哪些人真才实学,哪些人门门通样样瘟,哪些足智多谋,哪些人精通某

环节,哪些人百事通,哪些人能力超群,哪些人呆萌傻,哪些人花瓶装饰,哪些人碌碌无为。

五、了解变化,诸如哪些从贫穷到富有,哪些从按时下班到加班加点,哪些从大大咧咧到谨小慎微,哪些不问世事到捕风捉影。

六、了解爱好,诸如哪些养着小白脸或金丝雀,哪些人嗜赌成性,哪些人对彩票情有独钟,哪些人没钱又钟爱收藏。

七、了解境况,诸如哪些人生活窘迫,哪些人外债加身,哪些人身处要职多年,哪些低薪水高工龄等等。

不同类型对象,审计重点不同。例如,一个刚正不阿、正义凛然的人,做阴奉阳为的事情可能性比较小,又如采购经理是福布斯上榜人物在小作坊体验生活,那他收受贿赂的可能性较小。

不同类型对象,审计方法不同。例如,吃软的就给他温柔乡,吃硬的就给他小黑屋,讨厌拐弯抹角的人,谈话就尽量直爽,即便是问的旁敲侧击问题也要问的直截了当。心眼小的人,就措辞就需尽量婉转,指不定哪句话就被认为伤自尊了。

要打倒对手就要先了解对手,知己知彼。如果达到‘屁股一翘就知道拉屎还是撒尿’,那以后的审计工作会顺畅很多。

了解人员很重要,了解人脉同样重要。如果了解人脉是为了有取舍的审计,是为了三斗米选择折腰,那审计就是“恃强凌弱”的软蛋。审计是雇主最忠实的走狗,叫咬谁就咬谁,这样那样的关系关审计毛事。说好听点,拿人钱财替人消灾,如果自己签订的合同都履行不好,有脸去审计别人。研究企业人脉是为了更好的了解企业,更好开展和深入工作。

关于人脉的了解方法很多,但比较有效就是没事多和公司的事儿妈、长舌妇、小姑娘聊聊,这些看似不务正业的八卦,实则比审计挖空心思去找审计线索来的更有效。

了解人脉可以从三方面入手:

一、了解关系亲近类,如哪些人是一个圈子的,哪些人私下关系比较近,哪些是邻里乡亲,哪些是同窗,哪些人是酒友或嫖友,哪些人观念相符,哪些臭味相投,哪些是亲属关系,哪些是情人关系,等等。

二、了解关系紧张类,哪些是情敌关系,哪些人观念差异大,谁看谁不顺眼,谁和谁有矛盾,谁妒忌谁,谁不服谁,谁认为谁不公,等等。

三、了解关系变化类,哪些人从不熟到死党,哪些从同事到同床,哪些从同床共枕到同堂对簿,哪些人从穿一条裤子到不能同世共存,等等。

关系亲近同时职位关联,审计可以重点关注,说不定会有收获。另外审计人员可从审计对象的关系方入手,关系不牢靠、心直口快、呆萌傻、敌人的敌人之类的,都可能是审计突破口。

了解清楚人员、人脉后除了对审计工作展开有极大帮助外,对审计的生存也及有帮助,正所谓物以类聚,在什么山头唱什么歌。豪爽的就和他称兄道弟大口喝酒,温文尔雅的就和他吟诗作对赏花品茗,家庭主妇就和她聊聊相夫教子,未婚男女就和他们聊聊美女俊男。知道A和B关系非同寻常,就不要在A面前说B的不是,如果要评论,也要说B的优点。知道C羡慕嫉妒恨D,就不要在C面前夸D,当然背后说人是非终归不好,为了拉近关系,套取信息也需适可而为,切不可引火烧身。

同时需要注意,审计总监、审计经理、审计主管、审计专员所深入的群体或者说层级不同,总监、经理多和中高层沟通交流,主管、专员多和中低层接触。堂堂总监可以和基层了解状况但要是打成一片就有待商榷了,该有的威信没有,以后开展工作的权威性或严肃性也会被弱化。

除了人员人脉以外,对权责利的了解也尤为重要,其实这也可归为对人员了解的一部分。权利是行使职责的工具,利益是完成职责的驱动,站在企业的角度,权利和利益都是在促使职责达成的手段。又或者可理解为:让员工行使权力去完成职责,完成职责后给予利益。理论上是权大责大利大,权小责小利小,失衡则达不到最佳效果。然而在很多企业会存在权责利不匹配的状况。这将是影响企业发展的重要因素。同时也是审计需要特别关注的事项。

一、权大责大利小。大哥对小弟说:“很好!给你这么大的权利,把这么重要的工作交给你做,就知道你不会辜负我的期望。来,这个炒鱿鱼还剩了点,打包回去,推辞就是看不起我!”“靠,流汗流血换来炒鱿鱼。且看老子如何玩你的企业”。在高尚的人占比极低的社会,重权在握,权利集中又不为自己谋福利的可能性不高。谁要说经得住诱惑,扔个扒光的绝色尤物去挑逗下试试,真要不为所动,可能是柳下惠。

关于权大责大利小,有很多说法。一方面,既然选择这份工作就代表你对待遇和职责的认可,即便为公司带来亿万利润,也只能说明没有愧对合约上那份微薄的工资。一方面 ,有人认为功劳越大,就该收获越多。其实都没有错。到底怎样才是权利匹配的状态呢?贪婪

的人对人心的贪婪最了解,如同高薪养廉,需要多高的薪水在能养廉呢?如果都做到员工心中所谓的匹配,那就只能滚蛋回家,因为企业会跨。比如销售,到底多少提成合理,销售额的3%、10%、20%还是利润的10%、30%,50%?或许多少都不能被满足。这样心态的且有权在手在员工,都需要适当关注,无论其利大利小。

关于利益的比对,存在于两方面,一方面是企业内部人员的比较,如果相同职位,利益差异较大,心里平衡的多半心理有问题。一方面与外部同职业人员比较,人心贪婪,再高的薪水也不够高。虚荣作祟,高薪永远在别人那里。权大责大的职位一定需要给予相匹配的大利,所谓“能力越大危害越大”,这种职位人员不“照顾”好,绝对有成为大害虫的潜质。这种状况下,滥用职权或以权谋私的关注需加大,审计可以有事没事调取一份薪资明细,挑选一些权力集中,职责较大的家伙,做下薪资的内外比对,然后重点关注,尤其是诸如采购、销售、财务、行政等“潮湿”地带。

二、权大责小利小。大哥对小弟说:“这把牛刀拿着,去把那只鸡杀了,给你一截鸡脖子。”“大哥,能不能让我杀牛,给我一截牛脖子?”另外一种理解为“占着茅坑不拉屎”。责小和利小匹配,那要那么大的权利有毛线用。此方权利大了,彼方权利就小了,也就是说老板要求彼方用小权去做大事。很多员工关注更多的是利,如果手上有足够的权或者权集中,在利益较低的情况下,乱搞的可能性是较大的,可做适当关注,其他参照“一”。

三、权大责小利大、权小责小利大。工资高待遇好还没事做,遇到这种好事,要么和老板睡过,要么和老板一窝,要么几种最铁关系的一两种,要么企业体制有问题。了解清楚权责利出现的原由较为重要,此类状况审计人员可了解以下两点。

一是“皇亲国戚”或战友、嫖友等关系户。如果是地雷,尽量避开。如果要挖雷先了解清楚是否符合老板需要,要不然炸死了都没人收尸。此种状况下,作为老板的关系人物,出卖公司利益的可能性相对较小。但能力不足的可能性会相对较大。

二是体制问题或者说是人力资源对薪资、岗位职责、组织架构等设定不合理。比如同部门同级别同岗位同职责不同组,薪资差异较大。比如平行部门,A部门主管的薪资比B部门的经理薪资高(当然一些拿提成或技术/高危等岗位除外),这让别人怎么想。这种状况下,对此类人关注度可相对放低,毕竟干得少拿得多还对不起这个工作简直就是天理难容了。

结合最近的经历,本处插一段部分公司审计待遇的现状。审计部成立,部门负责任为同企业一同成长数十年的员工,薪资七八千元。而为了引进人才,空降人员薪资不会太低。如此,一方面,老员工没有接触过外面的世界,不知道审计为何职,工作中是外行领导内行,如没有审计思维,极有可能成为审计开展的阻力。一方面,下级工资高于为企业抛头颅洒热血的上级,如此,即便明面和谐,心中所想鬼知道,长此以往不可想。这样的薪资结构是不合适的,但很多时候又是无奈的。大幅度提升老员工薪资,可能性几近于〇;低薪引进职位

屈居职能独挡的人才,可能性也几近于〇。做到均衡很重要,如何均衡很难。就新成立部门而言,全部用新人是个好办法,也可能不是个好办法。

四、权小责大利大。“拿着!去把那个石头给我敲,这妞赏你。”“我*,以卵击石,卵都碎了,要妞有毛用。”一方面给员工很大的诱惑,想让员工去完成任务,一方面又不放心权利下方,别说诱之以美女,就算裸女,得不到又有什么用。此时可能出现两种状况。

一是“失控”,即脱离了内部管控。权利与职责不匹配,为了得到利,则可能出现阴奉阳为等违规操作。比如:完成销售任务能拿到巨额奖金。但销售人员在销售签约过程,没有足够的权利,需要冗长的流程,造成大量客户选择竞品,订单流失。看着快到手的肥肉被乌鸦叼走,是何等的心痛。于是可能出现私刻萝卜章或刷单等状况。这种状况下,这个过程中,相关人员违规操作以获得“利大”的可能性较大。比如虚构的“责大”结果,比如小权下的违规操作等,都是可以作为关注点。

二是“蛋碎”,即职责落实执行不佳。明知不可为而为之,要么脑子“极好使”,诸如“达不成无所谓,表面功夫要做足”“达不成无所谓,能从中得到好处就行。” 于是歪心思一堆,表面工夫了得。要么“宠辱不惊”,对利报以无所谓的态度“能做到什么就什么程度,至于“利益”,不奢望,至于拼命干活,也是奢望,对得起这份工资就够了”。甚者可能混天度日。这种情况下,可以认为是员工损失小利,企业损失大利。企业是留权而舍利还是舍权而留利,这不是一个需要深思的问题,给出权利就是为了获利,利是本,权是末,舍本逐末何其庸。对于这种状况,员工的责任心或工作积极性可能不够,在工作效果效率、工作效果可作为关注点。

五、权小责大利小。此类没什么好说,两句话,一、又要马儿跑又要马儿不吃草。这种情况下,马儿渴望是“草!!!”。二、没给精钢钻,让干瓷器活。结合这两种境况,就不是干不干活的问题了,而是能不能活的问题。此种状况下可能出现三种状况。

一是工作效率、效果差。授权不足势必会经过较多的流程和审批,于是“这件事做不好,草草了事吧。”同时较小的利益让其在流程中的跟进力度相对较弱“做好不会多给,做坏不会少给,慢慢混吧”。例如让一个文员外出接客户,需要开出门条、派车单。但正好车辆调度和外出审批人员不在,于是文员也不问客户的重要性和下飞机时间,也没权利要求事后补单,于是只顾和行政的其他人员家长里短的聊着等待。等文员手续办理齐全加上市中的心堵车和到郊区的长距离,接到客户时人喝两杯咖啡都睡着了。

二是离职率增加。权小责大的工作绝对劳心劳力,利益还小,在这种状况下还拥有高工龄的,脑子有问题的可能性不大,心眼有问题的几率极高。马儿跑马儿不吃草,能跑多久?坚持长期跑只能说明偷吃了。这种状况下,利用岗位之便中饱私囊可作为关注点。员工的招募到高效工作是个较长的过程,对应的隐形、可算成本也是极高。可通过岗位离职率分析是否存在权责利不合理。

三是违规操作,谋取私利。没权没利还一堆事情,放谁身上都能舒服。心理不平衡的状况下,有的人选择离职有的人则选择“逆境中发展个人利益”。当然,短期可能会有人想通过努力获取与责任匹配的权和利,但这毕竟是少数。这种状况下,需要关注与其岗位相关的各个可能存在舞弊或违规的环节。

以上五种状况可做适当关注,当然不是说除了以上五种其他就不用关注,凡存在权利就可能出现滥用职权、损公利私,凡存在职责就可能低能低效、失职犯错,凡存在利益就可能徇私舞弊、中饱私囊。

以上几部分的了解很重要,对审计如何实施提供了很好的参考。然后知道如何做却不知道做什么,就是审计人员的奇耻大辱了。末端了解再清楚,不知道根本是什么,这个很可笑的事情。审计就是企业发展需求的产物,企业对审计部门的职能期望至关重要。审计部门成立的状况有哪些呢?成立自然有其成立的道理,甚至千万种理由不能囊括,但大类通常可分为三类。

第一类,老板知道审计应该干嘛,这种知道是实实在在的知道,会比较倾向国际注册审计师的要求,负责对企业财务、营运、管理等的确认、咨询,并不参与业务。此种企业,审计的职能更多是去发现并揭露企业存在的漏洞、风险以及人员违规等异常状况。当然不同的企业,侧重点又有所不同,有的关注营运管理面,有的关注财务面,有的侧重采购,有的侧重销售,有的侧重总部,有的侧重分部,等等。具体事项需要和董事会或审计委员会做充分的沟通,切不可做捡芝麻扔西瓜的傻事。

第二类,老板自以为知道审计应该干嘛,或者确实知道却假装一知半解。他们要求审计参与到管理中,既然是监督,那付款要审计签字,U盾由审计保管,销售报价要审计签字,出售废弃物要审计签字,绩效考核要审计签字,薪资发放要审计签字,财务凭证要审计签字,甚至让去写内控制度、写绩效方案、写薪酬体系方案等等。如果在和董事会沟通并表达审计专业观点后仍是得到此类工作的指示要求,那审计工作方向则需向这些方面靠,审计计划也相对简单了,基本都是日常工作事项。而且这样的公司,在内控或系统方面可能不健全,审计人员可能一个猛子扎进各类签核表单中,成为签字机器。老板还会时不时说道:“审计要起到监督作用,你签的每份付款申请都要有足够的、合理的、正确的支撑资料,一定要核对清楚才能签字,才能付款。”于是,等到某天离职的时候,审计人员会发现“哇,签的字真他妈漂亮,有老板范”。然而,到另外公司专业的审计团队,又会觉得“靠,只会签字。”

第三类是懒得知道审计是干嘛的,这种懒得知道是对审计的不重视或者轻视,审计存在的目的主要是应付上市或装饰门面,部分会从财务人员中指定,其实质工作还是财务,部分是从外部招聘一两个有一星半点经验的廉价人员摆设着,工作基本属于放养。这种状况下,有时候也会用到审计部,比如“去叫审计部的人来帮忙搬下桌子”“人不够,去叫审计部的来帮下忙。”“要离开一会,让审计部的来帮忙照看下。”这用常说的话形容就是“坐吃等死”。

这样的环境,审计之路漫漫而修远,上下求索而前行吧。

综合以上,对企业对审计了解清楚,加上情商、智商之类的合理运用,审计大有可为的几率不会太低,次者至少不会让老板失望。

欲善事先利器,尤其审计,要去监督别人,就尽量不要被别人抓住把柄。一方面,“你为什么„„?”“你不也„„?“这样牛头不对马嘴的对话出现几率和彩票不中奖的几率一样高,完善自身可减少这样无逻辑回答的暴击。另一方面,所谓“无规矩不成方圆”用在审计部门是合适的。

对内,审计人员能力有什么要求?审计人员素质有什么要求?如何展开工作?依据什么开展工作?试想,随便招个人来做审计,没能力没素质,不知道做什么,不知道怎么做,结果可想而知,做不出成绩还可能败坏审计部名声。

对外,审计部是干嘛的?有什么权力?有什么义务?用什么手段?不要审计人员到受查单位去,人家问:“你干嘛的?”

“我是审计。”

“审计是干嘛的?找我干嘛?”

善于沟通的会最终扯到什么帮助受查部门提高效率降低成本,减少工作量提升绩效等。现在能在企业混到一定级别的哪个不是猴精,查人家就是查人家,说出朵花来本质还是没变,退一万不说人家相信你是“好人”,依然会问:“你有什么权利查?你来找我的茬,还要我来配合你,你大爷啊?”

审计制度就是对这些事项的规定和解答。关于制度,不同公司不同格式、风格,但主要模块大同小异,从体系文件格式来讲主要分为目的、范围、定义、权责、内容、附件、表单几个部分。从制度内容来讲,主要规定和明确审计要做什么,如何去做,需要什么权利,需要履行什么义务,需要有什么样的能力,受查方的权利义务等等。有的言简意赅,三五页三五百字,有的洋洋洒洒几十页上万字(实际此基本可归为手册一类)。

目的

鄙人对文件认识肤浅是肤浅的,于是看文件从来不看目的,实则愚蠢,作为审计尤是不可饶恕。目的表明了为什么要制定这份制度,这份制度要起到什么样的作用。不幸的是,目

的很多时候又更像是一种口号,被带上一顶大帽子把脸盖完,看不到庐山真面目,诸如 “为了降低XXX”“为了提升XXX”“为了实现XXX”之类。又比如常见的审计目的“降低成本,增加价值,实现企业目标。”这样的目的没有任何问题,像空气之于万物,虚无却又包罗万象。降低成本,大到战略调整,小到一张纸都可算作成本。增加价值,大到利润翻倍,小到多买一斤废纸壳都可算作增值。所以需要分场合分状况,大帽子戴在小头上,小帽子戴在大头上都不合适。在和别人吹牛的时候可以往大的方面说,反正吹牛不用缴税,很多人不吹牛还活不下去。在文件制度中也可以适当虚一些,但在具体的审计项目上就要详细到要点,虚了也就和江湖术士没两样(有点扯远)。

说到目的顺便扯淡下平衡的问题,审计目的不管是去降低、增加还是优化、健全,需要考量其本身需要增加的成本是否低于所能带来的增值,这需要平衡。在审计过程中,最好能在发现异常后停下来,摸一摸因身体失衡长出痘痘的烂脸。不要让审计成为痘痘,人人都想挤掉。

范围

审计不是老板,在公司横着竖着都无所谓。审计要知道自己该做什么要做什么,比如在一般的小民企,审计范围包括对董事长的审计,那基本就是在自己脖子上套绳,迈步、踏空、抽搐、嗝屁。审计的范围通常包括内外两部分,对内主要是针对各部门、各子(分)公司、各环节进行审计,审计对象包括财务、IT、工程、营运、管理、离任等方方面面,审计内容包括合法性、合规性、合理性、有效性、健全性、及时性、平衡性等等。对外主要是与企业相关的外部机构,比如客户、供应商、银行、中介机构、咨询机构等,此部分主要是外部资料的索要、内部资料的求证、关联交易的确认、合同履行的核实、行业状况了解、竞争对手分析、市场环境调研等等。具体范围多写点、站高点或概括性点,这不是计划,不需要过多考虑什么战略、企业风险、老板需求之类,不需要过多的知‘时’懂‘势’。

定义

作为审计人员来讲,不知道审计是什么就有些说不过去,但是仅审计人员知道还不够。一方面,要受查方知道审计是什么,不能自己口干舌燥、唾沫四溅的呱啦半天,人家一脸呆萌傻,对牛弹琴。另一方面,让受查单位知道审计要对他们做什么。基于此两点,定义不可或缺。很多电视里,淫棍关着门,搓着手,舔着舌,荡着笑,逼近女子,女子尖叫、惊恐、后退。前者就是极好的定义,后者是对定义极好的理解。那如何定义审计呢,结合IIA审计定义、企业对审计的要求及企业环境三方面,同时注意通俗易懂,简单明了即可。

权责

受查单位基本都有一面盾,薄如蝉翼或厚如城墙。审计要攻破防守需锋利的矛,同时手持长矛就要就要运用其锋芒,关于此无需纠结先有鸡还是先有蛋,老板给出权利就是为了让其能履行责任,同时履行责任就需要相应的权利,二者共存,相辅相成。正常状况下,有多大的权利就有多大的责任,所谓欲带其冠,必承其重。就审计而言,要顺利开展工作,至少需要明确三个方面的权责,一是审计的权责,二是董事会、审计委员会的权责,三是被审计单位的权利职责。站在审计部门的角度,侧重点在权利,争取到权利就是拿到了下斩谗臣的

尚方宝剑。而其他部门则侧重于责任义务,即需要配合审计部门部门做些什么。

审计部的权利职责

一方面,在可能的情况下为部门争取尽量多的确认、监督权利,比如有权查核XX,有权调阅XX,有权访谈XX,有权测试XX等等。 一方面,尽量不要沾染管理权限,面对签字画押、审核核准之类的权限最好绕道。很多企业中的博弈让审计疲于应对,受查部门动不动就给审计挖坑设陷,踩屎还好,踩雷就要命了。所以“尚方宝剑”尤为重要,可减少很多因素对审计高效开展的干扰。

不管出于实际需要或是平衡受查方的不爽,责任必不可少。不能牛逼哄哄一堆权利,没有责任,这个世界哪有穿上裤子就走人的道理,付现刷卡跑不掉。那责任如何写呢,这是个值得掂量和深思的问题。职责可以分两方面,一方面,需要和审计定义中的一堆功能区分,主要是针对取得相关权利的同时需要履行的义务,比如不能损坏遗失资料,不能复印泄露机密,不能耽误受查部门工作等等,当然这个责任需要写的尽量详细,即便可能无关痛痒,即便是职业道德使然,即便是天经地义的事,能写就写点,但至少打消了很多疑虑,要不在审计过程中“你说要,我就得给你吗?万一丢了呢?万一泄密了呢?”。同时,从行文,乍一看“好多职责义务,审计不容易啊。”受查部门心里也平衡一些。另一方面是审计职能,有义务责任对企业可能存在异常或风险的各个环节进行确认,与受查单位确认后出具审计报告和建议,并对后续的改善进行追踪确认等。此需要有高度,说白点就是尽量说空话,说得太细,纰漏越多,要是喜欢咬文嚼字的企业、部门,会对你文件进行挑刺“你文件写了对采购、销售、生产、品质等的监督确认,关我考勤屁事,文件又没规定你有这个责任。”当然也不能太高,一顶帽子把脸盖完,人家认不出是审计还是董事,反倒麻烦。

董事会、审计委员会的权责

当然,这需要基于审计的架构在董事会或审计委员会下面,如果是挂在财务下面,就需要对财务相关的职责进行说明了。

董事会的权责貌似没什么好说的。有语云:“打狗看主人。”不管出于对己方利益的维护或是面子问题,维护下属是常态是主流。所以宫廷神剧中太监丫鬟受欺负后找主子基本都能扬眉吐气。董事会这个“主人”够高大上,傍上了就得好好利用,如何利用呢?第一步“立牌坊”,所谓立牌坊就是在制度中明确审计和董事会的关系,明确董事会需要对审计做什么?需要审计做什么?明确关系,说白一点,就是要达到IIA要求的独立:小审是朕的马子,谁敢动!小审是朕的马子,想动谁就动谁。至于客观,其实和独立有关,没人敢动小审,那审计也没必要违心(当然客观也和职业道德和业务水平有关)。那在制度中如何规定审计和董事会的关系以及董事会的权责呢?一、年度审计计划让董事会签署,“诏书”是最高旨意的代表,不从则斩,为审计开展扫除尽量多的障碍。二、向董事会汇报工作,”小审别怕,如是说来,朕为你做主!”。三、审计最高主管由董事会任免,“有问题可以反映,但朕的人,还轮不到尔等来管!”。四、有事没事多和“皇帝”赏赏花游游园,当然重点是“谈心”。当然还有一些乱七八糟的关系,很多内审人员应该比我这个半路出家的家伙更清楚,不多说。

受查方的权责

这要在制度中体现也是个技术活,一方面受查方义务不少,权利不多,但写的又要让受查方觉得比较平衡。责任没什么好说的,无非就是一堆配合事项,大部分与审计的权利对应,还有一些废话也可以写清楚,比如必须真实、客观、全面、及时的提供资料,这些同”我是警察,别跑!“一样,说了也是白说,但好像不说又不行。试想警察追坏人,两个人闷着头一跑一追几里地不说话,也挺奇葩的。义务让受查方如此憋屈上火,那就给点权利降降火吧。那受查单位有哪些权利呢?可以靠着如何克制审计的方向写,当然所谓克制其实也不是克制,想我堂堂大审计,智商情商何其高,岂能被克制。那如何写呢?诸如有权监督审计工作,对审计违反职业道德有权举报,对违反公司制度有权制止等等。

内容

制度中内容是主体,它是审计工作开展的纲领,也是审计的挡箭牌和避风港(理论是,实际基本不是),内容中要关注和注意的很多又需字斟句酌、提纲挈领。曾有人问审计制度中抽样方案如何写,盘点方案如何写,想想也是醉了。制度需要全面、无死角,又岂能写得太细,即便有死角也要写一句“其他„„”“XXX时进行修订”或者其他的免责之类的语句。关于内容不多说,其实说了也是白说。

附件、表单

写了这么多没吐槽完全不是鄙人风格,就制度关注点而言,有没有用,有多少用,有正作用还是反作用,如何和用,独立思考之。就制度整体而言,如何用,结合企业实际状况因地制宜。就我接触的审计制度,身世基本都很凄惨——使用一时,冷宫一世。工作N年,把审计制度当作宝,当作挡箭牌的审计没有遇到(极有可能因为自己孤陋寡闻)。所谓制度规范和指导工作倒说得过去,但很多人说制度为审计工作的开展保驾护航,似乎有待商榷。工作能不推行,能不能顺利推行,如何推行,完全取决于高层的支持、企业的环境、审计的能力等,即便是拿着制度帖人家脸上说:“按审计制度规定,审计部将对贵部门XXXXX”,也可能只是表面打开了局面。 “民风彪悍”的受查单位要挑毛病又岂是一份单薄制度能挡得住的。审计需要通过厮杀练就神功,强,拈花飞叶足可杀人;弱,倚天屠龙不能保命。如能形成一定的审计文化和氛围,融入企业的三魂七魄,举手投足风云涌动,此时制度已不重要,至少这个阶段不重要。如审计已经边缘化,此时再以制度为矛,不过是现实版的堂吉诃德,徒增笑料罢了。

开篇和结尾是完全不同的意思,孰错孰对或都错都对又或半错半对抑或对错随阶段不同变化,各自评判。

鄙人写是为了打发时间,对工作可能没有什么帮助,此更不是研究不是学术不是报告,就瞎写写,仅此而已。我大审计人员的发散能力是毋庸置疑的,就鄙人的才智做不到面面俱

到、无懈可击,见谅。另外,一文就是一方山水,高度、深度、广度就这样,更广阔的风景没有,更细微的景致也没有,想要高看请走下来,想要低看请爬上去,想要细看请走近些,想要总览请退几步。

大家看亦可作为消遣,揪住一段话解读,揪住一句话解读,揪住一两个用词不放,就不必了。如大家能以此为基础横向展开,纵向深入,转化为对己有用的东西,鄙人定将倍感荣幸。次之,若能给大家提供些许参考、灵感,亦属意义非凡。再次,供大家打发时间闲读甚至作为反面资料告诫自己‘千万不要像风范一样二’也同样是其价值的体现。

审计到底应该怎么做?

快来参与《审计一家言》的改版修订,与金十七一同书写经典

(截止日期:2015年10月23日)

还记得10年前叱咤审计圈的金十七吗?那个被网友戏称“为人不识金十七,做过审计也枉然”的传奇人物。

初入审计行当或者还在校园的小朋友们可能对他不太熟悉,小编在此普及一下,如与事实有所出入,欢迎纠正和补充:

金十七其人

中学时期,省英语竞赛一等奖。全国计算机编程设计竞赛,获得省第二名,全国二等奖。高考市理科状元 „„

一直领跑的金十七同学毕业后几经周转来到当时的“六大”之一——KPMG

同时期进入KP的同事如是说:新员工培训时,金十七必在第一排座位,抢答了超过80%的问题。工作后做了一套Excel工具,造福了几代毕马威人,工作10年后,为了分享自己对于审计的感悟,利用20天休假时间写了《审计一家言》(首次出版名为《让数字说话》)。

这本书影响了无数的审计人,好多年!小朋友们可以去问问你们的审计经理,没准就是金十七同学的拥趸。小编曾经做过调查,金十七之后,86年以前出生的好学勤奋的四大人,多半或多或少受过金十七同学的影响。

当然这还不是结局,当大家都认为金十七会成为合伙人时,他却摇身一变,成为一家相当知名企业的CFO,并且带领该企业在美国上市。就在近一段时间,金十七又成功从CFO晋升为总裁,正在大家期待他大展拳脚之时,他却离开了„„好吧,神人从来都不会按照常人想象的剧情发展,我们终究也猜不透这结局„„

以上就是小编了解的金十七,一个专业、严谨、率真、幽默的70后,神秘而低调。

拐回正题,聊聊本活动标的——《审计一家言》(该书将由机械工业出版社华章分社于2016年初出版。)

《审计一家言》

首次出版,在审计圈疯传,被誉为“最好的审计扫盲教材,没有之一”。被无数网友奉为“审计Bible”,豆瓣评分9.0(680多条评论),罕见的本土作者高分书籍,同时也是豆瓣评分最高的图书之一(此处可有“之一”)。出版几年后匿迹于江湖,后来的小朋友只能借阅经理的图书或复印版本,成为绝版。

10年后,本书将重见于江湖。金十七携昔日毕马威好友对此书进行改版修订,在维持原书风格的基础上,对准则变动部分进行了改写,对于新的审计方法和理念进行了补充。 半年修订,五六位审计精英的改写、补充和审校,我们不敢说这本书一定能满足大家的所有需求,但确是一本诚意之作。如金十七所说:“若大家觉得这本书能够对工作有所帮助,能读下去,足矣!”

活动介绍

我们极尽所能,说了我们想说的,但不知道读者想看的。互联网开放时代,写作不是一个作者闭门造车的过程,我们想听听大家的声音,想知道你们希望了解的。

参与方式

请大家跟帖提问,与审计职业、技术和实务相关的问题,小编将搜集后交由作者团队,会选取一部分进行回答。

优质的问题我们将收录于本书中,待本书出版后我们将给提问者赠书。不适合放在书中但作者已回答的问题,我们会视情况在论坛公布。

提示

大家可用真名提问,如回复:

张三:„„

我们将收录真实姓名“张三:„„”

PS:千万不要问小编“如何进四大”的问题哦,此类问题请自行百度。

在此附上本书部分大纲供参考

1 前言

2 审计的一些概念

2.1 关于审计的头版头条

2.2 什么是审计

2.2.1 审计就是查问题吗

2.2.2 审计与人性恶

2.2.3 独立审计是一种信任的背书

2.2.4 此“审计”与彼“审计”

2.3 审计工作的成果

2.3.1 审计意见说了什么

2.3.2 审计意见有几种

2.3.3 审计报告的个性化变革

2.3.4 审计报告的使用者

2.3.5 审计是一门科学还是一门艺术

2.4 会计师事务所与注册会计师

2.4.1 会计师事务所与注册会计师个人的关系

2.4.2 会计师事务所不全是合伙制

2.4.3 审计师是专业人士

2.4.4 审计费是怎么定的

2.4.5 注册会计师审计的流程

2.5 业务约定书

2.5.1 要先签业务约定书,后干活

2.5.2 业务约定书其实是一份标准合同

2.5.3 业务约定书和项目建议书的区别

2.5.4 会计责任和审计责任的区别

2.6 声明书

2.6.1 什么是“声明书”

2.6.2 驳“声明书无用论”

2.6.3 驳“声明书万能论”

2.6.4 不容易审计的内容才放进声明书里

2.6.5 审计师勤勉尽责要到什么程度

2.7 管理建议书

2.7.1 什么是“管理建议书”

2.7.2 管理建议书的内容是从哪里来的

2.7.3 管理建议书如何出彩

3 审计的理论

3.1 审计的逻辑

3.1.1 审计工作的开始:了解企业的经营情况

3.1.2 在外部审计师的眼里,内控系统是摄像机

3.1.3 审计师要检查内控系统是否设计合理和运转正常

3.1.4 所有企业都要做内控审计吗

3.1.5 什么是COSO

3.1.6 审计师可以怎么问问题

3.1.7 审计师怎样检查内控系统是否设计合理和运转正常

3.1.8 内控测试工作最重要的是逻辑要完备——要做到两个凡是

3.1.9 对会计分录的筛查

3.1.10 审计师仍要检查每个科目的金额

3.1.11 做实质性测试时,审计逻辑链条要严密

3.2 审计的思考方法

„„

3.3 对企业内控的关注

„„

3.4 工作底稿

„„

3.5 审计项目的风险控制

„„

3.6 利用其他专家的工作

„„

3.7 反舞弊审计

„„

4 按会计科目来谈一谈实质性测试

4.1 货币资金

„„

4.2 应收账款和坏账准备

„„

4.3 其他应收款

„„

4.4 与关联方的往来账

„„

4.5 预付账款

„„

4.6 存货

„„

4.7 固定资产

„„

4.8 租赁

„„

4.9 在建工程

„„

4.10 无形资产

„„

4.11 应付账款

„„

4.12 预收账款

„„

4.13 其他应付款

„„

4.14 其他负债类科目

„„

4.15 收入

„„

4.16 成本和费用

„„

4.17 金融工具

„„

4.18 合并

„„

4.19 其他

„„

5 结语

一个部门从无到有,从籍籍无名到声名赫赫,是凤凰浴火涅槃的过程,浴火可不是闹着玩,引火烧身熬不住就是自取灭亡。

古往今来无数的兴衰史,从趋势看多数并无二致。建立期→成长期→成熟期→衰退期→转型或灭亡。

审计部建立初期,一切待兴,此时仅仅是星星之火,然而火星未必就能燎原,如何呵护好火苗,这是个技术活。审计部建立后需要对自身进行全方位打造,需要有自己的一套审计体系。当然,这套体系需要在审计中不断的去完善,正所谓摸着石头过河。但若有路可走则切不可愚蠢到去趟河。

这个阶段是审计部门成立一年内主要要做的工作,审计部门的建立过程更是一个对企业的了解过程。审计制度、审计计划、审计流程、组织框架、人员配置、工作重心等一系列事项,网上随意一搜就是一堆,而这些未必与企业实际状况不匹配,只有对企业了解清楚后方能制定一套符合企业自身特点的审计体系,最终形成企业的审计文化。所谓审计文化是在企业文化基础上形成的审计风格、地位、氛围等。

一个企业就是一个王国,涉及面极广,人与人、人与事、事与事、内与内、内与外等错综复杂,了解清楚不是一件容易的事情。古有人吹牛逼说治国如小烹,放到今天,国家且不说,能把一个企业治理好也是很牛逼的人物了。作为审计,对企业的了解主要与风险有关,与审计重点有关,与审计策略有关,与审计生存有关,与审计发展有关,与审计业绩有关。

4.12 预收账款

„„

4.13 其他应付款

„„

4.14 其他负债类科目

„„

4.15 收入

„„

4.16 成本和费用

„„

4.17 金融工具

„„

4.18 合并

„„

4.19 其他

„„

5 结语

一个部门从无到有,从籍籍无名到声名赫赫,是凤凰浴火涅槃的过程,浴火可不是闹着玩,引火烧身熬不住就是自取灭亡。

古往今来无数的兴衰史,从趋势看多数并无二致。建立期→成长期→成熟期→衰退期→转型或灭亡。

审计部建立初期,一切待兴,此时仅仅是星星之火,然而火星未必就能燎原,如何呵护好火苗,这是个技术活。审计部建立后需要对自身进行全方位打造,需要有自己的一套审计体系。当然,这套体系需要在审计中不断的去完善,正所谓摸着石头过河。但若有路可走则切不可愚蠢到去趟河。

这个阶段是审计部门成立一年内主要要做的工作,审计部门的建立过程更是一个对企业的了解过程。审计制度、审计计划、审计流程、组织框架、人员配置、工作重心等一系列事项,网上随意一搜就是一堆,而这些未必与企业实际状况不匹配,只有对企业了解清楚后方能制定一套符合企业自身特点的审计体系,最终形成企业的审计文化。所谓审计文化是在企业文化基础上形成的审计风格、地位、氛围等。

一个企业就是一个王国,涉及面极广,人与人、人与事、事与事、内与内、内与外等错综复杂,了解清楚不是一件容易的事情。古有人吹牛逼说治国如小烹,放到今天,国家且不说,能把一个企业治理好也是很牛逼的人物了。作为审计,对企业的了解主要与风险有关,与审计重点有关,与审计策略有关,与审计生存有关,与审计发展有关,与审计业绩有关。

根据以上,审计对企业的了解主要包括企业文化、组织架构、工作流程、人员/人脉及权责利等。

对企业文化的了解主要包括企业风格、各阶层工作中的态度。这不是单是看企业文件或宣传资料,这些都东西的水分通常不是一般的重。很多企业都会标榜出创新、务实、艰苦奋斗等等文化,但在实际工作中,活人如同活死人,重复着既有的一切,不思变。天天喊着艰苦奋斗,实际工作懒散,早晨盼下班,周一盼周末。不同的环境审计关注点或审计重心有所不同。比如在安于现状不思变的企业,可能一些在成本中游的物料几年甚至更长时间都没做过市场调研(占成本大头的原物料不做定期寻比价就说不过去了),那采购价格可加大关注。比如外部环境变化,新兴事物的出现和崛起,先进系统的引进降低一部分风险的同时对立面的风险也随之出现,又或者市场一些新出的百十元一个的裁切机一小时工作工作就可抵几个人一天的工作量。而企业压根就没有考虑过简单重复的低效工作被低成本高效率高良率取代的可能,那生产成本可加大关注。关于企业文化和高层的风格和企业所处的阶段有一定关系。比如高层风格服从第一并重赏重罚,那合规方面异常可能性相对较小,审计关注点可略倾向合理性等。高层风格是轻松快乐工作,那合规方面和工作效率方面可适当倾注关注精力。比如企业处于盈利期,那上面所说的固步自封的可行性比较大,过分的可能主要材料几年都不做市场调研分析。

组织架构包括公司整体架构,即部门划分在组织树状图中的位置及上下关联情况,也包括部门内部架构,如采购中心又分为原物料部、辅料部、大宗物资部,每个部由一个经理两个课长六个组员等。了解组织架构需要对各个职位的岗位职责了解清楚,各个职位间的联系搞清楚,比如采购人员的工作内容是做什么,工作流程是什么,重要的风险点是什么,受控状况如何,与验收人员的工作如何衔接。验收人员的工作内容是什么,与入库人员的工作如何衔接,等等。此为正向了解,即顺藤摸瓜,根据企业详细的架构进行梳理,较系统化。也可逆向了解,即站在审计的专业角度分析需要轮岗,需要职责分离,需要重点监督的环节进行关注。了解清楚后,审计后续工作的关注点可有侧重。

工作流无非就是“三流”,人流、财流、物流。这三流比三角恋还复杂。

这里所说的人流更确切说应该业务流,即某个流程的流向,某个流程为何发起,如何发起,谁发起,什么时候发起,发起后流向如何,接下来是为何复核,如何复核,谁复核,什么时候复核,复核后的流向如何等等。最终渠成水到,该灌溉灌溉,该饮用饮用。流程权限皆人为,即便系统化固定流程,发起、审批、审核人为必不可少。这个环节审计了解清楚企业重要业务的流程和权限较为重要。此部分的人流还有一层意思为真正的人流。即人员的招聘到入职到上岗到调动到离职等一些列的人员活动,可函盖在业务流中。

钱流指企业中资金的流动轨迹。主要包括资金的流入、保管、流出,以及由此引起的资料(凭证、合同、发票、各类单据等)流动。作为审计人员,通常有财务背景,即便非财务专业也在长期和报表、凭证、财务部门打交道的过程中耳濡目染,对资金的流动和关注点不

会应该不会陌生。无非关注流入的资金是否少了/迟了,保管的资金是否安全,流出的资金是否多了/早了/不该流出。还包括过程中的财务处理、税务风险、法务风险、佐证资料等的关注。而这些关注中,通常销售、采购、行政、财务等又是重要环节。

物流指企业中物资的流动轨迹。主要包括物料、产品、固定资产、其他物资等流入、保管、流出。此关注和钱流关注方法方式相同。例如原材料流入后到待检验区、检验区、仓库、产线、半成品、报废或成品、成品检验区、成品仓、报废仓、维修仓、装箱出货、客户寄存仓等等,关注流向同时关注其平衡状况、手续状况、流程状况、签核状况及相关合规、合理、合法等。

在企业实际运作中还有其他很多的支流,如同血管、骨架等有分支有细节,但基本都可并入此三流,如此分类主要是对审计关注的方法做介绍,借用一句话“如果你认真就输了。”,不要说“劳务输出、输入在三流中没有对应”,“无形资产不能对应。”从方法上来看是可以并入其中。企业三流分不开,也不能分开,审计在了解过程中需要综合考虑。例如资金流入了,天下没有免费的午餐,有流入必定会有流出,流出的可能是服务,可能是支票、可能是废弃物、可能是产品等等。结合起来才能分析出是否正确、合理、合规、合法。

人员/人脉比较复杂,一方面审计在大多数看来应如审天地、审鬼神、审古今的包公般刚正不阿,一方面,真要这样‘不近人情’,审计也将注定孤独,在企业也只能是真正的‘第三方’。如何平衡是个技术活,智商情商、美人计离间计、上手双脚都用上也不一定搞定。要做好平衡,此环节的了解是很重要。

对人员的了解大概分七个方面:

一、了解地位,此地位主要指各员工在公司、老板、员工中的地位。诸如哪些是开国功臣,哪些是骨灰级员工,哪些是皇帝宠臣,哪些是无冕之王,哪些是精神领袖,哪些是标杆人物,那些能一呼百应,哪些老板喜欢员工不喜欢,哪些员工喜欢老板不喜欢,哪些员工老板都喜欢,哪些老板员工都不喜欢。

二、了解性格,诸如哪些温文尔雅,哪些粗犷豪放,哪些能说会道,哪些人雷厉风行,哪些人拖沓懒惰,哪些人光说不做,哪些人光做不说。

三、了解人格,哪些人见风使舵,哪些小肚鸡肠,哪些心思缜密,哪些刚正不阿,哪些阴奉阳为,哪些阴险狡诈,哪些唯利是图,哪些当面一套背后一套。

四、了解能力,哪些人真才实学,哪些人门门通样样瘟,哪些足智多谋,哪些人精通某

环节,哪些人百事通,哪些人能力超群,哪些人呆萌傻,哪些人花瓶装饰,哪些人碌碌无为。

五、了解变化,诸如哪些从贫穷到富有,哪些从按时下班到加班加点,哪些从大大咧咧到谨小慎微,哪些不问世事到捕风捉影。

六、了解爱好,诸如哪些养着小白脸或金丝雀,哪些人嗜赌成性,哪些人对彩票情有独钟,哪些人没钱又钟爱收藏。

七、了解境况,诸如哪些人生活窘迫,哪些人外债加身,哪些人身处要职多年,哪些低薪水高工龄等等。

不同类型对象,审计重点不同。例如,一个刚正不阿、正义凛然的人,做阴奉阳为的事情可能性比较小,又如采购经理是福布斯上榜人物在小作坊体验生活,那他收受贿赂的可能性较小。

不同类型对象,审计方法不同。例如,吃软的就给他温柔乡,吃硬的就给他小黑屋,讨厌拐弯抹角的人,谈话就尽量直爽,即便是问的旁敲侧击问题也要问的直截了当。心眼小的人,就措辞就需尽量婉转,指不定哪句话就被认为伤自尊了。

要打倒对手就要先了解对手,知己知彼。如果达到‘屁股一翘就知道拉屎还是撒尿’,那以后的审计工作会顺畅很多。

了解人员很重要,了解人脉同样重要。如果了解人脉是为了有取舍的审计,是为了三斗米选择折腰,那审计就是“恃强凌弱”的软蛋。审计是雇主最忠实的走狗,叫咬谁就咬谁,这样那样的关系关审计毛事。说好听点,拿人钱财替人消灾,如果自己签订的合同都履行不好,有脸去审计别人。研究企业人脉是为了更好的了解企业,更好开展和深入工作。

关于人脉的了解方法很多,但比较有效就是没事多和公司的事儿妈、长舌妇、小姑娘聊聊,这些看似不务正业的八卦,实则比审计挖空心思去找审计线索来的更有效。

了解人脉可以从三方面入手:

一、了解关系亲近类,如哪些人是一个圈子的,哪些人私下关系比较近,哪些是邻里乡亲,哪些是同窗,哪些人是酒友或嫖友,哪些人观念相符,哪些臭味相投,哪些是亲属关系,哪些是情人关系,等等。

二、了解关系紧张类,哪些是情敌关系,哪些人观念差异大,谁看谁不顺眼,谁和谁有矛盾,谁妒忌谁,谁不服谁,谁认为谁不公,等等。

三、了解关系变化类,哪些人从不熟到死党,哪些从同事到同床,哪些从同床共枕到同堂对簿,哪些人从穿一条裤子到不能同世共存,等等。

关系亲近同时职位关联,审计可以重点关注,说不定会有收获。另外审计人员可从审计对象的关系方入手,关系不牢靠、心直口快、呆萌傻、敌人的敌人之类的,都可能是审计突破口。

了解清楚人员、人脉后除了对审计工作展开有极大帮助外,对审计的生存也及有帮助,正所谓物以类聚,在什么山头唱什么歌。豪爽的就和他称兄道弟大口喝酒,温文尔雅的就和他吟诗作对赏花品茗,家庭主妇就和她聊聊相夫教子,未婚男女就和他们聊聊美女俊男。知道A和B关系非同寻常,就不要在A面前说B的不是,如果要评论,也要说B的优点。知道C羡慕嫉妒恨D,就不要在C面前夸D,当然背后说人是非终归不好,为了拉近关系,套取信息也需适可而为,切不可引火烧身。

同时需要注意,审计总监、审计经理、审计主管、审计专员所深入的群体或者说层级不同,总监、经理多和中高层沟通交流,主管、专员多和中低层接触。堂堂总监可以和基层了解状况但要是打成一片就有待商榷了,该有的威信没有,以后开展工作的权威性或严肃性也会被弱化。

除了人员人脉以外,对权责利的了解也尤为重要,其实这也可归为对人员了解的一部分。权利是行使职责的工具,利益是完成职责的驱动,站在企业的角度,权利和利益都是在促使职责达成的手段。又或者可理解为:让员工行使权力去完成职责,完成职责后给予利益。理论上是权大责大利大,权小责小利小,失衡则达不到最佳效果。然而在很多企业会存在权责利不匹配的状况。这将是影响企业发展的重要因素。同时也是审计需要特别关注的事项。

一、权大责大利小。大哥对小弟说:“很好!给你这么大的权利,把这么重要的工作交给你做,就知道你不会辜负我的期望。来,这个炒鱿鱼还剩了点,打包回去,推辞就是看不起我!”“靠,流汗流血换来炒鱿鱼。且看老子如何玩你的企业”。在高尚的人占比极低的社会,重权在握,权利集中又不为自己谋福利的可能性不高。谁要说经得住诱惑,扔个扒光的绝色尤物去挑逗下试试,真要不为所动,可能是柳下惠。

关于权大责大利小,有很多说法。一方面,既然选择这份工作就代表你对待遇和职责的认可,即便为公司带来亿万利润,也只能说明没有愧对合约上那份微薄的工资。一方面 ,有人认为功劳越大,就该收获越多。其实都没有错。到底怎样才是权利匹配的状态呢?贪婪

的人对人心的贪婪最了解,如同高薪养廉,需要多高的薪水在能养廉呢?如果都做到员工心中所谓的匹配,那就只能滚蛋回家,因为企业会跨。比如销售,到底多少提成合理,销售额的3%、10%、20%还是利润的10%、30%,50%?或许多少都不能被满足。这样心态的且有权在手在员工,都需要适当关注,无论其利大利小。

关于利益的比对,存在于两方面,一方面是企业内部人员的比较,如果相同职位,利益差异较大,心里平衡的多半心理有问题。一方面与外部同职业人员比较,人心贪婪,再高的薪水也不够高。虚荣作祟,高薪永远在别人那里。权大责大的职位一定需要给予相匹配的大利,所谓“能力越大危害越大”,这种职位人员不“照顾”好,绝对有成为大害虫的潜质。这种状况下,滥用职权或以权谋私的关注需加大,审计可以有事没事调取一份薪资明细,挑选一些权力集中,职责较大的家伙,做下薪资的内外比对,然后重点关注,尤其是诸如采购、销售、财务、行政等“潮湿”地带。

二、权大责小利小。大哥对小弟说:“这把牛刀拿着,去把那只鸡杀了,给你一截鸡脖子。”“大哥,能不能让我杀牛,给我一截牛脖子?”另外一种理解为“占着茅坑不拉屎”。责小和利小匹配,那要那么大的权利有毛线用。此方权利大了,彼方权利就小了,也就是说老板要求彼方用小权去做大事。很多员工关注更多的是利,如果手上有足够的权或者权集中,在利益较低的情况下,乱搞的可能性是较大的,可做适当关注,其他参照“一”。

三、权大责小利大、权小责小利大。工资高待遇好还没事做,遇到这种好事,要么和老板睡过,要么和老板一窝,要么几种最铁关系的一两种,要么企业体制有问题。了解清楚权责利出现的原由较为重要,此类状况审计人员可了解以下两点。

一是“皇亲国戚”或战友、嫖友等关系户。如果是地雷,尽量避开。如果要挖雷先了解清楚是否符合老板需要,要不然炸死了都没人收尸。此种状况下,作为老板的关系人物,出卖公司利益的可能性相对较小。但能力不足的可能性会相对较大。

二是体制问题或者说是人力资源对薪资、岗位职责、组织架构等设定不合理。比如同部门同级别同岗位同职责不同组,薪资差异较大。比如平行部门,A部门主管的薪资比B部门的经理薪资高(当然一些拿提成或技术/高危等岗位除外),这让别人怎么想。这种状况下,对此类人关注度可相对放低,毕竟干得少拿得多还对不起这个工作简直就是天理难容了。

结合最近的经历,本处插一段部分公司审计待遇的现状。审计部成立,部门负责任为同企业一同成长数十年的员工,薪资七八千元。而为了引进人才,空降人员薪资不会太低。如此,一方面,老员工没有接触过外面的世界,不知道审计为何职,工作中是外行领导内行,如没有审计思维,极有可能成为审计开展的阻力。一方面,下级工资高于为企业抛头颅洒热血的上级,如此,即便明面和谐,心中所想鬼知道,长此以往不可想。这样的薪资结构是不合适的,但很多时候又是无奈的。大幅度提升老员工薪资,可能性几近于〇;低薪引进职位

屈居职能独挡的人才,可能性也几近于〇。做到均衡很重要,如何均衡很难。就新成立部门而言,全部用新人是个好办法,也可能不是个好办法。

四、权小责大利大。“拿着!去把那个石头给我敲,这妞赏你。”“我*,以卵击石,卵都碎了,要妞有毛用。”一方面给员工很大的诱惑,想让员工去完成任务,一方面又不放心权利下方,别说诱之以美女,就算裸女,得不到又有什么用。此时可能出现两种状况。

一是“失控”,即脱离了内部管控。权利与职责不匹配,为了得到利,则可能出现阴奉阳为等违规操作。比如:完成销售任务能拿到巨额奖金。但销售人员在销售签约过程,没有足够的权利,需要冗长的流程,造成大量客户选择竞品,订单流失。看着快到手的肥肉被乌鸦叼走,是何等的心痛。于是可能出现私刻萝卜章或刷单等状况。这种状况下,这个过程中,相关人员违规操作以获得“利大”的可能性较大。比如虚构的“责大”结果,比如小权下的违规操作等,都是可以作为关注点。

二是“蛋碎”,即职责落实执行不佳。明知不可为而为之,要么脑子“极好使”,诸如“达不成无所谓,表面功夫要做足”“达不成无所谓,能从中得到好处就行。” 于是歪心思一堆,表面工夫了得。要么“宠辱不惊”,对利报以无所谓的态度“能做到什么就什么程度,至于“利益”,不奢望,至于拼命干活,也是奢望,对得起这份工资就够了”。甚者可能混天度日。这种情况下,可以认为是员工损失小利,企业损失大利。企业是留权而舍利还是舍权而留利,这不是一个需要深思的问题,给出权利就是为了获利,利是本,权是末,舍本逐末何其庸。对于这种状况,员工的责任心或工作积极性可能不够,在工作效果效率、工作效果可作为关注点。

五、权小责大利小。此类没什么好说,两句话,一、又要马儿跑又要马儿不吃草。这种情况下,马儿渴望是“草!!!”。二、没给精钢钻,让干瓷器活。结合这两种境况,就不是干不干活的问题了,而是能不能活的问题。此种状况下可能出现三种状况。

一是工作效率、效果差。授权不足势必会经过较多的流程和审批,于是“这件事做不好,草草了事吧。”同时较小的利益让其在流程中的跟进力度相对较弱“做好不会多给,做坏不会少给,慢慢混吧”。例如让一个文员外出接客户,需要开出门条、派车单。但正好车辆调度和外出审批人员不在,于是文员也不问客户的重要性和下飞机时间,也没权利要求事后补单,于是只顾和行政的其他人员家长里短的聊着等待。等文员手续办理齐全加上市中的心堵车和到郊区的长距离,接到客户时人喝两杯咖啡都睡着了。

二是离职率增加。权小责大的工作绝对劳心劳力,利益还小,在这种状况下还拥有高工龄的,脑子有问题的可能性不大,心眼有问题的几率极高。马儿跑马儿不吃草,能跑多久?坚持长期跑只能说明偷吃了。这种状况下,利用岗位之便中饱私囊可作为关注点。员工的招募到高效工作是个较长的过程,对应的隐形、可算成本也是极高。可通过岗位离职率分析是否存在权责利不合理。

三是违规操作,谋取私利。没权没利还一堆事情,放谁身上都能舒服。心理不平衡的状况下,有的人选择离职有的人则选择“逆境中发展个人利益”。当然,短期可能会有人想通过努力获取与责任匹配的权和利,但这毕竟是少数。这种状况下,需要关注与其岗位相关的各个可能存在舞弊或违规的环节。

以上五种状况可做适当关注,当然不是说除了以上五种其他就不用关注,凡存在权利就可能出现滥用职权、损公利私,凡存在职责就可能低能低效、失职犯错,凡存在利益就可能徇私舞弊、中饱私囊。

以上几部分的了解很重要,对审计如何实施提供了很好的参考。然后知道如何做却不知道做什么,就是审计人员的奇耻大辱了。末端了解再清楚,不知道根本是什么,这个很可笑的事情。审计就是企业发展需求的产物,企业对审计部门的职能期望至关重要。审计部门成立的状况有哪些呢?成立自然有其成立的道理,甚至千万种理由不能囊括,但大类通常可分为三类。

第一类,老板知道审计应该干嘛,这种知道是实实在在的知道,会比较倾向国际注册审计师的要求,负责对企业财务、营运、管理等的确认、咨询,并不参与业务。此种企业,审计的职能更多是去发现并揭露企业存在的漏洞、风险以及人员违规等异常状况。当然不同的企业,侧重点又有所不同,有的关注营运管理面,有的关注财务面,有的侧重采购,有的侧重销售,有的侧重总部,有的侧重分部,等等。具体事项需要和董事会或审计委员会做充分的沟通,切不可做捡芝麻扔西瓜的傻事。

第二类,老板自以为知道审计应该干嘛,或者确实知道却假装一知半解。他们要求审计参与到管理中,既然是监督,那付款要审计签字,U盾由审计保管,销售报价要审计签字,出售废弃物要审计签字,绩效考核要审计签字,薪资发放要审计签字,财务凭证要审计签字,甚至让去写内控制度、写绩效方案、写薪酬体系方案等等。如果在和董事会沟通并表达审计专业观点后仍是得到此类工作的指示要求,那审计工作方向则需向这些方面靠,审计计划也相对简单了,基本都是日常工作事项。而且这样的公司,在内控或系统方面可能不健全,审计人员可能一个猛子扎进各类签核表单中,成为签字机器。老板还会时不时说道:“审计要起到监督作用,你签的每份付款申请都要有足够的、合理的、正确的支撑资料,一定要核对清楚才能签字,才能付款。”于是,等到某天离职的时候,审计人员会发现“哇,签的字真他妈漂亮,有老板范”。然而,到另外公司专业的审计团队,又会觉得“靠,只会签字。”

第三类是懒得知道审计是干嘛的,这种懒得知道是对审计的不重视或者轻视,审计存在的目的主要是应付上市或装饰门面,部分会从财务人员中指定,其实质工作还是财务,部分是从外部招聘一两个有一星半点经验的廉价人员摆设着,工作基本属于放养。这种状况下,有时候也会用到审计部,比如“去叫审计部的人来帮忙搬下桌子”“人不够,去叫审计部的来帮下忙。”“要离开一会,让审计部的来帮忙照看下。”这用常说的话形容就是“坐吃等死”。

这样的环境,审计之路漫漫而修远,上下求索而前行吧。

综合以上,对企业对审计了解清楚,加上情商、智商之类的合理运用,审计大有可为的几率不会太低,次者至少不会让老板失望。

欲善事先利器,尤其审计,要去监督别人,就尽量不要被别人抓住把柄。一方面,“你为什么„„?”“你不也„„?“这样牛头不对马嘴的对话出现几率和彩票不中奖的几率一样高,完善自身可减少这样无逻辑回答的暴击。另一方面,所谓“无规矩不成方圆”用在审计部门是合适的。

对内,审计人员能力有什么要求?审计人员素质有什么要求?如何展开工作?依据什么开展工作?试想,随便招个人来做审计,没能力没素质,不知道做什么,不知道怎么做,结果可想而知,做不出成绩还可能败坏审计部名声。

对外,审计部是干嘛的?有什么权力?有什么义务?用什么手段?不要审计人员到受查单位去,人家问:“你干嘛的?”

“我是审计。”

“审计是干嘛的?找我干嘛?”

善于沟通的会最终扯到什么帮助受查部门提高效率降低成本,减少工作量提升绩效等。现在能在企业混到一定级别的哪个不是猴精,查人家就是查人家,说出朵花来本质还是没变,退一万不说人家相信你是“好人”,依然会问:“你有什么权利查?你来找我的茬,还要我来配合你,你大爷啊?”

审计制度就是对这些事项的规定和解答。关于制度,不同公司不同格式、风格,但主要模块大同小异,从体系文件格式来讲主要分为目的、范围、定义、权责、内容、附件、表单几个部分。从制度内容来讲,主要规定和明确审计要做什么,如何去做,需要什么权利,需要履行什么义务,需要有什么样的能力,受查方的权利义务等等。有的言简意赅,三五页三五百字,有的洋洋洒洒几十页上万字(实际此基本可归为手册一类)。

目的

鄙人对文件认识肤浅是肤浅的,于是看文件从来不看目的,实则愚蠢,作为审计尤是不可饶恕。目的表明了为什么要制定这份制度,这份制度要起到什么样的作用。不幸的是,目

的很多时候又更像是一种口号,被带上一顶大帽子把脸盖完,看不到庐山真面目,诸如 “为了降低XXX”“为了提升XXX”“为了实现XXX”之类。又比如常见的审计目的“降低成本,增加价值,实现企业目标。”这样的目的没有任何问题,像空气之于万物,虚无却又包罗万象。降低成本,大到战略调整,小到一张纸都可算作成本。增加价值,大到利润翻倍,小到多买一斤废纸壳都可算作增值。所以需要分场合分状况,大帽子戴在小头上,小帽子戴在大头上都不合适。在和别人吹牛的时候可以往大的方面说,反正吹牛不用缴税,很多人不吹牛还活不下去。在文件制度中也可以适当虚一些,但在具体的审计项目上就要详细到要点,虚了也就和江湖术士没两样(有点扯远)。

说到目的顺便扯淡下平衡的问题,审计目的不管是去降低、增加还是优化、健全,需要考量其本身需要增加的成本是否低于所能带来的增值,这需要平衡。在审计过程中,最好能在发现异常后停下来,摸一摸因身体失衡长出痘痘的烂脸。不要让审计成为痘痘,人人都想挤掉。

范围

审计不是老板,在公司横着竖着都无所谓。审计要知道自己该做什么要做什么,比如在一般的小民企,审计范围包括对董事长的审计,那基本就是在自己脖子上套绳,迈步、踏空、抽搐、嗝屁。审计的范围通常包括内外两部分,对内主要是针对各部门、各子(分)公司、各环节进行审计,审计对象包括财务、IT、工程、营运、管理、离任等方方面面,审计内容包括合法性、合规性、合理性、有效性、健全性、及时性、平衡性等等。对外主要是与企业相关的外部机构,比如客户、供应商、银行、中介机构、咨询机构等,此部分主要是外部资料的索要、内部资料的求证、关联交易的确认、合同履行的核实、行业状况了解、竞争对手分析、市场环境调研等等。具体范围多写点、站高点或概括性点,这不是计划,不需要过多考虑什么战略、企业风险、老板需求之类,不需要过多的知‘时’懂‘势’。

定义

作为审计人员来讲,不知道审计是什么就有些说不过去,但是仅审计人员知道还不够。一方面,要受查方知道审计是什么,不能自己口干舌燥、唾沫四溅的呱啦半天,人家一脸呆萌傻,对牛弹琴。另一方面,让受查单位知道审计要对他们做什么。基于此两点,定义不可或缺。很多电视里,淫棍关着门,搓着手,舔着舌,荡着笑,逼近女子,女子尖叫、惊恐、后退。前者就是极好的定义,后者是对定义极好的理解。那如何定义审计呢,结合IIA审计定义、企业对审计的要求及企业环境三方面,同时注意通俗易懂,简单明了即可。

权责

受查单位基本都有一面盾,薄如蝉翼或厚如城墙。审计要攻破防守需锋利的矛,同时手持长矛就要就要运用其锋芒,关于此无需纠结先有鸡还是先有蛋,老板给出权利就是为了让其能履行责任,同时履行责任就需要相应的权利,二者共存,相辅相成。正常状况下,有多大的权利就有多大的责任,所谓欲带其冠,必承其重。就审计而言,要顺利开展工作,至少需要明确三个方面的权责,一是审计的权责,二是董事会、审计委员会的权责,三是被审计单位的权利职责。站在审计部门的角度,侧重点在权利,争取到权利就是拿到了下斩谗臣的

尚方宝剑。而其他部门则侧重于责任义务,即需要配合审计部门部门做些什么。

审计部的权利职责

一方面,在可能的情况下为部门争取尽量多的确认、监督权利,比如有权查核XX,有权调阅XX,有权访谈XX,有权测试XX等等。 一方面,尽量不要沾染管理权限,面对签字画押、审核核准之类的权限最好绕道。很多企业中的博弈让审计疲于应对,受查部门动不动就给审计挖坑设陷,踩屎还好,踩雷就要命了。所以“尚方宝剑”尤为重要,可减少很多因素对审计高效开展的干扰。

不管出于实际需要或是平衡受查方的不爽,责任必不可少。不能牛逼哄哄一堆权利,没有责任,这个世界哪有穿上裤子就走人的道理,付现刷卡跑不掉。那责任如何写呢,这是个值得掂量和深思的问题。职责可以分两方面,一方面,需要和审计定义中的一堆功能区分,主要是针对取得相关权利的同时需要履行的义务,比如不能损坏遗失资料,不能复印泄露机密,不能耽误受查部门工作等等,当然这个责任需要写的尽量详细,即便可能无关痛痒,即便是职业道德使然,即便是天经地义的事,能写就写点,但至少打消了很多疑虑,要不在审计过程中“你说要,我就得给你吗?万一丢了呢?万一泄密了呢?”。同时,从行文,乍一看“好多职责义务,审计不容易啊。”受查部门心里也平衡一些。另一方面是审计职能,有义务责任对企业可能存在异常或风险的各个环节进行确认,与受查单位确认后出具审计报告和建议,并对后续的改善进行追踪确认等。此需要有高度,说白点就是尽量说空话,说得太细,纰漏越多,要是喜欢咬文嚼字的企业、部门,会对你文件进行挑刺“你文件写了对采购、销售、生产、品质等的监督确认,关我考勤屁事,文件又没规定你有这个责任。”当然也不能太高,一顶帽子把脸盖完,人家认不出是审计还是董事,反倒麻烦。

董事会、审计委员会的权责

当然,这需要基于审计的架构在董事会或审计委员会下面,如果是挂在财务下面,就需要对财务相关的职责进行说明了。

董事会的权责貌似没什么好说的。有语云:“打狗看主人。”不管出于对己方利益的维护或是面子问题,维护下属是常态是主流。所以宫廷神剧中太监丫鬟受欺负后找主子基本都能扬眉吐气。董事会这个“主人”够高大上,傍上了就得好好利用,如何利用呢?第一步“立牌坊”,所谓立牌坊就是在制度中明确审计和董事会的关系,明确董事会需要对审计做什么?需要审计做什么?明确关系,说白一点,就是要达到IIA要求的独立:小审是朕的马子,谁敢动!小审是朕的马子,想动谁就动谁。至于客观,其实和独立有关,没人敢动小审,那审计也没必要违心(当然客观也和职业道德和业务水平有关)。那在制度中如何规定审计和董事会的关系以及董事会的权责呢?一、年度审计计划让董事会签署,“诏书”是最高旨意的代表,不从则斩,为审计开展扫除尽量多的障碍。二、向董事会汇报工作,”小审别怕,如是说来,朕为你做主!”。三、审计最高主管由董事会任免,“有问题可以反映,但朕的人,还轮不到尔等来管!”。四、有事没事多和“皇帝”赏赏花游游园,当然重点是“谈心”。当然还有一些乱七八糟的关系,很多内审人员应该比我这个半路出家的家伙更清楚,不多说。

受查方的权责

这要在制度中体现也是个技术活,一方面受查方义务不少,权利不多,但写的又要让受查方觉得比较平衡。责任没什么好说的,无非就是一堆配合事项,大部分与审计的权利对应,还有一些废话也可以写清楚,比如必须真实、客观、全面、及时的提供资料,这些同”我是警察,别跑!“一样,说了也是白说,但好像不说又不行。试想警察追坏人,两个人闷着头一跑一追几里地不说话,也挺奇葩的。义务让受查方如此憋屈上火,那就给点权利降降火吧。那受查单位有哪些权利呢?可以靠着如何克制审计的方向写,当然所谓克制其实也不是克制,想我堂堂大审计,智商情商何其高,岂能被克制。那如何写呢?诸如有权监督审计工作,对审计违反职业道德有权举报,对违反公司制度有权制止等等。

内容

制度中内容是主体,它是审计工作开展的纲领,也是审计的挡箭牌和避风港(理论是,实际基本不是),内容中要关注和注意的很多又需字斟句酌、提纲挈领。曾有人问审计制度中抽样方案如何写,盘点方案如何写,想想也是醉了。制度需要全面、无死角,又岂能写得太细,即便有死角也要写一句“其他„„”“XXX时进行修订”或者其他的免责之类的语句。关于内容不多说,其实说了也是白说。

附件、表单

写了这么多没吐槽完全不是鄙人风格,就制度关注点而言,有没有用,有多少用,有正作用还是反作用,如何和用,独立思考之。就制度整体而言,如何用,结合企业实际状况因地制宜。就我接触的审计制度,身世基本都很凄惨——使用一时,冷宫一世。工作N年,把审计制度当作宝,当作挡箭牌的审计没有遇到(极有可能因为自己孤陋寡闻)。所谓制度规范和指导工作倒说得过去,但很多人说制度为审计工作的开展保驾护航,似乎有待商榷。工作能不推行,能不能顺利推行,如何推行,完全取决于高层的支持、企业的环境、审计的能力等,即便是拿着制度帖人家脸上说:“按审计制度规定,审计部将对贵部门XXXXX”,也可能只是表面打开了局面。 “民风彪悍”的受查单位要挑毛病又岂是一份单薄制度能挡得住的。审计需要通过厮杀练就神功,强,拈花飞叶足可杀人;弱,倚天屠龙不能保命。如能形成一定的审计文化和氛围,融入企业的三魂七魄,举手投足风云涌动,此时制度已不重要,至少这个阶段不重要。如审计已经边缘化,此时再以制度为矛,不过是现实版的堂吉诃德,徒增笑料罢了。

开篇和结尾是完全不同的意思,孰错孰对或都错都对又或半错半对抑或对错随阶段不同变化,各自评判。

鄙人写是为了打发时间,对工作可能没有什么帮助,此更不是研究不是学术不是报告,就瞎写写,仅此而已。我大审计人员的发散能力是毋庸置疑的,就鄙人的才智做不到面面俱

到、无懈可击,见谅。另外,一文就是一方山水,高度、深度、广度就这样,更广阔的风景没有,更细微的景致也没有,想要高看请走下来,想要低看请爬上去,想要细看请走近些,想要总览请退几步。

大家看亦可作为消遣,揪住一段话解读,揪住一句话解读,揪住一两个用词不放,就不必了。如大家能以此为基础横向展开,纵向深入,转化为对己有用的东西,鄙人定将倍感荣幸。次之,若能给大家提供些许参考、灵感,亦属意义非凡。再次,供大家打发时间闲读甚至作为反面资料告诫自己‘千万不要像风范一样二’也同样是其价值的体现。


相关文章

  • [审计一家言-让数字说话]完整版含第4章
  • 3.3 对企业内控的关注 3.3.1 什么是"常规交易""非常规交易"和"会计估计" 3.3.2 风险基础审计比制度基础审计多了什么? 3.3.3 经营控制与会计报表控制 3.4 ...查看


  • 银行信贷自查报告
  • 银行家们心中有数,业务和风控,两手都要抓,两手都要硬. 于是乎,上半年冲在前面的是对公.个金.授信等前中台人员:而风水轮流转,下半年忙碌的则是银行稽核.内部审计等后台人员. 8月下旬,审计署的审计调查队伍入驻前,一家国有大行刚结束了一场长达 ...查看


  • 会计案例安然公司
  • 会计案例安然公司 1.公司简介 安然公司,成立于1930年,总部设在美国休斯敦.曾是一家位于美国得克萨斯州休斯敦市的能源类公司.安然公司在2000年<财富>世界500强排名第16位,是美国最大的天然气采购商及出售商,也是领先的能 ...查看


  • 甘肃省注会[审计]:注册会计师模拟试题
  • 甘肃省注会<审计>:注册会计师模拟试题 一.单项选择题(共25题,每题2分,每题的备选项中,只有 1 个事最符合题意) 1.现今内部审计师经常涉及大量潜在的道德困境,而内部审计师协会的<道德标准>明确提及的并不囊括一 ...查看


  • 注会综合阶段·模拟试题3
  • 2011年注册会计师考试职业能力综合测试(三) 青山药业有限公司(以下简称青山公司)是由广东恒昌纸业股份有限公司和广东博美香料总厂出资组建的,于1995年正式挂牌营运.主营幼儿药品.儿童药品.老年人药品等系列药品和保健品,其产品主要销往国内 ...查看


  • 如何确认高新技术产品(服务)收入
  • 文章来源:海鹏会计师事务所  发布时间:12-08-16  访问量:905次 对于高新技术产品或者说是高新技术服务收入的一些问题,首先需要从高新技术的概念去了解.企业管理与核算的一些问题如下: 高新技术产品(服务)收入的问题 一.高新技术产 ...查看


  • 关于审计局毕业生的实习报告
  • 关于审计局毕业生的实习报告 二一 世纪是讯息技巧地时代.随着生产地自动化,贸易中地电子商务地普及,互联网经济软件地广泛应用,以及支付手法地多样化,审计讯息化将是 二一 世纪必然趋势.但是俺国现今地基层审计单位地讯息化状况是什么样地呢 俺国基 ...查看


  • IPO造假原因以及启示
  • 龙源期刊网 http://www.qikan.com.cn IPO 造假原因以及启示 作者:韦伊 来源:<时代金融>2016年第06期 回顾中国的IPO 历程,自2006年新会计准则出台以后,我国的会计准则得到了较大程度的规范和 ...查看


  • 山东省2016年下半年内审师[内部审计基础]:内部审计部门的目的考试题
  • 山东省2016年下半年内审师<内部审计基础>:内部审计部门的目的 考试题 本卷共分为1大题50小题,作答时间为180分钟,总分100分,60分及格. 一.单项选择题(共50题,每题2分.每题的备选项中,只有一个最符合题意) 1. ...查看


热门内容